Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Начиная с версии 1.4 система WNAM поддерживает работу с контроллерами TP-LINK CAP (AC500, AC50) и точек точками доступа серии CAP. Для их работы, в отличие от серии EAP, не нужен сервер с программным обеспечением ПО Wi-Fi контроллера.

Предположим, что сервер В данном примере сервер системы WNAM имеет адрес 172.16.130.5 (порт 8080), а связанный с ним RADIUS-сервер FreeRADIUS имеет адрес 172.16.130.13. В вашем случае это может быть один адрес.Возможно использование одного адреса для двух серверов.

Для настройки контроллера в интерфейсе администратора контроллера необходимо создать Создадим запись о RADIUS-сервере:. Для этого следует перейти в раздел "Authentification" во вкладку "Radius Server" и указать адрес RADIUS-сервера, а также параметры, представленные на рисунке.

В поле "Share key укажите " необходимо указать секретный ключ, который вы потом впишете далее следует вписать в конфигурационный файл /etc/freeradius/clients.conf. После установленных параметров необходимо нажать кнопку "ОК".

Затем следует выбрать Выберем тип авторизации - RADIUS , укажем и указать один созданный только что сервер (wnam) в поле "Main Server".

Установите Далее необходимо установить параметр устаревания авторизации (длительность сессии ):в минутах). В данном примере используется значение "5".

Укажите Далее необходимо указать правила, разрешающие доступ к серверу системы WNAM до авторизации:момента авторизации. Для этого необходимо перейти в раздел "Authentification" во вкладку "Free Authentification Policy" и для сервера системы WNAM вписать значения портов и выбрать протокол (указаны на рисунке). 

Выберите Затем необходимо в качестве механизма авторизации "Remote Portal" , укажите указать адрес сервера системы WNAM в виде ссылки перенаправления: http://172.16.130.5:8080/cp/tplink.

На этом настройка контроллера законченазавершена.

В настройках WNAM создайте системы WNAM ("Конфигурация" → "Сервера доступа") необходимо создать запись о сервере доступа типа "TP-Link EAP/CAP" , и укажите указать IP-адрес контроллера.