В разделе "Портал" нужен для управления гостевыми (captive) порталами. Captive портал - это веб-страница или портал, который появляется автоматически при попытке подключения к Wi-Fi сети с ограниченным доступом. Он предлагает пользователям ввести учетные данные или выполнить определенные действия, прежде чем получить полный доступ к сети. Целью captive портала может быть аутентификация пользователя, предоставление условий использования сети или предоставление дополнительной информации.
Данный раздел веб-интерфейса позволяет:
Для перехода в раздел нажмите на вкладку бокового меню "Конфигурация" и в открывшемся выпадающем списке выберите раздел "Портал".
На странице раздела "Портал" представлены:
После внесения изменений в конфигурацию контроллера, точек доступа или групп не забывайте выполнить применение внесенных изменений на точках доступа (см. пункт "Применение изменений в конфигурации" в разделе 7 Настройка). |
Список порталов представлен на странице в табличной форме, основными элементами являются:
В таблице отображаются все используемые порталы. Для изменения настроек портала нажмите на кнопку "Для удаления портала из базы данных нажмите на кнопку " ", откроется модальное окно для подтверждения операции удаления. Для выполнения операции нажмите кнопку "Удалить", для отмены операции и закрытия модального окна нажмите кнопку "Отмена" или "".
", откроется страница для внесения изменений в настройки выбранного портала (см. раздел "Просмотр и изменение настроек портала").При удалении выполняется проверка, используется ли данный портал в каких-либо настроенных сетях wifi, и если такие сети есть, то будет выводиться окно с ошибкой и указанием сетей, в которых данный портал используется. Для удаления портала измените настройки сетей, в которых используется данный портал, и отключите использование в них данного портала, после этого вы сможете выполнить процедуру его удаления. |
Для создания нового портала нажмите на кнопку "Создать новый", расположенную слева под названием открытого раздела "Портал", или нажмите на кнопку изменить "
", расположенную справа напротив названия имеющегося портала для просмотра и изменения его настроек.Информация на странице "Редактирование" заполняется следующим образом:
В поле "Разрешенные IP-адреса ресурсов" должен находиться как минимум IP-адрес самого портала для его корректной работы на точках доступа. |
После заполнения или изменения полей нажмите кнопку "Сохранить изменения" или "Создать новый" в зависимости от того, создается новый портал или изменяется существующий. При успешном выполнении операции появится модальное окно, информирующее об ее завершении. Для возвращения к списку порталов нажмите кнопку "Вернуться к списку".
Если при создании или изменении настроек портала были допущены ошибки, это говорит о том, что не все обязательные для заполнения поля были заполнены, либо они были заполнены неверно (при нажатии на кнопку "Создать новый" система проинформирует Вас об этом, выделив пустые поля цветом).
Связка captive портала, точки доступа и контроллера работает следующим образом:
1. Пользователь пытается подключиться к Wi-Fi сети точки доступа, работающей под управлением контроллера, на которой настроен редирект на captive портал.
2. Когда пользователь пытается открыть веб-страницу или выполнить любое действие в сети, встроенный в точку доступа HTTP-сервер перехватывает запрос и автоматически перенаправляет клиента на заданный URL captive портала, добавляя в адрес дополнительные параметры о клиенте. После добавления параметров клиент перенаправляется на следующий адрес:
https://captiveportal.com/auth?clientmac=AA:BB:CC:DD:EE:FF&clientip=100.0.0.2&apmac=11:22:33:44:55:66&apip=100.0.0.1&ssid=captive_ssid&bssid=77:88:99:AA:BB:CC&interface=wlan0_5&controller=100.0.0.3
где:
https://captiveportal.com/auth
- адрес вашего captive портала, задается в параметре "URL редиректа" в его настройкахclientmac - MAC-адрес данного клиента
clientip - IP-адрес клиента
apmac - MAC-адрес точки доступа, используемый при ее регистрации на контроллере
apip - IP-адрес точки доступа, если его удалось получить
ssid - название сети, куда подключился клиент
bssid - MAC-адрес сети, куда подключился клиент
interface - радио-интерфейс точки доступа, на котором работает данная сеть
controller - IP-адрес контроллера, к которому подключена точка доступа
3. На этой веб-странице пользователю может быть предложено ввести учетные данные, такие как логин и пароль, или выполнить другие действия, чтобы пройти аутентификацию или получить доступ к полной функциональности сети.
4. После успешной аутентификации или выполнения необходимых действий captive портал отправляет на контроллер запрос авторизации беспроводного клиента в сети и разрешение ему доступа к интернету, а контроллер в свою очередь отправляет на точку доступа команду для разрешения доступа пользователя к сети.
Внимание! В настоящий момент (релиз 2.0 ПО контроллера и 0.52 точки доступа) одновременная работа гостевой сети с Captive Portal и любой другой беспроводной сетью, на том же самом Access|VLAN порту точки доступа, невозможна. |