Ruijie Networks वर Guest WiFi आणि Captive Portals कसे कॉन्फिगर करावे
या तांत्रिक मार्गदर्शकामध्ये Ruijie Networks हार्डवेअरवर guest WiFi आणि captive portals च्या कॉन्फिगरेशनचे सविस्तर वर्णन केले आहे, ज्यामध्ये नेटिव्ह क्लाउड पोर्टल्स आणि बाह्य RADIUS इंटिग्रेशन्स दोन्हीचा समावेश आहे. हे आयटी मॅनेजर्स आणि नेटवर्क आर्किटेक्ट्सना VLAN आयसोलेशन, वॉल्ड गार्डन सेटअप आणि ॲनालिटिक्स व महसूल वाढवण्यासाठी थर्ड-पार्टी प्लॅटफॉर्म इंटिग्रेशनसाठी प्रत्यक्ष कृतीयोग्य पायऱ्या प्रदान करते.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
📚 आमच्या मुख्य मालिकेचा भाग: Captive Portal Guide →
- कार्यकारी सारांश (Executive Summary)
- तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)
- Captive Portal डिप्लॉयमेंट मॉडेल्स
- नेटवर्क आयसोलेशन: NAT विरुद्ध VLAN
- Walled Garden कॉन्फिगरेशन
- अंमलबजावणी मार्गदर्शक
- पायरी १: गेस्ट SSID आणि VLAN कॉन्फिगर करा
- पायरी ३: Walled Garden लागू करा
- पायरी ४: ACL आयसोलेशन लागू करा
- सर्वोत्तम पद्धती
- त्रुटी निवारण आणि जोखीम कमी करणे
- ROI आणि व्यावसायिक मूल्य

कार्यकारी सारांश (Executive Summary)
Ruijie Networks हार्डवेअरवर अतिथी WiFi आणि Captive Portals कॉन्फिगर करण्यासाठी प्लॅटफॉर्म आर्किटेक्चरची स्पष्ट समज असणे आवश्यक आहे, विशेषतः मूळ क्लाउड पोर्टल आणि बाह्य RADIUS एकत्रीकरण यामधील निवड करणे गरजेचे आहे. हे तांत्रिक मार्गदर्शक आयटी व्यवस्थापक, नेटवर्क आर्किटेक्ट आणि वेन्यू ऑपरेशन्स व्यवस्थापकांना Ruijie RG-WS कंट्रोलर्स आणि Reyee EG गेटवे वापरून सुरक्षित, वेगळे केलेले आणि स्केलेबल अतिथी नेटवर्क तैनात करण्यासाठी महत्त्वपूर्ण पायऱ्या प्रदान करते. आम्ही साध्या NAT फॉरवर्डिंगपासून ते मजबूत VLAN आयसोलेशन, WISPr द्वारे बाह्य Captive Portals कॉन्फिगर करणे आणि फर्स्ट-पार्टी डेटा कॅप्चर करण्यासाठी आणि महसूल वाढवण्यासाठी Purple सारख्या तृतीय-पक्ष प्लॅटफॉर्मचे एकत्रीकरण करणे या सर्व गोष्टींचा समावेश करतो. तुम्ही एका हॉटेलचे व्यवस्थापन करत असाल किंवा मल्टि-साइट रिटेल पोर्टफोलिओचे, हे मार्गदर्शक सुसंगत आणि उच्च-कार्यक्षमता असलेले वायरलेस नेटवर्क तयार करण्यासाठी आवश्यक असलेल्या व्यावहारिक, विक्रेता-तटस्थ कॉन्फिगरेशन पायऱ्या प्रदान करते.
तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)
Ruijie Networks एक मजबूत, व्यावसायिक वायरलेस आर्किटेक्चर ऑफर करते जे अतिथी प्रवेशासाठी अनेक डिप्लॉयमेंट मॉडेल्सला सपोर्ट करते. कोणत्याही नेटवर्क आर्किटेक्टसाठी मुख्य निर्णय म्हणजे योग्य ऑथेंटिकेशन फ्लो आणि आयसोलेशन स्ट्रॅटेजी निवडणे.
Captive Portal डिप्लॉयमेंट मॉडेल्स
Ruijie, Captive Portals साठी तीन स्वतंत्र डिप्लॉयमेंट मॉडेल्सला सपोर्ट करते, जे प्रत्येक वेगवेगळ्या ऑपरेशनल गरजांसाठी योग्य आहेत:
- नेटिव्ह क्लाउड पोर्टल (Ruijie JaCS): एकात्मिक Ruijie Cloud प्लॅटफॉर्म, विशेषतः JaCS हॉस्पिटॅलिटी इंटरफेस, ड्रॅग-अँड-ड्रॉप पोर्टल बिल्डर प्रदान करतो. हे मॉडेल "Device Config" अंतर्गत कॉन्फिगर केले जाते, जिथे SSID ऑथेंटिकेशन Captive Portal वर सेट केले जाते. हे वन-क्लिक ॲक्सेस आणि व्हाउचर कोड सारख्या मूलभूत लॉगिन पर्यायांना सपोर्ट करते. हे अशा सिंगल लोकेशन्ससाठी योग्य आहे ज्यांना सखोल विश्लेषण किंवा बाह्य CRM एकत्रीकरणाची आवश्यकता नाही.
- बाह्य Captive Portal (WISPr/RADIUS): एंटरप्राइझ डिप्लॉयमेंट्स, मल्टि-साइट रिटेल आणि मोठ्या सार्वजनिक ठिकाणांसाठी, बाह्य पोर्टल मॉडेल अनिवार्य आहे. हा दृष्टिकोन अतिथी ट्रॅफिकला Purple सारख्या तृतीय-पक्ष प्लॅटफॉर्मवर रिडायरेक्ट करण्यासाठी WISPr प्रोटोकॉल वापरतो. PAP एन्क्रिप्शन वापरून बाह्य RADIUS सर्व्हर ग्रुपद्वारे ऑथेंटिकेशन होते. हे मॉडेल प्रगत डेटा कॅप्चर, GDPR अनुपालन व्यवस्थापन आणि विद्यमान विपणन प्रणालींसह अखंड एकत्रीकरण सक्षम करते.3. Standalone AP Portal: ReyeeOS 1.219 किंवा त्याहून उच्च आवृत्तीवर चालणारे Ruijie Reyee Access Points कोणत्याही EG gateway च्या गरजेशिवाय स्थानिक Captive Portal ला सपोर्ट करतात. तात्पुरत्या तैनातीसाठी हा एक पर्यायी पर्याय आहे परंतु हा कंट्रोलर-आधारित आर्किटेक्चरसारखी मजबूत QoS आणि आयसोलेशन क्षमता प्रदान करत नाही.

नेटवर्क आयसोलेशन: NAT विरुद्ध VLAN
मुख्य आर्किटेक्चरल निर्णय हा आहे की कॉर्पोरेट नेटवर्कपासून गेस्ट ट्रॅफिक कसे वेगळे करायचे. Ruijie गेस्ट SSIDs साठी दोन फॉरवर्डिंग मोड्स ऑफर करते:
- NAT Mode: gateway एका समर्पित पूल (डिफॉल्ट 192.168.23.0/24) मधून IP पत्ते नियुक्त करतो आणि इंटरनेटवर ट्रॅफिक पाठवण्यापूर्वी Network Address Translation करतो. तैनात करण्यासाठी सोपी असली तरी, ही पद्धत Layer 3 वर गेस्ट ट्रॅफिकवर मर्यादित दृश्यमानता आणि नियंत्रण प्रदान करते.
- VLAN Mode: शिफारस केलेले एंटरप्राइझ मानक. गेस्ट SSID एका समर्पित VLAN (उदा. VLAN 100) शी मॅप केले जाते. Reyee EG gateway किंवा RG-WS कंट्रोलर कडक आयसोलेशन लागू करण्यासाठी Access Control Lists (ACLs) वापरतात. गेस्ट सबनेटवरून कॉर्पोरेट नेटवर्कवर जाणारे IP ट्रॅफिक ब्लॉक करण्यासाठी आणि आउटबाउंड इंटरनेट प्रवेशास अनुमती देण्यासाठी एक विस्तारित ACL कॉन्फिगर केले पाहिजे. हा दृष्टिकोन Enterprise WiFi Security: A Complete Guide for 2026 च्या तत्त्वांशी सुसंगत आहे.
Walled Garden कॉन्फिगरेशन
गेस्टने Captive Portal द्वारे प्रमाणीकरण पूर्ण करण्यापूर्वी, त्यांचे डिव्हाइस एका प्रतिबंधित स्थितीत असते. आवश्यक सेवांमध्ये प्रवेशाची अनुमती देण्यासाठी एक walled garden (व्हाइटलिस्ट) कॉन्फिगर करणे आवश्यक आहे. जर तुम्ही बाह्य प्लॅटफॉर्मचा फायदा घेत असाल, तर तुम्ही प्लॅटफॉर्मचे डोमेन, IP पत्ते आणि कोणत्याही सोशल लॉगिन प्रदात्यांचे (जसे की Facebook किंवा Google) प्रमाणीकरण एंडपॉइंट्स समाविष्ट केले पाहिजेत. सर्वात महत्त्वाचे म्हणजे, iOS डिव्हाइसेस Captive Portal चे मिनी-ब्राउझर योग्यरित्या ट्रिगर करतील याची खात्री करण्यासाठी तुम्ही captive.apple.com समाविष्ट केले पाहिजे.

अंमलबजावणी मार्गदर्शक
Ruijie हार्डवेअरवर बाह्य Captive Portal तैनात करण्यासाठी SSID, प्रमाणीकरण धोरणे आणि नेटवर्क आयसोलेशन लेयर्सचे अचूक कॉन्फिगरेशन आवश्यक आहे. Ruijie ला Purple सारख्या बाह्य प्लॅटफॉर्मसह एकत्रित करण्यासाठी या पायऱ्यांचे अनुसरण करा.
पायरी १: गेस्ट SSID आणि VLAN कॉन्फिगर करा
१. Ruijie Cloud किंवा तुमच्या कंट्रोलरच्या स्थानिक eWeb युझर इंटरफेसमध्ये लॉग इन करा. २. वायरलेस सेटिंग्जवर जा आणि तुमच्या ठिकाणासाठी योग्य नावासह नवीन SSID तयार करा. ३. सुरक्षा मोड "Open" वर सेट करा. Captive Portal प्रमाणीकरण यंत्रणा म्हणून कार्य करते. ४. तुमच्या नियुक्त गेस्ट VLAN ला SSID सोपवा. तुमच्या EG gateway वरील संबंधित VLAN इंटरफेस DHCP रेंजसह कॉन्फिगर केला असल्याची खात्री करा.### पायरी २: बाह्य Captive Portal पॉलिसी कॉन्फिगर करा
१. "Auth & Account" विभागामध्ये जा. २. "Authentication" मेनू अंतर्गत Captive Portal निवडा. ३. एक नवीन पॉलिसी तयार करा आणि "Policy Mode" ला "External" वर सेट करा. ४. पायरी १ मध्ये तयार केलेले Guest SSID निवडा. ५. तुमच्या बाह्य प्लॅटफॉर्मद्वारे प्रदान केलेले Portal Server URL प्रविष्ट करा (उदा. Purple कडून मिळालेला पोर्टल एंडपॉइंट). ६. IP पत्ते, पोर्ट्स (सामान्यतः प्रमाणीकरणासाठी १८१२ आणि अकाउंटिंगसाठी १८१३), आणि तुमच्या प्लॅटफॉर्मद्वारे प्रदान केलेल्या सामायिक सीक्रेट्ससह RADIUS सर्व्हर गट कॉन्फिगर करा.
पायरी ३: Walled Garden लागू करा
१. "Auth & Account" विभागामध्ये "Allowlist" साठी कॉन्फिगरेशन शोधा. २. तुमच्या बाह्य प्लॅटफॉर्मसाठी आवश्यक असलेले डोमेन आणि IP पत्ते जोडा. ३. तुम्ही वापरू इच्छित असलेल्या कोणत्याही सोशल आयडेंटिटी प्रोव्हाइडर्ससाठी डोमेन जोडा. ४. Captive Portal शोधण्यासाठी लागणारे मानक डोमेन मंजूर असल्याचे सुनिश्चित करा.
पायरी ४: ACL आयसोलेशन लागू करा
आयसोलेशन ACL कॉन्फिगर करण्यासाठी तुमच्या Ruijie गेटवे किंवा कंट्रोलरच्या कमांड-लाईन इंटरफेस (CLI) शी कनेक्ट व्हा. ही पायरी हे सुनिश्चित करते की अतिथी अंतर्गत संसाधनांमध्ये प्रवेश करू शकणार नाहीत.
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
सर्वोत्तम पद्धती
एक विश्वासार्ह आणि सुरक्षित अतिथी WiFi अनुभव सुनिश्चित करण्यासाठी, या उद्योग-मानक सर्वोत्तम पद्धतींचे पालन करा:
- स्केलेबिलिटीसाठी बाह्य प्रमाणीकरणाचा लाभ घ्या: तुम्ही एकाधिक ठिकाणे व्यवस्थापित करत असल्यास किंवा सविस्तर Guest WiFi विश्लेषणाची आवश्यकता असल्यास, मूळ पोर्टल वगळा आणि बाह्य RADIUS इंटिग्रेशन वापरा. Purple सारखे प्लॅटफॉर्म हार्डवेअर-अज्ञेयवादी व्यवस्थापन प्रदान करतात, ज्यामुळे तुम्हाला Ruijie, Cisco Meraki, HPE Aruba, आणि Ruckus हार्डवेअरवर अतिथी अनुभव प्रमाणित करता येतो.
- स्तरबद्ध बँडविड्थ लागू करा: प्रति-वापरकर्ता बँडविड्थ मर्यादा लागू करण्यासाठी Ruijie EG गेटवेच्या QoS क्षमतांचा वापर करा. एक विनामूल्य मूलभूत स्तर (उदा. ५ Mbps) ऑफर करा आणि प्रीमियम, हाय-स्पीड सशुल्क स्तर ऑफर करण्यासाठी तुमच्या बाह्य पोर्टलद्वारे पेमेंट गेटवे समाकलित करा. यामुळे तुमच्या पायाभूत सुविधांमधून थेट महसूल स्रोत तयार होतो.
- कॉन्फिगरेशन समक्रमित करा: तुम्ही Ruijie JaCS प्लॅटफॉर्म वापरत असल्यास, Captive Portal पॉलिसी सुधारित केल्यानंतर तुम्ही स्पष्टपणे "Synchronise" बटणावर क्लिक केले पाहिजे. अन्यथा, EG गेटवेला अद्ययावत कॉन्फिगरेशन मिळणार नाही, ज्यामुळे पोर्टलच्या वर्तनात विसंगती निर्माण होईल.
- गोपनीयता नियमांचे पालन करा: तुमच्या Captive Portal मध्ये विपणन संप्रेषणांसाठी जागरूक संमतीसह स्पष्ट ऑप्ट-इन्स समाविष्ट असल्याची खात्री करा. Purple वापरताना, प्लॅटफॉर्म स्वयंचलितपणे GDPR आणि CCPA अनुपालनाची काळजी घेते, आणि एक सुरक्षित डेटा गोपनीयता स्तर प्रदान करते. तपशीलवार आवश्यकतांसाठी, The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance पहा.
त्रुटी निवारण आणि जोखीम कमी करणे
काळजीपूर्वक कॉन्फिगरेशन करूनही, Captive Portal तैनात करताना समस्या उद्भवू शकतात. येथे सर्वात सामान्य अपयशाच्या परिस्थिती आणि त्यांचे निराकरण कसे करावे ते दिले आहे:
- iOS डिव्हाइसेस पोर्टल प्रदर्शित करण्यात अपयशी ठरतात: ही जवळजवळ नेहमीच Walled Garden ची समस्या असते. Apple डिव्हाइसेस ते पोर्टलच्या मागे आहेत की नाही हे निर्धारित करण्यासाठी
captive.apple.comतपासतात. जर हा डोमेन ब्लॉक केला असेल, तर डिव्हाइसला असे वाटते की त्याला पूर्ण इंटरनेट प्रवेश आहे आणि ते Captive Network Assistant लाँच करणार नाही. तुमचे allowlist कॉन्फिगरेशन सत्यापित करा. - अतिथी RADIUS द्वारे प्रमाणित करू शकत नाहीत: Ruijie गेटवेवरील RADIUS सामायिक गुप्त (shared secret) आणि पोर्ट कॉन्फिगरेशन पुन्हा तपासा. गेटवेचा सार्वजनिक IP पत्ता तुमच्या बाह्य प्लॅटफॉर्मवर योग्यरित्या नोंदणीकृत असल्याची खात्री करा. RADIUS पोहोचण्याची क्षमता सत्यापित करण्यासाठी Ruijie च्या डायग्नोस्टिक टूल्सचा वापर करा.
- बँडविड्थ मर्यादांकडे दुर्लक्ष केले जाते: जर तुम्ही बँडविड्थ टियर लागू करण्यासाठी बाह्य प्लॅटफॉर्म वापरत असाल, तर तुम्ही Ruijie गेटवेवर "Client Escape" वैशिष्ट्य अक्षम केले पाहिजे. Client Escape सक्रिय असल्यास, गेटवे बाह्य प्लॅटफॉर्मवरील QoS सूचनांना बायपास करू शकतो.
- अतिथी ट्रॅफिक कॉर्पोरेट नेटवर्कमध्ये प्रवेश करते: तुमचे ACL कॉन्फिगरेशन सत्यापित करा. विस्तारित ॲक्सेस सूची योग्य VLAN किंवा BVI इंटरफेसवर इनबाउंड लागू केली असल्याची खात्री करा. अतिथी SSID शी डिव्हाइस कनेक्ट करून आणि ज्ञात अंतर्गत IP पत्त्यावर पिंग करण्याचा प्रयत्न करून अलगाव (isolation) तपासा.
ROI आणि व्यावसायिक मूल्य
Ruijie हार्डवेअरवर मजबूत Captive Portal तैनात केल्याने अतिथी WiFi चे रूपांतर खर्च केंद्रातून मोजता येण्याजोग्या व्यावसायिक मालमत्तेत होते. Purple सारख्या बाह्य WiFi Analytics प्लॅटफॉर्मसह समाकलित करून, ठिकाणे महत्त्वपूर्ण परतावा मिळवू शकतात.
- फर्स्ट-पार्टी डेटा कॅप्चर: Captive Portal हा प्राथमिक डेटा कॅप्चर पॉईंट म्हणून काम करतो. ईमेल पत्ता किंवा सोशल लॉगिनच्या बदल्यात मोफत WiFi ऑफर करून, ठिकाणे ग्राहक प्रोफाइलचा समृद्ध डेटाबेस तयार करतात. हा डेटा लक्ष्यित विपणन मोहिमांना चालना देतो आणि ग्राहकांचे आजीवन मूल्य वाढवतो.
- कार्यक्षम कार्यक्षमता: Ruijie Cloud आणि Purple द्वारे केंद्रीकृत क्लाउड व्यवस्थापन आयटी टीमचा स्थानिक नेटवर्क समस्यांचे निवारण करण्यात जाणारा वेळ कमी करते. ओव्हरले हार्डवेअर-अज्ञेयवादी (hardware-agnostic) असल्याने, तुम्ही तुमचा संपूर्ण विश्लेषण स्टॅक पुन्हा न तयार करता ॲक्सेस पॉईंट्स अपग्रेड किंवा अदलाबदल करू शकता.
- थेट महसूल निर्मिती: टियर बँडविड्थ मॉडेल्स लागू केल्याने ठिकाणांना थेट नेटवर्कची कमाई करण्याची परवानगी मिळते. उदाहरणार्थ, AGS Airports ने टियर WiFi धोरण लागू केले, ज्यामुळे गुंतवणुकीवर 842% परतावा मिळाला.
- वर्धित अभ्यागत अनुभव: अखंड, ब्रँडेड लॉगिन प्रक्रिया ग्राहकांचे समाधान सुधारते. हॉस्पिटॅलिटी आणि रिटेल सारख्या क्षेत्रांमध्ये, विश्वासार्ह कनेक्टिव्हिटी ही एक मूलभूत अपेक्षा आहे; सुरक्षित उपयोजन ब्रँडचा विश्वास मजबूत करते.
महत्वाच्या व्याख्या
Captive Portal
वेब पेज जे सार्वजनिक ॲक्सेस नेटवर्कच्या वापरकर्त्याला ॲक्सेस मिळण्यापूर्वी पाहणे आणि त्यावर संवाद साधणे बंधनकारक असते.
Ruijie वायरलेस नेटवर्कवर गेस्ट्सचे प्रमाणीकरण करण्यासाठी आणि फर्स्ट-पार्टी डेटा गोळा करण्यासाठी ही प्राथमिक यंत्रणा आहे.
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस. एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, अधिकृतता आणि लेखा (Accounting) व्यवस्थापन प्रदान करतो.
गेस्ट प्रमाणीकरणासाठी Ruijie गेटवे सुरक्षितपणे Purple सारख्या बाह्य प्लॅटफॉर्मशी जोडण्यासाठी वापरला जातो.
Walled Garden
डोमेन्स आणि IP पत्त्यांची एक अलाउलिस्ट ज्यावर गेस्ट डिव्हाइस captive portal प्रमाणीकरण पूर्ण करण्यापूर्वी ॲक्सेस करू शकते.
सोशल लॉगिन प्रदाते आणि captive portal शोधण्याच्या यंत्रणा (जसे की Apple चे CNA) कार्यक्षम ठेवण्यासाठी आवश्यक आहे.
VLAN Isolation
गेस्ट ट्रॅफिक स्वतंत्र व्हर्च्युअल लोकल एरिया नेटवर्कला नियुक्त करण्याची आणि अंतर्गत कॉर्पोरेट नेटवर्कसह संवाद रोखण्यासाठी ॲक्सेस कंट्रोल लिस्ट्स वापरण्याची पद्धत.
Ruijie हार्डवेअरवरील एंटरप्राइझ guest WiFi तैनातीसाठी मानक सुरक्षा पवित्रा.
WISPr
वायरलेस इंटरनेट सर्व्हिस प्रोव्हाइडर रोमिंग. एक प्रोटोकॉल जो वापरकर्त्यांना वेगवेगळ्या वायरलेस प्रदात्यांमध्ये रोम करण्याची परवानगी देतो, जो सहसा बाह्य captive portals कडे रिडायरेक्ट हाताळण्यासाठी वापरला जातो.
जेव्हा captive portal पॉलिसी External मोडवर सेट केली जाते तेव्हा Ruijie वापरत असलेली मूलभूत यंत्रणा.
Ruijie JaCS
हॉस्पिटॅलिटी आणि हॉटेलच्या परिस्थितीसाठी विशेषतः तयार केलेले Ruijie चे क्लाउड मॅनेजमेंट प्लॅटफॉर्म, जे नेटिव्ह captive portal तयार करण्याचे टूल्स प्रदान करते.
सिंगल-साइट तैनाती व्यवस्थापित करण्यासाठी वापरले जाते ज्यांना बाह्य डेटा गोळा करणाऱ्या प्लॅटफॉर्मची आवश्यकता नसते.
Reyee EG Gateway
Ruijie च्या एंटरप्राइझ सुरक्षा राउटरची लाइन जे वायरलेस नेटवर्कसाठी राउटिंग, फायरवॉल पॉलिसी आणि captive portal रिडायरेक्शन हाताळतात.
Ruijie तैनातीमध्ये जेथे ACLs आणि RADIUS कॉन्फिगरेशन लागू केले जातात तो केंद्रीय हार्डवेअर घटक.
क्लायंट एस्केप
Ruijie गेटवेवरील एक फीचर जे अॅक्टिव्ह असल्यास क्लायंटला काही विशिष्ट QoS किंवा पोर्टल प्रतिबंध बायपास करण्याची अनुमती देऊ शकते.
थर्ड-पार्टी प्लॅटफॉर्मचा वापर करून टायर्ड बँडविड्थ मर्यादा लागू करताना हे अॅक्टिव्ह नसणे आवश्यक आहे.
सोडवलेली उदाहरणे
२०० खोल्या असलेल्या एका हॉटेलला Ruijie RG-AP ॲक्सेस पॉईंट्स आणि EG गेटवे तैनात करून त्यांच्या मार्केटिंग डेटाबेससाठी ईमेल पत्ते गोळा करतानाच मोफत guest WiFi प्रदान करायचे आहे. त्यांना त्यांच्या प्रॉपर्टी मॅनेजमेंट सिस्टम (PMS) नेटवर्कपासून कठोर अलगाव (isolation) देखील आवश्यक आहे.
आयटी टीम VLAN 100 ला नियुक्त केलेले नवीन Open SSID कॉन्फिगर करते. EG गेटवेवर, ते VLAN 100 कडून PMS VLAN कडे जाणाऱ्या ट्रॅफिकला नकार देण्यासाठी एक विस्तारित ACL कॉन्फिगर करतात आणि ते गेस्ट इंटरफेसवर इनबाउंड लागू करतात. ते captive portal पॉलिसी External मोडवर सेट करतात आणि पोर्टल सर्व्हर URL ला Purple च्या प्लॅटफॉर्मकडे निर्देशित करतात. ते RADIUS सर्व्हर ग्रुपला Purple च्या क्रेडेंशियल्ससह कॉन्फिगर करतात आणि Purple चे डोमेन्स अलाउलिस्टमध्ये जोडतात. Purple प्लॅटफॉर्म ब्रँडेड स्प्लॅश पेज आणि ईमेल गोळा करण्याचे वर्कफ्लो हाताळतो.
५० ठिकाणे असलेली एक रिटेल साखळी Ruijie हार्डवेअर रोल आउट करत आहे. ग्राहकांनी तक्रार केली आहे की जेव्हा ते त्यांच्या आयफोनवर guest WiFi शी कनेक्ट होतात, तेव्हा लॉगिन स्क्रीन आपोआप दिसत नाही, ज्यामुळे त्यांना मॅन्युअली ब्राउझर उघडावा लागतो.
नेटवर्क ॲडमिनिस्ट्रेटर Ruijie Cloud मध्ये लॉग इन करतो, Auth & Account वर जातो आणि Allowlist कॉन्फिगरेशन उघडतो. ते वॉल्ड गार्डन लिस्टमध्ये 'captive.apple.com' जोडतात आणि सर्व ठिकाणांवरील सर्व EG गेटवेवर कॉन्फिगरेशन सिंक्रोनाइझ करतात.
सराव प्रश्न
Q1. तुम्ही एका स्टेडियममध्ये Ruijie WiFi डिप्लॉय करत आहात. तुम्हाला मार्केटिंगसाठी फॅन्सचा डेटा कॅप्चर करायचा आहे आणि प्रति युझर 5 Mbps बँडविड्थ मर्यादा लागू करायची आहे. तुम्ही मूळ Ruijie पोर्टल वापरावे की एक्सटर्नल प्लॅटफॉर्म, आणि तुम्ही बँडविड्थ मर्यादा कशी लागू कराल?
टीप: डिप्लॉयमेंटचे प्रमाण आणि डेटा कॅप्चरच्या आवश्यकतांचा विचार करा.
नमुना उत्तर पहा
डेटा कॅप्चर आणि मार्केटिंग इंटिग्रेशनसाठी तुम्ही Purple सारखा एक्सटर्नल प्लॅटफॉर्म वापरला पाहिजे. बँडविड्थ लागू करण्यासाठी, गेस्ट SSID साठी Ruijie EG गेटवेवर QoS सेटिंग्ज कॉन्फिगर करा आणि Client Escape फीचर अॅक्टिव्ह नसल्याची खात्री करा जेणेकरून एक्सटर्नल प्लॅटफॉर्मच्या पॉलिसींचे पालन केले जाईल.
Q2. एक क्लायंट तक्रार करतो की त्यांचे गेस्ट नेटवर्क सुरक्षित नाही कारण SSID 'Open' वर सेट आहे. ते तुम्हाला Captive Portal सोबतच प्री-शेअर्ड की (WPA2-Personal) इम्प्लीमेंट करण्यास सांगत आहेत. तुम्ही त्यांना काय सल्ला द्याल?
टीप: युझर एक्सपिरियन्स आणि Captive Portal च्या उद्देशाचा विचार करा.
नमुना उत्तर पहा
क्लायंटला सल्ला द्या की पब्लिक गेस्ट नेटवर्क्ससाठी, प्री-शेअर्ड की जोडल्याने सुरक्षेत कोणतीही लक्षणीय सुधारणा न होता अनावश्यक अडथळे निर्माण होतात, कारण की शेवटी सार्वजनिकपणे शेअर करावीच लागते. Captive Portal स्वतः ऑथेंटिकेशन आणि ऑथरायझेशन लेयर म्हणून काम करते. खऱ्या सुरक्षेसाठी, 802.1X सह WPA3-Enterprise वापरले जावे, परंतु हे पब्लिक गेस्ट अॅक्सेससाठी क्वचितच सोयीचे असते.
Q3. Ruijie Cloud वर नवीन एक्सटर्नल Captive Portal पॉलिसी कॉन्फिगर करून आणि ती Purple कडे निर्देशित केल्यानंतरही, गेस्ट युझर्सना अद्याप डीफॉल्ट Ruijie लॉगिन पेज दिसत आहे. याचे सर्वात संभाव्य कारण काय आहे?
टीप: Ruijie इंटरफेस मधील कॉन्फिगरेशन डिप्लॉयमेंट प्रक्रियेबद्दल विचार करा.
नमुना उत्तर पहा
अॅडमिनिस्ट्रेटरने बहुधा Ruijie Cloud मध्ये कॉन्फिगरेशन सेव्ह केले आहे परंतु Synchronise बटणावर क्लिक करण्यास विसरले आहेत. कॉन्फिगरेशन स्थानिक EG गेटवेवर पाठवले गेले नाही, त्यामुळे ते अद्याप डीफॉल्ट स्थानिक पोर्टल दाखवत आहे.
या मालिकेमध्ये पुढे वाचा
Ruijie साठी कॅप्टिव्ह पोर्टल: Purple अतिथी WiFi सह सेट अप करा
वेब ऑथेंटिकेशन आणि RADIUS चा वापर करून, कमांड लाइनवरून कॉन्फिगर केलेले Purple चे क्लाउड अतिथी WiFi, Ruijie RG Series ॲक्सेस पॉइंट्सवर कसे काम करते आणि अचूक सेटअप पायऱ्या कुठे शोधायच्या.
B2B Captive Portals डिझाइन करणे: नोंदणीकृत नाव आणि कंपनी डेटा गोळा करणे
हे मार्गदर्शक IT व्यवस्थापक आणि वेन्यू ऑपरेटर्सना B2B captive portals डिझाइन करण्यासाठी विक्रेता-तटस्थ तांत्रिक फ्रेमवर्क प्रदान करते. यामध्ये नोंदणीकृत नाव आणि कंपनी डेटा मिळवण्यासाठी नोंदणी फील्ड्सची रचना कशी करावी, GDPR चे पालन राखून आणि खाते-स्तरीय बुद्धिमत्ता तयार करून उच्च पूर्णत्व दर सुनिश्चित करणे याबद्दल सविस्तर माहिती दिली आहे.
कॅप्टिव्ह पोर्टल आर्किटेक्चर: सुरक्षा, रिडायरेक्शन आणि सर्वोत्तम पद्धती
एंटरप्राइझ कॅप्टिव्ह पोर्टल आर्किटेक्चरवरील एक निश्चित तांत्रिक संदर्भ. हे मार्गदर्शक सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करणाऱ्या IT नेत्यांसाठी नेटवर्क आयसोलेशन, DNS रिडायरेक्शन, RADIUS ऑथेंटिकेशन आणि सुरक्षा अनुपालन उलगडून दाखवते.