Come configurare un Captive Portal Ruijie per il WiFi ospiti
Questa guida tecnica descrive in dettaglio la configurazione del WiFi ospiti e dei captive portal sull'hardware Ruijie Networks, coprendo sia i portali cloud nativi che le integrazioni RADIUS esterne. Fornisce ai responsabili IT e agli architetti di rete passaggi pratici per l'isolamento della VLAN, la configurazione del walled garden e l'integrazione con piattaforme di terze parti per promuovere l'analisi dei dati e i ricavi.
Ascolta questa guida
Visualizza trascrizione del podcast
- Executive Summary
- Technical Deep-Dive
- Captive Portal Deployment Models
- নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
- Walled Garden কনফিগারেশন
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- ধাপ ৩: Walled Garden নির্ধারণ করুন
- ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
- সর্বোত্তম অনুশীলন (Best Practices)
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- ROI এবং ব্যবসায়িক প্রভাব
- অডিও ব্রিফিং

Executive Summary
Ruijie Networks হার্ডওয়্যারে গেস্ট WiFi এবং Captive Portal কনফিগার করার জন্য প্ল্যাটফর্মের আর্কিটেকচার সম্পর্কে স্পষ্ট ধারণা থাকা প্রয়োজন, বিশেষ করে নেটিভ ক্লাউড পোর্টাল এবং এক্সটার্নাল RADIUS ইন্টিগ্রেশনের মধ্যে সঠিকটি বেছে নেওয়া। এই টেকনিক্যাল রেফারেন্স গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের Ruijie RG-WS কন্ট্রোলার এবং Reyee EG গেটওয়ে ব্যবহার করে সুরক্ষিত, আইসোলেটেড এবং স্কেলযোগ্য গেস্ট নেটওয়ার্ক স্থাপন করার সুনির্দিষ্ট পদক্ষেপ প্রদান করে। আমরা বেসিক NAT ফরওয়ার্ডিং থেকে শুরু করে শক্তিশালী VLAN আইসোলেশন, WISPr-এর মাধ্যমে এক্সটার্নাল Captive Portal কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ ও রাজস্ব বৃদ্ধির জন্য Purple-এর মতো থার্ড-পার্টি প্ল্যাটফর্মের ইন্টিগ্রেশন কভার করেছি। আপনি একটি একক হোটেল পরিচালনা করছেন বা একটি মাল্টি-সাইট রিটেল এস্টেট, এই গাইডটি একটি কমপ্লায়েন্ট এবং উচ্চ-ক্ষমতাসম্পন্ন ওয়্যারলেস নেটওয়ার্ক তৈরি করার জন্য প্রয়োজনীয় ব্যবহারিক, ভেন্ডর-নিরপেক্ষ কনফিগারেশন পদক্ষেপগুলি প্রদান করে।
Technical Deep-Dive
Ruijie Networks একটি শক্তিশালী, এন্টারপ্রাইজ-গ্রেড ওয়্যারলেস আর্কিটেকচার প্রদান করে যা গেস্ট অ্যাক্সেসের জন্য একাধিক ডিপ্লয়মেন্ট মডেল সমর্থন করে। যেকোনো নেটওয়ার্ক আর্কিটেক্টের জন্য মূল সিদ্ধান্ত হলো উপযুক্ত অথেন্টিকেশন ফ্লো এবং আইসোলেশন স্ট্র্যাটেজি নির্বাচন করা।
Captive Portal Deployment Models
Ruijie তিনটি ভিন্ন Captive Portal ডিপ্লয়মেন্ট মডেল সমর্থন করে, যার প্রতিটি ভিন্ন ভিন্ন অপারেশনাল প্রয়োজনীয়তার জন্য উপযুক্ত:
- Native Cloud Portal (Ruijie JaCS): বিল্ট-ইন Ruijie ক্লাউড প্ল্যাটফর্ম, বিশেষ করে হসপিটালিটির জন্য JaCS ইন্টারফেস, একটি ড্র্যাগ-অ্যান্ড-ড্রপ পোর্টাল বিল্ডার প্রদান করে। এই মডেলটি Device Config-এর অধীনে কনফিগার করা হয়, যেখানে SSID অথেন্টিকেশন Captive Portal-এ সেট করা থাকে। এটি ওয়ান-ক্লিক অ্যাক্সেস এবং ভাউচার কোড সহ বেসিক লগইন অপশন সমর্থন করে। এটি এমন একক-সাইট ভেন্যুগুলির জন্য উপযুক্ত যেগুলির গভীর অ্যানালিটিক্স বা এক্সটার্নাল CRM ইন্টিগ্রেশনের প্রয়োজন নেই।
- External Captive Portal (WISPr/RADIUS): এন্টারপ্রাইজ ডিপ্লয়মেন্ট, মাল্টি-সাইট রিটেল এবং বড় পাবলিক ভেন্যুগুলির জন্য এক্সটার্নাল পোর্টাল মডেলটি বাধ্যতামূলক। এই পদ্ধতিটি গেস্ট ট্রাফিককে Purple-এর মতো একটি থার্ড-পার্টি প্ল্যাটফর্মে রিডাইরেক্ট করতে WISPr প্রোটোকল ব্যবহার করে। PAP এনক্রিপশন ব্যবহার করে একটি এক্সটার্নাল RADIUS সার্ভার গ্রুপের মাধ্যমে অথেন্টিকেশন পরিচালনা করা হয়। এই মডেলটি অ্যাডভান্সড ডেটা ক্যাপচার, GDPR কমপ্লায়েন্স ম্যানেজমেন্ট এবং বিদ্যমান মার্কেটিং স্ট্যাকের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন সক্ষম করে।
- Standalone AP Portal: ReyeeOS 1.219 বা তার পরবর্তী সংস্করণে চালিত Ruijie Reyee অ্যাক্সেস পয়েন্টগুলি একটি EG গেটওয়ের প্রয়োজন ছাড়াই একটি লোকালাইজড Captive Portal সমর্থন করে। এটি অস্থায়ী ডিপ্লয়মেন্টের জন্য একটি ফলব্যাক অপশন কিন্তু এতে কন্ট্রোলার-ভিত্তিক আর্কিটেকচারের শক্তিশালী QoS এবং আইসোলেশন ফিচারের অভাব রয়েছে।

নেটওয়ার্ক আইসোলেশন: NAT বনাম VLAN
সবচেয়ে গুরুত্বপূর্ণ আর্কিটেকচারাল সিদ্ধান্ত হলো কীভাবে কর্পোরেট নেটওয়ার্ক থেকে গেস্ট ট্রাফিক আলাদা করা যায়। Ruijie গেস্ট SSID-এর জন্য দুটি ফরওয়ার্ডিং মোড অফার করে:
- NAT Mode: গেটওয়ে একটি ডেডিকেটেড পুল (ডিফল্ট হিসেবে 192.168.23.0/24) থেকে IP অ্যাড্রেস অ্যাসাইন করে এবং ইন্টারনেটে ট্রাফিক রাউট করার আগে Network Address Translation সম্পন্ন করে। এটি স্থাপন করা সহজ হলেও, এই পদ্ধতিটি লেয়ার ৩-এ গেস্ট ট্রাফিকের উপর সীমিত ভিজিবিলিটি এবং নিয়ন্ত্রণ প্রদান করে।
- VLAN Mode: এটি প্রস্তাবিত এন্টারপ্রাইজ স্ট্যান্ডার্ড। গেস্ট SSID একটি ডেডিকেটেড VLAN-এ (যেমন, VLAN 100) ম্যাপ করা হয়। Reyee EG গেটওয়ে বা RG-WS কন্ট্রোলার কঠোর আইসোলেশন প্রয়োগ করতে Access Control Lists (ACLs) ব্যবহার করে। গেস্ট সাবনেট থেকে কর্পোরেট সাবনেটে IP ট্রাফিক ব্লক করার জন্য এবং একই সাথে আউটবাউন্ড ইন্টারনেট অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি এক্সটেন্ডেড ACL কনফিগার করতে হবে। এই পদ্ধতিটি What Is Secure WiFi: Essential Guide for Business 2026 নীতিমালার সাথে সামঞ্জস্যপূর্ণ।

Walled Garden কনফিগারেশন
কোনো গেস্ট Captive Portal অথেন্টিকেশন সম্পন্ন করার আগে, তাদের ডিভাইসটি একটি সীমিত অবস্থায় কাজ করে। প্রয়োজনীয় পরিষেবাগুলোতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য একটি walled garden বা allowlist কনফিগার করতে হবে। আপনি যদি কোনো এক্সটার্নাল প্ল্যাটফর্ম ব্যবহার করেন, তবে আপনাকে অবশ্যই প্ল্যাটফর্মের ডোমেন, IP অ্যাড্রেস এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Facebook বা Google) অথেন্টিকেশন এন্ডপয়েন্টগুলো যোগ করতে হবে। অত্যন্ত গুরুত্বপূর্ণভাবে, iOS ডিভাইসগুলো যাতে সঠিকভাবে Captive Portal মিনি-ব্রাউজার চালু করতে পারে তা নিশ্চিত করতে আপনাকে অবশ্যই captive.apple.com অন্তর্ভুক্ত করতে হবে।

ইমপ্লিমেন্টেশন গাইড
Ruijie হার্ডওয়্যারে একটি এক্সটার্নাল Captive Portal স্থাপন করার জন্য SSID, অথেন্টিকেশন পলিসি এবং নেটওয়ার্ক আইসোলেশন লেয়ার জুড়ে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন হয়। উন্নত Guest WiFi অ্যানালিটিক্সের জন্য Ruijie-কে Purple-এর মতো একটি এক্সটার্নাল প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করতে এই পদক্ষেপগুলো অনুসরণ করুন।
ধাপ ১: গেস্ট SSID এবং VLAN কনফিগার করুন
- Wireless Settings-এ যান এবং আপনার ভেন্যুর জন্য উপযুক্ত নামে একটি নতুন SSID তৈরি করুন।
- Security Mode-টি Open সেট করুন। Captive Portal-টি অথেন্টিকেশন মেকানিজম হিসেবে কাজ করবে।
- SSID-টি আপনার নির্ধারিত গেস্ট VLAN-এ অ্যাসাইন করুন। নিশ্চিত করুন যে আপনার EG গেটওয়েতে একটি DHCP স্কোপ সহ সংশ্লিষ্ট VLAN ইন্টারফেসটি কনফিগার করা আছে।
ধাপ ২: এক্সটার্নাল Captive Portal পলিসি কনফিগার করুন
- Auth & Account সেকশনে যান।
- Authentication মেনুর অধীনে Captive Portal নির্বাচন করুন।
- একটি নতুন পলিসি তৈরি করুন এবং Policy Mode-টি External সেট করুন।
- ধাপ ১-এ আপনার তৈরি করা গেস্ট SSID-টি নির্বাচন করুন।
- আপনার এক্সটার্নাল প্ল্যাটফর্ম দ্বারা প্রদত্ত Portal Server URL-টি ইনপুট করুন (যেমন, Purple-এর পোর্টাল এন্ডপয়েন্ট)। ৬. আপনার প্ল্যাটফর্ম দ্বারা প্রদত্ত IP ঠিকানা, পোর্ট (সাধারণত অথেন্টিকেশনের জন্য ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য ১৮১৩) এবং শেয়ার্ড সিক্রেট ব্যবহার করে RADIUS সার্ভার গ্রুপ কনফিগার করুন।
ধাপ ৩: Walled Garden নির্ধারণ করুন
১. Auth & Account, তারপর Allowlist-এ যান।
২. প্রয়োজনীয় ডোমেন এবং IP ঠিকানাগুলো যোগ করুন। Purple ইন্টিগ্রেশনের জন্য, এর মধ্যে রয়েছে Purple-এর ডোমেন, Apple-এর Captive Portal ডিটেকশন URL (captive.apple.com), এবং যেকোনো প্রয়োজনীয় সোশ্যাল মিডিয়া অথেন্টিকেশন এন্ডপয়েন্ট।
ধাপ ৪: ব্যান্ডউইথ ম্যানেজমেন্ট প্রয়োগ করুন
১. আপনার EG গেটওয়েতে QoS সেটিংসে যান। ২. গেস্ট VLAN-এ প্রতি-ব্যবহারকারী ডাউনলোড এবং আপলোড সীমা প্রয়োগ করুন। আপনার ব্যাকহল ক্ষমতার ওপর নির্ভর করে প্রতি ব্যবহারকারীর জন্য একটি স্ট্যান্ডার্ড বরাদ্দ হলো ২Mbps থেকে ৫Mbps। কার্যকর ব্যান্ডউইথ ম্যানেজমেন্টের জন্য এটি অত্যন্ত গুরুত্বপূর্ণ। ৩. যদি আপনার এক্সটার্নাল প্ল্যাটফর্ম QoS পরিচালনা করে, তবে ব্যবহারকারীরা যাতে পোর্টালের বিধিনিষেধ এড়াতে না পারে সেজন্য Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করা আছে তা নিশ্চিত করুন।
সর্বোত্তম অনুশীলন (Best Practices)
Ruijie Captive Portal স্থাপন করার সময়, ইন্ডাস্ট্রির মানদণ্ড এবং ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলা একটি নির্ভরযোগ্য এবং নিরাপদ গেস্ট অভিজ্ঞতা নিশ্চিত করে।
- লেয়ার ৩ আইসোলেশন প্রয়োগ করুন: কর্পোরেট অ্যাসেট থেকে গেস্ট ট্রাফিক আলাদা করতে সর্বদা কঠোর ACL সহ VLAN মোড ব্যবহার করুন। শুধুমাত্র NAT মোডের ওপর নির্ভর করা নেটওয়ার্ককে অপ্রয়োজনীয় ঝুঁকির মুখে ফেলে। আরও বিশদ জানতে কেন কনজিউমার WiFi গিয়ার আপনার গেস্ট নেটওয়ার্কের জন্য উপযুক্ত নয় পড়ুন।
- Walled Garden অপ্টিমাইজ করুন: একটি ভুল কনফিগার করা walled garden হলো মোবাইল ডিভাইসে Captive Portal ব্যর্থতার প্রাথমিক কারণ। সমস্ত প্রয়োজনীয় ডোমেন, বিশেষ করে সোশ্যাল লগইন প্রদানকারীদের ডোমেনগুলো যাতে প্রি-অথেন্টিকেশনে অ্যাক্সেসযোগ্য থাকে তা নিশ্চিত করতে নিয়মিত আপনার allowlist অডিট করুন।
- শক্তিশালী QoS বাস্তবায়ন করুন: অনিয়ন্ত্রিত গেস্ট নেটওয়ার্ক দ্রুত কার্যক্ষমতা হারায়। সকল ব্যবহারকারীর জন্য ন্যায্য অ্যাক্সেস নিশ্চিত করতে গেটওয়েতে বা এক্সটার্নাল পোর্টাল প্ল্যাটফর্মের মাধ্যমে প্রতি-ব্যবহারকারী ব্যান্ডউইথ সীমা প্রয়োগ করুন।
- বিভিন্ন প্ল্যাটফর্মে পরীক্ষা করুন: প্রোডাকশনে যাওয়ার আগে সর্বদা iOS এবং Android উভয় ডিভাইসেই Captive Portal ফ্লো পরীক্ষা করুন। অপারেটিং সিস্টেমগুলো ভিন্নভাবে Captive Portal ডিটেকশন পরিচালনা করে এবং পরীক্ষা করার মাধ্যমে একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা নিশ্চিত করা যায়।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
একটি সঠিক কনফিগারেশনের পরেও সমস্যা দেখা দিতে পারে। এখানে সাধারণ কিছু ব্যর্থতার কারণ এবং সেগুলো সমাধানের উপায় দেওয়া হলো।
iOS ডিভাইসে পোর্টাল দেখাতে ব্যর্থ হওয়া
- কারণ: Apple-এর Captive Portal ডিটেকশন এন্ডপয়েন্ট ব্লক করা আছে।
- সমাধান: Ruijie allowlist-এর Auth & Account-এর অধীনে
captive.apple.comস্পষ্টভাবে যোগ করা হয়েছে কিনা তা যাচাই করুন। এটি ছাড়া, iOS ডিভাইসগুলো মিনি-ব্রাউজার চালু করতে পারে না।
বিবরণ জমা দেওয়ার পর অথেন্টিকেশন ব্যর্থ হওয়া
- কারণ: Ruijie গেটওয়ে এবং এক্সটার্নাল প্ল্যাটফর্মের মধ্যে RADIUS যোগাযোগে ব্যর্থতা।
- সমাধান: RADIUS শেয়ার্ড সিক্রেটে কোনো টাইপো আছে কিনা তা পরীক্ষা করুন। নিশ্চিত করুন যে EG গেটওয়ের UDP পোর্ট ১৮১২ এবং ১৮১৩-এ আউটবাউন্ড ইন্টারনেট অ্যাক্সেস রয়েছে। গেটওয়ের পাবলিক IP ঠিকানাটি এক্সটার্নাল প্ল্যাটফর্মে সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা যাচাই করুন।
গেস্টরা ব্যান্ডউইথ সীমা এড়িয়ে যাওয়া
- কারণ: 'Client Escape' সক্রিয় করা আছে, অথবা QoS পলিসিগুলো ভুলভাবে কনফিগার করা হয়েছে।
- সমাধান: QoS-এর জন্য কোনো এক্সটার্নাল প্ল্যাটফর্মের ওপর নির্ভর করলে Ruijie গেটওয়েতে 'Client Escape' নিষ্ক্রিয় করুন। QoS পলিসিটি সঠিক VLAN বা ইউজার গ্রুপে প্রয়োগ করা হয়েছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
একটি সাধারণ ওপেন নেটওয়ার্ক থেকে Purple-এর মতো প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করা একটি ম্যানেজড Captive Portal-এ রূপান্তর গেস্ট WiFi-কে একটি ব্যয়বহুল খাত থেকে রাজস্ব উৎপাদনকারী সম্পদে পরিণত করে।
পোর্টালের মাধ্যমে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে, ভেন্যুগুলো সমৃদ্ধ কাস্টমার প্রোফাইল তৈরি করতে পারে, ভিজিটের ফ্রিকোয়েন্সি ট্র্যাক করতে পারে এবং টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। এটি বিশেষ করে Retail এবং Hospitality পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে গ্রাহকের আচরণ বোঝা সরাসরি ব্যবসার লাভ-ক্ষতির ওপর প্রভাব ফেলে। তদুপরি, প্ল্যাটফর্মের দেওয়া WiFi Analytics অপারেশন টিমগুলোকে স্টাফিং অপ্টিমাইজ করতে, ভেন্যুর লেআউট উন্নত করতে এবং মার্কেটিং উদ্যোগের সাফল্য পরিমাপ করতে সক্ষম করে। এই বিনিয়োগের রিটার্ন (ROI) অর্জিত হয় বর্ধিত কাস্টমার লয়ালটি, প্রতি ভিজিটে উচ্চতর ব্যয় এবং স্পনসরশিপ বা প্রিমিয়াম অ্যাক্সেস টিয়ারের মাধ্যমে নেটওয়ার্ক মনিটাইজ করার ক্ষমতার মাধ্যমে।
অডিও ব্রিফিং
Ruijie Captive Portal কনফিগার করার সম্পূর্ণ টেকনিক্যাল ব্রিফিংটি শুনুন:
Definizioni chiave
WISPr
Wireless Internet Service Provider roaming. Un protocollo che facilita il reindirizzamento e l'handshake di autenticazione tra un gateway wireless e un Captive Portal esterno.
Richiesto per l'integrazione dell'hardware Ruijie con piattaforme di analytics di terze parti come Purple.
RADIUS
Remote Authentication Dial-In User Service. Un protocollo di rete che fornisce una gestione centralizzata di Autenticazione, Autorizzazione e Accounting (AAA).
Utilizzato dai gateway Ruijie per autenticare le sessioni degli ospiti rispetto al database di una piattaforma esterna.
VLAN Isolation
La pratica di assegnare il traffico degli ospiti a una Virtual Local Area Network separata e di utilizzare le Access Control List (ACL) per bloccare le comunicazioni con le reti aziendali.
Lo standard di sicurezza obbligatorio per le distribuzioni WiFi ospiti di livello enterprise.
Walled Garden
Un ambiente di rete limitato che consente l'accesso a domini o indirizzi IP specifici e approvati prima che l'utente si autentichi completamente.
Essenziale per consentire ai dispositivi di raggiungere la pagina del Captive Portal e gli eventuali provider di social login necessari.
Client Escape
Una funzionalità dei gateway Ruijie che, se abilitata, consente ai client di aggirare le restrizioni del portale in determinate condizioni.
Deve essere disabilitato quando ci si affida a una piattaforma esterna per la gestione della QoS e della larghezza di banda.
JaCS
Il sistema di gestione cloud nativo di Ruijie, focalizzato sul settore hospitality, che include un costruttore di Captive Portal integrato.
Utilizzato per il modello di distribuzione Native Cloud Portal quando non è richiesta l'integrazione esterna.
Captive Portal
Una pagina web che l'utente di una rete ad accesso pubblico è obbligato a visualizzare e con cui deve interagire prima che gli venga concesso l'accesso.
Il meccanismo principale per l'onboarding degli ospiti, l'accettazione dei termini e l'acquisizione dei dati.
Access Control List (ACL)
Un insieme di regole applicate a un'interfaccia di rete che consente o nega esplicitamente il traffico in base a indirizzi IP o protocolli.
Utilizzato in combinazione con le VLAN per imporre un isolamento rigoroso tra la rete ospiti e quella aziendale.
Esempi pratici
Un hotel di 200 camere deve distribuire il WiFi ospiti in tutta la struttura utilizzando i gateway Ruijie Reyee EG e gli access point RAP. Richiedono un onboarding fluido, limiti di larghezza di banda di 5 Mbps per utente e l'integrazione con il loro sistema CRM esistente per acquisire gli indirizzi e-mail degli ospiti per il marketing post-soggiorno. Devono inoltre garantire che i dispositivi degli ospiti non possano accedere alla rete di back-office dell'hotel. In che modo l'architetto di rete dovrebbe configurare l'hardware Ruijie?
- Configurare l'SSID ospiti con sicurezza "Open" e assegnarlo a una VLAN dedicata (es. VLAN 100). 2. Sul gateway EG, configurare una ACL estesa per negare il traffico dalla VLAN 100 alla VLAN aziendale (es. VLAN 10), consentendo al contempo l'accesso a Internet in uscita. 3. Passare a Auth & Account e configurare una policy di Captive Portal esterno utilizzando il protocollo WISPr. 4. Indirizzare l'URL del Portal Server alla piattaforma integrata con il CRM (es. Purple) e configurare il gruppo di server RADIUS con le credenziali fornite. 5. Aggiungere i domini richiesti alla allowlist, inclusi il dominio del portale, gli endpoint di social login e
captive.apple.com. 6. Applicare una policy QoS sul gateway EG limitando la larghezza di banda per utente sulla VLAN 100 a 5 Mbps.
Un grande centro congressi ospita un summit tecnologico di tre giorni. Utilizzano controller Ruijie RG-WS e richiedono un captive portal che autentichi i partecipanti tramite uno specifico codice evento. Non richiedono l'acquisizione di dati a lungo termine o l'integrazione con un CRM esterno, ma devono garantire che il portale si carichi in modo affidabile su tutti i dispositivi dei partecipanti. Qual è il modello di implementazione più efficiente?
- Utilizzare il modello di implementazione Native Cloud Portal (Ruijie JaCS). 2. In Ruijie Cloud, accedere a Device Config e configurare l'SSID ospiti per l'autenticazione tramite Captive Portal. 3. Utilizzare il costruttore di portali JaCS per progettare una splash page personalizzata con il brand. 4. Selezionare l'opzione di accesso "Voucher" o "Access Code" e generare lo specifico codice evento per il summit. 5. Assicurarsi che il walled garden sia configurato per consentire
captive.apple.comper garantire l'attivazione del portale sui dispositivi iOS. 6. Sincronizzare la configurazione con il controller RG-WS.
Domande di esercitazione
Q1. Una catena di negozi con 50 sedi deve implementare il WiFi per gli ospiti utilizzando i gateway Ruijie Reyee EG. Richiede la possibilità di acquisire le e-mail dei clienti e sincronizzarle con il proprio CRM centrale. Quale modello di implementazione del portale deve scegliere?
Suggerimento: Considera il requisito per l'integrazione con sistemi esterni e l'acquisizione dei dati.
Visualizza risposta modello
Deve scegliere il modello External Captive Portal (WISPr/RADIUS). Il Native Cloud Portal (JaCS) non supporta l'integrazione avanzata con CRM esterni o l'acquisizione centralizzata dei dati su un'ampia rete multi-sito.
Q2. Dopo aver implementato un Captive Portal esterno su una rete Ruijie, i dispositivi Android mostrano correttamente la pagina di login, ma i dispositivi iOS mostrano una schermata vuota o non riescono ad attivare il portale. Qual è la causa più probabile?
Suggerimento: Verifica i requisiti per lo stato di rete limitato prima dell'autenticazione.
Visualizza risposta modello
Il walled garden (allowlist) è configurato in modo errato. Nello specifico, è probabile che sia stato omesso captive.apple.com. I dispositivi iOS richiedono l'accesso a questo endpoint per rilevare il Captive Portal e avviare il mini-browser.
Q3. Un amministratore di rete ha configurato un SSID ospiti su un gateway Ruijie utilizzando la modalità NAT. Perché questo approccio non è raccomandato per un'implementazione aziendale e cosa si dovrebbe usare invece?
Suggerimento: Considera il livello di controllo e isolamento richiesto per il traffico degli ospiti.
Visualizza risposta modello
La modalità NAT offre visibilità e controllo limitati sul traffico degli ospiti a livello Layer 3, rendendo difficile l'applicazione di policy di sicurezza rigide. L'approccio consigliato è la modalità VLAN, in cui l'SSID ospiti viene assegnato a una VLAN dedicata e le Access Control List (ACL) vengono utilizzate per negare esplicitamente il traffico verso la rete aziendale.
Continua a leggere questa serie
Progettazione di Captive Portal B2B: Raccolta dei Dati del Nome Registrato e dell'Azienda
Questa guida fornisce ai responsabili IT e ai gestori di sedi un framework tecnico indipendente dal fornitore per la progettazione di Captive Portal B2B. Dettaglia come strutturare i campi di registrazione per acquisire il nome registrato e i dati aziendali, garantendo tassi di completamento elevati pur mantenendo la conformità al GDPR e creando un'intelligence a livello di account.
Architettura Captive Portal: sicurezza, reindirizzamento e best practice
Un riferimento tecnico definitivo sull'architettura enterprise del captive portal. Questa guida analizza l'isolamento della rete, il reindirizzamento DNS, l'autenticazione RADIUS e la conformità della sicurezza per i responsabili IT che implementano reti WiFi ospiti sicure e ricche di dati.
Ottimizzazione dei Captive Portals B2B: Acquisizione di Nomi Aziendali e Dati Professionali
Questa guida spiega come i manager IT, gli architetti di rete e i direttori delle operazioni delle strutture possono configurare i Captive Portals B2B per acquisire dati professionali (nomi aziendali, ruoli lavorativi e indirizzi email aziendali) al momento dell'accesso al WiFi. Copre l'intera architettura tecnica, dall'isolamento delle VLAN e l'autenticazione RADIUS fino all'integrazione CRM con Salesforce e HubSpot, con conformità GDPR e CCPA integrata. Le strutture che implementano correttamente questa soluzione trasformano la propria rete WiFi per gli ospiti in un motore di dati di prima parte e in un sistema automatizzato di lead generation.