· Server address
Con la información de la red para este caso: "Infraestructura: Controlador Fortinet
Para configurar el servidor Radius ingresamos al panel de navegación ubicado en la parte izquierda y seleccionamos la opción de “User & Authentication”, posterior a ello seleccionamos la opción “RADIUS Servers” como se observa en la siguiente imagen.
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
**Dato recibido desde el correo “manuales@datawifi.co”
Para configurar el Accounting Server nos dirigimos al botón que dice >_Show in CLI y le damos clic como podemos observar a continuación.
Una vez que hemos dado clic se nos abrirá una ventana emergente de consola para la configuración, donde escribiremos los siguientes comandos:
# show
# edit datawifi-radius
# config accounting-server
# get
# show
# edit 1
# set status enable
** # set server xxxxxxxxxx
** # set secret xxxxxxxxxx
# end
** Dato recibido desde el correo “manuales@datawifi.co”
Para autenticar a los usuarios a través del Portal Splash de DataWiFi, Ingresamos al panel de navegación ubicado en la parte izquierda y seleccionamos la opción de “User & Authentication”, posterior a ello seleccionamos la opción “User Groups” como se observa en la figura 5.
Luego nos aparecerá una interfaz al costado derecho donde daremos clic en el botón de “Create New” para crear un nuevo grupo de usuarios.
A continuación, se nos abrirá una interfaz como se puede observar en la imagen, donde se deben poner los siguientes datos.
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Crearemos el SSID con autenticación al portal cautivo para los usuarios, para ello Ingresamos al panel de navegación ubicado en la parte izquierda y seleccionamos la opción de “Wifi & Switch Controller”, posterior a ello seleccionamos la opción “SSIDs” y por último seleccionamos el botón de “Create New” que nos aparece en la interfaz del lado derecho como se observa a continuación
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Para permitir que a los usuarios solo se les presente el portal de inicio de Datawifi durante el proceso de autenticación previa, se debe de crear la dirección que utiliza por el FQDN para ello nos dirigimos a Policy & Objects y luego le damos clic en Addresses y por ultimo le damos clic en Create New como se muestra a continuación
Creación y configuración walled garden servidor radius
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Configuración de walled garden Datawifi-app
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Configuración de walled garden datawifi-cdn
Para este proceso realizamos los mismos pasos del punto anterior modificando el paso 1 y paso 3 con los siguientes valores:
Creación de un grupo de direcciones (Address Group)
Para la creación repetimos el paso 5 dando clic en la flecha del botón de Create New y luego le damos en Address Group una vez allí se abre una interfaz donde definimos los siguientes parámetros como se muestra en la siguiente imagen
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Para esta configuración se deben de crear políticas para el proceso de Pre-authentication y post-authentication para que solamente permita visualizar el portal de Datawifi, una vez pasado el proceso de Pre-authentication, la segunda política permitirá al usuario navegar a Internet.
Ahora crearemos la política de Pre-authentication para ello nos dirigimos al panel izquierdo y le damos clic en Policy & Objects, luego Firewall Policy, por ultimo le damos en Create New una vez allí realizamos los siguientes pasos para la configuración
Configuración de política de pre-autenticación
Use los datos de la siguiente tabla para llenar los espacios que se muestran en la anterior imagen, siguiendo el orden de los números.
Configuración de política de pre-authentication
Una vez creada la política de pre-authentication, seleccionamos la política y dando clic derecho seleccionamos la opción de >_Edit in CLI
Una vez abierta la consola de comandos, configuramos las siguientes líneas como se ver a continuación
set captive-portal-exempt enable
end
Configuración de política de Post-authentication
Ahora se creará la política para la post-authentication para permitir al usuario navegar en internet, para ello se realizan los mismos pasos de políticas de autenticación y se usará la información de la siguiente tabla
Una vez creada ambas políticas, debemos revisar el orden de estas teniendo presente que la política de pre-authentication debe de estar en la parte superior es decir ubicada en la primera fila y la segunda política que corresponde al post-authentication debe de estar ubicada en la parte inferior o segunda fila como se puede apreciar en la siguiente imagen
AP perfil y pruebas
Para finalizar la configuración nos dirigimos al panel izquierdo de navegación y daremos clic en WiFi & Switch Controller, luego daremos clic en FortiAP Profiles cómo se puede apreciar en la siguiente imagen
Una vez allí daremos doble clic en el perfil FAP con respecto a los perfiles que se tienen, en la edición del perfil habilitaremos el radio 1 o radio 2 con el SSID “datawifi” y daremos clic en OK para guardar los cambios como se muestra en la figura 22
RECOMENDACIÓN: Como nota adicional recuerde agregar la MAC FAP en la plataforma de Smartwifi, para conocer la MAC puede dirigirse al panel izquierdo y dar clic en WiFi & Switch Controller, luego dar clic en Managed FortiAPs, luego de ello damos doble clic en el FAP utilizado y allí conoceremos la MAC
Para realizar la configuración de los dispositivos en la plataforma de SMARTWIFI recuerde realizar los siguientes pasos:
Ingrese a la siguiente URL : https://datawifi.zohodesk.com/portal/es/kb/articles/gesti%C3%B3n-dispositivos-portal-cautivo-25-3-2020 Seleccione fortinet
Recuerde asignar el dispositivo creado a la zona, dentro de la plataforma de SMARTWIFI, para lo cual encontrara el paso a paso en la siguiente URL https://datawifi.zohodesk.com/portal/es/kb/articles/gesti%C3%B3n-de-zonas-wifi-portal-cautivo
Si tiene alguna duda de quién es el PE y/o el comercial asignado a la cuenta, por favor valide esta información en el starter pack que se le fue entregado al inicio del proyecto.
Gracias por confiar en la plataforma líder en América Latina en análisis de datos y calidad de las redes Wifi.