মূল কন্টেন্টে যান

Purple WiFi-এর সাথে DrayTek Vigor রাউটার এবং অ্যাক্সেস পয়েন্টের ইন্টিগ্রেশন

এই নির্দেশিকাটি Purple-এর ক্লাউড প্ল্যাটফর্মের সাথে DrayTek Vigor রাউটার এবং VigorAP অ্যাক্সেস পয়েন্টগুলো ইন্টিগ্রেট করার জন্য ধাপে ধাপে প্রযুক্তিগত নির্দেশনা প্রদান করে। এতে Guest WiFi-এর জন্য DrayTek Captive Portal কনফিগারেশন, সুরক্ষিত Staff WiFi-এর জন্য 802.1X প্রমাণীকরণ, Walled Garden সেটআপ এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ Multi-Tenant নেটওয়ার্ক সেগমেন্টেশনের জন্য DrayTek Multiple PSK (PPSK) কনফিগারেশন অন্তর্ভুক্ত রয়েছে। এটি হসপিটালিটি, রিটেইল এবং মাল্টি-টেন্যান্ট ভেন্যুতে Purple স্থাপনকারী IT ইনস্টলার এবং SMB নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের জন্য ডিজাইন করা হয়েছে।

📖 10 মিনিট পাঠ📝 2,500 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 9 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple ইন্টিগ্রেশন ব্রিফিংয়ে আপনাকে স্বাগতম। আজ আমরা DrayTek Vigor রাউটার এবং VigorAP অ্যাক্সেস পয়েন্টগুলো দেখছি, এবং বিশেষভাবে কীভাবে সেগুলোকে Purple WiFi-এর সাথে ইন্টিগ্রেট করা যায় তা নিয়ে আলোচনা করছি। এই ব্রিফিংটি SMB এবং মিড-মার্কেট ভেন্যু জুড়ে গেস্ট, স্টাফ এবং মাল্টি-টেন্যান্ট নেটওয়ার্ক স্থাপনকারী IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য। আসুন প্রেক্ষাপট দিয়ে শুরু করা যাক। রিটেইল, হসপিটালিটি এবং মাল্টি-ডুয়েলিং ইউনিটগুলোতে DrayTek হার্ডওয়্যার অত্যন্ত জনপ্রিয় কারণ এটি একটি প্রতিযোগিতামূলক মূল্যে শক্তিশালী রাউটিং, VPN এবং ওয়্যারলেস ক্ষমতা প্রদান করে। আপনি যখন Purple-এর সাথে একটি DrayTek Vigor রাউটার পেয়ার করেন, তখন আপনি একটি স্ট্যান্ডার্ড ইন্টারনেট সংযোগকে একটি আইডেন্টিটি-ভিত্তিক নেটওয়ার্কে রূপান্তরিত করেন। Purple-এর ৮০,০০০-এরও বেশি লাইভ ভেন্যু রয়েছে এবং এটি বছরে ৪৪০ মিলিয়ন লগইন প্রসেস করে। আমরা নিয়ে আসি Captive Portal, অ্যানালিটিক্স এবং সিকিউরিটি লেয়ার। DrayTek নির্ভরযোগ্য এজ ইনফ্রাস্ট্রাকচার প্রদান করে। আসুন প্রযুক্তিগত বিশদ আলোচনায় যাওয়া যাক। আমরা আসলে কীভাবে এটি কার্যকর করব? ইন্টিগ্রেশনের মূল ভিত্তি হলো RADIUS প্রমাণীকরণ এবং এক্সটার্নাল Captive Portal রিডাইরেকশন। প্রথমত, Guest WiFi সেটআপ। আপনি DrayTek Vigor রাউটারটিকে একটি Hotspot Web Portal গেটওয়ে হিসেবে কনফিগার করবেন। DrayOS ইন্টারফেসে, Applications এবং RADIUS-এর অধীনে, আপনি Purple-এর RADIUS সার্ভার IP এবং শেয়ার্ড সিক্রেট যোগ করবেন। তারপর, Hotspot Web Portal-এর অধীনে, আপনি Portal Method-টি External Server-এ সেট করবেন এবং আপনার নির্দিষ্ট Purple অ্যাক্সেস URL-টি পেস্ট করবেন। DrayTek রাউটারটি গেস্ট ট্রাফিক ইন্টারসেপ্ট করে, প্রমাণীকরণের জন্য এটিকে Purple-এর ক্লাউড ওভারলেতে রিডাইরেক্ট করে এবং তারপর অ্যাক্সেস দেওয়ার জন্য RADIUS ব্যবহার করে। এখানে একটি অত্যন্ত গুরুত্বপূর্ণ পদক্ষেপ হলো Walled Garden। অতিথিদের প্রমাণীকরণের আগে Purple-এর সার্ভারগুলোতে পৌঁছাতে হবে। Purple-এর প্রমাণীকরণ ডোমেনগুলোতে ট্রাফিকের অনুমতি দিতে আপনাকে অবশ্যই DrayTek Hotspot প্রোফাইলের Destination Domain ট্যাবটি কনফিগার করতে হবে। আপনি যদি এটি মিস করেন, তবে স্প্ল্যাশ পেজটি লোড হবে না। প্রাথমিক স্থাপনের সময় এটি অন্যতম সাধারণ ভুল। এখন, Staff WiFi-এর কী হবে? কর্মীদের নিরাপদ অ্যাক্সেসের জন্য, আপনি Captive Portal ব্যবহার করবেন না। আপনি 802.1X প্রমাণীকরণ ব্যবহার করবেন, যা পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য IEEE স্ট্যান্ডার্ড। DrayTek Wireless LAN Security সেটিংসে, আপনি WPA2 স্ল্যাশ 802.1X নির্বাচন করবেন এবং এটিকে Purple RADIUS সার্ভারে নির্দেশ করবেন। কর্মীদের ডিভাইসগুলো PEAP এবং MS-CHAPv2 ব্যবহার করে নির্বিঘ্নে প্রমাণীকরণ করে। এটি শেয়ার্ড পাসওয়ার্ড সম্পূর্ণরূপে দূর করে এবং কোনো কর্মী চলে গেলে তাৎক্ষণিকভাবে অ্যাক্সেস প্রত্যাহার করার সুবিধা দেয়। পুরো ভেন্যু জুড়ে পাসওয়ার্ড পরিবর্তন করার কোনো প্রয়োজন নেই। আসুন মাল্টি-টেন্যান্ট পরিবেশ নিয়ে কথা বলি। স্টুডেন্ট অ্যাকোমোডেশন, কোওয়ার্কিং স্পেস বা রিটেইল কনসেশনের কথা ভাবুন। আপনার নেটওয়ার্ক সেগমেন্টেশন প্রয়োজন। DrayTek এটি VLAN এবং Multiple PSK (যা PPSK বা Private Pre-Shared Key নামেও পরিচিত) দিয়ে পরিচালনা করে। আপনি DrayTek রাউটারে VLAN কনফিগার করবেন। উদাহরণস্বরূপ, অতিথিদের জন্য VLAN 10, কর্মীদের জন্য VLAN 20 এবং টেন্যান্টদের জন্য VLAN 30। VigorAP-গুলোতে DrayTek-এর WPA2-PPSK ফিচার ব্যবহার করে প্রতিটি টেন্যান্ট একটি অনন্য পাসফ্রেজ পায়। তারা যখন সংযুক্ত হয়, তখন অ্যাক্সেস পয়েন্টটি সেই পাসফ্রেজটিকে তাদের MAC অ্যাড্রেসের সাথে বাইন্ড করে এবং তাদের আইসোলেটেড VLAN-এ ড্রপ করে। এর মানে হলো হোটেলের নিচতলার একটি কফি শপের টেন্যান্ট হোটেলের অভ্যন্তরীণ নেটওয়ার্ক দেখতে পাবে না, যদিও তারা একই ফিজিক্যাল অ্যাক্সেস পয়েন্ট শেয়ার করছে। ডাইনামিক VLAN অ্যাসাইনমেন্ট এটিকে আরও এগিয়ে নিয়ে যায়। Purple-এর RADIUS সার্ভার নির্দিষ্ট RADIUS অ্যাট্রিবিউট রিটার্ন করতে পারে যখন কোনো ব্যবহারকারী প্রমাণীকরণ করে। এগুলো হলো Tunnel-Type, Tunnel-Medium-Type এবং Tunnel-Private-Group-ID অ্যাট্রিবিউট। DrayTek রাউটার এই মানগুলো পড়ে এবং প্রমাণিত ক্লায়েন্টকে ডাইনামিকভাবে সঠিক VLAN-এ অ্যাসাইন করে। এটিই বাস্তবে আইডেন্টিটি-ভিত্তিক নেটওয়ার্কিং: নেটওয়ার্ক ব্যবহারকারীর পরিচয়ের সাথে খাপ খাইয়ে নেয়, উল্টোটা নয়। বাস্তবায়ন সুপারিশ এবং ত্রুটিগুলোর দিকে এগিয়ে যাওয়া যাক। সুপারিশ এক: আপনার VigorAP-গুলোর জন্য সর্বদা একটি ওয়্যার্ড ব্যাকহল ব্যবহার করুন। ওয়্যারলেস ডিস্ট্রিবিউশন সিস্টেম বা ইউনিভার্সাল রিপিটারগুলো সঠিক নেটওয়ার্ক সেগমেন্টেশনের জন্য প্রয়োজনীয় 802.1Q VLAN ট্যাগগুলো পাস করতে পারে না। আপনি যদি আপনার অভ্যন্তরীণ LAN থেকে আইসোলেটেড একটি গেস্ট নেটওয়ার্ক চান, তবে আপনার সেই VLAN ট্যাগগুলো অক্ষত থাকা প্রয়োজন, এবং এর অর্থ হলো প্রতিটি অ্যাক্সেস পয়েন্ট থেকে DrayTek রাউটার বা একটি ম্যানেজড সুইচে একটি ফিজিক্যাল ইথারনেট কেবল সংযোগ করা। সুপারিশ দুই: VigorAP-গুলোতে AP-Assisted Mobility সক্ষম করুন। এই ফিচারটি বুদ্ধিমত্তার সাথে দুর্বল সিগন্যাল শক্তির ক্লায়েন্টগুলোকে ডিসঅ্যাসোসিয়েট করে, যা তাদের আরও কাছের একটি অ্যাক্সেস পয়েন্টে রোম করতে বাধ্য করে। এটি স্টিকি ক্লায়েন্ট সমস্যার সমাধান করে যা অনেক SMB স্থাপনাকে ব্যাহত করে। একটি রিটেইল পরিবেশে, স্টোরের সামনে থেকে পেছনে হেঁটে যাওয়া একজন ক্রেতার অ্যাক্সেস পয়েন্টগুলোর মধ্যে নির্বিঘ্নে ট্রানজিশন হওয়া উচিত। AP-Assisted Mobility ছাড়া, সিগন্যাল দুর্বল হলেও তাদের ডিভাইসটি সামনের অ্যাক্সেস পয়েন্টটি ধরে রাখতে পারে। সুপারিশ তিন: শুরু করার আগে আপনার VLAN নাম্বারিং স্কিমটি পরিকল্পনা করুন। স্থাপনের পরে VLAN ID পরিবর্তন করার জন্য রাউটার, সমস্ত অ্যাক্সেস পয়েন্ট এবং সম্ভাব্যভাবে পাথের যেকোনো ম্যানেজড সুইচ রিকনফিগার করার প্রয়োজন হয়। আপনার স্কিমটি স্পষ্টভাবে ডকুমেন্ট করুন। সবচেয়ে বড় ত্রুটি কোনটি? RADIUS এবং হটস্পট কনফিগারেশন প্রয়োগ করার পরে DrayTek রাউটারটি রিবুট করতে ভুলে যাওয়া। এই নির্দিষ্ট পরিবর্তনগুলো প্রয়োগ করতে DrayOS-এর একটি রিবুট প্রয়োজন। আপনি যদি এটি এড়িয়ে যান, তবে আপনি এমন একটি কনফিগারেশন ট্রাবলশুট করতে ঘণ্টার পর ঘণ্টা ব্যয় করবেন যা আসলে সঠিক কিন্তু কেবল এখনও সক্রিয় নয়। এটি DrayTek হার্ডওয়্যারের জন্য Purple-এর অফিসিয়াল সাপোর্ট গাইডে ডকুমেন্ট করা হয়েছে। আসুন একটি দ্রুত প্রশ্নোত্তর পর্ব করা যাক। প্রশ্ন: আমি কি Vigor রাউটারের অভ্যন্তরীণ RADIUS সার্ভার ব্যবহার করতে পারি? উত্তর: আপনি লোকাল 802.1X প্রমাণীকরণের জন্য এটি করতে পারেন, তবে Purple ইন্টিগ্রেশনের জন্য আপনাকে অবশ্যই Purple-এর এক্সটার্নাল RADIUS সার্ভারগুলো ব্যবহার করতে হবে। এটিই সেন্ট্রালাইজড পলিসি ম্যানেজমেন্ট এবং Purple যে অ্যানালিটিক্স প্রদান করে তা সক্ষম করে। প্রশ্ন: DrayTek কি RADIUS-এর মাধ্যমে ডাইনামিক VLAN স্টিয়ারিং সমর্থন করে? উত্তর: হ্যাঁ। Purple-এর RADIUS সার্ভার প্রমাণীকরণের সময় Tunnel-Type এবং Tunnel-Private-Group-ID অ্যাট্রিবিউটগুলো রিটার্ন করে। DrayTek রাউটার এগুলো পড়ে এবং ডাইনামিকভাবে ক্লায়েন্টকে সঠিক VLAN-এ অ্যাসাইন করে। প্রশ্ন: কোনো ব্যবহারকারীর iOS ডিভাইস যদি PPSK-এর সাথে একটি প্রাইভেট MAC অ্যাড্রেস ব্যবহার করে তবে কী হবে? উত্তর: এটি প্রমাণীকরণে ব্যর্থ হবে। PPSK প্রোফাইলটি একটি নির্দিষ্ট MAC অ্যাড্রেসের সাথে বাইন্ড করে। স্থিতিশীল কানেক্টিভিটি নিশ্চিত করতে ব্যবহারকারীদের তাদের iOS সেটিংসে আপনার নির্দিষ্ট নেটওয়ার্কের জন্য Private WiFi Address নিষ্ক্রিয় করার নির্দেশ দিতে হবে। প্রশ্ন: Purple-এর সাথে কোন DrayTek মডেলগুলো সমর্থিত? উত্তর: বর্তমানে সমর্থিত মডেলগুলোর মধ্যে রয়েছে 2862, 3220, 2926, 2952, 2765, 2865, 2866, 2927, 2962 এবং 3910 সিরিজ। সর্বশেষ তালিকার জন্য Purple-এর সাপোর্ট ডকুমেন্টেশন পরীক্ষা করুন। সংক্ষেপে বলতে গেলে, DrayTek এবং Purple একসাথে আপনাকে SMB মূল্যে এন্টারপ্রাইজ-গ্রেড নেটওয়ার্ক নিয়ন্ত্রণ প্রদান করে। আপনি অতিথিদের জন্য Hotspot Web Portal, কর্মীদের জন্য 802.1X এবং টেন্যান্টদের জন্য VLAN সহ PPSK ব্যবহার করবেন। আপনার VLAN-গুলো সাবধানে ম্যাপ করুন, আপনার Walled Garden-গুলো কনফিগার করুন এবং RADIUS সেটিংস প্রয়োগ করার পরে সর্বদা রিবুট করুন। আপনার অ্যাক্সেস পয়েন্টগুলোর জন্য ওয়্যার্ড ব্যাকহল ব্যবহার করুন, AP-Assisted Mobility সক্ষম করুন এবং iOS ডিভাইসে MAC র্যান্ডমাইজেশনের জন্য পরিকল্পনা করুন। এই প্রযুক্তিগত ব্রিফিংটি শোনার জন্য আপনাকে ধন্যবাদ। আপনার হার্ডওয়্যার কনফিগার করুন, এবং Purple প্ল্যাটফর্মে আপনার সাথে দেখা হবে।

header_image.png

Executive summary

যুক্তরাজ্য এবং ইউরোপ জুড়ে হাজার হাজার SMB, রিটেইল এবং হসপিটালিটি সাইটে DrayTek Vigor রাউটার এবং VigorAP অ্যাক্সেস পয়েন্টগুলো স্থাপন করা হয়েছে। Purple-এর ক্লাউড ওভারলের সাথে ইন্টিগ্রেট করা হলে, এই হার্ডওয়্যারটি একটি আইডেন্টিটি-ভিত্তিক নেটওয়ার্কের ভিত্তি হয়ে ওঠে - যা একটি একক প্ল্যাটফর্ম থেকে ফার্স্ট-পার্টি ডেটা ক্যাপচার করে, অভ্যন্তরীণ রিসোর্সগুলো সুরক্ষিত করে এবং মাল্টি-টেন্যান্ট ট্রাফিক সেগমেন্ট করে।

এই নির্দেশিকাটি চারটি স্থাপনার সিনারিও কভার করে: একটি ব্র্যান্ডেড স্প্ল্যাশ পেজ এবং RADIUS প্রমাণীকরণ সহ Guest WiFi , IEEE 802.1X Enterprise ব্যবহার করে সুরক্ষিত Staff WiFi, প্রাক-প্রমাণীকরণ ট্রাফিকের অনুমতি দেওয়ার জন্য Walled Garden কনফিগারেশন এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ DrayTek-এর WPA2-PPSK ফিচার ব্যবহার করে Multi-Tenant WiFi। Purple ৯৯.৯৯৯% আপটাইম সহ ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে কাজ করে এবং এটি ISO 27001, GDPR এবং Cyber Essentials সার্টিফিকেশন ধারণ করে - তাই আপনার ভেন্যু যে নিরাপত্তা এবং কমপ্লায়েন্স প্রয়োজনীয়তার মুখোমুখি হয় তা ইতিমধ্যেই প্ল্যাটফর্মে তৈরি করা আছে।

সমর্থিত DrayTek মডেলগুলোর মধ্যে রয়েছে Vigor 2862, 2865, 2866, 2926, 2927, 2952, 2962, 3220 এবং 3910 সিরিজ। সেন্ট্রাল AP ম্যানেজমেন্ট (APM)-এর মাধ্যমে পরিচালিত সমস্ত VigorAP অ্যাক্সেস পয়েন্ট এই ইন্টিগ্রেশনের সাথে সামঞ্জস্যপূর্ণ।


Technical deep-dive

How the integration works

DrayTek এবং Purple ইন্টিগ্রেশনটি একসাথে কাজ করা দুটি মেকানিজমের ওপর নির্ভর করে: এক্সটার্নাল Captive Portal রিডাইরেকশন এবং RADIUS (Remote Authentication Dial-In User Service) প্রমাণীকরণ। Purple সেন্ট্রালাইজড আইডেন্টিটি প্রোভাইডার এবং পলিসি ইঞ্জিন হিসেবে কাজ করে। DrayTek Vigor রাউটারটি Network Access Server (NAS) হিসেবে কাজ করে, যা Purple-এর RADIUS সার্ভারগুলো দ্বারা রিটার্ন করা অ্যাক্সেসের সিদ্ধান্তগুলো কার্যকর করে।

যখন কোনো অতিথি WiFi SSID-এর সাথে সংযুক্ত হন, তখন DrayTek রাউটার ডিভাইসটিকে একটি প্রাক-প্রমাণীকরণ অবস্থায় রাখে। এটি ডিভাইসের HTTP ট্রাফিক ইন্টারসেপ্ট করে এবং DrayOS-এর Hotspot Web Portal ফিচারের মাধ্যমে এটিকে Purple-এর ক্লাউড-হোস্টেড স্প্ল্যাশ পেজে রিডাইরেক্ট করে। ব্যবহারকারী Purple-এর প্ল্যাটফর্মের লগইন ফ্লো সম্পন্ন করেন - সোশ্যাল লগইন, ইমেল, SMS বা Microsoft Entra ID, Okta বা Google Workspace-এর মতো একটি ম্যানেজড আইডেন্টিটি প্রোভাইডার ব্যবহার করে। Purple-এর RADIUS সার্ভার তখন DrayTek রাউটারে একটি Access-Accept মেসেজ পাঠায়, যা ইন্টারনেট অ্যাক্সেস মঞ্জুর করে এবং পোর্ট ১৮১৩-এ RADIUS অ্যাকাউন্টিং শুরু করে।

architecture_overview.png

Guest WiFi and the DrayTek captive portal

DrayTek Hotspot Web Portal হলো গেস্ট প্রমাণীকরণের মূল মেকানিজম। DrayOS-এ, আপনি একটি Hotspot Profile কনফিগার করেন যা পোর্টাল পদ্ধতি, প্রমাণীকরণ সার্ভার, সেশন সীমা এবং ল্যান্ডিং পেজ নির্ধারণ করে। Portal Method-টি External Server-এ সেট করা DrayOS-কে নির্দেশ করে যেন এটি অপ্রমাণিত ক্লায়েন্টদের একটি স্থানীয়ভাবে হোস্ট করা পেজ দেখানোর পরিবর্তে একটি এক্সটার্নাল URL-এ রিডাইরেক্ট করে - এই ক্ষেত্রে, আপনার Purple অ্যাক্সেস URL।

Hotspot Profile-এর মধ্যে থাকা RADIUS কনফিগারেশনটি প্রমাণীকরণের জন্য পোর্ট ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য পোর্ট ১৮১৩-এ Purple-এর RADIUS সার্ভার IP-কে নির্দেশ করে। শেয়ার্ড সিক্রেটটি অবশ্যই আপনার Purple ভেন্যু ড্যাশবোর্ডে যা প্রদর্শিত হচ্ছে তার সাথে হুবহু মিলতে হবে। এখানে অমিল হওয়া প্রমাণীকরণ ব্যর্থতার সবচেয়ে সাধারণ কারণ।

সেশন ম্যানেজমেন্ট Expired Time After Activation সেটিং দ্বারা নিয়ন্ত্রিত হয়। বেশিরভাগ হসপিটালিটি এবং রিটেইল স্থাপনার জন্য, ছয় ঘণ্টা একটি ব্যবহারিক ডিফল্ট সময়। উভয় সিস্টেম জুড়ে সামঞ্জস্যপূর্ণ আচরণ নিশ্চিত করতে আপনি এটিকে আপনার Purple সেশন টাইমআউটের সাথে মেলাতে পারেন।

Walled Garden configuration

কোনো অতিথি প্রমাণীকরণ করার আগে, তাদের ডিভাইসে কোনো ইন্টারনেট অ্যাক্সেস থাকে না। তবে, স্প্ল্যাশ পেজ লোড করার জন্য ডিভাইসটিকে অবশ্যই Purple-এর সার্ভারগুলোতে পৌঁছাতে সক্ষম হতে হবে। Walled Garden - যা DrayTek Hotspot Profile-এর Dest Domain ট্যাবের মাধ্যমে কনফিগার করা হয় - নির্ধারণ করে যে প্রমাণীকরণের আগে কোন ডোমেনগুলো অ্যাক্সেসযোগ্য।

আপনাকে অবশ্যই এই তালিকায় Purple-এর প্রমাণীকরণ ডোমেনগুলো যোগ করতে হবে, প্রতি ইনডেক্সে একটি করে। আপনি যদি সোশ্যাল লগইন প্রোভাইডার (যেমন Google বা Facebook) বা Microsoft Entra ID-এর মতো একটি ম্যানেজড আইডেন্টিটি প্রোভাইডার ব্যবহার করেন, তবে তাদের ডোমেনগুলোও অন্তর্ভুক্ত করতে হবে। Walled Garden সঠিকভাবে কনফিগার করতে ব্যর্থ হওয়া হলো DrayTek Captive Portal-এ স্প্ল্যাশ পেজ প্রদর্শিত না হওয়ার একক সবচেয়ে সাধারণ কারণ। Purple-এর সাপোর্ট ডকুমেন্টেশন প্রতিটি লগইন পদ্ধতির জন্য প্রয়োজনীয় ডোমেনগুলোর বর্তমান তালিকা প্রদান করে।

Secure Staff WiFi using 802.1X

অভ্যন্তরীণ কর্মীদের জন্য, Captive Portal একটি ভুল টুল। শেয়ার্ড WPA2 পাসওয়ার্ডগুলো একটি নিরাপত্তা ঝুঁকি: যখন কোনো কর্মচারী চলে যান, তখন আপনাকে প্রতিটি ডিভাইসে পাসওয়ার্ড আপডেট করতে হবে। IEEE 802.1X Enterprise প্রমাণীকরণ এই সমস্যাটি সম্পূর্ণরূপে দূর করে।

DrayOS-এ, Wireless LAN > Security-তে যান এবং আপনার স্টাফ SSID-এর জন্য WPA2/802.1X নির্বাচন করুন। RADIUS Server লিঙ্কে ক্লিক করুন এবং Purple-এর সার্ভার IP, পোর্ট এবং শেয়ার্ড সিক্রেট লিখুন। কর্মীদের ডিভাইসগুলো অভ্যন্তরীণ পদ্ধতি হিসেবে MS-CHAPv2-এর সাথে PEAP (Protected Extensible Authentication Protocol) ব্যবহার করে প্রমাণীকরণ করে। একটি এন্টারপ্রাইজ ওয়্যারলেস নেটওয়ার্কের সাথে সংযোগকারী Windows, macOS, iOS এবং Android ডিভাইসের জন্য এটিই প্রয়োজনীয় কনফিগারেশন।

Purple আইডেন্টিটি স্তরে অ্যাক্সেস প্রত্যাহার করে। যখন কোনো কর্মচারী চলে যান, আপনি আপনার আইডেন্টিটি প্রোভাইডারে (Microsoft Entra ID, Okta বা Google Workspace) তাদের অ্যাকাউন্টটি নিষ্ক্রিয় করে দেন। Purple-এর RADIUS সার্ভার অবিলম্বে সেই অ্যাকাউন্ট থেকে প্রমাণীকরণের অনুরোধগুলো গ্রহণ করা বন্ধ করে দেয়। পুরো ভেন্যু জুড়ে কোনো পাসওয়ার্ড পরিবর্তনের প্রয়োজন নেই।

এন্টারপ্রাইজ ওয়্যারলেস সিকিউরিটি আর্কিটেকচার সম্পর্কে আরও জানতে, আমাদের Enterprise WiFi Security: A Complete Guide for 2026 দেখুন।

Multi-Tenant network segmentation with DrayTek Multiple PSKs

মাল্টি-টেন্যান্ট পরিবেশ - যেমন লিজ দেওয়া রেস্তোরাঁ বা রিটেইল স্পেস সহ হোটেল, কোওয়ার্কিং ভেন্যু, স্টুডেন্ট অ্যাকোমোডেশন এবং বিল্ড-টু-রেন্ট ডেভেলপমেন্টগুলোর জন্য টেন্যান্টদের মধ্যে কঠোর নেটওয়ার্ক আইসোলেশন প্রয়োজন। একটি কনসেশন ইউনিটে থাকা একজন ক্রেতা হোটেলের অভ্যন্তরীণ নেটওয়ার্কে পৌঁছাতে সক্ষম হওয়া উচিত নয় এবং দুটি রিটেইল টেন্যান্ট একে অপরের ট্রাফিক দেখতে সক্ষম হওয়া উচিত নয়।

DrayTek addreদুটি পরিপূরক ফিচারের মাধ্যমে এটি পরিচালনা করে: VLAN tagging এবং WPA2-PPSK (Private Pre-Shared Key)।

Vigor রাউটারে VLAN configuration প্রতিটি টেন্যান্টকে একটি পৃথক লজিক্যাল নেটওয়ার্কে অ্যাসাইন করে। LAN > VLAN-এ যান, VLAN Configuration সক্রিয় করুন এবং প্রতিটি টেন্যান্ট সেগমেন্টে একটি ইউনিক VLAN ID অ্যাসাইন করুন। VigorAPs-এর সাথে সংযুক্ত সমস্ত LAN পোর্ট অবশ্যই সমস্ত প্রাসঙ্গিক VLAN-এর সদস্য হতে হবে, যা কার্যকরভাবে 802.1Q ট্রাঙ্ক পোর্ট হিসেবে কাজ করবে। LAN > General Setup-এ থাকা Inter-LAN Routing Table নিয়ন্ত্রণ করে যে ট্রাফিক VLAN-গুলোর মধ্যে যাতায়াত করতে পারবে কিনা - টেন্যান্ট আইসোলেশনের জন্য এটি অবশ্যই নিষ্ক্রিয় (disabled) করতে হবে।

VigorAP-এ WPA2-PPSK প্রতিটি টেন্যান্টের জন্য একটি ইউনিক পাসফ্রেজ অ্যাসাইন করে। অ্যাক্সেস পয়েন্টটি এই পাসফ্রেজটিকে ডিভাইসের MAC অ্যাড্রেসের সাথে বাইন্ড করে। যখন কোনো ডিভাইস সংযুক্ত হয়, তখন AP ব্যবহৃত পাসফ্রেজটি সনাক্ত করে এবং সংশ্লিষ্ট VLAN ID দিয়ে ট্রাফিক ট্যাগ করে। এটি একটি একক SSID-কে একই সাথে একাধিক আইসোলেটেড টেন্যান্ট নেটওয়ার্কে পরিষেবা দেওয়ার অনুমতি দেয়, যা ওয়্যারলেস ওভারহেড কমায় এবং এন্ড-ইউজার অভিজ্ঞতাকে সহজ করে।

vlan_segmentation_diagram.png

RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট

যেসব ডেপ্লয়মেন্টের ক্ষেত্রে স্ট্যাটিক পাসফ্রেজের পরিবর্তে ব্যবহারকারীর পরিচয়ের ভিত্তিতে VLAN অ্যাসাইনমেন্ট করা প্রয়োজন, সেখানে Purple-এর RADIUS সার্ভার ডাইনামিক VLAN স্টিয়ারিং সমর্থন করে। যখন কোনো ব্যবহারকারী অথেন্টিকেট করেন, তখন Purple Access-Accept মেসেজে তিনটি RADIUS অ্যাট্রিবিউট রিটার্ন করে:

RADIUS Attribute Value
Tunnel-Type VLAN (13)
Tunnel-Medium-Type IEEE-802 (6)
Tunnel-Private-Group-ID VLAN ID (যেমন, "20")

DrayTek রাউটার এই অ্যাট্রিবিউটগুলো পড়ে এবং অথেন্টিকেটেড ক্লায়েন্টকে নির্দিষ্ট VLAN-এ অ্যাসাইন করে, তারা কোন SSID-এর সাথে সংযুক্ত হয়েছে তা বিবেচনা না করেই। এটি হলো Identity-Based Networking: নেটওয়ার্ক সেগমেন্ট নির্ধারিত হয় ব্যবহারকারী কে তার ওপর ভিত্তি করে, তারা কোন পাসওয়ার্ড টাইপ করেছে তার ওপর নয়।


ইমপ্লিমেন্টেশন গাইড

ডেপ্লয়মেন্ট-পূর্ব চেকলিস্ট

শুরু করার আগে, নিম্নলিখিত বিষয়গুলো নিশ্চিত করুন:

আইটেম প্রয়োজনীয়তা
DrayTek ফার্মওয়্যার সর্বশেষ স্ট্যাবল DrayOS রিলিজ
Purple ভেন্যু Purple ড্যাশবোর্ডে তৈরি এবং সক্রিয় করা হয়েছে
RADIUS ক্রেডেনশিয়াল Purple থেকে প্রাপ্ত Access URL, RADIUS সার্ভার IP, শেয়ার্ড সিক্রেট, NAS আইডেন্টিফায়ার
VLAN প্ল্যান Guest, Staff এবং প্রতিটি টেন্যান্টের জন্য ডকুমেন্টেড VLAN ID
VigorAP ব্যাকহল সমস্ত অ্যাক্সেস পয়েন্টের জন্য ওয়্যারড Ethernet নিশ্চিত করা হয়েছে

ধাপ ১: DrayTek রাউটারে RADIUS কনফিগার করুন

DrayOS ওয়েব ইন্টারফেসে Applications > RADIUS/TACACS+-এ যান। External RADIUS ট্যাবে, প্রোফাইলটি সক্রিয় করুন এবং Purple-এর RADIUS সার্ভার IP অ্যাড্রেস, পোর্ট (1812) এবং শেয়ার্ড সিক্রেট লিখুন। সংরক্ষণ করতে OK ক্লিক করুন। এই পরিবর্তনটি কার্যকর করতে রাউটারটি রিবুট করা প্রয়োজন - এই ধাপটি বাদ দেবেন না।

ধাপ ২: Hotspot Web Portal প্রোফাইল তৈরি করুন

Hotspot Web Portal > Profile Setup-এ যান এবং একটি উপলব্ধ ইনডেক্স নির্বাচন করুন। প্রোফাইলটি নিম্নরূপ কনফিগার করুন:

সেটিং মান
Enable this profile Yes
Portal Method External Server
Captive Portal URL আপনার Purple অ্যাক্সেস URL
Redirection URL http://portal.draytek.com
Authentication Method External RADIUS Server
Server IP Address Purple RADIUS সার্ভার IP
Destination Port 1812
Shared Secret আপনার Purple শেয়ার্ড সিক্রেট
Enable Accounting Yes
Accounting Port 1813
MAC Address Format AA-BB-CC-DD-EE-FF

সংরক্ষণ করতে OK ক্লিক করুন।

ধাপ ৩: Walled Garden কনফিগার করুন

Dest Domain ট্যাবে যেতে Save and Next ক্লিক করুন। প্রতিটি প্রয়োজনীয় Purple ডোমেন যোগ করুন, প্রতি ইনডেক্সে একটি করে। বর্তমান তালিকার জন্য সাপোর্ট ডকুমেন্টেশনে থাকা Purple-এর Walled Garden ডোমেন হোয়াইটলিস্ট দেখুন। এগিয়ে যেতে Save and Next ক্লিক করুন।

ধাপ ৪: সেশন এবং ল্যান্ডিং পেজ সেটিংস কনফিগার করুন

চূড়ান্ত কনফিগারেশন স্ক্রিনে, সেট করুন:

সেটিং মান
Expired Time After Activation 0 দিন, 6 ঘণ্টা, 0 মিনিট (অথবা আপনার পছন্দের সময়সীমা)
HTTPS Redirection No
Captive Portal Detection Yes
Landing Page After Authentication আপনার Purple রিডাইরেক্ট URL
Applied Interfaces Guest WiFi SSID(গুলি) নির্বাচন করুন

সংরক্ষণ করতে Finish ক্লিক করুন। পরীক্ষা করার আগে রাউটারটি রিবুট করুন।

ধাপ ৫: নেটওয়ার্ক সেগমেন্টেশনের জন্য VLAN কনফিগার করুন

LAN > VLAN-এ যান এবং VLAN Configuration সক্রিয় করুন। প্রতিটি নেটওয়ার্ক সেগমেন্টের জন্য একটি VLAN এন্ট্রি তৈরি করুন। VigorAPs-এর সাথে সংযুক্ত সমস্ত LAN পোর্টকে সমস্ত প্রাসঙ্গিক VLAN-এর সদস্য হিসেবে অ্যাসাইন করুন (ট্রাঙ্ক কনফিগারেশন)। LAN > General Setup-এ যান এবং যেখানে প্রয়োজন সেখানে ক্রস-VLAN অ্যাক্সেস ব্লক করতে Inter-LAN Routing Table ব্যবহার করুন।

ধাপ ৬: Staff WiFi-এর জন্য 802.1X কনফিগার করুন

Wireless LAN > Security-এ যান এবং Staff SSID নির্বাচন করুন। সিকিউরিটি মোড WPA2/802.1X-এ সেট করুন। RADIUS Server লিঙ্কে ক্লিক করুন এবং Purple-এর সার্ভার IP, পোর্ট 1812 এবং শেয়ার্ড সিক্রেট লিখুন। কনফিগারেশনটি সংরক্ষণ করুন।

ধাপ ৭: মাল্টি-টেন্যান্ট আইসোলেশনের জন্য PPSK কনফিগার করুন

প্রতিটি VigorAP-এ, Wireless LAN > Security Settings-এ যান এবং WPA2PPSK নির্বাচন করুন। এন্ট্রি যোগ করতে PPSK বাটনে ক্লিক করুন। প্রতিটি টেন্যান্টের জন্য, টেন্যান্টের ডিভাইসের MAC অ্যাড্রেস এবং একটি ইউনিক পাসফ্রেজ সহ একটি PPSK এন্ট্রি তৈরি করুন। আপনার রাউটার কনফিগারেশনে পাসফ্রেজটি সঠিক VLAN-এর সাথে যুক্ত রয়েছে কিনা তা নিশ্চিত করুন। মনে রাখবেন যে VigorAPs-এ 2.4GHz এবং 5GHz-এর জন্য PPSK প্রোফাইলগুলো আলাদাভাবে পরিচালনা করা হয়।


সেরা অনুশীলনসমূহ

নিম্নলিখিত সুপারিশগুলো ৮০,০০০-এরও বেশি ভেন্যুতে Purple-এর ডেপ্লয়মেন্টের অভিজ্ঞতাকে প্রতিফলিত করে, যার মধ্যে রয়েছে hospitality , retail , healthcare , এবং transport পরিবেশ।

সমস্ত VigorAPs-এর জন্য ওয়্যারড ব্যাকহল ব্যবহার করুন। Wireless Distribution Systems (WDS) এবং ইউনিভার্সাল রিপিটার মোডগুলো 802.1Q VLAN ট্যাগ পাস করতে পারে না। আপনার যদি নেটওয়ার্ক সেগমেন্টেশনের প্রয়োজন হয় - এবং যেকোনো মাল্টি-টেন্যান্ট বা মিশ্র-ব্যবহারের ভেন্যুতে এটি প্রয়োজন - তবে প্রতিটি অ্যাক্সেস পয়েন্ট অবশ্যই Ethernet-এর মাধ্যমে রাউটার বা একটি ম্যানেজড সুইচের সাথে সংযুক্ত থাকতে হবে।

AP-Assisted Mobility সক্রিয় করুন। কোনো ক্লায়েন্ট যখন রোমিং করে তখন 802.1X রি-অথেন্টিকেশন দ্রুত করতে DrayTek VigorAPs Pre-Authentication এবং PMK Caching সমর্থন করেঅ্যাক্সেস পয়েন্টগুলির মধ্যে। দুর্বল সিগন্যাল স্ট্রেন্থ সহ ক্লায়েন্টদের সক্রিয়ভাবে সংযোগ বিচ্ছিন্ন করতে AP-Assisted Mobility সক্ষম করুন, যা তাদের নিকটতম AP-এর সাথে সংযোগ করতে বাধ্য করবে। এটি বিশেষ করে রিটেল পরিবেশের জন্য গুরুত্বপূর্ণ যেখানে ক্রেতারা ক্রমাগত স্পেসের মধ্য দিয়ে চলাচল করেন।

ডেপ্লয়মেন্টের আগে আপনার VLAN স্কিম পরিকল্পনা করুন। ডেপ্লয়মেন্টের পরে VLAN ID পরিবর্তন করার জন্য রাউটার, সমস্ত অ্যাক্সেস পয়েন্ট এবং পাথের যেকোনো ম্যানেজড সুইচ পুনরায় কনফিগার করতে হবে। হার্ডওয়্যার স্পর্শ করার আগে আপনার স্কিমটি নথিভুক্ত করুন - গেস্টের জন্য VLAN 10, স্টাফের জন্য VLAN 20, টেন্যান্টদের জন্য VLAN 30+ -।

DrayTek এবং Purple-এর মধ্যে সেশন টাইমআউট সারিবদ্ধ করুন। যদি DrayTek Hotspot প্রোফাইল ছয় ঘণ্টা পর একটি সেশনের মেয়াদ শেষ করে কিন্তু Purple-এর সেশন ২৪ ঘণ্টার জন্য সেট করা থাকে, তাহলে ব্যবহারকারীরা সেশনের মাঝামাঝি সময়ে স্প্ল্যাশ পেজে রিডাইরেক্ট হবেন। উভয়ই একই মান সেট করুন।

PPSK ডেপ্লয়মেন্টের জন্য MAC র্যান্ডমাইজেশন নিষ্ক্রিয় করুন। iOS এবং macOS ডিভাইসগুলি ডিফল্টরূপে Private WiFi Addresses (র্যান্ডমাইজড MAC) ব্যবহার করে। যেহেতু DrayTek PPSK একটি নির্দিষ্ট MAC অ্যাড্রেসের সাথে একটি পাসফ্রেজ বাইন্ড করে, তাই র্যান্ডমাইজেশনের কারণে প্রমাণীকরণ (authentication) ব্যর্থ হবে। ব্যবহারকারীদের আপনার নেটওয়ার্কের জন্য এই সেটিংটি নিষ্ক্রিয় করার নির্দেশ দিন, অথবা আপনার অনবোর্ডিং ফ্লোতে প্রক্রিয়াটি স্পষ্টভাবে নথিভুক্ত করুন।

VigorAPs-এ Band Steering ব্যবহার করুন। ডুয়াল-ব্যান্ড সক্ষম ডিভাইসগুলিকে 5GHz ব্যান্ডে গাইড করতে Band Steering সক্ষম করুন। এটি 2.4GHz ব্যান্ডের কনজেশন কমায় এবং সমস্ত সংযুক্ত ডিভাইসের থ্রুপুট উন্নত করে।

এন্টারপ্রাইজ ওয়্যারলেস সিকিউরিটি আর্কিটেকচারের একটি বিস্তৃত ধারণার জন্য, আমাদের Enterprise WiFi Security: A Complete Guide for 2026 গাইডটি দেখুন। আপনি যদি বিভিন্ন হার্ডওয়্যার ভেন্ডর সহ একাধিক সাইটে ডেপ্লয় করছেন, তবে আমাদের SonicWall TZ and SonicWave Integration with Purple WiFi গাইডটি একটি তুলনামূলক ইন্টিগ্রেশন প্যাটার্ন কভার করে।


ট্রাবলশুটিং এবং ঝুঁকি প্রশমন

স্প্ল্যাশ পেজ লোড হতে ব্যর্থ হচ্ছে। সবচেয়ে সাধারণ কারণ হল একটি অসম্পূর্ণ Walled Garden। Dest Domain ট্যাবে সমস্ত প্রয়োজনীয় Purple ডোমেন তালিকাভুক্ত আছে কিনা তা যাচাই করুন। এছাড়াও গেস্ট DHCP পুল সক্রিয় আছে কিনা এবং প্রি-অথেনটিকেটেড ক্লায়েন্টদের জন্য DNS রেজোলিউশন কাজ করছে কিনা তা নিশ্চিত করুন। একটি ডিভাইস সংযুক্ত করে এবং একটি পরিচিত HTTP URL ব্রাউজ করার চেষ্টা করে পরীক্ষা করুন।

RADIUS প্রমাণীকরণ ব্যর্থ হচ্ছে। টাইপোর জন্য শেয়ার্ড সিক্রেট চেক করুন - এটি কেস-সেনসিটিভ। DrayTek রাউটারের ইন্টারনেটে একটি রুট আছে কিনা এবং এটি ১৮১২ এবং ১৮১৩ পোর্টে আউটবাউন্ড UDP ট্রাফিক ব্লক করছে না তা নিশ্চিত করুন। RADIUS কনফিগারেশন প্রয়োগ করার পরে আপনি রাউটারটি রিবুট করেছেন কিনা তা যাচাই করুন। অনুরোধটি Purple-এর সার্ভারে পৌঁছাচ্ছে কিনা তা সনাক্ত করতে প্রমাণীকরণ লগের জন্য Purple ড্যাশবোর্ড চেক করুন।

ভুল VLAN-এ ক্লায়েন্ট অ্যাসাইন করা হয়েছে। DrayTek রাউটার এবং VigorAPs-এর মধ্যে ট্রাঙ্ক পোর্ট কনফিগারেশন যাচাই করুন। সুইচ পোর্টগুলিকে অবশ্যই নির্দিষ্ট VLAN ট্যাগ অনুমোদন করতে হবে। আপনি যদি একটি আনম্যানেজড সুইচ ব্যবহার করেন, তবে এটি ট্যাগগুলি স্ট্রিপ না করে 802.1Q ট্যাগযুক্ত ফ্রেমগুলি পাস করে কিনা তা নিশ্চিত করুন। সঠিক পাসফ্রেজ-টু-VLAN ম্যাপিং নিশ্চিত করতে PPSK প্রোফাইল চেক করুন।

স্টিকি ক্লায়েন্টরা রোমিং করছে না। ডিভাইসগুলি যদি প্রত্যাশা অনুযায়ী VigorAPs-এর মধ্যে রোমিং না করে, তবে AP-Assisted Mobility সক্ষম আছে কিনা এবং আপনার ভেন্যুর জন্য RSSI থ্রেশহোল্ড যথাযথভাবে সেট করা আছে কিনা তা যাচাই করুন। এছাড়াও সমস্ত VigorAPs একই ফার্মওয়্যার সংস্করণ চালাচ্ছে কিনা তা নিশ্চিত করুন, কারণ অসঙ্গতিগুলি রোমিং আচরণকে প্রভাবিত করতে পারে।

iOS ডিভাইসগুলি PPSK প্রমাণীকরণে ব্যর্থ হচ্ছে। ব্যবহারকারী Settings > WiFi > [Network Name] > Private WiFi Address-এ আপনার নির্দিষ্ট নেটওয়ার্কের জন্য Private WiFi Address নিষ্ক্রিয় করেছেন কিনা তা নিশ্চিত করুন। PPSK প্রোফাইলে অবশ্যই ডিভাইসের আসল হার্ডওয়্যার MAC অ্যাড্রেস থাকতে হবে।


ROI এবং ব্যবসায়িক প্রভাব

Purple-এর সাথে DrayTek হার্ডওয়্যার ডেপ্লয় করা তিনটি ক্ষেত্রে পরিমাপযোগ্য রিটার্ন প্রদান করে: অপারেশনাল দক্ষতা, ডেটা ক্যাপচার এবং কমপ্লায়েন্স।

অপারেশনাল দক্ষতা। 802.1X প্রমাণীকরণ শেয়ার্ড WiFi পাসওয়ার্ড পরিচালনার ওভারহেড দূর করে। যখন কোনো স্টাফ সদস্য চলে যান, আপনি Microsoft Entra ID, Okta, বা Google Workspace-এ তাদের অ্যাকাউন্ট নিষ্ক্রিয় করে দেন। Purple-এর RADIUS সার্ভার অবিলম্বে তাদের শংসাপত্র (credentials) গ্রহণ করা বন্ধ করে দেয়। কোনো ভেন্যু-ব্যাপী পাসওয়ার্ড পরিবর্তনের প্রয়োজন নেই। একটি ৫০-সাইটের রিটেল চেইনের জন্য, এটি একাই প্রতি বছর শত শত ঘণ্টার IT ওভারহেড দূর করে।

ডেটা ক্যাপচার এবং মার্কেটিং ROI। Purple captive portal-এর মাধ্যমে সংযোগকারী প্রতিটি গেস্ট একটি যাচাইকৃত পরিচয় প্রদান করে - ইমেল ঠিকানা, ফোন নম্বর বা সোশ্যাল প্রোফাইল। এই ফার্স্ট-পার্টি ডেটা সরাসরি Purple-এর WiFi Analytics প্ল্যাটফর্মে ফিড হয়, যেখানে আপনি ডোয়েল টাইম (dwell time), বারবার ভিজিট করার হার এবং ক্যাম্পেইন এনগেজমেন্ট ট্র্যাক করতে পারেন। Purple তার নেটওয়ার্ক জুড়ে ২৯ বিলিয়ন ডেটা পয়েন্ট সংগ্রহ করেছে। Purple-এর Engage প্ল্যান ব্যবহারকারী ভেন্যুগুলি লক্ষ্যযুক্ত পোস্ট-ভিজিট যোগাযোগের মাধ্যমে বারবার ভিজিট করার হারে পরিমাপযোগ্য বৃদ্ধির রিপোর্ট করে।

কমপ্লায়েন্স। Purple হল ISO 27001 প্রত্যয়িত, GDPR এবং CCPA কমপ্লায়েন্ট এবং Cyber Essentials প্রত্যয়িত। captive portal সচেতন-পছন্দের অপ্ট-ইন প্রয়োগ করে, যা নিশ্চিত করে যে ডেটা সংগ্রহ GDPR প্রয়োজনীয়তা পূরণ করে। VLAN সেগমেন্টেশন গেস্ট ট্রাফিক থেকে পেমেন্ট কার্ডের পরিবেশকে আলাদা করে, যা PCI DSS কমপ্লায়েন্সকে সমর্থন করে। স্বাস্থ্যসেবা ভেন্যুগুলির জন্য, রোগী এবং ভিজিটর নেটওয়ার্ক আইসোলেশন ডেটা হ্যান্ডলিং সংক্রান্ত NHS এবং ICO নির্দেশিকা পূরণ করে।

ভেন্যু পরিবেশে Purple কীভাবে অ্যানালিটিক্স-ভিত্তিক সিদ্ধান্ত গ্রহণকে চালিত করে তার বিস্তারিত বিবরণের জন্য, আমাদের WiFi Analytics platform overview দেখুন।

মূল সংজ্ঞাসমূহ

Captive portal

একটি ওয়েব পেজ যা ব্যবহারকারীর HTTP ট্রাফিককে ইন্টারসেপ্ট করে এবং নেটওয়ার্ক অ্যাক্সেস দেওয়ার আগে ইন্টারঅ্যাকশন - যেমন লগইন, শর্তাবলী গ্রহণ বা ডেটা জমা দেওয়ার প্রয়োজন হয়।

DrayTek Hotspot Web Portal-এ ফার্স্ট-পার্টি গেস্ট ডেটা ক্যাপচার করার জন্য Purple যে মেকানিজম ব্যবহার করে। DrayOS-এ External Server পোর্টাল পদ্ধতির মাধ্যমে কনফিগার করা হয়।

RADIUS

Remote Authentication Dial-In User Service। একটি নেটওয়ার্কিং প্রোটোকল যা নেটওয়ার্ক অ্যাক্সেসের জন্য সেন্ট্রালাইজড প্রমাণীকরণ, অনুমোদন এবং অ্যাকাউন্টিং (AAA) প্রদান করে।

DrayTek রাউটার UDP পোর্ট ১৮১২-এ Purple-এর RADIUS সার্ভারে প্রমাণীকরণ অনুরোধ এবং পোর্ট ১৮১৩-এ অ্যাকাউন্টিং ডেটা পাঠায়। শেয়ার্ড সিক্রেটটি উভয় পাশে অবশ্যই মিলতে হবে।

802.1X

পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড। নেটওয়ার্ক অ্যাক্সেস দেওয়ার আগে ডিভাইসগুলোকে একটি RADIUS সার্ভারের সাথে প্রমাণীকরণ করতে হবে।

DrayTek হার্ডওয়্যারে Staff WiFi-এর জন্য ব্যবহৃত হয়। এটি শেয়ার্ড পাসওয়ার্ডের প্রয়োজনীয়তা দূর করে এবং আইডেন্টিটি প্রোভাইডারের মাধ্যমে প্রতি-ব্যবহারকারী অ্যাক্সেস প্রত্যাহার সক্ষম করে।

VLAN

Virtual Local Area Network। একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট যা লেয়ার ২-এ ট্রাফিককে আইসোলেট করে, এমনকি যখন ডিভাইসগুলো একই ফিজিক্যাল ইনফ্রাস্ট্রাকচার শেয়ার করে।

Guest, Staff এবং Tenant ট্রাফিক আলাদা করতে DrayTek Vigor রাউটারে ব্যবহৃত হয়। রাউটার এবং VigorAP-গুলোর মধ্যে 802.1Q ট্রাঙ্ক পোর্ট প্রয়োজন।

Walled Garden

ডোমেন বা IP রেঞ্জের একটি সেট যা অপ্রমাণিত ব্যবহারকারীরা Captive Portal ফ্লো সম্পন্ন করার আগে অ্যাক্সেস করতে পারেন।

DrayTek Hotspot Profile-এর Dest Domain ট্যাবে কনফিগার করা হয়। এতে অবশ্যই Purple-এর প্রমাণীকরণ সার্ভার এবং লগইনের জন্য ব্যবহৃত যেকোনো আইডেন্টিটি প্রোভাইডার ডোমেন অন্তর্ভুক্ত থাকতে হবে।

PPSK

Private Pre-Shared Key। একটি নিরাপত্তা পদ্ধতি যেখানে একটি একক নেটওয়ার্ক পাসওয়ার্ড শেয়ার করার পরিবর্তে প্রতিটি ব্যবহারকারী বা ডিভাইসকে একটি অনন্য পাসফ্রেজ অ্যাসাইন করা হয়।

মাল্টি-টেন্যান্ট ডিভাইসগুলোকে নির্দিষ্ট VLAN-এ অ্যাসাইন করতে DrayTek VigorAP-এ ব্যবহৃত হয়। পাসফ্রেজটি ডিভাইসের MAC অ্যাড্রেসের সাথে বাইন্ড করা থাকে।

AP-Assisted Mobility

একটি DrayTek VigorAP ফিচার যা ক্লায়েন্টের সিগন্যাল শক্তি পর্যবেক্ষণ করে এবং একটি নির্দিষ্ট RSSI থ্রেশহোল্ডের নিচের ক্লায়েন্টগুলোকে সক্রিয়ভাবে ডিসঅ্যাসোসিয়েট করে, যা তাদের আরও কাছের একটি অ্যাক্সেস পয়েন্টে রোম করতে প্রম্পট করে।

রিটেইল এবং হসপিটালিটি স্থাপনার জন্য অত্যন্ত গুরুত্বপূর্ণ যেখানে ব্যবহারকারীরা ভেন্যুর মধ্য দিয়ে চলাফেরা করেন। এটি স্টিকি ক্লায়েন্টের আচরণ প্রতিরোধ করে যা Captive Portal সেশন ড্রপ হওয়ার কারণ হয়।

PEAP

Protected Extensible Authentication Protocol। একটি 802.1X EAP পদ্ধতি যা একটি TLS টানেলের মধ্যে প্রমাণীকরণ এক্সচেঞ্জকে এনক্যাপসুলেট করে, যা ট্রানজিটে থাকা ক্রেডেনশিয়ালগুলোকে সুরক্ষিত রাখে।

DrayTek হার্ডওয়্যারে Staff WiFi-এর জন্য ব্যবহৃত EAP পদ্ধতি। Windows, macOS, iOS এবং Android ডিভাইসের জন্য অভ্যন্তরীণ প্রমাণীকরণ পদ্ধতি হিসেবে MS-CHAPv2-এর সাথে যুক্ত।

Dynamic VLAN assignment

একটি মেকানিজম যেখানে RADIUS সার্ভার Access-Accept মেসেজে VLAN অ্যাট্রিবিউটগুলো রিটার্ন করে এবং নেটওয়ার্ক ডিভাইসটি স্বয়ংক্রিয়ভাবে প্রমাণিত ক্লায়েন্টকে নির্দিষ্ট VLAN-এ অ্যাসাইন করে।

Purple-এর RADIUS সার্ভার Tunnel-Type, Tunnel-Medium-Type এবং Tunnel-Private-Group-ID অ্যাট্রিবিউটগুলো রিটার্ন করে। DrayTek রাউটার ব্যবহারকারীর পরিচয়ের ওপর ভিত্তি করে VLAN অ্যাসাইনমেন্ট প্রয়োগ করে।

সমাধানকৃত উদাহরণসমূহ

একটি ১৫০ কক্ষের বুটিক হোটেল ছয়টি VigorAP 903 অ্যাক্সেস পয়েন্ট সহ একটি DrayTek Vigor 2865 রাউটার স্থাপন করছে। তাদের ডেটা ক্যাপচার সহ ব্র্যান্ডেড Guest WiFi, ৪০ জন কর্মচারীর জন্য সুরক্ষিত Staff WiFi এবং নিচতলার একটি ভাড়া দেওয়া রেস্তোরাঁর জন্য একটি আইসোলেটেড নেটওয়ার্ক প্রদান করতে হবে। হোটেলের IT ম্যানেজার এর আগে কখনও 802.1X কনফিগার করেননি।

IT ম্যানেজার Vigor 2865-এ তিনটি VLAN তৈরি করেন: অতিথিদের জন্য VLAN 10 (192.168.10.0/24), কর্মীদের জন্য VLAN 20 (192.168.20.0/24), এবং রেস্তোরাঁর জন্য VLAN 30 (192.168.30.0/24)। এই তিনটি সেগমেন্টের মধ্যে ইন্টার-LAN রাউটিং নিষ্ক্রিয় করা হয়েছে। ছয়টি VigorAP 903 ইউনিটের সবগুলোই ইথারনেটের মাধ্যমে সংযুক্ত এবং রাউটারের সেন্ট্রাল AP ম্যানেজমেন্টের মাধ্যমে পরিচালিত হয়। তিনটি SSID ব্রডকাস্ট করা হয়: 'Hotel Guest' (VLAN 10, Hotspot Web Portal যা Purple-কে নির্দেশ করে), 'Hotel Staff' (VLAN 20, WPA2/802.1X যা Purple RADIUS-কে নির্দেশ করে), এবং 'Restaurant' (VLAN 30, রেস্তোরাঁর POS ডিভাইসের জন্য নির্দিষ্ট পাসফ্রেজ সহ WPA2-PPSK)। রেস্তোরাঁর PPSK এন্ট্রি POS MAC অ্যাড্রেসগুলোকে VLAN 30-এর সাথে বাইন্ড করে। IT ম্যানেজার হোটেলের Microsoft Entra ID টেন্যান্টকে Purple-এর সাথে রেজিস্টার করেন, যার ফলে কর্মীরা তাদের বিদ্যমান কোম্পানির ক্রেডেনশিয়াল দিয়ে প্রমাণীকরণ করতে পারেন। Walled Garden-টি সমস্ত প্রয়োজনীয় Purple ডোমেন সহ কনফিগার করা হয়েছে। রাউটারটি রিবুট করার পর, IT ম্যানেজার প্রতিটি SSID পরীক্ষা করেন এবং রাউটারের DHCP লিজ টেবিলের মাধ্যমে সঠিক VLAN অ্যাসাইনমেন্ট নিশ্চিত করেন।

পরীক্ষকের মন্তব্য: এই কনফিগারেশনটি প্রতিটির জন্য উপযুক্ত প্রমাণীকরণ পদ্ধতি ব্যবহার করে তিনটি ভিন্ন ব্যবহারকারী গোষ্ঠীকে সঠিকভাবে পৃথক করে। অতিথিরা ডেটা ক্যাপচার এবং GDPR-সম্মত অপ্ট-ইন-এর জন্য একটি Captive Portal ব্যবহার করেন। কর্মীরা তাদের বিদ্যমান আইডেন্টিটি প্রোভাইডারের সাথে যুক্ত ক্রেডেনশিয়াল-ভিত্তিক অ্যাক্সেসের জন্য 802.1X ব্যবহার করেন, যা একটি পৃথক পাসওয়ার্ডের প্রয়োজনীয়তা দূর করে। রেস্তোরাঁটি হেডলেস হার্ডওয়্যারে 802.1X ক্লায়েন্ট কনফিগারেশনের প্রয়োজন ছাড়াই POS ডিভাইসগুলোকে আইসোলেট করতে PPSK ব্যবহার করে। ওয়্যার্ড ব্যাকহল নিশ্চিত করে যে পুরো প্রক্রিয়া জুড়ে VLAN ট্যাগগুলো সংরক্ষিত থাকে।

৮০টি স্টোর বিশিষ্ট একটি রিটেইল চেইন দুর্বল Captive Portal কমপ্লিশন রেটের সম্মুখীন হচ্ছে। অ্যানালিটিক্স দেখায় যে, Guest WiFi SSID-এর সাথে সংযোগকারী ৪০% ক্রেতা কখনই স্প্ল্যাশ পেজে পৌঁছাতে পারেন না। চেইনটি DrayTek Vigor 2865 রাউটার এবং VigorAP 912C অ্যাক্সেস পয়েন্ট ব্যবহার করে। স্টোরের লেআউটগুলো বড়, যার ফ্লোরের উভয় প্রান্তে অ্যাক্সেস পয়েন্ট রয়েছে।

নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর দুটি মূল কারণ অনুসন্ধান করেন। প্রথমত, তারা DrayTek-এর সেন্ট্রাল ম্যানেজমেন্ট প্ল্যাটফর্ম VigorACS 3 ব্যবহার করে সমস্ত ৮০টি সাইটে Walled Garden কনফিগারেশন অডিট করেন। তারা দেখতে পান যে ২৩টি সাইটে প্রয়োজনীয় দুটি Purple প্রমাণীকরণ ডোমেন অনুপস্থিত রয়েছে, যার ফলে সেই নেটওয়ার্কগুলোতে থাকা ক্রেতাদের জন্য স্প্ল্যাশ পেজটি টাইম আউট হয়ে যাচ্ছে। তারা VigorACS 3-এর মাধ্যমে সেন্ট্রালি হটস্পট প্রোফাইলগুলো আপডেট করেন। দ্বিতীয়ত, তারা -৭৫ dBm-এর একটি RSSI থ্রেশহোল্ড সহ সমস্ত VigorAP-এ AP-Assisted Mobility সক্ষম করেন। এটি ক্রেতাদের ডিভাইসগুলোকে স্টোরের মধ্য দিয়ে যাওয়ার সময় নিকটতম AP-তে রোম করতে বাধ্য করে, যা স্টিকি ক্লায়েন্ট সমস্যা প্রতিরোধ করে যা প্রমাণীকরণের মাঝামাঝি সময়ে Captive Portal সেশনগুলো ড্রপ হওয়ার কারণ ছিল। উভয় পরিবর্তনের পর, পুরো এস্টেট জুড়ে পোর্টাল কমপ্লিশন রেট ৬০% থেকে বেড়ে ৮৯%-এ দাঁড়ায়।

পরীক্ষকের মন্তব্য: এই উদাহরণটি দুটি ভিন্ন ফেইলিউর মোডকে চিত্রিত করে যা উভয়ই কম পোর্টাল কমপ্লিশন রেট হিসেবে প্রকাশ পায়। Walled Garden-এর ভুল কনফিগারেশন স্প্ল্যাশ পেজটিকে সম্পূর্ণরূপে লোড হতে বাধা দেয়। স্টিকি ক্লায়েন্টের আচরণ ফ্লো-এর মাঝামাঝি সময়ে সেশন ড্রপ ঘটায়। একটি মাল্টি-সাইট এস্টেটের জন্য VigorACS 3-এর মাধ্যমে সেন্ট্রাল ম্যানেজমেন্ট হলো সঠিক পদ্ধতি - ম্যানুয়ালি ৮০টি রাউটার আলাদাভাবে অডিট করা অবাস্তব হবে। AP-Assisted Mobility হলো DrayTek-নির্দিষ্ট মেকানিজম যা রোমিং সমস্যার সমাধান করে; রিটেইল পরিবেশে ক্লায়েন্ট-সাইড রোমিং সিদ্ধান্তের ওপর নির্ভর করা নির্ভরযোগ্য নয়।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনি DrayTek Hotspot Web Portal কনফিগার করেছেন এবং এটিকে Purple অ্যাক্সেস URL-এ নির্দেশ করেছেন। RADIUS সেটিংস সঠিক। তবে, ক্লায়েন্টরা যখন Guest WiFi SSID-এর সাথে সংযোগ করে, তখন তাদের ব্রাউজারগুলো একটি কানেকশন টাইমআউট রিপোর্ট করে এবং স্প্ল্যাশ পেজটি কখনই লোড হয় না। এর সবচেয়ে সম্ভাব্য কারণ কী এবং এটি নির্ণয় করার প্রথম পদক্ষেপ কী?

ইঙ্গিত: প্রাক-প্রমাণীকরণ অবস্থায় থাকা ক্লায়েন্টদের নেটওয়ার্ক অ্যাক্সেস অত্যন্ত সীমিত থাকে। প্রমাণীকরণ সম্পন্ন হওয়ার আগে রাউটার কোন ট্রাফিকের অনুমতি দেয় তা বিবেচনা করুন।

মডেল উত্তর দেখুন

সবচেয়ে সম্ভাব্য কারণ হলো একটি অসম্পূর্ণ বা অনুপস্থিত Walled Garden কনফিগারেশন। DrayTek রাউটার অপ্রমাণিত ক্লায়েন্টদের সমস্ত ট্রাফিক ব্লক করে, কেবল Dest Domain ট্যাবে স্পষ্টভাবে তালিকাভুক্ত ডোমেনগুলো ছাড়া। যদি Purple-এর প্রমাণীকরণ ডোমেনগুলো তালিকাভুক্ত না থাকে, তবে ক্লায়েন্টের ব্রাউজার স্প্ল্যাশ পেজ সার্ভারে পৌঁছাতে পারে না। প্রথম ডায়াগনস্টিক পদক্ষেপ হলো Hotspot Profile-এ যাওয়া, Dest Domain ট্যাবে ক্লিক করা এবং সমস্ত প্রয়োজনীয় Purple ডোমেন উপস্থিত রয়েছে কিনা তা যাচাই করা। সাপোর্ট ডকুমেন্টেশনে থাকা Purple-এর Walled Garden Domain Whitelist-এর সাথে এটি ক্রস-রেফারেন্স করুন। একটি সেকেন্ডারি চেক হলো প্রাক-প্রমাণিত ক্লায়েন্টদের জন্য DNS সঠিকভাবে রিজলভ হচ্ছে কিনা তা নিশ্চিত করা।

Q2. একটি কোওয়ার্কিং ভেন্যুতে ১২টি সদস্য কোম্পানি একটি একক DrayTek Vigor 2865 এবং চারটি VigorAP 912C অ্যাক্সেস পয়েন্ট শেয়ার করছে। প্রতিটি কোম্পানিকে অন্যগুলো থেকে আইসোলেট করা প্রয়োজন, কিন্তু ভেন্যু ম্যানেজার সদস্যদের ডিভাইসে WiFi তালিকা বিশৃঙ্খল হওয়া এড়াতে কেবল একটি SSID ব্রডকাস্ট করতে চান। আপনি কীভাবে এটি আর্কিটেক্ট করবেন?

ইঙ্গিত: DrayTek কীভাবে একটি একক SSID-তে অনন্য পাসফ্রেজগুলো পরিচালনা করে এবং কোম্পানিগুলোর মধ্যে আইসোলেশন কার্যকর করার জন্য কী অতিরিক্ত কনফিগারেশন প্রয়োজন তা বিবেচনা করুন।

মডেল উত্তর দেখুন

একটি একক SSID সহ VigorAP-গুলোতে WPA2-PPSK কনফিগার করুন। Vigor 2865-এ ১২টি VLAN তৈরি করুন, প্রতি কোম্পানির জন্য একটি। প্রতিটি কোম্পানির জন্য, একটি PPSK এন্ট্রি তৈরি করুন যা সেই কোম্পানির ডিভাইসের MAC অ্যাড্রেসগুলোর সাথে একটি অনন্য পাসফ্রেজ বাইন্ড করে এবং সেগুলোকে তাদের ডেডিকেটেড VLAN-এ অ্যাসাইন করে। কোম্পানিগুলোর মধ্যে ট্রাফিক প্রতিরোধ করতে Inter-LAN Routing Table-এ ইন্টার-VLAN রাউটিং নিষ্ক্রিয় করুন। প্রতিটি কোম্পানির ডিভাইস তাদের অনন্য পাসফ্রেজ ব্যবহার করে একই SSID-এর সাথে সংযুক্ত হবে এবং VigorAP স্বয়ংক্রিয়ভাবে সেগুলোকে তাদের আইসোলেটেড VLAN-এ ড্রপ করবে। একাধিক ডিভাইস থাকা কোম্পানিগুলোর জন্য, প্রতিটি ডিভাইসের নিজস্ব নির্দিষ্ট MAC অ্যাড্রেস এবং শেয়ার্ড কোম্পানির পাসফ্রেজ সহ নিজস্ব PPSK এন্ট্রির প্রয়োজন হবে।

Q3. একটি DrayTek Vigor 2865-এ রুটিন ফার্মওয়্যার আপডেটের পর, কর্মীরা রিপোর্ট করছেন যে তাদের ল্যাপটপগুলো আর Staff WiFi SSID-এর সাথে সংযুক্ত হতে পারছে না। SSID-টি দৃশ্যমান, কিন্তু প্রমাণীকরণ ব্যর্থ হচ্ছে। Guest WiFi স্বাভাবিকভাবে কাজ করছে। তিনটি সবচেয়ে সম্ভাব্য কারণ কী কী এবং কোন ক্রমে আপনার সেগুলো তদন্ত করা উচিত?

ইঙ্গিত: Guest WiFi-টি Staff WiFi থেকে একটি ভিন্ন প্রমাণীকরণ মেকানিজম ব্যবহার করে। 802.1X স্ট্যাকের কোন লেয়ারটি ভেঙে গেছে তা আইসোলেট করুন।

মডেল উত্তর দেখুন

তিনটি সবচেয়ে সম্ভাব্য কারণ হলো: (১) ফার্মওয়্যার আপডেটটি WPA2/802.1X SSID-এর জন্য RADIUS সার্ভার কনফিগারেশন রিসেট করেছে - Wireless LAN > Security-তে যান, RADIUS সার্ভার IP এবং শেয়ার্ড সিক্রেট এখনও সঠিক আছে কিনা তা নিশ্চিত করুন এবং কোনো পরিবর্তন করলে রিবুট করুন। (২) ফার্মওয়্যার আপডেটটি EAP পদ্ধতি বা RADIUS পোর্ট সেটিংস পরিবর্তন করেছে - যাচাই করুন যে পোর্ট ১৮১২ এখনও কনফিগার করা আছে এবং রাউটারটি সেই পোর্টে Purple-এর RADIUS সার্ভারে পৌঁছাতে পারে কিনা। (৩) ফার্মওয়্যার আপডেটটি একটি সার্টিফিকেট পরিবর্তন নিয়ে এসেছে যা ক্লায়েন্ট ডিভাইসগুলোতে EAP-TLS ভ্যালিডেশন ব্যর্থ হওয়ার কারণ হচ্ছে - অনুরোধগুলো সার্ভারে পৌঁছাচ্ছে কিনা তা দেখতে প্রমাণীকরণ লগ এন্ট্রিগুলোর জন্য Purple ড্যাশবোর্ড পরীক্ষা করুন। এই ক্রমে তদন্ত করুন: প্রথমে RADIUS কনফিগারেশন (ফার্মওয়্যার আপডেটের পরে সবচেয়ে সাধারণ), তারপর RADIUS সার্ভারের সাথে নেটওয়ার্ক কানেক্টিভিটি, তারপর সার্টিফিকেট বা EAP পদ্ধতির সমস্যা।

এই সিরিজে পড়া চালিয়ে যান

CommScope Ruckus Integration with Purple WiFi: Setup and Configuration Guide

এই টেকনিক্যাল রেফারেন্স গাইডটি CommScope Ruckus আর্কিটেকচারের সাথে Purple WiFi ইন্টিগ্রেট করার জন্য একটি নির্ভরযোগ্য কনফিগারেশন প্লেবুক প্রদান করে। এটি Guest WiFi Captive Portal, 802.1X-এর মাধ্যমে Secure Staff WiFi এবং Ruckus Dynamic PSK ব্যবহার করে Multi-Tenant নেটওয়ার্ক আইসোলেশনের জন্য ধাপে ধাপে ডেপ্লয়মেন্টের বিস্তারিত বিবরণ দেয়।

গাইডটি পড়ুন →

Purple WiFi-এর সাথে Allied Telesis Access Points ইন্টিগ্রেশন

এই গাইডটি Purple WiFi-এর সাথে Allied Telesis TQ-Series access points ইন্টিগ্রেট করার জন্য একটি ব্যাপক কনফিগারেশন প্লেবুক প্রদান করে। এটি নিরাপদ মাল্টি-টেন্যান্ট ডেপ্লয়মেন্টের জন্য এক্সটার্নাল Captive Portal রিডাইরেকশন, 802.1X RADIUS অথেন্টিকেশন এবং প্রাইভেট প্রি-শেয়ার্ড কি (PPSK) ব্যবহার করে ডাইনামিক VLAN স্টিয়ারিং কভার করে।

গাইডটি পড়ুন →

Purple WiFi-এর সাথে Grandstream GWN Access Points-এর ইন্টিগ্রেশন

এই নির্ভরযোগ্য প্রযুক্তিগত রেফারেন্স গাইডটিতে Grandstream GWN access points-এর সাথে Purple-এর Guest WiFi এবং অ্যানালিটিক্স প্ল্যাটফর্ম কীভাবে ইন্টিগ্রেট করতে হয় তা বিস্তারিতভাবে আলোচনা করা হয়েছে। এতে Grandstream captive portal কনফিগারেশন, RADIUS AAA সেটিংস, walled garden সেটআপ, ডাইনামিক VLAN স্টিয়ারিং সহ সুরক্ষিত স্টাফ 802.1X অথেন্টিকেশন এবং মাল্টি-টেন্যান্ট PPSK সেগমেন্টেশন অন্তর্ভুক্ত রয়েছে - যা স্কেলে গেস্ট এবং স্টাফ WiFi স্থাপনকারী MSP এবং IT টিমগুলোর জন্য কার্যকর, ধাপে ধাপে নির্দেশিকা প্রদান করে।

গাইডটি পড়ুন →