HPE Aruba Instant y WiFi para invitados: configuración del Captive Portal con Purple
Cómo funcionan los puntos de acceso HPE Aruba Instant, gestionados a través de Aruba Central o del Virtual Controller, con el WiFi para invitados de Purple utilizando un Captive Portal externo, RADIUS y una lista de permitidos (allowlist).
Escuchar esta guía
Ver transcripción del podcast
Los puntos de acceso HPE Aruba Instant, gestionados bien a través de Aruba Central o del Virtual Controller del propio dispositivo, ejecutan la parte de radio de su red. Purple añade la capa de invitados por encima: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de primera mano que recopila. No sustituye a ninguno de sus equipos Aruba.
Cómo funciona HPE Aruba Instant con el WiFi para invitados de Purple
Purple es una superposición en la nube (cloud overlay). Sus puntos de acceso Aruba Instant siguen ejecutando el WiFi; Purple gestiona la experiencia de los invitados a través de mecanismos estándar que Aruba ya soporta.
- Captive Portal externo. La red de invitados utiliza un perfil de Captive Portal externo que apunta a su página de bienvenida de Purple, de modo que un nuevo dispositivo es redirigido allí en lugar de acceder directamente. El visitante inicia sesión y la página devuelve el control.
- RADIUS. Aruba aloja un servidor RADIUS primario y otro secundario, que se cotejan con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad (accounting). Los datos de contabilidad son los que potencian sus analíticas de visitantes, y la autorización dinámica de Aruba permite a la red actuar tras un inicio de sesión completado.
- Lista de permitidos (allowlist). Aruba denomina "allowlist" al jardín vallado (walled garden), una lista corta de direcciones a las que un dispositivo puede acceder antes de iniciar sesión, con reglas de rol de preautenticación coincidentes para que se puedan cargar la página de bienvenida y cualquier paso de pago o inicio de sesión social.
Ese es todo el modelo: Aruba mueve los paquetes, Purple es propietario del inicio de sesión y de los datos. Dado que se ejecuta en autenticación web externa estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks y Fortinet. Purple es agnóstico respecto al hardware por diseño.
Qué necesita
- Puntos de acceso HPE Aruba Instant, gestionados a través de Aruba Central o del Virtual Controller, con acceso de administrador.
- Un espacio (venue) en Purple con su página de bienvenida y su proceso de inicio de sesión configurados.
- Sus datos de RADIUS de Purple y las direcciones de su lista de permitidos (allowlist), obtenidos de su panel de control de Purple.
Configúrelo con Purple
La configuración exacta, el SSID, el perfil de Captive Portal externo, los servidores RADIUS primario y secundario, la lista de permitidos (allowlist) y el rol de preautenticación están documentados paso a paso en la guía de soporte de Purple, con los valores precisos a introducir y cubriendo ambos métodos de configuración.
Guía de configuración de HPE Aruba Instant (IAP)
Siga esa guía para la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Qué obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de primera mano verificados y con consentimiento explícito y consciente: quién nos visitó, con qué frecuencia y cómo contactarles con su permiso. Esa es la diferencia entre un WiFi que simplemente conecta a las personas y un WiFi que construye una audiencia de marketing de su propiedad. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, ofreciendo un tiempo de actividad del 99,999 % en más de 80.000 establecimientos activos.
Definiciones clave
Superposición en la nube (cloud overlay)
Purple se sitúa por encima de su hardware existente y gestiona el inicio de sesión y los datos de los invitados, sin sustituir los puntos de acceso que mueven el tráfico.
Captive Portal externo
Un perfil de Aruba que redirige un nuevo dispositivo a una página de inicio de sesión alojada externamente, su página de bienvenida de Purple, antes de conceder acceso a internet.
RADIUS
El protocolo estándar utilizado para verificar los inicios de sesión y reportar el uso, en el puerto 1812 para autenticación y el 1813 para contabilidad (accounting), con servidores primario y secundario.
Lista de permitidos (allowlist)
El nombre que Aruba da al jardín vallado (walled garden): las direcciones a las que un dispositivo puede acceder antes de haber iniciado sesión, emparejadas con reglas de rol de preautenticación.
Aruba Central
El servicio de gestión en la nube de HPE Aruba; el Virtual Controller es la interfaz alternativa en el propio dispositivo, y ambos pueden configurar la red de invitados.
Continúe leyendo esta serie
Huawei iMaster NCE (CloudCampus) y WiFi de invitados: configuración de captive portal con Purple
Cómo el WiFi de invitados en la nube de Purple se integra sobre los puntos de acceso Huawei AirEngine gestionados en iMaster NCE, utilizando autenticación de portal y RADIUS relay, y dónde encontrar los pasos exactos de configuración.
Grandstream GWN and guest WiFi: captive portal setup with Purple
Cómo funcionan los puntos de acceso Grandstream GWN con Purple guest WiFi: una página de bienvenida externa, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para obtener la configuración exacta.
Mikrotik RouterOS y WiFi de invitados: configuración de Captive Portal con Purple
Cómo la WiFi de invitados en la nube de Purple se integra en los dispositivos MikroTik con RouterOS, utilizando el Hotspot integrado y RADIUS, y dónde encontrar los pasos exactos de configuración.