- Purple
- Captive portals: a complete guide
- HPE Aruba captive portal त्रुटी निवारण: रिडायरेक्ट, प्रमाणपत्र आणि walled garden चेकलिस्ट
HPE Aruba captive portal त्रुटी निवारण: रिडायरेक्ट, प्रमाणपत्र आणि walled garden चेकलिस्ट
तुम्हाला दिसणाऱ्या लक्षणांवरून - जसे की redirect न होणे, certificate warning येणे किंवा गेस्ट कधीही कनेक्ट न होणे - बिघडलेल्या HPE Aruba captive portal चे निदान करण्यासाठी या चेकलिस्टचा वापर करा. त्यानंतर तुम्ही DNS, DHCP, walled garden, redirect URL, certificate किंवा RADIUS मधील त्रुटी शोधू शकता. शेवटी, Instant APs, Aruba Central किंवा mobility controller वर हे दुरुस्त करा.
आमच्या मुख्य मालिकेचा भाग: Captive portal मार्गदर्शक →
- Aruba captive portal काम करत नसेल तर ते कसे दिसते?
- Aruba captive portal अयशस्वी होण्यास सामान्यतः काय कारणीभूत ठरते?
- प्री-ऑथेंटिकेशन रोल आणि walled garden
- रिडायरेक्ट URL आणि पॅरामीटर्स
- डिफॉल्ट captive portal सर्टिफिकेट
- RADIUS प्रमाणीकरण (authentication) आणि अकाउंटिंग
- अतिथी VLAN वरील DNS आणि DHCP
- नेमके कोणते कारण आहे हे तुम्ही कसे शोधाल?
- क्लायंट लॉगमध्ये काय तपासावे
- AP आणि कंट्रोलर लॉग्समध्ये काय तपासावे
- तुम्ही Instant AP, Aruba Central आणि कंट्रोलर्सवर हे कसे दुरुस्त कराल?
- Aruba Instant बाह्य captive portal
- Aruba Central अतिथी पोर्टल ट्रबलशूटिंग
- कंट्रोलर-आधारित तैनाती (Deployments)
- प्रत्यक्ष ठिकाणी ही दुरुस्ती कशी दिसते?
- Aruba captive portal पुन्हा अयशस्वी होण्यापासून तुम्ही कसे थांबवाल?
- वारंवार विचारले जाणारे प्रश्न
- Purple हे Aruba Instant, Aruba Central आणि कंट्रोलर-आधारित डिप्लॉयमेंट्ससह कार्य करते का?
- मला माझ्या Aruba कंट्रोलरसाठी सार्वजनिक SSL सर्टिफिकेट खरेदी करण्याची आवश्यकता आहे का?
- आमचे Aruba गेस्ट पोर्टल Purple वर हलवण्यासाठी नवीन हार्डवेअरची आवश्यकता असेल का?
- Purple चे Aruba कॅप्टिव्ह पोर्टल GDPR चे पालन करते का?
- Aruba मालमत्तेसाठी Purple च्या गेस्ट WiFi चे परवानाकरण (licensing) कसे केले जाते?
- बिघडलेले Aruba कॅप्टिव्ह पोर्टल दुरुस्त करण्यासाठी किती वेळ लागतो?
- पाहुण्यांसाठी आम्ही Aruba ClearPass वापरावे की Purple सारखे बाह्य पोर्टल वापरावे?
HPE Aruba captive portal अयशस्वी होण्यामागे सामान्यतः पाच पैकी एक त्रुटी असते. प्री-ऑथेंटिकेशन रोल DNS किंवा पोर्टल ब्लॉक करतो, किंवा walled garden मधील नोंदी नसतात. इतर सामान्य चुकांमध्ये चुकीच्या स्वरूपातील रिडायरेक्ट URL, कंट्रोलरच्या डिफॉल्ट सर्टिफिकेटमुळे ब्राउझरमध्ये मिळणाऱ्या चेतावणी (warnings), किंवा RADIUS विनंत्या ऑथेंटिकेशन सर्व्हरपर्यंत न पोहोचणे यांचा समावेश होतो. आधी गेस्ट VLAN वरील DHCP आणि DNS तपासा, आणि त्यानंतर इतर गोष्टींची पडताळणी करा.
Aruba captive portal काम करत नसेल तर ते कसे दिसते?
बहुतेक त्रुटी तीन लक्षणांपैकी एका स्वरूपात दिसतात. लक्षणाचे अचूक निदान केल्यास तुमचा तासनतास वाया जाणारा वेळ वाचू शकतो.
रिडायरेक्ट न होणे (No redirect): गेस्ट युझर ओपन SSID ला जॉइन होतो आणि त्याला IP ॲड्रेस मिळतो, पण लॉगिन पेज दिसत नाही. Captive Network Assistant (CNA), म्हणजेच तुमच्या फोनमध्ये आपोआप उघडणारा छोटा ब्राउझर, एकतर उघडतच नाही किंवा कोरी स्क्रीन दाखवतो.
सर्टिफिकेटची चेतावणी (Certificate warning): लॉगिन पेज लोड होण्यापूर्वी "Your connection is not private" असा मेसेज दिसतो. मोबाईल फोनपेक्षा लॅपटॉपवर हे अधिक दिसते, कारण डेस्कटॉप ब्राउझर कोणत्याही लॉगिन पेजसाठी HTTPS ची अपेक्षा करतात.
ॲक्सेस न मिळणे (Never released): गेस्ट युझर स्प्लॅश पेजवरील प्रक्रिया पूर्ण करतो परंतु तरीही captive रोलमध्येच अडकून राहतो. ते पुन्हा लॉगिन पेजवर रिडायरेक्ट होतात, किंवा CNA वर इंटरनेट कनेक्शन नसल्याचे दाखवले जाते.
हे मार्गदर्शन तुमचे HPE Aruba captive portal सेटअप गाइड जेथे संपते तिथून पुढे मदत करते. यामध्ये असे गृहीत धरले आहे की SSID, एक्सटर्नल पोर्टल प्रोफाइल आणि RADIUS सर्व्हर आधीपासूनच अस्तित्वात आहेत. Meraki साठीच्या अशाच चेकलिस्टसाठी, Cisco Meraki captive portal troubleshooting: splash page, walled garden and RADIUS checklist पहा.
Aruba captive portal अयशस्वी होण्यास सामान्यतः काय कारणीभूत ठरते?
captive portal हे एक वेब पेज आहे ज्यावर नेटवर्कद्वारे गेस्ट युझर्सना इंटरनेट ॲक्सेस मिळण्यापूर्वी जाणे बंधनकारक केले जाते. Aruba वर, हे व्यवस्थित चालण्यासाठी पाच घटकांचे एकमेकांशी सुसंगत असणे आवश्यक आहे.
प्री-ऑथेंटिकेशन रोल आणि walled garden
प्रत्येक गेस्ट युझर प्री-ऑथेंटिकेशन रोलमधून सुरुवात करतो, ज्याला इनिशियल किंवा captive portal रोल देखील म्हटले जाते. या रोलने पोर्टल होस्टसाठी DHCP, DNS आणि HTTP/HTTPS ला परवानगी देणे आवश्यक आहे. इतर प्रत्येक डेस्टिनेशन रिडायरेक्ट किंवा डिनाय (denied) केले पाहिजे.
walled garden म्हणजे लॉगिन करण्यापूर्वी गेस्ट युझर ज्या डेस्टिनेशन्सपर्यंत पोहोचू शकतात त्यांची यादी. एक्सटर्नल पोर्टलसाठी त्याचे स्वतःचे होस्टनेम या यादीत असणे आवश्यक आहे, सोबतच स्प्लॅश पेज लोड होणाऱ्या प्रत्येक डोमेनचा समावेश असणे आवश्यक आहे. यामध्ये फॉन्ट, स्क्रिप्ट्स, ॲनालिटिक्स टॅग्ज आणि सोशल लॉगिन प्रोव्हाइडर्स यांचा समावेश होतो. एक जरी नोंद गहाळ असेल तरी CNA वर पांढरी स्क्रीन दिसू शकते.
रिडायरेक्ट URL आणि पॅरामीटर्स
जेव्हा AP गेस्ट युझरची पहिली HTTP विनंती अडवतो, तेव्हा तो ब्राउझरला एक्सटर्नल पोर्टल URL कडे पाठवतो. Aruba त्या URL मध्ये क्लायंट MAC ॲड्रेस, SSID आणि क्रेडेंशियल्स परत पाठवण्यासाठीचा ॲड्रेस यांसारखे पॅरामीटर्स जोडते.
चुकीची URL, शेवटी असलेले अतिरिक्त कॅरेक्टर किंवा HTTP/HTTPS मधील विसंगती यामुळे ही प्रक्रिया खंडित होते. परिणामी, पोर्टल AP किंवा गेस्ट युझरची ओळख पटवू शकत नाही.
डिफॉल्ट captive portal सर्टिफिकेट
Aruba कंट्रोलर्स आणि व्हर्च्युअल कंट्रोलर्स त्यांच्या अंतर्गत लॉगिन पेजसाठी फॅक्टरी सर्टिफिकेटसह येतात. ते तुमच्या मालकीच्या होस्टनेमसाठी जारी केलेले नसते. त्यामुळे, ब्राउझर्स त्यावर अविश्वासू (untrusted) किंवा विसंगत (mismatched) अशी चेतावणी दाखवतात.Cisco WLC captive portal certificate setup वरील आमचा सपोर्ट लेख Cisco वरील याच तत्त्वाचे वर्णन करतो. यावरील उपाय म्हणजे सार्वजनिकरित्या विश्वसनीय असलेले प्रमाणपत्र ज्याचे Common Name (CN) हे कंट्रोलरद्वारे सादर केलेल्या होस्टनेमशी जुळते.
RADIUS प्रमाणीकरण (authentication) आणि अकाउंटिंग
RADIUS (Remote Authentication Dial-In User Service) हा एक प्रोटोकॉल आहे ज्याचा वापर कंट्रोलर प्रमाणीकरण सर्व्हरला क्लायंटला प्रवेश द्यायचा की नाही हे विचारण्यासाठी करतो. Purple सह, आमची स्प्लॅश पेज सिस्टीम अतिथींचे तपशील गोळा करते आणि वन-टाइम लॉगिन जारी करते. त्यानंतर कंट्रोलर प्रमाणीकरण पूर्ण करण्यासाठी ते लॉगिन Purple च्या RADIUS सर्व्हरकडे पाठवतो, जसे की आमच्या captive portal support article मध्ये स्पष्ट केले आहे.
विनंती कधीही न पोहोचल्यास, किंवा सामायिक केलेली गुप्त की (shared secret) चुकीची असल्यास, अतिथीला कधीही प्रवेश दिला जात नाही. अकाउंटिंग संदेश सत्र सुरू आणि बंद झाल्याचा अहवाल देतात. अकाउंटिंग गहाळ असल्यास तुमच्याकडे सत्राच्या डेटाचे तपशील अपूर्ण राहतात.
अतिथी VLAN वरील DNS आणि DHCP
एक VLAN (virtual LAN) अतिथींच्या ट्रॅफिकला कॉर्पोरेट ट्रॅफिकपासून वेगळे करते. जर अतिथी VLAN पोहोचण्यायोग्य नसलेला DNS सर्व्हर प्रदान करत असेल, तर ब्राउझर पोर्टलच्या होस्टनेमचे निवारण करू शकत नाही. यामुळे रीडायरेक्ट प्रक्रिया कधीही सुरू होत नाही. गर्दीच्या वेळी DHCP मर्यादा संपुष्टात आल्याने देखील हेच लक्षण दिसून येते.
नेमके कोणते कारण आहे हे तुम्ही कसे शोधाल?
क्लायंटपासून सुरुवात करून बाहेरच्या दिशेने काम करा. हा निर्णय मॅट्रिक्स तुम्हाला दिसणारे लक्षण आणि तुम्ही प्रथम कोठे पाहिले पाहिजे या गोष्टींचा मेळ घालतो.
| लक्षण | बहुतांश संभाव्य कारण | प्रथम तपासा | उपाय |
|---|---|---|---|
| IP ॲड्रेस नाही, किंवा स्वतः नियुक्त केलेला आहे | DHCP मर्यादा संपली आहे किंवा अतिथी VLAN ट्रंक केलेले नाही | DHCP सर्व्हर लीझ आणि AP अपलिंक VLAN टॅगिंग | मर्यादा वाढवा किंवा लीझ कालावधी कमी करा, त्यानंतर स्विच पोर्टवर VLAN टॅग करा |
| IP ॲड्रेस आहे, पण रीडायरेक्ट नाही | pre-auth रोलमध्ये DNS ब्लॉक केले आहे, किंवा फक्त-HTTPS पहिली विनंती | AP किंवा सेंट्रल क्लायंट तपशीलांमधील क्लायंट रोल | pre-auth रोलमध्ये DNS ला अनुमती द्या, त्यानंतर neverssl.com सह चाचणी करा |
| रीडायरेक्ट सुरू होते, कोरे पेज दिसते | वॉल गार्डन (walled garden) नोंदी गहाळ आहेत | चाचणी लॅपटॉपवर ब्राउझर डेव्हलपर टूल्स | प्रत्येक ब्लॉक केलेले डोमेन वॉल गार्डनमध्ये जोडा |
| नेटवर्क ओळखता येत नाही असे पोर्टल सांगते | चुकीचे रीडायरेक्ट URL किंवा गहाळ पॅरामीटर्स | चाचणी उपकरणावर कॅप्चर केलेले संपूर्ण रीडायरेक्ट URL | प्रोफाइलमधील बाह्य पोर्टल URL दुरुस्त करा |
| "तुमचे कनेक्शन खाजगी नाही" | डिफॉल्ट कंट्रोलर प्रमाणपत्र किंवा CN विसंगती | ब्राउझर पॅडलॉक मधील प्रमाणपत्र तपशील | पोर्टल होस्टनेमशी जुळणारे सार्वजनिकरित्या विश्वसनीय प्रमाणपत्र स्थापित करा |
| लॉगिन पूर्ण होते, अतिथी पुन्हा मूळ पेजवर येतो | RADIUS नकार, टाइमआउट किंवा सामायिक केलेली गुप्त की (shared secret) विसंगती | RADIUS सर्व्हर लॉग आणि AP प्रमाणीकरण लॉग | गुप्त की जुळवा, स्त्रोत पत्त्याला अनुमती द्या, सर्व्हर पोहोचण्यायोग्य असल्याची खात्री करा |
| ऑनलाइन आहे, परंतु सत्राचा डेटा अपूर्ण आहे | अकाउंटिंग अक्षम किंवा ब्लॉक केले आहे | RADIUS अकाउंटिंग लॉग | सर्व्हर प्रोफाइलवर अकाउंटिंग सक्षम करा |
क्लायंट लॉगमध्ये काय तपासावे
CNA सह प्रारंभ करा. Android "आपल्याला लॉग इन करावे लागू शकते" अशी सूचना दाखवते आणि प्रमाणीकरण शोधताच CNA बंद करते. जर CNA वगळले असेल, तर ब्राउझर उघडा आणि neverssl.com वर जा. ती साइट प्लेन HTTP वर राहते, ज्यामुळे AP कोणत्याही SSL त्रुटीशिवाय विनंती अडवू (intercept) शकतो.
लॅपटॉपवर, ब्राउझर डेव्हलपर टूल्स हे दाखवतात की पृष्ठ लोड होताना कोणत्या विनंत्या अयशस्वी झाल्या. प्रत्येक ब्लॉक केलेले डोमेन म्हणजे गहाळ असलेली walled garden नोंद असते.
AP आणि कंट्रोलर लॉग्समध्ये काय तपासावे
प्रथम क्लायंटची सद्य भूमिका (role) पहा. लॉगिन नंतरही प्री-ऑथ (pre-auth) भूमिकेत असलेला अतिथी RADIUS कडे निर्देश करतो. कोणत्याही भूमिकेत नसलेला अतिथी असोसिएशन किंवा DHCP कडे निर्देश करतो. नंतर क्लायंटच्या MAC ॲड्रेससाठी प्रमाणीकरण डीबग लॉग्स वाचा. RADIUS टाईमआउटचा अर्थ पॅकेट्स बाहेर पडत नाहीत किंवा पोहोचत नाहीत असा होतो. Access-Reject चा अर्थ सर्व्हरला ती प्राप्त झाली आणि त्यांनी ती नाकारली असा होतो.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.
तुम्ही Instant AP, Aruba Central आणि कंट्रोलर्सवर हे कसे दुरुस्त कराल?
तिन्ही प्लॅटफॉर्मवर संकल्पना सारख्याच आहेत. तुम्ही त्या कुठे बदलता यामध्ये फरक आहे. Purple साठीचे तपशीलवार मूल्य आमच्या captive portal support article मध्ये आहेत. तीच मूल्ये वापरा, इतर कोणत्याही ठिकाणाहून कॉपी केलेली मूल्ये वापरू नका.
Aruba Instant बाह्य captive portal
Instant वर, व्हर्च्युअल कंट्रोलर बाह्य पोर्टल प्रोफाइल, walled garden आणि RADIUS सर्व्हर व्याख्या सुरक्षित ठेवतो. तुमचे RADIUS ट्रॅफिक कोणत्या ॲड्रेसवरून येत आहे याची पुष्टी करा. डायनॅमिक RADIUS प्रॉक्सी सक्षम असल्यास, विनंत्या व्हर्च्युअल कंट्रोलर ॲड्रेसवरून येतात. त्याशिवाय, प्रत्येक AP स्वतःच्या विनंत्या पाठवतो. RADIUS सर्व्हर आणि त्यामधील कोणत्याही फायरवॉलने तुम्ही वापरत असलेल्या कोणत्याही स्रोताला परवानगी दिली पाहिजे.
Aruba Central अतिथी पोर्टल ट्रबलशूटिंग
Aruba Central मध्ये, WLAN चा स्प्लॅश पेज प्रकार बाह्य (external) वर सेट केलेला असावा. पोर्टल प्रोफाइल योग्य URL कडे निर्देश करत असल्याची खात्री करा. Central चे क्लायंट व्ह्यू प्रत्येक अतिथीची भूमिका, VLAN आणि प्रमाणीकरण इव्हेंट्स एकाच ठिकाणी दर्शवते. ज्यामुळे अनेक साईट्सवर DNS त्रुटी आणि RADIUS त्रुटी यातील फरक ओळखण्याचा हा सर्वात जलद मार्ग बनतो.
कंट्रोलर-आधारित तैनाती (Deployments)
मोबिलिटी कंट्रोलरवर, तीन गोष्टी तपासा: प्रारंभिक भूमिका (initial role), captive portal प्रोफाइल आणि AAA प्रोफाइल. प्रारंभिक भूमिकेच्या ॲक्सेस पॉलिसीने DNS, DHCP आणि पोर्टल होस्टला परवानगी दिली पाहिजे. captive portal प्रोफाइलने योग्य सर्व्हर प्रमाणपत्राचा संदर्भ दिला पाहिजे. कंट्रोलरचे पोर्टल होस्टनाव देखील अतिथी VLAN वर रिझोल्व्ह झाले पाहिजे.
प्रत्यक्ष ठिकाणी ही दुरुस्ती कशी दिसते?
हे कामाचे उदाहरण चेकलिस्ट कशी कार्य करते ते दाखवते. ही केवळ स्पष्टीकरणात्मक उदाहरणे आहेत, कोणत्याही विशिष्ट ग्राहकाचा केस स्टडी नाही.
Instant APs वरील १८० खोल्यांचे हॉटेल. स्प्लॅश पेजच्या पुनर्रचनेनंतर आयफोन वापरणाऱ्या अतिथींना रिकामी CNA स्क्रीन दिसत होती. नवीन पृष्ठाने walled garden मधून गहाळ असलेल्या डोमेन्सवरून फॉन्ट्स आणि सोशल लॉगिन बटण लोड केले होते. आयटी व्यवस्थापकाने ब्राउझर डेव्हलपर टूल्समधील अयशस्वी विनंत्यांची यादी केली आणि प्रत्येक डोमेन जोडले. पोर्टलमध्ये यशस्वी झालेले लॉगिन दिवसाला सुमारे ४० वरून एका आठवड्यात २५० पेक्षा जास्त झाले. या क्षेत्रातील अतिथी कनेक्टिव्हिटीबद्दल अधिक माहितीसाठी, Hotels पहा. Aruba Central वरील 40-स्टोअर्सची फॅशन साखळी. लॅपटॉप वापरणाऱ्या खरेदीदारांनी "असुरक्षित नेटवर्क" च्या चेतावणी नोंदवल्या, ज्यामुळे दरमहा सुमारे 25 हेल्पडेस्क तिकीट तयार होत होते. व्हर्च्युअल कंट्रोलर्स अजूनही डिफॉल्ट सर्टिफिकेट दाखवत होते. टीमने पोर्टल होस्टनेमशी जुळणारे CN असलेले सार्वजनिकरित्या विश्वसनीय सर्टिफिकेट इन्स्टॉल केले आणि नंतर गेस्ट VLAN वर त्या नावाचे रिझोल्यूशन होत असल्याची पुष्टी केली. पुढील महिन्यात तिकीट संख्या घसरून दोनवर आली. गेस्ट ॲक्सेस स्टोअर्सना कशा प्रकारे मदत करते हे पाहण्यासाठी Retail पहा.
मोबिलिटी कंट्रोलरवरील कौन्सिलद्वारे चालवले जाणारे कॉन्फरन्स सेंटर. उपस्थितांनी स्प्लॅश पेज पूर्ण केले परंतु ते पुन्हा त्याच पेजवर परत येत राहिले. ऑथेंटिकेशन लॉग्सने RADIUS टाईमआउट दर्शवले. एका नवीन पेरिमिटर फायरवॉल नियमाने कंट्रोलरचा सोर्स ॲड्रेस ब्लॉक केला होता. ॲड्रेसला पुन्हा अनुमती दिल्यानंतर, लॉगिनपासून ऑनलाईन होण्याचा वेळ कधीही न होण्यावरून थेट पाच सेकंदांपेक्षा कमी वेळेवर आला.
Aruba captive portal पुन्हा अयशस्वी होण्यापासून तुम्ही कसे थांबवाल?
- वॉल्ड गार्डनचे व्हर्जन कंट्रोल करा. स्प्लॅश पेजमधील प्रत्येक बदलाकडे नेटवर्क बदल म्हणून पहा आणि त्याच रिलीजमध्ये वॉल्ड गार्डन अपडेट करा.
- सर्टिफिकेट रिन्यूअल स्मरणपत्रे सेट करा. मुदत संपलेले सार्वजनिक सर्टिफिकेट एका रात्रीत चेतावणी परत आणते. मुदत संपण्याच्या किमान 30 दिवस आधी रिन्यूअलची डायरी नोंदवा.
- तीन डिव्हाइसेससह चाचणी करा. कोणत्याही बदलानंतर, iPhone, Android फोन आणि Windows लॅपटॉपवर चाचणी करा. प्रत्येक डिव्हाइस CNA वेगळ्या पद्धतीने हाताळते.
- RADIUS चे निरीक्षण करा. केवळ सर्व्हरच्या उपलब्धतेवरच नव्हे, तर वाढत्या Access-Reject किंवा टाईमआउट संख्येवर देखील अलर्ट सेट करा.
- गेस्ट SSID ओपन ठेवा. Purple गेस्ट ॲक्सेससाठी ओपन SSID ची शिफारस करते कारण यामुळे अडथळे कमी होतात. तुम्ही इतरत्र WPA3 देखील चालवत असल्यास, WPA3 transition mode connection failures: a deployment checklist for Cisco Meraki, HPE Aruba and Ruckus वाचा.
Purple चे Guest WiFi हे HPE Aruba वर क्लाउड ओव्हरले म्हणून चालते, सोबतच Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर देखील चालते. Purple च्या स्वतःच्या डेटाच्या आधारे, 80,000 पेक्षा जास्त थेट ठिकाणांवर Purple ने 2024 मध्ये 440 दशलक्ष लॉगिन हाताळले.
वारंवार विचारले जाणारे प्रश्न
Purple हे Aruba Instant, Aruba Central आणि कंट्रोलर-आधारित डिप्लॉयमेंट्ससह कार्य करते का?
होय. Purple चे Guest WiFi हे एक्सटर्नल captive portal आणि RADIUS द्वारे HPE Aruba सोबत समाकलित होते, त्यामुळे ते Instant APs, Aruba Central आणि मोबिलिटी कंट्रोलर्सवर कार्य करते. कंट्रोलर पाहुण्यांना Purple च्या स्प्लॅश पेजवर रिडायरेक्ट करतो आणि नंतर वन-टाइम लॉगिन Purple च्या RADIUS सर्व्हरकडे पाठवतो. तुम्ही तुमचे सध्याचे ॲक्सेस पॉइंट्स आणि स्विचिंग तसेच ठेवता आणि तुम्ही पोर्टल प्रोफाइल, वॉल्ड गार्डन आणि RADIUS सर्व्हर्स Purple च्या प्रकाशित मूल्यांनुसार कॉन्फिगर करता.
मला माझ्या Aruba कंट्रोलरसाठी सार्वजनिक SSL सर्टिफिकेट खरेदी करण्याची आवश्यकता आहे का?
होय, जर तुम्हाला पाहुण्यांना ब्राऊझरवरील इशारे (warnings) टाळायचे असतील तर. Aruba कंट्रोलर किंवा व्हर्च्युअल कंट्रोलरवरील डीफॉल्ट प्रमाणपत्र तुमच्या मालकीच्या होस्टनेमसाठी जारी केलेले नसते, त्यामुळे डेस्कटॉप ब्राऊझर त्यावर आक्षेप घेतात. एक सार्वजनिकरित्या विश्वसनीय प्रमाणपत्र ज्याचे Common Name पोर्टलच्या होस्टनेमशी जुळते, ते हा इशारा काढून टाकते. कोणत्याही सार्वजनिक प्रमाणपत्र प्राधिकरणाकडून मिळणारी मानक डोमेन-सत्यापित (domain-validated) प्रमाणपत्रे यासाठी योग्य आहेत, आणि तुम्ही जारीकर्त्याच्या वेळापत्रकानुसार त्यांचे नूतनीकरण करू शकता.
आमचे Aruba गेस्ट पोर्टल Purple वर हलवण्यासाठी नवीन हार्डवेअरची आवश्यकता असेल का?
नाही. Purple हे हार्डवेअर-स्वतंत्र (hardware-agnostic) आहे आणि तुमच्याकडे आधीपासूनच असलेल्या HPE Aruba ॲक्सेस पॉईंट्स आणि कंट्रोलर्सवर क्लाउड ओव्हरले म्हणून चालते. हा बदल केवळ कॉन्फिगरेशनचा आहे: एक नवीन बाह्य (external) पोर्टल URL, अपडेट केलेल्या walled garden नोंदी आणि Purple चे RADIUS सर्व्हर्स. तुम्ही संपूर्ण मालमत्तेवर प्रोफाइल लागू करण्यापूर्वी पायलट साईटवर फोन आणि लॅपटॉपवर चाचणी घेण्यासाठी बहुतांश प्रयत्न केले जातात.
Purple चे Aruba कॅप्टिव्ह पोर्टल GDPR चे पालन करते का?
होय. Purple कडे ISO 27001 प्रमाणपत्र आहे आणि ते GDPR आणि CCPA च्या अनुरुप काम करते. पाहुणे स्प्लॅश पेजवर जाणीवपूर्वक पर्याय निवडून संमती (opt-ins) देतात, त्यामुळे लॉगइनच्या वेळी मार्केटिंग संमती रेकॉर्ड केली जाते. तुमचे Aruba नेटवर्क ट्रॅफिक हाताळते, तर Purple तुमच्या नियंत्रणाखाली फर्स्ट-पार्टी डेटा सुरक्षित ठेवते. तुम्ही तुमच्या स्वतःच्या गोपनीयता धोरणाशी जुळण्यासाठी डेटा ठेवण्याचा कालावधी आणि संमतीचे शब्द सेट करू शकता.
Aruba मालमत्तेसाठी Purple च्या गेस्ट WiFi चे परवानाकरण (licensing) कसे केले जाते?
Purple तीन प्लॅन्सद्वारे गेस्ट WiFi चे परवानाकरण करते: Connect, Capture आणि Engage. Connect मध्ये सुरक्षित गेस्ट ॲक्सेसचा समावेश होतो, तर Capture आणि Engage यावर डेटा संकलन आणि मार्केटिंग क्षमता जोडतात. तुम्ही निवडलेला प्लॅन Aruba कॉन्फिगरेशन बदलत नाही, कारण प्रत्येक प्लॅन समान बाह्य पोर्टल आणि RADIUS इंटिग्रेशन वापरतो. तुमची Purple अकाउंट टीम ठिकाणांच्या संख्येनुसार आणि प्लॅननुसार कोटेशन देऊ शकते.
बिघडलेले Aruba कॅप्टिव्ह पोर्टल दुरुस्त करण्यासाठी किती वेळ लागतो?
एकदा तुम्हाला समस्येचे मूळ लक्षण समजले की बहुतेक त्रुटी दुरुस्त करण्यासाठी एका दिवसापेक्षा कमी वेळ लागतो. अपयशी ठरलेल्या विनंत्या (requests) कॅप्चर केल्यानंतर walled garden आणि DNS समस्या अनेकदा एका तासापेक्षा कमी वेळात सुटतात. प्रमाणपत्र बदलणे हे तुमचे प्रमाणपत्र प्राधिकरण डोमेन किती वेगाने सत्यापित करते यावर अवलंबून असते. फायरवॉल बदलांमुळे उद्भवणाऱ्या RADIUS त्रुटींसाठी सहसा चेंज रिक्वेस्टची आवश्यकता असते, त्यामुळे तुमच्या स्वतःच्या मंजुरीच्या वेळेचे नियोजन करा.
पाहुण्यांसाठी आम्ही Aruba ClearPass वापरावे की Purple सारखे बाह्य पोर्टल वापरावे?
जर तुम्हाला अतिरिक्त ऑन-प्रिमायसेस सर्व्हर्स न चालवता गेस्ट डेटा, मार्केटिंग संमती आणि ॲनालिटिक्स हवे असेल तर Purple सारखे बाह्य पोर्टल निवडा. ClearPass हा एक ऑन-प्रिमायसेस पॉलिसी मॅनेजर आहे जो कर्मचाऱ्यांच्या गुंतागुंतीच्या ॲक्सेस कंट्रोलसाठी योग्य आहे. Purple हे ९९.९९९% अपटाईमसह क्लाउडमध्ये चालते आणि स्प्लॅश पेज, RADIUS आणि डेटा कॅप्चर एकत्र हाताळते. अनेक ठिकाणे कर्मचाऱ्यांसाठी ClearPass ठेवतात आणि पाहुण्यांसाठी Purple वापरतात.
महत्वाच्या व्याख्या
Captive portal
एक वेब पेज ज्याद्वारे इंटरनेट प्रवेश मंजूर करण्यापूर्वी नेटवर्क क्लायंटला सक्तीने पाठवते. IETF ने RFC 8952 मध्ये या आर्किटेक्चरचे वर्णन केले आहे, ज्यामध्ये एन्फोर्समेंट डिव्हाइस, पोर्टल सर्व्हर आणि क्लायंट्स हे कशा प्रकारे कॅप्टिव्हिटी शोधतात याचा समावेश होतो.
Aruba वर, captive portal फक्त तेव्हाच काम करते जेव्हा pre-auth role, walled garden, redirect URL, certificate आणि RADIUS या सर्वांचे ताळमेळ जुळतो. या पाचपैकी कोणत्याही एका मधील त्रुटीमुळे या चेकलिस्टमध्ये नमूद केलेली लक्षणे दिसतात.
Captive Network Assistant (CNA)
जेव्हा फोन किंवा लॅपटॉपच्या ऑपरेटिंग सिस्टमला एखादे captive नेटवर्क आढळते तेव्हा तो लहान ब्राउझर जो आपोआप उघडतो. iOS आणि Android प्रत्येक स्वतःची डिटेक्शन यंत्रणा कार्यान्वित करतात आणि एकदा ऑथेंटिकेशन समजले की CNA बंद करतात.
CNA कधीही न दिसणे किंवा रिक्त स्क्रीन दिसणे हा पहिला सुगावा आहे. ते वगळले गेल्यास, neverssl.com वर ब्राउझ करा, जे प्लेन HTTP वर राहते जेणेकरून AP विनंती इंटरसेप्ट करू शकेल.
Pre-authentication role
Aruba युझर रोल, ज्याला इनिशियल किंवा captive portal रोल देखील म्हटले जाते, जे लॉगिनपूर्वी क्लायंटला लागू केले जाते. याचे ॲक्सेस पॉलिसी हे फायरवॉल नियमांचा एक संच आहे जे कोणते ट्रॅफिक परवानगी देणे, redirect करणे किंवा नाकारणे हे ठरवते.
या रोलने पोर्टल होस्टला DHCP, DNS आणि HTTP/HTTPS परवानगी देणे आवश्यक आहे. लॉगिननंतरही गेस्ट याच रोलमध्ये राहिल्यास ते पोर्टलच्या त्रुटीऐवजी RADIUS च्या त्रुटीकडे निर्देश करते.
Walled garden
होस्टनाव आणि डोमेनची परवानगी-सूची ज्यांच्यापर्यंत क्लायंट प्रमाणीकरणापूर्वी पोहोचू शकतो, जी AP किंवा कंट्रोलरद्वारे प्री-ऑथेंटिकेशन रोलसह लागू केली जाते.
बाह्य पोर्टलला त्याचे स्वतःचे होस्टनाव सूचीमध्ये समाविष्ट करणे आवश्यक आहे, तसेच स्प्लॅश पेज लोड करत असलेले प्रत्येक डोमेन: फॉन्ट, स्क्रिप्ट, ॲनालिटिक्स टॅग आणि सोशल लॉगिन प्रदाते. एक जरी नोंद गहाळ असेल, तरी CNA पांढऱ्या स्क्रीनवर अडकून राहू शकतो.
रीडायरेक्ट URL
बाह्य पोर्टलचा पत्ता ज्यावर Aruba AP ब्राउझरचा पहिला HTTP विनंती अडवल्यानंतर पाठवतो, ज्यामध्ये क्लायंटचा MAC पत्ता, SSID आणि क्रेडेंशियल परत पाठवण्यासाठीचा पत्ता यांसारखे पॅरामीटर्स जोडलेले असतात.
चुकीची URL, शेवटी राहिलेले एखादे नको असलेले कॅरेक्टर किंवा HTTP/HTTPS विसंगतीमुळे पोर्टलला AP किंवा पाहुणा ओळखता येत नाही. तपासणी करण्यासाठी चाचणी डिव्हाइसवर पूर्ण URL कॅप्चर करा.
Common Name (CN)
RFC 5280 मध्ये इंटरनेट वापरासाठी प्रोफाइल केलेले, X.509 प्रमाणपत्रातील सब्जेक्ट ॲट्रिब्यूट, जे प्रमाणपत्र ज्या होस्टसाठी जारी केले गेले होते त्याचे नाव दर्शवते. ब्राउझर अशी प्रमाणपत्रे नाकारतात ज्यांचे नाव सादर केलेल्या होस्टनावशी जुळत नाही.
Aruba कंट्रोलर्स फॅक्टरी प्रमाणपत्रासह येतात जे तुमच्या मालकीच्या होस्टनावसाठी जारी केलेले नसते. जुळणाऱ्या CN सह सार्वजनिकरित्या विश्वासू प्रमाणपत्र स्थापित केल्याने 'Your connection is not private' ही चेतावणी दूर होते.
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस, नेटवर्क ॲक्सेस प्रमाणीकृत करण्यासाठी RFC 2865 मध्ये निर्दिष्ट केलेला क्लायंट-सर्व्हर प्रोटोकॉल. शेअर्ड सिक्रेट देवाणघेवाणीचे संरक्षण करते आणि सर्व्हर Access-Accept किंवा Access-Reject द्वारे उत्तर देतो.
Purple सह, कंट्रोलर पाहुण्याचे वन-टाइम लॉगिन Purple च्या RADIUS सर्व्हरकडे पाठवतो. चुकीचे शेअर्ड सिक्रेट किंवा ब्लॉक केलेला स्त्रोत पत्ता यामुळे पाहुण्याला नेटवर्कचा ॲक्सेस मिळत नाही.
RADIUS accounting
RFC 2866 मध्ये निर्दिष्ट केलेले RADIUS एक्स्टेंशन, ज्यामध्ये नेटवर्क डिव्हाइस सेशन सुरू झाल्याचे, अंतरिम अपडेट आणि सेशन थांबल्याचे अहवाल देण्यासाठी Accounting-Request संदेश पाठवते.
जर ॲकाउंटिंग अक्षम किंवा ब्लॉक केले असेल, तरीही पाहुणे ऑनलाइन येऊ शकतात परंतु तुमचा सेशन डेटा गहाळ होतो. सर्व्हर प्रोफाइलवर ॲकाउंटिंग सक्षम करा आणि ॲकाउंटिंग लॉग तपासा.
Access-Reject
RFC 2865 मध्ये परिभाषित केलेले RADIUS प्रतिसाद पॅकेट जे सर्व्हरला विनंती प्राप्त झाल्यावर परंतु प्रवेश नाकारायचा असल्यास परत पाठवले जाते, उदाहरणार्थ क्रेडेंशियल्स किंवा ॲट्रिब्यूट्स त्याच्या तपासणीत अयशस्वी ठरल्यामुळे.
AP ऑथेंटिकेशन लॉगमध्ये, Access-Reject दर्शवतो की सर्व्हरला विनंती प्राप्त झाली आहे, तर टाईमआउट दर्शवतो की पॅकेट बाहेर पडत नाहीत किंवा पोहोचत नाहीत. हा फरक तुम्हाला पुढे कुठे तपासायचे ते सांगतो.
VLAN
एक व्हर्च्युअल LAN, जे IEEE 802.1Q द्वारे परिभाषित केले आहे, जे शेअर्ड स्विचिंग इन्फ्रास्ट्रक्चरवर लॉजिकल नेटवर्क्स वेगळे करण्यासाठी इथरनेट फ्रेम्स टॅग करते.
गेस्ट VLAN चा ट्रंक AP अपलिंकशी जोडलेला असावा आणि त्याने पोहोचण्यायोग्य DNS सर्व्हर प्रदान केला पाहिजे. संपलेला DHCP स्कोप किंवा टॅग नसलेला VLAN मुळे कोणताही IP पत्ता मिळत नाही आणि रीडायरेक्ट देखील होत नाही.
Dynamic RADIUS proxy
एक Aruba Instant सेटिंग जी व्हर्च्युअल कंट्रोलरला प्रत्येक AP च्या वतीने RADIUS विनंत्या फॉरवर्ड करण्यास सक्षम करते, जेणेकरून त्या प्रत्येक AP च्या स्वतःच्या पत्त्याऐवजी व्हर्च्युअल कंट्रोलरच्या पत्त्यावरून येतात.
तुमचा RADIUS सर्व्हर आणि त्यामधील कोणत्याही फायरवॉलने तुम्ही वापरत असलेल्या कोणत्याही स्त्रोत पत्त्याला परवानगी दिली पाहिजे. विसंगतीमुळे टाईमआउट होतो आणि पाहुणे पुन्हा लॉगिन पेजवर परत फिरत राहतात.
Conscious-choice opt-ins
स्प्लॅश पेजवर Purple द्वारे संमती कॅप्चर करणे, जिथे पाहुणे सक्रियपणे मार्केटिंग परवानग्या निवडतात, जे GDPR (नियमन (EU) 2016/679, कलम 6 आणि 7) च्या संमती आवश्यकतांशी सुसंगत आहे.
लॉगिनच्या वेळी संमती रेकॉर्ड केली जाते आणि Purple तुमच्या नियंत्रणाखाली फर्स्ट-पार्टी डेटा संचयित करते. तुम्ही तुमच्या स्वतःच्या गोपनीयता धोरणाशी सुसंगत असे डेटा संचयन आणि संमतीचे शब्द ठरवू शकता.
सोडवलेली उदाहरणे
Aruba Instant APs वापरणाऱ्या १८० खोल्यांच्या एका हॉटेलने त्यांच्या splash page ची पुनर्रचना केली. त्यानंतर, iPhones वापरणाऱ्या पाहुण्यांना रिक्त Captive Network Assistant दिसू लागला आणि ते लॉग इन करू शकले नाहीत.
नवीन पेजने fonts आणि सोशल लॉगिन बटण अशा डोमेन्समधून लोड केले जे walled garden मध्ये उपलब्ध नव्हते. pre-authentication role ने त्या विनंत्या ब्लॉक केल्यामुळे, CNA ने पांढरी स्क्रीन दाखवली. IT व्यवस्थापकाने चाचणी लॅपटॉपवर ब्राउझर डेव्हलपर टूल्स उघडले आणि पेज लोड दरम्यान अयशस्वी झालेल्या प्रत्येक विनंतीची यादी केली. प्रत्येक ब्लॉक केलेले डोमेन virtual controller वरील walled garden मध्ये जोडले गेले. पोर्टलवरील यशस्वी लॉगिनची संख्या एका आठवड्यात दररोज सुमारे ४० वरून २५० पेक्षा जास्त झाली. यावरून हा धडा मिळतो की प्रत्येक splash page बदलाकडे नेटवर्क बदल म्हणून पाहिले पाहिजे आणि त्याच रिलीजमध्ये walled garden अपडेट केले पाहिजे.
Aruba Central वापरणाऱ्या ४०-स्टोअरच्या एका फॅशन चेनला लॅपटॉपवरील खरेदीदारांकडून 'unsafe network' च्या चेतावणी देणारी दरमहा सुमारे २५ हेल्पडेस्क तिकीट मिळायची.
virtual controllers अजूनही Aruba चे डिफॉल्ट captive portal certificate दाखवत होते. ते certificate फॅशन चेनच्या मालकीच्या होस्टनेमसाठी जारी केलेले नसल्यामुळे, डेस्कटॉप ब्राउझरने ते असुरक्षित म्हणून चिन्हांकित केले. टीमने पोर्टल होस्टनेमशी जुळणारे Common Name असलेले सार्वजनिकरित्या विश्वासू certificate स्थापित केले. त्यानंतर त्यांनी गेस्ट VLAN वर त्या होस्टनेमचे रिझोल्यूशन होत असल्याची खात्री केली, कारण ज्या नावाला certificate कव्हर करते तिथपर्यंत पोहोचता आले तरच त्याचा फायदा होतो. पुढील महिन्यात तिकिटांची संख्या फक्त दोनवर आली. ही चेतावणी पुन्हा येऊ नये म्हणून, certificate संपण्याच्या किमान ३० दिवस आधी त्याच्या नूतनीकरणाची नोंद करून ठेवा.
Aruba mobility controller वापरणाऱ्या कौन्सिल-संचालित कॉन्फरन्स सेंटरमधील उपस्थितांनी splash page पूर्ण केला परंतु ते पुन्हा त्याच पेजवर परत आले.
वारंवार त्याच पेजवर येण्याचे लक्षण पोर्टलच्या पलीकडे RADIUS कडे बोट दाखवणारे होते, कारण पाहुणे लॉगिननंतरही pre-authentication role मध्येच राहिले होते. बाधित MAC ॲड्रेसच्या ऑथेंटिकेशन डीबग लॉगमध्ये Access-Rejects ऐवजी RADIUS timeouts दिसत होते. timeouts चा अर्थ असा की पॅकेट्स बाहेर पडत नाहीत किंवा पोहोचत नाहीत, म्हणून टीमने नेटवर्क पाथ तपासला. एका नवीन पॅरामीटर फायरवॉल नियमाने कंट्रोलरचा सोर्स ॲड्रेस ब्लॉक केला होता. ॲड्रेसला पुन्हा परवानगी दिल्यानंतर, लॉगिन ते ऑनलाईन होण्याचा वेळ कधीही न होण्यावरून थेट पाच सेकंदांपेक्षा कमी झाला. केवळ सर्व्हरच्या उपलब्धतेवरच नव्हे, तर वाढत्या timeout संख्येवर अलर्ट ठेवल्यास हे लवकर समजू शकेल.
वारंवार विचारले जाणारे प्रश्न
Purple हे Aruba Instant, Aruba Central आणि कंट्रोलर-आधारित उपयोजनांसह कार्य करते का?
होय. Purple चे Guest WiFi बाह्य captive portal आणि RADIUS द्वारे HPE Aruba सोबत समाकलित होते, त्यामुळे ते Instant APs, Aruba Central आणि मोबिलिटी कंट्रोलर्सवर कार्य करते. कंट्रोलर पाहुण्यांना Purple च्या स्प्लॅश पेजवर रिडायरेक्ट करतो आणि नंतर एक-वेळचे लॉगिन Purple च्या RADIUS सर्व्हरकडे पाठवतो. तुम्ही तुमचे सध्याचे ॲक्सेस पॉइंट्स आणि स्विचिंग तसेच ठेवू शकता आणि पोर्टल प्रोफाईल, walled garden आणि RADIUS सर्व्हर्स Purple च्या प्रकाशित मूल्यांनुसार कॉन्फिगर करू शकता.
मला माझ्या Aruba कंट्रोलरसाठी सार्वजनिक SSL प्रमाणपत्र खरेदी करण्याची आवश्यकता आहे का?
होय, जर तुम्हाला पाहुण्यांना ब्राउझरच्या चेतावण्या येणे टाळायचे असेल. Aruba कंट्रोलर किंवा व्हर्च्युअल कंट्रोलरवरील डीफॉल्ट प्रमाणपत्र तुम्ही मालकी हक्क असलेल्या होस्टनेमसाठी जारी केलेले नसते, त्यामुळे डेस्कटॉप ब्राउझर त्यास ब्लॉक करतात. एक सार्वजनिकरित्या विश्वसनीय प्रमाणपत्र ज्याचे Common Name पोर्टलच्या होस्टनेमशी जुळते, ते ही चेतावणी काढून टाकते. कोणत्याही सार्वजनिक प्रमाणपत्र प्राधिकरणाचे मानक डोमेन-सत्यापित (domain-validated) प्रमाणपत्रे यासाठी योग्य आहेत आणि तुम्ही जारीकर्त्याच्या वेळापत्रकानुसार त्यांचे नूतनीकरण करू शकता.
आमचे Aruba गेस्ट पोर्टल Purple वर स्थलांतरित करण्यासाठी नवीन हार्डवेअरची आवश्यकता असेल का?
नाही. Purple हे हार्डवेअर-स्वतंत्र आहे आणि तुम्ही आधीच मालकी हक्क असलेल्या HPE Aruba ॲक्सेस पॉइंट्स आणि कंट्रोलर्सवर क्लाउड ओव्हरले म्हणून चालते. बदल फक्त कॉन्फिगरेशनमध्ये आहे: एक नवीन बाह्य पोर्टल URL, अद्यतनित केलेले walled garden नोंदी आणि Purple चे RADIUS सर्व्हर्स. तुम्ही तुमच्या संपूर्ण मालमत्तेवर प्रोफाईल लागू करण्यापूर्वी, पायलट साइटवरील फोन आणि लॅपटॉपवर चाचणी घेण्यासाठी बहुतेक प्रयत्न केले जातात.
Purple चे Aruba captive portal हे GDPR चे पालन करते का?
होय. Purple कडे ISO 27001 प्रमाणपत्र आहे आणि ते GDPR आणि CCPA नुसार कार्य करते. पाहुणे स्प्लॅश पेजवर जागरूकतेने संमती (opt-ins) देतात, त्यामुळे मार्केटिंग संमती लॉगिनच्या वेळीच नोंदवली जाते. तुमचे Aruba नेटवर्क ट्रॅफिक हाताळते, तर Purple तुमच्या नियंत्रणाखालील फर्स्ट-पार्टी डेटा सुरक्षित ठेवते. तुम्ही तुमच्या स्वतःच्या गोपनीयता धोरणाशी सुसंगत राहण्यासाठी डेटा ठेवण्याचा कालावधी आणि संमतीचा मजकूर सेट करू शकता.
Aruba मालमत्तेसाठी Purple चे Guest WiFi परवाना कसे दिले जाते?
Purple हे Guest WiFi चे परवाने तीन प्लॅन्सद्वारे देते: Connect, Capture आणि Engage. Connect मध्ये सुरक्षित गेस्ट ॲक्सेस समाविष्ट आहे, तर Capture आणि Engage त्यावर डेटा संकलन आणि मार्केटिंग क्षमता जोडतात. तुम्ही निवडलेला प्लॅन Aruba कॉन्फिगरेशन बदलत नाही, कारण प्रत्येक प्लॅन सारखेच बाह्य पोर्टल आणि RADIUS एकत्रीकरण वापरतो. तुमची Purple अकाउंट टीम ठिकाणांच्या संख्येनुसार आणि प्लॅननुसार दरपत्रक देऊ शकते.
बंद पडलेले Aruba captive portal दुरुस्त करण्यासाठी किती वेळ लागतो?
तुम्ही लक्षण ओळखल्यानंतर बहुतांश त्रुटींचे निवारण एका दिवसापेक्षा कमी वेळेत होते. तुम्ही अयशस्वी विनंत्या (failed requests) शोधल्यानंतर, walled garden आणि DNS समस्यांचे निवारण बऱ्याचदा एका तासापेक्षा कमी वेळेत होते. प्रमाणपत्र बदलणे हे तुमचे प्रमाणपत्र प्राधिकरण किती लवकर डोमेन सत्यापित करते यावर अवलंबून असते. फायरवॉल बदलांमुळे होणाऱ्या RADIUS त्रुटींसाठी सामान्यतः बदल विनंतीची आवश्यकता असते, म्हणून तुमच्या स्वतःच्या मंजुरीच्या वेळेचे नियोजन आधीच करा.
आम्ही पाहुण्यांसाठी Aruba ClearPass वापरावे की Purple सारखे बाह्य पोर्टल वापरावे?
जर तुम्हाला अतिरिक्त ऑन-प्रिमाइसेस सर्व्हर्स न चालवता पाहुण्यांचा डेटा, मार्केटिंग संमती आणि विश्लेषण हवे असेल, तर Purple सारखे बाह्य पोर्टल निवडा. ClearPass हा एक ऑन-प्रिमाइसेस पॉलिसी व्यवस्थापक आहे जो कर्मचाऱ्यांच्या जटिल ऍक्सेस नियंत्रणासाठी योग्य आहे. Purple ९९.९९९% अपटाइमसह क्लाउडमध्ये चालते आणि स्प्लॅश पेज, RADIUS आणि डेटा संकलन एकत्र हाताळते. अनेक संस्था कर्मचाऱ्यांसाठी ClearPass ठेवतात आणि पाहुण्यांसाठी Purple चा वापर करतात.
स्रोत
- Purple support: Captive Portal
- Purple support: Cisco WLC captive portal certificate setup
- IETF RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- IETF RFC 2866: RADIUS Accounting
- IETF RFC 8952: Captive Portal Architecture
- IETF RFC 5280: Internet X.509 Public Key Infrastructure Certificate Profile
- Regulation (EU) 2016/679 (GDPR)
- Cisco Meraki captive portal troubleshooting checklist
या मालिकेमध्ये पुढे वाचा
Ubiquiti UniFi captive portal troubleshooting: external portal, hotspot आणि walled garden चेकलिस्ट
तुमचे Ubiquiti UniFi captive portal का काम करत नाही आहे हे शोधण्यासाठी आणि ते दुरुस्त करण्यासाठी या चेकलिस्टचा वापर करा. तुम्ही लक्षणांची सांगड सहा कारणांपैकी एकाशी घालू शकाल, दोन जलद चाचण्या रन करू शकाल आणि external portal server, pre-authorisation access, guest subnet restrictions, HTTPS redirects, controller reachability किंवा client settings दुरुस्त करू शकाल.
Cisco Meraki captive portal ट्रबलशूटिंग: splash page, walled garden आणि RADIUS चेकलिस्ट
तुमचा Cisco Meraki captive portal कोणत्या चार दोषांमुळे खंडित होत आहे हे शोधण्यासाठी या चेकलिस्टचा वापर करा: splash page प्रकार, walled garden, grant URL हँड-ऑफ किंवा RADIUS पोहोचक्षमता. तुम्ही Meraki इव्हेंट लॉग वाचण्यास, लक्षणांना त्यांच्या कारणांशी जुळवण्यास आणि SSID सेटअपची पुनरावृत्ती न करता योग्य उपाय लागू करण्यास सक्षम व्हाल.
Android वर Captive Portal लॉगिन: Cisco Meraki, HPE Aruba आणि Ubiquiti UniFi साठी एक डिप्लोयमेंट चेकलिस्ट
Cisco Meraki, HPE Aruba आणि Ubiquiti UniFi वर Android साइन-इन नोटिफिकेशन विश्वसनीयपणे दिसण्यासाठी ही चेकलिस्ट वापरा. तुम्ही एक मर्यादित walled garden सेट कराल, साइन-ऑन होईपर्यंत ट्रॅफिक ब्लॉक कराल, HTTPS ने लॉगिन पेज सुरक्षित कराल आणि DNS कार्यरत ठेवाल. तुम्ही सेशन टाईमआउट देखील निवडाल, DHCP option 114 बद्दल निर्णय घ्याल आणि प्रत्येक गेस्ट समस्येचे मूळ शोधून त्यावर उपाय कराल.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.