কীভাবে গেস্ট WiFi-এর জন্য একটি Ruijie Captive Portal কনফিগার করবেন
এই টেকনিক্যাল গাইডটিতে Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং captive portals কনফিগারেশনের বিস্তারিত বিবরণ দেওয়া হয়েছে, যার মধ্যে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশন উভয়ই অন্তর্ভুক্ত রয়েছে। এটি আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের অ্যানালিটিক্স এবং রেভিনিউ বাড়ানোর জন্য VLAN আইসোলেশন, ওয়াল্ড গার্ডেন সেটআপ এবং থার্ড-পার্টি প্ল্যাটফর্ম ইন্টিগ্রেশনের জন্য কার্যকরী পদক্ষেপ প্রদান করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- Executive Summary
- Technical Deep-Dive
- Captive Portal Deployment Models
- নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
- Walled Garden কনফিগারেশন
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- ধাপ ৩: Walled Garden নির্ধারণ করুন
- ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
- সর্বোত্তম অনুশীলন (Best Practices)
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- ROI এবং ব্যবসায়িক প্রভাব
- অডিও ব্রিফিং

Executive Summary
Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।
Technical Deep-Dive
Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।
Captive Portal Deployment Models
Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:
- Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
- External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
- Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:
- NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
- VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

Walled Garden কনফিগারেশন
কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

ইমপ্লিমেন্টেশন গাইড
Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।
ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
- Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
- SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।
ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- Auth & Account সেকশনে যান।
- Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
- একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
- ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
- আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।
ধাপ ৩: Walled Garden নির্ধারণ করুন
১. Auth & Account, তারপর Allowlist-এ যান।
২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।
ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।
সর্বোত্তম অনুশীলন (Best Practices)
Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।
- লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
- Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
- শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
- বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।
iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
- সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে
captive.apple.comস্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।
বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
- সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।
গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
- সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।
পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।
অডিও ব্রিফিং
Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:
মূল সংজ্ঞাসমূহ
WISPr
Wireless Internet Service Provider roaming. একটি প্রোটোকল যা একটি ওয়্যারলেস গেটওয়ে এবং একটি এক্সটার্নাল Captive Portal-এর মধ্যে রিডাইরেক্ট এবং অথেন্টিকেশন হ্যান্ডশেক সহজতর করে।
Ruijie হার্ডওয়্যারকে Purple-এর মতো থার্ড-পার্টি অ্যানালিটিক্স প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করার সময় প্রয়োজন হয়।
RADIUS
Remote Authentication Dial-In User Service. একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং (AAA) ম্যানেজমেন্ট প্রদান করে।
