Comment configurer un Captive Portal Ruijie pour le WiFi invité
Ce guide technique détaille la configuration du WiFi invité et des portails captifs sur le matériel Ruijie Networks, couvrant à la fois les portails cloud natifs et les intégrations RADIUS externes. Il fournit aux responsables informatiques et aux architectes réseau des étapes concrètes pour l'isolation des VLAN, la configuration du walled garden et l'intégration de plateformes tierces afin de générer des analyses et des revenus.
Écouter ce guide
Voir la transcription du podcast
- Executive Summary
- Technical Deep-Dive
- Captive Portal Deployment Models
- নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
- Walled Garden কনফিগারেশন
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- ধাপ ৩: Walled Garden নির্ধারণ করুন
- ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
- সর্বোত্তম অনুশীলন (Best Practices)
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- ROI এবং ব্যবসায়িক প্রভাব
- অডিও ব্রিফিং

Executive Summary
Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।
Technical Deep-Dive
Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।
Captive Portal Deployment Models
Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:
- Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
- External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
- Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:
- NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
- VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

Walled Garden কনফিগারেশন
কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

ইমপ্লিমেন্টেশন গাইড
Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।
ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
- Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
- SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।
ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- Auth & Account সেকশনে যান।
- Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
- একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
- ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
- আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।
ধাপ ৩: Walled Garden নির্ধারণ করুন
১. Auth & Account, তারপর Allowlist-এ যান।
২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।
ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।
সর্বোত্তম অনুশীলন (Best Practices)
Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।
- লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
- Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
- শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
- বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।
iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
- সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে
captive.apple.comস্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।
বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
- সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।
গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
- সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।
পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।
অডিও ব্রিফিং
Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:
Définitions clés
WISPr
Wireless Internet Service Provider roaming. Un protocole qui facilite la redirection et le protocole d'authentification entre une passerelle sans fil et un Captive Portal externe.
Requis lors de l'intégration du matériel Ruijie avec des plateformes d'analyse tierces comme Purple.
RADIUS
Remote Authentication Dial-In User Service. Un protocole réseau qui fournit une gestion centralisée de l'authentification, de l'autorisation et de la comptabilité (AAA).
Utilisé par les passerelles Ruijie pour authentifier les sessions invités par rapport à la base de données d'une plateforme externe.
VLAN Isolation
La pratique consistant à attribuer le trafic invité à un réseau local virtuel (VLAN) distinct et à utiliser des listes de contrôle d'accès (ACL) pour bloquer la communication avec les réseaux d'entreprise.
La norme de sécurité obligatoire pour les déploiements de WiFi invités en entreprise.
Walled Garden
Un environnement réseau restreint qui permet l'accès à des domaines ou adresses IP spécifiques et approuvés avant qu'un utilisateur ne s'authentifie complètement.
Essentiel pour permettre aux appareils d'accéder à la page du Captive Portal et aux fournisseurs de connexion sociale nécessaires.
Client Escape
Une fonctionnalité sur les passerelles Ruijie qui, si elle est activée, permet aux clients de contourner les restrictions du portail sous certaines conditions.
Doit être désactivé lorsque l'on s'appuie sur une plateforme externe pour la gestion de la QoS et de la bande passante.
JaCS
Le système de gestion cloud natif de Ruijie, axé sur l'hôtellerie, qui comprend un outil de création de Captive Portal intégré.
Utilisé pour le modèle de déploiement Native Cloud Portal lorsqu'une intégration externe n'est pas requise.
Captive Portal
Une page web qu'un utilisateur d'un réseau d'accès public est obligé de consulter et avec laquelle il doit interagir avant que l'accès ne soit accordé.
Le mécanisme principal pour l'intégration des invités, l'acceptation des conditions et la capture des données.
Access Control List (ACL)
Un ensemble de règles appliquées à une interface réseau qui autorise ou refuse explicitement le trafic en fonction des adresses IP ou des protocoles.
Utilisé en conjonction avec les VLANs pour imposer une isolation stricte entre les réseaux invités et d'entreprise.
Exemples concrets
Un hôtel de 200 chambres doit déployer un WiFi invité dans l'ensemble de son établissement à l'aide de passerelles Ruijie Reyee EG et de points d'accès RAP. Il a besoin d'un parcours d'accès fluide, de limites de bande passante de 5 Mbps par utilisateur et d'une intégration avec son système CRM existant pour collecter les adresses e-mail des clients à des fins de marketing post-séjour. Il doit également s'assurer que les appareils des clients ne peuvent pas accéder au réseau back-office de l'hôtel. Comment l'architecte réseau doit-il configurer le matériel Ruijie ?
- Configurez le SSID invité avec une sécurité "Open" et attribuez-le à un VLAN dédié (par exemple, le VLAN 100). 2. Sur la passerelle EG, configurez une ACL étendue pour refuser le trafic du VLAN 100 vers le VLAN de l'entreprise (par exemple, le VLAN 10), tout en autorisant l'accès à Internet sortant. 3. Accédez à Auth & Account et configurez une politique de Captive Portal externe à l'aide du protocole WISPr. 4. Dirigez l'URL du serveur de portail vers la plateforme intégrée au CRM (par exemple, Purple) et configurez le groupe de serveurs RADIUS avec les identifiants fournis. 5. Ajoutez les domaines requis à la liste d'autorisation, y compris le domaine du portail, les points de terminaison de connexion sociale et
captive.apple.com. 6. Appliquez une politique de QoS sur la passerelle EG limitant la bande passante par utilisateur sur le VLAN 100 à 5 Mbps.
Un grand centre de conférence accueille un sommet technologique de trois jours. Il utilise des contrôleurs Ruijie RG-WS et nécessite un captive portal qui authentifie les participants à l'aide d'un code d'événement spécifique. Il n'a pas besoin de capture de données à long terme ni d'intégration CRM externe, mais il doit s'assurer que le portail se charge de manière fiable sur tous les appareils des participants. Quel est le modèle de déploiement le plus efficace ?
- Utilisez le modèle de déploiement Native Cloud Portal (Ruijie JaCS). 2. Dans Ruijie Cloud, accédez à Device Config et configurez le SSID invité pour l'authentification par Captive Portal. 3. Utilisez le créateur de portail JaCS pour concevoir une page d'accueil personnalisée. 4. Sélectionnez l'option de connexion "Voucher" ou "Access Code" et générez le code d'événement spécifique pour le sommet. 5. Assurez-vous que le walled garden est configuré pour autoriser
captive.apple.comafin de garantir le déclenchement du portail sur les appareils iOS. 6. Synchronisez la configuration sur le contrôleur RG-WS.
Questions d'entraînement
Q1. Une chaîne de vente au détail comptant 50 points de vente doit déployer un accès WiFi invité à l'aide de passerelles Ruijie Reyee EG. Elle doit pouvoir capturer les e-mails des clients et les synchroniser avec son CRM central. Quel modèle de déploiement de portail doit-elle choisir ?
Conseil : Prenez en compte l'exigence d'intégration de systèmes externes et de capture de données.
Voir la réponse type
Elle doit choisir le modèle de Captive Portal externe (WISPr/RADIUS). Le portail cloud natif (JaCS) ne prend pas en charge l'intégration avancée de CRM externes ni la capture centralisée de données sur un grand parc multisite.
Q2. Après le déploiement d'un Captive Portal externe sur un réseau Ruijie, les appareils Android affichent correctement la page de connexion, mais les appareils iOS affichent un écran vide ou ne parviennent pas à déclencher le portail. Quelle est la cause la plus probable ?
Conseil : Examinez les exigences relatives à l'état du réseau restreint avant authentification.
Voir la réponse type
Le walled garden (liste d'autorisation) est mal configuré. Plus précisément, captive.apple.com a probablement été omis. Les appareils iOS ont besoin d'accéder à ce point de terminaison pour détecter le Captive Portal et lancer le mini-navigateur.
Q3. Un administrateur réseau a configuré un SSID invité sur une passerelle Ruijie en mode NAT. Pourquoi cette approche n'est-elle pas recommandée pour un déploiement en entreprise, et que faudrait-il utiliser à la place ?
Conseil : Prenez en compte le niveau de contrôle et d'isolation requis pour le trafic invité.
Voir la réponse type
Le mode NAT offre une visibilité et un contrôle limités sur le trafic invité au niveau de la couche 3, ce qui rend difficile l'application de politiques de sécurité strictes. L'approche recommandée est le mode VLAN, où le SSID invité est attribué à un VLAN dédié et des listes de contrôle d'accès (ACL) sont utilisées pour refuser explicitement le trafic vers le réseau de l'entreprise.
Continuer la lecture de cette série
Conception de Captive Portals B2B : Collecter le Nom Enregistré et les Données de l'Entreprise
Ce guide fournit aux responsables informatiques et aux exploitants de sites un cadre technique indépendant des fournisseurs pour concevoir des Captive Portals B2B. Il détaille comment structurer les champs d'inscription pour capturer le nom enregistré et les données de l'entreprise, garantissant des taux de complétion élevés tout en maintenant la conformité GDPR et en développant une intelligence au niveau des comptes.
Architecture de Captive Portal : Sécurité, redirection et bonnes pratiques
Une référence technique définitive sur l'architecture de captive portal d'entreprise. Ce guide détaille l'isolation réseau, la redirection DNS, l'authentification RADIUS et la conformité en matière de sécurité pour les responsables informatiques déployant des réseaux WiFi invités sécurisés et riches en données.
Optimiser les Portails Captifs B2B : Capturer les Noms d'Entreprise et les Données Professionnelles
Ce guide explique comment les responsables informatiques, les architectes réseau et les directeurs d'exploitation de sites peuvent configurer les portails captifs B2B pour capturer des données professionnelles - noms d'entreprise, intitulés de poste et adresses e-mail professionnelles - lors de la connexion au WiFi. Il couvre l'ensemble de l'architecture technique, de l'isolation VLAN et l'authentification RADIUS jusqu'à l'intégration CRM avec Salesforce et HubSpot, avec conformité GDPR et CCPA intégrée. Les sites qui déploient cela correctement transforment leur réseau WiFi invité en un moteur de données de première partie et un système automatisé de génération de leads.