2017年4月6日 星期四

Aruba controller做Captive portal網頁認證

Aruba controller做Captive portal網頁認證

一如設定其他認證方式一樣,必須要理解controller在設定時的階層式架構
C:\Users\User\AppData\Local\LINE\Cache\tmp\1486450900587.jpg



首先要先為Role新增一個Captive Portal Authentication
Configuration->Authentication->L3 Authentication->Captive Portal

在底下輸入名稱後按Add後左邊欄位點擊打開(這邊以cp-test為例)
給予使用者登入後的Role,並記得勾選User login,底下可以調整登入頁面
接著設定Server Group,預設是使用Internal DB做為認證,如果要使用外部的Radius則可以去Server Group新增Radius server

接著設定Role
Configuration->Access control->Add
新增Role的名字,這邊以cp-test為例,記得左邊要添加LOGON CONTROLLERCAPTIVEPORTAL兩個POLICY,右側的Captive portal profile要加入剛剛新創的Captive Portal Authentication,設定完後按右下角的Apply

再來是設定AAA profile
Authentication->AAA profiles->新增一個AAAprofile(此處以cp-test為例)->點開
在Initial role處將設定好的Role放進去
接著設定SSID profile
All profile->Wireless Lan->SSID->新增一個ssid並點開(以cp-test為例)
輸入想要看到的SSID,然後認證方式選none,加密方式選open即可按apply完成設定
接著設定Virtual AP profile
All profile->Wireless Lan->Virtual ap->新增一個Virtual ap(以cp-test為例)
點擊進入後,設定要拿的vlan
接著點開,在AAA與SSID處將之前設定好的AAA profile與SSID放進去,按右下的apply完成設定
接著設定AP group
AP configuration->AP group->新增一個AP group(以cp-test為例)->點擊後展開Wireless Lan->Virtual AP->將設定好的virtual AP加入->按apply完成設定
接著將AP套用AP group
AP installation->勾選AP->provision
將AP group設定為剛剛設定好的AP group接著AP會重啟,可以試著連接來檢測Captive portal是否成功
在internal DB新增帳號密碼
在Authentication->Servers->internal DB可以新增帳號密碼,使用帳號密碼進行登入測試


8 則留言:

  1. HI

    想問您一個問題

    我在做網頁認證時 出現了
    https://securelogin.arubanetworks.com/
    無法導出預設的aruba 網頁

    求解

    回覆刪除
    回覆
    1. 在做網頁認證的時候,有兩件事情是文中沒有提到的,一個是controller上Client拿的vlan需要有IP,另外一個是Client在過驗證之前要可以解析DNS,這兩個注意一下看看

      刪除
  2. 您好,想請教,如果要跳過login或是自動login帳密,然後轉址去另外一個網頁,該如何做??
    我的目的是要使用者連上WIFI後,不用輸入帳號密碼就可以免費上網,但第一個跳出的頁面是我指定的頁面~~

    回覆刪除
  3. 可以參考這篇
    https://community.arubanetworks.com/t5/Wireless-Access/Captive-portal-with-no-authentication/td-p/413656

    把Captive Portal Authentication Profile裡面的user login跟guest login拿掉(順便啟用用http驗證,反正沒要加密),底下的Redirect URL輸入要重導的網頁即可,我試了一下沒問題。

    回覆刪除
  4. Captive-portal Login in登入畫面可以怎麼更換成自己想要的格式? 預設的不符合需求

    回覆刪除
    回覆
    1. 在Management > Captive Portal > Customize Login Page 可以上傳自己喜歡的背景圖片跟修改網頁語法

      刪除
    2. 想問一下大大 是否有套板可以套

      刪除
    3. 基本上都是客戶寫的網頁....沒辦法提供

      刪除