মূল কন্টেন্টে যান

এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে ক্যাপটিভ পোর্টাল রিডাইরেকশন কনফিগার করা

এই নির্ভরযোগ্য গাইডটি এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে ক্যাপটিভ পোর্টাল রিডাইরেকশন বাস্তবায়নের জন্য প্রয়োজনীয় প্রযুক্তিগত আর্কিটেকচার এবং ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলি বিস্তারিতভাবে বর্ণনা করে। এটি IT টিমগুলির জন্য ওয়াল্ড গার্ডেন কনফিগার করা, RADIUS প্রমাণীকরণ একীভূত করা এবং GDPR ও PCI-DSS-এর সাথে কমপ্লায়েন্স নিশ্চিত করার বিষয়ে কার্যকর নির্দেশনা প্রদান করে।

📖 6 মিনিট পাঠ📝 1,344 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল ব্রিফিংয়ে আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আগামী দশ মিনিটে আমরা এন্টারপ্রাইজ WiFi-এর সবচেয়ে বেশি অনুসন্ধান করা কিন্তু সবচেয়ে কম নথিবদ্ধ বিষয়গুলির একটিতে সরাসরি প্রবেশ করতে যাচ্ছি: নেটওয়ার্ক কন্ট্রোলারে ক্যাপটিভ পোর্টাল রিডাইরেকশন কনফিগার করা। আপনি যদি কখনো "configurar controlador portal cautivo" লিখে অনুসন্ধান করে খালি হাতে ফিরে আসেন, তবে এটিই আপনার প্রয়োজনীয় ব্রিফিং। আমরা সম্পূর্ণ চিত্রটি কভার করছি - প্রযুক্তিগত আর্কিটেকচার, কন্ট্রোলার-বাই-কন্ট্রোলার কনফিগারেশন ধাপ, কমপ্লায়েন্সের প্রয়োজনীয়তা এবং বাস্তব-বিশ্বের ত্রুটিগুলি যা অভিজ্ঞ নেটওয়ার্ক টিমগুলিকেও বিভ্রান্ত করে। চলুন শুরু করা যাক। ক্যাপটিভ পোর্টাল হলো এমন একটি মেকানিজম যা আপনার WiFi নেটওয়ার্কের সাথে সংযোগ করার পরে একটি গেস্ট ডিভাইসের প্রথম HTTP বা HTTPS রিকোয়েস্টকে বাধা দেয় এবং ইন্টারনেট অ্যাক্সেস দেওয়ার আগে এটিকে একটি ব্র্যান্ডেড স্প্ল্যাশ পেজে রিডাইরেক্ট করে। সেই স্প্ল্যাশ পেজটি একটি সোশ্যাল লগইন, একটি ফর্ম জমা দেওয়া, শর্তাবলীর একটি সাধারণ ক্লিক-থ্রু গ্রহণযোগ্যতা বা একটি RADIUS-সমর্থিত শংসাপত্র যাচাইয়ের জন্য অনুরোধ করতে পারে। রিডাইরেকশন নিজেই কন্ট্রোলার স্তরে পরিচালিত হয় - অ্যাক্সেস পয়েন্টে নয়, ফায়ারওয়ালে নয়। কন্ট্রোলারটি অপ্রমাণিত ক্লায়েন্টের ট্র্যাফিককে বাধা দেয়, একটি প্রি-অথেন্টিকেশন অ্যাক্সেস কন্ট্রোল লিস্ট প্রয়োগ করে - যাকে আমরা ওয়াল্ড গার্ডেন বলি - এবং ক্লায়েন্টের ব্রাউজারকে আপনার পোর্টাল URL-এ পাঠায়। ব্যবসায়িক দৃষ্টিকোণ থেকে এটি কেন গুরুত্বপূর্ণ? তিনটি কারণ রয়েছে। প্রথমত, কমপ্লায়েন্স। GDPR-এর অধীনে, ভিজিটরদের কাছ থেকে ব্যক্তিগত ডেটা সংগ্রহ করার আগে আপনাকে স্পষ্ট, অবহিত সম্মতি গ্রহণ করতে হবে। একটি সঠিকভাবে কনফিগার করা ক্যাপটিভ পোর্টাল হলো আপনার সম্মতি গ্রহণের মেকানিজম। এটি ছাড়া, আপনি আইনি ভিত্তি ছাড়াই ডেটা সংগ্রহ করছেন - এবং এটি একটি নিয়ন্ত্রক ঝুঁকি। দ্বিতীয়ত, নিরাপত্তা। কোনো প্রমাণীকরণ ছাড়া একটি উন্মুক্ত SSID একটি liability। ক্যাপটিভ পোর্টাল রিডাইরেকশন, VLAN সেগমেন্টেশন এবং একটি RADIUS সার্ভারের সাথে মিলিত হয়ে আপনাকে প্রতি-সেশনের জবাবদিহিতা প্রদান করে। আপনি জানতে পারেন কে, কখন এবং কোন ডিভাইস থেকে সংযুক্ত হয়েছে। তৃতীয়ত, বিজনেস ইন্টেলিজেন্স। প্রতিটি প্রমাণীকৃত সেশন হলো একটি ফার্স্ট-পার্টি ডেটা পয়েন্ট। Purple ৮০,০০০ ভেন্যু জুড়ে বার্ষিক ৪৪০ মিলিয়ন লগইন প্রসেস করে। সেই ডেটা - ডুয়েল টাইম, পরিদর্শনের ফ্রিকোয়েন্সি, ডেমোগ্রাফিক সিগন্যাল - কেবল তখনই উপলব্ধ হয় যদি আপনার ক্যাপটিভ পোর্টালটি এটি ক্যাপচার এবং ট্রান্সমিট করার জন্য সঠিকভাবে কনফিগার করা থাকে। এখন আমি আপনাকে ধাপে ধাপে রিডাইরেক্ট ফ্লো-এর মধ্য দিয়ে নিয়ে যাব। ধাপ এক: একটি গেস্ট ডিভাইস আপনার গেস্ট SSID-এর সাথে যুক্ত হয়। কন্ট্রোলারটি DHCP-এর মাধ্যমে এটিকে একটি IP অ্যাড্রেস বরাদ্দ করে তবে এটিকে একটি সীমাবদ্ধ প্রি-অথেন্টিকেশন অবস্থায় রাখে। DNS এবং আপনি স্পষ্টভাবে অনুমতি দিয়েছেন এমন ওয়াল্ড গার্ডেন ডোমেনগুলি ছাড়া সমস্ত ট্র্যাফিক ব্লক করা হয়। ধাপ দুই: গেস্ট একটি ব্রাউজার খোলে। তাদের HTTP রিকোয়েস্ট কন্ট্রোলারে পৌঁছায়। কন্ট্রোলারটি এটিকে বাধা দেয় এবং আপনার পোর্টাল URL-এ একটি 302 রিডাইরেক্ট ইস্যু করে। এটিই মূল রিডাইরেক্ট মেকানিজম। ধাপ তিন: গেস্টের ব্রাউজার আপনার স্প্ল্যাশ পেজ লোড করে, যা কন্ট্রোলারে নিজেই হোস্ট করা থাকে অথবা এন্টারপ্রাইজ স্থাপনার ক্ষেত্রে আরও সাধারণভাবে Purple-এর মতো একটি এক্সটার্নাল ক্লাউড প্ল্যাটফর্মে হোস্ট করা থাকে। ধাপ চার: গেস্ট প্রমাণীকরণ করে - সোশ্যাল লগইন, ফর্ম বা শংসাপত্রের মাধ্যমে। পোর্টালটি কন্ট্রোলারে একটি অথরাইজেশন সিগন্যাল ফেরত পাঠায়, সাধারণত একটি RADIUS Access-Accept মেসেজ বা একটি MAC অথরাইজেশন বাইপাসের মাধ্যমে। ধাপ পাঁচ: কন্ট্রোলারটি ক্লায়েন্টকে প্রি-অথেন্টিকেশন VLAN থেকে পোস্ট-অথেন্টিকেশন VLAN-এ স্থানান্তর করে, রিডাইরেক্ট নিয়মটি সরিয়ে দেয় এবং ইন্টারনেট অ্যাক্সেস মঞ্জুর করে। এই পাঁচ-ধাপের ফ্লো সমস্ত প্রধান কন্ট্রোলার প্ল্যাটফর্ম জুড়ে সামঞ্জস্যপূর্ণ। যা ভিন্ন তা হলো আপনি কীভাবে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi এবং অন্যান্যগুলিতে প্রতিটি ধাপ কনফিগার করেন। চলুন প্রধান প্ল্যাটফর্মগুলির মধ্য দিয়ে যাওয়া যাক। Cisco Meraki। Meraki সম্পূর্ণভাবে Meraki ড্যাশবোর্ডের মাধ্যমে কনফিগার করা একটি কাস্টম স্প্ল্যাশ পেজ ব্যবহার করে - কোনো CLI নেই। Wireless, তারপর Access Control-এ যান, আপনার গেস্ট SSID নির্বাচন করুন, স্প্ল্যাশ পেজটিকে "Sign-on with my RADIUS server" বা "Click-through" হিসেবে সেট করুন, তারপর Custom Splash URL ফিল্ডে আপনার এক্সটার্নাল পোর্টাল URL লিখুন। ওয়াল্ড গার্ডেনটি Advanced Splash Settings সেকশনে কনফিগার করা হয় - আপনি আপনার পোর্টাল সার্ভারের IP অ্যাড্রেসগুলি যোগ করেন যাতে গেস্ট প্রমাণীকরণের আগে স্প্ল্যাশ পেজে পৌঁছাতে পারে। RADIUS সার্ভারের বিবরণ RADIUS সেকশনে যায়: পোর্ট ১৮১২-এ প্রমাণীকরণ, পোর্ট ১৮১৩-এ অ্যাকাউন্টিং। HPE Aruba। ArubaOS-এ, আপনি AAA সেকশনের অধীনে একটি ক্যাপটিভ পোর্টাল প্রোফাইল কনফিগার করেন, যেখানে লগইন URL, আপনার RADIUS সার্ভার নির্দেশকারী সার্ভার গ্রুপ এবং রিডাইরেক্ট URL নির্দিষ্ট করা থাকে। তারপর আপনি ভার্চুয়াল AP প্রোফাইলের মাধ্যমে আপনার SSID-এ সেই প্রোফাইলটি প্রয়োগ করেন। প্রি-অথেন্টিকেশন রোলটি - যাকে Aruba "logon" রোল বলে - এমন ACL ধারণ করে যা DNS, DHCP এবং আপনার পোর্টাল সার্ভারের IP রেঞ্জে অ্যাক্সেসের অনুমতি দেয়। পোস্ট-অথেন্টিকেশন, কন্ট্রোলারটি "authenticated" রোল অ্যাসাইন করে, যা সম্পূর্ণ ইন্টারনেট অ্যাক্সেসের অনুমতি দেয়। Ruckus SmartZone ক্যাপটিভ পোর্টাল স্থাপনের জন্য একটি Hotspot WLAN টাইপ ব্যবহার করে। WLAN কনফিগারেশনের অধীনে, WLAN টাইপটিকে Hotspot হিসেবে সেট করুন, তারপর পোর্টাল URL, প্রমাণীকরণ ও অ্যাকাউন্টিংয়ের জন্য RADIUS সার্ভার এবং ওয়াল্ড গার্ডেন এন্ট্রিগুলি কনফিগার করুন। Northbound Portal Interface পোর্টাল এবং কন্ট্রোলারের মধ্যে MAC অথরাইজেশন ফ্লো পরিচালনা করে। Juniper Mist একটি ক্লাউড-নেটিভ পদ্ধতি ব্যবহার করে। Network, তারপর WLANs-এর অধীনে, একটি গেস্ট WLAN তৈরি করুন এবং পোর্টাল টাইপটিকে "External Captive Portal" হিসেবে সেট করুন। আপনার পোর্টাল URL লিখুন এবং RADIUS সার্ভারের বিবরণ কনফিগার করুন। Mist ক্লায়েন্ট MAC, AP MAC এবং SSID নাম পোর্টালের URL প্যারামিটার হিসেবে পাস করে। Ubiquiti UniFi। UniFi নেটওয়ার্ক কন্ট্রোলারে, Settings, তারপর WiFi-এ যান, আপনার গেস্ট নেটওয়ার্ক নির্বাচন করুন এবং Advanced Options-এর অধীনে গেস্ট পলিসি সেট করে হটস্পট পোর্টাল সক্ষম করুন। পোর্টাল টাইপটিকে "External" হিসেবে সেট করুন এবং আপনার পোর্টাল URL লিখুন। Profiles, তারপর RADIUS-এর অধীনে RADIUS সার্ভার কনফিগার করুন। ক্যাপটিভ পোর্টাল স্থাপনের ক্ষেত্রে ওয়াল্ড গার্ডেন হলো সবচেয়ে বেশি ভুল কনফিগার করা উপাদান। এটি ভুল হলে আপনার গেস্টরা আপনার স্প্ল্যাশ পেজের পরিবর্তে একটি ব্রাউজার ত্রুটি দেখতে পাবেন। ওয়াল্ড গার্ডেনকে অবশ্যই ন্যূনতম অনুমোদন করতে হবে: আপনার পোর্টাল সার্ভারের IP অ্যাড্রেস বা ডোমেন, আপনার RADIUS সার্ভারের IP অ্যাড্রেস, পোর্ট ৫৩-এ DNS রেজোলিউশন এবং পোর্ট ৬৭ ও ৬৮-এ DHCP। যদি আপনার পোর্টাল কোনো CDN থেকে অ্যাসেট লোড করে - ফন্ট, ইমেজ, জাভাস্ক্রিপ্ট - তবে সেই CDN ডোমেনগুলিকেও ওয়াল্ড গার্ডেনে থাকতে হবে। Purple স্থাপনের জন্য, আমরা অনবোর্ডিংয়ের সময় হোয়াইটলিস্ট করার জন্য নির্দিষ্ট IP রেঞ্জ এবং ডোমেন সরবরাহ করি। সবচেয়ে সাধারণ ব্যর্থতার ধরন হলো এমন একটি পোর্টাল যা HTML ফ্রেম লোড করে কিন্তু ইমেজ রেন্ডার করতে বা জাভাস্ক্রিপ্ট এক্সিকিউট করতে ব্যর্থ হয় কারণ CDN ডোমেনগুলি ওয়াল্ড গার্ডেন থেকে অনুপস্থিত থাকে। এখানে দুটি কমপ্লায়েন্স স্ট্যান্ডার্ড প্রাধান্য পায়: GDPR এবং PCI-DSS। GDPR-এর অধীনে, আপনার ক্যাপটিভ পোর্টালকে অবশ্যই একটি স্পষ্ট, নির্দিষ্ট সম্মতি মেকানিজম প্রদর্শন করতে হবে। এর অর্থ হলো WiFi অ্যাক্সেস এবং মার্কেটিং সম্মতির জন্য পৃথক, আনটিক করা চেকবক্স। আপনি এগুলিকে বান্ডেল করতে পারবেন না। অডিট করার উদ্দেশ্যে সম্মতির রেকর্ড অবশ্যই সংরক্ষণ করতে হবে এবং তা পুনরুদ্ধারযোগ্য হতে হবে। Purple-এর প্ল্যাটফর্ম এটি স্বয়ংক্রিয়ভাবে পরিচালনা করে, প্রতিটি প্রমাণীকৃত সেশনের বিপরীতে সম্মতির রেকর্ড সংরক্ষণ করে। PCI-DSS-এর অধীনে, যদি আপনার ভেন্যুতে কার্ড পেমেন্ট প্রসেস করা হয়, তবে আপনার গেস্ট WiFi নেটওয়ার্ককে অবশ্যই আপনার পেমেন্ট কার্ড এনভায়রনমেন্ট থেকে আলাদা রাখতে হবে। এর অর্থ হলো একটি ডেডিকেটেড গেস্ট VLAN, যার ফায়ারওয়াল নিয়ম গেস্ট সেগমেন্ট এবং আপনার POS নেটওয়ার্কের মধ্যে যেকোনো রাউটিং প্রতিরোধ করে। PCI-DSS সংস্করণ ৪.০, যা ২০২৪ সালের মার্চ মাসে বাধ্যতামূলক হয়েছে, প্রতি ছয় মাসে অন্তত একবার নেটওয়ার্ক সেগমেন্টেশন পরীক্ষার প্রয়োজন হয়। আমি আপনাকে দুটি বাস্তব উদাহরণ দিই। সিনারিও এক: Cisco Meraki চালিত একটি ৩৫০-রুমের হোটেল। হোটেলটি একটি সাধারণ ক্লিক-থ্রু পোর্টালকে একটি ব্র্যান্ডেড গেস্ট অভিজ্ঞতার সাথে প্রতিস্থাপন করতে চায় যা তাদের লয়্যালটি প্রোগ্রামের জন্য ইমেল অ্যাড্রেস সংগ্রহ করবে। কনফিগারেশন: শুধুমাত্র ইন্টারনেট অ্যাক্সেস সহ একটি পৃথক VLAN-এ একটি ডেডিকেটেড গেস্ট SSID তৈরি করুন। Purple-এর পোর্টাল URL নির্দেশ করতে Meraki স্প্ল্যাশ পেজ কনফিগার করুন। Purple-এর RADIUS সার্ভারের বিবরণ ব্যবহার করে RADIUS প্রমাণীকরণ সেট আপ করুন। Purple-এর IP রেঞ্জ সহ ওয়াল্ড গার্ডেন কনফিগার করুন। Purple ড্যাশবোর্ডে, নাম, ইমেল এবং রুম নম্বর সংগ্রহ করার জন্য একটি ফর্ম এবং স্পষ্ট GDPR সম্মতি চেকবক্স সহ একটি ব্র্যান্ডেড স্প্ল্যাশ পেজ তৈরি করুন। Purple CRM কানেক্টরটিকে হোটেলের মার্কেটিং প্ল্যাটফর্মের সাথে সংযুক্ত করুন। Premier Inn তাদের পুরো এস্টেট জুড়ে এই মডেলটি বাস্তবায়ন করেছে এবং WiFi থেকে প্রাপ্ত গেস্টদের কাছ থেকে সরাসরি বুকিংয়ের হারে পরিমাপযোগ্য বৃদ্ধি দেখেছে। সিনারিও দুই: HPE Aruba চালিত ৪০টি স্টোর সহ একটি আঞ্চলিক রিটেইল চেইন। স্টোরের পারফরম্যান্স তুলনা করার জন্য ফুটফল অ্যানালিটিক্স সহ সমস্ত সাইট জুড়ে রিটেইলারের একটি সামঞ্জস্যপূর্ণ গেস্ট WiFi অভিজ্ঞতা প্রয়োজন। একটি একক ড্যাশবোর্ড থেকে সমস্ত ৪০টি সাইট পরিচালনা করতে Aruba Central স্থাপন করুন। Purple-কে নির্দেশ করে এক্সটার্নাল ক্যাপটিভ পোর্টাল সহ একটি গেস্ট WLAN টেমপ্লেট কনফিগার করুন। Aruba Central-এর গ্রুপ পলিসি ফিচার ব্যবহার করে সমস্ত সাইট জুড়ে টেমপ্লেটটি প্রয়োগ করুন। Purple-এ, একটি একক পোর্টাল টেমপ্লেট কনফিগার করুন যা সমস্ত ভেন্যুতে প্রযোজ্য হয়, সাথে প্রতি ভেন্যুর জন্য অ্যানালিটিক্স ড্যাশবোর্ড। ওয়াল্ড গার্ডেন এবং RADIUS কনফিগারেশন টেমপ্লেটে একবার সংজ্ঞায়িত করা হয় এবং স্বয়ংক্রিয়ভাবে প্রচারিত হয়। ফলাফল: IT টিম একটি কনসোল থেকে ৪০টি সাইট পরিচালনা করে। মার্কেটিং টিম প্রতিটি স্টোরের ফুটফল ডেটা, ডুয়েল টাইম বিশ্লেষণ এবং পুনরাবৃত্তি পরিদর্শনের হার পায় - সবই একটি একক Purple ড্যাশবোর্ড থেকে। চারটি ত্রুটি যা আমি বারবার দেখতে পাই। এক: HTTPS ইন্টারসেপশন ব্যর্থতা। আধুনিক ব্রাউজার এবং মোবাইল অপারেটিং সিস্টেমগুলি ক্যাপটিভ পোর্টাল সনাক্ত করতে HTTPS প্রোব ব্যবহার করে। যদি আপনার কন্ট্রোলারটি HTTPS ট্র্যাফিককে বাধা দিতে না পারে - যার জন্য রিডাইরেক্ট ডোমেনের জন্য একটি বৈধ সার্টিফিকেটের প্রয়োজন - তবে প্রোবটি নীরবে ব্যর্থ হয় এবং গেস্ট কোনো রিডাইরেক্ট দেখতে পান না। সমাধান: একটি বিশ্বস্ত সার্টিফিকেট সহ আপনার কন্ট্রোলারের ভার্চুয়াল ইন্টারফেস কনফিগার করুন, অথবা আপনার গেস্ট SSID-এ শুধুমাত্র HTTP প্রোব ব্যবহার করুন। দুই: DNS লিকেজ। যদি আপনার প্রি-অথেন্টিকেশন ACL অনিয়ন্ত্রিত DNS অনুমোদন করে, তবে গেস্টরা ক্যাপটিভ পোর্টাল সম্পূর্ণরূপে বাইপাস করতে DNS টানেলিং ব্যবহার করতে পারে। শুধুমাত্র আপনার মনোনীত রিজলভারের মধ্যে DNS সীমাবদ্ধ করুন। তিন: সেশন টাইমআউট অমিল। যদি আপনার কন্ট্রোলার সেশন টাইমআউট আপনার পোর্টালের সেশন টোকেন বৈধতার চেয়ে কম হয়, তবে গেস্টরা সেশনের মাঝামাঝি সময়ে আবার পোর্টালে রিডাইরেক্ট হয়ে যায়। এই মানগুলিকে সামঞ্জস্যপূর্ণ করুন - সাধারণত হসপিটালিটির জন্য ২৪ ঘণ্টা, রিটেইলের জন্য আট ঘণ্টা। চার: অনুপস্থিত অ্যাকাউন্টিং। RADIUS অ্যাকাউন্টিং - Accounting-Start এবং Accounting-Stop মেসেজ - এর মাধ্যমেই আপনার পোর্টাল জানতে পারে যে একটি সেশন শেষ হয়েছে। অ্যাকাউন্টিং কনফিগার করা না থাকলে, আপনার পোর্টালের সেশন রেকর্ডগুলি ভুল হবে এবং আপনার অ্যানালিটিক্স অবিশ্বাস্য হবে। সংক্ষিপ্ত প্রশ্ন, সংক্ষিপ্ত উত্তর। আমি কি যেকোনো কন্ট্রোলারের সাথে একটি এক্সটার্নাল পোর্টাল ব্যবহার করতে পারি? হ্যাঁ, যদি কন্ট্রোলারটি এক্সটার্নাল ক্যাপটিভ পোর্টাল রিডাইরেক্ট সমর্থন করে - যা আমরা আলোচনা করেছি এমন সমস্ত প্ল্যাটফর্মই করে। একটি ক্যাপটিভ পোর্টাল চালানোর জন্য কি আমার একটি RADIUS সার্ভার প্রয়োজন? সবসময় নয়। সাধারণ ক্লিক-থ্রু পোর্টালগুলি সম্পূর্ণ RADIUS সার্ভার ছাড়াই MAC অথরাইজেশন বাইপাস ব্যবহার করতে পারে। তবে শংসাপত্র-ভিত্তিক বা সোশ্যাল লগইন পোর্টালগুলির জন্য, RADIUS হলো স্ট্যান্ডার্ড মেকানিজম। ক্যাপটিভ পোর্টাল কি WPA3-এর সাথে কাজ করে? হ্যাঁ। WPA3 ওয়্যারলেস এনক্রিপশন লেয়ার পরিচালনা করে। ক্যাপটিভ পোর্টাল প্রমাণীকরণ লেয়ার পরিচালনা করে। তারা স্বাধীনভাবে কাজ করে এবং সম্পূর্ণরূপে সামঞ্জস্যপূর্ণ। Purple কীভাবে আমার বিদ্যমান কন্ট্রোলারের সাথে একীভূত হয়? Purple এক্সটার্নাল পোর্টাল সার্ভার হিসেবে কাজ করে। আপনি আপনার কন্ট্রোলারের স্প্ল্যাশ URL-টিকে Purple-এর পোর্টাল এন্ডপয়েন্টে নির্দেশ করেন, Purple-এর IP রেঞ্জ সহ ওয়াল্ড গার্ডেন কনফিগার করেন এবং Purple-এর সার্ভারের বিবরণ ব্যবহার করে RADIUS সেট আপ করেন। আপনি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist বা Ubiquiti UniFi যে প্ল্যাটফর্মেই থাকুন না কেন, ইন্টিগ্রেশন প্রক্রিয়া একই। সংক্ষেপে বলতে গেলে। ক্যাপটিভ পোর্টাল রিডাইরেকশন কন্ট্রোলার স্তরে কনফিগার করা হয়, অ্যাক্সেস পয়েন্টে নয়। মূল উপাদানগুলি হলো: আপনার পোর্টাল নির্দেশকারী স্প্ল্যাশ URL, আপনার পোর্টাল সার্ভারে অ্যাক্সেসের অনুমতি প্রদানকারী ওয়াল্ড গার্ডেন, প্রমাণীকরণ ও অ্যাকাউন্টিংয়ের জন্য RADIUS এবং নেটওয়ার্ক আইসোলেশনের জন্য VLAN সেগমেন্টেশন। কনফিগারেশন ধাপগুলি ভেন্ডর অনুযায়ী ভিন্ন হলেও আর্কিটেকচার সামঞ্জস্যপূর্ণ। কমপ্লায়েন্সের জন্য, আপনার পোর্টালকে অবশ্যই GDPR-অনুগতিশীল সম্মতি গ্রহণ এবং PCI-DSS-অনুগতিশীল নেটওয়ার্ক সেগমেন্টেশন বাস্তবায়ন করতে হবে। WPA3 হলো ওয়্যারলেস এনক্রিপশনের বর্তমান স্ট্যান্ডার্ড এবং যেকোনো নতুন স্থাপনায় এটি আপনার বেসলাইন স্পেসিফিকেশন হওয়া উচিত। Purple নেটিভভাবে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর সাথে একীভূত হয়। ২০২৪ সালে ৮০,০০০ ভেন্যু এবং ৪৪০ মিলিয়ন লগইন জুড়ে, প্ল্যাটফর্মটি ডিজাইন অনুযায়ী হার্ডওয়্যার-নিরপেক্ষ - আপনার কন্ট্রোলার নির্বাচন ফার্স্ট-পার্টি গেস্ট ডেটা ক্যাপচার করার বা অ্যানালিটিক্স চালানোর ক্ষমতাকে সীমাবদ্ধ করে না। আপনার পরবর্তী পদক্ষেপ: এই গাইডে থাকা ওয়াল্ড গার্ডেন এবং RADIUS অ্যাকাউন্টিং চেকলিস্টের বিপরীতে আপনার বর্তমান কন্ট্রোলার কনফিগারেশন পর্যালোচনা করুন। আপনি যদি একটি নতুন গেস্ট WiFi নেটওয়ার্ক স্থাপন করেন, তবে আপনার কন্ট্রোলার প্ল্যাটফর্মের জন্য ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলি দিয়ে শুরু করুন এবং আপনার এক্সটার্নাল পোর্টাল হিসেবে Purple-কে সংযুক্ত করুন। শোনার জন্য ধন্যবাদ। এটি ছিল Purple টেকনিক্যাল ব্রিফিং।

📚 আমাদের মূল সিরিজের অংশ: Captive Portal Guide

header_image.png

এক্সিকিউটিভ সামারি

একটি এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে একটি ক্যাপটিভ পোর্টাল রিডাইরেক্ট কনফিগার করা নিরাপদ, অনুগত গেস্ট WiFi প্রদানের জন্য একটি মৌলিক প্রয়োজনীয়তা। সঠিকভাবে কনফিগার করা হলে, কন্ট্রোলারটি অপ্রমাণিত ক্লায়েন্ট ট্র্যাফিককে বাধা দেয় এবং একটি এক্সটার্নাল পোর্টালে একটি HTTP 302 রিডাইরেক্ট ইস্যু করে, যা প্রমাণীকরণ, সম্মতি গ্রহণ এবং নেটওয়ার্ক সেগমেন্টেশন সক্ষম করে। ভুল কনফিগারেশনের ক্ষেত্রে, এর ফলে নীরব সংযোগ ব্যর্থতা, ব্রাউজার সিকিউরিটি সতর্কতা এবং কমপ্লায়েন্সের ঝুঁকি তৈরি হয়।

এই গাইডটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist এবং Ubiquiti UniFi জুড়ে এক্সটার্নাল ক্যাপটিভ পোর্টাল স্থাপনের জন্য প্রয়োজনীয় প্রযুক্তিগত আর্কিটেকচার এবং ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলি প্রদান করে। আমরা রিডাইরেক্ট ফ্লো-এর মেকানিক্স, ওয়াল্ড গার্ডেন কনফিগারেশনের সুনির্দিষ্ট প্রয়োজনীয়তা এবং প্রমাণীকরণ ও অ্যাকাউন্টিংয়ের জন্য RADIUS-এর ইন্টিগ্রেশন বিস্তারিতভাবে আলোচনা করেছি। এই ধাপগুলি অনুসরণ করে, আপনি নিশ্চিত করতে পারেন যে আপনার গেস্ট নেটওয়ার্ক PCI-DSS সেগমেন্টেশন প্রয়োজনীয়তা পূরণ করে, স্পষ্ট GDPR সম্মতি গ্রহণ করে এবং ফার্স্ট-পার্টি ডেটা নিরাপদে Purple-এর মতো প্ল্যাটফর্মে পাঠায়।

প্রযুক্তিগত গভীর বিশ্লেষণ

ক্যাপটিভ পোর্টাল রিডাইরেক্ট মেকানিজম নেটওয়ার্ক কন্ট্রোলার স্তরে কাজ করে। এটি একটি ক্লায়েন্ট ডিভাইসকে বাধা দিতে, প্রমাণীকরণ করতে এবং অনুমোদন করতে নেটওয়ার্ক অবস্থার পরিবর্তনের একটি নির্দিষ্ট সিকোয়েন্সের উপর নির্ভর করে।

architecture_overview.png

রিডাইরেক্ট ফ্লো

১. অ্যাসোসিয়েশন এবং DHCP: একটি গেস্ট ডিভাইস গেস্ট SSID-এর সাথে যুক্ত হয়। কন্ট্রোলারটি DHCP-এর মাধ্যমে একটি IP অ্যাড্রেস বরাদ্দ করে তবে ক্লায়েন্টকে একটি সীমাবদ্ধ প্রি-অথেন্টিকেশন অবস্থায় রাখে (প্রায়শই একটি নির্দিষ্ট প্রি-অথ VLAN বা রোলের সাথে ম্যাপ করা হয়)। ২. ওয়াল্ড গার্ডেন প্রয়োগ: এই প্রি-অথেন্টিকেশন অবস্থায়, DNS (পোর্ট ৫৩), DHCP (পোর্ট ৬৭ এবং ৬৮) এবং অ্যাক্সেস কন্ট্রোল লিস্টে (ACL) সংজ্ঞায়িত নির্দিষ্ট IP অ্যাড্রেস বা ডোমেনগুলির উদ্দেশ্যে পাঠানো ট্র্যাফিক ছাড়া সমস্ত আউটবাউন্ড ট্র্যাফিক ড্রপ করা হয়। এই ACL-টি ওয়াল্ড গার্ডেন নামে পরিচিত। ৩. ইন্টারসেপশন এবং রিডাইরেক্ট: গেস্ট যখন একটি ব্রাউজার খোলে এবং একটি HTTP রিকোয়েস্ট শুরু করে, তখন কন্ট্রোলারটি সেই রিকোয়েস্টকে বাধা দেয়। ট্র্যাফিককে ইন্টারনেটে রাউট করার পরিবর্তে, কন্ট্রোলারটি একটি HTTP 302 Found স্ট্যাটাস কোড দিয়ে সাড়া দেয়, যা ব্রাউজারটিকে আপনার এক্সটার্নাল ক্যাপটিভ পোর্টাল URL-এ রিডাইরেক্ট করে। আধুনিক অপারেটিং সিস্টেমগুলি এই রিডাইরেক্ট সনাক্ত করতে এবং একটি ছদ্ম-ব্রাউজার (pseudo-browser) ট্রিগার করতে স্বয়ংক্রিয় HTTPS প্রোব (যেমন Apple-এর Captive Network Assistant) ব্যবহার করে। ৪. প্রমাণীকরণ: গেস্ট এক্সটার্নাল পোর্টালে (যেমন, Purple) হোস্ট করা স্প্ল্যাশ পেজের সাথে ইন্টারঅ্যাক্ট করে। এর মধ্যে একটি সোশ্যাল লগইন, একটি ফর্ম জমা দেওয়া বা একটি সাধারণ ক্লিক-থ্রু অন্তর্ভুক্ত থাকতে পারে। এটি সম্পন্ন হলে, পোর্টালটি সেশন অনুমোদন করার জন্য কন্ট্রোলারের সাথে যোগাযোগ করে। ৫. অনুমোদন এবং অ্যাকাউন্টিং: অনুমোদন সিগন্যালটি সাধারণত একটি RADIUS Access-Accept মেসেজের মাধ্যমে বা একটি ভেন্ডর-নির্দিষ্ট API-এর মাধ্যমে পাঠানো হয়। কন্ট্রোলারটি এই সিগন্যালটি গ্রহণ করে, ক্লায়েন্টকে পোস্ট-অথেন্টিকেশন অবস্থায় (প্রায়শই একটি ভিন্ন VLAN) স্থানান্তর করে, রিডাইরেক্ট নিয়মটি সরিয়ে দেয় এবং ইন্টারনেট অ্যাক্সেস মঞ্জুর করে। এরপর কন্ট্রোলারটি সেশনের সময়কাল এবং ডেটা ব্যবহার লগ করতে একটি RADIUS Accounting-Start মেসেজ পাঠায়।

বাস্তবায়ন গাইড

মৌলিক আর্কিটেকচারটি সমস্ত ভেন্ডরের ক্ষেত্রে একই রকম, তবে কনফিগারেশন সিনট্যাক্স উল্লেখযোগ্যভাবে পরিবর্তিত হয়। নিচে শীর্ষস্থানীয় এন্টারপ্রাইজ প্ল্যাটফর্মগুলির জন্য ধাপগুলি দেওয়া হলো।

vendor_comparison_chart.png

Cisco Meraki

Cisco Meraki সম্পূর্ণভাবে Meraki ড্যাশবোর্ডের মাধ্যমে ক্যাপটিভ পোর্টাল কনফিগার করে।

১. Wireless > Access Control-এ যান এবং আপনার গেস্ট SSID নির্বাচন করুন। ২. Splash page-এর অধীনে, Sign-on with my RADIUS server (শংসাপত্র-ভিত্তিক অ্যাক্সেসের জন্য) বা Click-through নির্বাচন করুন। ৩. Custom Splash URL ফিল্ডে, Purple দ্বারা প্রদত্ত আপনার এক্সটার্নাল পোর্টাল URL লিখুন। ৪. RADIUS-এর অধীনে, প্রমাণীকরণ (পোর্ট ১৮১২) এবং অ্যাকাউন্টিং (পোর্ট ১৮১৩) উভয়ের জন্য প্রাইমারি এবং সেকেন্ডারি RADIUS সার্ভারের IP অ্যাড্রেস এবং শেয়ার্ড সিক্রেট লিখুন। ৫. ওয়াল্ড গার্ডেন কনফিগার করতে Advanced Splash Settings-এ স্ক্রোল করুন। আপনার পোর্টাল সার্ভার এবং যেকোনো প্রয়োজনীয় CDN-এর IP অ্যাড্রেস বা ডোমেন যোগ করুন।

HPE Aruba

Aruba কনফিগারেশনের মধ্যে একটি ক্যাপটিভ পোর্টাল প্রোফাইল সংজ্ঞায়িত করা এবং এটি একটি রোলে প্রয়োগ করা অন্তর্ভুক্ত।

১. ArubaOS-এ, Configuration > Authentication > L3 Authentication-এ যান। ২. একটি নতুন Captive Portal Authentication Profile তৈরি করুন। আপনার Purple স্প্ল্যাশ পেজ নির্দেশকারী Login URL লিখুন। ৩. আপনার RADIUS সার্ভারগুলি ধারণকারী একটি Server Group তৈরি করুন এবং এটি ক্যাপটিভ পোর্টাল প্রোফাইলে অ্যাসাইন করুন। ৪. Configuration > Security > Roles-এ যান। প্রি-অথেন্টিকেশন রোলটি (প্রায়শই logon নামে পরিচিত) এডিট করুন। নিশ্চিত করুন যে ACL আপনার ওয়াল্ড গার্ডেন IP অ্যাড্রেসগুলিতে DHCP, DNS এবং HTTP/HTTPS ট্র্যাফিক অনুমোদন করে এবং অন্য সমস্ত HTTP ট্র্যাফিকের ক্ষেত্রে ক্যাপটিভ পোর্টাল প্রোফাইল প্রয়োগ করে। ৫. গেস্ট SSID-এর জন্য আপনার AAA প্রোফাইলে প্রাথমিক রোল হিসেবে logon রোলটি অ্যাসাইন করুন।

Ruckus SmartZone

Ruckus হটস্পট স্থাপনের জন্য একটি নির্দিষ্ট WLAN টাইপ ব্যবহার করে।

১. WLANs-এ যান এবং একটি নতুন WLAN তৈরি করুন। WLAN Type-টি Hotspot (WISPr) হিসেবে সেট করুন। ২. Authentication Options-এর অধীনে, External RADIUS Server নির্বাচন করুন এবং প্রমাণীকরণ ও অ্যাকাউন্টিং উভয়ের জন্য আপনার সার্ভারের বিবরণ ইনপুট করুন। ৩. Hotspot Portal-এর অধীনে, External নির্বাচন করুন এবং আপনার পোর্টাল URL লিখুন। ৪. প্রয়োজনীয় IP অ্যাড্রেস বা ডোমেন যোগ করে Walled Garden কনফিগার করুন। ৫. Ruckus অথরাইজেশন ফ্লো পরিচালনা করতে তার Northbound Portal Interface (NPI)-এর উপর নির্ভর করে, যার জন্য আপনার পোর্টাল সার্ভার থেকে যোগাযোগ অনুমোদন করতে NPI সেটিংস কনফিগার করতে হবে।

Ubiquiti UniFi

UniFi এক্সটার্নাল পোর্টালের জন্য একটি সহজ ইন্টারফেস প্রদান করে।

১. UniFi নেটওয়ার্ক কন্ট্রোলারে, Settings > WiFi-এ যান এবং আপনার গেস্ট নেটওয়ার্ক নির্বাচন করুন। ২. Advanced Options-এর অধীনে, Guest Policy সক্ষম করুন। ৩. Settings > Guest Control-এ যান। Portal Type-এর অধীনে, External Portal Server নির্বাচন করুন এবং আপনার পোর্টাল URL লিখুন। ৪. Access Control-এর অধীনে, Pre-Authorisation Access তালিকায় (ওয়াল্ড গার্ডেন) প্রয়োজনীয় IP অ্যাড্রেসগুলি যোগ করুন। ৫. Profiles > RADIUS-এর অধীনে RADIUS সার্ভারের বিবরণ কনফিগার করুন এবং গেস্ট নেটওয়ার্কে প্রোফাইলটি প্রয়োগ করুন।

সেরা অনুশীলনসমূহ

১. ওয়াল্ড গার্ডেন কনফিগারেশন

ক্যাপটিভ পোর্টাল স্থাপনের ক্ষেত্রে ওয়াল্ড গার্ডেন হলো ব্যর্থতার সবচেয়ে সাধারণ কারণ। ওয়াল্ড গার্ডেন অসম্পূর্ণ হলে, গেস্টের ব্রাউজার স্প্ল্যাশ পেজ লোড করতে ব্যর্থ হবে, যার ফলে একটি ফাঁকা স্ক্রিন বা টাইমআউট ত্রুটি দেখা দেবে।

আপনাকে অবশ্যই নিম্নলিখিত বিষয়গুলিতে অ্যাক্সেস স্পষ্টভাবে অনুমোদন করতে হবে:

  • প্রাইমারি পোর্টাল সার্ভারের IP অ্যাড্রেস বা ডোমেন।
  • RADIUS সার্ভারের IP অ্যাড্রেস।
  • ফন্ট, ইমেজ বা জাভাস্ক্রিপ্ট লোড করতে পোর্টাল দ্বারা ব্যবহৃত যেকোনো কনটেন্ট ডেলিভারি নেটওয়ার্ক (CDNs)।
  • সোশ্যাল লগইন ব্যবহার করলে আইডেন্টিটি প্রোভাইডার ডোমেন (যেমন, facebook.com, google.com)।

২. PCI-DSS-এর জন্য নেটওয়ার্ক সেগমেন্টেশন

যদি আপনার ভেন্যুতে কার্ড পেমেন্ট প্রসেস করা হয়, তবে PCI-DSS কমপ্লায়েন্সের জন্য কার্ডহোল্ডার ডেটা এনভায়রনমেন্ট থেকে গেস্ট নেটওয়ার্কের কঠোর আইসোলেশন প্রয়োজন। শুধুমাত্র SSID পৃথকীকরণের উপর নির্ভর করবেন না। আপনাকে অবশ্যই কন্ট্রোলার বা সুইচ স্তরে একটি ডেডিকেটেড গেস্ট VLAN কনফিগার করতে হবে, এমন ফায়ারওয়াল নিয়মের সাথে যা গেস্ট VLAN এবং যেকোনো অভ্যন্তরীণ কর্পোরেট বা পয়েন্ট অফ সেল (POS) নেটওয়ার্কের মধ্যে রাউটিং স্পষ্টভাবে অস্বীকার করে।

৩. RADIUS অ্যাকাউন্টিং

সবসময় RADIUS অ্যাকাউন্টিং কনফিগার করুন। যদিও MAC অথরাইজেশন বাইপাস অ্যাক্সেস মঞ্জুর করতে পারে, সেশনের সময়কাল এবং ডেটা ব্যবহার সঠিকভাবে ট্র্যাক করতে RADIUS অ্যাকাউন্টিং (Accounting-Start এবং Accounting-Stop মেসেজ) প্রয়োজন। অ্যাকাউন্টিং ছাড়া, আপনার অ্যানালিটিক্স প্ল্যাটফর্ম ভুল ডুয়েল টাইম (dwell times) এবং সমসাময়িক ব্যবহারকারীর সংখ্যা রিপোর্ট করবে।

সমস্যা সমাধান এবং ঝুঁকি প্রশমন

HTTPS ইন্টারসেপশন ব্যর্থতা

আধুনিক অপারেটিং সিস্টেমগুলি ক্যাপটিভ পোর্টাল সনাক্ত করতে HTTPS প্রোব ব্যবহার করে। যদি কন্ট্রোলারটি একটি HTTPS রিকোয়েস্টকে বাধা দেয় কিন্তু রিডাইরেক্টের জন্য একটি অবৈধ বা অবিশ্বস্ত SSL সার্টিফিকেট প্রদর্শন করে, তবে ব্রাউজারটি একটি গুরুতর নিরাপত্তা সতর্কতা প্রদর্শন করবে (যেমন, "Your connection is not private") এবং রিডাইরেক্ট ব্লক করবে। এটি প্রশমন করতে, নিশ্চিত করুন যে আপনার কন্ট্রোলারের ভার্চুয়াল ইন্টারফেসের জন্য একটি বৈধ, সর্বজনীনভাবে বিশ্বস্ত SSL সার্টিফিকেট দেওয়া হয়েছে, অথবা প্রাথমিক রিডাইরেক্টের জন্য শুধুমাত্র HTTP ট্র্যাফিককে বাধা দেওয়ার জন্য কন্ট্রোলারটি কনফিগার করুন।

DNS লিকেজ

যদি প্রি-অথেন্টিকেশন ACL অনিয়ন্ত্রিত আউটবাউন্ড DNS ট্র্যাফিক অনুমোদন করে, তবে অভিজ্ঞ ব্যবহারকারীরা ক্যাপটিভ পোর্টাল বাইপাস করতে এবং প্রমাণীকরণ ছাড়াই ইন্টারনেট অ্যাক্সেস করতে DNS টানেলিং ব্যবহার করতে পারে। প্রি-অথেন্টিকেশন রোলে আউটবাউন্ড DNS ট্র্যাফিক শুধুমাত্র আপনার মনোনীত DNS রিজলভারগুলিতে সীমাবদ্ধ করে এবং অন্য সমস্ত পোর্ট ৫৩ ট্র্যাফিক ব্লক করে এটি প্রশমন করুন।

সেশন টাইমআউট অমিল

যদি ওয়্যারলেস কন্ট্রোলারে কনফিগার করা সেশন টাইমআউট এক্সটার্নাল পোর্টালে সংজ্ঞায়িত সেশন বৈধতার মেয়াদের চেয়ে কম হয়, তবে গেস্টরা হঠাৎ ডিসকানেক্ট হয়ে যাবে এবং পুনরায় প্রমাণীকরণ করতে বাধ্য হবে। নিশ্চিত করুন যে কন্ট্রোলারের আইডল টাইমআউট এবং অ্যাবসোলিউট সেশন টাইমআউট কাঙ্ক্ষিত গেস্ট অভিজ্ঞতার সাথে সামঞ্জস্যপূর্ণ হয় (যেমন, হসপিটালিটি পরিবেশের জন্য ২৪ ঘণ্টা, রিটেইলের জন্য ৮ ঘণ্টা)।

ROI এবং ব্যবসায়িক প্রভাব

একটি সঠিকভাবে কনফিগার করা ক্যাপটিভ পোর্টাল স্থাপন করা গেস্ট WiFi-কে একটি অপারেশনাল খরচ থেকে একটি কৌশলগত সম্পদে রূপান্তরিত করে। Purple-এর মতো একটি ইন্টেলিজেন্স লেয়ারের সাথে এন্টারপ্রাইজ কন্ট্রোলারগুলিকে একীভূত করে, ভেন্যুগুলি স্পষ্ট GDPR সম্মতি গ্রহণ করতে এবং মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে পারে।

Purple ৮০,০০০ ভেন্যু জুড়ে বার্ষিক ৪৪০ মিলিয়ন লগইন প্রসেস করে। এই ডেটা সরাসরি CRM প্ল্যাটফর্মগুলিতে ফিড করে, যা প্রকৃত শারীরিক পরিদর্শনের উপর ভিত্তি করে লক্ষ্যযুক্ত বিপণন ক্যাম্পেইন সক্ষম করে। উদাহরণস্বরূপ, রিটেইল অপারেটররা ফুটফল এবং পুনরাবৃত্তি পরিদর্শনের হার পরিমাপ করতে পারে, যখন হসপিটালিটি ভেন্যুগুলি গেস্টদের থাকার পরে তাদের সাথে যুক্ত হয়ে সরাসরি বুকিং বাড়াতে পারে। ROI পরিমাপ করা হয় বর্ধিত কাস্টমার লাইফটাইম ভ্যালু, সঠিক ফুটফল অ্যানালিটিক্সের মাধ্যমে উন্নত অপারেশনাল দক্ষতা এবং স্বয়ংক্রিয় কমপ্লায়েন্স ম্যানেজমেন্টের মাধ্যমে নিয়ন্ত্রক ঝুঁকি প্রশমনের মাধ্যমে।

মূল সংজ্ঞাসমূহ

ক্যাপটিভ পোর্টাল

একটি ওয়েব পেজ যা অপ্রমাণিত নেটওয়ার্ক ট্র্যাফিককে বাধা দেয় এবং ইন্টারনেট অ্যাক্সেস দেওয়ার আগে ব্যবহারকারীর ইন্টারঅ্যাকশন—যেমন শর্তাবলী স্বীকার করা বা শংসাপত্র প্রদান করা—প্রয়োজন হয়।

নিরাপত্তা নীতি প্রয়োগ করতে, ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে এবং নিয়ন্ত্রক কমপ্লায়েন্স নিশ্চিত করতে এন্টারপ্রাইজ নেটওয়ার্কে ব্যবহৃত হয়।

ওয়াল্ড গার্ডেন

অপ্রমাণিত ক্লায়েন্টদের উপর প্রয়োগ করা একটি অ্যাক্সেস কন্ট্রোল লিস্ট (ACL), যা শুধুমাত্র ক্যাপটিভ পোর্টাল লোড করার জন্য প্রয়োজনীয় নির্দিষ্ট IP অ্যাড্রেস বা ডোমেনগুলিতে অ্যাক্সেসের অনুমতি দেয়।

স্প্ল্যাশ পেজটি সঠিকভাবে লোড হচ্ছে তা নিশ্চিত করার জন্য অত্যন্ত গুরুত্বপূর্ণ; ওয়াল্ড গার্ডেনে CDN ডোমেন অনুপস্থিত থাকলে পোর্টালটি সঠিকভাবে রেন্ডার হবে না।

RADIUS

Remote Authentication Dial-In User Service। একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড প্রমাণীকরণ, অনুমোদন এবং অ্যাকাউন্টিং (AAA) ব্যবস্থাপনা প্রদান করে।

একটি এক্সটার্নাল ডেটাবেসের বিপরীতে গেস্টের শংসাপত্র যাচাই করতে এবং সেশন মেট্রিক্স লগ করতে নেটওয়ার্ক কন্ট্রোলার দ্বারা ব্যবহৃত হয়।

VLAN সেগমেন্টেশন

ট্র্যাফিক আলাদা করার জন্য একটি ফিজিক্যাল নেটওয়ার্ককে একাধিক লজিক্যাল নেটওয়ার্কে বিভক্ত করার পদ্ধতি।

গেস্ট WiFi ট্র্যাফিক যাতে পেমেন্ট কার্ড এনভায়রনমেন্টে রাউট হতে না পারে তা নিশ্চিত করতে PCI-DSS কমপ্লায়েন্সের জন্য বাধ্যতামূলক।

HTTP 302 রিডাইরেক্ট

একটি স্ট্যান্ডার্ড HTTP রেসপন্স স্ট্যাটাস কোড যা নির্দেশ করে যে অনুরোধ করা রিসোর্সটি সাময়িকভাবে একটি ভিন্ন URL-এ স্থানান্তরিত হয়েছে।

গেস্টের প্রাথমিক ওয়েব রিকোয়েস্টকে বাধা দিতে এবং তাদের ব্রাউজারকে স্প্ল্যাশ পেজে পাঠাতে নেটওয়ার্ক কন্ট্রোলার দ্বারা ব্যবহৃত মেকানিজম।

IEEE 802.1X

পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড, যার জন্য নেটওয়ার্কে অ্যাক্সেস পাওয়ার আগে ডিভাইসগুলিকে প্রমাণীকরণ করতে হয়।

প্রতিটি সংযোগ পৃথকভাবে প্রমাণীকৃত তা নিশ্চিত করার মাধ্যমে এন্টারপ্রাইজ-গ্রেড নিরাপত্তা প্রদান করে, যা প্রায়শই একটি RADIUS সার্ভার দ্বারা সমর্থিত হয়।

WPA3-Enterprise

সর্বশেষ WiFi নিরাপত্তা প্রোটোকল, যা শক্তিশালী এনক্রিপশন প্রদান করে এবং 802.1X প্রমাণীকরণের প্রয়োজন হয়।

অফলাইন ডিকশনারি অ্যাটাক থেকে রক্ষা করতে এবং ডেটার গোপনীয়তা নিশ্চিত করতে নিরাপদ এন্টারপ্রাইজ স্থাপনের জন্য প্রস্তাবিত।

MAC Authorisation Bypass (MAB)

স্পষ্ট ব্যবহারকারীর শংসাপত্রের প্রয়োজন না হয়ে ক্লায়েন্ট ডিভাইসের MAC অ্যাড্রেসের উপর ভিত্তি করে নেটওয়ার্ক অ্যাক্সেস মঞ্জুর করার একটি পদ্ধতি।

প্রায়শই ক্লিক-থ্রু ক্যাপটিভ পোর্টালে ব্যবহৃত হয় যেখানে ব্যবহারকারী পরিষেবাসমূহের শর্তাবলী গ্রহণ করার পরে পোর্টালটি MAC অ্যাড্রেস রেজিস্টার করে।

সমাধানকৃত উদাহরণসমূহ

একটি ৩৫০-রুমের হোটেলের একটি ব্র্যান্ডেড গেস্ট WiFi পোর্টাল স্থাপন করা প্রয়োজন যা তাদের লয়্যালটি প্রোগ্রামের জন্য ইমেল অ্যাড্রেস সংগ্রহ করবে, GDPR-এর সাথে কমপ্লায়েন্স নিশ্চিত করবে এবং কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্র্যাফিককে আলাদা করবে।

IT টিম Cisco Meraki AP স্থাপন করে এবং VLAN 100-এ একটি ডেডিকেটেড গেস্ট SSID কনফিগার করে। Meraki ড্যাশবোর্ডে, তারা স্প্ল্যাশ পেজটিকে 'Sign-on with my RADIUS server' হিসেবে সেট করে এবং Purple-এর পোর্টাল URL প্রবেশ করায়। তারা Purple-এর IP রেঞ্জ এবং CDN ডোমেনগুলি অন্তর্ভুক্ত করতে ওয়াল্ড গার্ডেন কনফিগার করে। PCI-DSS কমপ্লায়েন্স নিশ্চিত করতে কর্পোরেট VLAN-এ রাউটিং অস্বীকার করে VLAN 100-এ ফায়ারওয়াল নিয়ম প্রয়োগ করা হয়। Purple প্ল্যাটফর্মে, একটি ডেটা ক্যাপচার ফর্ম এবং স্পষ্ট GDPR সম্মতি চেকবক্স সহ একটি ব্র্যান্ডেড পোর্টাল তৈরি করা হয়। সংগৃহীত ইমেলগুলি সরাসরি হোটেলের মার্কেটিং প্ল্যাটফর্মে সিঙ্ক করতে Purple CRM কানেক্টর কনফিগার করা হয়।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি প্রযুক্তিগত এবং বাণিজ্যিক উভয় প্রয়োজনীয়তা সঠিকভাবে পূরণ করে। VLAN সেগমেন্টেশন নিরাপত্তা এবং কমপ্লায়েন্স নিশ্চিত করে, যখন Purple-এর সাথে ইন্টিগ্রেশন প্রয়োজনীয় সম্মতি গ্রহণ এবং CRM সিঙ্ক্রোনাইজেশন প্রদান করে। RADIUS-এর ব্যবহার সঠিক সেশন ট্র্যাকিং নিশ্চিত করে।

৪০টি স্টোর সহ একটি আঞ্চলিক রিটেইল চেইনের সমস্ত লোকেশন জুড়ে একটি সামঞ্জস্যপূর্ণ গেস্ট WiFi অভিজ্ঞতা প্রয়োজন, যার সাথে থাকবে সেন্ট্রালাইজড ম্যানেজমেন্ট এবং স্টোর-স্তরের ফুটফল অ্যানালিটিক্স।

রিটেইলারটি Aruba Central-এর মাধ্যমে পরিচালিত HPE Aruba AP স্থাপন করে। Purple-কে নির্দেশ করে একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল সহ একটি একক গেস্ট WLAN টেমপ্লেট তৈরি করা হয়। প্রি-অথেন্টিকেশন রোলটি প্রয়োজনীয় ওয়াল্ড গার্ডেন ACL-এর সাথে কনফিগার করা হয়। এই টেমপ্লেটটি Aruba Central-এর গ্রুপ পলিসি ব্যবহার করে সমস্ত ৪০টি সাইটে প্রয়োগ করা হয়। Purple-এ, একটি ইউনিফাইড পোর্টাল ডিজাইন স্থাপন করা হয়, যেখানে প্রতিটি স্টোর লোকেশন অনুযায়ী ডেটা সেগমেন্ট করার জন্য অ্যানালিটিক্স ড্যাশবোর্ড কনফিগার করা হয়।

পরীক্ষকের মন্তব্য: Aruba Central-এর টেমপ্লেট-চালিত কনফিগারেশন ব্যবহার করার ফলে ৪০টি সাইট জুড়ে কনফিগারেশনের অমিল দূর হয়। Purple-এর সাথে ইন্টিগ্রেশন মার্কেটিং টিমকে একটি একক ইন্টারফেস থেকে পুরো এস্টেট জুড়ে ফুটফল এবং ডুয়েল টাইম মেট্রিক্স তুলনা করার অনুমতি দেয়, যা একটি হার্ডওয়্যার-নিরপেক্ষ ইন্টেলিজেন্স লেয়ারের মূল্য প্রদর্শন করে।

অনুশীলনী প্রশ্নসমূহ

Q1. একটি ভেন্যু রিপোর্ট করেছে যে WiFi-এর সাথে সংযোগকারী গেস্টরা ব্র্যান্ডেড স্প্ল্যাশ পেজের পরিবর্তে একটি ফাঁকা স্ক্রিন দেখছেন। পোর্টালটি Google Fonts-এ হোস্ট করা কাস্টম ফন্ট ব্যবহার করে। সবচেয়ে সম্ভাব্য কনফিগারেশন ত্রুটি কোনটি?

ইঙ্গিত: ব্যবহারকারী প্রমাণীকরণ করার আগে কোন ট্র্যাফিক অনুমোদিত তা বিবেচনা করুন।

মডেল উত্তর দেখুন

ওয়াল্ড গার্ডেনটি অসম্পূর্ণ। Google Fonts CDN ডোমেনগুলি প্রি-অথেন্টিকেশন ACL-এ যোগ করা হয়নি। কন্ট্রোলারটি ফন্ট লোড করার রিকোয়েস্ট ব্লক করছে, যার ফলে পেজ রেন্ডার ব্যর্থ হচ্ছে।

Q2. PCI-DSS মেনে চলার জন্য, একজন IT ম্যানেজার কর্পোরেট নেটওয়ার্কের মতো একই সাবনেটে 'Guest_WiFi' নামে একটি নতুন SSID তৈরি করেন। এটি কি যথেষ্ট?

ইঙ্গিত: PCI-DSS-এর জন্য কার্ডহোল্ডার ডেটা এনভায়রনমেন্টের আইসোলেশন প্রয়োজন।

মডেল উত্তর দেখুন

না। একই সাবনেটে একটি পৃথক SSID তৈরি করা নেটওয়ার্ক আইসোলেশন প্রদান করে না। গেস্ট নেটওয়ার্কটিকে একটি ডেডিকেটেড VLAN-এ রাখতে হবে এবং ফায়ারওয়াল নিয়মের মাধ্যমে কর্পোরেট বা POS নেটওয়ার্কে রাউটিং স্পষ্টভাবে অস্বীকার করতে হবে।

Q3. একটি রিটেইল চেইন লক্ষ্য করেছে যে তাদের অ্যানালিটিক্স ড্যাশবোর্ড প্রতিদিন ১,০০০টি প্রমাণীকরণ দেখাচ্ছে, কিন্তু গড় ডুয়েল টাইম মেট্রিকটি অনুপস্থিত বা শূন্য। কোন কনফিগারেশন ধাপটি বাদ পড়েছে?

ইঙ্গিত: কোন প্রোটোকলটি সেশনের সময়কাল ট্র্যাক করার জন্য দায়ী?

মডেল উত্তর দেখুন

কন্ট্রোলারে RADIUS অ্যাকাউন্টিং কনফিগার করা হয়নি। Accounting-Start এবং Accounting-Stop মেসেজ ছাড়া, অ্যানালিটিক্স প্ল্যাটফর্ম সেশনের সময়কাল গণনা করতে পারে না।

এই সিরিজে পড়া চালিয়ে যান

Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।

গাইডটি পড়ুন →

B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা

এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।

গাইডটি পড়ুন →

ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ

এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।

গাইডটি পড়ুন →