O que é Captive Portal e quando utilizá-lo
Captive Portal é um recurso que intercepta a primeira requisição HTTP/HTTPS de um dispositivo conectado ao Wi-Fi e o redireciona para uma página de autenticação ou aceite de termos de uso, antes de liberar o acesso à internet ou à rede interna. No Cisco WAP321, esse recurso é bastante utilizado em fábricas e centros de distribuição que oferecem uma rede Wi-Fi para visitantes, transportadoras e prestadores de serviço, mantendo essa rede logicamente separada da rede de produção e ao mesmo tempo exigindo algum nível de identificação do usuário antes de liberar a navegação.
O Captive Portal também é útil para atender exigências de compliance, como registro de acesso de terceiros à rede da planta, e para exibir avisos de uso aceitável antes da conexão.
Pré-requisitos
- WAP321 com firmware atualizado e suporte ao módulo de Captive Portal habilitado.
- Uma rede sem fio (SSID) já criada, dedicada a visitantes, por exemplo
ASTech-Visitantes. - VLAN dedicada para tráfego de convidados, isolada da rede corporativa/industrial (por exemplo, VLAN 50).
- Definição do método de autenticação: usuário/senha local, RADIUS externo ou apenas aceite de termos (modo aberto).
Passo a passo
1. Criar o SSID de visitantes
Acesse Wireless > Networks e clique em Add. Configure:
VAP: VAP1
SSID Name: ASTech-Visitantes
VLAN ID: 50
Broadcast SSID: Enable
Security: None (o controle será feito pelo Captive Portal)2. Acessar o módulo de Captive Portal
No menu lateral, vá em Captive Portal > Global Configuration e marque Enable Captive Portal para habilitar o recurso globalmente no access point.
3. Criar uma instância de Captive Portal
Em Captive Portal > Instance Configuration, clique em Add e defina:
Instance Name: Portal_Visitantes
Protocol: HTTPS
Verification: Guest (sem necessidade de conta cadastrada)
RADIUS Authentication: DisabledCaso a empresa já possua um servidor RADIUS, é possível selecionar Verification: Local ou RADIUS e apontar para o IP do servidor de autenticação corporativo.
4. Personalizar a página de autenticação
Em Captive Portal > Web Customization, é possível alterar o logotipo, as cores e o texto exibido ao usuário. Um exemplo de texto de aceite de termos:
Título: Bem-vindo à rede Wi-Fi de visitantes
Mensagem: Ao continuar, você concorda com a Política de Uso
Aceitável da AS Tech Solutions. O acesso é monitorado e
destinado exclusivamente a fins profissionais.5. Associar o SSID à instância do Captive Portal
Volte em Captive Portal > Association e vincule a instância criada (Portal_Visitantes) ao VAP correspondente ao SSID ASTech-Visitantes.
6. Definir limites de sessão e banda
Ainda na configuração da instância, ajuste parâmetros de controle de sessão para evitar uso indevido:
Session Timeout: 480 minutos
Idle Timeout: 15 minutos
Max Bandwidth Download: 10 Mbps
Max Bandwidth Upload: 5 Mbps7. Salvar e testar
Clique em Save e conecte um dispositivo de teste ao SSID ASTech-Visitantes. Ao abrir o navegador, a página de autenticação deve aparecer automaticamente antes da liberação do acesso à internet.
Boas práticas
- Sempre isole a rede de visitantes em uma VLAN própria, sem rota direta para os segmentos de automação e supervisão industrial.
- Utilize HTTPS na instância do Captive Portal para evitar que credenciais trafeguem em texto plano.
- Configure limites de banda por sessão para impedir que um único dispositivo consuma todo o link de internet da unidade.
- Revise periodicamente os logs de acesso ao portal para identificar tentativas de uso indevido ou dispositivos não autorizados.