Saltar al contenido principal

Cómo configurar un Captive Portal de Ruijie para WiFi de invitados

Esta guía técnica detalla la configuración de WiFi de invitados y captive portals en hardware de Ruijie Networks, abarcando tanto portales en la nube nativos como integraciones RADIUS externas. Proporciona a los gerentes de TI y arquitectos de red pasos prácticos para la aislamiento de VLAN, la configuración de walled garden y la integración con plataformas de terceros para impulsar el análisis y los ingresos.

📖 6 min de lectura📝 1,358 palabras🔧 2 ejemplos resueltos3 preguntas de práctica📚 8 definiciones clave

Escucha esta guía

Ver transcripción del podcast
Speak in British English with a confident, authoritative, and conversational tone - like a senior IT consultant briefing a client. Measured pace, clear diction, professional but not stiff. Occasional natural emphasis on key technical terms: Cómo configurar un Captive Portal de Ruijie para WiFi de invitados. Un informe técnico de Purple. [medium pause] INTRODUCCIÓN Y CONTEXTO. [short pause] Bienvenido. Durante los próximos diez minutos, cubriremos todo lo que necesita saber sobre la configuración de un Captive Portal de Ruijie para WiFi de invitados: desde las decisiones de arquitectura que determinan si su implementación tiene éxito o fracasa, hasta los pasos de configuración específicos que la mayoría de las guías omiten por completo. Si usted es gerente de TI, arquitecto de redes o director de operaciones de un hotel, cadena de tiendas, estadio o centro de conferencias, y cuenta con hardware de Ruijie en sus instalaciones o lo está evaluando, este informe es para usted. Ruijie Networks es uno de los proveedores de redes inalámbricas empresariales de más rápido crecimiento a nivel mundial. Según datos de IDC, Ruijie ocupa la posición número uno en el mercado de WLAN empresarial de China con una participación del 23.34%, y su presencia se está expandiendo rápidamente en Europa, Medio Oriente y Asia-Pacífico. Sus controladores inalámbricos de la serie RG-WS, los gateways de la serie Reyee EG y los puntos de acceso RG-RAP administrados en la nube ahora están implementados en miles de recintos en todo el mundo. Pero aquí está el detalle. Lograr que el WiFi de invitados funcione correctamente en el hardware de Ruijie, específicamente en la parte del Captive Portal, requiere comprender de antemano un puñado de decisiones arquitectónicas. Si toma decisiones equivocadas, terminará con un portal que falla en iOS, invitados que no pueden autenticarse y una red que es demasiado abierta o demasiado restringida. Solucionemos eso. [medium pause] ANÁLISIS TÉCNICO PROFUNDO. [short pause] Primero, la arquitectura. Ruijie ofrece tres modelos de implementación distintos para los Captive Portals de WiFi de invitados, y elegir el adecuado depende de su escala y de sus requisitos de administración. El modelo uno es el portal administrado nativo de Ruijie Cloud o JaCS. JaCS es el sistema de gestión de Ruijie enfocado en la industria hotelera. Esta es la opción integrada. Inicie sesión en Ruijie Cloud, navegue a Device Config, luego a Basic, cree o edite su SSID de invitados, habilite el interruptor de Authentication y seleccione Captive Portal como el modo. JaCS es compatible con escenarios de Hotel y de otro tipo, y le ofrece un creador de portales de arrastrar y soltar con opciones de inicio de sesión que incluyen acceso con un solo clic, códigos de cupón y acceso basado en cuentas. Esta es la opción correcta para implementaciones más pequeñas: un solo hotel, una tienda boutique o un centro de conferencias que desea una página de bienvenida rápida y personalizada sin dependencias externas. El modelo dos es el Captive Portal externo a través de WISPr y RADIUS. WISPr (Wireless Internet Service Provider roaming) es el protocolo que gestiona la redirección y el saludo de autenticación entre la puerta de enlace Ruijie y una plataforma de portal externa. Este es el enfoque de nivel empresarial. Es lo que necesita cuando desea integrar Ruijie con una plataforma de inteligencia de WiFi para invitados de terceros. Aquí, debe navegar a Auth and Account en la interfaz de Ruijie, seleccionar Captive Portal, establecer el Policy Mode en External y apuntar la URL del Portal Server a su plataforma externa. Luego, configura un grupo de servidores RADIUS con las credenciales que proporciona su plataforma. Este modelo se escala en cientos de sitios, le brinda análisis centralizados y le permite ejecutar flujos de trabajo de captura de datos que cumplen con el GDPR. El modelo tres es el modo AP independiente. Los puntos de acceso Reyee de Ruijie que ejecutan ReyeeOS versión 1.219 o posterior pueden ejecutar un Captive Portal local sin una puerta de enlace, lo cual es útil para implementaciones temporales o sitios pequeños sin un enrutador EG. Sin embargo, la funcionalidad es limitada en comparación con las implementaciones basadas en puertas de enlace, por lo que debe considerar esto como una alternativa de respaldo y no como una arquitectura primaria. [medium pause] Ahora, la pieza crítica que la mayoría de las guías omiten por completo: el aislamiento de VLAN. Cuando crea un SSID de invitado en Ruijie, tiene dos opciones de reenvío: modo NAT y modo VLAN. El modo NAT es más sencillo. La puerta de enlace asigna a los dispositivos de los invitados direcciones de un grupo dedicado, normalmente 192.168.23.0 diagonal 24 de forma predeterminada, y todo el tráfico de los invitados se somete a NAT hacia el internet. Esto funciona para una prueba de concepto, pero le brinda visibilidad y control limitados sobre el tráfico de invitados en la Capa 3. El modo VLAN es la opción correcta para cualquier implementación de producción. Asigna el SSID de invitado a una VLAN dedicada, por ejemplo, la VLAN 100, y utiliza ACL en la puerta de enlace para bloquear el tráfico de invitados para que no llegue a su VLAN corporativa. El patrón es: crear una lista de acceso extendida, denegar el tráfico IP desde la subred de invitados a la subred corporativa, permitir todo lo demás y aplicar esa lista de acceso de entrada en la interfaz BVI de invitados. Este es el mismo principio que aplicaría en Cisco Meraki, HPE Aruba o Ruckus; Ruijie simplemente tiene su propia sintaxis de CLI. Los estándares de seguridad son importantes aquí. Ruijie admite WPA3-Personal y el modo mixto WPA2 diagonal WPA3 en los SSID de invitados. Para una red de invitados donde desea un acceso sin fricciones, normalmente ejecuta un SSID abierto con autenticación de Captive Portal en lugar de una clave precompartida. El Captive Portal se convierte en su capa de autenticación. Si necesita una seguridad más sólida, por ejemplo, para un entorno de atención médica o servicios financieros, puede agregar IEEE 802.1X en la parte superior, utilizando EAP-TLS o PEAP con un servidor RADIUS para la autenticación basada en certificados o credenciales. Los controladores de la serie RG-WS de Ruijie admiten 802.1X completo con asignación dinámica de VLAN, lo que significa que puede enviar diferentes VLAN a diferentes grupos de usuarios según los atributos de RADIUS. [medium pause] El walled garden —o lista de permitidos— es otra área que suele causar problemas. Antes de que un invitado se autentique a través del Captive Portal, su dispositivo opera en un estado restringido. Solo puede acceder a los dominios que hayas incluido explícitamente en la lista de permitidos. Como mínimo, debes permitir el dominio y la dirección IP de la plataforma de tu portal, cualquier proveedor de inicio de sesión social que utilices y el endpoint de detección de Captive Portal de Apple: captive.apple.com. Si omites este último, los dispositivos iOS mostrarán una experiencia de portal con errores. Configura la lista de permitidos en Ruijie Cloud en Auth and Account, y luego en Allowlist. Agrega cada dominio y dirección IP de forma individual. [medium pause] RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES. [short pause] Permíteme presentarte las cuatro decisiones que determinan si tu despliegue de WiFi para invitados de Ruijie tiene éxito o fracasa. Decisión uno: portal nativo frente a plataforma externa. Si gestionas más de cinco sitios, o si necesitas capturar datos de primera mano para marketing, utiliza una plataforma externa. Purple, por ejemplo, funciona como una capa en la nube independiente del hardware en más de 80,000 establecimientos activos. Apuntas tu gateway Ruijie a la URL del portal de Purple, configuras las credenciales RADIUS y obtienes analíticas centralizadas, captura de datos que cumple con el GDPR e integraciones con CRM, todo sin tener que volver a tocar el hardware de Ruijie. Purple ha procesado 440 millones de inicios de sesión solo en 2024 y cuenta con la certificación ISO 27001, por lo que la parte de cumplimiento normativo está resuelta. Decisión dos: NAT frente a VLAN. Utiliza siempre el modo VLAN para despliegues de producción. El modo NAT está bien para una prueba de concepto, pero el modo VLAN te ofrece un aislamiento real de Capa 3, una gestión de políticas de firewall más sencilla y la capacidad de aplicar políticas de QoS por VLAN. Decisión tres: gestión del ancho de banda. Los gateways EG de Ruijie tienen controles de QoS integrados. Establece límites de descarga y subida por usuario en el SSID de invitados; por lo general, de dos a cinco megabits por segundo de descarga para una red de invitados estándar. Esto evita que un solo invitado que transmita video en 4K degrade la experiencia de todos los demás. Si utilizas una plataforma externa, desactiva Client Escape en el lado de Ruijie para asegurarte de que los controles de ancho de banda de la plataforma se apliquen correctamente. Decisión cuatro: tiempo de espera de la sesión y reautenticación. Establece un tiempo de espera de sesión razonable: de ocho a 24 horas para el sector hotelero y de servicios, y más corto para tiendas minoristas o eventos. Ruijie te permite configurar esto por política de portal. Combínalo con una URL de redirección posterior al inicio de sesión para que los invitados lleguen al sitio web de tu establecimiento o a una página promocional después de conectarse. [medium pause] El error más común que veo es que los equipos despliegan un Captive Portal sin probarlo en iOS y Android simultáneamente. Tanto Apple como Google tienen mecanismos de detección de Captive Portal que se comportan de manera diferente. Prueba ambos antes del lanzamiento. El segundo error más común es olvidar sincronizar la configuración del portal con el producto EG en JaCS; hay un botón explícito de Sincronizar en el que debes hacer clic después de crear o editar un portal, de lo contrario, el gateway no detectará los cambios. [medium pause] PREGUNTAS Y RESPUESTAS RÁPIDAS. [short pause] Permítame repasar las preguntas que me hacen con más frecuencia. ¿Pueden los AP de Ruijie ejecutar un Captive Portal sin un gateway? Sí, en ReyeeOS 1.219 o posterior, pero la funcionalidad es limitada en comparación con las implementaciones basadas en gateway. ¿Soporta Ruijie 802.1X para redes de invitados? Sí, los controladores de la serie RG-WS soportan 802.1X completo con asignación dinámica de VLAN a través de RADIUS. ¿Puedo integrar Ruijie con Purple? Sí. Configure el modo de Captive Portal externo, apunte la URL del portal al endpoint de Purple, configure el grupo de servidores RADIUS con las credenciales de Purple y agregue los dominios de Purple a la lista de permitidos. La arquitectura agnóstica de hardware de Purple se encarga del resto. ¿Funciona WPA3 con los Captive Portals? Sí. Se ejecuta un SSID abierto para el flujo del Captive Portal. WPA3 se aplica a los SSIDs autenticados. Para redes de invitados, el portal en sí es la capa de autenticación. ¿Qué puertos RADIUS utiliza Ruijie? El puerto 1812 para autenticación y el puerto 1813 para contabilidad; estos son los puertos estándar asignados por la IANA según RFC 2865 y RFC 2866. [medium pause] RESUMEN Y PRÓXIMOS PASOS. [short pause] En resumen. Ruijie Networks le ofrece una plataforma capaz y flexible para la implementación de WiFi de invitados y Captive Portals. Los tres modelos de implementación (portal en la nube nativo, portal externo basado en RADIUS y AP independiente) cubren desde un hotel boutique de un solo sitio hasta una cadena minorista de múltiples sitios. Las decisiones clave son: aislamiento de VLAN sobre NAT para cualquier implementación de producción. Plataforma externa para cualquier caso de uso de múltiples sitios o captura de datos. Configuración adecuada de walled garden para evitar fallas de autenticación en iOS. Y siempre realice pruebas tanto en iOS como en Android antes del lanzamiento en vivo. Sus próximos pasos: audite sus versiones actuales de firmware de Ruijie para confirmar la compatibilidad con ReyeeOS. Decida si necesita una gestión de portal nativa o externa. Si opera más de cinco sitios o necesita análisis de datos, hable con Purple sobre la integración de su plataforma con su infraestructura Ruijie. Purple opera en más de 80,000 establecimientos, procesa cientos de millones de inicios de sesión al año y cuenta con las certificaciones ISO 27001, GDPR y Cyber Essentials. Puede encontrar la documentación de integración de Purple y solicitar una demostración en purple.ai. Gracias por escuchar. Nos vemos en la próxima sesión informativa.

header_image.png

Executive Summary

Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।

Technical Deep-Dive

Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।

Captive Portal Deployment Models

Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:

  1. Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
  2. External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
  3. Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

deployment_model_comparison.png

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN

সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:

  • NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
  • VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

architecture_overview.png

Walled Garden কনফিগারেশন

কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

captive_portal_flow.png

ইমপ্লিমেন্টেশন গাইড

Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।

ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন

  1. Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
  2. Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
  3. SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।

ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন

  1. Auth & Account সেকশনে যান।
  2. Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
  3. একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
  4. ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
  5. আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।

ধাপ ৩: Walled Garden নির্ধারণ করুন

১. Auth & Account, তারপর Allowlist-এ যান। ২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।

ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন

১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।

সর্বোত্তম অনুশীলন (Best Practices)

Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।

  • লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
  • Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
  • শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
  • বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।

ট্রাবলশুটিং এবং ঝুঁকি প্রশমন

একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।

iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া

  • কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
  • সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে captive.apple.com স্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।

বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া

  • কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
  • সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।

গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া

  • কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
  • সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।

পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।

অডিও ব্রিফিং

Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:

Definiciones clave

WISPr

Wireless Internet Service Provider roaming (Roaming de proveedor de servicios de internet inalámbrico). Un protocolo que facilita el redireccionamiento y el saludo de autenticación entre una puerta de enlace inalámbrica y un Captive Portal externo.

Requerido al integrar hardware Ruijie con plataformas de analítica de terceros como Purple.

RADIUS

Remote Authentication Dial-In User Service (Servicio de usuario de marcación de autenticación remota). Un protocolo de red que proporciona administración centralizada de Autenticación, Autorización y Contabilidad (AAA).

Utilizado por las puertas de enlace Ruijie para autenticar sesiones de invitados contra la base de datos de una plataforma externa.

VLAN Isolation

La práctica de asignar el tráfico de invitados a una Red de Área Local Virtual separada y utilizar Listas de Control de Acceso (ACL) para bloquear la comunicación con las redes corporativas.

El estándar de seguridad obligatorio para implementaciones de WiFi para invitados empresariales.

Walled Garden

Un entorno de red restringido que permite el acceso a dominios o direcciones IP específicos y aprobados antes de que un usuario se autentique por completo.

Esencial para permitir que los dispositivos accedan a la página del Captive Portal y a cualquier proveedor de inicio de sesión social necesario.

Client Escape

Una función en las puertas de enlace Ruijie que, si está activada, permite a los clientes eludir las restricciones del portal bajo ciertas condiciones.

Debe desactivarse cuando se depende de una plataforma externa para la gestión de QoS y ancho de banda.

JaCS

El sistema nativo de gestión en la nube de Ruijie enfocado en la hospitalidad, que incluye un creador de Captive Portal integrado.

Utilizado para el modelo de implementación de Native Cloud Portal cuando no se requiere integración externa.

Captive Portal

Una página web que el usuario de una red de acceso público está obligado a ver e interactuar con ella antes de que se le conceda el acceso.

El mecanismo principal para la incorporación de invitados, la aceptación de términos y la captura de datos.

Access Control List (ACL)

Un conjunto de reglas aplicadas a una interfaz de red que permite o deniega explícitamente el tráfico en función de direcciones IP o protocolos.

Se utiliza junto con las VLAN para aplicar un aislamiento estricto entre las redes de invitados y corporativas.

Ejemplos resueltos

Un hotel de 200 habitaciones necesita implementar WiFi de invitados en toda su propiedad utilizando gateways Ruijie Reyee EG y puntos de acceso RAP. Requieren un proceso de incorporación sin fricciones, límites de ancho de banda de 5 Mbps por usuario e integración con su sistema CRM existente para capturar las direcciones de correo electrónico de los huéspedes para marketing posterior a la estancia. También deben garantizar que los dispositivos de los invitados no puedan acceder a la red de administración del hotel. ¿Cómo debe configurar el arquitecto de red el hardware de Ruijie?

  1. Configure el SSID de invitados con seguridad "Abierta" y asígnelo a una VLAN dedicada (por ejemplo, VLAN 100). 2. En el gateway EG, configure una ACL extendida para denegar el tráfico de la VLAN 100 a la VLAN corporativa (por ejemplo, VLAN 10), permitiendo al mismo tiempo el acceso a Internet de salida. 3. Vaya a Auth & Account y configure una política de Captive Portal externo utilizando el protocolo WISPr. 4. Apunte la URL del servidor del portal a la plataforma integrada con el CRM (por ejemplo, Purple) y configure el grupo de servidores RADIUS con las credenciales proporcionadas. 5. Agregue los dominios requeridos a la lista de permitidos, incluyendo el dominio del portal, los endpoints de inicio de sesión social y captive.apple.com. 6. Aplique una política de QoS en el gateway EG que limite el ancho de banda por usuario en la VLAN 100 a 5 Mbps.
Comentario del examinador: Este enfoque identifica correctamente la necesidad de un portal externo para cumplir con el requisito de integración con el CRM. Prioriza la seguridad al exigir el aislamiento de VLAN con ACL en lugar de depender del modo NAT. Además, aborda la configuración crítica del walled garden necesaria para la compatibilidad con iOS e implementa la gestión de ancho de banda solicitada.

Un gran centro de conferencias organiza una cumbre tecnológica de tres días. Utilizan controladores Ruijie RG-WS y requieren un captive portal que autentique a los asistentes mediante un código de evento específico. No requieren la captura de datos a largo plazo ni la integración con un CRM externo, pero sí deben garantizar que el portal se cargue de manera confiable en todos los dispositivos de los asistentes. ¿Cuál es el modelo de implementación más eficiente?

  1. Utilice el modelo de implementación de Native Cloud Portal (Ruijie JaCS). 2. En Ruijie Cloud, vaya a Device Config y configure el SSID de invitados para la autenticación de Captive Portal. 3. Utilice el creador de portales JaCS para diseñar una página de bienvenida personalizada con la marca. 4. Seleccione la opción de inicio de sesión "Voucher" o "Access Code" y genere el código de evento específico para la cumbre. 5. Asegúrese de que el walled garden esté configurado para permitir captive.apple.com para garantizar que el portal se active en dispositivos iOS. 6. Sincronice la configuración con el controlador RG-WS.
Comentario del examinador: Esta solución identifica correctamente que el Native Cloud Portal es la opción más eficiente dada la ausencia de requisitos para la captura de datos externos o la integración con un CRM. Aprovecha eficazmente la funcionalidad integrada de JaCS para el acceso basado en cupones, al tiempo que señala correctamente la importancia de la configuración del walled garden para la compatibilidad con iOS.

Preguntas de práctica

Q1. Una cadena minorista con 50 sucursales necesita implementar WiFi para invitados utilizando gateways Ruijie Reyee EG. Requieren la capacidad de capturar los correos electrónicos de los clientes y sincronizarlos con su CRM central. ¿Qué modelo de implementación de portal deben elegir?

Sugerencia: Considere el requisito de integración con sistemas externos y captura de datos.

Ver respuesta modelo

Deben elegir el modelo de Captive Portal Externo (WISPr/RADIUS). El Native Cloud Portal (JaCS) no es compatible con la integración avanzada de CRM externos ni con la captura centralizada de datos en una propiedad grande de múltiples sitios.

Q2. Después de implementar un Captive Portal externo en una red Ruijie, los dispositivos Android muestran correctamente la página de inicio de sesión, pero los dispositivos iOS muestran una pantalla en blanco o no logran activar el portal. ¿Cuál es la causa más probable?

Sugerencia: Revise los requisitos para el estado de red restringido de preautenticación.

Ver respuesta modelo

El walled garden (lista de permitidos) está mal configurado. Específicamente, es probable que se haya omitido captive.apple.com. Los dispositivos iOS requieren acceso a este endpoint para detectar el Captive Portal e iniciar el mini-navegador.

Q3. Un administrador de red ha configurado un SSID de invitados en un gateway Ruijie utilizando el modo NAT. ¿Por qué no se recomienda este enfoque para una implementación empresarial y qué debería utilizarse en su lugar?

Sugerencia: Considere el nivel de control y aislamiento requerido para el tráfico de invitados.

Ver respuesta modelo

El modo NAT proporciona visibilidad y control limitados sobre el tráfico de invitados en la Capa 3, lo que dificulta la aplicación de políticas de seguridad estrictas. El enfoque recomendado es el modo VLAN, donde el SSID de invitados se asigna a una VLAN dedicada y se utilizan Listas de Control de Acceso (ACL) para denegar explícitamente el tráfico hacia la red corporativa.

Continúe leyendo esta serie

Diseño de Captive Portals B2B: Recopilación de Nombres Registrados y Datos de la Empresa

Esta guía proporciona a los directores de TI y operadores de recintos un marco técnico neutral del proveedor para diseñar Captive Portals B2B. Detalla cómo estructurar los campos de registro para capturar el nombre registrado y los datos de la empresa, garantizando altas tasas de finalización al tiempo que se mantiene el cumplimiento de GDPR y se crea inteligencia a nivel de cuenta.

Leer la guía →

Captive Portal Architecture: Security, Redirection, and Best Practices

Una referencia técnica definitiva sobre la arquitectura de Captive Portal empresarial. Esta guía detalla el aislamiento de red, la redirección de DNS, la autenticación RADIUS y el cumplimiento de seguridad para los líderes de TI que implementan redes WiFi de invitados seguras y enriquecidas con datos.

Leer la guía →

Optimización de Captive Portals B2B: Captura de nombres de empresas y datos profesionales

Esta guía explica cómo los directores de TI, arquitectos de red y directores de operaciones de recintos pueden configurar Captive Portals B2B para capturar datos profesionales (nombres de empresas, puestos de trabajo y direcciones de correo electrónico empresariales) al momento de iniciar sesión en el WiFi. Abarca toda la arquitectura técnica, desde la aislación de VLAN y la autenticación RADIUS hasta la integración de CRM con Salesforce y HubSpot, con cumplimiento integrado de GDPR y CCPA. Los recintos que implementan esto correctamente transforman su red WiFi de invitados en un motor de datos de origen y en un sistema automatizado de generación de clientes potenciales.

Leer la guía →