Como configurar o Hotspot WiFire com a controladora Aruba Central

Aprenda a configurar o hotspot WiFire na controladora Aruba Central. Confira o passo a passo a seguir!

Requisitos para configurar hotspot WiFire na controladora Aruba Central

  • Acesso administrativo a controladora
  • Rede e SSID para o hotspot já configurados e em funcionamento.
  • Licença WiFire ativa.

Passo 1. Configurando a WLAN na Aruba Central

  1. No menu principal clique na opção (Devices – “Dispositivos”)  em seguida clique em (Settings – “Configurar”) no lado superior direito da tela
No menu WLAN (Ponto de acesso) selecione e clique para editar o SSID que vai propagar a rede do hotspot wifire ou selecione a opção “Novo” para incluir um novo SSID

Em nível de segurança selecione a opção visitantes(guest) ou Portal cativo

Passo 2. Configurando o Perfil do Hotspot WiFire

Em tipo, selecione a opção “Portal Cativo Externo”

logo abaixo em “Perfil” Clique em + para criar um novo
Aplique as configurações como o exemplo abaixo:

  • Tipo de autenticação: Radius
  • IP ou nome de host: <<Solicite a equipe WiFire>>
  • URL: <<Solicite a equipe WiFire>>
  • Porta: 443 ou 80 (Ao utilizar a porta 443 é necessário certificado publico válido instalado na controladora) – caso não tenha certificado SSL, inclua a porta 80
  • Redirecionamento HTTPS: Habilite está opção somente se a controladora possuir um certificado SSL instalado, se não, mantenha desmarcada.
  • Falha do portal cativo: Negar internet
    mantenha todas as outras opções no padrão.
Aruba Central
Aruba Central

E clique em “OK” para aplicar as configurações.

 

 

Passo 3. Configurar os servidores radius

Clique em + para inserir os servidores de autenticação primário e secundário.

Aruba Central
Aplique as configurações como o exemplo abaixo:

  • Tipo: Radius
  • Radsec: Mantenha desmarcado
  • Chave compartilhada: <<solicite a equipe WiFire>>
  • Contagem de repetições: mantenha em 3
  • Tempo limite: mantenha em 5
  • tempo inativo: mantenha em 5
  • IP DRP: mantenha em branco

 

Coluna direita:

  • Nome: WiFire 1
  • Endereço IP/FQDN: <<solicite a equipe WiFire>>
  • Endereço IP NAS: Mantenha em branco
  • Identificador NAS: Mantenha em branco
  • Porta de autenticação: <<solicite a equipe WiFire>>
  • Porta de contabilidade (Accounting): <<solicite a equipe WiFire>>

Nas configurações do servidor secundário, aplique as mesmas configurações acima e altere somente as opções abaixo.

  • Nome: WiFire 2
  • IP/FQDN: <<solicite a equipe WiFire>>
  • Chave compartilhada: <<solicite a equipe WiFire>>
  • Porta autenticação: <<solicite a equipe WiFire>>
  • Porta accounting: <<solicite a equipe WiFire>>
Em seguida clique em configurações avançadas (Advanced), clique em “Contabilidade”
Selecione a opção “Usar servidores de autenticação” e inclua o intervalo de contabilidade “accounting”.
Aruba Central
Agora será necessário cadastrar algumas URLS no Walled Garden na opção “Lista de permissões” – “Whitelist”
clique na opção “Adicionar” e cadastre todas as URLS abaixo.
fw.wifire.me
fwbeta.wifire.me
ns.wifire.me
fwstatic.wifire.me
wifireme.s3-sa-east-1.amazonaws.com
cdnjs.cloudflare.com
app.wifire.me
api.chatchamp.io

 

Facebook

connect.facebook.net
graph.facebook.com
fbstatic-a.akamaihd.net
s-static.ak.facebook.com
scontent-a.xx.fbcdn.net
www.facebook.com
m.facebook.com
lm.facebook.com
fbcdn-profile-a.akamaihd.net

 

Twitter X

api.twitter.com
www.twitter.com
twimg.com
pbs.twimg.com
abs-0.twimg.com
api.twitter.com

mobile.twitter.com

Linkedin

www.linkedin.com
slicdn.com
licdn.com
static.licdn.com

Em seguida clique na seção “Acesso”

Na opção “Regras de acesso” selecione a opção “Baseado em funções”

Clique para adicionar uma nova “Função” e inclua o nome “WiFire-preauth” e salve.
Em seguida, mantenha selecionado a função “WiFire-preauth”  em “Regras de acesso” selecione e remova a regra de liberação geral, vai ser necessário liberar todas as URLS que foram incluídas no Walled Garden no passo anterior, para isso será necessário criar uma regra para cada URL.

Após isso, selecione a “Função” criada para o SSID,  desça a barra de rolagem até o rodapé e marque a opção “Função de pré autenticação”, na caixa ao lado selecione a função criada anteriormente com as URLS do Walled Garden” “Wifire-preauth” e clique em salvar alterações.

Após realizar essas configurações, o Hotspot WiFire estará pronto. Recomendamos reiniciar todos os Access Points (APS) e, após a reinicialização, conecte-se à rede e realize testes. Em caso de qualquer problema ou dúvida, nossa equipe de consultores está à disposição nos canais de atendimento.

Faça seu comentário