Mikrotik RouterOS et WiFi visiteur : configuration du Captive Portal avec Purple
Comment le WiFi visiteur cloud de Purple se superpose aux appareils MikroTik sous RouterOS, en utilisant le Hotspot intégré et RADIUS, et où trouver les étapes de configuration exactes.
Écouter ce guide
Voir la transcription du podcast
Les appareils MikroTik exécutant RouterOS, configurés via Winbox, acheminent et desservent votre réseau. Purple ajoute la couche visiteur par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première partie que vous collectez. Il ne remplace aucun de vos équipements MikroTik.
Comment MikroTik RouterOS fonctionne avec le WiFi visiteur Purple
Purple est une solution cloud superposée. Votre appareil MikroTik continue de gérer le WiFi ; Purple gère l'expérience visiteur via le Hotspot intégré de RouterOS.
- Hotspot et authentification web externe. Le Hotspot RouterOS redirige les nouveaux appareils vers votre portail de connexion Purple. Sur RouterOS, cette redirection est gérée par deux petits fichiers HTML (une page de connexion et une page de post-connexion) téléversés sur l'appareil, qui redirigent le visiteur vers Purple puis le ramènent. Le visiteur se connecte et le Hotspot accorde l'accès.
- RADIUS. Le Hotspot vérifie chaque connexion auprès du service RADIUS de Purple sur les ports standard, 1812 pour l'authentification et 1813 pour la comptabilisation (accounting), ajoutés comme serveurs RADIUS dans RouterOS avec une entrée principale et une entrée secondaire. Les données de comptabilisation sont ce qui alimente vos analyses de visiteurs.
Un walled garden (espace sécurisé), ajouté au Hotspot sous forme de liste de domaines autorisés qu'un appareil peut atteindre avant de se connecter, permet de charger la page de connexion et de finaliser les étapes de paiement ou de connexion via les réseaux sociaux.
C'est l'ensemble du modèle : MikroTik déplace les paquets, Purple possède la connexion et les données. Comme il fonctionne sur l'authentification web standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks et Fortinet. Purple est indépendant du matériel par conception.
Ce dont vous avez besoin
- Un appareil MikroTik exécutant RouterOS, avec un accès administrateur via Winbox.
- Un site Purple avec votre portail de connexion et votre parcours de connexion configurés.
- Vos informations RADIUS Purple et les domaines du walled garden, depuis votre tableau de bord Purple.
Configurez-le avec Purple
Les paramètres exacts, les serveurs RADIUS, la configuration du Hotspot, les profils de serveur et d'utilisateur, les entrées du walled garden et les deux fichiers HTML de redirection sont documentés étape par étape dans le guide d'assistance de Purple, avec les valeurs précises à saisir. Le guide couvre également l'option SecurePass de Purple pour les visiteurs récurrents.
Guide de configuration Mikrotik RouterOS
Suivez ce guide pour la configuration. Cette page explique comment les pièces s'assemblent, afin que vous sachiez ce que fait chaque étape.
Ce que vous obtenez
Une fois que les visiteurs se connectent via Purple, chaque visite devient une donnée de première partie vérifiée et consentie : qui a visité, à quelle fréquence et comment les contacter avec leur autorisation. C'est la différence entre un WiFi qui connecte les gens et un WiFi qui construit une audience marketing qui vous appartient. Purple est aligné sur le GDPR et certifié ISO 27001, avec un temps de fonctionnement de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Hotspot
La fonctionnalité de Captive Portal intégrée de RouterOS. Purple l'utilise pour rediriger les nouveaux appareils vers le portail de connexion et pour imposer la connexion.
Authentification web externe
Une norme selon laquelle le point d'accès redirige un nouvel appareil vers un portail de connexion externe pour se connecter, au lieu d'accorder l'accès lui-même. Purple héberge ce portail de connexion.
RADIUS
Le protocole utilisé par le matériel pour vérifier chaque connexion et enregistrer les données de session avec Purple, sur les ports standard 1812 pour l'authentification et 1813 pour la comptabilisation.
Walled garden
Une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, afin que le portail de connexion et les étapes de paiement ou de connexion sociale puissent se charger.
SecurePass
L'option de Purple pour une connexion sécurisée pour laquelle les visiteurs récurrents n'ont pas besoin de se reconnecter. La configuration est couverte dans le même guide d'assistance.
Continuer la lecture de cette série
Grandstream GWN et WiFi invité : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Grandstream GWN fonctionnent avec le WiFi invité de Purple : une splash page externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour les détails exacts.
Zyxel Nebula et WiFi invités : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Zyxel Nebula Cloud fonctionnent avec le WiFi invités de Purple : un Captive Portal externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour un paramétrage précis.
HPE Aruba Instant et WiFi invités : configuration du Captive Portal avec Purple
Comment les points d'accès HPE Aruba Instant, gérés via Aruba Central ou le Virtual Controller, fonctionnent avec le WiFi invités de Purple à l'aide d'un Captive Portal externe, de RADIUS et d'une liste d'autorisation.