মূল কন্টেন্টে যান

কীভাবে গেস্ট WiFi-এর জন্য একটি Ruijie Captive Portal কনফিগার করবেন

এই টেকনিক্যাল গাইডটিতে Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং captive portals কনফিগারেশনের বিস্তারিত বিবরণ দেওয়া হয়েছে, যার মধ্যে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশন উভয়ই অন্তর্ভুক্ত রয়েছে। এটি আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের অ্যানালিটিক্স এবং রেভিনিউ বাড়ানোর জন্য VLAN আইসোলেশন, ওয়াল্ড গার্ডেন সেটআপ এবং থার্ড-পার্টি প্ল্যাটফর্ম ইন্টিগ্রেশনের জন্য কার্যকরী পদক্ষেপ প্রদান করে।

📖 6 মিনিট পাঠ📝 1,358 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Speak in British English with a confident, authoritative, and conversational tone - like a senior IT consultant briefing a client. Measured pace, clear diction, professional but not stiff. Occasional natural emphasis on key technical terms: How to Configure a Ruijie Captive Portal for Guest WiFi. A Purple Technical Briefing. [medium pause] INTRODUCTION AND CONTEXT. [short pause] স্বাগতম। আগামী দশ মিনিটে, আমরা গেস্ট WiFi-এর জন্য একটি Ruijie Captive Portal কনফিগার করার বিষয়ে আপনার যা কিছু জানা প্রয়োজন তার সবকিছুই আলোচনা করব - আপনার ডেপ্লয়মেন্ট সফল নাকি ব্যর্থ হবে তা নির্ধারণকারী আর্কিটেকচার সংক্রান্ত সিদ্ধান্তগুলো থেকে শুরু করে, নির্দিষ্ট কনফিগারেশন ধাপগুলো যা বেশিরভাগ নির্দেশিকাই সম্পূর্ণ এড়িয়ে যায়। আপনি যদি কোনো হোটেল, রিটেইল চেইন, স্টেডিয়াম বা কনফারেন্স সেন্টারের একজন IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট বা ভেন্যু অপারেশনস ডিরেক্টর হন এবং আপনার সাইটে Ruijie হার্ডওয়্যার থাকে বা আপনি এটি মূল্যায়ন করছেন, তবে এই ব্রিফিংটি আপনার জন্য। Ruijie Networks বিশ্বব্যাপী দ্রুততম বর্ধনশীল এন্টারপ্রাইজ ওয়্যারলেস ভেন্ডরদের মধ্যে অন্যতম। IDC-এর তথ্য অনুযায়ী, ২৩.৩৪% শেয়ার নিয়ে চীনের এন্টারপ্রাইজ WLAN মার্কেটে Ruijie এক নম্বর অবস্থানে রয়েছে এবং ইউরোপ, মিডল ইস্ট ও এশিয়া প্যাসিফিক জুড়ে তাদের উপস্থিতি দ্রুত বৃদ্ধি পাচ্ছে। তাদের RG-WS সিরিজের ওয়্যারলেস কন্ট্রোলার, Reyee EG সিরিজের গেটওয়ে এবং ক্লাউড-ম্যানেজড RG-RAP অ্যাক্সেস পয়েন্টগুলো এখন বিশ্বজুড়ে হাজার হাজার ভেন্যুতে ডেপ্লয় করা হয়েছে। কিন্তু আসল বিষয়টি হলো, Ruijie হার্ডওয়্যারে গেস্ট WiFi সঠিকভাবে চালু করা - বিশেষ করে Captive Portal-এর অংশটি - এর জন্য শুরুতেই কয়েকটি আর্কিটেকচারাল সিদ্ধান্ত বোঝা প্রয়োজন। সেই সিদ্ধান্তগুলো ভুল হলে, আপনি এমন একটি পোর্টাল পাবেন যা iOS-এ কাজ করবে না, গেস্টরা অথেন্টিকেট করতে পারবে না এবং নেটওয়ার্কটি হয় অতিরিক্ত উন্মুক্ত অথবা অতিরিক্ত লক ডাউন হয়ে থাকবে। চলুন এটি ঠিক করা যাক। [medium pause] TECHNICAL DEEP-DIVE. [short pause] প্রথমে, আর্কিটেকচার। গেস্ট WiFi Captive Portal-এর জন্য Ruijie আপনাকে তিনটি ভিন্ন ডেপ্লয়মেন্ট মডেল অফার করে এবং সঠিক মডেলটি বেছে নেওয়া নির্ভর করে আপনার স্কেল এবং ম্যানেজমেন্টের প্রয়োজনীয়তার ওপর। মডেল এক হলো নেটিভ Ruijie Cloud বা JaCS ম্যানেজড পোর্টাল। JaCS হলো Ruijie-এর হসপিটালিটি-কেন্দ্রিক ম্যানেজমেন্ট সিস্টেম। এটি বিল্ট-ইন অপশন। আপনি Ruijie Cloud-এ লগ ইন করুন, Device Config-এ যান, তারপর Basic-এ গিয়ে আপনার গেস্ট SSID তৈরি বা এডিট করুন, Authentication টগলটি চালু করুন এবং মোড হিসেবে Captive Portal সিলেক্ট করুন। JaCS হোটেল এবং অন্যান্য সিনারিও সাপোর্ট করে এবং আপনাকে একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে যার লগইন অপশনগুলোর মধ্যে রয়েছে ওয়ান-ক্লিক অ্যাক্সেস, ভাউচার কোড এবং অ্যাকাউন্ট-ভিত্তিক