মূল কন্টেন্টে যান

Ubiquiti UniFi captive portal ট্রাবলশুটিং: এক্সটার্নাল পোর্টাল, hotspot এবং walled garden চেকলিস্ট

আপনার Ubiquiti UniFi captive portal কেন কাজ করছে না তা খুঁজে বের করতে এবং এটি সমাধান করতে এই চেকলিস্টটি ব্যবহার করুন। আপনি লক্ষণটিকে ছয়টি কারণের একটির সাথে মেলাবেন, দুটি দ্রুত পরীক্ষা চালাবেন এবং external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability বা ক্লায়েন্ট সেটিংস সংশোধন করবেন।

লিখেছেন Tom Hackettপ্রকাশিত
📖 10 মিনিট পাঠ2,346 শব্দ3 সমাধানকৃত উদাহরণ10 মূল সংজ্ঞা

আমাদের মূল সিরিজের অংশ: Captive portal guide →

পাঁচটি কারণে একটি UniFi captive portal কাজ করতে ব্যর্থ হয়। হয়তো এক্সটার্নাল পোর্টাল সার্ভারের ঠিকানা ভুল, অথবা প্রি-অথরাইজেশন অ্যাক্সেস থেকে পোর্টাল এবং লগইন ডোমেনগুলি বাদ পড়েছে। গেস্ট আইসোলেশন পোর্টাল হোস্টকে ব্লক করতে পারে। রিডাইরেক্ট হয়তো একটি IP অ্যাড্রেসে HTTP ব্যবহার করতে পারে। অথবা কনসোলটি নাগালের বাইরে থাকে। প্রতিটি একে একে যাচাই করুন, তারপর একটি ক্লায়েন্ট থেকে পরীক্ষা করুন।

একটি কাজ না করা UniFi captive portal দেখতে কেমন হয়?

বেশিরভাগ ত্রুটি চারটি লক্ষণের মধ্যে একটি হিসেবে প্রকাশ পায়। UniFi Network অ্যাপ্লিকেশনটি খোলার আগে লক্ষণের নাম নির্ধারণ করতে পারলে কারণটি চিহ্নিত করা সহজ হয়।

  • কোনো পোর্টালই আসে না। ডিভাইসটি গেস্ট SSID-এ যুক্ত হয় এবং একটি IP অ্যাড্রেস পায়, কিন্তু কোনো লগইন প্রম্পট দেখায় না। ফোনটি "no internet" রিপোর্ট করতে পারে বা ট্রাফিক ছাড়াই কানেক্টেড দেখাতে পারে।
  • একটি খালি বা অনবরত লোড হতে থাকা পেজ। Captive Network Assistant (CNA) খোলে, কিন্তু স্প্ল্যাশ পেজটি কখনই রেন্ডার হয় না। CNA হলো একটি ছোট ব্রাউজার যা আপনার অপারেটিং সিস্টেম একটি ক্যাপটিভ নেটওয়ার্কে চালু করে।
  • একটি সার্টিফিকেট ওয়ার্নিং। লগইন পেজ আসার আগে ল্যাপটপে "Your connection is not private" দেখায়। এগিয়ে যাওয়ার জন্য অতিথিদের একটি সতর্কবার্তার ওপর ক্লিক করতে হয়।
  • একটি আংশিক পোর্টাল। স্প্ল্যাশ পেজটি লোড হয়, কিন্তু কোনো সোশ্যাল লগইন বা পেমেন্ট বোতাম ঘুরতে থাকে, ব্যর্থ হয় বা পুনরায় আগের অবস্থায় ফিরে আসে।

Purple-এর Captive Portal সাপোর্ট আর্টিকেল-এ CNA সম্পর্কে আরও বিস্তারিত ব্যাখ্যা করা হয়েছে। ইন্টারনেট অ্যাক্সেসযোগ্য কিনা তা পরীক্ষা করতে CNA একটি পূর্বনির্ধারিত ডোমেন যাচাই করে। এটি তখন ডিভাইসটিকে অবহিত করে, একটি ব্রাউজার চালু করে এবং একটি "অনলাইন" স্ট্যাটাস নিশ্চিত করে। এই চেইনের যেকোনো অংশ ভেঙে গেলে, আপনার অতিথিরা উপরের লক্ষণগুলির একটি দেখতে পাবেন।

এই নির্দেশিকাটি ধরে নেয় যে আপনার UniFi হটস্পট পোর্টাল বা এক্সটার্নাল পোর্টালটি ইতিমধ্যেই কনফিগার করা আছে। এটি একটি ত্রুটি খোঁজার চেকলিস্ট, কোনো সেটআপ গাইড নয়।

সাধারণত কী কারণে UniFi captive portal কাজ করে না?

ছয়টি কারণ বেশিরভাগ UniFi গেস্ট পোর্টাল ট্রাবলশুটিং সমস্যার জন্য দায়ী।

  1. ভুল এক্সটার্নাল পোর্টাল সার্ভার সেটিং। ঠিকানাটি একটি পুরনো হোস্ট, একটি বানান ভুল, বা এমন একটি সার্ভার নির্দেশ করে যা গেটওয়ে পৌঁছাতে পারে না।
  2. অসম্পূর্ণ প্রি-অথরাইজেশন অ্যাক্সেস। UniFi এই সেটিংটিকে "Pre-Authorization Access" হিসেবে লেবেল করে। এটি হলো UniFi-এর ওয়াল্ড গার্ডেন: লগইন করার আগে একজন অতিথি যে সমস্ত হোস্ট এবং সাবনেটে পৌঁছাতে পারেন। যদি পোর্টাল, তার রিসোর্স বা সোশ্যাল লগইন প্রদানকারী অনুপস্থিত থাকে, তবে পেজটি খালি বা আংশিক থেকে যায়।
  3. গেস্ট নেটওয়ার্কের সীমাবদ্ধতা। UniFi গেস্ট নেটওয়ার্কগুলি প্রাইভেট অ্যাড্রেস রেঞ্জ ব্লক করে। এর ফলে একটি ইন্টারনাল সাবনেটে থাকা পোর্টাল সার্ভার বা DNS সার্ভার নাগালের বাইরে চলে যায়।
  4. HTTPS এবং হোস্টনেম রিডাইরেক্টের অমিল। একটি IP অ্যাড্রেস অথবা কোনো ম্যাচিং সার্টিফিকেট ছাড়া হোস্টনেমে HTTPS রিডাইরেক্ট ব্রাউজার ওয়ার্নিং ট্রিগার করে।
  5. কন্ট্রোলার বা কনসোলের অ্যাক্সেসযোগ্যতা। সেলফ-হোস্টেড UniFi Network Servers এবং ক্লাউড কনসোলগুলিকে অবশ্যই অ্যাক্সেসযোগ্য থাকতে হবে। একটি এক্সটার্নাল পোর্টালের ক্ষেত্রে, কন্ট্রোলারটিকে অবশ্যই RADIUS সার্ভারের সাথে যোগাযোগ করতে সক্ষম হতে হবে যা লগইন সম্পন্ন করে।
  6. ক্লায়েন্ট-সাইড ইন্টারফেয়ারেন্স। VPN, কাস্টম DNS সেটিংস বা বাতিল করা CNA নোটিফিকেশন সেই ডিভাইসে রিডাইরেক্ট বন্ধ করে দেয়।

আপনার UniFi captive portal-এ ঠিক কোন ত্রুটিটি রয়েছে তা কীভাবে বের করবেন?

লক্ষণ দিয়ে শুরু করুন, তারপর কোনও সেটিংস পরিবর্তন করার আগে টেবিলে দেওয়া প্রথম পরীক্ষাটি চালান।

লক্ষণ সবচেয়ে সম্ভাব্য কারণ প্রথম পরীক্ষা সমাধান
কোনও পোর্টাল নেই, কোনও প্রম্পট নেই DNS অ্যাক্সেস করা যাচ্ছে না বা CNA প্রোব ব্লক করা হয়েছে লগইন করার আগে ক্লায়েন্ট কি একটি পাবলিক হোস্টনেম রিসলভ করতে পারছে? ব্লক করা প্রাইভেট রেঞ্জের বাইরের একটি DNS সার্ভার প্রদান করুন, অথবা প্রাক-অনুমোদন অ্যাক্সেসে এটির অনুমতি দিন
খালি বা অবিরাম লোড হওয়া পৃষ্ঠা প্রাক-অনুমোদন অ্যাক্সেস থেকে পোর্টাল হোস্ট বা অ্যাসেট অনুপস্থিত পোর্টাল হোস্টনেমটি কি একটি গেস্ট ডিভাইস থেকে রিসলভ এবং লোড হচ্ছে? প্রাক-অনুমোদন অ্যাক্সেসে পোর্টাল হোস্ট, এর অ্যাসেট ডোমেন এবং এর সাবনেট যোগ করুন
ল্যাপটপে সার্টিফিকেট সংক্রান্ত সতর্কতা একটি IP অ্যাড্রেসে HTTPS রিডাইরেক্ট বা অমিল হোস্টনেম সতর্কতার সময় অ্যাড্রেস বারে কোন URLটি প্রদর্শিত হচ্ছে? HTTPS রিডাইরেকশন নিষ্ক্রিয় করুন, অথবা সেই হোস্টনেমের সাথে মিলে যাওয়া একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট সহ হোস্টনেম দ্বারা রিডাইরেক্ট করুন
সোশ্যাল লগইন বোতামটি ঘুরতে থাকে বা ব্যর্থ হয় আইডেন্টিটি প্রোভাইডার ডোমেন অনুপস্থিত ব্রাউজারের নেটওয়ার্ক ভিউতে কোন ডোমেনটি ব্যর্থ হচ্ছে? প্রোভাইডারের লগইন পেজ লোড করে এমন প্রতিটি ডোমেন যোগ করুন
পেমেন্ট ধাপ ব্যর্থ হয় পেমেন্ট গেটওয়ে ডোমেন অনুপস্থিত পেমেন্ট পেজটি কি আদৌ লোড হচ্ছে? প্রাক-অনুমোদন অ্যাক্সেসে পেমেন্ট প্রোভাইডারের হোস্টগুলি যোগ করুন
পোর্টাল লোড হচ্ছে, কিন্তু লগইন সম্পূর্ণ হচ্ছে না RADIUS বা কন্ট্রোলার অ্যাক্সেস করা যাচ্ছে না কন্ট্রোলার ইভেন্টে কি অথেন্টিকেশন বা প্রমাণীকরণের প্রচেষ্টা প্রদর্শিত হচ্ছে? কন্ট্রোলারের অ্যাক্সেসযোগ্যতা পুনরুদ্ধার করুন এবং RADIUS বিবরণটি আপনার পোর্টাল প্রোভাইডারের সাথে মিলছে কিনা তা নিশ্চিত করুন
একটি ডিভাইস ব্যর্থ হচ্ছে, বাকিগুলি কাজ করছে ক্লায়েন্ট-সাইড VPN, কাস্টম DNS বা বাতিল করা CNA সেই ডিভাইসে কি neverssl.com রিডাইরেক্ট হচ্ছে? VPN বা কাস্টম DNS নিষ্ক্রিয় করুন, নেটওয়ার্কটি ফরগেট করে আবার জয়েন করুন

দুটি দ্রুত পরীক্ষা বেশিরভাগ ত্রুটি আলাদা করতে পারে। প্রথমত, একটি সংযুক্ত কিন্তু অপ্রমাণিত ডিভাইসে neverssl.com-এ যান। Purple-এর সাপোর্ট টিম এই সাইটের সুপারিশ করে কারণ এটি SSL রিডাইরেক্টের সমস্যা এড়ায়। যদি neverssl.com আপনার পোর্টালে রিডাইরেক্ট করে, তাহলে রিডাইরেক্টটি কাজ করছে এবং ত্রুটিটি প্রাক-অনুমোদন অ্যাক্সেসে অথবা পোর্টালের মধ্যে রয়েছে। যদি এটি রিডাইরেক্ট না করে, তবে DNS, এক্সটার্নাল পোর্টাল সার্ভার সেটিং বা কন্ট্রোলারটি পরীক্ষা করুন।

দ্বিতীয়ত, UniFi নেটওয়ার্ক অ্যাপ্লিকেশনে ক্লায়েন্ট এন্ট্রি চেক করুন। ক্লায়েন্ট তালিকা এবং ইভেন্টগুলি দেখায় যে ডিভাইসটি গেস্ট নেটওয়ার্কে আছে কিনা এবং এটি অনুমোদিত হয়েছে কিনা। অনুমোদিত হিসেবে চিহ্নিত কিন্তু তবুও পোর্টাল দেখানো ডিভাইসটি ক্লায়েন্ট-সাইড ক্যাশ বা CNA সমস্যার দিকে ইঙ্গিত করে।

আপনি কীভাবে প্রতিটি UniFi Captive Portal-এর সমস্যার সমাধান করবেন?

Purple এখানে UniFi মেনু পাথগুলি রিপ্রডিউস করেনি, কারণ এগুলি UniFi নেটওয়ার্ক রিলিজের মধ্যে পরিবর্তিত হয়। প্রতিটি সেটিংসের সঠিক অবস্থানের জন্য Ubiquiti-এর বর্তমান ডকুমেন্টেশন ব্যবহার করুন।

এক্সটার্নাল পোর্টাল সার্ভার

নিশ্চিত করুন যে এক্সটার্নাল পোর্টাল সার্ভারের মানটি আপনার পোর্টাল প্রোভাইডারের নির্দেশিত মানের সাথে মিলছে। একটিমাত্র ভুল অক্ষর প্রতিটি গেস্টকে একটি নিষ্ক্রিয় হোস্টে পাঠিয়ে দেয়। আপনি যদি পোর্টাল প্রোভাইডার পরিবর্তন করে থাকেন, তবে নতুনটির পাশাপাশি পুরানো অ্যাড্রেসটি রেখে না দিয়ে সেটি সরিয়ে ফেলুন।যখন আপনি Purple ব্যবহার করেন, তখন স্প্ল্যাশ পেজ সার্ভারগুলি গেস্টদের বিবরণ সংগ্রহ করে এবং একটি ওয়ান-টাইম লগইন ইস্যু করে। অথেনটিকেশন সম্পূর্ণ করার জন্য কন্ট্রোলার সেই লগইনটি Purple-এর RADIUS সার্ভারে পাঠায়। RADIUS হলো একটি প্রোটোকল যা নেটওয়ার্ক সরঞ্জামগুলি একটি সেন্ট্রাল সার্ভারের বিপরীতে ক্রেডেনশিয়াল চেক করতে ব্যবহার করে। যদি পোর্টাল লোড হয় কিন্তু লগইন ব্যর্থ হয়, তবে এরপর RADIUS প্রোফাইলটি পরীক্ষা করুন।

পোর্টাল, সোশ্যাল লগইন এবং পেমেন্ট ডোমেনের জন্য প্রি-অথরাইজেশন অ্যাক্সেস

এটি সবচেয়ে সাধারণ সমাধান। প্রি-অথরাইজেশন অ্যাক্সেসে এই এন্ট্রিগুলি যোগ করুন:

  • পোর্টাল সার্ভার হোস্ট এবং এটি যে সাবনেটে রয়েছে তার যেকোনো একটি।
  • স্প্ল্যাশ পেজ লোড করে এমন প্রতিটি ডোমেন, যার মধ্যে কনটেন্ট ডেলিভারি নেটওয়ার্ক থেকে ফন্ট, ইমেজ এবং স্ক্রিপ্ট অন্তর্ভুক্ত।
  • প্রতিটি সোশ্যাল লগইন প্রদানকারীর অথেনটিকেশন ডোমেন, যদি আপনি Facebook, Google বা Apple সাইন-ইন অফার করেন।
  • আপনার পেমেন্ট গেটওয়ের হোস্টগুলি, যদি আপনি প্রিমিয়াম অ্যাক্সেসের জন্য চার্জ করেন।

একটি অনিয়ন্ত্রিত নেটওয়ার্কে থাকা ল্যাপটপ থেকে স্প্ল্যাশ পেজটি ওপেন করুন, যেখানে ব্রাউজারের ডেভেলপার টুলস নেটওয়ার্ক রিকোয়েস্টগুলি দেখায়। সেখানে তালিকাভুক্ত প্রতিটি ডোমেন লগইনের আগে অ্যাক্সেসযোগ্য হতে হবে। যেখানে আপনার UniFi নেটওয়ার্ক সংস্করণ শুধুমাত্র IP এন্ট্রি গ্রহণ করে, সেখানে কোনো প্রদানকারী তার অ্যাড্রেস পরিবর্তন করলেই সেগুলি আবার পরীক্ষা করুন।

গেস্ট নেটওয়ার্ক আইসোলেশন এবং ব্লক করা সাবনেট

গেস্ট আইসোলেশন নিজে থেকে Captive Portal-কে ব্লক করে না। ক্লায়েন্ট ডিভাইস আইসোলেশন গেস্ট ডিভাইসগুলিকে একে অপরের সাথে কথা বলা থেকে বিরত রাখে। গেস্ট নেটওয়ার্কের সাবনেট বিধিনিষেধগুলি প্রাইভেট অ্যাড্রেস রেঞ্জগুলিকে ব্লক করে, এবং সেই বিধিনিষেধগুলি ইন্টারনাল পোর্টাল বা DNS সার্ভারগুলিকে আটকে দেয়।

যদি আপনার পোর্টাল সার্ভার বা DNS রিজলভার একটি ইন্টারনাল সাবনেটে থাকে, তবে প্রি-অথরাইজেশন অ্যাক্সেসে সেই নির্দিষ্ট হোস্টটি যোগ করুন। একটি আরও ভালো পদ্ধতি হলো গেস্টদের একটি পাবলিক DNS রিজলভার দেওয়া এবং একটি পাবলিক অ্যাড্রেসে পোর্টালটি হোস্ট করা।

HTTPS এবং হোস্টনেম রিডাইরেক্ট অপশন

আধুনিক ব্রাউজারগুলি লগইন পেজের জন্য HTTPS প্রত্যাশা করে। Purple-এর Cisco WLC certificate article Cisco হার্ডওয়্যারে একই প্যাটার্ন বর্ণনা করে। একটি HTTP অ্যাড্রেসে রিডাইরেক্ট (যেমন একটি বেয়ার IP) একটি সিকিউরিটি ওয়ার্নিং তৈরি করে, এবং গেস্টদের এটির মাধ্যমে এগিয়ে যেতে ক্লিক করতে হয়।

UniFi-তেও সমাধানটি একই নীতি অনুসরণ করে। হয় HTTPS রিডাইরেকশন বন্ধ রাখুন এবং CNA-কে HTTP ব্যবহার করতে দিন, অথবা হোস্টনেম দ্বারা রিডাইরেক্ট করুন। একটি হোস্টনেম রিডাইরেক্টের জন্য একটি পাবলিকলি ট্রাস্টেড SSL/TLS সার্টিফিকেট প্রয়োজন, এবং হোস্টনেমটি অবশ্যই সার্টিফিকেটের Common Name-এর সাথে মিলতে হবে। একটি সেলফ-সাইনড সার্টিফিকেট বা অমিল থাকা নাম ওয়ার্নিংটিকে সরাসরি ফিরিয়ে আনে।

সেলফ-হোস্টেড এবং ক্লাউড কনসোলের জন্য কন্ট্রোলার রিচিবিলিটি

একটি সেলফ-হোস্টেড UniFi নেটওয়ার্ক সার্ভারের জন্য, সার্ভারটি চলছে কিনা এবং আপনার গেটওয়ে ও অ্যাক্সেস পয়েন্ট থেকে অ্যাক্সেসযোগ্য কিনা তা নিশ্চিত করুন। সার্ভারটি যদি কোনো হেড অফিস বা ডাটা সেন্টারে থাকে তবে সাইটগুলোর মধ্যকার ফায়ারওয়াল রুলস চেক করুন। ক্লাউড কনসোলের জন্য, কনসোলটি অনলাইন দেখাচ্ছে কিনা এবং গেটওয়েটি অ্যাডপ্ট করা হয়েছে কিনা তা নিশ্চিত করুন। এরপর আপনার RADIUS সার্ভারে আউটবাউন্ড ট্রাফিক অনুমোদিত কিনা তা নিশ্চিত করুন।

ক্লায়েন্ট চেক

অতিথিকে নেটওয়ার্কটি ভুলে যেতে (forget) এবং পুনরায় যুক্ত হতে বলুন। যেকোনো VPN বা কাস্টম DNS সেটিং নিষ্ক্রিয় করুন, যা রিডাইরেক্টকে সম্পূর্ণরূপে এড়িয়ে যেতে পারে। যদি CNA বিজ্ঞপ্তিটি মিস হয়ে থাকে, তবে একটি ব্রাউজার খুলুন এবং neverssl.com-এ যান। Android-এ, "you may need to log in" বিজ্ঞপ্তিতে ট্যাপ করলে CNA ব্রাউজার সেশন শুরু হয়।

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

হসপিটালিটি, রিটেইল এবং ইভেন্ট থেকে কাজের বাস্তব উদাহরণ

এই উদাহরণগুলো দেখায় যে কীভাবে ভেন্যু স্তরে চেকলিস্টটি কার্যকর হয়।

একটি ফাঁকা স্প্ল্যাশ পেজ সহ একটি ২০০-রুমের হোটেল

পরিস্থিতি। একটি হোটেল একটি সেলফ-হোস্টেড UniFi Network Server এবং একটি এক্সটার্নাল পোর্টাল চালাচ্ছিল। নেটওয়ার্ক পরিবর্তনের পর, গেস্ট SSID-এ থাকা অতিথিরা একটি ফাঁকা পৃষ্ঠা দেখছিলেন। ফ্রন্ট ডেস্ক স্টাফরা প্রতি রাতে প্রায় এক ডজন অভিযোগ নথিভুক্ত করছিলেন।

যা করা হয়েছিল। neverssl.com রিডাইরেক্ট করেনি, তাই টিম প্রথমে DNS পরীক্ষা করেছিল। গেস্ট VLAN-এর DHCP স্কোপ একটি প্রাইভেট সাবনেটে থাকা একটি ইন্টার্নাল DNS সার্ভার প্রদান করছিল। গেস্ট রেস্ট্রিকশনগুলো সেই সাবনেটটিকে ব্লক করে রেখেছিল। টিম গেস্ট স্কোপটিকে একটি পাবলিক রিজলভার-এ পরিবর্তন করে।

ফলাফল। পরবর্তী সংযোগেই পোর্টাল রিডাইরেক্ট কাজ করেছিল। ফ্রন্ট ডেস্ক সেই সপ্তাহে আর কোনো WiFi সংক্রান্ত অভিযোগ নথিভুক্ত করেনি।

একটি ৪০-দোকানের রিটেইল চেইন যেখানে সোশ্যাল লগইন আটকে গিয়েছিল

পরিস্থিতি। একটি রিটেইল চেইন তার স্প্ল্যাশ পেজে সোশ্যাল সাইন-ইন যোগ করেছিল। ইমেল ফর্মটি কাজ করছিল, কিন্তু প্রতিটি দোকানে সোশ্যাল বোতামটি অনির্দিষ্টকালের জন্য ঘুরছিল।

যা করা হয়েছিল। টিম ডেভেলপার টুলস সহ স্প্ল্যাশ পেজটি খোলে এবং প্রোভাইডারের লগইন লোড করা প্রতিটি ডোমেন তালিকাভুক্ত করে। তারা একটি পাইলট দোকানে প্রি-অথরাইজেশন অ্যাক্সেসে সেগুলো যোগ করে, Android এবং iOS-এ পরীক্ষা করে, এবং তারপর পরিবর্তনটি সমস্ত ৪০টি দোকানে কার্যকর করে।

ফলাফল। সমস্ত ৪০টি দোকানে সোশ্যাল সাইন-ইন সফলভাবে সম্পন্ন হয়েছে। টিম এখন প্রতিটি প্রোভাইডার আপডেটের পরে পাইলট দোকানটি পুনরায় পরীক্ষা করে।

সার্টিফিকেট সংক্রান্ত সতর্কতা সহ একটি কনফারেন্স সেন্টার

পরিস্থিতি। ল্যাপটপ ব্যবহারকারী প্রতিনিধিরা পোর্টালের আগে "Your connection is not private" দেখছিলেন। ফোনগুলো CNA-এর মাধ্যমে কাজ করছিল, তাই ত্রুটিটিকে সাময়িক মনে হচ্ছিল।

যা করা হয়েছিল। অ্যাড্রেস বারটি একটি IP ঠিকানায় HTTPS রিডাইরেক্ট দেখাচ্ছিল। রিডাইরেক্ট হোস্টনেমের সাথে সামঞ্জস্যপূর্ণ একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট না পাওয়া পর্যন্ত টিম HTTPS রিডাইরেকশন নিষ্ক্রিয় করে রাখে।

ফলাফল। ল্যাপটপে সতর্কতাটি অদৃশ্য হয়ে যায়। ইভেন্ট হেল্পডেস্ক কনফারেন্সের বাকি সময়ের জন্য পোর্টাল সংক্রান্ত টিকিট পাওয়া বন্ধ করে দেয়।

কীভাবে আপনি UniFi captive portal আবার ব্যর্থ হওয়া বন্ধ করবেন?

  • একটি প্রি-অথরাইজেশন রেজিস্টার রাখুন। প্রতিটি হোস্ট এবং সাবনেট তালিকাভুক্ত করুন, সেটি কেন সেখানে আছে এবং কার মালিকানাধীন তা উল্লেখ করুন। আপনি যখন কোনো লগইন পদ্ধতি বা পেমেন্ট প্রোভাইডার যোগ করবেন তখন এটি পর্যালোচনা করুন।
  • প্রতিটি পরিবর্তনের পরে পরীক্ষা করুন। একটি Android ফোন, একটি iPhone এবং একটি ল্যাপটপ ব্যবহার করুন। নিশ্চিত করুন যে neverssl.com রিডাইরেক্ট করে এবং লগইন সম্পন্ন হয়।
  • সার্টিফিকেট মেয়াদ শেষ হওয়ার ট্র্যাক রাখুন। একটি হোস্টনেম রিডাইরেক্টে মেয়াদ উত্তীর্ণ সার্টিফিকেট কোনো সার্টিফিকেট না থাকার মতোই সতর্কতা তৈরি করে।
  • কন্ট্রোলারটি মনিটর করুন। অতিথিরা লক্ষ্য করার আগেই একটি সেলফ-হোস্টেড সার্ভার অফলাইনে যাওয়ার বিষয়ে অ্যালার্ট পান।
  • একটি ওপেন গেস্ট নেটওয়ার্ক চালান। Purple ওপেন গেস্ট নেটওয়ার্কের সুপারিশ করে কারণ পরিচিতি লগইনে বাধা কমায়।অন্যান্য ভেন্ডরদের ক্ষেত্রেও একই নিয়ম প্রযোজ্য। এই প্ল্যাটফর্মগুলির জন্য Purple-এর HPE Aruba captive portal troubleshooting guide এবং Cisco Meraki captive portal troubleshooting guide একই চেকলিস্ট অনুসরণ করে।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

আমাদের ইতিমধ্যেই থাকা Ubiquiti UniFi অ্যাক্সেস পয়েন্টগুলির সাথে কি Purple কাজ করে?

হ্যাঁ, Purple একটি এক্সটার্নাল পোর্টাল এবং RADIUS পরিষেবা হিসাবে Ubiquiti UniFi-তে চলে, তাই আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্টগুলি ব্যবহার করতে পারবেন। Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme এবং Fortinet সমর্থন করে। এটি বিভিন্ন ব্র্যান্ডের হার্ডওয়্যার থাকা মাল্টি-সাইট এস্টেটের জন্য অত্যন্ত গুরুত্বপূর্ণ, কারণ একটি মাত্র গেস্ট WiFi কনফিগারেশন প্রতিটি ভেন্ডরকে কভার করে। Purple-এর নিজস্ব ডেটা অনুযায়ী, এই প্ল্যাটফর্মটি ৮০,০০০+ এরও বেশি লাইভ ভেন্যুতে ব্যবহৃত হচ্ছে।

আমরা কি এক্সটার্নাল পোর্টালের সাথে একটি সেলফ-হোস্টেড UniFi Network Server রাখতে পারি?

হ্যাঁ, একটি সেলফ-হোস্টেড UniFi Network Server একটি এক্সটার্নাল পোর্টালের সাথে কাজ করে, যদি এটি অ্যাক্সেসযোগ্য থাকে। গেটওয়ে এবং অ্যাক্সেস পয়েন্টগুলিকে অবশ্যই সার্ভারে পৌঁছাতে হবে, এবং সার্ভারটিকে অবশ্যই আপনার পোর্টাল প্রদানকারীর RADIUS পরিষেবার সাথে সংযুক্ত হতে হবে। সার্ভারটি যদি কোনো প্রধান কার্যালয়ে থাকে, তবে সাইটগুলির মধ্যে থাকা ফায়ারওয়াল নিয়মগুলি পরীক্ষা করে নিন। ক্লাউড কনসোলগুলি হোস্টিংয়ের ঝামেলা দূর করে ঠিকই, তবে RADIUS-এর সাথে আউটবাউন্ড অ্যাক্সেসের প্রয়োজন এখনও থাকে।

আমাদের UniFi গেস্ট নেটওয়ার্কটি কি ওপেন নাকি পাসওয়ার্ড-সুরক্ষিত হওয়া উচিত?

গেস্ট অ্যাক্সেসের জন্য ওপেন নেটওয়ার্ক ব্যবহার করার পরামর্শ দেওয়া হয়। Purple একটি ওপেন নেটওয়ার্কের মাধ্যমে গেস্ট WiFi দেওয়ার পরামর্শ দেয় কারণ এটি এখন একটি স্ট্যান্ডার্ড নিয়ম এবং এটি লগইনের জটিলতা কমায়। Captive Portal তবুও অ্যাক্সেস নিয়ন্ত্রণ করে, সচেতন পছন্দের অপ্ট-ইন সংগ্রহ করে এবং প্রতিটি গেস্টকে একটি ওয়ান-টাইম লগইন প্রদান করে। পাসওয়ার্ড-সুরক্ষিত গেস্ট নেটওয়ার্ক ব্যবহারের ক্ষেত্রে অতিরিক্ত একটি ধাপ যুক্ত হয় এবং এর ফলে ফ্রন্ট-ডেস্কে আরও বেশি জিজ্ঞাসার সৃষ্টি হয়।

আমাদের captive portal-এর জন্য কি আমাদের একটি SSL সার্টিফিকেট কিনতে হবে?

হ্যাঁ, আপনি যদি HTTPS বা হোস্টনামের মাধ্যমে গেস্টদের রিডাইরেক্ট করেন। ব্রাউজারগুলি একটি বিশ্বস্ত পাবলিক সার্টিফিকেট আশা করে এবং রিডাইরেক্ট হোস্টনামটি অবশ্যই সার্টিফিকেটের Common Name-এর সাথে মিলতে হবে। এটি ছাড়া, পোর্টাল লোড হওয়ার আগে ল্যাপটপগুলিতে একটি সিকিউরিটি ওয়ার্নিং দেখাবে। আপনি যদি একটি সার্টিফিকেট বজায় রাখতে না পারেন, তবে HTTPS রিডাইরেকশন বন্ধ রাখুন এবং ডিভাইসের CNA-কে পরিবর্তে একটি HTTP রিডাইরেক্ট ব্যবহার করতে দিন।

Purple-এ চলে যাওয়া আমাদের GDPR অবস্থানের উপর কীভাবে প্রভাব ফেলে?

Purple আপনাকে ঝুঁকি বাড়ানোর পরিবর্তে GDPR মেনে চলতে সাহায্য করে। Purple-এর ISO 27001, GDPR, CCPA এবং Cyber Essentials সার্টিফিকেশন রয়েছে এবং স্প্ল্যাশ পেজটি মার্কেটিংয়ের সম্মতির জন্য সচেতন পছন্দের অপ্ট-ইন রেকর্ড করে। আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা প্রতিটি গেস্টের দেওয়া সম্মতির সাথে যুক্ত থাকে। আপনার নিজস্ব প্রাইভেসি নোটিশ এবং রিটেনশন পলিসি এখনও প্রযোজ্য থাকবে, তাই লঞ্চ করার আগে উভয়ই পর্যালোচনা করে নিন।

বিল্ট-ইন UniFi হটস্পট থেকে Purple-এ স্থানান্তরিত হতে কতটা প্রচেষ্টার প্রয়োজন?

Purple-এ স্থানান্তরিত হওয়া একটি কনফিগারেশন পরিবর্তন মাত্র, কোনো হার্ডওয়্যার প্রজেক্ট নয়। আপনি এক্সটার্নাল পোর্টাল সার্ভার এবং RADIUS সেটিংস Purple-এর দিকে নির্দেশ করুন, তারপর স্প্ল্যাশ পেজ ডোমেনের জন্য প্রি-অথরাইজেশন অ্যাক্সেস আপডেট করুন। Purple আপনার বিদ্যমান UniFi পরিকাঠামোর উপরে কাজ করে, তাই এখানে কোনো কিছু পরিবর্তন বা প্রতিস্থাপনের প্রয়োজন নেই। প্রথমে একটি সাইট পরীক্ষা করুন, তারপর আপনার সমস্ত এস্টেটে সেটিংসগুলো কপি করুন।

Purple কি উচ্চ-মাত্রার ভিড় থাকা ভেন্যুগুলোতে গেস্ট লগইন পরিচালনা করতে পারে?

হ্যাঁ, Purple-এর নিজস্ব ডেটা অনুযায়ী, ২০২৪ সালে Purple ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। এই বিশাল পরিমাণ লগইনের মধ্যে রয়েছে ভারী পিক আওয়ার যুক্ত হোটেল, রিটেইল, ট্রেন এবং হেলথকেয়ার সাইটগুলো। UniFi-তে, পোর্টালে ধারণক্ষমতা খুব কমই বাধা হয়ে দাঁড়ায়। DNS রিচিবিলিটি এবং সম্পূর্ণ প্রি-অথরাইজেশন অ্যাক্সেস বেশি গুরুত্বপূর্ণ, তাই বড় কোনো ইভেন্টের আগে এই চেকলিস্টটি প্রয়োগ করুন।

মূল সংজ্ঞাসমূহ

Captive portal

একটি ওয়েব পেজ যা একটি নতুন সংযুক্ত ক্লায়েন্টকে বাধা দেয় এবং বৃহত্তর নেটওয়ার্ক অ্যাক্সেস দেওয়ার আগে লগইন বা সম্মতির মতো একটি পদক্ষেপের প্রয়োজন হয়। IETF RFC 8952-এ এই আর্কিটেকচারটি বর্ণনা করে, যার মধ্যে ডিটেকশন, এনফোর্সমেন্ট ডিভাইস এবং পোর্টাল সার্ভার অন্তর্ভুক্ত রয়েছে।

আপনি এটি UniFi hotspot portal বা একটি external portal হিসাবে পাবেন। রিডাইরেক্ট চেইনের যেকোনো ধাপ ভেঙে গেলে, গেস্টরা কোনো পোর্টাল, একটি খালি পৃষ্ঠা বা একটি সতর্কবার্তা দেখতে পান।

Captive Network Assistant (CNA)

একটি captive network-এ অপারেটিং সিস্টেম যে ছোট ব্রাউজারটি চালু করে। এটি ইন্টারনেট অ্যাক্সেস করা যাচ্ছে কিনা তা পরীক্ষা করতে একটি পূর্বনির্ধারিত ডোমেন প্রোব করে, ডিভাইসটিকে অবহিত করে, লগইন পৃষ্ঠাটি খোলে এবং একটি অনলাইন স্ট্যাটাস নিশ্চিত করে।

একটি ব্লক করা প্রোব বা বাতিল করা CNA নোটিফিকেশন হল অন্য ডিভাইসগুলো কাজ করার সময় একটি ডিভাইসের ব্যর্থ হওয়ার কারণ। একটি ব্রাউজারে neverssl.com খুললে ম্যানুয়ালি রিডাইরেক্ট পুনরায় শুরু হয়।

Pre-authorisation access (walled garden)

UniFi-এর "Pre-Authorization Access" সেটিং: হোস্ট এবং সাবনেটগুলোর একটি অনুমতি তালিকা যা একজন গেস্ট অথেনটিকেশন করার আগে অ্যাক্সেস করতে পারেন। এটি captive portal লগইনের আগে গেটওয়েতে প্রয়োগ করা হয়।

এটি সবচেয়ে সাধারণ সমাধান। অনুপস্থিত পোর্টাল, অ্যাসেট, সোশ্যাল লগইন বা পেমেন্ট ডোমেনের কারণে খালি বা আংশিক স্প্ল্যাশ পেজ তৈরি হয়।

External portal server

UniFi-এর এমন একটি সেটিং যা অননুমোদিত অতিথিদের অন্তর্নির্মিত হটস্পট পোর্টালের পরিবর্তে একটি থার্ড-পার্টি স্প্ল্যাশ পেজে পাঠায়। ঠিকানাটি অবশ্যই রিসলভ হতে হবে এবং গেটওয়ে থেকে অ্যাক্সেসযোগ্য হতে হবে।

একটি বানানের ভুল বা পূর্ববর্তী প্রোভাইডারের একটি অবশিষ্ট অ্যাড্রেস প্রতিটি গেস্টকে একটি নিষ্ক্রিয় হোস্টের দিকে পাঠায়। আপনি যখন প্রোভাইডার পরিবর্তন করবেন তখন পুরানো এন্ট্রিগুলো মুছে ফেলুন।

RADIUS

Remote Authentication Dial-In User Service, যা IETF RFC 2865-এ সংজ্ঞায়িত। এটি নেটওয়ার্ক সরঞ্জাম থেকে একটি কেন্দ্রীয় সার্ভারে অ্যাক্সেসের অনুরোধগুলি বহন করে যা শংসাপত্রগুলি গ্রহণ বা প্রত্যাখ্যান করে।

Purple-এর সাথে, কন্ট্রোলারটি এককালীন লগইনকে Purple-এর RADIUS সার্ভারে পাস করে। যদি পোর্টালটি লোড হয় কিন্তু লগইন কখনও সম্পন্ন না হয়, তাহলে RADIUS-এর বিবরণ এবং আউটবাউন্ড অ্যাক্সেসযোগ্যতা পরীক্ষা করুন।

ক্লায়েন্ট ডিভাইস আইসোলেশন

একটি অ্যাক্সেস পয়েন্ট ফিচার যা একই SSID-এ থাকা ওয়্যারলেস ক্লায়েন্টদের মধ্যে লেয়ার ২ ফরওয়ার্ডিং ব্লক করে, যাতে গেস্ট ডিভাইসগুলি একে অপরের কাছে পৌঁছাতে না পারে। এটি IEEE 802.11-এর অংশ হওয়ার পরিবর্তে একটি ভেন্ডর ফিচার।

শুধুমাত্র আইসোলেশন পোর্টালকে ব্লক করে না। গেস্ট নেটওয়ার্কের প্রাইভেট সাবনেট সীমাবদ্ধতাগুলিই মূলত অভ্যন্তরীণ পোর্টাল বা DNS সার্ভারকে ব্লক করে দেয়।

VLAN

IEEE 802.1Q দ্বারা সংজ্ঞায়িত একটি ভার্চুয়াল LAN, যা একটি শেয়ার্ড সুইচিং ইনফ্রাস্ট্রাকচারের মাধ্যমে লজিক্যাল নেটওয়ার্কগুলিতে ট্রাফিক আলাদা করতে ইথারনেট ফ্রেমগুলিকে ট্যাগ করে।

গেস্ট SSID সাধারণত নিজস্ব DHCP স্কোপ সহ একটি গেস্ট VLAN-এর সাথে ম্যাপ করে। স্কোপের DNS সেটিং নির্ধারণ করে যে অতিথিরা লগইন করার আগে হোস্টনেমগুলি রিসলভ করতে পারবেন কিনা।

DHCP স্কোপ

একটি DHCP সার্ভার ক্লায়েন্টদের যে অ্যাড্রেস পুল এবং অপশনগুলি প্রদান করে, যা IETF RFC 2131-এ সংজ্ঞায়িত। অপশনগুলির মধ্যে ডিফল্ট গেটওয়ে এবং ক্লায়েন্টের ব্যবহার করা উচিত এমন DNS সার্ভারগুলি অন্তর্ভুক্ত থাকে।

একটি গেস্ট স্কোপ যা ব্লক করা প্রাইভেট সাবনেটে একটি অভ্যন্তরীণ DNS সার্ভার প্রদান করে, তা পোর্টালটিকে পুরোপুরি উপস্থিত হতে বাধা দেয়।

SSL/TLS সার্টিফিকেট Common Name

একটি X.509 সার্টিফিকেট, যা IETF RFC 5280-এ ইন্টারনেটের জন্য প্রোফাইল করা হয়েছে, একটি পাবলিক কি-কে একটি সাবজেক্টের সাথে যুক্ত করে। ব্রাউজারগুলি পরীক্ষা করে দেখে যে তারা যে হোস্টনেমের সাথে সংযোগ করছে তা সার্টিফিকেটের নামের সাথে মিলছে কিনা।

একটি খালি IP-তে HTTPS রিডাইরেক্ট, অমিল থাকা হোস্টনেম বা সেলফ-সাইন্ড সার্টিফিকেট ল্যাপটপে "Your connection is not private" বার্তাটি ট্রিগার করে।

সচেতন-পছন্দমূলক অপ্ট-ইন

স্প্ল্যাশ পেজে একজন অতিথি সক্রিয়ভাবে যে মার্কেটিং সম্মতি দেন তার জন্য Purple-এর ব্যবহৃত শব্দ। GDPR Article 4(11) এবং Article 7-এর অধীনে, সম্মতি অবশ্যই অবাধে দেওয়া, নির্দিষ্ট, তথ্যবহুল এবং প্রদর্শনযোগ্য হতে হবে।

স্প্ল্যাশ পেজটি এই অপ্ট-ইনগুলি রেকর্ড করে, যাতে ফার্স্ট-পার্টি ডেটা প্রতিটি গেস্টের দেওয়া সম্মতির সাথে যুক্ত থাকে। আপনার নিজস্ব গোপনীয়তা বিজ্ঞপ্তি এবং ডেটা সংরক্ষণের নীতি এখনও প্রযোজ্য থাকবে।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০-রুমের হোটেল external portal সহ একটি স্ব-হোস্টেড UniFi Network Server চালায়। একটি নেটওয়ার্ক পরিবর্তনের পর, গেস্টরা guest SSID-এ একটি খালি পৃষ্ঠা দেখতে পান এবং ফ্রন্ট ডেস্ক কর্মীরা প্রতি রাতে প্রায় এক ডজন অভিযোগ নথিভুক্ত করেন। কী এটি সমাধান করেছে?

দলটি একটি আনঅথেনটিকেটেড ডিভাইসে neverssl.com-এ ব্রাউজ করেছে এবং এটি রিডাইরেক্ট করেনি, যা DNS, portal server সেটিং বা কন্ট্রোলারের দিকে নির্দেশ করেছিল। তারা প্রথমে DNS পরীক্ষা করেছে। guest VLAN-এর DHCP স্কোপ একটি প্রাইভেট সাবনেটে একটি ইন্টারনাল DNS সার্ভার হস্তান্তর করছিল, এবং UniFi guest restrictions প্রাইভেট অ্যাড্রেস রেঞ্জকে ব্লক করে। তাই গেস্টরা লগইনের আগে হোস্টনেমগুলো রিসলভ করতে পারছিল না। দলটি গেস্ট স্কোপটিকে একটি পাবলিক রিসলভার-এ পরিবর্তন করেছে। পরবর্তী সংযোগে portal রিডাইরেক্ট কাজ করেছে এবং ফ্রন্ট ডেস্ক সেই সপ্তাহে আর কোনো WiFi সংক্রান্ত অভিযোগ নথিভুক্ত করেনি।

একটি ৪০-দোকানের রিটেইল চেইন তার স্প্ল্যাশ পেজে সোশ্যাল সাইন-ইন যোগ করেছে। ইমেল ফর্মটি কাজ করে, কিন্তু প্রতিটি দোকানে সোশ্যাল লগইন বোতামটি অনির্দিষ্টকালের জন্য ঘুরতে থাকে। দলটি কীভাবে এটি সমাধান করল?

একটি ঘূর্ণায়মান সোশ্যাল বোতামের অর্থ হল আইডেন্টিটি প্রোভাইডারের ডোমেনগুলো pre-authorisation access থেকে বাদ পড়েছে। দলটি নেটওয়ার্ক রিকোয়েস্ট দেখানো ব্রাউজারের ডেভেলপার টুলস সহ একটি ল্যাপটপে স্প্ল্যাশ পেজটি খোলে। তারা প্রোভাইডারের লগইন পেজ লোড করা প্রতিটি ডোমেন তালিকাভুক্ত করে এবং একটি পাইলট দোকানে pre-authorisation access-এ সেই এন্ট্রিগুলো যোগ করে। সমস্ত ৪০টি দোকানে পরিবর্তনটি রোল আউট করার আগে তারা Android এবং iOS-এ পরীক্ষা করে। এরপর সব জায়গায় সোশ্যাল সাইন-ইন সফলভাবে সম্পন্ন হয়। প্রোভাইডার ডোমেন এবং অ্যাড্রেস পরিবর্তিত হওয়ার কারণে, দলটি এখন প্রতিটি প্রোভাইডার আপডেটের পরে পাইলট দোকানটি পুনরায় পরীক্ষা করে।

একটি কনফারেন্স সেন্টারে, ল্যাপটপ ব্যবহারকারী প্রতিনিধিরা পোর্টালের আগে "Your connection is not private" দেখতে পান, যখন ফোনগুলো CNA-এর মাধ্যমে কাজ করে। ত্রুটিটি মাঝে মাঝে হচ্ছে বলে মনে হচ্ছে। কারণ এবং সমাধান কী ছিল?

দলটি সতর্কবার্তার সময় অ্যাড্রেস বারের URLটি পড়ে। এটি একটি IP অ্যাড্রেসে একটি HTTPS redirect দেখায়, যার সাথে কোনো পাবলিকলি ট্রাস্টেড সার্টিফিকেট মিলতে পারে না। ফোনগুলো কাজ করার কারণ হল CNA রিডাইরেক্টটিকে ভিন্নভাবে পরিচালনা করেছিল, যার ফলে ত্রুটিটিকে সাময়িক বলে মনে হয়েছিল। রিডাইরেক্ট হোস্টনেমের সাথে মিলে যায় এমন একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট সেটআপ না হওয়া পর্যন্ত দলটি HTTPS redirection নিষ্ক্রিয় করে দেয়। ল্যাপটপগুলোতে সতর্কবার্তাটি চলে যায় এবং ইভেন্ট হেল্পডেস্ক কনফারেন্সের বাকি সময়ের জন্য আর কোনো পোর্টাল টিকিট পায়নি।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

আমাদের মালিকানাধীন Ubiquiti UniFi অ্যাক্সেস পয়েন্টগুলির সাথে কি Purple কাজ করে?

হ্যাঁ, Purple একটি এক্সটার্নাল পোর্টাল এবং RADIUS সার্ভিস হিসেবে Ubiquiti UniFi-তে কাজ করে, তাই আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্টগুলি রাখতে পারবেন। Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme এবং Fortinet-কেও সাপোর্ট করে। মিশ্র হার্ডওয়্যার সহ মাল্টি-সাইট এস্টেটের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ, কারণ একটি গেস্ট WiFi কনফিগারেশন প্রতিটি ভেন্ডরকে কভার করে। Purple-এর নিজস্ব তথ্য অনুসারে, Purple-এর প্ল্যাটফর্মটি ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে চলমান রয়েছে।

আমরা কি একটি এক্সটার্নাল পোর্টালের সাথে একটি সেলফ-হোস্টেড UniFi Network Server রাখতে পারি?

হ্যাঁ, একটি সেলফ-হোস্টেড UniFi Network Server একটি এক্সটার্নাল পোর্টালের সাথে কাজ করে, যদি এটি অ্যাক্সেসযোগ্য থাকে। গেটওয়ে এবং অ্যাক্সেস পয়েন্টগুলিকে অবশ্যই সার্ভারে পৌঁছাতে হবে, এবং সার্ভারটিকে অবশ্যই আপনার পোর্টাল প্রদানকারীর RADIUS পরিষেবায় পৌঁছাতে হবে। সার্ভারটি যদি কোনো হেড অফিসে থাকে তবে সাইটগুলোর মধ্যে ফায়ারওয়াল নিয়মগুলি পরীক্ষা করুন। ক্লাউড কনসোল হোস্টিংয়ের কাজ কমিয়ে দেয় তবে এখনও RADIUS-এ আউটবাউন্ড অ্যাক্সেসের প্রয়োজন হয়।

আমাদের UniFi গেস্ট নেটওয়ার্ক কি ওপেন নাকি পাসওয়ার্ড-সুরক্ষিত হওয়া উচিত?

গেস্ট অ্যাক্সেসের জন্য ওপেন নেটওয়ার্ক হলো প্রস্তাবিত পছন্দ। Purple একটি ওপেন নেটওয়ার্কের মাধ্যমে Guest WiFi দেওয়ার সুপারিশ করে কারণ এটি এখন একটি স্ট্যান্ডার্ড নিয়ম এবং লগইন করার সময় ঝামেলা কমায়। Captive Portal এখনও অ্যাক্সেস নিয়ন্ত্রণ করে, সচেতন-পছন্দের সম্মতি সংগ্রহ করে এবং প্রতিটি গেস্টকে একটি ওয়ান-টাইম লগইন প্রদান করে। পাসওয়ার্ড-সুরক্ষিত গেস্ট নেটওয়ার্কগুলি একটি অতিরিক্ত পদক্ষেপ যোগ করে এবং ফ্রন্ট-ডেস্কে আরও বেশি জিজ্ঞাসার সৃষ্টি করে।

আমাদের captive portal-এর জন্য কি আমাদের একটি SSL সার্টিফিকেট কিনতে হবে?

হ্যাঁ, আপনি যদি গেস্টদের HTTPS বা হোস্টনেমের মাধ্যমে রিডাইরেক্ট করেন। ব্রাউজারগুলি একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট আশা করে, এবং রিডাইরেক্ট হোস্টনেম অবশ্যই সার্টিফিকেটের কমন নেমের সাথে মিলতে হবে। এটি ছাড়া, পোর্টাল লোড হওয়ার আগে ল্যাপটপগুলিতে একটি নিরাপত্তা সতর্কতা দেখায়। আপনি যদি একটি সার্টিফিকেট বজায় রাখতে না পারেন, তবে HTTPS রিডাইরেকশন বন্ধ রাখুন এবং ডিভাইসের CNA-কে পরিবর্তে একটি HTTP রিডাইরেক্ট ব্যবহার করতে দিন।

Purple-এ স্থানান্তরিত হওয়া আমাদের GDPR অবস্থানকে কীভাবে প্রভাবিত করে?

Purple আপনাকে ঝুঁকি বাড়ানোর পরিবর্তে GDPR মেনে চলতে সাহায্য করে। Purple-এর ISO 27001, GDPR, CCPA এবং Cyber Essentials সার্টিফিকেশন রয়েছে এবং স্প্ল্যাশ পেজটি মার্কেটিং সম্মতির জন্য সচেতন-পছন্দের সম্মতি রেকর্ড করে। আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা প্রতিটি গেস্টের দেওয়া সম্মতির সাথে যুক্ত থাকে। আপনার নিজস্ব প্রাইভেসি নোটিশ এবং রিটেনশন পলিসি এখনও প্রযোজ্য থাকবে, তাই লঞ্চ করার আগে উভয়ই পর্যালোচনা করুন।

বিল্ট-ইন UniFi হটস্পট থেকে Purple-এ স্থানান্তরিত হতে কতটা প্রচেষ্টার প্রয়োজন?

Purple-এ স্থানান্তরিত হওয়া একটি কনফিগারেশন পরিবর্তন, কোনো হার্ডওয়্যার প্রকল্প নয়। আপনি এক্সটার্নাল পোর্টাল সার্ভার এবং RADIUS সেটিংস Purple-এর দিকে নির্দেশ করেন, তারপর স্প্ল্যাশ পেজ ডোমেনের জন্য প্রি-অথরাইজেশন অ্যাক্সেস আপডেট করেন। Purple আপনার বিদ্যমান UniFi পরিকাঠামোর উপরে কাজ করে, তাই কোনো কিছু ভেঙে ফেলার এবং প্রতিস্থাপন করার প্রয়োজন নেই। প্রথমে একটি সাইট পরীক্ষা করুন, তারপর আপনার সমস্ত এস্টেট জুড়ে সেটিংস কপি করুন।

Purple কি উচ্চ-ভলিউম ভেন্যুতে গেস্ট লগইন পরিচালনা করতে পারে?

হ্যাঁ, Purple-এর নিজস্ব তথ্য অনুযায়ী, Purple ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। এই বিশাল পরিমাণ মূলত [হোটেল](/industries/hotels), [রিটেইল](/industries/retail), [ট্রেন](/industries/trains) এবং [হেলথকেয়ার](/industries/healthcare) সাইটগুলিতে হয়ে থাকে যেখানে অত্যন্ত ব্যস্ত সময় থাকে। UniFi-তে, পোর্টালের ক্যাপাসিটি কদাচিৎ বাধা হয়ে দাঁড়ায়। DNS অ্যাক্সেসযোগ্যতা এবং সম্পূর্ণ প্রি-অথরাইজেশন অ্যাক্সেস বেশি গুরুত্বপূর্ণ, তাই একটি বড় ইভেন্টের আগে এই চেকলিস্টটি প্রয়োগ করুন।

এই সিরিজে পড়া চালিয়ে যান

HPE Aruba captive portal ট্রাবলশুটিং: রিডাইরেক্ট, সার্টিফিকেট এবং ওয়াল্ড গার্ডেন চেকলিস্ট

আপনার দেখা লক্ষণ থেকে একটি ব্যর্থ HPE Aruba captive portal নির্ণয় করতে এই চেকলিস্টটি ব্যবহার করুন: কোনো redirect নেই, একটি certificate সতর্কতা বা এমন কোনো অতিথি যে কখনই রিলিজ হয় না। তারপরে আপনি ত্রুটিটি DNS, DHCP, walled garden, redirect URL, certificate বা RADIUS-এ সনাক্ত করতে পারেন। অবশেষে, Instant APs, Aruba Central বা একটি mobility controller-এ সমাধান প্রয়োগ করুন।

গাইডটি পড়ুন →

Cisco Meraki captive portal ট্রাবলশুটিং: splash page, walled garden এবং RADIUS চেকলিস্ট

আপনার Cisco Meraki captive portal-এর সমস্যাটি কোন চারটি ত্রুটির মধ্যে পড়ছে তা চিহ্নিত করতে এই চেকলিস্টটি ব্যবহার করুন: splash page-এর ধরন, walled garden, grant URL হ্যান্ড-অফ অথবা RADIUS অ্যাক্সেসযোগ্যতা। আপনি Meraki-এর ইভেন্ট লগ পড়তে পারবেন, লক্ষণের সাথে তার কারণ মেলাতে পারবেন এবং SSID সেটআপ পুনরাবৃত্তি না করেই সঠিক সমাধান প্রয়োগ করতে পারবেন।

গাইডটি পড়ুন →

Android-এ Captive Portal লগইন: Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট

Cisco Meraki, HPE Aruba এবং Ubiquiti UniFi-তে Android সাইন-ইন বিজ্ঞপ্তিটি নির্ভরযোগ্যভাবে দেখানোর জন্য এই চেকলিস্টটি ব্যবহার করুন। আপনি একটি কঠোর Walled Garden নির্ধারণ করবেন, সাইন-অন না হওয়া পর্যন্ত ট্রাফিক ব্লক করবেন, HTTPS দিয়ে লগইন পৃষ্ঠা সুরক্ষিত করবেন এবং DNS সচল রাখবেন। আপনি একটি সেশন টাইমআউটও বেছে নেবেন, DHCP option 114-এর বিষয়ে সিদ্ধান্ত নেবেন এবং প্রতিটি গেস্টের সমস্যার কারণ চিহ্নিত করে তার সমাধান করবেন।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।