Начиная с версии 1.4 система WNAM поддерживает работу с контроллерами TP-LINK CAP (AC500, AC50) и точками доступа серии CAP. Для их работы, в отличие от серии EAP, не нужен сервер с ПО Wi-Fi контроллера.
В данном примере сервер системы WNAM имеет адрес 172.16.130.5 (порт 8080), а связанный с ним RADIUS-сервер FreeRADIUS имеет адрес 172.16.130.13. Возможно использование одного адреса для двух серверов.
Для настройки контроллера в интерфейсе администратора контроллера необходимо создать запись о RADIUS-сервере. Для этого следует перейти в раздел "Authentification" во вкладку "Radius Server" и указать адрес RADIUS-сервера, а также параметры, представленные на рисунке.
В поле "Share key" необходимо указать секретный ключ, который далее следует вписать в конфигурационный файл /etc/freeradius/clients.conf. После установленных параметров необходимо нажать кнопку "ОК".
Затем следует выбрать тип авторизации - RADIUS и указать один созданный только что сервер (wnam) в поле "Main Server".
Далее необходимо установить параметр устаревания авторизации (длительность сессии в минутах). В данном примере используется значение "5".
Далее необходимо указать правила, разрешающие доступ к серверу системы WNAM до момента авторизации. Для этого необходимо перейти в раздел "Authentification" во вкладку "Free Authentification Policy" и для сервера системы WNAM вписать значения портов и выбрать протокол (указаны на рисунке).
Затем необходимо в качестве механизма авторизации "Remote Portal" указать адрес сервера системы WNAM в виде ссылки перенаправления: http://172.16.130.5:8080/cp/tplink.
На этом настройка контроллера завершена.
В настройках системы WNAM ("Конфигурация" → "Сервера доступа") необходимо создать запись о сервере доступа типа "TP-Link EAP/CAP" и указать IP-адрес контроллера.