Bem-vindo à Comunidade UBNT

UniFi com Check-in no Facebook

UBNT-DiegoUBNT-Diego 199 Pontos
editado novembro 2017 em UniFi Wireless

Facebook Wifi UniFi


Com a última versão de firmware v5.6.22 para os Access Points UniFi, finalmente tornou-se possível habilitar Wi-Fi com Check-in no Facebook nos seus equipamentos UniFi.

É necessário que sua Página no Facebook siga TODAS as regras abaixo. Caso necessário fazer alterações na sua Página, vá até sua Página no Facebook e clique em “Editar informações da página”:
- Em “Geral”: Configurar Página na categoria de “Negócios Locais”
- Em “Local”: Configurar endereço físico (Rua…) associado à Página
 No menu “Configurações” da sua Página, você deve:
- Alterar a visibilidade da página para “Página Publicada”
- Não ter quaisquer “Restrições de país” ou “Restrições de idade”. A Página deve ser visível para todos.

Por que criar uma Guest Network?
Quase todas as redes sem fio precisarão fornecer acesso a usuários permanentes e temporários. Para garantir a segurança da rede sem fio local de usuários permanentes, torna-se cada vez mais necessário isolar usuários temporários em sua própria rede. Isso garante que as operações e os recursos internos estejam protegidos dos usuários visitantes que de alguma forma poderiam explorar a sua rede. Fique atento :) As Guest Networks oferecem uma série de vantagens:
- Opções adicionais para autorização como logins sociais
- Capacidade de apresentar termos e condições para o acesso à rede
- Capacidades de monetização
- Marketing do seu negócio
- Capacidade de limitar a banda para os hóspedes

Passo-a-passo:
1. Settings > Wireless Network > Create a New Wireless Network
2. Após criar a Guest Network
3. Vá até o menu Guest Control > Clique em Enable Guest Control
4. Clique em Authentication “Facebook Wi-Fi”
5. Clique em “Go to Facebook Wi-Fi configuration”

Após clicar em “Go to Facebook Wi-Fi configuration”, primeiramente você seleciona a sua Página no Facebook que você deseja que os usuários façam o check-in. As pessoas que quiserem logar no Wi-Fi sempre terão a oportunidade de não fazer o check-in, portanto em “Modo de Acesso” você pode optar por exigir uma senha Wi-Fi ou simplesmente liberar que os usuários “pulem” o check-in.
Por fim, em “Duração da Sessão”, você pode selecionar o período que os usuários ficarão conectados após o check-in. Depois que o tempo de acesso expirar, o usuário terá que fazer o check-in novamente para acessar a internet. Ao finalizar as configurações, clique em “SALVAR”.
«1

Comentários

  • Opa, se eu fecho o UNIFI LAUNCHER ele não pede mais check in no facebook. Ele conecta normal, ai quando eu abro o Launcher recebo spam de Check in logo em seguida.
  • mas consegue navegação normal?
  • Boa tarde habilitei essa função no meu modem mas mesmo colocando para fazer check no facebook ela apenas libera acesso para usuário sem fazer um check
  • em Modo de acesso colocaram para colocar a senha, caso contrario ele vai liberar o acesso pulando o check-in
  • netvale disse:

    Opa, se eu fecho o UNIFI LAUNCHER ele não pede mais check in no facebook. Ele conecta normal, ai quando eu abro o Launcher recebo spam de Check in logo em seguida.

    Você precisa manter o UniFi Controller ativo para que seus dispositivos consigam fazer o que ele pede, pois eles são apenas pontos de acesso e não gerenciam essa função que é do UniFi Controller.
    UBNT-Diego
  • Olá, pessoal.

    Este é meu primeiro comentário por aqui e fico contente que seja neste tópico com um novo recurso incrível, contudo vejo que alguns ainda estão passando por dificuldades, mas creio que não seja por falha na versão, apenas um erro de config.

    Espero poder contribuir bastante e sanar dúvidas por aqui.

    Abs
    UBNT-Diego
  • Fiz a configuração em 3 clientes diferentes apos a publicação deste news e todos estão funcionando perfeitamente até agora.

    Agradeço muito por essa atualização.
    UBNT-Diego
  • Boa tarde, estou tentando realizar a configuração via check-in. Porém retorna um erro ao aplicar as configurações. Segue imagem da tela de configuração com o erro relacionado. O que estou fazendo errado.


    Sem título
  • Bom dia @josuebento

    O campo "Gateway Name" deve ser preenchido com o nome da página criada no facebook. Após preenchimento, basta clicar na opção "Gateway Configuration", onde você será redirecionado para a página de configuração do servidor HotSpot no facebook. 
    josuebento
  • Único problema que tive até agora é quando a controladora é remota. Usando a controladora local, o Check-in funciona perfeitamente.
  • Boa tarde, estou tentando realizar a configuração via check-in. Porém retorna um erro ao aplicar as configurações. Segue imagem da tela de configuração com o erro relacionado. O que estou fazendo errado.


    Sem título


    Desmarque em Redirection as opções "Use Secure Portal" e "Redirect using hostname". Aplique as configurações e será liberado em Gateway Configuration, a configuração do check-in na sua página do facebook.
  • josuebentojosuebento 2 Pontos
    editado janeiro 4

    Boa tarde @UBNT-Jalles

    Fiz as alterações porém ao incluir o nome da página no Gateway Name, ele não me habilita a opção do Gateway Configuration.

  • Sua controladora está com acesso a internet @josuebento?
  • brenufernandesbrenufernandes 2 Pontos
    editado janeiro 9
    Boa tarde,

    Acredito ter realizado todos os passos apresentados aqui e na página oficial do facebook, no entanto ao realizar a conexão com a minha rede a mesma não abre a página do check-in, como também não me permite a navegação(mesmo o dispositivo informado que a conexão foi estabelecida com sucesso) e mais estranho que o Whatsapp funciona normalmente. O meu cenário possui esquema de VLAN, existe alguma configuração extra necessário para esses casos?

    Atualmente a versão do controller é a 5.6.22 e os dispositivos são Unifi UAP

    P.S: Minha controladora está com acesso a internet

    P.S 2: Os equipamentos que adiciono no site que tem as configurações do facebook apresentam comportamento estranho(conexão intermetente e falta de conexão com o controller)
  • Bom dia,
    Configurei meu equipamento passo a passo, porém, ao conectar à rede não é direcionado para o check-in no facebook, a conexão com a internet está sendo direta. Como proceder?
  • Bom dia Caio,

    No seu cenário você se utiliza de VLAN? Aqui estou passando pelo mesmo problema, com o agravante de perda de conexão com o dispositivo de forma intermetente?

    Bom dia,

    Configurei meu equipamento passo a passo, porém, ao conectar à rede não é direcionado para o check-in no facebook, a conexão com a internet está sendo direta. Como proceder?

  • chopanachopana 9 Pontos
    Aqui tá funcionando! Só poderia chamar o app do facebook para o checkin, não abrir o navegador para o usuário logar no face, para depois fazer o checkin.
  • R4V3RR4V3R 8157 Pontos
    chopana disse:

    Aqui tá funcionando! Só poderia chamar o app do facebook para o checkin, não abrir o navegador para o usuário logar no face, para depois fazer o checkin.

    Não é assim que o Facebook Wi-Fi funciona, então isso não tem a ver com os fabricantes de hardware. Na verdade implementar algo desse tipo mesmo que possível seria bem trabalhoso, e o usuário teria que abrir o aplicativo por conta, própria. Não há como "chamar" um aplicativo automaticamente ao se conectar à uma rede, isso seria de uma insegurança extrema.
  • Estou utilizando a versão 5.6.29 com o Facebook wi-fi e esta funcionando perfeitamente em dispositivos Android, mais estou tendo alguns problemas no sistema  IOs a pagina para Check in não abre como nos dispositivos Android somente quando tenta se navegar que ela abre, alguém  sabe se já esta disponível alguma solução?
  • regisbsregisbs 2 Pontos
    pessoal,

    eu consegui fazer essa configuração sem erro algum. porem ao tentar usar wifi no meu celular, notei que o celular consegue acessar sites que estejam usando HTTPS.. o unifi nao redireciona para a pagina de checkin.. ja paginas com HTTP, ele redireciona.. e outro detalhes, aplicativos do meu celular tipo instagram e whatsapp tambem conseguem se conectar mesmo sem eu ter feito o check in.

    como devo proceder??
  • R4V3RR4V3R 8157 Pontos
    @harnobio, comportamento esperado já que o iPhone necessita de redirecionamento HTTPS com certificado válido para identificar o captive portal, pelo menos a maior parte dos modelos/vesoes do iOS.

    @regisbs, o recurso Facebook WiFi especifica que o tráfego HTTPS deve estar liberado, mesmo antes do checkin, e por isso qualquer site HTTPS, assim como os serviços do instagram, facebook, whatsapp e qualquer outro que utilize o protocolo HTTPS irá funcionar mesmo sem autenticação. Isso não é uma questão relacionada ao UniFi, mas sim um requisito imposto pelo Facebook. Pode ser modificado facilmente, adicionando-se regras de firewall que liberem o tráfego HTTPS apenas com destino aos servidores do Facebook, e bloqueiem todo o restante, mas obviamente isso pode trazer consequências imprevisíveis para a autenticação.
  • regisbsregisbs 2 Pontos
    @R4V3R ;

    voce acha que algum captive portal externo resolveria isso? no caso meu cliente possui 6 unifi ac-mesh todos para rede de usuarios dele. dai ele so queria liberar acesso a internet apos o check-in.. com essa limitação do facebook, os usuarios podem usar apps e ainda sim navegar em varios sites vendo que hoje os grandes sites possuem HTTPS
  • R4V3RR4V3R 8157 Pontos
    @regisbs, olha, teoricamente sim, neste caso a autenticação seria feita externamente e dependeria apenas deste portal, mas você teria que estudar e verificar com o fabricante do software para ter certeza, OK?
    Dentro da plataforma UniFi, para modificar este comportamento como descrevo acima, seria necessário ter instalado na rede o USG como gateway da rede sem fio para que fosse possível criar uma regra de firewall bloqueado o tráfego HTTPS, com exceção do direcionado aos servidores do Facebook.
  • Boa Noite. Fiz as configurações citadas. Porém ao conectar na rede pelo Androidimage quando chama a tela de verificação da erro. não abre a tela de checkin.

    Controlador com acesso a internet. 


    image

    image

    1
    2
  • Para resolver o problema relatado pelos colegas apenas não utilizo o portal seguro. Acabei tendo o seguinte problema, mesmo que o usuário não de check-in ou coloque o código os usuário cliquem em usar a rede do jeito que ela esta, os cliente conseguem navegar normalmente.

    Alguém ja teve esse problema? ou a solução do problema? :D
  • R4V3RR4V3R 8157 Pontos
    almapenada disse:

    Para resolver o problema relatado pelos colegas apenas não utilizo o portal seguro. Acabei tendo o seguinte problema, mesmo que o usuário não de check-in ou coloque o código os usuário cliquem em usar a rede do jeito que ela esta, os cliente conseguem navegar normalmente.


    Alguém ja teve esse problema? ou a solução do problema? :D
    1) Pra usar o portal seguro, um certificado SSL válido deve ser pré-instalado e coincidir com a URL de redirecionamento. Isso é explicado na interface da controladora no botão "?" ao lado dessa função.
    2) A possibilidade de navegar sem se autenticar não é exatamente um problema, mas sim uma consequência do uso desse método de autenticação e imposição do Facebook de que o tráfego HTTPS não deve ser barrado antes da autenticação.
    Se os fabricantes(ou você) respeitam essa recomendação, são outros quinhentos... Se você utiliza o USG, há formas simples de criar regras de firewall para modificar este comportamento.
  • R4V3R disse:

    almapenada disse:

    Para resolver o problema relatado pelos colegas apenas não utilizo o portal seguro. Acabei tendo o seguinte problema, mesmo que o usuário não de check-in ou coloque o código os usuário cliquem em usar a rede do jeito que ela esta, os cliente conseguem navegar normalmente.


    Alguém ja teve esse problema? ou a solução do problema? :D
    1) Pra usar o portal seguro, um certificado SSL válido deve ser pré-instalado e coincidir com a URL de redirecionamento. Isso é explicado na interface da controladora no botão "?" ao lado dessa função.
    2) A possibilidade de navegar sem se autenticar não é exatamente um problema, mas sim uma consequência do uso desse método de autenticação e imposição do Facebook de que o tráfego HTTPS não deve ser barrado antes da autenticação.
    Se os fabricantes(ou você) respeitam essa recomendação, são outros quinhentos... Se você utiliza o USG, há formas simples de criar regras de firewall para modificar este comportamento.

    Perfeito, até imaginava que era alguma coisa do gênero. Temos algum tópico falando sobre esse tipo de regra?
  • Bom dia, seria possível utilizar as duas funções de Hostpot e check in facebook ao mesmo tempo ?
  • Julianopan disse:

    Bom dia, seria possível utilizar as duas funções de Hostpot e check in facebook ao mesmo tempo ?

    Somente em outro site... pois só é possível uma configuração de Guest Control por site.
  • Reparei que é necessário estar com o Unifi Controller aberto para que o check-in funcione, mas é possivel deixar essa função para um edgerouter X fazendo a função do Unifi controller? Meus clientes adoraram a qualidade dos aparelhos, mas ter que deixar um PC ligado está me causando dores de cabeça =(
Entre ou Registre-se para fazer um comentário.