Enterprise Guest WiFi সেটআপ নির্দেশিকা: VLAN Segmentation, নিরাপত্তা এবং Captive Portals
এই প্রযুক্তিগত নির্দেশিকাটি IT টিমগুলোকে দেখায় কীভাবে VLAN segmentation, firewall policy এবং একটি captive portal ব্যবহার করে Guest WiFi-কে একটি নিয়ন্ত্রিত ইন্টারনেট-অ্যাক্সেস পরিষেবা হিসেবে সেট আপ করতে হয়। এটি আরও ব্যাখ্যা করে যে কীভাবে Purple-এর রেজিস্ট্রেশন ফর্ম এবং অনবোর্ডিং নিয়ন্ত্রণগুলো স্টাফ, পেমেন্ট এবং অপারেশনাল সিস্টেমের চারপাশের সীমানাকে দুর্বল না করে একটি আনুপাতিক ভিজিটর অভিজ্ঞতা প্রদান করতে সহায়তা করে।
Video overview
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
আমাদের মূল সিরিজের অংশ: Captive Portal নির্দেশিকা →
- একটি প্রফেশনাল গেস্ট WiFi সেটআপ আসলে কী করে?
- গেস্ট WiFi সেট আপ করার আগে আপনার কী প্রস্তুত করা প্রয়োজন?
- কীভাবে কোনো ব্যাকডোর তৈরি না করে একটি গেস্ট WiFi সেট আপ করবেন?
- ১. সিকিউরিটি বাউন্ডারি নির্ধারণ করুন
- ২. গেস্ট এবং কর্মচারীদের অ্যাক্সেস কঠোরভাবে পৃথক করুন
- ৩. অ্যাক্সেসের সিদ্ধান্ত নেওয়ার জন্য একটি captive portal তৈরি করা
- ৪. শারীরিক অ্যাক্সেস ফ্লো-এর সাথে Purple সংযুক্ত করা
- গেস্ট WiFi কাজ করছে এবং বিচ্ছিন্ন রয়েছে তা আপনি কীভাবে যাচাই করবেন?

গেস্ট WiFi সেট আপ করার ধাপগুলো: গেস্ট ট্রাফিক একটি আইসোলেটেড VLAN -এ রাখুন, কর্মী, পেমেন্ট এবং অপারেশনাল সিস্টেমে রাউটিং ব্লক করুন এবং ইন্টারনেট অ্যাক্সেসের আগে একটি captive portal প্রদর্শন করুন। আপনার হার্ডওয়্যার দ্বারা সমর্থিত হলে IEEE 802.1X এবং WPA3 ব্যবহার করুন। দুটি সিনারিও পরীক্ষা করুন: শর্তাবলী স্বীকার করার পরে গেস্ট ইন্টারনেট অ্যাক্সেস সফল হয়, যেখানে সুরক্ষিত নেটওয়ার্কগুলোতে সংযোগের প্রচেষ্টা ব্যর্থ হয়।
একটি প্রফেশনাল গেস্ট WiFi সেটআপ আসলে কী করে?
গেস্ট WiFi হলো বিশেষভাবে দর্শকদের জন্য একটি নিয়ন্ত্রিত পরিষেবা। এটি আপনার প্রাইভেট নেটওয়ার্কের অংশ না করেই গেস্ট, গ্রাহক, ভিজিটর, যাত্রী বা রোগীদের ডিভাইসে ইন্টারনেট অ্যাক্সেস প্রদান করে। SSID হলো দৃশ্যমান নেটওয়ার্কের নাম। অন্তর্নিহিত পরিকাঠামো নির্ধারণ করে যে ট্রাফিক কোথায় প্রবাহিত হবে, কোন গন্তব্যগুলো অ্যাক্সেসযোগ্য এবং অ্যাক্সেস পাওয়ার আগে গেস্টদের একটি captive portal-এর মধ্য দিয়ে যেতে হবে কিনা।
প্রযুক্তিগত লক্ষ্যটি সহজ: সুরক্ষিত রিসোর্সে অননুমোদিত রুট ছাড়াই ইন্টারনেটের একটি পথ। NIST বাহ্যিক এবং অভ্যন্তরীণ ওয়্যারলেস নেটওয়ার্কের মধ্যে লজিক্যাল পৃথকীকরণের সুপারিশ করে। এটি আরও জোর দেয় যে বাহ্যিক ওয়্যারলেস নেটওয়ার্কের ডিভাইসগুলো অন্য একটি, লজিক্যালভাবে পৃথক করা ওয়্যারলেস নেটওয়ার্কের ডিভাইসগুলোর সাথে সংযোগ স্থাপন করতে সক্ষম হওয়া উচিত নয়। ওয়্যারলেস ক্লায়েন্টদের অভ্যন্তরীণ অ্যাক্সেসের প্রয়োজন হলে, অনুমোদিত হোস্ট এবং প্রোটোকলগুলো সম্পূর্ণ ন্যূনতম প্রয়োজনীয়তার মধ্যে সীমাবদ্ধ রাখা উচিত। [১]
একটি VLAN হলো একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট যা ট্রাফিক সীমানা প্রদান করে। এটি প্রয়োজনীয় হলেও, শুধুমাত্র এটিই যথেষ্ট নয়। আপনার ফায়ারওয়াল পলিসি এবং রাউটিং কন্ট্রোলগুলো নির্ধারণ করে যে এই সেগমেন্টটি আসলে আইসোলেটেড কিনা। আপনার টেস্টিং প্রোটোকলগুলো এর প্রমাণ দেয়। গেস্ট SSID, VLAN, captive portal, ফায়ারওয়াল পলিসি এবং যাচাইকরণের প্রমাণকে একটি একক, সমন্বিত পরিষেবা হিসেবে বিবেচনা করুন এবং এর জন্য একজন মালিক নিযুক্ত করুন।
ভেন্যু অপারেটরদের জন্য, এই ধারণাটি একটি দরকারী গেস্ট পরিষেবাকে প্রতিনিধিত্ব করে। আইটি বিভাগের জন্য, এটি কর্মী, পেমেন্ট এবং অপারেশনাল সিস্টেমের চারপাশে একটি ডকুমেন্টেড সীমানা প্রতিষ্ঠা করে। PCI Security Standards Council-এর নির্দেশিকাগুলো সেগমেন্টেশন কন্ট্রোলের পরিধি নির্ধারণ এবং বৈধতা যাচাইকে জিরো-ট্রাস্ট এবং ক্লাউড এনভায়রনমেন্ট সহ আধুনিক আর্কিটেকচারের জন্য সর্বোত্তম অনুশীলন হিসেবে বিবেচনা করে। [২]

গেস্ট WiFi সেট আপ করার আগে আপনার কী প্রস্তুত করা প্রয়োজন?
আপনার IT অ্যাসেটগুলোর ইনভেন্টরি দিয়ে শুরু করুন, লগইন পেজ দিয়ে নয়। অ্যাক্সেস পয়েন্ট, সুইচ, ফায়ারওয়াল বা গেটওয়ে, ইন্টারনেট আপলিংক, DHCP এবং DNS সার্ভিস, বিদ্যমান সেগমেন্ট এবং অতিথি ডিভাইসগুলোর নাগালের বাইরে রাখতে হবে এমন যেকোনো সিস্টেম চিহ্নিত করুন। হোটেলগুলোতে এটি সাধারণত কর্মচারী সিস্টেম, পেমেন্ট সিস্টেম এবং বিল্ডিং ম্যানেজমেন্ট সিস্টেমকে প্রভাবিত করে। রিটেইলে POS সিস্টেম এবং স্টোর ম্যানেজমেন্ট যুক্ত হয়। স্টেডিয়ামে এটি ইভেন্ট অপারেশন, মিডিয়া প্রোডাকশন এবং সিকিউরিটি সিস্টেমকে প্রভাবিত করে।
অতিথি SSID, অতিথি VLAN, প্রত্যাশিত নেটওয়ার্ক পাথ, সুরক্ষিত গন্তব্য এবং যেকোনো ব্যতিক্রমের জন্য দায়ী মালিকের বিবরণ দিয়ে একটি সংক্ষিপ্ত ডিজাইন ডকুমেন্ট তৈরি করুন। অতিথিদের একে অপরের সাথে যোগাযোগ করার অনুমতি দেওয়া হয়েছে কিনা তা নথিবদ্ধ করুন। এছাড়াও যেকোনো নেটওয়ার্ক, পোর্টাল বা পলিসি পরিবর্তনের পরে আপনি যে টেস্টিং মেথডোলজি প্রয়োগ করেন তা রেকর্ড করুন। এটি অভ্যন্তরীণ টিম বা ম্যানেজড সার্ভিস পার্টনারদের ভেরিফিকেশনের জন্য একটি নির্ভরযোগ্য বেসলাইন প্রদান করে।
অতিথি অথেন্টিকেশন মোড সেট আপ করার আগে আপনার সিদ্ধান্ত নিন। Captive Portal হলো অতিথিদের সম্পূর্ণ ইন্টারনেট অ্যাক্সেস পাওয়ার আগে প্রদর্শিত পেজ। এখানে ব্যবহারের শর্তাবলী প্রদর্শন করা যেতে পারে, রেজিস্ট্রেশন ডেটা ক্যাপচার করা যেতে পারে বা সোশ্যাল লগইন অফার করা যেতে পারে। এই ফর্মটি কেবল মার্কেটিংয়ের জায়গা নয় - এটি নির্ধারণ করে যে আপনি কোন ডেটা প্রসেস করবেন এবং ব্যবহারকারীর অভিজ্ঞতা ভিজিটের সাথে মেলে কিনা।
Purple স্প্ল্যাশ পেজের জন্য লগইন পদ্ধতি হিসেবে রেজিস্ট্রেশন ফর্মটি নথিবদ্ধ করে। কোন স্ট্যান্ডার্ড ফিল্ডগুলো প্রদর্শিত হবে, এগুলোর মধ্যে কোনগুলো বাধ্যতামূলক, সেগুলো কোন ক্রমে প্রদর্শিত হবে এবং কাস্টম ফিল্ডের প্রয়োজন আছে কিনা তা আপনি চয়ন করতে পারেন। ফর্মটি সোশ্যাল লগইনের পাশাপাশি সহাবস্থান করতে পারে। [3] কনফারেন্সের জন্য যেখানে অংশগ্রহণকারীরা ইতিমধ্যেই নিবন্ধিত, Purple একটি সংক্ষিপ্ত ফর্ম নথিবদ্ধ করে যা শর্তাবলীতে সম্মতি নেওয়ার সাথে সাথে ইমেল অ্যাড্রেস ব্যবহার করে। [3]
সবসময় একটি নির্দিষ্ট উদ্দেশ্য মাথায় রেখে ফর্ম ডিজাইন করুন। Information Commissioner's Office জোর দেয় যে ব্যক্তিগত ডেটা পর্যাপ্ত, প্রাসঙ্গিক এবং যে উদ্দেশ্যে সেগুলো প্রসেস করা হচ্ছে তার জন্য যা প্রয়োজন তার মধ্যে সীমাবদ্ধ থাকতে হবে। [4] অনুশীলনে, যেকোনো ফিল্ড সক্রিয় করার আগে লিখে রাখুন কেন আপনার এই তথ্যের প্রয়োজন। যদি একটি বাধ্যতামূলক ফিল্ড কোনো সার্ভিস, সাপোর্ট, কমপ্লায়েন্স বা স্পষ্ট যোগাযোগের উদ্দেশ্যে কাজ না করে, তবে এটি সরিয়ে ফেলা উচিত।
| আপনার সিনারিও | নেটওয়ার্ক মোড | Captive Portal মোড | ভেরিফিকেশন প্রমাণ | উপযুক্ত ফলাফল |
|---|---|---|---|---|
| অতিথিদের কেবল ইন্টারনেট অ্যাক্সেসের প্রয়োজন | কেবল-ইন্টারনেট ফায়ারওয়াল পলিসি সহ আইসোলেটেড অতিথি VLAN | একটি আনুপাতিক ফর্মের সাথে ব্যবহারের শর্তাবলী গ্রহণ করুন | ইন্টারনেট টেস্ট সফল হয়; সুরক্ষিত গন্তব্যের টেস্ট ব্যর্থ হয় | হোটেল, রিটেইল স্টোর, স্টেডিয়াম এবং পাবলিক এলাকার জন্য ডিফল্ট মোড |
| অতিথিদের অবশ্যই একটি শেয়ারড সার্ভিসে পৌঁছাতে হবে | নির্দিষ্ট সার্ভিসের জন্য নথিবদ্ধ অনুমতি তালিকা সহ আইসোলেটেড অতিথি VLAN | এই সার্ভিসের উপযোগী একটি ফর্মের সাথে ব্যবহারের শর্তাবলী গ্রহণ করুন | শেয়ারড সার্ভিস এবং ইন্টারনেট কাজ করে; অন্য সব সুরক্ষিত টেস্ট ব্যর্থ হয় | কেবল এই ব্যতিক্রমে নিয়োজিত একজন মালিক এবং একটি পর্যালোচনার তারিখের সাথে ব্যবহার করুন |
| অভ্যন্তরীণ নেটওয়ার্ক সেগমেন্টে শেয়ার করা SSID | কোনো সুরক্ষিত গেস্ট বাউন্ডারি নেই | যেকোনো পোর্টালের উপস্থিতি কেবলই আনুষঙ্গিক | সুরক্ষিত গন্তব্য পরীক্ষা করলে সম্ভবত এই ত্রুটিটি প্রকাশ পেয়ে যাবে | গেস্ট WiFi-এর জন্য এই মোড ব্যবহার করবেন না |
কীভাবে কোনো ব্যাকডোর তৈরি না করে একটি গেস্ট WiFi সেট আপ করবেন?
১. সিকিউরিটি বাউন্ডারি নির্ধারণ করুন
গেস্ট WiFi-এর জন্য একটি ডেডিকেটেড VLAN অ্যাসাইন করুন। আপনার নিরাপত্তা নীতি প্রয়োগকারী ডিভাইসগুলোর মাধ্যমে এই VLAN-কে ইন্টারনেটে রাউট করুন। স্বল্পমেয়াদী ইন্টিগ্রেশন সহজ করার জন্য প্রাইভেট নেটওয়ার্কে পারমিসিভ রাউটিং নিয়ম তৈরি করবেন না। যদি অভ্যন্তরীণ পরিষেবাগুলো একেবারেই প্রয়োজনীয় হয়, তবে সঠিক গন্তব্য, প্রোটোকল, অনুমোদনকারী এবং একটি পর্যালোচনার তারিখ নির্ধারণ করুন। NIST এটিকে একটি "need-to-know" অ্যাক্সেস সিদ্ধান্ত হিসেবে সংজ্ঞায়িত করে: ওয়্যারলেস ক্লায়েন্ট যাদের ওয়্যার্ড নেটওয়ার্কে অ্যাক্সেস প্রয়োজন, তাদের শুধুমাত্র প্রয়োজনীয় প্রোটোকল ব্যবহার করে প্রয়োজনীয় এন্ডপয়েন্টগুলোতেই অ্যাক্সেসের অনুমতি দেওয়া উচিত। [১]
প্রথমেই, একটি বিজনেস ডিনাই-লিস্ট তৈরি করুন। এর মধ্যে আপনার ভেন্যুর কর্মচারী নেটওয়ার্ক, পেমেন্ট এনভায়রনমেন্ট, ডিভাইস ম্যানেজমেন্ট, প্রিন্টার, বিল্ডিং সিস্টেম এবং অন্যান্য সমস্ত সংবেদনশীল ক্ষেত্র অন্তর্ভুক্ত থাকা উচিত। বাস্তবায়নের সিনট্যাক্স প্ল্যাটফর্মভেদে ভিন্ন হতে পারে, তবে পলিসির উদ্দেশ্য পরিবর্তন করা যাবে না। এই নির্দেশিকাটি ইচ্ছাকৃতভাবেই IP রেঞ্জ, ফায়ারওয়াল কমান্ড বা ভেন্ডর মেনু পাথ নির্ধারণ করা এড়িয়ে গেছে। এই বিবরণগুলো পরিচালনা করতে আপনার অনুমোদিত নেটওয়ার্ক স্ট্যান্ডার্ডগুলো ব্যবহার করুন।
২. গেস্ট এবং কর্মচারীদের অ্যাক্সেস কঠোরভাবে পৃথক করুন
গেস্ট WiFi-কে কর্মচারী WiFi-এর একটি কম সীমাবদ্ধ সংস্করণ হিসেবে বিবেচনা করবেন না। গেস্ট অ্যাক্সেস সাধারণত একটি captive portal-এর ওপর ভিত্তি করে তৈরি হয়। তবে, কর্মচারী অ্যাক্সেসের ক্ষেত্রে আপনার অনুমোদিত পরিচয় এবং ডিভাইস মেকানিজম অনুসরণ করা উচিত। IEEE 802.1X হলো পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের মানক। এটি মিউচুয়াল অথেনটিকেশন মেকানিজমসহ অথেনটিকেটেড এবং অথরাইজড ডিভাইসগুলোতে নিয়ন্ত্রিত অ্যাক্সেস সমর্থন করে। [৫]
WPA3 লেটেস্ট WiFi নিরাপত্তা ফিচারগুলো প্রদান করে, যদি সেগুলো আপনার অ্যাক্সেস পয়েন্ট এবং ক্লায়েন্ট ডিভাইসগুলো দ্বারা সমর্থিত হয়। WiFi Alliance উল্লেখ করেছে যে WPA3-তে ব্যক্তিগত এবং এন্টারপ্রাইজ ব্যবহারের জন্য অতিরিক্ত ফিচার অন্তর্ভুক্ত রয়েছে, পুরানো লেগাসি প্রোটোকলগুলো বাদ দেওয়া হয়েছে এবং WPA3 নেটওয়ার্কের জন্য প্রোটেক্টেড ম্যানেজমেন্ট ফ্রেম বাধ্যতামূলক। [৬] কোনো পলিসি নির্ধারণ করার আগে আপনার নিজস্ব ডিভাইসের সামঞ্জস্যতা যাচাই করে নিন। গেস্টের প্রাপ্যতা এবং কর্মচারীর পরিচয় সম্পূর্ণ আলাদা প্রয়োজনীয়তা। এই প্রোফাইলগুলো পৃথক রাখুন।
৩. অ্যাক্সেসের সিদ্ধান্ত নেওয়ার জন্য একটি captive portal তৈরি করা
একটি টেস্ট এনভায়রনমেন্টে নেটওয়ার্ক সীমানা সঠিকভাবে কাজ করার পরেই কেবল পোর্টালটি সেট আপ করুন। পোর্টালে ভেন্যুর ব্র্যান্ডিং থাকা উচিত, আপনার নিয়ম ও শর্তাবলী অন্তর্ভুক্ত থাকা উচিত, শুধুমাত্র আনুপাতিক তথ্য চাওয়া উচিত এবং পছন্দসই অ্যাক্সেসের সিদ্ধান্ত নেওয়ার পরেই কেবল অতিথিকে রিলিজ করা উচিত। Purple এর ফর্ম কনফিগারেশন আপনাকে স্ট্যান্ডার্ড ফিল্ডগুলি সক্ষম করতে, ফিল্ডগুলি ঐচ্ছিক কিনা তা নির্ধারণ করতে, ফিল্ডের ক্রম পরিবর্তন করতে, সেকশন হেডিং ব্যবহার করতে এবং স্ট্যান্ডার্ড ফিল্ডগুলি পর্যাপ্ত না হলে কাস্টম ফিল্ডের ধরন যুক্ত করতে দেয়। [৩]
অনুষ্ঠানগুলির জন্য, শুধুমাত্র একটি ইমেল ঠিকানা প্রয়োজন এবং শর্তাবলী গ্রহণ করা হয়েছে বলে ধরে নেওয়া একটি সংক্ষিপ্ত ফর্ম প্রায়শই সবচেয়ে ব্যবহারিক পছন্দ। একটি হোটেলের জন্য, আপনার একটি ভিন্ন ফর্ম মডেলের প্রয়োজন হতে পারে। নীতিটি একই থাকে: ফর্মের ডিজাইন উদ্দিষ্ট ব্যবহার অনুসরণ করে। আপনি যদি কোনও অনুষ্ঠানের নাম বা কোডের জন্য একটি কাস্টম ফিল্ড যুক্ত করে থাকেন, তবে Purple এর ডকুমেন্টেশনে বলা হয়েছে যে অনুষ্ঠানের পরে সেগুলিকে রেজিস্ট্রেশন ডেটার সাথে মেলানোর জন্য প্ল্যাটফর্মের CRM সেকশনে রেসপন্সগুলি সংরক্ষণ করা যেতে পারে। [৩] আপনি যদি এই তথ্য প্রক্রিয়াকরণের যৌক্তিকতা প্রমাণ করতে পারেন তবেই কেবল ফিল্ডটি সক্ষম করুন।

৪. শারীরিক অ্যাক্সেস ফ্লো-এর সাথে Purple সংযুক্ত করা
Purple হার্ডওয়্যার-অ্যাগনস্টিক এবং আপনার বিদ্যমান পরিকাঠামোর উপরে একটি ক্লাউড ওভারলে হিসাবে কাজ করে। একটি গেস্ট WiFi স্থাপনে, অ্যাক্সেস পয়েন্ট এবং নেটওয়ার্ক নীতিগুলি সংযোগের সীমানা প্রয়োগ করার জন্য দায়ী, যখন Purple ওয়েলকাম পেজ, রেজিস্ট্রেশন ফর্ম এবং যাত্রার প্রবাহ পরিচালনা করে। Purple এর অনবোর্ডিং ডকুমেন্টেশন টিমকে সামঞ্জস্যপূর্ণ হার্ডওয়্যার, ওয়েলকাম পেজ, যাত্রা এবং পোর্টাল ব্যবহারকারীদের কনফিগার করার মাধ্যমে গাইড করে। [৭]
সাধারণ নির্দেশিকা থেকে সেটিংস অনুলিপি করার পরিবর্তে নির্দিষ্ট ফর্ম কনফিগারেশনের জন্য সাপোর্ট ডকুমেন্টেশন ব্যবহার করুন। প্রাসঙ্গিক রিসোর্সগুলির মধ্যে রয়েছে WiFi Registration Form Settings এবং Onboarding। এটি বিশেষভাবে গুরুত্বপূর্ণ যখন একটি সেন্ট্রাল টিম একাধিক ভেন্যু পরিচালনা করে। এটি রেজিস্ট্রেশনের অভিজ্ঞতাকে নিয়ন্ত্রিত রাখে এবং আপনার নেটওয়ার্ক টিম পরিকাঠামোর সীমানার উপর নিয়ন্ত্রণ বজায় রাখে।
Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet এর সাথে সংহত হয়। এটি প্রতিস্থাপনের প্রশ্নের চেয়ে ডিজাইনের প্রশ্নটিকে আরও দরকারী করে তোলে: আপনার বিদ্যমান হার্ডওয়্যার কি গেস্ট WiFi পরিষেবা প্রদান করতে পারে, এটিকে অনুমোদিত সেগমেন্টে অ্যাসাইন করতে পারে এবং অনুমোদিত captive portal এর মাধ্যমে অতিথিদের রাউট করতে পারে?
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
গেস্ট WiFi কাজ করছে এবং বিচ্ছিন্ন রয়েছে তা আপনি কীভাবে যাচাই করবেন?
সফল এবং ব্যর্থ উভয় ধরনের কেসই পরীক্ষা করুন। একটি সফল ইন্টারনেট সংযোগ পাওয়া মানেই কাজের অর্ধেক শেষ হওয়া। প্রত্যাশিত ইতিবাচক ফলাফল হলো একজন গেস্ট যেন গেস্ট SSID-এর সাথে সংযুক্ত হতে পারেন, গেস্ট নেটওয়ার্ক পরিষেবা গ্রহণ করতে পারেন, Captive Portal সম্পন্ন করতে পারেন এবং ইন্টারনেটের সাথে যুক্ত হতে পারেন। নেতিবাচক ফলাফলটিও সমানভাবে গুরুত্বপূর্ণ: আপনার নথিবদ্ধ টেস্ট স্যুটগুলোতে, একই ডিভাইসটি যেন কোনোভাবেই সুরক্ষিত সিস্টেমে প্রবেশাধিকার না পায়।
স্মার্টফোন এবং ল্যাপটপের মতো অন্তত দুটি ভিন্ন ধরনের আনম্যানেজড ডিভাইস ব্যবহার করুন। অ্যাক্সেস পয়েন্ট, সুইচ, গেটওয়ে, ফায়ারওয়াল পলিসি বা পোর্টাল কনফিগারেশনে যেকোনো পরিবর্তনের পর পরীক্ষাগুলো আবার চালান। সময়, পরীক্ষার ডিভাইস, গেস্ট SSID, পরীক্ষার গন্তব্য, প্রত্যাশিত ফলাফল, প্রকৃত ফলাফল এবং পরীক্ষকের নাম লগ করুন। এটি ভেন্যু ম্যানেজারকে একটি সাধারণ অপারেশনাল লগ এবং সিকিউরিটি টিমকে সীমানাগুলো যাচাই করার প্রমাণ প্রদান করে।
NIST সাধারণ ওয়্যারলেস উপাদানগুলোর জন্য স্ট্যান্ডার্ডাইজড সিকিউরিটি কনফিগারেশন, আক্রমণ ও দুর্বলতাগুলোর জন্য অবিরাম পর্যবেক্ষণ এবং নিয়মিত টেকনিক্যাল সিকিউরিটি অ্যাসেসমেন্টের সুপারিশ করে। [1] এটিকে একটি নিয়মিত অপারেশনাল রুটিন বানিয়ে নিন। সমস্ত ভেন্যু জুড়ে গেস্ট ডিফল্টগুলো স্ট্যান্ডার্ডাইজড করুন। কনফিগারেশন পরিবর্তনগুলো পর্যালোচনা করুন। সংশ্লিষ্ট ওয়্যারলেস উপাদানগুলোতে প্যাচ প্রয়োগ করুন এবং যাচাই করুন। গেস্ট সেগমেন্ট এবং সুরক্ষিত নেটওয়ার্কের মধ্যকার পথকে প্রভাবিত করতে পারে এমন যেকোনো পরিবর্তনের পর আইসোলেশন পুনরায় পরীক্ষা করুন।
flowchart LR
A[গেস্ট ডিভাইস] --> B[গেস্ট-SSID]
B --> C[গেস্ট-VLAN]
C --> D[Captive Portal]
D --> E[শর্তাবলী ও নিবন্ধন]
E --> F[ফায়ারওয়াল পলিসি]
F --> G[ইন্টারনেট]
F -. deny .-> H[কর্মীদের সিস্টেম]
F -. deny .-> I[পেমেন্ট সিস্টেম]
F -. deny .-> J[অপারেশনাল সিস্টেম]
```এই ডায়াগ্রামটি প্রত্যাশিত কন্ট্রোল পাথ প্রদর্শন করে। Captive Portal অ্যাক্সেসের সিদ্ধান্ত নিয়ন্ত্রণ করে, যখন ফায়ারওয়াল পলিসিগুলো মুক্তির পর ট্রাফিক পরিচালনা করে। ব্লক করা পথগুলো অবশ্যই যাচাই করতে হবে, কেবল ধরে নিলে চলবে না।
## সাইটে এটি বাস্তবে কেমন দেখায়?
### হোটেলের উদাহরণ: একটি ২০০ কক্ষের হোটেল
একটি হোটেলের রুম, রিসেপশন এবং কনফারেন্স এরিয়াতে গেস্ট WiFi প্রয়োজন হয়। ইন্টারনাল সিস্টেমের মধ্যে হোটেলের কাজকর্ম, পেমেন্ট সিস্টেম এবং বিল্ডিং ম্যানেজমেন্ট অন্তর্ভুক্ত রয়েছে। স্থাপনার কাজ শুরু হয় একটি ডেডিকেটেড গেস্ট VLAN এবং শুধুমাত্র ইন্টারনেট ব্যবহারের পলিসির মাধ্যমে। হোটেলটি অবস্থানের মেয়াদের জন্য উপযুক্ত একটি পোর্টাল ফর্ম তৈরি করে এবং শর্তাবলীর স্বীকৃতি লগ করে। গেস্ট অ্যাক্সেসের জন্য কর্মচারীদের প্রোফাইলগুলো পুনরায় ব্যবহার করা হয় না।
পরিমাপযোগ্য যাচাইকরণের ফলাফল হলো একটি টেস্ট স্যুট যেখানে দুটি সফল ইতিবাচক পরীক্ষা রয়েছে এবং সুরক্ষিত ক্যাটাগরিগুলোতে কোনো সফল সংযোগ নেই। ইতিবাচক পরীক্ষাগুলো হলো পোর্টাল প্রক্রিয়া সম্পন্ন করা এবং স্বাভাবিক ইন্টারনেট অ্যাক্সেস পাওয়া। নেতিবাচক পরীক্ষাগুলোর মধ্যে কর্মচারীদের সিস্টেম, পেমেন্ট সিস্টেম, ডিভাইস ম্যানেজমেন্ট এবং বিল্ডিং ম্যানেজমেন্ট অন্তর্ভুক্ত রয়েছে। কোনো নেতিবাচক পরীক্ষায় ব্যর্থ হলে পলিসি সংশোধন না করা পর্যন্ত সিস্টেম লাইভ করা যাবে না। এটি একটি বাস্তবসম্মত দৃশ্যপট মাত্র, নির্দিষ্ট কোনো Purple গ্রাহকের বিবরণ নয়।
### ইভেন্টের উদাহরণ: একটি কনভেনশন সেন্টার
একটি কনভেনশন সেন্টার নিবন্ধিত ইভেন্টের জন্য দর্শকদের প্রত্যাশা করে। ভেন্যুটির নিয়ম ও শর্তাবলীতে সম্মতি লগ করার পাশাপাশি দর্শকদের দ্রুত অনলাইনে সংযুক্ত করার জন্য একটি দক্ষ উপায়ের প্রয়োজন। এটি ইমেল সক্রিয় থাকা একটি সংক্ষিপ্ত ফর্ম ব্যবহার করে এবং ইভেন্ট আয়োজকের দ্বারা স্পষ্টভাবে অনুরোধ করা হলেই কেবল ইভেন্ট-নির্দিষ্ট কাস্টম ফিল্ড যোগ করে। Purple এই সংক্ষিপ্ত ফর্ম মডেল এবং যোগ্যতা যাচাই করতে কাস্টম ফিল্ডের ব্যবহার নথিভুক্ত করে। [3]
পরিমাপযোগ্য যাচাইকরণের ফলাফল হলো দুটি দর্শক ডিভাইসে নিয়ম ও শর্তাবলীতে সম্মতি লগ করে "ইন্টারনেটে সংযোগ" পাথ পরীক্ষা করা এবং গেস্ট সেগমেন্ট থেকে নথিভুক্ত সুরক্ষিত টেস্ট গন্তব্যে কোনো সফল সংযোগ না পাওয়া। ভেন্যুটি ইভেন্টের সময়সূচীর পাশাপাশি এই পরীক্ষার ফলাফল সংরক্ষণ করে। ইভেন্টের দিনে কোনো কনফিগারেশন পরিবর্তন যদি পরিষেবাকে প্রভাবিত করে, তবে এটি অপারেশন টিমকে একটি স্পষ্ট এস্কেলেশন পয়েন্ট প্রদান করে।
প্রাসঙ্গিক অপারেশনাল মডেলের জন্য, অনুগ্রহ করে পড়ুন [Guest WiFi Management: Smart Authentication & Segmentation](/blog/guest-wifi-management), [Cloud Wifi Management: Secure Enterprise Connectivity 2026](/blog/cloud-wifi-management), এবং [How to revoke WiFi access when an employee leaves](/en-gb/guides/revoke-wifi-access-employee-leaves)। শেষের নির্দেশিকাটি গেস্ট রেজিস্ট্রেশনের পরিবর্তে কর্মচারীদের অ্যাক্সেস নিয়ে আলোচনা করে। এই দুইয়ের মধ্যে পার্থক্য করা অত্যন্ত গুরুত্বপূর্ণ বিষয়।
## কী ভুল হতে পারে এবং কীভাবে তা সমাধান করবেন
প্রথম ভুলটি হলো ধরে নেওয়া যে পৃথক SSID মানেই পৃথক অ্যাক্সেস। সমাধান হলো VLAN অ্যাসাইনমেন্ট, গেটওয়ে রুট এবং পলিসি এনফোর্সমেন্ট পয়েন্ট যাচাই করা, তারপর নেগেটিভ টেস্ট চালানো। দ্বিতীয় ভুলটি হলো অতিরিক্ত শিথিল ব্যতিক্রম নিয়মাবলী যা উদ্দেশ্যর চেয়েও বেশি ব্যক্তিগত পরিষেবা উন্মুক্ত করে দেয়। সমাধান হলো এই শিথিল নিয়মগুলির পরিবর্তে নথিভুক্ত, সীমিত অ্যালাউলিস্ট এবং পর্যালোচনার তারিখ ব্যবহার করা। তৃতীয় ভুলটি হলো এমন একটি Captive Portal যা প্রতিটি সম্ভাব্য ফিল্ডের তথ্য চায়। সমাধান হলো প্রতিটি ফিল্ডকে একটি স্পষ্ট উদ্দেশ্যের সাথে ম্যাপ করা। চতুর্থ ভুলটি হলো অস্পষ্ট অপারেশনাল মালিকানা। সমাধান হলো নেটওয়ার্কের মালিক, পোর্টালের মালিক এবং ভেন্যুর মালিকদের নাম সুনির্দিষ্ট করা। পঞ্চম ভুলটি হলো বিভিন্ন ভেন্যুর মধ্যে কনফিগারেশন ড্রিফ্ট বা অমিল। সমাধানটি রয়েছে মানসম্মত গেস্ট প্রোফাইল এবং পুনরাবৃত্তিযোগ্য টেস্টিং প্রোটোকলের মধ্যে।
আপনার যদি পরিষেবাগুলিতে অ্যাক্সেসের প্রয়োজন হয়, তবে [Guest WiFi](/guest-wifi) ব্যবহার করুন। অনুমোদিত ডেটা মডেল যদি অ্যানালিটিক্স সমর্থন করে, তবে [WiFi Analytics](/guest-wifi-marketing-analytics-platform) ব্যবহার করুন। অ্যাক্সেসের সীমানাই প্রথম সিদ্ধান্ত যার উপর ভিত্তি করে এক্সপেরিয়েন্স লেয়ার এবং মেজারমেন্ট লেয়ার তৈরি করা হয়। শিল্প-নির্দিষ্ট ব্যাকগ্রাউন্ডের জন্য, [Hospitality](/industries/hospitality), [Retail](/industries/retail), [Healthcare](/industries/healthcare), এবং [Transport](/industries/transport)-এর জন্য Purple-এর সমাধানগুলি দেখুন।
## গেস্ট WiFi-এর খরচ কত এবং বিনিময়ে আপনি কী পাবেন?
শুধুমাত্র অ্যাক্সেস পয়েন্টের সংখ্যার উপর ভিত্তি করে একটি গেস্ট WiFi প্রকল্পের হিসাব করবেন না। ডেলিভারির পরিধির মধ্যে রয়েছে নেটওয়ার্ক সেগমেন্টেশন, ফায়ারওয়াল পলিসি, ইন্টারনেট রাউটিং, পোর্টাল ডিজাইন, শর্তাবলী এবং ফর্ম ফিল্ডের আইনি পর্যালোচনা, টেস্টিং, অপারেশনাল দায়িত্ব এবং চলমান পর্যবেক্ষণ। অনুমোদিত গেস্ট সীমানা ছাড়া একটি ভেন্যুর জন্য এমন একটি ভেন্যুর চেয়ে অনেক বেশি প্রচেষ্টার প্রয়োজন যেখানে গেস্ট SSID সরাসরি একটি বিদ্যমান সেগমেন্ট এবং ইন্টারনেট পলিসিতে ম্যাপ করা যেতে পারে।
অপারেশনাল লাভ হলো একটি স্পষ্টভাবে সংজ্ঞায়িত গেস্ট সার্ভিস এবং সুরক্ষিত সিস্টেমের চারপাশে একটি বাস্তব সীমানা। ব্যবসায়িক রিটার্ন নির্ভর করে রেজিস্ট্রেশন এবং ইন্টারঅ্যাকশনের জন্য আপনার অনুমোদিত লক্ষ্যগুলির উপর। এই লক্ষ্যগুলিকে নিরাপত্তা সংক্রান্ত সিদ্ধান্ত থেকে আলাদা রাখুন। Purple-এর গাইড [Measuring the Business ROI of Guest WiFi and Location Analytics](/en-gb/guides/measuring-the-business-roi-of-guest-wifi-and-location-analytics) আপনাকে দেখায় যে কীভাবে আলোচনার এই দ্বিতীয় ধাপটি পরিচালনা করতে হয়।
> **ব্যবহারিক নিয়ম:** প্রথমে সীমানা পরিকল্পনা করুন। পোর্টালটি আনুপাতিক রাখুন। লাইভ হওয়ার আগে ইন্টারনেট অ্যাক্সেস যাচাই করুন এবং সুরক্ষিত নেটওয়ার্কগুলিতে ব্লক করা অ্যাক্সেস নিশ্চিত করুন।
<audio controls src="https://tfstmpunsngbqczbybwb.supabase.co/storage/v1/object/public/guide-assets/guides/enterprise-guest-wifi-setup-guide-vlan-segmentation-security-and-captive-portals/enterprise_guest_wifi_setup_guide_vlan_segmentation_security_and_captive_portals_podcast.mp3" preload="none"></audio>
## Frequently Asked Questions (FAQ)
### আমি কি আমার বিদ্যমান অ্যাক্সেস পয়েন্টগুলিতে গেস্ট WiFi সেট আপ করতে পারি?
হ্যাঁ, যদি আপনার বিদ্যমান হার্ডওয়্যার একটি অনুমোদিত গেস্ট নেটওয়ার্ক ডিজাইন এবং captive portal ইন্টিগ্রেশন সমর্থন করে। Purple বিভিন্ন ধরণের হার্ডওয়্যার ভেন্ডর সমর্থন করে এবং Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, Cambium, Extreme Networks এবং Fortinet এর সাথে নিরবচ্ছিন্নভাবে সংহত হয়। রোলআউট শুরু করার আগে অনুগ্রহ করে আপনার নিজস্ব আর্কিটেকচারের মধ্যে গেস্ট VLANs, নেটওয়ার্ক রাউটিং, পলিসি প্রয়োগ এবং পোর্টাল রিডাইরেক্ট যাচাই করুন।
### একটি পৃথক SSID কি গেস্ট WiFi সুরক্ষিত করার জন্য যথেষ্ট?
না। একটি পৃথক SSID কেবল গেস্ট নেটওয়ার্কটিকে সনাক্ত করে। আপনার পৃথক VLANs বা সমতুল্য সেগমেন্টেশন, রাউটিং কন্ট্রোল এবং ফায়ারওয়াল পলিসিও প্রয়োজন যা সুরক্ষিত গন্তব্যগুলিতে অ্যাক্সেস ব্লক করে। নেটওয়ার্ক সীমানা যাচাই করতে কর্মচারী, পেমেন্ট, ম্যানেজমেন্ট এবং অপারেশনাল সিস্টেমের বিরুদ্ধে নেতিবাচক পরীক্ষা চালান। NIST বাহ্যিক এবং অভ্যন্তরীণ ওয়্যারলেস নেটওয়ার্কের মধ্যে লজিক্যাল সেগমেন্টেশনের সুপারিশ করে। [1]
### Purple কি captive portal রেজিস্ট্রেশন ফর্মগুলিকে সহজ করতে পারে?
হ্যাঁ। Purple একটি শর্ট-ফর্ম মোড সরবরাহ করে যা ব্যবহারের শর্তাবলীতে সম্মতি বজায় রেখে ইমেল ঠিকানা ইনপুট সক্ষম করে। আপনি কোন স্ট্যান্ডার্ড ফিল্ডগুলি প্রদর্শিত হবে এবং বাধ্যতামূলক ঘোষণা করা হবে এবং কাস্টম ফিল্ডগুলির প্রয়োজন আছে কিনা তাও নির্ধারণ করতে পারেন। যেখানে এটি পরিষেবার জন্য উপযুক্ত (যেমন প্রাক-নিবন্ধিত অংশগ্রহণকারীদের সাথে ইভেন্ট) সেখানে ছোট ফর্মগুলি ব্যবহার করুন। [3]
### আমি কীভাবে গেস্ট WiFi রেজিস্ট্রেশন GDPR-সম্মত করব?
প্রথমত, আপনার সংজ্ঞায়িত উদ্দেশ্যে শুধুমাত্র প্রয়োজনীয় ব্যক্তিগত ডেটা সংগ্রহ করুন। Information Commissioner's Office (ICO) এবং GDPR জোর দেয় যে ডেটা পর্যাপ্ত, প্রাসঙ্গিক এবং যা প্রয়োজন তার মধ্যে সীমাবদ্ধ হতে হবে। প্রতিটি পোর্টাল ফিল্ডের উদ্দেশ্য নথিভুক্ত করুন, সেগুলি নিয়মিত পর্যালোচনা করুন এবং যে ফিল্ডগুলির প্রয়োজনীয়তা আপনি প্রমাণ করতে পারবেন না সেগুলি সরিয়ে দিন। [4]
### গেস্ট WiFi সেগমেন্টেশন কি PCI-DSS স্কোপ কমাতে সাহায্য করে?
হ্যাঁ, একটি সঠিকভাবে ডিজাইন করা এবং যাচাইকৃত লজিক্যাল সেগমেন্টেশন আপনাকে আপনার অডিট স্কোপ সংজ্ঞায়িত করতে সহায়তা করে। PCI Security Standards Council এর নির্দেশিকা আধুনিক নেটওয়ার্ক আর্কিটেকচারে স্কোপের সীমানা সংজ্ঞায়িত করা এবং সেগমেন্টেশন কন্ট্রোল যাচাই করার বর্ণনা দেয়। তবে, এটি আপনাকে আপনার PCI-DSS দায়িত্ব থেকে অব্যাহতি দেয় না। পেমেন্ট সিস্টেমগুলিকে গেস্ট নেটওয়ার্ক ডেটা পাথ থেকে সম্পূর্ণ বাইরে রাখুন এবং এই সীমানাগুলি কঠোরভাবে পরীক্ষা করুন। [2]
### আমার কেমন ইমপ্লিমেন্টেশন প্রচেষ্টার আশা করা উচিত?
এটি একটি নেটওয়ার্ক ইঞ্জিনিয়ারিং এবং অপারেশনাল পরিবর্তন, কোনো সাধারণ ওয়েবসাইট আপডেট নয়। আপনাকে অবশ্যই গেস্ট সেগমেন্টেশন, ফায়ারওয়াল পলিসি, নেটওয়ার্ক রাউটিং, captive portal ফর্ম, আইনি শর্তাবলী পর্যালোচনা, পরীক্ষা পরিকল্পনা এবং মালিকানা বরাদ্দ করার পরিকল্পনা করতে হবে। যদি আপনার বিদ্যমান অবকাঠামো ইতিমধ্যে প্রয়োজনীয় সুরক্ষা সীমানা সমর্থন করে, তবে স্থাপনের প্রচেষ্টা হ্রাস পায় - যদিও যাচাইকরণ এবং পরীক্ষা এখনও প্রয়োজন।
## References
[1]: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf "NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs)"
[2]: https://blog.pcisecuritystandards.org/new-information-supplement-pci-dss-scoping-and-segmentation-guidance-for-modern-network-architectures "PCI Security Standards Council: আধুনিক নেটওয়ার্ক আর্কিটেকচারের জন্য PCI DSS স্কোপিং এবং সেগমেন্টেশন গাইডেন্স"
[3]: https://support.purple.ai/hc/en-gb/articles/7330833958813-WiFi-Registration-Form-Settings "Purple সাপোর্ট: WiFi রেজিস্ট্রেশন ফর্ম সেটিংস"
[4]: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/data-protection-principles/a-guide-to-the-data-protection-principles/data-minimisation/ "ICO: ডেটা মিনিমাইজেশন"
[5]: https://standards.ieee.org/ieee/802.1X/7345/ "IEEE 802.1X-2020: পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল"
[6]: https://www.wi-fi.org/discover-wi-fi/security "WiFi অ্যালায়েন্স: সিকিউরিটি এবং WPA3"
[7]: https://support.purple.ai/hc/en-gb/articles/7330833690525-Onboarding "Purple সাপোর্ট: অনবোর্ডিং"
মূল সংজ্ঞাসমূহ
Guest WiFi
একটি ভিজিটর ইন্টারনেট-অ্যাক্সেস পরিষেবা যা স্টাফ এবং অপারেশনাল সিস্টেম দ্বারা ব্যবহৃত ব্যক্তিগত নেটওয়ার্কগুলো থেকে পৃথক থাকে।
পরিষেবার সীমানা এবং আপনাকে যে ভিজিটর অভিজ্ঞতা প্রদান করতে হবে তা নির্ধারণ করার সময় এই শব্দটি ব্যবহার করুন।
WLAN
একটি ওয়্যারলেস লোকাল এরিয়া নেটওয়ার্ক যা ক্লায়েন্ট ডিভাইস, অ্যাক্সেস পয়েন্ট এবং সেগুলোকে সংযোগকারী নেটওয়ার্ক পরিকাঠামো নিয়ে গঠিত।
NIST এন্টারপ্রাইজ ওয়্যারলেস পরিবেশের কনফিগারেশন এবং পর্যবেক্ষণের বিষয়ে আলোচনার সময় WLAN ব্যবহার করে।
SSID
একটি ডিভাইসে ওয়্যারলেস নেটওয়ার্ক নির্বাচন করার সময় একজন ভিজিটর যে নেটওয়ার্ক নামটি দেখতে পান।
একটি SSID পরিষেবা সনাক্ত করে কিন্তু এটি নিজে থেকে কোনো নেটওয়ার্ক সীমানা প্রদান করে না।
VLAN
একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট যা ট্রাফিক পৃথক করতে এবং একটি নির্দিষ্ট অ্যাক্সেস পলিসি প্রয়োগ করতে ব্যবহৃত হয়।
ফায়ারওয়াল এবং রাউটিং ডিজাইনে একটি স্পষ্ট ভিজিটর ট্রাফিক সীমানা দিতে একটি গেস্ট VLAN ব্যবহার করুন।
Captive portal
একজন ভিজিটর সম্পূর্ণ নেটওয়ার্ক অ্যাক্সেস পাওয়ার আগে প্রদর্শিত একটি নিয়ন্ত্রিত পৃষ্ঠা।
শর্তাবলী প্রদর্শন করতে এবং শুধুমাত্র একটি নির্দিষ্ট উদ্দেশ্যে প্রয়োজনীয় রেজিস্ট্রেশন তথ্য সংগ্রহ করতে এটি ব্যবহার করুন।
Firewall policy
ট্রাফিক নিয়মের সেট যা নেটওয়ার্ক সেগমেন্ট এবং ইন্টারনেটের মধ্যে সংযোগের অনুমতি দেয়, অস্বীকার করে বা সীমিত করে।
একটি ডিভাইস গেস্ট VLAN-এ যুক্ত হওয়ার এবং পোর্টাল প্রক্রিয়া সম্পন্ন করার পর এটি গেস্ট সীমানা প্রয়োগ করে।
IEEE 802.1X
পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড যা প্রমাণীকৃত এবং অনুমোদিত ডিভাইসগুলোর জন্য নিয়ন্ত্রিত অ্যাক্সেস সমর্থন করে।
IT টিমগুলো স্টাফদের ডিভাইসগুলোকে গেস্ট হিসেবে বিবেচনা না করে একটি পৃথক স্টাফ অ্যাক্সেস প্রোফাইল ডিজাইন করার সময় এটি ব্যবহার করে।
WPA3
ব্যক্তিগত এবং এন্টারপ্রাইজ ক্ষমতাসম্পন্ন একটি WiFi নিরাপত্তা শংসাপত্র, যার মধ্যে WPA3 নেটওয়ার্কের জন্য Protected Management Frames-এর প্রয়োজনীয়তা অন্তর্ভুক্ত রয়েছে।
সিকিউরিটি প্রোফাইল সংজ্ঞায়িত করার সময় আপনার অ্যাক্সেস পয়েন্ট এবং ক্লায়েন্ট সামঞ্জস্যের বিপরীতে এটি মূল্যায়ন করুন।
Data minimisation
UK GDPR নীতি যা বলে যে ব্যক্তিগত তথ্য পর্যাপ্ত, প্রাসঙ্গিক এবং প্রক্রিয়াকরণের উদ্দেশ্যের জন্য যা প্রয়োজন তার মধ্যে সীমাবদ্ধ হতে হবে।
কোন captive portal ফিল্ডগুলো প্রদর্শিত হবে এবং কোন ফিল্ডগুলো ঐচ্ছিক বা অনুপস্থিত রাখা উচিত তা নির্ধারণ করতে এটি ব্যবহার করুন।
Segmentation verification
একটি নেটওয়ার্ক সীমানা ডিজাইন অনুযায়ী কাজ করছে কিনা তা পরীক্ষা করা, যার মধ্যে অনুমোদিত এবং অস্বীকৃত উভয় ট্রাফিক পাথ অন্তর্ভুক্ত থাকে।
গো-লাইভ করার আগে এবং গেস্ট অ্যাক্সেস ও সুরক্ষিত সিস্টেমের মধ্যকার রুটকে প্রভাবিত করতে পারে এমন পরিবর্তনের পরে এটি ব্যবহার করুন।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০-রুমের হোটেলের বেডরুম, রিসেপশন এবং মিটিং স্পেস জুড়ে Guest WiFi প্রয়োজন, যেখানে স্টাফ, পেমেন্ট বা বিল্ডিং সিস্টেমের কোনো নিরাপত্তা ঝুঁকি থাকবে না।
গেস্ট SSID-কে একটি ডেডিকেটেড গেস্ট VLAN-এ অ্যাসাইন করুন, একটি ইন্টারনেট-অনলি পলিসি প্রয়োগ করুন এবং শর্তাবলী অনুমোদন সহ একটি হোটেলের জন্য উপযুক্ত রেজিস্ট্রেশন ফর্ম তৈরি করুন। দুটি ইতিবাচক ফলাফল পরীক্ষা করুন - পোর্টাল সম্পন্ন হওয়া এবং ইন্টারনেট অ্যাক্সেস। স্টাফ, পেমেন্ট, ডিভাইস-ম্যানেজমেন্ট এবং বিল্ডিং-অপারেশনস ক্যাটাগরিতে সফল গেস্ট কানেকশনের সংখ্যা শূন্য নির্ধারণ করে গ্রহণযোগ্যতার থ্রেশহোল্ড সেট করুন। প্রতিটি নেতিবাচক পরীক্ষা সফলভাবে পাস না হওয়া পর্যন্ত গো-লাইভ স্থগিত রাখুন।
একটি কনফারেন্স সেন্টারে আগত যেসব প্রতিনিধি ইতিমধ্যে একটি ইভেন্টের জন্য নিবন্ধন করেছেন, তাদের শর্তাবলী অনুমোদন এবং গেস্ট-নেটওয়ার্ক আইসোলেশন বজায় রেখে দ্রুত অনলাইন হওয়া প্রয়োজন।
ইমেল সক্রিয় এবং শর্তাবলী অনুমোদন বজায় রেখে Purple-এর নথিভুক্ত শর্ট-ফর্ম প্যাটার্ন ব্যবহার করুন। শুধুমাত্র তখনই একটি ইভেন্ট-নির্দিষ্ট কাস্টম ফিল্ড যোগ করুন যেখানে সংগঠকের এটি ব্যবহারের একটি নির্দিষ্ট উদ্দেশ্য রয়েছে। অ্যাসোসিয়েশন থেকে শুরু করে পোর্টাল সম্পন্ন করা এবং ইন্টারনেট অ্যাক্সেস পর্যন্ত, দুই ধরনের প্রতিনিধি ডিভাইসে এই প্রক্রিয়াটি যাচাই করুন। গেস্ট সেগমেন্ট থেকে ভেন্যুর নথিভুক্ত সুরক্ষিত পরীক্ষা গন্তব্যে সফল কানেকশনের সংখ্যা শূন্য নির্ধারণ করে গ্রহণযোগ্যতার থ্রেশহোল্ড সেট করুন।
সূত্রসমূহ
- NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks
- PCI Security Standards Council: PCI DSS scoping and segmentation guidance
- Information Commissioner's Office: data minimisation
- IEEE 802.1X-2020: Port-Based Network Access Control
- WiFi Alliance: security and WPA3
- Purple Support: WiFi Registration Form Settings
- Purple Support: Onboarding
এই সিরিজে পড়া চালিয়ে যান
Ubiquiti UniFi গেস্ট পোর্টাল রিডাইরেক্ট হচ্ছে না: কারণ এবং সমাধান
এই নির্দেশিকাটি গেস্ট স্টেট, রিডাইরেক্ট, প্রি-অথোরাইজেশন রুট এবং কন্ট্রোলার অথোরাইজেশন ধারাবাহিকভাবে অনুসরণ করে একটি UniFi গেস্ট পোর্টাল রিডাইরেক্ট ব্যর্থতা আলাদা করে চিহ্নিত করে। এটি ভেন্যু আইটি টিমগুলোকে গেস্ট নেটওয়ার্ক বনাম Hotspot বিভ্রান্তি, এক্সটার্নাল পোর্টাল হ্যান্ড-অফ, বর্তমান UniFi OS অ্যাকাউন্ট প্রয়োজনীয়তা এবং DNS আইসোলেশন টেস্টিং সমাধানের জন্য একটি বিশ্বস্ত পদ্ধতি প্রদান করে।
Cisco Meraki splash page কাজ করছে না: একটি ট্রাবলশুটিং ফ্লোচার্ট
এই ব্যবহারিক ডে-টু গাইডটি সনাক্ত করে যে একটি Cisco Meraki splash ফ্লো কোথায় ব্যর্থ হয়েছে: ক্লায়েন্ট অথরাইজেশন, HTTP redirect ইনিশিয়েশন, walled-garden রিচিবিলিটি বা RADIUS sign-on। এটি ভেন্যু আইটি টিমকে একটি নিয়ন্ত্রিত প্রমাণের পথ প্রদান করে, যাতে তারা কোনো লাইভ এস্টেটে বড় ধরণের পরিবর্তন না করেই Guest WiFi পুনরুদ্ধার করতে পারে।
Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন
কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।