Sophos Firewall y WiFi de invitados: configuración del Captive Portal con Purple
Cómo funciona el WiFi de invitados en la nube de Purple con Sophos Firewall y sus puntos de acceso a través de un Captive Portal externo estándar y RADIUS, y dónde comprobar la compatibilidad y encontrar los pasos.
Escuchar esta guía
Ver transcripción del podcast
📚 Parte de nuestra serie principal: Enterprise WiFi Security Guide →
Sophos Firewall, con sus puntos de acceso e inalámbricos integrados, protege y enruta su red. Purple añade la capa de invitados por encima: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de primera mano que usted recopila. No sustituye a ninguno de sus equipos Sophos.
Cómo funciona Sophos con el WiFi de invitados de Purple
Purple es una superposición en la nube y es independiente del hardware. Si su dispositivo es compatible con un Captive Portal externo y RADIUS, puede ejecutar el inicio de sesión de invitados de Purple. Dos mecanismos estándar se encargan de ello.
- Autenticación web externa. El dispositivo redirige un nuevo dispositivo a su página de inicio de Purple en lugar de conceder acceso de inmediato. El visitante inicia sesión y la página le devuelve el control.
- RADIUS. El dispositivo comprueba cada inicio de sesión con el servicio RADIUS de Purple en los puertos estándar, 1812 para la autenticación y 1813 para la contabilidad (accounting). Los datos de contabilidad son los que alimentan sus análisis de visitantes.
Un walled garden, una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, permite que se cargue la página de inicio y que se completen los pasos de pago o de inicio de sesión social.
Ese es todo el modelo: su hardware mueve los paquetes, Purple es el propietario del inicio de sesión y de los datos. Dado que se ejecuta en autenticación web estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks y Fortinet. Purple es independiente del hardware por diseño.
Lo que necesita
- Un Sophos Firewall o punto de acceso compatible con un Captive Portal externo y RADIUS.
- Un espacio de Purple con su página de inicio y su proceso de inicio de sesión configurados.
- Sus datos de RADIUS de Purple y las direcciones del walled garden, desde su panel de control de Purple.
Configúrelo con Purple
Si su modelo exacto es compatible y los ajustes que debe utilizar se confirman en la lista de hardware compatible de Purple. Compruebe primero su dispositivo allí y, a continuación, siga la guía de configuración correspondiente para conocer los valores exactos que debe introducir.
Hardware compatible con Purple
Esta página explica cómo encajan las piezas para que sepa qué hace cada paso.
Lo que obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de primera mano verificados y con consentimiento consciente: quién nos visitó, con qué frecuencia y cómo contactar con ellos con su permiso. Esa es la diferencia entre un WiFi que conecta a las personas y un WiFi que crea una audiencia de marketing de su propiedad. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99,999 % en más de 80.000 establecimientos activos.
Definiciones clave
Superposición en la nube
Purple se sitúa por encima de su hardware existente. El equipo sigue ejecutando el WiFi; Purple ejecuta el inicio de sesión de invitados y los datos, sin sustituir nada.
Independiente del hardware
Purple funciona con cualquier punto de acceso o controlador compatible con un Captive Portal externo y RADIUS, en lugar de estar vinculado a un solo proveedor.
Autenticación web externa
Un estándar por el cual el punto de acceso redirige un nuevo dispositivo a una página de inicio externa para iniciar sesión, en lugar de conceder el acceso por sí mismo. Purple aloja esa página de inicio.
RADIUS
El protocolo que utiliza el hardware para comprobar cada inicio de sesión y registrar los datos de la sesión con Purple, en los puertos estándar 1812 para autenticación y 1813 para contabilidad.
Walled garden
Una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, para que se puedan cargar la página de inicio y los pasos de pago o inicio de sesión social.
Continúe leyendo esta serie
Aruba Central y Purple WiFi: integración gestionada en la nube
Una guía de referencia técnica completa para integrar Aruba Central con la plataforma de inteligencia de WiFi para invitados alojada en la nube de Purple. Esta guía cubre la arquitectura, la configuración paso a paso de portales cautivos externos y RADIUS, y las estrategias de despliegue multisitio para equipos de TI empresariales.
Autenticación WiFi con Azure AD y Entra ID: Guía de integración y configuración
Esta guía de referencia técnica proporciona a los responsables de TI, arquitectos de red y directores de operaciones de recintos una hoja de ruta práctica para integrar Microsoft Entra ID (Azure AD) con redes WiFi empresariales utilizando RADIUS y 802.1X. Abarca la decisión arquitectónica entre Windows NPS local y RADIUS nativo de la nube, el despliegue de la autenticación EAP-TLS basada en certificados a través de Microsoft Intune, y las mejores prácticas operativas para asegurar el acceso inalámbrico en entornos de hostelería, comercio minorista y sector público. Para las organizaciones que ya han invertido en el ecosistema de Microsoft 365 y Entra ID, esta guía tiende un puente entre la gestión de identidades en la nube y la seguridad de la red física.
Okta and RADIUS: Extending Your Identity Provider to WiFi Authentication
Esta guía proporciona una referencia técnica detallada para los administradores de TI de organizaciones centradas en Okta que desean extender su proveedor de identidad en la nube a la autenticación de WiFi mediante el agente Okta RADIUS. Cubre la arquitectura de autenticación completa, las ventajas y desventajas de la aplicación de MFA, la asignación dinámica de VLAN a través del mapeo de atributos RADIUS y la decisión crítica entre EAP-TTLS basado en contraseñas y EAP-TLS basado en certificados. Los operadores de recintos y los equipos de TI de las empresas encontrarán pautas de implementación prácticas, casos de estudio reales de los sectores de hostelería y retail, y un marco claro para integrar Okta RADIUS junto con soluciones dedicadas de WiFi para invitados.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.