मुख्य सामग्री पर जाएं

चरण-दर-चरण मार्गदर्शिका: गेस्ट WiFi Captive Portals के लिए Ruijie वायरलेस कंट्रोलर को कॉन्फ़िगर करना

यह मार्गदर्शिका एंटरप्राइज-ग्रेड गेस्ट WiFi captive portals को तैनात करने के लिए Ruijie वायरलेस कंट्रोलर और गेटवे को कॉन्फ़िगर करने के लिए एक संपूर्ण तकनीकी वॉकथ्रू प्रदान करती है। इसमें VLAN सेगमेंटेशन, WISPr प्रोटोकॉल के माध्यम से बाहरी RADIUS प्रमाणीकरण, walled garden कॉन्फ़िगरेशन, और हॉस्पिटैलिटी, रिटेल और सार्वजनिक क्षेत्र के वातावरण में फर्स्ट-पार्टी डेटा कैप्चर करने और मापने योग्य व्यावसायिक मूल्य बढ़ाने के लिए Purple के आइडेंटिटी-बेस्ड नेटवर्क प्लेटफॉर्म के साथ सहज एकीकरण शामिल है।

📖 8 मिनट का पाठ📝 2,179 शब्द🔧 2 हल किए गए उदाहरण4 अभ्यास प्रश्न📚 9 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple तकनीकी ब्रीफिंग श्रृंखला में आपका स्वागत है। आज हम एंटरप्राइज वायरलेस में सबसे अधिक खोजे जाने वाले विषयों में से एक को कवर कर रहे हैं: सुरक्षित गेस्ट WiFi Captive Portal के लिए Ruijie वायरलेस कंट्रोलर को कैसे कॉन्फ़िगर करें। मैं आपका होस्ट हूँ, और यह एक दस मिनट की ब्रीफिंग है जिसे IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस डायरेक्टरों के लिए डिज़ाइन किया गया है जिन्हें पहली बार में ही इसे सही तरीके से करने की आवश्यकता है। आइए संदर्भ के साथ शुरुआत करें। यदि आप किसी होटल, रिटेल चेन, कॉन्फ्रेंस सेंटर या किसी बड़े सार्वजनिक स्थल के लिए IT का प्रबंधन करते हैं, तो गेस्ट WiFi अब केवल एक सुविधा नहीं रह गया है। यह एक मौलिक परिचालन आवश्यकता है। मेहमान इसकी उम्मीद करते हैं। रेगुलेटर चाहते हैं कि आप उनके डेटा को जिम्मेदारी से संभालें। और आपकी मार्केटिंग टीम इसके द्वारा जनरेट किए गए फर्स्ट-पार्टी डेटा को चाहती है। चुनौती इसे एक वितरित एस्टेट में, बड़े पैमाने पर, बिना किसी अनुपालन की समस्या पैदा किए सुरक्षित रूप से तैनात करने की है। Ruijie Networks दुनिया के सबसे बड़े एंटरप्राइज नेटवर्किंग विक्रेताओं में से एक है, जिसका हॉस्पिटैलिटी, रिटेल और सार्वजनिक क्षेत्र के वातावरण में एक महत्वपूर्ण इंस्टॉल्ड बेस है। उनके RG-WS सीरीज़ के वायरलेस कंट्रोलर और RG-EG सीरीज़ के गेटवे एंटरप्राइज गेस्ट WiFi के लिए सक्षम प्लेटफॉर्म हैं, लेकिन Captive Portal कॉन्फ़िगरेशन के लिए सटीक निष्पादन की आवश्यकता होती है। इसे गलत करने पर, आपके पास या तो सुरक्षा में कोई कमी रह जाएगी या फिर ऐसा पोर्टल होगा जो काम ही नहीं करेगा। अब आइए तकनीकी आर्किटेक्चर को समझते हैं। किसी भी सुरक्षित गेस्ट नेटवर्क की पूर्ण आधारशिला ट्रैफ़िक आइसोलेशन (अलगाव) है। आप गेस्ट डिवाइसेस को उसी नेटवर्क सेगमेंट पर नहीं रख सकते जिस पर आपके पेमेंट टर्मिनल, आपके स्टाफ के लैपटॉप या आपके बैक-ऑफिस सर्वर हैं। इसके लिए तंत्र VLAN सेगमेंटेशन है। Ruijie वातावरण में, आप अपने कोर स्विच पर एक समर्पित गेस्ट VLAN बनाते हैं, इसे एक अलग IP सबनेट असाइन करते हैं, और इसे अपने एक्सेस पॉइंट्स तक ट्रंक करते हैं। एक विशिष्ट डिप्लॉयमेंट कॉर्पोरेट के लिए VLAN 10, वॉयस के लिए VLAN 20, गेस्ट के लिए VLAN 30 और मैनेजमेंट के लिए VLAN 99 का उपयोग कर सकता है। यह गैर-परक्राम्य है। यदि आप इस चरण को छोड़ देते हैं, तो आपके पास सुविधाजनक WiFi होगा, सुरक्षित WiFi नहीं। एक बार जब नेटवर्क सही ढंग से सेगमेंट हो जाता है, तो हम ऑथेंटिकेशन की ओर बढ़ते हैं। एक साझा प्री-शेयर्ड की (pre-shared key) एंटरप्राइज सुरक्षा नहीं है। यह कोई जवाबदेही, कोई व्यक्तिगत सेशन ट्रैकिंग और सभी के लिए पासवर्ड बदले बिना किसी एक उपयोगकर्ता के लिए एक्सेस को रद्द करने का कोई तरीका प्रदान नहीं करता है। इसके बजाय, हम RADIUS ऑथेंटिकेशन के साथ एक बाहरी Captive Portal का उपयोग करते हैं। यहाँ बताया गया है कि यह फ्लो कैसे काम करता है। एक गेस्ट Ruijie एक्सेस पॉइंट द्वारा प्रसारित ओपन SSID से कनेक्ट होता है। Ruijie गेटवे उनके HTTP ट्रैफ़िक को इंटरसेप्ट करता है और एक बाहरी स्प्लैश पेज पर रीडायरेक्ट जारी करता है - इस मामले में Purple द्वारा होस्ट किया गया। गेस्ट को एक ब्रांडेड लॉगिन पेज दिखाई देता है। वे ऑथेंटिकेट करते हैं, शायद ईमेल रजिस्ट्रेशन, सोशल लॉगिन या वन-क्लिक एक्सेप्ट के माध्यम से। Purple के सर्वर उस ऑथेंटिकेशन को प्रोसेस करते हैं और Ruijie कंट्रोलर को वापस एक RADIUS Accept संदेश भेजते हैं। इसके बाद कंट्रोलर डिवाइस को इंटरनेट एक्सेस प्रदान करता है। यह पूरा फ्लो WISPr प्रोटोकॉल का उपयोग करता है, जो एंटरप्राइज वायरलेस में बाहरी Captive Portal ऑथेंटिकेशन के लिए मानक ढांचा है।यहाँ व्यावसायिक मूल्य काफी महत्वपूर्ण है। प्रत्येक ऑथेंटिकेशन इवेंट एक सहमति रिकॉर्ड कैप्चर करता है। Purple का प्लेटफ़ॉर्म उस डेटा को CCPA/CPRA और GDPR-compliant तरीके से स्टोर करता है, एक फ़र्स्ट-पार्टी मार्केटिंग डेटाबेस बनाता है, और आपकी टीम को एनालिटिक्स प्रदान करता है। Harrods ने अपने लॉयल्टी प्रोग्राम को बढ़ावा देने के लिए इस दृष्टिकोण का उपयोग किया और निवेश पर सत्तावन गुना रिटर्न प्राप्त किया। c2c Rail ने निवेश पर एक सौ इक्कीस प्रतिशत रिटर्न प्राप्त किया और परिचालन लागत में छिहत्तर हजार पाउंड बचाए। इसे सही तरीके से करने का व्यावसायिक लाभ यही है। आइए अब Ruijie Cloud या स्थानीय कंट्रोलर इंटरफ़ेस में विशिष्ट कॉन्फ़िगरेशन चरणों को देखें। चरण एक: गेस्ट SSID बनाएं। Ruijie Cloud या अपने स्थानीय कंट्रोलर में लॉग इन करें। Device Config पर जाएं, Wireless के तहत WiFi चुनें, और एक नया SSID बनाएं। इसे कोई स्पष्ट नाम दें, जैसे Free Guest WiFi। सुरक्षा मोड को Open पर सेट करें, और इसे अपने गेस्ट VLAN पर असाइन करें। चरण दो: Captive Portal पॉलिसी को परिभाषित करें। Auth and Account पर जाएं, फिर Authentication के तहत Captive Portal चुनें। एक नई पॉलिसी बनाएं। Policy Mode को External पर सेट करें। Authentication Device को अपने Ruijie गेटवे या एक्सेस पॉइंट पर सेट करें। गेस्ट SSID चुनें। Portal Server URL फ़ील्ड में, अपना Purple स्प्लैश पेज URL दर्ज करें। Purple RADIUS सर्वर IP एड्रेस दर्ज करें। चरण तीन: Walled Garden को कॉन्फ़िगर करें, जिसे Ruijie 'Allowlist' कहता है। यह किसी भी Captive Portal डिप्लॉयमेंट में सबसे आम तौर पर गलत कॉन्फ़िगर किया जाने वाला तत्व है। Walled Garden यह परिभाषित करता है कि उपयोगकर्ता के ऑथेंटिकेट होने से पहले कौन सा ट्रैफ़िक गुजर सकता है। यदि आप स्पष्ट रूप से Purple डोमेन की अनुमति नहीं देते हैं, तो स्प्लैश पेज लोड नहीं होगा। यदि आप Facebook या Google लॉगिन की पेशकश करते हैं लेकिन उनके OAuth डोमेन की अनुमति नहीं देते हैं, तो ऑथेंटिकेशन सोशल लॉगिन बटन पर अटक जाएगा। सभी आवश्यक Purple इन्फ्रास्ट्रक्चर डोमेन और उन सभी सोशल प्रोवाइडर डोमेन को जोड़ें जिन्हें आप सपोर्ट करना चाहते हैं। चरण चार: RADIUS कॉन्फ़िगर करें। प्राइमरी और सेकेंडरी Purple RADIUS सर्वर IP एड्रेस जोड़ें। अपने Purple डैशबोर्ड से शेयर्ड सीक्रेट दर्ज करें। सुनिश्चित करें कि पोर्ट 1813 पर RADIUS अकाउंटिंग सक्षम है। यह Purple को सेशन की अवधि और डेटा उपयोग को सटीक रूप से ट्रैक करने की अनुमति देता है, जो सीधे आपके एनालिटिक्स रिपोर्ट में फीड होता है। चरण पांच: QoS नीतियां लागू करें। अप्रतिबंधित गेस्ट एक्सेस आपके इंटरनेट लिंक को प्रभावित कर सकता है। Ruijie गेटवे पर प्रति उपयोगकर्ता सख्त बैंडविड्थ सीमाएं सेट करें - आमतौर पर एक मानक हॉस्पिटैलिटी डिप्लॉयमेंट के लिए पांच से दस मेगाबिट्स डाउनलोड और दो से पांच मेगाबिट्स अपलोड। यह सभी मेहमानों के अनुभव की रक्षा करता है और किसी एक डिवाइस को नेटवर्क को धीमा करने से रोकता है। आइए अब कार्यान्वयन की महत्वपूर्ण कमियों पर चर्चा करें। पहला है Walled Garden। मैं इस बात पर पर्याप्त जोर नहीं दे सकता कि यह कितनी बार विफल डिप्लॉयमेंट का मूल कारण होता है। बिना किसी कैश्ड क्रेडेंशियल वाले एक नए डिवाइस से अपने पोर्टल का परीक्षण करें। यदि पेज लोड नहीं होता है, तो सबसे पहले अपनी allowlist की जांच करें।दूसरा नुकसान Portal Escape सेटिंग है। यह Ruijie फ़ीचर एक्सेस पॉइंट और पोर्टल सर्वर के पहुंच से बाहर होने पर उपयोगकर्ता ट्रैफ़िक को स्वचालित रूप से रिलीज़ कर देता है। यह सुनने में मददगार लगता है, लेकिन इसका मतलब है कि आउटेज के दौरान अप्रमाणित उपयोगकर्ताओं को इंटरनेट एक्सेस मिल जाता है। एक एंटरप्राइज वातावरण में जहां सहमति प्राप्त करना एक कानूनी आवश्यकता है, आप हर समय कड़ा प्रमाणीकरण लागू करने के लिए इसे डिसेबल रखना चाहेंगे। तीसरा नुकसान फ़र्मवेयर वर्ज़न है। कुछ Captive Portal फ़ीचर्स - विशेष रूप से बैंडविड्थ नियंत्रण और डायनेमिक VLAN असाइनमेंट के लिए - Ruijie गेटवे पर विशिष्ट फ़र्मवेयर वर्ज़न की आवश्यकता होती है। डिप्लॉय करने से पहले Ruijie रिलीज़ नोट्स की जांच करें, और सुनिश्चित करें कि आपके डिवाइस एक समर्थित फ़र्मवेयर वर्ज़न पर चल रहे हैं। अब कुछ त्वरित प्रश्न। क्या मुझे Captive Portal को एक्सेस पॉइंट पर संभालना चाहिए या गेटवे पर? Ruijie एंटरप्राइज डिप्लॉयमेंट में, इसे गेटवे पर संभालें। RG-EG सीरीज़ गेटवे को बाहरी पोर्टल इंटरसेप्शन को प्रबंधित करने और QoS नीतियों को लागू करने के लिए डिज़ाइन किया गया है। एक्सेस पॉइंट RF परफॉर्मेंस और SSID ब्रॉडकास्ट पर ध्यान केंद्रित करते हैं। क्या मैं विभिन्न SSIDs पर कई Captive Portals चला सकता हूँ? हाँ। Ruijie विभिन्न SSIDs से मैप की गई कई Captive Portal नीतियों का समर्थन करता है। आपके पास एक SSID पर एक स्टैंडर्ड गेस्ट पोर्टल और दूसरे पर एक पेड प्रीमियम पोर्टल हो सकता है, जिनमें से प्रत्येक की अलग-अलग बैंडविड्थ सीमाएं और प्रमाणीकरण विधियां हों। मैं मल्टी-साइट डिप्लॉयमेंट को कैसे संभालूं? कॉन्फ़िगरेशन को केंद्रीय रूप से प्रबंधित करने के लिए Ruijie Cloud का उपयोग करें। आप एक साथ सभी साइटों पर पोर्टल नीतियां लागू कर सकते हैं, जिससे एकरूपता सुनिश्चित होती है और प्रति-साइट कॉन्फ़िगरेशन का अंतर समाप्त हो जाता है। मुख्य बातों को संक्षेप में कहें तो: कुछ भी करने से पहले अपने ट्रैफ़िक को VLANs के साथ विभाजित करें। अनुपालन-योग्य, फर्स्ट-पार्टी डेटा कैप्चर करने के लिए बाहरी RADIUS प्रमाणीकरण का उपयोग करें। अपने Walled Garden को सावधानीपूर्वक कॉन्फ़िगर करें और एक क्लीन डिवाइस से इसका परीक्षण करें। अपनी अनुपालन आवश्यकताओं के आधार पर Portal Escape पर सोच-समझकर निर्णय लें। उपयोगकर्ता अनुभव को सुरक्षित रखने के लिए QoS लागू करें। और एक बुनियादी कनेक्शन को एक सुरक्षित, डेटा-संचालित, राजस्व-उत्पन्न करने वाली संपत्ति में बदलने के लिए अपने Ruijie इन्फ्रास्ट्रक्चर को Purple के Identity-Based Networks के साथ एकीकृत करें। Purple अस्सी हजार से अधिक लाइव स्थानों पर काम करता है, इसने 2024 में 440 मिलियन लॉगिन प्रोसेस किए हैं, और इसके पास ISO 27001, GDPR, CCPA और Cyber Essentials प्रमाणपत्र हैं। हम हार्डवेयर-एग्नॉस्टिक हैं, जिसका अर्थ है कि आपका Ruijie निवेश हमारे क्लाउड ओवरले प्लेटफॉर्म के साथ पूरी तरह से अनुकूल है। सुनने के लिए धन्यवाद। यदि आप यह जानना चाहते हैं कि Purple आपके Ruijie एस्टेट के साथ कैसे एकीकृत होता है, तो purple.ai/guest-wifi पर जाएं। सुरक्षित रूप से डिप्लॉय करें, और हम आपसे अगली ब्रीफिंग में मिलेंगे।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide

header_image.png

कार्यकारी सारांश

वितरित उद्यमों (distributed enterprises) में गेस्ट WiFi को तैनात करने में केवल एक ओपन SSID प्रदान करने से कहीं अधिक शामिल है। IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए, चुनौती सख्त सुरक्षा, CCPA/CPRA अनुपालन और डेटा अधिग्रहण आवश्यकताओं के साथ सहज पहुंच को संतुलित करने में है। यह गाइड Ruijie वायरलेस कंट्रोलर और गेटवे का उपयोग करके एक सुरक्षित, स्केलेबल Captive Portal को तैनात करने के लिए आवश्यक विशिष्ट कॉन्फ़िगरेशन चरणों का विवरण देती है, जो यह दर्शाती है कि कैसे इस इन्फ्रास्ट्रक्चर को Purple के Guest WiFi प्लेटफॉर्म के साथ एकीकृत करने से बुनियादी वायरलेस कनेक्टिविटी एक अनुपालन-अनुकूल, राजस्व-उत्पादक संपत्ति में बदल जाती है।

हम तकनीकी पूर्वापेक्षाओं (technical prerequisites), VLAN आइसोलेशन रणनीतियों, WISPr प्रोटोकॉल के माध्यम से बाहरी RADIUS प्रमाणीकरण, Walled Garden कॉन्फ़िगरेशन और प्रोडक्शन-ग्रेड परिनियोजन के लिए आवश्यक विशिष्ट QoS सेटिंग्स को कवर करेंगे। चाहे आप 200 कमरों वाले होटल, 50-स्टोर रिटेल चेन, या 40,000 की क्षमता वाले स्टेडियम का प्रबंधन करते हों, यह गाइड एक सुरक्षित Ruijie Captive Portal सेटअप के लिए आधिकारिक खाका प्रदान करती है। दुनिया भर में 80,000 से अधिक सक्रिय स्थानों में काम करते हुए और 2024 में 440 मिलियन लॉगिन प्रोसेस करते हुए (Purple आंतरिक डेटा), यहाँ वर्णित एकीकरण पैटर्न बड़े पैमाने पर सिद्ध हैं।

architecture_overview.png

तकनीकी आर्किटेक्चर और पूर्वापेक्षाएँ

अपने Ruijie कंट्रोलर को संशोधित करने से पहले, सही नेटवर्क आर्किटेक्चर स्थापित करें। एक सुरक्षित गेस्ट नेटवर्क को लेयर 2 (स्विच स्तर) पर कॉर्पोरेट ट्रैफ़िक से पूर्ण अलगाव (isolation) की आवश्यकता होती है।

नेटवर्क सेगमेंटेशन

सुरक्षित गेस्ट WiFi की आधारशिला VLAN आइसोलेशन है। आपको Ruijie गेटवे या कोर स्विच पर एक समर्पित गेस्ट VLAN बनाना होगा। यह सुनिश्चित करता है कि गेस्ट ट्रैफ़िक कभी भी आंतरिक सिस्टम, भुगतान टर्मिनलों या कर्मचारियों के उपकरणों के साथ हस्तक्षेप न करे। Ruijie परिनियोजन के लिए एक मानक एंटरप्राइज़ VLAN योजना नीचे दिखाई गई है:

VLAN ID उद्देश्य नोट्स
10 कॉर्पोरेट स्टाफ डिवाइस, आंतरिक सर्वर
20 वॉयस VoIP फोन
30 गेस्ट Captive Portal, केवल-इंटरनेट
40 IoT प्रिंटर, स्मार्ट टीवी, सेंसर
99 प्रबंधन कंट्रोलर, स्विच प्रबंधन

उपभोक्ता-ग्रेड (consumer-grade) दृष्टिकोण यहाँ क्यों विफल हो जाते हैं, इस बारे में अधिक जानकारी के लिए, क्यों उपभोक्ता-ग्रेड WiFi गियर आपके गेस्ट नेटवर्क के लिए सही नहीं है पढ़ें।

आवश्यक घटक

इस परिनियोजन को पूरा करने के लिए, आपको आवश्यकता होगी:

  • एक Ruijie Cloud खाता या एक ऑन-प्रिमाइसेस Ruijie RG-WS सीरीज़ वायरलेस कंट्रोलर (जैसे, RG-WS6008 या RG-WS7110)।
  • एक Ruijie RG-EG सीरीज़ गेटवे - WISPr के माध्यम से बाहरी पोर्टल प्रमाणीकरण के लिए आवश्यक।- Ruijie RG-AP सीरीज़ एक्सेस पॉइंट्स (जैसे, RG-AP820-I, RG-AP850-AR)।
  • एक Purple Connect, Capture, या Engage लाइसेंस।
  • पोर्ट 1812 (RADIUS ऑथेंटिकेशन) और 1813 (RADIUS अकाउंटिंग) के लिए गेटवे से Purple सर्वर तक आउटबाउंड UDP एक्सेस की अनुमति।

ऑथेंटिकेशन प्रोटोकॉल ओवरव्यू

Ruijie कई ऑथेंटिकेशन विधियों का समर्थन करता है। एंटरप्राइज-ग्रेड डिप्लॉयमेंट के लिए बाहरी RADIUS ऑथेंटिकेशन का उपयोग किया जाना चाहिए। यह विधि अनऑथेंटिकेटेड उपयोगकर्ताओं को सुरक्षित रूप से Purple के Splash Page पर रीडायरेक्ट करने, उनके क्रेडेंशियल्स को प्रोसेस करने और Ruijie कंट्रोलर को RADIUS Accept या Reject संदेश वापस भेजने के लिए WISPr (Wireless Internet Service Provider Roaming) प्रोटोकॉल का उपयोग करती है।

comparison_chart.png

ऊपर दी गई तालिका Ruijie प्लेटफॉर्म द्वारा दी जाने वाली पांच ऑथेंटिकेशन विधियों का सारांश प्रस्तुत करती है। हॉस्पिटैलिटी और रिटेल वातावरण के लिए ईमेल साइन-अप और सोशल मीडिया लॉगिन सबसे आम विकल्प हैं, क्योंकि वे स्ट्रक्चर्ड, CCPA/CPRA-अनुपालन वाले फर्स्ट-पार्टी डेटा को कैप्चर करते हैं। वाउचर कोड मीटिंग रूम और पेड एक्सेस टियर के लिए उपयुक्त हैं। 802.1X के साथ RADIUS विशेष रूप से उन स्टाफ नेटवर्क के लिए आरक्षित है जिन्हें डायरेक्टरी-बैकड ऑथेंटिकेशन की आवश्यकता होती है।

चरण-दर-चरण कार्यान्वयन गाइड

कृपया Ruijie Cloud या ऑन-प्रिमाइसेस कंट्रोलर इंटरफ़ेस में निम्नलिखित चरणों को निष्पादित करें। नीचे दिए गए UI पथ नए Ruijie Cloud इंटरफ़ेस (2024 के बाद) और Ruijie JaCS प्लेटफ़ॉर्म पर लागू होते हैं।

चरण 1: गेस्ट SSID को कॉन्फ़िगर करें

वायरलेस ब्रॉडकास्ट नेटवर्क स्थापित करें।

  1. Ruijie Cloud या ऑन-प्रिमाइसेस कंट्रोलर वेब इंटरफ़ेस में लॉग इन करें।
  2. Device Config पर जाएं, और Wireless सेक्शन के तहत WiFi चुनें।
  3. नया SSID बनाने के लिए + पर क्लिक करें, या किसी मौजूदा SSID को संपादित करें।
  4. SSID Name सेट करें (जैसे, "Free Guest WiFi")।
  5. Security Mode को Open पर सेट करें - कोई प्री-शेयर्ड की (pre-shared key) नहीं।
  6. SSID को अपने समर्पित गेस्ट VLAN (जैसे, VLAN 30) पर असाइन करें।
  7. SSID कॉन्फ़िगरेशन को सहेजें।

चरण 2: Captive Portal पॉलिसी को परिभाषित करें

गेस्ट ट्रैफ़िक को इंटरसेप्ट करने और इसे Purple पर रीडायरेक्ट करने के लिए कंट्रोलर को निर्देश दें।

  1. Auth & Account पर जाएं, और Authentication के तहत Captive Portal चुनें।
  2. एक नई पॉलिसी बनाएं। एक वर्णनात्मक Policy Name सेट करें (जैसे, "Purple-Guest-Portal")।
  3. Policy Mode को External पर सेट करें।
  4. Authentication Device को अपने Ruijie गेटवे (RG-EG सीरीज़) या एक्सेस पॉइंट पर सेट करें।
  5. चरण 1 में बनाए गए गेस्ट SSID को चुनें।
  6. Portal Server URL फ़ील्ड में, अपना विशिष्ट Purple Splash Page URL दर्ज करें (यह Purple कंट्रोल पैनल में 'Hardware Configuration' के तहत पाया जा सकता है)।
  7. निर्दिष्ट फ़ील्ड में Purple RADIUS सर्वर IP पते दर्ज करें।
  8. अपनी सेशन टाइमआउट पॉलिसी से मेल खाने के लिए Seamless Online अवधि सेट करें (जैसे, हॉस्पिटैलिटी के लिए 24 घंटे, रिटेल के लिए 1 घंटा)।
  9. Portal Escape व्यवहार निर्धारित करें - नीचे "सर्वोत्तम प्रथाएं" (Best Practices) अनुभाग देखें।### चरण 3: Walled Garden (Allowlist) को कॉन्फ़िगर करें

एक Captive Portal उपयोगकर्ता के प्रमाणित होने तक सभी ट्रैफ़िक को रोकता है। लॉगिन पेज लोड करने और सोशल मीडिया लॉगिन को प्रोसेस करने के लिए प्री-ऑथेंटिकेशन चरण में कुछ ट्रैफ़िक को अनुमति दी जानी चाहिए। यह किसी भी Captive Portal डिप्लॉयमेंट का सबसे आम गलत कॉन्फ़िगर किया गया हिस्सा है।

  1. Auth & Account पर जाएं और Allowlist चुनें।
  2. सभी आवश्यक Purple इंफ्रास्ट्रक्चर डोमेन जोड़ें। आपका Purple डैशबोर्ड आपके क्षेत्र के लिए विशिष्ट सूची प्रदान करता है।
  3. यदि सोशल मीडिया लॉगिन की पेशकश कर रहे हैं, तो प्रत्येक प्रदाता के लिए OAuth डोमेन जोड़ें:
    • Microsoft Entra ID के लिए: *.microsoft.com, *.microsoftonline.com, login.live.com
    • Google Workspace के लिए: *.google.com, accounts.google.com
    • Okta के लिए: आपका विशिष्ट Okta टेनेंट डोमेन
  4. यदि पेड WiFi प्लान की पेशकश कर रहे हैं, तो कोई भी पेमेंट प्रोसेसर डोमेन जोड़ें।
  5. Allowlist को सहेजें और लागू करें।

चरण 4: RADIUS ऑथेंटिकेशन को कॉन्फ़िगर करें

Ruijie और Purple के बीच सुरक्षित संचार चैनल को कॉन्फ़िगर करें।

  1. अपने Ruijie कंट्रोलर या गेटवे में RADIUS सर्वर सेटिंग्स पर जाएं।
  2. ऑथेंटिकेशन के लिए Purple प्राइमरी RADIUS सर्वर IP एड्रेस और पोर्ट 1812 जोड़ें।
  3. फ़ेलओवर के लिए Purple सेकेंडरी RADIUS सर्वर IP एड्रेस जोड़ें।
  4. अपने Purple डैशबोर्ड से Shared Secret दर्ज करें। यह बिल्कुल मेल खाना चाहिए।
  5. पोर्ट 1813 पर अकाउंटिंग सर्वर जोड़ें और RADIUS अकाउंटिंग सक्षम करें। यह सेशन की अवधि और डेटा उपयोग को ट्रैक करता है, जो सीधे Purple की WiFi Analytics रिपोर्टिंग में वापस फीड होता है।
  6. Purple के एनालिटिक्स में ट्रैफ़िक को अलग करने के लिए NAS Identifier को एक सार्थक स्ट्रिंग (जैसे आपके स्थान का नाम) पर सेट करें।

चरण 5: QoS नीतियां लागू करें

अप्रतिबंधित गेस्ट एक्सेस पीक ऑवर्स के दौरान आपके इंटरनेट लिंक को संतृप्त (saturate) कर सकता है।

  1. अपने Ruijie गेटवे के QoS या बैंडविड्थ प्रबंधन सेक्शन पर जाएं।
  2. प्रति-उपयोगकर्ता डाउनलोड सीमाएं सेट करें (जैसे होटल के मेहमानों के लिए 10 Mbps, रिटेल ग्राहकों के लिए 5 Mbps)।
  3. प्रति-उपयोगकर्ता अपलोड सीमाएं सेट करें (जैसे 2-5 Mbps)।
  4. यह सुनिश्चित करने के लिए Client Escape को अक्षम करें कि यदि पोर्टल सर्वर अस्थायी रूप से अनुपलब्ध है, तो अप्रमाणित उपयोगकर्ता नेटवर्क तक नहीं पहुंच सकें।
  5. कॉन्फ़िगरेशन को सहेजें और सभी प्रासंगिक डिवाइसों पर पुश करें।

चरण 6: टेस्ट द डिप्लॉयमेंट

हमेशा बिना किसी कैश्ड क्रेडेंशियल वाले क्लीन डिवाइस का उपयोग करके परीक्षण करें।

  1. किसी सेल फोन को गेस्ट SSID से कनेक्ट करें।
  2. एक ब्राउज़र खोलें और एक गैर-HTTPS URL (जैसे http://example.com) पर जाएं। पोर्टल पेज रीडायरेक्ट होना चाहिए।
  3. सत्यापित करें कि Purple स्प्लैश पेज सही ढंग से लोड हो रहा है।
  4. ऑथेंटिकेशन प्रक्रिया को पूरा करें।
  5. पुष्टि करें कि ऑथेंटिकेशन के बाद इंटरनेट एक्सेस प्रदान किया गया है।
  6. यह पुष्टि करने के लिए Purple डैशबोर्ड की जांच करें कि सेशन आपके एनालिटिक्स में दिखाई दे रहा है।

एंटरप्राइज डिप्लॉयमेंट के सर्वोत्तम तरीके

सुरक्षा और अनुपालनगेस्ट एक्सेस के लिए कभी भी शेयर्ड PSKs पर निर्भर न रहें। शेयर्ड पासवर्ड कोई ऑडिट ट्रेल प्रदान नहीं करते हैं और इन्हें व्यक्तिगत आधार पर निरस्त नहीं किया जा सकता है। व्यक्तिगत ऑथेंटिकेशन के साथ Purple Captive Portal का उपयोग करके, आप डेटा प्रोसेसिंग के लिए स्पष्ट सहमति अनिवार्य कर सकते हैं, जिससे CCPA/CPRA आवश्यकताएं पूरी होती हैं। Purple के पास ISO 27001, GDPR, CCPA और Cyber Essentials सर्टिफिकेशन हैं, जो यह सुनिश्चित करते हैं कि डेटा कैप्चर मैकेनिज्म स्वयं ऑडिट करने योग्य है।

सुरक्षा आर्किटेक्चर के बारे में अधिक विस्तार से जानने के लिए, हमारा Enterprise WiFi Security: 2026 के लिए संपूर्ण गाइड और Secure WiFi क्या है: 2026 के लिए आवश्यक एंटरप्राइज गाइड पढ़ें।

Portal Escape: एक सोच-समझकर लिया गया निर्णय

Ruijie का Portal Escape फीचर यूजर ट्रैफिक को स्वचालित रूप से पास होने की अनुमति देता है यदि AP, Portal Server से कनेक्ट नहीं हो पाता है। हॉस्पिटैलिटी सेटिंग में, आप इसे सक्षम (enable) करना चुन सकते हैं - सर्वर में थोड़ी देर की गड़बड़ी के कारण WiFi से कनेक्ट न हो पाने वाले गेस्ट शिकायतें करेंगे। रिटेल या हेल्थकेयर वातावरण में, आप इसे अक्षम (disable) करना चुन सकते हैं - अनऑथेंटिकेटेड एक्सेस एक अनुपालन (compliance) और सुरक्षा जोखिम का प्रतिनिधित्व करता है। अपने निर्णय और उसके कारणों को अपने नेटवर्क रनबुक्स में दर्ज करें।

मल्टी-साइट निरंतरता

सभी स्थानों पर कॉन्फ़िगरेशन को केंद्रीय रूप से प्रबंधित करने के लिए Ruijie Cloud का उपयोग करें। साइटों के बीच कॉन्फ़िगरेशन ड्रिफ्ट को समाप्त करने के लिए पोर्टल पॉलिसियों को एक साथ पुश करें - जो वितरित संपत्तियों (distributed properties) में असंगत गेस्ट अनुभवों का सबसे आम कारण है। Purple का क्लाउड ओवरले इसी सिद्धांत पर काम करता है: एक डैशबोर्ड, सभी स्थान।

फर्मवेयर प्रबंधन

कुछ Ruijie Captive Portal फीचर्स, विशेष रूप से बैंडविड्थ कंट्रोल और डायनेमिक VLAN असाइनमेंट के लिए आपके गेटवे पर विशिष्ट फर्मवेयर वर्जन चलने आवश्यक हैं। Ruijie इन निर्भरताओं (dependencies) को अपने रिलीज नोट्स में प्रलेखित करता है। क्लाउड-प्रबंधित डिप्लॉयमेंट में पूर्ण QoS सपोर्ट के लिए सुनिश्चित करें कि आपके RG-EG गेटवे फर्मवेयर वर्जन RGOS11.9(6)B17T1 या उच्चतर पर चल रहे हों।

ट्रबलशूटिंग और जोखिम न्यूनीकरण

पोर्टल पेज लोड होने में विफल

यदि डिवाइस कनेक्ट होने पर Captive Portal दिखाई नहीं देता है, तो पहले अपनी Walled Garden सेटिंग्स सत्यापित करें। ऑथेंटिकेट करने से पहले डिवाइस को DNS को रीसॉल्व करने और Purple पोर्टल URL तक पहुंचने में सक्षम होना चाहिए। जांचें कि आपकी Ruijie allowlist में सभी आवश्यक डोमेन शामिल हैं और आपके DNS सर्वर गेस्ट VLAN से सुलभ हैं।

ऑथेंटिकेशन टाइमआउट

यदि यूजर्स को पोर्टल दिखाई देता है लेकिन वे लॉग इन नहीं कर पाते हैं, तो समस्या आमतौर पर RADIUS कॉन्फ़िगरेशन में होती है। RADIUS सर्वर IP, पोर्ट (ऑथेंटिकेशन के लिए 1812, अकाउंटिंग के लिए 1813) और शेयर्ड सीक्रेट को सत्यापित करें। सुनिश्चित करें कि आपके फ़ायरवॉल Ruijie गेटवे मैनेजमेंट IP से इन पोर्ट्स पर इनबाउंड और आउटबाउंड UDP ट्रैफ़िक की अनुमति देते हैं।

सोशल मीडिया लॉगिन अटक जाना

यदि यूजर्स सोशल मीडिया लॉगिन बटन पर क्लिक करते हैं और कुछ नहीं होता है, तो OAuth रीडायरेक्ट ब्लॉक है। अपनी Ruijie allowlist में आवश्यक सोशल मीडिया प्रदाता डोमेन जोड़ें। पोर्टल काम कर रहा है या नहीं इसकी पुष्टि करने के लिए ऑथेंटिकेशन से पहले अस्थायी रूप से सभी ट्रैफ़िक की अनुमति देकर इसका परीक्षण करें, फिर धीरे-धीरे allowlist को कड़ा करें।### डायनेमिक VLAN असाइनमेंट विफल होना

यदि आप उपयोगकर्ताओं को VLAN में डायनेमिक रूप से असाइन करने के लिए RADIUS का उपयोग करते हैं, तो सुनिश्चित करें कि RADIUS रिस्पॉन्स में सही VLAN एट्रिब्यूट्स (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) शामिल हों। Ruijie का RG-EG310GH-E और इसी तरह के गेटवे डायनेमिक VLAN असाइनमेंट का समर्थन करते हैं, लेकिन इस फीचर के लिए RADIUS सर्वर और गेटवे दोनों पर स्पष्ट कॉन्फ़िगरेशन की आवश्यकता होती है।

ROI और व्यावसायिक प्रभाव

एक सुरक्षित Captive Portal को तैनात करना गेस्ट WiFi को एक कॉस्ट सेंटर से एक रणनीतिक संपत्ति में बदल देता है। Purple का WiFi Analytics प्लेटफ़ॉर्म आपके Ruijie इन्फ्रास्ट्रक्चर के साथ एकीकृत होता है ताकि फर्स्ट-पार्टी डेटा कैप्चर किया जा सके, हाई-इंटेंट संपर्क सूचियां बनाई जा सकें और आपके स्थानों पर मेहमानों के व्यवहार के बारे में व्यावहारिक अंतर्दृष्टि प्रदान की जा सके।

Harrods ने अपने लॉयल्टी प्रोग्राम को बढ़ावा देने के लिए Purple के गेस्ट WiFi का उपयोग किया, जिससे उद्योग-अग्रणी ऑप्ट-इन दर और 57 गुना ROI (Purple ग्राहक डेटा) प्राप्त हुआ। c2c Rail ने डायरेक्ट बुकिंग को बढ़ावा देने के लिए Purple का उपयोग किया, जिससे निवेश पर 121% का रिटर्न मिला और परिचालन लागत में $104,000 की बचत हुई (Purple ग्राहक डेटा)। Pizza Express ने अधिक समृद्ध ग्राहक प्रोफ़ाइल बनाने के लिए 470 से अधिक रेस्तरां में Purple को तैनात किया।

hospitality ऑपरेटरों के लिए, लॉगिन के समय कैप्चर किया गया डेटा (ईमेल, जनसांख्यिकी, विज़िट की आवृत्ति) सीधे CRM सिस्टम और लॉयल्टी प्रोग्राम में भेजा जा सकता है। retail परिवेशों के लिए, रिपीट-विज़िट एनालिटिक्स आपके सबसे मूल्यवान खरीदारों की पहचान करते हैं। transport हब के लिए, यात्री प्रवाह डेटा स्टाफिंग और व्यावसायिक स्थान नियोजन को अनुकूलित करता है।

Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet और Ruijie के साथ एकीकृत होता है, जिससे यह एक हार्डवेयर-अज्ञेयवादी (hardware-agnostic) क्लाउड ओवरले बन जाता है जो आपके मौजूदा उपकरणों को बिना बदले उनके साथ काम करता है।


संबंधित गाइड: Grandstream GWN Access Points और Purple WiFi Integration

मुख्य परिभाषाएं

Captive portal

एक वेब पेज जिसे सार्वजनिक एक्सेस नेटवर्क के उपयोगकर्ता को इंटरनेट एक्सेस दिए जाने से पहले देखना और उसके साथ इंटरैक्ट करना आवश्यक है। यह सभी HTTP ट्रैफ़िक को रोकता है और उपयोगकर्ता के ब्राउज़र को पोर्टल पेज पर रीडायरेक्ट करता है।

गेस्ट WiFi नेटवर्क पर प्रमाणीकरण लागू करने का मुख्य तंत्र। पहुंच को नियंत्रित करने और सहमति प्राप्त करने के लिए होटल, रिटेल, स्टेडियम और सार्वजनिक क्षेत्र के स्थानों में उपयोग किया जाता है।

Walled garden

एक प्री-ऑथेंटिकेशन अनुमति सूची (allowlist) जो विशिष्ट डोमेन और IP पतों को Captive Portal इंटरसेप्शन को बायपास करने की अनुमति देती है। उपयोगकर्ता के प्रमाणित होने से पहले इन गंतव्यों के ट्रैफ़िक की अनुमति होती है।

यह उपकरणों को स्प्लैश पेज लोड करने, सोशल लॉगिन प्रदाताओं तक पहुँचने और उपयोगकर्ता के पूरी तरह से प्रमाणित होने से पहले भुगतान प्रक्रियाओं को पूरा करने की अनुमति देने के लिए आवश्यक है। यहाँ गलत कॉन्फ़िगरेशन होना Captive Portal की विफलताओं का मुख्य कारण है।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क सेवा से जुड़ने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग प्रबंधन प्रदान करता है।

सुरक्षित प्रोटोकॉल जिसका उपयोग Ruijie नियंत्रक Purple के सर्वर के साथ संचार करने के लिए करते हैं। प्रमाणीकरण अनुरोध पोर्ट 1812 (UDP) पर जाते हैं; अकाउंटिंग रिकॉर्ड पोर्ट 1813 (UDP) पर जाते हैं।

WISPr

वायरलेस इंटरनेट सर्विस प्रोवाइडर रोमिंग। एक प्रोटोकॉल विनिर्देश जो यह परिभाषित करता है कि एक Captive Portal अप्रमाणित उपयोगकर्ताओं को लॉगिन पेज पर कैसे रीडायरेक्ट करता है और एक्सेस कंट्रोलर प्रमाणीकरण परिणाम कैसे प्राप्त करता है।

बाहरी Captive Portal रीडायरेक्शन और प्रमाणीकरण प्रवाह को संभालने के लिए Ruijie और Purple द्वारा उपयोग किया जाने वाला विशिष्ट प्रोटोकॉल ढांचा। Ruijie गेटवे पर बाहरी पोर्टल मोड के लिए आवश्यक।

VLAN आइसोलेशन

स्विच स्तर पर नेटवर्क ट्रैफ़िक को अलग-अलग वर्चुअल लोकल एरिया नेटवर्क में विभाजित करने की प्रक्रिया, जो विभिन्न VLAN पर मौजूद उपकरणों को सीधे संचार करने से रोकती है।

अतिथि (guest) नेटवर्क के लिए गैर-परक्राम्य। यह सुनिश्चित करता है कि अतिथि उपकरण कॉर्पोरेट सर्वर, कर्मचारियों के लैपटॉप या भुगतान टर्मिनलों के साथ संचार न कर सकें, भले ही वे एक ही भौतिक बुनियादी ढांचे से जुड़े हों।

पोर्टल एस्केप

एक Ruijie विशेषता जो एक्सेस पॉइंट और पोर्टल सर्वर के पहुंच से बाहर होने पर उपयोगकर्ता ट्रैफ़िक को स्वचालित रूप से रिलीज़ कर देती है, जिससे आउटेज के दौरान अप्रमाणित इंटरनेट एक्सेस की अनुमति मिलती है।

उपलब्धता और सुरक्षा के बीच एक जानबूझकर किया गया समझौता। आतिथ्य (hospitality) ऑपरेटर आउटेज के दौरान मेहमानों की शिकायतों को रोकने के लिए इसे सक्षम कर सकते हैं। स्वास्थ्य सेवा और खुदरा ऑपरेटर आमतौर पर हर समय सख्त प्रमाणीकरण लागू करने के लिए इसे अक्षम रखते हैं।

SSID

सर्विस सेट आइडेंटिफायर। एक वायरलेस नेटवर्क का सार्वजनिक नाम जिसे उपकरण अपनी उपलब्ध नेटवर्क सूची में प्रदर्शित करते हैं।

वह नेटवर्क नाम जिसे मेहमान अपने उपकरणों पर चुनते हैं, जो Captive Portal रीडायरेक्शन को ट्रिगर करता है। Ruijie परिनियोजन में प्रत्येक SSID को एक विशिष्ट VLAN और प्रमाणीकरण नीति से मैप किया जाता है।

QoS

क्वालिटी ऑफ़ सर्विस। तकनीकों का एक सेट जो पैकेट हानि, विलंबता और जिटर को कम करने और विशिष्ट ट्रैफ़िक प्रकारों के लिए अनुमानित प्रदर्शन सुनिश्चित करने के लिए डेटा ट्रैफ़िक का प्रबंधन करता है।

अतिथि नेटवर्क में प्रति-उपयोगकर्ता बैंडविड्थ को सीमित करने के लिए उपयोग किया जाता है, जिससे कोई एक उपकरण इंटरनेट लिंक को पूरी तरह से संतृप्त न कर सके और अन्य सभी जुड़े उपयोगकर्ताओं के अनुभव को खराब न करे।

802.1X

पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए एक IEEE मानक, जो LAN या WLAN से जुड़ने वाले उपकरणों के लिए प्रमाणीकरण तंत्र प्रदान करता है।

उन कर्मचारी नेटवर्क के लिए उपयोग किया जाता है जिन्हें निर्देशिका-समर्थित पहचान की आवश्यकता होती है (जैसे, Microsoft Entra ID या Okta के माध्यम से)। आमतौर पर अतिथि नेटवर्क के लिए उपयोग नहीं किया जाता है, जहाँ RADIUS के साथ Captive Portal एक उपयुक्त पैटर्न है।

हल किए गए उदाहरण

एक 250 कमरों वाला होटल Ruijie RG-AP820-I एक्सेस पॉइंट्स और एक RG-EG310GH-E गेटवे का उपयोग करता है। उन्हें मार्केटिंग डेटाबेस बनाने के लिए मेहमानों को ईमेल के माध्यम से प्रमाणित करने की आवश्यकता होती है। प्रबंधन मेहमानों द्वारा पोर्टल को बायपास करने और कॉन्फ्रेंस इवेंट के दौरान पीक-ऑवर बैंडविड्थ संतृप्ति को लेकर चिंतित है।

IT टीम कोर स्विच पर एक समर्पित गेस्ट VLAN (VLAN 40) बनाती है और इसे Ruijie गेटवे और APs से जोड़ती है। Ruijie Cloud में, वे VLAN 40 पर मैप किया गया एक ओपन SSID बनाते हैं। वे Purple स्प्लैश पेज URL की ओर इशारा करते हुए एक एक्सटर्नल Captive Portal पॉलिसी कॉन्फ़िगर करते हैं, जिसमें Purple डैशबोर्ड से Portal Server URL और RADIUS क्रेडेंशियल शामिल होते हैं। महत्वपूर्ण रूप से, वे केवल Purple के डोमेन पर ट्रैफ़िक की अनुमति देने के लिए Walled Garden को कॉन्फ़िगर करते हैं और Ruijie गेटवे पर Portal Escape सुविधा को अक्षम करते हैं, जिससे किसी भी पोर्टल आउटेज के दौरान अनधिकृत पहुंच को रोका जा सके। वे एक QoS पॉलिसी लागू करते हैं जो प्रत्येक क्लाइंट को 10 Mbps डाउन और 3 Mbps अप तक सीमित करती है। कॉन्फ्रेंस इवेंट के लिए, वे वाउचर-आधारित पोर्टल और प्रति डिवाइस 5 Mbps की सख्त बैंडविड्थ सीमाओं के साथ VLAN 50 पर एक अलग SSID बनाते हैं।

परीक्षक की टिप्पणी: यह दृष्टिकोण लेयर 2 पर गेस्ट ट्रैफ़िक को सही ढंग से अलग करता है, CCPA/CPRA-अनुपालन डेटा कैप्चर के लिए बाहरी RADIUS प्रमाणीकरण लागू करता है, और उपयोग के मामले के अनुपात में बैंडविड्थ नियंत्रण लागू करता है। Portal Escape को अक्षम करना एक जानबूझकर किया गया सुरक्षा निर्णय है जो नेटवर्क व्यवधानों के दौरान अनधिकृत पहुंच को रोकता है। वाउचर प्रमाणीकरण के साथ अलग कॉन्फ्रेंस SSID उन स्थानों के लिए एक व्यावहारिक पैटर्न है जो विभिन्न एक्सेस आवश्यकताओं वाले अस्थायी मेहमानों और इवेंट सहभागियों दोनों की मेजबानी करते हैं।

50 स्थानों वाली एक रिटेल चेन Ruijie WS6008 कंट्रोलर का उपयोग करती है। वे WiFi का उपयोग करने वाले खरीदारों के लिए सोशल लॉगिन (Facebook और Google Workspace) लागू करते हैं, लेकिन जब उपयोगकर्ता सोशल लॉगिन बटन पर क्लिक करते हैं तो पोर्टल पेज हैंग हो जाता है। यह समस्या एक साथ सभी 50 साइटों को प्रभावित करती है।

IT मैनेजर पहचान करता है कि Ruijie कंट्रोलर पर Allowlist (Walled Garden) कॉन्फ़िगरेशन में Facebook और Google द्वारा आवश्यक OAuth डोमेन गायब हैं। हालांकि Purple पोर्टल URL को सही ढंग से अनुमति दी गई थी, लेकिन OAuth हैंडशेक के लिए आवश्यक सोशल प्रदाता डोमेन captive portal इंटरसेप्शन द्वारा ब्लॉक कर दिए गए थे। टीम आवश्यक वाइल्डकार्ड डोमेन - विशेष रूप से *.facebook.com, *.fbcdn.net, accounts.google.com, और *.googleapis.com - को Ruijie Allowlist में जोड़ती है। वे Ruijie Cloud के माध्यम से एक साथ सभी 50 साइटों पर अपडेटेड कॉन्फ़िगरेशन पुश करते हैं, जिससे एक ही ऑपरेशन में पूरे एस्टेट में समस्या का समाधान हो जाता है।

परीक्षक की टिप्पणी: Walled garden का गलत कॉन्फ़िगरेशन captive portal परिनियोजन में सोशल लॉगिन विफलता का सबसे आम कारण है। captive portal को पहचान प्रदाताओं के OAuth डोमेन पर प्री-ऑथेंटिकेशन ट्रैफ़िक की स्पष्ट रूप से अनुमति देनी चाहिए, अन्यथा रीडायरेक्ट प्रक्रिया पूरी नहीं हो सकती है। केंद्रीकृत कॉन्फ़िगरेशन पुश के लिए Ruijie Cloud का उपयोग मल्टी-साइट एस्टेट के लिए सही दृष्टिकोण है - 50 स्थानों पर मैन्युअल प्रति-साइट कॉन्फ़िगरेशन त्रुटि-प्रवण और समय लेने वाला होगा।

अभ्यास प्रश्न

Q1. आपने Ruijie RG-EG गेटवे पर एक बाहरी Captive Portal कॉन्फ़िगर किया है। मेहमान SSID से जुड़ते हैं, लेकिन उनके उपकरण 'कोई इंटरनेट कनेक्शन नहीं' की रिपोर्ट करते हैं और पोर्टल पेज कभी लोड नहीं होता है। सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है और आप इसे कैसे हल करेंगे?

संकेत: विचार करें कि उपयोगकर्ता को लॉगिन पेज दिखाई देने से पहले कौन से नेटवर्क संचालन सफल होने चाहिए।

मॉडल उत्तर देखें

वॉल्ड गार्डन (अनुमति सूची) गलत कॉन्फ़िगर किया गया है। Ruijie गेटवे बाहरी Purple स्प्लैश पेज URL तक पहुँचने के लिए आवश्यक DNS रिज़ॉल्यूशन या HTTP ट्रैफ़िक को ब्लॉक कर रहा है। प्रमाणीकरण से पहले, उपकरण को पोर्टल डोमेन को रिज़ॉल्व करने और उससे HTTP कनेक्शन बनाने में सक्षम होना चाहिए। Ruijie Auth & Account अनुभाग में प्री-ऑथेंटिकेशन अनुमति सूची में विशिष्ट Purple डोमेन जोड़ें। यह भी सत्यापित करें कि अतिथि VLAN को DHCP के माध्यम से एक वैध DNS सर्वर सौंपा गया है।

Q2. एक स्टेडियम IT डायरेक्टर इवेंट्स के दौरान प्रशंसकों के WiFi के लिए Ruijie APs को तैनात करना चाहता है। वे मार्केटिंग डेटा एकत्र करना चाहते हैं लेकिन चिंतित हैं कि दरवाजे खुलने के पहले 30 मिनट के दौरान जब 10,000 प्रशंसक एक साथ कनेक्ट होंगे, तो RADIUS ऑथेंटिकेशन के कारण देरी होगी। डेटा कैप्चर और उपयोगकर्ता अनुभव को संतुलित करने के लिए उन्हें ऑथेंटिकेशन फ्लो को कैसे डिज़ाइन करना चाहिए?

संकेत: बड़े पैमाने पर डेटा समृद्धि और प्रमाणीकरण घर्षण के बीच के समझौते पर विचार करें।

मॉडल उत्तर देखें

उन्हें लौटने वाले प्रशंसकों के लिए Purple के One - Click Login का उपयोग करना चाहिए, जिन्होंने पहले ऑथेंटिकेट किया है, जो फॉर्म भरने की प्रक्रिया को बायपास करता है और RADIUS लोड को कम करता है। नए प्रशंसकों के लिए, सोशल लॉगिन की तुलना में एक न्यूनतम ईमेल कैप्चर फॉर्म बेहतर है, जिसके लिए अतिरिक्त OAuth राउंड-ट्रिप्स की आवश्यकता होती है। Ruijie गेटवे का आकार समवर्ती RADIUS अनुरोधों को संभालने के लिए उपयुक्त होना चाहिए - 10,000 एक साथ कनेक्शन के लिए, एक उच्च-क्षमता वाले RG - EG सीरीज गेटवे की आवश्यकता होती है। 30-दिन की सेशन अवधि के साथ Seamless Online को सक्षम करने का अर्थ है कि लौटने वाले प्रशंसक बाद के इवेंट्स में स्वचालित रूप से कनेक्ट हो जाते हैं। मुख्य भीड़ के आने से पहले शुरुआती आगंतुकों को लिंक को संतृप्त करने से रोकने के लिए QoS सीमाएं सख्त (प्रति डिवाइस 5 Mbps) होनी चाहिए।

Q3. एक सुरक्षा ऑडिट के दौरान, एक पेनेट्रेशन टेस्टर Ruijie AP द्वारा प्रसारित 'Guest WiFi' SSID से कनेक्ट रहते हुए कॉर्पोरेट फ़ाइल सर्वर तक पहुँच प्राप्त कर लेता है। गेस्ट नेटवर्क सही ढंग से कॉन्फ़िगर किए गए Captive Portal का उपयोग करता है। आप इस गंभीर भेद्यता को कैसे हल करते हैं?

संकेत: ऑथेंटिकेशन और नेटवर्क सेगमेंटेशन अलग-अलग चिंताएं हैं। एक का मतलब दूसरा नहीं है।

मॉडल उत्तर देखें

Captive Portal सही ढंग से काम कर रहा है, लेकिन VLAN आइसोलेशन गायब है या गलत तरीके से कॉन्फ़िगर किया गया है। गेस्ट SSID ऑथेंटिकेटेड उपयोगकर्ताओं को कॉर्पोरेट VLAN या नेटिव VLAN पर छोड़ रहा है, जिसके पास आंतरिक सर्वर तक रूटिंग एक्सेस है। आपको यह करना होगा: (1) कोर स्विच पर एक समर्पित गेस्ट VLAN (जैसे, VLAN 50) बनाएं; (2) Ruijie कंट्रोलर में गेस्ट SSID को VLAN 50 असाइन करें; (3) APs को जोड़ने वाले स्विच पोर्ट्स को 802.1Q ट्रंक के रूप में कॉन्फ़िगर करें जो VLAN 50 की अनुमति देते हैं; (4) VLAN 50 और सभी कॉर्पोरेट सबनेट्स के बीच रूटिंग को ब्लॉक करने के लिए Ruijie गेटवे को कॉन्फ़िगर करें, जिससे केवल गेस्ट VLAN से इंटरनेट-बाउंड ट्रैफ़िक की अनुमति मिले। ऑथेंटिकेशन और नेटवर्क सेगमेंटेशन स्वतंत्र नियंत्रण हैं - दोनों को सही ढंग से कॉन्फ़िगर किया जाना चाहिए।

Q4. आपके Ruijie डिप्लॉयमेंट में Portal Escape सक्षम है। Purple RADIUS सर्वर पर एक नियोजित रखरखाव विंडो के दौरान, आप देखते हैं कि मेहमान बिना ऑथेंटिकेट किए इंटरनेट का उपयोग कर रहे हैं। क्या यह अपेक्षित व्यवहार है, और इसके अनुपालन निहितार्थ क्या हैं?

संकेत: Portal Escape के उद्देश्य और अपने CCPA/CPRA दायित्वों पर विचार करें।

मॉडल उत्तर देखें

हाँ, यह Portal Escape का अपेक्षित व्यवहार है। जब पोर्टल सर्वर अनुपलब्ध होता है, तो कनेक्टिविटी बनाए रखने के लिए Ruijie स्वचालित रूप से ट्रैफ़िक जारी करता है। हालांकि, यह एक अनुपालन अंतर पैदा करता है: उपयोगकर्ता डेटा प्रोसेसिंग के लिए सहमति दिए बिना इंटरनेट का उपयोग कर रहे हैं, जो CCPA/CPRA आवश्यकताओं का उल्लंघन कर सकता है यदि आपकी सेवा की शर्तें या डेटा कैप्चर ऑथेंटिकेशन इवेंट से जुड़े हैं। उन स्थानों के लिए जहां सहमति कैप्चर करना एक कानूनी या व्यावसायिक आवश्यकता है, Portal Escape को अक्षम किया जाना चाहिए। न्यूनतम अतिथि गतिविधि की अवधि के दौरान RADIUS सर्वर रखरखाव को शेड्यूल करें, और रखरखाव विंडो को वेन्यू प्रबंधन को सूचित करें। इस परिदृश्य को पूरी तरह से समाप्त करने के लिए फ़ेलओवर के रूप में एक सेकेंडरी Purple RADIUS सर्वर को लागू करने पर विचार करें।

इस श्रृंखला में आगे पढ़ें

Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें

कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।

गाइड पढ़ें →

B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना

यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।

गाइड पढ़ें →

कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं

एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन का विश्लेषण करती है।

गाइड पढ़ें →