Vai al contenuto principale

Come configurare un Captive Portal Ruijie per il WiFi ospiti

Questa guida tecnica descrive in dettaglio la configurazione del WiFi ospiti e dei captive portal sull'hardware Ruijie Networks, coprendo sia i portali cloud nativi che le integrazioni RADIUS esterne. Fornisce ai responsabili IT e agli architetti di rete passaggi pratici per l'isolamento della VLAN, la configurazione del walled garden e l'integrazione con piattaforme di terze parti per promuovere l'analisi dei dati e i ricavi.

📖 6 minuti di lettura📝 1,358 parole🔧 2 esempi pratici3 domande di esercitazione📚 8 definizioni chiave

Ascolta questa guida

Visualizza trascrizione del podcast
Parla in inglese britannico con un tono sicuro, autorevole e colloquiale, come un consulente IT senior che riferisce a un cliente. Ritmo misurato, dizione chiara, professionale ma non rigido. Occasionale enfasi naturale sui termini tecnici chiave: Come configurare un Captive Portal Ruijie per il WiFi ospiti. Un briefing tecnico di Purple. [pausa media] INTRODUZIONE E CONTESTO. [pausa breve] Benvenuto. Nei prossimi dieci minuti copriremo tutto ciò che c'è da sapere sulla configurazione di un Captive Portal Ruijie per il WiFi ospiti: dalle decisioni sull'architettura che determinano il successo o il fallimento della tua implementazione, fino ai passaggi di configurazione specifici che la maggior parte delle guide salta del tutto. Se sei un IT manager, un network architect o un direttore delle operazioni di una struttura alberghiera, di una catena di negozi, di uno stadio o di un centro congressi, e hai hardware Ruijie in loco o lo stai valutando, questo briefing fa al caso tuo. Ruijie Networks è uno dei fornitori di wireless aziendali in più rapida crescita a livello globale. Secondo i dati IDC, Ruijie detiene la posizione numero uno nel mercato WLAN aziendale in Cina con una quota del 23,34% e la sua presenza si sta espandendo rapidamente in Europa, Medio Oriente e Asia-Pacifico. I loro controller wireless della serie RG-WS, i gateway della serie Reyee EG e gli access point RG-RAP gestiti in cloud sono ora distribuiti in migliaia di sedi in tutto il mondo. Ma ecco il punto. Configurare correttamente il WiFi ospiti sull'hardware Ruijie, in particolare per quanto riguarda il Captive Portal, richiede la comprensione preliminare di alcune decisioni architetturali. Se sbagli queste decisioni, ti ritroverai con un portale che non funziona su iOS, ospiti che non riescono ad autenticarsi e una rete che è o troppo aperta o troppo bloccata. Risolviamo questo problema. [pausa media] APPROFONDIMENTO TECNICO. [pausa breve] In primo luogo, l'architettura. Ruijie offre tre diversi modelli di implementazione per i Captive Portal del WiFi ospiti, e la scelta di quello giusto dipende dalla tua scala e dai tuoi requisiti di gestione. Il primo modello è il portale nativo gestito tramite Ruijie Cloud o JaCS. JaCS è il sistema di gestione di Ruijie focalizzato sull'ospitalità. Questa è l'opzione integrata. Accedi a Ruijie Cloud, vai su Device Config, poi su Basic, crei o modifichi il tuo SSID ospite, abiliti l'opzione Authentication e selezioni Captive Portal come modalità. JaCS supporta scenari Hotel e di altro tipo e offre un costruttore di portali drag-and-drop con opzioni di accesso che includono l'accesso con un clic, codici voucher e login basato su account. Questa è la scelta giusta per implementazioni più piccole: un singolo hotel, un negozio boutique o un centro congressi che desidera una pagina di benvenuto personalizzata e rapida senza dipendenze esterne. Il secondo modello è il Captive Portal esterno tramite WISPr e RADIUS. WISPr (Wireless Internet Service Provider roaming) è il protocollo che gestisce il reindirizzamento e l'handshake di autenticazione tra il gateway Ruijie e una piattaforma di portale esterna. Questo è l'approccio di livello enterprise, indispensabile quando si desidera integrare Ruijie con una piattaforma di guest WiFi intelligence di terze parti. In questo caso, basta accedere alla sezione Auth and Account nell'interfaccia Ruijie, selezionare Captive Portal, impostare la Policy Mode su External e indirizzare l'URL del Portal Server verso la piattaforma esterna. Successivamente, si configura un gruppo di server RADIUS con le credenziali fornite dalla piattaforma. Questo modello è scalabile su centinaia di siti, offre analisi centralizzate e consente di eseguire flussi di lavoro per l'acquisizione di dati conformi al GDPR. Il terzo modello è la modalità AP standalone. Gli access point Reyee di Ruijie con ReyeeOS versione 1.219 o successiva possono eseguire un Captive Portal locale senza un gateway, il che è utile per implementazioni temporanee o piccoli siti privi di un router EG. Tuttavia, le funzionalità sono limitate rispetto alle implementazioni basate su gateway, pertanto questa opzione va considerata come una soluzione di emergenza e non come un'architettura primaria. [medium pause] Ora, l'elemento critico che la maggior parte delle guide tralascia completamente: l'isolamento della VLAN. Quando si crea un SSID ospiti su Ruijie, si hanno a disposizione due opzioni di inoltro: la modalità NAT e la modalità VLAN. La modalità NAT è più semplice. Il gateway assegna ai dispositivi degli ospiti indirizzi da un pool dedicato, in genere 192.168.23.0 slash 24 per impostazione predefinita, e tutto il traffico degli ospiti viene sottoposto a NAT verso Internet. Questa soluzione funziona per un proof of concept, ma offre una visibilità e un controllo limitati sul traffico degli ospiti al Layer 3. La modalità VLAN è la scelta corretta per qualsiasi implementazione in produzione. Si assegna l'SSID ospiti a una VLAN dedicata, ad esempio la VLAN 100, e si utilizzano le ACL sul gateway per impedire al traffico degli ospiti di raggiungere la VLAN aziendale. La procedura consiste nel creare un'access list estesa, negare il traffico IP dalla sottorete ospiti alla sottorete aziendale, consentire tutto il resto e applicare tale access list in ingresso sull'interfaccia BVI degli ospiti. Si tratta dello stesso principio applicato su Cisco Meraki, HPE Aruba o Ruckus; Ruijie ha semplicemente la propria sintassi CLI. Gli standard di sicurezza sono fondamentali in questo contesto. Ruijie supporta WPA3-Personal e la modalità mista WPA2 slash WPA3 sugli SSID ospiti. Per una rete ospiti in cui si desidera un accesso senza attriti, in genere si utilizza un SSID aperto con autenticazione tramite Captive Portal anziché una chiave precondivisa. Il Captive Portal diventa così il livello di autenticazione. Se è necessaria una sicurezza più solida, ad esempio in ambienti sanitari o finanziari, è possibile aggiungere lo standard IEEE 802.1X, utilizzando EAP-TLS o PEAP con un server RADIUS per l'autenticazione basata su certificati o credenziali. I controller della serie RG-WS di Ruijie supportano lo standard 802.1X completo con assegnazione dinamica della VLAN, consentendo di applicare VLAN diverse a gruppi di utenti diversi in base agli attributi RADIUS. [medium pause] Il walled garden - o allowlist - è un'altra area che spesso mette in difficoltà. Prima che un ospite si autentichi tramite il Captive Portal, il suo dispositivo opera in uno stato limitato. Può raggiungere solo i domini esplicitamente inseriti nella whitelist. Come minimo, è necessario consentire il dominio e l'indirizzo IP della piattaforma del portale, gli eventuali provider di social login utilizzati e l'endpoint di rilevamento del Captive Portal di Apple - captive.apple.com. Se si dimentica quest'ultimo, i dispositivi iOS mostreranno un'esperienza di portale non funzionante. L'allowlist si configura in Ruijie Cloud alla voce Auth and Account, quindi Allowlist. Aggiungi ogni dominio e indirizzo IP singolarmente. [medium pause] RACCOMANDAZIONI DI IMPLEMENTAZIONE E TRAPPOLE COMUNI. [short pause] Ecco le quattro decisioni che determinano il successo o il fallimento della tua implementazione WiFi per ospiti Ruijie. Decisione uno: portale nativo rispetto a piattaforma esterna. Se gestisci più di cinque siti o se hai bisogno di raccogliere dati di prima parte per il marketing, utilizza una piattaforma esterna. Purple, ad esempio, opera come un overlay cloud indipendente dall'hardware in oltre 80.000 sedi attive. È sufficiente puntare il gateway Ruijie sull'URL del portale di Purple, configurare le credenziali RADIUS e si ottengono analisi centralizzate, raccolta dati conforme al GDPR e integrazioni CRM, il tutto senza dover più toccare l'hardware Ruijie. Purple ha gestito 440 milioni di accessi solo nel 2024 e possiede la certificazione ISO 27001, quindi la conformità è garantita. Decisione due: NAT rispetto a VLAN. Utilizza sempre la modalità VLAN per le implementazioni di produzione. La modalità NAT va bene per un proof of concept, ma la modalità VLAN offre un isolamento Layer 3 adeguato, una gestione più semplice delle policy del firewall e la possibilità di applicare policy QoS per ciascuna VLAN. Decisione tre: gestione della larghezza di banda. I gateway EG di Ruijie dispongono di controlli QoS integrati. Imposta limiti di download e upload per singolo utente sull'SSID ospite, in genere da due a cinque megabit al secondo in download per una rete ospiti standard. Questo evita che un singolo ospite che riproduce video in 4K comprometta l'esperienza di tutti gli altri. Se utilizzi una piattaforma esterna, disabilita il Client Escape sul lato Ruijie per assicurarti che i controlli della larghezza di banda della piattaforma abbiano effetto correttamente. Decisione quattro: timeout della sessione e nuova autenticazione. Imposta un timeout di sessione ragionevole: da 8 a 24 ore per il settore hospitality, inferiore per il retail o gli eventi. Ruijie consente di configurare questo parametro per ciascuna policy del portale. Associalo a un URL di reindirizzamento post-login in modo che gli ospiti atterrino sul sito web della tua struttura o su una pagina promozionale dopo la connessione. [medium pause] L'errore più comune che riscontro è l'implementazione di un Captive Portal senza testarlo contemporaneamente su iOS e Android. Apple e Google hanno entrambi meccanismi di rilevamento del Captive Portal che si comportano in modo diverso. Testali entrambi prima del lancio. Il secondo errore più comune è dimenticare di sincronizzare la configurazione del portale con il prodotto EG in JaCS: c'è un pulsante Sincronizza esplicito su cui fare clic dopo aver creato o modificato un portale, altrimenti il gateway non recepisce le modifiche. [medium pause] DOMANDE E RISPOSTE RAPIDE. [short pause] Passiamo in rassegna le domande che mi vengono poste più spesso. Gli AP Ruijie possono gestire un Captive Portal senza gateway? Sì, su ReyeeOS 1.219 o versioni successive, ma le funzionalità sono limitate rispetto alle distribuzioni basate su gateway. Ruijie supporta lo standard 802.1X per le reti guest? Sì, i controller della serie RG-WS supportano pienamente lo standard 802.1X con assegnazione dinamica della VLAN tramite RADIUS. Posso integrare Ruijie con Purple? Sì. Configura la modalità Captive Portal esterna, punta l'URL del portale all'endpoint di Purple, configura il gruppo di server RADIUS con le credenziali di Purple e aggiungi i domini di Purple alla allowlist. L'architettura indipendente dall'hardware di Purple gestirà il resto. Il WPA3 funziona con i Captive Portal? Sì. Si utilizza un SSID aperto per il flusso del Captive Portal. Il WPA3 si applica agli SSID autenticati. Per le reti guest, il portale stesso funge da livello di autenticazione. Quali porte RADIUS utilizza Ruijie? La porta 1812 per l'autenticazione e la porta 1813 per l'accounting: queste sono le porte standard assegnate dallo IANA secondo gli standard RFC 2865 e RFC 2866. [medium pause] RIASSUNTO E PROSSIMI PASSI. [short pause] Per riassumere. Ruijie Networks offre una piattaforma potente e flessibile per la distribuzione di WiFi guest e Captive Portal. I tre modelli di distribuzione (portale cloud nativo, portale esterno basato su RADIUS e AP standalone) coprono qualsiasi esigenza, dal boutique hotel a sede singola alla catena retail multi-sito. Le decisioni chiave sono: isolamento VLAN rispetto al NAT per qualsiasi distribuzione in produzione. Piattaforma esterna per qualsiasi caso d'uso multi-sito o di acquisizione dati. Corretta configurazione del walled garden per evitare errori di autenticazione su iOS. E testare sempre sia su iOS che su Android prima del go-live. I tuoi prossimi passi: verifica le versioni attuali del firmware Ruijie per confermare la compatibilità con ReyeeOS. Decidi se hai bisogno di una gestione del portale nativa o esterna. Se gestisci più di cinque siti o hai bisogno di analisi, contatta Purple per integrare la loro piattaforma con la tua infrastruttura Ruijie. Purple opera in oltre 80.000 sedi, elabora centinaia di milioni di accessi all'anno ed è certificata ISO 27001, GDPR e Cyber Essentials. Puoi trovare la documentazione sull'integrazione di Purple e richiedere una demo su purple.ai. Grazie per l'ascolto. Ci vediamo al prossimo briefing.

header_image.png

Executive Summary

Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।

Technical Deep-Dive

Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।

Captive Portal Deployment Models

Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:

  1. Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
  2. External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
  3. Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

deployment_model_comparison.png

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN

সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:

  • NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
  • VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

architecture_overview.png

Walled Garden কনফিগারেশন

কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

captive_portal_flow.png

ইমপ্লিমেন্টেশন গাইড

Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।

ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন

  1. Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
  2. Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
  3. SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।

ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন

  1. Auth & Account সেকশনে যান।
  2. Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
  3. একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
  4. ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
  5. আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।

ধাপ ৩: Walled Garden নির্ধারণ করুন

১. Auth & Account, তারপর Allowlist-এ যান। ২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।

ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন

১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।

সর্বোত্তম অনুশীলন (Best Practices)

Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।

  • লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
  • Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
  • শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
  • বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।

ট্রাবলশুটিং এবং ঝুঁকি প্রশমন

একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।

iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া

  • কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
  • সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে captive.apple.com স্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।

বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া

  • কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
  • সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।

গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া

  • কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
  • সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।

পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।

অডিও ব্রিফিং

Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:

Definizioni chiave

WISPr

Wireless Internet Service Provider roaming. Un protocollo che facilita il reindirizzamento e l'handshake di autenticazione tra un gateway wireless e un Captive Portal esterno.

Richiesto per l'integrazione dell'hardware Ruijie con piattaforme di analytics di terze parti come Purple.

RADIUS

Remote Authentication Dial-In User Service. Un protocollo di rete che fornisce una gestione centralizzata di Autenticazione, Autorizzazione e Accounting (AAA).

Utilizzato dai gateway Ruijie per autenticare le sessioni degli ospiti rispetto al database di una piattaforma esterna.

VLAN Isolation

La pratica di assegnare il traffico degli ospiti a una Virtual Local Area Network separata e di utilizzare le Access Control List (ACL) per bloccare le comunicazioni con le reti aziendali.

Lo standard di sicurezza obbligatorio per le distribuzioni WiFi ospiti di livello enterprise.

Walled Garden

Un ambiente di rete limitato che consente l'accesso a domini o indirizzi IP specifici e approvati prima che l'utente si autentichi completamente.

Essenziale per consentire ai dispositivi di raggiungere la pagina del Captive Portal e gli eventuali provider di social login necessari.

Client Escape

Una funzionalità dei gateway Ruijie che, se abilitata, consente ai client di aggirare le restrizioni del portale in determinate condizioni.

Deve essere disabilitato quando ci si affida a una piattaforma esterna per la gestione della QoS e della larghezza di banda.

JaCS

Il sistema di gestione cloud nativo di Ruijie, focalizzato sul settore hospitality, che include un costruttore di Captive Portal integrato.

Utilizzato per il modello di distribuzione Native Cloud Portal quando non è richiesta l'integrazione esterna.

Captive Portal

Una pagina web che l'utente di una rete ad accesso pubblico è obbligato a visualizzare e con cui deve interagire prima che gli venga concesso l'accesso.

Il meccanismo principale per l'onboarding degli ospiti, l'accettazione dei termini e l'acquisizione dei dati.

Access Control List (ACL)

Un insieme di regole applicate a un'interfaccia di rete che consente o nega esplicitamente il traffico in base a indirizzi IP o protocolli.

Utilizzato in combinazione con le VLAN per imporre un isolamento rigoroso tra la rete ospiti e quella aziendale.

Esempi pratici

Un hotel di 200 camere deve distribuire il WiFi ospiti in tutta la struttura utilizzando i gateway Ruijie Reyee EG e gli access point RAP. Richiedono un onboarding fluido, limiti di larghezza di banda di 5 Mbps per utente e l'integrazione con il loro sistema CRM esistente per acquisire gli indirizzi e-mail degli ospiti per il marketing post-soggiorno. Devono inoltre garantire che i dispositivi degli ospiti non possano accedere alla rete di back-office dell'hotel. In che modo l'architetto di rete dovrebbe configurare l'hardware Ruijie?

  1. Configurare l'SSID ospiti con sicurezza "Open" e assegnarlo a una VLAN dedicata (es. VLAN 100). 2. Sul gateway EG, configurare una ACL estesa per negare il traffico dalla VLAN 100 alla VLAN aziendale (es. VLAN 10), consentendo al contempo l'accesso a Internet in uscita. 3. Passare a Auth & Account e configurare una policy di Captive Portal esterno utilizzando il protocollo WISPr. 4. Indirizzare l'URL del Portal Server alla piattaforma integrata con il CRM (es. Purple) e configurare il gruppo di server RADIUS con le credenziali fornite. 5. Aggiungere i domini richiesti alla allowlist, inclusi il dominio del portale, gli endpoint di social login e captive.apple.com. 6. Applicare una policy QoS sul gateway EG limitando la larghezza di banda per utente sulla VLAN 100 a 5 Mbps.
Commento dell'esaminatore: Questo approccio identifica correttamente la necessità di un portale esterno per soddisfare il requisito di integrazione con il CRM. Dà priorità alla sicurezza imponendo l'isolamento della VLAN con le ACL anziché affidarsi alla modalità NAT. Inoltre, affronta la configurazione critica del walled garden necessaria per la compatibilità con iOS e implementa la gestione della larghezza di banda richiesta.

Un grande centro congressi ospita un summit tecnologico di tre giorni. Utilizzano controller Ruijie RG-WS e richiedono un captive portal che autentichi i partecipanti tramite uno specifico codice evento. Non richiedono l'acquisizione di dati a lungo termine o l'integrazione con un CRM esterno, ma devono garantire che il portale si carichi in modo affidabile su tutti i dispositivi dei partecipanti. Qual è il modello di implementazione più efficiente?

  1. Utilizzare il modello di implementazione Native Cloud Portal (Ruijie JaCS). 2. In Ruijie Cloud, accedere a Device Config e configurare l'SSID ospiti per l'autenticazione tramite Captive Portal. 3. Utilizzare il costruttore di portali JaCS per progettare una splash page personalizzata con il brand. 4. Selezionare l'opzione di accesso "Voucher" o "Access Code" e generare lo specifico codice evento per il summit. 5. Assicurarsi che il walled garden sia configurato per consentire captive.apple.com per garantire l'attivazione del portale sui dispositivi iOS. 6. Sincronizzare la configurazione con il controller RG-WS.
Commento dell'esaminatore: Questa soluzione identifica correttamente che il Native Cloud Portal è la scelta più efficiente data l'assenza di requisiti per l'acquisizione di dati esterni o l'integrazione con il CRM. Sfrutta efficacemente la funzionalità integrata di JaCS per l'accesso basato su voucher, rilevando correttamente l'importanza della configurazione del walled garden per la compatibilità con iOS.

Domande di esercitazione

Q1. Una catena di negozi con 50 sedi deve implementare il WiFi per gli ospiti utilizzando i gateway Ruijie Reyee EG. Richiede la possibilità di acquisire le e-mail dei clienti e sincronizzarle con il proprio CRM centrale. Quale modello di implementazione del portale deve scegliere?

Suggerimento: Considera il requisito per l'integrazione con sistemi esterni e l'acquisizione dei dati.

Visualizza risposta modello

Deve scegliere il modello External Captive Portal (WISPr/RADIUS). Il Native Cloud Portal (JaCS) non supporta l'integrazione avanzata con CRM esterni o l'acquisizione centralizzata dei dati su un'ampia rete multi-sito.

Q2. Dopo aver implementato un Captive Portal esterno su una rete Ruijie, i dispositivi Android mostrano correttamente la pagina di login, ma i dispositivi iOS mostrano una schermata vuota o non riescono ad attivare il portale. Qual è la causa più probabile?

Suggerimento: Verifica i requisiti per lo stato di rete limitato prima dell'autenticazione.

Visualizza risposta modello

Il walled garden (allowlist) è configurato in modo errato. Nello specifico, è probabile che sia stato omesso captive.apple.com. I dispositivi iOS richiedono l'accesso a questo endpoint per rilevare il Captive Portal e avviare il mini-browser.

Q3. Un amministratore di rete ha configurato un SSID ospiti su un gateway Ruijie utilizzando la modalità NAT. Perché questo approccio non è raccomandato per un'implementazione aziendale e cosa si dovrebbe usare invece?

Suggerimento: Considera il livello di controllo e isolamento richiesto per il traffico degli ospiti.

Visualizza risposta modello

La modalità NAT offre visibilità e controllo limitati sul traffico degli ospiti a livello Layer 3, rendendo difficile l'applicazione di policy di sicurezza rigide. L'approccio consigliato è la modalità VLAN, in cui l'SSID ospiti viene assegnato a una VLAN dedicata e le Access Control List (ACL) vengono utilizzate per negare esplicitamente il traffico verso la rete aziendale.

Continua a leggere questa serie

Progettazione di Captive Portal B2B: Raccolta dei Dati del Nome Registrato e dell'Azienda

Questa guida fornisce ai responsabili IT e ai gestori di sedi un framework tecnico indipendente dal fornitore per la progettazione di Captive Portal B2B. Dettaglia come strutturare i campi di registrazione per acquisire il nome registrato e i dati aziendali, garantendo tassi di completamento elevati pur mantenendo la conformità al GDPR e creando un'intelligence a livello di account.

Leggi la guida →

Architettura Captive Portal: sicurezza, reindirizzamento e best practice

Un riferimento tecnico definitivo sull'architettura enterprise del captive portal. Questa guida analizza l'isolamento della rete, il reindirizzamento DNS, l'autenticazione RADIUS e la conformità della sicurezza per i responsabili IT che implementano reti WiFi ospiti sicure e ricche di dati.

Leggi la guida →

Ottimizzazione dei Captive Portals B2B: Acquisizione di Nomi Aziendali e Dati Professionali

Questa guida spiega come i manager IT, gli architetti di rete e i direttori delle operazioni delle strutture possono configurare i Captive Portals B2B per acquisire dati professionali (nomi aziendali, ruoli lavorativi e indirizzi email aziendali) al momento dell'accesso al WiFi. Copre l'intera architettura tecnica, dall'isolamento delle VLAN e l'autenticazione RADIUS fino all'integrazione CRM con Salesforce e HubSpot, con conformità GDPR e CCPA integrata. Le strutture che implementano correttamente questa soluzione trasformano la propria rete WiFi per gli ospiti in un motore di dati di prima parte e in un sistema automatizzato di lead generation.

Leggi la guida →