मुख्य मजकुराकडे जा

Grandstream GWN आणि अतिथी WiFi: Purple सह captive portal सेटअप

Grandstream GWN ऍक्सेस पॉइंट्स Purple अतिथी WiFi सोबत कसे कार्य करतात: अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने दिलेल्या सेटअप मार्गदर्शकाच्या लिंकसह बाह्य स्प्लॅश पेज, RADIUS आणि walled garden.

Tom Hackett द्वारेप्रकाशित अद्ययावत केले
📖 2 मिनिट वाचन408 शब्द5 महत्वाच्या व्याख्या

Video overview

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple टेक्निकल ब्रीफिंग सिरीजमध्ये आपले स्वागत आहे. मी तुमचा होस्ट आहे आणि आज आम्ही एका डिप्लॉयमेंट पॅटर्नबद्दल बोलणार आहोत जो हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट प्रॉपर्टीजमध्ये वेगाने लोकप्रिय होत आहे: Grandstream GWN ऍक्सेस पॉइंट्सचे Purple च्या गेस्ट WiFi प्लॅटफॉर्मसोबत इंटिग्रेशन. जर तुम्ही एखादे MSP, इन-हाउस IT टीम किंवा नेटवर्क आर्किटेक्ट असाल ज्यांच्याकडे Grandstream GWN डिप्लॉयमेंट सोपवले गेले आहे आणि ज्यांना ॲनालिटिक्ससह ब्रँडेड captive portal जोडण्यास सांगितले आहे, तर हा एपिसोड तुमच्यासाठीच आहे. आम्ही यामध्ये संपूर्ण स्टॅक कव्हर करणार आहोत: गेस्ट स्प्लॅश पेज रिडायरेक्शन, वॉल्ड गार्डन कॉन्फिगरेशन, 802.1X वापरून सुरक्षित स्टाफ WiFi आणि Grandstream च्या Private Pre-Shared Key वैशिष्ट्याचा वापर करून मल्टी-टेनंट सेगमेंटेशन. चला तर मग, सुरुवात करूया. --- प्रथम, काही पार्श्वभूमी जाणून घेऊया. Grandstream ची GWN सिरीज ही एक मजबूत मिड-मार्केट ऍक्सेस पॉइंट श्रेणी आहे. तुमच्याकडे इनडोअर डिप्लॉयमेंट्ससाठी GWN7600 आणि GWN7630 आहेत, Wi-Fi 6 पर्यावरणासाठी GWN7660 आणि GWN7664 आहेत आणि हाय-डेन्सिटी स्पेससाठी सीलिंग-माउंट पर्याय म्हणून GWN7610 आहे. हे एकतर GWN Manager द्वारे व्यवस्थापित केले जातात, जे Linux किंवा Windows सर्व्हरवर तुम्ही इन्स्टॉल करता ते ऑन-प्रिमाइस कंट्रोलर आहे, किंवा GWN dot Cloud द्वारे व्यवस्थापित केले जातात, जे Grandstream चे क्लाउड-होस्टेड मॅनेजमेंट प्लॅटफॉर्म आहे आणि आता त्याचे नाव बदलून GDMS Networking केले गेले आहे. MSPs साठी चांगली बातमी अशी आहे की दोन्ही मॅनेजमेंट प्लॅटफॉर्म्स captive portal कॉन्फिगरेशनला नेटिव्हली सपोर्ट करतात. तुम्ही पूर्णपणे GWN Manager किंवा GWN dot Cloud मध्येच पोर्टल पॉलिसी तयार करू शकता, स्प्लॅश पेज कस्टमाइझ करू शकता आणि ते SSID शी जोडवू शकता. परंतु अशा एंटरप्राइझ डिप्लॉयमेंट्ससाठी जिथे तुम्हाला GDPR-सुसंगत डेटा कॅप्चर, मार्केटिंग ऑटोमेशन आणि रिअल-टाइम ॲनालिटिक्सची आवश्यकता असते, तिथे तुम्ही या नेटिव्ह पोर्टलच्या जागी बाह्य प्लॅटफॉर्मचा वापर करता. तिथेच Purple ची भूमिका येते. Purple एक क्लाउड ओव्हरले म्हणून काम करते. हे तुमच्या हार्डवेअरच्या वर कार्य करते आणि captive portal, RADIUS ऑथेंटिकेशन लेयर, ॲनालिटिक्स इंजिन आणि मार्केटिंग टूल्स प्रदान करते. Purple ८०,००० हून अधिक लाइव्ह व्हेन्यूज सपोर्ट करते आणि फक्त २०२४ मध्येच याने ४४० दशलक्ष लॉगीन्स प्रोसेस केले आहेत, त्यामुळे हा प्लॅटफॉर्म मोठ्या प्रमाणावर सिद्ध झालेला आहे. Grandstream GWN सोबतचे इंटिग्रेशन देखील त्याच मानकांवर आधारित पद्धतीचा वापर करते जी Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist आणि Ubiquiti UniFi वर वापरते. --- चला, आता टेक्निकल आर्किटेक्चर समजून घेऊया. Purple सह Grandstream GWN वर गेस्ट WiFi फ्लो खालीलप्रमाणे काम करतो. एक गेस्ट तुमच्या गेस्ट SSID शी कनेक्ट होतो. त्यांचे डिव्हाइस कोणत्याही वेबसाइटला HTTP रिक्वेस्ट पाठवते. GWN ऍक्सेस पॉइंट ती रिक्वेस्ट इंटरसेप्ट करतो आणि Purple पोर्टल URL कडे HTTP 302 रिडायरेक्ट जारी करतो. गेस्ट तुमच्या ब्रँडेड स्प्लॅश पेजवर पोहोचतो, जे Purple द्वारे होस्ट केलेले असते. ते ईमेल, सोशल लॉगिन, SMS व्हेरिफिकेशन किंवा कस्टमाइज्ड फॉर्मद्वारे ऑथेंटिकेट करतात. Purple चे प्लॅटफॉर्म त्या ऑथेंटिकेशनची पडताळणी करते, GDPR च्या नियमांनुसार संमती आणि डेटा रेकॉर्ड करते आणि नंतर GWN ऍक्सेस पॉइंटला RADIUS Access-Accept परत पाठवते. AP इंटरनेट ऍक्सेस मंजूर करतो. कनेक्ट झाल्यापासून इंटरनेट ऍक्सेस मिळेपर्यंतच्या या संपूर्ण फ्लोसाठी साधारणपणे तीन ते पाच सेकंद लागतात.आता, Grandstream च्या बाजूला मुख्य कॉन्फिगरेशन घटक आहेत: Captive Portal पॉलिसी, स्प्लॅश पेज सेटिंग्स, वॉल्ड गार्डन आणि SSID असोसिएशन. मला त्या प्रत्येकाबद्दल सविस्तर सांगू द्या. --- पहिली पायरी: GWN Manager किंवा GWN dot Cloud मध्ये Captive Portal पॉलिसी कॉन्फिगर करा. Captive Portal वर जा, नंतर Policy List वर क्लिक करा आणि एक नवीन पॉलिसी तयार करा. त्याला "Purple-Guest-Portal" सारखे काहीतरी वर्णनात्मक नाव द्या. Authentication Type ला RADIUS Server वर सेट करा. त्यानंतर तुम्हाला RADIUS Server Address, RADIUS Server Port, आणि RADIUS Server Secret साठी फील्ड्स दिसतील. ऑथेंटिकेशनसाठी Purple चा RADIUS सर्व्हर IP ॲड्रेस आणि पोर्ट 1812 प्रविष्ट करा. तुमची सामायिक सिक्रेट की (shared secret) Purple पोर्टल ॲडमिन कन्सोलमधील, वेन्यूच्या हार्डवेअर कॉन्फिगरेशन विभागातून मिळते. RADIUS Authentication Method ला PAP वर सेट करा, जी पद्धत Purple चे Captive Portal फ्लो वापरते. Landing Page अंतर्गत, याला Redirect to External Page वर सेट करा, आणि तुमचे Purple पोर्टल रिडायरेक्ट URL प्रविष्ट करा. ही ती URL आहे ज्यावर अतिथी प्रथम कनेक्ट झाल्यावर त्यांना पाठवले जाईल. पुन्हा, हे तुमच्या Purple ॲडमिन कन्सोलमधून मिळते. तुमच्या वेन्यूच्या सेशन पॉलिसीशी जुळण्यासाठी Expiration वेळ सेट करा. हॉटेलसाठी, 24 तास सामान्य आहे. कॉन्फरन्स वेन्यूसाठी, तुम्ही हे इव्हेंटच्या कालावधीसाठी सेट करू शकता. रिटेल वातावरणासाठी, दोन ते चार तास सामान्य आहे. Failsafe Mode सक्षम करा. हे महत्त्वाचे आहे. जर GWN ॲक्सेस पॉइंट Purple च्या RADIUS सर्व्हरपर्यंत पोहोचू शकत नसेल, तर फेल्सेफ मोड सर्व अतिथींना ब्लॉक करण्याऐवजी इंटरनेटचा ॲक्सेस देतो. बऱ्याच हॉस्पिटॅलिटी आणि रिटेल उपयोजनांसाठी (deployments), थोड्या काळासाठी RADIUS आउटेज आल्यास सर्व अतिथींचे कनेक्शन गमावले जाऊ नये. --- दुसरी पायरी: वॉल्ड गार्डन कॉन्फिगर करा. वॉल्ड गार्डन ही अशा डोमेन्स आणि IP ॲड्रेसची सूची आहे जी अतिथी पोर्टलद्वारे ऑथेंटिकेट होण्यापूर्वी ॲक्सेस करू शकतात. जर तुम्ही यामध्ये चूक केली, तर अतिथींना रिकामे पेज किंवा तुटलेले पोर्टल दिसेल आणि ते WiFi ला दोष देतील. GWN Manager मध्ये, वॉल्ड गार्डन हे Captive Portal पॉलिसी अंतर्गत Pre-Authentication Rules म्हणून कॉन्फिगर केले जाते. अलाउ (allow) नियम म्हणून खालील डोमेन्स जोडा: Purple पोर्टल डोमेन, जे portal dot purple dot ai आहे; कोणतेही CDN डोमेन्स ज्यावरून Purple चे स्प्लॅश पेज ॲसेट लोड करते, ज्यामध्ये वाईल्डकार्ड एंट्री वापरून cloudfront dot net समाविष्ट आहे; Apple चे Captive Portal डिटेक्शन एंडपॉइंट, captive dot apple dot com; आणि Google चे कनेक्टिव्हिटी चेक एंडपॉइंट, connectivitycheck dot gstatic dot com. Purple च्या सपोर्ट पोर्टलवर support dot purple dot ai येथे डायनॅमिक वॉल्ड गार्डन जनरेटर उपलब्ध आहे. हार्डवेअर सूचीमधून Grandstream निवडा, तुमच्या ऑथेंटिकेशन पद्धती निवडा, आणि ते तुम्हाला हवी असलेली अचूक डोमेन सूची तयार करून देईल. ती सूची वापरा. ती मॅन्युअली शून्यापासून तयार करण्याचा प्रयत्न करू नका. तुम्हाला एक निर्णय घ्यावा लागेल: तुम्ही captive dot apple dot com चा वॉल्ड गार्डन (walled garden) मध्ये समावेश करणार आहात की नाही? जर तुम्ही त्याचा समावेश केला, तर iOS डिव्हाइसेस Captive Network Assistant मिनी-ब्राउझर आपोआप दाखवणार नाहीत. पोर्टलपर्यंत पोहोचण्यासाठी पाहुण्यांना मॅन्युअली ब्राउझर उघडावा लागेल. जर तुम्ही ते वगळले, तर डिव्हाइस कनेक्ट झाल्यावर iOS आपोआप मिनी-ब्राउझर सुरू करते. बहुतांश हॉस्पिटॅलिटी उपयोजनांसाठी, मिनी-ब्राउझर दिसावा असे तुम्हाला वाटेल, त्यामुळे captive dot apple dot com ला वॉल्ड गार्डनच्या बाहेर ठेवा. --- पायरी तीन: SSID कॉन्फिगर करा. GWN Manager मध्ये, SSID वर जा आणि तुमच्या गेस्ट SSID मध्ये बदल करा. Captive Portal सक्षम करा आणि तुम्ही नुकतीच तयार केलेली पॉलिसी निवडा. SSID ला सोप्या ओपन पासवर्डसह WPA2-Personal वर सेट करा, किंवा तुमच्या वेन्यूला हवे असल्यास ते ओपन SSID म्हणून कॉन्फिगर करा. या फ्लोमधील सुरक्षितता पोर्टल ऑथेंटिकेशनमधून येते, WiFi पासवर्डमधून नाही. Client Isolation सक्षम करा. हे पाहुण्यांना नेटवर्कवरील एकमेकांची डिव्हाइसेस पाहण्यापासून रोखते. ही एक मूलभूत सुरक्षितता आवश्यकता आहे आणि जर तुमचा वेन्यू त्याच इन्फ्रास्ट्रक्चरवर कार्ड पेमेंट प्रक्रियेत आणत असेल, तर हा PCI-DSS चा विचार आहे. SSID ला तुमच्या गेस्ट VLAN वर नियुक्त करा. गेस्ट ट्रॅफिकसाठी VLAN 10 हा एक सामान्य संकेत आहे. तुमचा अपस्ट्रीम स्विच आणि राउटर योग्य फायरवॉल नियमांसह त्या VLAN ला इंटरनेटवर रूट करण्यासाठी कॉन्फिगर केलेले असल्याची खात्री करा. --- आता 802.1X चा वापर करून स्टाफ WiFi बद्दल बोलूया. IEEE 802.1X हा पोर्ट-आधारित नेटवर्क ॲक्सेस कंट्रोलसाठीचा मानक आहे. स्टाफ WiFi साठी, हा शेअर्ड प्री-शेअर्ड की ला प्रति-वापरकर्ता क्रेडेंशियल्ससह बदलतो, जे एका आयडेंटिटी प्रोव्हाइडरद्वारे प्रमाणित केले जातात. जेव्हा एखादा स्टाफ कर्मचारी कनेक्ट होतो, तेव्हा GWN ॲक्सेस पॉइंट ऑथेंटिकेटर म्हणून काम करतो, त्यांचे डिव्हाइस सप्लिकंट असते आणि Purple चा RADIUS सर्व्हर हा ऑथेंटिकेशन सर्व्हर असतो. GWN Manager मध्ये, स्टाफसाठी एक वेगळा SSID तयार करा. सिक्युरिटी मोड WPA2-Enterprise वर सेट करा, जे 802.1X सक्षम करते. Purple च्या RADIUS IP, पोर्ट 1812 आणि तुमच्या शेअर्ड सिक्रेटसह RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करा. पोर्ट 1813 वर RADIUS Accounting सक्षम करा जेणेकरून कोण, कधी आणि किती वेळ कनेक्ट होते याचा संपूर्ण ऑडिट ट्रेल तुम्हाला मिळेल. GDPR अनुपालनासाठी आणि कोणत्याही सुरक्षा घटनांना प्रतिसाद देण्यासाठी तुम्हाला या ऑडिट ट्रेलची आवश्यकता असते. EAP पद्धतीसाठी, तुमच्याकडे दोन मुख्य पर्याय आहेत. EAP-TLS सर्व्हर आणि क्लायंट डिव्हाइस दोन्हीवर डिजिटल सर्टिफिकेट्स वापरते. हा सर्वात सुरक्षित पर्याय आहे, परंतु स्टाफ डिव्हाइसेसवर सर्टिफिकेट्स पाठवण्यासाठी याला मोबाईल डिव्हाइस मॅनेजमेंट प्लॅटफॉर्मची आवश्यकता असते. तुमच्याकडे Microsoft Intune किंवा Jamf असल्यास, EAP-TLS हा योग्य पर्याय आहे. PEAP, ज्याचा अर्थ प्रोटेक्टेड EAP असा आहे, एका एन्क्रिप्टेड TLS टनेलमध्ये युझरनेम आणि पासवर्ड वापरते. हे उपयोजित करणे सोपे आहे, विशेषतः BYOD वातावरणासाठी, परंतु तुम्ही हे सुनिश्चित केले पाहिजे की स्टाफला सर्टिफिकेटच्या इशाऱ्यांकडे दुर्लक्ष न करण्याचे प्रशिक्षण दिले गेले आहे. जर वापरकर्त्यांनी सर्टिफिकेट त्रुटींवर क्लिक केले, तर एखादा अनधिकृत ॲक्सेस पॉइंट PEAP क्रेडेंशियल्स मिळवू शकतो. SSID सेटिंग्जमध्ये डायनॅमिक VLAN असाइनमेंट सक्षम करा. हे सुरू असताना, RADIUS सर्व्हर Access-Accept पॅकेटमध्ये VLAN ID परत करू शकतो आणि GWN AP कनेक्ट होणाऱ्या डिव्हाइसला त्या VLAN वर प्लेस करेल. याचा अर्थ असा की तुमच्याकडे एकच कर्मचारी SSID असू शकते परंतु IT कर्मचाऱ्यांना VLAN 20 वर, व्यवस्थापनाला VLAN 21 वर आणि पॉइंट-ऑफ-सेल डिव्हाइसेसना VLAN 40 वर स्वयंचलितपणे विभाजित करू शकता, हे सर्व Purple च्या डिरेक्टरीमधील वापरकर्त्याच्या ओळखीवर आधारित असेल. डायनॅमिक VLAN साठी RADIUS ॲट्रिब्युट्स हे आहेत: Tunnel-Type हा VLAN वर सेट केला जातो, ज्याचे ॲट्रिब्युट मूल्य 13 आहे; Tunnel-Medium-Type हा IEEE-802 वर सेट केला जातो, ज्याचे ॲट्रिब्युट मूल्य 6 आहे; आणि Tunnel-Private-Group-ID हा स्ट्रिंग म्हणून VLAN नंबरवर सेट केला जातो. Access-Accept पॅकेटमधील हे तीन ॲट्रिब्युट्स डिव्हाइसला अचूक VLAN कडे निर्देशित करण्यासाठी GWN AP ला आवश्यक असलेले सर्व काही आहेत. - आता अशा वैशिष्ट्याबद्दल बोलूया जे विशेषतः बहु-भाडेकरू मालमत्तांसाठी अत्यंत प्रासंगिक आहे: Grandstream Private Pre-Shared Keys, किंवा PPSK. PPSK ही अशी कार्यपद्धती आहे जी एकाच SSID ला अनेक युनिक पासवर्ड्सना सपोर्ट करण्याची अनुमती देते, जे प्रत्येक वेगवेगळ्या VLAN किंवा नेटवर्क पॉलिसीशी मॅप केलेले असतात. बिल्ड-टू-रेंट अपार्टमेंट ब्लॉक, को-वर्किंग स्पेस किंवा सर्व्हिस्ड ऑफिस बिल्डिंगचा विचार करा. तुम्हाला एक SSID प्रत्येकासाठी दृश्यमान असावा असे वाटते, परंतु प्रत्येक भाडेकरूला स्वतःचा पासवर्ड मिळतो जो त्यांना त्यांच्या स्वतःच्या आयसोलेटेड नेटवर्क सेगमेंटवर ठेवतो. GWN Manager मध्ये, PPSK हे SSID सेटिंग्ज अंतर्गत कॉन्फिगर केले जाते. Security Mode हा WPA2-Personal वर सेट करा, त्यानंतर PPSK सक्षम करा. त्यानंतर तुम्ही वैयक्तिक PSK एंट्रीज तयार करू शकता, ज्यामध्ये प्रत्येक युनिक पासवर्ड आणि संबंधित VLAN ID असेल. जेव्हा एखादे डिव्हाइस Tenant A च्या पासवर्डचा वापर करून कनेक्ट होते, तेव्हा AP त्याला VLAN 31 वर ठेवते. जेव्हा एखादे डिव्हाइस Tenant B चा पासवर्ड वापरते, तेव्हा ते VLAN 32 वर जाते. भाडेकरू एकच SSID शेअर करतात परंतु नेटवर्क लेयरवर एकमेकांपासून पूर्णपणे आयसोलेटेड असतात. मोठ्या प्रमाणावरील डिप्लॉयमेंट्ससाठी, Grandstream हे RADIUS बॅकएंडसह PPSK ला देखील सपोर्ट करते. या मोडमध्ये, AP हा PSK ला RADIUS ॲट्रिब्युट म्हणून ऑथेंटिकेशन सर्व्हरकडे पाठवतो, जो त्याचे प्रमाणीकरण करतो आणि योग्य VLAN असाइनमेंट परत करतो. इथेच Purple चे Identity-Based Networks वैशिष्ट्य थेट इंटिग्रेट होते. Purple हे PPSK डेटाबेस व्यवस्थापित करू शकते, त्याच्या डिरेक्टरीमध्ये कीजचे प्रमाणीकरण करू शकते आणि डायनॅमिक VLAN असाइनमेंट परत करू शकते, ज्यामुळे तुम्हाला एकाच प्लॅटफॉर्मवरून शेकडो भाडेकरूंच्या क्रेडेंशियल्सचे केंद्रीकृत व्यवस्थापन मिळते. PPSK प्रमाणीकरणासाठी वापरले जाणारे RADIUS ॲट्रिब्युट हे सामान्यतः Tunnel-Password ॲट्रिब्युट असते किंवा फर्मवेअर व्हर्जनवर अवलंबून असणारे व्हेंडर-स्पेसिफिक ॲट्रिब्युट असते. तुमच्या विशिष्ट फर्मवेअरसाठी Grandstream चे रिलीज नोट्स तपासा, कारण GWN Manager व्हर्जनमध्ये ॲट्रिब्युट मॅपिंग विकसित झाले आहे. - मला बाह्य पोर्टल्ससह Grandstream डिप्लॉयमेंट्समध्ये दिसणाऱ्या दोन सर्वात सामान्य अयशस्वी मोड्स बद्दल सांगू द्या. पहिले म्हणजे रिडायरेक्ट काम न करणे. जेव्हा एखादा पाहुणा SSID ला कनेक्ट करतो, ब्राउझर उघडतो, आणि त्याला पोर्टल पेजऐवजी "site can't be reached" अशी एरर येते. याचे बहुधा सर्वात मुख्य कारण walled garden चे चुकीचे कॉन्फिगरेशन असू शकते. प्री-ऑथेंटिकेशनच्या आधीच पोर्टल पेज ब्लॉक होत आहे. अतिथी SSID ला कनेक्ट केलेल्या चाचणी डिव्हाइसवर तुमचे ब्राउझर डेव्हलपर टूल्स उघडा, नेटवर्क टॅब पहा आणि कोणती रिक्वेस्ट अयशस्वी होत आहे ते ओळखा. हे डोमेन्स तुमच्या प्री-ऑथेंटिकेशन नियमांमध्ये जोडा. दुसरी अयशस्वी पद्धत म्हणजे RADIUS टाइमआउट. AP द्वारे Purple च्या RADIUS सर्व्हरला Access-Request पाठवली जाते आणि कोणताही प्रतिसाद मिळत नाही. याचा अर्थ सहसा असा होतो की फायरवॉल AP च्या मॅनेजमेंट VLAN मधून Purple च्या RADIUS IP श्रेणीकडे जाणारे UDP पोर्ट 1812 आउटबाउंड ब्लॉक करत आहे. तुमचे फायरवॉल नियम तपासा. Purple चे RADIUS IP पत्ते Purple ॲडमिन कन्सोलमध्ये व्हेन्यू सेटिंग्स अंतर्गत डॉक्युमेंट केलेले आहेत. प्रायमरी आणि सेकंडरी दोन्ही RADIUS IP ला परवानगी असल्याची खात्री करा. तिसरे सांगण्यासारखे कारण म्हणजे: डायनॅमिक VLAN काम न करणे. कर्मचारी कनेक्ट होतात आणि चुकीच्या VLAN वर पोहोचतात. याचे सर्वात सामान्य कारण म्हणजे GWN Manager मधील SSID सेटिंग्समध्ये Enable Dynamic VLAN चेक केलेले नसणे. हा एक छोटा चेकबॉक्स आहे जो सहज सुटू शकतो. दुसरे कारण म्हणजे शेअर्ड सिक्रेट जुळत नसणे. जर AP वरील शेअर्ड सिक्रेट Purple मध्ये कॉन्फिगर केलेल्या सिक्रेटशी जुळत नसेल, तर AP कोणतीही सूचना न देता RADIUS प्रतिसाद वगळतो आणि डिफॉल्ट VLAN वर परत जातो. --- हे अधिक स्पष्ट करण्यासाठी मी तुम्हाला दोन वास्तविक परिस्थितींची उदाहरणे देतो. पहिली परिस्थिती: एक १२० खोल्यांचे हॉटेल. हे हॉटेल GWN dot Cloud द्वारे व्यवस्थापित GWN7660 ॲक्सेस पॉइंट्स वापरते. त्यांना पाहुण्यांसाठी ब्रँडेड गेस्ट पोर्टल, फ्रंट डेस्क आणि हाऊसकीपिंगसाठी सुरक्षित स्टाफ नेटवर्क आणि प्रॉपर्टी मॅनेजमेंट सिस्टमसाठी स्वतंत्र मॅनेजमेंट VLAN हवे आहे. या कॉन्फिगरेशनमध्ये तीन SSID वापरले जातात: VLAN 10 वर Purple