मुख्य सामग्री पर जाएं

मेरा guest WiFi कनेक्ट क्यों नहीं हो रहा है? Captive Portal समस्याओं का समाधान

यह आधिकारिक तकनीकी संदर्भ गाइड captive portal का पता लगाने के अंतर्निहित तंत्र को स्पष्ट करती है और उन छह प्राथमिक विफलता मोडों का विवरण देती है जो guest WiFi को कनेक्ट होने से रोकते हैं। यह IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को HTTP रीडायरेक्ट समस्याओं, DNS संघर्षों और MAC रैंडमाइजेशन की चुनौतियों को हल करने के लिए एक व्यावहारिक समस्या निवारण ढांचा प्रदान करती है।

📖 6 मिनट का पाठ📝 1,794 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
शीर्षक: Why Is My Guest WiFi Not Connecting? Troubleshooting Captive Portal Issues प्रारूप: Purple Technical Briefing Podcast आवाज: UK English - Senior Solutions Architect का लहजा अवधि: लगभग 10 मिनट --- खंड 1: परिचय और संदर्भ - लगभग 1 मिनट नमस्कार, और Purple के इस तकनीकी ब्रीफिंग में आपका स्वागत है। मैं आपका होस्ट हूँ, और आज हम एंटरप्राइज़ वायरलेस नेटवर्किंग में सबसे लगातार और सबसे गलत समझी जाने वाली समस्याओं में से एक का समाधान कर रहे हैं: गेस्ट WiFi captive portal जो लोड होने से मना कर देता है। आप इस स्थिति से गुजरे होंगे। कोई गेस्ट आपके होटल, आपके रिटेल स्टोर, आपके स्टेडियम या आपके कॉन्फ्रेंस सेंटर में आता है। वे WiFi नेटवर्क से जुड़ते हैं। कुछ नहीं होता। कोई लॉगिन पेज नहीं। कोई इंटरनेट नहीं। केवल एक घूमता हुआ आइकन और बढ़ती हुई निराशा। वेन्यू ऑपरेशंस डायरेक्टर्स और IT मैनेजर्स के लिए, वह क्षण केवल एक छोटी सी असुविधा नहीं है। यह आपके गेस्ट एक्सपीरियंस की प्रत्यक्ष विफलता, फ्रंट-ऑफ-हाउस सपोर्ट कॉल्स में वृद्धि, और उस फर्स्ट-पार्टी डेटा को कैप्चर करने के एक छूटे हुए अवसर को दर्शाता है जो आपके वायरलेस इंफ्रास्ट्रक्चर निवेश को सही ठहराता है। इस ब्रीफिंग में, हम इसके तकनीकी पहलुओं पर गहराई से विचार करेंगे। हम बताएंगे कि ऑपरेटिंग सिस्टम के स्तर पर captive portal डिटेक्शन वास्तव में कैसे काम करता है, उन छह मुख्य कारणों की पहचान करेंगे जो अधिकांश कनेक्शन विफलताओं के लिए जिम्मेदार हैं, और आपको एक व्यावहारिक, कार्रवाई योग्य ट्रबलशूटिंग फ्रेमवर्क देंगे जिसे आप आज ही अपनी IT टीम को सौंप सकते हैं। आइए शुरू करते हैं। --- खंड 2: तकनीकी गहन चर्चा - लगभग 5 मिनट एक captive portal की समस्या को ठीक करने के लिए, आपको पहले यह समझना होगा कि एक captive portal वास्तव में नेटवर्क स्तर पर क्या करता है। अधिकांश लोग इसे केवल एक लॉगिन पेज के रूप में सोचते हैं। यह वास्तव में एक नेटवर्क-लेवल ट्रैफिक इंटरसेप्शन मैकेनिज्म है, और चीजें खराब होने पर यह अंतर बहुत मायने रखता है। यहाँ इसकी प्रक्रिया दी गई है। एक गेस्ट का डिवाइस आपके गेस्ट SSID से जुड़ता है और DHCP के माध्यम से एक IP एड्रेस प्राप्त करता है। उस बिंदु पर, ऑपरेटिंग सिस्टम यूजर द्वारा ब्राउज़र खोलने का इंतजार नहीं करता है। बैकग्राउंड में, एक सिस्टम सर्विस तुरंत एक वेंडर-नियंत्रित प्रोब URL पर एक अनएन्क्रिप्टेड HTTP GET रिक्वेस्ट भेजती है। iOS (Apple) डिवाइसेस captive.apple.com पर क्वेरी करते हैं। Android डिवाइसेस connectivitycheck.gstatic.com पर क्वेरी करते हैं। Windows डिवाइसेस msftconnecttest.com पर क्वेरी करते हैं। Firefox का detectportal.firefox.com पर अपना प्रोब होता है। यदि नेटवर्क के पास ओपन इंटरनेट एक्सेस है, तो ये प्रोब्स अपनी अपेक्षित प्रतिक्रियाएं लौटाते हैं, और ऑपरेटिंग सिस्टम यह निष्कर्ष निकालता है कि सब कुछ ठीक है। लेकिन एक गेस्ट नेटवर्क पर, आपका वायरलेस गेटवे या कंट्रोलर उस HTTP प्रोब को इंटरनेट तक पहुँचने से पहले ही इंटरसेप्ट कर लेता है। अपेक्षित प्रतिक्रिया के बजाय, गेटवे आपके captive portal स्प्लैश पेज की ओर इशारा करते हुए एक HTTP 302 रीडायरेक्ट लौटाता है। ऑपरेटिंग सिस्टम इस अप्रत्याशित रीडायरेक्ट का पता लगाता है, महसूस करता है कि यह एक captive portal के पीछे है, और लॉगिन पेज प्रदर्शित करने के लिए एक सैंडबॉक्स्ड ब्राउज़र विंडो खोलता है - जिसे अक्सर Captive Portal Assistant कहा जाता है। यह इसकी सामान्य और सफल प्रक्रिया है। अब आइए उन छह तरीकों के बारे में बात करते हैं जिनसे यह काम नहीं कर पाता।मूल कारण नंबर एक: DHCP पूल का समाप्त होना। यह उच्च-घनत्व वाले आयोजनों में होने वाली एक मूक समस्या है। यदि आप एक मानक स्लैश-24 सबनेट पर दो हजार उपस्थित लोगों के साथ एक सम्मेलन चला रहे हैं, तो आपके पास 254 उपयोगी IP पते हैं। यदि आपका DHCP लीज टाइम डिफॉल्ट 24 घंटे पर सेट है, तो दरवाजे खुलने के कुछ ही मिनटों के भीतर आपका वह पूल समाप्त हो जाएगा। Captive Portal अनुक्रम शुरू होने से पहले ही हर अगला कनेक्शन प्रयास विफल हो जाता है। इसका समाधान सीधा है: उच्च-टर्नओवर वाले वातावरण के लिए गेस्ट DHCP लीज टाइम को 15 से 30 मिनट के बीच सेट करें, और अपने सबनेट को केवल कुल संख्या के बजाय पीक समवर्ती उपयोगकर्ताओं के लिए उचित रूप से आकार दें। मूल कारण नंबर दो: DNS इंटरसेप्शन विफलता। Captive Portal रीडायरेक्ट गेटवे द्वारा HTTP प्रोब को इंटरसेप्ट करने पर निर्भर करता है। लेकिन प्रोब को पहले DNS लुकअप की आवश्यकता होती है। यदि आपका DNS कॉन्फ़िगरेशन पूर्व-प्रमाणित क्लाइंट्स को बाहरी डोमेन नामों को रिज़ॉल्यूशन करने की अनुमति नहीं देता है, तो प्रोब कभी फायर नहीं होता है। सुनिश्चित करें कि आपकी फ़ायरवॉल पॉलिसी स्पष्ट रूप से अप्रमाणित क्लाइंट्स से DNS प्रश्नों की अनुमति देती है, और एक परीक्षण डिवाइस के विरुद्ध पैकेट कैप्चर चलाकर सत्यापित करें कि आपका DNS इंटरसेप्शन काम कर रहा है। मूल कारण नंबर तीन: अपूर्ण वॉल्ड गार्डन। वॉल्ड गार्डन - जिसे पूर्व-प्राधिकरण एक्सेस कंट्रोल लिस्ट भी कहा जाता है - यह परिभाषित करता है कि अप्रमाणित मेहमान किन बाहरी डोमेन तक पहुँच सकते हैं। यदि आपका पोर्टल स्प्लैश पेज किसी ऐसे CDN से एसेट लोड करता है जो वॉल्ड गार्डन में नहीं है, तो पेज एक खाली स्क्रीन के रूप में रेंडर होता है। यदि आप Google, Apple, या Facebook के माध्यम से सोशल लॉगिन प्रदान करते हैं, तो उन प्रदाताओं द्वारा उपयोग किए जाने वाले प्रत्येक OAuth डोमेन को व्हाइटलिस्ट किया जाना चाहिए। और यहाँ महत्वपूर्ण बिंदु है: सोशल आइडेंटिटी प्रदाता नियमित रूप से अपने CDN IP रेंज और प्रमाणीकरण डोमेन को अपडेट करते हैं। छह महीने पहले पूरी तरह से काम करने वाला वॉल्ड गार्डन आज चुपचाप टूट सकता है। त्रैमासिक वॉल्ड गार्डन ऑडिट शेड्यूल करें और जहाँ आपका हार्डवेयर इसका समर्थन करता है वहाँ वाइल्डकार्ड डोमेन स्नूपिंग का उपयोग करें। Cisco Meraki, HPE Aruba, Ruckus, और Juniper Mist पर, यह मूल रूप से उपलब्ध है। मूल कारण नंबर चार: HSTS द्वारा रीडायरेक्ट को ब्लॉक करना। HTTP Strict Transport Security, या HSTS, एक ब्राउज़र सुरक्षा नीति है जो केवल HTTPS पर विशिष्ट डोमेन के कनेक्शन को बाध्य करती है। यदि किसी मेहमान का डिवाइस HSTS-प्रीलोडेड डोमेन - जिसमें वस्तुतः हर प्रमुख वेबसाइट शामिल है - से संपर्क करने का प्रयास करता है और आपका गेटवे पोर्टल पर रीडायरेक्ट करने के लिए उस HTTPS अनुरोध को इंटरसेप्ट करने का प्रयास करता है, तो ब्राउज़र सर्टिफिकेट मिसमैच का पता लगाता है। यह एक गैर-बायपास योग्य सुरक्षा चेतावनी प्रस्तुत करता है और रीडायरेक्ट को पूरी तरह से ब्लॉक कर देता है। सही समाधान कभी भी HTTPS इंटरसेप्शन का प्रयास नहीं करना है। आपके गेटवे को केवल अनएन्क्रिप्टेड HTTP कैनरी प्रोब को रीडायरेक्ट करना चाहिए। दीर्घकालिक मानकों-आधारित समाधान RFC 8910 है, जो DHCP Option 114 को परिभाषित करता है। यह विकल्प आपके DHCP सर्वर को क्लाइंट डिवाइस पर सीधे Captive Portal URL का विज्ञापन करने की अनुमति देता है, जिससे HTTP रीडायरेक्शन की आवश्यकता पूरी तरह से समाप्त हो जाती है। iOS 14 और Android 11 और उससे ऊपर के संस्करण मूल रूप से इसका समर्थन करते हैं। मूल कारण संख्या पांच: गेस्ट डिवाइस पर सक्रिय VPN। एक VPN डिवाइस से आने वाले सभी ट्रैफिक को एन्क्रिप्ट करता है और आपके गेटवे तक पहुंचने से पहले इसे एक बाहरी टनल के माध्यम से रूट करता है। आपका गेटवे कभी भी HTTP प्रोब नहीं देख पाता है। Captive Portal डिटेक्शन सीक्वेंस कभी ट्रिगर नहीं होता है। गेस्ट को कोई लॉगिन पेज और कोई इंटरनेट नहीं दिखता है। गेस्ट के लिए इसका समाधान सरल है: VPN को डिसेबल करें, पोर्टल से कनेक्ट करें, फिर VPN को वापस इनेबल करें। आपके फ्रंट-ऑफ़-हाउस स्टाफ के लिए, यह पहला सवाल होना चाहिए जो वे तब पूछते हैं जब कोई गेस्ट कनेक्शन की समस्या की रिपोर्ट करता है। मूल कारण संख्या छह: MAC एड्रेस रैंडमाइजेशन के कारण सेशन पर्सिस्टेंस का टूटना। आधुनिक iOS और Android डिवाइस प्राइवेसी फीचर के रूप में डिफ़ॉल्ट रूप से रैंडमाइज्ड MAC एड्रेस का उपयोग करते हैं। हर बार जब कोई डिवाइस नेटवर्क से कनेक्ट होता है, तो यह एक अलग MAC एड्रेस पेश कर सकता है। चूंकि Captive Portal सेशन की स्थिति को MAC एड्रेस द्वारा ट्रैक किया जाता है, इसलिए एक गेस्ट जिसने एक घंटे पहले प्रमाणित किया था, उसे अपने डिवाइस का MAC बदलने के बाद फिर से लॉगिन पेज दिखाया जा सकता है। गेस्ट के स्तर पर इसका समाधान नेटवर्क सेटिंग्स में आपके विशिष्ट SSID के लिए Private Address को डिसेबल करना है। ऑपरेटर के स्तर पर इसका समाधान प्रोफाइल-आधारित ऑथेंटिकेशन लागू करना है - जैसे Passpoint और 802.1X के माध्यम से OpenRoaming - जो MAC एड्रेस के बजाय क्रेडेंशियल का उपयोग करके लेयर 2 पर प्रमाणित करता है, जिससे रैंडमाइजेशन का कोई प्रभाव नहीं पड़ता है। - - - अनुभाग 3: कार्यान्वयन की सिफारिशें और कमियां - लगभग 2 मिनट अब जब हम मूल कारणों को समझ गए हैं, तो आइए बात करते हैं कि एक अच्छी तरह से कॉन्फ़िगर किया गया Captive Portal डिप्लॉयमेंट वास्तव में कैसा दिखता है। अपने DHCP आर्किटेक्चर के साथ शुरुआत करें। 200 से अधिक समवर्ती डिवाइस की उम्मीद करने वाले किसी भी स्थान के लिए, सिंगल स्लैश-24 सबनेट से दूर हटें। स्लैश-22 या उससे बड़े का उपयोग करें, और लीज टाइम को अपने स्थान के ड्वेल प्रोफाइल से मेल खाने के लिए सेट करें। एक होटल लीज टाइम को 8 घंटे पर सेट करता है। एक स्टेडियम लीज टाइम को 3 घंटे पर सेट करता है। एक शॉपिंग सेंटर लीज टाइम को 90 मिनट पर सेट करता है। एक कॉन्फ्रेंस सेंटर लीज टाइम को 30 मिनट पर सेट करता है। इसके बाद, हर बड़े इवेंट से पहले अपने वॉल्ड गार्डन को सत्यापित करें। न्यूनतम आवश्यक प्रविष्टियां हैं: आपके पोर्टल का FQDN और सभी संबद्ध CDN डोमेन, Apple, Google, Windows, और Firefox के लिए Captive Portal डिटेक्शन URL, और आपके द्वारा समर्थित प्रत्येक सोशल लॉगिन प्रदाता के लिए OAuth डोमेन। Purple के प्लेटफॉर्म पर, हम अपनी क्लाउड-मैनेज्ड सेवा के हिस्से के रूप में इन वॉल्ड गार्डन प्रविष्टियों को स्वचालित रूप से बनाए रखते हैं और अपडेट करते हैं, जो आपकी टीम से मैन्युअल रखरखाव के बोझ को हटा देता है। अपने पोर्टल सर्टिफिकेट के लिए, किसी मान्यता प्राप्त सर्टिफिकेट अथॉरिटी से सार्वजनिक रूप से विश्वसनीय TLS सर्टिफिकेट का उपयोग करें। सेल्फ-साइंड सर्टिफिकेट हर डिवाइस पर ब्राउज़र चेतावनियों को ट्रिगर करेंगे। समाप्ति से पहले सर्टिफिकेट को रिन्यू करें - एक समाप्त हो चुका सर्टिफिकेट अचानक, पूरे स्थान पर होने वाली पोर्टल विफलताओं के सबसे सामान्य कारणों में से एक है।एक बड़ी समस्या जो कई IT टीमों के सामने आती है: वह है किसी ऐसे डिवाइस से पोर्टल का परीक्षण करना जो पहले से प्रमाणित हो चुका हो। आपके डिवाइस का सेशन अभी भी सक्रिय रहता है, इसलिए आप पोर्टल को पूरी तरह से बायपास कर देते हैं और निष्कर्ष निकालते हैं कि सब कुछ ठीक काम कर रहा है। हमेशा एक नए, अप्रमाणित डिवाइस से परीक्षण करें - या तो कोई नया डिवाइस, या कोई ऐसा डिवाइस जिसमें आपने नेटवर्क को 'फॉरगेट' कर दिया हो और WiFi प्रोफ़ाइल को क्लियर कर दिया हो। अंत में, रणनीतिक दिशा पर विचार करें। Captive पोर्टल एक परिपक्व तकनीक है, लेकिन इसमें अंतर्निहित बाधाएं भी शामिल हैं। OpenRoaming, जो Passpoint और 802.1X पर आधारित है, लौटने वाले मेहमानों को बिना किसी लॉगिन पेज को देखे स्वचालित रूप से और सुरक्षित रूप से कनेक्ट होने की अनुमति देता है। Purple हमारे Connect प्लान के तहत OpenRoaming के लिए एक निःशुल्क पहचान प्रदाता के रूप में कार्य करता है। Premier Inn और Manchester Airports Group जैसे स्थान पहले से ही इसे तैनात कर रहे हैं ताकि बार-बार आने वाले विजिटर्स के लिए पुनः प्रमाणीकरण की बाधा को समाप्त किया जा सके और पूर्ण GDPR अनुपालन एवं फ़र्स्ट-पार्टी डेटा कैप्चर को बनाए रखा जा सके। --- सेक्शन 4: त्वरित प्रश्न और उत्तर - लगभग 1 मिनट आइए उन सबसे सामान्य प्रश्नों पर नज़र डालें जो हम वेन्यू IT टीमों से सुनते हैं। प्रश्न: पोर्टल iPhones पर तो काम करता है लेकिन Android डिवाइसों पर क्यों नहीं? उत्तर: Android अपनी प्रोब URL के रूप में connectivitycheck.gstatic.com का उपयोग करता है। यदि वह डोमेन आपके फ़ायरवॉल द्वारा ब्लॉक है या आपके वॉल्ड गार्डन में नहीं है, तो Android डिवाइस कभी भी पोर्टल को ट्रिगर नहीं करते हैं। इसे विशेष रूप से जोड़ें। प्रश्न: एक मेहमान का कहना है कि पोर्टल लोड हो गया था लेकिन लॉगिन करने के बाद वे ऑनलाइन नहीं हो पा रहे हैं। उत्तर: यह लगभग हमेशा एक RADIUS प्राधिकरण विफलता होती है। जांचें कि आपका RADIUS सर्वर वायरलेस कंट्रोलर से कनेक्ट हो पा रहा है या नहीं, सत्यापित करें कि शेयर्ड सीक्रेट दोनों तरफ मेल खाता है, और Access-Reject संदेशों के लिए RADIUS लॉग की समीक्षा करें। प्रश्न: हम उन मेहमानों को कैसे संभालें जो कुछ ही मिनटों के बाद बार-बार लॉग आउट हो जाते हैं? उत्तर: अपनी आइडल टाइमआउट सेटिंग की जांच करें। कई कंट्रोलर डिफ़ॉल्ट रूप से 5-मिनट के आइडल टाइमआउट पर सेट होते हैं, जो उन मोबाइल डिवाइसों के लिए बहुत कम है जो गतिविधियों के बीच स्लीप मोड में चले जाते हैं। हॉस्पिटैलिटी और रिटेल परिवेशों के लिए आइडल टाइमआउट को कम से कम 30 मिनट पर सेट करें। --- सेक्शन 5: सारांश और अगले कदम - लगभग 1 मिनट संक्षेप में कहें तो: गेस्ट WiFi captive पोर्टल की विफलताएं छह श्रेणियों में आती हैं - DHCP समाप्त होना, DNS इंटरसेप्शन विफलता, अधूरा वॉल्ड गार्डन, HSTS रीडायरेक्ट ब्लॉकिंग, क्लाइंट डिवाइस पर सक्रिय VPN, और MAC एड्रेस रैंडमाइजेशन। इनमें से प्रत्येक का एक विशिष्ट, परीक्षण योग्य समाधान है। आपकी IT टीम के लिए, तत्काल कदम हैं: अपने DHCP लीज समय और सबनेट साइजिंग का ऑडिट करें, अपने सोशल लॉगिन प्रदाताओं के वर्तमान OAuth डोमेन के साथ अपने वॉल्ड गार्डन को सत्यापित करें, और हर कॉन्फ़िगरेशन परिवर्तन के बाद एक नए अप्रमाणित डिवाइस से अपने पोर्टल का परीक्षण करें। अपने दीर्घकालिक रोडमैप के लिए, लौटने वाले विजिटर्स के लिए captive पोर्टल पुनः प्रमाणीकरण के उत्तराधिकारी के रूप में OpenRoaming का मूल्यांकन करें। यह तकनीक परिपक्व है, मानक IEEE 802.1X और WPA3-Enterprise के तहत स्थापित हैं, और Purple इसे Connect प्लान के तहत बिना किसी अतिरिक्त सॉफ़्टवेयर लागत के उपलब्ध कराता है। अधिक तकनीकी गाइडों, केस स्टडीज और कार्यान्वयन संसाधनों के लिए, purple.ai पर जाएं। इस Purple तकनीकी ब्रीफिंग को सुनने के लिए धन्यवाद। अपने नेटवर्क को विश्वसनीय रखें और अपने मेहमानों को कनेक्टेड रखें।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide

header_image.png

कार्यकारी सारांश (Executive Summary)

आधुनिक एंटरप्राइज स्थानों के लिए, गेस्ट वायरलेस नेटवर्क अब कोई साधारण सुविधा नहीं रह गए हैं; वे कस्टमर एंगेजमेंट, ऑपरेशनल इंटेलिजेंस और ब्रांड पोजिशनिंग के लिए एक महत्वपूर्ण टचपॉइंट का प्रतिनिधित्व करते हैं। हालांकि, इन नेटवर्कों का व्यावसायिक मूल्य पूरी तरह से शुरुआती कनेक्शन अनुभव की विश्वसनीयता पर निर्भर करता है। जब कोई गेस्ट नेटवर्क से जुड़ता है और Captive Portal लॉगिन पेज दिखाई नहीं देता है, तो वेन्यू को तुरंत बढ़े हुए सर्विस फ्रिक्शन, सपोर्ट टिकटों में उछाल और खोए हुए डेटा कैप्चर के अवसरों का सामना करना पड़ता है।

इन विफलताओं के केंद्र में सुरक्षित वेब मानकों और नेटवर्क-स्तरीय इंटरसेप्शन तकनीकों के बीच एक बुनियादी तनाव है जो ऐतिहासिक रूप से कैप्टिव पोर्टल्स द्वारा उपयोग की जाती हैं। आधुनिक वेब ब्राउज़र और ऑपरेटिंग सिस्टम उपयोगकर्ताओं को मैन-इन-द-मिडल हमलों से बचाने के लिए अनधिकृत ट्रैफ़िक रीडायरेक्शन का पता लगाने और ब्लॉक करने के लिए डिज़ाइन किए गए हैं। सटीक HTTP और DNS रीडायरेक्शन अनुक्रमों, HSTS जैसे सुरक्षित प्रोटोकॉल के प्रभाव और आधुनिक मोबाइल उपकरणों की गोपनीयता सुविधाओं को समझकर, IT टीमें मजबूत वायरलेस एक्सेस समाधान डिज़ाइन कर सकती हैं। यह गाइड "guest wifi not connecting captive portal" विफलता की स्थिति के पीछे के मूल कारणों का निदान और समाधान करने के लिए निश्चित ढांचा प्रदान करती है।

पूरी तकनीकी जानकारी सुनें:

विस्तृत तकनीकी विश्लेषण: Captive Portal डिटेक्शन वास्तव में कैसे काम करता है

Captive Portal समस्या का निवारण करने के लिए, आपको पहले यह समझना होगा कि Captive Portal वास्तव में नेटवर्क स्तर पर क्या करता है। अधिकांश लोग इसे केवल एक लॉगिन पेज के रूप में सोचते हैं। वास्तव में, यह एक नेटवर्क-स्तरीय ट्रैफ़िक इंटरसेप्शन तंत्र है।

जब कोई डिवाइस आपके गेस्ट SSID से जुड़ता है और DHCP के माध्यम से एक IP पता प्राप्त करता है, तो ऑपरेटिंग सिस्टम उपयोगकर्ता द्वारा ब्राउज़र खोलने की प्रतीक्षा नहीं करता है। बैकग्राउंड में, एक सिस्टम सर्विस तुरंत निर्माता द्वारा नियंत्रित एक परीक्षण URL पर एक अनएन्क्रिप्टेड HTTP GET अनुरोध को ट्रिगर करती है। Apple डिवाइस captive.apple.com पर क्वेरी करते हैं। Android डिवाइस connectivitycheck.gstatic.com पर क्वेरी करते हैं। Windows डिवाइस msftconnecttest.com पर क्वेरी करते हैं।यदि नेटवर्क पर ओपन इंटरनेट एक्सेस है, तो ये प्रोब अपेक्षित प्रतिक्रियाएं देते हैं और ऑपरेटिंग सिस्टम यह निष्कर्ष निकालता है कि सब कुछ ठीक है। लेकिन एक गेस्ट नेटवर्क पर, आपका गेटवे या वायरलेस कंट्रोलर इस HTTP प्रोब को इंटरनेट तक पहुँचने से पहले ही रोक देता है। अपेक्षित प्रतिक्रिया के बजाय, गेटवे Captive Portal पेज की ओर इशारा करने वाला एक HTTP 302 रीडायरेक्ट वापस करता है। ऑपरेटिंग सिस्टम इस अप्रत्याशित रीडायरेक्ट का पता लगाता है, महसूस करता है कि यह एक Captive Portal के पीछे है, और लॉगिन पेज प्रदर्शित करने के लिए एक सैंडबॉक्स वाले ब्राउज़र विंडो को खोलता है।

captive_portal_flow_diagram.png

शीर्ष छह विफलता मोड (Failure Modes)

जब कोई गेस्ट रिपोर्ट करता है कि WiFi कनेक्ट नहीं हो रहा है, तो विफलता लगभग हमेशा छह मूल कारणों में से किसी एक से उत्पन्न होती है जो इस क्रम को बाधित करते हैं।

1. DHCP पूल का समाप्त होना उच्च-घनत्व वाले आयोजनों में यह एक मूक हत्यारा है। यदि आप एक मानक /24 सबनेट पर 2,000 सहभागियों के साथ एक सम्मेलन की मेजबानी करते हैं, तो आपके पास 254 उपयोगी IP पते होते हैं। यदि आपका DHCP लीज टाइम 24 घंटे के डिफॉल्ट पर सेट है, तो दरवाजे खुलने के कुछ ही मिनटों के भीतर आपका यह पूल समाप्त हो जाएगा। इसके बाद का हर कनेक्शन प्रयास Captive Portal अनुक्रम शुरू होने से पहले ही विफल हो जाता है।

2. DNS इंटरसेप्शन विफलता Captive Portal रीडायरेक्ट गेटवे द्वारा HTTP प्रोब को रोकने पर निर्भर करता है। लेकिन प्रोब के लिए सबसे पहले एक DNS क्वेरी की आवश्यकता होती है। यदि आपका DNS कॉन्फ़िगरेशन पूर्व-प्रमाणित क्लाइंट्स को बाहरी डोमेन नामों को हल (resolve) करने की अनुमति नहीं देता है, तो प्रोब कभी ट्रिगर नहीं होता है।

3. अपूर्ण वॉल्ड गार्डन (Walled Garden) वॉल्ड गार्डन यह परिभाषित करता है कि अप्रमाणित गेस्ट किन बाहरी डोमेन तक पहुँच सकते हैं। यदि आपका पोर्टल पेज किसी ऐसे CDN से संपत्तियां लोड करता है जो वॉल्ड गार्डन में नहीं है, तो पेज एक खाली स्क्रीन के रूप में रेंडर होता है। यदि आप Google, Apple या Facebook के माध्यम से सोशल लॉगिन की पेशकश करते हैं, तो इन प्रदाताओं द्वारा उपयोग किए जाने वाले सभी OAuth डोमेन अनुमति सूची (allowlist) में होने चाहिए। सोशल आइडेंटिटी प्रोवाइडर नियमित रूप से अपने CDN IP श्रेणियों को अपडेट करते हैं। एक वॉल्ड गार्डन जो छह महीने पहले पूरी तरह से काम कर रहा था, वह आज चुपचाप टूट सकता है।

4. HSTS द्वारा रीडायरेक्ट को ब्लॉक करना HTTP Strict Transport Security (HSTS) एक ब्राउज़र सुरक्षा नीति है जो विशिष्ट डोमेन के कनेक्शन को केवल HTTPS के माध्यम से बाध्य करती है। यदि कोई गेस्ट HSTS-प्रीलोडेड डोमेन से संपर्क करने का प्रयास करता है और आपका गेटवे पोर्टल पर रीडायरेक्ट करने के लिए उस HTTPS अनुरोध को रोकने का प्रयास करता है, तो ब्राउज़र एक प्रमाणपत्र बेमेल (certificate mismatch) का पता लगाएगा। यह एक सुरक्षा चेतावनी प्रस्तुत करेगा जिसे बायपास नहीं किया जा सकता है और रीडायरेक्ट को पूरी तरह से ब्लॉक कर देगा। सही समाधान यह है कि कभी भी HTTPS इंटरसेप्शन का प्रयास न करें। आपके गेटवे को केवल अनएन्क्रिप्टेड HTTP कैनरी प्रोब को ही रीडायरेक्ट करना चाहिए।

5. गेस्ट डिवाइस पर सक्रिय VPN एक VPN डिवाइस से सभी ट्रैफ़िक को एन्क्रिप्ट करता है और आपके गेटवे तक पहुँचने से पहले इसे एक बाहरी टनल के माध्यम से रूट करता है। आपका गेटवे कभी भी HTTP प्रोब को नहीं देख पाता है। Captive Portal डिटेक्शन अनुक्रम कभी ट्रिगर नहीं होता है।

**6. MAC एड्रेस रैंडमाइजेशनआधुनिक iOS और Android डिवाइस गोपनीयता सुविधा के रूप में डिफ़ॉल्ट रूप से रैंडमाइज्ड MAC एड्रेस का उपयोग करते हैं। क्योंकि Captive Portal सेशन स्थिति को MAC एड्रेस द्वारा ट्रैक किया जाता है, एक विजिटर जिसने एक घंटे पहले प्रमाणित किया था, उसे अपने डिवाइस का MAC बदलने के बाद फिर से लॉगिन पेज का सामना करना पड़ सकता है।

कार्यान्वयन गाइड: विश्वसनीयता के लिए आर्किटेक्टिंग

एक अच्छी तरह से कॉन्फ़िगर किए गए Captive Portal परिनियोजन के लिए आपके Guest WiFi इंफ्रास्ट्रक्चर में सावधानीपूर्वक समन्वय की आवश्यकता होती है।

चरण 1: DHCP आर्किटेक्चर को ऑप्टिमाइज़ करें

200 से अधिक समवर्ती डिवाइस की उम्मीद करने वाले किसी भी स्थान के लिए, एकल /24 सबनेट का उपयोग करने से बचें। /22 या उससे बड़े का उपयोग करें और लीज समय को अपने स्थान के ड्वेल प्रोफाइल से मिलान करने के लिए सेट करें। एक होटल 8 घंटे के लिए लीज सेट करता है। एक स्टेडियम 3 घंटे के लिए लीज सेट करता है। एक शॉपिंग सेंटर 90 मिनट के लिए लीज सेट करता है। एक कन्वेंशन सेंटर 30 मिनट के लिए लीज सेट करता है।

चरण 2: वॉल्ड गार्डन प्रबंधन को स्वचालित करें

हर बड़े आयोजन से पहले अपने वॉल्ड गार्डन को सत्यापित करें। Purple के प्लेटफॉर्म पर, हम अपनी क्लाउड प्रबंधित सेवा के हिस्से के रूप में इन वॉल्ड गार्डन प्रविष्टियों को स्वचालित रूप से बनाए रखते हैं और अपडेट करते हैं, जो आपकी टीम से मैन्युअल रखरखाव के बोझ को हटा देता है। हम Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet के साथ एकीकरण का समर्थन करते हैं।

चरण 3: RFC 8910 (DHCP विकल्प 114) लागू करें

HSTS संघर्षों के लिए मानक-आधारित दीर्घकालिक समाधान RFC 8910 है, जो DHCP विकल्प 114 को परिभाषित करता है। यह विकल्प आपके DHCP सर्वर को सीधे क्लाइंट डिवाइस पर Captive Portal URL का विज्ञापन करने की अनुमति देता है, जिससे HTTP रीडायरेक्शन की आवश्यकता पूरी तरह से समाप्त हो जाती है। iOS 14 और Android 11 या उससे उच्चतर इसका मूल रूप से समर्थन करते हैं।

सर्वोत्तम प्रथाएं

वापस आने वाले विजिटर्स के लिए प्रोफाइल-आधारित प्रमाणीकरण तैनात करें Captive Portals एक परिपक्व तकनीक हैं, लेकिन वे अंतर्निहित घर्षण लाते हैं। OpenRoaming, जो Passpoint और 802.1X पर निर्मित है, आवर्ती विजिटर्स को बिना किसी लॉगिन पेज को देखे स्वचालित रूप से और सुरक्षित रूप से कनेक्ट करने की अनुमति देता है। Purple हमारे Connect प्लान पर OpenRoaming के लिए एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है। Premier Inn और Manchester Airports Group जैसे स्थान लगातार आने वाले विजिटर्स के लिए पुन: प्रमाणीकरण के घर्षण को समाप्त करने के लिए इसे पहले से ही तैनात कर रहे हैं, जबकि पूर्ण GDPR अनुपालन और प्रथम-पक्ष डेटा कैप्चर को बनाए रख रहे हैं।

प्रमाणित डिवाइस से कभी भी परीक्षण न करें एक आम गलती जो कई IT टीमों को प्रभावित करती है: उस डिवाइस से पोर्टल का परीक्षण करना जो पहले से ही प्रमाणित हो चुका है। आपके डिवाइस का सेशन अभी भी सक्रिय है, इसलिए आप पोर्टल को पूरी तरह से बायपास कर देते हैं और निष्कर्ष निकालते हैं कि सब कुछ काम कर रहा है। हमेशा एक साफ, अप्रमाणित स्थिति वाले डिवाइस से परीक्षण करें।

संबंधित मार्गदर्शन पढ़ें अपने नेटवर्क को सुरक्षित करने के बारे में अधिक पढ़ने के लिए, हमारा What Is Secure WiFi: Essential Guide for Business 2026 और हमारा Bandwidth Management: A Practical Guide for 2026 देखें।

समस्या निवारण और जोखिम न्यूनीकरण

जब कोई विजिटर कनेक्शन की समस्या की रिपोर्ट करता है, तो आपकी फ्रंट-ऑफ-हाउस टीम को एक त्वरित नैदानिक ढांचे की आवश्यकता होती है।

troubleshooting_checklist.png

अपनी टीम को सबसे पहले क्लाइंट-साइड सुधारों को चलाने का निर्देश दें:

  1. विजिटर से किसी भी सक्रिय VPN को निष्क्रिय करने के लिए कहें।
  2. विजिटर को आपके विशिष्ट SSID के लिए MAC रैंडमाइजेशन (प्राइवेट एड्रेस) को निष्क्रिय करने का निर्देश दें।
  3. विजिटर से एक डिफॉल्ट ब्राउज़र खोलने और http://neverssl.com पर जाने के लिए कहें। चूंकि यह साइट कभी भी SSL का उपयोग न करने के लिए डिज़ाइन की गई है, इसलिए गेटवे आसानी से अनुरोध को इंटरसेप्ट कर सकता है और रीडायरेक्ट को ट्रिगर कर सकता है।
  4. यदि बाकी सब विफल हो जाता है, तो विजिटर से नेटवर्क को भूल जाने (forget the network) और फिर से कनेक्ट करने के लिए कहें।

यदि समस्या कई विजिटर्स के साथ बनी रहती है, तो ऑपरेटर-साइड जांच पर जाएं। तुरंत DHCP पूल उपयोग की समीक्षा करें, Access-Reject संदेशों के लिए RADIUS लॉग की जांच करें, और DNS इंटरसेप्शन का परीक्षण करें।

ROI और व्यावसायिक प्रभाव

एक विश्वसनीय Captive Portal का व्यावसायिक प्रभाव केवल IT मेट्रिक्स से कहीं अधिक है। कनेक्शन विफलताओं को समाप्त करके, वेन्यू सीधे अपने मार्केटिंग डेटाबेस की विकास दर को बढ़ाते हैं।

Harrods पर विचार करें, जिसने अपने WiFi Analytics और Captive Portal फ्लो को अनुकूलित करके 57 गुना मार्केटिंग ROI हासिल किया। या AGS Airports, जिसने निर्बाध टियर बैंडविड्थ प्रबंधन के माध्यम से 842% ROI प्रदान किया। हमारे गाइड, Modern Feedback Collection: A Playbook for Venues 2026 में विस्तृत आधुनिक फीडबैक संग्रह डेटा एकत्र करने के लिए एक विश्वसनीय कनेक्शन अनुभव बुनियादी आवश्यकता है।

प्रत्येक Captive Portal लोड विफलता एक खोए हुए ग्राहक प्रोफाइल का प्रतिनिधित्व करती है। इस गाइड में रेखांकित आर्किटेक्चरल मानकों को लागू करके, IT लीडर्स अपने वायरलेस इंफ्रास्ट्रक्चर को एक लागत केंद्र से एक विश्वसनीय, अनुपालन वाले राजस्व जनरेटर में बदलते हैं।

मुख्य परिभाषाएं

Captive Portal

एक नेटवर्क-स्तरीय इंटरसेप्शन तंत्र जो एक अप्रमाणित उपयोगकर्ता को सार्वजनिक इंटरनेट तक पहुंच प्रदान करने से पहले एक विशिष्ट वेब पेज देखने और उसके साथ इंटरैक्ट करने के लिए मजबूर करता है।

जब IT टीमें guest नेटवर्क तैनात करती हैं, तो सेवा की शर्तों को लागू करने और फर्स्ट-पार्टी मार्केटिंग डेटा एकत्र करने के लिए captive portal प्राथमिक उपकरण होता है।

Walled Garden

एक प्री-ऑथेंटिकेशन एक्सेस कंट्रोल लिस्ट (ACL) जो यह परिभाषित करती है कि किसी अप्रमाणित डिवाइस को किन बाहरी IP एड्रेस या डोमेन नामों तक पहुंचने की अनुमति है।

उपयोगकर्ता द्वारा पूरी तरह से प्रमाणित होने से पहले उपकरणों को captive portal स्प्लैश पेज संपत्तियों को लोड करने और सोशल पहचान प्रदाताओं के साथ संवाद करने की अनुमति देने के लिए महत्वपूर्ण है।

HSTS (HTTP Strict Transport Security)

एक वेब सुरक्षा नीति तंत्र जो वेबसाइटों को मैन-इन-द-मिडल हमलों जैसे कि प्रोटोकॉल डाउनग्रेड हमलों और कुकी हाईजैकिंग से बचाने में मदद करता है।

HSTS मुख्य कारण है कि एक captive portal प्रदर्शित करने के लिए HTTPS ट्रैफ़िक को बीच में रोकने से सफल रीडायरेक्ट के बजाय गंभीर ब्राउज़र सुरक्षा चेतावनियाँ आती हैं।

RFC 8910 (DHCP Option 114)

एक IETF मानक जो DHCP सर्वर को प्रारंभिक IP एड्रेस असाइनमेंट के दौरान सीधे क्लाइंट डिवाइस पर captive portal के URL को विज्ञापित करने की अनुमति देता है।

यह मानक HTTP रीडायरेक्शन की आवश्यकता को पूरी तरह से समाप्त कर देता है, जिससे HSTS संघर्ष हल हो जाता है और एक बेहतर कनेक्शन अनुभव मिलता है।

MAC Address Randomisation

आधुनिक मोबाइल ऑपरेटिंग सिस्टम में एक गोपनीयता सुविधा जो प्रत्येक वायरलेस नेटवर्क के लिए एक नया, यादृच्छिक MAC एड्रेस उत्पन्न करती है जिससे डिवाइस जुड़ता है, या समय-समय पर एड्रेस को घुमाती है।

यह सुविधा पारंपरिक captive portal सत्र निरंतरता को बाधित करती है, जिससे लौटने वाले मेहमानों को बार-बार लॉग इन करने के लिए मजबूर होना पड़ता है जब तक कि स्थान OpenRoaming जैसे प्रोफाइल-आधारित प्रमाणीकरण में अपग्रेड नहीं हो जाता।

OpenRoaming

Passpoint और 802.1X पर निर्मित एक वैश्विक रोमिंग फेडरेशन जो उपयोगकर्ताओं को बिना किसी captive portal के साथ बातचीत किए स्वचालित रूप से और सुरक्षित रूप से सार्वजनिक WiFi नेटवर्क से कनेक्ट करने की अनुमति देता है।

Purple Connect प्लान के तहत OpenRoaming के लिए एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है, जिससे स्थानों को पुनः प्रमाणीकरण के घर्षण को समाप्त करने की अनुमति मिलती है।

HTTP 302 Redirect

एक HTTP प्रतिक्रिया स्थिति कोड जो यह दर्शाता है कि अनुरोधित संसाधन अस्थायी रूप से एक अलग URI के अंतर्गत स्थित है।

यह वह विशिष्ट तंत्र है जिसका उपयोग वायरलेस गेटवे डिवाइस के HTTP कैनेरी जांच को captive portal स्प्लैश पेज पर रीडायरेक्ट करने के लिए करता है।

Canary Probe

इंटरनेट कनेक्टिविटी का परीक्षण करने के लिए नेटवर्क से कनेक्ट होने के तुरंत बाद एक ऑपरेटिंग सिस्टम द्वारा भेजा गया एक स्वचालित, अनएन्क्रिप्टेड HTTP अनुरोध।

Apple captive.apple.com का उपयोग करता है; Android connectivitycheck.gstatic.com का उपयोग करता है। इन जांचों को बीच में रोकना captive portal पहचान की नींव है।

हल किए गए उदाहरण

लंदन में 2,500 की क्षमता वाला एक कॉन्फ्रेंस सेंटर एक बड़े तकनीकी शिखर सम्मेलन की मेजबानी कर रहा है। मुख्य भाषण शुरू होने के 45 मिनट के भीतर, उपस्थित लोग रिपोर्ट करते हैं कि 'guest WiFi not connecting captive portal' की समस्या व्यापक रूप से हो रही है। SSID दिखाई दे रहा है, लेकिन डिवाइस या तो IP एड्रेस प्राप्त करने में विफल हो रहे हैं या IP प्राप्त कर रहे हैं लेकिन कोई लॉगिन स्क्रीन नहीं देख पा रहे हैं। नेटवर्क को एकल /23 सबनेट और 12-घंटे के DHCP लीज के साथ कॉन्फ़िगर किया गया है।

  1. DHCP समाप्ति की पहचान करें: एक /23 सबनेट 1,022 उपयोग करने योग्य IP एड्रेस प्रदान करता है। 2,500 उपस्थित लोगों के साथ, यह पूल छोटा है। 12-घंटे की लीज का अर्थ है कि जब उपस्थित लोग दोपहर के भोजन के लिए इमारत से बाहर जाते हैं तो एड्रेस पूल में वापस नहीं आते हैं।
  2. सबनेट का विस्तार करें: /21 सबनेट का उपयोग करने के लिए guest VLAN को पुन: कॉन्फ़िगर करें, जो 4,094 उपयोग करने योग्य IP एड्रेस प्रदान करता है, जो आयोजन स्थल की क्षमता से काफी अधिक है।
  3. लीज का समय कम करें: DHCP लीज समय को 12 घंटे से घटाकर 30 मिनट करें। यह सुनिश्चित करता है कि डिस्कनेक्ट होने वाले डिवाइसों (जैसे, जब कोई उपस्थित व्यक्ति बाहर जाता है) के IP एड्रेस तुरंत वापस मिल जाएं।
  4. लीज साफ़ करें: सक्रिय डिवाइसों को नए मापदंडों के तहत नवीनीकरण करने के लिए मजबूर करने के लिए मौजूदा DHCP बाइंडिंग को साफ़ करें।
परीक्षक की टिप्पणी: यह परिदृश्य उच्च-घनत्व वाले वातावरण में छोटे सबनेट और अत्यधिक लंबे लीज समय के क्लासिक विफलता मोड को प्रदर्शित करता है। समाधान तात्कालिक क्षमता की कमी और IP एड्रेस के निरंतर जीवनचक्र प्रबंधन दोनों का समाधान करता है। लीज के समय को 30 मिनट तक कम करके, नेटवर्क ऑपरेटर मैन्युअल हस्तक्षेप की आवश्यकता के बिना एड्रेस स्पेस का कुशल उपयोग सुनिश्चित करता है।

एक रिटेल चेन Google और Facebook के माध्यम से सोशल लॉगिन की सुविधा वाला एक नया captive portal रोल आउट करती है। परीक्षण के दौरान, IT टीम पाती है कि पोर्टल स्प्लैश पेज सही ढंग से लोड होता है, लेकिन जब कोई उपयोगकर्ता 'Google के साथ लॉगिन करें' पर टैप करता है, तो पेज का समय समाप्त हो जाता है और कनेक्ट होने में विफल रहता है। मानक ईमेल पंजीकरण पूरी तरह से काम करता है।

  1. वॉल्ड गार्डन विफलता का निदान करें: टाइमआउट इंगित करता है कि अप्रमाणित क्लाइंट डिवाइस प्रमाणीकरण हैंडशेक को पूरा करने के लिए Google OAuth सर्वर तक नहीं पहुंच सकता है।
  2. वॉल्ड गार्डन प्रविष्टियों का ऑडिट करें: वायरलेस कंट्रोलर (जैसे, Cisco Meraki या HPE Aruba) पर प्री-ऑथेंटिकेशन एक्सेस कंट्रोल लिस्ट की समीक्षा करें।
  3. आवश्यक डोमेन जोड़ें: वॉल्ड गार्डन में विशिष्ट Google और Facebook प्रमाणीकरण डोमेन (जैसे, accounts.google.com) जोड़ें। महत्वपूर्ण रूप से, उन CDN के लिए वाइल्डकार्ड प्रविष्टियां जोड़ें जो लॉगिन पेज संपत्तियों को होस्ट करते हैं (जैसे, *.gstatic.com)।
  4. स्वचालित अपडेट लागू करें: चूंकि ये प्रदाता अपने IP रेंज को बार-बार बदलते हैं, इसलिए कंट्रोलर को स्टेटिक IP व्हाइटलिस्टिंग के बजाय वाइल्डकार्ड डोमेन स्नूपिंग का उपयोग करने के लिए कॉन्फ़िगर करें।
परीक्षक की टिप्पणी: मानक ईमेल लॉगिन के सफल होने पर सोशल लॉगिन की विफलता एक अपूर्ण वॉल्ड गार्डन का निश्चित लक्षण है। यहाँ विशेषज्ञ दृष्टिकोण न केवल तत्काल गायब डोमेन को ठीक करना है, बल्कि वाइल्डकार्ड डोमेन स्नूपिंग को लागू करना है ताकि पहचान प्रदाता द्वारा अपने बुनियादी ढांचे को अपडेट करने पर समस्या को फिर से होने से रोका जा सके।

अभ्यास प्रश्न

Q1. एक खुदरा स्थान रिपोर्ट करता है कि उनका captive portal मानक ईमेल पंजीकरण का उपयोग करने वाले मेहमानों के लिए पूरी तरह से काम करता है, लेकिन 'Log in with Facebook' विकल्प का उपयोग करने का प्रयास करने वाले मेहमानों को बटन टैप करने के बाद एक खाली सफेद स्क्रीन दिखाई देती है। इसका सबसे संभावित आर्किटेक्चरल कारण क्या है?

संकेत: विचार करें कि फेसबुक लॉगिन प्रॉम्प्ट को रेंडर करने के लिए अनधिकृत डिवाइस को किन नेटवर्क संसाधनों तक पहुँचने की आवश्यकता है।

मॉडल उत्तर देखें

स्थान में एक अपूर्ण वायर्ड गार्डन है। वायरलेस गेटवे अनधिकृत डिवाइस को फेसबुक के OAuth डोमेन या CDN इन्फ्रास्ट्रक्चर तक पहुँचने से रोक रहा है। IT टीम को फेसबुक प्रमाणीकरण के लिए सभी आवश्यक वाइल्डकार्ड डोमेन शामिल करने के लिए प्री-प्रमाणीकरण एक्सेस कंट्रोल लिस्ट को अपडेट करना होगा।

Q2. आप एक बड़े फुटबॉल स्टेडियम के लिए गेस्ट WiFi आर्किटेक्चर डिजाइन कर रहे हैं। इस स्थान में 60,000 प्रशंसक आ सकते हैं, और मैच लगभग 3 घंटे चलते हैं। वर्तमान कॉन्फ़िगरेशन एक /16 सबनेट और 24-घंटे के DHCP लीज समय का उपयोग करता है। पहले मैच के दौरान, हजारों प्रशंसक रिपोर्ट करते हैं कि वे कनेक्ट नहीं हो पा रहे हैं। आपको क्या बदलाव लागू करने चाहिए?

संकेत: सबनेट में कुल उपलब्ध IP एड्रेस बनाम स्थान की क्षमता की गणना करें, और उन एड्रेस के जीवनचक्र का मूल्यांकन करें।

मॉडल उत्तर देखें

नेटवर्क DHCP पूल की कमी का सामना कर रहा है। एक /16 सबनेट 65,534 उपयोगी IP एड्रेस प्रदान करता है, जो सैद्धांतिक रूप से 60,000 प्रशंसकों के लिए पर्याप्त है। हालांकि, 24 घंटे के लीज समय के साथ, कोई भी डिवाइस जो थोड़ी देर के लिए कनेक्ट होता है (जैसे कर्मचारी, विक्रेता, या पास से गुजरने वाले प्रशंसक) एक IP एड्रेस का उपभोग करता है जो अगले दिन तक जारी नहीं किया जाएगा। इसका समाधान DHCP लीज समय को घटाकर 3 घंटे करना है ताकि स्थान के ठहरने के प्रोफाइल से मेल खाया जा सके, जिससे यह सुनिश्चित हो सके कि इवेंट के दौरान IP एड्रेस कुशलतापूर्वक पुनर्चक्रित किए जाएं।

Q3. एक होटल का मेहमान शिकायत करता है कि उनके लैपटॉप पर captive portal लॉगिन पेज स्वचालित रूप से दिखाई नहीं देता है। जब फ्रंट डेस्क कर्मचारी मेहमान के डिवाइस की जांच करते हैं, तो वे देखते हैं कि एक कॉर्पोरेट VPN क्लाइंट चल रहा है। VPN पोर्टल को लोड होने से क्यों रोकता है?

संकेत: विचार करें कि VPN ट्रैफ़िक को कैसे रूट करता है और गेटवे captive portal जांच को कैसे रोकता है।

मॉडल उत्तर देखें

VPN लैपटॉप से आने-जाने वाले सभी ट्रैफिक को एन्क्रिप्ट करता है और इसे कॉर्पोरेट सर्वर पर एक सुरक्षित टनल के माध्यम से भेजने का प्रयास करता है। चूंकि ट्रैफिक एन्क्रिप्टेड होता है, इसलिए लोकल वायरलेस गेटवे इसकी जांच नहीं कर पाता है, बिना एन्क्रिप्टेड HTTP कैनरी प्रोब की पहचान नहीं कर पाता है, और इसलिए Captive Portal को ट्रिगर करने के लिए आवश्यक HTTP 302 रीडायरेक्ट जारी नहीं कर पाता है। गेस्ट को VPN को डिसेबल करना होगा, पोर्टल के माध्यम से ऑथेंटिकेट करना होगा, और फिर VPN को फिर से इनेबल करना होगा।

इस श्रृंखला में आगे पढ़ें

Guest WiFi के लिए Starlink पर Captive Portal कैसे सेटअप करें

यह तकनीकी गाइड बताती है कि Guest WiFi के लिए एक सुरक्षित, GDPR-अनुपालक captive portal तैनात करने के लिए Starlink की मूल CGNAT सीमाओं को कैसे बायपास किया जाए। इसमें दूरस्थ स्थानों, समुद्री ऑपरेटरों और इवेंट स्पेस के लिए आवश्यक आर्किटेक्चर, VLAN विभाजन और बैंडविड्थ प्रबंधन रणनीतियों को शामिल किया गया है।

गाइड पढ़ें →

Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें

कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।

गाइड पढ़ें →

B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना

यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।

गाइड पढ़ें →