- Purple
- Captive portals: a complete guide
- HPE Aruba captive portal समस्या निवारण: रीडायरेक्ट, सर्टिफिकेट और walled garden चेकलिस्ट
HPE Aruba captive portal समस्या निवारण: रीडायरेक्ट, सर्टिफिकेट और walled garden चेकलिस्ट
अपने HPE Aruba captive portal में आ रही समस्याओं का निदान करने के लिए इस चेकलिस्ट का उपयोग करें: रीडायरेक्ट न होना, सर्टिफिकेट की चेतावनी आना या गेस्ट का लॉग इन न हो पाना। इसके बाद आप DNS, DHCP, walled garden, रीडायरेक्ट URL, सर्टिफिकेट या RADIUS में से समस्या का पता लगा सकते हैं। अंत में, Instant APs, Aruba Central या mobility controller पर इसका समाधान लागू करें।
हमारी मुख्य श्रृंखला का हिस्सा: Captive portal गाइड →
- एक Aruba captive portal जो काम नहीं कर रहा है वह कैसा दिखता है?
- आमतौर पर एक Aruba captive portal के विफल होने का क्या कारण होता है?
- प्री-ऑथेंटिकेशन रोल और walled garden
- रीडायरेक्ट URL और पैरामीटर
- डिफॉल्ट captive portal सर्टिफिकेट
- RADIUS प्रमाणीकरण और अकाउंटिंग
- अतिथि VLAN पर DNS और DHCP
- आप कैसे पता लगाते हैं कि इसका कारण क्या है?
- क्लाइंट लॉग में क्या जांचना है
- AP और कंट्रोलर लॉग में क्या जांचें
- आप Instant AP, Aruba Central और कंट्रोलर्स पर इसे कैसे ठीक करते हैं?
- Aruba Instant बाहरी Captive Portal
- Aruba Central गेस्ट पोर्टल समस्या निवारण
- कंट्रोलर-आधारित परिनियोजन (Deployments)
- एक लाइव स्थान पर समाधान कैसा दिखता है?
- आप Aruba captive portal को दोबारा विफल होने से कैसे रोकते हैं?
- अक्सर पूछे जाने वाले प्रश्न
- क्या Purple, Aruba Instant, Aruba Central और कंट्रोलर-आधारित डिप्लॉयमेंट के साथ काम करता है?
- क्या मुझे अपने Aruba कंट्रोलर के लिए एक पब्लिक SSL सर्टिफिकेट खरीदने की आवश्यकता है?
- क्या हमारे Aruba गेस्ट पोर्टल को Purple पर ले जाने के लिए नए हार्डवेयर की आवश्यकता होगी?
- क्या Purple का Aruba कैप्टिव पोर्टल GDPR अनुपालन करता है?
- Aruba एस्टेट के लिए Purple के Guest WiFi का लाइसेंस कैसे दिया जाता है?
- खराब हो चुके Aruba कैप्टिव पोर्टल को ठीक करने में कितना समय लगता है?
- क्या हमें मेहमानों के लिए Aruba ClearPass का उपयोग करना चाहिए या Purple जैसे बाहरी पोर्टल का?
एक HPE Aruba captive portal जो विफल होता है, उसमें आमतौर पर पांच त्रुटियों में से एक होती है। प्री-ऑथेंटिकेशन रोल DNS या पोर्टल को ब्लॉक करता है, या walled garden प्रविष्टियां गायब होती हैं। अन्य सामान्य त्रुटियां एक विकृत रीडायरेक्ट URL, कंट्रोलर का डिफॉल्ट सर्टिफिकेट ब्राउज़र चेतावनी को ट्रिगर करना, या RADIUS अनुरोध हैं जो कभी ऑथेंटिकेशन सर्वर तक नहीं पहुंचते हैं। पहले गेस्ट VLAN पर DHCP और DNS की जांच करें, फिर बाहर की ओर काम करें।
एक Aruba captive portal जो काम नहीं कर रहा है वह कैसा दिखता है?
अधिकांश त्रुटियां तीन लक्षणों में से एक के रूप में दिखाई देती हैं। लक्षण का सही नामकरण करने से आपका एक घंटे का अनुमान लगाने का समय बच जाता है।
कोई रीडायरेक्ट नहीं। गेस्ट ओपन SSID से जुड़ता है और एक IP एड्रेस प्राप्त करता है, लेकिन कोई लॉगिन पेज दिखाई नहीं देता है। Captive Network Assistant (CNA), वह छोटा ब्राउज़र जो आपका फोन स्वचालित रूप से खोलता है, या तो कभी पॉप अप नहीं होता या एक खाली स्क्रीन दिखाता है।
सर्टिफिकेट चेतावनी। लॉगिन पेज केवल "Your connection is not private" संदेश के बाद लोड होता है। लैपटॉप इसे फोन की तुलना में अधिक दिखाते हैं, क्योंकि डेस्कटॉप ब्राउज़र किसी भी लॉगिन पेज के लिए HTTPS की उम्मीद करते हैं।
कभी रिलीज नहीं हुआ। गेस्ट स्पैश पेज को पूरा करता है लेकिन कैप्टिव रोल में ही फंसा रहता है। वे वापस लॉगिन पेज पर लूप करते हैं, या CNA रिपोर्ट करता है कि कोई इंटरनेट कनेक्शन नहीं है।
यह गाइड वहीं से शुरू होती है जहां आपकी HPE Aruba captive portal सेटअप गाइड समाप्त होती है। यह मानती है कि SSID, बाहरी पोर्टल प्रोफाइल और RADIUS सर्वर पहले से मौजूद हैं। Meraki पर इसी चेकलिस्ट के लिए, Cisco Meraki captive portal troubleshooting: splash page, walled garden and RADIUS checklist देखें।
आमतौर पर एक Aruba captive portal के विफल होने का क्या कारण होता है?
एक captive portal एक वेब पेज है जिसके माध्यम से नेटवर्क गेस्ट को इंटरनेट एक्सेस देने से पहले बाध्य करता है। Aruba पर, इसे काम करने के लिए पांच घटकों का सहमत होना आवश्यक है।
प्री-ऑथेंटिकेशन रोल और walled garden
प्रत्येक गेस्ट एक प्री-ऑथेंटिकेशन रोल में शुरू होता है, जिसे इनिशियल या captive portal रोल भी कहा जाता है। उस रोल को पोर्टल होस्ट के लिए DHCP, DNS और HTTP/HTTPS की अनुमति देनी होगी। अन्य सभी गंतव्यों को रीडायरेक्ट या अस्वीकार किया जाना चाहिए।
walled garden उन गंतव्यों की सूची है जहां कोई गेस्ट लॉगिन करने से पहले पहुंच सकता है। एक बाहरी पोर्टल को वहां अपने स्वयं के होस्टनाम की सूची की आवश्यकता होती है, साथ ही प्रत्येक डोमेन की भी जिसे स्पैश पेज लोड करता है। फोंट, स्क्रिप्ट, एनालिटिक्स टैग और सोशल लॉगिन प्रदाता इसमें शामिल हैं। एक गायब प्रविष्टि CNA को एक सफेद स्क्रीन पर छोड़ सकती है।
रीडायरेक्ट URL और पैरामीटर
जब AP गेस्ट के पहले HTTP अनुरोध को रोकता है, तो यह ब्राउज़र को बाहरी पोर्टल URL पर भेजता है। Aruba उस URL में पैरामीटर जोड़ता है, जैसे क्लाइंट MAC एड्रेस, SSID और क्रेडेंशियल्स को वापस पोस्ट करने का पता।
एक गलत URL, एक अतिरिक्त अंतिम कैरेक्टर या HTTP/HTTPS बेमेल हैंडओवर को तोड़ देता है। इसके बाद पोर्टल AP या गेस्ट की पहचान नहीं कर पाता है।
डिफॉल्ट captive portal सर्टिफिकेट
Aruba कंट्रोलर्स और वर्चुअल कंट्रोलर्स अपने आंतरिक लॉगिन पेज के लिए एक फ़ैक्टरी सर्टिफिकेट के साथ आते हैं। यह आपके स्वामित्व वाले होस्टनाम के लिए जारी नहीं किया जाता है। इसलिए ब्राउज़र इसे अविश्वसनीय या बेमेल के रूप में चिह्नित करते हैं।Cisco पर समान सिद्धांत को हमारा Cisco WLC captive portal certificate setup सहायता लेख समझाता है। इसका समाधान एक सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र है जिसका Common Name (CN) कंट्रोलर द्वारा प्रस्तुत होस्टनाम से मेल खाता हो।
RADIUS प्रमाणीकरण और अकाउंटिंग
RADIUS (Remote Authentication Dial-In User Service) वह प्रोटोकॉल है जिसका उपयोग कंट्रोलर प्रमाणीकरण सर्वर से यह पूछने के लिए करता है कि क्या क्लाइंट को अनुमति दी जाए। Purple के साथ, हमारे स्प्लैश पेज सिस्टम अतिथि के विवरण एकत्र करते हैं और एक बार का लॉगिन जारी करते हैं। फिर कंट्रोलर प्रमाणीकरण पूरा करने के लिए उस लॉगिन को Purple के RADIUS सर्वर पर भेजता है, जैसा कि हमारा captive portal support article सहायता लेख समझाता है।
यदि अनुरोध कभी नहीं पहुंचता है, या साझा गुप्त कोड (shared secret) गलत है, तो अतिथि को कभी भी एक्सेस नहीं मिलता है। अकाउंटिंग संदेश सत्र के शुरू होने और समाप्त होने की रिपोर्ट करते हैं। अकाउंटिंग अनुपलब्ध होने से आपके सत्र डेटा में अंतराल रह जाता है।
अतिथि VLAN पर DNS और DHCP
एक VLAN (वर्चुअल LAN) अतिथि ट्रैफ़िक को कॉर्पोरेट ट्रैफ़िक से अलग करता है। यदि अतिथि VLAN एक ऐसा DNS सर्वर प्रदान करता है जो पहुंच से बाहर है, तो ब्राउज़र पोर्टल होस्टनाम को रिज़ॉल्व नहीं कर सकता है। इसके बाद रीडायरेक्ट कभी शुरू नहीं होता है। व्यस्त समय में समाप्त हो चुके DHCP स्कोप भी इसी तरह के लक्षण पैदा करते हैं।
आप कैसे पता लगाते हैं कि इसका कारण क्या है?
क्लाइंट से शुरू करके बाहर की ओर जांच करें। यह निर्णय मैट्रिक्स आपके द्वारा देखी जाने वाली समस्या को उस स्थान से जोड़ता है जहाँ आपको सबसे पहले देखना चाहिए।
| लक्षण | सबसे संभावित कारण | पहले जांचें | समाधान |
|---|---|---|---|
| कोई IP पता नहीं, या स्व-आवंटित IP | DHCP स्कोप समाप्त हो गया है या अतिथि VLAN ट्रंक नहीं है | DHCP सर्वर लीज़ और AP अपलिंक VLAN टैगिंग | स्कोप बढ़ाएं या लीज़ का समय कम करें, फिर स्विच पोर्ट पर VLAN को टैग करें |
| IP पता है, लेकिन कोई रीडायरेक्ट नहीं | प्री-ऑथ रोल में DNS ब्लॉक है, या केवल HTTPS पहला अनुरोध | AP में क्लाइंट रोल या Central क्लाइंट विवरण | प्री-ऑथ रोल में DNS की अनुमति दें, फिर neverssl.com के साथ परीक्षण करें |
| रीडायरेक्ट शुरू होता है, लेकिन खाली पेज दिखता है | वाइल्ड गार्डन प्रविष्टियाँ गायब होना | परीक्षण लैपटॉप पर ब्राउज़र डेवलपर टूल्स | प्रत्येक ब्लॉक किए गए डोमेन को वॉल्ड गार्डन में जोड़ें |
| पोर्टल कहता है कि वह नेटवर्क की पहचान नहीं कर सकता | गलत रीडायरेक्ट URL या गायब पैरामीटर | परीक्षण डिवाइस पर कैप्चर किया गया पूरा रीडायरेक्ट URL | प्रोफ़ाइल में बाहरी पोर्टल URL को सही करें |
| "Your connection is not private" | डिफ़ॉल्ट कंट्रोलर प्रमाणपत्र या CN बेमेल | ब्राउज़र पैडलॉक में प्रमाणपत्र विवरण | पोर्टल होस्टनाम से मेल खाता हुआ सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र इंस्टॉल करें |
| लॉगिन पूरा हो गया है, लेकिन अतिथि वापस लूप पर आ जाता है | RADIUS अस्वीकार, टाइमआउट या साझा गुप्त कोड बेमेल | RADIUS सर्वर लॉग और AP प्रमाणीकरण लॉग | गुप्त कोड का मिलान करें, स्रोत पते को अनुमति दें, पुष्टि करें कि सर्वर तक पहुँचा जा सकता है |
| ऑनलाइन है, लेकिन सत्र डेटा अधूरा है | अकाउंटिंग अक्षम या ब्लॉक की गई है | RADIUS अकाउंटिंग लॉग | सर्वर प्रोफ़ाइल पर अकाउंटिंग सक्षम करें |
क्लाइंट लॉग में क्या जांचना है
CNA से शुरुआत करें। Android एक "you may need to log in" नोटिफिकेशन दिखाता है और ऑथेंटिकेशन का पता चलते ही CNA को बंद कर देता है। यदि CNA स्किप हो जाता है, तो एक ब्राउज़र खोलें और neverssl.com पर जाएं। वह साइट प्लेन HTTP पर रहती है, इसलिए AP बिना किसी SSL त्रुटि के अनुरोध को इंटरसेप्ट कर सकता है।
एक लैपटॉप पर, ब्राउज़र डेवलपर टूल्स दिखाते हैं कि पेज लोड होने के दौरान कौन से अनुरोध विफल रहे। प्रत्येक ब्लॉक किया गया डोमेन एक छूटा हुआ walled garden एंट्री है।
AP और कंट्रोलर लॉग में क्या जांचें
सबसे पहले क्लाइंट का वर्तमान रोल देखें। लॉगिन के बाद भी pre-auth रोल में रहने वाला एक गेस्ट RADIUS की ओर इशारा करता है। बिना किसी रोल वाले गेस्ट का होना एसोसिएशन या DHCP की ओर इशारा करता है। फिर क्लाइंट के MAC address के लिए ऑथेंटिकेशन डिबग लॉग पढ़ें। RADIUS टाइमआउट का मतलब है कि पैकेट बाहर नहीं जा रहे हैं या पहुंच नहीं रहे हैं। Access-Reject का मतलब है कि सर्वर को वे प्राप्त हुए और उसने अस्वीकार कर दिया।
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।
आप Instant AP, Aruba Central और कंट्रोलर्स पर इसे कैसे ठीक करते हैं?
तीनों प्लेटफॉर्म पर कॉन्सेप्ट्स समान हैं। आप उन्हें कहां बदलते हैं, यह अलग है। Purple के लिए विस्तृत मान हमारे captive portal support article में हैं। उनका उपयोग करें, किसी अन्य स्थान से कॉपी किए गए मानों का नहीं।
Aruba Instant बाहरी Captive Portal
Instant पर, वर्चुअल कंट्रोलर बाहरी पोर्टल प्रोफाइल, walled garden और RADIUS सर्वर की परिभाषाओं को रखता है। पुष्टि करें कि आपका RADIUS ट्रैफिक किस एड्रेस से आ रहा है। डायनेमिक RADIUS प्रॉक्सी सक्षम होने पर, अनुरोध वर्चुअल कंट्रोलर एड्रेस से आते हैं। इसके बिना, प्रत्येक AP अपने स्वयं के अनुरोध भेजता है। RADIUS सर्वर और बीच में किसी भी फ़ायरवॉल को आपके द्वारा उपयोग किए जाने वाले सोर्स की अनुमति देनी चाहिए।
Aruba Central गेस्ट पोर्टल समस्या निवारण
Aruba Central में, WLAN का स्प्लैश पेज प्रकार बाहरी पर सेट होना चाहिए। जांचें कि पोर्टल प्रोफाइल सही URL की ओर इशारा करता है। Central का क्लाइंट व्यू प्रत्येक गेस्ट का रोल, VLAN और ऑथेंटिकेशन इवेंट्स एक ही स्थान पर दिखाता है। यह इसे कई साइटों पर DNS फॉल्ट को RADIUS फॉल्ट से अलग पहचान करने का सबसे तेज़ तरीका बनाता है।
कंट्रोलर-आधारित परिनियोजन (Deployments)
एक मोबिलिटी कंट्रोलर पर, तीन ऑब्जेक्ट्स की जांच करें: इनिशियल रोल, Captive Portal प्रोफाइल और AAA प्रोफाइल। इनिशियल रोल की एक्सेस पॉलिसी में DNS, DHCP और पोर्टल होस्ट की अनुमति होनी चाहिए। Captive Portal प्रोफाइल को सही सर्वर सर्टिफिकेट का संदर्भ देना चाहिए। कंट्रोलर का पोर्टल होस्टनाम गेस्ट VLAN पर भी रिजॉल्व होना चाहिए।
एक लाइव स्थान पर समाधान कैसा दिखता है?
ये व्यावहारिक उदाहरण दिखाते हैं कि चेकलिस्ट कैसे काम करती है। ये केवल समझाने के उद्देश्य से हैं, किसी विशिष्ट ग्राहक के केस स्टडीज नहीं हैं।
Instant APs पर एक 180 कमरों वाला होटल। स्प्लैश पेज रीडिजाइन के बाद iPhones पर गेस्ट्स को एक खाली CNA दिखाई दिया। नया पेज उन डोमेन से फोंट्स और एक सोशल लॉगिन बटन लोड कर रहा था जो walled garden में मौजूद नहीं थे। IT मैनेजर ने ब्राउज़र डेवलपर टूल्स में विफल अनुरोधों को लिस्ट किया और प्रत्येक डोमेन को जोड़ा। पोर्टल में पूरे किए गए लॉगिन की संख्या एक सप्ताह के भीतर लगभग 40 प्रतिदिन से बढ़कर 250 से अधिक हो गई। इस क्षेत्र में गेस्ट कनेक्टिविटी के बारे में अधिक जानकारी के लिए, Hotels देखें।
Aruba Central पर 40-स्टोर की एक फैशन श्रृंखला। लैपटॉप पर आने वाले खरीदारों ने "असुरक्षित नेटवर्क" की चेतावनियों की सूचना दी, जिससे प्रति माह लगभग 25 हेल्पडेस्क टिकट जेनरेट हो रहे थे। वर्चुअल कंट्रोलर अभी भी डिफॉल्ट सर्टिफिकेट प्रस्तुत कर रहे थे। टीम ने एक सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट इंस्टॉल किया, जिसका CN पोर्टल होस्टनेम से मेल खाता था, और फिर पुष्टि की कि वह नाम गेस्ट VLAN पर रिजॉल्व हो गया था। अगले महीने टिकट गिरकर दो रह गए। गेस्ट एक्सेस स्टोर की कैसे मदद करता है, यह जानने के लिए Retail देखें।
मोबिलिटी कंट्रोलर पर काउंसिल द्वारा संचालित एक कॉन्फ्रेंस सेंटर। उपस्थित लोगों ने स्प्लैश पेज तो पूरा कर लिया, लेकिन वापस उसी पर लूप हो गए। ऑथेंटिकेशन लॉग ने RADIUS टाइमआउट दिखाया। एक नए पेरीमीटर फ़ायरवॉल नियम ने कंट्रोलर के सोर्स एड्रेस को ब्लॉक कर दिया था। एड्रेस को दोबारा अनुमति देने के बाद, लॉगिन से ऑनलाइन होने का समय कभी नहीं से घटकर पांच सेकंड से भी कम हो गया।
आप Aruba captive portal को दोबारा विफल होने से कैसे रोकते हैं?
- वॉल्ड गार्डन का वर्जन-कंट्रोल करें। हर स्प्लैश पेज के बदलाव को नेटवर्क बदलाव के रूप में मानें, और उसी रिलीज में वॉल्ड गार्डन को अपडेट करें।
- सर्टिफिकेट रिन्यूअल रिमाइंडर सेट करें। समय बीत चुका पब्लिक सर्टिफिकेट रातों-रात चेतावनी को वापस ले आता है। एक्सपायरी से कम से कम 30 दिन पहले रिन्यूअल को डायरी में दर्ज करें।
- तीन डिवाइसों के साथ टेस्ट करें। किसी भी बदलाव के बाद, एक iPhone, एक Android फोन और एक Windows लैपटॉप पर टेस्ट करें। प्रत्येक CNA को अलग तरह से हैंडल करता है।
- RADIUS को मॉनिटर करें। केवल सर्वर की उपलब्धता पर ही नहीं, बल्कि बढ़ते हुए Access-Reject या टाइमआउट काउंट पर भी अलर्ट सेट करें।
- गेस्ट SSID को ओपन रखें। Purple गेस्ट एक्सेस के लिए एक ओपन SSID की सिफारिश करता है क्योंकि यह बाधाओं को कम करता है। यदि आप अन्य जगहों पर भी WPA3 चलाते हैं, तो WPA3 transition mode connection failures: a deployment checklist for Cisco Meraki, HPE Aruba and Ruckus पढ़ें।
Purple का Guest WiFi, HPE Aruba पर क्लाउड ओवरले के रूप में चलता है, साथ ही Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर भी। Purple के अपने डेटा के अनुसार, 80,000 से अधिक लाइव स्थानों पर, Purple ने 2024 में 440 मिलियन लॉगिन संभाले।
अक्सर पूछे जाने वाले प्रश्न
क्या Purple, Aruba Instant, Aruba Central और कंट्रोलर-आधारित डिप्लॉयमेंट के साथ काम करता है?
हाँ। Purple का Guest WiFi एक बाहरी captive portal और RADIUS के माध्यम से HPE Aruba के साथ एकीकृत होता है, इसलिए यह Instant APs, Aruba Central और मोबिलिटी कंट्रोलर पर काम करता है। कंट्रोलर मेहमानों को Purple के स्प्लैश पेज पर रीडायरेक्ट करता है और फिर वन-टाइम लॉगिन को Purple के RADIUS सर्वर पर भेजता है। आप अपने मौजूदा एक्सेस पॉइंट्स और स्विचिंग को बनाए रखते हैं, और आप पोर्टल प्रोफाइल, वॉल्ड गार्डन और RADIUS सर्वर को Purple के प्रकाशित मूल्यों पर कॉन्फ़िगर करते हैं।
क्या मुझे अपने Aruba कंट्रोलर के लिए एक पब्लिक SSL सर्टिफिकेट खरीदने की आवश्यकता है?
हाँ, यदि आप चाहते हैं कि मेहमानों को ब्राउज़र चेतावनियों का सामना न करना पड़े। Aruba कंट्रोलर या वर्चुअल कंट्रोलर पर डिफ़ॉल्ट सर्टिफिकेट आपके स्वामित्व वाले होस्टनाम के लिए जारी नहीं किया जाता है, इसलिए डेस्कटॉप ब्राउज़र इसे फ्लैग करते हैं। एक सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट जिसका कॉमन नेम पोर्टल होस्टनाम से मेल खाता है, इस चेतावनी को हटा देता है। किसी भी सार्वजनिक सर्टिफिकेट अथॉरिटी से मानक डोमेन - सत्यापित सर्टिफिकेट उपयुक्त होते हैं, और आप उन्हें जारीकर्ता के शेड्यूल पर रिन्यू करते हैं।
क्या हमारे Aruba गेस्ट पोर्टल को Purple पर ले जाने के लिए नए हार्डवेयर की आवश्यकता होगी?
नहीं। Purple हार्डवेयर-अग्नॉस्टिक है और यह आपके पास पहले से मौजूद HPE Aruba एक्सेस पॉइंट्स और कंट्रोलर्स पर क्लाउड ओवरले के रूप में चलता है। यह बदलाव केवल कॉन्फ़िगरेशन का है: एक नया बाहरी पोर्टल URL, अपडेटेड वॉल्ड गार्डन प्रविष्टियाँ और Purple के RADIUS सर्वर्स। अधिकांश प्रयास पूरे एस्टेट में प्रोफाइल को रोल आउट करने से पहले एक पायलट साइट पर फोन और लैपटॉप पर टेस्टिंग करने में जाते हैं।
क्या Purple का Aruba कैप्टिव पोर्टल GDPR अनुपालन करता है?
हाँ। Purple के पास ISO 27001 सर्टिफिकेशन है और यह GDPR और CCPA के अनुरूप काम करता है। मेहमान स्प्लैश पेज पर सचेत रूप से ऑप्ट-इन का विकल्प चुनते हैं, इसलिए लॉगिन के समय मार्केटिंग सहमति रिकॉर्ड की जाती है। आपका Aruba नेटवर्क ट्रैफ़िक को संभालता है, जबकि Purple आपके नियंत्रण में फर्स्ट-पार्टी डेटा को स्टोर करता है। आप अपनी गोपनीयता नीति से मेल खाने के लिए डेटा रखने की अवधि और सहमति के शब्द सेट करते हैं।
Aruba एस्टेट के लिए Purple के Guest WiFi का लाइसेंस कैसे दिया जाता है?
Purple तीन प्लान्स के माध्यम से Guest WiFi का लाइसेंस देता है: Connect, Capture और Engage। Connect सुरक्षित गेस्ट एक्सेस को कवर करता है, जबकि Capture और Engage इसके शीर्ष पर डेटा कलेक्शन और मार्केटिंग क्षमता जोड़ते हैं। आपके द्वारा चुना गया प्लान Aruba कॉन्फ़िगरेशन को नहीं बदलता है, क्योंकि प्रत्येक प्लान एक ही बाहरी पोर्टल और RADIUS इंटीग्रेशन का उपयोग करता है। आपकी Purple अकाउंट टीम वेन्यू काउंट और प्लान के अनुसार कोटेशन दे सकती है।
खराब हो चुके Aruba कैप्टिव पोर्टल को ठीक करने में कितना समय लगता है?
लक्षण की पहचान होने के बाद अधिकांश दोषों को ठीक करने में एक दिन से भी कम समय लगता है। आपके द्वारा विफल रिक्वेस्ट को कैप्चर करने के बाद वॉल्ड गार्डन और DNS समस्याओं को हल करने में अक्सर एक घंटे से भी कम समय लगता है। सर्टिफिकेट प्रतिस्थापन इस बात पर निर्भर करता है कि आपकी सर्टिफिकेट अथॉरिटी डोमेन को कितनी जल्दी सत्यापित करती है। फ़ायरवॉल परिवर्तनों के कारण होने वाले RADIUS दोषों के लिए आमतौर पर एक चेंज रिक्वेस्ट की आवश्यकता होती है, इसलिए अपनी खुद की अप्रूवल विंडो के अनुसार योजना बनाएं।
क्या हमें मेहमानों के लिए Aruba ClearPass का उपयोग करना चाहिए या Purple जैसे बाहरी पोर्टल का?
यदि आप अतिरिक्त ऑन-प्रिमाइसेस सर्वर चलाए बिना गेस्ट डेटा, मार्केटिंग सहमति और एनालिटिक्स चाहते हैं तो Purple जैसे बाहरी पोर्टल को चुनें। ClearPass एक ऑन-प्रिमाइसेस पॉलिसी मैनेजर है जो जटिल कर्मचारी एक्सेस कंट्रोल के लिए उपयुक्त है। Purple 99.999% अपटाइम के साथ क्लाउड में चलता है और स्प्लैश पेज, RADIUS और डेटा कैप्चर को एक साथ संभालता है। कई वेन्यू कर्मचारियों के लिए ClearPass रखते हैं और मेहमानों के लिए Purple का उपयोग करते हैं।
मुख्य परिभाषाएं
Captive portal
एक वेब पेज जिसके माध्यम से नेटवर्क किसी क्लाइंट को इंटरनेट एक्सेस देने से पहले गुज़रने के लिए बाध्य करता है। IETF RFC 8952 में इसके आर्किटेक्चर का वर्णन करता है, जिसमें एन्फोर्समेंट डिवाइस, पोर्टल सर्वर और क्लाइंट किस प्रकार इस कैप्टिविटी का पता लगाते हैं, यह शामिल है।
Aruba पर, captive portal केवल तभी काम करता है जब प्री-ऑथेंटिकेशन रोल, walled garden, रीडायरेक्ट URL, सर्टिफिकेट और RADIUS सभी एक साथ सही ढंग से काम कर रहे हों। इन पांचों में से किसी एक में भी खराबी होने पर इस चेकलिस्ट में दी गई समस्याएं आ सकती हैं।
Captive Network Assistant (CNA)
एक छोटा ब्राउज़र जिसे फोन या लैपटॉप का ऑपरेटिंग सिस्टम तब स्वचालित रूप से खोलता है जब उसे किसी captive नेटवर्क का पता चलता है। iOS और Android दोनों अपने स्वयं के डिटेक्शन को लागू करते हैं और ऑथेंटिकेशन का पता चलते ही CNA को बंद कर देते हैं।
एक CNA जो कभी दिखाई नहीं देता या खाली स्क्रीन दिखाता है, वह पहला सुराग है। यदि इसे छोड़ दिया जाता है, तो neverssl.com पर जाएं, जो प्लेन HTTP पर रहता है ताकि AP अनुरोध को इंटरसेप्ट कर सके।
Pre-authentication role
Aruba यूजर रोल, जिसे इनिशियल या captive portal रोल भी कहा जाता है, जो लॉगिन से पहले क्लाइंट पर लागू होता है। इसकी एक्सेस पॉलिसी फ़ायरवॉल नियमों का एक समूह होती है जो यह परिभाषित करती है कि किस ट्रैफ़िक की अनुमति है, किसे रीडायरेक्ट किया गया है या किसे ब्लॉक किया गया है।
इस रोल को पोर्टल होस्ट के लिए DHCP, DNS और HTTP/HTTPS की अनुमति देनी चाहिए। लॉगिन के बाद भी यदि कोई गेस्ट इस रोल में बना रहता है, तो यह पोर्टल की खराबी के बजाय RADIUS की खराबी की ओर इशारा करता है।
Walled garden
होस्टनेम और डोमेन की अनुमति सूची (allow-list) जिसे एक क्लाइंट प्रमाणीकरण से पहले एक्सेस कर सकता है, जिसे AP या कंट्रोलर द्वारा प्री-ऑथेंटिकेशन रोल के साथ लागू किया जाता है।
एक बाहरी पोर्टल को अपनी खुद की होस्टनेम सूचीबद्ध करने की आवश्यकता होती है, साथ ही प्रत्येक डोमेन जिसे स्पलैश पेज लोड करता है: फॉन्ट, स्क्रिप्ट, एनालिटिक्स टैग और सोशल लॉगिन प्रदाता। एक भी प्रविष्टि छूटने पर CNA एक सफ़ेद स्क्रीन पर अटक सकता है।
Redirect URL
बाहरी पोर्टल का पता जिस पर एक Aruba AP अपने पहले HTTP अनुरोध को इंटरसेप्ट करने के बाद ब्राउज़र को भेजता है, जिसमें क्लाइंट MAC पता, SSID और क्रेडेंशियल वापस पोस्ट करने का पता जैसे पैरामीटर जुड़े होते हैं।
एक गलत URL, एक अतिरिक्त अंतिम वर्ण या HTTP/HTTPS का बेमेल होना पोर्टल को AP या अतिथि की पहचान करने से रोक देता है। इसकी जांच करने के लिए एक परीक्षण डिवाइस पर पूरा URL कैप्चर करें।
Common Name (CN)
X.509 प्रमाणपत्र में सब्जेक्ट एट्रिब्यूट, जिसे RFC 5280 में इंटरनेट उपयोग के लिए प्रोफाइल किया गया है, जो उस होस्ट का नाम बताता है जिसके लिए प्रमाणपत्र जारी किया गया था। ब्राउज़र उन प्रमाणपत्रों को अस्वीकार कर देते हैं जिनका नाम प्रस्तुत होस्टनेम से मेल नहीं खाता है।
Aruba कंट्रोलर एक फ़ैक्टरी प्रमाणपत्र के साथ आते हैं जो आपके स्वामित्व वाले होस्टनेम के लिए जारी नहीं किया गया होता है। एक मिलान करने वाले CN के साथ सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र स्थापित करने से 'Your connection is not private' की चेतावनी हट जाती है।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस, नेटवर्क एक्सेस को प्रमाणित करने के लिए RFC 2865 में निर्दिष्ट क्लाइंट - सर्वर प्रोटोकॉल। एक शेयर्ड सीक्रेट एक्सचेंजों की सुरक्षा करता है, और सर्वर Access-Accept या Access-Reject के साथ उत्तर देता है।
Purple के साथ, कंट्रोलर अतिथि के वन-टाइम लॉगिन को Purple के RADIUS सर्वर पर भेजता है। एक गलत शेयर्ड सीक्रेट या ब्लॉक किया गया सोर्स एड्रेस अतिथि को अनरिलीज़्ड छोड़ देता है।
RADIUS accounting
RFC 2866 में निर्दिष्ट RADIUS एक्सटेंशन, जिसमें नेटवर्क डिवाइस सेशन शुरू होने, अंतरिम अपडेट और सेशन बंद होने की रिपोर्ट करने के लिए Accounting-Request संदेश भेजता है।
यदि अकाउंटिंग अक्षम या ब्लॉक है, तो भी अतिथि ऑनलाइन हो जाते हैं लेकिन आप सेशन डेटा खो देते हैं। सर्वर प्रोफ़ाइल पर अकाउंटिंग सक्षम करें और अकाउंटिंग लॉग की जांच करें।
Access-Reject
RFC 2865 में परिभाषित RADIUS रिस्पॉन्स पैकेट जिसे एक सर्वर तब लौटाता है जब उसे अनुरोध प्राप्त हुआ हो लेकिन वह एक्सेस देने से इनकार करता है, उदाहरण के लिए क्योंकि क्रेडेंशियल या एट्रिब्यूट इसकी जांच में विफल हो जाते हैं।
AP ऑथेंटिकेशन लॉग में, एक Access-Reject दिखाता है कि सर्वर को अनुरोध प्राप्त हुआ था, जबकि एक टाइमआउट दिखाता है कि पैकेट बाहर नहीं जा रहे हैं या पहुंच नहीं रहे हैं। यह अंतर आपको बताता है कि आगे कहाँ देखना है।
VLAN
एक वर्चुअल LAN, जिसे IEEE 802.1Q द्वारा परिभाषित किया गया है, जो साझा स्विचिंग इन्फ्रास्ट्रक्चर पर लॉजिकल नेटवर्क को अलग करने के लिए ईथरनेट फ्रेम को टैग करता है।
अतिथि VLAN को AP अपलिंक से ट्रंक किया जाना चाहिए और एक सुलभ DNS सर्वर प्रदान करना चाहिए। समाप्त हो चुका DHCP स्कोप या अनटैग्ड VLAN कोई IP एड्रेस और कोई रीडायरेक्ट उत्पन्न नहीं करता है।
Dynamic RADIUS proxy
एक Aruba Instant सेटिंग जो वर्चुअल कंट्रोलर को प्रत्येक AP की ओर से RADIUS अनुरोधों को अग्रेषित करने के लिए बनाती है, ताकि वे प्रत्येक AP के अपने पते के बजाय वर्चुअल कंट्रोलर पते से पहुंचें।
आपके RADIUS सर्वर और बीच में किसी भी फ़ायरवॉल को आपके द्वारा उपयोग किए जाने वाले किसी भी सोर्स एड्रेस की अनुमति देनी चाहिए। बेमेल होने के कारण टाइमआउट होता है और अतिथि वापस लॉगिन पेज पर लूप हो जाते हैं।
Conscious-choice opt-ins
स्पलैश पेज पर Purple का सहमति कैप्चर, जहां अतिथि सक्रिय रूप से मार्केटिंग अनुमतियों को चुनते हैं, जो GDPR (नियमन (EU) 2016/679, अनुच्छेद 6 और 7) की सहमति आवश्यकताओं के अनुरूप है।
लॉगिन के समय सहमति दर्ज की जाती है, और Purple आपके नियंत्रण में फर्स्ट-पार्टी डेटा को संग्रहीत करता है। आप अपनी खुद की गोपनीयता नीति से मेल खाने के लिए अवधारण (retention) और सहमति के शब्दों को सेट करते हैं।
हल किए गए उदाहरण
Aruba Instant APs पर चलने वाले एक 180 कमरों के होटल ने अपने स्प्लैश पेज को रीडिजाइन किया। इसके बाद, iPhones का उपयोग करने वाले मेहमानों को एक खाली Captive Network Assistant दिखाई दिया और वे लॉग इन नहीं कर पा रहे थे।
नए पेज ने उन डोमेन से फोंट और सोशल लॉगिन बटन लोड किए जो walled garden में मौजूद नहीं थे। प्री-ऑथेंटिकेशन रोल ने उन अनुरोधों को ब्लॉक कर दिया, इसलिए CNA ने एक सफेद स्क्रीन दिखाई। IT मैनेजर ने एक टेस्ट लैपटॉप पर ब्राउज़र डेवलपर टूल्स खोले और पेज लोड होने के दौरान विफल हुए प्रत्येक अनुरोध को सूचीबद्ध किया। प्रत्येक ब्लॉक किए गए डोमेन को वर्चुअल कंट्रोलर पर walled garden में जोड़ा गया। पोर्टल पर सफल लॉगिन की संख्या एक सप्ताह के भीतर लगभग 40 प्रति दिन से बढ़कर 250 से अधिक हो गई। इससे यह सीख मिलती है कि स्प्लैश पेज में हर बदलाव को एक नेटवर्क बदलाव की तरह माना जाए और उसी रिलीज़ में walled garden को अपडेट किया जाए।
Aruba Central पर चलने वाली 40 स्टोर्स की एक फैशन चेन को लैपटॉप का उपयोग करने वाले खरीदारों से 'असुरक्षित नेटवर्क' की चेतावनियों की रिपोर्ट करने वाले लगभग 25 हेल्पडेस्क टिकट प्रति माह मिल रहे थे।
वर्चुअल कंट्रोलर अभी भी Aruba का डिफॉल्ट captive portal सर्टिफिकेट दिखा रहे थे। वह सर्टिफिकेट उस होस्टनेम के लिए जारी नहीं किया गया है जो उस चेन के स्वामित्व में है, इसलिए डेस्कटॉप ब्राउज़र्स ने इसे अविश्वसनीय माना। टीम ने एक सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट इंस्टॉल किया जिसका Common Name पोर्टल होस्टनेम से मेल खाता था। फिर उन्होंने पुष्टि की कि वह होस्टनेम गेस्ट VLAN पर रिज़ॉल्व हो रहा था, क्योंकि सर्टिफिकेट तभी काम करता है जब उसके अंतर्गत आने वाले नाम तक पहुँचा जा सके। अगले महीने टिकटों की संख्या घटकर दो रह गई। इस चेतावनी को दोबारा आने से रोकने के लिए, सर्टिफिकेट की समय-सीमा समाप्त होने से कम से कम 30 दिन पहले रिन्यूअल शेड्यूल करें।
एक Aruba mobility controller पर चल रहे नगर पालिका द्वारा संचालित कॉन्फ्रेंस सेंटर में आने वाले मेहमानों ने स्प्लैश पेज की प्रक्रिया पूरी की, लेकिन वे वापस घूमकर उसी पेज पर आ गए।
बार-बार उसी पेज पर वापस आने की समस्या पोर्टल के बजाय RADIUS की ओर इशारा कर रही थी, क्योंकि लॉगिन के बाद भी मेहमान प्री-ऑथेंटिकेशन रोल में ही बने रहे। प्रभावित MAC एड्रेस के ऑथेंटिकेशन डिबग लॉग्स में Access-Rejects के बजाय RADIUS टाइमआउट दिखाई दिए। टाइमआउट का मतलब है कि पैकेट्स या तो बाहर नहीं जा रहे हैं या पहुँच नहीं रहे हैं, इसलिए टीम ने नेटवर्क पाथ की जाँच की। एक नए पेरीमीटर फ़ायरवॉल नियम ने कंट्रोलर के सोर्स एड्रेस को ब्लॉक कर दिया था। एड्रेस को फिर से अनुमति देने के बाद, लॉगिन से ऑनलाइन होने का समय 'कभी नहीं' से घटकर पांच सेकंड से भी कम हो गया। केवल सर्वर की उपलब्धता की ही नहीं, बल्कि बढ़ते टाइमआउट की संख्या पर भी अलर्ट सेट करने से इस समस्या को जल्द पकड़ा जा सकता है।
अक्सर पूछे जाने वाले प्रश्न
क्या Purple, Aruba Instant, Aruba Central और कंट्रोलर-आधारित डिप्लॉयमेंट के साथ काम करता है?
हाँ। Purple का Guest WiFi एक बाहरी captive portal और RADIUS के माध्यम से HPE Aruba के साथ एकीकृत होता है, इसलिए यह Instant APs, Aruba Central और मोबिलिटी कंट्रोलर्स पर काम करता है। कंट्रोलर अतिथियों को Purple के स्पलैश पेज पर रीडायरेक्ट करता है और फिर वन-टाइम लॉगिन को Purple के RADIUS सर्वर पर भेजता है। आप अपने मौजूदा एक्सेस पॉइंट्स और स्विचिंग को बनाए रखते हैं, और आप पोर्टल प्रोफ़ाइल, walled garden और RADIUS सर्वर को Purple के प्रकाशित मानों पर कॉन्फ़िगर करते हैं।
क्या मुझे अपने Aruba कंट्रोलर के लिए एक सार्वजनिक SSL सर्टिफिकेट खरीदने की आवश्यकता है?
हाँ, यदि आप चाहते हैं कि अतिथि ब्राउज़र चेतावनियों से बचें। Aruba कंट्रोलर या वर्चुअल कंट्रोलर पर डिफॉल्ट सर्टिफिकेट आपके स्वामित्व वाले होस्टनेम के लिए जारी नहीं किया जाता है, इसलिए डेस्कटॉप ब्राउज़र इसे फ़्लैग करते हैं। एक सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट जिसका Common Name पोर्टल होस्टनेम से मेल खाता है, वह इस चेतावनी को हटा देता है। किसी भी सार्वजनिक सर्टिफिकेट अथॉरिटी से मानक डोमेन-सत्यापित सर्टिफिकेट उपयुक्त हैं, और आप उन्हें जारीकर्ता के शेड्यूल पर नवीनीकृत करते हैं।
क्या हमारे Aruba गेस्ट पोर्टल को Purple पर ले जाने के लिए नए हार्डवेयर की आवश्यकता होगी?
नहीं। Purple हार्डवेयर-अज्ञेयवादी है और आपके पहले से स्वामित्व वाले HPE Aruba एक्सेस पॉइंट्स और कंट्रोलर्स पर क्लाउड ओवरले के रूप में चलता है। यह परिवर्तन केवल कॉन्फ़िगरेशन में होता है: एक नया बाहरी पोर्टल URL, अपडेट किए गए walled garden एंट्रीज़ और Purple के RADIUS सर्वर। अधिकांश प्रयास पूरे एस्टेट में प्रोफ़ाइल को रोल आउट करने से पहले एक पायलट साइट पर फोन और लैपटॉप पर परीक्षण करने में लगते हैं।
क्या Purple का Aruba captive portal GDPR के अनुकूल है?
हाँ। Purple के पास ISO 27001 सर्टिफिकेशन है और यह GDPR और CCPA के अनुरूप काम करता है। अतिथि स्पलैश पेज पर सचेत-विकल्प ऑप्ट-इन देते हैं, इसलिए लॉगिन के समय ही मार्केटिंग सहमति रिकॉर्ड हो जाती है। आपका Aruba नेटवर्क ट्रैफ़िक को संभालता है, जबकि Purple आपके नियंत्रण में फर्स्ट-पार्टी डेटा संग्रहीत करता है। आप अपनी गोपनीयता नीति से मिलान करने के लिए डेटा रिटेंशन और सहमति की शब्दावली सेट करते हैं।
Aruba एस्टेट के लिए Purple का Guest WiFi लाइसेंस कैसे दिया जाता है?
Purple तीन प्लान के माध्यम से Guest WiFi को लाइसेंस देता है: Connect, Capture और Engage। Connect सुरक्षित अतिथि एक्सेस को कवर करता है, जबकि Capture और Engage इसके अतिरिक्त डेटा संग्रह और मार्केटिंग क्षमता को जोड़ते हैं। आपके द्वारा चुना गया प्लान Aruba कॉन्फ़िगरेशन को नहीं बदलता है, क्योंकि प्रत्येक प्लान एक ही बाहरी पोर्टल और RADIUS एकीकरण का उपयोग करता है। आपकी Purple अकाउंट टीम वेन्यू काउंट और प्लान के अनुसार कोटेशन दे सकती है।
टूटे हुए Aruba captive portal को ठीक करने में कितना समय लगता है?
लक्षण की पहचान हो जाने के बाद अधिकांश त्रुटियों को ठीक करने में एक दिन से भी कम समय लगता है। Walled garden और DNS समस्याओं को अक्सर विफल अनुरोधों को कैप्चर करने के बाद एक घंटे से भी कम समय में ठीक कर लिया जाता है। सर्टिफिकेट बदलना इस बात पर निर्भर करता है कि आपकी सर्टिफिकेट अथॉरिटी डोमेन को कितनी जल्दी सत्यापित करती है। फ़ायरवॉल परिवर्तनों के कारण होने वाली RADIUS त्रुटियों के लिए आमतौर पर एक चेंज रिक्वेस्ट की आवश्यकता होती है, इसलिए अपनी स्वयं की अनुमोदन विंडो के लिए योजना बनाएं।
क्या हमें अतिथियों के लिए Aruba ClearPass का उपयोग करना चाहिए या Purple जैसे बाहरी पोर्टल का?
यदि आप अतिरिक्त ऑन-प्रिमाइसेस सर्वर चलाए बिना गेस्ट डेटा, मार्केटिंग सहमति और एनालिटिक्स चाहते हैं, तो Purple जैसे बाहरी पोर्टल को चुनें। ClearPass एक ऑन-प्रिमाइसेस पॉलिसी मैनेजर है जो जटिल स्टाफ एक्सेस कंट्रोल के लिए उपयुक्त है। Purple 99.999% अपटाइम के साथ क्लाउड में चलता है और स्पलैश पेज, RADIUS और डेटा कैप्चर को एक साथ संभालता है। कई वेन्यू स्टाफ के लिए ClearPass रखते हैं और अतिथियों के लिए Purple का उपयोग करते हैं।
स्रोत
- Purple support: Captive Portal
- Purple support: Cisco WLC captive portal certificate setup
- IETF RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- IETF RFC 2866: RADIUS Accounting
- IETF RFC 8952: Captive Portal Architecture
- IETF RFC 5280: Internet X.509 Public Key Infrastructure Certificate Profile
- Regulation (EU) 2016/679 (GDPR)
- Cisco Meraki captive portal troubleshooting checklist
इस श्रृंखला में आगे पढ़ें
Ubiquiti UniFi captive portal troubleshooting: external portal, hotspot और walled garden चेकलिस्ट
यह पता लगाने के लिए कि आपका Ubiquiti UniFi captive portal काम क्यों नहीं कर रहा है और उसे ठीक करने के लिए इस चेकलिस्ट का उपयोग करें। आप लक्षण का छह कारणों में से किसी एक से मिलान करेंगे, दो त्वरित परीक्षण चलाएंगे, और external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability या क्लाइंट सेटिंग्स को ठीक करेंगे।
Cisco Meraki captive portal ट्रबलशूटिंग: splash page, walled garden और RADIUS चेकलिस्ट
अपने Cisco Meraki captive portal को बाधित करने वाले चार दोषों में से किसी एक की पहचान करने के लिए इस चेकलिस्ट का उपयोग करें: splash page का प्रकार, walled garden, grant URL हैंड-ऑफ या RADIUS पहुंच क्षमता। आप Meraki इवेंट लॉग को पढ़ने, लक्षण को उसके कारण से मिलाने और SSID सेटअप को दोहराए बिना सही सुधार लागू करने में सक्षम होंगे।
Android पर Captive Portal लॉगिन: Cisco Meraki, HPE Aruba और Ubiquiti UniFi के लिए एक डिप्लॉयमेंट चेकलिस्ट
Cisco Meraki, HPE Aruba और Ubiquiti UniFi पर Android साइन-इन नोटिफिकेशन को विश्वसनीय रूप से दिखाने के लिए इस चेकलिस्ट का उपयोग करें। आप एक सटीक walled garden का दायरा तय करेंगे, साइन-ऑन होने तक ट्रैफ़िक को ब्लॉक करेंगे, HTTPS के साथ लॉगिन पेज को सुरक्षित करेंगे और DNS को चालू रखेंगे। आप एक सत्र टाइमआउट भी चुनेंगे, DHCP option 114 पर निर्णय लेंगे और प्रत्येक गेस्ट की समस्या को उसके समाधान तक ट्रैक करेंगे।
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।