অতিথিদের WiFi-এর জন্য Starlink-এ কীভাবে একটি Captive Portal সেট আপ করবেন
এই প্রযুক্তিগত নির্দেশিকায় ব্যাখ্যা করা হয়েছে কীভাবে Starlink-এর নিজস্ব CGNAT সীমাবদ্ধতাগুলি এড়িয়ে অতিথিদের WiFi-এর জন্য একটি সুরক্ষিত, GDPR-সম্মত captive portal স্থাপন করা যায়। এতে প্রত্যন্ত ভেন্যু, সামুদ্রিক অপারেটর এবং ইভেন্ট স্পেসের জন্য প্রয়োজনীয় আর্কিটেকচার, VLAN বিভাজন এবং ব্যান্ডউইথ ম্যানেজমেন্ট কৌশলগুলি অন্তর্ভুক্ত রয়েছে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- এক্সিকিউটিভ সামারি
- টেকনিক্যাল ডিপ-ডাইভ
- CGNAT এর সীমাবদ্ধতা
- রিভার্স টানেল সমাধান
- প্ল্যান নির্বাচন
- ইমপ্লিমেন্টেশন গাইড
- ১. Bypass Mode সক্রিয় করুন
- ২. VLAN সেগমেনটেশন কনফিগার করুন
- ৩. Captive Portal কনফিগার করুন
- সর্বোত্তম অনুশীলনসমূহ
- ব্যান্ডউইথ ম্যানেজমেন্ট
- Captive Network Assistant (CNA) হ্যান্ডলিং
- ট্রাবলশুটিং ও ঝুঁকি হ্রাস
- ROI ও ব্যবসায়িক প্রভাব

এক্সিকিউটিভ সামারি
Starlink দূরবর্তী স্থানগুলোর জন্য অসাধারণ র কনেক্টিভিটি প্রদান করে, তবে এর নিজস্ব হার্ডওয়্যারে পাবলিক অ্যাক্সেসের জন্য প্রয়োজনীয় অথেন্টিকেশন, অ্যাক্সেস কন্ট্রোল এবং ব্যান্ডউইথ ম্যানেজমেন্টের অভাব রয়েছে। Starlink-এ গেস্ট WiFi স্থাপন করার জন্য এর প্রোপ্রাইটারি রাউটার বাইপাস করা, Carrier Grade NAT (CGNAT) এর সীমাবদ্ধতাগুলো অতিক্রম করা এবং একটি ক্লাউড-ম্যানেজড Captive Portal বাস্তবায়ন করা প্রয়োজন।
এই গাইডটিতে একটি Starlink সংযোগের মাধ্যমে একটি নিরাপদ, কমপ্লায়েন্ট গেস্ট WiFi নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় সঠিক আর্কিটেকচারের বিস্তারিত বর্ণনা দেওয়া হয়েছে। আমরা বাইপাস মোডে রূপান্তর, CGNAT সমস্যা সমাধানের জন্য প্রয়োজনীয় রিভার্স-টানেল আর্কিটেকচার এবং পয়েন্ট-অফ-সেল সিস্টেম থেকে গেস্ট ট্রাফিককে আলাদা করার জন্য প্রয়োজনীয় VLAN সেগমেন্টেশন কভার করেছি। আপনি পাহাড়ী অঞ্চলের কোনো হোটেল, ক্রুজ জাহাজ বা দূরবর্তী কোনো রিটেইল সাইট পরিচালনা করুন না কেন, এই ফ্রেমওয়ার্কটি ফার্স্ট-পার্টি ডেটা সংগ্রহ করার পাশাপাশি এবং রেগুলেটরি কমপ্লায়েন্স বজায় রেখে ধারাবাহিক কনেক্টিভিটি প্রদান করা নিশ্চিত করে।
টেকনিক্যাল ডিপ-ডাইভ
CGNAT এর সীমাবদ্ধতা
Starlink 100.64.0.0/10 রেঞ্জে WAN IP অ্যাড্রেস ইস্যু করে, যা আপনার নেটওয়ার্ককে Carrier Grade NAT (CGNAT) এর পেছনে রাখে। এর অর্থ হলো আপনার ভেন্যুর কোনো পাবলিক IP অ্যাড্রেস নেই এবং ইন্টারনেট থেকে আসা ইনবাউন্ড সংযোগগুলো ব্লক করা থাকে।
স্ট্যান্ডার্ড Captive Portal আর্কিটেকচারগুলো সাধারণত ধরে নেয় যে ক্লাউড অথেন্টিকেশন সার্ভার আপনার লোকাল নেটওয়ার্ক কন্ট্রোলারে একটি সংযোগ পুনরায় শুরু করতে পারে। Starlink-এর ক্ষেত্রে এটি ব্যর্থ হয়। তাছাড়া, Starlink-এর আবাসিক এবং রোম প্ল্যানগুলো সর্বোচ্চ ১,২০০টি সমসাময়িক সেশনের সীমা প্রয়োগ করে, যা একটি ব্যস্ত ভেন্যু খুব দ্রুত শেষ করে ফেলবে।
রিভার্স টানেল সমাধান
স্ট্যাটিক IP-র প্রয়োজন ছাড়াই CGNAT সমস্যার সমাধান করতে, আপনাকে অবশ্যই এমন একটি Captive Portal ব্যবহার করতে হবে যা রিভার্স-টানেল আর্কিটেকচার সমর্থন করে।
এই মডেলে, আপনার এন্টারপ্রাইজ রাউটার ক্লাউড পোর্টালে একটি আউটবাউন্ড সংযোগ শুরু করে এবং এটি স্থায়ীভাবে খোলা রাখে। যখন একজন গেস্ট অথেন্টিকেট করেন, তখন ক্লাউড পোর্টাল এই প্রতিষ্ঠিত টানেলের মাধ্যমে অথরাইজেশন সিগন্যালটি ফেরত পাঠায়। Purple-এর ক্লাউড ওভারলে আর্কিটেকচার এটিকে নেটিভভাবে পরিচালনা করে, যা Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, Cambium, Extreme Networks এবং Fortinet-এর হার্ডওয়্যারের সাথে সরাসরি সংহত হয়।
প্ল্যান নির্বাচন

মাল্টি-ইউজার পরিবেশের জন্য, Starlink for Business বা Starlink Maritime প্ল্যানগুলি অত্যন্ত প্রয়োজনীয়। এই টায়ারগুলি প্রায়োরিটি ডেটা অ্যালোকেশন, উচ্চতর ব্যান্ডউইথ সীমা (২২০ Mbps পর্যন্ত) এবং আপনার অন-প্রিমিসেস RADIUS বা কঠোর IP অ্যালোলিস্টিং-এর প্রয়োজন হলে একটি স্ট্যাটিক IP অ্যাড-অন কেনার বিকল্প প্রদান করে।
ইমপ্লিমেন্টেশন গাইড
১. Bypass Mode সক্রিয় করুন
একটি এন্টারপ্রাইজ রাউটার ব্যবহার করতে হলে, আপনাকে অবশ্যই Starlink রাউটারের DHCP এবং NAT ফাংশনগুলি নিষ্ক্রিয় করতে হবে।
১. Starlink অ্যাপটি খুলুন এবং Settings-এ যান। ২. Bypass Mode নির্বাচন করুন এবং এটি সক্রিয় করতে টগলটি স্লাইড করুন। ৩. আপনার এন্টারপ্রাইজ রাউটারের WAN পোর্টটি সরাসরি Starlink ইথারনেট অ্যাডাপ্টারের সাথে সংযুক্ত করুন।
দ্রষ্টব্য: Starlink ডিশের বিদ্যুৎ সংযোগ হঠাৎ বিচ্ছিন্ন হলে বা ফ্যাক্টরি রিসেট করা হলে, bypass mode নিষ্ক্রিয় হয়ে যাবে। আপনার রাউটারটি 100.64.x.x CGNAT অ্যাড্রেসের পরিবর্তে একটি প্রাইভেট 192.168.1.x অ্যাড্রেস পাবে। আপনাকে অ্যাপের মাধ্যমে পুনরায় bypass mode সক্রিয় করতে হবে।
২. VLAN সেগমেনটেশন কনফিগার করুন

আপনাকে অবশ্যই আপনার অপারেশনাল সিস্টেম থেকে গেস্ট ট্রাফিক আলাদা করতে হবে। আপনার সুইচ এবং অ্যাক্সেস পয়েন্টগুলিতে অন্তত তিনটি VLAN কনফিগার করুন:
- VLAN 10 (স্টাফ/অপারেশনস): POS টার্মিনাল, ব্যাক-অফিস PC, এবং প্রোপার্টি ম্যানেজমেন্ট সিস্টেম।
- VLAN 20 (গেস্ট WiFi): ভিজিটরদের জন্য শুধুমাত্র ইন্টারনেট অ্যাক্সেস। এখানে ক্লায়েন্ট আইসোলেশন প্রয়োগ করুন যাতে গেস্ট ডিভাইসগুলি একে অপরকে দেখতে না পারে।
- VLAN 30 (IoT): ক্যামেরা, স্মার্ট থার্মোস্ট্যাট এবং বিল্ডিং ম্যানেজমেন্ট সিস্টেম।
সমস্ত ইন্টার-VLAN রাউটিং ব্লক করতে আপনার ফায়ারওয়াল কনফিগার করুন। গেস্ট WiFi VLAN-এর একটি ডিভাইস যেন কোনোভাবেই স্টাফ VLAN-এ পৌঁছাতে না পারে।
৩. Captive Portal কনফিগার করুন
অথেনটিকেশন হ্যান্ডশেক পরিচালনা করতে আপনার ক্লাউড captive portal সেট আপ করুন। Purple ব্যবহারের সময়, আপনি Purple-এর ক্লাউড সার্ভারগুলিকে নির্দেশ করতে আপনার নেটওয়ার্ক কন্ট্রোলারে RADIUS বা API ইন্টিগ্রেশন কনফিগার করেন।
নিশ্চিত করুন যে আপনি captive portal রিডাইরেক্টের জন্য একটি বৈধ SSL/TLS সার্টিফিকেট ব্যবহার করছেন। আধুনিক ব্রাউজারগুলি HTTPS প্রত্যাশা করে; যদি আপনার রাউটার একটি HTTP রিডাইরেক্ট ব্যবহার করে একটি HTTPS রিকোয়েস্ট ইন্টারসেপ্ট করে, তবে ব্যবহারকারী একটি সিকিউরিটি ওয়ার্নিং দেখতে পাবেন। উদাহরণস্বরূপ, একটি Cisco WLC কনফিগার করার সময়, নিশ্চিত করুন যে ভার্চুয়াল IPv4 হোস্টনেমটি SSL সার্টিফিকেটে নির্দিষ্ট করা Common Name (CN)-এর সাথে মিলে যায়।
সর্বোত্তম অনুশীলনসমূহ
ব্যান্ডউইথ ম্যানেজমেন্ট
ব্যান্ডউইথ সীমিত। একজন একক ব্যবহারকারী 4K ভিডিও স্ট্রিম করলে তা ২৫ Mbps পর্যন্ত ব্যবহার করতে পারে। রাউটার এবং পোর্টাল স্তরে কঠোর ব্যান্ডউইথ নিয়ন্ত্রণ প্রয়োগ করুন:
- প্রতি ডিভাইস সীমা: ব্যক্তিগত গেস্ট স্পিড সীমিত করুন (যেমন, ৫ Mbps ডাউনলোড, ২ Mbps আপলোড)।
- ডেটা কোটা: অপব্যবহার রোধ করতে একটি দৈনিক বরাদ্দ প্রয়োগ করুন (যেমন, প্রতি ২৪ ঘণ্টায় ১ GB)।
- টিয়ার্ড অ্যাক্সেস: ব্রাউজিংয়ের জন্য একটি ফ্রি টায়ার এবং স্ট্রিমিংয়ের জন্য একটি পেইড প্রিমিয়াম টায়ার অফার করুন।
Captive Network Assistant (CNA) হ্যান্ডলিং
Apple এবং Android ডিভাইসগুলি captive portal সনাক্ত করতে Captive Network Assistant (CNA) ব্যবহার করে। CNA লগইনের জন্য একটি সীমিত ব্রাউজার উইন্ডো খোলে।যেহেতু CNA পরিবেশ কুকিজ (cookies) সীমাবদ্ধ করে, তাই নিশ্চিত করুন যে আপনার পোর্টাল আর্কিটেকচার প্রাথমিক লগইনের পরে MAC-ভিত্তিক প্রমাণীকরণ সমর্থন করে। যদি কোনো ব্যবহারকারী সময়ের আগেই CNA বন্ধ করে দেন, তাহলে রিডাইরেক্ট করতে বাধ্য করার জন্য তাদের স্ট্যান্ডার্ড ব্রাউজার খুলতে এবং neverssl.com-এ নেভিগেট করতে পরামর্শ দিন।
ট্রাবলশুটিং ও ঝুঁকি হ্রাস
- সার্টিফিকেট ত্রুটি: ব্যবহারকারীরা যদি "আপনার সংযোগটি ব্যক্তিগত নয়" দেখতে পান, তবে সম্ভবত আপনার রাউটারটি একটি HTTPS অনুরোধের জন্য একটি HTTP রিডাইরেক্টের চেষ্টা করছে। আপনার কন্ট্রোলারে একটি বৈধ পাবলিক সার্টিফিকেট ইনস্টল করুন।
- সেশন টাইমআউট: Starlink-এর নিম্ন-পৃথিবী কক্ষপথের নক্ষত্রপুঞ্জের লেটেন্সি কম (২০-৪০ ms), তবে স্যাটেলাইটগুলোর মধ্যে হ্যান্ডঅফ সামান্য সময়ের জন্য সংযোগ বিচ্ছিন্ন করতে পারে। ব্যবহারকারীকে আবার লগইন করতে বাধ্য না করে এই সংক্ষিপ্ত বাধাগুলো পরিচালনা করতে আপনার RADIUS টাইমআউট এবং সেশন কিপঅ্যালাইভ (keepalive) ব্যবধান সেট করুন।
- সম্মতি ব্যর্থতা: কোনো প্রত্যন্ত অবস্থানে কাজ করার অর্থ এই নয় যে আপনি ডেটা গোপনীয়তা আইন থেকে অব্যাহতি পাবেন। GDPR এবং CCPA-এর প্রয়োজনীয়তা অনুসারে আপনার পোর্টালে মার্কেটিংয়ের জন্য সুস্পষ্ট, টিকচিহ্ন না দেওয়া সম্মতি বক্স অন্তর্ভুক্ত রয়েছে তা নিশ্চিত করুন।
ROI ও ব্যবসায়িক প্রভাব
একটি পরিচালিত captive portal মোতায়েন করা Starlink-কে একটি ব্যয় কেন্দ্র থেকে ডেটা সংগ্রহের টুলে রূপান্তরিত করে। লগইন প্রক্রিয়ার সময় ফার্স্ট-পার্টি ডেটা (ইমেল ঠিকানা, জনসংখ্যা সংক্রান্ত তথ্য) সংগ্রহ করার মাধ্যমে, ভেন্যুগুলো সরাসরি মার্কেটিং তালিকা তৈরি করতে পারে।
উদাহরণস্বরূপ, Purple ২০২৪ সালে ৮০,০০০টি লাইভ ভেন্যু জুড়ে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আপনার CRM-এর সাথে এই পরিচয় ডেটা সংহত করার মাধ্যমে ভিজিট-পরবর্তী লক্ষ্যযুক্ত ক্যাম্পেইন পরিচালনা করা যায়, যা কঠোর ISO 27001 এবং GDPR সম্মতি বজায় রেখে বারবার ভিজিট এবং সরাসরি বুকিং বাড়াতে সাহায্য করে।
মূল সংজ্ঞাসমূহ
বাইপাস মোড
একটি কনফিগারেশন সেটিং যা Starlink রাউটারের অভ্যন্তরীণ DHCP এবং NAT ফাংশন নিষ্ক্রিয় করে সরাসরি সংযুক্ত একটি থার্ড-পার্টি এন্টারপ্রাইজ রাউটারে WAN IP অ্যাড্রেসটি প্রেরণ করে।
একটি Starlink সংযোগে ট্রাফিক এবং VLAN পরিচালনা করতে যখনই একটি এন্টারপ্রাইজ ফায়ারওয়াল বা নেটওয়ার্ক কন্ট্রোলার ব্যবহার করার প্রয়োজন হয় তখন এটি আবশ্যক।
CGNAT (Carrier Grade NAT)
ISP-দের দ্বারা ব্যবহৃত একটি পদ্ধতি যার মাধ্যমে একাধিক গ্রাহকের মাঝে একটি একক পাবলিক IP অ্যাড্রেস শেয়ার করা হয়। Starlink ডিশে ১০০.৬৪.০.০/১০ রেঞ্জের মধ্যে প্রাইভেট IP অ্যাড্রেস বরাদ্দ করে।
CGNAT ইন্টারনেট থেকে আগত ইনবাউন্ড সংযোগগুলিকে বাধা দেয়, যা ঐতিহ্যবাহী captive portal আর্কিটেকচারকে ব্যাহত করে কারণ এর জন্য লোকাল নেটওয়ার্কে পৌঁছানোর জন্য যাচাইকরণ সার্ভারের প্রয়োজন হয়।
রিভার্স টানেল
একটি নেটওয়ার্ক আর্কিটেকচার যেখানে লোকাল রাউটার একটি ক্লাউড সার্ভারে একটি আউটবাউন্ড সংযোগ শুরু করে এবং এটি খোলা রাখে, যার ফলে সার্ভারটি তৈরি হওয়া টানেলের মাধ্যমে ডেটা ফেরত পাঠাতে পারে।
স্ট্যাটিক IP ছাড়াই একটি CGNAT-সীমাবদ্ধ Starlink সংযোগের সাথে একটি ক্লাউড captive portal সংহত করার জন্য প্রয়োজনীয় সমাধান।
VLAN বিভাজন
একটি একক ফিজিক্যাল নেটওয়ার্ককে একাধিক বিচ্ছিন্ন লজিক্যাল নেটওয়ার্কে বিভক্ত করার প্রক্রিয়া।
নিরাপত্তার জন্য বাধ্যতামূলক। অতিথি WiFi ট্রাফিক অবশ্যই স্টাফ, POS এবং IoT ডিভাইস থেকে আলাদা করে নিজস্ব VLAN-এ বিচ্ছিন্ন রাখতে হবে।
Captive Network Assistant (CNA)
iOS এবং Android অপারেটিং সিস্টেমে এমবেড করা একটি মিনি-ব্রাউজার যা পাবলিক WiFi-এর সাথে সংযোগ করার সময় বিশেষভাবে captive portal লগইন পেজ সনাক্ত এবং প্রদর্শন করার জন্য ডিজাইন করা হয়েছে।
IT টিমগুলিকে অবশ্যই নিশ্চিত করতে হবে যে তাদের পোর্টাল ডিজাইনটি সীমাবদ্ধ CNA পরিবেশের মধ্যে সঠিকভাবে কাজ করে, যা প্রায়শই কুকি স্টোরেজ এবং ব্যাকগ্রাউন্ড স্ক্রিপ্টগুলিকে সীমিত করে দেয়।
ফার্স্ট-পার্টি ডেটা
গ্রাহকদের সম্মতিতে একটি কোম্পানি সরাসরি তাদের কাছ থেকে যে তথ্য সংগ্রহ করে, যেমন WiFi লগইনের সময় প্রদান করা ইমেল অ্যাড্রেস।
Captive portal-গুলি বেনামী WiFi ব্যবহারকারীদের পরিচিত যোগাযোগে রূপান্তর করে, যা ভেন্যুগুলিকে মার্কেটিংয়ের জন্য ফার্স্ট-পার্টি ডেটা সম্পদ তৈরি করতে সহায়তা করে।
Client Isolation
একটি ওয়্যারলেস নেটওয়ার্ক সিকিউরিটি ফিচার যা একই WiFi নেটওয়ার্কের সাথে সংযুক্ত ডিভাইসগুলোকে একে অপরের সাথে যোগাযোগ করতে বাধা দেয়।
ক্ষতিকারক ব্যবহারকারীদের দ্বারা অন্যান্য অতিথিদের ডিভাইস স্ক্যান বা আক্রমণ করা প্রতিরোধ করতে এটি Guest WiFi VLAN-এ অবশ্যই সক্ষম করতে হবে।
Static IP Add-on
Starlink for Business এবং Maritime প্ল্যানে উপলব্ধ একটি ঐচ্ছিক পেইড আপগ্রেড যা একটি ডেডিকেটেড, পাবলিকলি রাউটেবল IP অ্যাড্রেস প্রদান করে।
এটি কেবল তখনই প্রয়োজন যদি ভেন্যুতে একটি অন-প্রিমিসেস RADIUS সার্ভার চালানোর প্রয়োজন হয় বা কর্পোরেট VPN-এর জন্য কঠোর IP allowlisting প্রয়োজন হয়।
সমাধানকৃত উদাহরণসমূহ
৪০টি রুম বিশিষ্ট একটি প্রত্যন্ত পার্বত্য অঞ্চলের হোটেলকে একটি Starlink Business সংযোগ (গড়ে ১৫০ Mbps) ব্যবহার করে নির্ভরযোগ্য অতিথিদের WiFi প্রদান করতে হবে। তারা এর আগে একটি 4G বন্ডিং রাউটার ব্যবহার করেছিল যা তীব্র নেটওয়ার্ক জ্যামের শিকার হয়েছিল।
হোটেলটি Starlink ডিশে বাইপাস মোড চালু করেছে এবং একটি HPE Aruba এন্টারপ্রাইজ রাউটার সংযুক্ত করেছে। তারা তিনটি VLAN কনফিগার করেছে: স্টাফ (VLAN ১০), অতিথি (VLAN ২০), এবং CCTV (VLAN ৩০)। Purple-এর ক্লাউড captive portal ব্যবহার করে, তারা প্রতি ডিভাইসে ৫ Mbps স্পিড লিমিট এবং দৈনিক ১ GB ডেটা কোটা প্রয়োগ করেছে। অতিথিরা ইমেলের মাধ্যমে যাচাইকরণ করে GDPR-সম্মত পরিষেবার শর্তাবলী মেনে সাইন ইন করেন।
আন্তর্জাতিক জলসীমায় চলাচলকারী একটি ১২০টি কেবিন বিশিষ্ট ক্রুজ জাহাজ Starlink Maritime (২২০ Mbps) ব্যবহার করে। তাদের যাত্রীদের জন্য ধাপে ধাপে ইন্টারনেট অ্যাক্সেস প্রদান করা প্রয়োজন এবং একই সাথে জাহাজের সিস্টেমগুলির নিরাপত্তা নিশ্চিত করা দরকার।
অপারেটর পুরো জাহাজ জুড়ে Cisco Meraki অ্যাক্সেস পয়েন্ট স্থাপন করেছে, যা বাইপাস মোডে থাকা Starlink ডিশের সাথে একটি Meraki MX ফায়ারওয়ালের মাধ্যমে সংযুক্ত। তারা Meraki API-এর মাধ্যমে Purple-এর captive portal সংহত করেছে। পোর্টালটি একটি প্রোপার্টি ম্যানেজমেন্ট সিস্টেম (PMS) ইন্টিগ্রেশনের সাথে কনফিগার করা হয়েছে, যা যাত্রীদের তাদের কেবিন নম্বর এবং পদবি ব্যবহার করে লগ ইন করতে দেয়। সাধারণ যাত্রীরা দৈনিক ২ GB এবং প্রিমিয়াম যাত্রীরা ১০ GB ডেটা ব্যবহারের সুবিধা পান।
অনুশীলনী প্রশ্নসমূহ
Q1. একটি রিটেইল চেইন ৫০টি দূরবর্তী অবস্থানে Starlink Standard স্থাপন করছে। তারা একটি 'Guest' নেটওয়ার্ক ব্রডকাস্ট করতে এবং সেটিকে একটি ক্লাউড RADIUS সার্ভারের দিকে নির্দেশ করতে নেটিভ Starlink রাউটার ব্যবহার করার পরিকল্পনা করছে। এই পরিকল্পনার মূল ত্রুটি কী?
ইঙ্গিত: নেটিভ হার্ডওয়্যারের সক্ষমতা এবং Starlink দ্বারা প্রদান করা IP অ্যাড্রেসের ধরন বিবেচনা করুন।
মডেল উত্তর দেখুন
নেটিভ Starlink রাউটার এন্টারপ্রাইজ RADIUS ইন্টিগ্রেশন বা VLAN সেগমেন্টেশন সমর্থন করে না। তদুপরি, Standard প্ল্যানটি CGNAT ব্যবহার করে, যার অর্থ ক্লাউড RADIUS সার্ভার থেকে আসা ইনবাউন্ড কানেকশনগুলো ব্লক হয়ে যাবে। তাদের অবশ্যই বাইপাস মোডে একটি এন্টারপ্রাইজ রাউটার এবং রিভার্স টানেলিং সমর্থন করে এমন একটি captive portal ব্যবহার করতে হবে।
Q2. সাময়িক বিদ্যুৎ বিভ্রাটের পর, একটি দূরবর্তী লজের অতিথিরা রিপোর্ট করছেন যে তারা WiFi-এ সংযোগ করতে পারছেন কিন্তু captive portal স্ক্রিনে আসছে না। IT ড্যাশবোর্ড দেখাচ্ছে যে এন্টারপ্রাইজ রাউটারের WAN IP হলো 192.168.1.50। কী ঘটেছে?
ইঙ্গিত: IP অ্যাড্রেস রেঞ্জটি দেখুন। এটি Starlink হার্ডওয়্যারের অবস্থা সম্পর্কে কী নির্দেশ করে?
মডেল উত্তর দেখুন
Starlink ডিশটি রিসেট হয়ে গেছে এবং বাইপাস মোড নিষ্ক্রিয় হয়ে গেছে। এটি এখন আবার রাউটার হিসেবে কাজ করছে, প্রাইভেট DHCP অ্যাড্রেস (192.168.1.x) প্রদান করছে এবং একটি ডাবল-NAT পরিস্থিতির সৃষ্টি করেছে। IT টিমকে অবশ্যই Starlink অ্যাপ ব্যবহার করে বাইপাস মোড পুনরায় সক্রিয় করতে হবে।
Q3. একটি ভেন্যু অপারেটর মাসিক নিউজলেটার পাঠানোর জন্য captive portal-এর মাধ্যমে অতিথিদের ইমেল অ্যাড্রেস সংগ্রহ করতে চায়। তারা যুক্তরাজ্যে অবস্থিত। সাইন-আপ বাড়াতে তারা আপনাকে মার্কেটিং কনসেন্ট চেকবক্সটি আগে থেকেই টিকচিহ্নিত (pre-ticked) করে রাখতে বলেছে। আপনি তাদের কী পরামর্শ দেবেন?
ইঙ্গিত: এই অঞ্চলে ডেটা সংগ্রহের জন্য নিয়ামক প্রয়োজনীয়তাগুলো বিবেচনা করুন।
মডেল উত্তর দেখুন
আপনাকে অবশ্যই তাদের পরামর্শ দিতে হবে যে আগে থেকে টিক দেওয়া কনসেন্ট বক্সগুলো UK GDPR লঙ্ঘন করে। একটি স্পষ্ট ইতিবাচক পদক্ষেপের (টিকচিহ্ন ছাড়া একটি বক্স) মাধ্যমে সম্মতি অবশ্যই অবাধে, নির্দিষ্টভাবে, স্পষ্টভাবে এবং সুনির্দিষ্টভাবে দেওয়া হতে হবে। আগে থেকে টিক দেওয়া বক্স ব্যবহার করলে ভেন্যুটি বড় ধরনের নিয়ামক জরিমানার সম্মুখীন হতে পারে।
এই সিরিজে পড়া চালিয়ে যান
Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন
কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।
B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা
এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।
ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ
এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।