O INC Cloud é a plataforma de gerenciamento em nuvem da Intelbras para gerenciamento de Access Points das linhas RW e Future, de modelos de switches compatíveis da linha Future e switches gerenciáveis das linhas S23 e S33. O uso da plataforma é gratuito, não necessitando de contrato ou licença.
A plataforma serve para centralizar o gerenciamento de seus dispositivos de rede de forma prática, permitindo monitoramento em tempo real, criação de redes Wi-Fi com portal de autenticação, e acompanhamento da topologia lógica dos equipamentos adotados.
O provisionamento é automático: assim que o dispositivo com suporte à nuvem é conectado à internet com as configurações de fábrica, ele se comunica com o INC Cloud e pode ser adotado para receber suas configurações centralizadas.
Esta seção descreve os passos fundamentais para iniciar o uso da plataforma INC Cloud, cobrindo o processo de criação de conta, a organização de sua infraestrutura com a criação de sites, e o fluxo de adoção de dispositivos.
Para iniciar o uso do INC Cloud e gerenciar seus dispositivos de forma centralizada e gratuita, o primeiro passo é criar uma conta de administrador na plataforma.
Criar conta
Figura: Tela de Login — Destaque para o link de registro de nova conta.
Figura: Formulário de Registro — Campos de cadastro preenchidos e aceite dos termos.
Figura: Registro Concluído — Confirmação de cadastro efetuado pendente de ativação.
Com o envio das informações de cadastro, a plataforma INC Cloud exibirá um aviso solicitando a ativação da conta através do endereço de e-mail informado. Siga os passos abaixo para realizar essa etapa:
Ativar a conta
irs@irs.intelbras.com.br) com o assunto Intelbras Email Binding.
Figura: Caixa de Entrada — Mensagem de ativação da Intelbras recebida na caixa de e-mail.
Figura: Mensagem de Ativação — Link de ativação de conta dentro do e-mail.
Figura: Ativação com Sucesso — Mensagem exibida após ativação do e-mail.
Ao clicar no link contido no e-mail, uma nova guia se abrirá exibindo a mensagem de confirmação da ativação bem-sucedida da sua conta. Você será automaticamente redirecionado à tela de login após alguns segundos ou poderá clicar no botão azul Entrar Agora para prosseguir imediatamente.
Observação: A ativação por e-mail é obrigatória. O acesso à plataforma só é liberado após realizar a ativação do endereço eletrônico.
Fazer login
Figura: Tela de Login — Inserção de dados de login e aceitação das políticas.
Na tela de login, preencha os campos com os dados ativados e marque as caixas de seleção que confirmam o aceite aos termos de uso e à política de privacidade. O botão Entrar ficará habilitado para prosseguimento.
Figura: Dashboard Principal — Interface inicial vazia logo após o primeiro acesso.
Ao realizar o seu primeiro acesso, o painel inicial da plataforma INC Cloud será exibido. Por se tratar de um ambiente novo, o painel estará totalmente vazio, indicando que não há sites configurados ou dispositivos adotados na sua conta. A partir deste ponto, o próximo passo é estruturar os seus locais de rede e adotar os equipamentos.
Observação: O nome de usuário e o e-mail são intercambiáveis no campo de login. Guarde ambos para evitar dificuldades de acesso no futuro.
No INC Cloud, a infraestrutura da rede é organizada em uma hierarquia de três níveis (Organização, Filiais/Unidades e Sites). Essa estrutura permite segmentar o gerenciamento por empresa, região ou ambiente físico, facilitando a aplicação de políticas e configurações de rede.
A organização do INC Cloud segue três níveis:
Figura: Topologia Organizacional — Diagrama da hierarquia em 3 níveis (Organização → Filiais → Sites e Dispositivos).
O primeiro passo na estruturação da sua conta é personalizar o nome da organização principal. Por padrão, a plataforma atribui o nome My Network, que pode ser alterado para o nome da sua empresa ou grupo empresarial.
Figura: Tela de Organização — Menu de gerenciamento exibindo a organização inicial padrão.
Figura: Organização Atualizada — Estrutura após renomear a organização principal e adicionar duas filiais.
Com a organização renomeada, o identificador da sua empresa passará a ser exibido no topo da estrutura. Em seguida, você pode criar as filiais ou unidades para representar suas sedes, escritórios ou lojas físicas.
A criação de filiais ou unidades de negócio permite organizar a empresa em subgrupos regionais ou operacionais (ex.: Matriz, Filial 1, Filial 2). Essa divisão facilita a gestão descentralizada e a atribuição de configurações aos dispositivos adotados na unidade.
Figura: Gestão de Filiais — Clique no botão azul Adicionar para criar uma nova filial.
No modal Adicionar ramo, insira o nome correspondente à filial ou unidade de negócio da empresa e clique em OK para confirmar a criação.
Figura: Janela de Ramo — Inserção do nome da nova filial a ser criada.
Após criar as filiais necessárias, a estrutura organizacional da sua empresa estará montada no painel lateral de gerenciamento. Com a organização e as filiais devidamente estruturadas, você já pode criar os sites físicos em cada uma dessas unidades para alocar os equipamentos.
Os sites correspondem aos locais físicos reais (como escritórios, salas de reunião, lojas ou galpões) onde os dispositivos da rede serão instalados. Todas as políticas de acesso e configurações de rede são aplicadas por site.
Figura: Gestão do Site — Clique no botão azul Adicionar para iniciar a criação do novo site.
Figura: Passo 1 do Assistente — Seleção do tipo de site Geral.
Figura: Seleção de Ramo — Opções de filiais configuradas disponíveis para o site.
Figura: Atribuição de Ramo — Seleção da filial correspondente para o novo site.
Figura: Informações do Site — Nome do site preenchido e vinculado à filial correta.
Figura: Localização Física — Seleção e demarcação do endereço do site no mapa.
Figura: Confirmação de Criação — Site criado e aviso para adoção imediata de novos dispositivos.
Concluída a criação do site e configurada a hierarquia completa (Organização → Filiais → Sites), a sua infraestrutura na nuvem estará pronta para receber os equipamentos. Na próxima seção, você verá como realizar a Adoção de dispositivos para associá-los aos seus respectivos sites.
Dica: Planeje e documente a hierarquia da rede antes de criar os sites. Adicionar um dispositivo em um site errado exige movê-lo manualmente depois.
Após a estruturação dos locais da rede (Organização → Filiais → Sites), o próximo passo é realizar a Adoção de dispositivos. A adoção associa fisicamente os equipamentos aos seus respectivos sites utilizando o Número de Série (S/N) do dispositivo, localizado na etiqueta na parte traseira ou inferior do equipamento.
É possível adicionar dispositivos aos sites por dois caminhos diferentes na interface do INC Cloud:
No menu lateral esquerdo, acesse Sites, selecione o site desejado e, no resumo do site, clique em Adicionar dispositivo.
No menu lateral esquerdo, acesse Dispositivos e, no canto superior direito da tela de listagem de dispositivos, clique em Adicionar.
Ao clicar em Adicionar dispositivo, a janela modal de adoção será exibida para preenchimento dos dados do equipamento:
Figura: Janela de Adoção — Formulário para inclusão de novos dispositivos no INC Cloud.
O passo a passo de adoção básica é o mesmo para Access Points (linhas RW e Future) e Controladoras de APs (ACs).
Figura: Seleção de Site — Escolha do site correto dentro da hierarquia da empresa.
Atenção: Access Points (APs) e Controladoras (ACs) nunca devem ser adicionados com a opção IRF (esta opção é exclusiva de switches e deve ser mantida obrigatoriamente como Geral).
Figura: Preenchimento do Formulário — Inserção do nome identificador e número de série do dispositivo.
A adoção de switches gerenciáveis (modelos compatíveis da linha Future e linhas S23 e S33) segue o mesmo formulário básico dos APs, com o diferencial exclusivo do recurso de empilhamento IRF.
Observação: Nem todos os switches da linha Future possuem suporte à adoção no INC Cloud; certifique-se de que o modelo específico do equipamento possui suporte ao gerenciamento em nuvem.
Alerta (Membro da IRF - Exclusivo para Switches): A opção Membro da IRF é uma funcionalidade exclusiva para switches gerenciáveis (modelos compatíveis da linha Future, linhas S23 e S33). O IRF (Intelligent Resilient Framework) permite agrupar múltiplos switches físicos para que funcionem como um único dispositivo lógico virtual. Importante: O usuário só deve selecionar a opção IRF se for realmente utilizar o recurso de empilhamento físico. Caso contrário, o processo de adoção deve ser feito normalmente deixando a opção de Membro da IRF como Geral (padrão).
Caso esteja adicionando um switch membro de um grupo IRF, siga os passos abaixo:
Figura: Configuração IRF — Seleção do modo IRF e botão para adicionar grupo de empilhamento.
Figura: Criação de Grupo IRF — Definição do nome do grupo para agrupamento de switches.
Figura: Grupo IRF Selecionado — Vinculação do switch ao grupo de empilhamento configurado.
Figura: Confirmação de Sucesso — Mensagem de confirmação e dispositivo registrado na lista da direita.
Observação: O dispositivo pode ser adicionado à plataforma mesmo estando desligado ou desenergizado. A sincronização com a nuvem ocorrerá automaticamente assim que o equipamento for conectado à internet, e seu status passará para verde (online).
Os Access Points das linhas legado ou com firmware padrão Zeus (como as famílias AP 1800 AX, AP 3000 e modelos equivalentes) são totalmente compatíveis com a plataforma INC Cloud. Para integrá-los e permitir o gerenciamento completo via nuvem (alteração de SSIDs, senhas, controle de rádio e atualização remota), é necessário realizar o procedimento de atualização com o firmware de integração e o cadastramento na plataforma através do endereço MAC do equipamento.
Para consultar a lista completa de Access Points compatíveis e a relação de firmwares de integração Zeus para o INC Cloud, acesse o documento oficial: Lista de Firmwares Zeus INC Cloud (PDF).
Passo a passo para adoção de APs legado:
admin, senha informada na etiqueta).
Figura: Preenchimento do nome do dispositivo e do endereço MAC no campo SN.
Figura: Janela modal para seleção do modelo correspondente do AP legado.
Figura: Número de série preenchido automaticamente após a seleção do modelo.
Observação: Para adicionar qualquer dispositivo em uma filial ou unidade, certifique-se de que o site correspondente já foi criado previamente.
Siga os passos abaixo para configurar os serviços Wireless (WLAN) no INC Cloud, definindo parâmetros como SSID, criptografia e vinculando as configurações de autenticação de portal de forma centralizada nos dispositivos gerenciados.
Utilize este procedimento para acessar a tela de configurações de SSID (redes sem fio) em APs gerenciados na nuvem (APs Cloud).
No menu lateral esquerdo, acesse Rede > Configurações > APs Cloud > Configurações WLAN e, em seguida, acesse a aba Definições de Wi-Fi. Selecione a Filial e o Site aos quais deseja aplicar a configuração.
Na tela principal de Definições de Wi-Fi, você encontrará os botões de configuração rápida no topo da tabela e os botões de ação na coluna Ações:
Botões de configuração rápida:
| Botão / Recurso | Descrição e Funcionamento |
|---|---|
| Adicionar | Inicia o fluxo para criar um novo SSID. |
| Remover | Exclui permanentemente os SSIDs selecionados. |
| Ativar serviço / Desativar serviço | Permite ligar ou desligar a transmissão do sinal Wi-Fi dos SSIDs selecionados imediatamente. |
| Ocultar SSID / Mostrar SSID | Altera instantaneamente a visibilidade das redes selecionadas (pública ou oculta). |
| Cronograma da tarefa |
Abre opções de agendamento automático para os SSIDs selecionados:
|
Botões de ação:
| Botão de Ação / Ícone | Descrição e Funcionamento |
|---|---|
Editar![]() |
Abre a janela de configurações básicas e avançadas de um SSID já criado para alteração. |
Definir white list e black list de clientes![]() |
Permite configurar o controle de acesso por endereço físico (MAC) para o SSID selecionado:
|
Desenhar modelos de autenticação![]() |
Abre o editor visual do Captive Portal para personalizar o design, logo, cores e termos de uso da página de login que será exibida para os clientes desse SSID. |
Definir controle de acesso![]() |
Configura regras de ACL (Access Control List) de rede para permitir ou bloquear o tráfego dos clientes sem fio para destinos específicos (IPs/sub-redes) locais ou externos:
|
Excluir SSID![]() |
Exclui permanentemente o SSID selecionado. |
Na tela de Definições de Wi-Fi, clique em Adicionar. Na janela de configurações que será exibida, defina o nome da rede (no campo SSID) e o tipo de rádio. Preencher essas duas opções é o mínimo necessário para criar a rede ao clicar em OK.
Por padrão, o SSID vem ativado. Caso queira criá-lo sem ativar inicialmente, marque a opção Serviço sem fios como Desligado (você também pode desativar o SSID posteriormente pelo botão Desativar serviço na tela inicial).
Se desejar, você também pode configurar outras opções adicionais para a rede Wi-Fi, como portal de autenticação, encriptação e o modo de encaminhamento. Cada um desses parâmetros adicionais está detalhado na tabela a seguir:
| Parâmetro | Descrição e Funcionamento |
|---|---|
| SSID automático |
Combina o nome configurado no campo SSID com o alias (apelido) de cada AP no formato [SSID]_[Alias_do_AP] para facilitar a identificação de onde o cliente está se conectando.
Importante: O nome final gerado automaticamente não pode exceder o limite físico de 32 caracteres. Evite configurar nomes de SSID iniciais muito longos para não causar falhas de provisionamento nos APs. |
| Modo de encaminhamento |
Define como o tráfego dos dados dos clientes Wi-Fi será entregue na infraestrutura física de rede local conectada ao AP:
|
| VLAN | Especifica o ID numérico da VLAN local (disponível apenas no modo de encaminhamento Bridge) à qual os usuários conectados a este SSID pertencerão. Isso permite separar lógicas e políticas de segurança físicas no roteador da empresa. |
| Encriptação |
Define o protocolo de segurança e a criptografia dos dados transmitidos pelo ar entre o AP e os dispositivos clientes (como WPA2/WPA3 Personal/Enterprise ou Rede Aberta).
Nota Captive Portal: Se você for utilizar autenticação via Captive Portal, a encriptação deve ser mantida em Desligado (Rede Aberta), pois a validação de acesso ocorrerá na página Web após a conexão. |
| Isolamento do utilizador |
Isola clientes que acessam o mesmo SSID fornecido pelo mesmo AP, impedindo que comecem a se comunicar diretamente entre si (bloqueia o tráfego lateral de Camada 2).
Nota de compatibilidade: Apenas alguns modelos de AP gerenciados na nuvem suportam esse recurso. Para obter mais informações, consulte as Notas de versão da INC Cloud. |
Utilize este procedimento para modificar as configurações de uma rede sem fio (SSID) que já foi criada, permitindo alterar o nome da rede, modo de segurança, VLAN de tráfego, limites de banda ou ativar o portal de autenticação.
Procedimento:
(lápis).
Importante: Alterar parâmetros críticos de segurança (como senha ou tipo de criptografia), VLAN ou desativar o serviço forçará a desconexão temporária de todos os clientes atualmente conectados a este SSID. Os dispositivos precisarão se reconectar e se reautenticar na rede com as novas credenciais definidas.
Execute esta tarefa para excluir um SSID e remover sua transmissão de rede sem fio.
Restrições e diretrizes
Remover um SSID desconecta todos os clientes atualmente associados a ele. Certifique-se de que não há dispositivos críticos conectados antes de prosseguir.
Procedimento
Você pode ativar ou desativar a transmissão do sinal Wi-Fi de um SSID a qualquer momento, sem a necessidade de excluir as configurações da rede. Desativar o serviço é útil para manutenções temporárias ou suspensão programada do acesso à rede.
Como desativar um SSID:
Como ativar um SSID:
O recurso de Filtro de MAC permite controlar o acesso à rede sem fio autorizando (lista de permissão / white list) ou bloqueando (lista de negação / black list) dispositivos específicos com base em seus endereços MAC físicos.
Restrições e diretrizes
AA-cc-bB-67-e3-00, 4532-aBcD-7FdC, AA:cc:bB:67:e3:00 e AA-BB-CC (dígitos ou letras, sem distinção entre maiúsculas e minúsculas).Acessar a configuração de Filtro de MAC
Adicionar um endereço MAC à lista
FFFF-FFFF-FFFF para especificar exatamente um host).
Apagar um ou mais endereços MAC
O recurso de Controle de Acesso permite definir regras de filtragem de pacotes de rede para cada SSID individualmente, controlando quais endereços IP podem enviar ou receber tráfego através da interface sem fio.
Restrições e diretrizes
Acessar o Controle de Acesso
Configurar o modo de controle
Para cada aba (Pacotes enviados / Pacotes recebidos), selecione o modo de operação desejado:
Adicionar uma rede de controle
Remover uma rede de controle
O recurso de White list e black list de nomes de domínio permite controlar o acesso dos clientes Wi-Fi a domínios de internet específicos diretamente na interface de configurações de Wi-Fi do INC Cloud, sem a necessidade de criar regras complexas de firewall local.
Atenção (Requisito obrigatório de Captive Portal):
Tanto a White List quanto a Black List de nomes de domínio só têm efeito e entram em funcionamento quando a autenticação do Captive Portal estiver ativada no serviço sem fio (SSID) e com um template criado e configurado. Se a autenticação por Captive Portal não estiver habilitada ou o template não estiver configurado no SSID, as regras de permissão ou bloqueio de domínios não surtirão efeito.
Funcionamento:
• White List: Permite aos clientes o acesso direto aos domínios cadastrados sem passar pela tela de autenticação do portal.
• Black List: Impede os clientes conectados de realizarem a navegação para os domínios especificados (o funcionamento exato depende do modelo do AP).
Para que serve:
A White List permite que os clientes Wi-Fi acessem exclusivamente os nomes de domínio cadastrados na lista, bloqueando qualquer outro endereço de internet. É amplamente utilizada em redes com Captive Portal para permitir o acesso livre pré-autenticação a sites específicos (por exemplo: permitir acesso ao site da empresa, servidores de autenticação externa, APIs ou gateways de pagamento antes mesmo que o cliente faça login no portal).
Como configurar a White List (Passo a passo):
Como remover domínios da White List:
Para que serve:
A Black List serve para bloquear ativamente o acesso dos clientes a endereços de internet específicos cadastrados na lista. É indicada para proibir o acesso a sites indesejados, redes sociais, plataformas de streaming não autorizadas ou sites maliciosos em redes corporativas e públicas.
Diretrizes da Black List:
1. O modo como a black list de nomes de domínio entra em vigor depende do modelo do dispositivo AP.
2. Os clientes conectados são totalmente impedidos de acessar os endereços cadastrados na black list de nomes de domínio.
Como configurar a Black List (Passo a passo):
Como remover domínios da Black List:
O recurso QoS sem fio (Limitação de Banda) fornece controle avançado de tráfego e gerenciamento de largura de banda por SSID. Quando habilitado em qualquer SSID de um rádio, o processamento das políticas de QoS passa a utilizar encaminhamento por software para permitir a aplicação das regras configuradas. Como consequência, a capacidade máxima de encaminhamento do rádio poderá ser reduzida em comparação com a operação padrão acelerada por hardware. Esse comportamento se aplica ao rádio como um todo e pode influenciar o desempenho dos demais SSIDs configurados no mesmo rádio. Recomenda-se habilitar esta funcionalidade apenas quando o controle de largura de banda for um requisito da implantação.
Para sincronizar as informações de SSID, clique em Sincronizar informações de SSID.
Certifique-se de que um serviço Wireless foi criado e que as informações de SSID estão configuradas no dispositivo.
Observação: Esse recurso está disponível somente para ACs de versão anterior a 5418 e roteadores de versão anterior a 0809.
Para sincronizar as configurações do serviço Wireless nos dispositivos para a INC Cloud, clique em Sincronizar para a Nuvem. Essa operação sincroniza as configurações, como o nome do serviço Wireless, o SSID e a taxa de largura de banda garantida para o INC Cloud.
Observação: Esse recurso está disponível somente para ACs de versão anterior a 5418 e roteadores de versão anterior a 0809.
Nesta seção, você encontrará informações completas sobre o funcionamento e parametrização do serviço de autenticação no INC Cloud, a compatibilidade de rede com autenticadores, a preparação dos equipamentos e os métodos de Captive Portal suportados pela plataforma.
O Intelbras INC Cloud fornece métodos de autenticação abundantes para usuários de acesso, como funcionários, convidados e terminais IoT. Quando um cliente deseja acessar a Internet ou os recursos específicos da rede, o dispositivo de acesso redireciona o cliente para o INC Cloud para autenticação do portal.
A Intelbras INC Cloud oferece os seguintes benefícios:
O Intelbras INC Cloud fornece os métodos de autenticação listados na Tabela Métodos de autenticação.
| Métodos de autenticação | Cenário aplicável | Observações | Autenticação combinada |
|---|---|---|---|
| Autenticação por Fixed Accounts (contas fixas) | Os usuários da rede são fixos, como áreas de campus e escritórios | Autenticação baseada em nome de usuário e senha. As seguintes funções são: LDAP, Importação e exportação de conta, Vinculação de uma conta a vários endereços MAC, Limite de clientes simultâneos. | Com suporte |
| Autenticação via Voucher | Cenários com altos requisitos operacionais e de rede, como hotéis e clubes. | O administrador da rede pré-configura os Vouchers para acesso à Internet pelo INC Cloud. Somente usuários com um Voucher podem se conectar à rede. | Com suporte |
| Autenticação via Google | Os administradores da rede usam Google para coletar informações sobre os usuários da rede. | Os usuários devem fazer login no Google para conceder acesso ao INC Cloud. Esse método está disponível somente em https://inccloud.intelbras.com.br | Com suporte |
| Autenticação via Twitter | As operadoras usam Twitter para coletar estatísticas sobre os usuários da rede. | Os usuários devem fazer login no Twitter para conceder acesso ao INC Cloud. Esse método está disponível somente em https://inccloud.intelbras.com.br | Com suporte |
| Autenticação via Facebook | As operadoras usam Facebook para coletar estatísticas sobre os usuários da rede. | Os usuários devem fazer login no Facebook para conceder acesso ao INC Cloud. Esse método está disponível somente em https://inccloud.intelbras.com.br | Com suporte |
| Autenticação via One-Key | Baixos requisitos de auditoria e coleta de estatística operacionais, restaurantes e lojas. | Autenticação baseada em MAC. Os usuários podem concluir a autenticação simplesmente clicando em um botão na página de autenticação do portal. | Com suporte |
| Autenticação de hotel | Hotéis onde os usuários têm permissão para acessar a rede com base em um plano de dados após passarem pela autenticação de identidade. É necessário um ISV para a interação entre o hotel e o INC Cloud. | Os usuários acessam a rede fornecendo o nome e o número do quarto do hotel. | Com suporte |
| Autenticação via Email | Cenários que exigem os endereços de e-mail dos usuários. | Os usuários acessam a rede fornecendo o código de verificação enviado por e-mail. | Com suporte |
| Autenticação de Dumb Terminal | Dispositivos IoT, impressoras sem fio e terminais POS. | Autenticação automatizada em terminais sem fio. | Não suportado |
Nesta seção, você encontrará uma visão geral dos métodos de autenticação suportados pelo INC Cloud e a compatibilidade de rede correspondente para dispositivos AC e Roteadores Wireless. Consulte a tabela abaixo para selecionar o método mais adequado ao seu cenário de implantação.
| Métodos de autenticação | Compatibilidade com redes com diferentes autenticadores | |
|---|---|---|
| ACs | Roteadores Sem fio | |
| Autenticação via One-Key | Sim | Sim |
| Autenticação via Fixed Accounts (conta fixa) | Sim | Sim |
| Autenticação via Facebook | Sim | Não |
| Autenticação via Voucher | Sim | Não |
| Autenticação via Hotel | Sim | Sim |
| Autenticação via Email | Sim | Sim |
| Autenticação combinada | Sim | Sim |
| Autenticação de Dumb Terminal | Sim | Sim |
| Autenticação em massa | Sim | Sim |
| Página de autenticação personalizada | Sim | Sim |
Observação: Um roteador Wireless pode atuar como um AC ou fat AP para fornecer autenticação sem fio. Um roteador com fio se conecta aos terminais diretamente ou se conecta aos terminais por meio de um switch ou de um AP fat para autenticação.
Esta seção descreve as etapas de preparação de rede e configuração dos dispositivos e definições gerais no INC Cloud antes de criar e desenhar o portal.
Pré-requisitos
Antes de configurar a autenticação do INC Cloud, conclua as seguintes tarefas:
Restrições e diretrizes
Somente a versão de software 5405 ou superior suporta a implementação automática das configurações de autenticação. Para outras versões de software, defina manualmente as seguintes configurações no dispositivo.
Para uma implementação rápida dos seguintes métodos de autenticação, consulte o Apêndice A. de autenticação para o dispositivo.
Configuração de um domínio de autenticação de portal.
# Adicione um domínio ISP chamado Cloud e insira sua visualização.
<Sysname> System-View
[Sysname] domain cloud
# Especifique os métodos de autenticação, autorização e contabilidade como nenhum.
[Sysname-isp-cloud] authentication portal none
[Sysname-isp-cloud] authorization portal none
[Sysname-isp-cloud] accounting portal none
[Sysname-isp-cloud] quit
Configure a autenticação do portal Cloud.
# Adicione um servidor Web de portal chamado Cloud e especifique seu URL e tipo. (Se o administrador configurar o serviço Wireless no INC Cloud, a configuração será implantada no dispositivo automaticamente).
[portal web-server cloud
[Sysname-portal-websvr-cloud] url http://inccloud-captive.intelbras.com.br/portal/protocol
[Sysname- portal-websvr-cloud] server-type oauth
# Configure uma regra de correspondência para redirecionar solicitações HTTP que contenham a string de agente de usuário Captive NetworkSupport para o URL http://inccloud-captive.intelbras.com.br/generate_404.
[Sysname-portal-websvr-cloud] if-match user-agent CaptiveNetworkSupport redirect-url http://oasisauth.intelbras.com/generate_404
# Configure uma regra de correspondência para redirecionar solicitações HTTP que contenham a string de agente de usuário Dalvik /2.1.0(Linux;U;Android7.0;HUAWEI para o URL http://inccloud-captive.intelbras.com.br/generate_404.
[Sysname-portal-websvr-cloud] if-match user-agent Dalvik/2.1.0(Linux;U;Android7.0;HUAWEI redirect-url http://inccloud-captive.intelbras.com.br/generate_404
# Configure uma regra de aprovação temporária para permitir a aprovação de pacotes de usuários que contenham informações do agente do usuário Mozilla e, em seguida, redirecione os pacotes destinados ao URL http://captive.apple.com para o URL http://inccloud-captive.intelbras.com.br/portal/protocol.
[Sysname-portal-websvr-cloud] if-match original-url http://captive.apple.com user-agent Mo- zilla temp-pass redirect-url http://inccloud-captive.intelbras.com.br/portal/protocol
# Configure uma regra de aprovação temporária para permitir a aprovação de pacotes de usuários que contenham informações do agente do usuário Mozilla e, em seguida, redirecione os pacotes destinados ao URL http://www.apple.com para o URL http://inccloud-captive.intelbras.com.br/portal/protocol.
[Sysname-portal-websvr-cloud] if-match original-url http://www.apple.com user-agent Mozilla temp-pass redirect-url http://inccloud-captive.intelbras.com.br/portal/protocol
[Sysname-portal-websvr-cloud] quit
# Configure uma regra de aprovação temporária para permitir temporariamente a aprovação de pacotes de usuários que acessam o URL http://10.168.168.168.
[portal web-server cloud
[Sysname-portal-websvr-cloud] if-match original-url http://10.168.168.168 temp-pass
# Habilite o recurso de desvio cativo otimizado para usuários do iOS.
[Sysname-portal-websvr-cloud] captive-bypass ios optimize enable
[Sysname-portal-websvr-cloud] quit
# Habilite a autenticação direta do portal no modelo de serviço Cloud.
[Sysname] wlan service-template Cloud
[Sysname-wlan-st-cloud] portal enable method direct
# Configure o domínio de autenticação como Cloud e especifique o servidor Web do portal Cloud como o servidor Web do portal Cloud para autenticação do portal.
[Sysname-wlan-st-cloud] portal domain cloud
[Sysname- wlan-st-cloud] portal apply web-server cloud
[Sysname- wlan-st-cloud] quit
# Habilite o passe temporário do portal e defina o período do passe temporário para 20 segundos.
[Sysname] wlan service-template Cloud
[Sysname-wlan-st-cloud] portal temp-pass period 20 enable
[Sysname-wlan-st-cloud] quit
# Adicione um serviço da Web de portal local baseado em HTTP e insira sua visualização.
[Sysname] portal local-web-server http
[Sysname-portal-local-websvr-http] quit
# Adicione um serviço da Web de portal local baseado em HTTPS e insira sua visualização.
[Sysname] portal local-web-server https
[Sysname] portal-local-websvr-https] quit
# Habilite os serviços HTTP e HTTPS.
[Sysname] ip http enable
[Sysname] ip https enable
# Habilite a verificação de validade nos clientes do portal Wireless.
[Sysname] portal host-check enable
# Habilite o registro de logins e logouts de usuários do portal.
[Sysname] portal user log enable
# Configure a regra livre de portal baseada em destino 1 para permitir que os usuários do portal acessem o serviço DNS sem autenticação. (Este exemplo usa a regra 114.114.114.114 255.255.255.255.)
[Sysname] portal free-rule 1 destination ip 114.114.114.114 255.255.255.255
# Configure as regras 2 e 4 de portal livre baseado em destino para permitir que os usuários do portal acessem o serviço DNS sem autenticação.
[Sysname] portal free-rule 2 destination ip any udp 53
[Sysname] portal free-rule 3 destination ip any tcp 53
[Sysname] portal free-rule 4 destination ip any tcp 5223
# Configure a regra 5 livre de portal baseada em destino para permitir que os usuários do portal acessem o servidor de autenticação do INC Cloud sem autenticação.
[Sysname] portal free-rule 5 destination oasisauth.intelbras.com
# Configure as regras 10 a 22 de portal-free baseadas em destino para permitir que os usuários do portal acessem o servidor de autenticação do INC Cloud sem autenticação.
[Sysname] portal free-rule 10 destination short.weixin.qq.com
[Sysname] portal free-rule 11 destination mp.weixin.qq.com
[Sysname] portal free-rule 12 destination long.weixin.qq.com
[Sysname] portal free-rule 13 destination dns.weixin.qq.com
[Sysname] portal free-rule 14 destination minorshort.weixin.qq.com
[Sysname] portal free-rule 15 destination extshort.weixin.qq.com
[Sysname] portal free-rule 16 destination szshort.weixin.qq.com
[Sysname] portal free-rule 17 destination szlong.weixin.qq.com
[Sysname] portal free-rule 18 destination szextshort.weixin.qq.com
[Sysname] portal free-rule 19 destination isdspeed.qq.com
[Sysname] portal free-rule 20 destination wx.qlogo.cn
[Sysname] portal free-rule 21 destination wifi.weixin.qq.com
[Sysname] portal free-rule 22 destination open.weixin.qq.com
# Habilite o redirecionamento seguro do portal.
[Sysname] portal safe-redirect enable
# Especifique os métodos de solicitação HTTP permitidos pelo safe-redirect do portal.
[Sysname] portal safe-redirect method get post
# Especifique os tipos de navegador permitidos pelo portal safe- redirect.
[Sysname] portal safe-redirect user-agent Android
[Sysname] portal safe-redirect user-agent CFNetwork
[Sysname] portal safe-redirect user-agent CaptiveNetworkSupport
[Sysname] portal safe-redirect user-agent MicroMessenger
[Sysname] portal safe-redirect user-agent Mozilla
[Sysname] portal safe-redirect user-agent iPhone
[Sysname] portal safe-redirect user-agent micromessenger
O INC Cloud permite a integração com servidores RADIUS externos para a autenticação centralizada e segura de clientes sem fio através do padrão 802.1X (WPA/WPA2/WPA3 Enterprise). Esta funcionalidade é ideal para redes corporativas que exigem validação individual de credenciais de usuários em servidores AAA (Authentication, Authorization, and Accounting) externos existentes na infraestrutura.
O processo de implantação do serviço RADIUS externo no INC Cloud é realizado em duas etapas principais:
O Esquema RADIUS (RADIUS Scheme) armazena centralizadamente os parâmetros de conexão aos servidores de autenticação e contabilidade primários e secundários (redundância), além de definições do domínio ISP e regras de tratamento do nome de usuário no envio ao servidor.
Procedimento para cadastrar um novo Esquema RADIUS:
Acesse Rede > Configurações > APs Cloud > Autenticação (ou no menu superior em Rede > Autenticação > Autenticação).
meu-radius-linux).10.100.65.244).1812).1 a 65535) do servidor secundário para failover.1813).local ou cloud).usuario@empresa.com.br):
usuario@local).@empresa.com.br) e envia apenas o nome limpo do usuário (ex.: usuario) para o servidor validar.
Abaixo da tabela de Esquemas RADIUS cadastrados, é exibido o bloco descritivo da Configuração do NAS-IP:
O atributo NAS-IP-Address num pacote RADIUS identifica o dispositivo de acesso (AP/AC) que solicita a autenticação do cliente. Ele é único no servidor RADIUS. Se o endereço IP do NAS não estiver definido manualmente nas configurações do dispositivo, o equipamento utilizará automaticamente o endereço IPv4 primário da interface de saída que alcança o servidor RADIUS.
Após cadastrar o Esquema RADIUS, o próximo passo é aplicá-lo à rede sem fio (SSID) desejada para ativar o controle de acesso 802.1X na rede Wi-Fi.
Procedimento para aplicar o RADIUS ao SSID:
(lápis).meu-radius-linux).
| Parâmetro | Descrição e Funcionamento |
|---|---|
| Encripção | Ligue a opção 802.1X para ativar o padrão de autenticação corporativo. |
| Configurar AAA | Selecione a opção Servidor externo para utilizar o servidor RADIUS remoto cadastrado no sistema. (Se necessário, o botão Configuração permite abrir a janela de cadastro de esquemas diretamente). |
| Selecione o servidor RADIUS | Abra o menu suspenso e selecione o Esquema RADIUS adicionado anteriormente. |
| Modo de segurança | Selecione a política de encriptação da rede (ex.: WPA / WPA2-Compliant ou WPA3 Enterprise). |
Atenção (Requisitos de Rede e Firewall): Certifique-se de que os Access Points e o servidor RADIUS possuem conectividade de rede IP direta. Verifique se as portas UDP 1812 (Autenticação) e 1813 (Contabilidade/Accounting) estão liberadas nos firewalls intermediários da infraestrutura.
Nesta seção, você aprenderá como criar os templates do portal de autenticação, acessar o editor gráfico e desenhar as páginas para seus clientes. O INC Cloud oferece duas rotas para criar o template do Captive Portal, cada uma com um propósito diferente:
Em ambos os casos, o editor gráfico do Captive Portal é o mesmo e você terá acesso a todos os métodos de autenticação disponíveis.
Use esta rota quando precisar de um template reutilizável, que poderá ser vinculado a vários SSIDs. O template criado ficará disponível na biblioteca centralizada do sistema para uso em qualquer rede configurada no INC Cloud. Siga os passos abaixo para criar e nomear o template:
O editor gráfico do Captive Portal será aberto automaticamente. Nele você poderá configurar e personalizar visualmente o portal de autenticação de acordo com a sua necessidade — incluindo logo, imagens de fundo, método de autenticação, textos, cores e muito mais.
Os passos detalhados de configuração para cada método de autenticação estão disponíveis abaixo. Selecione o método que deseja utilizar:
Atenção: Quando um template é vinculado a um SSID por esta rota, não é possível editar o Captive Portal diretamente pelas configurações desse SSID. Toda edição futura deve ser feita acessando Serviço > Autenticação e clicando no ícone de edição do template correspondente. Para mais detalhes, consulte a seção Editar template de Captive Portal.
Use esta rota quando quiser configurar o Captive Portal para um único SSID de forma rápida. Ao ativar a autenticação diretamente no perfil da rede sem fio, o template criado ficará vinculado exclusivamente àquele SSID — sem necessidade de acessar o menu Serviço ou realizar uma vinculação posterior. Siga os passos abaixo:
Próximo passo: Após acessar a tela de criação e desenho do template, a configuração e a personalização visual da página dependem do método de autenticação escolhido (como One-Key, Voucher, SMS, Facebook, etc.). Acesse a seção Desenhar captive portal para ver o passo a passo detalhado de como configurar e desenhar a página de captura de acordo com a sua necessidade.
Dica: Caso tenha fechado a janela de confirmação sem clicar em Modelo de autenticação, você pode acessar a tela de desenho a qualquer momento. Para isso, acesse Definições de Wi-Fi, localize o SSID criado e clique no ícone Desenhar na coluna Ações.
Importante: Se o SSID estiver utilizando um template que foi criado e vinculado através do menu Serviço > Autenticação, você não conseguirá editar as configurações ou o desenho do portal diretamente pelo perfil do SSID ou pelo ícone de desenho. Nesses casos, a edição do portal deve ser feita obrigatoriamente na biblioteca centralizada do menu Serviço > Autenticação.
Após abrir o editor gráfico por qualquer uma das rotas acima, selecione o método de autenticação que deseja configurar abaixo para ver as instruções detalhadas de design e parâmetros:
A autenticação de One-Key (chave única) permite que os usuários acessem a rede Wi-Fi com apenas um clique, sem a necessidade de preencher cadastros ou inserir credenciais. É a solução mais rápida e simples para redes de livre acesso.
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
A autenticação de Fixed Account (conta fixa) exige que o usuário digite um nome de usuário e uma senha predefinidos para obter acesso à rede. É ideal para conexões seguras de colaboradores ou usuários recorrentes.
A autenticação por conta permite o acesso à rede mediante um usuário e senha. O modo como essas contas são criadas depende de como o administrador configura o portal.
Por padrão, o gerenciamento de acessos das contas fixas é feito pelo administrador da rede, que é o único responsável por criar as credenciais (usuário e senha) no sistema e repassá-las aos usuários. Porém, com essa opção ativada, o próprio usuário pode se registrar na rede, sem a necessidade de intervenção do administrador. Ao habilitar o self-registration, as opções de Required Registration Info irão aparecer. Selecione as informações que deseja que os usuários forneçam ao se registrarem na rede.
Campo Custom: Ao selecionar esta opção, é possível criar um campo de preenchimento livre para solicitar informações adicionais durante o registro, como CPF ou matrícula.
O campo Custom (Personalizado) estará disponível exclusivamente na edição do template vinculado ao SSID. Para acessá-lo, siga o caminho: Rede > APs Cloud > Configurações WLAN > Definições de Wi-Fi (saiba mais em Criação e vinculação do template Direta no SSID).
Caso o SSID já esteja criado e com a autenticação ativada, clique no ícone Desenhar (paleta de cores) na coluna Ações correspondente para abrir o modelo de autenticação.
Caso contrário, clique em Adicionar para criar a um novo SSID, acesse Definições avançadas > Autenticação: Ligado > Tipo de portal: Autenticação incorporada na nuvem, e ao salvar clique para ir ao Modelo de autenticação.
Na tela de edição, o campo Custom estará disponível nas opções de Required Registration Info do template vinculado a esse SSID.
Importante: Caso o template seja criado através do menu Serviço > Autenticação e depois vinculado ao SSID (conforme o método em Vinculação do Template pelo menu Serviço), o campo Custom não estará disponível nas opções de informações de registro. O campo Custom só pode ser ativado e configurado se o template for criado diretamente no perfil do SSID, utilizando o método de Criação e Vinculação Direta no SSID.
Os dados inseridos neste campo não são validados pelo sistema. O portal apenas exige que o campo não fique em branco, mas não verifica a autenticidade ou o formato da informação. Por exemplo, se o campo for destinado a receber um "CPF", o usuário conseguirá concluir o cadastro mesmo se digitar letras ou uma sequência de números inválida.
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
Para que a autenticação via Google funcione de forma correta, certifique-se de aplicar as seguintes pré-configurações no AP via CLI:
1. Criação da VLAN e Interface VLAN
Crie a VLAN de visitantes (ex: VLAN 10) e configure sua respectiva interface VLAN com o endereço IP que servirá como gateway da rede sem fio local:
# Criar a VLAN de visitantes:
vlan 10
# Entrar na interface VLAN e definir o endereço IP e a máscara:
interface Vlan-interface 10
ip address 192.168.x.1 255.255.255.0
2. Configuração do Servidor DHCP (Apontamento do DNS para o AP)
O servidor DHCP da rede de visitantes deve obrigatoriamente entregar o endereço IP da interface VLAN do próprio AP como o servidor DNS primário (via parâmetro dns-list). Não configure servidores DNS externos públicos (como 8.8.8.8) diretamente no DHCP dos clientes.
# Exemplo de configuração do pool DHCP para a VLAN de visitantes (ex: VLAN 10):
dhcp server ip-pool vlan10
gateway-list 192.168.x.1
network 192.168.x.0 mask 255.255.255.0
dns-list 192.168.x.1 <-- IMPORTANTE: Apontar para o próprio IP do AP (Gateway)
expired day 0 hour 1
3. Habilitação do DNS Proxy e Mapeamento de Host no AP
Ative o recurso de DNS Proxy no Access Point para que ele possa processar e redirecionar as requisições dos clientes de forma segura. Também é recomendado mapear estaticamente os hosts dos serviços de autenticação do Google:
# Ativar o proxy DNS e definir os servidores DNS externos que o AP utilizará para consulta:
dns proxy enable
dns server 8.8.8.8
dns server 114.114.114.114
# Mapear o host estático do Google com tempo de expiração estendido para evitar falhas de rede:
ip host accounts.google.com 142.251.0.84
dns host accounts.google.com aging-time 4320
4. Configuração de Roteamento e NAT local
Para garantir que os visitantes tenham rota de saída para a internet antes e depois da autenticação, garanta que a interface uplink (ex: Vlan-interface 1) esteja configurada com NAT outbound:
# Criar a ACL para permitir o tráfego da sub-rede de visitantes:
acl basic 2000
rule 0 permit source 192.168.x.0 0.0.0.255
# Aplicar o NAT na interface WAN/Uplink conectada do AP:
interface Vlan-interface 1
nat outbound 2000
5. Regras Livres de Portal Essenciais (Walled Garden)
Adicione as seguintes regras de liberação de tráfego (Free Rules) para permitir o fluxo de comunicação obrigatório com a nuvem e os servidores de login do Google antes que o usuário esteja autenticado:
portal free-rule 20029 destination test-inccloud.intelbras.com.br
portal free-rule 20030 destination oauth2.googleapis.com
portal free-rule 20031 destination apis.google.com
portal free-rule 20033 destination ogs.google.com
portal free-rule 20034 destination myaccount.google.com
portal free-rule 20038 destination googleusercontent.com
A autenticação via Google permite que os visitantes se conectem à rede Wi-Fi utilizando suas credenciais de conta do Google. Para habilitar esta integração, é necessário criar previamente um projeto OAuth no console de desenvolvedores do Google.
1. Faça login no Google Cloud Platform em https://console.cloud.google.com/apis.
2. Clique no seletor de projetos no topo da página (ex: My First Project) e, em seguida, clique em New project (Novo projeto).
Criação de um projeto
3. Defina as configurações básicas do projeto e clique em Create (Criar).
Configurações básicas do projeto
4. Defina as configurações da tela de consentimento do OAuth.
Entrando no OAuth consent screen
Seleção de um tipo de usuários
Edição das configurações de registro do aplicativo
Atualização de escopos
Adição de usuários de teste
Seleção de um tipo de aplicativo
https://inccloud-captive.intelbras.com.br e o URI
de redirecionamento autorizado é https://inccloud-captive.intelbras.com.br/portal/googleCallback.html.
As origens JavaScript especificadas devem começar com https.
Origens de JavaScript autorizadas e URIs de redirecionamento autorizados
5. Depois que a credencial for criada, clique em Credentials(Credenciais) no painel de navegação esquerdo. Na lista que se abre, clique em Edit OAuth client (Editar cliente OAuth) na coluna Actions (Ações) da linha OAuth 2.0 Client IDs (IDs de cliente OAuth 2.0). Na página que se abre, você pode visualizar o ID e a chave secreta do cliente.
Informações sobre o cliente
O método de autenticação do Google pode ser usado em conjunto com:
Você pode usar até três métodos de autenticação simultaneamente.
Autenticação do Google
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
A autenticação via Twitter permite que os usuários se autentiquem na rede utilizando suas credenciais do Twitter. Este método requer a criação prévia de um aplicativo na plataforma de desenvolvedores do Twitter.
Página inicial
Página central com conta já criada
Senhas
Configurações de autenticação do usuário
Ativação do Oauth 1.0a
URL de redirecionamento e URL do site
O método de autenticação do Twitter pode ser usado em conjunto com:
Você pode usar até três métodos de autenticação simultaneamente.
Autenticação do Twitter
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
A autenticação via Voucher permite o acesso dos usuários à internet através de um código de acesso temporário gerado pelo sistema. É ideal para controle de tempo de uso em hotéis, cafés e eventos.
Após configurar todos os parâmetros e finalizar o desenho do portal para este método de autenticação, ele ainda não estará ativo na sua rede. Para que os clientes comecem a ser direcionados para a sua tela de captura, é necessário realizar a etapa final de vinculação do template gerado ao SSID desejado. Consulte os métodos disponíveis nas seções Criação e Vinculação Direta no SSID ou Vinculação do Template pelo menu Serviço.
A autenticação de Hotel permite a integração do portal de acesso com os dados de hospedagem, exigindo que os clientes informem dados como o número do quarto e seu sobrenome para liberar a conexão à internet.
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
A autenticação via Email exige que os usuários informem um endereço de e-mail válido para receber um código de acesso de uso único. Este método é ideal para validação de dados de contato de visitantes.
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
Com a autenticação do Facebook ativada, os usuários serão redirecionados para a página de login do Facebook para autenticação. Eles poderão acessar a rede somente depois de conceder ao INC Cloud a obtenção de suas informações do Facebook (apelido, perfil e informações de e-mail).
Criação de um aplicativo do Facebook
Criando um aplicativo
Especificando o nome do aplicativo
Verificação de negócios e finalizações.
Configuração da autenticação do Facebook
Página de configuração de autenticação
Página de login de autenticação
Importante:
» Execute os comandos desta seção depois de concluir as configurações em Configurar
as definições gerais ou Apêndice A Comandos de autenticação para o
dispositivo.
» A regra livre 38 pode desativar a exibição de imagens pelo aplicativo. Configure essa
regra conforme necessário ou entre em contato com o suporte técnico.
# Configure regras sem portal baseadas em destino para permitir que os usuários do portal que enviarem uma solicitação HTTP/HTTPS com nomes de host relacionados ao Facebook acessem os recursos da rede sem autenticação.
<Sysname> System-View
[Sysname] portal free-rule 31 destination facebook.com
[Sysname] portal free-rule 32 destination m.facebook.com
[Sysname] portal free-rule 33 destination www.facebook.com
[Sysname] portal free-rule 34 destination graph.facebook.com
[Sysname] portal free-rule 35 destination connect.facebook.net
[Sysname] portal free-rule 36 destination static.xx.fbcdn.net
[Sysname] portal free-rule 37 destination staticxx.fbcdn.com
[Sysname] portal free-rule 38 destination scontent-hkg-3-1.xx.fbcdn.net
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
Restrições e diretrizes
Os seguintes métodos de autenticação podem ser usados em conjunto:
Um usuário pode acessar a rede desde que seja aprovado em uma autenticação.
Procedimento
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
Restrições e diretrizes
Procedimento
Adição de um grupo de contas
Adição de um endereço MAC
Configuração da autenticação do Dumb terminal
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
Execute esta tarefa para implementar configurações de autenticação em massa.
Restrições e diretrizes
Procedimento
Próximo Passo: Após configurar os parâmetros e finalizar o desenho do portal para este método de autenticação:
• Se você optou pelo método de Criação e Vinculação Direta no SSID, o processo está concluído e o portal já está ativo e operacional.
• Se você criou o template através do menu de serviço, a autenticação ainda não estará ativa na sua rede. Para ativá-la, conclua a vinculação do template ao SSID seguindo as instruções descritas na seção Vinculação do Captive Portal aos SSIDs pelo menu Serviço.
Você pode configurar a página de destino, a página de login, a página de sucesso do login e a página inicial, e pode enviar ou desativar a página de destino ou a página de login bem-sucedido, conforme necessário.
Restrições e diretrizes
Procedimento
Descrição do modelo personalizado
Os passos para vincular o template de portal de autenticação criado pelo menu Serviço a múltiplos SSIDs são descritos a seguir.
Obs.: Para saber qual código do SSID vincular, acesse Rede > Configurações > APs Cloud > Configurações WLAN > Definições de Wi-Fi e verifique o número registrado na coluna Num.
Se você precisa alterar o design, cores, logo, termos de uso ou o método de autenticação de um Captive Portal que já foi criado, o procedimento varia de acordo com a rota de criação utilizada:
Método 1: Editar template criado pelo menu Serviço
(lápis) correspondente a ele.
Boas Práticas de Sincronização: Para garantir que o INC Cloud propagou e aplicou imediatamente o template atualizado nos APs, acesse Rede > Configurações > APs Cloud > Configurações WLAN > Definições de Wi-Fi, localize o SSID correspondente na lista, clique em Editar (lápis) e, sem modificar nenhuma opção, clique diretamente no botão OK no final da janela modal. Isso forçará a sincronização e o provisionamento correto da rede.
Método 2: Editar template criado diretamente no SSID
(pincel/tela).Atenção: Se o SSID estiver utilizando um template que foi criado e vinculado globalmente através do menu Serviço > Autenticação, você não conseguirá editá-lo pelo ícone de desenho na tela do SSID. Nesse cenário, você deve obrigatoriamente utilizar o Método 1 para realizar as edições diretamente na biblioteca centralizada de templates.
O INC Cloud fornece configurações avançadas de autenticação para simplificar o gerenciamento de autenticação, reduzir custos e otimizar a promoção no mercado. A tabela Recursos avançados de autenticação do INC Cloud descreve os recursos avançados disponíveis para cada método de autenticação. Você pode definir essas configurações conforme necessário.
Recursos avançados de autenticação do INC Cloud:
| Método de autenticação | Recursos Avançados |
|---|---|
| Autenticação de One-Key | Bypass cativo Ocultar e personalizar o botão de autenticação de One-Key Configurações de acesso à Internet Autenticação gratuita Reautenticação entre sites e entre SSIDs Modo de desenvolvedor Controle de acesso à Internet Black list de nomes de domínio Visualização e exportação do histórico da implementação da configuração de autenticação |
| Autenticação de Account | Captive Bypass Gerenciamento em massa de Accounts Alteração de senha por autoatendimento Colaboração com o servidor LDAP Alteração dos efeitos visuais da página de login Configurações de acesso à Internet Autenticação gratuita Reautenticação entre sites e entre SSIDs Modo de desenvolvedor Controle de acesso à Internet Black list de nomes de domínio Visualização e exportação do histórico da implementação da configuração de autenticação |
| Autenticação Facebook | Bypass cativo Alteração das configurações de efeitos visuais da página de login Configurações de acesso à Internet Reautenticação entre sites e entre SSIDs Controle de acesso à Internet Modo de desenvolvedor Black list de nomes de domínio Visualização e exportação do histórico da implementação da configuração de autenticação |
| Autenticação de Dumb Terminal | Bypass cativo Gerenciamento de grupos de contas de Dumb Terminals Modo de desenvolvedor Black list de nomes de domínio Visualização e exportação do histórico da implementação da configuração de autenticação |
Normalmente, o dispositivo envia a página de autenticação para um cliente automaticamente quando o cliente tenta acessar o portal de uma rede de autenticação. O recurso captive-bypass permite que o dispositivo envie a página de autenticação do portal para o cliente somente quando o usuário iniciar um navegador.
Para ativar o recurso captive-bypass, você deve executar as seguintes etapas no dispositivo:
system-viewportal
web-server Cloudcaptive-bypass enableExecute esta tarefa para ocultar o botão de autenticação de One-Key ou alterar o estilo do botão. Se o botão estiver oculto, os usuários passarão pela autenticação automaticamente após a expiração do cronômetro de contagem regressiva na página de login.
Restrições e diretrizes
Você pode alterar o estilo do botão somente quando o botão não estiver oculto.
Procedimento
Execute esta tarefa para excluir, importar ou exportar Accounts em massa. Para gerenciar Accounts:
Esse recurso permite que os usuários alterem as senhas no login. Com esse recurso desativado, somente os administradores podem alterar as senhas de contas fixas.
Para ativar a alteração de senha por autoatendimento:
Execute esta tarefa para permitir que o INC Cloud informe nomes de usuário e senhas ao servidor LDAP para verificação quando os usuários tentarem acessar a WLAN usando Accounts. Isso libera os administradores de rede da importação de informações de conta do servidor LDAP para o INC Cloud.
Restrições e diretrizes
Para usar esse recurso, certifique-se de que o servidor LDAP tenha sido configurado.
Procedimento
Execute esta tarefa para personalizar a cor do plano de fundo, a opacidade do plano de fundo e a cor do texto na página de login.
Restrições e diretrizes
Cuidado: A restauração das configurações padrão removerá todas as configurações de efeitos visuais definidas pelo usuário e a operação de restauração é irreversível. Use esse recurso com cautela.
As configurações de efeito visual dos métodos de autenticação só têm efeito quando vários métodos de autenticação estão ativados.
Procedimento
Procedimento
Parâmetros
Cuidado: Como prática recomendada, defina o tempo ocioso para um valor não maior que a metade da concessão do endereço IP dos clientes, permitindo entradas de clientes off-line a serem excluídos a tempo.
Execute esta tarefa para criar, Excluir ou editar grupos de contas de Dumb Terminal e importar ou exportar grupos de contas de Dumb Terminal.
Se você ativar a autenticação de Dumb Terminal e especificar um grupo de contas, somente os Dumb Terminals no grupo podem acessar a WLAN.
Para gerenciar grupos de contas de Dumb Terminals:
Esse recurso permite que os usuários que foram autenticados acessem a rede sem nova autenticação dentro do período livre de autenticação. Os seguintes modos estão disponíveis:
Configurar a autenticação de redirecionamento do portal. Para obter mais informações, consulte Configurar o redirecionamento do portal autenticação.
Configure a autenticação de acionamento de MAC no dispositivo:
# Crie um servidor de vinculação de MAC e entre em sua exibição. <Sysname> System-View [Sysname] portal mac-trigger-server cloud # Habilite a autenticação de acionamento de MAC da Cloud. Defina o número máximo de tentativas de consulta de vinculação de MAC como 2 e o intervalo de consulta como 3 segundos. [Sysname-portal-mac-trigger-server-cloud] cloud-binding enable [Sysname-portal-mac-trigger-server-cloud] binding-retry 2 interval 3 [Sysname-portal-mac-trigger-server-cloud] quit
[Sysname] wlan service-template Cloud [Sysname-wlan-st-cloud] portal apply mac-trigger-server cloud
Esse recurso permite que os clientes que foram autenticados façam roaming entre serviços Wireless associados a diferentes sites ou diferentes SSIDs para o mesmo site sem reautenticação. Esses serviços sem fio devem usar o mesmo modelo de autenticação ou ter o mesmo SSID.
Restrições e diretrizes
Esse recurso está disponível somente para modelos de autenticação configurados no App Center.
Procedimento
Execute esta tarefa para especificar os intervalos de tempo durante os quais os usuários têm permissão para acessar a WLAN.
Restrições e diretrizes
O controle de acesso à Internet é feito hora. É possível especificar um máximo de cinco intervalos de tempo para um dia. Para especificar um intervalo de tempo que termine às 24 horas, defina o horário de término como 00. Se você definir um intervalo de tempo de 00 a 00 para um dia, os usuários poderão acessar a Internet a qualquer momento nesse dia.
Procedimento
Cuidado: A edição dos códigos das funções existentes pode desativar a autenticação do INC Cloud. Use esse recurso com cuidado.
Habilite a autenticação para fins de personalização.
Procedimento
Restrições e diretrizes
Esse recurso entra em vigor somente quando a autenticação sem fio está configurada.
Procedimento
Execute esta tarefa para visualizar o histórico de todas as implantações de modelos de autenticação ou implantações no dia atual, últimos 7 dias ou últimos 30 dias.
Para exibir ou exportar o histórico da implementação do modelo de autenticação:
Esta seção descreve configurações aplicáveis a cenários de rede específicos, como o comportamento do portal em caso de falha de autenticação e implantações onde os APs ou ACs operam em rede pública.
Esse recurso está disponível somente em cenários com um roteador AC ou sem fio como autenticador.
Portal fail-permit permite que os usuários tenham acesso à rede sem autenticação do portal quando o dispositivo de acesso detecta que o servidor de autenticação do portal ou o servidor da Web do portal está inacessível.
Depois que a autenticação do portal for retomada, os usuários não autenticados deverão ser aprovados na autenticação do portal para acessar a rede. Os usuários que foram aprovados na autenticação do portal antes do evento de fail-permit podem continuar acessando a rede.
Restrições e diretrizes
Para que esse recurso entre em vigor, certifique-se de ter definido as configurações básicas no dispositivo.
Para obter mais informações, consulte “Definir configurações no dispositivo”.
Procedimento
Ativar o portal fail-permit.
<Sysname> System-View
[Sysname] wlan service-template Cloud
[Sysname-wlan-st-cloud] portal fail-permit web-server
[Sysname-wlan-st-cloud] quit
Configurar a detecção do servidor Web do portal.
Cuidado: Para evitar a oscilação do servidor do portal, siga a ordem fornecida para configurar a detecção do servidor da Web do portal.
Especifique o URL e o tipo de detecção do servidor Web do portal.
[Sysname] portal web-server cloud
[Sysname-portal-websvr-cloud] server-detect url http://inccloud-captive.intelbras.com.br/portal/ping detect-type http
Configurar a detecção do servidor:
[Sysname-portal-websvr-cloud] server-detect interval 10 retry 2 log trap
[Sysname-portal-websvr-cloud] quit
Esse recurso está disponível somente em cenários com um roteador AC ou Wireless como autenticador.
Por padrão, o dispositivo fornece a porta HTTP 80 para que os clientes troquem pacotes de autenticação. Com o encaminhamento local ativado, se os APs se registrarem no AC por meio da rede pública e a porta 80 não estiver disponível, execute esta tarefa para configurar o CMCC ou alterar a porta de serviço HTTP para que os clientes realizem a autenticação do INC Cloud.
Você deve configurar a CMCC no AC e na Cloud do INC. Para configurar o CMCC:
Restrições e diretrizes
Com o CMCC configurado, o tempo limite da sessão, a duração diária on-line, o tráfego mínimo e o temporizador de inatividade. As configurações ficam indisponíveis.
Configure o INC Cloud em uma rede AC+fit AP
Configure o INC Cloud em uma rede Wireless com um roteador como autenticador
Crie a nuvem do servidor de autenticação do portal e insira sua visualização.
<Sysname> System-View
[Sysname] portal server cloud
Especifique 139.217.11.74 como o endereço IPv4 do servidor de autenticação do portal.
[Sysname-portal-server-cloud] ip 139.217.11.74
Especifique o tipo do servidor de autenticação do portal como cmcc.
[Sysname-portal-server-cloud] server-type cmcc
Configure o dispositivo para enviar pacotes de registro para o servidor de autenticação do portal em intervalos de 60 segundos.
[Sysname-portal-server-cloud] server-register interval 60
[Sysname-portal-server-cloud] quit
Habilite a autenticação de redirecionamento de portal. Para obter mais informações, consulte Configurar redirecionamento de portal a autenticação de para redes AC+fit AP e Configurar a autenticação de redirecionamento de portal para redes sem fio com um roteador sem fio como autenticador.
Certifique-se de ter definido as configurações básicas no dispositivo. Para obter mais informações, consulte Configurar as definições no dispositivo.
Para configurar o dispositivo:
Configure o servidor de vinculação de MAC.
Cuidado: Para não afetar os serviços Wireless, é necessário especificar um servidor de vinculação de MAC dedicado para CMCC, mesmo que um servidor de vinculação de MAC já foi criado.
Crie o servidor de vinculação de MAC mts e entre em sua exibição.
<Sysname> System-View
[Sysname] portal mac-trigger-server mts
Especifique o endereço IP do servidor de vinculação de MAC como 139.217.11.74.
[Sysname-portal-mac-trigger-server-mts] ip 139.217.11.74
Especifique o tipo do servidor de vinculação de MAC como cmcc.
[Sysname-portal-mac-trigger-server-mts] server-type cmcc
(Opcional) Defina o limite de tráfego livre para usuários do portal, em bytes.
[Sysname-portal-mac-trigger-server-mts] free-traffic threshold 1
[Sysname-portal-mac-trigger-server-mts] quit
Vincular o servidor de vinculação MAC mts ao modelo de serviço Cloud.
[Sysname] wlan service-template Cloud
[Sysname-wlan-st-cloud] portal apply mac-trigger-server mts
Configure os atributos de autorização para usuários no domínio ISP.
Crie uma nuvem de domínio ISP.
[Sysname] domain cloud
Defina o cronômetro de inatividade, em minutos.
[Sysname-isp-cloud] authorization-attribute idle-cut 30
Defina o tempo limite da sessão, em minutos.
[Sysname-isp-cloud] authorization-attribute session-timeout 360
[Sysname-isp-cloud] quit
Antes de executar essa tarefa, certifique-se de ter configurado as definições básicas no dispositivo. Para obter mais informações, consulte Definir configurações no dispositivo.
Para alterar a porta do serviço HTTP:
Defina o número da porta do serviço HTTP. Neste exemplo, o número da porta é 8088.
<Sysname> System-View
[Sysname] ip http port 8088
Crie um serviço da Web de portal local baseado em HTTP e defina o número da porta de escuta como 8088.
[Sysname] portal local-web-server http
[Sysname-portal-local-websvr-http] tcp-port 8088
[Sysname-portal-local-websvr-http] quit
Configure o servidor do portal.
Configure a URL do servidor da Web do portal. x.x.x.x representa o IP de saída da rede em no qual o CA reside.
[Sysname] portal web-server cloud
[Sysname-portal-websvr-cloud] url http://inccloud-captive.intelbras.com.br/portal/protocol?redirect_uri=http://x.x.x.x:8088/portal/cloudlogin.html
Configure o servidor do INC Cloud para redirecionar os usuários para x.x.x.x:8088.
[Sysname-portal-websvr-cloud] if-match original-url http://captive.apple.com user-agent Mozilla temp-pass redirect-url http://inccloud-captive.intelbras.com.br/portal/protocol?redirect_uri=http://x.x.x.x:8088/portal/cloudlogin.html
[Sysname-portal-websvr-cloud] if-match original-url http://www.apple.com user-agent Mozilla temp-pass redirect-url http://inccloud-captive.intelbras.com.br/portal/protocol?redirect_uri=http://x.x.x.x:8088/portal/cloudlogin.html
[Sysname-portal-websvr-cloud] quit
Esta seção descreve os comandos que precisam ser executados no dispositivo para autenticação de uma chave, Account, Facebook, Dumb Terminal e convidado.
Para as autenticações do aplicativo e do Facebook, você deve definir as configurações em Configurar do Facebook autenticação e Configurar autenticação do Facebook, respectivamente, depois de concluir as configurações nesta seção.
