मुख्य मजकुराकडे जा

Enterprise Guest WiFi सेटअप मार्गदर्शक: VLAN विभागणी, सुरक्षा आणि Captive Portals

हे तांत्रिक मार्गदर्शक IT टीम्सना VLAN विभागणी, फायरवॉल पॉलिसी आणि captive portal चा वापर करून Guest WiFi एक नियंत्रित इंटरनेट - ऍक्सेस सेवा म्हणून कसे सेट करावे हे दर्शवते. हे मार्गदर्शक कर्मचारी, पेमेंट आणि ऑपरेशनल सिस्टम्सच्या सुरक्षिततेची सीमा कमकुवत न करता Purple चे नोंदणी फॉर्म्स आणि ऑनबोर्डिंग नियंत्रणे पाहुण्यांना एक सुयोग्य अनुभव कसा देतात हे देखील स्पष्ट करते.

Marketing Team द्वारेप्रकाशित
📖 12 मिनिट वाचन2,725 शब्द2 सोडवलेली उदाहरणे10 महत्वाच्या व्याख्या

Video overview

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
स्वागत आहे. आपण हॉटेल, दुकान, स्टेडियम, कॉन्फरन्स सेंटर किंवा सार्वजनिक ठिकाणी अतिथींसाठी guest WiFi सेटअप करत असल्यास, एका नियमाने सुरुवात करा. अतिथी नेटवर्क ही अभ्यागतांसाठी एक इंटरनेट ॲक्सेस सेवा आहे. तो आपल्या कर्मचारी, पेमेंट किंवा ऑपरेशनल सिस्टम्समध्ये जाण्याचा दुसरा मार्ग नाही. त्याची रचना अशी असावी ज्याद्वारे हा नियम लागू करणे शक्य होईल. अतिथी ट्रॅफिक एका स्वतंत्र नेटवर्क सेगमेंटमध्ये ठेवा. ते अंतर्गत नेटवर्कपासून लॉजिकली वेगळे ठेवा. त्यानंतर अतिथींचे डिवाइसेस कुठपर्यंत पोहोचू शकतात आणि कुठपर्यंत नाही, हे ठरवणारे कंट्रोल्स सेट करा. NIST चे मार्गदर्शन या संदर्भात थेट आहे. बाह्य WLANs, जसे की अतिथी नेटवर्क, हे अंतर्गत WLANs पासून वेगळे असावेत. बाह्य नेटवर्कवरील डिवाइसेस दुसऱ्या नेटवर्कवरील डिवाइसेसशी कनेक्ट होऊ नयेत. जिथे अंतर्गत सेवेचा ॲक्सेस मिळणे खरोखरच आवश्यक आहे, तिथे केवळ आवश्यक असणारे होस्ट्स किंवा सबनेट्स आणि केवळ आवश्यक असणारे प्रोटोकॉल्सनाच परवानगी द्या. हे अगदी स्पष्ट वाटते. थेट सुरू असलेल्या ठिकाणी, यामुळे एक सामान्य चूक टाळता येते. एक अतिथी SSID तयार केला जातो, डिवाइसेस जोडले जातात आणि नेटवर्क टीमला वाटते की काम पूर्ण झाले आहे. पण तसे नसते. SSID हे फक्त मुख्य प्रवेशद्वार आहे. त्याखालील डिझाईन हे ठरवते की अतिथी केवळ इंटरनेटपर्यंत पोहोचू शकेल की इतर कुठेही नाही, ॲक्सेस मिळण्यापूर्वी Captive Portal प्रदर्शित होऊ शकतो की नाही आणि ती जागा पॉलिसी यशस्वीरित्या काम करत असल्याचे सिद्ध करू शकते की नाही. एका छोट्या इन्व्हेंटरीसह सुरुवात करा. आपले ॲक्सेस पॉइंट्स, स्विचेस, फायरवॉल किंवा गेटवे, इंटरनेट ब्रेकआउट, सध्याचे नेटवर्क सेगमेंट्स, DNS आणि DHCP सर्व्हिसेस आणि अभ्यागतांच्या डिव्हाइसला कधीही दिसू नयेत अशा सिस्टम्सची यादी करा. यामध्ये पेमेंट एन्व्हायरनमेंट्स, कर्मचारी डिवाइसेस, बिल्डिंग सिस्टम्स, पॉइंट-ऑफ-सेल इन्फ्रास्ट्रक्चर, सिक्युरिटी कॅमेरे, प्रिंटर्स आणि मॅनेजमेंट इंटरफेसेसचा समावेश करा. वायरलेस इस्टेट, फायरवॉल पॉलिसी आणि अतिथींसमोर सादर होणारा ब्रँड अनुभव यावर नियंत्रण असणाऱ्या टीम्स ओळखा. यामुळे कोणीही मंजूर न केलेल्या नेटवर्क डिझाईनवर एक चकचकीत लॉगिन पेज तयार असण्याची समस्या टाळता येते. त्यानंतर सिक्युरिटी प्रोफाइल्स निश्चित करा. तुमच्याकडे सामान्यतः एक अतिथी प्रोफाइल, एक किंवा अधिक कर्मचारी प्रोफाइल्स आणि पेमेंट किंवा बिल्डिंग ऑपरेशन्स सारख्या सिस्टम्ससाठी स्वतंत्र प्रोफाइल्स असतील. VLAN हा एक लॉजिकल नेटवर्क सेगमेंट आहे. तो तुम्हाला ट्रॅफिक हाताळण्यासाठी एक सीमा देतो. केवळ VLAN हा संपूर्ण कंट्रोल नाही. तुम्हाला अजूनही फायरवॉल पॉलिसी, राउटिंग कंट्रोल आणि व्हेरिफिकेशनची आवश्यकता असते. इच्छित अतिथी नियम स्पष्ट आहे: अतिथी डिवाइसेसना इंटरनेटशी जोडण्यासाठी आणि वापरण्यासाठी आवश्यक नेटवर्क सर्व्हिसेस मिळतात. त्यांचे ट्रॅफिक अंतर्गत नेटवर्कमधून जात नाही. त्यांचे डिवाइसेस कर्मचारी, पेमेंट किंवा ऑपरेशनल मालमत्तेशी कनेक्शन सुरू करू शकत नाहीत. उपकरणे कॉन्फिगर करण्यापूर्वी अतिथी नेटवर्कचे कंट्रोल्स लेखी स्वरूपात ठेवा. परवानगी असलेला इंटरनेट पाथ स्पष्ट करा. प्रतिबंधित खाजगी ठिकाणे नमूद करा. अतिथी-ते-अतिथी ट्रॅफिकला परवानगी आहे की ते ब्लॉक केले आहे ते स्पष्ट करा. कोणत्याही अपवादात्मक अंतर्गत सर्व्हिसेस, त्यांना कोणी मंजुरी दिली आणि त्यांच्या पुनरावलोकनाची तारीख नमूद करा. यामुळे फायरवॉल नियमांचा संच केवळ ऐतिहासिक अपवादांचा संग्रह न राहता ऑडिट करण्यायोग्य पॉलिसी बनतो. पुढील निर्णय पडताळणीचा (authentication) आहे. अभ्यागताला नेटवर्क प्रवेश मिळण्यापूर्वी दाखवले जाणारे नियंत्रित वेब पेज म्हणजेच Captive Portal होय. हे नियम व अटी सादर करू शकते, आपल्याला आवश्यक असलेली माहिती मिळवू शकते किंवा सोशल लॉगिन पर्याय देऊ शकते. हा अनुभव भेटीच्या स्वरूपाशी सुसंगत ठेवा. एखाद्या परिषदेमध्ये (conference), एका छोट्या फॉर्मद्वारे आधीच नोंदणी केलेल्या उपस्थितांना त्वरित ऑनलाइन आणता येऊ शकते. Purple चा नोंदणी फॉर्म फक्त ईमेल आयडी इतका मर्यादित केला जाऊ शकतो, तरीही नियम आणि अटी स्वीकारणे बंधनकारक राहते. हॉटेलमधील दीर्घ मुक्कामासाठी, आपण वेगळा फॉर्म पॅटर्न निवडू शकता, परंतु प्रत्येक फील्डचा एक निश्चित उद्देश असावा. गोपनीयतेचा मुद्दा महत्त्वाचा आहे. UK Information Commissioner's Office चे म्हणणे आहे की वैयक्तिक डेटा पुरेशा प्रमाणात, संबंधित आणि उद्देशासाठी आवश्यक असलेल्या मर्यादेतच असावा. याकडे कायदेशीर तळटीप म्हणून न पाहता एक डिझाइन निर्णय म्हणून पहा. आपण फक्त अशाच नोंदणी फील्ड्स निवडा ज्यांचे आपण समर्थन करू शकता. जेव्हा एखाद्या विशिष्ट ठिकाणची गरज वास्तविक असते, जसे की एखादा इव्हेंट ओळखणे, तेव्हा कस्टमाइज्ड फील्ड्सचा वापर करा. नंतर कधीतरी उपयुक्त पडू शकते म्हणून कोणतीही माहिती गोळा करू नका. Purple हे सक्षम (enabled) आणि पर्यायी (optional) फॉर्म फील्ड्स, सेक्शन हेडर्स आणि पडताळणी पर्यायांना सपोर्ट करते, जेणेकरून आपण प्रदान करत असलेल्या सेवेनुसार फॉर्म तयार करू शकता. आता अभ्यागत म्हणून संपूर्ण प्रवेश मार्गाची चाचणी घ्या. गेस्ट SSID मध्ये सामील व्हा. डिव्हाइसला अपेक्षित गेस्ट ॲड्रेसिंग मिळत आहे आणि ते Captive Portal कडे निर्देशित केले जात आहे याची खात्री करा. अभ्यागताने अटी स्वीकारल्या पाहिजेत याची खात्री करा. फॉर्म पूर्ण करा. त्यानंतर सामान्य इंटरनेट प्रवेश सुरू होत असल्याची खात्री करा. शेवटी, अयशस्वी होणाऱ्या गोष्टींचा प्रयत्न करा: जसे की कर्मचारी नेटवर्क, पेमेंट एन्व्हायर्नमेंट, डिव्हाइस व्यवस्थापन पेजेस आणि इतर प्रतिबंधित ठिकाणांपर्यंत पोहोचणे. या परिणामांची नोंद करा. अनमॅनेज्ड फोन आणि लॅपटॉपसह याची पुनरावृत्ती करा. केवळ इंटरनेट सुरू झाले म्हणजे चाचणी पूर्ण झाली असे नाही. जेव्हा इंटरनेट सुरू होते आणि संरक्षित मालमत्ता पूर्णपणे पोहोचण्यापलीकडे राहते, तेव्हाच चाचणी पूर्ण होते. हा पाया आहे. पुढील विभागात, आपण याचे एका पुनरावृत्ती करण्यायोग्य डिप्लॉयमेंट प्लॅनमध्ये रूपांतर करू, चुका पकडणाऱ्या तपासण्यांचा समावेश करू आणि IT टीम्सकडून वारंवार विचारल्या जाणाऱ्या प्रश्नांवर चर्चा करू. चला तत्त्वांपासून डिप्लॉयमेंटकडे वळूया. सर्वप्रथम, मुख्य नेटवर्कपासून दूर स्वतंत्र गेस्ट WiFi सेवा तयार करा. गेस्ट SSID चा मॅपिंग त्याच्या संबंधित गेस्ट VLAN शी करा आणि इंटरनेटच्या मार्गावर नियंत्रण ठेवणाऱ्या ठिकाणी मंजूर फायरवॉल पॉलिसी लागू करा. सोयीसाठी कोणतेही व्यापक अंतर्गत मार्ग (broad internal routes) जोडू नका. जर एखादी व्यावसायिक प्रणाली पाहुण्यांसाठी उपलब्ध करून देणे आवश्यक असेल, तर त्याला अत्यंत मर्यादित अपवाद द्या आणि त्यामागच्या कारणाची नोंद ठेवा. येथे NIST चा नियम उपयुक्त ठरतो. क्लायंट डिव्हाइसेसना केवळ आवश्यक होस्ट्स आणि आवश्यक प्रोटोकॉल्सद्वारेच प्रवेश मिळाला पाहिजे. कॉन्फिगरेशन ओळखीचे वाटते की नाही हे विचारण्यापेक्षा हा एक उत्तम डिझाइन चाचणी पर्याय आहे.दुसरे म्हणजे, Captive Portal आणि ॲक्सेस सिक्वेन्स कॉन्फिगर करा. Purple मध्ये, स्प्लॅश पेज सोशल लॉगिनसह लॉगिन पद्धत म्हणून नोंदणी फॉर्म वापरू शकते. कोणते फॉर्म फील्ड दिसायचे, कोणते अनिवार्य आहेत आणि त्यांचा क्रम आपण ठरवू शकता. जेव्हा वेन्यूला लहान नोंदणी टप्पा हवा असतो, तेव्हा अटी आणि शर्तींचे स्पष्टीकरण स्वीकारणे आवश्यक ठेवून फॉर्म फक्त ईमेलपर्यंत कसा मर्यादित करायचा याचे दस्तऐवजीकरण Purple कडे उपलब्ध आहे. नोंदणीची रचना सेवेशी सुसंगत असावी. दहा मिनिटांसाठी थांबणाऱ्या किरकोळ खरेदीदाराला तीन रात्री मुक्काम करणाऱ्या हॉटेलच्या पाहुण्यांसाठी डिझाइन केलेल्या लांब फॉर्मला सामोरे जावे लागू नये. तिसरे म्हणजे, जबाबदारी निश्चित करा. एका व्यक्तीच्या मालकीचे वायरलेस प्रोफाइल असावे. दुसऱ्या व्यक्तीने फायरवॉल सीमेमधील बदलांना मान्यता दिली पाहिजे. एका वेन्यू प्रमुखाकडे दृश्यमान मजकूर आणि अटींची मालकी असावी. सेवा थेट सुरू होण्यापूर्वी या तिघांनी स्वाक्षरी करणे आवश्यक आहे. केंद्रित कॉन्फिगरेशन मदत करते. NIST सामान्य WLAN घटकांसाठी मानकीकृत सुरक्षा कॉन्फिगरेशनची शिफारस करते आणि जेथे व्यावहारिक असेल तेथे अंमलबजावणी आणि देखभाल केंद्रित आणि स्वयंचलित करण्याची शिफारस करते. यामुळे बहु-साइट मालमत्तेवरील तफावत कमी होते. दोन कार्यान्वित परिस्थितींचा विचार करा. २०० खोल्यांच्या हॉटेलमध्ये, पाहुण्यांना बेडरूम, रिसेप्शन आणि मीटिंगच्या जागेत ब्रँडेड कनेक्शन सेवेची आवश्यकता असते. अंमलबजावणीचे मोजमाप हे मार्केटिंगचे मेट्रिक नाही. हा एक पडताळणी पॅक आहे जो दर्शवतो की अतिथींच्या उपकरणांना अतिथी प्रवेश मिळतो, आवश्यक अटींची स्वीकृती पूर्ण होते, इंटरनेटपर्यंत पोहोचतात आणि कर्मचारी, पेमेंट किंवा बिल्डिंग-मॅनेजमेंट विभागांपर्यंत पोहोचू शकत नाहीत. हॉटेल मुक्कामाशी जुळणारा पोर्टल फॉर्म वापरू शकते, ज्यामध्ये फक्त स्पष्ट करता येण्याजोगी फील्ड असतील. स्वीकृती चाचणी अतिथींच्या उपकरणांच्या प्रकारांमध्ये पुन्हा करण्यायोग्य आहे. कॉन्फरन्स वेन्यूमध्ये, अनेक उपस्थितांनी कार्यक्रमासाठी आधीच नोंदणी केलेली असू शकते. व्यावहारिक परिणाम म्हणजे सक्षम फील्ड म्हणून ईमेलसह एक लहान अतिथी नोंदणी फॉर्म, अटींची स्वीकृती आणि केवळ इव्हेंट टीमला आवश्यक असेल तेव्हाच इव्हेंट-विशिष्ट सानुकूल फील्ड. मोजण्यायोग्य परिणाम म्हणजे असोसिएशनपासून इंटरनेट प्रवेशापर्यंतचा यशस्वी चाचणी प्रवास आणि अभ्यागत सुरक्षित नेटवर्कपर्यंत पोहोचू शकत नाही याची नोंद. Purple चे फॉर्म सेटिंग्ज वेन्यूला मानक फील्ड, पर्यायीपणा, क्रम आणि सानुकूल-फील्ड प्रकार नियंत्रित करण्याची अनुमती देतात, ज्यामुळे पोर्टलला सेवेच्या आवश्यकतेपेक्षा जास्त काम करावे लागत नाही. आता त्रुटींचा विचार करू. पहिली त्रुटी म्हणजे केवळ स्वतंत्र नेटवर्क नावावर अवलंबून राहणे. राउटींग आणि फायरवॉल अंमलबजावणीशिवाय स्वतंत्र SSID अलगाव सिद्ध करत नाही. दुसरी त्रुटी म्हणजे अपवादाला परवानगी देणे आणि ते विसरून जाणे. अतिथी विभागासाठी उघड केलेल्या प्रत्येक अंतर्गत गंतव्यस्थानाचा मालक आणि कालबाह्यता पुनरावलोकन असणे आवश्यक आहे. तिसरी त्रुटी म्हणजे खूप जास्त वैयक्तिक डेटा गोळा करणे. चौथी त्रुटी म्हणजे स्वीकृतीला नेटवर्क काम करत असल्याचा पुरावा मानणे. आपण प्रवेश आणि अलगावची स्वतंत्रपणे चाचणी केली पाहिजे. गो-लाईव्ह झाल्यानंतर मॉनिटरिंग करणे अत्यंत महत्त्वाचे आहे. डिप्लॉयमेंटच्या दिवशी सुरक्षा कायमची निश्चित होत नाही. NIST द्वारे WLAN-विशिष्ट आणि सामान्य हल्ल्यांचे सतत मॉनिटरिंग, व्हल्नरेबिलिटी मॉनिटरिंग, नियमित पॅचिंग आणि सुरक्षा कॉन्फिगरेशनची पडताळणी करण्याचा सल्ला दिला जातो. तसेच नियतकालिक तांत्रिक सुरक्षा मूल्यांकनाचाही सल्ला दिला जातो. याला एका ऑपरेशनल प्रक्रियेमध्ये बदला: बदल केल्यानंतर गेस्ट फायरवॉल नियमांचे पुनरावलोकन करा, ॲक्सेस पॉइंट आणि व्यवस्थापन कॉन्फिगरेशन तपासा, स्विच, गेटवे किंवा पोर्टल बदलल्यानंतर आयसोलेशनची पुन्हा चाचणी घ्या आणि चाचणीचा पुरावा जतन करून ठेवा. रिटेल इस्टेटसाठी, बेसलाइनचे प्रमाणीकरण करा जेणेकरून प्रत्येक नवीन स्थान समान मंजूर गेस्ट प्रोफाइल वापरेल. स्टेडियम आणि कार्यक्रमांच्या जागांसाठी, क्षमता नियोजन बदलू शकते, परंतु सीमा बदलू नये. सार्वजनिक क्षेत्रातील ठिकाणांसाठी, फॉर्म फील्ड निवडण्यापूर्वी प्रायव्हसी आणि सुरक्षा टीम्सना समाविष्ट करा. प्रत्येक बाबतीत, गेस्ट WiFi ला तांत्रिक मालक, दृश्यमान पॉलिसी आणि चाचणी केलेल्या फेल्युअर मोडसह एक निश्चित सेवा बनवा. तुम्ही आधीपासून वापरत असलेले इन्फ्रास्ट्रक्चर राखून देखील Purple गेस्ट ॲक्सेस लेयरवर काम करू शकते. Purple कडे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet सोबतचे इंटिग्रेशन्स उपलब्ध आहेत. महत्त्वाचा प्रश्न हा नाही की तुम्हाला संपूर्ण रिफ्रेश करण्याची गरज आहे का. त्याऐवजी स्वतःला विचारा की तुम्ही गेस्ट सेवा वेगळी करू शकता का, योग्य Captive Portal सादर करू शकता का आणि संपूर्ण इस्टेटमध्ये विनाकारण बदल न करता तुम्ही विनंती करत असलेल्या डेटाचे नियंत्रण करू शकता का. येथे काही जलद प्रश्न आहेत. तुम्हाला ॲक्सेस पॉइंट्स बदलण्याची गरज आहे का? तसे आवश्यक नाही. सुसंगतता आणि गेस्ट ॲक्सेस आर्किटेक्चरपासून सुरुवात करा. एक VLAN पुरेसा आहे का? नाही. तो केवळ एक विभाग आहे, परंतु फायरवॉल पॉलिसी, राउटिंग कंट्रोल आणि चाचणी याद्वारे सीमा मजबूत केली जाते. Captive Portal लहान असू शकते का? होय. Purple अटींच्या स्वीकृतीसह केवळ ईमेल असलेला लहान फॉर्म सपोर्ट करते. यामुळे प्रायव्हसीच्या जबाबदाऱ्या संपतात का? नाही. प्रत्येक फील्डचा उद्देश स्पष्ट करा. सेवा तयार आहे हे तुम्हाला कसे समजेल? इंटरनेटचा सामान्य मार्ग आणि संरक्षित संसाधनांचे बंद केलेले मार्ग तपासा. शेवटी सांगायचे तर, गेस्ट WiFi ला एखाद्या सुविधेप्रमाणे न पाहता एका नियंत्रित सीमेप्रमाणे तयार करा. ट्रॅफिकचे वर्गीकरण (Segment) करा. संरक्षित नेटवर्क्सकडे जाणारा त्याचा मार्ग ब्लॉक करा. केवळ आवश्यक माहिती मागणारे Captive Portal वापरा. यश आणि अपयशाची चाचणी घ्या. त्यानंतर इस्टेटचे मॉनिटरिंग करत राहा. यामुळे एक अशी ॲक्सेस सेवा तयार होते जी अभ्यागत वापरू शकतात आणि एक असे आर्किटेक्चर बनते ज्याचे संरक्षण तुमची IT टीम करू शकते.

आमच्या मुख्य मालिकेचा भाग: Captive Portal मार्गदर्शक

Enterprise Guest WiFi सेटअप मार्गदर्शक: VLAN विभागणी, सुरक्षा आणि Captive Portals

गस्ट WiFi सेट अप करण्याचे टप्पे: गस्ट ट्रॅफिक एका वेगळ्या VLAN मध्ये ठेवा, कर्मचारी, पेमेंट आणि ऑपरेशनल सिस्टमवरील राउटिंग ब्लॉक करा, आणि इंटरनेट ॲक्सेस मिळण्यापूर्वी एक captive portal सादर करा. तुमच्या हार्डवेअरद्वारे समर्थित असल्यास IEEE 802.1X आणि WPA3 वापरा. दोन परिस्थितींची चाचणी घ्या: अटी स्वीकारल्यानंतर गस्ट इंटरनेट ॲक्सेस यशस्वी होतो, तर सुरक्षित नेटवर्कशी जोडण्याचे प्रयत्न अयशस्वी होतात.

व्यावसायिक गस्ट WiFi सेटअप नेमके काय करतो?

गस्ट WiFi ही विशेषतः अभ्यागतांसाठी एक नियंत्रित सेवा आहे. हे गस्ट, ग्राहक, अभ्यागत, प्रवासी किंवा रुग्णांना त्यांचे डिव्हाइस तुमच्या खाजगी नेटवर्कचा भाग न बनू देता इंटरनेट ॲक्सेस प्रदान करते. SSID हे दृश्यमान नेटवर्कचे नाव आहे. यामागील पायाभूत सुविधा हे ठरवते की ट्रॅफिक कुठे वाहते, कोणती गंतव्यस्थाने पोहोचण्यायोग्य आहेत आणि गस्टना ॲक्सेस मिळण्यापूर्वी captive portal मधून जावे लागेल की नाही.

तांत्रिक उद्दिष्ट सोपे आहे: सुरक्षित संसाधनांचे कोणतेही अनधिकृत मार्ग नसलेला इंटरनेटचा मार्ग. NIST बाह्य आणि अंतर्गत वायरलेस नेटवर्क दरम्यान लॉजिकल पृथक्करणाची शिफारस करते. हे यावर देखील भर देते की बाह्य वायरलेस नेटवर्कवरील डिव्हाइस दुसऱ्या, लॉजिकली वेगळ्या केलेल्या वायरलेस नेटवर्कवरील डिव्हाइसशी कनेक्शन स्थापित करण्यास सक्षम नसावेत. जर वायरलेस क्लायंटना अंतर्गत ॲक्सेसची आवश्यकता असेल, तर अनुमती असलेले होस्ट आणि प्रोटोकॉल आवश्यक असलेल्या पूर्णपणे किमान मर्यादेपर्यंत मर्यादित असावेत. [1]

VLAN हा एक लॉजिकल नेटवर्क विभाग आहे जो ट्रॅफिकच्या सीमा प्रदान करतो. हे आवश्यक असले तरी, केवळ हेच पुरेसे नाही. तुमची फायरवॉल धोरणे आणि राउटिंग नियंत्रणे हे ठरवतात की हा विभाग प्रत्यक्षात वेगळा आहे की नाही. तुमचे चाचणी प्रोटोकॉल याचा पुरावा देतात. गस्ट SSID, VLAN, captive portal, फायरवॉल धोरणे आणि पडताळणी पुराव्यांकडे एकच, एकात्मिक सेवा म्हणून पहा आणि त्यासाठी एक मालक नियुक्त करा.

व्हेन्यू ऑपरेटरसाठी, ही संकल्पना एक उपयुक्त गस्ट सेवा दर्शवते. आयटी विभागासाठी, हे कर्मचारी, पेमेंट आणि ऑपरेशनल सिस्टम्सभोवती एक दस्तऐवजीकरण केलेली सीमा स्थापित करते. PCI Security Standards Council ची मार्गदर्शक तत्त्वे स्कोप व्याख्या आणि सेगमेंटेशन नियंत्रणांच्या प्रमाणीकरणाला झिरो-ट्रस्ट आणि क्लाउड वातावरणांसह आधुनिक आर्किटेक्चरसाठी सर्वोत्तम पद्धत म्हणून पाहतात. [2]

Enterprise Guest WiFi सेटअप मार्गदर्शक: VLAN विभागणी, सुरक्षा आणि Captive Portals - segmentation validation

गस्ट WiFi सेट अप करण्यापूर्वी तुम्हाला काय तयारी करावी लागेल?

तुमच्या आयटी मालमत्तेच्या इन्व्हेंटरीसह सुरुवात करा, लॉगिन पेजने नाही. ऍक्सेस पॉइंट्स, स्विचेस, फायरवॉल किंवा गेटवे, इंटरनेट अपलिंक, DHCP आणि DNS सेवा, अस्तित्वात असलेले सेगमेंट्स आणि गेस्ट डिव्हाइसेसना पोहोचता येऊ नये अशी कोणतीही सिस्टीम ओळखा. हॉटेल्समध्ये, याचा सामान्यतः कर्मचारी सिस्टीम, पेमेंट सिस्टीम आणि बिल्डिंग मॅनेजमेंट सिस्टीमवर परिणाम होतो. रिटेलमध्ये, POS सिस्टीम आणि स्टोअर मॅनेजमेंट जोडले जातात. स्टेडियममध्ये, याचा इव्हेंट ऑपरेशन्स, मीडिया प्रोडक्शन आणि सुरक्षा यंत्रणेवर परिणाम होतो.

गेस्ट SSID, गेस्ट VLAN, अपेक्षित नेटवर्क पाथ, संरक्षित डेस्टिनेशन्स आणि कोणत्याही अपवादासाठी जबाबदार असलेल्या मालकाचा तपशील देणारा एक संक्षिप्त डिझाइन दस्तऐवज तयार करा. पाहुण्यांना एकमेकांशी संवाद साधण्याची परवानगी आहे की नाही हे दस्तऐवजीकरण करा. तसेच, कोणत्याही नेटवर्क, पोर्टल किंवा पॉलिसी बदलानंतर तुम्ही लागू करणारी चाचणी पद्धती नोंदवून ठेवा. हे अंतर्गत टीम्स किंवा मॅनेज्ड सर्व्हिस पार्टनर्सना पडताळणीसाठी एक विश्वासार्ह बेसलाइन प्रदान करते.

गेस्ट ऑथेंटिकेशन मोड सेट करण्यापूर्वी तुमचा निर्णय घ्या. Captive Portal हे पाहुण्यांना पूर्ण इंटरनेट ऍक्सेस मिळण्यापूर्वी दाखवले जाणारे पेज आहे. येथे, वापराच्या अटी प्रदर्शित केल्या जाऊ शकतात, नोंदणी डेटा गोळा केला जाऊ शकतो किंवा सोशल लॉगिन ऑफर केले जाऊ शकतात. हा फॉर्म केवळ मार्केटिंगची जागा नाही - तो तुम्ही कोणत्या डेटावर प्रक्रिया करता आणि वापरकर्त्याचा अनुभव त्यांच्या भेटीशी सुसंगत आहे की नाही हे ठरवतो.

Purple स्प्लॅश पेजसाठी लॉगिन पद्धत म्हणून नोंदणी फॉर्मचे दस्तऐवजीकरण करते. कोणते मानक फील्ड प्रदर्शित केले जावेत, यापैकी कोणते अनिवार्य आहेत, ते कोणत्या क्रमाने दिसतात आणि कस्टम फील्ड आवश्यक आहेत की नाही हे तुम्ही निवडू शकता. हा फॉर्म सोशल लॉगिनच्या सोबत देखील असू शकतो. [3] कॉन्फरन्ससाठी जिथे उपस्थितांची आधीच नोंदणी झालेली असते, तिथे Purple एका लहान फॉर्मचे दस्तऐवजीकरण करते जो ईमेल आयडी वापरतो आणि त्याच वेळी अटींना संमती मिळवतो. [3]

नेहमी विशिष्ट उद्दिष्ट डोळ्यांसमोर ठेवून फॉर्म डिझाइन करा. इन्फॉर्मेशन कमिशनर ऑफिस यावर भर देते की वैयक्तिक डेटा ज्या हेतूने प्रक्रियेत आणला जात आहे त्या हेतूच्या संदर्भात पुरेसा, संबंधित आणि आवश्यक गोष्टींपुरता मर्यादित असावा. [4] व्यवहारात, कोणतेही फील्ड सक्षम करण्यापूर्वी, तुम्हाला या माहितीची का आवश्यकता आहे ते लिहून ठेवा. जर एखादे अनिवार्य फील्ड सेवा, सपोर्ट, अनुपालन किंवा स्पष्ट संवाद साधण्याच्या उद्देशाची पूर्तता करत नसेल, तर ते काढून टाकले पाहिजे.

तुमची परिस्थिती नेटवर्क मोड Captive Portal मोड पडताळणीचे पुरावे योग्य परिणाम
पाहुण्यांना केवळ इंटरनेट ऍक्सेसची आवश्यकता आहे केवळ-इंटरनेट फायरवॉल पॉलिसीसह आयसोलेटेड गेस्ट VLAN योग्य फॉर्मसह वापराच्या अटी स्वीकारा इंटरनेट चाचणी यशस्वी; संरक्षित डेस्टिनेशन्सची चाचणी अयशस्वी हॉटेल्स, रिटेल स्टोअर्स, स्टेडियम आणि सार्वजनिक क्षेत्रांसाठी डीफॉल्ट मोड
पाहुणे सामायिक सेवेपर्यंत पोहोचणे आवश्यक आहे निर्दिष्ट सेवेसाठी दस्तऐवजीकरण केलेल्या अनुमती सूचीसह आयसोलेटेड गेस्ट VLAN या सेवेसाठी तयार केलेल्या फॉर्मसह वापराच्या अटी स्वीकारा सामायिक सेवा आणि इंटरनेट कार्य करते; इतर सर्व संरक्षित चाचण्या अयशस्वी केवळ या अपवादासाठी नियुक्त केलेला मालक आणि पुनरावलोकन तारीख असल्यास वापरा
अंतर्गत नेटवर्क विभागावर शेअर केलेले SSID कोणतीही सुरक्षित अतिथी सीमा नाही कोणतीही पोर्टल उपस्थिती केवळ आनुषंगिक आहे सुरक्षित गंतव्यस्थानांची चाचणी केल्यास हा दोष उघड होण्याची शक्यता असते अतिथी WiFi साठी या मोडचा वापर करू नका

तुम्ही बॅकडोअर्स न तयार करता अतिथी WiFi कसे सेट अप कराल?

1. सुरक्षा सीमा निश्चित करा

अतिथी WiFi साठी एक समर्पित VLAN नियुक्त करा. हे VLAN तुमच्या सुरक्षा धोरणांची अंमलबजावणी करणाऱ्या उपकरणांद्वारे इंटरनेटवर रूट करा. केवळ तात्पुरते एकत्रीकरण सोपे करण्यासाठी खाजगी नेटवर्कवर परवानगी देणारे राउटिंग नियम तयार करू नका. अंतर्गत सेवा पूर्णपणे आवश्यक असल्यास, अचूक गंतव्यस्थान, प्रोटोकॉल, मंजूरकर्ता आणि पुनरावलोकनाची तारीख निश्चित करा. NIST याला "need-to-know" प्रवेश निर्णय म्हणून परिभाषित करते: वायर्ड नेटवर्कवर प्रवेश मिळवू इच्छिणाऱ्या वायरलेस क्लायंटला केवळ आवश्यक प्रोटोकॉलचा वापर करून आवश्यक एंडपॉइंट्सवर प्रवेश करण्याची परवानगी दिली पाहिजे. [1]

सर्वप्रथम, व्यवसाय नकार-सूची (deny-list) तयार करा. यामध्ये कर्मचाऱ्यांचे नेटवर्क, पेमेंट वातावरण, डिव्हाइस व्यवस्थापन, प्रिंटर, इमारतीतील प्रणाली आणि तुमच्या ठिकाणच्या इतर सर्व संवेदनशील क्षेत्रांचा समावेश असावा. अंमलबजावणीसाठी वाक्यरचना प्रत्येक प्लॅटफॉर्मनुसार बदलते, परंतु धोरणाचा हेतू बदलू नये. हे मार्गदर्शक मुद्दाम IP श्रेणी, फायरवॉल कमांड्स किंवा व्हेंडर मेनू पाथ्स सांगणे टाळते. या तपशिलांवर नियंत्रण ठेवण्यासाठी तुमचे मंजूर नेटवर्क मानक वापरा.

2. अतिथी आणि कर्मचारी प्रवेश काटेकोरपणे वेगळे करा

अतिथी WiFi कडे कर्मचारी WiFi ची कमी प्रतिबंधात्मक आवृत्ती म्हणून पाहू नका. अतिथी प्रवेश सामान्यतः captive portal वर आधारित असतो. तथापि, कर्मचारी प्रवेश तुमच्या मंजूर ओळख आणि डिव्हाइस यंत्रणेचे अनुसरण करणारा असावा. पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी IEEE 802.1X हे मानक आहे. हे परस्पर प्रमाणीकरण यंत्रणेसह प्रमाणीकृत आणि अधिकृत उपकरणांना नियंत्रित प्रवेश प्रदान करण्यास समर्थन देते. [5]

WPA3 नवीनतम WiFi सुरक्षा वैशिष्ट्ये प्रदान करते, जर ती तुमच्या ॲक्सेस पॉइंट्स आणि क्लायंट उपकरणांद्वारे समर्थित असतील. WiFi Alliance नमूद करते की WPA3 मध्ये वैयक्तिक आणि एंटरप्राइझ वापरासाठी अतिरिक्त वैशिष्ट्ये समाविष्ट आहेत, जुने लेगसी प्रोटोकॉल वगळले आहेत आणि WPA3 नेटवर्कसाठी Protected Management Frames अनिवार्य आहेत. [6] एखादे धोरण ठरवण्यापूर्वी तुमच्या स्वतःच्या उपकरणांच्या सुसंगततेची पडताळणी करा. अतिथी उपलब्धता आणि कर्मचाऱ्यांची ओळख या स्वतंत्र आवश्यकता आहेत. ही प्रोफाइल स्वतंत्र ठेवा.

3. प्रवेश निर्णयांसाठी captive portal तयार करणे

टेस्ट एन्व्हायरमेंटमध्ये नेटवर्क बाउंड्रीज योग्यरित्या कार्य करत असतानाच केवळ एकदाच पोर्टल सेटअप करा. पोर्टलवर वेन्यूचे ब्रँडिंग असावे, त्यामध्ये तुमच्या अटी व शर्ती समाविष्ट असाव्यात, केवळ आवश्यक तितकीच माहिती मागवावी, आणि इच्छित ॲक्सेसचा निर्णय झाल्यानंतरच गेस्टला सोडले जावे. Purple चे फॉर्म कॉन्फिगरेशन तुम्हाला मानक फील्ड सक्षम करण्यास, फील्ड पर्यायी आहेत की नाही हे ठरवण्यास, फील्डचा क्रम बदलण्यास, सेक्शन हेडिंग वापरण्यास आणि मानक फील्ड अपुरे असल्यास सानुकूल फील्ड प्रकार जोडण्यास अनुमती देते. [3]

इव्हेंट्ससाठी, फक्त ईमेल पत्ता आवश्यक असलेला आणि अटींचा स्वीकार गृहीत धरणारा लहान फॉर्म हा सहसा सर्वात व्यावहारिक पर्याय असतो. हॉटेलसाठी, तुम्हाला वेगळ्या फॉर्म मॉडेलची आवश्यकता असू शकते. तत्त्व तेच राहते: फॉर्म डिझाइन हे हेतू असलेल्या वापराचे अनुसरण करते. जर तुम्ही इव्हेंटचे नाव किंवा कोडसाठी सानुकूल फील्ड जोडले असेल, तर Purple चे दस्तऐवज असे सांगते की इव्हेंटनंतर नोंदणी डेटाशी जुळण्यासाठी प्रतिसाद प्लॅटफॉर्मच्या CRM विभागात संग्रहित केले जाऊ शकतात. [3] या माहितीवर प्रक्रिया करण्याचे तुम्ही समर्थन करू शकत असाल तरच हे फील्ड सक्षम करा.

Enterprise Guest WiFi सेटअप मार्गदर्शक: VLAN विभागणी, सुरक्षा आणि Captive Portals - guest wi fi access design

४. Purple ला फिजिकल ॲक्सेस फ्लोशी जोडणे

Purple हे हार्डवेअर-अज्ञेयवादी (hardware-agnostic) आहे आणि तुमच्या विद्यमान इन्फ्रास्ट्रक्चरच्या वर क्लाउड ओव्हरले म्हणून कार्य करते. गेस्ट WiFi डेप्लॉयमेंटमध्ये, ॲक्सेस पॉइंट्स आणि नेटवर्क पॉलिसीज कनेक्शन बाउंड्रीज लागू करण्यासाठी जबाबदार असतात, तर Purple वेलकम पेज, नोंदणी फॉर्म आणि प्रवासाचा फ्लो व्यवस्थापित करते. Purple चे ऑनबोर्डिंग दस्तऐवज सुसंगत हार्डवेअर, वेलकम पेज, जर्नी आणि पोर्टल युझर्स कॉन्फिगर करण्यासाठी टीम्सना मार्गदर्शन करतात. [7]

सामान्य मार्गदर्शकांमधील सेटिंग्ज कॉपी करण्याऐवजी विशिष्ट फॉर्म कॉन्फिगरेशनसाठी सपोर्ट दस्तऐवज वापरा. संबंधित संसाधनांमध्ये WiFi Registration Form Settings आणि Onboarding समाविष्ट आहेत. जेव्हा एखादी मध्यवर्ती टीम एकाधिक वेन्यू व्यवस्थापित करते तेव्हा हे विशेषतः महत्वाचे असते. हे नोंदणीचा अनुभव नियंत्रित ठेवते तर तुमची नेटवर्क टीम इन्फ्रास्ट्रक्चर बाउंड्रीजवर नियंत्रण ठेवते.

Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, आणि Fortinet सोबत इंटिग्रेट होते. हे डिझाइनच्या प्रश्नाला रिप्लेसमेंटच्या प्रश्नापेक्षा अधिक उपयुक्त बनवते: तुमचे विद्यमान हार्डवेअर गेस्ट WiFi सेवा प्रदान करू शकते का, ती मंजूर सेगमेंटला नियुक्त करू शकते का, आणि गेस्ट्सना मान्य केलेल्या Captive Portal द्वारे रूट करू शकते का?

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

गेस्ट WiFi कार्य करते आणि आयसोलेटेड राहते हे तुम्ही कसे सत्यापित कराल?

यशस्वी आणि अयशस्वी दोन्ही प्रकरणांची चाचणी घ्या. यशस्वी इंटरनेट कनेक्शन ही अर्धीच लढाई आहे. अपेक्षित सकारात्मक परिणाम असा आहे की पाहुणे अतिथी SSID शी कनेक्ट होऊ शकतात, अतिथी नेटवर्क सेवा प्राप्त करू शकतात, captive portal पूर्ण करू शकतात आणि इंटरनेटशी कनेक्ट होऊ शकतात. नकारात्मक परिणाम देखील तितकाच महत्त्वाचा आहे: आपल्या दस्तऐवजीकरण केलेल्या चाचणी संचांमध्ये, त्याच डिव्हाइसला संरक्षित सिस्टम्समध्ये प्रवेश मिळता कामा नये.

स्मार्टफोन आणि लॅपटॉप यांसारखी किमान दोन भिन्न प्रकारची व्यवस्थापित नसलेली उपकरणे वापरा. ॲक्सेस पॉइंट्स, स्विचेस, गेटवे, फायरवॉल पॉलिसी किंवा पोर्टल कॉन्फिगरेशनमध्ये कोणताही बदल केल्यानंतर चाचण्यांची पुनरावृत्ती करा. वेळ, चाचणी डिव्हाइस, अतिथी SSID, चाचणी गंतव्यस्थान, अपेक्षित परिणाम, वास्तविक परिणाम आणि चाचणी घेणाऱ्या व्यक्तीची नोंद ठेवा. हे वेन्यू मॅनेजरला एक साधी ऑपरेशनल लॉग आणि सुरक्षा टीमला सीमांची पडताळणी झाल्याचा पुरावा प्रदान करते.

