Mikrotik RouterOS e guest WiFi: configurazione del captive portal con Purple
Come il cloud guest WiFi di Purple si integra con i dispositivi MikroTik che eseguono RouterOS, utilizzando l'Hotspot integrato e il RADIUS, e dove trovare i passaggi esatti per la configurazione.
Ascolta questa guida
Visualizza trascrizione del podcast
I dispositivi MikroTik con RouterOS, configurati tramite Winbox, instradano e gestiscono la tua rete. Purple aggiunge il livello guest superiore: il captive portal che i tuoi visitatori vedono, il percorso di accesso e i dati di prima parte che raccogli. Non sostituisce alcuno dei tuoi dispositivi MikroTik.
Come funziona MikroTik RouterOS con Purple guest WiFi
Purple è un overlay cloud. Il tuo dispositivo MikroTik continua a gestire il WiFi; Purple gestisce l'esperienza degli ospiti tramite l'Hotspot integrato in RouterOS.
- Hotspot e autenticazione web esterna. L'Hotspot di RouterOS reindirizza un nuovo dispositivo alla tua splash page di Purple. Su RouterOS questo reindirizzamento è gestito da due piccoli file HTML, una pagina di login e una pagina post-login, caricati sul dispositivo, che inoltrano il visitatore a Purple e viceversa. Il visitatore accede e l'Hotspot concede l'accesso.
- RADIUS. L'Hotspot verifica ogni accesso con il servizio RADIUS di Purple sulle porte standard, 1812 per l'autenticazione e 1813 per l'accounting, inseriti come server RADIUS in RouterOS con una voce primaria e una secondaria. I dati di accounting sono ciò che alimenta l'analisi dei tuoi visitatori.
Un walled garden, aggiunto all'Hotspot come elenco di domini consentiti che un dispositivo può raggiungere prima di accedere, consente il caricamento della splash page e il completamento di eventuali passaggi di pagamento o social-login.
Questo è l'intero modello: MikroTik sposta i pacchetti, Purple gestisce l'accesso e i dati. Poiché si basa sull'autenticazione web standard e su RADIUS, funziona allo stesso modo su Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. Purple è agnostico rispetto all'hardware per progettazione.
Di cosa hai bisogno
- Un dispositivo MikroTik con RouterOS, con accesso amministratore tramite Winbox.
- Un venue di Purple con la tua splash page e il percorso di accesso configurati.
- I dettagli RADIUS di Purple e i domini del walled garden, dal tuo pannello di controllo Purple.
Configura con Purple
Le impostazioni esatte, i server RADIUS, la configurazione dell'Hotspot, i profili server e utente, le voci del walled garden e i due file HTML di reindirizzamento sono documentati passo dopo passo nella guida di supporto di Purple, con i valori precisi da inserire. La guida copre anche l'opzione SecurePass di Purple per i visitatori ricorrenti.
Guida alla configurazione di Mikrotik RouterOS
Segui quella guida per la configurazione. Questa pagina spiega come i vari elementi si collegano tra loro, in modo da comprendere l'utilità di ciascun passaggio.
Cosa ottieni
Una volta che gli ospiti accedono tramite Purple, ogni visita diventa un dato di prima parte verificato e ottenuto tramite opt-in consapevole: chi ha visitato, con quale frequenza e come contattarli con il loro consenso. Questa è la differenza tra un WiFi che si limita a connettere le persone e un WiFi che costruisce un pubblico di marketing di tua proprietà. Purple è conforme al GDPR e certificato ISO 27001, con un uptime del 99,999% in oltre 80.000 venue attive.
Definizioni chiave
Hotspot
La funzionalità di captive-portal integrata in RouterOS. Purple la utilizza per reindirizzare i nuovi dispositivi alla splash page e per richiedere l'accesso.
External web authentication
Uno standard in cui l'access point reindirizza un nuovo dispositivo a una splash page esterna per effettuare l'accesso, invece di concedere l'accesso direttamente. Purple ospita tale splash page.
RADIUS
Il protocollo che l'hardware utilizza per verificare ogni accesso e registrare i dati di sessione con Purple, sulle porte standard 1812 per l'autenticazione e 1813 per l'accounting.
Walled garden
Una breve lista di indirizzi consentiti che un dispositivo può raggiungere prima di effettuare l'accesso, in modo che la splash page e gli eventuali passaggi di pagamento o social-login possano caricarsi.
SecurePass
L'opzione di Purple per una connessione sicura che evita ai visitatori ricorrenti di dover effettuare nuovamente l'accesso. La configurazione è coperta nella stessa guida di supporto.
Continua a leggere questa serie
Captive Portal per HPE Aruba: come configurarlo con il WiFi ospiti di Purple
Configurazione di un Captive Portal ospiti su access point HPE Aruba Instant con Purple, utilizzando un Captive Portal esterno, RADIUS e una allowlist, tramite Aruba Central o il Virtual Controller.
Arista Networks AP e WiFi ospiti: configurazione del captive portal con Purple
Come il WiFi ospiti in cloud di Purple si integra con gli access point Arista Networks tramite autenticazione web esterna e RADIUS, e dove trovare i passaggi esatti per la configurazione.
Zyxel Nebula e guest WiFi: configurazione del captive portal con Purple
Come funzionano gli access point Zyxel Nebula Cloud con il guest WiFi di Purple: un captive portal esterno, RADIUS e un walled garden, con un link alla guida passo passo di Purple per la configurazione esatta.