Przejdź do głównej zawartości

Aruba IAP

Kompatybilność

Social WiFi zostało przetestowane i działa z następującymi konfiguracjami:

Access Point - IAP-325

Firmware - 6.x i nowsze (testowano do wersji 8.10.0.9_88493 LSR)

Dostęp do panelu administracyjnego urządzenia

Nowa wersja interfejsu użytkownika Aruba korzysta z nowych domyślnych danych logowania. Przy pierwszym logowaniu Twoje dane będą następujące:

Loginadmin
PasswordNumer seryjny urządzenia (SN), który znajduje się na spodzie Twojego Aruba IAP

Po pierwszym zalogowaniu system poprosi o ustawienie własnego hasła.

image_561918.png

Konfiguracja Hotspota

Gdy zobaczysz Dashboard, przejdź do Configuration -> Networks i kliknij niebieski znak ”+”, aby dodać nową sieć bezprzewodową.

image_257491.png

Tworzenie sieci bezprzewodowej

NameNazwa Twojej sieci
TypeWireless
Primary usageGuest

Kliknij Next na dole ekranu.

image_453437.png

Client IP & VLAN Assignment

Client IP assignmentNetwork assigned
Client VLAN assignmentDefault

Kliknij Next

image_205729.png

Poziom zabezpieczeń Hotspota

Splash page typeExternal
Captive portal proxy server[pozostaw puste]
Captive portal profileKliknij niebieski znak ”+”, aby dodać nowy profil

image_655459.png

NameSocialWiFi
TypeRADIUS Authentication
IP or hostnamelogin.socialwifi.com
URL/
Port443
Use HTTPSEnabled
Captive portal failureDeny Internet
Automatic URL WhitelistingDisabled
Server offloadDisabled
Prevent frame overlayDisabled
Use VC IP in Redirect URLDisabled
Redirect URLPozostaw puste

Kliknij OK

image_616893.png

Dodawanie serwera RADIUS

Authentication server 1: Kliknij niebieski znak ”+”, aby dodać nowy serwer

image_188362.png

TypeRADIUS
Nameguestwifi
RadSecDisabled
IP Address35.205.62.147
Auth Port31812
Accounting Port31813
Shared KeyRadius Secret dostępny w zakładce Access Points w panelu Social WiFi
Retype KeyPowtórz powyższy klucz
Timeout5 sec
Retry Count3
Dynamin AuthorizationDisabled

Kliknij OK

image_172902.png

Reauth Interval24 hrs
AccountingUse authentication servers
Accounting ModeAuthentication
Accounting Interval3 min
BlacklistingDisabled
Enforce DHCPDisabled
Disable if uplink type is3G/4G - Disabled, Wifi - Disabled, Ethernet - Disabled
EncryptionDisabled
Enhanced OpenEnabled

Kliknij Next

image_307294.png

Zasady dostępu do Hotspota

Access RulesRole-based
Download RulesDisabled

image_679525.png

Aby dodać nową rolę, wybierz swoją nazwę sieci WiFi i po prawej stronie ekranu kliknij niebieski znak ”+”.

Rule typeAccess control
ServiceNetwork, any
ActionAllow
Destinationto domain name
Domain namesw-login.com

Kliknij OK

image_493867.png

Dodaj wszystkie poniższe adresy w taki sam sposób, jak właśnie dodałeś sw-login.com

*.socialwifi.com
sw-login.com
facebook.com
*.facebook.com
*.fbcdn.net
linkedin.com
*.linkedin.com
*.licdn.com
twitter.com
api.twitter.com
x.com
api.x.com
*.twimg.com
whatsapp.com
*.whatsapp.net
*.whatsapp.com
connect.facebook.net
www.facebook.com
www.googletagmanager.com
www.googleadservices.com
googleads.g.doubleclick.net
*.youtube.com
*.ytimg.com
*.googlevideo.com
yt3.ggpht.com

Assign pre-authentication role: Enabled, Guest WiFi

image_487381.png

Dodawanie punktu dostępowego do panelu Social WiFi

Aby dodać swój punkt dostępowy do panelu, zaloguj się na swoje konto, przejdź do zakładki Access Points i kliknij “Add new”.

Adres MAC Twojego urządzenia znajduje się w sekcji Dashboard -> Network na dole ekranu.

image_540845.png

Firewall

Jeśli za urządzeniami Aruba posiadasz zewnętrzny firewall, upewnij się, że następujące porty są otwarte:

TCP port 2083

Aruba korzysta również z własnego portu do połączenia punktu dostępowego z kontrolerem. Jeśli nie możesz połączyć swojego AP z kontrolerem, upewnij się, że port UDP 8211 jest otwarty.