Pré-requisitos
✓ Acesso à plataforma WiFeed - clique aqui para acessar
✓ Controladora H3C homologada (WX3840X V9.1.081 ou superior)
✓ Pontos de acesso H3C homologados (WA6526 V7.30 ou superior)
✓ Acesso administrativo à controladora
1. Crie o equipamento na plataforma WiFeed
Ao logar na plataforma, utilize o menu do lado esquerdo da tela para navegar nas opções. Entre em Configurações > Locais.
Nessa tela você conseguirá visualizar suas segmentações de grupos de locais e locais dentro da plataforma.
2. Cadastre um Local
Os locais dentro do WiFeed referem-se aos ambientes físicos onde os pontos de acesso Wi-Fi serão instalados, como hotéis, praças, bares e restaurantes. Ao cadastrar um local, você deverá informar todas as informações de endereço desse ponto (CEP, rua, número, estado, cidade etc.).
Você também poderá personalizar as configurações de tempo de conexão e de bloqueio, dentre outras personalizações.
Para adicionar um novo local, você pode utilizar o botão Registrar Local no topo da página , ou do lado direito da tela, no grupo de locais, poderá utilizar o botão de ( + ) para adicionar um novo local dentro daquele grupo.
Uma nova janela será aberta permitindo definirmos algumas informações sobre o local.
Preencha as informações, salve o registro e ative o local na listagem.
2.1 Cadastre o Ponto de Acesso
O ponto de acesso é o equipamento que irá permitir os clientes acessarem o captive portal e visualizarem os anúncios veiculados para posteriormente terem acesso a Internet. Mas antes de realizar o teste de acesso é necessário registrar os pontos de acesso na plataforma.
Para cadastrar um ponto de acesso, ou Aparelho como é chamado dentro da plataforma WiFeed, vá até um registro de local e clique no ícone de adição ( + ) e depois na opção Novo Aparelho, como mostrado na imagem abaixo.
Na janela do cadastro defina um nome para o aparelho, no campo Tipo de Aparelho selecione Unifi - API Ubiquiti e informe no campo Chave do Aparelho o MAC Address do dispositivo.
⚠️ IMPORTANTE: Verifique se o MAC Address informado é realmente o MAC Address do Ponto de Acesso. Lembrando que o MAC Address deve estar no formato 00:00:00:00:00:00.
Preencha as informações e clique em criar.
3. Acesse o IP do seu equipamento
Entre com suas credenciais
4. Configuração do RADIUS
1. Após acessar a controladora, vá em Network Security > AAA > RADIUS
2. Clique no +
3. Preencha as informações de Authentication Server
Radius Address | 52.67.22.243 |
Radius Key | #WiFeed@newAccess912. |
Authentication Server Port | 7564 |
4. Preencha as informações de Accouting Server
Radius Address | 52.67.22.243 |
Radius Key | #WiFeed@newAccess912. |
Accounting Port | 4657 |
5. Logo abaixo, clique em Show advanced settings
6. Marque a opção de Accounting-on
7. Clique em Apply, para aplicar as alterações.
5. Configuração da portal Web Server
Finalizado o RADIUS, iremos configurar o portal.
1. Entre em Network Security > Authentication > Portal.
2. Nessa parte iremos configurar dois portais, o necessário para redirecionamento externo e o que irá receber as requisições de liberação do cliente localmente.
3. Entre em Portal Web Server.
4. Clique no +
5. Insira a Url do Portal do WiFeed
6.Insira esses paramêtros na equipamento logo abaixo
APMAC | ap_mac |
Source-address/User Ip Address | ip |
SSID | ssid |
VLAN | vlan |
Source-mac/User Mac Address | client_mac |
Self-defined | switch_ip |
IMPORTANTE: O switch_ip deve vir com um valor pré setado.
https://release.wpass.io
Esse valor deve conter:
HTTP/HTTPS:
O protocoloDomínio/IP:
Um endereço que aponte para a própria controladora.Esse endereço pode ser o ip da WAN da controller, um IP interno dela, como um LoopBack, qualquer um que seja acessível pelo dispositivo do cliente, pois ele será usado na requisição de liberação feita pelo cliente.
Nesse nosso caso como iremos usar o HTTPS do WiFeed, esta um Dominio release.wpass.ioesse domínio esta apontando para um IP privado sempre, o ip 172.16.199.199.
Para que você possa usar ele, você deve adicionar esse IP como LoopBack ou alguma outra interface da controller que seja acessível pelo cliente.
Caso não deseje usar o domínio e vá trabalhar com HTTP, você pode usar um IP da controladora da mesma forma, exemplo: http://192.168.4.219.
Porta:
Nesse nosso exemplo como estamos usando as portas padrão 443 e 80, não é necessário explicitá-las , porém na parte posterior onde iremos configurar o Local portal web Server, para onde esse domínio deve apontar, caso você use outra porta configurada lá, deve adicionar no final desse domínio, por exemplo, você configurou na parte de Local Web Server para que o HTTPS use a porta 8443, aqui deve estar configurado como:
7. Clique em Apply
6. Configuração da Local portal Web Server- GERAL
Para essa configuração você pode usar apenas uma das duas, não é necessário habilitar HTTPS e HTTP juntos.
6.1 Configuração da Local portal Web Server- HTTPS
Para podermos configurar o portal web server com HTTPS, precisaremos fazer alguns passos no terminal da controladora.
Baixe o PFX clicando aqui
Senha do arquivo: wifeedpass
Agora iremos subir o certificado do WiFeed na controladora
Vá em Network Security > File Systems > File System Management, e clique no botão de Upload
Selecione o arquivo PFX, e após o upload ele deve aparecer dentro da listagem
Agora entre no terminal da sua controladora, iremos criar o perfil SSL dele.
Cria o PKI domain
system-view
pki domain wifeed-pki
undo crl check enable
quitImporte o Certificado
pki import domain wifeed-pki p12 local filename wifeed.pfx
Valide se ele subiu corretamente
display pki certificate domain wifeed-pki ca
display pki certificate domain wifeed-pki localCria a Policy de SSL
ssl server-policy wifeed-ssl
pki-domain wifeed-pki
certificate-chain-sending enable
undo client-verify enable
quitO certificate-chain-sending é extremamente importante para essa configuração, pois ele faz com que a controller envie a cadeia de certificados completa para o cliente, caso esteja desabilitado, mesmo que o certificado esteja válido, pode ocorrer o erro de certificado invalido por o cliente não conhecer quem assinou o certificado enviado.
Feito isso o policy SSL está criado. Voltando a parte de Portal, agora iremos ativar o Local portal Web Server HTTPS.
Entre em Local portal Web Server e clique em +.
Selecione HTTPS. E dentro da plataforma WiFeed no equipamento criado no Passo 2.1, clique no ícone de nuvem, o tooltip Baixar arquivos de configuração confirma o botão correto.
O download será um arquivo
.zip.
Descompacte ele e entre na pasta h3c-wx-controller
Nela você terá um ZIP com a customização do WiFeed necessária para o uso do portal.
Para subir ele na controller basta clicar no + ao lado de default logon page e fazer o upload
Selecione o SSL server Policy que criamos dentro do terminal e também o page que acabamos de subir
após isso clique em Apply.
6.2 Configuração da Local portal Web Server - HTTP
Para podermos configurar o portal web server com HTTP, Após entrar na tela clique em +
Selecione HTTP. E dentro da plataforma WiFeed no equipamento criado no Passo 2.1, clique no ícone de nuvem, o tooltip Baixar arquivos de configuração confirma o botão correto.
O download será um arquivo.zip.
Descompacte ele e entre na pasta h3c-wx-controller
Nela você terá um ZIP com a customização do WiFeed necessário para o uso do portal.
para subir ele na controller basta clicar no + ao lado de default logon page e fazer o upload
Selecione o Page e clique em Apply
7. Liberando o Walled Garden/Free Rules
Ainda em portal, iremos liberar os IP`s necessários para o funcionamento do captive portal, clique em Portal-Free rule.
Adicione as seguintes regras:
DNS
IP’s do WiFeed
167.234.243.166
167.234.238.167
Tanto saida, quanto retorno
IP da Interface que está configurado o envio da requisição dentro do Portal server
No meu caso irei usar o 172.16.199.199, pois irei usar o domínio release.wpass.io.Finalizado isso, as liberações estão feitas
8. Criando o ISP domain
Continuando a configuração, iremos criar o ISP domain.
Entre em Network Security > AAA > ISP Domains, e clique no +
Coloque um Nome e o selecione o Service Type Portal
Abaixo, selecione o RADIUS criado anteriormente e coloque da seguinte forma
Abaixo em Show Advanced Settings, caso deseje manter o cliente por mais tempo autenticado mesmo após ele parar de enviar trafego, você pode setar um idle timeout aqui
Após isso clique em Apply
9. Criando o SSID e colocando a configuração de Captive portal
Vá em Wireless Services > Wireless Services Configuration
Clique no +
Coloque um Nome e um SSID.
Em Authentication Settings > Authentication mode, selecione Open e clique em Ipv4 Portal Authentication
Selecione o Domain ISP criado anteriormente o Web server.
Após isso clique em Apply.
Para vincular esse SSID aos AP’s, você pode entrar novamente no SSID criado e ir em Bindings
Ou ir em AP Groups em Wireless ConfigurationVincule ao grupo que desejar.
Após finalizar a configuração, não esqueça de clicar em save.
10. Configuração de Interface para Request de liberação
Para possibilitar a utilização de DHCP externo para os clientes e mesmo assim usar a funcionalidade de HTTPS, levando em consideração que o release.wpass.io sempre ira resolver no IP 172.16.199.199, uma ideia de implementação seria subir uma VLAN específica para receber esse ip, e essa faixa /28 ser roteável no roteador externo.
No meu caso, na mesma porta que faz a comunicação com as antenas, eu subi uma vlan 199, nela eu setei o ip 172.16.199.199/28
Essa porta estava com untagged, habilitando essa vlan como tagged na interface ela ficou Hybrid.
E no roteador externo, coloquei ele para suportar essa faixa e passar esse IP pela vlan 199, assim o cliente consegue mandar a request para o release.wpass.io e chegar na controller.
Uma limitação que foi encontrada que talvez resolvesse esse problema, seria colocar um IP secundário na interface na controller, porém esse IP secundário não permite que a controller exponha as portas de serviço nela, então nesse caso que precisamos alcançar a porta 443 ou a que foi configurada anteriormente, não irá servir.
11. Testando a solução
Com o equipamento configurar agora, é hora de conectar no Wi-Fi e ver se está tudo funcionando corretamente.
Ao conectar, o ponto de acesso deverá direcionar você para o captive portal, apresentando a seguinte tela caso você não seja um usuário cadastrado:
O próximo passo é realizar o login no captive portal caso já possua um email cadastrado, ou caso contrário, realizar um novo cadastro.
Continue o teste realizando o cadastro e aceitando os Termos de Uso como mostrado nas telas abaixo:
Após o aceite dos Termos de Uso, caso exista uma campanha vinculada ao local, você deverá vê-la; caso contrário, será liberado no captive portal e poderá navegar na internet.
Caso queira visualizar o tempo restante de conexão, poderá ir até o menu Conexões, na plataforma WiFeed, para ver a lista de usuários liberados pela plataforma.





















