- Purple
- Captive portals: a complete guide
- Cisco Meraki captive portal ট্রাবলশুটিং: splash page, walled garden এবং RADIUS চেকলিস্ট
Cisco Meraki captive portal ট্রাবলশুটিং: splash page, walled garden এবং RADIUS চেকলিস্ট
আপনার Cisco Meraki captive portal-এর সমস্যাটি কোন চারটি ত্রুটির মধ্যে পড়ছে তা চিহ্নিত করতে এই চেকলিস্টটি ব্যবহার করুন: splash page-এর ধরন, walled garden, grant URL হ্যান্ড-অফ অথবা RADIUS অ্যাক্সেসযোগ্যতা। আপনি Meraki-এর ইভেন্ট লগ পড়তে পারবেন, লক্ষণের সাথে তার কারণ মেলাতে পারবেন এবং SSID সেটআপ পুনরাবৃত্তি না করেই সঠিক সমাধান প্রয়োগ করতে পারবেন।
আমাদের মূল সিরিজের অংশ: Captive portal নির্দেশিকা →
- একটি Meraki captive portal কাজ না করলে কেমন দেখায়?
- সাধারণত কী কারণে একটি Meraki splash page দেখায় না বা লুপ করে?
- splash page-এর ধরনটি portal-এর সাথে মেলে না
- walled garden-টি অসম্পূর্ণ
- grant URL বা continue URL হারিয়ে গেছে
- RADIUS অ্যাক্সেসযোগ্য নয় অথবা শেয়ার্ড সিক্রেটটি ভুল
- NAT মোড এবং ব্রিজ মোড কী পরীক্ষা করতে হবে তা পরিবর্তন করে
- আপনার কোন কারণটি রয়েছে তা কীভাবে বের করবেন?
- Meraki ইভেন্ট লগ পড়া
- Meraki MR নেটওয়ার্ক এবং ক্লায়েন্ট ডিভাইসে আপনি এটি কীভাবে ঠিক করবেন?
- ওয়াল্ড গার্ডেন ঠিক করুন
- গ্রান্ট URL হ্যান্ড-অফ ঠিক করুন
- RADIUS ঠিক করুন
- ক্লায়েন্ট আচরণ ঠিক করুন
- অন্যান্য ভেন্ডর
- দুটি কাজের পরিস্থিতি
- পোর্টাল রিডিজাইনের পর একটি ২০০ কক্ষের হোটেল
- একটি ফায়ারওয়াল পরিবর্তনের পর একটি ৪০টি স্টোরের রিটেইল চেইন
- কীভাবে আপনি Meraki Captive Portal ত্রুটি পুনরায় ঘটা বন্ধ করবেন?
- প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
- Purple কি আমার বিদ্যমান Cisco Meraki অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?
- Purple কি একটি মিশ্র-ভেন্ডর এস্টেট জুড়ে Guest WiFi চালাতে পারে?
- গেস্ট অ্যাক্সেস কি একটি ওপেন SSID নাকি একটি সুরক্ষিত SSID-এ চালানো উচিত?
- স্প্ল্যাশ পেজের মাধ্যমে সংগ্রহ করা গেস্ট ডেটা কি GDPR সম্মত?
- লগইন পেজের আগে ডেস্কটপ ব্রাউজারগুলো কেন একটি সার্টিফিকেট সতর্কতা দেখায়?
- Purple পোর্টাল চালানোর সময় RADIUS অথেন্টিকেশন কে পরিচালনা করে?
- Meraki স্প্ল্যাশ পেজ থেকে Purple-এ স্থানান্তরিত হতে কতটা পরিশ্রমের প্রয়োজন?
একটি Meraki captive portal যা ব্যর্থ হয় সাধারণত তাতে চারটি ত্রুটির যেকোনো একটি থাকে। splash page-এর ধরনটি ভুল থাকে, অথবা walled garden-এ portal-এর ডোমেইন এবং অ্যাসেটগুলি বাদ থাকে। grant URL hand-off-টি ভেঙে যেতে পারে, অথবা অ্যাক্সেস পয়েন্টগুলি একটি ম্যাচিং শেয়ার্ড সিক্রেট সহ RADIUS-এ পৌঁছাতে পারে না। Meraki ইভেন্ট লগ দেখায় আপনার কোন ত্রুটিটি হয়েছে।
একটি Meraki captive portal কাজ না করলে কেমন দেখায়?
তিনটি উপসর্গ বেশিরভাগ সাপোর্ট টিকিট কভার করে। প্রতিটি উপসর্গ লগইন চেইনের একটি ভিন্ন লিঙ্কের দিকে নির্দেশ করে।
- splash page-টি কখনই উপস্থিত হয় না। ডিভাইসটি SSID-এ যোগ দেয় এবং একটি IP অ্যাড্রেস পায়, কিন্তু কোনো লগইন প্রম্পট খোলে না।
- portal-টি লুপ করে। অতিথি ফর্মটি পূরণ করে, কানেক্ট-এ ট্যাপ করে এবং আবার লগইন পেজে ফিরে আসে।
- portal-টি বিবরণ গ্রহণ করে কিন্তু কখনই অ্যাক্সেস দেয় না। পেজটি সফল হওয়ার রিপোর্ট দেয়, তবুও ডিভাইসটি captive থেকে যায়।
একটি চতুর্থ উপসর্গ তুলনামূলকভাবে শান্ত। ফিরে আসা অতিথিদের প্রত্যাশার চেয়ে অনেক বেশি ঘন ঘন লগইন করতে বলা হয়। এটি খুব কমই একটি portal-এর ত্রুটি। এটি সাধারণত splash ফ্রিকোয়েন্সি সেটিংসের কারণে হয়।
আপনি কিছু পরিবর্তন করার আগে, চেইনটি কীভাবে কাজ করা উচিত তা নিশ্চিত করুন। একটি Purple ডিপ্লয়মেন্টে, Meraki অ্যাক্সেস পয়েন্ট ডিভাইসটিকে Purple-এর splash page সার্ভারে রিডাইরেক্ট করে। splash page-টি অতিথির বিবরণ সংগ্রহ করে এবং একটি ওয়ান-টাইম লগইন প্রদান করে। অ্যাক্সেস পয়েন্টটি তখন প্রমাণীকরণ সম্পূর্ণ করতে Purple-এর RADIUS সার্ভারে সেই লগইনটি পাঠায়। Purple captive portal সহায়তা নিবন্ধটি এই ফ্লো বর্ণনা করে। প্রতিটি উপসর্গ সেই তিনটি hand-offs-এর একটি ব্যর্থ হওয়ার সাথে সম্পর্কিত।
এই নির্দেশিকাটি ধরে নেয় যে SSID ইতিমধ্যেই তৈরি করা হয়েছে। এটি Meraki captive portal সেটআপ নির্দেশিকাকে পরিপূরক করে এবং সেটআপের ধাপগুলি পুনরাবৃত্তি করে না।
সাধারণত কী কারণে একটি Meraki splash page দেখায় না বা লুপ করে?
splash page-এর ধরনটি portal-এর সাথে মেলে না
Meraki ক্লিক-থ্রু, একটি RADIUS সার্ভার সহ সাইন-অন এবং বাহ্যিক captive portal-এর বিকল্পগুলি অফার করে। portal এবং SSID-কে অবশ্যই একই পদ্ধতি আশা করতে হবে।
একটি ক্লিক-থ্রু বাহ্যিক portal একটি grant URL কল করে ডিভাইসটিকে মুক্ত করে। একটি সাইন-অন বাহ্যিক portal ক্রেডেন্সিয়াল পোস্ট করে, যা অ্যাক্সেস পয়েন্ট RADIUS-এর সাথে মিলিয়ে পরীক্ষা করে। যদি SSID এবং portal একমত না হয়, তবে hand-off ব্যর্থ হয় এবং অতিথির লুপ হতে থাকে।
walled garden-টি অসম্পূর্ণ
walled garden-এ এমন গন্তব্যগুলির তালিকা থাকে যেখানে একটি ডিভাইস প্রমাণীকরণের আগে পৌঁছাতে পারে। Meraki ডোমেইন বা IP রেঞ্জ হিসাবে এন্ট্রি গ্রহণ করে। portal-এর নিজস্ব ডোমেইন অনুপস্থিত থাকলে, splash page-টি মোটেও লোড হতে পারে না।
অনুপস্থিত অ্যাসেটগুলি আরও সূক্ষ্ম ত্রুটি সৃষ্টি করে। স্টাইলশীট, ইমেজ, ফন্ট, কনটেন্ট ডেলিভারি নেটওয়ার্ক এবং সোশ্যাল লগইন প্রদানকারী সকলেই তাদের নিজস্ব হোস্ট থেকে লোড হয়। যদি কোনোটি ব্লক করা থাকে, তবে পেজটি ভাঙা দেখায় অথবা লগইন বোতামটি কিছুই করে না।
walled garden-টি খুব বেশি উদারও হতে পারে। ডিভাইসগুলি একটি Captive Network Assistant (CNA) চালায়, যা ইন্টারনেট অ্যাক্সেস পরীক্ষা করতে একটি পূর্বনির্ধারিত ডোমেন পরীক্ষা করে। লগইনের আগে যদি সেই প্রব ডোমেনে পৌঁছানো যায়, তবে ডিভাইসটি সিদ্ধান্ত নেয় যে এটি অনলাইনে আছে। এটি তখন কখনই লগইন প্রম্পট দেখায় না।
grant URL বা continue URL হারিয়ে গেছে
একটি এক্সটার্নাল captive portal-এর সাথে, Meraki রিডাইরেক্টে প্যারামিটার যোগ করে। এর মধ্যে একটি বেস গ্রান্ট URL এবং গেস্ট মূলত যে continue URL টি অনুরোধ করেছিলেন তা অন্তর্ভুক্ত থাকে। ডিভাইসটিকে রিলিজ করার জন্য পোর্টালটিকে অবশ্যই গ্রান্ট URL-এ ফেরত পাঠাতে হবে।
যদি পোর্টালটি সেই প্যারামিটারগুলি ড্রপ করে, পুনরায় লেখে বা ক্যাশে করে, তবে অ্যাক্সেস পয়েন্টটি কখনই গ্রান্ট গ্রহণ করে না। গেস্ট একটি সফল বার্তা দেখতে পান, তারপর পরবর্তী পেজ লোড তাদের আবার লগইন পেজে রিডাইরেক্ট করে।
RADIUS অ্যাক্সেসযোগ্য নয় অথবা শেয়ার্ড সিক্রেটটি ভুল
RADIUS-এর সাথে সাইন-অন অ্যাক্সেস পয়েন্টগুলির RADIUS সার্ভারে পৌঁছানোর উপর নির্ভর করে। RADIUS হলো রিমোট অথেন্টিকেশন ডায়াল-ইন ইউজার সার্ভিস প্রোটোকল, যা RFC 2865-এ সংজ্ঞায়িত। সার্ভার প্রতিটি প্রেরককে একটি RADIUS ক্লায়েন্ট হিসেবে বিবেচনা করে এবং প্রতিটি অনুরোধে একটি শেয়ার্ড সিক্রেট পরীক্ষা করে।
দুটি ত্রুটি প্রধানত দেখা যায়। একটি ফায়ারওয়াল অ্যাক্সেস পয়েন্ট থেকে RADIUS ট্রাফিক ব্লক করে, অথবা ড্যাশবোর্ড এবং সার্ভারের মধ্যে শেয়ার্ড সিক্রেটটি ভিন্ন হয়। যেভাবেই হোক, পোর্টালটি বিশদ বিবরণ সংগ্রহ করে কিন্তু প্রমাণীকরণ কখনই সম্পূর্ণ হয় না।
NAT মোড এবং ব্রিজ মোড কী পরীক্ষা করতে হবে তা পরিবর্তন করে
NAT মোডে, অ্যাক্সেস পয়েন্ট ক্লায়েন্টদের অ্যাড্রেস নিজেই অ্যাসাইন করে। আপস্ট্রিম ডিভাইসগুলি ক্লায়েন্ট থেকে নয়, অ্যাক্সেস পয়েন্ট থেকে ট্রাফিক দেখতে পায়। ব্রিজ মোডে, ক্লায়েন্টরা আপনার LAN বা VLAN-এ থাকা আপনার DHCP সার্ভার থেকে অ্যাড্রেস গ্রহণ করে।
ব্রিজ মোড আপনার নিজস্ব ব্যর্থতার পয়েন্টগুলি যোগ করে। এর মধ্যে রয়েছে একটি নিঃশেষিত DHCP স্কোপ, অ্যাক্সেস পয়েন্টে ট্রাঙ্ক না করা একটি VLAN এবং পোর্টাল হোস্টগুলিকে ব্লক করা আপস্ট্রিম DNS বা ফায়ারওয়াল নিয়ম।
আপনার কোন কারণটি রয়েছে তা কীভাবে বের করবেন?
ক্লায়েন্ট থেকে শুরু করে বাইরের দিকে কাজ করুন। একটি ডিভাইস দিয়ে পরীক্ষা করুন, এবং প্রতিটি চেষ্টার মাঝে নেটওয়ার্কটি ভুলে যান (forget network করুন) যাতে প্রতিটি পরীক্ষা নতুনভাবে শুরু হয়।
| লক্ষণ | ইভেন্ট লগ যা দেখায় | সবচেয়ে সম্ভাব্য কারণ | প্রথম পরীক্ষা |
|---|---|---|---|
| কোনো স্প্ল্যাশ পেজ দেখা যাচ্ছে না | অ্যাসোসিয়েশন, কিন্তু কোনো স্প্ল্যাশ রিডাইরেক্ট নেই | CNA প্রোব ডোমেন অ্যাক্সেসযোগ্য, অথবা DHCP বা DNS ব্যর্থতা | ডিভাইসটির একটি IP এবং DNS আছে কিনা তা নিশ্চিত করুন, তারপর neverssl.com ওপেন করুন |
| স্প্ল্যাশ পেজটি খালি বা স্টাইল ছাড়া | স্প্ল্যাশ রিডাইরেক্ট, পেজটি অসম্পূর্ণ | ওয়াল্ড গার্ডেনে অ্যাসেট হোস্টগুলি নেই | ব্রাউজার ডেভেলপার টুলস ব্যবহার করে প্রতিটি ব্লক করা হোস্টের তালিকা দেখুন |
| সাবমিট করার পর লুপ হচ্ছে | বারবার স্প্ল্যাশ রিডাইরেক্ট, কোনো গ্রান্ট নেই | গ্রান্ট URL প্যারামিটার হারিয়ে গেছে, অথবা স্প্ল্যাশ টাইপের অমিল | রিডাইরেক্ট কোয়েরি স্ট্রিং-এর সাথে পোর্টাল যা ফেরত দেয় তা তুলনা করুন |
| সফল বার্তা, কিন্তু কোনো ইন্টারনেট নেই | প্রমাণীকরণের প্রচেষ্টা যা ব্যর্থ হয় বা টাইম আউট হয় | RADIUS ব্লকড বা শেয়ার্ড সিক্রেট অমিল | অ্যাক্সেস পয়েন্টগুলি থেকে আসা অনুরোধের জন্য RADIUS সার্ভার লগ পরীক্ষা করুন |
| ফিরে আসা গেস্টদের আবার প্রম্পট করা হচ্ছে | পরিচিত ডিভাইসগুলির জন্য নতুন স্প্ল্যাশ ইভেন্ট | স্প্ল্যাশ ফ্রিকোয়েন্সি খুবই কম | SSID-তে স্প্ল্যাশ ফ্রিকোয়েন্সি সেটিং পরীক্ষা করুন |
| ডেস্কটপ সার্টিফিকেট সতর্কতা | রিডাইরেক্ট সম্পূর্ণ হয়েছে | লগইন পেজটি HTTP-র মাধ্যমে পরিবেশন করা হচ্ছে | পোর্টাল হোস্টের সার্টিফিকেট পরীক্ষা করুন |
Meraki ইভেন্ট লগ পড়া
Meraki ড্যাশবোর্ডে নেটওয়ার্ক ইভেন্ট লগ খুলুন এবং টেস্ট ডিভাইসের MAC অ্যাড্রেস দ্বারা ফিল্টার করুন। তারপর স্প্ল্যাশ এবং অথেন্টিকেশন ইভেন্ট টাইপ দিয়ে ফিল্টার করুন। ঘটনাগুলো কালানুক্রমিকভাবে পড়ুন: অ্যাসোসিয়েশন, অ্যাড্রেস অ্যাসাইনমেন্ট, স্প্ল্যাশ রিডাইরেক্ট, অথেন্টিকেশন। যে পয়েন্টে সিকোয়েন্সটি বন্ধ হয়ে যায়, সেখানেই ত্রুটিটি রয়েছে। কোনো স্প্ল্যাশ ইভেন্ট না থাকার অর্থ হলো রিডাইরেক্ট কখনোই ফায়ার হয়নি। কোনো অথেন্টিকেশন ইভেন্ট ছাড়া একটি স্প্ল্যাশ ইভেন্ট মূলত পোর্টাল বা গ্রান্ট URL-এর দিকে ইঙ্গিত করে। একটি ব্যর্থ অথেন্টিকেশন ইভেন্ট RADIUS-এর ত্রুটি নির্দেশ করে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
Meraki MR নেটওয়ার্ক এবং ক্লায়েন্ট ডিভাইসে আপনি এটি কীভাবে ঠিক করবেন?
Purple Captive Portal সাপোর্ট আর্টিকেল-এ দেওয়া ভেন্ডর ধাপগুলো অনুসরণ করুন। নিচের সমাধানগুলো আপনাকে জানাবে কী পরিবর্তন করতে হবে এবং কেন।
ওয়াল্ড গার্ডেন ঠিক করুন
গেস্ট নেটওয়ার্কের বাইরের একটি ডিভাইসে ডেভেলপার টুলস ওপেন রেখে স্প্ল্যাশ পেজটি লোড করুন। পেজটি যে প্রতিটি হোস্টকে কল করে তা রেকর্ড করুন, যার মধ্যে সোশ্যাল লগইন প্রোভাইডারও অন্তর্ভুক্ত। প্রত্যেকটিকে ডোমেইন বা IP রেঞ্জ হিসেবে ওয়াল্ড গার্ডেনে যুক্ত করুন। CNA প্রোব ডোমেইনের সাথে মেলে এমন যেকোনো কিছু সরিয়ে ফেলুন।
গ্রান্ট URL হ্যান্ড-অফ ঠিক করুন
একটি ত্রুটিপূর্ণ ডিভাইস থেকে সম্পূর্ণ রিডাইরেক্ট URL ক্যাপচার করুন। পোর্টালটি প্যারামিটারগুলো অক্ষুণ্ণ রেখে ডিভাইসটিকে বেস গ্রান্ট URL-এ ফেরত পাঠাচ্ছে কি না তা নিশ্চিত করুন। পোর্টাল এবং ডিভাইসের মাঝে কোনো প্রক্সি, লিঙ্ক শর্টনার বা ক্যাশ নেই তা পরীক্ষা করে দেখুন।
RADIUS ঠিক করুন
কনফিগার করা পোর্টগুলোতে অ্যাক্সেস পয়েন্টগুলো যাতে RADIUS সার্ভারে পৌঁছাতে পারে তা নিশ্চিত করুন। একই সময়ে, একটি কপি থেকে উভয় পাশে শেয়ার্ড সিক্রেটটি পুনরায় প্রবেশ করান। তারপর অ্যাক্সেস পয়েন্ট অ্যাড্রেস থেকে আসা অনুরোধগুলোর জন্য সার্ভার লগ পরীক্ষা করুন।
ক্লায়েন্ট আচরণ ঠিক করুন
Android একটি "you may need to log in" নোটিফিকেশন দেখায় যা CNA ওপেন করে। কিছু হ্যান্ডসেট প্রস্তুতকারক এই আচরণ পরিবর্তন করে, তাই আপনার গেস্টরা যে মডেলগুলো ব্যবহার করেন সেগুলোতে এটি পরীক্ষা করুন। কোনো গেস্ট যদি প্রম্পটটি মিস করেন, তবে Purple একটি ব্রাউজার খুলে neverssl.com-এ যাওয়ার পরামর্শ দেয়। ওই সাইটটি SSL রিডাইরেক্ট সমস্যা এড়ায় কারণ এটি কখনোই HTTPS ব্যবহার করে না।
একটি লগইন পেজ সাধারণ HTTP-র মাধ্যমে পরিবেশন করা হলে ডেস্কটপ ব্রাউজারগুলো সতর্কবার্তা দেখায়। Purple-এর Cisco WLC সার্টিফিকেট আর্টিকেল-এ Cisco WLCs-এর সমতুল্য ত্রুটিটি কভার করা হয়েছে। সেখানকার সমাধানটি হলো একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট যার Common Name পোর্টাল হোস্টনেমের সাথে মিলে যায়। একই নীতি যেকোনো পোর্টাল হোস্টের ক্ষেত্রে প্রযোজ্য।
অন্যান্য ভেন্ডর
Purple হার্ডওয়্যার-অ্যাগনস্টিক। একই পরীক্ষাগুলো Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্ষেত্রেও প্রযোজ্য। শুধুমাত্র মেনু নামগুলো আলাদা হয়।
দুটি কাজের পরিস্থিতি
পোর্টাল রিডিজাইনের পর একটি ২০০ কক্ষের হোটেল
পরিস্থিতি। একটি শহরের কেন্দ্রের হসপিটালিটি ভেন্যু নতুন ফন্ট এবং একটি সোশ্যাল লগইন বোতাম সহ তার স্প্ল্যাশ পেজটি রিফ্রেশ করেছে। এরপর, গেস্টরা কোনো লগইন বোতাম ছাড়াই একটি ফাঁকা পেজ দেখতে পান।
যা করা হয়েছিল। IT টিম ডেভেলপার টুলস ওপেন রেখে নতুন পেজটি লোড করে এবং দুটি ব্লকড হোস্ট খুঁজে পায়। একটি ছিল ফন্ট ডেলিভারি নেটওয়ার্ক। অন্যটি ছিল সোশ্যাল লগইন প্রোভাইডার। দুটিকেই ওয়াল্ড গার্ডেনে অন্তর্ভুক্ত করা হয়েছিল।
ফলাফল। পরবর্তী টেস্টে পেজটি সম্পূর্ণরূপে রেন্ডার হয়েছিল। গেস্ট অ্যাক্সেস নিয়ে ফ্রন্ট-ডেস্কের অভিযোগগুলো একই দিনে বন্ধ হয়ে গিয়েছিল।
একটি ফায়ারওয়াল পরিবর্তনের পর একটি ৪০টি স্টোরের রিটেইল চেইন
পরিস্থিতি। একটি retail চেইন তাদের হেড-অফিস ফায়ারওয়াল আরও কঠোর করেছিল। পরদিন সকালে, প্রতিটি স্টোরের ক্রেতারা সফলতার পেজটি দেখতে পেলেও ব্রাউজ করতে পারছিলেন না।
যা করা হয়েছিল। ইভেন্ট লগ প্রতিটি সাইটে অথেন্টিকেশন টাইমআউট দেখিয়েছিল। নতুন নিয়মটি স্টোর অ্যাক্সেস পয়েন্ট থেকে RADIUS ট্রাফিক ব্লক করে দিয়েছিল। টিম শুধুমাত্র RADIUS পোর্টগুলোর জন্য নিয়মটি পূর্বাবস্থায় ফিরিয়ে এনেছিল।
ফলাফল। পরিবর্তনের এক ঘণ্টার মধ্যে সমস্ত 40টি স্টোরে অথেন্টিকেশন ইভেন্ট স্বাভাবিক অবস্থায় ফিরে আসে।
কীভাবে আপনি Meraki Captive Portal ত্রুটি পুনরায় ঘটা বন্ধ করবেন?
- ওয়ালড গার্ডেনকে পোর্টাল পরিবর্তনের সাথে যুক্ত করুন। প্রতিটি ডিজাইন পরিবর্তন গো-লাইভ করার আগে একটি ওয়ালড গার্ডেন পর্যালোচনার সূত্রপাত করে।
- SSID ওপেন রাখুন। Purple গেস্ট অ্যাক্সেসের জন্য একটি ওপেন নেটওয়ার্কের সুপারিশ করে, কারণ এই নিয়মটি পরিচিত এবং ঘর্ষণ কমায়।
- শেয়ার্ড সিক্রেট জোড়ায় জোড়ায় পরিবর্তন করুন। একটি একক রক্ষণাবেক্ষণ উইন্ডোতে ড্যাশবোর্ড এবং RADIUS সার্ভার পরিবর্তন করুন।
- চারটি প্ল্যাটফর্মে পরীক্ষা করুন। Android, iOS, Windows এবং macOS প্রত্যেকেই CNA ভিন্নভাবে পরিচালনা করে।
- একটি বিশ্বস্ত সার্টিফিকেট ব্যবহার করুন। একটি পাবলিকলি বিশ্বস্ত সার্টিফিকেট সহ HTTPS-এর মাধ্যমে লগইন পেজটি পরিবেশন করুন।
- গেস্টদের থেকে কর্মীদের আলাদা রাখুন। কর্মীদের একটি গেস্ট স্প্ল্যাশ পেজের মাধ্যমে নয়, বরং আইডেন্টিটির মাধ্যমে অথেন্টিকেট করা উচিত। দেখুন How to Enable Single Sign On।
Purple ৮০,০০০+ এর বেশি লাইভ ভেন্যুতে Guest WiFi পরিচালনা করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে (Purple এর নিজস্ব ডেটা)। এই একই চেকলিস্ট যাত্রীদের পরিষেবা দেওয়া transport হাব এবং রোগী ও দর্শকদের পরিষেবা দেওয়া healthcare সাইটগুলোতেও প্রযোজ্য।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Purple কি আমার বিদ্যমান Cisco Meraki অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?
হ্যাঁ, Purple একটি ক্লাউড ওভারলে হিসেবে আপনার বিদ্যমান Cisco Meraki MR অ্যাক্সেস পয়েন্টে চলে। আপনি SSID-এর স্প্ল্যাশ পেজটিকে Purple-এর দিকে নির্দেশ করেন এবং Meraki ড্যাশবোর্ডে Purple-এর RADIUS বিবরণ কনফিগার করেন। কোনো নতুন হার্ডওয়্যারের প্রয়োজন নেই। Purple captive portal support article-এ কনফিগারেশনের ধাপগুলো রয়েছে। এই একই পদ্ধতি একটি মিশ্র এস্টেটের বাকি অংশেও কাজ করে।
Purple কি একটি মিশ্র-ভেন্ডর এস্টেট জুড়ে Guest WiFi চালাতে পারে?
হ্যাঁ, Purple হার্ডওয়্যার-অজ্ঞাত এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks এবং Fortinet সমর্থন করে। আপনি একটি একক প্ল্যাটফর্ম থেকে প্রতিটি ভেন্ডর জুড়ে একটি স্প্ল্যাশ পেজ এবং একটি লগইন ফ্লো পরিচালনা করতে পারেন। এটি এমন গ্রুপগুলোর জন্য উপযুক্ত যারা বিভিন্ন হার্ডওয়্যার সহ সাইটগুলো অধিগ্রহণ করেছে। এটি এমন এস্টেটগুলোর জন্যও উপযুক্ত যারা একটি একক প্রকল্পের পরিবর্তে ধীরে ধীরে অ্যাক্সেস পয়েন্টগুলো প্রতিস্থাপন করার পরিকল্পনা করছে।
গেস্ট অ্যাক্সেস কি একটি ওপেন SSID নাকি একটি সুরক্ষিত SSID-এ চালানো উচিত?
Purple গেস্ট অ্যাক্সেসের জন্য একটি ওপেন SSID-এর সুপারিশ করে, কারণ এটি এখন স্ট্যান্ডার্ড নিয়ম এবং গেস্টরা এটি সনাক্ত করতে পারে। Captive Portal লগইন ধাপটি পরিচালনা করে, তাই গেস্টদের কানেক্ট করার আগে কোনো পাসওয়ার্ডের প্রয়োজন হয় না। একটি ওপেন নেটওয়ার্ক কানেকশনের পয়েন্টে ঘর্ষণ কমায়। কর্মীদের ডিভাইসগুলোকে গেস্ট SSID শেয়ার করার পরিবর্তে একটি পৃথক, আইডেন্টিটি-ভিত্তিক নেটওয়ার্কে রাখুন।
স্প্ল্যাশ পেজের মাধ্যমে সংগ্রহ করা গেস্ট ডেটা কি GDPR সম্মত?
হ্যাঁ, Purple ISO 27001 এবং Cyber Essentials দ্বারা প্রত্যয়িত, এবং এটি GDPR এবং CCPA মেনে কাজ করে। গেস্টরা স্প্ল্যাশ পেজে সচেতনভাবে অপ্ট-ইন করার সিদ্ধান্ত নেন, তাই মার্কেটিংয়ের সম্মতি এখানে সুনির্দিষ্ট। আপনার সংগ্রহ করা ডেটা হলো ফার্স্ট-পার্টি ডেটা, যার মালিক আপনার সংস্থা। Purple একটি প্রত্যয়িত B Corp-ও বটে। আপনার নিজস্ব প্রাইভেসী নোটিশটি আপনার স্প্ল্যাশ পেজের সংগ্রহ করা ফিল্ডগুলোর সাথে মেলে কিনা তা যাচাই করে নিন।
লগইন পেজের আগে ডেস্কটপ ব্রাউজারগুলো কেন একটি সার্টিফিকেট সতর্কতা দেখায়?
যখন পোর্টালটি প্লেইন HTTP-র মাধ্যমে একটি লগইন পেজে রিডাইরেক্ট করে, তখন ডেস্কটপ ব্রাউজারগুলো একটি সতর্কতা দেখায়। আধুনিক ব্রাউজারগুলো আশা করে যে লগইন পেজগুলো HTTPS ব্যবহার করবে, তাই তারা কানেকশনটিকে ব্যক্তিগত নয় হিসেবে চিহ্নিত করে। এর সমাধান হলো পোর্টাল হোস্টে একটি পাবলিকলি ট্রাস্টেড SSL/TLS সার্টিফিকেট থাকা। সার্টিফিকেটের Common Name অবশ্যই রিডাইরেক্টে ব্যবহৃত হোস্টনেমের সাথে মিলতে হবে। এই সতর্কতা অ্যাক্সেস ব্লক করে না, তবে এটি গেস্টের বিশ্বাসযোগ্যতা কমিয়ে দেয়।
Purple পোর্টাল চালানোর সময় RADIUS অথেন্টিকেশন কে পরিচালনা করে?
Purple এর RADIUS সার্ভার লগইনটি সম্পন্ন করে। স্প্ল্যাশ পেজটি একটি ওয়ান-টাইম লগইন ইস্যু করে এবং Meraki অ্যাক্সেস পয়েন্ট এটিকে Purple এর RADIUS সার্ভারে পাঠিয়ে দেয়। আপনি Meraki ড্যাশবোর্ডে Purple এর RADIUS বিবরণ এবং শেয়ার্ড সিক্রেট প্রবেশ করান। আপনার ফায়ারওয়াল অবশ্যই অ্যাক্সেস পয়েন্ট থেকে RADIUS ট্রাফিককে Purple-এ পৌঁছানোর অনুমতি দেবে। যদি কোনো এক পক্ষে শেয়ার্ড সিক্রেট আলাদা হয়, তবে অথেন্টিকেশন ব্যর্থ হবে।
Meraki স্প্ল্যাশ পেজ থেকে Purple-এ স্থানান্তরিত হতে কতটা পরিশ্রমের প্রয়োজন?
এই স্থানান্তরটি প্রতিটি SSID-এর একটি কনফিগারেশন পরিবর্তন মাত্র, কোনো হার্ডওয়্যার প্রজেক্ট নয়। আপনি স্প্ল্যাশ পেজের ধরন পরিবর্তন করবেন, walled garden এন্ট্রিগুলো যুক্ত করবেন এবং Purple এর RADIUS বিবরণ প্রবেশ করাবেন। লাইভ করার আগে Android, iOS, Windows এবং macOS-এ পরীক্ষা করার জন্যই সবচেয়ে বেশি পরিশ্রমের প্রয়োজন হয়। প্রথমে একটি পাইলট সাইটের পরিকল্পনা করুন, তারপর পরীক্ষিত সেটিংসগুলো বাকি এস্টেটে রোল আউট করুন।
মূল সংজ্ঞাসমূহ
Captive portal
একটি ওয়েব পেজ যা সদ্য সংযুক্ত ডিভাইসের HTTP ট্রাফিককে আটকে রাখে এবং ব্যবহারকারী শর্তাবলী গ্রহণ না করা, বিবরণ জমা না দেওয়া বা অথেন্টিকেট না করা পর্যন্ত এটিকে একটি সীমিত অবস্থায় রাখে। Meraki MR নেটওয়ার্কে এটি প্রতি SSID-তে ক্লিক-থ্রু, একটি RADIUS সার্ভারের সাথে সাইন-অন, বা একটি বাহ্যিক captive portal হিসেবে কনফিগার করা হয়।
এই চেকলিস্টের প্রতিটি লক্ষণ captive portal চেইনের কোথাও না কোথাও অবস্থান করে, তাই কোনো লুপ বা অনুপস্থিত splash page নির্ণয় করার আগে আপনার SSID কোন পোর্টাল ধরনটি আশা করছে তা জানা প্রয়োজন।
Walled garden
কোনো ডিভাইস অথেন্টিকেট করার আগে যে সমস্ত ডোমেন বা IP রেঞ্জে পৌঁছাতে পারে তার অনুমোদিত তালিকা। Meraki এন্ট্রিগুলোকে ডোমেন বা IP রেঞ্জ হিসেবে গ্রহণ করে, এবং তালিকার বাইরের যেকোনো কিছুকে splash page-এ রিডাইরেক্ট করা হয়।
একটি অসম্পূর্ণ walled garden-এর কারণে splash page-টি ফাঁকা বা স্টাইলহীন থাকে, অন্যদিকে একটি অতিরিক্ত উন্মুক্ত walled garden ডিভাইসগুলোকে CNA প্রোব ডোমেনে পৌঁছাতে দেয় এবং লগইন প্রম্পটটিকে পুরোপুরি এড়িয়ে যায়।
Captive Network Assistant (CNA)
iOS, macOS, Android এবং Windows-এর অপারেটিং সিস্টেমের উপাদান যা একটি নেটওয়ার্কে যুক্ত হওয়ার পর একটি পূর্বনির্ধারিত প্রোব ডোমেনের অনুরোধ করে। যদি প্রোবটি আটকে যায়, তবে OS একটি মিনি-ব্রাউজার খোলে যা লগইন পেজটি প্রদর্শন করে।
CNA সিদ্ধান্ত নেয় যে গেস্ট কখনো আপনার splash page দেখতে পাবেন কি না, এবং চারটি প্ল্যাটফর্মের প্রতিটিই এটিকে ভিন্নভাবে পরিচালনা করে, যার কারণে চারটি প্ল্যাটফর্মেই পরীক্ষা করা গুরুত্বপূর্ণ।
Grant URL
Meraki একটি বাহ্যিক captive portal রিডাইরেক্টে প্যারামিটার হিসেবে যে বেস URL যুক্ত করে। পোর্টালটিকে অবশ্যই ডিভাইসটিকে এই URL-এ ফেরত পাঠাতে হবে যাতে অ্যাক্সেস পয়েন্ট ক্লায়েন্টকে ক্যাপ্টিক অবস্থা থেকে মুক্ত করতে পারে।
যদি পোর্টালটি grant URL প্যারামিটারগুলো বাদ দেয়, রিরাইট করে বা ক্যাশে করে, তবে অতিথিরা একটি সফলতার বার্তা দেখেন এবং পরবর্তী পেজ লোড করার সময় আবার লগইন পেজে ফিরে যান।
Continue URL
Meraki বাহ্যিক পোর্টাল রিডাইরেক্টে যে প্যারামিটারটি অন্তর্ভুক্ত করে, যা অতিথি মূলত যে পৃষ্ঠাটির অনুরোধ করেছিলেন তা রেকর্ড করে, যাতে অ্যাক্সেস মঞ্জুর হওয়ার পর ডিভাইসটিকে সেখানে পাঠানো যায়।
রিডাইরেক্ট কোয়েরি স্ট্রিং-এর সাথে পোর্টালটি কী রিটার্ন করছে তা তুলনা করলে আপনি বুঝতে পারবেন যে হ্যান্ড-অফের সময় grant এবং continue প্যারামিটারগুলো টিকে আছে কি না।
RADIUS
Remote Authentication Dial-In User Service, যা IETF RFC 2865-এ সংজ্ঞায়িত। এটি একটি RADIUS ক্লায়েন্ট (যেমন একটি অ্যাক্সেস পয়েন্ট) এবং একটি RADIUS সার্ভার (যা ব্যবহারকারীকে প্রমাণীকরণ করে) এর মধ্যে একটি অ্যাক্সেস রিকোয়েস্ট এবং রেসপন্স এক্সচেঞ্জ নির্দিষ্ট করে।
একটি Purple ডেপ্লয়মেন্টে, Meraki অ্যাক্সেস পয়েন্ট স্প্ল্যাশ পেজ থেকে ওয়ান-টাইম লগইনটি Purple-এর RADIUS সার্ভারে পাঠিয়ে দেয়, তাই RADIUS পাথ ব্লকড থাকার মানে হলো পোর্টালটি ডিটেইলস সংগ্রহ করলেও কখনও অ্যাক্সেস দেয় না।
Shared secret
RFC 2865 এর অধীনে RADIUS ক্লায়েন্ট এবং RADIUS সার্ভার উভয়ের উপর কনফিগার করা সিক্রেট কোড, যা তাদের মধ্যে রিকোয়েস্ট এবং রেসপন্স প্রমাণীকরণ করতে এবং ব্যবহারকারীর পাসওয়ার্ড অ্যাট্রিবিউট সুরক্ষিত করতে ব্যবহৃত হয়।
Meraki ড্যাশবোর্ড এবং RADIUS সার্ভারের মধ্যে একটি Shared secret ভিন্ন হলে তা অথেন্টিকেশন ব্যর্থ হওয়ার কারণ হয়, এই কারণেই চেকলিস্টে উভয় সাইড একসাথে রোটেট করার পরামর্শ দেওয়া হয়েছে।
NAT mode
একটি Meraki ক্লায়েন্ট অ্যাড্রেসিং মোড যাতে অ্যাক্সেস পয়েন্ট নিজেই ক্লায়েন্ট IP অ্যাড্রেস বরাদ্দ করে এবং তাদের ট্রাফিক ট্রান্সলেট করে, যার ফলে আপস্ট্রিম ডিভাইসগুলো প্রতিটি ক্লায়েন্টের পরিবর্তে অ্যাক্সেস পয়েন্ট থেকে ট্রাফিক দেখতে পায়।
NAT mode-এ কোনো ডিভাইস স্প্ল্যাশ পেজে পৌঁছাতে ব্যর্থ হলে আপনি আপনার নিজস্ব DHCP স্কোপ এবং VLAN ট্রাঙ্কিংকে কারণ হিসেবে বাদ দিতে পারেন।
Bridge mode
একটি Meraki ক্লায়েন্ট অ্যাড্রেসিং মোড যাতে ক্লায়েন্টরা আপনার LAN বা VLAN-এ থাকা আপনার DHCP সার্ভার থেকে IP অ্যাড্রেস নেয়, যেখানে অ্যাক্সেস পয়েন্ট ট্রাফিককে ওয়্যার্ড নেটওয়ার্কে ব্রিজ করে।
Bridge mode আপনার নিজস্ব ফেইলর পয়েন্টগুলো বাড়িয়ে দেয়: একটি এক্সহস্টেড DHCP স্কোপ, একটি VLAN যা অ্যাক্সেস পয়েন্টে ট্রাঙ্ক করা হয়নি এবং আপস্ট্রিম DNS বা ফায়ারওয়াল নিয়ম যা পোর্টাল হোস্টগুলোকে ব্লক করছে।
VLAN
একটি ভার্চুয়াল LAN, যা IEEE 802.1Q দ্বারা সংজ্ঞায়িত, যা ইথারনেট ফ্রেমগুলোকে ট্যাগ করে যাতে একটি ফিজিক্যাল নেটওয়ার্ক বেশ কয়েকটি লজিক্যালি আলাদা ব্রডকাস্ট ডোমেন বহন করতে পারে।
Bridge mode-এ একটি গেস্ট VLAN যা অ্যাক্সেস পয়েন্টে ট্রাঙ্ক করা হয়নি তা ডিভাইসগুলোকে অ্যাড্রেস ছাড়াই রেখে দেয়, যার ফলে কোনো স্প্ল্যাশ রিডাইরেক্ট কখনই ট্রিগার হয় না।
Splash frequency
Meraki SSID সেটিং যা নিয়ন্ত্রণ করে যে একটি সফল লগইনের পর একটি পরিচিত ডিভাইসকে কত ঘন ঘন আবার স্প্ল্যাশ পেজটি দেখানো হবে।
যদি ফিরে আসা গেস্টদের প্রত্যাশার চেয়ে অনেক বেশি ঘন ঘন লগইন করতে বলা হয়, তবে সাধারণত পোর্টাল ত্রুটিপূর্ণ থাকার চেয়ে Splash frequency খুব সংক্ষিপ্ত সেট করা থাকে।
Publicly trusted certificate
ব্রাউজার ট্রাস্ট করে এমন একটি সার্টিফিকেট অথরিটি দ্বারা ইস্যু করা একটি X.509 SSL/TLS সার্টিফিকেট, যার Common Name-টি রিডাইরেক্ট ব্যবহার করা হোস্টনেমের সাথে মিলে যায়, যা লগইন পেজটিকে HTTPS-এর মাধ্যমে পরিবেশন করার অনুমতি দেয়।
ডেস্কটপ ব্রাউজারগুলো সতর্ক করে যখন একটি লগইন পেজ প্লেইন HTTP-র মাধ্যমে পরিবেশন করা হয়, তাই পোর্টাল হোস্টে একটি ট্রাস্টেড সার্টিফিকেট থাকলে তা এই সতর্কতা দূর করে এবং গেস্টদের বিশ্বাস রক্ষা করে।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০ কক্ষের শহরের কেন্দ্রস্থলের হোটেল তার splash page-টিকে নতুন ফন্ট এবং একটি সোশ্যাল লগইন বোতাম দিয়ে আপডেট করেছে। এরপর, অতিথিরা লগইন বোতাম ছাড়াই একটি ফাঁকা পৃষ্ঠা দেখতে পান। IT টিম কী পরীক্ষা করেছিল এবং কী পরিবর্তন করেছিল?
রিডিজাইনের পর একটি ফাঁকা বা অসম্পূর্ণ পৃষ্ঠা দেখা দেওয়ার লক্ষণটি RADIUS বা grant URL-এর চেয়ে walled garden-এর দিকেই নির্দেশ করছিল। IT টিম ব্রাউজার ডেভেলপার টুলস খোলা রেখে নতুন splash page-টি লোড করে এবং পৃষ্ঠাটি যে সমস্ত হোস্টকে কল করেছিল তার একটি তালিকা তৈরি করে। অথেন্টিকেশনের আগে দুটি হোস্ট ব্লক করা হয়েছিল: একটি ফন্ট ডেলিভারি নেটওয়ার্ক এবং সোশ্যাল লগইন প্রদানকারী। উভয়কেই walled garden-এ যুক্ত করা হয়। পরবর্তী পরীক্ষায় পৃষ্ঠাটি সম্পূর্ণভাবে রেন্ডার হয়েছিল এবং গেস্ট অ্যাক্সেস নিয়ে ফ্রন্ট-ডেস্কের অভিযোগ একই দিনে বন্ধ হয়ে গিয়েছিল। এর থেকে শিক্ষা হলো, লাইভ করার আগে প্রতিটি পোর্টাল ডিজাইন পরিবর্তনের সাথে একটি walled garden পর্যালোচনা করা উচিত।
একটি ৪০টি স্টোরের রিটেইল চেইন তাদের হেড-অফিসের ফায়ারওয়াল আরও কঠোর করেছিল। পরদিন সকালে, প্রতিটি স্টোরের ক্রেতারা সফলতার পৃষ্ঠা দেখতে পেলেও ব্রাউজ করতে পারছিলেন না। ত্রুটিটি কীভাবে খুঁজে বের করা হয়েছিল এবং সমাধান করা হয়েছিল?
ইন্টারনেট অ্যাক্সেস ছাড়া সফলতার বার্তা পাওয়া রোগ নির্ণয়কারী টেবিলে একটি RADIUS ত্রুটির সাথে মিলে যায়। টিম Meraki-এর ইভেন্ট লগ ওপেন করে এবং প্রতিটি সাইটে অথেন্টিকেশন টাইমআউট দেখতে পায়, যা একটি একক স্টোরের সমস্যাকে নাকচ করে এবং একটি শেয়ারড পাথের দিকে ইঙ্গিত করে। নতুন ফায়ারওয়াল নিয়মটি স্টোরের অ্যাক্সেস পয়েন্ট থেকে RADIUS সার্ভারে RADIUS ট্রাফিক ব্লক করছিল। টিম শুধুমাত্র RADIUS পোর্টগুলোর জন্য নিয়মটি পুনর্বহাল করে, এবং বাকি কঠোর নীতিটি বজায় রাখে। পরিবর্তনের এক ঘণ্টার মধ্যেই সমস্ত ৪০টি স্টোরে অথেন্টিকেশন ইভেন্ট স্বাভাবিক অবস্থায় ফিরে আসে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Purple কি আমার বিদ্যমান Cisco Meraki অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?
হ্যাঁ, Purple আপনার বিদ্যমান Cisco Meraki MR অ্যাক্সেস পয়েন্টগুলোতে একটি ক্লাউড ওভারলে হিসেবে চলে। আপনি SSID-এর স্প্ল্যাশ পেজটিকে Purple-এর দিকে নির্দেশ করেন এবং Meraki ড্যাশবোর্ডে Purple-এর RADIUS বিবরণ কনফিগার করেন। কোনো নতুন হার্ডওয়্যারের প্রয়োজন নেই। [Purple captive portal support article](https://support.purple.ai/hc/en-gb/articles/13856885831069-Captive-Portal)-এ কনফিগারেশনের ধাপগুলো আলোচনা করা হয়েছে। এই একই পদ্ধতি একটি মিশ্র এস্টেটের বাকি অংশজুড়েও কাজ করে।
Purple কি একটি মিশ্র-ভেন্ডর এস্টেট জুড়ে Guest WiFi চালাতে পারে?
হ্যাঁ, Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet সমর্থন করে। আপনি একটি একক প্ল্যাটফর্ম থেকে প্রতিটি ভেন্ডর জুড়ে একটি স্প্ল্যাশ পেজ এবং একটি লগইন ফ্লো পরিচালনা করতে পারবেন। এটি সেইসব গ্রুপের জন্য উপযুক্ত যারা বিভিন্ন হার্ডওয়্যার সংবলিত সাইট অধিগ্রহণ করেছে। এটি সেইসব এস্টেটের জন্যও মানানসই যা একটি প্রকল্পের পরিবর্তে ধীরে ধীরে অ্যাক্সেস পয়েন্টগুলো প্রতিস্থাপন করার পরিকল্পনা করছে।
গেস্ট অ্যাক্সেস কি একটি ওপেন SSID নাকি একটি সুরক্ষিত SSID-তে চালানো উচিত?
Purple গেস্ট অ্যাক্সেসের জন্য একটি ওপেন SSID ব্যবহারের পরামর্শ দেয়, কারণ এটি এখন স্ট্যান্ডার্ড নিয়ম এবং গেস্টরা এটি সহজেই চিনতে পারে। Captive Portal লগইন ধাপটি পরিচালনা করে, তাই গেস্টদের সংযোগ করার আগে কোনো পাসওয়ার্ডের প্রয়োজন হয় না। একটি ওপেন নেটওয়ার্ক সংযোগের সময়ে বাধা কমিয়ে দেয়। গেস্ট SSID শেয়ার করার পরিবর্তে স্টাফদের ডিভাইসগুলোকে একটি আলাদা, আইডেন্টিটি-ভিত্তিক নেটওয়ার্কে রাখুন।
স্প্ল্যাশ পেজের মাধ্যমে ক্যাপচার করা গেস্ট ডেটা কি GDPR সম্মত?
হ্যাঁ, Purple ISO 27001 এবং Cyber Essentials দ্বারা প্রত্যয়িত, এবং GDPR ও CCPA অনুযায়ী কাজ করে। গেস্টরা স্প্ল্যাশ পেজে সচেতনভাবে পছন্দের অপ্ট-ইন প্রদান করে, তাই মার্কেটিং সম্মতি স্পষ্ট থাকে। আপনার সংগ্রহ করা ডেটা হলো ফার্স্ট-পার্টি ডেটা, যা আপনার প্রতিষ্ঠানের মালিকানাধীন। Purple একটি প্রত্যয়িত B Corp-ও বটে। আপনার নিজস্ব গোপনীয়তা নোটিশটি আপনার স্প্ল্যাশ পেজে সংগ্রহ করা ফিল্ডগুলোর সাথে মেলে কিনা তা যাচাই করে নিন।
লগইন পেজের আগে ডেস্কটপ ব্রাউজারগুলো কেন একটি সার্টিফিকেট সতর্কবার্তা দেখায়?
যখন পোর্টালটি প্লেইন HTTP-এর মাধ্যমে একটি লগইন পেজে রিডাইরেক্ট করে, তখন ডেস্কটপ ব্রাউজারগুলো একটি সতর্কবার্তা দেখায়। আধুনিক ব্রাউজারগুলো আশা করে যে লগইন পেজগুলো HTTPS ব্যবহার করবে, তাই তারা সংযোগটিকে ব্যক্তিগত নয় হিসেবে চিহ্নিত করে। এর সমাধান হলো পোর্টাল হোস্টের উপর একটি পাবলিকলি বিশ্বস্ত SSL/TLS সার্টিফিকেট থাকা। সার্টিফিকেটের Common Name-টি রিডাইরেক্ট ব্যবহার করা হোস্টনেমের সাথে মিলতে হবে। এই সতর্কবার্তা অ্যাক্সেস ব্লক করে না, তবে এটি গেস্টদের বিশ্বাস কমিয়ে দেয়।
যখন Purple পোর্টালটি চালায় তখন RADIUS অথেন্টিকেশন কে পরিচালনা করে?
Purple-এর RADIUS সার্ভার লগইন সম্পন্ন করে। স্প্ল্যাশ পেজটি একটি ওয়ান-টাইম লগইন ইস্যু করে এবং Meraki অ্যাক্সেস পয়েন্ট সেটি Purple-এর RADIUS সার্ভারে পাঠিয়ে দেয়। আপনি Meraki ড্যাশবোর্ডে Purple-এর RADIUS বিবরণ এবং শেয়ার্ড সিক্রেট প্রবেশ করান। আপনার ফায়ারওয়ালকে অবশ্যই অ্যাক্সেস পয়েন্টগুলো থেকে RADIUS ট্রাফিক Purple-এ পৌঁছানোর অনুমতি দিতে হবে। যদি উভয় পাশে শেয়ার্ড সিক্রেট ভিন্ন হয়, তবে অথেন্টিকেশন ব্যর্থ হবে।
Meraki স্প্ল্যাশ পেজ থেকে Purple-এ স্থানান্তরিত হতে কেমন প্রচেষ্টার প্রয়োজন হয়?
এই পরিবর্তনটি প্রতিটি SSID-এর একটি কনফিগারেশন পরিবর্তন মাত্র, কোনো হার্ডওয়্যার প্রকল্প নয়। আপনি স্প্ল্যাশ পেজের ধরন পরিবর্তন করেন, ওয়াল্ড গার্ডেন এন্ট্রিগুলো যুক্ত করেন এবং Purple-এর RADIUS বিবরণ প্রবেশ করান। বেশিরভাগ প্রচেষ্টা চলে লাইভ করার আগে Android, iOS, Windows এবং macOS-এ পরীক্ষা করার পেছনে। প্রথমে একটি পাইলট সাইটের পরিকল্পনা করুন, তারপর পরীক্ষিত সেটিংসগুলো বাকি এস্টেটে রোল আউট করুন।
এই সিরিজে পড়া চালিয়ে যান
Ubiquiti UniFi captive portal ট্রাবলশুটিং: এক্সটার্নাল পোর্টাল, hotspot এবং walled garden চেকলিস্ট
আপনার Ubiquiti UniFi captive portal কেন কাজ করছে না তা খুঁজে বের করতে এবং এটি সমাধান করতে এই চেকলিস্টটি ব্যবহার করুন। আপনি লক্ষণটিকে ছয়টি কারণের একটির সাথে মেলাবেন, দুটি দ্রুত পরীক্ষা চালাবেন এবং external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability বা ক্লায়েন্ট সেটিংস সংশোধন করবেন।
HPE Aruba captive portal ট্রাবলশুটিং: রিডাইরেক্ট, সার্টিফিকেট এবং ওয়াল্ড গার্ডেন চেকলিস্ট
আপনার দেখা লক্ষণ থেকে একটি ব্যর্থ HPE Aruba captive portal নির্ণয় করতে এই চেকলিস্টটি ব্যবহার করুন: কোনো redirect নেই, একটি certificate সতর্কতা বা এমন কোনো অতিথি যে কখনই রিলিজ হয় না। তারপরে আপনি ত্রুটিটি DNS, DHCP, walled garden, redirect URL, certificate বা RADIUS-এ সনাক্ত করতে পারেন। অবশেষে, Instant APs, Aruba Central বা একটি mobility controller-এ সমাধান প্রয়োগ করুন।
Android-এ Captive Portal লগইন: Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট
Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-তে Android সাইন-ইন বিজ্ঞপ্তিটি নির্ভরযোগ্যভাবে দেখানোর জন্য এই চেকলিস্টটি ব্যবহার করুন। আপনি একটি কঠোর Walled Garden নির্ধারণ করবেন, সাইন-অন না হওয়া পর্যন্ত ট্রাফিক ব্লক করবেন, HTTPS দিয়ে লগইন পৃষ্ঠা সুরক্ষিত করবেন এবং DNS সচল রাখবেন। আপনি একটি সেশন টাইমআউটও বেছে নেবেন, DHCP option 114-এর বিষয়ে সিদ্ধান্ত নেবেন এবং প্রতিটি গেস্টের সমস্যার কারণ চিহ্নিত করে তার সমাধান করবেন।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।