Configurar Extreme Enterasys - IdentiFi
Requisitos
Equipamento Enterasys configurado e funcionando
Portas 1812 e 1813 liberadas (Protocolo UDP)
1.0 Criando e configurando VNS
*As informações sobre VLAN e DHCP a seguir são apenas um exemplo, fique a vontade para alterar de acordo com seu cenário
Após logar na controladora, clique em VNS (menu superior) → New… → Start VNS Wizard e preencha:
Name: Crie um nome de gerenciamento amigável para seu painel (Este nome será somente para gerência dentro da controladora e não ira aparecer para os usuários.
Category: Captive Portal
Next
Enabled: Marcado
SSID: Crie o SSID do seu WiFi
Authentication Mode: Firewall Friendly External Captive Portal
Mode: Routed
Gateway: 10.1.0.1
Mask: 255.255.255.0
Vland ID: 50 (Selecione outra, caso a vlan 50 já estiver em uso, e certifique-se que a opção Untagged esteja marcada)
Redirection URL: seupainel.mambowifi.com/extreme_cloud_xiq_controller
Enable Authentication: Marcado
Enable DHCP: Marcado
Next
Radius Server: Add New Server
Server Alias: RADIUS-MamboWiFi
Hostname/IP: 168.138.229.153
Shared Secret: Informação disponível no seu painel
Roles: Marque Authentication e Accounting
Next
DHCP Option: Local DHCP Server
Address Range: 10.1.0.2 - 10.1.0.254
Lease: default = 3600, max = 2592000
DNS Servers: 8.8.8.8
Next
No menu, acesse Filter ID e selecione Non-Authenticated
Marque como Enable e deixe como Allow os seguintes items:
DNS (0.0.0.0/0:53, UDP)
DHCP Server (0.0.0.0/0:67, UDP)
Marque como Enable e deixe como Deny o item abaixo:
(0.0.0.0/0)
Next
Privacy: None
Next
Select APs: Selecione todas as antenas que deseja que divulgue essa rede que estamos criando para o HotSpot
Next
Close para fechar o assistente
2.0 Liberações
Na página em que você retornar, abaixo da opção Default roles, clique no botão Edit ao lado da Opção GuestNonAuthPolicy
Clique em Policy Rules → Add
Classification: L2/L3/L4
Layer 2 Ethertype: Address Resolution Protocol (ARP)
Access Control: Allow
OK
**Se estiver utilizando as versões anteriores a 10.21 (Não recomendado), pule para o passo 3.0
Adicione também:
Classification: L7
Clique em Custom Web Application e adicione:
Group: Web Application
Type: Host Name
Matching Pattern: mambowifi.com
OK
Adicione mais uma configuração:
Group: Web Application
Type: Host Name
Matching Pattern: uploads.mambowifi.com
OK
*Caso vá utilizar redes sociais para login, repita o processo adicionando as URLs referente a rede social:
#Facebook#
facebook.com
fbcdn.net
akamaihd.net
connect.facebook.net
#LinkedIn#
linkedin.com
licdn.net
licdn.com
#Instagram#
instragram.com
Para a versão 10.21 e superiores, siga para o passo 4.0!
3.0 Versões ANTERIORES a 10.21
Layer 3,4 IP/subnet: User Defined = 168.138.229.153
Access Control: Allow
Layer 3,4 IP/subnet: User Defined = 168.138.226.107
Access Control: Allow
Layer 3,4 IP/subnet: User Defined = 170.80.173.10
Access Control: Allow
Click OK to Save
4.0 Movendo configurações para o top da lista e aplicando configurações de RADIUS e SSID
Mova todas as entradas realizadas no passo 3.0 e 4.0 (a depender da sua versão) para o topo da lista
Acesse as configurações Global → Authentication, no meu esquerdo
Clique em MamboWiFi e altere as seguintes configurações:
Default Protocol: PAP
Save
Clique em WLAN → GuestWLAN no menu esquerdo
Abaixo das opções Auth&Acct, clique em Configure:
EWC IP & Port: Marcado
AP name & Serial Number: Marcado
Associated BSSID: Marcado
SSID: Marcado
Station’s MAC address: Marcado
Use HTTPS for User connections: Desmarcado
Send Successful Login To: seupainel.mambowifi.com/302
Close
Clique em cima de MamboWiFi, abaixo da opção Server e clique no botão Configure, logo a direita. Preencha:
Auth Type: PAP
OK
5.0 Apontando a rede
Clique em Network → Topologies → Guest Topology → Exception Filters → Add:
IP/Subnet:port: 10.1.0.1/32:80
Protocol: TCP
In Filter: Destination (dest)
OK
Seu equipamento Extreme já está configurado e pronto para ser cadastrado no painel Mambo
Versão do documento: 1.0
Data: 21/08/2025
Autor: Matheus Henrique Fabicheo