मुख्य सामग्री पर जाएं

Zyxel Nebula और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Zyxel Nebula Cloud एक्सेस पॉइंट्स Purple अतिथि WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

📖 2 मिनट का पाठ📝 495 शब्द📚 5 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple टेक्निकल ब्रीफिंग सीरीज़ में आपका स्वागत है। मैं आपका होस्ट हूँ, और आज हम IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए एक महत्वपूर्ण परिनियोजन (deployment) परिदृश्य को कवर कर रहे हैं: Zyxel Nebula Cloud और USG Flex फ़ायरवॉल को Purple WiFi के साथ एकीकृत करना। यदि आप किसी होटल श्रृंखला, रिटेल एस्टेट, या मल्टी-टेनेंट वातावरण में अतिथि WiFi तैनात कर रहे हैं, तो यह एपिसोड आपके लिए है। आइए सीधे आर्किटेक्चर पर चलते हैं। सबसे पहले, यह एकीकरण क्यों? Zyxel मजबूत हार्डवेयर प्रदान करता है, और Nebula केंद्रीकृत क्लाउड प्रबंधन प्रदान करता है। लेकिन जब आप बड़े पैमाने पर WiFi तैनात करते हैं - मान लीजिए, 50 रिटेल शाखाओं या 200 कमरों वाले होटल में - तो आपको बुनियादी कनेक्टिविटी से अधिक की आवश्यकता होती है। आपको एक संरचित प्रमाणीकरण प्रवाह, अनुपालन डेटा कैप्चर और गतिशील नेटवर्क विभाजन की आवश्यकता होती है। यहीं पर Purple काम आता है। हम पहचान-आधारित नेटवर्क प्रदान करने के लिए RADIUS और बाहरी कैप्टिव पोर्टल रीडायरेक्शन के माध्यम से Zyxel के साथ एकीकृत होते हैं। आइए Zyxel Nebula पर कोर कॉन्फ़िगरेशन को समझें। यह प्रक्रिया आपकी SSID सेटिंग्स से शुरू होती है। आप Site-wide, Configure, Access points, और फिर SSID advanced settings पर जाते हैं। यहाँ, आप बाहरी कैप्टिव पोर्टल URL को सक्षम करते हैं। आप अपने Purple पोर्टल में प्रदान किया गया विशिष्ट Purple रीडायरेक्ट URL दर्ज करेंगे। लेकिन केवल रीडायरेक्शन ही पर्याप्त नहीं है; आपको वॉल्ड गार्डन को कॉन्फ़िगर करना होगा। वॉल्ड गार्डन यह परिभाषित करता है कि कोई अतिथि डिवाइस प्रमाणीकरण से पहले किन डोमेन तक पहुँच सकता है। यह एक आम गलती है। आपको Purple पोर्टल डोमेन, किसी भी एसेट CDN और मानक OS कैप्टिव पोर्टल डिटेक्शन एंडपॉइंट्स को व्हाइटलिस्ट करना होगा। Nebula में, आप इन डोमेन को लाइन दर लाइन जोड़ते हैं। यदि आप कोई डोमेन छोड़ देते हैं, तो स्प्लैश पेज ठीक से लोड नहीं होगा, और आपके मेहमान अटक जाएंगे। इसके बाद, हम RADIUS सर्वर को कॉन्फ़िगर करते हैं। SSID advanced settings में, आप अपने प्रवाह के आधार पर My RADIUS server के साथ WPA2-Enterprise चुनते हैं, या MAC-आधारित प्रमाणीकरण कॉन्फ़िगर करते हैं। आप Purple RADIUS IP एड्रेस दर्ज करते हैं, प्रमाणीकरण पोर्ट को 1812, अकाउंटिंग पोर्ट को 1813 पर सेट करते हैं, और शेयर्ड सीक्रेट दर्ज करते हैं। उच्च उपलब्धता सुनिश्चित करने के लिए हमेशा बैकअप RADIUS सर्वर को कॉन्फ़िगर करें। अब, आइए एक अधिक उन्नत परिदृश्य पर चर्चा करें: Zyxel Private Pre-Shared Keys, या PPSK का उपयोग करके मल्टी-टेनेंट विभाजन। छात्र आवास या सह-कार्यशील स्थानों जैसे वातावरण में, आप एक एकल SSID चाहते हैं, लेकिन आपको प्रति टेनेंट ट्रैफ़िक को अलग करने की आवश्यकता होती है। Zyxel PPSK आपको प्रत्येक उपयोगकर्ता को एक अद्वितीय WiFi पासवर्ड जारी करने की अनुमति देता है। जब वे कनेक्ट होते हैं, तो Nebula कंट्रोलर उस पासवर्ड के आधार पर उन्हें गतिशील रूप से एक विशिष्ट VLAN असाइन करता है। आप इसे Cloud Authentication के तहत DPPSK का चयन करके और संबंधित VLAN ID असाइन करके कॉन्फ़िगर करते हैं। यह SSID ओवरहेड को कम करता है और सुरक्षा में काफी सुधार करता है। USG Flex फ़ायरवॉल के बारे में क्या? यदि आप गेटवे को ऑन-प्रिमाइसेस चला रहे हैं, तो आपको यह सुनिश्चित करना होगा कि आपके फ़ायरवॉल नियम और ज़ोन नीतियां आपके वायरलेस सेगमेंट के साथ संरेखित हों। आप आमतौर पर Guest, Staff और Multi-Tenant ट्रैफ़िक के लिए समर्पित ज़ोन बनाते हैं। Guest ज़ोन में केवल आउटबाउंड इंटरनेट एक्सेस होना चाहिए, जिसमें LAN या DMZ ज़ोन तक पहुंच को ब्लॉक करने वाले सख्त नियम हों। आइए कार्यान्वयन अनुशंसाओं और सामान्य गलतियों पर चलें। सबसे आम समस्या जो हम देखते हैं वह है वॉल्ड गार्डन का गलत कॉन्फ़िगरेशन। यदि कोई अतिथि कनेक्ट होता है और उसे एक खाली पेज दिखाई देता है, तो अपनी व्हाइटलिस्ट की जांच करें। ब्लॉक किए गए CDN अनुरोधों की पहचान करने के लिए ब्राउज़र डेवलपर टूल का उपयोग करें। दूसरी समस्या RADIUS टाइमआउट की है। सुनिश्चित करें कि आपके अपस्ट्रीम फ़ायरवॉल UDP पोर्ट 1812 और 1813 को Purple क्लाउड प्लेटफ़ॉर्म पर आउटबाउंड की अनुमति देते हैं। रैपिड-फायर प्रश्नोत्तर का समय। प्रश्न एक: क्या मुझे अतिथि WiFi के लिए एक समर्पित VLAN की आवश्यकता है? उत्तर: हाँ। हमेशा एक समर्पित VLAN पर अतिथि ट्रैफ़िक को अलग करें। यदि आपका वेन्यू उसी भौतिक बुनियादी ढांचे पर भुगतान संसाधित करता है, तो PCI-DSS अनुपालन के लिए यह अनिवार्य है। प्रश्न दो: क्या मैं Nebula के बिना Zyxel स्टैंडअलोन APs के साथ Purple का उपयोग कर सकता हूँ? उत्तर: हाँ, लेकिन प्रति AP, RADIUS और पोर्टल सेटिंग्स को प्रबंधित करना अक्षम है। हम केंद्रीकृत प्रबंधन के लिए Nebula Control Centre का उपयोग करने की दृढ़ता से अनुशंसा करते हैं। प्रश्न तीन: Purple, MAC एड्रेस रैंडमाइजेशन को कैसे संभालता है? उत्तर: Purple, RADIUS अकाउंटिंग के माध्यम से Zyxel कंट्रोलर द्वारा प्रदान किए गए MAC एड्रेस पर निर्भर करता है। हालांकि डिवाइस प्रति नेटवर्क MAC को रैंडमाइज करते हैं, वे आपके विशिष्ट SSID के लिए समान MAC रखते हैं, जिससे उनकी विज़िट के दौरान सत्र निरंतरता बनी रहती है। संक्षेप में: Zyxel Nebula को Purple के साथ एकीकृत करने के लिए बाहरी कैप्टिव पोर्टल URL के सटीक कॉन्फ़िगरेशन, एक व्यापक वॉल्ड गार्डन और सटीक RADIUS सेटिंग्स की आवश्यकता होती है। मल्टी-टेनेंट वेन्यू के लिए, गतिशील VLAN स्टीयरिंग के लिए Zyxel PPSK का लाभ उठाएं। इन तत्वों को सही करें, और आप एक सुरक्षित, स्केलेबल WiFi अनुभव प्रदान करते हैं जो मूल्यवान फ़र्स्ट-पार्टी डेटा कैप्चर करता है। यदि आप परिनियोजन की योजना बना रहे हैं, तो चरण-दर-चरण निर्देशों और आर्किटेक्चर आरेखों के लिए संपूर्ण तकनीकी गाइड की समीक्षा करें। सुनने के लिए धन्यवाद, और हम आपसे अगली तकनीकी ब्रीफिंग में मिलेंगे।

Zyxel Nebula एक्सेस पॉइंट्स को Nebula Control Centre के माध्यम से क्लाउड से प्रबंधित किया जाता है। Purple इसके ऊपर अतिथि परत (guest layer) जोड़ता है: वह कैप्टिव पोर्टल जो आपके विज़िटर देखते हैं, साइन-इन यात्रा, और आपके द्वारा एकत्र किया जाने वाला फ़र्स्ट-पार्टी डेटा। यह आपके किसी भी Zyxel उपकरण को प्रतिस्थापित नहीं करता है।

Zyxel Nebula, Purple अतिथि WiFi के साथ कैसे काम करता है

Purple एक क्लाउड ओवरले है। आपके Nebula एक्सेस पॉइंट्स WiFi चलाना जारी रखते हैं; Purple दो मानक तंत्रों के माध्यम से अतिथि अनुभव को संचालित करता है जिन्हें Nebula पहले से ही सपोर्ट करता है।

  • बाहरी कैप्टिव पोर्टल। Nebula Control Centre में आप सीधे एक्सेस देने के बजाय SSID के कैप्टिव पोर्टल को Purple पर निर्देशित करते हैं। एक नया डिवाइस आपके Purple स्प्लैश पेज पर रीडायरेक्ट हो जाता है, विज़िटर साइन इन करता है, और नियंत्रण वापस Nebula के पास आ जाता है।
  • RADIUS। Nebula मानक पोर्ट्स पर Purple की RADIUS सेवा के विरुद्ध प्रत्येक साइन-इन की जांच करता है, प्रमाणीकरण के लिए 1812 और अकाउंटिंग के लिए 1813। अकाउंटिंग डेटा ही आपके विज़िटर एनालिटिक्स को संचालित करता है।

एक वॉल्ड गार्डन, जो उन एड्रेस रेंज की एक छोटी अनुमति-सूची है, जिन तक कोई डिवाइस साइन इन करने से पहले पहुंच सकता है, स्प्लैश पेज को लोड होने और किसी भी भुगतान या सोशल-लॉगिन चरणों को पूरा करने की अनुमति देता है।

यह पूरा मॉडल है: Nebula पैकेट को स्थानांतरित करता है, Purple साइन-इन और डेटा का मालिक है। चूंकि यह मानक बाहरी वेब प्रमाणीकरण और RADIUS पर चलता है, इसलिए यह Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर समान रूप से काम करता है। Purple को इस तरह डिज़ाइन किया गया है कि यह किसी भी हार्डवेयर पर काम कर सकता है।

आपको क्या चाहिए

  • एडमिन एक्सेस के साथ Nebula Control Centre के माध्यम से प्रबंधित Zyxel Nebula एक्सेस पॉइंट्स।
  • आपके स्प्लैश पेज और साइन-इन यात्रा सेटअप के साथ एक Purple वेन्यू।
  • आपके Purple डैशबोर्ड से आपके Purple RADIUS विवरण और वॉल्ड गार्डन रेंज।

इसे Purple के साथ सेटअप करें

सटीक सेटिंग्स, बाहरी कैप्टिव पोर्टल URL, RADIUS प्रमाणीकरण और अकाउंटिंग सर्वर, और वॉल्ड गार्डन रेंज, दर्ज किए जाने वाले सटीक मानों के साथ Purple के सहायता गाइड में चरण-दर-चरण प्रलेखित हैं।

Zyxel Nebula Cloud AP सेटअप गाइड

कॉन्फ़िगरेशन के लिए उस गाइड का पालन करें। यह पेज बताता है कि सभी हिस्से आपस में कैसे जुड़ते हैं, ताकि आप जान सकें कि प्रत्येक चरण क्या कर रहा है।

आपको क्या मिलता है

एक बार जब मेहमान Purple के माध्यम से साइन इन करते हैं, तो प्रत्येक विज़िट सत्यापित, सचेत-विकल्प ऑप्ट-इन फ़र्स्ट-पार्टी डेटा बन जाती है: किसने विज़िट किया, कितनी बार किया, और अनुमति के साथ उन तक कैसे पहुंचा जाए। यही अंतर है उस WiFi में जो लोगों को जोड़ता है और उस WiFi में जो एक मार्केटिंग ऑडियंस बनाता है जिसके मालिक आप हैं। Purple GDPR-संरेखित और ISO 27001 प्रमाणित है, जिसमें 80,000 से अधिक लाइव वेन्यू में 99.999% अपटाइम है।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

साइन-इन पेज जो एक विज़िटर ऑनलाइन होने से पहले देखता है। Purple इसे होस्ट और संचालित करता है; Nebula डिवाइसों को इस पर रीडायरेक्ट करता है।

अतिथि अनुभव परत जो Purple आपके Nebula WiFi के ऊपर जोड़ता है।

बाहरी कैप्टिव पोर्टल

एक Nebula सेटिंग जो एक गैर-प्रमाणित डिवाइस को बाहरी रूप से होस्ट किए गए साइन-इन पेज पर भेजती है, फिर विज़िटर के साइन इन करने के बाद फिर से शुरू होती है।

Nebula अतिथि को Purple स्प्लैश पेज पर कैसे भेजता है।

RADIUS

पोर्ट 1812 (प्रमाणीकरण) और 1813 (अकाउंटिंग) पर साइन-इन की जांच करने और सत्र डेटा रिकॉर्ड करने के लिए एक मानक प्रोटोकॉल।

Nebula प्रत्येक अतिथि को Purple के विरुद्ध कैसे सत्यापित करता है और एनालिटिक्स फीड करता है।

वॉल्ड गार्डन

उन एड्रेस रेंज की एक छोटी अनुमति-सूची जिन तक कोई डिवाइस साइन इन करने से पहले पहुंच सकता है।

स्प्लैश पेज, भुगतान और सोशल लॉगिन को पूर्व-प्रमाणीकरण लोड करने की अनुमति देता है।

Nebula Control Centre

Nebula एक्सेस पॉइंट्स को प्रबंधित करने के लिए Zyxel का क्लाउड डैशबोर्ड, जिसमें कैप्टिव पोर्टल और RADIUS सेटिंग्स शामिल हैं।

जहां Zyxel Nebula एक्सेस पॉइंट्स कॉन्फ़िगर किए जाते हैं।

इस श्रृंखला में आगे पढ़ें

OpenWrt और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

कैसे Purple का क्लाउड अतिथि WiFi एक मानक बाहरी कैप्टिव पोर्टल और RADIUS के माध्यम से OpenWrt उपकरणों के साथ काम करता है, और समर्थन की जांच कहां करें और चरणों को कहां खोजें।

गाइड पढ़ें →

WatchGuard WiFi Cloud AP और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

WatchGuard Cloud से प्रबंधित WatchGuard WiFi Cloud एक्सेस पॉइंट, Purple गेस्ट WiFi के साथ कैसे काम करते हैं: RADIUS प्रमाणीकरण और एक वॉल्ड गार्डन के साथ एक बाहरी स्प्लैश पेज, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

Cisco Meraki और guest WiFi: Purple के साथ captive portal सेटअप

Cisco Meraki एक्सेस पॉइंट्स और MX और Z-series एप्लायंसेज Purple guest WiFi के साथ कैसे काम करते हैं: एक्सटर्नल वेब ऑथेंटिकेशन, RADIUS और एक walled garden, सटीक कॉन्फ़िगरेशन के लिए Purple के स्टेप-बाय-स्टेप सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →