মূল কন্টেন্টে যান

SonicWall এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

SonicWall ফায়ারওয়াল এবং SonicWave অ্যাক্সেস পয়েন্ট কীভাবে Purple গেস্ট WiFi এর সাথে কাজ করে: বাহ্যিক ওয়েব প্রমাণীকরণ, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক।

📖 2 মিনিট পাঠ📝 453 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
SONICWALL TZ এবং SONICWAVE ইন্টিগ্রেশন উইথ PURPLE WIFI Purple WiFi ইন্টেলিজেন্স প্ল্যাটফর্ম - টেকনিক্যাল ব্রিফিং সিরিজ সময়কাল: আনুমানিক ১০ মিনিট কণ্ঠস্বর: ইউকে ইংলিশ, সিনিয়র কনসালট্যান্টের সুর - আত্মবিশ্বাসী, কথোপকথনমূলক, কর্তৃত্বপূর্ণ --- সেগমেন্ট ১: পরিচিতি এবং প্রেক্ষাপট (আনুমানিক ১ মিনিট) Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগত জানাই। আজ আমরা এন্টারপ্রাইজ WiFi ক্ষেত্রে আরও টেকনিক্যালি জটিল ইন্টিগ্রেশনগুলির একটি কভার করছি: গেস্ট অথেন্টিকেশন, কর্মীদের অ্যাক্সেস কন্ট্রোল এবং মাল্টি-টেন্যান্ট নেটওয়ার্ক আইসোলেশনের জন্য Purple এর পাশাপাশি নিয়োজিত SonicWall TZ ফায়ারওয়াল এবং SonicWave অ্যাক্সেস পয়েন্ট। আপনি যদি একজন আইটি সিকিউরিটি ইঞ্জিনিয়ার হন বা ভেন্যু - হোটেল, রিটেইল চেইন, কনফারেন্স সেন্টার বা মিশ্র-ব্যবহারের ডেভেলপমেন্ট ম্যানেজকারী এমএসপি হন - তবে এই ব্রিফিংটি আপনার জন্য। আমরা আর্কিটেকচার, কনফিগারেশন পদক্ষেপ এবং যে জায়গাগুলিতে ডেপ্লয়মেন্টে সমস্যা হতে পারে সেগুলির মধ্য দিয়ে দ্রুত এগিয়ে যাব। এসএমবি এবং মিড-মার্কেট স্পেসে SonicWall একটি শক্তিশালী পছন্দ। TZ সিরিজের ফায়ারওয়ালগুলি ব্যাপকভাবে ডেপ্লয় করা হয় এবং SonicWave AP গুলি SonicOS এবং ওয়্যারলেস নেটওয়ার্ক ম্যানেজারের মাধ্যমে নেটিভভাবে ইন্টিগ্রেট করে। আপনি যখন এর উপরে Purple যুক্ত করেন, তখন আপনি ব্র্যান্ডেড স্প্ল্যাশ পেজ, RADIUS-ভিত্তিক অথেন্টিকেশন এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার সহ একটি ক্লাউড-ম্যানেজড গেস্ট WiFi লেয়ার পাবেন - আপনার বিদ্যমান SonicWall অবকাঠামো প্রতিস্থাপন না করেই। আসুন আর্কিটেকচারের গভীরে যাওয়া যাক। --- সেগমেন্ট ২: টেকনিক্যাল ডিপ-ডাইভ (আনুমানিক ৫ মিনিট) এখানে কভার করার জন্য চারটি আলাদা ব্যবহারের কেস রয়েছে এবং প্রতিটির জন্য একটি ভিন্ন কনফিগারেশন পাথ রয়েছে। Captive Portal রিডাইরেকশন সহ গেস্ট WiFi। ওয়াল্ড গার্ডেন ব্যতিক্রম। 802.1X ব্যবহার করে সিকিউর স্টাফ WiFi। এবং ডায়নামিক VLAN স্টিয়ারিং সহ SonicWall প্রাইভেট প্রি-শেয়ার্ড কি - PPSK - ব্যবহার করে মাল্টি-টেন্যান্ট আইসোলেশন। আসুন গেস্ট WiFi এবং SonicWall Captive Portal দিয়ে শুরু করা যাক। SonicOS বাহ্যিক Captive Portal রিডাইরেক্ট পরিচালনা করতে লাইটওয়েট হটস্পট মেসেজিং - LHM - নামক একটি মেকানিজম ব্যবহার করে। যখন একজন গেস্ট আপনার গেস্ট SSID এর সাথে সংযোগ করে এবং একটি ব্রাউজার খোলে, তখন SonicWall সেই HTTP অনুরোধটি ইন্টারসেপ্ট করে এবং এটিকে Purple এর স্প্ল্যাশ পেজ URL-এ রিডাইরেক্ট করে। গেস্ট Purple এর প্ল্যাটফর্মে অথেন্টিকেট করে - সোশ্যাল লগইন, ইমেল বা ক্লিক-থ্রু এর মাধ্যমে - এবং Purple টিসিপি পোর্ট 4043 এ SonicWall এ একটি LHM অথরাইজেশন ফেরত পাঠায়। এরপর SonicWall সেই ডিভাইসের MAC অ্যাড্রেসের জন্য ইন্টারনেট অ্যাক্সেস চালু করে। SonicOS 7.x-এ কনফিগারেশনটি এভাবে কাজ করে। প্রথমে, অবজেক্ট, তারপর ম্যাচ অবজেক্ট, তারপর জোনে নেভিগেট করুন। আপনার গেস্ট WiFi এর জন্য নির্ধারিত জোনটি এডিট করুন - সাধারণত একটি WLAN বা কাস্টম জোন। গেস্ট সার্ভিসের অধীনে, "Enable Guest Services" এবং "External Guest Authentication" উভয়ই সক্রিয় করুন। তারপর কনফিগার, গেস্ট সার্ভিসেস, জেনারেলে যান। ক্লায়েন্ট রিডাইরেক্ট প্রোটোকলটি HTTP-তে সেট করুন। ওয়েব সার্ভার অ্যাড্রেস হিসেবে Purple এর পোর্টাল হোস্টনেমটি লিখুন - যা হলো portal.purple.ai। রিডাইরেক্ট পাথটি আপনার ভেন্যুর নির্দিষ্ট স্প্ল্যাশ পেজ URL-এ সেট করুন, যা Purple ভেন্যু ড্যাশবোর্ডে প্রদান করে। পোর্টটি হলো 4043।Auth Pages ট্যাবে, লগইন URL-টি Purple-এর বাহ্যিক পোর্টাল URL-এ সেট করুন। আপনি যদি সেশন সমাপ্তি হ্যান্ডেল করতে চান তবে লগআউট URL সেট করুন। Advanced ট্যাবে, "Allow unauthenticated users to access HTTPS sites" কেবল তখনই সক্ষম করুন যদি আপনার HTTPS-first ডিভাইসগুলিকে সমর্থন করার প্রয়োজন হয় - তবে মনে রাখবেন এটি রিডাইরেক্ট প্রয়োগকে দুর্বল করে। একবার সেভ করা হলে, SonicOS স্বয়ংক্রিয়ভাবে একটি NAT পলিসি এবং একটি WAN-to-WAN অ্যাক্সেস রুল তৈরি করে যা TCP 4043 অনুমোদন করে। এই স্বয়ংক্রিয়ভাবে তৈরি রুলগুলি মুছে ফেলবেন না। এগুলিই LHM হ্যান্ডশেক সম্পন্ন করার অনুমতি দেয়। এখন, Walled Garden কনফিগারেশন। একজন গেস্ট প্রমাণীকরণ করার আগে, স্প্ল্যাশ পেজটি কার্যকর করার জন্য তাদের ডিভাইসের কিছু নির্দিষ্ট ডোমেনে পৌঁছানোর প্রয়োজন হয়। Purple-এর প্ল্যাটফর্ম তার নিজস্ব CDN এবং API এন্ডপয়েন্টগুলির উপর নির্ভর করে। OS Captive Portal সনাক্তকরণ প্রোব - iOS ডিভাইসের জন্য captive.apple.com, Android-এর জন্য connectivitycheck.gstatic.com এবং Windows-এর জন্য msftconnecttest.com - অবশ্যই হোয়াইটলিস্ট করতে হবে। আপনি যদি সোশ্যাল লগইন অফার করেন, তবে Google-এর জন্য accounts.google.com, oauth2.googleapis.com, apis.google.com এবং gstatic.com যোগ করুন। আপনি যদি Facebook লগইন অফার করেন, তবে www.facebook.com, graph.facebook.com, connect.facebook.net এবং fbcdn.net CDN ডোমেন যোগ করুন। SonicOS-এ, Object, Match Objects, Addresses-এর অধীনে এগুলিকে FQDN অ্যাড্রেস অবজেক্ট হিসাবে যোগ করুন। তারপরে গেস্ট জোনে অ্যাক্সেস রুল তৈরি করুন যা অপ্রমাণিত ডিভাইসগুলিকে এই FQDN-গুলিতে পৌঁছানোর অনুমতি দেয়। স্ট্যাটিক IP এন্ট্রির পরিবর্তে ডাইনামিক DNS রেজোলিউশন ব্যবহার করুন - SonicOS নিয়মিত বিরতিতে FQDN অবজেক্টগুলিকে সমাধান করে - কারণ CDN IP রেঞ্জ পরিবর্তন হওয়ার সাথে সাথে স্ট্যাটিক IP স্থানান্তরিত হবে। 802.1X সহ সুরক্ষিত স্টাফ WiFi-এ এগিয়ে যাওয়া যাক। এখানেই SonicWave AP এবং Purple-এর RADIUS সার্ভার একসাথে কাজ করে। SonicWave AP 802.1X এক্সচেঞ্জে প্রমাণীকরণকারী হিসাবে কাজ করে। সাপ্লিক্যান্ট হল স্টাফ ডিভাইস। Purple-এর RADIUS সার্ভার হল প্রমাণীকরণ সার্ভার। আপনি যে EAP পদ্ধতিটি বেছে নেবেন তা আপনার আইডেন্টিটি প্রোভাইডারের উপর নির্ভর করে। আপনি যদি Microsoft Entra ID বা Okta ব্যবহার করেন, তবে PEAP-MSCHAPv2 সবচেয়ে সাধারণ পছন্দ কারণ এটি ব্যবহারকারীর নাম এবং পাসওয়ার্ড শংসাপত্রগুলির সাথে কাজ করে। আপনি যদি ডিভাইস সার্টিফিকেট স্থাপন করে থাকেন - যা পরিচালিত ডিভাইসগুলির জন্য প্রস্তাবিত পদ্ধতি - তবে EAP-TLS ব্যবহার করুন। Wireless Network Manager-এ, Policies, Policy Hierarchy-তে নেভিগেট করুন, আপনার AP পলিসি নির্বাচন করুন এবং 802.1X ট্যাবে ক্লিক করুন। Purple-এর RADIUS সার্ভার IP অ্যাড্রেসটি প্রবেশ করান - যা আপনার Purple ভেন্যু ড্যাশবোর্ডে RADIUS সেটিংস বিভাগের অধীনে উপলব্ধ। শেয়ারড সিক্রেটটি Purple দ্বারা তৈরি হয় এবং উভয় পাশে হুবহু মিলতে হবে। প্রমাণীকরণ পোর্টটি 1812 এবং অ্যাকাউন্টিং পোর্টটি 1813-এ সেট করুন। EAP সেটিংসের জন্য, আপনার আইডেন্টিটি প্রোভাইডার কনফিগারেশনের সাথে মেলে এমন পদ্ধতিটি নির্বাচন করুন। Purple-এর দিকে, স্টাফ অথেনটিকেশনের জন্য একটি RADIUS পলিসি তৈরি করুন। স্টাফ SSID-কে একটি নির্দিষ্ট VLAN-এর সাথে ম্যাপ করুন - উদাহরণস্বরূপ, স্টাফদের জন্য VLAN 200। Purple-এর RADIUS সার্ভার তিনটি স্ট্যান্ডার্ড অ্যাট্রিবিউট ব্যবহার করে VLAN অ্যাসাইনমেন্ট রিটার্ন করে: Tunnel-Type সেট করা থাকে VLAN-এ, Tunnel-Medium-Type সেট করা থাকে 802-এ, এবং Tunnel-Private-Group-ID সেট করা থাকে VLAN ID-তে একটি স্ট্রিং হিসেবে - অর্থাৎ VLAN 200-এর জন্য "200"। SonicWall ফায়ারওয়াল এবং SonicWave AP এই অ্যাট্রিবিউটগুলোকে মেনে চলে এবং অথেনটিকেটেড স্টাফ ডিভাইসটিকে স্বয়ংক্রিয়ভাবে সঠিক VLAN-এ স্থাপন করে। এখন, আর্কিটেকচারালি সবচেয়ে আকর্ষণীয় ব্যবহারের ক্ষেত্রটি দেখা যাক: PPSK এবং মাল্টি-টেন্যান্ট আইসোলেশন। Private Pre-Shared Keys আপনাকে একটিমাত্র SSID পরিচালনা করতে এবং প্রতিটি টেন্যান্ট, বাসিন্দা বা ব্যবহারকারী গ্রুপকে একটি অনন্য পাসফ্রেজ অ্যাসাইন করতে দেয়। যখন একটি ডিভাইস একটি নির্দিষ্ট PPSK ব্যবহার করে কানেক্ট হয়, তখন SonicWave AP সেই কী-টি ভ্যালিডেশনের জন্য Purple-এর RADIUS সার্ভারে পাঠায়। Purple কী-টি সন্ধান করে, সংশ্লিষ্ট টেন্যান্ট বা ব্যবহারকারী গ্রুপটিকে শনাক্ত করে এবং Tunnel-Private-Group-ID অ্যাট্রিবিউটের মাধ্যমে উপযুক্ত VLAN অ্যাসাইনমেন্ট রিটার্ন করে। SonicWall তখন সেই ডিভাইসটিকে সঠিক VLAN-এ চালিত করে - যা একই SSID-তে থাকা অন্যান্য টেন্যান্টদের থেকে সম্পূর্ণ আলাদা। এটিই হলো বাস্তবে Identity-Based Networking। আপনি প্রতি টেন্যান্টের জন্য আলাদা SSID পরিচালনা করছেন না। আপনি প্রতি টেন্যান্টের জন্য আইডেন্টিটি পরিচালনা করছেন। ১০টি রিটেইল ইউনিটসহ একটি মিশ্র ব্যবহারের ডেভেলপমেন্টে, একটিমাত্র SSID সম্পূর্ণ বিল্ডিং জুড়ে ব্রডকাস্ট হয়। প্রতিটি টেন্যান্ট তাদের নিজস্ব PPSK পায়। প্রতিটি PPSK একটি ডেডিকেটেড VLAN এবং সাবনেটের সাথে ম্যাপ করা থাকে। টেন্যান্ট A-এর ডিভাইসগুলো কখনই টেন্যান্ট B-এর ট্রাফিক দেখতে পায় না, যদিও তারা একই ফিজিক্যাল অ্যাক্সেস পয়েন্ট শেয়ার করছে। SonicOS-এ PPSK কনফিগারেশনের জন্য SSID-তে RADIUS-ভিত্তিক PPSK মোডের প্রয়োজন হয়। Wireless Network Manager-এ, SSID-টি এডিট করুন, সিকিউরিটি মোডটি WPA2-Enterprise with PPSK-এ সেট করুন এবং RADIUS সার্ভারটিকে Purple-এর দিকে নির্দেশ করুন। Purple কেন্দ্রীয়ভাবে PPSK-to-VLAN ম্যাপিং টেবিলটি অথরাইজ করে। আপনি যখন একটি নতুন টেন্যান্ট যুক্ত করেন, তখন আপনি Purple-এ একটি নতুন PPSK তৈরি করেন, সেটিতে একটি VLAN অ্যাসাইন করেন এবং ফায়ারওয়াল কনফিগারেশনে কোনো স্পর্শ না করেই পরিবর্তনটি সেই ভেন্যুর সমস্ত SonicWave AP-তে ছড়িয়ে পড়ে। - - - SEGMENT 3: IMPLEMENTATION RECOMMENDATIONS AND PITFALLS (প্রায় ২ মিনিট) SonicWall এবং Purple ডিপ্লয়মেন্টে সবচেয়ে বেশি যে তিনটি ভুল হয়, আমি আপনাদের তা জানিয়ে দিই। প্রথমত: LHM পোর্ট। WAN থেকে SonicWall-এর WAN ইন্টারফেসে TCP 4043 পোর্টটি অবশ্যই খোলা থাকতে হবে। যদি আপনার ISP বা আপস্ট্রিম ফায়ারওয়াল এই পোর্টটি ব্লক করে, তাহলে LHM অথরাইজেশন হ্যান্ডশেক কখনই সম্পন্ন হয় না এবং অতিথিরা অথেনটিকেট করার পরেও স্প্ল্যাশ পেজে আটকে থাকেন। তারা Purple-এর দিকে সফল লগইন দেখতে পান, কিন্তু SonicWall কখনই অথরাইজেশন সিগন্যাল পায় না। লাইভ করার আগে একটি এক্সটার্নাল IP থেকে পোর্ট 4043-এ একটি telnet বা curl চেক দিয়ে এটি পরীক্ষা করুন। দ্বিতীয়ত: FQDN অবজেক্ট রেজোলিউশন টাইমিং। SonicOS বুট করার সময় এবং তারপরে একটি কনফিগারযোগ্য ব্যবধানে FQDN অ্যাড্রেস অবজেক্টগুলো রিজলভ করে। আপনি যদি একটি নতুন ওয়াল্ড গার্ডেন ডোমেন যুক্ত করেন এবং রেজোলিউশনটি এখনও রিফ্রেশ না হয়ে থাকে, তবে আনঅথেনটিকেটেড ডিভাইসগুলো এটি অ্যাক্সেস করতে পারে না। নতুন FQDN অবজেক্ট যুক্ত করার পরে ম্যানুয়ালি রিফ্রেশ করতে বাধ্য করুন, অথবা হাই-ট্রাফিক ডিপ্লয়মেন্টের ক্ষেত্রে DNS রিফ্রেশ ইন্টারভাল ৬০ সেকেন্ডে সেট করুন।তৃতীয়: VLAN সাব-ইন্টারফেস কনফিগারেশন। RADIUS-এর মাধ্যমে ডায়নামিক VLAN অ্যাসাইনমেন্ট শুধুমাত্র তখনই কাজ করে যখন প্রথম ডিভাইসটি অথেন্টিকেট করার আগে SonicWall-এ সাব-ইন্টারফেস হিসেবে টার্গেট VLAN-গুলি বিদ্যমান থাকে। যদি একটি RADIUS রেসপন্স Tunnel-Private-Group-ID 110 রিটার্ন করে কিন্তু SonicWall-এ সাব-ইন্টারফেস হিসেবে VLAN 110 বিদ্যমান না থাকে, তবে ডিভাইসটি ডিসকানেক্ট হয়ে যায় অথবা ডিফল্ট VLAN-এ চলে যায়। RADIUS VLAN অ্যাসাইনমেন্ট চালু করার আগে সমস্ত VLAN সাব-ইন্টারফেস তৈরি ও পরীক্ষা করুন। একাধিক ভেন্যু পরিচালনা করা MSP-দের জন্য, Purple-এর ক্লাউড ড্যাশবোর্ড আপনাকে RADIUS পলিসি, PPSK টেবিল এবং স্প্ল্যাশ পেজ কনফিগারেশন কেন্দ্রীয়ভাবে পরিচালনা করতে সাহায্য করে। আপনি একটি একক ইন্টারফেস থেকে সমস্ত ভেন্যুতে কনফিগারেশন পরিবর্তন পুশ করতে পারেন। এটিই হলো ক্লাউড ওভারলে পদ্ধতির অপারেশনাল সুবিধা - SonicWall হার্ডওয়্যারটি তার জায়গায় থাকে এবং Purple এর উপরের আইডেন্টিটি এবং পলিসি লেয়ারটি পরিচালনা করে। - - - সেগমেন্ট ৪: র্যাপিড-ফায়ার প্রশ্নোত্তর (আনুমানিক ১ মিনিট) নিয়মিত উত্থাপিত কয়েকটি প্রশ্ন। "আমি কি Purple-এর সাথে স্ট্যান্ডঅ্যালোন মোডে SonicWave AP ব্যবহার করতে পারি?" হ্যাঁ, তবে আপনি কিছু কার্যকারিতা হারাবেন। স্ট্যান্ডঅ্যালোন মোডে, SonicWave AP-গুলি স্থানীয়ভাবে তাদের নিজস্ব RADIUS কনফিগারেশন পরিচালনা করে। আপনি এখনও 802.1X-এর জন্য সেগুলিকে Purple-এর RADIUS সার্ভারের দিকে নির্দেশ করতে পারেন। তবে ডায়নামিক VLAN অ্যাসাইনমেন্ট সহ PPSK-এর জন্য, RADIUS প্রক্সি হিসেবে আপনার SonicWall TZ অথবা কেন্দ্রীয়ভাবে AP পলিসি পরিচালনা করার জন্য Wireless Network Manager-এর প্রয়োজন হবে। "Purple কি SonicWave-এ WPA3 সমর্থন করে?" SonicWave-এ WPA3 সমর্থন ফার্মওয়্যার সংস্করণ এবং AP মডেলের উপর নির্ভর করে। SonicWave 600 সিরিজের AP-গুলি WPA3 সমর্থন করে। ক্যাপটিভ পোর্টাল ব্যবহারের ক্ষেত্রে, Opportunistic Wireless Encryption সহ WPA3, Purple-এর LHM রিডাইরেক্ট ফ্লো-এর