Cómo configurar un Captive Portal de Ruijie para WiFi de invitados
Esta guía técnica detalla la configuración de WiFi de invitados y portales cautivos en el hardware de Ruijie Networks, abarcando tanto portales en la nube nativos como integraciones RADIUS externas. Proporciona a los responsables de TI y arquitectos de red pasos prácticos para el aislamiento de VLAN, la configuración de walled garden y la integración con plataformas de terceros para impulsar la analítica y los ingresos.
Escuchar esta guía
Ver transcripción del podcast
- Executive Summary
- Technical Deep-Dive
- Captive Portal Deployment Models
- নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
- Walled Garden কনফিগারেশন
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- ধাপ ৩: Walled Garden নির্ধারণ করুন
- ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
- সর্বোত্তম অনুশীলন (Best Practices)
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- ROI এবং ব্যবসায়িক প্রভাব
- অডিও ব্রিফিং

Executive Summary
Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।
Technical Deep-Dive
Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।
Captive Portal Deployment Models
Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:
- Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
- External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
- Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:
- NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
- VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

Walled Garden কনফিগারেশন
কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

ইমপ্লিমেন্টেশন গাইড
Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।
ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
- Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
- SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।
ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- Auth & Account সেকশনে যান।
- Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
- একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
- ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
- আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।
ধাপ ৩: Walled Garden নির্ধারণ করুন
১. Auth & Account, তারপর Allowlist-এ যান।
২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।
ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।
সর্বোত্তম অনুশীলন (Best Practices)
Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।
- লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
- Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
- শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
- বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।
iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
- সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে
captive.apple.comস্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।
বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
- সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।
গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
- সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।
পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।
অডিও ব্রিফিং
Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:
Definiciones clave
WISPr
Wireless Internet Service Provider roaming (itinerancia de proveedor de servicios de internet inalámbrico). Un protocolo que facilita la redirección y el saludo de autenticación entre una pasarela inalámbrica y un Captive Portal externo.
Requerido al integrar hardware Ruijie con plataformas de analítica de terceros como Purple.
RADIUS
Remote Authentication Dial-In User Service (servicio de usuario de marcación de autenticación remota). Un protocolo de red que proporciona una gestión centralizada de autenticación, autorización y contabilidad (AAA).
Utilizado por las pasarelas Ruijie para autenticar sesiones de invitados contra la base de datos de una plataforma externa.
VLAN Isolation
La práctica de asignar el tráfico de invitados a una red de área local virtual (VLAN) independiente y utilizar listas de control de acceso (ACL) para bloquear la comunicación con las redes corporativas.
El estándar de seguridad obligatorio para despliegues de WiFi para invitados en empresas.
Walled Garden
Un entorno de red restringido que permite el acceso a dominios o direcciones IP específicos y aprobados antes de que un usuario se autentique por completo.
Esencial para permitir que los dispositivos accedan a la página del Captive Portal y a cualquier proveedor de inicio de sesión social necesario.
Client Escape
Una función de las pasarelas Ruijie que, si está activada, permite a los clientes eludir las restricciones del portal bajo ciertas condiciones.
Debe desactivarse cuando se dependa de una plataforma externa para la gestión de QoS y del ancho de banda.
JaCS
El sistema de gestión en la nube nativo de Ruijie, enfocado al sector hotelero, que incluye un creador de Captive Portal integrado.
Utilizado para el modelo de despliegue de portal en la nube nativo cuando no se requiere integración externa.
Captive Portal
Una página web que el usuario de una red de acceso público está obligado a ver e interactuar con ella antes de que se le conceda acceso.
El mecanismo principal para la incorporación de invitados, la aceptación de términos y la captura de datos.
Access Control List (ACL)
Un conjunto de reglas aplicadas a una interfaz de red que permite o deniega explícitamente el tráfico en función de las direcciones IP o los protocolos.
Se utiliza junto con las VLAN para imponer un aislamiento estricto entre las redes de invitados y las corporativas.
Ejemplos prácticos
Un hotel de 200 habitaciones necesita desplegar WiFi de invitados en todas sus instalaciones utilizando gateways Ruijie Reyee EG y puntos de acceso RAP. Requieren una incorporación de usuarios fluida, límites de ancho de banda de 5 Mbps por usuario e integración con su sistema CRM existente para capturar las direcciones de correo electrónico de los huéspedes para marketing posterior a la estancia. También deben garantizar que los dispositivos de los invitados no puedan acceder a la red de administración del hotel. ¿Cómo debe configurar el arquitecto de red el hardware de Ruijie?
- Configure el SSID de invitados con seguridad "Abierta" y asígnelo a una VLAN dedicada (por ejemplo, VLAN 100). 2. En el gateway EG, configure una ACL extendida para denegar el tráfico desde la VLAN 100 hacia la VLAN corporativa (por ejemplo, VLAN 10), permitiendo al mismo tiempo el acceso a internet de salida. 3. Vaya a Auth & Account y configure una política de Captive Portal externo utilizando el protocolo WISPr. 4. Apunte la URL del servidor del portal a la plataforma integrada con el CRM (por ejemplo, Purple) y configure el grupo de servidores RADIUS con las credenciales proporcionadas. 5. Añada los dominios requeridos a la lista de permitidos, incluyendo el dominio del portal, los endpoints de inicio de sesión social y
captive.apple.com. 6. Aplique una política de QoS en el gateway EG que limite el ancho de banda por usuario en la VLAN 100 a 5 Mbps.
Un gran centro de conferencias organiza una cumbre tecnológica de tres días. Utilizan controladores Ruijie RG-WS y requieren un Captive Portal que autentique a los asistentes mediante un código de evento específico. No necesitan la captura de datos a largo plazo ni la integración con un CRM externo, pero sí deben garantizar que el portal se cargue de forma fiable en todos los dispositivos de los asistentes. ¿Cuál es el modelo de despliegue más eficiente?
- Utilice el modelo de despliegue de Native Cloud Portal (Ruijie JaCS). 2. En Ruijie Cloud, vaya a Device Config y configure el SSID de invitados para la autenticación de Captive Portal. 3. Utilice el creador de portales JaCS para diseñar una página de bienvenida personalizada con la marca. 4. Seleccione la opción de inicio de sesión "Voucher" o "Access Code" y genere el código de evento específico para la cumbre. 5. Asegúrese de que el walled garden esté configurado para permitir
captive.apple.compara garantizar que el portal se active en dispositivos iOS. 6. Sincronice la configuración con el controlador RG-WS.
Preguntas de práctica
Q1. Una cadena minorista con 50 ubicaciones necesita implementar WiFi para invitados utilizando gateways Ruijie Reyee EG. Requieren la capacidad de capturar los correos electrónicos de los clientes y sincronizarlos con su CRM central. ¿Qué modelo de implementación de portal deben elegir?
Sugerencia: Considere el requisito de integración con sistemas externos y captura de datos.
Ver respuesta modelo
Deben elegir el modelo de Captive Portal externo (WISPr/RADIUS). El Native Cloud Portal (JaCS) no admite la integración avanzada con CRM externos ni la captura de datos centralizada en un gran patrimonio multi-sitio.
Q2. Después de implementar un Captive Portal externo en una red Ruijie, los dispositivos Android muestran correctamente la página de inicio de sesión, pero los dispositivos iOS muestran una pantalla en blanco o no logran activar el portal. ¿Cuál es la causa más probable?
Sugerencia: Revise los requisitos para el estado de red restringido previo a la autenticación.
Ver respuesta modelo
El walled garden (lista de permitidos) está mal configurado. Específicamente, es probable que se haya omitido captive.apple.com. Los dispositivos iOS requieren acceso a este endpoint para detectar el Captive Portal e iniciar el mini-navegador.
Q3. Un administrador de red ha configurado un SSID de invitados en un gateway Ruijie utilizando el modo NAT. ¿Por qué no se recomienda este enfoque para una implementación empresarial y qué debería utilizarse en su lugar?
Sugerencia: Considere el nivel de control y aislamiento requerido para el tráfico de invitados.
Ver respuesta modelo
El modo NAT proporciona visibilidad y control limitados sobre el tráfico de invitados en la Capa 3, lo que dificulta la aplicación de políticas de seguridad estrictas. El enfoque recomendado es el modo VLAN, donde el SSID de invitados se asigna a una VLAN dedicada y se utilizan Listas de Control de Acceso (ACL) para denegar explícitamente el tráfico hacia la red corporativa.
Continúe leyendo esta serie
Diseño de Captive Portals B2B: Captura de nombres registrados y datos de la empresa
Esta guía proporciona a los directores de TI y operadores de recintos un marco técnico independiente del proveedor para diseñar Captive Portals B2B. Detalla cómo estructurar los campos de registro para capturar el nombre registrado y los datos de la empresa, garantizando altas tasas de finalización a la vez que se mantiene el cumplimiento del GDPR y se genera inteligencia a nivel de cuenta.
Arquitectura de Captive Portal: seguridad, redirección y mejores prácticas
Una referencia técnica definitiva sobre la arquitectura de Captive Portal empresarial. Esta guía analiza el aislamiento de red, la redirección de DNS, la autenticación RADIUS y el cumplimiento de seguridad para líderes de TI que implementan redes WiFi de invitados seguras y ricas en datos.
Optimización de Captive Portals B2B: Captura de Nombres de Empresa y Datos Profesionales
Esta guía explica cómo los responsables de TI, arquitectos de red y directores de operaciones de instalaciones pueden configurar Captive Portals B2B para capturar datos profesionales —nombres de empresas, cargos y direcciones de correo electrónico corporativas— en el momento de iniciar sesión en el WiFi. Cubre toda la arquitectura técnica, desde el aislamiento de VLAN y la autenticación RADIUS hasta la integración de CRM con Salesforce y HubSpot, con cumplimiento integrado de GDPR y CCPA. Las instalaciones que implementan esto correctamente convierten su red WiFi de invitados en un motor de datos de origen y en un sistema automatizado de generación de leads.