SonicWall y WiFi para invitados: configuración de Captive Portal con Purple
Cómo funcionan los firewalls SonicWall y los puntos de acceso SonicWave con el WiFi para invitados de Purple: autenticación web externa, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
Escuchar esta guía
Ver transcripción del podcast
Los firewalls SonicWall, y los puntos de acceso SonicWave que se asocian con ellos, protegen y gestionan su red. El firewall se encarga del acceso de invitados y Purple añade la capa de invitados por encima: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de origen que usted recopila. No sustituye a ninguno de sus equipos SonicWall.
Cómo funciona SonicWall con el WiFi para invitados de Purple
Purple es una solución en la nube superpuesta. Su SonicWall sigue gestionando el WiFi y las funciones de firewall; Purple gestiona la experiencia del invitado a través de los mecanismos estándar que ya son compatibles.
- Autenticación web externa. Los servicios de invitados de SonicWall en su zona inalámbrica utilizan un Captive Portal externo. Un nuevo dispositivo es redirigido a una página de inicio de sesión alojada por Purple, el visitante inicia sesión y el firewall permite entonces la sesión.
- RADIUS. SonicWall verifica cada inicio de sesión con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad (accounting). Los datos de contabilidad son los que impulsan sus análisis de visitantes.
Un walled garden, una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, permite que se cargue la página de inicio de sesión y que se completen los pasos de pago o de inicio de sesión social. En SonicWall, estos se configuran como objetos de dirección, por lo que el firewall permite ese tráfico antes de que el invitado se haya autenticado.
Este es el modelo completo: SonicWall mueve los paquetes, Purple es el propietario del inicio de sesión y de los datos. Dado que se ejecuta sobre autenticación web estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks y Fortinet. Purple es agnóstico con respecto al hardware por diseño.
Qué necesita
- Un firewall SonicWall, con puntos de acceso SonicWave si utiliza el WiFi de SonicWall, y acceso de administrador al firewall.
- Un punto de acceso de Purple con su página de bienvenida y su proceso de inicio de sesión configurados.
- Sus datos de RADIUS de Purple y las direcciones del walled garden, obtenidos desde su panel de control de Purple.
Configuración con Purple
Los ajustes exactos, los servidores de autenticación y contabilidad RADIUS, los objetos de dirección para el walled garden, los servicios de invitados de la zona y el Captive Portal externo, así como los identificadores de firewall que Purple necesita de usted, están documentados paso a paso en la guía de soporte de Purple, con los valores precisos que debe introducir. También se indica allí la versión de firmware compatible.
Guía de configuración de SonicWall Appliance / AP
Siga esa guía para realizar la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Qué obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de origen verificados y obtenidos mediante consentimiento expreso y consciente: quién los visitó, con qué frecuencia y cómo contactar con ellos con su autorización. Esa es la diferencia entre un WiFi que conecta a las personas y un WiFi que crea una audiencia de marketing de su propiedad. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99,999 % en más de 80.000 establecimientos activos.
Definiciones clave
Captive Portal
La página de inicio de sesión que ve un visitante antes de conectarse. Purple la aloja y la gestiona; el firewall redirige los dispositivos a ella.
La capa de invitados que Purple añade sobre su WiFi de SonicWall.
Captive Portal externo
Una función de servicios de invitados en una zona de SonicWall que redirige un dispositivo no autenticado a una página de inicio de sesión alojada externamente.
Cómo SonicWall deriva al invitado a la página de inicio de sesión de Purple.
RADIUS
Un protocolo estándar para verificar los inicios de sesión y registrar los datos de la sesión, en los puertos 1812 (autenticación) y 1813 (contabilidad).
Cómo SonicWall valida a cada invitado con Purple y proporciona datos analíticos.
Walled garden
Una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de haber iniciado sesión. En SonicWall se crea a partir de objetos de dirección.
Permite que la página de inicio de sesión, los pagos y el inicio de sesión social se carguen antes de la autenticación.
Zona de servicios para invitados
La zona de red de SonicWall (normalmente la zona inalámbrica) en la que se activan los servicios para invitados y el Captive Portal externo.
Donde está habilitado el Captive Portal de SonicWall.
Continúe leyendo esta serie
Huawei iMaster NCE (CloudCampus) y WiFi de invitados: configuración de captive portal con Purple
Cómo el WiFi de invitados en la nube de Purple se integra sobre los puntos de acceso Huawei AirEngine gestionados en iMaster NCE, utilizando autenticación de portal y RADIUS relay, y dónde encontrar los pasos exactos de configuración.
Grandstream GWN and guest WiFi: captive portal setup with Purple
Cómo funcionan los puntos de acceso Grandstream GWN con Purple guest WiFi: una página de bienvenida externa, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para obtener la configuración exacta.
Mikrotik RouterOS y WiFi de invitados: configuración de Captive Portal con Purple
Cómo la WiFi de invitados en la nube de Purple se integra en los dispositivos MikroTik con RouterOS, utilizando el Hotspot integrado y RADIUS, y dónde encontrar los pasos exactos de configuración.