মূল কন্টেন্টে যান

SonicWall এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

SonicWall ফায়ারওয়াল এবং SonicWave অ্যাক্সেস পয়েন্টগুলি কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেন্টিকেশন, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

📖 2 মিনিট পাঠ📝 438 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
PURPLE WIFI-এর সাথে SONICWALL TZ এবং SONICWAVE ইন্টিগ্রেশন Purple WiFi ইন্টেলিজেন্স প্ল্যাটফর্ম - টেকনিক্যাল ব্রিফিং সিরিজ সময়কাল: প্রায় 10 মিনিট কণ্ঠস্বর: ইউকে ইংলিশ, সিনিয়র কনসালট্যান্ট টোন - আত্মবিশ্বাসী, কথোপকথনমূলক, কর্তৃত্বপূর্ণ --- সেগমেন্ট ১: পরিচিতি এবং প্রেক্ষাপট (প্রায় ১ মিনিট) Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগতম। আজ আমরা এন্টারপ্রাইজ WiFi ক্ষেত্রে আরও প্রযুক্তিগতভাবে জটিল ইন্টিগ্রেশনগুলির একটি কভার করছি: SonicWall TZ ফায়ারওয়াল এবং SonicWave অ্যাক্সেস পয়েন্ট, যা গেস্ট অথেন্টিকেশন, স্টাফ অ্যাক্সেস কন্ট্রোল এবং মাল্টি-টেন্যান্ট নেটওয়ার্ক আইসোলেশনের জন্য Purple-এর পাশাপাশি স্থাপন করা হয়েছে। আপনি যদি একজন আইটি সিকিউরিটি ইঞ্জিনিয়ার বা হোটেল, রিটেইল চেইন, কনফারেন্স সেন্টার বা মিশ্র-ব্যবহারের ডেভেলপমেন্টের মতো ভেন্যু পরিচালনাকারী MSP হন - তবে এই ব্রিফিংটি আপনার জন্য। আমরা দ্রুত আর্কিটেকচার, কনফিগারেশন ধাপ এবং যেখানে ডেপ্লয়মেন্টে ভুল হতে পারে সেই জায়গাগুলি নিয়ে আলোচনা করব। SonicWall হলো SMB এবং মিড-মার্কেট স্পেসে একটি শক্তিশালী পছন্দ। TZ সিরিজের ফায়ারওয়ালগুলি ব্যাপকভাবে ব্যবহৃত হয় এবং SonicWave AP-গুলি SonicOS এবং ওয়্যারলেস নেটওয়ার্ক ম্যানেজারের মাধ্যমে নেটিভভাবে ইন্টিগ্রেট করে। আপনি যখন এর উপরে Purple যুক্ত করবেন, তখন আপনি ব্র্যান্ডেড স্প্ল্যাশ পেজ, RADIUS-ভিত্তিক অথেন্টিকেশন এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার সহ একটি ক্লাউড-ম্যানেজড গেস্ট WiFi লেয়ার পাবেন - আপনার বিদ্যমান SonicWall অবকাঠামো প্রতিস্থাপন না করেই। চলুন আর্কিটেকচারটি দেখে নেওয়া যাক। --- সেগমেন্ট ২: টেকনিক্যাল ডিপ-ডাইভ (প্রায় ৫ মিনিট) এখানে কভার করার জন্য চারটি ভিন্ন ব্যবহারের ক্ষেত্র রয়েছে এবং প্রতিটির একটি আলাদা কনফিগারেশন পাথ রয়েছে। ক্যাপটিভ পোর্টাল রিডাইরেকশন সহ গেস্ট WiFi। Walled Garden ব্যতিক্রম। 