মূল কন্টেন্টে যান

Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন: দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলোর জন্য একটি নির্দেশিকা

এই নির্দেশিকাটিতে কীভাবে নেটিভ Starlink হার্ডওয়্যার বাইপাস করা যায় এবং এন্টারপ্রাইজ রাউটিং সরঞ্জাম ব্যবহার করে একটি ক্লাউড-ম্যানেজড captive portal সংহত করা যায় তা বিস্তারিত আলোচনা করা হয়েছে। আপনি কীভাবে CGNAT সীমাবদ্ধতা কাটিয়ে উঠবেন, VLAN সেগমেন্টেশন প্রয়োগ করবেন, স্যাটেলাইট ব্যান্ডউইথ সীমাবদ্ধতা পরিচালনা করবেন এবং নিয়ন্ত্রক সম্মতি নিশ্চিত করবেন তা শিখবেন।

লিখেছেন Tom Hackettপ্রকাশিত হালনাগাদ করা হয়েছে
📖 5 মিনিট পাঠ1,224 শব্দ2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন8 মূল সংজ্ঞা

Video overview

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
ব্রিটিশ ইংরেজিতে আত্মবিশ্বাসী, কর্তৃত্বপূর্ণ এবং কথোপকথনের সুরে কথা বলুন - যেমন একজন সিনিয়র পরামর্শদাতা একজন ক্লায়েন্টকে ব্রিফ করছেন। পরিমাপিত গতি, স্পষ্ট উচ্চারণ, উষ্ণ কিন্তু পেশাদার। কোনো ফিলার শব্দ থাকবে না। জোর দেওয়ার জন্য মাঝে মাঝে সংক্ষিপ্ত বিরতি: Purple টেকনিক্যাল ব্রিফিংয়ে আপনাকে স্বাগত জানাই। আমি আপনাকে Starlink-এ একটি captive portal সেট আপ করার বিষয়ে আপনার যা কিছু জানা দরকার তা বিস্তারিত জানাব - বিশেষ করে প্রত্যন্ত ভেন্যু, সামুদ্রিক অপারেটর এবং ফাইবার কোনো বিকল্প নয় এমন জায়গায় যারা গেস্ট WiFi চালাচ্ছেন তাদের জন্য। [medium pause] আসুন সমস্যাটি দিয়ে শুরু করা যাক। Starlink সত্যিই এমন ভেন্যুগুলির জন্য কানেক্টিভিটির চিত্র পরিবর্তন করেছে যা আগে ধীরগতির, ব্যয়বহুল স্যাটেলাইট লিঙ্ক বা প্যাচযুক্ত 4G-এর সাথে আটকে ছিল। একটি ক্রুজ ভেসেল, একটি প্রত্যন্ত পার্বত্য হোটেল, একটি নির্মাণ সাইটের ওয়েলফেয়ার ইউনিট, একটি মাঠে একটি উৎসবের সাইট - এই সমস্ত কিছুই এখন একটি বড় পিজার আকারের ডিশ থেকে প্রতি সেকেন্ডে 100 থেকে 220 মেগাবিট গতি পেতে পারে। এটি অসাধারণ। কিন্তু আসল বিষয়টি হলো: র কানেক্টিভিটি হলো কাজের অর্ধেক মাত্র। আপনি যখনই সেই কানেকশনটি অতিথি, যাত্রী বা ক্রুদের সামনে রাখবেন, আপনার প্রমাণীকরণ, অ্যাক্সেস নিয়ন্ত্রণ, GDPR-সম্মত সম্মতি এবং ব্যান্ডউইথ ম্যানেজমেন্টের প্রয়োজন হবে। Starlink আপনাকে এর কোনোটিই বক্সের বাইরে দেয় না। সেখানেই একটি captive portal-এর গুরুত্ব। এবং আজ আমরা সেটাই তৈরি করতে যাচ্ছি। [medium pause] বিভাগ এক: Starlink নেটওয়ার্কের সীমাবদ্ধতা বোঝা। আপনি একটি রাউটারে হাত দেওয়ার আগে, WAN ইন্টারফেসে Starlink আসলে আপনাকে কী দিচ্ছে তা বুঝতে হবে। স্ট্যান্ডার্ড Starlink ডিশ একটি মালিকানাধীন রাউটারের সাথে সংযোগ করে যা DHCP এবং NAT পরিচালনা করে। ডিফল্টরূপে, আপনি ক্যারিয়ার-গ্রেড NAT - যাকে প্রকৌশলীরা CGNAT বলেন, তার পিছনে রয়েছেন। তার মানে আপনার WAN IP ঠিকানা 100.64 থেকে 100.127 সীমার মধ্যে রয়েছে। এটি কোনো পাবলিক IP নয়। আপনি ইন্টারনেট থেকে ইনবাউন্ড সংযোগগুলি গ্রহণ করতে পারবেন না। এবং এটি captive portal আর্কিটেকচারের জন্য অত্যন্ত গুরুত্বপূর্ণ। এর সমাধান হলো বাইপাস মোড - যাকে কখনো কখনো ব্রিজ মোড বলা হয়। আপনি এটি Starlink অ্যাপে সেটিংসের অধীনে সক্রিয় করেন, তারপর "Bypass Starlink WiFi router" টগল করুন। একবার এটি সক্রিয় হয়ে গেলে, Starlink ডিশ সরাসরি আপনার এন্টারপ্রাইজ রাউটারের WAN পোর্টে CGNAT ঠিকানাটি পাস করে। Starlink রাউটার DHCP এবং NAT করা বন্ধ করে দেয়। আপনার রাউটার দায়িত্ব নেয়। আপনি এখনও CGNAT-এর পিছনে রয়েছেন, তবে এখন আপনার রাউটিং লেয়ারের উপর সম্পূর্ণ নিয়ন্ত্রণ রয়েছে। একটি গুরুত্বপূর্ণ বিষয়: যদি কোনো কারণে Starlink ডিশ ফ্যাক্টরি রিসেট করা হয়, তবে বাইপাস মোড নিষ্ক্রিয় হয়ে যাবে। আপনাকে এটি আবার সক্রিয় করতে হবে। এটি আপনার সাইটের রানবুকের অন্তর্ভুক্ত করুন। [medium pause] এখন, Starlink ভেন্যু অপারেটরদের জন্য প্রাসঙ্গিক তিনটি প্ল্যান টিয়ার অফার করে। স্ট্যান্ডার্ড আপনাকে 100 মেগাবিট পর্যন্ত ডাউন, বেস্ট-এফোর্ট অগ্রাধিকার এবং কোনো স্ট্যাটিক IP-র বিকল্প দেয় না। বিজনেস আপনাকে 220 মেগাবিট পর্যন্ত, অগ্রাধিকার ডেটা বরাদ্দ এবং একটি স্ট্যাটিক IP অ্যাড-অন দেয়। মেরিটাইম আপনাকে বৈশ্বিক বহনযোগ্যতার সাথে একই গতি দেয় - যদি ভেসেলটি সমুদ্রের অঞ্চলগুলির মধ্যে স্থানান্তরিত হয় তবে এটি অপরিহার্য। যেকোনো মাল্টি-ইউজার ভেন্যুর জন্য, আমি ন্যূনতম বিজনেস বা মেরিটাইম সুপারিশ করব। স্ট্যান্ডার্ডের বেস্ট-এফোর্ট ডেটার অর্থ হলো স্যাটেলাইট সেলটি যখনই কনজেস্টেড হবে, তখনই আপনার অতিথিরা কম অগ্রাধিকার পাবেন। [medium pause] সেকশন দুই: আর্কিটেকচার স্ট্যাক। এখানে চার স্তরের স্ট্যাক রয়েছে যা আপনি তৈরি করছেন। স্তর এক হলো bypass মোডে Starlink আপলিঙ্ক। স্তর দুই হলো আপনার এন্টারপ্রাইজ রাউটার বা ফায়ারওয়াল - Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, Fortinet - এর যেকোনো একটি কাজ করবে। স্তর তিন হলো সুইচ বা অ্যাক্সেস পয়েন্ট লেভেলে VLAN সেগমেন্টেশন। স্তর চার হলো ক্লাউড Captive Portal, যা অথেন্টিকেশন, সম্মতি এবং অ্যানালিটিক্স পরিচালনা করে। আমি VLAN সেগমেন্টেশন নিয়ে কিছুটা সময় আলোচনা করতে চাই কারণ এটি নিয়ে কোনো আপস করা যাবে না। আপনার কমপক্ষে তিনটি VLAN প্রয়োজন। স্টাফদের জন্য VLAN 10 - এটি আপনার POS সিস্টেম, ব্যাক-অফিস অ্যাপ্লিকেশন এবং ম্যানেজমেন্ট ট্রাফিক বহন করে। অতিথিদের জন্য