मुख्य सामग्री पर जाएं

DrayTek Vigor और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

DrayTek Vigor राउटर Purple गेस्ट WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

📖 2 मिनट का पाठ📝 513 शब्द📚 5 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple इंटीग्रेशन ब्रीफिंग में आपका स्वागत है। आज हम DrayTek Vigor राउटर और VigorAP एक्सेस पॉइंट देख रहे हैं, और विशेष रूप से उन्हें Purple WiFi के साथ कैसे एकीकृत किया जाए। यह ब्रीफिंग SMB और मिड-मार्केट वेन्यू में गेस्ट, स्टाफ और मल्टी-टेनेंट नेटवर्क तैनात करने वाले IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए है। आइए संदर्भ से शुरू करें। DrayTek हार्डवेयर रिटेल, हॉस्पिटैलिटी और मल्टी-ड्वेलिंग यूनिट्स में अविश्वसनीय रूप से लोकप्रिय है क्योंकि यह प्रतिस्पर्धी मूल्य बिंदु पर मजबूत राउटिंग, VPN और वायरलेस क्षमताएं प्रदान करता है। जब आप DrayTek Vigor राउटर को Purple के साथ जोड़ते हैं, तो आप एक मानक इंटरनेट कनेक्शन को एक पहचान-आधारित नेटवर्क में बदल देते हैं। Purple के पास 80,000 से अधिक लाइव वेन्यू हैं और यह प्रति वर्ष 440 मिलियन लॉगिन प्रोसेस करता है। हम कैप्टिव पोर्टल, एनालिटिक्स और सुरक्षा लेयर लाते हैं। DrayTek विश्वसनीय एज इंफ्रास्ट्रक्चर प्रदान करता है। आइए तकनीकी गहन विश्लेषण में उतरें। हम वास्तव में इसे कैसे काम में लाते हैं? एकीकरण का मूल RADIUS प्रमाणीकरण और बाहरी कैप्टिव पोर्टल रीडायरेक्शन पर निर्भर करता है। सबसे पहले, गेस्ट WiFi सेटअप। आप DrayTek Vigor राउटर को Hotspot Web Portal गेटवे के रूप में कॉन्फ़िगर करेंगे। DrayOS इंटरफ़ेस में, Applications और RADIUS के अंतर्गत, आप Purple का RADIUS सर्वर IP और साझा रहस्य जोड़ते हैं। फिर, Hotspot Web Portal के अंतर्गत, आप Portal Method को External Server पर सेट करते हैं और अपना विशिष्ट Purple एक्सेस URL पेस्ट करते हैं। DrayTek राउटर गेस्ट ट्रैफ़िक को रोकता है, प्रमाणीकरण के लिए इसे Purple के क्लाउड ओवरले पर रीडायरेक्ट करता है, और फिर एक्सेस प्रदान करने के लिए RADIUS का उपयोग करता है। यहाँ एक महत्वपूर्ण कदम वॉल्ड गार्डन है। मेहमानों को प्रमाणित होने से पहले Purple के सर्वर तक पहुँचने की आवश्यकता होती है। आपको Purple के प्रमाणीकरण डोमेन पर ट्रैफ़िक की अनुमति देने के लिए DrayTek हॉटस्पॉट प्रोफ़ाइल में Destination Domain टैब को कॉन्फ़िगर करना होगा। यदि आप इसे भूल जाते हैं, तो स्प्लैश पेज लोड नहीं होगा। प्रारंभिक परिनियोजन के दौरान यह सबसे आम गलतियों में से एक है। अब, स्टाफ WiFi के बारे में क्या? सुरक्षित स्टाफ एक्सेस के लिए, आप कैप्टिव पोर्टल का उपयोग नहीं करते हैं। आप 802.1X प्रमाणीकरण का उपयोग करते हैं, जो पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए IEEE मानक है। DrayTek Wireless LAN Security सेटिंग्स में, आप WPA2 स्लैश 802.1X का चयन करते हैं और इसे Purple RADIUS सर्वर पर इंगित करते हैं। स्टाफ डिवाइस PEAP और MS-CHAPv2 का उपयोग करके निर्बाध रूप से प्रमाणित होते हैं। यह साझा पासवर्ड को पूरी तरह से समाप्त कर देता है और किसी कर्मचारी के जाने पर आपको तुरंत एक्सेस रद्द करने की अनुमति देता है। पूरे वेन्यू में पासवर्ड बदलने की कोई आवश्यकता नहीं है। आइए मल्टी-टेनेंट वातावरण के बारे में बात करें। छात्र आवास, कोवर्किंग स्पेस या रिटेल रियायतों के बारे में सोचें। आपको नेटवर्क सेगमेंटेशन की आवश्यकता है। DrayTek इसे VLANs और Multiple PSK के साथ संभालता है, जिसे PPSK या Private Pre-Shared Key के रूप में भी जाना जाता है। आप DrayTek राउटर पर VLANs कॉन्फ़िगर करते हैं। उदाहरण के लिए, गेस्ट के लिए VLAN 10, स्टाफ के लिए VLAN 20, और टेनेंट्स के लिए VLAN 30। VigorAPs पर DrayTek की WPA2-PPSK सुविधा का उपयोग करके, प्रत्येक टेनेंट को एक अद्वितीय पासफ़्रेज़ मिलता है। जब वे कनेक्ट होते हैं, तो एक्सेस पॉइंट उस पासफ़्रेज़ को उनके MAC एड्रेस से बांधता है और उन्हें उनके अलग किए गए VLAN में डाल देता है। इसका मतलब है कि किसी होटल के ग्राउंड फ्लोर पर स्थित कॉफी शॉप टेनेंट होटल के आंतरिक नेटवर्क को नहीं देख सकता है, भले ही वे एक ही भौतिक एक्सेस पॉइंट साझा कर रहे हों। डायनेमिक VLAN असाइनमेंट इसे और आगे ले जाता है। जब कोई उपयोगकर्ता प्रमाणित होता है तो Purple का RADIUS सर्वर विशिष्ट RADIUS विशेषताएँ लौटा सकता है। ये Tunnel-Type, Tunnel-Medium-Type, और Tunnel-Private-Group-ID विशेषताएँ हैं। DrayTek राउटर इन मानों को पढ़ता है और प्रमाणित क्लाइंट को गतिशील रूप से सही VLAN में असाइन करता है। यह व्यवहार में पहचान-आधारित नेटवर्किंग है: नेटवर्क उपयोगकर्ता की पहचान के अनुकूल होता है, न कि इसके विपरीत। कार्यान्वयन अनुशंसाओं और कमियों पर आगे बढ़ते हैं। अनुशंसा एक: अपने VigorAPs के लिए हमेशा वायर्ड बैकहॉल का उपयोग करें। वायरलेस वितरण प्रणाली, या यूनिवर्सल रिपीटर, उचित नेटवर्क सेगमेंटेशन के लिए आवश्यक 802.1Q VLAN टैग पास नहीं कर सकते हैं। यदि आप अपने आंतरिक LAN से अलग एक गेस्ट नेटवर्क चाहते हैं, तो आपको उन VLAN टैग को बरकरार रखना होगा, और इसका मतलब है कि प्रत्येक एक्सेस पॉइंट से DrayTek राउटर या प्रबंधित स्विच तक एक भौतिक ईथरनेट केबल। अनुशंसा दो: VigorAPs पर AP-Assisted Mobility सक्षम करें। यह सुविधा खराब सिग्नल शक्ति वाले क्लाइंट्स को बुद्धिमानी से अलग करती है, जिससे उन्हें नजदीकी एक्सेस पॉइंट पर रोम करने के लिए मजबूर होना पड़ता है। यह स्टिकी क्लाइंट समस्या को हल करता है जो कई SMB परिनियोजन को परेशान करती है। एक रिटेल वातावरण में, स्टोर के सामने से पीछे की ओर जाने वाले खरीदार को एक्सेस पॉइंट्स के बीच निर्बाध रूप से संक्रमण करना चाहिए। AP-Assisted Mobility के बिना, उनका डिवाइस कमजोर सिग्नल होने पर भी सामने वाले एक्सेस पॉइंट से