মূল কন্টেন্টে যান

Sophos Firewall এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

Sophos Firewall এবং এর অ্যাক্সেস পয়েন্টগুলোর সাথে একটি স্ট্যান্ডার্ড এক্সটার্নাল captive portal এবং RADIUS-এর মাধ্যমে কীভাবে Purple-এর ক্লাউড গেস্ট WiFi কাজ করে, এবং কোথায় সাপোর্ট চেক করবেন ও ধাপগুলো খুঁজে পাবেন।

📖 2 মিনিট পাঠ📝 392 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple আর্কিটেকচার ব্রিফিং-এ আপনাকে স্বাগতম। আজ আমরা এন্টারপ্রাইজ নেটওয়ার্কের জন্য একটি অত্যন্ত গুরুত্বপূর্ণ ইন্টিগ্রেশন নিয়ে আলোচনা করছি: Sophos ইনফ্রাস্ট্রাকচার, বিশেষ করে Sophos AP6 এবং APX অ্যাক্সেস পয়েন্ট এবং Sophos XG এবং XGS ফায়ারওয়ালের সাথে Purple WiFi মোতায়েন করা। আপনি যদি একজন আইটি ম্যানেজার, একজন নেটওয়ার্ক আর্কিটেক্ট, বা কোনো ভেন্যু পরিচালনাকারী CTO হন, তা হতে পারে কোনো রিটেল চেইন, স্টেডিয়াম বা হাসপাতাল, এই সেশনটি আপনাকে এই দুটি শক্তিশালী প্ল্যাটফর্মকে একসাথে নির্বিঘ্নে কাজ করানোর জন্য একটি কার্যকর ব্লুপ্রিন্ট দেওয়ার জন্য ডিজাইন করা হয়েছে। আসুন প্রেক্ষাপটটি সেট করা যাক। Sophos তার শক্তিশালী নিরাপত্তা ব্যবস্থার জন্য সুপরিচিত। Sophos ফায়ারওয়াল অ্যাপ্লায়েন্সগুলি গভীর প্যাকেট পরিদর্শন এবং সিঙ্ক্রোনাইজড নিরাপত্তা প্রদান করে। তবে, যখন গেস্ট WiFi-এর কথা আসে, তখন আপনি কেবল নিরাপত্তাই চান না। আপনি ব্যবসায়িক মূল্য চান। আপনি ডেমোগ্রাফিক ডেটা ক্যাপচার করতে চান, ভিজিটরদের আচরণ বুঝতে চান এবং মার্কেটিং রিটার্ন অন ইনভেস্টমেন্ট বাড়াতে চান। সেখানেই Purple-এর ভূমিকা। Purple-কে একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল হিসেবে ইন্টিগ্রেট করার মাধ্যমে, আপনি গেস্ট আইডেন্টিটি ম্যানেজমেন্ট, GDPR সম্মতি এবং সোশ্যাল লগইনগুলির মতো জটিল কাজগুলি Purple-এর ক্লাউড RADIUS-এর ওপর ছেড়ে দিতে পারেন, এবং একই সাথে Sophos ফায়ারওয়ালকে তার সবচেয়ে ভালো কাজটি করতে দিতে পারেন: সীমানা সুরক্ষিত রাখা। তাহলে, এটি আসলে পর্দার আড়ালে কীভাবে কাজ করে? আসুন প্রযুক্তিগত গভীর আলোচনায় প্রবেশ করি। এই আর্কিটেকচারটি স্ট্যান্ডার্ড RADIUS প্রোটোকল এবং HTTP রিডাইরেকশনের ওপর ভিত্তি করে কাজ করে। যখন কোনো ভেন্যু ব্যবহারকারী Sophos AP দ্বারা ব্রডকাস্ট করা আপনার ওপেন গেস্ট WiFi SSID-এর সাথে যুক্ত হয়, তখন Sophos ফায়ারওয়াল সেই প্রাথমিক ওয়েব রিকোয়েস্টটিকে ইন্টারসেপ্ট করে। একটি সাধারণ, স্থানীয়ভাবে সংরক্ষিত পোর্টাল পেজ দেখানোর পরিবর্তে, ফায়ারওয়ালটি ক্লায়েন্টকে Purple-এর ক্লাউড-হোস্টেড স্প্ল্যাশ পেজে রিডাইরেক্ট করে। এখন, এখানে একটি গুরুত্বপূর্ণ ধারণা রয়েছে: Walled Garden। এই প্রি-অথেনটিকেশন পর্বে, ব্যবহারকারীর ইন্টারনেট অ্যাক্সেস থাকে না। কিন্তু পোর্টাল গ্রাফিক্স লোড করার জন্য এবং লগইন করার জন্য তাদের Facebook বা Google-এ পৌঁছানোর প্রয়োজন হতে পারে। Walled Garden হলো Sophos ফায়ারওয়ালে কনফিগার করা একটি কঠোর অনুমতি তালিকা (allowlist) যা এই নির্দিষ্ট ডোমেনগুলিতে ট্রাফিকের অনুমতি দেয়। ব্যবহারকারী একবার প্রমাণীকরণ (authenticate) করলে, Purple-এর প্ল্যাটফর্ম Sophos ফায়ারওয়ালে একটি RADIUS Access-Accept বার্তা ফেরত পাঠায়। ফায়ারওয়াল তখন সুইচটি ফ্লিপ করে সেশন স্টেট পরিবর্তন করে অথেনটিকেটেড করে দেয় এবং ব্যবহারকারীকে আপনার পোস্ট-অথেনটিকেশন ফায়ারওয়াল পলিসিতে নিয়ে যায়। আসুন RADIUS কনফিগারেশন সম্পর্কে আরও বিশদে কথা বলি, কারণ এখানেই সূক্ষ্মতা সবচেয়ে গুরুত্বপূর্ণ। Purple আপনাকে দুটি RADIUS ক্রেডেন্সিয়াল প্রদান করে: একটি পোর্ট ১৮১২-এ অথেনটিকেশনের জন্য এবং অন্যটি পোর্ট ১৮১৩-এ অ্যাকাউন্টিংয়ের জন্য। উভয়ই কনফিগার করতে হবে। অ্যাকাউন্টিং সার্ভারটি ঐচ্ছিক নয়। এটি এমন একটি প্রক্রিয়া যার মাধ্যমে Sophos ফায়ারওয়াল সেশনের সময়কাল, ব্যবহৃত ব্যান্ডউইথ এবং সেশন সমাপ্তির ইভেন্ট সহ সেশন ডেটা Purple-এর কাছে রিপোর্ট করে। সঠিক অ্যাকাউন্টিং ডেটা ছাড়া, আপনার Purple অ্যানালিটিক্স ড্যাশবোর্ড অসম্পূর্ণ বা ভুল ভিজিটর মেট্রিক্স দেখাবে। আপনার অ্যাকাউন্টিং অন্তর্বর্তীকালীন ব্যবধান (interim interval) ১২০ সেকেন্ডে সেট করুন। এটি রিয়েল-টাইম ভিজিবিলিটি এবং নেটওয়ার্ক ওভারহেডের মধ্যে একটি ভালো ভারসাম্য প্রদান করে।এখন আসুন এমন একটি সিনারিও নিয়ে কথা বলি যা এন্টারপ্রাইজ ডেপ্লয়মেন্টের ক্ষেত্রে ক্রমাগত সামনে আসে: মাল্টি-টেন্যান্ট WiFi। একটি কোওয়ার্কিং স্পেস, একটি বিল্ড-টু-রেন্ট আবাসিক ব্লক বা একটি স্টুডেন্ট অ্যাকোমোডেশন বিল্ডিংয়ের কথা ভাবুন। আপনার কাছে একাধিক আলাদা ব্যবহারকারীর গ্রুপ রয়েছে যাদের সবার WiFi অ্যাক্সেস প্রয়োজন, তবে তাদের অবশ্যই নেটওয়ার্ক স্তরে একে অপরের থেকে সম্পূর্ণ আলাদা রাখতে হবে। প্রতিটি টেন্যান্টের জন্য একটি আলাদা SSID ব্রডকাস্ট করা কার্যকর সমাধান নয়। এটি রেডিও ফ্রিকোয়েন্সি কনজেশন তৈরি করে এবং এটি পরিচালনা করা একটি অপারেশনাল দুঃস্বপ্ন। এর সমাধান হলো Sophos Private Pre-Shared Keys বা PPSK, যার সাথে ডাইনামিক VLAN অ্যাসাইনমেন্টের সমন্বয় করা হয়। এটি যেভাবে কাজ করে তা এখানে দেওয়া হলো। আপনি আপনার Sophos AP6 অ্যাক্সেস পয়েন্টগুলিতে একটি একক SSID কনফিগার করেন। তারপরে আপনি প্রতিটি টেন্যান্ট বা ব্যবহারকারী গ্রুপকে একটি অনন্য পাসফ্রেজ প্রদান করেন। যখন কোনো ডিভাইস সংযোগ করে এবং তার অনন্য কী উপস্থাপন করে, তখন Sophos AP RADIUS-এর মাধ্যমে সেই কী প্রমাণীকরণ করে। RADIUS সার্ভার Access-Accept মেসেজে একটি নির্দিষ্ট VLAN ID অ্যাট্রিবিউট ফেরত পাঠায়। AP ডাইনামিকভাবে সেই VLAN ID দিয়ে ব্যবহারকারীর ট্রাফিক ট্যাগ করে, যা তাদের ডেডিকেটেড নেটওয়ার্ক সেগমেন্টে নিয়ে যায়। এটি হলো অ্যাকশনে আইডেন্টিটি-বেসড নেটওয়ার্কিং। একটি SSID, একাধিক বিচ্ছিন্ন নেটওয়ার্ক, অতিরিক্ত ব্রডকাস্ট থেকে কোনো রেডিও ফ্রিকোয়েন্সি ওভারহেড নেই। এই আর্কিটেকচারের একটি উল্লেখযোগ্য কমপ্লায়েন্স সুবিধাও রয়েছে। PCI-DSS প্রয়োজনীয়তার অধীনে, গেস্ট WiFi নেটওয়ার্কগুলিকে কার্ডহোল্ডার ডেটা হ্যান্ডেল করে এমন যেকোনো নেটওয়ার্ক সেগমেন্ট থেকে সম্পূর্ণ আলাদা রাখতে হবে। গেস্ট SSID-কে একটি ডেডিকেটেড VLAN-এ রেখে এবং সমস্ত RFC 1918 প্রাইভেট IP স্পেস ডেস্টিনেশন ব্লক করার জন্য Sophos Firewall-এ কঠোর ফায়ারওয়াল পলিসি প্রয়োগ করে, আপনি এই প্রয়োজনীয়তাটি পরিষ্কারভাবে পূরণ করতে পারেন। Purple, যা ৮০,০০০টি লাইভ ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে, সেটি ISO 27001 সার্টিফাইড, GDPR কমপ্লায়েন্ট এবং Cyber Essentials সার্টিফাইড, তাই কমপ্লায়েন্সের বিষয়টি আইডেন্টিটি লেয়ার পর্যন্তও বিস্তৃত। এখন চলুন ইমপ্লিমেন্টেশন সংক্রান্ত সুপারিশগুলিতে যাওয়া যাক। যখন আপনি এটি সেট আপ করছেন, তখন IP অ্যাসাইনমেন্টের বিষয়ে আপনাকে একটি গুরুত্বপূর্ণ সিদ্ধান্ত নিতে হবে: NAT মোড বনাম ব্রিজ মোড। আপনি যদি প্রায় পঞ্চাশ থেকে একশত সমসাময়িক গেস্ট কানেকশন সহ একটি ছোট রিটেইল ব্রাঞ্চ ডেপ্লয় করেন, তবে NAT মোড সম্পূর্ণ উপযুক্ত। Sophos AP একটি ডেডিকেটেড ইন্টারনাল সাবনেট থেকে গেস্টদের DHCP অ্যাড্রেস দেয় এবং ট্রাফিক এক্সিট করার সময় সেগুলি ট্রান্সলেট করে। এটি সহজ এবং এর জন্য ন্যূনতম অতিরিক্ত অবকাঠামোর প্রয়োজন হয়। কিন্তু আপনি যদি একটি উচ্চ-ঘনত্ব সম্পন্ন পরিবেশ ডেপ্লয় করেন, ধরা যাক একটি পাঁচশত কক্ষের হোটেল, একাধিক সমসাময়িক ইভেন্ট সহ একটি কনফারেন্স সেন্টার বা একটি স্টেডিয়াম, তবে আপনাকে অবশ্যই ব্রিজ মোড ব্যবহার করতে হবে। ব্রিজ মোডে, Sophos AP গেস্ট ট্রাফিক সরাসরি একটি ডেডিকেটেড VLAN-এ পাঠিয়ে দেয়, যা আপনার কোর এন্টারপ্রাইজ DHCP সার্ভারগুলিকে লোড পরিচালনা করতে দেয়। এটি পিক কানেকশন ইভেন্টের সময় অ্যাক্সেস পয়েন্ট বা ফায়ারওয়ালকে DHCP বটলেনেক হতে বাধা দেয়। ব্রিজ মোড এটিও নিশ্চিত করে যে Purple প্ল্যাটফর্ম আসল ক্লায়েন্ট IP অ্যাড্রেস দেখতে পাচ্ছে, যা সঠিক অ্যানালিটিক্স এবং ট্রাবলশুটিংয়ের জন্য অত্যন্ত গুরুত্বপূর্ণ। আসুন ধাপে ধাপে কনফিগারেশন সিকোয়েন্স সম্পর্কে কথা বলি, কারণ এখানে সিকোয়েন্সের গুরুত্ব রয়েছে। Purple পোর্টালে শুরু করুন। আপনার RADIUS সার্ভারের শংসাপত্রগুলি পুনরুদ্ধার করুন: সার্ভারের IP ঠিকানা, শেয়ার্ড সিক্রেট, captive portal URL এবং রিডাইরেক্ট URL। Sophos কনফিগারেশন স্পর্শ করার আগে আপনার এই চারটি গুরুত্বপূর্ণ তথ্যের প্রয়োজন। তারপরে, Sophos Central বা আপনার স্থানীয় ফায়ারওয়াল ম্যানেজমেন্ট ইন্টারফেসে যান। প্রথমে আপনার RADIUS সার্ভারগুলি সংজ্ঞায়িত করুন, ১৮১২ পোর্টে অথেন্টিকেশন, ১৮১৩ পোর্টে অ্যাকাউন্টিং। তারপর Hotspot Settings-এর অধীনে আপনার Walled Garden কনফিগার করুন। এরপরে, আপনার গেস্ট SSID তৈরি করুন, এনক্রিপশন Open-এ সেট করুন, Captive Portal সক্ষম করুন এবং Purple পোর্টাল URL ইনপুট করুন। এবং অবশেষে, আপনার পোস্ট-অথেন্টিকেশন ফায়ারওয়াল নিয়মগুলি সংজ্ঞায়িত করুন। Walled Garden-এর জন্য বিশেষভাবে, আপনাকে সর্বনিম্ন হিসাবে নিম্নলিখিত ডোমেনগুলি অনুমোদন করতে হবে: Purple পোর্টাল ডোমেন, সাধারণত region1.purpleportal.net; venuewifi.com; এবং আপনার গেস্টরা ব্যবহার করবে এমন যেকোনো সোশ্যাল লগইন ডোমেন, যেমন facebook.com, accounts.google.com এবং তাদের সম্পর্কিত CDN ডোমেনগুলি। আপনি যদি আইডেন্টিটি ফেডারেশনের জন্য Microsoft Entra ID বা Okta ব্যবহার করেন, তবে সেই ডোমেনগুলিও অন্তর্ভুক্ত থাকতে হবে। সম্ভাব্য সমস্যাগুলির কী হবে? ডেপ্লয়মেন্ট সাধারণত কোথায় ভুল হয়? এক নম্বর সমস্যা হলো একটি অসম্পূর্ণ Walled Garden। যদি একজন গেস্ট সংযুক্ত হয় এবং একটি ফাঁকা স্ক্রিন বা কানেকশন টাইমআউট পায়, তবে এর অর্থ প্রায় সর্বদাই এই যে Sophos ফায়ারওয়াল অথেন্টিকেশনের আগে Purple-এর CSS ফাইল, JavaScript অ্যাসেট বা সোশ্যাল লগইন API-গুলিতে অ্যাক্সেস ব্লক করছে। আপনাকে নিশ্চিত করতে হবে যে প্রতিটি প্রয়োজনীয় ডোমেন সেই প্রি-অথেন্টিকেশন নীতিতে স্পষ্টভাবে অনুমোদিত। Purple প্রয়োজনীয় ডোমেনগুলির একটি বিস্তৃত তালিকা প্রদান করে। এটি সম্পূর্ণরূপে ব্যবহার করুন। এছাড়াও, DNS-এর কথা ভুলবেন না। অনঅথেন্টিকেটেড ক্লায়েন্টদের অবশ্যই DNS কোয়েরি সমাধান করার অনুমতি দিতে হবে, অন্যথায় রিডাইরেক্ট কাজ করবে না। পেজটি লোড করার চেষ্টা করার আগেই ডিভাইসটিকে Purple পোর্টাল হোস্টনেম সমাধান করতে হবে। দ্বিতীয় সবচেয়ে সাধারণ সমস্যাটি হলো সার্টিফিকেট ত্রুটি। আপনার Sophos ফায়ারওয়াল রিডাইরেকশন ইন্টারফেসের জন্য একটি বৈধ, সর্বজনীনভাবে বিশ্বস্ত SSL সার্টিফিকেট উপস্থাপন করছে কিনা তা নিশ্চিত করুন। আপনি যদি ডিফল্ট সেলফ-স্বাক্ষরিত সার্টিফিকেট ব্যবহার করেন, তবে আধুনিক iPhone এবং Android ডিভাইসগুলি বড় ধরনের নিরাপত্তা সতর্কতা দেখাবে এবং আপনার গেস্টরা সংযোগটি সম্পূর্ণরূপে ছেড়ে দেবে। এটি আতিথেয়তা পরিবেশের ক্ষেত্রে একটি বিশেষ তীব্র সমস্যা যেখানে গেস্ট অভিজ্ঞতা অত্যন্ত গুরুত্বপূর্ণ। তৃতীয় সমস্যাটি হলো RADIUS টাইমআউট ত্রুটি। পোর্টালটি লোড হলে কিন্তু অথেন্টিকেশন ক্রমাগত ব্যর্থ হলে, আপনার Sophos কনফিগারেশন এবং Purple পোর্টালের মধ্যে শেয়ার্ড সিক্রেটগুলি হুবহু মিলছে কিনা তা যাচাই করুন। এমনকি একটি একক অক্ষরের পার্থক্যের কারণেও সমস্ত অথেন্টিকেশন চেষ্টা নীরবে ব্যর্থ হবে। এছাড়াও যাচাই করুন যে কোনো মধ্যবর্তী ফায়ারওয়াল আপনার Sophos ইনফ্রাস্ট্রাকচার এবং Purple-এর ক্লাউড RADIUS সার্ভারগুলির মধ্যে UDP পোর্ট ১৮১২ এবং ১৮১৩ ব্লক করছে না। আসুন আমরা ক্লায়েন্টদের কাছ থেকে সবচেয়ে বেশি শোনা সাধারণ প্রশ্নগুলির উপর ভিত্তি করে একটি দ্রুত প্রশ্নোত্তর পর্বের মাধ্যমে শেষ করি।প্রশ্ন এক: Purple ব্যবহার করলে কি আমার Sophos Firewall নিরাপত্তা নীতিগুলি বাইপাস হয়ে যায়? একেবারেই না। Purple প্রমাণীকরণ (authentication) এবং পরিচয় সনাক্তকরণ পরিচালনা করে। একবার প্রমাণীকৃত হয়ে গেলে, সমস্ত গেস্ট ট্র্যাফিক আপনার Sophos Firewall-এর পোস্ট-অথেন্টিকেশন নীতির মাধ্যমে প্রবাহিত হয়। এটি ঠিক সেই জায়গা যেখানে আপনি ওয়েব ফিল্টারিং প্রয়োগ করেন, পিয়ার-টু-পিয়ার ট্র্যাফিক ব্লক করেন এবং ব্যান্ডউইথ নিয়ন্ত্রণ করেন। বিষয়টি এভাবে ভাবুন: প্রি-অথেন্টিকেশন লগইন করার অনুমতি দেয়; পোস্ট-অথেন্টিকেশন নেটওয়ার্ককে সুরক্ষিত করতে কঠোর নিয়ম প্রয়োগ করে। প্রশ্ন দুই: আমার কি স্থানীয় RADIUS সার্ভার স্থাপন করার প্রয়োজন আছে? না। Purple RADIUS-as-a-Service প্রদান করে। আপনি Sophos AP-গুলিকে সরাসরি Purple-এর ক্লাউড RADIUS আইপি ঠিকানার দিকে নির্দেশ করার জন্য কনফিগার করতে পারেন। গেস্ট নেটওয়ার্কের জন্য FreeRADIUS বা Windows NPS স্থাপন এবং রক্ষণাবেক্ষণ করার কোনো প্রয়োজন নেই। প্রশ্ন তিন: আমি কি Sophos AP6 এবং আগের APX সিরিজ উভয়ের সাথেই Purple ব্যবহার করতে পারি? হ্যাঁ। উভয় প্রজন্মের হার্ডওয়্যার জুড়েই এই ইন্টিগ্রেশন পদ্ধতিটি সামঞ্জস্যপূর্ণ। তবে মনে রাখবেন, Sophos ৩১ ডিসেম্বর ২০২৭ তারিখে APX সিরিজের এন্ড-অফ-লাইফ ঘোষণা করেছে। আপনি যদি নতুনভাবে স্থাপনের পরিকল্পনা করে থাকেন, তবে AP6 সিরিজে বিনিয়োগ করুন, যা Wi-Fi 6 এবং Wi-Fi 6E সমর্থন করে। প্রশ্ন চার: GDPR কমপ্লায়েন্সের ক্ষেত্রে কী হবে? Purple পোর্টাল স্তরে স্পষ্ট সম্মতি গ্রহণ করে, প্রমাণীকরণের আগে আপনার শর্তাবলী এবং ডেটা প্রসেসিং নোটিশ প্রদর্শন করে। এই সম্মতির ডেটা Purple প্ল্যাটফর্মের মধ্যে সংরক্ষিত হয় এবং এটি অডিট করার যোগ্য। Sophos Firewall-এর ভূমিকা এখানে বিশুদ্ধ নেটওয়ার্ক প্রয়োগের মধ্যে সীমাবদ্ধ। আজকের ব্রিফিংয়ের মূল বিষয়গুলো সংক্ষেপে তুলে ধরা হলো। প্রথমত: আপনার স্টাফ এবং গেস্ট SSID-গুলিকে সম্পূর্ণ আলাদা করুন। স্টাফদের জন্য WPA2-Enterprise সহ 802.1X এবং গেস্টদের জন্য এক্সটার্নাল ক্যাপটিভ পোর্টাল সহ Purple ব্যবহার করুন। দ্বিতীয়ত: আপনার Walled Garden অত্যন্ত সতর্কতার সাথে কনফিগার করুন। এটি সবচেয়ে সাধারণ ব্যর্থতার জায়গা এবং সবচেয়ে গুরুত্বপূর্ণ প্রি-অথেন্টিকেশন কনফিগারেশন উপাদান। তৃতীয়ত: DHCP-এর সমস্যা এড়াতে এবং সঠিক ক্লায়েন্ট আইপি ভিজিবিলিটি নিশ্চিত করতে যেকোনো হাই-ডেনসিটি স্থাপনের জন্য Bridge মোড ব্যবহার করুন। চতুর্থত: RADIUS প্রমাণীকরণ এবং অ্যাকাউন্টিং সার্ভার উভয়ই কনফিগার করুন। আপনি যদি অর্থপূর্ণ অ্যানালিটিক্স চান তবে অ্যাকাউন্টিং ঐচ্ছিক নয়। পঞ্চমত: ডাইনামিক VLAN অ্যাসাইনমেন্টের মাধ্যমে পরিচয়-ভিত্তিক নেটওয়ার্কিং সক্ষম করতে মাল্টি-ট্যানেন্ট পরিবেশের জন্য Sophos PPSK-এর সুবিধা নিন। একটি SSID, একাধিক বিচ্ছিন্ন নেটওয়ার্ক। ষষ্ঠত: প্রমাণীকরণের পরে কঠোরভাবে Sophos নিরাপত্তা নীতিগুলি প্রয়োগ করুন। ওয়েব ফিল্টারিং, অ্যাপ্লিকেশন নিয়ন্ত্রণ এবং ব্যান্ডউইথ শেপিং সবই পোস্ট-অথেন্টিকেশন ফায়ারওয়াল নীতিতে প্রয়োগ করা উচিত। এই ইন্টিগ্রেশনটি সঠিকভাবে সম্পন্ন করার মাধ্যমে, আপনি গেস্ট WiFi-কে একটি খরচের খাত থেকে একটি কমপ্লায়েন্ট, সুরক্ষিত এবং রাজস্ব-উত্পাদনকারী সম্পদে রূপান্তর করতে পারবেন। Sophos-এর গভীর নিরাপত্তা এবং Purple-এর বিপণন বুদ্ধিমত্তার সংমিশ্রণ যেকোনো ভেন্যু অপারেটরের জন্য সত্যিই শক্তিশালী, যারা তাদের গেস্ট অভিজ্ঞতা এবং ডেটা কৌশলকে গুরুত্ব সহকারে নিতে চান। Purple আর্কিটেকচার ব্রিফিং শোনার জন্য ধন্যবাদ। আপনি যদি আপনার নির্দিষ্ট স্থাপনার প্রয়োজনীয়তা নিয়ে আলোচনা করতে চান, তবে আমাদের সলিউশন টিমের সাথে কথা বলতে purple.ai-এ ভিজিট করুন।

Sophos Firewall, এর বিল্ট-ইন ওয়্যারলেস এবং অ্যাক্সেস পয়েন্টগুলোর মাধ্যমে আপনার নেটওয়ার্ককে সুরক্ষিত ও রাউট করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: যে captive portalটি আপনার দর্শনার্থীরা দেখতে পান, সাইন-ইন যাত্রা এবং আপনি যে ফার্স্ট-পার্টি ডেটা সংগ্রহ করেন। এটি আপনার কোনো Sophos কিট প্রতিস্থাপন করে না।

কীভাবে Sophos, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple একটি ক্লাউড ওভারলে এবং এটি hardware-agnostic। যদি আপনার ডিভাইস একটি এক্সটার্নাল captive portal এবং RADIUS সমর্থন করে, তবে এটি Purple-এর গেস্ট সাইন-ইন চালাতে পারে। দুটি স্ট্যান্ডার্ড মেকানিজম এই কাজটি করে।

  • এক্সটার্নাল ওয়েব অথেন্টিকেশন। ডিভাইসটি সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। দর্শনার্থী সাইন ইন করেন এবং পেজটি নিয়ন্ত্রণ আবার ফেরত দেয়।
  • RADIUS। ডিভাইসটি স্ট্যান্ডার্ড পোর্টগুলোতে Purple-এর RADIUS সার্ভিসের বিপরীতে প্রতিটি সাইন-ইন চেক করে - অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্সকে সচল রাখে।

একটি walled garden, অর্থাৎ সাইন ইন করার আগে একটি ডিভাইস যে ঠিকানাগুলোতে পৌঁছাতে পারে তার একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, স্প্ল্যাশ পেজটি লোড হতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপগুলো সম্পন্ন করতে সাহায্য করে।

এটাই সম্পূর্ণ মডেল: আপনার হার্ডওয়্যার প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা বজায় রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই hardware-agnostic।

আপনার যা প্রয়োজন

  • একটি Sophos Firewall বা অ্যাক্সেস পয়েন্ট যা একটি এক্সটার্নাল captive portal এবং RADIUS সমর্থন করে।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেটআপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে পাওয়া আপনার Purple RADIUS বিবরণ এবং walled garden ঠিকানাগুলো।

Purple-এর সাথে এটি সেটআপ করুন

আপনার নির্দিষ্ট মডেলটি সমর্থিত কি না এবং কোন সেটিংস ব্যবহার করতে হবে, তা Purple-এর সমর্থিত হার্ডওয়্যার তালিকায় নিশ্চিত করা হয়েছে। প্রথমে সেখানে আপনার ডিভাইসটি পরীক্ষা করুন, তারপর সঠিক মানগুলো প্রবেশ করার জন্য সংশ্লিষ্ট সেটআপ গাইড অনুসরণ করুন।

Purple সমর্থিত হার্ডওয়্যার

এই পৃষ্ঠাটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি প্রতিটি ধাপ কী করছে তা বুঝতে পারেন।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটায় পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং অনুমতিক্রমে কীভাবে তাদের কাছে পৌঁছানো যাবে। এটি এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করে - এর মধ্যে এটিই পার্থক্য। Purple GDPR-এর সাথে সামঞ্জস্যপূর্ণ এবং ISO 27001 সার্টিফাইড, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যুজুড়ে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্লাউড ওভারলে

Purple আপনার বিদ্যমান হার্ডওয়্যারের উপরে অবস্থান করে। কিটটি যথারীতি WiFi চালাতে থাকে; Purple কোনো কিছু প্রতিস্থাপন না করেই গেস্ট সাইন-ইন এবং ডেটা পরিচালনা করে।

Hardware-agnostic

কোনো নির্দিষ্ট ভেন্ডরের সাথে আবদ্ধ থাকার পরিবর্তে, Purple যেকোনো অ্যাক্সেস পয়েন্ট বা কন্ট্রোলারের সাথে কাজ করে যা একটি এক্সটার্নাল captive portal এবং RADIUS সমর্থন করে।

এক্সটার্নাল ওয়েব অথেন্টিকেশন

একটি স্ট্যান্ডার্ড যেখানে অ্যাক্সেস পয়েন্টটি নিজে অ্যাক্সেস দেওয়ার পরিবর্তে সাইন ইন করার জন্য একটি নতুন ডিভাইসকে একটি এক্সটার্নাল স্প্ল্যাশ পেজে রিডাইরেক্ট করে। Purple সেই স্প্ল্যাশ পেজটি হোস্ট করে।

RADIUS

হার্ডওয়্যারটি প্রতিটি সাইন-ইন পরীক্ষা করতে এবং Purple-এর সাথে সেশন ডেটা লগ করতে যে প্রোটোকলটি ব্যবহার করে - অথেন্টিকেশনের জন্য স্ট্যান্ডার্ড পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813।

Walled garden

সাইন ইন করার আগে একটি ডিভাইস যে ঠিকানাগুলোতে পৌঁছাতে পারে তার একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, যাতে স্প্ল্যাশ পেজ এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ লোড হতে পারে।

এই সিরিজে পড়া চালিয়ে যান

Ruckus Unleashed এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

কীভাবে Ruckus Unleashed Purple গেস্ট WiFi এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেনটিকেশন, RADIUS এবং একটি walled garden, যেখানে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক দেওয়া রয়েছে।

গাইডটি পড়ুন →

HPE Aruba-এর জন্য Captive Portal: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

Aruba Central বা Virtual Controller-এর মাধ্যমে একটি এক্সটার্নাল captive portal, RADIUS এবং একটি allowlist ব্যবহার করে Purple-এর সাথে HPE Aruba Instant অ্যাক্সেস পয়েন্টে গেস্ট captive portal সেট আপ করা।

গাইডটি পড়ুন →

Grandstream GWN এবং guest WiFi: Purple এর সাথে captive portal সেটআপ

Grandstream GWN অ্যাক্সেস পয়েন্ট কীভাবে Purple গেস্ট WiFi এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক।

গাইডটি পড়ুন →