মূল কন্টেন্টে যান

Ubiquiti UniFi এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপティブ পোর্টাল সেটআপ

যেভাবে Ubiquiti UniFi Network কাজ করে Purple গেস্ট WiFi-এর সাথে: একটি এক্সটার্নাল পোর্টাল সার্ভার, কন্ট্রোলার অথরাইজেশন এবং একটি Walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

📖 2 মিনিট পাঠ📝 452 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল ব্রিফিং-এ আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আগামী দশ মিনিটে আমরা Ubiquiti UniFi নেটওয়ার্কের সাথে Purple-এর WiFi ইন্টেলিজেন্স প্ল্যাটফর্মকে একীভূত করার একটি সিনিয়র-লেভেল গাইড প্রদান করব। এটি সেইসব IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং অপারেশন ডিরেক্টরদের জন্য যাদের একটি বিশ্বমানের গেস্ট WiFi সলিউশন ডেপ্লয় করার জন্য কার্যকর নির্দেশিকা প্রয়োজন। আমরা মূল আর্কিটেকচার, একটি ধাপে ধাপে ইমপ্লিমেন্টেশন প্ল্যান এবং এড়ানোর মতো সাধারণ ভুলগুলো নিয়ে আলোচনা করব। তাহলে, প্রেক্ষাপটটি তৈরি করা যাক। আপনার একটি UniFi নেটওয়ার্ক আছে — এটি শক্তিশালী, এটি স্কেলযোগ্য, তবে এর নেটিভ গেস্ট পোর্টাল ক্ষমতাগুলো বেশ সাধারণ। আপনার প্রতিষ্ঠানের কেবল একটি পাসওয়ার্ডের চেয়ে বেশি কিছু প্রয়োজন; এর প্রয়োজন ইন্টেলিজেন্স। আপনি ভিজিটরদের আচরণ বুঝতে চান, GDPR-সম্মত উপায়ে মার্কেটিংয়ের জন্য ডেটা ক্যাপচার করতে চান এবং একটি নির্বিঘ্ন, ব্র্যান্ডেড ব্যবহারকারীর অভিজ্ঞতা প্রদান করতে চান। এটিই সেই সমস্যা যা Purple ইন্টিগ্রেশন সমাধান করে। এটি আপনার UniFi ইনফ্রাস্ট্রাকচারকে একটি সাধারণ ইন্টারনেট প্রদানকারী থেকে বিজনেস ইন্টেলিজেন্সের একটি সমৃদ্ধ উৎসে রূপান্তরিত করে। এই ইন্টিগ্রেশনের মূল ভিত্তি হলো UniFi-এর External Portal Server ফিচার। যখন কোনো গেস্ট সংযুক্ত হন, তখন UniFi কন্ট্রোলার নিজে লগইন পরিচালনা করে না। পরিবর্তে, এটি ব্যবহারকারীকে Purple ক্লাউড প্ল্যাটফর্মে রিডাইরেক্ট করে, যা সম্পূর্ণ অথেন্টিকেশন প্রক্রিয়াটি নিজের নিয়ন্ত্রণে নেয়। ব্যবহারকারী কোনো সোশ্যাল অ্যাকাউন্ট, ফর্ম বা ভাউচারের মাধ্যমে লগইন করার পর, Purple আপনার UniFi কন্ট্রোলারে একটি সুরক্ষিত API কল করে বলে: 'এই ব্যবহারকারী অথেন্টিকেটেড, তাদের অ্যাক্সেস দিন।' এটি একটি সহজ, শক্তিশালী এবং অত্যন্ত কার্যকর আর্কিটেকচার। এবার টেকনিক্যাল ডিপ-ডাইভের পালা। চলুন একটি সফল ডেপ্লয়মেন্টের জন্য পাঁচটি মূল ধাপ দেখে নেওয়া যাক। আমি এটি সংক্ষেপে রাখব। ধাপ এক: কন্ট্রোলার অ্যাক্সেসিবিলিটি। আপনার UniFi কন্ট্রোলারটি অবশ্যই Purple-এর ক্লাউড প্ল্যাটফর্ম দ্বারা অ্যাক্সেসযোগ্য হতে হবে। এর অর্থ হলো আপনার একটি স্ট্যাটিক পাবলিক IP বা হোস্টনেম প্রয়োজন এবং আপনার ফায়ারওয়ালে একটি পোর্ট ফরোয়ার্ড রুল কনফিগার করতে হবে। সফটওয়্যার কন্ট্রোলারের জন্য এটি TCP পোর্ট ৮৪৪৩ এবং UDM Pro বা Cloud Key Gen2-এর মতো হার্ডওয়্যারের জন্য পোর্ট ৪৪৩। ধাপ দুই: গেস্ট SSID। আপনার UniFi Network অ্যাপ্লিকেশনের ভেতরে, আপনি একটি নতুন ওয়্যারলেস নেটওয়ার্ক তৈরি করবেন। এখানকার সবচেয়ে গুরুত্বপূর্ণ সেটিং হলো সিকিউরিটি প্রোটোকলটি অবশ্যই Open হতে হবে। এটি বাধ্যতামূলক। এই ওপেন স্টেটটিই ক্যাপটিভ পোর্টাল রিডাইরেক্ট ঘটার সুযোগ দেয়। চিন্তার কিছু নেই — সিকিউরিটি পোর্টাল এবং নেটওয়ার্ক সেগমেন্টেশন দ্বারা পরিচালিত হয়, কোনো প্রি-শেয়ার্ড কি দ্বারা নয়। ধাপ তিন: Hotspot পোর্টাল। এখানেই আপনি UniFi-কে Purple ব্যবহার করতে বলেন। আপনি Hotspot পোর্টালটি সক্রিয় করবেন এবং অথেন্টিকেশন টাইপটি External Portal Server-এ সেট করবেন। এরপর আপনি Purple দ্বারা প্রদত্ত নির্দিষ্ট IP অ্যাড্রেস এবং অ্যাক্সেস ডোমেন ইনপুট করবেন। এখানে এড়ানোর মতো একটি বড় ভুল হলো HTTPS রিডাইরেকশন সক্রিয় করা। Purple সিকিউরিটি পরিচালনা করে, তাই এটি নিষ্ক্রিয় রাখা উচিত। ধাপ চার: Walled Garden। এটি কনফিগারেশনের সবচেয়ে গুরুত্বপূর্ণ এবং প্রায়শই ভুল বোঝা একটি অংশ। Walled Garden হলো আপনার প্রি-অথেন্টিকেশন হোয়াইটলিস্ট। আপনাকে অবশ্যই Purple-এর সমস্ত ডোমেন এবং আপনি যে সোশ্যাল লগইন প্রোভাইডারগুলো অফার করতে চান (যেমন facebook.com) সেগুলোর ডোমেন যোগ করতে হবে। এই তালিকাটি যদি অসম্পূর্ণ থাকে, তবে পোর্টালটি আপনার গেস্টদের জন্য লোড হবে না। ট্রাবলশুটিংয়ের সময় এটিই প্রথমে পরীক্ষা করার জায়গা। ধাপ পাঁচ: Purple পোর্টাল। সবশেষে, আপনি আপনার Purple অ্যাকাউন্টে লগইন করবেন। আপনার ভেন্যু সেটিংসে, আপনি আপনার UniFi কন্ট্রোলারের পাবলিক অ্যাড্রেস এবং অত্যন্ত গুরুত্বপূর্ণভাবে, একটি ডেডিকেটেড লোকাল অ্যাডমিনিস্ট্রেটর অ্যাকাউন্টের ক্রেডেনশিয়াল প্রবেশ করাবেন — আপনার Ubiquiti ক্লাউড অ্যাকাউন্ট নয়। এটিই Purple-কে গেস্ট অথরাইজ করার জন্য সেই গুরুত্বপূর্ণ API কলটি করার অনুমতি দেয়। এই পাঁচটি ধাপ অনুসরণ করুন, এবং আপনার কাছে একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড গেস্ট WiFi সলিউশন থাকবে। আসুন ইমপ্লিমেন্টেশন সংক্রান্ত সুপারিশ এবং সম্ভাব্য ভুলগুলো নিয়ে কথা বলি। সেরা অনুশীলন নম্বর এক: নেটওয়ার্ক সেগমেন্টেশন। আপনার গেস্ট SSID অবশ্যই নিজস্ব VLAN-এ থাকতে হবে, যা আপনার কর্পোরেট নেটওয়ার্ক থেকে সম্পূর্ণ বিচ্ছিন্ন। সিকিউরিটি এবং PCI-DSS কমপ্লায়েন্সের জন্য এটি বাধ্যতামূলক। দ্বিতীয়ত, ব্যান্ডউইথ থ্রটলিং ব্যবহার করুন। UniFi আপনাকে প্রতি ব্যবহারকারীর রেট লিমিট সেট করার অনুমতি দেয়। সবার জন্য একটি ন্যায্য অভিজ্ঞতা নিশ্চিত করতে এগুলো ব্যবহার করুন। তৃতীয়ত, যেমনটি আমি উল্লেখ করেছি, API-এর জন্য একটি ডেডিকেটেড লোকাল অ্যাডমিন অ্যাকাউন্ট ব্যবহার করুন। এটি আপনার সিকিউরিটি এক্সপোজারকে সীমিত করে। আমরা যে সবচেয়ে সাধারণ ভুলটি দেখি তা হলো ব্যর্থ রিডাইরেক্ট — পোর্টালটি লোড হয় না। দশবারের মধ্যে নয়বারই এটি ঘটে অসম্পূর্ণ Walled Garden-এর কারণে। দ্বিতীয় সবচেয়ে সাধারণ সমস্যাটি হলো সফল লগইন, কিন্তু কোনো ইন্টারনেট অ্যাক্সেস না থাকা। এটি সরাসরি Purple এবং আপনার কন্ট্রোলারের মধ্যে যোগাযোগের ব্যর্থতাকে নির্দেশ করে। আপনার পোর্ট ফরোয়ার্ডিং রুলস এবং Purple পোর্টালে অ্যাডমিন ক্রেডেনশিয়ালগুলো পরীক্ষা করুন। এবার একটি দ্রুত প্রশ্নোত্তর পর্ব। আমাকে প্রায়ই জিজ্ঞাসা করা হয়: আমি কি এটি একটি UDM Pro দিয়ে করতে পারি? হ্যাঁ, অবশ্যই। প্রক্রিয়াটি অভিন্ন, শুধু পোর্ট ৪৪৩ ব্যবহার করার কথা মনে রাখবেন। আমার কন্ট্রোলার IP পরিবর্তিত হলে কী হবে? আপনার একটি স্ট্যাটিক IP বা ডাইনামিক DNS হোস্টনেম প্রয়োজন। অ্যাড্রেস পরিবর্তিত হলে ইন্টিগ্রেশনটি ভেঙে যাবে। একটি Open SSID কতটা নিরাপদ? সিকিউরিটি নিশ্চিত করা হয় অ্যাক্সেস পয়েন্টে ক্লায়েন্ট আইসোলেশন এবং VLAN ফায়ারওয়াল রুলস দ্বারা। গেস্ট নেটওয়ার্কটি বিচ্ছিন্ন থাকে। আরও বেশি নিরাপত্তার জন্য, আমরা RADIUS সহ WPA3-Enterprise ডেপ্লয় করতে পারি, যা আমাদের PurpleConnex সলিউশন করে থাকে। সংক্ষেপে বলতে গেলে, UniFi-এর সাথে Purple-কে একীভূত করা আপনার গেস্ট WiFi-কে একটি সাধারণ ইউটিলিটি থেকে একটি কৌশলগত সম্পদে উন্নীত করে। এটি গভীর বিজনেস ইন্টেলিজেন্স, শক্তিশালী মার্কেটিং ক্ষমতা এবং একটি পেশাদার ব্যবহারকারীর অভিজ্ঞতা প্রদান করে। সাফল্যের চাবিকাঠি হলো কনফিগারেশনের ক্ষেত্রে একটি পদ্ধতিগত পদ্ধতি অনুসরণ করা: পাবলিক কন্ট্রোলার অ্যাক্সেস নিশ্চিত করুন, একটি ওপেন SSID ব্যবহার করুন, এক্সটার্নাল পোর্টাল এবং Walled Garden সঠিকভাবে কনফিগার করুন এবং API-এর জন্য একটি ডেডিকেটেড লোকাল অ্যাডমিন ব্যবহার করুন। এই গাইডটি অনুসরণ করে, আপনি একটি মসৃণ, সফল এবং অত্যন্ত মূল্যবান ডেপ্লয়মেন্ট নিশ্চিত করতে পারেন। বিস্তারিত, ধাপে ধাপে লিখিত নির্দেশাবলী এবং ডায়াগ্রামের জন্য, দয়া করে আমাদের ওয়েবসাইটে সম্পূর্ণ টেকনিক্যাল রেফারেন্স গাইডটি দেখুন। Purple টেকনিক্যাল ব্রিফিং শোনার জন্য আপনাকে ধন্যবাদ।

Ubiquiti UniFi অ্যাক্সেস পয়েন্টগুলো UniFi Network কন্ট্রোলার দ্বারা পরিচালিত হয়, সেটি কোনো Dream Machine, CloudKey বা আপনার নিজস্ব সার্ভারে যেখানেই থাকুক না কেন। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপティブ পোর্টালটি দেখেন, সাইন-ইন প্রক্রিয়া এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো UniFi কিট প্রতিস্থাপন করে না।

যেভাবে Ubiquiti UniFi কাজ করে Purple গেস্ট WiFi-এর সাথে

Purple হলো একটি ক্লাউড ওভারলে। আপনার UniFi Network কন্ট্রোলার WiFi চালু রাখে; UniFi-এর ইতিমধ্যে থাকা ফিচারগুলোর মাধ্যমে Purple গেস্ট অভিজ্ঞতা পরিচালনা করে।

  • External portal server. UniFi-এর Hotspot Manager-এ আপনি ল্যান্ডিং পেজটিকে UniFi-এর বিল্ট-ইন পেজের পরিবর্তে Purple-এর দিকে নির্দেশ করেন। একটি নতুন ডিভাইস আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট হয়, ভিজিটর সাইন ইন করেন এবং নিয়ন্ত্রণ আবার UniFi-এর কাছে ফিরে আসে।
  • Controller authorisation. Purple আপনার UniFi Network কন্ট্রোলারের সাথে সরাসরি যোগাযোগ করে প্রতিটি গেস্টকে অথরাইজ করে, যার জন্য এর পাবলিক অ্যাড্রেস এবং এই উদ্দেশ্যে আপনার তৈরি করা একটি ডেডিকেটেড কন্ট্রোলার লগইন ব্যবহার করা হয়। যদি কন্ট্রোলারটি পাবলিকলি অ্যাক্সেসযোগ্য না হয়, তবে একটি পোর্ট ফরোয়ার্ড সেই সংযোগটিকে সম্ভব করে তোলে।
  • Walled garden. UniFi-এর প্রি-অথরাইজেশন নিয়মগুলো একজন ভিজিটর সাইন ইন করার আগেই স্প্ল্যাশ পেজ এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ লোড হতে দেয়।

পুনরাগত ভিজিটরদের জন্য, UniFi-এর SecurePass (Passpoint) অপশনটি RADIUS দ্বারা সমর্থিত একটি সুরক্ষিত, এনক্রিপ্ট করা সংযোগ যোগ করে, যাতে পরিচিত ব্যবহারকারীরা আবার সাইন ইন না করেই পুনরায় সংযুক্ত হতে পারেন।

এটাই হলো সম্পূর্ণ মডেল: UniFi প্যাকেটগুলো স্থানান্তর করে এবং রেডিওগুলো পরিচালনা করে, আর Purple সাইন-ইন এবং ডেটার মালিকানা বজায় রাখে। যেহেতু এটি স্ট্যান্ডার্ড এক্সটার্নাল ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্ষেত্রে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-নিরপেক্ষ।

আপনার যা প্রয়োজন

  • অ্যাডমিন অ্যাক্সেস সহ একটি UniFi Network কন্ট্রোলার (Dream Machine, CloudKey বা আপনার নিজস্ব সার্ভারে)।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন প্রক্রিয়া সেট আপ করা একটি Purple ভেন্যু।
  • একটি ডেডিকেটেড UniFi কন্ট্রোলার লগইন এবং আপনার কন্ট্রোলারের পাবলিক অ্যাড্রেস, যাতে Purple গেস্টদের অথরাইজ করতে পারে।

Purple-এর সাথে এটি সেট আপ করুন

সঠিক সেটিংস, এক্সটার্নাল পোর্টাল সার্ভার অ্যাড্রেস, Hotspot Manager ল্যান্ডিং পেজ অপশন, প্রি-অথরাইজেশন ডোমেন, Purple-কে আপনার কন্ট্রোলারের সাথে লিঙ্ক করার Venue Settings এবং ঐচ্ছিক SecurePass কনফিগারেশন, সঠিক মানগুলো সহ Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিভুক্ত করা হয়েছে।

Ubiquiti UniFi Network সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

গেস্টরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং অনুমতিক্রমে কীভাবে তাদের কাছে পৌঁছানো যাবে। এটাই হলো এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করে—এর মধ্যকার পার্থক্য। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যার ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে ৯৯.৯৯৯% আপটাইম রয়েছে।

মূল সংজ্ঞাসমূহ

ক্যাপティブ পোর্টাল

ভিজিটর অনলাইনে যাওয়ার আগে যে সাইন-ইন পেজটি দেখতে পান। Purple এটি হোস্ট এবং পরিচালনা করে; UniFi ডিভাইসগুলোকে এতে রিডাইরেক্ট করে।

গেস্ট অভিজ্ঞতার লেয়ার যা Purple আপনার UniFi WiFi-এর উপরে যোগ করে।

External portal server

একটি UniFi সেটিং যা একটি আন-অথেন্টিকেটেড ডিভাইসকে UniFi-এর বিল্ট-ইন পেজের পরিবর্তে একটি এক্সটার্নালি হোস্ট করা সাইন-ইন পেজে পাঠায়।

যেভাবে UniFi-এর Hotspot Manager গেস্টকে Purple স্প্ল্যাশ পেজে পাঠায়।

Controller authorisation

Purple প্রতিটি গেস্ট সেশন অথরাইজ করতে একটি ডেডিকেটেড লগইন ব্যবহার করে এর পাবলিক অ্যাড্রেসের মাধ্যমে আপনার UniFi Network কন্ট্রোলারের সাথে কথা বলে।

যেভাবে Purple একজন সাইন-ইন করা গেস্টকে UniFi-এ অনলাইন হওয়ার অনুমতি দেয়।

Walled garden

একটি ডিভাইস সাইন ইন করার আগে যে অ্যাড্রেসগুলোতে পৌঁছাতে পারে তার একটি সংক্ষিপ্ত অনুমোদিত তালিকা।

প্রি-অথেন্টিকেশনের আগে স্প্ল্যাশ পেজ, পেমেন্ট এবং সোশ্যাল লগইন লোড হতে দেয়।

SecurePass (Passpoint)

RADIUS দ্বারা সমর্থিত একটি এনক্রিপ্ট করা WiFi সংযোগ যা পরিচিত ব্যবহারকারীদের আবার সাইন ইন না করেই পুনরায় সংযুক্ত হতে দেয়।

পুনরাগত ভিজিটরদের জন্য একটি ঐচ্ছিক সুরক্ষিত স্তর।

এই সিরিজে পড়া চালিয়ে যান

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →