मुख्य सामग्री पर जाएं

Starlink पर Captive Portal कैसे सेटअप करें: रिमोट और समुद्री स्थानों के लिए एक गाइड

यह गाइड विस्तार से बताती है कि नेटिव Starlink हार्डवेयर को कैसे बाईपास करें और एंटरप्राइज़ राउटिंग उपकरणों का उपयोग करके क्लाउड-मैनेज्ड captive portal को कैसे एकीकृत करें। आप सीखेंगे कि CGNAT सीमा को कैसे पार करें, VLAN सेगमेंटेशन लागू करें, सैटेलाइट बैंडविड्थ बाधाओं को प्रबंधित करें, और विनियामक अनुपालन सुनिश्चित करें।

Tom Hackett द्वाराप्रकाशित अपडेट किया गया
📖 5 मिनट का पाठ1,494 शब्द2 हल किए गए उदाहरण3 अभ्यास प्रश्न8 मुख्य परिभाषाएं

Video overview

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
एक आत्मविश्वासी, आधिकारिक और संवादात्मक लहजे में ब्रिटिश अंग्रेजी में बोलें - जैसे कोई वरिष्ठ सलाहकार किसी क्लाइंट को जानकारी दे रहा हो। नपी-तुली गति, स्पष्ट उच्चारण, गर्मजोश लेकिन पेशेवर। कोई अनावश्यक शब्द नहीं। जोर देने के लिए बीच-बीच में संक्षिप्त ठहराव: Purple टेक्निकल ब्रीफिंग में आपका स्वागत है। मैं आपको Starlink पर एक captive portal स्थापित करने के बारे में जानने योग्य हर बात के बारे में बताऊंगा - विशेष रूप से दूरस्थ स्थानों, समुद्री ऑपरेटरों और अतिथि WiFi चलाने वाले किसी भी व्यक्ति के लिए जहां फाइबर का विकल्प बिल्कुल उपलब्ध नहीं है। [मध्यम ठहराव] आइए समस्या से शुरुआत करते हैं। Starlink ने वास्तव में उन स्थानों के लिए कनेक्टिविटी परिदृश्य को बदल दिया है जो पहले धीमी, महंगी सैटेलाइट लिंक या पैची 4G से परेशान थे। एक क्रूज पोत, एक दूरस्थ पहाड़ी होटल, एक निर्माण स्थल कल्याण इकाई, एक मैदान में एक उत्सव स्थल - इन सभी को अब एक बड़े पिज्जा के आकार के डिश से 100 से 220 मेगाबिट प्रति सेकंड की गति मिल सकती है। यह उल्लेखनीय है। लेकिन बात यह है: कच्ची कनेक्टिविटी केवल आधा काम है। जिस क्षण आप उस कनेक्शन को मेहमानों, यात्रियों या चालक दल के सामने रखते हैं, आपको प्रमाणीकरण, एक्सेस नियंत्रण, GDPR-अनुपालन सहमति और बैंडविड्थ प्रबंधन की आवश्यकता होती है। Starlink आपको इनमें से कुछ भी सीधे तौर पर नहीं देता है। यहीं पर एक captive portal काम आता है। और यही हम आज बनाने जा रहे हैं। [मध्यम ठहराव] भाग एक: Starlink नेटवर्क की सीमाओं को समझना। किसी राउटर को छूने से पहले, आपको यह समझना होगा कि Starlink वास्तव में आपको WAN इंटरफ़ेस पर क्या देता है। मानक Starlink डिश एक मालिकाना राउटर से जुड़ती है जो DHCP और NAT को संभालती है। डिफ़ॉल्ट रूप से, आप कैरियर-ग्रेड NAT के पीछे होते हैं - जिसे इंजीनियर CGNAT कहते हैं। इसका मतलब है कि आपका WAN IP पता 100.64 से 100.127 की सीमा में है। यह एक सार्वजनिक IP नहीं है। आप इंटरनेट से इनबाउंड कनेक्शन प्राप्त नहीं कर सकते। और यह captive portal आर्किटेक्चर के लिए बहुत मायने रखता है। इसका समाधान बाईपास मोड है - जिसे कभी-कभी ब्रिज मोड भी कहा जाता है। आप इसे Starlink ऐप में सेटिंग्स के अंतर्गत सक्षम करते हैं, फिर "Bypass Starlink WiFi router" को टॉगल करते हैं। एक बार सक्षम होने पर, Starlink डिश सीधे आपके एंटरप्राइज़ राउटर के WAN पोर्ट पर CGNAT पता भेजती है। Starlink राउटर DHCP और NAT करना बंद कर देता है। आपका राउटर कमान संभाल लेता है। आप अभी भी CGNAT के पीछे हैं, लेकिन अब आपके पास राउटिंग लेयर पर पूरा नियंत्रण है। एक महत्वपूर्ण बिंदु: यदि Starlink डिश को किसी भी कारण से फ़ैक्टरी रीसेट किया जाता है, तो बाईपास मोड अक्षम हो जाता है। आपको इसे फिर से सक्षम करना होगा। इसे अपने साइट रनबुक में शामिल करें। [मध्यम ठहराव] अब, Starlink स्थल ऑपरेटरों के लिए प्रासंगिक तीन योजना स्तर प्रदान करता है। स्टैंडर्ड आपको 100 मेगाबिट तक की डाउनलोड स्पीड, सर्वोत्तम-प्रयास प्राथमिकता और कोई स्थिर IP विकल्प नहीं देता है। बिजनेस आपको 220 मेगाबिट तक की स्पीड, प्राथमिकता डेटा आवंटन और एक स्थिर IP ऐड-ऑन देता है। मैरीटाइम आपको वैश्विक पोर्टेबिलिटी के साथ समान गति देता है - यदि पोत समुद्री क्षेत्रों के बीच चलता है तो यह आवश्यक है। किसी भी बहु-उपयोगकर्ता स्थान के लिए, मैं न्यूनतम के रूप में बिजनेस या मैरीटाइम की सिफारिश करूंगा। स्टैंडर्ड पर सर्वोत्तम-प्रयास डेटा का मतलब है कि जब भी सैटेलाइट सेल व्यस्त होगा, आपके मेहमानों की प्राथमिकता कम कर दी जाएगी। [मध्यम ठहराव] भाग दो: आर्किटेक्चर स्टैक। यहाँ वह चार-परत वाला स्टैक है जिसे आप बना रहे हैं। पहली परत bypass मोड में Starlink अपलिंक है। दूसरी परत आपका एंटरप्राइज़ राउटर या फ़ायरवॉल है - Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Fortinet - इनमें से कोई भी काम करता है। तीसरी परत स्विच या एक्सेस पॉइंट स्तर पर VLAN सेगमेंटेशन है। चौथी परत क्लाउड Captive Portal है, जो ऑथेंटिकेशन, सहमति और एनालिटिक्स को संभालती है। मुझे VLAN सेगमेंटेशन पर थोड़ा समय देने दें क्योंकि यह गैर-परक्राम्य है। आपको कम से कम तीन VLAN की आवश्यकता होगी। स्टाफ के लिए VLAN 10 - यह आपके POS सिस्टम, बैक-ऑफिस एप्लिकेशन और मैनेजमेंट ट्रैफ़िक को संभालता है। मेहमानों के लिए VLAN 20 - यह केवल-इंटरनेट सेगमेंट है जो Captive Portal तक पहुँचता है। IoT के लिए VLAN 30 - कैमरे, स्मार्ट थर्मोस्टेट, बिल्डिंग मैनेजमेंट सिस्टम। इन तीनों नेटवर्क को आपस में बात करने में सक्षम नहीं होना चाहिए। फ़ायरवॉल पर इंटर-VLAN राउटिंग को ब्लॉक किया जाना चाहिए। VLAN 20 पर मौजूद किसी मेहमान को VLAN 10 पर आपके POS टर्मिनल तक पहुँचने में कभी भी सक्षम नहीं होना चाहिए। यह केवल एक अच्छा अभ्यास नहीं है - यदि आप उसी भौतिक बुनियादी ढाँचे पर कहीं भी कार्ड भुगतान संसाधित कर रहे हैं, तो यह एक PCI-DSS आवश्यकता है। [medium pause] Captive Portal स्वयं क्लाउड में स्थित होता है। जब कोई मेहमान आपके अतिथि SSID से जुड़ता है और ब्राउज़र खोलता है, तो राउटर HTTP अनुरोध को रोकता है और इसे पोर्टल लॉगिन पेज पर रीडायरेक्ट करता है। मेहमान ऑथेंटिकेट करता है - ईमेल, सोशल लॉगिन, या वाउचर कोड के माध्यम से - आपकी सेवा की शर्तों को स्वीकार करता है, और पोर्टल राउटर को उस MAC एड्रेस को इंटरनेट एक्सेस प्रदान करने का संकेत देता है। मोबाइल डिवाइस पर यह पूरा फ्लो 10 सेकंड से कम समय में पूरा होना चाहिए। Purple के साथ, वह क्लाउड पोर्टल सीधे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet के साथ एकीकृत होता है। आप RADIUS या API एकीकरण को एक बार कॉन्फ़िगर करते हैं, और Purple ऑथेंटिकेशन हैंडशेक को संभालता है। किसी ऑन-प्रिमाइसेस ऑथेंटिकेशन सर्वर की आवश्यकता नहीं है। यह उन दूरस्थ स्थानों के लिए महत्वपूर्ण है जहाँ आप स्थानीय RADIUS सर्वर नहीं चला सकते। [medium pause] भाग तीन: CGNAT की समस्या और इसे कैसे हल करें। यहाँ वह चुनौती है जो अधिकांश IT टीमों को फंसाती है। मानक Captive Portal आर्किटेक्चर यह मानकर चलते हैं कि क्लाउड पोर्टल आपके नेटवर्क में वापस पहुँच सकता है। CGNAT के साथ, यह असंभव है। इनबाउंड कनेक्शन ब्लॉक हो जाते हैं। इसका समाधान एक रिवर्स टनल है। आपका राउटर क्लाउड पोर्टल के लिए एक आउटबाउंड कनेक्शन स्थापित करता है और इसे लगातार खुला रखता है। सारा ऑथेंटिकेशन ट्रैफ़िक उसी टनल के माध्यम से प्रवाहित होता है। क्लाउड को कभी भी इनबाउंड कनेक्शन शुरू करने की आवश्यकता नहीं होती है। Purple का क्लाउड ओवरले आर्किटेक्चर इसे मूल रूप से संभालता है - आपको मैन्युअल रूप से WireGuard या OpenVPN कॉन्फ़िगर करने की आवश्यकता नहीं है, हालाँकि यदि आप अपना खुद का बुनियादी ढाँचा चला रहे हैं तो दोनों ही मान्य विकल्प हैं।यदि आपको वास्तव में एक स्टैटिक IP की आवश्यकता है - उदाहरण के लिए, यदि आप ऑन-साइट RADIUS सर्वर चला रहे हैं या लगातार IP अनुमति सूची (allowlisting) की आवश्यकता है - तो Starlink Business और Maritime एक ऐड-ऑन के रूप में स्टैटिक IP प्रदान करते हैं। रिकॉर्डिंग के समय, यह अधिकांश क्षेत्रों में उपलब्ध है। अपने विशिष्ट क्षेत्र के लिए Starlink के वर्तमान प्लान पेजों की जाँच करें। [medium pause] धारा चार: GDPR और डेटा अनुपालन। यह वह जगह है जहाँ दूरदराज के और समुद्री स्थल अक्सर फंस जाते हैं। तथ्य यह है कि आपका स्थल अंतरराष्ट्रीय जलक्षेत्र में एक जहाज पर है, या किसी दूरदराज के स्थान पर है, तो भी यदि आप EU निवासियों से डेटा एकत्र कर रहे हैं तो यह आपको GDPR से छूट नहीं देता है। और यदि आप ब्रेक्सिट के बाद UK जलक्षेत्र में काम कर रहे हैं, तो UK GDPR लागू होता है। आपके Captive Portal को मार्केटिंग संचार के लिए एक विशिष्ट, अनटिक किया हुआ सहमति चेकबॉक्स प्रस्तुत करना होगा। इसमें स्पष्ट रूप से उल्लेख होना चाहिए कि आप कौन सा डेटा एकत्र कर रहे हैं, क्यों, और आप इसे कब तक अपने पास रखेंगे। अतिथि द्वारा प्रमाणित करने से पहले सेवा की शर्तें सुलभ होनी चाहिए। और आपको अनुरोध पर यह प्रदर्शित करने में सक्षम होना चाहिए कि किसी विशिष्ट व्यक्ति ने एक विशिष्ट तिथि और समय पर सहमति दी थी। Purple ISO 27001 प्रमाणित, GDPR अनुपालन, CCPA अनुपालन, और Cyber Essentials प्रमाणित है। प्रत्येक लॉगिन इवेंट को टाइमस्टैम्प, IP एड्रेस और सहमति रिकॉर्ड के साथ लॉग किया जाता है। यही ऑडिट ट्रेल आपकी सुरक्षा करता है यदि कोई नियामक प्रश्न पूछता है। [medium pause] धारा पांच: बैंडविड्थ प्रबंधन। Starlink पर, बैंडविड्थ आपका सबसे सीमित संसाधन है। 4K वीडियो स्ट्रीम करने वाला एक अकेला यात्री लगातार 25 मेगाबिट प्रति सेकंड की खपत कर सकता है। 50 यात्रियों और 220 मेगाबिट कनेक्शन वाले जहाज पर, यह एक व्यक्ति कुल क्षमता का 11% ले रहा है। आप Captive Portal और राउटर स्तर पर इसका समाधान करते हैं। प्रति-डिवाइस बैंडविड्थ सीमा निर्धारित करें - उदाहरण के लिए, प्रत्येक अतिथि डिवाइस के लिए 5 मेगाबिट डाउन और 2 मेगाबिट अप। फेयर-यूज़ नीतियां लागू करें जो दैनिक डेटा सीमा के बाद गति को कम करती हैं। वीडियो स्ट्रीमिंग पर वेब ब्राउज़िंग और मैसेजिंग को प्राथमिकता देने के लिए ट्रैफ़िक शेपिंग का उपयोग करें। और स्तरित एक्सेस पर विचार करें: बुनियादी कनेक्टिविटी के लिए एक निःशुल्क स्तर, और स्ट्रीमिंग के लिए एक भुगतान वाला प्रीमियम स्तर। यह आपके WiFi को एक लागत से राजस्व के स्रोत में बदल देता है। [medium pause] अब मैं आपको दो वास्तविक दुनिया के परिदृश्य देता हूँ। परिदृश्य एक: 120-केबिन वाला क्रूज जहाज। ऑपरेटर 220 मेगाबिट पर Starlink Maritime चलाता है। वे पूरे जहाज में तीन VLANs - क्रू, पैसेंजर, और शिप सिस्टम के साथ Cisco Meraki एक्सेस पॉइंट तैनात करते हैं। Purple का Captive Portal PMS के साथ एकीकृत ईमेल या केबिन नंबर लुकअप के माध्यम से यात्री प्रमाणीकरण को संभालता है। प्रत्येक यात्री को 2-गीगाबाइट दैनिक भत्ता मिलता है। प्रीमियम स्तर के यात्रियों को 10 गीगाबाइट मिलता है। पोर्टल यात्रा के बाद की मार्केटिंग के लिए फर्स्ट-पार्टी ईमेल डेटा एकत्र करता है। परिणाम: WiFi राजस्व Starlink सदस्यता लागत को कवर करता है, और ऑपरेटर के पास एक बढ़ती हुई डायरेक्ट मार्केटिंग सूची है। दूसरा परिदृश्य: बिना फाइबर वाला एक दूरस्थ पर्वतीय होटल। वे औसतन 150 मेगाबिट्स पर Starlink Business चलाते हैं। HPE Aruba एक्सेस पॉइंट्स मुख्य भवन और तीन बाहरी भवनों को कवर करते हैं। अतिथि Purple के पोर्टल पर ईमेल के माध्यम से प्रमाणित होते हैं। होटल पीक उपयोग के समय को समझने के लिए Purple के एनालिटिक्स का उपयोग करता है और उसी के अनुसार बैंडविड्थ नीतियों को समायोजित करता है। उनके अपने परिचालन डेटा के अनुसार, उन्होंने अपने पिछले 4G बॉन्डिंग सेटअप की तुलना में अतिथि WiFi शिकायतों को 60% तक कम कर दिया है। [medium pause] आम गलतियाँ। मैं उन पांच गलतियों को विस्तार से बताता हूँ जिन्हें मैं सबसे अक्सर देखता हूँ। पहला: डिश रीसेट के बाद बाईपास मोड को फिर से सक्षम करना भूल जाना। इसे अपनी रनबुक में दर्ज करें और अपने राउटर के WAN इंटरफ़ेस पर एक मॉनिटरिंग अलर्ट सेट करें। दूसरा: इंटर-VLAN राउटिंग को ब्लॉक न करना। मैंने सुरक्षा घटना वाले जितने भी डिप्लॉयमेंट की समीक्षा की है, उन सभी में यह गलत कॉन्फ़िगर किया गया था। इसे दो बार जांचें। तीसरा: ऐसे नेटवर्क पर Captive Portal के लिए HTTP रीडायरेक्ट का उपयोग करना जहां अतिथि HTTPS-प्रथम ब्राउज़र का उपयोग कर रहे हैं। आधुनिक ब्राउज़र डिफ़ॉल्ट रूप से HTTPS पर चलते हैं। आपके राउटर को HTTPS इंटरसेप्ट को सही ढंग से संभालने की आवश्यकता है, अन्यथा अतिथियों को पोर्टल पर पहुंचने से पहले सर्टिफिकेट त्रुटियां दिखाई देंगी। Purple का पोर्टल इसे संभालता है, लेकिन आपके राउटर कॉन्फ़िगरेशन का सही होना आवश्यक है। चौथा: iOS और Android पर अलग-अलग परीक्षण न करना। Apple का Captive Network Assistant और Android का नेटवर्क प्रोब अलग तरह से व्यवहार करते हैं। लाइव होने से पहले दोनों का परीक्षण करें। पांचवां: लेटेंसी की उपेक्षा करना। Starlink का LEO तारामंडल 20 से 40 मिलीसेकंड की लेटेंसी प्रदान करता है - जो पारंपरिक जियोस्टेशनरी सैटेलाइट की तुलना में काफी बेहतर है। लेकिन सैटेलाइट्स के बीच हैंडऑफ़ के दौरान, आप संक्षिप्त स्पाइक्स देख सकते हैं। आपके Captive Portal टाइमआउट सेटिंग्स को इसके लिए तैयार रहना होगा। सेशन कीपअलाइव अंतराल को 60 सेकंड या उससे कम पर सेट करें। [medium pause] त्वरित प्रश्नोत्तर। क्या मुझे Starlink पर Captive Portal के लिए स्टेटिक IP की आवश्यकता है? नहीं, यदि आपका पोर्टल रिवर्स टनलिंग के साथ क्लाउड-होस्टेड आर्किटेक्चर का उपयोग करता है। हाँ, यदि आप ऑन-प्रिमाइसेस RADIUS चला रहे हैं। क्या मैं Starlink पर कई SSID चला सकता हूँ? हाँ - आपके एंटरप्राइज़ एक्सेस पॉइंट्स SSID निर्माण को संभालते हैं। बाईपास मोड में Starlink केवल अपलिंक प्रदान करता है। आप उतने SSID चला सकते हैं जितने आपके एक्सेस पॉइंट्स सपोर्ट करते हैं। क्या Purple डिफ़ॉल्ट रूप से Starlink के साथ काम करता है? हाँ। आप Starlink डिश पर बाईपास मोड कॉन्फ़िगर करते हैं, अपने समर्थित एक्सेस पॉइंट्स को कनेक्ट करते हैं, और RADIUS या API इंटीग्रेशन को Purple के क्लाउड की ओर निर्देशित करते हैं। पोर्टल एक घंटे के भीतर लाइव हो जाता है। क्या होगा यदि Starlink कनेक्शन टूट जाता है? Purple का पोर्टल एक कॉन्फ़िगर करने योग्य अवधि - आमतौर पर 24 घंटे - के लिए राउटर पर सक्रिय सेशन को स्थानीय रूप से कैश करता है। जो अतिथि पहले से प्रमाणित हैं वे ऑनलाइन रहते हैं। नए प्रमाणीकरण कनेक्टिविटी बहाल होने तक कतार में रहते हैं। [medium pause] संक्षेप में कहें तो। Starlink आपको पाइप प्रदान करता है। बाईपास मोड में आपका एंटरप्राइज राउटर आपको राउटिंग लेयर का नियंत्रण देता है। VLAN सेगमेंटेशन आपके गेस्ट, स्टाफ और IoT ट्रैफिक को अलग करता है। एक क्लाउड Captive Portal - इस मामले में Purple का - ऑथेंटिकेशन, GDPR सहमति, बैंडविड्थ नीति और फर्स्ट-पार्टी डेटा संग्रह को संभालता है। CGNAT की सीमा को रिवर्स टनल आर्किटेक्चर द्वारा हल किया जाता है, न कि स्टैटिक IP द्वारा। और पोर्टल स्तर पर बैंडविड्थ प्रबंधन ही आपके Starlink कनेक्शन को सभी के लिए उपयोगी बनाए रखता है। यदि आप अपने वेन्यू के लिए इसका मूल्यांकन कर रहे हैं, तो अगला कदम यह जांचना है कि आप कौन सा एक्सेस पॉइंट हार्डवेयर चला रहे हैं - Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks, या Fortinet - और उस प्लेटफॉर्म के लिए Purple के इंटीग्रेशन डॉक्यूमेंटेशन की पुष्टि करना है। आप purple.ai पर पूरी तकनीकी गाइड पा सकते हैं, और Purple टीम आपकी विशिष्ट साइट के लिए प्रूफ-ऑफ-कॉन्सेप्ट कॉन्फ़िगरेशन में आपका मार्गदर्शन कर सकती है। सुनने के लिए धन्यवाद। मैं आपसे अगले ब्रीफिंग में मिलूँगा।

हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal गाइड →

Starlink पर Captive Portal कैसे सेटअप करें: रिमोट और समुद्री स्थानों के लिए एक गाइड

कार्यकारी सारांश

Starlink उन स्थानों पर 220 Mbps कनेक्टिविटी प्रदान करता है जहाँ फाइबर नहीं पहुँच सकता, जिससे दूरस्थ और समुद्री स्थलों के लिए नेटवर्किंग का परिदृश्य पूरी तरह से बदल जाता है। हालाँकि, सार्वजनिक रूप से उपयोग किए जाने वाले वातावरणों के लिए केवल कनेक्टिविटी ही काफी नहीं है। जब आप मेहमानों, यात्रियों या चालक दल के लिए Starlink तैनात करते हैं, तो आपको प्रमाणीकरण, एक्सेस नियंत्रण, GDPR-अनुपालक सहमति और बैंडविड्थ प्रबंधन को लागू करना होगा। मूल Starlink राउटर इनमें से कोई भी सुविधा प्रदान नहीं करता है।

यह गाइड विस्तार से बताती है कि कैसे मूल Starlink हार्डवेयर को बाईपास करें और एंटरप्राइज़ राउटिंग उपकरणों का उपयोग करके क्लाउड-प्रबंधित Captive Portal को एकीकृत करें। आप सीखेंगे कि कैरियर ग्रेड NAT (CGNAT) की सीमाओं को कैसे पार किया जाए, VLAN सेगमेंटेशन कैसे लागू किया जाए, सैटेलाइट बैंडविड्थ की सीमाओं को कैसे प्रबंधित किया जाए और नियामक अनुपालन कैसे सुनिश्चित किया जाए।

इस आर्किटेक्चर को लागू करके, स्थल ऑपरेटर एक अप्रबंधित इंटरनेट पाइप को एक सुरक्षित, खंडित नेटवर्क में बदल देते हैं जो फर्स्ट-पार्टी डेटा कैप्चर करता है और मुख्य व्यावसायिक बुनियादी ढांचे की रक्षा करता है।

तकनीकी गहन विश्लेषण

CGNAT की सीमा

Starlink पर Captive Portal तैनात करते समय प्राथमिक तकनीकी बाधा कैरियर ग्रेड NAT (CGNAT) है। मानक Starlink डिश एक प्रोप्रायटरी राउटर से जुड़ती है जो DHCP और NAT को संभालती है। डिफ़ॉल्ट रूप से, आपके उपकरण को असाइन किया गया WAN IP पता 100.64.0.0/10 श्रेणी के अंतर्गत आता है। चूंकि यह एक सार्वजनिक IP पता नहीं है, इसलिए आपका राउटर इंटरनेट से आने वाले कनेक्शन प्राप्त नहीं कर सकता है।

मानक Captive Portal आर्किटेक्चर अक्सर यह मान लेते हैं कि उपयोगकर्ताओं को प्रमाणित करने या एक्सेस नियंत्रण सूचियों को अपडेट करने के लिए क्लाउड पोर्टल आपके नेटवर्क तक वापस पहुंच सकता है। CGNAT के साथ, आने वाले कनेक्शन विफल हो जाते हैं।

इसे हल करने के लिए, आपको Starlink डिश को बाईपास मोड (जिसे अक्सर ब्रिज मोड कहा जाता है) में कॉन्फ़िगर करना होगा। बाईपास मोड में, Starlink राउटर के कार्य अक्षम हो जाते हैं, और डिश सीधे आपके एंटरप्राइज़ राउटर के WAN पोर्ट पर CGNAT पता भेजती है। इसके बाद आपका एंटरप्राइज़ राउटर राउटिंग लेयर पर पूरा नियंत्रण ले लेता है।

Starlink पर Captive Portal कैसे सेटअप करें: रिमोट और समुद्री स्थानों के लिए एक गाइड - architecture overview

रिवर्स टनल आर्किटेक्चर

भले ही एंटरप्राइज़ राउटर ट्रैफ़िक को संभाल रहा हो, CGNAT की आने वाली कनेक्शनों पर लगी रोक बनी रहती है। इसका समाधान एक रिवर्स टनल आर्किटेक्चर है। आपका राउटर क्लाउड पोर्टल पर एक आउटबाउंड कनेक्शन स्थापित करता है और इसे लगातार बनाए रखता है। सभी प्रमाणीकरण ट्रैफ़िक इसी स्थापित टनल के माध्यम से प्रवाहित होते हैं। क्लाउड इन्फ्रास्ट्रक्चर को कभी भी आने वाले कनेक्शन को शुरू करने की आवश्यकता नहीं होती है।

Purple का क्लाउड ओवरले आर्किटेक्चर इसे मूल रूप से संभालता है। आपको मैन्युअल VPN टनल कॉन्फ़िगर करने की आवश्यकता नहीं है। यदि आपके परिनियोजन (deployment) को लीगेसी ऑन-प्रिमाइसेस RADIUS सर्वर या सख्त IP अनुमति सूची (allowlisting) के लिए एक स्टेटिक IP की आवश्यकता है, तो Starlink Business और Maritime प्लान एक सशुल्क ऐड-ऑन के रूप में स्टेटिक IP प्रदान करते हैं।

बैंडविड्थ की सीमाएँ और ट्रैफ़िक शेपिंग

सैटेलाइट बैंडविड्थ एक साझा, सीमित संसाधन है। 4K वीडियो स्ट्रीम करने वाला एक अकेला उपयोगकर्ता लगातार 25 Mbps की खपत कर सकता है। 220 Mbps Starlink कनेक्शन को साझा करने वाले 50 यात्रियों वाले जहाज पर, एक उपयोगकर्ता कुल क्षमता का 11% उपभोग कर सकता है।

आपको आक्रामक ट्रैफ़िक शेपिंग के माध्यम से Captive Portal और राउटर स्तर पर इसका समाधान करना होगा:

  • प्रति-डिवाइस सीमाएँ: व्यक्तिगत अतिथि डिवाइस को 5 Mbps डाउनलोड और 2 Mbps अपलोड तक सीमित करें।
  • उचित-उपयोग नीतियां (Fair-use policies): दैनिक डेटा भत्ते लागू करें (जैसे, प्रति 24 घंटे में 2GB)।
  • एप्लिकेशन नियंत्रण: वीडियो स्ट्रीमिंग और पीयर-टू-पीयर फ़ाइल साझाकरण की तुलना में वेब ब्राउज़िंग और मैसेजिंग प्रोटोकॉल को प्राथमिकता दें।
  • स्तरित एक्सेस (Tiered access): बुनियादी कनेक्टिविटी के लिए एक निःशुल्क स्तर और स्ट्रीमिंग के लिए एक सशुल्क प्रीमियम स्तर प्रदान करें, जिससे WiFi बुनियादी ढांचे को लागत केंद्र से राजस्व स्रोत में बदला जा सके।

Starlink पर Captive Portal कैसे सेटअप करें: रिमोट और समुद्री स्थानों के लिए एक गाइड - comparison chart

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

कार्यान्वयन गाइड

एंटरप्राइज़ हार्डवेयर का उपयोग करके Starlink पर एक सुरक्षित Captive Portal को तैनात करने के लिए इन चरणों का पालन करें।

चरण 1: Bypass मोड सक्षम करें

  1. Starlink हार्डवेयर स्थापित करें और मूल राउटर का उपयोग करके कनेक्टिविटी सत्यापित करें।
  2. Starlink मोबाइल एप्लिकेशन खोलें और Settings पर जाएं।
  3. Bypass Starlink WiFi router चुनें और पुष्टि करें।
  4. Starlink ईथरनेट एडाप्टर को अपने एंटरप्राइज़ राउटर (Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, या Fortinet) के WAN पोर्ट से कनेक्ट करें।

नोट: यदि Starlink डिश फ़ैक्टरी रीसेट से गुज़रती है, तो Bypass मोड स्वचालित रूप से अक्षम हो जाता है। इसे अपनी साइट रनबुक में दस्तावेज़ित करें और अपने राउटर के WAN इंटरफ़ेस पर एक मॉनिटरिंग अलर्ट कॉन्फ़िगर करें।

चरण 2: VLAN सेगमेंटेशन कॉन्फ़िगर करें

आपको अपने मुख्य व्यावसायिक सिस्टम से अतिथि ट्रैफ़िक को अलग करना होगा। अपने कोर स्विच और एक्सेस पॉइंट पर कम से कम तीन VLAN कॉन्फ़िगर करें:

  • VLAN 10 (स्टाफ़): POS सिस्टम, बैक-ऑफिस एप्लिकेशन और प्रबंधन ट्रैफ़िक ले जाता है।
  • VLAN 20 (अतिथि): केवल-इंटरनेट सेगमेंट जो Captive Portal पर रीडायरेक्ट करता है।
  • VLAN 30 (IoT): कैमरों, स्मार्ट थर्मोस्टेट और बिल्डिंग मैनेजमेंट सिस्टम के लिए पृथक नेटवर्क।

सभी इंटर-VLAN रूटिंग को ब्लॉक करने के लिए फ़ायरवॉल नियम कॉन्फ़िगर करें। VLAN 20 पर एक अतिथि डिवाइस कभी भी VLAN 10 पर POS टर्मिनल को पिंग करने में सक्षम नहीं होना चाहिए। यह सेगमेंटेशन PCI-DSS अनुपालन के लिए एक सख्त आवश्यकता है।

चरण 3: क्लाउड Captive Portal तैनात करें

  1. VLAN 20 पर अतिथि SSID प्रसारित करने के लिए अपने एक्सेस पॉइंट कॉन्फ़िगर करें।
  2. प्रमाणीकरण विधि को बाहरी RADIUS पर सेट करें या विक्रेता के API एकीकरण का उपयोग करें।3. प्रमाणीकरण सर्वर को Purple के क्लाउड इन्फ्रास्ट्रक्चर पर इंगित करें।
  3. प्रमाणीकरण पूरा होने से पहले Purple के डोमेन पर ट्रैफ़िक की अनुमति देने के लिए वॉल्ड गार्डन (allowlist) को कॉन्फ़िगर करें।
  4. Purple पोर्टल में स्प्लैश पेज डिज़ाइन करें, यह सुनिश्चित करते हुए कि ब्रांडिंग आपके स्थान के अनुकूल हो और सेवा की शर्तें स्पष्ट रूप से प्रदर्शित हों।

चरण 4: यूज़र फ़्लो का परीक्षण करें

iOS और Android दोनों डिवाइस पर प्रमाणीकरण फ़्लो का परीक्षण करें। Apple का Captive Network Assistant (CNA) और Android का नेटवर्क प्रोब अलग-अलग तरह से व्यवहार करते हैं। सत्यापित करें कि स्प्लैश पेज 10 सेकंड के भीतर लोड हो जाए और प्रमाणीकरण के तुरंत बाद डिवाइस को इंटरनेट एक्सेस मिल जाए।

सर्वोत्तम प्रथाएं

  • HTTPS इंटरसेप्ट: सुनिश्चित करें कि आपका राउटर HTTPS इंटरसेप्शन को सही ढंग से संभालता है। आधुनिक डिवाइस डिफ़ॉल्ट रूप से HTTPS का उपयोग करते हैं। यदि राउटर HTTPS अनुरोधों को आसानी से रीडायरेक्ट नहीं कर सकता है, तो मेहमानों को पोर्टल पर पहुंचने से पहले प्रमाणपत्र त्रुटियों का सामना करना पड़ेगा।
  • सत्र कीपअलाइव: Starlink का लो अर्थ ऑर्बिट (LEO) नक्षत्र 20 से 40 मिलीसेकंड की लेटेंसी प्रदान करता है, लेकिन सैटेलाइट हैंडऑफ़ के दौरान संक्षिप्त स्पाइक्स होते हैं। असमय डिस्कनेक्शन को रोकने के लिए अपने Captive Portal सत्र के कीपअलाइव अंतराल को 60 सेकंड या उससे कम पर सेट करें।
  • ऑफ़लाइन कैशिंग: सक्रिय सत्रों को स्थानीय रूप से कैश करने के लिए अपने राउटर को कॉन्फ़िगर करें। यदि Starlink कनेक्शन अस्थायी रूप से टूट जाता है, तो जो मेहमान पहले से प्रमाणित हैं, वे कनेक्टिविटी बहाल होने पर फिर से लॉग इन करने के लिए मजबूर होने के बजाय ऑनलाइन रहेंगे।

समस्या निवारण और जोखिम शमन

विफलता का प्रकार मूल कारण शमन
Captive Portal लोड होने में विफल गलत वॉल्ड गार्डन कॉन्फ़िगरेशन सत्यापित करें कि सभी आवश्यक Purple डोमेन और CDN एंडपॉइंट राउटर पर प्री-प्रमाणीकरण अनुमति सूची (allowlist) में जोड़े गए हैं।
डबल NAT त्रुटियां बाईपास मोड अक्षम है Starlink ऐप की जांच करके पुष्टि करें कि बाईपास मोड सक्रिय है। बिजली के उतार-चढ़ाव या मैन्युअल रीसेट ने डिश को डिफ़ॉल्ट सेटिंग्स पर वापस ला दिया होगा।
मेहमानों के लिए धीमी गति अप्रतिबंधित बैंडविड्थ प्रति-डिवाइस बैंडविड्थ सीमाएं (जैसे, 5 Mbps) लागू करें और फ़ायरवॉल पर BitTorrent जैसे उच्च-बैंडविड्थ अनुप्रयोगों को ब्लॉक करें।
सुरक्षा ऑडिट विफलता इंटर-VLAN रूटिंग सक्षम है यह सुनिश्चित करने के लिए फ़ायरवॉल नियमों का ऑडिट करें कि गेस्ट VLAN से ट्रैफ़िक स्टाफ या प्रबंधन VLAN पर रूट न हो सके।

ROI और व्यावसायिक प्रभाव

Starlink पर एक प्रबंधित Captive Portal तैनात करना एक साधारण इंटरनेट कनेक्शन को एक मापने योग्य व्यावसायिक संपत्ति में बदल देता है।

Starlink मैरीटाइम को 220 Mbps पर चलाने वाले 120-केबिन क्रूज जहाज के लिए, साधारण एक्सेस से कोई व्यावसायिक रिटर्न नहीं मिलता है। Cisco Meraki एक्सेस पॉइंट्स और Purple के Captive Portal को तैनात करके, ऑपरेटर सामान्य यात्रियों के लिए 2GB दैनिक भत्ता लागू कर सकता है, जबकि 10GB प्रीमियम टियर को अपसेल कर सकता है। परिणामस्वरूप प्राप्त होने वाला WiFi राजस्व Starlink के $250+ मासिक सदस्यता शुल्क को कवर करता है। इसके अलावा, पोर्टल पूरी तरह से अनुपालन करने वाले फ़र्स्ट-पार्टी ईमेल डेटा को कैप्चर करता है, जिससे भविष्य की यात्राओं के लिए ऑपरेटर की डायरेक्ट मार्केटिंग सूची का विस्तार होता है।एक दूरस्थ होटल परिवेश में, सख्त बैंडविड्थ नीतियों के साथ एक पोर्टल तैनात करने से धीमे WiFi के संबंध में मेहमानों की शिकायतें 60% तक कम हो जाती हैं, क्योंकि भारी डेटा उपयोग करने वाले उपयोगकर्ताओं को सैटेलाइट लिंक पर एकाधिकार करने से रोक दिया जाता है।

मुख्य परिभाषाएं

Bypass Mode

एक कॉन्फ़िगरेशन सेटिंग जो नेटिव Starlink राउटर के DHCP और NAT कार्यों को अक्षम करती है, जिससे WAN IP सीधे तीसरे पक्ष के एंटरप्राइज़ राउटर पर पास हो जाता है।

डबल NAT और राउटिंग संघर्षों से बचने के लिए Starlink डिश के साथ एंटरप्राइज़ नेटवर्किंग उपकरण को एकीकृत करते समय आवश्यक।

CGNAT (Carrier Grade NAT)

एकल सार्वजनिक IP पते को एकाधिक ग्राहकों के बीच साझा करने के लिए ISP द्वारा उपयोग की जाने वाली एक विधि। ग्राहक के राउटर को एक निजी IP पता प्राप्त होता है (आमतौर पर 100.64.0.0/10)।

Starlink डिफ़ॉल्ट रूप से CGNAT का उपयोग करता है, जो इंटरनेट से इनबाउंड कनेक्शन को रोकता है और क्लाउड प्रबंधन के लिए रिवर्स टनल आर्किटेक्चर की आवश्यकता होती है।

VLAN (Virtual Local Area Network)

एक लॉजिकल सबनेटवर्क जो विभिन्न भौतिक LAN के उपकरणों के संग्रह को समूहित करता है।

सुरक्षा और अनुपालन सुनिश्चित करते हुए, अतिथि WiFi ट्रैफ़िक को कर्मचारियों और IoT नेटवर्क से अलग करने के लिए उपयोग किया जाता है।

Captive Portal

एक वेब पेज जिसे सार्वजनिक एक्सेस नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और बातचीत करने के लिए बाध्य होना पड़ता है।

सेवा की शर्तों को लागू करने, मार्केटिंग डेटा एकत्र करने और अतिथि WiFi नेटवर्क पर उपयोगकर्ताओं को प्रमाणित करने के लिए उपयोग किया जाता है।

Walled Garden

एक सीमित वातावरण जो पूरी तरह से प्रमाणित होने से पहले वेब सामग्री और सेवाओं तक उपयोगकर्ता की पहुंच को नियंत्रित करता है।

अतिथि उपकरणों को पूर्ण इंटरनेट एक्सेस दिए जाने से पहले क्लाउड captive portal और प्रमाणीकरण सर्वर तक पहुंचने की अनुमति देने के लिए आवश्यक।

RADIUS

एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क सेवा का उपयोग करने और कनेक्ट करने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखांकन प्रबंधन प्रदान करता है।

उपयोगकर्ता क्रेडेंशियल सत्यापित करने के लिए क्लाउड captive portal के साथ संवाद करने के लिए एंटरप्राइज़ एक्सेस पॉइंट्स द्वारा उपयोग किया जाने वाला अंतर्निहित प्रोटोकॉल।

Traffic Shaping

भारी उपयोगकर्ताओं या विलंबता के प्रति संवेदनशील अनुप्रयोगों के प्रभाव को कम करने के लिए नेटवर्क ट्रैफ़िक का हेरफेर और प्राथमिकताकरण।

वीडियो स्ट्रीमिंग जैसी उच्च-बैंडविड्थ गतिविधियों पर वेब ब्राउज़िंग को प्राथमिकता देने के लिए Starlink नेटवर्क पर आवश्यक।

फर्स्ट-पार्टी डेटा

वह जानकारी जिसे कोई कंपनी सीधे अपने ग्राहकों से एकत्र करती है और उसकी मालिक होती है।

यह captive portal लॉगिन प्रक्रिया के माध्यम से एकत्र किया जाता है (जैसे, ईमेल पते) और इसका उपयोग डायरेक्ट मार्केटिंग और लॉयल्टी अभियानों के लिए किया जाता है।

हल किए गए उदाहरण

220 Mbps पर Starlink Maritime चलाने वाले 120-कैबिन वाले क्रूज जहाज को जहाज के संचालन को प्रभावित किए बिना यात्रियों को WiFi प्रदान करने की आवश्यकता है। उन्हें कनेक्शन से कमाई करने और मार्केटिंग डेटा एकत्र करने के लिए एक तंत्र की आवश्यकता है।

ऑपरेटर पूरे जहाज में तीन सख्त VLAN: चालक दल, यात्री और जहाज प्रणालियों के साथ Cisco Meraki एक्सेस पॉइंट्स तैनात करता है। Purple का captive portal ईमेल या PMS के साथ एकीकृत कैबिन नंबर लुकअप के माध्यम से यात्री प्रमाणीकरण को संभालता है। प्रत्येक यात्री को 2GB का दैनिक भत्ता मिलता है। प्रीमियम श्रेणी के यात्री 10GB का आवंटन खरीद सकते हैं। पोर्टल यात्रा के बाद की मार्केटिंग के लिए फर्स्ट-पार्टी ईमेल डेटा एकत्र करता है।

परीक्षक की टिप्पणी: यह दृष्टिकोण प्रत्यक्ष राजस्व उत्पन्न करते हुए सख्त दैनिक सीमाओं के माध्यम से बैंडविड्थ की कमी को हल करता है। VLAN सेगमेंटेशन यह सुनिश्चित करता है कि यात्री ट्रैफ़िक महत्वपूर्ण जहाज प्रणालियों से समझौता न कर सके। PMS एकीकरण एक सहज लॉगिन अनुभव प्रदान करता है।

बिना फाइबर इंफ्रास्ट्रक्चर वाला एक रिमोट हाइलैंड होटल 150 Mbps पर Starlink Business चलाता है। मेहमान अक्सर शाम के समय धीमी गति की शिकायत करते हैं, और होटल को यह जानकारी नहीं होती कि नेटवर्क का उपयोग कौन कर रहा है।

होटल मुख्य भवन और बाहरी भवनों में HPE Aruba एक्सेस पॉइंट्स तैनात करता है। वे Starlink डिश को Bypass Mode में कॉन्फ़िगर करते हैं और इसे Aruba गेटवे से कनेक्ट करते हैं। मेहमान Purple के पोर्टल पर ईमेल के माध्यम से प्रमाणित होते हैं। होटल प्रति-डिवाइस 5 Mbps की सख्त बैंडविड्थ सीमा लागू करता है और पीक उपयोग के समय की निगरानी के लिए Purple के एनालिटिक्स का उपयोग करता है।

परीक्षक की टिप्पणी: प्रति-डिवाइस थ्रॉटलिंग लागू करके, होटल व्यक्तिगत मेहमानों को शाम के व्यस्त समय के दौरान 150 Mbps लिंक पर एकाधिकार करने से रोकता है। ईमेल प्रमाणीकरण भविष्य के प्रत्यक्ष बुकिंग अभियानों के लिए फर्स्ट-पार्टी डेटा कैप्चर करता है, जिससे OTA पर निर्भरता कम होती है।

अभ्यास प्रश्न

Q1. एक रिमोट माइनिंग कैंप ने Starlink Business को तैनात किया है। उन्होंने Starlink राउटर से एक Cisco Meraki MX फ़ायरवॉल को कनेक्ट किया है। मेहमान WiFi से कनेक्ट हो सकते हैं, लेकिन captive portal पेज टाइम आउट हो जाता है और लोड होने में विफल रहता है। इसका सबसे संभावित कारण क्या है?

संकेत: विचार करें कि Starlink हार्डवेयर डिफ़ॉल्ट रूप से रूटिंग को कैसे संभालता है और ट्रैफिक को प्रभावी ढंग से प्रबंधित करने के लिए Meraki फ़ायरवॉल को क्या आवश्यकता होती है।

मॉडल उत्तर देखें

Starlink डिश को Bypass Mode में नहीं रखा गया है। परिणामस्वरूप, नेटवर्क डबल NAT (Starlink राउटर और Meraki फ़ायरवॉल दोनों Network Address Translation करने का प्रयास कर रहे हैं) से पीड़ित है। एडमिनिस्ट्रेटर को Bypass Mode को सक्षम करने के लिए Starlink ऐप का उपयोग करना चाहिए, जिससे Meraki फ़ायरवॉल सीधे CGNAT IP प्राप्त कर सके और रूटिंग और captive portal इंटरसेप्शन को प्रबंधित कर सके।

Q2. आप Starlink का उपयोग करके एक होटल के लिए captive portal तैनात कर रहे हैं। आपने Bypass Mode और VLAN सेगमेंटेशन को कॉन्फ़िगर किया है। परीक्षण के दौरान, आप देखते हैं कि Apple डिवाइस उपयोगकर्ता को तुरंत लॉग इन करने के लिए प्रेरित करते हैं, लेकिन कुछ Android डिवाइस पर तब सर्टिफिकेट एरर दिखाई देती है जब उपयोगकर्ता प्रमाणित करने से पहले किसी सुरक्षित वेबसाइट पर जाने का प्रयास करता है। आप इसे कैसे हल करेंगे?

संकेत: सोचें कि आधुनिक ब्राउज़र शुरुआती कनेक्शन अनुरोधों को कैसे संभालते हैं और राउटर को उन्हें सुरक्षित रूप से रोकने के लिए क्या करना चाहिए।

मॉडल उत्तर देखें

एंटरप्राइज़ राउटर को captive portal रीडायरेक्ट के लिए HTTPS इंटरसेप्शन को सही ढंग से संभालने के लिए कॉन्फ़िगर नहीं किया गया है। आधुनिक ब्राउज़र डिफ़ॉल्ट रूप से HTTPS का उपयोग करते हैं। जब उपयोगकर्ता प्रमाणित करने से पहले किसी HTTPS साइट पर जाने का प्रयास करता है, तो राउटर ट्रैफ़िक को रोकता है और अपना खुद का सर्टिफिकेट प्रस्तुत करता है, जिसे ब्राउज़र अमान्य मानकर अस्वीकार कर देता है। आपको यह सुनिश्चित करना होगा कि राउटर की captive portal सेटिंग्स रीडायरेक्ट के लिए एक वैध SSL सर्टिफिकेट का उपयोग करने के लिए कॉन्फ़िगर की गई हैं, या OS-लेवल नेटवर्क प्रोब्स (जैसे Apple का CNA) पर निर्भर रहें जो पोर्टल को स्वचालित रूप से ट्रिगर करने के लिए HTTP एंडपॉइंट्स का उपयोग करते हैं।

Q3. एक समुद्री ऑपरेटर शिकायत करता है कि उनका Starlink मैरीटाइम कनेक्शन (220 Mbps) हर शाम अनुपयोगी हो जाता है। वे वर्तमान में एक खुला, पासवर्ड-मुक्त गेस्ट नेटवर्क प्रदान करते हैं। इस समस्या को हल करने के लिए आपको एंटरप्राइज़ राउटर और captive portal पर कौन से तीन विशिष्ट कॉन्फ़िगरेशन लागू करने चाहिए?

संकेत: इस बात पर ध्यान केंद्रित करें कि व्यक्तिगत उपयोगकर्ता कितना डेटा उपभोग कर सकते हैं और महत्वपूर्ण ट्रैफ़िक प्रकारों को प्राथमिकता कैसे दी जाए।

मॉडल उत्तर देखें
  1. व्यक्तिगत उपयोगकर्ताओं को ट्रैक और प्रबंधित करने के लिए प्रमाणीकरण की आवश्यकता वाला एक captive portal लागू करें। 2. किसी एक उपयोगकर्ता को कनेक्शन पर एकाधिकार करने से रोकने के लिए प्रति-डिवाइस बैंडविड्थ सीमा (जैसे, 5 Mbps डाउन / 2 Mbps अप) लागू करें। 3. वेब ब्राउज़िंग और मैसेजिंग प्रोटोकॉल को प्राथमिकता देने के लिए फ़ायरवॉल पर ट्रैफ़िक शेपिंग नियम लागू करें, जबकि वीडियो स्ट्रीमिंग और P2P फ़ाइल शेयरिंग जैसे उच्च-बैंडविड्थ एप्लिकेशन को धीमा या ब्लॉक करें।

अक्सर पूछे जाने वाले प्रश्न

Why does Starlink require an external gateway router in bypass mode for enterprise captive portals?

Starlink user terminals (Standard Gen 2, Gen 3, and Flat High Performance Maritime) include a basic residential-grade router without support for external splash page redirection, 802.1Q VLAN tagging, RADIUS AAA (RFC 2865/2866), or walled garden domain whitelisting. Enabling Starlink Bypass Mode disables native NAT and WiFi routing, bridging the Layer 2 WAN handoff directly into an enterprise security gateway - such as Peplink Balance, Cisco Meraki MX, or Fortinet FortiGate - which handles captive portal interception, traffic shaping, and guest isolation.

How does Starlink Carrier-Grade NAT (CGNAT) affect external captive portal redirection?

Standard Starlink satellite plans assign WAN IP addresses from the private CGNAT pool (100.64.0.0/10), which prevents hosting local inbound HTTP/HTTPS listening services without dynamic DNS or port forwarding. Purple operates as a cloud-hosted captive portal, meaning guests resolve the splash page via external HTTPS requests initiated outbound from the gateway. Because client authorization occurs over outbound RADIUS or cloud API webhooks, CGNAT does not impact portal redirection or authentication flows.

How do you prevent guest WiFi users from exhausting Starlink Maritime or Priority satellite data quotas?

Starlink Maritime and Priority plans feature metered priority data pools (such as 50 GB to 5 TB per month), with steep per-gigabyte overage charges or throughput throttling upon exhaustion. To protect satellite quotas, enterprise gateways running Purple enforce strict per-user bandwidth caps (e.g., 3 Mbps downlink / 1 Mbps uplink), session data allowances (e.g., 500 MB per day), Layer 7 application filtering blocking 4K video streaming and torrents, and separate QoS priority queues that reserve 40% of satellite backhaul for mission-critical vessel navigation and staff operations.

Can a captive portal on Starlink integrate with maritime Property Management Systems (PMS)?

Yes. Purple integrates directly with hospitality and maritime PMS platforms - including Oracle Hospitality Opera and FCS - allowing guests on cruise ships, ferries, and luxury charter yachts to authenticate using their cabin number and surname. The gateway passes guest credentials securely to Purple cloud services, which query the vessel PMS to verify active folio reservations, apply billing tiers to the guest account, or unlock complimentary high-speed tiers for VIP passengers.

Which domains must be whitelisted in the Starlink walled garden for seamless smartphone captive portal popups?

Allow the portal and its dependencies, and nothing else: the Purple splash and CDN hosts (*.purplewifi.net, *.purple.ai), the RADIUS endpoints, and the OAuth identity provider domains (Google, Facebook, Apple ID) plus their CRL and OCSP endpoints if social onboarding is enabled. Do not allow the operating system connectivity probes - captive.apple.com, connectivitycheck.gstatic.com, msftconnecttest.com. The gateway has to intercept those probes, because it is the redirect they receive that tells iOS, Android and Windows the network is captive and opens the Captive Network Assistant. Allow them through and the probe succeeds, the device concludes it already has internet access, and the login page never appears.

How does multi-WAN SD-WAN bond Starlink satellite backhaul with coastal 4G/5G cellular connectivity?

Maritime vessels and remote venues frequently combine Starlink with multi-SIM cellular routers (such as Peplink MAX HD4 or Cradlepoint) to minimize satellite data spend. Using SD-WAN bonding and least-cost routing algorithms, the gateway steers high-bandwidth guest traffic onto terrestrial 4G/5G LTE connections when operating within 20 nautical miles of coastline, seamlessly failing over to Starlink satellite backhaul when navigating offshore or beyond cellular range without dropping active guest sessions.

इस श्रृंखला में आगे पढ़ें

Ubiquiti UniFi गेस्ट पोर्टल रीडायरेक्ट नहीं हो रहा: कारण और समाधान

यह गाइड अतिथि स्थिति, रीडायरेक्ट, प्री-ऑथराइजेशन रूट और कंट्रोलर ऑथराइजेशन का क्रमवार पालन करके UniFi guest portal रीडायरेक्ट विफलता का पता लगाती है। यह वेन्यू IT टीमों को guest-network बनाम Hotspot के भ्रम, बाहरी पोर्टल हैंड-ऑफ़, वर्तमान UniFi OS अकाउंट आवश्यकताओं और DNS आइसोलेशन परीक्षण को हल करने के लिए एक विश्वसनीय तरीका प्रदान करती है।

गाइड पढ़ें →

Cisco Meraki splash page नहीं चल रहा है: एक ट्रबलशूटिंग फ्लोचार्ट

यह व्यावहारिक डे-टू गाइड यह पहचानती है कि Cisco Meraki splash फ्लो कहाँ विफल हुआ है: क्लाइंट ऑथराइजेशन, HTTP रीडायरेक्ट की शुरुआत, walled-garden रीचैबिलिटी या RADIUS साइन-ऑन। यह वेन्यू IT टीमों को एक नियंत्रित साक्ष्य पथ प्रदान करता है, ताकि वे लाइव एस्टेट में बड़े बदलाव किए बिना Guest WiFi को बहाल कर सकें।

गाइड पढ़ें →

एंटरप्राइज गेस्ट WiFi सेटअप गाइड: VLAN सेगमेंटेशन, सुरक्षा, और Captive Portals

यह तकनीकी गाइड IT टीमों को दिखाती है कि VLAN Segmentation, फ़ायरवॉल पॉलिसी और एक Captive Portal का उपयोग करके Guest WiFi को एक नियंत्रित इंटरनेट-एक्सेस सेवा के रूप में कैसे सेट किया जाए। यह यह भी बताती है कि कैसे Purple के रजिस्ट्रेशन फॉर्म और ऑनबोर्डिंग नियंत्रण स्टाफ, भुगतान और परिचालन प्रणालियों के चारों ओर की सीमा को कमजोर किए बिना एक आनुपातिक विज़िटर अनुभव का समर्थन करते हैं।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।