এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে ক্যাপটিভ পোর্টাল রিডাইরেকশন কনফিগার করা
এই নির্ভরযোগ্য গাইডটি এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে ক্যাপটিভ পোর্টাল রিডাইরেকশন বাস্তবায়নের জন্য প্রয়োজনীয় প্রযুক্তিগত আর্কিটেকচার এবং ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলি বিস্তারিতভাবে বর্ণনা করে। এটি IT টিমগুলির জন্য ওয়াল্ড গার্ডেন কনফিগার করা, RADIUS প্রমাণীকরণ একীভূত করা এবং GDPR ও PCI-DSS-এর সাথে কমপ্লায়েন্স নিশ্চিত করার বিষয়ে কার্যকর নির্দেশনা প্রদান করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
📚 আমাদের মূল সিরিজের অংশ: Captive Portal Guide →
- এক্সিকিউটিভ সামারি
- প্রযুক্তিগত গভীর বিশ্লেষণ
- রিডাইরেক্ট ফ্লো
- বাস্তবায়ন গাইড
- Cisco Meraki
- HPE Aruba
- Ruckus SmartZone
- Ubiquiti UniFi
- সেরা অনুশীলনসমূহ
- ১. ওয়াল্ড গার্ডেন কনফিগারেশন
- ২. PCI-DSS-এর জন্য নেটওয়ার্ক সেগমেন্টেশন
- ৩. RADIUS অ্যাকাউন্টিং
- সমস্যা সমাধান এবং ঝুঁকি প্রশমন
- HTTPS ইন্টারসেপশন ব্যর্থতা
- DNS লিকেজ
- সেশন টাইমআউট অমিল
- ROI এবং ব্যবসায়িক প্রভাব

এক্সিকিউটিভ সামারি
একটি এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে একটি ক্যাপটিভ পোর্টাল রিডাইরেক্ট কনফিগার করা নিরাপদ, অনুগত গেস্ট WiFi প্রদানের জন্য একটি মৌলিক প্রয়োজনীয়তা। সঠিকভাবে কনফিগার করা হলে, কন্ট্রোলারটি অপ্রমাণিত ক্লায়েন্ট ট্র্যাফিককে বাধা দেয় এবং একটি এক্সটার্নাল পোর্টালে একটি HTTP 302 রিডাইরেক্ট ইস্যু করে, যা প্রমাণীকরণ, সম্মতি গ্রহণ এবং নেটওয়ার্ক সেগমেন্টেশন সক্ষম করে। ভুল কনফিগারেশনের ক্ষেত্রে, এর ফলে নীরব সংযোগ ব্যর্থতা, ব্রাউজার সিকিউরিটি সতর্কতা এবং কমপ্লায়েন্সের ঝুঁকি তৈরি হয়।
এই গাইডটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist এবং Ubiquiti UniFi জুড়ে এক্সটার্নাল ক্যাপটিভ পোর্টাল স্থাপনের জন্য প্রয়োজনীয় প্রযুক্তিগত আর্কিটেকচার এবং ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলি প্রদান করে। আমরা রিডাইরেক্ট ফ্লো-এর মেকানিক্স, ওয়াল্ড গার্ডেন কনফিগারেশনের সুনির্দিষ্ট প্রয়োজনীয়তা এবং প্রমাণীকরণ ও অ্যাকাউন্টিংয়ের জন্য RADIUS-এর ইন্টিগ্রেশন বিস্তারিতভাবে আলোচনা করেছি। এই ধাপগুলি অনুসরণ করে, আপনি নিশ্চিত করতে পারেন যে আপনার গেস্ট নেটওয়ার্ক PCI-DSS সেগমেন্টেশন প্রয়োজনীয়তা পূরণ করে, স্পষ্ট GDPR সম্মতি গ্রহণ করে এবং ফার্স্ট-পার্টি ডেটা নিরাপদে Purple-এর মতো প্ল্যাটফর্মে পাঠায়।
প্রযুক্তিগত গভীর বিশ্লেষণ
ক্যাপটিভ পোর্টাল রিডাইরেক্ট মেকানিজম নেটওয়ার্ক কন্ট্রোলার স্তরে কাজ করে। এটি একটি ক্লায়েন্ট ডিভাইসকে বাধা দিতে, প্রমাণীকরণ করতে এবং অনুমোদন করতে নেটওয়ার্ক অবস্থার পরিবর্তনের একটি নির্দিষ্ট সিকোয়েন্সের উপর নির্ভর করে।

রিডাইরেক্ট ফ্লো
১. অ্যাসোসিয়েশন এবং DHCP: একটি গেস্ট ডিভাইস গেস্ট SSID-এর সাথে যুক্ত হয়। কন্ট্রোলারটি DHCP-এর মাধ্যমে একটি IP অ্যাড্রেস বরাদ্দ করে তবে ক্লায়েন্টকে একটি সীমাবদ্ধ প্রি-অথেন্টিকেশন অবস্থায় রাখে (প্রায়শই একটি নির্দিষ্ট প্রি-অথ VLAN বা রোলের সাথে ম্যাপ করা হয়)। ২. ওয়াল্ড গার্ডেন প্রয়োগ: এই প্রি-অথেন্টিকেশন অবস্থায়, DNS (পোর্ট ৫৩), DHCP (পোর্ট ৬৭ এবং ৬৮) এবং অ্যাক্সেস কন্ট্রোল লিস্টে (ACL) সংজ্ঞায়িত নির্দিষ্ট IP অ্যাড্রেস বা ডোমেনগুলির উদ্দেশ্যে পাঠানো ট্র্যাফিক ছাড়া সমস্ত আউটবাউন্ড ট্র্যাফিক ড্রপ করা হয়। এই ACL-টি ওয়াল্ড গার্ডেন নামে পরিচিত। ৩. ইন্টারসেপশন এবং রিডাইরেক্ট: গেস্ট যখন একটি ব্রাউজার খোলে এবং একটি HTTP রিকোয়েস্ট শুরু করে, তখন কন্ট্রোলারটি সেই রিকোয়েস্টকে বাধা দেয়। ট্র্যাফিককে ইন্টারনেটে রাউট করার পরিবর্তে, কন্ট্রোলারটি একটি HTTP 302 Found স্ট্যাটাস কোড দিয়ে সাড়া দেয়, যা ব্রাউজারটিকে আপনার এক্সটার্নাল ক্যাপটিভ পোর্টাল URL-এ রিডাইরেক্ট করে। আধুনিক অপারেটিং সিস্টেমগুলি এই রিডাইরেক্ট সনাক্ত করতে এবং একটি ছদ্ম-ব্রাউজার (pseudo-browser) ট্রিগার করতে স্বয়ংক্রিয় HTTPS প্রোব (যেমন Apple-এর Captive Network Assistant) ব্যবহার করে। ৪. প্রমাণীকরণ: গেস্ট এক্সটার্নাল পোর্টালে (যেমন, Purple) হোস্ট করা স্প্ল্যাশ পেজের সাথে ইন্টারঅ্যাক্ট করে। এর মধ্যে একটি সোশ্যাল লগইন, একটি ফর্ম জমা দেওয়া বা একটি সাধারণ ক্লিক-থ্রু অন্তর্ভুক্ত থাকতে পারে। এটি সম্পন্ন হলে, পোর্টালটি সেশন অনুমোদন করার জন্য কন্ট্রোলারের সাথে যোগাযোগ করে। ৫. অনুমোদন এবং অ্যাকাউন্টিং: অনুমোদন সিগন্যালটি সাধারণত একটি RADIUS Access-Accept মেসেজের মাধ্যমে বা একটি ভেন্ডর-নির্দিষ্ট API-এর মাধ্যমে পাঠানো হয়। কন্ট্রোলারটি এই সিগন্যালটি গ্রহণ করে, ক্লায়েন্টকে পোস্ট-অথেন্টিকেশন অবস্থায় (প্রায়শই একটি ভিন্ন VLAN) স্থানান্তর করে, রিডাইরেক্ট নিয়মটি সরিয়ে দেয় এবং ইন্টারনেট অ্যাক্সেস মঞ্জুর করে। এরপর কন্ট্রোলারটি সেশনের সময়কাল এবং ডেটা ব্যবহার লগ করতে একটি RADIUS Accounting-Start মেসেজ পাঠায়।
বাস্তবায়ন গাইড
মৌলিক আর্কিটেকচারটি সমস্ত ভেন্ডরের ক্ষেত্রে একই রকম, তবে কনফিগারেশন সিনট্যাক্স উল্লেখযোগ্যভাবে পরিবর্তিত হয়। নিচে শীর্ষস্থানীয় এন্টারপ্রাইজ প্ল্যাটফর্মগুলির জন্য ধাপগুলি দেওয়া হলো।

Cisco Meraki
Cisco Meraki সম্পূর্ণভাবে Meraki ড্যাশবোর্ডের মাধ্যমে ক্যাপটিভ পোর্টাল কনফিগার করে।
১. Wireless > Access Control-এ যান এবং আপনার গেস্ট SSID নির্বাচন করুন। ২. Splash page-এর অধীনে, Sign-on with my RADIUS server (শংসাপত্র-ভিত্তিক অ্যাক্সেসের জন্য) বা Click-through নির্বাচন করুন। ৩. Custom Splash URL ফিল্ডে, Purple দ্বারা প্রদত্ত আপনার এক্সটার্নাল পোর্টাল URL লিখুন। ৪. RADIUS-এর অধীনে, প্রমাণীকরণ (পোর্ট ১৮১২) এবং অ্যাকাউন্টিং (পোর্ট ১৮১৩) উভয়ের জন্য প্রাইমারি এবং সেকেন্ডারি RADIUS সার্ভারের IP অ্যাড্রেস এবং শেয়ার্ড সিক্রেট লিখুন। ৫. ওয়াল্ড গার্ডেন কনফিগার করতে Advanced Splash Settings-এ স্ক্রোল করুন। আপনার পোর্টাল সার্ভার এবং যেকোনো প্রয়োজনীয় CDN-এর IP অ্যাড্রেস বা ডোমেন যোগ করুন।
HPE Aruba
Aruba কনফিগারেশনের মধ্যে একটি ক্যাপটিভ পোর্টাল প্রোফাইল সংজ্ঞায়িত করা এবং এটি একটি রোলে প্রয়োগ করা অন্তর্ভুক্ত।
১. ArubaOS-এ, Configuration > Authentication > L3 Authentication-এ যান।
২. একটি নতুন Captive Portal Authentication Profile তৈরি করুন। আপনার Purple স্প্ল্যাশ পেজ নির্দেশকারী Login URL লিখুন।
৩. আপনার RADIUS সার্ভারগুলি ধারণকারী একটি Server Group তৈরি করুন এবং এটি ক্যাপটিভ পোর্টাল প্রোফাইলে অ্যাসাইন করুন।
৪. Configuration > Security > Roles-এ যান। প্রি-অথেন্টিকেশন রোলটি (প্রায়শই logon নামে পরিচিত) এডিট করুন। নিশ্চিত করুন যে ACL আপনার ওয়াল্ড গার্ডেন IP অ্যাড্রেসগুলিতে DHCP, DNS এবং HTTP/HTTPS ট্র্যাফিক অনুমোদন করে এবং অন্য সমস্ত HTTP ট্র্যাফিকের ক্ষেত্রে ক্যাপটিভ পোর্টাল প্রোফাইল প্রয়োগ করে।
৫. গেস্ট SSID-এর জন্য আপনার AAA প্রোফাইলে প্রাথমিক রোল হিসেবে logon রোলটি অ্যাসাইন করুন।
Ruckus SmartZone
Ruckus হটস্পট স্থাপনের জন্য একটি নির্দিষ্ট WLAN টাইপ ব্যবহার করে।
১. WLANs-এ যান এবং একটি নতুন WLAN তৈরি করুন। WLAN Type-টি Hotspot (WISPr) হিসেবে সেট করুন। ২. Authentication Options-এর অধীনে, External RADIUS Server নির্বাচন করুন এবং প্রমাণীকরণ ও অ্যাকাউন্টিং উভয়ের জন্য আপনার সার্ভারের বিবরণ ইনপুট করুন। ৩. Hotspot Portal-এর অধীনে, External নির্বাচন করুন এবং আপনার পোর্টাল URL লিখুন। ৪. প্রয়োজনীয় IP অ্যাড্রেস বা ডোমেন যোগ করে Walled Garden কনফিগার করুন। ৫. Ruckus অথরাইজেশন ফ্লো পরিচালনা করতে তার Northbound Portal Interface (NPI)-এর উপর নির্ভর করে, যার জন্য আপনার পোর্টাল সার্ভার থেকে যোগাযোগ অনুমোদন করতে NPI সেটিংস কনফিগার করতে হবে।
Ubiquiti UniFi
UniFi এক্সটার্নাল পোর্টালের জন্য একটি সহজ ইন্টারফেস প্রদান করে।
১. UniFi নেটওয়ার্ক কন্ট্রোলারে, Settings > WiFi-এ যান এবং আপনার গেস্ট নেটওয়ার্ক নির্বাচন করুন। ২. Advanced Options-এর অধীনে, Guest Policy সক্ষম করুন। ৩. Settings > Guest Control-এ যান। Portal Type-এর অধীনে, External Portal Server নির্বাচন করুন এবং আপনার পোর্টাল URL লিখুন। ৪. Access Control-এর অধীনে, Pre-Authorisation Access তালিকায় (ওয়াল্ড গার্ডেন) প্রয়োজনীয় IP অ্যাড্রেসগুলি যোগ করুন। ৫. Profiles > RADIUS-এর অধীনে RADIUS সার্ভারের বিবরণ কনফিগার করুন এবং গেস্ট নেটওয়ার্কে প্রোফাইলটি প্রয়োগ করুন।
সেরা অনুশীলনসমূহ
১. ওয়াল্ড গার্ডেন কনফিগারেশন
ক্যাপটিভ পোর্টাল স্থাপনের ক্ষেত্রে ওয়াল্ড গার্ডেন হলো ব্যর্থতার সবচেয়ে সাধারণ কারণ। ওয়াল্ড গার্ডেন অসম্পূর্ণ হলে, গেস্টের ব্রাউজার স্প্ল্যাশ পেজ লোড করতে ব্যর্থ হবে, যার ফলে একটি ফাঁকা স্ক্রিন বা টাইমআউট ত্রুটি দেখা দেবে।
আপনাকে অবশ্যই নিম্নলিখিত বিষয়গুলিতে অ্যাক্সেস স্পষ্টভাবে অনুমোদন করতে হবে:
- প্রাইমারি পোর্টাল সার্ভারের IP অ্যাড্রেস বা ডোমেন।
- RADIUS সার্ভারের IP অ্যাড্রেস।
- ফন্ট, ইমেজ বা জাভাস্ক্রিপ্ট লোড করতে পোর্টাল দ্বারা ব্যবহৃত যেকোনো কনটেন্ট ডেলিভারি নেটওয়ার্ক (CDNs)।
- সোশ্যাল লগইন ব্যবহার করলে আইডেন্টিটি প্রোভাইডার ডোমেন (যেমন,
facebook.com,google.com)।
২. PCI-DSS-এর জন্য নেটওয়ার্ক সেগমেন্টেশন
যদি আপনার ভেন্যুতে কার্ড পেমেন্ট প্রসেস করা হয়, তবে PCI-DSS কমপ্লায়েন্সের জন্য কার্ডহোল্ডার ডেটা এনভায়রনমেন্ট থেকে গেস্ট নেটওয়ার্কের কঠোর আইসোলেশন প্রয়োজন। শুধুমাত্র SSID পৃথকীকরণের উপর নির্ভর করবেন না। আপনাকে অবশ্যই কন্ট্রোলার বা সুইচ স্তরে একটি ডেডিকেটেড গেস্ট VLAN কনফিগার করতে হবে, এমন ফায়ারওয়াল নিয়মের সাথে যা গেস্ট VLAN এবং যেকোনো অভ্যন্তরীণ কর্পোরেট বা পয়েন্ট অফ সেল (POS) নেটওয়ার্কের মধ্যে রাউটিং স্পষ্টভাবে অস্বীকার করে।
৩. RADIUS অ্যাকাউন্টিং
সবসময় RADIUS অ্যাকাউন্টিং কনফিগার করুন। যদিও MAC অথরাইজেশন বাইপাস অ্যাক্সেস মঞ্জুর করতে পারে, সেশনের সময়কাল এবং ডেটা ব্যবহার সঠিকভাবে ট্র্যাক করতে RADIUS অ্যাকাউন্টিং (Accounting-Start এবং Accounting-Stop মেসেজ) প্রয়োজন। অ্যাকাউন্টিং ছাড়া, আপনার অ্যানালিটিক্স প্ল্যাটফর্ম ভুল ডুয়েল টাইম (dwell times) এবং সমসাময়িক ব্যবহারকারীর সংখ্যা রিপোর্ট করবে।
সমস্যা সমাধান এবং ঝুঁকি প্রশমন
HTTPS ইন্টারসেপশন ব্যর্থতা
আধুনিক অপারেটিং সিস্টেমগুলি ক্যাপটিভ পোর্টাল সনাক্ত করতে HTTPS প্রোব ব্যবহার করে। যদি কন্ট্রোলারটি একটি HTTPS রিকোয়েস্টকে বাধা দেয় কিন্তু রিডাইরেক্টের জন্য একটি অবৈধ বা অবিশ্বস্ত SSL সার্টিফিকেট প্রদর্শন করে, তবে ব্রাউজারটি একটি গুরুতর নিরাপত্তা সতর্কতা প্রদর্শন করবে (যেমন, "Your connection is not private") এবং রিডাইরেক্ট ব্লক করবে। এটি প্রশমন করতে, নিশ্চিত করুন যে আপনার কন্ট্রোলারের ভার্চুয়াল ইন্টারফেসের জন্য একটি বৈধ, সর্বজনীনভাবে বিশ্বস্ত SSL সার্টিফিকেট দেওয়া হয়েছে, অথবা প্রাথমিক রিডাইরেক্টের জন্য শুধুমাত্র HTTP ট্র্যাফিককে বাধা দেওয়ার জন্য কন্ট্রোলারটি কনফিগার করুন।
DNS লিকেজ
যদি প্রি-অথেন্টিকেশন ACL অনিয়ন্ত্রিত আউটবাউন্ড DNS ট্র্যাফিক অনুমোদন করে, তবে অভিজ্ঞ ব্যবহারকারীরা ক্যাপটিভ পোর্টাল বাইপাস করতে এবং প্রমাণীকরণ ছাড়াই ইন্টারনেট অ্যাক্সেস করতে DNS টানেলিং ব্যবহার করতে পারে। প্রি-অথেন্টিকেশন রোলে আউটবাউন্ড DNS ট্র্যাফিক শুধুমাত্র আপনার মনোনীত DNS রিজলভারগুলিতে সীমাবদ্ধ করে এবং অন্য সমস্ত পোর্ট ৫৩ ট্র্যাফিক ব্লক করে এটি প্রশমন করুন।
সেশন টাইমআউট অমিল
যদি ওয়্যারলেস কন্ট্রোলারে কনফিগার করা সেশন টাইমআউট এক্সটার্নাল পোর্টালে সংজ্ঞায়িত সেশন বৈধতার মেয়াদের চেয়ে কম হয়, তবে গেস্টরা হঠাৎ ডিসকানেক্ট হয়ে যাবে এবং পুনরায় প্রমাণীকরণ করতে বাধ্য হবে। নিশ্চিত করুন যে কন্ট্রোলারের আইডল টাইমআউট এবং অ্যাবসোলিউট সেশন টাইমআউট কাঙ্ক্ষিত গেস্ট অভিজ্ঞতার সাথে সামঞ্জস্যপূর্ণ হয় (যেমন, হসপিটালিটি পরিবেশের জন্য ২৪ ঘণ্টা, রিটেইলের জন্য ৮ ঘণ্টা)।
ROI এবং ব্যবসায়িক প্রভাব
একটি সঠিকভাবে কনফিগার করা ক্যাপটিভ পোর্টাল স্থাপন করা গেস্ট WiFi-কে একটি অপারেশনাল খরচ থেকে একটি কৌশলগত সম্পদে রূপান্তরিত করে। Purple-এর মতো একটি ইন্টেলিজেন্স লেয়ারের সাথে এন্টারপ্রাইজ কন্ট্রোলারগুলিকে একীভূত করে, ভেন্যুগুলি স্পষ্ট GDPR সম্মতি গ্রহণ করতে এবং মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে পারে।
Purple ৮০,০০০ ভেন্যু জুড়ে বার্ষিক ৪৪০ মিলিয়ন লগইন প্রসেস করে। এই ডেটা সরাসরি CRM প্ল্যাটফর্মগুলিতে ফিড করে, যা প্রকৃত শারীরিক পরিদর্শনের উপর ভিত্তি করে লক্ষ্যযুক্ত বিপণন ক্যাম্পেইন সক্ষম করে। উদাহরণস্বরূপ, রিটেইল অপারেটররা ফুটফল এবং পুনরাবৃত্তি পরিদর্শনের হার পরিমাপ করতে পারে, যখন হসপিটালিটি ভেন্যুগুলি গেস্টদের থাকার পরে তাদের সাথে যুক্ত হয়ে সরাসরি বুকিং বাড়াতে পারে। ROI পরিমাপ করা হয় বর্ধিত কাস্টমার লাইফটাইম ভ্যালু, সঠিক ফুটফল অ্যানালিটিক্সের মাধ্যমে উন্নত অপারেশনাল দক্ষতা এবং স্বয়ংক্রিয় কমপ্লায়েন্স ম্যানেজমেন্টের মাধ্যমে নিয়ন্ত্রক ঝুঁকি প্রশমনের মাধ্যমে।
মূল সংজ্ঞাসমূহ
ক্যাপটিভ পোর্টাল
একটি ওয়েব পেজ যা অপ্রমাণিত নেটওয়ার্ক ট্র্যাফিককে বাধা দেয় এবং ইন্টারনেট অ্যাক্সেস দেওয়ার আগে ব্যবহারকারীর ইন্টারঅ্যাকশন—যেমন শর্তাবলী স্বীকার করা বা শংসাপত্র প্রদান করা—প্রয়োজন হয়।
নিরাপত্তা নীতি প্রয়োগ করতে, ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে এবং নিয়ন্ত্রক কমপ্লায়েন্স নিশ্চিত করতে এন্টারপ্রাইজ নেটওয়ার্কে ব্যবহৃত হয়।
ওয়াল্ড গার্ডেন
অপ্রমাণিত ক্লায়েন্টদের উপর প্রয়োগ করা একটি অ্যাক্সেস কন্ট্রোল লিস্ট (ACL), যা শুধুমাত্র ক্যাপটিভ পোর্টাল লোড করার জন্য প্রয়োজনীয় নির্দিষ্ট IP অ্যাড্রেস বা ডোমেনগুলিতে অ্যাক্সেসের অনুমতি দেয়।
স্প্ল্যাশ পেজটি সঠিকভাবে লোড হচ্ছে তা নিশ্চিত করার জন্য অত্যন্ত গুরুত্বপূর্ণ; ওয়াল্ড গার্ডেনে CDN ডোমেন অনুপস্থিত থাকলে পোর্টালটি সঠিকভাবে রেন্ডার হবে না।
RADIUS
Remote Authentication Dial-In User Service। একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড প্রমাণীকরণ, অনুমোদন এবং অ্যাকাউন্টিং (AAA) ব্যবস্থাপনা প্রদান করে।
একটি এক্সটার্নাল ডেটাবেসের বিপরীতে গেস্টের শংসাপত্র যাচাই করতে এবং সেশন মেট্রিক্স লগ করতে নেটওয়ার্ক কন্ট্রোলার দ্বারা ব্যবহৃত হয়।
VLAN সেগমেন্টেশন
ট্র্যাফিক আলাদা করার জন্য একটি ফিজিক্যাল নেটওয়ার্ককে একাধিক লজিক্যাল নেটওয়ার্কে বিভক্ত করার পদ্ধতি।
গেস্ট WiFi ট্র্যাফিক যাতে পেমেন্ট কার্ড এনভায়রনমেন্টে রাউট হতে না পারে তা নিশ্চিত করতে PCI-DSS কমপ্লায়েন্সের জন্য বাধ্যতামূলক।
HTTP 302 রিডাইরেক্ট
একটি স্ট্যান্ডার্ড HTTP রেসপন্স স্ট্যাটাস কোড যা নির্দেশ করে যে অনুরোধ করা রিসোর্সটি সাময়িকভাবে একটি ভিন্ন URL-এ স্থানান্তরিত হয়েছে।
গেস্টের প্রাথমিক ওয়েব রিকোয়েস্টকে বাধা দিতে এবং তাদের ব্রাউজারকে স্প্ল্যাশ পেজে পাঠাতে নেটওয়ার্ক কন্ট্রোলার দ্বারা ব্যবহৃত মেকানিজম।
IEEE 802.1X
পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড, যার জন্য নেটওয়ার্কে অ্যাক্সেস পাওয়ার আগে ডিভাইসগুলিকে প্রমাণীকরণ করতে হয়।
প্রতিটি সংযোগ পৃথকভাবে প্রমাণীকৃত তা নিশ্চিত করার মাধ্যমে এন্টারপ্রাইজ-গ্রেড নিরাপত্তা প্রদান করে, যা প্রায়শই একটি RADIUS সার্ভার দ্বারা সমর্থিত হয়।
WPA3-Enterprise
সর্বশেষ WiFi নিরাপত্তা প্রোটোকল, যা শক্তিশালী এনক্রিপশন প্রদান করে এবং 802.1X প্রমাণীকরণের প্রয়োজন হয়।
অফলাইন ডিকশনারি অ্যাটাক থেকে রক্ষা করতে এবং ডেটার গোপনীয়তা নিশ্চিত করতে নিরাপদ এন্টারপ্রাইজ স্থাপনের জন্য প্রস্তাবিত।
MAC Authorisation Bypass (MAB)
স্পষ্ট ব্যবহারকারীর শংসাপত্রের প্রয়োজন না হয়ে ক্লায়েন্ট ডিভাইসের MAC অ্যাড্রেসের উপর ভিত্তি করে নেটওয়ার্ক অ্যাক্সেস মঞ্জুর করার একটি পদ্ধতি।
প্রায়শই ক্লিক-থ্রু ক্যাপটিভ পোর্টালে ব্যবহৃত হয় যেখানে ব্যবহারকারী পরিষেবাসমূহের শর্তাবলী গ্রহণ করার পরে পোর্টালটি MAC অ্যাড্রেস রেজিস্টার করে।
সমাধানকৃত উদাহরণসমূহ
একটি ৩৫০-রুমের হোটেলের একটি ব্র্যান্ডেড গেস্ট WiFi পোর্টাল স্থাপন করা প্রয়োজন যা তাদের লয়্যালটি প্রোগ্রামের জন্য ইমেল অ্যাড্রেস সংগ্রহ করবে, GDPR-এর সাথে কমপ্লায়েন্স নিশ্চিত করবে এবং কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্র্যাফিককে আলাদা করবে।
IT টিম Cisco Meraki AP স্থাপন করে এবং VLAN 100-এ একটি ডেডিকেটেড গেস্ট SSID কনফিগার করে। Meraki ড্যাশবোর্ডে, তারা স্প্ল্যাশ পেজটিকে 'Sign-on with my RADIUS server' হিসেবে সেট করে এবং Purple-এর পোর্টাল URL প্রবেশ করায়। তারা Purple-এর IP রেঞ্জ এবং CDN ডোমেনগুলি অন্তর্ভুক্ত করতে ওয়াল্ড গার্ডেন কনফিগার করে। PCI-DSS কমপ্লায়েন্স নিশ্চিত করতে কর্পোরেট VLAN-এ রাউটিং অস্বীকার করে VLAN 100-এ ফায়ারওয়াল নিয়ম প্রয়োগ করা হয়। Purple প্ল্যাটফর্মে, একটি ডেটা ক্যাপচার ফর্ম এবং স্পষ্ট GDPR সম্মতি চেকবক্স সহ একটি ব্র্যান্ডেড পোর্টাল তৈরি করা হয়। সংগৃহীত ইমেলগুলি সরাসরি হোটেলের মার্কেটিং প্ল্যাটফর্মে সিঙ্ক করতে Purple CRM কানেক্টর কনফিগার করা হয়।
৪০টি স্টোর সহ একটি আঞ্চলিক রিটেইল চেইনের সমস্ত লোকেশন জুড়ে একটি সামঞ্জস্যপূর্ণ গেস্ট WiFi অভিজ্ঞতা প্রয়োজন, যার সাথে থাকবে সেন্ট্রালাইজড ম্যানেজমেন্ট এবং স্টোর-স্তরের ফুটফল অ্যানালিটিক্স।
রিটেইলারটি Aruba Central-এর মাধ্যমে পরিচালিত HPE Aruba AP স্থাপন করে। Purple-কে নির্দেশ করে একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল সহ একটি একক গেস্ট WLAN টেমপ্লেট তৈরি করা হয়। প্রি-অথেন্টিকেশন রোলটি প্রয়োজনীয় ওয়াল্ড গার্ডেন ACL-এর সাথে কনফিগার করা হয়। এই টেমপ্লেটটি Aruba Central-এর গ্রুপ পলিসি ব্যবহার করে সমস্ত ৪০টি সাইটে প্রয়োগ করা হয়। Purple-এ, একটি ইউনিফাইড পোর্টাল ডিজাইন স্থাপন করা হয়, যেখানে প্রতিটি স্টোর লোকেশন অনুযায়ী ডেটা সেগমেন্ট করার জন্য অ্যানালিটিক্স ড্যাশবোর্ড কনফিগার করা হয়।
অনুশীলনী প্রশ্নসমূহ
Q1. একটি ভেন্যু রিপোর্ট করেছে যে WiFi-এর সাথে সংযোগকারী গেস্টরা ব্র্যান্ডেড স্প্ল্যাশ পেজের পরিবর্তে একটি ফাঁকা স্ক্রিন দেখছেন। পোর্টালটি Google Fonts-এ হোস্ট করা কাস্টম ফন্ট ব্যবহার করে। সবচেয়ে সম্ভাব্য কনফিগারেশন ত্রুটি কোনটি?
ইঙ্গিত: ব্যবহারকারী প্রমাণীকরণ করার আগে কোন ট্র্যাফিক অনুমোদিত তা বিবেচনা করুন।
মডেল উত্তর দেখুন
ওয়াল্ড গার্ডেনটি অসম্পূর্ণ। Google Fonts CDN ডোমেনগুলি প্রি-অথেন্টিকেশন ACL-এ যোগ করা হয়নি। কন্ট্রোলারটি ফন্ট লোড করার রিকোয়েস্ট ব্লক করছে, যার ফলে পেজ রেন্ডার ব্যর্থ হচ্ছে।
Q2. PCI-DSS মেনে চলার জন্য, একজন IT ম্যানেজার কর্পোরেট নেটওয়ার্কের মতো একই সাবনেটে 'Guest_WiFi' নামে একটি নতুন SSID তৈরি করেন। এটি কি যথেষ্ট?
ইঙ্গিত: PCI-DSS-এর জন্য কার্ডহোল্ডার ডেটা এনভায়রনমেন্টের আইসোলেশন প্রয়োজন।
মডেল উত্তর দেখুন
না। একই সাবনেটে একটি পৃথক SSID তৈরি করা নেটওয়ার্ক আইসোলেশন প্রদান করে না। গেস্ট নেটওয়ার্কটিকে একটি ডেডিকেটেড VLAN-এ রাখতে হবে এবং ফায়ারওয়াল নিয়মের মাধ্যমে কর্পোরেট বা POS নেটওয়ার্কে রাউটিং স্পষ্টভাবে অস্বীকার করতে হবে।
Q3. একটি রিটেইল চেইন লক্ষ্য করেছে যে তাদের অ্যানালিটিক্স ড্যাশবোর্ড প্রতিদিন ১,০০০টি প্রমাণীকরণ দেখাচ্ছে, কিন্তু গড় ডুয়েল টাইম মেট্রিকটি অনুপস্থিত বা শূন্য। কোন কনফিগারেশন ধাপটি বাদ পড়েছে?
ইঙ্গিত: কোন প্রোটোকলটি সেশনের সময়কাল ট্র্যাক করার জন্য দায়ী?
মডেল উত্তর দেখুন
কন্ট্রোলারে RADIUS অ্যাকাউন্টিং কনফিগার করা হয়নি। Accounting-Start এবং Accounting-Stop মেসেজ ছাড়া, অ্যানালিটিক্স প্ল্যাটফর্ম সেশনের সময়কাল গণনা করতে পারে না।
এই সিরিজে পড়া চালিয়ে যান
Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন
কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।
B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা
এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।
ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ
এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।