মূল কন্টেন্টে যান

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

লিখেছেন Tom Hackettপ্রকাশিত
📖 2 মিনিট পাঠ386 শব্দ5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আজ আমরা IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য একটি অত্যন্ত গুরুত্বপূর্ণ ডেপ্লয়মেন্ট সিনারিও কভার করছি: Zyxel Nebula Cloud এবং USG Flex ফায়ারওয়ালকে Purple WiFi-এর সাথে ইন্টিগ্রেট করা। আপনি যদি কোনো হোটেল চেইন, রিটেল এস্টেট বা মাল্টি-টেন্যান্ট পরিবেশে গেস্ট WiFi ডেপ্লয় করতে চান, তবে এই পর্বটি আপনার জন্য। চলুন সরাসরি আর্কিটেকচারে চলে যাই। প্রথমত, কেন এই ইন্টিগ্রেশন? Zyxel শক্তিশালী হার্ডওয়্যার সরবরাহ করে এবং Nebula সেন্ট্রালাইজড ক্লাউড ম্যানেজমেন্ট অফার করে। কিন্তু আপনি যখন বড় পরিসরে WiFi ডেপ্লয় করেন - ধরুন, 50টি রিটেল শাখা বা একটি 200 রুমের হোটেলে - তখন আপনার কেবল মৌলিক কানেক্টিভিটির চেয়েও বেশি কিছু প্রয়োজন হয়। আপনার প্রয়োজন একটি সুগঠিত অথেন্টিকেশন ফ্লো, কমপ্লায়েন্ট ডেটা ক্যাপচার এবং ডাইনামিক নেটওয়ার্ক সেগমেন্টেশন। এখানেই Purple সাহায্য করে। আমরা আইডেন্টিটি-ভিত্তিক নেটওয়ার্ক প্রদান করতে RADIUS এবং এক্সটার্নাল ক্যাপটিভ পোর্টাল রিডাইরেকশনের মাধ্যমে Zyxel-এর সাথে ইন্টিগ্রেট করি। চলুন Zyxel Nebula-এর মূল কনফিগারেশনটি দেখে নেওয়া যাক। প্রক্রিয়াটি আপনার SSID সেটিংস দিয়ে শুরু হয়। আপনি Site-wide, Configure, Access points এবং তারপর SSID advanced settings-এ যান। এখানে, আপনি এক্সটার্নাল ক্যাপটিভ পোর্টাল URL সক্রিয় করুন। আপনি আপনার Purple পোর্টালে দেওয়া নির্দিষ্ট Purple রিডাইরেক্ট URLটি ইনপুট করবেন। কিন্তু শুধু রিডাইরেকশনই যথেষ্ট নয়; আপনাকে অবশ্যই ওয়াল্ড গার্ডেন কনফিগার করতে হবে। ওয়াল্ড গার্ডেন নির্ধারণ করে যে অথেন্টিকেশনের আগে একটি গেস্ট ডিভাইস কোন ডোমেনগুলোতে পৌঁছাতে পারবে। এটি একটি সাধারণ ভুল। আপনাকে অবশ্যই Purple পোর্টাল ডোমেন, যেকোনো অ্যাসেট CDN এবং স্ট্যান্ডার্ড OS ক্যাপটিভ পোর্টাল ডিটেকশন এন্ডপয়েন্টগুলোকে হোয়াইটলিস্ট করতে হবে। Nebula-তে, আপনি এই ডোমেনগুলো লাইনের পর লাইন যোগ করবেন। আপনি যদি কোনো ডোমেন মিস করেন, তবে স্প্ল্যাশ পেজটি সঠিকভাবে লোড হতে ব্যর্থ হবে এবং আপনার গেস্টরা আটকে যাবেন। এরপর, আমরা RADIUS সার্ভার কনফিগার করব। SSID advanced settings-এ, আপনি আপনার ফ্লো-এর ওপর ভিত্তি করে My RADIUS server-এর সাথে WPA2-Enterprise নির্বাচন করুন অথবা MAC-ভিত্তিক অথেন্টিকেশন কনফিগার করুন। আপনি Purple RADIUS IP অ্যাড্রেসটি লিখুন, অথেন্টিকেশন পোর্ট 1812 এবং অ্যাকাউন্টিং পোর্ট 1813 সেট করুন এবং শেয়ার্ড সিক্রেটটি ইনপুট করুন। হাই অ্যাভেইলেবিলিটি নিশ্চিত করতে সর্বদা ব্যাকআপ RADIUS সার্ভার কনফিগার করুন। এখন, আসুন একটি আরও উন্নত সিনারিও নিয়ে আলোচনা করি: Zyxel Private Pre-Shared Keys বা PPSK ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন। স্টুডেন্ট অ্যাকোমোডেশন বা কোওয়ার্কিং স্পেসের মতো পরিবেশে, আপনি একটি একক SSID চান, কিন্তু প্রতি টেন্যান্টের ট্রাফিক আলাদা করা প্রয়োজন। Zyxel PPSK আপনাকে প্রতিটি ব্যবহারকারীকে একটি অনন্য WiFi পাসওয়ার্ড দেওয়ার অনুমতি দেয়। তারা যখন কানেক্ট করে, তখন Nebula