चरण-दर-चरण मार्गदर्शिका: गेस्ट WiFi Captive Portals के लिए Ruijie वायरलेस कंट्रोलर को कॉन्फ़िगर करना
यह मार्गदर्शिका एंटरप्राइज-ग्रेड गेस्ट WiFi captive portals को तैनात करने के लिए Ruijie वायरलेस कंट्रोलर और गेटवे को कॉन्फ़िगर करने के लिए एक संपूर्ण तकनीकी वॉकथ्रू प्रदान करती है। इसमें VLAN सेगमेंटेशन, WISPr प्रोटोकॉल के माध्यम से बाहरी RADIUS प्रमाणीकरण, walled garden कॉन्फ़िगरेशन, और हॉस्पिटैलिटी, रिटेल और सार्वजनिक क्षेत्र के वातावरण में फर्स्ट-पार्टी डेटा कैप्चर करने और मापने योग्य व्यावसायिक मूल्य बढ़ाने के लिए Purple के आइडेंटिटी-बेस्ड नेटवर्क प्लेटफॉर्म के साथ सहज एकीकरण शामिल है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide →
- कार्यकारी सारांश
- तकनीकी आर्किटेक्चर और पूर्वापेक्षाएँ
- नेटवर्क सेगमेंटेशन
- आवश्यक घटक
- ऑथेंटिकेशन प्रोटोकॉल ओवरव्यू
- चरण-दर-चरण कार्यान्वयन गाइड
- चरण 1: गेस्ट SSID को कॉन्फ़िगर करें
- चरण 2: Captive Portal पॉलिसी को परिभाषित करें
- चरण 4: RADIUS ऑथेंटिकेशन को कॉन्फ़िगर करें
- चरण 5: QoS नीतियां लागू करें
- चरण 6: टेस्ट द डिप्लॉयमेंट
- एंटरप्राइज डिप्लॉयमेंट के सर्वोत्तम तरीके
- सुरक्षा और अनुपालनगेस्ट एक्सेस के लिए कभी भी शेयर्ड PSKs पर निर्भर न रहें। शेयर्ड पासवर्ड कोई ऑडिट ट्रेल प्रदान नहीं करते हैं और इन्हें व्यक्तिगत आधार पर निरस्त नहीं किया जा सकता है। व्यक्तिगत ऑथेंटिकेशन के साथ Purple Captive Portal का उपयोग करके, आप डेटा प्रोसेसिंग के लिए स्पष्ट सहमति अनिवार्य कर सकते हैं, जिससे CCPA/CPRA आवश्यकताएं पूरी होती हैं। Purple के पास ISO 27001, GDPR, CCPA और Cyber Essentials सर्टिफिकेशन हैं, जो यह सुनिश्चित करते हैं कि डेटा कैप्चर मैकेनिज्म स्वयं ऑडिट करने योग्य है।
- Portal Escape: एक सोच-समझकर लिया गया निर्णय
- मल्टी-साइट निरंतरता
- फर्मवेयर प्रबंधन
- ट्रबलशूटिंग और जोखिम न्यूनीकरण
- पोर्टल पेज लोड होने में विफल
- ऑथेंटिकेशन टाइमआउट
- सोशल मीडिया लॉगिन अटक जाना
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश
वितरित उद्यमों (distributed enterprises) में गेस्ट WiFi को तैनात करने में केवल एक ओपन SSID प्रदान करने से कहीं अधिक शामिल है। IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए, चुनौती सख्त सुरक्षा, CCPA/CPRA अनुपालन और डेटा अधिग्रहण आवश्यकताओं के साथ सहज पहुंच को संतुलित करने में है। यह गाइड Ruijie वायरलेस कंट्रोलर और गेटवे का उपयोग करके एक सुरक्षित, स्केलेबल Captive Portal को तैनात करने के लिए आवश्यक विशिष्ट कॉन्फ़िगरेशन चरणों का विवरण देती है, जो यह दर्शाती है कि कैसे इस इन्फ्रास्ट्रक्चर को Purple के Guest WiFi प्लेटफॉर्म के साथ एकीकृत करने से बुनियादी वायरलेस कनेक्टिविटी एक अनुपालन-अनुकूल, राजस्व-उत्पादक संपत्ति में बदल जाती है।
हम तकनीकी पूर्वापेक्षाओं (technical prerequisites), VLAN आइसोलेशन रणनीतियों, WISPr प्रोटोकॉल के माध्यम से बाहरी RADIUS प्रमाणीकरण, Walled Garden कॉन्फ़िगरेशन और प्रोडक्शन-ग्रेड परिनियोजन के लिए आवश्यक विशिष्ट QoS सेटिंग्स को कवर करेंगे। चाहे आप 200 कमरों वाले होटल, 50-स्टोर रिटेल चेन, या 40,000 की क्षमता वाले स्टेडियम का प्रबंधन करते हों, यह गाइड एक सुरक्षित Ruijie Captive Portal सेटअप के लिए आधिकारिक खाका प्रदान करती है। दुनिया भर में 80,000 से अधिक सक्रिय स्थानों में काम करते हुए और 2024 में 440 मिलियन लॉगिन प्रोसेस करते हुए (Purple आंतरिक डेटा), यहाँ वर्णित एकीकरण पैटर्न बड़े पैमाने पर सिद्ध हैं।

तकनीकी आर्किटेक्चर और पूर्वापेक्षाएँ
अपने Ruijie कंट्रोलर को संशोधित करने से पहले, सही नेटवर्क आर्किटेक्चर स्थापित करें। एक सुरक्षित गेस्ट नेटवर्क को लेयर 2 (स्विच स्तर) पर कॉर्पोरेट ट्रैफ़िक से पूर्ण अलगाव (isolation) की आवश्यकता होती है।
नेटवर्क सेगमेंटेशन
सुरक्षित गेस्ट WiFi की आधारशिला VLAN आइसोलेशन है। आपको Ruijie गेटवे या कोर स्विच पर एक समर्पित गेस्ट VLAN बनाना होगा। यह सुनिश्चित करता है कि गेस्ट ट्रैफ़िक कभी भी आंतरिक सिस्टम, भुगतान टर्मिनलों या कर्मचारियों के उपकरणों के साथ हस्तक्षेप न करे। Ruijie परिनियोजन के लिए एक मानक एंटरप्राइज़ VLAN योजना नीचे दिखाई गई है:
| VLAN ID | उद्देश्य | नोट्स |
|---|---|---|
| 10 | कॉर्पोरेट | स्टाफ डिवाइस, आंतरिक सर्वर |
| 20 | वॉयस | VoIP फोन |
| 30 | गेस्ट | Captive Portal, केवल-इंटरनेट |
| 40 | IoT | प्रिंटर, स्मार्ट टीवी, सेंसर |
| 99 | प्रबंधन | कंट्रोलर, स्विच प्रबंधन |
उपभोक्ता-ग्रेड (consumer-grade) दृष्टिकोण यहाँ क्यों विफल हो जाते हैं, इस बारे में अधिक जानकारी के लिए, क्यों उपभोक्ता-ग्रेड WiFi गियर आपके गेस्ट नेटवर्क के लिए सही नहीं है पढ़ें।
आवश्यक घटक
इस परिनियोजन को पूरा करने के लिए, आपको आवश्यकता होगी:
- एक Ruijie Cloud खाता या एक ऑन-प्रिमाइसेस Ruijie RG-WS सीरीज़ वायरलेस कंट्रोलर (जैसे, RG-WS6008 या RG-WS7110)।
- एक Ruijie RG-EG सीरीज़ गेटवे - WISPr के माध्यम से बाहरी पोर्टल प्रमाणीकरण के लिए आवश्यक।- Ruijie RG-AP सीरीज़ एक्सेस पॉइंट्स (जैसे, RG-AP820-I, RG-AP850-AR)।
- एक Purple Connect, Capture, या Engage लाइसेंस।
- पोर्ट 1812 (RADIUS ऑथेंटिकेशन) और 1813 (RADIUS अकाउंटिंग) के लिए गेटवे से Purple सर्वर तक आउटबाउंड UDP एक्सेस की अनुमति।
ऑथेंटिकेशन प्रोटोकॉल ओवरव्यू
Ruijie कई ऑथेंटिकेशन विधियों का समर्थन करता है। एंटरप्राइज-ग्रेड डिप्लॉयमेंट के लिए बाहरी RADIUS ऑथेंटिकेशन का उपयोग किया जाना चाहिए। यह विधि अनऑथेंटिकेटेड उपयोगकर्ताओं को सुरक्षित रूप से Purple के Splash Page पर रीडायरेक्ट करने, उनके क्रेडेंशियल्स को प्रोसेस करने और Ruijie कंट्रोलर को RADIUS Accept या Reject संदेश वापस भेजने के लिए WISPr (Wireless Internet Service Provider Roaming) प्रोटोकॉल का उपयोग करती है।

ऊपर दी गई तालिका Ruijie प्लेटफॉर्म द्वारा दी जाने वाली पांच ऑथेंटिकेशन विधियों का सारांश प्रस्तुत करती है। हॉस्पिटैलिटी और रिटेल वातावरण के लिए ईमेल साइन-अप और सोशल मीडिया लॉगिन सबसे आम विकल्प हैं, क्योंकि वे स्ट्रक्चर्ड, CCPA/CPRA-अनुपालन वाले फर्स्ट-पार्टी डेटा को कैप्चर करते हैं। वाउचर कोड मीटिंग रूम और पेड एक्सेस टियर के लिए उपयुक्त हैं। 802.1X के साथ RADIUS विशेष रूप से उन स्टाफ नेटवर्क के लिए आरक्षित है जिन्हें डायरेक्टरी-बैकड ऑथेंटिकेशन की आवश्यकता होती है।
चरण-दर-चरण कार्यान्वयन गाइड
कृपया Ruijie Cloud या ऑन-प्रिमाइसेस कंट्रोलर इंटरफ़ेस में निम्नलिखित चरणों को निष्पादित करें। नीचे दिए गए UI पथ नए Ruijie Cloud इंटरफ़ेस (2024 के बाद) और Ruijie JaCS प्लेटफ़ॉर्म पर लागू होते हैं।
चरण 1: गेस्ट SSID को कॉन्फ़िगर करें
वायरलेस ब्रॉडकास्ट नेटवर्क स्थापित करें।
- Ruijie Cloud या ऑन-प्रिमाइसेस कंट्रोलर वेब इंटरफ़ेस में लॉग इन करें।
- Device Config पर जाएं, और Wireless सेक्शन के तहत WiFi चुनें।
- नया SSID बनाने के लिए + पर क्लिक करें, या किसी मौजूदा SSID को संपादित करें।
- SSID Name सेट करें (जैसे, "Free Guest WiFi")।
- Security Mode को Open पर सेट करें - कोई प्री-शेयर्ड की (pre-shared key) नहीं।
- SSID को अपने समर्पित गेस्ट VLAN (जैसे, VLAN 30) पर असाइन करें।
- SSID कॉन्फ़िगरेशन को सहेजें।
चरण 2: Captive Portal पॉलिसी को परिभाषित करें
गेस्ट ट्रैफ़िक को इंटरसेप्ट करने और इसे Purple पर रीडायरेक्ट करने के लिए कंट्रोलर को निर्देश दें।
- Auth & Account पर जाएं, और Authentication के तहत Captive Portal चुनें।
- एक नई पॉलिसी बनाएं। एक वर्णनात्मक Policy Name सेट करें (जैसे, "Purple-Guest-Portal")।
- Policy Mode को External पर सेट करें।
- Authentication Device को अपने Ruijie गेटवे (RG-EG सीरीज़) या एक्सेस पॉइंट पर सेट करें।
- चरण 1 में बनाए गए गेस्ट SSID को चुनें।
- Portal Server URL फ़ील्ड में, अपना विशिष्ट Purple Splash Page URL दर्ज करें (यह Purple कंट्रोल पैनल में 'Hardware Configuration' के तहत पाया जा सकता है)।
- निर्दिष्ट फ़ील्ड में Purple RADIUS सर्वर IP पते दर्ज करें।
- अपनी सेशन टाइमआउट पॉलिसी से मेल खाने के लिए Seamless Online अवधि सेट करें (जैसे, हॉस्पिटैलिटी के लिए 24 घंटे, रिटेल के लिए 1 घंटा)।
- Portal Escape व्यवहार निर्धारित करें - नीचे "सर्वोत्तम प्रथाएं" (Best Practices) अनुभाग देखें।### चरण 3: Walled Garden (Allowlist) को कॉन्फ़िगर करें
एक Captive Portal उपयोगकर्ता के प्रमाणित होने तक सभी ट्रैफ़िक को रोकता है। लॉगिन पेज लोड करने और सोशल मीडिया लॉगिन को प्रोसेस करने के लिए प्री-ऑथेंटिकेशन चरण में कुछ ट्रैफ़िक को अनुमति दी जानी चाहिए। यह किसी भी Captive Portal डिप्लॉयमेंट का सबसे आम गलत कॉन्फ़िगर किया गया हिस्सा है।
- Auth & Account पर जाएं और Allowlist चुनें।
- सभी आवश्यक Purple इंफ्रास्ट्रक्चर डोमेन जोड़ें। आपका Purple डैशबोर्ड आपके क्षेत्र के लिए विशिष्ट सूची प्रदान करता है।
- यदि सोशल मीडिया लॉगिन की पेशकश कर रहे हैं, तो प्रत्येक प्रदाता के लिए OAuth डोमेन जोड़ें:
- Microsoft Entra ID के लिए:
*.microsoft.com,*.microsoftonline.com,login.live.com - Google Workspace के लिए:
*.google.com,accounts.google.com - Okta के लिए: आपका विशिष्ट Okta टेनेंट डोमेन
- Microsoft Entra ID के लिए:
- यदि पेड WiFi प्लान की पेशकश कर रहे हैं, तो कोई भी पेमेंट प्रोसेसर डोमेन जोड़ें।
- Allowlist को सहेजें और लागू करें।
चरण 4: RADIUS ऑथेंटिकेशन को कॉन्फ़िगर करें
Ruijie और Purple के बीच सुरक्षित संचार चैनल को कॉन्फ़िगर करें।
- अपने Ruijie कंट्रोलर या गेटवे में RADIUS सर्वर सेटिंग्स पर जाएं।
- ऑथेंटिकेशन के लिए Purple प्राइमरी RADIUS सर्वर IP एड्रेस और पोर्ट 1812 जोड़ें।
- फ़ेलओवर के लिए Purple सेकेंडरी RADIUS सर्वर IP एड्रेस जोड़ें।
- अपने Purple डैशबोर्ड से Shared Secret दर्ज करें। यह बिल्कुल मेल खाना चाहिए।
- पोर्ट 1813 पर अकाउंटिंग सर्वर जोड़ें और RADIUS अकाउंटिंग सक्षम करें। यह सेशन की अवधि और डेटा उपयोग को ट्रैक करता है, जो सीधे Purple की WiFi Analytics रिपोर्टिंग में वापस फीड होता है।
- Purple के एनालिटिक्स में ट्रैफ़िक को अलग करने के लिए NAS Identifier को एक सार्थक स्ट्रिंग (जैसे आपके स्थान का नाम) पर सेट करें।
चरण 5: QoS नीतियां लागू करें
अप्रतिबंधित गेस्ट एक्सेस पीक ऑवर्स के दौरान आपके इंटरनेट लिंक को संतृप्त (saturate) कर सकता है।
- अपने Ruijie गेटवे के QoS या बैंडविड्थ प्रबंधन सेक्शन पर जाएं।
- प्रति-उपयोगकर्ता डाउनलोड सीमाएं सेट करें (जैसे होटल के मेहमानों के लिए 10 Mbps, रिटेल ग्राहकों के लिए 5 Mbps)।
- प्रति-उपयोगकर्ता अपलोड सीमाएं सेट करें (जैसे 2-5 Mbps)।
- यह सुनिश्चित करने के लिए Client Escape को अक्षम करें कि यदि पोर्टल सर्वर अस्थायी रूप से अनुपलब्ध है, तो अप्रमाणित उपयोगकर्ता नेटवर्क तक नहीं पहुंच सकें।
- कॉन्फ़िगरेशन को सहेजें और सभी प्रासंगिक डिवाइसों पर पुश करें।
चरण 6: टेस्ट द डिप्लॉयमेंट
हमेशा बिना किसी कैश्ड क्रेडेंशियल वाले क्लीन डिवाइस का उपयोग करके परीक्षण करें।
- किसी सेल फोन को गेस्ट SSID से कनेक्ट करें।
- एक ब्राउज़र खोलें और एक गैर-HTTPS URL (जैसे
http://example.com) पर जाएं। पोर्टल पेज रीडायरेक्ट होना चाहिए। - सत्यापित करें कि Purple स्प्लैश पेज सही ढंग से लोड हो रहा है।
- ऑथेंटिकेशन प्रक्रिया को पूरा करें।
- पुष्टि करें कि ऑथेंटिकेशन के बाद इंटरनेट एक्सेस प्रदान किया गया है।
- यह पुष्टि करने के लिए Purple डैशबोर्ड की जांच करें कि सेशन आपके एनालिटिक्स में दिखाई दे रहा है।
एंटरप्राइज डिप्लॉयमेंट के सर्वोत्तम तरीके
सुरक्षा और अनुपालनगेस्ट एक्सेस के लिए कभी भी शेयर्ड PSKs पर निर्भर न रहें। शेयर्ड पासवर्ड कोई ऑडिट ट्रेल प्रदान नहीं करते हैं और इन्हें व्यक्तिगत आधार पर निरस्त नहीं किया जा सकता है। व्यक्तिगत ऑथेंटिकेशन के साथ Purple Captive Portal का उपयोग करके, आप डेटा प्रोसेसिंग के लिए स्पष्ट सहमति अनिवार्य कर सकते हैं, जिससे CCPA/CPRA आवश्यकताएं पूरी होती हैं। Purple के पास ISO 27001, GDPR, CCPA और Cyber Essentials सर्टिफिकेशन हैं, जो यह सुनिश्चित करते हैं कि डेटा कैप्चर मैकेनिज्म स्वयं ऑडिट करने योग्य है।
सुरक्षा आर्किटेक्चर के बारे में अधिक विस्तार से जानने के लिए, हमारा Enterprise WiFi Security: 2026 के लिए संपूर्ण गाइड और Secure WiFi क्या है: 2026 के लिए आवश्यक एंटरप्राइज गाइड पढ़ें।
Portal Escape: एक सोच-समझकर लिया गया निर्णय
Ruijie का Portal Escape फीचर यूजर ट्रैफिक को स्वचालित रूप से पास होने की अनुमति देता है यदि AP, Portal Server से कनेक्ट नहीं हो पाता है। हॉस्पिटैलिटी सेटिंग में, आप इसे सक्षम (enable) करना चुन सकते हैं - सर्वर में थोड़ी देर की गड़बड़ी के कारण WiFi से कनेक्ट न हो पाने वाले गेस्ट शिकायतें करेंगे। रिटेल या हेल्थकेयर वातावरण में, आप इसे अक्षम (disable) करना चुन सकते हैं - अनऑथेंटिकेटेड एक्सेस एक अनुपालन (compliance) और सुरक्षा जोखिम का प्रतिनिधित्व करता है। अपने निर्णय और उसके कारणों को अपने नेटवर्क रनबुक्स में दर्ज करें।
मल्टी-साइट निरंतरता
सभी स्थानों पर कॉन्फ़िगरेशन को केंद्रीय रूप से प्रबंधित करने के लिए Ruijie Cloud का उपयोग करें। साइटों के बीच कॉन्फ़िगरेशन ड्रिफ्ट को समाप्त करने के लिए पोर्टल पॉलिसियों को एक साथ पुश करें - जो वितरित संपत्तियों (distributed properties) में असंगत गेस्ट अनुभवों का सबसे आम कारण है। Purple का क्लाउड ओवरले इसी सिद्धांत पर काम करता है: एक डैशबोर्ड, सभी स्थान।
फर्मवेयर प्रबंधन
कुछ Ruijie Captive Portal फीचर्स, विशेष रूप से बैंडविड्थ कंट्रोल और डायनेमिक VLAN असाइनमेंट के लिए आपके गेटवे पर विशिष्ट फर्मवेयर वर्जन चलने आवश्यक हैं। Ruijie इन निर्भरताओं (dependencies) को अपने रिलीज नोट्स में प्रलेखित करता है। क्लाउड-प्रबंधित डिप्लॉयमेंट में पूर्ण QoS सपोर्ट के लिए सुनिश्चित करें कि आपके RG-EG गेटवे फर्मवेयर वर्जन RGOS11.9(6)B17T1 या उच्चतर पर चल रहे हों।
ट्रबलशूटिंग और जोखिम न्यूनीकरण
पोर्टल पेज लोड होने में विफल
यदि डिवाइस कनेक्ट होने पर Captive Portal दिखाई नहीं देता है, तो पहले अपनी Walled Garden सेटिंग्स सत्यापित करें। ऑथेंटिकेट करने से पहले डिवाइस को DNS को रीसॉल्व करने और Purple पोर्टल URL तक पहुंचने में सक्षम होना चाहिए। जांचें कि आपकी Ruijie allowlist में सभी आवश्यक डोमेन शामिल हैं और आपके DNS सर्वर गेस्ट VLAN से सुलभ हैं।
ऑथेंटिकेशन टाइमआउट
यदि यूजर्स को पोर्टल दिखाई देता है लेकिन वे लॉग इन नहीं कर पाते हैं, तो समस्या आमतौर पर RADIUS कॉन्फ़िगरेशन में होती है। RADIUS सर्वर IP, पोर्ट (ऑथेंटिकेशन के लिए 1812, अकाउंटिंग के लिए 1813) और शेयर्ड सीक्रेट को सत्यापित करें। सुनिश्चित करें कि आपके फ़ायरवॉल Ruijie गेटवे मैनेजमेंट IP से इन पोर्ट्स पर इनबाउंड और आउटबाउंड UDP ट्रैफ़िक की अनुमति देते हैं।
सोशल मीडिया लॉगिन अटक जाना
यदि यूजर्स सोशल मीडिया लॉगिन बटन पर क्लिक करते हैं और कुछ नहीं होता है, तो OAuth रीडायरेक्ट ब्लॉक है। अपनी Ruijie allowlist में आवश्यक सोशल मीडिया प्रदाता डोमेन जोड़ें। पोर्टल काम कर रहा है या नहीं इसकी पुष्टि करने के लिए ऑथेंटिकेशन से पहले अस्थायी रूप से सभी ट्रैफ़िक की अनुमति देकर इसका परीक्षण करें, फिर धीरे-धीरे allowlist को कड़ा करें।### डायनेमिक VLAN असाइनमेंट विफल होना
यदि आप उपयोगकर्ताओं को VLAN में डायनेमिक रूप से असाइन करने के लिए RADIUS का उपयोग करते हैं, तो सुनिश्चित करें कि RADIUS रिस्पॉन्स में सही VLAN एट्रिब्यूट्स (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) शामिल हों। Ruijie का RG-EG310GH-E और इसी तरह के गेटवे डायनेमिक VLAN असाइनमेंट का समर्थन करते हैं, लेकिन इस फीचर के लिए RADIUS सर्वर और गेटवे दोनों पर स्पष्ट कॉन्फ़िगरेशन की आवश्यकता होती है।
ROI और व्यावसायिक प्रभाव
एक सुरक्षित Captive Portal को तैनात करना गेस्ट WiFi को एक कॉस्ट सेंटर से एक रणनीतिक संपत्ति में बदल देता है। Purple का WiFi Analytics प्लेटफ़ॉर्म आपके Ruijie इन्फ्रास्ट्रक्चर के साथ एकीकृत होता है ताकि फर्स्ट-पार्टी डेटा कैप्चर किया जा सके, हाई-इंटेंट संपर्क सूचियां बनाई जा सकें और आपके स्थानों पर मेहमानों के व्यवहार के बारे में व्यावहारिक अंतर्दृष्टि प्रदान की जा सके।
Harrods ने अपने लॉयल्टी प्रोग्राम को बढ़ावा देने के लिए Purple के गेस्ट WiFi का उपयोग किया, जिससे उद्योग-अग्रणी ऑप्ट-इन दर और 57 गुना ROI (Purple ग्राहक डेटा) प्राप्त हुआ। c2c Rail ने डायरेक्ट बुकिंग को बढ़ावा देने के लिए Purple का उपयोग किया, जिससे निवेश पर 121% का रिटर्न मिला और परिचालन लागत में $104,000 की बचत हुई (Purple ग्राहक डेटा)। Pizza Express ने अधिक समृद्ध ग्राहक प्रोफ़ाइल बनाने के लिए 470 से अधिक रेस्तरां में Purple को तैनात किया।
hospitality ऑपरेटरों के लिए, लॉगिन के समय कैप्चर किया गया डेटा (ईमेल, जनसांख्यिकी, विज़िट की आवृत्ति) सीधे CRM सिस्टम और लॉयल्टी प्रोग्राम में भेजा जा सकता है। retail परिवेशों के लिए, रिपीट-विज़िट एनालिटिक्स आपके सबसे मूल्यवान खरीदारों की पहचान करते हैं। transport हब के लिए, यात्री प्रवाह डेटा स्टाफिंग और व्यावसायिक स्थान नियोजन को अनुकूलित करता है।
Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet और Ruijie के साथ एकीकृत होता है, जिससे यह एक हार्डवेयर-अज्ञेयवादी (hardware-agnostic) क्लाउड ओवरले बन जाता है जो आपके मौजूदा उपकरणों को बिना बदले उनके साथ काम करता है।
संबंधित गाइड: Grandstream GWN Access Points और Purple WiFi Integration
मुख्य परिभाषाएं
Captive portal
एक वेब पेज जिसे सार्वजनिक एक्सेस नेटवर्क के उपयोगकर्ता को इंटरनेट एक्सेस दिए जाने से पहले देखना और उसके साथ इंटरैक्ट करना आवश्यक है। यह सभी HTTP ट्रैफ़िक को रोकता है और उपयोगकर्ता के ब्राउज़र को पोर्टल पेज पर रीडायरेक्ट करता है।
गेस्ट WiFi नेटवर्क पर प्रमाणीकरण लागू करने का मुख्य तंत्र। पहुंच को नियंत्रित करने और सहमति प्राप्त करने के लिए होटल, रिटेल, स्टेडियम और सार्वजनिक क्षेत्र के स्थानों में उपयोग किया जाता है।
Walled garden
एक प्री-ऑथेंटिकेशन अनुमति सूची (allowlist) जो विशिष्ट डोमेन और IP पतों को Captive Portal इंटरसेप्शन को बायपास करने की अनुमति देती है। उपयोगकर्ता के प्रमाणित होने से पहले इन गंतव्यों के ट्रैफ़िक की अनुमति होती है।
यह उपकरणों को स्प्लैश पेज लोड करने, सोशल लॉगिन प्रदाताओं तक पहुँचने और उपयोगकर्ता के पूरी तरह से प्रमाणित होने से पहले भुगतान प्रक्रियाओं को पूरा करने की अनुमति देने के लिए आवश्यक है। यहाँ गलत कॉन्फ़िगरेशन होना Captive Portal की विफलताओं का मुख्य कारण है।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क सेवा से जुड़ने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग प्रबंधन प्रदान करता है।
सुरक्षित प्रोटोकॉल जिसका उपयोग Ruijie नियंत्रक Purple के सर्वर के साथ संचार करने के लिए करते हैं। प्रमाणीकरण अनुरोध पोर्ट 1812 (UDP) पर जाते हैं; अकाउंटिंग रिकॉर्ड पोर्ट 1813 (UDP) पर जाते हैं।
WISPr
वायरलेस इंटरनेट सर्विस प्रोवाइडर रोमिंग। एक प्रोटोकॉल विनिर्देश जो यह परिभाषित करता है कि एक Captive Portal अप्रमाणित उपयोगकर्ताओं को लॉगिन पेज पर कैसे रीडायरेक्ट करता है और एक्सेस कंट्रोलर प्रमाणीकरण परिणाम कैसे प्राप्त करता है।
बाहरी Captive Portal रीडायरेक्शन और प्रमाणीकरण प्रवाह को संभालने के लिए Ruijie और Purple द्वारा उपयोग किया जाने वाला विशिष्ट प्रोटोकॉल ढांचा। Ruijie गेटवे पर बाहरी पोर्टल मोड के लिए आवश्यक।
VLAN आइसोलेशन
स्विच स्तर पर नेटवर्क ट्रैफ़िक को अलग-अलग वर्चुअल लोकल एरिया नेटवर्क में विभाजित करने की प्रक्रिया, जो विभिन्न VLAN पर मौजूद उपकरणों को सीधे संचार करने से रोकती है।
अतिथि (guest) नेटवर्क के लिए गैर-परक्राम्य। यह सुनिश्चित करता है कि अतिथि उपकरण कॉर्पोरेट सर्वर, कर्मचारियों के लैपटॉप या भुगतान टर्मिनलों के साथ संचार न कर सकें, भले ही वे एक ही भौतिक बुनियादी ढांचे से जुड़े हों।
पोर्टल एस्केप
एक Ruijie विशेषता जो एक्सेस पॉइंट और पोर्टल सर्वर के पहुंच से बाहर होने पर उपयोगकर्ता ट्रैफ़िक को स्वचालित रूप से रिलीज़ कर देती है, जिससे आउटेज के दौरान अप्रमाणित इंटरनेट एक्सेस की अनुमति मिलती है।
उपलब्धता और सुरक्षा के बीच एक जानबूझकर किया गया समझौता। आतिथ्य (hospitality) ऑपरेटर आउटेज के दौरान मेहमानों की शिकायतों को रोकने के लिए इसे सक्षम कर सकते हैं। स्वास्थ्य सेवा और खुदरा ऑपरेटर आमतौर पर हर समय सख्त प्रमाणीकरण लागू करने के लिए इसे अक्षम रखते हैं।
SSID
सर्विस सेट आइडेंटिफायर। एक वायरलेस नेटवर्क का सार्वजनिक नाम जिसे उपकरण अपनी उपलब्ध नेटवर्क सूची में प्रदर्शित करते हैं।
वह नेटवर्क नाम जिसे मेहमान अपने उपकरणों पर चुनते हैं, जो Captive Portal रीडायरेक्शन को ट्रिगर करता है। Ruijie परिनियोजन में प्रत्येक SSID को एक विशिष्ट VLAN और प्रमाणीकरण नीति से मैप किया जाता है।
QoS
क्वालिटी ऑफ़ सर्विस। तकनीकों का एक सेट जो पैकेट हानि, विलंबता और जिटर को कम करने और विशिष्ट ट्रैफ़िक प्रकारों के लिए अनुमानित प्रदर्शन सुनिश्चित करने के लिए डेटा ट्रैफ़िक का प्रबंधन करता है।
अतिथि नेटवर्क में प्रति-उपयोगकर्ता बैंडविड्थ को सीमित करने के लिए उपयोग किया जाता है, जिससे कोई एक उपकरण इंटरनेट लिंक को पूरी तरह से संतृप्त न कर सके और अन्य सभी जुड़े उपयोगकर्ताओं के अनुभव को खराब न करे।
802.1X
पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए एक IEEE मानक, जो LAN या WLAN से जुड़ने वाले उपकरणों के लिए प्रमाणीकरण तंत्र प्रदान करता है।
उन कर्मचारी नेटवर्क के लिए उपयोग किया जाता है जिन्हें निर्देशिका-समर्थित पहचान की आवश्यकता होती है (जैसे, Microsoft Entra ID या Okta के माध्यम से)। आमतौर पर अतिथि नेटवर्क के लिए उपयोग नहीं किया जाता है, जहाँ RADIUS के साथ Captive Portal एक उपयुक्त पैटर्न है।
हल किए गए उदाहरण
एक 250 कमरों वाला होटल Ruijie RG-AP820-I एक्सेस पॉइंट्स और एक RG-EG310GH-E गेटवे का उपयोग करता है। उन्हें मार्केटिंग डेटाबेस बनाने के लिए मेहमानों को ईमेल के माध्यम से प्रमाणित करने की आवश्यकता होती है। प्रबंधन मेहमानों द्वारा पोर्टल को बायपास करने और कॉन्फ्रेंस इवेंट के दौरान पीक-ऑवर बैंडविड्थ संतृप्ति को लेकर चिंतित है।
IT टीम कोर स्विच पर एक समर्पित गेस्ट VLAN (VLAN 40) बनाती है और इसे Ruijie गेटवे और APs से जोड़ती है। Ruijie Cloud में, वे VLAN 40 पर मैप किया गया एक ओपन SSID बनाते हैं। वे Purple स्प्लैश पेज URL की ओर इशारा करते हुए एक एक्सटर्नल Captive Portal पॉलिसी कॉन्फ़िगर करते हैं, जिसमें Purple डैशबोर्ड से Portal Server URL और RADIUS क्रेडेंशियल शामिल होते हैं। महत्वपूर्ण रूप से, वे केवल Purple के डोमेन पर ट्रैफ़िक की अनुमति देने के लिए Walled Garden को कॉन्फ़िगर करते हैं और Ruijie गेटवे पर Portal Escape सुविधा को अक्षम करते हैं, जिससे किसी भी पोर्टल आउटेज के दौरान अनधिकृत पहुंच को रोका जा सके। वे एक QoS पॉलिसी लागू करते हैं जो प्रत्येक क्लाइंट को 10 Mbps डाउन और 3 Mbps अप तक सीमित करती है। कॉन्फ्रेंस इवेंट के लिए, वे वाउचर-आधारित पोर्टल और प्रति डिवाइस 5 Mbps की सख्त बैंडविड्थ सीमाओं के साथ VLAN 50 पर एक अलग SSID बनाते हैं।
50 स्थानों वाली एक रिटेल चेन Ruijie WS6008 कंट्रोलर का उपयोग करती है। वे WiFi का उपयोग करने वाले खरीदारों के लिए सोशल लॉगिन (Facebook और Google Workspace) लागू करते हैं, लेकिन जब उपयोगकर्ता सोशल लॉगिन बटन पर क्लिक करते हैं तो पोर्टल पेज हैंग हो जाता है। यह समस्या एक साथ सभी 50 साइटों को प्रभावित करती है।
IT मैनेजर पहचान करता है कि Ruijie कंट्रोलर पर Allowlist (Walled Garden) कॉन्फ़िगरेशन में Facebook और Google द्वारा आवश्यक OAuth डोमेन गायब हैं। हालांकि Purple पोर्टल URL को सही ढंग से अनुमति दी गई थी, लेकिन OAuth हैंडशेक के लिए आवश्यक सोशल प्रदाता डोमेन captive portal इंटरसेप्शन द्वारा ब्लॉक कर दिए गए थे। टीम आवश्यक वाइल्डकार्ड डोमेन - विशेष रूप से *.facebook.com, *.fbcdn.net, accounts.google.com, और *.googleapis.com - को Ruijie Allowlist में जोड़ती है। वे Ruijie Cloud के माध्यम से एक साथ सभी 50 साइटों पर अपडेटेड कॉन्फ़िगरेशन पुश करते हैं, जिससे एक ही ऑपरेशन में पूरे एस्टेट में समस्या का समाधान हो जाता है।
अभ्यास प्रश्न
Q1. आपने Ruijie RG-EG गेटवे पर एक बाहरी Captive Portal कॉन्फ़िगर किया है। मेहमान SSID से जुड़ते हैं, लेकिन उनके उपकरण 'कोई इंटरनेट कनेक्शन नहीं' की रिपोर्ट करते हैं और पोर्टल पेज कभी लोड नहीं होता है। सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है और आप इसे कैसे हल करेंगे?
संकेत: विचार करें कि उपयोगकर्ता को लॉगिन पेज दिखाई देने से पहले कौन से नेटवर्क संचालन सफल होने चाहिए।
मॉडल उत्तर देखें
वॉल्ड गार्डन (अनुमति सूची) गलत कॉन्फ़िगर किया गया है। Ruijie गेटवे बाहरी Purple स्प्लैश पेज URL तक पहुँचने के लिए आवश्यक DNS रिज़ॉल्यूशन या HTTP ट्रैफ़िक को ब्लॉक कर रहा है। प्रमाणीकरण से पहले, उपकरण को पोर्टल डोमेन को रिज़ॉल्व करने और उससे HTTP कनेक्शन बनाने में सक्षम होना चाहिए। Ruijie Auth & Account अनुभाग में प्री-ऑथेंटिकेशन अनुमति सूची में विशिष्ट Purple डोमेन जोड़ें। यह भी सत्यापित करें कि अतिथि VLAN को DHCP के माध्यम से एक वैध DNS सर्वर सौंपा गया है।
Q2. एक स्टेडियम IT डायरेक्टर इवेंट्स के दौरान प्रशंसकों के WiFi के लिए Ruijie APs को तैनात करना चाहता है। वे मार्केटिंग डेटा एकत्र करना चाहते हैं लेकिन चिंतित हैं कि दरवाजे खुलने के पहले 30 मिनट के दौरान जब 10,000 प्रशंसक एक साथ कनेक्ट होंगे, तो RADIUS ऑथेंटिकेशन के कारण देरी होगी। डेटा कैप्चर और उपयोगकर्ता अनुभव को संतुलित करने के लिए उन्हें ऑथेंटिकेशन फ्लो को कैसे डिज़ाइन करना चाहिए?
संकेत: बड़े पैमाने पर डेटा समृद्धि और प्रमाणीकरण घर्षण के बीच के समझौते पर विचार करें।
मॉडल उत्तर देखें
उन्हें लौटने वाले प्रशंसकों के लिए Purple के One - Click Login का उपयोग करना चाहिए, जिन्होंने पहले ऑथेंटिकेट किया है, जो फॉर्म भरने की प्रक्रिया को बायपास करता है और RADIUS लोड को कम करता है। नए प्रशंसकों के लिए, सोशल लॉगिन की तुलना में एक न्यूनतम ईमेल कैप्चर फॉर्म बेहतर है, जिसके लिए अतिरिक्त OAuth राउंड-ट्रिप्स की आवश्यकता होती है। Ruijie गेटवे का आकार समवर्ती RADIUS अनुरोधों को संभालने के लिए उपयुक्त होना चाहिए - 10,000 एक साथ कनेक्शन के लिए, एक उच्च-क्षमता वाले RG - EG सीरीज गेटवे की आवश्यकता होती है। 30-दिन की सेशन अवधि के साथ Seamless Online को सक्षम करने का अर्थ है कि लौटने वाले प्रशंसक बाद के इवेंट्स में स्वचालित रूप से कनेक्ट हो जाते हैं। मुख्य भीड़ के आने से पहले शुरुआती आगंतुकों को लिंक को संतृप्त करने से रोकने के लिए QoS सीमाएं सख्त (प्रति डिवाइस 5 Mbps) होनी चाहिए।
Q3. एक सुरक्षा ऑडिट के दौरान, एक पेनेट्रेशन टेस्टर Ruijie AP द्वारा प्रसारित 'Guest WiFi' SSID से कनेक्ट रहते हुए कॉर्पोरेट फ़ाइल सर्वर तक पहुँच प्राप्त कर लेता है। गेस्ट नेटवर्क सही ढंग से कॉन्फ़िगर किए गए Captive Portal का उपयोग करता है। आप इस गंभीर भेद्यता को कैसे हल करते हैं?
संकेत: ऑथेंटिकेशन और नेटवर्क सेगमेंटेशन अलग-अलग चिंताएं हैं। एक का मतलब दूसरा नहीं है।
मॉडल उत्तर देखें
Captive Portal सही ढंग से काम कर रहा है, लेकिन VLAN आइसोलेशन गायब है या गलत तरीके से कॉन्फ़िगर किया गया है। गेस्ट SSID ऑथेंटिकेटेड उपयोगकर्ताओं को कॉर्पोरेट VLAN या नेटिव VLAN पर छोड़ रहा है, जिसके पास आंतरिक सर्वर तक रूटिंग एक्सेस है। आपको यह करना होगा: (1) कोर स्विच पर एक समर्पित गेस्ट VLAN (जैसे, VLAN 50) बनाएं; (2) Ruijie कंट्रोलर में गेस्ट SSID को VLAN 50 असाइन करें; (3) APs को जोड़ने वाले स्विच पोर्ट्स को 802.1Q ट्रंक के रूप में कॉन्फ़िगर करें जो VLAN 50 की अनुमति देते हैं; (4) VLAN 50 और सभी कॉर्पोरेट सबनेट्स के बीच रूटिंग को ब्लॉक करने के लिए Ruijie गेटवे को कॉन्फ़िगर करें, जिससे केवल गेस्ट VLAN से इंटरनेट-बाउंड ट्रैफ़िक की अनुमति मिले। ऑथेंटिकेशन और नेटवर्क सेगमेंटेशन स्वतंत्र नियंत्रण हैं - दोनों को सही ढंग से कॉन्फ़िगर किया जाना चाहिए।
Q4. आपके Ruijie डिप्लॉयमेंट में Portal Escape सक्षम है। Purple RADIUS सर्वर पर एक नियोजित रखरखाव विंडो के दौरान, आप देखते हैं कि मेहमान बिना ऑथेंटिकेट किए इंटरनेट का उपयोग कर रहे हैं। क्या यह अपेक्षित व्यवहार है, और इसके अनुपालन निहितार्थ क्या हैं?
संकेत: Portal Escape के उद्देश्य और अपने CCPA/CPRA दायित्वों पर विचार करें।
मॉडल उत्तर देखें
हाँ, यह Portal Escape का अपेक्षित व्यवहार है। जब पोर्टल सर्वर अनुपलब्ध होता है, तो कनेक्टिविटी बनाए रखने के लिए Ruijie स्वचालित रूप से ट्रैफ़िक जारी करता है। हालांकि, यह एक अनुपालन अंतर पैदा करता है: उपयोगकर्ता डेटा प्रोसेसिंग के लिए सहमति दिए बिना इंटरनेट का उपयोग कर रहे हैं, जो CCPA/CPRA आवश्यकताओं का उल्लंघन कर सकता है यदि आपकी सेवा की शर्तें या डेटा कैप्चर ऑथेंटिकेशन इवेंट से जुड़े हैं। उन स्थानों के लिए जहां सहमति कैप्चर करना एक कानूनी या व्यावसायिक आवश्यकता है, Portal Escape को अक्षम किया जाना चाहिए। न्यूनतम अतिथि गतिविधि की अवधि के दौरान RADIUS सर्वर रखरखाव को शेड्यूल करें, और रखरखाव विंडो को वेन्यू प्रबंधन को सूचित करें। इस परिदृश्य को पूरी तरह से समाप्त करने के लिए फ़ेलओवर के रूप में एक सेकेंडरी Purple RADIUS सर्वर को लागू करने पर विचार करें।
इस श्रृंखला में आगे पढ़ें
Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें
कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।
B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना
यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।
कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं
एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन का विश्लेषण करती है।