NIST सामान्य वायरलेस घटकांसाठी मानकीकृत सुरक्षा कॉन्फिगरेशन, हल्ले आणि असुरक्षिततेसाठी सतत मॉनिटरिंग आणि नियमित तांत्रिक सुरक्षा मूल्यांकनाची शिफारस करते. [1] याला एक ऑपरेशनल दिनचर्या बनवा. सर्व वेन्यूवर अतिथी डीफॉल्ट मानकीकृत करा. कॉन्फिगरेशन बदलांचे पुनरावलोकन करा. संबंधित वायरलेस घटकांचे पॅच आणि पडताळणी करा. अतिथी सेगमेंट आणि संरक्षित नेटवर्कमधील मार्गावर परिणाम करू शकणाऱ्या कोणत्याही बदलानंतर आयसोलेशनची पुन्हा चाचणी घ्या.

flowchart LR
    A[अतिथी डिव्हाइस] --> B[अतिथी-SSID]
    B --> C[अतिथी-VLAN]
    C --> D[Captive Portal]
    D --> E[नियम आणि अटी & नोंदणी]
    E --> F[फायरवॉल पॉलिसी]
    F --> G[इंटरनेट]
    F -. deny .-> H[कर्मचारी सिस्टम्स]
    F -. deny .-> I[पेमेंट सिस्टम्स]
    F -. deny .-> J[ऑपरेटिंग सिस्टम्स]
```हा आकृती अपेक्षित नियंत्रण मार्ग दर्शवतो. Captive portal प्रवेशाच्या निर्णयावर नियंत्रण ठेवते, तर फायरवॉल पॉलिसी रीलिझनंतरच्या ट्रॅफिकवर नियंत्रण ठेवतात. ब्लॉक केलेल्या मार्गांची पडताळणी करणे आवश्यक आहे, केवळ गृहीत धरून चालणार नाही.

## हे साइटवर प्रत्यक्षात कसे दिसते?

### हॉटेलचे उदाहरण: २०० खोल्यांचे हॉटेल

हॉटेलला खोल्या, रिसेप्शन आणि कॉन्फरन्स एरियामध्ये अतिथी WiFi ची आवश्यकता असते. अंतर्गत सिस्टम्समध्ये हॉटेल ऑपरेशन्स, पेमेंट सिस्टम्स आणि बिल्डिंग मॅनेजमेंट यांचा समावेश होतो. डिप्लॉयमेंट एका समर्पित अतिथी VLAN आणि केवळ-इंटरनेट पॉलिसीसह सुरू होते. हॉटेल मुक्कामासाठी योग्य पोर्टल फॉर्म तयार करते आणि नियम व अटींच्या स्वीकृतीची नोंद ठेवते. अतिथी प्रवेशासाठी कर्मचाऱ्यांच्या प्रोफाइलचा पुन्हा वापर केला जात नाही.

मोजता येण्याजोगा पडताळणीचा परिणाम म्हणजे दोन यशस्वी सकारात्मक तपासण्या आणि संरक्षित श्रेणींशी शून्य यशस्वी कनेक्शन असलेला चाचणी संच होय. सकारात्मक तपासण्यांमध्ये पोर्टल प्रक्रिया पूर्ण करणे आणि सामान्य इंटरनेट प्रवेश यांचा समावेश होतो. नकारात्मक तपासण्यांमध्ये कर्मचारी सिस्टम्स, पेमेंट सिस्टम्स, डिव्हाइस मॅनेजमेंट आणि बिल्डिंग मॅनेजमेंट यांचा समावेश होतो. अयशस्वी नकारात्मक चाचणी पॉलिसी दुरुस्त होईपर्यंत गो-लाइव्हला प्रतिबंधित करते. हे एक व्यावहारिक उदाहरण आहे, कोणत्याही विशिष्ट Purple ग्राहकाबद्दलचे विधान नाही.

### इव्हेंटचे उदाहरण: एक कन्व्हेन्शन सेंटर

एका कन्व्हेन्शन सेंटरमध्ये नोंदणीकृत कार्यक्रमासाठी उपस्थित राहणाऱ्या लोकांची अपेक्षा आहे. अटी आणि शर्तींची संमती नोंदवून घेत असताना उपस्थितांना ऑनलाइन आणण्यासाठी या ठिकाणाला एका कार्यक्षम मार्गाची आवश्यकता आहे. हे ईमेल सक्षम असलेला एक लहान फॉर्म वापरते आणि आयोजकाद्वारे स्पष्टपणे विनंती केली गेल्यासच कार्यक्रम-विशिष्ट सानुकूल फील्ड्स जोडते. पात्रता सत्यापित करण्यासाठी Purple या लहान फॉर्म मॉडेलचे आणि सानुकूल फील्ड्सच्या वापराचे दस्तऐवजीकरण करते. [3]

मोजता येण्याजोगे पडताळणीचे परिणाम म्हणजे दोन उपस्थितांच्या डिव्हाइसेसवर लॉग केलेल्या अटी आणि शर्तींच्या संमतीसह "connect to internet" पाथची चाचणी आणि गेस्ट सेगमेंटमधून दस्तऐवजीकरण केलेल्या सुरक्षित चाचणी गंतव्यस्थानांपर्यंत शून्य यशस्वी कनेक्शन्स आहेत. हे ठिकाण कार्यक्रमाच्या वेळापत्रकासह चाचणी निकाल राखून ठेवते. कार्यक्रमाच्या दिवशी कॉन्फिगरेशन बदलामुळे सेवेवर परिणाम झाल्यास, हे ऑपरेशन्स टीमला एक स्पष्ट एस्केलेशन पॉइंट प्रदान करते.

संबंधित ऑपरेशनल मॉडेल्ससाठी, कृपया [Guest WiFi Management: Smart Authentication & Segmentation](/blog/guest-wifi-management), [Cloud Wifi Management: Secure Enterprise Connectivity 2026](/blog/cloud-wifi-management), आणि [How to revoke WiFi access when an employee leaves](/en-gb/guides/revoke-wifi-access-employee-leaves) वाचा. नंतरचे मार्गदर्शक अतिथी नोंदणीऐवजी कर्मचाऱ्यांच्या प्रवेशाशी संबंधित आहे. या दोन्हीमधील फरक ओळखणे हा महत्त्वाचा मुद्दा आहे.

## काय चुकीचे होऊ शकते आणि ते कसे सुधारावे

पहिली चूक म्हणजे स्वतंत्र SSID म्हणजे स्वतंत्र प्रवेश असा गृहीत धरणे. याचे समाधान म्हणजे VLAN असाइनमेंट, गेटवे मार्ग आणि पॉलिसी अंमलबजावणी पॉइंट्स सत्यापित करणे, त्यानंतर निगेटिव्ह चाचण्या चालवणे. दुसरी चूक म्हणजे अत्यंत परवानगी देणारे अपवाद जे हेतू असलेल्या सेवांपेक्षा अधिक खाजगी सेवा उघड करतात. याचे समाधान म्हणजे परवानगी देणाऱ्या नियमांना दस्तऐवजीकरण केलेल्या, मर्यादित परवानगी सूची (allowlists) आणि पुनरावलोकन तारखांसह बदलणे. तिसरी चूक म्हणजे प्रत्येक उपलब्ध फील्डची विनंती करणारे Captive Portal असणे. याचे समाधान म्हणजे प्रत्येक फील्ड एका स्पष्ट उद्देशाशी मॅप करणे. चौथी चूक म्हणजे अस्पष्ट ऑपरेशनल मालकी असणे. याचे समाधान म्हणजे नेटवर्क मालक, पोर्टल मालक आणि ठिकाण (venue) मालकांची नावे निश्चित करणे. पाचवी चूक म्हणजे विविध ठिकाणांमधील कॉन्फिगरेशनमधील तफावत. याचे समाधान मानकीकृत गेस्ट प्रोफाइल आणि वारंवार करता येण्याजोग्या चाचणी प्रोटोकॉलमध्ये आहे.

जर तुम्हाला सेवांमध्ये प्रवेशाची आवश्यकता असेल, तर [Guest WiFi](/guest-wifi) वापरा. जर मान्यताप्राप्त डेटा मॉडेल विश्लेषणास समर्थन देत असेल, तर [WiFi Analytics](/guest-wifi-marketing-analytics-platform) वापरा. प्रवेशाची सीमा हाच पहिला निर्णय राहतो ज्यावर एक्सपिरियन्स लेअर आणि मेझरमेंट लेअर तयार केले जातात. उद्योग-विशिष्ट पार्श्वभूमीसाठी, [Hospitality](/industries/hospitality), [Retail](/industries/retail), [Healthcare](/industries/healthcare), आणि [Transport](/industries/transport) साठीचे Purple चे उपाय पहा.

