- Purple
- Captive portals: a complete guide
- Resolución de problemas del Captive Portal de Ruckus: lista de comprobación de redirección WISPr, hotspot y walled garden
Resolución de problemas del Captive Portal de Ruckus: lista de comprobación de redirección WISPr, hotspot y walled garden
Podrá diagnosticar un Captive Portal de Ruckus que falla a partir de los síntomas que informan los invitados y, a continuación, solucionarlo en un orden establecido. El orden abarca la URL de inicio de sesión del hotspot (WISPr), el walled garden, la contraseña de la interfaz del portal hacia el norte (northbound portal interface), la autenticación y contabilidad RADIUS, y los certificados de redirección HTTPS. Las comprobaciones se aplican en SmartZone, Ruckus One y Unleashed.
Parte de nuestra serie principal: Guía del Captive Portal →
- ¿Qué aspecto tiene un Captive Portal de Ruckus con fallos?
- ¿Qué suele causar los fallos del Captive Portal de Ruckus?
- Ajustes de redirección del servicio de punto de acceso y de la página de inicio
- Vacíos en el walled garden
- Credenciales de la interfaz del portal hacia el norte (Northbound)
- Autenticación y contabilidad RADIUS
- Comportamiento de redirección HTTPS
- ¿Cómo averiguar cuál es la causa?
- Reprodúzcalo en un dispositivo limpio
- Lea los eventos del cliente
- ¿Cómo se soluciona en SmartZone, Ruckus One y Unleashed?
- SmartZone
- Ruckus One
- Unleashed
- Descarte fallos similares
- ¿Cómo se ve esto en un entorno real?
- Escenario 1: un hotel de 200 habitaciones después del rediseño de la página de bienvenida
- Escenario 2: una cadena minorista de 40 tiendas después de una migración de controlador
- ¿Cómo evitar que vuelvan a ocurrir fallos en el Captive Portal de Ruckus?
- Preguntas frecuentes
- ¿Funciona Purple con Ruckus SmartZone, Ruckus One y Unleashed?
- ¿Necesitamos nuevos puntos de acceso para añadir Purple a una red Ruckus existente?
- ¿Podemos pasar del portal de invitados integrado de Ruckus a Purple sin interrumpir a los invitados?
- ¿Cómo gestiona Purple los datos de los invitados recopilados a través de un Captive Portal de Ruckus?
- ¿Cuánto tiempo se tarda en implementar un Captive Portal de Ruckus con Purple?
- ¿A qué escala está probada la plataforma de WiFi de invitados de Purple?
La mayoría de los fallos del Captive Portal de Ruckus se deben a cinco factores: la URL de inicio de sesión y la página de inicio del punto de acceso (WISPr), la falta de entradas en el walled garden para el portal y sus activos, una contraseña no coincidente en la interfaz del portal hacia el norte (northbound), fallos de autenticación o contabilidad de RADIUS, y advertencias de certificado de redirección HTTPS. Compruébelos en ese orden, utilizando el historial de eventos del cliente en SmartZone, Ruckus One o Unleashed.
¿Qué aspecto tiene un Captive Portal de Ruckus con fallos?
Un servicio de punto de acceso Ruckus utiliza WISPr (itinerancia de proveedor de servicios de Internet inalámbrico). Se trata de un marco en el que el controlador mantiene a un invitado no autenticado detrás de un Captive Portal hasta que un sistema externo lo aprueba. Un Captive Portal es la página de bienvenida que completa un invitado antes de acceder a internet. Cuando la cadena se rompe, el invitado experimenta uno de estos seis síntomas:
- Sin redirección alguna. El dispositivo se conecta al SSID y recibe una dirección IP, pero no aparece ninguna pantalla de inicio de sesión y el navegador agota el tiempo de espera.
- Página de bienvenida en blanco o a medio cargar. Se abre la pantalla, pero no se cargan los logotipos, las fuentes, los scripts o los botones de inicio de sesión social.
- Una advertencia de certificado antes del portal. El navegador muestra "La conexión no es privada" o un mensaje similar, y el invitado debe hacer clic para continuar.
- Un bucle de inicio de sesión. El invitado completa el formulario y vuelve a la página de bienvenida, todavía sin conexión.
- Sin pantalla de inicio de sesión, pero sin internet. El dispositivo informa de que está conectado, por lo que el asistente de red cautiva nunca se abre.
- Conectado, pero sin datos de sesión. Los invitados navegan con normalidad, pero los inicios de sesión y la duración de las sesiones nunca llegan a sus informes.
Los dos últimos síntomas son fáciles de pasar por alto porque nadie llama al servicio de asistencia. Se dará cuenta más tarde, cuando sus datos de invitados dejen de crecer.
¿Qué suele causar los fallos del Captive Portal de Ruckus?
Resulta útil conocer la secuencia en primer lugar. El artículo de soporte del Captive Portal de Purple lo detalla. El controlador gestiona la interacción WiFi con los servidores de páginas de bienvenida de Purple. Esos servidores recopilan los datos del invitado y emiten un inicio de sesión de un solo uso. A continuación, el controlador pasa ese inicio de sesión al servidor RADIUS de Purple para completar el acceso. RADIUS (Remote Authentication Dial-In User Service, RFC 2865) es el protocolo que autentica la sesión. La contabilidad RADIUS (RFC 2866) informa de la sesión posteriormente.
Cada paso tiene su propio modo de fallo.
Ajustes de redirección del servicio de punto de acceso y de la página de inicio
El servicio de punto de acceso contiene la URL de inicio de sesión externa y la página de inicio. La URL de inicio de sesión es a donde se envía a los invitados no autenticados. La página de inicio es donde aterrizan tras iniciar sesión. Una errata, una URL obsoleta tras un cambio de portal o un servicio de punto de acceso incorrecto asociado a la WLAN detienen la redirección. Una página de inicio que apunte a una URL bloqueada o retirada hace que un inicio de sesión correcto parezca un fallo.
Vacíos en el walled garden
El walled garden es la lista de destinos a los que un invitado no autenticado puede acceder antes de iniciar sesión. Debe incluir el nombre de host del portal y todos los hosts desde los que la página de bienvenida carga recursos. También debe incluir los dominios de cualquier proveedor de identidad social o de inicio de sesión único que ofrezca. Si añade una opción de inicio de sesión, lea cómo habilitar el inicio de sesión único y añada los dominios de ese proveedor. Un solo host de recursos que falte producirá una página a medio cargar.
El error contrario también causa problemas. Los dispositivos prueban la conectividad comprobando un nombre de dominio predefinido, según el artículo de soporte de Purple. Si ese dominio de prueba se encuentra en el walled garden, el dispositivo cree que está conectado. La solicitud nunca aparece y el invitado se queda tirado.
Credenciales de la interfaz del portal hacia el norte (Northbound)
En SmartZone, la interfaz del portal hacia el norte es el método que utiliza un portal externo para indicar al controlador que un invitado ha iniciado sesión. El portal se autentica en esa interfaz con una contraseña establecida en el controlador. Si esa contraseña cambia en un solo lado, el portal no podrá autorizar a nadie. El invitado completa el formulario y vuelve a entrar en un bucle hacia la página de bienvenida.
Autenticación y contabilidad RADIUS
El controlador reenvía el inicio de sesión único a RADIUS. La autenticación falla si el secreto compartido difiere, si el servidor RADIUS no está disponible o si las solicitudes llegan desde una dirección que el servidor no reconoce. Los fallos de contabilidad son más silenciosos. Los invitados se conectan a internet, pero los registros de inicio y fin de sesión nunca llegan.
Comportamiento de redirección HTTPS
Los navegadores modernos esperan una página de inicio de sesión a través de HTTPS. El artículo sobre certificados Cisco WLC de Purple describe el efecto en los controladores Cisco. Una redirección HTTP a una dirección de controlador activa una advertencia de seguridad, y el invitado debe hacer clic para continuar. La solución en este caso es un certificado de confianza pública cuyo Common Name coincida con el nombre de host de autenticación web del controlador. El mismo principio se aplica al habilitar la redirección HTTPS en un controlador Ruckus. Un certificado caducado, o un error de coincidencia de nombre, hace que la advertencia vuelva a aparecer.
¿Cómo averiguar cuál es la causa?
Empiece por el síntoma, no por la configuración. La tabla asocia cada síntoma con su causa más probable y con el primer lugar donde debería mirar.
| Síntoma | Causa más probable | Dónde mirar primero | Primera comprobación |
|---|---|---|---|
| No hay solicitud de inicio de sesión, el navegador agota el tiempo de espera | URL de inicio de sesión del punto de acceso incorrecta, o servicio de punto de acceso incorrecto en la WLAN | Ajustes del servicio de punto de acceso (WISPr) y de la WLAN | Abra neverssl.com en un dispositivo de prueba y vea dónde aterriza |
| La página de bienvenida se carga sin imágenes ni botones | Falta el host de recursos o del proveedor de identidad en el walled garden | Lista del walled garden | Cargue el portal en un portátil y enumere todos los hosts bloqueados en las herramientas de desarrollo del navegador |
| El dispositivo indica que está en línea, no hay solicitud, no hay internet | Dominio de prueba de conectividad en el walled garden | Lista del walled garden | Elimine las entradas de comodín genéricas y vuelva a probar |
| El formulario se completa, el invitado vuelve al bucle | Discrepancia en la contraseña de la interfaz del portal Northbound | Configuración de la interfaz Northbound e integración del portal | Confirme que la contraseña coincide en ambos lados |
| Inicio de sesión rechazado tras el formulario | Discrepancia en el secreto compartido de RADIUS o en la dirección de origen | Servicio de autenticación RADIUS y eventos de clientes | Busque tiempos de espera de autenticación o rechazos |
| Invitados conectados, sin datos de sesión | RADIUS accounting mal configurado o no vinculado | Servicio de RADIUS accounting en la WLAN | Confirme que el accounting está habilitado y apunta al servidor correcto |
Reprodúzcalo en un dispositivo limpio
Olvide el SSID en un teléfono de prueba y en un ordenador portátil de prueba, y luego vuelva a conectarse. Si la solicitud no se abre, el artículo de soporte de Purple recomienda navegar a neverssl.com. Ese sitio evita los problemas de redirección SSL, por lo que muestra si la redirección en sí funciona.
Lea los eventos del cliente
Todas las plataformas Ruckus mantienen un historial de eventos del cliente. En SmartZone, utilice los registros de eventos y alarmas y el historial de conexiones del cliente. En Ruckus One, abra el cliente y revise sus eventos. En Unleashed, verifique el registro de eventos para ver la dirección MAC del cliente. Busque tres cosas: si el cliente se asoció, si fue redireccionado y si RADIUS lo aceptó o lo rechazó. Esa secuencia le indica qué eslabón de la cadena se rompió.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.
¿Cómo se soluciona en SmartZone, Ruckus One y Unleashed?
Las soluciones siguen el mismo orden en las tres plataformas. Los menús difieren, por lo que debe seguir la documentación de Ruckus para su versión y el artículo de soporte del Captive Portal para obtener los valores de Purple.
SmartZone
Confirme que la WLAN utiliza el servicio de punto de acceso (WISPr) que espera y que su URL de inicio de sesión coincide con la integración. Vuelva a crear el walled garden a partir de la lista actual, no de memoria. Compruebe que la contraseña de la interfaz del portal Northbound coincide con la configurada para el portal. Luego, confirme que los servicios de autenticación y accounting de RADIUS apuntan a los servidores correctos con el secreto compartido correcto.
Ruckus One
Ruckus One gestiona los mismos elementos WISPr de forma centralizada. Compruebe la configuración del proveedor del portal de la red de invitados, el walled garden y los servicios de RADIUS. Las anulaciones a nivel de ubicación merecen atención, ya que una ubicación puede desviarse de la plantilla aplicada en todos los demás lugares.
Unleashed
Unleashed ejecuta la función de controladora en un punto de acceso, por lo que debe comprobar el servicio de punto de acceso en ese AP maestro. Preste atención a la configuración del walled garden y de RADIUS, y confirme que el servicio de punto de acceso está vinculado a la WLAN de invitados.
Descarte fallos similares
Algunas quejas parecen fallos del portal pero no lo son. Si a los clientes se les vuelve a solicitar que se registren al pasar de un punto de acceso a otro, lea resolución de problemas de roaming en WLAN corporativas. Si las sesiones se caen de forma aleatoria en canales de 5GHz, la lista de verificación de diagnóstico de eventos de radar DFS es el mejor punto de partida.
¿Cómo se ve esto en un entorno real?
Los dos escenarios siguientes son ilustrativos. Muestran el método en lugar de informar sobre un despliegue específico.
Escenario 1: un hotel de 200 habitaciones después del rediseño de la página de bienvenida
Situación. El equipo de marketing relanzó la página de bienvenida del hotel. A la mañana siguiente, recepción informó de que los huéspedes veían una página en blanco con un único campo de formulario.
Qué se hizo. El ingeniero cargó el portal en un ordenador portátil y enumeró las solicitudes bloqueadas en las herramientas de desarrollo del navegador. El nuevo diseño extraía fuentes e imágenes de un host que faltaba en el walled garden de SmartZone. El ingeniero añadió ese host, volvió a conectar un teléfono y un portátil de prueba, y confirmó que ambos mostraban la página completa.
Resultado. La página de bienvenida completa se mostró en ambos dispositivos de prueba en la primera repetición de la prueba. La solución consistió en una sola entrada en el walled garden, y los eventos de clientes mostraron que los huéspedes volvían a superar la redirección y la aceptación de RADIUS. Para obtener más información sobre la experiencia de los clientes en este sector, consulte Purple para Hoteles.
Escenario 2: una cadena minorista de 40 tiendas después de una migración de controlador
Situación. Un minorista trasladó sus tiendas a un nuevo clúster de SmartZone. Los compradores aún podían conectarse a Internet, pero los informes de clientes mostraban cero sesiones nuevas en las 40 tiendas.
Qué se hizo. Los eventos de clientes mostraron aceptaciones de autenticación RADIUS pero ningún registro de contabilidad. El servicio de contabilidad no se había asociado a la WiFi de invitados en el nuevo clúster. El ingeniero lo asoció y confirmó que el secreto compartido coincidía.
Resultado. Los registros de sesión volvieron a aparecer en las 40 tiendas. Los compradores no experimentaron interrupciones, ya que solo se habían visto afectados los informes. Consulte Purple para Retail para ver cómo esos datos de sesión alimentan la información sobre los compradores.
¿Cómo evitar que vuelvan a ocurrir fallos en el Captive Portal de Ruckus?
La mayoría de los fallos repetidos provienen de los cambios, no de los errores del sistema. Cinco hábitos los previenen:
- Trate el walled garden como un documento controlado. Registre cada entrada, su propietario y el motivo de su existencia. Revíselo cada vez que cambie la página de bienvenida.
- Rotar los secretos en ambos lados a la vez. Cambie la contraseña de la interfaz del portal hacia el norte y el secreto compartido de RADIUS en una única ventana de cambio, nunca en un solo lado.
- Realice un seguimiento de la caducidad de los certificados. Agende la renovación mucho antes de que caduque el certificado de redirección HTTPS y vuelva a comprobar la coincidencia de nombres después.
- Realice pruebas después de cada cambio. Realice la misma comprobación en un iPhone, un teléfono Android, un portátil Windows y un portátil macOS. Los diferentes sistemas operativos gestionan el Captive Network Assistant de distintas maneras.
- Supervise el recuento de sesiones a diario. Una caída repentina a cero en sus análisis de WiFi apunta a la contabilidad (accounting) antes de que cualquier invitado se queje.
Mantenga abierta la red de invitados, tal como recomienda el artículo de soporte de Purple. Una red abierta es la convención estándar, y un comportamiento familiar reduce la fricción al iniciar sesión. Para los operadores de transporte, donde los pasajeros se conectan en movimiento, se aplican las mismas comprobaciones; consulte Purple para Trenes.
Preguntas frecuentes
¿Funciona Purple con Ruckus SmartZone, Ruckus One y Unleashed?
Sí, Purple Guest WiFi se ejecuta en los servicios de punto de acceso (WISPr) de Ruckus como un Captive Portal externo. Purple es independiente del hardware y también funciona con Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. El controlador gestiona la redirección y el RADIUS, mientras que Purple aloja la página de bienvenida y autentica al invitado. Los valores y pasos de configuración se encuentran en el artículo de soporte del Captive Portal de Purple.
¿Necesitamos nuevos puntos de acceso para añadir Purple a una red Ruckus existente?
No, Purple se ejecuta como una superposición en la nube sobre los puntos de acceso y el controlador de Ruckus que ya posee. Configura un servicio de punto de acceso, un walled garden y los ajustes de RADIUS en el controlador, y luego apunta la WLAN de invitados a Purple. No se reemplaza nada en las instalaciones. La mayor parte del esfuerzo se centra en probar la redirección en dispositivos iOS, Android, Windows y macOS antes de la puesta en marcha.
¿Podemos pasar del portal de invitados integrado de Ruckus a Purple sin interrumpir a los invitados?
Sí, siempre que cree primero la configuración de Purple en una WLAN de prueba independiente. Configure el servicio de punto de acceso, el walled garden y los servicios RADIUS junto a su red de invitados activa, y demuestre el inicio de sesión completo en dispositivos de prueba. Una vez que funcione, asocie el nuevo servicio de punto de acceso a la WLAN activa durante un período de baja actividad. Los invitados verán una nueva página de bienvenida, no una interrupción del servicio.
¿Cómo gestiona Purple los datos de los invitados recopilados a través de un Captive Portal de Ruckus?
Purple recopila datos de origen (first-party data) a través de opciones de consentimiento consciente en la página de bienvenida. Purple cuenta con las certificaciones ISO 27001 y Cyber Essentials, y opera de acuerdo con el GDPR y la CCPA. El controlador de Ruckus no almacena datos de marketing. Pasa un inicio de sesión único al servidor RADIUS de Purple, por lo que los detalles de los invitados permanecen dentro de la plataforma certificada de Purple en lugar de dispersarse por los controladores de cada ubicación.
¿Cuánto tiempo se tarda en implementar un Captive Portal de Ruckus con Purple?
Un único centro suele configurarse en una sola sesión de trabajo, ya que no se realizan cambios de hardware. El controlador necesita un servicio de punto de acceso, un walled garden y autenticación y contabilidad (accounting) RADIUS. Los despliegues en múltiples ubicaciones requieren más tiempo, principalmente por las pruebas y el control de cambios más que por la configuración. En Ruckus One o SmartZone, una plantilla aplicada de forma centralizada mantiene la coherencia en cada establecimiento y reduce el riesgo de desviaciones entre ubicaciones.
¿A qué escala está probada la plataforma de WiFi de invitados de Purple?
Purple funciona en más de 80.000 recintos activos y registró 440 millones de inicios de sesión en 2024, según los propios datos de la empresa Purple. Estos recintos abarcan los sectores de hostelería, comercio minorista, transporte, educación y el sector público. Purple opera desde 2012, y cada implantación utiliza la misma página de bienvenida y el mismo flujo RADIUS descritos en esta guía, independientemente del proveedor de hardware compatible que gestione la red subyacente.
Definiciones clave
WISPr
Roaming de proveedor de servicios de internet inalámbrico (Wireless Internet Service Provider roaming), un marco de hotspot en el que el controlador retiene a un cliente no autenticado detrás de un Captive Portal e intercambia mensajes de inicio y cierre de sesión con un portal externo y un servidor RADIUS antes de liberar el tráfico.
Ruckus basa su servicio de hotspot en WISPr. Si la WLAN está asociada al servicio de hotspot (WISPr) incorrecto, los invitados nunca llegarán a la página de bienvenida de Purple.
Captive Portal
Una página web que un cliente no autenticado debe completar antes de que la red redirija su tráfico a internet, normalmente aplicada mediante interceptación HTTP y redirección en el controlador o punto de acceso.
Esta es la página de bienvenida que ven sus invitados. Cada síntoma en esta guía, desde la falta de redirección hasta un bucle de inicio de sesión, es una interrupción en alguna parte de la cadena del Captive Portal.
Walled garden
La lista de permitidos de nombres de host o direcciones IP a los que un cliente no autenticado puede acceder antes de iniciar sesión, aplicada por el servicio de hotspot de Ruckus antes de la autorización RADIUS.
La falta de hosts de recursos o de proveedores de identidad produce una página de bienvenida a medio dibujar. Incluir un dominio de sondeo de conectividad de dispositivos evita que se abra la ventana de inicio de sesión.
URL de inicio de sesión de hotspot y página de inicio
Dos valores en el servicio de hotspot (WISPr) de Ruckus: la URL externa a la que se redirige a los clientes no autenticados y la URL a la que llegan tras una autenticación correcta.
Una errata o una URL de inicio de sesión obsoleta detiene la redirección. Una página de inicio que apunta a una URL bloqueada o retirada hace que un inicio de sesión correcto parezca un fallo.
Northbound portal interface
La interfaz de SmartZone a través de la cual un portal externo comunica al controlador que un cliente se ha autenticado, protegida por una contraseña configurada tanto en el controlador como en la integración del portal.
Si la contraseña cambia solo en uno de los lados, el portal no puede autorizar a nadie y los invitados vuelven en bucle a la página de inicio tras completar el formulario.
RADIUS
Remote Authentication Dial-In User Service, definido en la norma RFC 2865. Especifica los mensajes de Access-Request, Access-Accept y Access-Reject entre un servidor de acceso a la red y un servidor de autenticación, protegidos por un secreto compartido.
El controlador Ruckus pasa el inicio de sesión de un solo uso desde la splash page de Purple al servidor RADIUS de Purple. Una solicitud rechazada o que agote el tiempo de espera significa que el invitado nunca se conectará.
RADIUS accounting
Definido en la norma RFC 2866, especifica los mensajes de Accounting-Request que transmiten registros de inicio, intermedios y de parada de sesión desde el servidor de acceso a la red hacia un servidor de contabilidad.
Los fallos de contabilidad son silenciosos: los invitados navegan con normalidad, pero los inicios de sesión y las duraciones de las sesiones nunca llegan a sus informes. Vincular el servicio de contabilidad a la WLAN de invitados lo soluciona.
Secreto compartido
La clave configurada tanto en el cliente como en el servidor RADIUS bajo la norma RFC 2865, utilizada para ocultar el atributo User-Password y verificar el Response Authenticator en las respuestas.
Una discrepancia tras una migración o una rotación unilateral provoca rechazos de autenticación. Cámbielo en el controlador y en el servidor RADIUS en una misma ventana de cambios.
Captive Network Assistant
El componente del sistema operativo en iOS, macOS, Android y Windows que sondea un dominio predefinido tras la asociación y abre un mini navegador cuando detecta la interceptación por parte de un Captive Portal.
Cada sistema operativo lo gestiona de manera diferente, por lo que debe realizar pruebas en los cuatro después de cada cambio. Un dominio de sondeo en el walled garden evita que se abra.
Certificado de redirección HTTPS
Un certificado X.509 presentado por el controlador cuando intercepta tráfico HTTPS para su redirección. Los navegadores solo confiarán en él si es de confianza pública, no ha caducado y su Common Name coincide con el nombre de host de redirección.
Sin un certificado de confianza que coincida, los invitados verán una advertencia de privacidad antes del portal. Realice un seguimiento del vencimiento y vuelva a verificar la coincidencia del nombre después de cada renovación.
Ejemplos prácticos
Un hotel de 200 habitaciones relanzó su página de bienvenida. A la mañana siguiente, la recepción informó que los huéspedes veían una página en blanco con un único campo de formulario. ¿Qué falló y cómo se solucionó?
El ingeniero cargó el portal en un portátil y enumeró las solicitudes bloqueadas en las herramientas de desarrollo del navegador. El nuevo diseño extraía fuentes e imágenes de un host que faltaba en el walled garden de SmartZone. El ingeniero añadió ese host y luego volvió a conectar un teléfono de prueba y un portátil de prueba. Ambos mostraron la página de bienvenida completa en la primera repetición de la prueba. Los eventos del cliente mostraron entonces que los invitados pasaban de nuevo la redirección y la aceptación de RADIUS. La lección es tratar el walled garden como un documento controlado y revisarlo cada vez que cambie la página de bienvenida.
Una cadena de tiendas de 40 locales se trasladó a un nuevo clúster de SmartZone. Los compradores aún podían conectarse a internet, pero los informes de invitados mostraban cero sesiones nuevas en todas las tiendas. ¿Dónde estaba el fallo?
Los eventos del cliente mostraban aceptaciones de autenticación RADIUS pero ningún registro de contabilidad. Ese patrón descartaba la redirección, el walled garden y la autenticación, y señalaba a la contabilidad. El servicio de contabilidad no se había asociado a la WLAN de invitados en el nuevo clúster. El ingeniero lo asoció y confirmó que el secreto compartido coincidía. Los registros de sesión volvieron a aparecer en las 40 tiendas. Los compradores no experimentaron ninguna interrupción, ya que solo se habían visto afectados los informes. Controlar los recuentos diarios de sesiones detecta este tipo de fallos silenciosos a tiempo.
Desea migrar del Captive Portal de invitados integrado de Ruckus a Purple sin interrumpir a los usuarios. ¿Cómo secuencia el cambio?
Cree primero la configuración de Purple en una WLAN de prueba independiente. Configure el servicio de hotspot, el walled garden y la autenticación y contabilidad RADIUS junto a su red de invitados activa. Demuestre el inicio de sesión completo en un iPhone, un teléfono Android, un portátil Windows y un portátil macOS, ya que cada uno gestiona el asistente de red cautiva (Captive Network Assistant) de forma diferente. Una vez que funcione, asocie el nuevo servicio de hotspot a la WLAN activa en un periodo de poca actividad. Los invitados verán una nueva página de bienvenida, no una interrupción del servicio, y no se sustituirá ningún punto de acceso.
Preguntas frecuentes
¿Funciona Purple con Ruckus SmartZone, Ruckus One y Unleashed?
Sí, Purple Guest WiFi funciona con los servicios de hotspot (WISPr) de Ruckus como un Captive Portal externo. Purple es independiente del hardware y también funciona con Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. El controlador se encarga de la redirección y de RADIUS, mientras que Purple aloja la splash page y autentica al invitado. Los valores de configuración y los pasos necesarios se encuentran en el artículo de soporte sobre el Captive Portal de Purple.
¿Necesitamos nuevos puntos de acceso para añadir Purple a una red Ruckus existente?
No, Purple funciona como una superposición en la nube sobre los puntos de acceso y la controladora Ruckus que ya posee. Configura un servicio de punto de acceso, un walled garden y los parámetros RADIUS en la controladora, y luego apunta la WLAN de invitados hacia Purple. No se reemplaza nada en las instalaciones. La mayor parte del esfuerzo radica en probar el redireccionamiento en dispositivos iOS, Android, Windows y macOS antes de la puesta en marcha.
¿Podemos migrar del portal de invitados integrado de Ruckus a Purple sin interrumpir a los usuarios?
Sí, si crea primero la configuración de Purple en una WLAN de prueba independiente. Configure el servicio de punto de acceso, el walled garden y los servicios RADIUS junto a su red de invitados en producción, y verifique el inicio de sesión completo en dispositivos de prueba. Una vez que funcione, asocie el nuevo servicio de punto de acceso a la WLAN en producción durante un período de baja actividad. Los invitados verán una nueva página de bienvenida, no una interrupción del servicio.
¿Cómo gestiona Purple los datos de los invitados recopilados a través de un Captive Portal de Ruckus?
Purple recopila datos de origen (first-party) a través de opciones de consentimiento expreso en la página de bienvenida. Purple cuenta con las certificaciones ISO 27001 y Cyber Essentials, y opera de conformidad con el GDPR y la CCPA. La controladora Ruckus no almacena datos de marketing. Envía un inicio de sesión único al servidor RADIUS de Purple, por lo que los datos de los invitados permanecen dentro de la plataforma certificada de Purple en lugar de dispersarse por las controladoras de cada ubicación física.
¿Cuánto tiempo se tarda en desplegar un Captive Portal de Ruckus con Purple?
La configuración de una única ubicación suele completarse en una sola sesión de trabajo, ya que no requiere cambios de hardware. La controladora necesita un servicio de punto de acceso, un walled garden y autenticación y contabilidad RADIUS. Las instalaciones multi-sitio requieren más tiempo, principalmente debido a las pruebas y al control de cambios más que a la configuración en sí. En Ruckus One o SmartZone, aplicar una plantilla de forma centralizada mantiene la coherencia en todos los centros y reduce el riesgo de desviaciones entre ubicaciones.
¿A qué escala está demostrada la plataforma de WiFi para invitados de Purple?
Purple opera en más de 80.000 ubicaciones en activo y registró 440 millones de inicios de sesión en 2024, según datos internos de la propia empresa Purple. Dichas ubicaciones abarcan los sectores de hostelería, retail, transporte, educación y el sector público. Purple opera desde 2012 y cada despliegue utiliza la misma página de bienvenida y el mismo flujo RADIUS descritos en esta guía, independientemente del fabricante de hardware compatible que gestione la red subyacente.
Continúe leyendo esta serie
Resolución de problemas de Captive Portal de Ubiquiti UniFi: lista de comprobación de portal externo, hotspot y walled garden
Utilice esta lista de comprobación para averiguar por qué su Captive Portal de Ubiquiti UniFi no funciona y solucionarlo. Podrá asociar el síntoma con una de las seis causas, realizar dos pruebas rápidas y corregir el servidor de portal externo, el acceso de preautorización, las restricciones de subred de invitados, las redirecciones HTTPS, la accesibilidad del controlador o la configuración del cliente.
Resolución de problemas de Captive Portal de HPE Aruba: lista de comprobación de redirección, certificados y walled garden
Utilice esta lista de comprobación para diagnosticar un fallo en el Captive Portal de HPE Aruba a partir del síntoma que observe: sin redirección, una advertencia de certificado o un usuario invitado que nunca es liberado. A continuación, podrá rastrear el fallo hasta el DNS, DHCP, el walled garden, la URL de redirección, el certificado o RADIUS. Por último, aplique la solución en Instant APs, Aruba Central o en un controlador de movilidad.
Resolución de problemas del Captive Portal de Cisco Meraki: lista de comprobación de la página de inicio, el walled garden y RADIUS
Utilice esta lista de comprobación para identificar cuál de los cuatro fallos está afectando a su Captive Portal de Cisco Meraki: tipo de página de inicio, walled garden, transferencia de la URL de concesión o accesibilidad de RADIUS. Podrá leer el registro de eventos de Meraki, asociar el síntoma con su causa y aplicar la solución correcta sin repetir la configuración del SSID.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.