Saltar al contenido principal

TP-Link Omada y Purple WiFi para despliegues en PyMEs

Esta guía autorizada ofrece a los gerentes de TI y arquitectos de red un plan definitivo para integrar los puntos de acceso TP-Link Omada con la infraestructura RADIUS en la nube de Purple. Cubre el diseño arquitectónico, la configuración paso a paso del Captive Portal, los requisitos de Walled Garden y una comparación comercial frente a UniFi para despliegues en PyMEs.

📖 6 min de lectura📝 1,477 palabras🔧 2 ejemplos resueltos3 preguntas de práctica📚 8 definiciones clave

Escucha esta guía

Ver transcripción del podcast
TP-Link Omada and Purple WiFi for SMB Deployments — Podcast Script Approximate runtime: 10 minutes | UK English voice | Consultant briefing tone --- [INTRO & CONTEXT — approximately 1 minute] Welcome. If you're evaluating WiFi infrastructure for a small or medium-sized business — whether that's a boutique hotel, a retail chain, a conference centre, or a public-sector venue — this briefing is for you. Today we're covering TP-Link Omada access points integrated with Purple's guest WiFi platform. Specifically: does it work, how do you configure it, when does it make more sense than UniFi, and what are the limits you need to know about before you commit. I'll keep this tight and practical. No fluff. Let's get into it. --- [TECHNICAL DEEP-DIVE — approximately 5 minutes] First, the headline: yes, Purple fully supports TP-Link Omada. It's on Purple's official supported hardware list, and there's a documented configuration path for both Omada Controller v3 and v4 plus. If you're running the current software — which you should be — you're working with v4 plus. Now, how does the integration actually work? Purple uses an External RADIUS Server model combined with an External Web Portal. That's the key architectural point. The Omada controller doesn't do the authentication itself — it delegates that entirely to Purple's cloud RADIUS infrastructure. This is actually a strength, not a limitation, because it means Purple handles all the identity management, data capture, GDPR compliance, and analytics on its side, while Omada handles what it's good at: radio management, roaming, and network control. Let me walk you through the three configuration steps. Step one is wireless settings. You create a new SSID — call it Guest WiFi or whatever fits your venue branding. You enable Guest Network mode, set security to None — because the authentication is handled at the portal layer, not the wireless layer — and apply dual-band across 2.4 and 5 gigahertz. Step two is the guest portal configuration. This is where the integration lives. In the Wireless Control tab, you add a new portal and set the Authentication Type to External RADIUS Server. You then input Purple's RADIUS server IP address and secret, which you get from your Purple dashboard. Port 1812 for authentication, port 1813 for accounting. You set the Authentication Mode to PAP, enable RADIUS Accounting with an interim update interval of 120 seconds, and critically, you set Portal Customisation to External Web Portal and paste in Purple's access URL. That URL is what redirects the guest to Purple's branded splash page. El paso tres es el walled garden. Esto a menudo se pasa por alto y es donde se rompen las implementaciones. Antes de que un invitado se autentique, su dispositivo debe poder comunicarse con los servidores de Purple para cargar la splash page. Esto se hace agregando los dominios de Purple a la Lista de Acceso de Pre-Autenticación en Access Control. Purple mantiene una lista publicada de estos dominios — necesitas todos ellos, no solo los obvios. Para los recintos que desean ir más allá — específicamente, habilitar la funcionalidad SecurePass o Passpoint de Purple para una reconexión sin fricciones —, hay un paso de configuración adicional. Debes crear un perfil RADIUS separado que apunte a los servidores de secure WiFi de Purple, crear un SSID WPA-Enterprise llamado PurpleConnex, habilitar Hotspot 2.0 y configurar el dominio NAI como securewifi.purple.ai con autenticación EAP-TTLS. Este es el camino hacia la reconexión sin contraseña y basada en perfiles para los invitados que regresan — sin splash page en las visitas posteriores. Ahora, unas palabras sobre el controlador Omada en sí. Tienes tres opciones de implementación: un controlador de software que se ejecuta en un servidor local o VM, el dispositivo de controlador de hardware OC200 u OC300, o Omada Cloud — que es la plataforma de gestión en la nube alojada de TP-Link y es gratuita. Para la mayoría de las implementaciones de PyMEs, la opción de la nube es la decisión correcta. Elimina el punto único de falla de un controlador local y no cuesta nada. La única razón para optar por una solución local es si tienes requisitos estrictos de residencia de datos o una conexión de internet poco confiable en el sitio. Una nota arquitectónica importante: el controlador Omada debe permanecer accesible para la gestión continua de la red, pero la ruta de autenticación RADIUS va directamente desde el punto de acceso a los servidores en la nube de Purple. Por lo tanto, si tu controlador se desconecta temporalmente, las sesiones autenticadas existentes se mantienen activas — solo se ven afectadas las nuevas autenticaciones y los cambios de red. --- [OMADA VS UNIFI — parte del análisis técnico profundo] Abordemos la pregunta de Omada frente a UniFi directamente, porque surge constantemente. El costo del hardware es la diferencia más obvia. Los puntos de acceso de Omada son constantemente entre un 15 y un 30 por ciento más baratos que el hardware UniFi equivalente. Un AP de montaje en techo WiFi 6 de Omada — el EAP670, por ejemplo — se vende al por menor alrededor de 130 a 150 dólares estadounidenses. El equivalente UniFi U6 Pro tiene un precio de 179 dólares. Multiplica eso en 20 o 30 puntos de acceso en un recinto de tamaño mediano y estarás hablando de una diferencia de presupuesto significativa. La gestión en la nube es otro diferenciador. Omada Cloud es gratis, de forma permanente. La gestión en la nube de UniFi — UniFi Cloud — requiere una suscripción de 29 dólares estadounidenses por sitio al mes, o bien tú mismo alojas la aplicación de red. Para los MSP que gestionan múltiples sitios de PyMEs, ese costo de suscripción se acumula rápidamente.Donde UniFi gana es en la madurez del ecosistema y la profundidad de sus funciones. UniFi tiene una interfaz de administración más pulida, una gama de hardware más amplia que incluye cámaras y control de acceso, y una comunidad más grande que produce documentación e integraciones. Si su cliente ya está muy involucrado en el ecosistema de UniFi, no hay una razón de peso para migrar. Para una implementación de PyME desde cero donde el presupuesto es la principal limitación, Omada es la opción correcta. Para un establecimiento que necesita una plataforma unificada de seguridad y redes con cámaras, acceso a puertas y VoIP, todo en un solo panel, la ventaja del ecosistema de UniFi se vuelve relevante. La buena noticia: Purple funciona igual de bien en ambos. La ruta de integración de RADIUS es idéntica. Por lo tanto, su inversión en Purple es independiente del hardware. --- [RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES — aproximadamente 2 minutos] Algunas cosas que veo que salen mal en las implementaciones de Omada con Purple. El problema más común es un walled garden incompleto. Si no agrega a la lista blanca todos los dominios requeridos de Purple, los invitados en dispositivos iOS verán un Captive Portal roto —el Captive Network Assistant en iOS es particularmente implacable con esto. Siempre compare la lista de walled garden publicada por Purple y realice pruebas con un iPhone antes de dar el visto bueno a una implementación. El segundo error común es la redirección HTTPS. Déjela desactivada. El flujo del portal de Purple requiere una redirección HTTP para interceptar la conexión inicial. Habilitar la redirección HTTPS en el portal de Omada rompe la cadena de redirección de la página de inicio. Tercero: NAS ID. Establézcalo en algo significativo —normalmente el nombre del establecimiento o el nombre del SSID. Este valor aparece en los registros de contabilidad de RADIUS de Purple y facilita significativamente la resolución de problemas cuando intenta identificar de qué sitio o SSID proviene una sesión. Cuarto: intervalo de actualización provisional. Establézcalo en 120 segundos para el Captive Portal estándar y en 240 segundos para el perfil SecurePass RADIUS. Esto controla la frecuencia con la que se envían los datos de contabilidad de la sesión a Purple. Si es demasiado largo, perderá granularidad en los análisis. Si es demasiado corto, generará tráfico RADIUS innecesario. Finalmente: accesibilidad del controlador. Si está utilizando el controlador de hardware OC200 en el sitio, asegúrese de que esté conectado a un UPS. Un reinicio del controlador durante las horas pico no interrumpirá las sesiones existentes, pero evitará nuevas autenticaciones hasta que vuelva a funcionar. --- [PREGUNTAS Y RESPUESTAS RÁPIDAS — aproximadamente 1 minuto] ¿Funciona Purple con TP-Link Omada? Sí. Totalmente compatible, con configuración documentada disponible. ¿Necesito un plan de pago de Purple? No. El plan Connect es gratuito y es compatible con la integración completa del Captive Portal RADIUS con Omada. Obtiene páginas de inicio de sesión personalizadas con su marca, análisis de red y manejo de datos que cumple con el GDPR sin costo alguno. ¿Puedo ejecutar múltiples SSIDs —uno para invitados y otro para el personal— en la misma implementación de Omada? Sí. Cree SSIDs separados: el SSID de invitados utilizando el portal RADIUS externo de Purple, y el SSID del personal utilizando WPA2 o WPA3-Enterprise contra su Active Directory o Entra ID a través del conector SAML de Purple. ¿Cuál es el número máximo de usuarios concurrentes que admiten los AP de Omada? Varía según el modelo. El EAP670 admite hasta 574 clientes concurrentes. Para lugares de alta densidad como centros de conferencias o estadios, considere el EAP660 HD, que está diseñado específicamente para implementaciones densas. ¿La integración cumple con PCI DSS? El aislamiento de la red de invitados (aplicado por el modo de red de invitados de Omada), combinado con el manejo de datos de Purple de conformidad con el GDPR, le brinda una base sólida de cumplimiento. Para el alcance completo de PCI DSS, deberá asegurarse de que la VLAN de invitados esté correctamente segmentada de cualquier entorno de datos de titulares de tarjetas. --- [RESUMEN Y PRÓXIMOS PASOS — aproximadamente 1 minuto] Para resumir: TP-Link Omada y Purple es una combinación bien respaldada y rentable para implementaciones de WiFi para invitados en PyMEs. La ventaja de costo de hardware sobre UniFi es real y significativa a escala. La integración es sencilla si sigue la configuración de tres pasos: SSID, Captive Portal con RADIUS externo y walled garden. Los puntos de falla más comunes son el walled garden y la configuración de redireccionamiento HTTPS, los cuales son fáciles de solucionar si sabe qué buscar. Para los siguientes pasos: si está evaluando esto para un cliente, comience con el plan gratuito Connect de Purple; no hay riesgo financiero. Cree una cuenta de Omada Cloud, implemente un solo EAP650 o EAP670 como prueba de concepto y realice la configuración. Tendrá un Captive Portal en funcionamiento en menos de una hora. Si está listo para ir más allá (captura de datos, integración de CRM, análisis de comportamiento), ahí es donde entran los planes Capture y Engage de Purple. Pero comience con Connect, demuestre el valor y escale a partir de ahí. Gracias por escuchar. Si esto le resultó útil, hay una guía escrita completa con tablas de configuración, diagramas de arquitectura y ejemplos prácticos disponible en purple.ai. --- FIN DEL GUION

header_image.png

Resumen Ejecutivo

Para las PyMEs en el sector de Hospitalidad , Retail y espacios públicos, ofrecer un Guest WiFi seguro y personalizado ya no es un lujo: es un requisito operativo. Históricamente, los administradores de TI se han enfrentado a una decisión difícil: implementar hardware costoso de nivel empresarial como UniFi, o comprometer la seguridad y las analíticas con puntos de acceso de consumo masivo. TP-Link Omada cambia fundamentalmente esta ecuación. Al combinar el hardware de bajo costo y gestionado en la nube de Omada con la autenticación empresarial de Purple y el análisis de WiFi Analytics , los operadores de establecimientos pueden lograr una arquitectura de red segura y escalable a una fracción del costo tradicional.

Esta guía de referencia técnica proporciona un diseño definitivo para implementar puntos de acceso TP-Link Omada con la infraestructura RADIUS en la nube de Purple. Analizaremos la integración arquitectónica, detallaremos los parámetros de configuración específicos requeridos para una experiencia de Captive Portal fluida y ofreceremos un análisis honesto de costo-beneficio que compara Omada con UniFi para implementaciones en PyMEs. Esta es una guía de implementación práctica y neutral respecto al proveedor, diseñada para profesionales de TI sénior y arquitectos de redes que necesitan orientación práctica para implementar redes de invitados robustas este trimestre.

Análisis Técnico Profundo

La integración entre TP-Link Omada y Purple se basa en una arquitectura estándar de Servidor RADIUS Externo combinada con una redirección a un Portal Web Externo. Esta separación de la red de acceso de radio del plano de gestión de identidad es un principio fundamental de la moderna Arquitectura de Internet de las Cosas: Una Guía Completa .

Perspectiva de la Arquitectura

En una implementación estándar, el Punto de Acceso Omada (por ejemplo, EAP670 o EAP650) gestiona el entorno de RF, la asociación de clientes y el roaming. Sin embargo, no gestiona la autenticación. Cuando un dispositivo cliente se conecta al SSID de invitados, el controlador Omada intercepta la conexión y redirige el navegador del usuario a la página de bienvenida alojada por Purple.

captive_portal_flow.png

Una vez que el usuario envía sus credenciales (o acepta los términos de servicio) en el portal de Purple, la infraestructura en la nube de Purple actúa como el servidor RADIUS. Envía un mensaje de Access-Accept de vuelta al controlador Omada, el cual autoriza la dirección MAC del dispositivo cliente en la red local. Purple también gestiona toda la contabilidad RADIUS (Accounting), rastreando la duración de la sesión y el uso de datos con fines analíticos y de cumplimiento.

Opciones de Controlador Omada

La plataforma Omada Software Defined Networking (SDN) requiere un controlador para administrar los puntos de acceso y gestionar la redirección del Captive Portal. Tiene tres modelos de implementación principales:

  1. Omada Cloud-Based Controller: Hospedado completamente por TP-Link. Este es el enfoque recomendado para la mayoría de las implementaciones de PyMEs, ya que elimina la necesidad de hardware de controlador en el sitio y proporciona alta disponibilidad.
  2. Hardware Controller (OC200/OC300): Un dispositivo físico instalado en la red local. Adecuado para entornos con enlaces WAN poco confiables donde la administración local es crítica.
  3. Software Controller: Instalado en un servidor local o máquina virtual (Windows o Linux).

De manera crucial, el controlador Omada debe permanecer en línea para procesar nuevas autenticaciones de invitados. Si el controlador se desconecta, las sesiones autenticadas existentes permanecerán activas, pero los nuevos clientes no podrán cargar el Captive Portal.

Guía de Implementación

Implementar Purple en un controlador Omada v4+ requiere configurar tres componentes distintos: la red inalámbrica, el portal de invitados (Guest Portal) y el Walled Garden.

Paso 1: Configuración de la Red Inalámbrica

La base es un SSID dedicado configurado para el acceso de invitados sin cifrado local.

  1. Vaya a Wireless Settings en el controlador Omada y haga clic en Add.
  2. Defina el SSID (por ejemplo, "Guest WiFi").
  3. Active la opción Guest Network. Esto es crítico, ya que habilita el aislamiento de clientes de Capa 2, evitando que los invitados se comuniquen entre sí o accedan a recursos corporativos locales, un requisito obligatorio para el cumplimiento de PCI DSS.
  4. Establezca el Security Mode en None. La autenticación se gestionará en la Capa 7 a través del Captive Portal, no en la Capa 2.
  5. Aplique la configuración en las bandas de 2.4GHz y 5GHz.

Paso 2: Configuración del Guest Portal y RADIUS

Este paso vincula el controlador Omada con la infraestructura en la nube de Purple.

  1. Vaya a Wireless Control > Portal y haga clic en Add a New Portal.
  2. Seleccione el SSID creado en el Paso 1.
  3. Establezca el Authentication Type en External RADIUS Server.
  4. Configure el servidor RADIUS primario:
    • RADIUS Server IP: Proporcionada en su panel de administración de Purple.
    • RADIUS Port: 1812
    • RADIUS Password: Su secreto único de RADIUS de Purple.
    • Authentication Mode: PAP
  5. Habilite RADIUS Accounting:
    • Accounting Server IP: Proporcionada en su panel de administración de Purple.
    • Accounting Server Port: 1813
    • Accounting Server Password: Su secreto único de RADIUS de Purple.
  6. Habilite Interim Update y configure el intervalo en 120 segundos. Esto garantiza un seguimiento preciso de la sesión.
  7. En Portal Customization, seleccione External Web Portal.
  8. Ingrese la External Web Portal URL proporcionada por Purple.

Nota crítica: Asegúrese de que HTTPS Redirect esté configurado en Disable. La intercepción inicial del Captive Portal depende de HTTP. Habilitar la redirección HTTPS a nivel del controlador interrumpirá el proceso de carga de la página de inicio (splash page).

Paso 3: Walled Garden (Acceso previo a la autenticación)

El Walled Garden es el punto de falla más común en las implementaciones de WiFi para invitados. Antes de que un usuario se autentique, su dispositivo debe poder resolver y llegar a los servidores de Purple para cargar la página de bienvenida y procesar los inicios de sesión con redes sociales.

  1. Navegue al encabezado de Control de acceso dentro de la configuración del portal.
  2. Habilite el Acceso previo a la autenticación.
  3. Agregue cada dominio enumerado en la lista blanca oficial del Walled Garden de Purple. Esto incluye los dominios principales de Purple, los puntos de conexión de CDN y los dominios requeridos por los proveedores de inicio de sesión social (Facebook, Google, X).
  4. Si no se configura correctamente, el Captive Network Assistant (CNA) en iOS y Android no podrá renderizar la página.

Mejores prácticas

Para garantizar una implementación sólida y que cumpla con las normas, siga las siguientes recomendaciones estándar de la industria:

  • Segmentación de VLAN: Coloque siempre el SSID de invitados en una VLAN dedicada, completamente aislada del tráfico corporativo, los sistemas de punto de venta (POS) y las interfaces de administración. Esto mitiga el riesgo y simplifica la auditoría de cumplimiento.
  • Limitación del ancho de banda: Implemente la limitación de velocidad en el SSID de invitados (por ejemplo, 5 Mbps de bajada / 1 Mbps de subida por cliente) para evitar que un solo usuario sature el enlace WAN y afecte las operaciones comerciales.
  • Integración de SecurePass: Para establecimientos con altas tasas de visitantes recurrentes, configure SecurePass de Purple (WPA-Enterprise con Hotspot 2.0). Esto permite que los invitados que regresan se autentiquen automáticamente a través de un perfil, omitiendo el Captive Portal por completo para una experiencia sin fricciones.
  • Alta disponibilidad del controlador: Si utiliza un controlador de hardware en sitio (OC200), asegúrese de que esté conectado a una fuente de poder ininterrumpible (UPS). El reinicio del controlador detendrá las nuevas autenticaciones.

Resolución de problemas y mitigación de riesgos

Al implementar Captive Portals de terceros, con frecuencia surgen modos de falla específicos. A continuación, se detalla cómo solucionarlos:

El Captive Network Assistant (CNA) de iOS no carga

Si los dispositivos Apple se conectan al WiFi pero la página de bienvenida no aparece automáticamente, el problema casi siempre es un Walled Garden incompleto. El CNA de iOS intenta llegar a puntos de conexión específicos de Apple (por ejemplo, captive.apple.com) para detectar el acceso a Internet. Si estos están bloqueados, o si faltan los dominios CDN de Purple en la lista de acceso previo a la autenticación, la página no se renderizará. Verifique la lista blanca con la documentación actual de Purple.

Las sesiones no aparecen en Analytics

Si los usuarios pueden autenticarse y acceder a Internet, pero sus datos de sesión (duración, ancho de banda) no aparecen en el panel de Purple, verifique la configuración de contabilidad de RADIUS. Asegúrese de que el puerto de contabilidad esté configurado en 1813, que la clave secreta coincida exactamente y que el intervalo de Actualización provisional esté habilitado y configurado en 120 segundos.

Tiempos de espera de autenticación agotados

Si el portal carga pero los usuarios reciben un error de tiempo de espera agotado al hacer clic en 'Conectar', el controlador de Omada no está logrando comunicarse con el servidor RADIUS de Purple en el puerto 1812. Verifique las reglas de firewall salientes en su router perimetral para asegurarse de que los puertos UDP 1812 y 1813 estén abiertos hacia las direcciones IP de Purple.

ROI e Impacto Comercial

Para los directores de TI y CTOs, la decisión de implementar hardware de Omada con el software de Purple es fundamentalmente comercial. ¿Cómo se compara esta arquitectura con otras alternativas y cuál es el retorno de inversión esperado?

La Decisión: Omada vs. UniFi

omada_vs_unifi_comparison.png

La plataforma UniFi de Ubiquiti es el líder dominante en el sector de las PyMEs. Sin embargo, TP-Link Omada ofrece una ventaja financiera muy atractiva sin sacrificar las funciones principales.

  • Gasto de Capital (CapEx): Los puntos de acceso de Omada (por ejemplo, EAP670) suelen ser entre un 15% y un 30% más económicos que sus equivalentes de UniFi (por ejemplo, U6 Pro). En una implementación de 50 APs, esto representa un ahorro de miles de dólares en hardware.
  • Gasto Operativo (OpEx): TP-Link ofrece el controlador Omada Cloud de forma gratuita. El alojamiento en la nube oficial de UniFi requiere una suscripción mensual por sitio.
  • Integración: Ambas plataformas admiten RADIUS externo y se integran sin problemas con Purple.

Para un ecosistema unificado y rico en funciones que incluya cámaras y control de acceso de puertas, UniFi sigue siendo superior. Sin embargo, para una implementación inalámbrica pura centrada en la eficiencia de costos y un acceso confiable para invitados, Omada ofrece un valor excepcional.

Medición del Éxito

La implementación de Purple Connect (el nivel gratuito) en el hardware de Omada proporciona un ROI inmediato al reducir la carga de soporte de TI asociada con la gestión de contraseñas de invitados. Para comprender el impacto comercial más amplio de actualizar a los niveles de pago para la captura de datos y la automatización de marketing, revise nuestro análisis completo: ¿Por qué usar WiFi Marketing? El caso de negocio con datos reales .

Al aprovechar el hardware rentable de Omada, los establecimientos pueden reasignar el presupuesto del CapEx de infraestructura hacia soluciones de software que generen ingresos de forma activa, transformando la red de un centro de costos en un activo de marketing.

Definiciones clave

Servidor RADIUS externo

Un protocolo de red que proporciona una gestión centralizada de autenticación, autorización y contabilidad (AAA). En este contexto, Purple actúa como el servidor RADIUS, verificando a los usuarios e instruyendo al controlador Omada para otorgar acceso a la red.

Los equipos de TI utilizan esta arquitectura para desvincular la gestión de identidades del hardware de red local, lo que permite el análisis en la nube y el cumplimiento normativo.

Captive Portal

Una página web que un usuario de una red de acceso público está obligado a ver e interactuar con ella antes de que se le conceda el acceso.

Este es el principal punto de contacto para la captura de datos y el compromiso de marca en implementaciones de WiFi para invitados.

Walled Garden (Acceso de preautenticación)

Un entorno limitado que controla el acceso del usuario a contenidos y servicios web antes de que se haya autenticado completamente en la red.

Crucial para permitir que los dispositivos lleguen a la página de bienvenida alojada en los servidores de Purple y se comuniquen con proveedores de inicio de sesión social como Google o Facebook antes de que se otorgue el acceso a internet.

Captive Network Assistant (CNA)

El pseudonavegador integrado en los sistemas operativos móviles (como iOS y Android) que detecta automáticamente los captive portals y despliega la pantalla de inicio de sesión.

Los equipos de TI deben asegurarse de que el Walled Garden esté perfectamente configurado, ya que el CNA es muy sensible a los recursos bloqueados y fallará silenciosamente si no puede alcanzar los endpoints necesarios.

Registro RADIUS (RADIUS Accounting)

El proceso de seguimiento del consumo de recursos de red por parte de los usuarios, incluyendo la duración de la sesión y los bytes transferidos.

Esencial para generar métricas precisas en el panel de control de Purple y para aplicar límites de ancho de banda o de tiempo en las sesiones de invitados.

Aislamiento de Capa 2 (Modo de red de invitados)

Una función de seguridad que evita que los dispositivos conectados a la misma red inalámbrica se comuniquen directamente entre sí.

Un requisito obligatorio para las redes públicas para evitar el movimiento lateral de malware y cumplir con los estándares de seguridad como PCI DSS.

Intervalo de actualización intermedio

La frecuencia con la que el controlador de red envía actualizaciones de datos de registro al servidor RADIUS durante una sesión activa.

Establecer esto en 120 segundos garantiza que Purple tenga datos casi en tiempo real sobre las sesiones de los usuarios sin saturar la red con tráfico de RADIUS.

Passpoint (Hotspot 2.0)

Un estándar que permite a los dispositivos móviles descubrir y conectarse automáticamente a redes Wi-Fi de forma segura sin necesidad de iniciar sesión en un captive portal.

Utilizado por la función SecurePass de Purple para proporcionar una conexión segura y sin fricciones (WPA-Enterprise) para los huéspedes que regresan, mejorando la experiencia del usuario y aumentando las tasas de conexión.

Ejemplos resueltos

Un hotel boutique de 150 habitaciones necesita desplegar WiFi para huéspedes en todas las habitaciones y áreas públicas. Tienen un presupuesto estricto pero requieren captura de datos en cumplimiento con el GDPR y roaming sin interrupciones. Están evaluando UniFi U6 Pro frente a TP-Link Omada EAP670.

El hotel debe desplegar 40 puntos de acceso TP-Link Omada EAP670 gestionados a través del Omada Cloud Controller gratuito. Configurarán un SSID de 'WiFi de Invitados' sin seguridad de Capa 2, confiando en la integración RADIUS externa de Purple para la autenticación. Deben implementar un Walled Garden estricto para permitir el acceso previo a la autenticación a las páginas de inicio de Purple. La red de invitados se ubicará en una VLAN aislada.

Comentario del examinador: Este enfoque reduce el CapEx de hardware en aproximadamente un 20% en comparación con UniFi, al tiempo que elimina las tarifas recurrentes de alojamiento del controlador. Al delegar la autenticación a Purple, el hotel logra un cumplimiento de nivel empresarial y capacidades de captura de datos en hardware rentable. El factor crítico de éxito es garantizar que el Walled Garden sea exhaustivo para evitar fallas del Captive Portal en iOS.

Una cadena de tiendas minoristas con 20 sucursales pequeñas desea ofrecer WiFi gratuito a los clientes para capturar direcciones de correo electrónico para su programa de lealtad. Actualmente cuentan con routers de consumo no administrados en cada tienda y no tienen soporte de TI centralizado.

Desplegar un único punto de acceso TP-Link Omada EAP650 en cada tienda, conectado a un Omada Cloud Controller para una gestión centralizada. Configurar el nivel 'Connect' o 'Capture' de Purple a través de RADIUS externo. Implementar limitación de ancho de banda (por ejemplo, 5 Mbps de bajada/1 Mbps de subida) en el SSID de invitados para proteger las conexiones WAN limitadas de las tiendas, que también se utilizan para los sistemas de Punto de Venta (POS).

Comentario del examinador: El Omada Cloud Controller es esencial aquí, ya que proporciona un único panel de control para los 20 sitios sin requerir hardware en las instalaciones. La limitación del ancho de banda es un paso crucial para mitigar riesgos; sin ella, un solo invitado que descargue un archivo grande podría interrumpir las transacciones de punto de venta. Purple se encarga de la compleja tarea de captura de datos bajo la norma GDPR en múltiples ubicaciones distribuidas.

Preguntas de práctica

Q1. ¿Un establecimiento informa que los usuarios pueden conectarse al WiFi de invitados y navegar por internet, pero no aparece ningún dato de sesión ni analíticas en el panel de Purple? ¿Cuál es el error de configuración más probable en el controlador Omada?

Sugerencia: Piensa en el protocolo RADIUS específico responsable de rastrear el uso, no solo de otorgar acceso.

Ver respuesta modelo

La configuración de RADIUS Accounting probablemente es incorrecta o está desactivada. El equipo de TI debe verificar que Accounting esté habilitado, que la IP del Servidor de Accounting sea correcta, que el Puerto de Accounting esté configurado en 1813 y que el intervalo de Interim Update esté establecido en 120 segundos.

Q2. Durante un despliegue piloto, los dispositivos Android cargan correctamente la página de bienvenida de Purple, pero los dispositivos iOS muestran una pantalla en blanco y pierden la conexión WiFi. ¿Cómo debería resolver esto el arquitecto de red?

Sugerencia: iOS y Android manejan la detección de Captive Portal de manera diferente. iOS depende en gran medida de que ciertos dominios específicos sean accesibles antes de la autenticación.

Ver respuesta modelo

El arquitecto de red debe actualizar la Lista de Acceso Previo a la Autenticación (Walled Garden) en el controlador Omada. El Captive Network Assistant (CNA) de iOS está fallando porque no puede comunicarse con los dominios requeridos de Apple o los endpoints de la CDN de Purple. Deben verificar su configuración con la lista blanca oficial de Walled Garden de Purple.

Q3. Un cliente desea migrar de una solución de WiFi gestionada en la nube basada en suscripciones costosas a TP-Link Omada para ahorrar en OpEx, pero le preocupa perder las analíticas de nivel empresarial en las que confía actualmente. ¿Cuál es la arquitectura recomendada?

Sugerencia: ¿Cómo se puede separar el plano de gestión de hardware del plano de analíticas e identidad?

Ver respuesta modelo

El cliente debe desplegar puntos de acceso TP-Link Omada gestionados por el controlador gratuito Omada Cloud Controller para eliminar las tarifas de suscripción de hardware. Luego, debe integrar esto con Purple WiFi mediante una configuración de RADIUS externo. Esta arquitectura proporciona una gestión de hardware rentable al mismo tiempo que conserva las analíticas de nivel empresarial, la captura de datos y la integración con CRM a través de la plataforma Purple.

Continúe leyendo esta serie

Integración de CommScope Ruckus con Purple WiFi: Guía de instalación y configuración

Esta guía de referencia técnica proporciona un manual de configuración definitivo para integrar arquitecturas de CommScope Ruckus con Purple WiFi. Detalla implementaciones paso a paso para Captive Portals de Guest WiFi, WiFi seguro para el personal a través de 802.1X y aislamiento de red multi-inquilino mediante Dynamic PSK de Ruckus.

Leer la guía →

Integración de Access Points Allied Telesis con Purple WiFi

Esta guía proporciona un manual de configuración completo para integrar los access points de la serie TQ de Allied Telesis con Purple WiFi. Cubre la redirección de Captive Portal externo, la autenticación RADIUS 802.1X y el direccionamiento dinámico de VLAN mediante claves privadas precompartidas (PPSK) para despliegues multi-inquilino seguros.

Leer la guía →

Grandstream GWN Access Points Integration with Purple WiFi

Esta guía de referencia técnica autorizada detalla cómo integrar los puntos de acceso Grandstream GWN con la plataforma de análisis y Guest WiFi de Purple. Cubre la configuración del Captive Portal de Grandstream, los ajustes de RADIUS AAA, la configuración del walled garden, la autenticación segura para el personal mediante 802.1X con direccionamiento dinámico de VLAN y la segmentación PPSK multi-tenant, proporcionando una guía paso a paso y práctica para MSPs y equipos de TI que despliegan WiFi para invitados y personal a gran escala.

Leer la guía →