# System Overview

แสดงข้อมูลเกี่ยวกับการเชื่อมต่ออุปกรณ์เข้ากับระบบและกระบวนการทำงาน

<figure><img src="/files/8QQCdpM9soK8al4MrkfK" alt=""><figcaption><p>ภาพแสดงการทำงานของระบบ SEARA</p></figcaption></figure>

Seara เป็นระบบ Cloud Radiuas Server และ WIFI Marketing Plat form ที่สามารถให้ผู้ใช้บริการสามารถสร้างหน้า Captive Portal เพื่อให้บริการ WIFI กับผู้ที่เข้ามาใช้บริการได้โดยง่าย  โดยสามารถบริการจัดการหน้า Captive Portal แยกได้ตาม WIFI SSID ระบบมาพร้อมกับฟีเจอร์ต่างๆที่ช่วยในการเก็บข้อมูลและสามารถนำข้อมูลไปใช้งานต่อยอดในด้าน Marketing ได้โดย Seara จะทำงานร่วมกับอุปกรณ์ Network ที่รองรับการตั้งค่า External Captive Portal และ Radius Server สำหรับการเรียกใช้งาน Captive Portal ภายนอกร่วมกับการยืนยันตัวตนด้วย Protolcol Radius โดยอุปกรณ์รองรับการทำงานจะเป็นอุปกรณ์ประเภท WIFI Access point ,WIFI Controller, Gateway Router ต่างๆ โดย สามารถตรวจสสอบ รุ่นที่รองรับได้จาก [Appendix อุปกรณ์ที่รองรับการใช้งานร่วมกับ Seara](/appendix/support-device)&#x20;

การเชื่อมต่อกับ SEARA สามารถเชื่อมโดยการตั้งค่าอุปกรณ์ Access Point , ทำงานร่วมกับ WIFI Controller ได้ทั้งในรูปแบบของ Hardware Controller และ Cloud çontroller หรือทำงานร่วมกับ Gateway Router เช่น Mircrotik ก็ได้โดยขัั้นตอนการทำงานของระบบ SEARA ร่วมกับอุปกรณ์ Network ต่างๆจะเป็นไปตามรูปดังนี้

<figure><img src="/files/yIR4ioKm6Uvabd1puBpC" alt=""><figcaption><p>ขึ้นตอนการทำงานของ SEARA ร่วมกับ อุปกรณ์ Hardware ต่างๅ</p></figcaption></figure>

1. **Access Point detect unauthenticated user**  อุปกรณ์ Access point ตรวจจับผู้ใช้งานยังไม่ได้มีการยืนยันตัวตนในะรบบ
2. **Request for Login Page** อุปกรณ์ Network ส่งข้อมูลไปที่ Seara Cloud โดยส่งชื่อ NAS\_ID , sitename และชื่อ WIFI SSID ไปยัง Seara Cloud
3. **Return Login Page** Seara Cloud ตอบกลับหน้า Login Page ตามชื่อ WIFI SSID&#x20;
4. **Client Login on Captive Portal** ผู้ใช้งาน Login เข้าใช้งานระบบโดยกรอกชื่อผู้ใช้งานและรหัสผ่านหรือยืนยันตัวตนผ่าน Oauthen ในกรณี Login ด้วย Socail Network เช่น Facebook,Line,Twitter
5. **RadCheck** อุปกรณ์ Network ส่งค่าชื่อผู้ใช้งานและรหัสผ่าน ไปยัง Seara cloud ด้วย Protocol Radius
6. **RadReply** Seara Cloud ตอบกลับจะอนุญาติให้ Access เข้าใช้งานหรือ Reject พร้อมกับค่า Attribute ต่างๆ เช่น Bandwidth ที่ได้รับ , ระยะเวลาการใช้งานที่อนุญาติ
7. **Allow/Deny Internet Access**  อุปกรณ์ดำเนินการอนุญาติหริอปฏิเสธการให้เข้าใช้งานระบบ  &#x20;
8. **Radius Accouting Start** ดำเนินการจัดเก็บข้อมูล Trasaction การเข้าใช้งาน เวลาในการ Login,IP,MAC Address ของอุปกรณ์&#x20;
9. **Account Interim** ส่งข้อมูลของ Client ไป Update ในช่วงเวลาที่ Online อยู๋ในระบบ
10. **User Logout / Session Timeout/Idle Timeou**t หลังจากผู้ใช้งานเข้าสู่ระบบ จะสามารถ หลุดออกจากระบบได้จากกระบวนการ Logout หรือ Timeout จากการไม่เข้าใช้งานระบบ
11. **Radius Accounting Stop** ปิดข้อมูล Transaction ของผู้ใช้งานในระบบ


# How to Login to you SEARA

อธิบายภาพรวมของระบบและวิธีการเชื่อมต่อเข้าระบบ Seara Cloud ด้วย web browser

&#x20; Seara Platform คือบริการ Cloud Radius สำหรับบริหารจัดการระบบ WIFI Hotspot สำหรับให้บริการ WIFI ในพื้นที่สาธารณะ ระบบสามารถเชื่อมต่อกับอุปกรณ์ Access Point หรือ WIFI Router ที่สามารถรองรับการยืนยันตัวตนของ WIFI Hotspot ด้วย External radius portal&#x20;

&#x20;ผู้ใช้งาน สามารถเข้าหน้า Login ของระบบผ่าน Web Browser โดยระบุ URL ดังนี้&#x20;

{% hint style="info" %}
&#x20;https\://**sitename**.seara-portal.net/app/login
{% endhint %}

&#x20;         **sitename**  คือ เป็นชื่อของบริษัท องค์กรณ์ หรือ ร้านที่ที่ได้ลงทะเบียนไว้  ให้ตรวจสอบจาก Email ที่ได้รับจาก **<noreply@seara-portal.net>**  โดย Email ที่ได้รับจะประกอบด้วยข้อมูลสำคัญดังนี้

<figure><img src="/files/AhearXBsKOvSEqzKJTSw" alt=""><figcaption><p><strong>ตัวอย่าง ข้อมูลที่ได้รับจาก noreply@seara-portal.net</strong> </p></figcaption></figure>

&#x20;      โดยผู้ใช้งานสามารถเชื่อมต่อเข้าสู่ระบบโดยใช้ ผู้ใช้งานและรหัสผ่านที่ได้รับจาก Email เพื่อดำเนินการเชื่อมต่อเข้าสู่ระบบโดยข้อมูลที่ได้รับจะแบ่งออกเป็น 3 ส่วนคือ

* &#x20;**Web Management** เป็นข้อมูล Domain ชื่อผู้ใช้งานและรหัสผ่านสำหรับ Admin ในการเข้าบริการจัดการระบบ
* **Log Mangement** เป็นข้อมูล Domain ชื่อผู้ใช้งานและรหัสผ่านสำหรับ Logmanger ในการเข้าดูเกี่ยวกับผู้ใช้งานและ Internet traffic Log ตาม พรบ. คอมพิวเตอร์โดย Logmanger เท่านั้นที่จะสามารถเข้าถึงข้อมูล I[nternet Traffic Log](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/internet-traffic-log) ได้ [<mark style="color:orange;">**(เฉพาะการใช้งานร่วมกับ Microtik เท่านั้น)**</mark>](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara)
* **Radius Server Configuration** ข้อมูลสำหรับการตั้งค่าอุปกรณ์ให้เชื่อมต่อกับ Radius Server ของ SEARA ใน Email จะแสดงเป็น IP Address และ รหัสคีย์สำหรับการเชื่อมต่อกับ Radius Server

![](/files/sPDiDV8O33Fcz0wZBCmp)

หาก login สำเร็จจะพบกับเมนูหลักสำหรับการจัดการระบบทั้งหมดและหน้าแดชบอร์ด แสดงภาพรวมของผู้ใช้งาน   และสามารถเปลี่ยนภาษาสำหรับ admin Interface ได้โดยคลิกที่ ![](/files/11CEXsvsv1lrXV8zyRCe)ด้านมุมขวาบน หรือเปลี่ยน Theme สีเป็นแบบมืดได้จากเมนูรูป ![](/files/ykeWKLe58ykbMmupT15g)

<figure><img src="/files/cbm48Bbkc2kSoszJW7QV" alt=""><figcaption><p>หน้าจอ DashBoard </p></figcaption></figure>

ทั้งนี้ผู้ดูแลระบบสามารถดูข้อมูล ปรับการตั้งค่าบัญชีผู้ใช้งานได้โดยคลิกทีมุมขวาบนตรงชื่อผู้ใช้งาน จะสามารถไปที่การตั้งค่า Account ได้ หรือ จากเมนู System => Admin=>Account  โดยสามารถดูรายละเอียดการตั้งค่าและใช้งานแบบละเอียดได้จาก [**คลิกที่นี่**](/systems/administrator)

![หน้าจอการตั้งค่า Account](/files/pdSKoze2a9WUf47RGq4l)


# Dashboard

กลุ่มเมนูเกี่ยวกับบการดูภาพรวมของผู้ใช้งาน WIFI ในระบบ และผู้ใช้งานที่ออนไลน์อยู่ ณ ขณะนั้น


# General Dashboard

แสดงข้อมูลภาพรวมผู้ใช้งานที่มีการลงทะเบียนใช้งานในระบบ

## General **Dashboard**

&#x20;    เป็นหน้าที่แสดงภาพรวมการใช้งานของผู้ใช้งานในระบบ  ประกอบไปด้วยข้อมูลดังนี้

![](/files/JYHERbYlVTjkVIiqO3m8)

#### **ส่วนที่ 1** User Chart

กราฟแสดงปริมาณผู้ใช้งานในระยะเวลาเจ็ดวัน แบ่งออกเป็นสามกราฟ ดังนี้

* Highest Online Session : กราฟสีเขียวแสดงจำนวนผู้ใช้งานสูงสุดในแต่ละวัน
* New Users : กราฟสีแดงแสดงจำนวนผู้ใช้งานที่ลงทะเบียนเข้าใช้งานใหม่ในระบบในแต่ละวัน
* Total Users : กราฟสีส้มแสดงจำนวนผู้ใช้งานทั้งหมดในระบบ&#x20;

ผู้ดูแลสามารถตรวจสอบข้อมูลของแต่ละวันได้โดยนำเมาส์ไปวางไว้บนเส้นกราฟ

![](/files/exsByn4A1uk89F3MVfcw)

#### **ส่วนที่ 2 Top Location**

&#x20;แสดงสถานที่การใช้งาน WiFi ที่มีการใช้งานสูงสุดสามอันดับแรก โดยแสดงข้อมูลจำนวนผู้ใช้งานทีเคยเชื่อมต่อระบบ WiFi ในสถานที่นั้นๆในช่วงเจ็ดวันที่ผ่านมา&#x20;

![](/files/THJw8g66AsmcM2iqkPNV)

#### **ส่วนที่ 3** Online Session

แสดงจำนวนผู้ใช้งานที่ออนไลน์ในระบบในช่วงเวลาหนึ่งวันที่ผ่านมา โดยแสดงจำนวนข้อมูลแยกตามชั่วโมง ผู้ดูแลสามารถตรวจสอบข้อมูลของแต่ละชั่วโมงได้โดยนำเมาส์ไปวางไว้บนเส้นกราฟ

![](/files/x6QpX9WEPlscKgki6M6j)

#### **ส่วนที่ 4** User Type

แสดงประเภทชื่อผู้ใช้งานแยกตามวิธีการลงทะเบียนเป็นแผนภูมิวงกลม ซึ่งผู้ใช้งานสามารถตรวจสอบจำนวน\
ผู้ใช้งานแต่ละประเภทได้โดยการนำเม้าส์ไปชี้ข้อมูลที่สนใจ

![](/files/hhwoHsPNjzhzYQgaXLjD)


# Online Users

แสดงผู้ใช้งานที่กำลังใช้งานอินเทอร์เน็ต ณ พื้นที่ต่างๆ

&#x20; เป็นหน้าที่แสดงข้อมูลของผู้ใช้งานที่ใช้งานระบบอยู่ในปัจจุบัน ผู้ดูแลสามารถค้นหาข้อมูลที่สนใจได้โดยใช้กล่อง Search บริเวณด้านบนของตาราง ส่วนประกอบในหน้านี้มีดังนี้

<figure><img src="/files/kXGHrjycz32NwK2jNmzL" alt=""><figcaption></figcaption></figure>

#### กล่องสรุปจำนวนผู้ใช้งานปัจจุบัน

<figure><img src="/files/Li2DMPUlsigPllIOJT9d" alt=""><figcaption></figcaption></figure>

แสดงข้อมูลจำนวนผู้ใช้งานที่กำลังอยู่ในระบบ แยกประเภทตามวิธีการลงทะเบียน

* **Total :** แสดงจำนวนผู้ใช้งานในระบบทั้งหมด ทุกประเภทวิธีการลงทะเบียน
* **Normal :** แสดงจำนวนผู้ใช้งานที่ถูกสร้างโดยผู้ดูแลระบบ (Add User และ Import User)
* **Email :** แสดงจำนวนผู้ใช้งานที่ถูกสร้างด้วยวิธีลงทะเบียน Email
* **SMS :** แสดงจำนวนผู้ใช้งานที่ถูกสร้างด้วยวิธีลงทะเบียนหมายเลยโทรศัพท์
* **Social :** แสดงจำนวนผู้ใช้งานที่ลงทะเบียนด้วยการผูกบัญชี Facebook, LINE หรือ Twitter
* **Coupon :** แสดงจำนวนผู้ใช้งานที่ถูกสร้างด้วยวิธี Generate Coupon
* **SAL :** แสดงจำนวนผู้ใช้งานที่ลงทะเบียนใช้งานด้วยวิธี System Auto Login
* **Self Register :**  แสดงจำนวนผู้ใช้งานที่ลงทะเบียนใช้งานด้วยวิธีการ Register
* **PMS :**  แสดงจำนวนผู้ใช้งานที่ล็อกอินด้วย User ที่ถูกสร้างด้วยระบบ PMS

<figure><img src="/files/5lOTgNgb4uAdR4MEkBUN" alt=""><figcaption></figcaption></figure>

**Download :** จำนวน Bandwidth ที่ใช้งานทั้งหมดแบบ Real time ของ Download&#x20;

**Upload :** จำนวน Bandwidth ที่ใช้งานทั้งหมดแบบ Real time ของ Upload

<figure><img src="/files/nJSPAHJuHkI1hDT44UUn" alt=""><figcaption></figcaption></figure>

**Location :** ตรวจสอบแต่ละ User ว่าใช้งานอยู่ที่ Site ไหนบ้าง  หากเรามีมากกว่า 1 Site ระบบจะแสดงข้อมูลของแต่ละ Site ว่ามี User online อยู่เท่าไหร่

<figure><img src="/files/pJU2xdgklENFlHSXB0Tf" alt=""><figcaption></figcaption></figure>

####

#### รายละเอียดข้อมูลในตารางมีดังนี้

<figure><img src="/files/FHRPOy94Ioit59VNXFMs" alt=""><figcaption></figcaption></figure>

* Username : ชื่อของผู้ใช้ (ถ้ามีข้อมูลในระบบ) และ ชื่อผู้ใช้งาน
* Package : แสดงชื่อ Package ของ Username
* IP Address : ข้อมูล IP Address และ MAC Address ที่ผู้ใช้งานได้รับ
* Login Time : แสดงระยะเวลาที่เริ่มเข้าใช้งาน และระยะเวลาที่อยู่มาแล้วในระบบ
* Download : แสดงปริมาณข้อมูลที่ดาวน์โหลด
* Upload : แสดงปริมาณข้อมูลที่อัพโหลด
* Location : แสดงสถานที่ ที่มีการเข้าใช้งาน
* Action : สั่ง Dissconnect ผู้ใช้งานออกจากระบบ ( ต้องมีการตั้งค่า COA สำหรับอุปกรณ์ก่อน)


# Service

กลุ่มเมนูสำหรับการจัดการเกี่ยวกับ WIFI HotSpot โดยประกอบไปด้วยกลุ่ม Menu ย่อยดังนี้

* Sites เกี่ยวกับการจัดการเกี่ยวกับอุปกรณ์และตำแหน่งที่ตั้งอุปกรณ์
  * Location
  * Device
* Users เกี่ยวกับการจัดการผู้ใช้งานและการกำหนดโปรไฟล์ของผู้ใช้งาน
  * Internet Package
  * User Account
* Hotspots เกี่ยวกับการสร้างและจัดการ WIFI Hot Spot
  * User Agreement
  * Login Page
  * WiFi SSID
* Marketing
  * Advertising Page


# Sites

การจัดการเกี่ยวกับการกำหนดตำแหน่งที่ตั้งของอุปกรณ์และการเพิ่มอุปกรณ์เข้าสู่ระบบ

## [Location](/site-management/site-management-1/location)

## [Device](/site-management/site-management-1/device)

&#x20;&#x20;


# Location

สถานที่ตั้งของอุปกรณ์

&#x20; สำหรับกำหนดตำแหน่งของอุปกรณ์ Access Point โดยอุปกรณ์ Access Point ทุกตัวจำเป็นต้องถูกระบุตำแหน่งเพื่อใช้สำหรับการทำรายงานสรุปต่างๆหน้าต่าง Location ประกอบด้วยข้อมูลดังนี้

![](/files/UZE9QrKUJ4AvFH3fkT8g)

* &#x20;Name : ชื่อของสถานที่&#x20;
* &#x20;Description : รายละเอียดที่อยู่
* &#x20;Location : พิกัดของสถานที่ตาม google map (Latitude, Longitude)
* &#x20;Registered Date : วันที่ข้อมูลนี้ถูกสร้าง
* &#x20;Action : ผู้ดูแลสามารถทำการแก้ไขหรือลบข้อมูล Location นี้

โดยผู้ดูแลระบบสามารถสร้างข้อมูล Location เพิ่มได้ โดยเลือกวิธีสร้างได้จากปุ่ม \
"Add Location" มีสองวิธีดังนี้

#### กรอกข้อมูลลงในระบบ (Add Location)&#x20;

เมื่อกดระบบจะแสดงแบบฟอร์มสำหรับเพิ่ม Location ให้กรอกข้อมูลให้ครบถ้วนเพื่อสร้างข้อมูลใหม่โดยจะต้องระบุข้อมูลดังนี้

* Location Name: ชื่อสถานที่ตั้งของอุปกรณ์
* Description: รายละเอียดของสถานที่
* Place Name: ตำแหน่งที่ตั้งของอุปกรณ์บนแผนที่&#x20;

![Add Location](/files/mHNWuIVosedDLN44tBjE)

#### นำเข้าข้อมูลจากไฟล์ (Import Location)&#x20;

การนำเข้าข้อมูลจากไฟล์ (Import Location) จะต้องอยู่ในรูปแบบ Excel file โดยผู้ดูแลระบบสามารถ download รูปแบบไฟล์(Template) สำหรับกรอกข้อมูลก่อนนำเข้า โดยคลิกที่ปุ่ม "Download Template File" เพื่อ Download file Excel สำหรับการ นำเข้าข้อมูลโดยสามารถปรับแต่งและแก้ไขได้ผ่านการแก้ไข Excel file

![Import Location](/files/D6FnpE93RLf4ZHo02CLT)

ตัวอย่าง File ที่ใช้สำหรับ Import Location

![](/files/FTP0OiJTYTxVkmNTGfgc)


# Device

ตั้งค่าอุปกรณ์ที่เชื่อมต่อกับระบบ SEARA

เป็นหัวข้อสำหรับการจัดการและแสดงรายละเอียดอุปกรณ์ Access point ทั้งหมด ที่นำมาเชื่อมต่อใช้งานกับระบบ SEARA ทั้งนี้หลังจากเพิ่มอุปกรณ์ดังกล่าวเข้าระบบแล้ว จำเป็นต้องมีการตั้งค่าอุปกรณ์ที่เชื่อมต่อให้ถูกต้อง เพื่อให้สามารถใช้งานระบบได้ โดยอุปกรณ์แต่ละรุ่นจะมีวิธีการตั้งค่า การใช้งานที่แตกต่างกัน (ศึกษาเพิ่มเติมได้จาก Connect To SEARA with)


# NAS

NAS (Network Access Server) เป็นระบบที่มีหน้าที่เป็น Radius Client ทำหน้าที่ติด Access Point

&#x20;หน้าต่างสำหรับตั้งค่าและแสดงข้อมูลอุปกรณ์ NAS ที่ลงทะเบียนเชื่อมต่ออยู่กับระบบ

![](/files/wj3twOtp4db6e9hV8tQU)

รายละเอียดข้อมูลในตารางมีดังนี้

* Device : ชื่ออุปกรณ์
* NAS ID : MAC Address ของอุปกรณ์
* Model : รุ่นของอุปกรณ์ รุ่นของ Firmware
* Location : สถานที่ของอุปกรณ์
* AP : จำนวน Access Point ที่ NAS นี้ติดต่ออยู่
* Action : สำหรับแก้ไขข้อมูล
  * Access Point : เปิดหน้าต่างตั้งค่า Access Point
  * Edit : แก้ไขข้อมูล
  * Delete : ลบ NAS นี้ สามารถทำได้เมื่อ NAS นี้ไม่มี AP ที่ติดต่ออยู่

### Add NAS / Edit NAS

&#x20; หนัาสำหรับสร้างและหรือแก้ไขข้อมูลเดิม แสดงขึ้นมาหลังจากผู้ดูแลกดปุ่ม "Add NAS" หรือ "Edit"&#x20;

![](/files/AyS85qrseUWfcafbTSlg)

* Brand ระบุยี่ห้อของอุปกรณ์โดยเลือกจาก List อุปกรณ์ที่รองรับดังนี้
  * EnGenius
  * [Ruckus Unleash](https://manual.seara.biz/connect-to-seara-with/ruckus-unleashed)
  * Ruckus Smart Zone
  * Cisco WLC
  * Cisco Meraki
  * [Aruba Instant On](https://manual.seara.biz/connect-to-seara-with/manual-seara-aruba-instant-on)
  * Aruba Mobility Controller
  * Aruba iAP
  * [Microtik](https://manual.seara.biz/connect-to-seara-with/how-to-setup-equipment-connect-to-seara)
  * TP-Link
  * D-link
  * FortiGate
* Model : เลือกรุ่นของอุปกรณ์
* Firmware version : เลือกเวอร์ชั่นซอฟแวร์ของอุปกรณ์
* Location Name : เลือกชื่ออุปกรณ์
* Device Name: ระบุชื่ออุปกรณ์
* NAS ID : Mac address ของอุปกรณ์ wireless controller หรือ access point
* Change of Authorization : ตั้งค่าวิธีเชื่อมต่ออุปกรณ์
  * IP Address or DDNS : ปลายทางสำหรับติดต่ออุปกรณ์
  * Port : พอร์ทสำหรับติดต่ออุปกรณ์

## Access Point

&#x20; หน้าต่างสำหรับตั้งค่าอุปกรณ์ Access Point ที่เชื่อมต่อกับ NAS&#x20;

![](/files/7NEFfjJrEq9g4cDfP75F)

รายละเอียดข้อมูลในตารางมีดังนี้

* Name : ชื่อของอุปกณ์
* MAC : MAC Address ของอุปกรณ์
* Location : สถานที่ของอุปกรณ์ กำหนดได้จากหัวข้อ [Location](/site-management/site-management-1/location)
* Tags : หมวดของอุปกรณ์&#x20;
* Action :  ใช้สำหรับแก้ไขการตั้งค่า และลบข้อมูล

*หมายเหตุ : หมวดถูกสร้างขึ้นมาโดยผู้ดูแลมีไว้เพื่อจัดกลุ่มอุปกรณ์ตามความเหมาะสม*

### Add Access Point

&#x20; หน้าต่างสำหรับสร้าง Access Point ขึ้นมาใหม่ แสดงขึ้นมาเมื่อผู้ดูแลกดปุ่ม \
"Add Access Point" กรอกข้อมูลให้ครบถ้วนเพื่อบันทึกข้อมูล

![](/files/G1xNUSyiBhnkuBM6oqmn)

### Import Device

&#x20; หน้าต่างสำหรับเพิ่ม Access Point ทีละหลายเครื่อง แสดงขึ้นมาเมื่อผู้ดูแลกดปุ่ม \
"Import Access Point"

![](/files/p8aXIsmPGEuSyArDWv9t)

ตัวอย่าง File ที่ใช้สำหรับ Import Device

![](/files/NhjqxiWMFZftAPpCSn4k)


# New Detected Devices

อุปกรณ์ที่เรียกใช้ Captive Portal จาก SEARA แต่ยังไม่ได้ลงทะเบียนในระบบ

&#x20; หากมีอุปกรณ์ เชื่อมต่อเข้ามายังระบบ Seara เพื่อเรียกใช้งาน  Captive Portal แต่ยังไม่มีการเพิ่มข้อมูลอุปกรณ์ดังกล่าวในระบบ  จะส่งผลให้ไม่สามารถเปิดหน้าต่าง Login เพื่อเข้าใช้งานระบบได้ ดังนั้นผู้ดูแลระบบจะต้องเข้ามาใน เมนูนี้เพื่อเลือกอุปกรณ์ที่ต้องการ และเพิ่มเข้าสู่ระบบ เพื่ออนุญาติให้อุปกรณ์ดังกล่าวสามารถทำงานได้ โดยหากระบบตรวจสอบการเชื่อมต่อจากอุปกรณ์ที่ยังไม่มีการลงทะเบียนใน NAS ระบบจะแสดงข้อมูลในหน้า New Detected Devices นี้

![](/files/hG17bLLKdXCMWbZ2YkmJ)

ข้อมูลในตารางมีดังนี้

* MAC Address : MAC Address ของอุปกรณ์ที่ติดต่อเข้ามา
* OUI Vendors : บริษัทผู้ผลิต ได้จากการนำ MAC Address ไปตรวจสอบเบื้องต้น
* Location : สถานที่ของอุปกรณ์ คำนวณจาก NAS ที่ส่งข้อมูลอุปกรณ์มาให้
* WiFi SSID : ชื่อ WiFi SSID ที่อุปกรณ์นี้แจก
* Last Action : เวลาสุดท้ายที่ได้รับการติดต่อมาจากอุปกรณ์นี้
* Action : การจัดการข้อมูลในตาราง
  * Delete : ลบข้อมูลนี้ออกตาราง


# User

กลุ่มเมนูสำหรับการตั้งค่า Internet Package สำหรับใช้งานอินเทอร์เน็ต และ การจัดการข้อมูลของผู้ใช้งานในระบบ

## [Internet Package](/site-management/user-management/internet-package)

## [User Account](/site-management/user-management/user-account)

## [Coupon](/site-management/user-management/coupon)


# Internet Package

กำหนดสิทธิในการใช้งาน Internet ให้แก่ Account ของผู้ใช้งาน

&#x20;   คือการสร้าง รูปแบบการใช้งานอินเทอร์เน็ต โดยผู้ดูแลระบบสามารถกำหนด ระยะเวลา ความเร็วในการรับส่งข้อมูล และ จำนวนอุปกรณ์ที่อนุญาติให้ใช้งานได้เป็นกลุ่มแยกตาม Internet Package โดยในหน้าเริ่มต้นจะแสดง Package ทั้งหมดที่เคยสร้างไว้ในระบบ&#x20;

ผู้ดูแลระบบสามารถสร้าง Internet Package ใหม่ได้โดยคลิกที่ปุ่ม "Add Package"&#x20;

![](/files/296qTKQQWPeUxihCovS5)

รายละเอียดข้อมูลในตารางมีดังนี้

* &#x20;Package : กำหนดชื่อของ Internet Package
* &#x20;Download speed : กำหนดความเร็วสำหรับการรับข้อมูล ( Mbps)
* Upload speed : กำหนดความเร็วสำหรับการส่งข้อมูล ( Mbps)
* &#x20;Session Timeout : กำหนดระยะเวลาสูงสุดต่อการลงทะเบียนใช้งาน (นาที)
* &#x20;Idle Timeout : กำหนดระยะเวลาที่จะถูกตัดออกจากระบบอัตโนมัติหลังจากไม่มีการใช้งานอินเทอร์เน็ต (นาที)
* Maximum Session : กำหนดจำนวนอุปกรณ์ที่เข้าใช้งานได้พร้อมๆกันภายใต้ชื่อผู้ใช้งานนั้นๆ
* MAC Authentication : กำหนดใช้งานระบบจดจำ MAC Address โดยระบบจะทำค้นหา Account ที่ MAC Address อุปกรณ์เคยใช้ และพยายาม Login ด้วย Account เดิมที่หาเจอ
* Action : จัดการข้อมูลในตาราง
  * Edit : แก้ไขข้อมูลของ Package
  * Radius Attributes : ตั้งค่าตัวแปรสำหรับติดต่อกับ NAS&#x20;
  * Delete : ลบ Package นี้ ไม่สามารถลบ Package ที่มี Account ผูกอยู่ได้

### Create Package

&#x20; สร้างข้อมูล Package ขึ้นมาใหม่ สามารถกำหนดการใช้งานของ Account ทั้งหมดที่ผูกอยู่กับ Package นี้ได้

![สร้าง Package](/files/w3Q8en7Kj1bDfJ7yfHkZ)

รายละเอียดข้อมูลที่กำหนดได้มีดังนี้

#### Package

&#x20; ตั้งชื่อของ Package นี้

#### Bandwidth

&#x20; กำหนดความเร็วในการโอนถ่ายข้อมูลของผู้ใช้งาน สามารถกำหนดแยกระหว่าง Download และ Upload ได้

![](/files/c6mu2olwOQ5PpwTJJ45L)

#### Timeout

&#x20; กำหนดตัดการใช้งานของ Account ที่อยู่ในระบบ (เสมือน Logout) เมื่อ Account ถูกตัดการใช้งานอุปกรณ์จะไม่สามารถใช้งาน Internet ได้ ผู้ใช้งานจำเป็นจะต้องทำการ Login ใหม่โดยสามารถใช้ Account เดิมได้

* Limit Session Timeout : เมื่อ Account อยู่ในระบบครบเวลาที่กำหนดจะถูกตัดออกจากระบบทันที
* Limit Idle Timeout : เมื่อ Account ไม่มีการใช้งานครบเวลาที่กำหนดจะถูกตัดออกจากระบบทันที

![](/files/hWuXq0QOHNaChPafCwW2)

#### **MAC Authentication**

&#x20; ระบบจดจำ MAC Address เมื่อลูกค้าเกาะใช้งาน WifFi ระบบจะทำการตรวจสอบ MAC Address ของอุปกรณ์ค้นหาว่าเคยใช้งาน WiFi SSID นี้ด้วย Account ใด หากค้นเจอระบบจะทำการ Login ให้อัตโนมัติโดยใช้ Account ที่เจอ

* MAC Authentication : กำหนดเปิดใช้งานระบบจดจำ MAC Address
* Device Management : เปิดหน้าต่าง Device Management ให้ผู้ใช้งานสามารถเข้าถึงได้

{% hint style="info" %}
หน้าต่าง Device Management คือหน้าต่างสำหรับตรวจสอบว่า Account ของผู้ใช้มี การใช้งานด้วยอุปกรณ์อะไรบ้าง เมื่อไรบ้าง
{% endhint %}

* Pre-Authentication Process : เปิดให้ระบบทำการตรวจสอบ Flow Login ในส่วนของ Pre-Authentication จากหัวข้อ [WiFi SSID](/site-management/hotspot-management#wifi-ssid)
* Post-Authentication Process : เปิดให้ระบบทำการตรวจสอบ Flow Login ในส่วนของ Post-Authentication จากหัวข้อ [WiFi SSID](/site-management/hotspot-management#wifi-ssid)

![](/files/5Vhh6zo7sp443EmQ8KUC)

#### Time Quota

&#x20; กำหนดขอบเขตการใช้งานในด้านเวลา Account ที่ใช้งานจนครบกำหนดเวลาที่ตั้งไว้จะถูกตัดออกจากระบบ และไม่สามารถนำ Account กลับมาใช้ใหม่ได้ จนกว่าจะได้รับการ Reset Quota

![](/files/LwVjuawi3GZaQ1BnKexZ)

* Limit Time Quota : กำหนดขอบเขตเวลาที่ใช้งานได้ โดย Account จะถูกรีเซ็ทเวลาที่ใช้ทุกวันเวลาเที่ยงคืน

![](/files/m7Tpjn1V2zYdcQSnsIjd)

* Expiration Date After Login : กำหนดขอบเขตเวลาที่ Account สามารถใช้งานได้ โดยนับจากเวลาที่เริ่มใช้งาน เมื่อถึงเวลาที่กำหนด Account นั้นจะไม่สามารถใช้งานได้อีก โดยไม่สนว่าในช่วงเวลาระหว่างนั้นมีการใช้งานจริงหรือไม่

![](/files/WMnHIfj83vOo0ofWPkgl)

### **Package Edit**

&#x20; หากต้องการแก้ไขรายละเอียดของรูปแบบการใช้งาน สามารถกดเลือกที่ปุ่ม![](/files/xHQMXXBCfJw8R5IkNNOg)ที่ปรากฏอยู่ตรง Action จะพบหน้าต่างสำหรับแก้ไขข้อมูลดังภาพ

![Package Edit](/files/59QbvRB4o104d4sXUxWC)

### Radius Attribute

&#x20; ตั้งค่าการส่งข้อมูลเพิ่มเติมไปให้ NAS หลังจาก Login ผู้ดูแลสามารถตั้งค่าให้ระบบ SEARA ส่งตัวแปรเพิ่มเติมไปให้ NAS หลังจาก Account ใน Package นี้ Login สำเร็จ

![](/files/kjahaNtOlC2sbLCBe7wP)

{% hint style="info" %}
การตั้งค่า RADIUS Attribute นี้มีผลต่อการทำงานร่วมกับอุปกรณ์ NAS แบบต่างๆไม่เหมือนกัน ควรปรึกษาผู้เชี่ยวชาญในการตั้งค่า
{% endhint %}


# User Account

ข้อมูล Account สำหรับใช้งาน Internet

&#x20; สำหรับสร้างและจัดการบัญชีผู้ใช้งานในระบบ ระบบแสดงข้อมูลของผู้ใช้งานตาราง ผู้ดูแลสามารถคัดกรองข้อมูลที่แสดงในตารางได้โดยตั้งค่าในกล่อง Filters การตั้งค่าเบื้องต้นคือแสดงข้อมูลที่ไม่ได้เป็นประเภท Coupon&#x20;

![](/files/RYJJmtrHDHOMteQyVDhH)

ข้อมูลในตารางมีรายละเอียดดังนี้

* Username : แสดงข้อมูลชื่อผู้ใช้งานเป็นข้อความหลัก(ถ้ามี) แสดงชื่อ Account เป็นข้อความรอง และแสดงรูปภาพ Profile ของผู้ใช้งาน (รูปภาพ Profile ได้จากการลงทะเบียนแบบ Facebook, LINE และ Twitter เท่านั้น) \
  นอกจากนี้ยังแสดงสถานะการ Online อยู่ด้วยจุดสีมุมขวาล่างของภาพ Profile โดยจุดสีเขียวแสดงว่า Account นี้กำลังใช้งาน ส่วนสีเทาคือไม่ได้ถูกใช้งานอยู่
* Registered Type : แสดงวิธีการลงทะเบียนของผู้ใช้งาน มีทั้งหมดแปดประเภท ดังนี้
  * By Admin : ถูกสร้างโดยผู้ดูแลระบบผ่าน Function "Add User"
  * Email : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Register with Email"
  * Facebook : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Login with Facebook"
  * LINE : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Login with LINE"
  * SMS : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Register with Phone number"
  * Import : ถูกสร้างโดยผู้ดูแลระบบผ่าน Function "Import User"
  * Twitter : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Login with Twitter"
  * Coupon : ถูกสร้างโดยผู้ดูแลระบบผ่าน Function "Generate Coupon"
  * System Auto Login :  ผู้ใช้งานเข้าใช้งานด้วยระบบ "Auto System Login"
  * Azure : ผู้ใช้งานเข้าใช้งานด้วย Account AzureAD
  * Self-Registered : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Self- Register"
  * Hotel Pms :  ผู้ใช้งานเข้าใช้งานด้วยระบบ "PMS Login"
  * Google Workspace :  ผู้ใช้งานเข้าใช้งานด้วย Account Google Workspace
* Registered At : แสดงข้อมูล Location ที่ผู้ใช้งานประเภท Email, Facebook, LINE, SMS, Twitter , System Auto Login , Azure , Self-Registered , Hotel Pms , Google Workspace   เข้าใช้งานระบบเป็นครั้งแรกเป็นข้อความหลัก (ผู้ใช้งานประเภท Admin, Import, Coupon จะแสดงเป็น Web Admin) และแสดงวันที่ Account ถูกสร้างเป็นข้อความรอง
* Package : แสดงข้อมูลชื่อ [Internet Package](/site-management/user-management/internet-package) ที่ Account นี้ผูกอยู่
* Status : แสดงข้อมูลสถานะของ Account มีทั้งหมดสี่แบบดังนี้
  * Inactive : Account นี้ไม่เคยถูกใช้งาน
  * Active : Account นี้ถูกใช้งานแล้ว และยังสามารถใช้งานได้
  * Expired : Account นี้หมดอายุการใช้งานแล้ว
  * Suspend : Account นี้ถูกระงับการใช้งานโดยผู้ดูแลระบบ
* Expire Date : แสดงวันหมดอายุของ Account นี้ หาก Account ไม่มีการจำกัดเวลาใช้งาน จะไม่แสดงข้อมูล
* Action : การจัดการแก้ไขข้อมูล มีตัวเลือกดังนี้
  * Detail : เปิดหน้าต่างข้อมูลของ Account
  * Edit : เปิดหน้าต่างแก้ไขข้อมูลของ Account
  * Suspend : ระงับการใช้งาน Account นี้ หาก Account นี้กำลังใช้งานอยู่จะทำการตัดการใช้งานของ Account ด้วย
  * Unsuspend : หยุดระงับการใช้งานของ Account&#x20;
  * Delete :  ลบ Account นี้ ไม่สามารถลบ Account ที่กำลังใช้งานอยู่ได้

#### การจัดการข้อมูลครั้งละหลาย Account

ผู้ดูแลระบบสามารถจัดการข้อมูลครั้งละหลาย Account ได้โดยการเลือก Account ที่ต้องการแก้ไขด้วย Check Box ด้านซ้ายของข้อมูล และเลือกแก้ไขข้อมูลด้วยปุ่ม "Action" ด้านบนซ้ายของตาราง&#x20;

* Edit specific expire date : กำหนดวันหมดอายุให้กับ Account ที่เลือก
* Edit package : เปลี่ยน Package ของ Account ที่เลือก โดย Account ที่กำลังใช้งานอยู่จะได้รับผลการตั้งค่าของ Package ใหม่เมื่อ Login ครั้งต่อไป

{% hint style="info" %}
Account ที่มีสถานะ Expired หากโดยเปลี่ยน Package จะได้รับการเปลี่ยนสถานะเป็น Active และคำนวณ Expire Date ใหม่เมื่อ Login ครั้งต่อไป
{% endhint %}

* Delete selected user(s) : ลบ Account ที่เลือก หากมี Account ที่กำลังใช้งาน ถูกเลือกรวมอยู่ด้วย จะไม่สามารถดำเนินการลบได้

#### **การสร้างบัญชีผู้ใช้งาน** &#x20;

ผู้ดูแลระบบสามารถสร้างบัญชีผู้ใช้งานได้สองวิธี&#x20;

* Add User : สร้าง Account ทีละหนึ่ง Account
* Import User : สร้าง Account ครั้งละหลาย Account โดยอ่านข้อมูลจาก File

### User Detail

หน้าต่างนี้มีไว้เพื่อแสดงข้อมูลของ Account ที่สนใจ โดยแบ่งข้อมูลออกเป็นกลุ่มๆ

![](/files/vbQZyzTHF4WhbgyjDHPX)

ข้อมูลกล่องแรก แสดงรายละเอียดของ Account

* Profile : รูปภาพ Profile, ชื่อของผู้ใช้งาน, Email ของผู้ใช้งาน
* ปุ่ม Edit : เปิดหน้า User Edit ของ Account นี้
* ปุ่ม Delete : ลบ Account นี้ ไม่สามารถลบ Account ที่กำลังใช้งานอยู่ได้
* Login Count : จำนวนครั้งที่ Account นี้ถูกใช้งาน
* Average Usage Time : ระยะเวลาเฉลี่ยของการใช้งานในแต่ละครั้ง
* Status : สถานะของ Account มีทั้งหมดสี่แบบดังนี้
  * Inactive : Account นี้ไม่เคยถูกใช้งาน
  * Active : Account นี้ถูกใช้งานแล้ว และยังสามารถใช้งานได้
  * Expired : Account นี้หมดอายุการใช้งานแล้ว
  * Suspend : Account นี้ถูกระงับการใช้งานโดยผู้ดูแลระบบ
* Last Login : วันเวลาที่ใช้งานครั้งล่าสุด
* Verification : แสดงวิธีการลงทะเบียนของผู้ใช้งาน มีทั้งหมดแปดประเภท ดังนี้
  * By Admin : ถูกสร้างโดยผู้ดูแลระบบผ่าน Function "Add User"
  * Email : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Register with Email"
  * Facebook : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Login with Facebook"
  * LINE : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Login with LINE"
  * SMS : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Register with Phone number"
  * Import : ถูกสร้างโดยผู้ดูแลระบบผ่าน Function "Import User"
  * Twitter : ผู้ใช้งานเข้าใช้งานด้วยระบบ "Login with Twitter"
  * Coupon : ถูกสร้างโดยผู้ดูแลระบบผ่าน Function "Generate Coupon"
* Registered Date : วันเวลาที่ Account นี้ถูกสร้าง
* Registered Location : แสดงข้อมูล Location ที่ผู้ใช้งานประเภท Email, Facebook, LINE, SMS, Twitter เข้าใช้งานระบบเป็นครั้งแรก ผู้ใช้งานประเภท Admin, Import, Coupon จะแสดงเป็น Web Admin

![](/files/wyjqH9kaN9AFQvIiVzu9)

ข้อมูลกล่องที่สอง&#x20;

* Last updated on : วันเวลาสุดท้ายที่ข้อมูลของ Account ได้รับการแก้ไข
* Username : ชื่อผู้ใช้งานของ Account
* Package : ชื่อ [Package ](/site-management/user-management/internet-package)ที่ Account นี้ผูกอยู่
* Expire Date : วันเวลาที่ Account นี้หมดอายุ
* ปุ่ม Change Package : เปิดหน้า User Edit ของ Account นี้

![](/files/6qOIphM8b3ENIJbjl4g1)

ข้อมูลกล่องที่สาม แสดงข้อมูลของผู้ใช้งาน

* Gender : เพศ
* Birthday : วันเกิด
* Personal ID : หมายเลขบัตรประชาชน
* Passport No : หมายเลขหนังสือเดินทาง
* Telephone No : หมายเลขโทรศัพท์

![](/files/qj2VrnezEWVC1MVx6NXh)

ข้อมูลกล่องที่สี่ แสดงประวัติการใช้งาน Account โดยแสดงสี่อันดับล่าสุด&#x20;

* Location : [Location](/site-management/site-management-1/location) ที่ Account นี้ใช้งาน
* Online Duration : ระยะเวลาที่อยู่ในระบบ
* Login Date : วันที่ถูกใช้งาน

![](/files/RYbGurrG9328j8hV2kzW)

ข้อมูลกล่องที่ห้า แสดงตาราง Transaction Log ของ Account นี้

* IP Address : IP Address ที่อุปกรณ์ได้รับ
* MAC Address : MAC Address ของอุปกรณ์ที่ผู้ใช้งานใช้
* Package : Package ที่ Account ใช้ตอนใช้งานครั้งนั้น
* Login Time : วันเวลาที่เชื่อมต่อเข้าระบบ
* Logout Time : วันเวลาที่ออกจากระบบ
* Total Usage Time : ระยะเวลาที่ใช้งานในระบบ
* Download : ปริมาณข้อมูลที่ Download
* Upload : ปริมาณข้อมูลที่ Upload
* Terminate Cause : สาเหตุของการตัดออกจากระบบ
* Location : Location ที่ผู้ใช้งานเชื่อมต่อเข้าระบบ

![](/files/UPbwQimr6QSItKtdxCUy)

### User Edit

&#x20;หน้าต่างสำหรับแก้ไขรายละเอียดของบัญชีผู้ใช้งาน โดยได้แบ่งกลุ่มของข้อมูลออกมาเป็นห้ากลุ่มย่อยดังนี้

#### Personal Information

แสดงข้อมูลส่วนบุคคลของผู้ใช้งาน

* Full Name : ชื่อนามสกุลของผู้ใช้งาน
* Email : Email ของผู้ใช้งาน
* Gender : เพศของผู้ใช้งาน
* Birthday : วันเกิดของผู้ใช้งาน
* Mobile Number : หมายเลขโทรศัพท์
* Personal ID : หมายเลขบัตรประชาชน
* Passport No : หมายเลขหนังสือเดินทาง

แสดงข้อมูลความยินยอมของผู้ใช้งาน (User Agreement)

![](/files/6PRbWblAZSeJZZLqB53d)

#### Change Package&#x20;

แสดงข้อมูล Package ปัจจุบันของ Account รายละเอียดข้อมูลสามารถตรวจสอบได้ให้หัวข้อ [Package](/site-management/user-management/internet-package)

![Change Package](/files/TDLQsu9xlw6iU6bmW0U2)

#### Change Password

สำหรับเปลี่ยนรหัสผ่านของผู้ใช้งาน&#x20;

สามารถบังคับให้ผู้ใช้งานเปลี่ยนรหัสผ่านอีกครั้งได้ เพื่อบังคับให้ผู้ใช้งานเปลี่ยนไปใช้รหัสผ่านของตัวเอง ไม่ใช่ของที่ผู้ดูแลตั้งให้

![Change Password](/files/sYd2DHrc3Ln62M2uYKFG)

#### Remembered Device&#x20;

สำหรับจัดการข้อมูลอุปกรณ์ที่บันทึกไว้ในระบบ ใช้ร่วมกับระบบ MAC Authentication หากเปิดใช้งานระบบ MAC Authentication อยู่ MAC Address ที่อยู่ในตารางจะสามารถเข้าใช้งานระบบด้วย Account นี้ได้ในครั้งต่อไป&#x20;

หากไม่ต้องการให้อุปกรณ์ดังกล่าวใช้งาน Account นี้ สามารถลบข้อมูลที่ระบบจดจำอยู่ด้วยปุ่มในตาราง&#x20;

ข้อมูลในตารางมีดังนี้

* MAC Address : MAC Address ของอุปกรณ์
* SSID : SSID ที่อุปกรณ์เกาะครั้งล่าสุด
* IP Address : IP Address ที่อุปกณ์ได้รับครั้งล่าสุด
* Brand : บริษัทเจ้าของอุปกรณ์
* Model : รุ่นของอุปกรณ์
* OS : รุ่น Firmware ของอุปกรณ์
* Status : สถานะของอุปกรณ์นี้&#x20;
  * Online : อุปกรณ์นี้กำลังใช้งานอยู่ด้วย Account นี้
  * Offline : อุปกรณ์นี้ไม่ได้ใช้งาน Account นี้อยู่
* Remember Date : วันเวลาที่อุปกรณ์นี้เข้าสู่ระบบ
* Action : การจัดการข้อมูล
  * Delete : ลบการจดจำข้อมูลนี้

![Remembered Device](/files/ypA1udC6C49XA5y4bX4c)

#### Account Expire Date

ตั้งค่าวันหมดอายุของ Account โดยการตั้งค่าในหน้าต่างนี้จะมีความสำคัญสูงกว่า Expire Date ที่ถูกกำหนดใน Internet Package

![](/files/BJ4MyU58eLA4GZmflxm2)

### Add User

แถบข้างสำหรับสร้าง Account หนึ่ง Account กรอกข้อมูลให้ครบถ้วนเพื่อสร้าง Account

* Username : ตั้ง Username สำหรับ Account Username ไม่สามารถซ้ำกับ Username ของ Account อื่นๆในระบบได้
* Password : ตั้งรหัสผ่านสำหรับ Account
* Password Confirmation : ยืนยันรหัสผ่านสำหรับ Account
* Package : กำหนดสิทธิการใช้งาน Internet ของ SEARA รายละเอียดเพิ่มเติมตรวจสอบได้ในหัวข้อ [Package](/site-management/user-management/internet-package)
* Account Expire Date : กำหนดวันหมดอายุให้กับ Account มี่จะสร้าง&#x20;

{% hint style="info" %}
หาก Expire Date ถูกกำหนดไว้ใน Package และใน User Account ระบบจะใช้ Expire Date ที่ถูกกำหนดใน User Account เสมอ
{% endhint %}

![](/files/HjsfL4Whn0qHJRDpd88b)

### Import User

หน้าต่างนี้มีไว้สำหรับสร้าง Account ครั้งละหลาย Account โดยการ Upload File ข้อมูลสำหรับสร้าง Account โดยสามารถ Download Templete file เพื่อแก้ไขได้จาก ปุ่ม "Download Template file" จากนั้นสามารถเพิ่มข้อมูลผู้ใช้งานได้ตามต้องการ

จากรูปด้านล่าง <mark style="color:red;">`ห้ามแก้ไข ข้อมูลในบรรทัดที่ 1`</mark> เนื่องจากระบบจะใช้อ้างอิงในการ import ข้อมูลโดยในการสร้างผู้ใช้งานและข้อมูลบังคับสำหรับการสร้างผู้ใช้งานได้แก่ username,password และ package

![Template สำหรับ Import User](/files/jyzkmnBXSCz0YUT3Jb5w)


# Coupon

ระบบ Coupon คือการสร้าง WiFi Account เรียงลำดับตามรูปแบบที่กำหนด โดยสามารถระบุ prefix ของผู้ใช้งานและความยาวของรหัสผ่านที่ต้องการได้   เหมาะสำหรับการสร้างผู้ใช้งานจำนวนมากเพื่อ แจก หรือจำหน่าย ให้กับล

ระบบ Coupon รองรับการสร้างผู้ใช้งานและพิมพ์ Coupon ในกระดาษขนาด A4 ,  กระดาษ Thermal Printer หรือ download ข้อมูลผู้ใช้งานออกมาในรูปแบบ Excel file ก็สามารถทำได้

## Generate Coupon

## Coupon Lot

## Coupon Template


# Generate Coupon

หน้าสำหรับสร้าง Account ด้วยระบบ Coupon

ขั้นตอนการใช้งานระบบสร้าง Coupon ถูกแบ่งออกเป็นสามส่วน ผู้ดูแลดำเนินการตั้งค่าการสร้างตามขั้นตอนที่แสดงในหน้าต่าง

![](/files/ypfQ8WxsauvIeM8gTvi9)

#### Package Selection

กำหนด Package สำหรับ Account ที่จะสร้าง รายละเอียดข้อมูลสามารถอ่านเพิ่มเติมได้ในหัวข้อ [Package](/site-management/user-management/internet-package)&#x20;

สามารถกำหนด Expire Date ให้กับ Account ที่สร้างได้ โดย Expire Date ที่กำหนดในส่วนนี้จะมีความสำคัญมากกว่า Expire Date จาก Package

![](/files/bPl3f2Eo9cFQOCHRN7qk)

#### Account Customization

กำหนดรูปแบบของ Account ที่ถูกสร้าง&#x20;

![](/files/4Z9Eqwns9bE4GoMdl7FA)

รายละเอียดมีดังนี้

* Prefix : ส่วนนำของ Account ที่จะถูกสร้าง
* Password Complexity : ความซับซ้อนของรหัสผ่าน เลือกได้จากสองแบบ
  * Number Only : สุ่มจากตัวเลขเท่านั้น
  * Number & Alphabet : สุ่มจากตัวเลขและตัวอักษรภาษาอังกฤษ

{% hint style="info" %}
ระบบจะไม่สุ่มใส่อักษร I L O เพื่อป้องกันความสับสนกับตัวเลข
{% endhint %}

* Password Length : ความยาวของรหัสผ่าน

{% hint style="info" %}
สามารถตรวจสอบตัวอย่างของ Account ที่จะถูกสร้างได้ใน Sample Username และ Sample Password
{% endhint %}

#### Generate Configuration

กำหนดจำนวน Account ที่ต้องการสร้าง สามารถบันทึกข้อความได้ในช่อง Remark

![](/files/TaPN40t717k074U7X0Io)

เมื่อกดปุ่ม Save แล้วระบบจะสร้าง Account ขึ้นมาพร้อมแสดงผลลัพธ์ผ่านหน้าต่าง Coupon Lot Detail


# Coupon Lot

หน้าสำหรับตรวจสอบ Coupon ที่สร้างขึ้นมา โดยการสร้าง Coupon แต่ละครั้งจะถูกเรียกรวมกันเป็นหนึ่ง Coupon Lot โดยไม่สนใจว่าในแต่ละ Lot จะมีจำนวน Account เท่าใด

ข้อมูล Coupon Lot จะถูกแสดงอยู่ในตาราง ผู้ดูแลสามารถเปิดหน้าต่าง [Generate Coupon](/site-management/user-management/coupon/generate-coupon) ได้โดยการกดปุ่ม "Generate Coupon"

![](/files/MzdY8BWI80v1WlZS2q3D)

รายละเอียดข้อมูลในตารางมีดังนี้

* Created At : วันเวลาที่ Coupon Lot นี้ถูกสร้าง
* Prefix : คำนำของ Account ที่ถูกสร้างใน Lot นี้
* Total : จำนวน Account ที่ถูกสร้าง
* Activated : จำนวน Account ใน Lot ที่ถูกเปิดใช้งานแล้ว
* Creator : ผู้ดูแลที่สร้าง Coupon Lot นี้
* Remark : ข้อความที่ผู้ดูแลบันทึกไว้
* Action : การจัดการข้อมูล
  * Detail : เปิดหน้าต่างรายละเอียด Coupon Lot
  * Print : เปิดหน้าต่างสำหรับพิมพ์ Account ใน Lot
  * Delete : ลบ Account ทั้งหมดใน Lot นี้ ไม่สามารถดำเนินการได้หากมี Account ที่กำลังใช้งานอยู่

### Coupon Lot Detail

หน้าต่างนี้จะแสดงข้อมูลของ Coupon Lot ทั้งค่าที่โดยตั้งตอนสร้าง และข้อมูล Account ที่ถูกสร้าง แบ่งออกเป็นกลุ่มดังนี้

![](/files/Im4Tx1VWosUDFmyxOKqQ)

#### Coupon Lot Information

กรอบแสดงข้อมูลเกี่ยวกับการตั้งค่าตอนสร้าง Coupon&#x20;

![](/files/gbprD2AyHIOc9SbOss3N)

#### Account Status

แสดงสถานะของ Account ที่ถูกสร้างใน Lot นี้

* Inactive : Account นี้ยังไม่ถูกใช้งาน
* Active : Account นี้ถูกใช้งานแล้ว&#x20;
* Expired : Account นี้หมดอายุการใช้งานแล้ว
* Deleted : Account นี้ถูกลบออกจากระบบแล้ว

![](/files/XKstKMVDuckSLzGFfrFA)

#### Account Detail

ตารางแสดงรายละเอียดของ Account ใน Lot รายละเอียดตารางสามารถดูได้จาก [User Account](/site-management/user-management/user-account)

![](/files/TyYXR7EdblVfBS5Evf9i)

### Coupon Print Page

หน้าต่างนี้จะแสดงขึ้นมาเมื่อผู้ดูแลกดปุ่ม Print Coupon Lot โดยระบบจะแสดงภาพตัวอย่างข้อมูล Account WiFi สำหรับพิมพ์ออกมา ผู้ดูแลสามารถเลือกรูปแบบข้อมูลที่สร้างไว้จากหัวข้อ [Coupon Template ](/site-management/user-management/coupon/coupon-template)มาใช้งานได้

![](/files/gHJ6UBbZLOxZBPSuBpsX)

ผู้ดูแลสามารถตั้งค่าการพิมพ์ได้ดังนี้

* Paper Format : เลือกรูปแบบกระดาษที่ต้องการ
* Print Template : เลือก Template จากที่เคยบันทึกไว้ในหน้า [Coupon Template](/site-management/user-management/coupon/coupon-template)
* WiFi SSID : เลือกชื่อ WiFi SSID ที่จะแสดงใน Coupon&#x20;

เมื่อกดปุ่ม "Print Page" แล้วระบบจะเปิดหน้าต่างพิมพ์ของ Browser ที่ผู้ดูแลใช้งานอยู่ขึ้นมา

![](/files/mAG4NWwwDlrWWnnf16TL)


# Coupon Template

กำหนดรูปแบบสำหรับพิมพ์ Couponโดยรองรับการสร้างรูปแบบได้ 2 รูปแบบคือบน A4 และ Paper Slip

ผู้ดูแลระบบสามารถตรวจสอบ สร้าง บันทึก และจัดการแบบสำหรับพิมพ์ Coupon ได้ในหน้านี้ โดยในหน้าแรกจะแสดง Template ทั้งหมดที่มีอยู่ในะระบบ

![](/files/5Q0SFI7CEBALXjpjAX7F)

ผู้ดูแลสามารถทำการแก้ไขแบบพิมพ์ที่แสดง หรือเปิดหน้าตัวอย่างแบบพิมพ์ได้

![](/files/OfmDGiHFKdqYIKtWMZv3)

### Create Coupon Template :  A4

หน้าสำหรับบันทึกแบบพิมพ์ Coupon สำหรับกระดาษแบบ A4

![](/files/pu0TbMvrudjWYxDzzVLG)

ผู้ดูแลสามารถปรับแต่งแบบพิมพ์ได้โดยกำหนดค่าในกล่องด้านขวา โดยตัวอย่างพิมพ์ด้านซ้ายจะปรับการแสดงผลตามค่าด้านขวาทันที รายละเอียดมีดังนี้

#### Basic Setting

ตั้งค่าทั่วไปของแบบพิมพ์โดยกำหนดชื่อแบบในส่วนของ Coupon Name

![](/files/SocMXLJssbFu4VVvX1Cx)

#### Customization

ปรับแต่งข้อมูลที่แสดงในแบบพิมพ์

![](/files/7M5Vq1kGE7d8VtprDirL)

* Header : แสดงข้อมูลส่วนบนของแบบพิมพ์ สามารถเลือกแสดง Logo และกำหนดขนาดของ Logo ได้
* Footer : แสดงข้อมูลส่วนล่างของแบบพิมพ์ สามารถเลือกที่จะแสดงข้อมูลรายละเอียด Package ของ Account และข้อความด้านล่างได้ โดยสามารถเลือกเปิด หรือ ปิด ข้อมูลที่ต้องการแสดงเมื่อพิมพ์ข้อมูลได้ตามต้องการ

### Create Coupon Template : Slip

หน้าสำหรับบันทึกแบบพิมพ์ Coupon สำหรับกระดาษแบบ Slip (สำหรับการใช้งานร่วมกับ Thermal Printer)

![](/files/hr34arFZS5FFjeeb1Uky)

ผู้ดูแลสามารถปรับแต่งแบบพิมพ์ได้โดยกำหนดค่าในกล่องด้านขวา โดยตัวอย่างพิมพ์ด้านซ้ายจะปรับการแสดงผลตามค่าด้านขวาทันที รายละเอียดมีดังนี้

#### Basic Setting

ตั้งค่าทั่วไปของแบบพิมพ์

![](/files/SocMXLJssbFu4VVvX1Cx)

#### Customization

ปรับแต่งข้อมูลที่แสดงในแบบพิมพ์

![](/files/bV4ehCCXSqeP20JxsKlc)

* Header : แสดงข้อมูลส่วนบนของแบบพิมพ์ สามารถเลือกแสดง Logo และกำหนดข้อความด้านบนแบบได้
* Body : สามารถเลือกข้อมูลรายละเอียด Package ของ Account ที่จะแสดงได้โดยสามารถเลือกเปิด-ปิดข้อมูลที่  ต้องการแสดงได้ตามต้องการ
* Footer : แสดงข้อมูลส่วนล่างของแบบพิมพ์ ตั้งค่าข้อความด้านล่างของ Slip ได้ตามต้องการ

### Preview Coupon Template

หน้าต่างสำหรับตรวจสอบ Coupon Template

![](/files/FYI2xe0qi2mPWEzBzr7L) ![](/files/aq2xayEv14MMItT9CASM)


# Hotspots

กลุ่มเมนูเกี่ยวกับการสร้างและจัดการ WIFI Hot Spot ได้แก่การตั้งค่าข้อความ User Agreement , การสร้างหน้า Login , หน้าโมษณา และการผูกหน้าต่างๆเข้ากับ WIFI Hot Spot แยกตาม SSID

[User Agreement](/site-management/hotspot-management/user-agreement)  สำหรับการตั้งค่าเงื่อนไขการเข้าใช้งาน WIFI และนโยบายความเป็นส่วนตัว

[Login Page](/site-management/hotspot-management/login-page) สำหรับการปรับแต่หน้า Login สำหรับการให้บริการ WIFI Hotspot

[WiFi SSID](/site-management/hotspot-management/wifi-ssid) ใช้สำหรับกำหนดหน้า Login ,การขอข้อมูลเพิ่มเติม, ระบบโฆษณา, Survey และ Package อินเตอร์เน็ตเข้ากับหน้า WIFI SSID


# User Agreement

สำหรับกำหนดเงื่อนไขการให้บริการและนโยบายการจัดการเกี่ยวกับข้อมูลส่วนบุคคล

## [Terms of Service](/site-management/hotspot-management/user-agreement/terms-of-service)

## [Privacy Policy](/site-management/hotspot-management/user-agreement/privacy-policy)


# Terms of Service

เงื่อนไขการให้บริการ คือเงื่อนไขที่ผู้ใช้บริการจำเป็นต้องยอมรับเพื่อที่จะใช้งานระบบ Internet

ในหน้าต่างนี้ระบบจะแสดงข้อมูลเงื่อนไขการให้บริการที่บันทึกไว้ในระบบทั้งหมด โดยผู้ดูแลสามารถตรวจสอบได้ว่าเงื่อนไขการให้บริการแต่ละชุดมีการใช้งานอยู่หรือไม่&#x20;

![](/files/adyRQUl2OxGmkJyo5H2b)

รายละเอียดข้อมูลในตารางมีดังนี้

* Name : ชื่อของเงื่อนไขการให้บริการ
* Created At : วันเวลาที่เงื่อนไขการให้บริการนี้ถูกสร้าง
* Updated At : วันเวลาที่เงื่อนไขการให้บริการนี้ถูกแก้ไขล่าสุด&#x20;
* Usage : การใช้งาน โดยระบบจะแสดงชื่อ SSID ที่ใช้งานเงื่อนไขการให้บริการนี้ แต่หากมี SSID ที่ใช้อยู่มากกว่าสาม SSID จะแสดงเป็นจำนวน SSID ที่ใช้งานแทน
* Action : จัดการข้อมูล
  * Edit : แก้ไขเงื่อนไขการให้บริการ
  * Delete : ลบเงื่อนไขการให้บริการ ไม่สามารถลบ Default Terms ได้

### New Terms of Service

หน้าต่างสำหรับสร้างเงื่อนไขการให้บริการชุดใหม่ กรอกข้อมูลให้ครบถ้วนแล้วกดปุ่ม "Submit"

![](/files/QL4YrlHivWafaSuTI79e)

### Edit Terms of Service

หน้าต่างสำหรับแก้ไขเงื่อนไขการให้บริการที่สร้างไว้แล้ว

![](/files/KfHK78UhdhQ0WojQmISL)

###


# Privacy Policy

นโยบายข้อมูลส่วนบุคคล เป็นนโยบายของผู้ให้บริการในการนำข้อมูลของผู้ใช้บริการไปใช้ประโยชน์ต่างๆ ทั้งในการให้บริการปัจจุบัน และนำไปต่อยอดสู่งานอื่นๆ ผู้ใช้บริการมีสิทธิที่จะยอมรับหรือไม่ก็ได้

&#x20;ในหน้าต่างนี้ระบบจะแสดงนโยบายข้อมูลส่วนบุคคลที่บันทึกไว้ในระบบทั้งหมด โดยผู้ดูแลสามารถตรวจสอบได้ว่านโยบายข้อมูลส่วนบุคคลแต่ละชุดมีการใช้งานอยู่หรือไม่&#x20;

![](/files/4OKui527oWAFpi5fI91Y)

รายละเอียดข้อมูลในตารางมีดังนี้

* Name : ชื่อของนโยบายข้อมูลส่วนบุคคล
* Created At : วันเวลาที่นโยบายข้อมูลส่วนบุคคลนี้ถูกสร้าง
* Updated At : วันเวลาที่นโยบายข้อมูลส่วนบุคคลนี้ถูกแก้ไขล่าสุด&#x20;
* Usage : การใช้งาน โดยระบบจะแสดงชื่อ SSID ที่ใช้งานนโยบายข้อมูลส่วนบุคคลนี้ แต่หากมี SSID ที่ใช้อยู่มากกว่าสาม SSID จะแสดงเป็นจำนวน SSID ที่ใช้งานแทน
* Action : จัดการข้อมูล
  * Edit : แก้ไขนโยบายข้อมูลส่วนบุคคล
  * Delete : ลบนโยบายข้อมูลส่วนบุคคล ไม่สามารถลบ Default Policies ได้

### New Privacy Policy

หน้าต่างสำหรับสร้างนโยบายข้อมูลส่วนบุคคลชุดใหม่ กรอกข้อมูลให้ครบถ้วนแล้วกดปุ่ม "Submit"

![](/files/5iF3sD1wbXPQ3xHFot7z)

### Edit Privacy Policy

หน้าต่างสำหรับแก้ไขนโยบายข้อมูลส่วนบุคคลที่สร้างไว้แล้ว

![ตัวอย่าง Privacy Policy](/files/LTSaSu4ZX579CmoDtNlV)

##


# Login Page

Login Page คือหน้าต่างสำหรับการเข้าสู่ระบบ เป็นหน้าต่างที่แสดงขึ้นมาให้ผู้ใช้บริการเห็นหลังจากเกาะ WiFi ผู้ใช้งานต้องลงชื่อเข้าใช้งานเพื่อเริ่มใช้งาน Internet

หน้า Login Page แสดงข้อมูลหน้าเข้าสู่ระบบที่มีการบันทึกไว้ในระบบ โดยผู้ดูแลสามารถสร้าง แก้ไข แสดงตัวอย่าง หรือลบข้อมูลได้

![](/files/mIjI4sRUNF2N9w6d3u14)

![](/files/xVHvfajWhOFoTYWzmTyT)

### **Login Page Create**

ผู้ดูแลระบบ สามารถสร้าง Login Page ได้โดยเลือก "Create Your Authentication Page"&#x20;

ผู้ดูแลระบบสามารถเปลี่ยนโลโก้ สีพื้น ข้อความในหน้า Login และเปิดปิดวิธีลงชื่อเข้าใช้งานได้ตามต้องการ โดยแบ่งเป็นส่วนๆได้ดังนี้

<figure><img src="/files/NVBamKpBrXw2xvqBEkKD" alt=""><figcaption></figcaption></figure>

#### **Preview Setting**

ตั้งค่าการแสดงหน้าจอตัวอย่างด้านซ้าย สามารถเลือกได้ว่าจะแสดงหน้าจอตัวอย่างแบบ PC (หน้าจอขนาดใหญ่) หรือ Mobile (หน้าจอขนาดเล็ก)

![](/files/wPmyn69Sq40NmhuAHMXh)

![PC Mode](/files/JK5ZAAeAkivJ55mqVf2f) ![Mobile Mode](/files/HWszfMeHJ3hu4sSBgGU6)

#### Page Setting

ตั้งชื่อ Page กำหนด Layout และกำหนดวิธีลงชื่อเข้าใช้งานแบบต่างๆ ที่จะแสดง

* Page Name: สำหรับตั้งชื่อหน้า Login ที่จะสร้างขึ้น
* Layout : กำหนดวิธีการแสดงภาพพื้นหลัง เฉพาะหน้าจอแบบ PC
* Login Method : กำหนดเปิดปิดวิธีลงชื่อเข้าใช้งาน และหรือปุ่มสำหรับจัดการข้อมูลของผู้ใช้ มีให้เลือกดังนี้
  * User/Pass : กำหนดให้ผู้ใช้งานสามารถลงชื่อเข้าใช้งานด้วยการกรอกชื่อผู้ใช้งานและรหัสผ่านที่ได้รับมา หรือใช้ซ้ำชื่อผู้ใช้งานที่ยังไม่หมดอายุ รายละเอียดสามารถดูเพิ่มเติมได้จากเมนู [User Account](/site-management/user-management/user-account)&#x20;
  * Forget Password : กำหนดให้ผู้ใช้งานสามารถเปลี่ยนรหัสผ่านได้ด้วยตนเอง ในกรณีลืมรหัสผ่าน ระบบจะส่งรหัสผ่านใหม่ทางอีเมลหรือเบอร์โทรศัพท์ที่ลงทะเบียนไว้
  * Register with Email : กำหนดให้ผู้ใช้งานสามารถลงทะเบียนด้วยอีเมล โดยกรอกข้อมูล Email และตั้งรหัสผ่านด้วยตัวเอง เมื่อลงทะเบียนแล้วจะได้รับชื่อผู้ใช้งานเป็น Email ของตัวเอง&#x20;
  * Register with Phone number : กำหนดให้ผู้ใช้งานสามารถลงทะเบียนด้วยเบอร์โทรศัพท์มือถือ เมื่อลงทะเบียนแล้วระบบจะส่งรหัสผ่านที่สุ่มให้ทาง SMS&#x20;
  * Login with Azure AD : กำหนดให้ผู้ใช้งานสามารถลงทะเบียนใช้งานด้วย Account จาก Azure AD โดย\
    ผู้ดูแลจะต้องตั้งการการเชื่อมต่อกับ Azure AD ใน [Third-party APIs](/systems/third-party-apis)
  * Social Login : กำหนดให้ผู้ใช้งานสามารถลงทะเบียนใช้งานด้วย Account Social Media ได้ โดยผู้ใช้งานจะต้องอนุญาติให้ทางระบบ SEARA เข้าถึงข้อมูล จาก Platform ที่เลือก รายละเอียดเป็นไปตามเงื่อนไขการให้บริการของ Platform ที่เลือก โดยผู้ดูแลจะต้องตั้งการการเชื่อมต่อกับ Azure AD ใน [Third-party APIs](/systems/third-party-apis)\
    โดยระบบเปิดรับการลงทะเบียนด้วย Platform ต่อไปนี้&#x20;
    * Facebook&#x20;
    * Line
    * Twitter&#x20;

<figure><img src="/files/B0FyMBCBKYfoWfyV9mpq" alt=""><figcaption></figcaption></figure>

#### Customization&#x20;

สำหรับปรับแต่งรูปแบบหน้าจอลงชื่อเข้าใช้งาน เช่น สีพื้นหลัง, รูปภาพ, ตัวอักษรที่แสดง

* Basic : ตั้งค่าพื้นหลังและ Logo
  * Background Style : ตั้งค่าพื้นหลัง สามารถเลือกเป็นสีทึบหรือรูปได้
  * Login Card : ตั้งค่าสีพื้นหลังกล่องลงทะเบียน
  * Logo Image : ตั้งค่าการแสดงภาพ Logo
  * Input Field Focus Color : ตั่งค่าสีกล่องข้อความเมื่อถูกเลือก
* Text Style : กำหนดสีของอักษร
* Button Style : กำหนดสีของปุ่ม
* Social Button Style : กำหนดรูปแบบปุ่ม Social Login
* Email Register Style : กำหนดรูปแบบวิธีลงทะเบียนด้วยอีเมล์
* SMS Password Format And Policy : กำหนดรูปแบบรหัสผ่านที่สุ่มสร้างเมื่อลงทะเบียนใช้งาน

<figure><img src="/files/vM3x1yAHVBFERycSciXg" alt=""><figcaption></figcaption></figure>

#### Language&#x20;

สำหรับตั้งค่าภาษาที่แสดงบนหน้าจอ สามารถแก้ไขข้อความได้ตามภาษาที่แสดงในหน้า Login Page ได้สูงสุด  8 ภาษา (ไทย ,อังกฤษ, ญี่ปุ่น,เกาหลี,จีน ,รัซเซีย,เยอร์มัน,ฝรั่งเศษ) โดยเราสามารถเลือกเปิดปิด ภาษาที่ต้องการได้จากการเลือก Check Box ด้านหน้ากล่องภาษา&#x20;

* Default Language : กำหนดภาษาเริ่มต้น
  * use device setting : ระบบจะขอภาษาของอุปกรณ์ ถ้าหากเป็นภาษาที่ไม่รู้จักจะแสดงเป็นภาษาอังกฤษ

โดยสามารถตั้งค่าข้อความภาษาได้ 4 จุด ดังนี้

1. Header : ข้อความด้านบน
2. Footer : ข้อความด้านล่าง
3. Username : ข้อความในกล่อง Username
4. Password : ข้อความในกล่อง Password

ในแต่ละข้อความสามารถตั้งค่าได้ตามนี้

* Adjust Title Position : กำหนดการวางตำแหน่งของข้อความ
* -Language- Content : แก้ไขข้อความ Title ตามแต่ละภาษา สามารถเปลี่ยนภาษาของ Preview ได้โดยกดรูปดวงตาด้านขวา และสามารถแก้ไขข้อความแต่ละภาษาได้ตามต้องการ

<figure><img src="/files/WE5GNWxS34tCZxQ7jVY4" alt=""><figcaption></figcaption></figure>

&#x20;                                          &#x20;

### Login Page Edit

แก้ไขหน้าลงเข้าสู่ระบบ รายละเอียดดูหน้า [Login Page Create](#create-login-page)&#x20;

<figure><img src="/files/tlqpuKRjiZsuDZdEcy6P" alt=""><figcaption></figcaption></figure>

### Login Page Preview

แสดงตัวอย่างหน้าเข้าสู่ระบบ ผู้ดูแลสามารถเลือกแสดงตัวอย่างบนหน้าจอ PC หรือ Mobile ก็ได้

![](/files/uGAXBJK9Lt6DaWzVKXYp)


# WiFi SSID

WiFi SSID คือชื่อสัญญาณ WiFi ที่อุปกรณ์ Router ปล่อยมาให้ผู้ใช้บริการเลือก

ในหน้าต่างนี้เป็นหน้าต่างสำหรับตั้งค่าผูกหน้า [Login Page](/site-management/hotspot-management/login-page) เข้ากับสัญญาณ [WiFi SSID](/site-management/hotspot-management/wifi-ssid) รวมถึงการตั้งค่าการแสดงโฆษณา และ Survey

![](/files/lkL23ojCGAnENK1FLzw1)

ระบบแสดงภาพตัวอย่าง Flow ของ SSID สามารถเลือก SSID ที่จะแสดงได้โดยใช้ Drop Down Box ด้านบน ผู้ดูแลสามารถเลือกสร้าง แก้ไข หรือลบข้อมูลที่บันทึกอยู่ได้

### **Add SSID**

หน้าต่างสำหรับบันทึก Flow สำหรับ WiFi SSID ใหม่

{% hint style="info" %}
Add WiFi SSID เป็นการสร้าง Flow รองรับ SSID ที่อุปกรณ์ Access Point ปล่อยออกมา ผู้ดูแลจำเป็นต้องตั้งชื่อ WiFi SSID ให้ตรงกับอุปกรณ์ Access Point ระบบจึงจะทำงานได้ถูกต้อง

ไม่สามารถตั้งค่าชื่อ WiFi SSID ของ Access Point ผ่านระบบ SEARA ได้
{% endhint %}

![](/files/XCbzWayBNrOsIGJuuXb6)

ขั้นตอนการสร้าง SSID มีห้าขั้นตอนดังนี้

#### General Information

กำหนดข้อมูลทั่วไป

* SSID Name : กำหนดชื่อสัญญาณที่ต้องการเชื่อมต่อ จำเป็นต้องตั้งให้เหมือนกับชื่อสัญญาณ WiFi ที่อุปกรณ์ Access Point ปล่อยออกมา

![หน้า General Information](/files/KznKQqKexNHrYQ3bObGU)

#### Pre-Authentication

ตั้งค่าการแสดงผลก่อนเปิดหน้าต่างเข้าสู่ระบบ หากเลือกที่จะไม่เปิดใช้งาน Pre-Authentication เมื่อเกาะ WiFi จะเปิดหน้าต่างเข้าสู่ระบบเลย&#x20;

* Advertising Page : เลือกหน้าโฆษณาที่ต้องการแสดงก่อนเข้าหน้า Login
* Survey : เลือกหน้าแบบสอบถามที่ต้องการแสดงก่อนเข้าหน้า Login

**ปล. 1 SSID สามารถเลือกได้อย่างใดอย่างหนึ่ง หรือถ้าไม่ต้องการให้แสดงผู้ดูแลสามารถกด Next ต่อไปได้เลย**

<figure><img src="/files/kb4jpq9Qr7uMBDSCMgyV" alt=""><figcaption></figcaption></figure>

#### Authentication

ตั้งค่าหน้าเข้าสู่ระบบสามารถเลือกผูกกับ [Login Page ](/site-management/hotspot-management/login-page)ที่สร้างไว้ได้ในส่วนนี้

<figure><img src="/files/zzKM8mM5sJi1OHipyiwG" alt=""><figcaption></figcaption></figure>

####

**System Auto Login** เป็นฟีเจอร์ที่ช่วยให้ระบบสามารถสร้างชื่อผู้ใช้ (Username) ให้กับผู้ใช้งานได้โดยอัตโนมัติ เมื่อมีการเปิดใช้งานเมนูนี้ และผู้ใช้งานเชื่อมต่อเครือข่าย WiFi จากนั้นถูกเปลี่ยนเส้นทางมายังหน้า Authentication ระบบจะดำเนินการสร้างชื่อผู้ใช้และเข้าสู่ระบบให้อัตโนมัติ (Auto Login) โดยไม่ต้องกรอกข้อมูลใด ๆ ด้วยตนเอง

จากนั้นให้เลือก Packet ที่ใช้สำหรับ User

ชื่อผู้ใช้ที่ระบบสร้างขึ้นอัตโนมัติจะมีรูปแบบขึ้นต้นด้วย `sal_` เช่น `sal_xxx` และสามารถตรวจสอบข้อมูลผู้ใช้งานเหล่านี้ได้จากเมนู **User Online**

<figure><img src="/files/D05RRfk3FCdX9mBAFApn" alt=""><figcaption></figcaption></figure>

#### **Login Page** ผู้ดูแลระบบสามารถเลือกหน้า Login Page ที่ต้องการใช้งานร่วมกับ SSID ที่กำหนดไว้

หากยังไม่มีการสร้างหน้า Login Page ใหม่ ระบบจะเลือกใช้ **Login Page Default** เป็นค่าพื้นฐานโดยอัตโนมัติ

<figure><img src="/files/b9UsZSdOFkgJ5d8DMSQw" alt=""><figcaption></figcaption></figure>

####

#### **Package and Policy**

**Package for Register with Email**

ในส่วนนี้เป็นการกำหนดแพ็กเกจ (Package) สำหรับผู้ใช้งานที่ทำการลงทะเบียนผ่านอีเมล (Register with Email) โดยผู้ดูแลระบบสามารถเลือกแพ็กเกจที่ต้องการให้กับผู้ใช้งานกลุ่มนี้ได้ตามความเหมาะสม

**Require Verify by Email**

เนื่องจากระบบไม่สามารถตรวจสอบความถูกต้องของอีเมลที่ผู้ใช้งานกรอกได้โดยอัตโนมัติ จึงมีตัวเลือก **Require Verify by Email** เพื่อให้ผู้ดูแลระบบสามารถเปิดใช้งานระบบยืนยันตัวตนผ่านอีเมลได้

เมื่อเปิดใช้งานระบบนี้ ผู้ใช้งานจะต้องคลิกที่ลิงก์ยืนยันในอีเมลที่กรอกไว้ เพื่อทำการยืนยันตัวตนก่อน ระบบจึงจะบันทึกบัญชีของผู้ใช้งานนั้นเป็น **บัญชีถาวร (Permanent Account)**

<figure><img src="/files/VWYa9oowfDGQTSaT4239" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/z66pEc1DxUkjZnMtghpF" alt=""><figcaption></figcaption></figure>

#### **Package for Register with Phone Number**

ในส่วนนี้ใช้สำหรับกำหนดแพ็กเกจ (Package) ให้กับผู้ใช้งานที่ลงทะเบียนด้วย **เบอร์โทรศัพท์มือถือ**

เมื่อผู้ใช้งานลงทะเบียนผ่านเบอร์มือถือ ระบบจะใช้ **เบอร์โทรศัพท์เป็น Username** และทำการส่ง **รหัสผ่าน (Password)** ผ่านทาง SMS ไปยังเบอร์ที่ลงทะเบียนไว้\
ผู้ใช้งานสามารถใช้ **เบอร์มือถือเป็น Username** และ **รหัสผ่านจาก SMS** เพื่อเข้าสู่ระบบ

**การกำหนดรูปแบบ Password และนโยบาย (SMS Password Format and Policy)**

* **Number Only**: รหัสผ่านจะประกอบด้วยตัวเลขเท่านั้น
* **Number & Alphabet**: รหัสผ่านจะประกอบด้วยตัวเลขและตัวอักษรผสมกัน
* **Password Length**: กำหนดความยาวของรหัสผ่าน (จำนวนหลักที่ต้องการให้มี)
* **Password Recovery Method :** เมื่อต้องการกู้คืนรหัสผ่าน ผู้ดูแลระบบสามารถเลือกวิธีการจัดการได้ 2 รูปแบบ:
* **User Current Password**: ระบบจะใช้รหัสผ่านเดิมที่ผู้ใช้งานได้รับในครั้งแรก
* **Random New Password**: ระบบจะสร้างรหัสผ่านใหม่แบบสุ่ม และส่งให้ผู้ใช้งานอีกครั้ง

<figure><img src="/files/z0JnnMY4UrIOvKk9EdO0" alt=""><figcaption></figcaption></figure>

Package for Azure AD Login : เลือก Packet สำหรับผู้ใช้ที่ลงทะเบียนใช้งานโดย Account Azure AD

Package for Facebook Login : เลือก Packet สำหรับผู้ใช้ที่ลงทะเบียนใช้งานโดย Account Facebook&#x20;

Package for Line Login : เลือก Packet สำหรับผู้ใช้ที่ลงทะเบียนใช้งานโดย Account Line&#x20;

Package for Twitter Login : เลือก Packet สำหรับผู้ใช้ที่ลงทะเบียนใช้งานโดย Account Twitter&#x20;

<figure><img src="/files/nxxIxcdLPXpUdzmR5qK9" alt=""><figcaption></figcaption></figure>

**Package for Self-Registration**

ส่วนนี้ใช้สำหรับกำหนด **แพ็กเกจ (Package)** ให้กับผู้ใช้งานที่ลงทะเบียนด้วยตนเองผ่านการกดปุ่ม **Register** บนหน้า Login Page  ระบบจะทำการ **สุ่มชื่อผู้ใช้งาน (Username)** และ **รหัสผ่าน (Password)** ให้โดยอัตโนมัติ เพื่อให้ผู้ใช้งานสามารถนำไปเข้าสู่ระบบ&#x20;

#### **Post Registration Options**

* **Show Username and Password**\
  ระบบจะแสดงข้อมูล Username และ Password ที่สุ่มขึ้นมาบนหน้าจอของอุปกรณ์ทันทีหลังการลงทะเบียน\
  ผู้ใช้งานสามารถบันทึกข้อมูลนี้ไว้ใช้เข้าสู่ระบบภายหลังได้ หากบัญชียังไม่หมดอายุ
* **Auto Login after Register**\
  ระบบจะไม่แสดงข้อมูล Username และ Password บนหน้าจอ\
  แต่จะทำการ **เข้าสู่ระบบโดยอัตโนมัติทันทีหลังลงทะเบียน**
* **Limit Self-Registrations Per Day**\
  กำหนดจำนวนครั้งสูงสุดที่ผู้ใช้งานสามารถลงทะเบียนได้ใน 1 วัน
* **Send User’s Credential**\
  ระบบสามารถส่งข้อมูล Username และ Password ที่ถูกสุ่มให้กับผู้ใช้งานผ่าน 2 ช่องทาง:
  * **SMS**
  * **Email**

#### **Self-Registration Format**

การกำหนดรูปแบบของ **Username** และ **Password** ที่ระบบจะสุ่มให้กับผู้ใช้งาน

**Username Format**

* **Prefix**: กำหนดคำขึ้นต้นสำหรับ Username เช่น `usr_`, `reg_` เป็นต้น
* **Username Complexity**:
  * **Number Only**: ให้สุ่ม Username เป็นตัวเลขล้วน
  * **Number & Alphabet**: ให้สุ่ม Username เป็นตัวเลขผสมตัวอักษร
* **Username Length**: กำหนดจำนวนหลักของ Username ที่ต้องการ
* **Sample Username**: ตัวอย่างของ Username ที่ระบบจะสุ่มขึ้น

**Password Format**

* **Password Complexity**:
  * **Number Only**: ให้สุ่ม Password เป็นตัวเลขล้วน
  * **Number & Alphabet**: ให้สุ่ม Password เป็นตัวเลขผสมตัวอักษร
* **Sample Password**: ตัวอย่างของ Password ที่ระบบจะสุ่มขึ้น

<figure><img src="/files/KBEWdHZsdV5x8i1LfYuJ" alt=""><figcaption></figcaption></figure>

#### Package Google Workspace

#### **กำหนด Internet Package แยกตาม OU**

การกำหนด Internet package แยกตาม OU (Organizational Unit) ของผู้ใช้งานใน Google Workspace

กด Add Organization&#x20;

* **Organization Name :** ชื่อ Organization ของ Google
* **Package :** เลือก Internet Package ที่ต้องการผูกกับ OU&#x20;

<figure><img src="/files/BC77Oypvvfp951ZvMb5e" alt=""><figcaption></figcaption></figure>

#### **กำหนด Internet Package แยกตาม Account**

การกำหนด Internet Package ราย Account สำหรับผู้ใช้ใน Google Workspace โดยไม่ขึ้นอยู่กับ OU

กด Add Custom Field&#x20;

* **Field Name :** ชื่อ Field ของ Google Workspace
* **Field Value** **:** ชื่อ Field Value ของ Google Workspace
* **Package** **:** เลือก Internet Package ที่ต้องการผูกกับ Field

<figure><img src="/files/OEzWIs5NWKnV2Ndk1yXJ" alt=""><figcaption></figcaption></figure>

#### Require More Info

ในส่วนนี้จะเป็นการกำหนดให้ผู้ใช้งานจำเป็นต้องกรอกข้อมูลเพิ่มก่อนที่จะใช้งาน Internet&#x20;

* Require Profile Information : ขอข้อมูลส่วนตัวของผู้ใช้งาน ในกรณีที่ลูกค้าลงทะเบียนด้วย Account Social Media ระบบจะทำการกรอกข้อมูลที่ได้จากทาง Platform ให้ส่วนหนึ่ง สามารถกำหนดได้ว่าข้อมูลแต่ละช่องจำเป็นต้องกรอกหรือไม่ด้วยกล่อง Required ทางขวามือ
  * Fullname : ชื่อของผู้ใช้งาน&#x20;
  * Email : Email ของผู้ใช้งาน&#x20;
  * Gender : เพศของผู้ใช้งาน
  * Birthday : วันเกิดของผู้ใช้งาน
  * Personal ID : หมายเลขบัตรประชาชนไทย
  * Passport No : หมายเลขหนังสือเดินทาง&#x20;
  * Telephone No : หมายเลขโทรศัพท์มือถือ
* User Agreement : แสดงข้อมูลเงื่อนไขการให้บริการและหรือนโยบายข้อมูลส่วนบุคคลให้ผู้ใช้งานดูก่อนเข้าใช้งานระบบ Internet
  * With Checkbox / Without Checkbox : กำหนดว่าผู้ใช้งานจำเป็นต้องกด Checkbox เพื่อยืนยันว่ายอมรับเงื่อนไขการให้บริการและนโยบายข้อมูลส่วนบุคคล
  * Term of Service : แสดงข้อมูลเงื่อนไขการให้บริการ
  * Privacy Policy : แสดงข้อมูลนโยบายข้อมูลส่วนบุคคล
  * Receive Promotions  : เปิดให้ผู้ใช้งานสามารถเลือกยอมรับข้อมูลข่าวสารจากทางผู้ให้บริการ (ผู้ใช้งานสามารถใช้งานได้โดยไม่จำเป็นต้องยอมรับข้อมูลข่าวสาร)

{% hint style="info" %}
ผู้ดูแลสามารถเลือกได้ว่าจะแสดง เงื่อนไขการให้บริการ และ นโยบายข้อมูลส่วนบุคคล อะไรจาก ที่บันทึกไว้ผ่านเมนู [User Agreement](/site-management/hotspot-management/user-agreement)
{% endhint %}

<figure><img src="/files/AdN9skkfuu10AMJsh8Km" alt=""><figcaption><p><strong>หน้า Require More Info</strong></p></figcaption></figure>

#### Post-Authentication&#x20;

ตั้งค่าการแสดงข้อมูลหลังจากเข้าสู่ระบบ

* Advertising Page : กำหนดให้แสดงโฆษณาหลังจากเข้าสู่ระบบสำเร็จ
* Survey : กำหนดให้แสดงแบบสอบถามหลังจากเข้าสู่ระบบสำเร็จ
* Redirect URL : กำหนดหน้าต่างที่จะเปิดภายหลังจากเข้าสู่ระบบสำเร็จ

<figure><img src="/files/F3hF8l0cRmxgeErOi78r" alt=""><figcaption></figcaption></figure>

### Edit SSID

แก้ไขข้อมูลของ WiFi SSID ที่เคยบันทึกไว้ รายละเอียดดูได้จากหัวข้อ [Add SSID](#add-ssid)

![](/files/SNE8yz81J0RSdnbzt3JC)


# Access Code

สร้างรหัสชั่วคราวสำหรับเข้าใช้งาน Wi-Fi โดยไม่ต้องใช้ Username และ Password

**Access Code คืออะไร?**\
Access Code เป็นฟีเจอร์สำหรับการสร้างรหัสชั่วคราว (Code) เพื่อให้ผู้ใช้งานสามารถเชื่อมต่ออินเทอร์เน็ตผ่านระบบ Wi-Fi Hotspot ได้อย่างสะดวกและรวดเร็ว โดยไม่จำเป็นต้องใช้ชื่อผู้ใช้ (Username) และรหัสผ่าน (Password)

เหมาะสำหรับการใช้งานชั่วคราว เช่น

* ผู้เข้าร่วมประชุม
* แขกที่มาเยี่ยมเยียน
* งานอีเวนต์ หรือกิจกรรมพิเศษต่างๆ

ผู้ใช้งานเพียงแค่กรอก Access Code ที่ได้รับ ก็สามารถเชื่อมต่ออินเทอร์เน็ตได้ทันที

<figure><img src="/files/3w1Tp9y95AfLKG9P6DmY" alt=""><figcaption></figcaption></figure>

#### วิธีตั้งค่า Access Code

* **Access Code Name** : กำหนดชื่อหรือรหัสที่ต้องการให้ผู้ใช้นำไปใช้เชื่อมต่อ Wi-Fi
* **Expired Date/Time** : เลือกวันและเวลาหมดอายุของรหัส เพื่อจำกัดช่วงเวลาที่สามารถใช้งานได้
* **Register Limit** : ตั้งจำนวนอุปกรณ์สูงสุดที่สามารถใช้รหัสนี้ได้
* **Limit usage to WIFI SSID** : เลือกว่าจะให้รหัสนี้ใช้ได้เฉพาะกับชื่อเครือข่าย Wi-Fi (SSID) ไหนบ้าง
* **Bandwidth** : ใช้สำหรับกำหนดความเร็วสูงสุดของอินเทอร์เน็ตที่ผู้ใช้จะได้รับ&#x20;
* **Timeout** : ตั้งค่าระยะเวลาหมดเวลาในการเชื่อมต่อ
  * **Idle Timeout** : ตัดการเชื่อมต่ออัตโนมัติเมื่อไม่มีการใช้งานในช่วงเวลาที่กำหนด
  * **Session Timeout** : จำกัดระยะเวลาการใช้งานต่อครั้ง เมื่อครบเวลาที่กำหนดระบบจะตัดการเชื่อมต่อให้อัตโนมัติ

<figure><img src="/files/ovtpbsYgU9WP2bGelPQh" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/mPxlPNqPjYhBgrBrIp5j" alt=""><figcaption></figcaption></figure>

**การใช้งาน Access Code**\
หลังจากสร้าง Access Code เรียบร้อยแล้ว ผู้ใช้งานสามารถนำรหัสไปกรอกที่หน้า Login โดยเลือกช่อง **Access Code Login** เพื่อเข้าสู่ระบบและใช้งานอินเทอร์เน็ตได้ทันที

<figure><img src="/files/bza8TyE2JqH3U5NtyCmw" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/EyKWzLcS1YVYfzTzRBNR" alt=""><figcaption></figcaption></figure>

หลังจากสร้าง Access Code แล้ว ระบบจะสร้าง Packet ให้โดยอัตโนมัติตามการตั้งค่าที่กำหนดไว้

<figure><img src="/files/NUXoSVitcXmDHIdTgdxK" alt=""><figcaption></figcaption></figure>


# Marketing

การสร้างหน้าโมษณา และการผูกหน้าต่างๆ เข้ากับ WIFI Hot Spot แยกตาม SSID

## [**Advertising Page**](/site-management/marketing/advertising-page)

&#x20;      &#x20;


# Advertising Page

รูปแบบการโฆษณาโดยแสดงภาพหรือคลิป Video ก่อนหรือหลังเข้าสู่ระบบ

หน้า Advertising Page เป็นหน้าต่างสำหรับสร้างหน้าต่างแสดงโฆษณาใน [WiFi SSID](/site-management/hotspot-management/wifi-ssid) ผู้ดูแลสามารถทำการบัทึกข้อมูล Advertising Page เก็บไว้ และใช้งานในหลายๆ WiFi SSID ได้

![](/files/qyPA69tK8HdBNwOgs7fk)

ผู้ดูแลสามารถจัดการแก้ไขหรือลบข้อมูลโฆษณาที่เคยทำไว้ได้

![](/files/T8UQlIdd6xKJi6x9x8ZF)

### Create Advertise Page

ผู้ดูแลสามารถสร้างหน้าโฆษณาได้ โดยการเลือกใช้ "แบบสำเร็จรูป" ด้านขวา หรือจะกดสร้างรูปทรงและใส่ข้อมูลต่างๆ โดยเลือกข้อมูลบนพื้นที่สร้างตรงกลางได้เลย

![](/files/SLq6lFTsFjSkymzHON5x)

ผู้ดูแลสามารถตรวจสอบหน้าโฆษณาในรูปแบบขนาดจอต่างๆ ได้โดยกดปุ่ม "Preview" ระบบจะแสดงหน้า [Preview Advertise Page](#preview-advertise-page) ขึ้นมา

เมื่อจัดหน้าจนพอใจแล้วให้กดปุ่ม "Save" เพื่อบันทึกข้อมูล ระบบจะแสดงกล่องข้อความขึ้นมาให้ตั้งชื่อหน้าโฆษณานี้

![](/files/Pea0sjBVaIHUR2b1tD4N)

### Edit Advertise Page

หน้าต่างสำหรับแก้ไขหน้าโฆษณาที่เคยบันทึกไว้

![](/files/Mt9nUnETv48IN9iVqar8)

### Preview Advertise Page&#x20;

หน้าแสดงตัวอย่างหน้าโฆษณาที่ลูกค้าสามารถมองเห็นผ่านจอในขนาดต่างๆ ผู้ดูแลสามารถปรับขนาดหน้าจอที่แสดงได้โดยเลือกผ่านปุ่มตรงกลางด้านบน

![](/files/rX9mNDWMzrCdC3ULQ23P) ![](/files/xdIyLGTvYkAQwshPjH3X)


# Survey Form

Survey Form คือหน้าต่างสำหรับแบบสอบถาม เป็นหน้าต่างที่แสดงขึ้นมาให้ผู้ใช้บริการเห็นหลังจากเชื่อมต่อ Wi-Fi ซึ่งจะแสดงก่อนหน้า หรือ หลัง  Login Page ก็ได้แล้วแต่เราตั้งค่า

<figure><img src="/files/a3YVSAG71zRxoRku9mdb" alt=""><figcaption></figcaption></figure>

**Menu ต่างๆในหน้า Survey Form**

* **Show :** เป็นการตั้งค่าให้หน้าหนึ่งแสดงกี่โปรไฟล์ มีให้เลือกตั้งแต่ 10,25,50,100
* **ช่อง Search :** ใช้ค้นหาชื่อโปรไฟล์ &#x20;
* **Create Form :** สำหรับสร้างหรือเพิ่มโปรไฟล์แบบสอบถามขึ้นมาใหม่

<figure><img src="/files/NbosUkxdOLdwMwiKc278" alt=""><figcaption></figcaption></figure>

เมื่อเข้าสู่ Menu Create Form จะมี Menu ต่างๆให้เราตั้งค่า ซึ่งจะอธิบายด้านล่าง

<figure><img src="/files/O4PRJRUkAHmdllN06Syv" alt=""><figcaption></figcaption></figure>

Menu ด้านขวาที่สำคัญคือสัญลักษณ์ปุ่มบันทึก ซึ่งหลังจากทำการสร้างแบบฟอร์มเสร็จเรียบร้อยทั้งหมดต้องกดสัญลักษณ์บันทึกทุกครั้ง

<figure><img src="/files/hRIv3NVauhWIrwx06VFB" alt=""><figcaption></figcaption></figure>

หัวข้อ General จะแสดงรายละเอียดเกี่ยวกับโปรไฟล์ ซึ่งจะมีหัวข้อย่อยที่สำคัญคือ

* **Title :** ตั้งชื่อโปรไฟล์แบบสอบถาม
* **Description :** คำอธิบายเพิ่มเติมเกี่ยวกับโปรไฟล์

<figure><img src="/files/KmwYsZcMPjBJFBNBUXK2" alt=""><figcaption></figcaption></figure>

**Designer :** รูปแบบของแบบฟอร์มคำถาม ซึ่งมีให้เลือกใช้งานทั้งหมด 9 แบบฟอร์ม ผู้ดูแลสามารถเลือกใช้งานแต่ละแบบฟอร์มได้ตามความต้องการที่จะเก็บข้อมูล ซึ่งจะสร้างเพียงคำถามเดียวหรือหลายๆคำถามได้ตามความต้องการ วิธีการสร้างแบบฟอร์ม มี 3 วิธีด้วยกัน&#x20;

<figure><img src="/files/rw5r42xdK8zQTqebB9Lh" alt=""><figcaption></figcaption></figure>

**วิธีที่ 1** Click ตรงชื่อแบบฟอร์มได้เลย

**วิธีที่ 2** กดตรงชื่อแบบฟอร์มแล้วลากไปวางตรงหน้า Add Question &#x20;

<figure><img src="/files/cXk81KSip5kXSWOFreMz" alt=""><figcaption></figcaption></figure>

**วิธีที่ 3** กดตรงคำว่า  Add Question แล้วเลือกแบบฟอร์มที่ต้องการจะใช้งาน       &#x20;

<figure><img src="/files/ymMA0spxYVlYL4pYHN6M" alt=""><figcaption></figcaption></figure>

**อธิบายเพิ่มเติ่มเกี่ยวกับ Menu ด้านล่างของแบบฟอร์มคำถาม**

**ด้านล่างซ้าย :** รูปแบบของแบบฟอร์มคำถามที่ใช้งานอยู่ สามารถเปลี่ยนได้

**Duplicate :** การทำซ้ำ หรือ Copy แบบฟอร์มอันเดิมขึ้นมาใหม่

**Required :** บังคับให้ User ต้องตอบคำถามเท่านั้น

**Delete :** ลบคำถามออก&#x20;

<figure><img src="/files/a15FcKajfGLmzWhRyvo6" alt=""><figcaption></figcaption></figure>

**รูปแบบคำถามแต่ละแบบฟอร์มจะอธิบายดังนี้**&#x20;

**รูปแบบที่ 1**

**Radiogroup :** แบบสอบถามรูปแบบช้อยตัวเลือก User จะตอบคำถามได้เพียงคำตอบเดียวเท่านั้น ผู้ดูแลสามารถปรับ ลด/เพิ่ม ได้ตามความต้องการโดยการกดปุ่ม + / -

<figure><img src="/files/7AX3sxPDARMkZyXRinvl" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 2**

**Checkbox :** แบบสอบถามรูปแบบช้อยตัวเลือกคล้ายกับรูปแบบ Radiogroup แต่ User สามารถเลือกตอบคำถามได้มากกว่า 1 ข้อ

<figure><img src="/files/AoPEgPfFIhU46Blagof0" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 3**

**Dropdown :** แบบสอบถามรูปแบบช้อยตัวเลือก โดย User จะเลือกคำตอบโดยการกดตรงกล่อง Select แล้วเลือกคำตอบ (ตัวอย่างตามภาพด้านล่าง)

<figure><img src="/files/2TeZCIhxPZK0Tlv8hu7M" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/SYFJcOKZvviaGU4vITo5" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 4**

**Boolean :** แบบสอบถามในรูปแบบการตอบ Yes / No

<figure><img src="/files/5jdjsTcHy7VZSqkc8V8i" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 5**

**Ranking :** แบบสอบถามในรูปแบบการจัดอันดับ User จะตอบโดยการเลื่อนอันดับช้อยตัวเลือกคำตอบ

<figure><img src="/files/FYzfS7WMpP3B88Kn5Zm3" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 6**

**Rating :** แบบสอบถามในรูปแบบการให้คะแนน ซึ่ง User สามารถเลือกตอบได้เพัยงคำตอบเดียวเท่านั้น สามารถเพิ่ม/ลดคำตอบได้โดยกดปุ่ม + / -

<figure><img src="/files/9vjMD5Sqt7hmOErqxCAO" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 7**

**Bar rating :** แบบสอบถามในรูปแบบการให้คะแนนเป็นรูปแบบการให้ดาว มีให้เลือกทั้งหมด 5ดาวไม่สามารถลดหรือเพิ่มได้

<figure><img src="/files/r4R7gmXVf5yKZdNjIG7k" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 8**

**Single Input :** แบบสอบถามในรูปแบบการให้ User ตอบคำถามโดยการพิมพ์คำตอบลงในช่อง

<figure><img src="/files/zpppyz6VnW0sMSoUiIBa" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 9**

**Comment :** แบบสอบถามในรูปแบบการให้ User ตอบคำถามโดยการพิมพ์คำตอบลงในช่อง คล้ายกับรูปแบบที่ 8&#x20;

แต่รูปแบบที่ 9 เหมาะกับการให้ User ตอบในเชิงการแสดงความคิดเห็นมากกว่า

<figure><img src="/files/KP2eK0nbebMxX2GAatMJ" alt=""><figcaption></figcaption></figure>

**Preview :** ใช้สำหรับแสดงตัวอย่างอย่างคำถามที่เราสร้างไว้ สามารถเลือกตอบคำถามเสมือนเป็น User ได้ และ Menu ด้านขวาบน ผู้ดูแลสามารถปรับให้แสดงตัวอย่างในอุปกรณ์ที่ต้องการได้

<figure><img src="/files/yNrwnHi7NtMsPrFGMFBW" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/0Vjr1ZEOLteZQmTzeLDs" alt=""><figcaption></figcaption></figure>

หากตอบคำถามถึงข้อสุดท้ายระบบจะให้เรากด Complete&#x20;

<figure><img src="/files/4Ms8wJAGVqWLrIsspPUR" alt=""><figcaption></figcaption></figure>

เมื่อตอบคำถามครบแล้วระบบจะแสดงข้อมูลคำตอบของ User ทั้งหมดในหน้านี้

<figure><img src="/files/Pv3jqVoxZ5u3O0sq0OcS" alt=""><figcaption></figcaption></figure>

**เมื่อสร้างแบบสอบถามเสร็จแล้วกดบันทึก ระบบจะกลับมายังหน้าแรกของ Survey Form**&#x20;

จะเห็นว่าโปรไฟล์ที่เราสร้างไว้ จะมีแถบหัวข้อต่างๆที่แสดงข้อมูลต่างๆของโปรไฟล์  ซึ่งจะอธิบายเพิ่มเติมดังนี้

* **SURVEY NAME :** แสดงชื่อของโปรไฟล์
* **DESCRIPTION :** คำอธิบายเพิ่มเติมเกี่ยวกับโปรไฟล์
* **QUESTIONS AMOUNT :** แสดงจำนวนคำถามของแต่ละโปรไฟล์
* **CREATED AT :** แสดงวันที่สร้างโปรไฟล์
* **CURRENTLY USING :** แสดงสถานะของโปรไฟล์ว่ามีการใช้งานหรือไม่ Yes=ใช้  / No=ไม่ได้ใช้
* **ACTION :** สำหรับจัดการโปรไฟล์ที่มีอยู่แล้ว สามารถดูตัวอย่าง แก้ไข ดู Report และ ลบ โปรไฟล์ ซึ่งหัวข้อนี้จะอธิบายเพิ่มเติมด้านล่าง &#x20;

<figure><img src="/files/CAhXZmBflkvQijYuZffS" alt=""><figcaption></figcaption></figure>

**หัวข้อ ACTION**

&#x20;      เลือกโปรไฟล์ที่ต้องการจัดการแล้วกดตรงเครื่องหมาย 3 จุดตรง Menu ACTION   สำหรับการจัดการโปรไฟล์มีให้เลือกดังนี้

* **Preview :** ดูตัวอย่างแบบสอบถามของโปรไฟล์
* **Edit :** แก้ไขโปรไฟล์
* **Report :** ดูรายงานการตอบคำถามของ User
* **Delete :** ลบโปรไฟล์

<figure><img src="/files/fVbDny5azSaHmEH9IKFZ" alt=""><figcaption></figcaption></figure>

**ACTION > Preview :** ใช้สำหรับแสดงตัวอย่างอย่างคำถามที่เราสร้างไว้ สามารถเลือกตอบคำถามเสมือนเป็น User ได้ และ Menu ด้านขวาบน ผู้ดูแลสามารถปรับให้แสดงตัวอย่างในอุปกรณ์ที่ต้องการได้

<figure><img src="/files/TqvPxUtN6r5lJn4RJjJp" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/06eY3fTxKPJknKV6p1AR" alt=""><figcaption></figcaption></figure>

หากตอบคำถามถึงข้อสุดท้ายระบบจะให้เรากด Complete&#x20;

<figure><img src="/files/vUFMRT7371RjZYkj9GW5" alt=""><figcaption></figcaption></figure>

เมื่อตอบคำถามครบแล้วระบบจะแสดงข้อมูลคำตอบของ User ทั้งหมดในหน้านี้

<figure><img src="/files/Xt3i5BjnxeCvrVLxhECZ" alt=""><figcaption></figcaption></figure>

**ACTION > Edit :** สำหรับแก้ไขรายละเอียดต่างๆของโปรไฟล์ เช่น **ชื่อโปรไฟล์ เพิ่ม/ลบ/แก้ไข** คำถาม&#x20;

<figure><img src="/files/zrhCH5AsrE2bEAIB65bz" alt=""><figcaption></figcaption></figure>

**ACTION > Report :** สำหรับดูรายงานแบบสอบถาม ระบบสามารถ Menu  ให้เลือก Filter ทั้งหมด 4 แบบ ซึ่งจะอธิบายเพิ่มเติมดังนี้

* **USER :** เป็นการ Filter ดู Report โดยการกรอก Username ของ User ที่เราต้องการลงไป
* **CREATED AT :** เป็นการ Filter โดยการเลือกช่วงเวลาที่ต้องการ&#x20;
* **QUESTION1 :** เป็นการ Filter โดยการพิมพ์เลือกคำถามลงไป โดยระบบจะแสดงคำตอบของ User ให้เรา
* **QUESTION2 :** เป็นการ Filter โดยการเลือกคำถามเพิ่มเติม

<figure><img src="/files/GiSTYje6wWaGTPH5O8xf" alt=""><figcaption></figcaption></figure>

* **Export :** เป็นการดาวน์โหลด Report ออกมา รูปแบบของไฟล์จะเป็นไฟล์ Excel ซึ่งมีไฟล์ให้เลือกดาวน์โหลด 2 ไฟล์คือ  .xlsx และ .csv สามารถดาวน์โหลดไฟล์ใดก็ได้  **ตรงช่อง  with user profile** หากเราติ๊กถูก ระบบจะ Export  Username และ Profile ออกมาให้เราด้วย

<figure><img src="/files/t3t8d5ch3ZLDJpwR1BRB" alt=""><figcaption></figcaption></figure>

**ACTION > Delete :** เป็นการลบโปรไฟล์คำถามที่ไม่ต้องการใช้แล้วออก&#x20;

<figure><img src="/files/U4PBibqOifraYoZ3NFDN" alt=""><figcaption></figcaption></figure>

การนำ Survey Form ไปใช้งานต้องตั้งค่าให้มีการเลือกใช้ Survey Form โดยกำหนดในส่วนของ [PRE-AUTHENTICATION](/site-management/hotspot-management/wifi-ssid#pre-authentication) (ให้แบบสอบถามขึ้นก่อน Login Page) หรือ  [POST AUTHENTICATION](/site-management/hotspot-management/wifi-ssid#post-authentication) (ให้แบบสอบถามขึ้นหลัง Login Page)   ใน [WIFI SSID](/site-management/hotspot-management/wifi-ssid)  &#x20;


# Policy


# Mac Blacklist

Menu นี้จะเป็นการกำหนด Policy ในเรื่องของการ Block mac address ที่เราไม่ต้องการให้ใช้งานสามารถ Login เพื่อใช้อินเตอร์เน็ตได้

1. **ไปที่ Menu Policy > Mac Blacklist**

<div data-full-width="true"><figure><img src="/files/INazfQ3f4uI3aV9BxulO" alt=""><figcaption></figcaption></figure></div>

2. **ไปที่หัวข้อ Add MAC   จะมีให้เลือก 2 แบบ คือ Block ทีละ 1 Mac address และ Block ทีละหลายๆ Mac address**

<div data-full-width="true"><figure><img src="/files/SRKSuUdJMmPzKiwBJIAM" alt=""><figcaption></figcaption></figure></div>

3. **วิธี block ทีละ 1 Mac address   ให้ใส่ข้อมูลรายละเอียดตามภาพ**

&#x20;**ไปที่หัวห้อ Add Mac  > Add MAC**

* **Mac Address  :**   ใส่ Mac address  ที่ต้องการ block
* **WiFi SSID Name  :**   ในกรณีที่เรามีหลาย ssid สามารถเลือก block บาง ssid ได้ แต่ถ้าต้องการ block ทุกๆ ssid ให้เลือกเป็น Block on all Hotspot&#x20;
* **Comment  :**   ใส่คอมเมนต์เพิ่มเติ่ม

<div data-full-width="true"><figure><img src="/files/J7PB7etKVd7zTcidSimm" alt=""><figcaption></figcaption></figure></div>

&#x20;                        เมื่อลองให้ Device ที่ถูก block เชื่อมต่อเข้ามาในระบบจะได้ผลลัพธ์ตามภาพ

<figure><img src="/files/ZbcRXD8R8KNMfSMWWNEU" alt="" width="375"><figcaption></figcaption></figure>

4. **วิธี Block Mac  โดยการ Import mac address เข้าไปทีเดียวหลายๆ Mac**&#x20;

&#x20;**ไปที่หัวห้อ Add Mac  > Import MAC**

กด Download template file &#x20;

