Objetivo

Este tutorial tem como objetivo configurar equipamentos Extreme para ser utilizado com o WSpot


Pré-requisito 

  • Painel WSpot criado
  • Equipamento Extreme configurado e funcionando
  • Não possuir bloqueios de rede nas portas 1812 e 1813 (Protocolo UDP) 


Configuração


Abra o navegador e logue em sua Controladora Extreme


Clique em "VNS" no menu superior e então "New..." "START VNS WIZARD" no menu da esquerda e siga as instruções abaixo:


Name: WSpot

Category: Captive Portal


Clique em "Next" para continuar


Enabled: Marcado

SSID: Nome que deseja no WiFi

Authentication Mode: Firewall Friendly External Captive Portal

Mode: Routed

Gateway: 10.1.0.1

Mask: 255.255.255.0

VLAN ID: 50 (selecione outra se já estiver em uso a VLAN 50) e certifique-se de a opção Untagged esteja marcada

Redirection URL: *https://suapagina.wspot.com.br/enterasys*

Enable Authentication: Marcado

Enable DHCP: Marcado


Clique em "Next" para continuar


Radius Server: Add New Server

Server Alias: RADIUS-WSpot

Hostname/IP: 54.207.48.161

Shared Secret: wide$123

Roles: Marque Authentication e Accounting


Clique em "Next" para continuar


DHCP Option: Local DHCP Server

Address Range: 10.1.0.2 - 10.1.0.254

Lease: default = 3600, max = 2592000

DNS Servers: 8.8.8.8


Atenção as opções de DHCP e VLAN são apenas um modelo, então se desejar usar outras configurações, fique a vontade. 


Clique em "Next" para continuar


Na opção de Filter ID do menu, selecione Non-Authenticated.


Marque como "Enable" e então deixe como "Allow" os itens abaixo:

DNS (0.0.0.0/0:53, UDP)

DHCP Server (0.0.0.0/0:67, UDP)


Marque como Enable e então deixe como "Deny" o item abaixo:

(0.0.0.0/0)


Clique em "Next" para continuar


Coloque a "Privacy" para "None"


Clique em "Next" para continuar


Select APs: Selecione todas antenas que deseja que divulgue essa rede que você está criando 


Clique em "Next" para continuar e então "Finish" para finalizar. 


Clique em "Close" para fechar o assistente


Agora na página em que você retornar, logo abaixo da opção "Default Roles" clique no botão "Edit" ao lado da opção "GuestNonAuthPolicy"


Clique na opção "Policy Rules" e então em "Add"


Deixe todas opções como padrão, apenas altere as opções abaixo:


Classification: L2/L3/L4

Layer 2 Ethertype: Address Resolution Protocol (ARP)

Access Control: Allow


Clique em "OK" para salvar


Atenção! Se você estiver usando uma versão 10.21 (recomendado) ou acima, clique em "Add" e adicione os seguintes itens:


Classification: L7

Clique em "Custom Web Application" e então clique no + :


Group: Web Applications

Type: Host Name

Matching Pattern: wspot.com.br


Clique em "OK" e adicione mais uma configuração:


Group: Web Applications

Type: Host Name

Matching Pattern: suapagina.wspot.com.br


Clique em "OK" e adicione mais uma configuração:


Group: Web Applications

Type: Host Name

Matching Pattern: uploads.wspot.com.br


Clique em "OK"


Se você desejar usar redes sociais, você precisa realizar os passos acima novamente, porém com a URL da rede social que deseja:


Facebook
Twitter
LinkedIn
Instagram

facebook.com

fbcdn.net

akamaihd.net

connect.facebook.net

twitter.com

twimg.com

linkedin.com

licdn.net

licdn.com

instagram.com

Agora volte até a opção "Filter Rule Definition":


Group: Web Applications

Name: wspot.com.br

Access Control: Allow


Clique em "OK" para adicionar. Faça este mesmo processo com todas URLs que você adicionou anteriormente na opção de "Web Application"


Ou se você estiver usando uma versão 10.20 ou anterior, deixe todas as configurações padrões editando apenas:


Layer 3,4 IP/subnet: User Defined = wspot.com.br

Access Control: Allow


Clique em "OK" para salvar e adicione mais uma configuração


Layer 3,4 IP/subnet: User Defined = suapagina.wspot.com.br

Access Control: Allow


Clique em "OK" para salvar e adicione mais uma configuração


Layer 3,4 IP/subnet: User Defined = uploads.wspot.com.br

Access Control: Allow


Click OK to Save


Atenção! As configurações seguintes se aplicam a todas versões. 

Você precisará selecionar cada uma das entradas que você adicionou anteriormente e move-las ao topo da lista. 


Vá até as configurações "Global" na esquerda e selecione "Authentication" 


Clique em WSpot e mude as seguintes configurações:


Default Protocol: PAP


Clique em "Save" para continuar


Clique em "WLAN Services" no menu esquerdo e selecione "GuestWLAN"


Abaixo das opções "Auth & Acct" e clique em "Configure"
Under the Auth & Acct tab click on Configure... and then set the following:


EWC IP & Port: Marcado

Associated BSSID: Marcado

Station's MAC address: Marcado

Use HTTPS for User Connections: Desmarcado

Send Successful Login To: https://suapagina.wspot.com.br/302


Clique em "Close" para sair e salvar. 


Agora clique em cima de WSpot abaixo da opção "Server" e clique no botão "Configure" logo a direita. Preencha os seguinte parâmetro:


Auth type: PAP


Clique em "OK" para salvar


Finalmente, clique em "Network" do lado esquerdo e então em "Topologies". Clique em "GuestTopology", entre e escolha "Exception Filters" 


Clique em "Add", e preencha a seguinte configuração:


IP/subnet:port: 10.1.0.1/32:80

Protocol: TCP

In Filter: Destination (dest)


Clique em "OK" para salvar. 


Pronto! Seu equipamento foi configurado com o WSpot. Se tiver qualquer dúvida ou dificuldade entre em contato com nosso suporte através do e-mail suporte@wspot.com.br