লগইন। ছোট ডেপ্লয়মেন্টের জন্য এটি সঠিক পছন্দ - যেমন একটি একক হোটেল, একটি বুটিক রিটেইল সাইট বা একটি কনফারেন্স সেন্টার যা কোনো এক্সটার্নাল ডিপেন্ডেন্সি ছাড়াই একটি দ্রুত, ব্র্যান্ডেড স্প্ল্যাশ পেজ চায়। মডেল দুই হলো WISPr এবং RADIUS-এর মাধ্যমে এক্সটার্নাল Captive Portal। WISPr - Wireless Internet Service Provider roaming - হলো এমন একটি প্রোটোকল যা Ruijie গেটওয়ে এবং একটি এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মধ্যে রিডাইরেক্ট এবং অথেন্টিকেশন হ্যান্ডশেক পরিচালনা করে। এটি একটি এন্টারপ্রাইজ-গ্রেড পদ্ধতি। আপনি যখন Ruijie-কে একটি থার্ড-পার্টি গেস্ট WiFi ইন্টেলিজেন্স প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে চান, তখন আপনার এটির প্রয়োজন হয়। এখানে, আপনি Ruijie ইন্টারফেসে Auth and Account-এ যান, Captive Portal নির্বাচন করুন, Policy Mode-টি External-এ সেট করুন এবং Portal Server URL-টি আপনার এক্সটার্নাল প্ল্যাটফর্মের দিকে নির্দেশ করুন। এরপর আপনি আপনার প্ল্যাটফর্মের দেওয়া ক্রেডেনশিয়াল ব্যবহার করে একটি RADIUS সার্ভার গ্রুপ কনফিগার করুন। এই মডেলটি শত শত সাইট জুড়ে স্কেল করা যায়, আপনাকে সেন্ট্রালাইজড অ্যানালিটিক্স প্রদান করে এবং আপনাকে GDPR-সম্মত ডেটা ক্যাপচার ওয়ার্কফ্লো চালাতে সাহায্য করে। মডেল তিন হলো স্ট্যান্ডঅ্যালোন AP মোড। ReyeeOS সংস্করণ ১.২১৯ বা তার পরবর্তী সংস্করণে চালিত Ruijie-এর Reyee অ্যাক্সেস পয়েন্টগুলো গেটওয়ে ছাড়াই একটি লোকাল captive portal চালাতে পারে, যা অস্থায়ী ডেপ্লয়মেন্ট বা EG রাউটার ছাড়া ছোট সাইটগুলোর জন্য দরকারী। তবে গেটওয়ে-ভিত্তিক ডেপ্লয়মেন্টের তুলনায় এর কার্যকারিতা সীমিত, তাই এটিকে একটি প্রাইমারি আর্কিটেকচার হিসেবে না দেখে ব্যাকআপ হিসেবে বিবেচনা করুন। [medium pause] এখন, সেই গুরুত্বপূর্ণ অংশটি যা বেশিরভাগ গাইড সম্পূর্ণ এড়িয়ে যায়: VLAN আইসোলেশন। আপনি যখন Ruijie-তে একটি গেস্ট SSID তৈরি করেন, তখন আপনার কাছে দুটি ফরওয়ার্ডিং অপশন থাকে - NAT মোড এবং VLAN মোড। NAT মোড তুলনামূলক সহজ। গেটওয়ে একটি ডেডিকেটেড পুল (সাধারণত ডিফল্টভাবে 192.168.23.0/24) থেকে গেস্ট ডিভাইসগুলোকে অ্যাড্রেস অ্যাসাইন করে এবং সমস্ত গেস্ট ট্রাফিক ইন্টারনেটে NAT করা হয়। এটি একটি প্রুফ অফ কনসেপ্টের জন্য কাজ করে, তবে এটি আপনাকে লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং কন্ট্রোল দেয়। VLAN মোড হলো যেকোনো প্রোডাকশন ডেপ্লয়মেন্টের জন্য সঠিক পছন্দ। আপনি গেস্ট SSID-টিকে একটি ডেডিকেটেড VLAN-এ (যেমন VLAN 100) অ্যাসাইন করেন এবং গেস্ট ট্রাফিক যাতে আপনার কর্পোরেট VLAN-এ পৌঁছাতে না পারে সেজন্য গেটওয়েতে ACL ব্যবহার করেন। এর নিয়মটি হলো: একটি এক্সটেন্ডেড অ্যাক্সেস লিস্ট তৈরি করুন, গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ডিনাই (deny) করুন, বাকি সবকিছু পারমিট (permit) করুন এবং গেস্ট BVI ইন্টারফেসে ইনবাউন্ডে সেই অ্যাক্সেস লিস্টটি প্রয়োগ করুন। এটি ঠিক সেই একই নীতি যা আপনি Cisco Meraki, HPE Aruba, বা Ruckus-এ প্রয়োগ করবেন - Ruijie-এর কেবল নিজস্ব CLI সিনট্যাক্স রয়েছে। এখানে সিকিউরিটি স্ট্যান্ডার্ডগুলো অত্যন্ত গুরুত্বপূর্ণ। Ruijie গেস্ট SSID-গুলোতে WPA3-Personal এবং WPA2/WPA3 মিক্সড মোড সাপোর্ট করে। একটি গেস্ট নেটওয়ার্কের জন্য যেখানে আপনি কোনো ঝামেলাহীন অ্যাক্সেস চান, সেখানে সাধারণত প্রি-শেয়ার্ড কি-এর পরিবর্তে captive portal অথেন্টিকেশন সহ একটি ওপেন SSID চালানো হয়। captive portal-টিই আপনার অথেন্টিকেশন লেয়ার হয়ে ওঠে। আপনার যদি আরও শক্তিশালী সিকিউরিটির প্রয়োজন হয় - যেমন কোনো হেলথকেয়ার বা ফাইন্যান্সিয়াল সার্ভিসেস এনভায়রনমেন্টের জন্য - তবে আপনি সার্টিফিকেট-ভিত্তিক বা ক্রেডেনশিয়াল-ভিত্তিক অথেন্টিকেশনের জন্য একটি RADIUS সার্ভারের সাথে EAP-TLS বা PEAP ব্যবহার করে এর উপর IEEE 802.1X লেয়ার যুক্ত করতে পারেন। Ruijie-এর RG-WS সিরিজের কন্ট্রোলারগুলো ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ সম্পূর্ণ 802.1X সাপোর্ট করে, যার অর্থ আপনি RADIUS অ্যাট্রিবিউটের উপর ভিত্তি করে বিভিন্ন ইউজার গ্রুপে বিভিন্ন VLAN পুশ করতে পারেন। [medium pause] ওয়ালড গার্ডেন - বা অ্যালাওলিস্ট - হলো আরেকটি ক্ষেত্র যেখানে মানুষ ভুল করে বসে। কোনো গেস্ট Captive Portal-এর মাধ্যমে অথেন্টিকেট করার আগে, তাদের ডিভাইসটি একটি সীমাবদ্ধ অবস্থায় কাজ করে। এটি শুধুমাত্র আপনার স্পষ্টভাবে হোয়াইটলিস্ট করা ডোমেনগুলোতে পৌঁছাতে পারে। ন্যূনতমভাবে, আপনাকে আপনার পোর্টাল প্ল্যাটফর্মের ডোমেন এবং IP অ্যাড্রেস, আপনার ব্যবহৃত যেকোনো সোশ্যাল লগইন প্রোভাইডার এবং Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট - captive.apple.com-কে অনুমতি দিতে হবে। শেষেরটি বাদ দিলে iOS ডিভাইসগুলোতে পোর্টালটি ত্রুটিপূর্ণ দেখাবে। আপনি Ruijie Cloud-এ Auth and Account, তারপর Allowlist-এর অধীনে অ্যালাওলিস্ট কনফিগার করতে পারেন। প্রতিটি ডোমেন এবং IP অ্যাড্রেস আলাদাভাবে যোগ করুন। [medium pause] বাস্তবায়নের সুপারিশ এবং সম্ভাব্য ত্রুটিসমূহ। [short pause] আমি আপনাকে এমন চারটি সিদ্ধান্তের কথা বলি যা নির্ধারণ করে যে আপনার Ruijie গেস্ট WiFi ডেপ্লয়মেন্ট সফল হবে নাকি ব্যর্থ হবে। সিদ্ধান্ত এক: নেটিভ পোর্টাল বনাম এক্সটার্নাল প্ল্যাটফর্ম। আপনি যদি পাঁচটির বেশি সাইট পরিচালনা করেন, অথবা মার্কেটিংয়ের জন্য ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে চান, তবে একটি এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করুন। উদাহরণস্বরূপ, Purple ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে হার্ডওয়্যার-নিরপেক্ষ ক্লাউড ওভারলে হিসেবে কাজ করে। আপনি আপনার Ruijie গেটওয়েকে Purple-এর পোর্টাল URL-এর দিকে নির্দেশ করুন, RADIUS ক্রেডেনশিয়াল কনফিগার করুন এবং আপনি পেয়ে যাবেন সেন্ট্রালাইজড অ্যানালিটিক্স, GDPR-সম্মত ডেটা সংগ্রহ এবং CRM ইন্টিগ্রেশন - আর এই সবকিছুর জন্য Ruijie হার্ডওয়্যারকে পুনরায় স্পর্শ করারও প্রয়োজন নেই। Purple শুধুমাত্র ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছে এবং এর ISO 27001 সার্টিফিকেশন রয়েছে, তাই কমপ্লায়েন্সের বিষয়টি সুরক্ষিত। সিদ্ধান্ত দুই: NAT বনাম VLAN। প্রোডাকশন ডেপ্লয়মেন্টের জন্য সর্বদা VLAN মোড ব্যবহার করুন। প্রুফ অফ কনসেপ্টের জন্য NAT মোড ঠিক আছে, তবে VLAN মোড আপনাকে সঠিক Layer 3 আইসোলেশন, সহজ ফায়ারওয়াল পলিসি ম্যানেজমেন্ট এবং প্রতি VLAN-এ QoS পলিসি প্রয়োগ করার সুবিধা দেয়। সিদ্ধান্ত তিন: ব্যান্ডউইথ ম্যানেজমেন্ট। Ruijie-এর EG গেটওয়েগুলোতে বিল্ট-ইন QoS কন্ট্রোল রয়েছে। গেস্ট SSID-এ প্রতি-ব্যবহারকারীর ডাউনলোড এবং আপলোড সীমা নির্ধারণ করুন - সাধারণত একটি স্ট্যান্ডার্ড গেস্ট নেটওয়ার্কের জন্য প্রতি সেকেন্ডে দুই থেকে পাঁচ মেগাবিট ডাউনলোড। এটি কোনো একক গেস্টের ফোর-কে ভিডিও স্ট্রিম করার মাধ্যমে অন্য সবার অভিজ্ঞতা নষ্ট করা প্রতিরোধ করে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে প্ল্যাটফর্মের ব্যান্ডউইথ কন্ট্রোল যাতে সঠিকভাবে কার্যকর হয় তা নিশ্চিত করতে Ruijie-এর দিকে Client Escape নিষ্ক্রিয় করুন। সিদ্ধান্ত চার: সেশন টাইমআউট এবং রি-অথেন্টিকেশন। একটি যুক্তিসঙ্গত সেশন টাইমআউট সেট করুন - হসপিটালিটির জন্য আট থেকে ২৪ ঘণ্টা, রিটেইল বা ইভেন্টের জন্য আরও কম। Ruijie আপনাকে প্রতি পোর্টাল পলিসিতে এটি কনফিগার করার সুবিধা দেয়। এটিকে একটি পোস্ট-লগইন রিডাইরেক্ট URL-এর সাথে যুক্ত করুন যাতে গেস্টরা কানেক্ট করার পর আপনার ভেন্যুর ওয়েবসাইট বা কোনো প্রমোশনাল পেজে পৌঁছাতে পারেন। [medium pause] সবচেয়ে সাধারণ যে ভুলটি আমি দেখি তা হলো টিমগুলো iOS এবং Android-এ একসাথে পরীক্ষা না করেই Captive Portal ডেপ্লয় করে ফেলে। Apple এবং Google উভয়েরই Captive Portal ডিটেকশন মেকানিজম রয়েছে যা ভিন্নভাবে আচরণ করে। লাইভ করার আগে উভয়ই পরীক্ষা করে নিন। দ্বিতীয় সবচেয়ে সাধারণ ভুলটি হলো JaCS-এ EG প্রোডাক্টের সাথে পোর্টাল কনফিগারেশন সিঙ্ক্রোনাইজ করতে ভুলে যাওয়া - একটি পোর্টাল তৈরি বা এডিট করার পরে আপনাকে একটি নির্দিষ্ট Synchronise বাটনে ক্লিক করতে হবে, অন্যথায় গেটওয়ে পরিবর্তনগুলো গ্রহণ করে না। [medium pause] দ্রুত প্রশ্নোত্তর পর্ব। [short pause] আমাকে সবচেয়ে বেশি জিজ্ঞাসা করা প্রশ্নগুলো একবার দেখে নেওয়া যাক। Ruijie AP কি গেটওয়ে ছাড়াই Captive Portal চালাতে পারে? হ্যাঁ, ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে এটি সম্ভব, তবে গেটওয়ে-ভিত্তিক ডেপ্লয়মেন্টের তুলনায় এর কার্যকারিতা সীমিত। Ruijie কি গেস্ট নেটওয়ার্কের জন্য 802.1X সমর্থন করে? হ্যাঁ, RG-WS সিরিজের কন্ট্রোলারগুলো RADIUS-এর মাধ্যমে ডায়নামিক VLAN অ্যাসাইনমেন্ট সহ সম্পূর্ণ 802.1X সমর্থন করে। আমি কি Purple-এর সাথে Ruijie ইন্টিগ্রেট করতে পারি? হ্যাঁ। এক্সটার্নাল Captive Portal মোড কনফিগার করুন, পোর্টাল URL-টি Purple-এর এন্ডপয়েন্টের দিকে নির্দেশ করুন, Purple-এর ক্রেডেনশিয়াল সহ RADIUS সার্ভার গ্রুপ সেট আপ করুন এবং Purple-এর ডোমেনগুলো allowlist-এ যুক্ত করুন। Purple-এর হার্ডওয়্যার-নিরপেক্ষ আর্কিটেকচার বাকি কাজ সম্পন্ন করে। WPA3 কি Captive Portal-এর সাথে কাজ করে? হ্যাঁ। আপনি Captive Portal ফ্লো-এর জন্য একটি ওপেন SSID চালান। WPA3 অথেন্টিকেটেড SSID-এর ক্ষেত্রে প্রযোজ্য। গেস্ট নেটওয়ার্কের জন্য, পোর্টাল নিজেই অথেন্টিকেশন লেয়ার হিসেবে কাজ করে। Ruijie কোন RADIUS পোর্ট ব্যবহার করে? অথেন্টিকেশনের জন্য পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য পোর্ট 1813 - এগুলো RFC 2865 এবং RFC 2866 অনুযায়ী স্ট্যান্ডার্ড IANA-অ্যাসাইনড পোর্ট। [medium pause] সংক্ষিপ্তসার এবং পরবর্তী পদক্ষেপ। [short pause] সংক্ষেপে বলতে গেলে, Ruijie Networks আপনাকে গেস্ট WiFi এবং Captive Portal ডেপ্লয়মেন্টের জন্য একটি দক্ষ ও নমনীয় প্ল্যাটফর্ম প্রদান করে। তিনটি ডেপ্লয়মেন্ট মডেল - নেটিভ ক্লাউড পোর্টাল, এক্সটার্নাল RADIUS-ভিত্তিক পোর্টাল এবং স্ট্যান্ডঅ্যালোন AP - একটি একক-সাইটের বুটিক হোটেল থেকে শুরু করে মাল্টি-সাইট রিটেইল চেইন পর্যন্ত সবকিছু কভার করে। মূল সিদ্ধান্তগুলো হলো: যেকোনো প্রোডাকশন ডেপ্লয়মেন্টের জন্য NAT-এর পরিবর্তে VLAN আইসোলেশন। যেকোনো মাল্টি-সাইট বা ডেটা-ক্যাপচার ব্যবহারের ক্ষেত্রে এক্সটার্নাল প্ল্যাটফর্ম। iOS অথেন্টিকেশন ব্যর্থতা এড়াতে সঠিক ওয়াল্ড গার্ডেন কনফিগারেশন। এবং লাইভ করার আগে সর্বদা iOS এবং Android উভয় প্ল্যাটফর্মেই পরীক্ষা করে নেওয়া। আপনার পরবর্তী পদক্ষেপ: ReyeeOS-এর সামঞ্জস্যতা নিশ্চিত করতে আপনার বর্তমান Ruijie ফার্মওয়্যার সংস্করণগুলো অডিট করুন। আপনার নেটিভ নাকি এক্সটার্নাল পোর্টাল ম্যানেজমেন্ট প্রয়োজন তা সিদ্ধান্ত নিন। আপনি যদি পাঁচটির বেশি সাইট পরিচালনা করেন বা অ্যানালিটিক্সের প্রয়োজন হয়, তবে আপনার Ruijie ইনফ্রাস্ট্রাকচারের সাথে তাদের প্ল্যাটফর্ম ইন্টিগ্রেট করার বিষয়ে Purple-এর সাথে কথা বলুন। Purple ৮০,০০০-এরও বেশি ভেন্যুতে কাজ করে, প্রতি বছর কোটি কোটি লগইন প্রসেস করে এবং এটি ISO 27001, GDPR এবং Cyber Essentials সার্টিফাইড। আপনি purple.ai-তে Purple-এর ইন্টিগ্রেশন ডকুমেন্টেশন পেতে পারেন এবং একটি ডেমোর জন্য অনুরোধ করতে পারেন। শোনার জন্য ধন্যবাদ। পরবর্তী ব্রিফিংয়ে আপনার সাথে দেখা হবে।

