মূল কন্টেন্টে যান

NETGEAR Enterprise AP এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

NETGEAR Insight-এর মাধ্যমে পরিচালিত NETGEAR Enterprise অ্যাক্সেস পয়েন্টগুলো যেভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেন্টিকেশন, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর সেটআপ গাইডের একটি লিঙ্ক।

📖 2 মিনিট পাঠ📝 385 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple-এর টেকনিক্যাল ব্রিফিংয়ে আপনাকে স্বাগতম। আজ আমরা এমন একটি বিষয় কভার করছি যা হসপিটালিটি, রিটেইল এবং মাল্টি-টেন্যান্ট ভেন্যু জুড়ে IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের সাথে আমাদের কথোপকথনে ক্রমাগত উঠে আসে: কীভাবে NETGEAR Insight এবং WAX সিরিজের অ্যাক্সেস পয়েন্টগুলোকে Purple WiFi-এর সাথে একীভূত করা যায়। আপনি যদি কোনো হোটেল, রিটেইল পার্ক, কনফারেন্স সেন্টার বা মিশ্র-ব্যবহারের ডেভেলপমেন্ট পরিচালনা করেন, তবে এই ব্রিফিংটি আপনার পরবর্তী ডেপ্লয়মেন্ট সিদ্ধান্তের সাথে সরাসরি প্রাসঙ্গিক। আসুন বিষয়টি একটু বিস্তারিতভাবে দেখে নেওয়া যাক। NETGEAR-এর WAX সিরিজ - WAX610, WAX620 এবং WAX630 - হলো WiFi 6 অ্যাক্সেস পয়েন্ট যা Insight ক্লাউড প্ল্যাটফর্মের মাধ্যমে পরিচালিত হয়। এগুলো প্রতি রেডিওতে আটটি পর্যন্ত পৃথক SSID, WPA3 এনক্রিপশন এবং WAX630-এ can support up to six gigabits of throughput। এগুলো PoE-চালিত, সিলিংয়ে মাউন্ট করার যোগ্য এবং Insight ক্লাউড পোর্টালের মাধ্যমে একটি একক উইন্ডো থেকে পরিচালনা করা যায়। একজন IT ইনস্টলার বা SMB নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের জন্য, এটি Cisco Meraki বা HPE Aruba স্তরের চেয়ে অনেক কম মূল্যে একটি সত্যিই অত্যন্ত সক্ষম প্ল্যাটফর্ম। Purple হলো একটি হার্ডওয়্যার-অজ্ঞাত (hardware-agnostic) ক্লাউড ওভারলে। আমরা আপনার বিদ্যমান অবকাঠামোর উপরে কাজ করি এবং আমরা গেস্ট এক্সপেরিয়েন্স লেয়ার, ডেটা ক্যাপচার লেয়ার এবং অ্যানালিটিক্স লেয়ার যোগ করি। আমরা ২০২৪ সালে ৮০,০০০-এরও বেশি লাইভ ভেন্যু জুড়ে ৪৪০ মিলিয়ন লগইন প্রসেস করেছি। NETGEAR Insight-এর সাথে ইন্টিগ্রেশনটি অত্যন্ত পরিচ্ছন্ন এবং সু-নথিভুক্ত, এবং এটি চারটি ভিন্ন ব্যবহারের ক্ষেত্র (use cases) কভার করে যা আমরা আজ বিস্তারিত আলোচনা করব। এখন আসুন টেকনিক্যাল গভীরতায় যাওয়া যাক। চারটি ব্যবহারের ক্ষেত্র হলো: একটি Purple ক্যাপটিভ পোর্টাল সহ গেস্ট WiFi, 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi, NETGEAR-এর PPSK ফিচার ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন এবং আইডেন্টিটি-ভিত্তিক নেটওয়ার্কের জন্য RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট। ব্যবহারের ক্ষেত্র এক: একটি Purple ক্যাপটিভ পোর্টাল সহ গেস্ট WiFi। এটি সবচেয়ে সাধারণ শুরুর পয়েন্ট। আপনি NETGEAR Insight-এ একটি ডেডিকেটেড গেস্ট SSID তৈরি করেন এবং এটিকে একটি ওপেন নেটওয়ার্ক হিসেবে কনফিগার করেন। মূল কনফিগারেশনটি হলো SSID সেটিংসের ক্যাপটিভ পোর্টাল (Captive Portal) সেকশনে। আপনি External Captive Portal নির্বাচন করেন এবং Purple যে স্প্ল্যাশ পেজ URL প্রদান করে তা পেস্ট করেন। এরপর, আপনি অথেন্টিকেশনের ধরন কনফিগার করবেন। বেশিরভাগ Purple ডেপ্লয়মেন্টের জন্য, আপনি RADIUS অথেন্টিকেশন নির্বাচন করবেন। Purple আপনাকে একটি প্রাইমারি RADIUS সার্ভার IP অ্যাড্রেস, অথেন্টিকেশনের জন্য পোর্ট ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য পোর্ট ১৮১৩ এবং একটি শেয়ার্ড সিক্রেট প্রদান করে। আপনি সেগুলো NETGEAR Insight External Captive Portal কনফিগারেশনে পেস্ট করবেন। আপনি একটি NAS আইডেন্টিফায়ারও সেট করবেন - এটি একটি স্ট্রিং যা RADIUS সার্ভারের কাছে এই নির্দিষ্ট অ্যাক্সেস পয়েন্ট বা অবস্থানকে চিহ্নিত করে। আপনার ভেন্যুর নাম এবং লোকেশন কোডের মতো অর্থপূর্ণ কিছু ব্যবহার করুন। ওয়াল্ড গার্ডেন (walled garden) হলো এমন একটি অংশ যা বেশিরভাগ ইনস্টলারকে বিভ্রান্তিতে ফেলে। একজন গেস্ট অথেন্টিকেট করার আগে, তাদের ডিভাইসটিকে Purple স্প্ল্যাশ পেজ, অথেন্টিকেশন সার্ভার এবং আপনার সক্রিয় করা যেকোনো সোশ্যাল লগইন প্রোভাইডারের কাছে পৌঁছাতে সক্ষম হতে হবে। NETGEAR Insight-এর External Captive Portal কনফিগারেশনে একটি ডেডিকেটেড Walled Garden সেকশন রয়েছে যেখানে আপনি এই URLগুলো যোগ করবেন। Purple-এর সাপোর্ট ডকুমেন্টেশন হোয়াইটলিস্ট করার জন্য ডোমেনগুলোর সঠিক তালিকা প্রদান করে। এটি ভুল হলে অতিথিরা আপনার ব্র্যান্ডেড পোর্টালের পরিবর্তে একটি খালি পেজ দেখতে পাবেন। একবার কনফিগার করা হলে, ফ্লোটি এভাবে কাজ করে: একজন গেস্ট হোটেলের গেস্ট SSID-এর সাথে সংযুক্ত হন। অ্যাক্সেস পয়েন্ট তাদের প্রথম HTTP রিকোয়েস্ট ইন্টারসেপ্ট করে এবং তাদের Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। গেস্ট আপনার ব্র্যান্ডেড পোর্টালটি দেখতে পান, শর্তাবলী স্বীকার করেন এবং ঐচ্ছিকভাবে তাদের ইমেল অ্যাড্রেস প্রদান করেন বা সোশ্যাল মিডিয়ার মাধ্যমে লগইন করেন। Purple-এর RADIUS সার্ভার অ্যাক্সেস পয়েন্টে একটি Access-Accept মেসেজ পাঠায় এবং গেস্টকে ইন্টারনেট অ্যাক্সেস দেওয়া হয়। Purple সম্মতির ডেটা ক্যাপচার করে, সেশনটি লগ করে এবং সেই ডেটা আপনার Purple অ্যানালিটিক্স ড্যাশবোর্ডে চলে যায়। ব্যবহারের ক্ষেত্র দুই: 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi। এখানেই আপনি শেয়ার্ড পাসওয়ার্ডের ব্যবহার থেকে সম্পূর্ণ দূরে সরে আসেন। স্টাফ নেটওয়ার্কের জন্য, একটি প্রি-শেয়ার্ড কী একটি দায়বদ্ধতা - যখন কোনো কর্মচারী চলে যান, তখন আপনাকে সবার জন্য পাসওয়ার্ড পরিবর্তন করতে হয়। IEEE 802.1X স্ট্যান্ডার্ডে সংজ্ঞায়িত 802.1X প্রতিটি ব্যবহারকারীকে একটি পৃথক ক্রেডেনশিয়াল দেয়। তারা চলে গেলে, আপনি আপনার ডিরেক্টরিতে তাদের অ্যাকাউন্ট নিষ্ক্রিয় করে দেন এবং তাদের অ্যাক্সেস তাৎক্ষণিকভাবে বাতিল হয়ে যায়। NETGEAR Insight-এ, আপনি WPA2-Enterprise সিকিউরিটি সহ একটি পৃথক স্টাফ SSID কনফিগার করবেন। এটি অ্যাক্সেস পয়েন্টকে প্রি-শেয়ার্ড কী-এর পরিবর্তে 802.1X অথেন্টিকেশন ব্যবহার করতে বলে। এরপর আপনি নেটওয়ার্ক লোকেশন লেভেলে RADIUS সার্ভার সেটিংস কনফিগার করবেন। নেটওয়ার্ক লোকেশন সেটিংসে যান, RADIUS নির্বাচন করুন, 802.1X Access Authentication সক্ষম করুন এবং আপনার RADIUS সার্ভার IP, পোর্ট এবং শেয়ার্ড সিক্রেট লিখুন। ডিফল্ট রি-অথেন্টিকেশন ইন্টারভাল হলো ৩,৬০০ সেকেন্ড - এক ঘণ্টা - যা বেশিরভাগ ভেন্যুর জন্য একটি যুক্তিসঙ্গত শুরুর পয়েন্ট। SMB ডেপ্লয়মেন্টে সবচেয়ে সাধারণ EAP পদ্ধতি হলো PEAP-MSCHAPv2, যা একটি সার্ভার-সাইড সার্টিফিকেট ব্যবহার করে একটি এনক্রিপ্ট করা টানেল তৈরি করে যার ভেতরে ব্যবহারকারী তাদের Active Directory ইউজারনেম এবং পাসওয়ার্ড দিয়ে অথেন্টিকেট করেন। EAP-TLS আরও বেশি সুরক্ষিত - এটি উভয় পক্ষেই সার্টিফিকেট ব্যবহার করে - তবে ডিভাইসগুলোতে সার্টিফিকেট পুশ করার জন্য এটির একটি PKI অবকাঠামো এবং MDM প্রয়োজন। একটি গুরুত্বপূর্ণ বিষয়: প্রতিটি ক্লায়েন্ট ডিভাইসে সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক করুন। RADIUS সার্ভারের সার্টিফিকেট যাচাই করতে গ্রুপ পলিসি অবজেক্টের মাধ্যমে আপনার Windows ডিভাইসগুলো এবং MDM প্রোফাইলের মাধ্যমে আপনার মোবাইল ডিভাইসগুলো কনফিগার করুন। আপনি যদি এই ধাপটি এড়িয়ে যান, তবে ডিভাইসগুলো রোগ অ্যাক্সেস পয়েন্ট (rogue access point) আক্রমণের ঝুঁকিতে পড়বে যেখানে একজন আক্রমণকারী একটি ভুয়া সার্টিফিকেট প্রদর্শন করে ক্রেডেনশিয়াল হাতিয়ে নিতে পারে। ব্যবহারের ক্ষেত্র তিন: মাল্টি-টেন্যান্ট ভেন্যুর জন্য NETGEAR PPSK। Private Pre-Shared Key রিটেইল পার্ক, মিশ্র-ব্যবহারের ডেভেলপমেন্ট এবং কো-ওয়ার্কিং স্পেসগুলোর একটি নির্দিষ্ট সমস্যার সমাধান করে। আপনার একাধিক টেন্যান্ট একই ফিজিক্যাল WiFi অবকাঠামো শেয়ার করছেন। আপনি প্রতিটি টেন্যান্টের জন্য আলাদা SSID চালাতে চান না - এটি রেডিও ফ্রিকোয়েন্সি কনজেশন এবং ম্যানেজমেন্টের জটিলতা তৈরি করে। কিন্তু আপনি সবাইকে একই পাসওয়ার্ডও দিতে পারেন না, কারণ তাহলে টেন্যান্ট A, টেন্যান্ট B-এর ট্রাফিক দেখতে পাবে। PPSK এটিকে চমৎকারভাবে সমাধান করে। আপনি একটি একক SSID তৈরি করেন এবং NETGEAR Insight-এ Wireless, Settings, Advanced, Multi PSK Settings-এর অধীনে একাধিক প্রি-শেয়ার্ড কী তৈরি করেন। প্রতিটি কী একটি নির্দিষ্ট VLAN-এর সাথে যুক্ত থাকে। টেন্যান্ট A একটি অনন্য ১৬-অক্ষরের