मुख्य सामग्री पर जाएं

Cisco Meraki splash page नहीं चल रहा है: एक troubleshooting फ़्लोचार्ट

यह व्यावहारिक दूसरे-दिन का गाइड विश्लेषण करता है कि Cisco Meraki splash फ़्लो कहाँ विफल हुआ है: क्लाइंट ऑथराइजेशन, HTTP redirect की शुरुआत, walled-garden रीचेबिलिटी या RADIUS साइन-ऑन। यह वेन्यू IT टीमों को एक नियंत्रित साक्ष्य पथ प्रदान करता है, ताकि वे लाइव एस्टेट में बड़े बदलाव किए बिना Guest WiFi को बहाल कर सकें।

By Marketing TeamPublished
📖 12 मिनट का पाठ3,379 शब्द2 हल किए गए उदाहरण10 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
परिचय और संदर्भ यदि आपका Cisco Meraki स्पैश पेज दिखना बंद हो गया है, तो पेज को फिर से बनाने के जल्दबाज़ी भरे फैसले से बचें। काम कर रहे डिप्लॉयमेंट में, पेज एक चेन का केवल एक चरण होता है। डिवाइस को लक्षित SSID से जुड़ना चाहिए, उपयोग करने योग्य नेटवर्क एड्रेसिंग प्राप्त करनी चाहिए, अनधिकृत माना जाना चाहिए, रीडायरेक्ट पथ शुरू करना चाहिए, अनुमत प्री-ऑथेंटिकेशन सेवाओं तक पहुंचना चाहिए, और साइन-ऑन एक्सेस के लिए, RADIUS एक्सचेंज को पूरा करना चाहिए। यह ब्रीफिंग आपको स्थापित Cisco Meraki गेस्ट WiFi सेवा के निदान के लिए एक नियंत्रित मार्ग प्रदान करती है। यह कोई सेटअप गाइड नहीं है। आपको घटना के समाधान के दौरान इस बात के प्रमाण छोड़ने चाहिए जो विफल होने वाले चरण, इसका स्वामित्व रखने वाली अगली टीम और होने वाले आवश्यक बदलाव को स्पष्ट रूप से दर्शाते हों। तकनीकी गहन विश्लेषण एक डिवाइस से शुरुआत करें। इसका MAC एड्रेस, SSID, एक्सेस पॉइंट या MX गेटवे, स्थानीय समय, ब्राउज़र और क्या डिवाइस ने पहले नेटवर्क का उपयोग किया था, रिकॉर्ड करें। यदि आप एक नामित क्लाइंट पर रिपोर्ट को रीप्रोड्यूस नहीं कर सकते हैं, तो आप पूरे एस्टेट-वाइड कॉन्फ़िगरेशन परिवर्तन के परिणाम पर भरोसा नहीं कर सकते। Cisco Meraki क्लाइंट विवरण दृश्य में, इसकी स्पैश स्थिति की जांच करें। एक अनधिकृत डिवाइस एक नए स्पैश फ्लो के लिए पात्र होता है। एक अधिकृत डिवाइस शायद नहीं हो सकता है। यह तब महत्वपूर्ण होता है जब लोग रिपोर्ट करते हैं कि स्पैश फ्रीक्वेंसी को अनदेखा किया गया है। पिछली फ्रीक्वेंसी के तहत अधिकृत डिवाइस सेटिंग बदलने के बाद भी उस ऑथराइजेशन अवधि को बनाए रख सकता है। उचित परीक्षण के लिए, केवल नामांकित परीक्षण डिवाइस पर ऑथराइजेशन को रद्द करें, फिर फ्लो को फिर से चलाएं। अब Meraki इवेंट लॉग का उपयोग त्रुटियों की सूची के बजाय टाइमलाइन के रूप में करें। पहले क्लाइंट MAC एड्रेस द्वारा फ़िल्टर करें, फिर टाइम विंडो को रिपोर्ट की गई विफलता के आस-पास सेट करें। MR एक्सेस पॉइंट्स के लिए, 802.11, Auth, DHCP और RADIUS श्रेणियों पर नज़र रखें। MX पर, आवश्यकतानुसार Auth और RADIUS का उपयोग करें। यह क्रम अत्यंत महत्वपूर्ण है। एक 802.11 एसोसिएशन यह साबित करता है कि डिवाइस एक एक्सेस पॉइंट से जुड़ गया है। यह साबित नहीं करता कि डिवाइस को IP एड्रेस मिल गया है, वह आपके स्पैश पेज तक पहुंच गया है या उसने इंटरनेट का उपयोग किया है। यदि एसोसिएशन मौजूद नहीं है, या यदि बार-बार होने वाला डिसअसोसिएशन परीक्षण को बाधित करता है, तो Captive Portal की समस्या होने से पहले आपके पास एक वायरलेस कनेक्शन की समस्या है। अभी पेज टीम से जांच करने के लिए न कहें। इसके बाद, DHCP प्रमाणों की तलाश करें। एक क्लाइंट जिसे वैध एड्रेसिंग प्राप्त नहीं हुई है, वह विश्वसनीय रूप से स्पैश फ्लो शुरू नहीं कर सकता है। यदि DHCP त्रुटियां एक SSID या AP पर केंद्रित हैं, तो क्लाइंट एड्रेसिंग और VLAN पथ का निरीक्षण करें। Cisco Meraki, SSID और अपस्ट्रीम स्विच VLAN टैगिंग को सामान्य DHCP जांच क्षेत्रों के रूप में पहचानता है। स्पैश फ्रीक्वेंसी या RADIUS कॉन्फ़िगरेशन को बदलने से पहले इसे ठीक करें। एसोसिएशन और एड्रेसिंग की पुष्टि हो जाने के बाद, यह स्थापित करें कि आप किसी अधिकृत क्लाइंट का परीक्षण कर रहे हैं या अनधिकृत का। यदि यह अधिकृत है, तो पेज का न दिखना बिल्कुल सही हो सकता है। नामांकित परीक्षण क्लाइंट का ऑथराइजेशन रद्द करें और परीक्षण दोहराएं।अगली शाखा स्पष्ट रीडायरेक्ट विफलताओं के एक बड़े हिस्से को पकड़ती है। Cisco Meraki तब स्प्लैश रीडायरेक्ट शुरू करता है जब कोई अनधिकृत डिवाइस HTTP GET भेजता है। एक्सेस पॉइंट उस अनुरोध को बीच में ही रोक देता है और ब्राउज़र को स्प्लैश URL पर निर्देशित करता है। HTTPS अलग है। अनुरोध एन्क्रिप्टेड है, इसलिए एक्सेस पॉइंट इसे स्प्लैश रीडायरेक्ट के साथ नहीं बदल सकता है। HTTPS-first ब्राउज़र अनुरोध स्प्लैश पेज लोड करने के बजाय टाइम आउट हो सकता है। इसलिए जानबूझकर ट्रिगर का परीक्षण करें। पुष्टि करें कि ब्राउज़र कुकीज़ स्वीकार करता है। ब्राउज़र कैश को केवल तभी साफ़ करें जब यह आपकी संचालन प्रक्रिया से मेल खाता हो। फिर अनधिकृत परीक्षण डिवाइस पर एक HTTP गंतव्य खोलें। यदि पेज दिखाई देता है, तो Captive Portal तंत्र काम कर रहा है। क्लाइंट व्यवहार का दस्तावेजीकरण करें। सही प्रतिक्रिया सुरक्षा को कमजोर करना या यह वादा करना नहीं है कि प्रत्येक HTTPS-first अनुरोध रीडायरेक्ट हो जाएगा। यदि पेज खाली रहता है, तो कुकीज़ को फिर से जांचें। Cisco Meraki खाली पेज के कारण के रूप में अक्षम कुकीज़ की पहचान करता है। स्प्लैश पेज ब्राउज़र सत्र स्थिति पर निर्भर करता है। कुकीज़ को अस्वीकार करने के लिए कॉन्फ़िगर किया गया ब्राउज़र ऐसे लक्षण पैदा कर सकता है जो होस्टिंग त्रुटि की तरह दिखते हैं। यदि पेज लोड होना शुरू होता है लेकिन उसमें स्टाइलिंग, इमेज, फ़ॉर्म तत्व या उसकी पहचान सेवा की कमी है, तो walled garden पर जाएँ। ये वे गंतव्य हैं जिन तक कोई अनधिकृत डिवाइस पहुँच सकता है। पेज होस्ट की समीक्षा करें, फिर प्राधिकरण से पहले आवश्यक केवल एसेट, प्रमाणीकरण और सेवा एंडपॉइंट्स की समीक्षा करें। Cisco Meraki होस्टनाम, IP पते, रेंज और वाइल्डकार्ड डोमेन का समर्थन करता है, जबकि एक कस्टम स्प्लैश URL की अनुमति होनी चाहिए। एक Purple ऑफ़लाइन पेज के लिए, यह सीमा मायने रखती है। विज़िटर walled garden में रहता है और बाहरी लिंक या रिमोट संसाधनों का उपयोग नहीं कर सकता है। पूर्व-प्रमाणीकरण नीति के साथ प्रत्येक नए पेज की निर्भरता की तुलना करें। स्प्लैश टेम्पलेट में एसेट अपलोड करना अधिक स्पष्ट हो सकता है। पेज के विश्वसनीय रूप से लोड होने के बाद ही आपको RADIUS की जांच करनी चाहिए। RADIUS एक साइन-ऑन स्प्लैश पेज के लिए प्रासंगिक है जो लोड तो होता है लेकिन क्रेडेंशियल को अस्वीकार करता है, घूमता रहता है, या टाइमआउट की रिपोर्ट करता है। जब कोई पेज दिखाई नहीं देता है तो यह आपका पहला संदिग्ध नहीं है। Cisco Meraki एक बात बहुत स्पष्ट करता है। आपके RADIUS सर्वर का उपयोग करने वाले साइन-ऑन स्प्लैश पेज के लिए, RADIUS अनुरोध Dashboard क्लाउड से आता है। यह स्थानीय AP या MX से नहीं आता है। यह संपूर्ण समस्या निवारण पथ को प्रभावित करता है। RADIUS सर्वर के लिए एक निजी LAN पता इस प्रवाह की सेवा नहीं करेगा। सेवा प्रलेखित Dashboard स्रोत सीमाओं से सुलभ होनी चाहिए, प्रासंगिक स्रोतों को RADIUS क्लाइंट के रूप में मान्यता दी जानी चाहिए, और साझा रहस्य मेल खाना चाहिए। प्रमाणीकरण विधि भी मायने रखती है। Cisco Meraki इस साइन-ऑन स्प्लैश प्रवाह के लिए PAP का दस्तावेजीकरण करता है और बताता है कि RADSec समर्थित नहीं है। उस प्रलेखित मोड के विरुद्ध अपनी RADIUS नीति को सत्यापित करें। यह मानकर न चलें कि एक अलग Enterprise WiFi परिनियोजन के लिए बनाई गई नीति बिना किसी बदलाव के लागू होगी। Cisco प्रलेखित वायरलेस कॉन्फ़िगरेशन के लिए एक Dashboard RADIUS परीक्षण भी प्रदान करता है। जहाँ यह उपलब्ध हो, वहाँ इसका उपयोग करें, फिर यह निर्धारित करने के लिए RADIUS सर्वर के अपने लॉग का निरीक्षण करें कि अनुरोध आया था, अस्वीकार कर दिया गया था या कोई उत्तर प्राप्त नहीं हुआ था।कार्यान्वयन संबंधी अनुशंसाएँ और संभावित समस्याएँ इस नैदानिक अनुक्रम (diagnostic sequence) को अपनी ऑपरेटिंग रनबुक में शामिल करें। इसमें नामांकित परीक्षण उपकरण (test device), उसके प्राधिकरण को रद्द करने की स्वीकृति सीमा, अपेक्षित स्प्लैश होस्ट, वॉल्ड-गार्डन (walled-garden) निर्भरता सूची, RADIUS सेवा स्वामी और एस्केलेशन संपर्क शामिल करें। प्रत्येक स्थान को पता होना चाहिए कि पेज सामग्री, नेटवर्क कॉन्फ़िगरेशन और प्रमाणीकरण नीति का स्वामी कौन है। यह एक रिसेप्शन टीम, एक MSP और एक पहचान (identity) टीम को सभी असंबंधित परिवर्तन करने से रोकता है। परीक्षण करने के लिए स्प्लैश फ्रीक्वेंसी में बदलाव न करें। एक परीक्षण क्लाइंट को रद्द करें। आउटेज के प्रमाण के रूप में केवल एक ब्राउज़र परिणाम का उपयोग न करें। एक स्पष्ट परीक्षण उपकरण की तुलना प्रभावित उपकरण से करें। किसी कस्टम पेज के खराब होने के कारण अप्रतिबंधित पूर्व-प्रमाणीकरण इंटरनेट एक्सेस न जोड़ें। सटीक रूप से निर्भरता की पहचान करें। एक RADIUS इवेंट को इस बात का प्रमाण न मानें कि विजिटर पेज पर पहुंच गया है। इस अनुक्रम का पालन करें: एसोसिएशन, एड्रेसिंग, अनधिकृत स्थिति, HTTP ट्रिगर, पेज रीचैबिलिटी और साइन-ऑन प्रमाणीकरण। त्वरित प्रश्न पेज बहुत बार क्यों दिखाई देता है? कुकीज़, ब्राउज़र कैश और क्या गेटवे एक्सेस पॉइंट रीस्टार्ट हुआ है, इसकी जाँच करें। ये उस स्थिति को प्रभावित करते हैं जिसका उपयोग Cisco Meraki स्प्लैश अनुभव के आसपास करता है। यह बहुत कम क्यों दिखाई देता है? डिवाइस अभी भी पिछली फ्रीक्वेंसी के तहत अधिकृत हो सकता है। नियंत्रित परीक्षण क्लाइंट को रद्द करें और पुन: परीक्षण करें। Guest WiFi रीडायरेक्ट क्यों नहीं करता है? पुष्टि करें कि क्लाइंट अनधिकृत है, उसके पास मान्य एड्रेसिंग है और वह एक HTTP अनुरोध का परीक्षण कर रहा है। एक HTTPS-फर्स्ट अनुरोध उसी रीडायरेक्ट को ट्रिगर नहीं कर सकता है। साइन-ऑन टाइम आउट क्यों होता है? Dashboard-to-RADIUS रीचैबिलिटी, वर्तमान सोर्स रेंज, RADIUS क्लाइंट प्रविष्टियां, साझा गुप्त संरेखण (shared secret alignment), PAP समर्थन और सर्वर नीति को सत्यापित करें। Auth इवेंट का क्या अर्थ है? वे स्प्लैश प्रमाणीकरण श्रेणी को चिह्नित करते हैं। उन्हें एसोसिएशन, DHCP और RADIUS रिकॉर्ड के साथ पढ़ें, अलग से नहीं। एक व्यावहारिक स्थान परिदृश्य इस बात को स्पष्ट करता है। एक सम्मेलन-केंद्र संचालन टीम रिपोर्ट करती है कि उपस्थित लोगों के फोन Guest WiFi से जुड़ते हैं लेकिन साइन-ऑन पेज अधूरा दिखता है। नेटवर्क टीम एक हैंडसेट चुनती है, उसका MAC एड्रेस रिकॉर्ड करती है और एसोसिएशन, DHCP और अनधिकृत स्प्लैश स्थिति की पुष्टि करती है। एक HTTP परीक्षण पेज खोलता है, लेकिन उसका बाहरी पहचान तत्व लोड नहीं होता है। यह तत्काल दोष पथ से RADIUS को हटा देता है। टीम पूर्व-प्रमाणीकरण निर्भरता सूची की समीक्षा करती है और पाती है कि नए पेज तत्व को वॉल्ड-गार्डन समीक्षा में शामिल नहीं किया गया है। वे स्वीकृत निर्भरता को ठीक करते हैं, परीक्षण दोहराते हैं, और सफल प्राधिकरण रिकॉर्ड प्राप्त करते हैं। सीख यह नहीं है कि प्रत्येक टूटे हुए स्प्लैश पेज को एक और वॉल्ड-गार्डन प्रविष्टि की आवश्यकता होती है। सीख यह है कि पहले चरण को साबित किया जाए। एक अलग साइट उसी विजिटर लक्षण को दिखा सकती है क्योंकि एक HTTP ट्रिगर नहीं हुआ, या क्योंकि Dashboard क्लाउड RADIUS सर्वर तक नहीं पहुंच सकता है। यह प्रक्रिया उन विफलताओं को जल्दी से अलग करती है। सारांश और अगले कदम Cisco Meraki splash page की समस्या आमतौर पर एक टूटे हुए चरण की वजह से होती है, न कि टूटे हुए पेज के कारण। साबित करें कि डिवाइस सही नेटवर्क से जुड़ा है। प्रमाणित करें कि इसमें वैध एड्रेसिंग है। पुष्टि करें कि क्या यह वास्तव में अनधिकृत है। HTTP के साथ फ्लो को ट्रिगर करें। लॉगिन से पहले आवश्यक निर्भरताओं के लिए ही walled garden की समीक्षा करें। इसके बाद, यदि साइन-ऑन पेज स्वयं विफल हो जाता है, तो Dashboard-to-RADIUS ऑथेंटिकेशन की जांच करें। यह दृष्टिकोण आपके वेन्यू संचालन को सुरक्षित रखता है। यह जल्दबाजी में किए गए उस बदलाव से बचाता है जो अन्य मेहमानों को बाधित करता है, साथ ही नेटवर्क टीम को ऐसे प्रमाण देता है जिन्हें वे दोबारा दोहराकर जांच सकते हैं। इस फ्लोचार्ट को सर्विस रनबुक के साथ रखें, प्रत्येक योजनाबद्ध पेज या पहचान परिवर्तन के बाद इसका परीक्षण करें, और सुनिश्चित करें कि प्रत्येक एस्केलेशन में क्लाइंट MAC, समय, SSID, गेटवे और लॉग साक्ष्य शामिल हों। इसी तरह आप "splash page काम नहीं कर रहा है" जैसी शिकायत को एक हल करने योग्य तकनीकी समस्या में बदल सकते हैं।

हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal गाइड

Cisco Meraki splash page नहीं चल रहा है: एक troubleshooting फ़्लोचार्ट

Cisco Meraki splash पेज तब दिखना बंद हो जाते हैं जब कोई क्लाइंट अभी भी अधिकृत होता है, HTTP अनुरोध जारी नहीं कर सकता है जो रीडायरेक्ट को ट्रिगर करता है, अनुमत splash निर्भरता तक नहीं पहुंच सकता है, या RADIUS प्रमाणीकरण को पूरा नहीं कर सकता है। एक प्रभावित क्लाइंट के साथ शुरुआत करें, इसके MAC पते द्वारा Auth, DHCP और RADIUS रिकॉर्ड फ़िल्टर करें, फिर नीचे दी गई प्रासंगिक शाखा का परीक्षण करें। 1 2 3 5

Meraki splash पेज दिखने के लिए क्या काम करना जारी रखना चाहिए?

एक Captive Portal को एक छोटा चेन समझें, न कि केवल एक एकल वेब पेज। एक डिवाइस को सही SSID से संबद्ध होना चाहिए, वैध एड्रेसिंग प्राप्त करनी चाहिए, अनधिकृत के रूप में वर्गीकृत होना चाहिए, ऐसा ट्रैफ़िक भेजना चाहिए जो splash फ़्लो शुरू कर सके, आवश्यक होस्ट की गई सेवा तक पहुँच सके, फिर प्राधिकरण प्राप्त कर सके। Cisco Meraki इस ट्रिगर को एक अनधिकृत क्लाइंट से HTTP GET के रूप में वर्णित करता है। AP उस अनुरोध को बीच में ही रोक देता है और splash URL पर HTTP 307 रीडायरेक्ट लौटाता है। 1

यह एक सामान्य सपोर्ट कॉल को स्पष्ट करता है: एक अतिथि आपके Guest WiFi से जुड़ सकता है लेकिन उसका कहना है कि splash पेज लोड नहीं हो रहा है। हो सकता है कि एक्सेस पॉइंट डिज़ाइन के अनुसार काम कर रहा हो। यदि डिवाइस पहले केवल HTTPS-only गंतव्य खोलता है, तो एन्क्रिप्टेड अनुरोध को रीडायरेक्ट नहीं किया जा सकता है। Cisco Meraki विशेष रूप से इसे ब्राउज़र टाइमआउट परिदृश्य के रूप में पहचानता है। SSID, पेज डिज़ाइन या RADIUS सर्वर को बदलने से पहले नियंत्रित HTTP शाखा का परीक्षण करें। 2

यही अनुशासन दूसरी सामान्य गलती से बचाता है: हर बार-बार आने वाले प्रॉम्प्ट को पेज की विफलता मानना। splash आवृत्ति प्राधिकरण नीति है। Cisco Meraki गेटवे एक्सेस पॉइंट और क्लाउड कंट्रोलर पर splash स्थिति बनाए रखता है, जबकि ब्राउज़र एक सत्र कुकी रखता है। वैध प्राधिकरण अवधि वाला क्लाइंट आपके द्वारा कॉन्फ़िगर की गई आवृत्ति को छोटा करने के बाद फिर से पेज नहीं देख सकता है। इसके विपरीत, अक्षम या हटाए गए कुकीज़ वाला क्लाइंट अक्सर प्रॉम्प्ट किए जाने के रूप में दिखाई दे सकता है। 2

क्लाइंट क्या रिपोर्ट करता है एकत्र करने के लिए पहला प्रमाण सबसे संभावित शाखा पहला नियंत्रित चेक
"मैं जुड़ता हूँ लेकिन कोई पेज नहीं खुलता" क्लाइंट MAC, SSID, AP और समय HTTP-ट्रिगर या क्लाइंट प्राधिकरण Splash: Not authorized की पुष्टि करें, फिर एक HTTP परीक्षण गंतव्य पर ब्राउज़ करें। 1 2
"इसने कल काम किया था लेकिन आज नहीं" प्राधिकरण स्थिति और हाल की AP उपलब्धता splash आवृत्ति या गेटवे स्थिति क्लाइंट स्थिति के साथ समाप्ति की तुलना करें। केवल नामित परीक्षण क्लाइंट के लिए प्राधिकरण रद्द करें। 2 3
"पेज खाली है" ब्राउज़र कुकी सेटिंग और डिवाइस का प्रकार ब्राउज़र सत्र स्थिति कुकीज़ सक्षम करें और उसी क्लाइंट पर फ़्लो को दोहराएं। 2
"पेज खुलता है लेकिन साइन-इन घूमता रहता है या विफल हो जाता है" लॉगिन प्रयास, Auth इवेंट और RADIUS रिकॉर्ड क्लाउड-टू-RADIUS पहुंच या नीति Dashboard RADIUS परीक्षण चलाएं जहां Cisco Meraki इसे प्रदान करता है, फिर फ़ायरवॉल, स्रोत सीमा और साझा-गुप्त संरेखण की समीक्षा करें। 4

कुछ भी बदलने से पहले आपको क्या कैप्चर करना चाहिए?

एक रीप्रोड्यूसिबल रिपोर्ट के साथ शुरुआत करें। क्लाइंट MAC एड्रेस, SSID, गेटवे एक्सेस पॉइंट या MX, डिवाइस का प्रकार, स्थानीय समय, ब्राउज़र और क्या डिवाइस ने पहले स्प्लैश ऑथेंटिकेशन पूरा किया था, इसे रिकॉर्ड करें। रिपोर्टर से कहें कि जब आप इसकी जांच कर रहे हों तो डिवाइस को कनेक्टेड ही रहने दें। यह आपको एक इंसिडेंट बाउंड्री देता है और किसी व्यस्त होटल, रिटेल साइट या इवेंट वेन्यू की व्यापक शिकायत को बिना सोचे-समझे कॉन्फ़िगरेशन बदलावों में बदलने से बचाता है।

क्लाइंट विवरण खोलें और जांचें कि क्या यह ऑथराइज्ड है। Cisco Meraki एक अनऑथराइज्ड क्लाइंट को Splash: Not authorized के रूप में पहचानता है; एक ऑथराइज्ड क्लाइंट अपना शेष ऑथराइजेशन समय दिखाता है। अपने परीक्षण के लिए सहेजे गए ब्राउज़र टैब का उपयोग न करें। यह पिछले सेशन को वर्तमान रेडियो और DHCP स्थिति के साथ मिला सकता है। 1

फिर Dashboard इवेंट लॉग को क्लाइंट MAC एड्रेस और इंसिडेंट समय के आधार पर फ़िल्टर करें। MR एक्सेस पॉइंट्स के लिए, Auth इवेंट प्रकार स्प्लैश-पेज ऑथेंटिकेशन को दर्शाता है। 802.11 एसोसिएशन और डिसएसोसिएशन दिखाता है, DHCP लीज-संबंधित इवेंट्स को ले जाता है, और RADIUS RADIUS या MAC Authentication Bypass गतिविधि की पहचान करता है। यही Auth फ़िल्टर MX स्प्लैश ऑथेंटिकेशन के लिए भी उपलब्ध है। Cisco Meraki नोट करता है कि डिवाइस ऑनलाइन वापस आने के बाद स्टोर किए गए इवेंट्स को अपलोड करते हैं, जबकि ओरिजिनल टाइमस्टैम्प को बनाए रखते हैं, इसलिए पहले क्या हुआ था यह तय करने से पहले टाइम ज़ोन को मिला लें। 5

निम्नलिखित क्रमित रिकॉर्ड का उपयोग करें। यह बिना किसी अनुमान के फ़ॉल्ट डोमेन को छोटा करता है।

एविडेंस चेकपॉइंट हेल्दी इंडिकेशन यदि यह अनुपस्थित या गलत है यह आपको क्या बताता है
802.11 एसोसिएशन क्लाइंट अपेक्षित AP और SSID से जुड़ गया कोई एसोसिएशन नहीं, बार-बार डिसएसोसिएशन या अप्रत्याशित AP Captive Portal व्यवहार से पहले रेडियो एसोसिएशन को डायग्नोस करें। 6
एड्रेसिंग एक वैध क्लाइंट एड्रेस और रिपोर्ट के समय के आसपास कोई DHCP त्रुटि नहीं DHCP त्रुटि या कोई उपयोग करने योग्य क्लाइंट कॉन्फ़िगरेशन नहीं SSID/क्लाइंट एड्रेसिंग और VLAN पाथ की जांच करें। 2 6
स्प्लैश स्टेट क्लाइंट नए परीक्षण के लिए ऑथराइज्ड नहीं है क्लाइंट ऑथराइज्ड रहता है केवल निर्दिष्ट परीक्षण क्लाइंट को रिवोक करें, फिर से परीक्षण करें। 2 3
Auth एक स्प्लैश-संबंधित इवेंट परीक्षण के साथ संरेखित होता है HTTP परीक्षण के बाद कोई इवेंट नहीं रीडायरेक्ट ट्रिगर या क्लाइंट परीक्षण अधूरा है। 5
RADIUS एविडेंस प्रयास और प्रतिक्रिया साइन-ऑन समय के साथ संरेखित होते हैं टाइमआउट, रिजेक्शन या कोई प्रतिक्रिया नहीं Dashboard-to-RADIUS ब्रांच पर आगे बढ़ें। 4 5

आप ट्रबलशूटिंग फ़्लोचार्ट को कैसे चलाते हैं?

Cisco Meraki splash page नहीं चल रहा है: एक troubleshooting फ़्लोचार्ट - splash troubleshooting flowchart

एक बार किसी नए टेस्ट क्लाइंट के लिए और एक बार किसी ज्ञात प्रभावित क्लाइंट के लिए फ़्लोचार्ट का उपयोग करें। दोनों का अंतर उपयोगी है। यदि कोई नया क्लाइंट स्प्लैश पेज तक पहुँच जाता है और ज्ञात डिवाइस नहीं पहुँच पाता है, तो आपके पास पूरे वेन्यू के आउटेज के बजाय ऑथराइजेशन, ब्राउज़र स्टेट या क्लाइंट-विशिष्ट पॉलिसी का प्रमाण होता है।

  1. एसोसिएशन और एड्रेसिंग की पुष्टि करें। यदि इवेंट लॉग क्लाइंट को लक्षित SSID से जुड़ते हुए नहीं दिखाता है, तो स्प्लैश की समस्या निवारण न करें। यदि यह जुड़ जाता है लेकिन DHCP रिकॉर्ड कोई त्रुटि दिखाते हैं, तो पहले एड्रेसिंग या VLAN पाथ को ठीक करें। Cisco Meraki, SSID या अपस्ट्रीम स्विच पोर्ट पर VLAN टैगिंग को एक सामान्य DHCP विफलता क्षेत्र के रूप में पहचानता है। 6

  2. पुष्टि करें कि क्लाइंट ऑथराइज्ड नहीं है। पहले से ऑथराइज्ड डिवाइस को अभी दूसरे स्प्लैश पेज की आवश्यकता नहीं हो सकती है। Cisco Meraki नियंत्रित री-टेस्टिंग के लिए क्लाइंट-ऑथराइजेशन रिवोक फ़ंक्शन का विवरण देता है। हर वेन्यू उपयोगकर्ता के लिए स्प्लैश फ़्रीक्वेंसी बदलने के बजाय, नामांकित डिवाइस पर इसका उपयोग करें। 2 3

  3. HTTP के साथ ट्रिगर का परीक्षण करें। ब्राउज़र कैश को केवल वहीं साफ़ करें जहाँ यह आपकी परीक्षण प्रक्रिया के अनुकूल हो, पुष्टि करें कि कुकीज़ सक्षम हैं, फिर एक HTTP गंतव्य खोलें। Cisco Meraki का कहना है कि HTTPS-फर्स्ट अनुरोध को रीडायरेक्ट नहीं किया जा सकता क्योंकि ट्रैफ़िक एन्क्रिप्टेड होता है। यदि HTTP परीक्षण काम करता है, तो क्लाइंट के व्यवहार को कारण के रूप में दर्ज करें। नेटवर्क ने अपना स्प्लैश रीडायरेक्ट नहीं खोया है। 1 2

  4. पेज की पहुंच और वॉल्ड गार्डन का परीक्षण करें। एक वॉल्ड गार्डन स्प्लैश ऑथेंटिकेशन से पहले नामित IP एड्रेस, रेंज या होस्टनाम को अनुमति देता है, जिसमें वाइल्डकार्ड डोमेन भी शामिल हैं। यदि आप कस्टम स्प्लैश URL का उपयोग करते हैं, तो Cisco Meraki का कहना है कि कस्टम पेज IP एड्रेस और/या URL वॉल्ड गार्डन में होना चाहिए। जब पेज अलग एसेट, पहचान या सर्विस एंडपॉइंट्स पर निर्भर करता है, तो सर्विस ओनर के साथ प्रत्येक आवश्यक गंतव्य की समीक्षा करें। IP एड्रेस का अनुमान न लगाएं या शॉर्टकट के रूप में व्यापक इंटरनेट एक्सेस न जोड़ें। 3

Purple पेज इस अंतर को स्पष्ट करते हैं। एक ऑफ़लाइन स्प्लैश पेज लॉगिन से पहले दिखाई देता है और इसमें बाहरी लिंक या संसाधन शामिल नहीं हो सकते क्योंकि विज़िटर वॉल्ड गार्डन में होता है। एक ऑनलाइन पेज सफल लॉगिन के बाद दिखाई देता है और इसमें बाहरी मीडिया या लिंक हो सकते हैं। यदि किसी बदलाव के बाद किसी ऑफ़लाइन Purple HTML पेज ने कोई इमेज, स्टाइलशीट, स्क्रिप्ट या थर्ड-पार्टी पहचान एलिमेंट खो दिया है, तो डिज़ाइन बदलने से पहले उन डिपेंडेंसी की तुलना अनुमत प्री-ऑथेंटिकेशन एंट्रीज़ से करें। 7 8

  1. पेज लोड होने के बाद ही साइन-ऑन RADIUS का परीक्षण करें। RADIUS, जिसका उपयोग यहाँ केंद्रीय ऑथेंटिकेशन अनुरोधों के लिए किया जाता है, स्प्लैश पेज न दिखने पर पहला संदिग्ध नहीं होता है। यह तब प्रासंगिक हो जाता है जब साइन-ऑन फ़ॉर्म लोड होता है लेकिन ऑथेंटिकेशन विफल हो जाता है या टाइम आउट हो जाता है। इस Cisco Meraki फ़्लो के लिए, Dashboard क्लाउड RADIUS एक्सेस अनुरोध शुरू करता है, न कि स्थानीय AP या MX। सर्वर को प्रलेखित Dashboard सोर्स रेंज से सार्वजनिक पहुंच, एक मैचिंग शेयर्ड सीक्रेट और PAP के लिए समर्थन की आवश्यकता होती है। Cisco Meraki स्पष्ट करता है कि स्प्लैश ऑथेंटिकेशन के लिए RADSec समर्थित नहीं है। 4
  2. समर्थित RADIUS जांच चलाएं और सर्वर रिकॉर्ड का परीक्षण करें। Cisco Meraki प्रलेखित वायरलेस कॉन्फ़िगरेशन के लिए एक Dashboard RADIUS परीक्षण प्रदान करता है, हालांकि MX या Z-series नेटवर्क के लिए परीक्षण बटन मौजूद नहीं होता है। टाइमआउट होने का मतलब है कि आपको वर्तमान Dashboard फ़ायरवॉल जानकारी, RADIUS क्लाइंट प्रविष्टियों, सार्वजनिक होस्ट पहुंच क्षमता, साझा-गुप्त मिलान और नीति व्यवहार को सत्यापित करना चाहिए। Cisco Meraki का स्वास्थ्य परीक्षण समय-समय पर पहुंच अनुरोध भेजता है और 20 सेकंड के अंतराल पर छह अनुत्तरित प्रयासों के बाद सर्वर को अगम्य मानता है। 4

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

आप सामान्य विफलता बिंदुओं को कैसे अलग करते हैं?

Cisco Meraki splash page नहीं चल रहा है: एक troubleshooting फ़्लोचार्ट - meraki splash evidence map

Splash आवृत्ति गलत दिख रही है

यदि स्प्लैश पेज नीति के सुझाव से कम बार दिखाई देता है, तो जांचें कि क्या आवृत्ति बदलते समय क्लाइंट पहले से ही अधिकृत था। Cisco Meraki का कहना है कि मौजूदा प्राधिकरण अवधि प्रभावी रहती है। चयनित क्लाइंट का प्राधिकरण रद्द करने से अपडेट की गई सेटिंग का एक वैध परीक्षण बनता है। यदि पृष्ठ अधिक बार दिखाई देता है, तो ब्राउज़र कुकी स्वीकृति, कैश क्लियरिंग और गेटवे एक्सेस-पॉइंट निरंतरता की जांच करें। गेटवे रीस्टार्ट के लिए फिर से प्रमाणीकरण की आवश्यकता हो सकती है जब तक कि ब्राउज़र अपनी कुकी प्रस्तुत नहीं कर सकता। 2

यह हॉस्पिटैलिटी में बहुत मायने रखता है। एक उदाहरण के तौर पर 200 कमरों वाले होटल को बदलाव के बाद एक नियंत्रित हैंडसेट के साथ परीक्षण करना चाहिए, फिर परिणाम को तीन सरल परिणामों के रूप में मापना चाहिए: क्लाइंट अधिकृत स्थिति में बदल जाता है, इसे अपेक्षित समाप्ति प्राप्त होती है, और अगला नया HTTP अनुरोध इच्छानुसार व्यवहार करता है। रिसेप्शन से यह पूछने के बजाय कि क्या शिकायतें बंद हो गई हैं, यह एक बेहतर रिलीज़ गेट है।

अतिथि WiFi रीडायरेक्ट नहीं हो रहा है

यह न कहें कि HTTPS ने Captive Portal को "तोड़" दिया है। Cisco Meraki का प्रलेखित व्यवहार अधिक संकीर्ण है: रीडायरेक्ट तंत्र एक अनधिकृत HTTP GET पर काम करता है, जबकि एक HTTPS-first अनुरोध को रीडायरेक्ट नहीं किया जा सकता है। आधुनिक डिवाइस एसोसिएशन पर अपने ऑपरेटिंग-सिस्टम Captive Portal डिटेक्शन फ्लो को लॉन्च कर सकते हैं। यदि वह संकेत दिखाई नहीं देता है, तो यह स्थापित करने के लिए HTTP परीक्षण का उपयोग करें कि नेटवर्क शाखा काम करती है या नहीं। 1 2

एक उदाहरण रिटेल रोलआउट के लिए, एक स्टोर IT टीम बिक्री-फ्लोर SSID पर एक स्टाफ टेस्ट डिवाइस के साथ शिकायत को दोबारा उत्पन्न कर सकती है। स्वीकृति का प्रमाण कोई अस्पष्ट पेज-लोड दावा नहीं है। एसोसिएशन रिकॉर्ड, वैध पता, अनधिकृत स्थिति, HTTP परीक्षण के बाद Auth इवेंट और परिणामी प्राधिकरण स्थिति को कैप्चर करें। विज़िटर क्रेडेंशियल को उजागर किए बिना इस रिकॉर्ड की तुलना सभी स्टोरों में की जा सकती है।

Walled garden अधूरा है

Walled garden जानबूझकर सीमित किया गया पूर्व-प्राधिकरण एक्सेस है। इसे बायपास सूची नहीं बनना चाहिए। पहले स्प्लैश होस्ट की समीक्षा करें, फिर उन निर्भरताओं की जिनकी आपके पूर्व-प्रमाणीकरण पृष्ठ को वास्तव में आवश्यकता है। Cisco Meraki वाइल्डकार्ड डोमेन के साथ IP पते, IP रेंज और होस्टनाम की अनुमति देता है। जब वह सुविधा सक्षम हो, तो Cisco को walled garden में एक कस्टम स्प्लैश पेज URL या IP पते की भी आवश्यकता होती है। 3

एक Purple ऑफलाइन पेज सबसे अधिक प्रतिबंधित चरण है। Purple स्पष्ट करता है कि जब विज़िटर walled garden में होता है, तो वह बाहरी लिंक या संसाधनों का उपयोग नहीं कर सकता है। HTML एडिटर आपकी टीम को पोर्टल में एसेट अपलोड करने और वर्तमान पेज का पूर्वावलोकन करने की अनुमति देता है, जिससे अनावश्यक रिमोट डिपेंडेंसी कम हो सकती है। किसी संपादित टेम्पलेट को प्रकाशित करने से पहले Purple के प्रकाशित चरणों का पालन करें। 7 8

साइन-ऑन स्प्लैश का टाइम आउट होना या क्रेडेंशियल को अस्वीकार करना

अस्वीकृति को टाइमआउट से अलग रखें। अस्वीकृति एक प्रमाणीकरण या नीति का परिणाम है। टाइमआउट या "कनेक्ट करने में कठिनाई" संदेश सबसे पहले Dashboard और कॉन्फ़िगर किए गए RADIUS सर्वर के बीच पहुंच क्षमता (reachability) की ओर इशारा करता है। Cisco Meraki के दस्तावेज बताते हैं कि साइन-ऑन स्प्लैश अनुरोध Dashboard क्लाउड से उत्पन्न होते हैं और RADIUS सर्वर के लिए एक निजी LAN पते का उपयोग नहीं कर सकते हैं। 4

पुष्टि करें कि सर्वर इस स्प्लैश मोड के लिए PAP की अपेक्षा करता है, प्रलेखित Dashboard सोर्स रेंज की अनुमति है, सभी प्रासंगिक सोर्स IP को RADIUS क्लाइंट के रूप में कॉन्फ़िगर किया गया है, और साझा सीक्रेट (shared secret) दोनों सिरों पर मेल खाता है। Cisco Meraki यह भी कहता है कि बाहरी स्प्लैश इंटीग्रेशन में बिना किसी संशोधन के दिए गए login_url का उपयोग किया जाना चाहिए, और फ़िल्टरिंग को एक निश्चित पैटर्न के बजाय इसके बदलते होस्टनाम की अनुमति देनी चाहिए। 4

इवेंट लॉग में Meraki स्प्लैश इवेंट्स का क्या अर्थ है?

रिकॉर्ड को एक टाइमलाइन के रूप में पढ़ें। 802.11 association का अर्थ है कि क्लाइंट एक AP से जुड़ गया है। इसका मतलब यह नहीं है कि क्लाइंट के पास कोई पता है, वह स्प्लैश पेज तक पहुंच गया है या उसे इंटरनेट एक्सेस मिल गया है। एक Auth इवेंट स्प्लैश-पेज प्रमाणीकरण के लिए इवेंट श्रेणी है। लगभग उसी समय का एक DHCP इवेंट जांच को एड्रेसिंग की ओर मोड़ सकता है। RADIUS-backed साइन-ऑन फ्लो के लिए RADIUS इवेंट मायने रखता है, लेकिन यह इस बात का प्रमाण नहीं है कि ब्राउज़र पेज तक पहुँच गया है। 5 6

802.1X को साइन-ऑन स्प्लैश पेज के साथ मिलाने से बचें। Cisco Meraki, WPA2-Enterprise SSIDs के लिए 802.1X और RADIUS संदेशों की पहचान करता है। इसका अलग साइन-ऑन स्प्लैश RADIUS दस्तावेज़ Dashboard क्लाउड और आपके RADIUS सर्वर के बीच PAP का वर्णन करता है। इस गाइड में, विफल होने वाले चरण का पता लगाने के लिए association, Auth, DHCP और RADIUS श्रेणियों का उपयोग करें। एक लॉग लाइन से सटीक मूल कारण का अनुमान न लगाएं। 4 6

इवेंट या रिकॉर्ड इस जांच में अर्थ अगला प्रश्न
802.11 association डिवाइस एक AP से जुड़ा क्या इसे वैध एड्रेसिंग प्राप्त हुई और यह कनेक्टेड रहा? 6
802.11 disassociation डिवाइस चला गया या उसे AP टेबल से हटा दिया गया क्या RF मूवमेंट, स्लीप स्टेट या डिस्कनेक्शन टेस्ट को बाधित कर रहा है? 6
Auth स्प्लैश-पेज प्रमाणीकरण श्रेणी क्या यह एक नियंत्रित HTTP ट्रिगर के बाद हुआ? 5
DHCP एड्रेस आवंटन या त्रुटि श्रेणी क्या क्लाइंट एड्रेसिंग या VLAN कैरिज अगले चरण को ब्लॉक कर रहा है? 5 6
RADIUS RADIUS या MAB संबंधित श्रेणी क्या यह एक साइन-ऑन स्प्लैश प्रयास है, और क्या क्लाउड को सर्वर से प्रतिक्रिया प्राप्त हुई? 4 5
स्प्लैश लॉगिन प्रयास रिकॉर्ड लॉगिन समय, SSID, क्लाइंट और गेटवे पहचानकर्ता, और ऑथराइजेशन स्थिति क्या रिकॉर्ड किया गया परिणाम वेन्यू रिपोर्ट से मेल खाता है? 9

Cisco Meraki अपने प्रलेखित Dashboard API के माध्यम से splash लॉगिन प्रयासों को भी प्रदर्शित करता है। इस रिकॉर्ड में लॉगिन का समय, SSID, गेटवे-डिवाइस MAC, क्लाइंट MAC और ऑथराइजेशन की स्थिति शामिल होती है। मल्टी-साइट IT टीमों के लिए, यह आपको किसी घटना के प्रमाण के रूप में केवल सुनी-सुनाई बातों को मानने के बजाय उस स्थान के टिकट को ऑथेंटिकेशन परिणाम के साथ मिलाने की अनुमति देता है। 9

आप एक स्थिर splash पेज को फिर से विफल होने से कैसे बचाते हैं?

अपने Guest WiFi सर्विस ओनर के पास एक संक्षिप्त ऑपरेटिंग रनबुक रखें। इस रनबुक में टेस्ट SSID, टेस्ट डिवाइस, ऑथराइजेशन-रद्द करने की प्रक्रिया, अपेक्षित पेज होस्ट, प्री-ऑथेंटिकेशन निर्भरताएं, RADIUS ओनरशिप और समस्या बढ़ाने के लिए संपर्क व्यक्ति (एस्केलेशन कांटेक्ट) की पहचान होनी चाहिए। इसमें डिप्लॉयमेंट के कंट्रोलर-डिस्कनेक्शन व्यवहार का भी उल्लेख होना चाहिए। क्लाउड कंट्रोलर अनुपलब्ध होने पर Cisco Meraki ओपन, रेस्ट्रिक्टेड और डिफॉल्ट व्यवहार को प्रलेखित करता है। 3

सहमति, ब्रांडिंग और एक्सेस पॉलिसी के लिए Captive Portal का उपयोग करने वाले एस्टेट के लिए, ऑफलाइन पेज को एक नियंत्रित एप्लिकेशन कंपोनेंट के रूप में मानें। Purple ऑफलाइन, ऑनलाइन और आउट-ऑफ-आवर्स पेज प्रकार प्रदान करता है। एक्सेस-जर्नी परिवर्तनों के लिए प्रकाशित Splash Pages गाइडेंस का और अपलोड किए गए एसेट्स व प्रीव्यू के लिए HTML editor गाइड का उपयोग करें। डे-टू डायग्नोसिस को ग्रीनफील्ड कॉन्फ़िगरेशन से अलग रखें। 7 8

जब यह किसी स्थान की बार-बार होने वाली समस्या बन जाए, तो अनुमान लगाने के बजाय सबूतों को केंद्रित करें। घटना के समय, क्लाइंट MAC, AP या MX, SSID, ऑथराइजेशन की स्थिति, इवेंट-लॉग कैटेगरी और RADIUS सर्वर रिस्पॉन्स को आपस में सहसंबद्ध (कोरिलेट) करें। यह दृष्टिकोण Hospitality , Retail और Transport साइटों के लिए उपयुक्त है जहाँ स्थानीय टीमों को एक स्पष्ट एस्केलेशन बाउंड्री की आवश्यकता होती है और नेटवर्क टीम को पुनरुत्पादित (रिप्रोड्यूसिबल) सबूतों की आवश्यकता होती है। व्यापक सर्विस डिज़ाइन के लिए, Guest WiFi Management: Smart Authentication & Segmentation देखें।

अक्सर पूछे जाने वाले प्रश्न

क्या Purple मौजूदा Cisco Meraki एक्सेस पॉइंट्स के साथ काम करता है?

हाँ। Purple Guest WiFi डिप्लॉयमेंट का समर्थन करता है जो Cisco Meraki सहित मौजूदा इंफ्रास्ट्रक्चर पर काम करता है। यह गाइड Meraki स्प्लैश विफलता के डे-टू डायग्नोसिस को कवर करती है। यह नए Captive Portal के लिए आवश्यक डिज़ाइन और ऑनबोर्डिंग कार्य को रिप्लेस नहीं करती है। समर्थित पेज प्रकारों और एक्सेस-जर्नी परिवर्तनों के लिए प्रकाशित Purple Splash Pages गाइडेंस का उपयोग करें। 7

Meraki स्प्लैश पेज को Purple पर माइग्रेट करने के लिए कितने काम की आवश्यकता होती है?

यह काम मौजूदा ऑथेंटिकेशन फ्लो, प्री-ऑथेंटिकेशन डिपेंडेंसी और पेज डिज़ाइन पर निर्भर करता है। वर्तमान पेज होस्ट, वॉल्ड-गार्डन प्रविष्टियों, साइन-ऑन विधि और लॉगिन के बाद के डेस्टिनेशन की इन्वेंट्री बनाकर शुरू करें। Purple मानक और HTML स्प्लैश-पेज टेम्पलेट्स का समर्थन करता है, जिसमें अपलोडेड एसेट्स और लाइव प्रिव्यू शामिल हैं। माइग्रेशन को एक नियंत्रित परिवर्तन के रूप में प्लान करें, न कि किसी घटना के समाधान के रूप में। 7 8

क्या Cisco Meraki स्प्लैश पेज केवल-HTTPS अनुरोध को रीडायरेक्ट कर सकता है?

नहीं। Cisco Meraki के दस्तावेजों के अनुसार इसका स्प्लैश रीडायरेक्ट तब शुरू होता है जब एक अनऑथराइज्ड क्लाइंट HTTP GET भेजता है। HTTPS-फर्स्ट ट्रैफ़िक एन्क्रिप्टेड होता है और उसे उस मैकेनिज्म द्वारा रीडायरेक्ट नहीं किया जा सकता है। एक HTTP डेस्टिनेशन के साथ टेस्ट करें, फिर क्लाइंट ब्राउज़र के व्यवहार और नेटवर्क-व्यापी स्प्लैश विफलता के बीच अंतर स्पष्ट करें। 1 2

एक कस्टम Meraki स्प्लैश पेज को किन वॉल्ड-गार्डन प्रविष्टियों की आवश्यकता होती है?

सक्षम होने पर वॉल्ड गार्डन को कस्टम स्प्लैश पेज IP एड्रेस और/या URL की अनुमति देनी चाहिए। फिर केवल उन अतिरिक्त प्री-ऑथेंटिकेशन एंडपॉइंट्स की अनुमति दें जिनकी पेज को वास्तव में आवश्यकता है। Cisco Meraki वाइल्डकार्ड डोमेन सहित IP एड्रेस, रेंज और होस्टनाम का समर्थन करता है। उस समीक्षा को अप्रतिबंधित इंटरनेट एक्सेस से न बदलें। 3

RADIUS के साथ Meraki साइन-ऑन स्प्लैश पेज टाइम आउट क्यों होता है?

टाइमआउट का अक्सर मतलब होता है कि Cisco Meraki Dashboard क्लाउड कॉन्फ़िगर किए गए RADIUS सर्वर से प्रतिक्रिया प्राप्त नहीं कर पा रहा है। पब्लिक रीचेबिलिटी, वर्तमान Dashboard सोर्स रेंज, मैचिंग RADIUS क्लाइंट शेयर्ड सीक्रेट और PAP सपोर्ट की जांच करें। स्थानीय AP या MX स्प्लैश RADIUS अनुरोधों का स्रोत नहीं है। 4

हम कई स्थानों पर स्प्लैश लॉगिन विफलताओं की निगरानी कैसे करें?

प्रभावित क्लाइंट और समय सीमा को फ़िल्टर करने के लिए Meraki इवेंट लॉग का उपयोग करें, फिर Auth, DHCP और RADIUS श्रेणियों को सहसंबंधित करें। Cisco का स्प्लैश-लॉगिन-अटेम्प्ट्स API लॉगिन समय, SSID, गेटवे डिवाइस, क्लाइंट आइडेंटिफ़ायर और ऑथराइजेशन स्टेटस वापस कर सकता है। यह मल्टी-साइट सपोर्ट डेस्क के लिए एक सुसंगत साक्ष्य रिकॉर्ड बनाता है। 5 9

संदर्भ

मुख्य परिभाषाएं

Captive Portal

एक नियंत्रित प्री-ऑथेंटिकेशन नेटवर्क स्थिति जो क्लाइंट को तब तक प्रतिबंधित करती है जब तक कि वह कॉन्फ़िगर की गई splash बातचीत को पूरा नहीं कर लेता।

जब कोई डिवाइस Guest WiFi से जुड़ता है लेकिन उसे अभी तक सामान्य नेटवर्क एक्सेस प्राप्त नहीं हुआ होता है, तब आप Captive Portal का ट्रबलशूट करते हैं।

Splash ऑथराइजेशन

Cisco Meraki स्थिति जो यह रिकॉर्ड करती है कि क्लाइंट ने splash आवश्यकता को पूरा किया है या नहीं, और जहाँ लागू हो, वह ऑथराइजेशन कब तक मान्य रहता है।

जब पहले से काम कर रहे डिवाइस को दोबारा splash पेज प्राप्त नहीं होता है, तो सबसे पहले इसकी जांच करें।

Walled garden

IP एड्रेस, रेंज और होस्टनाम की वह प्रतिबंधित सूची जहां तक एक अनऑथराइज्ड क्लाइंट splash ऑथेंटिकेशन पूरा करने से पहले पहुंच सकता है।

जब किसी कस्टम पेज में एसेट्स, फ़ॉर्म व्यवहार या अन्य वैध प्री-ऑथेंटिकेशन निर्भरता की कमी हो, तो इसकी समीक्षा करें।

Splash फ्रीक्वेंसी

कॉन्फ़िगर किया गया अंतराल जो यह नियंत्रित करता है कि क्लाइंट के सामने कितनी बार splash पेज प्रदर्शित किया जाएगा।

यह समझने में मदद करता है कि पॉलिसी परिवर्तन के बाद भी कोई डिवाइस क्यों ऑथराइज्ड रहता है, या क्यों बार-बार प्रॉम्प्ट दिखाई देता है।

HTTP redirect ट्रिगर

अनऑथराइज्ड क्लाइंट का HTTP GET जिसे Cisco Meraki splash redirect प्रक्रिया शुरू करने के लिए इंटरसेप्ट करता है।

HTTPS-फर्स्ट ब्राउज़र अनुरोध से redirect की शुरुआत को अलग करने के लिए एक नियंत्रित HTTP परीक्षण का उपयोग करें।

HTTPS-first अनुरोध

splash ऑथराइजेशन से पहले एक एन्क्रिप्टेड HTTPS गंतव्य तक पहुंचने का क्लाइंट का प्रयास।

Cisco Meraki दस्तावेज स्पष्ट करते हैं कि इस ट्रैफ़िक को HTTP splash तंत्र द्वारा रिडायरेक्ट नहीं किया जा सकता है, इसलिए यह पेज टाइमआउट की तरह लग सकता है।

RADIUS

Remote Authentication Dial-In User Service, एक प्रोटोकॉल जिसका उपयोग ग्राहक-होस्ट किए गए RADIUS सर्वर के विरुद्ध साइन-ऑन splash क्रेडेंशियल्स को सत्यापित करने के लिए किया जाता है।

साइन-ऑन पेज लोड होने के बाद लेकिन ऑथेंटिकेशन अस्वीकार होने या टाइमआउट होने पर इसकी जांच करें।

PAP

Password Authentication Protocol, वह ऑथेंटिकेशन विधि जिसे Cisco Meraki ग्राहक-होस्ट किए गए RADIUS सर्वर के साथ साइन-ऑन splash उपयोग के लिए प्रलेखित करता है।

समस्या को सामान्य सर्वर आउटेज मानने से पहले पुष्टि करें कि RADIUS पॉलिसी PAP की अनुमति देती है।

Auth इवेंट

Cisco Meraki Dashboard इवेंट-लॉग श्रेणी जिसका उपयोग splash-page ऑथेंटिकेशन गतिविधि के लिए किया जाता है।

क्लाइंट फ़्लो किस बिंदु पर रुका, इसे फिर से समझने के लिए इसे एसोसिएशन, DHCP और RADIUS रिकॉर्ड्स के साथ पढ़ें।

802.1X

Enterprise WiFi प्रमाणीकरण के लिए उपयोग किया जाने वाला एक पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल फ्रेमवर्क, जो इस गाइड में वर्णित RADIUS-backed साइन-ऑन स्पैश फ्लो से अलग है।

802.1X इवेंट रिकॉर्ड्स को इस बात का प्रमाण न मानें कि ब्राउज़र-आधारित साइन-ऑन splash पेज लोड हो गया था।

हल किए गए उदाहरण

व्यावहारिक हॉस्पिटैलिटी परिदृश्य: एक 200-कमरों वाले होटल को चेक-इन किए हुए मेहमानों को बाधित किए बिना रुक-रुक कर आ रही Guest WiFi splash समस्याओं का निदान करने की आवश्यकता है।

एक टेस्ट हैंडसेट चुनें और उसका MAC एड्रेस, SSID, सेवा प्रदाता एक्सेस पॉइंट और स्थानीय समय रिकॉर्ड करें। एसोसिएशन और वैध एड्रेसिंग की पुष्टि करें, फिर क्लाइंट splash स्थिति का निरीक्षण करें। जब नए परीक्षण की आवश्यकता हो, तो केवल उसी हैंडसेट के लिए ऑथराइजेशन रद्द करें। एक HTTP परीक्षण चलाएं और उससे संबंधित Auth, DHCP और RADIUS साक्ष्यों की तुलना करें। मापने योग्य रिलीज़ रिकॉर्ड एक ऑथराइज्ड टेस्ट क्लाइंट, अपेक्षित ऑथराइजेशन समाप्ति और प्रत्येक चेकपॉइंट के लिए एक प्रलेखित परिणाम है।

व्यावहारिक रिटेल परिदृश्य: सामग्री परिवर्तन के बाद एक स्टोर का कस्टम प्री-ऑथेंटिकेशन पेज तो खुलता है लेकिन उसका साइन-ऑन एलिमेंट काम करना बंद कर देता है।

लॉगिन से पहले पूरा इंटरनेट उपलब्ध न कराएं। पुष्टि करें कि पेज स्वयं एक अनऑथराइज्ड टेस्ट डिवाइस पर लोड होता है, फिर उसके आवश्यक प्री-ऑथेंटिकेशन एंडपॉइंट्स की सूची बनाएं। पेज होस्ट और हर आवश्यक एसेट या पहचान निर्भरता की तुलना walled-garden पॉलिसी से करें। उसी क्लाइंट का उपयोग करके पुनः परीक्षण करें और splash स्थिति, Auth टाइमलाइन और ऑथराइजेशन परिणाम को कैप्चर करें। मापने योग्य परिणाम एक पूर्ण साइन-ऑन फ़्लो है, जिसमें प्री-ऑथेंटिकेशन एक्सेस का कोई अनधिकृत विस्तार नहीं होता है।

इस श्रृंखला में आगे पढ़ें

Ubiquiti UniFi guest portal not redirecting: कारण और समाधान

यह गाइड guest state, redirect, pre-authorisation route और controller authorisation के अनुक्रम का पालन करके UniFi guest portal redirect विफलता की पहचान करती है। यह वेन्यू IT टीमों को guest-network बनाम Hotspot भ्रम, बाहरी पोर्टल हैंड-ऑफ़, वर्तमान UniFi OS अकाउंट आवश्यकताओं और DNS isolation परीक्षण को हल करने के लिए एक सटीक तरीका प्रदान करती है।

गाइड पढ़ें →

Enterprise Guest WiFi Setup Guide: VLAN Segmentation, Security, और Captive Portals

यह तकनीकी गाइड IT टीमों को दिखाती है कि VLAN Segmentation, फ़ायरवॉल पॉलिसी और एक Captive Portal का उपयोग करके Guest WiFi को एक नियंत्रित इंटरनेट-एक्सेस सेवा के रूप में कैसे सेट किया जाए। यह यह भी बताती है कि कैसे Purple के रजिस्ट्रेशन फॉर्म और ऑनबोर्डिंग नियंत्रण स्टाफ, भुगतान और परिचालन प्रणालियों के चारों ओर की सीमा को कमजोर किए बिना एक आनुपातिक आगंतुक अनुभव का समर्थन करते हैं।

गाइड पढ़ें →

Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें

कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।