Saltar al contenido principal

Resolución de problemas de Captive Portal de Ubiquiti UniFi: lista de verificación para portal externo, hotspot y walled garden

Use esta lista de verificación para descubrir por qué su Captive Portal de Ubiquiti UniFi no funciona y solucionarlo. Relacionará el síntoma con una de las seis causas, ejecutará dos pruebas rápidas y corregirá el servidor del portal externo, el acceso previo a la autorización, las restricciones de subred de invitados, los redireccionamientos HTTPS, la accesibilidad del controlador o la configuración del cliente.

Por Tom HackettPublicado
📖 10 min de lectura2,948 palabras3 ejemplos resueltos10 definiciones clave

Parte de nuestra serie principal: Guía de Captive Portal →

Un Captive Portal de UniFi falla por una de cinco razones. La dirección del servidor del portal externo es incorrecta, o los dominios del portal y de inicio de sesión faltan en el acceso de preautorización. El aislamiento de invitados puede bloquear al host del portal. La redirección puede usar HTTP a una dirección IP. O la consola es inalcanzable. Verifique cada una en orden y luego realice una prueba desde un cliente.

¿Cómo se ve un Captive Portal de UniFi que no funciona?

La mayoría de las fallas se presentan como uno de cuatro síntomas. Identificar el síntoma primero reduce la causa antes de abrir la aplicación UniFi Network.

  • Sin portal en absoluto. El dispositivo se une al SSID de invitados y obtiene una dirección IP, pero no aparece ninguna pantalla de inicio de sesión. El teléfono puede reportar "sin internet" o mostrarse conectado sin tráfico.
  • Una página en blanco o que carga indefinidamente. El Captive Network Assistant (CNA) se abre, pero la página de bienvenida nunca se procesa. El CNA es el pequeño navegador que su sistema operativo inicia en una red cautiva.
  • Una advertencia de certificado. Las computadoras portátiles muestran "Su conexión no es privada" antes de la página de inicio de sesión. Los invitados deben hacer clic a través de una advertencia para continuar.
  • Un portal parcial. La página de bienvenida se carga, pero un botón de inicio de sesión social o de pago se queda cargando, falla o regresa al inicio.

El artículo de soporte de Captive Portal de Purple explica el CNA con más detalle. El CNA verifica un dominio predefinido para probar si el internet es accesible. Luego notifica al dispositivo, inicia un navegador y confirma un estado "en línea". Cuando cualquier parte de esa cadena se rompe, sus invitados ven uno de los síntomas anteriores.

Esta guía asume que su portal de punto de acceso UniFi o portal externo ya está configurado. Es una lista de verificación para la resolución de problemas, no una guía de configuración.

¿Qué causa normalmente que un Captive Portal de UniFi falle?

Seis causas explican la mayoría de los casos de resolución de problemas del portal de invitados de UniFi.

  1. Configuración incorrecta del servidor del portal externo. La dirección apunta a un host antiguo, a un error de escritura o a un servidor al que la puerta de enlace no puede acceder.
  2. Acceso de preautorización incompleto. UniFi etiqueta esta configuración como "Pre-Authorization Access". Es el walled garden de UniFi: los hosts y subredes a los que un invitado puede acceder antes de iniciar sesión. Si el portal, sus recursos o un proveedor de inicio de sesión social no están configurados, la página se queda en blanco o incompleta.
  3. Restricciones de la red de invitados. Las redes de invitados de UniFi bloquean rangos de direcciones privadas. Un servidor de portal o un servidor DNS en una subred interna se vuelve inalcanzable.
  4. Discordancias de redirección de HTTPS y nombre de host. Una redirección de HTTPS a una dirección IP, o a un nombre de host sin un certificado que coincida, activa advertencias del navegador.
  5. Accesibilidad del controlador o la consola. Los UniFi Network Servers autoalojados y las consolas en la nube deben permanecer accesibles. Con un portal externo, el controlador también debe comunicarse con el servidor RADIUS que completa el inicio de sesión.
  6. Interferencia del lado del cliente. Las VPN, configuraciones de DNS personalizadas o una notificación de CNA rechazada detienen la redirección en ese dispositivo.

¿Cómo determina qué falla del Captive Portal de UniFi tiene?

Comience con el síntoma, luego realice la primera comprobación de la tabla antes de cambiar cualquier configuración.

Síntoma Causa más probable Primera comprobación Solución
No hay portal ni aviso DNS no accesible o sonda CNA bloqueada ¿Puede el cliente resolver un nombre de host público antes de iniciar sesión? Asigne un servidor DNS fuera de los rangos privados bloqueados, o permítalo en el acceso de preautorización
Página en blanco o cargando infinitamente Falta el host del portal o los recursos en el acceso de preautorización ¿El nombre de host del portal se resuelve y carga desde un dispositivo de invitado? Agregue el host del portal, sus dominios de recursos y su subred al acceso de preautorización
Advertencia de certificado en laptops Redirección HTTPS a una dirección IP o nombre de host no coincidente ¿Qué URL aparece en la barra de direcciones al mostrarse la advertencia? Desactive la redirección HTTPS, o redireccione por nombre de host con un certificado de confianza pública que coincida con ese nombre de host
El botón de inicio de sesión social gira o falla Faltan los dominios del proveedor de identidad ¿Qué dominio falla en la vista de red del navegador? Agregue cada dominio que carga la página de inicio de sesión del proveedor
El paso de pago falla Faltan los dominios de la pasarela de pago ¿Se carga la página de pago? Agregue los hosts del proveedor de pago al acceso de preautorización
El portal carga, el inicio de sesión nunca se completa RADIUS o controlador no accesible ¿Aparecen intentos de autenticación en los eventos del controlador? Restablezca la accesibilidad del controlador y confirme que los detalles de RADIUS coincidan con su proveedor de portal
Un dispositivo falla, otros funcionan VPN del lado del cliente, DNS personalizado o CNA descartado ¿Funciona la redirección a neverssl.com en ese dispositivo? Desactive la VPN o el DNS personalizado, olvide la red y vuelva a unirse

Dos pruebas rápidas separan la mayoría de los fallos. Primero, navegue a neverssl.com en un dispositivo conectado pero no autenticado. El equipo de soporte de Purple recomienda este sitio porque evita problemas con las redirecciones SSL. Si neverssl.com redirecciona a su portal, la redirección funciona y el fallo radica en el acceso de preautorización o en el propio portal. Si no redirecciona, revise el DNS, la configuración del servidor de portal externo o el controlador.

Segundo, verifique el registro del cliente en la aplicación UniFi Network. La lista de clientes y los eventos muestran si el dispositivo está en la red de invitados y si se ha autorizado. Un dispositivo marcado como autorizado que sigue mostrando el portal apunta a un problema de caché del lado del cliente o de CNA.

¿Cómo solucionar cada causa del Captive Portal de UniFi?

Purple no reproduce las rutas de menú de UniFi aquí, ya que cambian entre las versiones de UniFi Network. Utilice la documentación actual de Ubiquiti para conocer la ubicación exacta de cada ajuste.

Servidor de portal externo

Confirme que el valor del servidor de portal externo coincida con el que especifica su proveedor de portal. Un solo carácter incorrecto envía a todos los invitados a un host inactivo. Si cambió de proveedor de portal, elimine la dirección anterior en lugar de dejarla junto a la nueva.

Cuando utiliza Purple, los servidores de la página de inicio recopilan los datos del invitado y emiten un inicio de sesión único. El controlador pasa ese inicio de sesión al servidor RADIUS de Purple para completar la autenticación. RADIUS es el protocolo que utiliza el equipo de red para verificar las credenciales con un servidor central. Si el portal se carga pero el inicio de sesión falla, verifique el perfil RADIUS a continuación.

Acceso de preautorización para el portal, inicio de sesión de redes sociales y dominios de pago

Esta es la solución más común. Agregue estas entradas al acceso de preautorización:

  • El host del servidor del portal y cualquier subred en la que se encuentre.
  • Cada dominio que cargue la página de inicio, incluidos fuentes, imágenes y scripts de redes de entrega de contenido.
  • Los dominios de autenticación de cada proveedor de inicio de sesión de redes sociales, si ofrece inicio de sesión con Facebook, Google o Apple.
  • Los hosts de su pasarela de pago, si cobra por el acceso premium.
  • El host del servidor del portal y cualquier subred en la que resida.

Abra la página de inicio desde una laptop en una red sin restricciones, con las herramientas de desarrollador del navegador mostrando las solicitudes de red. Todos los dominios que aparecen allí deben ser accesibles antes del inicio de sesión. En los casos en que su versión de UniFi Network solo acepte entradas de IP, vuelva a verificarlas cada vez que un proveedor cambie sus direcciones.

Aislamiento de red de invitados y subredes bloqueadas

El aislamiento de invitados no bloquea el Captive Portal por sí solo. El aislamiento de dispositivos cliente evita que los dispositivos de los invitados se comuniquen entre sí. Las restricciones de subred de la red de invitados bloquean los rangos de direcciones privadas, y esas restricciones interceptan los servidores internos del portal o DNS.

Si su servidor de portal o solucionador de DNS se encuentra en una subred interna, agregue ese host específico al acceso de preautorización. Un patrón más limpio es entregar a los invitados un solucionador de DNS público y alojar el portal en una dirección pública.

Opciones de redireccionamiento de nombre de host y HTTPS

Los navegadores modernos esperan HTTPS para las páginas de inicio de sesión. El artículo sobre certificados de Cisco WLC de Purple describe el mismo patrón en el hardware de Cisco. Un redireccionamiento a una dirección HTTP, como una IP simple, genera una advertencia de seguridad y los invitados deben hacer clic para continuar.

La solución sigue el mismo principio en UniFi. Deje la redirección HTTPS desactivada y permita que el CNA use HTTP, o redireccione por nombre de host. Un redireccionamiento de nombre de host necesita un certificado SSL/TLS de confianza pública, y el nombre de host debe coincidir con el Common Name del certificado. Un certificado autofirmado o un nombre que no coincida devuelve la advertencia de inmediato.

Accesibilidad del controlador para consolas en la nube y autohospedadas

Para un UniFi Network Server autohospedado, confirme que el servidor se está ejecutando y es accesible desde su puerta de enlace y puntos de acceso. Verifique las reglas del firewall entre sitios si el servidor se encuentra en una oficina central o centro de datos. Para las consolas en la nube, confirme que la consola se muestra en línea y que la puerta de enlace está adoptada. Luego confirme que se permite el tráfico saliente a su servidor RADIUS.

Verificaciones de clientes

Pídale al invitado que olvide la red y se vuelva a conectar. Desactive cualquier VPN o configuración de DNS personalizada, que puede omitir el redireccionamiento por completo. Si se perdió la notificación de CNA, abra un navegador y vaya a neverssl.com. En Android, al tocar la notificación "es posible que deba iniciar sesión", se inicia la sesión del navegador CNA.

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.

Ejemplos prácticos de hotelería, retail y eventos

Estos ejemplos prácticos muestran cómo se aplica la lista de verificación a nivel de establecimiento.

Un hotel de 200 habitaciones con una página de bienvenida en blanco

Situación. Un hotel utilizaba un UniFi Network Server alojado de forma local y un portal externo. Después de un cambio de red, los huéspedes en el SSID de invitados veían una página en blanco. El personal de recepción registraba alrededor de una docena de quejas por noche.

Qué se hizo. neverssl.com no redireccionaba, por lo que el equipo revisó primero el DNS. El alcance de DHCP de la VLAN de invitados estaba entregando un servidor DNS interno en una subred privada. Las restricciones de invitados bloqueaban esa subred. El equipo cambió el alcance de invitados a un sistema de resolución público.

Resultado. Los redireccionamientos del portal funcionaron en la siguiente conexión. La recepción no registró más quejas de WiFi esa semana.

Una cadena de retail de 40 tiendas con un inicio de sesión social bloqueado

Situación. Una cadena de retail agregó inicio de sesión social a su página de bienvenida. El formulario de correo electrónico funcionaba, pero el botón de redes sociales se quedaba cargando indefinidamente en todas las tiendas.

Qué se hizo. El equipo abrió la página de bienvenida con las herramientas de desarrollo y listó cada dominio que cargaba el inicio de sesión del proveedor. Los agregaron al acceso de preautorización en una tienda piloto, probaron en Android y iOS, y luego aplicaron el cambio a las 40 tiendas.

Resultado. El inicio de sesión social se completó en las 40 tiendas. El equipo ahora vuelve a probar la tienda piloto después de cada actualización del proveedor.

Un centro de conferencias con advertencias de certificado

Situación. Los delegados en computadoras portátiles veían "Su conexión no es privada" antes del portal. Los teléfonos funcionaban a través del CNA, por lo que la falla parecía intermitente.

Qué se hizo. La barra de direcciones mostraba un redireccionamiento HTTPS a una dirección IP. El equipo desactivó el redireccionamiento HTTPS hasta que se implementó un certificado de confianza pública que coincidiera con el nombre de host de redireccionamiento.

Resultado. La advertencia desapareció en las computadoras portátiles. El servicio de asistencia del evento dejó de recibir tickets del portal durante el resto de la conferencia.

¿Cómo evitar que el captive portal de UniFi vuelva a fallar?

  • Mantenga un registro de preautorización. Enumere cada host y subred, por qué está allí y a quién pertenece. Revíselo cuando agregue un método de inicio de sesión o un proveedor de pago.
  • Pruebe después de cada cambio. Use un teléfono Android, un iPhone y una computadora portátil. Confirme que neverssl.com redirecciona y que el inicio de sesión se completa.
  • Realice un seguimiento del vencimiento del certificado. Un certificado vencido en un redireccionamiento de nombre de host produce la misma advertencia que la ausencia de un certificado.
  • Monitoree el controlador. Reciba alertas sobre un servidor alojado de forma local que se desconecta antes de que los invitados se den cuenta.
  • Opere una red de invitados abierta. Purple recomienda redes de invitados abiertas porque la familiaridad reduce la fricción al iniciar sesión.

La misma disciplina se aplica a otros proveedores. La guía de solución de problemas del captive portal de HPE Aruba y la guía de solución de problemas del captive portal de Cisco Meraki de Purple siguen la misma lista de verificación para esas plataformas.

Preguntas frecuentes

¿Funciona Purple con los puntos de acceso Ubiquiti UniFi que ya tenemos?

Sí, Purple se ejecuta en Ubiquiti UniFi como un portal externo y servicio RADIUS, por lo que conserva sus puntos de acceso existentes. Purple es independiente del hardware y también es compatible con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme y Fortinet. Esto es importante para propiedades de múltiples sitios con hardware mixto, ya que una sola configuración de WiFi para invitados cubre a todos los proveedores. La plataforma de Purple se ejecuta en más de 80,000 ubicaciones activas, según los propios datos de Purple.

¿Podemos mantener un UniFi Network Server autohospedado con un portal externo?

Sí, un UniFi Network Server autohospedado funciona con un portal externo, siempre que permanezca accesible. La puerta de enlace y los puntos de acceso deben comunicarse con el servidor, y el servidor debe comunicarse con el servicio RADIUS de su proveedor de portal. Verifique las reglas del firewall entre los sitios si el servidor se encuentra en una oficina central. Las consolas en la nube eliminan la tarea de hospedaje, pero aún necesitan acceso saliente a RADIUS.

¿Nuestra red de invitados de UniFi debería ser abierta o estar protegida por contraseña?

La opción recomendada para el acceso de invitados es una red abierta. Purple recomienda ofrecer WiFi para invitados a través de una red abierta porque ahora es la convención estándar y reduce la fricción al iniciar sesión. El captive portal sigue controlando el acceso, recopila las opciones de consentimiento de elección consciente y emite a cada invitado un inicio de sesión único. Las redes de invitados protegidas por contraseña agregan un paso y generan más consultas en la recepción.

¿Necesitamos comprar un certificado SSL para nuestro captive portal?

Sí, si redirige a los invitados a través de HTTPS o por nombre de host. Los navegadores esperan un certificado de confianza pública y el nombre de host de redireccionamiento debe coincidir con el nombre común del certificado. Sin uno, las laptops muestran una advertencia de seguridad antes de que se cargue el portal. Si no puede mantener un certificado, deje desactivada la redirección HTTPS y permita que el CNA del dispositivo utilice una redirección HTTP en su lugar.

¿Cómo afecta el cambio a Purple a nuestra posición frente al GDPR?

Purple le ayuda a cumplir con el GDPR en lugar de agregar riesgos. Purple cuenta con las certificaciones ISO 27001, GDPR, CCPA y Cyber Essentials, y la página de bienvenida registra las opciones de consentimiento de elección consciente para el consentimiento de marketing. Los datos de origen que recopila permanecen vinculados al consentimiento que otorgó cada invitado. Su propio aviso de privacidad y política de retención siguen vigentes, así que revise ambos antes del lanzamiento.

¿Cuánto esfuerzo requiere migrar del hotspot integrado de UniFi a Purple?

Migrar a Purple es un cambio de configuración, no un proyecto de hardware. Solo tiene que apuntar el servidor del portal externo y la configuración de RADIUS hacia Purple, y luego actualizar el acceso de preautorización para los dominios de la página de bienvenida. Purple se integra sobre su infraestructura de UniFi existente, por lo que no es necesario desinstalar ni reemplazar nada. Pruebe primero en un sitio y luego copie la configuración en todo su patrimonio.

¿Puede Purple gestionar el inicio de sesión de invitados en espacios de gran afluencia?

Sí, Purple procesó 440 millones de inicios de sesión en 2024, de acuerdo con los propios datos de Purple. Ese volumen abarca hoteles, tiendas minoristas, trenes y centros de atención médica con picos de tráfico muy altos. En UniFi, la capacidad del portal rara vez es el cuello de botella. La accesibilidad de DNS y el acceso completo de preautorización son más importantes, así que aplique esta lista de verificación antes de un evento importante.

Definiciones clave

Captive Portal

Una página web que intercepta a un cliente recién conectado y requiere una acción, como el inicio de sesión o el consentimiento, antes de otorgar un acceso más amplio a la red. El IETF describe la arquitectura en el RFC 8952, que cubre la detección, el dispositivo de aplicación y el servidor del portal.

Lo encontrará como el portal de hotspot de UniFi o un portal externo. Cuando cualquier paso de la cadena de redireccionamiento se rompe, los huéspedes no ven ningún portal, ven una página en blanco o una advertencia.

Captive Network Assistant (CNA)

El pequeño navegador que un sistema operativo inicia en una red cautiva. Sondea un dominio predefinido para probar si internet es accesible, notifica al dispositivo, abre la página de inicio de sesión y confirma el estado en línea.

Una sonda bloqueada o una notificación de CNA descartada es la razón por la que un dispositivo falla mientras otros funcionan. Abrir neverssl.com en un navegador reinicia el redireccionamiento manualmente.

Acceso previo a la autorización (walled garden)

La configuración "Pre-Authorization Access" de UniFi: una lista de permitidos de hosts y subnets a los que un invitado puede acceder antes de autenticarse. Se aplica en el gateway antes del inicio de sesión en el Captive Portal.

Esta es la solución más común. La falta de dominios del portal, de recursos, de inicio de sesión social o de pago produce páginas de bienvenida en blanco o incompletas.

Servidor de portal externo

La configuración de UniFi que envía a los invitados no autenticados a una página de bienvenida de terceros en lugar de usar el portal hotspot integrado. La dirección debe resolverse y ser accesible desde la puerta de enlace.

Un error tipográfico o una dirección heredada de un proveedor anterior envía a cada invitado a un host inactivo. Elimine las entradas antiguas cuando cambie de proveedor.

RADIUS

Remote Authentication Dial-In User Service, definido en IETF RFC 2865. Transporta solicitudes de acceso desde los equipos de red a un servidor central que acepta o rechaza las credenciales.

Con Purple, el controlador pasa el inicio de sesión único al servidor RADIUS de Purple. Si el portal carga pero el inicio de sesión nunca se completa, verifique los detalles de RADIUS y la accesibilidad de salida.

Aislamiento de dispositivos clientes

Una función del punto de acceso que bloquea el reenvío de capa 2 entre clientes inalámbricos en el mismo SSID, de modo que los dispositivos de los invitados no pueden comunicarse entre sí. Es una función del fabricante en lugar de formar parte de IEEE 802.11.

El aislamiento por sí solo no bloquea el portal. Las restricciones de subred privada de la red de invitados son las que interceptan los servidores internos del portal o de DNS.

VLAN

Una VLAN virtual definida por IEEE 802.1Q, que etiqueta tramas Ethernet para separar el tráfico en redes lógicas a través de una infraestructura de conmutación compartida.

El SSID de invitados normalmente se asocia a una VLAN de invitados con su propio rango DHCP. La configuración DNS del rango determina si los invitados pueden resolver nombres de host antes de iniciar sesión.

Rango DHCP

El grupo de direcciones y las opciones que un servidor DHCP entrega a los clientes, definido en IETF RFC 2131. Las opciones incluyen la puerta de enlace predeterminada y los servidores DNS que el cliente debe utilizar.

Un rango de invitados que entrega un servidor DNS interno en una subred privada bloqueada impide por completo que aparezca el portal.

Nombre común del certificado SSL/TLS

Un certificado X.509, perfilado para internet en IETF RFC 5280, que vincula una clave pública a un sujeto. Los navegadores verifican que el nombre de host al que se conectan coincida con los nombres en el certificado.

Una redirección HTTPS a una IP sin procesar, un nombre de host que no coincide o un certificado autofirmado provocan el error "La conexión no es privada" en las laptops.

Consentimientos de elección consciente

Término de Purple para el consentimiento de marketing que un invitado otorga activamente en la página de bienvenida. Bajo el artículo 4(11) y el artículo 7 del GDPR, el consentimiento debe ser libre, específico, informado y demostrable.

La página de bienvenida registra estos consentimientos, de modo que los datos de origen (first-party data) quedan vinculados al consentimiento que otorgó cada invitado. Su propio aviso de privacidad y política de retención siguen aplicando.

Ejemplos resueltos

Un hotel de 200 habitaciones opera un UniFi Network Server autohospedado con un portal externo. Después de un cambio de red, los huéspedes en el SSID de invitados ven una página en blanco y el personal de recepción registra alrededor de una docena de quejas por noche. ¿Qué lo solucionó?

El equipo navegó a neverssl.com en un dispositivo no autenticado y no se redireccionó, lo que apuntaba al DNS, a la configuración del servidor del portal o al controlador. Primero revisaron el DNS. El alcance DHCP de la VLAN de invitados estaba entregando un servidor DNS interno en una subred privada, y las restricciones de invitados de UniFi bloquean los rangos de direcciones privadas. Por lo tanto, los huéspedes no podían resolver nombres de host antes de iniciar sesión. El equipo cambió el alcance de invitados a un sistema de resolución público. Los redireccionamientos del portal funcionaron en la siguiente conexión y la recepción no registró más quejas de WiFi esa semana.

Una cadena minorista de 40 tiendas agrega inicio de sesión social a su página de bienvenida. El formulario de correo electrónico funciona, pero el botón de inicio de sesión social gira indefinidamente en todas las tiendas. ¿Cómo lo resolvió el equipo?

Un botón social que gira indefinidamente significa que los dominios del proveedor de identidad no están incluidos en el acceso previo a la autorización. El equipo abrió la página de bienvenida en una laptop con las herramientas de desarrollo del navegador mostrando las solicitudes de red. Listaron cada dominio que cargaba la página de inicio de sesión del proveedor y agregaron esas entradas al acceso previo a la autorización en una tienda piloto. Probaron en Android y iOS antes de implementar el cambio en las 40 tiendas. El inicio de sesión social se completó con éxito en todas partes. Ahora, el equipo vuelve a probar la tienda piloto después de cada actualización del proveedor, ya que los dominios y las direcciones de los proveedores cambian.

En un centro de conferencias, los delegados con laptops ven "Su conexión no es privada" antes del portal, mientras que los teléfonos funcionan a través del CNA. El fallo parece intermitente. ¿Cuál fue la causa y la solución?

El equipo leyó la URL en la barra de direcciones al aparecer la advertencia. Mostraba un redireccionamiento HTTPS a una dirección IP, que ningún certificado de confianza pública puede coincidir. Los teléfonos funcionaban porque el CNA manejaba el redireccionamiento de manera diferente, lo que hacía que el fallo pareciera intermitente. El equipo desactivó el redireccionamiento HTTPS hasta que se implementara un certificado de confianza pública que coincidiera con el nombre de host de redirección. La advertencia desapareció en las laptops y el equipo de soporte del evento dejó de recibir reportes sobre el portal por el resto de la conferencia.

Preguntas frecuentes

¿Funciona Purple con los puntos de acceso Ubiquiti UniFi que ya tenemos?

Sí, Purple funciona en Ubiquiti UniFi como un portal externo y servicio RADIUS, lo que le permite conservar sus puntos de acceso actuales. Purple es independiente del hardware y también es compatible con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme y Fortinet. Esto es clave para entornos de múltiples sitios con hardware mixto, ya que una sola configuración de WiFi de invitados cubre a todos los fabricantes. La plataforma de Purple opera en más de 80,000 establecimientos activos, según los propios datos de Purple.

¿Podemos conservar un UniFi Network Server autohospedado con un portal externo?

Sí, un UniFi Network Server autohospedado funciona con un portal externo, siempre que permanezca accesible. La puerta de enlace y los puntos de acceso deben comunicarse con el servidor, y el servidor debe comunicarse con el servicio RADIUS de su proveedor de portal. Revise las reglas del firewall entre sitios si el servidor se encuentra en una oficina central. Las consolas en la nube eliminan la tarea de hospedaje, pero aún necesitan acceso de salida a RADIUS.

¿Nuestra red de invitados de UniFi debería ser abierta o estar protegida por contraseña?

Una red abierta es la opción recomendada para el acceso de invitados. Purple recomienda ofrecer WiFi para invitados a través de una red abierta porque ahora es la norma estándar y reduce la fricción al iniciar sesión. El Captive Portal sigue controlando el acceso, recopila autorizaciones de elección consciente y emite a cada invitado un inicio de sesión único. Las redes de invitados protegidas por contraseña añaden un paso y generan más consultas en la recepción.

¿Necesitamos comprar un certificado SSL para nuestro Captive Portal?

Sí, si redirige a los invitados a través de HTTPS o por nombre de host. Los navegadores esperan un certificado de confianza pública, y el nombre de host de redireccionamiento debe coincidir con el nombre común del certificado. Sin uno, las laptops mostrarán una advertencia de seguridad antes de que se cargue el portal. Si no puede mantener un certificado, deje desactivada la redirección HTTPS y permita que el CNA del dispositivo utilice una redirección HTTP en su lugar.

¿Cómo afecta el cambio a Purple a nuestra posición frente al GDPR?

Purple le ayuda a cumplir con el GDPR en lugar de añadir riesgos. Purple cuenta con las certificaciones ISO 27001, GDPR, CCPA y Cyber Essentials, y la página de inicio registra las autorizaciones de elección consciente para el consentimiento de marketing. Los datos de primera mano que recopila permanecen vinculados al consentimiento que otorgó cada invitado. Su propio aviso de privacidad y política de retención siguen aplicando, así que revise ambos antes del lanzamiento.

¿Qué tanto esfuerzo requiere migrar del hotspot integrado de UniFi a Purple?

El cambio a Purple es un cambio de configuración, no un proyecto de hardware. Usted apunta el servidor del portal externo y la configuración de RADIUS hacia Purple, y luego actualiza el acceso de preautorización para los dominios de la página de inicio. Purple se superpone a su infraestructura de UniFi existente, por lo que no es necesario desinstalar ni reemplazar nada. Pruebe primero en un sitio y luego copie la configuración en el resto de sus instalaciones.

¿Puede Purple gestionar el inicio de sesión de invitados en recintos de gran volumen?

Sí, Purple procesó 440 millones de inicios de sesión en 2024, de acuerdo con los propios datos de Purple. Ese volumen abarca [hoteles](/industries/hotels), [tiendas minoristas](/industries/retail), [trenes](/industries/trains) y sitios de [atención médica](/industries/healthcare) con picos de alta demanda. En UniFi, la capacidad del portal rara vez es el cuello de botella. La accesibilidad de DNS y el acceso completo de preautorización son más importantes, así que aplique esta lista de verificación antes de un evento grande.

Continúe leyendo esta serie

Solución de problemas del Captive Portal de HPE Aruba: lista de verificación de redireccionamiento, certificados y walled garden

Use esta lista de verificación para diagnosticar un Captive Portal de HPE Aruba que presenta fallas a partir del síntoma que observa: sin redireccionamiento, una advertencia de certificado o un usuario invitado que nunca es liberado. Después, puede rastrear la falla hasta el DNS, DHCP, el walled garden, la URL de redireccionamiento, el certificado o RADIUS. Finalmente, aplique la solución en los Instant APs, Aruba Central o en un controlador de movilidad.

Leer la guía →

Resolución de problemas de Captive Portal de Cisco Meraki: lista de verificación para splash page, walled garden y RADIUS

Use esta lista de verificación para identificar cuál de las cuatro fallas está afectando su Captive Portal de Cisco Meraki: tipo de splash page, walled garden, transferencia de URL de concesión o accesibilidad de RADIUS. Podrá leer el registro de eventos de Meraki, asociar el síntoma con su causa y aplicar la solución correcta sin repetir la configuración del SSID.

Leer la guía →

Inicio de sesión en el Captive Portal en Android: una lista de verificación de implementación para Cisco Meraki, HPE Aruba y Ubiquiti UniFi

Use esta lista de verificación para lograr que la notificación de inicio de sesión de Android aparezca de manera confiable en Cisco Meraki, HPE Aruba y Ubiquiti UniFi. Definirá un walled garden acotado, bloqueará el tráfico hasta el inicio de sesión, protegerá la página de inicio de sesión con HTTPS y mantendrá el funcionamiento de DNS. También elegirá un tiempo de espera de sesión, decidirá sobre la opción 114 de DHCP y rastreará cada síntoma del invitado hasta su solución.

Leer la guía →

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.