- Purple
- Multi-tenant WiFi: a complete guide
- আবাসিক ভবনে কেন হোটেল-স্টাইলের গেস্ট WiFi ব্যর্থ হয়
আবাসিক ভবনে কেন হোটেল-স্টাইলের গেস্ট WiFi ব্যর্থ হয়
আপনি বুঝতে পারবেন কেন BTR ব্লক, স্টুডেন্ট হল এবং MDU-তে বসবাসকারীরা ক্রমাগত WiFi ত্রুটির অভিযোগ করে থাকেন এবং এমন একটি প্রমাণীকরণ মডেল বেছে নিতে পারবেন যা এই সমস্যা সমাধান করে। এর উত্তর হলো আপনার বিদ্যমান অ্যাক্সেস পয়েন্টে প্রতিটি পরিবারের জন্য একটি করে iPSK কী ব্যবহার করা এবং একই সাথে দর্শনার্থীদের জন্য একটি পৃথক captive portal নেটওয়ার্ক রাখা।
আমাদের মূল সিরিজের অংশ: Multi-tenant WiFi: সম্পূর্ণ নির্দেশিকা →
- একটি আবাসিক ভবনে গেস্ট WiFi ব্যর্থ হলে কেমন দেখায়?
- কেন বাসিন্দাদের জন্য হোটেল-স্টাইলের গেস্ট WiFi কাজ করে না?
- ডিভাইসের সংখ্যা ভিন্ন হয়
- হেডলেস ডিভাইসগুলো captive portal ব্যবহার করতে পারে না
- MAC র্যান্ডমাইজেশন ডিভাইসের মেমোরি নষ্ট করে
- ক্লায়েন্ট আইসোলেশন হোম নেটওয়ার্কের অভিজ্ঞতাকে বাধাগ্রস্ত করে
- স্বল্পকালীন বিশ্বাসের মডেলটি ভুল বিশ্বাসের মডেল
- আপনার কোন সমস্যাটি রয়েছে তা কীভাবে নির্ধারণ করবেন?
- কোন প্রমাণীকরণ মডেলটি বাসিন্দাদের জন্য উপযুক্ত?
- Cisco Meraki, HPE Aruba, Ruckus এবং অন্যান্য হার্ডওয়্যারে আপনি কীভাবে এটি সমাধান করবেন?
- বাস্তব পরিস্থিতি: একটি হোটেল দীর্ঘকাল থাকার জন্য একটি ফ্লোর যুক্ত করেছে
- বাস্তব দৃশ্যপট: ইউনিভার্সিটি হলগুলো MAC রেজিস্ট্রেশন প্রতিস্থাপন করছে
- আপনি কীভাবে এটি আবার ঘটা বন্ধ করবেন?
- প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
- আমি কি বাসিন্দাদের জন্য একটি captive portal ব্যবহার করতে পারি?
- iPSK কি আমার ইতিমধ্যে থাকা অ্যাক্সেস পয়েন্টগুলোতে কাজ করবে?
- গেস্ট WiFi এবং আবাসিক WiFi কি একই অ্যাক্সেস পয়েন্টে চলতে পারে?
- কোনো বাসিন্দা চলে গেলে তার ডিভাইসগুলোর কী হয়?
- iPSK কি 802.1X-এর মতোই নিরাপদ?
- আবাসিক WiFi-এর ক্ষেত্রে GDPR কীভাবে আলাদাভাবে প্রযোজ্য হয়?
- পোর্টাল থেকে iPSK-তে স্থানান্তরিত হতে কতটা প্রচেষ্টার প্রয়োজন হয়?
আবাসিক ভবনগুলোতে হোটেল-স্টাইলের গেস্ট WiFi ব্যর্থ হয় কারণ এটি ধরে নেয় যে এখানে স্বল্প সময়ের জন্য থাকা হবে এবং কেবল ফোন ও ব্রাউজার ব্যবহার করা হবে। একটি সাজানো অ্যাপার্টমেন্টে ১০টি বা তার বেশি কানেক্টেড ডিভাইস থাকতে পারে, যার অনেকগুলোতেই captive portal সম্পন্ন করার মতো কোনো ব্রাউজার থাকে না, অথচ বাসিন্দারা চান কাস্টিং এবং স্মার্ট-হোম কিট যেন সঠিকভাবে কাজ করে। এর পরিবর্তে প্রতিটি পরিবারকে নিজস্ব iPSK কি এবং ব্যক্তিগত নেটওয়ার্ক সেগমেন্ট দিন।
একটি আবাসিক ভবনে গেস্ট WiFi ব্যর্থ হলে কেমন দেখায়?
এই ত্রুটিটি কদাচিৎ একটি নিষ্ক্রিয় নেটওয়ার্ক হিসেবে দেখা দেয়। এটি মূলত ভাড়া দেওয়া বাসিন্দাদের কাছ থেকে আসা একের পর এক ছোটখাটো অভিযোগের আকারে সামনে আসে।
একটি build-to-rent (BTR) ব্লক, স্টুডেন্ট হল বা মাল্টি-ডুয়েলিং ইউনিটে (MDU) দেখা দেওয়া সাধারণ লক্ষণগুলো হলো:
- স্মার্ট টিভি, স্পিকার বা থার্মোস্টেট যুক্ত হবে না। এই ডিভাইসগুলোতে কোনো ব্রাউজার নেই, তাই এগুলো captive portal সম্পন্ন করতে পারে না, যা মূলত একটি গেস্ট নেটওয়ার্ক অ্যাক্সেস দেওয়ার আগে দেখানো ওয়েব লগইন পেজ।
- কাস্টিং ব্যর্থ হয়। একজন বাসিন্দার ফোন তার নিজস্ব Chromecast বা AirPlay রিসিভার খুঁজে পায় না, অথবা প্রতিবেশীরটি খুঁজে পায়।
- সবাইকে প্রতিদিন আবার লগইন করতে হয়। পোর্টাল সেশন ২৪ ঘণ্টার টাইমার শেষে বন্ধ হয়ে যায়, যা হোটেলের অতিথিদের জন্য উপযোগী হলেও সেখানে বসবাসকারী কোনো ব্যক্তির জন্য অত্যন্ত বিরক্তিকর।
- সফটওয়্যার আপডেটের পর ডিভাইসগুলোর সংযোগ বিচ্ছিন্ন হয়ে যায়। যে ফোনগুলো তাদের হার্ডওয়্যার অ্যাড্রেস পরিবর্তন করে সেগুলোকে নতুন ডিভাইস হিসেবে মনে হয়, তাই নেটওয়ার্ক সেগুলো ভুলে যায়।
- বাসা ছেড়ে দেওয়ার পরও অ্যাক্সেস থেকে যায়। চুক্তি শেষ হওয়ার কয়েক সপ্তাহ পরও একজন প্রাক্তন বাসিন্দার ল্যাপটপ কানেক্ট হতে থাকে।
আপনি যদি Hotels পরিচালনা করেন এবং সার্ভিসড বা দীর্ঘমেয়াদী অ্যাপার্টমেন্টের দিকে ব্যবসা প্রসারিত করতে চান, তবে আপনি দীর্ঘমেয়াদী ফ্লোরগুলোতে প্রথমে এই লক্ষণগুলোর মুখোমুখি হবেন।
কেন বাসিন্দাদের জন্য হোটেল-স্টাইলের গেস্ট WiFi কাজ করে না?
হোটেল গেস্ট WiFi-এর পেছনের চারটি ডিজাইন সংক্রান্ত অনুমান কেউ বসবাস শুরু করার পর আর কাজ করে না।
ডিভাইসের সংখ্যা ভিন্ন হয়
একটি হোটেলের গেস্ট নেটওয়ার্ক তৈরি করা হয় এক বা দুই রাতের জন্য একটি ফোন এবং একটি ল্যাপটপকে কেন্দ্র করে। এর বিপরীতে একটি এক বেডরুমের অ্যাপার্টমেন্টের ডিভাইসগুলো গণনা করে দেখুন: দুটি ফোন, দুটি ল্যাপটপ, একটি স্মার্ট টিভি, একটি স্ট্রিমিং স্টিক, একটি স্পিকার, একটি ভিডিও ডোরবেল, একটি থার্মোস্টেট এবং একটি প্রিন্টার। কেউ বেড়াতে আসার আগেই সংখ্যাটি ১০ হয়ে যায়। এগুলোর প্রতিটিকে কানেক্ট করতে হবে এবং এর বেশিরভাগেরই টাইপ করার মতো কোনো স্ক্রিন নেই।
হেডলেস ডিভাইসগুলো captive portal ব্যবহার করতে পারে না
একটি captive portal ব্রাউজারের রিকোয়েস্টকে আটকে দিয়ে একটি লগইন পেজ দেখানোর মাধ্যমে কাজ করে। একটি স্মার্ট স্পিকার কখনোই ব্রাউজার খোলে না, তাই এটি কখনোই পেজটি দেখে না এবং অথেন্টিকেট করতে পারে না। এর সাধারণ সমাধান হলো MAC অ্যাড্রেস রেজিস্ট্রেশন, যেখানে বাসিন্দা প্রতিটি ডিভাইসের হার্ডওয়্যার অ্যাড্রেস একটি ফরমে টাইপ করেন। সেটিও ব্যর্থ হয়।
MAC র্যান্ডমাইজেশন ডিভাইসের মেমোরি নষ্ট করে
iOS 14-এ Apple প্রতি নেটওয়ার্কের জন্য প্রাইভেট অ্যাড্রেসের সুবিধা চালু করেছে এবং Android 10 ডিফল্টরূপে হার্ডওয়্যার অ্যাড্রেস র্যান্ডমাইজ করে। যে পোর্টালগুলো MAC অ্যাড্রেসের মাধ্যমে ডিভাইস মনে রাখে, অ্যাড্রেস পরিবর্তন হওয়া মাত্রই সেগুলো ডিভাইস হারিয়ে ফেলে। বাসিন্দাদের আবার অথেন্টিকেট করতে হয় এবং আপনার হেল্পডেস্কে কল আসতে থাকে।
ক্লায়েন্ট আইসোলেশন হোম নেটওয়ার্কের অভিজ্ঞতাকে বাধাগ্রস্ত করে
গেস্ট নেটওয়ার্কগুলি সাধারণত ক্লায়েন্টদের আলাদা করে রাখে যাতে অপরিচিতরা একে অপরের ডিভাইসে পৌঁছাতে না পারে। একটি হোটেলের লবিতে এটি সঠিক। কিন্তু Chromecast এবং AirPlay মাল্টিকাস্ট DNS (mDNS, RFC 6762-এ সংজ্ঞায়িত) ব্যবহার করে রিসিভার খুঁজে পায়, যা একটি ডিসকভারি প্রোটোকল যা শুধুমাত্র একই নেটওয়ার্ক সেগমেন্টের ডিভাইসের মধ্যে কাজ করে। আইসোলেশন চালু থাকলে, কাস্টিং ব্যর্থ হয়। একটি শেয়ার্ড নেটওয়ার্কে আইসোলেশন বন্ধ করুন এবং প্রতিটি বাসিন্দা অন্য প্রতিটি বাসিন্দার ডিভাইস দেখতে পাবে।
স্বল্পকালীন বিশ্বাসের মডেলটি ভুল বিশ্বাসের মডেল
হোটেলের WiFi একটি ডিভাইসকে একবার থাকার জন্য বিশ্বাস করে এবং তারপর সেটি ভুলে যায়। রেসিডেন্ট WiFi-কে একটি মেয়াদের জন্য, কখনও কখনও বছরের পর বছর ধরে একটি পরিবারের ডিভাইসকে বিশ্বাস করতে হয়। একটি নির্দিষ্ট তারিখে সেই বিশ্বাস প্রত্যাহারও করতে হয়। একটি পোর্টাল সেশন টাইমার এই নিয়মগুলির কোনওটিই প্রকাশ করতে পারে না।
আপনার কোন সমস্যাটি রয়েছে তা কীভাবে নির্ধারণ করবেন?
কোনও কিছু পরিবর্তন করার আগে অভিযোগের সাথে কারণটি মিলিয়ে নিন। বেশিরভাগ বিল্ডিংয়ে একের বেশি সমস্যা থাকে।
| বাসিন্দাদের রিপোর্ট করা লক্ষণ | সবচেয়ে সম্ভাব্য কারণ | কীভাবে এটি নিশ্চিত করবেন |
|---|---|---|
| স্মার্ট TV বা স্পিকার কানেক্ট হবে না | হেডলেস ডিভাইসে Captive Portal | আপনার কন্ট্রোলার লগগুলিতে ডিভাইসটি কখনও পোর্টাল পৃষ্ঠায় পৌঁছায় কিনা তা পরীক্ষা করুন |
| ফোন নিজের Chromecast খুঁজে পাচ্ছে না | ক্লায়েন্ট আইসোলেশন mDNS ব্লক করছে | একটি একক টেস্ট SSID-এ আইসোলেশন নিষ্ক্রিয় করে কাস্টিং পরীক্ষা করুন |
| কাস্ট করার সময় বাসিন্দা প্রতিবেশীদের ডিভাইস দেখতে পান | আইসোলেশন বন্ধ সহ শেয়ার্ড ফ্ল্যাট নেটওয়ার্ক | একটি রেসিডেন্ট ডিভাইস থেকে mDNS বিজ্ঞাপনের জন্য স্ক্যান করুন |
| প্রতিটি ডিভাইসে দৈনিক লগইন | স্বল্প সময়ের জন্য তৈরি পোর্টাল সেশন টাইমআউট | গেস্ট SSID-এ সেশন টাইমআউট পড়ুন |
| একটি ফোন আপডেটের পরে ডিভাইসগুলি "ভুলে গেছে" | MAC-ভিত্তিক মেমরির বিরুদ্ধে MAC র্যান্ডমাইজেশন | আপডেটের আগে এবং পরে ডিভাইসের হার্ডওয়্যার ঠিকানা তুলনা করুন |
| প্রাক্তন বাসিন্দারা এখনও কানেক্ট করছেন | ভাড়া শেষ হওয়া এবং নেটওয়ার্ক অ্যাক্সেসের মধ্যে কোনও সংযোগ নেই | বর্তমান ভাড়ার রেকর্ডের বিপরীতে সক্রিয় ক্রিডেনশিয়াল অডিট করুন |
যদি প্রথম দুটি সারি আপনার বিল্ডিংকে বর্ণনা করে, তবে সেশন টাইমআউট ঠিক করলে কোনও সাহায্য হবে না। আপনার একটি ভিন্ন প্রমাণীকরণ মডেল প্রয়োজন, কোনও টিউন করা পোর্টাল নয়।
কোন প্রমাণীকরণ মডেলটি বাসিন্দাদের জন্য উপযুক্ত?
নিচের সারণীটি আসলে বিল্ডিংগুলি যে চারটি বিকল্পে চালিত হয় তার তুলনা করে।
| পদ্ধতি | অনবোর্ডিং | হেডলেস ডিভাইস | কাস্টিং এবং স্মার্ট হোম | একটি পরিবারকে প্রত্যাহার করা | যার জন্য সবচেয়ে উপযুক্ত |
|---|---|---|---|---|---|
| Captive Portal (হোটেল প্যাটার্ন) | প্রতিটি ডিভাইসে ব্রাউজার লগইন, টাইমআউটে পুনরাবৃত্তি | ম্যানুয়াল MAC রেজিস্ট্রি ছাড়া ব্যর্থ হয় | ক্লায়েন্ট আইসোলেশন দ্বারা ব্লক করা হয় | সেশনের মেয়াদ শেষ হওয়ার জন্য অপেক্ষা করুন | হোটেলের অতিথি, ক্রেতা, অনুরাগী, যাত্রী |
| প্রতি বিল্ডিংয়ে একটি শেয়ার্ড পাসফ্রেজ | সবার জন্য একটি পাসফ্রেজ | কানেক্ট করুন | কাজ করে, কিন্তু প্রতিটি বাসিন্দা প্রতিটি ডিভাইস দেখতে পায় | পুরো বিল্ডিংয়ের জন্য পাসফ্রেজ পরিবর্তন করুন | কোনও মাল্টি-টেন্যান্ট বিল্ডিং নয় |
| প্রতি পরিবারে iPSK | প্রতি অ্যাপার্টমেন্টে একটি অনন্য পাসফ্রেজ | কানেক্ট করুন | শুধুমাত্র পরিবারের সেগমেন্টের ভিতরে কাজ করে | একটি কী মুছে দিন | BTR, স্টুডেন্ট হল, MDU, দীর্ঘ সময় থাকা |
iPSK (identity pre-shared key) একটি একক WPA2-Personal নেটওয়ার্ক পরিচালনা করে যেখানে প্রতিটি পরিবার নিজস্ব পাসফ্রেজ পায়। যখন একটি ডিভাইস যুক্ত হয়, তখন একটি RADIUS সার্ভার - প্রমাণীকরণ পরিষেবা যা শংসাপত্রগুলি যাচাই করে - সনাক্ত করে যে এটি কোন কী ব্যবহার করেছে। নেটওয়ার্ক তখন এটিকে সেই পরিবারের VLAN - একটি ভার্চুয়াল নেটওয়ার্ক সেগমেন্ট - এ স্থাপন করে। একজন বাসিন্দার মালিকানাধীন প্রতিটি ডিভাইস, হেডলেস হোক বা না হোক, ইতিমধ্যেই জানা একটি পাসফ্রেজ দিয়ে একবার যুক্ত হয়।
এর ফলাফল হল প্রতিটি অ্যাপার্টমেন্টের জন্য একটি ব্যক্তিগত নেটওয়ার্ক বাবল। একজন বাসিন্দার ফোন তাদের নিজস্ব Chromecast খুঁজে পায় কারণ উভয়ই একই সেগমেন্টে থাকে। এটি পাশের ফ্ল্যাটটি দেখতে পারে না কারণ সেই পরিবারটির কাছে একটি ভিন্ন কী থাকে এবং তারা একটি ভিন্ন সেগমেন্টে থাকে।
IEEE 802.1X প্রতি ব্যক্তির জন্য বেশি শক্তিশালী, তবে বেশিরভাগ স্মার্ট টিভি, স্পিকার এবং থার্মোস্ট্যাট এটি ব্যবহার করতে পারে না। স্টাফ নেটওয়ার্কের জন্য এটি রাখুন।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
Cisco Meraki, HPE Aruba, Ruckus এবং অন্যান্য হার্ডওয়্যারে আপনি কীভাবে এটি সমাধান করবেন?
আপনার নতুন অ্যাক্সেস পয়েন্টের প্রয়োজন নেই। প্রতিটি প্রধান ভেন্ডর নিজস্ব নামে প্রতি-কী প্রমাণীকরণ সমর্থন করে:
- Cisco Meraki: Identity PSK (iPSK)
- HPE Aruba: MPSK (Multiple Pre-Shared Key)
- Ruckus: DPSK (Dynamic Pre-Shared Key)
- Juniper Mist: Multi PSK
- Ubiquiti UniFi: Private Pre-Shared Keys
- Cambium: ePSK
- Extreme: PPSK (Private Pre-Shared Key)
- Fortinet: MPSK
আপনি পরিবর্তন করার আগে আপনার ভেন্ডরের ডকুমেন্টেশনে দুটি জিনিস পরীক্ষা করুন। প্রথমত, আপনার কন্ট্রোলার সংস্করণে প্রতি SSID-এ সর্বাধিক কী সংখ্যা নিশ্চিত করুন। দ্বিতীয়ত, WPA3-Personal কি প্রতি-কী প্রমাণীকরণের সাথে সমর্থিত কিনা তা নিশ্চিত করুন, কারণ অনেক ইমপ্লিমেন্টেশন এখনও WPA2-Personal-এ চলে।
Purple-এর Multi-Tenant WiFi সেই হার্ডওয়্যারের উপরে ক্লাউড ওভারলে হিসাবে চলে, তাই কোনও রিপ অ্যান্ড রিপ্লেস নেই। Purple ক্লাউড RADIUS পরিষেবা সরবরাহ করে যা প্রতিটি কী-কে তার পরিবারের সাথে ম্যাপ করে। আপনি একটি একক ড্যাশবোর্ড থেকে প্রতিটি বিল্ডিংয়ের কীগুলি পরিচালনা করতে পারেন। Purple ISO 27001 সার্টিফিকেশন ধারণ করে এবং এটি GDPR কমপ্লায়েন্ট, এবং প্ল্যাটফর্মটি ৮০,০০০+ এর বেশি লাইভ ভেন্যুতে চলে (Purple-এর নিজস্ব ডেটা)।
দর্শনার্থীদের জন্য আপনার গেস্ট নেটওয়ার্ক রাখুন। Purple-এর Guest WiFi সংযোগকারী প্রতিটি দর্শকের জন্য একটি WiFi Visitors রেকর্ড তৈরি করে। Purple-এর WiFi Visitors সহায়তা নিবন্ধ অনুসারে, সেই রেকর্ডে পরিদর্শিত ভেন্যু, পরিদর্শনের সংখ্যা এবং সংযোগের পদ্ধতি সংরক্ষিত থাকে। এটি একটি লবি বা গ্রাউন্ড-ফ্লোরের ক্যাফের জন্য উপযুক্ত, কোনও বাসিন্দার বাড়ির সংযোগের জন্য নয়।
বাস্তব পরিস্থিতি: একটি হোটেল দীর্ঘকাল থাকার জন্য একটি ফ্লোর যুক্ত করেছে
পরিস্থিতি। একটি ১৮০-রুমের সিটি হোটেল এক থেকে ছয় মাস থাকার জন্য একটি ফ্লোরকে ৪০টি সার্ভিসড অ্যাপার্টমেন্টে রূপান্তর করেছে। দীর্ঘকাল থাকা অতিথিরা বিদ্যমান গেস্ট SSID ব্যবহার করতেন, যার সাথে একটি captive portal, ক্লায়েন্ট আইসোলেশন এবং একটি ২৪ ঘণ্টার সেশন টাইমআউট ছিল।যা করা হয়েছিল। হোটেলটি স্বল্প সময়ের জন্য থাকা রুম এবং লবির জন্য পোর্টাল SSID চালু রেখেছিল। এটি দীর্ঘমেয়াদী বসবাসের ফ্লোরের জন্য একটি iPSK SSID যোগ করেছে, যাতে ৪০টি কী (keys) ছিল এবং প্রতিটি নিজস্ব VLAN-এর সাথে ম্যাপ করা হয়েছিল। চেক-ইনের সময় কীগুলো দেওয়া হতো এবং চেক-আউটের সময় মুছে ফেলা হতো।
ফলাফল। দীর্ঘমেয়াদী গেস্টদের প্রতি সপ্তাহে লগইন করার সংখ্যা সাত থেকে কমে এসে পৌঁছানোর পর মাত্র একবার লগইন করার মধ্যে সীমাবদ্ধ হয়েছে। স্মার্ট টিভি এবং কাস্টিং ডিভাইসগুলো প্রথম চেষ্টাতেই যুক্ত হতে পেরেছিল কারণ সেগুলোতে আর কোনো পোর্টাল পেজের মুখোমুখি হতে হয়নি। চেক-আউটের সময় একটি কী মুছে দেওয়ার সাথে সাথে সেই অ্যাপার্টমেন্টের কানেক্ট থাকা প্রতিটি ডিভাইস রিমুভ হয়ে যেত।
বাস্তব দৃশ্যপট: ইউনিভার্সিটি হলগুলো MAC রেজিস্ট্রেশন প্রতিস্থাপন করছে
পরিস্থিতি। একটি পাবলিক ইউনিভার্সিটি একটি captive portal-এর মাধ্যমে ৬০০ শয্যার আবাসিক হল পরিচালনা করত। শিক্ষার্থীরা প্রতিটি MAC অ্যাড্রেস একটি ওয়েব ফর্মে টাইপ করে গেমস কনসোল এবং স্মার্ট স্পিকার রেজিস্টার করত। ফোনে র্যান্ডমাইজড অ্যাড্রেসের কারণে প্রতি টার্মে পুনরায় রেজিস্ট্রেশন করতে হতো।
যা করা হয়েছিল। IT বিভাগ বর্তমান অ্যাক্সেস পয়েন্টগুলোতে প্রতি স্টাডি বেডরুমের জন্য একটি করে iPSK কী ইস্যু করেছিল। প্রতিটি শিক্ষার্থী তাদের রুম বরাদ্দের সাথে তাদের কী পেয়েছিল। কীগুলোকে আবাসন চুক্তির শেষ মেয়াদের সাথে লিঙ্ক করা হয়েছিল।
ফলাফল। ম্যানুয়াল MAC রেজিস্ট্রেশন শূন্যে নেমে এসেছে, কারণ কনসোল এবং স্পিকারগুলো এখন একটি পাসফ্রেজের মাধ্যমে যুক্ত হতে পারে। শিক্ষাবর্ষের শেষে, IT বিভাগ প্রতিটি ডিভাইসের রেকর্ড আলাদাভাবে খোঁজার পরিবর্তে এক ব্যাচে সব ৬০০টি কী বাতিল করে দেয়।
আপনি কীভাবে এটি আবার ঘটা বন্ধ করবেন?
আবাসিক নেটওয়ার্কটিকে মেয়াদের ওপর ভিত্তি করে ডিজাইন করুন, কোনো সাধারণ ভিজিটের ওপর ভিত্তি করে নয়।
- শ্রোতা অনুযায়ী নেটওয়ার্কগুলো আলাদা করুন। ভিজিটরদের জন্য একটি পোর্টালসহ গেস্ট SSID এবং বাসিন্দাদের জন্য একটি iPSK SSID পরিচালনা করুন। SSID-এর সংখ্যা কম রাখুন, কারণ প্রতিটি অতিরিক্ত SSID বিকন ট্রাফিক বাড়ায় এবং এয়ারটাইম ব্যবহার করে।
- কীগুলোকে যুক্ত হওয়া, স্থানান্তরিত হওয়া এবং চলে যাওয়া বাসিন্দাদের সাথে সংযুক্ত করুন। বসবাসের শুরুতে একটি কী ইস্যু করুন, কোনো বাসিন্দা ইউনিট পরিবর্তন করলে এটি পুনরায় বরাদ্দ করুন এবং বসবাসের মেয়াদ শেষ হলে এটি বাতিল করুন। Purple-এর Multi-Tenant WiFi কেন্দ্রীয়ভাবে এই লাইফসাইকেল পরিচালনা করে।
- প্রতি মাথার পরিবর্তে প্রতি অ্যাপার্টমেন্টের ধারণক্ষমতা পরিকল্পনা করুন। পিক ইভনিং আওয়ারে স্ট্রিমিংসহ সম্পূর্ণ ডিভাইসের সংখ্যার ওপর ভিত্তি করে প্রতিটি ইউনিটের সাইজ নির্ধারণ করুন।
- ডেটা মডেলগুলো আলাদা রাখুন। গেস্ট WiFi আংশিকভাবে সচেতন পছন্দের অপ্ট-ইনগুলির মাধ্যমে ফার্স্ট-পার্টি ডেটা তৈরি করতে ব্যবহৃত হয়। রেসিডেন্ট WiFi হলো এমন একটি পরিষেবা যা আপনি ভাড়ার চুক্তির অধীনে প্রদান করেন, তাই এতে কোনো মার্কেটিং ক্যাপচার চালাবেন না। আপনি যদি শেয়ার করা স্পেসগুলো কীভাবে ব্যবহৃত হয় তা বুঝতে চান, তবে Presence analytics vs engagement analytics পড়ুন। আপনি যদি HPE Aruba ব্যবহার করেন, তবে HPE Aruba Central presence analytics: setup, exports and limits পড়ুন।
- মিশ্র ব্যবহারের সাইটগুলোতেও একই প্যাটার্ন প্রয়োগ করুন। নিচতলায় Retail ইউনিট বা কোনো Healthcare ক্যাম্পাসে স্টাফদের আবাসন থাকা একটি বিল্ডিংয়ের ক্ষেত্রে সাধারণ মানুষের জন্য একটি পোর্টাল এবং সেখানে বসবাসকারী লোকদের জন্য iPSK প্রয়োজন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
আমি কি বাসিন্দাদের জন্য একটি captive portal ব্যবহার করতে পারি?
না, প্রধান আবাসিক নেটওয়ার্ক হিসেবে নয়। একটি captive portal-এর জন্য প্রতিটি ডিভাইসে একটি ব্রাউজারের প্রয়োজন হয়, এবং স্মার্ট টিভি, স্পিকার ও থার্মোস্ট্যাটে এটি থাকে না। পোর্টালগুলো সেশনগুলোর মেয়াদ শেষ করে এবং যেসব ডিভাইসের হার্ডওয়্যার অ্যাড্রেস রোটেট হয় সেগুলোকে ভুলে যায়। দর্শক এবং অল্প সময়ের জন্য আসা অতিথিদের জন্য একটি পোর্টাল রাখুন। বাসিন্দাদের প্রতি পরিবার অনুযায়ী একটি iPSK কি দিন যাতে প্রতিটি ডিভাইস একবার যুক্ত হতে পারে এবং ভাড়ার মেয়াদের পুরোটা সময় সংযুক্ত থাকে।
iPSK কি আমার ইতিমধ্যে থাকা অ্যাক্সেস পয়েন্টগুলোতে কাজ করবে?
হ্যাঁ, যদি আপনি কোনো প্রধান ভেন্ডরের বর্তমান কন্ট্রোলার ব্যবহার করেন। Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet সকলেই তাদের নিজস্ব ফিচারের নামে প্রতি-কি প্রমাণীকরণ সমর্থন করে। আপনার কন্ট্রোলার ভার্সনে প্রতি SSID-তে সর্বোচ্চ কতটি কি রাখা যাবে তা জানতে আপনার ভেন্ডরের ডকুমেন্টেশন চেক করুন। Purple এই হার্ডওয়্যারের উপর একটি ক্লাউড ওভারলে হিসেবে কাজ করে, তাই বাসিন্দাদের iPSK-তে স্থানান্তর করতে আপনাকে অ্যাক্সেস পয়েন্টগুলো পরিবর্তন করতে হবে না।
গেস্ট WiFi এবং আবাসিক WiFi কি একই অ্যাক্সেস পয়েন্টে চলতে পারে?
হ্যাঁ। একই অ্যাক্সেস পয়েন্টে এগুলোকে আলাদা SSID হিসেবে চালান, যেখানে প্রতিটি নিজস্ব VLANs-এর সাথে ম্যাপ করা থাকবে। দর্শনার্থীরা captive portal সহ গেস্ট নেটওয়ার্ক দেখতে পাবেন এবং বাসিন্দারা তাদের পারিবারিক কি-র সাহায্যে iPSK নেটওয়ার্কে যুক্ত হবেন। মোট SSID সংখ্যা কম রাখুন, কারণ প্রতিটি অতিরিক্ত SSID বিকন ট্র্যাফিক যোগ করে যা এটি সম্প্রচারকারী প্রতিটি অ্যাক্সেস পয়েন্টের এয়ারটাইম গ্রাস করে।
কোনো বাসিন্দা চলে গেলে তার ডিভাইসগুলোর কী হয়?
আপনি তাদের কি বাতিল করে দেন এবং এটি ব্যবহার করা প্রতিটি ডিভাইস অ্যাক্সেস হারায়। যেহেতু প্রতিটি পরিবারের নিজস্ব পাসফ্রেজ থাকে, তাই একটি ডিলিট করার মাধ্যমেই অন্য কোনো বাসিন্দাকে স্পর্শ না করে ফোন, ল্যাপটপ, টিভি এবং স্পিকার একসাথে সরিয়ে দেওয়া যায়। কি বাতিল করার প্রক্রিয়াটিকে ভাড়ার শেষ তারিখের সাথে যুক্ত করুন যাতে চুক্তি শেষ হওয়ার দিনেই অ্যাক্সেস বন্ধ হয়ে যায়, কেউ পাসওয়ার্ড পরিবর্তন করতে ভুলে গেলেও যেন সমস্যা না হয়।
iPSK কি 802.1X-এর মতোই নিরাপদ?
না, তবে এটি আবাসিক ডিভাইসগুলোর জন্য সঠিক নিয়ন্ত্রণ। IEEE 802.1X প্রতিটি ব্যক্তিকে একটি নিজস্ব ক্রেডেনশিয়াল দেয়, যা কর্মীদের ল্যাপটপের জন্য উপযুক্ত। বেশিরভাগ স্মার্ট টিভি এবং স্পিকার এটি ব্যবহার করতে পারে না, তাই এটি অ্যাপার্টমেন্টে কাজ করে না। iPSK প্রতিটি পরিবারকে একটি অনন্য কি দেয় এবং এটিকে নিজস্ব VLAN-এ আলাদা করে রাখে, যার ফলে কোনো কি ফাঁস হলে কেবল একটি অ্যাপার্টমেন্ট উন্মুক্ত হয়, পুরো বিল্ডিং নয়। কর্মীদের জন্য 802.1X এবং বাসিন্দাদের জন্য iPSK ব্যবহার করুন।
আবাসিক WiFi-এর ক্ষেত্রে GDPR কীভাবে আলাদাভাবে প্রযোজ্য হয়?
UK GDPR-এর অধীনে, একজন বাসিন্দার সংযোগ হলো ভাড়ার অধীনে আপনার প্রদান করা একটি পরিষেবা, তাই এর আইনি ভিত্তি Article 6(1)(b)-এর অধীনে চুক্তি হওয়ার সম্ভাবনা বেশি, মার্কেটিং সম্মতি নয়। গেস্ট WiFi সাধারণত অপ্ট-ইন সহ মার্কেটিং ডেটা সংগ্রহ করে। এই দুটিকে আলাদা রাখুন: আবাসিক নেটওয়ার্কে মার্কেটিং ক্যাপচার চালাবেন না। Purple হলো ISO 27001 সার্টিফাইড এবং GDPR সম্মত, এবং এই ভিত্তির উপর ভিত্তি করেই আবাসিক নেটওয়ার্ক ডেটা প্রসেস করে।
পোর্টাল থেকে iPSK-তে স্থানান্তরিত হতে কতটা প্রচেষ্টার প্রয়োজন হয়?
এটি একটি কনফিগারেশন পরিবর্তন, কোনো হার্ডওয়্যার প্রজেক্ট নয়। আপনি আপনার বিদ্যমান কন্ট্রোলারে একটি iPSK SSID তৈরি করেন, এটিকে Purple-এর ক্লাউড RADIUS-এর মতো একটি RADIUS সার্ভিসের সাথে সংযুক্ত করেন এবং কীগুলোকে হাউসহোল্ড VLAN-এর সাথে ম্যাপ করেন। আসল কাজটি হলো অপারেশনাল: ঘরে ওঠার সময় কী প্রদান করা এবং ভাড়াটে থাকার মেয়াদের শেষ তারিখের সাথে কী বাতিলের বিষয়টি যুক্ত করা। পরিবর্তনকালীন সময়ে পোর্টাল এবং iPSK নেটওয়ার্কগুলো পাশাপাশি সচল রাখুন যাতে কোনো বাসিন্দার অ্যাক্সেস বন্ধ না হয়।
মূল সংজ্ঞাসমূহ
Captive portal
একটি ওয়েব লগইন পেজ যা কোনো ওপেন বা গেস্ট নেটওয়ার্কে একটি ডিভাইসের প্রথম HTTP অনুরোধকে বাধা দেয় এবং ব্যবহারকারী প্রমাণীকরণ বা শর্তাবলী স্বীকার না করা পর্যন্ত এটিকে রিডাইরেক্ট করে। এটি একটি ব্রাউজারের উপর নির্ভর করে এবং কোনো IEEE 802.11 প্রমাণীকরণ পদ্ধতির অংশ নয়।
প্রতিটি হোটেল-স্টাইল গেস্ট SSID-তে আপনি এটির সম্মুখীন হবেন। এটি বাসিন্দাদের জন্য ব্যর্থ হয় কারণ ব্রাউজারহীন ডিভাইসগুলো কখনোই ব্রাউজার ওপেন করতে পারে না এবং এর সেশন টাইমারগুলো বারবার লগইন করতে বাধ্য করে।
iPSK (identity pre-shared key)
একটি ভেন্ডর ইমপ্লিমেন্টেশন যা একটি WPA2-Personal SSID-তে অনেকগুলো অনন্য পাসফ্রেজ ইস্যু করে। IEEE 802.11 ফোর-ওয়ে হ্যান্ডশেকের সময় একটি ডিভাইস কোন কী ব্যবহার করেছে তা অ্যাক্সেস পয়েন্ট পরীক্ষা করে, তারপর একটি RADIUS সার্ভার সেই কী-টিকে একটি পরিবার এবং তার VLAN-এর সাথে ম্যাপ করে।
এটি এই নির্দেশিকায় সুপারিশকৃত বাসিন্দা মডেল। বিভিন্ন ভেন্ডর এটিকে ভিন্ন নামে ডাকে: Cisco Meraki-তে Identity PSK, HPE Aruba এবং Fortinet-এ MPSK, Ruckus-এ DPSK, Extreme-এ PPSK।
RADIUS
Remote Authentication Dial-In User Service, যা IETF RFC 2865-এ নির্দিষ্ট করা হয়েছে। একটি ক্লায়েন্ট - সার্ভার প্রোটোকল যার মাধ্যমে একটি অ্যাক্সেস পয়েন্ট কোনো ডিভাইসকে প্রমাণীকরণ করার জন্য একটি কেন্দ্রীয় সার্ভারকে জিজ্ঞাসা করে এবং বরাদ্দ করার জন্য VLAN-এর মতো বৈশিষ্ট্যগুলো প্রদান করে।
একটি iPSK স্থাপনে RADIUS পরিষেবা সনাক্ত করে যে একটি ডিভাইস কোন পারিবারিক কী ব্যবহার করেছে। Purple এটিকে একটি ক্লাউড RADIUS পরিষেবা হিসেবে প্রদান করে, তাই কোনো অন-সাইট সার্ভারের প্রয়োজন নেই।
VLAN
একটি ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্ক, যা IEEE 802.1Q দ্বারা সংজ্ঞায়িত, যা ইথারনেট ফ্রেমগুলোকে ট্যাগ করে যাতে বেশ কয়েকটি যৌক্তিকভাবে পৃথক নেটওয়ার্ক সেগমেন্ট একই ফিজিক্যাল সুইচ এবং অ্যাক্সেস পয়েন্ট শেয়ার করতে পারে।
প্রতিটি পারিবারিক কী তার নিজস্ব VLAN-এর সাথে ম্যাপ করা থাকে। এই সেগমেন্টটির কারণেই একজন বাসিন্দা পাশের অ্যাপার্টমেন্টের কাছে অদৃশ্য থেকে নিজের টিভিতে কাস্ট করতে পারেন।
Client isolation
একটি অ্যাক্সেস পয়েন্ট সেটিং যা একই SSID-এ থাকা ওয়্যারলেস ক্লায়েন্টদের মধ্যে সরাসরি লেয়ার 2 ট্রাফিক ব্লক করে, যার ফলে ডিভাইসগুলি গেটওয়েতে পৌঁছাতে পারে কিন্তু একে অপরের সাথে যোগাযোগ করতে পারে না।
এটি হোটেলের লবি নেটওয়ার্কের জন্য সঠিক। একটি আবাসিক নেটওয়ার্কে এটি কাস্টিং ব্লক করে এবং একটি শেয়ার্ড ফ্ল্যাট নেটওয়ার্কে এটি বন্ধ করে দিলে প্রতিটি বাসিন্দার ডিভাইস উন্মুক্ত হয়ে পড়ে।
Multicast DNS (mDNS)
IETF RFC 6762-এ নির্দিষ্ট করা একটি জিরো-কনফিগারেশন নাম রেজোলিউশন এবং সার্ভিস ডিসকভারি প্রোটোকল। এটি একটি লিঙ্ক-লোকাল মাল্টিকাস্ট অ্যাড্রেসে কোয়েরি পাঠায়, তাই এটি কেবল একই নেটওয়ার্ক সেগমেন্টের ডিভাইসগুলিতে পৌঁছায়।
Chromecast এবং AirPlay রিসিভার খুঁজে পেতে এর ওপর নির্ভর করে। যেকোনো ডিজাইন যা একজন বাসিন্দার ফোন এবং TV-কে আলাদা সেগমেন্টে বিভক্ত করে, অথবা তাদের আইসোলেট করে, তা কাস্টিং ব্যাহত করে।
MAC randomisation
একটি প্রাইভেসি ফিচার যার মাধ্যমে একটি ডিভাইস তার ফ্যাক্টরি অ্যাড্রেসের পরিবর্তে প্রতি নেটওয়ার্কে বা সময়ের সাথে সাথে একটি ভিন্ন হার্ডওয়্যার (MAC) অ্যাড্রেস প্রদর্শন করে। Apple iOS 14-এ প্রতি-নেটওয়ার্ক প্রাইভেট অ্যাড্রেস চালু করেছে, এবং Android 10 ডিফল্টরূপে এটি র্যান্ডমাইজ করে।
পোর্টাল এবং MAC রেজিস্ট্রেশন ফর্ম যা হার্ডওয়্যার অ্যাড্রেস দ্বারা ডিভাইস মনে রাখে, অ্যাড্রেস পরিবর্তন হলে সেগুলি ডিভাইস সনাক্ত করতে পারে না, যার ফলে বারবার লগইন এবং হেল্পডেস্ক কলের প্রয়োজন হয়।
IEEE 802.1X
পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোলের জন্য IEEE স্ট্যান্ডার্ড। এটি একটি ডিভাইস, অ্যাক্সেস পয়েন্ট এবং একটি RADIUS সার্ভারের মধ্যে Extensible Authentication Protocol (EAP) এক্সচেঞ্জ পরিচালনা করে, যা প্রতিটি ব্যক্তিকে একটি পৃথক ক্রেডেনশিয়াল বা সার্টিফিকেট প্রদান করে।
এটি ব্যক্তিগতভাবে আরও শক্তিশালী এবং স্টাফ WiFi ও ম্যানেজড ল্যাপটপের জন্য উপযুক্ত। বেশিরভাগ স্মার্ট TV, স্পিকার এবং থার্মোস্ট্যাট এটি ব্যবহার করতে পারে না, তাই এটি অ্যাপার্টমেন্টের জন্য ভুল মডেল।
WPA2-Personal and WPA3-Personal
IEEE 802.11 স্ট্যান্ডার্ডের ওপর তৈরি প্রি-শেয়ার্ড কী সিকিউরিটি মোড। WPA2-Personal ফোর-ওয়ে হ্যান্ডশেকের মাধ্যমে একটি পাসফ্রেজ থেকে এনক্রিপশন কী তৈরি করে, যেখানে WPA3-Personal এটিকে Simultaneous Authentication of Equals (SAE) দ্বারা প্রতিস্থাপন করে।
অনেক প্রতি-কী ইমপ্লিমেন্টেশন এখনও WPA2-Personal-এ চলে। আপনি স্যুইচ করার আগে WPA3-Personal সাপোর্টের জন্য আপনার ভেন্ডর ডকুমেন্টেশন পরীক্ষা করুন।
Headless device
স্ক্রিন বা ব্রাউজারবিহীন একটি কানেক্টেড ডিভাইস, যেমন স্মার্ট স্পিকার, থার্মোস্ট্যাট, স্ট্রিমিং স্টিক বা গেমস কনসোল। এটি একটি সংরক্ষিত পাসফ্রেজ দিয়ে নেটওয়ার্কে যুক্ত হতে পারে কিন্তু ওয়েব লগইন সম্পন্ন করতে পারে না।
কেউ আসার আগেই একটি ওয়ান-বেড অ্যাপার্টমেন্টে 10টি ডিভাইস থাকতে পারে, এবং এর বেশিরভাগই হেডলেস। বাসিন্দাদের জন্য Captive Portal ব্যর্থ হওয়ার প্রধান কারণ এগুলোই।
UK GDPR Article 6(1)(b)
UK GDPR-এর অধীনে আইনি ভিত্তি যা ব্যক্তির সাথে একটি চুক্তি সম্পাদনের জন্য প্রয়োজনীয় ব্যক্তিগত ডেটা প্রসেস করার অনুমতি দেয়, যা Article 6(1)(a) এর অধীনে সম্মতির থেকে আলাদা।
একজন বাসিন্দার কানেকশন হল টেন্যান্সির অধীনে একটি পরিষেবা, তাই চুক্তি এখানে উপযুক্ত আইনি ভিত্তি হতে পারে। এই কারণেই আপনি মার্কেটিং ক্যাপচার এবং অপ্ট-ইন শুধুমাত্র গেস্ট নেটওয়ার্কে রাখেন।
সমাধানকৃত উদাহরণসমূহ
একটি ১৮০টি রুমের সিটি হোটেল তাদের একটি ফ্লোরকে ১ থেকে ৬ মাসের থাকার জন্য ৪০টি সার্ভিসড অ্যাপার্টমেন্টে রূপান্তর করেছে। দীর্ঘমেয়াদী অতিথিরা বিদ্যমান গেস্ট SSID ব্যবহার করছেন, যাতে একটি captive portal, ক্লায়েন্ট আইসোলেশন এবং একটি ২৪ ঘণ্টার সেশন টাইমআউট চলছে। তারা প্রতিদিনের লগইন এবং স্মার্ট টিভি কানেক্ট না হওয়া নিয়ে অভিযোগ করছেন। হোটেলের কী পরিবর্তন করা উচিত?
হোটেলটি স্বল্পমেয়াদী রুম এবং লবির জন্য captive portal SSID বহাল রেখেছে এবং দীর্ঘমেয়াদী ফ্লোরের জন্য একটি iPSK SSID যুক্ত করেছে। এটি ৪০টি কী তৈরি করেছে, যার প্রতিটি নিজস্ব VLAN-এর সাথে ম্যাপ করা এবং এগুলো চেক-ইনের সময় প্রদান করা হয় ও চেক-আউটের সময় মুছে ফেলা হয়। দীর্ঘমেয়াদী অতিথিদের প্রতি সপ্তাহের লগইন সাতবার থেকে কমেArrival-এর সময় মাত্র একবার হয়েছে। স্মার্ট টিভি এবং কাস্টিং ডিভাইসগুলো প্রথম চেষ্টাতেই যুক্ত হয়েছে কারণ সেগুলোকে আর কোনো পোর্টালের মুখোমুখি হতে হয়নি। চেক-আউটের সময় একটি কী মুছে দেওয়ার ফলেই সেই অ্যাপার্টমেন্টের কানেক্ট করা প্রতিটি ডিভাইস নেটওয়ার্ক থেকে বিচ্ছিন্ন হয়ে গেছে। এই বিভাজনটি চমৎকার কাজ করে কারণ স্বল্পমেয়াদী অতিথিদের জন্য এখনও পোর্টালটি উপযুক্ত, অন্যদিকে দীর্ঘমেয়াদী অতিথিদের এমন একটি বিশ্বাসের প্রয়োজন যা পুরো থাকার সময়জুড়ে বজায় থাকে এবং একটি নির্দিষ্ট তারিখে শেষ হয়।
একটি পাবলিক বিশ্ববিদ্যালয় একটি captive portal-এর মাধ্যমে ৬০০ শয্যার একটি আবাসিক হল পরিচালনা করে। শিক্ষার্থীরা প্রতিটি MAC address একটি ওয়েব ফর্মে টাইপ করে গেমস কনসোল এবং স্মার্ট স্পিকার নিবন্ধন করে এবং ফোনে থাকা র্যান্ডমাইজড অ্যাড্রেসগুলো প্রতি টার্মে পুনরায় নিবন্ধন করতে বাধ্য করে। নতুন হার্ডওয়্যার ছাড়াই IT-র কীভাবে এটি সমাধান করা উচিত?
IT বিভাগ বিদ্যমান অ্যাক্সেস পয়েন্টগুলোতে প্রতি স্টাডি বেডরুমের জন্য একটি করে iPSK কী ইস্যু করেছে। প্রতিটি শিক্ষার্থী তাদের রুম বরাদ্দের সাথে তাদের নিজস্ব কী পেয়েছে এবং প্রতিটি কী আবাসন চুক্তির শেষ তারিখের সাথে লিঙ্ক করা হয়েছিল। ম্যানুয়াল MAC নিবন্ধন শূন্যে নেমে এসেছে, কারণ কনসোল এবং স্পিকারগুলো এখন এমন একটি পাসফ্রেজ দিয়ে যুক্ত হচ্ছে যা তারা ইতিমধ্যেই বোঝে। ফোনের র্যান্ডমাইজড অ্যাড্রেসগুলো এখন আর কোনো সমস্যা নয়, কারণ নেটওয়ার্ক এখন হার্ডওয়্যার অ্যাড্রেস নয় বরং কী-টিকে সনাক্ত করে। শিক্ষাবর্ষের শেষে, ব্যক্তিগত ডিভাইসের রেকর্ড খোঁজার পরিবর্তে IT বিভাগ একবারে একটি ব্যাচেই সমস্ত ৬০০টি কী বাতিল করে দিয়েছে। এই পরিবর্তনটি এক পদক্ষেপে রেজিস্ট্রেশন ফর্ম এবং টার্মের শেষের পরিচ্ছন্নতার কাজ দূর করেছে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
আমি কি বাসিন্দাদের জন্য একটি captive portal ব্যবহার করতে পারি?
না, প্রধান রেসিডেন্ট নেটওয়ার্ক হিসেবে নয়। একটি Captive Portal ব্যবহারের জন্য প্রতিটি ডিভাইসে একটি ব্রাউজার থাকা প্রয়োজন, যা স্মার্ট TV, স্পিকার এবং থার্মোস্ট্যাটে থাকে না। পোর্টালগুলো সেশনের মেয়াদ শেষ করে দেয় এবং যে ডিভাইসগুলির হার্ডওয়্যার অ্যাড্রেস পরিবর্তিত হয় সেগুলোকে ভুলে যায়। ভিজিটর এবং স্বল্পমেয়াদী অতিথিদের জন্য একটি পোর্টাল রাখুন। বাসিন্দাদের একটি প্রতি-পরিবারের iPSK কী দিন যাতে প্রতিটি ডিভাইস একবার যুক্ত হয় এবং টেন্যান্সির পুরো সময় জুড়ে সংযুক্ত থাকে।
iPSK কি আমার ইতিমধ্যে মালিকানাধীন অ্যাক্সেস পয়েন্টগুলোতে কাজ করবে?
হ্যাঁ, যদি আপনি একটি শীর্ষস্থানীয় ভেন্ডরের বর্তমান কন্ট্রোলার ব্যবহার করেন। Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet সকলেই তাদের নিজস্ব ফিচারের নামে প্রতি-কী (per-key) অথেন্টিকেশন সমর্থন করে। আপনার কন্ট্রোলার সংস্করণে প্রতি SSID-তে সর্বোচ্চ কতটি কী ব্যবহার করা যাবে তা জানতে আপনার ভেন্ডরের ডকুমেন্টেশন দেখুন। Purple এই হার্ডওয়্যারের উপর একটি ক্লাউড ওভারলে হিসেবে কাজ করে, তাই বাসিন্দাদের iPSK-এ স্থানান্তর করার জন্য আপনাকে অ্যাক্সেস পয়েন্টগুলো প্রতিস্থাপন করতে হবে না।
গেস্ট WiFi এবং বাসিন্দা WiFi কি একই অ্যাক্সেস পয়েন্টে চলতে পারে?
হ্যাঁ। এগুলোকে একই অ্যাক্সেস পয়েন্টে পৃথক SSID হিসেবে চালান, যেখানে প্রতিটি নিজস্ব VLAN-এর সাথে ম্যাপ করা থাকবে। দর্শনার্থীরা captive portal সহ গেস্ট নেটওয়ার্ক দেখতে পাবেন এবং বাসিন্দারা তাদের পরিবারের কী দিয়ে iPSK নেটওয়ার্কে যুক্ত হবেন। মোট SSID সংখ্যা কম রাখুন, কারণ প্রতিটি অতিরিক্ত SSID বিকন ট্র্যাফিক বাড়ায় যা এটি সম্প্রচারকারী প্রতিটি অ্যাক্সেস পয়েন্টের এয়ারটাইম গ্রাস করে।
কোনো বাসিন্দা চলে গেলে তাদের ডিভাইসগুলোর কী হয়?
আপনি তাদের কী বাতিল করে দেবেন এবং সেটি ব্যবহার করা প্রতিটি ডিভাইস অ্যাক্সেস হারাবে। যেহেতু প্রতিটি পরিবারের নিজস্ব পাসফ্রেজ থাকে, তাই একটি কী মুছে ফেললে অন্য কোনো বাসিন্দাকে স্পর্শ না করেই ফোন, ল্যাপটপ, টিভি এবং স্পিকার একসাথে সরিয়ে ফেলা যায়। কী বাতিলকরণকে ভাড়া চুক্তির শেষ তারিখের সাথে যুক্ত করুন যাতে কোনো ব্যক্তি পাসওয়ার্ড পরিবর্তন করার কথা মনে রাখার অপেক্ষায় না থেকে, চুক্তি শেষ হওয়ার দিনেই অ্যাক্সেস বন্ধ হয়ে যায়।
iPSK কি 802.1X-এর মতোই নিরাপদ?
না, তবে এটি আবাসিক ডিভাইসগুলোর জন্য সঠিক নিয়ন্ত্রণ। IEEE 802.1X প্রত্যেক ব্যক্তিকে একটি স্বতন্ত্র ক্রেডেনশিয়াল দেয়, যা কর্মীদের ল্যাপটপের জন্য উপযুক্ত। বেশিরভাগ স্মার্ট টিভি এবং স্পিকার এটি ব্যবহার করতে পারে না, তাই এটি অ্যাপার্টমেন্টে ব্যর্থ হয়। iPSK প্রতিটি পরিবারকে একটি অনন্য কী দেয় এবং এটিকে নিজস্ব VLAN-এ বিচ্ছিন্ন করে, তাই একটি কী ফাঁস হলে কেবল একটি অ্যাপার্টমেন্ট উন্মুক্ত হয়, পুরো বিল্ডিং নয়। কর্মীদের জন্য 802.1X এবং বাসিন্দাদের জন্য iPSK ব্যবহার করুন।
GDPR কীভাবে বাসিন্দা WiFi-এর ক্ষেত্রে ভিন্নভাবে প্রযোজ্য হয়?
UK GDPR এর অধীনে, একজন বাসিন্দার সংযোগ হলো ভাড়ার অধীনে আপনার প্রদান করা একটি পরিষেবা, তাই আইনি ভিত্তিটি সম্ভবত আর্টিকেল 6(1)(b) এর অধীনে চুক্তি, মার্কেটিং সম্মতি নয়। গেস্ট WiFi সাধারণত অপ্ট-ইন সহ মার্কেটিং ডেটা সংগ্রহ করে। দুটিকে আলাদা রাখুন: বাসিন্দা নেটওয়ার্কে কোনো মার্কেটিং ক্যাপচার চালাবেন না। Purple হলো ISO 27001 সার্টিফাইড এবং GDPR সম্মত, এবং সেই ভিত্তিতেই বাসিন্দাদের নেটওয়ার্ক ডেটা প্রসেস করে।
পোর্টাল থেকে iPSK-এ স্থানান্তরিত হতে কেমন পরিশ্রমের প্রয়োজন হয়?
এটি একটি কনফিগারেশন পরিবর্তন, কোনো হার্ডওয়্যার প্রকল্প নয়। আপনি আপনার বিদ্যমান কন্ট্রোলারে একটি iPSK SSID তৈরি করেন, এটিকে Purple-এর ক্লাউড RADIUS-এর মতো একটি RADIUS পরিষেবার সাথে সংযুক্ত করেন এবং কীগুলোকে পরিবারের VLAN-এর সাথে ম্যাপ করেন। আসল বড় কাজটি হলো অপারেশনাল: ঘরে ওঠার সময় কী প্রদান করা এবং ভাড়া চুক্তির শেষ তারিখের সাথে কী বাতিলকরণ লিঙ্ক করা। পরিবর্তনের সময় পোর্টাল এবং iPSK নেটওয়ার্কগুলো পাশাপাশি চালান যাতে কোনো বাসিন্দা অ্যাক্সেস না হারান।
এই সিরিজে পড়া চালিয়ে যান
Multi-Tenant অফিস বিল্ডিংয়ের জন্য WiFi নেটওয়ার্ক ডিজাইন করা
এই নির্দেশিকাটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CTO-দের মাল্টি-টেন্যান্ট অফিস বিল্ডিং জুড়ে স্কেলযোগ্য, নিরাপদ এবং বিচ্ছিন্ন WiFi নেটওয়ার্ক ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ ব্লুপ্রিন্ট প্রদান করে। এতে IEEE 802.1Q-এর অধীনে VLAN সেগমেন্টেশন, 802.1X এবং RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট, উচ্চ-ঘনত্বের পরিবেশের জন্য RF প্ল্যানিং এবং GDPR ও PCI-DSS-এর অধীনে কমপ্লায়েন্স সংক্রান্ত বিষয়গুলো কভার করা হয়েছে। ভেন্যু অপারেটর এবং বিল্ডিং ম্যানেজাররা এখানে কার্যকর আর্কিটেকচারাল নির্দেশিকা, বাস্তব-জগতের কেস স্টাডি এবং ডেপ্লয়মেন্টের আগে এড়ানোর মতো কনফিগারেশন ত্রুটিগুলো খুঁজে পাবেন।
Mean time to innocence: কীভাবে প্রমাণ করবেন যে এটি WiFi এর সমস্যা নয়
Mean time to innocence (MTTI) হলো একটি গুরুত্বপূর্ণ মেট্রিক যা নির্ধারণ করে যে IT টিমগুলো একটি নেটওয়ার্ক সমস্যা তাদের কারণে ঘটেনি তা প্রমাণ করতে কতটা সময় ব্যয় করে। এই নির্দেশিকাটি মাল্টি-টেন্যান্ট পরিবেশে দোষারোপের খেলা বন্ধ করতে এবং পারস্পরিক প্রমাণের মাধ্যমে সমাধান করার গড় সময় (MTTR) কমিয়ে আনতে একটি পাঁচ ধাপের অবজারভেবিলিটি পদ্ধতি বিস্তারিতভাবে আলোচনা করে।
ভাগ করা WiFi পরিকাঠামোর আইনি এবং সম্মতি সংক্রান্ত প্রয়োজনীয়তা
এই নির্ভরযোগ্য প্রযুক্তিগত রেফারেন্স গাইডটি ভাগ করা WiFi পরিকাঠামো স্থাপন এবং পরিচালনার জন্য অত্যন্ত গুরুত্বপূর্ণ আইনি, নিয়ন্ত্রণমূলক এবং আর্কিটেকচারাল প্রয়োজনীয়তার রূপরেখা প্রদান করে। এটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেটরদের এন্টারপ্রাইজ মানদণ্ড ব্যবহার করে শক্তিশালী ডেটা সুরক্ষা, কঠোর পেমেন্ট নিরাপত্তা সম্মতি এবং উচ্চ-ক্ষমতাসম্পন্ন টেন্যান্ট আইসোলেশন নিশ্চিত করার জন্য কার্যকর ফ্রেমওয়ার্ক সরবরাহ করে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।