মূল কন্টেন্টে যান

EnGenius এবং গেস্ট WiFi: Purple-এর সাথে captive portal সেটআপ

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi একটি স্ট্যান্ডার্ড এক্সটার্নাল captive portal এবং RADIUS-এর মাধ্যমে EnGenius অ্যাক্সেস পয়েন্টের সাথে কাজ করে, এবং কোথায় সাপোর্ট চেক করবেন এবং ধাপগুলো খুঁজে পাবেন।

📖 2 মিনিট পাঠ📝 385 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
পডকাস্ট স্ক্রিপ্ট: Purple WiFi-এর সাথে EnGenius Cloud অ্যাক্সেস পয়েন্ট ইন্টিগ্রেশন Purple WiFi ইন্টেলিজেন্স প্ল্যাটফর্ম - টেকনিক্যাল ব্রিফিং সিরিজ সময়কাল: প্রায় ১০ মিনিট ভয়েস: ইউকে ইংলিশ, সিনিয়র কনসালট্যান্ট টোন - আত্মবিশ্বাসী, কথোপকথনমূলক, প্রামাণিক [ভূমিকা - ১ মিনিট] Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগত জানাই। আজ আমরা এমন একটি বিষয় কভার করছি যা এন্টারপ্রাইজ ডেপ্লয়মেন্টে প্রায়শই দেখা যায়: Purple-এর গেস্ট WiFi প্ল্যাটফর্মের সাথে EnGenius Cloud অ্যাক্সেস পয়েন্ট ইন্টিগ্রেট করা। আপনি যদি একটি EnGenius এস্টেট পরিচালনা করেন, তা কোনো হোটেলে ECW সিরিজের অ্যাক্সেস পয়েন্ট হোক, কোনো রিটেইল চেইন হোক বা মাল্টি-টেন্যান্ট অফিস বিল্ডিং হোক, এবং আপনি একটি ব্র্যান্ডেড Captive Portal যোগ করতে চান, ফার্স্ট-পার্টি ভিজিটর ডেটা সংগ্রহ করতে চান এবং সঠিক নেটওয়ার্ক সেগমেন্টেশন প্রয়োগ করতে চান, তবে এই ব্রিফিংটি আপনার জন্য। আগামী দশ মিনিটে, আমি আপনাকে চারটি মূল কনফিগারেশন এরিয়ার মাধ্যমে গাইড করতে চাই: গেস্ট Captive Portal রিডাইরেকশন, ওয়াল্ড গার্ডেন সেটআপ, 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ EnGenius MyPSK ব্যবহার করে মাল্টি-টেন্যান্ট আইসোলেশন। শেষ পর্যন্ত, ঠিক কী কনফিগার করতে হবে, কোন ক্রমে করতে হবে এবং সাধারণ সমস্যাগুলো কোথায় হতে পারে সে সম্পর্কে আপনার একটি স্পষ্ট ধারণা তৈরি হবে। চলুন শুরু করা যাক। [টেকনিক্যাল ডিপ-ডাইভ - ৫ মিনিট] আসুন গেস্ট Captive Portal দিয়ে শুরু করি, যা যেকোনো ভেন্যু অপারেটরের জন্য সবচেয়ে সাধারণ প্রারম্ভিক বিন্দু। EnGenius Cloud নেটিভভাবে এক্সটার্নাল স্প্ল্যাশ পেজ সমর্থন করে। এর অর্থ হল অ্যাক্সেস পয়েন্টেই একটি বেসিক লগইন পেজ হোস্ট করার পরিবর্তে, আপনি আনঅথেন্টিকেটেড গেস্টদের Purple-এর ক্লাউড-হোস্টেড পোর্টালে রিডাইরেক্ট করেন। এখানেই ব্র্যান্ডিং, ডেটা ক্যাপচার, কনসেন্ট ম্যানেজমেন্ট এবং অ্যানালিটিক্স সবই থাকে। EnGenius Cloud-এ কনফিগারেশন সিকোয়েন্সটি নিচে দেওয়া হলো। আপনার EnGenius Cloud ড্যাশবোর্ডে লগ ইন করুন এবং Configure, তারপর SSID-তে যান। আপনার গেস্ট SSID সিলেক্ট করুন। Wireless ট্যাবের অধীনে, আপনার পছন্দ অনুযায়ী সিকিউরিটি টাইপ Open বা WPA2 PSK সেট করুন। বেশিরভাগ গেস্ট WiFi ডেপ্লয়মেন্টের জন্য Open-ই স্ট্যান্ডার্ড। এরপর Captive Portal ট্যাবে স্যুইচ করুন। Captive Portal সক্রিয় করুন এবং Authentication Type পরিবর্তন করে Custom RADIUS সেট করুন। এটিই মূল সেটিং। এটি অ্যাক্সেস পয়েন্টকে অথেন্টিকেশন রিকোয়েস্টগুলো একটি এক্সটার্নাল RADIUS সার্ভারে ফরোয়ার্ড করতে নির্দেশ দেয়, যা এই ক্ষেত্রে Purple-এর ক্লাউড RADIUS এন্ডপয়েন্ট। এখন Purple-এর RADIUS বিবরণ এন্টার করুন। প্রাইমারি RADIUS সার্ভার আইপি আপনার Purple ড্যাশবোর্ডে Hardware Configuration-এর অধীনে দেওয়া থাকে। অথেন্টিকেশন পোর্ট হলো UDP 1812। অ্যাকাউন্টিং পোর্ট হলো UDP 1813। শেয়ার্ড সিক্রেট লিখুন। Purple এটি আপনার জন্য জেনারেট করে এবং এতে বড় ও ছোট হাতের অক্ষর, সংখ্যা এবং চিহ্ন সহ কমপক্ষে ২২টি ক্যারেক্টার থাকা উচিত। আপনার ভেন্যুর নাম বা Purple-এ আপনার সংজ্ঞায়িত কোনো অনন্য আইডেন্টিফায়ারের সাথে মেলাতে NAS আইডেন্টিফায়ারটি সেট করুন।পরবর্তীতে, Splash Page ট্যাবে যান। External Splash Page URL নির্বাচন করুন এবং Purple পোর্টাল URL টি লিখুন। এটি হল সেই URL যা Purple আপনার নির্দিষ্ট ভেন্যুর জন্য প্রদান করে। কোনো গেস্ট যখন SSID-এর সাথে সংযুক্ত হন এবং ব্রাউজার খোলেন, তখন অ্যাক্সেস পয়েন্ট অনুরোধটি আটকে দেয় এবং তাদের এই URL-এ রিডাইরেক্ট করে, যার সাথে ক্লায়েন্ট MAC অ্যাড্রেস, AP MAC অ্যাড্রেস এবং গেস্ট যে আসল URL-এ পৌঁছানোর চেষ্টা করছিলেন সেই প্যারামিটারগুলো পাস করা হয়। এখন walled garden সম্পর্কে জানা যাক। এটি হলো ডোমেন এবং IP অ্যাড্রেসের তালিকা যেখানে গেস্টরা প্রমাণীকরণ (authenticate) করার আগেই পৌঁছাতে পারেন। এটি ছাড়া, Purple পোর্টালটি লোড হতে পারে না, কারণ গেস্টের ব্রাউজার Purple-এর সার্ভারগুলোতে পৌঁছাতে পারে না। EnGenius Cloud-এ, walled garden-টি Captive Portal, তারপর Advanced Settings, তারপর Walled Garden-এর অধীনে থাকে। আপনাকে Purple পোর্টাল ডোমেন, Purple-এর CDN এন্ডপয়েন্ট এবং অপারেটিং সিস্টেমের captive portal probe এন্ডপয়েন্টগুলো যোগ করতে হবে। Apple ডিভাইসের জন্য এটি হলো captive.apple.com। Android-এর জন্য connectivitycheck.gstatic.com। Windows-এর জন্য msftconnecttest.com। এর মধ্যে যেকোনো একটি বাদ দিলে সেই প্ল্যাটফর্মের গেস্টরা পোর্টালটি মোটেও দেখতে পাবেন না। আপনি যদি Google বা Facebook-এর মাধ্যমে সোশ্যাল লগইন-এর সুবিধা দিতে চান, তবে আপনাকে সেইসব প্রোভাইডারের OAuth এন্ডপয়েন্টগুলোকেও allowlist করতে হবে। Google-এর জন্য ন্যূনতম accounts.google.com, oauth2.googleapis.com এবং apis.google.com প্রয়োজন। Facebook-এর জন্য www.facebook.com, graph.facebook.com এবং connect.facebook.net প্রয়োজন। প্রতিটি প্রমাণীকরণ পদ্ধতির জন্য Purple-এর সাপোর্ট ডকুমেন্টেশন একটি আপ-টু-ডেট walled garden তালিকা প্রদান করে। এটিকে আপনার রেফারেন্স হিসেবে ব্যবহার করুন, কারণ এই ডোমেনগুলো পরিবর্তিত হয়। এবার 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi সেটআপের দিকে যাওয়া যাক। এটি একটি পৃথক SSID। এখানে সিকিউরিটি টাইপ হলো WPA2 Enterprise বা WPA3 Enterprise। EnGenius Cloud-এ, SSID Wireless ট্যাবের অধীনে, WPA2 Enterprise নির্বাচন করুন এবং তারপর Custom RADIUS বেছে নিন। একই RADIUS সার্ভারের বিবরণগুলো প্রবেশ করান। Purple-এর RADIUS এন্ডপয়েন্ট, পোর্ট 1812 এবং শেয়ার্ড সিক্রেট। গেস্ট সেটআপের সাথে এর পার্থক্য হলো এখানে কোনো captive portal থাকে না। স্টাফ ডিভাইসগুলো IEEE 802.1X প্রোটোকল ব্যবহার করে নীরবেই প্রমাণীকরণ সম্পন্ন করে। ডিভাইসটি RADIUS সার্ভারের কাছে একটি সার্টিফিকেট বা ইউজারনেম এবং পাসওয়ার্ড উপস্থাপন করে, যা এটিকে যাচাই করে এবং VLAN অ্যাসাইনমেন্ট অ্যাট্রিবিউটের সাথে একটি Access-Accept মেসেজ ফেরত পাঠায়। যে RADIUS অ্যাট্রিবিউটগুলো ডাইনামিক VLAN অ্যাসাইনমেন্ট পরিচালনা করে সেগুলো হলো - Tunnel-Type সেট করতে হবে VLAN-এ, Tunnel-Medium-Type সেট করতে হবে 802-এ এবং Tunnel-Private-Group-ID সেট করতে হবে VLAN নম্বরে। তাই আপনার স্টাফ VLAN যদি VLAN 20 হয়, তবে RADIUS সার্ভার 20 মান সহ Tunnel-Private-Group-ID ফেরত পাঠায়। EnGenius অ্যাক্সেস পয়েন্ট এই অ্যাট্রিবিউটটি পড়ে এবং অনুমোদিত ডিভাইসটিকে স্বয়ংক্রিয়ভাবে VLAN 20-এ স্থানান্তর করে। এর মানে হলো আপনি একটি মাত্র SSID ব্যবহার করে একাধিক স্টাফ রোল - ফাইন্যান্স, অপারেশনস, আইটি, ঠিকাদার - প্রত্যেককে তাদের ডিরেক্টরি গ্রুপ মেম্বারশিপের উপর ভিত্তি করে আলাদা আলাদা VLAN-এ পাঠাতে পারেন, এবং এর জন্য প্রতি ডিভাইসে কোনো ম্যানুয়াল VLAN কনফিগারেশনের প্রয়োজন হয় না।EAP পদ্ধতির জন্য, Active Directory বা Microsoft Entra ID ব্যবহারকারী এনভায়রনমেন্টের জন্য PEAP-MSCHAPv2 সবচেয়ে সাধারণ পছন্দ। এর জন্য RADIUS সার্ভারে একটি সার্ভার-সাইড সার্টিফিকেট এবং ক্লায়েন্টে ইউজারনেম-পাসওয়ার্ড ক্রেডেনশিয়াল প্রয়োজন। EAP-TLS আরও বেশি সুরক্ষিত। এটি উভয় পাশেই সার্টিফিকেট ব্যবহার করে। তবে ডিভাইসে সার্টিফিকেট পুশ করার জন্য এর একটি PKI অবকাঠামো এবং MDM ডেপ্লয়মেন্টের প্রয়োজন হয়। বেশিরভাগ ভেন্যু অপারেটরদের জন্য, Group Policy বা MDM-এর মাধ্যমে কঠোর সার্টিফিকেট ভ্যালিডেশন সহ PEAP-MSCHAPv2 একটি ব্যবহারিক পছন্দ। এবার সবচেয়ে টেকনিক্যালি আকর্ষণীয় অংশ: EnGenius MyPSK এবং মাল্টি-ট্যানেন্ট আইসোলেশন। MyPSK, যা PPSK বা Private Pre-Shared Key নামেও পরিচিত, মাল্টি-ট্যানেন্ট এনভায়রনমেন্টে একটি নির্দিষ্ট সমস্যার সমাধান করে। একটি বিল্ড-টু-রেন্ট ডেভেলপমেন্ট, একটি সার্ভিসড অফিস বা একটি স্টুডেন্ট অ্যাকোমোডেশন ব্লকে, আপনি চান প্রতিটি ট্যানেন্ট বা বাসিন্দার নিজস্ব অনন্য WiFi পাসওয়ার্ড থাকুক। কিন্তু আপনি প্রতিটি ট্যানেন্টের জন্য একটি আলাদা SSID তৈরি করতে চান না। এটি রেডিও ফ্রিকোয়েন্সি কনজেশন এবং ম্যানেজমেন্ট ওভারহেড তৈরি করে। MyPSK আপনাকে প্রতি SSID-তে ৫০০টি পর্যন্ত অনন্য প্রি-শেয়ার্ড কি তৈরি করতে দেয়। প্রতিটি কি একটি নির্দিষ্ট VLAN-এর সাথে যুক্ত থাকে। যখন কোনো বাসিন্দা তাদের অনন্য কি ব্যবহার করে সংযোগ করেন, তখন অ্যাক্সেস পয়েন্ট তাদের স্বয়ংক্রিয়ভাবে তাদের নির্ধারিত VLAN-এ রাখে। ট্যানেন্ট A-এর ট্রাফিক কখনোই ট্যানেন্ট B-এর নেটওয়ার্ক সেগমেন্টকে স্পর্শ করে না। এই এনক্রিপশনটি ব্যবহারকারী প্রতিও কার্যকর। প্রতিটি কি একটি অনন্য Pairwise Master Key তৈরি করে, তাই এক ট্যানেন্ট একই SSID শেয়ার করা সত্ত্বেও অন্য ট্যানেন্টের ওভার-দ্য-এয়ার ট্রাফিক ডিক্রিপ্ট করতে পারে না। EnGenius Cloud-এ, আপনি SSID সিকিউরিটি সেটিংসের অধীনে MyPSK কনফিগার করতে পারবেন। WPA2 PSK বা WPA3 Personal নির্বাচন করুন, তারপর MyPSK সক্ষম করুন। এরপর আপনি পৃথকভাবে PSK তৈরি করতে পারেন অথবা একবারে ৫০টি পর্যন্ত ব্যাচ অটো-জেনারেট করতে পারেন। প্রতিটি PSK-এর জন্য, আপনি একটি VLAN ID অ্যাসাইন করেন এবং ঐচ্ছিকভাবে একটি এক্সপায়ারি ডেট সেট করতে পারেন। যখন কোনো লিজ শেষ হয় বা কোনো ছাত্র স্নাতক সম্পন্ন করে, আপনি কেবল তাদের PSK এক্সপায়ার বা মুছে দেন। অন্য কোনো ট্যানেন্টকে প্রভাবিত না করেই তাৎক্ষণিকভাবে অ্যাক্সেস বাতিল করা হয়। MyPSK এনভায়রনমেন্টে Purple ইন্টিগ্রেশনের জন্য, গেস্ট-ফেসিং ট্যানেন্টদের এখনও তাদের VLAN-এ একটি Captive Portal-এর মাধ্যমে নির্দেশিত করা যেতে পারে। স্টাফ এবং অপারেশনাল ট্যানেন্টরা পোর্টালটি সম্পূর্ণরূপে বাইপাস করে। VLAN সেগমেন্টেশন নিশ্চিত করে যে Purple-এর অ্যানালিটিক্স ডেটা প্রতিটি নেটওয়ার্ক সেগমেন্ট অনুযায়ী সঠিকভাবে অ্যাট্রিবিউট করা হয়েছে। [ইমপ্লিমেন্টেশন সুপারিশ এবং ত্রুটিসমূহ - ২ মিনিট] একটি ত্রুটিহীন প্রথম ডেপ্লয়মেন্টের জন্য আমি যে ইমপ্লিমেন্টেশন সিকোয়েন্স সুপারিশ করছি তা নিচে দেওয়া হলো। আপনার WiFi কনফিগারেশন স্পর্শ করার আগে আপনার VLAN আর্কিটেকচার দিয়ে শুরু করুন। গেস্টদের জন্য VLAN 10, স্টাফদের জন্য VLAN 20, ট্যানেন্টদের জন্য VLAN 30 বা আপনার বিদ্যমান স্কিমের সাথে মানানসই যেকোনো নাম্বারিং সংজ্ঞায়িত করুন। প্রথমে আপনার ECS সুইচে এই VLAN-গুলি কনফিগার করুন, সাথে উপযুক্ত ট্রাঙ্ক এবং অ্যাক্সেস পোর্ট অ্যাসাইনমেন্ট সেট করুন। আপনি যে প্রতিটি VLAN ব্যবহার করার পরিকল্পনা করছেন, অ্যাক্সেস পয়েন্টগুলির তার আপলিঙ্ক পোর্টে ট্যাগ করা ট্রাফিক গ্রহণ করা প্রয়োজন।তারপরে EnGenius Cloud-এ এই ক্রমানুসারে SSIDগুলি কনফিগার করুন: প্রথমে গেস্ট SSID, কারণ এটি সবচেয়ে সহজ। পরবর্তী ধাপে যাওয়ার আগে Purple-এ ক্যাপটিভ পোর্টাল রিডাইরেক্ট যাচাই করুন। তারপর 802.1X সহ স্টাফ SSID কনফিগার করুন। সম্পূর্ণ এস্টেটে রোল আউট করার আগে একটি পরিচিত ডিভাইস দিয়ে পরীক্ষা করুন। তারপর আপনার যদি মাল্টি-টেন্যান্ট আইসোলেশন প্রয়োজন হয় তবে MyPSK কনফিগার করুন। সম্ভাব্য ত্রুটিসমূহ। প্রথমত, ওয়াল্ড গার্ডেন। এটি ব্যর্থ ক্যাপটিভ পোর্টাল স্থাপনের প্রধান কারণ। অতিথিরা যদি পোর্টালে পৌঁছাতে না পারেন, তাহলে প্রথমে ওয়াল্ড গার্ডেন চেক করুন। দ্বিতীয়ত, RADIUS শেয়ার্ড সিক্রেট অমিল। EnGenius Cloud কনফিগারেশন এবং Purple RADIUS সার্ভার কনফিগারেশন উভয়ের ক্ষেত্রেই শেয়ার্ড সিক্রেট অভিন্ন হতে হবে। একটি অক্ষরের পার্থক্যও প্রতিটি প্রমাণীকরণ নীরবে ব্যর্থ করতে পারে। তৃতীয়ত, সুইচে VLAN ট্রাঙ্ক কনফিগারেশন। এক্সেস পয়েন্টের সাথে সংযোগকারী ECS সুইচ পোর্টটি যদি প্রয়োজনীয় সমস্ত VLAN বহনকারী ট্রাঙ্ক হিসেবে কনফিগার করা না থাকে, তাহলে ডাইনামিক VLAN অ্যাসাইনমেন্ট ব্যর্থ হবে। চতুর্থত, 802.1X ক্লায়েন্টদের সার্টিফিকেট ভ্যালিডেশন। স্টাফ ডিভাইসগুলো যদি RADIUS সার্ভার সার্টিফিকেট যাচাই করার জন্য কনফিগার করা না থাকে, তবে সেগুলো রোগু এক্সেস পয়েন্টের মাধ্যমে শংসাপত্র চুরির ঝুঁকিতে থাকে। Windows-এর জন্য গ্রুপ পলিসি এবং অন্য সব কিছুর জন্য MDM প্রোফাইলের মাধ্যমে এটি প্রয়োগ করুন। [র‌্যাপিড-ফায়ার প্রশ্নোত্তর - ১ মিনিট] EnGenius এবং Purple স্থাপনের বিষয়ে