UniFi — аутентификация гостей через социальные сети, UniFi Network
ZeroumIT
Guest
23.03.2017 17:45:00
Привет! Я пытаюсь настроить аутентификацию гостей через социальные сети, следуя вашему руководству на , но заметил, что платформу Facebook под названием «Facebook Canvas» убрали, а вместо неё появилась «Facebook Web Games», которая, похоже, не выполняет ту же функцию. Есть ли способ добиться того же результата, как в этом руководстве, без «Facebook Canvas»?
ebecker
Guest
22.06.2017 01:01:00
Если у меня одиночная установка сервера с несколькими сайтами, могу ли я настроить так, чтобы разные сайты использовали разные приложения для аутентификации через Facebook?
hytekkid
Guest
08.06.2018 02:04:00
Всем привет! Я также следую этому руководству , но когда доходит до части, где говорится: откройте вкладку Guest Control, чтобы настроить гостевой портал. Выберите аутентификацию Hotspot. При желании введите Promotional URL, чтобы после аутентификации клиентов перенаправляло на ваш сайт. Выберите Redirect using hostname и введите субдомен контроллера. Включите Enable HTTPS Redirection.
Что такое субдомен контроллера? У меня подключены 4 UAP-AC-LR к модему/роутеру Brighthouse. Мне всего один раз пришлось подключить ноутбук, чтобы их настроить, потом я отключил ноут и ушёл.
Какие ещё шаги нужны, чтобы это заработало, или что именно должно быть в поле субдомен контроллера?
ww
Guest
11.08.2017 11:18:00
Привет, rpetty, как успехи с этим?
rpetty
Guest
25.04.2017 23:17:00
@clarksn
Спасибо за ответ. Помощь по этому вопросу я возьму где угодно, где смогу её получить. У меня настроен dyndns с FQDN. FQDN, конечно, привязан к USG, но порты проброшены на CloudKey во внутренней LAN. Думаю, я правильно настроил проброс портов — 443, 8443, 8880, 8843 на CloudKey. Возможно, не все эти порты нужно держать открытыми, но 8443, я уверен, точно требуется.
Я настроил перенаправление портала с использованием FQDN, но всё равно получал внутренний IP CloudKey. Я предположил, что этот параметр не корректно прописывается. Знаю, что на предыдущих установках с удалённым контроллером это работало.
Я настроил сертификат Let’s Encrypt для контроллера. Кажется, сделал всё правильно: при обращении к моему FQDN вижу зелёный замочек, и Chrome говорит, что соединение безопасное.
Попробую ещё раз настроить перенаправление и посмотрю, повезёт ли. Ещё раз спасибо за помощь.
clarksn
Guest
25.04.2017 10:27:00
@rpetty
Я знаю, что ты задавал вопросы @UBNT-cmurphy, но когда я настраивал это (используя Cloudkey), мне пришлось сделать следующее, чтобы Google-аутентификация заработала (и, думаю, если бы я полностью запустил Facebook, а не просто тестировал — а тест я делал только с IP — то тоже бы понадобилось): - использовать Dynamic DNS, чтобы создать и поддерживать FQDN для портала - настроить проброс портов на шлюзе, чтобы FQDN прошёл к порталу (у меня на самом деле пришлось пробрасывать через два шлюза!) - использовать перенаправление портала по hostname на FQDN
Возможно, ещё понадобится нормальный сертификат безопасности, чтобы решить проблему с безопасностью, но я не уверен на 100% — можно просто попробовать переключить настройку HTTPS-редиректа.
Надеюсь, это поможет.
rpetty
Guest
25.04.2017 06:40:00
@UBNT-cmurphy
Я следовал твоему очень подробному руководству по настройке аутентификации через соцсети. Спасибо! У меня есть CloudKey, подключённый к локальной сети с приватным IP. Я настроил переадресацию портов на CloudKey, чтобы к нему можно было подключиться по адресу unifi.ubnt.com.
Вопрос: инструкции рассчитаны на контроллеры, размещённые внешне с публичным IP, или это можно сделать с CloudKey в локальной сети за файрволом?
Проблема №1 — я, кажется, правильно настроил Google и Facebook, но на обоих сайтах клиент выдаёт ошибку, что не может подключиться к Google или Facebook из-за невозможности установить защищённое соединение. Думаю, это связано с проблемой №2.
Проблема №2 — гест-портал не перенаправляет на URL, указанный в «Перенаправление с использованием имени хоста». Вместо этого я получаю внутренний IP моего CloudKey. Думаю, это происходит потому, что Google и Facebook ожидают увидеть FQDN конечного хоста, а не внутренний IP, который передается в URI.