Ruijie Networks-এ কীভাবে Guest WiFi এবং Captive Portals কনফিগার করবেন
এই টেকনিক্যাল গাইডটিতে Ruijie Networks হার্ডওয়্যারে guest WiFi এবং captive portals কনফিগারেশনের বিস্তারিত বিবরণ দেওয়া হয়েছে, যা নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশন উভয়কেই কভার করে। এটি আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের VLAN আইসোলেশন, ওয়াল্ড গার্ডেন সেটআপ এবং অ্যানালিটিক্স ও রেভিনিউ বাড়ানোর জন্য থার্ড-পার্টি প্ল্যাটফর্ম ইন্টিগ্রেশনের বাস্তবসম্মত পদক্ষেপ প্রদান করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
📚 আমাদের মূল সিরিজের অংশ: Captive Portal Guide →
- এক্সিকিউটিভ সামারি (Executive Summary)
- টেকনিক্যাল ডিপ-ডাইভ (Technical Deep-Dive)
- Captive Portal ডেপ্লয়মেন্ট মডেলসমূহ
- নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
- ওয়াল্ড গার্ডেন কনফিগারেশন
- বাস্তবায়ন নির্দেশিকা
- ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- Step 3: Walled Garden চালু করুন
- Step 4: ACL Isolation প্রয়োগ করুন
- সর্বোত্তম অনুশীলন
- সমস্যা সমাধান ও ঝুঁকি হ্রাসকরণ
- ROI এবং ব্যবসায়িক মূল্য

এক্সিকিউটিভ সামারি (Executive Summary)
Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portals কনফিগার করার জন্য প্ল্যাটফর্ম আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণার প্রয়োজন হয়, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে যেকোনো একটি বেছে নেওয়ার ক্ষেত্রে। এই টেকনিক্যাল গাইডটি আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশনস ম্যানেজারদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলেবল গেস্ট নেটওয়ার্ক ডেপ্লয় করার জন্য গুরুত্বপূর্ণ ধাপগুলো প্রদান করে। আমরা সাধারণ NAT ফরোয়ার্ডিং থেকে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portals কনফিগার করা এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বাড়ানোর জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মগুলিকে একীভূত করার বিষয়গুলো কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করুন বা মাল্টি-সাইট রিটেইল পোর্টফোলিও, এই গাইডটি একটি কমপ্লায়েন্ট এবং হাই-পারফর্মিং ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় বাস্তবসম্মত, ভেন্ডর-নিরপেক্ষ কনফিগারেশন ধাপগুলি প্রদান করে।
টেকনিক্যাল ডিপ-ডাইভ (Technical Deep-Dive)
Ruijie Networks একটি শক্তিশালী, প্রফেশনাল ওয়্যারলেস আর্কিটেকচার অফার করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডেপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য প্রধান সিদ্ধান্ত হলো উপযুক্ত অথেনটিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।
Captive Portal ডেপ্লয়মেন্ট মডেলসমূহ
Ruijie, Captive Portals-এর জন্য তিনটি ভিন্ন ডেপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল চাহিদার জন্য উপযোগী:
- নেটিভ ক্লাউড পোর্টাল (Ruijie JaCS): ইন্টিগ্রেটেড Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে JaCS হসপিটালিটি ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি "Device Config"-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেনটিকেশন Captive Portal হিসেবে সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোডের মতো মৌলিক লগইন অপশন সমর্থন করে। এটি এমন একক লোকেশনের জন্য উপযুক্ত যেগুলোতে গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
- এক্সটার্নাল Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডেপ্লয়মেন্ট, মাল্টি-সাইট রিটেইল এবং বড় পাবলিক ভেন্যুগুলোর জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিতে গেস্ট ট্রাফিককে Purple-এর মতো কোনো থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করা হয়। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেনটিকেশন সম্পন্ন হয়। এই মডেলটি উন্নত ডেটা সংগ্রহ, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং সিস্টেমের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
- Standalone AP Portal: Ruijie Reyee Access Points যা ReyeeOS 1.219 বা তার চেয়ে উচ্চতর সংস্করণে চলে, সেগুলি একটি EG গেটওয়ে ছাড়াই একটি স্থানীয়করণ করা Captive Portal সমর্থন করে। এটি অস্থায়ী স্থাপনার জন্য একটি ব্যাকআপ বিকল্প কিন্তু একটি কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের মতো শক্তিশালী QoS এবং আইসোলেশন ক্ষমতা প্রদান করে না।

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
মূল আর্কিটেকচারাল সিদ্ধান্ত হল কীভাবে গেস্ট ট্রাফিককে কর্পোরেট নেটওয়ার্ক থেকে আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরোয়ার্ডিং মোড অফার করে:
- NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট 192.168.23.0/24) থেকে IP অ্যাড্রেস বরাদ্দ করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পাদন করে। যদিও এটি স্থাপন করা সহজ, এই পদ্ধতিটি লেয়ার 3-এ গেস্ট ট্রাফিকের উপর সীমিত দৃশ্যমানতা এবং নিয়ন্ত্রণ প্রদান করে।
- VLAN Mode: প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN (যেমন VLAN 100) এর সাথে ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন কার্যকর করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট নেটওয়ার্কে IP ট্রাফিক ব্লক করার পাশাপাশি আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি বর্ধিত ACL কনফিগার করতে হবে। এই পদ্ধতিটি Enterprise WiFi Security: A Complete Guide for 2026 -এর নীতিগুলির সাথে সামঞ্জস্যপূর্ণ।
ওয়াল্ড গার্ডেন কনফিগারেশন
গেস্ট Captive Portal-এর মাধ্যমে প্রমাণীকরণ সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় থাকে। প্রয়োজনীয় পরিষেবাগুলিতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি ওয়াল্ড গার্ডেন (হোয়াইটলিস্ট) কনফিগার করতে হবে। আপনি যদি একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রদানকারীর (যেমন Facebook বা Google) প্রমাণীকরণ এন্ডপয়েন্টগুলি অন্তর্ভুক্ত করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলি যাতে সঠিকভাবে Captive Portal-এর মিনি-ব্রাউজার চালু করে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

বাস্তবায়ন নির্দেশিকা
Ruijie হার্ডওয়্যারে একটি বাহ্যিক Captive Portal স্থাপন করার জন্য SSID, প্রমাণীকরণ নীতি এবং নেটওয়ার্ক আইসোলেশন লেয়ারগুলির সুনির্দিষ্ট কনফিগারেশন প্রয়োজন। Purple-এর মতো একটি বাহ্যিক প্ল্যাটফর্মের সাথে Ruijie সংহত করতে এই পদক্ষেপগুলি অনুসরণ করুন।
ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
১. Ruijie ক্লাউড বা আপনার কন্ট্রোলারের স্থানীয় eWeb ব্যবহারকারী ইন্টারফেসে লগ ইন করুন। ২. ওয়্যারলেস সেটিংস নেভিগেট করুন এবং আপনার অবস্থানের জন্য উপযুক্ত একটি নাম সহ একটি নতুন SSID তৈরি করুন। ৩. সিকিউরিটি মোড "Open" এ সেট করুন। Captive Portal প্রমাণীকরণ প্রক্রিয়া হিসাবে কাজ করে। ৪. আপনার নির্ধারিত গেস্ট VLAN-এ SSID বরাদ্দ করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে সংশ্লিষ্ট VLAN ইন্টারফেসটি একটি DHCP রেঞ্জ সহ কনফিগার করা হয়েছে।### Step 2: External Captive Portal পলিসি কনফিগার করুন
- "Auth & Account" সেকশনে যান।
- "Authentication" মেনুর অধীনে Captive Portal নির্বাচন করুন।
- একটি নতুন পলিসি তৈরি করুন এবং "Policy Mode" টি "External" এ সেট করুন।
- Step 1 এ তৈরি করা Guest SSID টি নির্বাচন করুন।
- আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা দেওয়া Portal Server URL টি লিখুন (যেমন Purple থেকে প্রাপ্ত পোর্টাল এন্ডপয়েন্ট)।
- IP অ্যাড্রেস, পোর্ট (সাধারণত অথেনটিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813) এবং আপনার প্ল্যাটফর্মের দেওয়া শেয়ার্ড সিক্রেট সহ RADIUS সার্ভার গ্রুপটি কনফিগার করুন।
Step 3: Walled Garden চালু করুন
- "Auth & Account" সেকশনের মধ্যে "Allowlist" কনফিগারেশনটি খুঁজুন।
- আপনার এক্সটার্নাল প্ল্যাটফর্মের জন্য প্রয়োজনীয় ডোমেন এবং IP অ্যাড্রেসগুলো যোগ করুন।
- আপনি যে সোশ্যাল আইডেন্টিটি প্রোভাইডারগুলো ব্যবহার করতে চান সেগুলোর ডোমেন যোগ করুন।
- Captive Portal সনাক্তকরণের জন্য স্ট্যান্ডার্ড ডোমেনগুলো অনুমোদিত রয়েছে কিনা তা নিশ্চিত করুন।
Step 4: ACL Isolation প্রয়োগ করুন
আইসোলেশন ACL কনফিগার করতে আপনার Ruijie গেটওয়ে বা কন্ট্রোলারের কমান্ড-লাইন ইন্টারফেস (CLI) এ কানেক্ট করুন। এই ধাপটি নিশ্চিত করে যে গেস্টরা অভ্যন্তরীণ রিসোর্সগুলো অ্যাক্সেস করতে পারবে না।
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
সর্বোত্তম অনুশীলন
একটি নির্ভরযোগ্য এবং সুরক্ষিত গেস্ট WiFi অভিজ্ঞতা নিশ্চিত করতে, এই ইন্ডাস্ট্রি-স্ট্যান্ডার্ড সর্বোত্তম অনুশীলনগুলো মেনে চলুন:
- স্কেলেবিলিটির জন্য এক্সটার্নাল অথেনটিকেশন ব্যবহার করুন: আপনি যদি একাধিক লোকেশন পরিচালনা করেন বা বিস্তারিত Guest WiFi অ্যানালিটিক্স প্রয়োজন হয়, তবে নেটিভ পোর্টাল এড়িয়ে একটি এক্সটার্নাল RADIUS ইন্টিগ্রেশন ব্যবহার করুন। Purple এর মতো প্ল্যাটফর্মগুলো হার্ডওয়্যার-স্বাধীন ম্যানেজমেন্ট প্রদান করে, যা আপনাকে Ruijie, Cisco Meraki, HPE Aruba, এবং Ruckus হার্ডওয়্যার জুড়ে গেস্ট অভিজ্ঞতা মানসম্মত করতে সাহায্য করে।
- ধাপভিত্তিক ব্যান্ডউইথ প্রয়োগ করুন: প্রতি ব্যবহারকারীর ব্যান্ডউইথ সীমা নির্ধারণ করতে Ruijie EG গেটওয়ের QoS সক্ষমতা ব্যবহার করুন। একটি ফ্রি বেসিক টিয়ার (যেমন 5 Mbps) অফার করুন এবং প্রিমিয়াম, হাই-স্পিড পেইড টিয়ার অফার করতে আপনার এক্সটার্নাল পোর্টালের মাধ্যমে একটি পেমেন্ট গেটওয়ে ইন্টিগ্রেট করুন। এটি আপনার ইনফ্রাস্ট্রাকচার থেকে সরাসরি আয়ের একটি উৎস তৈরি করে।
- কনফিগারেশন সিঙ্ক্রোনাইজ করুন: আপনি যদি Ruijie JaCS প্ল্যাটফর্ম ব্যবহার করেন, তবে একটি Captive Portal পলিসি পরিবর্তন করার পর আপনাকে অবশ্যই স্পষ্টভাবে "Synchronise" বাটনে ক্লিক করতে হবে। অন্যথায়, EG গেটওয়ে আপডেট হওয়া কনফিগারেশনটি পাবে না, যার ফলে পোর্টাল আচরণে অসঙ্গতি দেখা দেবে।
- গোপনীয়তা নিয়মাবলী মেনে চলুন: আপনার Captive Portal এ মার্কেটিং যোগাযোগের জন্য সচেতন সম্মতি সহ স্পষ্ট অপ্ট-ইন অন্তর্ভুক্ত রয়েছে কিনা তা নিশ্চিত করুন। Purple ব্যবহার করার সময়, প্ল্যাটফর্মটি স্বয়ংক্রিয়ভাবে GDPR এবং CCPA কমপ্লায়েন্স পরিচালনা করে, যা একটি সুরক্ষিত ডেটা গোপনীয়তার স্তর প্রদান করে। বিস্তারিত প্রয়োজনীয়তার জন্য, The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance দেখুন।
সমস্যা সমাধান ও ঝুঁকি হ্রাসকরণ
সতর্ক কনফিগারেশনের পরেও, Captive Portal স্থাপনের সময় সমস্যা দেখা দিতে পারে। এখানে সবচেয়ে সাধারণ ব্যর্থতার দৃশ্যপট এবং সেগুলো সমাধানের উপায় দেওয়া হলো:
- iOS ডিভাইসে পোর্টাল প্রদর্শন করতে ব্যর্থ হওয়া: এটি প্রায় সবসময়ই একটি Walled Garden সংক্রান্ত সমস্যা। Apple ডিভাইসগুলো একটি পোর্টালের পিছনে রয়েছে কিনা তা নির্ধারণ করতে
captive.apple.comপরীক্ষা করে। যদি এই ডোমেনটি ব্লক করা থাকে, তবে ডিভাইসটি ধরে নেয় যে এটির সম্পূর্ণ ইন্টারনেট অ্যাক্সেস রয়েছে এবং Captive Network Assistant চালু করবে না। আপনার allowlist কনফিগারেশন যাচাই করুন। - অতিথিরা RADIUS এর মাধ্যমে প্রমাণীকরণ করতে পারছেন না: Ruijie গেটওয়েতে RADIUS শেয়ার্ড সিক্রেট এবং পোর্ট কনফিগারেশনগুলো পুনরায় যাচাই করুন। নিশ্চিত করুন যে গেটওয়ের পাবলিক IP ঠিকানাটি আপনার এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে। RADIUS অ্যাক্সেসযোগ্যতা যাচাই করতে Ruijie এর ডায়াগনস্টিক টুল ব্যবহার করুন।
- ব্যান্ডউইথ সীমা উপেক্ষা করা হচ্ছে: আপনি যদি ব্যান্ডউইথ টিয়ার প্রয়োগ করার জন্য একটি এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে Ruijie গেটওয়েতে "Client Escape" ফিচারটি নিষ্ক্রিয় করতে হবে। যদি Client Escape সক্রিয় থাকে, তবে গেটওয়েটি এক্সটার্নাল প্ল্যাটফর্ম থেকে আসা QoS নির্দেশনাগুলো এড়িয়ে যেতে পারে।
- অতিথিদের ট্রাফিক কর্পোরেট নেটওয়ার্কে প্রবেশ করছে: আপনার ACL কনফিগারেশন যাচাই করুন। নিশ্চিত করুন যে এক্সটেন্ডেড অ্যাক্সেস লিস্টটি সঠিক VLAN বা BVI ইন্টারফেসে ইনবাউন্ড হিসেবে প্রয়োগ করা হয়েছে। গেস্ট SSID এ একটি ডিভাইস সংযুক্ত করে এবং একটি পরিচিত ইন্টারনাল IP ঠিকানায় পিং করার চেষ্টা করে আইসোলেশন পরীক্ষা করুন।
ROI এবং ব্যবসায়িক মূল্য
Ruijie হার্ডওয়্যারে একটি শক্তিশালী Captive Portal স্থাপন করা গেস্ট WiFi কে একটি ব্যয় কেন্দ্র থেকে পরিমাপযোগ্য ব্যবসায়িক সম্পদে রূপান্তর করে। Purple এর মতো একটি এক্সটার্নাল WiFi Analytics প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো উল্লেখযোগ্য রিটার্ন অর্জন করতে পারে।
- ফার্স্ট-পার্টি ডেটা সংগ্রহ: Captive Portal প্রাথমিক ডেটা সংগ্রহের পয়েন্ট হিসেবে কাজ করে। একটি ইমেল ঠিকানা বা সোশ্যাল লগইনের বিনিময়ে বিনামূল্যে WiFi অফার করে, ভেন্যুগুলো গ্রাহক প্রোফাইলের একটি সমৃদ্ধ ডাটাবেস তৈরি করে। এই ডেটা লক্ষ্যযুক্ত বিপণন প্রচারাভিযান পরিচালনা করে এবং গ্রাহকের লাইফটাইম ভ্যালু বৃদ্ধি করে।
- পরিচালনগত দক্ষতা: Ruijie Cloud এবং Purple এর মাধ্যমে কেন্দ্রীভূত ক্লাউড ম্যানেজমেন্ট স্থানীয় নেটওয়ার্কের সমস্যা সমাধানে IT টিমের ব্যয় করা সময় হ্রাস করে। যেহেতু ওভারলেটি হার্ডওয়্যার-নিরপেক্ষ, তাই আপনি আপনার সম্পূর্ণ অ্যানালিটিক্স স্ট্যাক পুনর্নির্মাণ করার প্রয়োজন ছাড়াই অ্যাক্সেস পয়েন্টগুলো আপগ্রেড বা পরিবর্তন করতে পারেন।
- সরাসরি রাজস্ব তৈরি: টায়ার্ড ব্যান্ডউইথ মডেল বাস্তবায়ন করা ভেন্যুগুলোকে সরাসরি নেটওয়ার্ক থেকে অর্থোপার্জন করার সুযোগ দেয়। উদাহরণস্বরূপ, AGS Airports একটি টায়ার্ড WiFi কৌশল বাস্তবায়ন করেছে, যা বিনিয়োগের উপর ৮৪২% রিটার্ন অর্জন করেছে।
- উন্নত দর্শক অভিজ্ঞতা: একটি নির্বিঘ্ন, ব্র্যান্ডেড লগইন প্রক্রিয়া গ্রাহক সন্তুষ্টি উন্নত করে। hospitality এবং retail এর মতো খাতগুলোতে, নির্ভরযোগ্য সংযোগ একটি প্রাথমিক প্রত্যাশা; একটি নিরাপদ স্থাপনা ব্র্যান্ডের প্রতি আস্থা জোরদার করে।
মূল সংজ্ঞাসমূহ
Captive Portal
একটি ওয়েব পেজ যা কোনো পাবলিক অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারীকে নেটওয়ার্ক ব্যবহারের অনুমতি পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে হয়।
একটি Ruijie ওয়্যারলেস নেটওয়ার্কে গেস্টদের অথেন্টিকেট করার এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার করার প্রাথমিক প্রক্রিয়া।
RADIUS
Remote Authentication Dial-In User Service - একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং ম্যানেজমেন্ট প্রদান করে।
গেস্ট অথেন্টিকেশনের জন্য Purple-এর মতো এক্সটার্নাল প্ল্যাটফর্মের সাথে Ruijie গেটওয়েগুলোকে নিরাপদে সংযুক্ত করতে ব্যবহৃত হয়।
Walled Garden
ডোমেন এবং IP অ্যাড্রেসের একটি অ্যালাউলিস্ট যা কোনো গেস্ট ডিভাইস captive portal অথেন্টিকেশন সম্পন্ন করার আগেই অ্যাক্সেস করতে পারে।
সোশ্যাল লগইন প্রোভাইডার এবং captive portal ডিটেকশন মেকানিজম (যেমন Apple-এর CNA) সচল রাখার জন্য অপরিহার্য।
VLAN Isolation
গেস্ট ট্রাফিককে একটি পৃথক ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্কে অ্যাসাইন করা এবং অভ্যন্তরীণ কর্পোরেট নেটওয়ার্কের সাথে যোগাযোগ প্রতিরোধ করতে অ্যাক্সেস কন্ট্রোল লিস্ট ব্যবহার করার প্রক্রিয়া।
Ruijie হার্ডওয়্যারে এন্টারপ্রাইজ guest WiFi ডেপ্লয়মেন্টের জন্য আদর্শ সিকিউরিটি পজিশন।
WISPr
Wireless Internet Service Provider roaming - একটি প্রোটোকল যা ব্যবহারকারীদের বিভিন্ন ওয়্যারলেস প্রোভাইডারের মধ্যে রোম করার অনুমতি দেয়, এটি প্রায়শই এক্সটার্নাল captive portals-এ রিডাইরেক্ট পরিচালনা করতে ব্যবহৃত হয়।
যখন captive portal পলিসি External মোডে সেট করা থাকে তখন Ruijie যে অন্তর্নিহিত প্রক্রিয়াটি ব্যবহার করে।
Ruijie JaCS
Ruijie-এর ক্লাউড ম্যানেজমেন্ট প্ল্যাটফর্ম যা বিশেষভাবে হসপিটালিটি এবং হোটেল সিনারিওগুলোর জন্য তৈরি করা হয়েছে, যা নেটিভ captive portal তৈরির টুল অফার করে।
সিঙ্গেল-সাইট ডেপ্লয়মেন্ট পরিচালনার জন্য ব্যবহৃত হয় যেখানে এক্সটার্নাল ডেটা ক্যাপচার প্ল্যাটফর্মের প্রয়োজন হয় না।
Reyee EG Gateway
Ruijie-এর এন্টারপ্রাইজ সিকিউরিটি রাউটার লাইনআপ যা ওয়্যারলেস নেটওয়ার্কের জন্য রাউটিং, ফায়ারওয়াল পলিসি এবং captive portal রিডাইরেকশন পরিচালনা করে।
একটি Ruijie ডেপ্লয়মেন্টের সেন্ট্রাল হার্ডওয়্যার উপাদান যেখানে ACLs এবং RADIUS কনফিগারেশনগুলো প্রয়োগ করা হয়।
Client Escape
Ruijie গেটওয়েগুলির একটি ফিচার যা সক্রিয় থাকলে ক্লায়েন্টদের নির্দিষ্ট QoS বা পোর্টাল সীমাবদ্ধতা বাইপাস করার অনুমতি দিতে পারে।
ধাপভিত্তিক ব্যান্ডউইথ সীমা কার্যকর করতে একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করার সময় অবশ্যই নিষ্ক্রিয় করতে হবে।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০টি রুমের হোটেল যেখানে Ruijie RG-AP অ্যাক্সেস পয়েন্ট এবং একটি EG গেটওয়ে ডেপ্লয় করা হয়েছে, তাদের মার্কেটিং ডেটাবেসের জন্য ইমেল অ্যাড্রেস ক্যাপচার করার সাথে সাথে ফ্রি guest WiFi প্রদান করতে হবে। তাদের নিজস্ব প্রোপার্টি ম্যানেজমেন্ট সিস্টেম (PMS) নেটওয়ার্ক থেকে সম্পূর্ণ আইসোলেশনও প্রয়োজন।
আইটি টিম VLAN 100-এ অ্যাসাইন করা একটি নতুন Open SSID কনফিগার করে। EG গেটওয়েতে, তারা VLAN 100 থেকে PMS VLAN-এ ট্রাফিক ব্লক করার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করে এবং এটি গেস্ট ইন্টারফেসে ইনবাউন্ড হিসেবে প্রয়োগ করে। তারা captive portal পলিসিটি External মোডে সেট করে, যেখানে Portal Server URL-টি Purple-এর প্ল্যাটফর্মের দিকে নির্দেশ করে। তারা Purple-এর ক্রেডেনশিয়াল সহ RADIUS সার্ভার গ্রুপ কনফিগার করে এবং Purple-এর ডোমেনগুলো অ্যালাউলিস্টে যোগ করে। Purple প্ল্যাটফর্ম ব্র্যান্ডেড স্প্ল্যাশ পেজ এবং ইমেল ক্যাপচার ওয়ার্কফ্লো পরিচালনা করে।
৫০টি লোকেশন সহ একটি রিটেইল চেইন Ruijie হার্ডওয়্যার রোল আউট করছে। গ্রাহকরা জানাচ্ছেন যে তারা যখন তাদের iPhone থেকে guest WiFi-এ কানেক্ট করছেন, তখন লগইন স্ক্রিনটি স্বয়ংক্রিয়ভাবে প্রদর্শিত হচ্ছে না, যার ফলে তাদের ম্যানুয়ালি ব্রাউজার খুলতে হচ্ছে।
নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর Ruijie ক্লাউডে লগইন করেন, Auth & Account-এ যান এবং Allowlist কনফিগারেশন খোলেন। তারা ওয়াল্ড গার্ডেন তালিকায় 'captive.apple.com' যোগ করেন এবং পুরো এস্টেটের সমস্ত EG গেটওয়েতে এই কনফিগারেশনটি সিঙ্ক্রোনাইজ করেন।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনি একটি স্টেডিয়াম জুড়ে Ruijie WiFi স্থাপন করছেন। মার্কেটিংয়ের জন্য আপনাকে ফ্যানদের ডেটা ক্যাপচার করতে হবে এবং ব্যবহারকারী প্রতি 5 Mbps ব্যান্ডউইথ সীমা কার্যকর করতে হবে। আপনার কি নেটিভ Ruijie পোর্টাল নাকি একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করা উচিত এবং আপনি কীভাবে ব্যান্ডউইথ কার্যকর করবেন?
ইঙ্গিত: স্থাপনার পরিধি এবং ডেটা ক্যাপচারের প্রয়োজনীয়তা বিবেচনা করুন।
মডেল উত্তর দেখুন
ডেটা ক্যাপচার এবং মার্কেটিং ইন্টিগ্রেশনের জন্য আপনাকে অবশ্যই Purple এর মতো একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করতে হবে। ব্যান্ডউইথ কার্যকর করতে, গেস্ট SSID-এর জন্য Ruijie EG গেটওয়েতে QoS সেটিংস কনফিগার করুন এবং Client Escape ফিচারটি নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন যাতে বাহ্যিক প্ল্যাটফর্মের নীতিগুলি মেনে চলা হয়।
Q2. একজন ক্লায়েন্ট অভিযোগ করছেন যে তাদের গেস্ট নেটওয়ার্ক সুরক্ষিত নয় কারণ SSID-টি "Open" হিসেবে সেট করা আছে। তারা আপনাকে Captive Portal এর পাশাপাশি একটি প্রি-শেয়ার্ড কি (WPA2-Personal) প্রয়োগ করতে বলছেন। আপনি তাদের কী পরামর্শ দেবেন?
ইঙ্গিত: ব্যবহারকারীর অভিজ্ঞতা এবং Captive Portal এর উদ্দেশ্য বিবেচনা করুন।
মডেল উত্তর দেখুন
ক্লায়েন্টকে পরামর্শ দিন যে পাবলিক গেস্ট নেটওয়ার্কের জন্য, একটি প্রি-শেয়ার্ড কি যুক্ত করলে নিরাপত্তা উল্লেখযোগ্যভাবে উন্নত না করেই অপ্রয়োজনীয় জটিলতা তৈরি হয়, কারণ কি-টি যেকোনো উপায়ে পাবলিকলি শেয়ার করতেই হবে। Captive Portal নিজেই অথেন্টিকেশন এবং অথরাইজেশন লেয়ার হিসেবে কাজ করে। প্রকৃত সুরক্ষার জন্য, 802.1X সহ WPA3-Enterprise ব্যবহার করা উচিত, তবে এটি পাবলিক গেস্ট অ্যাক্সেসের জন্য খুব কমই উপযুক্ত হয়।
Q3. Ruijie Cloud-এ একটি নতুন বাহ্যিক Captive Portal পলিসি কনফিগার করে এবং এটিকে Purple-এর দিকে নির্দেশ করার পরেও, গেস্টরা এখনও ডিফল্ট Ruijie লগইন পেজ দেখতে পাচ্ছেন। এর সম্ভাব্য কারণ কী?
ইঙ্গিত: Ruijie ইন্টারফেসে কনফিগারেশন স্থাপনার প্রক্রিয়া সম্পর্কে ভাবুন।
মডেল উত্তর দেখুন
অ্যাডমিনিস্ট্রেটর সম্ভবত Ruijie Cloud-এ কনফিগারেশনটি সেভ করেছেন কিন্তু Synchronise বাটনে ক্লিক করতে ভুলে গেছেন। কনফিগারেশনটি স্থানীয় EG গেটওয়েতে পুশ করা হয়নি, তাই এটি এখনও ডিফল্ট লোকাল পোর্টালটি প্রদর্শন করছে।
এই সিরিজে পড়া চালিয়ে যান
Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন
কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।
B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা
এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।
ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ
এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।