মূল কন্টেন্টে যান

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

📖 2 মিনিট পাঠ📝 386 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আজ আমরা IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য একটি অত্যন্ত গুরুত্বপূর্ণ ডেপ্লয়মেন্ট সিনারিও কভার করছি: Zyxel Nebula Cloud এবং USG Flex ফায়ারওয়ালকে Purple WiFi-এর সাথে ইন্টিগ্রেট করা। আপনি যদি কোনো হোটেল চেইন, রিটেল এস্টেট বা মাল্টি-টেন্যান্ট পরিবেশে গেস্ট WiFi ডেপ্লয় করতে চান, তবে এই পর্বটি আপনার জন্য। চলুন সরাসরি আর্কিটেকচারে চলে যাই। প্রথমত, কেন এই ইন্টিগ্রেশন? Zyxel শক্তিশালী হার্ডওয়্যার সরবরাহ করে এবং Nebula সেন্ট্রালাইজড ক্লাউড ম্যানেজমেন্ট অফার করে। কিন্তু আপনি যখন বড় পরিসরে WiFi ডেপ্লয় করেন - ধরুন, 50টি রিটেল শাখা বা একটি 200 রুমের হোটেলে - তখন আপনার কেবল মৌলিক কানেক্টিভিটির চেয়েও বেশি কিছু প্রয়োজন হয়। আপনার প্রয়োজন একটি সুগঠিত অথেন্টিকেশন ফ্লো, কমপ্লায়েন্ট ডেটা ক্যাপচার এবং ডাইনামিক নেটওয়ার্ক সেগমেন্টেশন। এখানেই Purple সাহায্য করে। আমরা আইডেন্টিটি-ভিত্তিক নেটওয়ার্ক প্রদান করতে RADIUS এবং এক্সটার্নাল ক্যাপটিভ পোর্টাল রিডাইরেকশনের মাধ্যমে Zyxel-এর সাথে ইন্টিগ্রেট করি। চলুন Zyxel Nebula-এর মূল কনফিগারেশনটি দেখে নেওয়া যাক। প্রক্রিয়াটি আপনার SSID সেটিংস দিয়ে শুরু হয়। আপনি Site-wide, Configure, Access points এবং তারপর SSID advanced settings-এ যান। এখানে, আপনি এক্সটার্নাল ক্যাপটিভ পোর্টাল URL সক্রিয় করুন। আপনি আপনার Purple পোর্টালে দেওয়া নির্দিষ্ট Purple রিডাইরেক্ট URLটি ইনপুট করবেন। কিন্তু শুধু রিডাইরেকশনই যথেষ্ট নয়; আপনাকে অবশ্যই ওয়াল্ড গার্ডেন কনফিগার করতে হবে। ওয়াল্ড গার্ডেন নির্ধারণ করে যে অথেন্টিকেশনের আগে একটি গেস্ট ডিভাইস কোন ডোমেনগুলোতে পৌঁছাতে পারবে। এটি একটি সাধারণ ভুল। আপনাকে অবশ্যই Purple পোর্টাল ডোমেন, যেকোনো অ্যাসেট CDN এবং স্ট্যান্ডার্ড OS ক্যাপটিভ পোর্টাল ডিটেকশন এন্ডপয়েন্টগুলোকে হোয়াইটলিস্ট করতে হবে। Nebula-তে, আপনি এই ডোমেনগুলো লাইনের পর লাইন যোগ করবেন। আপনি যদি কোনো ডোমেন মিস করেন, তবে স্প্ল্যাশ পেজটি সঠিকভাবে লোড হতে ব্যর্থ হবে এবং আপনার গেস্টরা আটকে যাবেন। এরপর, আমরা RADIUS সার্ভার কনফিগার করব। SSID advanced settings-এ, আপনি আপনার ফ্লো-এর ওপর ভিত্তি করে My RADIUS server-এর সাথে WPA2-Enterprise নির্বাচন করুন অথবা MAC-ভিত্তিক অথেন্টিকেশন কনফিগার করুন। আপনি Purple RADIUS IP অ্যাড্রেসটি লিখুন, অথেন্টিকেশন পোর্ট 1812 এবং অ্যাকাউন্টিং পোর্ট 1813 সেট করুন এবং শেয়ার্ড সিক্রেটটি ইনপুট করুন। হাই অ্যাভেইলেবিলিটি নিশ্চিত করতে সর্বদা ব্যাকআপ RADIUS সার্ভার কনফিগার করুন। এখন, আসুন একটি আরও উন্নত সিনারিও নিয়ে আলোচনা করি: Zyxel Private Pre-Shared Keys বা PPSK ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন। স্টুডেন্ট অ্যাকোমোডেশন বা কোওয়ার্কিং স্পেসের মতো পরিবেশে, আপনি একটি একক SSID চান, কিন্তু প্রতি টেন্যান্টের ট্রাফিক আলাদা করা প্রয়োজন। Zyxel PPSK আপনাকে প্রতিটি ব্যবহারকারীকে একটি অনন্য WiFi পাসওয়ার্ড দেওয়ার অনুমতি দেয়। তারা যখন কানেক্ট করে, তখন Nebula কন্ট্রোলার সেই পাসওয়ার্ডের ওপর ভিত্তি করে তাদের ডাইনামিকভাবে একটি নির্দিষ্ট VLAN-এ অ্যাসাইন করে। আপনি Cloud Authentication-এর অধীনে DPPSK নির্বাচন করে এবং সংশ্লিষ্ট VLAN ID অ্যাসাইন করে এটি কনফিগার করতে পারেন। এটি SSID ওভারহেড কমায় এবং নিরাপত্তা উল্লেখযোগ্যভাবে উন্নত করে। USG Flex ফায়ারওয়ালের ক্ষেত্রে কী হবে? আপনি যদি গেটওয়েটি অন-প্রিমিসিসে চালান, তবে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনার ফায়ারওয়াল নিয়ম এবং জোন পলিসিগুলো আপনার ওয়্যারলেস সেগমেন্টের সাথে সামঞ্জস্যপূর্ণ। আপনি সাধারণত Guest, Staff এবং মাল্টি-টেন্যান্ট ট্রাফিকের জন্য ডেডিকেটেড জোন তৈরি করেন। Guest জোনে শুধুমাত্র আউটবাউন্ড ইন্টারনেট অ্যাক্সেস থাকতে হবে, যেখানে LAN বা DMZ জোনে অ্যাক্সেস ব্লক করার কঠোর নিয়ম থাকবে। আসুন ইমপ্লিমেন্টেশন সুপারিশ এবং সাধারণ ভুলগুলোর দিকে যাওয়া যাক। আমরা সবচেয়ে বেশি যে সমস্যাটি দেখি তা হলো ওয়াল্ড গার্ডেন মিসকনফিগারেশন। যদি কোনো গেস্ট কানেক্ট করার পর একটি ফাঁকা পেজ দেখেন, তবে আপনার হোয়াইটলিস্ট পরীক্ষা করুন। ব্লক করা CDN রিকোয়েস্টগুলো শনাক্ত করতে ব্রাউজার ডেভেলপার টুলস ব্যবহার করুন। দ্বিতীয় সমস্যাটি হলো RADIUS টাইমআউট। নিশ্চিত করুন যে আপনার আপস্ট্রিম ফায়ারওয়ালগুলো Purple ক্লাউড প্ল্যাটফর্মে UDP পোর্ট 1812 এবং 1813 আউটবাউন্ডের অনুমতি দেয়। এবার একটি দ্রুত প্রশ্নোত্তর পর্বের সময়। প্রশ্ন এক: গেস্ট WiFi-এর জন্য কি আমার একটি ডেডিকেটেড VLAN প্রয়োজন? উত্তর: হ্যাঁ। সর্বদা একটি ডেডিকেটেড VLAN-এ গেস্ট ট্রাফিক আলাদা করুন। আপনার ভেন্যু যদি একই ফিজিক্যাল ইনফ্রাস্ট্রাকচারে পেমেন্ট প্রসেস করে, তবে PCI DSS কমপ্লায়েন্সের জন্য এটি বাধ্যতামূলক। প্রশ্ন দুই: আমি কি Nebula ছাড়া Zyxel স্ট্যান্ডঅ্যালোন AP-এর সাথে Purple ব্যবহার করতে পারি? উত্তর: হ্যাঁ, তবে প্রতি AP-তে RADIUS এবং পোর্টাল সেটিংস পরিচালনা করা অদক্ষ। আমরা সেন্ট্রালাইজড ম্যানেজমেন্টের জন্য Nebula Control Centre ব্যবহার করার জোরালো সুপারিশ করি। প্রশ্ন তিন: Purple কীভাবে MAC অ্যাড্রেস র্যান্ডমাইজেশন হ্যান্ডেল করে? উত্তর: Purple RADIUS অ্যাকাউন্টিংয়ের মাধ্যমে Zyxel কন্ট্রোলার দ্বারা প্রদত্ত MAC অ্যাড্রেসের ওপর নির্ভর করে। যদিও ডিভাইসগুলো প্রতি নেটওয়ার্কে MAC র্যান্ডমাইজ করে, তবুও তারা আপনার নির্দিষ্ট SSID-এর জন্য একই MAC বজায় রাখে, যা তাদের ভিজিটের সময় সেশন পারসিস্টেন্সের সুবিধা দেয়। সংক্ষেপে: Zyxel Nebula-কে Purple-এর সাথে ইন্টিগ্রেট করার জন্য এক্সটার্নাল ক্যাপটিভ পোর্টাল URL, একটি বিস্তৃত ওয়াল্ড গার্ডেন এবং সঠিক RADIUS সেটিংসের সুনির্দিষ্ট কনফিগারেশন প্রয়োজন। মাল্টি-টেন্যান্ট ভেন্যুর জন্য, ডাইনামিক VLAN স্টিয়ারিংয়ের জন্য Zyxel PPSK ব্যবহার করুন। এই উপাদানগুলো সঠিকভাবে সেট করুন, এবং আপনি একটি নিরাপদ, স্কেলযোগ্য WiFi অভিজ্ঞতা প্রদান করতে পারবেন যা মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করে। আপনি যদি কোনো ডেপ্লয়মেন্টের পরিকল্পনা করে থাকেন, তবে ধাপে ধাপে নির্দেশাবলী এবং আর্কিটেকচার ডায়াগ্রামের জন্য সম্পূর্ণ টেকনিক্যাল গাইডটি পর্যালোচনা করুন। শোনার জন্য ধন্যবাদ, এবং পরবর্তী টেকনিক্যাল ব্রিফিংয়ে আপনার সাথে দেখা হবে।

Zyxel Nebula অ্যাক্সেস পয়েন্টগুলো Nebula Control Centre-এর মাধ্যমে ক্লাউড থেকে পরিচালনা করা হয়। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন জার্নি এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Zyxel কিট প্রতিস্থাপন করে না।

যেভাবে Zyxel Nebula, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার Nebula অ্যাক্সেস পয়েন্টগুলো WiFi চালু রাখে; Nebula ইতিমধ্যে সমর্থন করে এমন দুটি স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে Purple গেস্ট অভিজ্ঞতা পরিচালনা করে।

  • এক্সটার্নাল ক্যাপটিভ পোর্টাল। Nebula Control Centre-এ আপনি সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে SSID-এর ক্যাপটিভ পোর্টালটিকে Purple-এর দিকে নির্দেশ করেন। একটি নতুন ডিভাইস আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট হয়, ভিজিটর সাইন ইন করেন এবং নিয়ন্ত্রণ আবার Nebula-তে ফিরে আসে।
  • RADIUS। Nebula স্ট্যান্ডার্ড পোর্টগুলোতে Purple-এর RADIUS সার্ভিসের বিপরীতে প্রতিটি সাইন-ইন যাচাই করে, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন (walled garden), যা সাইন ইন করার আগে একটি ডিভাইস অ্যাক্সেস করতে পারে এমন অ্যাড্রেস রেঞ্জের একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, স্প্ল্যাশ পেজ লোড হতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই হলো সম্পূর্ণ মডেল: Nebula প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা বজায় রাখে। যেহেতু এটি স্ট্যান্ডার্ড এক্সটার্নাল ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্ষেত্রে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-অ্যাগনস্টিক।

আপনার যা প্রয়োজন

  • Nebula Control Centre-এর মাধ্যমে পরিচালিত Zyxel Nebula অ্যাক্সেস পয়েন্ট, সাথে অ্যাডমিন অ্যাক্সেস।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন জার্নি সেটআপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে পাওয়া আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন রেঞ্জ।

Purple-এর সাথে এটি সেটআপ করুন

সঠিক সেটিংস, এক্সটার্নাল ক্যাপটিভ পোর্টাল URL, RADIUS অথেন্টিকেশন ও অ্যাকাউন্টিং সার্ভার এবং ওয়াল্ড গার্ডেন রেঞ্জগুলো Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিবদ্ধ করা আছে, যেখানে সঠিক মানগুলো দেওয়া রয়েছে।

Zyxel Nebula Cloud AP সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি বুঝতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন করেছেন এবং অনুমতিক্রমে কীভাবে তাদের কাছে পৌঁছানো যাবে। মানুষকে সংযুক্ত করা WiFi এবং আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করা WiFi-এর মধ্যে পার্থক্য এটাই। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা 80,000-এরও বেশি লাইভ ভেন্যুতে 99.999% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্যাপটিভ পোর্টাল

অনলাইনে যাওয়ার আগে একজন ভিজিটর যে সাইন-ইন পেজটি দেখেন। Purple এটি হোস্ট এবং পরিচালনা করে; Nebula ডিভাইসগুলোকে এতে রিডাইরেক্ট করে।

গেস্ট অভিজ্ঞতার লেয়ার যা Purple আপনার Nebula WiFi-এর ওপর যোগ করে।

এক্সটার্নাল ক্যাপটিভ পোর্টাল

একটি Nebula সেটিং যা একটি আন-অথেন্টিকেটেড ডিভাইসকে একটি এক্সটার্নাল হোস্ট করা সাইন-ইন পেজে পাঠায়, তারপর ভিজিটর সাইন ইন করলে আবার আগের অবস্থায় ফিরে আসে।

যেভাবে Nebula গেস্টকে Purple স্প্ল্যাশ পেজে পাঠায়।

RADIUS

সাইন-ইন পরীক্ষা করার এবং সেশন ডেটা রেকর্ড করার একটি স্ট্যান্ডার্ড প্রোটোকল, যা 1812 (অথেন্টিকেশন) এবং 1813 (অ্যাকাউন্টিং) পোর্টে কাজ করে।

যেভাবে Nebula প্রতিটি গেস্টকে Purple-এর বিপরীতে যাচাই করে এবং অ্যানালিটিক্স প্রদান করে।

ওয়াল্ড গার্ডেন

একটি ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে এমন অ্যাড্রেস রেঞ্জের একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট।

অথেন্টিকেশনের আগে স্প্ল্যাশ পেজ, পেমেন্ট এবং সোশ্যাল লগইন লোড হতে দেয়।

Nebula Control Centre

Nebula অ্যাক্সেস পয়েন্টগুলো পরিচালনা করার জন্য Zyxel-এর ক্লাউড ড্যাশবোর্ড, যার মধ্যে ক্যাপটিভ পোর্টাল এবং RADIUS সেটিংস অন্তর্ভুক্ত রয়েছে।

যেখানে Zyxel Nebula অ্যাক্সেস পয়েন্টগুলো কনফিগার করা হয়।

এই সিরিজে পড়া চালিয়ে যান

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

HPE Aruba Instant এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

কিভাবে HPE Aruba Instant অ্যাক্সেস পয়েন্টগুলি, যা Aruba Central অথবা Virtual Controller এর মাধ্যমে পরিচালিত হয়, একটি এক্সটার্নাল captive portal, RADIUS এবং একটি allowlist ব্যবহার করে Purple গেস্ট WiFi এর সাথে কাজ করে।

গাইডটি পড়ুন →

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →