SonicWall and guest WiFi: configuration du Captive Portal avec Purple
Comment les pare-feu SonicWall et les points d'accès SonicWave fonctionnent avec le WiFi invité de Purple : authentification web externe, RADIUS et walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour la configuration exacte.
Écouter ce guide
Voir la transcription du podcast
Les pare-feu SonicWall, et les points d'accès SonicWave qui leur sont associés, sécurisent et gèrent votre réseau. Le pare-feu gère l'accès invité, et Purple ajoute la couche invité par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première main que vous collectez. Cela ne remplace aucun de vos équipements SonicWall.
Comment SonicWall fonctionne avec le WiFi invité de Purple
Purple est une solution cloud superposée. Votre SonicWall continue de gérer le WiFi et le pare-feu ; Purple gère l'expérience invité via des mécanismes standards qu'il prend déjà en charge.
- Authentification web externe. Les services d'invités de SonicWall sur votre zone sans fil utilisent un Captive Portal externe. Un nouvel appareil est redirigé vers une page de connexion hébergée par Purple, le visiteur se connecte, puis le pare-feu autorise la session.
- RADIUS. SonicWall vérifie chaque connexion par rapport au service RADIUS de Purple sur les ports standards, 1812 pour l'authentification et 1813 pour la comptabilité (accounting). Ce sont ces données de comptabilité qui alimentent vos analyses de visiteurs.
Un walled garden, une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, permet de charger la page de connexion et de finaliser les étapes de paiement ou de connexion sociale. Sur SonicWall, ces adresses sont configurées en tant qu'objets d'adresse, de sorte que le pare-feu autorise ce trafic avant qu'un invité ne soit authentifié.
C'est tout le modèle : SonicWall transfère les paquets, Purple détient la connexion et les données. Comme il fonctionne sur l'authentification web standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est indépendant du matériel par conception.
Ce dont vous avez besoin
- Un pare-feu SonicWall, avec des points d'accès SonicWave si vous utilisez le WiFi SonicWall, et un accès administrateur au pare-feu.
- Un site Purple avec votre portail de bienvenue (splash page) et votre parcours de connexion configurés.
- Vos identifiants RADIUS Purple et les adresses du walled garden, depuis votre tableau de bord Purple.
Configurez-le avec Purple
Les paramètres exacts, les serveurs d'authentification et de comptabilité RADIUS, les objets d'adresse pour le walled garden, les services d'invités de zone et le Captive Portal externe, ainsi que les identifiants de pare-feu dont Purple a besoin de votre part, sont documentés étape par étape dans le guide d'assistance de Purple, avec les valeurs précises à saisir. Une version de firmware prise en charge y est également mentionnée.
Guide de configuration de l'appareil / AP SonicWall
Suivez ce guide pour la configuration. Cette page explique comment les éléments s'assemblent, afin que vous sachiez ce que fait chaque étape.
Ce que vous obtenez
Une fois que les invités se connectent via Purple, chaque visite devient une donnée de première main vérifiée et consentie : qui a visité, à quelle fréquence et comment les contacter avec leur autorisation. C'est la différence entre un WiFi qui connecte les personnes et un WiFi qui construit une audience marketing qui vous appartient. Purple est aligné sur le GDPR et certifié ISO 27001, avec une disponibilité de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Captive Portal
La page de connexion qu'un visiteur voit avant d'accéder à Internet. Purple l'héberge et la gère ; le pare-feu y redirige les appareils.
La couche invité que Purple ajoute par-dessus votre WiFi SonicWall.
Captive Portal externe
Une fonctionnalité de services d'invités sur une zone SonicWall qui redirige un appareil non authentifié vers une page de connexion hébergée en externe.
Comment SonicWall redirige l'invité vers la page de connexion Purple.
RADIUS
Un protocole standard pour vérifier les connexions et enregistrer les données de session, sur les ports 1812 (authentification) et 1813 (comptabilité).
Comment SonicWall valide chaque invité auprès de Purple et alimente les analyses.
Walled garden
Une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de s'être connecté. Sur SonicWall, elle est construite à partir d'objets d'adresse.
Permet le chargement de la page de connexion, des paiements et de la connexion sociale avant l'authentification.
Zone de services invités
La zone réseau SonicWall (généralement la zone sans fil) sur laquelle les services invités et le Captive Portal externe sont activés.
Là où le Captive Portal SonicWall est activé.
Continuer la lecture de cette série
Grandstream GWN et WiFi invité : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Grandstream GWN fonctionnent avec le WiFi invité de Purple : une splash page externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour les détails exacts.
Zyxel Nebula et WiFi invités : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Zyxel Nebula Cloud fonctionnent avec le WiFi invités de Purple : un Captive Portal externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour un paramétrage précis.
HPE Aruba Instant et WiFi invités : configuration du Captive Portal avec Purple
Comment les points d'accès HPE Aruba Instant, gérés via Aruba Central ou le Virtual Controller, fonctionnent avec le WiFi invités de Purple à l'aide d'un Captive Portal externe, de RADIUS et d'une liste d'autorisation.