VLAN 20 - এটি কেবল ইন্টারনেটের জন্য নির্ধারিত সেগমেন্ট যা Captive Portal-এ পৌঁছায়। IoT-এর জন্য VLAN 30 - ক্যামেরা, স্মার্ট থার্মোস্ট্যাট, বিল্ডিং ম্যানেজমেন্ট সিস্টেম। এই তিনটি নেটওয়ার্ক অবশ্যই একে অপরের সাথে যোগাযোগ করতে পারবে না। ফায়ারওয়ালে ইন্টার-VLAN রাউটিং ব্লক করা উচিত। VLAN 20-এ থাকা একজন অতিথি কখনই যেন VLAN 10-এ আপনার POS টার্মিনালে পৌঁছাতে না পারে। এটি কেবল একটি ভালো অনুশীলনই নয় - আপনি যদি একই ফিজিক্যাল ইনফ্রাস্ট্রাকচারের যেকোনো জায়গায় কার্ড পেমেন্ট প্রসেস করেন তবে এটি একটি PCI-DSS প্রয়োজনীয়তা। [মাঝারি বিরতি] Captive Portal নিজেই ক্লাউডে অবস্থান করে। যখন একজন অতিথি আপনার গেস্ট SSID-এর সাথে সংযুক্ত হয় এবং একটি ব্রাউজার খোলে, রাউটার তখন HTTP রিকোয়েস্টটি ইন্টারসেপ্ট করে এবং এটিকে পোর্টাল লগইন পেজে রিডাইরেক্ট করে। অতিথি অথেন্টিকেট করে - ইমেল, সোশ্যাল লগইন বা ভাউচার কোডের মাধ্যমে - আপনার ব্যবহারের শর্তাবলী স্বীকার করে এবং পোর্টালটি রাউটারকে সেই MAC অ্যাড্রেসটিকে ইন্টারনেট অ্যাক্সেস দেওয়ার জন্য সংকেত দেয়। একটি মোবাইল ডিভাইসে পুরো প্রক্রিয়াটি ১০ সেকেন্ডের কম সময়ে সম্পন্ন হওয়া উচিত। Purple-এর সাথে, সেই ক্লাউড পোর্টালটি সরাসরি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, Cambium, Extreme এবং Fortinet-এর সাথে ইন্টিগ্রেট করে। আপনি RADIUS বা API ইন্টিগ্রেশন একবার কনফিগার করেন, এবং Purple অথেন্টিকেশন হ্যান্ডশেক পরিচালনা করে। কোনো অন-প্রিমিসেস অথেন্টিকেশন সার্ভারের প্রয়োজন নেই। এটি দূরবর্তী ভেন্যুগুলোর জন্য অত্যন্ত গুরুত্বপূর্ণ যেখানে আপনি একটি লোকাল RADIUS সার্ভার চালাতে পারেন না। [মাঝারি বিরতি] সেকশন তিন: CGNAT সমস্যা এবং এটি কীভাবে সমাধান করা যায়। এখানে এমন একটি চ্যালেঞ্জ রয়েছে যা বেশিরভাগ IT টিমকে আটকে দেয়। স্ট্যান্ডার্ড Captive Portal আর্কিটেকচারগুলো ধরে নেয় যে ক্লাউড পোর্টালটি আপনার নেটওয়ার্কে ফিরে আসতে পারবে। CGNAT-এর সাথে, এটি অসম্ভব। ইনবাউন্ড কানেকশনগুলো ব্লক করা থাকে। সমাধানটি হলো একটি রিভার্স টানেল। আপনার রাউটার ক্লাউড পোর্টালে একটি আউটবাউন্ড কানেকশন স্থাপন করে এবং এটিকে স্থায়ীভাবে খোলা রাখে। সমস্ত অথেন্টিকেশন ট্রাফিক সেই টানেলের মধ্য দিয়ে প্রবাহিত হয়। ক্লাউডকে কখনই একটি ইনবাউন্ড কানেকশন শুরু করতে হয় না। Purple-এর ক্লাউড ওভারলে আর্কিটেকচার এটি নেটিভভাবে হ্যান্ডেল করে - আপনাকে ম্যানুয়ালি WireGuard বা OpenVPN কনফিগার করতে হবে না, যদিও আপনি যদি নিজের ইনফ্রাস্ট্রাকচার চালান তবে দুটিই বৈধ বিকল্প।আপনার যদি একটি স্ট্যাটিক IP-এর প্রয়োজন হয় - উদাহরণস্বরূপ, আপনি যদি অন-সাইটে একটি RADIUS সার্ভার চালান বা সামঞ্জস্যপূর্ণ IP অনুমতি তালিকার (allowlisting) প্রয়োজন হয় - Starlink Business এবং Maritime একটি অ্যাড-অন হিসেবে স্ট্যাটিক IP অফার করে। রেকর্ড করার সময়, এটি বেশিরভাগ অঞ্চলে উপলব্ধ রয়েছে। আপনার নির্দিষ্ট অঞ্চলের জন্য Starlink-এর বর্তমান প্ল্যান পৃষ্ঠাগুলো চেক করুন। [medium pause] চতুর্থ বিভাগ: GDPR এবং ডেটা কমপ্লায়েন্স। এখানেই দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলো প্রায়শই সমস্যায় পড়ে। আপনার ভেন্যুটি আন্তর্জাতিক জলসীমায় থাকা কোনো জাহাজে বা কোনো প্রত্যন্ত স্থানে থাকার অর্থ এই নয় যে আপনি ইইউ (EU) বাসিন্দাদের কাছ থেকে ডেটা সংগ্রহ করলে আপনাকে GDPR মেনে চলতে হবে না। এবং ব্রেক্সিট-পরবর্তী যুক্তরাজ্যের জলসীমায় কাজ করার সময়, UK GDPR প্রযোজ্য হবে। মার্কেটিং যোগাযোগের জন্য আপনার Captive Portal-এ অবশ্যই একটি নির্দিষ্ট, আনটিকড সম্মতি চেকবক্স থাকতে হবে। এটি স্পষ্টভাবে উল্লেখ করতে হবে যে আপনি কোন ডেটা সংগ্রহ করছেন, কেন এবং কতক্ষণ তা সংরক্ষণ করবেন। গেস্ট প্রমাণীকরণের আগেই পরিষেবার শর্তাবলী অ্যাক্সেসযোগ্য হতে হবে। এবং আপনাকে অনুরোধের ভিত্তিতে প্রমাণ করতে সক্ষম হতে হবে যে কোনো নির্দিষ্ট ব্যক্তি নির্দিষ্ট তারিখ এবং সময়ে সম্মতি দিয়েছেন। Purple হলো ISO 27001 সার্টিফাইড, GDPR কমপ্লায়েন্ট, CCPA কমপ্লায়েন্ট এবং Cyber Essentials সার্টিফাইড। প্রতিটি লগইন ইভেন্ট টাইমস্ট্যাম্প, IP অ্যাড্রেস এবং সম্মতির রেকর্ড সহ লগ করা থাকে। কোনো নিয়ন্ত্রক প্রশ্ন করলে এই অডিট ট্রেইলটিই আপনাকে রক্ষা করে। [medium pause] পঞ্চম বিভাগ: ব্যান্ডউইথ ম্যানেজমেন্ট। Starlink-এ, ব্যান্ডউইথ হলো আপনার সবচেয়ে সীমিত সংস্থান। 4K ভিডিও স্ট্রিম করা একজন মাত্র যাত্রী একটানা প্রতি সেকেন্ডে ২৫ মেগাবিট ব্যবহার করতে পারেন। ৫০ জন যাত্রী এবং একটি ২২০ মেগাবিট সংযোগ সহ একটি জাহাজে, এটি হলো মোট ক্ষমতার ১১% একজন ব্যক্তির ব্যবহার করা। আপনি Captive Portal এবং রাউটার স্তরে এটির সমাধান করতে পারেন। প্রতি ডিভাইসের জন্য ব্যান্ডউইথ ক্যাপ সেট করুন - উদাহরণস্বরূপ, প্রতিটি গেস্ট ডিভাইসের জন্য ৫ মেগাবিট ডাউন এবং ২ মেগাবিট আপ। দৈনিক ডেটা ভাতার পরে থ্রোটল করে এমন ফেয়ার-ইউজ পলিসি প্রয়োগ করুন। ভিডিও স্ট্রিমিংয়ের চেয়ে ওয়েব ব্রাউজিং এবং মেসেজিংকে অগ্রাধিকার দিতে ট্রাফিক শেপিং ব্যবহার করুন। এবং স্তরযুক্ত অ্যাক্সেসের কথা বিবেচনা করুন: বেসিক কানেক্টিভিটির জন্য একটি ফ্রি টিয়ার এবং স্ট্রিমিংয়ের জন্য একটি পেইড প্রিমিয়াম টিয়ার। এটি আপনার WiFi-কে একটি খরচের খাত থেকে একটি আয়ের উৎসে রূপান্তরিত করে। [medium pause] এখন আমি আপনাকে দুটি বাস্তব-জগতের পরিস্থিতি বলি। পরিস্থিতি এক: একটি ১২০-ক্যাবিনের ক্রুজ ভেসেল। অপারেটর ২২০ মেগাবিটে Starlink Maritime চালান। তারা তিনটি VLAN - ক্রু, প্যাসেঞ্জার এবং শিপ সিস্টেম সহ পুরো জাহাজে Cisco Meraki অ্যাক্সেস পয়েন্ট স্থাপন করেছেন। Purple-এর Captive Portal ইমেইল বা PMS-এর সাথে ইন্টিগ্রেট করা ক্যাবিন নম্বর অনুসন্ধানের মাধ্যমে যাত্রী প্রমাণীকরণ পরিচালনা করে। প্রতিটি যাত্রী দৈনিক ২-গিগাবাইট ডেটা পান। প্রিমিয়াম টিয়ারের যাত্রীরা ১০ গিগাবাইট পান। পোর্টালটি ভ্রমণের পরবর্তী মার্কেটিংয়ের জন্য ফার্স্ট-পার্টি ইমেইল ডেটা সংগ্রহ করে। ফলাফল: WiFi থেকে আসা রাজস্ব Starlink সাবস্ক্রিপশন খরচ কভার করে এবং অপারেটরের কাছে একটি ক্রমবর্ধমান ডাইরেক্ট মার্কেটিং তালিকা থাকে। পরিস্থিতি দুই: ফাইবার সংযোগবিহীন একটি প্রত্যন্ত পার্বত্য হোটেল। তারা গড়ে ১৫০ মেগাবিট গতিতে Starlink Business পরিচালনা করে। HPE Aruba অ্যাক্সেস পয়েন্টগুলো মূল ভবন এবং তিনটি আউটবিল্ডিং কভার করে। অতিথিরা Purple-এর পোর্টালে ইমেলের মাধ্যমে যাচাইকরণ সম্পন্ন করেন। হোটেলটি পিক ব্যবহারের সময়গুলো বুঝতে এবং সেই অনুযায়ী ব্যান্ডউইথ পলিসিগুলো সমন্বয় করতে Purple-এর অ্যানালিটিক্স ব্যবহার করে। তাদের নিজস্ব অপারেশনাল ডেটা অনুযায়ী, তারা তাদের আগের 4G বন্ডিং সেটআপের তুলনায় অতিথি WiFi সংক্রান্ত অভিযোগ ৬০% কমিয়ে এনেছে। [medium pause] সাধারণ ভুলত্রুটি। আমি সবচেয়ে বেশি যে পাঁচটি ভুল দেখতে পাই তা সংক্ষেপে আলোচনা করি। এক: ডিশ রিসেট করার পরে বাইপাস মোড পুনরায় সক্রিয় করতে ভুলে যাওয়া। এটি আপনার রানবুকে নথিবদ্ধ করুন এবং আপনার রাউটারের WAN ইন্টারফেসে একটি মনিটরিং অ্যালার্ট সেট করুন। দুই: ইন্টার-VLAN রাউটিং ব্লক না করা। আমি পর্যালোচনা করেছি এমন প্রতিটি ডেপ্লয়মেন্ট যেখানে নিরাপত্তা সংক্রান্ত সমস্যা হয়েছিল, সেখানে এটি ভুলভাবে কনফিগার করা ছিল। এটি দুইবার পরীক্ষা করুন। তিন: এমন নেটওয়ার্কে Captive Portal-এর জন্য HTTP রিডাইরেক্ট ব্যবহার করা যেখানে অতিথিরা HTTPS-first ব্রাউজার ব্যবহার করছেন। আধুনিক ব্রাউজারগুলো ডিফল্টরূপে HTTPS ব্যবহার করে। আপনার রাউটারকে সঠিকভাবে HTTPS ইন্টারসেপ্ট পরিচালনা করতে হবে, অন্যথায় অতিথিরা পোর্টালে পৌঁছানোর আগে সার্টিফিকেট ত্রুটি দেখতে পাবেন। Purple-এর পোর্টাল এটি পরিচালনা করে, তবে আপনার রাউটার কনফিগারেশন সঠিক হওয়া প্রয়োজন। চার: iOS এবং Android-এ আলাদাভাবে পরীক্ষা না করা। Apple-এর Captive Network Assistant এবং Android-এর নেটওয়ার্ক প্রোব ভিন্নভাবে কাজ করে। লাইভ করার আগে উভয়ই পরীক্ষা করুন। পাঁচ: ল্যাটেন্সি উপেক্ষা করা। Starlink-এর LEO কন্সটেলেশন ২০ থেকে ৪০ মিলিসেকেন্ড ল্যাটেন্সি প্রদান করে - যা ঐতিহ্যবাহী জিওস্টেশনারি স্যাটেলাইটের চেয়ে অনেক ভালো। তবে স্যাটেলাইটগুলোর মধ্যে হ্যান্ডঅফের সময় আপনি সংক্ষিপ্ত স্পাইক দেখতে পেতে পারেন। আপনার Captive Portal-এর টাইমআউট সেটিংসের ক্ষেত্রে এটি বিবেচনায় রাখতে হবে। সেশন কিপ-অ্যালাইভ ব্যবধান ৬০ সেকেন্ড বা তার কম সেট করুন। [medium pause] চটজলদি প্রশ্নোত্তর। Starlink-এ Captive Portal-এর জন্য কি আমার একটি স্ট্যাটিক IP প্রয়োজন? না, যদি আপনার পোর্টালটি রিভার্স টানেলিং সহ ক্লাউড-হোস্টেড আর্কিটেকচার ব্যবহার করে। হ্যাঁ, যদি আপনি অন-প্রেমিসেস RADIUS চালান। আমি কি Starlink-এ একাধিক SSID চালাতে পারি? হ্যাঁ - আপনার এন্টারপ্রাইজ অ্যাক্সেস পয়েন্টগুলো SSID তৈরি পরিচালনা করে। বাইপাস মোডে Starlink কেবল আপলিংক প্রদান করে। আপনার অ্যাক্সেস পয়েন্টগুলো যতগুলো SSID সমর্থন করে আপনি ততগুলো চালাতে পারেন। Purple কি সরাসরি Starlink-এর সাথে কাজ করে? হ্যাঁ। আপনি Starlink ডিশে বাইপাস মোড কনফিগার করেন, আপনার সমর্থিত অ্যাক্সেস পয়েন্টগুলো সংযুক্ত করেন এবং RADIUS বা API ইন্টিগ্রেশনটিকে Purple-এর ক্লাউডের দিকে নির্দেশ করেন। এক ঘণ্টার মধ্যেই পোর্টালটি লাইভ হয়ে যায়। Starlink সংযোগ বিচ্ছিন্ন হলে কী ঘটে? Purple-এর পোর্টাল সক্রিয় সেশনগুলোকে রাউটারে স্থানীয়ভাবে একটি কনফিগারযোগ্য সময়ের জন্য ক্যাশ করে রাখে - সাধারণত ২৪ ঘণ্টা। যেসব অতিথি ইতিমধ্যে যাচাইকৃত হয়েছেন তারা অনলাইন থাকবেন। সংযোগ পুনরুদ্ধার না হওয়া পর্যন্ত নতুন যাচাইকরণগুলো লাইনে জমা থাকবে। [medium pause] সংক্ষেপে বলা যায়। Starlink আপনাকে পাইপ সরবরাহ করে। বাইপাস মোডে থাকা আপনার এন্টারপ্রাইজ রাউটার আপনাকে রাউটিং লেয়ারের নিয়ন্ত্রণ দেয়। VLAN সেগমেন্টেশন আপনার গেস্ট, স্টাফ এবং IoT ট্রাফিককে আলাদা করে। একটি ক্লাউড Captive Portal - এক্ষেত্রে Purple - অথেন্টিকেশন, GDPR সম্মতি, ব্যান্ডউইথ পলিসি এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ পরিচালনা করে। CGNAT-এর সীমাবদ্ধতা স্ট্যাটিক IP দ্বারা নয়, রিভার্স টানেল আর্কিটেকচার দ্বারা সমাধান করা হয়। এবং পোর্টাল স্তরের ব্যান্ডউইথ ব্যবস্থাপনাই সবার জন্য আপনার Starlink সংযোগটি ব্যবহারযোগ্য রাখে। আপনি যদি আপনার ভেন্যুর জন্য এটি মূল্যায়ন করেন, তবে পরবর্তী ধাপ হলো আপনি কোন অ্যাক্সেস পয়েন্ট হার্ডওয়্যার ব্যবহার করছেন তা পরীক্ষা করা - Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, বা Fortinet - এবং সেই প্ল্যাটফর্মের জন্য Purple-এর ইন্টিগ্রেশন ডকুমেন্টেশন নিশ্চিত করা। আপনি purple.ai-তে সম্পূর্ণ প্রযুক্তিগত গাইড পেতে পারেন এবং Purple টিম আপনার নির্দিষ্ট সাইটের জন্য একটি প্রুফ-অফ-কনসেপ্ট কনফিগারেশনের মাধ্যমে আপনাকে সহায়তা করতে পারে। শোনার জন্য ধন্যবাদ। পরবর্তী ব্রিফিংয়ে আপনার সাথে দেখা হবে।

আমাদের মূল সিরিজের অংশ: Captive Portal নির্দেশিকা →

Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন: দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলোর জন্য একটি নির্দেশিকা

কার্যনির্বাহী সারসংক্ষেপ

Starlink এমন সমস্ত স্থানে ২২০ Mbps কানেক্টিভিটি প্রদান করে যেখানে ফাইবার পৌঁছাতে পারে না, যা প্রত্যন্ত এবং সামুদ্রিক ভেন্যুগুলির নেটওয়ার্কিং ল্যান্ডস্কেপকে সম্পূর্ণরূপে পরিবর্তন করে দেয়। তবে, জনসাধারণের সম্মুখীন পরিবেশের জন্য কেবল কানেক্টিভিটিই যথেষ্ট নয়। আপনি যখন অতিথি, যাত্রী বা ক্রু সদস্যদের জন্য Starlink মোতায়েন করেন, তখন আপনাকে অবশ্যই প্রমাণীকরণ, অ্যাক্সেস নিয়ন্ত্রণ, GDPR-সম্মত সম্মতি এবং ব্যান্ডউইথ ম্যানেজমেন্ট কার্যকর করতে হবে। নেটিভ Starlink রাউটার এই ধরনের কোনো সুবিধা প্রদান করে না।

এই নির্দেশিকাটি বিস্তারিতভাবে ব্যাখ্যা করে যে কীভাবে নেটিভ Starlink হার্ডওয়্যার বাইপাস করা যায় এবং এন্টারপ্রাইজ রাউটিং সরঞ্জাম ব্যবহার করে একটি ক্লাউড-ম্যানেজড Captive Portal সংহত করা যায়। আপনি শিখবেন কীভাবে ক্যারিয়ার গ্রেড NAT (CGNAT)-এর সীমাবদ্ধতা কাটিয়ে উঠতে হয়, VLAN সেগমেন্টেশন বাস্তবায়ন করতে হয়, স্যাটেলাইট ব্যান্ডউইথের সীমাবদ্ধতা পরিচালনা করতে হয় এবং নিয়ন্ত্রক সম্মতি নিশ্চিত করতে হয়।

এই আর্কিটেকচারটি বাস্তবায়নের মাধ্যমে, ভেন্যু অপারেটররা একটি আনম্যানেজড ইন্টারনেট পাইপকে একটি সুরক্ষিত, সেগমেন্টেড নেটওয়ার্কে রূপান্তর করে যা ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং মূল ব্যবসায়িক অবকাঠামোকে সুরক্ষিত রাখে।

প্রযুক্তিগত গভীর বিশ্লেষণ

CGNAT-এর সীমাবদ্ধতা

Starlink-এ Captive Portal মোতায়েন করার ক্ষেত্রে প্রাথমিক প্রযুক্তিগত বাধা হলো ক্যারিয়ার গ্রেড NAT (CGNAT)। স্ট্যান্ডার্ড Starlink ডিশ একটি মালিকানাধীন রাউটারের সাথে সংযুক্ত থাকে যা DHCP এবং NAT পরিচালনা করে। ডিফল্টরূপে, আপনার সরঞ্জামে নির্ধারিত WAN IP ঠিকানাটি 100.64.0.0/10 সীমার মধ্যে থাকে। যেহেতু এটি কোনো পাবলিক IP ঠিকানা নয়, তাই আপনার রাউটার ইন্টারনেট থেকে আগত কোনো ইনবাউন্ড কানেকশন গ্রহণ করতে পারে না।

স্ট্যান্ডার্ড Captive Portal আর্কিটেকচারগুলো প্রায়শই ধরে নেয় যে ক্লাউড পোর্টালটি ব্যবহারকারীদের প্রমাণীকরণ করতে বা অ্যাক্সেস কন্ট্রোল লিস্ট আপডেট করতে আপনার নেটওয়ার্কের সাথে পুনরায় যোগাযোগ করতে পারবে। CGNAT-এর কারণে এই ইনবাউন্ড কানেকশনগুলো ব্যর্থ হয়।

এটি সমাধান করার জন্য, আপনাকে অবশ্যই Starlink ডিশটিকে Bypass Mode-এ (যা প্রায়শই ব্রিজ মোড নামে পরিচিত) কনফিগার করতে হবে। Bypass Mode-এ, Starlink রাউটারের কার্যাবলী নিষ্ক্রিয় হয়ে যায় এবং ডিশটি সরাসরি আপনার এন্টারপ্রাইজ রাউটারের WAN পোর্টে CGNAT ঠিকানাটি পাঠায়। এরপর আপনার এন্টারপ্রাইজ রাউটার রাউটিং লেয়ারের সম্পূর্ণ নিয়ন্ত্রণ গ্রহণ করে।

Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন: দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলোর জন্য একটি নির্দেশিকা - architecture o…

রিভার্স টানেল আর্কিটেকচার

এমনকি এন্টারপ্রাইজ রাউটার ট্রাফিক পরিচালনা করলেও, CGNAT ইনবাউন্ডের সীমাবদ্ধতা থেকে যায়। এর সমাধান হলো একটি রিভার্স টানেল আর্কিটেকচার। আপনার রাউটার ক্লাউড পোর্টালের সাথে একটি আউটবাউন্ড কানেকশন স্থাপন করে এবং এটি ক্রমাগত বজায় রাখে। সমস্ত প্রমাণীকরণ ট্রাফিক এই প্রতিষ্ঠিত টানেলের মাধ্যমে প্রবাহিত হয়। ক্লাউড অবকাঠামোকে কখনোই কোনো ইনবাউন্ড কানেকশন শুরু করতে হয় না।Purple-এর ক্লাউড ওভারলে আর্কিটেকচার এটিকে নেটিভভাবে পরিচালনা করে। আপনাকে ম্যানুয়াল ভিপিএন টানেল কনফিগার করতে হবে না। যদি আপনার ডেপ্লয়মেন্টের জন্য লেগ্যাসি অন-প্রেমিসেস RADIUS সার্ভার বা কঠোর আইপি অ্যালাওলিস্টিংয়ের জন্য একটি স্ট্যাটিক আইপির প্রয়োজন হয়, তবে Starlink বিজনেস এবং মেরিটাইম প্ল্যানগুলি একটি পেইড অ্যাড-অন হিসাবে একটি স্ট্যাটিক আইপি প্রদান করে।

ব্যান্ডউইথ সীমাবদ্ধতা এবং ট্রাফিক শেপিং

স্যাটেলাইট ব্যান্ডউইথ একটি শেয়ার্ড, সীমিত রিসোর্স। 4K ভিডিও স্ট্রিমিং করা একজন একক ব্যবহারকারী ক্রমাগত 25 Mbps ব্যবহার করতে পারেন। একটি ভেসেল বা জাহাজে যেখানে ৫০ জন যাত্রী একটি ২২০ Mbps Starlink কানেকশন শেয়ার করছেন, সেখানে একজন ব্যবহারকারী মোট ক্ষমতার ১১% গ্রাস করতে পারেন।

আপনাকে অবশ্যই Captive Portal এবং রাউটার স্তরে আক্রমণাত্মক ট্রাফিক শেপিংয়ের মাধ্যমে এটি সমাধান করতে হবে:

  • ডিভাইস প্রতি সীমা: পৃথক গেস্ট ডিভাইসের জন্য ৫ Mbps ডাউনলোড এবং ২ Mbps আপলোড সীমাবদ্ধ করুন।
  • ফেয়ার-ইউজ পলিসি: দৈনিক ডেটা অ্যালাউন্স কার্যকর করুন (যেমন, প্রতি ২৪ ঘণ্টায় ২GB)।
  • অ্যাপ্লিকেশন নিয়ন্ত্রণ: ভিডিও স্ট্রিমিং এবং পিয়ার-টু-পিয়ার ফাইল শেয়ারিংয়ের চেয়ে ওয়েব ব্রাউজিং এবং মেসেজিং প্রোটোকলকে অগ্রাধিকার দিন।
  • টায়ার্ড অ্যাক্সেস: মৌলিক কানেক্টিভিটির জন্য একটি ফ্রি টায়ার এবং স্ট্রিমিংয়ের জন্য একটি পেইড প্রিমিয়াম টায়ার প্রদান করুন, যা WiFi অবকাঠামোকে একটি ব্যয়ের খাত থেকে রাজস্বের উৎসে রূপান্তরিত করে।

Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন: দূরবর্তী এবং সামুদ্রিক ভেন্যুগুলোর জন্য একটি নির্দেশিকা - comparison cha…

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

ইমপ্লিমেন্টেশন গাইড

এন্টারপ্রাইজ হার্ডওয়্যার ব্যবহার করে Starlink-এ একটি সুরক্ষিত Captive Portal ডেপ্লয় করতে এই ধাপগুলি অনুসরণ করুন।

ধাপ ১: বাইপাস মোড সক্ষম করুন

১. Starlink হার্ডওয়্যার ইনস্টল করুন এবং আসল রাউটার ব্যবহার করে কানেক্টিভিটি যাচাই করুন। ২. Starlink মোবাইল অ্যাপ্লিকেশন খুলুন এবং Settings-এ যান। ৩. Bypass Starlink WiFi router নির্বাচন এবং নিশ্চিত করুন। ৪. Starlink ইথারনেট অ্যাডাপ্টারটিকে আপনার এন্টারপ্রাইজ রাউটারের (Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, অথবা Fortinet) WAN পোর্টের সাথে সংযুক্ত করুন।

দ্রষ্টব্য: Starlink ডিশটি ফ্যাক্টরি রিসেট করা হলে, বাইপাস মোড স্বয়ংক্রিয়ভাবে নিষ্ক্রিয় হয়ে যায়। আপনার সাইট রানবুকে এটি নথিভুক্ত করুন এবং আপনার রাউটারের WAN ইন্টারফেসে একটি মনিটরিং অ্যালার্ট কনফিগার করুন।

ধাপ ২: VLAN সেগমেন্টেশন কনফিগার করুন

আপনাকে অবশ্যই আপনার মূল ব্যবসায়িক সিস্টেম থেকে গেস্ট ট্রাফিক আলাদা করতে হবে। আপনার কোর সুইচ এবং অ্যাক্সেস পয়েন্টগুলিতে অন্তত তিনটি VLAN কনফিগার করুন:

  • VLAN 10 (স্টাফ): POS সিস্টেম, ব্যাক-অফিস অ্যাপ্লিকেশন এবং ম্যানেজমেন্ট ট্রাফিক বহন করে।
  • VLAN 20 (গেস্ট): শুধুমাত্র ইন্টারনেট সেগমেন্ট যা Captive Portal-এ রিডাইরেক্ট করে।
  • VLAN 30 (IoT): ক্যামেরা, স্মার্ট থার্মোস্ট্যাট এবং বিল্ডিং ম্যানেজমেন্ট সিস্টেমের জন্য আইসোলেটেড নেটওয়ার্ক।

সমস্ত ইন্টার-VLAN রাউটিং ব্লক করতে ফায়ারওয়াল নিয়ম কনফিগার করুন। VLAN 20-এ থাকা একটি গেস্ট ডিভাইস যেন কখনোই VLAN 10-এ থাকা একটি POS টার্মিনালকে পিং করতে না পারে। PCI-DSS সম্মতির জন্য এই সেগমেন্টেশন একটি কঠোর প্রয়োজনীয়তা।

ধাপ ৩: ক্লাউড Captive Portal ডেপ্লয় করুন

১. VLAN 20-এ গেস্ট SSID প্রচার করতে আপনার অ্যাক্সেস পয়েন্টগুলি কনফিগার করুন। ২. অথেন্টিকেশন পদ্ধতিটি এক্সটার্নাল RADIUS-এ সেট করুন অথবা ভেন্ডরের API ইন্টিগ্রেশন ব্যবহার করুন।3. অথেন্টিকেশন সার্ভারটিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারের দিকে নির্দেশ করুন। 4. অথেন্টিকেশন সম্পূর্ণ হওয়ার আগে Purple-এর ডোমেনগুলোতে ট্রাফিক অনুমতি দেওয়ার জন্য ওয়াল্ড গার্ডেন (অ্যালাওলিস্ট) কনফিগার করুন। 5. Purple পোর্টালে স্প্ল্যাশ পেজটি ডিজাইন করুন, যাতে ব্র্যান্ডিংটি আপনার ভেন্যুর সাথে সামঞ্জস্যপূর্ণ হয় এবং পরিষেবার শর্তাবলী স্পষ্টভাবে প্রদর্শিত হয়।

ধাপ ৪: ইউজার ফ্লো পরীক্ষা করুন

iOS এবং Android উভয় ডিভাইসেই অথেন্টিকেশন ফ্লো পরীক্ষা করুন। Apple-এর Captive Network Assistant (CNA) এবং Android-এর নেটওয়ার্ক প্রোব ভিন্নভাবে আচরণ করে। যাচাই করুন যে স্প্ল্যাশ পেজটি ১০ সেকেন্ডের মধ্যে লোড হচ্ছে এবং অথেন্টিকেশনের সাথে সাথেই ডিভাইসটি ইন্টারনেট অ্যাক্সেস পাচ্ছে।

সর্বোত্তম অনুশীলনসমূহ

  • HTTPS Intercept: আপনার রাউটার যাতে সঠিকভাবে HTTPS ইন্টারসেপশন পরিচালনা করে তা নিশ্চিত করুন। আধুনিক ডিভাইসগুলো ডিফল্টরূপে HTTPS ব্যবহার করে। রাউটার যদি HTTPS অনুরোধগুলো পরিষ্কারভাবে রিডাইরেক্ট করতে না পারে, তবে অতিথিরা পোর্টালে পৌঁছানোর আগে সার্টিফিকেট ত্রুটির সম্মুখীন হবেন।
  • Session Keepalive: Starlink-এর লো আর্থ অরবিট (LEO) কন্সটেলেশন ২০ থেকে ৪০ মিলিসেকেন্ডের ল্যাটেন্সি প্রদান করে, তবে স্যাটেলাইট হ্যান্ডঅফের সময় সংক্ষিপ্ত স্পাইক ঘটে। অকাল সংযোগ বিচ্ছিন্ন হওয়া রোধ করতে আপনার Captive Portal সেশন কিপ-অ্যালাইভ ব্যবধান ৬০ সেকেন্ড বা তার কম সেট করুন।
  • অফলাইন ক্যাশিং: স্থানীয়ভাবে সক্রিয় সেশনগুলো ক্যাশ করার জন্য আপনার রাউটার কনফিগার করুন। Starlink সংযোগ সাময়িকভাবে বিচ্ছিন্ন হলে, যে অতিথিরা ইতিমধ্যে অথেন্টিকেটেড হয়েছেন তারা পুনরায় লগ ইন করতে বাধ্য হওয়ার পরিবর্তে সংযোগ পুনরুদ্ধার হওয়ার পর অনলাইনে থাকবেন।

সমস্যা সমাধান এবং ঝুঁকি হ্রাসকরণ

ব্যর্থতার ধরণ মূল কারণ প্রশমন পদ্ধতি
Captive Portal লোড হতে ব্যর্থ হচ্ছে ভুল ওয়াল্ড গার্ডেন কনফিগারেশন রাউটারের প্রি-অথেন্টিকেশন অ্যালাওলিস্টে সমস্ত প্রয়োজনীয় Purple ডোমেন এবং CDN এন্ডপয়েন্ট যুক্ত করা হয়েছে কিনা তা যাচাই করুন।
ডাবল NAT ত্রুটি Bypass Mode নিষ্ক্রিয় রয়েছে Bypass Mode সক্রিয় রয়েছে কিনা তা নিশ্চিত করতে Starlink অ্যাপটি পরীক্ষা করুন। পাওয়ারের ওঠানামা বা ম্যানুয়াল রিসেট ডিশটিকে ডিফল্ট সেটিংসে ফিরিয়ে নিয়ে গিয়ে থাকতে পারে।
ধীরগতির অতিথি স্পিড অনিয়ন্ত্রিত ব্যান্ডউইথ প্রতি ডিভাইসের জন্য ব্যান্ডউইথ সীমা (যেমন, ৫ Mbps) প্রয়োগ করুন এবং ফায়ারওয়ালে BitTorrent-এর মতো উচ্চ-ব্যান্ডউইথের অ্যাপ্লিকেশনগুলো ব্লক করুন।
সিকিউরিটি অডিট ব্যর্থতা ইন্টার-VLAN রাউটিং সক্রিয় রয়েছে গেস্ট VLAN থেকে ট্রাফিক যাতে স্টাফ বা ম্যানেজমেন্ট VLAN-এ রাউট হতে না পারে তা নিশ্চিত করতে ফায়ারওয়াল নিয়মগুলো অডিট করুন।

ROI এবং ব্যবসায়িক প্রভাব

Starlink-এর উপর একটি ম্যানেজড Captive Portal স্থাপন করা একটি সাধারণ ইন্টারনেট সংযোগকে একটি পরিমাপযোগ্য ব্যবসায়িক সম্পদে রূপান্তরিত করে।

১২০টি কেবিন বিশিষ্ট একটি ক্রুজ শিপ যা ২২০ Mbps গতিতে Starlink মেরিটাইম চালাচ্ছে, সেখানে সাধারণ অ্যাক্সেস শূন্য ব্যবসায়িক রিটার্ন দেয়। Cisco Meraki অ্যাক্সেস পয়েন্ট এবং Purple-এর Captive Portal স্থাপন করে, অপারেটর সাধারণ যাত্রীদের জন্য ২GB দৈনিক বরাদ্দ প্রয়োগ করতে পারেন এবং একই সাথে ১০GB-এর একটি প্রিমিয়াম টিয়ার আপসেল করতে পারেন। এর ফলে প্রাপ্ত WiFi রাজস্ব Starlink-এর $২৫০+ মাসিক সাবস্ক্রিপশন খরচ কভার করে। তদুপরি, পোর্টালটি সম্পূর্ণরূপে কমপ্লায়েন্ট ফার্স্ট-পার্টি ইমেল ডেটা ক্যাপচার করে, যা ভবিষ্যতের সমুদ্রযাত্রার জন্য অপারেটরের ডিরেক্ট মার্কেটিং তালিকা প্রসারিত করে।একটি প্রত্যন্ত হোটেল পরিবেশে, কঠোর ব্যান্ডউইথ নীতি সহ একটি পোর্টাল স্থাপন করা ধীরগতির WiFi সংক্রান্ত অতিথিদের অভিযোগ ৬০% পর্যন্ত হ্রাস করে, কারণ ভারী ব্যবহারকারীদের স্যাটেলাইট লিংক একচেটিয়াভাবে ব্যবহার করা থেকে বিরত রাখা হয়।

মূল সংজ্ঞাসমূহ

Bypass Mode

একটি কনফিগারেশন সেটিং যা নেটিভ Starlink রাউটারের DHCP এবং NAT ফাংশনগুলোকে নিষ্ক্রিয় করে, WAN IP সরাসরি একটি থার্ড-পার্টি এন্টারপ্রাইজ রাউটারে প্রেরণ করে।

ডবল NAT এবং রাউটিং দ্বন্দ্ব এড়াতে Starlink ডিশের সাথে এন্টারপ্রাইজ নেটওয়ার্কিং সরঞ্জাম সংহত করার সময় এটি প্রয়োজন।

CGNAT (Carrier Grade NAT)

একাধিক গ্রাহকের মধ্যে একটি একক পাবলিক IP অ্যাড্রেস শেয়ার করতে আইএসপি-দের দ্বারা ব্যবহৃত একটি পদ্ধতি। গ্রাহকের রাউটার একটি প্রাইভেট IP অ্যাড্রেস পায় (সাধারণত 100.64.0.0/10)।

Starlink ডিফল্টভাবে CGNAT ব্যবহার করে, যা ইন্টারনেট থেকে ইনবাউন্ড সংযোগ প্রতিরোধ করে এবং ক্লাউড ম্যানেজমেন্টের জন্য রিভার্স টানেল আর্কিটেকচারের প্রয়োজন হয়।

VLAN (Virtual Local Area Network)

একটি লজিক্যাল সাবনেটওয়ার্ক যা বিভিন্ন ফিজিক্যাল ল্যান থেকে ডিভাইসগুলোর একটি সংগ্রহকে গ্রুপ করে।

নিরাপত্তা এবং সম্মতি নিশ্চিত করে কর্মী এবং আইওটি নেটওয়ার্ক থেকে অতিথি WiFi ট্র্যাফিক আলাদা করতে ব্যবহৃত হয়।

Captive Portal

একটি ওয়েব পেজ যা একটি পাবলিক অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারীকে অ্যাক্সেস পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে হয়।

পরিষেবার শর্তাদি প্রয়োগ করতে, মার্কেটিং ডেটা সংগ্রহ করতে এবং অতিথি WiFi নেটওয়ার্কে ব্যবহারকারীদের প্রমাণীকরণ করতে ব্যবহৃত হয়।

Walled Garden

একটি সীমিত পরিবেশ যা ব্যবহারকারী সম্পূর্ণ প্রমাণীকরণ করার আগে ওয়েব সামগ্রী এবং পরিষেবাগুলোতে তাদের অ্যাক্সেস নিয়ন্ত্রণ করে।

অতিথি ডিভাইসগুলোকে সম্পূর্ণ ইন্টারনেট অ্যাক্সেস দেওয়ার আগে ক্লাউড captive portal এবং প্রমাণীকরণ সার্ভারে পৌঁছানোর অনুমতি দেওয়ার জন্য প্রয়োজনীয়।

RADIUS

একটি নেটওয়ার্কিং প্রোটোকল যা একটি নেটওয়ার্ক পরিষেবা সংযোগ এবং ব্যবহারকারী ব্যবহারকারীদের জন্য সেন্ট্রালাইজড প্রমাণীকরণ, অনুমোদন এবং অ্যাকাউন্টিং ব্যবস্থাপনা প্রদান করে।

ব্যবহারকারীর শংসাপত্র যাচাই করতে ক্লাউড captive portal-এর সাথে যোগাযোগ করার জন্য এন্টারপ্রাইজ অ্যাক্সেস পয়েন্টগুলোর দ্বারা ব্যবহৃত অন্তর্নিহিত প্রোটোকল।

Traffic Shaping

ভারী ব্যবহারকারী বা লেটেন্সি-সংবেদনশীল অ্যাপ্লিকেশনের প্রভাব কমাতে নেটওয়ার্ক ট্রাফিকের ম্যানিপুলেশন এবং অগ্রাধিকার নির্ধারণ।

ভিডিও স্ট্রিমিংয়ের মতো উচ্চ-ব্যান্ডউইথ ক্রিয়াকলাপের চেয়ে ওয়েব ব্রাউজিংকে অগ্রাধিকার দিতে Starlink নেটওয়ার্কে অপরিহার্য।

First-Party Data

তথ্য যা একটি কোম্পানি সরাসরি তার গ্রাহকদের কাছ থেকে সংগ্রহ করে এবং তার মালিকানা নিজের কাছে থাকে।

captive portal লগইন প্রক্রিয়ার মাধ্যমে সংগ্রহ করা হয় (যেমন, ইমেল ঠিকানা) এবং সরাসরি মার্কেটিং ও লয়ালটি ক্যাম্পেইনের জন্য ব্যবহৃত হয়।

সমাধানকৃত উদাহরণসমূহ

একটি ১২০-ক্যাবিনের ক্রুজ ভেসেল যা ২২০ Mbps গতিতে Starlink Maritime চালনা করে, জাহাজের ক্রিয়াকলাপ ব্যাহত না করে যাত্রীদের WiFi সরবরাহ করতে চায়। সংযোগটি থেকে অর্থোপার্জন এবং মার্কেটিং ডেটা সংগ্রহের জন্য তাদের একটি ব্যবস্থার প্রয়োজন।

অপারেটর পুরো জাহাজ জুড়ে Cisco Meraki অ্যাক্সেস পয়েন্ট স্থাপন করেন তিনটি কঠোর VLAN সহ: ক্রু, যাত্রী এবং জাহাজ সিস্টেম। Purple-এর captive portal পিএমএস-এর সাথে সংহত করে ইমেল বা কেবিন নম্বর অনুসন্ধানের মাধ্যমে যাত্রীদের প্রমাণীকরণ পরিচালনা করে। প্রতিটি যাত্রী প্রতিদিন ২GB করে বরাদ্দ পান। প্রিমিয়াম স্তরের যাত্রীরা ১০GB বরাদ্দ কিনতে পারেন। পোর্টালটি ভ্রমণের পরের মার্কেটিং প্রচারণার জন্য ফার্স্ট-পার্টি ইমেল ডেটা সংগ্রহ করে।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি সরাসরি রাজস্ব উৎপন্ন করার সাথে সাথে কঠোর দৈনিক সীমার মাধ্যমে ব্যান্ডউইথের সীমাবদ্ধতা সমাধান করে। VLAN সেগমেন্টেশন নিশ্চিত করে যে যাত্রীদের ট্র্যাফিক যেন জাহাজের গুরুত্বপূর্ণ সিস্টেমের নিরাপত্তা বিঘ্নিত করতে না পারে। পিএমএস সংহতি একটি মসৃণ লগইন অভিজ্ঞতা প্রদান করে।

ফাইবার অবকাঠামোবিহীন একটি প্রত্যন্ত পার্বত্য হোটেল ১৫০ Mbps গতিতে Starlink Business পরিচালনা করে। অতিথিরা প্রায়শই সন্ধ্যার সময় ধীরগতির অভিযোগ করেন এবং নেটওয়ার্কটি কে ব্যবহার করছে সে সম্পর্কে হোটেলের কোনও দৃশ্যমানতা নেই।

হোটেলটি মূল ভবন এবং বাইরের ভবনগুলোতে HPE Aruba অ্যাক্সেস পয়েন্ট স্থাপন করে। তারা Starlink ডিশটিকে Bypass Mode-এ কনফিগার করে এবং এটিকে একটি Aruba গেটওয়ের সাথে সংযুক্ত করে। অতিথিরা Purple-এর পোর্টালে ইমেলের মাধ্যমে প্রমাণীকরণ করেন। হোটেলটি ডিভাইস প্রতি কঠোর ৫ Mbps ব্যান্ডউইথ সীমা প্রয়োগ করে এবং পিক ব্যবহারের সময়গুলো পর্যবেক্ষণ করতে Purple-এর অ্যানালিটিক্স ব্যবহার করে।

পরীক্ষকের মন্তব্য: ডিভাইস প্রতি গতি সীমিতকরণ প্রয়োগের মাধ্যমে, হোটেলটি সন্ধ্যার ব্যস্ততম সময়ে একক অতিথিদের ১৫০ Mbps লিঙ্কের একচেটিয়া ব্যবহার করা প্রতিরোধ করে। ইমেল প্রমাণীকরণ ভবিষ্যতের সরাসরি বুকিং প্রচারণার জন্য ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, যা ওটিএ-র ওপর নির্ভরতা কমিয়ে দেয়।

অনুশীলনী প্রশ্নসমূহ

Q1. একটি প্রত্যন্ত খনি ক্যাম্পে Starlink Business মোতায়েন করা হয়েছে। তারা Starlink রাউটারের সাথে একটি Cisco Meraki MX ফায়ারওয়াল সংযুক্ত করেছে। অতিথিরা WiFi-এ সংযুক্ত হতে পারছেন, কিন্তু captive portal পেজটি টাইম আউট হয়ে যাচ্ছে এবং লোড হতে ব্যর্থ হচ্ছে। এর সম্ভাব্য কারণ কী?

ইঙ্গিত: ডিফল্টভাবে Starlink হার্ডওয়্যার কীভাবে রাউটিং পরিচালনা করে এবং ট্রাফিক কার্যকরভাবে পরিচালনা করতে Meraki ফায়ারওয়ালের কী প্রয়োজন তা বিবেচনা করুন।

মডেল উত্তর দেখুন

Starlink ডিশটি Bypass Mode-এ সেট করা হয়নি। ফলস্বরূপ, নেটওয়ার্কটি ডাবল NAT (Starlink রাউটার এবং Meraki ফায়ারওয়াল উভয়ই Network Address Translation করার চেষ্টা করছে) এর শিকার হচ্ছে। অ্যাডমিনিস্ট্রেটরকে অবশ্যই Starlink অ্যাপ ব্যবহার করে Bypass Mode সক্রিয় করতে হবে, যাতে Meraki ফায়ারওয়াল সরাসরি CGNAT IP গ্রহণ করতে পারে এবং রাউটিং ও captive portal ইন্টারসেপশন পরিচালনা করতে পারে।

Q2. আপনি Starlink ব্যবহার করে একটি হোটেলের জন্য একটি captive portal মোতায়েন করছেন। আপনি Bypass Mode এবং VLAN সেগমেন্টেশন কনফিগার করেছেন। পরীক্ষার সময়, আপনি লক্ষ্য করলেন যে Apple ডিভাইসগুলি ব্যবহারকারীকে অবিলম্বে লগইন করতে অনুরোধ করে, কিন্তু কিছু Android ডিভাইস ব্যবহারকারী প্রমাণীকরণের আগে একটি নিরাপদ ওয়েবসাইটে ব্রাউজ করার চেষ্টা করলে সার্টিফিকেট ত্রুটি দেখায়। আপনি কীভাবে এটি সমাধান করবেন?

ইঙ্গিত: আধুনিক ব্রাউজারগুলি কীভাবে প্রাথমিক সংযোগের অনুরোধগুলি পরিচালনা করে এবং রাউটারকে সেগুলি পরিষ্কারভাবে ইন্টারসেপ্ট করতে কী করতে হবে তা ভাবুন।

মডেল উত্তর দেখুন

captive portal রিডাইরেক্টের জন্য HTTPS ইন্টারসেপশন সঠিকভাবে পরিচালনা করতে এন্টারপ্রাইজ রাউটারটি কনফিগার করা নেই। আধুনিক ব্রাউজারগুলি ডিফল্টরূপে HTTPS ব্যবহার করে। ব্যবহারকারী প্রমাণীকরণের আগে একটি HTTPS সাইট ভিজিট করার চেষ্টা করলে, রাউটার ট্রাফিকটিকে ইন্টারসেপ্ট করে এবং নিজস্ব সার্টিফিকেট দেখায়, যা ব্রাউজারটি অবৈধ হিসেবে প্রত্যাখ্যান করে। আপনাকে অবশ্যই নিশ্চিত করতে হবে যে রাউটারের captive portal সেটিংস রিডাইরেক্টের জন্য একটি বৈধ SSL সার্টিফিকেট ব্যবহার করার জন্য কনফিগার করা হয়েছে, অথবা OS-স্তরের নেটওয়ার্ক প্রোব (যেমন Apple-এর CNA) এর উপর নির্ভর করতে হবে যা পোর্টালটি স্বয়ংক্রিয়ভাবে ট্রিগার করতে HTTP এন্ডপয়েন্ট ব্যবহার করে।

Q3. একজন মেরিটাইম অপারেটর অভিযোগ করেছেন যে তাদের Starlink Maritime সংযোগটি (220 Mbps) প্রতিদিন সন্ধ্যায় ব্যবহারের অনুপযোগী হয়ে পড়ে। তারা বর্তমানে একটি উন্মুক্ত, পাসওয়ার্ড-মুক্ত গেস্ট নেটওয়ার্ক সরবরাহ করছেন। এটি সমাধান করতে এন্টারপ্রাইজ রাউটার এবং captive portal-এ আপনার কোন তিনটি নির্দিষ্ট কনফিগারেশন বাস্তবায়ন করা উচিত?

