Passar para o conteúdo principal
Todas as coleçõesManuais de Instalação
Manual de Integração - Meraki (Cisco)
Manual de Integração - Meraki (Cisco)

Este tutorial irá mostrar como realizar a configuração da solução de captive portal do WiFeed no Meraki da Cisco

Matheus Martins Younes avatar
Escrito por Matheus Martins Younes
Atualizado há mais de uma semana

⚠️ ATENÇÃO ⚠️

Certifique-se que você atende todos os itens abaixo antes de iniciar.


👉 Acesso Plataforma do WiFeed system.wifeed.com.br;

👉 O aparelho está adotado e funcional dentro da controladora;

Estou pronto! Inicie aqui sua configuração ✅

Vídeo técnico Meraki (Cisco)

Introdução

O WiFeed possibilita que os clientes que acessarem os pontos de acesso de determinada rede Wi-Fi passem por um processo de liberação antes de terem acesso à Internet. Esse processo irá identificar o cliente através de um cadastro e poderá apresentar um anúncio, propaganda ou questionamento antes da liberação do acesso. O conjunto de telas que o cliente irá visualizar referente a pesquisas e marketing é chamado de Campanha.

Então, em resumo, o cliente ao conectar em um Wi-Fi com o WiFeed configurado, deverá passar pelos seguintes passos:

  1. Cadastro no WiFeed;

  2. Aceite dos Termos de Uso;

  3. Execução da Campanha (se habilitada);

  4. Liberação do acesso.

Este tutorial irá mostrar como realizar a configuração da solução de captive portal do WiFeed no Meraki da Cisco. Essa configuração deverá ser realizada em 7 etapas:

  1. Configuração do access control onde são definidos os principais parâmetros de acesso do captive portal, como tipo de acesso a rede e forma de autenticação;

  2. Configuração do servidor Radius que libera o usuário no final do processo de execução da Campanha;

  3. Liberação dos domínios utilizados pela solução, que permite que os clientes ainda não liberados possam alcançar os serviços do WiFeed que estão na Internet;

  4. Outras configurações do access control onde são definidos outros parâmetros de acesso do captive portal que influenciam o funcionamento da solução;

  5. Configuração da splash page que direciona os clientes para o captive portal externo do WiFeed após conectarem no ponto de acesso;

  6. Registro dos Pontos de Acesso na plataforma WiFeed, que autorizam os pontos de acesso a fazerem parte da solução e mostram para o WiFeed de onde estão vindo os acessos;

  7. E por fim, o teste da solução, que descreve o passo a passo de um cliente ao conectar em um ponto de acesso configurado

Resumo das configurações

    1. Configuração do Access control;

    2. Configuração do Splash Page;

    3. Links de liberação (Walled Garden);

    1. Entre na plataforma do WiFeed https://system.wifeed.com.br/locais;

      Configurações > locais > Registrar um grupo > Adicionar Local >

      Adicionar Aparelho do tipo Cisco Meraki e inserir o Mac address da WAN no campo chave do aparelho;

    1. Para testar você deve ser atentar somente ao teste na ponta, com um dispositivo celular ou notebook, você deve se conectar ao Wi-Fi e verificar a aplicação na tela.


Configuração completa


Etapa 1 - Configuração do Access Control

Com uma Network e um SSID já criados, no menu lateral do Meraki, vá em Wireless e clique em Access Control.

Menu de configurações Meraki - Access Control

No campo SSID, selecione o SSID onde o WiFeed irá atuar.

Na sessão Network access, no campo Association requirements, selecione a opção Open (no encryption).

E no campo Splash page, selecione a opção Sign-on with e informe my RADIUS server no campo de seleção.

Vá para a próxima etapa.

Etapa 2 - Configuração do Radius Server no Meraki

Ainda na tela de configurações do Access Control, na sessão Network access, informe os seguintes dados para o RADIUS for splash page e RADIUS accounting:

Authentication Server IP: 52.67.22.243

Authentication Port: 7564

Authentication Password: #WiFeed@newAccess912.

Accounting Server IP: 52.67.22.243

Accounting Port: 4657

Accounting Password: #WiFeed@newAccess912.

A imagem abaixo ilustra como deverão ficar as configurações:

Configuração RADIUS

Vá para a próxima etapa.

Etapa 3 - Liberação dos domínios no Walled Garden

Nesta etapa é necessário liberar alguns domínios e subdomínios que o captive portal irá utilizar antes de liberar o cliente. Caso esses domínios não sejam desbloqueados, haverá problemas no login via Facebook e também no acesso ao próprio captive portal do WiFeed.

Então, ainda na tela de configurações do Access Control, na sessão Network access, no campo Walled Garden selecione a opção Walled Garden is enabled.

Agora no campo Walled garden ranges informe os seguintes domínios para liberação:

⚠️Observação: O WiFeed funcionará com suas próprias URLs liberadas. No entanto, para que algumas funcionalidades adicionais funcionem corretamente, é necessário liberar também as URLs específicas desses serviços.

