Vai al contenuto principale

Come configurare il WiFi ospiti e i Captive Portal su Ruijie Networks

Questa guida tecnica descrive in dettaglio la configurazione del WiFi ospiti e dei Captive Portal sull'hardware Ruijie Networks, coprendo sia i portali cloud nativi sia le integrazioni RADIUS esterne. Fornisce ai manager IT e agli architetti di rete passaggi pratici per l'isolamento VLAN, la configurazione del walled garden e l'integrazione con piattaforme di terze parti per promuovere l'analisi dei dati e i ricavi.

📖 6 minuti di lettura📝 1,432 parole🔧 2 esempi pratici3 domande di esercitazione📚 8 definizioni chiave

Ascolta questa guida

Visualizza trascrizione del podcast
Come configurare il WiFi ospiti e i Captive Portal su Ruijie Networks Un briefing tecnico Purple - Circa 10 minuti INTRODUZIONE E CONTESTO - 1 minuto Benvenuti al briefing tecnico Purple. Sono il vostro ospite e nei prossimi dieci minuti copriremo tutto ciò che c'è da sapere sulla configurazione del WiFi ospiti e dei Captive Portal sull'hardware Ruijie Networks. Se siete manager IT, architetti di rete o direttori operativi di hotel, catene di negozi, stadi o centri congressi, e avete apparecchiature Ruijie in loco o le state valutando, questo briefing fa al caso vostro. Ruijie Networks è uno dei vendor wireless aziendali in più rapida crescita a livello globale. I loro controller della serie RG-WS, i gateway Reyee EG e gli access point gestiti in cloud sono ora distribuiti in migliaia di sedi in Europa, Medio Oriente, Asia e oltre. Ma configurare correttamente il WiFi ospiti sull'hardware Ruijie, in particolare la parte relativa al Captive Portal, richiede la comprensione preliminare di alcune decisioni architetturali. Sbagliando queste decisioni, vi ritroverete con un portale che si blocca su iOS, ospiti che non riescono ad autenticarsi e una rete troppo aperta o troppo bloccata. Risolviamo questo problema. APPROFONDIMENTO TECNICO - 5 minuti Innanzitutto, l'architettura. Ruijie offre tre diversi modelli di distribuzione per il WiFi ospiti, e la scelta di quello giusto dipende dalla vostra scala e dal vostro approccio di gestione. Il primo modello è il portale gestito da Ruijie Cloud o JaCS. Questa è l'opzione nativa e integrata. Accedete a Ruijie Cloud, andate su Device Config, poi su Basic, create o modificate il vostro SSID ospiti, abilitate l'opzione Authentication e selezionate Captive Portal come modalità. La piattaforma JaCS di Ruijie, che è il loro sistema di gestione focalizzato sull'ospitalità, supporta gli scenari Hotel e Other e offre un costruttore di portali drag-and-drop con opzioni di accesso che includono l'accesso con un clic, codici voucher e accesso basato su account. Questa è la scelta giusta per distribuzioni più piccole: un singolo hotel, un negozio boutique o un centro congressi che desidera una splash page rapida e personalizzata senza dipendenze esterne. Il secondo modello è il Captive Portal esterno tramite WISPr e RADIUS. Questo è l'approccio di livello enterprise ed è ciò di cui avete bisogno quando desiderate integrare Ruijie con una piattaforma di intelligence WiFi ospiti di terze parti, come Purple. Qui, andate su Auth and Account nell'interfaccia Ruijie, selezionate Captive Portal, impostate la Policy Mode su External e indirizzate l'URL del Portal Server alla vostra piattaforma esterna. Configurate quindi un gruppo di server RADIUS con le credenziali fornite dalla vostra piattaforma. Il protocollo WISPr gestisce il reindirizzamento e l'handshake di autenticazione tra il gateway Ruijie e il portale esterno. Questo modello si adatta a centinaia di siti, offre analisi centralizzate e consente di eseguire flussi di lavoro di acquisizione dati conformi al GDPR. Il terzo modello è la modalità AP autonoma. Gli access point Reyee di Ruijie con ReyeeOS versione 1.219 o successiva possono eseguire un Captive Portal locale senza un gateway, il che è utile per distribuzioni temporanee o piccoli siti senza un router EG. Ora, l'elemento critico che la maggior parte delle guide tralascia: l'isolamento VLAN. Quando si crea un SSID ospiti su Ruijie, si hanno due opzioni di inoltro: modalità NAT e modalità VLAN. La modalità NAT è più semplice. Il gateway assegna ai dispositivi degli ospiti indirizzi da un pool dedicato, in genere 192.168.23.0 slash 24 per impostazione predefinita, e tutto il traffico degli ospiti viene sottoposto a NAT verso Internet. Funziona, ma offre meno controllo. La modalità VLAN è la scelta giusta per qualsiasi distribuzione seria. Si assegna l'SSID ospiti a una VLAN dedicata, ad esempio la VLAN 100, e si utilizzano le ACL sul gateway per impedire al traffico degli ospiti di raggiungere la VLAN aziendale. Il pattern dei comandi CLI si presenta così: si crea una lista di accesso estesa, si nega il traffico IP dalla sottorete ospiti alla sottorete aziendale, si consente tutto il resto e si applica tale lista di accesso in entrata sull'interfaccia BVI ospiti. Questo è lo stesso principio che si applicherebbe su Cisco Meraki, HPE Aruba o Ruckus; Ruijie ha semplicemente la propria sintassi CLI. Gli standard di sicurezza sono importanti in questo contesto. Ruijie supporta WPA3-Personal e la modalità mista WPA2/WPA3 sugli SSID ospiti. Per una rete ospiti in cui si desidera un accesso senza attriti, in genere si esegue un SSID aperto con autenticazione tramite Captive Portal anziché una chiave precondivisa. Il Captive Portal diventa il vostro livello di autenticazione. Se avete bisogno di una sicurezza più forte, ad esempio per un ambiente sanitario o di servizi finanziari, potete aggiungere il protocollo IEEE 802.1X, utilizzando EAP-TLS o PEAP con un server RADIUS per l'autenticazione basata su certificati o credenziali. I controller della serie RG-WS di Ruijie supportano l'802.1X completo con assegnazione dinamica della VLAN, il che significa che è possibile inviare VLAN diverse a diversi gruppi di utenti in base agli attributi RADIUS. Il walled garden, o allowlist, è un'altra area che spesso mette in difficoltà. Prima che un ospite si autentichi tramite il Captive Portal, il suo dispositivo può raggiungere solo i domini esplicitamente inseriti nella whitelist. Come minimo, è necessario consentire il dominio e l'indirizzo IP della piattaforma del portale, eventuali provider di social login in uso e l'endpoint di rilevamento del Captive Portal di Apple, ovvero captive.apple.com. Se dimenticate quest'ultimo, i dispositivi iOS mostreranno un'esperienza di portale non funzionante. Configurate la allowlist in Ruijie Cloud sotto Auth and Account, quindi Allowlist. RACCOMANDAZIONI DI IMPLEMENTAZIONE E TRAPPOLE COMUNI - 2 minuti Permettetemi di presentarvi le quattro decisioni che determinano il successo o il fallimento della vostra distribuzione del WiFi ospiti Ruijie. Decisione uno: portale nativo rispetto a piattaforma esterna. Se gestite più di cinque siti o se avete bisogno di acquisire dati di prima parte per il marketing, utilizzate una piattaforma esterna. Purple, ad esempio, opera come un overlay cloud indipendente dall'hardware in oltre 80.000 sedi attive. Indirizzate il vostro gateway Ruijie all'URL del portale di Purple, configurate le credenziali RADIUS e otterrete analisi centralizzate, acquisizione dati conforme al GDPR e integrazioni CRM, il tutto senza dover toccare nuovamente l'hardware Ruijie. Purple ha elaborato 440 million di accessi solo nel 2024 e possiede la certificazione ISO 27001, quindi la conformità è garantita. Decisione due: NAT rispetto a VLAN. Utilizzate sempre la modalità VLAN per le distribuzioni in produzione. La modalità NAT va bene per un proof of concept, ma la modalità VLAN offre un corretto isolamento a livello Layer 3, una gestione più semplice delle policy del firewall e la possibilità di applicare policy QoS per ciascuna VLAN. Decisione tre: gestione della larghezza di banda. I gateway Ruijie EG dispongono di controlli QoS integrati. Impostate limiti di download e upload per utente sull'SSID ospiti, in genere da due a cinque megabit al secondo in download per una rete ospiti standard. Ciò evita che un singolo ospite che riproduce video in streaming 4K peggiori l'esperienza di tutti gli altri. Se utilizzate una piattaforma esterna, disabilitate il Client Escape sul lato Ruijie per garantire che i controlli della larghezza di banda della piattaforma abbiano effetto correttamente. Decisione quattro: timeout della sessione e riautenticazione. Impostate un timeout di sessione ragionevole: da otto a 24 ore per il settore alberghiero, inferiore per la vendita al dettaglio o gli eventi. Ruijie consente di configurare questo parametro per ciascuna policy del portale. Abbinatelo a un URL di reindirizzamento post-accesso in modo che gli ospiti atterrino sul sito web della vostra sede o su una pagina promozionale dopo la connessione. La trappola più comune che vedo è l'implementazione di un Captive Portal senza testarlo contemporaneamente su iOS e Android. Apple e Google dispongono entrambi di meccanismi di rilevamento del Captive Portal che si comportano in modo diverso. Testateli entrambi prima della messa in servizio. La seconda trappola più comune è dimenticare di sincronizzare la configurazione del portale con il prodotto EG in JaCS: c'è un pulsante Sincronizza esplicito su cui fare clic dopo aver creato o modificato un portale, altrimenti il gateway non recepisce le modifiche. DOMANDE E RISPOSTE RAPIDE - 1 minuto Passiamo in rassegna le domande che mi vengono poste più spesso. Gli AP Ruijie possono eseguire un Captive Portal senza un gateway? Sì, su ReyeeOS 1.219 o versioni successive, ma le funzionalità sono limitate rispetto alle distribuzioni basate su gateway. Ruijie supporta l'802.1X per le reti ospiti? Sì, i controller della serie RG-WS supportano l'802.1X completo con assegnazione dinamica della VLAN tramite RADIUS. Posso integrare Ruijie con Purple? Sì. Configurate la modalità Captive Portal esterna, indirizzate l'URL del portale all'endpoint di Purple, impostate il gruppo di server RADIUS con le credenziali di Purple e aggiungete i domini di Purple alla allowlist. L'architettura indipendente dall'hardware di Purple gestirà il resto. Il WPA3 funziona con i Captive Portal? Sì. Si esegue un SSID aperto per il flusso del Captive Portal. Il WPA3 si applica agli SSID autenticati. Per le reti ospiti, il portale stesso rappresenta il livello di autenticazione. RIASSUNTO E PROSSIMI PASSI - 1 minuto In sintesi: Ruijie Networks offre una piattaforma capace e flessibile per la distribuzione del WiFi ospiti e del Captive Portal. I tre modelli di distribuzione (portale cloud nativo, portale esterno basato su RADIUS e AP autonomo) coprono qualsiasi esigenza, dall'hotel boutique a sito singolo alla catena di negozi multisito. Le decisioni chiave sono l'isolamento VLAN rispetto al NAT, l'uso di una piattaforma esterna per qualsiasi caso d'uso multisito o di acquisizione dati e una corretta configurazione del walled garden per evitare errori di autenticazione su iOS. I vostri prossimi passi: verificate le versioni attuali del firmware Ruijie per confermare la compatibilità con ReyeeOS, decidete se avete bisogno di una gestione del portale nativa o esterna e, se gestite più di cinque siti o avete bisogno di analisi dei dati, parlate con Purple per integrare la loro piattaforma con la vostra infrastruttura Ruijie. Potete trovare la documentazione di integrazione di Purple e richiedere una demo su purple.ai. Grazie per l'ascolto. Ci vediamo al prossimo briefing.

📚 Parte della nostra serie principale: Captive Portal Guide

header_image.png

Executive Summary

Die Konfiguration von Gäste-WiFi und Captive Portals auf Hardware von Ruijie Networks erfordert ein klares Verständnis der Plattformarchitektur, insbesondere der Wahl zwischen nativen Cloud-Portalen und externen RADIUS-Integrationen. Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten die entscheidenden Schritte zur Bereitstellung sicherer, isolierter und skalierbarer Gästenetzwerke mit Ruijie RG-WS-Controllern und Reyee EG-Gateways. Wir behandeln den Übergang von der einfachen NAT-Weiterleitung zur robusten VLAN-Isolierung, die Konfiguration externer Captive Portals über WISPr und die Integration von Drittanbieter-Plattformen wie Purple, um First-Party-Daten zu erfassen und den Umsatz zu steigern. Unabhängig davon, ob Sie ein einzelnes Hotel oder ein standortübergreifendes Einzelhandelsportfolio verwalten, bietet dieser Leitfaden die praktischen, herstellerneutralen Konfigurationsschritte, die für den Aufbau eines konformen und leistungsstarken drahtlosen Netzwerks erforderlich sind.

Technischer Deep-Dive

Ruijie Networks bietet eine robuste, professionelle Wireless-Architektur, die mehrere Bereitstellungsmodelle für den Gästezugang unterstützt. Die Kernentscheidung für jeden Netzwerkarchitekten ist die Auswahl des geeigneten Authentifizierungsflusses und der Isolationsstrategie.

Captive Portal Bereitstellungsmodelle

Ruijie unterstützt drei verschiedene Bereitstellungsmodelle für Captive Portals, die jeweils für unterschiedliche betriebliche Anforderungen geeignet sind:

  1. Natives Cloud-Portal (Ruijie JaCS): Die integrierte Ruijie Cloud-Plattform, insbesondere die JaCS-Schnittstelle für das Gastgewerbe, bietet einen Drag-and-Drop-Portal-Builder. Dieses Modell wird unter „Device Config“ konfiguriert, wo die SSID-Authentifizierung auf Captive Portal eingestellt ist. Es unterstützt grundlegende Anmeldeoptionen wie One-Click-Zugang und Gutscheincodes. Dies eignet sich für Einzelstandorte, die keine tiefgehenden Analysen oder externen CRM-Integrationen erfordern.
  2. Externes Captive Portal (WISPr/RADIUS): Für Unternehmensbereitstellungen, standortübergreifenden Einzelhandel und große öffentliche Veranstaltungsorte ist das externe Portalmodell zwingend erforderlich. Dieser Ansatz verwendet das WISPr-Protokoll, um den Gästeverkehr auf eine Drittanbieter-Plattform wie Purple umzuleiten. Die Authentifizierung erfolgt über eine externe RADIUS-Servergruppe mit PAP-Verschlüsselung. Dieses Modell ermöglicht eine fortschrittliche Datenerfassung, ein GDPR-Konformitätsmanagement und eine nahtlose Integration in bestehende Marketing-Systeme.
  3. Standalone AP Portal: Ruijie Reyee Access Points mit ReyeeOS 1.219 oder höher unterstützen ein lokalisiertes Captive Portal, ohne dass ein EG-Gateway erforderlich ist. Dies ist eine Fallback-Option für temporäre Bereitstellungen, bietet jedoch nicht die robusten QoS- und Isolationsfunktionen einer Controller-basierten Architektur.

architecture_overview.png

Netzwerkisolation: NAT versus VLAN

Die wichtigste architektonische Entscheidung ist die Frage, wie der Gast-Traffic vom Unternehmensnetzwerk isoliert werden soll. Ruijie bietet zwei Weiterleitungsmodi für Gast-SSIDs:

  • NAT-Modus: Das Gateway weist IP-Adressen aus einem dedizierten Pool zu (standardmäßig 192.168.23.0/24) und führt eine Network Address Translation durch, bevor der Traffic ins Internet geleitet wird. Diese Methode ist zwar einfach zu implementieren, bietet jedoch nur eingeschränkte Sichtbarkeit und Kontrolle über den Gast-Traffic auf Layer 3.
  • VLAN-Modus: Der empfohlene Unternehmensstandard. Die Gast-SSID wird einem dedizierten VLAN (z. B. VLAN 100) zugewiesen. Das Reyee EG-Gateway oder der RG-WS-Controller verwendet Access Control Lists (ACLs), um eine strikte Isolation durchzusetzen. Es muss eine erweiterte ACL konfiguriert werden, um IP-Traffic vom Gast-Subnetz zum Unternehmensnetzwerk zu blockieren, während der ausgehende Internetzugriff erlaubt wird. Dieser Ansatz entspricht den Prinzipien von Enterprise WiFi Security: A Complete Guide for 2026 .

Walled Garden Konfiguration

Bevor ein Gast die Authentifizierung über das Captive Portal abschließt, befindet sich sein Gerät in einem eingeschränkten Zustand. Ein Walled Garden (eine Whitelist) muss konfiguriert werden, um den Zugriff auf wichtige Dienste zu ermöglichen. Wenn Sie eine externe Plattform nutzen, müssen Sie die Domain der Plattform, die IP-Adressen und die Authentifizierungs-Endpunkte aller Social-Login-Anbieter (wie Facebook oder Google) hinzufügen. Besonders wichtig ist die Aufnahme von captive.apple.com, um sicherzustellen, dass iOS-Geräte den Mini-Browser des Captive Portals korrekt aktivieren.

captive_portal_flow.png

Implementierungsleitfaden

Die Bereitstellung eines externen Captive Portals auf Ruijie-Hardware erfordert eine präzise Konfiguration der SSID, der Authentifizierungsrichtlinien und der Netzwerkisolationsschichten. Befolgen Sie diese Schritte, um Ruijie mit einer externen Plattform wie Purple zu integrieren.

Schritt 1: Konfigurieren der Gast-SSID und des VLANs

  1. Melden Sie sich in der Ruijie Cloud oder auf der lokalen eWeb-Benutzeroberfläche Ihres Controllers an.
  2. Navigieren Sie zu den Wireless-Einstellungen und erstellen Sie eine neue SSID mit einem für Ihren Standort passenden Namen.
  3. Stellen Sie den Sicherheitsmodus auf "Open". Das Captive Portal dient als Authentifizierungsmechanismus.
  4. Weisen Sie die SSID Ihrem dafür vorgesehenen Gast-VLAN zu. Stellen Sie sicher, dass die entsprechende VLAN-Schnittstelle auf Ihrem EG-Gateway mit einem DHCP-Bereich konfiguriert ist.

Schritt 2: Konfigurieren der externen Captive Portal Richtlinie

  1. Navigieren Sie zum Bereich „Auth & Account“.
  2. Wählen Sie Captive Portal unter dem Menü „Authentication“.
  3. Erstellen Sie eine neue Richtlinie und setzen Sie den „Policy Mode“ auf „External“.
  4. Wählen Sie die in Schritt 1 erstellte Guest SSID aus.
  5. Geben Sie die Portal-Server-URL ein, die von Ihrer externen Plattform bereitgestellt wird (z. B. der Portal-Endpunkt von Purple).
  6. Konfigurieren Sie die RADIUS-Servergruppe mit den IP-Adressen, Ports (normalerweise 1812 für die Authentifizierung und 1813 für das Accounting) und den von Ihrer Plattform bereitgestellten Shared Secrets.

Schritt 3: Walled Garden implementieren

  1. Suchen Sie im Bereich „Auth & Account“ die Konfiguration für die „Allowlist“.
  2. Fügen Sie die erforderlichen Domains und IP-Adressen für Ihre externe Plattform hinzu.
  3. Fügen Sie die Domains für alle Social-Identity-Anbieter hinzu, die Sie verwenden möchten.
  4. Stellen Sie sicher, dass Standard-Domains zur Erkennung von Captive Portals zugelassen sind.

Schritt 4: ACL-Isolierung erzwingen

Verbinden Sie sich mit der Befehlszeilenschnittstelle (CLI) Ihres Ruijie-Gateways oder -Controllers, um die Isolations-ACL zu konfigurieren. Dieser Schritt stellt sicher, dass Gäste keine internen Ressourcen erreichen können.

Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in

Best Practices

Um ein zuverlässiges und sicheres Gäste-WiFi-Erlebnis zu gewährleisten, halten Sie sich an diese branchenüblichen Best Practices:

  • Externe Authentifizierung für Skalierbarkeit nutzen: Wenn Sie mehrere Standorte verwalten oder detaillierte Guest WiFi -Analysen benötigen, umgehen Sie das native Portal und nutzen Sie eine externe RADIUS-Integration. Plattformen wie Purple bieten eine hardwareunabhängige Verwaltung, mit der Sie das Gästeerlebnis über Ruijie-, Cisco Meraki-, HPE Aruba- und Ruckus-Hardware hinweg standardisieren können.
  • Gestaffelte Bandbreite implementieren: Nutzen Sie die QoS-Funktionen des Ruijie EG-Gateways, um Bandbreitenbegrenzungen pro Benutzer durchzusetzen. Bieten Sie eine kostenlose Basisstufe an (z. B. 5 Mbps) und binden Sie über Ihr externes Portal ein Zahlungs-Gateway ein, um eine kostenpflichtige Premium-Stufe mit hoher Geschwindigkeit anzubieten. Dies schafft eine direkte Einnahmequelle aus Ihrer Infrastruktur.
  • Konfigurationen synchronisieren: Wenn Sie die Ruijie JaCS-Plattform verwenden, müssen Sie nach dem Ändern einer Captive Portal-Richtlinie explizit auf die Schaltfläche „Synchronise“ klicken. Andernfalls erhält das EG-Gateway die aktualisierte Konfiguration nicht, was zu einem inkonsistenten Verhalten des Portals führt.
  • Datenschutzbestimmungen einhalten: Stellen Sie sicher, dass Ihr Captive Portal explizite Opt-ins mit bewusster Zustimmung für Marketingkommunikation enthält. Bei der Verwendung von Purple übernimmt die Plattform automatisch die GDPR- und CCPA-Konformität und bietet eine sichere Datenschutzebene. Detaillierte Anforderungen finden Sie im Leitfaden The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance .

Fehlerbehebung & Risikominderung

Selbst bei sorgfältiger Konfiguration kann es bei der Bereitstellung von Captive Portals zu Problemen kommen. Hier sind die häufigsten Fehlerszenarien und deren Behebung:

  • iOS-Geräte zeigen das Portal nicht an: Dies ist fast immer ein Problem mit dem Walled Garden. Apple-Geräte prüfen captive.apple.com, um festzustellen, ob sie sich hinter einem Portal befinden. Wenn diese Domain blockiert ist, geht das Gerät davon aus, dass es vollen Internetzugang hat, und startet den Captive Network Assistant nicht. Überprüfen Sie Ihre Allowlist-Konfiguration.
  • Gäste können sich nicht über RADIUS authentifizieren: Überprüfen Sie das RADIUS Shared Secret und die Portkonfigurationen auf dem Ruijie-Gateway. Stellen Sie sicher, dass die öffentliche IP-Adresse des Gateways auf Ihrer externen Plattform korrekt registriert ist. Nutzen Sie die Ruijie-Diagnosetools, um die RADIUS-Erreichbarkeit zu überprüfen.
  • Bandbreitenbegrenzungen werden ignoriert: Wenn Sie eine externe Plattform zur Durchsetzung von Bandbreitenstufen nutzen, müssen Sie die Funktion "Client Escape" auf dem Ruijie-Gateway deaktivieren. Wenn Client Escape aktiv ist, umgeht das Gateway unter Umständen die QoS-Anweisungen der externen Plattform.
  • Gast-Traffic gelangt in das Unternehmensnetzwerk: Überprüfen Sie Ihre ACL-Konfiguration. Stellen Sie sicher, dass die erweiterte Access-Liste eingehend auf dem richtigen VLAN- oder BVI-Interface angewendet wird. Testen Sie die Isolierung, indem Sie ein Gerät mit der Gast-SSID verbinden und versuchen, eine bekannte interne IP-Adresse anzupingen.

ROI & geschäftlicher Nutzen

Die Bereitstellung eines robusten Captive Portals auf Ruijie-Hardware verwandelt das Gast-WiFi von einem Kostenfaktor in einen messbaren Geschäftswert. Durch die Integration einer externen WiFi Analytics -Plattform wie Purple können Veranstaltungsorte erhebliche Renditen erzielen.

  • Erfassung von First-Party-Daten: Das Captive Portal fungiert als primärer Datenerfassungspunkt. Indem sie kostenloses WiFi im Austausch gegen eine E-Mail-Adresse oder einen Social-Login anbieten, bauen Veranstaltungsorte eine reichhaltige Datenbank mit Kundenprofilen auf. Diese Daten speisen zielgerichtete Marketingkampagnen und steigern den Customer Lifetime Value.
  • Operative Effizienz: Das zentrale Cloud-Management über Ruijie Cloud und Purple reduziert den Zeitaufwand für IT-Teams bei der Behebung lokaler Netzwerkprobleme. Da das Overlay hardwareunabhängig ist, können Sie Access Points aktualisieren oder austauschen, ohne Ihren gesamten Analytics-Stack neu aufbauen zu müssen.
  • Direkte Umsatzgenerierung: Die Implementierung von gestuften Bandbreitenmodellen ermöglicht es Veranstaltungsorten, das Netzwerk direkt zu monetarisieren. So implementierte beispielsweise AGS Airports eine gestufte WiFi-Strategie und erzielte eine Investitionsrendite von 842 %.
  • Verbessertes Besuchererlebnis: Ein nahtloser, gebrandeter Login-Prozess steigert die Kundenzufriedenheit. In Branchen wie dem Gastgewerbe und dem Einzelhandel ist eine zuverlässige Konnektivität eine Grunderwartung; eine sichere Bereitstellung stärkt das Markenvertrauen.

Definizioni chiave

Captive Portal

Una pagina web che un utente di una rete ad accesso pubblico è obbligato a visualizzare e con cui deve interagire prima che venga concesso l'accesso.

Il meccanismo principale per autenticare gli ospiti e acquisire dati di prima parte su una rete wireless Ruijie.

RADIUS

Remote Authentication Dial-In User Service. Un protocollo di rete che fornisce una gestione centralizzata di autenticazione, autorizzazione e contabilità (Authentication, Authorization, and Accounting).

Utilizzato per connettere in modo sicuro i gateway Ruijie a piattaforme esterne come Purple per l'autenticazione degli ospiti.

Walled Garden

Una allowlist di domini e indirizzi IP a cui un dispositivo ospite può accedere prima di completare l'autenticazione del Captive Portal.

Essenziale per consentire il funzionamento dei provider di social login e dei meccanismi di rilevamento del Captive Portal (come il CNA di Apple).

VLAN Isolation

La pratica di assegnare il traffico degli ospiti a una Virtual Local Area Network separata e utilizzare le Access Control List per impedire la comunicazione con le reti aziendali interne.

La postura di sicurezza standard per le distribuzioni di WiFi ospiti aziendali su hardware Ruijie.

WISPr

Wireless Internet Service Provider roaming. Un protocollo che consente agli utenti di spostarsi tra diversi provider wireless, spesso utilizzato per gestire il reindirizzamento a Captive Portal esterni.

Il meccanismo sottostante utilizzato da Ruijie quando la policy del Captive Portal è impostata su modalità External.

Ruijie JaCS

La piattaforma di gestione cloud di Ruijie specificamente progettata per scenari alberghieri e ricettivi, che offre strumenti nativi per la creazione di Captive Portal.

Utilizzato per la gestione di distribuzioni su sito singolo che non richiedono piattaforme esterne di acquisizione dati.

Reyee EG Gateway

La linea di router di sicurezza aziendali di Ruijie che gestiscono il routing, le policy del firewall e il reindirizzamento del Captive Portal per la rete wireless.

Il componente hardware centrale in cui vengono applicate le configurazioni ACL e RADIUS in una distribuzione Ruijie.

Client Escape

Una funzionalità sui gateway Ruijie che, se abilitata, può consentire ai client di aggirare determinate restrizioni QoS o del portale.

Deve essere disabilitato quando si utilizza una piattaforma esterna per applicare limiti di larghezza di banda a livelli.

Esempi pratici

Un hotel da 200 camere che distribuisce access point Ruijie RG-AP e un gateway EG deve fornire WiFi ospiti gratuito acquisendo al contempo gli indirizzi e-mail per il proprio database di marketing. Richiede inoltre un isolamento rigoroso dalla rete del proprio sistema di gestione immobiliare (PMS).

Il team IT configura un nuovo SSID Open assegnato alla VLAN 100. Sul gateway EG, configura un'ACL estesa per negare il traffico dalla VLAN 100 alla VLAN PMS, applicandola in entrata sull'interfaccia ospiti. Imposta la policy del Captive Portal in modalità External, indirizzando l'URL del Portal Server alla piattaforma di Purple. Configura il gruppo di server RADIUS con le credenziali di Purple e aggiunge i domini di Purple alla allowlist. La piattaforma Purple gestisce la splash page personalizzata e il flusso di lavoro per l'acquisizione delle e-mail.

Commento dell'esaminatore: Questo approccio utilizza correttamente l'isolamento VLAN anziché il NAT di base, garantendo la sicurezza del PMS. Sfruttando un portale esterno tramite RADIUS, l'hotel ottiene funzionalità di acquisizione dati conformi al GDPR che il portale nativo Ruijie non è in grado di fornire a livello enterprise.

Una catena di negozi con 50 sedi sta implementando l'hardware Ruijie. I clienti segnalano che quando si connettono al WiFi ospiti sui loro iPhone, la schermata di accesso non viene visualizzata automaticamente, costringendoli ad aprire manualmente un browser.

L'amministratore di rete accede a Ruijie Cloud, va su Auth & Account e apre la configurazione della Allowlist. Aggiunge 'captive.apple.com' all'elenco del walled garden e sincronizza la configurazione su tutti i gateway EG dell'intera infrastruttura.

Commento dell'esaminatore: Questo risolve il classico errore del Captive Network Assistant (CNA). I dispositivi iOS richiedono l'accesso a endpoint Apple specifici per attivare il pop-up automatico del portale. L'aggiunta di questo elemento al walled garden è un passaggio obbligatorio per qualsiasi implementazione di Captive Portal.

Domande di esercitazione

Q1. Stai distribuendo il WiFi Ruijie in uno stadio. Devi acquisire i dati dei tifosi per il marketing e applicare un limite di larghezza di banda di 5 Mbps per utente. Dovresti utilizzare il portale nativo Ruijie o una piattaforma esterna, e come applichi la larghezza di banda?

Suggerimento: Considera la scala della distribuzione e i requisiti di acquisizione dei dati.

Visualizza risposta modello

È necessario utilizzare una piattaforma esterna come Purple per l'acquisizione dei dati e l'integrazione del marketing. Per applicare la larghezza di banda, configura le impostazioni QoS sul gateway Ruijie EG per l'SSID ospiti e assicurati che la funzionalità Client Escape sia disabilitata in modo che le policy della piattaforma esterna vengano rispettate.

Q2. Un cliente si lamenta del fatto che la sua rete ospiti non è sicura perché l'SSID è impostato su 'Open'. Ti chiede di implementare una chiave precondivisa (WPA2-Personal) insieme al Captive Portal. Cosa gli consigli?

Suggerimento: Considera l'esperienza utente e lo scopo del Captive Portal.

Visualizza risposta modello

Consiglia al cliente che per le reti ospiti pubbliche, l'aggiunta di una chiave precondivisa introduce un attrito non necessario senza migliorare significativamente la sicurezza, poiché la chiave deve comunque essere condivisa pubblicamente. Il Captive Portal stesso funge da livello di autenticazione e autorizzazione. Per una vera sicurezza, si dovrebbe utilizzare WPA3-Enterprise con 802.1X, ma questo è raramente adatto per l'accesso pubblico degli ospiti.

Q3. Dopo aver configurato una nuova policy di Captive Portal esterno su Ruijie Cloud e averla indirizzata a Purple, gli ospiti visualizzano ancora la pagina di accesso predefinita di Ruijie. Qual è la causa più probabile?

Suggerimento: Pensa al processo di distribuzione della configurazione nell'interfaccia Ruijie.

Visualizza risposta modello

L'amministratore ha probabilmente salvato la configurazione in Ruijie Cloud ma non ha cliccato sul pulsante Sincronizza. La configurazione non è stata inviata al gateway EG locale, che quindi continua a servire il portale locale predefinito.