মূল কন্টেন্টে যান

Ruijie Networks-এ কীভাবে Guest WiFi এবং Captive Portals কনফিগার করবেন

এই টেকনিক্যাল গাইডটিতে Ruijie Networks হার্ডওয়্যারে guest WiFi এবং captive portals কনফিগারেশনের বিস্তারিত বিবরণ দেওয়া হয়েছে, যা নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশন উভয়কেই কভার করে। এটি আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের VLAN আইসোলেশন, ওয়াল্ড গার্ডেন সেটআপ এবং অ্যানালিটিক্স ও রেভিনিউ বাড়ানোর জন্য থার্ড-পার্টি প্ল্যাটফর্ম ইন্টিগ্রেশনের বাস্তবসম্মত পদক্ষেপ প্রদান করে।

📖 6 মিনিট পাঠ📝 1,498 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Ruijie Networks-এ কীভাবে গেস্ট WiFi এবং Captive Portals কনফিগার করবেন একটি Purple টেকনিক্যাল ব্রিফিং - আনুমানিক ১০ মিনিট ভূমিকা এবং প্রেক্ষাপট - ১ মিনিট Purple টেকনিক্যাল ব্রিফিং-এ আপনাকে স্বাগত জানাই। আমি আপনার হোস্ট, এবং আগামী দশ মিনিটে আমরা Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং captive portals কনফিগার করার বিষয়ে আপনার যা কিছু জানা দরকার তা বিস্তারিত আলোচনা করব। আপনি যদি কোনো হোটেল, রিটেল চেইন, স্টেডিয়াম বা কনফারেন্স সেন্টারের একজন আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট বা ভেন্যু অপারেশনস ডিরেক্টর হন এবং আপনার সাইটে Ruijie কিট থাকে বা আপনি এটি মূল্যায়ন করছেন, তবে এই ব্রিফিংটি আপনার জন্য। বিশ্বব্যাপী দ্রুততম বর্ধনশীল এন্টারপ্রাইজ ওয়্যারলেস ভেন্ডরদের মধ্যে Ruijie Networks অন্যতম। তাদের RG-WS সিরিজের কন্ট্রোলার, Reyee EG গেটওয়ে এবং ক্লাউড-ম্যানেজড অ্যাক্সেস পয়েন্টগুলো এখন ইউরোপ, মধ্যপ্রাচ্য, এশিয়া এবং এর বাইরের হাজার হাজার ভেন্যুতে মোতায়েন করা হয়েছে। কিন্তু Ruijie হার্ডওয়্যারে গেস্ট WiFi সঠিকভাবে সেট আপ করতে - বিশেষ করে captive portal-এর অংশটি - প্রথমে কয়েকটি আর্কিটেকচারাল সিদ্ধান্ত নেওয়া জরুরি। এই সিদ্ধান্তগুলো ভুল হলে আপনার এমন একটি পোর্টাল তৈরি হবে যা iOS-এ কাজ করবে না, গেস্টরা অথেন্টিকেট করতে পারবেন না এবং নেটওয়ার্কটি হয় খুব বেশি উন্মুক্ত থাকবে নতুবা অতিরিক্ত লক ডাউন হয়ে থাকবে। চলুন এটি ঠিক করা যাক। টেকনিক্যাল ডিপ-ডাইভ - ৫ মিনিট প্রথমে, আর্কিটেকচার। Ruijie আপনাকে গেস্ট WiFi-এর জন্য তিনটি ভিন্ন ডিপ্লয়মেন্ট মডেল অফার করে এবং সঠিকটি বেছে নেওয়া নির্ভর করে আপনার নেটওয়ার্কের পরিধি ও পরিচালনার পদ্ধতির ওপর। মডেল এক হলো Ruijie Cloud বা JaCS ম্যানেজড পোর্টাল। এটি তাদের নেটিভ, বিল্ট-ইন অপশন। আপনি Ruijie Cloud-এ লগইন করে Device Config, তারপর Basic-এ যাবেন, আপনার গেস্ট SSID তৈরি বা এডিট করবেন, Authentication টগলটি চালু করবেন এবং মোড হিসেবে Captive Portal সিলেক্ট করবেন। Ruijie-এর JaCS প্ল্যাটফর্ম, যা তাদের হসপিটালিটি-কেন্দ্রিক ম্যানেজমেন্ট সিস্টেম, সেটি Hotel এবং Other সিনারিও সাপোর্ট করে এবং আপনাকে একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার দেয়। এর মাধ্যমে আপনি ওয়ান-ক্লিক অ্যাক্সেস, ভাউচার কোড এবং অ্যাকাউন্ট-ভিত্তিক লগইনের মতো অপশনগুলোসহ একটি ব্র্যান্ডেড স্প্ল্যাশ পেজ তৈরি করতে পারবেন। এটি ছোট ডিপ্লয়মেন্টের জন্য উপযুক্ত - যেমন একটি একক হোটেল, বুটিক রিটেল সাইট বা এমন কোনো কনফারেন্স সেন্টার যা কোনো এক্সটার্নাল ডিপেন্ডেন্সি ছাড়াই দ্রুত একটি ব্র্যান্ডেড পোর্টাল চালু করতে চায়। মডেল দুই হলো WISPr এবং RADIUS-এর মাধ্যমে এক্সটার্নাল captive portal। এটি একটি এন্টারপ্রাইজ-গ্রেড পদ্ধতি এবং যখন আপনি Ruijie-কে একটি থার্ড-পার্টি গেস্ট WiFi ইন্টেলিজেন্স প্ল্যাটফর্ম - যেমন Purple-এর সাথে ইন্টিগ্রেট করতে চান, তখন আপনার এটির প্রয়োজন হবে। এখানে, আপনি Ruijie ইন্টারফেসে Auth and Account-এ যাবেন, Captive Portal সিলেক্ট করবেন, Policy Mode-টি External হিসেবে সেট করবেন এবং Portal Server URL-টিকে আপনার এক্সটার্নাল প্ল্যাটফর্মের দিকে রিডাইরেক্ট করবেন। এরপর আপনি আপনার প্ল্যাটফর্মের দেওয়া ক্রেডেনশিয়ালস দিয়ে একটি RADIUS সার্ভার গ্রুপ কনফিগার করবেন। WISPr প্রোটোকলটি Ruijie গেটওয়ে এবং এক্সটার্নাল পোর্টালের মধ্যে রিডাইরেক্ট এবং অথেন্টিকেশন হ্যান্ডশেক পরিচালনা করে। এই মডেলটি শত শত সাইটে স্কেল করা যায়, আপনাকে সেন্ট্রালাইজড অ্যানালিটিক্স দেয় এবং আপনাকে GDPR-সম্মত ডেটা ক্যাপচার ওয়ার্কফ্লো চালানোর সুবিধা দেয়।মডেল তিন হলো স্ট্যান্ডঅ্যালোন AP মোড। ReyeeOS সংস্করণ ১.২১৯ বা তার পরবর্তী সংস্করণে চলমান Ruijie-এর Reyee অ্যাক্সেস পয়েন্টগুলো কোনো গেটওয়ে ছাড়াই একটি লোকাল Captive Portal চালাতে পারে, যা অস্থায়ী ডেপ্লয়মেন্ট বা কোনো EG রাউটার ছাড়া ছোট সাইটের জন্য অত্যন্ত উপযোগী। এখন, সবচেয়ে গুরুত্বপূর্ণ অংশ যা বেশিরভাগ নির্দেশিকাতে বাদ দেওয়া হয়: VLAN আইসোলেশন। আপনি যখন Ruijie-এ কোনো গেস্ট SSID তৈরি করেন, তখন আপনার কাছে দুটি ফরোয়ার্ডিং বিকল্প থাকে - NAT মোড এবং VLAN মোড। NAT মোডটি তুলনামূলক সহজ। গেটওয়ে গেস্ট ডিভাইসগুলোকে একটি ডেডিকেটেড পুল থেকে আইপি অ্যাড্রেস বরাদ্দ করে, যা ডিফল্টভাবে সাধারণত 192.168.23.0 slash 24 হয়ে থাকে, এবং সমস্ত গেস্ট ট্রাফিক ইন্টারনেটে NAT করা হয়। এটি কাজ করে, কিন্তু এটি আপনাকে কম নিয়ন্ত্রণ দেয়। যেকোনো গুরুত্বপূর্ন ডেপ্লয়মেন্টের জন্য VLAN মোড হলো সঠিক পছন্দ। আপনি গেস্ট SSID-টিকে একটি ডেডিকেটেড VLAN - ধরুন VLAN 100 - এ বরাদ্দ করেন এবং গেস্ট ট্রাফিককে আপনার কর্পোরেট VLAN-এ পৌঁছাতে বাধা দিতে গেটওয়েতে ACL ব্যবহার করেন। CLI কমান্ড প্যাটার্নটি এইরকম দেখায়: আপনি একটি এক্সটেন্ডেড অ্যাক্সেস লিস্ট তৈরি করেন, আপনার গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ডিনাই করেন, অন্য সবকিছু পারমিট করেন এবং গেস্ট BVI ইন্টারফেসে ইনবাউন্ড হিসেবে সেই অ্যাক্সেস লিস্টটি প্রয়োগ করেন। এটি একই নীতি যা আপনি Cisco Meraki, HPE Aruba, বা Ruckus-এ প্রয়োগ করবেন - Ruijie-এর শুধু নিজস্ব CLI সিনট্যাক্স রয়েছে। এখানে সিকিউরিটি স্ট্যান্ডার্ডগুলো গুরুত্বপূর্ণ। Ruijie গেস্ট SSID-তে WPA3-Personal এবং WPA2/WPA3 মিক্সড মোড সমর্থন করে। একটি গেস্ট নেটওয়ার্কের জন্য যেখানে আপনি জিরো-ফ্রিকশন অ্যাক্সেস চান, সেখানে সাধারণত প্রি-শেয়ার্ড কির পরিবর্তে Captive Portal অথেন্টিকেশন সহ একটি ওপেন SSID চালানো হয়। Captive Portal আপনার অথেন্টিকেশন লেয়ার হয়ে ওঠে। আপনার যদি আরও শক্তিশালী সিকিউরিটির প্রয়োজন হয় - ধরুন হেলথকেয়ার বা ফিন্যান্সিয়াল সার্ভিস এনভায়রনমেন্টের জন্য - তবে আপনি সার্টিফিকেট-ভিত্তিক বা ক্রেডেনশিয়াল-ভিত্তিক অথেন্টিকেশনের জন্য একটি RADIUS সার্ভারের সাথে EAP-TLS বা PEAP ব্যবহার করে এর ওপর 802.1X লেয়ার যুক্ত করতে পারেন। Ruijie-এর RG-WS সিরিজের কন্ট্রোলারগুলো ডায়নামিক VLAN অ্যাসাইনমেন্ট সহ সম্পূর্ণ 802.1X সমর্থন করে, যার অর্থ আপনি RADIUS অ্যাট্রিবিউটের ওপর ভিত্তি করে বিভিন্ন ইউজার গ্রুপে বিভিন্ন VLAN পুশ করতে পারেন। ওয়ালড গার্ডেন - বা অ্যালাওলিস্ট - হলো অন্য আরেকটি ক্ষেত্র যেখানে মানুষ ভুল করে থাকে। কোনো গেস্ট Captive Portal-এর মাধ্যমে অথেন্টিকেট করার আগে, তাদের ডিভাইস কেবল সেই ডোমেনগুলোতেই পৌঁছাতে পারে যা আপনি স্পষ্টভাবে হোয়াইটলিস্ট করেছেন। ন্যূনতম পক্ষে, আপনাকে আপনার পোর্টাল প্ল্যাটফর্মের ডোমেন এবং IP অ্যাড্রেস, আপনি যে সামাজিক লগইন প্রোভাইডারগুলো ব্যবহার করছেন এবং Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট, যা হলো captive.apple.com, সেটিকে অনুমতি দিতে হবে। শেষোক্তটি বাদ দিলে iOS ডিভাইসগুলোতে একটি ব্রোকেন পোর্টাল অভিজ্ঞতা দেখাবে। আপনি Ruijie Cloud-এ Auth and Account-এর অধীনে, তারপর Allowlist-এ গিয়ে এই অ্যালাওলিস্ট কনফিগার করবেন। বাস্তবায়ন সংক্রান্ত সুপারিশ এবং ত্রুটিসমূহ - ২ মিনিট আসুন আপনাকে এমন চারটি সিদ্ধান্তের কথা বলি যা নির্ধারণ করে যে আপনার Ruijie গেস্ট WiFi ডেপ্লয়মেন্ট সফল হবে নাকি ব্যর্থ হবে।সিদ্ধান্ত এক: নেটিভ পোর্টাল বনাম এক্সটার্নাল প্ল্যাটফর্ম। আপনি যদি পাঁচটির বেশি সাইট পরিচালনা করেন, অথবা মার্কেটিংয়ের জন্য ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে চান, তবে একটি এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করুন। উদাহরণস্বরূপ, Purple ৮০,০০০-এরও বেশি লাইভ ভেন্যু জুড়ে হার্ডওয়্যার-নিরপেক্ষ ক্লাউড ওভারলে হিসেবে কাজ করে। আপনি আপনার Ruijie গেটওয়েকে Purple-এর পোর্টাল URL-এ নির্দেশ করুন, RADIUS ক্রেডেনশিয়াল কনফিগার করুন এবং আপনি পেয়ে যাবেন সেন্ট্রালাইজড অ্যানালিটিক্স, GDPR-সম্মত ডেটা সংগ্রহ এবং CRM ইন্টিগ্রেশন - আর এর জন্য Ruijie হার্ডওয়্যার পুনরায় স্পর্শ করারও প্রয়োজন নেই। Purple শুধুমাত্র ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছে এবং এর ISO 27001 সার্টিফিকেশন রয়েছে, তাই কমপ্লায়েন্সের বিষয়টি সুরক্ষিত। সিদ্ধান্ত দুই: NAT বনাম VLAN। প্রোডাকশন ডেপ্লয়মেন্টের জন্য সবসময় VLAN মোড ব্যবহার করুন। প্রুফ অফ কনসেপ্টের জন্য NAT মোড ঠিক আছে, তবে VLAN মোড আপনাকে সঠিক Layer 3 আইসোলেশন, আরও সহজ ফায়ারওয়াল পলিসি ম্যানেজমেন্ট এবং প্রতি VLAN অনুযায়ী QoS পলিসি প্রয়োগ করার সুবিধা দেয়। সিদ্ধান্ত তিন: ব্যান্ডউইথ ম্যানেজমেন্ট। Ruijie-এর EG গেটওয়েগুলোতে বিল্ট-ইন QoS কন্ট্রোল রয়েছে। গেস্ট SSID-এ প্রতি ইউজারের জন্য ডাউনলোড এবং আপলোড লিমিট সেট করুন - সাধারণত একটি স্ট্যান্ডার্ড গেস্ট নেটওয়ার্কের জন্য প্রতি সেকেন্ডে দুই থেকে পাঁচ মেগাবিট ডাউনলোড লিমিট রাখা ভালো। এটি কোনো একক গেস্টের 4K ভিডিও স্ট্রিমিং করার মাধ্যমে অন্য সবার অভিজ্ঞতা নষ্ট হওয়া প্রতিরোধ করে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে প্ল্যাটফর্মের ব্যান্ডউইথ কন্ট্রোল যাতে সঠিকভাবে কাজ করে তা নিশ্চিত করতে Ruijie-এর দিকে Client Escape নিষ্ক্রিয় করুন। সিদ্ধান্ত চার: সেশন টাইমআউট এবং রি-অথেন্টিকেশন। একটি যুক্তিযুক্ত সেশন টাইমআউট সেট করুন - হসপিটালিটির জন্য আট থেকে ২৪ ঘণ্টা, রিটেইল বা ইভেন্টের জন্য আরও কম। Ruijie আপনাকে প্রতি পোর্টাল পলিসি অনুযায়ী এটি কনফিগার করার সুবিধা দেয়। এর সাথে একটি পোস্ট-লগইন রিডাইরেক্ট URL যুক্ত করুন যাতে কানেক্ট করার পর গেস্টরা আপনার ভেন্যুর ওয়েবসাইট বা কোনো প্রমোশনাল পেজে পৌঁছাতে পারেন। সবচেয়ে সাধারণ যে ভুলটি আমি করতে দেখি তা হলো, টিমগুলো iOS এবং Android-এ একসাথে পরীক্ষা না করেই একটি Captive Portal ডেপ্লয় করে ফেলে। Apple এবং Google উভয়েরই Captive Portal ডিটেকশন মেকানিজম রয়েছে যা ভিন্নভাবে কাজ করে। লাইভ করার আগে উভয়ই পরীক্ষা করে নিন। দ্বিতীয় সাধারণ ভুলটি হলো JaCS-এ EG প্রোডাক্টের সাথে পোর্টাল কনফিগারেশন সিঙ্ক্রোনাইজ করতে ভুলে যাওয়া - একটি পোর্টাল তৈরি বা এডিট করার পর আপনাকে অবশ্যই একটি নির্দিষ্ট Synchronise বাটনে ক্লিক করতে হবে, অন্যথায় গেটওয়ে পরিবর্তনগুলো গ্রহণ করে না। র‍্যাপিড-ফায়ার প্রশ্নোত্তর - ১ মিনিট আমাকে সবচেয়ে বেশি জিজ্ঞাসা করা প্রশ্নগুলো দ্রুত দেখে নেওয়া যাক। Ruijie AP কি গেটওয়ে ছাড়াই Captive Portal চালাতে পারে? হ্যাঁ, ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে এটি সম্ভব, তবে গেটওয়ে-ভিত্তিক ডেপ্লয়মেন্টের তুলনায় এর কার্যকারিতা সীমিত। Ruijie কি গেস্ট নেটওয়ার্কের জন্য 802.1X সমর্থন করে? হ্যাঁ, RG-WS সিরিজ কন্ট্রোলারগুলো RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ সম্পূর্ণ 802.1X সমর্থন করে। আমি কি Purple-এর সাথে Ruijie ইন্টিগ্রেট করতে পারি? হ্যাঁ। এক্সটার্নাল Captive Portal মোড কনফিগার করুন, পোর্টাল URL-টি Purple-এর এন্ডপয়েন্টে নির্দেশ করুন, Purple-এর ক্রেডেনশিয়াল দিয়ে RADIUS সার্ভার গ্রুপ সেট আপ করুন এবং Purple-এর ডোমেনগুলো allowlist-এ যুক্ত করুন। Purple-এর হার্ডওয়্যার-নিরপেক্ষ আর্কিটেকচার বাকি কাজ সম্পন্ন করবে। WPA3 কি captive portal-এর সাথে কাজ করে? হ্যাঁ। আপনি captive portal ফ্লো-এর জন্য একটি ওপেন SSID চালান। WPA3 অথেনটিকেটেড SSID-এর ক্ষেত্রে প্রযোজ্য হয়। গেস্ট নেটওয়ার্কের জন্য, পোর্টাল নিজেই অথেনটিকেশন লেয়ার হিসেবে কাজ করে। সারাংশ এবং পরবর্তী পদক্ষেপ - ১ মিনিট সংক্ষেপে বলতে গেলে: Ruijie Networks আপনাকে গেস্ট WiFi এবং captive portal স্থাপনের জন্য একটি সক্ষম, নমনীয় প্ল্যাটফর্ম প্রদান করে। তিনটি ডিপ্লয়মেন্ট মডেল - নেটিভ ক্লাউড পোর্টাল, এক্সটার্নাল RADIUS-ভিত্তিক পোর্টাল, এবং স্ট্যান্ডঅ্যালোন AP - একক-সাইটের বুটিক হোটেল থেকে শুরু করে মাল্টি-সাইট রিটেইল চেইন পর্যন্ত সবকিছু কভার করে। প্রধান সিদ্ধান্তগুলি হলো NAT-এর পরিবর্তে VLAN আইসোলেশন, যেকোনো মাল্টি-সাইট বা ডেটা-ক্যাপচার ব্যবহারের ক্ষেত্রের জন্য এক্সটার্নাল প্ল্যাটফর্ম, এবং iOS অথেনটিকেশন ব্যর্থতা এড়ানোর জন্য সঠিক ওয়াল্ড গার্ডেন কনফিগারেশন। আপনার পরবর্তী পদক্ষেপ: ReyeeOS সামঞ্জস্যতা নিশ্চিত করতে আপনার বর্তমান Ruijie ফার্মওয়্যার সংস্করণগুলি অডিট করুন, আপনার নেটিভ নাকি এক্সটার্নাল পোর্টাল ম্যানেজমেন্ট প্রয়োজন তা সিদ্ধান্ত নিন, এবং আপনি যদি পাঁচটির বেশি সাইট চালান বা অ্যানালিটিক্স প্রয়োজন হয়, তবে আপনার Ruijie ইনফ্রাস্ট্রাকচারের সাথে তাদের প্ল্যাটফর্ম সংহত করার বিষয়ে Purple-এর সাথে কথা বলুন। আপনি purple.ai-তে Purple-এর ইন্টিগ্রেশন ডকুমেন্টেশন খুঁজে পেতে পারেন এবং একটি ডেমোর জন্য অনুরোধ করতে পারেন। শোনার জন্য ধন্যবাদ। পরবর্তী ব্রিফিংয়ে আপনার সাথে দেখা হবে।

📚 আমাদের মূল সিরিজের অংশ: Captive Portal Guide

header_image.png

এক্সিকিউটিভ সামারি (Executive Summary)

Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portals কনফিগার করার জন্য প্ল্যাটফর্ম আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণার প্রয়োজন হয়, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে যেকোনো একটি বেছে নেওয়ার ক্ষেত্রে। এই টেকনিক্যাল গাইডটি আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশনস ম্যানেজারদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলেবল গেস্ট নেটওয়ার্ক ডেপ্লয় করার জন্য গুরুত্বপূর্ণ ধাপগুলো প্রদান করে। আমরা সাধারণ NAT ফরোয়ার্ডিং থেকে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portals কনফিগার করা এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বাড়ানোর জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মগুলিকে একীভূত করার বিষয়গুলো কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করুন বা মাল্টি-সাইট রিটেইল পোর্টফোলিও, এই গাইডটি একটি কমপ্লায়েন্ট এবং হাই-পারফর্মিং ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় বাস্তবসম্মত, ভেন্ডর-নিরপেক্ষ কনফিগারেশন ধাপগুলি প্রদান করে।

টেকনিক্যাল ডিপ-ডাইভ (Technical Deep-Dive)

Ruijie Networks একটি শক্তিশালী, প্রফেশনাল ওয়্যারলেস আর্কিটেকচার অফার করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডেপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য প্রধান সিদ্ধান্ত হলো উপযুক্ত অথেনটিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।

Captive Portal ডেপ্লয়মেন্ট মডেলসমূহ

Ruijie, Captive Portals-এর জন্য তিনটি ভিন্ন ডেপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল চাহিদার জন্য উপযোগী:

  1. নেটিভ ক্লাউড পোর্টাল (Ruijie JaCS): ইন্টিগ্রেটেড Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে JaCS হসপিটালিটি ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি "Device Config"-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেনটিকেশন Captive Portal হিসেবে সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোডের মতো মৌলিক লগইন অপশন সমর্থন করে। এটি এমন একক লোকেশনের জন্য উপযুক্ত যেগুলোতে গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
  2. এক্সটার্নাল Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডেপ্লয়মেন্ট, মাল্টি-সাইট রিটেইল এবং বড় পাবলিক ভেন্যুগুলোর জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিতে গেস্ট ট্রাফিককে Purple-এর মতো কোনো থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করা হয়। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেনটিকেশন সম্পন্ন হয়। এই মডেলটি উন্নত ডেটা সংগ্রহ, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং সিস্টেমের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
  3. Standalone AP Portal: Ruijie Reyee Access Points যা ReyeeOS 1.219 বা তার চেয়ে উচ্চতর সংস্করণে চলে, সেগুলি একটি EG গেটওয়ে ছাড়াই একটি স্থানীয়করণ করা Captive Portal সমর্থন করে। এটি অস্থায়ী স্থাপনার জন্য একটি ব্যাকআপ বিকল্প কিন্তু একটি কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের মতো শক্তিশালী QoS এবং আইসোলেশন ক্ষমতা প্রদান করে না।

architecture_overview.png

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN

মূল আর্কিটেকচারাল সিদ্ধান্ত হল কীভাবে গেস্ট ট্রাফিককে কর্পোরেট নেটওয়ার্ক থেকে আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরোয়ার্ডিং মোড অফার করে:

  • NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট 192.168.23.0/24) থেকে IP অ্যাড্রেস বরাদ্দ করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পাদন করে। যদিও এটি স্থাপন করা সহজ, এই পদ্ধতিটি লেয়ার 3-এ গেস্ট ট্রাফিকের উপর সীমিত দৃশ্যমানতা এবং নিয়ন্ত্রণ প্রদান করে।
  • VLAN Mode: প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN (যেমন VLAN 100) এর সাথে ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন কার্যকর করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট নেটওয়ার্কে IP ট্রাফিক ব্লক করার পাশাপাশি আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি বর্ধিত ACL কনফিগার করতে হবে। এই পদ্ধতিটি Enterprise WiFi Security: A Complete Guide for 2026 -এর নীতিগুলির সাথে সামঞ্জস্যপূর্ণ।

ওয়াল্ড গার্ডেন কনফিগারেশন

গেস্ট Captive Portal-এর মাধ্যমে প্রমাণীকরণ সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় থাকে। প্রয়োজনীয় পরিষেবাগুলিতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি ওয়াল্ড গার্ডেন (হোয়াইটলিস্ট) কনফিগার করতে হবে। আপনি যদি একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রদানকারীর (যেমন Facebook বা Google) প্রমাণীকরণ এন্ডপয়েন্টগুলি অন্তর্ভুক্ত করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলি যাতে সঠিকভাবে Captive Portal-এর মিনি-ব্রাউজার চালু করে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

captive_portal_flow.png

বাস্তবায়ন নির্দেশিকা

Ruijie হার্ডওয়্যারে একটি বাহ্যিক Captive Portal স্থাপন করার জন্য SSID, প্রমাণীকরণ নীতি এবং নেটওয়ার্ক আইসোলেশন লেয়ারগুলির সুনির্দিষ্ট কনফিগারেশন প্রয়োজন। Purple-এর মতো একটি বাহ্যিক প্ল্যাটফর্মের সাথে Ruijie সংহত করতে এই পদক্ষেপগুলি অনুসরণ করুন।

ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন

১. Ruijie ক্লাউড বা আপনার কন্ট্রোলারের স্থানীয় eWeb ব্যবহারকারী ইন্টারফেসে লগ ইন করুন। ২. ওয়্যারলেস সেটিংস নেভিগেট করুন এবং আপনার অবস্থানের জন্য উপযুক্ত একটি নাম সহ একটি নতুন SSID তৈরি করুন। ৩. সিকিউরিটি মোড "Open" এ সেট করুন। Captive Portal প্রমাণীকরণ প্রক্রিয়া হিসাবে কাজ করে। ৪. আপনার নির্ধারিত গেস্ট VLAN-এ SSID বরাদ্দ করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে সংশ্লিষ্ট VLAN ইন্টারফেসটি একটি DHCP রেঞ্জ সহ কনফিগার করা হয়েছে।### Step 2: External Captive Portal পলিসি কনফিগার করুন

  1. "Auth & Account" সেকশনে যান।
  2. "Authentication" মেনুর অধীনে Captive Portal নির্বাচন করুন।
  3. একটি নতুন পলিসি তৈরি করুন এবং "Policy Mode" টি "External" এ সেট করুন।
  4. Step 1 এ তৈরি করা Guest SSID টি নির্বাচন করুন।
  5. আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা দেওয়া Portal Server URL টি লিখুন (যেমন Purple থেকে প্রাপ্ত পোর্টাল এন্ডপয়েন্ট)।
  6. IP অ্যাড্রেস, পোর্ট (সাধারণত অথেনটিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813) এবং আপনার প্ল্যাটফর্মের দেওয়া শেয়ার্ড সিক্রেট সহ RADIUS সার্ভার গ্রুপটি কনফিগার করুন।

Step 3: Walled Garden চালু করুন

  1. "Auth & Account" সেকশনের মধ্যে "Allowlist" কনফিগারেশনটি খুঁজুন।
  2. আপনার এক্সটার্নাল প্ল্যাটফর্মের জন্য প্রয়োজনীয় ডোমেন এবং IP অ্যাড্রেসগুলো যোগ করুন।
  3. আপনি যে সোশ্যাল আইডেন্টিটি প্রোভাইডারগুলো ব্যবহার করতে চান সেগুলোর ডোমেন যোগ করুন।
  4. Captive Portal সনাক্তকরণের জন্য স্ট্যান্ডার্ড ডোমেনগুলো অনুমোদিত রয়েছে কিনা তা নিশ্চিত করুন।

Step 4: ACL Isolation প্রয়োগ করুন

আইসোলেশন ACL কনফিগার করতে আপনার Ruijie গেটওয়ে বা কন্ট্রোলারের কমান্ড-লাইন ইন্টারফেস (CLI) এ কানেক্ট করুন। এই ধাপটি নিশ্চিত করে যে গেস্টরা অভ্যন্তরীণ রিসোর্সগুলো অ্যাক্সেস করতে পারবে না।

Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in

সর্বোত্তম অনুশীলন

একটি নির্ভরযোগ্য এবং সুরক্ষিত গেস্ট WiFi অভিজ্ঞতা নিশ্চিত করতে, এই ইন্ডাস্ট্রি-স্ট্যান্ডার্ড সর্বোত্তম অনুশীলনগুলো মেনে চলুন:

  • স্কেলেবিলিটির জন্য এক্সটার্নাল অথেনটিকেশন ব্যবহার করুন: আপনি যদি একাধিক লোকেশন পরিচালনা করেন বা বিস্তারিত Guest WiFi অ্যানালিটিক্স প্রয়োজন হয়, তবে নেটিভ পোর্টাল এড়িয়ে একটি এক্সটার্নাল RADIUS ইন্টিগ্রেশন ব্যবহার করুন। Purple এর মতো প্ল্যাটফর্মগুলো হার্ডওয়্যার-স্বাধীন ম্যানেজমেন্ট প্রদান করে, যা আপনাকে Ruijie, Cisco Meraki, HPE Aruba, এবং Ruckus হার্ডওয়্যার জুড়ে গেস্ট অভিজ্ঞতা মানসম্মত করতে সাহায্য করে।
  • ধাপভিত্তিক ব্যান্ডউইথ প্রয়োগ করুন: প্রতি ব্যবহারকারীর ব্যান্ডউইথ সীমা নির্ধারণ করতে Ruijie EG গেটওয়ের QoS সক্ষমতা ব্যবহার করুন। একটি ফ্রি বেসিক টিয়ার (যেমন 5 Mbps) অফার করুন এবং প্রিমিয়াম, হাই-স্পিড পেইড টিয়ার অফার করতে আপনার এক্সটার্নাল পোর্টালের মাধ্যমে একটি পেমেন্ট গেটওয়ে ইন্টিগ্রেট করুন। এটি আপনার ইনফ্রাস্ট্রাকচার থেকে সরাসরি আয়ের একটি উৎস তৈরি করে।
  • কনফিগারেশন সিঙ্ক্রোনাইজ করুন: আপনি যদি Ruijie JaCS প্ল্যাটফর্ম ব্যবহার করেন, তবে একটি Captive Portal পলিসি পরিবর্তন করার পর আপনাকে অবশ্যই স্পষ্টভাবে "Synchronise" বাটনে ক্লিক করতে হবে। অন্যথায়, EG গেটওয়ে আপডেট হওয়া কনফিগারেশনটি পাবে না, যার ফলে পোর্টাল আচরণে অসঙ্গতি দেখা দেবে।
  • গোপনীয়তা নিয়মাবলী মেনে চলুন: আপনার Captive Portal এ মার্কেটিং যোগাযোগের জন্য সচেতন সম্মতি সহ স্পষ্ট অপ্ট-ইন অন্তর্ভুক্ত রয়েছে কিনা তা নিশ্চিত করুন। Purple ব্যবহার করার সময়, প্ল্যাটফর্মটি স্বয়ংক্রিয়ভাবে GDPR এবং CCPA কমপ্লায়েন্স পরিচালনা করে, যা একটি সুরক্ষিত ডেটা গোপনীয়তার স্তর প্রদান করে। বিস্তারিত প্রয়োজনীয়তার জন্য, The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance দেখুন।

সমস্যা সমাধান ও ঝুঁকি হ্রাসকরণ

সতর্ক কনফিগারেশনের পরেও, Captive Portal স্থাপনের সময় সমস্যা দেখা দিতে পারে। এখানে সবচেয়ে সাধারণ ব্যর্থতার দৃশ্যপট এবং সেগুলো সমাধানের উপায় দেওয়া হলো:

  • iOS ডিভাইসে পোর্টাল প্রদর্শন করতে ব্যর্থ হওয়া: এটি প্রায় সবসময়ই একটি Walled Garden সংক্রান্ত সমস্যা। Apple ডিভাইসগুলো একটি পোর্টালের পিছনে রয়েছে কিনা তা নির্ধারণ করতে captive.apple.com পরীক্ষা করে। যদি এই ডোমেনটি ব্লক করা থাকে, তবে ডিভাইসটি ধরে নেয় যে এটির সম্পূর্ণ ইন্টারনেট অ্যাক্সেস রয়েছে এবং Captive Network Assistant চালু করবে না। আপনার allowlist কনফিগারেশন যাচাই করুন।
  • অতিথিরা RADIUS এর মাধ্যমে প্রমাণীকরণ করতে পারছেন না: Ruijie গেটওয়েতে RADIUS শেয়ার্ড সিক্রেট এবং পোর্ট কনফিগারেশনগুলো পুনরায় যাচাই করুন। নিশ্চিত করুন যে গেটওয়ের পাবলিক IP ঠিকানাটি আপনার এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে। RADIUS অ্যাক্সেসযোগ্যতা যাচাই করতে Ruijie এর ডায়াগনস্টিক টুল ব্যবহার করুন।
  • ব্যান্ডউইথ সীমা উপেক্ষা করা হচ্ছে: আপনি যদি ব্যান্ডউইথ টিয়ার প্রয়োগ করার জন্য একটি এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে Ruijie গেটওয়েতে "Client Escape" ফিচারটি নিষ্ক্রিয় করতে হবে। যদি Client Escape সক্রিয় থাকে, তবে গেটওয়েটি এক্সটার্নাল প্ল্যাটফর্ম থেকে আসা QoS নির্দেশনাগুলো এড়িয়ে যেতে পারে।
  • অতিথিদের ট্রাফিক কর্পোরেট নেটওয়ার্কে প্রবেশ করছে: আপনার ACL কনফিগারেশন যাচাই করুন। নিশ্চিত করুন যে এক্সটেন্ডেড অ্যাক্সেস লিস্টটি সঠিক VLAN বা BVI ইন্টারফেসে ইনবাউন্ড হিসেবে প্রয়োগ করা হয়েছে। গেস্ট SSID এ একটি ডিভাইস সংযুক্ত করে এবং একটি পরিচিত ইন্টারনাল IP ঠিকানায় পিং করার চেষ্টা করে আইসোলেশন পরীক্ষা করুন।

ROI এবং ব্যবসায়িক মূল্য

Ruijie হার্ডওয়্যারে একটি শক্তিশালী Captive Portal স্থাপন করা গেস্ট WiFi কে একটি ব্যয় কেন্দ্র থেকে পরিমাপযোগ্য ব্যবসায়িক সম্পদে রূপান্তর করে। Purple এর মতো একটি এক্সটার্নাল WiFi Analytics প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো উল্লেখযোগ্য রিটার্ন অর্জন করতে পারে।

  • ফার্স্ট-পার্টি ডেটা সংগ্রহ: Captive Portal প্রাথমিক ডেটা সংগ্রহের পয়েন্ট হিসেবে কাজ করে। একটি ইমেল ঠিকানা বা সোশ্যাল লগইনের বিনিময়ে বিনামূল্যে WiFi অফার করে, ভেন্যুগুলো গ্রাহক প্রোফাইলের একটি সমৃদ্ধ ডাটাবেস তৈরি করে। এই ডেটা লক্ষ্যযুক্ত বিপণন প্রচারাভিযান পরিচালনা করে এবং গ্রাহকের লাইফটাইম ভ্যালু বৃদ্ধি করে।
  • পরিচালনগত দক্ষতা: Ruijie Cloud এবং Purple এর মাধ্যমে কেন্দ্রীভূত ক্লাউড ম্যানেজমেন্ট স্থানীয় নেটওয়ার্কের সমস্যা সমাধানে IT টিমের ব্যয় করা সময় হ্রাস করে। যেহেতু ওভারলেটি হার্ডওয়্যার-নিরপেক্ষ, তাই আপনি আপনার সম্পূর্ণ অ্যানালিটিক্স স্ট্যাক পুনর্নির্মাণ করার প্রয়োজন ছাড়াই অ্যাক্সেস পয়েন্টগুলো আপগ্রেড বা পরিবর্তন করতে পারেন।
  • সরাসরি রাজস্ব তৈরি: টায়ার্ড ব্যান্ডউইথ মডেল বাস্তবায়ন করা ভেন্যুগুলোকে সরাসরি নেটওয়ার্ক থেকে অর্থোপার্জন করার সুযোগ দেয়। উদাহরণস্বরূপ, AGS Airports একটি টায়ার্ড WiFi কৌশল বাস্তবায়ন করেছে, যা বিনিয়োগের উপর ৮৪২% রিটার্ন অর্জন করেছে।
  • উন্নত দর্শক অভিজ্ঞতা: একটি নির্বিঘ্ন, ব্র্যান্ডেড লগইন প্রক্রিয়া গ্রাহক সন্তুষ্টি উন্নত করে। hospitality এবং retail এর মতো খাতগুলোতে, নির্ভরযোগ্য সংযোগ একটি প্রাথমিক প্রত্যাশা; একটি নিরাপদ স্থাপনা ব্র্যান্ডের প্রতি আস্থা জোরদার করে।

মূল সংজ্ঞাসমূহ

Captive Portal

একটি ওয়েব পেজ যা কোনো পাবলিক অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারীকে নেটওয়ার্ক ব্যবহারের অনুমতি পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে হয়।

একটি Ruijie ওয়্যারলেস নেটওয়ার্কে গেস্টদের অথেন্টিকেট করার এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার করার প্রাথমিক প্রক্রিয়া।

RADIUS

Remote Authentication Dial-In User Service - একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং ম্যানেজমেন্ট প্রদান করে।

গেস্ট অথেন্টিকেশনের জন্য Purple-এর মতো এক্সটার্নাল প্ল্যাটফর্মের সাথে Ruijie গেটওয়েগুলোকে নিরাপদে সংযুক্ত করতে ব্যবহৃত হয়।

Walled Garden

ডোমেন এবং IP অ্যাড্রেসের একটি অ্যালাউলিস্ট যা কোনো গেস্ট ডিভাইস captive portal অথেন্টিকেশন সম্পন্ন করার আগেই অ্যাক্সেস করতে পারে।

সোশ্যাল লগইন প্রোভাইডার এবং captive portal ডিটেকশন মেকানিজম (যেমন Apple-এর CNA) সচল রাখার জন্য অপরিহার্য।

VLAN Isolation

গেস্ট ট্রাফিককে একটি পৃথক ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্কে অ্যাসাইন করা এবং অভ্যন্তরীণ কর্পোরেট নেটওয়ার্কের সাথে যোগাযোগ প্রতিরোধ করতে অ্যাক্সেস কন্ট্রোল লিস্ট ব্যবহার করার প্রক্রিয়া।

Ruijie হার্ডওয়্যারে এন্টারপ্রাইজ guest WiFi ডেপ্লয়মেন্টের জন্য আদর্শ সিকিউরিটি পজিশন।

WISPr

Wireless Internet Service Provider roaming - একটি প্রোটোকল যা ব্যবহারকারীদের বিভিন্ন ওয়্যারলেস প্রোভাইডারের মধ্যে রোম করার অনুমতি দেয়, এটি প্রায়শই এক্সটার্নাল captive portals-এ রিডাইরেক্ট পরিচালনা করতে ব্যবহৃত হয়।

যখন captive portal পলিসি External মোডে সেট করা থাকে তখন Ruijie যে অন্তর্নিহিত প্রক্রিয়াটি ব্যবহার করে।

Ruijie JaCS

Ruijie-এর ক্লাউড ম্যানেজমেন্ট প্ল্যাটফর্ম যা বিশেষভাবে হসপিটালিটি এবং হোটেল সিনারিওগুলোর জন্য তৈরি করা হয়েছে, যা নেটিভ captive portal তৈরির টুল অফার করে।

সিঙ্গেল-সাইট ডেপ্লয়মেন্ট পরিচালনার জন্য ব্যবহৃত হয় যেখানে এক্সটার্নাল ডেটা ক্যাপচার প্ল্যাটফর্মের প্রয়োজন হয় না।

Reyee EG Gateway

Ruijie-এর এন্টারপ্রাইজ সিকিউরিটি রাউটার লাইনআপ যা ওয়্যারলেস নেটওয়ার্কের জন্য রাউটিং, ফায়ারওয়াল পলিসি এবং captive portal রিডাইরেকশন পরিচালনা করে।

একটি Ruijie ডেপ্লয়মেন্টের সেন্ট্রাল হার্ডওয়্যার উপাদান যেখানে ACLs এবং RADIUS কনফিগারেশনগুলো প্রয়োগ করা হয়।

Client Escape

Ruijie গেটওয়েগুলির একটি ফিচার যা সক্রিয় থাকলে ক্লায়েন্টদের নির্দিষ্ট QoS বা পোর্টাল সীমাবদ্ধতা বাইপাস করার অনুমতি দিতে পারে।

ধাপভিত্তিক ব্যান্ডউইথ সীমা কার্যকর করতে একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করার সময় অবশ্যই নিষ্ক্রিয় করতে হবে।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০টি রুমের হোটেল যেখানে Ruijie RG-AP অ্যাক্সেস পয়েন্ট এবং একটি EG গেটওয়ে ডেপ্লয় করা হয়েছে, তাদের মার্কেটিং ডেটাবেসের জন্য ইমেল অ্যাড্রেস ক্যাপচার করার সাথে সাথে ফ্রি guest WiFi প্রদান করতে হবে। তাদের নিজস্ব প্রোপার্টি ম্যানেজমেন্ট সিস্টেম (PMS) নেটওয়ার্ক থেকে সম্পূর্ণ আইসোলেশনও প্রয়োজন।

আইটি টিম VLAN 100-এ অ্যাসাইন করা একটি নতুন Open SSID কনফিগার করে। EG গেটওয়েতে, তারা VLAN 100 থেকে PMS VLAN-এ ট্রাফিক ব্লক করার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করে এবং এটি গেস্ট ইন্টারফেসে ইনবাউন্ড হিসেবে প্রয়োগ করে। তারা captive portal পলিসিটি External মোডে সেট করে, যেখানে Portal Server URL-টি Purple-এর প্ল্যাটফর্মের দিকে নির্দেশ করে। তারা Purple-এর ক্রেডেনশিয়াল সহ RADIUS সার্ভার গ্রুপ কনফিগার করে এবং Purple-এর ডোমেনগুলো অ্যালাউলিস্টে যোগ করে। Purple প্ল্যাটফর্ম ব্র্যান্ডেড স্প্ল্যাশ পেজ এবং ইমেল ক্যাপচার ওয়ার্কফ্লো পরিচালনা করে।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি PMS-এর নিরাপত্তা নিশ্চিত করে সাধারণ NAT-এর পরিবর্তে সঠিকভাবে VLAN আইসোলেশন ব্যবহার করে। RADIUS-এর মাধ্যমে একটি এক্সটার্নাল পোর্টাল ব্যবহারের ফলে, হোটেলটি GDPR-সম্মত ডেটা ক্যাপচার করার ক্ষমতা লাভ করে যা নেটিভ Ruijie পোর্টাল এন্টারপ্রাইজ স্তরে প্রদান করতে পারে না।

৫০টি লোকেশন সহ একটি রিটেইল চেইন Ruijie হার্ডওয়্যার রোল আউট করছে। গ্রাহকরা জানাচ্ছেন যে তারা যখন তাদের iPhone থেকে guest WiFi-এ কানেক্ট করছেন, তখন লগইন স্ক্রিনটি স্বয়ংক্রিয়ভাবে প্রদর্শিত হচ্ছে না, যার ফলে তাদের ম্যানুয়ালি ব্রাউজার খুলতে হচ্ছে।

নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর Ruijie ক্লাউডে লগইন করেন, Auth & Account-এ যান এবং Allowlist কনফিগারেশন খোলেন। তারা ওয়াল্ড গার্ডেন তালিকায় 'captive.apple.com' যোগ করেন এবং পুরো এস্টেটের সমস্ত EG গেটওয়েতে এই কনফিগারেশনটি সিঙ্ক্রোনাইজ করেন।

পরীক্ষকের মন্তব্য: এটি ক্লাসিক Captive Network Assistant (CNA) ব্যর্থতার সমাধান করে। স্বয়ংক্রিয় পোর্টাল পপ-আপ ট্রিগার করার জন্য iOS ডিভাইসগুলোর নির্দিষ্ট Apple এন্ডপয়েন্টগুলোতে অ্যাক্সেসের প্রয়োজন হয়। ওয়াল্ড গার্ডেনে এটি যুক্ত করা যেকোনো captive portal ডেপ্লয়মেন্টের জন্য একটি বাধ্যতামূলক পদক্ষেপ।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনি একটি স্টেডিয়াম জুড়ে Ruijie WiFi স্থাপন করছেন। মার্কেটিংয়ের জন্য আপনাকে ফ্যানদের ডেটা ক্যাপচার করতে হবে এবং ব্যবহারকারী প্রতি 5 Mbps ব্যান্ডউইথ সীমা কার্যকর করতে হবে। আপনার কি নেটিভ Ruijie পোর্টাল নাকি একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করা উচিত এবং আপনি কীভাবে ব্যান্ডউইথ কার্যকর করবেন?

ইঙ্গিত: স্থাপনার পরিধি এবং ডেটা ক্যাপচারের প্রয়োজনীয়তা বিবেচনা করুন।

মডেল উত্তর দেখুন

ডেটা ক্যাপচার এবং মার্কেটিং ইন্টিগ্রেশনের জন্য আপনাকে অবশ্যই Purple এর মতো একটি বাহ্যিক প্ল্যাটফর্ম ব্যবহার করতে হবে। ব্যান্ডউইথ কার্যকর করতে, গেস্ট SSID-এর জন্য Ruijie EG গেটওয়েতে QoS সেটিংস কনফিগার করুন এবং Client Escape ফিচারটি নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন যাতে বাহ্যিক প্ল্যাটফর্মের নীতিগুলি মেনে চলা হয়।

Q2. একজন ক্লায়েন্ট অভিযোগ করছেন যে তাদের গেস্ট নেটওয়ার্ক সুরক্ষিত নয় কারণ SSID-টি "Open" হিসেবে সেট করা আছে। তারা আপনাকে Captive Portal এর পাশাপাশি একটি প্রি-শেয়ার্ড কি (WPA2-Personal) প্রয়োগ করতে বলছেন। আপনি তাদের কী পরামর্শ দেবেন?

ইঙ্গিত: ব্যবহারকারীর অভিজ্ঞতা এবং Captive Portal এর উদ্দেশ্য বিবেচনা করুন।

মডেল উত্তর দেখুন

ক্লায়েন্টকে পরামর্শ দিন যে পাবলিক গেস্ট নেটওয়ার্কের জন্য, একটি প্রি-শেয়ার্ড কি যুক্ত করলে নিরাপত্তা উল্লেখযোগ্যভাবে উন্নত না করেই অপ্রয়োজনীয় জটিলতা তৈরি হয়, কারণ কি-টি যেকোনো উপায়ে পাবলিকলি শেয়ার করতেই হবে। Captive Portal নিজেই অথেন্টিকেশন এবং অথরাইজেশন লেয়ার হিসেবে কাজ করে। প্রকৃত সুরক্ষার জন্য, 802.1X সহ WPA3-Enterprise ব্যবহার করা উচিত, তবে এটি পাবলিক গেস্ট অ্যাক্সেসের জন্য খুব কমই উপযুক্ত হয়।

Q3. Ruijie Cloud-এ একটি নতুন বাহ্যিক Captive Portal পলিসি কনফিগার করে এবং এটিকে Purple-এর দিকে নির্দেশ করার পরেও, গেস্টরা এখনও ডিফল্ট Ruijie লগইন পেজ দেখতে পাচ্ছেন। এর সম্ভাব্য কারণ কী?

ইঙ্গিত: Ruijie ইন্টারফেসে কনফিগারেশন স্থাপনার প্রক্রিয়া সম্পর্কে ভাবুন।

মডেল উত্তর দেখুন

অ্যাডমিনিস্ট্রেটর সম্ভবত Ruijie Cloud-এ কনফিগারেশনটি সেভ করেছেন কিন্তু Synchronise বাটনে ক্লিক করতে ভুলে গেছেন। কনফিগারেশনটি স্থানীয় EG গেটওয়েতে পুশ করা হয়নি, তাই এটি এখনও ডিফল্ট লোকাল পোর্টালটি প্রদর্শন করছে।

এই সিরিজে পড়া চালিয়ে যান

Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।

গাইডটি পড়ুন →

B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা

এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।

গাইডটি পড়ুন →

ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ

এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।

গাইডটি পড়ুন →