Mikrotik RouterOS y WiFi de invitados: configuración de Captive Portal con Purple
Cómo la red WiFi de invitados en la nube de Purple se integra con los dispositivos MikroTik que ejecutan RouterOS, utilizando el Hotspot integrado y RADIUS, y dónde encontrar los pasos exactos de configuración.
Escucha esta guía
Ver transcripción del podcast
Los dispositivos MikroTik que ejecutan RouterOS, configurados a través de Winbox, enrutan y dan servicio a su red. Purple añade la capa de invitados por encima: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de primera mano que recopila. No sustituye a ninguno de sus equipos MikroTik.
Cómo funciona MikroTik RouterOS con la red WiFi de invitados de Purple
Purple es una solución superpuesta en la nube. Su dispositivo MikroTik sigue gestionando la red WiFi; Purple gestiona la experiencia de los invitados a través del Hotspot integrado de RouterOS.
- Hotspot y autenticación web externa. El Hotspot de RouterOS redirige los nuevos dispositivos a su página de bienvenida de Purple. En RouterOS, esa redirección se gestiona mediante dos pequeños archivos HTML (una página de inicio de sesión y una página posterior al inicio de sesión) cargados en el dispositivo, que dirigen al visitante a Purple y de vuelta. El visitante inicia sesión y el Hotspot le concede acceso.
- RADIUS. El Hotspot verifica cada inicio de sesión con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad, añadidos como servidores RADIUS en RouterOS con una entrada primaria y otra secundaria. Los datos de contabilidad son los que alimentan sus análisis de visitantes.
Un Walled Garden, que se añade al Hotspot como una lista de dominios permitidos a los que un dispositivo puede acceder antes de iniciar sesión, permite que se cargue la página de bienvenida y que se completen los pasos de pago o de inicio de sesión con redes sociales.
Ese es todo el modelo: MikroTik mueve los paquetes, Purple es dueño del inicio de sesión y de los datos. Al ejecutarse sobre autenticación web estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Purple es independiente del hardware por diseño.
Qué necesita
- Un dispositivo MikroTik que ejecute RouterOS, con acceso de administrador a través de Winbox.
- Un punto de acceso de Purple con su página de bienvenida y su proceso de inicio de sesión configurados.
- Sus datos de RADIUS de Purple y los dominios de Walled Garden de su panel de control de Purple.
Configuración con Purple
Los parámetros exactos, los servidores RADIUS, la configuración del Hotspot, los perfiles de servidor y de usuario, las entradas del Walled Garden y los dos archivos HTML de redirección están documentados paso a paso en la guía de asistencia de Purple, con los valores precisos que debe introducir. La guía también cubre la opción SecurePass de Purple para los visitantes recurrentes.
Guía de configuración de Mikrotik RouterOS
Siga esa guía para la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Qué obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de primera mano verificados y con consentimiento explícito: quién nos visitó, con qué frecuencia y cómo contactarles con su autorización. Esa es la diferencia entre una red WiFi que conecta a las personas y una red WiFi que crea una audiencia de marketing de su propiedad. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99.999 % en más de 80,000 ubicaciones activas.
Definiciones clave
Hotspot
La función de Captive Portal integrada en RouterOS. Purple la utiliza para redirigir los nuevos dispositivos a la página de bienvenida y para exigir el inicio de sesión.
Autenticación web externa
Un estándar por el cual el punto de acceso redirige un nuevo dispositivo a una página de bienvenida externa para iniciar sesión, en lugar de conceder el acceso por sí mismo. Purple aloja esa página de bienvenida.
RADIUS
El protocolo que utiliza el hardware para verificar cada inicio de sesión y registrar los datos de la sesión con Purple, en los puertos estándar 1812 para autenticación y 1813 para contabilidad.
Walled garden
Una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, para que se carguen la página de bienvenida y los pasos de pago o inicio de sesión con redes sociales.
SecurePass
La opción de Purple para una conexión segura en la que los visitantes frecuentes no tienen que volver a iniciar sesión. Su configuración se detalla en la misma guía de asistencia.
Continúe leyendo esta serie
Zyxel Nebula y guest WiFi: configuración de captive portal con Purple
Cómo funcionan los puntos de acceso de Zyxel Nebula Cloud con el guest WiFi de Purple: un captive portal externo, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
HPE Aruba Instant y WiFi de invitados: configuración de captive portal con Purple
Cómo los puntos de acceso HPE Aruba Instant, administrados a través de Aruba Central o el Virtual Controller, funcionan con el WiFi de invitados de Purple mediante un captive portal externo, RADIUS y una lista de permitidos.
WatchGuard Wi-Fi Cloud AP y guest WiFi: configuración de Captive Portal con Purple
Cómo los puntos de acceso WatchGuard Wi-Fi Cloud, gestionados desde WatchGuard Cloud, funcionan con el guest WiFi de Purple: una página de bienvenida externa con autenticación RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.