Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi — аутентификация гостей через социальные сети, UniFi Network
 
Привет! Я пытаюсь настроить аутентификацию гостей через социальные сети, следуя вашему руководству на https://help.ubnt.com/hc/en-us/articles/115000871247-UniFi-Social-Media-Guest-Authentication, но заметил, что платформу Facebook под названием «Facebook Canvas» убрали, а вместо неё появилась «Facebook Web Games», которая, похоже, не выполняет ту же функцию. Есть ли способ добиться того же результата, как в этом руководстве, без «Facebook Canvas»?
 
Если у меня одиночная установка сервера с несколькими сайтами, могу ли я настроить так, чтобы разные сайты использовали разные приложения для аутентификации через Facebook?
 
Всем привет! Я также следую этому руководству https://help.ubnt.com/hc/en-us/articles/115000871247-UniFi-Social-Media-Guest-Authentication, но когда доходит до части, где говорится: откройте вкладку Guest Control, чтобы настроить гостевой портал. Выберите аутентификацию Hotspot. При желании введите Promotional URL, чтобы после аутентификации клиентов перенаправляло на ваш сайт. Выберите Redirect using hostname и введите субдомен контроллера. Включите Enable HTTPS Redirection.

Что такое субдомен контроллера? У меня подключены 4 UAP-AC-LR к модему/роутеру Brighthouse. Мне всего один раз пришлось подключить ноутбук, чтобы их настроить, потом я отключил ноут и ушёл.

Какие ещё шаги нужны, чтобы это заработало, или что именно должно быть в поле субдомен контроллера?
 
Привет, rpetty, как успехи с этим?
 
@clarksn

Спасибо за ответ. Помощь по этому вопросу я возьму где угодно, где смогу её получить. У меня настроен dyndns с FQDN. FQDN, конечно, привязан к USG, но порты проброшены на CloudKey во внутренней LAN. Думаю, я правильно настроил проброс портов — 443, 8443, 8880, 8843 на CloudKey. Возможно, не все эти порты нужно держать открытыми, но 8443, я уверен, точно требуется.  

Я настроил перенаправление портала с использованием FQDN, но всё равно получал внутренний IP CloudKey. Я предположил, что этот параметр не корректно прописывается. Знаю, что на предыдущих установках с удалённым контроллером это работало.  

Я настроил сертификат Let’s Encrypt для контроллера. Кажется, сделал всё правильно: при обращении к моему FQDN вижу зелёный замочек, и Chrome говорит, что соединение безопасное.  

Попробую ещё раз настроить перенаправление и посмотрю, повезёт ли. Ещё раз спасибо за помощь.
 
@rpetty

Я знаю, что ты задавал вопросы @UBNT-cmurphy, но когда я настраивал это (используя Cloudkey), мне пришлось сделать следующее, чтобы Google-аутентификация заработала (и, думаю, если бы я полностью запустил Facebook, а не просто тестировал — а тест я делал только с IP — то тоже бы понадобилось):  
- использовать Dynamic DNS, чтобы создать и поддерживать FQDN для портала  
- настроить проброс портов на шлюзе, чтобы FQDN прошёл к порталу (у меня на самом деле пришлось пробрасывать через два шлюза!)  
- использовать перенаправление портала по hostname на FQDN  

Возможно, ещё понадобится нормальный сертификат безопасности, чтобы решить проблему с безопасностью, но я не уверен на 100% — можно просто попробовать переключить настройку HTTPS-редиректа.  

Надеюсь, это поможет.
 
@UBNT-cmurphy

Я следовал твоему очень подробному руководству по настройке аутентификации через соцсети. Спасибо! У меня есть CloudKey, подключённый к локальной сети с приватным IP. Я настроил переадресацию портов на CloudKey, чтобы к нему можно было подключиться по адресу unifi.ubnt.com.

Вопрос: инструкции рассчитаны на контроллеры, размещённые внешне с публичным IP, или это можно сделать с CloudKey в локальной сети за файрволом?

Проблема №1 — я, кажется, правильно настроил Google и Facebook, но на обоих сайтах клиент выдаёт ошибку, что не может подключиться к Google или Facebook из-за невозможности установить защищённое соединение. Думаю, это связано с проблемой №2.

Проблема №2 — гест-портал не перенаправляет на URL, указанный в «Перенаправление с использованием имени хоста». Вместо этого я получаю внутренний IP моего CloudKey. Думаю, это происходит потому, что Google и Facebook ожидают увидеть FQDN конечного хоста, а не внутренний IP, который передается в URI.

Буду благодарен за любые советы по настройке!
Страницы: 1
Читают тему (гостей: 1)