HPE Aruba Instant und Gäste-WiFi: Captive Portal Einrichtung mit Purple
Wie HPE Aruba Instant Access Points, verwaltet über Aruba Central oder den Virtual Controller, mit Purple Gäste-WiFi über ein externes Captive Portal, RADIUS und eine Allowlist zusammenarbeiten.
Diesen Leitfaden anhören
Podcast-Transkript ansehen
HPE Aruba Instant Access Points, die entweder über Aruba Central oder den auf dem Gerät befindlichen Virtual Controller verwaltet werden, betreiben die Funkseite Ihres Netzwerks. Purple fügt die Gästeschicht darüber hinzu: das Captive Portal, das Ihre Besucher sehen, den Anmeldeprozess und die First-Party-Daten, die Sie erfassen. Es ersetzt keines Ihrer Aruba-Geräte.
Wie HPE Aruba Instant mit Purple Gäste-WiFi funktioniert
Purple ist ein Cloud-Overlay. Ihre Aruba Instant Access Points betreiben weiterhin das WiFi; Purple steuert das Gäste-Erlebnis über Standard-Mechanismen, die Aruba bereits unterstützt.
- Externes Captive Portal. Das Gästenetzwerk verwendet ein externes Captive Portal-Profil, das auf Ihre Purple-Splashpage verweist, sodass ein neues Gerät dorthin umgeleitet wird, anstatt direkt online zu gehen. Der Besucher meldet sich an, und die Seite gibt die Kontrolle zurück.
- RADIUS. Aruba hält einen primären und einen sekundären RADIUS-Server vor, die mit dem RADIUS-Service von Purple auf den Standard-Ports abgeglichen werden - 1812 für die Authentifizierung und 1813 für das Accounting. Die Accounting-Daten bilden die Grundlage für Ihre Besucheranalysen, und die dynamische Autorisierung von Aruba ermöglicht es dem Netzwerk, auf eine abgeschlossene Anmeldung zu reagieren.
- Allowlist. Aruba bezeichnet den Walled Garden als Allowlist - eine kurze Liste von Adressen, die ein Gerät vor der Anmeldung erreichen kann, mit passenden Regeln für Pre-Authentication-Rollen, damit die Splashpage sowie eventuelle Zahlungs- oder Social-Login-Schritte geladen werden können.
Das ist das gesamte Modell: Aruba bewegt die Pakete, Purple besitzt die Anmeldung und die Daten. Da es auf standardmäßiger externer Web-Authentifizierung und RADIUS basiert, funktioniert es auf dieselbe Weise über Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet hinweg. Purple ist designbedingt hardwareunabhängig.
Was Sie benötigen
- HPE Aruba Instant Access Points, verwaltet über Aruba Central oder den Virtual Controller, mit Administrator-Zugriff.
- Einen Purple-Standort mit Ihrer eingerichteten Splashpage und Ihrem Anmeldeprozess.
- Ihre Purple RADIUS-Details und Allowlist-Adressen aus Ihrem Purple-Dashboard.
Einrichtung mit Purple
Die genauen Einstellungen, die SSID, das externe Captive Portal-Profil, die primären und sekundären RADIUS-Server, die Allowlist und die Pre-Authentication-Rolle sind Schritt für Schritt im Support-Handbuch von Purple dokumentiert - mit den genauen einzugebenden Werten und der Abdeckung beider Einrichtungsmethoden.
HPE Aruba Instant (IAP) Einrichtungsleitfaden
Folgen Sie dieser Anleitung für die Konfiguration. Diese Seite erklärt, wie die Teile zusammenpassen, damit Sie wissen, was jeder Schritt bewirkt.
Was Sie erhalten
Sobald sich Gäste über Purple anmelden, wird jeder Besuch zu verifizierten, bewussten Opt-in-First-Party-Daten: wer zu Besuch war, wie oft und wie Sie sie mit Erlaubnis erreichen können. Das ist der Unterschied zwischen WiFi, das Menschen verbindet, und WiFi, das eine Marketing-Zielgruppe aufbaut, die Ihnen gehört. Purple ist DSGVO-konform und ISO 27001 zertifiziert, mit einer Betriebszeit von 99,999 % an mehr als 80.000 Live-Standorten.
Schlüsseldefinitionen
Cloud-Overlay
Purple setzt auf Ihrer vorhandenen Hardware auf und steuert die Gäste-Anmeldung und die Daten, ohne die Access Points zu ersetzen, die den Datenverkehr übertragen.
Externes Captive Portal
Ein Aruba-Profil, das ein neues Gerät auf eine extern gehostete Anmeldeseite, Ihre Purple-Splashpage, umleitet, bevor der Internetzugang gewährt wird.
RADIUS
Das Standardprotokoll zur Überprüfung von Anmeldungen und zur Meldung der Nutzung auf Port 1812 für die Authentifizierung und 1813 für das Accounting, mit primären und sekundären Servern.
Allowlist
Arubas Bezeichnung für den Walled Garden: die Adressen, die ein Gerät vor der Anmeldung erreichen kann, gepaart mit Regeln für Pre-Authentication-Rollen.
Aruba Central
Der Cloud-Management-Service von HPE Aruba; der Virtual Controller ist die alternative Schnittstelle auf dem Gerät, und beide können das Gästenetzwerk konfigurieren.
Weiterlesen in dieser Reihe
Sophos Firewall und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple mit Sophos Firewall und deren Access Points über ein standardmäßiges externes Captive Portal und RADIUS funktioniert, und wo Sie den Support prüfen und die Schritte finden.
DrayTek Vigor und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie DrayTek Vigor-Router mit Purple Gäste-WiFi funktionieren: ein externes Captive Portal, RADIUS und ein Walled Garden, mit einem Link zur Schritt-für-Schritt-Anleitung von Purple für die genaue Konfiguration.
Mikrotik RouterOS und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple auf MikroTik-Geräten mit RouterOS unter Verwendung des integrierten Hotspots und RADIUS aufsetzt und wo Sie die genauen Einrichtungsschritte finden.