O que é Captive Portal e quando utilizá-lo

Captive Portal é um recurso que intercepta a primeira requisição HTTP/HTTPS de um dispositivo conectado ao Wi-Fi e o redireciona para uma página de autenticação ou aceite de termos de uso, antes de liberar o acesso à internet ou à rede interna. No Cisco WAP321, esse recurso é bastante utilizado em fábricas e centros de distribuição que oferecem uma rede Wi-Fi para visitantes, transportadoras e prestadores de serviço, mantendo essa rede logicamente separada da rede de produção e ao mesmo tempo exigindo algum nível de identificação do usuário antes de liberar a navegação.

O Captive Portal também é útil para atender exigências de compliance, como registro de acesso de terceiros à rede da planta, e para exibir avisos de uso aceitável antes da conexão.

Pré-requisitos

Passo a passo

1. Criar o SSID de visitantes

Acesse Wireless > Networks e clique em Add. Configure:

VAP: VAP1
SSID Name: ASTech-Visitantes
VLAN ID: 50
Broadcast SSID: Enable
Security: None (o controle será feito pelo Captive Portal)

2. Acessar o módulo de Captive Portal

No menu lateral, vá em Captive Portal > Global Configuration e marque Enable Captive Portal para habilitar o recurso globalmente no access point.

3. Criar uma instância de Captive Portal

Em Captive Portal > Instance Configuration, clique em Add e defina:

Instance Name: Portal_Visitantes
Protocol: HTTPS
Verification: Guest (sem necessidade de conta cadastrada)
RADIUS Authentication: Disabled

Caso a empresa já possua um servidor RADIUS, é possível selecionar Verification: Local ou RADIUS e apontar para o IP do servidor de autenticação corporativo.

4. Personalizar a página de autenticação

Em Captive Portal > Web Customization, é possível alterar o logotipo, as cores e o texto exibido ao usuário. Um exemplo de texto de aceite de termos:

Título: Bem-vindo à rede Wi-Fi de visitantes
Mensagem: Ao continuar, você concorda com a Política de Uso
Aceitável da AS Tech Solutions. O acesso é monitorado e
destinado exclusivamente a fins profissionais.

5. Associar o SSID à instância do Captive Portal

Volte em Captive Portal > Association e vincule a instância criada (Portal_Visitantes) ao VAP correspondente ao SSID ASTech-Visitantes.

6. Definir limites de sessão e banda

Ainda na configuração da instância, ajuste parâmetros de controle de sessão para evitar uso indevido:

Session Timeout: 480 minutos
Idle Timeout: 15 minutos
Max Bandwidth Download: 10 Mbps
Max Bandwidth Upload: 5 Mbps

7. Salvar e testar

Clique em Save e conecte um dispositivo de teste ao SSID ASTech-Visitantes. Ao abrir o navegador, a página de autenticação deve aparecer automaticamente antes da liberação do acesso à internet.

Boas práticas

ciscowap321captive-portalwifiseguranca
← Voltar para o blog