मुख्य सामग्री पर जाएं

Ubiquiti UniFi captive portal troubleshooting: external portal, hotspot और walled garden चेकलिस्ट

यह पता लगाने के लिए कि आपका Ubiquiti UniFi captive portal काम क्यों नहीं कर रहा है और उसे ठीक करने के लिए इस चेकलिस्ट का उपयोग करें। आप लक्षण का छह कारणों में से किसी एक से मिलान करेंगे, दो त्वरित परीक्षण चलाएंगे, और external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability या क्लाइंट सेटिंग्स को ठीक करेंगे।

Tom Hackett द्वाराप्रकाशित
📖 10 मिनट का पाठ2,879 शब्द3 हल किए गए उदाहरण10 मुख्य परिभाषाएं

हमारी मुख्य श्रृंखला का हिस्सा: Captive portal गाइड →

एक UniFi captive portal पांच में से किसी एक कारण से विफल होता है। बाहरी पोर्टल सर्वर का पता गलत है, या प्री-ऑथराइजेशन एक्सेस में पोर्टल और लॉगिन डोमेन गायब हैं। गेस्ट आइसोलेशन पोर्टल होस्ट को ब्लॉक कर सकता है। रीडायरेक्ट किसी IP एड्रेस पर HTTP का उपयोग कर सकता है। या कंसोल तक पहुंच नहीं हो पा रही है। प्रत्येक की बारी-बारी से जांच करें, फिर क्लाइंट डिवाइस से परीक्षण करें।

एक UniFi captive portal जो काम नहीं कर रहा है वह कैसा दिखता है?

अधिकांश समस्याएं चार लक्षणों में से एक के रूप में दिखाई देती हैं। UniFi Network एप्लिकेशन को खोलने से पहले लक्षण की पहचान करना कारण को सीमित कर देता है।

  • कोई पोर्टल ही नहीं आता। डिवाइस गेस्ट SSID से जुड़ जाता है और उसे एक IP एड्रेस मिल जाता है, लेकिन कोई लॉगिन प्रॉम्प्ट दिखाई नहीं देता। फोन "इंटरनेट नहीं है" की रिपोर्ट कर सकता है या बिना किसी ट्रैफ़िक के कनेक्टेड दिखा सकता है।
  • एक खाली या लगातार लोड होने वाला पेज। Captive Network Assistant (CNA) खुलता है, लेकिन स्प्लैश पेज कभी रेंडर नहीं होता। CNA वह छोटा ब्राउज़र है जिसे आपका ऑपरेटिंग सिस्टम एक captive network पर लॉन्च करता है।
  • एक सर्टिफिकेट चेतावनी। लॉगिन पेज से पहले लैपटॉप पर "आपका कनेक्शन निजी नहीं है" दिखाई देता है। आगे बढ़ने के लिए मेहमानों को एक चेतावनी पर क्लिक करना होगा।
  • एक अधूरा पोर्टल। स्प्लैश पेज लोड होता है, लेकिन सोशल लॉगिन या भुगतान बटन घूमता रहता है, विफल हो जाता है या वापस लूप हो जाता है।

Purple का Captive Portal support article CNA के बारे में अधिक विस्तार से बताता है। CNA यह परीक्षण करने के लिए एक पूर्वनिर्धारित डोमेन की जांच करता है कि इंटरनेट पहुंच योग्य है या नहीं। इसके बाद यह डिवाइस को सूचित करता है, एक ब्राउज़र लॉन्च करता है और "ऑनलाइन" स्थिति की पुष्टि करता है। जब उस श्रृंखला का कोई भी हिस्सा टूटता है, तो आपके मेहमानों को ऊपर दिए गए लक्षणों में से एक दिखाई देता है।

यह गाइड मानती है कि आपका UniFi हॉटस्पॉट पोर्टल या बाहरी पोर्टल पहले से ही कॉन्फ़िगर है। यह एक समस्या-निवारण चेकलिस्ट है, न कि कोई सेटअप गाइड।

UniFi captive portal के विफल होने का सामान्य कारण क्या होता है?

छह कारण अधिकांश UniFi गेस्ट पोर्टल समस्या-निवारण मामलों के लिए जिम्मेदार होते हैं।

  1. गलत बाहरी पोर्टल सर्वर सेटिंग। पता किसी पुराने होस्ट, टाइपिंग की गलती या ऐसे सर्वर की ओर इशारा करता है जहाँ तक गेटवे नहीं पहुँच सकता।
  2. अधूरी प्री-ऑथराइजेशन एक्सेस। UniFi इस सेटिंग को "Pre-Authorization Access" के रूप में लेबल करता है। यह UniFi का वॉल्ड गार्डन है: वे होस्ट और सबनेट जिन तक कोई मेहमान लॉग इन करने से पहले पहुँच सकता है। यदि पोर्टल, उसकी संपत्तियां या कोई सोशल लॉगिन प्रदाता गायब हैं, तो पेज खाली या अधूरा रहता है।
  3. गेस्ट नेटवर्क प्रतिबंध। UniFi गेस्ट नेटवर्क निजी एड्रेस रेंज को ब्लॉक करते हैं। आंतरिक सबनेट पर एक पोर्टल सर्वर या DNS सर्वर पहुंच से बाहर हो जाता है।
  4. HTTPS और होस्टनाम रीडायरेक्ट बेमेल। किसी IP एड्रेस पर, या बिना किसी मिलान वाले सर्टिफिकेट वाले होस्टनाम पर एक HTTPS रीडायरेक्ट ब्राउज़र चेतावनियों को ट्रिगर करता है।
  5. कंट्रोलर या कंसोल की पहुंच। सेल्फ-होस्टेड UniFi Network Servers और क्लाउड कंसोल तक पहुंच बनी रहनी चाहिए। बाहरी पोर्टल के साथ, कंट्रोलर को उस RADIUS सर्वर तक भी पहुंचना होगा जो लॉगिन को पूरा करता है।
  6. क्लाइंट-साइड हस्तक्षेप। VPN, कस्टम DNS सेटिंग्स या खारिज की गई CNA अधिसूचना उस डिवाइस पर रीडायरेक्ट को रोक देती है।

आप यह कैसे पता लगाते हैं कि आपके UniFi captive portal में कौन सी खराबी है?

लक्षण से शुरू करें, फिर किसी भी सेटिंग को बदलने से पहले तालिका में पहली जांच चलाएं।

लक्षण सबसे संभावित कारण पहली जांच सुधार
कोई पोर्टल नहीं, कोई प्रॉम्प्ट नहीं DNS पहुंच योग्य नहीं है या CNA जांच ब्लॉक है क्या क्लाइंट लॉगिन से पहले सार्वजनिक होस्टनाम को रिज़ॉल्यूशन कर सकता है? ब्लॉक की गई निजी सीमाओं से बाहर का DNS सर्वर प्रदान करें, या इसे प्री-ऑथराइजेशन एक्सेस में अनुमति दें
खाली या अंतहीन रूप से लोड होने वाला पेज प्री-ऑथराइजेशन एक्सेस से पोर्टल होस्ट या संपत्तियां गायब हैं क्या पोर्टल होस्टनाम रिज़ॉल्यूशन होता है और गेस्ट डिवाइस से लोड होता है? प्री-ऑथराइजेशन एक्सेस में पोर्टल होस्ट, उसके एसेट डोमेन और उसके सबनेट को जोड़ें
लैपटॉप पर सर्टिफिकेट चेतावनी IP एड्रेस पर HTTPS रीडायरेक्ट या बेमेल होस्टनाम चेतावनी के समय एड्रेस बार में कौन सा URL दिखाई देता है? HTTPS रीडायरेक्शन को अक्षम करें, या उस होस्टनाम से मेल खाने वाले सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट के साथ होस्टनाम द्वारा रीडायरेक्ट करें
सोशल लॉगिन बटन घूमता रहता है या विफल हो जाता है आइडेंटिटी प्रोवाइडर डोमेन गायब हैं ब्राउज़र के नेटवर्क व्यू में कौन सा डोमेन विफल हो रहा है? प्रोवाइडर का लॉगिन पेज लोड करने वाले प्रत्येक डोमेन को जोड़ें
भुगतान चरण विफल हो जाता है पेमेंट गेटवे डोमेन गायब हैं क्या भुगतान पेज बिल्कुल भी लोड होता है? प्री-ऑथराइजेशन एक्सेस में भुगतान प्रोवाइडर के होस्ट जोड़ें
पोर्टल लोड होता है, लॉगिन कभी पूरा नहीं होता RADIUS या कंट्रोलर पहुंच योग्य नहीं है क्या ऑथेंटिकेशन के प्रयास कंट्रोलर इवेंट्स में दिखाई देते हैं? कंट्रोलर पहुंच को पुनर्स्थापित करें और पुष्टि करें कि RADIUS विवरण आपके पोर्टल प्रोवाइडर से मेल खाते हैं
एक डिवाइस विफल रहता है, अन्य काम करते हैं क्लाइंट-साइड VPN, कस्टम DNS या खारिज किया गया CNA क्या neverssl.com उस डिवाइस पर रीडायरेक्ट होता है? VPN या कस्टम DNS को अक्षम करें, नेटवर्क को भूल जाएं और फिर से जुड़ें

दो त्वरित परीक्षण अधिकांश दोषों को अलग करते हैं। सबसे पहले, कनेक्टेड लेकिन अन-ऑथेंटिकेटेड डिवाइस पर neverssl.com पर जाएं। Purple की सपोर्ट टीम इस साइट की अनुशंसा करती है क्योंकि यह SSL रीडायरेक्ट की समस्याओं से बचाती है। यदि neverssl.com आपके पोर्टल पर रीडायरेक्ट करता है, तो रीडायरेक्ट काम करता है और खराबी प्री-ऑथराइजेशन एक्सेस या स्वयं पोर्टल में है। यदि यह रीडायरेक्ट नहीं करता है, तो DNS, बाहरी पोर्टल सर्वर सेटिंग या कंट्रोलर को देखें।

दूसरा, UniFi नेटवर्क एप्लिकेशन में क्लाइंट प्रविष्टि की जांच करें। क्लाइंट सूची और इवेंट्स दिखाते हैं कि क्या डिवाइस गेस्ट नेटवर्क पर है और क्या वह ऑथराइज्ड है। ऑथराइज्ड के रूप में चिह्नित डिवाइस लेकिन फिर भी पोर्टल प्रदर्शित करना क्लाइंट-साइड कैश या CNA समस्या की ओर इशारा करता है।

आप प्रत्येक UniFi Captive Portal कारण को कैसे ठीक करते हैं?

Purple यहां UniFi मेनू पथों को दोबारा नहीं लिखता है, क्योंकि वे UniFi नेटवर्क रिलीज के बीच बदलते रहते हैं। प्रत्येक सेटिंग के सटीक स्थान के लिए Ubiquiti के वर्तमान दस्तावेज़ीकरण का उपयोग करें।

बाहरी पोर्टल सर्वर

पुष्टि करें कि बाहरी पोर्टल सर्वर का मान आपके पोर्टल प्रोवाइडर द्वारा निर्दिष्ट मान से मेल खाता है। एक भी गलत कैरेक्टर प्रत्येक गेस्ट को एक निष्क्रिय होस्ट पर भेज देता है। यदि आपने पोर्टल प्रोवाइडर्स को बदल दिया है, तो पुराने पते को नए पते के साथ छोड़ने के बजाय उसे हटा दें।

जब आप Purple का उपयोग करते हैं, तो स्प्लैश पेज सर्वर गेस्ट विवरण एकत्र करते हैं और एक बार का लॉगिन जारी करते हैं। प्रमाणीकरण को पूरा करने के लिए नियंत्रक उस लॉगिन को Purple के RADIUS सर्वर पर भेजता है। RADIUS वह प्रोटोकॉल नेटवर्क उपकरण है जिसका उपयोग केंद्रीय सर्वर के विरुद्ध क्रेडेंशियल की जांच करने के लिए किया जाता है। यदि पोर्टल लोड होता है लेकिन लॉगिन विफल हो जाता है, तो इसके बाद RADIUS प्रोफ़ाइल की जांच करें।

पोर्टल, सोशल लॉगिन और भुगतान डोमेन के लिए प्री-ऑथराइजेशन एक्सेस

यह सबसे आम समाधान है। इन प्रविष्टियों को प्री-ऑथराइजेशन एक्सेस में जोड़ें:

  • पोर्टल सर्वर होस्ट और कोई भी सबनेट जिस पर वह मौजूद है।
  • प्रत्येक डोमेन जिसे स्प्लैश पेज लोड करता है, जिसमें कंटेंट डिलीवरी नेटवर्क से फोंट, चित्र और स्क्रिप्ट शामिल हैं।
  • प्रत्येक सोशल लॉगिन प्रदाता का प्रमाणीकरण डोमेन, यदि आप Facebook, Google या Apple साइन-इन की पेशकश करते हैं।
  • आपके भुगतान गेटवे के होस्ट, यदि आप प्रीमियम एक्सेस के लिए शुल्क लेते हैं।

एक अप्रतिबंधित नेटवर्क पर लैपटॉप से स्प्लैश पेज खोलें, जिसमें ब्राउज़र के डेवलपर टूल नेटवर्क अनुरोध दिखा रहे हों। वहां सूचीबद्ध प्रत्येक डोमेन लॉगिन से पहले सुलभ होना चाहिए। जहां आपका UniFi नेटवर्क संस्करण केवल IP प्रविष्टियों को स्वीकार करता है, जब भी कोई प्रदाता अपने पते बदलता है, तो उनकी पुन: जांच करें।

गेस्ट नेटवर्क अलगाव और अवरुद्ध सबनेट

गेस्ट अलगाव अपने आप में Captive Portal को ब्लॉक नहीं करता है। क्लाइंट डिवाइस अलगाव गेस्ट उपकरणों को एक-दूसरे से बात करने से रोकता है। गेस्ट नेटवर्क का सबनेट प्रतिबंध निजी एड्रेस रेंज को ब्लॉक करता है, और वे प्रतिबंध आंतरिक पोर्टल या DNS सर्वरों को रोकते हैं।

यदि आपका पोर्टल सर्वर या DNS रिज़ॉल्वर किसी आंतरिक सबनेट पर है, तो उस विशिष्ट होस्ट को प्री-ऑथराइजेशन एक्सेस में जोड़ें। एक बेहतर तरीका यह है कि मेहमानों को एक सार्वजनिक DNS रिज़ॉल्वर सौंपें और पोर्टल को सार्वजनिक पते पर होस्ट करें।

HTTPS और होस्टनाम रीडायरेक्ट विकल्प

आधुनिक ब्राउज़र लॉगिन पेजों के लिए HTTPS की उम्मीद करते हैं। Purple का Cisco WLC सर्टिफिकेट लेख Cisco हार्डवेयर पर इसी पैटर्न का वर्णन करता है। एक HTTP पते जैसे कि केवल IP पर रीडायरेक्ट एक सुरक्षा चेतावनी को ट्रिगर करता है, और मेहमानों को इस पर क्लिक करना होगा।

यह समाधान UniFi पर भी उसी सिद्धांत का पालन करता है। या तो HTTPS रीडायरेक्शन को बंद रहने दें और CNA को HTTP का उपयोग करने दें, या होस्टनाम द्वारा रीडायरेक्ट करें। होस्टनाम रीडायरेक्ट के लिए एक सार्वजनिक रूप से विश्वसनीय SSL/TLS प्रमाणपत्र की आवश्यकता होती है, और होस्टनाम प्रमाणपत्र के कॉमन नेम से मेल खाना चाहिए। एक स्व-हस्ताक्षरित प्रमाणपत्र या एक बेमेल नाम चेतावनी को तुरंत वापस लाता है।

स्व-होस्ट किए गए और क्लाउड कंसोल के लिए नियंत्रक पहुंच

एक स्व-होस्ट किए गए UniFi नेटवर्क सर्वर के लिए, पुष्टि करें कि सर्वर चल रहा है और आपके गेटवे और एक्सेस पॉइंट से सुलभ है। यदि सर्वर किसी मुख्य कार्यालय या डेटा सेंटर में स्थित है, तो साइटों के बीच फ़ायरवॉल नियमों की जाँच करें। क्लाउड कंसोल के लिए, पुष्टि करें कि कंसोल ऑनलाइन दिखाई दे रहा है और गेटवे को अपनाया गया है। फिर पुष्टि करें कि आपके RADIUS सर्वर पर आउटबाउंड ट्रैफ़िक की अनुमति है।

क्लाइंट जांच

अतिथि से नेटवर्क को भूलने (forget) और फिर से जुड़ने के लिए कहें। किसी भी VPN या कस्टम DNS सेटिंग को अक्षम करें, जो पूरी तरह से रीडायरेक्ट को बायपास कर सकती है। यदि CNA नोटिफिकेशन छूट गया था, तो ब्राउज़र खोलें और neverssl.com पर जाएं। Android पर, "you may need to log in" नोटिफिकेशन पर टैप करने से CNA ब्राउज़र सेशन शुरू हो जाता है।

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

हॉस्पिटैलिटी, रिटेल और इवेंट्स के व्यावहारिक उदाहरण

ये व्यावहारिक उदाहरण दिखाते हैं कि वेन्यू स्तर पर चेकलिस्ट कैसे काम करती है।

खाली स्पलैश पेज वाला एक 200 कमरों का होटल

स्थिति। एक होटल एक सेल्फ-होस्टेड UniFi नेटवर्क सर्वर और एक बाहरी पोर्टल चला रहा था। नेटवर्क बदलाव के बाद, गेस्ट SSID पर अतिथियों को एक खाली पेज दिखाई दिया। फ्रंट डेस्क स्टाफ ने प्रति रात लगभग एक दर्जन शिकायतें दर्ज कीं।

क्या किया गया। neverssl.com ने रीडायरेक्ट नहीं किया, इसलिए टीम ने सबसे पहले DNS की जांच की। गेस्ट VLAN का DHCP स्कोप एक प्राइवेट सबनेट पर एक आंतरिक DNS सर्वर सौंप रहा था। गेस्ट प्रतिबंधों ने उस सबनेट को ब्लॉक कर दिया था। टीम ने गेस्ट स्कोप को एक पब्लिक रिज़ॉल्वर पर स्विच कर दिया।

परिणाम। अगले कनेक्शन पर पोर्टल रीडायरेक्ट ने काम किया। फ्रंट डेस्क ने उस सप्ताह आगे कोई WiFi शिकायत दर्ज नहीं की।

सोशल लॉगिन के रुकने वाली एक 40-स्टोर की रिटेल चेन

स्थिति। एक रिटेल चेन ने अपने स्पलैश पेज पर सोशल साइन-इन जोड़ा। ईमेल फ़ॉर्म ने काम किया, लेकिन सोशल बटन हर स्टोर में अनिश्चित काल के लिए घूमता रहा।

क्या किया गया। टीम ने डेवलपर टूल के साथ स्पलैश पेज खोला और प्रदाता के लॉगिन द्वारा लोड किए जाने वाले प्रत्येक डोमेन को सूचीबद्ध किया। उन्होंने इन्हें एक पायलट स्टोर में प्री-ऑथराइजेशन एक्सेस में जोड़ा, Android और iOS पर परीक्षण किया, फिर इस बदलाव को सभी 40 स्टोर्स में लागू कर दिया।

परिणाम। सभी 40 स्टोर्स में सोशल साइन-इन पूरा हो गया। टीम अब प्रत्येक प्रदाता अपडेट के बाद पायलट स्टोर का दोबारा परीक्षण करती है।

प्रमाणपत्र चेतावनियों वाला एक कॉन्फ्रेंस सेंटर

स्थिति। लैपटॉप पर प्रतिनिधियों को पोर्टल से पहले "Your connection is not private" दिखाई दिया। फोन ने CNA के माध्यम से काम किया, इसलिए खराबी रुक-रुक कर होने वाली लग रही थी।

क्या किया गया। एड्रेस बार में एक IP एड्रेस पर एक HTTPS रीडायरेक्ट दिखाई दिया। टीम ने HTTPS रीडायरेक्शन को तब तक अक्षम कर दिया जब तक कि रीडायरेक्ट होस्टनेम से मेल खाने वाला सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र लागू नहीं हो गया।

परिणाम। लैपटॉप पर चेतावनी गायब हो गई। इवेंट हेल्पडेस्क को शेष कॉन्फ्रेंस के लिए पोर्टल टिकट मिलना बंद हो गए।

आप UniFi Captive Portal को दोबारा विफल होने से कैसे रोकते हैं?

  • एक प्री-ऑथराइजेशन रजिस्टर रखें। प्रत्येक होस्ट और सबनेट को सूचीबद्ध करें, कि वह वहां क्यों है और उसका मालिक कौन है। जब आप कोई लॉगिन विधि या भुगतान प्रदाता जोड़ते हैं तो इसकी समीक्षा करें।
  • हर बदलाव के बाद परीक्षण करें। एक Android फोन, एक iPhone और एक लैपटॉप का उपयोग करें। पुष्टि करें कि neverssl.com रीडायरेक्ट करता है और लॉगिन पूरा होता है।
  • प्रमाणपत्र की समाप्ति को ट्रैक करें। होस्टनेम रीडायरेक्ट पर एक समाप्त हो चुका प्रमाणपत्र ठीक वैसी ही चेतावनी देता है जैसी प्रमाणपत्र न होने पर मिलती है।
  • कंट्रोलर की निगरानी करें। अतिथियों के ध्यान देने से पहले ही सेल्फ-होस्टेड सर्वर के ऑफलाइन होने पर अलर्ट प्राप्त करें।
  • एक ओपन गेस्ट नेटवर्क चलाएं। Purple ओपन गेस्ट नेटवर्क की सिफारिश करता है क्योंकि परिचितता लॉगिन के समय घर्षण को कम करती है।

यही नियम अन्य वेंडर्स पर भी लागू होता है। Purple का HPE Aruba captive portal troubleshooting guide और Cisco Meraki captive portal troubleshooting guide उन प्लेटफॉर्म्स के लिए समान चेकलिस्ट का पालन करते हैं।

अक्सर पूछे जाने वाले प्रश्न

क्या Purple हमारे स्वामित्व वाले मौजूदा Ubiquiti UniFi एक्सेस पॉइंट्स के साथ काम करता है?

हाँ, Purple बाहरी पोर्टल और RADIUS सेवा के रूप में Ubiquiti UniFi पर चलता है, इसलिए आप अपने मौजूदा एक्सेस पॉइंट्स रख सकते हैं। Purple हार्डवेयर-अज्ञेयवादी है और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme Networks और Fortinet का भी समर्थन करता है। यह मिश्रित हार्डवेयर वाले मल्टी-साइट संपत्तियों के लिए महत्वपूर्ण है, क्योंकि एक ही Guest WiFi कॉन्फ़िगरेशन हर वेंडर को कवर करता है। Purple के अपने डेटा के अनुसार, Purple का प्लेटफॉर्म 80,000+ से अधिक लाइव वेन्यू पर काम करता है।

क्या हम बाहरी पोर्टल के साथ खुद होस्ट किया हुआ UniFi Network Server रख सकते हैं?

हाँ, खुद होस्ट किया हुआ UniFi Network Server बाहरी पोर्टल के साथ काम करता है, बशर्ते यह सुलभ रहे। गेटवे और एक्सेस पॉइंट्स को सर्वर तक पहुँचना चाहिए, और सर्वर को आपके पोर्टल प्रदाता की RADIUS सेवा तक पहुँचना चाहिए। यदि सर्वर मुख्य कार्यालय में स्थित है, तो साइटों के बीच फ़ायरवॉल नियमों की जाँच करें। क्लाउड कंसोल होस्टिंग के काम को हटा देते हैं लेकिन फिर भी उन्हें RADIUS के लिए आउटबाउंड एक्सेस की आवश्यकता होती है।

क्या हमारा UniFi गेस्ट नेटवर्क ओपन होना चाहिए या पासवर्ड से सुरक्षित?

गेस्ट एक्सेस के लिए ओपन का विकल्प अनुशंसित है। Purple ओपन नेटवर्क पर Guest WiFi प्रदान करने की सलाह देता है क्योंकि यह अब एक मानक परंपरा है और लॉगिन के समय बाधा को कम करता है। Captive Portal अभी भी एक्सेस को नियंत्रित करता है, सचेत-पसंद ऑप्ट-इन्स एकत्र करता है और प्रत्येक गेस्ट को एक बार का लॉगिन जारी करता है। पासवर्ड से सुरक्षित गेस्ट नेटवर्क एक अतिरिक्त चरण जोड़ते हैं और फ्रंट-डेस्क पर अधिक पूछताछ का कारण बनते हैं।

क्या हमें अपने captive portal के लिए SSL सर्टिफिकेट खरीदने की आवश्यकता है?

हाँ, यदि आप मेहमानों को HTTPS या होस्टनेम के माध्यम से रीडायरेक्ट करते हैं। ब्राउज़र सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट की उम्मीद करते हैं, और रीडायरेक्ट होस्टनेम सर्टिफिकेट के कॉमन नेम से मेल खाना चाहिए। इसके बिना, पोर्टल लोड होने से पहले लैपटॉप सुरक्षा चेतावनी दिखाते हैं। यदि आप सर्टिफिकेट बनाए नहीं रख सकते हैं, तो HTTPS रीडायरेक्शन बंद रखें और डिवाइस के CNA को इसके बजाय HTTP रीडायरेक्ट का उपयोग करने दें।

Purple पर जाने से हमारी GDPR स्थिति पर क्या प्रभाव पड़ता है?

Purple जोखिम बढ़ाने के बजाय GDPR का अनुपालन करने में आपकी सहायता करता है। Purple के पास ISO 27001, GDPR, CCPA और Cyber Essentials प्रमाणपत्र हैं, और स्प्लैश पेज मार्केटिंग सहमति के लिए सचेत-पसंद ऑप्ट-इन्स रिकॉर्ड करता है। आपके द्वारा एकत्र किया गया फर्स्ट-पार्टी डेटा प्रत्येक गेस्ट द्वारा दी गई सहमति से जुड़ा रहता है। आपकी अपनी गोपनीयता सूचना और प्रतिधारण नीति अभी भी लागू होती है, इसलिए लॉन्च से पहले दोनों की समीक्षा करें।

इन-बिल्ट UniFi हॉटस्पॉट से Purple पर जाने में कितना प्रयास लगता है?

Purple पर जाना एक कॉन्फ़िगरेशन परिवर्तन है, न कि कोई हार्डवेयर प्रोजेक्ट। आप बाहरी पोर्टल सर्वर और RADIUS सेटिंग्स को Purple पर पॉइंट करते हैं, और फिर स्पैश पेज डोमेन के लिए प्री-ऑथराइजेशन एक्सेस को अपडेट करते हैं। Purple आपके मौजूदा UniFi इंफ्रास्ट्रक्चर के ऊपर काम करता है, इसलिए किसी भी डिवाइस को हटाने और बदलने की आवश्यकता नहीं होती है। पहले एक साइट का परीक्षण करें, फिर अपने पूरे एस्टेट में सेटिंग्स को कॉपी करें।

क्या Purple उच्च-क्षमता वाले स्थानों पर गेस्ट लॉगिन को संभाल सकता है?

हाँ, Purple के अपने डेटा के अनुसार, Purple ने 2024 में 440 मिलियन लॉगिन को प्रोसेस किया। यह वॉल्यूम भारी भीड़ वाले होटल, रिटेल, ट्रेन और हेल्थकेयर साइटों में फैला हुआ है। UniFi पर, पोर्टल की क्षमता शायद ही कभी बाधा बनती है। DNS रीचैबिलिटी और पूर्ण प्री-ऑथराइजेशन एक्सेस अधिक महत्वपूर्ण हैं, इसलिए किसी बड़े इवेंट से पहले इस चेकलिस्ट को लागू करें।

मुख्य परिभाषाएं

Captive portal

एक वेब पेज जो नए कनेक्टेड क्लाइंट को रोकता है और व्यापक नेटवर्क एक्सेस देने से पहले लॉगिन या सहमति जैसी कार्रवाई की आवश्यकता होती है। IETF RFC 8952 में डिटेक्शन, एन्फोर्समेंट डिवाइस और पोर्टल सर्वर को कवर करते हुए आर्किटेक्चर का वर्णन करता है।

आप इसे UniFi hotspot portal या किसी external portal के रूप में पाते हैं। जब रीडायरेक्ट चेन का कोई भी चरण टूट जाता है, तो मेहमानों को कोई पोर्टल नहीं, एक खाली पेज या चेतावनी दिखाई देती है।

Captive Network Assistant (CNA)

छोटा ब्राउज़र जिसे एक ऑपरेटिंग सिस्टम captive network पर लॉन्च करता है। यह जांचने के लिए कि इंटरनेट सुलभ है या नहीं, पहले से निर्धारित डोमेन की जांच करता है, डिवाइस को सूचित करता है, लॉगिन पेज खोलता है और ऑनलाइन स्थिति की पुष्टि करता है।

एक ब्लॉक किया गया प्रोब या खारिज की गई CNA अधिसूचना ही कारण है कि एक डिवाइस विफल हो जाता है जबकि अन्य काम करते हैं। ब्राउज़र में neverssl.com खोलने से रीडायरेक्ट मैन्युअल रूप से रीस्टार्ट हो जाता है।

Pre-authorisation access (walled garden)

UniFi की "Pre-Authorization Access" सेटिंग: होस्ट और सबनेट की एक अनुमति सूची (allow list) जिसे एक मेहमान ऑथेंटिकेट करने से पहले एक्सेस कर सकता है। इसे captive portal लॉगिन से पहले गेटवे पर लागू किया जाता है।

यह सबसे आम सुधार है। गायब पोर्टल, एसेट, सोशल लॉगिन या पेमेंट डोमेन खाली या अधूरे स्प्लैश पेज बनाते हैं।

External portal server

UniFi सेटिंग जो अन-ऑथेंटिकेटेड मेहमानों को इन-बिल्ट हॉटस्पॉट पोर्टल के बजाय तीसरे पक्ष के स्प्लैश पेज पर भेजती है। एड्रेस का रिज़ॉल्यूशन होना चाहिए और गेटवे से वहां तक पहुंचा जा सकता हो।

एक टाइपो या पिछले प्रोवाइडर का बचा हुआ पता प्रत्येक मेहमान को एक डेड होस्ट पर भेज देता है। जब आप प्रोवाइडर बदलते हैं तो पुरानी प्रविष्टियों को हटा दें।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस, जिसे IETF RFC 2865 में परिभाषित किया गया है। यह नेटवर्क उपकरण से एक केंद्रीय सर्वर तक एक्सेस रिक्वेस्ट ले जाता है जो क्रेडेंशियल्स को स्वीकार या अस्वीकार करता है।

Purple के साथ, कंट्रोलर वन-टाइम लॉगिन को Purple के RADIUS सर्वर पर भेजता है। यदि पोर्टल लोड होता है लेकिन लॉगिन कभी पूरा नहीं होता है, तो RADIUS विवरण और आउटबाउंड रीचैबिलिटी की जांच करें।

क्लाइंट डिवाइस आइसोलेशन

एक एक्सेस पॉइंट फीचर जो एक ही SSID पर वायरलेस क्लाइंट्स के बीच लेयर 2 फ़ॉरवर्डिंग को ब्लॉक करता है, ताकि गेस्ट डिवाइस एक-दूसरे तक न पहुंच सकें। यह IEEE 802.11 का हिस्सा होने के बजाय एक वेंडर फीचर है।

केवल आइसोलेशन पोर्टल को ब्लॉक नहीं करता है। गेस्ट नेटवर्क के प्राइवेट सबनेट प्रतिबंध ही आंतरिक पोर्टल या DNS सर्वर को रोकते हैं।

VLAN

IEEE 802.1Q द्वारा परिभाषित एक वर्चुअल LAN, जो शेयर्ड स्विचिंग इंफ्रास्ट्रक्चर पर ट्रैफ़िक को लॉजिकल नेटवर्क में अलग करने के लिए ईथरनेट फ्रेम को टैग करता है।

गेस्ट SSID आमतौर पर अपने स्वयं के DHCP स्कोप के साथ एक गेस्ट VLAN पर मैप होता है। स्कोप की DNS सेटिंग यह तय करती है कि मेहमान लॉगिन करने से पहले होस्टनाम रिज़ॉल्व कर सकते हैं या नहीं।

DHCP स्कोप

एड्रेस पूल और विकल्प जो एक DHCP सर्वर क्लाइंट्स को सौंपता है, जिसे IETF RFC 2131 में परिभाषित किया गया है। विकल्पों में डिफॉल्ट गेटवे और DNS सर्वर शामिल हैं जिनका क्लाइंट को उपयोग करना चाहिए।

एक ब्लॉक किए गए प्राइवेट सबनेट पर आंतरिक DNS सर्वर सौंपने वाला गेस्ट स्कोप पोर्टल को दिखाई देने से पूरी तरह रोक देता है।

SSL/TLS सर्टिफिकेट कॉमन नेम

एक X.509 सर्टिफिकेट, जिसे IETF RFC 5280 में इंटरनेट के लिए प्रोफाइल किया गया है, एक पब्लिक की को एक सब्जेक्ट से बांधता है। ब्राउज़र यह जांचते हैं कि वे जिस होस्टनाम से कनेक्ट हो रहे हैं वह सर्टिफिकेट के नामों से मेल खाता है या नहीं।

एक बेयर IP पर HTTPS रीडायरेक्ट, मिसमैच होस्टनाम या सेल्फ-साइंड सर्टिफिकेट लैपटॉप पर "Your connection is not private" को ट्रिगर करता है।

जागरूक-विकल्प ऑप्ट-इन्स

मार्केटिंग सहमति के लिए Purple का शब्द जिसे एक गेस्ट स्प्लैश पेज पर सक्रिय रूप से देता है। GDPR आर्टिकल 4(11) और आर्टिकल 7 के तहत, सहमति स्वतंत्र रूप से दी गई, विशिष्ट, सूचित और प्रमाणित करने योग्य होनी चाहिए।

स्प्लैश पेज इन ऑप्ट-इन्स को रिकॉर्ड करता है, जिससे फर्स्ट-पार्टी डेटा प्रत्येक गेस्ट द्वारा दी गई सहमति से जुड़ा रहता है। आपकी अपनी गोपनीयता सूचना और रिटेंशन पॉलिसी अभी भी लागू होती है।

हल किए गए उदाहरण

एक 200 कमरों वाला होटल external portal के साथ एक सेल्फ-होस्टेड UniFi Network Server चलाता है। नेटवर्क बदलाव के बाद, गेस्ट SSID पर आने वाले मेहमानों को एक खाली पेज दिखाई देता है और फ्रंट डेस्क स्टाफ हर रात लगभग एक दर्जन शिकायतें दर्ज करता है। इसे किस चीज़ ने ठीक किया?

टीम ने एक अन-ऑथेंटिकेटेड डिवाइस पर neverssl.com ब्राउज़ किया और यह रीडायरेक्ट नहीं हुआ, जिसने DNS, portal server सेटिंग या controller की ओर इशारा किया। उन्होंने सबसे पहले DNS की जांच की। गेस्ट VLAN का DHCP स्कोप एक प्राइवेट सबनेट पर एक इंटरनल DNS सर्वर सौंप रहा था, और UniFi गेस्ट प्रतिबंध प्राइवेट एड्रेस रेंज को ब्लॉक करते हैं। इसलिए मेहमान लॉगिन से पहले होस्टनाम का पता नहीं लगा पा रहे थे। टीम ने गेस्ट स्कोप को एक पब्लिक रिज़ॉल्वर पर स्विच कर दिया। अगले कनेक्शन पर पोर्टल रीडायरेक्ट काम करने लगा, और फ्रंट डेस्क ने उस सप्ताह कोई और WiFi शिकायत दर्ज नहीं की।

एक 40-स्टोर वाली रिटेल चेन अपने स्प्लैश पेज पर सोशल साइन-इन जोड़ती है। ईमेल फॉर्म काम करता है, लेकिन सोशल लॉगिन बटन हर स्टोर में लगातार घूमता रहता है। टीम ने इसे कैसे हल किया?

एक घूमते हुए सोशल बटन का मतलब है कि आइडेंटिटी प्रोवाइडर के डोमेन pre-authorisation access से गायब हैं। टीम ने एक लैपटॉप पर स्प्लैश पेज खोला जिसमें ब्राउज़र के डेवलपर टूल्स नेटवर्क अनुरोधों को दिखा रहे थे। उन्होंने उन सभी डोमेन को सूचीबद्ध किया जो प्रोवाइडर के लॉगिन पेज ने लोड किए थे और उन प्रविष्टियों को एक पायलट स्टोर में pre-authorisation access में जोड़ दिया। उन्होंने सभी 40 स्टोर्स में बदलाव लागू करने से पहले Android और iOS पर परीक्षण किया। इसके बाद हर जगह सोशल साइन-इन पूरा हो गया। टीम अब प्रत्येक प्रोवाइडर अपडेट के बाद पायलट स्टोर का दोबारा परीक्षण करती है, क्योंकि प्रोवाइडर डोमेन और पते बदलते रहते हैं।

एक कॉन्फ्रेंस सेंटर में, लैपटॉप पर मौजूद प्रतिनिधियों को पोर्टल से पहले "Your connection is not private" दिखाई देता है, जबकि फोन CNA के माध्यम से काम करते हैं। खराबी रुक-रुक कर आती हुई लगती है। इसका क्या कारण और सुधार था?

टीम ने चेतावनी पर एड्रेस बार में URL पढ़ा। इसने एक IP पते पर HTTPS रीडायरेक्ट दिखाया, जिससे कोई भी सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट मेल नहीं खा सकता है। फोन इसलिए काम कर रहे थे क्योंकि CNA ने रीडायरेक्ट को अलग तरीके से संभाला, जिससे खराबी रुक-रुक कर होने वाली लगी। टीम ने HTTPS रीडायरेक्शन को तब तक के लिए डिसेबल कर दिया जब तक कि रीडायरेक्ट होस्टनाम से मेल खाने वाला सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट मौजूद न हो। लैपटॉप पर चेतावनी गायब हो गई, और इवेंट हेल्पडेस्क को शेष कॉन्फ्रेंस के लिए पोर्टल टिकट मिलना बंद हो गए।

अक्सर पूछे जाने वाले प्रश्न

क्या Purple हमारे पास पहले से मौजूद Ubiquiti UniFi एक्सेस पॉइंट्स के साथ काम करता है?

हाँ, Purple एक बाहरी पोर्टल और RADIUS सर्विस के रूप में Ubiquiti UniFi पर चलता है, इसलिए आप अपने मौजूदा एक्सेस पॉइंट्स को रख सकते हैं। Purple हार्डवेयर-अज्ञेयवादी है और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme और Fortinet का भी समर्थन करता है। मिश्रित हार्डवेयर वाले मल्टी-साइट परिसरों के लिए यह महत्वपूर्ण है, क्योंकि एक Guest WiFi कॉन्फ़िगरेशन हर वेंडर को कवर करता है। Purple के अपने डेटा के अनुसार, Purple का प्लेटफ़ॉर्म 80,000+ से अधिक लाइव स्थानों पर चलता है।

क्या हम एक बाहरी पोर्टल के साथ सेल्फ-होस्टेड UniFi Network Server रख सकते हैं?

हाँ, एक सेल्फ-होस्टेड UniFi Network Server बाहरी पोर्टल के साथ काम करता है, बशर्ते वह सुलभ रहे। गेटवे और एक्सेस पॉइंट्स को सर्वर तक पहुँचना चाहिए, और सर्वर को आपके पोर्टल प्रदाता की RADIUS सेवा तक पहुँचना चाहिए। यदि सर्वर मुख्य कार्यालय में स्थित है, तो साइटों के बीच फ़ायरवॉल नियमों की जाँच करें। क्लाउड कंसोल होस्टिंग के काम को हटा देते हैं लेकिन फिर भी उन्हें RADIUS तक आउटबाउंड पहुँच की आवश्यकता होती है।

क्या हमारा UniFi अतिथि नेटवर्क ओपन होना चाहिए या पासवर्ड-सुरक्षित?

अतिथि पहुँच के लिए ओपन विकल्प की सिफारिश की जाती है। Purple एक ओपन नेटवर्क पर Guest WiFi प्रदान करने की सिफारिश करता है क्योंकि यह अब मानक परिपाटी है और लॉगिन के समय घर्षण को कम करती है। Captive Portal अभी भी पहुँच को नियंत्रित करता है, सचेत-विकल्प ऑप्ट-इन्स एकत्र करता है और प्रत्येक अतिथि को एक बार का लॉगिन जारी करता है। पासवर्ड-सुरक्षित अतिथि नेटवर्क एक अतिरिक्त चरण जोड़ते हैं और फ्रंट-डेस्क पर अधिक पूछताछ का कारण बनते हैं।

क्या हमें अपने captive portal के लिए एक SSL प्रमाणपत्र खरीदने की आवश्यकता है?

हाँ, यदि आप मेहमानों को HTTPS या होस्टनाम के माध्यम से रीडायरेक्ट करते हैं। ब्राउज़र सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र की उम्मीद करते हैं, और रीडायरेक्ट होस्टनाम प्रमाणपत्र के कॉमन नेम से मेल खाना चाहिए। इसके बिना, पोर्टल लोड होने से पहले लैपटॉप सुरक्षा चेतावनी दिखाते हैं। यदि आप प्रमाणपत्र का रखरखाव नहीं कर सकते हैं, तो HTTPS रीडायरेक्शन बंद रखें और डिवाइस के CNA को इसके बजाय HTTP रीडायरेक्ट का उपयोग करने दें।

Purple पर जाने से हमारी GDPR स्थिति पर क्या प्रभाव पड़ता है?

Purple जोखिम बढ़ाने के बजाय GDPR का अनुपालन करने में आपकी मदद करता है। Purple के पास ISO 27001, GDPR, CCPA और Cyber Essentials प्रमाणपत्र हैं, और स्प्लैश पेज मार्केटिंग सहमति के लिए सचेत-विकल्प ऑप्ट-इन्स रिकॉर्ड करता है। आपके द्वारा एकत्र किया गया फर्स्ट-पार्टी डेटा प्रत्येक अतिथि द्वारा दी गई सहमति से जुड़ा रहता है। आपकी खुद की गोपनीयता सूचना और प्रतिधारण नीति अभी भी लागू होती है, इसलिए लॉन्च से पहले दोनों की समीक्षा करें।

इन-बिल्ट UniFi हॉटस्पॉट से Purple पर जाने में कितना प्रयास लगता है?

Purple पर जाना एक कॉन्फ़िगरेशन परिवर्तन है, न कि कोई हार्डवेयर प्रोजेक्ट। आप बाहरी पोर्टल सर्वर और RADIUS सेटिंग्स को Purple की ओर इंगित करते हैं, फिर स्प्लैश पेज डोमेन के लिए प्री-ऑथराइजेशन एक्सेस को अपडेट करते हैं। Purple आपके मौजूदा UniFi इन्फ्रास्ट्रक्चर के शीर्ष पर काम करता है, इसलिए इसमें कुछ भी हटाने और बदलने की आवश्यकता नहीं होती है। पहले एक साइट का परीक्षण करें, फिर सेटिंग्स को अपने पूरे एस्टेट में कॉपी करें।

क्या Purple उच्च-मात्रा वाले स्थानों पर अतिथि लॉगिन को संभाल सकता है?

हाँ, Purple के अपने डेटा के अनुसार, Purple ने 2024 में 440 मिलियन लॉगिन प्रोसेस किए हैं। यह मात्रा भारी पीक वाले [होटल](/industries/hotels), [रिटेल](/industries/retail), [ट्रेन](/industries/trains) और [हेल्थकेयर](/industries/healthcare) साइटों में फैली हुई है। UniFi पर, पोर्टल की क्षमता शायद ही कभी बाधा बनती है। DNS पहुँच और पूर्ण प्री-ऑथराइजेशन एक्सेस अधिक महत्वपूर्ण हैं, इसलिए किसी बड़े इवेंट से पहले इस चेकलिस्ट को लागू करें।

इस श्रृंखला में आगे पढ़ें

HPE Aruba captive portal समस्या निवारण: रीडायरेक्ट, सर्टिफिकेट और walled garden चेकलिस्ट

अपने HPE Aruba captive portal में आ रही समस्याओं का निदान करने के लिए इस चेकलिस्ट का उपयोग करें: रीडायरेक्ट न होना, सर्टिफिकेट की चेतावनी आना या गेस्ट का लॉग इन न हो पाना। इसके बाद आप DNS, DHCP, walled garden, रीडायरेक्ट URL, सर्टिफिकेट या RADIUS में से समस्या का पता लगा सकते हैं। अंत में, Instant APs, Aruba Central या mobility controller पर इसका समाधान लागू करें।

गाइड पढ़ें →

Cisco Meraki captive portal ट्रबलशूटिंग: splash page, walled garden और RADIUS चेकलिस्ट

अपने Cisco Meraki captive portal को बाधित करने वाले चार दोषों में से किसी एक की पहचान करने के लिए इस चेकलिस्ट का उपयोग करें: splash page का प्रकार, walled garden, grant URL हैंड-ऑफ या RADIUS पहुंच क्षमता। आप Meraki इवेंट लॉग को पढ़ने, लक्षण को उसके कारण से मिलाने और SSID सेटअप को दोहराए बिना सही सुधार लागू करने में सक्षम होंगे।

गाइड पढ़ें →

Android पर Captive Portal लॉगिन: Cisco Meraki, HPE Aruba और Ubiquiti UniFi के लिए एक डिप्लॉयमेंट चेकलिस्ट

Cisco Meraki, HPE Aruba और Ubiquiti UniFi पर Android साइन-इन नोटिफिकेशन को विश्वसनीय रूप से दिखाने के लिए इस चेकलिस्ट का उपयोग करें। आप एक सटीक walled garden का दायरा तय करेंगे, साइन-ऑन होने तक ट्रैफ़िक को ब्लॉक करेंगे, HTTPS के साथ लॉगिन पेज को सुरक्षित करेंगे और DNS को चालू रखेंगे। आप एक सत्र टाइमआउट भी चुनेंगे, DHCP option 114 पर निर्णय लेंगे और प्रत्येक गेस्ट की समस्या को उसके समाधान तक ट्रैक करेंगे।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।