Pular para o conteúdo
Português - Brasil
  • Não há sugestões porque o campo de pesquisa está em branco.

Fortinet Versão 7.4.x (Geral)



Ativação Antenas Gerais


  • Pré-requisitos
    • Possuir internet no Fortigate

  • Versão 7.4.5 e 7.2.10 tiveram mudanças nos parâmetros de RADIUS, assim não sendo possível a instalação nessas versões.


  • Configure o servidor RADIUS

    • User & Device Autentication RADIUS Servers Create New
  • Preencha da seguinte forma:


  • Secret disponível no seu painel Mambo!



  • Clique em Ok

  • Criando grupo RADIUS

  • Vá na aba User Groups, e crie um novo grupo, apontado nosso servidor RADIUS, clicando em ADD e selecionando o servidor que criamos anteriormente





  • Configurar a interface

  • Dentro de Network Interface → Create New (Ou edite um ja existente)
    • Name: Crie o nome da interface
  • Interface: Selecione a interface física que recebera a vlan
  • Addressing Mode: Manual
  • IP/Netmask: <IP da rede que irá utilizar o HotSpot>
  • Administrative Access: Selecione RADIUS Accounting


  • Habilitar o DHCP Server (Se for utilizar)
    • Configurar o range da Pool
    • Default Gateway e DNS Server manter padrão
    • Lease Time: 604800 (Ajustar para o tempo de lease desejado)


  • Security Mode: Habilitado / Captive Portal
  • Authentication Portal: External → http://seupainel.mambowifi.com/fortine t
  • User Groups: <Selecionar grupo criado no passo 2.1>
  • Exempt Destinations/services: Criar um endereço *.mambowifi.com
  • Redirect After Captive Portal: Specific URL

http://seupainel.mambowifi.com/302




  • Liberando tráfego da rede

  • Acesse Policy & Object Firewall Policy Create New


  • Name: <Escolha um nome para a policy>
  • Incoming Interface: <Interface onde o hotspot está configurado>
  • Outgoing Interface: <Interface WAN>
  • Source: Cria um Address com sua rede Wifi e Selecione aqui.
  • Destination: All
  • Service: All
  • Action: Accept
  • Clique em OK

  • Após criada, clique em “Edit in CLI”


  • Adicione a linha: set dynamic-shaping



  • Aplicando Interim Update e removendo solicitação de Usuário no RADIUS


  • Abra a CLI do fortinet

  • Insira os seguintes comandos:

- config user radius

edit <nome do servidor criado no passo 2.1> set acct-interim-interval 600

set require-message-authenticator disable set radius-coa


config accounting-server


edit 0

set status enable

set server 168.138.229.153 set secret wide$123

set port 1813


next

edit 0

set status enable

set server 168.138.226.107 set secret wide$123

set port 1813


next

end

end

 



Seu equipamento Fortinet com FortiAP está configurado!