কন্ট্রোলার সেই পাসওয়ার্ডের ওপর ভিত্তি করে তাদের ডাইনামিকভাবে একটি নির্দিষ্ট VLAN-এ অ্যাসাইন করে। আপনি Cloud Authentication-এর অধীনে DPPSK নির্বাচন করে এবং সংশ্লিষ্ট VLAN ID অ্যাসাইন করে এটি কনফিগার করতে পারেন। এটি SSID ওভারহেড কমায় এবং নিরাপত্তা উল্লেখযোগ্যভাবে উন্নত করে। USG Flex ফায়ারওয়ালের ক্ষেত্রে কী হবে? আপনি যদি গেটওয়েটি অন-প্রিমিসিসে চালান, তবে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনার ফায়ারওয়াল নিয়ম এবং জোন পলিসিগুলো আপনার ওয়্যারলেস সেগমেন্টের সাথে সামঞ্জস্যপূর্ণ। আপনি সাধারণত Guest, Staff এবং মাল্টি-টেন্যান্ট ট্রাফিকের জন্য ডেডিকেটেড জোন তৈরি করেন। Guest জোনে শুধুমাত্র আউটবাউন্ড ইন্টারনেট অ্যাক্সেস থাকতে হবে, যেখানে LAN বা DMZ জোনে অ্যাক্সেস ব্লক করার কঠোর নিয়ম থাকবে। আসুন ইমপ্লিমেন্টেশন সুপারিশ এবং সাধারণ ভুলগুলোর দিকে যাওয়া যাক। আমরা সবচেয়ে বেশি যে সমস্যাটি দেখি তা হলো ওয়াল্ড গার্ডেন মিসকনফিগারেশন। যদি কোনো গেস্ট কানেক্ট করার পর একটি ফাঁকা পেজ দেখেন, তবে আপনার হোয়াইটলিস্ট পরীক্ষা করুন। ব্লক করা CDN রিকোয়েস্টগুলো শনাক্ত করতে ব্রাউজার ডেভেলপার টুলস ব্যবহার করুন। দ্বিতীয় সমস্যাটি হলো RADIUS টাইমআউট। নিশ্চিত করুন যে আপনার আপস্ট্রিম ফায়ারওয়ালগুলো Purple ক্লাউড প্ল্যাটফর্মে UDP পোর্ট 1812 এবং 1813 আউটবাউন্ডের অনুমতি দেয়। এবার একটি দ্রুত প্রশ্নোত্তর পর্বের সময়। প্রশ্ন এক: গেস্ট WiFi-এর জন্য কি আমার একটি ডেডিকেটেড VLAN প্রয়োজন? উত্তর: হ্যাঁ। সর্বদা একটি ডেডিকেটেড VLAN-এ গেস্ট ট্রাফিক আলাদা করুন। আপনার ভেন্যু যদি একই ফিজিক্যাল ইনফ্রাস্ট্রাকচারে পেমেন্ট প্রসেস করে, তবে PCI DSS কমপ্লায়েন্সের জন্য এটি বাধ্যতামূলক। প্রশ্ন দুই: আমি কি Nebula ছাড়া Zyxel স্ট্যান্ডঅ্যালোন AP-এর সাথে Purple ব্যবহার করতে পারি? উত্তর: হ্যাঁ, তবে প্রতি AP-তে RADIUS এবং পোর্টাল সেটিংস পরিচালনা করা অদক্ষ। আমরা সেন্ট্রালাইজড ম্যানেজমেন্টের জন্য Nebula Control Centre ব্যবহার করার জোরালো সুপারিশ করি। প্রশ্ন তিন: Purple কীভাবে MAC অ্যাড্রেস র্যান্ডমাইজেশন হ্যান্ডেল করে? উত্তর: Purple RADIUS অ্যাকাউন্টিংয়ের মাধ্যমে Zyxel কন্ট্রোলার দ্বারা প্রদত্ত MAC অ্যাড্রেসের ওপর নির্ভর করে। যদিও ডিভাইসগুলো প্রতি নেটওয়ার্কে MAC র্যান্ডমাইজ করে, তবুও তারা আপনার নির্দিষ্ট SSID-এর জন্য একই MAC বজায় রাখে, যা তাদের ভিজিটের সময় সেশন পারসিস্টেন্সের সুবিধা দেয়। সংক্ষেপে: Zyxel Nebula-কে Purple-এর সাথে ইন্টিগ্রেট করার জন্য এক্সটার্নাল ক্যাপটিভ পোর্টাল URL, একটি বিস্তৃত ওয়াল্ড গার্ডেন এবং সঠিক RADIUS সেটিংসের সুনির্দিষ্ট কনফিগারেশন প্রয়োজন। মাল্টি-টেন্যান্ট ভেন্যুর জন্য, ডাইনামিক VLAN স্টিয়ারিংয়ের জন্য Zyxel PPSK ব্যবহার করুন। এই উপাদানগুলো সঠিকভাবে সেট করুন, এবং আপনি একটি নিরাপদ, স্কেলযোগ্য WiFi অভিজ্ঞতা প্রদান করতে পারবেন যা মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করে। আপনি যদি কোনো ডেপ্লয়মেন্টের পরিকল্পনা করে থাকেন, তবে ধাপে ধাপে নির্দেশাবলী এবং আর্কিটেকচার ডায়াগ্রামের জন্য সম্পূর্ণ টেকনিক্যাল গাইডটি পর্যালোচনা করুন। শোনার জন্য ধন্যবাদ, এবং পরবর্তী টেকনিক্যাল ব্রিফিংয়ে আপনার সাথে দেখা হবে।

আমাদের মূল সিরিজের অংশ: Captive Portal Guide

Zyxel Nebula অ্যাক্সেস পয়েন্টগুলো Nebula Control Centre-এর মাধ্যমে ক্লাউড থেকে পরিচালনা করা হয়। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন জার্নি এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Zyxel কিট প্রতিস্থাপন করে না।

যেভাবে Zyxel Nebula, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার Nebula অ্যাক্সেস পয়েন্টগুলো WiFi চালু রাখে; Nebula ইতিমধ্যে সমর্থন করে এমন দুটি স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে Purple গেস্ট অভিজ্ঞতা পরিচালনা করে।

  • এক্সটার্নাল ক্যাপটিভ পোর্টাল। Nebula Control Centre-এ আপনি সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে SSID-এর ক্যাপটিভ পোর্টালটিকে Purple-এর দিকে নির্দেশ করেন। একটি নতুন ডিভাইস আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট হয়, ভিজিটর সাইন ইন করেন এবং নিয়ন্ত্রণ আবার Nebula-তে ফিরে আসে।
  • RADIUS। Nebula স্ট্যান্ডার্ড পোর্টগুলোতে Purple-এর RADIUS সার্ভিসের বিপরীতে প্রতিটি সাইন-ইন যাচাই করে, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন (walled garden), যা সাইন ইন করার আগে একটি ডিভাইস অ্যাক্সেস করতে পারে এমন অ্যাড্রেস রেঞ্জের একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট, স্প্ল্যাশ পেজ লোড হতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই হলো সম্পূর্ণ মডেল: Nebula প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা বজায় রাখে। যেহেতু এটি স্ট্যান্ডার্ড এক্সটার্নাল ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্ষেত্রে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-অ্যাগনস্টিক।

আপনার যা প্রয়োজন

  • Nebula Control Centre-এর মাধ্যমে পরিচালিত Zyxel Nebula অ্যাক্সেস পয়েন্ট, সাথে অ্যাডমিন অ্যাক্সেস।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন জার্নি সেটআপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে পাওয়া আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন রেঞ্জ।

Purple-এর সাথে এটি সেটআপ করুন

সঠিক সেটিংস, এক্সটার্নাল ক্যাপটিভ পোর্টাল URL, RADIUS অথেন্টিকেশন ও অ্যাকাউন্টিং সার্ভার এবং ওয়াল্ড গার্ডেন রেঞ্জগুলো Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিবদ্ধ করা আছে, যেখানে সঠিক মানগুলো দেওয়া রয়েছে।

Zyxel Nebula Cloud AP সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি বুঝতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন করেছেন এবং অনুমতিক্রমে কীভাবে তাদের কাছে পৌঁছানো যাবে। মানুষকে সংযুক্ত করা WiFi এবং আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করা WiFi-এর মধ্যে পার্থক্য এটাই। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা 80,000-এরও বেশি লাইভ ভেন্যুতে 99.999% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্যাপটিভ পোর্টাল

অনলাইনে যাওয়ার আগে একজন ভিজিটর যে সাইন-ইন পেজটি দেখেন। Purple এটি হোস্ট এবং পরিচালনা করে; Nebula ডিভাইসগুলোকে এতে রিডাইরেক্ট করে।

গেস্ট অভিজ্ঞতার লেয়ার যা Purple আপনার Nebula WiFi-এর ওপর যোগ করে।

এক্সটার্নাল ক্যাপটিভ পোর্টাল

একটি Nebula সেটিং যা একটি আন-অথেন্টিকেটেড ডিভাইসকে একটি এক্সটার্নাল হোস্ট করা সাইন-ইন পেজে পাঠায়, তারপর ভিজিটর সাইন ইন করলে আবার আগের অবস্থায় ফিরে আসে।

যেভাবে Nebula গেস্টকে Purple স্প্ল্যাশ পেজে পাঠায়।

RADIUS

সাইন-ইন পরীক্ষা করার এবং সেশন ডেটা রেকর্ড করার একটি স্ট্যান্ডার্ড প্রোটোকল, যা 1812 (অথেন্টিকেশন) এবং 1813 (অ্যাকাউন্টিং) পোর্টে কাজ করে।

যেভাবে Nebula প্রতিটি গেস্টকে Purple-এর বিপরীতে যাচাই করে এবং অ্যানালিটিক্স প্রদান করে।

ওয়াল্ড গার্ডেন

একটি ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে এমন অ্যাড্রেস রেঞ্জের একটি সংক্ষিপ্ত অ্যালাউ-লিস্ট।

অথেন্টিকেশনের আগে স্প্ল্যাশ পেজ, পেমেন্ট এবং সোশ্যাল লগইন লোড হতে দেয়।

Nebula Control Centre

Nebula অ্যাক্সেস পয়েন্টগুলো পরিচালনা করার জন্য Zyxel-এর ক্লাউড ড্যাশবোর্ড, যার মধ্যে ক্যাপটিভ পোর্টাল এবং RADIUS সেটিংস অন্তর্ভুক্ত রয়েছে।

যেখানে Zyxel Nebula অ্যাক্সেস পয়েন্টগুলো কনফিগার করা হয়।

এই সিরিজে পড়া চালিয়ে যান

Fortinet FortiAP এবং গেস্ট WiFi: Purple-এর সাথে captive portal সেটআপ

আপনার কিট পরিবর্তন না করেই FortiCloud-এ ম্যানেজ করা Fortinet FortiAP অ্যাক্সেস পয়েন্টগুলো কীভাবে একটি এক্সটার্নাল captive portal, RADIUS এবং একটি walled garden ব্যবহার করে Purple গেস্ট WiFi-এর সাথে কাজ করে।

গাইডটি পড়ুন →

Huawei iMaster NCE (CloudCampus) এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi, iMaster NCE-এ পরিচালিত Huawei AirEngine অ্যাক্সেস পয়েন্টগুলোর উপরে কাজ করে, পোর্টাল অথেন্টিকেশন এবং RADIUS রিলে ব্যবহার করে, এবং সঠিক সেটআপের ধাপগুলো কোথায় পাবেন।

গাইডটি পড়ুন →

Arista Networks AP এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

কিভাবে Purple-এর ক্লাউড গেস্ট WiFi এক্সটার্নাল ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Arista Networks অ্যাক্সেস পয়েন্টের উপর কাজ করে, এবং সঠিক সেটআপ পদক্ষেপগুলি কোথায় পাবেন।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ | Purple