Comment configurer le WiFi invité et les Captive Portals sur Ruijie Networks
Ce guide technique détaille la configuration du WiFi invité et des Captive Portals sur le matériel Ruijie Networks, couvrant à la fois les portails cloud natifs et les intégrations RADIUS externes. Il fournit aux responsables informatiques et aux architectes réseau des étapes concrètes pour l'isolation VLAN, la configuration du walled garden et l'intégration de plateformes tierces afin de stimuler les analyses et les revenus.
Écouter ce guide
Voir la transcription du podcast
📚 Fait partie de notre série principale : Captive Portal Guide →
- Executive Summary
- Technischer Deep-Dive
- Captive Portal Bereitstellungsmodelle
- Netzwerkisolation: NAT versus VLAN
- Walled Garden Konfiguration
- Implementierungsleitfaden
- Schritt 1: Konfigurieren der Gast-SSID und des VLANs
- Schritt 2: Konfigurieren der externen Captive Portal Richtlinie
- Schritt 3: Walled Garden implementieren
- Schritt 4: ACL-Isolierung erzwingen
- Best Practices
- Fehlerbehebung & Risikominderung
- ROI & geschäftlicher Nutzen

Executive Summary
Die Konfiguration von Gäste-WiFi und Captive Portals auf Hardware von Ruijie Networks erfordert ein klares Verständnis der Plattformarchitektur, insbesondere der Wahl zwischen nativen Cloud-Portalen und externen RADIUS-Integrationen. Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten die entscheidenden Schritte zur Bereitstellung sicherer, isolierter und skalierbarer Gästenetzwerke mit Ruijie RG-WS-Controllern und Reyee EG-Gateways. Wir behandeln den Übergang von der einfachen NAT-Weiterleitung zur robusten VLAN-Isolierung, die Konfiguration externer Captive Portals über WISPr und die Integration von Drittanbieter-Plattformen wie Purple, um First-Party-Daten zu erfassen und den Umsatz zu steigern. Unabhängig davon, ob Sie ein einzelnes Hotel oder ein standortübergreifendes Einzelhandelsportfolio verwalten, bietet dieser Leitfaden die praktischen, herstellerneutralen Konfigurationsschritte, die für den Aufbau eines konformen und leistungsstarken drahtlosen Netzwerks erforderlich sind.
Technischer Deep-Dive
Ruijie Networks bietet eine robuste, professionelle Wireless-Architektur, die mehrere Bereitstellungsmodelle für den Gästezugang unterstützt. Die Kernentscheidung für jeden Netzwerkarchitekten ist die Auswahl des geeigneten Authentifizierungsflusses und der Isolationsstrategie.
Captive Portal Bereitstellungsmodelle
Ruijie unterstützt drei verschiedene Bereitstellungsmodelle für Captive Portals, die jeweils für unterschiedliche betriebliche Anforderungen geeignet sind:
- Natives Cloud-Portal (Ruijie JaCS): Die integrierte Ruijie Cloud-Plattform, insbesondere die JaCS-Schnittstelle für das Gastgewerbe, bietet einen Drag-and-Drop-Portal-Builder. Dieses Modell wird unter „Device Config“ konfiguriert, wo die SSID-Authentifizierung auf Captive Portal eingestellt ist. Es unterstützt grundlegende Anmeldeoptionen wie One-Click-Zugang und Gutscheincodes. Dies eignet sich für Einzelstandorte, die keine tiefgehenden Analysen oder externen CRM-Integrationen erfordern.
- Externes Captive Portal (WISPr/RADIUS): Für Unternehmensbereitstellungen, standortübergreifenden Einzelhandel und große öffentliche Veranstaltungsorte ist das externe Portalmodell zwingend erforderlich. Dieser Ansatz verwendet das WISPr-Protokoll, um den Gästeverkehr auf eine Drittanbieter-Plattform wie Purple umzuleiten. Die Authentifizierung erfolgt über eine externe RADIUS-Servergruppe mit PAP-Verschlüsselung. Dieses Modell ermöglicht eine fortschrittliche Datenerfassung, ein GDPR-Konformitätsmanagement und eine nahtlose Integration in bestehende Marketing-Systeme.
- Standalone AP Portal: Ruijie Reyee Access Points mit ReyeeOS 1.219 oder höher unterstützen ein lokalisiertes Captive Portal, ohne dass ein EG-Gateway erforderlich ist. Dies ist eine Fallback-Option für temporäre Bereitstellungen, bietet jedoch nicht die robusten QoS- und Isolationsfunktionen einer Controller-basierten Architektur.

Netzwerkisolation: NAT versus VLAN
Die wichtigste architektonische Entscheidung ist die Frage, wie der Gast-Traffic vom Unternehmensnetzwerk isoliert werden soll. Ruijie bietet zwei Weiterleitungsmodi für Gast-SSIDs:
- NAT-Modus: Das Gateway weist IP-Adressen aus einem dedizierten Pool zu (standardmäßig 192.168.23.0/24) und führt eine Network Address Translation durch, bevor der Traffic ins Internet geleitet wird. Diese Methode ist zwar einfach zu implementieren, bietet jedoch nur eingeschränkte Sichtbarkeit und Kontrolle über den Gast-Traffic auf Layer 3.
- VLAN-Modus: Der empfohlene Unternehmensstandard. Die Gast-SSID wird einem dedizierten VLAN (z. B. VLAN 100) zugewiesen. Das Reyee EG-Gateway oder der RG-WS-Controller verwendet Access Control Lists (ACLs), um eine strikte Isolation durchzusetzen. Es muss eine erweiterte ACL konfiguriert werden, um IP-Traffic vom Gast-Subnetz zum Unternehmensnetzwerk zu blockieren, während der ausgehende Internetzugriff erlaubt wird. Dieser Ansatz entspricht den Prinzipien von Enterprise WiFi Security: A Complete Guide for 2026 .
Walled Garden Konfiguration
Bevor ein Gast die Authentifizierung über das Captive Portal abschließt, befindet sich sein Gerät in einem eingeschränkten Zustand. Ein Walled Garden (eine Whitelist) muss konfiguriert werden, um den Zugriff auf wichtige Dienste zu ermöglichen. Wenn Sie eine externe Plattform nutzen, müssen Sie die Domain der Plattform, die IP-Adressen und die Authentifizierungs-Endpunkte aller Social-Login-Anbieter (wie Facebook oder Google) hinzufügen. Besonders wichtig ist die Aufnahme von captive.apple.com, um sicherzustellen, dass iOS-Geräte den Mini-Browser des Captive Portals korrekt aktivieren.

Implementierungsleitfaden
Die Bereitstellung eines externen Captive Portals auf Ruijie-Hardware erfordert eine präzise Konfiguration der SSID, der Authentifizierungsrichtlinien und der Netzwerkisolationsschichten. Befolgen Sie diese Schritte, um Ruijie mit einer externen Plattform wie Purple zu integrieren.
Schritt 1: Konfigurieren der Gast-SSID und des VLANs
- Melden Sie sich in der Ruijie Cloud oder auf der lokalen eWeb-Benutzeroberfläche Ihres Controllers an.
- Navigieren Sie zu den Wireless-Einstellungen und erstellen Sie eine neue SSID mit einem für Ihren Standort passenden Namen.
- Stellen Sie den Sicherheitsmodus auf "Open". Das Captive Portal dient als Authentifizierungsmechanismus.
- Weisen Sie die SSID Ihrem dafür vorgesehenen Gast-VLAN zu. Stellen Sie sicher, dass die entsprechende VLAN-Schnittstelle auf Ihrem EG-Gateway mit einem DHCP-Bereich konfiguriert ist.
Schritt 2: Konfigurieren der externen Captive Portal Richtlinie
- Navigieren Sie zum Bereich „Auth & Account“.
- Wählen Sie Captive Portal unter dem Menü „Authentication“.
- Erstellen Sie eine neue Richtlinie und setzen Sie den „Policy Mode“ auf „External“.
- Wählen Sie die in Schritt 1 erstellte Guest SSID aus.
- Geben Sie die Portal-Server-URL ein, die von Ihrer externen Plattform bereitgestellt wird (z. B. der Portal-Endpunkt von Purple).
- Konfigurieren Sie die RADIUS-Servergruppe mit den IP-Adressen, Ports (normalerweise 1812 für die Authentifizierung und 1813 für das Accounting) und den von Ihrer Plattform bereitgestellten Shared Secrets.
Schritt 3: Walled Garden implementieren
- Suchen Sie im Bereich „Auth & Account“ die Konfiguration für die „Allowlist“.
- Fügen Sie die erforderlichen Domains und IP-Adressen für Ihre externe Plattform hinzu.
- Fügen Sie die Domains für alle Social-Identity-Anbieter hinzu, die Sie verwenden möchten.
- Stellen Sie sicher, dass Standard-Domains zur Erkennung von Captive Portals zugelassen sind.
Schritt 4: ACL-Isolierung erzwingen
Verbinden Sie sich mit der Befehlszeilenschnittstelle (CLI) Ihres Ruijie-Gateways oder -Controllers, um die Isolations-ACL zu konfigurieren. Dieser Schritt stellt sicher, dass Gäste keine internen Ressourcen erreichen können.
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
Best Practices
Um ein zuverlässiges und sicheres Gäste-WiFi-Erlebnis zu gewährleisten, halten Sie sich an diese branchenüblichen Best Practices:
- Externe Authentifizierung für Skalierbarkeit nutzen: Wenn Sie mehrere Standorte verwalten oder detaillierte Guest WiFi -Analysen benötigen, umgehen Sie das native Portal und nutzen Sie eine externe RADIUS-Integration. Plattformen wie Purple bieten eine hardwareunabhängige Verwaltung, mit der Sie das Gästeerlebnis über Ruijie-, Cisco Meraki-, HPE Aruba- und Ruckus-Hardware hinweg standardisieren können.
- Gestaffelte Bandbreite implementieren: Nutzen Sie die QoS-Funktionen des Ruijie EG-Gateways, um Bandbreitenbegrenzungen pro Benutzer durchzusetzen. Bieten Sie eine kostenlose Basisstufe an (z. B. 5 Mbps) und binden Sie über Ihr externes Portal ein Zahlungs-Gateway ein, um eine kostenpflichtige Premium-Stufe mit hoher Geschwindigkeit anzubieten. Dies schafft eine direkte Einnahmequelle aus Ihrer Infrastruktur.
- Konfigurationen synchronisieren: Wenn Sie die Ruijie JaCS-Plattform verwenden, müssen Sie nach dem Ändern einer Captive Portal-Richtlinie explizit auf die Schaltfläche „Synchronise“ klicken. Andernfalls erhält das EG-Gateway die aktualisierte Konfiguration nicht, was zu einem inkonsistenten Verhalten des Portals führt.
- Datenschutzbestimmungen einhalten: Stellen Sie sicher, dass Ihr Captive Portal explizite Opt-ins mit bewusster Zustimmung für Marketingkommunikation enthält. Bei der Verwendung von Purple übernimmt die Plattform automatisch die GDPR- und CCPA-Konformität und bietet eine sichere Datenschutzebene. Detaillierte Anforderungen finden Sie im Leitfaden The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance .
Fehlerbehebung & Risikominderung
Selbst bei sorgfältiger Konfiguration kann es bei der Bereitstellung von Captive Portals zu Problemen kommen. Hier sind die häufigsten Fehlerszenarien und deren Behebung:
- iOS-Geräte zeigen das Portal nicht an: Dies ist fast immer ein Problem mit dem Walled Garden. Apple-Geräte prüfen
captive.apple.com, um festzustellen, ob sie sich hinter einem Portal befinden. Wenn diese Domain blockiert ist, geht das Gerät davon aus, dass es vollen Internetzugang hat, und startet den Captive Network Assistant nicht. Überprüfen Sie Ihre Allowlist-Konfiguration. - Gäste können sich nicht über RADIUS authentifizieren: Überprüfen Sie das RADIUS Shared Secret und die Portkonfigurationen auf dem Ruijie-Gateway. Stellen Sie sicher, dass die öffentliche IP-Adresse des Gateways auf Ihrer externen Plattform korrekt registriert ist. Nutzen Sie die Ruijie-Diagnosetools, um die RADIUS-Erreichbarkeit zu überprüfen.
- Bandbreitenbegrenzungen werden ignoriert: Wenn Sie eine externe Plattform zur Durchsetzung von Bandbreitenstufen nutzen, müssen Sie die Funktion "Client Escape" auf dem Ruijie-Gateway deaktivieren. Wenn Client Escape aktiv ist, umgeht das Gateway unter Umständen die QoS-Anweisungen der externen Plattform.
- Gast-Traffic gelangt in das Unternehmensnetzwerk: Überprüfen Sie Ihre ACL-Konfiguration. Stellen Sie sicher, dass die erweiterte Access-Liste eingehend auf dem richtigen VLAN- oder BVI-Interface angewendet wird. Testen Sie die Isolierung, indem Sie ein Gerät mit der Gast-SSID verbinden und versuchen, eine bekannte interne IP-Adresse anzupingen.
ROI & geschäftlicher Nutzen
Die Bereitstellung eines robusten Captive Portals auf Ruijie-Hardware verwandelt das Gast-WiFi von einem Kostenfaktor in einen messbaren Geschäftswert. Durch die Integration einer externen WiFi Analytics -Plattform wie Purple können Veranstaltungsorte erhebliche Renditen erzielen.
- Erfassung von First-Party-Daten: Das Captive Portal fungiert als primärer Datenerfassungspunkt. Indem sie kostenloses WiFi im Austausch gegen eine E-Mail-Adresse oder einen Social-Login anbieten, bauen Veranstaltungsorte eine reichhaltige Datenbank mit Kundenprofilen auf. Diese Daten speisen zielgerichtete Marketingkampagnen und steigern den Customer Lifetime Value.
- Operative Effizienz: Das zentrale Cloud-Management über Ruijie Cloud und Purple reduziert den Zeitaufwand für IT-Teams bei der Behebung lokaler Netzwerkprobleme. Da das Overlay hardwareunabhängig ist, können Sie Access Points aktualisieren oder austauschen, ohne Ihren gesamten Analytics-Stack neu aufbauen zu müssen.
- Direkte Umsatzgenerierung: Die Implementierung von gestuften Bandbreitenmodellen ermöglicht es Veranstaltungsorten, das Netzwerk direkt zu monetarisieren. So implementierte beispielsweise AGS Airports eine gestufte WiFi-Strategie und erzielte eine Investitionsrendite von 842 %.
- Verbessertes Besuchererlebnis: Ein nahtloser, gebrandeter Login-Prozess steigert die Kundenzufriedenheit. In Branchen wie dem Gastgewerbe und dem Einzelhandel ist eine zuverlässige Konnektivität eine Grunderwartung; eine sichere Bereitstellung stärkt das Markenvertrauen.
Définitions clés
Captive Portal
Une page web qu'un utilisateur d'un réseau d'accès public est obligé de consulter et avec laquelle il doit interagir avant que l'accès ne lui soit accordé.
Le mécanisme principal pour authentifier les invités et collecter des données de première partie sur un réseau sans fil Ruijie.
RADIUS
Remote Authentication Dial-In User Service. Un protocole réseau qui fournit une gestion centralisée de l'authentification, de l'autorisation et de la comptabilisation (AAA).
Utilisé pour connecter de manière sécurisée les passerelles Ruijie à des plateformes externes comme Purple pour l'authentification des invités.
Walled Garden
Une liste d'autorisation de domaines et d'adresses IP auxquels un appareil invité peut accéder avant de terminer l'authentification sur le Captive Portal.
Essentiel pour permettre le fonctionnement des fournisseurs de connexion sociale et des mécanismes de détection de Captive Portal (comme le CNA d'Apple).
VLAN Isolation
La pratique consistant à attribuer le trafic invité à un réseau local virtuel (VLAN) distinct et à utiliser des listes de contrôle d'accès (ACL) pour empêcher la communication avec les réseaux d'entreprise internes.
La posture de sécurité standard pour les déploiements de WiFi invité d'entreprise sur le matériel Ruijie.
WISPr
Wireless Internet Service Provider roaming. Un protocole qui permet aux utilisateurs de basculer entre différents fournisseurs de services sans fil, souvent utilisé pour gérer la redirection vers des Captive Portals externes.
Le mécanisme sous-jacent utilisé par Ruijie lorsque la politique de Captive Portal est définie sur le mode External.
Ruijie JaCS
La plateforme de gestion cloud de Ruijie spécialement conçue pour les scénarios d'hôtellerie, offrant des outils natifs de création de Captive Portal.
Utilisé pour gérer les déploiements sur site unique qui ne nécessitent pas de plateformes externes de collecte de données.
Reyee EG Gateway
La gamme de routeurs de sécurité d'entreprise de Ruijie qui gèrent le routage, les politiques de pare-feu et la redirection vers le Captive Portal pour le réseau sans fil.
Le composant matériel central où les ACL et les configurations RADIUS sont appliquées dans un déploiement Ruijie.
Client Escape
Une fonctionnalité sur les passerelles Ruijie qui, si elle est activée, peut permettre aux clients de contourner certaines restrictions de QoS ou de portail.
Doit être désactivé lors de l'utilisation d'une plateforme externe pour appliquer des limites de bande passante par paliers.
Exemples concrets
Un hôtel de 200 chambres déployant des points d'accès Ruijie RG-AP et une passerelle EG doit fournir un WiFi invité gratuit tout en collectant des adresses e-mail pour sa base de données marketing. Il nécessite également une isolation stricte de son réseau de système de gestion hôtelière (PMS).
L'équipe informatique configure un nouvel SSID Open attribué au VLAN 100. Sur la passerelle EG, elle configure une ACL étendue pour refuser le trafic du VLAN 100 vers le VLAN PMS, en l'appliquant en entrée sur l'interface invité. Elle définit la politique de Captive Portal sur le mode External, en faisant pointer l'URL du serveur de portail vers la plateforme de Purple. Elle configure le groupe de serveurs RADIUS avec les identifiants de Purple et ajoute les domaines de Purple à la liste d'autorisation. La plateforme Purple gère la page d'accueil personnalisée et le flux de collecte d'e-mails.
Une chaîne de magasins de 50 points de vente déploie du matériel Ruijie. Les clients signalent que lorsqu'ils se connectent au WiFi invité sur leurs iPhones, l'écran de connexion ne s'affiche pas automatiquement, les obligeant à ouvrir un navigateur manuellement.
L'administrateur réseau se connecte à Ruijie Cloud, navigue vers Auth & Account et ouvre la configuration de l'Allowlist. Il ajoute 'captive.apple.com' à la liste du walled garden et synchronise la configuration sur toutes les passerelles EG du parc.
Questions d'entraînement
Q1. Vous déployez le WiFi Ruijie dans un stade. Vous devez collecter les données des supporters pour le marketing et imposer une limite de bande passante de 5 Mbps par utilisateur. Devez-vous utiliser le portail natif Ruijie ou une plateforme externe, et comment appliquez-vous la bande passante ?
Conseil : Prenez en compte l'échelle du déploiement et les exigences de collecte de données.
Voir la réponse type
Vous devez utiliser une plateforme externe comme Purple pour la collecte de données et l'intégration marketing. Pour appliquer la bande passante, configurez les paramètres de QoS sur la passerelle Ruijie EG pour le SSID invité, et assurez-vous que la fonctionnalité Client Escape est désactivée afin que les politiques de la plateforme externe soient respectées.
Q2. Un client se plaint que son réseau invité n'est pas sécurisé car le SSID est défini sur 'Open'. Il vous demande d'implémenter une clé pré-partagée (WPA2-Personal) en parallèle du Captive Portal. Comment le conseillez-vous ?
Conseil : Prenez en compte l'expérience utilisateur et l'objectif du Captive Portal.
Voir la réponse type
Conseillez au client que pour les réseaux invités publics, l'ajout d'une clé pré-partagée introduit des frictions inutiles sans améliorer de manière significative la sécurité, car la clé doit de toute façon être partagée publiquement. Le Captive Portal lui-même sert de couche d'authentification et d'autorisation. Pour une véritable sécurité, il convient d'utiliser WPA3-Enterprise avec 802.1X, mais cela est rarement adapté à un accès invité public.
Q3. Après avoir configuré une nouvelle politique de Captive Portal externe sur Ruijie Cloud et l'avoir fait pointer vers Purple, les invités voient toujours la page de connexion Ruijie par défaut. Quelle est la cause la plus probable ?
Conseil : Pensez au processus de déploiement de la configuration dans l'interface Ruijie.
Voir la réponse type
L'administrateur a probablement enregistré la configuration dans Ruijie Cloud mais a oublié de cliquer sur le bouton Synchronise. La configuration n'a pas été poussée vers la passerelle EG locale, qui continue donc d'afficher le portail local par défaut.
Continuer la lecture de cette série
Captive Portal pour Ruijie : configurez-le avec le WiFi invité Purple
Découvrez comment le WiFi invité cloud de Purple se superpose aux points d'accès Ruijie RG Series en utilisant l'authentification web et RADIUS, configuré en ligne de commande, et où trouver les étapes exactes de configuration.
Conception de Captive Portals B2B : Collecter le Nom Enregistré et les Données de l'Entreprise
Ce guide fournit aux responsables informatiques et aux exploitants de sites un cadre technique indépendant des fournisseurs pour concevoir des Captive Portals B2B. Il détaille comment structurer les champs d'inscription pour capturer le nom enregistré et les données de l'entreprise, garantissant des taux de complétion élevés tout en maintenant la conformité GDPR et en développant une intelligence au niveau des comptes.
Architecture de Captive Portal : Sécurité, redirection et bonnes pratiques
Une référence technique définitive sur l'architecture de captive portal d'entreprise. Ce guide détaille l'isolation réseau, la redirection DNS, l'authentification RADIUS et la conformité en matière de sécurité pour les responsables informatiques déployant des réseaux WiFi invités sécurisés et riches en données.