मुख्य सामग्री पर जाएं

Ruijie Networks पर गेस्ट WiFi और Captive Portal को कैसे कॉन्फ़िगर करें

यह तकनीकी मार्गदर्शिका Ruijie Networks हार्डवेयर पर गेस्ट WiFi और captive portals के कॉन्फ़िगरेशन का विवरण देती है, जिसमें मूल क्लाउड पोर्टल और बाहरी RADIUS एकीकरण दोनों शामिल हैं। यह IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को एनालिटिक्स और राजस्व बढ़ाने के लिए VLAN आइसोलेशन, वॉल्ड गार्डन सेटअप और तृतीय-पक्ष प्लेटफ़ॉर्म एकीकरण के लिए व्यावहारिक चरण प्रदान करता है।

📖 6 मिनट का पाठ📝 1,792 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Ruijie Networks पर Guest WiFi और Captive Portals को कैसे कॉन्फ़िगर करें एक Purple Technical Briefing - लगभग 10 मिनट परिचय और संदर्भ - 1 मिनट Purple Technical Briefing में आपका स्वागत है। मैं आपका होस्ट हूँ, और अगले दस मिनटों में हम उन सभी चीज़ों को कवर करने जा रहे हैं जो आपको Ruijie Networks हार्डवेयर पर guest WiFi और captive portals को कॉन्फ़िगर करने के बारे में जानने की आवश्यकता है। यदि आप किसी होटल, रिटेल चेन, स्टेडियम या कॉन्फ्रेंस सेंटर में IT मैनेजर, नेटवर्क आर्किटेक्ट, या वेन्यू ऑपरेशन्स डायरेक्टर हैं, और आपके पास साइट पर Ruijie किट मौजूद है या आप इसका मूल्यांकन कर रहे हैं, तो यह ब्रीफिंग आपके लिए ही है। Ruijie Networks विश्व स्तर पर सबसे तेज़ी से बढ़ते एंटरप्राइज़ वायरलेस वेंडर्स में से एक है। उनके RG-WS सीरीज़ कंट्रोलर्स, Reyee EG गेटवे और क्लाउड-मैनेज्ड एक्सेस पॉइंट्स अब यूरोप, मिडिल ईस्ट, एशिया और उससे आगे हज़ारों वेन्यू में तैनात हैं। लेकिन Ruijie हार्डवेयर पर guest WiFi को सही तरीके से सेट करना - विशेष रूप से captive portal वाले हिस्से को - इसके लिए पहले से कुछ आर्किटेक्चरल निर्णयों को समझना आवश्यक है। यदि आप उन निर्णयों में गलती करते हैं, तो अंत में आपके पास एक ऐसा पोर्टल होगा जो iOS पर काम नहीं करेगा, ऐसे मेहमान होंगे जो ऑथेंटिकेट नहीं कर पाएंगे, और एक ऐसा नेटवर्क होगा जो या तो बहुत अधिक खुला होगा या बहुत अधिक लॉक डाउन होगा। आइए इसे ठीक करें। तकनीकी गहन विश्लेषण - 5 मिनट सबसे पहले, आर्किटेक्चर। Ruijie आपको guest WiFi के लिए तीन अलग-अलग डिप्लॉयमेंट मॉडल प्रदान करता है, और सही मॉडल चुनना आपके स्केल और आपके मैनेजमेंट दृष्टिकोण पर निर्भर करता है। मॉडल एक Ruijie क्लाउड या JaCS मैनेज्ड पोर्टल है। यह नेटिव, इन-बिल्ट विकल्प है। आप Ruijie क्लाउड में लॉग इन करते हैं, Device Config और फिर Basic पर जाते हैं, अपना guest SSID बनाते या एडिट करते हैं, Authentication टॉगल को इनेबल करते हैं, और मोड के रूप में Captive Portal चुनते हैं। Ruijie का JaCS प्लेटफ़ॉर्म, जो उनका हॉस्पिटैलिटी-केंद्रित मैनेजमेंट सिस्टम है, होटल और अन्य परिदृश्यों का समर्थन करता है और आपको वन-क्लिक एक्सेस, वाउचर कोड और अकाउंट-बेस्ड लॉगिन सहित लॉगिन विकल्पों के साथ ड्रैग-एंड-ड्रॉप पोर्टल बिल्डर प्रदान करता है। यह छोटे डिप्लॉयमेंट के लिए सही विकल्प है - एक सिंगल होटल, एक बुटीक रिटेल साइट, या एक कॉन्फ्रेंस सेंटर जो बिना बाहरी निर्भरता के एक त्वरित, ब्रांडेड स्प्लैश पेज चाहता है। मॉडल दो WISPr और RADIUS के माध्यम से बाहरी captive portal है। यह एंटरप्राइज़-ग्रेड दृष्टिकोण है, और जब आप Ruijie को किसी थर्ड-पार्टी guest WiFi इंटेलिजेंस प्लेटफ़ॉर्म - जैसे कि Purple - के साथ एकीकृत करना चाहते हैं, तो आपको इसी की आवश्यकता होती है। यहाँ, आप Ruijie इंटरफ़ेस में Auth and Account पर जाते हैं, Captive Portal चुनते हैं, Policy Mode को External पर सेट करते हैं, और Portal Server URL को अपने बाहरी प्लेटफ़ॉर्म पर पॉइंट करते हैं। फिर आप अपने प्लेटफ़ॉर्म द्वारा प्रदान किए गए क्रेडेंशियल्स के साथ एक RADIUS सर्वर ग्रुप को कॉन्फ़िगर करते हैं। WISPr प्रोटोकॉल Ruijie गेटवे और बाहरी पोर्टल के बीच रीडायरेक्ट और ऑथेंटिकेशन हैंडशेक को संभालता है। यह मॉडल सैकड़ों साइटों पर स्केल करता है, आपको सेंट्रलाइज़्ड एनालिटिक्स देता है, और आपको GDPR-compliant डेटा कैप्चर वर्कफ़्लो चलाने की अनुमति देता है।मॉडल तीन स्टैंडअलोन AP मोड है। Ruijie के Reyee एक्सेस पॉइंट जो ReyeeOS वर्शन 1.219 या बाद के वर्शन पर चल रहे हैं, बिना गेटवे के एक लोकल Captive Portal चला सकते हैं, जो अस्थायी डेप्लॉयमेंट या बिना EG राउटर वाली छोटी साइटों के लिए उपयोगी है। अब, वह महत्वपूर्ण हिस्सा जिसे अधिकांश गाइड छोड़ देते हैं: VLAN आइसोलेशन। जब आप Ruijie पर एक गेस्ट SSID बनाते हैं, तो आपके पास दो फॉरवर्डिंग विकल्प होते हैं - NAT मोड और VLAN मोड। NAT मोड सरल है। गेटवे गेस्ट डिवाइसों को एक समर्पित पूल से एड्रेस असाइन करता है, जो आमतौर पर डिफ़ॉल्ट रूप से 192.168.23.0 स्लैश 24 होता है, और सभी गेस्ट ट्रैफ़िक को इंटरनेट पर NAT किया जाता है। यह काम तो करता है, लेकिन इससे आपको कम कंट्रोल मिलता है। किसी भी गंभीर डेप्लॉयमेंट के लिए VLAN मोड ही सही विकल्प है। आप गेस्ट SSID को एक समर्पित VLAN - मान लें VLAN 100 - पर असाइन करते हैं और गेस्ट ट्रैफ़िक को आपके कॉर्पोरेट VLAN तक पहुँचने से रोकने के लिए गेटवे पर ACL का उपयोग करते हैं। CLI कमांड पैटर्न इस तरह दिखता है: आप एक एक्सटेंडेड एक्सेस लिस्ट बनाते हैं, अपने गेस्ट सबनेट से अपने कॉर्पोरेट सबनेट पर जाने वाले IP ट्रैफ़िक को ब्लॉक करते हैं, बाकी सब कुछ अनुमति देते हैं, और उस एक्सेस लिस्ट को गेस्ट BVI इंटरफ़ेस पर इनबाउंड लागू करते हैं। यह वही सिद्धांत है जिसे आप Cisco Meraki, HPE Aruba, या Ruckus पर लागू करेंगे - Ruijie का बस अपना CLI सिंटैक्स है। यहाँ सुरक्षा मानक बहुत मायने रखते हैं। Ruijie गेस्ट SSIDs पर WPA3-Personal और WPA2/WPA3 मिक्स्ड मोड का समर्थन करता है। एक ऐसे गेस्ट नेटवर्क के लिए जहाँ आप बिना किसी रुकावट के एक्सेस चाहते हैं, आप आमतौर पर प्री-शेयर्ड की के बजाय Captive Portal ऑथेंटिकेशन के साथ एक ओपन SSID चलाते हैं। Captive Portal आपकी ऑथेंटिकेशन लेयर बन जाता है। यदि आपको अधिक मजबूत सुरक्षा की आवश्यकता है - जैसे कि हेल्थकेयर या वित्तीय सेवा वातावरण के लिए - तो आप सर्टिफिकेट-आधारित या क्रेडेंशियल-आधारित ऑथेंटिकेशन के लिए एक RADIUS सर्वर के साथ EAP-TLS या PEAP का उपयोग करके, इसके ऊपर 802.1X लेयर जोड़ सकते हैं। Ruijie की RG-WS सीरीज कंट्रोलर डायनेमिक VLAN असाइनमेंट के साथ पूर्ण 802.1X का समर्थन करती है, जिसका अर्थ है कि आप RADIUS एट्रिब्यूट्स के आधार पर विभिन्न यूजर ग्रुप्स को अलग-अलग VLANs भेज सकते हैं। वॉल्ड गार्डन - या अलाउलिस्ट - एक और ऐसा क्षेत्र है जहाँ लोग गलती कर बैठते हैं। इससे पहले कि कोई गेस्ट Captive Portal के माध्यम से ऑथेंटिकेट हो, उसका डिवाइस केवल उन्हीं डोमेन तक पहुँच सकता है जिन्हें आपने स्पष्ट रूप से व्हाइटलिस्ट किया है। कम से कम, आपको अपने पोर्टल प्लेटफॉर्म के डोमेन और IP एड्रेस, आपके द्वारा उपयोग किए जा रहे किसी भी सोशल लॉगिन प्रोवाइडर और Apple के Captive Portal डिटेक्शन एंडपॉइंट को अनुमति देने की आवश्यकता होगी, जो captive.apple.com है। यदि आप इसे भूल जाते हैं तो iOS डिवाइसों पर पोर्टल का अनुभव सही नहीं रहेगा। आप Ruijie क्लाउड में Auth and Account और फिर Allowlist के तहत अलाउलिस्ट को कॉन्फ़िगर करते हैं। कार्यान्वयन की सिफारिशें और संभावित गलतियाँ - 2 मिनट मैं आपको वे चार निर्णय बताता हूँ जो यह तय करते हैं कि आपका Ruijie गेस्ट WiFi डेप्लॉयमेंट सफल होता है या विफल। पहला निर्णय: नेटिव पोर्टल बनाम बाहरी प्लेटफॉर्म। यदि आप पांच से अधिक साइटें चला रहे हैं, या यदि आपको मार्केटिंग के लिए फर्स्ट-पार्टी डेटा कैप्चर करने की आवश्यकता है, तो एक बाहरी प्लेटफॉर्म का उपयोग करें। उदाहरण के लिए, Purple 80,000 से अधिक लाइव वेन्यू पर एक हार्डवेयर-स्वतंत्र क्लाउड ओवरले के रूप में काम करता है। आप अपने Ruijie गेटवे को Purple के पोर्टल URL पर इंगित करते हैं, RADIUS क्रेडेंशियल्स को कॉन्फ़िगर करते हैं, और आपको केंद्रीकृत एनालिटिक्स, GDPR-अनुरूप डेटा कैप्चर और CRM इंटीग्रेशन मिलते हैं - वह भी Ruijie हार्डवेयर को दोबारा छुए बिना। Purple ने अकेले 2024 में 440 मिलियन लॉगिन प्रोसेस किए हैं और इसके पास ISO 27001 सर्टिफिकेशन है, इसलिए अनुपालन का हिस्सा पूरी तरह से संभाला हुआ है। दूसरा निर्णय: NAT बनाम VLAN। प्रोडक्शन डेप्लॉयमेंट के लिए हमेशा VLAN मोड का उपयोग करें। प्रूफ ऑफ कॉन्सेप्ट के लिए NAT मोड ठीक है, लेकिन VLAN मोड आपको उचित लेयर 3 आइसोलेशन, आसान फ़ायरवॉल पॉलिसी मैनेजमेंट और प्रति VLAN QoS पॉलिसियों को लागू करने की क्षमता देता है। तीसरा निर्णय: बैंडविड्थ मैनेजमेंट। Ruijie के EG गेटवे में इन-बिल्ट QoS कंट्रोल हैं। गेस्ट SSID पर प्रति-यूज़र डाउनलोड और अपलोड सीमाएं सेट करें - आमतौर पर एक मानक गेस्ट नेटवर्क के लिए दो से पांच मेगाबिट प्रति सेकंड डाउनलोड। यह किसी एक गेस्ट को 4K वीडियो स्ट्रीम करने से रोकता है जिससे दूसरों का अनुभव खराब न हो। यदि आप किसी बाहरी प्लेटफॉर्म का उपयोग कर रहे हैं, तो Ruijie की तरफ Client Escape को अक्षम करें ताकि यह सुनिश्चित हो सके कि प्लेटफॉर्म के बैंडविड्थ कंट्रोल सही तरीके से लागू हों। चौथा निर्णय: सेशन टाइमआउट और पुनः प्रमाणीकरण। एक समझदारी भरा सेशन टाइमआउट सेट करें - हॉस्पिटैलिटी के लिए आठ से 24 घंटे, रिटेल या इवेंट के लिए कम। Ruijie आपको इसे प्रति पोर्टल पॉलिसी कॉन्फ़िगर करने की अनुमति देता है। इसे पोस्ट-लॉगिन रीडायरेक्ट URL के साथ जोड़ें ताकि कनेक्ट होने के बाद गेस्ट आपके वेन्यू की वेबसाइट या किसी प्रमोशनल पेज पर पहुंचें। सबसे आम गलती जो मैं देखता हूँ वह यह है कि टीमें iOS और Android पर एक साथ टेस्ट किए बिना Captive Portal को लागू कर देती हैं। Apple और Google दोनों के पास Captive Portal डिटेक्शन मैकेनिज्म हैं जो अलग-अलग व्यवहार करते हैं। लाइव होने से पहले दोनों का टेस्ट करें। दूसरी सबसे आम गलती JaCS में EG प्रोडक्ट के लिए पोर्टल कॉन्फ़िगरेशन को सिंक्रोनाइज़ करना भूलना है - पोर्टल बनाने या एडिट करने के बाद आपको एक स्पष्ट 'सिंक्रोनाइज़' बटन पर क्लिक करना होगा, अन्यथा गेटवे बदलावों को स्वीकार नहीं करता है। त्वरित प्रश्न और उत्तर - 1 मिनट आइए उन प्रश्नों पर नज़र डालें जो मुझसे सबसे अधिक पूछे जाते हैं। क्या Ruijie AP बिना गेटवे के Captive Portal चला सकते हैं? हाँ, ReyeeOS 1.219 या उसके बाद के वर्शन पर, लेकिन गेटवे-आधारित डेप्लॉयमेंट की तुलना में कार्यक्षमता सीमित है। क्या Ruijie गेस्ट नेटवर्क के लिए 802.1X का समर्थन करता है? हाँ, RG-WS सीरीज़ कंट्रोलर RADIUS के माध्यम से डायनेमिक VLAN असाइनमेंट के साथ पूर्ण 802.1X का समर्थन करते हैं। क्या मैं Ruijie को Purple के साथ इंटीग्रेट कर सकता हूँ? हाँ। बाहरी Captive Portal मोड को कॉन्फ़िगर करें, पोर्टल URL को Purple के एंडपॉइंट पर इंगित करें, Purple के क्रेडेंशियल्स के साथ RADIUS सर्वर ग्रुप सेट करें, और Purple के डोमेन को अनुमति सूची (allowlist) में जोड़ें। Purple का हार्डवेयर-स्वतंत्र आर्किटेक्चर बाकी सब कुछ संभाल लेता है। क्या WPA3 Captive Portal के साथ काम करता है? हाँ। आप Captive Portal फ़्लो के लिए एक ओपन SSID चलाते हैं। WPA3 प्रमाणित SSIDs पर लागू होता है। गेस्ट नेटवर्क के लिए, पोर्टल स्वयं ही ऑथेंटिकेशन लेयर है। सारांश और अगले कदम - 1 मिनट संक्षेप में: Ruijie Networks आपको गेस्ट WiFi और Captive Portal डिप्लॉयमेंट के लिए एक सक्षम, लचीला प्लेटफ़ॉर्म देता है। तीन डिप्लॉयमेंट मॉडल - नेटिव क्लाउड पोर्टल, एक्सटर्नल RADIUS-आधारित पोर्टल, और स्टैंडअलोन AP - एक सिंगल-साइट बुटीक होटल से लेकर मल्टी-साइट रिटेल चेन तक सब कुछ कवर करते हैं। मुख्य निर्णय NAT पर VLAN आइसोलेशन, किसी भी मल्टी-साइट या डेटा-कैप्चर उपयोग के मामले के लिए एक्सटर्नल प्लेटफ़ॉर्म, और iOS ऑथेंटिकेशन विफलताओं से बचने के लिए उचित वॉल्ड गार्डन कॉन्फ़िगरेशन हैं। आपके अगले कदम: ReyeeOS कम्पेटिबिलिटी की पुष्टि करने के लिए अपने वर्तमान Ruijie फ़र्मवेयर वर्शन्स का ऑडिट करें, तय करें कि क्या आपको नेटिव या एक्सटर्नल पोर्टल मैनेजमेंट की आवश्यकता है, और यदि आप पांच से अधिक साइटें चला रहे हैं या आपको एनालिटिक्स की आवश्यकता है, तो अपने Ruijie इंफ्रास्ट्रक्चर के साथ अपने प्लेटफ़ॉर्म को इंटीग्रेट करने के बारे में Purple से बात करें। आप Purple के इंटीग्रेशन दस्तावेज़ पा सकते हैं और purple.ai पर डेमो का अनुरोध कर सकते हैं। सुनने के लिए धन्यवाद। हम आपसे अगली ब्रीफिंग में मिलेंगे।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide

header_image.png

कार्यकारी सारांश

Ruijie Networks हार्डवेयर पर गेस्ट WiFi और Captive Portals को कॉन्फ़िगर करने के लिए प्लेटफ़ॉर्म आर्किटेक्चर की स्पष्ट समझ होना आवश्यक है, विशेष रूप से नेटिव क्लाउड पोर्टल और बाहरी RADIUS इंटीग्रेशन के बीच चयन। यह तकनीकी गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस प्रबंधकों को Ruijie RG-WS कंट्रोलर्स और Reyee EG गेटवे का उपयोग करके सुरक्षित, आइसोलेटेड और स्केलेबल गेस्ट नेटवर्क तैनात करने के लिए महत्वपूर्ण चरण प्रदान करती है। हम सरल NAT फ़ॉरवर्डिंग से मजबूत VLAN आइसोलेशन में ट्रांज़िशन, WISPr के माध्यम से बाहरी Captive Portals को कॉन्फ़िगर करने, और फ़र्स्ट-पार्टी डेटा कैप्चर करने और राजस्व बढ़ाने के लिए Purple जैसे थर्ड-पार्टी प्लेटफ़ॉर्म को इंटीग्रेट करने के चरणों को कवर करते हैं। चाहे आप एक एकल होटल का प्रबंधन करते हों या मल्टी-साइट रिटेल पोर्टफोलियो का, यह गाइड एक अनुपालनकर्ता और उच्च प्रदर्शन करने वाले वायरलेस नेटवर्क के निर्माण के लिए आवश्यक व्यावहारिक, वेंडर-न्यूट्रल कॉन्फ़िगरेशन चरण प्रदान करती है।

तकनीकी गहन विश्लेषण

Ruijie Networks एक मजबूत, व्यावसायिक वायरलेस आर्किटेक्चर प्रदान करता है जो गेस्ट एक्सेस के लिए कई डिप्लॉयमेंट मॉडल का समर्थन करता है। किसी भी नेटवर्क आर्किटेक्ट के लिए मुख्य निर्णय उचित ऑथेंटिकेशन फ़्लो और आइसोलेशन रणनीति का चयन करना होता है।

Captive Portal डिप्लॉयमेंट मॉडल्स

Ruijie Captive Portals के लिए तीन अलग-अलग डिप्लॉयमेंट मॉडल का समर्थन करता है, जिनमें से प्रत्येक विभिन्न परिचालन आवश्यकताओं के अनुकूल है:

  1. नेटिव क्लाउड पोर्टल (Ruijie JaCS): इंटीग्रेटेड Ruijie क्लाउड प्लेटफ़ॉर्म, विशेष रूप से JaCS हॉस्पिटैलिटी इंटरफ़ेस, एक ड्रैग-एंड-ड्रॉप पोर्टल बिल्डर प्रदान करता है। यह मॉडल "Device Config" के तहत कॉन्फ़िगर किया गया है, जहाँ SSID ऑथेंटिकेशन को Captive Portal पर सेट किया जाता है। यह वन-क्लिक एक्सेस और वाउचर कोड जैसे बुनियादी लॉगिन विकल्पों का समर्थन करता है। यह उन एकल स्थानों के लिए उपयुक्त है जिन्हें गहन एनालिटिक्स या बाहरी CRM इंटीग्रेशन की आवश्यकता नहीं होती है।
  2. बाहरी Captive Portal (WISPr/RADIUS): एंटरप्राइज़ डिप्लॉयमेंट, मल्टी-साइट रिटेल और बड़े सार्वजनिक स्थानों के लिए, बाहरी पोर्टल मॉडल अनिवार्य है। यह दृष्टिकोण गेस्ट ट्रैफ़िक को Purple जैसे थर्ड-पार्टी प्लेटफ़ॉर्म पर रीडायरेक्ट करने के लिए WISPr प्रोटोकॉल का उपयोग करता है। ऑथेंटिकेशन PAP एन्क्रिप्शन का उपयोग करके एक बाहरी RADIUS सर्वर समूह के माध्यम से होता है। यह मॉडल उन्नत डेटा कैप्चर, GDPR अनुपालन प्रबंधन, और मौजूदा मार्केटिंग सिस्टम के साथ निर्बाध एकीकरण को सक्षम बनाता है।
  3. Standalone AP Portal: ReyeeOS 1.219 या उससे उच्च वर्शन पर चलने वाले Ruijie Reyee Access Points एक स्थानीयकृत Captive Portal का समर्थन करते हैं, जिसके लिए EG गेटवे की आवश्यकता नहीं होती है। यह अस्थायी परिनियोजन के लिए एक फ़ॉलबैक विकल्प है, लेकिन यह कंट्रोलर-आधारित आर्किटेक्चर की मजबूत QoS और अलगाव (isolation) क्षमताएं प्रदान नहीं करता है।

architecture_overview.png

नेटवर्क अलगाव: NAT बनाम VLAN

मुख्य आर्किटेक्चरल निर्णय यह है कि कॉर्पोरेट नेटवर्क से गेस्ट ट्रैफ़िक को कैसे अलग किया जाए। Ruijie गेस्ट SSIDs के लिए दो फ़ॉरवर्डिंग मोड प्रदान करता है:

  • NAT Mode: गेटवे एक समर्पित पूल (डिफ़ॉल्ट 192.168.23.0/24) से IP एड्रेस असाइन करता है और इंटरनेट पर ट्रैफ़िक रूट करने से पहले Network Address Translation करता है। हालांकि इसे लागू करना सरल है, यह विधि लेयर 3 पर गेस्ट ट्रैफ़िक पर सीमित दृश्यता और नियंत्रण प्रदान करती है।
  • VLAN Mode: यह अनुशंसित एंटरप्राइज़ मानक है। गेस्ट SSID को एक समर्पित VLAN (जैसे VLAN 100) पर मैप किया जाता है। Reyee EG गेटवे या RG-WS कंट्रोलर कड़े अलगाव को लागू करने के लिए Access Control Lists (ACLs) का उपयोग करता है। आउटबाउंड इंटरनेट एक्सेस की अनुमति देते हुए गेस्ट सबनेट से कॉर्पोरेट नेटवर्क तक IP ट्रैफ़िक को ब्लॉक करने के लिए एक विस्तृत ACL कॉन्फ़िगर किया जाना चाहिए। यह दृष्टिकोण Enterprise WiFi Security: A Complete Guide for 2026 के सिद्धांतों के अनुरूप है।

Walled Garden कॉन्फ़िगरेशन

इससे पहले कि कोई गेस्ट Captive Portal के माध्यम से प्रमाणीकरण पूरा करे, उनका डिवाइस एक प्रतिबंधित स्थिति में होता है। आवश्यक सेवाओं तक पहुंच की अनुमति देने के लिए एक walled garden (व्हाइटलिस्ट) को कॉन्फ़िगर किया जाना चाहिए। यदि आप किसी बाहरी प्लेटफ़ॉर्म का लाभ उठा रहे हैं, तो आपको प्लेटफ़ॉर्म का डोमेन, IP एड्रेस और किसी भी सोशल लॉगिन प्रदाताओं (जैसे Facebook या Google) के प्रमाणीकरण एंडपॉइंट्स को शामिल करना होगा। महत्वपूर्ण रूप से, आपको यह सुनिश्चित करने के लिए captive.apple.com को शामिल करना होगा कि iOS डिवाइस Captive Portal के मिनी-ब्राउज़र को सही ढंग से ट्रिगर करें।

captive_portal_flow.png

कार्यान्वयन गाइड

Ruijie हार्डवेयर पर एक बाहरी Captive Portal को तैनात करने के लिए SSID, प्रमाणीकरण नीतियों और नेटवर्क अलगाव परतों के सटीक कॉन्फ़िगरेशन की आवश्यकता होती है। Ruijie को Purple जैसे बाहरी प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए इन चरणों का पालन करें।

चरण 1: गेस्ट SSID और VLAN कॉन्फ़िगर करें

  1. Ruijie Cloud या अपने कंट्रोलर के स्थानीय eWeb यूजर इंटरफेस में लॉग इन करें।

  2. वायरलेस सेटिंग्स पर जाएं और अपने स्थान के लिए उपयुक्त नाम के साथ एक नया SSID बनाएं।

  3. सुरक्षा मोड को "Open" पर सेट करें। Captive Portal प्रमाणीकरण तंत्र के रूप में कार्य करता है।

  4. SSID को अपने निर्दिष्ट गेस्ट VLAN पर असाइन करें। सुनिश्चित करें कि आपके EG गेटवे पर संबंधित VLAN इंटरफ़ेस को एक DHCP रेंज के साथ कॉन्फ़िगर किया गया है।### चरण 2: बाहरी Captive Portal पॉलिसी को कॉन्फ़िगर करें

  5. "Auth & Account" सेक्शन पर जाएं।

  6. "Authentication" मेनू के अंतर्गत Captive Portal चुनें।

  7. एक नई पॉलिसी बनाएं और "Policy Mode" को "External" पर सेट करें।

  8. चरण 1 में बनाए गए गेस्ट SSID को चुनें।

  9. अपने बाहरी प्लेटफ़ॉर्म द्वारा प्रदान किया गया Portal Server URL दर्ज करें (जैसे Purple से प्राप्त पोर्टल एंडपॉइंट)।

  10. अपने प्लेटफ़ॉर्म द्वारा प्रदान किए गए IP पते, पोर्ट्स (आमतौर पर ऑथेंटिकेशन के लिए 1812 और एकाउंटिंग के लिए 1813), और शेयर्ड सीक्रेट्स के साथ RADIUS सर्वर ग्रुप को कॉन्फ़िगर करें।

चरण 3: Walled Garden लागू करें

  1. "Auth & Account" सेक्शन के भीतर "Allowlist" के कॉन्फ़िगरेशन को ढूंढें।
  2. अपने बाहरी प्लेटफ़ॉर्म के लिए आवश्यक डोमेन और IP पते जोड़ें।
  3. आपके द्वारा उपयोग किए जाने वाले किसी भी सोशल आइडेंटिटी प्रोवाइडर के लिए डोमेन जोड़ें।
  4. सुनिश्चित करें कि Captive Portal डिटेक्शन के लिए स्टैंडर्ड डोमेन की अनुमति है।

चरण 4: ACL आइसोलेशन लागू करें

आइसोलेशन ACL को कॉन्फ़िगर करने के लिए अपने Ruijie गेटवे या कंट्रोलर के कमांड-लाइन इंटरफ़ेस (CLI) से कनेक्ट करें। यह चरण सुनिश्चित करता है कि गेस्ट आंतरिक संसाधनों तक नहीं पहुंच सकते।

Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in

सर्वोत्तम प्रथाएं

एक विश्वसनीय और सुरक्षित गेस्ट WiFi अनुभव सुनिश्चित करने के लिए, इन उद्योग-मानक सर्वोत्तम प्रथाओं का पालन करें:

  • स्केलेबिलिटी के लिए बाहरी ऑथेंटिकेशन का लाभ उठाएं: यदि आप कई स्थानों का प्रबंधन करते हैं या विस्तृत Guest WiFi एनालिटिक्स की आवश्यकता है, तो नेटिव पोर्टल को छोड़ें और एक बाहरी RADIUS इंटीग्रेशन का उपयोग करें। Purple जैसे प्लेटफ़ॉर्म हार्डवेयर-स्वतंत्र प्रबंधन प्रदान करते हैं, जिससे आप Ruijie, Cisco Meraki, HPE Aruba, और Ruckus हार्डवेयर पर गेस्ट अनुभव को मानकीकृत कर सकते हैं।
  • टीयर्ड बैंडविड्थ लागू करें: प्रति-उपयोगकर्ता बैंडविड्थ सीमाएं लागू करने के लिए Ruijie EG गेटवे की QoS क्षमताओं का उपयोग करें। एक निःशुल्क बुनियादी टीयर (जैसे 5 Mbps) की पेशकश करें और प्रीमियम, उच्च-गति वाले पेड टीयर की पेशकश करने के लिए अपने बाहरी पोर्टल के माध्यम से एक भुगतान गेटवे को एकीकृत करें। यह आपके इन्फ्रास्ट्रक्चर से सीधे राजस्व का जरिया बनाता है।
  • कॉन्फ़िगरेशन को सिंक्रोनाइज़ करें: यदि आप Ruijie JaCS प्लेटफ़ॉर्म का उपयोग कर रहे हैं, तो आपको Captive Portal पॉलिसी को संशोधित करने के बाद स्पष्ट रूप से "Synchronise" बटन पर क्लिक करना होगा। अन्यथा, EG गेटवे को अपडेट किया गया कॉन्फ़िगरेशन प्राप्त नहीं होगा, जिससे पोर्टल का व्यवहार असंगत हो जाएगा।
  • गोपनीयता नियमों का पालन करें: सुनिश्चित करें कि आपके Captive Portal में मार्केटिंग संचार के लिए सचेत सहमति के साथ स्पष्ट ऑप्ट-इन शामिल हैं। Purple का उपयोग करते समय, प्लेटफ़ॉर्म स्वचालित रूप से GDPR और CCPA अनुपालन को संभालता है, जिससे एक सुरक्षित डेटा गोपनीयता परत मिलती है। विस्तृत आवश्यकताओं के लिए, The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance देखें।

ट्रबलशूटिंग और जोखिम न्यूनीकरण

सावधानीपूर्वक कॉन्फ़िगरेशन के बाद भी, Captive Portal की तैनाती के दौरान समस्याएं आ सकती हैं। यहाँ सबसे आम विफलता के परिदृश्य और उन्हें हल करने के तरीके दिए गए हैं:

  • iOS डिवाइस पोर्टल प्रदर्शित करने में विफल रहते हैं: यह लगभग हमेशा Walled Garden की समस्या होती है। Apple डिवाइस यह निर्धारित करने के लिए कि वे किसी पोर्टल के पीछे हैं, captive.apple.com की जांच करते हैं। यदि यह डोमेन ब्लॉक है, तो डिवाइस मान लेता है कि उसके पास पूर्ण इंटरनेट एक्सेस है और वह Captive Network Assistant को लॉन्च नहीं करेगा। अपने अनुमति सूची (allowlist) कॉन्फ़िगरेशन को सत्यापित करें।
  • अतिथि RADIUS के माध्यम से प्रमाणित नहीं हो सकते: Ruijie गेटवे पर RADIUS साझा क्रेडेंशियल और पोर्ट कॉन्फ़िगरेशन को दोबारा जांचें। सुनिश्चित करें कि गेटवे का सार्वजनिक IP एड्रेस आपके बाहरी प्लेटफ़ॉर्म पर सही ढंग से पंजीकृत है। RADIUS पहुंच योग्यता को सत्यापित करने के लिए Ruijie के नैदानिक टूल का उपयोग करें।
  • बैंडविड्थ सीमाओं को अनदेखा किया जा रहा है: यदि आप बैंडविड्थ स्तरों को लागू करने के लिए किसी बाहरी प्लेटफ़ॉर्म का उपयोग कर रहे हैं, तो आपको Ruijie गेटवे पर "Client Escape" सुविधा को निष्क्रिय करना होगा। यदि Client Escape सक्रिय है, तो गेटवे बाहरी प्लेटफ़ॉर्म से मिलने वाले QoS निर्देशों को बायपास कर सकता है।
  • अतिथि ट्रैफ़िक कॉर्पोरेट नेटवर्क में प्रवेश करता है: अपने ACL कॉन्फ़िगरेशन को सत्यापित करें। सुनिश्चित करें कि विस्तारित एक्सेस सूची सही VLAN या BVI इंटरफ़ेस पर इनबाउंड लागू की गई है। अतिथि SSID से किसी डिवाइस को कनेक्ट करके और किसी ज्ञात आंतरिक IP एड्रेस को पिंग करने का प्रयास करके इस अलगाव का परीक्षण करें।

ROI और व्यावसायिक मूल्य

Ruijie हार्डवेयर पर एक मजबूत Captive Portal तैनात करना अतिथि WiFi को लागत के बजाय एक मापने योग्य व्यावसायिक संपत्ति में बदल देता है। Purple जैसे बाहरी WiFi Analytics प्लेटफ़ॉर्म को एकीकृत करके, स्थान महत्वपूर्ण लाभ प्राप्त कर सकते हैं।

  • फर्स्ट-पार्टी डेटा कैप्चर: Captive Portal मुख्य डेटा कैप्चर बिंदु के रूप में कार्य करता है। ईमेल एड्रेस या सोशल लॉगिन के बदले मुफ्त WiFi की पेशकश करके, स्थान ग्राहकों के प्रोफाइल का एक समृद्ध डेटाबेस तैयार करते हैं। यह डेटा लक्षित मार्केटिंग अभियानों को बढ़ावा देता है और ग्राहक के जीवनकाल मूल्य को बढ़ाता है।
  • परिचालन दक्षता: Ruijie Cloud और Purple के माध्यम से केंद्रीकृत क्लाउड प्रबंधन स्थानीय नेटवर्क समस्याओं के समाधान में IT टीमों द्वारा खर्च किए जाने वाले समय को कम करता है। चूँकि ओवरले हार्डवेयर-अज्ञेयवादी है, आप अपने पूरे एनालिटिक्स स्टैक को दोबारा बनाए बिना एक्सेस पॉइंट्स को अपग्रेड या बदल सकते हैं।
  • प्रत्यक्ष राजस्व सृजन: स्तरीय बैंडविड्थ मॉडल लागू करने से स्थानों को नेटवर्क से सीधे कमाई करने की सुविधा मिलती है। उदाहरण के लिए, AGS Airports ने एक स्तरीय WiFi रणनीति लागू की, जिससे निवेश पर 842% का रिटर्न प्राप्त हुआ।
  • बेहतर विज़िटर अनुभव: एक सहज, ब्रांडेड लॉगिन प्रक्रिया ग्राहकों की संतुष्टि में सुधार करती है। hospitality और retail जैसे क्षेत्रों में, विश्वसनीय कनेक्टिविटी एक बुनियादी उम्मीद है; एक सुरक्षित तैनाती ब्रांड के प्रति विश्वास को मजबूत करती है।

मुख्य परिभाषाएं

Captive Portal

एक वेब पेज जिसे सार्वजनिक एक्सेस नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और इंटरैक्ट करने के लिए बाध्य होना पड़ता है।

Ruijie वायरलेस नेटवर्क पर मेहमानों को प्रमाणित करने और प्रथम-पक्ष डेटा कैप्चर करने का प्राथमिक तंत्र।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा प्रबंधन प्रदान करता है।

गेस्ट प्रमाणीकरण के लिए Ruijie गेटवे को Purple जैसे बाहरी प्लेटफ़ॉर्म से सुरक्षित रूप से जोड़ने के लिए उपयोग किया जाता है।

Walled Garden

डोमेन और IP पतों की एक अनुमति सूची जिसे एक गेस्ट डिवाइस captive portal प्रमाणीकरण पूरा करने से पहले एक्सेस कर सकता है।

सोशल लॉगिन प्रदाताओं और captive portal डिटेक्शन मैकेनिज्म (जैसे Apple का CNA) को काम करने की अनुमति देने के लिए आवश्यक है।

VLAN Isolation

गेस्ट ट्रैफ़िक को एक अलग वर्चुअल लोकल एरिया नेटवर्क में असाइन करने और आंतरिक कॉर्पोरेट नेटवर्क के साथ संचार को रोकने के लिए एक्सेस कंट्रोल सूचियों का उपयोग करने की प्रथा।

Ruijie हार्डवेयर पर एंटरप्राइज़ गेस्ट WiFi परिनियोजन के लिए मानक सुरक्षा स्थिति।

WISPr

वायरलेस इंटरनेट सर्विस प्रोवाइडर रोमिंग। एक प्रोटोकॉल जो उपयोगकर्ताओं को विभिन्न वायरलेस प्रदाताओं के बीच रोमिंग करने की अनुमति देता है, जिसका उपयोग अक्सर बाहरी captive portals पर रीडायरेक्ट को संभालने के लिए किया जाता है।

अंतर्निहित तंत्र जिसे Ruijie तब उपयोग करता है जब captive portal पॉलिसी को External मोड पर सेट किया जाता है।

Ruijie JaCS

विशेष रूप से हॉस्पिटैलिटी और होटल परिदृश्यों के लिए तैयार किया गया Ruijie का क्लाउड प्रबंधन प्लेटफ़ॉर्म, जो मूल captive portal निर्माण उपकरण प्रदान करता है।

एकल-साइट परिनियोजन के प्रबंधन के लिए उपयोग किया जाता है जिसके लिए बाहरी डेटा कैप्चर प्लेटफ़ॉर्म की आवश्यकता नहीं होती है।

Reyee EG Gateway

Ruijie की एंटरप्राइज़ सुरक्षा राउटर्स की श्रृंखला जो वायरलेस नेटवर्क के लिए राउटिंग, फ़ायरवॉल नीतियां और captive portal रीडायरेक्शन को संभालती है।

केंद्रीय हार्डवेयर घटक जहां Ruijie परिनियोजन में ACL और RADIUS कॉन्फ़िगरेशन लागू किए जाते हैं।

Client Escape

Ruijie गेटवे पर एक विशेषता जो सक्षम होने पर, क्लाइंट को कुछ QoS या पोर्टल प्रतिबंधों को बायपास करने की अनुमति दे सकती है।

स्तरीकृत बैंडविड्थ सीमाओं को लागू करने के लिए बाहरी प्लेटफॉर्म का उपयोग करते समय इसे अक्षम किया जाना चाहिए।

हल किए गए उदाहरण

एक 200 कमरों वाले होटल को Ruijie RG-AP एक्सेस पॉइंट और एक EG गेटवे तैनात करना है, उन्हें अपने मार्केटिंग डेटाबेस के लिए ईमेल पते एकत्र करते हुए मुफ्त गेस्ट WiFi प्रदान करने की आवश्यकता है। उन्हें अपने प्रॉपर्टी मैनेजमेंट सिस्टम (PMS) नेटवर्क से सख्त अलगाव की भी आवश्यकता है।

IT टीम VLAN 100 को असाइन किया गया एक नया Open SSID कॉन्फ़िगर करती है। EG गेटवे पर, वे VLAN 100 से PMS VLAN में ट्रैफ़िक को रोकने के लिए एक विस्तारित ACL कॉन्फ़िगर करते हैं, इसे गेस्ट इंटरफ़ेस पर इनबाउंड लागू करते हैं। वे captive portal पॉलिसी को External मोड पर सेट करते हैं, जो Portal Server URL को Purple के प्लेटफ़ॉर्म पर निर्देशित करता है। वे RADIUS सर्वर समूह को Purple के क्रेडेंशियल्स के साथ कॉन्फ़िगर करते हैं और Purple के डोमेन को अनुमति सूची में जोड़ते हैं। Purple प्लेटफ़ॉर्म ब्रांडेड स्प्लैश पेज और ईमेल कैप्चर वर्कफ़्लो को संभालता है।

परीक्षक की टिप्पणी: यह दृष्टिकोण बुनियादी NAT के बजाय VLAN आइसोलेशन का सही ढंग से उपयोग करता है, जिससे PMS के लिए सुरक्षा सुनिश्चित होती है। RADIUS के माध्यम से बाहरी पोर्टल का लाभ उठाकर, होटल GDPR-अनुरूप डेटा कैप्चर क्षमताएं प्राप्त करता है जो मूल Ruijie पोर्टल एंटरप्राइज़ स्तर पर प्रदान नहीं कर सकता है।

50 स्थानों वाली एक रिटेल चेन Ruijie हार्डवेयर लागू कर रही है। ग्राहक रिपोर्ट करते हैं कि जब वे अपने iPhones पर गेस्ट WiFi से कनेक्ट होते हैं, तो लॉगिन स्क्रीन स्वचालित रूप से दिखाई नहीं देती है, जिससे उन्हें मैन्युअल रूप से ब्राउज़र खोलने के लिए मजबूर होना पड़ता है।

नेटवर्क एडमिनिस्ट्रेटर Ruijie Cloud में लॉग इन करता है, Auth & Account पर जाता है, और Allowlist कॉन्फ़िगरेशन खोलता है। वे 'captive.apple.com' को वॉल्ड गार्डन सूची में जोड़ते हैं और पूरे एस्टेट के सभी EG गेटवे पर कॉन्फ़िगरेशन को सिंक्रोनाइज़ करते हैं।

परीक्षक की टिप्पणी: यह क्लासिक Captive Network Assistant (CNA) की विफलता को हल करता है। iOS उपकरणों को स्वचालित पोर्टल पॉप-अप को ट्रिगर करने के लिए विशिष्ट Apple एंडपॉइंट्स तक पहुंच की आवश्यकता होती है। इसे वॉल्ड गार्डन में जोड़ना किसी भी captive portal परिनियोजन के लिए एक अनिवार्य चरण है।

अभ्यास प्रश्न

Q1. आप एक स्टेडियम में Ruijie WiFi डिप्लॉय कर रहे हैं। आपको मार्केटिंग के लिए प्रशंसकों का डेटा कैप्चर करना होगा और प्रति उपयोगकर्ता 5 Mbps बैंडविड्थ सीमा लागू करनी होगी। क्या आपको नेटिव Ruijie पोर्टल या बाहरी प्लेटफॉर्म का उपयोग करना चाहिए, और आप बैंडविड्थ को कैसे लागू करते हैं?

संकेत: डिप्लॉयमेंट के पैमाने और डेटा कैप्चर आवश्यकताओं पर विचार करें।

मॉडल उत्तर देखें

डेटा कैप्चर और मार्केटिंग एकीकरण के लिए आपको Purple जैसे बाहरी प्लेटफॉर्म का उपयोग करना चाहिए। बैंडविड्थ को लागू करने के लिए, गेस्ट SSID के लिए Ruijie EG गेटवे पर QoS सेटिंग्स कॉन्फ़िगर करें, और सुनिश्चित करें कि Client Escape विशेषता अक्षम है ताकि बाहरी प्लेटफॉर्म की नीतियों का सम्मान किया जा सके।

Q2. एक क्लाइंट शिकायत करता है कि उनका गेस्ट नेटवर्क असुरक्षित है क्योंकि SSID 'Open' पर सेट है। वे आपसे Captive Portal के साथ-साथ एक प्री-शेयर्ड की (WPA2-Personal) लागू करने के लिए कहते हैं। आप उन्हें क्या सलाह देते हैं?

संकेत: उपयोगकर्ता अनुभव और Captive Portal के उद्देश्य पर विचार करें।

मॉडल उत्तर देखें

क्लाइंट को सलाह दें कि सार्वजनिक गेस्ट नेटवर्क के लिए, प्री-शेयर्ड की जोड़ने से सुरक्षा में महत्वपूर्ण सुधार किए बिना अनावश्यक रुकावट पैदा होती है, क्योंकि की को वैसे भी सार्वजनिक रूप से साझा किया जाना चाहिए। Captive Portal स्वयं प्रमाणीकरण और प्राधिकरण परत के रूप में कार्य करता है। वास्तविक सुरक्षा के लिए, WPA3-Enterprise के साथ 802.1X का उपयोग किया जाना चाहिए, लेकिन यह सार्वजनिक गेस्ट एक्सेस के लिए शायद ही कभी उपयुक्त होता है।

Q3. Ruijie Cloud पर एक नई बाहरी Captive Portal नीति को कॉन्फ़िगर करने और इसे Purple पर इंगित करने के बाद, मेहमानों को अभी भी डिफ़ॉल्ट Ruijie लॉगिन पेज दिखाई दे रहा है। इसका सबसे संभावित कारण क्या है?

संकेत: Ruijie इंटरफ़ेस में कॉन्फ़िगरेशन डिप्लॉयमेंट प्रक्रिया के बारे में सोचें।

मॉडल उत्तर देखें

प्रशासक ने संभवतः Ruijie Cloud में कॉन्फ़िगरेशन को सहेज लिया है लेकिन Synchronise बटन पर क्लिक करने में विफल रहा। कॉन्फ़िगरेशन को स्थानीय EG गेटवे पर पुश नहीं किया गया है, इसलिए यह अभी भी डिफ़ॉल्ट स्थानीय पोर्टल की सेवा कर रहा है।

इस श्रृंखला में आगे पढ़ें

Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें

कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।

गाइड पढ़ें →

B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना

यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।

गाइड पढ़ें →

कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं

एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन का विश्लेषण करती है।

गाइड पढ़ें →