Attivazione nuova location Wi-Fi Hotel / WiFinity su Cambium Networks cnMaestro


Prima di iniziare


  • Comunicare al supporto 1 o più IP pubblici statici (gli ip dinamici non sono supportati) della connessione, MAC Address dell’apparato (o di uno degli apparati Cambium che compongono la rete), Modello hardware utilizzato e numero impianto (indicato nella mail di attivazione).
  • Attendere nostra email con parametri SECRET, LOCATION ID e NAS ID


Creazione nuova rete su cnMaestro e attivazione servizio


N.B. questa fase può essere velocizzata esportando la configurazione da un'altra eventuale location già esistente. Una volta importata editare solo i parametri univoci che identificano la nuova location.


Dal menù “WLANs” selezionare "New WLAN".


Basic Information e Basic Settings

  • Inserire il nome della struttura a piacere
  • Inserire l’SSID desiderato


AAA Servers > Authenitcation Server


  • Inserire in Host 1 e 2 gli IP dei server Wi-Fi Hotel / WiFinity: 151.80.207.184 e 178.33.172.52
  • Inserire il parametro SECRET ricevuto via email in entrambi i campi “Secret” relativi a ciascun Host


AAA Servers > Accounting Server


  • Inserire in Host 1 e 2 gli IP sei server Wi-Fi Hotel / WiFinity: 151.80.207.184 e 178.33.172.52
  • Inserire il parametro SECRET ricevuto via email in entrambi i campi “Secret” relativi a ciascun Host
  • Selezionare Accounting Mode: Start-Interim-Stop
  • Abilitare il checkbox "Accounting Packet - Enable Accounting-On Messages"



AAA Servers > Authenitcation Server


  • Inserire in NAS identifier il parametro LOCATION ID ricevuto via mail


Guest Access > Basic Settings


  • Abilitare il checkbox “Enabled
  • Selezionare Portal Mode:"External Hotspot"
  • Selezionare Access Policy: "Radius"
  • Selezionare Redirect Mode: "HTTP"
  • Inserire in External Page URL il seguente indirizzo: http://p.wcon.io:80/p/location/NAS-ID/2/  N.B. modificare la stringa arancione inserendo il parametro NAS ID ricevuto via mail
  • Selezionare Success Action: "Redirect user to external URL"
  • Inserire la seguente URL nel campo Redirect URL: http://p.wcon.io/status/transport


Guest Access > Advanced Setting


  • Spuntare il checkbox “MAC Authentication Fallback


Guest Access > Whitelist


  • Inserire i seguenti URL nella whitelist del guest access sulla base degli eventuali metodi di autenticazione "social" richiesti dal cliente, che saranno successivamente definiti tramite il pannello di controllo della piattaforma.
    I primi 3 record della whitelist (WCON), (WPAGE) e (IPWCON) vanno comunque inseriti obbligatoriamente.


N.B.: Se si sceglie di attivare Google tra le opzioni di social login e si procede al contestuale inserimento in whitelist delle URL relative a Google indicate nella lista seguente, l'accesso da dispositivi Android potrebbe risultare più difficoltoso per gli utenti, in quanto i dispositivi Android verificano normalmente la presenza di un sistema hotspot generando chiamate automatiche - successive alla connessione a una rete WiFi - verso URL proprietari che, se inaccessibili a causa della ridirezione operata dai captive portal, fanno scatenare l'apertura dell'assistente alla connessione hotspot. Abilitando il whitelisting questi URL risultano accessibili, non permettendo quindi l'apertura dell'assistente alla connessione.

L'autenticazione deve pertanto essere effettuata dagli utenti aprendo il browser sul dispositivo e tentando l'accesso a un sito web (non HTTPS) per innescare la ridirezione verso la pagina di login.

Si consiglia pertanto di dare priorità ad altre modalità di social login, in modo da mantenere attive le modalità di accesso facilitato all'hotspot su dispositivi Android.


Name
Domain name / IP Address
WCON
*.wcon.io
WPAGE*.wpage.cc
IPWCON*.ip.wcon.io
Google 1
*.googleusercontent.com
Google 2
*.googleapis.com
Google 3
*.accounts.google.com
Google 4
*.gstatic.com
Facebook 1
*.facebook.com
Facebook 2
*.facebook.net
Facebook 3
*.fbcdn.net
Facebook 4
*.akamaihd.net
Facebook 5
*.connect.facebook.net
Twitter 1    
*.twitter.com
Twitter 2
*.twimg.com
LinkedIn 1
*.linkedin.com
Linkedin 2
*.licdn.com



Access Control > Access Control List


  • Selezionare da MAC Authentication Policy: Radius
  • Inserire "-" (il trattino) nel campo Delimiter
  • Abilitare il checkbox “Password
  • Abilitare il checkbox “Upper-case


La configurazione è terminata. Sarà poi necessario applicare la WLAN appena creata ai gruppi di A/P desiderati tramite il menu AP Groups.


SUPPORTO TELEFONICO ALL’INSTALLAZIONE, SU APPUNTAMENTO
In caso di necesità è possibile fissare un appuntamento telefonico con il supporto tecnico Wi-Fi Hotel/WiFinity che potrà fornire assistenza diretta all’attivazione del sistema.
Per esigenze organizzative, si prega di richiedere (tramite mail a supporto@wifihotel.it o supporto@wifinity.it) l’appuntamento con almeno 4 giorni lavorativi d’anticipo rispetto alla data desiderata.