Come configurare il WiFi ospiti e i Captive Portal su Ruijie Networks
Questa guida tecnica descrive in dettaglio la configurazione del WiFi ospiti e dei Captive Portal sull'hardware Ruijie Networks, coprendo sia i portali cloud nativi sia le integrazioni RADIUS esterne. Fornisce ai manager IT e agli architetti di rete passaggi pratici per l'isolamento VLAN, la configurazione del walled garden e l'integrazione con piattaforme di terze parti per promuovere l'analisi dei dati e i ricavi.
Ascolta questa guida
Visualizza trascrizione del podcast
📚 Parte della nostra serie principale: Captive Portal Guide →
- Executive Summary
- Technischer Deep-Dive
- Captive Portal Bereitstellungsmodelle
- Netzwerkisolation: NAT versus VLAN
- Walled Garden Konfiguration
- Implementierungsleitfaden
- Schritt 1: Konfigurieren der Gast-SSID und des VLANs
- Schritt 2: Konfigurieren der externen Captive Portal Richtlinie
- Schritt 3: Walled Garden implementieren
- Schritt 4: ACL-Isolierung erzwingen
- Best Practices
- Fehlerbehebung & Risikominderung
- ROI & geschäftlicher Nutzen

Executive Summary
Die Konfiguration von Gäste-WiFi und Captive Portals auf Hardware von Ruijie Networks erfordert ein klares Verständnis der Plattformarchitektur, insbesondere der Wahl zwischen nativen Cloud-Portalen und externen RADIUS-Integrationen. Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten die entscheidenden Schritte zur Bereitstellung sicherer, isolierter und skalierbarer Gästenetzwerke mit Ruijie RG-WS-Controllern und Reyee EG-Gateways. Wir behandeln den Übergang von der einfachen NAT-Weiterleitung zur robusten VLAN-Isolierung, die Konfiguration externer Captive Portals über WISPr und die Integration von Drittanbieter-Plattformen wie Purple, um First-Party-Daten zu erfassen und den Umsatz zu steigern. Unabhängig davon, ob Sie ein einzelnes Hotel oder ein standortübergreifendes Einzelhandelsportfolio verwalten, bietet dieser Leitfaden die praktischen, herstellerneutralen Konfigurationsschritte, die für den Aufbau eines konformen und leistungsstarken drahtlosen Netzwerks erforderlich sind.
Technischer Deep-Dive
Ruijie Networks bietet eine robuste, professionelle Wireless-Architektur, die mehrere Bereitstellungsmodelle für den Gästezugang unterstützt. Die Kernentscheidung für jeden Netzwerkarchitekten ist die Auswahl des geeigneten Authentifizierungsflusses und der Isolationsstrategie.
Captive Portal Bereitstellungsmodelle
Ruijie unterstützt drei verschiedene Bereitstellungsmodelle für Captive Portals, die jeweils für unterschiedliche betriebliche Anforderungen geeignet sind:
- Natives Cloud-Portal (Ruijie JaCS): Die integrierte Ruijie Cloud-Plattform, insbesondere die JaCS-Schnittstelle für das Gastgewerbe, bietet einen Drag-and-Drop-Portal-Builder. Dieses Modell wird unter „Device Config“ konfiguriert, wo die SSID-Authentifizierung auf Captive Portal eingestellt ist. Es unterstützt grundlegende Anmeldeoptionen wie One-Click-Zugang und Gutscheincodes. Dies eignet sich für Einzelstandorte, die keine tiefgehenden Analysen oder externen CRM-Integrationen erfordern.
- Externes Captive Portal (WISPr/RADIUS): Für Unternehmensbereitstellungen, standortübergreifenden Einzelhandel und große öffentliche Veranstaltungsorte ist das externe Portalmodell zwingend erforderlich. Dieser Ansatz verwendet das WISPr-Protokoll, um den Gästeverkehr auf eine Drittanbieter-Plattform wie Purple umzuleiten. Die Authentifizierung erfolgt über eine externe RADIUS-Servergruppe mit PAP-Verschlüsselung. Dieses Modell ermöglicht eine fortschrittliche Datenerfassung, ein GDPR-Konformitätsmanagement und eine nahtlose Integration in bestehende Marketing-Systeme.
- Standalone AP Portal: Ruijie Reyee Access Points mit ReyeeOS 1.219 oder höher unterstützen ein lokalisiertes Captive Portal, ohne dass ein EG-Gateway erforderlich ist. Dies ist eine Fallback-Option für temporäre Bereitstellungen, bietet jedoch nicht die robusten QoS- und Isolationsfunktionen einer Controller-basierten Architektur.

Netzwerkisolation: NAT versus VLAN
Die wichtigste architektonische Entscheidung ist die Frage, wie der Gast-Traffic vom Unternehmensnetzwerk isoliert werden soll. Ruijie bietet zwei Weiterleitungsmodi für Gast-SSIDs:
- NAT-Modus: Das Gateway weist IP-Adressen aus einem dedizierten Pool zu (standardmäßig 192.168.23.0/24) und führt eine Network Address Translation durch, bevor der Traffic ins Internet geleitet wird. Diese Methode ist zwar einfach zu implementieren, bietet jedoch nur eingeschränkte Sichtbarkeit und Kontrolle über den Gast-Traffic auf Layer 3.
- VLAN-Modus: Der empfohlene Unternehmensstandard. Die Gast-SSID wird einem dedizierten VLAN (z. B. VLAN 100) zugewiesen. Das Reyee EG-Gateway oder der RG-WS-Controller verwendet Access Control Lists (ACLs), um eine strikte Isolation durchzusetzen. Es muss eine erweiterte ACL konfiguriert werden, um IP-Traffic vom Gast-Subnetz zum Unternehmensnetzwerk zu blockieren, während der ausgehende Internetzugriff erlaubt wird. Dieser Ansatz entspricht den Prinzipien von Enterprise WiFi Security: A Complete Guide for 2026 .
Walled Garden Konfiguration
Bevor ein Gast die Authentifizierung über das Captive Portal abschließt, befindet sich sein Gerät in einem eingeschränkten Zustand. Ein Walled Garden (eine Whitelist) muss konfiguriert werden, um den Zugriff auf wichtige Dienste zu ermöglichen. Wenn Sie eine externe Plattform nutzen, müssen Sie die Domain der Plattform, die IP-Adressen und die Authentifizierungs-Endpunkte aller Social-Login-Anbieter (wie Facebook oder Google) hinzufügen. Besonders wichtig ist die Aufnahme von captive.apple.com, um sicherzustellen, dass iOS-Geräte den Mini-Browser des Captive Portals korrekt aktivieren.

Implementierungsleitfaden
Die Bereitstellung eines externen Captive Portals auf Ruijie-Hardware erfordert eine präzise Konfiguration der SSID, der Authentifizierungsrichtlinien und der Netzwerkisolationsschichten. Befolgen Sie diese Schritte, um Ruijie mit einer externen Plattform wie Purple zu integrieren.
Schritt 1: Konfigurieren der Gast-SSID und des VLANs
- Melden Sie sich in der Ruijie Cloud oder auf der lokalen eWeb-Benutzeroberfläche Ihres Controllers an.
- Navigieren Sie zu den Wireless-Einstellungen und erstellen Sie eine neue SSID mit einem für Ihren Standort passenden Namen.
- Stellen Sie den Sicherheitsmodus auf "Open". Das Captive Portal dient als Authentifizierungsmechanismus.
- Weisen Sie die SSID Ihrem dafür vorgesehenen Gast-VLAN zu. Stellen Sie sicher, dass die entsprechende VLAN-Schnittstelle auf Ihrem EG-Gateway mit einem DHCP-Bereich konfiguriert ist.
Schritt 2: Konfigurieren der externen Captive Portal Richtlinie
- Navigieren Sie zum Bereich „Auth & Account“.
- Wählen Sie Captive Portal unter dem Menü „Authentication“.
- Erstellen Sie eine neue Richtlinie und setzen Sie den „Policy Mode“ auf „External“.
- Wählen Sie die in Schritt 1 erstellte Guest SSID aus.
- Geben Sie die Portal-Server-URL ein, die von Ihrer externen Plattform bereitgestellt wird (z. B. der Portal-Endpunkt von Purple).
- Konfigurieren Sie die RADIUS-Servergruppe mit den IP-Adressen, Ports (normalerweise 1812 für die Authentifizierung und 1813 für das Accounting) und den von Ihrer Plattform bereitgestellten Shared Secrets.
Schritt 3: Walled Garden implementieren
- Suchen Sie im Bereich „Auth & Account“ die Konfiguration für die „Allowlist“.
- Fügen Sie die erforderlichen Domains und IP-Adressen für Ihre externe Plattform hinzu.
- Fügen Sie die Domains für alle Social-Identity-Anbieter hinzu, die Sie verwenden möchten.
- Stellen Sie sicher, dass Standard-Domains zur Erkennung von Captive Portals zugelassen sind.
Schritt 4: ACL-Isolierung erzwingen
Verbinden Sie sich mit der Befehlszeilenschnittstelle (CLI) Ihres Ruijie-Gateways oder -Controllers, um die Isolations-ACL zu konfigurieren. Dieser Schritt stellt sicher, dass Gäste keine internen Ressourcen erreichen können.
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
Best Practices
Um ein zuverlässiges und sicheres Gäste-WiFi-Erlebnis zu gewährleisten, halten Sie sich an diese branchenüblichen Best Practices:
- Externe Authentifizierung für Skalierbarkeit nutzen: Wenn Sie mehrere Standorte verwalten oder detaillierte Guest WiFi -Analysen benötigen, umgehen Sie das native Portal und nutzen Sie eine externe RADIUS-Integration. Plattformen wie Purple bieten eine hardwareunabhängige Verwaltung, mit der Sie das Gästeerlebnis über Ruijie-, Cisco Meraki-, HPE Aruba- und Ruckus-Hardware hinweg standardisieren können.
- Gestaffelte Bandbreite implementieren: Nutzen Sie die QoS-Funktionen des Ruijie EG-Gateways, um Bandbreitenbegrenzungen pro Benutzer durchzusetzen. Bieten Sie eine kostenlose Basisstufe an (z. B. 5 Mbps) und binden Sie über Ihr externes Portal ein Zahlungs-Gateway ein, um eine kostenpflichtige Premium-Stufe mit hoher Geschwindigkeit anzubieten. Dies schafft eine direkte Einnahmequelle aus Ihrer Infrastruktur.
- Konfigurationen synchronisieren: Wenn Sie die Ruijie JaCS-Plattform verwenden, müssen Sie nach dem Ändern einer Captive Portal-Richtlinie explizit auf die Schaltfläche „Synchronise“ klicken. Andernfalls erhält das EG-Gateway die aktualisierte Konfiguration nicht, was zu einem inkonsistenten Verhalten des Portals führt.
- Datenschutzbestimmungen einhalten: Stellen Sie sicher, dass Ihr Captive Portal explizite Opt-ins mit bewusster Zustimmung für Marketingkommunikation enthält. Bei der Verwendung von Purple übernimmt die Plattform automatisch die GDPR- und CCPA-Konformität und bietet eine sichere Datenschutzebene. Detaillierte Anforderungen finden Sie im Leitfaden The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance .
Fehlerbehebung & Risikominderung
Selbst bei sorgfältiger Konfiguration kann es bei der Bereitstellung von Captive Portals zu Problemen kommen. Hier sind die häufigsten Fehlerszenarien und deren Behebung:
- iOS-Geräte zeigen das Portal nicht an: Dies ist fast immer ein Problem mit dem Walled Garden. Apple-Geräte prüfen
captive.apple.com, um festzustellen, ob sie sich hinter einem Portal befinden. Wenn diese Domain blockiert ist, geht das Gerät davon aus, dass es vollen Internetzugang hat, und startet den Captive Network Assistant nicht. Überprüfen Sie Ihre Allowlist-Konfiguration. - Gäste können sich nicht über RADIUS authentifizieren: Überprüfen Sie das RADIUS Shared Secret und die Portkonfigurationen auf dem Ruijie-Gateway. Stellen Sie sicher, dass die öffentliche IP-Adresse des Gateways auf Ihrer externen Plattform korrekt registriert ist. Nutzen Sie die Ruijie-Diagnosetools, um die RADIUS-Erreichbarkeit zu überprüfen.
- Bandbreitenbegrenzungen werden ignoriert: Wenn Sie eine externe Plattform zur Durchsetzung von Bandbreitenstufen nutzen, müssen Sie die Funktion "Client Escape" auf dem Ruijie-Gateway deaktivieren. Wenn Client Escape aktiv ist, umgeht das Gateway unter Umständen die QoS-Anweisungen der externen Plattform.
- Gast-Traffic gelangt in das Unternehmensnetzwerk: Überprüfen Sie Ihre ACL-Konfiguration. Stellen Sie sicher, dass die erweiterte Access-Liste eingehend auf dem richtigen VLAN- oder BVI-Interface angewendet wird. Testen Sie die Isolierung, indem Sie ein Gerät mit der Gast-SSID verbinden und versuchen, eine bekannte interne IP-Adresse anzupingen.
ROI & geschäftlicher Nutzen
Die Bereitstellung eines robusten Captive Portals auf Ruijie-Hardware verwandelt das Gast-WiFi von einem Kostenfaktor in einen messbaren Geschäftswert. Durch die Integration einer externen WiFi Analytics -Plattform wie Purple können Veranstaltungsorte erhebliche Renditen erzielen.
- Erfassung von First-Party-Daten: Das Captive Portal fungiert als primärer Datenerfassungspunkt. Indem sie kostenloses WiFi im Austausch gegen eine E-Mail-Adresse oder einen Social-Login anbieten, bauen Veranstaltungsorte eine reichhaltige Datenbank mit Kundenprofilen auf. Diese Daten speisen zielgerichtete Marketingkampagnen und steigern den Customer Lifetime Value.
- Operative Effizienz: Das zentrale Cloud-Management über Ruijie Cloud und Purple reduziert den Zeitaufwand für IT-Teams bei der Behebung lokaler Netzwerkprobleme. Da das Overlay hardwareunabhängig ist, können Sie Access Points aktualisieren oder austauschen, ohne Ihren gesamten Analytics-Stack neu aufbauen zu müssen.
- Direkte Umsatzgenerierung: Die Implementierung von gestuften Bandbreitenmodellen ermöglicht es Veranstaltungsorten, das Netzwerk direkt zu monetarisieren. So implementierte beispielsweise AGS Airports eine gestufte WiFi-Strategie und erzielte eine Investitionsrendite von 842 %.
- Verbessertes Besuchererlebnis: Ein nahtloser, gebrandeter Login-Prozess steigert die Kundenzufriedenheit. In Branchen wie dem Gastgewerbe und dem Einzelhandel ist eine zuverlässige Konnektivität eine Grunderwartung; eine sichere Bereitstellung stärkt das Markenvertrauen.
Definizioni chiave
Captive Portal
Una pagina web che un utente di una rete ad accesso pubblico è obbligato a visualizzare e con cui deve interagire prima che venga concesso l'accesso.
Il meccanismo principale per autenticare gli ospiti e acquisire dati di prima parte su una rete wireless Ruijie.
RADIUS
Remote Authentication Dial-In User Service. Un protocollo di rete che fornisce una gestione centralizzata di autenticazione, autorizzazione e contabilità (Authentication, Authorization, and Accounting).
Utilizzato per connettere in modo sicuro i gateway Ruijie a piattaforme esterne come Purple per l'autenticazione degli ospiti.
Walled Garden
Una allowlist di domini e indirizzi IP a cui un dispositivo ospite può accedere prima di completare l'autenticazione del Captive Portal.
Essenziale per consentire il funzionamento dei provider di social login e dei meccanismi di rilevamento del Captive Portal (come il CNA di Apple).
VLAN Isolation
La pratica di assegnare il traffico degli ospiti a una Virtual Local Area Network separata e utilizzare le Access Control List per impedire la comunicazione con le reti aziendali interne.
La postura di sicurezza standard per le distribuzioni di WiFi ospiti aziendali su hardware Ruijie.
WISPr
Wireless Internet Service Provider roaming. Un protocollo che consente agli utenti di spostarsi tra diversi provider wireless, spesso utilizzato per gestire il reindirizzamento a Captive Portal esterni.
Il meccanismo sottostante utilizzato da Ruijie quando la policy del Captive Portal è impostata su modalità External.
Ruijie JaCS
La piattaforma di gestione cloud di Ruijie specificamente progettata per scenari alberghieri e ricettivi, che offre strumenti nativi per la creazione di Captive Portal.
Utilizzato per la gestione di distribuzioni su sito singolo che non richiedono piattaforme esterne di acquisizione dati.
Reyee EG Gateway
La linea di router di sicurezza aziendali di Ruijie che gestiscono il routing, le policy del firewall e il reindirizzamento del Captive Portal per la rete wireless.
Il componente hardware centrale in cui vengono applicate le configurazioni ACL e RADIUS in una distribuzione Ruijie.
Client Escape
Una funzionalità sui gateway Ruijie che, se abilitata, può consentire ai client di aggirare determinate restrizioni QoS o del portale.
Deve essere disabilitato quando si utilizza una piattaforma esterna per applicare limiti di larghezza di banda a livelli.
Esempi pratici
Un hotel da 200 camere che distribuisce access point Ruijie RG-AP e un gateway EG deve fornire WiFi ospiti gratuito acquisendo al contempo gli indirizzi e-mail per il proprio database di marketing. Richiede inoltre un isolamento rigoroso dalla rete del proprio sistema di gestione immobiliare (PMS).
Il team IT configura un nuovo SSID Open assegnato alla VLAN 100. Sul gateway EG, configura un'ACL estesa per negare il traffico dalla VLAN 100 alla VLAN PMS, applicandola in entrata sull'interfaccia ospiti. Imposta la policy del Captive Portal in modalità External, indirizzando l'URL del Portal Server alla piattaforma di Purple. Configura il gruppo di server RADIUS con le credenziali di Purple e aggiunge i domini di Purple alla allowlist. La piattaforma Purple gestisce la splash page personalizzata e il flusso di lavoro per l'acquisizione delle e-mail.
Una catena di negozi con 50 sedi sta implementando l'hardware Ruijie. I clienti segnalano che quando si connettono al WiFi ospiti sui loro iPhone, la schermata di accesso non viene visualizzata automaticamente, costringendoli ad aprire manualmente un browser.
L'amministratore di rete accede a Ruijie Cloud, va su Auth & Account e apre la configurazione della Allowlist. Aggiunge 'captive.apple.com' all'elenco del walled garden e sincronizza la configurazione su tutti i gateway EG dell'intera infrastruttura.
Domande di esercitazione
Q1. Stai distribuendo il WiFi Ruijie in uno stadio. Devi acquisire i dati dei tifosi per il marketing e applicare un limite di larghezza di banda di 5 Mbps per utente. Dovresti utilizzare il portale nativo Ruijie o una piattaforma esterna, e come applichi la larghezza di banda?
Suggerimento: Considera la scala della distribuzione e i requisiti di acquisizione dei dati.
Visualizza risposta modello
È necessario utilizzare una piattaforma esterna come Purple per l'acquisizione dei dati e l'integrazione del marketing. Per applicare la larghezza di banda, configura le impostazioni QoS sul gateway Ruijie EG per l'SSID ospiti e assicurati che la funzionalità Client Escape sia disabilitata in modo che le policy della piattaforma esterna vengano rispettate.
Q2. Un cliente si lamenta del fatto che la sua rete ospiti non è sicura perché l'SSID è impostato su 'Open'. Ti chiede di implementare una chiave precondivisa (WPA2-Personal) insieme al Captive Portal. Cosa gli consigli?
Suggerimento: Considera l'esperienza utente e lo scopo del Captive Portal.
Visualizza risposta modello
Consiglia al cliente che per le reti ospiti pubbliche, l'aggiunta di una chiave precondivisa introduce un attrito non necessario senza migliorare significativamente la sicurezza, poiché la chiave deve comunque essere condivisa pubblicamente. Il Captive Portal stesso funge da livello di autenticazione e autorizzazione. Per una vera sicurezza, si dovrebbe utilizzare WPA3-Enterprise con 802.1X, ma questo è raramente adatto per l'accesso pubblico degli ospiti.
Q3. Dopo aver configurato una nuova policy di Captive Portal esterno su Ruijie Cloud e averla indirizzata a Purple, gli ospiti visualizzano ancora la pagina di accesso predefinita di Ruijie. Qual è la causa più probabile?
Suggerimento: Pensa al processo di distribuzione della configurazione nell'interfaccia Ruijie.
Visualizza risposta modello
L'amministratore ha probabilmente salvato la configurazione in Ruijie Cloud ma non ha cliccato sul pulsante Sincronizza. La configurazione non è stata inviata al gateway EG locale, che quindi continua a servire il portale locale predefinito.
Continua a leggere questa serie
Captive Portal per Ruijie: come configurarlo con Purple guest WiFi
Come il cloud guest WiFi di Purple si integra con gli access point Ruijie serie RG utilizzando l'autenticazione web e RADIUS, configurati da riga di comando, e dove trovare i passaggi esatti di configurazione.
Progettazione di Captive Portal B2B: Raccolta dei Dati del Nome Registrato e dell'Azienda
Questa guida fornisce ai responsabili IT e ai gestori di sedi un framework tecnico indipendente dal fornitore per la progettazione di Captive Portal B2B. Dettaglia come strutturare i campi di registrazione per acquisire il nome registrato e i dati aziendali, garantendo tassi di completamento elevati pur mantenendo la conformità al GDPR e creando un'intelligence a livello di account.
Architettura Captive Portal: sicurezza, reindirizzamento e best practice
Un riferimento tecnico definitivo sull'architettura enterprise del captive portal. Questa guida analizza l'isolamento della rete, il reindirizzamento DNS, l'autenticazione RADIUS e la conformità della sicurezza per i responsabili IT che implementano reti WiFi ospiti sicure e ricche di dati.