Purple WiFi के साथ Grandstream GWN Access Points का एकीकरण
यह आधिकारिक तकनीकी संदर्भ गाइड विस्तार से बताती है कि Grandstream GWN access points को Purple के Guest WiFi और एनालिटिक्स प्लेटफॉर्म के साथ कैसे एकीकृत किया जाए। यह Grandstream कैप्टिव पोर्टल कॉन्फ़िगरेशन, RADIUS AAA सेटिंग्स, walled garden सेटअप, डायनेमिक VLAN स्टीयरिंग के साथ सुरक्षित स्टाफ 802.1X प्रमाणीकरण, और मल्टी-टेनेंट PPSK विभाजन को कवर करता है - जो बड़े पैमाने पर अतिथि और स्टाफ WiFi तैनात करने वाले MSPs और आईटी टीमों के लिए व्यावहारिक, चरण-दर-चरण मार्गदर्शन प्रदान करता है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण
- एकीकरण आर्किटेक्चर
- डायनेमिक VLAN स्टीयरिंग के लिए RADIUS एट्रिब्यूट्स
- कार्यान्वयन गाइड
- चरण 1: कैप्टिव पोर्टल नीति कॉन्फ़िगर करें
- चरण 2: walled garden कॉन्फ़िगर करें
- चरण 3: कैप्टिव पोर्टल को अतिथि SSID के साथ संबद्ध करें
- चरण 4: 802.1X के साथ सुरक्षित Staff WiFi कॉन्फ़िगर करें
- चरण 5: मल्टी-टेनेंट PPSK कॉन्फ़िगर करें
- सर्वोत्तम प्रथाएं
- समस्या निवारण और जोखिम शमन
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश
एंटरप्राइज स्थानों में एक उच्च-प्रदर्शन वाले वायरलेस नेटवर्क को तैनात करने के लिए सहज उपयोगकर्ता अनुभव और मजबूत तकनीकी सुरक्षा के बीच संतुलन की आवश्यकता होती है। Grandstream GWN आर्किटेक्चर का उपयोग करने वाले संगठनों के लिए - जिसमें हॉस्पिटैलिटी और रिटेल से लेकर मल्टी-टेनेंट संपत्तियां शामिल हैं - Grandstream कैप्टिव पोर्टल उपयोगकर्ता जुड़ाव और एक्सेस नियंत्रण के लिए प्राथमिक गेटवे के रूप में कार्य करता है। यह गाइड Grandstream GWN access points को Purple के Guest WiFi और WiFi Analytics प्लेटफॉर्म के साथ एकीकृत करने के लिए चरण-दर-चरण प्लेबुक प्रदान करती है।
बुनियादी Pre-Shared Keys से आगे बढ़कर RADIUS-समर्थित प्रमाणीकरण और Identity-Based Networks को अपनाकर, आप मेहमानों, कर्मचारियों और किरायेदारों के लिए सुरक्षित, खंडित एक्सेस प्रदान कर सकते हैं। यह गाइड महत्वपूर्ण कॉन्फ़िगरेशन घटकों को कवर करती है: RADIUS AAA सेटिंग्स, HTTP 302 रीडायरेक्शन, walled garden अपवाद, डायनेमिक VLAN स्टीयरिंग, और Private Pre-Shared Key (PPSK) मल्टी-टेनेंट अलगाव। Purple 80,000+ से अधिक लाइव स्थानों पर काम करता है और इसने 2024 में 440 मिलियन लॉगिन संसाधित किए हैं (Purple आंतरिक डेटा), जो इस प्लेटफॉर्म को बड़े पैमाने पर अच्छी तरह से प्रमाणित बनाता है।
तकनीकी गहन विश्लेषण
एकीकरण आर्किटेक्चर
Grandstream GWN हार्डवेयर और Purple के बीच एकीकरण उद्योग-मानक RADIUS और HTTP रीडायरेक्शन प्रोटोकॉल पर निर्भर करता है। जब कोई उपयोगकर्ता अतिथि SSID से जुड़ता है, तो GWN access point उनके प्रारंभिक HTTP अनुरोध को रोकता है और Purple-होस्टेड कैप्टिव पोर्टल URL पर HTTP 302 रीडायरेक्ट जारी करता है। उपयोगकर्ता द्वारा प्रमाणित होने के बाद - ईमेल, सोशल लॉगिन, SMS, या एक कस्टम फॉर्म के माध्यम से - Purple सत्र को मान्य करता है और नेटवर्क एक्सेस प्रदान करते हुए UDP पोर्ट 1812 पर access point को वापस एक RADIUS Access-Accept पैकेट भेजता है। RADIUS Accounting UDP पोर्ट 1813 पर चलती है, जो GDPR और PCI-DSS अनुपालन के लिए एक पूर्ण सत्र ऑडिट ट्रेल प्रदान करती है।

Grandstream GWN access points को दो प्लेटफॉर्मों में से किसी एक के माध्यम से प्रबंधित किया जाता है। GWN Manager एक ऑन-प्रिमाइसेस कंट्रोलर है जिसे Linux या Windows सर्वर पर इंस्टॉल किया जाता है, जो सिंगल-साइट डिप्लॉयमेंट और डेटा संप्रभुता आवश्यकताओं वाले संगठनों के लिए उपयुक्त है। GDMS Networking (पूर्व में GWN.Cloud) Grandstream का क्लाउड-होस्टेड प्रबंधन प्लेटफॉर्म है, जिसे सिंगल पेन ऑफ ग्लास से कई साइटों का प्रबंधन करने वाले MSPs द्वारा पसंद किया जाता है। दोनों प्लेटफॉर्म समान कैप्टिव पोर्टल और SSID कॉन्फ़िगरेशन विकल्प प्रदान करते हैं।
कर्मचारियों और किरायेदारों के नेटवर्क के लिए, आर्किटेक्चर IEEE 802.1X और PPSK पर स्थानांतरित हो जाता है। एक 802.1X परिनियोजन में, access point ऑथेंटिकेटर के रूप में कार्य करता है, जो कनेक्टिंग डिवाइस और Purple के RADIUS सर्वर के बीच Extensible Authentication Protocol (EAP) संदेशों को प्रॉक्सी करता है। Purple अपनी निर्देशिका के विरुद्ध क्रेडेंशियल्स को मान्य करता है और डिवाइस को गतिशील रूप से एक विशिष्ट VLAN पर निर्देशित करने के लिए Vendor-Specific Attributes (VSAs) वापस कर सकता है। यह व्यवहार में Identity-Based Networking है: एक SSID, कई नेटवर्क सेगमेंट, सभी इस बात से संचालित होते हैं कि उपयोगकर्ता कौन है।
मल्टी-टेनेंट वातावरण के लिए, Grandstream की PPSK विशेषता एक ही SSID को कई अद्वितीय पासवर्ड का समर्थन करने की अनुमति देती है। जब एक RADIUS बैकएंड के साथ एकीकृत किया जाता है, तो access point दर्ज किए गए PSK को सत्यापन के लिए Purple को भेजता है, जिससे दर्जनों SSIDs को प्रसारित किए बिना केंद्रीकृत क्रेडेंशियल प्रबंधन और गतिशील नेटवर्क विभाजन सक्षम होता है। RADIUS बैकएंड के साथ PPSK के लिए GWN76xx श्रृंखला पर GWN फर्मवेयर संस्करण 1.0.19 या उच्चतर की आवश्यकता होती है।

डायनेमिक VLAN स्टीयरिंग के लिए RADIUS एट्रिब्यूट्स
डायनेमिक VLAN असाइनमेंट को Access-Accept पैकेट में लौटाए गए तीन मानक IETF RADIUS एट्रिब्यूट्स द्वारा नियंत्रित किया जाता है। इन्हें प्रत्येक भूमिका या किरायेदार के लिए Purple के RADIUS उपयोगकर्ता प्रोफाइल में कॉन्फ़िगर किया जाना चाहिए:
| एट्रिब्यूट | मान | विवरण |
|---|---|---|
| Tunnel-Type (64) | 13 (VLAN) | टनल प्रकार को VLAN के रूप में निर्दिष्ट करता है |
| Tunnel-Medium-Type (65) | 6 (IEEE-802) | माध्यम को IEEE 802 के रूप में निर्दिष्ट करता है |
| Tunnel-Private-Group-ID (81) | जैसे, "20" | लक्ष्य VLAN ID एक स्ट्रिंग के रूप में |
Access-Accept प्रतिक्रिया में तीनों एट्रिब्यूट्स मौजूद होने चाहिए। यदि कोई एक भी गायब है, तो GWN access point VLAN स्टीयरिंग निर्देश को अनदेखा कर देगा और डिवाइस को डिफॉल्ट VLAN पर रख देगा।
कार्यान्वयन गाइड
चरण 1: कैप्टिव पोर्टल नीति कॉन्फ़िगर करें
चाहे आप GWN Manager का उपयोग करें या GDMS Networking का, Captive Portal > Policy List पर जाएं और एक नई नीति बनाएं। निम्नलिखित तालिका Purple एकीकरण के लिए आवश्यक सेटिंग्स का सारांश प्रस्तुत करती है:
| फ़ील्ड | मान | नोट्स |
|---|---|---|
| Policy Name | Purple-Guest-Portal | एक वर्णनात्मक नाम का उपयोग करें |
| Authentication Type | RADIUS Server | RADIUS प्रमाणीकरण प्रवाह को सक्षम करता है |
| RADIUS Server Address | [Purple एडमिन कंसोल से] | प्राथमिक RADIUS IP |
| RADIUS Server Port | 1812 | मानक RADIUS प्रमाणीकरण पोर्ट |
| RADIUS Server Secret | [Purple एडमिन कंसोल से] | बिल्कुल वैसे ही कॉपी और पेस्ट करें |
| RADIUS Auth Method | PAP | Purple कैप्टिव पोर्टल के लिए आवश्यक |
| Landing Page | Redirect to External Page | बाहरी पोर्टल रीडायरेक्ट को सक्षम करता है |
| Redirect URL | [Purple एडमिन कंसोल से] | आपका अद्वितीय पोर्टल URL |
| Expiration | 24h (हॉस्पिटैलिटी) / 4h (रिटेल) | अपनी सत्र नीति से मिलान करें |
| Failsafe Mode | Enabled | यदि RADIUS पहुंच से बाहर है तो एक्सेस प्रदान करता है |
Failsafe Mode सक्षम करें। यदि GWN access point Purple के RADIUS सर्वर तक नहीं पहुंच पाता है, तो फेल्सेफ मोड सभी मेहमानों को ब्लॉक करने के बजाय इंटरनेट एक्सेस प्रदान करता है। हॉस्पिटैलिटी और रिटेल परिनियोजन के लिए, एक संक्षिप्त RADIUS व्यवधान के परिणामस्वरूप सभी मेहमानों की कनेक्टिविटी समाप्त नहीं होनी चाहिए।
चरण 2: walled garden कॉन्फ़िगर करें
walled garden यह परिभाषित करता है कि कोई डिवाइस प्रमाणित होने से पहले किन डोमेन तक पहुंच सकता है। एक अपूर्ण walled garden पोर्टल लोडिंग विफलताओं का सबसे आम कारण है। GWN Manager में, walled garden को कैप्टिव पोर्टल नीति के तहत Pre-Authentication Rules के रूप में कॉन्फ़िगर किया गया है।
कम से कम, आपको शामिल करना होगा: Purple पोर्टल डोमेन (portal.purple.ai), CDN एसेट डोमेन (*.cloudfront.net), और Google का कनेक्टिविटी चेक एंडपॉइंट (connectivitycheck.gstatic.com)। सोशल लॉगिन के लिए, प्रासंगिक सोशल प्लेटफॉर्म डोमेन जोड़ें।
captive.apple.com पर निर्णय जानबूझकर लिया गया है। जब कोई डिवाइस कनेक्ट हो, तो iOS Captive Network Assistant (CNA) मिनी-ब्राउज़र को स्वचालित रूप से ट्रिगर करने के लिए इसे बाहर रखें। यदि आप चाहते हैं कि मेहमान मैन्युअल रूप से ब्राउज़र खोलें, तो इसे शामिल करें। अधिकांश hospitality परिनियोजन के लिए, इसे बाहर रखना एक बेहतर अतिथि अनुभव प्रदान करता है।
support.purple.ai पर Purple के डायनेमिक walled garden जनरेटर का उपयोग करें। हार्डवेयर सूची से Grandstream चुनें, अपनी प्रमाणीकरण विधियों का चयन करें, और टूल आपके लिए आवश्यक सटीक डोमेन सूची उत्पन्न करता है। सूची को मैन्युअल रूप से न बनाएं।
चरण 3: कैप्टिव पोर्टल को अतिथि SSID के साथ संबद्ध करें
SSID सेटिंग्स पर जाएं और अपने अतिथि नेटवर्क को संपादित करें। Captive Portal सुविधा को सक्षम करें और आपके द्वारा बनाई गई नीति का चयन करें। SSID को अपने निर्दिष्ट अतिथि VLAN (VLAN 10 सामान्य परंपरा है) को सौंपें। अतिथि उपकरणों को एक-दूसरे के साथ संचार करने से रोकने के लिए Client Isolation सक्षम करें - यह एक बुनियादी सुरक्षा आवश्यकता है और कार्ड भुगतान संसाधित करने वाले किसी भी स्थान के लिए एक PCI-DSS विचार है।
चरण 4: 802.1X के साथ सुरक्षित Staff WiFi कॉन्फ़िगर करें
कर्मचारियों के लिए एक अलग SSID बनाएं। IEEE 802.1X को सक्षम करने के लिए सुरक्षा मोड को WPA2-Enterprise पर सेट करें। पोर्ट 1812 पर Purple को इंगित करने के लिए RADIUS सर्वर को कॉन्फ़िगर करें, और पोर्ट 1813 पर RADIUS Accounting सक्षम करें। यह अकाउंटिंग डेटा GDPR अनुपालन और सुरक्षा घटना प्रतिक्रिया के लिए आवश्यक ऑडिट ट्रेल प्रदान करता है।
EAP विधि के लिए, अपनी डिवाइस प्रबंधन क्षमता के आधार पर चयन करें। EAP-TLS पारस्परिक प्रमाणपत्र प्रमाणीकरण का उपयोग करता है - सबसे सुरक्षित विकल्प, जो क्रेडेंशियल चोरी को पूरी तरह से समाप्त करता है, लेकिन उपकरणों पर प्रमाणपत्र भेजने के लिए एक मोबाइल डिवाइस प्रबंधन प्लेटफॉर्म (Microsoft Intune या Jamf) की आवश्यकता होती है। PEAP एक एन्क्रिप्टेड TLS टनल के भीतर उपयोगकर्ता नाम और पासवर्ड का उपयोग करता है, जो BYOD वातावरण के लिए तैनात करना आसान है लेकिन इसके लिए प्रमाणपत्र चेतावनियों पर कर्मचारियों के प्रशिक्षण की आवश्यकता होती है।
SSID सेटिंग्स में Dynamic VLAN सक्षम करें। Purple का RADIUS सर्वर प्रत्येक प्रमाणित डिवाइस को उसके निर्दिष्ट VLAN पर निर्देशित करने के लिए तीन टनल एट्रिब्यूट्स लौटाएगा। आईटी कर्मचारी VLAN 20 पर, प्रबंधन VLAN 21 पर, पॉइंट-ऑफ-सेल टर्मिनल VLAN 40 पर आते हैं - सभी एक ही SSID से, सभी पहचान द्वारा संचालित होते हैं।
कर्मचारी नेटवर्क नीतियों पर अधिक मार्गदर्शन के लिए, Staff WiFi Terms and Conditions: Legal and Compliance Essentials देखें।
चरण 5: मल्टी-टेनेंट PPSK कॉन्फ़िगर करें
मल्टी-टेनेंट वातावरण के लिए, WPA2-Personal सुरक्षा के साथ एक SSID बनाएं और PPSK सक्षम करें। PPSK सत्यापन के लिए Purple को RADIUS बैकएंड के रूप में उपयोग करने के लिए, SSID के PPSK अनुभाग में RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। Purple PSK डेटाबेस का प्रबंधन करता है, प्रत्येक कुंजी को मान्य करता है, और उचित VLAN असाइनमेंट लौटाता है।
प्रत्येक किरायेदार को एक अद्वितीय पासवर्ड प्राप्त होता है। जब वे कनेक्ट होते हैं, तो AP Purple को PSK भेजता है, जो सही VLAN ID लौटाता है। किरायेदार A VLAN 31 पर आता है, किरायेदार B VLAN 32 पर। वे एक ही SSID साझा करते हैं लेकिन नेटवर्क लेयर पर पूरी तरह से अलग होते हैं। जब कोई किरायेदार बाहर जाता है, तो Purple के एडमिन कंसोल में उनके क्रेडेंशियल को रद्द कर दें। एक्सेस तुरंत समाप्त हो जाता है। किसी AP पुनर्रचना की आवश्यकता नहीं है।
एंटरप्राइज WiFi सुरक्षा आर्किटेक्चर की गहरी समझ के लिए, Enterprise WiFi Security: A Complete Guide for 2026 देखें।
सर्वोत्तम प्रथाएं
हमेशा RADIUS Accounting कॉन्फ़िगर करें। अतिथि और कर्मचारी दोनों SSIDs के लिए पोर्ट 1813 पर अकाउंटिंग सक्षम करें। अकाउंटिंग डेटा सत्र की अवधि और विज़िट आवृत्ति के साथ Purple के एनालिटिक्स डैशबोर्ड को फीड करता है, और GDPR के तहत आवश्यक ऑडिट ट्रेल प्रदान करता है। अकाउंटिंग के बिना, आपके पास प्रमाणीकरण रिकॉर्ड तो होते हैं लेकिन कोई सत्र रिकॉर्ड नहीं होता।
साझा रहस्य को कॉपी और पेस्ट करें। एक बेमेल RADIUS साझा रहस्य के कारण access point चुपचाप पैकेटों को खारिज कर देता है। AP प्रमाणीकरण विफलता के बजाय टाइमआउट देखता है। यह नए परिनियोजनों में सबसे आम गलत कॉन्फ़िगरेशन है। रहस्य को सीधे Purple एडमिन कंसोल से कॉपी करें।
Purple के walled garden जनरेटर का उपयोग करें। आधुनिक पोर्टल पेज कई CDN डोमेन, सोशल लॉगिन SDKs और एनालिटिक्स स्क्रिप्ट से एसेट लोड करते हैं। मैन्युअल रूप से walled garden बनाना अविश्वसनीय है। support.purple.ai पर जनरेटर आपकी प्रमाणीकरण विधियों के आधार पर सभी आवश्यक डोमेन का ध्यान रखता है।
access point पर अतिथि ट्रैफ़िक को अलग करें। Client Isolation किसी भी अतिथि SSID के लिए एक गैर-परक्राम्य आधार रेखा है। यह अतिथि उपकरणों के बीच पार्श्व संचलन को रोकता है और उन स्थानों के लिए PCI-DSS के तहत एक आवश्यकता है जो समान नेटवर्क बुनियादी ढांचे पर कार्ड भुगतान संसाधित करते हैं।
RADIUS के साथ PPSK तैनात करने से पहले फर्मवेयर को मान्य करें। RADIUS बैकएंड के साथ PPSK के लिए GWN फर्मवेयर 1.0.19 या उच्चतर की आवश्यकता होती है। पुराना फर्मवेयर चलाना PPSK परिनियोजन में अप्रत्याशित व्यवहार का सबसे आम कारण है। तैनाती से पहले फर्मवेयर संस्करण की जांच करें, बाद में नहीं।
retail परिनियोजन के लिए, सुनिश्चित करें कि आपका अतिथि SSID VLAN किसी भी भुगतान नेटवर्क सेगमेंट से फ़ायरवॉल द्वारा सुरक्षित है। healthcare वातावरण के लिए, सुनिश्चित करें कि रोगी या विज़िटर WiFi नैदानिक प्रणालियों से अलग है। transport हब के लिए, औसत ठहरने के समय के अनुरूप सत्र समाप्ति नीतियों पर विचार करें।
समस्या निवारण और जोखिम शमन
लक्षण: स्प्लैश पेज लोड होने में विफल रहता है, 'साइट तक नहीं पहुंचा जा सकता' त्रुटि लौटाता है। walled garden पोर्टल पेज एसेट्स को ब्लॉक कर रहा है। एक परीक्षण डिवाइस कनेक्ट करें, ब्राउज़र डेवलपर टूल खोलें, नेटवर्क टैब का निरीक्षण करें, और ब्लॉक किए गए अनुरोधों की पहचान करें। विफल हो रहे डोमेन को कैप्टिव पोर्टल नीति में Pre-Authentication Rules में जोड़ें।
लक्षण: मेहमान प्रमाणित होते हैं लेकिन access point का समय समाप्त हो जाता है और इंटरनेट एक्सेस से इनकार कर देता है। या तो कोई फ़ायरवॉल AP के प्रबंधन VLAN से Purple के RADIUS IP रेंज में आउटबाउंड UDP 1812 को ब्लॉक कर रहा है, या साझा रहस्य बेमेल है। पहले फ़ायरवॉल नियमों की जाँच करें। फिर सत्यापित करें कि साझा रहस्य दोनों पक्षों में बिल्कुल मेल खाता है।
लक्षण: कर्मचारी उपकरण उनके निर्दिष्ट VLAN के बजाय डिफॉल्ट VLAN पर आ जाते हैं। SSID सेटिंग्स में Enable Dynamic VLAN चेकबॉक्स टिक नहीं है। यह एक एकल चेकबॉक्स है और इसे भूलना आसान है। दूसरा कारण एक साझा रहस्य बेमेल है जिसके कारण AP चुपचाप RADIUS प्रतिक्रिया को अनदेखा कर देता है।
लक्षण: iOS डिवाइस कैप्टिव पोर्टल मिनी-ब्राउज़र नहीं दिखाते हैं।
captive.apple.com डोमेन walled garden में है। iOS कनेक्शन पर इस डोमेन की जांच करता है। यदि इसे 200 प्रतिक्रिया प्राप्त होती है, तो यह मान लेता है कि इंटरनेट एक्सेस उपलब्ध है और CNA को ट्रिगर नहीं करता है। स्वचालित CNA व्यवहार को बहाल करने के लिए इसे walled garden से हटा दें।
लक्षण: PPSK किरायेदार गलत VLAN पर आ जाते हैं।
सत्यापित करें कि GWN फर्मवेयर संस्करण 1.0.19 या उच्चतर पर है। पुष्टि करें कि PPSK RADIUS बैकएंड सक्षम है और साझा रहस्य मेल खाता है। जांचें कि PSK के लिए Purple का RADIUS उपयोगकर्ता प्रोफ़ाइल सही Tunnel-Private-Group-ID एट्रिब्यूट लौटा रहा है।
ROI और व्यावसायिक प्रभाव
Grandstream GWN हार्डवेयर को Purple के साथ एकीकृत करना WiFi को एक डूबी हुई लागत से एक मापने योग्य व्यावसायिक संपत्ति में बदल देता है। सामान्य ओपन नेटवर्क को प्रमाणित कैप्टिव पोर्टल्स से बदलकर, स्थान प्रथम-पक्ष डेटा कैप्चर करते हैं और लॉयल्टी प्रोग्राम के विकास को बढ़ावा देते हैं। Purple ने अपने नेटवर्क पर 29 बिलियन डेटा पॉइंट एकत्र किए हैं (Purple आंतरिक डेटा), जिससे ऑपरेटरों को अपने स्वयं के प्रदर्शन को मापने के लिए बेंचमार्क मिलते हैं।
hospitality वातावरण में, Purple के एनालिटिक्स अतिथि विज़िट आवृत्ति, ठहरने के समय और ऑप्ट-इन दरों में दृश्यता प्रदान करते हैं। Purple के Engage प्लान का उपयोग करने वाला एक होटल ऑपरेटर लक्षित अभियानों के लिए लौटने वाले मेहमानों को खंडित कर सकता है, जिससे सीधे बुकिंग को बढ़ावा मिलता है और OTA निर्भरता कम होती है। retail वातावरण में, WiFi डेटा से फुटफॉल एनालिटिक्स स्टोर प्रबंधकों को बिक्री प्रदर्शन के साथ ट्रैफ़िक पैटर्न को सहसंबंधित करने में सक्षम बनाता है।
802.1X और PPSK का कार्यान्वयन नेटवर्क एक्सेस नियंत्रण को स्वचालित करके आईटी हेल्पडेस्क ओवरहेड को कम करता है। साझा पासवर्ड को समाप्त करने से पासवर्ड रोटेशन की परिचालन लागत और क्रेडेंशियल साझा करने का सुरक्षा जोखिम समाप्त हो जाता है। मल्टी-टेनेंट ऑपरेटरों के लिए, Purple के केंद्रीकृत प्रबंधन के साथ PPSK का अर्थ है कि एक नए किरायेदार को ऑनबोर्ड करने में घंटों नहीं, बल्कि मिनट लगते हैं।
Purple का 99.999% अपटाइम (Purple आंतरिक डेटा) और ISO 27001, GDPR, CCPA, और Cyber Essentials प्रमाणपत्रों का अर्थ है कि प्लेटफॉर्म सबसे अधिक मांग वाले एंटरप्राइज और सार्वजनिक क्षेत्र के ऑपरेटरों की अनुपालन आवश्यकताओं को पूरा करता है। अतिथि WiFi एनालिटिक्स क्षमताओं के पूर्ण दृश्य के लिए, WiFi Analytics देखें।
मुख्य परिभाषाएं
कैप्टिव पोर्टल
एक वेब पेज जो कनेक्टेड डिवाइस से अप्रमाणित HTTP ट्रैफ़िक को रोकता है, जिससे उपयोगकर्ता को इंटरनेट एक्सेस देने से पहले बातचीत करने या प्रमाणित करने के लिए मजबूर होना पड़ता है। Grandstream कैप्टिव पोर्टल उपयोगकर्ताओं को बाहरी पोर्टल URL पर भेजने के लिए HTTP 302 रीडायरेक्शन का उपयोग करता है।
सार्वजनिक स्थानों पर अतिथि डेटा कैप्चर, सेवा की शर्तों की स्वीकृति और एक्सेस नियंत्रण के लिए प्राथमिक तंत्र।
RADIUS
Remote Authentication Dial-In User Service; UDP पर काम करने वाला एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है। प्रमाणीकरण पोर्ट 1812 पर चलता है, अकाउंटिंग पोर्ट 1813 पर।
बैकएंड इंजन जो कैप्टिव पोर्टल्स और 802.1X एंटरप्राइज नेटवर्क दोनों के लिए क्रेडेंशियल्स को मान्य करता है। Purple RADIUS सर्वर संचालित करता है जिनके साथ GWN access points सीधे संवाद करते हैं।
Walled garden
IP पतों और डोमेन की एक पूर्वनिर्धारित सूची जिसे कोई डिवाइस कैप्टिव पोर्टल प्रमाणीकरण प्रक्रिया को पूरा करने से पहले एक्सेस कर सकता है। GWN Manager में Pre-Authentication Rules के रूप में कॉन्फ़िगर किया गया।
उपकरणों को पोर्टल पेज एसेट्स, CDN संसाधनों, सोशल लॉगिन एंडपॉइंट्स और OS कैप्टिव पोर्टल डिटेक्शन प्रोब्स लोड करने की अनुमति देने के लिए आवश्यक।
IEEE 802.1X
पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए एक IEEE मानक जो LAN या WLAN से कनेक्ट होने वाले उपकरणों के लिए एक प्रमाणीकरण तंत्र प्रदान करता है। access point (ऑथेंटिकेटर) के माध्यम से डिवाइस (सप्लीकेंट) और RADIUS सर्वर (प्रमाणीकरण सर्वर) के बीच क्रेडेंशियल्स का आदान-प्रदान करने के लिए EAP का उपयोग करता है।
सुरक्षित स्टाफ और कॉर्पोरेट WiFi एक्सेस के लिए साझा पासवर्ड को प्रति-उपयोगकर्ता क्रेडेंशियल्स से बदलता है। GDPR और PCI-DSS अनुपालन स्टाफ नेटवर्क के लिए आवश्यक।
PPSK
Private Pre-Shared Key; एक ऐसी सुविधा जो एक ही SSID को कई अद्वितीय पासवर्ड का समर्थन करने की अनुमति देती है, जिनमें से प्रत्येक विशिष्ट नेटवर्क नीतियों या VLANs से जुड़ा होता है। Grandstream GWN स्थानीय स्टोरेज या RADIUS बैकएंड सत्यापन के साथ PPSK का समर्थन करता है।
अपार्टमेंट, कोवर्किंग स्पेस और सर्विस ऑफिस जैसे मल्टी-टेनेंट वातावरण में कई SSIDs प्रसारित किए बिना उपयोगकर्ताओं को अलग करने के लिए उपयोग किया जाता है।
Dynamic VLAN assignment
वह प्रक्रिया जहां एक RADIUS सर्वर प्रमाणित डिवाइस को निर्दिष्ट VLAN पर निर्देशित करने के लिए Access-Accept पैकेट में तीन विशिष्ट एट्रिब्यूट्स (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) लौटाता है। GWN SSID सेटिंग्स में स्पष्ट रूप से सक्षम होना चाहिए।
आईटी टीमों को विभिन्न उपयोगकर्ता समूहों, विभागों या किरायेदारों के लिए सख्त नेटवर्क विभाजन बनाए रखते हुए SSIDs को समेकित करने की अनुमति देता है।
Client isolation
एक वायरलेस सुरक्षा सुविधा जो एक ही access point से जुड़े उपकरणों को लेयर 2 पर एक दूसरे के साथ सीधे संवाद करने से रोकती है।
अतिथि नेटवर्क के लिए उपयोगकर्ताओं को पीयर-टू-पीयर हमलों से बचाने और कार्ड भुगतान संसाधित करने वाले स्थानों के लिए PCI-DSS आवश्यकताओं को पूरा करने के लिए एक अनिवार्य कॉन्फ़िगरेशन।
EAP-PEAP
Protected Extensible Authentication Protocol; एक 802.1X EAP विधि जो उपयोगकर्ता नाम और पासवर्ड का उपयोग करके एक एन्क्रिप्टेड TLS टनल के भीतर प्रमाणीकरण विनिमय को समाहित करती है। बाहरी TLS टनल आंतरिक क्रेडेंशियल्स को इंटरसेप्शन से बचाती है।
आमतौर पर BYOD स्टाफ नेटवर्क के लिए उपयोग किया जाता है जहां क्लाइंट प्रमाणपत्र (EAP-TLS) तैनात करना परिचालन रूप से व्यवहार्य नहीं है। दुष्ट AP हमलों को रोकने के लिए प्रमाणपत्र सत्यापन पर कर्मचारियों के प्रशिक्षण की आवश्यकता होती है।
Failsafe mode
एक GWN कैप्टिव पोर्टल सेटिंग जो कनेक्टिंग उपकरणों को इंटरनेट एक्सेस प्रदान करती है यदि access point कॉन्फ़िगर किए गए RADIUS सर्वर तक नहीं पहुंच पाता है। RADIUS आउटेज को सभी अतिथि एक्सेस को ब्लॉक करने से रोकता है।
हॉस्पिटैलिटी और रिटेल परिनियोजन के लिए अनुशंसित जहां अतिथि कनेक्टिविटी व्यवसाय-महत्वपूर्ण है और एक संक्षिप्त RADIUS व्यवधान के परिणामस्वरूप पूर्ण सेवा आउटेज नहीं होना चाहिए।
GWN Manager
GWN श्रृंखला access points के लिए Grandstream का ऑन-प्रिमाइसेस, एंटरप्राइज-ग्रेड प्रबंधन प्लेटफॉर्म। स्थानीय Linux या Windows सर्वर पर स्थापित, यह पूर्ण कैप्टिव पोर्टल, SSID, RADIUS और PPSK कॉन्फ़िगरेशन प्रदान करता है।
सिंगल-साइट परिनियोजन और डेटा संप्रभुता आवश्यकताओं वाले संगठनों के लिए पसंदीदा। GDMS Networking मल्टी-साइट MSP परिनियोजन के लिए क्लाउड-होस्टेड समकक्ष है।
हल किए गए उदाहरण
एक 120 कमरों वाले होटल को मेहमानों के लिए एक ब्रांडेड अतिथि पोर्टल, हाउसकीपिंग और फ्रंट डेस्क के लिए विभाग-स्तरीय VLAN विभाजन के साथ एक सुरक्षित स्टाफ नेटवर्क, और संपत्ति प्रबंधन प्रणाली के लिए एक अलग प्रबंधन VLAN तैनात करने की आवश्यकता है। होटल Grandstream GWN7660 access points चलाता है जिन्हें GDMS Networking के माध्यम से प्रबंधित किया जाता है।
GDMS Networking में तीन SSIDs कॉन्फ़िगर करें। पहला, VLAN 10 को सौंपा गया 'Guest WiFi' बनाएं। Authentication Type को RADIUS Server पर सेट करके एक कैप्टिव पोर्टल नीति बनाएं, जो Purple एडमिन कंसोल से साझा रहस्य के साथ पोर्ट 1812 पर Purple के RADIUS IP को इंगित करती हो। Landing Page को Purple पोर्टल URL के साथ Redirect to External Page पर सेट करें। Failsafe Mode और Client Isolation सक्षम करें। दूसरा, WPA2-Enterprise (802.1X) सुरक्षा के साथ 'Staff WiFi' बनाएं। पोर्ट 1812 पर RADIUS और पोर्ट 1813 पर Accounting कॉन्फ़िगर करें। Dynamic VLAN सक्षम करें। Purple की निर्देशिका में, हाउसकीपिंग खातों को Tunnel-Private-Group-ID = 21 और फ्रंट डेस्क खातों को VLAN 20 लौटाने के लिए कॉन्फ़िगर करें। तीसरा, PMS टर्मिनलों के लिए WPA2-Personal के साथ VLAN 30 पर एक छिपा हुआ 'Management' SSID बनाएं। iOS CNA को ट्रिगर करने के लिए captive.apple.com को छोड़कर, Purple के जनरेटर टूल का उपयोग करके walled garden का निर्माण करें।
एक 40-इकाई वाले build-to-rent अपार्टमेंट ब्लॉक को प्रत्येक किरायेदार के लिए अलग नेटवर्क एक्सेस की आवश्यकता होती है, जिसमें किरायेदार के बाहर जाने पर तुरंत एक्सेस रद्द करने की क्षमता हो। ऑपरेटर ऑन-प्रिमाइसेस GWN Manager के साथ GWN7630 access points चलाता है और इमारत में दिखाई देने वाले SSIDs की संख्या को कम करना चाहता है।
WPA2-Personal सुरक्षा के साथ 'BuildingConnect' नाम से एक एकल SSID तैनात करें और RADIUS बैकएंड के साथ PPSK सक्षम करें। सुनिश्चित करें कि GWN फर्मवेयर संस्करण 1.0.19 या उच्चतर पर है। Purple को इंगित करने के लिए PPSK अनुभाग में RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। Purple के एडमिन कंसोल में, 40 अद्वितीय PSK क्रेडेंशियल बनाएं, जिनमें से प्रत्येक को एक VLAN से मैप किया गया हो (जैसे, यूनिट 101 के लिए VLAN 101, यूनिट 102 के लिए VLAN 102)। जब कोई निवासी अपनी यूनिट के पासवर्ड का उपयोग करके कनेक्ट होता है, तो GWN AP Purple को PSK भेजता है, जो इसे मान्य करता है और Tunnel-Private-Group-ID = 101 लौटाता है। निवासी अपने अलग VLAN पर आ जाता है। जब कोई निवासी बाहर जाता है, तो Purple के एडमिन कंसोल में क्रेडेंशियल रद्द कर दें। बिना किसी AP पुनर्रचना के एक्सेस तुरंत समाप्त हो जाता है।
अभ्यास प्रश्न
Q1. आपने GWN Manager में सही Purple RADIUS IP और साझा रहस्य के साथ कैप्टिव पोर्टल नीति को कॉन्फ़िगर किया है, लेकिन मेहमान SSID से कनेक्ट होने के बाद ब्राउज़र खुलने पर 'साइट तक नहीं पहुंचा जा सकता' त्रुटि की रिपोर्ट कर रहे हैं। सबसे संभावित कारण क्या है और आप इसका निदान कैसे करते हैं?
संकेत: विचार करें कि कौन सा नियंत्रण यह निर्धारित करता है कि कोई डिवाइस पोर्टल के माध्यम से प्रमाणित होने से पहले किन डोमेन तक पहुंच सकता है।
मॉडल उत्तर देखें
walled garden (Pre-Authentication Rules) अपूर्ण या गलत कॉन्फ़िगर है। access point डिवाइस को Purple पोर्टल डोमेन या पोर्टल पेज द्वारा लोड किए जाने वाले CDN एसेट्स तक पहुंचने से रोक रहा है। निदान करने के लिए: एक परीक्षण डिवाइस को अतिथि SSID से कनेक्ट करें, ब्राउज़र डेवलपर टूल खोलें, नेटवर्क टैब पर जाएं, और पोर्टल URL लोड करने का प्रयास करें। पहचानें कि कौन से अनुरोध कनेक्शन त्रुटियां लौटाते हैं। उन डोमेन को Pre-Authentication Rules में जोड़ें। Grandstream हार्डवेयर के लिए संपूर्ण डोमेन सूची उत्पन्न करने के लिए support.purple.ai पर Purple के walled garden जनरेटर का उपयोग करें।
Q2. आपका होटल चाहता है कि iOS मेहमान जैसे ही अतिथि WiFi से कनेक्ट हों, उन्हें मैन्युअल रूप से ब्राउज़र खोलने की आवश्यकता के बिना स्वचालित रूप से कैप्टिव पोर्टल मिनी-ब्राउज़र दिखाई दे। इसे प्राप्त करने के लिए आप walled garden को कैसे कॉन्फ़िगर करते हैं?
संकेत: विचार करें कि पहली बार कनेक्ट होने पर iOS कैसे निर्धारित करता है कि नेटवर्क में इंटरनेट एक्सेस है या नहीं।
मॉडल उत्तर देखें
आपको walled garden से captive.apple.com को बाहर रखना होगा। जब कोई iOS डिवाइस किसी नेटवर्क से कनेक्ट होता है, तो वह captive.apple.com की जांच करता है। यदि जांच को 200 OK प्रतिक्रिया मिलती है (जिसका अर्थ है कि डोमेन सुलभ है), तो iOS मान लेता है कि नेटवर्क में इंटरनेट एक्सेस है और Captive Network Assistant मिनी-ब्राउज़र को ट्रिगर नहीं करता है। यदि जांच ब्लॉक या रीडायरेक्ट हो जाती है, तो iOS नेटवर्क को कैप्टिव के रूप में पहचानता है और स्वचालित रूप से CNA खोलता है। captive.apple.com को walled garden से बाहर रखकर, जांच को रोक दिया जाता है और रीडायरेक्ट कर दिया जाता, जिससे CNA स्वचालित रूप से ट्रिगर हो जाता है।
Q3. एक स्टाफ सदस्य अपने क्रेडेंशियल्स का उपयोग करके 802.1X SSID से कनेक्ट होता है। Purple के प्रमाणीकरण लॉग सही VLAN 20 एट्रिब्यूट्स के साथ एक सफल Access-Accept प्रतिक्रिया दिखाते हैं। हालांकि, स्टाफ सदस्य को VLAN 1 (डिफ़ॉल्ट) पर रखा गया है। किस GWN Manager सेटिंग की जांच करने की आवश्यकता है?
संकेत: RADIUS सर्वर उपयोगकर्ता को सही ढंग से अधिकृत कर रहा है और VLAN एट्रिब्यूट्स लौटा रहा है। समस्या access point की तरफ है।
मॉडल उत्तर देखें
GWN Manager के भीतर SSID सेटिंग्स में 'Enable Dynamic VLAN' चेकबॉक्स टिक नहीं है। भले ही Purple Access-Accept पैकेट में सही Tunnel-Type, Tunnel-Medium-Type, और Tunnel-Private-Group-ID एट्रिब्यूट्स लौटाता है, GWN access point उन्हें तब तक अनदेखा करेगा जब तक कि Dynamic VLAN स्पष्ट रूप से सक्षम न हो। SSID कॉन्फ़िगरेशन पर जाएं, Dynamic VLAN सेटिंग खोजें, इसे सक्षम करें और सहेजें। इसके बाद स्टाफ सदस्य को उनके अगले कनेक्शन पर सही VLAN पर रखा जाना चाहिए।
Q4. एक build-to-rent ऑपरेटर फर्मवेयर 1.0.17 चलाने वाले अपने Grandstream GWN7630 access points पर RADIUS बैकएंड के रूप में Purple के साथ PPSK तैनात करना चाहता है। एक किरायेदार रिपोर्ट करता है कि वे SSID से कनेक्ट हो सकते हैं लेकिन उन्हें गलत VLAN पर रखा गया है। आपको सबसे पहले क्या जांचना चाहिए?
संकेत: यहाँ दो संभावित कारण हैं: एक फर्मवेयर संस्करण की समस्या है, दूसरा कॉन्फ़िगरेशन की समस्या है।
मॉडल उत्तर देखें
सबसे पहले फर्मवेयर संस्करण की जांच करनी चाहिए। RADIUS बैकएंड के साथ PPSK के लिए GWN76xx श्रृंखला पर GWN फर्मवेयर 1.0.19 या उच्चतर की आवश्यकता होती है। फर्मवेयर 1.0.17 शायद RADIUS-समर्थित PPSK VLAN असाइनमेंट का सही ढंग से समर्थन न करे। आगे की समस्या निवारण से पहले फर्मवेयर को 1.0.19 या उच्चतर में अपग्रेड करें। यदि फर्मवेयर सही है, तो सत्यापित करें कि SSID सेटिंग्स में PPSK RADIUS बैकएंड सक्षम है, साझा रहस्य Purple के कॉन्फ़िगरेशन से मेल खाता है, और विशिष्ट PSK के लिए Purple का RADIUS उपयोगकर्ता प्रोफ़ाइल सही Tunnel-Private-Group-ID एट्रिब्यूट लौटा रहा है।
इस श्रृंखला में आगे पढ़ें
Cisco WLC और Catalyst एकीकरण Purple WiFi के साथ: चरण-दर-चरण अतिथि एक्सेस गाइड
यह गाइड Purple के साथ Cisco WLC और Catalyst 9800 Wireless के चरण-दर-चरण एकीकरण का विवरण देती है, जिसमें Central Web Authentication के माध्यम से Guest WiFi कैप्टिव पोर्टल रीडायरेक्शन, 802.1X EAP-TLS का उपयोग करके सुरक्षित Staff WiFi, और डायनेमिक VLAN असाइनमेंट के साथ Cisco Identity Pre-Shared Keys (iPSK) का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन शामिल है। यह उन एंटरप्राइज नेटवर्क आर्किटेक्ट्स और IT सुरक्षा निदेशकों के लिए लिखी गई है जो हॉस्पिटैलिटी, रिटेल और बड़े सार्वजनिक वेन्यू में Cisco इन्फ्रास्ट्रक्चर को डिप्लॉय कर रहे हैं।
Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर एकीकरण
यह गाइड Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर को तैनात करने के लिए संपूर्ण एकीकरण प्लेबुक प्रदान करती है। इसमें CoovaChilli कैप्टिव पोर्टल कॉन्फ़िगरेशन, iptables वॉल्ड गार्डन प्रबंधन, hostapd के साथ 802.1X सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल है - जो IT टीमों को किसी भी OpenWrt-सक्षम हार्डवेयर पर पहचान-आधारित नेटवर्क बनाने के लिए आवश्यक सटीक कॉन्फ़िगरेशन चरण प्रदान करता है।
Purple WiFi के साथ Huawei AirEngine और CloudCampus एकीकरण
यह गाइड Huawei AirEngine एक्सेस पॉइंट्स और iMaster NCE-Campus को Purple WiFi के साथ एकीकृत करने के लिए चरण-दर-चरण निर्देश प्रदान करती है। इसमें एंटरप्राइज नेटवर्क के लिए कैप्टिव पोर्टल कॉन्फ़िगरेशन, 802.1X स्टाफ प्रमाणीकरण और PPSK डायनेमिक VLAN स्टीयरिंग शामिल है।