Le Réseau wifi invité doit se situer a minima dans un vlan logique, une interface physique est préférable


Configurer de la manière suivante en adaptant avec les informations du site.

- Nom : Nom de l'objet ou du réseau hotspot
- Interface : Interface du VLAN
- Stratégie de filtrage d'application : a defaut choisir Block Very High Risk (a adapter suivant la demande du client)
- Stratégie WEB : No Explicit Content au minimum (a adapter suivant la demande du client)
- Stratégie IPS : LAN TO WAN (généralement toujours cette option)
- Stratégie de régulation du flux : Low Garantee Rule (plus basse priorité sur le réseau, ne prends que la bande passante restante après que tout le réseau se soit servi)
- Type Hotspot : En fonction du client, ici "Acepter les conditions d'utilisation"
Le mode VOUCHER ne fonctionne que si une personne créée les accès via l'interface SOPHOS
- Expiration de la session : délai au bout duquel il faudra renouveler la demande d'accès
- Conditions d'utilisation : texte d'exemple :
Conditions d’utilisation du Wi-Fi invité
En vous connectant à ce réseau, vous acceptez les règles suivantes :
- L’accès est gratuit, personnel et temporaire.
- Respectez la loi : pas d’usages illicites, frauduleux ou nuisibles.
- Protégez vos équipements (antivirus, mises à jour, VPN recommandé).
- Le réseau est partagé : évitez les usages abusifs (téléchargements massifs, streaming excessif, etc.).
- La qualité et la disponibilité du service ne sont pas garanties.
- Des journaux de connexion peuvent être conservés conformément à la réglementation.
Tout abus peut entraîner la coupure immédiate de l’accès et, le cas échéant, des poursuites.
Dans la rubrique Personnalisation du Hotspot, vous pouvez rediriger vers une adresse web, insérer un logo etc...
Dans règles de pare-feu, cliquer sur la règlme créée pour le hotspot

Configurer de la manière suivante en adaptant avec les informations du site.

- Nom de la règle : Laisser comme tel
- Groupe de règles : Traffic to WAN
- Action : Accepter
- Enregistrer le traffic du pare-feu : Chocher la case pour lancer la journalisation et l'historique
Dans la rubrique Services, renseignez les services autorisés sur le Wifi invité
Idéalement (liste non exhaustive): HTTP, HTTPS, IMAP, IMAPS, POP3, POP3S, SMTP, SMTP(S), SMTPS_465
Dans la rubrique Fonctionnalités de sécurité :
Décocher la case Protocole Bloquer QUIC
Cocher la case Controler HTTP et déchiffrer HTTPS
Cocher la case Utiliser la protection Zero-day