Начиная с версии ПО WLC 1.39.2 поддержан функционал external-portal-manager, который позволяет обрабатывать входящие HTTP-запросы от внешнего портала, для авторизации беспроводных клиентов.
Данный функционал может быть использован эксплуатациями со своим индивидуальным внешним порталом.
Функционал работает на ТД моделей: WOP-20L, WEP-200L, WEP-30L, WEP-30L-NB, WEP-30L-Z, WOP-30L, WOP-30LS, WOP-30LI начиная с версии ПО 2.12.0 |

Описание схемы взаимодействия при первичном подключении клиента.

Описание схемы взаимодействия при повторном подключении клиента или роуминге между ТД.
Данные передаются в теле HTTP POST запроса в строке вида: <ключ>=<значение>, разделенных &
Пример тела HTTP запроса:
cmd=login&client-mac=60a5e22c74be&ip-address=10.25.229.12&username=eltex-user&password=0i10EGAKP0TAHkratgWKKZEzOk9HL2ZMAyEH5luq |
Таблица описание параметров:
| Параметр | Описание | Обязательный или необязательный |
|---|---|---|
| cmd | На текущий момент начиная с версии WLC 1.39.2 поддерживается только команда: login | Обязательный |
| client-mac | MAC-адрес клиента в одном из форматов:
| Обязательный |
| ip-address | IP-адрес клиента в формате:
| Обязательный |
| username | Username клиента. Значение данного параметра передаются в RADIUS запросе Acess-Request в рамках атрибута User-name | Обязательный |
| password | Пароль клиента. Значение данного параметра передается в RADIUS запросе Acess-Request в рамках атрибута User-password. | Обязательный |
Данные передаются в теле HTTP ответа в формате xml
Пример HTTP ответа от WLC:
<?xml version="1.0"?><response><client-mac>7a:c5:b8:80:07:eb</client-mac><ip-address>10.25.229.12</ip-address><result>success</result><errcode>0</errcode></response> |
| Параметр | Описание | Обязательный или необязательный |
|---|---|---|
| client-mac | MAC-адрес клиента в формате:
| Необязательный |
| ip-address | IP-адрес клиента в формате:
| Обязательный |
| result | Результат авторизации клиента по параметрам из HTTP POST запроса:
| Обязательный |
| errcode | Код ошибки:
| Обязательный |
Для того, чтобы WLC начал обрабатывать входящие http запросы от внешнего портала, необходимо:
Опционально можно настроить:
external-portal-agent enable ip-address 100.139.31.1 exit |
Настраиваем portal-profile.
В строке ридеректа (redirect-url-custom) должны быть заданы обязательные параметры:
<ORIGINAL_URL>
<CLIENT_IP>
<CLIENT_MAC>
<LOGIN_URL>
Тип проверки: external-portal
portal-profile eltex-external-portal
redirect-url-custom http://eltex-co.ru/?redirect-url=<ORIGINAL_URL>&user-ip=<CLIENT_IP>&user-mac=<CLIENT_MAC>&login-url=<LOGIN_URL>
verification-mode external-portal
exit |
Необходимо создать и настроить radius-profile, чтобы задать на ТД адрес RADIUS-сервер, который будет выполнять авторизацию беспроводного клиента.
В целевой схеме указывается адрес WLC, который проксирует запрос на RADIUS-сервер. Подробнее в статье Настройка проксирования на внешний RADIUS.
При необходимости можно задать адрес RADIUS-сервера для взаимодействия ТД с внешним сервером минуя WLC
radius-profile default-radius
description "default-radius"
auth-address 100.139.31.1
auth-password ascii-text encrypted 8CB5107EA7005AFF
domain default
exit |
Необходимо создать ssid-profile, включить в нём портальную авторизацию и привязать portal-profile и radius-profile на предыдущих шагах и затем привязать его к необходимой локации либо переопределить в индивидуальном профиле точки доступа.
ssid-profile exter-external-portal ssid "exltex-portal" radius-profile default-radius portal-enable portal-profile eltex-external-portal vlan-id 2955 band 5g enable exit |