Passer au contenu principal

Zyxel Nebula et WiFi invités : configuration du Captive Portal avec Purple

Découvrez comment les points d'accès Zyxel Nebula Cloud fonctionnent avec le WiFi invités de Purple : un Captive Portal externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour un paramétrage précis.

📖 2 min de lecture📝 405 mots📚 5 définitions clés

Écouter ce guide

Voir la transcription du podcast
Bienvenue dans la série de briefs techniques de Purple. Je suis votre hôte et, aujourd'hui, nous abordons un scénario de déploiement crucial pour les responsables informatiques et les architectes réseau : l'intégration de Zyxel Nebula Cloud et des pare-feu USG Flex avec Purple WiFi. Si vous déployez un WiFi invité dans une chaîne d'hôtels, un parc de magasins ou un environnement multi-locataires, cet épisode est pour vous. Passons directement à l'architecture. Tout d'abord, pourquoi cette intégration ? Zyxel fournit un matériel robuste et Nebula propose une gestion cloud centralisée. Mais lorsque vous déployez du WiFi à grande échelle - par exemple, sur 50 succursales de vente au détail ou dans un hôtel de 200 chambres - vous avez besoin de plus qu'une simple connectivité de base. Vous avez besoin d'un flux d'authentification structuré, d'une capture de données conforme et d'une segmentation réseau dynamique. C'est là que Purple intervient. Nous nous intégrons à Zyxel via RADIUS et une redirection de Captive Portal externe pour fournir des réseaux basés sur l'identité. Passons en revue la configuration principale sur Zyxel Nebula. Le processus commence par les paramètres de votre SSID. Vous accédez à Site-wide, Configure, Access points, puis SSID advanced settings. Ici, vous activez l'URL du Captive Portal externe. Vous saisirez l'URL de redirection Purple spécifique fournie dans votre portail Purple. Mais la redirection seule ne suffit pas ; vous devez configurer le Walled Garden. Le Walled Garden définit les domaines qu'un appareil invité peut atteindre avant l'authentification. C'est un piège classique. Vous devez ajouter à la liste blanche les domaines du portail Purple, tous les CDN de ressources et les points de terminaison standard de détection de Captive Portal des systèmes d'exploitation. Dans Nebula, vous ajoutez ces domaines ligne par ligne. Si vous oubliez un domaine, la page de connexion ne s'affichera pas correctement et vos invités seront bloqués. Ensuite, nous configurons le serveur RADIUS. Dans les paramètres SSID advanced settings, vous sélectionnez WPA2-Enterprise avec My RADIUS server, ou vous configurez l'authentification basée sur l'adresse MAC selon votre flux. Vous saisissez l'adresse IP du serveur RADIUS de Purple, définissez le port d'authentification sur 1812, le port de comptabilisation sur 1813 et saisissez le secret partagé. Configurez toujours le serveur RADIUS de secours pour garantir une haute disponibilité. À présent, abordons un scénario plus avancé : la segmentation multi-locataire à l'aide des clés pré-partagées privées Zyxel, ou PPSK. Dans des environnements tels que les logements étudiants ou les espaces de coworking, vous souhaitez un seul SSID, mais vous devez isoler le trafic par locataire. Le PPSK de Zyxel vous permet d'attribuer un mot de passe WiFi unique à chaque utilisateur. Lorsqu'ils se connectent, le contrôleur Nebula les affecte dynamiquement à un VLAN spécifique en fonction de ce mot de passe. Vous configurez cela sous Cloud Authentication en sélectionnant DPPSK et en attribuant l'ID de VLAN correspondant. Cela réduit la surcharge de SSID et améliore considérablement la sécurité. Qu'en est-il du pare-feu USG Flex ? Si vous exécutez la passerelle sur site, vous devez vous assurer que vos règles de pare-feu et vos politiques de zone s'alignent sur vos segments sans fil. Vous créez généralement des zones dédiées pour le trafic Guest, Staff et Multi-Tenant. La zone Guest doit uniquement disposer d'un accès internet sortant, avec des règles strictes bloquant l'accès aux zones LAN ou DMZ. Passons aux recommandations de mise en œuvre et aux pièges courants. Le problème le plus fréquent que nous rencontrons est une mauvaise configuration du walled garden. Si un invité se connecte et voit une page blanche, vérifiez votre liste blanche. Utilisez les outils de développement du navigateur pour identifier les requêtes CDN bloquées. Le deuxième problème concerne les expirations de délai RADIUS. Assurez-vous que vos pare-feu en amont autorisent les ports UDP 1812 et 1813 en sortie vers la plateforme cloud Purple. Place à une session rapide de questions-réponses. Question un : Ai-je besoin d'un VLAN dédié pour le WiFi Guest ? Réponse : Oui. Isolez toujours le trafic invité sur un VLAN dédié. Cela est obligatoire pour la conformité PCI-DSS si votre établissement traite des paiements sur la même infrastructure physique. Question deux : Puis-je utiliser Purple avec des AP autonomes Zyxel sans Nebula ? Réponse : Oui, mais la gestion des paramètres RADIUS et de portail par AP est inefficace. Nous recommandons vivement d'utiliser Nebula Control Centre pour une gestion centralisée. Question trois : Comment Purple gère-t-il la randomisation des adresses MAC ? Réponse : Purple s'appuie sur l'adresse MAC fournie par le contrôleur Zyxel via la comptabilité RADIUS. Bien que les appareils randomisent les MAC par réseau, ils conservent la même MAC pour votre SSID spécifique, ce qui permet la persistance de la session pendant leur visite. En résumé : L'intégration de Zyxel Nebula avec Purple nécessite une configuration précise de l'URL du Captive Portal externe, un Walled Garden complet et des paramètres RADIUS exacts. Pour les sites multi-locataires, exploitez le Zyxel PPSK pour un routage VLAN dynamique. Maîtrisez ces éléments et vous offrirez une expérience WiFi sécurisée et évolutive qui capture de précieuses données de première partie. Si vous planifiez un déploiement, consultez le guide technique complet pour obtenir des instructions étape par étape et des schémas d'architecture. Merci pour votre écoute, et à bientôt pour le prochain briefing technique.

Les points d'accès Zyxel Nebula sont gérés depuis le cloud via le Nebula Control Centre. Purple ajoute la couche invités par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première partie que vous collectez. Cela ne remplace aucun de vos équipements Zyxel.

Comment Zyxel Nebula fonctionne avec le WiFi invités de Purple

Purple est une superposition cloud. Vos points d'accès Nebula continuent de gérer le WiFi ; Purple gère l'expérience invités grâce à deux mécanismes standards déjà pris en charge par Nebula.

  • Captive Portal externe. Dans le Nebula Control Centre, vous pointez le Captive Portal du SSID vers Purple au lieu d'accorder un accès immédiat. Un nouvel appareil est redirigé vers votre portail de connexion Purple, le visiteur s'identifie, puis le contrôle retourne à Nebula.
  • RADIUS. Nebula vérifie chaque connexion par rapport au service RADIUS de Purple sur les ports standards, 1812 pour l'authentification et 1813 pour la comptabilisation (accounting). Les données de comptabilisation sont celles qui alimentent vos analyses de visiteurs.

Un walled garden, une courte liste d'autorisation de plages d'adresses qu'un appareil peut atteindre avant de se connecter, permet de charger la page de connexion et de finaliser les étapes de paiement ou de connexion via les réseaux sociaux.

C'est l'ensemble du modèle : Nebula déplace les paquets, Purple détient la connexion et les données. Comme il fonctionne sur l'authentification web externe standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est conçu pour être indépendant du matériel.

Ce dont vous avez besoin

  • Des points d'accès Zyxel Nebula gérés via le Nebula Control Centre, avec un accès administrateur.
  • Un site Purple avec votre portail de connexion et votre parcours de connexion configurés.
  • Vos informations RADIUS Purple et vos plages de walled garden, depuis votre tableau de bord Purple.

Configurez-le avec Purple

Les paramètres exacts, l'URL du Captive Portal externe, les serveurs d'authentification et de comptabilisation RADIUS, ainsi que les plages du walled garden, sont documentés étape par étape dans le guide d'assistance de Purple, avec les valeurs précises à saisir.

Guide de configuration Zyxel Nebula Cloud AP

Suivez ce guide pour la configuration. Cette page explique comment les éléments s'assemblent, afin que vous sachiez ce que fait chaque étape.

Ce que vous obtenez

Une fois que les invités se connectent via Purple, chaque visite devient une donnée de première partie vérifiée et consentie : qui a visité, à quelle fréquence, et comment les contacter avec leur autorisation. C'est la différence entre un WiFi qui connecte les gens et un WiFi qui construit une audience marketing qui vous appartient. Purple est aligné sur le GDPR et certifié ISO 27001, avec un temps de fonctionnement de 99,999 % sur plus de 80 000 sites actifs.

Définitions clés

Captive Portal

La page de connexion qu'un visiteur voit avant d'accéder à Internet. Purple l'héberge et la gère ; Nebula y redirige les appareils.

La couche d'expérience invités que Purple ajoute au-dessus de votre WiFi Nebula.

Captive Portal externe

Un paramètre Nebula qui envoie un appareil non authentifié vers une page de connexion hébergée en externe, puis reprend le contrôle une fois que le visiteur s'est connecté.

Comment Nebula redirige l'invité vers la page de connexion Purple.

RADIUS

Un protocole standard pour vérifier les connexions et enregistrer les données de session, sur les ports 1812 (authentification) et 1813 (comptabilisation).

Comment Nebula valide chaque invité auprès de Purple et alimente les analyses.

Walled garden

Une courte liste d'autorisation de plages d'adresses qu'un appareil peut atteindre avant de s'être connecté.

Permet de charger le portail de connexion, les paiements et la connexion sociale avant l'authentification.

Nebula Control Centre

Le tableau de bord cloud de Zyxel pour gérer les points d'accès Nebula, y compris les paramètres du Captive Portal et RADIUS.

Là où les points d'accès Zyxel Nebula sont configurés.