মূল কন্টেন্টে যান

Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।

📖 2 মিনিট পাঠ📝 432 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
একজন সিনিয়র আইটি কনসালট্যান্ট যেভাবে ক্লায়েন্টকে ব্রিফ করেন, সেভাবে আত্মবিশ্বাসী, কর্তৃত্বপূর্ণ এবং কথোপকথনের সুরে কথা বলুন। পরিমিত গতি, স্পষ্ট উচ্চারণ, পেশাদার কিন্তু অনমনীয় নয়। মূল প্রযুক্তিগত শব্দগুলোতে মাঝে মাঝে স্বাভাবিক জোর দিন: গেস্ট WiFi-এর জন্য কীভাবে একটি Ruijie ক্যাপটিভ পোর্টাল কনফিগার করবেন। একটি Purple টেকনিক্যাল ব্রিফিং। [medium pause] ভূমিকা এবং প্রেক্ষাপট। [short pause] স্বাগতম। আগামী দশ মিনিটে, আমরা গেস্ট WiFi-এর জন্য একটি Ruijie ক্যাপটিভ পোর্টাল কনফিগার করার বিষয়ে আপনার যা কিছু জানা প্রয়োজন তা কভার করতে যাচ্ছি - আর্কিটেকচার সংক্রান্ত সিদ্ধান্ত যা আপনার ডেপ্লয়মেন্ট সফল বা ব্যর্থ হবে কিনা তা নির্ধারণ করে, সেখান থেকে শুরু করে নির্দিষ্ট কনফিগারেশন ধাপগুলো যা বেশিরভাগ গাইড সম্পূর্ণভাবে এড়িয়ে যায়। আপনি যদি কোনো হোটেল, রিটেইল চেইন, স্টেডিয়াম বা কনফারেন্স সেন্টারের আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট বা ভেন্যু অপারেশন ডিরেক্টর হন এবং আপনার সাইটে Ruijie হার্ডওয়্যার থাকে বা আপনি এটি মূল্যায়ন করছেন, তবে এই ব্রিফিংটি আপনার জন্য। Ruijie Networks বিশ্বব্যাপী দ্রুত বর্ধনশীল এন্টারপ্রাইজ ওয়্যারলেস ভেন্ডরগুলোর মধ্যে অন্যতম। IDC-এর ডেটা অনুযায়ী, ২৩.৩৪% শেয়ার নিয়ে চীনের এন্টারপ্রাইজ WLAN মার্কেটে Ruijie এক নম্বর অবস্থানে রয়েছে এবং ইউরোপ, মধ্যপ্রাচ্য ও এশিয়া প্যাসিফিক জুড়ে তাদের উপস্থিতি দ্রুত প্রসারিত হচ্ছে। তাদের RG-WS সিরিজ ওয়্যারলেস কন্ট্রোলার, Reyee EG সিরিজ গেটওয়ে এবং ক্লাউড-ম্যানেজড RG-RAP অ্যাক্সেস পয়েন্টগুলো এখন বিশ্বজুড়ে হাজার হাজার ভেন্যুতে ডেপ্লয় করা হয়েছে। But here is the thing. Getting guest WiFi right on Ruijie hardware - specifically the captive portal piece - requires understanding a handful of architectural decisions upfront. Get those decisions wrong, and you end up with a portal that breaks on iOS, guests who cannot authenticate, and a network that is either too open or too locked down. চলুন এটি সমাধান করা যাক। [medium pause] প্রযুক্তিগত বিস্তারিত আলোচনা। [short pause] প্রথমে আর্কিটেকচার। Ruijie আপনাকে গেস্ট WiFi ক্যাপটিভ পোর্টালের জন্য তিনটি ভিন্ন ডেপ্লয়মেন্ট модели প্রদান করে এবং সঠিকটি বেছে নেওয়া আপনার স্কেল এবং ম্যানেজমেন্টের প্রয়োজনীয়তার ওপর নির্ভর করে। মডেল ওয়ান হলো নেটিভ Ruijie Cloud বা JaCS ম্যানেজড পোর্টাল। JaCS হলো Ruijie-এর হসপিটালিটি-কেন্দ্রিক ম্যানেজমেন্ট সিস্টেম। এটি বিল্ট-ইন অপশন। আপনি Ruijie Cloud-এ লগ ইন করুন, Device Config-এ যান, তারপর Basic-এ যান, আপনার গেস্ট SSID তৈরি বা এডিট করুন, Authentication টগলটি চালু করুন এবং মোড হিসেবে Captive Portal নির্বাচন করুন। JaCS হোটেল এবং অন্যান্য সিনারিও সমর্থন করে এবং আপনাকে ওয়ান-ক্লিক অ্যাক্সেস, ভাউচার কোড এবং অ্যাকাউন্ট-ভিত্তিক লগইন সহ লগইন অপশন সহ একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এটি ছোট ডেপ্লয়মেন্টের জন্য সঠিক পছন্দ - যেমন একটি একক হোটেল, বুটিক রিটেইল সাইট বা কনফারেন্স সেন্টার যা কোনো এক্সটার্নাল ডিপেন্ডেন্সি ছাড়াই একটি দ্রুত, ব্র্যান্ডেড স্প্ল্যাশ পেজ চায়। মডেল টু হলো WISPr এবং RADIUS-এর মাধ্যমে এক্সটার্নাল ক্যাপটিভ পোর্টাল। WISPr - ওয়্যারলেস ইন্টারনেট সার্ভিস প্রোভাইডার রোমিং - হলো এমন একটি প্রোটোকল যা Ruijie গেটওয়ে এবং একটি এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মধ্যে রিডাইরেক্ট এবং অথেনটিকেশন হ্যান্ডশেক পরিচালনা করে। এটি এন্টারপ্রাইজ-গ্রেড পদ্ধতি। আপনি যখন Ruijie-কে একটি থার্ড-পার্টি গেস্ট WiFi ইন্টেলিজেন্স প্ল্যাটফর্মের সাথে একীভূত করতে চান, তখন এটি আপনার প্রয়োজন হবে। এখানে, আপনি Ruijie ইন্টারফেসে Auth and Account-এ যান, Captive Portal নির্বাচন করুন, Policy Mode-টি External সেট করুন এবং Portal Server URL-টি আপনার এক্সটার্নাল প্ল্যাটফর্মের দিকে নির্দেশ করুন। এরপর আপনি আপনার প্ল্যাটফর্মের দেওয়া ক্রেডেনশিয়াল সহ একটি RADIUS সার্ভার গ্রুপ কনফিগার করুন। এই মডেলটি শত শত সাইট জুড়ে স্কেল করা যায়, আপনাকে সেন্ট্রালাইজড অ্যানালিটিক্স প্রদান করে এবং আপনাকে GDPR-সম্মত ডেটা ক্যাপচার ওয়ার্কফ্লো চালানোর সুবিধা দেয়। মডেল থ্রি হলো স্ট্যান্ডঅ্যালোন AP মোড। ReyeeOS সংস্করণ ১.২১৯ বা তার পরবর্তী সংস্করণে চলমান Ruijie-এর Reyee অ্যাক্সেস পয়েন্টগুলো কোনো গেটওয়ে ছাড়াই একটি লোকাল ক্যাপটিভ পোর্টাল চালাতে পারে, যা সাময়িক ডেপ্লয়মেন্ট বা EG রাউটার ছাড়া ছোট সাইটগুলোর জন্য দরকারী। তবে গেটওয়ে-ভিত্তিক ডেপ্লয়মেন্টের তুলনায় এর কার্যকারিতা সীমিত, তাই এটিকে একটি ফলব্যাক হিসেবে বিবেচনা করুন, প্রাথমিক আর্কিটেকচার হিসেবে নয়। [medium pause] এখন, সেই গুরুত্বপূর্ণ অংশটি যা বেশিরভাগ গাইড সম্পূর্ণভাবে এড়িয়ে যায়: VLAN আইসোলেশন। যখন আপনি Ruijie-তে একটি গেস্ট SSID তৈরি করেন, তখন আপনার কাছে দুটি ফরওয়ার্ডিং অপশন থাকে - NAT মোড এবং VLAN মোড। NAT মোড তুলনামূলক সহজ। গেটওয়ে গেস্ট ডিভাইসগুলোকে একটি ডেডিকেটেড পুল থেকে অ্যাড্রেস বরাদ্দ করে, যা সাধারণত ডিফল্টভাবে 192.168.23.0/24 হয় এবং সমস্ত গেস্ট ট্রাফিক ইন্টারনেটে NAT করা হয়। এটি প্রুফ অফ কনসেপ্টের জন্য কাজ করে, তবে এটি আপনাকে লেয়ার ৩-এ গেস্ট ট্রাফিকের ওপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ দেয়। VLAN মোড হলো যেকোনো প্রোডাকশন ডেপ্লয়মেন্টের জন্য সঠিক পছন্দ। আপনি গেস্ট SSID-টিকে একটি ডেডিকেটেড VLAN-এ (যেমন VLAN ১০০) অ্যাসাইন করেন এবং গেস্ট ট্রাফিক যাতে আপনার কর্পোরেট VLAN-এ পৌঁছাতে না পারে সেজন্য গেটওয়েতে ACL ব্যবহার করেন। নিয়মটি হলো: একটি এক্সটেন্ডেড অ্যাক্সেস লিস্ট তৈরি করুন, গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ডিনাই (deny) করুন, বাকি সবকিছু পারমিট (permit) করুন এবং গেস্ট BVI ইন্টারফেসে ইনবাউন্ডে সেই অ্যাক্সেস লিস্টটি প্রয়োগ করুন। এটি একই নীতি যা আপনি Cisco Meraki, HPE Aruba বা Ruckus-এ প্রয়োগ করবেন - Ruijie-এর কেবল নিজস্ব CLI সিনট্যাক্স রয়েছে। এখানে সিকিউরিটি স্ট্যান্ডার্ডগুলো গুরুত্বপূর্ণ। Ruijie গেস্ট SSID-তে WPA3-Personal এবং WPA2/WPA3 মিক্সড মোড সমর্থন করে। একটি গেস্ট নেটওয়ার্কের জন্য যেখানে আপনি কোনো বাধা ছাড়া অ্যাক্সেস চান, সেখানে আপনি সাধারণত প্রি-শেয়ার্ড কি-এর পরিবর্তে ক্যাপটিভ পোর্টাল অথেনটিকেশন সহ একটি ওপেন SSID চালান। ক্যাপটিভ পোর্টালটি আপনার অথেনটিকেশন লেয়ার হয়ে ওঠে। আপনার যদি আরও শক্তিশালী নিরাপত্তার প্রয়োজন হয় - যেমন স্বাস্থ্যসেবা বা আর্থিক পরিষেবা পরিবেশের জন্য - তবে আপনি সার্টিফিকেট-ভিত্তিক বা ক্রেডেনশিয়াল-ভিত্তিক অথেনটিকেশনের জন্য একটি RADIUS সার্ভার সহ EAP-TLS বা PEAP ব্যবহার করে এর ওপরে IEEE 802.1X যুক্ত করতে পারেন। Ruijie-এর RG-WS সিরিজ কন্ট্রোলারগুলো RADIUS অ্যাট্রিবিউটের ওপর ভিত্তি করে বিভিন্ন ইউজার গ্রুপে বিভিন্ন VLAN পুশ করার সুবিধা সহ সম্পূর্ণ 802.1X সমর্থন করে। [medium pause] ওয়াল্ড গার্ডেন - বা অনুমতি তালিকা (allowlist) - হলো আরেকটি ক্ষেত্র যা মানুষকে বিভ্রান্ত করে। কোনো অতিথি ক্যাপটিভ পোর্টালের মাধ্যমে অথেনটিকেট করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। এটি কেবল সেই ডোমেনগুলোতে পৌঁছাতে পারে যা আপনি স্পষ্টভাবে অনুমতি তালিকায় রেখেছেন। অন্ততপক্ষে, আপনাকে আপনার পোর্টাল প্ল্যাটফর্মের ডোমেন এবং IP অ্যাড্রেস, আপনার ব্যবহৃত যেকোনো সোশ্যাল লগইন প্রোভাইডার এবং Apple-এর ক্যাপটিভ পোর্টাল ডিটেকশন এন্ডপয়েন্ট - captive.apple.com-এর অনুমতি দিতে হবে। শেষটি বাদ দিলে iOS ডিভাইসগুলোতে পোর্টালটি সঠিকভাবে কাজ করবে না। আপনি Ruijie Cloud-এ Auth and Account-এর অধীনে, তারপর Allowlist-এ গিয়ে অনুমতি তালিকা কনফিগার করতে পারেন। প্রতিটি ডোমেন এবং IP অ্যাড্রেস আলাদাভাবে যোগ করুন। [medium pause] বাস্তবায়ন সংক্রান্ত সুপারিশ এবং সম্ভাব্য ত্রুটি। [short pause] আমি আপনাকে এমন চারটি সিদ্ধান্তের কথা বলি যা নির্ধারণ করে আপনার Ruijie গেস্ট WiFi ডেপ্লয়মেন্ট সফল হবে নাকি ব্যর্থ হবে। সিদ্ধান্ত এক: নেটিভ পোর্টাল বনাম এক্সটার্নাল প্ল্যাটফর্ম। আপনি যদি পাঁচটির বেশি সাইট পরিচালনা করেন, অথবা মার্কেটিংয়ের জন্য ফার্স্ট-পার্টি ডেটা ক্যাপচার করার প্রয়োজন হয়, তবে একটি এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করুন। উদাহরণস্বরূপ, Purple ৮০,০০০-এরও বেশি লাইভ ভেন্যু জুড়ে একটি হার্ডওয়্যার-অজ্ঞেয়বাদী ক্লাউড ওভারলে হিসেবে কাজ করে। আপনি আপনার Ruijie গেটওয়েকে Purple-এর পোর্টাল URL-এর দিকে নির্দেশ করুন, RADIUS ক্রেডেনশিয়াল কনফিগার করুন এবং আপনি সেন্ট্রালাইজড অ্যানালিটিক্স, GDPR-সম্মত ডেটা ক্যাপচার এবং CRM ইন্টিগ্রেশন পাবেন - এই সমস্ত কিছু Ruijie হার্ডওয়্যার পুনরায় স্পর্শ না করেই। Purple কেবল ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছে এবং ISO 27001 সার্টিফিকেট ধারণ করে, তাই কমপ্লায়েন্সের বিষয়টি পুরোপুরি সুরক্ষিত। সিদ্ধান্ত দুই: NAT বনাম VLAN। প্রোডাকশন ডেপ্লয়মেন্টের জন্য সর্বদা VLAN মোড ব্যবহার করুন। NAT মোড প্রুফ অফ কনসেপ্টের জন্য ঠিক আছে, তবে VLAN মোড আপনাকে সঠিক লেয়ার ৩ আইসোলেশন, সহজ ফায়ারওয়াল পলিসি ম্যানেজমেন্ট এবং প্রতি VLAN-এ QoS পলিসি প্রয়োগ করার সুবিধা দেয়। সিদ্ধান্ত তিন: ব্যান্ডউইথ ম্যানেজমেন্ট। Ruijie-এর EG গেটওয়েগুলোতে বিল্ট-ইন QoS কন্ট্রোল রয়েছে। গেস্ট SSID-তে প্রতি-ইউজার ডাউনলোড এবং আপলোড সীমা সেট করুন - সাধারণত একটি স্ট্যান্ডার্ড গেস্ট নেটওয়ার্কের জন্য প্রতি সেকেন্ডে দুই থেকে পাঁচ মেগাবিট ডাউনলোড। এটি কোনো একক অতিথিকে 4K ভিডিও স্ট্রিম করে অন্য সবার অভিজ্ঞতা নষ্ট করা থেকে বিরত রাখে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে প্ল্যাটফর্মের ব্যান্ডউইথ কন্ট্রোল যাতে সঠিকভাবে কার্যকর হয় তা নিশ্চিত করতে Ruijie সাইটে Client Escape নিষ্ক্রিয় করুন। সিদ্ধান্ত চার: সেশন টাইমআউট এবং রি-অথেনটিকেশন। একটি যৌক্তিক সেশন টাইমআউট সেট করুন - হসপিটালিটির জন্য আট থেকে ২৪ ঘণ্টা, রিটেইল বা ইভেন্টের জন্য আরও কম। Ruijie আপনাকে প্রতি পোর্টাল পলিসিতে এটি কনফিগার করার অনুমতি দেয়। এটিকে একটি পোস্ট-লগইন রিডাইরেক্ট URL-এর সাথে যুক্ত করুন যাতে অতিথিরা সংযোগ করার পরে আপনার ভেন্যুর ওয়েবসাইট বা কোনো প্রচারণামূলক পেজে ল্যান্ড করেন। [medium pause] আমি যে সবচেয়ে সাধারণ ভুলটি দেখি তা হলো টিমগুলো একই সাথে iOS এবং Android-এ পরীক্ষা না করেই একটি ক্যাপটিভ পোর্টাল ডেপ্লয় করে। Apple এবং Google উভয়েরই ক্যাপটিভ পোর্টাল ডিটেকশন মেকানিজম রয়েছে যা ভিন্নভাবে আচরণ করে। গো-লাইভের আগে উভয়ই পরীক্ষা করুন। দ্বিতীয় সবচেয়ে সাধারণ ভুলটি হলো JaCS-এ EG প্রোডাক্টে পোর্টাল কনফিগারেশন সিঙ্ক্রোনাইজ করতে ভুলে যাওয়া - একটি পোর্টাল তৈরি বা এডিট করার পরে আপনাকে একটি স্পষ্ট Synchronise বোতামে ক্লিক করতে হবে, অন্যথায় গেটওয়ে পরিবর্তনগুলো গ্রহণ করে না। [medium pause] র‌্যাপিড-ফায়ার প্রশ্নোত্তর। [short pause] আমাকে সেই প্রশ্নগুলো দ্রুত দেখে নিতে দিন যা আমাকে সবচেয়ে বেশি জিজ্ঞাসা করা হয়। Ruijie AP-গুলো কি গেটওয়ে ছাড়াই একটি ক্যাপটিভ পোর্টাল চালাতে পারে? হ্যাঁ, ReyeeOS ১.২১৯ বা তার পরবর্তী সংস্করণে, তবে গেটওয়ে-ভিত্তিক ডেপ্লয়মেন্টের তুলনায় এর কার্যকারিতা সীমিত। Ruijie কি গেস্ট নেটওয়ার্কের জন্য 802.1X সমর্থন করে? হ্যাঁ, RG-WS সিরিজ কন্ট্রোলারগুলো RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ সম্পূর্ণ 802.1X সমর্থন করে। আমি কি Ruijie-কে Purple-এর সাথে একীভূত করতে পারি? হ্যাঁ। এক্সটার্নাল ক্যাপটিভ পোর্টাল মোড কনফিগার করুন, পোর্টাল URL-টি Purple-এর এন্ডপয়েন্টের দিকে নির্দেশ করুন, Purple-এর ক্রেডেনশিয়াল সহ RADIUS সার্ভার গ্রুপ সেট আপ করুন এবং Purple-এর ডোমেনগুলো অনুমতি তালিকায় যোগ করুন। Purple-এর হার্ডওয়্যার-অজ্ঞেয়বাদী আর্কিটেকচার বাকিটা পরিচালনা করবে। WPA3 কি ক্যাপটিভ পোর্টালের সাথে কাজ করে? হ্যাঁ। আপনি ক্যাপটিভ পোর্টাল ফ্লোর জন্য একটি ওপেন SSID চালান। WPA3 অথেনটিকেটেড SSID-এর ক্ষেত্রে প্রযোজ্য। গেস্ট নেটওয়ার্কের জন্য, পোর্টাল নিজেই অথেনটিকেশন লেয়ার হিসেবে কাজ করে। Ruijie কোন RADIUS পোর্টগুলো ব্যবহার করে? অথেনটিকেশনের জন্য পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য পোর্ট 1813 - এগুলো RFC 2865 এবং RFC 2866 অনুযায়ী স্ট্যান্ডার্ড IANA-বরাদ্দকৃত পোর্ট। [medium pause] সংক্ষেপ এবং পরবর্তী পদক্ষেপ। [short pause] সংক্ষেপে বলতে গেলে। Ruijie Networks আপনাকে গেস্ট WiFi এবং ক্যাপটিভ পোর্টাল ডেপ্লয়মেন্টের জন্য একটি সক্ষম, নমনীয় প্ল্যাটফর্ম প্রদান করে। তিনটি ডেপ্লয়মেন্ট মডেল - নেটিভ ক্লাউড পোর্টাল, এক্সটার্নাল RADIUS-ভিত্তিক পোর্টাল এবং স্ট্যান্ডঅ্যালোন AP - একটি একক সাইটের বুটিক হোটেল থেকে শুরু করে মাল্টি-সাইট রিটেইল চেইন পর্যন্ত সবকিছু কভার করে। মূল সিদ্ধান্তগুলো হলো: যেকোনো প্রোডাকশন ডেপ্লয়মেন্টের জন্য NAT-এর পরিবর্তে VLAN আইসোলেশন। যেকোনো মাল্টি-সাইট বা ডেটা-ক্যাপচার ব্যবহারের ক্ষেত্রে এক্সটার্নাল প্ল্যাটফর্ম। iOS অথেনটিকেশন ব্যর্থতা এড়াতে সঠিক ওয়াল্ড গার্ডেন কনফিগারেশন। এবং সর্বদা গো-লাইভের আগে iOS এবং Android উভয় প্ল্যাটফর্মেই পরীক্ষা করুন। আপনার পরবর্তী পদক্ষেপ: ReyeeOS সামঞ্জস্যতা নিশ্চিত করতে আপনার বর্তমান Ruijie ফার্মওয়্যার সংস্করণগুলো অডিট করুন। আপনার নেটিভ নাকি এক্সটার্নাল পোর্টাল ম্যানেজমেন্ট প্রয়োজন তা সিদ্ধান্ত নিন। আপনি যদি পাঁচটির বেশি সাইট পরিচালনা করেন বা অ্যানালিটিক্সের প্রয়োজন হয়, তবে আপনার Ruijie ইনফ্রাস্ট্রাকচারের সাথে তাদের প্ল্যাটফর্ম একীভূত করার বিষয়ে Purple-এর সাথে কথা বলুন। Purple ৮০,০০০-এরও বেশি ভেন্যু জুড়ে কাজ করে, প্রতি বছর শত মিলিয়ন লগইন প্রসেস করে এবং এটি ISO 27001, GDPR এবং Cyber Essentials সার্টিফাইড। আপনি purple.ai-তে Purple-এর ইন্টিগ্রেশন ডকুমেন্টেশন পেতে পারেন এবং একটি ডেমো অনুরোধ করতে পারেন। শোনার জন্য ধন্যবাদ। পরবর্তী ব্রিফিংয়ে আপনার সাথে দেখা হবে।

📚 আমাদের মূল সিরিজের অংশ: Captive Portal Guide

Ruijie RG Series অ্যাক্সেস পয়েন্টগুলো আপনার নেটওয়ার্কের রেডিও সাইড পরিচালনা করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টাল দেখতে পান, সাইন-ইন জার্নি এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Ruijie কিট প্রতিস্থাপন করে না।

যেভাবে Ruijie, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার Ruijie অ্যাক্সেস পয়েন্টগুলো WiFi সচল রাখে; Purple, Ruijie-এর ওয়েব অথেনটিকেশনের মাধ্যমে গেস্ট এক্সপেরিয়েন্স পরিচালনা করে। RG Series অ্যাক্সেস পয়েন্টগুলো ওয়েব ইন্টারফেসের পরিবর্তে কমান্ড লাইন, Telnet বা SSH অথবা Ruijie Cloud-এর মাধ্যমে কনফিগার করা হয়।

  • এক্সটার্নাল ওয়েব অথেনটিকেশন। অ্যাক্সেস পয়েন্টের একটি ওয়েব অথেনটিকেশন টেমপ্লেট সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। ভিজিটর সাইন ইন করেন এবং নিয়ন্ত্রণ আবার অ্যাক্সেস পয়েন্টে ফিরে আসে।
  • RADIUS। Ruijie প্রতিটি সাইন-ইন স্ট্যান্ডার্ড পোর্টগুলোতে (অথেনটিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813) Purple-এর RADIUS সার্ভিসের সাথে যাচাই করে, যা প্রাইমারি এবং সেকেন্ডারি সার্ভার সহ একটি RADIUS সার্ভার গ্রুপ হিসেবে সংজ্ঞায়িত করা হয়। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন (walled garden), যা অ্যাক্সেস পয়েন্টে এমন কিছু ফ্রি-টু-রিচ অ্যাড্রেস হিসেবে সেট করা থাকে যা একটি ডিভাইস সাইন ইন করার আগে ব্যবহার করতে পারে, স্প্ল্যাশ পেজ লোড হতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই হলো সম্পূর্ণ মডেল: Ruijie প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা ধরে রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেনটিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্ষেত্রে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-অজ্ঞেয়বাদী (hardware-agnostic)।

আপনার যা প্রয়োজন

  • Ruijie RG Series অ্যাক্সেস পয়েন্ট, যাতে Telnet, SSH বা Ruijie Cloud-এর মাধ্যমে কমান্ড-লাইন অ্যাক্সেস রয়েছে।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন জার্নি সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে প্রাপ্ত আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন অ্যাড্রেস।

Purple-এর সাথে এটি সেট আপ করুন

সঠিক কনফিগারেশন, RADIUS সার্ভার গ্রুপ, ওয়েব অথেনটিকেশন সেটিংস, ওয়েব অথেনটিকেশন টেমপ্লেট, ফ্রি-টু-রিচ অ্যাড্রেস এবং SSID বাইন্ডিং, Purple-এর সাপোর্ট গাইডে একটি কমান্ড-লাইন স্ক্রিপ্ট হিসেবে প্রদান করা হয়েছে, যেখানে প্রবেশ করানোর জন্য সুনির্দিষ্ট মানগুলো দেওয়া আছে।

Ruijie RG Series AP সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি বুঝতে পারেন প্রতিটি ধাপে কী করা হচ্ছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন করেছেন এবং অনুমতির মাধ্যমে কীভাবে তাদের কাছে পৌঁছানো যাবে। এটাই হলো এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি marketing অডিয়েন্স তৈরি করে তার মধ্যে পার্থক্য। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

এক্সটার্নাল ওয়েব অথেনটিকেশন

এমন একটি স্ট্যান্ডার্ড যেখানে অ্যাক্সেস পয়েন্ট নিজেই অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে সাইন ইন করার জন্য একটি এক্সটার্নাল স্প্ল্যাশ পেজে রিডাইরেক্ট করে। Purple সেই স্প্ল্যাশ পেজটি হোস্ট করে।

RADIUS

হার্ডওয়্যারটি প্রতিটি সাইন-ইন যাচাই করতে এবং Purple-এর সাথে সেশন ডেটা লগ করতে যে প্রোটোকল ব্যবহার করে, যা অথেনটিকেশনের জন্য স্ট্যান্ডার্ড পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813-এ চলে।

ওয়াল্ড গার্ডেন (Walled garden)

একটি ডিভাইসের সাইন ইন করার আগে অ্যাক্সেস করা যায় এমন অ্যাড্রেসগুলোর একটি সংক্ষিপ্ত অনুমতি তালিকা (allow-list), যাতে স্প্ল্যাশ পেজ এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ লোড হতে পারে।

ওয়েব অথেনটিকেশন টেমপ্লেট

Ruijie-এর সেই সেটিং যা একটি ওয়্যারলেস নেটওয়ার্ককে এক্সটার্নাল স্প্ল্যাশ পেজ এবং RADIUS-এর সাথে যুক্ত করে। Purple এখানে কনফিগার করা হয়।

কমান্ড-লাইন কনফিগারেশন

RG Series অ্যাক্সেস পয়েন্টগুলো একটি ওয়েব পেজের পরিবর্তে Telnet, SSH বা Ruijie Cloud-এর মাধ্যমে সেট আপ করা হয়। পেস্ট করার জন্য Purple স্ক্রিপ্টটি সরবরাহ করে।

এই সিরিজে পড়া চালিয়ে যান

অতিথিদের WiFi-এর জন্য Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন

এই প্রযুক্তিগত নির্দেশিকায় ব্যাখ্যা করা হয়েছে কীভাবে Starlink-এর নিজস্ব CGNAT সীমাবদ্ধতাগুলি এড়িয়ে অতিথিদের WiFi-এর জন্য একটি সুরক্ষিত, GDPR-সম্মত captive portal স্থাপন করা যায়। এতে প্রত্যন্ত ভেন্যু, সামুদ্রিক অপারেটর এবং ইভেন্ট স্পেসের জন্য প্রয়োজনীয় আর্কিটেকচার, VLAN বিভাজন এবং ব্যান্ডউইথ ম্যানেজমেন্ট কৌশলগুলি অন্তর্ভুক্ত রয়েছে।

গাইডটি পড়ুন →

B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা

এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।

গাইডটি পড়ুন →

ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ

এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।

গাইডটি পড়ুন →