Pular para o conteúdo
Português - Brasil
  • Não há sugestões porque o campo de pesquisa está em branco.

Fortinet Versão 7.4.x (FortiAP)

Configuração do Fortinet 7.4.x (FortiAP)



Ativação FortiAP

 

  • Pré-requisitos
    • Possuir internet no Fortigate

 

  • Versão 7.4.5 e 7.2.10 tiveram mudanças nos parâmetros de RADIUS, assim não sendo possível a instalação nessas versões.



  • Configure o servidor RADIUS

 

    • User & Device Autentication RADIUS Servers Create New
  • Preencha da seguinte forma:


  • Secret disponível no seu painel Mambo!




  • Clique em Ok

 

  • Criando grupo RADIUS

 

  • Vá na aba User Groups, e crie um novo grupo, apontado nosso servidor RADIUS, clicando em ADD e selecionando o servidor que criamos anteriormente




  • Configurar o SSID

 

  • Dentro de WiFi Controller SSIDs → Create New (Ou edite um ja existente)
  • Traffic Mode: Tunnel
  • Addressing Mode: Manual
  • IP/Netmask: <IP da rede que irá utilizar o HotSpot>
  • Administrative Access: Selecione RADIUS Accounting


  • Habilitar o DHCP Server (Se for utilizar)
    • Configurar o range da Pool
    • Default Gateway e DNS Server manter padrão
    • Lease Time: 604800 (Ajustar para o tempo de lease desejado)


  • WiFi Settings
    • SSID: Criar o SSID que vai utilizar o HotSpot (Caso não tenha criado)
    • Security Mode: Open
    • Captive Portal: Habilitado
    • Portal Type: Authentication
    • Authentication Portal: External → http://seupainel.mambowifi.com/fortine t
    • User Groups: <Selecionar grupo criado no passo 2.1>
    • Exempt Destinations/services: Criar um endereço *.mambowifi.com
    • Redirect After Captive Portal: Specific URL

http://seupainel.mambowifi.com/302




  • Liberando tráfego da rede

 

  • Acesse Policy & Object Firewall Policy Create New

  • Name: <Escolha um nome para a policy>
  • Incoming Interface: <Interface onde o hotspot está configurado>
  • Outgoing Interface: <Interface WAN>
  • Source: Cria um Address com sua rede Wifi e Selecione aqui.
  • Destination: All
  • Service: All
  • Action: Accept
  • Clique em OK

Na lateral direita, clica em "Edit in CLI"

Adicione o comando "set dynamic-shapping enable"

next

 

  • Aplicando Interim Update e removendo solicitação de Usuário no RADIUS



  • Abra a CLI do fortinet

 

  • Insira os seguintes comandos:

 

- config user radius

edit <nome do servidor criado no passo 2.1>

set acct-interim-interval 600

set require-message-authenticator disable

config accounting-server

edit 0

set status enable

set server 168.138.229.153 set secret wide$123

set port 1813

next

edit 0

set status enable

set server 168.138.226.107 set secret wide$123

set port 1813

next

end

end




Seu equipamento Fortinet com FortiAP está configurado!