পাসওয়ার্ড পায় যা VLAN 30-এ ম্যাপ করে। টেন্যান্ট B একটি ভিন্ন পাসওয়ার্ড পায় যা VLAN 40-এ ম্যাপ করে। ভেন্যু ম্যানেজমেন্ট টিম একটি তৃতীয় পাসওয়ার্ড পায় যা VLAN 20-এ ম্যাপ করে, যার ম্যানেজমেন্ট সিস্টেমে অ্যাক্সেস রয়েছে। যখন টেন্যান্ট A-এর ডিভাইসগুলো তাদের পাসওয়ার্ড ব্যবহার করে সংযুক্ত হয়, তখন অ্যাক্সেস পয়েন্ট স্বয়ংক্রিয়ভাবে সেগুলোকে VLAN 30-এ স্থাপন করে। তারা VLAN 40 বা VLAN 20-এর কোনো ট্রাফিক দেখতে পারে না। একজন টেন্যান্টের দৃষ্টিকোণ থেকে, তাদের কাছে কেবল একটি WiFi পাসওয়ার্ড রয়েছে। নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর হিসেবে আপনার দৃষ্টিকোণ থেকে, আপনার কাছে কোনো অতিরিক্ত হার্ডওয়্যার ছাড়াই টেন্যান্টদের মধ্যে সম্পূর্ণ ট্রাফিক আইসোলেশন রয়েছে। জানার মতো দুটি গুরুত্বপূর্ণ সীমাবদ্ধতা রয়েছে। প্রথমত, NETGEAR Insight-এ PPSK-এর জন্য WPA2 Personal বা WPA2 Personal Mixed এনক্রিপশন প্রয়োজন। এটি 6 GHz ব্যান্ডে কাজ করে না। দ্বিতীয়ত, একই SSID-তে ক্যাপটিভ পোর্টালের সাথে PPSK একত্রিত করা যায় না। আপনার যদি উভয়টিরই প্রয়োজন হয়, তবে আপনার দুটি পৃথক SSID প্রয়োজন - যা কোনো সমস্যা নয়, কারণ WAX সিরিজের অ্যাক্সেস পয়েন্টগুলো আটটি পর্যন্ত সমর্থন করে। ব্যবহারের ক্ষেত্র চার: RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট। এটি সবচেয়ে পরিশীলিত কনফিগারেশন এবং এটিই Purple-এর আইডেন্টিটি-ভিত্তিক নেটওয়ার্ক (Identity-Based Networks) সক্ষমতার ভিত্তি। একটি পাসওয়ার্ড বা SSID-তে স্ট্যাটিকভাবে একটি VLAN অ্যাসাইন করার পরিবর্তে, আপনি কে অথেন্টিকেট করছেন তার ওপর ভিত্তি করে কোন VLAN অ্যাসাইন করতে হবে তা RADIUS সার্ভারকে সিদ্ধান্ত নিতে দেন। এই মেকানিজমটি তিনটি স্ট্যান্ডার্ড RADIUS অ্যাট্রিবিউট ব্যবহার করে: Tunnel-Type, যা VLAN-এর জন্য মান ১৩-এ সেট করতে হবে; Tunnel-Medium-Type, যা IEEE 802-এর জন্য মান ৬-এ সেট করতে হবে; এবং Tunnel-Private-Group-ID, যা একটি স্ট্রিং হিসেবে VLAN ID বহন করে। যখন একজন ব্যবহারকারী সফলভাবে অথেন্টিকেট করেন, তখন RADIUS সার্ভার Access-Accept মেসেজে এই তিনটি অ্যাট্রিবিউট ফেরত পাঠায়। অ্যাক্সেস পয়েন্ট সেগুলো পড়ে এবং ক্লায়েন্টকে নির্দিষ্ট VLAN-এ স্থাপন করে। বাস্তবে, এর অর্থ হলো আপনার একটি একক WPA2-Enterprise SSID থাকতে পারে যেখানে একজন হোটেল ম্যানেজার অথেন্টিকেট করেন এবং প্রোপার্টি ম্যানেজমেন্ট সিস্টেমে অ্যাক্সেস সহ VLAN 20-এ পৌঁছান, একজন ফ্রন্ট ডেস্ক এজেন্ট অথেন্টিকেট করেন এবং কেবল চেক-ইন সিস্টেমে অ্যাক্সেস সহ VLAN 21-এ পৌঁছান এবং একজন ঠিকাদার অথেন্টিকেট করেন এবং কেবল ইন্টারনেট অ্যাক্সেস সহ VLAN 50-এ পৌঁছান। সবই একই SSID থেকে, যা Active Directory গ্রুপ মেম্বারশিপের ওপর ভিত্তি করে RADIUS সার্ভার দ্বারা