Sophos Firewall y guest WiFi: configuración de Captive Portal con Purple
Cómo funciona el guest WiFi en la nube de Purple con Sophos Firewall y sus puntos de acceso a través de un Captive Portal externo estándar y RADIUS, y dónde verificar el soporte y encontrar los pasos.
Escucha esta guía
Ver transcripción del podcast
📚 Parte de nuestra serie principal: Enterprise WiFi Security Guide →
Sophos Firewall, con sus funciones inalámbricas y puntos de acceso integrados, protege y enruta su red. Purple añade la capa de invitados en la parte superior: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de primera mano que recopila. No sustituye a ninguno de sus equipos Sophos.
Cómo funciona Sophos con el guest WiFi de Purple
Purple es una solución superpuesta en la nube y es independiente del hardware. Si su dispositivo es compatible con un Captive Portal externo y RADIUS, puede ejecutar el inicio de sesión de invitados de Purple. Dos mecanismos estándar se encargan del trabajo.
- Autenticación web externa. El dispositivo redirige un nuevo dispositivo a su página de bienvenida de Purple en lugar de otorgar acceso de inmediato. El visitante inicia sesión y la página devuelve el control.
- RADIUS. El dispositivo verifica cada inicio de sesión con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad (accounting). Los datos de contabilidad son los que impulsan sus análisis de visitantes.
Un walled garden, una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, permite que se cargue la página de bienvenida y que se completen los pasos de pago o inicio de sesión social.
Ese es todo el modelo: su hardware mueve los paquetes, Purple es dueño del inicio de sesión y de los datos. Debido a que funciona con autenticación web estándar y RADIUS, opera de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks y Fortinet. Purple es independiente del hardware por diseño.
Lo que necesita
- Un Sophos Firewall o punto de acceso que admita un Captive Portal externo y RADIUS.
- Un punto de acceso de Purple con su página de bienvenida y su proceso de inicio de sesión configurados.
- Sus datos de RADIUS de Purple y las direcciones de walled garden, desde su panel de control de Purple.
Configúrelo con Purple
Si su modelo exacto es compatible, así como los ajustes que debe utilizar, se confirman en la lista de hardware compatible de Purple. Verifique su dispositivo allí primero y luego siga la guía de configuración correspondiente para conocer los valores precisos que debe ingresar.
Hardware compatible con Purple
Esta página explica cómo encajan las piezas para que sepa qué hace cada paso.
Lo que obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de primera mano verificados y con consentimiento explícito: quién la visitó, con qué frecuencia y cómo comunicarse con ellos con su autorización. Esa es la diferencia entre un WiFi que conecta personas y un WiFi que construye una audiencia de marketing propia. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99.999 % en más de 80,000 ubicaciones activas.
Definiciones clave
Solución superpuesta en la nube (Cloud overlay)
Purple se integra sobre su hardware existente. El equipo sigue ejecutando el WiFi; Purple gestiona el inicio de sesión de invitados y los datos, sin reemplazar nada.
Independiente del hardware (Hardware-agnostic)
Purple funciona con cualquier punto de acceso o controlador que admita un Captive Portal externo y RADIUS, en lugar de estar vinculado a un solo proveedor.
Autenticación web externa
Un estándar donde el punto de acceso redirige un nuevo dispositivo a una página de bienvenida externa para iniciar sesión, en lugar de otorgar el acceso por sí mismo. Purple aloja esa página de bienvenida.
RADIUS
El protocolo que utiliza el hardware para verificar cada inicio de sesión y registrar los datos de la sesión con Purple, en los puertos estándar 1812 para autenticación y 1813 para contabilidad (accounting).
Walled garden
Una lista corta de direcciones permitidas a las que un dispositivo puede acceder antes de iniciar sesión, para que se puedan cargar la página de bienvenida y los pasos de pago o inicio de sesión social.
Continúe leyendo esta serie
Aruba Central and Purple WiFi: Cloud-Managed Integration
Una guía de referencia técnica completa para integrar Aruba Central con la plataforma de inteligencia de WiFi para invitados alojada en la nube de Purple. Esta guía cubre la arquitectura, la configuración paso a paso de Captive Portals externos y RADIUS, y las estrategias de implementación en múltiples sitios para equipos de TI empresariales.
Azure AD and Entra ID WiFi Authentication: Integration and Configuration Guide
Esta guía de referencia técnica proporciona a los gerentes de TI, arquitectos de red y directores de operaciones de establecimientos una hoja de ruta práctica para integrar Microsoft Entra ID (Azure AD) con redes WiFi empresariales utilizando RADIUS y 802.1X. Cubre la decisión arquitectónica entre Windows NPS local y RADIUS nativo de la nube, el despliegue de autenticación EAP-TLS basada en certificados a través de Microsoft Intune, y las mejores prácticas operativas para asegurar el acceso inalámbrico en entornos de hotelería, retail y sector público. Para las organizaciones que ya han invertido en el ecosistema de Microsoft 365 y Entra ID, esta guía cierra la brecha entre la gestión de identidad en la nube y la seguridad de la red física.
Okta and RADIUS: Extending Your Identity Provider to WiFi Authentication
Esta guía proporciona una referencia técnica completa para los administradores de TI en organizaciones centradas en Okta que desean extender su proveedor de identidad en la nube a la autenticación de WiFi utilizando el agente Okta RADIUS. Cubre la arquitectura de autenticación completa, las compensaciones de la aplicación de MFA, la asignación dinámica de VLAN a través del mapeo de atributos RADIUS y la decisión crítica entre EAP-TTLS basado en contraseñas y EAP-TLS basado en certificados. Los operadores de recintos y los equipos de TI empresariales encontrarán una guía de implementación práctica, casos de estudio del mundo real de la industria hotelera y de retail, y un marco claro para integrar Okta RADIUS junto con soluciones dedicadas de WiFi para invitados.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.