Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

GUÍA DE CONFIGURACIÓN

El objetivo del siguiente manual es una descripción de la configuración necesaria en el equipamiento Juniper Mist para la integración con Octopus Platform

Panel
borderColorlightgrey
borderStylesolid
Table of Contents
minLevel2
indent15px
excludeGUÍA DE CONFIGURACIÓN
stylenone

1-

Pre-requisitesBefore starting the configuration you must log in to Aruba Central: 

Requerimientos previos

  • Antes de empezar la configuración hay que logarse en Juniper Mist: https://portalmanage.arubainstantonmist.com

  • If there is a firewall in the network that might block the traffic, you will need to allow access to some domains to enable user's authentication:

    • Radius Servers:

      • Primary: <IP_Radius_1> 1812 and 1813 UDP ports

      • Secondary: <IP_Radius_2> 1812 and 1813 UDP ports

    • Splash Portal server: 

      • Domain <captive_portal_domain> 80 and 443 TCP ports

  • For the operation of the Guest and Enterprise modules configuration, it will be necessary to previously contract the Octopus platform licenses with the respective modules/#!signout

  • Si en la instalación existe un firewall que bloquee el tráfico se deberá permitir el acceso libre a ciertos dominios e IPs para habilitar la autenticación de los usuarios.

    • Servidores Radius:

      • Primario: <IP_Radius_1> puertos 1812 y 1813 UDP

      • Secundario: <IP_Radius_2> puertos 1812 y 1813 UDP

    • Servidor Splash Portal

      • Dominio <dominio_captive_portal> puertos 80 y 443 TCP

  • Para el funcionamiento de la configuración de los módulos Guest y Enterprise, previamente será necesario contratar las licencias de la plataforma Octopus con los respectivos módulos.

2- Configuración módulo Guest

2.1 Crear o editar WLAN WiFi Guest

Acceder a Network > WLANs > Seleccionar o crear la WLAN que se va a usar:

  • SSID: SSID de la red, por ejemplo Wifi Guest

  • WLAN Status: Enable

  • Security: Open Access

2.2  Captive Portal

  • Guest Portal: Forward to external portal

  • Portal URL: https://<dominio_captive_portal>/login/hotspot/mist

2.3  Walled Garden

  • Allowed Hostnames:

    • Introducir todos los dominios que se desean permitir

Info

Si se desean añadir dominios extra (Redes Sociales, Paypal, etc...) pueden consultarse desde el siguiente enlace

  • Bypass guest/external portal in case of exception: Disable

Una vez terminado la configuración hacer click en Create

Volver a entrar en el SSID creado anteriormente y copiar el siguiente parámetro generado en la plataforma API Secret

2.3 Listado MACs Autorizadas

Para que la validación de los usuarios funcione correctamente en la plataforma WiFi es necesario identificar los NAS que podrán realizar peticiones de autenticación al Servidor Radius. En este caso se deben añadir todas las direcciones MAC de los Access Point que radiarán el SSID configurado.

Estas direcciones MAC son fácilmente accesibles dentro de la pestaña Access Point, ahí se muestran en mas detalle todos los dispositivos conectados.