স্বয়ংক্রিয়ভাবে কার্যকর হয়। এখন, বাস্তবায়নের সুপারিশ এবং সম্ভাব্য সমস্যাগুলো (pitfalls) নিয়ে কথা বলা যাক। প্রথম সমস্যাটি হলো ওয়াল্ড গার্ডেন। প্রতিটি এক্সটার্নাল ক্যাপটিভ পোর্টাল ডেপ্লয়মেন্ট অন্তত একবার হলেও ওয়াল্ড গার্ডেনে ব্যর্থ হয়। এর লক্ষণ হলো অতিথিরা SSID-এর সাথে সংযুক্ত হচ্ছেন কিন্তু স্প্ল্যাশ পেজের পরিবর্তে একটি ব্রাউজার ত্রুটি দেখতে পাচ্ছেন। এর সমাধানটি পদ্ধতিগত: Purple সাপোর্ট ডকুমেন্টেশন খুলুন, ওয়াল্ড গার্ডেন তালিকার প্রতিটি ডোমেন কপি করুন এবং NETGEAR Insight-এর Walled Garden সেকশনে পেস্ট করুন। কোনো ক্যাশড ক্রেডেনশিয়াল নেই এমন একটি ডিভাইস দিয়ে পরীক্ষা করুন। দ্বিতীয় সমস্যাটি হলো RADIUS রিচিবিলিটি (reachability)। NETGEAR অ্যাক্সেস পয়েন্টটিকে আপনার RADIUS সার্ভারে পৌঁছাতে হবে। RADIUS অথেন্টিকেশনের জন্য UDP পোর্ট ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য UDP পোর্ট ১৮১৩ ব্যবহার করে। অ্যাক্সেস পয়েন্ট ম্যানেজমেন্ট IP থেকে RADIUS সার্ভার IP-তে সেই পোর্টগুলো ওপেন করুন। লাইভ করার আগে একটি RADIUS টেস্ট টুল দিয়ে পরীক্ষা করুন। তৃতীয় সমস্যাটি হলো PPSK এবং ক্যাপটিভ পোর্টালের দ্বন্দ্ব। NETGEAR Insight একই SSID-তে PPSK এবং ক্যাপটিভ পোর্টাল অনুমোদন করে না। আপনার যদি উভয়টিরই প্রয়োজন হয়, তবে দুটি SSID তৈরি করুন। সেগুলোর স্পষ্ট নাম দিন - একটি PPSK টেন্যান্টদের জন্য এবং অন্যটি ক্যাপটিভ পোর্টাল গেস্টদের জন্য। চতুর্থ সমস্যাটি হলো 802.1X ক্লায়েন্টদের সার্টিফিকেট ভ্যালিডেশন। প্রতিটি Windows ডিভাইসের একটি গ্রুপ পলিসি অবজেক্ট প্রয়োজন যা বিশ্বস্ত Certificate Authority এবং প্রত্যাশিত RADIUS সার্ভারের নাম নির্দিষ্ট করে। প্রতিটি মোবাইল ডিভাইসের একই সেটিংস সহ একটি MDM প্রোফাইল প্রয়োজন। এটি ছাড়া, একজন ব্যবহারকারী অজান্তেই একটি রোগ অ্যাক্সেস পয়েন্টে অথেন্টিকেট করতে পারেন এবং তাদের Active Directory ক্রেডেনশিয়াল হস্তান্তর করতে পারেন। এখন একটি দ্রুত প্রশ্নোত্তর পর্ব। প্রশ্ন এক: আমি কি RADIUS সার্ভার ছাড়াই NETGEAR Insight-এর সাথে Purple ব্যবহার করতে পারি? হ্যাঁ, গেস্ট ক্যাপটিভ পোর্টাল ডেপ্লয়মেন্টের জন্য, আপনি RADIUS-এর পরিবর্তে Purple-এর ওয়েব অথেন্টিকেশন মোড ব্যবহার করতে পারেন। অ্যাক্সেস পয়েন্টটি HTTP-এর মাধ্যমে স্প্ল্যাশ পেজে রিডাইরেক্ট করে এবং Purple একটি ওয়েব সেশনের মাধ্যমে অথেন্টিকেশন পরিচালনা করে। RADIUS আপনাকে আরও নিয়ন্ত্রণ এবং আরও ভালো অ্যাকাউন্টিং ডেটা দেয়, তবে মৌলিক গেস্ট পোর্টাল ডেপ্লয়মেন্টের জন্য এটি বাধ্যতামূলক নয়। প্রশ্ন দুই: আমি NETGEAR Insight-এ কতগুলো PPSK কী তৈরি করতে পারি? NETGEAR Insight WAX সিরিজের অ্যাক্সেস পয়েন্টগুলোতে প্রতি SSID-তে ৬৪টি পর্যন্ত PPSK কী সমর্থন করে। বেশিরভাগ মাল্টি-টেন্যান্ট ভেন্যুর জন্য এটি প্রয়োজনের চেয়েও বেশি। আপনার যদি ৬৪টির বেশি টেন্যান্ট থাকে, তবে আপনাকে এর পরিবর্তে একটি RADIUS-ভিত্তিক ডাইনামিক VLAN সলিউশনে যেতে হবে। প্রশ্ন তিন: NETGEAR Insight কি 802.1X-এর জন্য WPA3-Enterprise সমর্থন করে? হ্যাঁ, WAX সিরিজের অ্যাক্সেস পয়েন্টগুলো WPA3-Enterprise সমর্থন করে। বেশিরভাগ SMB ডেপ্লয়মেন্টের জন্য, WPA2-Enterprise-ই যথেষ্ট এবং এটিতে আরও ব্যাপক ক্লায়েন্ট ডিভাইস সামঞ্জস্য রয়েছে। স্বাস্থ্যসেবা বা আর্থিকサービスの মতো সংবেদনশীল ডেটা পরিচালনা করে এমন পরিবেশের জন্য WPA3-Enterprise বিবেচনা করা যেতে পারে। প্রশ্ন চার: Purple RADIUS সার্ভারটি অ্যাক্সেসযোগ্য না হলে কী হবে? NETGEAR Insight, External Captive Portal কনফিগারেশনে একটি ফেইলসেফ (failsafe) বিকল্প সমর্থন করে। আপনি যদি ফেইলসেফ সক্ষম করেন, তবে ক্যাপটিভ পোর্টাল সার্ভারগুলো অ্যাক্সেসযোগ্য না হলেও অতিথিদের একটি সংক্ষিপ্ত সময়ের জন্য ইন্টারনেট অ্যাক্সেস দেওয়া হয়। Purple আমাদের অবকাঠামো জুড়ে ৯৯.৯৯৯% আপটাইম বজায় রাখে, তবে যেকোনো প্রোডাকশন ডেপ্লয়মেন্টের জন্য ফেইলসেফ সক্ষম করা একটি ভালো অনুশীলন। আজকের ব্রিফিংয়ের মূল বিষয়গুলো সংক্ষেপে বলতে গেলে: NETGEAR WAX সিরিজের অ্যাক্সেস পয়েন্টগুলো NETGEAR Insight-এর External Captive Portal মেকানিজমের মাধ্যমে Purple-এর সাথে একীভূত হয়। আপনি Insight ক্লাউড পোর্টালে স্প্ল্যাশ পেজ URL, RADIUS সার্ভার ক্রেডেনশিয়াল এবং ওয়াল্ড গার্ডেন ডোমেনগুলো কনফিগার করবেন। স্টাফ নেটওয়ার্কের জন্য, 802.1X সহ WPA2-Enterprise ব্যবহার করুন এবং প্রতিটি ক্লায়েন্ট ডিভাইসে সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক করুন। মাল্টি-টেন্যান্ট ভেন্যুর জন্য, NETGEAR-এর PPSK ফিচার আপনাকে ৬৪টি পর্যন্ত অনন্য কী সহ একটি একক SSID থেকে প্রতি-টেন্যান্ট VLAN আইসোলেশন প্রদান করে। সবচেয়ে পরিশীলিত ডেপ্লয়মেন্টের জন্য, RADIUS অ্যাট্রিবিউটের মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট আপনাকে আইডেন্টিটি-চালিত নেটওয়ার্ক সেগমেন্টেশন প্রদান করে যা কেবল তারা কোথা থেকে সংযুক্ত হচ্ছে তা নয়, বরং কে সংযুক্ত হচ্ছে তার সাথে খাপ খাইয়ে নেয়। আপনি যদি Purple-এর সাথে একটি NETGEAR ডেপ্লয়মেন্টের পরিকল্পনা করে থাকেন, তবে পরবর্তী ধাপ হলো Purple-এর সাপোর্ট টিমের কাছ থেকে আপনার Purple RADIUS ক্রেডেনশিয়াল এবং ওয়াল্ড গার্ডেন ডোমেন তালিকা চেয়ে নেওয়া এবং প্রোডাকশনে রোল আউট করার আগে একটি স্টেজিং SSID-তে ক্যাপটিভ পোর্টাল রিডাইরেক্ট পরীক্ষা করা। আপনার হাতে সেই ক্রেডেনশিয়ালগুলো থাকলে কনফিগারেশন করতে ৩০ মিনিটেরও কম সময় লাগে। Purple-এর টেকনিক্যাল ব্রিফিং শোনার জন্য আপনাকে ধন্যবাদ। ধাপে ধাপে কনফিগারেশনের বিবরণ এবং উদাহরণসহ সম্পূর্ণ লিখিত গাইডের জন্য purple.ai ভিজিট করুন।

NETGEAR Insight-এর মাধ্যমে পরিচালিত NETGEAR Enterprise অ্যাক্সেস পয়েন্টগুলো আপনার নেটওয়ার্কের রেডিও সাইড পরিচালনা করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন জার্নি এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো NETGEAR কিট প্রতিস্থাপন করে না।

যেভাবে NETGEAR Enterprise, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার NETGEAR অ্যাক্সেস পয়েন্টগুলো WiFi চালু রাখে; আপনার সরঞ্জামগুলো ইতিমধ্যে সমর্থন করে এমন স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে Purple গেস্ট অভিজ্ঞতা পরিচালনা করে।

  • External web authentication. অ্যাক্সেস পয়েন্ট সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। ভিজিটর সাইন ইন করেন এবং পেজটি আবার অ্যাক্সেস পয়েন্টের কাছে নিয়ন্ত্রণ হস্তান্তর করে।
  • RADIUS. প্রতিটি সাইন-ইন স্ট্যান্ডার্ড পোর্টগুলোতে Purple-এর RADIUS সার্ভিসের বিপরীতে যাচাই করা হয়, অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন (walled garden), যা সাইন ইন করার আগে একটি ডিভাইসের অ্যাক্সেসযোগ্য অ্যাড্রেসগুলোর একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, স্প্ল্যাশ পেজ লোড করতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই হলো সম্পূর্ণ মডেল: NETGEAR প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা ধরে রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-অজ্ঞাত (hardware-agnostic)।

আপনার যা প্রয়োজন

  • আপনার ম্যানেজমেন্ট ড্যাশবোর্ডে অ্যাডমিন অ্যাক্সেস সহ NETGEAR Enterprise অ্যাক্সেস পয়েন্ট।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন জার্নি সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে প্রাপ্ত আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন অ্যাড্রেসগুলো।

Purple-এর সাথে এটি সেট আপ করুন

NETGEAR Enterprise সমর্থিত, এবং সঠিক সেটিংসগুলো Purple-এর সাপোর্ট টিমের সাথে নিশ্চিত করা হয়েছে, যারা আপনাকে আপনার অ্যাক্সেস পয়েন্ট এবং ম্যানেজমেন্ট প্ল্যাটফর্মের কনফিগারেশনের ধাপগুলো দেখিয়ে দেবেন।

NETGEAR Enterprise AP সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইড এবং Purple সাপোর্টের সাহায্য নিয়ে শুরু করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী কাজ করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং কীভাবে তাদের সাথে অনুমতিক্রমে যোগাযোগ করা যাবে। এটিই হলো এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি marketing audience তৈরি করে—এর মধ্যকার পার্থক্য। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যু জুড়ে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্যাপটিভ পোর্টাল

ভিজিটর অনলাইনে যাওয়ার আগে যে সাইন-ইন পেজটি দেখতে পান। Purple এটি হোস্ট এবং পরিচালনা করে; আপনার অ্যাক্সেস পয়েন্ট ডিভাইসগুলোকে এতে রিডাইরেক্ট করে।

আপনার NETGEAR WiFi-এর উপরে Purple যে গেস্ট অভিজ্ঞতার লেয়ার যোগ করে।

External web authentication

এমন একটি ফিচার যা একটি আন-অথেন্টিকেটেড ডিভাইসকে একটি এক্সটার্নালি হোস্ট করা সাইন-ইন পেজে রিডাইরেক্ট করে, তারপর ভিজিটর সাইন ইন করার পর আবার সেশন শুরু করে।

যেভাবে NETGEAR অ্যাক্সেস পয়েন্ট গেস্টকে Purple স্প্ল্যাশ পেজে পাঠায়।

RADIUS

UDP পোর্ট ১৮১২ (অথেন্টিকেশন) এবং ১৮১৩ (অ্যাকাউন্টিং)-এ সাইন-ইন পরীক্ষা এবং সেশন ডেটা রেকর্ড করার জন্য একটি স্ট্যান্ডার্ড প্রোটোকল।

যেভাবে অ্যাক্সেস পয়েন্ট Purple-এর বিপরীতে প্রতিটি গেস্টকে যাচাই করে এবং অ্যানালিটিক্স প্রদান করে।

Walled garden

সাইন ইন করার আগে একটি ডিভাইস অ্যাক্সেস করতে পারে এমন অ্যাড্রেসগুলোর একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট।

অথেন্টিকেশনের আগে স্প্ল্যাশ পেজ, পেমেন্ট এবং সোশ্যাল লগইন লোড করার অনুমতি দেয়।

NETGEAR Insight

NETGEAR-এর Enterprise অ্যাক্সেস পয়েন্টগুলোর জন্য এর নিজস্ব ক্লাউড ম্যানেজমেন্ট প্ল্যাটফর্ম।

যেখানে NETGEAR Enterprise অ্যাক্সেস পয়েন্টগুলো পরিচালনা করা হয়।

এই সিরিজে পড়া চালিয়ে যান

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →