Passar para o conteúdo principal
Todas as coleçõesManuais de Instalação
Manual de Integração - iMaster NCE-Campus (Huawei)
Manual de Integração - iMaster NCE-Campus (Huawei)

Configure a integração do Huawei iMaster com o WiFeed

Matheus Martins Younes avatar
Escrito por Matheus Martins Younes
Atualizado há mais de uma semana

Versões Homologadas (AP: Versão):

AirEngine 5760-51: V200R019C10SPC300

⚠️ ATENÇÃO: Verifique a firmware do equipamento antes de iniciar a configuração.

Introdução

O WiFeed possibilita que os clientes que acessarem os pontos de acesso de determinada rede Wi-Fi passem por um processo de liberação antes de terem acesso à Internet. Esse processo irá identificar o cliente através de um cadastro e poderá apresentar um anúncio, propaganda ou questionamento antes da liberação do acesso. O conjunto de telas que o cliente irá visualizar referente a pesquisas e marketing é chamado de Campanha. Então, em resumo, o cliente ao conectar em um Wi-Fi com o WiFeed configurado, deverá passar pelos seguintes passos:

  1. Cadastro no WiFeed;

  2. Aceite dos Termos de Uso;

  3. Execução da Campanha (se habilitada);

  4. Liberação do acesso.

Este tutorial irá mostrar como realizar a configuração da solução de captive portal do WiFeed no Huawei iMaster. Essa configuração deverá ser realizada em 6 etapas:

  1. Configuração da rede onde os clientes irão acessar o captive portal;

  2. Configuração do servidor Radius que libera o usuário no final do processo de execução da Campanha;

  3. Configuração do portal que direciona os clientes para o captive portal externo do WiFeed após conectarem no ponto de acesso;

  4. Liberação dos domínios utilizados pela solução, que permite que os clientes ainda não liberados possam alcançar os serviços do WiFeed que estão na Internet;

  5. Registro dos Pontos de Acesso na plataforma WiFeed, que autorizam os pontos de acesso a fazerem parte da solução e mostram para o WiFeed de onde estão vindo os acessos;

  6. E por fim, o teste da solução, que descreve o passo a passo de um cliente ao conectar em um ponto de acesso configurado.

IMPORTANTE: Antes de seguir as etapas deste tutorial, você deverá ter acesso à plataforma WiFeed. A plataforma se encontra disponível no seguinte endereço:

Etapa 1 - Configuração do Template de Parâmetros

Primeiramente faça login na iMaster e vá em All Products

Com o site selecionado vá em URL Template > Create

Insira um nome e Selecione Cloud-Platform-based:

Adicione todos os campos disponíveis da seguinte maneira:

Ative o MAC address format setting, em MAC address case selecione Uppercase, MAC address separator como Color e finalizando o MAC address format no seguinte formato: XX:XX:XX:XX:XX:XX.

Clique em OK.

Etapa 2 - Configuração do Radius Server

Na mesma Tela vá na seção Radius Relay Server.

Insira as informações abaixo:

Enable Radius Auth

Ativado

Radius Server Address

52.67.22.243

Radius server auth port

7564

Radius server acct port

4657

Radius Server Shared secret

#WiFeed@newAccess912.

Auth Method

CHAP

Ative o MAC address format setting, em MAC address case selecione Uppercase, MAC address separator como Color e finalizando o MAC address format no seguinte formato: XX:XX:XX:XX:XX:XX.

Clique em OK.

Etapa 3 - Liberação dos domínios de pré-liberação

Nesse passo em ACL clique em Create.

Clique em ADD, e adicione os domínios abaixo e Clique em OK.

⚠️Observação: O WiFeed funcionará com suas próprias URLs liberadas. No entanto, para que algumas funcionalidades adicionais funcionem corretamente, é necessário liberar também as URLs específicas desses serviços.

URLs para liberação do WiFeed

  • bigbox.wifeed.com.br

  • api.wifeed.com.br

  • hs.portalwifeed.com.br

logotipo do facebook png, ícone do facebook transparente png 18930476 PNG

URLs para liberação do Facebook

  • graph.facebook.com

  • connect.facebook.net

  • static.xx.fbcdn.net

  • facebook.com

Icon logo linkedin

URLs para liberação do Linkedin

  • static-exp1.licdn.com

  • ponf.linkedin.com

  • platform.linkedin.com

  • lnkd.demdex.net

  • static.licdn.com

Logo Twitter - Vetores e Arquivos PSD Grátis para Download

URLs para liberação do X (Twitter)

  • twitter.com

  • abs.twimg.com

  • pbs.twimg.com

  • api.twitter.com

  • fonts.gstatic.com

YouTube Logo – PNG e Vetor – Download de Logo

URLs para liberação do Yotube

  • *youtube.com

  • *youtube-ui.l.google.com

  • *ytimg.l.google.com

  • *ytimg.com

  • *googlevideo.com

  • *ggpht.com

  • *.googleusercontent.com

  • *.gstatic.com

Observações: caso seu equipamento não aceitar * (asterisco) você pode remove-lo!

URLs para liberação do Google Workspace

  • accounts.google.com

  • accounts.google.com.br

  • apis.google.com

  • ssl.gstatic.com

  • accounts.youtube.com

  • gstatic.com

  • fonts.gstatic.com

  • lh3.googleusercontent.com

  • play.google.com

Azure AD - Uma visão geral inicial

URLs para liberação do Active Directory (Azure)

  • login.microsoftonline.com

  • logincdn.msftauth.net

  • aadcdn.msftauth.net

  • login.live.com

  • in.appcenter.ms

  • enterpriseregistration.windows.net

  • mobileappcommunicator.auth.microsoft.com

  • mobile.pipe.aria.microsoft.com

  • aadcdn.msauth.net

  • aadcdn.msauthimages.net

  • autologon.microsoftazuread-sso.com

  • aadcdn.msftauthimages.net

  • *.msauth.net

  • *.msftauth.net

Observações: caso seu equipamento não aceitar * (asterisco) você pode remove-lo!

Etapa 4 - Configuração do SSID

Nesse passo em ACL clique em Design > Site Design >Site Configuration.

Nessa tela na parte superior clique em Provision > Site Configuration

Vá em AP > WI-Fi.

Escolha um Nome de SSID, caso for utilizar o DHCP do Próprio Huawei habilite o Global DHCP address pool, caso for utilizar um interno a Rede para os clientes deixe desabilitado.

Na segunda aba, selecione em Open network : Open+Portal authentication e Page pushing mode selecione Relay authentication by cloud platform.

Coloque o Interconnection mode em Radius relay.

Page push protocol como HTTPS.

Abaixo existem alguns parâmetros, coloque o username como username e o Password parameter name como password.

O redirect URL Matching rule coloque como Redirect URL parameter e o parâmetro como redirect

Em Radius Relay server selecione o criado anteriormente e para finalizar essa tela, selecione o “I have read….” e selecione o segundo valor que é Authenticated users can continue accessing the network…..

Clique em next.

Nessa última tela, nada precisa ser modificado , pode clicar em OK e finalizar.

Etapa 5 - Configuração dos Captive

Agora vá em Policy > Admission > Admission Resources > Page management

Vá em Portal page Push Policy e clique em Add.

Coloque um nome e em Access mode selecione Wireless e Access Device type selecione AP e AR.

E em SSID selecione a criada anteriormente.

Para finalizar selecione o authentication mode como Cloud platform-based o interconnection mode como RADIUS relay.

URL template o criado anteriormente e em Third-Party Authentication URL insira am url Abaixo:

Etapa 6 - Configuração dos pontos de acesso na plataforma WiFeed

Na tela de gerenciamento de Locais, mostrada no Passo 1.4 da Etapa 6, será possível criar Locais, Grupos de Locais, Pontos de Acesso e Grupos de Pontos de Acesso, sendo que um Ponto de Acesso deverá sempre estar dentro de um Local. Já os grupos são uma forma de organizar todos esses registros.

6.1. Cadastro do Local

Um local é um ambiente físico onde os pontos de acesso serão instalados. Ele pode ser um hotel, um supermercado ou um restaurante por exemplo. Ao cadastrar um local podemos definir um nome para identificá-lo dentro da plataforma e definir o tempo de conexão, que será o tempo que o usuário poderá utilizar a internet após a liberação no captive portal, além disso deve-se informar os dados referentes ao endereço.

Para criar um local:

  1. Entre na plataforma do WiFeed https://system.wifeed.com.br;

  2. localize no menu a esquerda Configurações;

  3. Clique em Configurações e em seguida locais https://system.wifeed.com.br/locais;

4. Clique no botão Registrar Local na parte superior da tela.

Uma nova janela será aberta permitindo definirmos algumas informações sobre o local.

Tela de cadastro de Local

Preencha as informações, salve o registro e ative o local na listagem.

  • Tempo de conexão: É o tempo em que o usuário ficará conectado até encerrar o tempo programado, ao final deste tempo a conexão é interrompida e inicia-se um novo ciclo;

  • Tempo para próximo acesso: É o tempo em que o usuário ficará bloqueado até poder iniciar um novo acesso, utilize somente em casos que deseja bloquear os usuários por um tempo.

  • Fuso horário: Utilizado somente em casos onde o fuso é diferente;

  • Controladora (Funcionalidade exclusiva Unifi): Selecione a controladora na qual esta vinculado os APs, o sistema permite o uso de mais de uma controladora;

  • Somente maiores de 18: Bloqueio de rede para menores de 18 anos;

Salve o registro e Ative o local na listagem.

6.2. Cadastro do Ponto de Acesso

O ponto de acesso é o equipamento que irá permitir os clientes acessarem o captive portal e visualizarem os anúncios veiculados para, posteriormente, terem acesso à Internet. Mas antes de realizar o teste de acesso é necessário registrar os pontos de acesso na plataforma. Ao registrar um ponto de acesso você está informando à plataforma WiFeed que este equipamento poderá realizar requisições. Então, é importante registrar todos os pontos de acessos instalados.

Para cadastrar um ponto de acesso, ou Aparelho, como é chamado dentro da plataforma WiFeed, vá até um registro de Local e clique no ícone de soma ( + ) e depois na opção Novo Aparelho, como mostrado na imagem abaixo.

Na janela do cadastro defina um nome para o Aparelho, selecione Huawei (Imaster) no campo Tipo de Aparelho e informe no campo Chave do Aparelho o MAC Address do Ponto de Acesso.

IMPORTANTE: Verifique se o MAC Address informado é realmente o MAC Address do Ponto de Acesso. É possível encontrar essa informação tanto no próprio equipamento, quanto na lista de Devices do Unifi Controller. Lembrando que o MAC Address deve estar no formato 00:00:00:00:00:00.

Preencha as informações e salve o registro.

Etapa 7 - Testando a solução

Com a controladora configurada e os pontos de acesso registrados na plataforma, é hora de conectar no Wi-Fi e ver se está tudo funcionando corretamente.

Ao conectar, o ponto de acesso deverá direcionar você para o captive portal, apresentando a seguinte tela caso você não seja um usuário cadastrado:

O próximo passo é realizar o acesso no captive portal caso já possua um email cadastrado, ou, caso contrário, realizar o seu cadastro.

É importante lembrar aqui que caso você opte por realizar o login ou cadastro via Facebook e ocorra algum problema no carregamento da página, é possível que você tenha esquecido de liberar algum domínio no Access Control da Etapa 5.

Continue o teste realizando o cadastro e aceitando os Termos de Uso como mostrado nas telas abaixo:

Após o aceite dos Termos de Uso, caso exista uma campanha vinculada ao local, você deverá vê-la, caso contrário, você será liberado no captive portal e poderá navegar na Internet.

Caso queira visualizar o tempo restante de conexão, poderá ir até o menu Conexões, na plataforma WiFeed, para ver a lista de usuários liberados pela plataforma.

Considerações Finais

Como foi visto, a configuração da solução WiFeed é realizada tanto na plataforma, quanto na rede do estabelecimento que irá disponibilizar Wi-Fi para seus clientes.

E é normal ocorrer alguns problemas até deixar a solução funcionando corretamente. Isso porque esta solução na verdade depende de outras soluções. Depende do ponto de acesso ser integrado, depende do smartphone permitir a identificação de um captive portal em uma rede pública, depende da rede do estabelecimento estar corretamente configurada, entre outros fatores que podem interferir na solução, como firewalls e proxies.

Mas caso você tenha problemas para realizar esta configuração, entre em contato com nossa central de atendimento que iremos ajudá-lo.

Respondeu à sua pergunta?