Mikrotik RouterOS y WiFi de invitados: configuración de Captive Portal con Purple
Cómo la WiFi de invitados en la nube de Purple se integra en los dispositivos MikroTik con RouterOS, utilizando el Hotspot integrado y RADIUS, y dónde encontrar los pasos exactos de configuración.
Escuchar esta guía
Ver transcripción del podcast
Los dispositivos MikroTik que ejecutan RouterOS, configurados a través de Winbox, enrutan y prestan servicio a su red. Purple añade la capa de invitados por encima: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de origen que usted recopila. No sustituye a ninguno de sus equipos MikroTik.
Cómo funciona MikroTik RouterOS con la WiFi de invitados de Purple
Purple es una solución superpuesta en la nube. Su dispositivo MikroTik sigue ejecutando la WiFi; Purple gestiona la experiencia del invitado a través del Hotspot integrado de RouterOS.
- Hotspot y autenticación web externa. El Hotspot de RouterOS redirige un nuevo dispositivo a su página de inicio de Purple. En RouterOS, esa redirección se gestiona mediante dos pequeños archivos HTML (una página de inicio de sesión y una página posterior al inicio de sesión) cargados en el dispositivo, que reenvían al visitante a Purple y de vuelta. El visitante inicia sesión y el Hotspot concede el acceso.
- RADIUS. El Hotspot comprueba cada inicio de sesión con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad (accounting), añadidos como servidores RADIUS en RouterOS con una entrada primaria y otra secundaria. Los datos de contabilidad son los que alimentan sus análisis de visitantes.
Un walled garden, añadido al Hotspot como una lista de dominios permitidos a los que un dispositivo puede acceder antes de iniciar sesión, permite que se cargue la página de inicio y que se completen los pasos de pago o de inicio de sesión social.
Ese es todo el modelo: MikroTik mueve los paquetes, Purple es propietario del inicio de sesión y de los datos. Al ejecutarse sobre autenticación web estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks y Fortinet. Purple está diseñado para ser independiente del hardware.
Qué necesita
- Un dispositivo MikroTik con RouterOS, con acceso de administrador a través de Winbox.
- Alojamiento en Purple con su página de inicio y el proceso de inicio de sesión configurados.
- Sus datos de RADIUS de Purple y los dominios del walled garden, desde su panel de control de Purple.
Configúrelo con Purple
Los ajustes exactos, los servidores RADIUS, la configuración del Hotspot, los perfiles de servidor y de usuario, las entradas del walled garden y los dos archivos HTML de redirección, están documentados paso a paso en la guía de soporte de Purple, con los valores precisos que debe introducir. La guía también cubre la opción SecurePass de Purple para los visitantes recurrentes.
Guía de configuración de Mikrotik RouterOS
Siga esa guía para la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Qué obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de origen verificados y de aceptación voluntaria consciente: quién nos visitó, con qué frecuencia y cómo contactar con ellos con su consentimiento. Esa es la diferencia entre una WiFi que conecta a las personas y una WiFi que crea una audiencia de marketing de su propiedad. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99,999 % en más de 80.000 establecimientos activos.
Definiciones clave
Hotspot
La función de Captive Portal integrada en RouterOS. Purple la utiliza para redirigir los nuevos dispositivos a la página de inicio y obligar a iniciar sesión.
External web authentication
Un estándar por el cual el punto de acceso redirige un nuevo dispositivo a una página de inicio externa para iniciar sesión, en lugar de conceder el acceso por sí mismo. Purple aloja esa página de inicio.
RADIUS
El protocolo que utiliza el hardware para comprobar cada inicio de sesión y registrar los datos de la sesión con Purple, en los puertos estándar 1812 para autenticación y 1813 para contabilidad.
Walled garden
Una breve lista de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, para que se puedan cargar la página de inicio y los pasos de pago o inicio de sesión social.
SecurePass
La opción de Purple para una conexión segura que evita que los visitantes recurrentes tengan que volver a iniciar sesión. La configuración se detalla en la misma guía de soporte.
Continúe leyendo esta serie
Huawei iMaster NCE (CloudCampus) y WiFi de invitados: configuración de captive portal con Purple
Cómo el WiFi de invitados en la nube de Purple se integra sobre los puntos de acceso Huawei AirEngine gestionados en iMaster NCE, utilizando autenticación de portal y RADIUS relay, y dónde encontrar los pasos exactos de configuración.
Grandstream GWN and guest WiFi: captive portal setup with Purple
Cómo funcionan los puntos de acceso Grandstream GWN con Purple guest WiFi: una página de bienvenida externa, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para obtener la configuración exacta.
SonicWall y WiFi para invitados: configuración de Captive Portal con Purple
Cómo funcionan los firewalls SonicWall y los puntos de acceso SonicWave con el WiFi para invitados de Purple: autenticación web externa, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.