header_image.png

Executive Summary

Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।

Technical Deep-Dive

Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।

Captive Portal Deployment Models

Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:

  1. Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
  2. External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
  3. Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

deployment_model_comparison.png

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN

সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:

  • NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
  • VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

architecture_overview.png

Walled Garden কনফিগারেশন

কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

captive_portal_flow.png

ইমপ্লিমেন্টেশন গাইড

Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।

ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন

  1. Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
  2. Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
  3. SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।

ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন

  1. Auth & Account সেকশনে যান।
  2. Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
  3. একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
  4. ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
  5. আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।

ধাপ ৩: Walled Garden নির্ধারণ করুন

১. Auth & Account, তারপর Allowlist-এ যান। ২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।

ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন

১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।

সর্বোত্তম অনুশীলন (Best Practices)

Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।

  • লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
  • Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
  • শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
  • বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।

ট্রাবলশুটিং এবং ঝুঁকি প্রশমন

একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।

iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া

  • কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
  • সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে captive.apple.com স্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।

বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া

  • কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
  • সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।

গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া

  • কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
  • সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।

পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।

অডিও ব্রিফিং

Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:

মূল সংজ্ঞাসমূহ

WISPr

Wireless Internet Service Provider roaming. একটি প্রোটোকল যা একটি ওয়্যারলেস গেটওয়ে এবং একটি এক্সটার্নাল Captive Portal-এর মধ্যে রিডাইরেক্ট এবং অথেন্টিকেশন হ্যান্ডশেক সহজতর করে।

Ruijie হার্ডওয়্যারকে Purple-এর মতো থার্ড-পার্টি অ্যানালিটিক্স প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করার সময় প্রয়োজন হয়।

RADIUS

Remote Authentication Dial-In User Service. একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং (AAA) ম্যানেজমেন্ট প্রদান করে।

একটি এক্সটার্নাল প্ল্যাটফর্মের ডেটাবেসের বিপরীতে গেস্ট সেশন অথেন্টিকেট করতে Ruijie গেটওয়ে দ্বারা ব্যবহৃত হয়।

VLAN Isolation

গেস্ট ট্রাফিককে একটি পৃথক ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্কে অ্যাসাইন করার এবং কর্পোরেট নেটওয়ার্কের সাথে যোগাযোগ ব্লক করতে অ্যাক্সেস কন্ট্রোল লিস্ট (ACLs) ব্যবহার করার প্রক্রিয়া।

এন্টারপ্রাইজ গেস্ট WiFi ডেপ্লয়মেন্টের জন্য বাধ্যতামূলক নিরাপত্তা মানদণ্ড।

Walled Garden

একটি সীমাবদ্ধ নেটওয়ার্ক এনভায়রনমেন্ট যা একজন ব্যবহারকারী সম্পূর্ণরূপে অথেন্টিকেট করার আগে নির্দিষ্ট, অনুমোদিত ডোমেন বা IP অ্যাড্রেসগুলোতে অ্যাক্সেসের অনুমতি দেয়।

ডিভাইসগুলোকে Captive Portal পেজ এবং যেকোনো প্রয়োজনীয় সোশ্যাল লগইন প্রোভাইডারের কাছে পৌঁছানোর অনুমতি দেওয়ার জন্য অপরিহার্য।

Client Escape

Ruijie গেটওয়ের একটি ফিচার যা সক্রিয় থাকলে, নির্দিষ্ট কিছু পরিস্থিতিতে ক্লায়েন্টদের পোর্টাল সীমাবদ্ধতা বাইপাস করার অনুমতি দেয়।

QoS এবং ব্যান্ডউইথ ম্যানেজমেন্টের জন্য একটি এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করার সময় অবশ্যই নিষ্ক্রিয় করতে হবে।

JaCS

Ruijie-এর নিজস্ব, হসপিটালিটি-কেন্দ্রিক ক্লাউড ম্যানেজমেন্ট সিস্টেম যার মধ্যে একটি বিল্ট-ইন Captive Portal বিল্ডার অন্তর্ভুক্ত রয়েছে।

যখন এক্সটার্নাল ইন্টিগ্রেশনের প্রয়োজন হয় না, তখন নেটিভ ক্লাউড পোর্টাল ডেপ্লয়মেন্ট মডেলের জন্য ব্যবহৃত হয়।

Captive Portal

একটি ওয়েব পেজ যা একটি পাবলিক-অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারীকে অ্যাক্সেস মঞ্জুর করার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে হয়।

গেস্ট অনবোর্ডিং, শর্তাবলী গ্রহণ এবং ডেটা ক্যাপচারের প্রাথমিক প্রক্রিয়া।

Access Control List (ACL)

একটি নেটওয়ার্ক ইন্টারফেসে প্রয়োগ করা নিয়মের একটি সেট যা স্পষ্টভাবে IP অ্যাড্রেস বা প্রোটোকলের ওপর ভিত্তি করে ট্রাফিকের অনুমতি দেয় বা প্রত্যাখ্যান করে।

গেস্ট এবং কর্পোরেট নেটওয়ার্কের মধ্যে কঠোর আইসোলেশন কার্যকর করতে VLAN-এর সাথে একত্রে ব্যবহৃত হয়।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০-রুমের হোটেলে Ruijie Reyee EG গেটওয়ে এবং RAP অ্যাক্সেস পয়েন্ট ব্যবহার করে তাদের পুরো প্রোপার্টিতে গেস্ট WiFi স্থাপন করা প্রয়োজন। তাদের নির্বিঘ্ন অনবোর্ডিং, প্রতি ইউজারের জন্য 5Mbps ব্যান্ডউইথ লিমিট এবং পোস্ট-স্টে মার্কেটিংয়ের জন্য গেস্টদের ইমেল অ্যাড্রেস সংগ্রহ করতে তাদের বিদ্যমান CRM সিস্টেমের সাথে ইন্টিগ্রেশন প্রয়োজন। তাদের এটিও নিশ্চিত করতে হবে যে গেস্ট ডিভাইসগুলি যেন হোটেলের ব্যাক-অফিস নেটওয়ার্ক অ্যাক্সেস করতে না পারে। নেটওয়ার্ক আর্কিটেক্টের কীভাবে Ruijie হার্ডওয়্যার কনফিগার করা উচিত?

১. গেস্ট SSID-টি 'Open' সিকিউরিটি সহ কনফিগার করুন এবং এটিকে একটি ডেডিকেটেড VLAN (যেমন, VLAN 100)-এ অ্যাসাইন করুন। ২. EG গেটওয়েতে, কর্পোরেট VLAN (যেমন, VLAN 10)-এ VLAN 100 থেকে ট্রাফিক ব্লক করতে একটি এক্সটেন্ডেড ACL কনফিগার করুন, পাশাপাশি আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দিন। ৩. Auth & Account-এ যান এবং WISPr প্রোটোকল ব্যবহার করে একটি External Captive Portal পলিসি কনফিগার করুন। ৪. পোর্টাল সার্ভার URL-টি CRM-ইন্টিগ্রেটেড প্ল্যাটফর্মের (যেমন, Purple) দিকে নির্দেশ করুন এবং প্রদত্ত ক্রেডেনশিয়াল সহ RADIUS সার্ভার গ্রুপ কনফিগার করুন। ৫. পোর্টাল ডোমেন, সোশ্যাল লগইন এন্ডপয়েন্ট এবং captive.apple.com সহ প্রয়োজনীয় ডোমেনগুলি অ্যালাউলিস্টে যোগ করুন। ৬. EG গেটওয়েতে একটি QoS পলিসি প্রয়োগ করুন যা VLAN 100-এ প্রতি ইউজারের ব্যান্ডউইথ 5Mbps-এ সীমাবদ্ধ করে।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি CRM ইন্টিগ্রেশনের প্রয়োজনীয়তা মেটাতে একটি এক্সটার্নাল পোর্টালের প্রয়োজনীয়তা সঠিকভাবে চিহ্নিত করে। এটি NAT মোডের উপর নির্ভর না করে ACL-এর মাধ্যমে VLAN আইসোলেশন বাধ্যতামূলক করে নিরাপত্তাকে অগ্রাধিকার দেয়। তদুপরি, এটি iOS সামঞ্জস্যের জন্য প্রয়োজনীয় গুরুত্বপূর্ণ ওয়াল্ড গার্ডেন কনফিগারেশন সমাধান করে এবং অনুরোধকৃত ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করে।

একটি বড় কনফারেন্স সেন্টারে তিন দিনের একটি প্রযুক্তি সম্মেলন অনুষ্ঠিত হচ্ছে। তারা Ruijie RG-WS কন্ট্রোলার ব্যবহার করছে এবং এমন একটি captive portal প্রয়োজন যা একটি নির্দিষ্ট ইভেন্ট কোড ব্যবহার করে অংশগ্রহণকারীদের অথেন্টিকেট করবে। তাদের দীর্ঘমেয়াদী ডেটা ক্যাপচার বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই, তবে তাদের এটি নিশ্চিত করতে হবে যে পোর্টালটি যেন সমস্ত অংশগ্রহণকারীদের ডিভাইসে নির্ভরযোগ্যভাবে লোড হয়। সবচেয়ে দক্ষ ডিপ্লয়মেন্ট মডেল কোনটি?

১. Native Cloud Portal (Ruijie JaCS) ডিপ্লয়মেন্ট মডেলটি ব্যবহার করুন। ২. Ruijie Cloud-এ, Device Config-এ যান এবং Captive Portal অথেন্টিকেশনের জন্য গেস্ট SSID কনফিগার করুন। ৩. একটি ব্র্যান্ডেড স্প্ল্যাশ পেজ ডিজাইন করতে JaCS পোর্টাল বিল্ডার ব্যবহার করুন। ৪. 'Voucher' বা 'Access Code' লগইন অপশনটি সিলেক্ট করুন এবং সম্মেলনের জন্য নির্দিষ্ট ইভেন্ট কোডটি জেনারেট করুন। ৫. iOS ডিভাইসে পোর্টালটি ট্রিগার হওয়ার নিশ্চয়তা দিতে ওয়াল্ড গার্ডেনটি captive.apple.com অনুমতি দেওয়ার জন্য কনফিগার করা হয়েছে কিনা তা নিশ্চিত করুন। ৬. RG-WS কন্ট্রোলারে কনফিগারেশনটি সিঙ্ক্রোনাইজ করুন।

পরীক্ষকের মন্তব্য: এক্সটার্নাল ডেটা ক্যাপচার বা CRM ইন্টিগ্রেশনের প্রয়োজনীয়তা না থাকায় এই সমাধানটি সঠিকভাবে চিহ্নিত করে যে Native Cloud Portal-টি সবচেয়ে দক্ষ পছন্দ। এটি ভাউচার-ভিত্তিক অ্যাক্সেসের জন্য বিল্ট-ইন JaCS ফাংশনালিটিকে কার্যকরভাবে ব্যবহার করে এবং iOS সামঞ্জস্যের জন্য ওয়াল্ড গার্ডেন কনফিগারেশনের গুরুত্ব সঠিকভাবে উল্লেখ করে।

অনুশীলনী প্রশ্নসমূহ

Q1. ৫০টি লোকেশন বিশিষ্ট একটি রিটেল চেইনের Ruijie Reyee EG গেটওয়ে ব্যবহার করে গেস্ট WiFi স্থাপন করা প্রয়োজন। তাদের গ্রাহকদের ইমেল ক্যাপচার এবং তাদের সেন্ট্রাল CRM-এর সাথে সিঙ্ক করার সুবিধা প্রয়োজন। তাদের কোন পোর্টাল ডিপ্লয়মেন্ট মডেলটি বেছে নিতে হবে?

ইঙ্গিত: বহিরাগত সিস্টেম ইন্টিগ্রেশন এবং ডেটা ক্যাপচারের প্রয়োজনীয়তা বিবেচনা করুন।

মডেল উত্তর দেখুন

তাদের অবশ্যই External Captive Portal (WISPr/RADIUS) মডেলটি বেছে নিতে হবে। Native Cloud Portal (JaCS) একটি বড় মাল্টি-সাইট এস্টেট জুড়ে উন্নত বহিরাগত CRM ইন্টিগ্রেশন বা সেন্ট্রালাইজড ডেটা ক্যাপচার সমর্থন করে না।

Q2. একটি Ruijie নেটওয়ার্কে একটি এক্সটার্নাল Captive Portal স্থাপন করার পরে, Android ডিভাইসগুলি সফলভাবে লগইন পৃষ্ঠাটি প্রদর্শন করে, কিন্তু iOS ডিভাইসগুলি একটি ফাঁকা স্ক্রিন দেখায় বা পোর্টালটি ট্রিগার করতে ব্যর্থ হয়। এর সম্ভাব্য কারণ কী?