## गेस्ट WiFi चा खर्च किती आहे आणि त्याबदल्यात तुम्हाला काय मिळते?

केवळ ॲक्सेस पॉइंट्सच्या संख्येवर आधारित अतिथी WiFi प्रकल्पाचा अंदाज लावू नका. वितरणाच्या व्याप्तीमध्ये नेटवर्क विभाजन, फायरवॉल धोरणे, इंटरनेट राउटिंग, पोर्टल डिझाइन, अटी आणि फॉर्म फील्डची कायदेशीर पुनरावलोकने, चाचणी, ऑपरेशनल जबाबदाऱ्या आणि सतत देखरेख समाविष्ट आहे. मंजूर अतिथी सीमा नसलेल्या जागेला, अशा जागेपेक्षा खूप जास्त प्रयत्नांची आवश्यकता असते जेथे अतिथी SSID थेट विद्यमान सेगमेंट आणि इंटरनेट धोरणाशी मॅप केला जाऊ शकतो.

याचा ऑपरेशनल फायदा म्हणजे स्पष्टपणे परिभाषित केलेली अतिथी सेवा आणि संरक्षित प्रणालींभोवती असलेली भौतिक सीमा. व्यावसायिक परतावा हा तुम्ही नोंदणी आणि संवादासाठी मंजूर केलेल्या उद्दिष्टांवर अवलंबून असतो. ही उद्दिष्टे सुरक्षा निर्णयांपेक्षा वेगळी ठेवा. Purple चे मार्गदर्शक [Measuring the Business ROI of Guest WiFi and Location Analytics](/en-gb/guides/measuring-the-business-roi-of-guest-wifi-and-location-analytics) तुम्हाला चर्चेचा हा दुसरा टप्पा कसा चालवायचा हे दर्शवते.

> **व्यावहारिक नियम:** प्रथम सीमांची योजना करा. पोर्टलचे प्रमाण योग्य ठेवा. लाइव्ह जाण्यापूर्वी इंटरनेट ॲक्सेसची पडताळणी करा आणि संरक्षित नेटवर्कवरील ब्लॉक केलेल्या ॲक्सेसची पुष्टी करा.

<audio controls src="https://tfstmpunsngbqczbybwb.supabase.co/storage/v1/object/public/guide-assets/guides/enterprise-guest-wifi-setup-guide-vlan-segmentation-security-and-captive-portals/enterprise_guest_wifi_setup_guide_vlan_segmentation_security_and_captive_portals_podcast.mp3" preload="none"></audio>

## वारंवार विचारले जाणारे प्रश्न (FAQ)

### मी माझ्या सध्याच्या ॲक्सेस पॉइंट्सवर गेस्ट WiFi सेट करू शकतो का?

होय, तुमचे सध्याचे हार्डवेअर मंजूर गेस्ट नेटवर्क डिझाइन आणि कॅप्टिव्ह पोर्टल इंटिग्रेशनला सपोर्ट करत असल्यास हे शक्य आहे. Purple हार्डवेअर विक्रेत्यांच्या विस्तृत श्रेणीला सपोर्ट करते आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks, आणि Fortinet सोबत अखंडपणे इंटिग्रेट होते. कृपया रोलआउट सुरू करण्यापूर्वी तुमच्या स्वतःच्या आर्किटेक्चरमध्ये गेस्ट VLANs, नेटवर्क राउटिंग, पॉलिसी अंमलबजावणी आणि पोर्टल रिडायरेक्ट्स सत्यापित करा.

### गेस्ट WiFi सुरक्षित करण्यासाठी स्वतंत्र SSID पुरेसा आहे का?

नाही. स्वतंत्र SSID केवळ गेस्ट नेटवर्क ओळखते. तुम्हाला स्वतंत्र VLANs किंवा समतुल्य सेगमेंटेशन, राउटिंग कंट्रोल्स आणि सुरक्षित डेस्टिनेशन्सचा ॲक्सेस ब्लॉक करणाऱ्या फायरवॉल पॉलिसींची देखील आवश्यकता आहे. नेटवर्कच्या मर्यादा तपासण्यासाठी कर्मचारी, पेमेंट, मॅनेजमेंट आणि ऑपरेशनल सिस्टम्सवर निगेटिव्ह चाचण्या चालवा. NIST बाह्य आणि अंतर्गत वायरलेस नेटवर्क दरम्यान लॉजिकल सेगमेंटेशनची शिफारस करते. [1]

### Purple कॅप्टिव्ह पोर्टल नोंदणी फॉर्म सोपे करू शकते का?

होय. Purple एक शॉर्ट-फॉर्म मोड प्रदान करते जे वापराच्या अटींना संमती राखून ईमेल पत्ता इनपुट सक्षम करते. तुम्ही कोणते मानक फील्ड दाखवायचे आणि बंधनकारक करायचे, आणि कस्टम फील्ड आवश्यक आहेत की नाही हे देखील ठरवू शकता. सेवेसाठी योग्य असलेल्या परिस्थितींमध्ये (जसे की पूर्व-नोंदणीकृत उपस्थित असलेल्या इव्हेंट्स) लहान फॉर्म वापरा. [3]

### मी गेस्ट WiFi नोंदणी GDPR-सुसंगत कशी करू?

सर्वप्रथम, तुम्ही परिभाषित केलेल्या उद्देशांसाठी आवश्यक असलेला वैयक्तिक डेटा गोळा करा. इन्फॉर्मेशन कमिशनर ऑफिस (ICO) आणि GDPR यावर भर देतात की डेटा पुरेसा, संबंधित आणि आवश्यक असलेल्या गोष्टींपुरता मर्यादित असावा. प्रत्येक पोर्टल फील्डच्या उद्देशाचे दस्तऐवजीकरण करा, त्यांचे नियमित पुनरावलोकन करा आणि ज्या फील्डच्या आवश्यकतेचे तुम्ही समर्थन करू शकत नाही ते काढून टाका. [4]

### गेस्ट WiFi सेगमेंटेशन PCI DSS व्याप्ती कमी करण्यास मदत करते का?

होय, योग्यरित्या डिझाइन केलेले आणि सत्यापित केलेले लॉजिकल सेगमेंटेशन तुम्हाला तुमची ऑडिट व्याप्ती परिभाषित करण्यात मदत करते. PCI सिक्युरिटी स्टँडर्ड्स कौन्सिल मार्गदर्शक तत्त्वे आधुनिक नेटवर्क आर्किटेक्चरमध्ये व्याप्ती मर्यादा परिभाषित करणे आणि सेगमेंटेशन कंट्रोल्स प्रमाणित करणे याबद्दल वर्णन करतात. तथापि, हे तुम्हाला तुमच्या PCI DSS जबाबदाऱ्यांमधून मुक्त करत नाही. पेमेंट सिस्टम्सना गेस्ट नेटवर्क डेटा पाथपासून पूर्णपणे दूर ठेवा आणि या मर्यादांची काटेकोरपणे चाचणी करा. [2]

### मी कोणत्या अंमलबजावणीच्या प्रयत्नांची अपेक्षा करावी?

हा नेटवर्क इंजिनिअरिंग आणि ऑपरेशनल बदल आहे, साधा वेबसाइट अपडेट नाही. तुम्हाला गेस्ट सेगमेंटेशन, फायरवॉल पॉलिसी, नेटवर्क राउटिंग, कॅप्टिव्ह पोर्टल फॉर्म, कायदेशीर अटींचे पुनरावलोकन, चाचणी योजना आणि मालकी वाटप यांचे नियोजन करणे आवश्यक आहे. जर तुमचे सध्याचे इन्फ्रास्ट्रक्चर आधीच आवश्यक सुरक्षा मर्यादांना सपोर्ट करत असेल, तर अंमलबजावणीचे प्रयत्न कमी होतात - तरीही प्रमाणीकरण आणि चाचणी आवश्यक आहे.

## संदर्भ

[1]: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf "NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs)"
[2]: https://blog.pcisecuritystandards.org/new-information-supplement-pci-dss-scoping-and-segmentation-guidance-for-modern-network-architectures "PCI Security Standards Council: आधुनिक नेटवर्क आर्किटेक्चरसाठी PCI DSS व्याप्ती आणि विभाजन मार्गदर्शन"
[3]: https://support.purple.ai/hc/en-gb/articles/7330833958813-WiFi-Registration-Form-Settings "Purple Support: WiFi नोंदणी फॉर्म सेटिंग्ज"
[4]: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/data-protection-principles/a-guide-to-the-data-protection-principles/data-minimisation/ "ICO: डेटा मिनिमायझेशन"
[5]: https://standards.ieee.org/ieee/802.1X/7345/ "IEEE 802.1X-2020: पोर्ट-आधारित नेटवर्क ॲक्सेस नियंत्रण"
[6]: https://www.wi-fi.org/discover-wi-fi/security "WiFi अलायन्स: सुरक्षा आणि WPA3"
[7]: https://support.purple.ai/hc/en-gb/articles/7330833690525-Onboarding "Purple Support: ऑनबोर्डिंग"

महत्वाच्या व्याख्या

Guest WiFi

एक व्हिजिटर इंटरनेट - ऍक्सेस सेवा जी कर्मचारी आणि ऑपरेशनल सिस्टम्सद्वारे वापरल्या जाणार्या खाजगी नेटवर्कपासून वेगळी असते.

तुम्हाला प्रदान करावी लागणारी सेवा मर्यादा आणि पाहुण्यांचा अनुभव परिभाषित करताना हा शब्द वापरा.

WLAN

क्लायंट डिव्हाइसेस, ऍक्सेस पॉइंट्स आणि त्यांना जोडणार्या नेटवर्क इन्फ्रास्ट्रक्चरचा बनलेला वायरलेस लोकल एरिया नेटवर्क.

NIST द्वारे एंटरप्राइझ वायरलेस वातावरणाचे कॉन्फिगरेशन आणि मॉनिटरिंग याविषयी चर्चा करताना WLAN चा वापर केला जातो.

SSID

एखाद्या डिव्हाइसवर वायरलेस नेटवर्क निवडताना पाहुण्यांना दिसणारे नेटवर्कचे नाव.

SSID सेवेची ओळख पटवते परंतु ती स्वतःहून नेटवर्क मर्यादा प्रदान करत नाही.

VLAN

ट्रॅफिक वेगळे करण्यासाठी आणि परिभाषित ऍक्सेस पॉलिसी लागू करण्यासाठी वापरला जाणारा एक लॉजिकल नेटवर्क विभाग.

फायरवॉल आणि राउटिंग डिझाइनला स्पष्ट व्हिजिटर ट्रॅफिक मर्यादा देण्यासाठी गेस्ट VLAN चा वापर करा.

Captive portal

पाहुण्यांना पूर्ण नेटवर्क ऍक्सेस मिळण्यापूर्वी दाखवले जाणारे एक नियंत्रित पृष्ठ.

अटी सादर करण्यासाठी आणि केवळ निश्चित उद्दिष्ट पूर्ण करणारी नोंदणी माहिती गोळा करण्यासाठी याचा वापर करा.

Firewall policy

ट्रॅफिक नियमांचा संच जो नेटवर्क विभाग आणि इंटरनेटमधील कनेक्शन्सना अनुमती देतो, नकार देतो किंवा मर्यादित करतो.

डिव्हाइस गेस्ट VLAN मध्ये सामील झाल्यानंतर आणि पोर्टल पूर्ण केल्यानंतर हे गेस्ट मर्यादा लागू करते.

IEEE 802.1X

पोर्ट - आधारित नेटवर्क ऍक्सेस नियंत्रणासाठीचा एक IEEE मानक जो प्रमाणित आणि अधिकृत डिव्हाइसेससाठी नियंत्रित ऍक्सेसचे समर्थन करतो.

IT टीम्स कर्मचाऱ्यांच्या डिव्हाइसेसना पाहुणे म्हणून मानण्याऐवजी त्यांच्यासाठी एक वेगळा ऍक्सेस प्रोफाईल डिझाइन करताना याचा वापर करतात.

WPA3

वैयक्तिक आणि एंटरप्राइझ क्षमतांसह एक WiFi सुरक्षा प्रमाणपत्र, ज्यामध्ये WPA3 नेटवर्कसाठी Protected Management Frames आवश्यकता समाविष्ट आहेत.

सुरक्षा प्रोफाईल परिभाषित करताना आपल्या ऍक्सेस पॉइंट आणि क्लायंट सुसंगततेच्या आधारे याचे मूल्यांकन करा.

Data minimisation

UK GDPR चे तत्व ज्यानुसार वैयक्तिक डेटा पुरेशा, संबंधित आणि प्रक्रियेच्या उद्देशासाठी आवश्यक असलेल्या मर्यादेत असावा.

कोणते captive portal फील्ड दाखवायचे आणि कोणते फील्ड ऐच्छिक ठेवायचे किंवा काढून टाकायचे हे ठरवण्यासाठी याचा वापर करा.

Segmentation verification

नेटवर्कची मर्यादा डिझाइन केल्यानुसार काम करत आहे की नाही याची चाचणी घेणे, ज्यामध्ये अनुमती असलेले आणि नाकारलेले दोन्ही ट्रॅफिक मार्ग समाविष्ट असतात.

सेवा सुरू करण्यापूर्वी आणि गेस्ट ऍक्सेस आणि सुरक्षित सिस्टम्समधील मार्गावर परिणाम करू शकणाऱ्या बदलांनंतर याचा वापर करा.

सोडवलेली उदाहरणे

२०० खोल्यांच्या एका हॉटेलला कर्मचारी, पेमेंट किंवा बिल्डिंग सिस्टम्स असुरक्षित न करता बेडरुम्स, रिसेप्शन आणि मीटिंग स्पेसमध्ये Guest WiFi देणे आवश्यक आहे.

गेस्ट SSID ला समर्पित गेस्ट VLAN वर नियुक्त करा, इंटरनेट - ओन्ली पॉलिसी लागू करा आणि अटींच्या मंजुरीसह हॉटेलसाठी योग्य नोंदणी फॉर्म तयार करा. दोन सकारात्मक परिणामांची चाचणी घ्या - पोर्टलची यशस्वी पूर्तता आणि इंटरनेट ऍक्सेस. कर्मचारी, पेमेंट, डिव्हाइस - मॅनेजमेंट आणि बिल्डिंग - ऑपरेशन्स श्रेणींमध्ये यशस्वी पाहुण्यांच्या कनेक्शन्सची स्वीकार्य मर्यादा शून्य ठेवा. प्रत्येक नकारात्मक चाचणी यशस्वी होईपर्यंत सेवा सुरू करणे (go-live) प्रलंबित ठेवा.

एका कॉन्फरन्स सेंटरला अशा उपस्थितांना त्वरित ऑनलाइन आणण्याची आवश्यकता आहे ज्यांनी आधीच इव्हेंटसाठी नोंदणी केली आहे, तसेच अटींची मंजुरी आणि गेस्ट - नेटवर्क अलगाव कायम राखला पाहिजे.

Purple चा ईमेल सक्षम असलेला आणि अटींची मंजुरी असलेला शॉर्ट - फॉर्म पॅटर्न वापरा. केवळ तिथेच इव्हेंट - विशिष्ट सानुकूल फील्ड जोडा जिथे आयोजकाकडे त्याचा स्पष्ट वापर निश्चित असेल. पोर्टलच्या यशस्वी पूर्ततेपासून ते इंटरनेट ऍक्सेसपर्यंतच्या प्रवासाची दोन उपस्थितांच्या डिव्हाइस प्रकारांवर पडताळणी करा. गेस्ट विभागाकडून व्हेन्यूच्या दस्तऐवजीकरण केलेल्या सुरक्षित चाचणी ठिकाणांपर्यंत यशस्वी कनेक्शन्सची स्वीकार्य मर्यादा शून्य ठेवा.

या मालिकेमध्ये पुढे वाचा

Ubiquiti UniFi guest portal redirection होत नाही: कारणे आणि उपाय

ही मार्गदर्शिका guest state, redirect, pre-authorisation route आणि controller authorisation यांचा अनुक्रमे मागोवा घेऊन UniFi guest portal redirect बिघाड वेगळा करते. हे वेन्यू IT टीम्सना guest-network विरुद्ध Hotspot गोंधळ, बाह्य portal हँड-ऑफ, सद्य UniFi OS खाते आवश्यकता आणि DNS आयसोलेशन चाचणीचे निराकरण करण्यासाठी एक विश्वसनीय पद्धत प्रदान करते.

मार्गदर्शिका वाचा →

Cisco Meraki splash page काम करत नाही: एक ट्रबलशूटिंग फ्लोचार्ट

हा व्यावहारिक मार्गदर्शक Cisco Meraki splash फ्लो नेमका कुठे अयशस्वी झाला आहे ते शोधून काढतो: client authorisation, HTTP redirect initiation, walled-garden reachability किंवा RADIUS sign-on. हा व्हेन्यू IT टीम्सना एक नियंत्रित पुरावा मार्ग देतो, जेणेकरून ते थेट कार्यरत असलेल्या नेटवर्क मालमत्तेत मोठे बदल न करता Guest WiFi पूर्ववत करू शकतील.

मार्गदर्शिका वाचा →

Ruijie साठी कॅप्टिव्ह पोर्टल: Purple अतिथी WiFi सह सेट अप करा

वेब ऑथेंटिकेशन आणि RADIUS चा वापर करून, कमांड लाइनवरून कॉन्फिगर केलेले Purple चे क्लाउड अतिथी WiFi, Ruijie RG Series ॲक्सेस पॉइंट्सवर कसे काम करते आणि अचूक सेटअप पायऱ्या कुठे शोधायच्या.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.