- Purple
- Captive portals: a complete guide
- Android-এ Captive Portal লগইন: Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট
Android-এ Captive Portal লগইন: Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট
Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-তে Android সাইন-ইন বিজ্ঞপ্তিটি নির্ভরযোগ্যভাবে দেখানোর জন্য এই চেকলিস্টটি ব্যবহার করুন। আপনি একটি কঠোর Walled Garden নির্ধারণ করবেন, সাইন-অন না হওয়া পর্যন্ত ট্রাফিক ব্লক করবেন, HTTPS দিয়ে লগইন পৃষ্ঠা সুরক্ষিত করবেন এবং DNS সচল রাখবেন। আপনি একটি সেশন টাইমআউটও বেছে নেবেন, DHCP option 114-এর বিষয়ে সিদ্ধান্ত নেবেন এবং প্রতিটি গেস্টের সমস্যার কারণ চিহ্নিত করে তার সমাধান করবেন।
আমাদের মূল সিরিজের অংশ: Captive Portal গাইড →
- Android Captive Portal লগইন আসলে কী করে?
- কানেক্টিভিটি চেক প্রোব
- "WiFi নেটওয়ার্কে সাইন ইন করুন" নোটিফিকেশন
- Android-এ Captive Portal লগইন অ্যাপটি কী?
- Captive Portal API এবং DHCP option 114
- কাজ শুরু করার আগে আপনার কী প্রয়োজন?
- Meraki, Aruba এবং UniFi-এর জন্য Android-এ কীভাবে captive portal লগইন সেট আপ করবেন?
- ধাপ ১: একটি কঠোর ওয়াল্ড গার্ডেন তৈরি করুন
- ধাপ ২: সাইন-অন না হওয়া পর্যন্ত অন্য সবকিছু ব্লক করুন
- ধাপ ৩: HTTP রিডাইরেক্ট করুন এবং HTTPS দিয়ে লগইন পেজ সুরক্ষিত করুন
- ধাপ ৪: আনঅথেন্টিকেটেড ডিভাইসের জন্য DNS চালু রাখুন
- ধাপ ৫: ভিজিটের সাথে মানানসই একটি সেশন টাইমআউট সেট করুন
- ধাপ ৬: DHCP অপশন ১১৪ এর বিষয়ে সিদ্ধান্ত নিন
- আপনার প্ল্যাটফর্মে প্রতিটি সমাধান যেখানে থাকে
- কিভাবে চেক করবেন যে Android সাইন-ইন পেজটি কাজ করছে?
- কেন Android সাইন-ইন টু WiFi নেটওয়ার্ক নোটিফিকেশনটি দেখায় না, এবং কিভাবে এটি ঠিক করবেন?
- প্রাইভেট DNS কি Captive Portal-কে বাধাগ্রস্ত করে?
- Android ফোনগুলোকে কেন প্রতিবার আসার সময় আবার সাইন ইন করতে হয়?
- কার্যপ্রণালী ১: Google সাইন-ইন সহ একটি ২০০ কক্ষের হোটেল
- ওয়ার্কড সিনারিও ২: UniFi-এর ওপর একটি কাউন্সিল লাইব্রেরি নেটওয়ার্ক
- এর খরচ কত, এবং আপনি ফেরত কী পাবেন?
- প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
- Purple Guest WiFi কি আমার ইতিমধ্যে থাকা Cisco Meraki, HPE Aruba বা Ubiquiti UniFi অ্যাক্সেস পয়েন্টগুলির সাথে কাজ করে?
- Android Private DNS কি captive portals ভাঙতে পারে?
- কেন Android অতিথিদের প্রতিটি পরিদর্শনে আবার সাইন ইন করতে হয়?
- আমার captive portal-এর জন্য কি একটি SSL সার্টিফিকেট প্রয়োজন?
- আমার গেস্ট WiFi নেটওয়ার্ক কি ওপেন নাকি পাসওয়ার্ড সুরক্ষিত হওয়া উচিত?
- captive portal-এর মাধ্যমে সংগৃহীত ডেটা কি GDPR অনুগত?হ্যাঁ। Purple ব্র্যান্ডটি GDPR, CCPA, ISO 27001 এবং Cyber Essentials সার্টিফাইড। স্প্ল্যাশ পেজটিতে সচেতন-পছন্দের অপ্ট-ইন ব্যবহার করা হয়, যাতে প্রত্যেক অতিথি নিজেই সিদ্ধান্ত নিতে পারেন যে তারা কী শেয়ার করবেন এবং মার্কেটিং সংক্রান্ত যোগাযোগ গ্রহণ করবেন কিনা। আপনার সংগ্রহ করা ডেটা হলো ফার্স্ট-পার্টি ডেটা, যা লগইনের সময়েই সম্মতির ভিত্তিতে সংগ্রহ করা হয়। আপনার নিয়ন্ত্রণে থাকা অন্যান্য ব্যক্তিগত ডেটার মতোই, আপনি এখনও নিজস্ব গোপনীয়তা বিজ্ঞপ্তি এবং ডেটা সংরক্ষণের নীতি নির্ধারণ করতে পারেন।
- একটি Android captive portal সমস্যা সমাধান করতে কত সময় লাগে?
- Android-এর সমাধান কি iPhone-এর captive portal সমাধানের চেয়ে আলাদা?
গুগল-এর কানেক্টিভিটি চেক সাইন-ইনের আগেই ইন্টারনেটে পৌঁছে গেলে অথবা এর রিডাইরেক্ট ব্লক হলে Android সাইন-ইন পেজটি প্রদর্শিত হতে ব্যর্থ হয়। প্রোব হোস্টটিকে আপনার walled garden-এর বাইরে রাখুন, শুধুমাত্র স্প্ল্যাশ এবং লগইন ডোমেনগুলোর অনুমতি দিন, HTTP প্রোবটিকে একটি HTTPS স্প্ল্যাশ পেজে রিডাইরেক্ট করুন এবং Cisco Meraki, HPE Aruba বা Ubiquiti UniFi-তে একটি সেশন টাইমআউট সেট করুন।
Android Captive Portal লগইন আসলে কী করে?
একটি Captive Portal হলো সেই স্প্ল্যাশ পেজ যা একজন ভিজিটর নেটওয়ার্কের মাধ্যমে ইন্টারনেট অ্যাক্সেস পাওয়ার আগে দেখতে পান। এটি অনলাইনে যাওয়ার আগে গেস্টকে সম্পন্ন করার জন্য লগইন অপশনগুলো প্রদর্শন করে। Captive Portal সম্পর্কে Purple-এর সহায়তা নিবন্ধটি সম্পূর্ণ সিকোয়েন্সের বিবরণ দেয়।
প্রতিটি বড় অপারেটিং সিস্টেমে একটি Captive Network Assistant (CNA) অন্তর্ভুক্ত থাকে। CNA হলো একটি ছোট বিল্ট-ইন ব্রাউজার যা গেস্টের জন্য পোর্টালটি পরিচালনা করে। Android-এ, CNA-এর চারটি কাজ রয়েছে:
১. ফোনটি নেটওয়ার্কে যুক্ত হওয়ার সাথে সাথেই ইন্টারনেট কানেক্টিভিটি চেক করা। ২. ফোন ব্যবহারকারী ব্যক্তিকে জানানো যে তাদের সাইন-ইন করার প্রয়োজন হতে পারে। ৩. তারা নোটিফিকেশনে ট্যাপ করলে স্প্ল্যাশ পেজের জন্য একটি ব্রাউজার সেশন ওপেন করা। ৪. লগইন সফল হওয়ার পর একটি অনলাইন স্ট্যাটাস নিশ্চিত করা।
যখন এই ধাপগুলোর যেকোনো একটি কাজ না করে, তখন গেস্ট একটি সংযুক্ত নেটওয়ার্ক দেখতে পান যা কাজ করে না। তারা সাধারণত তাদের ফোনের বদলে আপনার WiFi-কে দোষারোপ করেন।
কানেক্টিভিটি চেক প্রোব
যখন একটি Android ফোন কোনো নেটওয়ার্কে যুক্ত হয়, তখন এটি গুগল-হোস্টেড কানেক্টিভিটি চেক এন্ডপয়েন্টে একটি সাধারণ HTTP রিকোয়েস্ট পাঠায়। সেই এন্ডপয়েন্টটি সাধারণত একটি খালি HTTP 204 রেসপন্স ফিরিয়ে দেয়। ফোনটি যদি 204 পায়, তবে এটি ধরে নেয় যে ইন্টারনেট অ্যাক্সেসযোগ্য এবং কোনো সাইন-ইন প্রম্পট দেখায় না।
একটি গেস্ট নেটওয়ার্কে, আপনার কন্ট্রোলার সাইন-ইনের আগে সেই রিকোয়েস্টটি ইন্টারসেপ্ট করে এবং এর পরিবর্তে স্প্ল্যাশ পেজে একটি রিডাইরেক্ট ফিরিয়ে দেয়। ফোনটি একটি অপ্রত্যাশিত উত্তর দেখতে পায় এবং সিদ্ধান্ত নেয় যে এটি একটি Captive Portal-এর পেছনে রয়েছে। সম্পূর্ণ ডিটেকশন প্রসেসটি প্রোবটিকে ইন্টারসেপ্ট করার ওপর নির্ভর করে, এটিকে সরাসরি যেতে দেওয়ার ওপর নয়।
"WiFi নেটওয়ার্কে সাইন ইন করুন" নোটিফিকেশন
প্রোবটি ব্যর্থ হওয়ার পর, Android গেস্টকে একটি নোটিফিকেশন দেখায় যেখানে বলা হয় যে তাদের সাইন-ইন করার প্রয়োজন হতে পারে। এটিতে ট্যাপ করলে CNA ব্রাউজার সেশন চালু হয়। গেস্ট যদি নোটিফিকেশনটি সোয়াইপ করে সরিয়ে দেন, তবে ফোনটি ইন্টারনেট অ্যাক্সেস ছাড়াই সংযুক্ত থাকে। এই ক্ষেত্রে, Purple একটি ব্রাউজার ওপেন করে neverssl.com ভিজিট করার পরামর্শ দেয়। এই থার্ড-পার্টি সাইটটি সাধারণ HTTP-তেই থাকে, তাই কন্ট্রোলারটি সার্টিফিকেট ত্রুটি ছাড়াই এটিকে রিডাইরেক্ট করতে পারে।
Android-এ Captive Portal লগইন অ্যাপটি কী?
Captive Portal লগইন অ্যাপটি হলো Android-এর CNA। এটি কোনো অ্যাড্রেস বার বা এক্সটেনশনের ঝামেলা ছাড়াই একটি স্ট্রিপড-ব্যাক ব্রাউজার। Purple-এর সহায়তা ডকুমেন্টেশন এটিকে একটি "ব্ল্যাঙ্ক ক্যানভাস" হিসেবে বর্ণনা করে যা Captive Portal রিডাইরেক্ট কোনো বাধা ছাড়াই সম্পন্ন হতে দেয়। অথেনটিকেশন সফল হওয়ার পর স্টক Android উইন্ডোটি স্বয়ংক্রিয়ভাবে বন্ধ করে দেয়। কিছু হ্যান্ডসেট প্রস্তুতকারক এই ডিফল্ট সেটিংস পরিবর্তন করে থাকে, তাই সেই ফোনগুলোতে গেস্টকে ম্যানুয়ালি উইন্ডোটি বন্ধ করতে হতে পারে।উইন্ডোর অন্তরালে, তিনটি সিস্টেম একসাথে কাজ করে। কন্ট্রোলারটি Purple-এর স্প্ল্যাশ পেজ সার্ভারের সাথে মিথস্ক্রিয়া পরিচালনা করে। স্প্ল্যাশ পেজটি অতিথির বিবরণ সংগ্রহ করে এবং একটি ওয়ান-টাইম লগইন প্রদান করে। এরপর কন্ট্রোলারটি সাইন-ইন সম্পূর্ণ করতে সেই লগইনটি Purple-এর RADIUS সার্ভারে (অ্যাক্সেস প্রদানকারী প্রমাণীকরণ পরিষেবা) প্রেরণ করে।
Captive Portal API এবং DHCP option 114
নতুন Android সংস্করণগুলি কোনো অনুসন্ধান ছাড়াই একটি পোর্টাল সম্পর্কে জানতে পারে। নেটওয়ার্কটি DHCP option 114-এর মাধ্যমে একটি Captive Portal API অ্যাড্রেস প্রচার করে, যা RFC 8910-এ সংজ্ঞায়িত। DHCP হলো এমন একটি পরিষেবা যা IP অ্যাড্রেস প্রদান করে। ফোনটি HTTPS-এর মাধ্যমে সেই API-কে কোয়েরি করে এবং RFC 8908-এ সংজ্ঞায়িত প্রতিক্রিয়াটি জানায় যে ডিভাইসটি ক্যাপটিভ কিনা এবং পোর্টালটি কোথায় রয়েছে। এটি রিডাইরেক্ট করার কৌশলটিকে সম্পূর্ণরূপে এড়িয়ে যায়। এটি কেবল তখনই কাজ করে যদি অপশনের পেছনের API এন্ডপয়েন্টটি লাইভ এবং সঠিকভাবে প্রত্যয়িত থাকে।
কাজ শুরু করার আগে আপনার কী প্রয়োজন?
যেকোনো অ্যাক্সেস পয়েন্টে কাজ করার আগে এগুলো সংগ্রহ করুন:
- আপনার কন্ট্রোলার বা ড্যাশবোর্ডে অ্যাডমিন অ্যাক্সেস: Cisco Meraki ড্যাশবোর্ড, HPE Aruba (Instant বা Central, অথবা একটি Mobility Controller), অথবা UniFi নেটওয়ার্ক অ্যাপ্লিকেশন।
- একটি ওপেন গেস্ট SSID। Purple একটি ওপেন নেটওয়ার্কের মাধ্যমে গেস্ট WiFi প্রদানের পরামর্শ দেয়। ওপেন নেটওয়ার্কগুলো এখন আদর্শ নিয়ম এবং এটি ভিজিটরদের জন্য ঝামেলা কমায়।
- একটি ডেডিকেটেড গেস্ট VLAN। একটি VLAN হলো একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট। গেস্ট ট্রাফিক কখনই স্টাফ বা পেমেন্ট সিস্টেমের সাথে সেগমেন্ট শেয়ার করা উচিত নয়, যা আপনাকে PCI-DSS স্কোপ নিয়মের মধ্যে রাখে।
- Purple-এর ওয়াল্ড গার্ডেন তালিকা এবং স্প্ল্যাশ পেজ URL। captive portal সহায়তা নিবন্ধ থেকে বর্তমান মানগুলো নিন। কোনো পুরানো ডিপ্লয়মেন্ট থেকে এগুলো কপি করবেন না।
- আপনার Purple অ্যাকাউন্ট থেকে Purple-এর প্রমাণীকরণ সার্ভারের জন্য RADIUS বিবরণ।
- টেস্ট হ্যান্ডসেট। বিভিন্ন প্রস্তুতকারকের অন্তত তিনটি Android ফোন এবং তুলনায় ব্যবহারের জন্য একটি iPhone ব্যবহার করুন।
Purple হার্ডওয়্যার-নিরপেক্ষ। এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর উপর একটি ক্লাউড ওভারলে হিসাবে চলে। কোনো কিছু পরিবর্তন বা প্রতিস্থাপন না করেই আপনি আপনার মালিকানাধীন কন্ট্রোলারটি কনফিগার করতে পারেন।
Meraki, Aruba এবং UniFi-এর জন্য Android-এ কীভাবে captive portal লগইন সেট আপ করবেন?
পর্যায়ক্রমে পাঁচটি সেটিংসের মাধ্যমে কাজ করুন। প্রতিটি সেটিং প্রতিটি প্ল্যাটফর্মের একটি নির্দিষ্ট ফিচারের সাথে ম্যাপ করে। সঠিক মেনু পাথ এবং বর্তমান মানের জন্য এই সারসংক্ষেপের পরিবর্তে Purple সহায়তা নিবন্ধটি অনুসরণ করুন।
ধাপ ১: একটি কঠোর ওয়াল্ড গার্ডেন তৈরি করুন
ওয়াল্ড গার্ডেন হলো এমন ডোমেনের তালিকা যা একজন অতিথি সাইন-ইন করার আগে অ্যাক্সেস করতে পারেন। এতে অবশ্যই Purple-এর স্প্ল্যাশ পেজ ডোমেন এবং আপনার অফার করা যেকোনো সোশ্যাল লগইনের ডোমেন অন্তর্ভুক্ত থাকতে হবে। এতে অবশ্যই Google-এর কানেক্টিভিটি চেক হোস্ট অন্তর্ভুক্ত থাকা যাবে না।
সবচেয়ে সাধারণ ভুল হলো একটি ব্যাপক ওয়াইল্ডকার্ড ব্যবহার করা। Google সাইন-ইন সমর্থন করার জন্য প্রতিটি Google ডোমেন যোগ করলে Android এর প্রোবও পার হয়ে যায়। ফোনটি তার 204 রেসপন্স পায়, সিদ্ধান্ত নেয় যে এটি অনলাইন আছে এবং কখনও নোটিফিকেশন দেখায় না। সোশ্যাল লগইন এন্ট্রিগুলিকে প্রোভাইডার যতটা অনুমতি দেয় ঠিক ততটাই সংকুচিত রাখুন। আপনার যদি একই সাথে Google সাইন-ইন এবং Android ডিটেকশন প্রয়োজন হয়, তবে প্রত্যেকবার ওয়াল্ড গার্ডেন পরিবর্তনের পর উভয়ই পরীক্ষা করুন।
ধাপ ২: সাইন-অন না হওয়া পর্যন্ত অন্য সবকিছু ব্লক করুন
কন্ট্রোলারকে অবশ্যই আনঅথেন্টিকেটেড ডিভাইস থেকে আসা সমস্ত ওয়েব ট্রাফিক ইন্টারসেপ্ট করতে হবে। যেকোনো কিছু খোলা রাখলে তা Android-কে একটি মিথ্যা "অনলাইন" রেজাল্ট পাওয়ার পথ তৈরি করে দেয়।
Cisco Meraki-তে, সাইন-অন না হওয়া পর্যন্ত সমস্ত অ্যাক্সেস ব্লক করতে captive portal স্ট্রেংথ সেট করুন। HPE Aruba-তে, প্রি-অথেন্টিকেশন রোলটি ওয়াল্ড গার্ডেন এবং DNS ছাড়া বাকি সবকিছু যাতে ডিনাই করে তা নিশ্চিত করুন। Ubiquiti UniFi-তে, গেস্ট নেটওয়ার্কটি প্রি-অথরাইজেশন এলাউন্স লিস্ট ছাড়া অথরাইজেশনের আগে অন্য সব অ্যাক্সেস রেস্ট্রিক্ট করছে কিনা তা নিশ্চিত করুন।
ধাপ ৩: HTTP রিডাইরেক্ট করুন এবং HTTPS দিয়ে লগইন পেজ সুরক্ষিত করুন
সার্টিফিকেট এরর তৈরি করা ছাড়া কন্ট্রোলারগুলো HTTPS ট্রাফিককে সঠিকভাবে ইন্টারসেপ্ট করতে পারে না। Android এর প্রোব প্লেইন HTTP ব্যবহার করে, যা কন্ট্রোলার রিডাইরেক্ট করতে পারে। প্রোবের HTTP ইন্টারসেপশন যথাস্থানে রেখে দিন।
