Manual 05 · Ruijie / Reyee
Ruijie da mucho equipo por poco dinero y está entrando fuerte en la región. También es, de los cuatro fabricantes que soporta IPSmart Z, el más variable: no hay una sola forma de portal externo, hay tres según la línea y el firmware.
Este manual sirve para dos cosas: identificar cuál tienes delante, y configurarlo por el camino que corresponda. Ninguna zona con Ruijie se promete con fecha antes de probar el equipo real.
0. Identifica qué tienes delante
| Señal | Qué es | Camino |
|---|---|---|
Se administra en Ruijie Cloud y el modelo empieza por RG-EW, RG-EAP o dice «Reyee» |
Línea Reyee (hogar / pyme) | Portal de Ruijie Cloud o RADIUS |
Hay un controlador (AC) RG-WS o RG-WALL, o un EG (RG-EG105G, RG-EG210G) |
Línea empresarial | Web Auth con portal externo, o RADIUS |
El equipo tiene menú Authentication → Web Authentication con campo Portal Server |
Firmware con portal externo HTTP | Conector ruijie en modo portal |
Sólo hay Authentication → Captive Portal con plantillas propias y no se puede poner una URL externa |
Portal cerrado del fabricante | RADIUS obligatorio |
Prueba de un minuto para saber qué camino te toca, desde una máquina que alcance al equipo:
curl -k -i https://<ip-del-equipo>/portal/auth
- Responde algo distinto de 404 → modo
portal, sigue en la sección 2. - Responde 404 → ese firmware no expone portal externo por HTTP. Ve a la sección 4: RADIUS.
Esto es exactamente lo que hace
npm run z:probar-conectorcontra un equipo Ruijie, y por eso su diagnóstico dice, con todas sus letras, «pasar la zona a RADIUS» en vez de un «error» genérico.
1. Por qué Ruijie Cloud no es la respuesta
Ruijie Cloud trae su propio portal cautivo con captura de datos. Tentador, pero:
- Los datos del visitante se quedan en la nube del fabricante, no en tu CRM. Justo lo contrario de lo que queremos: el negocio de la zona es el lead.
- La personalización es limitada: no hay plantilla de patrocinio ni encuesta de calificación.
- No se puede distinguir cliente de visitante contra el padrón de abonados.
Se usa sólo como respaldo temporal mientras se monta lo demás.
2. Camino A — Web Auth con portal externo
Aplica cuando el curl de la sección 0 no dio 404.
2.1 Red de invitados
En el AC o el EG, crea la VLAN de invitados y el SSID abierto (Manual 06). En Reyee: More → WLAN → Add, seguridad Open, con VLAN propia.
2.2 Servidor de portal
Authentication → Web Authentication (en algunos firmwares: Advanced → Authentication → Web Auth)
| Campo | Valor |
|---|---|
| Authentication Mode | External Portal / Portal Server |
| Portal Server URL | https://zonaw.ipsmart.app/p/plaza-bolivar |
| Portal Server IP | La IP pública de zonaw.ipsmart.app |
| Redirect | Activado |
| Authentication Free Network | zonaw.ipsmart.app y *.ipsmart.app |
El equipo redirige con estos nombres de parámetro (distintos a los de todos los demás, por supuesto):
?user_ip=10.60.1.34&user_mac=aabbccddeeff&wlanacname=AC-PLAZA&nasip=10.60.0.1&ssid=WiFi-Plaza&url=...
IPSmart Z los entiende y los devuelve al autorizar.
2.3 Red libre de autenticación
Sin esta lista, el visitante no alcanza el portal:
Authentication → Whitelist / Authentication-Free
+ zonaw.ipsmart.app
+ *.ipsmart.app
2.4 Registrar el equipo
{
"nombre": "Ruijie Plaza Norte",
"tipo": "ruijie",
"host": "10.60.0.1",
"config": {
"modoRuijie": "portal",
"rutaAuth": "/portal/auth",
"usuario": "zonaw",
"secreto": "<se cifra al guardar>",
"inseguro": true,
"plano": false
}
}
rutaAuth cambia según firmware: prueba /portal/auth, y si da 404, /login.cgi o /api/portal/auth. El diagnóstico del conector te dice cuál respondió.
3. Lo que hay que mirar en campo con Ruijie
- La MAC llega sin separadores y en minúsculas (
aabbccddeeff). IPSmart Z la normaliza, pero si comparas a mano en el equipo, no te confundas. - Algunos firmwares exigen que el portal esté en HTTP, no HTTPS, para el POST de autenticación. En ese caso se pone
"plano": truey el equipo habla con el portal por HTTP dentro de la red local — nunca por internet. - El tiempo de sesión a veces lo ignora y usa el configurado en el AC. Si al probar el corte no ocurre a los 30 minutos exactos, configura también
Authentication → Online Durationen el equipo con el mismo valor, y deja que el vigía de IPSmart Z haga el corte definitivo.
4. Camino B — RADIUS (el que siempre funciona)
Cuando el firmware no expone portal externo, o cuando la zona crece, Ruijie habla RADIUS como todo el mundo. Es el camino certificado y el que recomienda este manual para instalaciones grandes.
Resumen (el detalle está en el Manual 07):
- Se levanta el contenedor de FreeRADIUS en el sitio, junto al equipo. RADIUS es UDP y no viaja a la nube.
- En el equipo Ruijie:
Authentication → RADIUS Servercon la IP del contenedor, secreto compartido, puertos 1812/1813. - El portal sigue siendo
zonaw.ipsmart.app: el equipo redirige igual, IPSmart Z registra la sesión, y cuando el equipo pregunte al RADIUS, la respuesta ya estará esperando. - El corte se hace por CoA/Disconnect desde el agente en sitio.
Registro del equipo en IPSmart Z:
{
"nombre": "Ruijie Plaza Norte",
"tipo": "ruijie",
"host": "10.60.0.1",
"config": { "modoRuijie": "radius" }
}
En ese modo, el conector no intenta hablarle al equipo por HTTP y lo dice claramente en el panel: la autorización la resuelve el RADIUS.
5. Cuando algo no funciona
| Síntoma | Causa | Arreglo |
|---|---|---|
404 en la ruta de autenticación |
Ese firmware no tiene portal externo HTTP | Sección 4: RADIUS |
| Autoriza pero el cliente no navega | El equipo esperaba el Portal Protocol por UDP, no HTTP | Sección 4: RADIUS |
| El portal no carga | Falta la lista de red libre de autenticación | Sección 2.3 |
| El corte no ocurre a la hora | El AC impone su propia duración | Sección 3 |
| Funciona con un AP y no con otro | Firmwares distintos en el mismo sitio | Unificar firmware antes de entregar la zona |
6. Lista de comprobación
- Se identificó la línea y el firmware del equipo (sección 0), con el
curlhecho y anotado. - Se decidió el camino:
portaloradius, y está escrito en la ficha de la zona. - SSID abierto con VLAN de invitados y aislamiento de clientes.
- Lista de red libre de autenticación con
zonaw.ipsmart.appy*.ipsmart.app. - Equipo registrado en IPSmart Z con su
modoRuijiecorrecto. -
z:probar-conectoren verde (o, en modo RADIUS, el agente en sitio reportando latido). - Prueba con Android y iPhone, en el equipo real, antes de comprometer fecha con el cliente.
- Prueba de corte cronometrada: si el equipo no respeta el tiempo, queda anotado que el corte lo hace el vigía.