← Documentación

Manual 05 · Ruijie / Reyee

Ruijie da mucho equipo por poco dinero y está entrando fuerte en la región. También es, de los cuatro fabricantes que soporta IPSmart Z, el más variable: no hay una sola forma de portal externo, hay tres según la línea y el firmware.

Este manual sirve para dos cosas: identificar cuál tienes delante, y configurarlo por el camino que corresponda. Ninguna zona con Ruijie se promete con fecha antes de probar el equipo real.


0. Identifica qué tienes delante

Señal Qué es Camino
Se administra en Ruijie Cloud y el modelo empieza por RG-EW, RG-EAP o dice «Reyee» Línea Reyee (hogar / pyme) Portal de Ruijie Cloud o RADIUS
Hay un controlador (AC) RG-WS o RG-WALL, o un EG (RG-EG105G, RG-EG210G) Línea empresarial Web Auth con portal externo, o RADIUS
El equipo tiene menú Authentication → Web Authentication con campo Portal Server Firmware con portal externo HTTP Conector ruijie en modo portal
Sólo hay Authentication → Captive Portal con plantillas propias y no se puede poner una URL externa Portal cerrado del fabricante RADIUS obligatorio

Prueba de un minuto para saber qué camino te toca, desde una máquina que alcance al equipo:

curl -k -i https://<ip-del-equipo>/portal/auth
  • Responde algo distinto de 404 → modo portal, sigue en la sección 2.
  • Responde 404 → ese firmware no expone portal externo por HTTP. Ve a la sección 4: RADIUS.

Esto es exactamente lo que hace npm run z:probar-conector contra un equipo Ruijie, y por eso su diagnóstico dice, con todas sus letras, «pasar la zona a RADIUS» en vez de un «error» genérico.


1. Por qué Ruijie Cloud no es la respuesta

Ruijie Cloud trae su propio portal cautivo con captura de datos. Tentador, pero:

  • Los datos del visitante se quedan en la nube del fabricante, no en tu CRM. Justo lo contrario de lo que queremos: el negocio de la zona es el lead.
  • La personalización es limitada: no hay plantilla de patrocinio ni encuesta de calificación.
  • No se puede distinguir cliente de visitante contra el padrón de abonados.

Se usa sólo como respaldo temporal mientras se monta lo demás.


2. Camino A — Web Auth con portal externo

Aplica cuando el curl de la sección 0 no dio 404.

2.1 Red de invitados

En el AC o el EG, crea la VLAN de invitados y el SSID abierto (Manual 06). En Reyee: More → WLAN → Add, seguridad Open, con VLAN propia.

2.2 Servidor de portal

Authentication → Web Authentication (en algunos firmwares: Advanced → Authentication → Web Auth)

Campo Valor
Authentication Mode External Portal / Portal Server
Portal Server URL https://zonaw.ipsmart.app/p/plaza-bolivar
Portal Server IP La IP pública de zonaw.ipsmart.app
Redirect Activado
Authentication Free Network zonaw.ipsmart.app y *.ipsmart.app

El equipo redirige con estos nombres de parámetro (distintos a los de todos los demás, por supuesto):

?user_ip=10.60.1.34&user_mac=aabbccddeeff&wlanacname=AC-PLAZA&nasip=10.60.0.1&ssid=WiFi-Plaza&url=...

IPSmart Z los entiende y los devuelve al autorizar.

2.3 Red libre de autenticación

Sin esta lista, el visitante no alcanza el portal:

Authentication → Whitelist / Authentication-Free
  + zonaw.ipsmart.app
  + *.ipsmart.app

2.4 Registrar el equipo

{
  "nombre": "Ruijie Plaza Norte",
  "tipo": "ruijie",
  "host": "10.60.0.1",
  "config": {
    "modoRuijie": "portal",
    "rutaAuth": "/portal/auth",
    "usuario": "zonaw",
    "secreto": "<se cifra al guardar>",
    "inseguro": true,
    "plano": false
  }
}

rutaAuth cambia según firmware: prueba /portal/auth, y si da 404, /login.cgi o /api/portal/auth. El diagnóstico del conector te dice cuál respondió.


3. Lo que hay que mirar en campo con Ruijie

  • La MAC llega sin separadores y en minúsculas (aabbccddeeff). IPSmart Z la normaliza, pero si comparas a mano en el equipo, no te confundas.
  • Algunos firmwares exigen que el portal esté en HTTP, no HTTPS, para el POST de autenticación. En ese caso se pone "plano": true y el equipo habla con el portal por HTTP dentro de la red local — nunca por internet.
  • El tiempo de sesión a veces lo ignora y usa el configurado en el AC. Si al probar el corte no ocurre a los 30 minutos exactos, configura también Authentication → Online Duration en el equipo con el mismo valor, y deja que el vigía de IPSmart Z haga el corte definitivo.

4. Camino B — RADIUS (el que siempre funciona)

Cuando el firmware no expone portal externo, o cuando la zona crece, Ruijie habla RADIUS como todo el mundo. Es el camino certificado y el que recomienda este manual para instalaciones grandes.

Resumen (el detalle está en el Manual 07):

  1. Se levanta el contenedor de FreeRADIUS en el sitio, junto al equipo. RADIUS es UDP y no viaja a la nube.
  2. En el equipo Ruijie: Authentication → RADIUS Server con la IP del contenedor, secreto compartido, puertos 1812/1813.
  3. El portal sigue siendo zonaw.ipsmart.app: el equipo redirige igual, IPSmart Z registra la sesión, y cuando el equipo pregunte al RADIUS, la respuesta ya estará esperando.
  4. El corte se hace por CoA/Disconnect desde el agente en sitio.

Registro del equipo en IPSmart Z:

{
  "nombre": "Ruijie Plaza Norte",
  "tipo": "ruijie",
  "host": "10.60.0.1",
  "config": { "modoRuijie": "radius" }
}

En ese modo, el conector no intenta hablarle al equipo por HTTP y lo dice claramente en el panel: la autorización la resuelve el RADIUS.


5. Cuando algo no funciona

Síntoma Causa Arreglo
404 en la ruta de autenticación Ese firmware no tiene portal externo HTTP Sección 4: RADIUS
Autoriza pero el cliente no navega El equipo esperaba el Portal Protocol por UDP, no HTTP Sección 4: RADIUS
El portal no carga Falta la lista de red libre de autenticación Sección 2.3
El corte no ocurre a la hora El AC impone su propia duración Sección 3
Funciona con un AP y no con otro Firmwares distintos en el mismo sitio Unificar firmware antes de entregar la zona

6. Lista de comprobación

  • Se identificó la línea y el firmware del equipo (sección 0), con el curl hecho y anotado.
  • Se decidió el camino: portal o radius, y está escrito en la ficha de la zona.
  • SSID abierto con VLAN de invitados y aislamiento de clientes.
  • Lista de red libre de autenticación con zonaw.ipsmart.app y *.ipsmart.app.
  • Equipo registrado en IPSmart Z con su modoRuijie correcto.
  • z:probar-conector en verde (o, en modo RADIUS, el agente en sitio reportando latido).
  • Prueba con Android y iPhone, en el equipo real, antes de comprometer fecha con el cliente.
  • Prueba de corte cronometrada: si el equipo no respeta el tiempo, queda anotado que el corte lo hace el vigía.