সাথে সামঞ্জস্যপূর্ণ, তবে বড় পরিসরে মোতায়েন করার আগে আপনার নির্দিষ্ট ফার্মওয়্যার সংস্করণে পরীক্ষা করে নিন। "স্প্ল্যাশ পেজের মাধ্যমে সংগৃহীত গেস্ট ডেটার জন্য Purple কীভাবে GDPR পরিচালনা করে?" Purple হলো ISO 27001 সার্টিফাইড, GDPR কমপ্লায়েন্ট এবং Cyber Essentials সার্টিফাইড। কনফিগারযোগ্য অপ্ট-ইন চেকবক্সের মাধ্যমে স্প্ল্যাশ পেজে সম্মতি নেওয়া হয়। Purple আপনার ডেটা রিটেনশন পলিসি অনুযায়ী ফার্স্ট-পার্টি ডেটা সংরক্ষণ করে। অতিথিরা Purple-এর সেলফ-সার্ভিস পোর্টালের মাধ্যমে তাদের ডেটা অ্যাক্সেস এবং মুছে ফেলতে পারেন। "ডায়নামিক VLAN অ্যাসাইনমেন্টের জন্য Purple কোন RADIUS অ্যাট্রিবিউটগুলি রিটার্ন করে?" তিনটি অ্যাট্রিবিউট: VLAN মান সহ Tunnel-Type, 802 মান সহ Tunnel-Medium-Type এবং স্ট্রিং হিসেবে VLAN ID সহ Tunnel-Private-Group-ID। এগুলি হলো standard RFC 2868 অ্যাট্রিবিউট যা SonicOS এবং SonicWave দ্বারা সমর্থিত। - - - সেগমেন্ট ৫: সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ (আনুমানিক ১ মিনিট) সংক্ষেপে বলতে গেলে। SonicWall TZ ফায়ারওয়াল এবং SonicWave AP-গুলি দুটি প্রাথমিক মেকানিজমের মাধ্যমে Purple-এর সাথে একীভূত হয়: গেস্ট ক্যাপটিভ পোর্টাল রিডাইরেকশনের জন্য LHM এবং 802.1X স্টাফ অথেন্টিকেশন ও PPSK-ভিত্তিক মাল্টি-টেন্যান্ট আইসোলেশনের জন্য RADIUS। মূল কনফিগারেশন ধাপগুলি হলো: গেস্ট জোনে External Guest Authentication সক্ষম করা, পোর্ট 4043-এ Purple পোর্টাল URL কনফিগার করা, আপনার ওয়াল্ড গার্ডেন FQDN অবজেক্টগুলি তৈরি করা, Wireless Network Manager-এ SonicWave AP পলিসিতে RADIUS কনফিগার করা এবং ডায়নামিক VLAN অ্যাসাইনমেন্ট চালু করার আগে SonicWall-এ আপনার VLAN সাব-ইন্টারফেসগুলি তৈরি করা।মাল্টি-টেন্যান্ট ডিপ্লয়মেন্টের জন্য, RADIUS-ভিত্তিক VLAN স্টিয়ারিং সহ PPSK হলো ব্যবহার করার মতো আর্কিটেকচার। একটি SSID, এক সেট APs, আইডেন্টিটি-ভিত্তিক VLAN অ্যাসাইনমেন্টের মাধ্যমে সম্পূর্ণ টেন্যান্ট আইসোলেশন। আপনি যদি কোনও ডিপ্লয়মেন্টের পরিকল্পনা করেন বা কোনও বিদ্যমান ডিপ্লয়মেন্ট পর্যালোচনা করেন, তবে Purple-এর টেকনিক্যাল টিম ভেন্যু-নির্দিষ্ট RADIUS কনফিগারেশন ফাইল এবং walled garden ডোমেন তালিকা প্রদান করতে পারে। Purple প্ল্যাটফর্মটি ৮০,০০০টি লাইভ ভেন্যু সমর্থন করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে - আমরা আজ যে ইন্টিগ্রেশন প্যাটার্নগুলো কভার করেছি তা স্কেলে প্রমাণিত। শোনার জন্য ধন্যবাদ। ধাপে ধাপে কনফিগারেশন টেবিল এবং Mermaid আর্কিটেকচার ডায়াগ্রাম সহ সম্পূর্ণ লিখিত গাইডটি Purple ওয়েবসাইটে পাওয়া যাবে। --- স্ক্রিপ্ট সমাপ্ত

SonicWall ফায়ারওয়াল, এবং তার সাথে যুক্ত SonicWave অ্যাক্সেস পয়েন্টগুলি আপনার নেটওয়ার্ককে সুরক্ষিত রাখে এবং পরিচালনা করে। ফায়ারওয়াল গেস্ট অ্যাক্সেস পরিচালনা করে এবং Purple তার উপরে গেস্ট লেয়ার যোগ করে: যা আপনার ভিজিটররা দেখতে পান এমন captive portal, সাইন-ইন যাত্রা এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো SonicWall কিটকে প্রতিস্থাপন করে না।

SonicWall কীভাবে Purple গেস্ট WiFi এর সাথে কাজ করে

Purple একটি ক্লাউড ওভারলে। আপনার SonicWall তার WiFi এবং ফায়ারওয়াল চালনা অব্যাহত রাখে; Purple তার ইতিমধ্যে সমর্থিত স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে গেস্ট অভিজ্ঞতা পরিচালনা করে।

  • বাহ্যিক ওয়েব প্রমাণীকরণ। আপনার ওয়্যারলেস জোনে SonicWall এর গেস্ট পরিষেবাগুলি একটি বাহ্যিক captive portal ব্যবহার করে। একটি নতুন ডিভাইসকে Purple দ্বারা হোস্ট করা একটি সাইন-ইন পেজে রিডাইরেক্ট করা হয়, ভিজিটর সাইন ইন করেন এবং ফায়ারওয়াল সেশনটির অনুমতি দেয়।
  • RADIUS। SonicWall প্রতিটি সাইন-ইন স্ট্যান্ডার্ড পোর্টে Purple এর RADIUS পরিষেবার বিরুদ্ধে পরীক্ষা করে, প্রমাণীকরণের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটা আপনার ভিজিটর অ্যানালিটিক্সকে সচল রাখে।

একটি walled garden - সাইন ইন করার আগে একটি ডিভাইস যে ঠিকানাগুলিতে পৌঁছাতে পারে তার একটি সংক্ষিপ্ত অনুমতি তালিকা - সাইন-ইন পেজ লোড হতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে। SonicWall-এ এগুলি অ্যাড্রেস অবজেক্ট হিসাবে সেট আপ করা হয়, যাতে একজন গেস্ট প্রমাণীকৃত হওয়ার আগেই ফায়ারওয়াল সেই ট্রাফিকের অনুমতি দেয়।

এটাই পুরো মডেল: SonicWall প্যাকেটগুলি স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা ধরে রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব প্রমাণীকরণ এবং RADIUS-এ চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-নিরপেক্ষ।

আপনার যা প্রয়োজন

  • একটি SonicWall ফায়ারওয়াল, আপনি যদি SonicWall WiFi চালান তবে SonicWave অ্যাক্সেস পয়েন্ট এবং ফায়ারওয়ালে অ্যাডমিন অ্যাক্সেস।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেট আপ করা সহ একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে প্রাপ্ত আপনার Purple RADIUS বিবরণ এবং walled garden ঠিকানা।

Purple এর সাথে এটি সেট আপ করুন

সঠিক সেটিংস, RADIUS প্রমাণীকরণ এবং অ্যাকাউন্টিং সার্ভার, walled garden এর জন্য অ্যাড্রেস অবজেক্ট, জোন গেস্ট পরিষেবা এবং বাহ্যিক captive portal এবং Purple এর জন্য প্রয়োজনীয় ফায়ারওয়াল আইডেন্টিফায়ারগুলি সঠিক মান সহ Purple এর সাপোর্ট গাইডে ধাপে ধাপে নথিভুক্ত করা আছে। সেখানে একটি সমর্থিত ফার্মওয়্যার সংস্করণও উল্লেখ করা হয়েছে।

SonicWall Appliance / AP সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। প্রতিটি ধাপ কী করছে তা জানার জন্য এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলি একসাথে কাজ করে।

আপনি যা পাবেন

অতিথিরা Purple এর মাধ্যমে সাইন ইন করার পরে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছে, কত ঘন ঘন এবং কীভাবে তাদের অনুমতির সাথে যোগাযোগ করা যায়। এটি এমন একটি WiFi যা মানুষকে সংযুক্ত করে এবং এমন একটি WiFi এর মধ্যে পার্থক্য যা একটি মার্কেটিং দর্শক তৈরি করে যার মালিক আপনি। Purple হলো GDPR-সামঞ্জস্যপূর্ণ এবং ISO 27001 প্রত্যয়িত, যেখানে ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে ৯৯.৯৯৯% আপটাইম রয়েছে।

মূল সংজ্ঞাসমূহ

Captive portal

অনলাইনে যাওয়ার আগে একজন ভিজিটর যে সাইন-ইন পেজটি দেখতে পান। Purple এটি হোস্ট এবং পরিচালনা করে; ফায়ারওয়াল ডিভাইসগুলিকে এতে রিডাইরেক্ট করে।

গেস্ট লেয়ার যা Purple আপনার SonicWall WiFi এর উপরে যুক্ত করে।

External captive portal

একটি SonicWall জোনে থাকা একটি গেস্ট-সার্ভিস ফিচার যা একটি অপ্রমাণিত ডিভাইসকে বাহ্যিকভাবে হোস্ট করা একটি সাইন-ইন পেজে রিডাইরেক্ট করে।

কীভাবে SonicWall গেস্টকে Purple সাইন-ইন পেজে পাঠায়।

RADIUS

পোর্ট 1812 (প্রমাণীকরণ) এবং 1813 (অ্যাকাউন্টিং)-এ সাইন-ইন চেক করার এবং সেশন ডেটা রেকর্ড করার একটি স্ট্যান্ডার্ড প্রোটোকল।

কীভাবে SonicWall Purple এর বিরুদ্ধে প্রতিটি গেস্টকে যাচাই করে এবং অ্যানালিটিক্স সরবরাহ করে।

Walled garden

একটি ডিভাইস সাইন ইন করার আগে যে ঠিকানাগুলিতে পৌঁছাতে পারে তার একটি সংক্ষিপ্ত অনুমতি তালিকা। SonicWall-এ এটি অ্যাড্রেস অবজেক্ট থেকে তৈরি করা হয়।

সাইন-ইন পেজ, পেমেন্ট এবং সোশ্যাল লগইন প্রি-অথেন্টিকেশন লোড করার অনুমতি দেয়।

গেস্ট সার্ভিস জোন

SonicWall নেটওয়ার্ক জোন (সাধারণত ওয়্যারলেস জোন) যেখানে গেস্ট সার্ভিস এবং এক্সটার্নাল captive portal চালু করা থাকে।

যেখানে SonicWall captive portal সক্রিয় করা আছে।

এই সিরিজে পড়া চালিয়ে যান

Ruckus Unleashed এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

কীভাবে Ruckus Unleashed Purple গেস্ট WiFi এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেনটিকেশন, RADIUS এবং একটি walled garden, যেখানে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক দেওয়া রয়েছে।

গাইডটি পড়ুন →

HPE Aruba-এর জন্য Captive Portal: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

Aruba Central বা Virtual Controller-এর মাধ্যমে একটি এক্সটার্নাল captive portal, RADIUS এবং একটি allowlist ব্যবহার করে Purple-এর সাথে HPE Aruba Instant অ্যাক্সেস পয়েন্টে গেস্ট captive portal সেট আপ করা।

গাইডটি পড়ুন →

Grandstream GWN এবং guest WiFi: Purple এর সাথে captive portal সেটআপ

Grandstream GWN অ্যাক্সেস পয়েন্ট কীভাবে Purple গেস্ট WiFi এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক।

গাইডটি পড়ুন →