Cấu hình giới hạn thiết bị kết nối wifi trên FortiAP

Thảo luận trong 'Wireless' bắt đầu bởi duongvo, 12/10/17.

  1. duongvo

    duongvo Member

    Cấu hình giới hạn thiết bị kết nối wifi trên FortiAP. Định lịch trình phát wifi cho nhóm user part-time.

    Mô hình

    upload_2017-10-12_16-2-26.png


    1. Tạo 2 user và 2 nhóm.


    Tạo user : User & Device > User > User Definitions. > Create new 2 user ( User rmontoya tạo tương tự như dprince )

    upload_2017-10-12_16-2-37.png


    upload_2017-10-12_16-2-40.png


    upload_2017-10-12_16-2-43.png


    upload_2017-10-12_16-2-46.png


    User list

    upload_2017-10-12_16-2-49.png


    Tạo group : User & Device > User > User Groups. Thêm 2 user vào group

    Thêm user dprince vào group full-time

    upload_2017-10-12_16-2-55.png


    Thêm user rmontoya vào group part-time

    upload_2017-10-12_16-2-58.png


    2. Tạo bộ định lịch trình cho nhóm part-time


    Policy & Objects > Objects > Schedules


    upload_2017-10-12_16-3-2.png



    3. Tạo nhóm thiết bị mobile


    User & Device > Device > Device Groups



    upload_2017-10-12_16-3-6.png


    4. Tạo Policy cho nhóm full-times

    Policy & Objects > Policy > IPv4 > Create new

    upload_2017-10-12_16-3-9.png


    Mở NAT


    Log Allowed Traffic and select All Sessions.
    upload_2017-10-12_16-3-13.png


    5. Tạo Policy cho nhóm part-time và thực hiện định lịch trình.

    Policy & Objects > Policy > IPv4 > Create new

    upload_2017-10-12_16-3-16.png



    Log Allowed Traffic and select All Sessions.


    upload_2017-10-12_16-3-19.png



    Mở NAT



    Wiew Policy List

    upload_2017-10-12_16-3-23.png



    System > Dashboard > Status > CLI



    onfig firewall policy
    edit 2
    set schedule-timeout enable
    end
    end


    6. Tạo Policy không cho phép thiết bị Mobile truy cập internet.

    Policy & Objects > Policy > IPv4 > Create new

    upload_2017-10-12_16-3-26.png


    Wiew list Policy


    upload_2017-10-12_16-3-29.png



    7. Kết quả

    Đăng nhập bằng máy tính vào trình duyệt, xác thực với user dprince bạn có thể truy cập internet bất cứ lúc nào

    upload_2017-10-12_16-3-33.png


    User & Device > Monitor > Firewall
    upload_2017-10-12_16-3-35.png


    Các thiết bị Mobile truy cập vào wifi đi ra internet sẽ không được.

    upload_2017-10-12_16-3-38.png

    System > FortiView > All Sessions


    upload_2017-10-12_16-3-42.png



    Chúc các bạn thành công !
     

trang này