मुख्य सामग्री पर जाएं

SMB परिनियोजन के लिए TP-Link Omada और Purple WiFi

यह आधिकारिक मार्गदर्शिका IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को Purple के क्लाउड RADIUS इन्फ्रास्ट्रक्चर के साथ TP-Link Omada एक्सेस पॉइंट्स को एकीकृत करने के लिए एक निश्चित खाका प्रदान करती है। इसमें आर्किटेक्चरल डिज़ाइन, चरण-दर-चरण कैप्टिव पोर्टल कॉन्फ़िगरेशन, Walled Garden आवश्यकताएं, और SMB परिनियोजन के लिए UniFi के खिलाफ एक व्यावसायिक तुलना शामिल है।

📖 6 मिनट का पाठ📝 1,732 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
SMB परिनियोजन के लिए TP-Link Omada और Purple WiFi — पॉडकास्ट स्क्रिप्ट अनुमानित रनटाइम: 10 मिनट | UK English आवाज़ | सलाहकार ब्रीफिंग टोन --- [परिचय और संदर्भ — लगभग 1 मिनट] स्वागत है। यदि आप किसी छोटे या मध्यम आकार के व्यवसाय के लिए WiFi बुनियादी ढांचे का मूल्यांकन कर रहे हैं — चाहे वह बुटीक होटल हो, रिटेल श्रृंखला हो, सम्मेलन केंद्र हो, या सार्वजनिक क्षेत्र का स्थल हो — तो यह ब्रीफिंग आपके लिए है। आज हम Purple के गेस्ट WiFi प्लेटफॉर्म के साथ एकीकृत TP-Link Omada एक्सेस पॉइंट्स को कवर कर रहे हैं। विशेष रूप से: क्या यह काम करता है, आप इसे कैसे कॉन्फ़िगर करते हैं, यह UniFi की तुलना में कब अधिक समझदारी भरा है, और प्रतिबद्ध होने से पहले आपको किन सीमाओं के बारे में जानने की आवश्यकता है। मैं इसे संक्षिप्त और व्यावहारिक रखूँगा। कोई फालतू बात नहीं। चलिए शुरू करते हैं। --- [तकनीकी गहन विश्लेषण — लगभग 5 मिनट] सबसे पहले, मुख्य बात: हाँ, Purple पूरी तरह से TP-Link Omada का समर्थन करता है। यह Purple की आधिकारिक समर्थित हार्डवेयर सूची में है, और Omada कंट्रोलर v3 और v4 प्लस दोनों के लिए एक प्रलेखित कॉन्फ़िगरेशन पथ है। यदि आप वर्तमान सॉफ़्टवेयर चला रहे हैं — जो आपको चलाना चाहिए — तो आप v4 प्लस के साथ काम कर रहे हैं। अब, एकीकरण वास्तव में कैसे काम करता है? Purple एक External Web Portal के साथ संयुक्त External RADIUS Server मॉडल का उपयोग करता है। यह मुख्य आर्किटेक्चरल बिंदु है। Omada कंट्रोलर स्वयं प्रमाणीकरण नहीं करता है — यह इसे पूरी तरह से Purple के क्लाउड RADIUS इन्फ्रास्ट्रक्चर को सौंपता है। यह वास्तव में एक ताकत है, सीमा नहीं, क्योंकि इसका मतलब है कि Purple अपनी तरफ से सभी पहचान प्रबंधन, डेटा कैप्चर, GDPR अनुपालन और एनालिटिक्स को संभालता है, जबकि Omada वह संभालता है जिसमें वह अच्छा है: रेडियो प्रबंधन, रोमिंग और नेटवर्क नियंत्रण। आइए मैं आपको तीन कॉन्फ़िगरेशन चरणों के माध्यम से ले चलता हूँ। चरण एक वायरलेस सेटिंग्स है। आप एक नया SSID बनाते हैं — इसे Guest WiFi या जो भी आपके स्थल की ब्रांडिंग के अनुकूल हो, नाम दें। आप Guest Network मोड सक्षम करते हैं, सुरक्षा को None पर सेट करते हैं — क्योंकि प्रमाणीकरण पोर्टल लेयर पर संभाला जाता है, वायरलेस लेयर पर नहीं — और 2.4 और 5 गीगाहर्ट्ज़ पर डुअल-बैंड लागू करते हैं। चरण दो गेस्ट पोर्टल कॉन्फ़िगरेशन है। यहीं पर एकीकरण रहता है। Wireless Control टैब में, आप एक नया पोर्टल जोड़ते हैं और Authentication Type को External RADIUS Server पर सेट करते हैं। फिर आप Purple का RADIUS सर्वर IP पता और सीक्रेट दर्ज करते हैं, जो आपको अपने Purple डैशबोर्ड से मिलता है। प्रमाणीकरण के लिए पोर्ट 1812, लेखांकन के लिए पोर्ट 1813। आप Authentication Mode को PAP पर सेट करते हैं, 120 सेकंड के अंतरिम अपडेट अंतराल के साथ RADIUS Accounting सक्षम करते हैं, और महत्वपूर्ण रूप से, आप Portal Customisation को External Web Portal पर सेट करते हैं और Purple का एक्सेस URL पेस्ट करते हैं। वह URL ही मेहमान को Purple के ब्रांडेड स्प्लैश पेज पर रीडायरेक्ट करता है। चरण तीन Walled Garden है। इसे अक्सर नजरअंदाज कर दिया जाता है और यहीं पर परिनियोजन विफल होते हैं। इससे पहले कि कोई गेस्ट प्रमाणित हो, उनके डिवाइस को स्प्लैश पेज लोड करने के लिए Purple के सर्वर तक पहुँचने में सक्षम होना चाहिए। आप इसे Access Control के तहत Pre-Authentication Access List में Purple के डोमेन जोड़कर करते हैं। Purple इन डोमेन की एक प्रकाशित सूची रखता है — आपको उन सभी की आवश्यकता है, न कि केवल स्पष्ट डोमेन की। उन स्थलों के लिए जो आगे जाना चाहते हैं — विशेष रूप से, निर्बाध पुन: कनेक्शन के लिए Purple की SecurePass या Passpoint कार्यक्षमता को सक्षम करना — एक अतिरिक्त कॉन्फ़िगरेशन चरण है। आप Purple के सुरक्षित WiFi सर्वर की ओर इशारा करते हुए एक अलग RADIUS प्रोफ़ाइल बनाते हैं, PurpleConnex नामक एक WPA-Enterprise SSID बनाते हैं, Hotspot 2.0 सक्षम करते हैं, और EAP-TTLS प्रमाणीकरण के साथ NAI क्षेत्र को securewifi.purple.ai के रूप में कॉन्फ़िगर करते हैं। यह लौटने वाले मेहमानों के लिए पासवर्ड रहित, प्रोफ़ाइल-आधारित पुन: कनेक्शन का मार्ग है — बाद की यात्राओं पर कोई स्प्लैश पेज नहीं। अब, स्वयं Omada कंट्रोलर पर एक शब्द। आपके पास तीन परिनियोजन विकल्प हैं: स्थानीय सर्वर या VM पर चलने वाला सॉफ़्टवेयर कंट्रोलर, OC200 या OC300 हार्डवेयर कंट्रोलर उपकरण, या Omada क्लाउड — जो TP-Link का होस्ट किया गया क्लाउड प्रबंधन प्लेटफ़ॉर्म है और मुफ़्त है। अधिकांश SMB परिनियोजन के लिए, क्लाउड विकल्प सही निर्णय है। यह स्थानीय कंट्रोलर की विफलता के एकल बिंदु को समाप्त करता है, और इसकी कोई लागत नहीं है। स्थानीय स्तर पर जाने का एकमात्र कारण यह है कि यदि आपके पास सख्त डेटा निवास आवश्यकताएं हैं या साइट पर एक अविश्वसनीय इंटरनेट कनेक्शन है। एक महत्वपूर्ण आर्किटेक्चरल नोट: चल रहे नेटवर्क प्रबंधन के लिए Omada कंट्रोलर का सुलभ रहना आवश्यक है, लेकिन RADIUS प्रमाणीकरण पथ सीधे एक्सेस पॉइंट से Purple के क्लाउड सर्वर पर जाता है। सो यदि आपका कंट्रोलर अस्थायी रूप से ऑफ़लाइन हो जाता है, तो मौजूदा प्रमाणित सत्र सक्रिय रहते हैं — केवल नए प्रमाणीकरण और नेटवर्क परिवर्तन प्रभावित होते हैं। --- [OMADA बनाम UNIFI — तकनीकी गहन विश्लेषण का हिस्सा] आइए सीधे Omada बनाम UniFi के प्रश्न पर बात करते हैं, क्योंकि यह लगातार सामने आता है। हार्डवेयर लागत सबसे स्पष्ट अंतर है। Omada एक्सेस पॉइंट लगातार तुलनीय UniFi हार्डवेयर की तुलना में 15 से 30 प्रतिशत सस्ते होते हैं। Omada का एक WiFi 6 सीलिंग-माउंट AP — उदाहरण के लिए, EAP670 — लगभग 130 से 150 अमेरिकी डॉलर में खुदरा बिकता है। समकक्ष UniFi U6 Pro 179 डॉलर पर है। एक मध्यम आकार के स्थल में 20 या 30 एक्सेस पॉइंट्स पर इसे गुणा करें और आप एक महत्वपूर्ण बजट अंतर की बात कर रहे हैं। क्लाउड प्रबंधन एक और अंतर है। Omada क्लाउड स्थायी रूप से मुफ़्त है। UniFi के क्लाउड प्रबंधन — UniFi क्लाउड — के लिए प्रति साइट प्रति माह 29 अमेरिकी डॉलर की सदस्यता की आवश्यकता होती है, या आप स्वयं नेटवर्क एप्लिकेशन को होस्ट करते हैं। कई SMB साइटों का प्रबंधन करने वाले MSPs के लिए, वह सदस्यता लागत जल्दी से बढ़ जाती है। जहाँ UniFi जीतता है वह है पारिस्थितिकी तंत्र की परिपक्वता और सुविधा की गहराई। UniFi के पास अधिक परिष्कृत प्रबंधन इंटरफ़ेस, कैमरों और एक्सेस कंट्रोल सहित एक व्यापक हार्डवेयर रेंज, और दस्तावेज़ीकरण और एकीकरण का उत्पादन करने वाला एक बड़ा समुदाय है। यदि आपका क्लाइंट पहले से ही UniFi पारिस्थितिकी तंत्र में गहराई से शामिल है, तो माइग्रेट करने का कोई सम्मोहक कारण नहीं है। एक ग्रीनफील्ड SMB परिनियोजन के लिए जहां बजट प्राथमिक बाधा है, Omada सही निर्णय है। एक ऐसे स्थल के लिए जिसे कैमरों, डोर एक्सेस और VoIP के साथ एक ही स्थान पर एक एकीकृत सुरक्षा और नेटवर्किंग प्लेटफॉर्म की आवश्यकता है, UniFi का पारिस्थितिकी तंत्र लाभ प्रासंगिक हो जाता है। अच्छी खबर: Purple दोनों पर समान रूप से अच्छा काम करता है। RADIUS एकीकरण पथ समान है। इसलिए आपका Purple निवेश हार्डवेयर-अज्ञेयवादी है। --- [कार्यान्वयन सिफारिशें और नुकसान — लगभग 2 मिनट] कुछ चीजें जो मैं Omada और Purple परिनियोजन में गलत होते देखता हूँ। सबसे आम समस्या एक अपूर्ण Walled Garden है। यदि आप Purple के सभी आवश्यक डोमेन को श्वेतसूची में नहीं डालते हैं, तो iOS उपकरणों पर मेहमानों को एक टूटा हुआ कैप्टिव पोर्टल दिखाई देगा — iOS पर Captive Network Assistant इस बारे में विशेष रूप से अनुदार है। हमेशा Purple की प्रकाशित Walled Garden सूची को क्रॉस-रेफरेंस करें और परिनियोजन को अंतिम रूप देने से पहले एक iPhone के साथ परीक्षण करें। दूसरा नुकसान HTTPS रीडायरेक्ट है। इसे अक्षम रहने दें। Purple के पोर्टल प्रवाह को प्रारंभिक कनेक्शन को रोकने के लिए HTTP रीडायरेक्ट की आवश्यकता होती है। Omada पोर्टल पर HTTPS रीडायरेक्ट को सक्षम करने से स्प्लैश पेज रीडायरेक्ट श्रृंखला टूट जाती है। तीसरा: NAS ID। इसे कुछ सार्थक सेट करें — आमतौर पर स्थल का नाम या SSID नाम। यह मान Purple के RADIUS लेखांकन लॉग में दिखाई देता है और समस्या निवारण को काफी आसान बनाता है जब आप यह पहचानने का प्रयास कर रहे होते हैं कि कोई सत्र किस साइट या SSID से आया है। चौथा: अंतरिम अपडेट अंतराल। इसे मानक कैप्टिव पोर्टल के लिए 120 सेकंड और SecurePass RADIUS प्रोफ़ाइल के लिए 240 सेकंड पर सेट करें। यह नियंत्रित करता है कि सत्र लेखांकन डेटा कितनी बार Purple को भेजा जाता है। बहुत लंबा होने पर आप एनालिटिक्स में सूक्ष्मता खो देते हैं। बहुत छोटा होने पर आप अनावश्यक RADIUS ट्रैफ़िक उत्पन्न कर रहे होते हैं। अंत में: कंट्रोलर की पहुंच। यदि आप ऑन-साइट OC200 हार्डवेयर कंट्रोलर का उपयोग कर रहे हैं, सुनिश्चित करें कि यह UPS पर है। पीक आवर्स के दौरान कंट्रोलर रीबूट होने से मौजूदा सत्र समाप्त नहीं होंगे, लेकिन यह तब तक नए प्रमाणीकरण को रोकेगा जब तक कि यह वापस चालू नहीं हो जाता। --- [रैपिड-फायर प्रश्नोत्तर — लगभग 1 मिनट] क्या Purple, TP-Link Omada के साथ काम करता है? हाँ। पूरी तरह से समर्थित, प्रलेखित कॉन्फ़िगरेशन उपलब्ध है। क्या मुझे सशुल्क Purple योजना की आवश्यकता है? नहीं। Connect योजना मुफ़्त है और Omada के साथ पूर्ण RADIUS कैप्टिव पोर्टल एकीकरण का समर्थन करती है। आपको शून्य लागत पर ब्रांडेड स्प्लैश पेज, नेटवर्क एनालिटिक्स और GDPR-अनुपालन डेटा हैंडलिंग मिलती है। क्या मैं एक ही Omada परिनियोजन पर कई SSIDs — एक मेहमानों के लिए और एक कर्मचारियों के लिए — चला सकता हूँ? हाँ। अलग SSIDs बनाएं: Purple के बाहरी RADIUS पोर्टल का उपयोग करके गेस्ट SSID, Purple के SAML कनेक्टर के माध्यम से आपके Active Directory या Entra ID के विरुद्ध WPA2 या WPA3-Enterprise का उपयोग करके स्टाफ SSID। Omada APs कितने अधिकतम समवर्ती उपयोगकर्ताओं का समर्थन करते हैं? यह मॉडल के अनुसार भिन्न होता है। EAP670 574 समवर्ती क्लाइंट्स तक का समर्थन करता है। सम्मेलन केंद्रों या स्टेडियमों जैसे उच्च-घनत्व वाले स्थलों के लिए, EAP660 HD देखें जो घने परिनियोजन के लिए विशेष रूप से बनाया गया है। क्या एकीकरण PCI-DSS अनुपालन योग्य है? गेस्ट नेटवर्क आइसोलेशन — जो Omada के Guest Network मोड द्वारा लागू किया जाता है — Purple के GDPR-अनुपालन डेटा हैंडलिंग के साथ मिलकर आपको एक मजबूत अनुपालन आधार रेखा देता है। पूर्ण PCI-DSS दायरे के लिए, आपको यह सुनिश्चित करना होगा कि गेस्ट VLAN किसी भी कार्डधारक डेटा वातावरण से ठीक से खंडित है। --- [सारांश और अगले कदम — लगभग 1 मिनट] समाप्त करने के लिए: TP-Link Omada और Purple, SMB गेस्ट WiFi परिनियोजन के लिए एक अच्छी तरह से समर्थित, लागत प्रभावी संयोजन है। UniFi पर हार्डवेयर लागत का लाभ बड़े पैमाने पर वास्तविक और सार्थक है। यदि आप तीन-चरणीय कॉन्फ़िगरेशन — SSID, बाहरी RADIUS के साथ पोर्टल, और Walled Garden का पालन करते हैं तो एकीकरण सीधा है। सबसे आम विफलता बिंदु Walled Garden और HTTPS रीडायरेक्ट सेटिंग्स हैं, दोनों को सही करना आसान है यदि आप जानते हैं कि उन्हें कहाँ देखना है। अगले कदमों के लिए: यदि आप किसी क्लाइंट के लिए इसका मूल्यांकन कर रहे हैं, तो Purple की मुफ्त Connect योजना के साथ शुरुआत करें — कोई वित्तीय जोखिम नहीं है। एक Omada क्लाउड खाता शुरू करें, अवधारणा के प्रमाण (proof of concept) के रूप में एक एकल EAP650 या EAP670 तैनात करें, और कॉन्फ़िगरेशन चलाएं। आपके पास एक घंटे से भी कम समय में एक काम करने वाला कैप्टिव पोर्टल होगा। यदि आप आगे जाने के लिए तैयार हैं — डेटा कैप्चर, CRM एकीकरण, व्यवहार संबंधी एनालिटिक्स — तो यहीं पर Purple की Capture और Engage योजनाएं आती हैं। लेकिन Connect के साथ शुरुआत करें, मूल्य साबित करें, और वहां से आगे बढ़ें। सुनने के लिए धन्यवाद। यदि आपको यह उपयोगी लगा, तो purple.ai पर कॉन्फ़िगरेशन टेबल, आर्किटेक्चर आरेख और व्यावहारिक उदाहरणों के साथ एक पूर्ण लिखित मार्गदर्शिका उपलब्ध है। --- END OF SCRIPT

header_image.png

कार्यकारी सारांश

Hospitality , Retail , और सार्वजनिक स्थलों पर SMBs के लिए, सुरक्षित, ब्रांडेड Guest WiFi प्रदान करना अब कोई विलासिता नहीं है—यह एक परिचालन आवश्यकता है। ऐतिहासिक रूप से, IT प्रबंधकों को एक कठिन विकल्प का सामना करना पड़ा है: UniFi जैसे महंगे, एंटरप्राइज-ग्रेड हार्डवेयर को तैनात करें, या उपभोक्ता-ग्रेड एक्सेस पॉइंट्स के साथ सुरक्षा और एनालिटिक्स से समझौता करें। TP-Link Omada मौलिक रूप से इस समीकरण को बदल देता है। Omada के लागत प्रभावी, क्लाउड-प्रबंधित हार्डवेयर को Purple के एंटरप्राइज-ग्रेड प्रमाणीकरण और WiFi Analytics के साथ जोड़कर, स्थल संचालक पारंपरिक लागत के एक अंश में एक सुरक्षित, स्केलेबल नेटवर्क आर्किटेक्चर प्राप्त कर सकते हैं।

यह तकनीकी संदर्भ मार्गदर्शिका Purple के क्लाउड RADIUS इन्फ्रास्ट्रक्चर के साथ TP-Link Omada एक्सेस पॉइंट्स को तैनात करने के लिए एक निश्चित खाका प्रदान करती है। हम आर्किटेक्चरल एकीकरण की जांच करेंगे, एक सहज कैप्टिव पोर्टल अनुभव के लिए आवश्यक विशिष्ट कॉन्फ़िगरेशन मापदंडों का विवरण देंगे, और SMB परिनियोजन के लिए UniFi के साथ Omada की तुलना करते हुए एक स्पष्ट लागत-लाभ विश्लेषण प्रदान करेंगे। यह एक व्यावहारिक, विक्रेता-तटस्थ कार्यान्वयन मार्गदर्शिका है जिसे वरिष्ठ IT पेशेवरों और नेटवर्क आर्किटेक्ट्स के लिए डिज़ाइन किया गया है जिन्हें इस तिमाही में मजबूत गेस्ट नेटवर्क तैनात करने के लिए व्यावहारिक मार्गदर्शन की आवश्यकता है।

तकनीकी गहन विश्लेषण

TP-Link Omada और Purple के बीच एकीकरण एक मानक External RADIUS Server आर्किटेक्चर और एक External Web Portal रीडायरेक्ट के संयोजन पर निर्भर करता है। रेडियो एक्सेस नेटवर्क को पहचान प्रबंधन प्लेन से अलग करना आधुनिक Internet of Things Architecture: A Complete Guide का एक मूलभूत सिद्धांत है।

आर्किटेक्चरल अवलोकन

एक मानक परिनियोजन में, Omada एक्सेस पॉइंट (जैसे, EAP670 या EAP650) RF वातावरण, क्लाइंट एसोसिएशन और रोमिंग को संभालता है। हालांकि, यह प्रमाणीकरण को नहीं संभालता है। जब कोई क्लाइंट डिवाइस गेस्ट SSID से कनेक्ट होता है, तो Omada कंट्रोलर कनेक्शन को रोकता है और उपयोगकर्ता के ब्राउज़र को Purple के होस्ट किए गए स्प्लैश पेज पर रीडायरेक्ट करता है।

captive_portal_flow.png

एक बार जब उपयोगकर्ता Purple पोर्टल पर अपने क्रेडेंशियल सबमिट करता है (या सेवा की शर्तों को स्वीकार करता है), तो Purple का क्लाउड इन्फ्रास्ट्रक्चर RADIUS सर्वर के रूप में कार्य करता है। यह Omada कंट्रोलर को वापस एक Access-Accept संदेश भेजता है, जो फिर स्थानीय नेटवर्क पर क्लाइंट डिवाइस के MAC पते को अधिकृत करता है। Purple सभी RADIUS Accounting को भी संभालता है, जो एनालिटिक्स और अनुपालन उद्देश्यों के लिए सत्र की अवधि और डेटा उपयोग को ट्रैक करता है।

Omada कंट्रोलर विकल्प

Omada सॉफ्टवेयर डिफाइंड नेटवर्किंग (SDN) प्लेटफॉर्म को एक्सेस पॉइंट्स को प्रबंधित करने और कैप्टिव पोर्टल रीडायरेक्शन को संभालने के लिए एक कंट्रोलर की आवश्यकता होती है। आपके पास तीन प्राथमिक परिनियोजन मॉडल हैं:

  1. Omada Cloud-Based Controller: पूरी तरह से TP-Link द्वारा होस्ट किया गया। अधिकांश SMB परिनियोजन के लिए यह अनुशंसित दृष्टिकोण है क्योंकि यह ऑन-साइट कंट्रोलर हार्डवेयर की आवश्यकता को समाप्त करता है और उच्च उपलब्धता प्रदान करता है।
  2. हार्डवेयर कंट्रोलर (OC200/OC300): स्थानीय नेटवर्क पर स्थापित एक भौतिक उपकरण। अविश्वसनीय WAN लिंक वाले वातावरण के लिए उपयुक्त जहां स्थानीय प्रबंधन महत्वपूर्ण है।
  3. सॉफ्टवेयर कंट्रोलर: स्थानीय सर्वर या VM (Windows या Linux) पर स्थापित।

महत्वपूर्ण रूप से, नए गेस्ट प्रमाणीकरण को संसाधित करने के लिए Omada कंट्रोलर को ऑनलाइन रहना चाहिए। यदि कंट्रोलर ऑफ़लाइन हो जाता है, तो मौजूदा प्रमाणित सत्र सक्रिय रहेंगे, लेकिन नए क्लाइंट कैप्टिव पोर्टल को लोड करने में असमर्थ होंगे।

कार्यान्वयन मार्गदर्शिका

Omada v4+ कंट्रोलर पर Purple को तैनात करने के लिए तीन अलग-अलग घटकों को कॉन्फ़िगर करने की आवश्यकता होती है: वायरलेस नेटवर्क, गेस्ट पोर्टल और Walled Garden

चरण 1: वायरलेस सेटिंग्स कॉन्फ़िगरेशन

इसका आधार स्थानीय एन्क्रिप्शन के बिना गेस्ट एक्सेस के लिए कॉन्फ़िगर किया गया एक समर्पित SSID है।

  1. Omada कंट्रोलर में Wireless Settings पर जाएं और Add पर क्लिक करें।
  2. SSID परिभाषित करें (जैसे, "Guest WiFi")।
  3. Guest Network टॉगल सक्षम करें। यह महत्वपूर्ण है क्योंकि यह लेयर 2 क्लाइंट आइसोलेशन को सक्षम करता है, जिससे मेहमानों को एक-दूसरे के साथ संवाद करने या स्थानीय कॉर्पोरेट संसाधनों तक पहुँचने से रोका जा सकता है—जो PCI-DSS अनुपालन के लिए एक अनिवार्य आवश्यकता है।
  4. Security Mode को None पर सेट करें। प्रमाणीकरण लेयर 7 पर कैप्टिव पोर्टल के माध्यम से संभाला जाएगा, लेयर 2 पर नहीं।
  5. सेटिंग्स को 2.4GHz और 5GHz दोनों बैंड पर लागू करें।

चरण 2: गेस्ट पोर्टल और RADIUS कॉन्फ़िगरेशन

यह चरण Omada कंट्रोलर को Purple के क्लाउड इन्फ्रास्ट्रक्चर से बांधता।

  1. Wireless Control > Portal पर जाएं और Add a New Portal पर क्लिक करें।
  2. चरण 1 में बनाए गए SSID का चयन करें।
  3. Authentication Type को External RADIUS Server पर सेट करें।
  4. प्राइमरी RADIUS सर्वर को कॉन्फ़िगर करें:
    • RADIUS Server IP: आपके Purple डैशबोर्ड में प्रदान किया गया है।
    • RADIUS Port: 1812
    • RADIUS Password: आपका विशिष्ट Purple RADIUS सीक्रेट।
    • Authentication Mode: PAP
  5. RADIUS Accounting सक्षम करें:
    • Accounting Server IP: आपके Purple डैशबोर्ड में प्रदान किया गया है।
    • Accounting Server Port: 1813
    • Accounting Server Password: आपका विशिष्ट Purple RADIUS सीक्रेट।
  6. Interim Update सक्षम करें और अंतराल को 120 सेकंड पर सेट करें। यह सटीक सत्र ट्रैकिंग सुनिश्चित करता है।
  7. Portal Customisation के तहत, External Web Portal चुनें।
  8. Purple द्वारा प्रदान किया गया External Web Portal URL दर्ज करें।

महत्वपूर्ण नोट: सुनिश्चित करें कि HTTPS Redirect को Disable पर सेट किया गया है। प्रारंभिक कैप्टिव पोर्टल इंटरसेप्ट HTTP पर निर्भर करता है। कंट्रोलर स्तर पर HTTPS रीडायरेक्ट को सक्षम करने से स्प्लैश पेज लोड प्रक्रिया बाधित हो जाएगी।

चरण 3: Walled Garden (प्रमाणीकरण-पूर्व पहुंच)

गेस्ट WiFi परिनियोजन में Walled Garden विफलता का सबसे आम बिंदु है। इससे पहले कि कोई उपयोगकर्ता प्रमाणित हो, उनके डिवाइस को स्प्लैश पेज लोड करने और सोशल लॉगिन को संसाधित करने के लिए Purple के सर्वर तक पहुँचने और उन्हें हल करने में सक्षम होना चाहिए।

  1. पोर्टल सेटिंग्स के भीतर Access Control हेडर पर जाएं।
  2. Pre-authentication Access सक्षम करें।
  3. Purple की आधिकारिक Walled Garden श्वेतसूची में सूचीबद्ध प्रत्येक डोमेन को जोड़ें। इसमें Purple के मुख्य डोमेन, CDN एंडपॉइंट और सोशल लॉगिन प्रदाताओं (Facebook, Google, X) के लिए आवश्यक डोमेन शामिल हैं।
  4. इसे सही ढंग से कॉन्फ़िगर न करने के परिणामस्वरूप iOS और Android पर Captive Network Assistant (CNA) पेज को रेंडर करने में विफल हो जाएगा।

सर्वोत्तम प्रथाएं

एक मजबूत और अनुपालन परिनियोजन सुनिश्चित करने के लिए, निम्नलिखित उद्योग-मानक सिफारिशों का पालन करें:

  • VLAN Segmentation: हमेशा गेस्ट SSID को एक समर्पित VLAN पर रखें, जो कॉर्पोरेट ट्रैफ़िक, पॉइंट ऑफ़ सेल (POS) सिस्टम और प्रबंधन इंटरफेस से पूरी तरह से अलग हो। यह जोखिम को कम करता है और अनुपालन ऑडिटिंग को सरल बनाता है।
  • Bandwidth Rate Limiting: गेस्ट SSID पर दर सीमित करना (जैसे, प्रति क्लाइंट 5 Mbps डाउन / 1 Mbps अप) लागू करें ताकि किसी एकल उपयोगकर्ता को WAN लिंक को संतृप्त करने और व्यावसायिक संचालन को प्रभावित करने से रोका जा सके।
  • SecurePass Integration: उच्च बार-बार आने वाले आगंतुकों वाले स्थलों के लिए, Purple के SecurePass (Hotspot 2.0 के साथ WPA-Enterprise) को कॉन्फ़िगर करें। यह लौटने वाले मेहमानों को एक प्रोफ़ाइल के माध्यम से स्वचालित रूप से प्रमाणित करने की अनुमति देता है, जिससे घर्षण रहित अनुभव के लिए कैप्टिव पोर्टल पूरी तरह से बायपास हो जाता है।
  • Controller High Availability: यदि ऑन-प्रिमाइसेस हार्डवेयर कंट्रोलर (OC200) का उपयोग कर रहे हैं, तो सुनिश्चित करें कि यह एक अनइंटरप्टिबल पावर सप्लाई (UPS) से जुड़ा है। कंट्रोलर रीबूट होने से नए प्रमाणीकरण रुक जाएंगे।

समस्या निवारण और जोखिम शमन

तृतीय-पक्ष कैप्टिव पोर्टल्स को तैनात करते समय, विशिष्ट विफलता मोड अक्सर उत्पन्न होते हैं। उन्हें संबोधित करने का तरीका यहां दिया गया है:

iOS Captive Network Assistant (CNA) लोड होने में विफल

यदि Apple डिवाइस WiFi से कनेक्ट होते हैं लेकिन स्प्लैश पेज स्वचालित रूप से पॉप अप नहीं होता है, तो समस्या लगभग हमेशा एक अपूर्ण Walled Garden की होती है। iOS CNA इंटरनेट एक्सेस का पता लगाने के लिए विशिष्ट Apple एंडपॉइंट्स (जैसे, captive.apple.com) तक पहुँचने का प्रयास करता है। यदि ये ब्लॉक हैं, या यदि Purple के CDN डोमेन Pre-Authentication Access सूची से गायब हैं, तो पेज रेंडर होने में विफल हो जाएगा। Purple के वर्तमान दस्तावेज़ों के विरुद्ध श्वेतसूची को सत्यापित करें।

सत्र एनालिटिक्स में दिखाई नहीं दे रहे हैं

यदि उपयोगकर्ता प्रमाणित हो सकते हैं और इंटरनेट का उपयोग कर सकते हैं, लेकिन उनका सत्र डेटा (अवधि, बैंडविड्थ) Purple डैशबोर्ड से गायब है, तो RADIUS Accounting कॉन्फ़िगरेशन को सत्यापित करें। सुनिश्चित करें कि Accounting Port 1813 पर सेट है, सीक्रेट बिल्कुल मेल खाता है, और Interim Update अंतराल सक्षम है और 120 सेकंड पर सेट है।

प्रमाणीकरण टाइमआउट

यदि पोर्टल लोड होता है लेकिन उपयोगकर्ताओं को 'कनेक्ट' पर क्लिक करने पर टाइमआउट त्रुटि मिलती है, तो Omada कंट्रोलर पोर्ट 1812 पर Purple RADIUS सर्वर तक पहुँचने में विफल हो रहा है। यह सुनिश्चित करने के लिए कि UDP पोर्ट 1812 and 1813 Purple के IP पतों के लिए खुले हैं, अपने एज राउटर पर आउटबाउंड फ़ायरवॉल नियमों को सत्यापित करें।

ROI और व्यावसायिक प्रभाव

IT निदेशकों और CTOs के लिए, Purple सॉफ्टवेयर के साथ Omada हार्डवेयर को तैनात करने का निर्णय मौलिक रूप से एक व्यावसायिक निर्णय है। यह आर्किटेक्चर विकल्पों की तुलना में कैसा है, और निवेश पर अपेक्षित रिटर्न क्या है?

Omada बनाम UniFi निर्णय

omada_vs_unifi_comparison.png

Ubiquiti का UniFi प्लेटफॉर्म SMB क्षेत्र में वर्तमान अग्रणी है। हालांकि, TP-Link Omada मुख्य कार्यक्षमता का त्याग किए बिना एक सम्मोहक वित्तीय लाभ प्रदान करता है।

  • Capital Expenditure (CapEx): Omada एक्सेस पॉइंट (जैसे, EAP670) आमतौर पर अपने UniFi समकक्षों (जैसे, U6 Pro) की तुलना में 15-30% कम महंगे होते हैं। 50-AP परिनियोजन में, यह हार्डवेयर बचत में हजारों डॉलर का प्रतिनिधित्व करता है।
  • Operational Expenditure (OpEx): TP-Link मुफ्त में Omada क्लाउड कंट्रोलर प्रदान करता है। UniFi की आधिकारिक क्लाउड होस्टिंग के लिए प्रति साइट मासिक सदस्यता की आवश्यकता होती है।
  • एकीकरण: दोनों प्लेटफॉर्म External RADIUS का समर्थन करते हैं और Purple के साथ सहजता से एकीकृत होते हैं।

एक फीचर-समृद्ध, एकीकृत पारिस्थितिकी तंत्र के लिए जिसमें कैमरे और डोर एक्सेस शामिल हैं, UniFi बेहतर बना हुआ है। हालांकि, लागत-दक्षता और विश्वसनीय गेस्ट एक्सेस पर केंद्रित विशुद्ध वायरलेस परिनियोजन के लिए, Omada असाधारण मूल्य प्रदान करता है।

सफलता को मापना

Omada हार्डवेयर पर Purple Connect (मुफ्त टियर) को तैनात करना गेस्ट पासवर्ड के प्रबंधन से जुड़े IT समर्थन बोझ को कम करके तत्काल ROI प्रदान करता है। डेटा कैप्चर और मार्केटिंग ऑटोमेशन के लिए सशुल्क टियर में अपग्रेड करने के व्यापक व्यावसायिक प्रभाव को समझने के लिए, हमारे व्यापक विश्लेषण की समीक्षा करें: Why Use WiFi Marketing? The Business Case With Real Data

Omada के लागत प्रभावी हार्डवेयर का लाभ उठाकर, स्थल बुनियादी ढांचे के CapEx से बजट को उन सॉफ्टवेयर समाधानों की ओर पुन: आवंटित कर सकते हैं जो सक्रिय रूप से राजस्व बढ़ाते हैं, जिससे नेटवर्क एक लागत केंद्र से विपणन संपत्ति में बदल जाता है।

मुख्य परिभाषाएं

External RADIUS Server

एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखांकन (AAA) प्रबंधन प्रदान करता है। इस संदर्भ में, Purple RADIUS सर्वर के रूप में कार्य करता है, उपयोगकर्ताओं को सत्यापित करता है और Omada कंट्रोलर को नेटवर्क एक्सेस प्रदान करने का निर्देश देता है।

IT टीमें स्थानीय नेटवर्क हार्डवेयर से पहचान प्रबंधन को अलग करने के लिए इस आर्किटेक्चर का उपयोग करती हैं, जिससे क्लाउड-आधारित एनालिटिक्स और अनुपालन सक्षम होता है।

Captive Portal

एक वेब पेज जिसे सार्वजनिक-पहुंच नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और बातचीत करने के लिए बाध्य किया जाता है।

यह गेस्ट WiFi परिनियोजन में डेटा कैप्चर और ब्रांड जुड़ाव के लिए प्राथमिक टचपॉइंट है।

Walled Garden (Pre-Authentication Access)

एक सीमित वातावरण जो उपयोगकर्ता के वेब सामग्री और सेवाओं तक पहुंच को नियंत्रित करता है, इससे पहले कि वे नेटवर्क पर पूरी तरह से प्रमाणित हो जाएं।

इंटरनेट एक्सेस दिए जाने से पहले उपकरणों को Purple के सर्वर पर होस्ट किए गए स्प्लैश पेज तक पहुँचने और Google या Facebook जैसे सोशल लॉगिन प्रदाताओं के साथ संवाद करने की अनुमति देने के लिए महत्वपूर्ण है।

Captive Network Assistant (CNA)

मोबाइल ऑपरेटिंग सिस्टम (जैसे iOS और Android) में निर्मित छद्म-ब्राउज़र जो स्वचालित रूप से कैप्टिव पोर्टल्स का पता लगाता है और लॉगिन स्क्रीन को पॉप अप करता है।

IT टीमों को यह सुनिश्चित करना चाहिए कि Walled Garden पूरी तरह से कॉन्फ़िगर किया गया है, क्योंकि CNA ब्लॉक किए गए संसाधनों के प्रति अत्यधिक संवेदनशील है और यदि यह आवश्यक एंडपॉइंट्स तक नहीं पहुंच पाता है तो चुपचाप विफल हो जाएगा।

RADIUS Accounting

उपयोगकर्ताओं द्वारा नेटवर्क संसाधन खपत को ट्रैक करने की प्रक्रिया, जिसमें सत्र की अवधि और स्थानांतरित बाइट्स शामिल हैं।

Purple डैशबोर्ड में सटीक एनालिटिक्स उत्पन्न करने और गेस्ट सत्रों पर बैंडविड्थ या समय सीमा लागू करने के लिए आवश्यक है।

Layer 2 Isolation (Guest Network Mode)

एक सुरक्षा विशेषता जो एक ही वायरलेस नेटवर्क से जुड़े उपकरणों को एक-दूसरे से सीधे संवाद करने से रोकती है।

मैलवेयर के पार्श्व संचलन को रोकने और PCI-DSS जैसे सुरक्षा मानकों का अनुपालन करने के लिए सार्वजनिक नेटवर्क के लिए एक अनिवार्य आवश्यकता।

Interim Update Interval

वह आवृत्ति जिस पर नेटवर्क कंट्रोलर एक सक्रिय सत्र के दौरान RADIUS सर्वर को लेखांकन डेटा अपडेट भेजता है।

इसे 120 सेकंड पर सेट करने से यह सुनिश्चित होता है कि RADIUS ट्रैफ़िक के साथ नेटवर्क को प्रभावित किए बिना Purple के पास उपयोगकर्ता सत्रों पर वास्तविक समय के करीब डेटा हो।

Passpoint (Hotspot 2.0)

एक मानक जो मोबाइल उपकरणों को कैप्टिव पोर्टल लॉगिन की आवश्यकता के बिना स्वचालित रूप से WiFi नेटवर्क को खोजने और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाता है।

लौटने वाले मेहमानों के लिए एक घर्षण रहित, सुरक्षित (WPA-Enterprise) कनेक्शन प्रदान करने, उपयोगकर्ता अनुभव में सुधार करने और कनेक्शन दरों को बढ़ाने के लिए Purple की SecurePass सुविधा द्वारा उपयोग किया जाता है।

हल किए गए उदाहरण

एक 150 कमरों वाले बुटीक होटल को सभी बेडरूम और सार्वजनिक क्षेत्रों में गेस्ट WiFi तैनात करने की आवश्यकता है। उनके पास एक सख्त बजट है लेकिन उन्हें GDPR-अनुपालन डेटा कैप्चर और निर्बाध रोमिंग की आवश्यकता है। वे UniFi U6 Pro बनाम TP-Link Omada EAP670 का मूल्यांकन कर रहे हैं।

होटल को मुफ्त Omada क्लाउड कंट्रोलर के माध्यम से प्रबंधित 40 TP-Link Omada EAP670 एक्सेस पॉइंट्स को तैनात करना चाहिए। वे बिना किसी लेयर 2 सुरक्षा के एक 'Guest WiFi' SSID कॉन्फ़िगर करेंगे, जो प्रमाणीकरण के लिए Purple के External RADIUS एकीकरण पर निर्भर करेगा। उन्हें Purple के स्प्लैश पेजों तक प्रमाणीकरण-पूर्व पहुंच की अनुमति देने के लिए एक सख्त Walled Garden लागू करना होगा। गेस्ट नेटवर्क को एक अलग VLAN पर रखा जाएगा।

परीक्षक की टिप्पणी: यह दृष्टिकोण UniFi की तुलना में हार्डवेयर CapEx को लगभग 20% कम करता है, जबकि आवर्ती कंट्रोलर होस्टिंग शुल्क को समाप्त करता है। Purple को प्रमाणीकरण सौंपकर, होटल लागत प्रभावी हार्डवेयर पर एंटरप्राइज-ग्रेड अनुपालन और डेटा कैप्चर क्षमताएं प्राप्त करता है। सफलता का महत्वपूर्ण कारक यह सुनिश्चित करना है कि iOS कैप्टिव पोर्टल विफलताओं को रोकने के लिए Walled Garden व्यापक हो।

20 छोटे स्टोर वाली एक रिटेल श्रृंखला अपने लॉयल्टी कार्यक्रम के लिए ईमेल पते कैप्चर करने के लिए ग्राहकों को मुफ्त WiFi की पेशकश करना चाहती है। उनके पास वर्तमान में प्रत्येक स्टोर में अप्रबंधित उपभोक्ता राउटर हैं और कोई केंद्रीकृत IT सहायता नहीं है।

केंद्रीकृत प्रबंधन के लिए Omada क्लाउड कंट्रोलर से जुड़े प्रत्येक स्टोर में एक सिंगल TP-Link Omada EAP650 एक्सेस पॉइंट तैनात करें। External RADIUS के माध्यम से Purple के 'Connect' या 'Capture' टियर को कॉन्फ़िगर करें। स्टोर के सीमित WAN कनेक्शन की सुरक्षा के लिए गेस्ट SSID पर बैंडविड्थ दर सीमित करना (जैसे, 5Mbps डाउन/1Mbps अप) लागू करें, जिसका उपयोग पॉइंट ऑफ़ सेल (POS) सिस्टम के लिए भी किया जाता है।

परीक्षक की टिप्पणी: Omada क्लाउड कंट्रोलर यहाँ आवश्यक है, जो ऑन-प्रिमाइसेस हार्डवेयर की आवश्यकता के बिना सभी 20 साइटों के लिए एक सिंगल पेन ऑफ़ ग्लास प्रदान करता है। बैंडविड्थ दर सीमित करना एक महत्वपूर्ण जोखिम शमन कदम है; इसके बिना, एक बड़ी फ़ाइल डाउनलोड करने वाला एक अकेला गेस्ट POS लेनदेन को बाधित कर सकता है। Purple कई वितरित स्थानों पर GDPR-अनुपालन डेटा कैप्चर के जटिल कार्य को संभालता है।

अभ्यास प्रश्न

Q1. एक स्थल रिपोर्ट करता है कि उपयोगकर्ता गेस्ट WiFi से कनेक्ट हो सकते हैं और इंटरनेट ब्राउज़ कर सकते हैं, लेकिन Purple डैशबोर्ड में कोई सत्र डेटा या एनालिटिक्स दिखाई नहीं दे रहा है। Omada कंट्रोलर पर सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है?

संकेत: उपयोग को ट्रैक करने के लिए जिम्मेदार विशिष्ट RADIUS प्रोटोकॉल के बारे में सोचें, न कि केवल पहुंच प्रदान करने के बारे में।

मॉडल उत्तर देखें

RADIUS Accounting कॉन्फ़िगरेशन संभवतः गलत है या अक्षम है। IT टीम को सत्यापित करना चाहिए कि Accounting सक्षम है, Accounting Server IP सही है, Accounting Port 1813 पर सेट है, और Interim Update अंतराल 120 सेकंड पर सेट है।

Q2. एक पायलट परिनियोजन के दौरान, Android डिवाइस सफलतापूर्वक Purple स्प्लैश पेज लोड करते हैं, लेकिन iOS डिवाइस एक खाली स्क्रीन दिखाते हैं और WiFi कनेक्शन छोड़ देते हैं। नेटवर्क आर्किटेक्ट को इसे कैसे हल करना चाहिए?

संकेत: iOS और Android कैप्टिव पोर्टल का पता लगाने को अलग तरह से संभालते हैं। iOS प्रमाणीकरण से पहले विशिष्ट डोमेन के सुलभ होने पर बहुत अधिक निर्भर करता है।

मॉडल उत्तर देखें

नेटवर्क आर्किटेक्ट को Omada कंट्रोलर पर Pre-Authentication Access List (Walled Garden) को अपडेट करना होगा। iOS Captive Network Assistant (CNA) विफल हो रहा है क्योंकि यह आवश्यक Apple डोमेन या Purple CDN एंडपॉइंट तक नहीं पहुंच सकता है। उन्हें Purple की आधिकारिक Walled Garden श्वेतसूची के साथ अपने कॉन्फ़िगरेशन को क्रॉस-रेफरेंस करना होगा।

Q3. एक क्लाइंट OpEx पर बचत करने के लिए एक महंगे, सदस्यता-आधारित क्लाउड प्रबंधित WiFi समाधान से TP-Link Omada पर माइग्रेट करना चाहता है, लेकिन वे वर्तमान में जिस एंटरप्राइज-ग्रेड एनालिटिक्स पर भरोसा करते हैं उसे खोने के बारे में चिंतित हैं। अनुशंसित आर्किटेक्चर क्या है?

संकेत: आप हार्डवेयर प्रबंधन प्लेन को एनालिटिक्स और पहचान प्लेन से कैसे अलग कर सकते हैं?

मॉडल उत्तर देखें

क्लाइंट को हार्डवेयर सदस्यता शुल्क को समाप्त करने के लिए मुफ्त Omada क्लाउड कंट्रोलर द्वारा प्रबंधित TP-Link Omada एक्सेस पॉइंट्स को तैनात करना चाहिए। फिर उन्हें इसे External RADIUS कॉन्फ़िगरेशन के माध्यम से Purple WiFi के साथ एकीकृत करना चाहिए। यह आर्किटेक्चर लागत प्रभावी हार्डवेयर प्रबंधन प्रदान करता है जबकि Purple प्लेटफॉर्म के माध्यम से एंटरप्राइज-ग्रेड एनालिटिक्स, डेटा कैप्चर और CRM एकीकरण को बनाए रखता है।

इस श्रृंखला में आगे पढ़ें

OpenWrt और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

कैसे Purple का क्लाउड अतिथि WiFi एक मानक बाहरी कैप्टिव पोर्टल और RADIUS के माध्यम से OpenWrt उपकरणों के साथ काम करता है, और समर्थन की जांच कहां करें और चरणों को कहां खोजें।

गाइड पढ़ें →

Zyxel Nebula और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Zyxel Nebula Cloud एक्सेस पॉइंट्स Purple अतिथि WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

Cisco Meraki और guest WiFi: Purple के साथ captive portal सेटअप

Cisco Meraki एक्सेस पॉइंट्स और MX और Z-series एप्लायंसेज Purple guest WiFi के साथ कैसे काम करते हैं: एक्सटर्नल वेब ऑथेंटिकेशन, RADIUS और एक walled garden, सटीक कॉन्फ़िगरेशन के लिए Purple के स्टेप-बाय-स्टेप सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →