- Purple
- Captive portals: a complete guide
- Resolución de problemas de Captive Portal de Ruckus: lista de verificación de redirección WISPr, hotspot y walled garden
Resolución de problemas de Captive Portal de Ruckus: lista de verificación de redirección WISPr, hotspot y walled garden
Podrá diagnosticar un Captive Portal de Ruckus con fallas a partir del síntoma que reportan los usuarios invitados, para luego solucionarlo en un orden establecido. El orden abarca la URL de inicio de sesión de hotspot (WISPr), el walled garden, la contraseña de la interfaz del portal northbound, la autenticación y contabilidad RADIUS, y los certificados de redirección HTTPS. Las verificaciones se aplican en SmartZone, Ruckus One y Unleashed.
Parte de nuestra serie principal: Guía de Captive Portal →
- ¿Cómo se ve un captive portal de Ruckus que no funciona?
- ¿Qué causa habitualmente las fallas del captive portal de Ruckus?
- Configuración de la página de inicio y redirección del servicio de hotspot
- Brechas en el walled garden
- Credenciales de la interfaz de portal en sentido norte (northbound)
- Autenticación y contabilidad RADIUS
- Comportamiento de redirección HTTPS
- ¿Cómo identificar cuál es la causa?
- Reproducir el problema en un dispositivo limpio
- Leer los eventos del cliente
- ¿Cómo se soluciona en SmartZone, Ruckus One y Unleashed?
- SmartZone
- Ruckus One
- Unleashed
- Descartar fallas similares
- ¿Cómo se ve esto en un establecimiento en vivo?
- Escenario 1: un hotel de 200 habitaciones después de un rediseño de la splash page
- Escenario 2: una cadena minorista de 40 tiendas después de una migración de controlador
- ¿Cómo evitar que las fallas del Captive Portal de Ruckus vuelvan a ocurrir?
- Preguntas frecuentes
- ¿Funciona Purple con Ruckus SmartZone, Ruckus One y Unleashed?
- ¿Necesitamos nuevos puntos de acceso para agregar Purple a una red Ruckus existente?
- ¿Podemos migrar del portal de invitados integrado de Ruckus a Purple sin interrumpir a los invitados?
- ¿Cómo maneja Purple los datos de los invitados recopilados a través de un Captive Portal de Ruckus?
- ¿Cuánto tiempo toma una implementación de Captive Portal de Ruckus con Purple?
- ¿A qué escala ha sido probada la plataforma de WiFi para invitados de Purple?
La mayoría de las fallas del captive portal de Ruckus se deben a cinco factores: la URL de inicio de sesión y la página de inicio de hotspot (WISPr), entradas faltantes en el walled garden para el portal y sus recursos, una contraseña incorrecta en la interfaz del portal hacia el norte (northbound portal interface), fallas en la autenticación o contabilidad de RADIUS y advertencias de certificados de redirección HTTPS. Verifíquelos en ese orden, utilizando el historial de eventos del cliente en SmartZone, Ruckus One o Unleashed.
¿Cómo se ve un captive portal de Ruckus que no funciona?
Un servicio de hotspot de Ruckus utiliza WISPr (roaming de proveedor de servicios de internet inalámbrico). Este es un marco en el que el controlador mantiene a un invitado no autenticado detrás de un captive portal hasta que un sistema externo lo aprueba. Un captive portal es la página de bienvenida que un invitado completa antes de acceder a internet. Cuando la cadena se rompe, el invitado experimenta uno de seis síntomas:
- Sin redirección alguna. El dispositivo se conecta al SSID y recibe una dirección IP, pero no aparece ninguna solicitud de inicio de sesión y el navegador agota el tiempo de espera.
- Una página de bienvenida en blanco o cargada a medias. Se abre la solicitud, pero no se cargan los logotipos, las fuentes, los scripts o los botones de inicio de sesión social.
- Una advertencia de certificado antes del portal. El navegador muestra "Su conexión no es privada" o un mensaje similar, y el invitado debe hacer clic para continuar.
- Un bucle de inicio de sesión. El invitado completa el formulario y vuelve a la página de bienvenida, todavía sin conexión.
- Sin solicitud, pero sin internet. El dispositivo informa que está en línea, por lo que el Asistente de Red Captiva nunca se abre.
- En línea, pero sin datos de sesión. Los invitados navegan con normalidad, pero los inicios de sesión y la duración de las sesiones nunca llegan a sus informes.
Los últimos dos síntomas son fáciles de pasar por alto porque nadie llama al soporte técnico. Se dará cuenta más tarde, cuando sus datos de invitados dejen de crecer.
¿Qué causa habitualmente las fallas del captive portal de Ruckus?
Es útil conocer la secuencia primero. El artículo de soporte del Captive Portal de Purple lo detalla. El controlador administra la interacción de WiFi con los servidores de la página de bienvenida de Purple. Esos servidores recopilan los datos del invitado y emiten un inicio de sesión de un solo uso. Luego, el controlador pasa ese inicio de sesión al servidor RADIUS de Purple para completar el acceso. RADIUS (Servicio de usuario de marcación de autenticación remota, RFC 2865) es el protocolo que autentica la sesión. La contabilidad de RADIUS (RFC 2866) informa la sesión posteriormente.
Cada paso tiene su propio modo de falla.
Configuración de la página de inicio y redirección del servicio de hotspot
El servicio de hotspot contiene la URL de inicio de sesión externa y la página de inicio. La URL de inicio de sesión es a donde se envía a los invitados no autenticados. La página de inicio es donde aterrizan después de iniciar sesión. Un error de dedo, una URL desactualizada tras un cambio de portal o un servicio de hotspot incorrecto asociado a la WLAN interrumpirán la redirección. Una página de inicio que apunta a una URL bloqueada o retirada hace que un inicio de sesión exitoso parezca una falla.
Brechas en el walled garden
El walled garden es la lista de destinos a los que un invitado no autenticado puede acceder antes de iniciar sesión. Debe incluir el hostname del portal y cada host desde el cual la página de inicio carga recursos. También debe incluir los dominios de cualquier proveedor de identidad social o de inicio de sesión único que ofrezca. Si añade una opción de inicio de sesión, lea cómo habilitar el inicio de sesión único y añada los dominios de ese proveedor. Un solo host de recursos faltante produce una página cargada a medias.
El error opuesto también causa problemas. Los dispositivos prueban la conectividad verificando un nombre de dominio predefinido, de acuerdo con el artículo de soporte de Purple. Si ese dominio de prueba se encuentra en el walled garden, el dispositivo cree que está conectado. La solicitud de inicio de sesión nunca aparece y el invitado se queda sin conexión.
Credenciales de la interfaz de portal en sentido norte (northbound)
En SmartZone, la interfaz de portal en sentido norte es la forma en que un portal externo le indica al controlador que un invitado ha iniciado sesión. El portal se autentica en esa interfaz con una contraseña configurada en el controlador. Si esa contraseña cambia en un solo lado, el portal no puede autorizar a nadie. El invitado completa el formulario y regresa en bucle a la página de inicio.
Autenticación y contabilidad RADIUS
El controlador reenvía el inicio de sesión único a RADIUS. La autenticación falla si el secreto compartido difiere, si el servidor RADIUS no está disponible o si las solicitudes llegan desde una dirección que el servidor no reconoce. Los fallos de contabilidad son más silenciosos. Los invitados se conectan, pero los registros de inicio y fin de sesión nunca llegan.
Comportamiento de redirección HTTPS
Los navegadores modernos esperan una página de inicio de sesión a través de HTTPS. El artículo sobre certificados de Cisco WLC de Purple describe el efecto en los controladores Cisco. Una redirección HTTP a una dirección de controlador activa una advertencia de seguridad, y el invitado debe hacer clic para continuar. La solución en este caso es un certificado de confianza pública cuyo Common Name coincida con el hostname de autenticación web del controlador. El mismo principio se aplica al habilitar la redirección HTTPS en un controlador Ruckus. Un certificado expirado, o una discrepancia de nombre, hace que la advertencia vuelva a aparecer.
¿Cómo identificar cuál es la causa?
Comience por el síntoma, no por la configuración. La tabla asigna cada síntoma a su causa más probable y al primer lugar donde debe buscar.
| Síntoma | Causa más probable | Dónde buscar primero | Primera comprobación |
|---|---|---|---|
| No hay solicitud de inicio de sesión, el navegador agota el tiempo de espera | URL de inicio de sesión del hotspot incorrecta, o servicio de hotspot incorrecto en la WLAN | Configuración de WLAN y del servicio de hotspot (WISPr) | Abra neverssl.com en un dispositivo de prueba y vea dónde aterriza |
| La página de inicio carga sin imágenes ni botones | Falta el host de recursos o del proveedor de identidad en el walled garden | Lista de walled garden | Cargue el portal en una laptop y enumere cada host bloqueado en las herramientas de desarrollo del navegador |
| El dispositivo indica que está en línea, no hay solicitud, no hay internet | Dominio de prueba de conectividad en el walled garden | Lista de walled garden | Elimine las entradas comodín genéricas y vuelva a probar |
| Advertencia de certificado antes del portal | Redirección HTTPS sin un certificado de confianza coincidente | Configuración de certificado del controlador | Comparar el nombre y la fecha de vencimiento del certificado con el nombre de host de redirección |
| El formulario se completa, el invitado vuelve al inicio | Discrepancia en la contraseña de la interfaz del portal Northbound | Configuración de la interfaz Northbound e integración del portal | Confirmar que la contraseña coincida en ambos lados |
| Inicio de sesión rechazado después del formulario | Discrepancia en el secreto compartido de RADIUS o en la dirección de origen | Servicio de autenticación RADIUS y eventos de clientes | Buscar tiempos de espera o rechazos de autenticación |
| Invitados en línea, sin datos de sesión | RADIUS accounting mal configurado o no vinculado | Servicio de RADIUS accounting en la WLAN | Confirmar que el accounting esté habilitado y apunte al servidor correcto |
Reproducir el problema en un dispositivo limpio
Olvide la red SSID en un teléfono de prueba y en una laptop de prueba, luego vuelva a conectarse. Si el aviso no se abre, el artículo de soporte de Purple recomienda navegar a neverssl.com. Ese sitio evita problemas de redirección SSL, por lo que muestra si la redirección en sí funciona.
Leer los eventos del cliente
Cada plataforma Ruckus mantiene un historial de eventos del cliente. En SmartZone, use los registros de eventos y alarmas y el historial de conexión del cliente. En Ruckus One, abra el cliente y revise sus eventos. En Unleashed, verifique el registro de eventos para la dirección MAC del cliente. Busque tres cosas: si el cliente se asoció, si fue redirigido y si RADIUS lo aceptó o lo rechazó. Esa secuencia le indica qué eslabón de la cadena se rompió.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.
¿Cómo se soluciona en SmartZone, Ruckus One y Unleashed?
Las soluciones siguen el mismo orden en las tres plataformas. Los menús difieren, así que siga la documentación de Ruckus para su versión y el artículo de soporte de Captive Portal para los valores de Purple.
SmartZone
Confirme que la WLAN utilice el servicio de hotspot (WISPr) que espera y que su URL de inicio de sesión coincida con la integración. Vuelva a crear el walled garden a partir de la lista actual, no de memoria. Verifique que la contraseña de la interfaz del portal Northbound coincida con la configurada para el portal. Luego, confirme que los servicios de autenticación y accounting de RADIUS apunten a los servidores correctos con el secreto compartido correcto.
Ruckus One
Ruckus One administra los mismos elementos WISPr de manera centralizada. Verifique la configuración del proveedor del portal de la red de invitados, el walled garden y los servicios RADIUS. Las excepciones a nivel de sitio merecen atención, porque un sitio puede desviarse de la plantilla aplicada en todos los demás lugares.
Unleashed
Unleashed ejecuta la función de controlador en un punto de acceso, así que verifique el servicio de hotspot en ese AP maestro. Preste atención a la configuración del walled garden y de RADIUS, y confirme que el servicio de hotspot esté vinculado a la WLAN de invitados.
Descartar fallas similares
Algunas quejas parecen fallas del portal, pero no lo son. Si a los invitados se les vuelve a solicitar el inicio de sesión mientras caminan entre puntos de acceso, lea la guía para resolver problemas de roaming en WLANs corporativas. Si las sesiones se caen aleatoriamente en los canales de 5GHz, la lista de verificación para diagnóstico de eventos de radar DFS es el mejor punto de partida.
¿Cómo se ve esto en un establecimiento en vivo?
Los dos escenarios siguientes son ilustrativos. Muestran el método en lugar de reportar una implementación específica.
Escenario 1: un hotel de 200 habitaciones después de un rediseño de la splash page
Situación. El equipo de marketing relanzó la splash page del hotel. A la mañana siguiente, la recepción reportó que los huéspedes veían una página en blanco con un solo campo de formulario.
Qué se hizo. El ingeniero cargó el portal en una laptop y listó las peticiones bloqueadas en las herramientas de desarrollo del navegador. El nuevo diseño extraía fuentes e imágenes de un host que no estaba en el walled garden de SmartZone. El ingeniero agregó ese host, volvió a conectar un teléfono y una laptop de prueba, y confirmó que ambos mostraban la página completa.
Resultado. La splash page completa se cargó en ambos dispositivos de prueba en el primer reintento. La solución fue una sola entrada en el walled garden, y los eventos de clientes mostraron que los invitados volvieron a pasar la redirección y la aceptación de RADIUS. Para saber más sobre la experiencia de los huéspedes en este sector, consulte Purple para Hotels.
Escenario 2: una cadena minorista de 40 tiendas después de una migración de controlador
Situación. Un minorista trasladó sus tiendas a un nuevo clúster de SmartZone. Los clientes aún podían conectarse, pero los reportes de invitados mostraban cero sesiones nuevas en las 40 tiendas.
Qué se hizo. Los eventos de clientes mostraban aceptaciones de autenticación de RADIUS, pero no registros de contabilidad (accounting). El servicio de contabilidad no se había vinculado a la WLAN de invitados en el nuevo clúster. El ingeniero lo vinculó y confirmó que la clave compartida (shared secret) coincidía.
Resultado. Los registros de sesión volvieron a aparecer en las 40 tiendas. Los clientes no experimentaron ninguna interrupción, ya que sólo los reportes se habían visto afectados. Consulte Purple para Retail para ver cómo estos datos de sesión alimentan el conocimiento sobre los consumidores.
¿Cómo evitar que las fallas del Captive Portal de Ruckus vuelvan a ocurrir?
La mayoría de las fallas repetitivas provienen de cambios, no de fallos técnicos. Cinco hábitos ayudan a prevenirlas:
- Trate el walled garden como un documento controlado. Registre cada entrada, su propietario y la razón de su existencia. Revíselo cada vez que cambie la splash page.
- Rote las claves en ambos lados al mismo tiempo. Cambie la contraseña de la interfaz del portal hacia el norte (northbound) y la clave compartida de RADIUS en una sola ventana de cambio, nunca de forma aislada.
- Monitoree el vencimiento de los certificados. Agende la renovación con suficiente anticipación antes de que expire el certificado de redirección HTTPS, y vuelva a verificar la coincidencia del nombre después.
- Realice pruebas después de cada cambio. Ejecute la misma verificación en un iPhone, un teléfono Android, una laptop Windows y una laptop macOS. Los diferentes sistemas operativos manejan el Captive Network Assistant de distintas maneras.
- Monitoree el conteo de sesiones diariamente. Una caída repentina a cero en sus analíticas de WiFi apunta a la contabilidad antes de que algún invitado se queje.
Mantenga la red de invitados abierta, como recomienda el artículo de soporte de Purple. Una red abierta es la convención estándar, y un comportamiento familiar reduce la fricción al iniciar sesión. Para los operadores de transporte, donde los pasajeros se conectan en movimiento, se aplican las mismas verificaciones; consulte Purple para Trenes.
Preguntas frecuentes
¿Funciona Purple con Ruckus SmartZone, Ruckus One y Unleashed?
Sí, Purple Guest WiFi se ejecuta en los servicios de hotspot de Ruckus (WISPr) como un Captive Portal externo. Purple es independiente del hardware y también funciona con Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. El controlador maneja el redireccionamiento y RADIUS, mientras que Purple aloja la página de bienvenida y autentica al invitado. Los valores y pasos de configuración se encuentran en el artículo de soporte del Captive Portal de Purple.
¿Necesitamos nuevos puntos de acceso para agregar Purple a una red Ruckus existente?
No, Purple se ejecuta como una superposición en la nube sobre los puntos de acceso y el controlador Ruckus que ya posee. Configura un servicio de hotspot, un walled garden y los ajustes de RADIUS en el controlador, y luego apunta la WLAN de invitados a Purple. No se reemplaza nada en el sitio. La mayor parte del esfuerzo radica en probar el redireccionamiento en dispositivos iOS, Android, Windows y macOS antes de entrar en producción.
¿Podemos migrar del portal de invitados integrado de Ruckus a Purple sin interrumpir a los invitados?
Sí, si compila primero la configuración de Purple en una WLAN de prueba independiente. Configure el servicio de hotspot, el walled garden y los servicios RADIUS junto a su red de invitados activa, y demuestre el inicio de sesión completo en dispositivos de prueba. Una vez que funcione, asocie el nuevo servicio de hotspot a la WLAN activa en un período de bajo tráfico. Los invitados verán una nueva página de bienvenida, no una interrupción del servicio.
¿Cómo maneja Purple los datos de los invitados recopilados a través de un Captive Portal de Ruckus?
Purple recopila datos de primera mano a través de opciones de consentimiento consciente en la página de bienvenida. Purple cuenta con las certificaciones ISO 27001 y Cyber Essentials, y opera de acuerdo con GDPR y CCPA. El controlador Ruckus no almacena datos de marketing. Transmite un inicio de sesión único al servidor RADIUS de Purple, por lo que los detalles de los invitados permanecen dentro de la plataforma certificada de Purple en lugar de dispersarse en controladores de sitios individuales.
¿Cuánto tiempo toma una implementación de Captive Portal de Ruckus con Purple?
Un solo sitio generalmente se configura en una sola sesión de trabajo, ya que no hay cambios de hardware. El controlador requiere un servicio de hotspot, un walled garden y autenticación y contabilidad RADIUS. Las propiedades de múltiples sitios toman más tiempo, principalmente por las pruebas y el control de cambios más que por la configuración misma. En Ruckus One o SmartZone, una plantilla aplicada centralmente mantiene la coherencia en cada establecimiento y reduce el riesgo de variaciones entre sitios.
¿A qué escala ha sido probada la plataforma de WiFi para invitados de Purple?
Purple opera en más de 80,000 establecimientos activos y registró 440 millones de inicios de sesión en 2024, de acuerdo con los datos internos de la empresa. Estos establecimientos abarcan los sectores de hotelería, retail, transporte, educación y sector público. Purple opera desde 2012 y cada despliegue utiliza la misma página de inicio y el mismo flujo RADIUS descritos en esta guía, independientemente del proveedor de hardware compatible que ejecute la red subyacente.
Definiciones clave
WISPr
Roaming de proveedor de servicios de internet inalámbrico, un marco de hotspot en el que el controlador retiene a un cliente no autenticado detrás de un Captive Portal e intercambia mensajes de inicio y cierre de sesión con un portal externo y un servidor RADIUS antes de liberar el tráfico.
Ruckus basa su servicio de hotspot en WISPr. Si la WLAN está asociada al servicio de hotspot (WISPr) incorrecto, los invitados nunca llegarán a la página de bienvenida de Purple.
Captive Portal
Una página web que un cliente no autenticado debe completar antes de que la red reenvíe su tráfico a internet, generalmente impuesta por interceptación HTTP y redirección en el controlador o punto de acceso.
Esta es la página de bienvenida que ven sus invitados. Cada síntoma en esta guía, desde la falta de redirección hasta un bucle de inicio de sesión, es una ruptura en alguna parte de la cadena del Captive Portal.
Walled garden
La lista de permitidos de nombres de host o direcciones IP a los que un cliente no autenticado puede acceder antes de iniciar sesión, aplicada por el servicio de hotspot de Ruckus antes de la autorización RADIUS.
La falta de recursos o de hosts del proveedor de identidad genera una página de bienvenida incompleta. Incluir un dominio de prueba de conectividad de dispositivo evita que se abra el mensaje de inicio de sesión.
URL de inicio de sesión y página de inicio de hotspot
Dos valores en el servicio de hotspot (WISPr) de Ruckus: la URL externa a la que se redirige a los clientes no autenticados y la URL a la que llegan después de una autenticación exitosa.
Un error tipográfico o una URL de inicio de sesión desactualizada detiene la redirección. Una página de inicio que apunta a una URL bloqueada o retirada hace que un inicio de sesión exitoso parezca una falla.
Interfaz de portal northbound
La interfaz de SmartZone a través de la cual un portal externo le indica al controlador que un cliente se ha autenticado, protegida por una contraseña configurada tanto en el controlador como en la integración del portal.
Si la contraseña cambia únicamente en uno de los extremos, el portal no puede autorizar a nadie y los invitados vuelven en bucle a la página de bienvenida tras completar el formulario.
RADIUS
Servicio de autenticación remota de usuarios de marcación telefónica, definido en el RFC 2865. Especifica los mensajes Access-Request, Access-Accept y Access-Reject entre un servidor de acceso a la red y un servidor de autenticación, protegidos por un secreto compartido.
El controlador Ruckus transmite el inicio de sesión de un solo uso desde la página de bienvenida de Purple al servidor RADIUS de Purple. Una solicitud rechazada o que agota el tiempo de espera significa que el invitado nunca se conecta a internet.
RADIUS accounting
Definido en el RFC 2866, especifica los mensajes Accounting-Request que transmiten registros de inicio, intermedios y finalización de sesión desde el servidor de acceso a la red hacia un servidor de contabilidad.
Las fallas de contabilidad son silenciosas: los invitados navegan con normalidad, pero los inicios de sesión y las duraciones de las sesiones nunca llegan a sus informes. Vincular el servicio de contabilidad a la WLAN de invitados lo soluciona.
Shared secret
La clave configurada tanto en el cliente como en el servidor RADIUS según el RFC 2865, utilizada para ocultar el atributo User-Password y para verificar el Response Authenticator en las respuestas.
Una discrepancia tras una migración o una rotación unilateral provoca rechazos de autenticación. Modifíquelo en el controlador y en el servidor RADIUS dentro de la misma ventana de cambios.
Captive Network Assistant
El componente del sistema operativo en iOS, macOS, Android y Windows que sondea un dominio predefinido tras la asociación y abre un mini navegador al detectar la intercepción por parte de un Captive Portal.
Cada sistema operativo lo gestiona de forma diferente, por lo que debe probarlo en los cuatro tras cada cambio. Un dominio de sondeo en el walled garden evita que se abra.
HTTPS redirect certificate
Un certificado X.509 presentado por el controlador cuando intercepta el tráfico HTTPS para la redirección. Los navegadores solo confiarán en él si cuenta con confianza pública, no ha expirado y su Common Name coincide con el hostname de redirección.
Sin un certificado confiable y coincidente, los invitados verán una advertencia de privacidad antes del portal. Supervise la expiración y vuelva a verificar la coincidencia del nombre después de cada renovación.
Ejemplos resueltos
¿Un hotel de 200 habitaciones relanzó su página de bienvenida? A la mañana siguiente, la recepción informó que los huéspedes veían una página en blanco con un solo campo de formulario. ¿Qué salió mal y cómo se solucionó?
El ingeniero cargó el portal en una computadora portátil y enumeró las solicitudes bloqueadas en las herramientas de desarrollo del navegador. El nuevo diseño extraía fuentes e imágenes de un host que no estaba en el walled garden de SmartZone. El ingeniero agregó ese host, luego volvió a conectar un teléfono y una computadora portátil de prueba. Ambos mostraron la página de bienvenida completa en la primera nueva prueba. Los eventos de los clientes mostraron que los huéspedes volvieron a pasar la redirección y la aceptación de RADIUS. La lección es tratar al walled garden como un documento controlado y revisarlo cada vez que cambie la página de bienvenida.
Una cadena de retail de 40 tiendas se trasladó a un nuevo clúster de SmartZone. Los compradores aún podían conectarse, pero los informes de invitados mostraban cero sesiones nuevas en todas las tiendas. ¿Dónde estuvo la falla?
Los eventos de los clientes mostraron aceptaciones de autenticación RADIUS pero ningún registro de contabilidad. Ese patrón descartó la redirección, el walled garden y la autenticación, y señaló a la contabilidad. El servicio de contabilidad no se había asociado a la WLAN de invitados en el nuevo clúster. El ingeniero lo asoció y confirmó que el secreto compartido coincidía. Los registros de sesión volvieron a aparecer en las 40 tiendas. Los compradores no experimentaron interrupciones, porque solo los informes se habían visto afectados. Monitorear los recuentos diarios de sesiones ayuda a detectar este tipo de fallas silenciosas a tiempo.
Desea migrar del Captive Portal de invitados integrado de Ruckus a Purple sin interrumpir a los usuarios. ¿Cómo secuencia el cambio?
Primero cree la configuración de Purple en una WLAN de prueba independiente. Configure el servicio de hotspot, el walled garden y la autenticación y contabilidad RADIUS junto con su red de invitados activa. Pruebe el inicio de sesión completo en un iPhone, un teléfono Android, una computadora portátil con Windows y una computadora portátil con macOS, ya que cada uno maneja el asistente de portal cautivo de manera diferente. Una vez que funcione, asocie el nuevo servicio de hotspot a la WLAN activa en un horario de bajo tráfico. Los invitados verán una nueva página de bienvenida en lugar de una interrupción, y no se reemplazará ningún punto de acceso.
Preguntas frecuentes
¿Funciona Purple con Ruckus SmartZone, Ruckus One y Unleashed?
Sí, Purple Guest WiFi se ejecuta sobre los servicios de hotspot (WISPr) de Ruckus como un Captive Portal externo. Purple es independiente del hardware y también funciona con Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. El controlador gestiona la redirección y RADIUS, mientras que Purple aloja la página de bienvenida y autentica al invitado. Los valores de configuración y los pasos se encuentran en el artículo de soporte de Captive Portal de Purple.
¿Necesitamos nuevos puntos de acceso para agregar Purple a una red Ruckus existente?
No, Purple se ejecuta como una superposición en la nube en los puntos de acceso y controladores Ruckus que ya posee. Debe configurar un servicio de hotspot, el walled garden y los ajustes de RADIUS en el controlador, y luego apuntar la WLAN de invitados a Purple. No se reemplaza nada en el sitio. La mayor parte del esfuerzo se centra en probar la redirección en dispositivos iOS, Android, Windows y macOS antes de la puesta en marcha.
¿Podemos migrar del portal de invitados integrado de Ruckus a Purple sin interrumpir a los usuarios?
Sí, si primero crea la configuración de Purple en una WLAN de prueba independiente. Configure el servicio de hotspot, el walled garden y los servicios RADIUS junto a su red de invitados activa, y valide el inicio de sesión completo en dispositivos de prueba. Una vez que funcione, asocie el nuevo servicio de hotspot a la WLAN activa durante un periodo de poco tráfico. Los invitados verán una nueva página de inicio, no una caída del servicio.
¿Cómo maneja Purple los datos de los invitados recopilados a través de un Captive Portal de Ruckus?
Purple recopila datos de primera mano mediante el consentimiento de opción voluntaria y consciente en la página de inicio. Purple cuenta con las certificaciones ISO 27001 y Cyber Essentials, y opera de conformidad con GDPR y CCPA. El controlador de Ruckus no almacena datos de marketing. Este envía un inicio de sesión único al servidor RADIUS de Purple, por lo que los detalles de los invitados permanecen dentro de la plataforma certificada de Purple en lugar de dispersarse en los controladores de cada sitio.
¿Cuánto tiempo toma la implementación de un Captive Portal de Ruckus con Purple?
Por lo general, un solo sitio se configura en una sola sesión de trabajo, ya que no se requiere realizar cambios de hardware. El controlador necesita un servicio de hotspot, un walled garden y autenticación y contabilidad RADIUS. Las propiedades de múltiples sitios toman más tiempo, principalmente por cuestiones de pruebas y control de cambios más que por la configuración en sí. En Ruckus One o SmartZone, el uso de una plantilla aplicada de forma centralizada mantiene la consistencia en cada establecimiento y reduce el riesgo de variaciones entre sitios.
¿A qué escala está probada la plataforma de WiFi para invitados de Purple?
Purple opera en más de 80,000 establecimientos activos y registró 440 millones de inicios de sesión en 2024, de acuerdo con los propios datos corporativos de Purple. Dichos establecimientos abarcan los sectores de hotelería, retail, transporte, educación y el sector público. Purple opera desde 2012, y cada implementación utiliza la misma página de inicio y el mismo flujo RADIUS descritos en esta guía, independientemente del proveedor de hardware compatible que ejecute la red subyacente.
Continúe leyendo esta serie
Resolución de problemas de Captive Portal de Ubiquiti UniFi: lista de verificación para portal externo, hotspot y walled garden
Use esta lista de verificación para descubrir por qué su Captive Portal de Ubiquiti UniFi no funciona y solucionarlo. Relacionará el síntoma con una de las seis causas, ejecutará dos pruebas rápidas y corregirá el servidor del portal externo, el acceso previo a la autorización, las restricciones de subred de invitados, los redireccionamientos HTTPS, la accesibilidad del controlador o la configuración del cliente.
Solución de problemas del Captive Portal de HPE Aruba: lista de verificación de redireccionamiento, certificados y walled garden
Use esta lista de verificación para diagnosticar un Captive Portal de HPE Aruba que presenta fallas a partir del síntoma que observa: sin redireccionamiento, una advertencia de certificado o un usuario invitado que nunca es liberado. Después, puede rastrear la falla hasta el DNS, DHCP, el walled garden, la URL de redireccionamiento, el certificado o RADIUS. Finalmente, aplique la solución en los Instant APs, Aruba Central o en un controlador de movilidad.
Resolución de problemas de Captive Portal de Cisco Meraki: lista de verificación para splash page, walled garden y RADIUS
Use esta lista de verificación para identificar cuál de las cuatro fallas está afectando su Captive Portal de Cisco Meraki: tipo de splash page, walled garden, transferencia de URL de concesión o accesibilidad de RADIUS. Podrá leer el registro de eventos de Meraki, asociar el síntoma con su causa y aplicar la solución correcta sin repetir la configuración del SSID.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.