Cisco Meraki splash page কাজ করছে না: একটি ট্রাবলশুটিং ফ্লোচার্ট
এই ব্যবহারিক ডে-টু গাইডটি সনাক্ত করে যে একটি Cisco Meraki splash ফ্লো কোথায় ব্যর্থ হয়েছে: ক্লায়েন্ট অথরাইজেশন, HTTP রিডাইরেক্ট ইনিশিয়েশন, ওয়াল্ড-গার্ডেন রিচ্যাবিলিটি অথবা RADIUS সাইন-অন। এটি ভেন্যু আইটি টিমকে একটি নিয়ন্ত্রিত প্রমাণ পথ প্রদান করে, যাতে তারা লাইভ এস্টেটে কোনো ব্যাপক পরিবর্তন না করেই Guest WiFi পুনরুদ্ধার করতে পারে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
আমাদের মূল সিরিজের অংশ: Captive Portal গাইড →
- Meraki splash পেজ প্রদর্শিত হওয়ার জন্য কোন বিষয়গুলো কাজ করা আবশ্যক?
- কোনো কিছু পরিবর্তন করার আগে আপনার কী রেকর্ড করা উচিত?
- আপনি কিভাবে ট্রাবলশুটিং ফ্লোচার্টটি পরিচালনা করবেন?
- কীভাবে আপনি সাধারণ ব্যর্থতার পয়েন্টগুলোকে আলাদা করবেন?
- Splash ফ্রিকোয়েন্সি ভুল মনে হচ্ছে
- গেস্ট WiFi রিডাইরেক্ট হচ্ছে না
- Walled garden অসম্পূর্ণ
- সাইন-অন স্প্ল্যাশ টাইম আউট হয় বা ক্রেডেনশিয়াল প্রত্যাখ্যান করে
- ইভেন্ট লগে Meraki স্প্ল্যাশ ইভেন্টগুলোর অর্থ কী?
- কীভাবে একটি নির্দিষ্ট স্প্ল্যাশ পেজকে পুনরায় ব্যর্থ হওয়া থেকে রক্ষা করবেন?
- প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
- Purple কি বিদ্যমান Cisco Meraki অ্যাক্সেস পয়েন্টের সাথে কাজ করে?
- একটি Meraki স্প্ল্যাশ পেজকে Purple-এ মাইগ্রেট করতে কতটা কাজ করতে হবে?
- একটি Cisco Meraki স্প্ল্যাশ পেজ কি শুধুমাত্র HTTPS রিকোয়েস্ট রিডাইরেক্ট করতে পারে?
- একটি কাস্টম Meraki স্প্ল্যাশ পেজের জন্য কোন ওয়াল্ড-গার্ডেন এন্ট্রিগুলো প্রয়োজন?
- কেন একটি Meraki সাইন-অন স্প্ল্যাশ পেজ RADIUS-এর সাথে টাইম আউট হয়?
- আমরা কীভাবে বিভিন্ন ভেন্যু জুড়ে স্প্ল্যাশ লগইন ব্যর্থতা পর্যবেক্ষণ করতে পারি?
- তথ্যসূত্র

Cisco Meraki splash পেজগুলো কাজ করা বন্ধ করে দেয় যখন একজন ক্লায়েন্ট এখনও অনুমোদিত থাকে, HTTP রিকোয়েস্ট পাঠাতে পারে না যা রিডাইরেক্টকে ট্রিগার করে, অনুমোদিত splash ডিপেন্ডেন্সিতে পৌঁছাতে পারে না, অথবা RADIUS অথেন্টিকেশন সম্পন্ন করতে পারে না। একটি প্রভাবিত ক্লায়েন্ট দিয়ে শুরু করুন, এর MAC অ্যাড্রেস দ্বারা Auth, DHCP এবং RADIUS রেকর্ডগুলো ফিল্টার করুন, তারপর নিচের প্রাসঙ্গিক ব্রাঞ্চটি পরীক্ষা করুন। 1 2 3 5
Meraki splash পেজ প্রদর্শিত হওয়ার জন্য কোন বিষয়গুলো কাজ করা আবশ্যক?
একটি Captive Portal-কে একক ওয়েব পেজ হিসেবে না দেখে একটি ছোট চেইন হিসেবে বিবেচনা করুন। একটি ডিভাইসকে সঠিক SSID-এর সাথে যুক্ত হতে হবে, বৈধ অ্যাড্রেসিং পেতে হবে, অননুমোদিত হিসেবে শ্রেণীবদ্ধ হতে হবে, এমন ট্রাফিক পাঠাতে হবে যা splash ফ্লো শুরু করতে পারে, প্রয়োজনীয় হোস্ট করা সার্ভিসে পৌঁছাতে হবে, তারপর অনুমোদন পেতে হবে। Cisco Meraki এই ট্রিগারটিকে একটি অননুমোদিত ক্লায়েন্ট থেকে আসা একটি HTTP GET হিসেবে বর্ণনা করে। AP সেই রিকোয়েস্টটিকে ইন্টারসেপ্ট করে এবং splash URL-এ একটি HTTP 307 রিডাইরেক্ট রিটার্ন করে। 1
এটি একটি সাধারণ সাপোর্ট কলের কারণ ব্যাখ্যা করে: একজন অতিথি আপনার Guest WiFi-তে যুক্ত হতে পারেন কিন্তু বলেন যে splash পেজটি লোড হচ্ছে না। অ্যাক্সেস পয়েন্টটি তার ডিজাইন অনুযায়ী ঠিকভাবে কাজ করতে পারে। ডিভাইসটি যদি প্রথমে একটি শুধুমাত্র HTTPS গন্তব্য ওপেন করে, তাহলে এনক্রিপ্টেড রিকোয়েস্টটি রিডাইরেক্ট করা যাবে না। Cisco Meraki এটিকে বিশেষভাবে একটি ব্রাউজার টাইমআউট পরিস্থিতি হিসেবে চিহ্নিত করে। SSID, পেজ ডিজাইন বা RADIUS সার্ভার পরিবর্তন করার আগে নিয়ন্ত্রিত HTTP ব্রাঞ্চটি পরীক্ষা করুন। 2
একই নিয়ম দ্বিতীয় একটি সাধারণ ভুল এড়াতে সাহায্য করে: প্রতিটি বারবার আসা প্রম্পটকে পেজের ত্রুটি হিসেবে বিবেচনা করা। Splash ফ্রিকোয়েন্সি হলো মূলত অথরাইজেশন পলিসি। Cisco Meraki গেটওয়ে অ্যাক্সেস পয়েন্ট এবং ক্লাউড কন্ট্রোলারে splash স্টেট বজায় রাখে, যেখানে ব্রাউজার একটি সেশন কুকি ধরে রাখে। একটি বৈধ অথরাইজেশন পিরিয়ড থাকা ক্লায়েন্ট আপনার কনফিগার করা ফ্রিকোয়েন্সি কমিয়ে দেওয়ার পর পেজটি আর নাও দেখতে পারে। বিপরীতভাবে, কুকিজ নিষ্ক্রিয় বা মুছে ফেলা ক্লায়েন্টদের ক্ষেত্রে খুব ঘন ঘন প্রম্পট দেখা যেতে পারে। 2
| ক্লায়েন্ট কী রিপোর্ট করে | প্রথম সংগ্রহ করার মতো প্রমাণ | সবচেয়ে সম্ভাব্য ব্রাঞ্চ | প্রথম নিয়ন্ত্রিত পরীক্ষা |
|---|---|---|---|
| “আমি যুক্ত হয়েছি কিন্তু কোনো পেজ খুলছে না” | ক্লায়েন্ট MAC, SSID, AP এবং সময় | HTTP-ট্রিগার বা ক্লায়েন্ট অথরাইজেশন | Splash: Not authorized নিশ্চিত করুন, তারপর একটি HTTP টেস্ট গন্তব্যে ব্রাউজ করুন। 1 2 |
| “এটি গতকাল কাজ করেছিল কিন্তু আজ করছে না” | অথরাইজেশন স্টেট এবং সাম্প্রতিক AP উপলব্ধতা | Splash ফ্রিকোয়েন্সি বা গেটওয়ে স্টেট | ক্লায়েন্ট স্টেটের সাথে এক্সপায়ারি তুলনা করুন। শুধুমাত্র মনোনীত টেস্ট ক্লায়েন্টের জন্য অথরাইজেশন রিভোক করুন। 2 3 |
| “পেজটি খালি দেখায়” | ব্রাউজার কুকি সেটিং এবং ডিভাইসের ধরন | ব্রাউজার সেশন স্টেট | কুকিজ সক্ষম করুন এবং একই ক্লায়েন্টে ফ্লোটি পুনরায় চেষ্টা করুন। 2 |
| “পেজটি খোলে কিন্তু সাইন-ইন লোড হতে থাকে বা ব্যর্থ হয়” | লগইন চেষ্টা, Auth ইভেন্ট এবং RADIUS রেকর্ড | ক্লাউড-টু-RADIUS রিচিবিলিটি বা পলিসি | Dashboard RADIUS টেস্টটি রান করুন যেখানে Cisco Meraki এটি প্রদান করে, তারপর ফায়ারওয়াল, সোর্স রেঞ্জ এবং শেয়ার্ড সিক্রেট অ্যালাইনমেন্ট পর্যালোচনা করুন। 4 |
কোনো কিছু পরিবর্তন করার আগে আপনার কী রেকর্ড করা উচিত?
একটি রিপ্রডিউসিবল রিপোর্ট দিয়ে শুরু করুন। ক্লায়েন্টের MAC address, SSID, গেটওয়ে অ্যাক্সেস পয়েন্ট বা MX, ডিভাইসের ধরন, স্থানীয় সময়, ব্রাউজার এবং ডিভাইসটি আগে স্প্ল্যাশ অথেন্টিকেশন সম্পন্ন করেছিল কিনা তা রেকর্ড করুন। আপনি যখন এটি পরীক্ষা করবেন তখন রিপোর্টারকে ডিভাইসটি সংযুক্ত রাখতে বলুন। এটি আপনাকে একটি ঘটনার সীমানা নির্ধারণ করতে সাহায্য করে এবং একটি ব্যস্ত হোটেল, রিটেল সাইট বা ইভেন্ট ভেন্যুতে একটি সাধারণ অভিযোগের কারণে কোনো না বুঝে কনফিগারেশন পরিবর্তন করা থেকে বিরত রাখে।
ক্লায়েন্টের বিবরণ খুলুন এবং এটি অথরাইজড কিনা তা পরীক্ষা করুন। Cisco Meraki একটি নন-অথরাইজড ক্লায়েন্টকে Splash: Not authorized হিসেবে চিহ্নিত করে; একটি অথরাইজড ক্লায়েন্ট তার অবশিষ্ট অথরাইজেশনের সময় দেখায়। আপনার পরীক্ষার জন্য কোনো সংরক্ষিত ব্রাউজার ট্যাব ব্যবহার করবেন না। এটি পূর্বের সেশনের সাথে বর্তমান রেডিও এবং DHCP অবস্থাকে মিশ্রিত করতে পারে। 1
তারপর ক্লায়েন্ট MAC address এবং ঘটনার সময় অনুসারে Dashboard ইভেন্ট লগ ফিল্টার করুন। MR অ্যাক্সেস পয়েন্টগুলোর জন্য, Auth ইভেন্টের ধরনটি স্প্ল্যাশ-পেজ অথেন্টিকেশনকে উপস্থাপন করে। 802.11 অ্যাসোসিয়েশন এবং ডিসঅ্যাসোসিয়েশন দেখায়, DHCP লিজ-সম্পর্কিত ইভেন্টগুলো বহন করে এবং RADIUS ইভেন্টটি RADIUS বা MAC Authentication Bypass-এর কার্যকলাপ সনাক্ত করে। MX স্প্ল্যাশ অথেন্টিকেশনের জন্যও একই Auth ফিল্টার উপলব্ধ। Cisco Meraki উল্লেখ করেছে যে ডিভাইসগুলো অনলাইনে ফিরে আসার পর সংরক্ষিত ইভেন্টগুলো আপলোড করে, যেখানে আসল টাইমস্ট্যাম্পগুলো অক্ষুণ্ণ থাকে, তাই প্রথমে কী ঘটেছে তা সিদ্ধান্ত নেওয়ার আগে টাইম জোনটি মিলিয়ে নিন। 5
নিচের সাজানো রেকর্ডটি ব্যবহার করুন। এটি অনুমান করা ছাড়াই ত্রুটির ক্ষেত্রটিকে সংকুচিত করে।
| Evidence checkpoint | Healthy indication | If it is absent or wrong | What it tells you |
|---|---|---|---|
802.11 অ্যাসোসিয়েশন |
ক্লায়েন্ট প্রত্যাশিত AP এবং SSID-এ যুক্ত হয়েছে | কোনো অ্যাসোসিয়েশন নেই, বারবার ডিসঅ্যাসোসিয়েশন বা অপ্রত্যাশিত AP | Captive Portal আচরণের আগে রেডিও অ্যাসোসিয়েশন নির্ণয় করুন। 6 |
| অ্যাড্রেসিং | একটি বৈধ ক্লায়েন্ট অ্যাড্রেস এবং রিপোর্টের সময়ের কাছাকাছি কোনো DHCP ত্রুটি নেই | DHCP ত্রুটি বা কোনো ব্যবহারযোগ্য ক্লায়েন্ট কনফিগারেশন নেই | SSID/ক্লায়েন্ট অ্যাড্রেসিং এবং VLAN পাথ পরীক্ষা করুন। 2 6 |
| স্প্ল্যাশ অবস্থা | একটি নতুন পরীক্ষার জন্য ক্লায়েন্ট অথরাইজড নয় | ক্লায়েন্ট অথরাইজড রয়ে গেছে | শুধুমাত্র নির্দিষ্ট টেস্ট ক্লায়েন্টের অথরাইজেশন বাতিল করুন, তারপর পুনরায় পরীক্ষা করুন। 2 3 |
Auth |
একটি স্প্ল্যাশ-সম্পর্কিত ইভেন্ট পরীক্ষার সাথে মিলে যায় | HTTP পরীক্ষার পর কোনো ইভেন্ট নেই | রিডাইরেক্ট ট্রিগার বা ক্লায়েন্ট পরীক্ষাটি অসম্পূর্ণ। 5 |
| RADIUS প্রমাণ | সাইন-অন সময়ের সাথে প্রচেষ্টা এবং প্রতিক্রিয়া মিলে যায় | টাইমআউট, রিজেকশন বা কোনো প্রতিক্রিয়া নেই | Dashboard-থেকে-RADIUS শাখায় যান। 4 5 |
আপনি কিভাবে ট্রাবলশুটিং ফ্লোচার্টটি পরিচালনা করবেন?
একটি সম্পূর্ণ নতুন টেস্ট ক্লায়েন্ট এবং একটি পরিচিত প্রভাবিত ক্লায়েন্টের জন্য একবার করে ফ্লোচার্টটি ব্যবহার করুন। এই পার্থক্যটি খুবই কার্যকরী। যদি একটি নতুন ক্লায়েন্ট স্প্ল্যাশ পেজে পৌঁছাতে পারে এবং পরিচিত ডিভাইসটি না পারে, তবে এটি সমগ্র ভেন্যু-ব্যাপী বিভ্রাটের পরিবর্তে অথরাইজেশন, ব্রাউজার স্টেট বা ক্লায়েন্ট-নির্দিষ্ট পলিসির প্রমাণ নির্দেশ করে।
১. অ্যাসোসিয়েশন এবং অ্যাড্রেসিং নিশ্চিত করুন। ইভেন্ট লগ যদি ক্লায়েন্টকে উদ্দিষ্ট SSID-এর সাথে অ্যাসোসিয়েট হতে না দেখায়, তবে স্প্ল্যাশ সমস্যার সমাধান করার চেষ্টা করবেন না। যদি এটি অ্যাসোসিয়েট হয় কিন্তু DHCP রেকর্ডে কোনো ত্রুটি দেখায়, তবে প্রথমে অ্যাড্রেসিং বা VLAN পাথ সংশোধন করুন। Cisco Meraki SSID বা আপস্ট্রিম সুইচ পোর্টে VLAN ট্যাগিংকে একটি সাধারণ DHCP ব্যর্থতার ক্ষেত্র হিসেবে চিহ্নিত করে। [৬]
২. ক্লায়েন্টটি আনঅথরাইজড কিনা তা নিশ্চিত করুন। একটি পূর্ববর্তী অথরাইজড ডিভাইসের ক্ষেত্রে হয়তো এখনই অন্য স্প্ল্যাশ পেজের প্রয়োজন নাও হতে পারে। Cisco Meraki নিয়ন্ত্রিত রিটেস্টিংয়ের জন্য একটি ক্লায়েন্ট-অথরাইজেশন রিভোক ফাংশন প্রদান করে। সমস্ত ভেন্যু ব্যবহারকারীর জন্য স্প্ল্যাশ ফ্রিকোয়েন্সি পরিবর্তন না করে, নির্বাচিত ডিভাইসে এটি ব্যবহার করুন। [২] [৩]
৩. HTTP এর মাধ্যমে ট্রিগার পরীক্ষা করুন। আপনার টেস্ট পদ্ধতির সাথে সামঞ্জস্যপূর্ণ হলে কেবল তখনই ব্রাউজার ক্যাশে পরিষ্কার করুন, কুকিজ সক্ষম করা আছে কিনা তা নিশ্চিত করুন, তারপর একটি HTTP ডেস্টিনেশন খুলুন। Cisco Meraki জানায় যে একটি HTTPS-প্রথম অনুরোধ রিডাইরেক্ট করা যায় না কারণ ট্রাফিকটি এনক্রিপ্ট করা থাকে। যদি HTTP পরীক্ষাটি সফল হয়, তবে ক্লায়েন্টের আচরণকে কারণ হিসেবে চিহ্নিত করুন। নেটওয়ার্ক তার স্প্ল্যাশ রিডাইরেক্ট হারায়নি। [১] [২]
৪. পৃষ্ঠার অ্যাক্সেসযোগ্যতা এবং walled garden পরীক্ষা করুন। একটি walled garden স্প্ল্যাশ অথেন্টিকেশনের আগে নির্দিষ্ট IP অ্যাড্রেস, রেঞ্জ বা হোস্টনেম (ওয়াইল্ডকার্ড ডোমেন সহ) অনুমোদন করে। আপনি যদি একটি কাস্টম স্প্ল্যাশ URL ব্যবহার করেন, তবে Cisco Meraki বলে যে কাস্টম পেজের IP অ্যাড্রেস এবং/অথবা URL অবশ্যই walled garden-এ থাকতে হবে। যখন পৃষ্ঠাটি আলাদা অ্যাসেট, আইডেন্টিটি বা সার্ভিস এন্ডপয়েন্টের ওপর নির্ভর করে, তখন প্রতিটি প্রয়োজনীয় ডেস্টিনেশন সার্ভিস ওনারের সাথে পর্যালোচনা করুন। আন্দাজে IP অ্যাড্রেস বসাবেন না বা শর্টকাট হিসেবে ব্যাপক ইন্টারনেট অ্যাক্সেস যুক্ত করবেন না। [৩]
Purple পৃষ্ঠাগুলি এই পার্থক্যটি স্পষ্ট করে তোলে। একটি অফলাইন স্প্ল্যাশ পেজ লগইন করার আগে প্রদর্শিত হয় এবং এতে কোনো বাহ্যিক লিঙ্ক বা রিসোর্স অন্তর্ভুক্ত করা যায় না কারণ ভিজিটর তখন walled garden-এর মধ্যে থাকেন। একটি অনলাইন পেজ সফল লগইনের পরে প্রদর্শিত হয় এবং এটি বাহ্যিক মিডিয়া বা লিঙ্ক বহন করতে পারে। ডিজাইন পরিবর্তন করার আগে, যদি কোনো অফলাইন Purple HTML পেজ পরিবর্তনের পর কোনো ছবি, স্টাইলশীট, স্ক্রিপ্ট বা থার্ড-পার্টি আইডেন্টিটি এলিমেন্ট হারিয়ে ফেলে, তবে সেই ডিপেন্ডেন্সিগুলিকে অনুমোদিত প্রি-অথেন্টিকেশন এন্ট্রির সাথে তুলনা করুন। [৭] [৮]
৫. পৃষ্ঠাটি লোড হওয়ার পরেই কেবল সাইন-অন RADIUS পরীক্ষা করুন। RADIUS, যা এখানে সেন্ট্রাল অথেন্টিকেশন অনুরোধের জন্য ব্যবহৃত প্রোটোকল, স্প্ল্যাশ পেজ প্রদর্শিত না হওয়ার ক্ষেত্রে প্রথম সন্দেহভাজন নয়। এটি তখন প্রাসঙ্গিক হয় যখন সাইন-অন ফর্মটি লোড হয় কিন্তু অথেন্টিকেশন ব্যর্থ হয় বা সময় শেষ (টাইম আউট) হয়ে যায়। এই Cisco Meraki ফ্লো-এর জন্য, Dashboard ক্লাউড RADIUS অ্যাক্সেস অনুরোধটি শুরু করে, স্থানীয় AP বা MX নয়। সার্ভারের জন্য ডকুমেন্ট করা Dashboard সোর্স রেঞ্জ থেকে পাবলিক অ্যাক্সেসযোগ্যতা, একটি ম্যাচিং শেয়ার্ড সিক্রেট এবং PAP-এর সমর্থন প্রয়োজন। Cisco Meraki উল্লেখ করে যে স্প্ল্যাশ অথেন্টিকেশনের জন্য RADSec সমর্থিত নয়। [৪] ৬. সমর্থিত RADIUS পরীক্ষাটি চালান এবং সার্ভার রেকর্ড পরীক্ষা করুন। Cisco Meraki ডকুমেন্ট করা ওয়্যারলেস কনফিগারেশনের জন্য একটি ড্যাশবোর্ড RADIUS পরীক্ষা প্রদান করে, যদিও MX বা Z-series নেটওয়ার্কের জন্য টেস্ট বোতামটি থাকে না। একটি টাইমআউট মানে আপনার বর্তমান ড্যাশবোর্ড ফায়ারওয়াল তথ্য, RADIUS ক্লায়েন্ট এন্ট্রি, পাবলিক হোস্টের অ্যাক্সেসযোগ্যতা, শেয়ার্ড-সিক্রেট অ্যালাইনমেন্ট এবং পলিসি আচরণ যাচাই করা উচিত। Cisco Meraki-এর হেলথ চেক পর্যায়ক্রমিক অ্যাক্সেস রিকোয়েস্ট পাঠায় এবং ২০ সেকেন্ডের ব্যবধানে ছয়টি উত্তরহীন চেষ্টার পর সার্ভারটিকে অ্যাক্সেস অযোগ্য হিসেবে বিবেচনা করে। [৪]
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
কীভাবে আপনি সাধারণ ব্যর্থতার পয়েন্টগুলোকে আলাদা করবেন?

Splash ফ্রিকোয়েন্সি ভুল মনে হচ্ছে
যদি splash পেজটি পলিসির চেয়ে কম ঘন ঘন দেখা যায়, তাহলে ফ্রিকোয়েন্সি পরিবর্তনের সময় ক্লায়েন্টটি ইতিমধ্যেই অনুমোদিত ছিল কিনা তা পরীক্ষা করুন। Cisco Meraki জানায় যে বিদ্যমান অথরাইজেশন পিরিয়ড কার্যকর থাকে। নির্বাচিত ক্লায়েন্টের অথরাইজেশন প্রত্যাহার করলে আপডেট করা সেটিংটির একটি বৈধ পরীক্ষা করা সম্ভব হয়। যদি পেজটি প্রায়শই প্রদর্শিত হয়, তবে ব্রাউজারের কুকি গ্রহণযোগ্যতা, ক্যাশে ক্লিয়ারিং এবং গেটওয়ে অ্যাক্সেস-পয়েন্ট ধারাবাহিকতা পরীক্ষা করুন। একটি গেটওয়ে রিস্টার্টের জন্য আবার প্রমাণীকরণের প্রয়োজন হতে পারে যদি না ব্রাউজারটি তার কুকি উপস্থাপন করতে পারে। [২]
এটি হসপিটালিটি সেক্টরে গুরুত্বপূর্ণ। একটি উদাহরণস্বরূপ ২০০ রুমের হোটেলের পরিবর্তনের পরে একটি নিয়ন্ত্রিত হ্যান্ডসেট দিয়ে পরীক্ষা করা উচিত, তারপরে ফলাফলটিকে তিনটি সাধারণ আউটকাম হিসাবে পরিমাপ করা উচিত: ক্লায়েন্ট অনুমোদিত অবস্থায় পরিবর্তিত হচ্ছে, এটি প্রত্যাশিত এক্সপায়ারি গ্রহণ করছে এবং পরবর্তী নতুন HTTP রিকোয়েস্ট উদ্দেশ্য অনুযায়ী কাজ করছে। অভিযোগ বন্ধ হয়েছে কিনা তা রিসেপশনকে জিজ্ঞাসা করার চেয়ে এটি একটি আরও ভালো রিলিজ গেট।
গেস্ট WiFi রিডাইরেক্ট হচ্ছে না
HTTPS Captive Portal-কে "ভেঙে" দিয়েছে এমনটি দাবি করবেন না। Cisco Meraki-এর ডকুমেন্ট করা আচরণ আরও নির্দিষ্ট: রিডাইরেক্ট মেকানিজমটি একটি অননুমোদিত HTTP GET-এ কাজ করে, যেখানে একটি HTTPS-first রিকোয়েস্ট রিডাইরেক্ট করা যায় না। আধুনিক ডিভাইসগুলো অ্যাসোসিয়েশনের সময় তাদের অপারেটিং সিস্টেমের Captive Portal সনাক্তকরণ ফ্লো চালু করতে পারে। যদি সেই প্রম্পটটি না দেখায়, তবে নেটওয়ার্ক ব্রাঞ্চটি কাজ করছে কিনা তা নির্ধারণ করতে HTTP টেস্ট ব্যবহার করুন। [১] [২]
একটি উদাহরণস্বরূপ রিটেইল রোলআউটের জন্য, একটি স্টোর আইটি টিম বিক্রয় কেন্দ্রের SSID-এ স্টাফ টেস্ট ডিভাইসের মাধ্যমে এই অভিযোগটি পুনরায় তৈরি করতে পারে। গ্রহণযোগ্যতার প্রমাণ কোনো অস্পষ্ট পেজ-লোড দাবি নয়। অ্যাসোসিয়েশন রেকর্ড, বৈধ অ্যাড্রেস, অননুমোদিত স্টেট, HTTP টেস্টের পরের Auth ইভেন্ট এবং এর ফলে হওয়া অথরাইজেশন স্টেট ক্যাপচার করুন। ভিজিটর ক্রেডেনশিয়াল প্রকাশ না করেই এই রেকর্ডটি বিভিন্ন স্টোরের মধ্যে তুলনা করা যেতে পারে।
Walled garden অসম্পূর্ণ
একটি walled garden হলো ইচ্ছাকৃতভাবে সীমিত প্রি-অথরাইজেশন অ্যাক্সেস। এটি একটি বাইপাস লিস্ট হওয়া উচিত নয়। প্রথমে splash হোস্টটি পর্যালোচনা করুন, তারপরে আপনার প্রি-অথেন্টিকেশন পেজের প্রকৃত প্রয়োজনীয় ডিপেন্ডেন্সিগুলো দেখুন। Cisco Meraki ওয়াইল্ডকার্ড ডোমেন সহ আইপি অ্যাড্রেস, আইপি রেঞ্জ এবং হোস্টনামের অনুমতি দেয়। এই ফিচারটি সক্রিয় করার সময় Cisco walled garden-এ একটি কাস্টম splash পেজ URL বা আইপি অ্যাড্রেসেরও প্রয়োজনীয়তা নির্দেশ করে। [৩]
একটি Purple অফলাইন পেজ হলো সবচেয়ে সীমাবদ্ধ পর্যায়। Purple উল্লেখ করে যে ভিজিটর যখন walled garden-এর মধ্যে থাকেন তখন এটি কোনো বাহ্যিক লিঙ্ক বা রিসোর্স ব্যবহার করতে পারে না। HTML এডিটর আপনার টিমকে পোর্টালে অ্যাসেট আপলোড করতে এবং বর্তমান পেজটির প্রিভিউ দেখতে দেয়, যা অপ্রয়োজনীয় রিমোট ডিপেন্ডেন্সি কমাতে পারে। একটি সম্পাদিত টেমপ্লেট পাবলিশ করার আগে Purple-এর প্রকাশিত ধাপগুলো অনুসরণ করুন। 7 8
সাইন-অন স্প্ল্যাশ টাইম আউট হয় বা ক্রেডেনশিয়াল প্রত্যাখ্যান করে
প্রত্যাখ্যান হওয়া এবং টাইম আউট হওয়াকে আলাদা করুন। একটি প্রত্যাখ্যান হলো অথেন্টিকেশন বা পলিসির ফলাফল। একটি টাইম আউট বা "কানেক্ট করতে সমস্যা হচ্ছে" মেসেজটি মূলত ড্যাশবোর্ড এবং কনফিগার করা RADIUS সার্ভারের মধ্যে সংযোগযোগ্যতার দিকে ইঙ্গিত করে। Cisco Meraki নথিপত্রে উল্লেখ করে যে সাইন-অন স্প্ল্যাশ রিকোয়েস্টগুলো ড্যাশবোর্ড ক্লাউড থেকে তৈরি হয় এবং RADIUS সার্ভারের জন্য কোনো প্রাইভেট LAN অ্যাড্রেস ব্যবহার করতে পারে না। 4
নিশ্চিত করুন যে সার্ভারটি এই স্প্ল্যাশ মোডের জন্য PAP প্রত্যাশা করে, নথিপত্রে উল্লেখিত ড্যাশবোর্ডের সোর্স রেঞ্জগুলো অনুমোদিত আছে, সমস্ত প্রাসঙ্গিক সোর্স IPগুলো RADIUS ক্লায়েন্ট হিসেবে কনফিগার করা আছে এবং শেয়ারড সিক্রেট উভয় প্রান্তে মিলছে। Cisco Meraki আরও জানায় যে এক্সটার্নাল স্প্ল্যাশ ইন্টিগ্রেশনে অবশ্যই কোনো পরিবর্তন ছাড়াই সরবরাহকৃত login_url ব্যবহার করতে হবে এবং ফিল্টারিংয়ে একটি নির্দিষ্ট প্যাটার্নের পরিবর্তে এর পরিবর্তনশীল হোস্টনেম অনুমোদন করতে হবে। 4
ইভেন্ট লগে Meraki স্প্ল্যাশ ইভেন্টগুলোর অর্থ কী?
রেকর্ডটিকে একটি টাইমলাইন হিসেবে পড়ুন। 802.11 association মানে ক্লায়েন্ট একটি AP-তে যুক্ত হয়েছে। এর মানে এই নয় যে ক্লায়েন্টের কাছে কোনো অ্যাড্রেস আছে, সেটি স্প্ল্যাশ পেজে পৌঁছেছে বা ইন্টারনেট অ্যাক্সেস পেয়েছে। একটি Auth ইভেন্ট হলো স্প্ল্যাশ-পেজ অথেন্টিকেশনের ইভেন্ট ক্যাটাগরি। একই সময়ের কাছাকাছি একটি DHCP ইভেন্ট তদন্তের মোড় অ্যাড্রেসিংয়ের দিকে ঘুরিয়ে দিতে পারে। RADIUS-ভিত্তিক সাইন-অন ফ্লো-এর জন্য একটি RADIUS ইভেন্ট গুরুত্বপূর্ণ, কিন্তু এটি ব্রাউজার পেজটিতে পৌঁছেছে তার কোনো প্রমাণ নয়। 5 6
একটি সাইন-অন স্প্ল্যাশ পেজের সাথে 802.1X গুলিয়ে ফেলা এড়িয়ে চলুন। Cisco Meraki WPA2-Enterprise SSID-এর জন্য 802.1X এবং RADIUS মেসেজগুলো শনাক্ত করে। এর আলাদা সাইন-অন স্প্ল্যাশ RADIUS নথিপত্র ড্যাশবোর্ড ক্লাউড এবং আপনার RADIUS সার্ভারের মধ্যে PAP বর্ণনা করে। এই গাইডে, ব্যর্থ হওয়ার পর্যায়টি সনাক্ত করতে অ্যাসোসিয়েশন, Auth, DHCP এবং RADIUS ক্যাটাগরিগুলো ব্যবহার করুন। একটি মাত্র লগ লাইন থেকে কোনো সুনির্দিষ্ট মূল কারণ অনুমান করবেন না। 4 6
| ইভেন্ট বা রেকর্ড | এই তদন্তে এর অর্থ | পরবর্তী প্রশ্ন |
|---|---|---|
802.11 association |
ডিভাইসটি একটি AP-তে যুক্ত হয়েছে | এটি কি বৈধ অ্যাড্রেসিং পেয়েছে এবং সংযুক্ত রয়েছে? 6 |
802.11 disassociation |
ডিভাইসটি AP টেবিল থেকে চলে গেছে বা সরিয়ে দেওয়া হয়েছে | আরএফ মুভমেন্ট, স্লিপ স্টেট বা সংযোগ বিচ্ছিন্ন হওয়া কি টেস্টটিতে বাধা দিচ্ছে? 6 |
Auth |
স্প্ল্যাশ-পেজ অথেন্টিকেশন ক্যাটাগরি | এটি কি একটি নিয়ন্ত্রিত HTTP ট্রিগারের পর ঘটেছে? 5 |
DHCP |
অ্যাড্রেস বরাদ্দ বা ত্রুটি ক্যাটাগরি | ক্লায়েন্ট অ্যাড্রেসিং বা VLAN ক্যারিয়ার কি পরবর্তী ধাপে বাধা দিচ্ছে? 5 6 |
RADIUS |
RADIUS বা MAB সম্পর্কিত ক্যাটাগরি | এটি কি একটি সাইন-অন স্প্ল্যাশ প্রচেষ্টা, এবং ক্লাউড কি কোনো সার্ভার রেসপন্স পেয়েছে? 4 5 |
| স্প্ল্যাশ লগইন প্রচেষ্টার রেকর্ড | লগইন সময়, SSID, ক্লায়েন্ট এবং গেটওয়ে আইডেন্টিফায়ার, সাথে অথরাইজেশন স্ট্যাটাস | রেকর্ড করা ফলাফলটি কি ভেন্যু রিপোর্টের সাথে মিলছে? 9 |
Cisco Meraki তাদের ডকুমেন্ট করা Dashboard API-এর মাধ্যমে স্প্ল্যাশ লগইন প্রচেষ্টার তথ্যও প্রদর্শন করে। এই রেকর্ডের মধ্যে লগইন সময়, SSID, গেটওয়ে-ডিভাইস MAC, ক্লায়েন্ট MAC এবং অথরাইজেশন স্ট্যাটাস অন্তর্ভুক্ত থাকে। একাধিক সাইট পরিচালনা করা IT টিমগুলোর জন্য, এটি কোনো উপাখ্যানকে ঘটনার প্রমাণ হিসেবে বিবেচনা না করেই ভেন্যুর টিকিটের সাথে একটি অথরাইজেশন ফলাফলের মিল করতে সাহায্য করে। 9
কীভাবে একটি নির্দিষ্ট স্প্ল্যাশ পেজকে পুনরায় ব্যর্থ হওয়া থেকে রক্ষা করবেন?
আপনার Guest WiFi সার্ভিস ওনারের পাশাপাশি একটি সংক্ষিপ্ত অপারেটিং রানবুক রাখুন। রানবুকটিতে টেস্ট SSID, টেস্ট ডিভাইস, অথরাইজেশন-প্রত্যাহার প্রক্রিয়া, প্রত্যাশিত পেজ হোস্ট, প্রি-অথরাইজেশন ডিপেনডেন্সি, RADIUS ওনারশিপ এবং এস্কেলেশন কন্টাক্ট চিহ্নিত থাকা উচিত। এটিতে ডেপ্লয়মেন্টের কন্ট্রোলার-ডিসকানেকশন আচরণও উল্লেখ করা উচিত। ক্লাউড কন্ট্রোলার অনুপলব্ধ থাকলে ওপেন, রেস্ট্রিক্টেড এবং ডিফল্ট আচরণ কেমন হবে তা Cisco Meraki ডকুমেন্ট করে রেখেছে। 3
যেসব এস্টেট সম্মতি, ব্র্যান্ডিং এবং অ্যাক্সেস পলিসির জন্য একটি Captive Portal ব্যবহার করে, সেখানে অফলাইন পেজটিকে একটি নিয়ন্ত্রিত অ্যাপ্লিকেশন উপাদান হিসেবে বিবেচনা করুন। Purple অফলাইন, অনলাইন এবং আউট-অফ-আওয়ার্স পেজের প্রকার সরবরাহ করে। অ্যাক্সেস-জার্নি পরিবর্তনের জন্য প্রকাশিত Splash Pages নির্দেশিকা এবং আপলোড করা অ্যাসেট ও প্রিভিউ-এর জন্য HTML editor গাইড ব্যবহার করুন। ডে-টু ডায়াগনসিসকে গ্রিনফিল্ড কনফিগারেশন থেকে আলাদা রাখুন। 7 8
যখন এটি কোনো ভেন্যুর বারবার ঘটে যাওয়া সমস্যায় পরিণত হয়, তখন অনুমান করার চেয়ে প্রমাণগুলোকে এক জায়গায় কেন্দ্রীভূত করুন। ঘটনার সময়, ক্লায়েন্ট MAC, AP বা MX, SSID, অথরাইজেশন স্ট্যাটাস, ইভেন্ট-লগ ক্যাটাগরি এবং RADIUS সার্ভার রেসপন্স একসাথে মিলিয়ে দেখুন। এই পদ্ধতিটি Hospitality , Retail এবং Transport সাইটগুলোর জন্য উপযুক্ত যেখানে স্থানীয় টিমগুলোর একটি স্পষ্ট এস্কেলেশন সীমানা প্রয়োজন এবং নেটওয়ার্ক টিমের প্রয়োজন যাচাইযোগ্য প্রমাণ। আরও বিস্তারিত সার্ভিস ডিজাইনের জন্য, Guest WiFi Management: Smart Authentication & Segmentation দেখুন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Purple কি বিদ্যমান Cisco Meraki অ্যাক্সেস পয়েন্টের সাথে কাজ করে?
হ্যাঁ। Purple গেস্ট WiFi স্থাপনা সমর্থন করে যা Cisco Meraki সহ বিদ্যমান অবকাঠামোর উপর কাজ করে। এই নির্দেশিকাটি Meraki স্প্ল্যাশ ব্যর্থতার ডে-টু (day-two) ডায়াগনসিস কভার করে। এটি একটি নতুন captive portal-এর জন্য প্রয়োজনীয় ডিজাইন এবং অনবোর্ডিং কাজকে প্রতিস্থাপন করে না। সমর্থিত পেজের ধরন এবং অ্যাক্সেস-জার্নি পরিবর্তনের জন্য প্রকাশিত Purple স্প্ল্যাশ পেজ নির্দেশিকা ব্যবহার করুন। 7
একটি Meraki স্প্ল্যাশ পেজকে Purple-এ মাইগ্রেট করতে কতটা কাজ করতে হবে?
কাজটি বিদ্যমান অথেন্টিকেশন ফ্লো, প্রি-অথেন্টিকেশন ডিপেন্ডেন্সি এবং পেজ ডিজাইনের উপর নির্ভর করে। বর্তমান পেজ হোস্ট, ওয়াল্ড-গার্ডেন এন্ট্রি, সাইন-অন পদ্ধতি এবং লগইন-পরবর্তী গন্তব্যের তালিকা তৈরি করে শুরু করুন। Purple স্ট্যান্ডার্ড এবং HTML স্প্ল্যাশ-পেজ টেমপ্লেট সমর্থন করে, যার মধ্যে আপলোড করা অ্যাসেট এবং লাইভ প্রিভিউ অন্তর্ভুক্ত রয়েছে। মাইগ্রেশনকে একটি নিয়ন্ত্রিত পরিবর্তন হিসেবে পরিকল্পনা করুন, কোনো ঘটনার তাৎক্ষণিক সমাধান হিসেবে নয়। 7 8
একটি Cisco Meraki স্প্ল্যাশ পেজ কি শুধুমাত্র HTTPS রিকোয়েস্ট রিডাইরেক্ট করতে পারে?
না। Cisco Meraki নথিতে উল্লেখ করেছে যে যখন কোনো অননুমোদিত ক্লায়েন্ট একটি HTTP GET পাঠায় তখন এর স্প্ল্যাশ রিডাইরেক্ট শুরু হয়। HTTPS-প্রথম ট্রাফিক এনক্রিপ্ট করা থাকে এবং সেই মেকানিজম দ্বারা রিডাইরেক্ট করা যায় না। একটি HTTP গন্তব্য দিয়ে পরীক্ষা করুন, তারপর ক্লায়েন্ট ব্রাউজারের আচরণকে নেটওয়ার্ক-ব্যাপী স্প্ল্যাশ ব্যর্থতা থেকে আলাদা করুন। 1 2
একটি কাস্টম Meraki স্প্ল্যাশ পেজের জন্য কোন ওয়াল্ড-গার্ডেন এন্ট্রিগুলো প্রয়োজন?
ওয়াল্ড গার্ডেন চালু থাকা অবস্থায় অবশ্যই কাস্টম স্প্ল্যাশ পেজের IP অ্যাড্রেস এবং/অথবা URL অনুমোদন করতে হবে। তারপর শুধুমাত্র অতিরিক্ত প্রি-অথেন্টিকেশন এন্ডপয়েন্টগুলো অনুমোদন করুন যা পেজটির সত্যিই প্রয়োজন। Cisco Meraki ওয়াইল্ডকার্ড ডোমেন সহ IP অ্যাড্রেস, রেঞ্জ এবং হোস্টনাম সমর্থন করে। সেই পর্যালোচনাটিকে অনিয়ন্ত্রিত ইন্টারনেট অ্যাক্সেস দিয়ে প্রতিস্থাপন করবেন না। 3
কেন একটি Meraki সাইন-অন স্প্ল্যাশ পেজ RADIUS-এর সাথে টাইম আউট হয়?
একটি টাইম আউটের অর্থ সাধারণত Cisco Meraki ড্যাশবোর্ড ক্লাউড কনফিগার করা RADIUS সার্ভার থেকে কোনো সাড়া পাচ্ছে না। পাবলিক রিচিবিলিটি, বর্তমান ড্যাশবোর্ড সোর্স রেঞ্জ, ম্যাচিং RADIUS ক্লায়েন্ট শেয়ার্ড সিক্রেট এবং PAP সাপোর্ট পরীক্ষা করুন। লোকাল AP বা MX স্প্ল্যাশ RADIUS রিকোয়েস্টের উৎস নয়। 4
আমরা কীভাবে বিভিন্ন ভেন্যু জুড়ে স্প্ল্যাশ লগইন ব্যর্থতা পর্যবেক্ষণ করতে পারি?
আক্রান্ত ক্লায়েন্ট এবং সময়ের উইন্ডো ফিল্টার করতে Meraki ইভেন্ট লগ ব্যবহার করুন, তারপর Auth, DHCP এবং RADIUS ক্যাটাগরিগুলো সমন্বয় করুন। Cisco-এর স্প্ল্যাশ-লগইন-প্রচেষ্টা API লগইন সময়, SSID, গেটওয়ে ডিভাইস, ক্লায়েন্ট আইডেন্টিফায়ার এবং অথরাইজেশন স্ট্যাটাস প্রদান করতে পারে। এটি একটি মাল্টি-সাইট সাপোর্ট ডেস্কের জন্য একটি ধারাবাহিক প্রমাণের রেকর্ড তৈরি করে। 5 9
তথ্যসূত্র
মূল সংজ্ঞাসমূহ
Captive portal
একটি নিয়ন্ত্রিত প্রি-অথেনটিকেশন নেটওয়ার্ক স্টেট যা একটি ক্লায়েন্টকে কনফিগার করা splash ইন্টারঅ্যাকশন সম্পন্ন না করা পর্যন্ত সীমাবদ্ধ রাখে।
যখন একটি ডিভাইস Guest WiFi-তে যুক্ত হয় কিন্তু এখনও স্বাভাবিক নেটওয়ার্ক অ্যাক্সেস পায়নি, তখন আপনি captive portal ট্রাবলশুট করেন।
Splash অথরাইজেশন
Cisco Meraki স্টেট যা রেকর্ড করে যে কোনো ক্লায়েন্ট splash প্রয়োজনীয়তা অতিক্রম করেছে কিনা এবং প্রযোজ্য ক্ষেত্রে সেই অথরিটির বৈধতা কতক্ষণ থাকবে।
পূর্বে কাজ করা একটি ডিভাইস যখন আবার splash পেজ পায় না, তখন প্রথমে এটি পরীক্ষা করুন।
ওয়াল্ড গার্ডেন
IP অ্যাড্রেস, রেঞ্জ এবং হোস্টনেমের সীমাবদ্ধ তালিকা যা একজন আনঅথরাইজড ক্লায়েন্ট splash অথেনটিকেশন সম্পন্ন করার আগে অ্যাক্সেস করতে পারে।
যখন একটি কাস্টম পেজে অ্যাসেট, ফর্ম বিহেভিয়ার বা অন্য কোনো বৈধ প্রি-অথেনটিকেশন ডিপেন্ডেন্সির অভাব থাকে, তখন এটি পর্যালোচনা করুন।
Splash ফ্রিকোয়েন্সি
কনফিগার করা ইন্টারভাল যা নির্ধারণ করে কত ঘন ঘন একজন ক্লায়েন্টকে splash পেজটি দেখানো হবে।
এটি ব্যাখ্যা করতে সাহায্য করে কেন কোনো পলিসি পরিবর্তনের পরেও একটি ডিভাইস অথরাইজড থাকে, অথবা কেন বারবার প্রম্পট দেখায়।
HTTP রিডাইরেক্ট ট্রিগার
আনঅথরাইজড ক্লায়েন্টের HTTP GET যা Cisco Meraki ইন্টারসেপ্ট করে splash রিডাইরেক্ট প্রক্রিয়া শুরু করার জন্য।
একটি HTTPS-ফার্স্ট ব্রাউজার রিকোয়েস্ট থেকে রিডাইরেক্ট ইনিশিয়েশন আলাদা করতে একটি নিয়ন্ত্রিত HTTP টেস্ট ব্যবহার করুন।
HTTPS-ফার্স্ট রিকোয়েস্ট
splash অথরাইজেশনের আগে একটি এনক্রিপ্টেড HTTPS ডেস্টিনেশনে পৌঁছানোর জন্য ক্লায়েন্টের একটি প্রচেষ্টা।
Cisco Meraki ডকুমেন্ট করে যে এই ট্রাফিকটি HTTP splash মেকানিজম দ্বারা রিডাইরেক্ট করা যায় না, তাই এটি একটি পেজ টাইমআউটের মতো দেখাতে পারে।
RADIUS
Remote Authentication Dial-In User Service, একটি প্রোটোকল যা এখানে একটি সেন্ট্রালি ম্যানেজড অথেনটিকেশন সার্ভারের বিপরীতে সাইন-অন splash ক্রেডেনশিয়াল যাচাই করতে ব্যবহৃত হয়।
সাইন-অন পেজ লোড হওয়ার পর কিন্তু অথেনটিকেশন রিজেক্ট বা টাইমআউট হওয়ার পর এটি তদন্ত করুন।
PAP
Password Authentication Protocol, কাস্টমার-হোস্টেড RADIUS সার্ভারের সাথে সাইন-অন splash ব্যবহারের জন্য Cisco Meraki দ্বারা ডকুমেন্টেড অথেনটিকেশন পদ্ধতি।
সমস্যাটিকে একটি সাধারণ সার্ভার বিভ্রাট হিসেবে বিবেচনা করার আগে RADIUS পলিসি PAP অনুমোদন করে কিনা তা নিশ্চিত করুন।
Auth ইভেন্ট
splash-page অথেনটিকেশন অ্যাক্টিভিটির জন্য ব্যবহৃত Cisco Meraki ড্যাশবোর্ডের ইভেন্ট-লগ ক্যাটাগরি।
ক্লায়েন্ট ফ্লো কোন পয়েন্টে বন্ধ হয়ে গেছে তা পুনর্গঠন করতে অ্যাসোসিয়েশন, DHCP এবং RADIUS রেকর্ডের পাশাপাশি এটি পড়ুন।
802.1X
এন্টারপ্রাইজ WiFi অথেন্টিকেশনের জন্য ব্যবহৃত একটি পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল ফ্রেমওয়ার্ক, যা এই গাইডে বর্ণিত RADIUS-ব্যাকড সাইন-অন স্প্ল্যাশ ফ্লো থেকে আলাদা।
একটি ব্রাউজার-ভিত্তিক সাইন-অন splash পেজ লোড হয়েছে তার প্রমাণ হিসেবে 802.1X ইভেন্ট রেকর্ডকে ভুল বুঝবেন না।
সমাধানকৃত উদাহরণসমূহ
একটি উদাহরণমূলক হসপিটালিটি সিনারিও: চেকড-ইন অতিথিদের কোনো ব্যাঘাত না ঘটিয়ে একটি ২০০-রুমের হোটেলের বিরতিহীন Guest WiFi splash রিপোর্টের ট্রাবলশুট করা প্রয়োজন।
একটি টেস্ট হ্যান্ডসেট মনোনীত করুন এবং এর MAC অ্যাড্রেস, SSID, সার্ভিসিং অ্যাক্সেস পয়েন্ট এবং স্থানীয় সময় রেকর্ড করুন। অ্যাসোসিয়েশন এবং বৈধ অ্যাড্রেসিং নিশ্চিত করুন, তারপর ক্লায়েন্টের splash স্টেট পরীক্ষা করুন। যখন একটি নতুন টেস্টের প্রয়োজন হবে, কেবল সেই হ্যান্ডসেটের জন্যই অথরাইজেশন রিভোক করুন। একটি HTTP টেস্ট চালান এবং মানানসই Auth, DHCP এবং RADIUS প্রমাণ তুলনা করুন। পরিমাপযোগ্য রিলিজ রেকর্ড হলো একটি অথরাইজড টেস্ট ক্লায়েন্ট, প্রত্যাশিত অথরাইজেশন এক্সপায়ারি এবং প্রতিটি চেকপয়েন্টের জন্য একটি ডকুমেন্টেড ফলাফল।
একটি উদাহরণমূলক রিটেইল সিনারিও: একটি স্টোরের কাস্টম প্রি-অথেনটিকেশন পেজ খোলে কিন্তু কন্টেন্ট পরিবর্তনের পর এর সাইন-অন এলিমেন্টটি হারিয়ে যায়।
লগইন করার আগে পুরো ইন্টারনেট উপলব্ধ করবেন না। একটি আনঅথরাইজড টেস্ট ডিভাইসে পেজটি নিজে লোড হচ্ছে কিনা তা নিশ্চিত করুন, তারপর এর প্রয়োজনীয় প্রি-অথেনটিকেশন এন্ডপয়েন্টগুলোর তালিকা তৈরি করুন। পেজ হোস্ট এবং প্রতিটি প্রয়োজনীয় অ্যাসেট বা আইডেন্টিটি ডিপেন্ডেন্সি ওয়াল্ড-গার্ডেন পলিসির সাথে তুলনা করুন। একই ক্লায়েন্ট ব্যবহার করে পুনরায় পরীক্ষা করুন এবং splash স্টেট, Auth টাইমলাইন এবং অথরাইজেশন ফলাফল ক্যাপচার করুন। পরিমাপযোগ্য ফলাফল হলো একটি সম্পূর্ণ সাইন-অন ফ্লো, যেখানে প্রি-অথেনটিকেশন অ্যাক্সেসের কোনো অননুমোদিত সম্প্রসারণ নেই।
Sources
- Cisco Meraki: Splash Page Traffic Flow and Troubleshooting
- Cisco Meraki: Troubleshooting Splash Page Appearance Frequency
- Cisco Meraki: Splash Page Overview
- Cisco Meraki: Configuring RADIUS Authentication with a Sign-On Splash Page
- Cisco Meraki: How to Use the Meraki Event Log
- Cisco Meraki: Common Wireless Event Log Messages and Issues
- Purple: Splash Pages
- Purple: Splash Page Editor - HTML
- Cisco Meraki Dashboard API: Get Network Splash Login Attempts
এই সিরিজে পড়া চালিয়ে যান
Ubiquiti UniFi guest portal রিডাইরেক্ট হচ্ছে না: কারণ এবং সমাধান
এই নির্দেশিকাটি গেস্ট স্টেট, রিডাইরেক্ট, প্রি-অথরাইজেশন রুট এবং কন্ট্রোলার অথরাইজেশন পর্যায়ক্রমে অনুসরণ করে একটি UniFi guest portal রিডাইরেক্ট ব্যর্থতা চিহ্নিত করে। এটি ভেন্যু আইটি টিমকে গেস্ট-নেটওয়ার্ক বনাম Hotspot এর বিভ্রান্তি দূর করা, বাহ্যিক পোর্টাল হ্যান্ড-অফ, বর্তমান UniFi OS অ্যাকাউন্ট প্রয়োজনীয়তা এবং DNS আইসোলেশন পরীক্ষা করার জন্য একটি বিশ্বস্ত পদ্ধতি প্রদান করে।
Enterprise Guest WiFi সেটআপ নির্দেশিকা: VLAN Segmentation, নিরাপত্তা এবং Captive Portals
এই প্রযুক্তিগত নির্দেশিকাটি আইটি টিমকে দেখায় কীভাবে VLAN segmentation, ফায়ারওয়াল পলিসি এবং একটি captive portal ব্যবহার করে একটি নিয়ন্ত্রিত ইন্টারনেট-অ্যাক্সেস পরিষেবা হিসেবে Guest WiFi সেটআপ করতে হয়। এটি আরও ব্যাখ্যা করে যে কীভাবে Purple-এর রেজিস্ট্রেশন ফর্ম এবং অনবোর্ডিং নিয়ন্ত্রণগুলি স্টাফ, পেমেন্ট এবং অপারেশনাল সিস্টেমের চারপাশের সীমানা দুর্বল না করে একটি আনুপাতিক ভিজিটর অভিজ্ঞতা প্রদান করতে সাহায্য করে।
Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন
কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।