মূল কন্টেন্টে যান

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে captive portal সেটআপ

Zyxel Nebula Cloud অ্যাক্সেস পয়েন্ট কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি বাহ্যিক captive portal, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক।

📖 2 মিনিট পাঠ📝 405 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আজকে আমরা আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য একটি অত্যন্ত গুরুত্বপূর্ণ ডেপ্লয়মেন্ট সিনারিও কভার করছি: Zyxel Nebula Cloud এবং USG Flex Firewalls-এর সাথে Purple WiFi-এর ইন্টিগ্রেশন। আপনি যদি কোনো হোটেল চেইন, রিটেইল এস্টেট বা মাল্টি-টেন্যান্ট এনভায়রনমেন্টে গেস্ট WiFi ডেপ্লয় করতে চান, তবে এই এপিসোডটি আপনার জন্য। চলুন সরাসরি আর্কিটেকচার নিয়ে আলোচনা শুরু করা যাক। প্রথমেই, এই ইন্টিগ্রেশনটি কেন প্রয়োজন? Zyxel শক্তিশালী হার্ডওয়্যার সরবরাহ করে এবং Nebula সেন্ট্রালাইজড ক্লাউড ম্যানেজমেন্ট প্রদান করে। কিন্তু যখন আপনি একটি বৃহৎ পরিসরে WiFi ডেপ্লয় করেন - যেমন, ৫০টি রিটেইল ব্রাঞ্চ বা ২০০টি রুমের একটি হোটেলে - তখন আপনার সাধারণ কানেক্টিভিটির চেয়েও বেশি কিছুর প্রয়োজন হয়। আপনার প্রয়োজন একটি স্ট্রাকচার্ড অথেন্টিকেশন ফ্লো, কমপ্লায়েন্ট ডেটা ক্যাপচার এবং ডাইনামিক নেটওয়ার্ক সেগমেন্টেশন। এখানেই Purple অত্যন্ত গুরুত্বপূর্ণ ভূমিকা পালন করে। আমরা আইডেন্টিটি-বেসড নেটওয়ার্ক প্রদানের জন্য RADIUS এবং এক্সটার্নাল ক্যাপটিভ পোর্টাল রিডাইরেকশনের মাধ্যমে Zyxel-এর সাথে ইন্টিগ্রেট করি। চলুন Zyxel Nebula-র মূল কনফিগারেশনটি দেখে নেওয়া যাক। এই প্রক্রিয়াটি আপনার SSID সেটিংস দিয়ে শুরু হয়। আপনি Site-wide, Configure, Access points এবং তারপর SSID advanced settings-এ যাবেন। এখানে, আপনি এক্সটার্নাল ক্যাপটিভ পোর্টাল URL এনাবল করবেন। আপনি আপনার Purple পোর্টালে দেওয়া নির্দিষ্ট Purple রিডাইরেক্ট URL-টি এখানে ইনপুট করবেন। কিন্তু শুধুমাত্র রিডাইরেকশনই যথেষ্ট নয়; আপনাকে অবশ্যই Walled Garden কনফিগার করতে হবে। Walled Garden নির্ধারণ করে যে অথেন্টিকেশনের আগে একটি গেস্ট ডিভাইস কোন কোন ডোমেনে অ্যাক্সেস করতে পারবে। এটি একটি সাধারণ ভুল করার জায়গা। আপনাকে অবশ্যই Purple পোর্টাল ডোমেনসমূহ, যেকোনো অ্যাসেট CDN এবং স্ট্যান্ডার্ড OS ক্যাপটিভ পোর্টাল ডিটেকশন এন্ডপয়েন্টগুলোকে হোয়াইটলিস্ট করতে হবে। Nebula-তে, আপনি এই ডোমেনগুলো এক এক করে যোগ করবেন। আপনি যদি কোনো ডোমেন বাদ দেন, তবে স্প্ল্যাশ পেজটি সঠিকভাবে লোড হতে ব্যর্থ হবে এবং আপনার গেস্টরা আটকে যাবেন। এরপর, আমরা RADIUS সার্ভার কনফিগার করব। SSID advanced settings-এ, আপনি আপনার ফ্লো-এর ওপর নির্ভর করে My RADIUS server সহ WPA2-Enterprise সিলেক্ট করবেন অথবা MAC-ভিত্তিক অথেন্টিকেশন কনফিগার করবেন। আপনি Purple RADIUS IP অ্যাড্রেসটি এন্টার করবেন, অথেন্টিকেশন পোর্ট ১৮১২ এবং অ্যাকাউন্টিং পোর্ট ১৮১৩ সেট করবেন এবং শেয়ার্ড সিক্রেট ইনপুট করবেন। হাই অ্যাভ্যাবিলিটি নিশ্চিত করতে সর্বদা ব্যাকআপ RADIUS সার্ভারটি কনফিগার করবেন। এখন, একটি আরও অ্যাডভান্সড সিনারিও নিয়ে আলোচনা করা যাক: Zyxel Private Pre-Shared Keys বা PPSK ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন। স্টুডেন্ট অ্যাকোমোডেশন বা কোওয়ার্কিং স্পেসের মতো এনভায়রনমেন্টে, আপনি একটি মাত্র SSID রাখতে চান, কিন্তু প্রতিটি টেন্যান্টের ট্রাফিক আলাদা করা প্রয়োজন। Zyxel PPSK আপনাকে প্রতিটি ইউজারের জন্য একটি ইউনিক WiFi পাসওয়ার্ড ইস্যু করার সুবিধা দেয়। তারা যখন কানেক্ট করে, তখন Nebula কন্ট্রোলার সেই পাসওয়ার্ডের ভিত্তিতে তাদের একটি নির্দিষ্ট VLAN-এ ডাইনামিকভাবে অ্যাসাইন করে। আপনি Cloud Authentication-এর অধীনে DPPSK সিলেক্ট করে এবং করসপন্ডিং VLAN ID অ্যাসাইন করে এটি কনফিগার করতে পারেন। এটি SSID ওভারহেড কমায় এবং উল্লেখযোগ্যভাবে সিকিউরিটি উন্নত করে। USG Flex ফায়ারওয়াল সম্পর্কে কী বলা যায়? আপনি যদি গেটওয়েটি অন-প্রিমিসেস চালান, তবে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনার ফায়ারওয়াল নিয়ম এবং জোন পলিসিগুলো আপনার ওয়্যারলেস সেগমেন্টের সাথে সামঞ্জস্যপূর্ণ। আপনি সাধারণত গেস্ট, স্টাফ এবং মাল্টি-টেন্যান্ট ট্রাফিকের জন্য ডেডিকেটেড জোন তৈরি করেন। গেস্ট জোনে শুধুমাত্র আউটবাউন্ড ইন্টারনেট অ্যাক্সেস থাকতে হবে, এবং LAN বা DMZ জোনে অ্যাক্সেস ব্লক করার জন্য কঠোর নিয়ম থাকতে হবে। আসুন আমরা বাস্তবায়নের সুপারিশ এবং সাধারণ ভুলগুলোর দিকে এগিয়ে যাই। সবচেয়ে সাধারণ যে সমস্যাটি আমরা দেখি তা হলো ওয়াল্ড গার্ডেন (walled garden) ভুল কনফিগারেশন। যদি একজন গেস্ট কানেক্ট করে একটি ফাঁকা পেজ দেখতে পান, তবে আপনার হোয়াইটলিস্ট চেক করুন। ব্লক করা CDN রিকোয়েস্টগুলো সনাক্ত করতে ব্রাউজার ডেভেলপার টুলস ব্যবহার করুন। দ্বিতীয় সমস্যাটি হলো RADIUS টাইমআউট। নিশ্চিত করুন যে আপনার আপস্ট্রিম ফায়ারওয়ালগুলো Purple ক্লাউড প্ল্যাটফর্মে আউটবাউন্ড UDP পোর্ট 1812 এবং 1813 অনুমতি দেয়। এবার একটি দ্রুত প্রশ্নোত্তর পর্বের সময়। প্রশ্ন এক: গেস্ট WiFi এর জন্য কি আমার একটি ডেডিকেটেড VLAN প্রয়োজন? উত্তর: হ্যাঁ। গেস্ট ট্রাফিককে সর্বদা একটি ডেডিকেটেড VLAN-এ আলাদা করুন। আপনার ভেন্যুতে যদি একই ফিজিক্যাল ইনফ্রাস্ট্রাকচারে পেমেন্ট প্রসেস করা হয়, তবে PCI-DSS কমপ্লায়েন্সের জন্য এটি বাধ্যতামূলক। প্রশ্ন দুই: আমি কি Nebula ছাড়া Zyxel স্ট্যান্ডঅ্যালোন AP-এর সাথে Purple ব্যবহার করতে পারি? উত্তর: হ্যাঁ, তবে প্রতি AP-তে RADIUS এবং পোর্টাল সেটিংস পরিচালনা করা অদক্ষ। সেন্ট্রালাইজড ম্যানেজমেন্টের জন্য আমরা দৃঢ়ভাবে Nebula কন্ট্রোল সেন্টার ব্যবহার করার সুপারিশ করি। প্রশ্ন তিন: Purple কীভাবে MAC অ্যাড্রেস র্যান্ডমাইজেশন হ্যান্ডেল করে? উত্তর: Purple RADIUS অ্যাকাউন্টিংয়ের মাধ্যমে Zyxel কন্ট্রোলার দ্বারা প্রদত্ত MAC অ্যাড্রেসের ওপর নির্ভর করে। যদিও ডিভাইসগুলো প্রতি নেটওয়ার্কে MAC র্যান্ডমাইজ করে, তবুও তারা আপনার নির্দিষ্ট SSID-এর জন্য একই MAC বজায় রাখে, যা তাদের ভিজিটের সময় সেশন পারসিস্টেন্সের সুবিধা দেয়। সংক্ষেপে বলতে গেলে: Purple-এর সাথে Zyxel Nebula ইন্টিগ্রেট করার জন্য এক্সটার্নাল Captive Portal URL, একটি বিস্তৃত ওয়াল্ড গার্ডেন এবং সঠিক RADIUS সেটিংসের সুনির্দিষ্ট কনফিগারেশন প্রয়োজন। মাল্টি-টেন্যান্ট ভেন্যুর জন্য, ডাইনামিক VLAN স্টিয়ারিংয়ের জন্য Zyxel PPSK-এর সুবিধা নিন। এই উপাদানগুলো সঠিকভাবে সেট করুন, এবং আপনি একটি নিরাপদ ও স্কেলযোগ্য WiFi অভিজ্ঞতা প্রদান করতে পারবেন যা মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করে। আপনি যদি একটি ডিপ্লয়মেন্টের পরিকল্পনা করে থাকেন, তবে ধাপে ধাপে নির্দেশাবলী এবং আর্কিটেকচার ডায়াগ্রামের জন্য সম্পূর্ণ টেকনিক্যাল গাইডটি দেখে নিন। শোনার জন্য ধন্যবাদ, এবং পরবর্তী টেকনিক্যাল ব্রিফিংয়ে আপনার সাথে দেখা হবে।

Zyxel Nebula অ্যাক্সেস পয়েন্টগুলি Nebula Control Centre-এর মাধ্যমে ক্লাউড থেকে পরিচালনা করা হয়। Purple এর উপরে গেস্ট লেয়ারটি যুক্ত করে: আপনার দর্শকরা যে captive portal-টি দেখতে পান, সাইন-ইন যাত্রা এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Zyxel কিট প্রতিস্থাপন করে না।

Zyxel Nebula কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple একটি ক্লাউড ওভারলে। আপনার Nebula অ্যাক্সেস পয়েন্টগুলি WiFi সচল রাখে; Purple দুটি স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে গেস্ট অভিজ্ঞতা পরিচালনা করে যা Nebula ইতিমধ্যেই সমর্থন করে।

  • বাহ্যিক captive portal. Nebula Control Centre-এ আপনি অবিলম্বে অ্যাক্সেস দেওয়ার পরিবর্তে SSID-এর captive portal-টিকে Purple-এর দিকে নির্দেশ করেন। একটি নতুন ডিভাইস আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করা হয়, ভিজিটর সাইন ইন করেন এবং নিয়ন্ত্রণ আবার Nebula-এর কাছে ফিরে আসে।
  • RADIUS. Nebula স্ট্যান্ডার্ড পোর্ট, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813-এ Purple-এর RADIUS সার্ভিসের বিপরীতে প্রতিটি সাইন-ইন যাচাই করে। অ্যাকাউন্টিং ডেটা থেকেই আপনার ভিজিটর অ্যানালিটিক্স পরিচালিত হয়।

একটি walled garden - যা একটি ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে এমন অ্যাড্রেস রেঞ্জের একটি সংক্ষিপ্ত অনুমতি-তালিকা - স্প্ল্যাশ পেজ লোড করতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটিই সম্পূর্ণ মডেল: Nebula প্যাকেটগুলি স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা পরিচালনা করে। যেহেতু এটি স্ট্যান্ডার্ড বাহ্যিক ওয়েব অথেন্টিকেশন এবং RADIUS-এ চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবে হার্ডওয়্যার-নিরপেক্ষ।

আপনার যা প্রয়োজন

  • অ্যাডমিন অ্যাক্সেস সহ Nebula Control Centre-এর মাধ্যমে পরিচালিত Zyxel Nebula অ্যাক্সেস পয়েন্ট।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে প্রাপ্ত আপনার Purple RADIUS বিবরণ এবং walled garden রেঞ্জ।

Purple-এর সাথে এটি সেট আপ করুন

সঠিক সেটিংস, বাহ্যিক captive portal URL, RADIUS অথেন্টিকেশন এবং অ্যাকাউন্টিং সার্ভার এবং walled garden রেঞ্জগুলি প্রবেশ করানোর জন্য সুনির্দিষ্ট মান সহ Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিভুক্ত করা হয়েছে।

Zyxel Nebula Cloud AP সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পৃষ্ঠাটি ব্যাখ্যা করে যে কীভাবে অংশগুলি একসাথে কাজ করে, যাতে আপনি জানেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

অতিথিরা Purple-এর মাধ্যমে সাইন ইন করার পর, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং কীভাবে সম্মতির সাথে তাদের কাছে পৌঁছানো যায়। এটি এমন WiFi যা মানুষকে সংযুক্ত করে এবং এমন WiFi যা আপনার নিজস্ব একটি মার্কেটিং অডিয়েন্স তৈরি করে তার মধ্যে পার্থক্য। Purple হল GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

Captive portal

দর্শকরা অনলাইনে যাওয়ার আগে যে সাইন-ইন পৃষ্ঠাটি দেখতে পান। Purple এটি হোস্ট এবং পরিচালনা করে; Nebula ডিভাইসগুলিকে এখানে রিডাইরেক্ট করে।

গেস্ট অভিজ্ঞতার লেয়ার যা Purple আপনার Nebula WiFi-এর উপরে যোগ করে।

বাহ্যিক captive portal

একটি Nebula সেটিং যা একটি অ-অনুমোদিত ডিভাইসকে বাহ্যিকভাবে হোস্ট করা একটি সাইন-ইন পৃষ্ঠায় পাঠায়, তারপর ভিজিটর সাইন ইন করার পরে পুনরায় চালু হয়।

Nebula কীভাবে গেস্টকে Purple স্প্ল্যাশ পেজে স্থানান্তর করে।

RADIUS

পোর্ট ১৮১২ (অথেন্টিকেশন) এবং ১৮১৩ (অ্যাকাউন্টিং)-এ সাইন-ইন চেক করার এবং সেশন ডেটা রেকর্ড করার একটি স্ট্যান্ডার্ড প্রোটোকল।

Nebula কীভাবে Purple-এর বিপরীতে প্রতিটি গেস্টকে যাচাই করে এবং অ্যানালিটিক্স ফিড করে।

Walled garden

একটি ডিভাইস সাইন ইন করার আগে যে অ্যাড্রেস রেঞ্জগুলি অ্যাক্সেস করতে পারে তার একটি সংক্ষিপ্ত অনুমতি-তালিকা।

প্রাক-অথেন্টিকেশন স্প্ল্যাশ পেজ, পেমেন্ট এবং সোশ্যাল লগইন লোড করতে সাহায্য করে।

Nebula Control Centre

captive portal এবং RADIUS সেটিংস সহ Nebula অ্যাক্সেস পয়েন্টগুলি পরিচালনা করার জন্য Zyxel-এর ক্লাউড ড্যাশবোর্ড।

যেখানে Zyxel Nebula অ্যাক্সেস পয়েন্টগুলি কনফিগার করা হয়।

এই সিরিজে পড়া চালিয়ে যান

Ruckus Unleashed এবং গেস্ট WiFi: Purple এর সাথে captive portal সেটআপ

কীভাবে Ruckus Unleashed Purple গেস্ট WiFi এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেনটিকেশন, RADIUS এবং একটি walled garden, যেখানে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক দেওয়া রয়েছে।

গাইডটি পড়ুন →

HPE Aruba-এর জন্য Captive Portal: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন

Aruba Central বা Virtual Controller-এর মাধ্যমে একটি এক্সটার্নাল captive portal, RADIUS এবং একটি allowlist ব্যবহার করে Purple-এর সাথে HPE Aruba Instant অ্যাক্সেস পয়েন্টে গেস্ট captive portal সেট আপ করা।

গাইডটি পড়ুন →

Grandstream GWN এবং guest WiFi: Purple এর সাথে captive portal সেটআপ

Grandstream GWN অ্যাক্সেস পয়েন্ট কীভাবে Purple গেস্ট WiFi এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি walled garden, সাথে সঠিক কনফিগারেশনের জন্য Purple এর ধাপে ধাপে সেটআপ গাইডের লিঙ্ক।

গাইডটি পড়ুন →