Captive Portal आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम अभ्यास
एंटरप्राइज़ Captive Portal आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन को स्पष्ट करती है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी गहन-अध्ययन: captive portals कैसे काम करते हैं
- 1. VLAN के माध्यम से लॉजिकल आइसोलेशन
- 2. DHCP और IP एड्रेस पूल
- 3. DNS इंटरसेप्शन और Captive Portal
- 4. प्रमाणीकरण और RADIUS
- कार्यान्वयन गाइड: बड़े पैमाने के लिए निर्माण
- चरण 1: नेटवर्क टोपोलॉजी को आर्किटेक्ट करें
- चरण 2: वॉल्ड गार्डन (walled garden) को कॉन्फ़िगर करें
- चरण 3: क्लाइंट आइसोलेशन लागू करें
- चरण 4: पहचान प्रबंधन (identity management) को एकीकृत करें
- सर्वोत्तम अभ्यास और अनुपालन (Compliance)
- GDPR और डेटा गोपनीयता
- PCI DSS v4.0 अनुपालन
- नेटवर्क सुरक्षा मानक
- समस्या निवारण और जोखिम शमन
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश
एंटरप्राइज स्थानों के लिए, guest WiFi एक महत्वपूर्ण बुनियादी ढांचा है जो सख्त आर्किटेक्चरल अनुशासन की मांग करता है। खुली सार्वजनिक पहुंच और सुरक्षित कॉर्पोरेट नेटवर्किंग के बीच के अंतर को पाटने के लिए VLAN आइसोलेशन, DNS इंटरसेप्शन और पहचान प्रबंधन के सटीक कॉन्फ़िगरेशन की आवश्यकता होती है। यह गाइड एंटरप्राइज captive portal आर्किटेक्चर के मैकेनिक्स का विश्लेषण करती है, मार्केटिंग शब्दजाल को हटाकर यह बताती है कि यह पैकेट स्तर पर वास्तव में कैसे काम करता है। हम मुख्य तकनीकी घटकों को कवर करते हैं: VLAN सेगमेंटेशन, DHCP पूल प्रबंधन, HTTP रीडायरेक्शन, RADIUS ऑथेंटिकेशन और बैंडविड्थ शेपिंग।
चाहे आप Hospitality चेन के लिए एक नया नेटवर्क तैनात कर रहे हों या Healthcare में पुराने बुनियादी ढांचे को अपग्रेड कर रहे हों, जोखिम को कम करने, PCI DSS और GDPR अनुपालन सुनिश्चित करने, और हमारे WiFi Analytics प्लेटफॉर्म के माध्यम से कार्रवाई योग्य फर्स्ट-पार्टी डेटा कैप्चर करने के लिए इन मैकेनिक्स को समझना आवश्यक है।
तकनीकी ब्रीफिंग पॉडकास्ट सुनें:
तकनीकी गहन-अध्ययन: captive portals कैसे काम करते हैं
मौलिक स्तर पर, एक एंटरप्राइज guest WiFi नेटवर्क क्लाइंट डिवाइस को केवल इतना धोखा देकर काम करता है जिससे कि उसका ट्रैफ़िक इंटरसेप्ट किया जा सके, ऑथेंटिकेशन को बाध्य किया जा सके, और फिर कॉर्पोरेट LAN को छुए बिना इसे सुरक्षित रूप से इंटरनेट पर रूट किया जा सके।
1. VLAN के माध्यम से लॉजिकल आइसोलेशन
किसी भी सुरक्षित Guest WiFi नेटवर्क की नींव लॉजिकल पृथक्करण है। जब कोई स्थान उपयोगकर्ता guest SSID से जुड़ता है, तो एक्सेस पॉइंट उनके ट्रैफ़िक को एक विशिष्ट वर्चुअल लोकल एरिया नेटवर्क (VLAN) ID (जैसे, VLAN 20) के साथ टैग करता है, जबकि कॉर्पोरेट ट्रैफ़िक एक अलग VLAN (जैसे, VLAN 10) पर संचालित होता है।
यह टैगिंग सुनिश्चित करती है कि स्विच और फ़ायरवॉल स्तर पर, guest ट्रैफ़िक पॉइंट-ऑफ-सेल सिस्टम या रोगी रिकॉर्ड वाले आंतरिक सबनेट पर रूट करने में शारीरिक रूप से असमर्थ हो। फ़ायरवॉल को inter-VLAN रूटिंग के लिए स्पष्ट अस्वीकृत नियमों (deny rules) के साथ कॉन्फ़िगर किया गया है, जो guest ट्रैफ़िक को सीधे WAN इंटरफ़ेस से बाहर निकालने के लिए बाध्य करता है।

2. DHCP और IP एड्रेस पूल
कनेक्शन होने पर, क्लाइंट डिवाइस एक DHCP Discover पैकेट ब्रॉडकास्ट करता है। नेटवर्क एक समर्पित गेस्ट सबनेट से IP एड्रेस असाइन करके प्रतिक्रिया देता है। यहाँ एक महत्वपूर्ण तकनीकी अंतर लीज टाइम (lease time) है। जबकि कॉर्पोरेट डिवाइस आठ दिनों तक IP सुरक्षित रख सकते हैं, गेस्ट नेटवर्क को परिवहन हब जैसे उच्च-टर्नओवर वाले वातावरण में IP पूल समाप्त होने से बचाने के लिए आक्रामक लीज टाइम (30 से 60 मिनट) का उपयोग करना चाहिए।
3. DNS इंटरसेप्शन और Captive Portal
यहीं से उपयोगकर्ता का अनुभव शुरू होता है। जब नया कनेक्टेड डिवाइस किसी वेबसाइट तक पहुँचने का प्रयास करता है (या जब OS अपना Captive Portal डिटेक्शन चेक करता है, जैसे Apple का captive.apple.com), तो नेटवर्क DNS अनुरोध को इंटरसेप्ट करता है।
अनुरोधित साइट के वास्तविक IP एड्रेस को हल (resolve) करने के बजाय, गेटवे Captive Portal का IP एड्रेस वापस करता है। इसके बाद क्लाइंट के ब्राउज़र को Purple द्वारा होस्ट किए गए स्प्लैश पेज पर HTTP-रीडायरेक्ट किया जाता है।
4. प्रमाणीकरण और RADIUS
एक बार जब उपयोगकर्ता Captive Portal के साथ इंटरैक्ट करता है - चाहे नियम और शर्तें स्वीकार करके, ईमेल दर्ज करके, या सोशल लॉगिन का उपयोग करके - तो प्लेटफ़ॉर्म को ट्रैफ़िक की अनुमति देने के लिए स्थानीय नेटवर्क कंट्रोलर को सूचित करना होगा।
इसे RADIUS (Remote Authentication Dial-In User Service) प्रोटोकॉल के माध्यम से नियंत्रित किया जाता है। Purple क्लाउड RADIUS सर्वर के रूप में कार्य करता है, जो स्थानीय WiFi कंट्रोलर या गेटवे पर वापस एक Access-Accept संदेश भेजता है। इसके बाद कंट्रोलर उपयोगकर्ता की स्थिति को 'अनधिकृत' (केवल वॉल्ड गार्डन एक्सेस) से 'अधिकृत' में बदल देता है, जिससे मानक इंटरनेट एक्सेस के लिए फ़ायरवॉल पोर्ट खुल जाते हैं।
कार्यान्वयन गाइड: बड़े पैमाने के लिए निर्माण
गेस्ट WiFi को तैनात करने के लिए सुरक्षा और डेटा कैप्चर आवश्यकताओं के साथ उपयोगकर्ता घर्षण (friction) को संतुलित करने की आवश्यकता होती है। हमारा क्लाउड ओवरले Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet हार्डवेयर के साथ मूल रूप से एकीकृत होता है।
चरण 1: नेटवर्क टोपोलॉजी को आर्किटेक्ट करें
सुनिश्चित करें कि आपके कोर स्विच और फ़ायरवॉल 802.1Q VLAN टैगिंग का समर्थन करते हैं। आंतरिक राउटिंग तालिकाओं को पूरी तरह से बायपास करते हुए, फ़ायरवॉल पर DMZ इंटरफ़ेस पर समाप्त होने के लिए अपने गेस्ट VLAN को कॉन्फ़िगर करें।
चरण 2: वॉल्ड गार्डन (walled garden) को कॉन्फ़िगर करें
वॉल्ड गार्डन (walled garden) IP एड्रेस और डोमेन की एक सूची है जिसे अनधिकृत उपयोगकर्ताओं को एक्सेस करने की अनुमति होती है। इसमें Captive Portal लोड करने के लिए आवश्यक URL, लोगो के लिए CDN एसेट और सोशल लॉगिन के लिए प्रमाणीकरण एंडपॉइंट (जैसे, Microsoft Entra ID, Okta, Google Workspace) शामिल होने चाहिए। यदि वॉल्ड गार्डन गलत तरीके से कॉन्फ़िगर किया गया है, तो स्प्लैश पेज लोड होने में विफल रहेगा, जिसके परिणामस्वरूप उपयोगकर्ता के लिए आगे कोई रास्ता नहीं बचेगा।
चरण 3: क्लाइंट आइसोलेशन लागू करें
अपने एक्सेस पॉइंट्स पर क्लाइंट आइसोलेशन सक्षम करें। यह कनेक्टेड गेस्ट डिवाइसेस को वायरलेस माध्यम से सीधे एक-दूसरे के साथ संवाद करने से रोकता है, जिससे गेस्ट सबनेट के भीतर पीयर-टू-पीयर हमलों और मालवेयर के प्रसार को प्रभावी ढंग से कम किया जा सकता है।
चरण 4: पहचान प्रबंधन (identity management) को एकीकृत करें
साझा PSK से दूर हटें। एक प्रबंधित Captive Portal लागू करें जो सचेत-विकल्प ऑप्ट-इन के माध्यम से फर्स्ट-पार्टी डेटा कैप्चर करता है। निर्बाध, सुरक्षित ऑनबोर्डिंग के लिए, OpenRoaming लागू करने पर विचार करें। Purple Connect प्लान के तहत OpenRoaming के लिए एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है, जिससे डिवाइस पारंपरिक स्प्लैश पेज के बिना प्रमाणपत्रों के माध्यम से सुरक्षित रूप से प्रमाणित हो सकते हैं। मल्टी-नेटवर्क वातावरण डिजाइन करने के बारे में अधिक जानकारी के लिए, हमारी गाइड पढ़ें: Three SSIDs to rule them all: the WiFi design for guest, staff, and IoT ।
सर्वोत्तम अभ्यास और अनुपालन (Compliance)
अनुपालन वैकल्पिक नहीं है। एक उचित रूप से इंजीनियर किया गया Captive Portal आपके संगठन को दायित्व और नियामक जुर्मानों से बचाता है।

GDPR और डेटा गोपनीयता
एक Captive Portal उपयोगकर्ता के कनेक्ट होते ही व्यक्तिगत डेटा एकत्र करता है। GDPR आवश्यकताओं को पूरा करने के लिए, आपको इस डेटा को प्रोसेस करने से पहले स्पष्ट सहमति प्राप्त करनी होगी। Purple का प्लेटफ़ॉर्म GDPR अनुपालन के लिए आवश्यक लेयर 7 पहचान और सहमति आवश्यकताओं को संभालता है, जिससे यह सुनिश्चित होता है कि डेटा कानूनी रूप से एकत्र किया गया है, सुरक्षित रूप से संग्रहीत है, और स्वचालित वर्कफ़्लो के माध्यम से अनुरोध पर मिटाया जा सकता है।
PCI DSS v4.0 अनुपालन
यदि आपका संगठन क्रेडिट कार्ड प्रोसेस करता है, तो आपका नेटवर्क PCI DSS के अधीन है। POS सिस्टम के समान नेटवर्क पर चलने वाले अतिथि WiFi नेटवर्क अतिथि नेटवर्क को PCI DSS के दायरे में ला सकते हैं, जिससे महत्वपूर्ण ऑडिट बोझ पैदा होता है। यह सुनिश्चित करने के लिए कि अतिथि ट्रैफ़िक कभी भी कार्डधारक डेटा वातावरण को न छुए, सख्त VLAN सेगमेंटेशन अनिवार्य है।
नेटवर्क सुरक्षा मानक
वायरलेस ट्रांसपोर्ट लेयर पर WPA3 या WPA2-AES एन्क्रिप्शन लागू करें। यह सुनिश्चित करें कि प्रमाणीकरण चरण के दौरान उपयोगकर्ता क्रेडेंशियल्स की सुरक्षा के लिए आपका Captive Portal TLS 1.2 या TLS 1.3 का उपयोग करके HTTPS पर परोसा जाए।
समस्या निवारण और जोखिम शमन
अच्छी तरह से डिज़ाइन किए गए नेटवर्क में भी समस्याएँ आती हैं। यहाँ सबसे आम विफलता के तरीके (failure modes) और उनसे बचने के उपाय दिए गए हैं।
विफलता मोड: IP एड्रेस की कमी (Exhaustion) एक व्यस्त Retail वातावरण में, डिवाइस लगातार ओपन नेटवर्क की खोज और उससे कनेक्ट होते हैं। यदि आपका DHCP लीज समय 24 घंटे है, तो एक खरीदार जो पांच मिनट के लिए आपकी दुकान के पास से गुजरता है, वह पूरे दिन के लिए एक IP एड्रेस का उपयोग कर लेता है। शमन (Mitigation): अतिथि VLAN पर DHCP लीज समय को घटाकर 30 मिनट करें।
विफलता मोड: Walled garden ब्लॉक क्लाउड सेवाएं अक्सर अपने IP एड्रेस बदलती रहती हैं। यदि आपका walled garden सोशल लॉगिन एंडपॉइंट के लिए स्टैटिक IP व्हाइटलिस्टिंग का उपयोग करता है, तो उन IP के बदलने पर प्रमाणीकरण विफल हो जाएगा। शमन (Mitigation): जहां भी आपका हार्डवेयर कंट्रोलर इसका समर्थन करता है, walled garden प्रविष्टियों के लिए डोमेन-आधारित व्हाइटलिस्टिंग का उपयोग करें।
विफलता मोड: बासी (Stale) सेशन उपयोगकर्ता बिना डिस्कनेक्ट किए स्थान छोड़ देते हैं, लेकिन उनका सेशन कंट्रोलर पर सक्रिय रहता है, जिससे संसाधनों की खपत होती है। शमन: आक्रामक निष्क्रियता समय-सीमा (aggressive idle timeouts) (जैसे, 30 मिनट) लागू करें और समय सीमा समाप्त होने पर सत्रों को सक्रिय रूप से समाप्त करने के लिए RADIUS Change of Authorisation (CoA) का उपयोग करें।
ROI और व्यावसायिक प्रभाव
एक सुरक्षित Captive Portal पारंपरिक आईटी लागत केंद्र को राजस्व उत्पन्न करने वाली संपत्ति में बदल देता है। सत्यापित फर्स्ट-पार्टी डेटा कैप्चर करके, वेन्यू विस्तृत विज़िटर प्रोफाइल बना सकते हैं। Purple ने 80,000+ से अधिक लाइव वेन्यू पर 2024 में 440 मिलियन लॉगिन प्रोसेस किए, जो इस दृष्टिकोण के पैमाने और विश्वसनीयता को साबित करता है।
उदाहरण के लिए, McDonald's डाइनर के ठहरने के समय और विज़िट की आवृत्ति को समझने के लिए Captive Portal डेटा का उपयोग करता है, जबकि Manchester Airports Group कनेक्शन एनालिटिक्स के आधार पर यात्री प्रवाह को अनुकूलित करता है। ROI को केवल मार्केटिंग डेटाबेस की वृद्धि में नहीं, बल्कि प्लेटफ़ॉर्म द्वारा एकत्र किए गए 29 बिलियन डेटा बिंदुओं से प्राप्त परिचालन अंतर्दृष्टि में मापा जाता है।
मुख्य परिभाषाएं
Captive Portal
एक वेब पेज जो नेटवर्क ट्रैफ़िक को इंटरसेप्ट करता है और पूर्ण इंटरनेट एक्सेस प्रदान करने से पहले उपयोगकर्ता की बातचीत (जैसे शर्तों को स्वीकार करना या लॉग इन करना) की आवश्यकता होती है।
गेस्ट नेटवर्क पर फ़र्स्ट-पार्टी डेटा कैप्चर करने और उपयोग की शर्तों को लागू करने का प्राथमिक तंत्र।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग मैनेजमेंट प्रदान करता है।
वह प्रोटोकॉल जिसका उपयोग Purple आपके स्थानीय WiFi हार्डवेयर को यह बताने के लिए करता है कि किसी गेस्ट को इंटरनेट एक्सेस करने की अनुमति है।
Walled Garden
IP पतों या डोमेन की एक प्रतिबंधित सूची जिसे उपयोगकर्ता Captive Portal के माध्यम से प्रमाणित होने से पहले एक्सेस कर सकता है।
डिवाइस के अभी भी प्री-ऑथेंटिकेशन स्थिति में रहने के दौरान स्प्लैश पेज और सोशल लॉगिन प्रोवाइडर्स को लोड करने की अनुमति देने के लिए आवश्यक।
VLAN
वर्चुअल लोकल एरिया नेटवर्क। एक लॉजिकल सबनेटवर्क जो विभिन्न फिजिकल LAN से उपकरणों के संग्रह को समूहीकृत करता है।
गेस्ट ट्रैफ़िक को कॉर्पोरेट ट्रैफ़िक से सुरक्षित रूप से अलग करने के लिए उपयोग किया जाता है, जिससे PCI DSS अनुपालन सुनिश्चित होता है।
Client Isolation
एक वायरलेस सुरक्षा सेटिंग जो एक ही एक्सेस पॉइंट से जुड़े उपकरणों को एक दूसरे के साथ सीधे संचार करने से रोकती है।
सार्वजनिक नेटवर्क पर फैलने वाले पीयर-टू-पीयर हमलों और मैलवेयर से मेहमानों की सुरक्षा के लिए महत्वपूर्ण।
DHCP Lease Time
वह अवधि जिसके लिए किसी डिवाइस को समाप्त होने और उपलब्ध पूल में वापस आने से पहले एक IP एड्रेस असाइन किया जाता है।
विज़िटर्स के आने-जाने पर IP पते समाप्त होने से रोकने के लिए गेस्ट नेटवर्क पर लीज समय को छोटा (30-60 मिनट) रखा जाना चाहिए।
RADIUS CoA
Change of Authorisation. RADIUS का एक विस्तार जो सर्वर को एक सक्रिय क्लाइंट की सेशन स्थिति को बदलने की अनुमति देता है।
Purple द्वारा उपयोगकर्ताओं को तुरंत डिस्कनेक्ट करने के लिए उपयोग किया जाता है जब उनकी समय सीमा समाप्त हो जाती है या यदि वे GDPR के तहत डेटा हटाने का अनुरोध करते हैं।
OpenRoaming
एक रोमिंग फेडरेशन सेवा जो सर्टिफिकेट का उपयोग करके डिवाइसों को भाग लेने वाले WiFi नेटवर्क से स्वचालित और सुरक्षित रूप से कनेक्ट होने की अनुमति देती है।
सीमलेस कनेक्टिविटी की अगली पीढ़ी, जहां Purple, Connect प्लान के तहत एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है।
हल किए गए उदाहरण
एक 200 कमरों वाले होटल को अपने पूरे परिसर में गेस्ट WiFi तैनात करने की आवश्यकता है। वे वर्तमान में फ्रंट डेस्क, बैक ऑफिस और एक साझा पासवर्ड के माध्यम से गेस्ट एक्सेस के लिए एक ही फ्लैट नेटवर्क (192.168.1.0/24) का उपयोग करते हैं। वे फ्रंट डेस्क सिस्टम सुरक्षित सुनिश्चित करते हुए मार्केटिंग के लिए मेहमानों के ईमेल पते कैप्चर करना चाहते हैं।
- नेटवर्क सेगमेंटेशन लागू करें: फ्रंट डेस्क/ऑफिस के लिए VLAN 10 और मेहमानों के लिए VLAN 20 बनाएं।
- फ़ायरवॉल कॉन्फ़िगर करें: VLAN 20 से VLAN 10 तक सभी रूटिंग को ब्लॉक करें। VLAN 20 को सीधे WAN पर रूट करें।
- साझा पासवर्ड हटाएं: 'Hotel_Guest' नाम से एक ओपन SSID तैनात करें।
- Captive Portal सेट अप करें: अनऑथेंटिकेटेड HTTP ट्रैफ़िक को Purple के Captive Portal URL पर रीडायरेक्ट करने के लिए WiFi कंट्रोलर को कॉन्फ़िगर करें।
- Walled Garden कॉन्फ़िगर करें: Purple पोर्टल डोमेन और CDN एसेट्स को व्हाइटलिस्ट करें ताकि स्प्लैश पेज लोड हो सके।
- RADIUS कॉन्फ़िगर करें: WiFi कंट्रोलर में Purple के RADIUS सर्वर IP पते और शेयर्ड सीक्रेट जोड़ें।
- DHCP समायोजित करें: उच्च डिवाइस टर्नओवर को संभालने के लिए VLAN 20 DHCP पूल को 60-मिनट के लीज समय के साथ /22 सबनेट पर सेट करें।
एक बड़े स्टेडियम को एक मैच के लिए 40,000 दर्शकों की उम्मीद है। उन्होंने एक Captive Portal तैनात किया है, लेकिन 3 घंटे के इस इवेंट के दौरान नेटवर्क परफॉर्मेंस और IP समाप्त होने को लेकर चिंतित हैं।
- DHCP साइजिंग: 65,000 से अधिक उपलब्ध IP पते प्रदान करने के लिए गेस्ट VLAN के लिए एक /16 सबनेट तैनात करें।
- लीज टाइम: जल्दी जाने वाले प्रशंसकों से IP को तेजी से पुनः प्राप्त करने के लिए DHCP लीज समय 30 मिनट पर सेट करें।
- बैंडविड्थ शेपिंग: कुछ उपयोगकर्ताओं को 10 Gbps इंटरनेट पाइप को ब्लॉक करने से रोकने के लिए कंट्रोलर स्तर पर 5 Mbps डाउन / 2 Mbps अप की प्रति-उपयोगकर्ता दर सीमा लागू करें।
- क्लाइंट आइसोलेशन: घने स्टेडियम वातावरण में वायरलेस परफॉर्मेंस को खराब होने से बचाने के लिए AP-लेवल क्लाइंट आइसोलेशन सक्षम करें ताकि ब्रॉडकास्ट स्टॉर्म और पीयर-टू-पीयर ट्रैफ़िक को रोका जा सके।
अभ्यास प्रश्न
Q1. आप एक अस्पताल के प्रतीक्षालय में Captive Portal तैनात कर रहे हैं। स्प्लैश पेज Android डिवाइसों पर सफलतापूर्वक लोड होता है, लेकिन iOS डिवाइसों पर एक खाली सफेद स्क्रीन प्रदर्शित होती है। इसका सबसे संभावित आर्किटेक्चरल कारण क्या है?
संकेत: विचार करें कि विभिन्न ऑपरेटिंग सिस्टम कैप्टिव पोर्टल्स का पता कैसे लगाते हैं और उन्हें किन संसाधनों तक पहुँचने की आवश्यकता होती है।
मॉडल उत्तर देखें
वॉल्ड गार्डन (walled garden) संभवतः गलत तरीके से कॉन्फ़िगर किया गया है। iOS डिवाइस पोर्टल मिनी-ब्राउज़र को ट्रिगर करने के लिए विशिष्ट Apple डोमेन (जैसे captive.apple.com) तक पहुँचने का प्रयास करते हैं। यदि इन डोमेन या स्प्लैश पेज के लिए आवश्यक विशिष्ट CDN एसेट को वॉल्ड गार्डन में श्वेतसूची (whitelist) में नहीं डाला गया है, तो पेज Apple CNA (Captive Network Assistant) में सही ढंग से रेंडर होने में विफल हो जाएगा।
Q2. एक रिटेल चेन मुफ्त WiFi की पेशकश करना चाहती है लेकिन चाहती है कि उपयोगकर्ता अपने Microsoft Entra ID क्रेडेंशियल का उपयोग करके लॉग इन करें। परीक्षण के दौरान, उपयोगकर्ताओं को स्प्लैश पेज पर रीडायरेक्ट किया जाता है, वे 'Microsoft के साथ लॉग इन करें' बटन पर क्लिक करते हैं, लेकिन पेज टाइम आउट हो जाता है। ऐसा क्यों?
संकेत: RADIUS ऑथेंटिकेशन पूरा होने से पहले फ़ायरवॉल की स्थिति के बारे में सोचें।
मॉडल उत्तर देखें
Microsoft Entra ID ऑथेंटिकेशन एंडपॉइंट्स को वॉल्ड गार्डन में नहीं जोड़ा गया है। चूंकि उपयोगकर्ता ऑथेंटिकेशन-पूर्व स्थिति में है, इसलिए फ़ायरवॉल इंटरनेट के सभी ट्रैफ़िक को ब्लॉक कर देता है। इसे ठीक करने के लिए, विशिष्ट Microsoft लॉगिन डोमेन और IP रेंज को श्वेतसूची (whitelist) में डाला जाना चाहिए ताकि डिवाइस OAuth फ़्लो को पूरा करने के लिए पहचान प्रदाता के साथ संवाद कर सके।
Q3. एक वेन्यू के गेस्ट नेटवर्क पर हर दोपहर IP एड्रेस खत्म हो रहे हैं, भले ही उनके समवर्ती उपयोगकर्ताओं की संख्या उनके DHCP पूल आकार से कम हो। इसके लिए किस कॉन्फ़िगरेशन बदलाव की आवश्यकता है?
संकेत: इस बारे में सोचें कि कोई डिवाइस बिल्डिंग से बाहर जाने के बाद कितने समय तक IP एड्रेस बनाए रखता है।
मॉडल उत्तर देखें
DHCP लीज टाइम बहुत अधिक सेट किया गया है (शायद डिफ़ॉल्ट 12 या 24 घंटे)। जो डिवाइस संक्षेप में कनेक्ट होते हैं और चले जाते हैं, वे अपने IP एड्रेस को रोके रखते हैं, जिससे नए डिवाइस कनेक्ट नहीं हो पाते हैं। जाने वाले मेहमानों से IP को जल्दी से रीसायकल करने के लिए लीज टाइम को घटाकर 30 से 60 मिनट कर दिया जाना चाहिए।
इस श्रृंखला में आगे पढ़ें
B2B Captive Portals को अनुकूलित करना: कंपनी के नाम और व्यावसायिक डेटा को कैप्चर करना
यह गाइड बताती है कि कैसे IT प्रबंधक, नेटवर्क आर्किटेक्ट और वेन्यू ऑपरेशंस डायरेक्टर WiFi लॉगिन के समय व्यावसायिक डेटा - कंपनी के नाम, जॉब टाइटल और व्यावसायिक ईमेल पते - को कैप्चर करने के लिए B2B captive portals को कॉन्फ़िगर कर सकते हैं। इसमें GDPR और CCPA अनुपालन के साथ VLAN आइसोलेशन और RADIUS ऑथेंटिकेशन से लेकर Salesforce और HubSpot के साथ CRM इंटीग्रेशन तक संपूर्ण तकनीकी आर्किटेक्चर को शामिल किया गया है। जो वेन्यू इसे सही ढंग से तैनात करते हैं, वे अपने गेस्ट WiFi नेटवर्क को फर्स्ट-पार्टी डेटा इंजन और ऑटोमेटेड लीड जनरेशन सिस्टम में बदल देते हैं।
Starlink पर कैप्टिव पोर्टल कैसे सेटअप करें: दूरस्थ और समुद्री स्थानों के लिए एक गाइड
यह गाइड विवरण देती है कि मूल Starlink हार्डवेयर को कैसे बायपास करें और एंटरप्राइज़ राउटिंग उपकरणों का उपयोग करके क्लाउड-प्रबंधित कैप्टिव पोर्टल को कैसे एकीकृत करें। आप सीखेंगे कि CGNAT सीमा को कैसे पार करें, VLAN सेगमेंटेशन लागू करें, सैटेलाइट बैंडविड्थ बाधाओं को प्रबंधित करें और नियामक अनुपालन सुनिश्चित करें।
कैप्टिव पोर्टल सर्वोत्तम प्रथाएं: उच्च रूपांतरण और अनुपालन के लिए डिज़ाइन करना
यह तकनीकी गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और स्थान संचालन निदेशकों को कैप्टिव पोर्टल तैनात करने के लिए एक संपूर्ण खाका देती है जो उच्च उपयोगकर्ता रूपांतरण के साथ नेटवर्क सुरक्षा को संतुलित करता है। यह VLAN सेगमेंटेशन और RADIUS प्रमाणीकरण से लेकर GDPR-अनुपालक सहमति डिज़ाइन और प्रमाणीकरण विधि चयन तक के संपूर्ण आर्किटेक्चर को कवर करता है। 2024 में 80,000+ स्थानों और 440 मिलियन लॉगिन में Purple के परिचालन अनुभव से ली गई, प्रत्येक सिफारिश वास्तविक परिनियोजन डेटा पर आधारित है।