मुख्य सामग्री पर जाएं

आवासीय भवनों में होटल-शैली का अतिथि WiFi क्यों विफल हो जाता है

आप यह निदान करने में सक्षम होंगे कि BTR ब्लॉक, छात्र हॉलों और MDUs में रहने वाले लोग लगातार WiFi दोषों की रिपोर्ट क्यों करते हैं, और उस प्रमाणीकरण मॉडल को चुन सकेंगे जो उन्हें ठीक करता है। इसका समाधान आपके मौजूदा एक्सेस पॉइंट्स पर प्रति-घर एक iPSK कुंजी है, जिसमें आगंतुकों के लिए एक अलग captive portal नेटवर्क रखा जाता है।

Iain Jewitt द्वाराप्रकाशित
📖 10 मिनट का पाठ2,849 शब्द2 हल किए गए उदाहरण11 मुख्य परिभाषाएं

हमारी मुख्य श्रृंखला का हिस्सा: Multi-tenant WiFi: संपूर्ण गाइड →

आवासीय भवनों में होटल-शैली का गेस्ट WiFi विफल हो जाता है क्योंकि यह मानकर चलता है कि वहां कम समय के लिए रुकना होगा, और केवल एक फोन तथा ब्राउज़र का उपयोग होगा। एक सुसज्जित अपार्टमेंट में 10 या अधिक कनेक्टेड डिवाइस हो सकते हैं, जिनमें से कई में Captive Portal को पूरा करने के लिए कोई ब्राउज़र नहीं होता है, और निवासी उम्मीद करते हैं कि कास्टिंग और स्मार्ट-होम किट काम करें। इसके बजाय प्रत्येक परिवार को उनकी खुद की iPSK कुंजी और निजी नेटवर्क सेगमेंट प्रदान करें।

आवासीय भवनों में गेस्ट WiFi की विफलता कैसी दिखती है?

यह खराबी शायद ही कभी एक ठप नेटवर्क के रूप में सामने आती है। यह उन निवासियों की छोटी-मोटी शिकायतों के सिलसिले के रूप में सामने आती है जो किराया दे रहे हैं, न कि वहां से सिर्फ गुजर रहे हैं।

बिल्ड-टू-रेंट (BTR) ब्लॉक, स्टूडेंट हॉल या मल्टी-ड्वेलिंग यूनिट (MDU) में सामान्य लक्षण:

  • स्मार्ट TV, स्पीकर या थर्मोस्टेट कनेक्ट नहीं हो पाते हैं। इन डिवाइसेज में कोई ब्राउज़र नहीं होता है, इसलिए वे Captive Portal को पूरा नहीं कर सकते हैं, जो कि वेब लॉगिन पेज है जिसे गेस्ट नेटवर्क एक्सेस देने से पहले दिखाता है।
  • कास्टिंग विफल हो जाती है। निवासी का फोन अपने खुद के Chromecast या AirPlay रिसीवर को नहीं ढूंढ पाता है, या यह पड़ोसी के रिसीवर को ढूंढ लेता है।
  • हर कोई हर दिन फिर से लॉग इन करता है। पोर्टल सेशन 24-घंटे के टाइमर पर समाप्त हो जाता है, जो होटल के मेहमान के लिए तो ठीक है लेकिन वहां रहने वाले व्यक्ति को परेशान करता है।
  • सॉफ्टवेयर अपडेट के बाद डिवाइसेज का कनेक्शन टूट जाता है। जो फोन अपना हार्डवेयर एड्रेस बदलते रहते हैं, वे नए डिवाइस की तरह दिखते हैं, इसलिए नेटवर्क उन्हें भूल जाता है।
  • बाहर जाने के बाद भी एक्सेस बचा रहता है। किराएदारी समाप्त होने के कई हफ्तों बाद भी पूर्व निवासी का लैपटॉप कनेक्ट रहता है।

यदि आप Hotels चलाते हैं और सर्विस अपार्टमेंट या लंबे समय तक ठहरने वाले अपार्टमेंट में विस्तार कर रहे हैं, तो आपको सबसे पहले लंबे समय तक ठहरने वाली मंजिलों पर इन लक्षणों का सामना करना पड़ेगा।

निवासियों के लिए होटल-शैली का गेस्ट WiFi क्यों विफल हो जाता है?

होटल गेस्ट WiFi के पीछे के चार डिजाइन अनुमान किसी के वहां रहने आने के बाद काम करना बंद कर देते हैं।

डिवाइसेज की संख्या अलग होती है

एक होटल गेस्ट नेटवर्क एक या दो रातों के लिए एक फोन और एक लैपटॉप को ध्यान में रखकर बनाया जाता है। इसके विपरीत, एक-बेडरूम वाले अपार्टमेंट में डिवाइसेज की गणना करें: दो फोन, दो लैपटॉप, एक स्मार्ट TV, एक स्ट्रीमिंग स्टिक, एक स्पीकर, एक वीडियो डोरबेल, एक थर्मोस्टेट और एक प्रिंटर। किसी के आने से पहले ही यह संख्या 10 हो जाती है। उनमें से प्रत्येक को कनेक्ट करने की आवश्यकता होती है, और उनमें से अधिकांश में टाइप करने के लिए कोई स्क्रीन नहीं होती है।

बिना स्क्रीन वाले डिवाइसेज Captive Portal का उपयोग नहीं कर सकते

एक Captive Portal ब्राउज़र के अनुरोध को रोककर और लॉगिन पेज दिखाकर काम करता है। एक स्मार्ट स्पीकर कभी ब्राउज़र नहीं खोलता, इसलिए वह कभी भी पेज नहीं देख पाता और कभी ऑथेंटिकेट नहीं हो पाता। इसका सामान्य समाधान MAC एड्रेस रजिस्ट्रेशन है, जहां निवासी प्रत्येक डिवाइस का हार्डवेयर एड्रेस एक फॉर्म में टाइप करता है। वह भी काम करना बंद कर देता है।

MAC रैंडमाइजेशन डिवाइस मेमोरी को कमजोर करता है

Apple ने iOS 14 में प्रति-नेटवर्क निजी पते पेश किए, और Android 10 डिफ़ॉल्ट रूप से हार्डवेयर एड्रेस को रैंडमाइज करता है। एक पोर्टल जो डिवाइसेज को उनके MAC एड्रेस से याद रखता है, एड्रेस बदलते ही उन्हें भूल जाता है। निवासी फिर से ऑथेंटिकेट करते हैं, और आपके हेल्पडेस्क को कॉल करना पड़ता है।

क्लाइंट आइसोलेशन होम नेटवर्क के अनुभव को ब्लॉक कर देता है

गेस्ट नेटवर्क सामान्य रूप से क्लाइंट्स को अलग रखते हैं ताकि अजनबी एक-दूसरे के उपकरणों तक न पहुँच सकें। होटल की लॉबी में यह सही है। लेकिन Chromecast और AirPlay मल्टीकास्ट DNS (mDNS, RFC 6762 में परिभाषित) का उपयोग करके रिसीवर खोजते हैं, जो एक डिस्कवरी प्रोटोकॉल है और केवल एक ही नेटवर्क सेगमेंट के उपकरणों के बीच काम करता है। आइसोलेशन चालू होने पर, कास्टिंग विफल हो जाती है। यदि आप एक साझा नेटवर्क पर आइसोलेशन बंद करते हैं, तो प्रत्येक निवासी दूसरे निवासी के उपकरणों को देख सकता है।

शॉर्ट-स्टे ट्रस्ट गलत ट्रस्ट मॉडल है

होटल WiFi एक प्रवास के लिए किसी उपकरण पर भरोसा करता है और फिर उसे भूल जाता है। रेजिडेंट WiFi को किरायेदारी की अवधि (कभी-कभी वर्षों) के लिए एक घरेलू उपकरण पर भरोसा करना पड़ता है। इसे एक विशिष्ट तिथि पर उस भरोसे को वापस भी लेना होगा। एक पोर्टल सेशन टाइमर इन दोनों में से किसी भी नियम को व्यक्त नहीं कर सकता है।

आप यह कैसे पता लगाते हैं कि आपकी समस्या का कारण क्या है?

कोई भी बदलाव करने से पहले शिकायत को सही कारण से मिलाएं। अधिकांश इमारतों में एक से अधिक कारण होते हैं।

लक्षण जो निवासी रिपोर्ट करते हैं सबसे संभावित कारण इसकी पुष्टि कैसे करें
स्मार्ट टीवी या स्पीकर कनेक्ट नहीं होगा हेडलेस डिवाइस पर Captive Portal जांचें कि क्या डिवाइस आपके कंट्रोलर लॉग में कभी पोर्टल पेज तक पहुंचता है
फोन अपने स्वयं के Chromecast को नहीं ढूंढ पा रहा है क्लाइंट आइसोलेशन mDNS को ब्लॉक कर रहा है सिंगल टेस्ट SSID पर आइसोलेशन अक्षम करके कास्टिंग का परीक्षण करें
कास्टिंग करते समय निवासी को पड़ोसियों के उपकरण दिखाई देते हैं आइसोलेशन बंद होने के साथ साझा फ्लैट नेटवर्क एक निवासी उपकरण से mDNS विज्ञापनों के लिए स्कैन करें
हर डिवाइस पर दैनिक लॉगिन शॉर्ट-स्टे के लिए बनाया गया पोर्टल सेशन टाइमआउट गेस्ट SSID पर सेशन टाइमआउट पढ़ें
फोन अपडेट के बाद डिवाइस "भूल" गए MAC-आधारित मेमोरी के विरुद्ध MAC रैंडमाइजेशन अपडेट से पहले और बाद में डिवाइस हार्डवेयर एड्रेस की तुलना करें
पूर्व निवासी अभी भी कनेक्ट हैं किरायेदारी की समाप्ति और नेटवर्क एक्सेस के बीच कोई संबंध नहीं वर्तमान किरायेदारी रिकॉर्ड के विरुद्ध सक्रिय क्रेडेंशियल्स का ऑडिट करें

यदि पहली दो पंक्तियाँ आपकी इमारत का वर्णन करती हैं, तो सेशन टाइमआउट को ठीक करने से मदद नहीं मिलेगी। आपको एक अलग ऑथेंटिकेशन मॉडल की आवश्यकता है, न कि एक ट्यून्ड पोर्टल की।

निवासियों के लिए कौन सा ऑथेंटिकेशन मॉडल उपयुक्त है?

नीचे दी गई तालिका उन चार विकल्पों की तुलना करती है जिन्हें इमारतें वास्तव में चलाती हैं।

दृष्टिकोण ऑनबोर्डिंग हेडलेस डिवाइस कास्टिंग और स्मार्ट होम एक घर की एक्सेस रद्द करना इसके लिए सबसे उपयुक्त
Captive Portal (होटल पैटर्न) प्रत्येक डिवाइस पर ब्राउज़र लॉगिन, टाइमआउट पर दोहराया गया मैन्युअल MAC पंजीकरण के बिना विफल क्लाइंट आइसोलेशन द्वारा ब्लॉक किया गया सेशन समाप्त होने की प्रतीक्षा करें होटल के मेहमान, खरीदार, प्रशंसक, यात्री
प्रति इमारत एक साझा पासफ्रेज सभी के लिए एक पासफ्रेज कनेक्ट काम करता है, लेकिन हर निवासी हर डिवाइस को देखता है पूरी इमारत के लिए पासफ्रेज बदलें कोई भी मल्टी-टेनेंट इमारत नहीं
प्रति घर iPSK प्रति अपार्टमेंट एक अद्वितीय पासफ्रेज कनेक्ट केवल घरेलू सेगमेंट के अंदर काम करता है एक कुंजी हटाएं BTR, छात्र आवास, MDU, लॉन्ग-स्टे

iPSK (identity pre-shared key) एक एकल WPA2-Personal नेटवर्क चलाता है जहां प्रत्येक परिवार को अपना पासफ़्रेज़ मिलता है। जब कोई डिवाइस शामिल होता है, तो एक RADIUS सर्वर, क्रेडेंशियल्स की जांच करने वाली प्रमाणीकरण सेवा, यह पहचान करता है कि उसने किस कुंजी का उपयोग किया है। नेटवर्क फिर इसे उस परिवार के VLAN, एक वर्चुअल नेटवर्क सेगमेंट में रखता है। किसी निवासी का प्रत्येक डिवाइस, चाहे हेडलेस हो या नहीं, एक ऐसे पासफ़्रेज़ के साथ एक बार जुड़ जाता है जिसे वह पहले से समझता है।

इसका परिणाम प्रति अपार्टमेंट एक निजी नेटवर्क बबल होता है। एक निवासी का फ़ोन अपना स्वयं का Chromecast ढूंढ लेता है क्योंकि दोनों एक ही सेगमेंट में होते हैं। यह बगल के फ्लैट को नहीं देख सकता क्योंकि उस परिवार के पास एक अलग कुंजी है और वह एक अलग सेगमेंट में है।

IEEE 802.1X प्रति व्यक्ति अधिक मजबूत है, लेकिन अधिकांश स्मार्ट टीवी, स्पीकर और थर्मोस्टेट इसका उपयोग नहीं कर सकते हैं। इसे स्टाफ नेटवर्क के लिए सुरक्षित रखें।

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

आप इसे Cisco Meraki, HPE Aruba, Ruckus और अन्य हार्डवेयर पर कैसे ठीक करते हैं?

आपको नए एक्सेस पॉइंट्स की आवश्यकता नहीं है। प्रत्येक प्रमुख विक्रेता अपने स्वयं के नाम से प्रति-कुंजी प्रमाणीकरण का समर्थन करता है:

  • Cisco Meraki: Identity PSK (iPSK)
  • HPE Aruba: MPSK (Multiple Pre-Shared Key)
  • Ruckus: DPSK (Dynamic Pre-Shared Key)
  • Juniper Mist: Multi PSK
  • Ubiquiti UniFi: Private Pre-Shared Keys
  • Cambium: ePSK
  • Extreme: PPSK (Private Pre-Shared Key)
  • Fortinet: MPSK

स्विच करने से पहले अपने विक्रेता के दस्तावेज़ों में दो चीज़ें जांचें। पहला, अपने कंट्रोलर संस्करण पर प्रति SSID कुंजियों की अधिकतम संख्या की पुष्टि करें। दूसरा, पुष्टि करें कि क्या WPA3-Personal प्रति-कुंजी प्रमाणीकरण के साथ समर्थित है, क्योंकि कई कार्यान्वयन अभी भी WPA2-Personal पर चलते हैं।

Purple का मल्टी-टेनेंट WiFi उस हार्डवेयर के ऊपर एक क्लाउड ओवरले के रूप में चलता है, इसलिए इसमें किसी बदलाव (rip and replace) की आवश्यकता नहीं होती है। Purple क्लाउड RADIUS सेवा प्रदान करता है जो प्रत्येक कुंजी को उसके परिवार से मैप करती है। आप एक ही डैशबोर्ड (single pane of glass) से प्रत्येक भवन की कुंजियों को प्रबंधित करते हैं। Purple के पास ISO 27001 प्रमाणन है और यह GDPR के अनुरूप है, और यह प्लेटफ़ॉर्म 80,000+ से अधिक लाइव स्थानों पर चलता है (Purple का अपना डेटा)।

आगंतुकों के लिए अपना गेस्ट नेटवर्क रखें। Purple का गेस्ट WiFi कनेक्ट होने वाले प्रत्येक आगंतुक के लिए एक WiFi Visitors रिकॉर्ड बनाता है। वह रिकॉर्ड देखे गए स्थानों, विज़िट संख्या और कनेक्शन विधि को रखता है, Purple के WiFi Visitors सहायता लेख के अनुसार। यह एक लॉबी या ग्राउंड-फ्लोर कैफे के लिए उपयुक्त है, न कि किसी निवासी के होम कनेक्शन के लिए।

व्यावहारिक परिदृश्य: एक होटल लंबे समय तक रुकने के लिए एक मंजिल जोड़ता है

स्थिति। एक 180 कमरों वाले सिटी होटल ने एक मंजिल को एक से छह महीने तक रुकने के लिए 40 सर्विस्ड अपार्टमेंट में बदल दिया। लंबे समय तक रुकने वाले मेहमानों ने मौजूदा गेस्ट SSID का उपयोग किया, जिसमें एक captive portal, क्लाइंट आइसोलेशन और 24 घंटे का सत्र टाइमआउट था।

क्या किया गया। होटल ने कम समय के प्रवास वाले कमरों और लॉबी के लिए पोर्टल SSID रखा। इसने लंबी अवधि के प्रवास वाले फ्लोर के लिए एक iPSK SSID जोड़ा, जिसमें 40 कीज़ थीं, जिनमें से प्रत्येक को अपने स्वयं के VLAN से मैप किया गया था। कीज़ चेक-इन पर जारी की गईं और चेक-आउट पर हटा दी गईं।

परिणाम। लंबी अवधि के प्रवास वाले प्रति अतिथि का लॉगिन सप्ताह में सात बार से घटकर आगमन पर एक बार रह गया। स्मार्ट टीवी और कास्टिंग डिवाइस पहले ही प्रयास में जुड़ गए क्योंकि अब वे पोर्टल पर नहीं जाते थे। चेक-आउट पर, एक की हटाने से उस अपार्टमेंट से जुड़े सभी डिवाइस हट गए।

व्यावहारिक परिदृश्य: यूनिवर्सिटी हॉल्स ने MAC पंजीकरण को बदला

स्थिति। एक पब्लिक यूनिवर्सिटी कैप्टिव पोर्टल पर 600 बिस्तरों वाला निवास स्थान चला रही थी। छात्र प्रत्येक MAC एड्रेस को एक वेब फॉर्म में टाइप करके गेम कंसोल और स्मार्ट स्पीकर पंजीकृत करते थे। फोन पर रैंडमाइज्ड एड्रेस का मतलब हर सत्र में पुनः पंजीकरण था।

क्या किया गया। IT ने मौजूदा एक्सेस पॉइंट्स पर प्रति स्टडी बेडरूम एक iPSK की जारी की। प्रत्येक छात्र को उनके कमरे के आवंटन के साथ उनकी की प्राप्त हुई। कीज़ को आवास अनुबंध की समाप्ति तिथि से जोड़ा गया था।

परिणाम। मैन्युअल MAC पंजीकरण शून्य हो गए, क्योंकि कंसोल और स्पीकर अब एक पासफ़्रेज़ के साथ जुड़ते हैं। शैक्षणिक वर्ष के अंत में, IT ने व्यक्तिगत डिवाइस रिकॉर्ड का पीछा करने के बजाय एक ही बार में सभी 600 कीज़ को रद्द कर दिया।

आप इसे दोबारा होने से कैसे रोकते हैं?

रेसिडेंट नेटवर्क को किरायेदारी के आधार पर डिज़ाइन करें, विज़िट के आधार पर नहीं।

  1. दर्शकों के आधार पर नेटवर्क को अलग करें। आगंतुकों के लिए एक पोर्टल के साथ एक गेस्ट SSID और निवासियों के लिए एक iPSK SSID चलाएं। SSID की संख्या कम रखें, क्योंकि प्रत्येक अतिरिक्त SSID बीकन ट्रैफ़िक को बढ़ाता है और एयरटाइम का उपयोग करता है।
  2. कीज़ को शामिल होने वालों, स्थानांतरित होने वालों और छोड़ने वालों से जोड़ें। मूव-इन पर एक की जारी करें, जब कोई निवासी यूनिट बदलता है तो उसे फिर से असाइन करें, और किरायेदारी की समाप्ति तिथि पर इसे रद्द करें। Purple का Multi-Tenant WiFi इस लाइफ़साइकिल को केंद्रीय रूप से प्रबंधित करता है।
  3. प्रति अपार्टमेंट क्षमता की योजना बनाएं, प्रति व्यक्ति नहीं। प्रत्येक यूनिट का आकार उसके पूर्ण डिवाइस काउंट के लिए निर्धारित करें, जिसमें शाम के पीक आवर्स में स्ट्रीमिंग भी शामिल है।
  4. डेटा मॉडल को अलग रखें। गेस्ट WiFi आंशिक रूप से सचेत-विकल्प ऑप्ट-इन के साथ फर्स्ट-पार्टी डेटा बनाने के लिए मौजूद है। रेसिडेंट WiFi एक ऐसी सेवा है जिसे आप किरायेदारी के तहत प्रदान करते हैं, इसलिए इस पर मार्केटिंग कैप्चर न चलाएं। यदि आप समझना चाहते हैं कि साझा स्थानों का उपयोग कैसे किया जाता है, तो Presence analytics vs engagement analytics पढ़ें। यदि आप HPE Aruba चलाते हैं, तो HPE Aruba Central presence analytics: setup, exports and limits पढ़ें।
  5. मिश्रित-उपयोग वाली साइटों में भी यही पैटर्न लागू करें। भूतल पर Retail इकाइयों वाली इमारत, या Healthcare परिसर में कर्मचारियों के आवास के लिए जनता के लिए एक पोर्टल और वहां रहने वाले लोगों के लिए iPSK की आवश्यकता होती है।

अक्सर पूछे जाने वाले प्रश्न

क्या मैं निवासियों के लिए कैप्टिव पोर्टल का उपयोग कर सकता हूँ?

नहीं, मुख्य निवासी नेटवर्क के रूप में नहीं। एक Captive Portal को हर डिवाइस पर एक ब्राउज़र की आवश्यकता होती है, और स्मार्ट TV, स्पीकर और थर्मोस्टेट में ब्राउज़र नहीं होता है। पोर्टल सत्रों (sessions) को भी समाप्त कर देते हैं और उन डिवाइस को भूल जाते हैं जिनके हार्डवेयर पते रोटेट होते हैं। आगंतुकों और कम समय के मेहमानों के लिए पोर्टल रखें। निवासियों को प्रति-घर iPSK कुंजी प्रदान करें ताकि प्रत्येक डिवाइस एक बार जुड़ जाए और किरायेदारी की अवधि तक कनेक्टेड रहे।

क्या iPSK उन एक्सेस पॉइंट्स पर काम करेगा जो मेरे पास पहले से हैं?

हाँ, यदि आप किसी प्रमुख वेंडर से वर्तमान कंट्रोलर चलाते हैं। Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet सभी अपने स्वयं के फीचर नामों के तहत प्रति-कुंजी प्रमाणीकरण का समर्थन करते हैं। अपने कंट्रोलर संस्करण पर प्रति SSID अधिकतम कुंजियों के लिए अपने वेंडर के दस्तावेज़ देखें। Purple उस हार्डवेयर पर क्लाउड ओवरले के रूप में चलता है, इसलिए निवासियों को iPSK पर ले जाने के लिए आपको एक्सेस पॉइंट्स को बदलने की आवश्यकता नहीं होती है।

क्या गेस्ट WiFi और निवासी WiFi एक ही एक्सेस पॉइंट्स पर चल सकते हैं?

हाँ। उन्हें एक ही एक्सेस पॉइंट्स पर अलग SSID के रूप में चलाएं, जिनमें से प्रत्येक अपने स्वयं के VLAN से मैप किया गया हो। आगंतुक अपने Captive Portal के साथ गेस्ट नेटवर्क देखते हैं, और निवासी अपनी घरेलू कुंजी के साथ iPSK नेटवर्क से जुड़ते हैं। कुल SSID संख्या कम रखें, क्योंकि प्रत्येक अतिरिक्त SSID बीकन ट्रैफ़िक जोड़ता है जो इसे प्रसारित करने वाले प्रत्येक एक्सेस पॉइंट पर एयरटाइम की खपत करता है।

जब कोई निवासी बाहर जाता है तो उसके डिवाइस का क्या होता है?