<div data-full-width="true"><figure><img src="/files/mQUMFPBfeShc6EMhl25R" alt=""><figcaption></figcaption></figure></div>

หาก Download file มาแล้วจะได้เป็นไฟล์ Excel   ให้เราใส่ Mac address ที่ต้องการจะ Block  และ Commect จากนั้นกด save&#x20;

<div data-full-width="true"><figure><img src="/files/x9I4mdnYPLO9YAuwkKvO" alt=""><figcaption></figcaption></figure></div>

* กด Browse เลือกไฟล์ Excel ที่ได้เพิ่ม Mac address ไว้แล้ว
* เลือก WiFi SSID Name ที่ต้องการจะ Block หรือเลือก All WiFi SSID เพื่อ Block ทุกๆ SSID'
* กด Next &#x20;

<div data-full-width="true"><figure><img src="/files/4kE897dsjB2b5OpuaDsK" alt=""><figcaption></figcaption></figure></div>

กด Next

<div data-full-width="true"><figure><img src="/files/zbMni10Mn9gGUPgQ34VP" alt=""><figcaption></figcaption></figure></div>

กด Submit เพื่อเสร็จสิ้นการ  Import

<div data-full-width="true"><figure><img src="/files/3WYlg5N9Pma32LuFv8vj" alt=""><figcaption></figcaption></figure></div>

4. **วิธีการ filter เพื่อดูข้อมูล  สามารถ filter เป็นวันที่หัวข้อ Created At   หรือ filter เป็น WiFi SSID    สามารถเลือก filter เพียง 1 หัวข้อ หรือทั้งสองหัวข้อรวมกันก็ได้   หากต้องการจะดูข้อมูลทั้งหมดก็ไม่ต้องใส่**

<div data-full-width="true"><figure><img src="/files/jgTzwAsTU5n5szNgeY7O" alt=""><figcaption></figcaption></figure></div>


# PMS

คือการเชื่อมต่อข้อมูลระบบจัดการโรงแรม (PMS) เพื่อใช้งานร่วมกับระบบ Seara


# PMS Users

คือการดูรายระเอียดของ User ทั้งหมดที่มาจากระบบ PMS

**Filters**

* **Registered Date**: ใช้สำหรับเลือกช่วงเวลาที่ผู้ใช้งานได้ทำการลงทะเบียนผ่านระบบ PMS
* **Package**: ใช้สำหรับกรองข้อมูลผู้ใช้งานตามประเภทของแพ็กเกจที่ต้องการ
* **Online Status**: ใช้สำหรับดูสถานะการเชื่อมต่อของผู้ใช้งาน ว่าอยู่ในสถานะ *Online* หรือ *Offline*

<figure><img src="/files/QOqqEPPyI5cFy3aaCMKv" alt=""><figcaption></figcaption></figure>

ในส่วนของรายละเอียด

* **Show**: ใช้สำหรับเลือกจำนวนผู้ใช้งาน (Users) ที่ต้องการแสดงต่อหน้า
* **Room Number**: หมายเลขห้องที่ระบบ PMS ส่งเข้ามา
* **Guest Name**: ชื่อ–นามสกุลของผู้ใช้งานที่ได้รับจากระบบ PMS
* **Password**: รหัสผ่านของผู้ใช้งาน
* **Package**: แพ็กเกจอินเทอร์เน็ตที่ผู้ใช้งานใช้งานอยู่
* **Online Status**: สถานะการเชื่อมต่อของผู้ใช้งาน ปัจจุบันอยู่ในสถานะ *Online* หรือ *Offline*
* **Action**: ใช้สำหรับดำเนินการเพิ่มเติมเกี่ยวกับผู้ใช้งาน เช่น ดูรายละเอียดเพิ่มเติม หรือแสดงรหัสผ่านของผู้ใช้งาน

<figure><img src="/files/18lK3cuqpkUc7Ho9zahJ" alt=""><figcaption></figcaption></figure>


# PMS Package

เป็นขั้นตอนในการกำหนดรายละเอียดของแพ็กเกจ รวมถึงแนวทางการตั้งค่า Username และ Password สำหรับผู้ใช้งานระบบบ PMS

<figure><img src="/files/qacKI8t8H5LhcYsYMQ66" alt=""><figcaption></figcaption></figure>

ในขั้นตอนแรกของการจัดการบัญชีผู้ใช้งานระบบ PMS จะต้องกำหนดหลักการสร้างชื่อผู้ใช้งาน (Username) ให้มีความชัดเจนและเป็นมาตรฐานเดียวกัน โดยระบบจะกำหนดให้ **Username ของผู้ใช้งานต้องเป็นหมายเลขห้องพัก (Room Number) เท่านั้น** เพื่อความสะดวกในการบริหารจัดการ และเพื่อให้สามารถตรวจสอบและเชื่อมโยงบัญชีผู้ใช้งานกับห้องพักได้อย่างถูกต้อง

<figure><img src="/files/p91r4yNAzjLbocDni7cz" alt=""><figcaption></figcaption></figure>

กำหนดหลักการสร้างรหัสผ่าน ซึ่งมีให้เลือกหลายรูปแบบดังนี้

* **Room Number:** ใช้หมายเลขห้องพักของผู้ใช้งานเป็นรหัสผ่าน เช่น หากหมายเลขห้องคือ 101 รหัสผ่านจะเป็น 101
* **Client First Name:** ใช้ชื่อของผู้เข้าพักเป็นรหัสผ่าน เช่น ผู้เข้าพักชื่อ "pms seara" รหัสผ่านจะเป็น pms
* **Client Last Name:** ใช้นามสกุลของผู้เข้าพักเป็นรหัสผ่าน เช่น ผู้เข้าพักชื่อ "pms seara" รหัสผ่านจะเป็น seara
* **Get From Input:** กรณีนี้ ระบบ PMS จะเป็นผู้กำหนดรหัสผ่านโดยอัตโนมัติจากการป้อนข้อมูล หรือจากนโยบายของระบบที่กำหนดไว้ล่วงหน้า เช่น การสุ่มรหัสผ่าน หรือการกำหนดรูปแบบเฉพาะ

<figure><img src="/files/ro9HySTcuP1CL9lcO7pV" alt=""><figcaption></figcaption></figure>

ในกรณีที่เราเลือกใช้ Client First Name หรือ Client Last Name  ระบบสามารถกำหนดความยาวของรหัสผ่านได้ เช่น กำหนดความยาว 3 ตัวอักษร และผู้เข้าพักชื่อนามสกุล "pms seara" ระบบจะสร้างรหัสผ่านเป็น sea ผู้ใช้สามารถ Login ได้โดยกรอกเพียง 3 ตัวอักษรแรก (sea) หรือกรอกนามสกุลเต็ม (seara) ก็สามารถเข้าใช้งานได้เช่นกัน&#x20;

<figure><img src="/files/ma1314zSCMrdqgJMecbx" alt=""><figcaption></figcaption></figure>

ขั้นตอนต่อมาคือการสร้างแพ็กเกจให้กับ User PMS ให้กด Menu ที่ชื่อว่า **สร้างแพ็กเกจใหม่สำหรับรหัส VIP**

<figure><img src="/files/18R1M8GYqs118pwi5PXt" alt=""><figcaption></figcaption></figure>

ต่อมาเป็นการตั้งค่ารายระเอียดแพ็กเกจ

* **VIP Code**: กำหนดรหัส VIP ให้ตรงกับที่ตั้งค่าไว้ในระบบ PMS
* **Bandwidth Limitation**: ระบุความเร็วสูงสุดที่ต้องการจำกัดสำหรับการใช้งานของผู้ใช้
* **Maximum Concurrent Devices**: กำหนดจำนวนอุปกรณ์สูงสุดที่สามารถเชื่อมต่อใช้งานพร้อมกันได้ต่อ 1 User
* **Session Timeout**: กำหนดระยะเวลาหมดอายุของการเชื่อมต่อในแต่ละ Session

สำหรับการปรับแต่งรายระเอียดเพิ่มเติมในส่วนของ แพ็กเกจ สามารถศึกษาเพิ่มเติมได้ที่ [Internet Package](/site-management/user-management/internet-package)

<figure><img src="/files/lUULCuJwbsk88ZggC31o" alt=""><figcaption></figcaption></figure>

จะสังเกตได้ว่า หากเราสร้างแพ็คเกจใน Menu PMS เสร็จแล้ว ระบบจะสร้างแพ็คเกจใน Menu  [Internet Package](/site-management/user-management/internet-package) ให้โดยอัตโนมัติ อย่างไรก็ตาม **ผู้ใช้งานจะไม่สามารถแก้ไขรายละเอียดของแพ็คเกจในเมนู** [Internet Package](/site-management/user-management/internet-package) **ได้โดยตรง** แต่สามารถแก้ไขได้ในเมนูแพ็คเกจในระบบ PMS เท่านั้น

<figure><img src="/files/oxi2nDbTe1LFfhKW6kI0" alt=""><figcaption></figcaption></figure>

**การแก้ไขแพ็คเกจ**\
ผู้ใช้งานสามารถแก้ไขรายละเอียดของแพ็คเกจได้โดยเลือกแพ็คเกจที่ต้องการ จากนั้นคลิกที่ไอคอน "จุดสามจุด" (⋮) แล้วเลือกคำสั่ง **"แก้ไข"**

<figure><img src="/files/K6RnLav6TmGWUBW53kki" alt=""><figcaption></figcaption></figure>


# PMS Logs

PMS Log  คือประวัติการรับส่งข้อมูลจากระบบ PMS โดยจะบันทึกเหตุการณ์ต่าง ๆ เช่น การ Check-in, Check-out และข้อมูลอื่น ๆ ที่ส่งเข้ามาจาก PMS เพื่อใช้ในการตรวจสอบและติดตามย้อนหลัง

**Filters**

**Date Range:** เลือกช่วงวันที่ที่ต้องการแสดงข้อมูล Log

**Method:** เลือกประเภทของ Log ที่ต้องการ

<figure><img src="/files/BTONpd0XwEIbalJDgtTc" alt=""><figcaption></figcaption></figure>

#### **รายละเอียดของข้อมูล Log ที่แสดงผล**

* **Show**: กำหนดจำนวนรายการ Log ที่ต้องการแสดงในแต่ละหน้า
* **Search**: ช่องสำหรับค้นหาข้อมูลภายใน Log เช่น หมายเลขห้อง (Room Number) หรือคำค้นอื่น ๆ ที่เกี่ยวข้อง
* **Export**: ใช้สำหรับดาวน์โหลดข้อมูล Log ออกมาในรูปแบบไฟล์ เช่น `.xlsx` หรือ `.csv`
* **LOG TIME**: วันที่และเวลาที่ระบบได้รับข้อมูลจาก PMS
* **METHOD**: ประเภทของกิจกรรม (Activity) ที่ส่งมาจาก PMS เช่น Check-in, Check-out เป็นต้น
* **ROOM-NO**: หมายเลขห้องของผู้ใช้งาน
* **CLIENT ID**: รหัสประจำตัว (Client ID) ที่ส่งมาจากระบบ PMS เพื่อระบุตัวตนของผู้ใช้งานหรืออุปกรณ์
* **MESSAGE**: ข้อความหรือข้อมูลที่ระบบ PMS ส่งเข้ามา พร้อมรายละเอียดเพิ่มเติมในแต่ละกิจกรรม

<figure><img src="/files/g9umScs5edrzcTNwhB8c" alt=""><figcaption></figcaption></figure>


# Report

กลุ่มเมนูที่เกี่ยวข้องกับรายงานและสถิติต่างๆ

* Statistic  แสดงข้อมูลภาพรวมสถิติการเข้าใช้งานระบบ ย้อนหลัง
  * Login Statistic&#x20;
  * User Analytic
  * Top Usage
* Log แสดงข้อมูลเกี่ยวกับ Log ต่างๆของระบบทั้งการใช้งานและ Log ตาม พรบคอมพิวเตอร์
  * Transaction Log
  * Internet Traffic Log

##


# Statistic

ข้อมูลรายงานเกี่ยวกับสถิติการใช้งานต่างๆที่สามารถนำไปใช้ประโยชน์ในด้าน Internet Marketing

## [Login Statistic](/report/statistic/login-statistic-page)

## [User Analytic](/report/statistic/user-analytic)

## [Top Usage](/report/statistic/top-usage)


# Login Statistic Page

หน้าแสดงข้อมูลสถิติการใช้งาน โดยแสดงข้อมูลจากการ Login แต่ละครั้ง

หน้า Login Statistic ได้นำข้อมูล Login ของผู้ใช้งานแต่ละครั้งมาทำเป็นแผนภูมิรูปแบบต่างๆ รายละเอียดมีดังนี้

<figure><img src="/files/Koxd4kWmy0Tz1O3h1Fbl" alt=""><figcaption></figcaption></figure>

#### Filters

กล่องคัดกรองข้อมูล ผู้ดูแลสามารถคัดกรองข้อมูลที่ถูกนำมาคำนวณในแผนภูมิได้โดยแก้ไขค่าในกล่องนี้

* Select Date Range : กำหนดช่วงเวลาของข้อมูล Login Time
  * Quick Range : ทางลัดสำหรับเลือกเวลาย้อนหลัง มีทั้งย้อนหลังแบบสัปดาห์ และย้อนหลังแบบเดือน
* Select Location : กำหนดสถานที่มีการใช้งานข้อมูลนี้ อ้างอิงจาก [Location](/site-management/site-management-1/location)
* Select WiFi SSID : กำหนดชื่อ WiFi SSID ที่เปิด อ้างอิงจาก [WiFiSSID](/site-management/hotspot-management/wifi-ssid)

{% hint style="info" %}
ค่าเริ่มต้นคือหนึ่งสัปดาห์ย้อนหลังจนถึงเมื่อวาน โดยค้นหาจากทุกสถานที่
{% endhint %}

<figure><img src="/files/k1kLq6OdBfxFDy7OZc21" alt=""><figcaption></figcaption></figure>

#### Login Statistic By Date

กราฟแสดงข้อมูลจำนวน Login ในแต่ละวัน โดยแสดงข้อมูลการ Login ของผู้ใช้งานใหม่ด้วย

![](/files/0CG9Tgrty81LkgSBpufX)

#### Return - New User Statistic

แผนภูมิแสดงข้อมูลภาพรวมของ ผู้ใช้งานใหม่ (New User) และ ผู้กลับมาใช้งาน (Return User)

{% hint style="info" %}
ผู้ใช้งานใหม่ (New User) คือผู้ใช้งานที่ Account ถูกสร้างในวันเดียวกับวันที่ใช้งาน

ผู้กลับมาใช้งาน (Return User) คือผู้ใช้งานที่ Account ถูกสร้างก่อนวันที่ใช้งาน
{% endhint %}

![](/files/NHBXOQxIrDSiiCZPaeVl)

#### Login Statistic By Location

ตารางแสดงลำดับสถานที่ที่มีการใช้งานสูงสุด

![](/files/GhT1ABC72QKX15LhuEOa)

#### Login Count By Day Of Week

แผนภูมิแสดงจำนวนการ Login แยกตามประเภทของวันในสัปดาห์

![](/files/QbLK3CGu2mXX5xi8IZYL)

#### Login Count Heat Map

แผนภูมิแสดงจำนวนการ Login แยกตามเวลารายชั่วโมง และแยกตามวันในสัปดาห์

![](/files/7YgJOX5UgCvHDjlebia1)

#### Online Duration Statistic

แผนภูมิวงกลมแสดงจำนวนการ Login แยกตามระยะเวลาที่ลูกค้าใช้งานในแต่ละครั้ง

![](/files/t6u2sy0wtbOTV8dcpRlf)


# User Analytic

หน้าแสดงข้อมูลสถิติข้อมูลของผู้ใช้งาน

หน้า User Analytic เป็นหน้าที่ทำการแสดงข้อมูลสถิติจากข้อมูลส่วนบุคคลที่บันทึกใน Account ตอนลงทะเบียน รายละเอียดมีดังนี้

<figure><img src="/files/hjudbrTptUS1UT7D2y8c" alt=""><figcaption></figcaption></figure>

#### Filters

กล่องคัดกรองข้อมูล ผู้ดูแลสามารถคัดกรองข้อมูลที่ถูกนำมาคำนวณในแผนภูมิได้โดยแก้ไขค่าในกล่องนี้

* Select Date Range : กำหนดช่วงเวลาของข้อมูล Login Time
* Select Location : กำหนดสถานที่มีการใช้งานข้อมูลนี้ อ้างอิงจาก [Location](/site-management/site-management-1/location)
* Select WiFi SSID : กำหนดชื่อ WiFi SSID ที่เปิด อ้างอิงจาก [WiFiSSID](/site-management/hotspot-management/wifi-ssid)

<figure><img src="/files/PHYsrXdlFOAJYesjP9Rp" alt=""><figcaption></figcaption></figure>

Comparation Mode : เป็นการแสดงข้อมูลสองชุดในแผนภาพเดียวกัน สามารถเปิดหรือปิดได้โดยกดปุ่มด้านขวาบนของกล่องคัดกรอง

<figure><img src="/files/1AXql9IyT0NPJWyrvHXn" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/3bn7oYPxnSKI436hVJvC" alt=""><figcaption></figcaption></figure>

Data Group Type : การกำหนดวิธีการนับจำนวนข้อมูล

* All Login Count : ทุกการ Login นับเป็นหนึ่งครั้ง
* Unique Username : นับเฉพาะข้อมูลที่มี Username ไม่ซ้ำกัน หาก Username ใด Login มากกว่าหนึ่งครั้งให้นับเป็นจำนวนแค่หนึ่ง
* Unique MAC Address : นับเฉพาะข้อมูลที่มี MAC Address ไม่ซ้ำกัน หาก MAC Address ใด Login มากกว่าหนึ่งครั้งให้นับเป็นจำนวนแค่หนึ่ง

![](/files/BhkWVej7VbPgOGs0Xz2P)

#### Gender Counter

กล่องแสดงจำนวนผู้ใช้งานแยกตามเพศ

{% hint style="info" %}
Non Specific หมายถึงผู้ใช้งานที่ไม่ระบุเพศของตน
{% endhint %}

![](/files/hVdlW9RwDkjtOQfhlIgY)

#### Age Chart

แผนภูมิแท่งแสดงจำนวนผู้ใช้งานแยกตามกลุ่มอายุ

![](/files/iRS8VpnlfXTCkv1sqz5e)

{% hint style="info" %}
ผู้ดูแลสามารถคัดกรองข้อมูลกลุ่มผู้ใช้งานที่แสดงใน Age Chart ให้แสดงเฉพาะกลุ่มเพศได้โดยกดที่ Gender Counter
{% endhint %}

![](/files/I4WAxIyLdflSJMCViObD) ![](/files/9gSvMZCVxUOuDbHT5u6u) ![](/files/ZK00BL2JnMknrB33C8Y4) ![](/files/oGojF2Omo9nNCsf39rDF)

#### Register Type

แผนภูมิแสดงข้อมูลกลุ่มผู้ใช้แยกตามวิธีการลงทะเบียน

<figure><img src="/files/IltUgApYZl6kDObLN0EP" alt=""><figcaption></figcaption></figure>

#### Browser Statistic

แผนภูมิแสดงข้อมูลกลุ่มผู้ใช้แยกตาม Browser ที่ใช้ Login

![](/files/1pZqHUfrnXNRBIrGr32U)

#### Language Statistic

แผนภูมิแสดงข้อมูลกลุ่มผู้ใช้แยกตามภาษาของหน้าต่าง Login&#x20;

![](/files/ZaXXGKEqIrX7GgS3pitM)

#### OS Statistic&#x20;

แผนภูมิแสดงข้อมูลกลุ่มผู้ใช้แยกตาม OS ของอุปกรณ์ที่ใช้ Login

![](/files/yTMF2tcXR4rhXnAAJTKt)

#### Device Statistic

แผนภูมิแสดงข้อมูลกลุ่มผู้ใช้แยกตามประเภทอุปกรณ์ที่ใช้ Login

![](/files/f8z1E8v7WkEhRsWnzYES)


# Top Usage

หน้าแสดงข้อมูลสถิติผู้ใช้งานสูงสุดในระบบ

หน้า Top Usage จะแสดงสถิติการใช้งานแยกตาม Account&#x20;

<figure><img src="/files/rjce5ijnpJGGKlqksJVM" alt=""><figcaption></figcaption></figure>

#### Filters

กล่องคัดกรองข้อมูล ผู้ดูแลสามารถคัดกรองข้อมูลที่ถูกนำมาคำนวณในแผนภูมิได้โดยแก้ไขค่าในกล่องนี้

* Select Date Range : กำหนดช่วงเวลาของข้อมูล Login Time
  * Quick Range : ทางลัดสำหรับเลือกเวลาย้อนหลัง มีทั้งย้อนหลังแบบสัปดาห์ และย้อนหลังแบบเดือน
* Select Location : กำหนดสถานที่มีการใช้งานข้อมูลนี้ อ้างอิงจาก [Location](/site-management/site-management-1/location)
* Select WiFi SSID : กำหนดชื่อ WiFi SSID ที่เปิด อ้างอิงจาก [WiFiSSID](/site-management/hotspot-management/wifi-ssid)
* Top Data : จำนวนข้อมูลที่แสดงในตาราง โดยจะเรียงลำดับข้อมูลจากข้อมูลที่มีการใช้งานสูงสุด

<figure><img src="/files/WeqvoKoKkpARYvqdZKUe" alt=""><figcaption></figcaption></figure>

#### Top Upload User

ตารางแสดงข้อมูล Account ที่มีการใช้งาน Upload Data มากที่สุด

![](/files/Dh1NAskBhAGqtCeYVWD8)

#### Top Download User

ตารางแสดงข้อมูล Account ที่มีการใช้งาน Download Data มากที่สุด

![](/files/U3mczWTD12VlBt6gyNR4)

#### Top Data Transfer

ตารางแสดงข้อมูล Account ที่มีการใช้งาน Download + Upload Data มากที่สุด

![](/files/L4AHSb7KcO0mT5gU5PQe)

#### Top Online Time

ตารางแสดงข้อมูล Account ที่มีการใช้งานเป็นเวลามากที่สุด

![](/files/MdFC5LriuG4SclqJaNtK)

#### Top Login Count

ตารางแสดงข้อมูล Account ที่มีการใช้งาน Login มากที่สุด

![](/files/PsfhfdOiQgHrgurXedLh)

{% hint style="info" %}
ผู้ดูแลสามารถทำการ Download ข้อมูลสถิติการใช้งานได้ โดยการกดปุ่มด้านขวาบนของตาราง
{% endhint %}

#### ตัวอย่าง Export Data

![](/files/TZ2ylHE56oaQcC6ljZQJ)


# Logs

แสดงข้อมูลเกี่ยวกับ Log ต่างๆของระบบทั้งการใช้งานและ Log ตาม พรบคอมพิวเตอร์

## [Transaction Log](/report/logs/transaction-log)

## [Internet Traffic Log](/report/logs/internet-traffic-log)


# Transaction Log

Transaction Log คือ Log ที่ข้อมูลแต่ละบรรทัดมาจากการ Login หนึ่งครั้ง

ในหน้า Transaction Log นี้จะแสดงข้อมูลการเข้าใช้งาน Internet ของผู้ใช้งานทั้งหมด โดยสามารถคัดกรองข้อมูลได้จากส่วน Filters ด้านบน สามารถค้นหาข้อมูลต่างๆในตารางได้จากกล่อง Search ด้านขวามือของตาราง และสามารถ Download ข้อมูลในตารางได้โดยกดที่ปุ่ม "Export" ด้านบนขวามือของตาราง&#x20;

![](/files/BG9yAsdxuOYGTahfDyIl)

#### Filters

กล่องคัดกรองข้อมูล ผู้ดูแลสามารถคัดกรองข้อมูลที่แสดงในตารางได้โดยแก้ไขค่าในกล่องนี้

* Username : Username ของ Account ที่ทำการ Login
* IP Address : หมายเลข IP Address ที่ผู้ใช้งานได้รับ
* MAC Login : หมายเลข MAC Address ที่ผู้ใช้งานใช้
* Login Date : วันที่ผู้ใช้งานทำการ Login
* Location : สถานที่ที่ผู้ใช้งานเชื่อมต่อ อ้างอิงจาก [Location](/site-management/site-management-1/location)

#### Transaction Log Table

ข้อมูลในตาราง Transaction มีดังนี้

* Username : ชื่อผู้ใช้งาน
* IP Address : ที่อยู่ IP Address ที่ผู้ใช้งานได้ได้รับขณะใช้งานอินเทอร์เน็ต
* MAC Address : หมายเลข Hardware Address
* Package :   รูปแบบ Package Internet ที่ใช้งาน
* Login Time : วันและเวลาที่เข้าใช้งานระบบ (ปี-เดือน-วัน เวลา)
* Logout Time : วันและเวลาที่ออกจากระบบ  (ปี-เดือน-วัน เวลา)
* Total Usage Time : ระยะเวลาทั้งหมดที่อยู่ในระบบ (ชั่วโมง:นาที)&#x20;
* Download :  ปริมาณการรับข้อมูล
* Upload: ปริมาณการส่งข้อมูล
* Terminate Cause: สาเหตุการ Logout ออกจากระบบ
  * User-Request จากการ Logout ออกจากระบบโดยผู้ใช้งาน
  * Idle-Timeout ผู้ใช้งานไม่มีการใช้งานอินเทอร์เน็ตเกินระยะเวลาที่กำหนด
  * Session-Timeout ผู้ใช้งานอยู่ในระบบครบกำหนดเวลาระบบจะบังคับใ้ห้ Login ใหม่
  * Admin-Reboot ผู้ดูแลระบบดำเเนิน Reboot อุปกรณ์ NAS ระบบจึงดำเนินการปิด Sesssion ของผู้ใช้งาน
  * Admin-Reset เกิดจากอุปกรณ์ที่ใช้งานถูกสั่งให้ Logout จากระบบ ซึ่งเกิดได้ จากการสลับอุปกรณ์ใช้งาน หรือ Admin สั่ง Disconnect อุปกรณ์ออกจากระบบ&#x20;
  * Lost-Package ไม่ได้รับการแจ้ง Logout โดยอุปกรณ์
  * Lost-Service ผู้ใช้งานออกจากพื้นที่ให้บริการหรือปิดสัญญาณ WIFI
* Location : สถานที่ของอุปกรณ์ที่ลูกค้าต่อใช้งาน

#### Sample Export Data

![](/files/6ab0PdVZcg2o8LKb2EEh)


# Internet Traffic Log

Internet Traffic Log คือ Log การใช้งานที่ได้รับจากอุปกรณ์  Microtik

การส่ง Internet Traffic Log สามารถใช้งานได้ร่วมกับอุปกรณ์ Microtik เท่านั้นโดยสามารถดูวิธีการตั้งค่าอุปกรณ์ให้[ส่ง Internet Traffic Log ได้ตามขั้นตอนดังนี้](#internet-traffic-log-table)&#x20;

## ประเภทของ Log file&#x20;

1. **Firewall Log** คือ Log ที่มีการเก็บค่า Internet Traffic จากการเข้าใช้งาน Internet ของผู้ใช้งาน โดยจะเป็น Log มาตรฐานที่ระบุข้อมูล IP Adress ต้นทาง ปลายทาง , Port และ Protocol ที่ใช้งาน
2. **Hotspot Log** คือ Log file ที่มีการเก็บค่า การเข้าใช้งานของผู้ใช้งาน คือ Login , Logout และ ข้อมูลทางเครือข่ายที่ระบบ IP Address และ MAC Addess ของผู้ใช้งานนั้นๆ&#x20;

![ตัวอย่างข้อมูลหน้า Internet Traffic Log](/files/REUHidnECnU2MssBNY4O)

โดยขนาดของ Log file ประเภท Hotspot.log จะมีขนาดเล็ก (ไม่เกิน 1 MB) เพราะจัดเก็บข้อมูลเฉพาะการ Login-Logout ของผู้ใช้งาน ส่วน  Log file ประเภท firewall.log จะมีขนาดใหญ่กว่ามากโดยขนาดของ Logfile จะขึ้นอยู่กับปริมาณ Bandwidth  โดยเฉลี่ย ที่ Client มีการใช้งานต่อชั่วโมงโดยมีค่าโดยประมาณตามตารางดังนี้

| Avg Banwidth | Data Transfer in 1 hour | firewall.log Size |
| ------------ | ----------------------- | ----------------- |
| 1Mbps        | 450 MB                  | 1 MB              |
| 10Mbps       | 4500 MB                 | 10MB              |
| 100Mbps      | 45000 MB                | 100MB             |
| 200Mbps      | 90000 MB                | 200MB             |
| 400Mbps      | 180000 MB               | 400MB             |

{% hint style="warning" %}
ทั้งนี้ขนาดของ Log fileอาจจะมีค่าแตกต่างจากตารางขึ้นกับขนาดและปริมาณของ Network Package
{% endhint %}

### รูปแบบของ Log file จะแสดงในรูปแบบดังนี้

&#x20;                               " **ประเภท.log-ปี-เดือน-วัน-ชั่วโมง.gz"**

&#x20;ระบบจะมีการสร้าง Log ไฟล์โดยอัตโนมัติในรูปแบบของ Zip file นามสกุล.gz ทุกๆชั่วโมงโดยระบบจะจัดเก็บย้อนหลังไว้ 90 วันตามข้อกำหนดของ พรบ. คอมพิวเตอร์ ซึ่งผู้ดูแลระบบสามารถดู Log ไฟล์ตามวันเวลาที่สนใจได้จากการ Filters&#x20;

### **Filters สำหรับคัดกรองข้อมูล**

ผู้ดูแลสามารถคัดกรองข้อมูลที่แสดงในตารางโดยสามารถดูเฉพาะข้อมูลที่สนใจได้ดังนี้

* Date Range : กำหนดช่วงเวลาของข้อมูล Login Time
* Device : กำหนด Log จากอุปกรณ์ อ้างอิงจาก [NAS](/site-management/site-management-1/device/nas)
* Log Type : กำหนดประเภทของ Log ไฟล์

### Internet Traffic Log Table

ข้อมูลในตาราง Log File ในแต่ละคอลัมมีข้อมูลดังนี้

* File Name : ชื่อของ File
* File Size : ขนาดของ File
* Device : MAC Address ของอุปกรณ์ที่ส่งข้อมูล Log นี้มา
* Log Type : ประเภทของ Log ไฟล์
* Checksum : ข้อมูลตรวจสอบความถูกต้องของ File โดย Log file ที่จัดเก็บจะถูกจัดเก็บจะถูกทำ checksum ด้วยอัลกอริทีม SHA256  ซึ่งผู้ดูแลระบบสามารถตรวจสอบความถูกต้องของ Log ไฟล์ได้ด้วยการใช้โปรแกรมหรือเครื่องมือออนไลน์ตรวจสอบไฟล์ดังกล่าวด้วย อัลกอริทีม SHA256 ซึ่งถ้าหาก Log ไฟล์ไม่มีการแก้ไขจะได้ผลลัพท์เดียวกันกับที่เก็บไว้ในระบบ  สามารถดูตัวอย่างได้จาก[ check file HASH with SHA256](/appendix/check-file-hash-with-sha256)
* Action : ปุ่ม Download File สำหรับ Download Log file

Logfile ที่ถูกเก็บในระบบจะถูกจัดเก็บในรูปของ .gz file ซึ่งเป็นการย่อขนาด file เพื่อประหยัดพื้นที่ในการจัดเก็บโดยข้อมูล Log file ถูกจัดเก็บไว้ที่ [Space Storage ](https://docs.digitalocean.com/products/spaces/)ของ Digital Ocean ซึ่งเป็นผู้ให้บริการ CLoud โดยสามารถศึกษาข้อมูลเพิ่มเติมได้จาก&#x20;

{% embed url="<https://docs.digitalocean.com/products/spaces/>" %}

{% hint style="info" %}
ทั้งนี้ขนาดสูงสุดที่เก็บได้ใน Space จะมีขนาดต่อ File สูงสุดไม่เกิน 5GB ต่อ file ซึ่ง logfile ที่ถูกจัดเก็บจะมีการจัดเก็บแบบ .gz ซึ่งจะมีขนาดที่ลดลงประมาณ 30 เท่าจาก file ต้นฉบับ
{% endhint %}

### ข้อมูลภายใน Log file

ผูัดูแลระบบสามารถ Download และ upzip file (ขนาดจะเพิ่มขึ้นประมาณ 30 เท่า หลังจาก upzip)เพื่อเปิดดูข้อมูลภายใน Logfile โดยใช้ Text Editor ทั่วไปโดยรายละเอียดข้อมูลจะมีดังนี้

#### ตัวอย่างข้อมูลภายใน Hotspot.log

```
Feb 26 15:30:30 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: User Logout: neen.boonyobhas@gmail.com
Feb 26 15:31:40 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: User Login: k@k.com IP: 172.16.10.251 MAC: 1A:24:B3:3A:17:95
Feb 26 15:32:36 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: User Logout: pinkiiz_berry@hotmail.com
Feb 26 15:40:56 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: User Login: pinkiiz_berry@hotmail.com IP: 172.16.10.43 MAC: 4C:03:4F:D8:E4:BF
```

#### แสดงการข้อมูลการ Login-Logout ของผูู้ใช้งานโดยในตัวอย่างแสดงข้อมูลดังนี้&#x20;

```
Feb 26 15:30:30  แสดงวันที่และเวลาที่มีการบันทึก Log
```

```
49.231.0.116 แสดงข้อมูล IP Address ของอุปกรณ์ที่ส่ง Log file
```

```
SEARA--18:FD:74:14:87:FE:  แสดงข้อมูล MAC Address ของอุปกรณ์ NAS ที่ส่ง Logfile
```

<pre><code><strong>User Login: k@k.com IP: 172.16.10.251 MAC: 1A:24:B3:3A:17:95 ระบุว่าผู้ใช้งานมีการ Login เข้าสู่ระบบโดยแสดงข้อมูล username ,IP address และ mac address ี
</strong></code></pre>

```
User Logout: neen.boonyobhas@gmail.com แสดงข้อมูลของ Username ของผู้ใช้งานที่ Logout ออกจากระบบ
```

#### ตัวอย่างข้อมูลภายใน Firewall.Log

```
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 3c:06:30:20:7e:ba, proto UDP, , len 1278
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 3c:06:30:20:7e:ba, proto UDP, 172.16.10.105:51331->142.250.199.4:443, NAT (172.16.10.105:51331->49.231.0.116:51331)->142.250.199.4:443, len 105
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 3c:06:30:20:7e:ba, proto UDP, 172.16.10.105:51331->142.250.199.4:443, NAT (172.16.10.105:51331->49.231.0.116:51331)->142.250.199.4:443, len 105
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 8c:85:90:4f:e3:75, proto UDP, 172.16.10.68:50663->8.8.8.8:443, len 1278
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 8c:85:90:4f:e3:75, proto UDP, 172.16.10.68:50663->8.8.8.8:443, len 1278
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 8c:85:90:4f:e3:75, proto UDP, 172.16.10.68:50663->8.8.8.8:443, NAT (172.16.10.68:50663->49.231.0.116:50663)->8.8.8.8:443, len 107
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 8c:85:90:4f:e3:75, proto UDP, 172.16.10.68:50663->8.8.8.8:443, NAT (172.16.10.68:50663->49.231.0.116:50663)->8.8.8.8:443, len 107
Feb 26 14:04:33 | 49.231.0.116 |  SEARA--18:FD:74:14:87:FE: forward: in:theCOMMONS out:WAN, src-mac 8c:85:90:4f:e3:75, proto UDP, 172.16.10.68:50663->8.8.8.8:443, NAT (172.16.10.68:50663->49.231.0.116:50663)->8.8.8.8:443, len 273
```

แสดงการข้อมูลก Internet Traffic Log ซึ่งเป็นข้อมูล TCP/IP Header จาก Forward Rule ของอุปกรณ์ Microtik โดยมีรายละเอียดดังนี้&#x20;

```
Feb 26 14:04:33 แสดงวันที่และเวลาที่มีการบันทึก Log
```

```
49.231.0.116 แสดงข้อมูล IP Address ของอุปกรณ์ที่ส่ง Log file
```

```
SEARA--18:FD:74:14:87:FE: แสดงข้อมูล MAC Address ของอุปกรณ์ NAS ที่ส่ง Logfile
```

```
forward: in:theCOMMONS out:WAN แสดงข้อมูลว่ามาจาก forward chain และชื่อ in-out interface
```

```
src-mac 3c:06:30:20:7e:ba แสดง mac address ของ client 
```

```
proto UDP แสดงรูปแบบ protocol ที่ใช้งาน เช่น tcp udp icmp         
```

```
172.16.10.105:51331->142.250.199.4:443  แสดง IP Address ต้นทาง:Port ต้นทาง ไปยัง IP Address ปลายทาง:Port ปลายทาง
```

```
len 1278 แสดงขนาดของ Package
```

```
NAT (172.16.10.105:51331->49.231.0.116:51331)->142.250.199.4:443 แสดงข้อมูลการทำ Natwork Address Tranlation จาก private IP address เป็น Public IP address และ port ที่ใช้งาน
```

### การเฝ้าระวังบูรณภาพของข้อมูลอย่างเหมาะสม

เนื่องจากการจัดเก็บ Log เป็นการดำเนินการจัดเก็บผ่านระบบ Cloud ซึ่งทางผู้ใช้บริการสามารถมั่นใจได้ว่าข้อมูลดังกล่าวถูกจัดเก็บอยู่ในอุปกรณ์ ฮาร์ดแวร์ ที่มีความน่าเชื่อถือและมี Uptime มากกว่า 99.99% แต่อย่างไรก็ตามผู้ดูและรบบควรดำเนินการสำรองข้อมูลและตรวจสอบความถูกต้องครบถ้วนของ Log ไฟล์อย่างสม่ำเสมอโดยมีขั้นตอนแนะนำดังนี้

1. ควรสำรองข้อมูล Log file สำรองทุกๆเดือน โดยสามารถ Download Logfile มาจัดเก็บไว้ที่เครื่องอื่นๆ
2. ตรวจสอบว่าจำนวน Log file มีความถูกต้องครบถ้วนหรือไม่ โดยในแต่ละอุปกรณ์ NAS จะต้องมี Log file ต่อวันจำนวน 48 ไฟล์ แบ่งเป็ฯ Hotspot.log จำนวน 24 ไฟล์และ Firewall.log 24 ไฟล์แยกตามจำนวนชั่วโมง
3. ตรวจสอบความคงสภาพของข้อมูล Log ไฟล์ด้วย [HASH Function SHA356](/appendix/check-file-hash-with-sha256)


# Cloud Log

Menu นี้จะใช้สำหรับดู Traffic Log ของอุปกรณ์ Fortigate ซึ่งมีเงื่อนไขคืออุปกรณ์ที่ส่ง Log เข้ามาจะต้องเป็น  แบบ Fixed Public IP เท่านั้น

ขั้นตอนแรกต้องเพิ่มอุปกรณ์ Fortigate เข้าในระบบก่อน&#x20;

Munu  Site > Syslog Client   แล้วกด Add Client

<figure><img src="/files/Nq0zL9QcBzKfqxX2DEzr" alt=""><figcaption></figcaption></figure>

Device Name : ตั้งชื่ออุปกรณ์

Type : เลือกประเภทอุปกรณ์

Brand : Brand อุปกรณ์

IP Address : เลือก IP Public ของเรา

<figure><img src="/files/YNO3bTNr9kSrsjKumwFa" alt=""><figcaption></figcaption></figure>

หลังจากเพิ่มอุปกรณ์ Log Client เสร็จแล้ว สามารถเข้ามาดู Traffic Log ได้ที่

Munu Logs > Cloud Log

<figure><img src="/files/lEtWe0LphCL0tcmYtRF8" alt=""><figcaption></figcaption></figure>


# Systems

กลุ่มเมนูที่เกี่ยวข้องกับการตั้งค่าระบบ SEARA

* Administrator เกี่ยวกับการจัดการผู้ดูแลระบบ
  * My Account&#x20;
  * Roles & Permission&#x20;
  * Activity Log&#x20;
* Subscription Plan เกี่ยวกับ License ของระบบ SEARA
* Third-party APIs เกี่ยวกับการตั้งค่า API ติดต่อ Platform ภายนอก
* Email Relay เกี่ยวกับการตั้งค่าระบบส่ง Email
* Tools เกี่ยวกับทดสอบระบบต่างๆ
  * RADIUS CoA&#x20;


# Administrator

การจัดการเกี่ยวกับผู้ดูแลระบบ SEARA

## [My Account](/systems/administrator/my-account)

## [Roles & Permission](/systems/administrator/roles-and-permission)

## [Activity Log](/systems/administrator/activity-log)


# My Account

หน้าสำหรับจัดการข้อมูลของ Account admin ที่เข้าใช้งานระบบอยู่

หน้า My Account แสดงข้อมูลของผู้ดูแลระบบที่บันทึกไว้ตอนสร้าง Account&#x20;

![](/files/Oog6jp0W6NjhS1Z3PZUL)

### My Profile

ข้อมูลของเจัาของ Account ที่ใช้งานอยู่

* Username : Account สำหรับ Login
* Name : ชื่อของผู้ดูแลระบบเจ้าของ Account
* Email : Email ของผู้ดูแลระบบเจ้าของ Account
* Roles : กลุ่มของผู้ดูแลระบบ สามารถตรวจสอบสิทธิต่างๆได้ในหน้า [Roles & Permission](/systems/administrator/roles-and-permission)

![](/files/5x4RwPBmLn5AbslGHfEJ)

### Company Information

ข้อมูลช่องทางติดต่อ ที่บันทึกไว้สำหรับให้ทาง SEARA ติดต่อมา

![](/files/bhdwJQ4Tay9U0nJtbOoG)

### Change Password

หน้าสำหรับเปลี่ยนรหัสผ่านของ Account ที่ใช้งานอยู่โดยให้ระบุรหัสผ่านเดิมและรหัสผ่านใหม่ที่ต้องการ

![หน้าจอสำหรับการตั้งค่ารหัสผ่าน](/files/VddVvRjjmxRiPTgWki5Z)

{% hint style="warning" %}
การตั้งค่ารหัสผ่านจะต้องมีความยาวอย่างน้อย 4 ตัวอักษรและควรประกอบไปด้วยตัวอักษรตัวพิมพ์เล็ก พิมพ์ใหญ่ ผสมมตัวเลขเพื่อความปลอดภัยของระบบ
{% endhint %}


# Roles & Permission

หน้าสำหรับตรวจสอบและจัดการสิทธิการเข้าถึงหน้าต่างๆของ Administrator ต่างๆ

ในหน้านี้ผู้ดูแลระบบสามารถตั้งค่าสิทธิการเข้าถึงของผู้ดูแลระบบกลุ่มต่างๆ และสร้างจัดการ Account ผู้ดูแลระบบใหม่

![หน้าต่าง Role & Permission](/files/P80QiLRFDqBaZL2jg6ML)

#### Roles List

ส่วนแสดงข้อมูล "บทบาท" (Role) ของผู้ดูแลระบบ ในหน้าต่างนี้สามารถสร้างและแก้ไขข้อมูลบทบาทได้ โดยในหน้าหลักจะแสดงข้อมูลชื่อบทบาท และจำนวนผู้ดูแลระบบในบทบาทดังกล่าว สิทธิการเข้าถึง Function ต่างๆในระบบของ Admin แต่ละคนจะถูกจำกัดตามบทบาทที่สังกัดอยู่

![](/files/SbG8qeiDmpe5RES0qi9M)

#### ค่าตั้งต้นของระบบประกอบไปด้วย บทบาท" (Role) ของผู้ดูแลระบบ ดังนี้คือ

**Owner** เป็นบทบาทผู้ดูและระบบที่สามารถเข้าถึงได้ทุกเมนูการใช้งานยกเว้นข้อมูล Internet Traffic Logโดยจะได้รับผู้ใช้งานและรหัสผ่านสำหรับ Role นี้ทาง Email โดยผู้ใช้งานใน Role นี้จะมีเพียง 1 ผู้ใช้งานและไม่สามารถลบได้

**Admin**  ค่าตั้งต้นจ**ะ**มีสิทธิ์ในการเข้าถึงเท่ากับ Role Owner แต่สามารถเปลี่ยนแปลงสิทธิ์ได้และสามารถลบผู้ใช้งานประเภทนี้ออกจากระบบได้

**Monitor** ค่าตั้งต้นจะสามารถเข้าถึงทุกเมนูในระบบได้โดยจะได้สิทธ์สำหรับการดูข้อมูลต่างๆเท่านั้นแต่ไม่สามารถแก้ไขเปลี่ยนแปลงข้อมูลใดๆได้

**Portal Manager** ค่าตั้งต้นจะสามารถบริหารจัดการระบบ Portal ได้ทั้งหมดยกเว้นในส่วนของ Administrator และ Third-Party API

L**og magager** เป็นบทบาทสำหรับผู้ดูแลข้อมูลโดย ชื่อผู้ใช้งานจะเป็น logmanager และ รหัสผ่านจะได้รับจาก email ซึ่งบทบาท Log manager เท่านั้นจึงจะสามารถเข้าถึงข้อมูล Internet Traffic Log ได้

#### Admin List

ส่วนแสดงข้อมูล Account ผู้ดูแลระบบ ข้อมูลในตารางมารายละเอียดดังนี้

* Username : Username ของ Account
* Email : Email ของเจ้าของ Account
* Role : กลุ่มผู้ดูแลระบบที่สังกัด
* Created At : วันเวลาที่ Account นี้ถูกสร้าง
* Action : การจัดการข้อมูลสามารถ แก้ไขและลบข้อมูลในตารางได้

โดยค่าตั้งต้นของระบบจะประกอบไปด้วยผู้ใช้งาน 2 คนคือ admin ซึ่งจะมีบทบาทเป็น Owner และ logmanager ซึ่งจะมีบทบาทเป็น logmanager

![](/files/prESrnKZthpJ8B9kAfaE)

### Add New Role

หน้าต่างสำหรับเพิ่มบทบาท โดยให้ผู้ดูแลระบบทำการตั้งชื่อ และกำหนดสิทธิต่างๆของบทบาทนั้นให้ครบถ้วน แล้วจึงกดปุ่ม "Save"&#x20;

![](/files/R4BEqcVxbekdwPBZaLbk)

### Edit Role

ทำการแก้ไขข้อมูลบทบาท โดยสามารถแก้ไขชื่อและสิทธิต่างๆของบทบาทนั้น

![](/files/Ely5gXiWcRBPbotOZG66)

### Add Admin

สร้าง Account สำหรับผู้ดูแลระบบใหม่ กรอกข้อมูลให้ครบถ้วน เลือกบทบาทของ Account แล้วกดปุ่ม "Submit" เพื่อบันทึกข้อมูล

![ตัวอย่างการสร้างผู้ดูแลระบบ](/files/t3B8wz7edNpNcpa9Wlcv)

{% hint style="warning" %}
การตั้งค่ารหัสผ่านจะต้องมีความยาวอย่างน้อย 4 ตัวอักษรและควรประกอบไปด้วยตัวอักษรตัวพิมพ์เล็ก พิมพ์ใหญ่ ผสมมตัวเลขเพื่อความปลอดภัยของระบบ
{% endhint %}

### Edit Admin

แก้ไขข้อมูล Account Admin สามารถเปลี่ยนบทบาทของ Account ได้

![](/files/poVce5t9uit6mTlw97lh)


# Activity Log

หน้าสำหรับตรวจสอบการทำงานของ Admin

ผู้ดูแลสามารถตรวจสอบ Log การทำงานของ Admin ในระบบได้

![](/files/LEMXoqy32WgKwT0GxOyh)

ข้อมูลในตารางมีดังนี้

* User : แสดงข้อมูล Username ของ Admin เป็นข้อความหลัก แสดงข้อมูลชื่อบทบาทของ Admin เป็นข้อความรอง
* Event : แสดงข้อมูลว่า Admin ดำเนินการอะไร
* Action Time : แสดงข้อมูลวันเวลาที่ Admin ดำเนินการ

#### Filters

กล่องคัดกรองข้อมูล ผู้ดูแลสามารถคัดกรองข้อมูลในตารางได้โดยตั้งค่าข้อมูลในกล่องนี้


# Subscription Plan

หน้าสำหรับตรวจสอบและจัดการระดับ License ของ SEARA

แสดงข้อมูลระดับ License ของระบบ SEARA ผู้ดูแลสามารถตรวจสอบขีดจำกัดการใช้งานระบบ SEARA ของระบบตัวเองได้ โดย License ของ SEARA จะถูกแบ่งออกเป็น Tier ต่าง ซึ่งในแต่ละ Tier จะมีขีดจำกัดการใช้งานแตกต่างกัน

![](/files/JUNTLvvrqsshofB6fK4s)

### Current Plan

ข้อมูลขีดจำกัดของ License ปัจจุบัน ประเภทของ License มีทั้งหมดสองแบบ

#### **License Limit By APs**

* Limit APs : จำนวนอุปกรณ์ [Access Point](/site-management/site-management-1/device/nas#access-point) สูงสุดที่เชื่อมต่อในระบบ&#x20;
* Expire Date : ระยะเวลาที่ใช้งานได้

<div align="center"><img src="/files/otLZrTPc5gCFKnE0bQIL" alt=""></div>

#### License Limit By Session

* Limit Session : จำนวนผู้ใช้งาน Online สูงสุด
* Limit Location : จำนวน [Location](/site-management/site-management-1/location) สูงสุดที่บันทึกในระบบได้
* Expire Date : ระยะเวลาที่ใช้งานได้

![](/files/XUZPGow1N2TUPdIgbwmX)

### Current Statistic

#### Access Point

แสดงจำนวน Access Point ที่ถูกบันทึกอยู่

![](/files/nE8MuQcXpztgVvFLd5mA)

#### Highest Online Session

แสดงข้อมูลจำนวนผู้ใช้งาน Online สูงสุดที่เคยเกิดขึ้นในระบบ

![](/files/kVHJItGANeZBqaMEqQUG)

#### Location

แสดงจำนวน Location ที่ถูกบันทึกอยู่

![](/files/Z0bDYOWhUxQs48oFDdxP)


# Third-Party APIs

หน้าต่างสำหรับตั้งค่าการติดต่อ Platform ภายนอก

หน้านี้แสดงการตั้งค่าติดต่อ Platform ต่างๆ&#x20;

<figure><img src="/files/4fQCepAYomuxDQYbuZpx" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
สำหรับบาง Platform สามารถใช้การตั้งค่าพื้นฐานของระบบ SEARA ได้&#x20;
{% endhint %}

![](/files/l3zqKKCjJQcVEDzqZued)


# Azure AD Setting

ขั้นตอนนี้จะเป็นการตั้งค่า Seara ให้สามารถใช้งานกับ Azure AD ได้

ขั้นตอนแรกไปที่ Third-party APIs จากนั้นกดที่ ตั้งค่า ในหัวข้อ Azure AD

<figure><img src="/files/hPzmVMynb9Td7JvL679Q" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/p3nM4jVSMazHkQmSZP4b" alt=""><figcaption></figcaption></figure>

จากนั้นเปิด Web Azure ขึ้นมาแล้วไปที่ menu Overview

<figure><img src="/files/3pf01SXUJQHDbk4ibY8d" alt=""><figcaption></figcaption></figure>

นำข้อมูลของ Azure ไปใส่ใน Seara ตามเส้นสีแดง

<figure><img src="/files/PyvAB8W15CSWg30VW3ZC" alt=""><figcaption></figcaption></figure>

หน้า Web Azure AD ไปที่เมนู Manage > Certificates & secrets

กด <mark style="color:blue;">Client secret  > New client secret</mark> &#x20;

หลังจากสร้าง Key เสร็จแล้วให้ copy ในส่วนของ Value ไปใส่ใน Seara ตามเส้นสีแดง

<figure><img src="/files/UK1vk7Jtp63Zo5lGpV7r" alt=""><figcaption></figcaption></figure>

ไปที่เมนู Manage > API permissions จากนั้นกด Add&#x20;

&#x20; ตั้งค่าตามภาพ     <mark style="color:blue;">Microsoft APIs > Microsoft Graph</mark>

<figure><img src="/files/uTvXn7N4pBSlyNpRfWh0" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ   <mark style="color:blue;">Delegated permissions</mark>

<figure><img src="/files/qArmbdQuw7YKCleyIp72" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ

<figure><img src="/files/y5yB3yAF3W8m37hXwtqJ" alt=""><figcaption></figcaption></figure>

ไปที่เมนู Manage > Authentication

กด <mark style="color:blue;">Add URI แล้ว Copy Link Callback URLจาก Seara มาใส่</mark>&#x20;

<figure><img src="/files/cDnhNf59DIMoOtzHwKEg" alt=""><figcaption></figcaption></figure>

&#x20;                   <mark style="color:green;">หลังจากนี้ให้ลอง Connect WiFi แล้ว Login โดยใช้ Account ของ Azure AD ได้เลยครับ</mark>


# PMS Setting

ขั้นตอนนี้จะเป็นการตั้งค่า Seara ให้สามารถใช้งานร่วมกับระบบ PMS

ขั้นตอนแรกไปที่ Third-party APIs จากนั้นกดที่ ตั้งค่า ในหัวข้อ PMS

<figure><img src="/files/400BT5u0lzcETZDTEeg6" alt=""><figcaption></figcaption></figure>

จากนั้นเลือกผู้ให้บริการระบบ PMS และ ตั้งรหัสโทเค่นให้ตรงกันกับระบบ PMS  หลังจากนั้นกดยืนยันเพื่อเสร็จสิ้นขั้นตอนการตั้งค่า

<figure><img src="/files/M65mpGrzGbS0cUjaMlXQ" alt=""><figcaption></figcaption></figure>


# Google WorkSpace

คู่มือการตั้งค่า Seara ให้สามารถใช้งานร่วมกับ Google Workspace

### การตั้งค่า Third-party APIs

ไปที่ Menu Third-party APIs > Google LDAP แล้วกด Setting

<figure><img src="/files/6rMB5mEbmp5ghtMyr6aw" alt=""><figcaption></figcaption></figure>

กรอกข้อมูลของ Google LDAP  ตามรายละเอียดในภาพ

<figure><img src="/files/xuEvk0H6r5yvzXxJ1Mv6" alt=""><figcaption></figcaption></figure>

**ทดสอบการเชื่อมต่อ LDAP**

กดปุ่ม Test Connection  หากขึ้นข้อความสีเขียวว่า ทดสอบการเชื่อมต่อสำเร็จ  แสดงว่า Seara เชื่อมต่อกับบ Google LDAP ผ่านแล้ว &#x20;

<figure><img src="/files/Eh0GV64FHrS0O8zPn4YK" alt=""><figcaption></figcaption></figure>

### การสร้าง Login Page สำหรับ Google Workspace

ไปที่ Menu Hotspots > Login Page  กด Create  Page

**รูปแบบที่ 1  เปิดใช้งานเฉพาะ Login with Google Workspace**

<figure><img src="/files/cL31T1m71zPc64XJKwJC" alt=""><figcaption></figcaption></figure>

**รูปแบบที่ 2   เปิดใช้งาน Login with Google Workspace และ Replace User/Pass**&#x20;

<figure><img src="/files/84R0QEUKa2H5wSTSVq7F" alt=""><figcaption></figcaption></figure>


# กำหนด Internet Package แยกตาม OU

การกำหนด Internet package แยกตาม OU (Organizational Unit) ของผู้ใช้งานใน Google Workspace

### Manage organizational units on a Google workspace

ตัวอย่างจะมี 2 OU  คือ Staff , Employee

<figure><img src="/files/EjMK6zTv7xHMHfg7yVIy" alt=""><figcaption></figcaption></figure>

### เพิ่ม User เข้าไปใน OU

employee acc > Employee

<div align="left"><figure><img src="/files/6BKkoGqX2StDe6CJP1yp" alt=""><figcaption></figcaption></figure></div>

Support team > Staff

<div align="left"><figure><img src="/files/3i7mhzldjdGd6aqZbOqk" alt=""><figcaption></figcaption></figure></div>

[การกำหนด Internet Package ใน Seara แยกตาม OU](/site-management/hotspot-management/wifi-ssid#internet-package-ou)


# กำหนด Internet Package แยกตาม Account

การกำหนด Internet Package ราย Account สำหรับผู้ใช้ใน Google Workspace โดยไม่ขึ้นอยู่กับ OU

ตั้งค่า Google Workspace&#x20;

ไปที่ Menu Directory > Users > More Options แล้วเลือก Manage custom attributes

<figure><img src="/files/oHkmNU2DuElDkDnrZnLw" alt=""><figcaption></figcaption></figure>

กด **Add custom fields**&#x20;

Category กับ Custom Fields ตั้งอะไรก็ได้ที่ต้องการ ส่วนอย่างอื่นให้ตั้งค่าตามภาพ

<figure><img src="/files/03YDe8r2MCsLpc8FVLDI" alt=""><figcaption></figcaption></figure>

เลือก Account ที่ต้องการเพิ่มเข้าไปใน Fields ที่ต้องการ

กดเข้าไปตั้งค่า Account ที่ต้องการ จากนั้นเลือก User details > User information

<figure><img src="/files/dCx3JJqOZOwt7PdPvAuf" alt=""><figcaption></figcaption></figure>

เลื่อนหา Fields ที่ต้องการเพิ่ม จากนั้นเพิ่ม text ให้เหมือนกัน &#x20;

<figure><img src="/files/dyCpMx2Hh4MEWhU5avIG" alt=""><figcaption></figcaption></figure>

[การกำหนด Internet Package ใน Seara แยกตาม Account](/site-management/hotspot-management/wifi-ssid#internet-package-account)


# Email Relay

หน้าสำหรับตั้งค่าสำหรับส่ง Email ของระบบ SEARA

หน้านี้ใช้สำหรับแก้ไขการตั้งค่าสำหรับส่ง Email ของระบบ SEARA ผู้ดูแลสามารถเลือกใช้ การตั้งค่าพื้นฐานของ SEARA ได้

![](/files/93ycJDDrg6feFcyFslmY)

#### ทดสอบส่ง Email

ผู้ดูแลสามารถทดสอบส่ง Email ด้วยการใช้การตั้งค่าปัจจุบัน เพื่อทดสอบว่าการตั้งค่าใหม่ใช้งานได้ก่อนบันทึกข้อมูล โดยการกรอก Email ที่จะรับ Email ทดสอบแล้วกดปุ่ม "Send"

![](/files/YOQFbreS1HSDMhWpCgzv)


# Tools

หน้าสำหรับใช้ตรวจสอบระบบ SEARA

## [RADIUS CoA](/systems/tools/radius-coa)


# RADIUS CoA

หน้าสำหรับทดสอบส่งคำสั่งจาก RADIUS Server ไปยังอุปกรณ์ NAS

กรอกข้อมูลสำหรับทดสอบให้ครบถ้วนแลเวกดปุ่ม "Send Packet" เพื่อทดสอบ

![](/files/BMFOOpza7CEME7GDgAtK)

หากทดสอบสำเร็จระบบจะแสดงกล่องข้อความสำเร็จขึ้นมา

![](/files/OtyBvVkQwtV8gamGtxbD)

หากไม่สำเร็จระบบจะแสดงกล่องข้อความเตือนขึ้นมา

![](/files/p9604SAP3hYg1TDw4V9K)


# Mikrotik Script

Menu นี้จะเป็นการสร้าง Script command line เพื่อ Config อุปกรณ์ Mikrotik สามารถ นำ Script นี้ไปใช้ได้ทั้ง RouterOS 6 และ 7  ใน Script นี้จะ fixed ให้ port1 ของ Mikrotik เป็น port WAN  เท่านั้น

1. **เข้าไปที่ Menu Tools > Mikrotik Script**&#x20;

<div align="center" data-full-width="true"><figure><img src="/files/IOMlozjmAuxkmENKIcig" alt=""><figcaption></figcaption></figure></div>

2. **ใส่ข้อมูลในแบบฟอร์มให้ครบตามภาพ**

**OS Version  :**   ใส่ Version ของ RouterOS  จะมีให้เลือก 2 Version คือ ROS6 , ROS7

**WAN Type    :**   เลือกประเภท Wan ที่ต้องการ  ในแบบฟอร์มจะมีให้เลือก 3 รูปแบบคือ Static , dhcp , pppoe &#x20;

* <mark style="color:blue;">Static</mark>  คือการ fix ip ให้กับขา Wan ในกรณีที่ Internet เป็นรูปแบบ Leased line หรือต้องการ static ip ในรูปแบบอื่นให้กับขา WAN
* <mark style="color:blue;">DHCP</mark>  คือการต้องค่าให้ขา WAN รับ dhcp มาจาก dhcp server หรืออุปกรณ์อื่นที่แจก IP มาให้กับขา WAN
* <mark style="color:blue;">PPOE</mark>   คือการตั้งค่าให้ขา WAN เชื่อต่อ Internet แบบ pppoe ซึ่งต้องค่าให้ router ของ ISP เป็นรูปแบบ bridge mode  และ ต้องขอ username และ password จาก ISP มาใส่ในฟอร์ม

**LAN Network  :**  ใส่ Network address สำหรับขา LAN <mark style="color:red;">\*ต้องใส่เป็น Network Address เท่านั้น ห้ามใส่เป็น Gateway หรือ IP อื่นใน network</mark>

**DHCP Start  :**  คือการตั้งค่า IP แรกที่จะให้ Mikrotik แจก dhcp

**DHCP End    :**   คือการตั้งค่า IP สุดท้ายที่จะให้ Mikrotik แจก dhcp

**Subnet  :**  คือการตั้งค่า Subnet Mask  ให้กับ LAN Network&#x20;

**Bridge LAN Port  :**  คือการเลือก Interface ใน Mikrotik ให้เป็นขา LAN   ต้องเลือกตามจำนวน Port ของ Mikrotik รุ้นที่เราใช้  เช่น  Mikrotik รุ่นที่ใช้มีทั้งหมด 5 Port  ก็ให้เลือก Port 2 - Port 5 &#x20;

<div data-full-width="true"><figure><img src="/files/pRALGh3yzU4g7htyxpjx" alt=""><figcaption></figcaption></figure></div>

3. **หากใส่ข้อมูลถูกต้องครบถ้วนแล้วให้กด Create Script  ระบบจะ Export เป็น file script ในรูปแบบ text ออกมาให้**

<div data-full-width="true"><figure><img src="/files/28YaUM6hESbDs76CK5Rn" alt=""><figcaption></figcaption></figure></div>

4. Download file เพิ่มเติมสำหรับการ Run Script     Download ให้ครบทั้งหมด 5 File&#x20;

<div data-full-width="true"><figure><img src="/files/KYgxRHA6Wm3CH64loPHV" alt=""><figcaption></figcaption></figure></div>

<div data-full-width="true"><figure><img src="/files/aXtahBHAC2e3K9hlLA5h" alt=""><figcaption></figcaption></figure></div>

5. **ให้แก้ไข file alogin.html และ login.html  โดยใช้โปรแกรม text editor เช่น notepad++**

&#x20;                  File alogin.html  ให้แก้ไขเป็น domain name ของเราที่ได้รับจาก mail&#x20;

<div data-full-width="true"><figure><img src="/files/DypU7AYNpH3gdRa47ntq" alt=""><figcaption></figcaption></figure></div>

&#x20;                  File login.html  ให้แก้ไขเป็น domain name ของเราที่ได้รับจาก mail&#x20;

<div data-full-width="true"><figure><img src="/files/KGVbRZPTzqEwJtVXNLhx" alt=""><figcaption></figcaption></figure></div>

6. **โยนไฟล์ certificate ทั้ง 3 ไฟล์เข้าไปใน winbox ของ Mikrotik  สามารถวางตรงหน้าว่างๆของ winbox ได้เลย**

<div data-full-width="true"><figure><img src="/files/vfPkTL5XM8A9tOYxPIIW" alt=""><figcaption></figcaption></figure></div>

7. **โยนไฟล์ alogin.html และ login.html เข้าไว้แทนไฟล์เดิมใน folder html** &#x20;

ให้ click ค้างไฟล์ที่ต้องการแล้วลากไปวางทับตำแหน่งไฟล์เดิมตามภาพทีละไฟล์   <mark style="color:red;">\* ต้องวางให้ตรงกับตำแหน่งไฟล์เดิม</mark>

<div data-full-width="true"><figure><img src="/files/QCbNqM2onVKpnJQiokDH" alt=""><figcaption></figcaption></figure></div>

8. **Clear Config เดิมใน Mikrotik  ให้ทำตามขั้นตอนตามภาพเลย**

<div data-full-width="true"><figure><img src="/files/42WqOyJkhgnlVcgouJ6U" alt=""><figcaption></figcaption></figure></div>

9. **เปิดไฟล์ microtikScript.txt  ด้วยโปรแกรม notepad++  จากนั้นคลุมดำทั้งหมดแล้ว copy ไปวางใน terminal ใน winbox ได้เลย** &#x20;

<div data-full-width="true"><figure><img src="/files/YhpqECwK9zW99iBehNpz" alt=""><figcaption></figcaption></figure></div>

**หากทำครบแล้วให้นำ Mac address ใน menu   System > identity ไป add ใน Web Seara** [ **วิธีทำ**](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/connect-microtik-to-seara)


# Aruba Instant On

อธิบายวิธีการตั้งค่า Seara เชื่อมต่อกับ Aruba Instant on Access Point

### **วิธีการ Config Radius Seara - Aruba**

1. หลังจาก Add Device เรียบร้อยแล้ว เลือก Network >>>> เลือก View guest portal

<figure><img src="/files/iTG7B46hd5wFssS8azHc" alt=""><figcaption></figcaption></figure>

&#x20;      2\. External Portal Detail (ข้อมูลจะถูกส่งไปทาง Email) ตรง domain xxxx ให้ใส่ข้อมูลของแต่ละท่านตามที่ได้รับ

<figure><img src="/files/0kuHAUAhtTIGtKrEtY5U" alt=""><figcaption></figcaption></figure>

<mark style="color:red;">**ยกตัวอย่าง Email ที่ได้รับ ตามภาพด้านล่าง**</mark>

* Portal URL :  <https://idiotech.seara-portal.net/app/portal/login>
* Redirect URL : <https://idiotech.seara-portal.net/app/portal/welcome>
* Authentication : User authentication (default)
* Authentication Options : RADIUS Accounting
* Server IP Address or Domain Name : 137.184.xxx.xxx
* Shared Secret : นำจาก Email มากรอก
* Authentication Port : 1812
* Accounting Port : 1813
* NAS Identifier : ให้กรอก Mac Address ของอุปกรณ์

<figure><img src="/files/8rxU4b2JS1ZiLmiofw3h" alt=""><figcaption></figcaption></figure>

&#x20;         3\. Allowed domains&#x20;

[Allowed Domain List](/appendix/allowed-domain-list)\
&#x20;              &#x20;


# Dot1x And Dynamic VLAN

Dynamic VLAN ที่ทำงานร่วมกับ IEEE 802.1X (dot1x) เป็นกลไกที่ใช้กำหนด VLAN ให้กับผู้ใช้หรืออุปกรณ์แบบอัตโนมัติ หลังจากผ่านการยืนยันตัวตน

**ในตัวอย่างนี้จะมี 2 VLAN ตาม Diagram**&#x20;

<figure><img src="/files/nFTm94tYCbqBs4iy87Z6" alt=""><figcaption></figcaption></figure>

1. ขั้นตอนแรกสร้าง Package สำหรับ VLAN 100,200 ใน Seara ให้เรียบร้อยตามภาพ

<figure><img src="/files/teX30lE4A5LqkDgZvo63" alt=""><figcaption></figcaption></figure>

2. ตั้งค่า **RADIUS Attribute** สำหรับ Package

&#x20;ตั้งค่า **RADIUS Attribute** สำหรับ Package VLAN200 ตามขั้นตอนในภาพ

<figure><img src="/files/ybWoSGxP9oyb6rZ3FX9X" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ

<figure><img src="/files/ahHyOGQxr3a57UZUESEq" alt=""><figcaption></figcaption></figure>

ตั้งค่า **RADIUS Attribute** สำหรับ Package VLAN200 ตามขั้นตอนในภาพ

<figure><img src="/files/RBvZt8N0sEQW5bZy65FF" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ

<figure><img src="/files/LEBKmuwhCvjX8xwcM8Ua" alt=""><figcaption></figcaption></figure>

3. ตั้งค่า Radius Server ใน Aruba InstantOn&#x20;

ไปที่เมนู **Profile > RADIUS** แล้วกด **Create RADIUS Profile**

<figure><img src="/files/0ruRcmoSyPblMAF6RkhR" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ

<figure><img src="/files/cNukdMTtWmAHLOEH7wAd" alt=""><figcaption></figcaption></figure>

4. ตั้งค่า SSID เพื่อใช้งาน dot1x&#x20;

ไปที่เมนู **Network** แล้วกด **Create Network**

<figure><img src="/files/jhS0CU8WvZE7ymqMq23x" alt=""><figcaption></figcaption></figure>

ตั้งค่าให้ตรงตามตัวอย่างภาพ

<figure><img src="/files/TGApz4ky36CL9A2aIxrF" alt=""><figcaption></figcaption></figure>


# Altai

อธิบายวิธีการตั้งค่า Seara เชื่อมต่อกับ Altai Access Point

### **วิธีการ Config Radius Seara - Altai**

1. หลังจาก Add Device เรียบร้อยแล้ว เลือก Network >>>> เลือก Security กด บวก

<figure><img src="/files/5C4nCFi3XJtv2adIn9JN" alt=""><figcaption></figcaption></figure>

&#x20;      2\. External Portal Detail (ข้อมูลจะถูกส่งไปทาง Email) ตรง domain xxxx ให้ใส่ข้อมูลของแต่ละท่านตามที่ได้รับ

<figure><img src="/files/J2kIW4O3xePwGvXGJMoC" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/NTVTJLlxXgjPR8TaDDdy" alt=""><figcaption></figcaption></figure>

<mark style="color:red;">**ยกตัวอย่าง Email ที่ได้รับ ตามภาพด้านล่าง**</mark>

* Security Profile Name : ตั้งตามที่ต้องการ
* Authentication Mode : PORTAL
* Portal Mode : External
* L2/L3 Portal : L3 Portal
* Portal URL :  <https://demo.seara-portal.net/app/portal/login>
* Portal Secret : นำจาก Email มากรอก
* Portal ACL Mode : Enable
* Portal ACL File : ให้ใส่ ข้อมูล Allowed Domain List
* Authentication Server : RADIUS
* RADIUS Server : External
* Retry Primary RADIUS Interval(Seconds) : 300
* Encryption Mode : Open
* Primary Auth Server : นำจาก Email มากรอก
* Auth Server Port : 1812
* Auth/Acc Colocated : Yes
* ACCT Server Port : 1813

<figure><img src="/files/8rxU4b2JS1ZiLmiofw3h" alt=""><figcaption></figcaption></figure>

&#x20;         3\. Allowed domains&#x20;

[Allowed Domain List](/appendix/allowed-domain-list)

\
&#x20;         4\. ตั้งค่า Wireless LAN ให้ใช้งาน External Portal Radius ที่เราตั้งค่าไว้

<figure><img src="/files/HI9l5svoH0IlQAc7eXOq" alt=""><figcaption></figcaption></figure>

* Security Profile : DEMO\_SUPERWIFI (เลือกชื่อที่เราสร้างไว้ของ เมนู Security)


# Aruba IAP

อธิบายขั้นตอนการตั้งค่า Aruba Instant AP เพื่อใช้งานร่วมกับ Seara Cloud

1. Login เข้า Aruba Instant AP

![](/files/-M94GqwuxXj_cv9X-NOk)

2\. เช็ค Version Firmware : เลือก Maintenance >> About

<figure><img src="/files/vghqF5RThcRw3wfP6i54" alt=""><figcaption></figcaption></figure>

&#x20;                <mark style="color:red;">**##############    สร้าง Raduis และ External Captive Portal   ##############**</mark>

3\. เลือกเมนู Configuration

* &#x20;เลือก Security >> Authentication Servers&#x20;

<figure><img src="/files/N0Q2Q8xnhw7jeOPbwUlt" alt=""><figcaption></figcaption></figure>

* กด **+** เพื่อสร้าง Profile RADIUS SERVER ดังนี้&#x20;

<figure><img src="/files/jI855eAt4CWCxdudxWjA" alt=""><figcaption></figcaption></figure>

4. เลือกเมนู Configuration&#x20;

* เลือก Security >>  External Captive Portal&#x20;

<figure><img src="/files/imiUTbUWuxgO2Hli5iKz" alt=""><figcaption></figcaption></figure>

* กด + และตั้งค่าตามภาพ

<figure><img src="/files/uL8ZCiNj9sUS5SDAu0k0" alt=""><figcaption></figcaption></figure>

&#x20;                       <mark style="color:red;">**##############    สร้าง SSID สำหรับ Captive Portal   ##############**</mark>&#x20;

5. ไปที่ Menu  Network

!\[รูปภาพประกอบด้วย ภาพหน้าจอ, คอมพิวเตอร์, แล็ปท็อป, โต๊ะ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Gqx112ImyelNk1Xk)

* กด + และตั้งค่าดังนี้

<mark style="color:blue;">1 Basic</mark>

<figure><img src="/files/2oFDRv7D3RkxnllH16oL" alt=""><figcaption></figcaption></figure>

<mark style="color:blue;">2 Vlan</mark>  <mark style="color:red;">\*ตัวอย่างจะใช้ Defualt vlan</mark>&#x20;

<figure><img src="/files/yhVFk9rhO8z0xEBacBuJ" alt=""><figcaption></figcaption></figure>

<mark style="color:blue;">3 Security</mark>

<figure><img src="/files/vpskP73BW53vN6jRrvjX" alt=""><figcaption></figcaption></figure>

<mark style="color:blue;">4 Access</mark>

<figure><img src="/files/pzcklSPDi45rpcAzMnq9" alt=""><figcaption></figcaption></figure>

<mark style="color:blue;">**วิธี add rule**</mark>&#x20;

<figure><img src="/files/NkcN3Mf9RDtNtLnDSbGD" alt=""><figcaption></figcaption></figure>

<mark style="color:green;">**Add Rule ตามลำดับให้ครบตาม Domain ดังต่อไปนี้**</mark>

&#x20;                                       <mark style="color:yellow;">**Seara Cloud**</mark>

\*.seara-portal.net

\*.akamaihd.net

\*.digicert.com

&#x20;                                     <mark style="color:yellow;">**Microsoft**</mark>

\*.msftncsi.com

&#x20;                                     <mark style="color:yellow;">**Android**</mark>

clients3.google.com

connectivitycheck.android.com

\*.gstatic.com

\*.youtube.com

\*.ytimg.com

\*.google.com

\*.googlevideo.com

&#x20;                                    <mark style="color:yellow;">**Apple**</mark>

appleiphonecell.com

captive.apple.com

apple.com

itools.info

ibook.info

airport.us

[thinkdifferent.us](http://www.thinkdifferent.us/)

&#x20;                                   <mark style="color:yellow;">Facebook</mark>

\*.facebook.com

\*.facebook.net

\*.akamaihd.net

\*.digicert.com

\*.fbcdn.net

\*.fb.com

\*.fbsbx.com

&#x20;                                     <mark style="color:yellow;">Line</mark>

\*.line.me

\*.line-apps.com

\*.line-scdn.net

\*.terms.line.me

\*.d.line-scdn.net

access.line.me

static.line-scdn.net

profile.line-scdn.net

line.me

&#x20;                                        <mark style="color:yellow;">**Twitter**</mark>

\*.twitter.com

\*.twimg.com

<mark style="color:red;">**Add Rule : to all destinations ไว้เป็น Rule สุดท้าย**</mark>

!\[รูปภาพประกอบด้วย ภาพหน้าจอ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Gqx7lpEVt9qZ-Qei)

<mark style="color:red;">**ตั้งค่า Role Assignment Rules ตามภาพ**</mark>

<figure><img src="/files/baL3BieBOIZuIzHtfLEH" alt=""><figcaption></figcaption></figure>

<mark style="background-color:green;">**###################     Success for Config In the Aruba  AP     ##################**</mark>

**ขั้นตอนต่อไป**&#x20;

&#x20;[เพิ่มอุปกรณ์ไปยัง Seara Cloud โดยเลือกชนิดของอุปกรร์เป็น Aruba IAP](https://manual.seara.biz/site-management/site-management-1#access-point)

[สร้างหน้า Portal และ เชื่อมต่อเข้ากับ SSID ที่สร้างไว้เพื่อทดสอบการทำงาน](https://manual.seara.biz/site-management/hotspot-management#hotspot-profile)


# ARUBA MOBILITY CONTROLLER

อธิบายขั้นตอนการตั้งค่า Aruba Mobility Controller เพื่อใช้งานร่วมกับ Seara Cloud

**ARUBA MOBILITY CONTROLLER SETUP SEARA CAPTIVE PORTAL**

**Configuration Authentication**

&#x20;สร้างโปรไฟล์สำหรับ Server Radius Authentication ของ Seara เพื่อใช้เรียกหน้า Captive Portal โดยการเพิ่ม Profile Group Server และกำหนดค่าของ Server RADIUS Seara ดังนี้

* Configuration >> Authentication >> Create Server Groups >> Create Servers

![Configuration Server Options](/files/-MTKX9J0ZDmOIXE8d2TK)

* Configuration Server Options

ข้อมูลการกำหนดค่า RADIUS Server ของ Seara มีดังนี้

IP Address : 137.184.xxx.xxx (IP Address Seara RADIUS Server)

Auth Port : 1812

Acct Port : 1813

Shared Key : ให้ดูจากใน Email ที่ส่งให้

![Configuration Server Options](/files/-MTKX9J1KGpaP-pk-XYc)

* เมื่อกำหนดค่าเรียบร้อยให้กด Submit >> Pending เพื่อ Save การตั้งค่า

**Configuration Roles & Policies**

สร้างโปรไฟล์กำหนดค่า Roles & Policies สำหรับ Seara RADIUS เพื่อให้ Access ออก Internet ได้เมื่อ Login สำเร็จ

* Configuration >> Roles & Policies >> Roles >> Create Roles

![](/files/-MTKX9J2g3XidmmZw7yI)

![เลือก Rule Type เป็น Access Control](/files/-MTKX9J3VqWsgO2TfANx)

![](/files/-MTKX9J4RLh8WDb16E9V)

* เมื่อกำหนดค่าเรียบร้อยให้กด Submit >> Pending เพื่อ Save การตั้งค่า

**Configuration Aliases**

* Configuration >> Roles & Policies >> Aliases >> Create Aliases

![Allow Aliases List](/files/-MTKX9J5Ejdq3mzBv7ve)

* เมื่อกำหนดค่าเรียบร้อยให้กด Submit >> Pending เพื่อ Save การตั้งค่า

**Aliases List for Social Login**

**Facebook log-in**

\*.facebook.com

\*.facebook.net

\*.akamaihd.net

\*.digicert.com

\*.fbcdn.net

\*.fb.com

\*.fbsbx.com

**Line.me**

\*.line.me

\*.line-apps.com

\*.line-scdn.net

**Youtube**

\*.youtube.com

\*.youtube.be

\*.googlevideo.com

**Seara**

157.245.200.44

\*.seara-portal.net

**Configuration WLANs**

สร้างโปรไฟล์ SSID ที่จะใช้งาน Seara Captive Portal และผูกกับโปรไฟล์ external Captive Portal ของ Seara

* Configuration >> WLANs >> Create SSID Name

![Create SSID With External Captive Seara and Select AP Group](/files/-MTKX9J6IwP2lLOAopdo)

![Vlan Setting](/files/-MTKX9J71_CE27PrEYpJ)

![External Captive Portal Setting](/files/-MTKX9J86x3ydpsmwCIn)

Security >> ClearPass or other external Captive Portal

ผูกโปรไฟล์ของ Authen Servers Seara ที่ได้สร้างไว้ก่อนหน้า และใส่ URL สำหรับเรียกหน้า Login เมื่อ Login สำเร็จให้ Redirect ไปยัง URL ของ Seara เพื่อ Access เข้าใช้งาน Internet โดยตัวอย่างจะใช้เป็น demo.seara-portal.net ซึ่งจะสามารถเปลี่ยนชื่อ Domain ตาม Site ของทาลูกค้า เช่น **yousitedomain*****.seara-portal.net*** เป็นต้น

* Auth servers : Select Profile Seara Auth
* Host : **yoursitedomain**.seara-portal.net
* Page : /login
* Redirect URL: https\://**yoursitedomain**.seara-portal.net

![Default role of Profile SSID Name ](/files/-MTKX9J9TGa3Nl4fn0nH)

* เมื่อกำหนดค่าเรียบร้อยให้กด Submit >> Pending เพื่อ Save การตั้งค่า

**Configuration L3 Authentication**

กำหนดค่าโปรไฟล์ L3 Authentication สำหรับ RADIUS Server ของ Seara เพื่อเชื่อมการทำงานของ RADIUS และ SSID Profile ที่ใช้งาน Captive Portal Authentication ของ Seara

* Configuration >> Authentication >> L3 Authentication >> Captive Portal Authentication
* Edit Profile: <.@Aruba-Mobility_cppm_prof> **(SSID Name)**

![L3 Authentication Setting](/files/-MTKX9JA-EscU3_fAeO-)

![L3 Authentication Setting](/files/-MTKX9JBilpiMznS_C6J)

* เมื่อกำหนดค่าเรียบร้อยให้กด Submit >> Pending เพื่อ Save การตั้งค่า

**Configuration AAA Profile**

กำหนดค่า AAA Profile เพื่อระบุ Role และการเรียกใช้งาน Account Authentication Server สำหรับ Seara RADIUS

* Configuration >> Authentication >> AAA Profile

![กำหนด initial role สำหรับ Seara Captive](/files/-MTKX9JCsBrGKj8llxqK)

* Configuration >> Authentication >> AAA Profile >> MAC Authentication Sever Group

![กำหนด Authentication Server ให้เป็นของ Seara RADIUS Server](/files/-MTKX9JDThwB_Y7Dh3oa)

* Configuration >> Authentication >> AAA Profile >> RADIUS Accounting Sever Group

![กำหนด Authentication Accounting Server ให้เป็นของ Seara RADIUS Server](/files/-MTKX9JExXXwjYNb4y6f)

* เมื่อกำหนดค่าเรียบร้อยให้กด Submit >> Pending เพื่อ Save การตั้งค่า


# Ruckus Unleashed

อธิบายวิธีการตั้งค่า Seara เชื่อมต่อกับ Ruckus Unleashed

1. เชื่อมต่อ Access Point Ruckus Unleashed กับ Computer เพื่อเข้าหน้า Web Manage ของ Ruckus

!\[รูปภาพประกอบด้วย ภาพหน้าจอ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94DmmypcmTyjQs7Fhf)

กรอก Username , Password

2\. เลือกเมนู Admin & Services

3\. Configuring the RADIUS server

!\[รูปภาพประกอบด้วย ภาพหน้าจอ, คอมพิวเตอร์

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Dmn-83gSuniCPxNS)

3.1 Configuration of RADIUS for authentication.

* เลือกเมนู Services เลือก AAA Servers และ เลือก Create New

!\[รูปภาพประกอบด้วย ภาพหน้าจอ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Dmn0nmoir8vw4Bb-)

* Name : ตั้งชื่อ RADIUS
* Type : เลือก RADIUS
* Auth Method : เลือก PAP
* IP Address\* : 137.184.xxx.xxx
* Port\* : 1812
* Shared Secret : รหัส ของ RADIUS Server (ดูได้จาก Email ที่ระบบส่งให้)
* คลิ๊ก OK

3.2 Configuration of RADIUS for Accounting.

* เลือกเมนู Services เลือก AAA Servers และ เลือก Create New

!\[รูปภาพประกอบด้วย ภาพหน้าจอ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Dmn1GMqaTjZtK7L0)

* Name : ตั้งชื่อ RADIUS Accounting
* Type : เลือก RADIUS Accounting
* IP Address\* :  137.184.xxx.xxx
* Port\* : 1813
* Shared Secret : รหัส ของ RADIUS Server (ดูได้จาก Email ที่ระบบส่งให้)
* คลิ๊ก OK

4\. Configuring Hotspot Service

!\[รูปภาพประกอบด้วย ภาพหน้าจอ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Dmn2QG1QxBJaVBFV)

* เลือกเมนู Services เลือก Hotspot Services และ เลือก Create New

**Tab General**

![](/files/-M94Dmn3Eb3mP2pS8dJv)

* Name : ตั้งชื่อ Profile Hotspot
* WISPr Smart Client Support : None
* Login Page : ใส่ URL [https://ชื่อdomainของคุณ.seara-portal.net/app/portal/login](https://demo.seara-portal.net/login)
* Redirect : ใส่ URL [https://ชื่อdomainของคุณ.seara-portal.net/app/portal/welcome](https://demo.seara-portal.net/welcome)

**Tab Authentication**

<figure><img src="/files/zPKKlvoUtBdzXJAhVsdT" alt=""><figcaption></figcaption></figure>

* Authentication Server : เลือก Profile Radius Server ที่สร้างไว้
* Accounting Server : เลือก Profile Radius Accounting ที่สร้างไว้
* Location ID : ให้ใส่เป็น MAC Address ของอุปกรณ์  AP ที่ทำหน้าที่เป็น Controller (ระบบ Searaจะให้อ้างอิงในการเพิ่ม NAS เข้าระบบ)

**Tab Walled Garden**

<figure><img src="/files/nqlp7zUPkC7OzbgClsrA" alt=""><figcaption></figcaption></figure>

ให้ดำเนินการเพิ่ม URL Wall Garden ตามรายการ ดังนี้

&#x20;4\. Configuring WLAN

\- เพื่อสร้าง SSID ของสัญญาณ Wi-Fi

!\[รูปภาพประกอบด้วย ภาพหน้าจอ

คำอธิบายที่สร้างโดยอัตโนมัติ]\(/files/-M94Dmn66I0IEP8Rst\_9)

* เข้ามาที่ เมนู WiFi Network
* เลือก Create

![](/files/-M94Dmn73OtnsZ8WWraU)

* Name : ใส่ชื่อ SSID (ต้องตรงกับ Hotspot Profile ในเว็บ Admin Seara)
* Usage Type : เลือก Hotspot Service
* Authentication Method : Open
* Encryption Method : None
* Hotspot Services : เลือก Profile Hotspot ที่สร้างไว้ (Seara-Ruckus)
* คลิ๊ก OK

5\.  [เพิ่มอุปกรณ์ Ruckus Unleashed เข้าไปยัง ​Seara Cloud ](https://manual.seara.biz/site-management/site-management-1#access-point) และ เ[ชื่อมต่อ SSID ที่สร้างเข้ากับ Hotspot Profile](https://manual.seara.biz/site-management/hotspot-management#hotspot-profile)


# MikroTik

อธิบายขั้นตอนการตั้งค่า MikroTik router เพื่อใช้งานร่วมกับ Seara Cloud

### [Topology Overview](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/topology-overview)

### [Basic Mikrotik config](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/basic-mikrotik-config)

### [Config NTP Server](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/config-ntp-client)

### [Radius Server and Login Page](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/radius-server-and-login-page)

### [Setup Wallgarden](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/setup-wallgarden)

### [Connect microtik to Seara](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/connect-microtik-to-seara)

### [COA Setup](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/coa-setup)

### [Internet Traffic Log](/report/logs/internet-traffic-log)

###


# Topology Overview

แสดงภาพรวมของการเชื่อมต่ออุปกรณ์ Microtik เข้ากับ Seara Cloud

ในการเชื่อมต่ออุปกรณ์ Microtik เพื่อใช้งาน Seara สามารถทำได้ทั้งการนำอุปกรณ์ที่มีอยู่เดิมมาตั้งค่าเพิ่มเติมเพื่อเปิดการใช้งานระบบ Hotspot หรือ  เพิ่มอุปกรณ์ Microtik เข้ามาใหม่ในระบบเพื่อทำหน้าที่เป็น Gateway สำหรับการให้บริการ Hotspot โดยเฉพาะก็ได้ โดยรูปแบบการเชื่อมต่อระบบจะมีรูปแบบดังนี้

<figure><img src="/files/nuZO3ed9pDr56Q7ZVGZp" alt=""><figcaption><p>รูปแบบการเชื่อมต่อ Microtik เข้ากับระบบ Seara</p></figcaption></figure>

จากรูปเป็นตัวอย่างการใช้งาน Seara ร่วมกับ Microtik ในรุปแบบบที่มีการแบ่งแยก Network เป็น 2 ส่วนคือ

* **Internal Network** เป็น Network ส่วนที่ใช้งานโดยไม่มีการใช้งาน Seara ในการทำ Hotspot
* **Guest Network** เป็น Network ส่วนที่มีการใช้งาน Seara ในการทำ Hotspot&#x20;

จากในรูป Microtik จะทำหน้าที่แจก DHCP ให้กับ Guest Network และ Internal Network โดย ฝั่ง WAN ของ Microtik จะเชื่อต่อกับ Router ของ ISP เพื่อออก Internet (สามารถตั้งค่า WAN  Static IP, PPPOE หรือ DHCP ก็ได้)

**การเชื่อมระบบกรณีที่มี Site งานหลายพื้นที่**

<figure><img src="/files/7ZfKOxKm6QyjoopUB5rF" alt=""><figcaption><p>ตัวอย่างการเชื่อมต่อ Microtik หลายอุปกรณ์ไปยัง Seara Cloud</p></figcaption></figure>

กรณีที่เรามีพื้นที่ให้บริการหลายพื้นที่ เช่น Show room รถยนต์ที่มีหลายสาขา(Location) โดยแต่ละสาขามี อุปกรณ์ Microtik ([NAS](/site-management/site-management-1/device/nas#add-nas-edit-nas))  และ Internet link ของตัวเอง เราสามารถตั้งค่าการใช้งานแต่ละ [Location ](/site-management/site-management-1/location)ไปยัง Domain เดียวกันได้ ซึ่งผู้ดูแลระบบสามารถที่จะบริหารจัดการ หน้า [Hotspo](/site-management/hotspot-management)t ตาม [WIFI SSID](/site-management/hotspot-management/wifi-ssid) และ ผู้ใช้งาน ทั้งหมดในทุกๆสาขาผ่านระบบ Seara Cloud ได้โดยง่าย&#x20;

{% hint style="info" %}
ควรติดตั้งอุปกรณ์ในพื้นที่ๆมีอากาศถ่ายเทสะดวก ปราศจากฝุ่นละอองในอากาศ และสถานที่ติดตั้งควรมีอุณหถูมิสูงสุดไม่เกิน 30 องศาเซียลเซียส เพื่อให้อุปกรณฺ์สามารถทำงานได้ดี
{% endhint %}


# Basic Mikrotik config

ในหัวข้อนี้เป็นการสอนวิธีการตั้งค่า Microtik เบื้องต้นโดยการล้างข้อมูลเดิมทั้งหมดและเริ่มต้นตั้งค่าใหม่ทั้งหมด หากอุปกรณ์ที่ใช้งานมีการต้งค่าเดิมอยู่ให้ข้ามหัวข้อนี้ได้เลย

การตั้งค่าอุปกรณ์ Microtik ในคู่มือการใช้งานนี้จะเป็นการตั้งค่าการใช้งานด้วยโปรแกรม Winbox โดยสามารถ Load winbox และศึกษาวิธีการใช้งานเบื้องต้นได้จาก <https://mikrotik.com/download>

## 1.  Reset การตั้งค่า

&#x20;       กรณีต้องการสร้างการตั้งค่าทั้งหมดที่เคยทำไว้

<mark style="color:orange;">System --> reset configuration</mark>

<img src="/files/drCT3GQToFwdKQ3t9khY" alt="" data-size="original">

## 2. กำหนดให้ eth1 เป็นขา WAN&#x20;

&#x20;       เพื่อให้ MikroTik รับ Internet ได้

<mark style="color:orange;">IP --> DHCP Client</mark>

<figure><img src="/files/HGcbV2bqDLj1x9U3pA01" alt=""><figcaption></figcaption></figure>

## 3. สร้าง Bridge เพื่อให้ได้ MAC Address เดียวกัน

&#x20;       Bridge เดียวกัน จะได้ MAC Address, VLAN และหน้า Portal Login เดียวกัน

*\*\*\* **หากไม่ต้องการใช้  bridge interface สามารถใช้ eth2 , eth3 , eth4, eth5 ได้เลย**  \*\*\**

<mark style="background-color:blue;">ตัวอย่าง กรณีทำ Bridge</mark>

<figure><img src="/files/XIkGJ5ksNOaJtrbYZDua" alt=""><figcaption></figcaption></figure>

&#x20;ตั้งชื่อ Bridge\_LAN

<figure><img src="/files/lqb0oD1izgoOgstH6NDU" alt=""><figcaption></figcaption></figure>

Add eth 3 4 5 เข้าใน Bridge\_LAN ที่สร้างไว้ ซึ่งทั้ง 3 interface จะเป็น MAC address เดียวกัน

<figure><img src="/files/ineHiEoe0w4huWyg3Xko" alt=""><figcaption></figcaption></figure>

## 5. กำหนดค่า IP Address&#x20;

&#x20;      กำหนดชุด IP Address ที่ต้องการปล่อยให้แก่ Client ที่มาต่อกับ interface ของ Bridge

<mark style="color:orange;">IP --> Address List</mark>

&#x20;<mark style="background-color:blue;">ตัวอย่าง  IP address: 192.168.200.1/24</mark>

<figure><img src="/files/ZhPbaUEnF516x2Qna0Cv" alt=""><figcaption></figcaption></figure>

## 6. กำหนด Pool DHCP

&#x20;       กำหนด IP DHCP Server Pool ที่ใช้แจกให้กับ Client ที่มาต่อกับ interface ของ Bridge

<mark style="color:orange;">IP --> DHCP Server</mark>

<mark style="background-color:blue;">**ตัวอย่าง**</mark>

<mark style="background-color:blue;">I</mark>nterface : bridge\_Lan&#x20;

Network id 192.168.200.0/24

Gateway : 192.168.200.1

Pool : 192.168.200.2-192.168.200.250

DNS : 8.8.8.8

Lease Time : 08:00:00

<figure><img src="/files/3pWknWjGXMiJfPHjH0Pb" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/eFMcHHJ53uxlwM22ryz7" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/cvmylvIMjqTQJnRCeZPU" alt=""><figcaption></figcaption></figure>

![](/files/NAdTYESIVwR7p1FFZyEC)

&#x20;\*\* **ทดสอบต่อ Lan เข้ากับ Interface ที่อยู่ใน Bridge ดูว่าได้ IP ตามที่ set ไว้ไหม**&#x20;

<figure><img src="/files/1KlLFUZY7b6ZevvjxVb0" alt=""><figcaption></figcaption></figure>

## 7. ทำ NAT

IP --> Firewall --> NAT

<figure><img src="/files/5AugafpYAmr9BAA3HllZ" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/pWXt3ssL5Vw978X87vO4" alt=""><figcaption></figcaption></figure>

\*\* **เสร็จขั้นตอนนี้ จะได้รับ Internet**


# Radius Server and Login Page

สำหรับการตั้งค่า Radius Server และ ปรับตั้งค่าหน้า Login

## 1. Set Radius Server

Service: hotspot = On

Address: <mark style="color:yellow;">(IP ของ Server เช็คในอีเมล์)</mark>

Secret: <mark style="color:orange;">**เช็คในอีเมล์ สำหรับ Secret Key**</mark>

Authentication Port: <mark style="color:yellow;">(Port ของ Server เช็คในอีเมล์)</mark>

Account Port: <mark style="color:yellow;">(Port ของ Server เช็คในอีเมล์)</mark>

Timeout: 9000Radius >

<figure><img src="/files/bcUwIpSErEIpUFPGnOKm" alt=""><figcaption></figcaption></figure>

## 2. สร้าง Hot Spot Server

<mark style="color:orange;">**IP --> Hotspot --> Server**</mark>

&#x20;    NAME: ให้เอา MAC Address ของ Interface ที่ต้องการมาใส่ ในกรณีนีนี้คือ bridge\_LAN&#x20;

&#x20;    Interface: เลือก bridge\_LAN ที่เรานั้นได้สร้างเอาไว้

&#x20;    Address pool: เลือก  pool ตามที่เราสร้างไว้ในขั้นตอน DHCP Server&#x20;

&#x20;    Profile: default

<figure><img src="/files/oKGdZB49HQrhbgckOoZW" alt=""><figcaption></figcaption></figure>

ในหัวข้อ Server Profiles --> Login

&#x20;    Login: เลือก HTTP PAP

&#x20;    Radius: เลือก Use Radius

ในหัวข้อ Server Profiles --> RADIUS

&#x20;    ติ๊ก Use RADIUS และ

&#x20;    Interim Uptime: 00:01:00

<figure><img src="/files/mZ0e7zlebiUPtiMgVVa3" alt=""><figcaption></figcaption></figure>

&#x20;    ในหัวข้อ User Profiles  --> General

&#x20;         Address Poot: เลือก  pool ตามที่เราสร้างไว้ในขั้นตอน DHCP Server&#x20;

&#x20;          Shared User: ไม่ต้องใส่ ให้เป็นค่าว่าง

<figure><img src="/files/31ZtVWyX0gnfP25uiHA0" alt=""><figcaption></figcaption></figure>

## 3. แก้ไข File alogin.html และ login.html เพื่อให้ microtik ส่งการ Login ด้วย hotspot ไปยัง seara cloud

ให้ Download file สำหรับ Hotspot ตาม Link ด้านล่างและแตก zip file จะได้ file alogin.html และ login.html สำหรับใช้ใน hotspot

{% file src="/files/2Ucfu8wQDO3RvDCy1oVA" %}
ไฟล์ alogin.html และ login.html
{% endfile %}

1. ให้แก้ไขไฟล์ alogin.html บรรทัดที่ 3 และ  บรรทัดที่ 34 โดยแก้ไขชื่อ domain จาก demo.seara-portal.net ให้ถูกต้องตามที่ได้รับจาก email&#x20;

<pre class="language-html" data-title="alogin.html" data-line-numbers><code class="lang-html">&#x3C;html>
&#x3C;head>
&#x3C;meta http-equiv="refresh" content="2" url="<a data-footnote-ref href="#user-content-fn-1">https://demo.seara-portal.net/app/portal/welcome</a>">
&#x3C;meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
&#x3C;meta http-equiv="pragma" content="no-cache">
&#x3C;meta http-equiv="expires" content="-1">
&#x3C;title>mikrotik hotspot > redirect&#x3C;/title>
&#x3C;style type="text/css">
&#x3C;!--
textarea,input,select {
	background-color: #FDFBFB;
	border: 1px #BBBBBB solid;
	padding: 2px;
	margin: 1px;
	font-size: 14px;
	color: #808080;
}

body{ color: #737373; font-size: 12px; font-family: verdana; }

a, a:link, a:visited, a:active { color: #AAAAAA; text-decoration: none; font-size: 12px; }
a:hover { border-bottom: 1px dotted #c1c1c1; color: #AAAAAA; }
img {border: none;}
td { font-size: 12px; color: #7A7A7A; }

-->
&#x3C;/style>
&#x3C;script language="JavaScript">
&#x3C;!--
    function startClock() {
        $(if popup == 'true')
        open('$(link-status)', 'hotspot_status', 'toolbar=0,location=0,directories=0,status=0,menubars=0,resizable=1,width=290,height=200');
	$(endif)
	location.href = unescape("<a data-footnote-ref href="#user-content-fn-1">https://demo.seara-portal.net/app/portal/welcome"</a>);
    }
//-->
&#x3C;/script>
&#x3C;/head>
&#x3C;body onLoad="startClock()">
&#x3C;table width="100%" height="100%">
&#x3C;tr>
	&#x3C;td align="center" valign="middle">
	You are logged in
	&#x3C;br>&#x3C;br>
	If nothing happens, click &#x3C;a href="$(link-redirect)">here&#x3C;/a>&#x3C;/td>
&#x3C;/tr>
&#x3C;/table>
&#x3C;/body>
&#x3C;/html>
</code></pre>

2. ให้แก้ไขไฟล์ login.html บรรทัดที่ 5 และ  บรรทัดที่ 16 โดยแก้ไขชื่อ domain จาก demo.seara-portal.net ให้ถูกต้องตามที่ได้รับจาก email&#x20;

<pre class="language-html" data-title="login.html" data-line-numbers><code class="lang-html">&#x3C;html>
&#x3C;title>...&#x3C;/title>
&#x3C;body>
&#x3C;center>If you are not redirected in a few seconds, click 'continue' below&#x3C;br>
&#x3C;form name="redirect" action="<a data-footnote-ref href="#user-content-fn-1">https://demo.seara-portal.net/app/portal/login"</a> method="GET">
&#x3C;input type="hidden" name="mac" value="$(mac)">
&#x3C;input type="hidden" name="client_ip" value="$(ip)">
&#x3C;input type="hidden" name="username" value="$(username)">
&#x3C;input type="hidden" name="nasid" value="$(identity)">
&#x3C;input type="hidden" name="loginUrl" value="$(link-login-only)">
&#x3C;input type="hidden" name="linkorig" value="$(link-orig)">
&#x3C;input type="hidden" name="error" value="$(error)">
&#x3C;input type="hidden" name="interface" value="$(interface-name)">
&#x3C;input type="hidden" name="macesc" value="$(mac-esc)">
&#x3C;input type="hidden" name="dst" value="<a data-footnote-ref href="#user-content-fn-1">https://demo.seara-portal.net/app/portal/welcome</a>">
&#x3C;input type="submit" value="continue">
&#x3C;/form>
&#x3C;script language="JavaScript">
	document.redirect.submit();
&#x3C;/script>&#x3C;/center>
&#x3C;/body>
&#x3C;/html>
</code></pre>

3. นำ file ที่แก้ไขข้อมูลแล้วทั้ง 2 file ใส่ไปที่ Folder hotspot ของอุปกรณ์

&#x20;  <mark style="color:orange;">**File -> Upload--> /flash/hotspot/alogin.html**</mark>

&#x20;  <mark style="color:orange;">**File -> Upload--> /flash/hotspot/login.html**</mark>&#x20;

<figure><img src="/files/RY0wqP6RP04QVbgZ7krX" alt=""><figcaption><p>ให้ Upload ไปทับ File เดิมในระบบที่มีอยู่</p></figcaption></figure>

[^1]: แก้ไข domain ให้เป็น domain ที่ได้รับจาก email&#x20;


# Config NTP Client

สำหรับตั้งค่าเวลาในอุปกรณ์ Microtik เพื่อให้มีการ Sync เวลามาตรฐาน

การตั้งค่าเวลาจาก Winbox ให้เข้าไปที่ System => NTP Client&#x20;

<figure><img src="/files/VWyCdseFG8Iv5HlyjLYL" alt=""><figcaption><p>การตั้งค่า NTP Client</p></figcaption></figure>

เลือก Enable&#x20;

Mode: Unicast

NTP Server: time.google.com,time.nany.mi.th ,clock.nectec.or.th.&#x20;

VRF: main

จากนั้นกด OK  ระบบจะแสดง Status เป็น synchonized

จากนั้นให้ไปตั้งค่า Time Zone ให้เป็น auto detect จาก System => Clock

<figure><img src="/files/uyEhADMR7zt1tpynG4sg" alt=""><figcaption><p>การตั้งค่า Time Zone</p></figcaption></figure>

ให้เลือกที่ Time Zone autodetect ถ้าการตั้งค่าถูกต้อง Tim Zone ควรจะเป็น Asia/Bangkok


# Setup Wallgarden

การ setup Wallgarden ทำให้ผู้ใช้งานสามารถเข้าถึงรายการที่ตั้งไว้ได้โดยไม่ต้อง log-in ทั้งนี้สามารถกำหนดเป็น Domain name และ IP ได้

<mark style="color:orange;">**System --> Script**</mark>

ตั้งชื่อ domain name และ copy Script  Wallgarde ไปใส่ได้เลย

<figure><img src="/files/bY1be3s8YyApB2sRZXAt" alt=""><figcaption></figcaption></figure>

1. **Line >> ใส่ชื่อใน comment**

<mark style="color:green;">######### Line ACL List Allow #########</mark>

<mark style="color:green;">/ip firewall address-list</mark>

<mark style="color:green;">add address=terms.line.me list=Trusted-Line</mark>

<mark style="color:green;">add address=line.me list=Trusted-Line</mark>

<mark style="color:green;">add address=d.line-scdn.net list=Trusted-Line</mark>

<mark style="color:green;">add address=access.line.me list=Trusted-Line</mark>

<mark style="color:green;">add address=static.line-scdn.net list=Trusted-Line</mark>

<mark style="color:green;">add address=profile.line-scdn.net list=Trusted-Line</mark>

2\.   **Facebook >> ใส่ชื่อใน comment**

<mark style="color:green;">######### FB Wallgarden #########</mark>

<mark style="color:green;">/ip hotspot walled-garden</mark>

<mark style="color:green;">add dst-host=\*.facebook.com</mark>

<mark style="color:green;">add dst-host=\*.facebook.net</mark>

<mark style="color:green;">add dst-host=\*.akamaihd.net</mark>

<mark style="color:green;">add dst-host=\*.digicert.com</mark>

<mark style="color:green;">add dst-host=\*.fbcdn.net</mark>

<mark style="color:green;">add dst-host=\*.fb.com</mark>

<mark style="color:green;">add dst-host=\*.fbsbx.com</mark>

<mark style="color:green;">add dst-host=\*.facebook.com</mark>

<mark style="color:green;">add dst-host=\*.facebook.net</mark>

<mark style="color:green;">add dst-host=\*.akamaihd.net</mark>

<mark style="color:green;">add dst-host=\*.digicert.com</mark>

<mark style="color:green;">add dst-host=\*.fbcdn.net</mark>

<mark style="color:green;">add dst-host=\*.fb.com</mark>

<mark style="color:green;">add dst-host=\*.fbsbx.com</mark>

**3.  Youtube >> ใส่ชื่อใน comment**

<mark style="color:green;">### Youtube Wallgarden #########</mark>

<mark style="color:green;">/ip hotspot walled-garden</mark>

<mark style="color:green;">add dst-host=.youtube.com</mark>

<mark style="color:green;">add dst-host=.ytimg.com</mark>

<mark style="color:green;">add dst-host=.google.com</mark>

<mark style="color:green;">add dst-host=.googlevideo.com</mark>

กด Run Script ทีละ Wallgarde

<figure><img src="/files/TmqIjXozgqi78V4ED8Ql" alt=""><figcaption></figcaption></figure>

<mark style="color:orange;">**IP --> Hotspot --> Walled Garden IP List**</mark>

**Wall garden 1** : ใส่ชื่อ domain       (seara-portal.net)

<figure><img src="/files/XNgNzpiWcB3JZTS3EuwL" alt=""><figcaption></figcaption></figure>

**Wall garden 2** : ACL List Line

<figure><img src="/files/jJwyuxnFsNEomlUdtDNF" alt=""><figcaption></figcaption></figure>


# Connect microtik to  Seara

เชื่อมต่ออุปกรณ์  Mikrotik เข้ากับ Seara โดยอ้างอิงจาก MAC Address ของอุปกรณ์

<mark style="background-color:blue;">ตัวอย่าง กรณีทำ Bridge ให้กับ Interface eth 3,4,5</mark>&#x20;

<mark style="color:orange;">**Interfaces --> bridge\_LAN --> MAC Address**</mark>

<figure><img src="/files/3vThQLuutNL49emf5NjV" alt=""><figcaption></figcaption></figure>

Copy MAC Address ขา Bridge มาใส่

<mark style="color:orange;">**System –> Identify**</mark>

<figure><img src="/files/0sqIyFlJYW7KLvRJxFUI" alt=""><figcaption></figcaption></figure>

## Add Site

Login เข้าเว็ป เพื่อ add อุปกรณ์ Mikrotik

<mark style="color:orange;">**Site --> Device --> NAS --> Add NAS**</mark>

<figure><img src="/files/4l3PPlYPJGNe2vXFuDBI" alt=""><figcaption></figcaption></figure>

ใส่ Brand, Model และ Firmware version ให้ตรง

NAS ID : Copy MAC Address ขา Bridge มาใส่ &#x20;

Name: bridge\_LAN ใช้ผูกในการแสดงข้อมูลหน้า Portal โดยเราสามารถแยก Portal แต่ละหน้าได้จากชื่อ Interface ที่ต่างกันโดยตั้งค่าใน ส่วนของ [WIFI SSID](/site-management/hotspot-management/wifi-ssid#add-ssid) โดยหากระบบไม่เจอชื่อที่ตรงกันจะดึงข้อมูลหน้า Default มาให้ใช้งาน

![](/files/KHe1i0sqGtfP4mJPU2Mj)


# Set SSL Certificate

เพื่อเพิ่มความปลอดภัยในการใช้งาน Hotspot เมื่อ Redirect ไปยัง Login page

## &#x20;**วิธีการ Import Certification ไปยังอุปกรณ์ Mikrotik**&#x20;

1. เปิด Winbox เข้าไปที่ Mikrotik แล้วเลือกไฟล์ SSL ทั้งหมดลากเข้าไปวางใน Winbox ดังเพื่อ upload file ทั้งหมดเข้าไปในอุปกรณ์ตามรูป

<figure><img src="/files/0NM8v2BXfcAbY7xSVLrL" alt=""><figcaption><p>แสดงตัวอย่างการ upload certificate file</p></figcaption></figure>

2. ไปที่ Menu System > Certificates  &#x20;

<figure><img src="/files/r7WxBQJ71LCjCW9OypCJ" alt=""><figcaption><p>แสดงวิธีการ import certificate</p></figcaption></figure>

3. Import Certificate ทั้งหมด โดยไปที่ Menu Import  เพื่อตั้งค่าไฟล์ Certificate  โดยให้ให้ทำทีละไฟล์จนครบทั้ง 4 ไฟล์

3.1  **Import ไฟล์นามสกุล crt**&#x20;

* **Name:** ตั้งชื่อ Certification
* **File Name:** เลือกไฟล์ Crtificate นามสกุล crt
* **Passphrase:**  หาก Certification มีรหัสผ่านให้ระบุ phassphase ให้ถูกต้อง

จากนั้นกดปุ่ม Import เพื่อเพิ่ม Certificate เข้าสู่ระบบ

<figure><img src="/files/gdLeoKQlAhIZme5iHlNH" alt=""><figcaption></figcaption></figure>

3.2 **Import ไฟล์นามสกุล bundle**&#x20;

* **Name:** ตั้งชื่อ Certification
* **File Name:** เลือกไฟล์ Crtificate นามสกุล bundle ทั้ง 2 ไฟล์
* **Passphrase:**  หาก Certification มีรหัสก็ให้ใส่รหัสด้วย   แต่ถ้าไม่มีก็ไม่ต้องใส่

จากนั้นกดปุ่ม Import เพื่อเพิ่ม Certificate เข้าสู่ระบบ

<figure><img src="/files/Y1znnlp10ud6EV8keKHd" alt=""><figcaption></figcaption></figure>

3.3 **Import ไฟล์นามสกุล key**

* **Name:** ตั้งชื่อ Certification
* **File Name:** เลือกไฟล์ Crtificate นามสกุล key
* **Passphrase:**  หาก Certification มีรหัสก็ให้ใส่รหัสด้วย   แต่ถ้าไม่มีก็ไม่ต้องใส่

จากนั้นกดปุ่ม Import เพื่อเพิ่ม Certificate เข้าสู่ระบบ

<figure><img src="/files/4JWYum38I7Vif9hLBPQG" alt=""><figcaption></figcaption></figure>

เมื่อ Import  Cetificate ครบถ้วนแล้วใน Ceriticate จะแสดงข้อมูลดังรูปตัวอย่าง

<figure><img src="/files/cj4rjighmA3mDnyWPmvN" alt=""><figcaption><p>ตัวอย่างเมื่อ Import Certiciate ครบถ้วนแล้ว</p></figcaption></figure>

## [นำ Certificate ไปใช้งาน](#user-content-fn-1)[^1]ใน www-ssl และ hotspot

1. ตั้งค่า Service ของ SSL&#x20;

ไปที่ **Menu  IP > Service**  และดับเบิ้ลคลิ๊กตรง Menu **www-ssl**   ตามภาพด้านล่างนี้

<figure><img src="/files/BuGxrsyN272RLsxcIRlQ" alt=""><figcaption></figcaption></figure>

เมื่อดับเบิ้ลคลิ๊กตรง Menu **www-ssl**  ให้เราตั้งค่าเพิ่มเติ่มดังนี้

* **Name:**  ค่า default
* **Port:** 443
* **Available From:**  ค่า default
* **VRF:** main
* **Certificate:** เลือกชื่อ Certificate ที่เราตั้งไว้ในConfig file นามสกุล crt  ในที่นี่ชื่อ cer
* **TSL Version:** any

จากนั้นกด OK

<figure><img src="/files/6VBeUVarAs1B5qKME89j" alt=""><figcaption></figcaption></figure>

2. ตั้งค่า SSL ให้กับ Hotspot

ไปที่ **Menu  IP > Hotspot**  และไปที่หัวข้อ **Server Profiles** ตามภาพด้านล่างนี้

<figure><img src="/files/TvzBezcBkvJWXTVFynD7" alt=""><figcaption></figcaption></figure>

&#x20;ดับเบิ้ลคลิ๊กที่ default&#x20;

<figure><img src="/files/2c6TvusubXnJEhaHq0kU" alt=""><figcaption></figcaption></figure>

**ให้แก้ไขเพิ่มเติมในส่วนของ Menu ด้านล่างนี้**

{% tabs %}
{% tab title="General" %}
แก้ไข DNS Name ตาม Certificate ในที่นี้คือ seara.captive-portal.net

<figure><img src="/files/B8zAMLBIL4ssVTxjr0tZ" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Login" %}
**Login By :** ให้เลือก HTTP CHAP และ HTTPS เท่านั้น

**SSL Certificate :** เลือกชื่อ Certificate ที่เราตั้งไว้ในConfig file นามสกุล crt  ในที่นี่ชื่อ cer

<figure><img src="/files/g97aR8IZscJvr1DtGoSI" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

## ทดสอบว่า Cetificate สามารถใช้งานได้บน Captive Portal

&#x20;ทดสอบโดยการให้เครื่อง client เชื่อมต่อกับ WIFI hostpot และเปิด Web Browser เพื่อตรวจสอบการการตั้งค่าถูกต้องจะพบเครื่องหมายกุญแจ และมีการเรียกใช้ https แสดงว่าระบบมีการตั้งค่าการใช้งานที่ถูกต้อง

<figure><img src="/files/8bM068xqgzxwQx0dCjN1" alt=""><figcaption><p>ตัวอย่างการเชื่อมต่อด้วย https</p></figcaption></figure>

[^1]:


# COA Setup

สำหรับการตั้งค่า COA (Chang of Authorise) สำหรับการ Disconnect User ออกจากระบบ

การ setup COA สามารถทำได้โดยมีขั้นตอนหลัก 2 ขั้นตอนดังนี้

1. ตั้งค่าอุปกรณ์ Microtik ให้รองรับการรับค่า COA จาก Radius Server
2. กำหนด IP ของ Microtik ที่รับค่า COA เพิ่มเติมในส่วนของ NAS (ต้องมี PublicIP หรือ Domain)

**ขั้นตอนที่ 1** กำหนดให้อุปกรณ์ Microtik รับค่า COA จาก Radius Server&#x20;

<figure><img src="/files/ZvBJjKNJD9bYN7UsoSWD" alt=""><figcaption><p>RADIUS </p></figcaption></figure>

1.1 ไปที่เมนู RADIUS => Incoming ==>เลือก Accept และใส่ Port เป็น 3799 (COA Default Port)

<figure><img src="/files/EsUtIeN4Zq6edXBffKF7" alt=""><figcaption></figcaption></figure>

1.2 New Firewall rule เพิ่ม New Firewall Rule ดังนี้

&#x20;**Chain: input , Protocol:udp, Dst Port:3799** โดย Action เป็น <mark style="color:green;">Accept</mark>

2.หลังจากต้ังค่าใน Microtik แล้วให้เพิ่ม Public IP ของ Microtik ใน NAS และ โดยใส่ IP Public หรือ Domain name และ กำหนด Port เป็น 3799 ตามรูป

<figure><img src="/files/Fkud0oQqth0gTVT5TCv3" alt=""><figcaption></figcaption></figure>


# Internet Traffic Log

ตั้งค่าการส่ง Internet Traffic Log จาก Mikrotik ไปยัง Seara

ระบบการส่ง Log จาก Microtik ไปเก็บยังระบบ Cloud ของ Seara จะประกอบไปด้วย Logfile 2 ส่วน คือ

* **Hotspot Log** คือ Log file ที่มีการเก็บค่า การเข้าใช้งานของผู้ใช้งาน คือ Login , Logout และ ข้อมูลทางเครือข่ายที่ระบบ IP Address และ MAC Addess ของผู้ใช้งานนั้นๆ&#x20;
* **Firewall Log** คือ Log ที่มีการเก็บค่า Internet Traffic จากการเข้าใช้งาน Internet ของผู้ใช้งาน โดยจะเป็น Log มาตรฐานที่ระบุข้อมูล IP Adress ต้นทาง ปลายทาง , Port และ Protocol ที่ใช้งาน

โดยจะต้องตั้งค่าการส่ง Log ทั้ง 2 รูปแบบให้ถูกต้องตามรูปแบบที่กำหนดโดยมีขั้นตอนดังนี้

## 1. ตั้งค่ารูปแบบการส่ง Hotspot Login , Logout

<mark style="color:orange;">**IP -> Hotspot -> UserProfile -> Hotspot User Profile ->Script**</mark>

&#x20;  &#x20;

<figure><img src="/files/QlNpFmlEdKpJQsVCHjGp" alt=""><figcaption><p>ขั้นตอนการตั้งค่า Script ของ Hotspot Profile</p></figcaption></figure>

{% tabs %}
{% tab title="OnLogin: " %}
:local whouser $user;

:local whoip $address;

:local macaddr \[/ip hotspot active get \[find user=$whouser] mac-address];

:log info ("User Login: ".$whouser." IP: ".$whoip." MAC: ".macaddr);
{% endtab %}

{% tab title="OnLogout:" %}
:log info ("User Logout: ".$user);
{% endtab %}
{% endtabs %}

## 2. ตั้งค่า SysLog  Server สำหรับส่ง Internet Traffic&#x20;

<mark style="color:orange;">**System -> Logging -> Action**</mark>

<figure><img src="/files/Gt54aoWofscEwfIm5kyo" alt=""><figcaption><p>การตั้งค่า Syslog Server</p></figcaption></figure>

&#x20;    **Name:** SearaLog&#x20;

&#x20;    **Type:** remote

&#x20;    **Remote Address:** ค่า IP Address ของ Syslog Server (เช็คจาก Email ที่ได้รับ)

&#x20;    **Remote Port:**  ค่า IP Address ของ Syslog Server  (เช็คจาก Email ที่ได้รับ)

## 3. ตั้งค่าการส่ง Internet Traffic Log

<mark style="color:orange;">**System -> Logging -> Rule**</mark>

<figure><img src="/files/8TxFILCEwbss81LgQ6tB" alt=""><figcaption><p>การตั้งค่า Logging Rule</p></figcaption></figure>

เป็นการกำหนดให้ส่ง hotspot log ,DHCP Lease Log และ firewall Log ไปยัง Syslog server ที่ได้มีการตั้งค่าไว้ในข้อ 2

&#x20;**Rule1:**       hotspot, script,account สำหรับส่งข้อมูลการ Login ,Logout ของ User

&#x20;**Rule2:**      firewall,info สำหรับส่งข้อมูล Internet Traffic ที่ User ใช้งาน

&#x20;**Rule3:**     script, info สำหรับส่งข้อมูล DHCP Lease&#x20;

{% tabs %}
{% tab title="Rule 1" %}
![](/files/94YWMwfwcsXSJuc2ZMj3)
{% endtab %}

{% tab title="Rule2" %}
![](/files/Ry9nEl35ZZc5WG3nZZnd)
{% endtab %}

{% tab title="Rule 3" %}
![](/files/wyAhhiV5kIGcPawjWSAE)
{% endtab %}
{% endtabs %}

&#x20;   ทุกรูปแบบการส่ง Log ให้กำหนดรูปแบบ Prefix ดังนี้

·                       **SEARA--( MAC Address ของอุปกรณ์ ที่ใส่ใน NAS)**&#x20;

&#x20;                        <mark style="color:orange;">**ตัวอย่าง**</mark> **SEARA--E6:B5:0E:45:BD:A3** &#x20;

\*\*ข้อควรระวัง คำว่า <mark style="color:red;">**SEARA ต้องเป็นตัวพิมใหญ่ และตามด้วย - จำนวน 2 ชุดติดกัน (--) หากตั้งค่าไม่ถูกต้อง Syslog จะไม่รับข้อมูลดังกล่าวเข้าไปเก็บในระบบ**</mark>

โดย Action: ให้เลือกเป็น SearaLog ที่สร้างไว้ในข้อ 2 เพื่อบอกให้ Microtik ส่งไปเก็บข้อมูลที่ Syslog Server

## 4. กำหนด Log Rule สำหรับส่ง Internet Traffic Log&#x20;

<mark style="color:orange;">**IP --> Firewall --> Filter Rules-> + (เพิ่มRule ใหม่)**</mark>

<figure><img src="/files/x8BtluzMQW7hjdE1x2fJ" alt=""><figcaption><p>การตั้งค่า Firewall Rule สำหรับ Log</p></figcaption></figure>

&#x20;    ให้ตั้งค่าการส่ง Log ที่ Tab General และ Action ดังนี้

{% tabs %}
{% tab title="General" %}
Chain:Forward

Out Interface: WAN

Connection State: established&#x20;
{% endtab %}

{% tab title="Action" %}
Action: Log
{% endtab %}
{% endtabs %}

การตั้งค่าดังกล่าวเป็นการกำหนดให้ Traffic Firewall สำหรับ Forward Chain (Chain ที่อนุญาติให้ผู้ใช้งานออก Internet ส่ง Log การเข้าใช้งาน Internet ไปยังระบบ Log ซึ่งมีการตัังค่าให้ส่งไปยัง Syslog Server ตามข้อ 2

##


# Problem and Solution

### 1. เมื่อเชื่อมต่อกับ WIFI SSID แล้วระบบไม่ Redirect ไปที่หน้า Login ของระบบ?

* [ ] ตรวจสอบว่าอุปกรณ์ Microtik สามารถเชื่อมต่อ Internet ได้หรือไม่
* [ ] ตรวจสอบว่าเครื่อง Client ได้รับ IP Address ที่ถูกต้องหรือไม่
* [ ] ตรวจสอบว่า cleint สามารถ resolve domain seara-poral.net ได้หรือไม่
* [ ] ตรวจสอบการตั้งค่า Wall Garden ของอุปกรณ์ว่าครบถ้วนถูกต้องตามขั้นตอน[ Setup Wallgerden](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/setup-wallgarden)
* [ ] ตรวจสอบค่า NAS ที่เพิ่มในระบบว่าถูกต้องตามขั้นตอน [Connect microtik to Seara](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/connect-microtik-to-seara) หรือไม่
* [ ] หากยังไม่สามารถใช้งานได้ให้ติดต่อเจ้าหน้าที่ Support ที่ [www.seara.biz](https://manual.seara.biz/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/www.seara.biz) โดยให้แจ้ง domain ที่ใช้งานพร้อมกับ NASID ที่ช้งานระบบ

### 2.เมื่อเข้าระบบไปตรวจสอบ Internet Traffic Log แล้วไม่พบ Log file ในระบบ?

* [ ] ระบบจะมีการแสดง Log file อัตโนมัติทุกชั่วโมงดังนั้นจึงต้องรอประมาณ 1 ชั่วโมงก่อนถึงจะได้รับ Log file ของชั่วโมงที่ผ่านมา
* [ ] ตรวจสอบรูปแบบการตั้งค่าอีกครั้งจากหัวข้อ[ Internet Traffic Log ](/site-management/user-management/internet-package)ว่าตั้งค่าถูกต้องหรือไม่
* [ ] ตรวจสอบระบบ Network ว่าอุปกรณ์ Microtik สามารถเชื่อมต่อไปยัง LogServer ตาม IP และ Port ที่กำหนดหรือไม่&#x20;
* [ ] หากยังไม่พบ Log เข้ามาในระบบให้ติดต่อเจ้าหน้าที่ Support ที่ [www.seara.biz](https://manual.seara.biz/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/www.seara.biz) โดยให้แจ้ง domain ที่ใช้งานพร้อมกับ NASID ที่ช้งานระบบ

### 3.เวลาที่บันทึกใน Log fileไม่ถูกต้อง ?

* [ ] ตรวจสอบเวลาของอุปกรณ์ Microtik ว่าเป็นปัจจุบันหรือไม่
* [ ] ตรวจสอบการตั้งค่า NTP ว่าเป็นไปตามขั้นตอน [Config NTP Client ](/connect-to-seara-with/how-to-setup-equipment-connect-to-seara/config-ntp-client)หรือไม่


# Fortigate

สำหรับ Manual นี้ จะเริ่มตั้งแต่การ Config Interface LAN  ก่อนที่จะเริ่ม Config ตาม Manual นี้ให้ Config ขา WAN เพื่อให้ Fortigate สามารถออกอินเตอร์เน็ตได้ก่อนนะครับ

&#x20;                                       **การ Config จะประกอบไปด้วย 6 หัวข้อหลักดังนี้**

1. [การตั้งค่า Radius](#radius)  เป็นการตั้งค่า Fortigate ให้ Connect กับ Radius Server ของ Seara Cloud&#x20;
2. [การตั้งค่า User Groups](#user-grops)  เป็นการตั้งค่าในส่วนของ User ซึ่งจะทำงานร่วมกับ Menu [Package](/site-management/user-management/internet-package) บน Seara Cloud  ในการตั้งชื่อ User Group ชื่อจะต้องตรงกับชื่อ Package บน Seara Cloud ด้วย  ถ้าหากมี Package มากกว่า 1 Package  ก็ต้องสร้าง User Group ให้ครบตามจำนวน Package นะครับ
3. [การตั้งค่า Address](#address)  เป็นการกำหนด Network  ของขา LAN เพื่อที่จะนำ Network นี้ไปใช้ในการทำ Captive Portal Policy&#x20;
4. [การตั้งค่า Interface สำหรับ Internal ( ขา LAN )](#interface-internal-lan)  เป็นการตั้งค่า Interface ที่จะนำมาใช้สำหรับขา LAN ซึ่งจะรวไปถึงการ Config [IP Address](#config-lan-interface)  ของขา LAN    [DHCP Server](#dhcp-server)    [Captive Portal](#network)  &#x20;
5. [การ Import SSL Certification ](#import-ssl-certification)  เป็นการ Upload file certificate เข้าไปใน Fortigate&#x20;
6. [การตั้งค่า Firewall Policy](#firewall-policy)  เป็นการตกำหนด Policy ต่างๆเพื่อให้ Client สามารถใช้งาน Internet โดยการ Authentication&#x20;
7. [เพิ่ม Fortigate เข้าไปใน Seara ](#add-fortigate-on-seara)เป็นการเพิ่ม NAS ID ของ Fortigate เข้าไปใน Seara  ซึ่ง Login Page และ Radius จะ Call ผ่าน NAS ID ของ Fortigate

&#x20;                       <mark style="color:red;">#####          ในการ Config ควรจะเรียงลำดับตามหัวข้อด้านบนไปที่ละหัวข้อ          #####</mark>&#x20;

#### **ตั้งค่า Radius**&#x20;

1. เลือก Menu  User & Authentication
2. เลือก Menu  RADIUS Server
3. กด Create New

<figure><img src="/files/FBIZ0ceRHg0tBUcoFopv" alt=""><figcaption></figcaption></figure>

**Name  :** ตั้งชื่อ Radius Server

**Authentication method  :** เลือกเป็น Specify  จากนั้นเลือก Authen type เป็น PAP

**NAS IP  :** ใส่ IP Gateway ของขา LAN

<mark style="color:blue;">Primary Server</mark>

**IP/NAME  :**  <mark style="color:red;">(IP Radius ดูจาก E-Mail ที่ได้รับ)</mark>

**Secret  :**  <mark style="color:red;">(secret ดูจาก E-Mail ที่ได้รับ)</mark>

<mark style="color:blue;">จากนั้นกด Test Connectivity</mark> &#x20;

&#x20;           <mark style="color:green;">สังเกตว่า Connection status จะต้องขึ้น Successful</mark>

<figure><img src="/files/1BLr2azc5jh3lTTRpKqy" alt=""><figcaption></figcaption></figure>

**กดที่ >\_ Edit in CLI**

<figure><img src="/files/vwBFykMzjZhs1eYf8gfe" alt=""><figcaption></figcaption></figure>

**พิมพ์คำสั่ง**  <mark style="color:red;">config user radius</mark>   **หากพิมพ์ถูกต้องจะขึ้นตามภาพนี้**

<figure><img src="/files/gkRQGxlOFLGXBbgGwMhg" alt=""><figcaption></figcaption></figure>

**พิมพ์คำสั่ง**  <mark style="color:red;">edit</mark> **ตามด้วยชื่อ Radius ที่เราตั้งไว้ก่อนหน้านี้  ตั้วอย่างจะชื่อ Seara Auth  หรือพิมพ์คำว่า edit แล้วกด shift+? แล้วจะแสดงชื่อ Radius profile ของเราขึ้นมา**   &#x20;

<figure><img src="/files/rImUOVV0Yp34tinwvj8S" alt=""><figcaption></figcaption></figure>

**การ Setting Connect To  Radius Server  Copy คำสั่งไปวางบน Terminal ของ Fortigate ได้เลยครับ**

```html
set server (IP Radius ดูจาก E-Mail ที่ได้รับ)
set secret (secret ดูจาก E-Mail ที่ได้รับ)
set nas-ip 172.16.10.1 (ใส่ ip Gateway ของขา LAN)
set acct-interim-interval 60
set radius-coa enable
set auth-type pap
```

<figure><img src="/files/tqnDD0ZBIKBWVpCG0h6q" alt=""><figcaption></figcaption></figure>

**การ Setting Radius Accounting  Copy คำสั่งไปวางบน Terminal ของ Fortigate ได้เลยครับ**

```
config accounting-server
edit 1
set status enable
set server (IP Radius ดูจาก E-Mail ที่ได้รับ)
set secret (secret ดูจาก E-Mail ที่ได้รับ)
set port 1813
```

<figure><img src="/files/ytm6WttvpLQzFpqFQ1s6" alt=""><figcaption></figcaption></figure>

**ถ้าทำครบตามขั้นตอนแล้ว เมื่อพิมพ์คำสั่ง show ควรจะได้ผลตามภาพนี้**&#x20;

<figure><img src="/files/S07S1FMm9JhdUhRzRCaR" alt=""><figcaption></figcaption></figure>

***

#### ตั้งค่า User Grops

1. **ไปที่ Menu User & Authentication**
2. **User Groups**
3. **กด Create New**

<figure><img src="/files/CF0g95IxbxIWiO5AdoY7" alt=""><figcaption></figcaption></figure>

1. **ตั้งชื่อ Group**
2. **กด Add เพื่อเพิ่ม Radius Server ให้กับ User Group**
3. **ตั้งค่าในส่วนของ Radius**

**Remote Server  :** เลือก Radius Server ที่เราสร้างก่อนหน้านี้

**Groups  :**  เลือกเป็น Specify  แล้วตั้งชื่อ Package (ชื่อ Package จะต้องตรงกับ ชื่อ Package บน Seara Cloud)&#x20;

<mark style="color:red;">หากบน Seara Cloud มี Package มากกว่า 1 Package  ให้เพิ่ม User Group ขึ้นมาใหม่ให้ครบตามจำนวนของ Package  และตั้งชื่อ User Group ให้ตรงกับชื่อ Package บน Seara Cloud ด้วย</mark>

<figure><img src="/files/3xN1zkf3OSLvv1OIbum7" alt=""><figcaption></figcaption></figure>

***

#### **การตั้งค่า Address**&#x20;

1. **เข้าไปที่ Menu Policy & Objects**
2. **เลือก Menu Address**
3. **กด Create New แล้วเลือก Address**

<figure><img src="/files/BIvWfc5OtANjPCUvxo4f" alt=""><figcaption></figcaption></figure>

**Name  :** ตั้งชื่อให้กับ Address

**Type  :** เลือก Type เป็น Subnet

**IP/Netmask  :**  ใส่ Network และ Subnetmask ของขา LAN

**Interface  :**  เลือก any

<figure><img src="/files/lB0utjJBkrVP2BTmiZfw" alt=""><figcaption></figcaption></figure>

**Create เพิ่มอีก 1 Address**

**Name  :**  ตั้งชื่อให้กับ Address

**Type  :** เลือก FQDN

**FQDN  :**  ใส่ Domain Name ของ Seara ที่ได้รับใน E-Mail  ซึ่งในตัวอย่างจะเป็น demo.seara-portal.net

<figure><img src="/files/ZL9FvBNofaw0n0yLfOdz" alt=""><figcaption></figcaption></figure>

***

#### **การตั้งค่า Interface สำหรับ Internal ( ขา LAN )**&#x20;

เลือก Interface สำหรับขา LAN ในตัวอย่างจะใช้ Interface ที่ชื่อ Internal 3

<figure><img src="/files/DnFyCPX5HzsDpkWvlbL4" alt=""><figcaption></figcaption></figure>

#### Config LAN Interface

**Alias  :**  ตั้งชื่อให้กับ Interface

**Address  :** กำหนด IP address สำหรับขา LAN

**Administrative Access  :** ตั้งค่าการเข้าถึง Interface ของขา LAN   (ให้ตั้งค่าตามภาพเลยนะครับ)

<figure><img src="/files/KYAv1efJhaCambYfJJdS" alt=""><figcaption></figcaption></figure>

#### ตั้งค่า DHCP Server&#x20;

**DHCP status  :**  คลิ๊ก Enable

**Address range  :**  ตั้งค่าช่วงของ dhcp ที่ต้องการแจกให้กับ Client

**Netmask  :** ตั้งค่า Subnetmask

**DNS server 1  :** ตั้งค่า primary dns

**DNS server 2  :** ตั้งค่า secondary DNS

<figure><img src="/files/9lVrpQn1oXucXL4v0Keq" alt=""><figcaption></figcaption></figure>

#### Network&#x20;

**Security mode  :** เลือกเป็น Captive Poral

**Authentication portal  :**  เลือกเป็น External  จากนั้นใส่ Domain Name ของ Seara ที่ได้รับจาก E-Mail แล้วตามด้วย path=/app/portal/login   ในตัวอย่าง Domain ชื่อ <https://demo.seara-portal.net>  จากนั้นเติม path เข้าไปก็จะเป็น  <https://demo.seara-portal.net/app/portal/login>

**User access  :** เลือกเป็น Restricted to Groups    จากนั้นให้เพิ่ม Package ที่ได้สร้างไว้ก่อนหน้านั้นให้ครบ

**Exempt destinations/services  :** เพิ่ม Address ที่เราได้สร้างไว้ให้ครบ

**Redirect after Captive Portal  :** เลือกเป็น Specific URL  จากนั้นใส่ Domain Name ของ Seara ของเรา ตามด้วย Path= /app/portal/welcome   ตั้งอย่างจะเป็น <https://demo.seara-portal.net/app/portal/welcome>

<mark style="color:green;">หากตั้งค่าครบแล้วให้กด OK</mark>

<figure><img src="/files/XrwgAgoTwZ7oPVxH7Vmg" alt=""><figcaption></figcaption></figure>

***

#### **Import SSL Certification**&#x20;

1. **ไปที่ Menu System**&#x20;
2. **เลือก Menu Certificates**
3. **กด Import  เลือก Local Certificate**&#x20;

<figure><img src="/files/qa5M0JfRWGbnCJ9THjMh" alt=""><figcaption></figcaption></figure>

1. **ไปที่ Menu PKCS#12 Certificate**
2. **Certificate with key file**

Upload file Certificate ของเราเข้าไป  (Certificate file ต้องแปลงเป็นไฟล์นามสกุล .pfx ก่อนนะครับ)

<mark style="color:green;">จากนั้นกด OK เพื่อ Save</mark>

<figure><img src="/files/tzHQyU0ESLJ4G1oCspy6" alt=""><figcaption></figcaption></figure>

**Password :** ใส่ Password สำหรับ Certificate File

**Certificate name :** ต้องชื่อ Domain name&#x20;

<figure><img src="/files/I9YyRpawIzheraODJ0kj" alt=""><figcaption></figcaption></figure>

***

#### **การตั้งค่า Firewall Policy**

เป็นการตกำหนด Policy ต่างๆเพื่อให้ Client สามารถใช้งาน Internet โดยการ Authentication&#x20;

1. **ไปที่ Menu Policy & Objects**
2. **เลือก Menu Firewall Policy**
3. **กด Create New**

<figure><img src="/files/QK6bmdipVHPd9MUQWlBJ" alt=""><figcaption></figcaption></figure>

**Name  :** ตั้งชื่อ Policy

**Incoming Interface  :** เลือก Interface ขา LAN

**Outgoing Interface  :** เลือก Interface ขา WAN

**Source  :** เลือก Address ที่เราสร้างขึ้นมาก่อนหน้านี้&#x20;

**Destination  :** All

**Acction  :** ACCEPT

<mark style="color:blue;">Firewall / Network Options</mark>

**NAT  :**  Enable ให้เป็นสีเขียว&#x20;

<figure><img src="/files/WBaNr0OPTZUvcMhV2Pky" alt=""><figcaption></figcaption></figure>

<mark style="color:blue;">**เพิ่ม SSL Certificate ใน Policy**</mark>

**SSL inspection  :**  กด Create

<figure><img src="/files/yodQ9oVLdhm57Bk0B9j6" alt=""><figcaption></figcaption></figure>

**Name  :**  ตั้งชื่อให้กับ SSL

*<mark style="color:blue;">**SSL Inspection Otions**</mark>*

**Enable SSL Inspection of  :**  เลือกเป็น Protecting SSL Server

**Server certificate  :** เลือก certificate ที่เรา Upload เข้าไปก่อนหน้านี้

*<mark style="color:blue;">**Protocol Port Mapping**</mark>*

**HTTPS  :**  443

<mark style="color:green;">จากนั้นกด OK เพื่อ Save</mark>

<figure><img src="/files/gPKg5yB9Y3ZvqDHuZ4Gy" alt=""><figcaption></figcaption></figure>

**SSL Inspection  :** เลือก Certificate ที่เราได้ตั้งชื่อไว้

<mark style="color:green;">จากนั้นกด OK เพื่อ Save Policy</mark>

<figure><img src="/files/ziYmnuJ1v3EWLD8gt1zh" alt=""><figcaption></figcaption></figure>

**เปิด CLI Console ของ Fortigate ขึ้นมา**

พิมพ์คำสั่งตาม Code ด้านล่าง &#x20;

* ตรง set auth-cert   ให้ใส่ชื่อ domain ที่เราตั้งไว้ตอน Import certificate file&#x20;

```
config user setting 

set auth-cert fortiseara.captive-portal.net 

end
```

<figure><img src="/files/PCo6zrVlKR4P08SFMxpp" alt=""><figcaption></figcaption></figure>

พิมพ์คำสั่งตาม Code ด้านล่าง &#x20;

* ตรง set portal-addr  ให้ใส่ชื่อ domain ที่เราตั้งไว้ตอน Import certificate file&#x20;

```
config firewall auth-portal 

set portal-addr fortiseara.captive-portal.net

end
```

<figure><img src="/files/6YVRsOdcO9Kms1BN5mfl" alt=""><figcaption></figcaption></figure>

#### Add Fortigate on Seara

1. ไปที่ link Domain ของ Seara ที่ได้รับจาก Email ตัวอย่างเช่น [https://demo.seara-portal.net](https://demo.seara-dev.net/)
2. Add Location :   เข้าไปที่ Menu Site บน Seara แล้วเพิ่มสถานที่    วิธี [Add Location](/site-management/site-management-1/location)
3. Add Device :   เข้าไปที่ Menu Site บน Seara แล้วกด เพิ่ม NAS  จากนั้นทำตามขั้นตอนดังในภาพ

<mark style="color:red;">ปล. IP WAN จะต้องเป็น Public IP แบบ Static เท่านั้น</mark>

<figure><img src="/files/RG5Q3PLPozKEihMSs830" alt=""><figcaption></figcaption></figure>

&#x20;                          **.............................. เสร็จสิ้นการ Config เบื้องต้น ..............................**


# Traffic Shaping

Traffic Shaping เป็นการ limit bandwith ให้กับ User Group  เนื่องจากแพ็กเกจโปรไฟล์บน Seara ไม่สามารถกำหนด speed มายัง Fortigate ได้โดยตรง จึงต้องมา Setting limit speed ที่ Fortigate

ในตัวอย่างจะมี Package ที่อยู่บน Seara Cloud 2 Package  คือ 3mbps และ 10mbps&#x20;

&#x20;     ทั้งสอง package มีรายละเอียดดังนี้

3mbps  :  Speed 3/3 Mb

10mbps   :  Speed 10/10 Mb

ขั้นตอนการ Config&#x20;

1. [Create User Group](#create-user-group)    เป็นการตั้งค่าในส่วนของ User ซึ่งจะทำงานร่วมกับ Menu [Package](/site-management/user-management/internet-package) บน Seara Cloud  ในการตั้งชื่อ User Group ชื่อจะต้องตรงกับชื่อ Package บน Seara Cloud ด้วย &#x20;
2. [Map Policy User Group](#map-policy-user-group)    เป็นการนำเอา User Group ที่สร้างไว้ในข้อที่ 1 ไป Map กับ Policy Captive Portal&#x20;
3. [Create Traffic Shapers](#create-traffic-shapers)   เป็นการสร้างโปรไฟล์เพื่อตั้งค่า Speed Bandwith ตามที่เราต้องการ
4. [Create Policy สำหรับ Traffic Shaping](#create-policy-traffic-shaping)  เป็นการนำเอาโปรไฟล์ Speed Bandwith ที่ได้สร้างไว้ในข้อที่ 3 มา Map กับ User Group&#x20;
5. [ผลการทดสอบ](#undefined)

#### Create User Group

Create Group  3mbps (ชื่อของ User group ต้องตรงกับชื่อ Package บน Seara Cloud)

ขั้นตอน&#x20;

1. ไปที่ Menu User & Authentication
2. ไปที่ Menu User Groups
3. กด Create New

<figure><img src="/files/9ETeuqVx6K5NEuobPpM9" alt=""><figcaption></figcaption></figure>

1. Name  ตั้งชื่อให้กับ User Group  (ชื่อของ User group ต้องตรงกับชื่อ Package บน Seara Cloud)
2. เพิ่ม User Group ให้เข้าไปอยู่ใน Radius Server&#x20;
3. เลือก Radius Server ของ Seara ที่ตั้งไว้  [วิธีการตั้งค่า Radius](/connect-to-seara-with/fortigate#radius)&#x20;

<figure><img src="/files/EZzPkmoclD3JbgvrzXie" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/WiyXNgvHcfKxut4rBKhY" alt=""><figcaption></figcaption></figure>

Create Group  10mbps (ชื่อของ User group ต้องตรงกับชื่อ Package บน Seara Cloud)

<figure><img src="/files/yU4aSN9Gc3337f1DLbLU" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ns4vGOvnVSgegx7pjClR" alt=""><figcaption></figcaption></figure>

ถ้า Create User Group ครบทั้งสองแล้วจะได้ภาพนี้

<figure><img src="/files/3SW0o3wbFFYy6AY4tMfh" alt=""><figcaption></figcaption></figure>

#### Map Policy User Group

1. ไปที่ Menu Network > Interface
2. เลือก Interface LAN&#x20;
3. กด Edit

<figure><img src="/files/V434Za1cqQOeFgklofRE" alt=""><figcaption></figcaption></figure>

1. เลื่อนลงมาหาหัวข้อที่ชื่อ [Network](/connect-to-seara-with/fortigate#network)&#x20;
2. User Group  ให้เพิ่ม User Group ที่สร้างไว้เข้าไปให้ครบทั้งสอง

   <figure><img src="/files/emcOzb86MjzwKXVxzBPa" alt=""><figcaption></figcaption></figure>

#### Create Traffic Shapers

1. ไปที่ Menu Policy & Objects
2. เลือก Traffic Shaping
3. Create New

<figure><img src="/files/YlKhMvqIU6Jxs2j5ASzp" alt=""><figcaption></figcaption></figure>

Create โปรไฟล์ Limit speed สำหรับ Package 3mbps&#x20;

Type  :  เลือก Per IP Shaper

Name  :   ตั้งชื่อ profile

<mark style="color:blue;">Quality of Service</mark>

Maximum bandwidth  :  ใส่ค่า Speed ที่ต้องการ limit หน่วยเป็น kbps  ซึ่งตัวอย่างจะ litmit ที่ 3Mb ถ้าแปลงเป็น kpbs จะได้ 3072

<figure><img src="/files/lYDddW0Y4FI4hoGqYbUK" alt=""><figcaption></figcaption></figure>

Create โปรไฟล์ Limit speed สำหรับ Package 3mbps&#x20;

<figure><img src="/files/SzAKvVQuNdf0rdIBKbIV" alt=""><figcaption></figcaption></figure>

ถ้าสร้างโปรไฟล์ครบทั้งสอง Package แล้วจะได้ตามภาพนี้

<figure><img src="/files/gPjE7ajgS7f89bEnx8K3" alt=""><figcaption></figcaption></figure>

#### Create Policy สำหรับ Traffic Shaping

1. ไปที่ Menu Policy & Objects
2. เลือก Traffic Shaping
3. เลือกหัวข้อ Traffic Shaping Policies
4. กด Create

   <figure><img src="/files/HcJs2i5pv3Jw0saHdMFe" alt=""><figcaption></figcaption></figure>

**Create Policy ของ Package 3mbps**

Name  : ตั้งชื่อ Policy

Name  :  Enabled

<mark style="color:blue;">If Traffic Matches:</mark>

Source  :  all , ชื่อ User Group

Destination  :  all

Service  :  all

<mark style="color:blue;">Then:</mark>

Outgoing interface  :  เลือก Interface WAN

Apply shaper  :  Enable

Apply shaper  :  เลือก Limit speed profile&#x20;

<figure><img src="/files/6kO34ALaczWXiPZKJXt9" alt=""><figcaption></figcaption></figure>

**Create Policy ของ Package 3mbps**

<figure><img src="/files/4GbWHOKLN7Grh9KZpkZY" alt=""><figcaption></figcaption></figure>

ถ้าสร้าง Policy ครบทั้งสอง Package แล้วจะได้ตามภาพนี้

<figure><img src="/files/hMy2wQaBIgaEVzr3ltBc" alt=""><figcaption></figcaption></figure>

#### **ผลการทดสอบ**

User 3Mb

![](/files/oDEVOMPYCEr4QHIUbmJ9)<img src="/files/urs2UevopU4gMH4pFSUC" alt="" data-size="original">

User 3Mb

![](/files/rcUob6eUFPpfimSxmlWF)![](/files/K5qjOgvtWkQX6ErjGUFl)


# Send Syslog

การส่ง Log ไปยัง Log Server นั้น IP WAN ต้องใช้เป็นรูปแบบ Static public ip เท่านั้น  เนื่องจาก Log Server จะทำการแยก Log File ของแต่ละ Site ด้วย IP WAN

**ขั้นตอนการ Config ดังนี้**

**ไปที่ Menu Log & Report > Log Settings** &#x20;

1. เลือก Menu Log & Report
2. เลือก Menu Log Settings
3. ### Local Log&#x20;

   <mark style="color:red;">ให้ Disable Memory</mark>
4. ### Send logs to syslog&#x20;

   <mark style="color:green;">ให้ Enable</mark>\ <mark style="color:green;">ใส่ IP Log Server</mark> (ดูใน Email ที่ได้รับจาก Seara)
5. **Event Logging   :** ติ๊กถูก List ตามภาพ
6. **Apply**

<figure><img src="/files/veysstcecrnsiLnnqcC0" alt=""><figcaption></figcaption></figure>

กด **>\_Edit in CLI**

**พิมพ์ Command ด้านล่างนี้**

```
config  log syslogd setting
set status enable
set mode udp
set port 514
end
```

**พิมพ์ Command ด้านล่างนี้**

```
config log setting 
set fwpolicy-implicit-log enable
set resolve-ip enable
end
```

จากนั้นเข้ามาที่ web admin&#x20;

เข้า Menu  การจัดการไซด์ > อุปกรณ์ที่บันทึก

<figure><img src="/files/ucDXbGq3MuQIzPKnW0rT" alt=""><figcaption></figcaption></figure>

กดเพิ่มอุปกรณ์

<figure><img src="/files/k5QGOSDMDtByD0fZeLOy" alt=""><figcaption></figcaption></figure>

&#x20;                                                                                ตั้งค่าตามภาพ

<figure><img src="/files/4mf5flNIZI0v3G8bYIex" alt=""><figcaption></figcaption></figure>

จากนั้นเข้ามาดู Log ใน Menu

บันทึก > บันทึกบน cloud

<figure><img src="/files/CigkJtMK4FlLeyNqyVLK" alt=""><figcaption></figcaption></figure>

&#x20;                                           \*\*\*\*\*\*\*\*\*\*\*\*\*\*\*   **เสร็จสิ้นการ Config Syslog  \*\*\*\*\*\*\*\*\*\*\*\*\*\*\***


# Huawei Controller

ก่อนจะ Config ตาม Manual นี้ ต้องทำการสร้าง AP Group และ Add AP เข้า Controller ให้เรียบร้อยก่อนนะครับ

&#x20;                                                                        Network Diagram ตัวอย่าง

<figure><img src="/files/e0C72P3QUrjBEMOaEp7C" alt=""><figcaption></figcaption></figure>

1. <mark style="color:blue;">**ตั้งค่า Vlan Interface**</mark>

Create Vlan Interface ขึ้นมา 2 Vlan   คือ Vlan10 IP 192.168.10.100/24 และ Vlan40 IP 192.168.40.1/24

<figure><img src="/files/kjq23w5aRsuvfDhCRd0v" alt=""><figcaption></figcaption></figure>

ใส่ IP ให้กับแต่ละ Vlan ตาม Diagram ให้ครบทั้ง 2 Vlan  วิธีทำตามภาพเลยครับ &#x20;

<figure><img src="/files/Z7h7kfAcVUh7w3A0XRRE" alt=""><figcaption></figcaption></figure>

&#x20;                                                         หากทำครบทั้ง 2Vlan แล้วจะขึ้นดังรูปนี้

<figure><img src="/files/Kg9xXg5f0eLziYiFSipY" alt=""><figcaption></figcaption></figure>

Config DHCP Server ของ Vlan40 เพื่อแจก IP ให้กับ Client&#x20;

<figure><img src="/files/vG4VvWVjhc6lpVIpU4k3" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/uPl0EFCxb2Fg68oxk7kr" alt=""><figcaption></figcaption></figure>

2. <mark style="color:blue;">**Import Certification**</mark>

Upload  Certificate file เข้าไปใน Router  ตัวอย่างจะใช้ไฟล์นามสกุล .p12  &#x20;

<mark style="color:red;">Certificate name:</mark> ตั้งชื่อ

<mark style="color:red;">Certificate type:</mark> เลือก Type CA

<mark style="color:red;">Certificate format:</mark> P12

<mark style="color:red;">Certificate file:</mark>  เลือกไฟล์ Certificate ที่เป็นไฟล์นามสกุล .p12

<mark style="color:red;">Certificate password:</mark> ใส่ passsword ของไฟล์ Certificate

จากนั้นกด OK

<figure><img src="/files/KgKnn9PwZcZSiQPLQetg" alt=""><figcaption></figcaption></figure>

<mark style="color:green;">**Create Profile SSL**</mark>

<mark style="color:red;">SSL policy name:</mark>  ตั้งชื่อ

<mark style="color:red;">SSL policy type:</mark> เลือก Server

<mark style="color:red;">Certificate Name:</mark> เลือกชื่อ Certificate ที่ Uplpad ไปก่อนหน้านี้

จากนั้นกด OK

<figure><img src="/files/nBiGmQF5LjyfbsmUKAZM" alt=""><figcaption></figcaption></figure>

3. <mark style="color:blue;">**ไปที่ Menu  Config Wizard > AC**</mark>&#x20;

จากนั้นตั้งค่า Time Zone และเลือก System time เป็น Automatic จากนั้นใส่ IP ของ NTP Server แล้วกด Next

<div align="center"><figure><img src="/files/YmPoUfDYg3ZJknXf34aT" alt=""><figcaption></figcaption></figure></div>

<mark style="color:green;">Port Configuration</mark> &#x20;

หากไม่ได้ใช้ Ether Trunk ให้กด Next ไปได้เลย

<div data-full-width="true"><figure><img src="/files/1WWk49DjsBqDgm74zNV9" alt=""><figcaption></figcaption></figure></div>

<mark style="color:green;">Network Interconnection Configuration</mark>

เลือก Interface LAN สำหรับ Captive Portal ในตัวอย่างจะใช้ Interface  Vlanif40

<figure><img src="/files/60987MzFHAYg75a1ZOVQ" alt=""><figcaption></figcaption></figure>

เลื่อนลงมาด้านล้าง Menu Static Route Table  กด Create

เป็นการ Config Default route ให้ Controller ออก Internet ได้ ในตัวอย่างต้องการให้ Client ออก Internet ที่ Interface Vlanif10 ซึ่ง Gatewaey ของ Vlanif10 คือ 192.168.10.101    หากเสร็จแล้วกด Next ได้เลย

<figure><img src="/files/ncXgBmhczv1Dw2nQ0MaR" alt=""><figcaption></figcaption></figure>

<mark style="color:green;">AC Backup Configuration</mark>

หากไม่ต้องการใช้งาน VRRP กด Next ไปได้เลย

<figure><img src="/files/OmOegCREgjzSHGEFzuz7" alt=""><figcaption></figcaption></figure>

<mark style="color:green;">AC Source Address</mark>

เป็นการตั้งค่า vlan manage controller

<figure><img src="/files/vbPIxbgn1OWByx9bLujE" alt=""><figcaption></figcaption></figure>

ตัวอย่างนี้ต้องการให้ Vlanif10 เป็น Vlan Manage

<figure><img src="/files/q77SkNRXtUUakbj12eQ8" alt=""><figcaption></figcaption></figure>

<mark style="color:green;">Confirm Setting</mark>

กด Finish เพื่อใช้งาน Config

<figure><img src="/files/hHqn5KnuhAxo1IGRj2Ss" alt=""><figcaption></figcaption></figure>

4. <mark style="color:blue;">ตั้งค่า Captive Portal</mark>

Create SSID Profile สำหรับ Captive Portal  วิธีทำตามภาพเลยครับ

<figure><img src="/files/yXMzlFnOJeO7F7A2foDe" alt=""><figcaption></figcaption></figure>

<mark style="color:red;">VAP profile name:</mark> ตั้งชื่อ VAP

<mark style="color:red;">WLAN ID:</mark> ใส่ WLAN ID&#x20;

<figure><img src="/files/1SqwkVKnSrqvSTnpWCgW" alt=""><figcaption></figcaption></figure>

<mark style="color:red;">Forwarding mode:</mark> เลือก Tunnel

<mark style="color:red;">Service VLAN ID:</mark> ใส่ Vlan ID ของ Interface LAN  ในตัวอย่างจะให้ VLAN40 เป็นขา LAN

<figure><img src="/files/yUANQOJeJcYSuiN4wdJT" alt=""><figcaption></figcaption></figure>

<mark style="color:green;">ตั้งค่า SSID Profile</mark>

เลือก Profile ที่เราสร้างขึ้นมาก่อนหน้านี้ จากนั้นกดเครื่องหมาย + เลือก SSID Profile และกด Create  &#x20;

<figure><img src="/files/RU10ic6v2fZOUAx2ybZc" alt=""><figcaption></figcaption></figure>

ตั้งชื่อ SSID Profile     <mark style="color:red;">\*อันนี้คือชื่อ ssid profile นะครับ ไม่ใช่ชื่อ SSID</mark>

<figure><img src="/files/meDkcHcJglGdMZZagMTa" alt=""><figcaption></figcaption></figure>

ตรง \*SSID Profile   ให้เราเลือก Profile SSID ที่เรา Create ไปก่อนหน้านี้

<mark style="color:red;">\*SSID Profile:</mark> ตั้งชื่อ SSID&#x20;

<figure><img src="/files/ErHQ0EsnQUUfNXhYS8Y8" alt=""><figcaption></figcaption></figure>

ตั้งค่า  Authentication Profile

<figure><img src="/files/v6QHn643lE7b93CS78Gf" alt=""><figcaption></figcaption></figure>

ตั้งชื่อ Profile&#x20;

<figure><img src="/files/H8Hy8d1rZlnFOKJIhLRD" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพตัวอย่าง

<figure><img src="/files/a4Zeg8K9I6UTV6lYHejq" alt=""><figcaption></figcaption></figure>

ตั้งค่า External Portal

<figure><img src="/files/3vu9Ne5wLLBb7LAYKj17" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/biGdo1tBEopKppXwW4LF" alt=""><figcaption></figcaption></figure>

เลื่อนลงมาด้านล่าง แล้วตั้งค่าตามภาพ จากนั้นกด OK

<figure><img src="/files/0jenZgvg8VFwrJ2bSsQe" alt=""><figcaption></figcaption></figure>

จะกลับมายังหน้านี้ให้เลือก ชื่อ portal ที่สร้างไว้ก่อนหน้านี้แล้วกด OK

<figure><img src="/files/lfIurbMwlnRZTCRLcHGM" alt=""><figcaption></figcaption></figure>

ตรวจสอบว่าชื่อตรงไหม หลังจากนั้นกด Apply

<figure><img src="/files/VQo0LFVJxRyMRVFWn2ZZ" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/WLglh04LMdvlsIbeN6XB" alt=""><figcaption></figcaption></figure>

RADIUS Server Profile    ให้กด Create

Profile name: ตั้งชื่อ Profile

Mode: เลือก Active/Standby mode

NAS IP address: เลือกตามภาพ

Profile default shared key: ใส่ password radius server

กด Create Server

<figure><img src="/files/tuwwkXS6cc36UZTyYi5u" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ จากนั้นกด OK

<figure><img src="/files/g2tifv8nSMxsLWZg0LzX" alt=""><figcaption></figcaption></figure>

กลับมาหน้านี้ให้เลือก Radius Server ที่สร้างก่อนหน้านี้แล้วกด OK

<figure><img src="/files/7VR3yiahJk2pbK5KUcjw" alt=""><figcaption></figcaption></figure>

กด Apply

<figure><img src="/files/RYEOAJASgbLn1FKQwmrz" alt=""><figcaption></figcaption></figure>

5. ตั้งค่า ACL  ( เพื่อ Allow Web ที่จำเป็นสำหรับ Captive Portal )

ไปที่ Menu Security   >   ACL  >  User ACL Setting

<figure><img src="/files/onkAocETyHWuDwFHZFcK" alt=""><figcaption></figcaption></figure>

ACL name :  ตั้งชื่อ ACL

ACL number :  กำหนดเลข ACL  ตั้งแต่ 6000 - 6031

<figure><img src="/files/O20M1tB8umjts3a29WRb" alt=""><figcaption></figcaption></figure>

ไปที่ Menu Domain Name Configuration

<figure><img src="/files/F1setUx3KCCSJasVFb1p" alt=""><figcaption></figcaption></figure>

ใส่ Domain name ตาม list นี้ให้ครบ

<figure><img src="/files/SOGor4DF8QbvnyO1Q45v" alt=""><figcaption></figcaption></figure>

```
*.seara-dev.net 
*.statusa.digitalcertvalidation.com 
*.seara-portal.net 
*.ocsp.digicert.com
*.lottiefiles.com 
*.googlevideo.com 
*.digitaloceanspaces.com 
*.cacerts.digitalcertvalidation.com 
*.cloudflareinsights.com 
8.8.8.8 
192.168.40.0 0.0.0.255 
192.168.10.0 0.0.0.255
```

<figure><img src="/files/oGaHGIZpXkFHXl945mxV" alt=""><figcaption></figcaption></figure>

เอา ACL ไปไว้ใน SSID Profile ของเรา

<figure><img src="/files/0LzTG7U93xmcmza29BUJ" alt=""><figcaption></figcaption></figure>


# CISCO


# Cisco Wireless Controller 2500 with 802.1x

ข้อจำกัดในการใช้งาน Cisco WLC 2500 Series เมื่อต้องการเปิดใช้งาน Wi-Fi Authentication ด้วย 802.1X คือ รูปแบบของทราฟฟิกจากฝั่ง Client หากทราฟฟิกของ Client วิ่งผ่าน WLC (ในโหมด Central Switching) จะสามารถใช้งานฟังก์ชัน Shape Bandwidth ต่อผู้ใช้งาน (Per-User Bandwidth Shaping) ได้ แต่หากทราฟฟิกของ Client ไม่วิ่งผ่าน WLC (เช่นในโหมด Local Switching) จะไม่สามารถใช้งานฟังก์ชันนี้ได้

Central Switching Mode and Local Switching mode

<figure><img src="/files/sfVtTAm2Mxgv1cYGDVoJ" alt=""><figcaption></figcaption></figure>

### Seara and WLC 2500 Central Switching Mode with 802.1x authen

<figure><img src="/files/pVFRG5kab3VbqdPl68hd" alt=""><figcaption></figcaption></figure>

####

1. สร้าง Radius Authentication, Accounting

<figure><img src="/files/XihbE0978mbrm8Dy3laM" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/baMZG6USpSI5rPsKg2N2" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/qbtqfj6CoJc6k1h104Qy" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/9GztFhU4KlQv7sQ2xXGk" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/0QFtmEgJs9fsmjvR1BV1" alt=""><figcaption></figcaption></figure>

สร้าง Group Ap สำหรับเปิดใช้งาน Wifi

<figure><img src="/files/JvtQCNlzNLqm9whdFd41" alt=""><figcaption></figcaption></figure>

สร้าง Group Ap สำหรับเปิดใช้งาน Wifi

<figure><img src="/files/s2ly9ZChEgKJfvrtz3GA" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ZCAOXU2Kwkfyr6MImLag" alt=""><figcaption></figcaption></figure>


# Peplink

วิธีการตั้งค่า peplink เพื่อใช้งานร่วมกับ Seara

## WAN Setting

ตั้งค่าในส่วนของ Interface WAN ให้ Router สามารถออกอินเตอร์เน็ตได้ หากมี Internet หลายเส้นก็ให้ทำ Load balance ให้เรียบร้อยก่อน

<figure><img src="/files/irI2nNBrEUxBPuVBZ2sN" alt=""><figcaption></figcaption></figure>

## Radius Setting

ไปที่เมนู Advanced > RADIUS Server

<figure><img src="/files/1vyJI26JEzi5e7uZjqBD" alt=""><figcaption></figcaption></figure>

**Authentication Server : กด New Profile**

* Name : ตั้งชื่อ Profile
* Host : ใส่ IP Radius Server
* Port : ใช้ Port Defualt
* Secret : rito8igsonv

<figure><img src="/files/rRwX5mKjEZC85968spVX" alt=""><figcaption></figcaption></figure>

**Accounting Server : กด New Profile**

* Name : ตั้งชื่อ Profile
* Host : ใส่ IP Radius Server
* Port : ใช้ Port Defualt
* Secret : rito8igsonv

<figure><img src="/files/pD9D7NAVn9ugwCmsnmin" alt=""><figcaption></figcaption></figure>

## LAN Setting

ไปที่ Menu Network > Nework Setting&#x20;

จะมี netowork Defualt ชื่อ Untagged LAN สามารถใช้ Network นี้ได้เลย หรือหากต้องการแก้ไข IP address ของ Client ก็กดเข้าไปที่ Untagged Network

<figure><img src="/files/vyEiUJg00DNzsYViKjsg" alt=""><figcaption></figcaption></figure>

1. เปลี่ยน IP Address และ Subnet
2. เลือกตามภาพ
3. ตั้งค่า dhcp server & ip range

<figure><img src="/files/y6zpqYSM7FiDS7FQ9vmb" alt=""><figcaption></figcaption></figure>

**ตั้งค่า Loopback เพื่อใช้สำหรับ Verify Cert**

กด New LAN

<figure><img src="/files/S12yvMLXssRLwwcNAy2Z" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพตัวอย่าง

<figure><img src="/files/Tbjek2wYAH6U8ArnHJmm" alt=""><figcaption></figcaption></figure>

**ตั้งค่า Port ของ Router ว่าต้องการให้ Port ไหนใช้สำหรับ LAN**&#x20;

ไปที่ Menu Port Setting  จากนั้นเลือก Port ที่ต้องการให้เป็น LAN สำหรับ Client  ตัวอย่างจะใช้ Port 1,2&#x20;

จากนั้นที่เหลือให้ตั้งค่าตามภาพ

<figure><img src="/files/DyAbJBkrwrU9yEXi6u5l" alt=""><figcaption></figcaption></figure>

## Captive Portal Setting

ไปที่เมนู Captive portal

กด New Portal

<figure><img src="/files/wdCvyHZClTGcXzkLmHWI" alt=""><figcaption></figcaption></figure>

ตั้งค่าตามภาพ

<figure><img src="/files/08wVnbaw0WWGIeq11hSh" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/g78kjcxqTrF4nm9v46F0" alt=""><figcaption></figcaption></figure>

**ในส่วนของ NAS-Port-Id :** ให้ไปเอา Mac Address Interface LAN มาใส่  ดูได้ที่เมนู Status > Device &#x20;

จากนั้นเลื่อนลงไปด้านล่างจะเจอกับ Mac Address ให้ Copy Mac address ของ LAN มาใส่

<figure><img src="/files/KV2Pt5Ddpg2ULzlZc1Od" alt=""><figcaption></figcaption></figure>

## Certification

ไปที่เมนู Advanced > certificate Manager

ตรง Captive Portal SSL กด Edit

<figure><img src="/files/1RGhTu38FxvdRL3Ye9x4" alt=""><figcaption></figcaption></figure>

**Private Key :** Copy มาจากไฟล์ที่ชื่อ <mark style="color:blue;">**STAR.captive-portal.net.key**</mark>

**Local Public Key Certificate  :** Copy มาจากไฟล์ที่ชื่อ <mark style="color:purple;">**STAR.captive-portal.net.crt**</mark>

<figure><img src="/files/AC4n1ERdeO8USS6ZC7Iv" alt=""><figcaption></figcaption></figure>

การตั้งค่า Endpoint บน Seara

**endpoint:**[**https://peplink.captive-portal.net:8000/portal.cgi**](https://peplink.captive-portal.net:8000/portal.cgi)

**orig\_url:**[**https://google.com**](https://google.com)  **(หรือ web อื่นที่ต้องการให้ redirec หลังจาก Login สำเร็จ)**

<figure><img src="/files/8BMbYCm9ea5kwr6SKRo4" alt=""><figcaption></figcaption></figure>


# Peplink InControl

Peplink InControl คือ ระบบจัดการอุปกรณ์เครือข่ายแบบคลาวด์ ผู้ดูแลเครือข่ายสามารถดูสถานะ ควบคุม และตั้งค่าอุปกรณ์ได้จากศูนย์กลางผ่านเว็บหรือแอป

## **ขั้นตอนแรกให้ Add Device ขึ้น Cloud ให้เรียบร้อย**

<figure><img src="/files/N8BdOZ37F3EwBAxIhdfF" alt=""><figcaption></figcaption></figure>

## **ไปที่เมนู Network Setting > Captive Portals**

<figure><img src="/files/X2We3nbRPOw2KuAoiX6S" alt=""><figcaption></figcaption></figure>

<p align="center">กดที่ตัว i แล้วคลิ๊ก <mark style="color:blue;">HERE</mark> ตามภาพ</p>

<figure><img src="/files/7KKTilRUw5BNaMS2uxrJ" alt=""><figcaption></figcaption></figure>

1. กด Add an External CaptivePortal&#x20;
2. คลิ๊ก Enable แล้วตั้งชื่อ&#x20;
3. เลือก User Authentication&#x20;

* Authentication : เลือก Radius Server
* Authentication Server : ใส่ IP Radius Server
* &#x20;Authentication Protocol : เลือก PAP
* Authentication Port : port 1812
* Authentication Secret : ใส่ Secret Key ของ Radius Server
* CoA-DM : Port 3799

<figure><img src="/files/yxXlCJ7mbomcIyKYVDXd" alt=""><figcaption></figcaption></figure>

<p align="center">เลื่อนลงมาด้านล่าง</p>

* Accounting Server : ใส่ IP Radius Server
* Accounting Port : Port 1813
* Accounting Secret : ใส่ Secret Key ของ Radius Server
* Accounting Interim Interval : 60 Sec

4. ให้ตั้งค่าตามภาพ

<figure><img src="/files/nJ9hdAEoa8OvEzuRvID9" alt=""><figcaption></figcaption></figure>

<p align="center">เลื่อนลงมาด้านล่าง</p>

5. Allowed Networks : ใส่ Domain Seara ของเราที่ได้รับจาก Mail
6. Splash Page URL : <https://Domain> Seara ของเรา/app/portal/login

<figure><img src="/files/IxrRy8h35wnE0CStkWYe" alt=""><figcaption></figcaption></figure>

## **ไปที่เมนู Network Setting > VLAN Networks**

<figure><img src="/files/RM0YxQsIrkseW76usynj" alt=""><figcaption></figcaption></figure>

<p align="center"><strong>VLAN Network Setting</strong></p>

1. กด Add VLAN Network
2. ตั้งค่ารายละเอียดตามภาพ

* ตั้งชื่อ Interface LAN
* ใส่ Vlan Number
* เลือก ALL Balance MAX

3. ตั้งค่ารายละเอียดตามภาพ

* ใส่ IP Address ขา LAN
* ใส่ Subnet Mask ของขา LAN
* เปิดใช้งาน Inter-VLAN-Routing

4. เลือก Captive Portal ที่ได้สร้างไว้ในขั้นตอนก่อนหน้านี้
5. เปิดใช้งาน DHCP Server&#x20;

<figure><img src="/files/l2iZq1xCaBcVcDjbtET9" alt=""><figcaption></figcaption></figure>

<p align="center">เลื่อนลงมาด้านล่าง</p>

6. เลือก IP Range ที่จะแจกให้ Client
7. ตั้งค่า DNS Server ที่จะแจกให้ Client

<figure><img src="/files/7Fc0kETxhUaCibEVGoXs" alt=""><figcaption></figcaption></figure>

<p align="center"><strong>Add ip virtual for verify cert</strong></p>

1. กด Add VLAN Network
2. ตั้งค่ารายละเอียดให้ตรงตามภาพ
3. ตั้งค่ารายละเอียดให้ตรงตามภาพ&#x20;

<figure><img src="/files/QUINa892nibk4Wtb8aW7" alt=""><figcaption></figcaption></figure>

## **ไปที่เมนู Settings > Certificate Management**

<figure><img src="/files/YuAUTLwiHOqKia824rF6" alt=""><figcaption></figcaption></figure>

1. เลือกที่แถบ Captive Portal
2. เลือกตามภาพ
3. ใส่ Public Key ของไฟล์ .key
4. ใส่ Public Key ของไฟล์ .crt หรือ .cert

<figure><img src="/files/5Kw86yObMD33cP1ODVYg" alt=""><figcaption></figcaption></figure>

<h2 align="center"><strong>เพิ่ม NAS ID</strong></h2>

Copy Mac address ของ Interface LAN ไปใส่บน Web Seara&#x20;

<figure><img src="/files/iWCQW4mir4scgiU6mfnU" alt=""><figcaption></figcaption></figure>

**วิธีเพิ่ม NAS ID บนเว็บ Seara**

1. ไปที่ link Domain ของ Seara ที่ได้รับจาก Email ตัวอย่างเช่น [https://demo.seara-portal.net](https://demo.seara-dev.net/)
2. Add Location :   เข้าไปที่ Menu Site บน Seara แล้วเพิ่มสถานที่    วิธี [Add Location](/site-management/site-management-1/location)
3. Add Device :   เข้าไปที่ Menu Site บน Seara แล้วกด เพิ่ม NAS  จากนั้นทำตามขั้นตอนดังในภาพ

<figure><img src="/files/m06zCzPiNGin0M6AXN67" alt=""><figcaption></figcaption></figure>

**การตั้งค่า Endpoint บน Seara**

**endpoint:**[**https://peplink.captive-portal.net:8000/portal.cgi**](https://peplink.captive-portal.net:8000/portal.cgi)

**orig\_url:**[**https://google.com**](https://google.com)  **(หรือ web อื่นที่ต้องการให้ redirec หลังจาก Login สำเร็จ)**

<figure><img src="/files/rcZ8dTH5nsK2OIBoKGMc" alt=""><figcaption></figcaption></figure>


# UCG Ultra

Add อุปกรณ์ UCG เข้า Controller ให้พร้อมใช้งาน

<figure><img src="/files/aSGFcmwLv7repo3CPcWJ" alt=""><figcaption></figcaption></figure>

2. เข้าไปที่ Setting > Profile > Radius&#x20;

จากนั้นกด Create New

<figure><img src="/files/eYO6NZJiqePqYEmkgnlu" alt=""><figcaption></figcaption></figure>

3. ตั้งค่าตามภาพ

<figure><img src="/files/U51PmuevJcNyUGcTe7y0" alt=""><figcaption></figcaption></figure>

4. ไปที่ Manu Setting > Network&#x20;

กด New Virtual Network  เพื่อสร้าง Network Lan ที่ใช้สำหรับ Captive Portal

1\) ตั้งชื่อ Network

2\) กำหนด IP Gateway/Subnet

3\) กำหนด VLAN ID

4\) กำหนก DHCP Server Range

<figure><img src="/files/EJWHfadusfvxKntmfW7i" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/QW3iKE6iqdeVgRtCK83K" alt=""><figcaption></figcaption></figure>

5. ไปที่ Manu Setting WiFI &#x20;

กด Create New เพื่อสร้าง WiFi SSID&#x20;

1\) ตั้งชื่อ WiFi

2\) เลือก Network LAN

3\) เลือก Manaul

4\) เลือก Cative Portal

<figure><img src="/files/t18kPVoIDCogvu0Z01U7" alt=""><figcaption></figcaption></figure>

6. ไปที่ Munu  Insight > Hotspot > Landing Page

<figure><img src="/files/mtz3bJlCWwx5tCbu3Z74" alt=""><figcaption></figcaption></figure>

1\) ไปที่แถบ Brading

2\) Success Landing Page  เลือก Custom URL

3\) Custom URL ใส่  https\://<mark style="color:red;">โดเมน Seara ของเรา</mark>/app/portal/welcome

<figure><img src="/files/5mg1XzNI4xg6yjF0CRED" alt=""><figcaption></figcaption></figure>

ไปที่แถบ Authentication  แล้วเลือก RADIUS

<figure><img src="/files/410LRxjLQ4UiDJCUWISn" alt=""><figcaption></figcaption></figure>

ไปที่แถบ Setting จากนั้นตั้งค่าตามภาพ

1\)  ตั้งค่าตามภาพ

2\) ใส่ Doamain Seara ของเรา

<figure><img src="/files/5IDvndA8XbggcwlIqEW3" alt=""><figcaption></figcaption></figure>

&#x20;                                                     Pre-Authorization Allowances  ตั้งค่าตามภาพ

<figure><img src="/files/a6OQessckcgnH0BFfXRC" alt=""><figcaption></figcaption></figure>

&#x20;                                                 Post-Authorization Restrictions ใส่ Network LAN&#x20;

<figure><img src="/files/2No45e88GzDxiZ9vY2OL" alt=""><figcaption></figcaption></figure>


# check file HASH with SHA256

แสดงตัวอย่างวิธีการทดสอบ Logfile ด้วย Hash Function แบบ SHA256 เพื่อตรวจสอบว่าไฟล์ดังกล่าวถูกต้องและไม่มีการแก้ไข

การทำ HASH ด้วย วิธีการ [SHA256](https://en.wikipedia.org/wiki/SHA-2) (Secure hash algolithm) เป็นวิธีการเปลี่ยน Input ที่มีขนาดใดๆให้เป็น Output ขนาด 256 Bit ด้วยอัลกอริทึม [SHA256](https://en.wikipedia.org/wiki/SHA-2) ซึ่งไว้ตรวจสอบว่าข้อมูล Input ดังกล่าวไม่มีการถูกแก้ไขเปลี่ยนแปลงใดๆ การทำ HASH ดังกล่าวเพื่อแสดงความคงสถาพของข้อมูลนั้นๆ ซึ่งการแก้ไข Input แค่เพียง 1 ตัวอักษรจะทำให้ค่า HASH ที่ได้รับเปลี่ยนแปลงไปทันทีโดยสิ้นเชิง ผู้ดูแลระบบสามารถตรวจสอบคงสภาพของข้อมูลได้โดยง่าย จากการเรียกใช้ อัลกอริทึม [SHA256 ](https://en.wikipedia.org/wiki/SHA-2)จาก Website ต่างๆหรือ Load โปรแกรมที่ทำหน้าที่ดังกล่าวมาติดตั้งไว้ในเครื่องคอมพิวเตอร์ ในที่นี้จะขอยกตัวอย่าง website ที่ให้บริการทำ HASH ด้วยวิธีการ [SHA256](https://en.wikipedia.org/wiki/SHA-2) เช่น

{% embed url="<https://emn178.github.io/online-tools/sha256.html>" %}
<https://emn178.github.io/online-tools/sha256.html>
{% endembed %}

<figure><img src="/files/3oJTMIdGdHKaRlzYB5SJ" alt=""><figcaption><p>ตัวอย่างการสร้าง SHA256</p></figcaption></figure>

ยกตัวอย่างเช่น เมื่อใช้ค่า Input เป็น Hello World จะได้ค่า output ที่ผ่านการทำ SHA256 เป็น 64ec88ca00b268e5ba1a35678a1b5316d212f4f366b2477232534a8aeca37f3c

<figure><img src="/files/F3ReivBitm44uiM1jXIt" alt=""><figcaption></figcaption></figure>

เมื่อทดสอบเปลี่ยนค่า Input เป็น Hello Warld  (เปลี่ยนจาก World เป็น Warld) จะได้ค่า output เป็น afab019330eb8ab403ba8400e52eb9008fdf7652ce9397ddc4839b4d5be4c1ac ซึ่งจะต่างกันโดยสิ้นเชิงทั้งๆที่ข้อความ Input เปลี่ยนแปลงเพียงตัวอักษรเดียวเท่านั้น&#x20;

ในการตรวจสอบความคงสภาพของข้อมูลใน Seara สามารถทดสอบได้ด้วยวิธีการเดียวกันโดยใช้ Input เป็น Logfile ที่ตอบการทดสอบ <mark style="color:red;">(ใช้นามสกุล.gz ได้เลยโดยไม่ต้องแตก File)</mark> โดย Upload เข้าไปยัง Website ระบบจะดำเนินการคำนวณค่า HASH ด้วยวิธีการ SHA256 ของ file ดังกล่าว และเราสามารถนำ output ที่ได้มาเทียบกับค่าที่ถูกเก็บไว้ในฐานข้อมูลของระบบเพื่อตรวจสอบว่าตรงกันหรือไม่ ยกตัวอย่างเช่น&#x20;

<figure><img src="/files/xuV17WI3uYQs5jsbLGsN" alt=""><figcaption><p>ตัวอย่างการ ตรวจสอบ Logfile</p></figcaption></figure>

firewall.log-2023-02-26H23.gz เป็นไฟล์ Internet Traffic Log เมื่อวันที่ 26 เดือนกุมภาพันธ์ 2023 เวลา 22.00-23:00 เมื่อตรวจสอบ ![](/files/48XSUrp3uOBolTuw98sN) ในระบบจะได้ค่าดังนี้ 4d042baa1ad70c656546ef25ccd9827721cbfdbfa0e221e3e583af621219fea1

ตรวจสอบค่าโดย Download file ดังกล่าวไปตรวจสอบที่ Website

{% embed url="<https://www.strerr.com/en/sha256_file.html>" %}

จะได้ค่า 4d042baa1ad70c656546ef25ccd9827721cbfdbfa0e221e3e583af621219fea1 ตามรูป

<figure><img src="/files/AFa197myn30kVFDtlhWy" alt=""><figcaption></figcaption></figure>

ซึ่งจะพบว่าตรงกันกับค่า ![](/files/48XSUrp3uOBolTuw98sN) ที่ถูกเก็บไว้ในฐานข้อมูลดังนั้นจึงสามารถพิสูจน์ได้ว่า file ดังกล่าวมีข้อมูลที่ถูกต้องและไม่มีการแก้ไขเปลี่ยนแปลงข้อมูลใดๆ


# Allowed Domain List

ข้อมูล Domain list ทั้งหมดที่ต้อง Allow ในอุปกรณ์ NAS เพื่อให้สามารถใช้งานระบบ SEARA ได้

1. สำหรับการใช้งานทั่วไปจำเป็นต้อง Allow Domain ดังนี้

&#x20;  **Digital Ocean**:\
&#x20;                     cacerts.digitalcertvalidation.com\
&#x20;                     statusa.digitalcertvalidation.com\
&#x20;                     ocsp.digicert.com

2\. กรณีเปิดใช้งาน Social Login เช่น Line, Facebook , Twitter ให้ Allow Domain เพิ่มเติมดังนี้\
&#x20;  \
&#x20;        **Line:**

&#x20;                     \*.line.me\
&#x20;                     \*.line-apps.com\
&#x20;                     \*.line-scdn.net

&#x20; **Facebook:**\
&#x20;                     \*.facebook.com\
&#x20;                     \*.facebook.net\
&#x20;                     \*.akamaihd.net\
&#x20;                     \*.digicert.com\
&#x20;                     \*.fbcdn.net\
&#x20;                     \*.fb.com\
&#x20;                     \*.fbsbx.com

&#x20;     **Twitter:**

&#x20;                   \*.twiiter.com\
&#x20;                   \*.twimg.com

3\.  กรณีเปิดให้แสดง VDO โฆษณาจาก Youtube และ Vimeo ให้ Allow Domain เพิ่มเติมดังนี้\
&#x20;     &#x20;

&#x20;                     \*.[vimeo.com](https://vimeo.com)\
&#x20;                     \*.youtube.com\
&#x20;                     \*.googlevideo.com\
&#x20;               &#x20;


# Support Device

แสดงรายการอุปกรณ์ Firmware ที่รุ่นที่รองรับการทำงานร่วมกับ Seara Cloud

<table><thead><tr><th>Brand</th><th width="325.3333333333333">Type</th><th>Firmware Version</th></tr></thead><tbody><tr><td>Zyxel</td><td>Cloud Controller</td><td>V.6.3x</td></tr><tr><td>Engenius</td><td>ezMaster Software controller</td><td>1.x </td></tr><tr><td>Ruckus Unleash</td><td>All AP Model</td><td>9.7.x</td></tr><tr><td>Ruckus SmartZone</td><td>All AP Model</td><td>9.8.x</td></tr><tr><td>Cisco WLC</td><td>2500 Series </td><td>5.1.20.x</td></tr><tr><td>Cisco Meraki</td><td>MR Series + Cloud Controller</td><td>27.7.x</td></tr><tr><td>Aruba Instant On</td><td>All AP Model</td><td>all</td></tr><tr><td>Aruba Mobility Controller</td><td>Virtual Appliance</td><td>8.6</td></tr><tr><td>Aruba IAP</td><td>All AP Model</td><td>8.6</td></tr><tr><td>Aruba Central</td><td>All</td><td>All</td></tr><tr><td>Microtik</td><td>All Gateway  Router Model </td><td>6.x and 7.x</td></tr><tr><td>TPLink</td><td>Omada Controller</td><td>1.7x</td></tr><tr><td>Dlink </td><td>Cloud Controller</td><td>2.05.x</td></tr><tr><td>Fortigate</td><td>All Model</td><td>12.7.x</td></tr><tr><td>UCG Ultra</td><td>All Model</td><td>All</td></tr><tr><td>Unifi</td><td>All Model</td><td>All</td></tr><tr><td>Altai</td><td>Cloud </td><td>All</td></tr></tbody></table>

{% hint style="info" %}
สำหรับฟีเจอร์การจัดเก็บ Internet Traffic Log  บน Cloud จะรองรับเฉพาะการใช้งานร่วมกับอุปรณ์  Microtik เท่านี้น
{% endhint %}

ในกรณีที่ผู้ใช้งานใช้ MIcrotik เป็นอุปกรณ์ในการทำงาร่วมกับ Seara สามารถใชัรุ่นที่แนะนำในการใช้ตามจำนวนผู้ใช้งานที่ใช้งานระบบพร้อมๆกันและขนาดของ Internet Link ดังนี้

| Recommend  Model                                                                                         | Concurrents Online User | Internet Traffic Link |
| -------------------------------------------------------------------------------------------------------- | ----------------------- | --------------------- |
| [RB760iGS](https://mikrotik.com/product/hex_s)                                                           | < 50 Users              | 100 Mbps              |
| [RB4011iGS](https://mikrotik.com/product/rb4011igs_rm)                                                   | 100-300 Users           | 100-300 Mbps          |
| [CCR1009-7G-1C-1S+](https://mikrotik.com/product/CCR1009-7G-1C-1Splus)                                   | 300-1000 Users          | 300-1000 Mbps         |
| [CCR2116-12G-4S+](https://mikrotik.com/product/ccr2116_12g_4splus)                                       | 1000-2000 Users         | 1000 - 2000 Mbps      |
| [<mark style="color:blue;">CCR2216-1G-12XS-2XQ</mark>](https://mikrotik.com/product/ccr2216_1g_12xs_2xq) | 2000-4000 Users         | 1000 - 2000 Mbps      |

{% hint style="info" %}
ทั้งนี้สามารถเลือกอุปกรณ์ Microtik Router รุ่นๆอื่นๆที่รองรับ Router OS4 ขึ้นไปมาใช้งานได้ตามความเหมาะสมขึ้นอยู่กับความต้องการใช้งานของผู้ใช้งาน
{% endhint %}