URLs para liberação do WiFeed

  • bigbox.wifeed.com.br

  • api.wifeed.com.br

  • hs.portalwifeed.com.br

logotipo do facebook png, ícone do facebook transparente png 18930476 PNG

URLs para liberação do Facebook

  • graph.facebook.com

  • connect.facebook.net

  • static.xx.fbcdn.net

  • facebook.com

Icon logo linkedin

URLs para liberação do Linkedin

  • static-exp1.licdn.com

  • ponf.linkedin.com

  • platform.linkedin.com

  • lnkd.demdex.net

  • static.licdn.com

Logo Twitter - Vetores e Arquivos PSD Grátis para Download

URLs para liberação do X (Twitter)

  • twitter.com

  • abs.twimg.com

  • pbs.twimg.com

  • api.twitter.com

  • fonts.gstatic.com

YouTube Logo – PNG e Vetor – Download de Logo

URLs para liberação do Yotube

  • *youtube.com

  • *youtube-ui.l.google.com

  • *ytimg.l.google.com

  • *ytimg.com

  • *googlevideo.com

  • *ggpht.com

  • *.googleusercontent.com

  • *.gstatic.com

Observações: caso seu equipamento não aceitar * (asterisco) você pode remove-lo!

URLs para liberação do Google Workspace

  • accounts.google.com

  • accounts.google.com.br

  • apis.google.com

  • ssl.gstatic.com

  • accounts.youtube.com

  • gstatic.com

  • fonts.gstatic.com

  • lh3.googleusercontent.com

  • play.google.com

Azure AD - Uma visão geral inicial

URLs para liberação do Active Directory (Azure)

  • login.microsoftonline.com

  • logincdn.msftauth.net

  • aadcdn.msftauth.net

  • login.live.com

  • in.appcenter.ms

  • enterpriseregistration.windows.net

  • mobileappcommunicator.auth.microsoft.com

  • mobile.pipe.aria.microsoft.com

  • aadcdn.msauth.net

  • aadcdn.msauthimages.net

  • autologon.microsoftazuread-sso.com

  • aadcdn.msftauthimages.net

  • *.msauth.net

  • *.msftauth.net

Observações: caso seu equipamento não aceitar * (asterisco) você pode remove-lo!

A imagem abaixo ilustra como deverão ficar as configurações:

Configuração Walled Garden

Vá para a próxima etapa.

Etapa 4 - Outras configurações do Access control

Além das configurações de RADIUS e Walled Garden, algumas outras configurações precisam ser modificadas para que a solução funcione corretamente. A lista a seguir descreve os parâmetros que precisam ser alterados e seus respectivos valores:

  • Enable data-carrier: DCD is enabled;

  • Failover policy: Deny access;

  • Load balancing: Strict priority order;

  • Network access control: Disabled: do not check for antivirus software;

  • Assign group policies by device type: Disabled: do not assign group policies automatically;

  • Captive portal strength: Block all access until sign-on is complete;

  • Simultaneous logins: Allow simultaneous devices per user;

  • Controller disconnection behavior: Default for your settings

Salve as configurações e vá para a próxima etapa.

Etapa 5 - Configuração da Splash Page

Com uma Network e um SSID já criados, no menu lateral do Meraki, vá em Wireless e clique em Splash Page.

Menu de configurações Meraki - Access Control

No campo SSID, selecione o SSID onde o WiFeed irá atuar:

Por fim, no item Custom splash URL, informe o seguinte endereço:

A imagem abaixo ilustra essa configuração:

Salve as configurações e vá para a próxima etapa.

Etapa 6 - Configuração dos pontos de acesso na plataforma WiFeed

Na tela de gerenciamento de Locais, será possível criar Locais, Grupos de Locais, Pontos de Acesso e Grupos de Pontos de Acesso, sendo que um Ponto de Acesso deverá sempre estar dentro de um Local. Já os grupos são uma forma de organizar todos esses registros.

6.1. Cadastro do Local

Um local é um ambiente físico onde os pontos de acesso serão instalados. Ele pode ser um hotel, um supermercado ou um restaurante por exemplo. Ao cadastrar um local podemos definir um nome para identificá-lo dentro da plataforma e definir o tempo de conexão, que será o tempo que o usuário poderá utilizar a internet após a liberação no captive portal, além disso deve-se informar os dados referentes ao endereço.

Para criar um local:

  1. Entre na plataforma do WiFeed https://system.wifeed.com.br;

  2. localize no menu a esquerda Configurações;

  3. Clique em Configurações e em seguida locais https://system.wifeed.com.br/locais;

4. Clique no botão Registrar Local na parte superior da tela.

Uma nova janela será aberta permitindo definirmos algumas informações sobre o local.

Tela de cadastro de Local

Preencha as informações, salve o registro e ative o local na listagem.

  • Tempo de conexão: É o tempo em que o usuário ficará conectado até encerrar o tempo programado, ao final deste tempo a conexão é interrompida e inicia-se um novo ciclo;

  • Tempo para próximo acesso: É o tempo em que o usuário ficará bloqueado até poder iniciar um novo acesso, utilize somente em casos que deseja bloquear os usuários por um tempo.

  • Fuso horário: Utilizado somente em casos onde o fuso é diferente;

  • Controladora (Funcionalidade exclusiva Unifi): Selecione a controladora na qual esta vinculado os APs, o sistema permite o uso de mais de uma controladora;

  • Somente maiores de 18: Bloqueio de rede para menores de 18 anos;

    Salve o registro e Ative o local na listagem.

6.1. Cadastro do Ponto de Acesso

O ponto de acesso é o equipamento que irá permitir os clientes acessarem o captive portal e visualizarem os anúncios veiculados para posteriormente terem acesso a Internet. Mas antes de realizar o teste de acesso é necessário registrar os pontos de acesso na plataforma. Ao registrar um ponto de acesso você está informando à plataforma WiFeed que este equipamento poderá realizar requisições para a plataforma. Então é importante registrar todos os pontos de acessos instalados.

Para cadastrar um ponto de acesso, ou Aparelho como é chamado dentro da plataforma WiFeed, vá até um registro de Local e clique no ícone de soma ( + ) e depois na opção Novo Aparelho, como mostrado na imagem abaixo:

Na janela do cadastro defina um nome para o Aparelho, selecione Cisco Meraki no campo Tipo de Aparelho e informe no campo Chave do Aparelho o MAC Address do Ponto de Acesso.

IMPORTANTE: Verifique se o MAC Address informado é realmente o MAC Address do Ponto de Acesso. É possível encontrar essa informação tanto no próprio equipamento, quanto na lista de Devices do Cisco Meraki. Lembrando que o MAC Address deve estar no formato 00:00:00:00:00:00.

Preencha as informações e salve o registro.

Etapa 7 - Testando a solução

Com a controladora configurada e os pontos de acesso registrados na plataforma é hora de conectar no Wi-Fi e ver se está tudo funcionando corretamente.

Ao conectar, o ponto de acesso deverá direcionar você para o captive portal, apresentando a seguinte tela caso você não seja um usuário cadastrado:

Caso você não seja um usuário cadastrado ao se conectar ao ponto de acesso você deverá ser direcionado para o captive portal, apresentando tela de cadastrado ou tela de login, ao final do cadastro e do aceite do termo de uso você irá ser redirecionado para a sua primeira campanha.

Caso você seja um usuário cadastrado, você irá ser redirecionado para a sua primeira campanha.

Pontos importantes:

  • O cadastro é único na rede do WiFeed, independente do local;

  • A tela de cadastro é apresentada somente no primeiro acesso;

  • As campanhas aparecerão apenas após o cadastro;

  • Todos os acessos possuem um tempo de conexão, ele é definido em locais, clique aqui e veja como editar;

  • As telas de cadastro são personalizadas, clique aqui e veja como personalizar;

Caso queira visualizar o tempo restante de conexão, poderá ir até o menu Conexões, na plataforma WiFeed, para ver a lista de usuários liberados pela plataforma.

Principais Erros

A seguir são apresentados alguns erros que podem ocorrer durante o processo de instalação.

ERRO 1 - Code: 200 - Aparelho desativado no WiFeed

Registro de unidade AP não encontrado ou desativado

Possíveis Causas:

  • O Aparelho Intelbras não foi cadastrado no WiFeed (nome e mac address);

  • O local onde o aparelho está cadastrado no WiFeed está desativado;

Resolução: Ativar o local ou se o local não existe mais, refazer o processo de configuração;

ERRO 2 - Code: SD1 - Possível bloqueio de Firewall

O captive portal entra em loop e o cliente não é liberado, apresenta-se no canto inferior esquerdo o código SD1. Este erro pode estar associado a senha incorreta do Radius ou a alguma instabilidade da rede no momento da liberação.

Possíveis Causas:

  • Bloqueio do IP do Radius por um firewall na rede;

  • Bloqueio das portas 7564 ou 4657 por um firewall na rede.

Resolução: Verificar se existe algum serviço de Radius bloqueando 7564 ou 4657 por um firewall na rede.

ERRO 3 - Tela branca - Falha de comunicação

O captive portal entra em uma tela branca e não avança no processo de liberação.

Possíveis Causas:

  • Falha de comunicação entre controladora e WiFeed;

  • AP com problemas de comunicação;

  • Ausencia das URLs do Walled Garden;

Resolução:

  • Verificar se existe alguma falha de comunicação na rede, sem internet ou algo relacionado a rede ou dispositivo que provê a internet ou DHCP.

Considerações Finais

Como foi visto, a configuração da solução WiFeed é realizada tanto na plataforma, quanto na rede do estabelecimento que irá disponibilizar Wi-Fi para seus clientes.

E é normal ocorrer alguns problemas até deixar a solução funcionando corretamente. Isso porque esta solução na verdade depende de outras soluções. Depende do ponto de acesso ser integrado, depende do smartphone permitir a identificação de um captive portal em uma rede pública, depende da rede do estabelecimento estar corretamente configurada, entre outros fatores que podem interferir na solução, como firewalls e proxies.

Mas caso você tenha problemas para realizar esta configuração, entre em contato com nossa central de atendimento que iremos ajudá-lo.

Respondeu à sua pergunta?