Xác thực người dùng WiFi Fortinet FortiAP với Radius Server

Thảo luận trong 'Wireless' bắt đầu bởi khoaTGM, 25/8/17.

  1. khoaTGM

    khoaTGM Member

    Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình xác thực người dùng wifi FortiAP sử dụng tính năng captive portal kết hợp với Radius Server. Phần xác thực và cấu hình sẽ thực hiện trên Firewall Fortigate.

    Mô hình

    upload_2017-8-25_11-17-27.png

    Cấu hình

    1. Add Radius server

    User & Device > Authentication > RADIUS Server

    upload_2017-8-25_11-17-31.png

    Tạo Group : User & Device > User > User Groups

    upload_2017-8-25_11-17-35.png

    2. Bật xác thực HTTPS

    Mở Console
    config user setting
    set auth-secure-http enable
    end


    3. Tạo SSID

    Wifi Controller > WiFi Network > SSID > Create SSID

    upload_2017-8-25_11-17-40.png

    Bât DHCP : Click Enable trong phần DHCP Server
    upload_2017-8-25_11-17-44.png

    Cấu hình WiFi Settings : chọn Security mode là Captive Portal ( cấu hình như hình bên dưới)
    upload_2017-8-25_11-17-49.png

    Policy & Objects > objects > addresses ( IP của Radius server )

    upload_2017-8-25_11-17-53.png

    4. Cấu hình chuyển chứng thực qua Radius server

    Tạo Policy để SSID đi đến đích là Radius Server : Policy & Objects > Policy > Ipv4

    upload_2017-8-25_11-17-59.png

    Mở console gõ lệnh để thực hiện xác thực user với Radius Server

    config firewall policy
    edit <policy_id>
    set captive-portal-exempt enable
    end


    5. Tạo Policy đi ra internet

    Policy & Object > Policy > Ipv4

    upload_2017-8-25_11-18-4.png

    6. Kiểm tra kết nối và xác thực ủy quyền FortiAP cho Fortigate.

    System > Network > Interface ( Các bạn nhớ chỉnh qua chế độ Dedicated to Extension Device để cho FortiAP update Connected Via và xác thực nhanh nhé )

    upload_2017-8-25_11-18-11.png

    Cấu hình băng tầng cho FortiAP

    Wifi controller > Wifi network > FortiAP Profiles

    upload_2017-8-25_11-18-16.png

    7. Kết quả
    upload_2017-8-25_11-18-21.png

    Chúc các bạn thành công!
     

trang này