Przejdź do głównej zawartości

TP-Link Omada

Kompatybilność

Social WiFi zostało przetestowane i działa w następujących konfiguracjach:

Omada Cloud-based Controller

  • Wersja 5.15 i nowsze (przetestowano do 6.0.0.100)

Wymagany jest płatny plan Standard w kontrolerze TP-Link Omada Cloud-based.

Od września 2024 r. dostępny jest nowy plan kontrolera Essentials, ale brakuje mu funkcjonalności wymaganej do skonfigurowania Captive Portal.

Omada Software Controller

  • Wersja 5.15 i nowsze (przetestowano do 6.0.0.100)

Punkty dostępowe (Access Points)

Obsługiwane są wszystkie punkty dostępowe Omada. Social WiFi zostało przetestowane na:

  • EAP620HD v3.20 - wersja firmware: 1.4.4
  • EAP772 v2.2 - wersja firmware: 5.15.8
  • EAP225 v4.0 - wersja firmware: 5.2.3
  • EAP110 v4.0 - wersja firmware: 5.1.2

Dostęp do panelu administracyjnego

Ten przewodnik zakłada korzystanie z interfejsu internetowego kontrolera, do którego można uzyskać dostęp, wprowadzając adres IP urządzenia w przeglądarce. Na przykład, jeśli kontroler jest zainstalowany na lokalnym komputerze, wpisz: http://127.0.0.1:8088. Alternatywnie, jeśli urządzenie jest zarządzane z poziomu chmury Omada, możesz uzyskać dostęp do interfejsu zarządzania bezpośrednio z niej.

Zrzuty ekranu pochodzą z wersji kontrolera opartego na chmurze 5.15.18.40.

Konfiguracja sieci bezprzewodowej

Jeśli nie masz jeszcze skonfigurowanej sieci bezprzewodowej, przejdź do Settings (1) → Wired&Wireless NetworksWLAN (2).

2025-03-06_15-30.png

Kliknij ”+ Create New Wireless Network”.

2025-03-06_15-32.png

Skonfiguruj w następujący sposób:

Network Name (SSID)np. “Social WiFi” (lub dowolna nazwa)
Device TypeEAP *
Band2.4GHz i 5GHz (lub tylko jedno z nich, wedle uznania)
Guest NetworkEnable
SecurityNone (zalecane dla sieci gościnnych)
OWEUnchecked

2025-03-06_15-35.png

Kliknij Apply.

Konfiguracja RADIUS

Przejdź do Settings (1) → Network ProfileRADIUS Profile (2).

2025-03-06_15-36.png

Kliknij ”+ Create New RADIUS Profile”.

2025-03-06_15-36_1.png

Skonfiguruj w następujący sposób:

Namesocialwifi
Authentication Server IP35.205.62.147
Authentication Port31812
Authentication PasswordRADIUS Secret znajduje się w zakładce Access Points w Panelu Social WiFi
RADIUS AccountingEnable
Interim UpdateEnable
Interim Update Interval600
Timeout3

2025-03-06_15-38_1.png

Accounting Server IP35.205.62.147
Accounting Port31813
Accounting Password:RADIUS Secret znajduje się w zakładce Access Points w Panelu Social WiFi

2025-03-06_15-39.png

Kliknij Save.

Konfiguracja portalu

Przejdź do Settings (1) → Authentication → Portal (2).

2025-03-06_15-44.png

Kliknij ”+ Create New Portal”.

2025-03-06_15-44_1.png

Użyj następujących ustawień:

NameSocial WiFi
PortalEnable
SSID & NetworkSocial WiFi
Authentication TypeRADIUS Server
Authentication Timeout8 hours (zmień, jeśli chcesz rozłączać użytkowników wcześniej/później)
RADIUS Profilesocialwifi
NAS IDDowolna wartość, możesz zostawić domyślną
Portal Logout:Not Enabled
Authentication ModePAP
Portal CustomizationExternal Web Portal: http://login.socialwifi.com
HTTPS RedirectionNot Enabled (zalecane)
Landing PageThe Original URL

2025-03-06_17-16.png

Kliknij Apply.

Konfiguracja kontroli dostępu (Access Control)

Po utworzeniu portalu, przejdź do zakładki Access Control w lewym górnym rogu.

2025-03-06_15-46_1.png

Włącz Pre-Authenticaton Access (1) i kliknij + Add (2).

2025-03-06_16-44.png

Najpierw dodaj adres IP usługi Social WiFi, aby rozwiązać problemy z rozpoznawaniem domen przez Omada:

IP Range35.190.70.141 / 32

2025-05-06_16-02.png

Kliknij Save.

Następnie skonfiguruj w następujący sposób:

  1. Wybierz URL
  2. Wklej domenę
  3. Kliknij + Add New Pre-Authentication Access Entry

2025-03-06_16-35.png

Powtórz ten krok dla każdej z poniższych domen:

login.socialwifi.com
sw-login.com
www.facebook.com
facebook.com
static.xx.fbcdn.net
external-frt3-2.xx.fbcdn.net
www.linkedin.com
static-exp1.licdn.com
media-exp1.licdn.com
static.licdn.com
twitter.com
api.twitter.com
x.com
api.x.com
pbs.twimg.com
abs-0.twimg.com
abs.twimg.com
whatsapp.net
whatsapp.com
mmx-ds.cdn.whatsapp.net
chat.cdn.whatsapp.net
scontent.whatsapp.net
connect.facebook.net
www.facebook.com
www.googletagmanager.com
www.googleadservices.com
googleads.g.doubleclick.net

Po zakończeniu kliknij Save.

2025-03-06_16-38.png

Następnie kliknij Apply.

2025-03-06_16-39.png

Dodawanie punktów dostępowych do panelu Social WiFi

Konfiguracja kontrolera jest zakończona. Ostatnim krokiem jest dodanie wszystkich punktów dostępowych do platformy Social WiFi.

Przejdź do Devices (1) w menu po lewej stronie. Należy wyświetlić adres MAC dla każdego urządzenia. W tym celu kliknij ikonę trzech kropek (2) i zaznacz pole wyboru MAC Address (3).

Kolumna “MAC ADDRESS” zostanie dodana. Będziesz potrzebować tych adresów MAC w kolejnym kroku.

2025-03-06_16-48.png

Teraz przejdź do Panelu Social WiFi, otwórz zakładkę Access Points, kliknij przycisk Add i wklej adresy MAC wszystkich punktów dostępowych zarządzanych przez kontroler Omada. Kliknij Create.

image_579690.png

Testowanie rozwiązania

Połącz się z siecią WiFi. Powinna pojawić się strona logowania. Przejdź przez proces logowania, a po jego zakończeniu uzyskasz dostęp do internetu. Pierwsze połączenia i autoryzacje powinny być widoczne w sekcji statystyk w Panelu Social WiFi.

Rozwiązywanie problemów z firewallem

Objaw: po połączeniu się z siecią WiFi, w ostatnim kroku, czyli po kliknięciu przycisku “Connect to the internet”, nie uzyskujesz połączenia z internetem.

Rozwiązanie: być może posiadasz firewall, który blokuje ruch między urządzeniem WiFi a kontrolerem. Możesz mieć jawne reguły blokowania na zaporze lub oddzielne sieci VLAN dla gości i kontrolera, co również może blokować ruch między nimi. W takim przypadku należy odblokować określone porty. Na przykład:

  • TCP 8088 (kiedy klienci odwiedzają stronę portalu przez połączenie HTTP)
  • TCP 8843 (kiedy klienci odwiedzają stronę portalu przez połączenie HTTPS)

Więcej szczegółów na temat konfiguracji firewalla znajduje się pod tym linkiem:

https://www.tp-link.com/us/support/faq/3281/