Saltearse al contenido

Cisco Catalyst

Compatibilidad

La siguiente instrucción pertenece al controlador inalámbrico Cisco Catalyst 9800-CL

Social WiFi ha sido probado y se ha comprobado que funciona en las siguientes configuraciones:

Cisco Catalyst 9800-CL configurado en KVM

  • versiones hasta 17.3.4c

Cisco AIR-CAP3702I-E-K9

  • versiones compatibles con el controlador (se instala a medida que el AP se aprovisiona)

Acceder al panel de administración del dispositivo

  • Inicie sesión en el panel de administración con permisos de root y vaya a Network.

Configurar el controlador

Vaya a Configuration -> Security -> Web Auth.

Haga clic en el perfil global y asegúrese de que “Virtual IPv4 Address” esté configurado como 192.0.2.1.

Pulse Apply.

Ahora, añada un nuevo perfil haciendo clic en el botón Add.

Parameter-map namesw_webauth
Maximum HTTP connections200
Init-State Timeout3600
Typewebauth

2023-02-21_15-55.png

Pulse Apply to Device.

Una vez creado el perfil, haga clic en él y configúrelo de la siguiente manera:

En la pestaña General:

Banner TypeNone
Captive Bypass PortalDejar sin marcar
Disable Success WindowEnabled
Disable Logout WindowEnabled
Sleeping Client StatusEnabled
Sleeping Client Timeout720

En la pestaña Advanced:

Redirect for log-inhttps://login.socialwifi.com/
Redirect On-Successhttps://login.socialwifi.com/redirect/
Redirect On-Failurehttps://login.socialwifi.com/
Redirect Append for AP MAC Addressap_mac
Redirect Append for Client MAC Addressclient_mac
Redirect Append for WLAN SSIDwlan_ssid
Portal IPV4 Address35.190.70.141

2023-02-21_16-02_1.png

2023-02-21_16-04.png

Haga clic en Update & Apply.

Vaya a Configuration -> Security -> AAA.

En las pestañas Servers / Groups y luego Servers, haga clic en +Add.

Name*sw_radius
Server Address*35.205.62.147
PAC KeyDejar sin marcar
Key TypeClear Text
Key*Radius Secret disponible en la pestaña Access Points del Panel Social WiFi*
Confirm Keyigual que arriba
Auth Port31812
Acct Port31813
Server Timeout10
Retry Count3
Support for CoAEnabled

Pulse Apply to Device.

2023-02-21_16-26.png

Vaya a la pestaña Server Groups y pulse +Add.

2023-02-21_16-29.png

Nameguest_radius
Group TypeRADIUS
MAC-Delimiterhyphen
MAC-Filteringnone
Dead-Time (mins)Dejar predeterminado (5)
Assigned Serverssw_radius
Source Interface VLAN IDnone

2023-02-21_16-52.png

Pulse Apply to Device.

A continuación, vaya a la pestaña AAA Method List. Asegúrese de que Authentication esté seleccionado y pulse +Add. En la pestaña General:

2023-02-21_16-55.png

Method List Nameguest_auth
Typelogin
Group Typegroup
Assigned Server Groupsguest_radius

Pulse Apply to Device.

2023-02-21_16-58.png

Cambie a la pestaña Accounting a la izquierda y haga clic en +Add.

2023-02-21_16-59.png

Method List Nameguest_acct
Typeidentity
Assigned Server Groupsguest_radius

2023-02-21_17-06.png

Pulse Apply to Device.

Ahora, vaya a la pestaña AAA Advanced. Asegúrese de estar en “Global Config” y pulse Show Advanced Settings >>>. Debería ver el menú desplegable “Radius Attributes”. Configure de la siguiente manera:

Accounting

Call Station IDap-macaddress-ssid
Call Station ID Caseupper
MAC-Delimiterhyphen
Username Caselower
Username Delimiternone

Authentication

Call Station IDap-macaddress-ssid
Call Station ID Caseupper
MAC-Delimiterhyphen

Pulse Apply to Device.

Ahora, vaya a Configuration -> Security -> URL Filters. Haga clic en +Add.

List Nameguest_url_filter
TypePRE_AUTH
ActionPERMIT

URLs

*.socialwifi.com
sw-login.com
facebook.com
*.facebook.com
*.fbcdn.net
linkedin.com
*.linkedin.com
*.licdn.com
twitter.com
api.twitter.com
x.com
api.x.com
*.twimg.com
whatsapp.com
*.whatsapp.net
*.whatsapp.com
connect.facebook.net
www.facebook.com
www.googletagmanager.com
www.googleadservices.com
googleads.g.doubleclick.net
*.youtube.com
*.ytimg.com
*.googlevideo.com
yt3.ggpht.com

2023-02-21_17-22.png

Pulse Apply to Device.

Vaya a Configuration -> Tags & Policies -> WLANs. Haga clic en +Add o edite una WLAN existente.

En la pestaña General:

Profile Name*nombre de su perfil*
SSID*nombre de su SSID*
StatusEnabled
Radio PolicyAll
Broadcast SSIDEnabled

2023-02-21_17-30.png

Vaya a la pestaña Security - Layer2 y establezca el Layer 2 Security Mode como “None” y MAC Filtering como Disabled. Deje el resto como predeterminado.

2023-02-21_17-36.png

En la pestaña Security - Layer 3, haga clic en Show Advanced Settings >>> y configure de la siguiente manera:

Web PolicyEnabled
Web Auth Parameter Mapsw_webauth
Authentication Listguest_auth
On Mac Filter FailureDisabled
Splash Web RedirectDisabled

2023-02-21_17-39.png

Pulse Apply to Device o Update & Apply to Device.

Ahora, vaya a Configuration -> Tags & Profiles -> Policy y pulse +Add. Deje todos los ajustes predeterminados a excepción de los siguientes:

En la pestaña General:

Name*guest_policy
StatusEnabled

2023-02-21_17-52.png

En la pestaña Access Policies:

**URL Filters - “**guest_url_filter”

2023-02-21_17-53.png

En la pestaña Advanced:

Session Timeout43200
Idle Timeout3600
Allow AAA OverrideEnabled
Accounting Listguest_acct

2023-02-21_17-55.png

Haga clic en Apply to Device para guardar.

A continuación, vaya a Configuration > Tags & Profiles > Tags. Haga clic en +Add.

Nameadmi
WLAN Profile*nombre de su WiFi*
Policy Profileguest_policy

Haga clic en Apply to Device para guardar.

2023-02-22_10-46.png

Vaya a Administration > Management > HTTP/HTTPS/Netconf y asegúrese de que HTTP y HTTPS Access estén Enabled.

2023-02-22_10-54.png

Ahora debe desactivar la autenticación web segura. Puede hacerlo desde la CLI del controlador. Por favor, ejecute estos comandos:

enable
configure terminal
parameter-map type webauth global
webauth-http-enable
secure-webauth-disable

2023-02-22_10-56.png

Añadir el dispositivo a la plataforma Social WiFi

  • Vaya a Configuration -> Wireless → Access Points.
  • Copie las direcciones MAC de los puntos de acceso que desea añadir a la plataforma Social WiFi. Tendrá que cambiar el formato (de “xxxx.xxxx.xxxx” a “xx:xx:xx:xx:xx:xx”)
  • Vaya al Panel de Social WiFi.
  • Elija el lugar al que desea añadir el dispositivo.
  • En la pestaña “Access Points”, pulse “Add” (esquina superior derecha), pegue la dirección MAC que copió en el formulario (añadir un nombre es opcional) y haga clic en “Create”.