Fortinet Versão 7.4.x (Geral)

Ativação Antenas Gerais
- Pré-requisitos
- Possuir internet no Fortigate
- Versão 7.4.5 e 7.2.10 tiveram mudanças nos parâmetros de RADIUS, assim não sendo possível a instalação nessas versões.
- Configure o servidor RADIUS
- User & Device → Autentication → RADIUS Servers → Create New

- Preencha da seguinte forma:

- Secret disponível no seu painel Mambo!
- Clique em Ok
- Criando grupo RADIUS
- Vá na aba User Groups, e crie um novo grupo, apontado nosso servidor RADIUS, clicando em ADD e selecionando o servidor que criamos anteriormente


- Configurar a interface
- Dentro de Network → Interface → Create New (Ou edite um ja existente)
- Name: Crie o nome da interface
- Interface: Selecione a interface física que recebera a vlan
- Addressing Mode: Manual
- IP/Netmask: <IP da rede que irá utilizar o HotSpot>
- Administrative Access: Selecione RADIUS Accounting

- Habilitar o DHCP Server (Se for utilizar)
- Configurar o range da Pool
- Default Gateway e DNS Server manter padrão
- Lease Time: 604800 (Ajustar para o tempo de lease desejado)

- Security Mode: Habilitado / Captive Portal
- Authentication Portal: External → http://seupainel.mambowifi.com/fortine t
- User Groups: <Selecionar grupo criado no passo 2.1>
- Exempt Destinations/services: Criar um endereço *.mambowifi.com
- Redirect After Captive Portal: Specific URL
→ http://seupainel.mambowifi.com/302

- Liberando tráfego da rede
- Acesse Policy & Object → Firewall Policy → Create New

- Name: <Escolha um nome para a policy>
- Incoming Interface: <Interface onde o hotspot está configurado>
- Outgoing Interface: <Interface WAN>
- Source: Cria um Address com sua rede Wifi e Selecione aqui.
- Destination: All
- Service: All
- Action: Accept
- Clique em OK

- Após criada, clique em “Edit in CLI”

- Adicione a linha: set dynamic-shaping

- Aplicando Interim Update e removendo solicitação de Usuário no RADIUS
- Abra a CLI do fortinet

- Insira os seguintes comandos:
- config user radius
edit <nome do servidor criado no passo 2.1> set acct-interim-interval 600
set require-message-authenticator disable set radius-coa
config accounting-server
edit 0
set status enable
set server 168.138.229.153 set secret wide$123
set port 1813
next
edit 0
set status enable
set server 168.138.226.107 set secret wide$123
set port 1813
next
end
end

Seu equipamento Fortinet com FortiAP está configurado!