NOTA: Para la
configuración de este equipo debe tener presente que se debe solicitar la
información respectiva al correo manuales@datawifi.co indicando
la marca y modelo
Para configurar el servidor
Radius ingresar al panel de navegación ubicado en la parte izquierda y
seleccionar la opción de “User & Authentication”, posterior a ello
seleccionar la opción “RADIUS Servers” como se observa a continuación.
Paso 1: En el campo Name agregar datawifi-radius
Paso 2: En el campo Authentication method seleccionar la opción de specify.
Paso 3: Una vez realizado el Paso 2 aparecerá una lista desplegable en la cual se seleccionará la opción de PAP.
Paso 4: Esta información debe solicitarse al correo de manuales@datawifi.co, mencionando la marca y modelo que se está configurando, una vez se tenga la información, se completa el campo IP/Name respectivamente.
Paso 5: Esta información debe solicitarse al correo de manuales@datawifi.co, mencionando el equipo y modelo que se está configurando, una vez se tenga la información, se completa el campo Secret respectivamente.
Para configurar el Accounting
Server dirigirse al botón que dice >_Show in CLI y dar clic
como se puede observar a continuación.
Una vez se dé clic se abrirá una ventana emergente de consola para la configuración, donde se ingresarán los siguientes comandos:
· # show
· # edit datawifi-radius
· # config accounting-server
· # get
· # show
· # edit 1
· # set status enable
· # set server xxxxxxxxxx
· # set secret xxxxxxxxxx
· # end
Los comandos de #set server y #set secret deben de solicitarse al correo de manuales@datawifi.co, mencionando el equipo y modelo que se está configurando, una vez se tenga la información, se completa los campos respectivamente
• datawifi-app
• datawifi-cdn
• datawifi-radius
Para esta configuración se deben de crear políticas para el proceso de Pre-authenticación y post-authenticación para que solamente permita visualizar el portal de datawifi, una vez pasado el proceso de Pre-authenticación, la segunda política permitirá al usuario navegar a Internet.
Ahora crear la política de Pre-authenticación
para ello dirigirse al panel izquierdo y dar clic en Policy &
Objects, luego Firewall Policy, por ultimo dar en Create New una
vez allí realizar los siguientes pasos para la configuración.
Una vez creada la política de pre-autenticación, seleccionar la política y dando clic derecho seleccionar la opción de >_Edit in CLI
Una vez abierta la consola de comandos, configurar las siguientes líneas como se puede apreciar a continuación
- set captive-portal-exempt enable
- end
Ahora se creará la política para
la post-autenticación para permitir al usuario navegar en internet, para ello
se realizan los mismos pasos del punto 10, modificando el paso 1 como se
muestra a continuación:
Una vez creada ambas políticas, se debe revisar
el orden de estas teniendo presente que la política de pre-autentication debe
de estar en la parte superior es decir ubicada en la primera fila y la segunda
política que corresponde al post-autentication debe de estar ubicada en la
parte inferior o segunda fila como se puede apreciar a continuación.
Una vez allí dar doble clic en el perfil FAP con
respecto a los perfiles que se tienen, en la edición del perfil habilitar el radio 1 o radio 2 con el SSID “datawifi” y dar clic en OK para
guardar los cambios como se muestra a continuación.
Como nota adicional recuerde agregar la MAC FAP en la plataforma de Smartwifi, para conocer la MAC puede dirigirse al panel izquierdo y dar clic en WiFi & Switch Controller, luego dar clic en Managed FortiAPs, luego de ello damos doble clic en el FAP utilizado y allí conoceremos la MAC.