GUÍA DE CONFIGURACIÓN
El objetivo del siguiente manual es una descripción de la configuración necesaria en el equipamiento Nuclias Cloud para la integración con Octopus Platform
1- Requerimientos previos
Antes de empezar la configuración hay que logarse en Nuclias Cloud
Si en la instalación existe un firewall que bloquee el tráfico se deberá permitir el acceso libre a ciertos dominios e IPs para habilitar la autenticación de los usuarios.
Servidores Radius:
Primario: <IP_Radius_1> puertos 1812 y 1813 UDP
Secundario: <IP_Radius_2> puertos 1812 y 1813 UDP
Servidor Splash Portal:
Dominio <dominio_captive_portal> puertos 80 y 443 TCP
Para el funcionamiento de la configuración de los módulos Guest y Enterprise, previamente será necesario contratar las licencias de la plataforma Octopus con los respectivos módulos.
2- Configuración módulo Guest
2.1 Radius Server
Accedemos a Setting > Profile > RADIUS y pinchamos en +ADD.
Aquí dentro configuraremos los parámetros que se indican a continuación:
Name: nombre de radius
Authentication Servers:
IP/URL Address: <IP_Radius_1>
Port: 1812
Secret: <Secret>
RADIUS Accounting Servers:
IP/URL Address: <IP_Radius_1>
Port: 1813
Secret: <Secret>
RADIUS NAS ID: GRANDSTREAM
Attempt Limit: 3
RADIUS retry timeout (s): 10
Accounting Update Interval (s): 120
2.2 Captive Portal
Seleccionamos Captive Portal:
Captive portal: Seleccionamos Sign-on with External Captive Portal
Splash page URL: http://<dominio_captive_portal>/login/hotspot/nuclias
2.3 Radius Server
Hacer click en Add a RADIUS server:
Server name: Nombre del radius 1
IP Adress: <IP_Radius_1>
Port: 1812
Secret: <Secret>
RADIUS accounting: Enable
IP Adress: <IP_Radius_1>
Port: 1813
Secret: <Secret>
Accounting interim interval: 300
Hacer nuevamente click en Add RADIUS server:
Server name: Nombre del radius 2
IP Adress: <IP_Radius_2>
Port: 1812
Secret: <Secret>
RADIUS accounting: Enable
IP Adress: <IP_Radius_2>
Port: 1813
Secret: <Secret>
Accounting interim interval: 300
Primay RADIUS server: Seleccionar el Radius 1 creado anteriormente
Secondary RADIUS server: Seleccionar el Radius 2 creado anteriormente
Session timeout: 5 minutos (o lo que se estime necesario)
Idle timeout: 3 minutos (o lo que se estime necesario)
Hacer click en Add walled garden
Walled garden name: Nombre del walled garden
Range #1: Introducir la IP del dominio que se quiere abrir.
Para consultar las direcciones IP a incluir ir al siguiente enlace.
Una vez añadidos los walled gardens necesarios hacer click en la flecha y seleccionar todos los añadidos.
Hecha toda la configuración hacer click en Save y luego Importante hacer click en PUSH CONFIGURATION para terminar correctamente con la configuración.
2.4 Listado MACs Autorizadas
Para que la validación de los usuarios funcione correctamente en la plataforma WiFi es necesario identificar los NAS que podrán realizar peticiones de autenticación al Servidor Radius. En este caso se deben añadir todas las direcciones MAC de los Access Point que radiarán el SSID configurado
Estas direcciones MAC son fácilmente accesibles dentro de la pestaña Monitor > Access Point > Devices, ahí se muestran en mas detalle todos los dispositivos conectados.