चिपका रह सकता है। अनुशंसा तीन: शुरू करने से पहले अपनी VLAN नंबरिंग योजना की योजना बनाएं। परिनियोजन के बाद VLAN ID बदलने के लिए राउटर, सभी एक्सेस पॉइंट्स और संभावित रूप से पथ में किसी भी प्रबंधित स्विच के पुनर्रचना की आवश्यकता होती है। अपनी योजना को स्पष्ट रूप से प्रलेखित करें। सबसे बड़ी कमी? RADIUS और हॉटस्पॉट कॉन्फ़िगरेशन लागू करने के बाद DrayTek राउटर को रीबूट करना भूल जाना। इन विशिष्ट परिवर्तनों को लागू करने के लिए DrayOS को रीबूट की आवश्यकता होती है। यदि आप इसे छोड़ देते हैं, तो आप एक ऐसे कॉन्फ़िगरेशन के समस्या निवारण में घंटों बिताएंगे जो वास्तव में सही है लेकिन बस अभी तक सक्रिय नहीं है। यह DrayTek हार्डवेयर के लिए Purple के आधिकारिक सहायता गाइड में प्रलेखित है। आइए एक रैपिड-फायर प्रश्नोत्तर करें। प्रश्न: क्या मैं Vigor राउटर के आंतरिक RADIUS सर्वर का उपयोग कर सकता हूँ? उत्तर: आप स्थानीय 802.1X प्रमाणीकरण के लिए कर सकते हैं, लेकिन Purple एकीकरण के लिए, आपको Purple के बाहरी RADIUS सर्वर का उपयोग करना होगा। यही केंद्रीकृत नीति प्रबंधन और उन एनालिटिक्स को सक्षम बनाता है जो Purple प्रदान करता है। प्रश्न: क्या DrayTek RADIUS के माध्यम से डायनेमिक VLAN स्टीयरिंग का समर्थन करता है? उत्तर: हाँ। Purple का RADIUS सर्वर प्रमाणीकरण पर Tunnel-Type और Tunnel-Private-Group-ID विशेषताएँ लौटाता है। DrayTek राउटर इन्हें पढ़ता है और क्लाइंट को गतिशील रूप से सही VLAN में असाइन करता है। प्रश्न: क्या होगा यदि किसी उपयोगकर्ता का iOS डिवाइस PPSK के साथ एक निजी MAC एड्रेस का उपयोग करता है? उत्तर: यह प्रमाणीकरण में विफल हो जाएगा। PPSK प्रोफ़ाइल एक विशिष्ट MAC एड्रेस से बंधती है। स्थिर कनेक्टिविटी सुनिश्चित करने के लिए आपको उपयोगकर्ताओं को उनके iOS सेटिंग्स में आपके विशिष्ट नेटवर्क के लिए Private WiFi Address को अक्षम करने का निर्देश देना चाहिए। प्रश्न: कौन से DrayTek मॉडल समर्थित हैं Purple के साथ? उत्तर: वर्तमान में समर्थित मॉडलों में 2862, 3220, 2926, 2952, 2765, 2865, 2866, 2927, 2962, और 3910 श्रृंखला शामिल हैं। नवीनतम सूची के लिए Purple के सहायता दस्तावेज़ देखें। संक्षेप में। DrayTek और Purple मिलकर आपको SMB मूल्य बिंदुओं पर एंटरप्राइज़-ग्रेड नेटवर्क नियंत्रण प्रदान करते हैं। आप मेहमानों के लिए Hotspot Web Portal, कर्मचारियों के लिए 802.1X, और किरायेदारों के लिए VLANs के साथ PPSK का उपयोग करते हैं। अपने VLANs को ध्यान से मैप करें, अपने वॉल्ड गार्डन को कॉन्फ़िगर करें, और RADIUS सेटिंग्स लागू करने के बाद हमेशा रीबूट करें। अपने एक्सेस पॉइंट्स के लिए वायर्ड बैकहॉल का उपयोग करें, AP-Assisted Mobility सक्षम करें, और iOS डिवाइसों पर MAC रैंडमाइजेशन की योजना बनाएं। इस तकनीकी ब्रीफिंग को सुनने के लिए धन्यवाद। अपना हार्डवेयर कॉन्फ़िगर करें, और हम आपसे Purple प्लेटफ़ॉर्म पर मिलेंगे।

DrayTek Vigor राउटर आपके नेटवर्क के लिए राउटिंग, फ़ायरवॉल और WiFi को संभालते हैं। Purple इसके ऊपर गेस्ट लेयर जोड़ता है: वह कैप्टिव पोर्टल जो आपके विज़िटर्स देखते हैं, साइन-इन प्रक्रिया, और आपके द्वारा एकत्र किया जाने वाला फ़र्स्ट-पार्टी डेटा। यह आपके किसी भी DrayTek उपकरण को नहीं बदलता है।

DrayTek Vigor, Purple गेस्ट WiFi के साथ कैसे काम करता है

Purple एक क्लाउड ओवरले है। आपका Vigor राउटर WiFi चलाना जारी रखता है; Purple उन सुविधाओं के माध्यम से गेस्ट अनुभव को चलाता है जो Vigor पहले से ही सपोर्ट करता है।

  • बाहरी कैप्टिव पोर्टल। DrayTek का Hotspot Web Portal एक बाहरी सर्वर का उपयोग कर सकता है, इसलिए आप इसे Purple पर इंगित करते हैं। एक नया डिवाइस आपके Purple स्प्लैश पेज पर रीडायरेक्ट हो जाता है, विज़िटर साइन इन करता है, और नियंत्रण वापस Vigor के पास आ जाता है।
  • RADIUS। Vigor मानक पोर्ट्स पर Purple के बाहरी RADIUS सर्वर के विरुद्ध प्रत्येक साइन-इन की जांच करता है, प्रमाणीकरण के लिए 1812 और अकाउंटिंग के लिए 1813। अकाउंटिंग डेटा ही आपके विज़िटर एनालिटिक्स को संचालित करता है।

एक वॉल्ड गार्डन, गंतव्य डोमेन की एक छोटी अनुमति-सूची जिसे कोई डिवाइस साइन इन करने से पहले एक्सेस कर सकता है, स्प्लैश पेज को लोड होने और किसी भी भुगतान या सोशल-लॉगिन चरणों को पूरा करने की अनुमति देता है।

हॉटस्पॉट सेटिंग्स को सहेजने के बाद, उन्हें प्रभावी होने के लिए Vigor को रीबूट करने की आवश्यकता होती है। यही पूरा मॉडल है: Vigor पैकेट को स्थानांतरित करता है, Purple साइन-इन और डेटा का मालिक होता है। चूंकि यह मानक बाहरी वेब प्रमाणीकरण और RADIUS पर चलता है, इसलिए यह Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet में समान रूप से काम करता है। Purple डिज़ाइन से हार्डवेयर-अज्ञेयवादी है।

आपको क्या चाहिए

  • इसके वेब इंटरफ़ेस तक एडमिन एक्सेस के साथ एक समर्थित DrayTek Vigor राउटर।
  • आपके स्प्लैश पेज और साइन-इन प्रक्रिया के साथ सेटअप किया गया एक Purple वेन्यू।
  • आपके Purple डैशबोर्ड से आपके Purple RADIUS विवरण और वॉल्ड गार्डन डोमेन।

इसे Purple के साथ सेटअप करें

सटीक सेटिंग्स, Hotspot Web Portal प्रोफ़ाइल, बाहरी कैप्टिव पोर्टल URL, बाहरी RADIUS सर्वर, गंतव्य डोमेन और लैंडिंग पेज, दर्ज किए जाने वाले सटीक मानों और समर्थित Vigor मॉडल की सूची के साथ, Purple के सहायता गाइड में चरण-दर-चरण प्रलेखित हैं।

DrayTek Vigor Series सेटअप गाइड

कॉन्फ़िगरेशन के लिए उस गाइड का पालन करें, और काम पूरा होने के बाद राउटर को रीबूट करना याद रखें। यह पेज बताता है कि सभी हिस्से आपस में कैसे जुड़ते हैं, ताकि आप जान सकें कि प्रत्येक चरण क्या कर रहा है।

आपको क्या मिलता है

एक बार जब मेहमान Purple के माध्यम से साइन इन करते हैं, तो प्रत्येक विज़िट सत्यापित, सचेत-विकल्प ऑप्ट-इन फ़र्स्ट-पार्टी डेटा बन जाती है: किसने विज़िट की, कितनी बार की, और अनुमति के साथ उन तक कैसे पहुंचा जाए। यही अंतर है उस WiFi में जो लोगों को जोड़ता है और उस WiFi में जो एक ऐसा मार्केटिंग ऑडियंस बनाता है जिसके मालिक आप हैं। Purple GDPR-संरेखित और ISO 27001 प्रमाणित है, जिसमें 80,000 से अधिक लाइव वेन्यू में 99.999% अपटाइम है।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

साइन-इन पेज जो एक विज़िटर को ऑनलाइन होने से पहले दिखाई देता है। Purple इसे होस्ट और संचालित करता है; Vigor डिवाइसों को इस पर रीडायरेक्ट करता है।

गेस्ट अनुभव लेयर जिसे Purple आपके Vigor WiFi के ऊपर जोड़ता है।

Hotspot Web Portal

एक Vigor सुविधा जो, बाहरी सर्वर पर सेट होने पर, गैर-प्रमाणित डिवाइसों को बाहरी रूप से होस्ट किए गए साइन-इन पेज पर भेजती है।

DrayTek सुविधा जो गेस्ट को Purple स्प्लैश पेज पर भेजती है।

RADIUS

साइन-इन की जांच करने और सत्र डेटा रिकॉर्ड करने के लिए एक मानक प्रोटोकॉल, पोर्ट 1812 (प्रमाणीकरण) और 1813 (अकाउंटिंग) पर।

Vigor कैसे Purple के विरुद्ध प्रत्येक गेस्ट को मान्य करता है और एनालिटिक्स फीड करता है।

Walled garden

गंतव्य डोमेन की एक छोटी अनुमति-सूची जिसे कोई डिवाइस साइन इन करने से पहले एक्सेस कर सकता है।

प्रमाणीकरण से पहले स्प्लैश पेज, भुगतान और सोशल लॉगिन लोड होने देता है।

रीबूट की आवश्यकता

हॉटस्पॉट सेटिंग्स को सहेजने के बाद उन्हें प्रभावी होने के लिए Vigor को रीबूट किया जाना चाहिए।

सेटअप पूरा करने के लिए एक DrayTek-विशिष्ट चरण।

इस श्रृंखला में आगे पढ़ें

Zyxel Nebula और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Zyxel Nebula Cloud एक्सेस पॉइंट्स Purple अतिथि WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

OpenWrt और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

कैसे Purple का क्लाउड अतिथि WiFi एक मानक बाहरी कैप्टिव पोर्टल और RADIUS के माध्यम से OpenWrt उपकरणों के साथ काम करता है, और समर्थन की जांच कहां करें और चरणों को कहां खोजें।

गाइड पढ़ें →

WatchGuard WiFi Cloud AP और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

WatchGuard Cloud से प्रबंधित WatchGuard WiFi Cloud एक्सेस पॉइंट, Purple गेस्ट WiFi के साथ कैसे काम करते हैं: RADIUS प्रमाणीकरण और एक वॉल्ड गार्डन के साथ एक बाहरी स्प्लैश पेज, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →