設定熱點
在 設備 中 >熱點 頁面,如果為熱點 透過連線至網際網路服務供應商之連結的路由器,提供可存取網際網路的無線區域網路網路的區域網路。定義了網路介面,則可以設定:
-
來賓訪問
UserCheck 規則動作可封鎖流量和檔案,並顯示 UserCheck 訊息。使用者可以同意允許該活動。 - 當使用者接受條款或在熱點門戶中進行身份驗證時,將為 IP 地址創建一個session。session在設定的超時(預設為 240 分鐘)後過期。
-
熱點門戶 - 自定義門戶的外觀。
-
熱點例外 - 定義要從熱點中排除的指定 IP 地址、IP 範圍或網路。
如果沒有為熱點定義網路介面,請單擊 “在本地網路中設定”。
在頁面的訪問部分,您可以設定是否需要身份驗證並允許訪問所有使用者或指定使用者群組 具有相關職責的已命名使用者群組。(Active Directory、RADIUS 或本地)。
熱點在系統中自動啟用。
要禁用熱點:
-
到 設備>進階設定。
-
搜索熱點並雙擊該條目。
-
選擇 禁用。
-
點擊套用.
為介面設定熱點:
-
單擊 在本地網路中設定。
本地網路 視窗打開。
-
選擇介面並單擊 編輯。
編輯<介面> 視窗打開。
-
選擇 使用熱點。
-
點擊套用.
從設定介面瀏覽的任何使用者都將被重指向到 Check Point 熱點門戶。
設定熱點例外:
-
單擊 管理例外。
管理熱點網路物件
代表企業拓撲不同部分的邏輯物件——裝置、IP 地址、流量協議等。管理者在安全政策中使用這些物件。異常視窗打開。
-
選擇要新增為例外的物件。
Selected Network Objects 視窗顯示選定的物件。要從列表中刪除物件,請單擊它旁邊的 x。
-
要過濾物件列表,請輸入過濾值。該列表顯示與過濾器匹配的物件。
-
如有必要,單擊 新增 將新物件新增到列表中。有關如何創建新物件的訊息,請參閱 使用者與物件>網路物件 頁面。
-
點擊套用.
新增的物件從熱點中排除。
要求使用者身份驗證:
-
選中 需要身份驗證 複選框。
-
您可以允許 所有使用者 或 特定使用者群組訪問。
-
如果您選擇了 特定使用者群組,請在文字方塊中輸入該群組
具有共用屬性的物件集合,例如使用者帳號。的名稱。
-
點擊套用.
從設定的介面瀏覽的任何使用者/使用者群組都將被重指向到 Check Point 熱點門戶,並且必須輸入身份驗證憑據。
要設定session超時:
-
在 session超時中,輸入定義使用者在session結束前保持登錄狀態的分鐘數。
-
點擊套用.
要自定義門戶外觀:
-
單擊 自定義熱點門戶。
-
對於 門戶標題 - 保留預設值或輸入不同的標題。
-
對於 門戶訊息 - 保留預設值或輸入不同的訊息。
-
對於 使用條款 - 選擇此複選框以在 Hotspot 門戶頁面上新增“我同意以下條款和條件”複選框。在文字方塊中輸入條款和條件文本。當使用者單擊“條款和條件”連結時,將顯示此文本。
-
要為設備顯示的所有門戶(使用者識別
Check Point 軟體blade,旨在將使用者與 IP 地址相關聯,以進行日誌記錄和控制目的。使用的熱點和強制門戶)自定義標籤,請單擊 上傳,瀏覽至標籤文件並單擊 套用。如有必要,單擊 “使用預設值” 以恢復為預設標籤。
-
點擊套用.
要防止同時登錄到熱點門戶:
-
到 設備>進階設定。
-
選擇 熱點。
-
單擊 編輯.
熱點 視窗打開。
-
單擊 Prevent simultaneous login的複選框。
-
點擊套用.
同一使用者不能同時從多台裝置登錄到熱點門戶。
在 活動設備 頁面上(可通過 主頁 和 日誌 訪問 與 監控選項卡),您可以撤銷已連線使用者的熱點訪問權限。