SonicWall y WiFi para invitados: configuración de captive portal con Purple
Cómo funcionan los firewalls de SonicWall y los puntos de acceso SonicWave con el WiFi para invitados de Purple: autenticación web externa, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
Escucha esta guía
Ver transcripción del podcast
Los firewalls de SonicWall, y los puntos de acceso SonicWave que se asocian con ellos, protegen y ejecutan su red. El firewall gestiona el acceso de invitados y Purple añade la capa de invitados por encima: el captive portal que ven sus visitantes, el proceso de inicio de sesión y los datos de origen que usted recopila. No sustituye a ninguno de sus equipos SonicWall.
Cómo funciona SonicWall con el WiFi para invitados de Purple
Purple es una superposición en la nube. Su SonicWall sigue ejecutando el WiFi y el firewalling; Purple gestiona la experiencia del invitado a través de los mecanismos estándar que ya soporta.
- Autenticación web externa. Los servicios de invitados de SonicWall en su zona inalámbrica utilizan un captive portal externo. Un nuevo dispositivo es redirigido a una página de inicio de sesión alojada por Purple, el visitante inicia sesión y el firewall permite entonces la sesión.
- RADIUS. SonicWall comprueba cada inicio de sesión con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad (accounting). Los datos de contabilidad son los que potencian sus analíticas de visitantes.
Un walled garden, una lista corta de direcciones permitidas que un dispositivo puede alcanzar antes de iniciar sesión, permite que se cargue la página de inicio de sesión y que se completen los pasos de pago o de inicio de sesión social. En SonicWall, estos se configuran como objetos de dirección, por lo que el firewall permite ese tráfico antes de que un invitado se haya autenticado.
Ese es todo el modelo: SonicWall mueve los paquetes, Purple es el propietario del inicio de sesión y de los datos. Dado que se ejecuta sobre autenticación web estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Purple está diseñado para ser independiente del hardware.
Lo que necesita
- Un firewall SonicWall, con puntos de acceso SonicWave si ejecuta WiFi de SonicWall, y acceso de administrador al firewall.
- An ubicación en Purple con su página de bienvenida (splash page) y su proceso de inicio de sesión ya configurados.
- Sus datos de RADIUS de Purple y las direcciones del walled garden, desde su panel de control de Purple.
Configúrelo con Purple
Los ajustes exactos, los servidores de autenticación y contabilidad RADIUS, los objetos de dirección para el walled garden, los servicios de invitados de la zona y el captive portal externo, y los identificadores de firewall que Purple necesita de usted, están documentados paso a paso en la guía de soporte de Purple, con los valores precisos que debe introducir. También se indica allí una versión de firmware compatible.
Guía de configuración de SonicWall Appliance / AP
Siga esa guía para la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Lo que obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de origen verificados con consentimiento consciente de participación: quién nos visitó, con qué frecuencia y cómo contactarles con su autorización. Esa es la diferencia entre un WiFi que conecta personas y un WiFi que construye una audiencia de marketing que le pertenece. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99.999% en más de 80,000 ubicaciones activas.
Definiciones clave
Captive portal
La página de inicio de sesión que ve un visitante antes de conectarse a internet. Purple la aloja y la ejecuta; el firewall redirige los dispositivos a ella.
La capa de invitados que Purple añade sobre su WiFi de SonicWall.
External captive portal
Una función de servicios para invitados en una zona de SonicWall que redirige un dispositivo no autenticado a una página de inicio de sesión alojada externamente.
Cómo SonicWall entrega al invitado a la página de inicio de sesión de Purple.
RADIUS
Un protocolo estándar para comprobar los inicios de sesión y registrar los datos de la sesión, en los puertos 1812 (autenticación) y 1813 (contabilidad).
Cómo SonicWall valida a cada invitado frente a Purple y alimenta las analíticas.
Walled garden
Una lista corta de direcciones permitidas que un dispositivo puede alcanzar antes de haber iniciado sesión. En SonicWall se construye a partir de objetos de dirección.
Permite que la página de inicio de sesión, los pagos y el inicio de sesión social se carguen antes de la autenticación.
Zona de servicios para invitados
La zona de red de SonicWall (normalmente la zona inalámbrica) en la que se activan los servicios para invitados y el Captive Portal externo.
Donde el Captive Portal de SonicWall está habilitado.
Continúe leyendo esta serie
Zyxel Nebula y guest WiFi: configuración de captive portal con Purple
Cómo funcionan los puntos de acceso de Zyxel Nebula Cloud con el guest WiFi de Purple: un captive portal externo, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
HPE Aruba Instant y WiFi de invitados: configuración de captive portal con Purple
Cómo los puntos de acceso HPE Aruba Instant, administrados a través de Aruba Central o el Virtual Controller, funcionan con el WiFi de invitados de Purple mediante un captive portal externo, RADIUS y una lista de permitidos.
WatchGuard Wi-Fi Cloud AP y guest WiFi: configuración de Captive Portal con Purple
Cómo los puntos de acceso WatchGuard Wi-Fi Cloud, gestionados desde WatchGuard Cloud, funcionan con el guest WiFi de Purple: una página de bienvenida externa con autenticación RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.