Mikrotik RouterOS und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple auf MikroTik-Geräten mit RouterOS unter Verwendung des integrierten Hotspots und RADIUS aufsetzt und wo Sie die genauen Einrichtungsschritte finden.
Diesen Leitfaden anhören
Podcast-Transkript ansehen
MikroTik-Geräte mit RouterOS, konfiguriert über Winbox, routen und bedienen Ihr Netzwerk. Purple fügt die Gästeschicht hinzu: das Captive Portal, das Ihre Besucher sehen, den Anmeldeprozess und die First-Party-Daten, die Sie sammeln. Es ersetzt keines Ihrer MikroTik-Geräte.
Wie MikroTik RouterOS mit Purple Gäste-WiFi funktioniert
Purple ist ein Cloud-Overlay. Ihr MikroTik-Gerät betreibt weiterhin das WiFi; Purple steuert das Gäste-Erlebnis über den in RouterOS integrierten Hotspot.
- Hotspot und externe Web-Authentifizierung. Der RouterOS-Hotspot leitet ein neues Gerät auf Ihre Purple-Splash-Page weiter. Auf RouterOS wird diese Weiterleitung durch zwei kleine HTML-Dateien abgewickelt - eine Login-Seite und eine Post-Login-Seite -, die auf das Gerät hochgeladen werden und den Besucher zu Purple und zurück leiten. Der Besucher meldet sich an, und der Hotspot gewährt den Zugriff.
- RADIUS. Der Hotspot prüft jede Anmeldung mit dem RADIUS-Service von Purple auf den Standard-Ports 1812 für die Authentifizierung und 1813 für das Accounting, die als RADIUS-Server in RouterOS mit einem primären und sekundären Eintrag hinzugefügt werden. Die Accounting-Daten sind die Basis für Ihre Besucheranalysen.
Ein Walled Garden, der dem Hotspot als Liste zulässiger Domains hinzugefügt wird, die ein Gerät vor der Anmeldung erreichen kann, sorgt dafür, dass die Splash-Page geladen und alle Zahlungs- oder Social-Login-Schritte abgeschlossen werden können.
Das ist das gesamte Modell: MikroTik bewegt die Pakete, Purple besitzt den Anmeldeprozess und die Daten. Da es auf Standard-Web-Authentifizierung und RADIUS basiert, funktioniert es auf die gleiche Weise mit Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Purple ist designbedingt hardwareunabhängig.
Was Sie benötigen
- Ein MikroTik-Gerät mit RouterOS und Administratorzugriff über Winbox.
- Einen Purple-Standort, an dem Ihre Splash-Page und Ihr Anmeldeprozess eingerichtet sind.
- Ihre Purple RADIUS-Details und Walled Garden-Domains aus Ihrem Purple-Dashboard.
Einrichtung mit Purple
Die genauen Einstellungen, die RADIUS-Server, die Hotspot-Einrichtung, die Server- und Benutzerprofile, die Walled Garden-Einträge und die beiden HTML-Weiterleitungsdateien sind Schritt für Schritt in der Support-Anleitung von Purple mit den genauen einzugebenden Werten dokumentiert. Die Anleitung deckt auch die Option SecurePass von Purple für wiederkehrende Besucher ab.
Mikrotik RouterOS Einrichtungsanleitung
Folgen Sie dieser Anleitung für die Konfiguration. Diese Seite erklärt, wie die Teile zusammenpassen, damit Sie wissen, was die einzelnen Schritte bewirken.
Was Sie erhalten
Sobald sich Gäste über Purple anmelden, wird jeder Besuch zu verifizierten, bewussten First-Party-Daten mit Einwilligung: wer zu Besuch war, wie oft und wie man sie mit Erlaubnis erreichen kann. Das ist der Unterschied zwischen WiFi, das Menschen verbindet, und WiFi, das eine Marketing-Zielgruppe aufbaut, die Ihnen gehört. Purple ist DSGVO-konform (GDPR-aligned) und ISO 27001-zertifiziert, mit einer Betriebszeit von 99,999 % an mehr als 80.000 aktiven Standorten.
Schlüsseldefinitionen
Hotspot
Die in RouterOS integrierte Captive Portal-Funktion. Purple nutzt sie, um neue Geräte auf die Splash-Page umzuleiten und die Anmeldung zu erzwingen.
Externe Web-Authentifizierung
Ein Standard, bei dem der Access Point ein neues Gerät auf eine externe Splash-Page zur Anmeldung umleitet, anstatt den Zugriff selbst zu gewähren. Purple hostet diese Splash-Page.
RADIUS
Das Protokoll, das die Hardware verwendet, um jede Anmeldung zu überprüfen und Sitzungsdaten bei Purple zu protokollieren, auf den Standard-Ports 1812 für Authentifizierung und 1813 für Accounting.
Walled Garden
Eine kurze Freigabeliste von Adressen, die ein Gerät vor der Anmeldung erreichen kann, damit die Splash-Page und alle Zahlungs- oder Social-Login-Schritte geladen werden können.
SecurePass
Die Option von Purple für eine sichere Verbindung, bei der sich wiederkehrende Besucher nicht erneut anmelden müssen. Die Einrichtung wird in derselben Support-Anleitung beschrieben.
Weiterlesen in dieser Reihe
DrayTek Vigor und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie DrayTek Vigor-Router mit Purple Gäste-WiFi funktionieren: ein externes Captive Portal, RADIUS und ein Walled Garden, mit einem Link zur Schritt-für-Schritt-Anleitung von Purple für die genaue Konfiguration.
OpenWrt und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das cloudbasierte Gäste-WiFi von Purple mit OpenWrt-Geräten über ein standardmäßiges externes Captive Portal und RADIUS funktioniert, wo Sie die Kompatibilität prüfen und wie Sie die Schritte zur Einrichtung finden.
Sophos Firewall und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple mit Sophos Firewall und deren Access Points über ein standardmäßiges externes Captive Portal und RADIUS funktioniert, und wo Sie den Support prüfen und die Schritte finden.