Saltar al contenido principal

Cómo configurar un Captive Portal de Ruijie para WiFi de invitados

Esta guía técnica detalla la configuración de WiFi de invitados y portales cautivos en el hardware de Ruijie Networks, abarcando tanto portales en la nube nativos como integraciones RADIUS externas. Proporciona a los responsables de TI y arquitectos de red pasos prácticos para el aislamiento de VLAN, la configuración de walled garden y la integración con plataformas de terceros para impulsar la analítica y los ingresos.

📖 6 min de lectura📝 1,358 palabras🔧 2 ejemplos prácticos3 preguntas de práctica📚 8 definiciones clave

Escuchar esta guía

Ver transcripción del podcast
Hable en inglés británico con un tono seguro, autoritario y conversacional, como un consultor de TI sénior que informa a un cliente. Ritmo pausado, dicción clara, profesional pero no rígido. Énfasis natural ocasional en términos técnicos clave: Cómo configurar un Captive Portal de Ruijie para WiFi de invitados. Un informe técnico de Purple. [pausa media] INTRODUCCIÓN Y CONTEXTO. [pausa corta] Bienvenido. Durante los próximos diez minutos, vamos a cubrir todo lo que necesita saber sobre la configuración de un Captive Portal de Ruijie para WiFi de invitados: desde las decisiones de arquitectura que determinan si su implementación tiene éxito o fracasa, hasta los pasos de configuración específicos que la mayoría de las guías omiten por completo. Si es un director de TI, arquitecto de redes o director de operaciones de recintos en un hotel, cadena de tiendas, estadio o centro de conferencias, y tiene hardware de Ruijie en sus instalaciones o lo está evaluando, este informe es para usted. Ruijie Networks es uno de los proveedores de soluciones inalámbricas para empresas de más rápido crecimiento a nivel mundial. Según datos de IDC, Ruijie ocupa la posición número uno en el mercado de WLAN empresarial de China con una cuota del 23,34 %, y su presencia se está expandiendo rápidamente por Europa, Oriente Medio y Asia-Pacífico. Sus controladores inalámbricos de la serie RG-WS, las puertas de enlace de la serie Reyee EG y los puntos de acceso RG-RAP gestionados en la nube se encuentran actualmente desplegados en miles de recintos de todo el mundo. Pero aquí está la cuestión. Configurar correctamente el WiFi de invitados en el hardware de Ruijie (específicamente la parte del Captive Portal) requiere comprender de antemano un puñado de decisiones arquitectónicas. Si toma esas decisiones de forma incorrecta, acabará con un portal que falla en iOS, invitados que no pueden autenticarse y una red que está demasiado abierta o demasiado bloqueada. Vamos a solucionarlo. [pausa media] ANÁLISIS TÉCNICO DETALLADO. [pausa corta] En primer lugar, la arquitectura. Ruijie ofrece tres modelos de implementación distintos para los Captive Portals de WiFi de invitados, y elegir el adecuado depende de su escala y de sus requisitos de gestión. El modelo uno es el portal gestionado nativo de Ruijie Cloud o JaCS. JaCS es el sistema de gestión de Ruijie enfocado al sector hotelero. Esta es la opción integrada. Inicie sesión en Ruijie Cloud, navegue a Device Config, luego a Basic, cree o edite su SSID de invitados, active el interruptor de Authentication y seleccione Captive Portal como modo. JaCS admite escenarios de tipo Hotel y Other, y le ofrece un creador de portales de arrastrar y soltar con opciones de inicio de sesión que incluyen acceso con un solo clic, códigos de cupón y acceso basado en cuentas. Esta es la opción correcta para implementaciones más pequeñas: un solo hotel, una tienda boutique o un centro de conferencias que desea una página de bienvenida rápida y personalizada sin dependencias externas. El modelo dos es el Captive Portal externo a través de WISPr y RADIUS. WISPr (Wireless Internet Service Provider roaming) es el protocolo que gestiona la redirección y el saludo de autenticación entre la pasarela Ruijie y una plataforma de portal externa. Este es el enfoque de nivel empresarial. Es lo que necesita cuando desea integrar Ruijie con una plataforma de inteligencia de WiFi para invitados de terceros. Aquí, debe ir a Auth and Account en la interfaz de Ruijie, seleccionar Captive Portal, establecer el Policy Mode en External y apuntar la Portal Server URL a su plataforma externa. A continuación, configure un grupo de servidores RADIUS con las credenciales que proporciona su plataforma. Este modelo se escala en cientos de sitios, le ofrece análisis centralizados y le permite ejecutar flujos de trabajo de captura de datos que cumplen con el GDPR. El modelo tres es el modo AP independiente. Los puntos de acceso Reyee de Ruijie que ejecutan ReyeeOS versión 1.219 o posterior pueden ejecutar un Captive Portal local sin necesidad de una pasarela, lo que resulta útil para despliegues temporales o sitios pequeños sin un router EG. Sin embargo, la funcionalidad es limitada en comparación con los despliegues basados en pasarela, por lo que debe considerar esto como una alternativa de respaldo y no como una arquitectura principal. [medium pause] Ahora, la pieza crítica que la mayoría de las guías omiten por completo: el aislamiento de VLAN. Cuando crea un SSID de invitado en Ruijie, tiene dos opciones de reenvío: el modo NAT y el modo VLAN. El modo NAT es más sencillo. La pasarela asigna a los dispositivos de los invitados direcciones de un grupo dedicado, normalmente 192.168.23.0 barra 24 por defecto, y todo el tráfico de los invitados se somete a NAT hacia internet. Esto funciona para una prueba de concepto, pero le ofrece una visibilidad y un control limitados sobre el tráfico de los invitados en la Capa 3. El modo VLAN es la opción correcta para cualquier despliegue de producción. Asigne el SSID de invitado a una VLAN dedicada, por ejemplo, la VLAN 100, y utilice ACL en la pasarela para bloquear el tráfico de invitados y evitar que llegue a su VLAN corporativa. El patrón es: crear una lista de acceso extendida, denegar el tráfico IP desde la subred de invitados a la subred corporativa, permitir todo lo demás y aplicar esa lista de acceso de entrada en la interfaz BVI de invitados. Este es el mismo principio que aplicaría en Cisco Meraki, HPE Aruba o Ruckus; Ruijie simplemente tiene su propia sintaxis de CLI. Los estándares de seguridad son importantes aquí. Ruijie es compatible con WPA3-Personal y el modo mixto WPA2 barra WPA3 en los SSID de invitados. Para una red de invitados en la que desea un acceso sin fricciones, normalmente se ejecuta un SSID abierto con autenticación de Captive Portal en lugar de una clave precompartida. El Captive Portal se convierte en su capa de autenticación. Si necesita una seguridad más sólida (por ejemplo, para un entorno de servicios financieros o sanitarios), puede añadir una capa de IEEE 802.1X, utilizando EAP-TLS o PEAP con un servidor RADIUS para la autenticación basada en certificados o credenciales. Los controladores de la serie RG-WS de Ruijie admiten 802.1X completo con asignación dinámica de VLAN, lo que significa que puede enviar diferentes VLAN a diferentes grupos de usuarios en función de los atributos de RADIUS. [medium pause] El walled garden —o lista de permitidos— es otro aspecto que suele causar problemas. Antes de que un invitado se autentique a través del Captive Portal, su dispositivo funciona en un estado restringido. Solo puede acceder a los dominios que hayas incluido explícitamente en la lista blanca. Como mínimo, debes permitir el dominio y la dirección IP de tu plataforma de portal, cualquier proveedor de inicio de sesión social que utilices y el endpoint de detección de Captive Portal de Apple: captive.apple.com. Si olvidas este último, los dispositivos iOS mostrarán una experiencia de portal con errores. La lista de permitidos se configura en Ruijie Cloud, en Auth and Account y, a continuación, en Allowlist. Añade cada dominio y dirección IP de forma individual. [medium pause] RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES. [short pause] Permíteme presentarte las cuatro decisiones que determinan si tu despliegue de WiFi para invitados de Ruijie será un éxito o un fracaso. Decisión uno: portal nativo frente a plataforma externa. Si gestionas más de cinco centros, o si necesitas capturar datos de origen para marketing, utiliza una plataforma externa. Purple, por ejemplo, funciona como una capa en la nube independiente del hardware en más de 80.000 espacios activos. Solo tienes que apuntar tu gateway Ruijie a la URL del portal de Purple, configurar las credenciales RADIUS y obtendrás analíticas centralizadas, captura de datos que cumple con el GDPR e integraciones con CRM, todo ello sin tener que volver a tocar el hardware de Ruijie. Purple ha procesado 440 millones de inicios de sesión solo en 2024 y cuenta con la certificación ISO 27001, por lo que la parte del cumplimiento normativo está totalmente cubierta. Decisión dos: NAT frente a VLAN. Utiliza siempre el modo VLAN para despliegues en producción. El modo NAT es adecuado para una prueba de concepto, pero el modo VLAN te ofrece un aislamiento real de Capa 3, una gestión más sencilla de las políticas de firewall y la capacidad de aplicar políticas de QoS por VLAN. Decisión tres: gestión del ancho de banda. Los gateways EG de Ruijie tienen controles de QoS integrados. Establece límites de descarga y subida por usuario en el SSID de invitados; por lo general, de dos a cinco megabits por segundo de descarga para una red de invitados estándar. Esto evita que un solo invitado que reproduzca vídeo en 4K degrade la experiencia de todos los demás. Si utilizas una plataforma externa, desactiva Client Escape en el lado de Ruijie para asegurarte de que los controles de ancho de banda de la plataforma se apliquen correctamente. Decisión cuatro: tiempo de espera de la sesión y reautenticación. Establece un tiempo de espera de sesión sensato: de ocho a 24 horas para hostelería, y menor para comercios o eventos. Ruijie te permite configurar esto por política de portal. Combínalo con una URL de redirección posterior al inicio de sesión para que los invitados lleguen al sitio web de tu establecimiento o a una página promocional después de conectarse. [medium pause] El error más común que veo es que los equipos desplieguen un Captive Portal sin probarlo en iOS y Android simultáneamente. Tanto Apple como Google tienen mecanismos de detección de Captive Portal que se comportan de forma diferente. Prueba ambos antes del lanzamiento. El segundo error más común es olvidar sincronizar la configuración del portal con el producto EG en JaCS: hay un botón explícito de Sincronizar en el que debes hacer clic después de crear o editar un portal; de lo contrario, el gateway no aplicará los cambios. [medium pause] PREGUNTAS Y RESPUESTAS RÁPIDAS. [short pause] Permítame repasar las preguntas que me hacen con más frecuencia. ¿Pueden los AP de Ruijie ejecutar un Captive Portal sin una puerta de enlace? Sí, en ReyeeOS 1.219 o posterior, pero la funcionalidad es limitada en comparación con las implementaciones basadas en puerta de enlace. ¿Admite Ruijie 802.1X para redes de invitados? Sí, los controladores de la serie RG-WS admiten 802.1X completo con asignación dinámica de VLAN a través de RADIUS. ¿Puedo integrar Ruijie con Purple? Sí. Configure el modo de Captive Portal externo, apunte la URL del portal al endpoint de Purple, configure el grupo de servidores RADIUS con las credenciales de Purple y añada los dominios de Purple a la lista de permitidos. La arquitectura agnóstica de hardware de Purple se encarga del resto. ¿Funciona WPA3 con los Captive Portals? Sí. Se ejecuta un SSID abierto para el flujo del Captive Portal. WPA3 se aplica a los SSIDs autenticados. Para redes de invitados, el propio portal es la capa de autenticación. ¿Qué puertos RADIUS utiliza Ruijie? El puerto 1812 para autenticación y el puerto 1813 para contabilidad; estos son los puertos estándar asignados por la IANA según RFC 2865 y RFC 2866. [medium pause] RESUMEN Y PRÓXIMOS PASOS. [short pause] En resumen. Ruijie Networks le ofrece una plataforma capaz y flexible para la implementación de WiFi de invitados y Captive Portals. Los tres modelos de implementación (portal en la nube nativo, portal externo basado en RADIUS y AP independiente) cubren desde un hotel boutique de un solo sitio hasta una cadena de tiendas minoristas multisitio. Las decisiones clave son: aislamiento de VLAN sobre NAT para cualquier implementación de producción. Plataforma externa para cualquier caso de uso multisitio o de captura de datos. Configuración adecuada del walled garden para evitar fallos de autenticación en iOS. Y probar siempre tanto en iOS como en Android antes de la puesta en marcha. Sus próximos pasos: audite las versiones actuales de firmware de Ruijie para confirmar la compatibilidad con ReyeeOS. Decida si necesita una gestión de portal nativa o externa. Si gestiona más de cinco sitios o necesita análisis, hable con Purple sobre la integración de su plataforma con su infraestructura Ruijie. Purple opera en más de 80.000 sedes, procesa cientos de millones de inicios de sesión al año y cuenta con las certificaciones ISO 27001, GDPR y Cyber Essentials. Puede encontrar la documentación de integración de Purple y solicitar una demostración en purple.ai. Gracias por escucharnos. Nos vemos en la próxima sesión informativa.

header_image.png

Executive Summary

Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।

Technical Deep-Dive

Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।

Captive Portal Deployment Models

Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:

  1. Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
  2. External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
  3. Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

deployment_model_comparison.png

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN

সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:

  • NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
  • VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

architecture_overview.png

Walled Garden কনফিগারেশন

কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

captive_portal_flow.png

ইমপ্লিমেন্টেশন গাইড

Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।

ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন

  1. Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
  2. Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
  3. SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।

ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন

  1. Auth & Account সেকশনে যান।
  2. Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
  3. একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
  4. ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
  5. আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।

ধাপ ৩: Walled Garden নির্ধারণ করুন

১. Auth & Account, তারপর Allowlist-এ যান। ২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।

ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন

১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।

সর্বোত্তম অনুশীলন (Best Practices)

Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।

  • লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
  • Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
  • শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
  • বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।

ট্রাবলশুটিং এবং ঝুঁকি প্রশমন

একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।

iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া

  • কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
  • সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে captive.apple.com স্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।

বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া

  • কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
  • সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।

গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া

  • কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
  • সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।

পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।

অডিও ব্রিফিং

Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:

Definiciones clave

WISPr

Wireless Internet Service Provider roaming (itinerancia de proveedor de servicios de internet inalámbrico). Un protocolo que facilita la redirección y el saludo de autenticación entre una pasarela inalámbrica y un Captive Portal externo.

Requerido al integrar hardware Ruijie con plataformas de analítica de terceros como Purple.

RADIUS

Remote Authentication Dial-In User Service (servicio de usuario de marcación de autenticación remota). Un protocolo de red que proporciona una gestión centralizada de autenticación, autorización y contabilidad (AAA).

Utilizado por las pasarelas Ruijie para autenticar sesiones de invitados contra la base de datos de una plataforma externa.

VLAN Isolation

La práctica de asignar el tráfico de invitados a una red de área local virtual (VLAN) independiente y utilizar listas de control de acceso (ACL) para bloquear la comunicación con las redes corporativas.

El estándar de seguridad obligatorio para despliegues de WiFi para invitados en empresas.

Walled Garden

Un entorno de red restringido que permite el acceso a dominios o direcciones IP específicos y aprobados antes de que un usuario se autentique por completo.

Esencial para permitir que los dispositivos accedan a la página del Captive Portal y a cualquier proveedor de inicio de sesión social necesario.

Client Escape

Una función de las pasarelas Ruijie que, si está activada, permite a los clientes eludir las restricciones del portal bajo ciertas condiciones.

Debe desactivarse cuando se dependa de una plataforma externa para la gestión de QoS y del ancho de banda.

JaCS

El sistema de gestión en la nube nativo de Ruijie, enfocado al sector hotelero, que incluye un creador de Captive Portal integrado.

Utilizado para el modelo de despliegue de portal en la nube nativo cuando no se requiere integración externa.

Captive Portal

Una página web que el usuario de una red de acceso público está obligado a ver e interactuar con ella antes de que se le conceda acceso.

El mecanismo principal para la incorporación de invitados, la aceptación de términos y la captura de datos.

Access Control List (ACL)

Un conjunto de reglas aplicadas a una interfaz de red que permite o deniega explícitamente el tráfico en función de las direcciones IP o los protocolos.

Se utiliza junto con las VLAN para imponer un aislamiento estricto entre las redes de invitados y las corporativas.

Ejemplos prácticos

Un hotel de 200 habitaciones necesita desplegar WiFi de invitados en todas sus instalaciones utilizando gateways Ruijie Reyee EG y puntos de acceso RAP. Requieren una incorporación de usuarios fluida, límites de ancho de banda de 5 Mbps por usuario e integración con su sistema CRM existente para capturar las direcciones de correo electrónico de los huéspedes para marketing posterior a la estancia. También deben garantizar que los dispositivos de los invitados no puedan acceder a la red de administración del hotel. ¿Cómo debe configurar el arquitecto de red el hardware de Ruijie?

  1. Configure el SSID de invitados con seguridad "Abierta" y asígnelo a una VLAN dedicada (por ejemplo, VLAN 100). 2. En el gateway EG, configure una ACL extendida para denegar el tráfico desde la VLAN 100 hacia la VLAN corporativa (por ejemplo, VLAN 10), permitiendo al mismo tiempo el acceso a internet de salida. 3. Vaya a Auth & Account y configure una política de Captive Portal externo utilizando el protocolo WISPr. 4. Apunte la URL del servidor del portal a la plataforma integrada con el CRM (por ejemplo, Purple) y configure el grupo de servidores RADIUS con las credenciales proporcionadas. 5. Añada los dominios requeridos a la lista de permitidos, incluyendo el dominio del portal, los endpoints de inicio de sesión social y captive.apple.com. 6. Aplique una política de QoS en el gateway EG que limite el ancho de banda por usuario en la VLAN 100 a 5 Mbps.
Comentario del examinador: Este enfoque identifica correctamente la necesidad de un portal externo para cumplir con el requisito de integración con el CRM. Prioriza la seguridad al exigir el aislamiento de VLAN con ACL en lugar de depender del modo NAT. Además, aborda la configuración crítica del walled garden necesaria para la compatibilidad con iOS e implementa la gestión de ancho de banda solicitada.

Un gran centro de conferencias organiza una cumbre tecnológica de tres días. Utilizan controladores Ruijie RG-WS y requieren un Captive Portal que autentique a los asistentes mediante un código de evento específico. No necesitan la captura de datos a largo plazo ni la integración con un CRM externo, pero sí deben garantizar que el portal se cargue de forma fiable en todos los dispositivos de los asistentes. ¿Cuál es el modelo de despliegue más eficiente?

  1. Utilice el modelo de despliegue de Native Cloud Portal (Ruijie JaCS). 2. En Ruijie Cloud, vaya a Device Config y configure el SSID de invitados para la autenticación de Captive Portal. 3. Utilice el creador de portales JaCS para diseñar una página de bienvenida personalizada con la marca. 4. Seleccione la opción de inicio de sesión "Voucher" o "Access Code" y genere el código de evento específico para la cumbre. 5. Asegúrese de que el walled garden esté configurado para permitir captive.apple.com para garantizar que el portal se active en dispositivos iOS. 6. Sincronice la configuración con el controlador RG-WS.
Comentario del examinador: Esta solución identifica correctamente que el Native Cloud Portal es la opción más eficiente dada la ausencia de requisitos de captura de datos externos o integración con CRM. Aprovecha eficazmente la funcionalidad integrada de JaCS para el acceso basado en cupones, al tiempo que señala correctamente la importancia de la configuración del walled garden para la compatibilidad con iOS.

Preguntas de práctica

Q1. Una cadena minorista con 50 ubicaciones necesita implementar WiFi para invitados utilizando gateways Ruijie Reyee EG. Requieren la capacidad de capturar los correos electrónicos de los clientes y sincronizarlos con su CRM central. ¿Qué modelo de implementación de portal deben elegir?

Sugerencia: Considere el requisito de integración con sistemas externos y captura de datos.

Ver respuesta modelo

Deben elegir el modelo de Captive Portal externo (WISPr/RADIUS). El Native Cloud Portal (JaCS) no admite la integración avanzada con CRM externos ni la captura de datos centralizada en un gran patrimonio multi-sitio.

Q2. Después de implementar un Captive Portal externo en una red Ruijie, los dispositivos Android muestran correctamente la página de inicio de sesión, pero los dispositivos iOS muestran una pantalla en blanco o no logran activar el portal. ¿Cuál es la causa más probable?

Sugerencia: Revise los requisitos para el estado de red restringido previo a la autenticación.

Ver respuesta modelo

El walled garden (lista de permitidos) está mal configurado. Específicamente, es probable que se haya omitido captive.apple.com. Los dispositivos iOS requieren acceso a este endpoint para detectar el Captive Portal e iniciar el mini-navegador.

Q3. Un administrador de red ha configurado un SSID de invitados en un gateway Ruijie utilizando el modo NAT. ¿Por qué no se recomienda este enfoque para una implementación empresarial y qué debería utilizarse en su lugar?

Sugerencia: Considere el nivel de control y aislamiento requerido para el tráfico de invitados.

Ver respuesta modelo

El modo NAT proporciona visibilidad y control limitados sobre el tráfico de invitados en la Capa 3, lo que dificulta la aplicación de políticas de seguridad estrictas. El enfoque recomendado es el modo VLAN, donde el SSID de invitados se asigna a una VLAN dedicada y se utilizan Listas de Control de Acceso (ACL) para denegar explícitamente el tráfico hacia la red corporativa.

Continúe leyendo esta serie

Diseño de Captive Portals B2B: Captura de nombres registrados y datos de la empresa

Esta guía proporciona a los directores de TI y operadores de recintos un marco técnico independiente del proveedor para diseñar Captive Portals B2B. Detalla cómo estructurar los campos de registro para capturar el nombre registrado y los datos de la empresa, garantizando altas tasas de finalización a la vez que se mantiene el cumplimiento del GDPR y se genera inteligencia a nivel de cuenta.

Leer la guía →

Arquitectura de Captive Portal: seguridad, redirección y mejores prácticas

Una referencia técnica definitiva sobre la arquitectura de Captive Portal empresarial. Esta guía analiza el aislamiento de red, la redirección de DNS, la autenticación RADIUS y el cumplimiento de seguridad para líderes de TI que implementan redes WiFi de invitados seguras y ricas en datos.

Leer la guía →

Optimización de Captive Portals B2B: Captura de Nombres de Empresa y Datos Profesionales

Esta guía explica cómo los responsables de TI, arquitectos de red y directores de operaciones de instalaciones pueden configurar Captive Portals B2B para capturar datos profesionales —nombres de empresas, cargos y direcciones de correo electrónico corporativas— en el momento de iniciar sesión en el WiFi. Cubre toda la arquitectura técnica, desde el aislamiento de VLAN y la autenticación RADIUS hasta la integración de CRM con Salesforce y HubSpot, con cumplimiento integrado de GDPR y CCPA. Las instalaciones que implementan esto correctamente convierten su red WiFi de invitados en un motor de datos de origen y en un sistema automatizado de generación de leads.

Leer la guía →