নিয়মিত শোনা যায় এমন কয়েকটি প্রশ্ন। আমি কি Purple-এর RADIUS-এর পরিবর্তে EnGenius Cloud RADIUS ব্যবহার করতে পারি? হ্যাঁ, অভ্যন্তরীণ প্রমাণীকরণের জন্য। কিন্তু Purple-এর অ্যানালিটিক্স এবং পোর্টাল সহ গেস্ট WiFi-এর জন্য, আপনাকে Purple-এর RADIUS এন্ডপয়েন্টে নির্দেশ করতে হবে। দুটি ভিন্ন SSID-তে সহাবস্থান করতে পারে। MyPSK কি WPA3-এর সাথে কাজ করে? হ্যাঁ। EnGenius MyPSK-এর সাথে WPA3 এবং WPA2/WPA3 মিক্সড মোড সমর্থন করে, তাই WPA3-সক্ষম ডিভাইসগুলি SAE প্রমাণীকরণ পায় এবং পুরানো ডিভাইসগুলি WPA2 PSK-তে ফিরে যায়, যার সবগুলোই প্রতি-ব্যবহারকারী একই কী ব্যবহার করে। Purple কি সেশন ডেটার জন্য RADIUS অ্যাকাউন্টিং সমর্থন করে? হ্যাঁ। UDP 1813-এ Purple-এর অ্যাকাউন্টিং এন্ডপয়েন্ট নির্দেশ করে, EnGenius Cloud-এর RADIUS কনফিগারেশনে অ্যাকাউন্টিং সার্ভার সক্রিয় করুন। এটি সেশনের সময়কাল এবং ডেটা ভলিউমকে Purple-এর অ্যানালিটিক্সে ফিড করে। [সংক্ষিপ্তসার এবং পরবর্তী পদক্ষেপ - ১ মিনিট] সংক্ষেপে বলতে গেলে। EnGenius Cloud এক্সেস পয়েন্টগুলি চারটি কনফিগারেশন লেয়ারের মাধ্যমে Purple-এর গেস্ট WiFi প্ল্যাটফর্মের সাথে নির্বিঘ্নে সংহত হয়। গেস্ট ক্যাপটিভ পোর্টাল রিডাইরেকশন কাস্টম RADIUS এবং Purple-কে নির্দেশকারী একটি এক্সটার্নাল স্প্ল্যাশ পেজ URL ব্যবহার করে। ওয়াল্ড গার্ডেন হোয়াইটলিস্টিং প্রমাণীকরণের আগে পোর্টাল লোড হওয়া নিশ্চিত করে। স্টাফ WiFi WPA2 এন্টারপ্রাইজ সহ 802.1X এবং RADIUS অ্যাট্রিবিউটের মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট ব্যবহার করে। এবং মাল্টি-টেন্যান্ট আইসোলেশন নির্দিষ্ট VLAN-এর সাথে আবদ্ধ অনন্য প্রতি-ব্যবহারকারী কীগুলি বরাদ্দ করতে EnGenius MyPSK ব্যবহার করে, যার সাথে সময়-সীমিত অ্যাক্সেসের জন্য ঐচ্ছিক মেয়াদ শেষ হওয়ার তারিখ থাকে। Purple ৮০,০০০ ভেন্যুতে কাজ করে এবং শুধুমাত্র ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। প্ল্যাটফর্মটি ISO 27001 সার্টিফাইড, GDPR কমপ্লায়েন্ট এবং হার্ডওয়্যার-অ্যাগনস্টিক, ঠিক এই কারণেই এটি Cisco Meraki, HPE Aruba, Ruckus এবং বাকি এন্টারপ্রাইজ হার্ডওয়্যার ইকোসিস্টেমের সাথে EnGenius-এর পাশাপাশি চমৎকারভাবে কাজ করে।আপনি যদি ডেপ্লয় করতে প্রস্তুত হন, তবে Purple-এর সাপোর্ট ডকুমেন্টেশনে থাকা walled garden কনফিগারেশন গাইডটি দিয়ে শুরু করুন, তারপর EnGenius Cloud-এ SSID সেটআপটি সম্পন্ন করুন। সম্পূর্ণ ধাপে ধাপে নির্দেশিকাটি purple.ai-তে উপলব্ধ রয়েছে। শোনার জন্য ধন্যবাদ।

EnGenius অ্যাক্সেস পয়েন্টগুলো আপনার নেটওয়ার্কের রেডিও সাইড পরিচালনা করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার ভিজিটররা যে captive portal দেখতে পায়, সাইন-ইন জার্নি এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো হার্ডওয়্যার প্রতিস্থাপন করে না।

কীভাবে EnGenius কাজ করে Purple গেস্ট WiFi-এর সাথে

Purple একটি ক্লাউড ওভারলে এবং এটি হার্ডওয়্যার-অ্যাগনস্টিক। যদি আপনার ডিভাইসটি একটি এক্সটার্নাল captive portal এবং RADIUS সাপোর্ট করে, তবে এটি Purple-এর গেস্ট সাইন-ইন চালাতে পারে। দুটি স্ট্যান্ডার্ড মেকানিজম এই কাজটি করে।

  • এক্সটার্নাল ওয়েব অথেন্টিকেশন। ডিভাইসটি সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। ভিজিটর সাইন ইন করেন এবং পেজটি পুনরায় নিয়ন্ত্রণ ফেরত দেয়।
  • RADIUS। ডিভাইসটি স্ট্যান্ডার্ড পোর্ট - অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813 এ Purple-এর RADIUS সার্ভিসের বিরুদ্ধে প্রতিটি সাইন-ইন চেক করে। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি walled garden - সাইন ইন করার আগে একটি ডিভাইস যে ঠিকানাগুলোতে পৌঁছাতে পারে তার একটি ছোট অ্যালো-লিস্ট - স্প্ল্যাশ পেজ লোড করতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপগুলো সম্পন্ন করতে সাহায্য করে।

এটিই সম্পূর্ণ মডেল: আপনার হার্ডওয়্যার প্যাকেটগুলো মুভ করে, Purple সাইন-ইন এবং ডেটার মালিকানা বজায় রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এ চলে, এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-অ্যাগনস্টিক।

আপনার যা প্রয়োজন

  • একটি EnGenius অ্যাক্সেস পয়েন্ট যা একটি এক্সটার্নাল captive portal এবং RADIUS সাপোর্ট করে।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন জার্নি সেটআপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে পাওয়া আপনার Purple RADIUS বিবরণ এবং walled garden ঠিকানাগুলো।

Purple-এর সাথে এটি সেট আপ করুন

আপনার সঠিক মডেলটি সমর্থিত কিনা এবং কোন সেটিংস ব্যবহার করতে হবে, তা Purple-এর সমর্থিত হার্ডওয়্যার তালিকায় নিশ্চিত করা হয়েছে। প্রথমে সেখানে আপনার ডিভাইসটি চেক করুন, তারপর সঠিক মানগুলো প্রবেশ করানোর জন্য সংশ্লিষ্ট সেটআপ গাইড অনুসরণ করুন।

Purple সমর্থিত হার্ডওয়্যার

এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী কাজ করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছে, কত ঘন ঘন এবং কীভাবে তাদের অনুমতি নিয়ে যোগাযোগ করা যাবে। এটিই হচ্ছে এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করে - এর মধ্যে পার্থক্য। Purple হল GDPR-অ্যালাইনড এবং ISO 27001 সার্টিফাইড, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যু জুড়ে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্লাউড ওভারলে

Purple আপনার বিদ্যমান হার্ডওয়্যারের উপরে অবস্থান করে। কিটটি WiFi চালাতে থাকে; Purple কোনো কিছু প্রতিস্থাপন না করেই গেস্ট সাইন-ইন এবং ডেটা পরিচালনা করে।

হার্ডওয়্যার-অ্যাগনস্টিক

Purple যেকোনো একটি ভেন্ডরের সাথে আবদ্ধ না থেকে, এক্সটার্নাল captive portal এবং RADIUS সাপোর্ট করে এমন যেকোনো অ্যাক্সেস পয়েন্ট বা কন্ট্রোলারের সাথে কাজ করে।

এক্সটার্নাল ওয়েব অথেন্টিকেশন

একটি স্ট্যান্ডার্ড যেখানে অ্যাক্সেস পয়েন্ট নিজে অ্যাক্সেস দেওয়ার পরিবর্তে, সাইন ইন করার জন্য একটি নতুন ডিভাইসকে একটি এক্সটার্নাল স্প্ল্যাশ পেজে রিডাইরেক্ট করে। Purple সেই স্প্ল্যাশ পেজটি হোস্ট করে।

RADIUS

স্ট্যান্ডার্ড পোর্ট অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813 এ প্রতিটি সাইন-ইন চেক করতে এবং Purple-এর সাথে সেশন ডেটা লগ করতে হার্ডওয়্যার যে প্রোটোকলটি ব্যবহার করে।

Walled garden

একটি ডিভাইস সাইন ইন করার আগে যে ঠিকানাগুলোতে পৌঁছাতে পারে তার একটি ছোট অ্যালো-লিস্ট, যাতে স্প্ল্যাশ পেজ এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপগুলো লোড হতে পারে।

এই সিরিজে পড়া চালিয়ে যান

Ruckus Unleashed এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

কীভাবে Ruckus Unleashed Purple গেস্ট WiFi এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেনটিকেশন, RADIUS এবং একটি walled garden, যেখানে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক দেওয়া রয়েছে।

গাইডটি পড়ুন →

HPE Aruba-এর জন্য Captive Portal: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

Aruba Central বা Virtual Controller-এর মাধ্যমে একটি এক্সটার্নাল captive portal, RADIUS এবং একটি allowlist ব্যবহার করে Purple-এর সাথে HPE Aruba Instant অ্যাক্সেস পয়েন্টে গেস্ট captive portal সেট আপ করা।

গাইডটি পড়ুন →

Grandstream GWN এবং guest WiFi: Purple এর সাথে captive portal সেটআপ

Grandstream GWN অ্যাক্সেস পয়েন্ট কীভাবে Purple গেস্ট WiFi এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক।

গাইডটি পড়ুন →