Saltearse al contenido

Cisco WLC

Compatibilidad

La siguiente instrucción pertenece a los Cisco WLC de las series 2504 y 5520 con IOS 8.2.166.0

Social WiFi ha sido probado y se ha comprobado su funcionamiento en las siguientes configuraciones:

Cisco 2500 Series Wireless Controller

  • versiones hasta 8.5.131.0

Cisco AIR-CAP3702I-E-K9

  • versiones compatibles con el controlador

Acceso al panel administrativo del dispositivo

Inicie sesión en el panel administrativo con permisos de root y presione Advanced.

Configuración del dispositivo

Configuración de RADIUS

Security → AAA → Radius → Authentication

2023-02-02_14-10.png

Security → AAA → Radius → Authentication → New

Server Index (Priority)Dejar por defecto (1)
Server IP Address35.205.62.147
Shared Secret FormatASCII
Shared SecretRadius Secret disponible en la pestaña Access Points del Panel de Social WiFi
Confirm Shared SecretRadius Secret disponible en la pestaña Access Points del Panel de Social WiFi
Key WrapDejar sin marcar
Port Number31812
Server StatusEnabled
Support for CoADisabled
Server Timeout5 seconds
Network UserUnchecked
ManagementUnchecked
Management Retransmit TimeoutDejar por defecto (2)
IPSecDejar sin marcar

image_263752.png

Presione Apply.

Ahora, configure de la siguiente manera:

Auth Called Station ID TypeAP MAC Address
Use AES Key WrapDejar sin marcar
MAC DelimiterHyphen
Framed MTU1300

2023-02-07_12-14.png

Presione Apply.

Ahora, en el menú de la izquierda, vaya a la pestaña AAA → Radius → Accounting y añada un nuevo servidor de contabilidad.

Server Index (Priority)Dejar por defecto (1)
Server IP Address35.205.62.147
Shared Secret FormatASCII
Shared SecretRadius Secret disponible en la pestaña Access Points del Panel de Social WiFi
Confirm Shared SecretRadius Secret disponible en la pestaña Access Points del Panel de Social WiFi
Port Number31813
Server StatusEnabled
Server Timeout5 seconds
Network UserDejar sin marcar
IPSecDejar sin marcar

2023-02-02_14-51.png

Presione Apply.

2023-02-07_12-16.png

Configuración de DNS Walled Garden

Ahora, vaya a Access Control Lists → Access Control Lists en la misma pestaña y presione New… para añadir una nueva lista.

2023-02-02_14-58.png

Access Control List Namesw_walledgarden
ACL TypeIPv4

2023-02-02_14-59.png

Presione Apply.

Pase el cursor sobre el icono azul en el lado derecho del texto sw_walledgarden y presione “Add/Remove URL”.

2023-02-02_15-02.png

Añada estas entradas una por una:

socialwifi.com

sw-login.com

facebook.com

fbcdn.net

twitter.com

x.com

twimg.com

linkedin.com

licdn.com

connect.facebook.net

www.googletagmanager.com

www.googleadservices.com

googleads.g.doubleclick.net

2023-02-07_15-24.png

Configuración de Captive Portal/Hotspot

Ahora, vaya a Security -> Web Auth → Web Login Page y configure de la siguiente manera:

Web Authentication TypeExternal (Redirect to external server)
Redirect URL after login[dejar vacío]
External Webauth URLhttps://login.socialwifi.com/

2023-02-02_15-14.png

Presione Apply.

Vaya a Management → HTTP-HTTPS y deshabilite WebAuth SecureWeb y HTTPS Redirection:

WebAuth SecureWebDisabled
HTTPS RedirectionDisabled

2023-02-07_11-15_1.png

Presione Apply.

En la sección Controller → Interfaces, asegúrese de que la dirección de la interfaz “virtual” no esté configurada en 1.1.1.1 (solía ser el valor predeterminado). Si lo está, cámbiela a 192.0.2.1.

2023-02-07_11-22.png

Configuración de los ajustes de red

Ahora, vaya a WLANs → WLANs y cree la red WLAN o edítela si ya tiene una.

En la parte superior derecha, presione el botón Go junto a “Create New”.

2023-02-02_15-35.png

2023-02-02_15-41.png

Presione Apply.

Edite su WLAN y vaya a la pestaña de seguridad Layer 2. Configure “Layer 2 Security” como None.

image_193853.png

A continuación, vaya a la pestaña Layer 3 y configure de la siguiente manera:

Layer 3 SecurityWeb Policy
Marque la casillaAuthentication
Preauthentication ACLIPv4 sw_walledgarden
IPv6None
WebAuth FlexAclNone
Sleeping ClientDejar sin marcar
Over-ride Global ConfigDejar sin marcar

2023-02-02_15-44.png

Vaya a la pestaña AAA Servers y configure de la siguiente manera:

Authentication Servers EnabledYes
Server 1IP:35.205.62.147, Port:31812
Accounting Servers EnabledYes
Server 1IP:35.205.62.147, Port:31813
Radius Server Accounting Interim UpdateYes
Radius Server Accounting Interim Interval600

Presione Apply.

2023-02-02_15-47.png

Cómo añadir el dispositivo a la plataforma Social WiFi

Monitor → Access Points → Radios → 802.11a/n/ac o 802.11b/g/n

  • Copie las direcciones MAC de los Puntos de Acceso que desea añadir a la plataforma Social WiFi.
  • Vaya al Panel de Social WiFi.
  • Elija el lugar al que desea añadir el dispositivo.
  • En la pestaña “Access Points”, presione “Add” (Añadir) (esquina superior derecha), pegue la dirección MAC que copió en el formulario (añadir un nombre es opcional) y haga clic en “Create” (Crear).