Para executar rapidamente esses comandos no dispositivo, edite as seções escurecidas conforme necessário e cole todos os comandos na visualização do usuário do dispositivo.
Observação:
» Execute esses comandos somente em versões anteriores à 5405. A versão 5405 e posteriores
suportam a implementação automática da configuração de autenticação nos dispositivos e
não precisam da configuração manual desses comandos.
» Certifique-se de que os comandos não entrem em conflito com a configuração existente no
dispositivo.
» Certifique-se de ter concluído as tarefas dos pré-requisitos de configuração. Para obter
mais informações, consulte os Pré-requisitos.
system-view
domain cloud
authentication portal none
authorization portal none
accounting portal none
quit
portal web-server cloud
url http://inccloud-captive.intelbras.com.br/portal/protocol
server-type oauth
if-match user-agent CaptiveNetworkSupport redirect-url http://inccloud-captive.intelbras.com.br/generate_404
if-match user-agent Dalvik/2.1.0(Linux;U;Android7.0;HUAWEI redirect-url http://inccloud-captive.intelbras.com.br/generate_404
if-match original-url http://captive.apple.com user-agent Mozilla temp-pass redirect-url http://inccloud-captive.intelbras.com.br/portal/protocol
if-match original-url http://www.apple.com user-agent Mozilla temp-pass redirect-url http://inccloud-captive.intelbras.com.br/portal/protocol
if-match original-url http://10.168.168.168 temp-pass
captive-bypass ios optimize enable
quit
wlan service-template cloud
portal enable method direct
portal domain cloud portal
apply web-server cloud
portal temp-pass period 20 enable
quit
portal local-web-server http quit
portal local-web-server https quit
ip http enable
ip https enable
portal host-check enable
portal user log enable
portal free-rule 1 destination ip 114.114.114.114 255.255.255.255
portal free-rule 2 destination ip any udp 53
portal free-rule 3 destination ip any tcp 53
portal free-rule 4 destination ip any tcp 5223
portal free-rule 5 destination oasisauth.intelbras.com
portal free-rule 10 destination short.weixin.qq.com
portal free-rule 11 destination mp.weixin.qq.com
portal free-rule 12 destination long.weixin.qq.com
portal free-rule 13 destination dns.weixin.qq.com
portal free-rule 14 destination minorshort.weixin.qq.com
portal free-rule 15 destination extshort.weixin.qq.com
portal free-rule 16 destination szshort.weixin.qq.com
portal free-rule 17 destination szlong.weixin.qq.com
portal free-rule 18 destination szextshort.weixin.qq.com
portal free-rule 19 destination isdspeed.qq.com
portal free-rule 20 destination wx.qlogo.cn
portal free-rule 21 destination wifi.weixin.qq.com
portal free-rule 22 destination open.weixin.qq.com
portal safe-redirect enable
portal safe-redirect method get post
portal safe-redirect user-agent Android
portal safe-redirect user-agent CFNetwork
portal safe-redirect user-agent CaptiveNetworkSupport
portal safe-redirect user-agent MicroMessenger
portal safe-redirect user-agent Mozilla
portal safe-redirect user-agent iPhone
portal safe-redirect user-agent micromessenger
A funcionalidade de Acesso Remoto do Intelbras INC Cloud permite que o administrador de rede acesse a interface web de gerenciamento de dispositivos locais (como câmeras, DVRs, switches ou outros equipamentos de rede) de forma remota e segura através da internet, sem a necessidade de estar na mesma rede local do equipamento ou configurar regras complexas de redirecionamento de portas no roteador de borda.
Por meio de um dispositivo intermediador já registrado na plataforma (como um Access Point), o INC Cloud estabelece um túnel criptografado seguro que redireciona as requisições HTTP, HTTPS ou TCP do navegador do administrador diretamente para o dispositivo local de destino.
Esta seção descreve como adicionar, editar, acessar e remover dispositivos na lista de acesso remoto do INC Cloud.
Para adicionar um novo dispositivo que será acessado remotamente, siga os passos abaixo:
Observação: o dispositivo intermediador precisa ter a versão de firmware que contém a funcionalidade de Acesso Remoto/Remote Access para funcionar.
Caso precise alterar as configurações de um dispositivo já cadastrado na lista de acesso remoto:
Para estabelecer a conexão e acessar remotamente a interface web do equipamento configurado:
Observação sobre Segurança (Aviso de Certificado): Ao acessar um dispositivo remotamente (especialmente via HTTPS), o navegador poderá exibir um aviso de "Conexão não segura" ou "Certificado inválido".
Por que isso acontece?
Isso ocorre porque os dispositivos locais (como switches, roteadores e câmeras) utilizam certificados SSL autoassinados gerados pelo próprio fabricante (ou nem sequer possuem um certificado associado ao domínio externo do túnel). Como o navegador não consegue validar a identidade desse certificado através de uma Autoridade Certificadora pública confiável para o endereço dinâmico do túnel (ex: `*.nat.inccloud.intelbras.com.br`), ele emite o alerta de segurança.
Este é exatamente o mesmo comportamento e aviso que você receberia se estivesse acessando o equipamento localmente em sua rede privada através do endereço IP (ex: `https://192.168.1.1`). O tráfego de dados pelo túnel do INC Cloud continua criptografado e seguro. Portanto, você pode avançar o alerta de segurança do navegador (geralmente clicando em "Avançado" e depois em "Ir para..." ou "Aceitar o risco e continuar") de forma segura para exibir a página de login do equipamento local.
Para excluir um dispositivo da lista de acesso remoto do site:
Aviso: A remoção do dispositivo da lista de acesso remoto não afeta o funcionamento do equipamento na rede local. Apenas o link de acesso remoto e seu subdomínio serão excluídos da plataforma.
Modifiquei e implementei as configurações do modelo de autenticação com êxito. Por que as configurações anteriores entram em vigor nos clientes que ficam on-line após a implementação?
Verifique se as configurações foram modificadas e implementadas com êxito. Se o problema persistir, limpe o navegador dos registros de acesso e armazenamento em cache no cliente.
A página Authentication Templates (Modelos de autenticação) no App Center não exibe os dispositivos disponíveis para implantação de modelos. O que devo fazer?
Verifique se a versão do dispositivo está de acordo com o necessário. Caso contrário, atualize o dispositivo para a mais recente.
Como posso alterar o SSID de um serviço sem fio?
Altere o nome do Wi-Fi no INC Cloud. Para redes AC+fit AP, você também pode alterar o nome do Wi-Fi nome no CA. Desvincule e, em seguida, vincule novamente o modelo de serviço do serviço de autenticação.
Como posso atualizar meu INC Cloud para usar os recursos recém-lançados?
Os recursos no INC Cloud são atualizados automaticamente e não requerem operações manuais. Para os novos do modelo de autenticação, talvez seja necessário reconfigurar e, em seguida, liberar o modelo para que os novos recursos entrem em vigor.
Por que um cliente pode ficar off-line e depois ficar on-line sem ser autenticado, mesmo que a autenticação gratuita não esteja configurada?
O sistema não remove a entrada do cliente da lista de clientes autenticados imediatamente após um evento de desassociação de cliente. A entrada não será removida até que o timer de inatividade expire ou o administrador faça o logoff do cliente. Um cliente off-line pode ficar on-line sem ser autenticado se sua entrada ainda existir.
É possível visualizar as entradas do cliente no INC Cloud ou executando o comando display
portal user all.
Por que o número de clientes autenticados excede o número total de clientes on-line?
Esse sintoma ocorre quando um cliente acaba de ficar off-line. O sistema não remove a entrada do cliente da lista de clientes autenticados imediatamente após um evento de desassociação de cliente. A entrada não será removida até que o timer de inatividade expire ou o administrador faça o logoff do cliente manualmente.
Configurei as definições de autenticação no dispositivo e no INC Cloud conforme necessário. A tentativa de acesso do cliente pode acionar a autenticação do portal, mas não consegue abrir a página de redirecionamento. O que devo fazer?
Esse problema pode ocorrer se o segmento de rede do endereço IP do cliente for desconhecido para
os
dispositivos de uplink e os pacotes não puderem ser transmitidos de volta. Para resolver esse
problema, configure o comando nat outbound na interface do dispositivo que conecta
o
dispositivo à rede externa ou use o IGP para anunciar o segmento de rede na rede.
Os clientes iOS não podem acionar a autenticação mesmo que o captive-bypass otimizado esteja ativado. O que devo fazer?
Execute o comando portal captive-bypass optimize delay seconds para definir o tempo
limite de proteção do captive-bypass. O intervalo de valores é de 6 a 60 segundos e o valor
padrão
é 6 segundos.
Para não afetar o desempenho do dispositivo, não defina o tempo limite com um valor muito alto.
Suporte a clientes: (48) 2106 0006
Fórum: forum.intelbras.com.br
Suporte via chat: intelbras.com.br/suporte-tecnico
Suporte via e-mail: suporte@intelbras.com.br
SAC: 0800 7042767
Intelbras S/A – Indústria de Telecomunicação Eletrônica Brasileira
Rodovia SC 281, km 4,5 – Sertão do Maruim – São José/SC - 88122-001
CNPJ 82.901.000/0014-41 - www.intelbras.com.br
Indústria Brasileira