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi। এবং ডাইনামিক VLAN স্টিয়ারিং সহ SonicWall প্রাইভেট প্রি-শেয়ার্ড কি - PPSK - ব্যবহার করে মাল্টি-টেন্যান্ট আইসোলেশন। আসুন গেস্ট WiFi এবং SonicWall ক্যাপটিভ পোর্টাল দিয়ে শুরু করি। SonicOS এক্সটার্নাল ক্যাপটিভ পোর্টাল রিডাইরেক্ট পরিচালনা করতে Lightweight Hotspot Messaging - LHM - নামক একটি মেকানিজম ব্যবহার করে। যখন একজন গেস্ট আপনার গেস্ট SSID-এর সাথে সংযুক্ত হন এবং একটি ব্রাউজার খোলেন, তখন SonicWall সেই HTTP অনুরোধটি ইন্টারসেপ্ট করে এবং এটিকে Purple-এর স্প্ল্যাশ পেজ URL-এ রিডাইরেক্ট করে। গেস্ট Purple-এর প্ল্যাটফর্মে অথেন্টিকেট করেন - সোশ্যাল লগইন, ইমেল বা একটি ক্লিক-থ্রু-এর মাধ্যমে - এবং Purple TCP পোর্ট 4043-এ SonicWall-এ একটি LHM অথরাইজেশন ফেরত পাঠায়। SonicWall তখন সেই ডিভাইসের MAC ঠিকানার জন্য ইন্টারনেট অ্যাক্সেস উন্মুক্ত করে। SonicOS 7.x-এ কনফিগারেশনটি এভাবে কাজ করে। প্রথমে, Object, তারপর Match Objects, তারপর Zones-এ যান। আপনার গেস্ট WiFi-এ অ্যাসাইন করা জোনটি এডিট করুন - সাধারণত একটি WLAN বা কাস্টম জোন। Guest Services-এর অধীনে, "Enable Guest Services" এবং "External Guest Authentication" উভয়ই সক্রিয় করুন। তারপর Configure, Guest Services, General-এ যান। Client Redirect Protocol-টি HTTP-তে সেট করুন। ওয়েব সার্ভার ঠিকানা হিসেবে Purple-এর পোর্টাল হোস্টনেমটি লিখুন - যা হলো portal.purple.ai। রিডাইরেক্ট পাথটি আপনার ভেন্যুর নির্দিষ্ট স্প্ল্যাশ পেজ URL-এ সেট করুন, যা Purple ভেন্যু ড্যাশবোর্ডে প্রদান করে। পোর্টটি হলো 4043। On the Auth Pages tab, set the login URL to Purple's external portal URL. Set the logout URL if you want to handle session termination. On the Advanced tab, enable "Allow unauthenticated users to access HTTPS sites" only if you need to support HTTPS-first devices - but be aware this weakens the redirect enforcement. একবার সেভ হয়ে গেলে, SonicOS স্বয়ংক্রিয়ভাবে একটি NAT পলিসি এবং TCP 4043 অনুমতি প্রদানকারী একটি WAN-to-WAN অ্যাক্সেস রুল তৈরি করে। এই স্বয়ংক্রিয়ভাবে তৈরি নিয়মগুলি মুছে ফেলবেন না। এগুলিই LHM হ্যান্ডশেক সম্পন্ন করতে সাহায্য করে। এখন, Walled Garden কনফিগারেশন। একজন গেস্ট অথেন্টিকেট করার আগে, স্প্ল্যাশ পেজটি সচল করার জন্য তাদের ডিভাইসের কিছু নির্দিষ্ট ডোমেনে পৌঁছানো প্রয়োজন। Purple-এর প্ল্যাটফর্ম তার নিজস্ব CDN এবং API এন্ডপয়েন্টের ওপর নির্ভর করে। OS ক্যাপটিভ পোর্টাল ডিটেকশন প্রোবগুলি - iOS ডিভাইসের জন্য captive.apple.com, Android-এর জন্য connectivitycheck.gstatic.com এবং Windows-এর জন্য msftconnecttest.com - সবগুলি অবশ্যই হোয়াইটলিস্টেড হতে হবে। আপনি যদি সোশ্যাল লগইন অফার করেন, তবে Google-এর জন্য accounts.google.com, oauth2.googleapis.com, apis.google.com এবং gstatic.com যোগ করুন। আপনি যদি Facebook লগইন অফার করেন তবে www.facebook.com, graph.facebook.com, connect.facebook.net এবং fbcdn.net CDN ডোমেন যোগ করুন। SonicOS-এ, এগুলিকে Object, Match Objects, Addresses-এর অধীনে FQDN অ্যাড্রেস অবজেক্ট হিসেবে যোগ করুন। তারপর গেস্ট জোনে অ্যাক্সেস রুল তৈরি করুন যা আন-অথেন্টিকেটেড ডিভাইসগুলিকে এই FQDN-গুলিতে পৌঁছানোর অনুমতি দেয়। স্ট্যাটিক IP এন্ট্রির পরিবর্তে ডাইনামিক DNS রেজোলিউশন ব্যবহার করুন - SonicOS নিয়মিত বিরতিতে FQDN অবজেক্টগুলি রিসলভ করে - কারণ CDN IP রেঞ্জ পরিবর্তিত হওয়ার সাথে সাথে স্ট্যাটিক IP পরিবর্তিত হতে পারে। এবার 802.1X সহ সুরক্ষিত স্টাফ WiFi-এ যাওয়া যাক। এখানেই SonicWave AP এবং Purple-এর RADIUS সার্ভার একসাথে কাজ করে। SonicWave AP 802.1X এক্সচেঞ্জে অথেন্টিকেটর হিসেবে কাজ করে। সাপ্লিক্যান্ট হলো স্টাফ ডিভাইস। Purple-এর RADIUS সার্ভার হলো অথেন্টিকেশন সার্ভার। আপনার বেছে নেওয়া EAP পদ্ধতিটি আপনার আইডেন্টিটি প্রোভাইডারের ওপর নির্ভর করে। আপনি যদি Microsoft Entra ID বা Okta ব্যবহার করেন, তবে PEAP-MSCHAPv2 সবচেয়ে সাধারণ পছন্দ কারণ এটি ইউজারনেম এবং পাসওয়ার্ড ক্রেডেনশিয়ালের সাথে কাজ করে। আপনি যদি ডিভাইস সার্টিফিকেট ডেপ্লয় করে থাকেন - যা ম্যানেজড ডিভাইসের জন্য প্রস্তাবিত পদ্ধতি - তবে EAP-TLS ব্যবহার করুন। ওয়্যারলেস নেটওয়ার্ক ম্যানেজারে, Policies, Policy Hierarchy-তে যান, আপনার AP পলিসি নির্বাচন করুন এবং 802.1X ট্যাবে ক্লিক করুন। Purple-এর RADIUS সার্ভার IP ঠিকানাটি লিখুন - যা RADIUS সেটিংস সেকশনের অধীনে আপনার Purple ভেন্যু ড্যাশবোর্ডে উপলব্ধ। শেয়ার্ড সিক্রেটটি Purple দ্বারা তৈরি করা হয় এবং উভয় দিকে অবশ্যই হুবহু মিলতে হবে। অথেন্টিকেশন পোর্ট 1812 এবং অ্যাকাউন্টিং পোর্ট 1813-এ সেট করুন। EAP সেটিংসের জন্য, আপনার আইডেন্টিটি প্রোভাইডার কনফিগারেশনের সাথে মেলে এমন পদ্ধতিটি নির্বাচন করুন। Purple-এর দিকে, স্টাফ অথেন্টিকেশনের জন্য একটি RADIUS পলিসি তৈরি করুন। স্টাফ SSID-কে একটি নির্দিষ্ট VLAN-এ ম্যাপ করুন - উদাহরণস্বরূপ, স্টাফদের জন্য VLAN 200। Purple-এর RADIUS সার্ভার তিনটি স্ট্যান্ডার্ড অ্যাট্রিবিউট ব্যবহার করে VLAN অ্যাসাইনমেন্ট ফেরত পাঠায়: Tunnel-Type সেট করা হয় VLAN-এ, Tunnel-Medium-Type সেট করা হয় 802-এ এবং Tunnel-Private-Group-ID সেট করা হয় একটি স্ট্রিং হিসেবে VLAN ID-তে - অর্থাৎ VLAN 200-এর জন্য "200"। SonicWall ফায়ারওয়াল এবং SonicWave AP এই অ্যাট্রিবিউটগুলিকে সম্মান করে এবং অথেন্টিকেটেড স্টাফ ডিভাইসটিকে স্বয়ংক্রিয়ভাবে সঠিক VLAN-এ স্থাপন করে। এখন, আর্কিটেকচারাল দিক থেকে সবচেয়ে আকর্ষণীয় ব্যবহারের ক্ষেত্র: PPSK এবং মাল্টি-টেন্যান্ট আইসোলেশন। প্রাইভেট প্রি-শেয়ার্ড কি (PPSK) আপনাকে একটি একক SSID চালানোর এবং প্রতিটি টেন্যান্ট, বাসিন্দা বা ব্যবহারকারী গ্রুপকে একটি অনন্য পাসফ্রেজ অ্যাসাইন করার অনুমতি দেয়। যখন কোনো ডিভাইস একটি নির্দিষ্ট PPSK ব্যবহার করে সংযুক্ত হয়, তখন SonicWave AP সেই কি-টি যাচাইয়ের জন্য Purple-এর RADIUS সার্ভারে পাঠায়। Purple কি-টি অনুসন্ধান করে, সংশ্লিষ্ট টেন্যান্ট বা ব্যবহারকারী গ্রুপকে শনাক্ত করে এবং Tunnel-Private-Group-ID অ্যাট্রিবিউটের মাধ্যমে উপযুক্ত VLAN অ্যাসাইনমেন্ট ফেরত পাঠায়। SonicWall তখন সেই ডিভাইসটিকে সঠিক VLAN-এ চালিত করে - যা একই SSID-তে থাকা অন্যান্য টেন্যান্টদের থেকে সম্পূর্ণ আলাদা। এটি বাস্তবে আইডেন্টিটি-ভিত্তিক নেটওয়ার্কিং। আপনি প্রতি টেন্যান্টের জন্য SSID পরিচালনা করছেন না। আপনি প্রতি টেন্যান্টের জন্য আইডেন্টিটি পরিচালনা করছেন। দশটি রিটেইল ইউনিট বিশিষ্ট একটি মিশ্র-ব্যবহারের ডেভেলপমেন্টে, একটি একক SSID সম্পূর্ণ বিল্ডিং জুড়ে ব্রডকাস্ট করে। প্রতিটি টেন্যান্ট তাদের নিজস্ব PPSK পায়। প্রতিটি PPSK একটি ডেডিকেটেড VLAN এবং সাবনেটে ম্যাপ করে। টেন্যান্ট A-এর ডিভাইসগুলি কখনই টেন্যান্ট B-এর ট্রাফিক দেখতে পায় না, যদিও তারা একই ফিজিক্যাল অ্যাক্সেস পয়েন্ট শেয়ার করছে। SonicOS-এ PPSK কনফিগারেশনের জন্য SSID-তে RADIUS-ভিত্তিক PPSK মোড প্রয়োজন। ওয়্যারলেস নেটওয়ার্ক ম্যানেজারে, SSID-টি এডিট করুন, সিকিউরিটি মোডটি PPSK সহ WPA2-Enterprise-এ সেট করুন এবং RADIUS সার্ভারটিকে Purple-এর দিকে নির্দেশ করুন। Purple কেন্দ্রীয়ভাবে PPSK-to-VLAN ম্যাপিং টেবিল অনুমোদন করে। আপনি যখন একটি নতুন টেন্যান্ট যোগ করেন, তখন আপনি Purple-এ একটি নতুন PPSK তৈরি করেন, এটিকে একটি VLAN অ্যাসাইন করেন এবং ফায়ারওয়াল কনফিগারেশন স্পর্শ না করেই পরিবর্তনটি সেই ভেন্যুর সমস্ত SonicWave AP-তে ছড়িয়ে পড়ে। --- সেগমেন্ট ৩: বাস্তবায়ন সুপারিশ এবং ত্রুটিসমূহ (প্রায় ২ মিনিট) SonicWall এবং Purple ডেপ্লয়মেন্টে সবচেয়ে বেশি যে তিনটি ভুল হয় তা আমি আপনাদের বলি। প্রথমত: LHM পোর্ট। WAN থেকে SonicWall-এর WAN ইন্টারফেসে TCP 4043 অবশ্যই খোলা থাকতে হবে। যদি আপনার ISP বা আপস্ট্রিম ফায়ারওয়াল এই পোর্টটি ব্লক করে, তবে LHM অথরাইজেশন হ্যান্ডশেক কখনই সম্পন্ন হয় না এবং গেস্টরা অথেন্টিকেট করার পর স্প্ল্যাশ পেজে আটকে যান। তারা Purple-এর দিকে একটি সফল লগইন দেখতে পান, কিন্তু SonicWall কখনই অথরাইজেশন সিগন্যাল পায় না। লাইভ করার আগে একটি এক্সটার্নাল IP থেকে পোর্ট 4043-এ একটি telnet বা curl চেক দিয়ে এটি পরীক্ষা করুন। দ্বিতীয়ত: FQDN অবজেক্ট রেজোলিউশন টাইমিং। SonicOS বুট করার সময় এবং তারপর একটি কনফিগারেবল বিরতিতে FQDN অ্যাড্রেস অবজেক্টগুলি রিসলভ করে। আপনি যদি একটি নতুন walled garden ডোমেন যোগ করেন এবং রেজোলিউশনটি এখনও রিফ্রেশ না হয়ে থাকে, তবে আন-অথেন্টিকেটেড ডিভাইসগুলি এটি অ্যাক্সেস করতে পারবে না। নতুন FQDN অবজেক্ট যোগ করার পরে একটি ম্যানুয়াল রিফ্রেশ করতে বাধ্য করুন, অথবা উচ্চ-ট্রাফিক ডেপ্লয়মেন্টে DNS রিফ্রেশ ইন্টারভাল 60 সেকেন্ডে সেট করুন। তৃতীয়ত: VLAN সাব-ইন্টারফেস কনফিগারেশন। RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট কেবল তখনই কাজ করে যদি প্রথম ডিভাইসটি অথেন্টিকেট করার আগে টার্গেট VLAN-গুলি SonicWall-এ সাব-ইন্টারফেস হিসেবে বিদ্যমান থাকে। যদি একটি RADIUS রেসপন্স Tunnel-Private-Group-ID 110 ফেরত পাঠায় কিন্তু VLAN 110 SonicWall-এ সাব-ইন্টারফেস হিসেবে বিদ্যমান না থাকে, তবে ডিভাইসটি হয় ড্রপ হয়ে যায় অথবা ডিফল্ট VLAN-এ ফিরে যায়। RADIUS VLAN অ্যাসাইনমেন্ট সক্রিয় করার আগে সমস্ত VLAN সাব-ইন্টারফেস তৈরি এবং পরীক্ষা করুন। একাধিক ভেন্যু পরিচালনাকারী MSP-দের জন্য, Purple-এর ক্লাউড ড্যাশবোর্ড আপনাকে কেন্দ্রীয়ভাবে RADIUS পলিসি, PPSK টেবিল এবং স্প্ল্যাশ পেজ কনফিগারেশন পরিচালনা করতে দেয়। আপনি একটি একক ইন্টারফেস থেকে সমস্ত ভেন্যুতে কনফিগারেশন পরিবর্তনগুলি পুশ করতে পারেন। এটিই হলো ক্লাউড ওভারলে পদ্ধতির অপারেশনাল সুবিধা - SonicWall হার্ডওয়্যার যথাস্থানে থাকে এবং Purple এর ওপরের আইডেন্টিটি এবং পলিসি লেয়ার পরিচালনা করে। --- সেগমেন্ট ৪: র্যাপিড-ফায়ার প্রশ্নোত্তর (প্রায় ১ মিনিট) নিয়মিত উঠে আসা কয়েকটি প্রশ্ন। "আমি কি Purple-এর সাথে স্ট্যান্ডঅ্যালোন মোডে SonicWave AP ব্যবহার করতে পারি?" হ্যাঁ, তবে আপনি কিছু কার্যকারিতা হারাবেন। স্ট্যান্ডঅ্যালোন মোডে, SonicWave AP-গুলি স্থানীয়ভাবে তাদের নিজস্ব RADIUS কনফিগারেশন পরিচালনা করে। আপনি এখনও 802.1X-এর জন্য সেগুলিকে Purple-এর RADIUS সার্ভারের দিকে নির্দেশ করতে পারেন। কিন্তু ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ PPSK-এর জন্য, আপনার RADIUS প্রক্সি হিসেবে SonicWall TZ বা কেন্দ্রীয়ভাবে AP পলিসি পরিচালনাকারী ওয়্যারলেস নেটওয়ার্ক ম্যানেজারের প্রয়োজন হবে। "Purple কি SonicWave-এ WPA3 সমর্থন করে?" SonicWave-এ WPA3 সমর্থন ফার্মওয়্যার সংস্করণ এবং AP মডেলের ওপর নির্ভর করে। SonicWave 600 সিরিজের AP-গুলি WPA3 সমর্থন করে। ক্যাপটিভ পোর্টাল ব্যবহারের ক্ষেত্রে, Opportunistic Wireless Encryption সহ WPA3 Purple-এর LHM রিডাইরেক্ট ফ্লো-এর সাথে সামঞ্জস্যপূর্ণ, তবে বড় পরিসরে ডেপ্লয় করার আগে আপনার নির্দিষ্ট ফার্মওয়্যার সংস্করণে এটি পরীক্ষা করে নিন। "স্প্ল্যাশ পেজের মাধ্যমে সংগৃহীত গেস্ট ডেটার জন্য Purple কীভাবে GDPR পরিচালনা করে?" Purple হলো ISO 27001 সার্টিফাইড, GDPR সম্মত এবং Cyber Essentials সার্টিফাইড। কনফিগারযোগ্য অপ্ট-ইন চেকবক্সের মাধ্যমে স্প্ল্যাশ পেজে সম্মতি নেওয়া হয়। Purple আপনার ডেটা রিটেনশন পলিসি অনুযায়ী ফার্স্ট-পার্টি ডেটা সংরক্ষণ করে। গেস্টরা Purple-এর সেলফ-সার্ভিস পোর্টালের মাধ্যমে তাদের ডেটা অ্যাক্সেস এবং মুছে ফেলতে পারেন। "ডাইনামিক VLAN অ্যাসাইনমেন্টের জন্য Purple কোন RADIUS অ্যাট্রিবিউটগুলি ফেরত পাঠায়?" তিনটি অ্যাট্রিবিউট: VLAN মান সহ Tunnel-Type, 802 মান সহ Tunnel-Medium-Type এবং একটি স্ট্রিং হিসেবে VLAN ID সহ Tunnel-Private-Group-ID। এগুলি হলো SonicOS এবং SonicWave দ্বারা সমর্থিত স্ট্যান্ডার্ড RFC 2868 অ্যাট্রিবিউট। --- সেগমেন্ট ৫: সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ (প্রায় ১ মিনিট) সংক্ষেপে বলতে গেলে। SonicWall TZ ফায়ারওয়াল এবং SonicWave AP-গুলি দুটি প্রাথমিক মেকানিজমের মাধ্যমে Purple-এর সাথে ইন্টিগ্রেট করে: গেস্ট ক্যাপটিভ পোর্টাল রিডাইরেকশনের জন্য LHM এবং 802.1X স্টাফ অথেন্টিকেশন ও PPSK-ভিত্তিক মাল্টি-টেন্যান্ট আইসোলেশনের জন্য RADIUS। মূল কনফিগারেশন ধাপগুলি হলো: গেস্ট জোনে External Guest Authentication সক্রিয় করুন, পোর্ট 4043-এ Purple পোর্টাল URL কনফিগার করুন, আপনার walled garden FQDN অবজেক্টগুলি তৈরি করুন, ওয়্যারলেস নেটওয়ার্ক ম্যানেজারে SonicWave AP পলিসিতে RADIUS কনফিগার করুন এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট সক্রিয় করার আগে SonicWall-এ আপনার VLAN সাব-ইন্টারফেসগুলি তৈরি করুন। মাল্টি-টেন্যান্ট ডেপ্লয়মেন্টের জন্য, RADIUS-ভিত্তিক VLAN স্টিয়ারিং সহ PPSK হলো ব্যবহার করার মতো আর্কিটেকচার। একটি SSID, এক সেট AP, আইডেন্টিটি-ভিত্তিক VLAN অ্যাসাইনমেন্টের মাধ্যমে সম্পূর্ণ টেন্যান্ট আইসোলেশন। আপনি যদি কোনো ডেপ্লয়মেন্টের পরিকল্পনা করেন বা বিদ্যমান কোনো ডেপ্লয়মেন্ট পর্যালোচনা করেন, তবে Purple-এর টেকনিক্যাল টিম ভেন্যু-নির্দিষ্ট RADIUS কনফিগারেশন ফাইল এবং walled garden ডোমেন তালিকা প্রদান করতে পারে। Purple প্ল্যাটফর্ম 80,000-এরও বেশি লাইভ ভেন্যু সমর্থন করে এবং 2024 সালে 440 মিলিয়ন লগইন প্রসেস করেছে - আজ আমরা যে ইন্টিগ্রেশন প্যাটার্নগুলি কভার করেছি তা বড় পরিসরে প্রমাণিত। শোনার জন্য ধন্যবাদ। ধাপে ধাপে কনফিগারেশন টেবিল এবং Mermaid আর্কিটেকচার ডায়াগ্রাম সহ সম্পূর্ণ লিখিত গাইডটি Purple ওয়েবসাইটে উপলব্ধ। --- স্ক্রিপ্ট সমাপ্ত

SonicWall ফায়ারওয়াল এবং এর সাথে যুক্ত SonicWave অ্যাক্সেস পয়েন্টগুলি আপনার নেটওয়ার্ককে সুরক্ষিত ও পরিচালনা করে। ফায়ারওয়ালটি গেস্ট অ্যাক্সেস পরিচালনা করে এবং Purple এর উপরে গেস্ট লেয়ার যুক্ত করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন যাত্রা এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো SonicWall কিট প্রতিস্থাপন করে না।

SonicWall কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার SonicWall তার WiFi এবং ফায়ারওয়াল চালানো অব্যাহত রাখে; Purple ইতিমধ্যে সমর্থিত স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে গেস্ট অভিজ্ঞতা পরিচালনা করে।

  • External web authentication. আপনার ওয়্যারলেস জোনে SonicWall-এর গেস্ট সার্ভিসগুলি একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল ব্যবহার করে। একটি নতুন ডিভাইসকে Purple দ্বারা হোস্ট করা একটি সাইন-ইন পৃষ্ঠায় রিডাইরেক্ট করা হয়, ভিজিটর সাইন ইন করেন এবং ফায়ারওয়াল তখন সেশনটির অনুমতি দেয়।
  • RADIUS. SonicWall প্রতিটি সাইন-ইন স্ট্যান্ডার্ড পোর্টে Purple-এর RADIUS সার্ভিসের সাথে যাচাই করে, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্সকে সচল রাখে।

একটি walled garden (ঠিকানার একটি সংক্ষিপ্ত অনুমতি তালিকা যা একটি ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে) সাইন-ইন পৃষ্ঠা লোড করতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে। SonicWall-এ এগুলি অ্যাড্রেস অবজেক্ট হিসেবে সেট আপ করা হয়, যাতে একজন গেস্ট অথেন্টিকেট করার আগেই ফায়ারওয়াল সেই ট্রাফিকের অনুমতি দেয়।

এটাই সম্পূর্ণモデル: SonicWall প্যাকেটগুলি স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা ধরে রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-নিরপেক্ষ।

আপনার যা প্রয়োজন

  • একটি SonicWall ফায়ারওয়াল, আপনি যদি SonicWall WiFi চালান তবে SonicWave অ্যাক্সেস পয়েন্ট এবং ফায়ারওয়ালে অ্যাডমিন অ্যাক্সেস।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে প্রাপ্ত আপনার Purple RADIUS বিবরণ এবং walled garden ঠিকানাগুলি।

Purple-এর সাথে এটি সেট আপ করুন

সঠিক সেটিংস, RADIUS অথেন্টিকেশন এবং অ্যাকাউন্টিং সার্ভার, walled garden-এর জন্য অ্যাড্রেস অবজেক্ট, জোন গেস্ট সার্ভিস এবং এক্সটার্নাল ক্যাপটিভ পোর্টাল এবং Purple-এর প্রয়োজনীয় ফায়ারওয়াল আইডেন্টিফায়ারগুলি Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিভুক্ত করা হয়েছে, যেখানে প্রবেশ করার জন্য সুনির্দিষ্ট মানগুলি দেওয়া আছে। একটি সমর্থিত ফার্মওয়্যার সংস্করণও সেখানে উল্লেখ করা হয়েছে।

SonicWall Appliance / AP setup guide

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পৃষ্ঠাটি ব্যাখ্যা করে যে কীভাবে অংশগুলি একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

গেস্টরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘনঘন এবং কীভাবে অনুমতির সাথে তাদের কাছে পৌঁছানো যাবে। এটাই হলো এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করে তার মধ্যে পার্থক্য। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা 80,000-এরও বেশি লাইভ ভেন্যু জুড়ে 99.999% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্যাপটিভ পোর্টাল

অনলাইনে যাওয়ার আগে একজন ভিজিটর যে সাইন-ইন পৃষ্ঠাটি দেখেন। Purple এটি হোস্ট এবং পরিচালনা করে; ফায়ারওয়াল ডিভাইসগুলিকে এতে রিডাইরেক্ট করে।

আপনার SonicWall WiFi-এর উপরে Purple যে গেস্ট লেয়ার যুক্ত করে।

এক্সটার্নাল ক্যাপটিভ পোর্টাল

একটি SonicWall জোনের একটি গেস্ট-সার্ভিস ফিচার যা একটি আন-অথেন্টিকেটেড ডিভাইসকে একটি এক্সটার্নালি হোস্ট করা সাইন-ইন পৃষ্ঠায় রিডাইরেক্ট করে।

SonicWall কীভাবে গেস্টকে Purple সাইন-ইন পৃষ্ঠায় পাঠায়।

RADIUS

সাইন-ইন পরীক্ষা করার এবং সেশন ডেটা রেকর্ড করার একটি স্ট্যান্ডার্ড প্রোটোকল, পোর্ট 1812 (অথেন্টিকেশন) এবং 1813 (অ্যাকাউন্টিং)-এ।

SonicWall কীভাবে Purple-এর সাথে প্রতিটি গেস্টকে যাচাই করে এবং অ্যানালিটিক্স প্রদান করে।

Walled garden

ঠিকানার একটি সংক্ষিপ্ত অনুমতি তালিকা যা একটি ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে। SonicWall-এ এটি অ্যাড্রেস অবজেক্ট থেকে তৈরি করা হয়।

সাইন-ইন পৃষ্ঠা, পেমেন্ট এবং সোশ্যাল লগইন প্রি-অথেন্টিকেশনে লোড হতে দেয়।

গেস্ট সার্ভিস জোন

SonicWall নেটওয়ার্ক জোন (সাধারণত ওয়্যারলেস জোন) যার ওপর গেস্ট সার্ভিস এবং এক্সটার্নাল ক্যাপটিভ পোর্টাল চালু করা হয়েছে।

যেখানে SonicWall ক্যাপটিভ পোর্টাল সক্রিয় করা হয়েছে।

এই সিরিজে পড়া চালিয়ে যান

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →
SonicWall এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ | টেকনিক্যাল গাইড | Purple