Juniper Mist
GUÍA DE CONFIGURACIÓN
El objetivo del siguiente manual es una descripción de la configuración necesaria en el equipamiento Juniper Mist para la integración con Octopus Platform
1- Requerimientos previos
Antes de empezar la configuración hay que logarse en Juniper Mist: https://manage.mist.com/#!signout
Si en la instalación existe un firewall que bloquee el tráfico se deberá permitir el acceso libre a ciertos dominios e IPs para habilitar la autenticación de los usuarios.
Servidores Radius:
Primario: <IP_Radius_1> puertos 1812 y 1813 UDP
Secundario: <IP_Radius_2> puertos 1812 y 1813 UDP
Servidor Splash Portal:
Dominio <dominio_captive_portal> puertos 80 y 443 TCP
Para el funcionamiento de la configuración de los módulos Guest y Enterprise, previamente será necesario contratar las licencias de la plataforma Octopus con los respectivos módulos.
2- Configuración módulo Guest
2.1 Crear o editar WLAN WiFi Guest
Acceder a Network > WLANs > Seleccionar o crear la WLAN que se va a usar:
SSID: SSID de la red, por ejemplo Wifi Guest
WLAN Status: Enable
Security: Open Access
2.2 Captive Portal
Guest Portal: Forward to external portal
Portal URL: https://<dominio_captive_portal>/login/hotspot/mist
2.3 Walled Garden
Allowed Hostnames:
Introducir todos los dominios que se desean permitir
Si se desean añadir dominios extra (Redes Sociales, Paypal, etc...) pueden consultarse desde el siguiente enlace
Bypass guest/external portal in case of exception: Disable
Una vez terminado la configuración hacer click en Create
Volver a entrar en el SSID creado anteriormente y copiar el siguiente parámetro generado en la plataforma API Secret
2.3 Listado MACs Autorizadas
Para que la validación de los usuarios funcione correctamente en la plataforma WiFi es necesario identificar los NAS que podrán realizar peticiones de autenticación al Servidor Radius. En este caso se deben añadir todas las direcciones MAC de los Access Point que radiarán el SSID configurado.
Estas direcciones MAC son fácilmente accesibles dentro de la pestaña Access Point, ahí se muestran en mas detalle todos los dispositivos conectados.