Przejdź do głównej zawartości

Ruckus Virtual SmartZone

Zgodność

Social WiFi zostało przetestowane i działa z następującymi konfiguracjami:

Wersje kontrolera:

  • 5.x
  • 6.x

Dostęp do panelu administracyjnego urządzenia

Aby skonfigurować kontroler za pomocą GUI, otwórz dowolną przeglądarkę internetową i wpisz adres IP kontrolera w pasku adresu.

  • login: konto z uprawnieniami root
  • password: hasło do tego konta

Konfiguracja urządzenia

Skonfiguruj grupę sieci bezprzewodowych (Wireless LANs):

W panelu przejdź do Network → Wireless LANs → Create.

Pamiętaj, aby wybrać "WG default" w menu po lewej stronie.

W wyskakującym oknie wprowadź następujące dane:

NameTwoja nazwa sieci
SSIDTwoja nazwa sieci
WLAN Groupdefault
Authentication TypeHotspot (WISPr)
Authentication MethodOpen

image_804806.png

W polu Hotspot (WISPr) Portal utwórz nowy profil, klikając +.

Portal Namesocialwifi
Logon URLExternal
Redirect unauthenticated userPrimary: https://login.socialwifi.com/, Secondary: puste
Redirected MAC FormatAA:BB:CC:DD:EE:FF
Start Pageredirect to the following URL: https://login.socialwifi.com/redirect/
HTTPS RedirectDisabled
Session Timeout1440
Grace Period1440

createHotspotPortal

Następnie przewiń w dół i dodaj konfigurację Walled Garden / Traffic Class Profile:

image_222467.png

Dodaj domeny ręcznie lub zaimportuj plik CSV podlinkowany poniżej:

Ruckus_vSZ_walled_garden_entries.csv

*.socialwifi.com
sw-login.com
facebook.com
*.facebook.com
*.fbcdn.net
linkedin.com
*.linkedin.com
*.licdn.com
twitter.com
api.twitter.com
x.com
api.x.com
*.twimg.com
whatsapp.com
*.whatsapp.net
*.whatsapp.com
connect.facebook.net
www.facebook.com
www.googletagmanager.com
www.googleadservices.com
googleads.g.doubleclick.net
*.youtube.com
*.ytimg.com
*.googlevideo.com
yt3.ggpht.com

Po skonfigurowaniu hotspotu socialwifi, upewnij się, że Bypass CNA jest wyłączone, a następnie kliknij + i dodaj profil Authentication Server:

image_543627.png

W wyskakującym oknie wprowadź następujące dane:

Nameswauth
TypeRADIUS
IP Address35.205.62.147
Port31812
Shared SecretRadius Secret dostępny w zakładce Access Points w Panelu Social WiFi
Confirm SecretSkopiuj powyższą wartość

Po zakończeniu naciśnij OK.

image_674829.png

Następnie dodaj Accounting Server, klikając +.

image_572067.png

W wyskakującym oknie wprowadź następujące dane:

Nameswaccount
TypeRADIUS Accounting
IP Address35.205.62.147
Port31813
Shared SecretRadius Secret dostępny w zakładce Access Points w Panelu Social WiFi
Confirm SecretSkopiuj powyższą wartość

Po zakończeniu naciśnij OK.

image_343697.png

Po ukończeniu konfiguracji, Hotspot Portal powinien wyglądać następująco:

image_858562.png

Zapisz zmiany.

Wyłączanie szyfrowania adresów MAC

Domyślnie szyfrowanie adresów MAC jest włączone na urządzeniach Ruckus SZ i spowoduje nieprawidłowe działanie Social WiFi. Aby je wyłączyć, uzyskaj dostęp do CLI kontrolera przez SSH, włącz uprawnienia administratora, wejdź w tryb konfiguracji, a następnie uruchom polecenie no encrypt-mac-ip:

Przykład:

ruckus> enable
ruckus# config
ruckus(config)# no encrypt-mac-ip

image_807917.png

Dodawanie urządzenia do platformy Social WiFi

Aby dodać urządzenie do platformy Social WiFi:

  • W menu Network → Access Points kliknij punkt dostępowy, który chcesz dodać, a następnie skopiuj jego adresy MAC z pola adresów MAC punktu dostępowego oraz kolumny BSSID.
  • Przejdź do Panelu Social WiFi.
  • Wybierz lokalizację, do której ma zostać dodane urządzenie.
  • W zakładce Access Points naciśnij Add (prawy górny róg), wklej skopiowany adres MAC do formularza (podanie nazwy jest opcjonalne) i kliknij Create.

Rozwiązywanie problemów

Objaw: po połączeniu z siecią WiFi nie pojawia się okno logowania, a internet nie działa.

Rozwiązanie: zapora sieciowa (firewall) może blokować ruch między urządzeniem WiFi a kontrolerem. Może to być spowodowane bezpośrednimi regułami blokującymi lub faktem, że goście i kontroler znajdują się w oddzielnych sieciach VLAN z zablokowanym ruchem między nimi. W takim przypadku należy odblokować określone porty. Na przykład:

  • 8090 TCP
  • 8099 TCP
  • 9997 TCP
  • 9998 TCP

Więcej szczegółów na temat konfiguracji zapory sieciowej znajduje się tutaj: https://support.ruckuswireless.com/documents/1335-smartzone-firewall-ports-configuration-guide/download