SonicWall und Gäste-WiFi: Captive Portal Einrichtung mit Purple
Wie SonicWall-Firewalls und SonicWave Access Points mit Purple Gäste-WiFi zusammenarbeiten: externe Web-Authentifizierung, RADIUS und ein Walled Garden, mit einem Link zur Schritt-für-Schritt-Anleitung von Purple für die genaue Konfiguration.
Diesen Leitfaden anhören
Podcast-Transkript ansehen
SonicWall-Firewalls und die dazugehörigen SonicWave Access Points sichern und betreiben Ihr Netzwerk. Die Firewall kümmert sich um den Gastzugang, und Purple fügt die Gästeschicht darüber: das Captive Portal, das Ihre Besucher sehen, den Anmeldeprozess und die First-Party-Daten, die Sie erfassen. Es ersetzt keine Ihrer SonicWall-Geräte.
Wie SonicWall mit Purple Gäste-WiFi zusammenarbeitet
Purple ist ein Cloud-Overlay. Ihre SonicWall betreibt weiterhin das WiFi und die Firewall; Purple steuert das Gästeerlebnis über Standardmechanismen, die sie bereits unterstützt.
- Externe Web-Authentifizierung. Die Gästedienste von SonicWall auf Ihrer Wireless-Zone nutzen ein externes Captive Portal. Ein neues Gerät wird auf eine von Purple gehostete Anmeldeseite umgeleitet, der Besucher meldet sich an, und die Firewall lässt die Sitzung anschließend zu.
- RADIUS. SonicWall überprüft jede Anmeldung mit dem RADIUS-Service von Purple über die Standard-Ports 1812 für die Authentifizierung und 1813 für das Accounting. Die Accounting-Daten bilden die Grundlage für Ihre Besucheranalysen.
Ein Walled Garden - eine kurze Freigabeliste von Adressen, die ein Gerät vor der Anmeldung erreichen kann - sorgt dafür, dass die Anmeldeseite geladen wird und eventuelle Zahlungs- oder Social-Login-Schritte abgeschlossen werden können. Auf der SonicWall werden diese als Adressobjekte eingerichtet, sodass die Firewall diesen Datenverkehr zulässt, bevor ein Gast authentifiziert ist.
Das ist das gesamte Modell: SonicWall bewegt die Pakete, Purple besitzt die Anmeldung und die Daten. Da es auf Standard-Web-Authentifizierung und RADIUS basiert, funktioniert es auf die gleiche Weise bei Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Purple ist von Grund auf hardwareunabhängig.
Was Sie benötigen
- Eine SonicWall-Firewall, ggf. mit SonicWave Access Points, wenn Sie SonicWall WiFi nutzen, sowie Administratorzugriff auf die Firewall.
- Einen Purple-Standort mit fertig eingerichteter Begrüßungsseite (Splash Page) und eingerichtetem Anmeldeprozess.
- Ihre Purple-RADIUS-Details und Walled-Garden-Adressen aus Ihrem Purple-Dashboard.
Mit Purple einrichten
Die genauen Einstellungen, die RADIUS-Authentifizierungs- und Accounting-Server, die Adressobjekte für den Walled Garden, die Zonen-Gästedienste und das externe Captive Portal sowie die von Purple benötigten Firewall-IDs sind Schritt für Schritt in der Support-Anleitung von Purple dokumentiert - inklusive der exakt einzutragenden Werte. Eine unterstützte Firmware-Version ist dort ebenfalls angegeben.
SonicWall Appliance / AP Einrichtungsanleitung
Folgen Sie dieser Anleitung für die Konfiguration. Diese Seite erklärt, wie die einzelnen Teile zusammenpassen, damit Sie wissen, was jeder Schritt bewirkt.
Was Sie erhalten
Sobald sich Gäste über Purple anmelden, wird jeder Besuch zu verifizierten, bewussten Opt-in-First-Party-Daten: wer zu Besuch war, wie oft und wie man sie mit ihrer Erlaubnis erreichen kann. Das ist der Unterschied zwischen WiFi, das einfach nur Menschen verbindet, und WiFi, das eine eigene Marketing-Zielgruppe aufbaut. Purple ist DSGVO-konform (GDPR) und ISO 27001 zertifiziert, mit einer Verfügbarkeit von 99,999 % an über 80.000 aktiven Standorten.
Schlüsseldefinitionen
Captive Portal
Die Anmeldeseite, die ein Besucher sieht, bevor er online geht. Purple hostet und betreibt sie; die Firewall leitet die Geräte dorthin weiter.
Die Gästeschicht, die Purple über Ihr SonicWall WiFi legt.
Externes Captive Portal
Eine Gästedienst-Funktion auf einer SonicWall-Zone, die ein nicht-authentifiziertes Gerät auf eine extern gehostete Anmeldeseite umleitet.
Wie SonicWall den Gast an die Purple-Anmeldeseite übergibt.
RADIUS
Ein Standardprotokoll zur Überprüfung von Anmeldungen und zur Aufzeichnung von Sitzungsdaten über die Ports 1812 (Authentifizierung) und 1813 (Accounting).
Wie SonicWall jeden Gast mit Purple abgleicht und Analysedaten liefert.
Walled Garden
Eine kurze Freigabeliste von Adressen, die ein Gerät erreichen kann, bevor es sich angemeldet hat. Auf der SonicWall wird diese aus Adressobjekten erstellt.
Ermöglicht das Laden der Anmeldeseite, von Zahlungen und des Social-Logins vor der Authentifizierung.
Gästeservice-Zone
Die SonicWall-Netzwerkzone (typischerweise die Wireless-Zone), auf der die Gästeservices und das externe captive portal aktiviert sind.
Wo das SonicWall captive portal aktiviert ist.
Weiterlesen in dieser Reihe
Sophos Firewall und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple mit Sophos Firewall und deren Access Points über ein standardmäßiges externes Captive Portal und RADIUS funktioniert, und wo Sie den Support prüfen und die Schritte finden.
DrayTek Vigor und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie DrayTek Vigor-Router mit Purple Gäste-WiFi funktionieren: ein externes Captive Portal, RADIUS und ein Walled Garden, mit einem Link zur Schritt-für-Schritt-Anleitung von Purple für die genaue Konfiguration.
Mikrotik RouterOS und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple auf MikroTik-Geräten mit RouterOS unter Verwendung des integrierten Hotspots und RADIUS aufsetzt und wo Sie die genauen Einrichtungsschritte finden.