मुख्य सामग्री पर जाएं

Captive Portal बनाम Splash Page

यह प्रामाणिक गाइड गेस्ट WiFi नेटवर्क में Captive Portals और Splash Pages के बीच महत्वपूर्ण अंतर को स्पष्ट करती है। यह बताती है कि कैसे अंतर्निहित नेटवर्क इंटरसेप्शन तंत्र विज़ुअल गेस्ट इंटरफ़ेस के साथ मिलकर काम करता है, जिससे IT लीडर्स और वेन्यू ऑपरेटरों को सूचित आर्किटेक्चरल और खरीद निर्णय लेने में मदद मिलती है।

Tom Hackett द्वाराप्रकाशित अपडेट किया गया
📖 8 मिनट का पाठ2,191 शब्द3 हल किए गए उदाहरण3 अभ्यास प्रश्न8 मुख्य परिभाषाएं

Video overview

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
CAPTIVE PORTAL VS SPLASH PAGE - A PURPLE TECHNICAL BRIEFING पॉडकास्ट स्क्रिप्ट - लगभग 10 मिनट UK English Voice --- खंड 1: परिचय और संदर्भ (लगभग 1 मिनट) Purple Technical Briefing श्रृंखला में आपका स्वागत है। मैं आपका होस्ट हूँ, और आज हम गेस्ट WiFi खरीद और परिनियोजन में भ्रम के सबसे लगातार स्रोतों में से एक को दूर कर रहे हैं: एक captive portal और एक splash page के बीच का अंतर। यदि आप कभी किसी वेंडर मीटिंग में बैठे हैं और इन दोनों शब्दों को एक-दूसरे के स्थान पर इस्तेमाल करते हुए सुना है, तो आप अकेले नहीं हैं। ऐसा लगातार होता है - RFP दस्तावेज़ों में, IT रणनीति डेक में, यहाँ तक कि नेटवर्क इंजीनियरों के बीच बातचीत में भी जिन्हें वास्तव में बेहतर पता होना चाहिए। और यह भ्रम मायने रखता है, क्योंकि जब आप दोनों को मिला देते हैं, तो आप या तो गलत घटक को आवश्यकता से अधिक निर्दिष्ट कर देते हैं, सही घटक में कम निवेश करते हैं, या इससे भी बदतर - एक ऐसा गेस्ट WiFi समाधान परिनियोजित करते हैं जो दिखने में तो बहुत अच्छा है लेकिन उसके नीचे कोई उचित नेटवर्क नियंत्रण नहीं है, या एक ऐसा समाधान जो तकनीकी रूप से ठोस है लेकिन एक पुराने, बिना ब्रांड वाले लॉगिन स्क्रीन के साथ मेहमानों को दूर भगाता है। तो आइए आज इसे ठीक करें। इस ब्रीफिंग के अंत तक, आपके पास एक स्पष्ट मानसिक मॉडल होगा कि प्रत्येक घटक क्या करता है, वे कैसे इंटरैक्ट करते हैं, और जब आप अपने स्थान के लिए समाधानों का मूल्यांकन कर रहे हों तो आपको क्या देखना चाहिए - चाहे वह एक होटल हो, एक रिटेल एस्टेट हो, एक स्टेडियम हो, या एक सार्वजनिक क्षेत्र की इमारत हो। --- खंड 2: तकनीकी गहन विश्लेषण (लगभग 5 मिनट) आइए captive portal से शुरुआत करें, क्योंकि यह वह आधार है जिस पर बाकी सब कुछ टिका है। एक captive portal एक नेटवर्क-लेयर तंत्र है। इसका काम नए जुड़े हुए डिवाइस से सभी आउटबाउंड ट्रैफ़िक को रोकना और उसे तब तक एक तरह के डिजिटल वेटिंग रूम में रखना है जब तक कि उस डिवाइस को प्रमाणित नहीं कर दिया जाता। जब कोई गेस्ट आपके WiFi SSID से कनेक्ट होता है, तो उसके डिवाइस को DHCP के माध्यम से एक IP एड्रेस मिलता है - वह हिस्सा सामान्य रूप से काम करता है। लेकिन इससे पहले कि किसी वास्तविक इंटरनेट ट्रैफ़िक को अनुमति दी जाए, captive portal इसे रोक देता है। यहाँ तकनीकी अनुक्रम है। गेस्ट का डिवाइस एक HTTP या HTTPS अनुरोध भेजता है - यह एक वेबसाइट लोड करने की कोशिश कर सकता है, या यह ऑपरेटिंग सिस्टम का अपना कनेक्टिविटी चेक हो सकता है, जिसे iPhone और Android फोन जैसे आधुनिक डिवाइस स्वचालित रूप से चलाते हैं। captive portal कंट्रोलर - जो या तो आपके वायरलेस कंट्रोलर, आपके राउटर, या क्लाउड-आधारित प्लेटफ़ॉर्म पर स्थित होता है - उस DNS क्वेरी या HTTP अनुरोध को रोकता है और इसे रीडायरेक्ट करता है। इंटरनेट तक पहुँचने के बजाय, डिवाइस को एक रीडायरेक्ट प्रतिक्रिया मिलती है जो इसे एक विशिष्ट URL की ओर इंगित करती है। वह URL है जहाँ splash page रहता है। अब, रीडायरेक्शन मैकेनिज्म स्वयं दो प्राथमिक तकनीकों में से एक का उपयोग करता है। पहला DNS हाइजैकिंग है - Captive Portal, DNS क्वेरीज़ को इंटरसेप्ट करता है और वास्तविक डेस्टिनेशन के बजाय पोर्टल सर्वर का IP एड्रेस लौटाता है। दूसरा HTTP रीडायरेक्ट है - पोर्टल गेटवे पर HTTP रिक्वेस्ट को इंटरसेप्ट करता है और 302 रीडायरेक्ट रिस्पॉन्स जारी करता है। HTTPS ट्रैफिक के लिए, यह अधिक जटिल है, क्योंकि आप सर्टिफिकेट की चेतावनी दिए बिना एन्क्रिप्टेड सेशन को इंटरसेप्ट नहीं कर सकते। यही कारण है कि अधिकांश Captive Portal इम्प्लीमेंटेशन ऑपरेटिंग सिस्टम के इन-बिल्ट Captive Network Assistant - वह पॉप-अप जो आपके फोन पर तब दिखाई देता है जब आप किसी नए नेटवर्क से कनेक्ट होते हैं - पर निर्भर करते हैं, जो HTTPS कनेक्शन का प्रयास करने से पहले Captive Portals का पता लगाने के लिए एक ज्ञात HTTP एंडपॉइंट का उपयोग करता है। नेटवर्क लेयर पर, Captive Portal, फ़ायरवॉल नियमों का उपयोग करके एक्सेस कंट्रोल लागू कर रहा है। अनऑथेंटिकेटेड डिवाइसों को एक प्रतिबंधित VLAN या सबनेट में रखा जाता है जहाँ पोर्टल सर्वर के लिए DNS और HTTP को छोड़कर बाकी सभी ट्रैफिक को ब्लॉक कर दिया जाता है। एक बार ऑथेंटिकेशन की पुष्टि हो जाने के बाद - चाहे वह एक साधारण क्लिक-थ्रू हो, सोशल लॉगिन हो, ईमेल कैप्चर हो, या एक पूर्ण 802.1X क्रेडेंशियल एक्सचेंज हो - पोर्टल कंट्रोलर उस डिवाइस के MAC एड्रेस के लिए फ़ायरवॉल नियमों को अपडेट करता है, जिससे यह प्रतिबंधित ज़ोन से हटकर पूर्ण इंटरनेट एक्सेस वाले ऑथराइज्ड ज़ोन में चला जाता है। यह महत्वपूर्ण है: Captive Portal मेहमानों के लिए अदृश्य होता है। वे इसे कभी सीधे नहीं देखते हैं। वे जो देखते हैं वह स्पैश पेज है। स्प्लैश पेज एप्लीकेशन लेयर है - यह HTML, CSS और JavaScript है जो मेहमान के ब्राउज़र में या Captive Network Assistant पॉप-अप में रेंडर होता है। यह विजुअल इंटरफेस है: आपका ब्रांड, आपका लोगो, आपका स्वागत संदेश, आपके नियम और शर्तें, आपके सोशल लॉगिन बटन, आपके मार्केटिंग ऑप्ट-इन चेकबॉक्स। यह वह चीज़ है जो एक नीरस नेटवर्क ऑथेंटिकेशन इवेंट को एक ब्रांडेड गेस्ट एक्सपीरियंस में बदल देती है। इसे इस तरह से समझें। Captive Portal दरवाजे पर खड़ा बाउंसर है - यह तय करता है कि किसे अंदर जाना है और नियमों को लागू करता है। स्प्लैश पेज रिसेप्शन डेस्क है - यह आपके वेन्यू का चेहरा है, यह जानकारी एकत्र करता है, और मेहमानों को स्वागत का अहसास कराता है। आपको दोनों की आवश्यकता है, और उन्हें एक साथ मिलकर बिना किसी रुकावट के काम करने की आवश्यकता है। अब, व्यावसायिक रूप से यह अंतर क्यों मायने रखता है? क्योंकि जब आप गेस्ट WiFi समाधान का मूल्यांकन कर रहे होते हैं, तो आपको प्रत्येक कंपोनेंट के बारे में अलग-अलग प्रश्न पूछने की आवश्यकता होती है। Captive Portal के लिए, आप पूछ रहे हैं: यह किन ऑथेंटिकेशन विधियों का समर्थन करता है? क्या यह मेहमानों के लिए सोशल लॉगिन के साथ कॉर्पोरेट डिवाइसों के लिए 802.1X को संभाल सकता है? क्या यह उन डिवाइसों के लिए MAC एड्रेस बाईपास का समर्थन करता है जो ब्राउज़र प्रदर्शित नहीं कर सकते हैं? यह सेशन टाइमआउट और री-ऑथेंटिकेशन को कैसे संभालता है? क्या यह GDPR के तहत आपके डेटा सुरक्षा दायित्वों के अनुरूप है? क्या यह आपके RADIUS इंफ्रास्ट्रक्चर के साथ एकीकृत होता है? क्या यह यूजर के प्रकार के आधार पर ट्रैफिक को विभाजित कर सकता है - नेटवर्क लेयर पर स्टाफ ट्रैफिक से गेस्ट ट्रैफिक को अलग कर सकता है? स्प्लैश पेज के लिए, आप पूछ रहे हैं: यह कितना कस्टमाइज़ करने योग्य है? क्या आपकी मार्केटिंग टीम नेटवर्क कॉन्फ़िगरेशन को छुए बिना इसे संपादित कर सकती है? क्या यह A/B टेस्टिंग का समर्थन करता है? क्या यह विभिन्न उपयोगकर्ता श्रेणियों - उदाहरण के लिए, लॉयल्टी सदस्यों बनाम पहली बार आने वाले विज़िटर्स को अलग-अलग सामग्री दिखा सकता है? क्या यह वीडियो बैकग्राउंड, प्रमोशनल बैनर, या कनेक्शन के बाद रीडायरेक्ट पेजों का समर्थन करता है? मोबाइल पर इसका प्रदर्शन कैसा है? क्या यह सुलभ है? ये मौलिक रूप से भिन्न खरीद मानदंड हैं, और दोनों को मिलाने से खराब निर्णय होते हैं। हमने संगठनों को एक सुंदर स्प्लैश पेज डिज़ाइन में भारी निवेश करते हुए देखा है और फिर पाया है कि अंतर्निहित Captive Portal उनकी IT सुरक्षा नीति द्वारा आवश्यक प्रमाणीकरण विधियों का समर्थन नहीं करता है। हमने इसके विपरीत भी देखा है - तकनीकी रूप से मजबूत Captive Portal परिनियोजन जिसमें स्प्लैश पेज इतने खराब तरीके से डिज़ाइन किए गए थे कि अतिथि अपनाने की दर तीस प्रतिशत के आसपास ही रह गई। आइए इन सबके पीछे काम करने वाले मानकों के बारे में बात करते हैं। Captive Portal प्रणाली का कोई एक शासी मानक नहीं है, लेकिन यह कई महत्वपूर्ण मानकों के ढांचे के भीतर काम करता है। IEEE 802.1X पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल मानक है जो यह नियंत्रित करता है कि क्रेडेंशियल, प्रमाणपत्र या टोकन का उपयोग करके डिवाइस नेटवर्क पर कैसे प्रमाणित होते हैं। यह एंटरप्राइज़ WiFi सुरक्षा की नींव है और गेस्ट WiFi संदर्भों में भी तेजी से प्रासंगिक हो रहा है जहाँ आप बार-बार आने वाले विज़िटर्स को सहज, क्रेडेंशियल-आधारित एक्सेस देना चाहते हैं। WPA3, नवीनतम WiFi सुरक्षा प्रोटोकॉल, ऑपर्च्यूनिस्टिक वायरलेस एन्क्रिप्शन पेश करता है, जो ओपन नेटवर्क पर भी ट्रैफ़िक को एन्क्रिप्ट करता है - यह Captive Portal परिनियोजन के लिए प्रासंगिक है क्योंकि यह शुरुआती कनेक्शन हैंडशेक के काम करने के तरीके को बदल देता है। अनुपालन के दृष्टिकोण से, GDPR का स्प्लैश पेज डिज़ाइन पर महत्वपूर्ण प्रभाव पड़ता है। यदि आपका स्प्लैश पेज व्यक्तिगत डेटा एकत्र करता है - जैसे कि एक ईमेल पता, एक नाम, एक सोशल लॉगिन - तो आपको स्पष्ट, सूचित सहमति, एक स्पष्ट गोपनीयता सूचना और प्रोसेसिंग के लिए एक वैध कानूनी आधार की आवश्यकता होती है। स्प्लैश पेज वह जगह है जहाँ सहमति कैप्चर की जाती है, लेकिन Captive Portal वह है जो सहमति और एक्सेस के बीच संबंध को लागू करता है। यदि कोई अतिथि आपके मार्केटिंग ऑप्ट-इन को अस्वीकार कर देता है, तो भी Captive Portal को उन्हें इंटरनेट एक्सेस देना होगा - GDPR के तहत मार्केटिंग के लिए सहमति नेटवर्क तक पहुँचने की शर्त नहीं हो सकती है। PCI-DSS तब प्रासंगिक होता है यदि आपका गेस्ट WiFi नेटवर्क कार्ड डेटा वातावरण के दायरे में है - आमतौर पर रिटेल या हॉस्पिटैलिटी में। Captive Portal द्वारा लागू किया गया नेटवर्क सेगमेंटेशन यहाँ एक प्रमुख नियंत्रण है, जो यह सुनिश्चित करता है कि गेस्ट ट्रैफ़िक को भुगतान प्रणालियों से अलग रखा जाए। - खंड 3: कार्यान्वयन की सिफारिशें और कमियाँ (लगभग 2 मिनट) आइए मैं आपको दो वास्तविक दुनिया के परिदृश्य देता हूँ जो दर्शाते हैं कि व्यावहारिक रूप से यह कैसे काम करता है। सबसे पहले, एक 200 कमरों वाला होटल समूह। उन्होंने एक गेस्ट WiFi समाधान लागू किया जहां स्प्लैश पेज खूबसूरती से ब्रांडेड था - उनका लोगो, एक स्वागत संदेश, स्पा के लिए एक प्रमोशनल ऑफर। लेकिन अंतर्निहित captive portal एक बुनियादी ओपन-सोर्स कार्यान्वयन था जो बिना किसी सेशन मैनेजमेंट के DNS हाईजैकिंग का उपयोग करता था। परिणाम: होटल में लौटने वाले मेहमानों को हर बार आने पर फिर से लॉग इन करने के लिए कहा जाता था, यहाँ तक कि एक ही प्रवास के दौरान भी। स्प्लैश पेज दिखने में तो बहुत अच्छा था, लेकिन captive portal में कोई MAC address दृढ़ता, कोई सेशन टाइमआउट कॉन्फ़िगरेशन और प्रॉपर्टी मैनेजमेंट सिस्टम के साथ कोई एकीकरण नहीं था। इस समाधान के लिए captive portal कंट्रोलर को पूरी तरह से बदलना पड़ा - स्प्लैश पेज बिल्कुल ठीक था। दूसरा, एक राष्ट्रीय रिटेल चेन। उन्होंने पूर्ण 802.1X समर्थन, RADIUS एकीकरण और परिष्कृत ट्रैफ़िक सेगमेंटेशन के साथ एक एंटरप्राइज़-ग्रेड captive portal तैनात किया। लेकिन उनका स्प्लैश पेज एक डिफ़ॉल्ट टेम्पलेट था - सादा सफेद, कोई ब्रांडिंग नहीं, एक सामान्य "Connect to WiFi" संदेश। गेस्ट एडॉप्शन 34% था। एक बार जब उन्होंने एक क्लिक सोशल लॉगिन विकल्प के साथ ठीक से डिज़ाइन किए गए, ब्रांडेड स्प्लैश पेज में निवेश किया, तो तीन महीनों के भीतर एडॉप्शन बढ़कर 71% हो गया। captive portal में बिल्कुल भी बदलाव नहीं हुआ था। दोनों परिदृश्यों से सीख: इन अलग-अलग घटकों के लिए अलग निवेश और अलग विशेषज्ञता की आवश्यकता होती है। अपनी नेटवर्क टीम को स्प्लैश पेज डिज़ाइन का स्वामित्व न लेने दें, और अपनी मार्केटिंग टीम को captive portal आर्किटेक्चर के बारे में निर्णय न लेने दें। बचने के लिए सामान्य गलतियाँ: पहला, यह मान लेना कि स्प्लैश पेज एक captive portal है। यह नहीं है। बिना captive portal के एक स्प्लैश पेज केवल एक वेब पेज है जिसे देखने के लिए किसी को मजबूर नहीं किया जाता है। दूसरा, स्प्लैश पेज के लिए HTTPS समर्थन के बिना captive portal तैनात करना। एक अनएन्क्रिप्टेड स्प्लैश पेज पर एकत्र किया गया कोई भी डेटा - ईमेल पते, लॉगिन क्रेडेंशियल - प्लेनटेक्स्ट में प्रसारित होता है। यह एक GDPR और सुरक्षा जोखिम है। तीसरा, मोबाइल अनुभव को अनदेखा करना। 80% से अधिक गेस्ट WiFi कनेक्शन मोबाइल उपकरणों से होते हैं। यदि आपका स्प्लैश पेज मोबाइल के लिए अनुकूलित नहीं है, तो आप ठीक उसी क्षण बाधा उत्पन्न कर रहे हैं जब आपको एक सकारात्मक ब्रांड प्रभाव बनाना चाहिए। - - खंड 4: रैपिड-फायर प्रश्न और उत्तर (लगभग 1 मिनट) आइए कुछ ऐसे सवालों पर नज़र डालें जो हम नियमित रूप से सुनते हैं। क्या मेरे पास captive portal के बिना स्प्लैश पेज हो सकता है? तकनीकी रूप से हाँ - आप एक वेब पेज होस्ट कर सकते हैं और लोगों को उस पर निर्देशित कर सकते हैं - लेकिन रिडायरेक्ट को लागू करने वाले captive portal के बिना, मेहमानों के पास उस पर जाने का कोई कारण नहीं होगा। आपके पास कोई डेटा कैप्चर, कोई सहमति प्रबंधन और कोई नेटवर्क एक्सेस कंट्रोल नहीं होगा। क्या मेरे पास स्प्लैश पेज के बिना captive portal हो सकता है? हाँ, और यह एंटरप्राइज़ वातावरण में आम है जहाँ 802.1X प्रमाणीकरण को चुपचाप संभालता है। लेकिन मेहमानों के सामने आने वाली तैनाती के लिए, आप लगभग हमेशा उपयोगकर्ता अनुभव और डेटा कैप्चर को संभालने के लिए एक स्प्लैश पेज चाहते हैं।क्या WPA3 captive portal को बाधित करता है? यदि सही तरीके से लागू किया जाए तो नहीं। Opportunistic Wireless Encryption के साथ WPA3 captive portal परिनियोजन के साथ संगत है, लेकिन इसके लिए आवश्यक है कि पोर्टल HTTPS का उपयोग करे और नेटवर्क पोर्टल URL का सही ढंग से विज्ञापन करे। कुछ पुराने क्लाइंट डिवाइसों में संगतता संबंधी समस्याएं होती हैं, यही कारण है कि कई स्थान डुअल SSID कॉन्फ़िगरेशन चलाते हैं। क्या स्प्लैश पेज के माध्यम से सोशल लॉगिन सुरक्षित है? यह इसके कार्यान्वयन पर निर्भर करता है। OAuth 2.0 - आधारित सोशल लॉगिन - Google, Facebook, या Apple के माध्यम से - सही ढंग से लागू होने पर सुरक्षित है। स्प्लैश पेज OAuth फ्लो को संभालता है, और captive portal प्रमाणीकरण की पुष्टि करने वाला एक टोकन प्राप्त करता है। मुख्य जोखिम इस बात में है कि उस टोकन को कैसे सत्यापित किया जाता है और सत्र को कैसे प्रबंधित किया जाता है। - खंड 5: सारांश और अगले कदम (लगभग 1 मिनट) आइए मुख्य निष्कर्षों के साथ समाप्त करें। एक: captive portal और स्प्लैश पेज एक ही चीज़ नहीं हैं। captive portal नेटवर्क नियंत्रण तंत्र है - यह ट्रैफ़िक को रोकता है और एक्सेस नियमों को लागू करता है। स्प्लैश पेज विज़ुअल इंटरफ़ेस है - यह वह है जिसे मेहमान देखते हैं और जिसके साथ बातचीत करते हैं। दो: वे मिलकर काम करते हैं। captive portal मेहमान को स्प्लैश पेज पर रीडायरेक्ट करता है। स्प्लैश पेज प्रमाणीकरण या सहमति एकत्र करता है। इसके बाद captive portal उस परिणाम के आधार पर एक्सेस प्रदान करता है। तीन: उनका अलग-अलग मूल्यांकन करें। अलग-अलग प्रश्न पूछें, अलग-अलग विशेषज्ञता लागू करें, और दोनों के लिए स्वतंत्र रूप से बजट बनाएं। चार: अनुपालन दोनों के मेल पर निर्भर करता है। GDPR सहमति स्प्लैश पेज पर कैप्चर की जाती है लेकिन captive portal द्वारा लागू की जाती है। दोनों को सही तरीके से व्यवस्थित करें। पांच: Purple दोनों प्रदान करता है। यदि आप एक ऐसे प्लेटफ़ॉर्म की तलाश कर रहे हैं जो समृद्ध, अनुकूलन योग्य स्प्लैश पेज डिज़ाइन के साथ-साथ एंटरप्राइज़-ग्रेड captive portal नियंत्रण को संभालता है - जिसमें पूर्ण एनालिटिक्स, GDPR अनुपालन टूलिंग, और आपके मौजूदा बुनियादी ढांचे के साथ एकीकरण शामिल है - तो Purple को विशेष रूप से इसी काम के लिए बनाया गया है। आपके अगले कदमों के लिए, मैं 802.1X प्रमाणीकरण और अतिथि WiFi एनालिटिक्स पर Purple कार्यान्वयन गाइड की समीक्षा करने की सलाह दूंगा। लिंक शो नोट्स में दिए गए हैं। और यदि आप खरीद प्रक्रिया के बीच में हैं, तो तकनीकी मूल्यांकन के लिए Purple टीम से संपर्क करें - परिनियोजन के लिए प्रतिबद्ध होने से पहले आर्किटेक्चर को सही करना महत्वपूर्ण है। सुनने के लिए धन्यवाद। अगली बार तक। - स्क्रिप्ट का अंत

हमारी मुख्य श्रृंखला का हिस्सा: Captive Portals के लिए निश्चित गाइड →

Interactive Architecture Tool

Captive portal vs splash page architecture evaluator

Evaluate network enforcement boundaries, size concurrent guest device capacity, audit RFC 8908 walled gardens, and export controller configurations.

Daily visitor turnover
3,300
Across 1,500 peak devices
Hourly RADIUS auth load
290 req/hr
Subnet: /19 (8,190 IPs)
Daily contact acquisition
2,145
At 65% opt-in conversion
RFC 8908 compliance
6 of 6 checks
Fully compliant

Technical layer differentiation matrix

DimensionCaptive portal (network gate)Splash page (user presentation)Architectural verdict
Enforcement layerL2/L3 network layer (gateway, wireless controller, eBPF firewall)L7 application and presentation layer (HTML/CSS responsive web viewport)Captive portal enforces boundaries; splash page displays user interface.
Traffic interceptDNS interception, HTTP 302 redirect, RFC 8908 CAPPORT API JSON endpointStandard web application GET and POST forms within browser or CNANetwork intercepts unauthenticated packets to trigger the splash page.
Walled garden controlStateful IP and FQDN allowlist enforced at gateway routing levelAsset hosting paths for logos, CSS, and third-party scriptsPortal restricts non-allowlisted traffic until authentication completes.
Authentication and AAARADIUS Access-Request (RFC 2865/6614), dynamic VLAN, ACL pushCollects credentials, social OAuth tokens, SMS OTP, or marketing consentSplash collects user data; portal transmits RADIUS payloads to authorize access.
Session managementHardware MAC tracking, RADIUS CoA disconnect (RFC 3576), DHCP lease boundBrowser session cookies, local storage, CRM profile syncing tokensNetwork controls device uptime and bandwidth; splash stores profile telemetry.
Regulatory complianceCryptographic MAC hashing, network audit logging, HIPAA/PCI VLAN isolationGDPR/CCPA unticked consent checkboxes, privacy policy acceptance linksBoth layers work together to provide end-to-end data privacy compliance.
Core architectural takeaway: A captive portal without a splash page is an invisible firewall block that gives guests no path to connect. A splash page without a captive portal is merely a web page with no ability to restrict network access. High-performing enterprise networks require both operating in tandem.
Complete captive portal architecture guide

Learn how to deploy hardware-agnostic captive portals with automated walled gardens, dynamic VLAN steering, and CRM integrations.

Explore the captive portal guide
Design your custom captive portal workflow

Speak with a Purple technical architect to design compliant guest WiFi onboarding tailored to your controllers.

Useful? Link to this tool

Captive Portal बनाम Splash Page

कार्यकारी सारांश (Executive Summary)

IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस डायरेक्टरों के लिए, गेस्ट WiFi अब केवल एक सुविधा नहीं रह गया है - यह फर्स्ट-पार्टी डेटा कैप्चर, मार्केटिंग जुड़ाव और नेटवर्क सुरक्षा के लिए एक महत्वपूर्ण टचपॉइंट है। फिर भी RFP (प्रस्तावों के लिए अनुरोध) और डिप्लॉयमेंट चर्चाओं में भ्रम का एक निरंतर बिंदु Captive Portal को splash pages के साथ मिलाना है।

यह गाइड उस मूलभूत अंतर को स्पष्ट करने के लिए बनाई गई है। Captive Portal एक नेटवर्क-लेयर नियंत्रण तंत्र है जो ट्रैफ़िक को रोकता है, इंटरनेट एक्सेस को ब्लॉक करता है, और सुरक्षित प्रमाणीकरण का प्रबंधन करता है। इसके विपरीत, splash page एप्लिकेशन-लेयर विज़ुअल इंटरफ़ेस है - वह वेब पेज जिसे गेस्ट देखते हैं, उसके साथ इंटरैक्ट करते हैं, और प्रमाणित करने के लिए उपयोग करते हैं।

इन दोनों घटकों को आपस में मिलाने से महत्वपूर्ण खरीद और कार्यान्वयन जोखिम पैदा होते हैं, जैसे कि असुरक्षित बैकएंड नियंत्रणों के साथ एक सुंदर डिज़ाइन किया गया splash page खरीदना, या एक अनाड़ी, बिना ब्रांड वाले यूजर इंटरफेस के साथ अत्यधिक सुरक्षित Captive Portal को तैनात करना जो मेहमानों को दूर भगाता है। यह समझकर कि ये तकनीकें मिलकर कैसे काम करती हैं, संगठन Purple जैसे प्लेटफ़ॉर्म का उपयोग करके एक सुरक्षित, अनुपालन और अत्यधिक आकर्षक गेस्ट WiFi अनुभव प्रदान कर सकते हैं जो मापने योग्य व्यावसायिक मूल्य पैदा करता है।

Captive Portal बनाम Splash Page - comparison chart

तकनीकी गहन विश्लेषण (Technical Deep-Dive)

Captive Portal: नेटवर्क-लेयर ट्रैफ़िक इंटरसेप्शन

Captive Portal एक्सेस कंट्रोल लागू करने के लिए OSI मॉडल की निचली परतों (आमतौर पर लेयर 2 और 3) पर काम करता है। जब एक गेस्ट डिवाइस एक ओपन SSID से जुड़ता है, तो स्थानीय DHCP सर्वर इसे एक IP एड्रेस, सबनेट मास्क और डिफॉल्ट गेटवे असाइन करता है। हालाँकि, वायरलेस एक्सेस पॉइंट (AP) या गेटवे कंट्रोलर उस डिवाइस के MAC एड्रेस को फ़ायरवॉल की सेशन टेबल के भीतर एक अप्रमाणित स्थिति में रख देता है।

इस स्थिति में, फ़ायरवॉल DNS और DHCP जैसी आवश्यक नेटवर्क सेवाओं को छोड़कर सभी आउटबाउंड IP ट्रैफ़िक को ब्लॉक कर देता है। जब गेस्ट किसी बाहरी वेबसाइट पर जाने का प्रयास करता है, तो Captive Portal दो प्राथमिक तरीकों में से एक का उपयोग करके ट्रैफ़िक को रोकता है:

  1. HTTP रीडायरेक्शन (302 रीडायरेक्ट): गेटवे प्रारंभिक HTTP अनुरोध को रोकता है और HTTP 302 Found प्रतिक्रिया देता है, जिससे क्लाइंट ब्राउज़र splash page URL पर रीडायरेक्ट हो जाता है।
  2. DNS हाईजैकिंग: गेटवे DNS प्रश्नों को रोकता है और सभी डोमेन नामों को स्थानीय splash page सर्वर के IP एड्रेस पर रिज़ॉल्व करता है। हालांकि यह सरल है, DNSSEC और ब्राउज़र-स्तरीय सुरक्षा चेतावनियों के कारण इस पद्धति को धीरे-धीरे हटा दिया गया है।

आधुनिक मोबाइल ऑपरेटिंग सिस्टम Captive Network Assistant (CNA) नामक एक इन-बिल्ट डेमन (daemon) का उपयोग करते हैं। किसी नेटवर्क से कनेक्ट होने पर, CNA एक ज्ञात, अनएन्क्रिप्टेड HTTP एंडपॉइंट (उदाहरण के लिए, Apple का captive.apple.com या Google का connectivitycheck.gstatic.com) तक पहुँचने का प्रयास करता है। यदि उस प्रतिक्रिया को बीच में ही रोककर रीडायरेक्ट कर दिया जाता है, तो ऑपरेटिंग सिस्टम पहचान लेता है कि यह एक Captive Portal के पीछे है और स्वचालित रूप से एक समर्पित सिस्टम ब्राउज़र विंडो में Splash Page प्रदर्शित करता है, जिससे उपयोगकर्ता को मैन्युअल रूप से वेब ब्राउज़र खोलने की आवश्यकता नहीं होती है।

एक बार जब उपयोगकर्ता Splash Page पर प्रमाणीकरण (authentication) प्रक्रिया पूरी कर लेता है, तो प्रमाणीकरण सर्वर (आमतौर पर एक RADIUS सर्वर) नेटवर्क कंट्रोलर को एक Access-Accept पैकेट भेजता है। इसके बाद कंट्रोलर उस डिवाइस के MAC एड्रेस को पूर्ण इंटरनेट एक्सेस प्रदान करने के लिए अपने फ़ायरवॉल नियमों को अपडेट करता है, जो आमतौर पर एक निर्दिष्ट सत्र अवधि के लिए डिवाइस को याद रखने के लिए MAC Address Bypass (MAB) का लाभ उठाता है।

Splash Page: एप्लीकेशन-लेयर उपयोगकर्ता अनुभव

Captive Portal के विपरीत, Splash Page एक मानक वेब एप्लीकेशन है जो लेयर 7 (एप्लीकेशन लेयर) पर काम करता है। यह मानक वेब तकनीकों (HTML, CSS, और JavaScript) के साथ बनाया गया है और या तो गेटवे कंट्रोलर पर स्थानीय रूप से होस्ट किया जाता है या, अधिक सामान्यतः, Purple जैसे क्लाउड प्लेटफ़ॉर्म पर होस्ट किया जाता है।

Splash Page मेहमानों के लिए विज़ुअल इंटरफ़ेस और ब्रांड टचपॉइंट के रूप में कार्य करता है। इसके प्राथमिक तकनीकी कार्यों में शामिल हैं:

  • पहचान संघीकरण (Identity federation): OAuth 2.0 प्रोटोकॉल का उपयोग करके सोशल लॉगिन (Google, Facebook, Apple) को सुगम बनाना।
  • डेटा कैप्चर: ईमेल पते, नाम और लॉयल्टी प्रोग्राम नंबर जैसे मेहमानों के विवरण एकत्र करना।
  • सहमति प्रबंधन: GDPR [1] और CCPA जैसे नियमों का अनुपालन सुनिश्चित करते हुए, सेवा की शर्तों और गोपनीयता नीतियों के समझौते के साथ-साथ मार्केटिंग के लिए स्पष्ट सहमति प्राप्त करना।
  • विज्ञापन वितरण और ब्रांडिंग: भौतिक स्थान से मुद्रीकरण (monetise) करने के लिए लक्षित प्रचार बैनर, वीडियो विज्ञापन, या कनेक्शन के बाद रीडायरेक्ट पेज प्रदर्शित करना।

चूंकि Splash Page एक वेब एप्लीकेशन है, इसलिए इसका अत्यधिक रिस्पॉन्सिव होना और मोबाइल उपकरणों के लिए अनुकूलित होना आवश्यक है, जो 80% से अधिक अतिथि WiFi कनेक्शनों के लिए जिम्मेदार हैं।

Captive Portal बनाम Splash Page - architecture overview

कार्यान्वयन मार्गदर्शिका (Implementation Guide)

एक एंटरप्राइज़-ग्रेड अतिथि WiFi समाधान को तैनात करने के लिए नेटवर्क इंफ्रास्ट्रक्चर और क्लाउड सॉफ़्टवेयर के बीच घनिष्ठ समन्वय की आवश्यकता होती है। निम्नलिखित एक Captive Portal और Splash Page सिस्टम को लागू करने के लिए वेंडर-न्यूट्रल आर्किटेक्चरल गाइड है।

चरण-दर-चरण परिनियोजन आर्किटेक्चर (Step-by-Step Deployment Architecture)

  1. नेटवर्क विभाजन (Network segmentation): आंतरिक कॉर्पोरेट नेटवर्क, पॉइंट-ऑफ-सेल (POS) टर्मिनलों और IoT उपकरणों से अतिथि ट्रैफ़िक को अलग करने के लिए अपने स्विच और एक्सेस पॉइंट्स पर एक समर्पित अतिथि VLAN कॉन्फ़िगर करें। यह PCI-DSS अनुपालन [2] के लिए एक प्रमुख आवश्यकता है।
  2. SSID कॉन्फ़िगरेशन: यदि आपका हार्डवेयर इसका समर्थन करता है तो ऑपर्च्यूनिस्टिक वायरलेस एन्क्रिप्शन (OWE) सक्षम के साथ एक ओपन SSID कॉन्फ़िगर करें, या एक मानक ओपन SSID। अपने वायरलेस कंट्रोलर (जैसे, Cisco Catalyst, Aruba Instant On, या Ruckus SmartZone) पर SSID प्रोफाइल के भीतर Captive Portal रीडायरेक्शन सक्षम करें।
  3. Walled Garden (ACL) कॉन्फ़िगरेशन: ऑथेंटिकेशन से पहले, गेस्ट डिवाइसेस को कुछ बाहरी डोमेन तक पहुँचने की अनुमति दी जानी चाहिए ताकि Splash पेज सही ढंग से प्रदर्शित हो सके। इसे "Walled Garden" या एक्सेस कंट्रोल लिस्ट (ACL) के रूप में जाना जाता है। आपको इसमें शामिल करना होगा:
    • आपके क्लाउड-होस्टेड Splash पेज का डोमेन (उदाहरण के लिए, *.purple.ai)।
    • सोशल लॉगिन प्रदाताओं के OAuth एंडपॉइंट्स (उदाहरण के लिए, *.facebook.com, *.google.com, *.apple.com)।
    • आवश्यक एसेट्स (फॉन्ट, स्टाइलशीट, चित्र) को होस्ट करने वाले कंटेंट डिलीवरी नेटवर्क (CDNs)।
  4. RADIUS सर्वर इंटीग्रेशन: ऑथेंटिकेशन और अकाउंटिंग (802.1X / AAA) के लिए एक बाहरी RADIUS सर्वर (जैसे Purple का क्लाउड RADIUS) का उपयोग करने के लिए वायरलेस कंट्रोलर को कॉन्फ़िगर करें [3]।
  5. Splash पेज कस्टमाइज़ेशन: ब्रैंड की निरंतरता, मोबाइल रिस्पॉन्सिवनेस और स्पष्ट कानूनी सहमति चेकबॉक्स सुनिश्चित करते हुए Purple पोर्टल के भीतर Splash पेज डिज़ाइन करें।
  6. सेशन और बैंडविड्थ नीतियां: नेटवर्क के दुरुपयोग को रोकने और सभी मेहमानों के लिए निष्पक्ष पहुंच सुनिश्चित करने के लिए नेटवर्क कंट्रोलर पर सेशन टाइमआउट (उदाहरण के लिए, 8 घंटे), आइडल टाइमआउट (उदाहरण के लिए, 30 मिनट), और प्रति-उपयोगकर्ता बैंडविड्थ सीमाएं (उदाहरण के लिए, 5 Mbps डाउन, 2 Mbps अप) परिभाषित करें।
तकनीकी पैरामीटर Captive Portal (नेटवर्क गेटवे) Splash पेज (क्लाउड एप्लीकेशन)
OSI लेयर लेयर 2 / लेयर 3 (नेटवर्क/डेटा लिंक) लेयर 7 (एप्लिकेशन)
प्राथमिक प्रोटोकॉल RADIUS, DHCP, HTTP (302 रीडायरेक्ट) HTTP, HTTPS, HTML5, CSS3, OAuth 2.0
मुख्य कार्य ट्रैफ़िक इंटरसेप्शन, एक्सेस कंट्रोल, बैंडविड्थ शेपिंग यूजर इंटरफेस, डेटा संग्रह, सहमति, ब्रैंडिंग
यूज़र विजिबिलिटी पूरी तरह से अदृश्य (बैकएंड तंत्र) 100% दृश्यमान (विजुअल वेलकम स्क्रीन)
सुरक्षा मानक IEEE 802.1X, WPA3, OWE, PCI DSS HTTPS, SSL/TLS, GDPR, CCPA
विशिष्ट हार्डवेयर वायरलेस APs, गेटवे राउटर्स, कंट्रोलर्स क्लाउड सर्वर, CDNs

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

सर्वोत्तम प्रथाएं

एक अत्यधिक उपलब्ध, सुरक्षित और कानूनी रूप से अनुपालन करने वाले अतिथि WiFi नेटवर्क को सुनिश्चित करने के लिए, IT टीमों को इन उद्योग सर्वोत्तम प्रथाओं का पालन करना चाहिए:

1. HTTPS और SSL/TLS सर्टिफिकेट लागू करें

अतिथि डिवाइस और स्पलैश पेज के बीच सभी ट्रैफ़िक को HTTPS का उपयोग करके एन्क्रिप्ट किया जाना चाहिए। बिना एन्क्रिप्टेड HTTP पर स्पलैश पेज चलाने से अतिथि का डेटा - जिसमें लॉगिन क्रेडेंशियल और ईमेल पते शामिल हैं - पैकेट स्निफिंग और मैन-इन-द-मिडल हमलों के लिए असुरक्षित हो जाता है। सुनिश्चित करें कि आपके स्पलैश पेज डोमेन के पास एक वैध, सार्वजनिक रूप से विश्वसनीय SSL/TLS सर्टिफिकेट है। स्व-हस्ताक्षरित (Self-signed) सर्टिफिकेट गंभीर ब्राउज़र चेतावनियाँ उत्पन्न करते हैं जिससे अतिथि कनेक्शन को छोड़ देते हैं।

2. नेटवर्क आइसोलेशन लागू करें

अतिथि WiFi ट्रैफ़िक को कभी भी कॉर्पोरेट संपत्तियों के समान VLAN या सबनेट में रूट न करें। अतिथि ट्रैफ़िक को सख्त फ़ायरवॉल नियमों के साथ एक "अतिथि-केवल" VLAN में अलग किया जाना चाहिए जो आंतरिक सबनेट की ओर किसी भी क्रॉस-VLAN रूटिंग को रोकता है। यह मैलवेयर के प्रसार और संवेदनशील कॉर्पोरेट डेटा तक अनधिकृत पहुंच के जोखिम को कम करता है।

3. GDPR और CCPA अनुपालन सुनिश्चित करें

यदि आपका स्थल UK, EU या कैलिफ़ोर्निया में संचालित होता है, या वहाँ के नागरिकों की सेवा करता है, तो आपके स्पलैश पेज को सख्त डेटा गोपनीयता कानूनों का पालन करना चाहिए:

  • स्वतंत्र रूप से दी गई सहमति: मार्केटिंग ऑप्ट-इन चेकबॉक्स डिफ़ॉल्ट रूप से अनटिक होने चाहिए। मार्केटिंग संचार के लिए सहमति को इंटरनेट एक्सेस की पूर्व शर्त नहीं बनाया जा सकता है।
  • स्पष्ट गोपनीयता नीति: स्पलैश पेज पर अपनी गोपनीयता नीति का एक सीधा, आसानी से सुलभ लिंक प्रदान करें।
  • भूल जाने का अधिकार (मेटाने का अधिकार): सुनिश्चित करें कि आपका अतिथि WiFi प्लेटफ़ॉर्म (जैसे कि Purple) अपने व्यक्तिगत डेटा को हटाने का अनुरोध करने वाले अतिथियों के लिए स्वचालित वर्कफ़्लो का समर्थन करता है।

4. मोबाइल उपकरणों और CNA के लिए अनुकूलित करें

सुनिश्चित करें कि स्पलैश पेज हल्का और अत्यधिक रिस्पॉन्सिव हो। भारी वीडियो बैकग्राउंड या बड़ी अनकंप्रेस्ड छवियों से बचें, जो पेज लोडिंग को धीमा कर देती हैं - विशेष रूप से स्टेडियम या कॉन्फ्रेंस सेंटर जैसे अत्यधिक उच्च-घनत्व वाले वातावरण में। नेटिव Captive Network Assistant (CNA) ब्राउज़र के भीतर निर्बाध रेंडरिंग की गारंटी के लिए विभिन्न प्रकार के मोबाइल ऑपरेटिंग सिस्टम पर स्पलैश पेज का परीक्षण करें।

समस्या निवारण और जोखिम शमन

सामान्य विफलता मोड और शमन रणनीतियाँ

  • CNA पॉपअप दिखाई देने में विफल: यदि Captive Portal रीडायरेक्ट डिवाइस के CNA को ट्रिगर करने में विफल रहता है, तो अतिथि इंटरनेट एक्सेस और लॉगिन करने के किसी स्पष्ट तरीके के बिना SSID से जुड़े रह सकते हैं।
    • शमन: सुनिश्चित करें कि DHCP के माध्यम से अतिथियों को सौंपे गए DNS सर्वर पूरी तरह से काम कर रहे हैं और बाहरी डोमेन को रिज़ॉल्यूशन करने में सक्षम हैं। यदि DNS रिज़ॉल्यूशन विफल हो जाता है, तो CNA अपनी कनेक्टिविटी जांच नहीं कर सकता है और रीडायरेक्ट कभी ट्रिगर नहीं होता है।
  • Walled Garden गलत कॉन्फ़िगरेशन: अतिथि सोशल मीडिया लॉगिन पूरा नहीं कर सकते क्योंकि OAuth लॉगिन पेज लोड होने में विफल रहता है या कनेक्शन त्रुटि प्रदर्शित करता है।
    • शमन: गेटवे के Walled Garden ACL की दोबारा जाँच करें। सोशल लॉगिन प्रदाता अक्सर अपने IP रेंज और डोमेन बदलते रहते हैं। Purple जैसे क्लाउड-प्रबंधित गेस्ट WiFi प्लेटफॉर्म का उपयोग करने से यह सुनिश्चित होता है कि Walled Garden डोमेन स्वचालित रूप से अपडेट हो जाते हैं और आपके हार्डवेयर के साथ सिंक रहते हैं।* CNA ब्राउज़र सीमाएँ: मोबाइल डिवाइस पर मूल CNA ब्राउज़र में Safari या Chrome जैसे मानक ब्राउज़रों की तुलना में सीमित कार्यक्षमता होती है। यह कुकीज़, पॉपअप या बाहरी रीडायरेक्ट को ब्लॉक कर सकता है।
    • शमन: स्प्लैश पेज पर जटिल JavaScript या तीसरे पक्ष के इंटीग्रेशन से बचें, जिनमें कुकी की निरंतरता या ब्राउज़र पॉपअप की आवश्यकता होती है। प्रमाणीकरण प्रक्रिया को यथासंभव सरल और सीधा रखें।

ROI और व्यावसायिक प्रभाव

Captive Portal और स्प्लैश पेज के बीच के अंतर को समझने से संगठनों को नेटवर्क प्रदर्शन और अपने गेस्ट WiFi नेटवर्क की व्यावसायिक उपयोगिता दोनों को अनुकूलित करके निवेश पर रिटर्न (ROI) को अधिकतम करने में मदद मिलती है।

दोहरे-अनुकूलित समाधान का व्यावसायिक मूल्य

  • बढ़ी हुई गेस्ट सहभागिता: एक सामान्य, बिना ब्रांड वाले स्वागत पृष्ठ की तुलना में, एक पेशेवर रूप से डिज़ाइन किया गया स्प्लैश पेज - जब Purple के मुख्य उत्पादों जैसे Guest WiFi और WiFi Analytics [4] [5] के साथ जोड़ा जाता है - तो गेस्ट लॉगिन दरों को 40% तक बढ़ा सकता है।
  • सटीक फर्स्ट-पार्टी डेटा कैप्चर: सहज सोशल मीडिया लॉगिन और संरचित फ़ॉर्म फ़ील्ड की पेशकश करके, Retail, Hospitality, Healthcare, और Transport जैसे क्षेत्रों के स्थान स्वच्छ, सत्यापित ईमेल पते, जनसांख्यिकीय डेटा और विज़िट-फ़्रीक्वेंसी डेटा कैप्चर कर सकते हैं।
  • मुद्रीकरण के अवसर: रिटेल मीडिया मुद्रीकरण के लिए स्प्लैश पेज का उपयोग करने से स्थानों को कनेक्शन के क्षण में मेहमानों को लक्षित विज्ञापन दिखाने की अनुमति मिलती है, जिससे तेजी से बढ़ते डिजिटल विज्ञापन बाजार का लाभ उठाया जा सकता है।
  • परिचालन दक्षता: एक मजबूत Captive Portal डिवाइस ऑनबोर्डिंग को स्वचालित करके, सत्र समय-समाप्ति को प्रबंधित करके और नेटवर्क भीड़ को रोकने के लिए बैंडविड्थ सीमा लागू करके IT सहायता टिकटों को कम करता है।

Purple के एंटरप्राइज-ग्रेड समाधान को तैनात करके, स्थान यह सुनिश्चित कर सकते हैं कि उनका नेटवर्क आर्किटेक्चर सुरक्षित और अनुपालनशील है, जबकि उनकी मार्केटिंग टीमों को सुंदर, उच्च-परिवर्तित स्प्लैश पेज डिज़ाइन करने की पूर्ण रचनात्मक स्वतंत्रता मिलती है जो ग्राहकों की वफादारी का निर्माण करते हैं और राजस्व बढ़ाते हैं।

संदर्भ

मुख्य परिभाषाएं

Captive Portal

एक नेटवर्क-लेयर तंत्र जो क्लाइंट ट्रैफ़िक को रोकता है और प्रमाणीकरण मानदंड पूरे होने तक इंटरनेट एक्सेस को प्रतिबंधित करता है।

अप्रमाणित MAC पतों को रीडायरेक्ट करने के लिए वायरलेस कंट्रोलर, गेटवे या फ़ायरवॉल को कॉन्फ़िगर करते समय IT टीमों द्वारा सामना किया जाता है।

स्प्लैश पेज

अतिथि के ब्राउज़र में रेंडर किया गया दृश्य, वेब-आधारित लैंडिंग पेज जो प्रमाणीकरण, डेटा कैप्चर और ब्रांड जुड़ाव की सुविधा प्रदान करता है।

उपयोगकर्ता ऑनबोर्डिंग अनुभव को डिज़ाइन करने और ग्राहक डेटा एकत्र करने के लिए मार्केटिंग और वेन्यू ऑपरेशंस टीमों द्वारा प्रबंधित किया जाता है।

Captive Network Assistant (CNA)

मोबाइल उपकरणों पर एक अंतर्निहित ऑपरेटिंग सिस्टम सुविधा जो स्वचालित रूप से Captive Portal का पता लगाती है और सिस्टम ब्राउज़र विंडो में स्प्लैश पेज खोलती है।

उपयोगकर्ता अनुभव के लिए अत्यंत महत्वपूर्ण है, क्योंकि यह मेहमानों को लॉग इन करने के लिए मैन्युअल रूप से ब्राउज़र खोलने की आवश्यकता को समाप्त करता है।

Walled Garden (ACL)

IP पतों या डोमेन की एक सूची जिसे किसी अप्रमाणित उपयोगकर्ता को नेटवर्क में लॉग इन करने से पहले एक्सेस करने की अनुमति होती है।

स्प्लैश पेज और सोशल लॉगिन OAuth प्रवाह को लोड करने की अनुमति देने के लिए वायरलेस गेटवे पर सही ढंग से कॉन्फ़िगर किया जाना चाहिए।

RADIUS (Remote Authentication Dial-In User Service)

एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क से कनेक्ट होने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखांकन (AAA) प्रबंधन प्रदान करता है।

डेटाबेस के विरुद्ध अतिथि क्रेडेंशियल्स को सत्यापित करने और नेटवर्क एक्सेस प्रदान करने के लिए Captive Portal द्वारा उपयोग किया जाता है।

MAC Address Bypass (MAB)

एक तंत्र जो किसी डिवाइस को उसके हार्डवेयर MAC पते को याद रखकर बाद के कनेक्शनों पर Captive Portal लॉगिन स्क्रीन को बायपास करने की अनुमति देता है।

बार-बार लॉग इन करने की आवश्यकता को समाप्त करके लौटने वाले मेहमानों के लिए एक सहज अनुभव बनाने के लिए उपयोग किया जाता है।

Opportunistic Wireless Encryption (OWE)

एक WiFi मानक (WPA3 का हिस्सा) जो साझा पासवर्ड की आवश्यकता के बिना खुले नेटवर्क पर एन्क्रिप्शन प्रदान करता है।

सार्वजनिक अतिथि नेटवर्क पर सुरक्षित डेटा ट्रांसमिशन को सक्षम बनाता है और साथ ही Captive Portal रीडायरेक्शन की अनुमति भी देता है।

VLAN Segmentation

ट्रैफ़िक को अलग करने के लिए लेयर 2 पर एक भौतिक नेटवर्क को कई तार्किक नेटवर्क में विभाजित करने की प्रथा।

अतिथि WiFi परिनियोजन के लिए यह सुनिश्चित करना आवश्यक है कि अतिथि ट्रैफ़िक सुरक्षित कॉर्पोरेट नेटवर्क से पूरी तरह से अलग हो।

हल किए गए उदाहरण

150 स्टोर वाली एक राष्ट्रीय रिटेल चेन एक ऐसा गेस्ट WiFi नेटवर्क लागू करना चाहती है जो मार्केटिंग उद्देश्यों के लिए ग्राहकों के ईमेल कैप्चर करे, लेकिन उनकी IT सुरक्षा टीम गेस्ट ट्रैफ़िक द्वारा कॉर्पोरेट पॉइंट-ऑफ-सेल (POS) सिस्टम तक पहुँचने को लेकर चिंतित है। इसे कैसे आर्किटेक्ट किया जाना चाहिए?

  1. सभी 150 स्टोर्स के सभी स्विच और एक्सेस पॉइंट्स पर एक समर्पित गेस्ट VLAN (जैसे, VLAN 50) कॉन्फ़िगर करें, जो फ़ायरवॉल ACLs का उपयोग करके कॉर्पोरेट POS VLAN (VLAN 10) से पूरी तरह से अलग हो। 2. गेस्ट SSID पर Captive Portal रीडायरेक्शन सक्षम करें, और रीडायरेक्ट URL को Purple के सुरक्षित क्लाउड-होस्ट किए गए Splash Page पर इंगित करें। 3. VLAN 50 पर सभी प्री-ऑथेंटिकेटेड ट्रैफ़िक को प्रतिबंधित करने के लिए नेटवर्क गेटवे को कॉन्फ़िगर करें, जिससे केवल DNS, DHCP, और Purple के Walled Garden डोमेन तक पहुँच की अनुमति मिले। 4. RADIUS के माध्यम से मेहमानों को प्रमाणित करने के लिए वायरलेस कंट्रोलर के साथ Purple के एकीकरण का उपयोग करें, जिससे मेहमान द्वारा सत्यापित ईमेल पता प्रदान करने और Splash Page पर सेवा की शर्तों को स्वीकार करने के बाद ही इंटरनेट का उपयोग मिल सके।
परीक्षक की टिप्पणी: यह आर्किटेक्चर मार्केटिंग और सुरक्षा के दोहरे लक्ष्यों को प्राप्त करता है। नेटवर्क परतों (लेयर 2/3 पर VLAN सेगमेंटेशन) को एप्लिकेशन परत (लेयर 7 पर Splash Page पर ईमेल कैप्चर) से अलग करके, रिटेल चेन अपने POS सिस्टम के लिए PCI-DSS अनुपालन सुनिश्चित करती है और साथ ही मार्केटिंग डेटा कैप्चर को अधिकतम करती है।

एक 50,000 सीटों वाला स्पोर्ट्स स्टेडियम मैचों के दौरान मुफ्त WiFi देना चाहता है। ऑपरेशन्स टीम एक आसान लॉगिन अनुभव चाहती है ताकि मैचों की शुरुआत में नेटवर्क कंजेशन को रोका जा सके, जबकि मार्केटिंग टीम Splash Page पर प्रायोजक वीडियो विज्ञापन प्रदर्शित करना चाहती है। आप इन आवश्यकताओं को कैसे संतुलित करते हैं?

  1. हाई-डेंसिटी एक्सेस पॉइंट्स तैनात करें और MAC Address Bypass (MAB) के साथ एक Captive Portal कॉन्फ़िगर करें जिसे 30 दिनों के लिए सेट किया गया हो, ताकि लौटने वाले प्रशंसकों को हर बार आने पर Splash Page न देखना पड़े। 2. नए कनेक्शनों के लिए, मोबाइल उपकरणों पर तेजी से लोड होने के लिए अनुकूलित एक बेहद हल्का Splash Page डिज़ाइन करें। 3. एक छोटा, 5-सेकंड का प्रायोजक वीडियो विज्ञापन एम्बेड करें जो सीधे Splash Page पर चलता है, जिसमें एक 'Skip and Connect' बटन हो जो तुरंत Captive Portal प्रमाणीकरण को सक्रिय करता है। 4. सुचारू वीडियो स्ट्रीमिंग और वेब ब्राउज़िंग सुनिश्चित करने के लिए प्रति उपयोगकर्ता एक उदार बैंडविड्थ प्रोफ़ाइल (जैसे, 10 Mbps) आवंटित करने के लिए Captive Portal को कॉन्फ़िगर करें।
परीक्षक की टिप्पणी: अत्यधिक भीड़भाड़ वाले वातावरण में, प्रदर्शन सर्वोपरि है। लौटने वाले प्रशंसकों के लिए MAB का उपयोग करने से पीक ऑवर्स के दौरान Captive Portal और RADIUS सर्वरों पर लोड काफी कम हो जाता है। हल्का Splash Page डिज़ाइन और छोटा वीडियो विज्ञापन यह सुनिश्चित करते हैं कि मार्केटिंग टीम नेटवर्क में कोई बाधा या ऑनबोर्डिंग में देरी किए बिना अपने प्रायोजन लक्ष्यों को प्राप्त कर सके।

एक बड़ा सरकारी अस्पताल मरीजों और आगंतुकों के लिए गेस्ट WiFi प्रदान करना चाहता है। अनुपालन टीम की आवश्यकता है कि नेटवर्क स्वास्थ्य सेवा डेटा गोपनीयता मानकों के अनुरूप हो और मरीज दुर्भावनापूर्ण या अनुचित वेब सामग्री तक न पहुँच सकें। अनुशंसित परिनियोजन रणनीति क्या है?

  1. उपयोगकर्ताओं को एक ऐसे Splash Page पर रीडायरेक्ट करने के लिए Captive Portal को कॉन्फ़िगर करें जिसमें स्पष्ट स्वास्थ्य सेवा-विशिष्ट गोपनीयता नोटिस और सेवा की शर्तें शामिल हों। 2. वयस्क सामग्री, मैलवेयर और फ़िशिंग साइटों तक पहुँच को स्वचालित रूप से ब्लॉक करने के लिए Captive Portal गेटवे को क्लाउड-आधारित DNS फ़िल्टरिंग सेवा (जैसे Cisco Umbrella या Webroot) के साथ एकीकृत करें। 3. अनावश्यक व्यक्तिगत डेटा के संग्रह को रोकने के लिए सोशल लॉगिन विकल्पों को अक्षम करें, इसके बजाय एक साधारण 'Accept and Connect' बटन या एक बुनियादी ईमेल सत्यापन फ़ॉर्म पर भरोसा करें। 4. गेस्ट स्ट्रीमिंग ट्रैफ़िक की तुलना में क्लिनिकल अनुप्रयोगों और अस्पताल IoT उपकरणों को प्राथमिकता देने के लिए Captive Portal पर सख्त बैंडविड्थ शेपिंग लागू करें।
परीक्षक की टिप्पणी: हेल्थकेयर परिवेशों को डेटा गोपनीयता और कंटेंट फ़िल्टरिंग के प्रति एक रूढ़िवादी दृष्टिकोण की आवश्यकता होती है। सोशल लॉगिन को हटाकर, अस्पताल स्वास्थ्य सेवा डेटा नियमों के तहत अपने अनुपालन पदचिह्न को न्यूनतम करता है। सीधे Captive Portal गेटवे पर DNS फ़िल्टरिंग को एकीकृत करना यह सुनिश्चित करता है कि कंटेंट नीतियां पूरे नेटवर्क में लागू हों, चाहे उपयोगकर्ता स्प्लैश पेज पर कुछ भी करे।

अभ्यास प्रश्न

Q1. एक IT प्रबंधक देखता है कि मेहमान अतिथि WiFi SSID से जुड़ रहे हैं, लेकिन ब्रांडेड स्प्लैश पेज दिखाई नहीं दे रहा है, और उपयोगकर्ता इंटरनेट का उपयोग नहीं कर पा रहे हैं। इस समस्या का सबसे संभावित तकनीकी कारण क्या है, और इसका निदान कैसे किया जाना चाहिए?

संकेत: Captive Portal रीडायरेक्शन प्रक्रिया में DNS की भूमिका पर विचार करें।

मॉडल उत्तर देखें

सबसे संभावित कारण DNS रिज़ॉल्यूशन प्रक्रिया में विफलता है। जब कोई डिवाइस कनेक्ट होता है, तो स्वागत स्क्रीन लोड करने के लिए उसे स्प्लैश पेज डोमेन नाम को हल करना होगा। यदि अतिथि VLAN को सौंपा गया DNS सर्वर डाउन है, गलत तरीके से कॉन्फ़िगर किया गया है, या गेटवे के पूर्व-प्रमाणीकरण फ़ायरवॉल नियमों द्वारा अवरुद्ध है, तो डिवाइस डोमेन को हल नहीं कर सकता है, और रीडायरेक्ट विफल हो जाएगा। निदान करने के लिए, SSID से एक परीक्षण डिवाइस कनेक्ट करें, सत्यापित करें कि इसे DHCP के माध्यम से एक मान्य IP और DNS सर्वर पता प्राप्त होता है, और किसी सार्वजनिक डोमेन को पिंग या हल करने का प्रयास करें। यदि DNS विफल रहता है, तो DNS सर्वर की स्थिति की जांच करें और सुनिश्चित करें कि गेटवे के पूर्व-प्रमाणीकरण ACL में DNS ट्रैफ़िक (UDP पोर्ट 53) की अनुमति है।

Q2. एक खुदरा स्थान मेहमानों को उनके Facebook खातों का उपयोग करके लॉग इन करने की अनुमति देना चाहता है। हालाँकि, जब उपयोगकर्ता स्प्लैश पेज पर Facebook लॉगिन बटन पर क्लिक करते हैं, तो उन्हें 'Connection Refused' त्रुटि मिलती है। बाकी का स्प्लैश पेज पूरी तरह से लोड होता है। समस्या क्या है, और आप इसे कैसे हल करते हैं?

संकेत: इस बारे में सोचें कि पूर्व-प्रमाणित डिवाइस को किन बाहरी संसाधनों तक पहुंचने की अनुमति है।

मॉडल उत्तर देखें

समस्या यह है कि Facebook प्रमाणीकरण (authentication) डोमेन गेटवे के प्री-ऑथेंटिकेशन Walled Garden एक्सेस कंट्रोल लिस्ट (ACL) में शामिल नहीं हैं। चूंकि उपयोगकर्ता अभी तक प्रमाणित नहीं हुआ है, इसलिए Captive Portal सभी बाहरी ट्रैफ़िक को ब्लॉक कर देता है। जब उपयोगकर्ता Facebook बटन पर क्लिक करता है, तो ब्राउज़र Facebook के OAuth सर्वर तक पहुँचने का प्रयास करता है, जिसे गेटवे द्वारा ब्लॉक कर दिया जाता है। इसे हल करने के लिए, IT टीम को वायरलेस कंट्रोलर या गेटवे पर Walled Garden ACL में आवश्यक Facebook OAuth डोमेन (जैसे, *.facebook.com, *.facebook.net) जोड़ना होगा।

Q3. एक हॉस्पिटैलिटी वेन्यू ने गेस्ट WiFi नेटवर्क तैनात किया है। मार्केटिंग टीम मेहमानों के ईमेल पते एकत्र करना चाहती है और तुरंत एक स्वागत योग्य न्यूज़लेटर भेजना चाहती है। हालांकि, कानूनी टीम सहमति के संबंध में GDPR अनुपालन को लेकर चिंतित है। दोनों टीमों को संतुष्ट करने के लिए स्प्लैश पेज और Captive Portal को कैसे कॉन्फ़िगर किया जाना चाहिए?

संकेत: GDPR की आवश्यकता है कि मार्केटिंग के लिए सहमति स्वतंत्र रूप से दी जानी चाहिए और यह सेवा की शर्त नहीं होनी चाहिए।

मॉडल उत्तर देखें

GDPR के तहत मार्केटिंग और कानूनी दोनों टीमों को संतुष्ट करने के लिए: 1. स्प्लैश पेज पर मार्केटिंग ऑप्ट-इन के लिए एक स्पष्ट, बिना टिक किया हुआ चेकबॉक्स होना चाहिए ('मैं मार्केटिंग ईमेल प्राप्त करने के लिए सहमति देता हूँ')। 2. सेवा की शर्तों और गोपनीयता नीति से सहमत होना एक अलग चेकबॉक्स होना चाहिए या मुफ़्त नेटवर्क का उपयोग करने की शर्त के रूप में स्पष्ट रूप से बताया जाना चाहिए। 3. अंतर्निहित Captive Portal और स्प्लैश पेज सिस्टम को इस प्रकार कॉन्फ़िगर किया जाना चाहिए कि चाहे मार्केटिंग चेकबॉक्स पर टिक किया गया हो या नहीं, इंटरनेट एक्सेस प्रदान किया जा सके। यदि कोई उपयोगकर्ता मार्केटिंग बॉक्स को बिना टिक किए छोड़ देता है लेकिन सेवा की शर्तों को स्वीकार करता है, तो सिस्टम को अभी भी नेटवर्क कंट्रोलर को एक Access-Accept पैकेट भेजना होगा। यह सुनिश्चित करता है कि सहमति स्वतंत्र रूप से दी गई है, जिससे GDPR का अनुपालन होता है, जबकि मार्केटिंग टीम को उन उपयोगकर्ताओं से ईमेल एकत्र करने की अनुमति मिलती है जो ऑप्ट-इन करते हैं।

अक्सर पूछे जाने वाले प्रश्न

What is the technical difference between a captive portal and a splash page?

A captive portal operates at the network layer (L2/L3) through a gateway, access point, or wireless LAN controller that intercepts unauthenticated client traffic, enforces a walled garden, and manages RADIUS AAA sessions. A splash page is the presentation layer (L7) - the responsive web interface displayed inside the client browser or Captive Network Assistant (CNA) that captures guest credentials, terms acceptance, and marketing consent.

How does a network firewall intercept guest traffic before splash page authentication?

Prior to authentication, the wireless gateway blocks all outbound IP traffic except for explicitly defined walled garden IP/FQDN rules and DNS resolution. When the client attempts to reach an external web resource, the gateway intercepts port 80 HTTP requests or DHCP Option 114 (RFC 8910) advertisements, returning an HTTP 302 redirect or RFC 8908 JSON payload that directs the device browser to the splash page URL.

What is RFC 8908 and why is it replacing legacy HTTP interception?

RFC 8908 defines a standardized Captive Portal API that allows client operating systems (iOS, Android, Windows) to query a JSON endpoint directly to discover captivity state, user session duration, and portal endpoints. This eliminates the need for brute-force HTTPS interception, which causes browser SSL/TLS certificate warnings, while providing deterministic portal closure upon successful authentication.

What domains and network services belong in a captive portal walled garden?

A secure walled garden allowlist includes the splash page hosting FQDN, static CDN asset endpoints, DNS resolvers, and external identity provider authentication URLs (such as Apple ID, Google OAuth, and Microsoft Entra) with their CRL and OCSP validation paths. Crucially, OS captive probe hostnames must be excluded from allowlists so the device operating system reliably identifies captivity and launches the login sheet.

How does Purple integrate captive portal network isolation with custom branded splash pages?

Purple decouples network hardware enforcement from visitor experience design. The platform integrates natively with enterprise controllers (Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti) via RADIUS and cloud APIs to enforce dynamic VLANs and bandwidth controls, while serving high-converting, mobile-responsive splash pages with real-time CRM synchronization, GDPR compliance tracking, and marketing automation.

इस श्रृंखला में आगे पढ़ें

Ubiquiti UniFi गेस्ट पोर्टल रीडायरेक्ट नहीं हो रहा: कारण और समाधान

यह गाइड अतिथि स्थिति, रीडायरेक्ट, प्री-ऑथराइजेशन रूट और कंट्रोलर ऑथराइजेशन का क्रमवार पालन करके UniFi guest portal रीडायरेक्ट विफलता का पता लगाती है। यह वेन्यू IT टीमों को guest-network बनाम Hotspot के भ्रम, बाहरी पोर्टल हैंड-ऑफ़, वर्तमान UniFi OS अकाउंट आवश्यकताओं और DNS आइसोलेशन परीक्षण को हल करने के लिए एक विश्वसनीय तरीका प्रदान करती है।

गाइड पढ़ें →

Cisco Meraki splash page नहीं चल रहा है: एक ट्रबलशूटिंग फ्लोचार्ट

यह व्यावहारिक डे-टू गाइड यह पहचानती है कि Cisco Meraki splash फ्लो कहाँ विफल हुआ है: क्लाइंट ऑथराइजेशन, HTTP रीडायरेक्ट की शुरुआत, walled-garden रीचैबिलिटी या RADIUS साइन-ऑन। यह वेन्यू IT टीमों को एक नियंत्रित साक्ष्य पथ प्रदान करता है, ताकि वे लाइव एस्टेट में बड़े बदलाव किए बिना Guest WiFi को बहाल कर सकें।

गाइड पढ़ें →

एंटरप्राइज गेस्ट WiFi सेटअप गाइड: VLAN सेगमेंटेशन, सुरक्षा, और Captive Portals

यह तकनीकी गाइड IT टीमों को दिखाती है कि VLAN Segmentation, फ़ायरवॉल पॉलिसी और एक Captive Portal का उपयोग करके Guest WiFi को एक नियंत्रित इंटरनेट-एक्सेस सेवा के रूप में कैसे सेट किया जाए। यह यह भी बताती है कि कैसे Purple के रजिस्ट्रेशन फॉर्म और ऑनबोर्डिंग नियंत्रण स्टाफ, भुगतान और परिचालन प्रणालियों के चारों ओर की सीमा को कमजोर किए बिना एक आनुपातिक विज़िटर अनुभव का समर्थन करते हैं।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।