मुख्य सामग्री पर जाएं

Ubiquiti UniFi और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Ubiquiti UniFi Network, Purple गेस्ट WiFi के साथ कैसे काम करता है: एक एक्सटर्नल पोर्टल सर्वर, कंट्रोलर ऑथराइजेशन और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के स्टेप-बाय-स्टेप सेटअप गाइड के लिंक के साथ।

📖 2 मिनट का पाठ📝 547 शब्द📚 5 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple टेक्निकल ब्रीफिंग में आपका स्वागत है। मैं आपका होस्ट हूँ, और अगले दस मिनटों में, हम Ubiquiti UniFi नेटवर्क के साथ Purple के WiFi इंटेलिजेंस प्लेटफॉर्म को इंटीग्रेट करने के लिए एक सीनियर-लेवल गाइड प्रदान करेंगे। यह उन IT मैनेजर्स, नेटवर्क आर्किटेक्ट्स और ऑपरेशन्स डायरेक्टर्स के लिए है जिन्हें वर्ल्ड-क्लास गेस्ट WiFi सॉल्यूशन डिप्लॉय करने के लिए व्यावहारिक मार्गदर्शन की आवश्यकता है। हम कोर आर्किटेक्चर, स्टेप-बाय-स्टेप इम्प्लीमेंटेशन प्लान और बचने योग्य सामान्य गलतियों को कवर करेंगे। तो, चलिए संदर्भ सेट करते हैं। आपके पास एक UniFi नेटवर्क है — यह शक्तिशाली है, स्केलेबल है, लेकिन इसकी नेटिव गेस्ट पोर्टल क्षमताएं बुनियादी हैं। आपके ऑर्गनाइजेशन को केवल एक पासवर्ड से अधिक की आवश्यकता है; इसे इंटेलिजेंस की आवश्यकता है। आप विज़िटर के व्यवहार को समझना चाहते हैं, GDPR-अनुरूप तरीके से मार्केटिंग के लिए डेटा कैप्चर करना चाहते हैं, और एक सहज, ब्रांडेड यूज़र एक्सपीरियंस प्रदान करना चाहते हैं। यह वही समस्या है जिसे Purple इंटीग्रेशन हल करता है। यह आपके UniFi इन्फ्रास्ट्रक्चर को एक साधारण इंटरनेट प्रोवाइडर से बिजनेस इंटेलिजेंस के एक समृद्ध स्रोत में बदल देता है। इस इंटीग्रेशन का मूल UniFi के External Portal Server फीचर में निहित है। जब कोई गेस्ट कनेक्ट होता है, तो UniFi कंट्रोलर खुद लॉगिन को हैंडल नहीं करता है। इसके बजाय, यह यूज़र को Purple क्लाउड प्लेटफॉर्म पर रीडायरेक्ट करता है, जो पूरी ऑथेंटिकेशन प्रक्रिया को संभालता है। यूज़र द्वारा सोशल अकाउंट, फॉर्म या वाउचर के माध्यम से लॉग इन करने के बाद, Purple आपके UniFi कंट्रोलर को एक सुरक्षित API कॉल करके कहता है: 'यह यूज़र ऑथेंटिकेटेड है, इन्हें एक्सेस दें।' यह एक सरल, मजबूत और अत्यधिक प्रभावी आर्किटेक्चर है। अब टेक्निकल डीप-डाइव की बारी। आइए एक सफल डिप्लॉयमेंट के लिए पांच प्रमुख स्टेप्स को समझते हैं। मैं इसे संक्षिप्त रखूँगा। स्टेप एक: कंट्रोलर एक्सेसिबिलिटी। आपका UniFi कंट्रोलर Purple के क्लाउड प्लेटफॉर्म द्वारा रीचेबल होना चाहिए। इसका मतलब है कि आपको एक स्टैटिक पब्लिक IP या होस्टनेम की आवश्यकता है, और आपको अपने फ़ायरवॉल पर एक पोर्ट फॉरवर्ड नियम कॉन्फ़िगर करना होगा। यह सॉफ्टवेयर कंट्रोलर्स के लिए TCP पोर्ट 8443 और UDM Pro या Cloud Key Gen2 जैसे हार्डवेयर के लिए पोर्ट 443 है। स्टेप दो: गेस्ट SSID। अपने UniFi Network Application के अंदर, आप एक नया वायरलेस नेटवर्क बनाएंगे। यहाँ महत्वपूर्ण सेटिंग यह है कि सिक्योरिटी प्रोटोकॉल Open होना चाहिए। यह गैर-परक्राम्य है। यह ओपन स्टेट ही है जो कैप्टिव पोर्टल रीडायरेक्ट को होने देती है। चिंता न करें — सुरक्षा को पोर्टल और नेटवर्क सेगमेंटेशन द्वारा संभाला जाता है, न कि किसी प्री-शेयर्ड की द्वारा। स्टेप तीन: हॉटस्पॉट पोर्टल। यह वह जगह है जहाँ आप UniFi को Purple का उपयोग करने के लिए कहते हैं। आप Hotspot Portal को इनेबल करेंगे और ऑथेंटिकेशन टाइप को External Portal Server पर सेट करेंगे। इसके बाद आप Purple द्वारा प्रदान किया गया विशिष्ट IP एड्रेस और एक्सेस डोमेन इनपुट करेंगे। यहाँ बचने योग्य एक मुख्य गलती HTTPS रीडायरेक्शन को इनेबल करना है। Purple सुरक्षा का प्रबंधन करता है, इसलिए इसे डिसेबल किया जाना चाहिए। स्टेप चार: वॉल्ड गार्डन। यह कॉन्फ़िगरेशन का सबसे महत्वपूर्ण और अक्सर गलत समझा जाने वाला हिस्सा है। वॉल्ड गार्डन आपकी प्री-ऑथेंटिकेशन व्हाइटलिस्ट है। आपको Purple के सभी डोमेन जोड़ने होंगे, साथ ही उन सोशल लॉगिन प्रोवाइडर्स के डोमेन भी जोड़ने होंगे जिन्हें आप पेश करना चाहते हैं, जैसे कि facebook.com। यदि यह सूची अधूरी है, तो पोर्टल आपके गेस्ट्स के लिए लोड नहीं होगा। ट्रबलशूटिंग करते समय सबसे पहले इसी की जांच करनी चाहिए। स्टेप पांच: Purple पोर्टल। अंत में, आप अपने Purple अकाउंट में लॉग इन करते हैं। अपने वेन्यू सेटिंग्स में, आप अपने UniFi कंट्रोलर का पब्लिक एड्रेस दर्ज करेंगे और, सबसे महत्वपूर्ण बात, एक समर्पित लोकल एडमिनिस्ट्रेटर अकाउंट के क्रेडेंशियल्स दर्ज करेंगे — न कि अपना Ubiquiti क्लाउड अकाउंट। यही वह चीज़ है जो Purple को गेस्ट को ऑथराइज़ करने के लिए वह महत्वपूर्ण API कॉल करने की अनुमति देती है। इन पांच स्टेप्स का पालन करें, और आपके पास एक मजबूत, एंटरप्राइज-ग्रेड गेस्ट WiFi सॉल्यूशन तैयार है। आइए इम्प्लीमेंटेशन सिफारिशों और गलतियों के बारे में बात करते हैं। बेस्ट प्रैक्टिस नंबर एक: नेटवर्क सेगमेंटेशन। आपका गेस्ट SSID अपने खुद के VLAN पर होना चाहिए, जो आपके कॉर्पोरेट नेटवर्क से पूरी तरह से अलग हो। सुरक्षा और PCI-DSS अनुपालन के लिए यह गैर-परक्राम्य है। दूसरा, बैंडविड्थ थ्रॉटलिंग का उपयोग करें। UniFi आपको प्रति-यूज़र रेट लिमिट सेट करने की अनुमति देता है। सभी के लिए एक अच्छा अनुभव सुनिश्चित करने के लिए उनका उपयोग करें। तीसरा, जैसा कि मैंने उल्लेख किया है, API के लिए एक समर्पित लोकल एडमिन अकाउंट का उपयोग करें। यह आपके सुरक्षा जोखिम को सीमित करता है। सबसे आम गलती जो हम देखते हैं वह है विफल रीडायरेक्ट — पोर्टल लोड नहीं होता है। दस में से नौ बार, यह एक अधूरा वॉल्ड गार्डन होता है। दूसरी सबसे आम समस्या सफल लॉगिन है, लेकिन इंटरनेट एक्सेस न होना है। यह सीधे Purple और आपके कंट्रोलर के बीच कम्युनिकेशन फेलियर की ओर इशारा करता है। अपने पोर्ट फॉरवर्डिंग नियमों और Purple पोर्टल में एडमिन क्रेडेंशियल्स की जांच करें। रैपिड-फायर Q&A का समय। मुझसे अक्सर पूछा जाता है: क्या मैं इसे UDM Pro के साथ कर सकता हूँ? हाँ, बिल्कुल। प्रक्रिया बिल्कुल समान है, बस पोर्ट 443 का उपयोग करना याद रखें। क्या होगा यदि मेरा कंट्रोलर IP बदल जाता है? आपको एक स्टैटिक IP या डायनेमिक DNS होस्टनेम की आवश्यकता होगी। यदि एड्रेस बदलता है, तो इंटीग्रेशन काम करना बंद कर देगा। एक Open SSID कितना सुरक्षित है? सुरक्षा एक्सेस पॉइंट पर क्लाइंट आइसोलेशन और VLAN फ़ायरवॉल नियमों द्वारा लागू की जाती है। गेस्ट नेटवर्क आइसोलेटेड रहता है। और भी अधिक सुरक्षा के लिए, हम RADIUS के साथ WPA3-Enterprise डिप्लॉय कर सकते हैं, जो कि हमारा PurpleConnex सॉल्यूशन करता है। संक्षेप में, Purple को UniFi के साथ इंटीग्रेट करना आपके गेस्ट WiFi को एक साधारण उपयोगिता से एक रणनीतिक संपत्ति में बदल देता है। यह गहन बिजनेस इंटेलिजेंस, शक्तिशाली मार्केटिंग क्षमताएं और एक प्रोफेशनल यूज़र एक्सपीरियंस प्रदान करता है। सफलता की कुंजी कॉन्फ़िगरेशन के लिए एक व्यवस्थित दृष्टिकोण है: पब्लिक कंट्रोलर एक्सेस सुनिश्चित करें, एक ओपन SSID का उपयोग करें, एक्सटर्नल पोर्टल और वॉल्ड गार्डन को सही ढंग से कॉन्फ़िगर करें, और API के लिए एक समर्पित लोकल एडमिन का उपयोग करें। इस गाइड का पालन करके, आप एक सुचारू, सफल और अत्यधिक मूल्यवान डिप्लॉयमेंट सुनिश्चित कर सकते हैं। विस्तृत, स्टेप-बाय-स्टेप लिखित निर्देशों और आरेखों के लिए, कृपया हमारी वेबसाइट पर पूरी टेक्निकल रेफरेंस गाइड देखें। Purple टेक्निकल ब्रीफिंग सुनने के लिए धन्यवाद।

Ubiquiti UniFi एक्सेस पॉइंट्स UniFi Network कंट्रोलर द्वारा संचालित होते हैं, चाहे वह कंट्रोलर Dream Machine पर हो, CloudKey पर हो, या आपके अपने सर्वर पर हो। Purple इसके ऊपर गेस्ट लेयर जोड़ता है: वह कैप्टिव पोर्टल जो आपके विज़िटर्स देखते हैं, साइन-इन प्रक्रिया, और आपके द्वारा एकत्र किया जाने वाला फर्स्ट-पार्टी डेटा। यह आपके किसी भी UniFi किट को रिप्लेस नहीं करता है।

Ubiquiti UniFi, Purple गेस्ट WiFi के साथ कैसे काम करता है

Purple एक क्लाउड ओवरले है। आपका UniFi Network कंट्रोलर WiFi चलाना जारी रखता है; Purple उन फीचर्स के ज़रिए गेस्ट एक्सपीरियंस को संचालित करता है जो UniFi में पहले से मौजूद हैं।

  • एक्सटर्नल पोर्टल सर्वर। UniFi के Hotspot Manager में आप लैंडिंग पेज को UniFi के इन-बिल्ट पेज के बजाय Purple पर पॉइंट करते हैं। एक नया डिवाइस आपके Purple स्प्लैश पेज पर रीडायरेक्ट हो जाता है, विज़िटर साइन इन करता है, और कंट्रोल वापस UniFi के पास आ जाता है।
  • कंट्रोलर ऑथराइजेशन। Purple आपके UniFi Network कंट्रोलर के साथ सीधे उसके पब्लिक एड्रेस और इस काम के लिए आपके द्वारा बनाए गए एक समर्पित कंट्रोलर लॉगिन का उपयोग करके कम्युनिकेट करता है और प्रत्येक गेस्ट को ऑथराइज़ करता है। यदि कंट्रोलर पब्लिकली रीचेबल नहीं है, तो पोर्ट फॉरवर्ड उस कनेक्शन को संभव बनाता है।
  • वॉल्ड गार्डन। UniFi के प्री-ऑथराइजेशन नियम विज़िटर के साइन इन करने से पहले स्प्लैश पेज, और किसी भी पेमेंट या सोशल-लॉगिन स्टेप्स को लोड होने देते हैं।

बार-बार आने वाले विज़िटर्स के लिए, UniFi का SecurePass (Passpoint) विकल्प RADIUS द्वारा समर्थित एक सुरक्षित, एन्क्रिप्टेड कनेक्शन जोड़ता है, जिससे जाने-पहचाने यूज़र्स बिना दोबारा साइन इन किए फिर से कनेक्ट हो जाते हैं।

यही पूरा मॉडल है: UniFi पैकेट्स को मूव करता है और रेडियो को मैनेज करता है, Purple साइन-इन और डेटा को संभालता है। चूंकि यह स्टैंडर्ड एक्सटर्नल वेब ऑथेंटिकेशन और RADIUS पर चलता है, इसलिए यह Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर एक ही तरह से काम करता है। Purple डिज़ाइन से हार्डवेयर-अज्ञेयवादी (hardware-agnostic) है।

आपको क्या चाहिए

  • एडमिन एक्सेस के साथ एक UniFi Network कंट्रोलर (Dream Machine, CloudKey, या आपके अपने सर्वर पर)।
  • आपके स्प्लैश पेज और साइन-इन प्रक्रिया के सेटअप के साथ एक Purple वेन्यू।
  • एक समर्पित UniFi कंट्रोलर लॉगिन और आपके कंट्रोलर का पब्लिक एड्रेस, ताकि Purple गेस्ट्स को ऑथराइज़ कर सके।

इसे Purple के साथ सेटअप करें

सटीक सेटिंग्स, एक्सटर्नल पोर्टल सर्वर एड्रेस, Hotspot Manager लैंडिंग पेज विकल्प, प्री-ऑथराइजेशन डोमेन, वेन्यू सेटिंग्स जो Purple को आपके कंट्रोलर से जोड़ती हैं, और वैकल्पिक SecurePass कॉन्फ़िगरेशन, दर्ज किए जाने वाले सटीक मानों के साथ Purple के सपोर्ट गाइड में स्टेप-बाय-स्टेप दिए गए हैं।

Ubiquiti UniFi Network सेटअप गाइड

कॉन्फ़िगरेशन के लिए उस गाइड का पालन करें। यह पेज बताता है कि सभी हिस्से आपस में कैसे जुड़ते हैं, ताकि आप जान सकें कि प्रत्येक स्टेप क्या कर रहा है।

आपको क्या मिलता है

एक बार जब गेस्ट Purple के माध्यम से साइन इन करते हैं, तो हर विज़िट सत्यापित, सचेत-विकल्प ऑप्ट-इन फर्स्ट-पार्टी डेटा बन जाती है: किसने विज़िट किया, कितनी बार किया, और अनुमति के साथ उन तक कैसे पहुँचा जाए। यही अंतर है लोगों को जोड़ने वाले WiFi और एक ऐसा मार्केटिंग ऑडियंस बनाने वाले WiFi में जो आपका अपना हो। Purple GDPR-संरेखित और ISO 27001 प्रमाणित है, जिसमें 80,000 से अधिक लाइव वेन्यू में 99.999% अपटाइम है।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

वह साइन-इन पेज जो एक विज़िटर को ऑनलाइन होने से पहले दिखाई देता है। Purple इसे होस्ट और संचालित करता है; UniFi डिवाइसेस को इस पर रीडायरेक्ट करता है।

गेस्ट एक्सपीरियंस लेयर जिसे Purple आपके UniFi WiFi के ऊपर जोड़ता है।

एक्सटर्नल पोर्टल सर्वर

एक UniFi सेटिंग जो एक अन-ऑथेंटिकेटेड डिवाइस को UniFi के इन-बिल्ट पेज के बजाय बाहरी रूप से होस्ट किए गए साइन-इन पेज पर भेजती है।

UniFi का Hotspot Manager गेस्ट को Purple स्प्लैश पेज पर कैसे भेजता है।

कंट्रोलर ऑथराइजेशन

प्रत्येक गेस्ट सेशन को ऑथराइज़ करने के लिए, Purple एक समर्पित लॉगिन का उपयोग करके आपके UniFi Network कंट्रोलर से उसके पब्लिक एड्रेस पर बात करता है।

Purple साइन-इन किए हुए गेस्ट को UniFi पर ऑनलाइन कैसे होने देता है।

वॉल्ड गार्डन

उन एड्रेस की एक छोटी अनुमति-सूची (allow-list) जिन तक कोई डिवाइस साइन इन करने से पहले पहुँच सकता है।

स्प्लैश पेज, पेमेंट्स और सोशल लॉगिन को प्री-ऑथेंटिकेशन लोड होने देता है।

SecurePass (Passpoint)

RADIUS द्वारा समर्थित एक एन्क्रिप्टेड WiFi कनेक्शन जो जाने-पहचाने यूज़र्स को बिना दोबारा साइन इन किए फिर से कनेक्ट होने देता है।

बार-बार आने वाले विज़िटर्स के लिए एक वैकल्पिक सुरक्षित टियर।

इस श्रृंखला में आगे पढ़ें

Zyxel Nebula और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Zyxel Nebula Cloud एक्सेस पॉइंट्स Purple अतिथि WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

Ruckus Unleashed और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Ruckus Unleashed, Purple गेस्ट WiFi के साथ कैसे काम करता है: एक्सटर्नल वेब ऑथेंटिकेशन, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

WatchGuard WiFi Cloud AP और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

WatchGuard Cloud से प्रबंधित WatchGuard WiFi Cloud एक्सेस पॉइंट, Purple गेस्ट WiFi के साथ कैसे काम करते हैं: RADIUS प्रमाणीकरण और एक वॉल्ड गार्डन के साथ एक बाहरी स्प्लैश पेज, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →