要将 PacketFence 与你的 H3C WX3508H 无线控制器对接,实现 Portal 认证和 OAuth2 社交登录(如微信、Google、GitHub 等),核心架构是将 WX3508H 作为网络接入设备,将认证请求(RADIUS)和 Web 页面重定向功能指向 PacketFence 服务器。
能跳转captive portal页面,但是感觉还是和ac对接有问题,PF官方文档又是全英的,全网都没啥案例参考,难搞........
能跳转captive portal页面,但是感觉还是和ac对接有问题,PF官方文档又是全英的,全网都没啥案例参考,难搞........

Configuration> Network Devices> Switches。New Switch。10.118.59.4,就像您第二张图中已存在的那台H3C设备)。H3C-WLC。H3C::Comware_v7。这是兼容 WX3508H 系列的关键驱动。production。SSH或 Telnet,并填写相应权限的账号密码,用于推送动态 ACL 等高级策略。RADIUS部分,设置 Secret。packetfence_shared_secret)必须与后续在 WX3508H 上配置的 RADIUS 密钥完全一致。Portal部分,确保 Portal URL指向 PacketFence 服务器的 VIP 或地址(例如 ***.***/)。接入管理 > 认证 > Portal。Portal认证服务器,点击“新建”。PacketFence-Portal。50100(PacketFence 默认的 Portal 接收端口)。Portal Web服务器,点击“新建”。PacketFence-Web。***.***/。如果使用 HTTPS,则填写 https://...。PacketFence或 第三方服务器。接口策略,为您需要做认证的 无线服务模板(Service Template)对应的VLAN接口 或直接为 VLAN接口 绑定 Portal 认证。直接认证。PacketFence-Web。PacketFence-Portal。Configuration> Policies and Access Control> Authentication Sources。New internal source或选择已有源进行编辑。Rules或 Authentication选项卡中,添加 OAuth2类型的认证方式。snsapi_login(微信)、openid profile email(标准OIDC)。https://<your-packetfence>/oauth2/callback,并在 OAuth2 提供商的应用配置中注册此回调地址。Configuration> Policies and Access Control> Connection Profiles。SSID、VLAN或 交换机角色。Authentication部分,选择您刚才配置的 OAuth2 认证源 作为主认证方式。Filter-ID、ACL-编号)。Nodes列表和 WX3508H 的 在线用户信息中,都应能看到该用户的上线记录。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明