मुख्य सामग्री पर जाएं

एंटरप्राइज नेटवर्क कंट्रोलर्स पर कैप्टिव पोर्टल रीडायरेक्शन कॉन्फ़िगर करना

यह आधिकारिक गाइड एंटरप्राइज नेटवर्क कंट्रोलर्स पर कैप्टिव पोर्टल रीडायरेक्शन को लागू करने के लिए आवश्यक तकनीकी आर्किटेक्चर और वेंडर-विशिष्ट कॉन्फ़िगरेशन चरणों का विवरण देती है। यह IT टीमों को वॉल्ड गार्डन कॉन्फ़िगर करने, RADIUS ऑथेंटिकेशन को एकीकृत करने और GDPR और PCI DSS के अनुपालन को सुनिश्चित करने पर व्यावहारिक मार्गदर्शन प्रदान करती है।

📖 6 मिनट का पाठ📝 1,608 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple टेक्निकल ब्रीफिंग में आपका स्वागत है। मैं आपका होस्ट हूँ, और अगले दस मिनटों में हम सीधे एंटरप्राइज WiFi में सबसे अधिक खोजे जाने वाले, लेकिन सबसे कम प्रलेखित विषयों में से एक पर जा रहे हैं: नेटवर्क कंट्रोलर्स पर कैप्टिव पोर्टल रीडायरेक्शन को कॉन्फ़िगर करना। यदि आपने कभी "configurar controlador portal cautivo" खोजा है और खाली हाथ लौटे हैं, तो यह वही ब्रीफिंग है जिसकी आपको आवश्यकता थी। हम पूरी तस्वीर को कवर कर रहे हैं - तकनीकी आर्किटेक्चर, कंट्रोलर-दर-कंट्रोलर कॉन्फ़िगरेशन चरण, अनुपालन आवश्यकताएं, और वास्तविक दुनिया की कमियां जो अनुभवी नेटवर्क टीमों को भी उलझा देती हैं। आइए शुरू करते हैं। कैप्टिव पोर्टल वह तंत्र है जो आपके WiFi नेटवर्क से कनेक्ट होने के बाद गेस्ट डिवाइस के पहले HTTP या HTTPS अनुरोध को रोकता है, और इंटरनेट एक्सेस प्रदान करने से पहले इसे एक ब्रांडेड स्प्लैश पेज पर रीडायरेक्ट करता है। वह स्प्लैश पेज सोशल लॉगिन, फॉर्म सबमिशन, शर्तों की एक साधारण क्लिक-थ्रू स्वीकृति, या RADIUS-समर्थित क्रेडेंशियल जांच के लिए पूछ सकता है। रीडायरेक्शन स्वयं कंट्रोलर स्तर पर नियंत्रित किया जाता है - न कि एक्सेस पॉइंट या फ़ायरवॉल पर। कंट्रोलर अनऑथेंटिकेटेड क्लाइंट के ट्रैफ़िक को रोकता है, एक प्री-ऑथेंटिकेशन एक्सेस कंट्रोल लिस्ट लागू करता है - जिसे हम वॉल्ड गार्डन कहते हैं - और क्लाइंट के ब्राउज़र को आपके पोर्टल URL पर भेजता है। व्यावसायिक रूप से यह क्यों मायने रखता है? इसके तीन कारण हैं। पहला, अनुपालन। GDPR के तहत, आपको आगंतुकों से व्यक्तिगत डेटा एकत्र करने से पहले स्पष्ट, सूचित सहमति प्राप्त करने की आवश्यकता होती है। एक उचित रूप से कॉन्फ़िगर किया गया कैप्टिव पोर्टल आपका सहमति तंत्र है। इसके बिना, आप कानूनी आधार के बिना डेटा एकत्र कर रहे हैं - और यह एक नियामक जोखिम है। दूसरा, सुरक्षा। बिना ऑथेंटिकेशन के एक खुला SSID एक दायित्व (लायबिलिटी) है। कैप्टिव पोर्टल रीडायरेक्शन, VLAN सेगमेंटेशन और एक RADIUS सर्वर के साथ मिलकर, आपको प्रति-सेशन जवाबदेही देता है। आप जानते हैं कि कौन, कब और किस डिवाइस से कनेक्ट हुआ। तीसरा, बिजनेस इंटेलिजेंस। प्रत्येक ऑथेंटिकेटेड सेशन एक फर्स्ट-पार्टी डेटा पॉइंट है। Purple सालाना 80,000 स्थानों पर 440 मिलियन लॉगिन संसाधित करता है। वह डेटा - ड्वेल टाइम, विज़िट फ़्रीक्वेंसी, जनसांख्यिकीय संकेत - केवल तभी उपलब्ध होता है जब आपका कैप्टिव पोर्टल इसे कैप्चर और ट्रांसमिट करने के लिए सही ढंग से कॉन्फ़िगर किया गया हो। अब मैं आपको चरण-दर-चरण रीडायरेक्ट फ़्लो के माध्यम से ले चलता हूँ। चरण एक: एक गेस्ट डिवाइस आपके गेस्ट SSID से जुड़ता है। कंट्रोलर इसे DHCP के माध्यम से एक IP एड्रेस असाइन करता है लेकिन इसे एक प्रतिबंधित प्री-ऑथेंटिकेशन स्थिति में रखता है। DNS और आपके द्वारा स्पष्ट रूप से अनुमति दिए गए वॉल्ड गार्डन डोमेन को छोड़कर सभी ट्रैफ़िक ब्लॉक कर दिए जाते हैं। चरण दो: गेस्ट एक ब्राउज़र खोलता है। उनका HTTP अनुरोध कंट्रोलर तक पहुँचता है। कंट्रोलर इसे रोकता है और आपके पोर्टल URL पर 302 रीडायरेक्ट जारी करता है। यह मुख्य रीडायरेक्ट तंत्र है। चरण तीन: गेस्ट का ब्राउज़र आपका स्प्लैश पेज लोड करता है, जो या तो स्वयं कंट्रोलर पर होस्ट किया जाता है या, एंटरप्राइज परिनियोजन में अधिक सामान्यतः, Purple जैसे बाहरी क्लाउड प्लेटफॉर्म पर होस्ट किया जाता है। चरण चार: गेस्ट ऑथेंटिकेट करता है - सोशल लॉगिन, फॉर्म या क्रेडेंशियल के माध्यम से। पोर्टल कंट्रोलर को वापस एक ऑथराइजेशन सिग्नल भेजता है, आमतौर पर RADIUS Access-Accept संदेश या MAC ऑथराइजेशन बाईपास के माध्यम से। चरण पांच: कंट्रोलर क्लाइंट को प्री-ऑथेंटिकेशन VLAN से पोस्ट-ऑथेंटिकेशन VLAN में ले जाता है, रीडायरेक्ट नियम को हटाता है, और इंटरनेट एक्सेस प्रदान करता है। यह पांच-चरणीय फ़्लो सभी प्रमुख कंट्रोलर प्लेटफॉर्म पर सुसंगत है। अंतर केवल इस बात में है कि आप Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi और अन्य पर प्रत्येक चरण को कैसे कॉन्फ़िगर करते हैं। आइए प्रमुख प्लेटफॉर्मों पर नज़र डालें। Cisco Meraki. Meraki पूरी तरह से Meraki डैशबोर्ड के माध्यम से कॉन्फ़िगर किए गए एक कस्टम स्प्लैश पेज का उपयोग करता है - इसमें कोई CLI नहीं है। Wireless पर जाएं, फिर Access Control पर जाएं, अपना गेस्ट SSID चुनें, स्प्लैश पेज को "Sign-on with my RADIUS server" या "Click-through" पर सेट करें, फिर Custom Splash URL फ़ील्ड में अपना बाहरी पोर्टल URL दर्ज करें। वॉल्ड गार्डन को Advanced Splash Settings अनुभाग में कॉन्फ़िगर किया गया है - आप अपने पोर्टल सर्वर के IP एड्रेस जोड़ते हैं ताकि गेस्ट ऑथेंटिकेशन से पहले स्प्लैश पेज तक पहुंच सके। RADIUS सर्वर विवरण RADIUS अनुभाग में जाते हैं: पोर्ट 1812 पर ऑथेंटिकेशन, पोर्ट 1813 पर अकाउंटिंग। HPE Aruba. ArubaOS पर, आप AAA अनुभाग के तहत एक कैप्टिव पोर्टल प्रोफ़ाइल कॉन्फ़िगर करते हैं, जिसमें लॉगिन URL, आपके RADIUS सर्वर की ओर इशारा करने वाला सर्वर समूह और रीडायरेक्ट URL निर्दिष्ट होता है। फिर आप वर्चुअल AP प्रोफ़ाइल के माध्यम से उस प्रोफ़ाइल को अपने SSID पर लागू करते हैं। प्री-ऑथेंटिकेशन भूमिका - जिसे Aruba "logon" भूमिका कहता है - में वह ACL होता है जो DNS, DHCP और आपके पोर्टल सर्वर के IP रेंज तक पहुंच की अनुमति देता है। पोस्ट-ऑथेंटिकेशन के बाद, कंट्रोलर "authenticated" भूमिका असाइन करता है, जो पूर्ण इंटरनेट एक्सेस की अनुमति देती है। Ruckus SmartZone कैप्टिव पोर्टल परिनियोजन के लिए Hotspot WLAN प्रकार का उपयोग करता है। WLAN कॉन्फ़िगरेशन के तहत, WLAN प्रकार को Hotspot पर सेट करें, फिर पोर्टल URL, ऑथेंटिकेशन और अकाउंटिंग के लिए RADIUS सर्वर और वॉल्ड गार्डन प्रविष्टियों को कॉन्फ़िगर करें। Northbound Portal Interface पोर्टल और कंट्रोलर के बीच MAC ऑथराइजेशन फ़्लो को संभालता है। Juniper Mist क्लाउड-नेटिव दृष्टिकोण का उपयोग करता है। Network, फिर WLANs के अंतर्गत, एक गेस्ट WLAN बनाएं और पोर्टल प्रकार को "External Captive Portal" पर सेट करें। अपना पोर्टल URL दर्ज करें और RADIUS सर्वर विवरण कॉन्फ़िगर करें। Mist क्लाइंट MAC, AP MAC और SSID नाम को URL पैरामीटर के रूप में पोर्टल पर पास करता है। Ubiquiti UniFi. UniFi नेटवर्क कंट्रोलर में, Settings, फिर WiFi पर जाएं, अपना गेस्ट नेटवर्क चुनें, और Advanced Options के अंतर्गत हॉटस्पॉट पोर्टल को सक्षम करने के लिए Guest Policy सेट करें। पोर्टल प्रकार को "External" पर सेट करें और अपना पोर्टल URL दर्ज करें। Profiles, फिर RADIUS के अंतर्गत RADIUS सर्वर को कॉन्फ़िगर करें। कैप्टिव पोर्टल परिनियोजन में वॉल्ड गार्डन सबसे आम तौर पर गलत कॉन्फ़िगर किया जाने वाला तत्व है। इसे गलत करने पर आपके मेहमानों को आपके स्प्लैश पेज के बजाय ब्राउज़र त्रुटि दिखाई देगी। वॉल्ड गार्डन को कम से कम अनुमति देनी चाहिए: आपके पोर्टल सर्वर के IP एड्रेस या डोमेन, आपके RADIUS सर्वर के IP एड्रेस, पोर्ट 53 पर DNS रिज़ॉल्यूशन, और पोर्ट 67 और 68 पर DHCP। यदि आपका पोर्टल किसी CDN से एसेट - फ़ॉन्ट, इमेज, जावास्क्रिप्ट - लोड करता है, तो वे CDN डोमेन भी वॉल्ड गार्डन में होने चाहिए। Purple परिनियोजन के लिए, हम ऑनबोर्डिंग के दौरान व्हाइटलिस्ट करने के लिए विशिष्ट IP रेंज और डोमेन प्रदान करते हैं। सबसे आम विफलता मोड एक ऐसा पोर्टल है जो HTML फ़्रेम लोड करता है लेकिन इमेज रेंडर करने या जावास्क्रिप्ट निष्पादित करने में विफल रहता है क्योंकि CDN डोमेन वॉल्ड गार्डन से गायब हैं। यहाँ दो अनुपालन मानक हावी हैं: GDPR और PCI DSS। GDPR के तहत, आपके कैप्टिव पोर्टल को व्यक्तिगत डेटा एकत्र करने से पहले एक स्पष्ट, विशिष्ट सहमति तंत्र प्रस्तुत करना होगा। इसका मतलब है WiFi एक्सेस और मार्केटिंग सहमति के लिए अलग, अन-टिक किए गए चेकबॉक्स। आप उन्हें बंडल नहीं कर सकते। सहमति रिकॉर्ड को ऑडिट उद्देश्यों के लिए संग्रहीत और पुनर्प्राप्त करने योग्य होना चाहिए। Purple का प्लेटफॉर्म इसे स्वचालित रूप से संभालता है, प्रत्येक ऑथेंटिकेटेड सेशन के विरुद्ध सहमति रिकॉर्ड संग्रहीत करता है। PCI DSS के तहत, यदि आपका स्थान कार्ड भुगतान संसाधित करता है, तो आपका गेस्ट WiFi नेटवर्क आपके भुगतान कार्ड वातावरण से अलग होना चाहिए। इसका मतलब है एक समर्पित गेस्ट VLAN जिसमें फ़ायरवॉल नियम गेस्ट सेगमेंट और आपके POS नेटवर्क के बीच किसी भी रूटिंग को रोकते हैं। PCI DSS संस्करण 4.0, जो मार्च 2024 में अनिवार्य हो गया था, के लिए कम से कम हर छह महीने में नेटवर्क सेगमेंटेशन परीक्षण की आवश्यकता होती है। आइए मैं आपको दो ठोस परिदृश्य देता हूँ। परिदृश्य एक: Cisco Meraki चलाने वाला एक 350 कमरों वाला होटल। होटल एक बुनियादी क्लिक-थ्रू पोर्टल को एक ब्रांडेड गेस्ट अनुभव से बदलना चाहता है जो उनके लॉयल्टी प्रोग्राम के लिए ईमेल पते कैप्चर करता है। कॉन्फ़िगरेशन: केवल इंटरनेट एक्सेस के साथ एक अलग VLAN पर एक समर्पित गेस्ट SSID बनाएं। Purple के पोर्टल URL की ओर इशारा करने के लिए Meraki स्प्लैश पेज को कॉन्फ़िगर करें। Purple के RADIUS सर्वर विवरण का उपयोग करके RADIUS ऑथेंटिकेशन सेट करें। Purple के IP रेंज के साथ वॉल्ड गार्डन को कॉन्फ़िगर करें। Purple डैशबोर्ड में, स्पष्ट GDPR सहमति चेकबॉक्स के साथ नाम, ईमेल और कमरा नंबर कैप्चर करने वाले फॉर्म के साथ एक ब्रांडेड स्प्लैश पेज बनाएं। Purple CRM कनेक्टर को होटल के मार्केटिंग प्लेटफॉर्म से कनेक्ट करें। Premier Inn ने अपने पूरे एस्टेट में इस मॉडल को लागू किया और WiFi-प्राप्त मेहमानों से सीधे बुकिंग दरों में औसत दर्जे की वृद्धि देखी। परिदृश्य दो: HPE Aruba चलाने वाली 40 स्टोर वाली एक क्षेत्रीय रिटेल श्रृंखला। रिटेल विक्रेता को स्टोर के प्रदर्शन की तुलना करने के लिए फुटफॉल एनालिटिक्स के साथ सभी साइटों पर एक सुसंगत गेस्ट WiFi अनुभव की आवश्यकता होती है। एक ही डैशबोर्ड से सभी 40 साइटों को प्रबंधित करने के लिए Aruba Central तैनात करें। Purple की ओर इशारा करते हुए बाहरी कैप्टिव पोर्टल के साथ एक गेस्ट WLAN टेम्पलेट कॉन्फ़िगर करें। Aruba Central की समूह नीति (ग्रुप पॉलिसी) सुविधा का उपयोग करके सभी साइटों पर टेम्पलेट लागू करें। Purple में, एक एकल पोर्टल टेम्पलेट कॉन्फ़िगर करें जो प्रति-स्थान एनालिटिक्स डैशबोर्ड के साथ सभी स्थानों पर लागू होता है। वॉल्ड गार्डन और RADIUS कॉन्फ़िगरेशन को टेम्पलेट में एक बार परिभाषित किया जाता है और स्वचालित रूप से प्रचारित किया जाता है। परिणाम: IT टीम एक कंसोल से 40 साइटों का प्रबंधन करती है। मार्केटिंग टीम को प्रति-स्टोर फुटफॉल डेटा, ड्वेल टाइम विश्लेषण और बार-बार आने की दरें मिलती हैं - सब कुछ एक ही Purple डैशबोर्ड से। चार कमियां जो मैं बार-बार देखता हूँ। एक: HTTPS इंटरसेप्शन विफलताएं। आधुनिक ब्राउज़र और मोबाइल ऑपरेटिंग सिस्टम कैप्टिव पोर्टल का पता लगाने के लिए HTTPS प्रोब का उपयोग करते हैं। यदि आपका कंट्रोलर HTTPS ट्रैफ़िक को नहीं रोक सकता है - जिसके लिए रीडायरेक्ट डोमेन के लिए एक वैध प्रमाणपत्र की आवश्यकता होती है - तो प्रोब चुपचाप विफल हो जाता है और गेस्ट को कोई रीडायरेक्ट नहीं दिखता है। समाधान: अपने कंट्रोलर के वर्चुअल इंटरफ़ेस को एक विश्वसनीय प्रमाणपत्र के साथ कॉन्फ़िगर करें, या अपने गेस्ट SSID पर केवल-HTTP प्रोब का उपयोग करें। दो: DNS लीकेज। यदि आपका प्री-ऑथेंटिकेशन ACL अप्रतिबंधित DNS की अनुमति देता है, तो मेहमान कैप्टिव पोर्टल को पूरी तरह से बायपास करने के लिए DNS टनलिंग का उपयोग कर सकते हैं। DNS को केवल अपने निर्दिष्ट रिज़ॉल्वर तक सीमित करें। तीन: सेशन टाइमआउट बेमेल। यदि आपका कंट्रोलर सेशन टाइमआउट आपके पोर्टल के सेशन टोकन वैधता से छोटा है, तो मेहमानों को सेशन के बीच में ही वापस पोर्टल पर रीडायरेक्ट कर दिया जाता है। इन मानों को संरेखित करें - आमतौर पर हॉस्पिटैलिटी के लिए 24 घंटे, रिटेल के लिए आठ घंटे। चार: गायब अकाउंटिंग। RADIUS अकाउंटिंग - Accounting-Start और Accounting-Stop संदेश - वह तरीका है जिससे आपके पोर्टल को पता चलता है कि एक सेशन समाप्त हो गया है। अकाउंटिंग कॉन्फ़िगर किए बिना, आपके पोर्टल के सेशन रिकॉर्ड गलत होंगे और आपका एनालिटिक्स अविश्वसनीय होगा। त्वरित प्रश्न, त्वरित उत्तर। क्या मैं किसी भी कंट्रोलर के साथ बाहरी पोर्टल का उपयोग कर सकता हूँ? हाँ, बशर्ते कंट्रोलर बाहरी कैप्टिव पोर्टल रीडायरेक्ट का समर्थन करता हो - जो कि हमारे द्वारा चर्चा किए गए सभी प्लेटफॉर्म करते हैं। क्या मुझे कैप्टिव पोर्टल चलाने के लिए RADIUS सर्वर की आवश्यकता है? हमेशा नहीं। साधारण क्लिक-थ्रू पोर्टल बिना पूर्ण RADIUS सर्वर के MAC ऑथराइजेशन बाईपास का उपयोग कर सकते हैं। लेकिन क्रेडेंशियल-आधारित या सोशल लॉगिन पोर्टल के लिए, RADIUS मानक तंत्र है। क्या कैप्टिव पोर्टल WPA3 के साथ काम करता है? हाँ। WPA3 वायरलेस एन्क्रिप्शन लेयर को संभालता है। कैप्टिव पोर्टल ऑथेंटिकेशन लेयर को संभालता है। वे स्वतंत्र रूप से काम करते हैं और पूरी तरह से संगत हैं। Purple मेरे मौजूदा कंट्रोलर के साथ कैसे एकीकृत होता है? Purple बाहरी पोर्टल सर्वर के रूप में कार्य करता है। आप अपने कंट्रोलर के स्प्लैश URL को Purple के पोर्टल एंडपॉइंट की ओर इंगित करते हैं, Purple के IP रेंज के साथ वॉल्ड गार्डन को कॉन्फ़िगर करते हैं, और Purple के सर्वर विवरण का उपयोग करके RADIUS सेट करते हैं। एकीकरण की प्रक्रिया समान है चाहे आप Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, या Ubiquiti UniFi पर हों। संक्षेप में। कैप्टिव पोर्टल रीडायरेक्शन कंट्रोलर स्तर पर कॉन्फ़िगर किया जाता है, न कि एक्सेस पॉइंट पर। मुख्य घटक हैं: आपके पोर्टल की ओर इशारा करने वाला स्प्लैश URL, आपके पोर्टल सर्वर तक पहुंच की अनुमति देने वाला वॉल्ड गार्डन, ऑथेंटिकेशन और अकाउंटिंग के लिए RADIUS, और नेटवर्क अलगाव के लिए VLAN सेगमेंटेशन। कॉन्फ़िगरेशन चरण वेंडर के अनुसार भिन्न होते हैं लेकिन आर्किटेक्चर सुसंगत है। अनुपालन के लिए, आपके पोर्टल को GDPR-अनुपालन सहमति कैप्चर और PCI DSS-अनुपालन नेटवर्क सेगमेंटेशन लागू करना होगा। WPA3 वायरलेस एन्क्रिप्शन के लिए वर्तमान मानक है और किसी भी नए परिनियोजन पर आपका बेसलाइन विनिर्देश होना चाहिए। Purple मूल रूप से Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, और Fortinet के साथ एकीकृत होता है। 2024 में 80,000 स्थानों और 440 मिलियन लॉगिन में, प्लेटफॉर्म डिज़ाइन द्वारा हार्डवेयर-अज्ञेयवादी है - आपका कंट्रोलर विकल्प फर्स्ट-पार्टी गेस्ट डेटा कैप्चर करने या एनालिटिक्स चलाने की आपकी क्षमता को सीमित नहीं करता है। आपका अगला कदम: इस गाइड में वॉल्ड गार्डन और RADIUS अकाउंटिंग चेकलिस्ट के विरुद्ध अपने वर्तमान कंट्रोलर कॉन्फ़िगरेशन की समीक्षा करें। यदि आप एक नया गेस्ट WiFi नेटवर्क तैनात कर रहे हैं, तो अपने कंट्रोलर प्लेटफॉर्म के लिए वेंडर-विशिष्ट कॉन्फ़िगरेशन चरणों के साथ शुरू करें और Purple को अपने बाहरी पोर्टल के रूप में कनेक्ट करें। सुनने के लिए धन्यवाद। यह Purple टेक्निकल ब्रीफिंग थी।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide

header_image.png

कार्यकारी सारांश

एंटरप्राइज नेटवर्क कंट्रोलर पर कैप्टिव पोर्टल रीडायरेक्ट को कॉन्फ़िगर करना सुरक्षित, अनुपालन वाले गेस्ट WiFi प्रदान करने के लिए एक बुनियादी आवश्यकता है। सही ढंग से कॉन्फ़िगर होने पर, कंट्रोलर अनऑथेंटिकेटेड क्लाइंट ट्रैफ़िक को रोकता है और बाहरी पोर्टल पर HTTP 302 रीडायरेक्ट जारी करता है, जिससे ऑथेंटिकेशन, सहमति कैप्चर और नेटवर्क सेगमेंटेशन सक्षम होता है। गलत कॉन्फ़िगरेशन के मामले में, इसके परिणामस्वरूप साइलेंट कनेक्शन विफलताएं, ब्राउज़र सुरक्षा चेतावनियां और अनुपालन संबंधी जोखिम उत्पन्न होते हैं।

यह गाइड Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, और Ubiquiti UniFi पर बाहरी कैप्टिव पोर्टल को तैनात करने के लिए आवश्यक तकनीकी आर्किटेक्चर और वेंडर-विशिष्ट कॉन्फ़िगरेशन चरण प्रदान करती है। हम रीडायरेक्ट फ़्लो की कार्यप्रणाली, वॉल्ड गार्डन कॉन्फ़िगरेशन के लिए सटीक आवश्यकताओं और ऑथेंटिकेशन व अकाउंटिंग के लिए RADIUS के एकीकरण का विवरण देते हैं। इन चरणों का पालन करके, आप यह सुनिश्चित करते हैं कि आपका गेस्ट नेटवर्क PCI DSS सेगमेंटेशन आवश्यकताओं को पूरा करता है, स्पष्ट GDPR सहमति कैप्चर करता है, और फर्स्ट-पार्टी डेटा को सुरक्षित रूप से Purple जैसे प्लेटफॉर्म पर रूट करता है।

तकनीकी गहन विश्लेषण

कैप्टिव पोर्टल रीडायरेक्ट तंत्र नेटवर्क कंट्रोलर स्तर पर काम करता है। यह क्लाइंट डिवाइस को रोकने, ऑथेंटिकेट करने और ऑथराइज करने के लिए नेटवर्क स्थिति परिवर्तनों के एक विशिष्ट अनुक्रम पर निर्भर करता है।

architecture_overview.png

रीडायरेक्ट फ़्लो

  1. एसोसिएशन और DHCP: एक गेस्ट डिवाइस गेस्ट SSID से जुड़ता है। कंट्रोलर DHCP के माध्यम से एक IP एड्रेस असाइन करता है लेकिन क्लाइंट को एक प्रतिबंधित प्री-ऑथेंटिकेशन स्थिति में रखता है (अक्सर एक विशिष्ट प्री-ऑथेंटिकेशन VLAN या भूमिका के लिए मैप किया जाता है)।
  2. वॉल्ड गार्डन लागू करना: इस प्री-ऑथेंटिकेशन स्थिति में, DNS (पोर्ट 53), DHCP (पोर्ट 67 और 68), और एक्सेस कंट्रोल लिस्ट (ACL) में परिभाषित विशिष्ट IP एड्रेस या डोमेन के लिए लक्षित ट्रैफ़िक को छोड़कर सभी आउटबाउंड ट्रैफ़िक को ड्रॉप कर दिया जाता है। इस ACL को वॉल्ड गार्डन के रूप में जाना जाता है।
  3. इंटरसेप्शन और रीडायरेक्ट: जब गेस्ट ब्राउज़र खोलता है और HTTP अनुरोध शुरू करता है, तो कंट्रोलर अनुरोध को रोकता है। ट्रैफ़िक को इंटरनेट पर रूट करने के बजाय, कंट्रोलर HTTP 302 Found स्टेटस कोड के साथ प्रतिक्रिया देता है, जो ब्राउज़र को आपके बाहरी कैप्टिव पोर्टल URL पर रीडायरेक्ट करता है। आधुनिक ऑपरेटिंग सिस्टम इस रीडायरेक्ट का पता लगाने और एक स्यूडो-ब्राउज़र को ट्रिगर करने के लिए स्वचालित HTTPS प्रोब (जैसे Apple का Captive Network Assistant) का उपयोग करते हैं।
  4. ऑथेंटिकेशन: गेस्ट बाहरी पोर्टल (जैसे, Purple) पर होस्ट किए गए स्प्लैश पेज के साथ इंटरैक्ट करता है। इसमें सोशल लॉगिन, फॉर्म सबमिशन या एक साधारण क्लिक-थ्रू शामिल हो सकता है। पूरा होने पर, पोर्टल सेशन को ऑथराइज करने के लिए कंट्रोलर के साथ संचार करता है।
  5. ऑथराइजेशन और अकाउंटिंग: ऑथराइजेशन सिग्नल आमतौर पर RADIUS Access-Accept संदेश के माध्यम से या वेंडर-विशिष्ट API के माध्यम से भेजा जाता है। कंट्रोलर इस सिग्नल को प्राप्त करता है, क्लाइंट को पोस्ट-ऑथेंटिकेशन स्थिति (अक्सर एक अलग VLAN) में ले जाता है, रीडायरेक्ट नियम को हटाता है, और इंटरनेट एक्सेस प्रदान करता है। इसके बाद कंट्रोलर सेशन की अवधि और डेटा उपयोग को लॉग करने के लिए एक RADIUS Accounting-Start संदेश भेजता है।

कार्यान्वयन गाइड

बुनियादी आर्किटेक्चर सभी वेंडर्स में समान है, लेकिन कॉन्फ़िगरेशन सिंटैक्स काफी भिन्न होता है। नीचे प्रमुख एंटरप्राइज प्लेटफॉर्म के लिए चरण दिए गए हैं।

vendor_comparison_chart.png

Cisco Meraki

Cisco Meraki कैप्टिव पोर्टल को पूरी तरह से Meraki डैशबोर्ड के माध्यम से कॉन्फ़िगर करता है।

  1. Wireless > Access Control पर जाएं और अपना गेस्ट SSID चुनें।
  2. Splash page के अंतर्गत, Sign-on with my RADIUS server (क्रेडेंशियल-आधारित एक्सेस के लिए) या Click-through चुनें।
  3. Custom Splash URL फ़ील्ड में, Purple द्वारा प्रदान किया गया अपना बाहरी पोर्टल URL दर्ज करें।
  4. RADIUS के अंतर्गत, ऑथेंटिकेशन (पोर्ट 1812) और अकाउंटिंग (पोर्ट 1813) दोनों के लिए प्राइमरी और सेकेंडरी RADIUS सर्वर के IP एड्रेस, साथ ही शेयर्ड सीक्रेट दर्ज करें।
  5. वॉल्ड गार्डन को कॉन्फ़िगर करने के लिए Advanced Splash Settings पर स्क्रॉल करें। अपने पोर्टल सर्वर के IP एड्रेस या डोमेन और किसी भी आवश्यक CDN को जोड़ें।

HPE Aruba

Aruba कॉन्फ़िगरेशन में एक कैप्टिव पोर्टल प्रोफ़ाइल को परिभाषित करना और उसे एक भूमिका (रोल) पर लागू करना शामिल है।

  1. ArubaOS में, Configuration > Authentication > L3 Authentication पर जाएं।
  2. एक नया Captive Portal Authentication Profile बनाएं। अपने Purple स्प्लैश पेज की ओर इशारा करते हुए Login URL दर्ज करें।
  3. अपने RADIUS सर्वर वाले एक Server Group का निर्माण करें और इसे कैप्टिव पोर्टल प्रोफ़ाइल में असाइन करें।
  4. Configuration > Security > Roles पर जाएं। प्री-ऑथेंटिकेशन भूमिका (अक्सर logon नाम से) को संपादित करें। सुनिश्चित करें कि ACL आपके वॉल्ड गार्डन IP एड्रेस पर DHCP, DNS और HTTP/HTTPS ट्रैफ़िक की अनुमति देता है, और अन्य सभी HTTP ट्रैफ़िक पर कैप्टिव पोर्टल प्रोफ़ाइल लागू करता है।
  5. गेस्ट SSID के लिए अपने AAA प्रोफ़ाइल में प्रारंभिक भूमिका के रूप में logon भूमिका असाइन करें।

Ruckus SmartZone

Ruckus हॉटस्पॉट परिनियोजन के लिए एक विशिष्ट WLAN प्रकार का उपयोग करता है।

  1. WLANs पर जाएं और एक नया WLAN बनाएं। WLAN Type को Hotspot (WISPr) पर सेट करें।
  2. Authentication Options के अंतर्गत, External RADIUS Server चुनें और ऑथेंटिकेशन और अकाउंटिंग दोनों के लिए अपने सर्वर विवरण दर्ज करें।
  3. Hotspot Portal के अंतर्गत, External चुनें और अपना पोर्टल URL दर्ज करें।
  4. आवश्यक IP एड्रेस या डोमेन जोड़कर Walled Garden को कॉन्फ़िगर करें।
  5. Ruckus ऑथराइजेशन फ़्लो को संभालने के लिए अपने Northbound Portal Interface (NPI) पर निर्भर करता है, जिसके लिए आपके पोर्टल सर्वर से संचार की अनुमति देने के लिए NPI सेटिंग्स को कॉन्फ़िगर करने की आवश्यकता होती है।

Ubiquiti UniFi

UniFi बाहरी पोर्टलों के लिए एक सीधा इंटरफ़ेस प्रदान करता है।

  1. UniFi नेटवर्क कंट्रोलर में, Settings > WiFi पर जाएं और अपना गेस्ट नेटवर्क चुनें।
  2. Advanced Options के अंतर्गत, Guest Policy को सक्षम करें।
  3. Settings > Guest Control पर जाएं। Portal Type के अंतर्गत, External Portal Server चुनें और अपना पोर्टल URL दर्ज करें।
  4. Access Control के अंतर्गत, Pre-Authorization Access सूची (वॉल्ड गार्डन) में आवश्यक IP एड्रेस जोड़ें।
  5. Profiles > RADIUS के अंतर्गत RADIUS सर्वर विवरण कॉन्फ़िगर करें और प्रोफ़ाइल को गेस्ट नेटवर्क पर लागू करें।

सर्वोत्तम प्रथाएं

1. वॉल्ड गार्डन कॉन्फ़िगरेशन

कैप्टिव पोर्टल परिनियोजन में वॉल्ड गार्डन विफलता का सबसे महत्वपूर्ण बिंदु है। यदि वॉल्ड गार्डन अधूरा है, तो गेस्ट का ब्राउज़र स्प्लैश पेज लोड करने में विफल हो जाएगा, जिसके परिणामस्वरूप खाली स्क्रीन या टाइमआउट त्रुटि होगी।

आपको स्पष्ट रूप से इनके लिए एक्सेस की अनुमति देनी होगी:

  • प्राइमरी पोर्टल सर्वर IP एड्रेस या डोमेन।
  • RADIUS सर्वर IP एड्रेस।
  • फ़ॉन्ट, इमेज या जावास्क्रिप्ट लोड करने के लिए पोर्टल द्वारा उपयोग किए जाने वाले कोई भी कंटेंट डिलीवरी नेटवर्क (CDNs)।
  • यदि सोशल लॉगिन का उपयोग कर रहे हैं तो पहचान प्रदाता (आइडेंटिटी प्रोवाइडर) डोमेन (जैसे, facebook.com, google.com)।

2. PCI DSS के लिए नेटवर्क सेगमेंटेशन

यदि आपका स्थान कार्ड भुगतान संसाधित करता है, तो PCI DSS अनुपालन के लिए कार्डधारक डेटा वातावरण से गेस्ट नेटवर्क के सख्त अलगाव की आवश्यकता होती है। केवल SSID अलगाव पर निर्भर न रहें। आपको कंट्रोलर या स्विच स्तर पर एक समर्पित गेस्ट VLAN कॉन्फ़िगर करना होगा, जिसमें फ़ायरवॉल नियम होने चाहिए जो स्पष्ट रूप से गेस्ट VLAN और किसी भी आंतरिक कॉर्पोरेट या पॉइंट ऑफ़ सेल (POS) नेटवर्क के बीच रूटिंग को अस्वीकार करते हैं।

3. RADIUS अकाउंटिंग

हमेशा RADIUS अकाउंटिंग कॉन्फ़िगर करें। हालांकि MAC ऑथराइजेशन बाईपास एक्सेस प्रदान कर सकता है, लेकिन सेशन की अवधि और डेटा उपयोग को सटीक रूप से ट्रैक करने के लिए RADIUS अकाउंटिंग (Accounting-Start और Accounting-Stop संदेश) आवश्यक है। अकाउंटिंग के बिना, आपका एनालिटिक्स प्लेटफॉर्म गलत ड्वेल टाइम (ठहराव का समय) और समवर्ती उपयोगकर्ता संख्या की रिपोर्ट करेगा।

समस्या निवारण और जोखिम न्यूनीकरण

HTTPS इंटरसेप्शन विफलताएं

आधुनिक ऑपरेटिंग सिस्टम कैप्टिव पोर्टल का पता लगाने के लिए HTTPS प्रोब का उपयोग करते हैं। यदि कंट्रोलर HTTPS अनुरोध को रोकता है लेकिन रीडायरेक्ट के लिए एक अमान्य या अविश्वसनीय SSL प्रमाणपत्र प्रस्तुत करता है, तो ब्राउज़र एक गंभीर सुरक्षा चेतावनी प्रदर्शित करेगा (जैसे, "Your connection is not private") और रीडायरेक्ट को ब्लॉक कर देगा। इसे कम करने के लिए, सुनिश्चित करें कि आपका कंट्रोलर अपने वर्चुअल इंटरफ़ेस के लिए एक वैध, सार्वजनिक रूप से विश्वसनीय SSL प्रमाणपत्र के साथ प्रोविजन्ड है, या कंट्रोलर को केवल प्रारंभिक रीडायरेक्ट के लिए HTTP ट्रैफ़िक को रोकने के लिए कॉन्फ़िगर करें।

DNS लीकेज

यदि प्री-ऑथेंटिकेशन ACL अप्रतिबंधित आउटबाउंड DNS ट्रैफ़िक की अनुमति देता है, तो उन्नत उपयोगकर्ता कैप्टिव पोर्टल को बायपास करने और बिना ऑथेंटिकेट किए इंटरनेट का उपयोग करने के लिए DNS टनलिंग का उपयोग कर सकते हैं। प्री-ऑथेंटिकेशन भूमिका में आउटबाउंड DNS ट्रैफ़िक को केवल आपके निर्दिष्ट DNS रिज़ॉल्वर तक सीमित करके, अन्य सभी पोर्ट 53 ट्रैफ़िक को ब्लॉक करके इसे कम करें।

सेशन टाइमआउट बेमेल

यदि वायरलेस कंट्रोलर पर कॉन्फ़िगर किया गया सेशन टाइमआउट बाहरी पोर्टल में परिभाषित सेशन वैधता अवधि से छोटा है, तो गेस्ट अचानक डिस्कनेक्ट हो जाएंगे और उन्हें फिर से ऑथेंटिकेट करने के लिए मजबूर होना पड़ेगा। सुनिश्चित करें कि कंट्रोलर का आइडल टाइमआउट और एब्सोल्यूट सेशन टाइमआउट इच्छित गेस्ट अनुभव के अनुरूप हो (जैसे, हॉस्पिटैलिटी वातावरण के लिए 24 घंटे, रिटेल के लिए 8 घंटे)।

ROI और व्यावसायिक प्रभाव

एक उचित रूप से कॉन्फ़िगर किए गए कैप्टिव पोर्टल को तैनात करना गेस्ट WiFi को एक परिचालन लागत से एक रणनीतिक संपत्ति में बदल देता है। Purple जैसे इंटेलिजेंस लेयर के साथ एंटरप्राइज कंट्रोलर्स को एकीकृत करके, स्थान स्पष्ट GDPR सहमति कैप्चर कर सकते हैं और मूल्यवान फर्स्ट-पार्टी डेटा एकत्र कर सकते हैं।

Purple सालाना 80,000 स्थानों पर 440 मिलियन लॉगिन संसाधित करता है। यह डेटा सीधे CRM प्लेटफॉर्म में फीड होता है, जिससे वास्तविक भौतिक यात्राओं के आधार पर लक्षित मार्केटिंग अभियानों को सक्षम किया जा सकता है। उदाहरण के लिए, रिटेल ऑपरेटर फुटफॉल और बार-बार आने की दरों को माप सकते हैं, जबकि हॉस्पिटैलिटी स्थान ठहरने के बाद मेहमानों को शामिल करके सीधे बुकिंग बढ़ा सकते हैं। ROI को बढ़े हुए ग्राहक लाइफटाइम मूल्य, सटीक फुटफॉल एनालिटिक्स के माध्यम से बेहतर परिचालन दक्षता, और स्वचालित अनुपालन प्रबंधन के माध्यम से नियामक जोखिम के न्यूनीकरण में मापा जाता है।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

एक वेब पेज जो अनऑथेंटिकेटेड नेटवर्क ट्रैफ़िक को रोकता है और इंटरनेट एक्सेस प्रदान करने से पहले उपयोगकर्ता के इंटरैक्शन—जैसे कि शर्तों को स्वीकार करना या क्रेडेंशियल प्रदान करना—की आवश्यकता होती है।

सुरक्षा नीतियों को लागू करने, फर्स्ट-पार्टी डेटा कैप्चर करने और नियामक अनुपालन सुनिश्चित करने के लिए एंटरप्राइज नेटवर्क में उपयोग किया जाता है।

वॉल्ड गार्डन

अनऑथेंटिकेटेड क्लाइंट्स पर लागू एक एक्सेस कंट्रोल लिस्ट (ACL), जो केवल कैप्टिव पोर्टल को लोड करने के लिए आवश्यक विशिष्ट IP एड्रेस या डोमेन तक पहुंच की अनुमति देती है।

स्प्लैश पेज को सही ढंग से लोड करना सुनिश्चित करने के लिए महत्वपूर्ण; वॉल्ड गार्डन में गायब CDN डोमेन के कारण पोर्टल ठीक से रेंडर नहीं होगा।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है।

बाहरी डेटाबेस के विरुद्ध गेस्ट क्रेडेंशियल सत्यापित करने और सेशन मेट्रिक्स लॉग करने के लिए नेटवर्क कंट्रोलर्स द्वारा उपयोग किया जाता है।

VLAN सेगमेंटेशन

ट्रैफ़िक को अलग करने के लिए एक भौतिक नेटवर्क को कई तार्किक नेटवर्क में विभाजित करने का अभ्यास।

PCI DSS अनुपालन के लिए अनिवार्य ताकि यह सुनिश्चित किया जा सके कि गेस्ट WiFi ट्रैफ़िक भुगतान कार्ड वातावरण में रूट न हो सके।

HTTP 302 रीडायरेक्ट

एक मानक HTTP प्रतिक्रिया स्थिति कोड जो दर्शाता है कि अनुरोधित संसाधन को अस्थायी रूप से एक अलग URL पर स्थानांतरित कर दिया गया है।

गेस्ट के प्रारंभिक वेब अनुरोध को रोकने और उनके ब्राउज़र को स्प्लैश पेज पर भेजने के लिए नेटवर्क कंट्रोलर्स द्वारा उपयोग किया जाने वाला तंत्र।

IEEE 802.1X

पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक, जिसके लिए नेटवर्क तक पहुंच प्राप्त करने से पहले उपकरणों को ऑथेंटिकेट करने की आवश्यकता होती है।

यह सुनिश्चित करके एंटरप्राइज-ग्रेड सुरक्षा प्रदान करता है कि प्रत्येक कनेक्शन व्यक्तिगत रूप से ऑथेंटिकेट हो, जो अक्सर RADIUS सर्वर द्वारा समर्थित होता है।

WPA3-Enterprise

नवीनतम WiFi सुरक्षा प्रोटोकॉल, जो मजबूत एन्क्रिप्शन प्रदान करता है और 802.1X ऑथेंटिकेशन की आवश्यकता होती है।

ऑफ़लाइन डिक्शनरी हमलों से बचाने और डेटा गोपनीयता सुनिश्चित करने के लिए सुरक्षित एंटरप्राइज परिनियोजन के लिए अनुशंसित।

MAC ऑथराइजेशन बाईपास (MAB)

स्पष्ट उपयोगकर्ता क्रेडेंशियल की आवश्यकता के बजाय क्लाइंट डिवाइस के MAC एड्रेस के आधार पर नेटवर्क एक्सेस प्रदान करने की एक विधि।

अक्सर क्लिक-थ्रू कैप्टिव पोर्टल में उपयोग किया जाता है जहां उपयोगकर्ता द्वारा सेवा की शर्तों को स्वीकार करने के बाद पोर्टल MAC एड्रेस को पंजीकृत करता है।

हल किए गए उदाहरण

एक 350 कमरों वाले होटल को एक ब्रांडेड गेस्ट WiFi पोर्टल तैनात करने की आवश्यकता है जो उनके लॉयल्टी प्रोग्राम के लिए ईमेल पते कैप्चर करता है, GDPR का अनुपालन सुनिश्चित करता है और गेस्ट ट्रैफ़िक को कॉर्पोरेट नेटवर्क से अलग करता है।

IT टीम Cisco Meraki APs तैनात करती है और VLAN 100 पर एक समर्पित गेस्ट SSID कॉन्फ़िगर करती है। Meraki डैशबोर्ड में, वे स्प्लैश पेज को 'Sign-on with my RADIUS server' पर सेट करते हैं और Purple का पोर्टल URL दर्ज करते हैं। वे Purple के IP रेंज और CDN डोमेन को शामिल करने के लिए वॉल्ड गार्डन को कॉन्फ़िगर करते हैं। PCI DSS अनुपालन सुनिश्चित करने के लिए कॉर्पोरेट VLAN पर रूटिंग को अस्वीकार करते हुए VLAN 100 पर फ़ायरवॉल नियम लागू किए जाते हैं। Purple प्लेटफॉर्म में, डेटा कैप्चर फॉर्म और स्पष्ट GDPR सहमति चेकबॉक्स के साथ एक ब्रांडेड पोर्टल बनाया जाता है। Purple CRM कनेक्टर को कैप्चर किए गए ईमेल को सीधे होटल के मार्केटिंग प्लेटफॉर्म पर सिंक करने के लिए कॉन्फ़िगर किया गया है।

परीक्षक की टिप्पणी: यह दृष्टिकोण तकनीकी और व्यावसायिक दोनों आवश्यकताओं को सही ढंग से संबोधित करता है। VLAN सेगमेंटेशन सुरक्षा और अनुपालन सुनिश्चित करता है, जबकि Purple के साथ एकीकरण आवश्यक सहमति कैप्चर और CRM सिंक्रोनाइजेशन प्रदान करता है। RADIUS का उपयोग सटीक सेशन ट्रैकिंग सुनिश्चित करता है।

40 स्टोर वाली एक क्षेत्रीय रिटेल श्रृंखला को केंद्रीकृत प्रबंधन और स्टोर-स्तरीय फुटफॉल एनालिटिक्स के साथ सभी स्थानों पर एक सुसंगत गेस्ट WiFi अनुभव की आवश्यकता होती है।

रिटेलर Aruba Central के माध्यम से प्रबंधित HPE Aruba APs तैनात करता है। Purple की ओर इशारा करते हुए एक बाहरी कैप्टिव पोर्टल के साथ एक एकल गेस्ट WLAN टेम्पलेट बनाया जाता है। प्री-ऑथेंटिकेशन भूमिका को आवश्यक वॉल्ड गार्डन ACLs के साथ कॉन्फ़िगर किया गया है। यह टेम्पलेट Aruba Central की समूह नीति (ग्रुप पॉलिसी) का उपयोग करके सभी 40 साइटों पर लागू किया जाता है। Purple में, एक एकीकृत पोर्टल डिज़ाइन तैनात किया जाता है, जिसमें व्यक्तिगत स्टोर स्थानों द्वारा डेटा को विभाजित करने के लिए एनालिटिक्स डैशबोर्ड कॉन्फ़िगर किए जाते हैं।

परीक्षक की टिप्पणी: Aruba Central के टेम्पलेट-संचालित कॉन्फ़िगरेशन का उपयोग करने से सभी 40 साइटों पर कॉन्फ़िगरेशन विचलन समाप्त हो जाता है। Purple के साथ एकीकरण मार्केटिंग टीम को एक ही इंटरफ़ेस से पूरे एस्टेट में फुटफॉल और ड्वेल टाइम मेट्रिक्स की तुलना करने की अनुमति देता है, जो हार्डवेयर-अज्ञेयवादी (hardware-agnostic) इंटेलिजेंस लेयर के मूल्य को प्रदर्शित करता है।

अभ्यास प्रश्न

Q1. एक स्थान रिपोर्ट करता है कि WiFi से जुड़ने वाले मेहमानों को ब्रांडेड स्प्लैश पेज के बजाय एक खाली स्क्रीन दिखाई दे रही है। पोर्टल Google Fonts पर होस्ट किए गए कस्टम फ़ॉन्ट का उपयोग करता है। सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है?

संकेत: विचार करें कि उपयोगकर्ता के ऑथेंटिकेट होने से पहले किस ट्रैफ़िक की अनुमति है।

मॉडल उत्तर देखें

वॉल्ड गार्डन अधूरा है। Google Fonts CDN डोमेन को प्री-ऑथेंटिकेशन ACL में नहीं जोड़ा गया है। कंट्रोलर फ़ॉन्ट लोड करने के अनुरोध को ब्लॉक कर रहा है, जिससे पेज रेंडर विफल हो रहा है।

Q2. PCI DSS का अनुपालन करने के लिए, एक IT प्रबंधक कॉर्पोरेट नेटवर्क के समान सबनेट पर 'Guest_WiFi' नाम से एक नया SSID बनाता है। क्या यह पर्याप्त है?

संकेत: PCI DSS को कार्डधारक डेटा वातावरण के अलगाव की आवश्यकता होती है।

मॉडल उत्तर देखें

नहीं। एक ही सबनेट पर एक अलग SSID बनाने से नेटवर्क अलगाव प्रदान नहीं होता है। गेस्ट नेटवर्क को एक समर्पित VLAN पर रखा जाना चाहिए जिसमें फ़ायरवॉल नियम स्पष्ट रूप से कॉर्पोरेट या POS नेटवर्क पर रूटिंग को अस्वीकार करते हों।

Q3. एक रिटेल श्रृंखला ने देखा कि उनका एनालिटिक्स डैशबोर्ड प्रति दिन 1,000 ऑथेंटिकेशन दिखाता है, लेकिन औसत ड्वेल टाइम (ठहराव का समय) मेट्रिक गायब या शून्य है। कौन सा कॉन्फ़िगरेशन चरण छूट गया था?

संकेत: कौन सा प्रोटोकॉल सेशन की अवधि को ट्रैक करने के लिए जिम्मेदार है?

मॉडल उत्तर देखें

कंट्रोलर पर RADIUS Accounting कॉन्फ़िगर नहीं किया गया है। Accounting-Start और Accounting-Stop संदेशों के बिना, एनालिटिक्स प्लेटफॉर्म सेशन की अवधि की गणना नहीं कर सकता है।

इस श्रृंखला में आगे पढ़ें

Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें

कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।

गाइड पढ़ें →

B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना

यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।

गाइड पढ़ें →

कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं

एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन का विश्लेषण करती है।

गाइड पढ़ें →