मुख्य सामग्री पर जाएं

Grandstream GWN और अतिथि WiFi: Purple के साथ captive portal सेटअप

Grandstream GWN एक्सेस पॉइंट Purple अतिथि WiFi के साथ कैसे काम करते हैं: एक बाहरी स्प्लैश पेज, RADIUS और एक walled garden, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण - दर - चरण सेटअप गाइड के लिंक के साथ।

Tom Hackett द्वाराप्रकाशित अपडेट किया गया
📖 2 मिनट का पाठ502 शब्द5 मुख्य परिभाषाएं

Video overview

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple Technical Briefing Series में आपका स्वागत है। मैं आपका होस्ट हूँ, और आज हम एक ऐसे डिप्लॉयमेंट पैटर्न को कवर कर रहे हैं जो हॉस्पिटैलिटी, रिटेल और मल्टी-टेनेंट प्रॉपर्टीज़ में तेज़ी से आम हो रहा है: Grandstream GWN एक्सेस पॉइंट्स को Purple के गेस्ट WiFi प्लेटफ़ॉर्म के साथ इंटीग्रेट करना। यदि आप एक MSP, एक इन-हाउस IT टीम, या एक नेटवर्क आर्किटेक्ट हैं जिसे Grandstream GWN डिप्लॉयमेंट सौंपा गया है और एनालिटिक्स के साथ एक ब्रांडेड captive portal जोड़ने के लिए कहा गया है, तो यह एपिसोड आपके लिए है। हम पूरे स्टैक को कवर करेंगे: गेस्ट splash page रीडायरेक्शन, walled garden कॉन्फ़िगरेशन, 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi, और Grandstream के Private Pre-Shared Key फ़ीचर का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन। आइए इसे शुरू करते हैं। - - - सबसे पहले, कुछ संदर्भ। Grandstream की GWN सीरीज़ एक ठोस मिड-मार्केट एक्सेस पॉइंट रेंज है। आपके पास इनडोर डिप्लॉयमेंट के लिए GWN7600 और GWN7630 हैं, Wi-Fi 6 एनवायरनमेंट के लिए GWN7660 और GWN7664 हैं, और हायर-डेंसिटी वाले स्थानों के लिए सीलिंग-माउंट विकल्प के रूप में GWN7610 है। इन्हें या तो GWN Manager के माध्यम से मैनेज किया जाता है, जो एक ऑन-प्रिमाइसेस कंट्रोलर है जिसे आप Linux या Windows सर्वर पर इंस्टॉल करते हैं, या GWN dot Cloud के माध्यम से, जो Grandstream का क्लाउड-होस्टेड मैनेजमेंट प्लेटफ़ॉर्म है, जिसे अब GDMS Networking के रूप में रीब्रांड किया गया है। MSPs के लिए अच्छी खबर यह है कि दोनों मैनेजमेंट प्लेटफ़ॉर्म मूल रूप से captive portal कॉन्फ़िगरेशन का समर्थन करते हैं। आप पोर्टल पॉलिसी बना सकते हैं, splash page को कस्टमाइज़ कर सकते हैं, और इसे पूरी तरह से GWN Manager या GWN dot Cloud के भीतर एक SSID के साथ जोड़ सकते हैं। लेकिन एंटरप्राइज़ डिप्लॉयमेंट के लिए जहां आपको GDPR-अनुरूप डेटा कैप्चर, मार्केटिंग ऑटोमेशन और रियल-टाइम एनालिटिक्स की आवश्यकता होती है, आप उस मूल पोर्टल को एक बाहरी प्लेटफ़ॉर्म से बदल देंगे। यहीं पर Purple काम आता है। Purple एक क्लाउड ओवरले के रूप में काम करता है। यह आपके हार्डवेयर के ऊपर काम करता है और captive portal, RADIUS ऑथेंटिकेशन लेयर, एनालिटिक्स इंजन और मार्केटिंग टूल्स प्रदान करता है। Purple 80,000 लाइव वेन्यू का समर्थन करता है और अकेले 2024 में 440 मिलियन लॉगइन्स को प्रोसेस कर चुका है, इसलिए यह प्लेटफ़ॉर्म बड़े पैमाने पर अच्छी तरह से प्रमाणित है। Grandstream GWN के साथ इंटीग्रेशन उसी मानक-आधारित दृष्टिकोण का पालन करता है जो Purple, Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, और Ubiquiti UniFi पर उपयोग करता है। - - - आइए इसके टेक्निकल आर्किटेक्चर को समझते हैं। Purple के साथ Grandstream GWN पर गेस्ट WiFi फ्लो इस तरह काम करता है। एक गेस्ट आपके गेस्ट SSID से कनेक्ट होता है। उनका डिवाइस किसी भी वेबसाइट पर एक HTTP रिक्वेस्ट भेजता है। GWN एक्सेस पॉइंट उस रिक्वेस्ट को इंटरसेप्ट करता है और Purple पोर्टल URL पर एक HTTP 302 रीडायरेक्ट जारी करता है। गेस्ट आपके ब्रांडेड splash page पर पहुंचता है, जिसे Purple द्वारा होस्ट किया जाता है। वे ऑथेंटिकेट करते हैं, चाहे वह ईमेल, सोशल लॉगिन, SMS वेरिफिकेशन, या किसी कस्टम फॉर्म के माध्यम से हो। Purple का प्लेटफ़ॉर्म उस ऑथेंटिकेशन को मान्य करता है, GDPR के अनुरूप सहमति और डेटा को रिकॉर्ड करता है, और फिर GWN एक्सेस पॉइंट पर एक RADIUS Access-Accept वापस भेजता है। AP इंटरनेट एक्सेस प्रदान करता है। कनेक्शन से लेकर इंटरनेट एक्सेस तक के इस पूरे फ्लो में लगभग तीन से पांच सेकंड का समय लगता है।अब, Grandstream की ओर से मुख्य कॉन्फ़िगरेशन घटक हैं: captive portal पॉलिसी, splash page सेटिंग्स, walled garden, और SSID एसोसिएशन। आइए प्रत्येक के बारे में विस्तार से जानें। --- चरण एक: GWN Manager या GWN dot Cloud में captive portal पॉलिसी को कॉन्फ़िगर करें। Captive Portal पर जाएं, फिर Policy List पर जाएं, और एक नई पॉलिसी बनाएं। इसे एक स्पष्ट नाम दें, जैसे "Purple-Guest-Portal"। Authentication Type को RADIUS Server पर सेट करें। इसके बाद आपको RADIUS Server Address, RADIUS Server Port, और RADIUS Server Secret के लिए फ़ील्ड दिखाई देंगे। प्रमाणीकरण के लिए Purple का RADIUS सर्वर IP एड्रेस और पोर्ट 1812 दर्ज करें। आपका साझा सीक्रेट Purple पोर्टल एडमिन कंसोल से आता है, जो वेन्यू के हार्डवेयर कॉन्फ़िगरेशन सेक्शन के अंतर्गत होता है। RADIUS Authentication Method को PAP पर सेट करें, जिसका उपयोग Purple का captive portal फ़्लो करता है। Landing Page के अंतर्गत, इसे Redirect to External Page पर सेट करें, और अपना Purple पोर्टल रीडायरेक्ट URL दर्ज करें। यह वह URL है जिस पर मेहमानों को पहली बार कनेक्ट होने पर भेजा जाएगा। यह भी आपके Purple एडमिन कंसोल से आता है। अपने वेन्यू की सेशन पॉलिसी के अनुसार Expiration का समय सेट करें। एक होटल के लिए, 24 घंटे सामान्य है। एक कॉन्फ्रेंस वेन्यू के लिए, आप इसे इवेंट की अवधि के बराबर सेट कर सकते हैं। रिटेल परिवेश के लिए, दो से चार घंटे सामान्य है। Failsafe Mode को सक्षम करें। यह महत्वपूर्ण है। यदि GWN एक्सेस पॉइंट Purple के RADIUS सर्वर तक नहीं पहुंच पाता है, तो failsafe मोड सभी मेहमानों को ब्लॉक करने के बजाय इंटरनेट एक्सेस प्रदान करता है। अधिकांश हॉस्पिटैलिटी और रिटेल डिप्लॉयमेंट के लिए, एक संक्षिप्त RADIUS आउटेज के परिणामस्वरूप सभी मेहमानों की कनेक्टिविटी नहीं जानी चाहिए। --- चरण दो: walled garden कॉन्फ़िगर करें। Walled garden उन डोमेन और IP एड्रेस की सूची है, जिन तक मेहमान पोर्टल के माध्यम से प्रमाणित होने से पहले पहुंच सकते हैं। यदि आप इसे गलत कॉन्फ़िगर करते हैं, तो मेहमानों को एक खाली पेज या टूटा हुआ पोर्टल दिखाई देगा, और वे WiFi को दोष देंगे। GWN Manager में, walled garden को captive portal पॉलिसी के अंतर्गत Pre-Authentication Rules के रूप में कॉन्फ़िगर किया जाता है। निम्नलिखित डोमेन को अनुमति नियमों के रूप में जोड़ें: Purple पोर्टल डोमेन, जो portal dot purple dot ai है; कोई भी CDN डोमेन जिससे Purple का splash page एसेट लोड करता है, जिसमें वाइल्डकार्ड एंट्री का उपयोग करके cloudfront dot net शामिल है; Apple का captive portal डिटेक्शन एंडपॉइंट, captive dot apple dot com; और Google का कनेक्टिविटी चेक एंडपॉइंट, connectivitycheck dot gstatic dot com। Purple के सपोर्ट पोर्टल पर support dot purple dot ai पर एक डायनेमिक walled garden जनरेटर उपलब्ध है। हार्डवेयर सूची से Grandstream चुनें, अपनी प्रमाणीकरण विधियों का चयन करें, और यह आपके लिए आवश्यक सटीक डोमेन सूची जनरेट करता है। उसी सूची का उपयोग करें। इसे स्क्रैच से मैन्युअल रूप से बनाने का प्रयास न करें।एक निर्णय जो आपको लेना होगा: क्या आप walled garden में captive dot apple dot com को शामिल करते हैं या नहीं? यदि आप इसे शामिल करते हैं, तो iOS डिवाइस स्वचालित रूप से Captive Network Assistant मिनी-ब्राउज़र नहीं दिखाएंगे। मेहमानों को पोर्टल तक पहुँचने के लिए मैन्युअल रूप से एक ब्राउज़र खोलना होगा। यदि आप इसे बाहर रखते हैं, तो डिवाइस कनेक्ट होने पर iOS स्वचालित रूप से मिनी-ब्राउज़र को ट्रिगर करता है। अधिकांश आतिथ्य परिनियोजनों के लिए, आप चाहते हैं कि मिनी-ब्राउज़र दिखाई दे, इसलिए captive dot apple dot com को walled garden से बाहर छोड़ दें। - - - चरण तीन: SSID को कॉन्फ़िगर करें। GWN Manager में, SSID पर जाएं और अपने गेस्ट SSID को संपादित करें। Captive Portal सक्षम करें और आपके द्वारा अभी बनाई गई पॉलिसी का चयन करें। SSID को एक साधारण ओपन पासवर्ड के साथ WPA2-Personal पर सेट करें, या यदि आपका स्थल उस दृष्टिकोण को पसंद करता है तो इसे एक ओपन SSID के रूप में कॉन्फ़िगर करें। इस फ़्लो में सुरक्षा पोर्टल प्रमाणीकरण से आती है, WiFi पासवर्ड से नहीं। क्लाइंट आइसोलेशन सक्षम करें। यह मेहमानों को नेटवर्क पर एक-दूसरे के डिवाइस देखने से रोकता है। यह एक बुनियादी सुरक्षा आवश्यकता है और एक PCI-DSS विचार है यदि आपका स्थल उसी बुनियादी ढांचे पर कार्ड भुगतान संसाधित करता है। SSID को अपने गेस्ट VLAN में असाइन करें। गेस्ट ट्रैफ़िक के लिए VLAN 10 एक सामान्य परंपरा है। सुनिश्चित करें कि आपके अपस्ट्रीम स्विच और राउटर उस VLAN को उपयुक्त फ़ायरवॉल नियमों के साथ इंटरनेट पर रूट करने के लिए कॉन्फ़िगर किए गए हैं। - - - अब आइए 802.1X का उपयोग करके स्टाफ WiFi के बारे में बात करते हैं। IEEE 802.1X पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए मानक है। स्टाफ WiFi के लिए, यह साझा की गई प्री-शेयर्ड की को प्रति-उपयोगकर्ता क्रेडेंशियल से बदल देता है, जिसे एक पहचान प्रदाता के खिलाफ मान्य किया जाता है। जब कोई स्टाफ सदस्य कनेक्ट होता है, तो GWN एक्सेस पॉइंट ऑथेंटिकेटर के रूप में कार्य करता है, उनका डिवाइस सप्लीकेंट होता है, और Purple का RADIUS सर्वर प्रमाणीकरण सर्वर होता है। GWN Manager में, स्टाफ के लिए एक अलग SSID बनाएं। सुरक्षा मोड को WPA2-Enterprise पर सेट करें, जो 802.1X को सक्षम करता है। Purple के RADIUS IP, पोर्ट 1812, और अपनी साझा गुप्त कुंजी (shared secret) के साथ RADIUS सर्वर सेटिंग्स को कॉन्फ़िगर करें। पोर्ट 1813 पर RADIUS एकाउंटिंग सक्षम करें ताकि आपको कौन, कब और कितनी देर के लिए कनेक्ट हुआ, इसका पूरा ऑडिट ट्रेल मिल सके। यह ऑडिट ट्रेल वही है जिसकी आपको GDPR अनुपालन के लिए और किसी भी सुरक्षा घटनाओं का जवाब देने के लिए आवश्यकता होती है। EAP विधि के लिए, आपके पास दो मुख्य विकल्प हैं। EAP-TLS सर्वर और क्लाइंट डिवाइस दोनों पर डिजिटल प्रमाणपत्रों का उपयोग करता है। यह सबसे सुरक्षित विकल्प है, लेकिन इसके लिए स्टाफ उपकरणों पर प्रमाणपत्रों को पुश करने के लिए एक मोबाइल डिवाइस प्रबंधन प्लेटफ़ॉर्म की आवश्यकता होती है। यदि आपके पास Microsoft Intune या Jamf है, तो EAP-TLS सही विकल्प है। PEAP, जिसका अर्थ प्रोटेक्टेड EAP है, एक एन्क्रिप्टेड TLS टनल के भीतर उपयोगकर्ता नाम और पासवर्ड का उपयोग करता है। इसे परिनियोजित करना आसान है, विशेष रूप से BYOD वातावरण के लिए, लेकिन आपको यह सुनिश्चित करना होगा कि कर्मचारियों को प्रमाणपत्र चेतावनियों को स्वीकार न करने के लिए प्रशिक्षित किया गया है। यदि उपयोगकर्ता प्रमाणपत्र त्रुटियों पर क्लिक करते हैं, तो एक दुष्ट एक्सेस पॉइंट PEAP क्रेडेंशियल एकत्र कर सकता है।SSID सेटिंग्स में डायनेमिक VLAN असाइनमेंट सक्षम करें। जब यह चालू होता है, तो RADIUS सर्वर Access-Accept पैकेट में एक VLAN ID वापस कर सकता है, और GWN AP कनेक्टिंग डिवाइस को उस VLAN पर रख देगा। इसका मतलब है कि आपके पास एक ही स्टाफ SSID हो सकता है लेकिन Purple की डायरेक्टरी में उपयोगकर्ता की पहचान के आधार पर IT स्टाफ को VLAN 20, प्रबंधन को VLAN 21, और पॉइंट-ऑफ़-सेल डिवाइस को VLAN 40 पर स्वचालित रूप से विभाजित किया जा सकता है। डायनेमिक VLAN के लिए RADIUS एट्रिब्यूट हैं: Tunnel-Type को VLAN पर सेट करें, जो एट्रिब्यूट मान 13 है; Tunnel-Medium-Type को IEEE-802 पर सेट करें, जो एट्रिब्यूट मान 6 है; और Tunnel-Private-Group-ID को VLAN नंबर के रूप में एक स्ट्रिंग पर सेट करें। Access-Accept पैकेट में ये तीन एट्रिब्यूट ही GWN AP को डिवाइस को सही VLAN पर ले जाने के लिए आवश्यक हैं। - अब उस फीचर की बात करते हैं जो विशेष रूप से मल्टी-टेनेंट संपत्तियों के लिए प्रासंगिक है: Grandstream Private Pre-Shared Keys, या PPSK। PPSK एक ऐसा तंत्र है जो एकल SSID को कई अद्वितीय पासवर्ड का समर्थन करने की अनुमति देता है, जिनमें से प्रत्येक एक अलग VLAN या नेटवर्क नीति से मैप किया गया हो। बिल्ड-टू-रेंट अपार्टमेंट ब्लॉक, एक को-वर्किंग स्पेस, या एक सर्विस्ड ऑफिस बिल्डिंग के बारे में सोचें। आप चाहते हैं कि एक SSID सभी को दिखाई दे, लेकिन प्रत्येक किरायेदार को अपना स्वयं का पासवर्ड मिले जो उन्हें उनके अपने पृथक नेटवर्क सेगमेंट पर रख दे। GWN Manager में, SSID सेटिंग्स के तहत PPSK को कॉन्फ़िगर किया गया है। Security Mode को WPA2-Personal पर सेट करें, फिर PPSK सक्षम करें। इसके बाद आप व्यक्तिगत PSK प्रविष्टियां बना सकते हैं, जिनमें से प्रत्येक का एक अद्वितीय पासवर्ड और एक संबद्ध VLAN ID होगा। जब कोई डिवाइस Tenant A के पासवर्ड का उपयोग करके कनेक्ट होता है, तो AP उसे VLAN 31 पर रखता है। जब कोई डिवाइस Tenant B के पासवर्ड का उपयोग करता है, तो यह VLAN 32 पर आता है। किरायेदार एक ही SSID साझा करते हैं लेकिन नेटवर्क लेयर पर एक-दूसरे से पूरी तरह से पृथक होते हैं। बड़े डिप्लॉयमेंट के लिए, Grandstream RADIUS बैकएंड के साथ PPSK का भी समर्थन करता है। इस मोड में, AP ऑथेंटिकेशन सर्वर को एक RADIUS एट्रिब्यूट के रूप में PSK भेजता है, जो इसे मान्य करता है और उपयुक्त VLAN असाइनमेंट वापस करता है। यहीं पर Purple का Identity-Based Networks फीचर सीधे एकीकृत होता है। Purple, PPSK डेटाबेस को प्रबंधित कर सकता है, अपनी डायरेक्टरी के विरुद्ध कीज़ को मान्य कर सकता है, और डायनेमिक VLAN असाइनमेंट वापस कर सकता है, जिससे आपको एक ही प्लेटफ़ॉर्म से सैकड़ों किरायेदार क्रेडेंशियल्स का केंद्रीकृत प्रबंधन मिलता है। PPSK सत्यापन के लिए उपयोग किया जाने वाला RADIUS एट्रिब्यूट आमतौर पर Tunnel-Password एट्रिब्यूट होता है, या फर्मवेयर संस्करण के आधार पर एक वेंडर-विशिष्ट एट्रिब्यूट होता है। अपने विशिष्ट फर्मवेयर के लिए Grandstream के रिलीज नोट्स की जांच करें, क्योंकि एट्रिब्यूट मैपिंग GWN Manager संस्करणों में विकसित हुई है। - मुझे उन दो सबसे सामान्य विफलता मोड को कवर करने दें जो मैं बाहरी पोर्टल के साथ Grandstream डिप्लॉयमेंट में देखता हूँ। पहला रीडायरेक्ट का काम न करना है। कोई गेस्ट SSID से कनेक्ट होता है, ब्राउज़र खोलता है, और पोर्टल पेज के बजाय "site can't be reached" एरर पाता है। इसका सबसे संभावित कारण वॉल्ड गार्डन (walled garden) का गलत कॉन्फ़िगरेशन है। पोर्टल पेज स्वयं ही प्री-ऑथेंटिकेशन ब्लॉक हो रहा है। गेस्ट SSID से जुड़े एक परीक्षण डिवाइस पर अपने ब्राउज़र डेवलपर टूल्स खोलें, नेटवर्क टैब देखें, और पहचानें कि कौन से अनुरोध विफल हो रहे हैं। उन डोमेन को अपने प्री-ऑथेंटिकेशन नियमों में जोड़ें। दूसरा विफलता मोड RADIUS टाइमआउट है। AP, Purple के RADIUS सर्वर को Access-Request भेजता है और उसे कोई प्रतिक्रिया नहीं मिलती है। इसका आमतौर पर मतलब है कि फ़ायरवॉल AP के मैनेजमेंट VLAN से Purple के RADIUS IP रेंज में आउटबाउंड UDP पोर्ट 1812 को ब्लॉक कर रहा है। अपने फ़ायरवॉल नियमों की जाँच करें। Purple के RADIUS IP पते Purple एडमिन कंसोल में वेन्यू सेटिंग्स के अंतर्गत प्रलेखित हैं। सुनिश्चित करें कि प्राइमरी और सेकेंडरी दोनों RADIUS IP की अनुमति है। तीसरा जो उल्लेख करने योग्य है: डायनेमिक VLAN का काम न करना। स्टाफ कनेक्ट होता है और गलत VLAN पर पहुंच जाता है। इसका सबसे आम कारण यह है कि GWN Manager में SSID सेटिंग्स में Enable Dynamic VLAN चेक नहीं किया गया है। यह एक सिंगल चेकबॉक्स है जिसे भूलना आसान है। दूसरा कारण शेयर्ड सीक्रेट (shared secret) का मेल न खाना है। यदि AP पर शेयर्ड सीक्रेट Purple में कॉन्फ़िगर किए गए सीक्रेट से मेल नहीं खाता है, तो AP चुपचाप RADIUS प्रतिक्रिया को छोड़ देता है और डिफॉल्ट VLAN पर वापस आ जाता है। - इसे ठोस बनाने के लिए मैं आपको दो वास्तविक दुनिया के परिदृश्य देता हूँ। परिदृश्य एक: एक 120 कमरों वाला होटल। होटल GWN dot Cloud के माध्यम से प्रबंधित GWN7660 एक्सेस पॉइंट्स चलाता है। उन्हें मेहमानों के लिए एक ब्रांडेड गेस्ट पोर्टल, फ्रंट डेस्क और हाउसकीपिंग के लिए एक सुरक्षित स्टाफ नेटवर्क, और प्रॉपर्टी मैनेजमेंट सिस्टम के लिए एक अलग मैनेजमेंट VLAN की आवश्यकता है। यह कॉन्फ़िगरेशन तीन SSID का उपयोग करता है: VLAN 10 पर Purple कैप्टिव पोर्टल नीति के साथ Guest WiFi; VLAN 20 पर WPA2-Enterprise और PEAP ऑथेंटिकेशन के साथ Staff WiFi जो Purple के RADIUS के खिलाफ है; और PMS टर्मिनलों के लिए VLAN 30 पर एक हिडन मैनेजमेंट SSID। स्टाफ SSID पर डायनेमिक VLAN असाइनमेंट का मतलब है कि हाउसकीपिंग डिवाइस सीमित इंटरनेट एक्सेस के साथ VLAN 21 पर पहुंचेंगे, जबकि फ्रंट डेस्क डिवाइस पूर्ण एक्सेस के साथ VLAN 20 पर पहुंचेंगे। Purple का एनालिटिक्स डैशबोर्ड होटल ऑपरेटर को दैनिक गेस्ट संख्या, सेशन की अवधि, और मार्केटिंग के लिए ऑप्ट-इन दरें दिखाता है, जिससे मार्केटिंग टीम को लक्षित अभियान चलाने के लिए आवश्यक डेटा मिलता है। दृश्य दो: एक 40-इकाई वाला बिल्ड-टू-रेंट अपार्टमेंट ब्लॉक। ऑपरेटर ऑन-प्रिमाइसेस GWN Manager के साथ GWN7630 एक्सेस पॉइंट्स चलाता है। प्रत्येक अपार्टमेंट को अपने स्वयं के पृथक नेटवर्क की आवश्यकता होती है। ऑपरेटर RADIUS बैकएंड के साथ PPSK का उपयोग करता है। Purple 40 विशिष्ट किरायेदार क्रेडेंशियल्स का प्रबंधन करता है, जिनमें से प्रत्येक एक समर्पित VLAN से मैप किया गया है। निवासी अपने यूनिट के पासवर्ड का उपयोग करके एकल "BuildingConnect" SSID से जुड़ते हैं। Purple का पोर्टल प्रारंभिक ऑनबोर्डिंग फ्लो को संभालता है, निवासियों की सहमति प्राप्त करता है, और ऑपरेटर को ऑक्यूपेंसी एनालिटिक्स और एंगेजमेंट डेटा प्रदान करता है। जब कोई निवासी बाहर जाता है, तो ऑपरेटर Purple के एडमिन कंसोल में उनके PPSK क्रेडेंशियल को रद्द कर देता है, और एक्सेस तुरंत समाप्त हो जाता है। SSID पासवर्ड बदलने या APs को पुनर्गठित करने की कोई आवश्यकता नहीं है। - - - तेजी से। तीन प्रश्न जो मुझसे Grandstream डिप्लॉयमेंट पर लगातार पूछे जाते हैं। प्रश्न एक: क्या मैं Purple एकीकरण के लिए GWN Manager के बजाय GWN dot Cloud का उपयोग कर सकता हूँ? हाँ। GWN dot Cloud में कैप्टिव पोर्टल कॉन्फ़िगरेशन कार्यात्मक रूप से GWN Manager के समान है। मेनू पथ समान हैं। RADIUS और वॉल्ड गार्डन सेटिंग्स समान स्थानों पर हैं। GWN dot Cloud एकाधिक साइटों का प्रबंधन करने वाले MSPs के लिए बेहतर विकल्प है, क्योंकि आपको सभी डिप्लॉयमेंट में एक सिंगल पेन ऑफ ग्लास मिलता है। प्रश्न दो: क्या Purple अपने स्वयं के एनालिटिक्स के साथ-साथ Grandstream के मूल एनालिटिक्स का समर्थन करता है? Purple मूल कैप्टिव पोर्टल एनालिटिक्स को अपने स्वयं के, अधिक विस्तृत डेटासेट के साथ बदल देता है। आपको सेशन काउंट, ड्वेल टाइम, ऑप्ट-इन दरें, फॉर्म फ़ील्ड से जनसांख्यिकीय डेटा, और मार्केटिंग प्लेटफॉर्म के साथ एकीकरण मिलता है। RF प्रदर्शन, AP स्वास्थ्य, और क्लाइंट काउंट के लिए मूल GWN एनालिटिक्स GWN Manager या GWN dot Cloud में Purple के पोर्टल एनालिटिक्स के साथ उपलब्ध रहते हैं। प्रश्न तीन: RADIUS के साथ PPSK के लिए मुझे GWN APs पर कौन सा फर्मवेयर संस्करण चाहिए? RADIUS बैकएंड के साथ PPSK के लिए GWN76xx श्रृंखला पर GWN फर्मवेयर 1.0.19 या उच्चतर की आवश्यकता होती है। डिप्लॉयमेंट से पहले Grandstream के रिलीज नोट्स की जांच करें। पुराना फर्मवेयर चलाना PPSK डिप्लॉयमेंट में अप्रत्याशित व्यवहार का सबसे आम कारण है। - - - समाप्त करने के लिए। Grandstream GWN एक्सेस पॉइंट्स को Purple के साथ एकीकृत करना एक सीधा डिप्लॉयमेंट है जब आप सही अनुक्रम का पालन करते हैं। सबसे पहले कैप्टिव पोर्टल पॉलिसी में अपनी RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। Purple के डोमेन जनरेटर टूल का उपयोग करके अपना वॉल्ड गार्डन बनाएं। पॉलिसी को अपने गेस्ट SSID से संबद्ध करें और क्लाइंट आइसोलेशन सक्षम करें। स्टाफ WiFi के लिए, डायनेमिक VLAN असाइनमेंट के साथ WPA2-Enterprise सक्षम करें। मल्टी-किरायेदार संपत्तियों के लिए, RADIUS बैकएंड के साथ PPSK का उपयोग करें और क्रेडेंशियल्स को Purple के माध्यम से केंद्रीय रूप से प्रबंधित करें। सही करने के लिए पांच चीजें: एक मिलान साझा रहस्य (shared secret) के साथ UDP 1812 पर RADIUS; सभी पोर्टल एसेट डोमेन को कवर करने वाला वॉल्ड गार्डन; गेस्ट SSID पर सक्षम क्लाइंट आइसोलेशन; SSID सेटिंग्स में सक्षम डायनेमिक VLAN; और संस्करण 1.0.19 या उच्चतर पर PPSK फर्मवेयर।इन पांचों को सही करें, और आपके पास एक मजबूत, स्केलेबल परिनियोजन होगा जो आने वाले वर्षों तक आपके वेन्यू की सेवा करेगा। Purple की ऑनबोर्डिंग टीम गो-लाइव से पहले आपके कॉन्फ़िगरेशन को मान्य कर सकती है, और प्लेटफ़ॉर्म के 99.999% अपटाइम का मतलब है कि आपको रात के दो बजे होटल के मेहमानों को पोर्टल आउटेज के बारे में स्पष्टीकरण नहीं देना होगा। सुनने के लिए धन्यवाद। एंटरप्राइज WiFi एकीकरण पर अधिक तकनीकी गाइडों के लिए, purple dot ai पर जाएं। अगले एपिसोड में, हम Microsoft Entra ID और Purple की SecurePass सुविधा के साथ डायनेमिक VLAN असाइनमेंट को कवर करेंगे। तब तक के लिए।

हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal गाइड →

Hardware Deployment Architecture

Grandstream GWN and Purple WiFi configuration generator

Recommended for Multi-Site

Generate exact external captive portal parameters, RADIUS authentication endpoints, and walled garden allowlists for Grandstream GWN access points integrated with Purple guest WiFi.

Target path: Captive Portal > Policy List > Add / Edit Policy > Splash Page: External
Required firmware: v1.0.21.15 or newer | Max clients: 750
Dedicated Layer 2 segment isolated from corporate networks
Must match the shared secret provisioned in your Purple portal
Copy the generated parameters into your Grandstream controller interface:
=== GRANDSTREAM GWN + PURPLE GUEST WIFI SPECIFICATION ===
Controller Architecture: GWN Cloud (Hosted)
Target Access Point Series: Grandstream GWN7664 (Wi-Fi 6 (802.11ax) 4x4:4 MU-MIMO)
Firmware Baseline: v1.0.21.15 or newer
Guest SSID VLAN: 50
Client Bandwidth Rate Limit: 15 Mbps Downstream
Session Re-Authentication Timeout: 4 Hours (240 Minutes)

--- 1. PORTAL & REDIRECTION CONFIGURATION ---
Portal Type: External Splash Page
Splash Page URL: https://login.purplewifi.net/
Redirect Method: HTTP/HTTPS GET 302 Redirection
Apple Captive Network Assistant (CNA) auto-pop: Expected (OS probe hosts kept out of the walled garden)

--- 2. RADIUS SERVER SETTINGS ---
Primary RADIUS Authentication Server:
  Host / IP: radius.purplewifi.net
  Port: 1812 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey

Secondary RADIUS Authentication Server:
  Host / IP: radius-backup.purplewifi.net
  Port: 1812 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey

Primary RADIUS Accounting Server:
  Host / IP: radius.purplewifi.net
  Port: 1813 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey
  Interim Accounting Interval: 300 seconds

Secondary RADIUS Accounting Server:
  Host / IP: radius-backup.purplewifi.net
  Port: 1813 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey

--- 3. WALLED GARDEN DOMAINS (13 rules) ---
  - *.purplewifi.net
  - login.purplewifi.net
  - *.purple.ai
  - *.facebook.com
  - *.fbcdn.net
  - *.google.com
  - accounts.google.com
  - *.twitter.com
  - *.x.com
  - *.twimg.com
  - *.linkedin.com
  - *.licdn.com
  - appleid.apple.com
Enterprise Deployment Support

Deploy Purple guest WiFi across Grandstream GWN in minutes

Whether you are managing a 5-AP hospitality venue or a 500-AP campus on GWN Cloud, Purple turns guest connectivity into first-party marketing data, automated compliance, and footfall intelligence.

Instant demo access
Useful? Link to this tool

Grandstream GWN एक्सेस पॉइंट्स को GWN Cloud के माध्यम से क्लाउड से प्रबंधित किया जाता है। Purple इसके ऊपर अतिथि लेयर जोड़ता है: वह captive portal जो आपके विज़िटर्स देखते हैं, साइन-इन यात्रा, और वह फ़र्स्ट-पार्टी डेटा जो आप एकत्र करते हैं। यह आपके किसी भी Grandstream किट को प्रतिस्थापित नहीं करता है।

Grandstream GWN, Purple अतिथि WiFi के साथ कैसे काम करता है

Purple एक क्लाउड ओवरले है। आपके GWN एक्सेस पॉइंट्स WiFi चलाना जारी रखते हैं; Purple उन सुविधाओं के माध्यम से अतिथि अनुभव चलाता है जिन्हें GWN Cloud पहले से ही सपोर्ट करता है।

  • बाहरी स्प्लैश पेज। GWN Cloud की captive portal पॉलिसी में आप स्प्लैश पेज को बाहरी पर सेट करते हैं और प्लेटफ़ॉर्म के रूप में Purple को चुनते हैं। एक नया डिवाइस आपके Purple स्प्लैश पेज पर रीडायरेक्ट हो जाता है, विज़िटर साइन इन करता है, और नियंत्रण GWN पर वापस आ जाता है।
  • RADIUS। GWN मानक पोर्ट्स, ऑथेंटिकेशन के लिए 1812 और अकाउंटिंग के लिए 1813 पर Purple की RADIUS सेवा के विरुद्ध प्रत्येक साइन-इन की जांच करता है। अकाउंटिंग डेटा ही आपके विज़िटर एनालिटिक्स को संचालित करता है।

एक walled garden, उन पतों की एक संक्षिप्त अनुमति-सूची (allow-list) जिन्हें कोई डिवाइस साइन इन करने से पहले एक्सेस कर सकता है, जिसे प्री-ऑथेंटिकेशन नियमों के रूप में सेट किया जाता है, स्प्लैश पेज को लोड होने और किसी भी भुगतान या सोशल-लॉगिन चरणों को पूरा करने की अनुमति देता है।

यही संपूर्ण मॉडल है: GWN पैकेट्स को स्थानांतरित करता है, Purple साइन-इन और डेटा का प्रबंधन करता है। चूंकि यह मानक बाहरी वेब ऑथेंटिकेशन और RADIUS पर चलता है, यह Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर समान रूप से काम करता है। Purple डिज़ाइन द्वारा हार्डवेयर-अज्ञेय (hardware-agnostic) है।

आपको क्या चाहिए

  • फर्मवेयर v1.0.7.12 या उससे ऊपर वाले Grandstream GWN एक्सेस पॉइंट्स, जो GWN Cloud के माध्यम से प्रबंधित हों।
  • आपके स्प्लैश पेज और साइन-इन यात्रा सेटअप के साथ एक Purple वेन्यू।
  • आपके Purple डैशबोर्ड से आपका Purple स्प्लैश सर्वर, RADIUS विवरण और प्री-ऑथेंटिकेशन डोमेन।

इसे Purple के साथ सेटअप करें

सटीक सेटिंग्स, captive portal पॉलिसी, बाहरी स्प्लैश सर्वर, RADIUS ऑथेंटिकेशन और अकाउंटिंग सर्वर, और प्री-ऑथेंटिकेशन नियम, दर्ज किए जाने वाले सटीक मानों के साथ Purple की सहायता गाइड में चरण - दर - चरण प्रलेखित हैं।

Grandstream GWN Series AP setup guide

कॉन्फ़िगरेशन के लिए उस गाइड का पालन करें। यह पेज बताता है कि सभी हिस्से आपस में कैसे जुड़ते हैं, ताकि आप जान सकें कि प्रत्येक चरण क्या कर रहा है।

आपको क्या मिलता है

एक बार जब मेहमान Purple के माध्यम से साइन इन करते हैं, तो प्रत्येक विज़िट सत्यापित, सचेत-पसंद ऑप्ट-इन फ़र्स्ट-पार्टी डेटा बन जाती है: किसने विज़िट किया, कितनी बार, और अनुमति के साथ उन तक कैसे पहुंचें। यह उस WiFi के बीच का अंतर है जो लोगों को जोड़ता है और उस WiFi के बीच जो एक मार्केटिंग ऑडियंस बनाता है जिसका स्वामित्व आपके पास होता है। Purple GDPR-aligned और ISO 27001 प्रमाणित है, जिसमें 80,000 से अधिक लाइव वेन्यू पर 99.999% अपटाइम है।

मुख्य परिभाषाएं

Captive portal

साइन-इन पेज जो एक विज़िटर को ऑनलाइन होने से पहले दिखाई देता है। Purple इसे होस्ट और संचालित करता है; GWN डिवाइसेस को इस पर रीडायरेक्ट करता है।

अतिथि अनुभव लेयर जो Purple आपके GWN WiFi के ऊपर जोड़ता है।

बाहरी स्प्लैश पेज

एक GWN captive portal सेटिंग जो बिना ऑथेंटिकेशन वाले डिवाइसेस को Purple के बाहरी रूप से होस्ट किए गए साइन-इन पेज पर भेजती है।

GWN Cloud अतिथि को Purple को कैसे सौंपता है।

RADIUS

पोर्ट 1812 (ऑथेंटिकेशन) और 1813 (अकाउंटिंग) पर साइन-इन्स की जांच करने और सत्र डेटा रिकॉर्ड करने के लिए एक मानक प्रोटोकॉल।

GWN कैसे Purple के विरुद्ध प्रत्येक अतिथि को मान्य करता है और एनालिटिक्स प्रदान करता है।

Walled garden

पतों की एक संक्षिप्त अनुमति-सूची (allow-list), जिसे प्री-ऑथेंटिकेशन नियमों के रूप में सेट किया जाता है, जिसे एक डिवाइस साइन इन करने से पहले एक्सेस कर सकता है।

स्प्लैश पेज, भुगतान और सोशल लॉगिन को प्री-ऑथेंटिकेशन लोड करने की अनुमति देता है।

GWN Cloud

GWN एक्सेस पॉइंट्स को प्रबंधित करने के लिए Grandstream का क्लाउड डैशबोर्ड, जिसमें captive portal पॉलिसी और RADIUS सेटिंग्स शामिल हैं।

जहां Grandstream GWN एक्सेस पॉइंट्स को कॉन्फ़िगर किया जाता है।

अक्सर पूछे जाने वाले प्रश्न

How do Grandstream GWN access points integrate with Purple guest WiFi?

Grandstream GWN access points integrate with Purple as a cloud overlay using native GWN features. In GWN Cloud or GWN Manager, you configure an external captive portal policy pointing to Purple splash page URLs and authenticate connecting devices against Purple cloud RADIUS servers on UDP ports 1812 and 1813. The physical access points manage RF wireless connectivity, while Purple handles the guest onboarding experience, CRM consent capture, and footfall analytics without requiring local hardware changes.

What RADIUS configuration is required for Grandstream GWN and Purple?

Grandstream GWN requires a primary RADIUS authentication server at radius.purplewifi.net on port 1812 (UDP) and a primary RADIUS accounting server at radius.purplewifi.net on port 1813 (UDP), alongside a secondary backup server at radius-backup.purplewifi.net. You enter your unique shared secret provisioned in your Purple management portal and configure interim accounting updates (typically every 300 seconds) to ensure real-time visitor presence reporting.

Which domains must be added to the Grandstream GWN walled garden allowlist?

The Grandstream walled garden (pre-authentication allowlist) must include *.purplewifi.net, login.purplewifi.net, and *.purple.ai so guests can load the captive portal. If you enable social logins (Google, Facebook, LinkedIn, Apple ID) or paid tiers (Stripe, PayPal), their corresponding authentication API and CDN endpoints must also be allowed before authentication.

What firmware version is required on Grandstream GWN access points?

Grandstream GWN access points require firmware version 1.0.7.12 or above to support external splash page redirection and cloud RADIUS accounting. For current Wi-Fi 6 models such as the GWN7660, GWN7664, and GWN7664LR, firmware version 1.0.21.15 or newer is recommended for optimal captive network assistant (CNA) browser handling on modern iOS and Android devices.

Does Purple work with both GWN Cloud and on-premises GWN Manager?

Yes. Purple guest WiFi is fully compatible with GWN Cloud, GWN Manager (software controller running on Linux or VM), and embedded Master AP deployments. Because the captive portal policy and RADIUS settings use standard RFC-compliant network protocols, the configuration steps are identical across cloud-managed and locally-hosted Grandstream architectures.

इस श्रृंखला में आगे पढ़ें

Juniper Mist और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

बाहरी पोर्टल और Mist API सीक्रेट का उपयोग करके Juniper Mist एक्सेस पॉइंट्स Purple गेस्ट WiFi के साथ कैसे काम करते हैं, जिसमें यह भी शामिल है कि क्या भिन्न है क्योंकि Mist कैप्टिव पोर्टल के लिए RADIUS का उपयोग नहीं करता है।

गाइड पढ़ें →

Ubiquiti UniFi के लिए Captive Portal: इसे Purple गेस्ट WiFi के साथ सेटअप करें

Ubiquiti UniFi में एक Purple captive portal कैसे जोड़ें: एक बाहरी पोर्टल सर्वर, कंट्रोलर ऑथराइजेशन और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

Mikrotik RouterOS और गेस्ट WiFi: Purple के साथ captive portal सेटअप

कैसे Purple का क्लाउड गेस्ट WiFi, RouterOS चलाने वाले MikroTik डिवाइसेस के ऊपर काम करता है, जो इसके इन-बिल्ट Hotspot और RADIUS का उपयोग करता है, और सटीक सेटअप स्टेप्स कहाँ मिलेंगे।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।