- Purple
- Captive portals: a complete guide
- Ruckus captive portal ट्रबलशूटिंग: WISPr रीडायरेक्ट, hotspot और walled garden चेकलिस्ट
Ruckus captive portal ट्रबलशूटिंग: WISPr रीडायरेक्ट, hotspot और walled garden चेकलिस्ट
आप मेहमानों द्वारा रिपोर्ट की जाने वाली समस्याओं के आधार पर एक विफल हो रहे Ruckus captive portal का निदान करने और फिर उसे एक निश्चित क्रम में ठीक करने में सक्षम होंगे। इस क्रम में hotspot (WISPr) लॉगऑन URL, walled garden, नॉर्थबाउंड पोर्टल इंटरफ़ेस पासवर्ड, RADIUS प्रमाणीकरण और अकाउंटिंग, और HTTPS रीडायरेक्ट प्रमाणपत्र शामिल हैं। ये जाँच SmartZone, Ruckus One और Unleashed पर लागू होती हैं।
हमारी मुख्य श्रृंखला का हिस्सा: Captive portal गाइड →
- एक खराब Ruckus captive portal कैसा दिखता है?
- Ruckus captive portal विफलताओं का सामान्य कारण क्या है?
- Hotspot सेवा रीडायरेक्ट और स्टार्ट-पेज सेटिंग्स
- Walled garden में कमियां
- नॉर्थबाउंड पोर्टल इंटरफ़ेस क्रेडेंशियल
- RADIUS प्रमाणीकरण और अकाउंटिंग
- HTTPS रीडायरेक्ट व्यवहार
- आप कैसे पता लगाएंगे कि इसका क्या कारण है?
- किसी साफ डिवाइस पर इसे दोबारा दोहराएं
- क्लाइंट के इवेंट पढ़ें
- SmartZone, Ruckus One और Unleashed पर आप इसे कैसे ठीक करते हैं?
- SmartZone
- Ruckus One
- Unleashed
- एक जैसे दिखने वाले दोषों को खारिज करें
- यह एक लाइव वेन्यू में कैसा दिखता है?
- परिदृश्य 1: स्प्लैश पेज रीडिजाइन के बाद एक 200 कमरों वाला होटल
- परिदृश्य 2: कंट्रोलर माइग्रेशन के बाद 40 स्टोर्स वाली रिटेल चेन
- आप Ruckus captive portal त्रुटियों को दोबारा होने से कैसे रोकते हैं?
- अक्सर पूछे जाने वाले प्रश्न
- क्या Purple, Ruckus SmartZone, Ruckus One और Unleashed के साथ काम करता है?
- क्या हमें मौजूदा Ruckus नेटवर्क में Purple जोड़ने के लिए नए एक्सेस पॉइंट की आवश्यकता है?
- क्या हम मेहमानों को बाधित किए बिना अंतर्निहित Ruckus अतिथि पोर्टल से Purple पर स्थानांतरित हो सकते हैं?
- Purple एक Ruckus captive portal के माध्यम से एकत्र किए गए अतिथि डेटा को कैसे संभालता है?
- Purple के साथ Ruckus captive portal परिनियोजन में कितना समय लगता है?
- Purple का अतिथि WiFi प्लेटफॉर्म किस पैमाने पर प्रमाणित है?
अधिकांश Ruckus captive portal त्रुटियों के पांच मुख्य कारण होते हैं: hotspot (WISPr) logon URL और स्टार्ट पेज, पोर्टल और उसकी संपत्तियों के लिए walled garden प्रविष्टियों का न होना, एक बेमेल northbound पोर्टल इंटरफ़ेस पासवर्ड, RADIUS प्रमाणीकरण या अकाउंटिंग विफलताएं, और HTTPS रीडायरेक्ट प्रमाणपत्र चेतावनियां। SmartZone, Ruckus One या Unleashed पर क्लाइंट के इवेंट इतिहास का उपयोग करके इसी क्रम में उनकी जांच करें।
एक खराब Ruckus captive portal कैसा दिखता है?
एक Ruckus hotspot सेवा WISPr (Wireless Internet Service Provider roaming) का उपयोग करती है। यह एक ऐसा ढांचा है जिसमें कंट्रोलर एक अप्रमाणित गेस्ट को captive portal के पीछे तब तक रखता है जब तक कि कोई बाहरी सिस्टम उन्हें स्वीकृत नहीं कर देता। एक captive portal वह स्पैश पेज है जिसे गेस्ट इंटरनेट तक पहुँचने से पहले पूरा करता है। जब यह कड़ी टूटती है, तो गेस्ट को छह लक्षणों में से एक दिखाई देता है:
- बिल्कुल भी रीडायरेक्ट न होना। डिवाइस SSID से जुड़ता है और एक IP एड्रेस प्राप्त करता है, लेकिन कोई लॉगिन प्रॉम्प्ट दिखाई नहीं देता है और ब्राउज़र का समय समाप्त हो जाता है।
- एक खाली या आधा-अधूरा स्पैश पेज। प्रॉम्प्ट खुलता है, लेकिन लोगो, फ़ॉन्ट, स्क्रिप्ट या सोशल लॉगिन बटन लोड होने में विफल हो जाते हैं।
- पोर्टल से पहले एक प्रमाणपत्र चेतावनी। ब्राउज़र "Your connection is not private" या ऐसा ही कुछ दिखाता है, और गेस्ट को आगे बढ़ने के लिए क्लिक करना पड़ता है।
- लॉगिन लूप। गेस्ट फ़ॉर्म पूरा करता है और वापस स्पैश पेज पर आ जाता है, और अभी भी ऑफ़लाइन रहता है।
- कोई प्रॉम्प्ट नहीं, फिर भी इंटरनेट नहीं। डिवाइस रिपोर्ट करता है कि यह ऑनलाइन है, इसलिए Captive Network Assistant कभी नहीं खुलता है।
- ऑनलाइन, लेकिन कोई सेशन डेटा नहीं। गेस्ट सामान्य रूप से ब्राउज़ करते हैं, फिर भी लॉगिन और सेशन की अवधि कभी भी आपकी रिपोर्टिंग तक नहीं पहुँचती है।
अंतिम दो लक्षणों को पहचानना कठिन होता है, क्योंकि कोई भी हेल्प डेस्क को कॉल नहीं करता है। आप उन्हें बाद में नोटिस करते हैं, जब आपका गेस्ट डेटा बढ़ना बंद हो जाता है।
Ruckus captive portal विफलताओं का सामान्य कारण क्या है?
पहले अनुक्रम को जानना मददगार होता है। Purple का Captive Portal सपोर्ट लेख इसे स्पष्ट करता है। कंट्रोलर Purple के स्पैश पेज सर्वर के साथ WiFi इंटरैक्शन को प्रबंधित करता है। वे सर्वर गेस्ट के विवरण एकत्र करते हैं और एक बार का लॉगिन जारी करते हैं। इसके बाद कंट्रोलर एक्सेस पूरा करने के लिए उस लॉगिन को Purple के RADIUS सर्वर पर भेजता है। RADIUS (Remote Authentication Dial-In User Service, RFC 2865) वह प्रोटोकॉल है जो सेशन को प्रमाणित करता है। RADIUS अकाउंटिंग (RFC 2866) उसके बाद सेशन की रिपोर्ट करता है।
प्रत्येक चरण का अपना विफलता मोड होता है।
Hotspot सेवा रीडायरेक्ट और स्टार्ट-पेज सेटिंग्स
hotspot सेवा बाहरी logon URL और स्टार्ट पेज को होल्ड करती है। logon URL वह जगह है जहाँ अप्रमाणित गेस्ट को भेजा जाता है। स्टार्ट पेज वह जगह है जहाँ वे लॉगिन के बाद पहुँचते हैं। एक टाइपो, पोर्टल परिवर्तन के बाद पुराना URL, या WLAN से जुड़ी गलत hotspot सेवा - ये सभी रीडायरेक्ट को रोकते हैं। एक ब्लॉक या बंद हो चुके URL की ओर इशारा करने वाला स्टार्ट पेज एक सफल लॉगिन को भी विफलता जैसा दिखाता है।
Walled garden में कमियां
walled garden उन गंतव्यों की सूची है जहाँ एक अप्रमाणित अतिथि लॉगिन करने से पहले पहुँच सकता है। इसमें पोर्टल होस्टनेम और प्रत्येक होस्ट शामिल होना चाहिए जिससे स्प्लैश पेज एसेट लोड करता है। इसमें आपके द्वारा प्रदान किए जाने वाले किसी भी सोशल या सिंगल साइन-ऑन पहचान प्रदाता के डोमेन भी शामिल होने चाहिए। यदि आप एक लॉगिन विकल्प जोड़ते हैं, तो how to enable single sign-on पढ़ें और उस प्रदाता के डोमेन जोड़ें। एक भी एसेट होस्ट छूटने पर आधा-अधूरा पेज दिखाई देता है।
इसके विपरीत होने वाली गलती भी परेशानी का कारण बनती है। Purple के सपोर्ट आर्टिकल के अनुसार, डिवाइस एक पूर्वनिर्धारित डोमेन नाम की जांच करके कनेक्टिविटी का परीक्षण करते हैं। यदि वह प्रोब डोमेन walled garden में है, तो डिवाइस को लगता है कि वह ऑनलाइन है। प्रॉम्प्ट कभी दिखाई नहीं देता और अतिथि वहीं फंसा रह जाता है।
नॉर्थबाउंड पोर्टल इंटरफ़ेस क्रेडेंशियल
SmartZone पर, नॉर्थबाउंड पोर्टल इंटरफ़ेस वह तरीका है जिससे एक बाहरी पोर्टल कंट्रोलर को बताता है कि किसी अतिथि ने लॉगिन किया है। पोर्टल कंट्रोलर पर सेट पासवर्ड के साथ उस इंटरफ़ेस को प्रमाणित करता है। यदि वह पासवर्ड केवल एक तरफ बदलता है, तो पोर्टल किसी को भी अधिकृत नहीं कर सकता है। अतिथि फ़ॉर्म पूरा करता है और वापस स्प्लैश पेज पर आ जाता है।
RADIUS प्रमाणीकरण और अकाउंटिंग
कंट्रोलर वन-टाइम लॉगिन को RADIUS पर फ़ॉरवर्ड करता है। यदि शेयर्ड सीक्रेट अलग है, RADIUS सर्वर अप्राप्य है, या अनुरोध ऐसे पते से आते हैं जिसे सर्वर नहीं पहचानता है, तो प्रमाणीकरण विफल हो जाता है। अकाउंटिंग की विफलताएं अधिक शांत होती हैं। अतिथि ऑनलाइन तो हो जाते हैं, लेकिन सेशन शुरू होने और बंद होने के रिकॉर्ड कभी नहीं पहुंचते।
HTTPS रीडायरेक्ट व्यवहार
आधुनिक ब्राउज़र HTTPS पर लॉगिन पेज की उम्मीद करते हैं। Purple का Cisco WLC certificate article Cisco कंट्रोलर्स पर पड़ने वाले प्रभाव का वर्णन करता है। एक कंट्रोलर पते पर HTTP रीडायरेक्ट एक सुरक्षा चेतावनी को ट्रिगर करता है, और अतिथि को क्लिक करके आगे बढ़ना होता है। इसका समाधान एक सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र है जिसका Common Name कंट्रोलर के वेब प्रमाणीकरण होस्टनेम से मेल खाता हो। यही सिद्धांत तब लागू होता है जब आप Ruckus कंट्रोलर पर HTTPS रीडायरेक्ट को सक्षम करते हैं। एक समाप्त हो चुका प्रमाणपत्र, या नाम का बेमेल होना, चेतावनी को वापस ले आता है।
आप कैसे पता लगाएंगे कि इसका क्या कारण है?
कॉन्फ़िगरेशन से नहीं, बल्कि लक्षण से शुरुआत करें। यह तालिका प्रत्येक लक्षण को उसके सबसे संभावित कारण और पहली जगह से जोड़ती है जहाँ आपको देखना चाहिए।
| लक्षण | सबसे संभावित कारण | सबसे पहले कहाँ देखें | पहली जाँच |
|---|---|---|---|
| कोई लॉगिन प्रॉम्प्ट नहीं, ब्राउज़र का समय समाप्त (टाइम आउट) हो गया | हॉटस्पॉट लॉगऑन URL गलत है, या WLAN पर गलत हॉटस्पॉट सेवा है | हॉटस्पॉट (WISPr) सेवा और WLAN सेटिंग्स | एक परीक्षण डिवाइस पर neverssl.com खोलें और देखें कि यह कहाँ पहुँचता है |
| स्प्लैश पेज बिना इमेज या बटन के लोड होता है | walled garden से एसेट या पहचान प्रदाता होस्ट गायब है | walled garden सूची | लैपटॉप पर पोर्टल लोड करें और ब्राउज़र डेवलपर टूल में प्रत्येक ब्लॉक किए गए होस्ट को सूचीबद्ध करें |
| डिवाइस ऑनलाइन दिखाता है, कोई प्रॉम्प्ट नहीं, कोई इंटरनेट नहीं | walled garden में कनेक्टिविटी प्रोब डोमेन है | walled garden सूची | व्यापक वाइल्डकार्ड प्रविष्टियों को हटाएं और पुनः परीक्षण करें |
| पोर्टल से पहले प्रमाणपत्र की चेतावनी | बिना किसी विश्वसनीय, मेल खाने वाले प्रमाणपत्र के HTTPS रीडायरेक्ट | कंट्रोलर प्रमाणपत्र सेटिंग्स | रीडायरेक्ट होस्टनेम के साथ प्रमाणपत्र के नाम और समाप्ति तिथि की तुलना करें |
| फ़ॉर्म पूरा हो गया है, लेकिन गेस्ट वापस लूप पर आ जाता है | Northbound पोर्टल इंटरफ़ेस पासवर्ड का बेमेल होना | Northbound इंटरफ़ेस सेटिंग्स और पोर्टल एकीकरण | पुष्टि करें कि पासवर्ड दोनों तरफ मेल खाता है |
| फ़ॉर्म के बाद लॉगिन अस्वीकार कर दिया गया | RADIUS साझा गुप्त (shared secret) या स्रोत पते का बेमेल होना | RADIUS प्रमाणीकरण सेवा और क्लाइंट इवेंट | प्रमाणीकरण टाइमआउट या अस्वीकृति की जांच करें |
| गेस्ट ऑनलाइन हैं, लेकिन कोई सेशन डेटा नहीं है | RADIUS एकाउंटिंग का गलत कॉन्फ़िगर होना या जुड़े न होना | WLAN पर RADIUS एकाउंटिंग सेवा | पुष्टि करें कि एकाउंटिंग सक्षम है और सही सर्वर पर इंगित है |
किसी साफ डिवाइस पर इसे दोबारा दोहराएं
एक परीक्षण फोन और एक परीक्षण लैपटॉप पर SSID को भूल जाएं (forget करें), फिर से कनेक्ट करें। यदि संकेत (prompt) नहीं खुलता है, तो Purple का सहायता लेख neverssl.com पर ब्राउज़ करने की सलाह देता है। वह साइट SSL रीडायरेक्ट समस्याओं से बचाती है, इसलिए यह दिखाती है कि रीडायरेक्ट स्वयं काम कर रहा है या नहीं।
क्लाइंट के इवेंट पढ़ें
प्रत्येक Ruckus प्लेटफ़ॉर्म क्लाइंट इवेंट का इतिहास रखता है। SmartZone पर, इवेंट और अलार्म लॉग और क्लाइंट के कनेक्शन इतिहास का उपयोग करें। Ruckus One पर, क्लाइंट खोलें और उसके इवेंट की समीक्षा करें। Unleashed पर, क्लाइंट के MAC पते के लिए इवेंट लॉग की जांच करें। तीन चीजों की तलाश करें: क्या क्लाइंट संबद्ध हुआ, क्या इसे रीडायरेक्ट किया गया था, और क्या RADIUS ने इसे स्वीकार या अस्वीकार कर दिया। वह अनुक्रम आपको बताता है कि श्रृंखला की कौन सी कड़ी टूटी है।
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।
SmartZone, Ruckus One और Unleashed पर आप इसे कैसे ठीक करते हैं?
सभी तीनों प्लेटफ़ॉर्म पर समाधान समान क्रम का पालन करते हैं। मेनू भिन्न होते हैं, इसलिए अपने रिलीज़ के लिए Ruckus दस्तावेज़ और Purple के मानों के लिए Captive Portal सहायता लेख का पालन करें।
SmartZone
पुष्टि करें कि WLAN उस हॉटस्पॉट (WISPr) सेवा का उपयोग करता है जिसकी आप अपेक्षा करते हैं, और उसका लॉगऑन URL एकीकरण से मेल खाता है। वॉल्ड गार्डन (walled garden) को वर्तमान सूची से फिर से बनाएं, न कि मेमोरी से। जांचें कि northbound पोर्टल इंटरफ़ेस पासवर्ड पोर्टल के लिए कॉन्फ़िगर किए गए पासवर्ड से मेल खाता है। फिर पुष्टि करें कि RADIUS प्रमाणीकरण और एकाउंटिंग सेवाएं दोनों सही साझा गुप्त (shared secret) के साथ सही सर्वर को इंगित करती हैं।
Ruckus One
Ruckus One समान WISPr तत्वों को केंद्रीय रूप से प्रबंधित करता है। गेस्ट नेटवर्क की पोर्टल प्रदाता सेटिंग्स, वॉल्ड गार्डन (walled garden) और RADIUS सेवाओं की जांच करें। स्थान-स्तरीय (venue-level) ओवरराइड्स पर ध्यान देने की आवश्यकता है, क्योंकि एक स्थान बाकी जगहों पर लागू टेम्पलेट से अलग हो सकता है।
Unleashed
Unleashed एक एक्सेस पॉइंट पर कंट्रोलर फ़ंक्शन चलाता है, इसलिए उस मास्टर AP पर हॉटस्पॉट सेवा की जांच करें। वॉल्ड गार्डन (walled garden) और RADIUS सेटिंग्स पर ध्यान दें, और पुष्टि करें कि हॉटस्पॉट सेवा गेस्ट WLAN से जुड़ी हुई है।
एक जैसे दिखने वाले दोषों को खारिज करें
कुछ शिकायतें पोर्टल की खराबी जैसी दिखती हैं लेकिन वे होती नहीं हैं। यदि मेहमानों से तब दोबारा पूछा जाता है जब वे एक्सेस पॉइंट्स के बीच चलते हैं, तो resolving roaming issues in corporate WLANs पढ़ें। यदि 5GHz चैनलों पर सत्र अचानक बंद हो जाते हैं, तो DFS radar event diagnostics checklist एक बेहतर शुरुआती बिंदु है।
यह एक लाइव वेन्यू में कैसा दिखता है?
नीचे दिए गए दो परिदृश्य उदाहरणात्मक हैं। वे एक नामित परिनियोजन की रिपोर्ट करने के बजाय विधि को दर्शाते हैं।
परिदृश्य 1: स्प्लैश पेज रीडिजाइन के बाद एक 200 कमरों वाला होटल
स्थिति। मार्केटिंग टीम ने होटल का स्प्लैश पेज फिर से लॉन्च किया। अगली सुबह, फ्रंट डेस्क ने रिपोर्ट किया कि मेहमानों को एक खाली पेज दिखाई दे रहा था जिसमें केवल एक ही फॉर्म फ़ील्ड था।
क्या किया गया था। इंजीनियर ने एक लैपटॉप पर पोर्टल लोड किया और ब्राउज़र के डेवलपर टूल्स में ब्लॉक किए गए अनुरोधों को सूचीबद्ध किया। नए डिज़ाइन ने उन होस्ट से फ़ॉन्ट्स और छवियों को खींचा जो SmartZone वॉल्ड गार्डन में अनुपस्थित थे। इंजीनियर ने उस होस्ट को जोड़ा, एक परीक्षण फोन और एक परीक्षण लैपटॉप को फिर से कनेक्ट किया, और पुष्टि की कि दोनों ने पूरा पेज रेंडर किया।
परिणाम। पहले पुन: परीक्षण पर दोनों परीक्षण उपकरणों पर पूरा स्प्लैश पेज रेंडर हो गया। इसका समाधान एक वॉल्ड गार्डन प्रविष्टि थी, और क्लाइंट इवेंट्स ने मेहमानों को फिर से रीडायरेक्ट और RADIUS स्वीकृति पास करते हुए दिखाया। इस वर्टिकल में अतिथि अनुभव के बारे में अधिक जानने के लिए, Hotels के लिए Purple देखें।
परिदृश्य 2: कंट्रोलर माइग्रेशन के बाद 40 स्टोर्स वाली रिटेल चेन
स्थिति। एक रिटेलर ने अपने स्टोर्स को एक नए SmartZone क्लस्टर में स्थानांतरित कर दिया। खरीदार अभी भी ऑनलाइन आ सकते थे, लेकिन अतिथि रिपोर्टिंग ने सभी 40 स्टोर्स में शून्य नए सत्र दिखाए।
क्या किया गया था। क्लाइंट इवेंट्स ने RADIUS प्रमाणीकरण स्वीकृति तो दिखाई लेकिन कोई अकाउंटिंग रिकॉर्ड नहीं दिखा। अकाउंटिंग सेवा नए क्लस्टर पर अतिथि WLAN से नहीं जुड़ी थी। इंजीनियर ने इसे जोड़ा और पुष्टि की कि साझा किया गया सीक्रेट मेल खाता है।
परिणाम। सभी 40 स्टोर्स से सत्र रिकॉर्ड फिर से दिखने लगे। खरीदारों को कोई व्यवधान नहीं हुआ, क्योंकि केवल रिपोर्टिंग प्रभावित हुई थी। यह सत्र डेटा खरीदारों की अंतर्दृष्टि को कैसे फीड करता है, इसके लिए Retail के लिए Purple देखें।
आप Ruckus captive portal त्रुटियों को दोबारा होने से कैसे रोकते हैं?
अधिकांश बार-बार होने वाली त्रुटियाँ विफलता से नहीं, बल्कि बदलाव से आती हैं। पाँच आदतें इन्हें रोकती हैं:
- वॉल्ड गार्डन को एक नियंत्रित दस्तावेज़ के रूप में मानें। प्रत्येक प्रविष्टि, उसके स्वामी और उसके अस्तित्व का कारण रिकॉर्ड करें। जब भी स्प्लैश पेज बदले तो इसकी समीक्षा करें।
- दोनों तरफ के सीक्रेट को एक साथ बदलें। नॉर्थबाउंड पोर्टल इंटरफ़ेस पासवर्ड और RADIUS शेयर्ड सीक्रेट को एक ही चेंज विंडो में बदलें, कभी भी केवल एक तरफ नहीं।
- प्रमाणपत्र की समाप्ति को ट्रैक करें। HTTPS रीडायरेक्ट प्रमाणपत्र समाप्त होने से बहुत पहले नवीनीकरण की तारीख तय करें, और उसके बाद नाम के मिलान की दोबारा जांच करें।
- हर बदलाव के बाद परीक्षण करें। एक iPhone, एक Android फोन, एक Windows लैपटॉप और एक macOS लैपटॉप पर एक ही जांच चलाएं। अलग-अलग ऑपरेटिंग सिस्टम Captive Network Assistant को अलग-अलग तरीकों से संभालते हैं।
- दैनिक सत्र गणना की निगरानी करें। आपके WiFi एनालिटिक्स में अचानक शून्य पर गिरावट किसी भी अतिथि की शिकायत से पहले अकाउंटिंग की ओर इशारा करती है।
अतिथि नेटवर्क को खुला रखें, जैसा कि Purple का सहायता लेख सुझाव देता है। एक खुला नेटवर्क मानक परंपरा है, और परिचित व्यवहार लॉगिन पर घर्षण को कम करता है। परिवहन ऑपरेटरों के लिए, जहां यात्री यात्रा के दौरान कनेक्ट होते हैं, यही जांच लागू होती है; Trains के लिए Purple देखें।
अक्सर पूछे जाने वाले प्रश्न
क्या Purple, Ruckus SmartZone, Ruckus One और Unleashed के साथ काम करता है?
हाँ, Purple Guest WiFi बाहरी Captive Portal के रूप में Ruckus हॉटस्पॉट (WISPr) सेवाओं पर चलता है। Purple हार्डवेयर-स्वतंत्र है और Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet के साथ भी काम करता है। नियंत्रक रीडायरेक्ट और RADIUS को संभालता है, जबकि Purple स्प्लैश पेज की मेजबानी करता है और अतिथि को प्रमाणित करता है। कॉन्फ़िगरेशन मान और चरण Purple के Captive Portal सहायता लेख में हैं।
क्या हमें मौजूदा Ruckus नेटवर्क में Purple जोड़ने के लिए नए एक्सेस पॉइंट की आवश्यकता है?
नहीं, Purple आपके पहले से मौजूद Ruckus एक्सेस पॉइंट और नियंत्रक पर क्लाउड ओवरले के रूप में चलता है। आप नियंत्रक पर एक हॉटस्पॉट सेवा, वॉलड गार्डन और RADIUS सेटिंग्स कॉन्फ़िगर करते हैं, फिर अतिथि WLAN को Purple पर इंगित करते हैं। साइट पर कुछ भी बदला नहीं जाता है। अधिकांश प्रयास लाइव होने से पहले iOS, Android, Windows और macOS उपकरणों पर रीडायरेक्ट का परीक्षण करने में लगते हैं।
क्या हम मेहमानों को बाधित किए बिना अंतर्निहित Ruckus अतिथि पोर्टल से Purple पर स्थानांतरित हो सकते हैं?
हाँ, यदि आप पहले एक अलग परीक्षण WLAN पर Purple कॉन्फ़िगरेशन बनाते हैं। अपने लाइव अतिथि नेटवर्क के साथ हॉटस्पॉट सेवा, वॉलड गार्डन और RADIUS सेवाएं स्थापित करें, और परीक्षण उपकरणों पर पूर्ण लॉगिन साबित करें। एक बार जब यह काम करने लगे, तो शांत अवधि में नई हॉटस्पॉट सेवा को लाइव WLAN से जोड़ दें। मेहमानों को एक नया स्प्लैश पेज दिखाई देता है, न कि कोई आउटेज।
Purple एक Ruckus captive portal के माध्यम से एकत्र किए गए अतिथि डेटा को कैसे संभालता है?
Purple स्प्लैश पेज पर सचेत-विकल्प ऑप्ट-इन्स के माध्यम से फर्स्ट-पार्टी डेटा एकत्र करता है। Purple को ISO 27001 और Cyber Essentials प्रमाणित प्राप्त है, और यह GDPR और CCPA के अनुरूप काम करता है। Ruckus नियंत्रक कोई मार्केटिंग डेटा नहीं रखता है। यह Purple के RADIUS सर्वर पर वन-टाइम लॉगिन पास करता है, जिससे अतिथि विवरण व्यक्तिगत साइट नियंत्रकों पर फैलने के बजाय Purple के प्रमाणित प्लेटफॉर्म के भीतर सुरक्षित रहते हैं।
Purple के साथ Ruckus captive portal परिनियोजन में कितना समय लगता है?
एक एकल साइट आमतौर पर एक कार्य सत्र के भीतर कॉन्फ़िगर हो जाती है, क्योंकि कोई हार्डवेयर परिवर्तन नहीं होता है। नियंत्रक को एक हॉटस्पॉट सेवा, एक वॉलड गार्डन और RADIUS प्रमाणीकरण और अकाउंटिंग की आवश्यकता होती है। बहु-साइट संपत्तियों में अधिक समय लगता है, मुख्य रूप से कॉन्फ़िगरेशन के बजाय परीक्षण और परिवर्तन नियंत्रण के लिए। Ruckus One या SmartZone पर, केंद्रीय रूप से लागू किया गया एक टेम्पलेट हर स्थल को सुसंगत रखता है और साइटों के बीच विचलन के जोखिम को कम करता है।
Purple का अतिथि WiFi प्लेटफॉर्म किस पैमाने पर प्रमाणित है?
Purple के अपने कंपनी डेटा के अनुसार, Purple 80,000+ से अधिक लाइव वेन्यू पर काम करता है और इसने 2024 में 440 मिलियन लॉगिन दर्ज किए हैं। वे वेन्यू हॉस्पिटैलिटी, रिटेल, ट्रांसपोर्ट, एजुकेशन और पब्लिक सेक्टर में फैले हुए हैं। Purple 2012 से काम कर रहा है, और प्रत्येक परिनियोजन (deployment) में उसी समान स्प्लैश पेज और RADIUS फ्लो का उपयोग किया जाता है जिसका इस गाइड में वर्णन किया गया है, चाहे इसके नीचे काम करने वाला नेटवर्क किसी भी समर्थित हार्डवेयर वेंडर का हो।
मुख्य परिभाषाएं
WISPr
वायरलेस इंटरनेट सेवा प्रदाता रोमिंग, एक ऐसा hotspot फ्रेमवर्क जिसमें कंट्रोलर एक अप्रमाणित क्लाइंट को captive portal के पीछे रखता है और ट्रैफ़िक जारी करने से पहले एक बाहरी पोर्टल और RADIUS सर्वर के साथ लॉगिन और लॉगऑफ़ संदेशों का आदान-प्रदान करता है।
Ruckus अपनी hotspot सेवा को WISPr पर बनाता है। यदि WLAN गलत hotspot (WISPr) सेवा से जुड़ा है, तो मेहमान कभी भी Purple स्प्लैश पेज तक नहीं पहुंच पाते हैं।
Captive portal
एक वेब पेज जिसे नेटवर्क द्वारा क्लाइंट के ट्रैफ़िक को इंटरनेट पर फ़ॉरवर्ड करने से पहले एक अप्रमाणित क्लाइंट को पूरा करना आवश्यक होता है, जिसे आम तौर पर कंट्रोलर या एक्सेस पॉइंट पर HTTP इंटरसेप्शन और रीडायरेक्ट द्वारा लागू किया जाता है।
यह वह स्प्लैश पेज है जिसे आपके मेहमान देखते हैं। इस गाइड में दी गई हर समस्या, चाहे रीडायरेक्ट न होना हो या लॉगिन लूप, captive portal श्रृंखला में किसी गड़बड़ी के कारण होती है।
Walled garden
होस्टनाम या IP पतों की वह स्वीकृत सूची (allow list) जिस पर एक अप्रमाणित क्लाइंट लॉगिन से पहले पहुंच सकता है, जिसे RADIUS प्राधिकरण से पहले Ruckus hotspot सेवा द्वारा लागू किया जाता है।
गुम संपत्तियां (assets) या पहचान प्रदाता होस्ट एक अधूरा स्प्लैश पेज दिखाते हैं। डिवाइस कनेक्टिविटी प्रोब डोमेन को शामिल करने से लॉगिन प्रॉम्प्ट पूरी तरह से खुलने से रुक जाता है।
Hotspot लॉगऑन URL और स्टार्ट पेज
Ruckus hotspot (WISPr) सेवा में दो मान: वह बाहरी URL जिस पर अप्रमाणित क्लाइंट्स को रीडायरेक्ट किया जाता है, और वह URL जिस पर वे सफल प्रमाणीकरण के बाद पहुंचते हैं।
एक गलत टाइपिंग या पुराना लॉगऑन URL रीडायरेक्ट को रोकता है। किसी ब्लॉक या बंद हो चुके URL की ओर इशारा करने वाला स्टार्ट पेज एक सफल लॉगिन को भी विफलता के रूप में दिखाता है।
नॉर्थबाउंड पोर्टल इंटरफ़ेस
SmartZone इंटरफ़ेस जिसके माध्यम से एक बाहरी पोर्टल कंट्रोलर को बताता है कि क्लाइंट प्रमाणित हो गया है, जो कंट्रोलर और पोर्टल एकीकरण में कॉन्फ़िगर किए गए पासवर्ड द्वारा सुरक्षित होता है।
यदि पासवर्ड केवल एक तरफ बदलता है, तो पोर्टल किसी को भी अधिकृत नहीं कर सकता है और मेहमान फॉर्म पूरा करने के बाद वापस स्पलैश पेज पर आ जाते हैं।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस, जिसे RFC 2865 में परिभाषित किया गया है। यह नेटवर्क एक्सेस सर्वर और ऑथेंटिकेशन सर्वर के बीच Access-Request, Access-Accept और Access-Reject संदेशों को निर्दिष्ट करता है, जो एक शेयर्ड सीक्रेट द्वारा सुरक्षित होते हैं।
Ruckus कंट्रोलर Purple के स्पलैश पेज से वन-टाइम लॉगिन को Purple के RADIUS सर्वर पर भेजता है। अनुरोध अस्वीकृत होने या टाइम-आउट होने का अर्थ है कि मेहमान कभी ऑनलाइन नहीं हो पाता।
RADIUS accounting
RFC 2866 में परिभाषित, यह नेटवर्क एक्सेस सर्वर से अकाउंटिंग सर्वर तक सेशन शुरू होने, अंतरिम और समाप्त होने के रिकॉर्ड ले जाने वाले Accounting-Request संदेशों को निर्दिष्ट करता है।
अकाउंटिंग की विफलताएं मूक होती हैं: मेहमान सामान्य रूप से ब्राउज़ करते हैं, लेकिन लॉगिन और सेशन की अवधि आपकी रिपोर्टिंग तक कभी नहीं पहुंचती है। अकाउंटिंग सर्विस को गेस्ट WLAN से जोड़ने से यह ठीक हो जाता है।
Shared secret
RFC 2865 के तहत RADIUS क्लाइंट और सर्वर दोनों पर कॉन्फ़िगर की गई कुंजी, जिसका उपयोग User-Password विशेषता को छिपाने और प्रतिक्रियाओं पर Response Authenticator को सत्यापित करने के लिए किया जाता है।
माइग्रेशन या एकतरफा रोटेशन के बाद असंगतता के कारण प्रमाणीकरण अस्वीकृत हो जाता है। इसे एक ही चेंज विंडो में कंट्रोलर और RADIUS सर्वर पर बदलें।
Captive Network Assistant
iOS, macOS, Android और Windows पर ऑपरेटिंग सिस्टम का वह घटक जो एसोसिएशन के बाद एक पूर्वनिर्धारित डोमेन की जांच करता है और कैप्टिव पोर्टल द्वारा इंटरसेप्शन का पता चलने पर एक मिनी ब्राउज़र खोलता है।
प्रत्येक ऑपरेटिंग सिस्टम इसे अलग तरह से संभालता है, इसलिए हर बदलाव के बाद चारों पर परीक्षण करें। Walled garden में एक प्रोब डोमेन इसे खुलने से रोकता है।
HTTPS redirect certificate
रीडायरेक्ट के लिए HTTPS ट्रैफ़िक को इंटरसेप्ट करने पर कंट्रोलर द्वारा प्रस्तुत किया गया एक X.509 प्रमाणपत्र। ब्राउज़र इस पर केवल तभी भरोसा करते हैं जब यह सार्वजनिक रूप से विश्वसनीय हो, समाप्त न हुआ हो, और इसका Common Name रीडायरेक्ट होस्टनाम से मेल खाता हो।
एक विश्वसनीय, मिलान वाले प्रमाणपत्र के बिना, मेहमानों को पोर्टल से पहले एक गोपनीयता चेतावनी दिखाई देती है। समाप्ति तिथि को ट्रैक करें और प्रत्येक नवीनीकरण के बाद नाम के मिलान की दोबारा जांच करें।
हल किए गए उदाहरण
एक 200 कमरों वाले होटल ने अपना स्प्लैश पेज फिर से लॉन्च किया। अगली सुबह, फ्रंट डेस्क ने रिपोर्ट किया कि मेहमानों को एक खाली पेज दिखाई दे रहा है जिसमें केवल एक फॉर्म फ़ील्ड है। क्या गड़बड़ी हुई और इसे कैसे ठीक किया गया?
इंजीनियर ने एक लैपटॉप पर पोर्टल लोड किया और ब्राउज़र के डेवलपर टूल्स में ब्लॉक किए गए अनुरोधों की सूची देखी। नए डिज़ाइन में उन फ़ॉन्ट और छवियों का उपयोग किया गया था जो एक ऐसे होस्ट से आ रहे थे जो SmartZone walled garden में मौजूद नहीं था। इंजीनियर ने उस एक होस्ट को जोड़ा, फिर एक टेस्ट फोन और एक टेस्ट लैपटॉप को दोबारा कनेक्ट किया। दोनों ने पहले ही परीक्षण में पूरा स्प्लैश पेज प्रदर्शित कर दिया। इसके बाद क्लाइंट इवेंट्स ने मेहमानों को फिर से रीडायरेक्ट और RADIUS स्वीकृति पास करते हुए दिखाया। इससे यह सीख मिलती है कि walled garden को एक नियंत्रित दस्तावेज़ के रूप में माना जाना चाहिए और जब भी स्प्लैश पेज बदले तो इसकी समीक्षा की जानी चाहिए।
एक 40 स्टोर वाली रिटेल चेन को एक नए SmartZone क्लस्टर पर स्थानांतरित किया गया। खरीदार अभी भी ऑनलाइन जा पा रहे थे, लेकिन गेस्ट रिपोर्टिंग ने हर स्टोर पर शून्य नए सत्र (sessions) दिखाए। समस्या कहाँ थी?
क्लाइंट इवेंट्स ने RADIUS प्रमाणीकरण स्वीकार किए जाने की पुष्टि की लेकिन कोई अकाउंटिंग रिकॉर्ड नहीं दिखाया। इस पैटर्न ने रीडायरेक्ट, walled garden और प्रमाणीकरण की समस्याओं को खारिज कर दिया, और सीधे अकाउंटिंग की ओर इशारा किया। नए क्लस्टर पर गेस्ट WLAN से अकाउंटिंग सेवा को नहीं जोड़ा गया था। इंजीनियर ने इसे जोड़ा और पुष्टि की कि शेयर्ड सीक्रेट मेल खाता है। सभी 40 स्टोर्स से सत्र रिकॉर्ड फिर से दिखाई देने लगे। खरीदारों को कोई परेशानी नहीं हुई, क्योंकि केवल रिपोर्टिंग प्रभावित हुई थी। दैनिक सत्र संख्या की निगरानी करने से इस तरह की छिपी हुई समस्याओं का समय पर पता चल जाता है।
आप मेहमानों को बिना किसी परेशानी के इन-बिल्ट Ruckus गेस्ट पोर्टल से Purple पर जाना चाहते हैं। आप इस बदलाव को किस क्रम में करेंगे?
सबसे पहले एक अलग टेस्ट WLAN पर Purple कॉन्फ़िगरेशन बनाएं। अपने लाइव गेस्ट नेटवर्क के साथ-साथ hotspot सेवा, walled garden और RADIUS प्रमाणीकरण और अकाउंटिंग सेट अप करें। एक iPhone, एक Android फोन, एक Windows लैपटॉप और एक macOS लैपटॉप पर पूर्ण लॉगिन का परीक्षण करें, क्योंकि प्रत्येक डिवाइस कैप्टिव नेटवर्क असिस्टेंट को अलग तरह से संभालता है। एक बार जब यह काम करने लगे, तो शांत समय के दौरान नई hotspot सेवा को लाइव WLAN से जोड़ें। मेहमानों को एक नया स्प्लैश पेज दिखाई देगा, न कि नेटवर्क आउटेज, और किसी भी एक्सेस पॉइंट को बदलने की आवश्यकता नहीं होगी।
अक्सर पूछे जाने वाले प्रश्न
क्या Purple, Ruckus SmartZone, Ruckus One और Unleashed के साथ काम करता है?
हाँ, Purple गेस्ट WiFi बाहरी कैप्टिव पोर्टल के रूप में Ruckus हॉटस्पॉट (WISPr) सेवाओं पर चलता है। Purple हार्डवेयर-अज्ञेयवादी है और Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet के साथ भी काम करता है। कंट्रोलर रीडायरेक्ट और RADIUS को संभालता है, जबकि Purple स्पलैश पेज को होस्ट करता है और मेहमान को प्रमाणित करता है। कॉन्फ़िगरेशन मान और चरण Purple के Captive Portal सहायता लेख में हैं।
क्या हमें मौजूदा Ruckus नेटवर्क में Purple जोड़ने के लिए नए एक्सेस पॉइंट्स की आवश्यकता है?
नहीं, Purple आपके पहले से मौजूद Ruckus एक्सेस पॉइंट्स और कंट्रोलर पर क्लाउड ओवरले के रूप में चलता है। आप कंट्रोलर पर एक हॉटस्पॉट सर्विस, वॉल्ड गार्डन और RADIUS सेटिंग्स कॉन्फ़िगर करते हैं, और फिर गेस्ट WLAN को Purple की ओर निर्देशित करते हैं। ऑन-साइट कुछ भी बदला नहीं जाता है। सबसे ज्यादा प्रयास लाइव जाने से पहले iOS, Android, Windows और macOS डिवाइस पर रीडायरेक्ट का परीक्षण करने में लगता है।
क्या हम मेहमानों को बाधित किए बिना इन-बिल्ट Ruckus गेस्ट पोर्टल से Purple पर माइग्रेट कर सकते हैं?
हाँ, यदि आप पहले एक अलग परीक्षण WLAN पर Purple कॉन्फ़िगरेशन बनाते हैं। अपने लाइव गेस्ट नेटवर्क के साथ-साथ हॉटस्पॉट सर्विस, वॉल्ड गार्डन और RADIUS सेवाओं को सेट करें, और परीक्षण डिवाइस पर पूर्ण लॉगिन को सत्यापित करें। एक बार यह काम करने के बाद, एक शांत समय के दौरान लाइव WLAN में नई हॉटस्पॉट सर्विस को जोड़ें। मेहमानों को एक नया स्प्लैश पेज दिखाई देता है, न कि कोई आउटेज।
Ruckus Captive Portal के माध्यम से एकत्र किए गए गेस्ट डेटा को Purple कैसे संभालता है?
Purple स्प्लैश पेज पर सचेत-विकल्प ऑप्ट-इन्स के माध्यम से फर्स्ट-पार्टी डेटा एकत्र करता है। Purple ISO 27001 और Cyber Essentials प्रमाणित है, और GDPR और CCPA के अनुरूप काम करता है। Ruckus कंट्रोलर में कोई मार्केटिंग डेटा नहीं होता है। यह Purple के RADIUS सर्वर को वन-टाइम लॉगिन पास करता है, ताकि गेस्ट विवरण अलग-अलग साइट कंट्रोलर्स में फैलने के बजाय Purple के प्रमाणित प्लेटफॉर्म के भीतर सुरक्षित रहें।
Purple के साथ Ruckus Captive Portal डिप्लॉयमेंट में कितना समय लगता है?
एकल साइट को आमतौर पर एक कार्य सत्र के भीतर कॉन्फ़िगर किया जाता है, क्योंकि इसमें कोई हार्डवेयर परिवर्तन नहीं होता है। कंट्रोलर को एक हॉटस्पॉट सर्विस, एक वॉल्ड गार्डन और RADIUS ऑथेंटिकेशन और अकाउंटिंग की आवश्यकता होती है। मल्टी-साइट एस्टेट्स में अधिक समय लगता है, जो मुख्य रूप से कॉन्फ़िगरेशन के बजाय परीक्षण और परिवर्तन नियंत्रण के लिए होता है। Ruckus One या SmartZone पर, केंद्रीय रूप से लागू किया गया टेम्पलेट प्रत्येक स्थान को सुसंगत रखता है और साइटों के बीच विचलन के जोखिम को कम करता है।
Purple का गेस्ट WiFi प्लेटफॉर्म किस पैमाने पर प्रमाणित है?
Purple के अपने कंपनी डेटा के अनुसार, Purple 80,000+ से अधिक लाइव स्थानों पर चलता है और इसने 2024 में 440 मिलियन लॉगिन दर्ज किए हैं। वे स्थान हॉस्पिटैलिटी, रिटेल, ट्रांसपोर्ट, एजुकेशन और पब्लिक सेक्टर में फैले हुए हैं। Purple 2012 से काम कर रहा है, और प्रत्येक डिप्लॉयमेंट में इसी गाइड में वर्णित स्प्लैश पेज और RADIUS फ्लो का उपयोग किया जाता है, चाहे नीचे कोई भी समर्थित हार्डवेयर वेंडर नेटवर्क चला रहा हो।
इस श्रृंखला में आगे पढ़ें
Ubiquiti UniFi captive portal troubleshooting: external portal, hotspot और walled garden चेकलिस्ट
यह पता लगाने के लिए कि आपका Ubiquiti UniFi captive portal काम क्यों नहीं कर रहा है और उसे ठीक करने के लिए इस चेकलिस्ट का उपयोग करें। आप लक्षण का छह कारणों में से किसी एक से मिलान करेंगे, दो त्वरित परीक्षण चलाएंगे, और external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability या क्लाइंट सेटिंग्स को ठीक करेंगे।
HPE Aruba captive portal समस्या निवारण: रीडायरेक्ट, सर्टिफिकेट और walled garden चेकलिस्ट
अपने HPE Aruba captive portal में आ रही समस्याओं का निदान करने के लिए इस चेकलिस्ट का उपयोग करें: रीडायरेक्ट न होना, सर्टिफिकेट की चेतावनी आना या गेस्ट का लॉग इन न हो पाना। इसके बाद आप DNS, DHCP, walled garden, रीडायरेक्ट URL, सर्टिफिकेट या RADIUS में से समस्या का पता लगा सकते हैं। अंत में, Instant APs, Aruba Central या mobility controller पर इसका समाधान लागू करें।
Cisco Meraki captive portal ट्रबलशूटिंग: splash page, walled garden और RADIUS चेकलिस्ट
अपने Cisco Meraki captive portal को बाधित करने वाले चार दोषों में से किसी एक की पहचान करने के लिए इस चेकलिस्ट का उपयोग करें: splash page का प्रकार, walled garden, grant URL हैंड-ऑफ या RADIUS पहुंच क्षमता। आप Meraki इवेंट लॉग को पढ़ने, लक्षण को उसके कारण से मिलाने और SSID सेटअप को दोहराए बिना सही सुधार लागू करने में सक्षम होंगे।
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।