Cisco Meraki splash page काम करत नाही: एक ट्रबलशूटिंग फ्लोचार्ट
हा प्रॅक्टिकल डे - टू मार्गदर्शक Cisco Meraki splash फ्लो कुठे अयशस्वी झाला आहे हे शोधून काढतो: क्लायंट ऑथरायझेशन, HTTP रिडायरेक्ट इनिशिएशन, walled-garden रीचेबिलिटी किंवा RADIUS साइन - ऑन. हे वेन्यू IT टीम्सना एक नियंत्रित पुरावा मार्ग प्रदान करते, जेणेकरून ते थेट इस्टेटमध्ये मोठे बदल न करता Guest WiFi रिस्टोर करू शकतील.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
आमच्या मुख्य मालिकेचा भाग: Captive Portal मार्गदर्शक →
- Meraki splash पेज दिसण्यासाठी कोणती गोष्ट कार्यरत असणे आवश्यक आहे?
- काहीही बदलण्यापूर्वी तुम्ही काय कॅप्चर केले पाहिजे?
- तुम्ही ट्रबलशूटिंग फ्लोचार्ट कसा चालवाल?
- आपण सामान्य बिघाड बिंदू कशा प्रकारे वेगळे करता?
- Splash वारंवारता चुकीची वाटते
- अतिथी WiFi रिडायरेक्ट होत नाही आहे
- Walled garden अपूर्ण आहे
- साइन-ऑन स्प्लॅश टाईम आऊट होतो किंवा क्रेडेंशियल नाकारतो
- इव्हेंट लॉग मधील Meraki स्प्लॅश इव्हेंटचा अर्थ काय आहे?
- तुम्ही निश्चित केलेले स्प्लॅश पेज पुन्हा निकामी होण्यापासून कसे वाचवाल?
- वारंवार विचारले जाणारे प्रश्न
- Purple सध्याच्या Cisco Meraki ॲक्सेस पॉइंट्ससह काम करते का?
- Meraki स्प्लॅश पेज Purple वर स्थलांतरित करण्यासाठी किती कामाची आवश्यकता असते?
- Cisco Meraki स्प्लॅश पेज फक्त HTTPS-असलेल्या विनंतीला रिडायरेक्ट करू शकते का?
- कस्टमाइज्ड Meraki स्प्लॅश पेजसाठी कोणत्या वॉल-गार्डन (walled-garden) एंट्रीज आवश्यक आहेत?
- Meraki साइन-ऑन स्प्लॅश पेज RADIUS सह टाईम आउट का होते?
- आम्ही विविध ठिकाणी होणारे स्प्लॅश लॉगिन अपयश कसे मॉनिटर करू शकतो?
- संदर्भ

जेव्हा क्लायंट अजूनही अधिकृत (authorised) असतो, रिडायरेक्ट ट्रिगर करणारी HTTP विनंती पाठवू शकत नाही, स्वीकृत splash डिपेंडन्सीपर्यंत पोहोचू शकत नाही किंवा RADIUS प्रमाणीकरण पूर्ण करू शकत नाही, तेव्हा Cisco Meraki splash पेजेस दिसणे बंद होते. एका बाधित क्लायंटपासून सुरुवात करा, त्याच्या MAC पत्त्याद्वारे Auth, DHCP आणि RADIUS रेकॉर्ड्स फिल्टर करा, आणि नंतर खालील संबंधित ब्रँचची चाचणी घ्या. 1 2 3 5
Meraki splash पेज दिसण्यासाठी कोणती गोष्ट कार्यरत असणे आवश्यक आहे?
Captive Portal कडे एक सिंगल वेब पेज म्हणून न बघता, एक लहान साखळी म्हणून पहा. उपकरणाने योग्य SSID शी जोडले जाणे, वैध ॲड्रेसिंग मिळवणे, अनधिकृत म्हणून वर्गीकृत केले जाणे, splash फ्लो सुरू करू शकणारा ट्रॅफिक पाठवणे, आवश्यक होस्ट केलेल्या सेवेपर्यंत पोहोचणे आणि नंतर अधिकृतता प्राप्त करणे आवश्यक आहे. Cisco Meraki या ट्रिगरचे वर्णन अनधिकृत क्लायंटकडून येणारे HTTP GET म्हणून करते. AP त्या विनंतीला अडवतो (intercepts) आणि splash URL वर HTTP 307 रिडायरेक्ट पाठवतो. 1
यावरून एक सामान्य सपोर्ट कॉल स्पष्ट होतो: एखादा अतिथी तुमच्या Guest WiFi मध्ये सामील होऊ शकतो परंतु splash पेज लोड होत नाही असे सांगतो. ॲक्सेस पॉइंट कदाचित डिझाइननुसारच काम करत असेल. उपकरणाने आधी केवळ HTTPS-असलेले गंतव्यस्थान उघडल्यास, एन्क्रिप्ट केलेली विनंती रिडायरेक्ट केली जाऊ शकत नाही. Cisco Meraki विशेषतः याला ब्राउझर टाइमआउट परिस्थिती म्हणून ओळखते. SSID, पेज डिझाइन किंवा RADIUS सर्व्हर बदलण्यापूर्वी नियंत्रित HTTP ब्रँचची चाचणी घ्या. 2
हीच शिस्त दुसरी एक सामान्य चूक टाळते: प्रत्येक पुनरावृत्तीच्या प्रॉम्प्टला पेज अयशस्वी झाल्यासारखे समजणे. Splash वारंवारता हे अधिकृतता धोरण (authorisation policy) आहे. Cisco Meraki हे splash स्टेटस गेटवे ॲक्सेस पॉइंट आणि क्लाउड कंट्रोलरवर ठेवते, तर ब्राउझर सेशन कुकी राखून ठेवतो. वैध अधिकृतता कालावधी असलेल्या क्लायंटला तुम्ही कॉन्फिगर केलेली वारंवारता कमी केल्यानंतर कदाचित पेज पुन्हा दिसणार नाही. याउलट, कुकीज अक्षम किंवा साफ केलेल्या क्लायंटला वारंवार प्रॉम्प्ट केले जाऊ शकते. 2
| क्लायंट काय रिपोर्ट करतो | गोळा करायचा पहिला पुरावा | सर्वात संभाव्य ब्रँच | पहिली नियंत्रित तपासणी |
|---|---|---|---|
| “मी जॉइन झालो पण पेज उघडत नाहीये” | क्लायंट MAC, SSID, AP आणि वेळ | HTTP-ट्रिगर किंवा क्लायंट अधिकृतता | Splash: Not authorized ची खात्री करा, नंतर HTTP चाचणी गंतव्यस्थानावर ब्राउझ करा. 1 2 |
| “काल काम करत होते पण आज नाही” | अधिकृतता स्टेटस आणि अलीकडील AP उपलब्धता | Splash वारंवारता किंवा गेटवे स्टेटस | क्लायंट स्टेटसह कालबाह्यता (expiry) तपासा. केवळ नियुक्त चाचणी क्लायंटसाठी अधिकृतता रद्द करा. 2 3 |
| “पेज रिकामे दिसत आहे” | ब्राउझर कुकी सेटिंग आणि उपकरणाचा प्रकार | ब्राउझर सेशन स्टेटस | कुकीज सक्षम करा आणि त्याच क्लायंटवर फ्लो पुन्हा करा. 2 |
| “पेज उघडते पण साइन-इन फिरत राहते किंवा अयशस्वी होते” | लॉगिन प्रयत्न, Auth इव्हेंट्स आणि RADIUS रेकॉर्ड्स | क्लाउड-टू-RADIUS पोहोच किंवा धोरण | Dashboard RADIUS चाचणी चालवा जेथे Cisco Meraki ती प्रदान करते, नंतर फायरवॉल, सोर्स श्रेणी आणि शेअर्ड-सिक्रेट अलाइनमेंटचे पुनरावलोकन करा. 4 |
काहीही बदलण्यापूर्वी तुम्ही काय कॅप्चर केले पाहिजे?
एका रिप्रोड्युसिबल रिपोर्टसह सुरुवात करा. क्लायंटचा MAC address, SSID, गेटवे ॲक्सेस पॉइंट किंवा MX, डिव्हाइस प्रकार, स्थानिक वेळ, ब्राउझर आणि डिव्हाइसने आधी स्प्लॅश ऑथेंटिकेशन पूर्ण केले होते की नाही हे रेकॉर्ड करा. तुम्ही तपासणी करत असताना रिपोर्टरला डिव्हाइस कनेक्टेड ठेवण्यास सांगा. यामुळे तुम्हाला एका विशिष्ट घटनेची मर्यादा मिळते आणि एखाद्या गजबजलेल्या हॉटेल, रिटेल साइट किंवा कार्यक्रमाच्या ठिकाणी ढोबळ तक्रारीवरून आंधळेपणाने कॉन्फिगरेशन बदल करावे लागत नाहीत.
क्लायंटचे तपशील उघडा आणि ते ऑथराइज्ड आहे की नाही ते तपासा. Cisco Meraki ऑथराइज्ड नसलेल्या क्लायंटला Splash: Not authorized म्हणून ओळखते; तर ऑथराइज्ड क्लायंट त्याचा उर्वरित ऑथरायझेशन वेळ दाखवतो. तुमच्या चाचणीसाठी सेव्ह केलेला ब्राउझर टॅब वापरू नका. यामुळे मागील सेशन आणि सध्याची रेडिओ व DHCP स्थिती एकत्र मिसळू शकते. 1
त्यानंतर क्लायंट MAC address आणि घटनेच्या वेळेनुसार डॅशबोर्ड इव्हेंट लॉग फिल्टर करा. MR ॲक्सेस पॉइंट्ससाठी, Auth इव्हेंट प्रकार स्प्लॅश-पेज ऑथेंटिकेशनचे प्रतिनिधित्व करतो. 802.11 असोसिएशन आणि डिसअसोसिएशन दर्शवते, DHCP लीझ-संबंधित इव्हेंट्स वाहून नेते, आणि RADIUS हे RADIUS किंवा MAC Authentication Bypass ॲक्टिव्हिटी ओळखते. MX स्प्लॅश ऑथेंटिकेशनसाठी देखील हेच Auth फिल्टर उपलब्ध आहे. Cisco Meraki नमूद करते की डिव्हाइसेस ऑनलाईन आल्यानंतर मूळ टाइमस्टॅम्प राखून ठेवून स्टोअर केलेले इव्हेंट्स अपलोड करतात, त्यामुळे नेमके आधी काय घडले हे ठरवण्यापूर्वी टाइम झोन जुळवून घ्या. 5
खालील क्रमाने दिलेल्या रेकॉर्डचा वापर करा. हे अंदाज न लावता फॉल्ट डोमेन कमी करते.
| पुराव्यांचा चेकपॉइंट | निरोगी संकेत | जर ते अनुपस्थित किंवा चुकीचे असेल | ते तुम्हाला काय सांगते |
|---|---|---|---|
802.11 असोसिएशन |
क्लायंट अपेक्षेप्रमाणे AP आणि SSID मध्ये सामील झाला | असोसिएशन नाही, वारंवार डिसअसोसिएशन किंवा अनपेक्षित AP | Captive Portal च्या वर्तनापूर्वी रेडिओ असोसिएशनचे निदान करा. 6 |
| ॲड्रेसिंग | रिपोर्टच्या वेळेच्या दरम्यान वैध क्लायंट ॲड्रेस आणि कोणतीही DHCP त्रुटी नाही | DHCP त्रुटी किंवा वापरण्यायोग्य क्लायंट कॉन्फिगरेशन नाही | SSID/क्लायंट ॲड्रेसिंग आणि VLAN मार्ग तपासा. 2 6 |
| स्प्लॅश स्थिती | नवीन चाचणीसाठी क्लायंट ऑथराइज्ड नाही | क्लायंट ऑथराइज्ड राहिला आहे | केवळ नियुक्त चाचणी क्लायंटचे ऑथरायझेशन रद्द करा, नंतर पुन्हा चाचणी घ्या. 2 3 |
Auth |
स्प्लॅश-संबंधित इव्हेंट चाचणीशी जुळतो | HTTP चाचणीनंतर कोणताही इव्हेंट नाही | रिडायरेक्ट ट्रिगर किंवा क्लायंट चाचणी अपूर्ण आहे. 5 |
| RADIUS पुरावा | प्रयत्न आणि प्रतिसाद साइन-ऑन वेळेसह जुळतात | टाईमआऊट, नकार किंवा कोणताही प्रतिसाद नाही | डॅशबोर्ड-टू-RADIUS शाखेकडे जा. 4 5 |
तुम्ही ट्रबलशूटिंग फ्लोचार्ट कसा चालवाल?

स्वच्छ चाचणी क्लायंटसाठी एकदा आणि आधीपासून प्रभावित असलेल्या क्लायंटसाठी एकदा फ्लोचार्ट वापरा. यामधील फरक उपयुक्त ठरतो. जर एखादा स्वच्छ क्लायंट स्प्लॅश स्क्रीनपर्यंत पोहोचत असेल आणि प्रभावित डिव्हाइस पोहोचत नसेल, तर हे संपूर्ण वेन्यूमधील आउटेजऐवजी ऑथोरायझेशन, ब्राउझरची स्थिती किंवा क्लायंट-विशिष्ट पॉलिसीचे पुरावे दर्शवते.
असोसिएशन आणि ॲड्रेसिंगची खात्री करा. जर इव्हेंट लॉगमध्ये क्लायंट इच्छित SSID शी असोसिएट झाल्याचे दिसत नसेल, तर स्प्लॅशच्या त्रुटी शोधू नका. जर ते असोसिएट होत असेल परंतु DHCP रेकॉर्डमध्ये त्रुटी दिसत असेल, तर आधी ॲड्रेसिंग किंवा VLAN पाथ दुरुस्त करा. Cisco Meraki नुसार SSID किंवा अपस्ट्रीम स्विच पोर्टवरील VLAN टॅगिंग हे DHCP अयशस्वी होण्याचे सामान्य कारण आहे. 6
क्लायंट अनऑथोराइज्ड असल्याची खात्री करा. आधी ऑथोराइज्ड केलेल्या डिव्हाइसला कदाचित पुन्हा स्प्लॅश पेजची आवश्यकता नसेल. Cisco Meraki नियंत्रित री-टेस्टिंगसाठी क्लायंट-ऑथोरायझेशन रिव्होक फंक्शन प्रदान करते. प्रत्येक वेन्यू वापरकर्त्यासाठी स्प्लॅश फ्रिक्वेन्सी बदलण्याऐवजी, नामनिर्देशित डिव्हाइसवर याचा वापर करा. 2 3
HTTP सह ट्रिगरची चाचणी घ्या. आपल्या चाचणी प्रक्रियेनुसार योग्य असेल तेथेच ब्राउझर कॅशे क्लियर करा, कुकीज सुरू असल्याची खात्री करा, आणि नंतर एखादे HTTP डेस्टिनेशन उघडा. Cisco Meraki नुसार HTTPS-फर्स्ट विनंती रीडायरेक्ट केली जाऊ शकत नाही कारण ट्रॅफिक एन्क्रिप्टेड असते. जर HTTP चाचणी यशस्वी झाली, तर या वर्तनाचे कारण क्लायंट आहे असे नोंदवा. नेटवर्कने त्याचे स्प्लॅश रीडायरेक्ट गमावलेले नाही. 1 2
पेजची पोहोच आणि वल्ड गार्डनची चाचणी घ्या. एक वल्ड गार्डन स्प्लॅश ऑथेंटिकेशनपूर्वी विशिष्ट IP ॲड्रेस, रेंजेस किंवा होस्टनेम्सना (वाइल्डकार्ड डोमेन्ससह) परवानगी देते. आपण कस्टम स्प्लॅश URL वापरत असल्यास, Cisco Meraki नुसार कस्टम पेजचा IP ॲड्रेस आणि/किंवा URL वल्ड गार्डनमध्ये असणे आवश्यक आहे. जेव्हा पेज स्वतंत्र ॲसेट, आयडेंटिटी किंवा सर्व्हिस एंडपॉइंट्सवर अवलंबून असते, तेव्हा सर्व्हिस ओनरसह प्रत्येक आवश्यक डेस्टिनेशनचे पुनरावलोकन करा. अंदाजाने IP ॲड्रेस टाकू नका किंवा शॉर्टकट म्हणून संपूर्ण इंटरनेट प्रवेश देऊ नका. 3
Purple पेजेस हा फरक स्पष्ट करतात. एक ऑफलाइन स्प्लॅश पेज लॉगिनपूर्वी दिसते आणि त्यामध्ये बाह्य लिंक्स किंवा रिसोर्सेस समाविष्ट केले जाऊ शकत नाहीत कारण भेट देणारा वल्ड गार्डनमध्ये असतो. एक ऑनलाइन पेज यशस्वी लॉगिननंतर दिसते आणि त्यावर बाह्य मीडिया किंवा लिंक्स असू शकतात. बदलांनंतर जर एखाद्या ऑफलाइन Purple HTML पेजमधील इमेज, स्टाईलशीट, स्क्रिप्ट किंवा थर्ड-पार्टी आयडेंटिटी एलिमेंट लोड होत नसेल, तर डिझाइन बदलण्यापूर्वी परवानगी असलेल्या प्री-ऑथेंटिकेशन एंट्रीजशी त्यांची तुलना करा. 7 8
- पेज लोड झाल्यानंतरच साइन-ऑन RADIUS ची चाचणी घ्या. सेंट्रलाइज्ड ऑथेंटिकेशन विनंत्यांसाठी वापरला जाणारा RADIUS हा प्रोटोकॉल, स्प्लॅश पेज न दिसण्यामागील पहिले कारण नसतो. जेव्हा साइन-ऑन फॉर्म लोड होतो परंतु ऑथेंटिकेशन अयशस्वी किंवा टाईम-आउट होते तेव्हा हा संबंधित ठरतो. या Cisco Meraki फ्लोसाठी, स्थानिक AP किंवा MX नव्हे तर Dashboard क्लाउड RADIUS ॲक्सेस विनंती पाठवते. सर्व्हरला अधिकृत Dashboard सोर्स रेंजेसवरून पब्लिक रीचेबिलिटी, मॅचिंग शेअर्ड सिक्रेट आणि PAP साठी सपोर्ट आवश्यक असतो. Cisco Meraki नुसार स्प्लॅश ऑथेंटिकेशनसाठी RADSec सपोर्टेड नाही. 4 ६. समर्थित RADIUS तपासणी चालवा आणि सर्व्हर रेकॉर्डचे परीक्षण करा. Cisco Meraki दस्तऐवजीकरण केलेल्या वायरलेस कॉन्फिगरेशनसाठी Dashboard RADIUS चाचणी प्रदान करते, जरी MX किंवा Z-मालिका नेटवर्कसाठी चाचणी बटण अस्तित्वात नाही. टाइमआउटचा अर्थ असा आहे की आपण वर्तमान Dashboard फायरवॉल माहिती, RADIUS क्लायंट नोंदी, सार्वजनिक होस्ट पोहोचक्षमता, सामायिक-गुपित संरेखन आणि पॉलिसी वर्तन तपासले पाहिजे. Cisco Meraki ची आरोग्य तपासणी नियतकालिक प्रवेश विनंत्या पाठवते आणि २० सेकंदांच्या अंतराने सहा अनुत्तरीत प्रयत्नांनंतर सर्व्हरला पोहोचण्यायोग्य नसलेले मानते. [४]
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.
आपण सामान्य बिघाड बिंदू कशा प्रकारे वेगळे करता?

Splash वारंवारता चुकीची वाटते
जर splash पेज पॉलिसी सुचवल्यापेक्षा कमी वेळा दिसत असेल, तर वारंवारता बदलली तेव्हा क्लायंट आधीच अधिकृत होता का ते तपासा. Cisco Meraki चे म्हणणे आहे की विद्यमान अधिकृतता कालावधी लागू राहतो. निवडलेल्या क्लायंटची अधिकृतता रद्द केल्याने अद्ययावत केलेल्या सेटिंगची एक वैध चाचणी तयार होते. जर पेज अधिक वेळा दिसत असेल, तर ब्राउझर कुकी स्वीकारणे, कॅशे साफ करणे आणि गेटवे ॲक्सेस-पॉइंट सातत्य तपासा. जोपर्यंत ब्राउझर त्याची कुकी सादर करू शकत नाही, तोपर्यंत गेटवे रीस्टार्ट करण्यासाठी पुन्हा प्रमाणीकरणाची आवश्यकता असू शकते. [२]
हे हॉस्पिटॅलिटी क्षेत्रात महत्त्वाचे आहे. एका उदाहरणादाखल २०० खोल्यांच्या हॉटेलने बदलानंतर नियंत्रित हँडसेटसह चाचणी केली पाहिजे, नंतर तीन सोपे परिणाम म्हणून निकालाचे मोजमाप केले पाहिजे: क्लायंट अधिकृतमध्ये बदलतो, त्याला अपेक्षित समाप्ती मिळते आणि पुढील नवीन HTTP विनंती इच्छित वर्तन करते. तक्रारी थांबल्या आहेत की नाही हे रिसेप्शनला विचारण्यापेक्षा हा एक चांगला रिलीज गेट आहे.
अतिथी WiFi रिडायरेक्ट होत नाही आहे
HTTPS ने Captive Portal "बिघडवले" आहे असे सांगू नका. Cisco Meraki चे दस्तऐवजीकरण केलेले वर्तन मर्यादित आहे: रिडायरेक्ट यंत्रणा अनधिकृत HTTP GET वर कार्य करते, तर HTTPS-प्रथम विनंती रिडायरेक्ट केली जाऊ शकत नाही. आधुनिक डिव्हाइसेस असोसिएशनवर त्यांचे ऑपरेटिंग सिस्टिमचे Captive Portal शोध प्रवाह सुरू करू शकतात. तो प्रॉम्ट न दिसल्यास, नेटवर्क शाखा कार्य करते की नाही हे स्थापित करण्यासाठी HTTP चाचणी वापरा. [१] [२]
एका उदाहरणादाखल रिटेल रोलआउटसाठी, स्टोअरची आयटी टीम सेल्स-फ्लोअर SSID वरील स्टाफ चाचणी डिव्हाइससह तक्रार पुन्हा तयार करू शकते. मान्यतेचा पुरावा हा अस्पष्ट पेज-लोड दावा नाही. असोसिएशन रेकॉर्ड, वैध पत्ता, अनधिकृत स्थिती, HTTP चाचणीनंतरची Auth इव्हेंट आणि परिणामी अधिकृतता स्थिती कॅप्चर करा. अभ्यागतांचे क्रेडेंशियल उघड न करता या रेकॉर्डची विविध स्टोअरमध्ये तुलना केली जाऊ शकते.
Walled garden अपूर्ण आहे
एक walled garden हा मुद्दाम मर्यादित केलेला पूर्व-अधिकृतता प्रवेश असतो. ती बायपास सूची बनू नये. प्रथम splash होस्टचे पुनरावलोकन करा, त्यानंतर आपल्या पूर्व-प्रमाणीकरण पेजला खरोखर आवश्यक असलेल्या अवलंबनांचे पुनरावलोकन करा. Cisco Meraki वाईल्डकार्ड डोमेनसह आयपी पत्ते, आयपी श्रेणी आणि होस्टनावांना अनुमती देते. जेव्हा ते वैशिष्ट्य सक्षम असते तेव्हा Cisco ला walled garden मध्ये सानुकूल splash पेज URL किंवा आयपी पत्त्याची देखील आवश्यकता असते. [३]
Purple ऑफलाईन पेज हा सर्वात मर्यादित टप्पा आहे. Purple असे स्पष्ट करते की व्हिजिटर 'वॉल गार्डन' (मर्यादित नेटवर्क क्षेत्र) मध्ये असताना ते बाह्य लिंक्स किंवा संसाधने वापरू शकत नाही. HTML एडिटर तुमच्या टीमला पोर्टलमध्ये ॲसेट्स अपलोड करण्याची आणि सध्याच्या पेजचे पुनरावलोकन करण्याची परवानगी देतो, ज्यामुळे अनावश्यक रिमोट डिपेंडन्सीज कमी होऊ शकतात. संपादित केलेले टेम्पलेट प्रकाशित करण्यापूर्वी Purple ने प्रकाशित केलेल्या पायऱ्यांचे अनुसरण करा. 7 8
साइन-ऑन स्प्लॅश टाईम आऊट होतो किंवा क्रेडेंशियल नाकारतो
नकार देणे आणि टाईम आऊट होणे या दोन वेगवेगळ्या गोष्टी आहेत. नकार देणे हा ऑथेंटिकेशन किंवा पॉलिसीचा परिणाम असतो. टाईम आऊट किंवा "कनेक्ट करण्यात अडचण" असा संदेश मुख्यत्वे डॅशबोर्ड आणि कॉन्फिगर केलेल्या RADIUS सर्व्हरमधील पोहोचण्यायोग्यतेकडे निर्देश करतो. Cisco Meraki दस्तऐवज स्पष्ट करतात की साइन-ऑन स्प्लॅश विनंत्या डॅशबोर्ड क्लाउडमधून सुरू होतात आणि RADIUS सर्व्हरसाठी खाजगी LAN ॲड्रेस वापरू शकत नाहीत. 4
या स्प्लॅश मोडसाठी सर्व्हर PAP ची अपेक्षा करतो, दस्तऐवजीकरण केलेले डॅशबोर्ड सोर्स रेंजेस अनुमतीत आहेत, सर्व संबंधित सोर्स IPs RADIUS क्लायंट म्हणून कॉन्फिगर केले आहेत आणि सामायिक गुप्त संकेतशब्द (shared secret) दोन्ही बाजूंनी जुळत असल्याची खात्री करा. Cisco Meraki हे देखील सांगते की बाह्य स्प्लॅश इंटिग्रेशनने प्रदान केलेले login_url कोणत्याही बदलाशिवाय वापरले पाहिजे आणि फिल्टरिंगने एका निश्चित पॅटर्नऐवजी त्याच्या बदलणाऱ्या होस्टनेमला अनुमती दिली पाहिजे. 4
इव्हेंट लॉग मधील Meraki स्प्लॅश इव्हेंटचा अर्थ काय आहे?
हा रेकॉर्ड एका टाईमलाईनसारखा वाचा. 802.11 association म्हणजे क्लायंट AP मध्ये सामील झाला आहे. याचा अर्थ असा नाही की क्लायंटला ॲड्रेस मिळाला आहे, तो स्प्लॅश पेजपर्यंत पोहोचला आहे किंवा त्याला इंटरनेटचा ॲक्सेस मिळाला आहे. Auth इव्हेंट ही स्प्लॅश-पेज ऑथेंटिकेशनसाठीची इव्हेंट श्रेणी आहे. त्याच वेळेच्या आसपास आलेला DHCP इव्हेंट तपासणीला ॲड्रेसिंगकडे वळवू शकतो. RADIUS-बॅक्ड साइन-ऑन प्रवाहासाठी RADIUS इव्हेंट महत्त्वाचा आहे, परंतु ब्राउझर त्या पेजवर पोहोचल्याचा हा पुरावा नाही. 5 6
802.1X ला साइन-ऑन स्प्लॅश पेजसोबत गोंधळात टाकू नका. Cisco Meraki हे WPA2-Enterprise SSIDs साठी 802.1X आणि RADIUS संदेश ओळखते. त्याचे स्वतंत्र साइन-ऑन स्प्लॅश RADIUS दस्तऐवजीकरण डॅशबोर्ड क्लाउड आणि तुमच्या RADIUS सर्व्हरमधील PAP चे वर्णन करते. या मार्गदर्शकामध्ये, अयशस्वी झालेला टप्पा शोधण्यासाठी असोसिएशन, Auth, DHCP आणि RADIUS श्रेणींचा वापर करा. एका लॉग लाईनवरून थेट मूळ कारणाचा निष्कर्ष काढू नका. 4 6
| इव्हेंट किंवा रेकॉर्ड | या तपासणीतील अर्थ | पुढील प्रश्न |
|---|---|---|
802.11 association |
डिव्हाइस AP मध्ये सामील झाले | त्याला वैध ॲड्रेसिंग मिळाले आणि ते कनेक्टेड राहिले का? 6 |
802.11 disassociation |
डिव्हाइस बाहेर पडले किंवा AP टेबलमधून काढून टाकले गेले | RF हालचाल, स्लीप मोड किंवा डिस्कनेक्शनमुळे चाचणीमध्ये व्यत्यय येत आहे का? 6 |
Auth |
स्प्लॅश-पेज ऑथेंटिकेशन श्रेणी | हे नियंत्रित HTTP ट्रिगरनंतर घडले का? 5 |
DHCP |
ॲड्रेस वाटप किंवा त्रुटी श्रेणी | क्लायंट ॲड्रेसिंग किंवा VLAN कॅरेज पुढील पायरी ब्लॉक करत आहे का? 5 6 |
RADIUS |
RADIUS किंवा MAB संबंधित श्रेणी | हा साइन-ऑन स्प्लॅशचा प्रयत्न आहे का, आणि क्लाउडला सर्व्हरकडून प्रतिसाद मिळाला का? 4 5 |
| स्प्लॅश लॉगिन प्रयत्नाचा रेकॉर्ड | लॉगिन वेळ, SSID, क्लायंट आणि गेटवे आयडेंटिफायर्स, अधिक ऑथोरायझेशन स्थिती | नोंदवलेला निकाल प्रत्यक्ष ठिकाणच्या रिपोर्टशी जुळतो का? 9 |
Cisco Meraki त्याच्या दस्तऐवजीकरण केलेल्या Dashboard API द्वारे स्प्लॅश लॉगिन प्रयत्नांची माहिती देखील उघड करते. या रेकॉर्डमध्ये लॉगिनची वेळ, SSID, गेटवे-डिव्हाइस MAC, क्लायंट MAC आणि ऑथोरायझेशन स्थिती समाविष्ट असते. बहु-साइट IT टीम्ससाठी, यामुळे केवळ एका अनुभवावर विसंबून न राहता घटनात्मक पुरावा म्हणून ठिकाणच्या तिकिटाला ऑथेंटिकेशनच्या परिणामाशी जुळवणे शक्य होते. 9
तुम्ही निश्चित केलेले स्प्लॅश पेज पुन्हा निकामी होण्यापासून कसे वाचवाल?
तुमच्या Guest WiFi सेवा मालकासह एक लहान ऑपरेटिंग रनबुक तयार ठेवा. या रनबुकमध्ये चाचणी SSID, चाचणी डिव्हाइस, ऑथोरायझेशन रद्द करण्याची प्रक्रिया, अपेक्षित पेज होस्ट, प्री-ऑथेंटिकेशन अवलंबित्व, RADIUS मालकी आणि एस्केलेशन संपर्क यांची स्पष्ट माहिती असावी. तसेच यामध्ये क्लाउड कंट्रोलर अनुपलब्ध असतानाच्या डिप्लोयमेंटच्या कंट्रोलर-डिस्कनेक्शन वर्तनाचा देखील उल्लेख असावा. Cisco Meraki क्लाउड कंट्रोलर अनुपलब्ध असतानाचे ओपन, रिस्ट्रिक्टेड आणि डिफॉल्ट वर्तन दस्तऐवजीकरण करते. 3
संमती, ब्रँडिंग आणि प्रवेश धोरणासाठी Captive Portal वापरणाऱ्या मालमत्तांसाठी, ऑफलाइन पेजला नियंत्रित ॲप्लिकेशन घटक म्हणून समजा. Purple ऑफलाइन, ऑनलाइन आणि कामाच्या वेळेव्यतिरिक्तचे पेज प्रकार प्रदान करते. प्रवेश प्रवासातील बदलांसाठी प्रकाशित केलेल्या Splash Pages मार्गदर्शकाचा आणि अपलोड केलेल्या ॲसेट आणि पूर्वावलोकनासाठी HTML editor मार्गदर्शकाचा वापर करा. दुसऱ्या दिवसाचे निदान आणि नवीन कॉन्फिगरेशन या गोष्टी वेगवेगळ्या ठेवा. 7 8
जेव्हा ही एखाद्या विशिष्ट ठिकाणी वारंवार उद्भवणारी समस्या बनते, तेव्हा अंदाज लावण्याऐवजी पुराव्यांचे केंद्रीकरण करा. घटनेची वेळ, क्लायंट MAC, AP किंवा MX, SSID, ऑथोरायझेशन स्थिती, इव्हेंट-लॉग श्रेणी आणि RADIUS सर्व्हर प्रतिसाद यांचा परस्पर संबंध जोडा. हा दृष्टिकोन Hospitality , Retail आणि Transport साइट्ससाठी योग्य ठरतो, जिथे स्थानिक टीम्सना स्पष्ट एस्केलेशन मर्यादा हवी असते आणि नेटवर्क टीमला पुन्हा तपासता येण्याजोगा पुरावा हवा असतो. अधिक विस्तृत सेवा रचनेसाठी, Guest WiFi Management: Smart Authentication & Segmentation पहा.
वारंवार विचारले जाणारे प्रश्न
Purple सध्याच्या Cisco Meraki ॲक्सेस पॉइंट्ससह काम करते का?
होय. Purple गेस्ट WiFi डिप्लॉयमेंटला सपोर्ट करते जे Cisco Meraki सह सध्याच्या इन्फ्रास्ट्रक्चरवर काम करू शकते. हे मार्गदर्शक Meraki स्प्लॅश अपयशाच्या दुसऱ्या दिवसाच्या निदानाची माहिती देते. हे नवीन captive portal साठी आवश्यक असलेल्या डिझाइन आणि ऑनबोर्डिंग कामाची जागा घेत नाही. सपोर्टेड पेज प्रकार आणि ॲक्सेस-प्रवासातील बदलांसाठी अधिकृत Purple Splash Pages मार्गदर्शनाचा वापर करा. 7
Meraki स्प्लॅश पेज Purple वर स्थलांतरित करण्यासाठी किती कामाची आवश्यकता असते?
हे काम सध्याचा ऑथेंटिकेशन फ्लो, प्री-ऑथेंटिकेशन डिपेंडन्सी आणि पेज डिझाइनवर अवलंबून असते. सध्याचा पेज होस्ट, वॉल-गार्डन (walled-garden) एंट्रीज, साइन-ऑन पद्धत आणि लॉगिन नंतरचे डेस्टिनेशन यांची पडताळणी करून सुरुवात करा. Purple हे अपलोड केलेले असेट्स आणि लाईव्ह प्रिव्ह्यूसह स्टँडर्ड आणि HTML स्प्लॅश-पेज टेम्पलेट्सना सपोर्ट करते. स्थलांतराचे नियोजन नियंत्रित बदल म्हणून करा, तात्पुरती समस्या निवारण म्हणून नाही. 7 8
Cisco Meraki स्प्लॅश पेज फक्त HTTPS-असलेल्या विनंतीला रिडायरेक्ट करू शकते का?
नाही. Cisco Meraki दस्तऐवज स्पष्ट करतात की त्याचे स्प्लॅश रिडायरेक्शन तेव्हा सुरू होते जेव्हा अनऑथराइज्ड क्लायंट HTTP GET पाठवतो. HTTPS-first ट्रॅफिक एन्क्रिप्टेड असते आणि त्याद्वारे रिडायरेक्ट केले जाऊ शकत नाही. HTTP डेस्टिनेशनसह चाचणी करा, नंतर नेटवर्क-व्यापी स्प्लॅश अपयशापासून क्लायंट ब्राउझरचे वर्तन वेगळे ओळखा. 1 2
कस्टमाइज्ड Meraki स्प्लॅश पेजसाठी कोणत्या वॉल-गार्डन (walled-garden) एंट्रीज आवश्यक आहेत?
वॉल गार्डन सक्रिय असताना त्याने कस्टमाइज्ड स्प्लॅश पेजचा IP ॲड्रेस आणि/किंवा URL ला परवानगी दिली पाहिजे. त्यानंतर पेजला खरोखर आवश्यक असणाऱ्या अतिरिक्त प्री-ऑथेंटिकेशन एंडपॉइंट्सनाच फक्त परवानगी द्या. Cisco Meraki हे IP ॲड्रेस, रेंजेस आणि वाईल्डकार्ड डोमेन्ससह होस्टनेम्सना सपोर्ट करते. त्या पडताळणीऐवजी थेट अनिर्बंध इंटरनेट प्रवेश देऊ नका. 3
Meraki साइन-ऑन स्प्लॅश पेज RADIUS सह टाईम आउट का होते?
टाईम आउटचा अर्थ सहसा असा होतो की Cisco Meraki Dashboard क्लाउडला कॉन्फिगर केलेल्या RADIUS सर्व्हरकडून प्रतिसाद मिळू शकत नाही. पब्लिक रीचेबिलिटी, सध्याच्या Dashboard सोर्स रेंजेस, मॅचिंग RADIUS क्लायंट शेअर केलेले सिक्रेट्स आणि PAP सपोर्ट तपासा. स्थानिक AP किंवा MX हा स्प्लॅश RADIUS विनंत्यांचा सोर्स नसतो. 4
आम्ही विविध ठिकाणी होणारे स्प्लॅश लॉगिन अपयश कसे मॉनिटर करू शकतो?
प्रभावित क्लायंट आणि वेळेची विंडो फिल्टर करण्यासाठी Meraki इव्हेंट लॉग वापरा, नंतर Auth, DHCP आणि RADIUS श्रेणींशी संबंध जोडा. Cisco ची splash-login-attempts API ही लॉगिनची वेळ, SSID, गेटवे डिव्हाइस, क्लायंट आयडेंटिफायर आणि ऑथरायझेशन स्टेटस परत करू शकते. हे मल्टि-साइट सपोर्ट डेस्कसाठी एक सुसंगत पुरावा रेकॉर्ड तयार करते. 5 9
संदर्भ
महत्वाच्या व्याख्या
Captive portal
एक नियंत्रित प्री - ऑथेंटिकेशन नेटवर्क स्थिती जी क्लायंट जोपर्यंत कॉन्फिगर केलेले splash इंटरॲक्शन पूर्ण करत नाही तोपर्यंत त्यावर निर्बंध घालते.
जेव्हा एखादे डिव्हाइस Guest WiFi ला जोडले जाते परंतु अद्याप त्याला सामान्य नेटवर्क ॲक्सेस मिळालेला नसतो, तेव्हा तुम्ही captive portal ट्रबलशूट करता.
Splash authorisation
Cisco Meraki स्थिती जी क्लायंटने splash आवश्यकता पूर्ण केली आहे की नाही आणि लागू असेल तिथे ते ऑथरायझेशन किती काळासाठी वैध राहील हे नोंदवते.
जेव्हा पूर्वी काम करणारे डिव्हाइस पुन्हा splash पेज प्राप्त करत नाही, तेव्हा हे आधी तपासा.
Walled garden
IP ॲड्रेस, रेंजेस आणि होस्टनेम्सची प्रतिबंधित यादी जिथे अनऑथराइज्ड क्लायंट splash ऑथेंटिकेशन पूर्ण करण्यापूर्वी पोहोचू शकतो.
जेव्हा एखाद्या सानुकूल पेजमध्ये ॲसेट्स, फॉर्म बिहेवियर किंवा इतर कायदेशीर प्री - ऑथेंटिकेशन डिपेंडन्सी नसतात, तेव्हा याचे पुनरावलोकन करा.
Splash frequency
कॉन्फिगर केलेले इंटरव्हल जे क्लायंटला किती वेळा splash पेज दाखवले जाईल हे नियंत्रित करते.
पॉलिसी बदलानंतरही डिव्हाइस ऑथराइज्ड का राहते, किंवा वारंवार प्रॉम्प्ट का केले जाते हे समजून घेण्यास हे मदत करते.
HTTP redirect trigger
अनऑथराइज्ड क्लायंटचा HTTP GET जो Cisco Meraki splash रिडायरेक्ट प्रक्रिया सुरू करण्यासाठी इंटरसेप्ट करतो.
HTTPS - first ब्राउझर विनंतीपासून रिडायरेक्ट इनिशिएशन वेगळे करण्यासाठी नियंत्रित HTTP चाचणी वापरा.
HTTPS-first request
splash ऑथरायझेशनपूर्वी एन्क्रिप्टेड HTTPS डेस्टिनेशनवर पोहोचण्याचा क्लायंटचा प्रयत्न.
Cisco Meraki चे दस्तऐवज स्पष्ट करतात की हा ट्रॅफिक HTTP splash मेकॅनिझमद्वारे रिडायरेक्ट केला जाऊ शकत नाही, त्यामुळे ते पेज टाईमआउटसारखे दिसू शकते.
RADIUS
Remote Authentication Dial-In User Service, केंद्रीय पातळीवर व्यवस्थापित केलेल्या ऑथेंटिकेशन सर्व्हरसह साइन - ऑन splash क्रेडेंशियल्स सत्यापित करण्यासाठी वापरला जाणारा प्रोटोकॉल.
साइन - ऑन पेज लोड झाल्यानंतर परंतु ऑथेंटिकेशन नाकारले गेल्यास किंवा टाईमआउट झाल्यास याची तपासणी करा.
PAP
Password Authentication Protocol, कस्टमर - होस्ट केलेल्या RADIUS सर्व्हरसह साइन - ऑन splash वापरासाठी Cisco Meraki दस्तऐवजीकरण केलेली ऑथेंटिकेशन पद्धत.
समस्येला सामान्य सर्व्हर आउटेज मानण्यापूर्वी RADIUS पॉलिसी PAP ला अनुमती देते याची पुष्टी करा.
Auth event
splash - page ऑथेंटिकेशन ॲक्टिव्हिटीसाठी वापरली जाणारी Cisco Meraki Dashboard इव्हेंट - लॉग कॅटेगरी.
क्लायंट फ्लो कोणत्या ठिकाणी थांबला हे शोधण्यासाठी असोसिएशन, DHCP आणि RADIUS रेकॉर्ड्ससह हे वाचा.
802.1X
Enterprise WiFi प्रमाणीकरणासाठी वापरला जाणारा पोर्ट-आधारित नेटवर्क ऍक्सेस कंट्रोल फ्रेमवर्क, जो या मार्गदर्शकामध्ये वर्णन केलेल्या RADIUS-backed साइन-ऑन स्प्लॅश प्रवाहापेक्षा वेगळा आहे.
802.1X इव्हेंट रेकॉर्ड्सना ब्राउझर - आधारित साइन - ऑन splash पेज लोड झाल्याचा पुरावा समजण्याची चूक करू नका.
सोडवलेली उदाहरणे
उदाहरणादाखल हॉस्पिटॅलिटीचे दृश्य: एका २०० खोल्यांच्या हॉटेलला चेक - इन केलेल्या पाहुण्यांना कोणताही त्रास न देता मधूनमधून येणाऱ्या Guest WiFi splash रिपोर्ट्सचे निदान करणे आवश्यक आहे.
एक चाचणी हँडसेट निवडा आणि त्याचा MAC ॲड्रेस, SSID, सर्व्हिंग ॲक्सेस पॉइंट आणि स्थानिक वेळ नोंदवा. असोसिएशन आणि वैध ॲड्रेसिंगची पुष्टी करा, नंतर क्लायंट splash स्थिती तपासा. जेव्हा नवीन चाचणीची आवश्यकता असेल तेव्हा केवळ त्या हँडसेटसाठी ऑथरायझेशन रद्द करा. HTTP चाचणी चालवा आणि जुळणाऱ्या Auth, DHCP आणि RADIUS पुराव्यांची तुलना करा. मोजता येण्याजोगा रिलीज रेकॉर्ड म्हणजे एक ऑथराइज्ड चाचणी क्लायंट, अपेक्षित ऑथरायझेशन समाप्ती आणि प्रत्येक चेकपॉईंटसाठी दस्तऐवजीकरण केलेले निकाल.
उदाहरणादाखल रिटेलचे दृश्य: स्टोअरचे सानुकूल प्री - ऑथेंटिकेशन पेज उघडते परंतु कंटेंट बदलानंतर त्याचे साइन - ऑन घटक गमावते.
लॉगिन करण्यापूर्वी संपूर्ण इंटरनेट उपलब्ध करू नका. अनऑथराइज्ड चाचणी डिव्हाइसवर पेज स्वतः लोड होत असल्याची पुष्टी करा, नंतर त्याच्या आवश्यक प्री - ऑथेंटिकेशन एंडपॉइंट्सची यादी तयार करा. पेज होस्ट आणि प्रत्येक आवश्यक ॲसेट किंवा आयडेंटिटी डिपेंडन्सीची तुलना walled-garden पॉलिसीशी करा. तोच क्लायंट वापरून पुन्हा चाचणी घ्या आणि splash स्थिती, Auth टाइमलाइन आणि ऑथरायझेशनचे निकाल कॅप्चर करा. मोजता येणारा परिणाम म्हणजे प्री - ऑथेंटिकेशन ॲक्सेसमध्ये कोणतीही अनधिकृत वाढ न करता पूर्ण झालेला साइन - ऑन फ्लो.
Sources
- Cisco Meraki: Splash Page Traffic Flow and Troubleshooting
- Cisco Meraki: Troubleshooting Splash Page Appearance Frequency
- Cisco Meraki: Splash Page Overview
- Cisco Meraki: Configuring RADIUS Authentication with a Sign-On Splash Page
- Cisco Meraki: How to Use the Meraki Event Log
- Cisco Meraki: Common Wireless Event Log Messages and Issues
- Purple: Splash Pages
- Purple: Splash Page Editor - HTML
- Cisco Meraki Dashboard API: Get Network Splash Login Attempts
या मालिकेमध्ये पुढे वाचा
Ubiquiti UniFi guest portal redirection न होणे: कारणे आणि उपाय
हे मार्गदर्शक guest state, redirect, pre-authorisation मार्ग आणि controller authorisation च्या क्रमाचे अनुसरण करून UniFi guest portal redirect बिघाड शोधून वेगळा करते. हे ठिकाणच्या IT टीम्सना guest-network विरुद्ध Hotspot गोंधळ, बाह्य portal hand-offs, सद्य UniFi OS खाते आवश्यकता आणि DNS isolation चाचणी सोडवण्यासाठी एक विश्वसनीय पद्धत प्रदान करते.
Enterprise Guest WiFi सेटअप मार्गदर्शक: VLAN Segmentation, सुरक्षा आणि Captive Portals
हे तांत्रिक मार्गदर्शक IT टीम्सना दाखवते की VLAN segmentation, firewall policy आणि captive portal चा वापर करून Guest WiFi ला नियंत्रित इंटरनेट - ऍक्सेस सेवा म्हणून कसे सेटअप करावे. हे स्पष्ट करते की Purple चे नोंदणी फॉर्म आणि ऑनबोर्डिंग नियंत्रणे कर्मचारी, पेमेंट आणि कार्यरत प्रणालींभोवतालची सुरक्षा मजबूत ठेवून एक योग्य अभ्यागत अनुभव मिळवण्यास कशी मदत करतात.
Ruijie साठी कॅप्टिव्ह पोर्टल: Purple अतिथी WiFi सह सेट अप करा
वेब ऑथेंटिकेशन आणि RADIUS चा वापर करून, कमांड लाइनवरून कॉन्फिगर केलेले Purple चे क्लाउड अतिथी WiFi, Ruijie RG Series ॲक्सेस पॉइंट्सवर कसे काम करते आणि अचूक सेटअप पायऱ्या कुठे शोधायच्या.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.