- Purple
- Captive portals: a complete guide
- HPE Aruba captive portal ট্রাবলশুটিং: রিডাইরেক্ট, সার্টিফিকেট এবং ওয়াল্ড গার্ডেন চেকলিস্ট
HPE Aruba captive portal ট্রাবলশুটিং: রিডাইরেক্ট, সার্টিফিকেট এবং ওয়াল্ড গার্ডেন চেকলিস্ট
আপনার দেখা লক্ষণ থেকে একটি ব্যর্থ HPE Aruba captive portal নির্ণয় করতে এই চেকলিস্টটি ব্যবহার করুন: কোনো redirect নেই, একটি certificate সতর্কতা বা এমন কোনো অতিথি যে কখনই রিলিজ হয় না। তারপরে আপনি ত্রুটিটি DNS, DHCP, walled garden, redirect URL, certificate বা RADIUS-এ সনাক্ত করতে পারেন। অবশেষে, Instant APs, Aruba Central বা একটি mobility controller-এ সমাধান প্রয়োগ করুন।
আমাদের মূল সিরিজের অংশ: Captive portal গাইড →
- একটি Aruba captive portal যা কাজ করছে না সেটি দেখতে কেমন হয়?
- সাধারণত কী কারণে একটি Aruba captive portal ব্যর্থ হয়?
- প্রি-অথেন্টিকেশন রোল এবং walled garden
- রিডাইরেক্ট URL এবং প্যারামিটারসমূহ
- ডিফল্ট captive portal সার্টিফিকেট
- RADIUS অথেন্টিকেশন এবং অ্যাকাউন্টিং
- গেস্ট VLAN-এ DNS এবং DHCP
- আপনার কোন কারণে এই সমস্যাটি হচ্ছে তা কীভাবে নির্ধারণ করবেন?
- ক্লায়েন্ট লগে কী পরীক্ষা করতে হবে
- AP এবং কন্ট্রোলার লগগুলোতে কী পরীক্ষা করবেন
- Instant AP, Aruba Central এবং কন্ট্রোলারে আপনি এটি কীভাবে সমাধান করবেন?
- Aruba Instant এক্সটার্নাল captive portal
- Aruba Central গেস্ট পোর্টাল ট্রাবলশুটিং
- কন্ট্রোলার-ভিত্তিক ডিপ্লয়মেন্ট
- একটি লাইভ ভেন্যুতে এর সমাধান দেখতে কেমন হয়?
- কীভাবে আপনি Aruba captive portal আবার ব্যর্থ হওয়া বন্ধ করবেন?
- প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
- Purple কি Aruba Instant, Aruba Central এবং কন্ট্রোলার-ভিত্তিক ডিপ্লয়মেন্টের সাথে কাজ করে?
- আমার Aruba কন্ট্রোলারের জন্য কি একটি পাবলিক SSL সার্টিফিকেট কেনা প্রয়োজন?
- আমাদের Aruba গেস্ট পোর্টালকে Purple-এ স্থানান্তরিত করার জন্য কি নতুন হার্ডওয়্যারের প্রয়োজন হবে?
- Purple-এর Aruba captive portal কি GDPR অনুগত?
- Aruba এস্টেটের জন্য Purple-এর Guest WiFi কীভাবে লাইসেন্স করা হয়?
- একটি ত্রুটিযুক্ত Aruba captive portal ঠিক করতে কতক্ষণ সময় লাগে?
- অতিথিদের জন্য আমাদের কি Aruba ClearPass নাকি Purple-এর মতো কোনো এক্সটার্নাল পোর্টাল ব্যবহার করা উচিত?
একটি HPE Aruba captive portal যা ব্যর্থ হয় তাতে সাধারণত পাঁচটি ত্রুটির মধ্যে একটি থাকে। প্রি-অথেন্টিকেশন রোল DNS বা পোর্টালটিকে ব্লক করে, অথবা walled garden এন্ট্রিগুলি অনুপস্থিত থাকে। অন্যান্য সাধারণ ত্রুটিগুলির মধ্যে রয়েছে একটি ভুল রিডাইরেক্ট URL, কন্ট্রোলারের ডিফল্ট সার্টিফিকেট ব্রাউজার ওয়ার্নিং ট্রিগার করা, অথবা RADIUS রিকোয়েস্ট যা কখনই অথেন্টিকেশন সার্ভারে পৌঁছায় না। গেস্ট VLAN-এ প্রথমে DHCP এবং DNS পরীক্ষা করুন, তারপর বাইরের দিকে কাজ করুন।
একটি Aruba captive portal যা কাজ করছে না সেটি দেখতে কেমন হয়?
বেশিরভাগ ত্রুটি তিনটি লক্ষণের একটি হিসাবে দেখা দেয়। লক্ষণটির সঠিকভাবে নামকরণ করা আপনার অনুমানের এক ঘন্টা সময় বাঁচায়।
কোনো রিডাইরেক্ট নেই। গেস্ট ওপেন SSID-এ যোগ দেয় এবং একটি IP অ্যাড্রেস পায়, কিন্তু কোনো লগইন পেজ প্রদর্শিত হয় না। Captive Network Assistant (CNA), আপনার ফোন স্বয়ংক্রিয়ভাবে যে ছোট ব্রাউজারটি ওপেন করে, সেটি হয় কখনই পপ আপ হয় না অথবা একটি খালি স্ক্রিন দেখায়।
সার্টিফিকেট ওয়ার্নিং। "Your connection is not private" মেসেজ আসার পরেই কেবল লগইন পেজটি লোড হয়। ল্যাপটপে এটি ফোনের চেয়ে বেশি দেখা যায়, কারণ ডেস্কটপ ব্রাউজারগুলি যেকোনো লগইন পেজের জন্য HTTPS আশা করে।
কখনই রিলিজ হয় না। গেস্ট স্প্ল্যাশ পেজটি সম্পূর্ণ করে কিন্তু captive রোলে আটকে থাকে। তারা আবার লগইন পেজে ফিরে আসে, অথবা CNA কোনো ইন্টারনেট সংযোগ নেই বলে রিপোর্ট করে।
আপনার HPE Aruba captive portal সেটআপ গাইড যেখানে শেষ হয়েছে, এই নির্দেশিকাটি সেখান থেকে শুরু হয়েছে। এটি ধরে নেয় যে SSID, এক্সটার্নাল পোর্টাল প্রোফাইল এবং RADIUS সার্ভারগুলি ইতিমধ্যে বিদ্যমান। Meraki-এর জন্য একই চেকলিস্ট দেখতে, Cisco Meraki captive portal troubleshooting: splash page, walled garden and RADIUS checklist দেখুন।
সাধারণত কী কারণে একটি Aruba captive portal ব্যর্থ হয়?
একটি captive portal হলো এমন একটি ওয়েব পেজ যা নেটওয়ার্ক গেস্টদের ইন্টারনেট অ্যাক্সেস দেওয়ার আগে ব্যবহার করতে বাধ্য করে। Aruba-তে, এটি কাজ করার জন্য পাঁচটি উপাদানের একমত হতে হবে।
প্রি-অথেন্টিকেশন রোল এবং walled garden
প্রত্যেক গেস্ট একটি প্রি-অথেন্টিকেশন রোলে শুরু করে, যাকে ইনিশিয়াল বা captive portal রোলও বলা হয়। সেই রোলটিতে পোর্টাল হোস্টের জন্য অবশ্যই DHCP, DNS এবং HTTP/HTTPS অনুমতি দিতে হবে। অন্য প্রতিটি ডেস্টিনেশন রিডাইরেক্ট বা ডিনাই করা উচিত।
walled garden হলো এমন ডেস্টিনেশনের তালিকা যা একজন গেস্ট লগইন করার আগে অ্যাক্সেস করতে পারেন। একটি এক্সটার্নাল পোর্টালের জন্য সেখানে তার নিজস্ব হোস্টনেম তালিকাভুক্ত থাকা প্রয়োজন, সেই সাথে স্প্ল্যাশ পেজটি লোড করে এমন প্রতিটি ডোমেনও থাকতে হবে। ফন্ট, স্ক্রিপ্ট, অ্যানালিটিক্স ট্যাগ এবং সোশ্যাল লগইন প্রোভাইডার এর অন্তর্ভুক্ত। একটি অনুপস্থিত এন্ট্রি CNA-কে একটি সাদা স্ক্রিনে রেখে দিতে পারে।
রিডাইরেক্ট URL এবং প্যারামিটারসমূহ
যখন AP একজন গেস্টের প্রথম HTTP রিকোয়েস্ট ইন্টারসেপ্ট করে, তখন এটি ব্রাউজারটিকে এক্সটার্নাল পোর্টাল URL-এ পাঠায়। Aruba সেই URL-এ প্যারামিটার যুক্ত করে, যেমন ক্লায়েন্ট MAC অ্যাড্রেস, SSID এবং ক্রেডেনশিয়াল ফেরত পাঠানোর অ্যাড্রেস।
একটি ভুল URL, একটি অতিরিক্ত ট্রেইলিং ক্যারেক্টার বা একটি HTTP/HTTPS অমিল হ্যান্ডওভারটিকে ভেঙে দেয়। পোর্টালটি তখন AP বা গেস্টকে শনাক্ত করতে পারে না।
ডিফল্ট captive portal সার্টিফিকেট
Aruba কন্ট্রোলার এবং ভার্চুয়াল কন্ট্রোলারগুলি তাদের ইন্টারনাল লগইন পেজের জন্য একটি ফ্যাক্টরি সার্টিফিকেট সহ আসে। এটি আপনার মালিকানাধীন কোনো হোস্টনেমের জন্য ইস্যু করা হয় না। ব্রাউজারগুলি তাই এটিকে অনিরাপদ বা অমিল হিসেবে চিহ্নিত করে।Cisco WLC captive portal certificate setup-এর উপর আমাদের সহায়তা সংক্রান্ত নিবন্ধটি Cisco-তে অভিন্ন নীতি বর্ণনা করে। এর সমাধান হলো একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট যার Common Name (CN) কন্ট্রোলার দ্বারা উপস্থাপিত হোস্টনেমের সাথে মিলে যায়।
RADIUS অথেন্টিকেশন এবং অ্যাকাউন্টিং
RADIUS (Remote Authentication Dial-In User Service) হলো এমন একটি প্রোটোকল যা কন্ট্রোলার কোনো ক্লায়েন্টকে অ্যাক্সেস দেওয়া হবে কিনা তা অথেন্টিকেশন সার্ভারকে জিজ্ঞাসা করতে ব্যবহার করে। Purple-এর মাধ্যমে, আমাদের স্প্ল্যাশ পেজ সিস্টেম অতিথির বিবরণ সংগ্রহ করে এবং একটি ওয়ান-টাইম লগইন প্রদান করে। কন্ট্রোলার তখন অথেন্টিকেশন সম্পন্ন করার জন্য সেই লগইনটি Purple-এর RADIUS সার্ভারে পাঠায়, যেমনটি আমাদের captive portal support article-এ ব্যাখ্যা করা হয়েছে।
অনুরোধটি যদি কখনও না পৌঁছায়, বা শেয়ার্ড সিক্রেটটি ভুল হয়, তাহলে অতিথি কখনই মুক্ত হন না। অ্যাকাউন্টিং বার্তাগুলো সেশন শুরু এবং শেষ হওয়ার কথা রিপোর্ট করে। অ্যাকাউন্টিং অনুপস্থিত থাকলে আপনার সেশন ডেটাতে ফাঁক থেকে যাবে।
গেস্ট VLAN-এ DNS এবং DHCP
একটি VLAN (ভার্চুয়াল LAN) গেস্ট ট্রাফিককে করপোরেট ট্রাফিক থেকে আলাদা করে। গেস্ট VLAN যদি কোনো অনুপেয় DNS সার্ভার প্রদান করে, তাহলে ব্রাউজার পোর্টালের হোস্টনেম সমাধান করতে পারে না। এর ফলে রিডাইরেক্ট কখনও শুরু হয় না। ব্যস্ত সময়ে DHCP স্কোপ শেষ হয়ে যাওয়ার ফলেও একই লক্ষণ দেখা দেয়।
আপনার কোন কারণে এই সমস্যাটি হচ্ছে তা কীভাবে নির্ধারণ করবেন?
ক্লায়েন্ট থেকে শুরু করে বাইরের দিকে কাজ করুন। এই ডিসিশন ম্যাট্রিক্সটি আপনি কী দেখছেন তার সাথে আপনার প্রথমে কোথায় দেখা উচিত তা মানচিত্রের মতো নির্দেশ করে।
| লক্ষণ | সম্ভাব্য কারণ | প্রথমে পরীক্ষা করুন | সমাধান |
|---|---|---|---|
| কোনো IP অ্যাড্রেস নেই, বা নিজে নিজে অ্যাসাইন করা একটি অ্যাড্রেস আছে | DHCP স্কোপ শেষ হয়ে গেছে বা গেস্ট VLAN ট্রাঙ্ক করা হয়নি | DHCP সার্ভার লিজ এবং AP আপলিঙ্ক VLAN ট্যাগিং | স্কোপ বাড়ান বা লিজের সময়কাল সংক্ষেপ করুন, তারপর সুইচ পোর্টে VLAN ট্যাগ করুন |
| IP অ্যাড্রেস আছে, কিন্তু কোনো রিডাইরেক্ট হচ্ছে না | প্রি-অথেন্টিকেশন রোলে DNS ব্লক করা আছে, অথবা কেবল-HTTPS-এর প্রথম অনুরোধ | AP-তে ক্লায়েন্ট রোল বা সেন্ট্রাল ক্লায়েন্ট বিবরণ | প্রি-অথেন্টিকেশন রোলে DNS অনুমতি দিন, তারপর neverssl.com দিয়ে পরীক্ষা করুন |
| রিডাইরেক্ট শুরু হয়, কিন্তু খালি পেজ দেখায় | ওয়াল্ড গার্ডেন এন্ট্রি নেই | একটি টেস্ট ল্যাপটপে ব্রাউজারের ডেভেলপার টুলস | ওয়াল্ড গার্ডেনে প্রতিটি ব্লকড ডোমেন যোগ করুন |
| পোর্টাল বলছে এটি নেটওয়ার্ক সনাক্ত করতে পারছে না | ভুল রিডাইরেক্ট URL বা প্যারামিটার অনুপস্থিত | টেস্ট ডিভাইসে ক্যাপচার করা সম্পূর্ণ রিডাইরেক্ট URL | প্রোফাইলে এক্সটার্নাল পোর্টাল URL সংশোধন করুন |
| "Your connection is not private" | ডিফল্ট কন্ট্রোলার সার্টিফিকেট বা CN অমিল | ব্রাউজারের প্যাডলকে সার্টিফিকেটের বিবরণ | পোর্টাল হোস্টনেমের সাথে মেলে এমন একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট ইনস্টল করুন |
| লগইন সম্পন্ন হয়, কিন্তু গেস্ট লুপ ব্যাক করে | RADIUS রিজেক্ট, টাইমআউট বা শেয়ার্ড সিক্রেট অমিল | RADIUS সার্ভার লগ এবং AP অথেন্টিকেশন লগ | সিক্রেট মেলান, সোর্স অ্যাড্রেসের অনুমতি দিন, সার্ভারটি অ্যাক্সেসযোগ্য কিনা তা নিশ্চিত করুন |
| অনলাইন, কিন্তু সেশন ডেটা অসম্পূর্ণ | অ্যাকাউন্টিং নিষ্ক্রিয় বা ব্লক করা আছে | RADIUS অ্যাকাউন্টিং লগ | সার্ভার প্রোফাইলে অ্যাকাউন্টিং সক্ষম করুন |
ক্লায়েন্ট লগে কী পরীক্ষা করতে হবে
CNA দিয়ে শুরু করুন। Android একটি "you may need to log in" নোটিফিকেশন দেখায় এবং প্রমাণীকরণ শনাক্ত করার পর CNA বন্ধ করে দেয়। যদি CNA এড়িয়ে যাওয়া হয়, তবে একটি ব্রাউজার খুলুন এবং neverssl.com-এ যান। ওই সাইটটি সাধারণ HTTP-তে থাকে, তাই AP কোনো SSL ত্রুটি ছাড়াই অনুরোধটি ইন্টারসেপ্ট করতে পারে।
একটি ল্যাপটপে, ব্রাউজারের ডেভেলপার টুলস দেখায় যে পেজ লোড হওয়ার সময় কোন অনুরোধগুলো ব্যর্থ হয়েছে। প্রতিটি ব্লক করা ডোমেন হলো একটি বাদ পড়ে যাওয়া walled garden এন্ট্রি।
AP এবং কন্ট্রোলার লগগুলোতে কী পরীক্ষা করবেন
প্রথমে ক্লায়েন্টের বর্তমান ভূমিকা (role) দেখুন। লগইন করার পরেও একজন অতিথি যদি pre-auth ভূমিকায় থেকে যান, তবে তা RADIUS-এর দিকে ইঙ্গিত করে। কোনো ভূমিকাতেই না থাকা অতিথি অ্যাসোসিয়েশন বা DHCP-র সমস্যা নির্দেশ করে। এরপর ক্লায়েন্টের MAC ঠিকানার জন্য প্রমাণীকরণ ডিবাগ লগগুলো পড়ুন। একটি RADIUS টাইমআউট মানে হলো প্যাকেটগুলো বের হচ্ছে না বা পৌঁছাচ্ছে না। একটি Access-Reject মানে হলো সার্ভার সেগুলো পেয়েছে এবং প্রত্যাখ্যান করেছে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
Instant AP, Aruba Central এবং কন্ট্রোলারে আপনি এটি কীভাবে সমাধান করবেন?
তিনটি প্ল্যাটফর্ম জুড়েই ধারণাগুলো একই। আপনি এগুলো কোথায় পরিবর্তন করবেন তা ভিন্ন হতে পারে। Purple-এর জন্য বিস্তারিত মানগুলো আমাদের captive portal সাপোর্ট আর্টিকেলে রয়েছে। অন্য কোনো স্থান থেকে কপি করা মান নয়, বরং এগুলো ব্যবহার করুন।
Aruba Instant এক্সটার্নাল captive portal
Instant-এ, ভার্চুয়াল কন্ট্রোলার এক্সটার্নাল পোর্টাল প্রোফাইল, walled garden এবং RADIUS সার্ভারের সংজ্ঞাগুলো ধারণ করে। আপনার RADIUS ট্র্যাফিক কোন ঠিকানা থেকে আসছে তা নিশ্চিত করুন। ডায়নামিক RADIUS প্রক্সি সক্রিয় থাকলে, অনুরোধগুলো ভার্চুয়াল কন্ট্রোলারের ঠিকানা থেকে আসে। এটি ছাড়া, প্রতিটি AP নিজস্ব অনুরোধ পাঠায়। আপনি যে সোর্সই ব্যবহার করুন না কেন, RADIUS সার্ভার এবং এর মধ্যবর্তী যেকোনো ফায়ারওয়ালকে অবশ্যই তা অনুমোদন করতে হবে।
Aruba Central গেস্ট পোর্টাল ট্রাবলশুটিং
Aruba Central-এ, WLAN-এর স্প্ল্যাশ পেজের ধরন অবশ্যই এক্সটার্নালে সেট করতে হবে। পোর্টাল প্রোফাইলটি সঠিক URL-কে নির্দেশ করছে কিনা তা পরীক্ষা করুন। Central-এর ক্লায়েন্ট ভিউ প্রতিটি অতিথির ভূমিকা, VLAN এবং প্রমাণীকরণ ইভেন্টগুলো এক জায়গায় দেখায়। এটি একাধিক সাইট জুড়ে RADIUS ত্রুটি থেকে DNS ত্রুটি আলাদা করে চেনার সবচেয়ে দ্রুততম উপায়।
কন্ট্রোলার-ভিত্তিক ডিপ্লয়মেন্ট
একটি মোবিলিটি কন্ট্রোলারে, তিনটি অবজেক্ট পরীক্ষা করুন: প্রাথমিক ভূমিকা, captive portal প্রোফাইল এবং AAA প্রোফাইল। প্রাথমিক ভূমিকার অ্যাক্সেস পলিসি অবশ্যই DNS, DHCP এবং পোর্টাল হোস্টকে অনুমতি দেবে। captive portal প্রোফাইলটিকে অবশ্যই সঠিক সার্ভার সার্টিফিকেট উল্লেখ করতে হবে। কন্ট্রোলারের পোর্টাল হোস্টনামও গেস্ট VLAN-এ রিজলভ হতে হবে।
একটি লাইভ ভেন্যুতে এর সমাধান দেখতে কেমন হয়?
এই কার্যকারী উদাহরণগুলো দেখায় কীভাবে চেকলিস্টটি কাজ করে। এগুলো কেবল উদাহরণের উদ্দেশ্যে দেওয়া হয়েছে, নির্দিষ্ট কোনো গ্রাহকের কেস স্টাডি নয়।
Instant APs ব্যবহার করা একটি ১৮০-রুমের হোটেল। স্প্ল্যাশ পেজ নতুন করে ডিজাইন করার পর আইফোন ব্যবহারকারী অতিথিরা একটি ফাঁকা CNA দেখতে পাচ্ছিলেন। নতুন পেজটি walled garden থেকে বাদ পড়া ডোমেনগুলো থেকে ফন্ট এবং একটি সোশ্যাল লগইন বাটন লোড করছিল। আইটি ম্যানেজার ব্রাউজার ডেভেলপার টুলসে ব্যর্থ অনুরোধগুলো তালিকাভুক্ত করেন এবং প্রতিটি ডোমেন যুক্ত করেন। এর ফলে পোর্টালে সম্পন্ন হওয়া লগইন এক সপ্তাহের মধ্যে প্রতিদিন প্রায় ৪০ থেকে বৃদ্ধি পেয়ে ২৫০-এর বেশি হয়ে যায়। এই সেক্টরে গেস্ট কানেক্টিভিটি সম্পর্কে আরও জানতে, Hotels দেখুন।
Aruba Central চালিত একটি ৪০টি স্টোরের ফ্যাশন চেইন। ল্যাপটপ ব্যবহারকারী ক্রেতারা "unsafe network" সতর্কবার্তার অভিযোগ জানান, যার ফলে মাসে প্রায় ২৫টি হেল্পডেস্ক টিকিট তৈরি হচ্ছিল। ভার্চুয়াল কন্ট্রোলারগুলো তখনও ডিফল্ট সার্টিফিকেট প্রদর্শন করছিল। দলটি পোর্টাল হোস্টনেমের সাথে সামঞ্জস্যপূর্ণ একটি CN সহ একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট ইনস্টল করে, তারপর নিশ্চিত করে যে নামটি গেস্ট VLAN-এ রিসলভ হচ্ছে। পরবর্তী মাসে টিকিটের সংখ্যা কমে দুটিতে দাঁড়ায়। গেস্ট অ্যাক্সেস কীভাবে স্টোরগুলোকে সহায়তা করে তা দেখতে Retail দেখুন।
একটি মোবিলিটি কন্ট্রোলার চালিত কাউন্সিল-পরিচালিত সম্মেলন কেন্দ্র। অংশগ্রহণকারীরা স্প্ল্যাশ পেজটি সম্পন্ন করলেও বারবার সেখানেই ফিরে আসছিলেন। অথেন্টিকেশন লগগুলো RADIUS টাইমআউট দেখায়। একটি নতুন পেরিমিটার ফায়ারওয়াল নিয়ম কন্ট্রোলারের সোর্স অ্যাড্রেসটি ব্লক করে দিয়েছিল। অ্যাড্রেসটি আবার অনুমোদন করার পর, লগইন থেকে অনলাইন হওয়ার সময়কাল অনির্দিষ্টকাল থেকে কমে পাঁচ সেকেন্ডের নিচে নেমে আসে।
কীভাবে আপনি Aruba captive portal আবার ব্যর্থ হওয়া বন্ধ করবেন?
- walled garden-এর সংস্করণ-নিয়ন্ত্রণ করুন। প্রতিটি স্প্ল্যাশ পেজের পরিবর্তনকে একটি নেটওয়ার্ক পরিবর্তন হিসাবে বিবেচনা করুন এবং একই রিলিজে walled garden আপডেট করুন।
- সার্টিফিকেট নবায়নের রিমাইন্ডার সেট করুন। একটি মেয়াদোত্তীর্ণ পাবলিক সার্টিফিকেট রাতারাতি সতর্কবার্তাটি ফিরিয়ে আনে। মেয়াদ শেষ হওয়ার অন্তত ৩০ দিন আগে নবায়নের ডায়েরি করুন।
- তিনটি ডিভাইস দিয়ে পরীক্ষা করুন। যেকোনো পরিবর্তনের পর, একটি iPhone, একটি Android ফোন এবং একটি Windows ল্যাপটপে পরীক্ষা করুন। প্রতিটি ডিভাইস CNA ভিন্নভাবে পরিচালনা করে।
- RADIUS মনিটর করুন। শুধুমাত্র সার্ভারের উপলব্ধতা নয়, বরং ক্রমবর্ধমান Access-Reject বা টাইমআউট কাউন্টের ওপর অ্যালার্ট সেট করুন।
- গেস্ট SSID উন্মুক্ত রাখুন। Purple গেস্ট অ্যাক্সেসের জন্য একটি উন্মুক্ত SSID ব্যবহারের পরামর্শ দেয় কারণ এটি বাধা হ্রাস করে। আপনি যদি অন্য কোথাও WPA3 ব্যবহার করেন, তবে WPA3 transition mode connection failures: a deployment checklist for Cisco Meraki, HPE Aruba and Ruckus পড়ুন।
Purple-এর গেস্ট WiFi, HPE Aruba-র পাশাপাশি Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এ একটি ক্লাউড ওভারলে হিসেবে চলে। Purple-এর নিজস্ব তথ্য অনুযায়ী, ২০২৪ সালে ৮০,০০০-এর বেশি লাইভ ভেন্যুতে Purple ৪৪০ মিলিয়ন লগইন পরিচালনা করেছে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Purple কি Aruba Instant, Aruba Central এবং কন্ট্রোলার-ভিত্তিক ডিপ্লয়মেন্টের সাথে কাজ করে?
হ্যাঁ। Purple-এর গেস্ট WiFi একটি এক্সটার্নাল captive portal এবং RADIUS-এর মাধ্যমে HPE Aruba-র সাথে সংহত হয়, তাই এটি Instant APs, Aruba Central এবং মোবিলিটি কন্ট্রোলারে কাজ করে। কন্ট্রোলারটি গেস্টদের Purple-এর স্প্ল্যাশ পেজে রিডাইরেক্ট করে এবং তারপর ওয়ান-টাইম লগইনটি Purple-এর RADIUS সার্ভারে পাঠিয়ে দেয়। আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্ট এবং সুইচিং বজায় রাখতে পারবেন, এবং আপনি পোর্টাল প্রোফাইল, walled garden এবং RADIUS সার্ভারগুলো Purple-এর প্রকাশিত মান অনুযায়ী কনফিগার করবেন।
আমার Aruba কন্ট্রোলারের জন্য কি একটি পাবলিক SSL সার্টিফিকেট কেনা প্রয়োজন?
হ্যাঁ, আপনি যদি চান যে অতিথিরা ব্রাউজার ওয়ার্নিং এড়িয়ে চলুক। একটি Aruba কন্ট্রোলার বা ভার্চুয়াল কন্ট্রোলারের ডিফল্ট সার্টিফিকেটটি আপনার মালিকানাধীন হোস্টনামের জন্য ইস্যু করা হয় না, তাই ডেস্কটপ ব্রাউজারগুলি এটিকে ফ্ল্যাগ করে। একটি সর্বজনীনভাবে বিশ্বস্ত সার্টিফিকেট যার Common Name পোর্টাল হোস্টনামের সাথে মিলে যায় তা এই ওয়ার্নিং দূর করে। যেকোনো পাবলিক সার্টিফিকেট অথরিটি থেকে স্ট্যান্ডার্ড ডোমেন-ভ্যালিডেটেড সার্টিফিকেট উপযুক্ত, এবং আপনি ইস্যুকারীর সময়সূচী অনুযায়ী সেগুলি রিনিউ করতে পারেন।
আমাদের Aruba গেস্ট পোর্টালকে Purple-এ স্থানান্তরিত করার জন্য কি নতুন হার্ডওয়্যারের প্রয়োজন হবে?
না। Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি আপনার ইতিমধ্যে মালিকানাধীন HPE Aruba অ্যাক্সেস পয়েন্ট এবং কন্ট্রোলারগুলির উপর একটি ক্লাউড ওভারলে হিসাবে চলে। পরিবর্তনটি কনফিগারেশনে করা হয়: একটি নতুন এক্সটার্নাল পোর্টাল URL, আপডেট করা ওয়াল্ড গার্ডেন এন্ট্রি এবং Purple-এর RADIUS সার্ভার। আপনি পুরো এস্টেটে প্রোফাইলটি রোল আউট করার আগে একটি পাইলট সাইটে ফোন এবং ল্যাপটপে পরীক্ষা করার পেছনেই বেশিরভাগ প্রচেষ্টা ব্যয় হয়।
Purple-এর Aruba captive portal কি GDPR অনুগত?
হ্যাঁ। Purple ISO 27001 সার্টিফিকেশন ধারণ করে এবং GDPR এবং CCPA মেনে কাজ করে। অতিথিরা স্প্ল্যাশ পেজে সচেতনভাবে অপ্ট-ইন করার সিদ্ধান্ত নেয়, তাই লগইন করার সময়েই মার্কেটিং কনসেন্ট রেকর্ড করা হয়। আপনার Aruba নেটওয়ার্ক ট্র্যাফিক পরিচালনা করে, আর Purple আপনার নিয়ন্ত্রণে ফার্স্ট-পার্টি ডেটা সংরক্ষণ করে। আপনি আপনার নিজস্ব গোপনীয়তা নীতির সাথে মেলাতে ডেটা রিটেনশন এবং কনসেন্টের শব্দ চয়ন সেট করতে পারেন।
Aruba এস্টেটের জন্য Purple-এর Guest WiFi কীভাবে লাইসেন্স করা হয়?
Purple তিনটি প্ল্যানের মাধ্যমে Guest WiFi লাইসেন্স প্রদান করে: Connect, Capture এবং Engage। Connect নিরাপদ গেস্ট অ্যাক্সেস কভার করে, আর Capture এবং Engage এর সাথে অতিরিক্ত ডেটা সংগ্রহ এবং মার্কেটিং ক্ষমতা যুক্ত করে। আপনার বেছে নেওয়া প্ল্যানটি Aruba কনফিগারেশনে কোনো পরিবর্তন আনে না, কারণ প্রতিটি প্ল্যান একই এক্সটার্নাল পোর্টাল এবং RADIUS ইন্টিগ্রেশন ব্যবহার করে। আপনার Purple অ্যাকাউন্ট টিম ভেন্যু সংখ্যা এবং প্ল্যান অনুযায়ী উদ্ধৃতি দিতে পারে।
একটি ত্রুটিযুক্ত Aruba captive portal ঠিক করতে কতক্ষণ সময় লাগে?
আপনি লক্ষণটি চিহ্নিত করার পরে বেশিরভাগ ত্রুটি ঠিক করতে একদিনের কম সময় লাগে। ব্যর্থ রিকোয়েস্টগুলি ক্যাপচার করার পর ওয়াল্ড গার্ডেন এবং DNS সমস্যাগুলি প্রায়শই এক ঘণ্টার কম সময়ে সমাধান হয়ে যায়। সার্টিফিকেট প্রতিস্থাপন নির্ভর করে আপনার সার্টিফিকেট অথরিটি কত দ্রুত ডোমেনটি ভ্যালিডেট করছে তার ওপর। ফায়ারওয়াল পরিবর্তনের কারণে হওয়া RADIUS ত্রুটিগুলির জন্য সাধারণত একটি চেঞ্জ রিকোয়েস্টের প্রয়োজন হয়, তাই আপনার নিজস্ব অনুমোদন উইন্ডোর জন্য পরিকল্পনা রাখুন।
অতিথিদের জন্য আমাদের কি Aruba ClearPass নাকি Purple-এর মতো কোনো এক্সটার্নাল পোর্টাল ব্যবহার করা উচিত?
অতিরিক্ত অন-প্রিমিসেস সার্ভার চালানো ছাড়াই আপনি যদি গেস্ট ডেটা, মার্কেটিং কনসেন্ট এবং অ্যানালিটিক্স চান তবে Purple-এর মতো একটি এক্সটার্নাল পোর্টাল বেছে নিন। ClearPass হল একটি অন-প্রিমিসেস পলিসি ম্যানেজার যা জটিল কর্মীদের অ্যাক্সেস নিয়ন্ত্রণের জন্য উপযুক্ত। Purple ৯৯.৯৯৯% আপটাইম সহ ক্লাউডে চলে এবং স্প্ল্যাশ পেজ, RADIUS এবং ডেটা ক্যাপচার একসাথে পরিচালনা করে। অনেক ভেন্যু কর্মীদের জন্য ClearPass রাখে এবং অতিথিদের জন্য Purple ব্যবহার করে।
মূল সংজ্ঞাসমূহ
Captive portal
একটি ওয়েব পেজ যার মাধ্যমে নেটওয়ার্ক কোনো ক্লায়েন্টকে ইন্টারনেট অ্যাক্সেস দেওয়ার আগে ব্রাউজ করতে বাধ্য করে। IETF RFC 8952-এ এই আর্কিটেকচারটি বর্ণনা করেছে, যার মধ্যে ইনফোর্সমেন্ট ডিভাইস, পোর্টাল সার্ভার এবং কীভাবে ক্লায়েন্টরা এটি সনাক্ত করে তা অন্তর্ভুক্ত রয়েছে।
Aruba-তে, captive portal শুধুমাত্র তখনই কাজ করে যখন pre-auth role, walled garden, redirect URL, certificate এবং RADIUS সবই সামঞ্জস্যপূর্ণ থাকে। এই পাঁচটির যেকোনো একটিতে ত্রুটি থাকলে এই চেকলিস্টের লক্ষণগুলো দেখা যায়।
Captive Network Assistant (CNA)
একটি ফোন বা ল্যাপটপের অপারেটিং সিস্টেম কোনো captive network সনাক্ত করলে স্বয়ংক্রিয়ভাবে যে ছোট ব্রাউজারটি খোলে। iOS এবং Android প্রত্যেকেই তাদের নিজস্ব সনাক্তকরণ ব্যবস্থা প্রয়োগ করে এবং একবার অথেন্টিকেশন বুঝতে পারলে CNA বন্ধ করে দেয়।
একটি CNA যা কখনই প্রদর্শিত হয় না বা একটি ফাঁকা স্ক্রিন দেখায়, তা হলো প্রথম সূত্র। এটি এড়ানো গেলে, neverssl.com-এ ব্রাউজ করুন, যা প্লেইন HTTP-তে থাকে যাতে AP অনুরোধটিকে ইন্টারসেপ্ট করতে পারে।
Pre-authentication role
Aruba ইউজার রোল, যা প্রাথমিক বা captive portal রোল নামেও পরিচিত, যা লগইন করার আগে একটি ক্লায়েন্টের উপর প্রয়োগ করা হয়। এর অ্যাক্সেস পলিসি হলো ফায়ারওয়াল নিয়মের একটি সেট যা নির্ধারণ করে কোন ট্রাফিক অনুমোদিত, রিডাইরেক্ট বা অস্বীকৃত হবে।
এই রোলটিকে অবশ্যই পোর্টাল হোস্টের জন্য DHCP, DNS এবং HTTP/HTTPS অনুমতি দিতে হবে। লগইনের পরেও কোনো অতিথির এই রোলে থাকা পোর্টাল ত্রুটির চেয়ে বরং একটি RADIUS ত্রুটিকে নির্দেশ করে।
Walled garden
হোস্টনেম এবং ডোমেনগুলোর অনুমতিপ্রাপ্ত তালিকা (allow-list) যা একজন ক্লায়েন্ট অথেন্টিকেশনের আগে অ্যাক্সেস করতে পারে, যা প্রাক-অথেন্টিকেশন রোলের পাশাপাশি AP বা কন্ট্রোলার দ্বারা প্রয়োগ করা হয়।
একটি এক্সটার্নাল পোর্টালের নিজস্ব হোস্টনেম তালিকাভুক্ত করা প্রয়োজন, সাথে স্প্ল্যাশ পেজটি লোড করে এমন প্রতিটি ডোমেনও: ফন্ট, স্ক্রিপ্ট, অ্যানালিটিক্স ট্যাগ এবং সোশ্যাল লগইন প্রদানকারী। একটি এন্ট্রি বাদ পড়লেই CNA একটি সাদা স্ক্রিনে আটকে যেতে পারে।
Redirect URL
এক্সটার্নাল পোর্টাল অ্যাড্রেস যেখানে একটি Aruba AP প্রথম HTTP রিকোয়েস্ট ইন্টারসেপ্ট করার পর ব্রাউজারকে রিডাইরেক্ট করে, যেখানে ক্লায়েন্ট MAC অ্যাড্রেস, SSID এবং ক্রেডেনশিয়াল ফেরত পাঠানোর অ্যাড্রেসের মতো প্যারামিটারগুলো যুক্ত থাকে।
একটি ভুল URL, একটি অতিরিক্ত শেষ ক্যারেক্টার বা একটি HTTP/HTTPS অমিল পোর্টালটিকে AP বা গেস্ট শনাক্ত করতে বাধা দেয়। এটি পরীক্ষা করতে একটি টেস্ট ডিভাইসে সম্পূর্ণ URL-টি ক্যাপচার করুন।
Common Name (CN)
একটি X.509 সার্টিফিকেটের সাবজেক্ট অ্যাট্রিবিউট, যা RFC 5280-এ ইন্টারনেট ব্যবহারের জন্য প্রোফাইল করা হয়েছে, যা সেই হোস্টের নাম নির্ধারণ করে যার জন্য সার্টিফিকেটটি ইস্যু করা হয়েছিল। ব্রাউজারগুলো এমন সার্টিফিকেট প্রত্যাখ্যান করে যার নাম উপস্থাপিত হোস্টনেমের সাথে মেলে না।
Aruba কন্ট্রোলারগুলো একটি ফ্যাক্টরি সার্টিফিকেট সহ আসে যা আপনার মালিকানাধীন হোস্টনেমের জন্য ইস্যু করা নয়। একটি ম্যাচিং CN সহ একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট ইনস্টল করলে "Your connection is not private" সতর্কবার্তাটি দূর হয়।
RADIUS
Remote Authentication Dial-In User Service, যা নেটওয়ার্ক অ্যাক্সেস অথেন্টিকেট করার জন্য RFC 2865-এ নির্দিষ্ট করা ক্লায়েন্ট-সার্ভার প্রোটোকল। একটি শেয়ার্ড সিক্রেট আদান-প্রদানকে সুরক্ষিত রাখে এবং সার্ভার Access-Accept বা Access-Reject দিয়ে উত্তর দেয়।
Purple-এর সাথে, কন্ট্রোলারটি গেস্টের ওয়ান-টাইম লগইন Purple-এর RADIUS সার্ভারে পাঠায়। একটি ভুল শেয়ার্ড সিক্রেট বা একটি ব্লকড সোর্স অ্যাড্রেস গেস্টকে আনরিলিজড অবস্থায় রেখে দেয়।
RADIUS accounting
RFC 2866-এ নির্দিষ্ট করা RADIUS এক্সটেনশন, যেখানে নেটওয়ার্ক ডিভাইসটি সেশন শুরু, অন্তর্বর্তী আপডেট এবং সেশন শেষ হওয়ার রিপোর্ট করতে Accounting-Request মেসেজ পাঠায়।
যদি accounting নিষ্ক্রিয় বা ব্লক করা থাকে, তবে গেস্টরা তখনও অনলাইন হতে পারবেন কিন্তু আপনি সেশন ডেটা হারাবেন। সার্ভার প্রোফাইলে accounting সক্ষম করুন এবং accounting লগগুলো পরীক্ষা করুন।
Access-Reject
RFC 2865-এ সংজ্ঞায়িত RADIUS রেসপন্স প্যাকেট যা একটি সার্ভার ফেরত পাঠায় যখন এটি একটি রিকোয়েস্ট পায় কিন্তু অ্যাক্সেস প্রত্যাখ্যান করে, উদাহরণস্বরূপ ক্রেডেনশিয়াল বা অ্যাট্রিবিউট এর পরীক্ষাগুলোতে ব্যর্থ হওয়ার কারণে।
AP অথেন্টিকেশন লগে একটি Access-Reject দেখায় যে সার্ভারটি রিকোয়েস্ট পেয়েছে, যেখানে একটি টাইমআউট দেখায় যে প্যাকেটগুলো বের হচ্ছে না বা পৌঁছাচ্ছে না। এই পার্থক্যটি আপনাকে নির্দেশ করে পরবর্তী সময়ে কোথায় খুঁজতে হবে।
VLAN
একটি ভার্চুয়াল ল্যান, যা IEEE 802.1Q দ্বারা সংজ্ঞায়িত, যা শেয়ার্ড সুইচিং ইনফ্রাস্ট্রাকচারে লজিক্যাল নেটওয়ার্কগুলোকে আলাদা করতে ইথারনেট ফ্রেমগুলোকে ট্যাগ করে।
গেস্ট VLAN অবশ্যই AP আপলিংকের সাথে ট্রাঙ্কড হতে হবে এবং একটি অ্যাক্সেসযোগ্য DNS সার্ভার প্রদান করতে হবে। একটি এক্সহস্টেড DHCP স্কোপ বা আনট্যাগড VLAN-এর ফলে কোনো IP অ্যাড্রেস পাওয়া যায় না এবং কোনো রিডাইরেক্ট হয় না।
Dynamic RADIUS proxy
একটি Aruba Instant সেটিং যা ভার্চুয়াল কন্ট্রোলারকে প্রতিটি AP-এর পক্ষে RADIUS রিকোয়েস্ট ফরোয়ার্ড করতে বাধ্য করে, যাতে সেগুলো প্রতিটি AP-এর নিজস্ব অ্যাড্রেসের পরিবর্তে ভার্চুয়াল কন্ট্রোলার অ্যাড্রেস থেকে আসে।
আপনার RADIUS সার্ভার এবং এর মধ্যকার যেকোনো ফায়ারওয়াল অবশ্যই আপনার ব্যবহৃত যেকোনো সোর্স অ্যাড্রেস অনুমোদন করবে। একটি অমিল টাইমআউট ঘটায় এবং গেস্টদের লগইন পেজে বারবার ফিরিয়ে আনে।
Conscious-choice opt-ins
স্প্ল্যাশ পেজে Purple-এর সম্মতি গ্রহণের প্রক্রিয়া, যেখানে গেস্টরা সক্রিয়ভাবে মার্কেটিং অনুমতিগুলো বেছে নেন, যা GDPR (Regulation (EU) 2016/679, Articles 6 এবং 7) এর সম্মতি প্রয়োজনীয়তাগুলোর সাথে সামঞ্জস্যপূর্ণ।
লগইনের সময় সম্মতি রেকর্ড করা হয় এবং Purple আপনার নিয়ন্ত্রণে থাকা ফার্স্ট-পার্টি ডেটা সংরক্ষণ করে। আপনি আপনার নিজস্ব গোপনীয়তা নীতির সাথে মিল রেখে রিটেনশন এবং সম্মতির শব্দবিন্যাস সেট করতে পারেন।
সমাধানকৃত উদাহরণসমূহ
Aruba Instant APs চালিত একটি ১৮০-রুমের হোটেল তাদের splash page নতুন করে ডিজাইন করেছে। এর পরে, iPhone ব্যবহারকারী অতিথিরা একটি ফাঁকা Captive Network Assistant দেখতে পান এবং লগ ইন করতে পারেননি।
নতুন পেজটি এমন সব ডোমেন থেকে ফন্ট এবং সোশ্যাল লগইন বোতাম লোড করছিল যা walled garden থেকে বাদ পড়েছিল। pre-authentication role ওই অনুরোধগুলোকে ব্লক করে দিয়েছিল, তাই CNA একটি সাদা স্ক্রিন প্রদর্শন করছিল। আইটি ম্যানেজার একটি টেস্ট ল্যাপটপে ব্রাউজারের ডেভেলপার টুলস ওপেন করেন এবং পেজ লোড হওয়ার সময় প্রতিটি ব্যর্থ অনুরোধের তালিকা তৈরি করেন। প্রতিটি ব্লক করা ডোমেন ভার্চুয়াল কন্ট্রোলারের walled garden-এ যোগ করা হয়েছিল। পোর্টালে সম্পন্ন হওয়া লগইন সংখ্যা এক সপ্তাহের মধ্যে প্রতিদিন প্রায় ৪০ থেকে বেড়ে ২৫০-এর বেশি হয়েছে। এর থেকে শিক্ষণীয় বিষয় হলো, প্রতিটি splash page পরিবর্তনকে একটি নেটওয়ার্ক পরিবর্তন হিসাবে বিবেচনা করা এবং একই রিলিজে walled garden আপডেট করা।
Aruba Central-এ থাকা একটি ৪০-দোকানের ফ্যাশন চেইন ল্যাপটপ ব্যবহারকারী ক্রেতাদের কাছ থেকে প্রতি মাসে প্রায় ২৫টি হেল্পডেস্ক টিকিট পাচ্ছিল যেখানে 'unsafe network' সতর্কতার কথা জানানো হয়েছিল।
ভার্চুয়াল কন্ট্রোলারগুলো তখনও Aruba-র ডিফল্ট captive portal certificate প্রদর্শন করছিল। সেই certificate-টি চেইনের মালিকানাধীন কোনো হোস্টনেমের জন্য ইস্যু করা হয়নি, তাই ডেস্কটপ ব্রাউজারগুলো এটিকে অনিরাপদ হিসেবে চিহ্নিত করছিল। টিম একটি সর্বজনীনভাবে বিশ্বস্ত certificate ইনস্টল করেছে যার Common Name-টি পোর্টাল হোস্টনেমের সাথে মিলে যায়। তারপরে তারা নিশ্চিত করেছে যে হোস্টনেমটি গেস্ট VLAN-এ রেজল্ভ হয়েছে, কারণ একটি certificate কেবল তখনই কাজ করে যদি এটি যে নামটিকে কভার করে সেখানে পৌঁছানো যায়। পরের মাসে টিকিট কমে মাত্র দুটিতে নেমে আসে। এই সতর্কতা যাতে আর ফিরে না আসে, সেজন্য মেয়াদ শেষ হওয়ার অন্তত ৩০ দিন আগে certificate রিনিউয়ালের জন্য ডায়েরি করে রাখুন।
Aruba mobility controller-এ চালিত একটি কাউন্সিল-পরিচালিত কনফারেন্স সেন্টারে অংশগ্রহণকারীরা splash page সম্পন্ন করার পরেও সরাসরি লুপের মাধ্যমে আবার সেই পেজেই ফিরে আসছিলেন।
এই লুপ হওয়ার লক্ষণটি পোর্টাল ছাড়িয়ে RADIUS-এর দিকে নির্দেশ করছিল, কারণ লগইন করার পরেও অতিথিরা pre-authentication role-এই থেকে যাচ্ছিলেন। আক্রান্ত MAC address-গুলোর অথেন্টিকেশন ডিবাগ লগগুলো Access-Rejects-এর পরিবর্তে RADIUS timeouts দেখিয়েছে। টাইমআউট মানে প্যাকেটগুলো যাচ্ছে না বা পৌঁছাচ্ছে না, তাই টিম নেটওয়ার্ক পাথ পরীক্ষা করে দেখেছে। একটি নতুন পেরিমিটার ফায়ারওয়াল রুল কন্ট্রোলারের সোর্স অ্যাড্রেসটি ব্লক করে দিয়েছিল। অ্যাড্রেসটি আবার অনুমোদন করার পর, লগইন থেকে অনলাইন রিলিজ হওয়ার সময় কখনই না থেকে কমে পাঁচ সেকেন্ডের নিচে চলে আসে। শুধুমাত্র সার্ভারের প্রাপ্যতার উপর নয়, বরং বাড়তে থাকা টাইমআউটের সংখ্যার উপর অ্যালার্ট সেট করলে এটি আরও দ্রুত ধরা পড়ত।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Purple কি Aruba Instant, Aruba Central এবং কন্ট্রোলার-ভিত্তিক ডিপ্লয়মেন্টের সাথে কাজ করে?
হ্যাঁ। Purple-এর গেস্ট WiFi এক্সটার্নাল captive portal এবং RADIUS-এর মাধ্যমে HPE Aruba-এর সাথে সংহত হয়, তাই এটি Instant APs, Aruba Central এবং মোবিলিটি কন্ট্রোলারে কাজ করে। কন্ট্রোলারটি অতিথিদের Purple-এর স্প্ল্যাশ পেজে রিডাইরেক্ট করে এবং তারপরে ওয়ান-টাইম লগইনটি Purple-এর RADIUS সার্ভারে পাঠায়। আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্ট এবং স্যুইচিং বজায় রাখবেন এবং আপনি পোর্টাল প্রোফাইল, walled garden এবং RADIUS সার্ভারগুলিকে Purple-এর প্রকাশিত মান অনুযায়ী কনফিগার করবেন।
আমার Aruba কন্ট্রোলারের জন্য কি একটি পাবলিক SSL সার্টিফিকেট কিনতে হবে?
হ্যাঁ, যদি আপনি চান যে অতিথিরা ব্রাউজার সতর্কতা এড়িয়ে চলুন। একটি Aruba কন্ট্রোলার বা ভার্চুয়াল কন্ট্রোলারের ডিফল্ট সার্টিফিকেটটি আপনার মালিকানাধীন কোনো হোস্টনেমের জন্য জারি করা হয় না, তাই ডেস্কটপ ব্রাউজারগুলি এটিকে ফ্ল্যাগ করে। একটি পাবলিকভাবে বিশ্বস্ত সার্টিফিকেট যার Common Name পোর্টাল হোস্টনেমের সাথে মিলে যায় তা এই সতর্কতাটি দূর করে। যেকোনো পাবলিক সার্টিফিকেট অথরিটি থেকে স্ট্যান্ডার্ড ডোমেন-ভ্যালিডেটেড সার্টিফিকেট উপযুক্ত এবং আপনি ইস্যুকারীর সময়সূচী অনুযায়ী সেগুলি রিনিউ করতে পারবেন।
আমাদের Aruba গেস্ট পোর্টালটি Purple-এ স্থানান্তর করতে কি নতুন হার্ডওয়্যারের প্রয়োজন হবে?
না। Purple কোনো হার্ডওয়্যারের ওপর নির্ভরশীল নয় এবং এটি আপনার ইতিমধ্যেই মালিকানাধীন HPE Aruba অ্যাক্সেস পয়েন্ট এবং কন্ট্রোলারগুলির ওপর একটি ক্লাউড ওভারলে হিসাবে কাজ করে। পরিবর্তনটি কেবল কনফিগারেশনে: একটি নতুন এক্সটার্নাল পোর্টাল URL, আপডেটেড walled garden এন্ট্রি এবং Purple-এর RADIUS সার্ভার। আপনি পুরো এস্টেটে প্রোফাইলটি রোল আউট করার আগে একটি পাইলট সাইটে ফোন এবং ল্যাপটপে পরীক্ষা করার পেছনে বেশিরভাগ প্রচেষ্টা ব্যয় হয়।
Purple-এর Aruba captive portal কি GDPR অনুবর্তী?
হ্যাঁ। Purple ISO 27001 সার্টিফিকেট ধারণ করে এবং GDPR ও CCPA-এর সাথে সামঞ্জস্য রেখে কাজ করে। অতিথিরা স্প্ল্যাশ পেজে সচেতনভাবে অপ্ট-ইন করেন, তাই লগইনের সময়ই মার্কেটিং সম্মতি রেকর্ড করা হয়। আপনার Aruba নেটওয়ার্ক ট্রাফিক পরিচালনা করে, যেখানে Purple আপনার নিয়ন্ত্রণে ফার্স্ট-পার্টি ডেটা সংরক্ষণ করে। আপনি আপনার নিজস্ব গোপনীয়তা নীতিমালার সাথে মেলাতে ডেটা রিটেনশন এবং সম্মতির শব্দচয়ন সেট করতে পারেন।
Aruba এস্টেটের জন্য Purple-এর গেস্ট WiFi কীভাবে লাইসেন্স করা হয়?
Purple তিনটি প্ল্যানের মাধ্যমে গেস্ট WiFi লাইসেন্স প্রদান করে: Connect, Capture এবং Engage। Connect নিরাপদ গেস্ট অ্যাক্সেস কভার করে, অন্যদিকে Capture এবং Engage এর সাথে অতিরিক্ত ডেটা সংগ্রহ এবং মার্কেটিং ক্ষমতা যুক্ত করে। আপনি যে প্ল্যানটিই বেছে নিন না কেন তা Aruba কনফিগারেশন পরিবর্তন করে না, কারণ প্রতিটি প্ল্যান একই এক্সটার্নাল পোর্টাল এবং RADIUS ইন্টিগ্রেশন ব্যবহার করে। আপনার Purple অ্যাকাউন্ট টিম ভেন্যু সংখ্যা এবং প্ল্যান অনুযায়ী কোটেশন দিতে পারে।
একটি অচল Aruba captive portal ঠিক করতে কতক্ষণ সময় লাগে?
আপনি লক্ষণটি সনাক্ত করার পরে বেশিরভাগ ত্রুটি ঠিক করতে এক দিনেরও কম সময় লাগে। walled garden এবং DNS সমস্যাগুলি প্রায়শই ব্যর্থ রিকোয়েস্টগুলি ক্যাপচার করার পর এক ঘণ্টারও কম সময়ে ঠিক হয়ে যায়। সার্টিফিকেট প্রতিস্থাপন নির্ভর করে আপনার সার্টিফিকেট অথরিটি কত দ্রুত ডোমেনটি যাচাই করে তার ওপর। ফায়ারওয়াল পরিবর্তনের কারণে সৃষ্ট RADIUS ত্রুটিগুলির জন্য সাধারণত একটি চেঞ্জ রিকোয়েস্টের প্রয়োজন হয়, তাই আপনার নিজস্ব অনুমোদন প্রক্রিয়ার জন্য সময় পরিকল্পনা করুন।
আমাদের কি অতিথিদের জন্য Aruba ClearPass নাকি Purple-এর মতো একটি এক্সটার্নাল পোর্টাল ব্যবহার করা উচিত?
অতিরিক্ত অন-প্রাঙ্গণ সার্ভার না চালিয়েই যদি আপনি গেস্ট ডেটা, মার্কেটিং সম্মতি এবং অ্যানালিটিক্স চান, তবে Purple-এর মতো একটি এক্সটার্নাল পোর্টাল বেছে নিন। ClearPass হলো একটি অন-প্রাঙ্গণ পলিসি ম্যানেজার যা জটিল কর্মীদের অ্যাক্সেস নিয়ন্ত্রণের জন্য উপযুক্ত। Purple ৯৯.৯৯৯% আপটাইম সহ ক্লাউডে চলে এবং স্প্ল্যাশ পেজ, RADIUS ও ডেটা ক্যাপচার একসাথে পরিচালনা করে। অনেক ভেন্যু কর্মীদের জন্য ClearPass রাখে এবং অতিথিদের জন্য Purple ব্যবহার করে।
সূত্রসমূহ
- Purple support: Captive Portal
- Purple support: Cisco WLC captive portal certificate setup
- IETF RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- IETF RFC 2866: RADIUS Accounting
- IETF RFC 8952: Captive Portal Architecture
- IETF RFC 5280: Internet X.509 Public Key Infrastructure Certificate Profile
- Regulation (EU) 2016/679 (GDPR)
- Cisco Meraki captive portal troubleshooting checklist
এই সিরিজে পড়া চালিয়ে যান
Ubiquiti UniFi captive portal ট্রাবলশুটিং: এক্সটার্নাল পোর্টাল, hotspot এবং walled garden চেকলিস্ট
আপনার Ubiquiti UniFi captive portal কেন কাজ করছে না তা খুঁজে বের করতে এবং এটি সমাধান করতে এই চেকলিস্টটি ব্যবহার করুন। আপনি লক্ষণটিকে ছয়টি কারণের একটির সাথে মেলাবেন, দুটি দ্রুত পরীক্ষা চালাবেন এবং external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability বা ক্লায়েন্ট সেটিংস সংশোধন করবেন।
Cisco Meraki captive portal ট্রাবলশুটিং: splash page, walled garden এবং RADIUS চেকলিস্ট
আপনার Cisco Meraki captive portal-এর সমস্যাটি কোন চারটি ত্রুটির মধ্যে পড়ছে তা চিহ্নিত করতে এই চেকলিস্টটি ব্যবহার করুন: splash page-এর ধরন, walled garden, grant URL হ্যান্ড-অফ অথবা RADIUS অ্যাক্সেসযোগ্যতা। আপনি Meraki-এর ইভেন্ট লগ পড়তে পারবেন, লক্ষণের সাথে তার কারণ মেলাতে পারবেন এবং SSID সেটআপ পুনরাবৃত্তি না করেই সঠিক সমাধান প্রয়োগ করতে পারবেন।
Android-এ Captive Portal লগইন: Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট
Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-তে Android সাইন-ইন বিজ্ঞপ্তিটি নির্ভরযোগ্যভাবে দেখানোর জন্য এই চেকলিস্টটি ব্যবহার করুন। আপনি একটি কঠোর Walled Garden নির্ধারণ করবেন, সাইন-অন না হওয়া পর্যন্ত ট্রাফিক ব্লক করবেন, HTTPS দিয়ে লগইন পৃষ্ঠা সুরক্ষিত করবেন এবং DNS সচল রাখবেন। আপনি একটি সেশন টাইমআউটও বেছে নেবেন, DHCP option 114-এর বিষয়ে সিদ্ধান্ত নেবেন এবং প্রতিটি গেস্টের সমস্যার কারণ চিহ্নিত করে তার সমাধান করবেন।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।