মূল কন্টেন্টে যান

Sophos Firewall এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi একটি স্ট্যান্ডার্ড এক্সটার্নাল ক্যাপটিভ পোর্টাল এবং RADIUS-এর মাধ্যমে Sophos Firewall এবং এর অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে, এবং কোথায় সাপোর্ট পরীক্ষা করতে হবে ও ধাপগুলো খুঁজে পেতে হবে।

📖 2 মিনিট পাঠ📝 379 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple আর্কিটেকচার ব্রিফিংয়ে আপনাকে স্বাগতম। আজ আমরা এন্টারপ্রাইজ নেটওয়ার্কগুলোর জন্য একটি গুরুত্বপূর্ণ ইন্টিগ্রেশন নিয়ে আলোচনা করছি: Sophos ইনফ্রাস্ট্রাকচারের সাথে Purple WiFi স্থাপন করা, বিশেষ করে Sophos AP6 এবং APX অ্যাক্সেস পয়েন্ট এবং Sophos XG এবং XGS ফায়ারওয়াল। আপনি যদি একজন আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট বা কোনো ভেন্যু পরিচালনাকারী CTO হন—তা কোনো রিটেল চেইন, স্টেডিয়াম বা হাসপাতাল যাই হোক না কেন—এই সেশনটি আপনাকে এই দুটি শক্তিশালী প্ল্যাটফর্মকে নির্বিঘ্নে একসাথে কাজ করানোর জন্য একটি কার্যকর ব্লুপ্রিন্ট দেওয়ার জন্য ডিজাইন করা হয়েছে। আসুন প্রেক্ষাপটটি তৈরি করি। Sophos তার শক্তিশালী সিকিউরিটি পোস্টারের জন্য সুপরিচিত। Sophos Firewall অ্যাপ্লায়েন্সগুলো ডিপ প্যাকেট ইন্সপেকশন এবং সিনক্রোনাইজড সিকিউরিটি প্রদান করে। তবে, যখন গেস্ট WiFi-এর কথা আসে, আপনি কেবল সিকিউরিটি চান না। আপনি ব্যবসায়িক মূল্য চান। আপনি ডেমোগ্রাফিক ডেটা ক্যাপচার করতে চান, ভিজিটরদের আচরণ বুঝতে চান এবং মার্কেটিংয়ে বিনিয়োগের রিটার্ন বাড়াতে চান। সেখানেই Purple-এর ভূমিকা। একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল হিসেবে Purple-কে ইন্টিগ্রেট করার মাধ্যমে, আপনি গেস্ট আইডেন্টিটি ম্যানেজমেন্ট, GDPR সম্মতি এবং সোশ্যাল লগইনের মতো কঠিন কাজগুলো Purple-এর ক্লাউড RADIUS-এর ওপর ছেড়ে দিতে পারেন, আর Sophos Firewall-কে তার সেরা কাজটি করতে দিতে পারেন: পেরিমিটার সুরক্ষিত করা। তাহলে, এটি আসলে পর্দার আড়ালে কীভাবে কাজ করে? আসুন টেকনিক্যাল ডিপ-ডাইভের মধ্যে প্রবেশ করি। আর্কিটেকচারটি স্ট্যান্ডার্ড RADIUS প্রোটোকল এবং HTTP রিডাইরেকশনের ওপর নির্ভর করে। যখন কোনো ভেন্যু ব্যবহারকারী Sophos AP দ্বারা ব্রডকাস্ট করা আপনার ওপেন গেস্ট WiFi SSID-এর সাথে যুক্ত হন, তখন Sophos Firewall সেই প্রাথমিক ওয়েব রিকোয়েস্টটি ইন্টারসেপ্ট করে। একটি সাধারণ, লোকালি সংরক্ষিত পোর্টাল পেজ দেখানোর পরিবর্তে, ফায়ারওয়ালটি ক্লায়েন্টকে Purple-এর ক্লাউড-হোস্টেড স্প্ল্যাশ পেজে রিডাইরেক্ট করে। এখন, এখানে একটি গুরুত্বপূর্ণ ধারণা রয়েছে: ওয়াল্ড গার্ডেন। এই প্রি-অথেন্টিকেশন ধাপে ব্যবহারকারীর ইন্টারনেট অ্যাক্সেস থাকে না। কিন্তু পোর্টালের গ্রাফিক্স লোড করার জন্য এবং লগ ইন করার জন্য তাদের Facebook বা Google-এ পৌঁছানোর প্রয়োজন হতে পারে। ওয়াল্ড গার্ডেন হল Sophos Firewall-এ কনফিগার করা একটি কঠোর অ্যালাউলিস্ট যা এই নির্দিষ্ট ডোমেনগুলোতে ট্রাফিকের অনুমতি দেয়। ব্যবহারকারী একবার অথেন্টিকেট করলে, Purple-এর প্ল্যাটফর্ম Sophos Firewall-এ একটি RADIUS Access-Accept মেসেজ ফেরত পাঠায়। ফায়ারওয়াল তখন সুইচটি ফ্লিপ করে সেশন স্টেটকে অথেন্টিকেটেড-এ পরিবর্তন করে এবং ব্যবহারকারীকে আপনার পোস্ট-অথেন্টিকেশন ফায়ারওয়াল পলিসিতে নিয়ে যায়। আসুন RADIUS কনফিগারেশন সম্পর্কে আরও বিস্তারিতভাবে কথা বলি, কারণ এখানেই সূক্ষ্মতা গুরুত্বপূর্ণ। Purple আপনাকে দুটি সেট RADIUS ক্রেডেনশিয়াল প্রদান করে: একটি পোর্ট 1812-এ অথেন্টিকেশনের জন্য এবং অন্যটি পোর্ট 1813-এ অ্যাকাউন্টিংয়ের জন্য। দুটিই কনফিগার করতে হবে। অ্যাকাউন্টিং সার্ভারটি ঐচ্ছিক নয়। এটি এমন একটি মেকানিজম যার মাধ্যমে Sophos Firewall সেশনের ডেটা Purple-এ রিপোর্ট করে, যার মধ্যে রয়েছে সময়কাল, ব্যবহৃত ব্যান্ডউইথ এবং সেশন সমাপ্তির ঘটনা। সঠিক অ্যাকাউন্টিং ডেটা ছাড়া, আপনার Purple অ্যানালিটিক্স ড্যাশবোর্ড অসম্পূর্ণ বা ভুল ভিজিটর মেট্রিক্স দেখাবে। আপনার অ্যাকাউন্টিং অন্তর্বর্তী ব্যবধান 120 সেকেন্ডে সেট করুন। এটি রিয়েল-টাইম ভিজিবিলিটি এবং নেটওয়ার্ক ওভারহেডের মধ্যে একটি ভালো ভারসাম্য প্রদান করে। এখন আসুন এমন একটি দৃশ্যপট নিয়ে কথা বলি যা এন্টারপ্রাইজ স্থাপনায় ক্রমাগত আসে: মাল্টি-টেন্যান্ট WiFi। একটি কোওয়ার্কিং স্পেস, একটি BTR রেসিডেন্সিয়াল ব্লক বা একটি PBSA ভবনের কথা চিন্তা করুন। আপনার কাছে একাধিক স্বতন্ত্র ব্যবহারকারী গ্রুপ রয়েছে যাদের সবারই WiFi অ্যাক্সেস প্রয়োজন, তবে তাদের নেটওয়ার্ক স্তরে একে অপরের থেকে সম্পূর্ণ বিচ্ছিন্ন থাকতে হবে। প্রতিটি টেন্যান্টের জন্য আলাদা SSID ব্রডকাস্ট করা কার্যকর নয়। এটি রেডিও ফ্রিকোয়েন্সি কনজেশন তৈরি করে এবং এটি পরিচালনা করা একটি অপারেশনাল দুঃস্বপ্ন। এর সমাধান হল Sophos প্রাইভেট প্রি-শেয়ার্ড কি বা PPSK, যার সাথে ডাইনামিক VLAN অ্যাসাইনমেন্ট যুক্ত থাকে। এটি যেভাবে কাজ করে তা এখানে দেওয়া হলো। আপনি আপনার Sophos AP6 অ্যাক্সেস পয়েন্টগুলোতে একটি একক SSID কনফিগার করেন। তারপর আপনি প্রতিটি টেন্যান্ট বা ব্যবহারকারী গ্রুপকে একটি অনন্য পাসফ্রেজ প্রদান করেন। যখন কোনো ডিভাইস সংযুক্ত হয় এবং তার অনন্য কী উপস্থাপন করে, তখন Sophos AP RADIUS-এর মাধ্যমে সেই কী-টি অথেন্টিকেট করে। RADIUS সার্ভার Access-Accept মেসেজে একটি নির্দিষ্ট VLAN ID অ্যাট্রিবিউট ফেরত পাঠায়। AP ডাইনামিকভাবে ব্যবহারকারীর ট্রাফিককে সেই VLAN ID দিয়ে ট্যাগ করে, তাদের ডেডিকেটেড নেটওয়ার্ক সেগমেন্টে স্থাপন করে। আইডেন্টিটি-বেসড নেটওয়ার্কিং বাস্তবে রূপ নেয়। একটি SSID, একাধিক বিচ্ছিন্ন নেটওয়ার্ক, অতিরিক্ত ব্রডকাস্ট থেকে শূন্য রেডিও ফ্রিকোয়েন্সি ওভারহেড। এই আর্কিটেকচারের একটি উল্লেখযোগ্য কমপ্লায়েন্স সুবিধাও রয়েছে। PCI-DSS প্রয়োজনীয়তার অধীনে, গেস্ট WiFi নেটওয়ার্কগুলোকে কার্ডহোল্ডার ডেটা হ্যান্ডেল করে এমন যেকোনো নেটওয়ার্ক সেগমেন্ট থেকে সম্পূর্ণ বিচ্ছিন্ন থাকতে হবে। গেস্ট SSID-কে একটি ডেডিকেটেড VLAN-এ রেখে এবং সমস্ত RFC 1918 প্রাইভেট IP স্পেস ডেস্টিনেশন ব্লক করার জন্য Sophos Firewall-এ কঠোর ফায়ারওয়াল পলিসি প্রয়োগ করার মাধ্যমে, আপনি এই প্রয়োজনীয়তাটি পরিষ্কারভাবে পূরণ করতে পারেন। Purple, যা 80,000-এরও বেশি লাইভ ভেন্যুতে কাজ করে এবং 2024 সালে 440 মিলিয়ন লগইন প্রসেস করেছে, এটি ISO 27001 প্রত্যয়িত, GDPR সম্মত এবং Cyber Essentials প্রত্যয়িত, তাই কমপ্লায়েন্সের বিষয়টি আইডেন্টিটি লেয়ার পর্যন্তও প্রসারিত হয়। এখন বাস্তবায়নের সুপারিশগুলোতে যাওয়া যাক। আপনি যখন এটি সেট আপ করছেন, তখন IP অ্যাসাইনমেন্টের বিষয়ে আপনাকে একটি গুরুত্বপূর্ণ সিদ্ধান্ত নিতে হবে: NAT মোড বনাম Bridge মোড। আপনি যদি সম্ভবত পঞ্চাশ থেকে একশত সমসাময়িক গেস্ট কানেকশন সহ একটি ছোট রিটেল ব্রাঞ্চ স্থাপন করেন, তবে NAT মোড সম্পূর্ণ পর্যাপ্ত। Sophos AP একটি ডেডিকেটেড ইন্টারনাল সাবনেট থেকে গেস্টদের DHCP অ্যাড্রেস প্রদান করে এবং ট্রাফিক বের হওয়ার সাথে সাথে সেগুলোকে ট্রান্সলেট করে। এটি সহজ এবং এর জন্য ন্যূনতম অতিরিক্ত ইনফ্রাস্ট্রাকচারের প্রয়োজন হয়। কিন্তু আপনি যদি একটি হাই-ডেনসিটি পরিবেশ স্থাপন করেন, যেমন একটি পাঁচশত রুমের হোটেল, একাধিক সমসাময়িক ইভেন্ট সহ একটি কনফারেন্স সেন্টার বা একটি স্টেডিয়াম, তবে আপনাকে অবশ্যই Bridge মোড ব্যবহার করতে হবে। Bridge মোডে, Sophos AP গেস্ট ট্রাফিককে সরাসরি একটি ডেডিকেটেড VLAN-এ ফেলে দেয়, যা আপনার কোর এন্টারপ্রাইজ DHCP সার্ভারগুলোকে লোড পরিচালনা করতে দেয়। এটি পিক কানেকশন ইভেন্টগুলোর সময় অ্যাক্সেস পয়েন্ট বা ফায়ারওয়ালকে DHCP বটলেনেক হতে বাধা দেয়। Bridge মোড এটিও নিশ্চিত করে যে Purple প্ল্যাটফর্মটি আসল ক্লায়েন্ট IP অ্যাড্রেস দেখতে পায়, যা সঠিক অ্যানালিটিক্স এবং ট্রাবলশুটিংয়ের জন্য অত্যন্ত গুরুত্বপূর্ণ। আসুন ধাপে ধাপে কনফিগারেশন সিকোয়েন্স সম্পর্কে কথা বলি, কারণ এখানে ক্রমটি গুরুত্বপূর্ণ। Purple পোর্টালে শুরু করুন। আপনার RADIUS সার্ভার ক্রেডেনশিয়ালগুলো সংগ্রহ করুন: সার্ভার IP অ্যাড্রেস, শেয়ার্ড সিক্রেট, ক্যাপটিভ পোর্টাল URL এবং রিডাইরেক্ট URL। Sophos কনফিগারেশন স্পর্শ করার আগে এগুলো আপনার প্রয়োজনীয় চারটি গুরুত্বপূর্ণ তথ্য। তারপর, Sophos Central বা আপনার লোকাল ফায়ারওয়াল ম্যানেজমেন্ট ইন্টারফেসে যান। প্রথমে আপনার RADIUS সার্ভারগুলো ডিফাইন করুন, 1812-এ অথেন্টিকেশন, 1813-এ অ্যাকাউন্টিং। তারপর Hotspot Settings-এর অধীনে আপনার ওয়াল্ড গার্ডেন কনফিগার করুন। এরপর, আপনার গেস্ট SSID তৈরি করুন, এনক্রিপশন Open-এ সেট করুন, ক্যাপটিভ পোর্টাল সক্ষম করুন এবং Purple পোর্টাল URL ইনপুট করুন। এবং সবশেষে, আপনার পোস্ট-অথেন্টিকেশন ফায়ারওয়াল নিয়মগুলো ডিফাইন করুন। বিশেষ করে ওয়াল্ড গার্ডেনের জন্য, আপনাকে ন্যূনতম নিম্নলিখিত ডোমেনগুলোর অনুমতি দিতে হবে: Purple পোর্টাল ডোমেন, সাধারণত region1.purpleportal.net; venuewifi.com; এবং আপনার গেস্টরা ব্যবহার করবেন এমন যেকোনো সোশ্যাল লগইন ডোমেন, যেমন facebook.com, accounts.google.com এবং তাদের সাথে সম্পর্কিত CDN ডোমেন। আপনি যদি আইডেন্টিটি ফেডারেশনের জন্য Microsoft Entra ID বা Okta ব্যবহার করেন, তবে সেই ডোমেনগুলোও অন্তর্ভুক্ত করতে হবে। ত্রুটি বা সমস্যাগুলোর কী হবে? সাধারণত কোথায় স্থাপনে ভুল হয়? নিঃসন্দেহে এক নম্বর সমস্যাটি হল একটি অসম্পূর্ণ ওয়াল্ড গার্ডেন। যদি কোনো গেস্ট কানেক্ট করেন এবং একটি ফাঁকা স্ক্রিন বা কানেকশন টাইমআউট পান, তবে এর অর্থ প্রায় সবসময়ই এই যে Sophos Firewall অথেন্টিকেশনের আগে Purple-এর CSS ফাইল, JavaScript অ্যাসেট বা সোশ্যাল লগইন API-গুলোতে অ্যাক্সেস ব্লক করছে। আপনাকে নিশ্চিত করতে হবে যে প্রতিটি প্রয়োজনীয় ডোমেন সেই প্রি-অথেন্টিকেশন পলিসিতে স্পষ্টভাবে অনুমোদিত। Purple প্রয়োজনীয় ডোমেনগুলোর একটি বিস্তৃত তালিকা প্রদান করে। এটি সম্পূর্ণরূপে ব্যবহার করুন। এছাড়াও, DNS-এর কথা ভুলবেন না। আনঅথেন্টিকেটেড ক্লায়েন্টদের অবশ্যই DNS কোয়েরি রেজলভ করার অনুমতি দিতে হবে, অন্যথায় রিডাইরেক্টটি কাজ করবে না। পেজটি লোড করার চেষ্টা করার আগেই ডিভাইসটিকে Purple পোর্টাল হোস্টনেম রেজলভ করতে হবে। দ্বিতীয় সবচেয়ে সাধারণ সমস্যাটি হল সার্টিফিকেট ত্রুটি। নিশ্চিত করুন যে আপনার Sophos Firewall রিডাইরেকশন ইন্টারফেসের জন্য একটি বৈধ, পাবলিকলি বিশ্বস্ত SSL সার্টিফিকেট উপস্থাপন করছে। আপনি যদি ডিফল্ট সেলফ-সাইনড সার্টিফিকেট ব্যবহার করেন, তবে আধুনিক iPhone এবং Android ডিভাইসগুলো মারাত্মক সিকিউরিটি ওয়ার্নিং দেখাবে এবং আপনার গেস্টরা কানেকশনটি সম্পূর্ণরূপে ছেড়ে দেবেন। এটি বিশেষ করে হসপিটালিটি পরিবেশগুলোতে একটি তীব্র সমস্যা যেখানে গেস্ট এক্সপেরিয়েন্স সবচেয়ে গুরুত্বপূর্ণ। তৃতীয় সমস্যাটি হল RADIUS টাইমআউট ত্রুটি। যদি পোর্টালটি লোড হয় কিন্তু অথেন্টিকেশন ক্রমাগত ব্যর্থ হয়, তবে যাচাই করুন যে আপনার Sophos কনফিগারেশন এবং Purple পোর্টালের মধ্যে শেয়ার্ড সিক্রেটগুলো হুবহু মিলছে কিনা। এমনকি একটি অক্ষরের পার্থক্যও সমস্ত অথেন্টিকেশন প্রচেষ্টাকে নীরবে ব্যর্থ করে দেবে। এছাড়াও যাচাই করুন যে আপনার Sophos ইনফ্রাস্ট্রাকচার এবং Purple-এর ক্লাউড RADIUS সার্ভারগুলোর মধ্যে কোনো ইন্টারমিডিয়েট ফায়ারওয়াল UDP পোর্ট 1812 এবং 1813 ব্লক করছে না। আসুন ক্লায়েন্টদের কাছ থেকে আমরা যে সবচেয়ে সাধারণ প্রশ্নগুলো শুনি তার ওপর ভিত্তি করে একটি দ্রুত প্রশ্নোত্তর পর্বের মাধ্যমে শেষ করি। প্রশ্ন এক: Purple ব্যবহার করলে কি আমার Sophos Firewall সিকিউরিটি পলিসিগুলো বাইপাস হয়ে যায়? একেবারেই না। Purple অথেন্টিকেশন এবং আইডেন্টিটি ক্যাপচার পরিচালনা করে। একবার অথেন্টিকেট হয়ে গেলে, সমস্ত গেস্ট ট্রাফিক আপনার Sophos Firewall-এর পোস্ট-অথেন্টিকেশন পলিসির মধ্য দিয়ে প্রবাহিত হয়। ঠিক এখানেই আপনি ওয়েব ফিল্টারিং প্রয়োগ করেন, পিয়ার-টু-পিয়ার ট্রাফিক ব্লক করেন এবং ব্যান্ডউইথ শেপ করেন। এটিকে এভাবে ভাবুন: প্রি-অথেন্টিকেশন হল লগইন করার অনুমতি দেওয়ার জন্য শিথিল; পোস্ট-অথেন্টিকেশন হল নেটওয়ার্ককে রক্ষা করার জন্য কঠোর। প্রশ্ন দুই: আমার কি লোকাল RADIUS সার্ভার স্থাপন করার প্রয়োজন আছে? না। Purple RADIUS-as-a-Service প্রদান করে। আপনি Sophos AP-গুলোকে সরাসরি Purple-এর ক্লাউড RADIUS IP অ্যাড্রেসগুলোর দিকে নির্দেশ করতে কনফিগার করেন। গেস্ট নেটওয়ার্কের জন্য FreeRADIUS বা Windows NPS স্থাপন এবং রক্ষণাবেক্ষণ করার কোনো প্রয়োজন নেই। প্রশ্ন তিন: আমি কি Sophos AP6 এবং পুরানো APX সিরিজ উভয়ের সাথেই Purple ব্যবহার করতে পারি? হ্যাঁ। উভয় হার্ডওয়্যার জেনারেশন জুড়েই ইন্টিগ্রেশন পদ্ধতি সামঞ্জস্যপূর্ণ। তবে মনে রাখবেন, Sophos APX সিরিজের জন্য 31 ডিসেম্বর 2027-এ এন্ড-অফ-লাইফ ডেট ঘোষণা করেছে। আপনি যদি একটি নতুন স্থাপনার পরিকল্পনা করে থাকেন, তবে AP6 সিরিজে বিনিয়োগ করুন, যা WiFi 6 এবং WiFi 6E সমর্থন করে। প্রশ্ন চার: GDPR কমপ্লায়েন্সের কী হবে? Purple পোর্টাল স্তরে স্পষ্ট সম্মতি ক্যাপচার করে, অথেন্টিকেশনের আগে আপনার শর্তাবলী এবং ডেটা প্রসেসিং নোটিশগুলো উপস্থাপন করে। এই সম্মতির ডেটা Purple প্ল্যাটফর্মের মধ্যে সংরক্ষিত হয় এবং এটি অডিটযোগ্য। Sophos Firewall-এর ভূমিকা কেবল নেটওয়ার্ক প্রয়োগের মধ্যেই সীমাবদ্ধ। আজকের ব্রিফিংয়ের মূল বিষয়গুলো সংক্ষেপে বলতে গেলে। প্রথমত: আপনার স্টাফ এবং গেস্ট SSID-গুলোকে সম্পূর্ণ আলাদা করুন। স্টাফদের জন্য WPA2-Enterprise সহ 802.1X। গেস্টদের জন্য একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল সহ Purple। দ্বিতীয়ত: আপনার ওয়াল্ড গার্ডেনটি অত্যন্ত যত্ন সহকারে কনফিগার করুন। এটি সবচেয়ে সাধারণ ব্যর্থতার পয়েন্ট এবং সবচেয়ে গুরুত্বপূর্ণ প্রি-অথেন্টিকেশন কনফিগারেশন উপাদান। তৃতীয়ত: DHCP বটলেনেক এড়াতে এবং সঠিক ক্লায়েন্ট IP ভিজিবিলিটি নিশ্চিত করতে যেকোনো হাই-ডেনসিটি স্থাপনার জন্য Bridge মোড ব্যবহার করুন। চতুর্থত: RADIUS অথেন্টিকেশন এবং অ্যাকাউন্টিং সার্ভার উভয়ই কনফিগার করুন। আপনি যদি অর্থপূর্ণ অ্যানালিটিক্স চান তবে অ্যাকাউন্টিং ঐচ্ছিক নয়। পঞ্চমত: ডাইনামিক VLAN অ্যাসাইনমেন্ট সহ আইডেন্টিটি-বেসড নেটওয়ার্কিং সক্ষম করতে মাল্টি-টেন্যান্ট পরিবেশের জন্য Sophos PPSK ব্যবহার করুন। একটি SSID, একাধিক বিচ্ছিন্ন নেটওয়ার্ক। ষষ্ঠত: পোস্ট-অথেন্টিকেশনের পর Sophos সিকিউরিটি পলিসিগুলো কঠোরভাবে প্রয়োগ করুন। ওয়েব ফিল্টারিং, অ্যাপ্লিকেশন কন্ট্রোল এবং ব্যান্ডউইথ শেপিং সবই পোস্ট-অথেন্টিকেশন ফায়ারওয়াল পলিসিতে প্রয়োগ করা উচিত। এই ইন্টিগ্রেশনটি সঠিকভাবে সম্পন্ন করার মাধ্যমে, আপনি গেস্ট WiFi-কে একটি কস্ট সেন্টার থেকে একটি কমপ্লায়েন্ট, সুরক্ষিত এবং রাজস্ব-উৎপাদনকারী সম্পদে রূপান্তর করতে পারেন। Sophos-এর গভীর সিকিউরিটি এবং Purple-এর মার্কেটিং ইন্টেলিজেন্সের সংমিশ্রণ যেকোনো ভেন্যু অপারেটরের জন্য সত্যিই শক্তিশালী যারা তাদের গেস্ট এক্সপেরিয়েন্স এবং ডেটা স্ট্র্যাটেজিকে গুরুত্ব সহকারে নিতে চান। Purple আর্কিটেকচার ব্রিফিং শোনার জন্য ধন্যবাদ। আপনি যদি আপনার নির্দিষ্ট স্থাপনার প্রয়োজনীয়তা নিয়ে আলোচনা করতে চান, তবে সলিউশন টিমের সাথে কথা বলতে purple.ai ভিজিট করুন।

📚 আমাদের মূল সিরিজের অংশ: Enterprise WiFi Security Guide

Sophos Firewall, এর বিল্ট-ইন ওয়্যারলেস এবং অ্যাক্সেস পয়েন্ট সহ, আপনার নেটওয়ার্ককে সুরক্ষিত এবং রাউট করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন যাত্রা এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Sophos কিট প্রতিস্থাপন করে না।

Sophos কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple একটি ক্লাউড ওভারলে এবং এটি হার্ডওয়্যার-অ্যাগনস্টিক। যদি আপনার ডিভাইস একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল এবং RADIUS সমর্থন করে, তবে এটি Purple-এর গেস্ট সাইন-ইন চালাতে পারে। দুটি স্ট্যান্ডার্ড মেকানিজম এই কাজটি করে।

  • এক্সটার্নাল ওয়েব অথেন্টিকেশন। ডিভাইসটি সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। ভিজিটর সাইন ইন করেন এবং পেজটি আবার নিয়ন্ত্রণ ফিরিয়ে দেয়।
  • RADIUS। ডিভাইসটি স্ট্যান্ডার্ড পোর্টগুলোতে Purple-এর RADIUS সার্ভিসের বিপরীতে প্রতিটি সাইন-ইন পরীক্ষা করে, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন, যা সাইন ইন করার আগে একটি ডিভাইস অ্যাক্সেস করতে পারে এমন অ্যাড্রেসের একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, স্প্ল্যাশ পেজ লোড করতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই সম্পূর্ণ মডেল: আপনার হার্ডওয়্যার প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা ধরে রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এ চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-অ্যাগনস্টিক।

আপনার যা প্রয়োজন

  • একটি Sophos Firewall বা অ্যাক্সেস পয়েন্ট যা একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল এবং RADIUS সমর্থন করে।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে পাওয়া আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন অ্যাড্রেসগুলো।

Purple-এর সাথে এটি সেট আপ করুন

আপনার সঠিক মডেলটি সমর্থিত কিনা এবং কোন সেটিংস ব্যবহার করতে হবে, তা Purple-এর সমর্থিত হার্ডওয়্যার তালিকায় নিশ্চিত করা হয়েছে। প্রথমে সেখানে আপনার ডিভাইসটি পরীক্ষা করুন, তারপর সঠিক মানগুলো প্রবেশ করাতে মানানসই সেটআপ গাইড অনুসরণ করুন।

Purple সমর্থিত হার্ডওয়্যার

এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং কীভাবে অনুমতির সাথে তাদের কাছে পৌঁছানো যাবে। এটিই মানুষকে সংযুক্ত করা WiFi এবং আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করা WiFi-এর মধ্যে পার্থক্য। Purple হল GDPR-সম্মত এবং ISO 27001 প্রত্যয়িত, যার 80,000-এরও বেশি লাইভ ভেন্যুতে 99.999% আপটাইম রয়েছে।

মূল সংজ্ঞাসমূহ

ক্লাউড ওভারলে

Purple আপনার বিদ্যমান হার্ডওয়্যারের উপরে কাজ করে। কিটটি WiFi চালানো চালিয়ে যায়; Purple কোনো কিছু প্রতিস্থাপন না করেই গেস্ট সাইন-ইন এবং ডেটা পরিচালনা করে।

হার্ডওয়্যার-অ্যাগনস্টিক

Purple কোনো নির্দিষ্ট ভেন্ডরের সাথে আবদ্ধ না থেকে যেকোনো অ্যাক্সেস পয়েন্ট বা কন্ট্রোলারের সাথে কাজ করে যা একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল এবং RADIUS সমর্থন করে।

এক্সটার্নাল ওয়েব অথেন্টিকেশন

একটি স্ট্যান্ডার্ড যেখানে অ্যাক্সেস পয়েন্টটি নিজেই অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে সাইন ইন করার জন্য একটি এক্সটার্নাল স্প্ল্যাশ পেজে রিডাইরেক্ট করে। Purple সেই স্প্ল্যাশ পেজটি হোস্ট করে।

RADIUS

অথেন্টিকেশনের জন্য স্ট্যান্ডার্ড পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813-এ প্রতিটি সাইন-ইন পরীক্ষা করতে এবং Purple-এর সাথে সেশন ডেটা লগ করতে হার্ডওয়্যারটি যে প্রোটোকল ব্যবহার করে।

ওয়াল্ড গার্ডেন

সাইন ইন করার আগে একটি ডিভাইস অ্যাক্সেস করতে পারে এমন অ্যাড্রেসের একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, যাতে স্প্ল্যাশ পেজ এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ লোড হতে পারে।

এই সিরিজে পড়া চালিয়ে যান

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →