Passar para o conteúdo principal
Todas as coleçõesManuais de Instalação
Manual de Integração - cnMaestro (Cambium Networks) - V2
Manual de Integração - cnMaestro (Cambium Networks) - V2
Matheus Martins Younes avatar
Escrito por Matheus Martins Younes
Atualizado há mais de uma semana
Versões Compatíveis:
CN Maestro

⚠️ ATENÇÃO: Verifique a firmware do equipamento antes de iniciar a configuração.

Introdução

O WiFeed possibilita que os clientes que acessarem os pontos de acesso de determinada rede Wi-Fi passem por um processo de liberação antes de terem acesso à Internet. Esse processo irá identificar o cliente através de um cadastro e poderá apresentar um anúncio, propaganda ou questionamento antes da liberação do acesso. O conjunto de telas que o cliente irá visualizar referente a pesquisas e marketing é chamado de Campanha.

Então, em resumo, o cliente ao conectar em um Wi-Fi com o WiFeed configurado, deverá passar pelos seguintes passos:

  1. Cadastro no WiFeed;

  2. Aceite dos Termos de Uso;

  3. Execução da Campanha (se habilitada);

  4. Liberação do acesso.

Este tutorial irá mostrar como realizar a configuração da solução de captive portal do WiFeed no cnMaestro, a controladora da Cambium Networks. Essa configuração deverá ser realizada em 6 etapas:

  1. Configuração da WLAN onde será configurado o SSID e tipo de segurança da Wi-Fil;

  2. Configuração do servidor Radius, que libera o usuário no final do processo de execução da Campanha;

  3. Configuração do portal, que direciona os clientes para o captive portal externo do WiFeed após conectarem no ponto de acesso;

  4. Liberação dos domínios utilizados pela solução, permitindo que os clientes ainda não liberados possam alcançar os serviços do WiFeed que estão na Internet;

  5. Configuração do vínculo entre a WLAN em um AP Group, sendo que o AP Group irá facilitar a inclusão ou exclusão de APs para determinado conjunto de configurações;

  6. Configuração do vínculo entre um AP e um AP Group, onde todas as configurações aplicadas ao AP Group serão enviadas para o AP vinculado;

  7. Registro dos Pontos de Acesso na plataforma WiFeed, que autorizam os pontos de acesso a fazerem parte da solução e mostram para o WiFeed de onde estão vindo os acessos;

  8. E por fim, o teste da solução, que descreve o passo a passo de um cliente ao conectar em um ponto de acesso configurado.

IMPORTANTE: Antes de seguir as etapas deste tutorial, você deverá ter acesso à plataforma WiFeed. A plataforma se encontra disponível no seguinte endereço:

https://system.wifeed.com.br 

Etapa 1 - Configuração da WLAN

Primeiramente, acesse sua controladora cnMaestro e defina uma rede wireless para que os clientes possam se conectar. Para isso, no menu lateral, clique no item Configuration e posteriormente na opção AP Groups and WLANs.

Na próxima tela selecione a aba WLANs e clique no botão New.

Na tela de configuração da WLAN, na seção de Basic Information, selecione para o campo Type a opção Enterprise Wi-Fi e informe um nome para identificação da WLAN, como mostrado na imagem abaixo:

Exemplo da configuração das informações básicas no WLAN

Agora na seção Basic Settings é possível configurar o SSID, as frequências que serão utilizadas (2.4 e 5.8), entre outras opções. Como a rede será aberta ao público, o campo Security deve estar com a opção Open selecionada. A imagem abaixo ilustra como deverá ficar esta seção:

Configuração da seção Basic Setting da WLAN

Outra opção importante que deve ficar habilitada é o Managed Roaming para possibilitar que o cliente se desloque entre os pontos de acesso da rede Wi-Fi sem a necessidade de se conectar novamente. Já a opção Hide SSID deverá ficar desabilitada para permitir que o cliente consiga visualizar a rede Wi-Fi em seu dispositivo.

Etapa 2 - Configuração do Radius Server no cnMaestro

Na aba lateral das configurações da WLAN, selecione o item AAA Servers.

É necessário configurar um Authentication Server com as seguintes informações:

      Authentication Server

Host: radius-br1.wifeed.com.br

Secret: #WiFeed@newAccess912.

Port: 7564

Também é necessário configurar um Accounting Server com as seguintes informações:

      Accounting Server

Host: radius-br1.wifeed.com.br

Secret: #WiFeed@newAccess912.

Port: 4657

Ainda no Accounting Server, no campo Accounting Mode, selecione a opção Start-Interim-Stop e habilite as opções Accounting Packet e Sync Accounting Records.

Configurações do Accounting Server

Salve as configurações e vá para a próxima etapa.

Etapa 3 - Configuração do Captive Portal no cnMaestro

Na aba lateral das configurações da WLAN, selecione o item Guest Access.

Na seção Basic Settings habilite o Guest Access e configure os campos conforme a tabela a seguir:

Portal Mode: External Hotspot

Access Policy: RADIUS

AP Server Protocol: HTTP

External Page URL: https://bigbox.wifeed.com.br/api/redirect?rt=hs-cambium

External Portal Type: Standard

Success Action: Redirect User to Original URL

Deixe também habilitada a opção Prefix Query Strings in Redirect URL.

IMPORTANTE: A URL de redirecionamento deve ficar no campo External Page URL. O campo Redirect Hostname deve ficar vazio.

Já na seção Advanced Settings deixe as opções habilitadas conforme a imagem abaixo.

Guest Access Advanced Settings

Etapa 4 - Liberação dos domínios de pré-liberação

Nesta etapa é necessário liberar alguns domínios e subdomínios que o captive portal irá utilizar antes de liberar o cliente. Caso esses domínios não sejam desbloqueados, haverá problemas no login via Facebook e também no acesso ao próprio captive portal do WiFeed.

Para realizar essa configuração, ainda no menu anterior (WLAN > Guest Access) vá até a seção Whitelist e clique no botão Add New para incluir um registro.

Botão para adicionar domínios e subdomínios no whitelist

Inclua os seguintes domínios e subdomínios:

⚠️Observação: O WiFeed funcionará com suas próprias URLs liberadas. No entanto, para que algumas funcionalidades adicionais funcionem corretamente, é necessário liberar também as URLs específicas desses serviços.

URLs para liberação do WiFeed

  • bigbox.wifeed.com.br

  • api.wifeed.com.br

  • hs.portalwifeed.com.br

logotipo do facebook png, ícone do facebook transparente png 18930476 PNG

URLs para liberação do Facebook

  • graph.facebook.com

  • connect.facebook.net

  • static.xx.fbcdn.net

  • facebook.com

Icon logo linkedin

URLs para liberação do Linkedin

  • static-exp1.licdn.com

  • ponf.linkedin.com

  • platform.linkedin.com

  • lnkd.demdex.net

  • static.licdn.com

Logo Twitter - Vetores e Arquivos PSD Grátis para Download

URLs para liberação do X (Twitter)

  • twitter.com

  • abs.twimg.com

  • pbs.twimg.com

  • api.twitter.com

  • fonts.gstatic.com

YouTube Logo – PNG e Vetor – Download de Logo

URLs para liberação do Yotube

  • *youtube.com

  • *youtube-ui.l.google.com

  • *ytimg.l.google.com

  • *ytimg.com

  • *googlevideo.com

  • *ggpht.com

  • *.googleusercontent.com

  • *.gstatic.com

Observações: caso seu equipamento não aceitar * (asterisco) você pode remove-lo!

URLs para liberação do Google Workspace

  • accounts.google.com

  • accounts.google.com.br

  • apis.google.com

  • ssl.gstatic.com

  • accounts.youtube.com

  • gstatic.com

  • fonts.gstatic.com

  • lh3.googleusercontent.com

  • play.google.com

Azure AD - Uma visão geral inicial

URLs para liberação do Active Directory (Azure)

  • login.microsoftonline.com

  • logincdn.msftauth.net

  • aadcdn.msftauth.net

  • login.live.com

  • in.appcenter.ms

  • enterpriseregistration.windows.net

  • mobileappcommunicator.auth.microsoft.com

  • mobile.pipe.aria.microsoft.com

  • aadcdn.msauth.net

  • aadcdn.msauthimages.net

  • autologon.microsoftazuread-sso.com

  • aadcdn.msftauthimages.net

  • *.msauth.net

  • *.msftauth.net

Observações: caso seu equipamento não aceitar * (asterisco) você pode remove-lo!

IMPORTANTE: Se você estiver utilizando o cnMaestro em sua rede interna, inclua o IP de acesso ao cnMaestro também na whitelist, pois os clientes devem conseguir enviar as requisições de liberação no final do processo do captive portal. E não esqueça de informar à equipe técnica do WiFeed que você possui o cnMaestro instalado em sua infraestrutura, pois será necessário também liberar esse endereço de IP nos firewall dos servidores do WiFeed.

Etapa 5 - Vinculando a WLAN em um AP Group

Após salvar as configurações da WLAN, vá para a aba AP Groups e clique no botão New para criar um novo AP Group ou selecione um já existente para editá-lo, clicando no botão Edit. Este passo é importante para vincular a WLAN configurada em um AP Group.

Aba AP Groups

Ao criar/editar um AP Group, no menu Basic, selecione no campo Type a opção Enterprise Wi-Fi (E-Series, XV-Series).

Ainda no menu Basic, no item Basic Information, vá até a listagem de WLANs e clique no botão Add WLAN para selecionar a WLAN criada anteriormente.

Listagem de WLANs no menu Configuration > Basic

Caso esteja criando um novo AP Group, no menu Management, informe uma senha para o campo Admin Password.

Observação: É no menu Network do AP Group onde são configuradas as VLANs, caso exista a necessidade de separar redes corporativas e visitantes.

Menu Configuration > Network (Configuração de VLANs)

Etapa 6 - Vinculando um AP em um AP Group

Na listagem de APs, clique para editar um AP.

Botão para editar um AP

Depois selecione o AP Group desejado no campo AP Group da seção Device Configuration, como mostrado na imagem abaixo:

Campo AP Group dentro das configurações do AP

Por fim, não esqueça de salvar as configurações.

Etapa 7 - Configuração dos pontos de acesso na plataforma WiFeed

Ao logar na plataforma, clique no seu avatar, no canto superior direito da tela e posteriormente clique em Configurações.

Na próxima tela clique no botão Locais.

Tela de Configurações

Na tela de configuração de Locais será possível criar Locais, Grupos de Locais, Pontos de Acesso e Grupos de Pontos de Acesso, sendo que um Ponto de Acesso deverá sempre estar dentro de um Local. Já os grupos são uma forma de organizar todos esses registros.

7.1. Cadastro do Local

Um local é um ambiente físico onde os pontos de acesso serão instalados. Ele pode ser um hotel, um supermercado ou um restaurante por exemplo. Ao cadastrar um local podemos definir um nome para identificá-lo dentro da plataforma e definir o tempo de conexão, que será o tempo que o usuário poderá utilizar a Internet após a liberação no captive portal, além disso deve-se informar os dados referentes ao endereço.

Para criar um local, clique no botão Registrar Local na parte superior da tela.

Uma nova janela será aberta permitindo definirmos algumas informações sobre o Local.

Tela de cadastro de Local

Preencha as informações, salve o registro e ative o local na listagem.

7.2. Cadastro do Ponto de Acesso

O ponto de acesso é o equipamento que irá permitir os clientes acessarem o captive portal e visualizarem os anúncios veiculados para posteriormente terem acesso a Internet. Mas antes de realizar o teste de acesso é necessário registrar os pontos de acesso na plataforma. Ao registrar um ponto de acesso você está informando à plataforma WiFeed que este equipamento poderá realizar requisições para a plataforma. Então é importante registrar todos os pontos de acessos instalados.

Para cadastrar um ponto de acesso, ou Aparelho, como é chamado dentro da plataforma WiFeed, vá até um registro de Local e clique no ícone de soma ( + ) e depois na opção Novo Aparelho, como mostrado na imagem abaixo.

Na janela do cadastro defina um nome para o Aparelho, selecione Cambium no campo Tipo de Aparelho e informe no campo Chave do Aparelho o MAC Address do Ponto de Acesso.

IMPORTANTE: Verifique se o MAC Address informado é realmente o MAC Address do Ponto de Acesso. É possível encontrar essa informação no próprio equipamento. Lembrando que o MAC Address deve estar no formato 00:00:00:00:00:00.

Preencha as informações e salve o registro.

Etapa 8 - Testando a solução

Com a controladora configurada e os pontos de acesso registrados na plataforma é hora de conectar no Wi-Fi e ver se está tudo funcionando corretamente.

Ao conectar, o ponto de acesso deverá direcionar você para o captive portal, apresentando a seguinte tela caso você não seja um usuário cadastrado:

O próximo passo é realizar o login no captive portal caso já possua um email cadastrado, ou caso contrário, realizar um novo cadastro.

É importante lembrar aqui que caso você opte por realizar o login ou cadastro via Facebook e ocorra algum problema no carregamento da página, é possível que você tenha esquecido de liberar algum domínio no Access Control da Etapa 4.

Continue o teste realizando o cadastro e aceitando os Termos de Uso como mostrado nas telas abaixo:

Após o aceite dos Termos de Uso, caso exista uma campanha vinculada ao local, você deverá vê-la, caso contrário, você será liberado no captive portal e poderá navegar na Internet.

Caso queira visualizar o tempo restante de conexão, poderá ir até o menu Conexões, na plataforma WiFeed, para ver a lista de usuários liberados pela plataforma.

Extra: Ambientes com VLANs

Esta etapa irá mostrar como realizar a configuração de 2 SSIDs no mesmo Access Point, utilizando o conceito de VLANs, sendo que um SSID será utilizado pelo setor de administração e outro para os clientes WiFeed. A imagem abaixo ilustra como o cenário deverá ficar no final da configuração.

NOTA: O seu cenário provavelmente será diferente do que está sendo apresentado, mas utilize o cenário dessa etapa como base para configurar o seu.

Primeiramente devemos configurar as redes no roteador que irá gerenciar os DHCPs. Deverão ser criadas 2 VLANs na interface onde o Access Point está conectado, e posteriormente, devem ser criados 2 servidores DHCPs, um para cada VLAN. Não iremos entrar em detalhes de como esta configuração deverá ser feita, pois irá depender do modelo de roteador que será utilizado. A figura abaixo representa a configuração que deverá ser feita.

Na próxima seção será apresentado o processo de configuração no cnMaestro da Cambium Networks.

Configuração da WLAN no cnMaestro

Na plataforma da Cambium Networks, deve-se criar 2 WLANs, um para a rede de administração e outro para os clientes WiFeed. Para isso, no menu lateral clique em Configuration > AP Groups and WLANs, e depois na aba WLANs, clique no botão New.

Configuration > AP Groups and WLANs

Tela de gerenciamento de WLANs

Observe na imagem acima onde já estão criadas as 2 WLANs. Configure a WLAN do WiFeed conforme explicado na Etapa 1 deste tutorial e a WLAN da administração configure da maneira que desejar.

O próximo passo é configurar o AP Group. Clique na aba AP Groups e selecione o AP Group que estiver utilizando.

Tela de gerenciamento de AP Group

Na tela de configuração do AP Group, clique no menu Basic e vincule ao AP Group as duas WLANs criadas anteriormente, clicando no botão Add WLAN.

Vinculando a WLAN ao AP Group

Agora, para habilitar as VLANs, vá no menu Network e, na ethernet em que o seu AP está configurado, no primeiro campo de configuração, altere a opção Access Single VLAN para Trunk Multiple VLANs. Por fim, informe as VLANs que serão utilizadas no campo Allowed VLANs e salve as configurações.

Configuração de VLAN no AP Group

No exemplo acima, foi informado o valor 1, 10 e 20 para o campo Allowed VLANs, isso porque configuramos uma rede na VLAN 10 para administração, outra rede na VLAN 20 para os clientes que irão passar pelo captive portal e, por fim, deixamos a VLAN default 1 para gerenciamento do Access Point.

Considerações Finais

Como foi visto, a configuração da solução WiFeed é realizada tanto na plataforma, quanto na rede do estabelecimento que irá disponibilizar Wi-Fi para seus clientes.

E é normal ocorrer alguns problemas até deixar a solução funcionando corretamente. Isso porque esta solução na verdade depende de outras soluções. Depende do ponto de acesso ser integrado, depende do smartphone permitir a identificação de um captive portal em uma rede pública, depende da rede do estabelecimento estar corretamente configurada, entre outros fatores que podem interferir na solução, como firewalls e proxies.

Mas caso você tenha problemas para realizar esta configuração, entre em contato com nossa central de atendimento que iremos ajudá-lo.

Respondeu à sua pergunta?