Como gerenciar EAPs em diferentes locais na Internet usando o Controlador EAP (via túnel VPN com o utilitário EAP Discover)

Knowledgebase
Configuration Guide
Controladora
VPN
06-28-2022
15071

Como mostrado abaixo, a Matriz (HQ) e a Filial (Branch Office) estão conectadas entre si através de um túnel VPN IPsec. Na Matriz, há um controlador TP-Link EAP, o EAP1 e um TL-ER6120 (Roteador VPN) na sub-rede 192.168.1.0/24. Na filial, há um utilitário de descoberta TP-Link EAP, o EAP2 e um TL-ER6120 (roteador VPN) na sub-rede 192.168.0.0/24.

Este documento apresentará como gerenciar EAPs em diferentes sites através da Internet usando o controlador TP-Link EAP/Omada (via túnel VPN com o utilitário de descoberta EAP). Sobre como escolher o roteador VPN e configurar o túnel VPN IPsec site a site, consulte: Configurando VPN IPsec Site-a-Site no Roteador TP-Link

 

Passo 1. Configurações de VPN no TL-ER6120 na Filial

1. Vá em VPN -> IKE -> IKE Proposal, e complete as configurações de Proposta IKE conforme mostrado abaixo.

2. Vá em VPN -> IKE -> IKE Policy, e complete as configurações de Política IKE conforme mostrado abaixo.

3. Vá em VPN -> IPsec -> IPsec Proposal, e complete as configurações de Proposta IPsec conforme mostrado abaixo.

4. Vá em VPN -> IPsec -> IPsec Policy, e complete as configurações de Política IPsec conforme mostrado abaixo. Nota: o “Gateway Remoto” deve ser o endereço IP WAN do TL-ER6120 na Matriz (HQ).

 

Passo 2. As configurações de VPN no TL-ER6120 na Matriz são semelhantes ao “Passo 1”. Aqui não as descreveremos em detalhes novamente. Após todas as configurações, o túnel VPN será estabelecido entre a Matriz e a Filial conforme mostrado abaixo.

 

Passo 3. Configurações no PC que executa o EAP Discover Utility na Filial

Execute o utilitário de descoberta EAP (EAP discover utility) e preencha o endereço IP do controlador EAP/Omada (192.168.1.253) e o Usuário/Senha do EAP (admin/admin por padrão). Por fim, clique em “Apply”.

Shows device information settings

Nota: Após o EAP ser adotado com sucesso pelo EAP/Omada Controller, você não precisará mais do utilitário EAP Discover; portanto, você pode remover o PC que está executando o utilitário da rede.

 

Passo 4. Execute o EAP Controller. O EAP aparecerá na lista de “pendentes” (pending) do controlador EAP/Omada, o que significa que agora você pode usar o controlador Omada para adotar e gerenciar este EAP, conforme mostrado abaixo.

Shows pending device in controller.

Shows adopt AP request to enter credentials.

Shows post adoption provisioning.

Por favor, avalie este documento

Documentos relacionados