ইঙ্গিত: ব্যক্তিগত ব্যবহারকারীরা কতটুকু ডেটা ব্যবহার করতে পারবেন তা নিয়ন্ত্রণ করা এবং গুরুত্বপূর্ণ ট্রাফিকের ধরনগুলিকে অগ্রাধিকার দেওয়ার দিকে মনোযোগ দিন।

মডেল উত্তর দেখুন

১. ব্যক্তিগত ব্যবহারকারীদের ট্র্যাক এবং পরিচালনা করতে প্রমাণীকরণের প্রয়োজন এমন একটি captive portal প্রয়োগ করুন। ২. কোনো একক ব্যবহারকারী যাতে সংযোগটি একচেটিয়াভাবে ব্যবহার করতে না পারেন সেজন্য প্রতি-ডিভাইস ব্যান্ডউইথ সীমা (যেমন, ৫ Mbps ডাউন / ২ Mbps আপ) প্রয়োগ করুন। ৩. ওয়েব ব্রাউজিং এবং মেসেজিং প্রোটোকলকে অগ্রাধিকার দিতে ফায়ারওয়ালে ট্রাফিক শেপিং নিয়ম প্রয়োগ করুন এবং ভিডিও স্ট্রিমিং ও P2P ফাইল শেয়ারিংয়ের মতো উচ্চ-ব্যান্ডউইথ অ্যাপ্লিকেশনগুলিকে থ্রোটল বা ব্লক করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Why does Starlink require an external gateway router in bypass mode for enterprise captive portals?

Starlink user terminals (Standard Gen 2, Gen 3, and Flat High Performance Maritime) include a basic residential-grade router without support for external splash page redirection, 802.1Q VLAN tagging, RADIUS AAA (RFC 2865/2866), or walled garden domain whitelisting. Enabling Starlink Bypass Mode disables native NAT and WiFi routing, bridging the Layer 2 WAN handoff directly into an enterprise security gateway - such as Peplink Balance, Cisco Meraki MX, or Fortinet FortiGate - which handles captive portal interception, traffic shaping, and guest isolation.

How does Starlink Carrier-Grade NAT (CGNAT) affect external captive portal redirection?

Standard Starlink satellite plans assign WAN IP addresses from the private CGNAT pool (100.64.0.0/10), which prevents hosting local inbound HTTP/HTTPS listening services without dynamic DNS or port forwarding. Purple operates as a cloud-hosted captive portal, meaning guests resolve the splash page via external HTTPS requests initiated outbound from the gateway. Because client authorization occurs over outbound RADIUS or cloud API webhooks, CGNAT does not impact portal redirection or authentication flows.

How do you prevent guest WiFi users from exhausting Starlink Maritime or Priority satellite data quotas?

Starlink Maritime and Priority plans feature metered priority data pools (such as 50 GB to 5 TB per month), with steep per-gigabyte overage charges or throughput throttling upon exhaustion. To protect satellite quotas, enterprise gateways running Purple enforce strict per-user bandwidth caps (e.g., 3 Mbps downlink / 1 Mbps uplink), session data allowances (e.g., 500 MB per day), Layer 7 application filtering blocking 4K video streaming and torrents, and separate QoS priority queues that reserve 40% of satellite backhaul for mission-critical vessel navigation and staff operations.

Can a captive portal on Starlink integrate with maritime Property Management Systems (PMS)?

Yes. Purple integrates directly with hospitality and maritime PMS platforms - including Oracle Hospitality Opera and FCS - allowing guests on cruise ships, ferries, and luxury charter yachts to authenticate using their cabin number and surname. The gateway passes guest credentials securely to Purple cloud services, which query the vessel PMS to verify active folio reservations, apply billing tiers to the guest account, or unlock complimentary high-speed tiers for VIP passengers.

Which domains must be whitelisted in the Starlink walled garden for seamless smartphone captive portal popups?

Allow the portal and its dependencies, and nothing else: the Purple splash and CDN hosts (*.purplewifi.net, *.purple.ai), the RADIUS endpoints, and the OAuth identity provider domains (Google, Facebook, Apple ID) plus their CRL and OCSP endpoints if social onboarding is enabled. Do not allow the operating system connectivity probes - captive.apple.com, connectivitycheck.gstatic.com, msftconnecttest.com. The gateway has to intercept those probes, because it is the redirect they receive that tells iOS, Android and Windows the network is captive and opens the Captive Network Assistant. Allow them through and the probe succeeds, the device concludes it already has internet access, and the login page never appears.

How does multi-WAN SD-WAN bond Starlink satellite backhaul with coastal 4G/5G cellular connectivity?

Maritime vessels and remote venues frequently combine Starlink with multi-SIM cellular routers (such as Peplink MAX HD4 or Cradlepoint) to minimize satellite data spend. Using SD-WAN bonding and least-cost routing algorithms, the gateway steers high-bandwidth guest traffic onto terrestrial 4G/5G LTE connections when operating within 20 nautical miles of coastline, seamlessly failing over to Starlink satellite backhaul when navigating offshore or beyond cellular range without dropping active guest sessions.

এই সিরিজে পড়া চালিয়ে যান

Ubiquiti UniFi গেস্ট পোর্টাল রিডাইরেক্ট হচ্ছে না: কারণ এবং সমাধান

এই নির্দেশিকাটি গেস্ট স্টেট, রিডাইরেক্ট, প্রি-অথোরাইজেশন রুট এবং কন্ট্রোলার অথোরাইজেশন ধারাবাহিকভাবে অনুসরণ করে একটি UniFi গেস্ট পোর্টাল রিডাইরেক্ট ব্যর্থতা আলাদা করে চিহ্নিত করে। এটি ভেন্যু আইটি টিমগুলোকে গেস্ট নেটওয়ার্ক বনাম Hotspot বিভ্রান্তি, এক্সটার্নাল পোর্টাল হ্যান্ড-অফ, বর্তমান UniFi OS অ্যাকাউন্ট প্রয়োজনীয়তা এবং DNS আইসোলেশন টেস্টিং সমাধানের জন্য একটি বিশ্বস্ত পদ্ধতি প্রদান করে।

গাইডটি পড়ুন →

Cisco Meraki splash page কাজ করছে না: একটি ট্রাবলশুটিং ফ্লোচার্ট

এই ব্যবহারিক ডে-টু গাইডটি সনাক্ত করে যে ঠিক কোথায় একটি Cisco Meraki splash ফ্লো ব্যর্থ হয়েছে: ক্লায়েন্ট অথরাইজেশন, HTTP রিডাইরেক্ট ইনিশিয়েশন, walled-garden রিচিবিলিটি বা RADIUS সাইন-অন। এটি ভেন্যু আইটি টিমগুলিকে একটি নিয়ন্ত্রিত প্রমাণ পথ প্রদান করে, যাতে তারা একটি লাইভ এস্টেটে বড় কোনো পরিবর্তন না করেই Guest WiFi পুনরুদ্ধার করতে পারে।

গাইডটি পড়ুন →

Enterprise Guest WiFi সেটআপ নির্দেশিকা: VLAN Segmentation, নিরাপত্তা এবং Captive Portals

এই প্রযুক্তিগত নির্দেশিকাটি IT টিমগুলোকে দেখায় কীভাবে VLAN segmentation, firewall policy এবং একটি captive portal ব্যবহার করে Guest WiFi-কে একটি নিয়ন্ত্রিত ইন্টারনেট-অ্যাক্সেস পরিষেবা হিসেবে সেট আপ করতে হয়। এটি আরও ব্যাখ্যা করে যে কীভাবে Purple-এর রেজিস্ট্রেশন ফর্ম এবং অনবোর্ডিং নিয়ন্ত্রণগুলো স্টাফ, পেমেন্ট এবং অপারেশনাল সিস্টেমের চারপাশের সীমানাকে দুর্বল না করে একটি আনুপাতিক ভিজিটর অভিজ্ঞতা প্রদান করতে সহায়তা করে।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।