গেস্টরা যে পেজে পৌঁছায় সেটি একটি ভিন্ন বিষয়। Cisco WLC captive portal certificate setup সম্পর্কিত Purple-এর আর্টিকেলটি দেখায় যে একটি কন্ট্রোলার যখন কোনো অসুরক্ষিত HTTP লগইন অ্যাড্রেসে রিডাইরেক্ট করে তখন কী ঘটে। ব্রাউজারগুলো "Your connection is not private" জাতীয় সতর্কতা দেখায় এবং গেস্টরা ধরে নেয় যে নেটওয়ার্কটি নিরাপদ নয়। এর সমাধান হলো কন্ট্রোলারে একটি পাবলিকলি ট্রাস্টেড SSL/TLS সার্টিফিকেট থাকা। কন্ট্রোলারের ভার্চুয়াল হোস্টনেম অবশ্যই সার্টিফিকেটের Common Name-এর সাথে মিলতে হবে। একই নীতি Aruba কন্ট্রোলারগুলোর ক্ষেত্রেও প্রযোজ্য যা তাদের নিজস্ব লগইন পেজ হোস্ট করে।
ধাপ ৪: আনঅথেন্টিকেটেড ডিভাইসের জন্য DNS চালু রাখুন
গেস্টদের সাইন ইন করার আগে অবশ্যই স্প্ল্যাশ পেজের হোস্টনেম রিসলভ করতে হবে। প্রি-অথেন্টিকেশন পলিসিতে আপনার নির্বাচিত রিসলভারের জন্য স্ট্যান্ডার্ড DNS অনুমতি দিন। এটি ছাড়া, রিডাইরেক্ট এমন একটি নামের দিকে নির্দেশ করে যা ফোনটি খুঁজে পায় না।
Android এর Private DNS সেটিংস একটি দ্বিতীয় বিষয় যোগ করে, যা নিচের ট্রাবলশুটিং সেকশনে কভার করা হয়েছে।
ধাপ ৫: ভিজিটের সাথে মানানসই একটি সেশন টাইমআউট সেট করুন
গেস্টকে আবার সাইন ইন করার আগে একটি লগইন কতক্ষণ স্থায়ী হবে তা সেশন টাইমআউট নির্ধারণ করে। ভিজিটররা কতক্ষণ অবস্থান করেন তার সাথে এটি মেলান। একটি কফি শপ কয়েক ঘন্টা ব্যবহার করতে পারে। একটি হোটেলের ক্ষেত্রে এটি পুরো থাকার সময়কাল কভার করা উচিত।
ধাপ ৬: DHCP অপশন ১১৪ এর বিষয়ে সিদ্ধান্ত নিন
শুধুমাত্র তখনই অপশন ১১৪ অ্যাডভার্টাইজ করুন যদি এর পেছনে একটি কার্যকরী, RFC 8908-সম্মত API এন্ডপয়েন্ট থাকে। সঠিকভাবে উত্তর দেয় না এমন কোনো এন্ডপয়েন্টের দিকে নির্দেশ করা মান একটি ফেইলর পয়েন্ট দূর করার পরিবর্তে উল্টো তা বাড়িয়ে দেয়। আপনি যদি নিশ্চিত না হন, তবে এটি সেট না করেই রেখে দিন। Android তখন কানেক্টিভিটি প্রোবে ফিরে যায়, যা ধাপ ১ থেকে ৪ ইতিমধ্যে সমর্থন করে। এটি সক্রিয় করার আগে Purple সাপোর্টের সাথে নিশ্চিত হয়ে নিন।
আপনার প্ল্যাটফর্মে প্রতিটি সমাধান যেখানে থাকে
| সমাধান | Cisco Meraki | HPE Aruba | Ubiquiti UniFi |
|---|---|---|---|
| সায়েন-ইন করার আগে স্প্ল্যাশ এবং লগইন ডোমেনগুলি অনুমোদন করুন | SSID-এর স্প্ল্যাশ পেজ সেটিংসে walled garden রেঞ্জগুলি | captive portal প্রোফাইল বা pre-auth রোলে walled garden হোয়াইটলিস্ট | গেস্ট হটস্পটে pre-authorisation এলাউন্স তালিকা |
| প্রোব হোস্টটিকে ব্লক রাখুন | walled garden রেঞ্জ থেকে ব্রড Google ওয়াইল্ডকার্ডগুলি সরিয়ে ফেলুন | হোয়াইটলিস্ট থেকে ব্রড Google ওয়াইল্ডকার্ডগুলি সরিয়ে ফেলুন | এলাউন্স তালিকা থেকে ব্রড Google ওয়াইল্ডকার্ডগুলি সরিয়ে ফেলুন |
| সাইন-অন না হওয়া পর্যন্ত অন্য সব ট্রাফিক ব্লক করুন | captive portal শক্তি: সাইন-অন না হওয়া পর্যন্ত সমস্ত অ্যাক্সেস ব্লক করুন | pre-auth রোল walled garden এবং DNS ছাড়া বাকি সবকিছু প্রত্যাখ্যান করে | অথরাইজেশনের আগে গেস্ট নেটওয়ার্কের সীমাবদ্ধতা |
| লগইন পেজটি সুরক্ষিত করুন | Purple-এর HTTPS স্প্ল্যাশ পেজ URL-এ রিডাইরেক্ট করুন | কন্ট্রোলারে পাবলিকলি ট্রাস্টেড সার্টিফিকেট | Purple-এর HTTPS স্প্ল্যাশ পেজ URL-এ রিডাইরেক্ট করুন |
| সেশন দৈর্ঘ্য | স্প্ল্যাশের ফ্রিকোয়েন্সি এবং RADIUS সেশন টাইমআউট | captive portal বা RADIUS প্রোফাইলে সেশন টাইমআউট | হটস্পটে অথরাইজেশনের মেয়াদ শেষ হওয়া |
| DHCP option 114 | MX বা আপস্ট্রিম DHCP সার্ভারে কাস্টম DHCP option | কন্ট্রোলার বা আপস্ট্রিম সার্ভারে DHCP স্কোপ | UniFi গেটওয়ে নেটওয়ার্কে কাস্টম DHCP option |
কিভাবে চেক করবেন যে Android সাইন-ইন পেজটি কাজ করছে?
প্রতিবার একটি একদম নতুন অবস্থা থেকে পরীক্ষা করুন। যে ফোনটি নেটওয়ার্ক মনে রাখে, বা একটি লাইভ সেশন ধরে রাখে, সেটি আপনার খুঁজে বের করার চেষ্টা করা সমস্যাটিকে লুকিয়ে ফেলে।
- প্রতিটি টেস্ট হ্যান্ডসেটে নেটওয়ার্কটি ফরগেট (forget) করুন, তারপর আবার কানেক্ট করুন।
- যুক্ত হওয়ার কয়েক সেকেন্ডের মধ্যে নোটিফিকেশনটির জন্য লক্ষ্য রাখুন। কোন নোটিফিকেশন না পাওয়ার অর্থ হল প্রোবটি ইন্টারনেটে পৌঁছে গেছে অথবা DNS ব্যর্থ হয়েছে।
- এটিতে ট্যাপ করুন এবং লগইন সম্পূর্ণ করুন। সার্টিফিকেট সংক্রান্ত কোনো সতর্কতা ছাড়াই স্প্ল্যাশ পেজটি লোড হওয়া উচিত।
- উইন্ডোর আচরণ নিশ্চিত করুন। স্টক Android-এ এটি নিজেই বন্ধ হয়ে যায়। কিছু ম্যানুফ্যাকচারারদের বিল্ডে আপনাকে এটি ম্যানুয়ালি বন্ধ করতে হয়, যা স্বাভাবিক।
- সম্পূর্ণ অ্যাক্সেস নিশ্চিত করতে একটি সাধারণ HTTPS সাইটে ব্রাউজ করুন।
- একটি হ্যান্ডসেটে Private DNS-কে Strict-এ সেট করে পুনরাবৃত্তি করুন, যাতে আপনি জানতে পারেন যে অতিথিরা যারা এটি ব্যবহার করেন তারা কী দেখতে পাবেন।
- লগগুলি চেক করুন। Purple-এ RADIUS অনুমোদন এবং কন্ট্রোলারে ক্লায়েন্টের অথরাইজড অবস্থা নিশ্চিত করুন।
অন্তত তিনটি ম্যানুফ্যাকচারারের Android ফোনে পরীক্ষা করুন। iPhone একটি ভিন্ন প্রোব হোস্ট এবং CNA ব্যবহার করে, যা Purple-এর সহযোগী iPhone captive portal গাইডে কভার করা হয়েছে, তবে কন্ট্রোলার-সাইডের কারণগুলি একই। একটি টেস্ট সেশন উভয় প্ল্যাটফর্মের সমস্যাগুলি সনাক্ত করতে পারে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
কেন Android সাইন-ইন টু WiFi নেটওয়ার্ক নোটিফিকেশনটি দেখায় না, এবং কিভাবে এটি ঠিক করবেন?
অধিকাংশ ব্যর্থতা পাঁচটি কারণের যেকোনো একটির সাথে সম্পর্কিত। অতিথির রিপোর্ট করা লক্ষণ দিয়ে শুরু করুন।
| লক্ষণ | সম্ভাব্য কারণ | সমাধান |
|---|---|---|
| কানেক্টেড, কোনো নোটিফিকেশন নেই, ইন্টারনেট নেই | একটি ব্রড walled garden এন্ট্রির মাধ্যমে প্রোব অনুমোদিত হয়েছে | walled garden থেকে ওয়াইল্ডকার্ড Google এন্ট্রিগুলি সরিয়ে ফেলুন |
| নোটিফিকেশন দেখা যাচ্ছে, কিন্তু স্প্ল্যাশ পেজ কখনই লোড হচ্ছে না | সাইন-ইন করার আগে DNS ব্লক করা হয়েছে, অথবা walled garden-এ স্প্ল্যাশ ডোমেন নেই | DNS pre-auth অনুমোদন করুন; Purple-এর স্প্ল্যাশ ডোমেনগুলি যোগ করুন |
| "প্রাইভেট DNS সার্ভার অ্যাক্সেস করা যাচ্ছে না" সতর্কবার্তা | প্রাইভেট DNS একটি নামযুক্ত প্রদানকারীর সাথে Strict মোডে সেট করা আছে | গেস্ট প্রাইভেট DNS-কে Automatic-এ পরিবর্তন করেন, সাইন ইন করেন, তারপর আবার আগের অবস্থায় ফিরিয়ে নিয়ে যান |
| সার্টিফিকেট বা "not private" সতর্কবার্তা | কন্ট্রোলার লগইন পেজটি HTTP-র মাধ্যমে বা কোনো অবিশ্বাস্য সার্টিফিকেটের সাথে পরিবেশন করা হয়েছে | হোস্টনেমের সাথে মিলে যায় এমন একটি পাবলিকলি বিশ্বস্ত সার্টিফিকেট ইনস্টল করুন |
| লগইন সফল হয়েছে, কিন্তু উইন্ডো খোলা রয়েছে | প্রস্তুতকারক CNA ডিফল্ট পরিবর্তন করেছেন | উইন্ডোটি ম্যানুয়ালি বন্ধ করুন; কোনো নেটওয়ার্ক পরিবর্তনের প্রয়োজন নেই |
| গেস্টকে প্রতিবার আসার সময় সাইন ইন করতে হবে | নতুন র্যান্ডমাইজড MAC অ্যাড্রেস বা সংক্ষিপ্ত সেশন টাইমআউট | টাইমআউট দীর্ঘ করুন; র্যান্ডমাইজড MAC সেটিংস বুঝিয়ে বলুন |
| গেস্ট বিজ্ঞপ্তিটি খারিজ করে দিয়েছেন | পুনরায় ফিরে যাওয়ার মতো কোনো প্রম্পট নেই | একটি ব্রাউজার খুলুন এবং neverssl.com-এ যান |
প্রাইভেট DNS কি Captive Portal-কে বাধাগ্রস্ত করে?
এটি করতে পারে। Android-এর প্রাইভেট DNS সেটিংস DNS lookups-কে DNS over TLS ব্যবহার করে এনক্রিপ্ট করে। একটি গেস্ট নেটওয়ার্কে এর দুটি সক্রিয় মোড ভিন্নভাবে আচরণ করে।
Automatic মোডে, নেটওয়ার্ক এটি সাপোর্ট করলে Android এনক্রিপ্ট করা DNS ব্যবহার করে এবং সাপোর্ট না করলে নেটওয়ার্কের নিজস্ব DNS-এ ফিরে যায়। Captive Portal সাধারণত স্বাভাবিকভাবে লোড হয়।
Strict মোডে, গেস্ট একটি নির্দিষ্ট DNS প্রদানকারীর হোস্টনেম উল্লেখ করেন। সাইন-ইন করার আগে, সেই প্রদানকারীটি অ্যাক্সেসযোগ্য থাকে না, কারণ আপনার প্রি-অথেনটিকেশন পলিসি এটিকে ব্লক করে। ফোনটি স্প্ল্যাশ পেজটি সমাধান করতে অসমর্থ হতে পারে এবং Android সতর্ক করতে পারে যে প্রাইভেট DNS সার্ভারটি অ্যাক্সেস করা যাচ্ছে না।
আপনি যুক্তিসঙ্গতভাবে আপনার walled garden-এ প্রতিটি পাবলিক এনক্রিপ্ট করা DNS প্রদানকারীকে যুক্ত করতে পারবেন না। এর বাস্তব সমাধান হলো গেস্টদের নির্দেশনা দেওয়া। আপনার সাইনেজ বা হেল্প পেজে একটি লাইন যুক্ত করুন: প্রাইভেট DNS-কে Automatic-এ পরিবর্তন করুন, সাইন ইন করুন, তারপর আবার আগের অবস্থায় ফিরিয়ে নিয়ে যান।
Android ফোনগুলোকে কেন প্রতিবার আসার সময় আবার সাইন ইন করতে হয়?
Android ডিফল্টরূপে প্রতি নেটওয়ার্কে একটি র্যান্ডমাইজড MAC অ্যাড্রেস ব্যবহার করে। একটি MAC অ্যাড্রেস হলো হার্ডওয়্যার আইডেন্টিফায়ার যা আপনার কন্ট্রোলার একটি ডিভাইস সনাক্ত করতে ব্যবহার করে। র্যান্ডমাইজড অ্যাড্রেসটি সাধারণত একটি SSID-এর জন্য অপরিবর্তিত থাকে। এটি পরিবর্তন হয় যদি গেস্ট নেটওয়ার্কটি ভুলে যান, নেটওয়ার্ক সেটিংস রিসেট করেন বা প্রাইভেসি সেটিংস পরিবর্তন করেন। আপনার কন্ট্রোলারের কাছে, সেই ফোনটি তখন একটি সম্পূর্ণ নতুন ডিভাইস।
দ্বিতীয় কারণটি হলো আপনার নিজস্ব সেশন টাইমআউট। একটি সংক্ষিপ্ত টাইমআউট সেশনের মেয়াদ শেষ হলেই নতুন করে সাইন-ইন করতে বাধ্য করে, MAC অ্যাড্রেসটি যতই অপরিবর্তিত থাকুক না কেন। ফোনের ত্রুটি রয়েছে বলে ধরে নেওয়ার আগে উভয় বিষয় পর্যালোচনা করুন। যে সমস্ত ভেন্যুতে বারবার আসা ভিজিটরদের গুরুত্ব রয়েছে, সেখানে OpenRoaming কোনো স্প্ল্যাশ পেজ ছাড়াই স্বয়ংক্রিয়, সুরক্ষিত পুনঃসংযোগ অফার করে। এটি ট্রাভেল হাব এবং মাল্টি-সাইট এস্টেটের জন্য উপযুক্ত।
কার্যপ্রণালী ১: Google সাইন-ইন সহ একটি ২০০ কক্ষের হোটেল
দৃষ্টান্তমূলক পরিস্থিতি, পরিসংখ্যান শুধুমাত্র উদাহরণের জন্য।
পরিস্থিতি। একটি ২০০ কক্ষের সিটি হোটেল তার স্প্ল্যাশ পেজে Google সাইন-ইন যুক্ত করেছে। এক সপ্তাহের মধ্যে, ফ্রন্ট-ডেস্ক কর্মীরা Android গেস্টদের থেকে বারবার অভিযোগ রেকর্ড করেছেন। ফোনগুলোতে ফুল সিগন্যাল দেখাচ্ছিল কিন্তু কোনো পেজ লোড হচ্ছিল না এবং কোনো সাইন-ইন প্রম্পট উপস্থিত হয়নি। iPhone গেস্টরা অনেক কম সমস্যার কথা জানিয়েছেন। যা করা হয়েছে। নেটওয়ার্ক টিম Meraki ওয়াল্ড গার্ডেন পর্যালোচনা করেছে। একজন ঠিকাদার নতুন লগইন বিকল্প সমর্থন করার জন্য সমস্ত Google ডোমেন কভার করে একটি বিস্তৃত ওয়াইল্ডকার্ড যোগ করেছিলেন। সেই এন্ট্রিটি Android-এর কানেক্টিভিটি প্রোবকে পাস হতে দিয়েছিল। টিম ওয়াইল্ডকার্ডটিকে Purple-এর সাপোর্ট আর্টিকেলে তালিকাভুক্ত আরও সুনির্দিষ্ট এন্ট্রি দিয়ে প্রতিস্থাপন করেছে। তারপর তারা তিনটি প্রস্তুতকারকের ফোন থেকে পুনরায় পরীক্ষা করেছে।
ফলাফল। প্রতিটি পরীক্ষামূলক হ্যান্ডসেটে প্রথম সংযোগেই সাইন-ইন বিজ্ঞপ্তি দেখা গেছে। ফ্রন্ট ডেস্ক পরবর্তী দুই সপ্তাহে আর কোনো Android WiFi সংক্রান্ত অভিযোগ রেকর্ড করেনি। হোটেলটি তাদের সেশন টাইমআউটও বাড়িয়ে সাধারণ তিন দিনের থাকার সময়কে কভার করেছে। এটি ফিরে আসা অতিথিদের জন্য প্রতিদিনের পুনরায় লগইন করার প্রয়োজনীয়তা দূর করেছে। দেখুন কীভাবে Purple hospitality ভেন্যুগুলিকে সমর্থন করে।
ওয়ার্কড সিনারিও ২: UniFi-এর ওপর একটি কাউন্সিল লাইব্রেরি নেটওয়ার্ক
দৃষ্টান্তমূলক দৃশ্যপট, পরিসংখ্যান শুধুমাত্র উদাহরণের জন্য।
পরিস্থিতি। একটি কাউন্সিল ১২টি শাখা লাইব্রেরি জুড়ে Ubiquiti UniFi-এর মাধ্যমে গেস্ট WiFi পরিচালনা করছিল। নতুন Android ফোন থাকা দর্শকরা "Private DNS server cannot be accessed" ওয়ার্নিং এবং একটি স্প্ল্যাশ পেজ যা কখনই লোড হয়নি এমন সমস্যার কথা জানিয়েছেন। শাখার কর্মীরা দর্শনার্থীদের এমন সেটিংস বোঝাতে সময় ব্যয় করছিলেন যা তারা নিজেরা বুঝতেন না।
যা করা হয়েছে। IT টিম নিশ্চিত করেছে যে অথরাইজেশনের আগে DNS অনুমোদিত ছিল, তাই সাধারণ লুকআপ কাজ করছিল। আক্রান্ত সমস্ত ফোনে Private DNS একটি নামযুক্ত প্রদানকারীর সাথে Strict সেট করা ছিল। টিম স্প্ল্যাশ পেজের হেল্প টেক্সট এবং শাখার পোস্টারগুলিতে একটি সংক্ষিপ্ত নির্দেশিকা যোগ করেছে। এটি দর্শনার্থীদের Private DNS-কে Automatic-এ পরিবর্তন করতে, সাইন ইন করতে এবং তারপরে আবার পূর্বের অবস্থায় ফিরে যেতে বলেছিল। তারা DHCP option 114 আনসেট রেখেছিল, কারণ কোনো কমপ্লায়েন্ট API এন্ডপয়েন্ট চালু ছিল না।
ফলাফল। শাখার কর্মীরা জানিয়েছেন যে আক্রান্ত বেশিরভাগ দর্শনার্থী এখন পোস্টারের নির্দেশাবলী ব্যবহার করে নিজে নিজেই সাইন ইন করতে পেরেছেন। লাইব্রেরি WiFi-এর জন্য সেন্ট্রাল IT ডেস্কে আসা সাপোর্টের অনুরোধ প্রতি মাসে হাতে গোনা কয়েকটিতে নেমে এসেছে। পাবলিক সেক্টর ভেন্যুগুলি transport এবং healthcare সাইটের মতো একই ধরনের প্যাটার্ন শেয়ার করে।
এর খরচ কত, এবং আপনি ফেরত কী পাবেন?
বেশিরভাগ Android Captive Portal সমাধানের জন্য স্টাফদের সময় লাগে, কোনো হার্ডওয়্যার নয়। ওয়াল্ড গার্ডেন এন্ট্রি, Captive Portal স্ট্রেংথ, সেশন টাইমআউট এবং DNS নিয়মগুলি আপনার ইতিমধ্যে চলমান কন্ট্রোলারের কনফিগারেশন পরিবর্তন মাত্র। প্রধান সরাসরি খরচ হলো একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট, যেখানে আপনার কন্ট্রোলার নিজস্ব লগইন পেজ হোস্ট করে।
Purple গেস্ট WiFi তিনটি প্ল্যানে আসে: Connect, Capture এবং Engage। মূল্য নির্ধারণ ভেন্যুর সংখ্যা এবং প্ল্যানের উপর নির্ভর করে, তাই আপনার এস্টেটের জন্য একটি কোটের জন্য Purple-এর সাথে যোগাযোগ করুন।
রিটার্ন হলো প্রতিটি Android ভিজিটর যারা হাল ছেড়ে দেওয়ার পরিবর্তে সাইন ইন করেন। প্রতিটি সম্পূর্ণ লগইন হলো একজন সংযুক্ত অতিথি, এবং Capture এবং Engage-এ এটি সচেতন পছন্দের অপ্ট-ইনের মাধ্যমে সংগ্রহ করা ফার্স্ট-পার্টি ডেটাও বটে। সেই ডেটা WiFi অ্যানালিটিক্স এবং আপনার ইতিমধ্যে ব্যবহৃত CRM এবং মার্কেটিং প্ল্যাটফর্মগুলিকে সমৃদ্ধ করে। Purple-এর নিজস্ব ডেটা ২০২৪ সালে ৮০,০০০+ লাইভ ভেন্যু জুড়ে ৪৪০ মিলিয়ন লগইন দেখায়। এই স্কেলে, একটি গেস্ট SSID-তে ডিটেকশন ত্রুটি মানে সংযুক্ত ভিজিটরদের একটি পরিমাপযোগ্য ক্ষতি।এখানে এমন একটি খরচও রয়েছে যা আপনি এড়াতে পারেন। যেসব অতিথিরা একটি সার্টিফিকেট সংক্রান্ত সতর্কতা বা কোনো সংযোগহীনতা দেখতে পান তারা আপনার ভেন্যুকে বিচার করেন, তাদের ফোনকে নয়। খুচরা বিক্রেতা এবং আতিথেয়তা ব্র্যান্ডগুলির জন্য, সেই প্রথম ধারণাটি দরজাতেই তৈরি হয়।
যদি অতিথিদের পাশাপাশি কর্মীদেরও অ্যাক্সেসের প্রয়োজন হয়, তবে পরিচয়-ভিত্তিক প্রমাণীকরণ (identity-based authentication) সহ একটি পৃথক SSID-এ তাদের পরিচালনা করুন। কীভাবে সিঙ্গেল সাইন অন সক্ষম করবেন সে সম্পর্কে Purple-এর ব্লগ পোস্টটি Microsoft Entra ID, Okta এবং Google Workspace সংযুক্ত করার বিষয়টি কভার করে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Purple Guest WiFi কি আমার ইতিমধ্যে থাকা Cisco Meraki, HPE Aruba বা Ubiquiti UniFi অ্যাক্সেস পয়েন্টগুলির সাথে কাজ করে?
হ্যাঁ। Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্লাউড ওভারলে হিসাবে চলে। আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্ট এবং কন্ট্রোলারটি ব্যবহার করতে পারেন। আপনি গেস্ট SSID-এর captive portal-টিকে Purple-এর স্প্ল্যাশ পেজের দিকে নির্দেশ করুন, Purple-এর সহায়তা নিবন্ধ থেকে ওয়াল্ড গার্ডেন এন্ট্রিগুলি যোগ করুন এবং প্রমাণীকরণের জন্য Purple-এর RADIUS সার্ভার সেট করুন। কোনো কিছু উপড়ে ফেলে প্রতিস্থাপন করার প্রয়োজন নেই।
Android Private DNS কি captive portals ভাঙতে পারে?
এটি Strict মোডে তা করতে পারে। Automatic মোডে, Android নেটওয়ার্কের নিজস্ব DNS-এ ফিরে যায় এবং পোর্টালটি স্বাভাবিকভাবে লোড হয়। একটি নির্দিষ্ট প্রোভাইডার হোস্টনেম সহ Strict মোডে, সাইন-ইন করার আগে ফোনটি স্প্ল্যাশ পেজটি সমাধান করতে অসমর্থ হতে পারে, কারণ অতিথি প্রমাণীকরণ না করা পর্যন্ত সেই প্রোভাইডারটি অ্যাক্সেস করা যায় না। এর দ্রুততম সমাধান হলো অতিথিকে Automatic-এ স্যুইচ করা, সাইন ইন করা, এবং তারপর আবার আগের মোডে ফিরে যাওয়া। এই নির্দেশটি আপনার সাইনেজে রাখুন।
কেন Android অতিথিদের প্রতিটি পরিদর্শনে আবার সাইন ইন করতে হয়?
সাধারণত কারণ ফোনটি একটি নতুন র্যান্ডমাইজড MAC অ্যাড্রেস উপস্থাপন করে, অথবা সেশনের মেয়াদ শেষ হয়ে গেছে। Android প্রতি নেটওয়ার্কে MAC অ্যাড্রেস র্যান্ডমাইজ করে এবং নেটওয়ার্কটি ভুলে গেলে বা সেটিংস রিসেট করলে একটি নতুন অ্যাড্রেস তৈরি হয়। আপনার সেশন টাইমআউটও নির্ধারণ করে যে একটি লগইন কতক্ষণ স্থায়ী হবে। এটি পরিদর্শনের প্যাটার্নের সাথে সামঞ্জস্যপূর্ণভাবে সেট করুন, যেমন একটি মাত্র কফির সময়ের পরিবর্তে একটি সম্পূর্ণ হোটেল স্টে। ফিরে আসা দর্শনার্থীদের জন্য OpenRoaming স্বয়ংক্রিয় পুনঃসংযোগের সুবিধা অফার করে।
আমার captive portal-এর জন্য কি একটি SSL সার্টিফিকেট প্রয়োজন?
হ্যাঁ, আপনার কন্ট্রোলার নিজে হোস্ট করে এমন যেকোনো লগইন পেজের জন্য। আধুনিক ব্রাউজারগুলি লগইন পেজের জন্য HTTPS আশা করে এবং যখন তারা একটি অনিরাপদ HTTP লিঙ্ক খুঁজে পায় তখন সতর্ক করে, যা একটি ভালো নেটওয়ার্ককেও অনিরাপদ দেখাতে পারে। Cisco কন্ট্রোলারের জন্য Purple-এর নির্দেশিকা হলো একটি সর্বজনীনভাবে বিশ্বস্ত সার্টিফিকেট ব্যবহার করা, যেখানে ভার্চুয়াল হোস্টনেমটি সার্টিফিকেটের Common Name-এর সাথে মেলে। Android-এর প্রোব এখনও HTTP ব্যবহার করে, তাই ইন্টারসেপশন কাজ করতে থাকে।
আমার গেস্ট WiFi নেটওয়ার্ক কি ওপেন নাকি পাসওয়ার্ড সুরক্ষিত হওয়া উচিত?
একটি captive portal সহ ওপেন হওয়া উচিত। Purple একটি ওপেন নেটওয়ার্কের মাধ্যমে গেস্ট WiFi দেওয়ার পরামর্শ দেয় কারণ এটি এখন আদর্শ নিয়ম এবং দর্শনার্থীদের জন্য বাধা কমিয়ে দেয়। Android এবং iPhone উভয়ই একটি ওপেন SSID-এ captive portal সনাক্ত করে এবং অতিথিকে সাইন ইন করার জন্য অনুরোধ করে। অতিথিদের ট্রাফিক তার নিজস্ব VLAN-এ রাখুন। পরিচয়-ভিত্তিক প্রমাণীকরণ সহ একটি পৃথক SSID-এ কর্মীদের বা বাসিন্দাদের অ্যাক্সেস পরিচালনা করুন।
captive portal-এর মাধ্যমে সংগৃহীত ডেটা কি GDPR অনুগত?হ্যাঁ। Purple ব্র্যান্ডটি GDPR, CCPA, ISO 27001 এবং Cyber Essentials সার্টিফাইড। স্প্ল্যাশ পেজটিতে সচেতন-পছন্দের অপ্ট-ইন ব্যবহার করা হয়, যাতে প্রত্যেক অতিথি নিজেই সিদ্ধান্ত নিতে পারেন যে তারা কী শেয়ার করবেন এবং মার্কেটিং সংক্রান্ত যোগাযোগ গ্রহণ করবেন কিনা। আপনার সংগ্রহ করা ডেটা হলো ফার্স্ট-পার্টি ডেটা, যা লগইনের সময়েই সম্মতির ভিত্তিতে সংগ্রহ করা হয়। আপনার নিয়ন্ত্রণে থাকা অন্যান্য ব্যক্তিগত ডেটার মতোই, আপনি এখনও নিজস্ব গোপনীয়তা বিজ্ঞপ্তি এবং ডেটা সংরক্ষণের নীতি নির্ধারণ করতে পারেন।
একটি Android captive portal সমস্যা সমাধান করতে কত সময় লাগে?
অধিকাংশ সমাধানই গেস্ট SSID-তে একটি সাধারণ কনফিগারেশন পরিবর্তনের মাধ্যমে করা সম্ভব, যার পরে কেবল পরীক্ষার প্রয়োজন হয়। walled garden পরিবর্তন, captive portal স্ট্রেন্থ, DNS নিয়ম এবং সেশন টাইমআউট পরিবর্তনের জন্য কোনো নতুন হার্ডওয়্যারের প্রয়োজন নেই। আপনার বেশিরভাগ সময় বরাদ্দ রাখুন একেবারে নতুন অবস্থা থেকে অন্তত তিনটি ভিন্ন প্রস্তুতকারকের Android ফোনে পরীক্ষা করার জন্য। কিছু ব্র্যান্ড লগইন উইন্ডোর আচরণ পরিবর্তন করে ফেলে, এবং আপনার দর্শকরা এটি বোঝার আগেই আপনি তা শনাক্ত করতে চাইবেন।
Android-এর সমাধান কি iPhone-এর captive portal সমাধানের চেয়ে আলাদা?
আংশিকভাবে। উভয় প্ল্যাটফর্মেই কন্ট্রোলার-সাইড সমস্যাগুলো একই রকম: walled garden পরিধি, ব্লক করা DNS, HTTP রিডাইরেক্ট এবং সেশন টাইমআউট। তবে পার্থক্যগুলো রয়েছে ডিভাইসের মধ্যে। Android একটি Google-হোস্টেড এন্ডপয়েন্ট অনুসন্ধান করে, আর iPhone একটি Apple এন্ডপয়েন্ট অনুসন্ধান করে। এছাড়াও Android-এ প্রাইভেট DNS আচরণ এবং লগইন উইন্ডোতে প্রস্তুতকারক-ভেদে পরিবর্তন লক্ষ্য করা যায়। Purple-এর সহযোগী iPhone captive portal গাইডটিতে Apple সাইডের বিষয়গুলো বিস্তারিতভাবে আলোচনা করা হয়েছে।
মূল সংজ্ঞাসমূহ
Captive Portal
একটি স্প্ল্যাশ পৃষ্ঠা যা কোনো অননুমোদিত ডিভাইসের ওয়েব ট্রাফিককে আটকে রাখে এবং গেস্ট সাইন ইন না করা পর্যন্ত এটিকে ধরে রাখে। IETF RFC 8952-এ captive portal আর্কিটেকচার এবং সিগন্যালিং এবং RFC 8908-এ Captive Portal API বর্ণনা করেছে।
Meraki, Aruba বা UniFi-তে গেস্ট SSID-এর স্প্ল্যাশ পৃষ্ঠা সেটিংস কনফিগার করার সময় আপনি এটির সম্মুখীন হবেন। এই চেকলিস্টের প্রতিটি সমাধান তৈরি করা হয়েছে যাতে Android এটি সনাক্ত করতে এবং ওপেন করতে পারে।
Captive Network Assistant (CNA)
অপারেটিং সিস্টেমের বিল্ট-ইন মিনি ব্রাউজার যা একটি captive portal সনাক্ত করে, গেস্টকে অবহিত করে এবং স্প্ল্যাশ পৃষ্ঠাটি খোলে। Android-এ এটি হল captive portal লগইন অ্যাপ, যা অথরাইজেশন সফল হওয়ার পর স্টক Android স্বয়ংক্রিয়ভাবে বন্ধ করে দেয়।
আপনার পরীক্ষা এর আচরণ যাচাই করে। কিছু হ্যান্ডসেট প্রস্তুতকারক অটো-ক্লোজের ডিফল্ট সেটিংস পরিবর্তন করে থাকে, তাই একটি উইন্ডো খোলা থাকা নেটওয়ার্ক ত্রুটি নয় বরং স্বাভাবিক আচরণ হিসেবেই ধরে নেওয়া হয়।
Connectivity check probe
একটি নেটওয়ার্কে যুক্ত হওয়ার সময় Android একটি Google-হোস্টেড এন্ডপয়েন্টে যে প্লেইন HTTP অনুরোধ পাঠায়। একটি HTTP 204 No Content রেসপন্স (RFC 9110)-এর অর্থ হল অনলাইন; অন্য যেকোনো উত্তর, যেমন একটি রিডাইরেক্ট, একটি captive portal-এর সংকেত দেয়।
সনাক্তকরণ নির্ভর করে আপনার কন্ট্রোলার এই প্রোবটিকে আটকে রাখার ওপর। যদি কোনো Walled Garden এন্ট্রি এটিকে পার হতে দেয়, তবে ফোনটি তার ২০৪ রেসপন্স দেখতে পাবে এবং সাইন-ইন বিজ্ঞপ্তিটি আর দেখাবে না।
Walled garden
সাইন-ইনের আগে কোনও ডিভাইস যে ডোমেন বা রেঞ্জগুলোতে পৌঁছাতে পারে তার প্রাক-অথেনটিকেশন অনুমোদন তালিকা। Meraki-তে একে walled garden ranges, Aruba-তে captive portal profile বা pre-auth role-এ whitelist এবং UniFi-তে pre-authorisation allowance list বলা হয়।
এটিতে অবশ্যই Purple-এর স্প্ল্যাশ এবং সোশ্যাল লগইন ডোমেন থাকতে হবে কিন্তু প্রোব হোস্ট থাকা যাবে না। এখানে একটি বিস্তৃত Google ওয়াইল্ডকার্ড থাকা Android প্রম্পট অনুপস্থিত থাকার সবচেয়ে সাধারণ কারণ।
DHCP option 114
RFC 8910-এ সংজ্ঞায়িত একটি DHCP option যা আইপি অ্যাড্রেস অ্যাসাইনমেন্টের সময় ক্লায়েন্টদের কাছে একটি Captive Portal API-এর URI প্রচার করে, যা তাদেরকে কোনো প্রোবিং ছাড়াই একটি পোর্টাল সম্পর্কে জানতে সাহায্য করে।
আপনি গেটওয়ে বা আপস্ট্রিম সার্ভারে এটি একটি কাস্টম DHCP option হিসেবে সেট করতে পারেন। এটি কেবল তখনই প্রচার করুন যখন এর পেছনে একটি লাইভ, সঠিকভাবে সার্টিফাইড এন্ডপয়েন্ট থাকে, অন্যথায় এটি একটি ফেইলিওর পয়েন্ট যোগ করে।
Captive Portal API
RFC 8908-এ নির্দিষ্ট একটি HTTPS JSON ইন্টারফেস যা একটি ক্লায়েন্টকে জানায় যে সেটি ক্যাপ্টিভ অবস্থায় আছে কিনা এবং ব্যবহারকারীর পোর্টালটি কোথায় রয়েছে, যা রিডাইরেক্ট-ভিত্তিক ডিটেকশন পদ্ধতিকে প্রতিস্থাপন করে।
এটি সেই এন্ডপয়েন্ট যার দিকে DHCP option 114 নির্দেশ করে। আপনি যদি একটি RFC 8908-সম্মত এন্ডপয়েন্ট নিশ্চিত করতে না পারেন, তবে অপশনটি আনসেট রেখে দিন এবং প্রোবের ওপর নির্ভর করুন।
RADIUS
Remote Authentication Dial In User Service, RFC 2865-এ নির্দিষ্ট করা অথেনটিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং প্রোটোকল। কন্ট্রোলারটি একটি RADIUS সার্ভারে ক্রেডেনশিয়াল পাঠায়, যা একটি Access-Accept বা Access-Reject রিটার্ন করে।
আপনার কন্ট্রোলার Purple-এর স্প্ল্যাশ পেজ থেকে ওয়ান-টাইম লগইনটি Purple-এর RADIUS সার্ভারে পাঠায়। আপনি টেস্টিংয়ের সময় Purple-এর লগে RADIUS accept নিশ্চিত করুন এবং RADIUS প্রোফাইলে সেশন টাইমআউট সেট করুন।
Private DNS (DNS over TLS)
DNS over TLS ব্যবহার করে DNS লুকআপ এনক্রিপ্ট করার জন্য Android-এর সেটিংস, যা RFC 7858-এ নির্দিষ্ট করা হয়েছে। Automatic মোড নেটওয়ার্কের DNS-এ ফিরে যায়; Strict মোড কেবল একটি নামাঙ্কিত প্রোভাইডার হোস্টনেম ব্যবহার করে।
Strict মোডে সাইন-ইনের আগে নামাঙ্কিত প্রোভাইডারের কাছে পৌঁছানো যায় না, তাই স্প্ল্যাশ পেজটি রিসলভ নাও হতে পারে। আপনি এটি walled garden এন্ট্রি দিয়ে নয়, বরং গেস্ট-সাইড সাইনেজ দিয়ে সমাধান করুন।
VLAN
একটি ভার্চুয়াল LAN, IEEE 802.1Q ফ্রেম ট্যাগিং দ্বারা সংজ্ঞায়িত একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট, যা শেয়ার্ড সুইচিং ইনফ্রাস্ট্রাকচারে ট্রাফিককে পৃথক করে।
PCI DSS-এর স্কোপের নিয়মের মধ্যে থাকার জন্য আপনি গেস্ট ট্রাফিককে স্টাফ এবং পেমেন্ট সিস্টেম থেকে দূরে, একটি ডেডিকেটেড VLAN-এ রাখুন।
Randomised MAC address
ট্র্যাকিং সীমিত করতে ডিভাইসের ফ্যাক্টরি MAC-এর পরিবর্তে Android প্রতি নেটওয়ার্কে একটি লোকাললি অ্যাডমিনিস্টার্ড হার্ডওয়্যার অ্যাড্রেস তৈরি করে। গেস্ট নেটওয়ার্কটি ভুলে না যাওয়া, সেটিংস রিসেট না করা বা প্রাইভেসি সেটিংস পরিবর্তন না করা পর্যন্ত এটি প্রতি SSID-তে স্থিতিশীল থাকে।
একটি নতুন র্যান্ডমাইজড অ্যাড্রেস আপনার কন্ট্রোলারের কাছে একটি সম্পূর্ণ নতুন ডিভাইস হিসেবে দেখায়, যা একটি নতুন সাইন-ইন করতে বাধ্য করে। ফোনটিকে দায়ী করার আগে আপনার সেশন টাইমআউটের সাথে এটি পরীক্ষা করুন।
OpenRoaming
Passpoint (Hotspot 2.0)-এর ওপর নির্মিত একটি Wireless Broadband Alliance ফেডারেশন, যা IEEE 802.11u-এর ওপর ভিত্তি করে তৈরি একটি Wi-Fi Alliance স্পেসিফিকেশন, যা ডিভাইসগুলোকে স্প্ল্যাশ পেজ ছাড়াই স্বয়ংক্রিয়ভাবে এবং নিরাপদে অংশগ্রহণকারী নেটওয়ার্কগুলোতে যুক্ত হতে দেয়।
ভ্রমণ হাব এবং মাল্টি-সাইট এস্টেটের জন্য আপনি এটি বিবেচনা করতে পারেন যেখানে পুনরাগত ভিজিটরদের গুরুত্ব রয়েছে এবং বারবার captive portal লগইন ঝামেলার সৃষ্টি করে।
Publicly trusted SSL/TLS certificate
একটি সার্টিফিকেট অথরিটি দ্বারা ইস্যু করা একটি X.509 সার্টিফিকেট যা ব্রাউজারগুলো ডিফল্টরূপে বিশ্বাস করে, যা HTTPS-এর মাধ্যমে লগইন পেজটিকে সুরক্ষিত করে। কন্ট্রোলারের ভার্চুয়াল হোস্টনেম অবশ্যই সার্টিফিকেটের Common Name-এর সাথে মিলতে হবে।
আপনার কন্ট্রোলার, যেমন Cisco WLC বা Aruba কন্ট্রোলার যখন তার নিজস্ব লগইন পেজ হোস্ট করে, তখন আপনার একটির প্রয়োজন হবে। এটি না থাকলে গেস্টরা একটি "connection-not-private" ওয়ার্নিং দেখতে পাবেন।
সমাধানকৃত উদাহরণসমূহ
একটি উদাহরণমূলক ২০০ কক্ষের শহরের হোটেল তাদের Meraki স্প্ল্যাশ পৃষ্ঠায় Google সাইন-ইন যুক্ত করেছে। এক সপ্তাহের মধ্যে, Android গেস্টরা সম্পূর্ণ সিগন্যাল পেলেও কোনো পৃষ্ঠা লোড না হওয়ার এবং সাইন-ইন প্রম্পট না পাওয়ার অভিযোগ জানান, যেখানে iPhone ব্যবহারকারীদের ক্ষেত্রে অনেক কম সমস্যা দেখা গেছে। সমস্যাটি কী ছিল এবং কীভাবে এটি সমাধান করা হয়েছিল?
নেটওয়ার্ক টিম Meraki Walled Garden পর্যালোচনা করে দেখেছে যে একজন ঠিকাদার সমস্ত Google ডোমেন কভার করে একটি বিস্তৃত ওয়াইল্ডকার্ড যুক্ত করেছিলেন। ওই এন্ট্রির কারণে Android-এর কানেক্টিভিটি প্রোব ইন্টারনেটে পৌঁছাতে পেরেছিল, ফলে ফোনগুলো ২০৪ রেসপন্স পেয়েছিল এবং সাইন-ইন বিজ্ঞপ্তিটি আর দেখায়নি। টিম ওয়াইল্ডকার্ডটি সরিয়ে Purple-এর সাপোর্ট আর্টিকেলে তালিকাভুক্ত সুনির্দিষ্ট এন্ট্রিগুলো যুক্ত করে, তারপর তিনটি ভিন্ন ব্র্যান্ডের ফোনে পুনরায় পরীক্ষা করে। প্রথমবার কানেক্ট করার সাথে সাথেই প্রতিটি হ্যান্ডসেটে সাইন-ইন বিজ্ঞপ্তিটি প্রদর্শিত হয়েছিল এবং পরবর্তী দুই সপ্তাহে ফ্রন্ট ডেস্কে Android WiFi সংক্রান্ত আর কোনো অভিযোগ আসেনি। হোটেলটি তাদের সেশন টাইমআউটও বাড়িয়ে সাধারণ তিন রাতের থাকার সময়সীমা কভার করে, যার ফলে ফিরে আসা গেস্টদের প্রতিদিন পুনরায় লগইন করার প্রয়োজন হয়নি। এই পরিসংখ্যানগুলো উদাহরণমূলক।
একটি উদাহরণমূলক কাউন্সিল ১২টি শাখা লাইব্রেরিতে Ubiquiti UniFi-এর মাধ্যমে গেস্ট WiFi পরিচালনা করে। নতুন Android ফোন ব্যবহারকারী দর্শকরা "Private DNS server cannot be accessed" সতর্কবার্তা এবং একটি স্প্ল্যাশ পৃষ্ঠা দেখতে পান যা কখনোই লোড হয় না। আইটি টিমের কীভাবে এর সমাধান করা উচিত?
টিম প্রথমে নিশ্চিত করেছে যে অথরাইজেশনের আগে DNS অনুমোদন করা ছিল, যাতে সাধারণ লুকআপগুলো কাজ করে। প্রভাবিত প্রতিটি ফোনে Private DNS একটি নির্দিষ্ট প্রদানকারীর সাথে Strict সেট করা ছিল, যা সাইন-ইনের আগে অ্যাক্সেস করা সম্ভব নয়। Walled Garden-এ সমস্ত পাবলিক এনক্রিপ্ট করা DNS প্রদানকারীকে যুক্ত করা বাস্তবসম্মত নয়, তাই টিম ব্যবহারকারীদের নির্দেশিকা দেওয়ার সিদ্ধান্ত নেয়। তারা স্প্ল্যাশ পৃষ্ঠার সহায়তা টেক্সট এবং শাখার পোস্টারগুলোতে একটি নির্দেশনা যুক্ত করে: Private DNS-টি Automatic-এ পরিবর্তন করুন, সাইন ইন করুন, তারপর আবার আগের অবস্থায় ফিরিয়ে আনুন। তারা DHCP option 114 সেট না করেই রেখেছিল কারণ কোনো সামঞ্জস্যপূর্ণ API এন্ডপয়েন্ট ছিল না। এরপর অধিকাংশ প্রভাবিত দর্শনার্থী নিজে থেকেই সাইন ইন করতে সক্ষম হন এবং কেন্দ্রীয় আইটি টিমের কাছে সহায়তার অনুরোধ প্রতি মাসে মাত্র কয়েকটিতে নেমে আসে। এই পরিসংখ্যানগুলো উদাহরণমূলক।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
আমার ইতিমধ্যে থাকা Cisco Meraki, HPE Aruba বা Ubiquiti UniFi অ্যাক্সেস পয়েন্টের সাথে কি Purple গেস্ট WiFi কাজ করবে?
হ্যাঁ। Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর উপর একটি ক্লাউড ওভারলে হিসেবে চলে। আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্ট এবং কন্ট্রোলার ব্যবহার করতে পারবেন। আপনি গেস্ট SSID-এর captive portal-টিকে Purple-এর স্প্ল্যাশ পেজে রিডাইরেক্ট করুন, Purple-এর সাপোর্ট আর্টিকেল থেকে walled garden এন্ট্রিগুলো যুক্ত করুন, এবং অথেনটিকেশনের জন্য Purple-এর RADIUS সার্ভার সেট করুন। কোনো কিছু ফেলে দিয়ে নতুন করে প্রতিস্থাপনের প্রয়োজন নেই।
Android Private DNS কি captive portal-এর কার্যকারিতা নষ্ট করে?
Strict মোডে এটি করতে পারে। Automatic মোডে, Android নেটওয়ার্কের নিজস্ব DNS-এ ফিরে যায় এবং পোর্টালটি স্বাভাবিকভাবে লোড হয়। নির্দিষ্ট করা প্রোভাইডার হোস্টনেম সহ Strict মোডে থাকলে, সাইন-ইনের আগে ফোনটি স্প্ল্যাশ পেজটি রিসলভ করতে অক্ষম হতে পারে, কারণ গেস্ট অথেনটিকেট না করা পর্যন্ত সেই প্রোভাইডারটির কাছে পৌঁছানো যায় না। দ্রুততম সমাধান হলো গেস্টকে এটি Automatic-এ পরিবর্তন করতে বলা, সাইন ইন করা এবং তারপর আগের অবস্থায় ফিরে যাওয়া। এই নির্দেশনাটি আপনার সাইনেজে লিখে রাখুন।
Android গেস্টদের কেন প্রতিবার ভিজিট করার সময় আবার সাইন ইন করতে হয়?
সাধারণত ফোনটি একটি নতুন র্যান্ডমাইজড MAC অ্যাড্রেস প্রদর্শন করার কারণে অথবা সেশনের মেয়াদ শেষ হয়ে যাওয়ার কারণে এটি ঘটে। Android প্রতিটি নেটওয়ার্কের জন্য MAC অ্যাড্রেস র্যান্ডমাইজ করে এবং নেটওয়ার্ক ফরগেট করলে বা সেটিংস রিসেট করলে একটি নতুন অ্যাড্রেস তৈরি হয়। আপনার সেশন টাইমআউটও নির্ধারণ করে যে একটি লগইন কতক্ষণ স্থায়ী হবে। এটি ভিজিট প্যাটার্নের সাথে সামঞ্জস্য রেখে সেট করুন, যেমন একবার কফি খাওয়ার সময়ের চেয়ে পুরো হোটেল স্টে-এর সময়ের সমান। ফিরে আসা ভিজিটরদের জন্য OpenRoaming অটোমেটিক রিকানেকশনের সুবিধা প্রদান করে।
আমার captive portal-এর জন্য কি একটি SSL সার্টিফিকেট প্রয়োজন?
হ্যাঁ, আপনার কন্ট্রোলার নিজে হোস্ট করে এমন যেকোনো লগইন পেজের জন্য প্রয়োজন। আধুনিক ব্রাউজারগুলো লগইন পেজের জন্য HTTPS আশা করে এবং অনিরাপদ HTTP লিঙ্ক দেখলে সতর্কবার্তা দেয়, যা একটি ভালো নেটওয়ার্ককেও অনিরাপদ দেখাতে পারে। Cisco কন্ট্রোলারের জন্য Purple-এর পরামর্শ হলো একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট ব্যবহার করা, যেখানে ভার্চুয়াল হোস্টনেমটি সার্টিফিকেটের Common Name-এর সাথে মিলবে। Android-এর প্রোব এখনও HTTP ব্যবহার করে, তাই ইন্টারসেপশন কাজ করতে থাকবে।
আমার গেস্ট WiFi নেটওয়ার্কটি কি ওপেন রাখা উচিত নাকি পাসওয়ার্ড সুরক্ষিত করা উচিত?
একটি captive portal সহ Open নেটওয়ার্ক। Purple একটি ওপেন নেটওয়ার্কের মাধ্যমে গেস্ট WiFi দেওয়ার পরামর্শ দেয় কারণ এটি এখন আদর্শ নিয়ম এবং ভিজিটরদের জন্য ঝামেলা কমায়। Android এবং iPhone উভয়ই একটি ওপেন SSID-এ captive portal সনাক্ত করে এবং গেস্টকে সাইন ইন করার অনুরোধ জানায়। গেস্ট ট্রাফিককে নিজস্ব VLAN-এ রাখুন। কর্মী বা বাসিন্দাদের অ্যাক্সেস আইডেন্টিটি-ভিত্তিক অথেনটিকেশন সহ একটি পৃথক SSID-এ চালান।
captive portal-এর মাধ্যমে সংগৃহীত ডাটা কি GDPR সম্মত?
হ্যাঁ। Purple হলো GDPR, CCPA, ISO 27001 এবং Cyber Essentials সার্টিফাইড। স্প্ল্যাশ পেজটি সচেতন পছন্দের অপ্ট-ইন ব্যবহার করে, তাই প্রতিটি গেস্ট নিজে সিদ্ধান্ত নেন তারা কী শেয়ার করবেন এবং মার্কেটিং মেসেজ গ্রহণ করবেন কি না। আপনার সংগ্রহ করা ডাটা হলো ফার্স্ট-পার্টি ডাটা, যা লগইনের সময়ে সম্মতির ভিত্তিতে সংগ্রহ করা হয়। আপনার নিয়ন্ত্রণে থাকা যেকোনো পার্সোনাল ডাটার মতোই, আপনি এখনও আপনার নিজস্ব গোপনীয়তা নোটিশ এবং রিটেনশন পলিসি সেট করতে পারবেন।
একটি Android captive portal-এর সমস্যা সমাধান করতে কতক্ষণ সময় লাগে?
বেশিরভাগ সমাধানই হলো গেস্ট SSID-এ একটি একক কনফিগারেশন পরিবর্তন করা এবং তারপর সেটি পরীক্ষা করা। walled garden এডিট, captive portal-এর সক্ষমতা, DNS নিয়ম এবং সেশন টাইমআউটের জন্য কোনো নতুন হার্ডওয়্যারের প্রয়োজন হয় না। অন্তত তিনটি নির্মাতা কোম্পানির Android ফোনে একদম নতুন অবস্থা থেকে পরীক্ষা করার জন্য আপনার বেশিরভাগ সময় বরাদ্দ রাখুন। কিছু ব্র্যান্ড লগইন উইন্ডোর আচরণ পরিবর্তন করে ফেলে এবং আপনার ভিজিটররা সেটি দেখার আগেই আপনি এটি চিহ্নিত করতে চাইবেন।
Android ফিক্সটি কি iPhone captive portal ফিক্স থেকে আলাদা?
আংশিক। কন্ট্রোলার-সাইডের কারণগুলো উভয় প্ল্যাটফর্মেই এক: walled garden-এর পরিধি, ব্লকড DNS, HTTP রিডাইরেক্ট এবং সেশন টাইমআউট। পার্থক্যগুলো ডিভাইসের মধ্যে থাকে। Android একটি Google-হোস্টেড এন্ডপয়েন্ট প্রোব করে, যেখানে iPhone একটি Apple-এর এন্ডপয়েন্ট প্রোব করে। এছাড়া Android-এ Private DNS-এর আচরণ এবং লগইন উইন্ডোতে প্রস্তুতকারকজনিত পরিবর্তন যুক্ত থাকে। Purple-এর সহযোগী iPhone captive portal গাইডটিতে Apple-এর দিকটি বিস্তারিতভাবে আলোচনা করা হয়েছে।
সূত্রসমূহ
- Purple support: Captive Portal
- Purple support: Cisco WLC Captive Portal Certificate Setup
- RFC 8910: Captive-Portal Identification in DHCP and Router Advertisements
- RFC 8908: Captive Portal API
- RFC 7858: Specification for DNS over Transport Layer Security (TLS)
- RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- PCI Security Standards Council
- Purple blog: How to Enable Single Sign On
এই সিরিজে পড়া চালিয়ে যান
Cisco Meraki captive portal ট্রাবলশুটিং: splash page, walled garden এবং RADIUS চেকলিস্ট
আপনার Cisco Meraki captive portal-এর সমস্যাটি কোন চারটি ত্রুটির মধ্যে পড়ছে তা চিহ্নিত করতে এই চেকলিস্টটি ব্যবহার করুন: splash page-এর ধরন, walled garden, grant URL হ্যান্ড-অফ অথবা RADIUS অ্যাক্সেসযোগ্যতা। আপনি Meraki-এর ইভেন্ট লগ পড়তে পারবেন, লক্ষণের সাথে তার কারণ মেলাতে পারবেন এবং SSID সেটআপ পুনরাবৃত্তি না করেই সঠিক সমাধান প্রয়োগ করতে পারবেন।
Captive Portal রিডাইরেক্টের সমস্যা সমাধান: গেস্ট WiFi সংযোগের ব্যর্থতা দূর করা
যখন গেস্টরা আপনার WiFi এর সাথে সংযুক্ত হন কিন্তু ইন্টারনেট অ্যাক্সেস করতে পারেন না, তখন এর কারণ প্রায় সবসময়ই একটি ভুল কনফিগার করা Captive Portal রিডাইরেক্ট - কোনো হার্ডওয়্যার ত্রুটি নয়। এই নির্দেশিকাটি আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CTO-দের জন্য একটি গভীর প্রযুক্তিগত রেফারেন্স প্রদান করে যাতে সম্পূর্ণ ব্যর্থতার চেইনটি নির্ণয় এবং সমাধান করা যায়: OS-স্তরের কানেক্টিভিটি প্রোব এবং HSTS সার্টিফিকেট দ্বন্দ্ব থেকে শুরু করে RADIUS অথরাইজেশন গ্যাপ এবং DHCP এক্সহশন পর্যন্ত। এটি প্রতিটি ব্যর্থতার মোডকে একটি সুনির্দিষ্ট সমাধানের সাথে ম্যাপিং করে এবং দেখায় কীভাবে Purple-এর হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড ওভারলে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet ডিপ্লয়মেন্ট জুড়ে এই সমস্যাগুলি দূর করে।
Public WiFi ট্রাবলশুটিং: 'Connected, No Internet' এবং স্প্ল্যাশ পেজ রিডাইরেকশন ব্যর্থতা সমাধান করা
এই নির্ভরযোগ্য টেকনিক্যাল রেফারেন্স নির্দেশিকাটি captive portal সনাক্তকরণের অন্তর্নিহিত মেকানিজম ব্যাখ্যা করে এবং গেস্ট WiFi সংযোগে বাধা সৃষ্টিকারী ছয়টি প্রাথমিক ব্যর্থতার মোড বিস্তারিতভাবে আলোচনা করে। এটি IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের HTTP রিডাইরেক্ট সমস্যা, DNS দ্বন্দ্ব এবং MAC র্যান্ডমাইজেশন চ্যালেঞ্জগুলি সমাধান করার জন্য একটি ব্যবহারিক ট্রাবলশুটিং ফ্রেমওয়ার্ক প্রদান করে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।