How to Configure Guest WiFi and Captive Portals on Ruijie Networks
Esta guía técnica detalla la configuración de WiFi de invitados y Captive Portals en el hardware de Ruijie Networks, abarcando tanto los portales en la nube nativos como las integraciones RADIUS externas. Proporciona a los responsables de TI y arquitectos de red pasos prácticos para el aislamiento de VLAN, la configuración de walled garden y la integración con plataformas de terceros para impulsar la analítica y los ingresos.
Escuchar esta guía
Ver transcripción del podcast
- Resumen ejecutivo
- Análisis técnico detallado
- Modelos de implementación de Captive Portal
- Aislamiento de red: NAT frente a VLAN
- Configuración de Walled Garden
- Guía de implementación
- Paso 1: Configurar el SSID de invitados y la VLAN
- Paso 2: Configurar la política de Captive Portal externo
- Paso 3: Implementar el Walled Garden
- Paso 4: Aplicar el aislamiento por ACL
- Buenas prácticas
- Resolución de problemas y mitigación de riesgos
- ROI e impacto empresarial

Resumen ejecutivo
La configuración de WiFi de invitados y Captive Portals en el hardware de Ruijie Networks requiere una comprensión clara de la arquitectura de la plataforma, específicamente la elección entre portales en la nube nativos e integraciones RADIUS externas. Esta guía de referencia técnica proporciona a los responsables de TI, arquitectos de red y directores de operaciones de recintos los pasos definitivos para implementar redes de invitados seguras, aisladas y escalables utilizando controladores Ruijie RG-WS y gateways Reyee EG. Cubrimos la transición desde el reenvío NAT básico hasta el aislamiento robusto de VLAN, la configuración de Captive Portals externos a través de WISPr y la integración de plataformas de terceros como Purple para capturar datos de primera mano e impulsar los ingresos. Ya sea que gestione un solo hotel o un complejo comercial multi-sitio, esta guía ofrece los pasos de configuración prácticos y neutrales respecto al proveedor necesarios para crear una red inalámbrica conforme a las normativas y de alto rendimiento.
Análisis técnico detallado
Ruijie Networks ofrece una arquitectura inalámbrica robusta y de nivel empresarial que admite múltiples modelos de implementación para el acceso de invitados. La decisión principal para cualquier arquitecto de red es seleccionar el flujo de autenticación y la estrategia de aislamiento adecuados.
Modelos de implementación de Captive Portal
Ruijie admite tres modelos distintos de implementación de Captive Portal, cada uno adaptado a diferentes requisitos operativos:
- Native Cloud Portal (Ruijie JaCS): La plataforma integrada Ruijie Cloud, específicamente la interfaz JaCS para el sector hotelero, proporciona un creador de portales de arrastrar y soltar. Este modelo se configura en Device Config, donde la autenticación SSID se establece en Captive Portal. Admite opciones de inicio de sesión básicas, incluido el acceso con un solo clic y códigos de cupón. Esto es adecuado para recintos de un solo sitio que no requieren analítica profunda ni integración con CRM externos.
- External Captive Portal (WISPr/RADIUS): Para implementaciones empresariales, comercios multi-sitio y grandes recintos públicos, el modelo de portal externo es obligatorio. Este enfoque utiliza el protocolo WISPr para redirigir el tráfico de invitados a una plataforma de terceros como Purple. La autenticación se gestiona a través de un grupo de servidores RADIUS externos utilizando cifrado PAP. Este modelo permite la captura avanzada de datos, la gestión del cumplimiento de GDPR y una integración perfecta con las herramientas de marketing existentes.
- Standalone AP Portal: Los puntos de acceso Ruijie Reyee que ejecutan ReyeeOS 1.219 o posterior admiten un Captive Portal localizado sin necesidad de un gateway EG. Esta es una opción de respaldo para implementaciones temporales, pero carece de las robustas funciones de QoS y aislamiento de una arquitectura basada en controlador.

Aislamiento de red: NAT frente a VLAN
La decisión arquitectónica más crítica es cómo aislar el tráfico de invitados de la red corporativa. Ruijie ofrece dos modos de reenvío para SSIDs de invitados:
- Modo NAT: El gateway asigna direcciones IP de un grupo dedicado (por defecto 192.168.23.0/24) y realiza la traducción de direcciones de red (NAT) antes de enrutar el tráfico a internet. Aunque es sencillo de implementar, este método proporciona visibilidad y control limitados sobre el tráfico de invitados en la Capa 3.
- Modo VLAN: El estándar empresarial recomendado. El SSID de invitados se asigna a una VLAN dedicada (por ejemplo, VLAN 100). El gateway Reyee EG o el controlador RG-WS utiliza listas de control de acceso (ACL) para imponer un aislamiento estricto. Se debe configurar una ACL extendida para denegar el tráfico IP desde la subred de invitados a la subred corporativa, permitiendo al mismo tiempo el acceso saliente a internet. Este enfoque se alinea con los principios de Seguridad WiFi empresarial: una guía completa para 2026 .
Configuración de Walled Garden
Antes de que un invitado complete la autenticación del Captive Portal, su dispositivo funciona en un estado restringido. Se debe configurar un walled garden, o lista de permitidos, para autorizar el acceso a servicios esenciales. Si utiliza una plataforma externa, debe añadir el dominio de la plataforma, las direcciones IP y los puntos de conexión de autenticación para cualquier proveedor de inicio de sesión social (como Facebook o Google). De manera crucial, debe incluir captive.apple.com para garantizar que los dispositivos iOS activen correctamente el mini-navegador del Captive Portal.

Guía de implementación
La implementación de un Captive Portal externo en el hardware de Ruijie requiere una configuración precisa en el SSID, las políticas de autenticación y las capas de aislamiento de red. Siga estos pasos para integrar Ruijie con una plataforma externa como Purple.
Paso 1: Configurar el SSID de invitados y la VLAN
- Inicie sesión en Ruijie Cloud o en la interfaz eWeb local de su controlador.
- Navegue a Wireless Settings y cree un nuevo SSID con un nombre adecuado para su recinto.
- Establezca el Security Mode en Open. El Captive Portal servirá como mecanismo de autenticación.
- Asigne el SSID a su VLAN de invitados designada. Asegúrese de que la interfaz VLAN correspondiente esté configurada en su gateway EG con un rango DHCP.
Paso 2: Configurar la política de Captive Portal externo
- Navegue a la sección Auth & Account.
- Seleccione Captive Portal en el menú Authentication.
- Cree una nueva política y establezca el Policy Mode en External.
- Seleccione el SSID de invitados que creó en el Paso 1.
- Introduzca la URL del servidor del portal proporcionada por su extplataforma externa (por ejemplo, el endpoint del portal de Purple).
- Configure el grupo de servidores RADIUS utilizando las direcciones IP, los puertos (normalmente 1812 para autenticación y 1813 para contabilidad) y los secretos compartidos proporcionados por su plataforma.
Paso 3: Implementar el Walled Garden
- En la sección Auth & Account, busque la configuración de la lista de permitidos (Allowlist).
- Añada los dominios y direcciones IP requeridos para su plataforma externa.
- Añada los dominios de los proveedores de identidad social que tenga previsto utilizar.
- Asegúrese de que se permiten los dominios estándar de detección de Captive Portal.
Paso 4: Aplicar el aislamiento por ACL
Conéctese a la interfaz de línea de comandos de su gateway o controlador Ruijie para configurar la ACL de aislamiento. Este paso garantiza que los invitados no puedan acceder a los recursos internos.
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
Buenas prácticas
Para garantizar una experiencia de WiFi de invitados fiable y segura, siga estas buenas prácticas estándar del sector:
- Utilice autenticación externa para escalar: Si gestiona varios centros o necesita análisis detallados de WiFi de invitados , omita el portal nativo y utilice una integración RADIUS externa. Las plataformas como Purple ofrecen una gestión independiente del hardware, lo que le permite estandarizar la experiencia de los invitados en equipos de Ruijie, Cisco Meraki, HPE Aruba y Ruckus.
- Implemente un ancho de banda escalonado: Utilice las funciones de QoS del gateway Ruijie EG para aplicar límites de ancho de banda por usuario. Ofrezca un nivel básico gratuito (por ejemplo, 5 Mbps) e intégrelo con una pasarela de pago a través de su portal externo para ofrecer un nivel premium de alta velocidad. Esto genera una vía de ingresos directa a partir de su infraestructura.
- Sincronice las configuraciones: Al utilizar la plataforma Ruijie JaCS, debe hacer clic explícitamente en el botón Sincronizar después de modificar una política de Captive Portal. De lo contrario, el gateway EG no recibirá la configuración actualizada, lo que provocará un comportamiento incoherente del portal.
- Cumpla con las normativas de privacidad de datos: Asegúrese de que su Captive Portal incluya opciones de consentimiento explícitas y conscientes para las comunicaciones de marketing. Al utilizar Purple, la plataforma gestiona automáticamente el cumplimiento de GDPR y CCPA, proporcionando una capa segura de privacidad de datos. Consulte la Guía del administrador de red para el cumplimiento de GDPR y la privacidad de datos de invitados para conocer los requisitos detallados.
Resolución de problemas y mitigación de riesgos
Incluso con una configuración minuciosa, las implementaciones de Captive Portal pueden presentar problemas. A continuación se detallan los fallos más comunes y cómo resolverlos:
- Los dispositivos iOS no muestran el portal: Casi siempre se trata de un problema del walled garden. Los dispositivos Apple comprueban
captive.apple.compara determinar si están detrás de un portal. Si este dominio está bloqueado, el dispositivo asume que tiene acceso total a Internet y no inicia el asistente de red cautiva. Verifique la configuración de su allowlist. - Los invitados no pueden autenticarse a través de RADIUS: Compruebe el secreto compartido de RADIUS y las configuraciones de los puertos en el gateway Ruijie. Asegúrese de que la dirección IP pública del gateway está registrada correctamente en su plataforma externa. Utilice las herramientas de diagnóstico de Ruijie para verificar la accesibilidad de RADIUS.
- Se ignoran los límites de ancho de banda: Si utiliza una plataforma externa para aplicar los niveles de ancho de banda, debe desactivar la función Client Escape en el gateway Ruijie. Si Client Escape está activo, es posible que el gateway ignore las instrucciones de QoS de la plataforma externa.
- El tráfico de invitados llega a la red corporativa: Revise la configuración de su ACL. Asegúrese de que la lista de acceso extendida se aplica de entrada en la VLAN o interfaz BVI correcta. Pruebe el aislamiento conectando un dispositivo al SSID de invitados e intentando hacer ping a una dirección IP interna conocida.
ROI e impacto empresarial
La implementación de un Captive Portal sólido en el hardware de Ruijie transforma el WiFi de invitados de un coste irrecuperable en un activo empresarial medible. Al integrar una plataforma externa de análisis de WiFi como Purple, los establecimientos pueden obtener una rentabilidad significativa.
- Adquisición de datos de primera mano: El Captive Portal actúa como punto de captura de datos primario. Al ofrecer WiFi gratuito a cambio de una dirección de correo electrónico o un inicio de sesión social, los establecimientos crean una base de datos enriquecida con perfiles de clientes. Estos datos impulsan campañas de marketing dirigidas, lo que aumenta el valor de vida del cliente.
- Eficiencia operativa: La gestión centralizada en la nube a través de Ruijie Cloud y Purple reduce el tiempo que los equipos de TI dedican a resolver problemas de la red local. El carácter independiente del hardware de la solución superpuesta significa que puede actualizar o sustituir los puntos de acceso sin tener que reconstruir toda su pila de análisis.
- Generación de ingresos directos: La implementación de modelos de ancho de banda escalonados permite a los establecimientos monetizar la red directamente. Por ejemplo, AGS Airports implementó una estrategia de WiFi escalonada y obtuvo un retorno de la inversión del 842 %.
- Experiencia del visitante mejorada: Una experiencia de inicio de sesión fluida y personalizada con la marca mejora la satisfacción del cliente. En sectores como la hostelería y el comercio minorista , una conectividad fiable es una expectativa básica; ofrecerla de forma segura genera confianza en la marca.
Definiciones clave
Captive Portal
A web page that a user of a public access network is obliged to view and interact with before access is granted.
The primary mechanism for authenticating guests and capturing first-party data on a Ruijie wireless network.
RADIUS
Remote Authentication Dial-In User Service. A networking protocol that provides centralized Authentication, Authorization, and Accounting management.
Used to securely connect Ruijie gateways to external platforms like Purple for guest authentication.
Walled Garden
An allowlist of domains and IP addresses that a guest device can access before completing the captive portal authentication.
Essential for allowing social login providers and captive portal detection mechanisms (like Apple's CNA) to function.
VLAN Isolation
The practice of assigning guest traffic to a separate Virtual Local Area Network and using Access Control Lists to prevent communication with internal corporate networks.
The standard security posture for enterprise guest WiFi deployments on Ruijie hardware.
WISPr
Wireless Internet Service Provider roaming. A protocol that allows users to roam between different wireless providers, often used to handle the redirect to external captive portals.
The underlying mechanism Ruijie uses when the captive portal policy is set to External mode.
Ruijie JaCS
Ruijie's cloud management platform specifically tailored for hospitality and hotel scenarios, offering native captive portal building tools.
Used for managing single-site deployments that do not require external data capture platforms.
Reyee EG Gateway
Ruijie's line of enterprise security routers that handle routing, firewall policies, and captive portal redirection for the wireless network.
The central hardware component where ACLs and RADIUS configurations are applied in a Ruijie deployment.
Client Escape
A feature on Ruijie gateways that, if enabled, can allow clients to bypass certain QoS or portal restrictions.
Must be disabled when using an external platform to enforce tiered bandwidth limits.
Ejemplos prácticos
A 200-room hotel deploying Ruijie RG-AP access points and an EG gateway needs to provide free guest WiFi while capturing email addresses for their marketing database. They also require strict isolation from their property management system (PMS) network.
The IT team configures a new Open SSID assigned to VLAN 100. On the EG gateway, they configure an extended ACL to deny traffic from VLAN 100 to the PMS VLAN, applying it inbound on the guest interface. They set the captive portal policy to External mode, pointing the Portal Server URL to Purple's platform. They configure the RADIUS server group with Purple's credentials and add Purple's domains to the allowlist. The Purple platform handles the branded splash page and email capture workflow.
A retail chain with 50 locations is rolling out Ruijie hardware. Customers report that when they connect to the guest WiFi on their iPhones, the login screen does not appear automatically, forcing them to open a browser manually.
The network administrator logs into Ruijie Cloud, navigates to Auth & Account, and opens the Allowlist configuration. They add 'captive.apple.com' to the walled garden list and synchronise the configuration to all EG gateways across the estate.
Preguntas de práctica
Q1. You are deploying Ruijie WiFi across a stadium. You need to capture fan data for marketing and enforce a 5 Mbps bandwidth limit per user. Should you use the native Ruijie portal or an external platform, and how do you enforce the bandwidth?
Sugerencia: Consider the scale of the deployment and the data capture requirements.
Ver respuesta modelo
You must use an external platform like Purple for the data capture and marketing integration. To enforce the bandwidth, configure the QoS settings on the Ruijie EG gateway for the guest SSID, and ensure the Client Escape feature is disabled so the external platform's policies are respected.
Q2. A client complains that their guest network is insecure because the SSID is set to 'Open'. They ask you to implement a pre-shared key (WPA2-Personal) alongside the captive portal. How do you advise them?
Sugerencia: Consider the user experience and the purpose of the captive portal.
Ver respuesta modelo
Advise the client that for public guest networks, adding a pre-shared key introduces unnecessary friction without significantly improving security, as the key must be shared publicly anyway. The captive portal itself serves as the authentication and authorization layer. For true security, WPA3-Enterprise with 802.1X should be used, but this is rarely suitable for public guest access.
Q3. After configuring a new external captive portal policy on Ruijie Cloud and pointing it to Purple, guests are still seeing the default Ruijie login page. What is the most likely cause?
Sugerencia: Think about the configuration deployment process in the Ruijie interface.
Ver respuesta modelo
The administrator likely saved the configuration in Ruijie Cloud but failed to click the Synchronise button. The configuration has not been pushed down to the local EG gateway, so it is still serving the default local portal.
Continúe leyendo esta serie
Cómo configurar un Captive Portal en Starlink: guía para establecimientos remotos y marítimos
Esta guía detalla cómo omitir el hardware nativo de Starlink e integrar un Captive Portal gestionado en la nube utilizando equipos de enrutamiento empresariales. Aprenderá a superar la limitación de CGNAT, aplicar la segmentación de VLAN, gestionar las limitaciones de ancho de banda satelital y garantizar el cumplimiento normativo.
Hotel Guest WiFi Management: Integrating PMS, Portals, and Brand Standards
Esta guía técnica detalla cómo diseñar redes WiFi hoteleras de nivel empresarial, centrándose en la segmentación de VLAN, la integración de PMS para la gestión automatizada de sesiones y la optimización del Captive Portal para la captura de datos de conformidad con el GDPR.
Cómo optimizar los captive portals para una máxima seguridad de red y conversión de usuarios
Esta guía proporciona un esquema técnico completo para optimizar los captive portals en entornos empresariales, abarcando la arquitectura de segmentación de red, la selección del método de autenticación, el diseño de consentimiento conforme a la GDPR y la optimización de la conversión. Está dirigida a responsables de TI, arquitectos de red y CTO de hoteles, cadenas de tiendas, estadios y organizaciones del sector público que necesitan equilibrar la seguridad de la red con la captura de datos de primera mano. Purple opera la infraestructura de captive portals en más de 80.000 establecimientos con 440 millones de inicios de sesión en 2024, y los marcos de trabajo aquí presentados reflejan esa experiencia operativa.