ইঙ্গিত: প্রাক-অথেন্টিকেশন সীমাবদ্ধ নেটওয়ার্ক অবস্থার প্রয়োজনীয়তাগুলি পর্যালোচনা করুন।

মডেল উত্তর দেখুন

ওয়ালড গার্ডেন (অ্যালাউলিস্ট) ভুলভাবে কনফিগার করা হয়েছে। বিশেষ করে, সম্ভবত captive.apple.com বাদ দেওয়া হয়েছে। Captive Portal সনাক্ত করতে এবং মিনি-ব্রাউজার চালু করতে iOS ডিভাইসগুলির এই এন্ডপয়েন্টে অ্যাক্সেস প্রয়োজন।

Q3. একজন নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর NAT মোড ব্যবহার করে একটি Ruijie গেটওয়েতে একটি গেস্ট SSID কনফিগার করেছেন। এন্টারপ্রাইজ ডিপ্লয়মেন্টের জন্য এই পদ্ধতিটি কেন সুপারিশ করা হয় না এবং এর পরিবর্তে কী ব্যবহার করা উচিত?

ইঙ্গিত: গেস্ট ট্রাফিকের জন্য প্রয়োজনীয় নিয়ন্ত্রণ এবং আইসোলেশনের স্তর বিবেচনা করুন।

মডেল উত্তর দেখুন

NAT মোড লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে, যা কঠোর নিরাপত্তা নীতি প্রয়োগ করা কঠিন করে তোলে। সুপারিশকৃত পদ্ধতিটি হলো VLAN মোড, যেখানে গেস্ট SSID-টিকে একটি ডেডিকেটেড VLAN-এ অ্যাসাইন করা হয় এবং কর্পোরেট নেটওয়ার্কে ট্রাফিক স্পষ্টভাবে ব্লক করতে অ্যাক্সেস কন্ট্রোল লিস্ট (ACLs) ব্যবহার করা হয়।

এই সিরিজে পড়া চালিয়ে যান

Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন: দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলোর জন্য একটি নির্দেশিকা

এই নির্দেশিকাটিতে কীভাবে নেটিভ Starlink হার্ডওয়্যার বাইপাস করতে হয় এবং এন্টারপ্রাইজ রাউটিং সরঞ্জাম ব্যবহার করে একটি ক্লাউড-পরিচালিত captive portal সংহত করতে হয় তা বিস্তারিতভাবে আলোচনা করা হয়েছে। আপনি কীভাবে CGNAT সীমাবদ্ধতা কাটিয়ে উঠবেন, VLAN সেগমেন্টেশন প্রয়োগ করবেন, স্যাটেলাইট ব্যান্ডউইথ সীমাবদ্ধতা পরিচালনা করবেন এবং নিয়ন্ত্রক সম্মতি নিশ্চিত করবেন তা শিখবেন।

গাইডটি পড়ুন →

Captive Portal-এর সর্বোত্তম অনুশীলনসমূহ: উচ্চ কনভার্সন এবং কমপ্লায়েন্সের জন্য ডিজাইন

এই টেকনিক্যাল গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের জন্য নেটওয়ার্ক সিকিউরিটির সাথে উচ্চ ইউজার কনভার্সনের ভারসাম্য বজায় রেখে captive portals স্থাপনের একটি সম্পূর্ণ ব্লুপ্রিন্ট প্রদান করে। এটি VLAN সেগমেন্টেশন এবং RADIUS অথেন্টিকেশন থেকে শুরু করে GDPR-সম্মত সম্মতি (consent) ডিজাইন এবং অথেন্টিকেশন পদ্ধতি নির্বাচন পর্যন্ত সম্পূর্ণ আর্কিটেকচার কভার করে। ২০২৪ সালে ৮০,০০০-এরও বেশি ভেন্যু এবং ৪৪০ মিলিয়ন লগইনে Purple-এর অপারেশনাল অভিজ্ঞতা থেকে নেওয়া প্রতিটি সুপারিশ বাস্তব ডিপ্লয়মেন্ট ডেটার ওপর ভিত্তি করে তৈরি।

গাইডটি পড়ুন →

সর্বোচ্চ নেটওয়ার্ক নিরাপত্তা এবং ব্যবহারকারী রূপান্তরের জন্য কীভাবে Captive Portals অপ্টিমাইজ করবেন

এই নির্দেশিকাটি এন্টারপ্রাইজ ভেন্যু জুড়ে captive portals অপ্টিমাইজ করার জন্য একটি সম্পূর্ণ প্রযুক্তিগত ব্লুপ্রিন্ট প্রদান করে, যার মধ্যে নেটওয়ার্ক সেগমেন্টেশন আর্কিটেকচার, প্রমাণীকরণ পদ্ধতি নির্বাচন, GDPR-সম্মত সম্মতি ডিজাইন এবং রূপান্তর অপ্টিমাইজেশন অন্তর্ভুক্ত রয়েছে। এটি হোটেল, রিটেইল চেইন, স্টেডিয়াম এবং পাবলিক-সেক্টর সংস্থাগুলির আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CTO-দের জন্য লেখা হয়েছে যাদের ফার্স্ট-পার্টি ডেটা সংগ্রহের সাথে নেটওয়ার্ক নিরাপত্তার ভারসাম্য বজায় রাখতে হবে। Purple ২০২৪ সালে ৪৪০ মিলিয়ন লগইন সহ ৮০,০০০+ ভেন্যুতে captive portal অবকাঠামো পরিচালনা করে এবং এখানকার ফ্রেমওয়ার্কগুলি সেই কর্মক্ষম অভিজ্ঞতারই প্রতিফলন ঘটায়।

গাইডটি পড়ুন →