Saltar al contenido principal

Ubiquiti UniFi y WiFi para invitados: configuración del Captive Portal con Purple

Cómo funciona Ubiquiti UniFi Network con el WiFi para invitados de Purple: un servidor de portal externo, autorización del controlador y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.

📖 2 min de lectura📝 462 palabras📚 5 definiciones clave

Escucha esta guía

Ver transcripción del podcast
Bienvenido al Technical Briefing de Purple. Soy su anfitrión y, en los próximos diez minutos, le ofreceremos una guía de nivel directivo para integrar la plataforma de inteligencia WiFi de Purple con redes Ubiquiti UniFi. Esto está dirigido a gerentes de TI, arquitectos de redes y directores de operaciones que necesitan orientación práctica para implementar una solución de WiFi para invitados de clase mundial. Cubriremos la arquitectura principal, un plan de implementación paso a paso y los errores comunes que se deben evitar. Contextualicemos un poco. Usted tiene una red UniFi: es potente y escalable, pero sus capacidades nativas de portal cautivo para invitados son básicas. Su organización necesita más que una simple contraseña; necesita inteligencia. Desea comprender el comportamiento de los visitantes, capturar datos para marketing de conformidad con el GDPR y ofrecer una experiencia de usuario de marca fluida. Este es el problema que resuelve la integración de Purple. Transforma su infraestructura UniFi de un simple proveedor de internet en una rica fuente de inteligencia de negocios. El núcleo de esta integración reside en la función de Servidor de Portal Externo de UniFi. Cuando un invitado se conecta, el controlador UniFi no gestiona el inicio de sesión por sí mismo. En su lugar, redirige al usuario a la plataforma en la nube de Purple, que se encarga de todo el proceso de autenticación. Una vez que el usuario inicia sesión a través de una cuenta de red social, un formulario o un código, Purple realiza una llamada de API segura de vuelta a su controlador UniFi para indicarle: 'Este usuario está autenticado, concédale acceso'. Es una arquitectura sencilla, robusta y altamente efectiva. Ahora pasemos al análisis técnico detallado. Repasemos los cinco pasos clave para una implementación exitosa de manera concisa. Paso uno: Accesibilidad del controlador. Su controlador UniFi debe ser accesible para la plataforma en la nube de Purple. Esto significa que necesita una IP pública estática o un nombre de host, y debe configurar una regla de redirección de puertos en su firewall. Es el puerto TCP 8443 para controladores de software y el puerto 443 para hardware como el UDM Pro o el Cloud Key Gen2. Paso dos: El SSID de invitados. Dentro de su aplicación de red UniFi, creará una nueva red inalámbrica. El ajuste crucial aquí es que el protocolo de seguridad debe ser Abierto (Open). Esto no es negociable. Es este estado abierto el que permite que ocurra la redirección del portal cautivo. No se preocupe, la seguridad se gestiona mediante el portal y la segmentación de la red, no mediante una clave compartida. Paso tres: El portal de Hotspot. Aquí es donde le indica a UniFi que utilice Purple. Habilitará el portal de Hotspot y establecerá el tipo de autenticación en Servidor de Portal Externo. Luego, ingresará la dirección IP específica y el dominio de acceso proporcionados por Purple. Un error clave que debe evitar aquí es habilitar la redirección HTTPS. Purple gestiona la seguridad, por lo que esto debe estar deshabilitado.Paso cuatro: El Walled Garden. Esta es la parte más crítica y a menudo incomprendida de la configuración. El Walled Garden es su lista blanca de preautenticación. Debe agregar todos los dominios de Purple, además de los dominios de cualquier proveedor de inicio de sesión social que desee ofrecer, como facebook.com. Si esta lista está incompleta, el portal simplemente no se cargará para sus invitados. Es el primer lugar que debe verificar al solucionar problemas. Paso cinco: El Portal de Purple. Finalmente, inicia sesión en su cuenta de Purple. En la configuración de su establecimiento, ingresará la dirección pública de su controlador UniFi y, de manera muy importante, las credenciales de una cuenta de administrador local dedicada - no su cuenta de la nube de Ubiquiti. Esto es lo que permite a Purple realizar esa llamada de API vital para autorizar al invitado. Siga esos cinco pasos y tendrá una solución de WiFi para invitados sólida y de nivel empresarial. Hablemos de recomendaciones de implementación y errores comunes. La mejor práctica número uno: segmentación de red. Su SSID de invitado debe estar en su propia VLAN, completamente aislada de su red corporativa. Esto no es negociable para la seguridad y el cumplimiento de PCI-DSS. Segundo, use limitación de ancho de banda. UniFi le permite establecer límites de velocidad por usuario. Úselos para garantizar una experiencia justa para todos. Tercero, como mencioné, use una cuenta de administrador local dedicada para la API. Limita su exposición de seguridad. El error más común que vemos es una redirección fallida - el portal no se carga. Nueve de cada diez veces, esto se debe a un Walled Garden incompleto. El segundo problema más común es un inicio de sesión exitoso, pero sin acceso a internet. Esto apunta directamente a una falla de comunicación entre Purple y su controlador. Verifique sus reglas de redireccionamiento de puertos y las credenciales de administrador en el portal de Purple. Hora de una sesión de preguntas y respuestas rápidas. A menudo me preguntan: ¿Puedo hacer esto con un UDM Pro? Sí, absolutamente. El proceso es idéntico, solo recuerde usar el puerto 443. ¿Qué pasa si la IP de mi controlador cambia? Necesita una IP estática o un nombre de host DNS dinámico. Si la dirección cambia, la integración se romperá. ¿Qué tan seguro es un SSID abierto? La seguridad se aplica mediante el aislamiento de clientes en el punto de acceso y las reglas de firewall de la VLAN. La red de invitados está aislada. Para una seguridad aún mayor, podemos implementar WPA3-Enterprise con RADIUS, que es lo que hace nuestra solución PurpleConnex. En resumen, integrar Purple con UniFi eleva su WiFi de invitados de un simple servicio a un activo estratégico. Proporciona inteligencia de negocios profunda, potentes capacidades de marketing y una experiencia de usuario profesional. La clave del éxito es un enfoque metódico para la configuración: garantice el acceso al controlador público, use un SSID abierto, configure correctamente el portal externo y el Walled Garden, y use un administrador local dedicado para la API. Al seguir esta guía, puede asegurar una implementación fluida, exitosa y de gran valor. Para obtener instrucciones escritas paso a paso y diagramas detallados, consulte la guía de referencia técnica completa en nuestro sitio web. Gracias por escuchar el Briefing Técnico de Purple.

Los access points de Ubiquiti UniFi son administrados por el controlador de UniFi Network, ya sea que dicho controlador se aloje en una Dream Machine, un CloudKey o en tu propio servidor. Purple añade la capa de invitados encima: el Captive Portal que ven tus visitantes, el proceso de inicio de sesión y los datos de primera mano que recopilas. No reemplaza ninguno de tus equipos UniFi.

Cómo funciona Ubiquiti UniFi con Purple guest WiFi

Purple es una solución superpuesta en la nube. Tu controlador de UniFi Network sigue administrando el WiFi; Purple gestiona la experiencia de los invitados a través de funciones que UniFi ya incluye.

  • Servidor de portal externo. En el Hotspot Manager de UniFi, diriges la página de destino a Purple en lugar de a la página integrada de UniFi. El nuevo dispositivo es redireccionado a tu splash page de Purple, el visitante inicia sesión y el control vuelve a UniFi.
  • Autorización del controlador. Purple autoriza a cada invitado comunicándose directamente con tu controlador de UniFi Network, utilizando su dirección pública y un inicio de sesión de controlador dedicado que creas para este propósito. Si no se puede acceder al controlador de forma pública, un redireccionamiento de puertos hace posible esa conexión.
  • Walled garden. Las reglas de preautorización de UniFi permiten que la splash page y cualquier paso de pago o inicio de sesión con redes sociales se carguen antes de que el visitante haya iniciado sesión.

Para los visitantes recurrentes, la opción SecurePass (Passpoint) de UniFi añade una conexión segura y cifrada respaldada por RADIUS, de modo que los usuarios conocidos se vuelven a conectar sin tener que iniciar sesión de nuevo.

Ese es el modelo completo: UniFi mueve los paquetes y administra las antenas, Purple es dueño del inicio de sesión y de los datos. Debido a que funciona con autenticación web externa estándar y RADIUS, opera de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Purple es agnóstico al hardware por diseño.

Qué necesitas

  • Un controlador de UniFi Network (en una Dream Machine, CloudKey o tu propio servidor) con acceso de administrador.
  • Una locación de Purple con tu splash page y proceso de inicio de sesión configurados.
  • Un inicio de sesión de controlador UniFi dedicado y la dirección pública de tu controlador, para que Purple pueda autorizar a los invitados.

Configúralo con Purple

La configuración exacta, la dirección del servidor de portal externo, las opciones de página de destino de Hotspot Manager, los dominios de preautorización, la configuración de locación que vincula a Purple con tu controlador y la configuración opcional de SecurePass, están documentados paso a paso en la guía de soporte de Purple, con los valores precisos que debes ingresar.

Guía de configuración de Ubiquiti UniFi Network

Sigue esa guía para realizar la configuración. Esta página explica cómo encajan las piezas, para que sepas qué hace cada paso.

Qué obtienes

Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de primera mano de aceptación consciente y verificada: quién nos visitó, con qué frecuencia y cómo contactarlos con su consentimiento. Esa es la diferencia entre un WiFi que conecta a las personas y un WiFi que construye una audiencia de marketing propia. Purple está alineado con el GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99.999% en más de 80,000 establecimientos activos.

Definiciones clave

Captive Portal

La página de inicio de sesión que ve un visitante antes de conectarse. Purple la aloja y la opera; UniFi redirige los dispositivos hacia ella.

La capa de experiencia de invitado que Purple añade sobre su WiFi UniFi.

Servidor de portal externo

Una configuración de UniFi que envía un dispositivo no autenticado a una página de inicio de sesión alojada externamente en lugar de la integrada de UniFi.

Cómo el Hotspot Manager de UniFi redirige al invitado a la página de bienvenida de Purple.

Autorización del controlador

Purple se comunica con su controlador de UniFi Network a través de su dirección pública, utilizando un inicio de sesión dedicado, para autorizar cada sesión de invitado.

Cómo Purple permite que un invitado que ha iniciado sesión se conecte a UniFi.

Walled garden

Una breve lista de direcciones permitidas a las que un dispositivo puede acceder antes de haber iniciado sesión.

Permite que la página de bienvenida, los pagos y el inicio de sesión con redes sociales se carguen antes de la autenticación.

SecurePass (Passpoint)

Una conexión WiFi encriptada respaldada por RADIUS que permite a los usuarios conocidos volver a conectarse sin tener que iniciar sesión de nuevo.

Un nivel seguro opcional para visitantes recurrentes.