- Purple
- Captive portals: a complete guide
- Ruckus Captive Portal Fehlerbehebung: Checkliste für WISPr Weiterleitung, Hotspot und Walled Garden
Ruckus Captive Portal Fehlerbehebung: Checkliste für WISPr Weiterleitung, Hotspot und Walled Garden
Sie können ein fehlerhaftes Ruckus Captive Portal anhand der von Gästen gemeldeten Symptome diagnostizieren und in einer festgelegten Reihenfolge beheben. Die Reihenfolge umfasst die Hotspot (WISPr) Login-URL, den Walled Garden, das Passwort der Northbound Portal Interface, RADIUS-Authentifizierung und -Accounting sowie HTTPS-Weiterleitungszertifikate. Die Prüfungen gelten für SmartZone, Ruckus One und Unleashed.
Teil unserer Kernserie: Captive Portal Leitfaden →
- Wie sieht ein fehlerhaftes Ruckus Captive Portal aus?
- Was verursacht normalerweise Fehler beim Ruckus Captive Portal?
- Einstellungen für die Weiterleitung des Hotspot-Dienstes und die Startseite
- Lücken im Walled Garden
- Zugangsdaten für das Northbound Portal Interface
- RADIUS-Authentifizierung und -Accounting
- HTTPS-Umleitungsverhalten
- Wie finden Sie heraus, was die Ursache ist?
- Auf einem sauberen Gerät reproduzieren
- Client-Ereignisse lesen
- Wie behebt man das Problem auf SmartZone, Ruckus One und Unleashed?
- SmartZone
- Ruckus One
- Unleashed
- Ähnlich aussehende Fehler ausschließen
- Wie sieht das in einem Live-Betrieb aus?
- Szenario 1: Ein Hotel mit 200 Zimmern nach der Neugestaltung einer Splash Page
- Szenario 2: Eine Einzelhandelskette mit 40 Filialen nach einer Controller-Migration
- Wie verhindert man, dass Fehler im Ruckus Captive Portal erneut auftreten?
- Häufig gestellte Fragen
- Funktioniert Purple mit Ruckus SmartZone, Ruckus One und Unleashed?
- Benötigen wir neue Access Points, um Purple zu einem bestehenden Ruckus-Netzwerk hinzuzufügen?
- Können wir vom integrierten Ruckus-Gästewebsite auf Purple wechseln, ohne die Gäste zu stören?
- Wie geht Purple mit Gästedaten um, die über ein Ruckus Captive Portal erfasst werden?
- Wie lange dauert eine Ruckus Captive Portal Bereitstellung mit Purple?
- Für welche Größenordnungen ist die Guest WiFi Plattform von Purple ausgelegt?
Die meisten Fehler beim Ruckus Captive Portal lassen sich auf fünf Stellen zurückführen: die Hotspot-Anmelde-URL (WISPr) und die Startseite, fehlende Walled Garden-Einträge für das Portal und seine Assets, ein nicht übereinstimmendes Kennwort für die Northbound Portal-Schnittstelle, Fehler bei der RADIUS-Authentifizierung oder beim Accounting sowie HTTPS-Weiterleitungs-Zertifikatswarnungen. Überprüfen Sie diese in genau dieser Reihenfolge, indem Sie den Ereignisverlauf des Clients auf SmartZone, Ruckus One oder Unleashed nutzen.
Wie sieht ein fehlerhaftes Ruckus Captive Portal aus?
Ein Ruckus Hotspot-Dienst verwendet WISPr (Wireless Internet Service Provider roaming). Dies ist ein Framework, bei dem der Controller einen nicht authentifizierten Gast hinter einem Captive Portal hält, bis ein externes System ihn freigibt. Ein Captive Portal ist die Splash Page, die ein Gast ausfüllt, bevor er das Internet erreicht. Wenn die Kette unterbrochen wird, sieht der Gast eines von sechs Symptomen:
- Keine Weiterleitung. Das Gerät verbindet sich mit der SSID und erhält eine IP-Adresse, aber es erscheint keine Anmeldeaufforderung und der Browser meldet eine Zeitüberschreitung.
- Eine leere oder unvollständig geladene Splash Page. Die Eingabeaufforderung öffnet sich, aber Logos, Schriftarten, Skripte oder Social-Login-Buttons werden nicht geladen.
- Eine Zertifikatswarnung vor dem Portal. Der Browser zeigt "Ihre Verbindung ist nicht privat" oder Ähnliches an, und der Gast muss sich durchklicken.
- Eine Endlosschleife bei der Anmeldung. Der Gast füllt das Formular aus und landet wieder auf der Splash Page, immer noch offline.
- Keine Aufforderung, aber auch kein Internet. Das Gerät meldet, dass es online ist, sodass der Captive Network Assistant sich nie öffnet.
- Online, aber keine Sitzungsdaten. Gäste surfen ganz normal, aber Anmeldungen und Sitzungsdauern tauchen in Ihren Berichten nie auf.
Die letzten beiden Symptome werden leicht übersehen, da sich niemand beim Helpdesk meldet. Sie bemerken sie erst später, wenn Ihre Gästedaten nicht mehr wachsen.
Was verursacht normalerweise Fehler beim Ruckus Captive Portal?
Es hilft, zuerst die genaue Abfolge zu kennen. Der Support-Artikel von Purple zum Thema Captive Portal erklärt dies im Detail. Der Controller verwaltet die WiFi Interaktion mit den Splash-Page-Servern von Purple. Diese Server erfassen die Daten des Gasts und stellen ein einmaliges Login aus. Der Controller leitet dieses Login dann an den RADIUS-Server von Purple weiter, um den Zugriff abzuschließen. RADIUS (Remote Authentication Dial-In User Service, RFC 2865) ist das Protokoll, das die Sitzung authentifiziert. RADIUS Accounting (RFC 2866) meldet die Sitzung im Anschluss.
Jeder Schritt hat seine eigenen Fehlermöglichkeiten.
Einstellungen für die Weiterleitung des Hotspot-Dienstes und die Startseite
Der Hotspot-Dienst enthält die externe Anmelde-URL und die Startseite. Die Anmelde-URL ist das Ziel, an das nicht authentifizierte Gäste weitergeleitet werden. Die Startseite ist die Seite, auf der sie nach der Anmeldung landen. Ein Tippfehler, eine veraltete URL nach einer Portaländerung oder der falsche, mit dem WLAN verknüpfte Hotspot-Dienst verhindern die Weiterleitung. Eine Startseite, die auf eine blockierte oder nicht mehr existierende URL verweist, lässt eine erfolgreiche Anmeldung wie einen Fehler aussehen.
Lücken im Walled Garden
Der Walled Garden ist die Liste der Ziele, die ein nicht authentifizierter Gast vor dem Login erreichen kann. Er muss den Portal-Hostnamen und jeden Host enthalten, von dem die Splash Page Inhalte lädt. Er muss auch die Domains aller von Ihnen angebotenen Social-Media- oder Single-Sign-On-Identity-Provider enthalten. Wenn Sie eine Login-Option hinzufügen, lesen Sie bitte how to enable single sign-on und fügen Sie die Domains dieses Anbieters hinzu. Ein einziger fehlender Asset-Host führt zu einer unvollständig geladenen Seite.
Der umgekehrte Fehler führt ebenfalls zu Problemen. Geräte testen die Konnektivität, indem sie eine vordefinierte Domain abfragen, wie im Support-Artikel von Purple beschrieben. Befindet sich diese Probe-Domain im Walled Garden, glaubt das Gerät, es sei online. Die Aufforderung zur Anmeldung erscheint nie und der Gast kann die Verbindung nicht nutzen.
Zugangsdaten für das Northbound Portal Interface
Bei SmartZone teilt das externe Portal dem Controller über das Northbound Portal Interface mit, dass sich ein Gast angemeldet hat. Das Portal authentifiziert sich an dieser Schnittstelle mit einem auf dem Controller festgelegten Passwort. Wenn sich dieses Passwort nur auf einer Seite ändert, kann das Portal niemanden autorisieren. Der Gast füllt das Formular aus und landet wieder auf der Splash Page.
RADIUS-Authentifizierung und -Accounting
Der Controller leitet das einmalige Login an RADIUS weiter. Die Authentifizierung schlägt fehl, wenn das Shared Secret abweicht, der RADIUS-Server nicht erreichbar ist oder Anfragen von einer Adresse eingehen, die der Server nicht erkennt. Accounting-Fehler fallen weniger auf. Gäste gehen online, aber die Datensätze für den Sitzungsstart und das -ende kommen nie an.
HTTPS-Umleitungsverhalten
Moderne Browser erwarten eine Login-Seite über HTTPS. Der Cisco WLC certificate article von Purple beschreibt die Auswirkungen auf Cisco-Controller. Eine HTTP-Umleitung zu einer Controller-Adresse löst eine Sicherheitswarnung aus, und der Gast muss sich durchklicken. Die Lösung besteht in einem öffentlich vertrauenswürdigen Zertifikat, dessen Common Name mit dem Web-Authentifizierungs-Hostnamen des Controllers übereinstimmt. Das gleiche Prinzip gilt, wenn Sie die HTTPS-Umleitung auf einem Ruckus-Controller aktivieren. Ein abgelaufenes Zertifikat oder eine Namensabweichung lässt die Warnung erneut erscheinen.
Wie finden Sie heraus, was die Ursache ist?
Gehen Sie vom Symptom aus, nicht von der Konfiguration. Die Tabelle ordnet jedes Symptom seiner wahrscheinlichsten Ursache und dem ersten Ort zu, an dem Sie suchen sollten.
| Symptom | Wahrscheinlichste Ursache | Erste Anlaufstelle | Erste Prüfung |
|---|---|---|---|
| Keine Login-Aufforderung, Browser-Zeitüberschreitung | Hotspot-Logon-URL falsch oder falscher Hotspot-Dienst auf dem WLAN | Hotspot- (WISPr) Dienst und WLAN-Einstellungen | Öffnen Sie neverssl.com auf einem Testgerät und prüfen Sie, wo Sie landen |
| Splash Page lädt ohne Bilder oder Buttons | Asset- oder Identity-Provider-Host fehlt im Walled Garden | Walled Garden-Liste | Laden Sie das Portal auf einem Laptop und listen Sie alle blockierten Hosts in den Browser-Entwicklertools auf |
| Gerät sagt online, keine Aufforderung, kein Internet | Connectivity Probe-Domain im Walled Garden | Walled Garden-Liste | Entfernen Sie breite Wildcard-Einträge und testen Sie erneut |
| Zertifikatswarnung vor dem Portal | HTTPS-Weiterleitung ohne ein vertrauenswürdiges, übereinstimmendes Zertifikat | Zertifikatseinstellungen des Controllers | Vergleichen Sie Zertifikatsnamen und Ablaufdatum mit dem Hostnamen der Weiterleitung |
| Formular wird ausgefüllt, Gast wird zurückgeleitet | Passwortkonflikt an der Northbound-Portalschnittstelle | Einstellungen der Northbound-Schnittstelle und Portalintegration | Bestätigen Sie, dass das Passwort auf beiden Seiten übereinstimmt |
| Anmeldung nach Formular abgelehnt | RADIUS Shared Secret oder Quelladresse stimmt nicht überein | RADIUS-Authentifizierungsdienst und Client-Ereignisse | Suchen Sie nach Authentifizierungs-Timeouts oder Ablehnungen |
| Gäste online, keine Sitzungsdaten | RADIUS-Accounting falsch konfiguriert oder nicht zugewiesen | RADIUS-Accounting-Dienst auf dem WLAN | Bestätigen Sie, dass das Accounting aktiviert ist und auf den richtigen Server verweist |
Auf einem sauberen Gerät reproduzieren
Ignorieren Sie die SSID auf einem Testtelefon und einem Test-Laptop, und verbinden Sie sich dann erneut. Wenn sich die Eingabeaufforderung nicht öffnet, empfiehlt der Support-Artikel von Purple, neverssl.com aufzurufen. Diese Seite vermeidet SSL-Weiterleitungsprobleme und zeigt somit, ob die Weiterleitung an sich funktioniert.
Client-Ereignisse lesen
Jede Ruckus-Plattform speichert einen Client-Ereignisverlauf. Verwenden Sie bei SmartZone die Ereignis- und Alarmprotokolle sowie den Verbindungsverlauf des Clients. Öffnen Sie bei Ruckus One den Client und überprüfen Sie seine Ereignisse. Suchen Sie bei Unleashed im Ereignisprotokoll nach der MAC-Adresse des Clients. Achten Sie auf drei Dinge: ob sich der Client assoziiert hat, ob er weitergeleitet wurde und ob RADIUS ihn akzeptiert oder abgelehnt hat. Diese Abfolge zeigt Ihnen, welches Glied in der Kette unterbrochen wurde.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.
Wie behebt man das Problem auf SmartZone, Ruckus One und Unleashed?
Die Fehlerbehebungen folgen auf allen drei Plattformen der gleichen Reihenfolge. Die Menüs unterscheiden sich, befolgen Sie daher die Ruckus-Dokumentation für Ihre Version und den Captive Portal Support-Artikel für die Werte von Purple.
SmartZone
Bestätigen Sie, dass das WLAN den von Ihnen erwarteten Hotspot-Dienst (WISPr) verwendet und dass seine Anmelde-URL mit der Integration übereinstimmt. Erstellen Sie den Walled Garden anhand der aktuellen Liste neu, nicht aus dem Gedächtnis. Überprüfen Sie, ob das Passwort der Northbound-Portalschnittstelle mit dem für das Portal konfigurierten Passwort übereinstimmt. Bestätigen Sie anschließend, dass sowohl die RADIUS-Authentifizierungs- als auch die Accounting-Dienste auf die richtigen Server mit dem richtigen Shared Secret verweisen.
Ruckus One
Ruckus One verwaltet dieselben WISPr-Elemente zentral. Überprüfen Sie die Portal-Provider-Einstellungen, den Walled Garden und die RADIUS-Dienste des Gastnetzwerks. Überschreibungen auf Standortebene verdienen besondere Aufmerksamkeit, da ein Standort von der Vorlage abweichen kann, die überall sonst angewendet wird.
Unleashed
Unleashed führt die Controller-Funktion auf einem Access Point aus. Überprüfen Sie daher den Hotspot-Dienst auf diesem Master-AP. Achten Sie auf den Walled Garden und die RADIUS-Einstellungen und bestätigen Sie, dass der Hotspot-Dienst dem Gast-WLAN zugewiesen ist.
Ähnlich aussehende Fehler ausschließen
Einige Beschwerden sehen aus wie Portal-Fehler, sind es aber nicht. Wenn Gäste erneut zur Anmeldung aufgefordert werden, während sie sich zwischen Access Points bewegen, lesen Sie den Leitfaden zur Behebung von Roaming-Problemen in Unternehmens-WLANs. Wenn Verbindungen auf 5GHz-Kanälen willkürlich abbrechen, ist die Checkliste zur Diagnose von DFS-Radarereignissen der bessere Ausgangspunkt.
Wie sieht das in einem Live-Betrieb aus?
Die beiden folgenden Szenarien dienen der Veranschaulichung. Sie zeigen die Methodik und beziehen sich nicht auf ein namentlich genanntes Projekt.
Szenario 1: Ein Hotel mit 200 Zimmern nach der Neugestaltung einer Splash Page
Situation. Das Marketing-Team hat die Splash Page des Hotels neu gestaltet. Am nächsten Morgen meldete die Rezeption, dass Gäste eine leere Seite mit einem einzigen Formularfeld sahen.
Maßnahme. Der Techniker öffnete das Portal auf einem Laptop und listete die blockierten Anfragen in den Entwicklertools des Browsers auf. Das neue Design lud Schriftarten und Bilder von einem Host, der im SmartZone Walled Garden fehlte. Der Techniker fügte diesen Host hinzu, verband ein Test-Telefon sowie ein Test-Laptop neu und bestätigte, dass auf beiden die vollständige Seite gerendert wurde.
Ergebnis. Die vollständige Splash Page wurde beim ersten erneuten Test auf beiden Testgeräten gerendert. Die Behebung bestand aus einem einzigen Walled-Garden-Eintrag, und die Client-Ereignisse zeigten, dass Gäste die Weiterleitung und die RADIUS-Freigabe wieder erfolgreich durchliefen. Weitere Informationen zur Gäste-Erfahrung in dieser Branche finden Sie unter Purple für Hotels.
Szenario 2: Eine Einzelhandelskette mit 40 Filialen nach einer Controller-Migration
Situation. Ein Einzelhändler hat seine Filialen auf einen neuen SmartZone-Cluster migriert. Kunden konnten weiterhin online gehen, aber die Berichte zeigten null neue Sitzungen in allen 40 Filialen.
Maßnahme. Die Client-Ereignisse zeigten erfolgreiche RADIUS-Authentifizierungen, aber keine Accounting-Datensätze. Der Accounting-Dienst war im neuen Cluster nicht mit dem Gäste-WLAN verknüpft worden. Der Techniker verknüpfte ihn und bestätigte, dass das Shared Secret übereinstimmte.
Ergebnis. Sitzungsdaten aus allen 40 Filialen wurden wieder erfasst. Für die Kunden gab es keine Unterbrechung, da nur die Berichterstellung betroffen war. Unter Purple für Einzelhandel erfahren Sie, wie diese Sitzungsdaten zur Kundenerkenntnis beitragen.
Wie verhindert man, dass Fehler im Ruckus Captive Portal erneut auftreten?
Die meisten wiederkehrenden Fehler entstehen durch Änderungen, nicht durch Systemausfälle. Fünf Gewohnheiten beugen ihnen vor:
- Behandeln Sie den Walled Garden wie ein kontrolliertes Dokument. Erfassen Sie jeden Eintrag, seinen Eigentümer und den Grund für seine Existenz. Überprüfen Sie ihn bei jeder Änderung der Splash Page.
- Rotieren Sie Secrets auf beiden Seiten gleichzeitig. Ändern Sie das Passwort der Northbound-Portalschnittstelle und das RADIUS Shared Secret in einem einzigen Änderungsfenster, niemals nur auf einer Seite.
- Überwachen Sie den Ablauf von Zertifikaten. Planen Sie die Erneuerung rechtzeitig vor dem Ablauf des HTTPS-Weiterleitungszertifikats ein und überprüfen Sie anschließend die Namensübereinstimmung.
- Testen Sie nach jeder Änderung. Führen Sie dieselbe Überprüfung auf einem iPhone, einem Android-Telefon, einem Windows-Laptop und einem macOS-Laptop durch. Verschiedene Betriebssysteme verhalten sich beim Captive Network Assistant unterschiedlich.
- Überwachen Sie täglich die Anzahl der Sitzungen. Ein plötzlicher Abfall auf Null in Ihren WiFi Analysen deutet auf ein Abrechnungsproblem hin, noch bevor sich ein Gast beschwert.
Halten Sie das Gastnetzwerk offen, wie im Support-Artikel von Purple empfohlen. Ein offenes Netzwerk ist der Standard, und vertrautes Verhalten reduziert Reibungsverluste bei der Anmeldung. Für Transportunternehmen, bei denen sich Passagiere von unterwegs aus verbinden, gelten dieselben Prüfungen; siehe Purple für Züge.
Häufig gestellte Fragen
Funktioniert Purple mit Ruckus SmartZone, Ruckus One und Unleashed?
Ja, Purple Guest WiFi läuft auf Ruckus Hotspot-Diensten (WISPr) als externes Captive Portal. Purple ist hardwareunabhängig und funktioniert auch mit Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Der Controller übernimmt die Weiterleitung und RADIUS, während Purple die Splash-Page hostet und den Gast authentifiziert. Konfigurationswerte und -schritte finden Sie im Support-Artikel zum Captive Portal von Purple.
Benötigen wir neue Access Points, um Purple zu einem bestehenden Ruckus-Netzwerk hinzuzufügen?
Nein, Purple läuft als Cloud-Overlay auf den Ruckus Access Points und Controllern, die Sie bereits besitzen. Sie konfigurieren einen Hotspot-Dienst, eine Walled Garden und die RADIUS-Einstellungen auf dem Controller und weisen dann das Gast-WLAN auf Purple. Vor Ort wird nichts ausgetauscht. Der größte Aufwand liegt im Testen der Weiterleitung auf iOS-, Android-, Windows- und macOS-Geräten vor der Liveschaltung.
Können wir vom integrierten Ruckus-Gästewebsite auf Purple wechseln, ohne die Gäste zu stören?
Ja, wenn Sie die Purple-Konfiguration zuerst auf einem separaten Test-WLAN erstellen. Richten Sie den Hotspot-Dienst, die Walled Garden und die RADIUS-Dienste parallel zu Ihrem Live-Gastnetzwerk ein und testen Sie den vollständigen Login auf Testgeräten. Sobald es funktioniert, weisen Sie den neuen Hotspot-Dienst dem Live-WLAN in einer ruhigen Phase zu. Die Gäste sehen eine neue Splash-Page, keinen Ausfall.
Wie geht Purple mit Gästedaten um, die über ein Ruckus Captive Portal erfasst werden?
Purple erfasst First-Party-Daten durch bewusste Opt-ins auf der Splash-Page. Purple ist nach ISO 27001 und Cyber Essentials zertifiziert und arbeitet im Einklang mit der GDPR und der CCPA. Der Ruckus-Controller speichert keine Marketingdaten. Er übergibt einen einmaligen Login an den RADIUS-Server von Purple, sodass die Gästedaten auf der zertifizierten Plattform von Purple verbleiben, anstatt sich über einzelne Standort-Controller zu verteilen.
Wie lange dauert eine Ruckus Captive Portal Bereitstellung mit Purple?
Ein einzelner Standort ist in der Regel innerhalb einer Arbeitssitzung konfiguriert, da keine Hardwareänderungen erforderlich sind. Der Controller benötigt einen Hotspot-Dienst, eine Walled Garden sowie RADIUS-Authentifizierung und -Accounting. Multi-Standort-Umgebungen dauern länger, hauptsächlich aufgrund von Tests und Change-Management-Prozessen, nicht wegen der Konfiguration. Auf Ruckus One oder SmartZone sorgt eine zentral angewendete Vorlage für Konsistenz an jedem Standort und verringert das Risiko von Abweichungen zwischen den Standorten.
Für welche Größenordnungen ist die Guest WiFi Plattform von Purple ausgelegt?
Laut eigenen Unternehmensdaten wird Purple an über 80.000 Live-Standorten betrieben und verzeichnete im Jahr 2024 440 Millionen Logins. Diese Standorte erstrecken sich über das Gastgewerbe, den Einzelhandel, den Transportsektor, das Bildungswesen und den öffentlichen Sektor. Purple ist seit 2012 am Markt aktiv und jede Bereitstellung nutzt dieselbe Splash-Page und denselben RADIUS-Flow, der in diesem Leitfaden beschrieben wird - unabhängig davon, welcher unterstützte Hardware-Hersteller das zugrunde liegende Netzwerk betreibt.
Schlüsseldefinitionen
WISPr
Wireless Internet Service Provider roaming - ein Hotspot-Framework, bei dem der Controller einen nicht authentifizierten Client hinter einem Captive Portal hält und Login- sowie Logoff-Nachrichten mit einem externen Portal und RADIUS-Server austauscht, bevor der Datenverkehr freigegeben wird.
Ruckus baut seinen Hotspot-Dienst auf WISPr auf. Wenn das WLAN mit dem falschen Hotspot (WISPr) Dienst verknüpft ist, erreichen Gäste die Purple Splash Page nicht.
Captive Portal
Eine Webseite, die ein nicht authentifizierter Client ausfüllen muss, bevor das Netzwerk seinen Datenverkehr an das Internet weiterleitet. Dies wird in der Regel durch HTTP-Interzeption und Weiterleitung auf dem Controller oder Access Point erzwungen.
Dies ist die Splash Page, die Ihre Gäste sehen. Jedes Symptom in diesem Leitfaden, von einer fehlenden Weiterleitung bis hin zu einer Endlosschleife beim Login, ist auf eine Unterbrechung in der Captive Portal Kette zurückzuführen.
Walled Garden
Die Freigabeliste von Hostnamen oder IP-Adressen, die ein nicht authentifizierter Client vor dem Login erreichen darf, erzwungen durch den Ruckus Hotspot-Dienst vor der RADIUS-Autorisierung.
Fehlende Asset- oder Identity-Provider-Hosts führen zu einer unvollständig geladenen Splash Page. Das Hinzufügen einer Domain zur Überprüfung der Gerätekonnektivität verhindert, dass sich das Login-Fenster überhaupt öffnet.
Hotspot Logon-URL und Startseite
Zwei Werte im Ruckus Hotspot (WISPr) Dienst: die externe URL, zu der nicht authentifizierte Clients weitergeleitet werden, und die URL, auf der sie nach erfolgreicher Authentifizierung landen.
Ein Tippfehler oder eine veraltete Logon-URL verhindert die Weiterleitung. Eine Startseite, die auf eine blockierte oder veraltete URL verweist, lässt einen erfolgreichen Login wie einen Fehler aussehen.
Northbound Portal Interface
Die SmartZone-Schnittstelle, über die ein externes Portal dem Controller mitteilt, dass ein Client authentifiziert wurde, geschützt durch ein auf dem Controller und in der Portal-Integration konfiguriertes Passwort.
Wenn sich das Passwort nur auf einer Seite ändert, kann das Portal niemanden autorisieren und Gäste werden nach dem Ausfüllen des Formulars in einer Schleife zurück zur Splash Page geleitet.
RADIUS
Remote Authentication Dial-In User Service, definiert in RFC 2865. Er spezifiziert Access-Request-, Access-Accept- und Access-Reject-Nachrichten zwischen einem Network Access Server und einem Authentifizierungsserver, geschützt durch ein Shared Secret.
Der Ruckus-Controller leitet die einmalige Anmeldung von der Splash Page von Purple an den RADIUS-Server von Purple weiter. Eine abgelehnte oder zeitlich überschrittene Anfrage bedeutet, dass der Gast niemals online geht.
RADIUS-Accounting
Definiert in RFC 2866, spezifiziert er Accounting-Request-Nachrichten, die Aufzeichnungen über Sitzungsstart, Zwischenberichte und -stopps vom Network Access Server an einen Accounting-Server übertragen.
Fehler beim Accounting verlaufen geräuschlos: Gäste surfen normal, aber Anmeldungen und Sitzungsdauern erreichen nie Ihre Berichte. Die Verknüpfung des Accounting-Dienstes mit dem Gäste-WiFi behebt dies.
Shared Secret
Der Schlüssel, der sowohl auf dem RADIUS-Client als auch auf dem Server gemäß RFC 2865 konfiguriert ist und dazu dient, das Attribut User-Password zu verbergen und den Response Authenticator bei Antworten zu überprüfen.
Eine Abweichung nach einer Migration oder einer einseitigen Rotation führt zu Authentifizierungsablehnungen. Ändern Sie es auf dem Controller und dem RADIUS-Server in einem einzigen Änderungsfenster.
Captive Network Assistant
Die Betriebssystemkomponente auf iOS, macOS, Android und Windows, die nach der Assoziierung eine vordefinierte Domain abfragt und einen Mini-Browser öffnet, wenn sie das Abfangen durch ein Captive Portal erkennt.
Jedes Betriebssystem handhabt dies anders, testen Sie es daher nach jeder Änderung auf allen vieren. Eine Probe-Domain im Walled Garden verhindert das Öffnen.
HTTPS-Redirect-Zertifikat
Ein X.509-Zertifikat, das vom Controller präsentiert wird, wenn er HTTPS-Verkehr zur Weiterleitung abfängt. Browser vertrauen ihm nur, wenn es öffentlich vertrauenswürdig und nicht abgelaufen ist und sein Common Name mit dem Redirect-Hostnamen übereinstimmt.
Ohne ein vertrauenswürdiges, übereinstimmendes Zertifikat sehen Gäste eine Datenschutzwarnung vor dem Portal. Verfolgen Sie den Ablauf und überprüfen Sie die Namensübereinstimmung nach jeder Verlängerung erneut.
Ausgearbeitete Beispiele
Ein Hotel mit 200 Zimmern hat seine Splash Page neu gestaltet. Am nächsten Morgen meldete die Rezeption, dass Gäste eine leere Seite mit einem einzigen Formularfeld sahen. Was ist schiefgelaufen und wie wurde es behoben?
Der Techniker lud das Portal auf einem Laptop und listete die blockierten Anfragen in den Entwicklertools des Browsers auf. Das neue Design lud Schriftarten und Bilder von einem Host, der im SmartZone Walled Garden fehlte. Der Techniker fügte diesen einen Host hinzu und verband dann ein Test-Telefon sowie einen Test-Laptop erneut. Beide stellten die vollständige Splash Page beim ersten erneuten Test korrekt dar. Die Client-Ereignisse zeigten danach, dass die Gäste die Weiterleitung und die RADIUS-Freigabe wieder erfolgreich durchliefen. Die Lektion daraus ist, den Walled Garden wie ein kontrolliertes Dokument zu behandeln und ihn bei jeder Änderung der Splash Page zu überprüfen.
Eine Einzelhandelskette mit 40 Filialen wechselte zu einem neuen SmartZone Cluster. Kunden konnten weiterhin online gehen, aber die Berichte zeigten in allen Filialen null neue Guest-Sessions. Wo lag der Fehler?
Die Client-Ereignisse zeigten erfolgreiche RADIUS-Authentifizierungen, aber keine Accounting-Datensätze. Dieses Muster schloss die Weiterleitung, den Walled Garden und die Authentifizierung aus und deutete auf das Accounting hin. Der Accounting-Dienst war im neuen Cluster nicht mit dem Guest-WLAN verknüpft worden. Der Techniker verknüpfte ihn und bestätigte, dass das Shared Secret übereinstimmte. Die Sitzungsdaten aus allen 40 Filialen wurden sofort wieder erfasst. Die Kunden bemerkten keine Unterbrechung, da nur die Berichterstattung betroffen war. Die tägliche Überwachung der Sitzungszahlen hilft, solche stillen Fehler frühzeitig zu erkennen.
Sie möchten ohne Unterbrechung für die Gäste vom integrierten Ruckus Guest Portal zu Purple wechseln. Wie gehen Sie bei der Umstellung vor?
Erstellen Sie die Purple Konfiguration zuerst auf einem separaten Test-WLAN. Richten Sie den Hotspot-Dienst, den Walled Garden sowie RADIUS-Authentifizierung und -Accounting parallel zu Ihrem Live-Guest-Netzwerk ein. Testen Sie den vollständigen Login auf einem iPhone, einem Android-Telefon, einem Windows-Laptop und einem macOS-Laptop, da jedes Betriebssystem unterschiedlich mit dem Captive Network Assistant umgeht. Sobald alles funktioniert, verknüpfen Sie den neuen Hotspot-Dienst während einer ruhigen Phase mit dem Live-WLAN. Die Gäste sehen eine neue Splash Page anstelle eines Ausfalls, und es müssen keine Access Points ausgetauscht werden.
Häufig gestellte Fragen
Funktioniert Purple mit Ruckus SmartZone, Ruckus One und Unleashed?
Ja, Purple Guest WiFi läuft auf Ruckus-Hotspot-Diensten (WISPr) als externes Captive Portal. Purple ist hardwareunabhängig und funktioniert auch mit Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Der Controller übernimmt die Weiterleitung und RADIUS, während Purple die Splash Page hostet und den Gast authentifiziert. Konfigurationswerte und Schritte finden Sie im Support-Artikel zum Captive Portal von Purple.
Benötigen wir neue Access Points, um ein bestehendes Ruckus-Netzwerk mit Purple zu erweitern?
Nein, Purple läuft als Cloud-Overlay auf den Ruckus Access Points und Controllern, die Sie bereits besitzen. Sie konfigurieren einen Hotspot-Service, eine Walled Garden-Liste und RADIUS-Einstellungen auf dem Controller und verweisen das Gäste-WLAN auf Purple. Vor Ort wird nichts ausgetauscht. Der größte Teil des Aufwands liegt im Testen der Weiterleitung auf iOS-, Android-, Windows- und macOS-Geräten, bevor Sie live gehen.
Können wir ohne Unterbrechung für die Gäste vom integrierten Ruckus-Gästeportal zu Purple wechseln?
Ja, wenn Sie die Purple-Konfiguration zuerst auf einem separaten Test-WLAN erstellen. Richten Sie den Hotspot-Service, den Walled Garden und die RADIUS-Dienste parallel zu Ihrem produktiven Gästenetzwerk ein und testen Sie den vollständigen Login auf Testgeräten. Sobald alles funktioniert, weisen Sie den neuen Hotspot-Service dem produktiven WLAN während einer ruhigen Phase zu. Gäste sehen eine neue Splash Page, erleben aber keinen Ausfall.
Wie verarbeitet Purple Gästedaten, die über ein Ruckus Captive Portal erfasst wurden?
Purple erfasst First-Party-Daten durch bewusste Opt-ins auf der Splash Page. Purple ist nach ISO 27001 sowie Cyber Essentials zertifiziert und arbeitet im Einklang mit der GDPR und dem CCPA. Der Ruckus-Controller speichert keine Marketingdaten. Er leitet eine einmalige Anmeldung an den RADIUS-Server von Purple weiter, sodass die Gästedaten innerhalb der zertifizierten Plattform von Purple verbleiben, anstatt sich über einzelne lokale Controller zu verteilen.
Wie lange dauert die Bereitstellung eines Ruckus Captive Portals mit Purple?
Ein einzelner Standort ist in der Regel innerhalb einer Arbeitssitzung konfiguriert, da keine Hardwareänderungen erforderlich sind. Auf dem Controller müssen ein Hotspot-Service, ein Walled Garden sowie RADIUS-Authentifizierung und -Accounting eingerichtet werden. Multi-Standort-Installationen dauern länger, was jedoch hauptsächlich an Tests und Change-Management-Prozessen liegt und nicht an der Konfiguration. Bei Ruckus One oder SmartZone sorgt ein zentral angewendetes Template für Konsistenz an jedem Standort und minimiert das Risiko von Konfigurationsabweichungen.
In welchem Umfang ist die Guest-WiFi-Plattform von Purple praxiserprobt?
Purple wird an über 80.000 aktiven Standorten eingesetzt und verzeichnete laut eigenen Unternehmensdaten im Jahr 2024 über 440 Millionen Anmeldungen. Diese Standorte erstrecken sich über das Gastgewerbe, den Einzelhandel, den Transportsektor, das Bildungswesen und den öffentlichen Sektor. Purple ist seit 2012 am Markt aktiv, und jede Bereitstellung nutzt dieselbe Splash Page und denselben RADIUS-Flow, die in diesem Leitfaden beschrieben sind - unabhängig davon, welcher unterstützte Hardware-Hersteller das zugrunde liegende Netzwerk betreibt.
Weiterlesen in dieser Reihe
Ubiquiti UniFi Captive Portal Fehlerbehebung: Checkliste für externes Portal, Hotspot und Walled Garden
Nutzen Sie diese Checkliste, um herauszufinden, warum Ihr Ubiquiti UniFi Captive Portal nicht funktioniert, und um den Fehler zu beheben. Ordnen Sie das Symptom einer von sechs Ursachen zu, führen Sie zwei Schnelltests durch und korrigieren Sie den externen Portal-Server, den Pre-Authorisation Access, die Subnetz-Beschränkungen für Gäste, HTTPS-Weiterleitungen, die Erreichbarkeit des Controllers oder die Client-Einstellungen.
HPE Aruba Captive Portal Fehlerbehebung: Checkliste für Weiterleitung, Zertifikat und Walled Garden
Nutzen Sie diese Checkliste, um ein fehlerhaftes HPE Aruba Captive Portal anhand des beobachteten Symptoms zu diagnostizieren: keine Weiterleitung, eine Zertifikatswarnung oder ein Gast, der nicht freigeschaltet wird. Sie können den Fehler dann auf DNS, DHCP, den Walled Garden, die Weiterleitungs-URL, das Zertifikat oder RADIUS zurückführen. Wenden Sie die Behebung schließlich auf Instant APs, Aruba Central oder einem Mobility Controller an.
Fehlerbehebung beim Cisco Meraki Captive Portal: Checkliste für Splash-Page, Walled Garden und RADIUS
Nutzen Sie diese Checkliste, um herauszufinden, welcher von vier Fehlern Ihr Cisco Meraki Captive Portal blockiert: Splash-Page-Typ, Walled Garden, Übergabe der Grant-URL oder RADIUS-Erreichbarkeit. Sie werden in der Lage sein, das Meraki-Ereignisprotokoll zu lesen, das Symptom der Ursache zuzuordnen und die richtige Fehlerbehebung anzuwenden, ohne die SSID-Einrichtung zu wiederholen.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.