आप उनकी कुंजी को निरस्त कर देते हैं और इसका उपयोग करने वाले प्रत्येक डिवाइस का एक्सेस समाप्त हो जाता है। चूंकि प्रत्येक घर की अपनी पासफ़्रेज़ होती है, इसलिए एक विलोपन किसी अन्य निवासी को प्रभावित किए बिना फ़ोन, लैपटॉप, TV और स्पीकर को एक साथ हटा देता है। कुंजी निरस्तीकरण को किरायेदारी की समाप्ति तिथि से जोड़ें ताकि एक्सेस उसी दिन समाप्त हो जाए जिस दिन अनुबंध समाप्त होता है, बजाय इसके कि जब कोई पासवर्ड बदलना याद रखे।

क्या iPSK उतना ही सुरक्षित है जितना 802.1X?

नहीं, लेकिन यह आवासीय उपकरणों के लिए सही नियंत्रण है। IEEE 802.1X प्रत्येक व्यक्ति को एक व्यक्तिगत क्रेडेंशियल देता है, जो स्टाफ के लैपटॉप के लिए उपयुक्त है। अधिकांश स्मार्ट TV और स्पीकर इसका उपयोग नहीं कर सकते हैं, इसलिए यह अपार्टमेंट में विफल रहता है। iPSK प्रत्येक घर को एक विशिष्ट कुंजी देता है और इसे अपने स्वयं के VLAN में अलग करता है, इसलिए लीक हुई कुंजी एक अपार्टमेंट को उजागर करती है, पूरे भवन को नहीं। स्टाफ के लिए 802.1X और निवासियों के लिए iPSK का उपयोग करें।

GDPR निवासी WiFi पर अलग तरह से कैसे लागू होता है?

UK GDPR के तहत, निवासी का कनेक्शन एक ऐसी सेवा है जो आप किरायेदारी के तहत प्रदान करते हैं, इसलिए वैध आधार अनुच्छेद 6(1)(b) के तहत अनुबंध होने की संभावना है, न कि मार्केटिंग सहमति। गेस्ट WiFi आमतौर पर ऑप्ट-इन के साथ मार्केटिंग डेटा एकत्र करता है। दोनों को अलग रखें: निवासी नेटवर्क पर मार्केटिंग कैप्चर न चलाएं। Purple ISO 27001 प्रमाणित और GDPR अनुपालन योग्य है, और उस आधार पर निवासी नेटवर्क डेटा को संसाधित करता है।

पोर्टल से iPSK पर जाने में कितना प्रयास लगता है?

यह एक कॉन्फ़िगरेशन परिवर्तन है, न कि कोई हार्डवेयर प्रोजेक्ट। आप अपने मौजूदा कंट्रोलर पर एक iPSK SSID बनाते हैं, इसे RADIUS सेवा जैसे कि Purple के क्लाउड RADIUS से कनेक्ट करते हैं, और कुंजियों (keys) को घरेलू VLANs से मैप करते हैं। बड़ा काम परिचालन संबंधी है: रहने वालों के आने पर कुंजियाँ जारी करना और उनके रहने की अंतिम तिथियों के साथ निरस्तीकरण को जोड़ना। बदलाव के दौरान पोर्टल और iPSK नेटवर्क को एक साथ समानांतर रूप से चलाएं ताकि किसी भी निवासी की पहुंच बाधित न हो।

मुख्य परिभाषाएं

Captive portal

एक वेब लॉगिन पेज जो किसी ओपन या गेस्ट नेटवर्क पर डिवाइस के पहले HTTP अनुरोध को रोकता है और उसे तब तक रीडायरेक्ट करता है जब तक कि उपयोगकर्ता प्रमाणित नहीं हो जाता या शर्तों को स्वीकार नहीं कर लेता। यह एक ब्राउज़र पर निर्भर करता है और किसी भी IEEE 802.11 प्रमाणीकरण पद्धति का हिस्सा नहीं है।

यह आपको हर होटल-शैली के अतिथि SSID पर मिलता है। यह निवासियों के लिए विफल रहता है क्योंकि बिना स्क्रीन वाले डिवाइस कभी ब्राउज़र नहीं खोलते हैं, और इसके सेशन टाइमर बार-बार लॉगिन के लिए मजबूर करते हैं।

iPSK (identity pre-shared key)

एक विक्रेता कार्यान्वयन जो एक WPA2-Personal SSID पर कई विशिष्ट पासफ़्रेज़ जारी करता है। एक्सेस पॉइंट यह जांचता है कि IEEE 802.11 फोर-वे हैंडशेक के दौरान डिवाइस ने किस कुंजी का उपयोग किया, फिर एक RADIUS सर्वर उस कुंजी को एक घर और उसके VLAN से मैप करता है।

इस गाइड में यह अनुशंसित निवासी मॉडल है। विक्रेता इसे अलग-अलग नाम देते हैं: Cisco Meraki पर Identity PSK, HPE Aruba और Fortinet पर MPSK, Ruckus पर DPSK, Extreme पर PPSK।

RADIUS

Remote Authentication Dial-In User Service, जो IETF RFC 2865 में निर्दिष्ट है। एक क्लाइंट-सर्वर प्रोटोकॉल जिसके माध्यम से एक एक्सेस पॉइंट किसी केंद्रीय सर्वर से किसी डिवाइस को प्रमाणित करने के लिए कहता है और असाइन करने के लिए VLAN जैसे गुण लौटाता है।

एक iPSK परिनियोजन में RADIUS सेवा यह पहचानती है कि किसी डिवाइस ने किस घरेलू कुंजी का उपयोग किया है। Purple इसे क्लाउड RADIUS सेवा के रूप में प्रदान करता है, इसलिए किसी ऑन-साइट सर्वर की आवश्यकता नहीं होती है।

VLAN

एक वर्चुअल लोकल एरिया नेटवर्क, जिसे IEEE 802.1Q द्वारा परिभाषित किया गया है, जो ईथरनेट फ्रेम को टैग करता है ताकि कई तार्किक रूप से अलग नेटवर्क सेगमेंट एक ही भौतिक स्विच और एक्सेस पॉइंट्स को साझा कर सकें।

प्रत्येक घरेलू कुंजी अपने स्वयं के VLAN से मैप होती है। यह सेगमेंट वही है जो एक निवासी को अपने बगल वाले अपार्टमेंट से अदृश्य रहते हुए अपने स्वयं के टीवी पर कास्ट करने की अनुमति देता है।

Client isolation

एक एक्सेस पॉइंट सेटिंग जो एक ही SSID पर वायरलेस क्लाइंट्स के बीच सीधे लेयर 2 ट्रैफ़िक को ब्लॉक करती है, जिससे डिवाइस गेटवे तक तो पहुँच सकते हैं लेकिन एक-दूसरे तक नहीं।

यह होटल लॉबी नेटवर्क पर सही है। एक निवासी नेटवर्क पर यह कास्टिंग को रोकता है, और इसे एक साझा फ्लैट नेटवर्क पर बंद करने से प्रत्येक निवासी के डिवाइस उजागर हो जाते हैं।

Multicast DNS (mDNS)

IETF RFC 6762 में निर्दिष्ट एक ज़ीरो-कॉन्फ़िगरेशन नाम रिज़ॉल्यूशन और सर्विस डिस्कवरी प्रोटोकॉल। यह लिंक-लोकल मल्टीकास्ट एड्रेस पर क्वेरी भेजता है, इसलिए यह केवल उसी नेटवर्क सेगमेंट के डिवाइसों तक पहुँचता है।

Chromecast और AirPlay रिसीवर खोजने के लिए इस पर निर्भर करते हैं। कोई भी डिज़ाइन जो किसी निवासी के फोन और टीवी को अलग-अलग सेगमेंट में विभाजित करता है, या उन्हें आइसोलेट करता है, वह कास्टिंग को बाधित करता है।

MAC randomisation

एक प्राइवेसी फ़ीचर जिसमें कोई डिवाइस अपने फ़ैक्टरी एड्रेस के बजाय प्रति नेटवर्क या समय के साथ एक अलग हार्डवेयर (MAC) एड्रेस प्रस्तुत करता है। Apple ने iOS 14 में प्रति-नेटवर्क प्राइवेट एड्रेस पेश किए, और Android 10 डिफ़ॉल्ट रूप से रैंडमाइज़ करता है।

पोर्टल्स और MAC रजिस्ट्रेशन फ़ॉर्म जो हार्डवेयर एड्रेस द्वारा डिवाइसों को याद रखते हैं, एड्रेस बदलने पर उन्हें भूल जाते हैं, जिससे बार-बार लॉगिन करना पड़ता है और हेल्पडेस्क कॉल्स बढ़ते हैं।

IEEE 802.1X

पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए IEEE मानक। यह एक डिवाइस, एक्सेस पॉइंट और एक RADIUS सर्वर के बीच Extensible Authentication Protocol (EAP) एक्सचेंजों को ले जाता है, जिससे प्रत्येक व्यक्ति को एक व्यक्तिगत क्रेडेंशियल या सर्टिफिकेट मिलता है।

यह प्रति व्यक्ति अधिक सुरक्षित है और Staff WiFi व प्रबंधित लैपटॉप के लिए उपयुक्त है। अधिकांश स्मार्ट टीवी, स्पीकर और थर्मोस्टेट इसका उपयोग नहीं कर सकते, इसलिए यह अपार्टमेंट के लिए गलत मॉडल है।

WPA2-Personal and WPA3-Personal

IEEE 802.11 मानक पर बने प्री-शेयर्ड की सुरक्षा मोड। WPA2-Personal फोर-वे हैंडशेक के माध्यम से एक पासफ़्रेज़ से एन्क्रिप्शन कीज़ प्राप्त करता है, जबकि WPA3-Personal इसे Simultaneous Authentication of Equals (SAE) से बदल देता है।

कई प्रति-की (per-key) इम्प्लीमेंटेशन अभी भी WPA2-Personal पर चलते हैं। स्विच करने से पहले WPA3-Personal सपोर्ट के लिए अपने वेंडर के दस्तावेज़ों की जांच करें।

Headless device

बिना स्क्रीन या ब्राउज़र वाला एक कनेक्टेड डिवाइस, जैसे कि स्मार्ट स्पीकर, थर्मोस्टेट, स्ट्रीमिंग स्टिक या गेम्स कंसोल। यह स्टोर किए गए पासफ़्रेज़ के साथ नेटवर्क में शामिल हो सकता है लेकिन वेब लॉगिन पूरा नहीं कर सकता।

किसी के आने से पहले ही एक वन-बेड अपार्टमेंट में 10 डिवाइस हो सकते हैं, और उनमें से अधिकांश हेडलेस होते हैं। यही मुख्य कारण है कि कैप्टिव पोर्टल निवासियों के लिए विफल हो जाते हैं।

UK GDPR Article 6(1)(b)

UK GDPR के तहत कानूनी आधार जो व्यक्तिगत डेटा को प्रोसेस करने की अनुमति देता है जहाँ यह व्यक्ति के साथ अनुबंध के निष्पादन के लिए आवश्यक हो, जो कि आर्टिकल 6(1)(a) के तहत सहमति से अलग है।

निवासी का कनेक्शन किरायेदारी के तहत एक सेवा है, इसलिए अनुबंध (कॉन्ट्रैक्ट) ही संभावित कानूनी आधार है। यही कारण है कि आप मार्केटिंग कैप्चर और ऑप्ट-इन्स को केवल गेस्ट नेटवर्क पर रखते हैं।

हल किए गए उदाहरण

एक 180 कमरों वाला सिटी होटल अपने एक फ्लोर को एक से छह महीने के प्रवास के लिए 40 फर्निश्ड अपार्टमेंट्स में बदल देता है। लंबे समय तक रुकने वाले मेहमान मौजूदा अतिथि SSID का उपयोग कर रहे हैं, जो एक captive portal, क्लाइंट आइसोलेशन और 24 घंटे का सेशन टाइमआउट चलाता है। वे दैनिक लॉगिन और कनेक्ट न होने वाले स्मार्ट टीवी के बारे में शिकायत करते हैं। होटल को क्या बदलाव करना चाहिए?

होटल ने कम समय के प्रवास वाले कमरों और लॉबी के लिए captive portal SSID रखा, और लंबी अवधि के प्रवास वाले फ्लोर के लिए एक iPSK SSID जोड़ा। इसने 40 कुंजियाँ बनाईं, जिनमें से प्रत्येक को अपने स्वयं के VLAN से मैप किया गया था, जो चेक-इन के समय जारी की जाती थीं और चेक-आउट के समय हटा दी जाती थीं। प्रति लंबी अवधि के अतिथि का लॉगिन प्रति सप्ताह सात से गिरकर आगमन पर केवल एक रह गया। स्मार्ट टीवी और कास्टिंग डिवाइस पहले ही प्रयास में जुड़ गए क्योंकि उन्हें अब किसी पोर्टल का सामना नहीं करना पड़ा। चेक-out के समय, एक कुंजी हटाने से उस अपार्टमेंट से जुड़े प्रत्येक डिवाइस हट गए। यह विभाजन इसलिए काम करता है क्योंकि कम समय के मेहमान अभी भी पोर्टल के लिए उपयुक्त हैं, जबकि लंबे समय के मेहमानों को ऐसे भरोसे की आवश्यकता होती है जो पूरे प्रवास तक चले और एक निश्चित तिथि पर समाप्त हो।

एक पब्लिक यूनिवर्सिटी captive portal पर 600 बिस्तरों वाला एक हॉस्टल चलाती है। छात्र प्रत्येक MAC एड्रेस को एक वेब फॉर्म में टाइप करके गेम कंसोल और स्मार्ट स्पीकर पंजीकृत करते हैं, और फोन पर रैंडमाइज़्ड एड्रेस प्रत्येक टर्म में पुन: पंजीकरण के लिए मजबूर करते हैं। IT को बिना किसी नए हार्डवेयर के इसे कैसे ठीक करना चाहिए?

IT ने मौजूदा एक्सेस पॉइंट्स पर प्रति स्टडी बेडरूम एक iPSK कुंजी जारी की। प्रत्येक छात्र को उनके कमरा आवंटन के साथ उनकी कुंजी मिली, और प्रत्येक कुंजी को आवास अनुबंध की समाप्ति तिथि से जोड़ा गया था। मैनुअल MAC पंजीकरण शून्य हो गए, क्योंकि कंसोल और स्पीकर अब एक ऐसे पासफ़्रेज़ के साथ जुड़ते हैं जिसे वे पहले से समझते हैं। फोन के रैंडमाइज़्ड एड्रेस अब मायने नहीं रखते, क्योंकि नेटवर्क कुंजी की पहचान करता है, न कि हार्डवेयर एड्रेस की। शैक्षणिक वर्ष के अंत में, IT ने व्यक्तिगत डिवाइस रिकॉर्ड को खोजने के बजाय एक ही बैच में सभी 600 कुंजियों को रद्द कर दिया। इस बदलाव ने एक ही बार में पंजीकरण फॉर्म और टर्म के अंत में होने वाली सफाई की समस्या को समाप्त कर दिया।

अक्सर पूछे जाने वाले प्रश्न

क्या मैं निवासियों के लिए Captive Portal का उपयोग कर सकता हूँ?

नहीं, मुख्य रेसिडेंट नेटवर्क के रूप में नहीं। एक कैप्टिव पोर्टल को हर डिवाइस पर एक ब्राउज़र की आवश्यकता होती है, और स्मार्ट टीवी, स्पीकर व थर्मोस्टेट में ब्राउज़र नहीं होता है। पोर्टल्स सेशंस को भी समाप्त कर देते हैं और उन डिवाइसों को भूल जाते हैं जिनके हार्डवेयर एड्रेस बदलते रहते हैं। विजिटर्स और कम समय के लिए रुकने वाले मेहमानों के लिए पोर्टल रखें। निवासियों को प्रति-घर iPSK की (key) दें ताकि हर डिवाइस एक बार जुड़े और पूरी किरायेदारी की अवधि तक कनेक्टेड रहे।

क्या iPSK उन एक्सेस पॉइंट्स पर काम करेगा जो मेरे पास पहले से हैं?

हाँ, यदि आप किसी प्रमुख विक्रेता का वर्तमान कंट्रोलर चलाते हैं। Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks और Fortinet सभी अपने स्वयं के फीचर नामों के तहत प्रति-कुंजी प्रमाणीकरण का समर्थन करते हैं। अपने कंट्रोलर संस्करण पर प्रति SSID अधिकतम कुंजियों के लिए अपने विक्रेता के दस्तावेज़ देखें। Purple उस हार्डवेयर पर क्लाउड ओवरले के रूप में चलता है, इसलिए आपको निवासियों को iPSK पर ले जाने के लिए एक्सेस पॉइंट्स को बदलने की आवश्यकता नहीं होती है।

क्या गेस्ट WiFi और निवासी WiFi एक ही एक्सेस पॉइंट्स पर चल सकते हैं?

हाँ। उन्हें एक ही एक्सेस पॉइंट्स पर अलग-अलग SSID के रूप में चलाएं, जिनमें से प्रत्येक को अपने स्वयं के VLAN में मैप किया गया हो। आगंतुकों को Captive Portal के साथ गेस्ट नेटवर्क दिखाई देता है, और निवासी अपनी घरेलू कुंजी के साथ iPSK नेटवर्क से जुड़ते हैं। कुल SSID संख्या को कम रखें, क्योंकि प्रत्येक अतिरिक्त SSID बीकन ट्रैफ़िक जोड़ता है जो इसे प्रसारित करने वाले प्रत्येक एक्सेस पॉइंट पर एयरटाइम की खपत करता है।

जब कोई निवासी बाहर जाता है तो उसके डिवाइस का क्या होता है?

आप उनकी कुंजी को रद्द कर देते हैं और इसका उपयोग करने वाले प्रत्येक डिवाइस की पहुंच समाप्त हो जाती है। चूंकि प्रत्येक परिवार के पास अपना पासफ़्रेज़ होता है, इसलिए एक विलोपन से फोन, लैपटॉप, टीवी और स्पीकर एक साथ हट जाते हैं, बिना किसी अन्य निवासी को प्रभावित किए। कुंजी रद्दीकरण को किरायेदारी की समाप्ति तिथि से जोड़ें ताकि पहुंच अनुबंध समाप्त होने वाले दिन ही समाप्त हो जाए, न कि तब जब किसी को पासवर्ड बदलना याद आए।

क्या iPSK उतना ही सुरक्षित है जितना 802.1X?

नहीं, लेकिन यह आवासीय उपकरणों के लिए सही नियंत्रण है। IEEE 802.1X प्रत्येक व्यक्ति को एक व्यक्तिगत क्रेडेंशियल देता है, जो कर्मचारियों के लैपटॉप के लिए उपयुक्त है। अधिकांश स्मार्ट टीवी और स्पीकर इसका उपयोग नहीं कर सकते, इसलिए यह अपार्टमेंट में विफल हो जाता है। iPSK प्रत्येक घर को एक अनूठी कुंजी देता है और इसे अपने स्वयं के VLAN में अलग करता है, इसलिए लीक हुई कुंजी से एक अपार्टमेंट प्रभावित होता है, पूरा भवन नहीं। कर्मचारियों के लिए 802.1X और निवासियों के लिए iPSK का उपयोग करें।

निवासी WiFi पर GDPR अलग तरीके से कैसे लागू होता है?

UK GDPR के तहत, किसी निवासी का कनेक्शन एक सेवा है जो आप किरायेदारी के तहत प्रदान करते हैं, इसलिए वैध कानूनी आधार Article 6(1)(b) के तहत अनुबंध होने की संभावना है, न कि मार्केटिंग सहमति। गेस्ट WiFi आमतौर पर ऑप्ट-इन्स के साथ मार्केटिंग डेटा एकत्र करता है। दोनों को अलग रखें - निवासी नेटवर्क पर मार्केटिंग कैप्चर न चलाएं। Purple ISO 27001 प्रमाणित और GDPR अनुपालन योग्य है, और इसी आधार पर निवासी नेटवर्क डेटा को प्रोसेस करता है।

पोर्टल से iPSK पर जाने में कितना प्रयास लगता है?

यह एक कॉन्फ़िगरेशन परिवर्तन है, न कि कोई हार्डवेयर प्रोजेक्ट। आप अपने मौजूदा कंट्रोलर पर एक iPSK SSID बनाते हैं, इसे Purple के क्लाउड RADIUS जैसी RADIUS सेवा से जोड़ते हैं, और कुंजियों को घरेलू VLAN से मैप करते हैं। बड़ा काम परिचालन संबंधी है - निवास शुरू होने पर कुंजियाँ जारी करना और रद्दीकरण को किरायेदारी की समाप्ति तिथियों से जोड़ना। बदलाव के दौरान पोर्टल और iPSK नेटवर्क को साथ-साथ चलाएं ताकि किसी भी निवासी की पहुंच न छूटे।

इस श्रृंखला में आगे पढ़ें

Multi-Tenant कार्यालय भवनों के लिए WiFi नेटवर्क डिजाइन करना

यह गाइड IT मैनेजरों, नेटवर्क आर्किटेक्ट्स और CTOs को multi-tenant कार्यालय भवनों में स्केलेबल, सुरक्षित और पृथक WiFi नेटवर्क डिजाइन करने के लिए एक वेंडर-न्यूट्रल ब्लूप्रिंट प्रदान करती है। इसमें IEEE 802.1Q के तहत VLAN सेगमेंटेशन, 802.1X और RADIUS के माध्यम से डायनेमिक VLAN असाइनमेंट, उच्च-घनत्व वाले वातावरण के लिए RF प्लानिंग, और GDPR और PCI-DSS के तहत अनुपालन संबंधी विचार शामिल हैं। वेन्यू ऑपरेटरों और बिल्डिंग मैनेजरों को डिप्लॉयमेंट से पहले कार्रवाई योग्य आर्किटेक्चर मार्गदर्शन, वास्तविक दुनिया के केस स्टडीज और कॉन्फ़िगरेशन की गलतियों से बचने के उपाय मिलेंगे।

गाइड पढ़ें →

Mean time to innocence: कैसे साबित करें कि समस्या WiFi की नहीं है

Mean time to innocence (MTTI) वह महत्वपूर्ण मीट्रिक है जो यह बताती है कि IT टीमें यह साबित करने में कितना समय खर्च करती हैं कि नेटवर्क की समस्या उनकी गलती नहीं है। यह गाइड मल्टी-टेनेंट वातावरण में आरोप-प्रत्यारोप को समाप्त करने के लिए पांच-चरणों वाली ऑब्जर्वेबिलिटी कार्यप्रणाली का विवरण देती है, जिससे आपसी दोषारोपण की जगह साझा साक्ष्यों को लाया जा सके और mean time to resolution (MTTR) को कम किया जा सके।

गाइड पढ़ें →

Shared WiFi इंफ्रास्ट्रक्चर के लिए कानूनी और अनुपालन आवश्यकताएं

यह आधिकारिक तकनीकी संदर्भ मार्गदर्शिका साझा WiFi इंफ्रास्ट्रक्चर को तैनात और प्रबंधित करने के लिए महत्वपूर्ण कानूनी, नियामक और आर्किटेक्चरल आवश्यकताओं को रेखांकित करती है। यह IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेटरों को एंटरप्राइज मानकों का उपयोग करके मजबूत डेटा सुरक्षा, सख्त भुगतान सुरक्षा अनुपालन और उच्च-प्रदर्शन टेनेंट अलगाव सुनिश्चित करने के लिए व्यावहारिक रूपरेखा प्रदान करती है।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।