- Purple
- Captive portals: a complete guide
- Risoluzione dei problemi del captive portal Ruckus: elenco di controllo per reindirizzamento WISPr, hotspot e walled garden
Risoluzione dei problemi del captive portal Ruckus: elenco di controllo per reindirizzamento WISPr, hotspot e walled garden
Sarà possibile diagnosticare un malfunzionamento del captive portal Ruckus a partire dal sintomo segnalato dagli ospiti, per poi risolverlo secondo un ordine stabilito. L'ordine copre l'URL di accesso all'hotspot (WISPr), il walled garden, la password dell'interfaccia portale northbound, l'autenticazione e il tracciamento RADIUS e i certificati di reindirizzamento HTTPS. Le verifiche si applicano a SmartZone, Ruckus One e Unleashed.
Parte della nostra serie principale: Guida al captive portal →
- Che aspetto ha un Captive Portal Ruckus non funzionante?
- Quali sono le cause più comuni dei malfunzionamenti del Captive Portal Ruckus?
- Impostazioni di reindirizzamento e pagina iniziale del servizio hotspot
- Lacune nel walled garden
- Credenziali della northbound portal interface
- Autenticazione e accounting RADIUS
- Comportamento del reindirizzamento HTTPS
- Come capire qual è la causa?
- Riprodurre il problema su un dispositivo pulito
- Leggere gli eventi del client
- Come risolvere il problema su SmartZone, Ruckus One e Unleashed?
- SmartZone
- Ruckus One
- Unleashed
- Escludere guasti simili
- Come si presenta questo scenario in una sede reale?
- Scenario 1: un hotel da 200 camere dopo il restyling della splash page
- Scenario 2: una catena retail di 40 negozi dopo la migrazione del controller
- Come evitare che si verifichino nuovamente errori del Captive Portal Ruckus?
- Domande frequenti
- Purple funziona con Ruckus SmartZone, Ruckus One e Unleashed?
- Abbiamo bisogno di nuovi access point per aggiungere Purple a una rete Ruckus esistente?
- Possiamo passare dal portale ospiti Ruckus integrato a Purple senza interrompere il servizio per gli ospiti?
- In che modo Purple gestisce i dati degli ospiti raccolti tramite un Captive Portal Ruckus?
- Quanto tempo richiede l'implementazione di un Captive Portal Ruckus con Purple?
- Su quale scala è comprovata la piattaforma WiFi per ospiti di Purple?
La maggior parte dei guasti del Captive Portal Ruckus si riconduce a cinque elementi: l'URL di accesso e la pagina iniziale dell'hotspot (WISPr), le voci mancanti del walled garden per il portale e le sue risorse, una password dell'interfaccia del portale northbound non corrispondente, errori di autenticazione o accounting RADIUS e avvisi relativi ai certificati di reindirizzamento HTTPS. Verificali in questo ordine, utilizzando la cronologia degli eventi del client su SmartZone, Ruckus One o Unleashed.
Che aspetto ha un Captive Portal Ruckus non funzionante?
Un servizio hotspot Ruckus utilizza WISPr (Wireless Internet Service Provider roaming). Si tratta di un framework in cui il controller trattiene un ospite non autenticato dietro un Captive Portal finché un sistema esterno non lo approva. Un Captive Portal è la splash page che un ospite compila prima di accedere a Internet. Quando la catena si interrompe, l'ospite riscontra uno di questi sei sintomi:
- Nessun reindirizzamento. Il dispositivo si connette all'SSID e riceve un indirizzo IP, ma non viene visualizzato alcun messaggio di accesso e il browser va in timeout.
- Una splash page vuota o caricata a metà. Il prompt si apre, ma il caricamento di loghi, font, script o pulsanti di accesso social non riesce.
- Un avviso di certificato prima del portale. Il browser mostra "La tua connessione non è privata" o un messaggio simile, e l'ospite deve fare clic per procedere.
- Un ciclo continuo di login. L'ospite compila il modulo e si ritrova nuovamente sulla splash page, ancora offline.
- Nessun prompt, ma nessuna connessione a Internet. Il dispositivo segnala di essere online, quindi il Captive Network Assistant non si apre mai.
- Online, ma nessun dato di sessione. Gli ospiti navigano normalmente, ma gli accessi e la durata delle sessioni non compaiono mai nei tuoi report.
Gli ultimi due sintomi sono facili da ignorare, perché nessuno chiama l'assistenza. Te ne accorgerai in seguito, quando i dati sui tuoi ospiti smetteranno di crescere.
Quali sono le cause più comuni dei malfunzionamenti del Captive Portal Ruckus?
È utile innanzitutto conoscere la sequenza. L'articolo di supporto sul Captive Portal di Purple ne illustra i dettagli. Il controller gestisce l'interazione WiFi con i server della splash page di Purple. Tali server raccolgono i dati dell'ospite e generano un login monouso. Il controller trasmette quindi tale login al server RADIUS di Purple per completare l'accesso. RADIUS (Remote Authentication Dial-In User Service, RFC 2865) è il protocollo che autentica la sessione. L'accounting RADIUS (RFC 2866) registra la sessione successivamente.
Ogni passaggio presenta una propria modalità di errore.
Impostazioni di reindirizzamento e pagina iniziale del servizio hotspot
Il servizio hotspot contiene l'URL di accesso esterno e la pagina iniziale. L'URL di accesso è la destinazione a cui vengono inviati gli ospiti non autenticati. La pagina iniziale è la pagina su cui atterrano dopo l'accesso. Un errore di battitura, un URL non aggiornato dopo una modifica del portale o l'associazione di un servizio hotspot errato alla WLAN impediscono il reindirizzamento. Una pagina iniziale che rimanda a un URL bloccato o obsoleto fa sembrare fallito un accesso andato a buon fine.
Lacune nel walled garden
Il walled garden è l'elenco delle destinazioni che un ospite non autenticato può raggiungere prima di effettuare l'accesso. Deve includere l'hostname del portale e ogni host da cui la splash page carica risorse. Deve inoltre includere i domini di qualsiasi provider di identità social o single sign-on offerto. Se aggiungi un'opzione di login, leggi how to enable single sign-on e aggiungi i domini di quel provider. Un solo host di risorse mancante produce una pagina caricata a metà.
Anche l'errore opposto causa problemi. I dispositivi testano la connettività verificando un nome di dominio predefinito, secondo l'articolo di supporto di Purple. Se quel dominio di probe si trova nel walled garden, il dispositivo crede di essere online. La richiesta di accesso non viene mai visualizzata e l'ospite rimane bloccato.
Credenziali della northbound portal interface
Su SmartZone, la northbound portal interface è il modo in cui un portale esterno comunica al controller che un ospite ha effettuato l'accesso. Il portale si autentica su tale interfaccia con una password impostata sul controller. Se tale password viene modificata solo su un lato, il portale non può autorizzare nessuno. L'ospite compila il modulo e torna in loop alla splash page.
Autenticazione e accounting RADIUS
Il controller inoltra il login singolo al RADIUS. L'autenticazione fallisce se il segreto condiviso differisce, se il server RADIUS non è raggiungibile o se le richieste arrivano da un indirizzo che il server non riconosce. I fallimenti di accounting sono più silenziosi. Gli ospiti vanno online, ma i record di inizio e fine sessione non arrivano mai.
Comportamento del reindirizzamento HTTPS
I browser moderni si aspettano una pagina di login tramite HTTPS. L'articolo di Purple sul Cisco WLC certificate article descrive l'effetto sui controller Cisco. Un reindirizzamento HTTP a un indirizzo del controller attiva un avviso di sicurezza e l'ospite deve fare clic per procedere. La soluzione in questo caso è un certificato pubblicamente attendibile il cui Common Name corrisponde all'hostname di autenticazione web del controller. Lo stesso principio si applica quando si abilita il reindirizzamento HTTPS su un controller Ruckus. Un certificato scaduto, o una mancata corrispondenza del nome, fa ricomparire l'avviso.
Come capire qual è la causa?
Parti dal sintomo, non dalla configurazione. La tabella associa ogni sintomo alla sua causa più probabile e al primo posto in cui effettuare la verifica.
| Sintomo | Causa più probabile | Dove guardare prima | Prima verifica |
|---|---|---|---|
| Nessuna richiesta di login, timeout del browser | URL di login dell'hotspot errato o servizio hotspot errato sulla WLAN | Servizio hotspot (WISPr) e impostazioni WLAN | Apri mai-neverssl.com su un dispositivo di prova e vedi dove atterra |
| La splash page si carica senza immagini o pulsanti | Host della risorsa o del provider di identità mancante nel walled garden | Elenco walled garden | Carica il portale su un laptop ed elenca tutti gli host bloccati negli strumenti di sviluppo del browser |
| Il dispositivo risulta online, nessuna richiesta, nessun accesso a Internet | Dominio di probe della connettività nel walled garden | Elenco walled garden | Rimuovi le voci con caratteri jolly generici e riprova |
| Modulo completato, l'ospite torna all'inizio | Mancata corrispondenza della password dell'interfaccia del portale Northbound | Impostazioni dell'interfaccia Northbound e integrazione del portale | Verificare che la password corrisponda su entrambi i lati |
| Accesso rifiutato dopo il modulo | Segreto condiviso RADIUS o indirizzo di origine non corrispondente | Servizio di autenticazione RADIUS ed eventi client | Verificare la presenza di timeout o rifiuti di autenticazione |
| Ospiti online, nessun dato di sessione | RADIUS accounting configurato in modo errato o non associato | Servizio RADIUS accounting sulla WLAN | Verificare che l'accounting sia abilitato e puntato al server corretto |
Riprodurre il problema su un dispositivo pulito
Ignorare l'SSID su un telefono e un laptop di prova, quindi riconnettersi. Se la schermata non si apre, l'articolo di supporto di Purple consiglia di navigare su neverssl.com. Questo sito evita i problemi di reindirizzamento SSL, mostrando quindi se il reindirizzamento stesso funziona.
Leggere gli eventi del client
Ogni piattaforma Ruckus conserva una cronologia degli eventi del client. Su SmartZone, utilizzare i log degli eventi e degli allarmi e la cronologia delle connessioni del client. Su Ruckus One, aprire il client e verificare i relativi eventi. Su Unleashed, controllare il registro degli eventi per l'indirizzo MAC del client. Cercare tre elementi: se il client si è associato, se è stato reindirizzato e se RADIUS lo ha accettato o rifiutato. Questa sequenza indica quale anello della catena si è interrotto.
Hai domande sulla tua configurazione specifica?
Il nostro team collabora con gestori di sedi, responsabili IT e ingegneri di rete in 80.000 sedi. Prenota una chiamata di 20 minuti e ti mostreremo come altri professionisti come te hanno risolto il problema.
Come risolvere il problema su SmartZone, Ruckus One e Unleashed?
Le soluzioni seguono lo stesso ordine su tutte e tre le piattaforme. I menu variano, pertanto si prega di seguire la documentazione Ruckus per la propria versione e l'articolo di supporto del Captive Portal per i valori di Purple.
SmartZone
Verificare che la WLAN utilizzi il servizio hotspot (WISPr) previsto e che l'URL di accesso corrisponda all'integrazione. Ricostruire il walled garden dall'elenco aggiornato, non a memoria. Verificare che la password dell'interfaccia del portale northbound corrisponda a quella configurata per il portale. Successivamente, verificare che i servizi di autenticazione e accounting RADIUS puntino entrambi ai server corretti con il segreto condiviso corretto.
Ruckus One
Ruckus One gestisce gli stessi elementi WISPr in modo centralizzato. Verificare le impostazioni del provider del portale della rete ospiti, il walled garden e i servizi RADIUS. Le sostituzioni a livello di sede meritano attenzione, poiché una sede può differire dal modello applicato altrove.
Unleashed
Unleashed esegue la funzione di controller su un access point, pertanto verificare il servizio hotspot su quell'AP master. Prestare attenzione al walled garden e alle impostazioni RADIUS, e confermare che il servizio hotspot sia associato alla WLAN ospiti.
Escludere guasti simili
Alcuni reclami sembrano errori del portale ma non lo sono. Se ai visitatori viene chiesto nuovamente l'accesso mentre si spostano tra gli access point, leggi la guida sulla risoluzione dei problemi di roaming nelle WLAN aziendali. Se le sessioni si interrompono in modo casuale sui canali a 5 GHz, la checklist diagnostica per gli eventi radar DFS è il miglior punto di partenza.
Come si presenta questo scenario in una sede reale?
I due scenari seguenti sono illustrativi. Mostrano il metodo piuttosto che documentare una specifica installazione.
Scenario 1: un hotel da 200 camere dopo il restyling della splash page
Situazione. Il team di marketing ha rilanciato la splash page dell'hotel. La mattina successiva, la reception ha segnalato che i visitatori visualizzavano una pagina bianca con un solo campo di modulo.
Cosa è stato fatto. L'ingegnere ha caricato il portale su un laptop e ha elencato le richieste bloccate negli strumenti di sviluppo del browser. Il nuovo design caricava font e immagini da un host che non era presente nel walled garden di SmartZone. L'ingegnere ha aggiunto quell'host, ha ricollegato un telefono e un laptop di test e ha confermato che entrambi visualizzavano la pagina completa.
Risultato. La splash page completa è stata visualizzata su entrambi i dispositivi di test al primo tentativo. La correzione è consistita in un singolo inserimento nel walled garden, e gli eventi dei client hanno mostrato che i visitatori superavano nuovamente il reindirizzamento e l'accettazione RADIUS. Per saperne di più sull'esperienza degli ospiti in questo settore, consulta la pagina Purple per gli Hotel.
Scenario 2: una catena retail di 40 negozi dopo la migrazione del controller
Situazione. Un rivenditore ha trasferito i propri negozi su un nuovo cluster SmartZone. I clienti riuscivano ancora a connettersi a internet, ma la reportistica degli utenti registrava zero nuove sessioni in tutti i 40 negozi.
Cosa è stato fatto. Gli eventi dei client mostravano l'accettazione dell'autenticazione RADIUS ma nessun record di accounting. Il servizio di accounting non era stato associato alla WLAN ospiti sul nuovo cluster. L'ingegnere lo ha associato e ha confermato che il shared secret corrispondeva.
Risultato. I record delle sessioni sono riapparsi per tutti i 40 negozi. I clienti non hanno subito alcuna interruzione, poiché l'anomalia interessava solo la reportistica. Vedi la pagina Purple per il Retail per scoprire come i dati di sessione alimentano le analisi sul comportamento d'acquisto.
Come evitare che si verifichino nuovamente errori del Captive Portal Ruckus?
La maggior parte degli errori ricorrenti deriva dai cambiamenti, non da guasti improvvisi. Cinque buone abitudini consentono di prevenirli:
- Gestisci il walled garden come un documento controllato. Registra ogni voce, il relativo proprietario e il motivo della sua esistenza. Monitoralo ogni volta che la splash page subisce modifiche.
- Aggiorna le chiavi segrete contemporaneamente su entrambi i lati. Cambia la password dell'interfaccia del portale Northbound e la shared secret RADIUS in un'unica finestra di manutenzione, mai su un solo lato alla volta.
- Monitora la scadenza dei certificati. Pianifica il rinnovo con largo anticipo rispetto alla scadenza del certificato di reindirizzamento HTTPS e verifica successivamente che i nomi corrispondano.
- Effettua test dopo ogni modifica. Esegui lo stesso controllo su un iPhone, un telefono Android, un laptop Windows e un laptop macOS. I diversi sistemi operativi gestiscono il Captive Network Assistant in modi differenti.
- Monitora quotidianamente il conteggio delle sessioni. Un calo improvviso a zero nei tuoi dati di analisi WiFi indica un problema di accounting prima ancora che qualsiasi ospite se ne lamenti.
Tieni aperta la rete ospiti, come raccomandato dall'articolo di supporto di Purple. Una rete aperta è la convenzione standard e un comportamento familiare riduce l'attrito al momento del login. Per gli operatori di trasporto, dove i passeggeri si connettono in movimento, si applicano gli stessi controlli; vedi Purple per Treni.
Domande frequenti
Purple funziona con Ruckus SmartZone, Ruckus One e Unleashed?
Sì, Purple Guest WiFi funziona sui servizi hotspot Ruckus (WISPr) come Captive Portal esterno. Purple è agnostico rispetto all'hardware e funziona anche con Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. Il controller gestisce il reindirizzamento e il server RADIUS, mentre Purple ospita la splash page e autentica l'ospite. I valori e i passaggi di configurazione si trovano nell'articolo di supporto del Captive Portal di Purple.
Abbiamo bisogno di nuovi access point per aggiungere Purple a una rete Ruckus esistente?
No, Purple funziona come un overlay cloud sugli access point e sul controller Ruckus che già possiedi. Configuri un servizio hotspot, un walled garden e le impostazioni RADIUS sul controller, quindi punti la WLAN ospiti su Purple. Non viene sostituito nulla in loco. La maggior parte dell'impegno consiste nel testare il reindirizzamento sui dispositivi iOS, Android, Windows e macOS prima di andare online.
Possiamo passare dal portale ospiti Ruckus integrato a Purple senza interrompere il servizio per gli ospiti?
Sì, se crei prima la configurazione Purple su una WLAN di test separata. Configura il servizio hotspot, il walled garden e i servizi RADIUS insieme alla tua rete ospiti attiva e prova il login completo sui dispositivi di test. Una volta verificato il funzionamento, collega il nuovo servizio hotspot alla WLAN attiva in un periodo di scarso traffico. Gli ospiti vedranno una nuova splash page, non un'interruzione del servizio.
In che modo Purple gestisce i dati degli ospiti raccolti tramite un Captive Portal Ruckus?
Purple raccoglie dati di prima parte tramite opt-in basati su una scelta consapevole sulla splash page. Purple è certificato ISO 27001 e Cyber Essentials, e opera in conformità con il GDPR e il CCPA. Il controller Ruckus non conserva dati di marketing. Trasmette un login unico al server RADIUS di Purple, in modo che i dettagli degli ospiti rimangano all'interno della piattaforma certificata di Purple anziché diffondersi nei singoli controller del sito.
Quanto tempo richiede l'implementazione di un Captive Portal Ruckus con Purple?
Un singolo sito viene solitamente configurato entro una sola sessione di lavoro, poiché non vi sono modifiche all'hardware. Il controller richiede un servizio hotspot, un walled garden e le funzioni di autenticazione e accounting RADIUS. Le proprietà multi-sito richiedono più tempo, principalmente per i test e il controllo delle modifiche piuttosto che per la configurazione. Su Ruckus One o SmartZone, un modello applicato centralmente mantiene coerente ogni sede e riduce il rischio di discrepanze tra i siti.
Su quale scala è comprovata la piattaforma WiFi per ospiti di Purple?
Purple è attivo in oltre 80.000 sedi reali e ha registrato 440 milioni di accessi nel 2024, secondo i dati aziendali di Purple. Queste sedi spaziano dal settore dell'ospitalità, al retail, ai trasporti, all'istruzione e al settore pubblico. Purple opera dal 2012 e ogni installazione utilizza la stessa splash page e lo stesso flusso RADIUS descritti in questa guida, indipendentemente dal fornitore di hardware supportato su cui si appoggia la rete.
Definizioni chiave
WISPr
Wireless Internet Service Provider roaming, un framework per hotspot in cui il controller trattiene un client non autenticato dietro un captive portal e scambia messaggi di login e logoff con un portale esterno e un server RADIUS prima di abilitare il traffico.
Ruckus basa il suo servizio hotspot su WISPr. Se la WLAN è associata a un servizio hotspot (WISPr) errato, gli ospiti non raggiungeranno mai la splash page di Purple.
Captive portal
Una pagina web che un client non autenticato deve completare prima che la rete ne instradi il traffico verso internet, solitamente imposta tramite intercettazione HTTP e reindirizzamento sul controller o sull'access point.
Questa è la splash page che i tuoi ospiti visualizzano. Ogni sintomo descritto in questa guida, dalla mancanza di reindirizzamento a un ciclo infinito di login, rappresenta un'interruzione in un punto della catena del captive portal.
Walled garden
L'elenco di approvazione di nomi host o indirizzi IP che un client non autenticato può raggiungere prima del login, applicato dal servizio hotspot Ruckus prima dell'autorizzazione RADIUS.
La mancanza di host relativi a risorse o identity provider produce una splash page parzialmente visualizzata. L'inclusione di un dominio per il probe di connettività del dispositivo impedisce del tutto l'apertura della richiesta di login.
Hotspot logon URL and start page
Due valori nel servizio hotspot (WISPr) Ruckus: l'URL esterno a cui vengono reindirizzati i client non autenticati e l'URL su cui atterrano dopo un'autenticazione riuscita.
Un errore di battitura o un URL di accesso obsoleto interrompe il reindirizzamento. Una pagina iniziale che punta a un URL bloccato o dismesso fa apparire un login riuscito come un fallimento.
Northbound portal interface
L'interfaccia SmartZone attraverso la quale un portale esterno comunica al controller che un client si è autenticato, protetta da una password configurata sul controller e nell'integrazione del portale.
Se la password cambia solo su un lato, il portale non può autorizzare nessuno e gli ospiti tornano alla splash page in un ciclo continuo dopo aver completato il modulo.
RADIUS
Remote Authentication Dial-In User Service, definito in RFC 2865. Specifica i messaggi di Access-Request, Access-Accept e Access-Reject tra un server di accesso alla rete e un server di autenticazione, protetti da un segreto condiviso.
Il controller Ruckus passa il login singolo dalla splash page di Purple al server RADIUS di Purple. Una richiesta rifiutata o scaduta significa che l'ospite non andrà mai online.
RADIUS accounting
Definito in RFC 2866, specifica i messaggi di Accounting-Request che trasportano i record di inizio, intermedio e fine sessione dal server di accesso alla rete a un server di accounting.
I guasti di accounting sono silenziosi: gli ospiti navigano normalmente, ma i login e le durate delle sessioni non raggiungono mai i tuoi report. Collegare il servizio di accounting alla WLAN ospiti risolve il problema.
Segreto condiviso
La chiave configurata sia sul client che sul server RADIUS ai sensi della RFC 2865, utilizzata per nascondere l'attributo User-Password e per verificare il Response Authenticator sulle risposte.
Una mancata corrispondenza dopo una migrazione o una rotazione unilaterale causa rifiuti di autenticazione. Modificalo sul controller e sul server RADIUS in un'unica finestra di manutenzione.
Captive Network Assistant
Il componente del sistema operativo su iOS, macOS, Android e Windows che interroga un dominio predefinito dopo l'associazione e apre un mini browser quando rileva l'intercettazione da parte di un Captive Portal.
Ogni sistema operativo lo gestisce in modo diverso, quindi esegui i test su tutti e quattro dopo ogni modifica. Un dominio di probe nel walled garden ne impedisce l'apertura.
Certificato di reindirizzamento HTTPS
Un certificato X.509 presentato dal controller quando intercetta il traffico HTTPS per il reindirizzamento. I browser si fidano solo se è pubblicamente attendibile, non scaduto e se il suo Common Name corrisponde all'host di reindirizzamento.
Senza un certificato affidabile e corrispondente, gli ospiti vedono un avviso di privacy prima del portale. Monitora la scadenza e ricontrolla la corrispondenza del nome dopo ogni rinnovo.
Esempi pratici
Un hotel da 200 camere ha rilanciato la sua splash page. La mattina successiva, la reception ha riferito che gli ospiti visualizzavano una pagina vuota con un solo campo di modulo. Cosa è andato storto e come è stato risolto?
L'ingegnere ha caricato il portale su un laptop e ha elencato le richieste bloccate negli strumenti di sviluppo del browser. Il nuovo design richiamava caratteri e immagini da un host mancante dal walled garden di SmartZone. L'ingegnere ha aggiunto quell'host, quindi ha ricollegato un telefono e un laptop di prova. Entrambi hanno visualizzato la splash page completa al primo nuovo tentativo. Gli eventi dei client hanno poi mostrato che gli ospiti superavano nuovamente il reindirizzamento e l'accettazione RADIUS. La lezione consiste nel trattare il walled garden come un documento controllato e nel revisionarlo ogni volta che la splash page cambia.
Una catena di vendita al dettaglio con 40 negozi è passata a un nuovo cluster SmartZone. Gli acquirenti riuscivano ancora a connettersi a internet, ma i report sugli ospiti mostravano zero nuove sessioni in tutti i negozi. Dove risiedeva il guasto?
Gli eventi dei client mostravano l'accettazione dell'autenticazione RADIUS ma nessun record di tracciamento (accounting). Questo pattern escludeva il reindirizzamento, il walled garden e l'autenticazione, puntando invece al tracciamento. Il servizio di tracciamento non era stato associato alla WLAN ospiti sul nuovo cluster. L'ingegnere lo ha associato e ha confermato che il segreto condiviso corrispondeva. I record delle sessioni sono riapparsi da tutti i 40 negozi. Gli acquirenti non hanno subito interruzioni, poiché solo la reportistica era interessata. Monitorare quotidianamente il conteggio delle sessioni consente di rilevare tempestivamente questo tipo di guasto silenzioso.
Si desidera passare dal portale ospiti Ruckus integrato a Purple senza interrompere il servizio per gli ospiti. Come va strutturata la sequenza del cambiamento?
Configurare prima la configurazione Purple su una WLAN di prova separata. Impostare il servizio hotspot, il walled garden e l'autenticazione e il tracciamento RADIUS in parallelo alla rete ospiti attiva. Verificare il login completo su un iPhone, un telefono Android, un laptop Windows e un laptop macOS, poiché ciascuno gestisce il Captive Network Assistant in modo diverso. Una volta verificato il funzionamento, associare il nuovo servizio hotspot alla WLAN attiva durante un periodo di bassa attività. Gli ospiti vedranno una nuova splash page, senza subire interruzioni, e nessun access point verrà sostituito.
Domande frequenti
Purple funziona con Ruckus SmartZone, Ruckus One e Unleashed?
Sì, Purple Guest WiFi funziona sui servizi hotspot (WISPr) di Ruckus come Captive Portal esterno. Purple è indipendente dall'hardware e funziona anche con Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Il controller gestisce il reindirizzamento e RADIUS, mentre Purple ospita la splash page e autentica l'ospite. I valori e i passaggi di configurazione si trovano nell'articolo di supporto del Captive Portal di Purple.
Abbiamo bisogno di nuovi access point per aggiungere Purple a una rete Ruckus esistente?
No, Purple funziona come un overlay cloud sugli access point e sui controller Ruckus già in tuo possesso. È sufficiente configurare un servizio hotspot, il walled garden e i parametri RADIUS sul controller, quindi indirizzare la WLAN ospiti verso Purple. Non viene sostituito alcun componente in loco. La maggior parte del lavoro consiste nel testare il reindirizzamento sui dispositivi iOS, Android, Windows e macOS prima del lancio effettivo.
È possibile passare dal portale ospiti integrato di Ruckus a Purple senza causare disservizi agli utenti?
Sì, a condizione di creare inizialmente la configurazione Purple su una WLAN di test separata. Configura il servizio hotspot, il walled garden e i servizi RADIUS parallelamente alla tua rete ospiti attiva e verifica l'intero processo di login sui dispositivi di test. Una volta verificato il funzionamento, associa il nuovo servizio hotspot alla WLAN attiva durante un periodo di bassa attività. Gli ospiti vedranno una nuova splash page, senza subire alcuna interruzione del servizio.
In che modo Purple gestisce i dati degli ospiti raccolti attraverso un captive portal Ruckus?
Purple raccoglie dati di prima parte tramite un esplicito consenso sulla splash page. Purple è certificato ISO 27001 e Cyber Essentials, ed opera in conformità con il GDPR e la CCPA. Il controller Ruckus non conserva dati di marketing. Trasmette un login unico al server RADIUS di Purple, in modo che i dati degli ospiti rimangano all'interno della piattaforma certificata di Purple anziché essere distribuiti sui singoli controller locali.
Quanto tempo richiede l'implementazione di un captive portal Ruckus con Purple?
La configurazione di un singolo sito richiede solitamente una sola sessione di lavoro, poiché non sono necessarie modifiche hardware. Il controller richiede un servizio hotspot, un walled garden e l'autenticazione e il tracciamento RADIUS. Le installazioni multi-sito richiedono più tempo, principalmente per le fasi di test e il controllo delle modifiche piuttosto che per la configurazione stessa. Su Ruckus One o SmartZone, un modello applicato a livello centrale garantisce l'omogeneità di ogni sede e riduce il rischio di variazioni tra i diversi siti.
Su quale scala è collaudata la piattaforma WiFi per ospiti di Purple?
Purple è attivo in oltre 80.000 sedi e ha registrato 440 milioni di accessi nel 2024, secondo i dati interni dell'azienda. Tali sedi spaziano tra settori quali hospitality, retail, trasporti, istruzione e settore pubblico. Purple opera dal 2012 e ogni installazione utilizza lo stesso flusso di splash page e RADIUS descritto in questa guida, indipendentemente dal fornitore hardware supportato che gestisce la rete sottostante.
Continua a leggere questa serie
Risoluzione dei problemi del captive portal Ubiquiti UniFi: checklist per portale esterno, hotspot e walled garden
Usa questa checklist per scoprire perché il tuo captive portal Ubiquiti UniFi non funziona e risolverlo. Associerai il sintomo a una delle sei cause, eseguirai due rapidi test e correggerai il server del portale esterno, l'accesso pre-autorizzazione, le restrizioni della sottorete guest, i reindirizzamenti HTTPS, la raggiungibilità del controller o le impostazioni del client.
Risoluzione dei problemi del captive portal HPE Aruba: checklist per reindirizzamento, certificati e walled garden
Usa questa checklist per diagnosticare un captive portal HPE Aruba non funzionante a partire dal sintomo riscontrato: nessun reindirizzamento, un avviso sul certificato o un ospite che non viene mai sbloccato. Potrai così tracciare il guasto fino a DNS, DHCP, walled garden, URL di reindirizzamento, certificato o RADIUS. Infine, applica la correzione su Instant AP, Aruba Central o su un mobility controller.
Risoluzione dei problemi del Captive Portal Cisco Meraki: checklist per splash page, walled garden e RADIUS
Utilizza questa checklist per identificare quale tra quattro guasti sta bloccando il tuo Captive Portal Cisco Meraki: tipo di splash page, walled garden, hand-off del grant URL o raggiungibilità RADIUS. Sarai in grado di leggere il registro eventi Meraki, associare il sintomo alla causa e applicare la soluzione corretta senza ripetere la configurazione dell'SSID.
Hai domande sulla tua configurazione specifica?
Il nostro team collabora con gestori di sedi, responsabili IT e ingegneri di rete in 80.000 sedi. Prenota una chiamata di 20 minuti e ti mostreremo come altri professionisti come te hanno risolto il problema.