একটি এক্সটার্নাল প্ল্যাটফর্মের ডেটাবেসের বিপরীতে গেস্ট সেশন অথেন্টিকেট করতে Ruijie গেটওয়ে দ্বারা ব্যবহৃত হয়।
VLAN Isolation
গেস্ট ট্রাফিককে একটি পৃথক ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্কে অ্যাসাইন করার এবং কর্পোরেট নেটওয়ার্কের সাথে যোগাযোগ ব্লক করতে অ্যাক্সেস কন্ট্রোল লিস্ট (ACLs) ব্যবহার করার প্রক্রিয়া।
এন্টারপ্রাইজ গেস্ট WiFi ডেপ্লয়মেন্টের জন্য বাধ্যতামূলক নিরাপত্তা মানদণ্ড।
Walled Garden
একটি সীমাবদ্ধ নেটওয়ার্ক এনভায়রনমেন্ট যা একজন ব্যবহারকারী সম্পূর্ণরূপে অথেন্টিকেট করার আগে নির্দিষ্ট, অনুমোদিত ডোমেন বা IP অ্যাড্রেসগুলোতে অ্যাক্সেসের অনুমতি দেয়।
ডিভাইসগুলোকে Captive Portal পেজ এবং যেকোনো প্রয়োজনীয় সোশ্যাল লগইন প্রোভাইডারের কাছে পৌঁছানোর অনুমতি দেওয়ার জন্য অপরিহার্য।
Client Escape
Ruijie গেটওয়ের একটি ফিচার যা সক্রিয় থাকলে, নির্দিষ্ট কিছু পরিস্থিতিতে ক্লায়েন্টদের পোর্টাল সীমাবদ্ধতা বাইপাস করার অনুমতি দেয়।
QoS এবং ব্যান্ডউইথ ম্যানেজমেন্টের জন্য একটি এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করার সময় অবশ্যই নিষ্ক্রিয় করতে হবে।
JaCS
Ruijie-এর নিজস্ব, হসপিটালিটি-কেন্দ্রিক ক্লাউড ম্যানেজমেন্ট সিস্টেম যার মধ্যে একটি বিল্ট-ইন Captive Portal বিল্ডার অন্তর্ভুক্ত রয়েছে।
যখন এক্সটার্নাল ইন্টিগ্রেশনের প্রয়োজন হয় না, তখন নেটিভ ক্লাউড পোর্টাল ডেপ্লয়মেন্ট মডেলের জন্য ব্যবহৃত হয়।
Captive Portal
একটি ওয়েব পেজ যা একটি পাবলিক-অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারীকে অ্যাক্সেস মঞ্জুর করার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে হয়।
গেস্ট অনবোর্ডিং, শর্তাবলী গ্রহণ এবং ডেটা ক্যাপচারের প্রাথমিক প্রক্রিয়া।
Access Control List (ACL)
একটি নেটওয়ার্ক ইন্টারফেসে প্রয়োগ করা নিয়মের একটি সেট যা স্পষ্টভাবে IP অ্যাড্রেস বা প্রোটোকলের ওপর ভিত্তি করে ট্রাফিকের অনুমতি দেয় বা প্রত্যাখ্যান করে।
গেস্ট এবং কর্পোরেট নেটওয়ার্কের মধ্যে কঠোর আইসোলেশন কার্যকর করতে VLAN-এর সাথে একত্রে ব্যবহৃত হয়।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০-রুমের হোটেলে Ruijie Reyee EG গেটওয়ে এবং RAP অ্যাক্সেস পয়েন্ট ব্যবহার করে তাদের পুরো প্রোপার্টিতে গেস্ট WiFi স্থাপন করা প্রয়োজন। তাদের নির্বিঘ্ন অনবোর্ডিং, প্রতি ইউজারের জন্য 5Mbps ব্যান্ডউইথ লিমিট এবং পোস্ট-স্টে মার্কেটিংয়ের জন্য গেস্টদের ইমেল অ্যাড্রেস সংগ্রহ করতে তাদের বিদ্যমান CRM সিস্টেমের সাথে ইন্টিগ্রেশন প্রয়োজন। তাদের এটিও নিশ্চিত করতে হবে যে গেস্ট ডিভাইসগুলি যেন হোটেলের ব্যাক-অফিস নেটওয়ার্ক অ্যাক্সেস করতে না পারে। নেটওয়ার্ক আর্কিটেক্টের কীভাবে Ruijie হার্ডওয়্যার কনফিগার করা উচিত?
১. গেস্ট SSID-টি 'Open' সিকিউরিটি সহ কনফিগার করুন এবং এটিকে একটি ডেডিকেটেড VLAN (যেমন, VLAN 100)-এ অ্যাসাইন করুন। ২. EG গেটওয়েতে, কর্পোরেট VLAN (যেমন, VLAN 10)-এ VLAN 100 থেকে ট্রাফিক ব্লক করতে একটি এক্সটেন্ডেড ACL কনফিগার করুন, পাশাপাশি আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দিন। ৩. Auth & Account-এ যান এবং WISPr প্রোটোকল ব্যবহার করে একটি External Captive Portal পলিসি কনফিগার করুন। ৪. পোর্টাল সার্ভার URL-টি CRM-ইন্টিগ্রেটেড প্ল্যাটফর্মের (যেমন, Purple) দিকে নির্দেশ করুন এবং প্রদত্ত ক্রেডেনশিয়াল সহ RADIUS সার্ভার গ্রুপ কনফিগার করুন। ৫. পোর্টাল ডোমেন, সোশ্যাল লগইন এন্ডপয়েন্ট এবং captive.apple.com সহ প্রয়োজনীয় ডোমেনগুলি অ্যালাউলিস্টে যোগ করুন। ৬. EG গেটওয়েতে একটি QoS পলিসি প্রয়োগ করুন যা VLAN 100-এ প্রতি ইউজারের ব্যান্ডউইথ 5Mbps-এ সীমাবদ্ধ করে।
একটি বড় কনফারেন্স সেন্টারে তিন দিনের একটি প্রযুক্তি সম্মেলন অনুষ্ঠিত হচ্ছে। তারা Ruijie RG-WS কন্ট্রোলার ব্যবহার করছে এবং এমন একটি captive portal প্রয়োজন যা একটি নির্দিষ্ট ইভেন্ট কোড ব্যবহার করে অংশগ্রহণকারীদের অথেন্টিকেট করবে। তাদের দীর্ঘমেয়াদী ডেটা ক্যাপচার বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই, তবে তাদের এটি নিশ্চিত করতে হবে যে পোর্টালটি যেন সমস্ত অংশগ্রহণকারীদের ডিভাইসে নির্ভরযোগ্যভাবে লোড হয়। সবচেয়ে দক্ষ ডিপ্লয়মেন্ট মডেল কোনটি?
১. Native Cloud Portal (Ruijie JaCS) ডিপ্লয়মেন্ট মডেলটি ব্যবহার করুন। ২. Ruijie Cloud-এ, Device Config-এ যান এবং Captive Portal অথেন্টিকেশনের জন্য গেস্ট SSID কনফিগার করুন। ৩. একটি ব্র্যান্ডেড স্প্ল্যাশ পেজ ডিজাইন করতে JaCS পোর্টাল বিল্ডার ব্যবহার করুন। ৪. 'Voucher' বা 'Access Code' লগইন অপশনটি সিলেক্ট করুন এবং সম্মেলনের জন্য নির্দিষ্ট ইভেন্ট কোডটি জেনারেট করুন। ৫. iOS ডিভাইসে পোর্টালটি ট্রিগার হওয়ার নিশ্চয়তা দিতে ওয়াল্ড গার্ডেনটি captive.apple.com অনুমতি দেওয়ার জন্য কনফিগার করা হয়েছে কিনা তা নিশ্চিত করুন। ৬. RG-WS কন্ট্রোলারে কনফিগারেশনটি সিঙ্ক্রোনাইজ করুন।
অনুশীলনী প্রশ্নসমূহ
Q1. ৫০টি লোকেশন বিশিষ্ট একটি রিটেল চেইনের Ruijie Reyee EG গেটওয়ে ব্যবহার করে গেস্ট WiFi স্থাপন করা প্রয়োজন। তাদের গ্রাহকদের ইমেল ক্যাপচার এবং তাদের সেন্ট্রাল CRM-এর সাথে সিঙ্ক করার সুবিধা প্রয়োজন। তাদের কোন পোর্টাল ডিপ্লয়মেন্ট মডেলটি বেছে নিতে হবে?
ইঙ্গিত: বহিরাগত সিস্টেম ইন্টিগ্রেশন এবং ডেটা ক্যাপচারের প্রয়োজনীয়তা বিবেচনা করুন।
মডেল উত্তর দেখুন
তাদের অবশ্যই External Captive Portal (WISPr/RADIUS) মডেলটি বেছে নিতে হবে। Native Cloud Portal (JaCS) একটি বড় মাল্টি-সাইট এস্টেট জুড়ে উন্নত বহিরাগত CRM ইন্টিগ্রেশন বা সেন্ট্রালাইজড ডেটা ক্যাপচার সমর্থন করে না।
Q2. একটি Ruijie নেটওয়ার্কে একটি এক্সটার্নাল Captive Portal স্থাপন করার পরে, Android ডিভাইসগুলি সফলভাবে লগইন পৃষ্ঠাটি প্রদর্শন করে, কিন্তু iOS ডিভাইসগুলি একটি ফাঁকা স্ক্রিন দেখায় বা পোর্টালটি ট্রিগার করতে ব্যর্থ হয়। এর সম্ভাব্য কারণ কী?
ইঙ্গিত: প্রাক-অথেন্টিকেশন সীমাবদ্ধ নেটওয়ার্ক অবস্থার প্রয়োজনীয়তাগুলি পর্যালোচনা করুন।
মডেল উত্তর দেখুন
ওয়ালড গার্ডেন (অ্যালাউলিস্ট) ভুলভাবে কনফিগার করা হয়েছে। বিশেষ করে, সম্ভবত captive.apple.com বাদ দেওয়া হয়েছে। Captive Portal সনাক্ত করতে এবং মিনি-ব্রাউজার চালু করতে iOS ডিভাইসগুলির এই এন্ডপয়েন্টে অ্যাক্সেস প্রয়োজন।
Q3. একজন নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর NAT মোড ব্যবহার করে একটি Ruijie গেটওয়েতে একটি গেস্ট SSID কনফিগার করেছেন। এন্টারপ্রাইজ ডিপ্লয়মেন্টের জন্য এই পদ্ধতিটি কেন সুপারিশ করা হয় না এবং এর পরিবর্তে কী ব্যবহার করা উচিত?
ইঙ্গিত: গেস্ট ট্রাফিকের জন্য প্রয়োজনীয় নিয়ন্ত্রণ এবং আইসোলেশনের স্তর বিবেচনা করুন।
মডেল উত্তর দেখুন
NAT মোড লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে, যা কঠোর নিরাপত্তা নীতি প্রয়োগ করা কঠিন করে তোলে। সুপারিশকৃত পদ্ধতিটি হলো VLAN মোড, যেখানে গেস্ট SSID-টিকে একটি ডেডিকেটেড VLAN-এ অ্যাসাইন করা হয় এবং কর্পোরেট নেটওয়ার্কে ট্রাফিক স্পষ্টভাবে ব্লক করতে অ্যাক্সেস কন্ট্রোল লিস্ট (ACLs) ব্যবহার করা হয়।
এই সিরিজে পড়া চালিয়ে যান
Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন: দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলোর জন্য একটি নির্দেশিকা
এই নির্দেশিকাটিতে কীভাবে নেটিভ Starlink হার্ডওয়্যার বাইপাস করতে হয় এবং এন্টারপ্রাইজ রাউটিং সরঞ্জাম ব্যবহার করে একটি ক্লাউড-পরিচালিত captive portal সংহত করতে হয় তা বিস্তারিতভাবে আলোচনা করা হয়েছে। আপনি কীভাবে CGNAT সীমাবদ্ধতা কাটিয়ে উঠবেন, VLAN সেগমেন্টেশন প্রয়োগ করবেন, স্যাটেলাইট ব্যান্ডউইথ সীমাবদ্ধতা পরিচালনা করবেন এবং নিয়ন্ত্রক সম্মতি নিশ্চিত করবেন তা শিখবেন।
Captive Portal-এর সর্বোত্তম অনুশীলনসমূহ: উচ্চ কনভার্সন এবং কমপ্লায়েন্সের জন্য ডিজাইন
এই টেকনিক্যাল গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের জন্য নেটওয়ার্ক সিকিউরিটির সাথে উচ্চ ইউজার কনভার্সনের ভারসাম্য বজায় রেখে captive portals স্থাপনের একটি সম্পূর্ণ ব্লুপ্রিন্ট প্রদান করে। এটি VLAN সেগমেন্টেশন এবং RADIUS অথেন্টিকেশন থেকে শুরু করে GDPR-সম্মত সম্মতি (consent) ডিজাইন এবং অথেন্টিকেশন পদ্ধতি নির্বাচন পর্যন্ত সম্পূর্ণ আর্কিটেকচার কভার করে। ২০২৪ সালে ৮০,০০০-এরও বেশি ভেন্যু এবং ৪৪০ মিলিয়ন লগইনে Purple-এর অপারেশনাল অভিজ্ঞতা থেকে নেওয়া প্রতিটি সুপারিশ বাস্তব ডিপ্লয়মেন্ট ডেটার ওপর ভিত্তি করে তৈরি।
সর্বোচ্চ নেটওয়ার্ক নিরাপত্তা এবং ব্যবহারকারী রূপান্তরের জন্য কীভাবে Captive Portals অপ্টিমাইজ করবেন
এই নির্দেশিকাটি এন্টারপ্রাইজ ভেন্যু জুড়ে captive portals অপ্টিমাইজ করার জন্য একটি সম্পূর্ণ প্রযুক্তিগত ব্লুপ্রিন্ট প্রদান করে, যার মধ্যে নেটওয়ার্ক সেগমেন্টেশন আর্কিটেকচার, প্রমাণীকরণ পদ্ধতি নির্বাচন, GDPR-সম্মত সম্মতি ডিজাইন এবং রূপান্তর অপ্টিমাইজেশন অন্তর্ভুক্ত রয়েছে। এটি হোটেল, রিটেইল চেইন, স্টেডিয়াম এবং পাবলিক-সেক্টর সংস্থাগুলির আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CTO-দের জন্য লেখা হয়েছে যাদের ফার্স্ট-পার্টি ডেটা সংগ্রহের সাথে নেটওয়ার্ক নিরাপত্তার ভারসাম্য বজায় রাখতে হবে। Purple ২০২৪ সালে ৪৪০ মিলিয়ন লগইন সহ ৮০,০০০+ ভেন্যুতে captive portal অবকাঠামো পরিচালনা করে এবং এখানকার ফ্রেমওয়ার্কগুলি সেই কর্মক্ষম অভিজ্ঞতারই প্রতিফলন ঘটায়।