Captive Portal पॉलिसीसह Guest WiFi; VLAN 20 वर Purple च्या RADIUS द्वारे WPA2-Enterprise आणि PEAP ऑथेंटिकेशनसह Staff WiFi; आणि PMS टर्मिनल्ससाठी VLAN 30 वर एक सुप्त Management SSID. स्टाफ SSID वरील डायनॅमिक VLAN असाइनमेंटचा अर्थ असा आहे की हाऊसकीपिंग डिव्हाइसेस मर्यादित इंटरनेट ॲक्सेससह VLAN 21 वर पोहोचतात, तर फ्रंट डेस्क डिव्हाइसेस पूर्ण ॲक्सेससह VLAN 20 वर पोहोचतात. Purple चे ॲनालिटिक्स डॅशबोर्ड हॉटेल ऑपरेटरला दररोजच्या पाहुण्यांची संख्या, सेशनचा कालावधी आणि मार्केटिंगसाठी ऑप्ट-इन दर दाखवतो, ज्यामुळे मार्केटिंग टीमला लक्ष्यित मोहिमा चालवण्यासाठी आवश्यक डेटा मिळतो. दृश्य दोन: ४०-युनिटची भाड्याने देण्यायोग्य अपार्टमेंट इमारत. ऑपरेटर स्थानिक पातळीवर GWN Manager सह GWN7630 ऍक्सेस पॉइंट्स चालवतो. प्रत्येक अपार्टमेंटला स्वतःचे वेगळे नेटवर्क हवे आहे. ऑपरेटर RADIUS बॅकएंडसह PPSK चा वापर करतो. Purple ४० युनिक भाडेकरूंच्या क्रेडेंशियलचे व्यवस्थापन करते, जे प्रत्येक विशिष्ट VLAN ला मॅप केलेले असतात. रहिवासी त्यांच्या युनिटचा पासवर्ड वापरून एकाच "BuildingConnect" SSID शी कनेक्ट होतात. Purple चे पोर्टल सुरुवातीचा ऑनबोर्डिंग फ्लो हाताळते, रहिवाशांची संमती नोंदवते आणि ऑपरेटरला ऑक्युपन्सी ॲनालिटिक्स आणि एंगेजमेंट डेटा प्रदान करते. जेव्हा एखादा रहिवासी घर खाली करतो, तेव्हा ऑपरेटर Purple च्या ॲडमिन कन्सोलमध्ये त्यांचे PPSK क्रेडेंशियल रद्द करतो आणि प्रवेश त्वरित थांबवला जातो. SSID पासवर्ड बदलण्याची किंवा APs पुन्हा कॉन्फिगर करण्याची कोणतीही गरज नसते. - - - रॅपिड फायर. Grandstream डिप्लॉयमेंट्सबद्दल मला वारंवार विचारले जाणारे तीन प्रश्न. प्रश्न एक: मी Purple इंटिग्रेशनसाठी GWN Manager ऐवजी GWN dot Cloud वापरू शकतो का? होय. GWN dot Cloud मधील कॅप्टिव्ह पोर्टल कॉन्फिगरेशन कार्यात्मकदृष्ट्या GWN Manager सारखेच आहे. मेनू पाथ समान आहेत. RADIUS आणि वॉल गार्डन सेटिंग्ज एकाच ठिकाणी आहेत. अनेक साईट्स व्यवस्थापित करणाऱ्या MSPs साठी GWN dot Cloud हा एक चांगला पर्याय आहे, कारण तुम्हाला सर्व डिप्लॉयमेंट्समध्ये एकच डॅशबोर्ड मिळतो. प्रश्न दोन: Purple स्वतःच्या ॲनालिटिक्ससह Grandstream च्या मूळ ॲनालिटिक्सला सपोर्ट करते का? Purple मूळ कॅप्टिव्ह पोर्टल ॲनालिटिक्सला स्वतःच्या अधिक तपशीलवार डेटासेटसह बदलते. तुम्हाला सेशन संख्या, ड्वेल टाईम्स, ऑप्ट-इन दर, फॉर्म फील्डमधील डेमोग्राफिक डेटा आणि मार्केटिंग प्लॅटफॉर्मसह इंटिग्रेशन मिळते. RF परफॉर्मन्स, AP हेल्थ आणि क्लायंट संख्येसाठीचे मूळ GWN ॲनालिटिक्स Purple च्या पोर्टल ॲनालिटिक्ससह GWN Manager किंवा GWN dot Cloud मध्ये उपलब्ध राहतात. प्रश्न तीन: RADIUS सह PPSK साठी मला GWN APs वर कोणत्या फर्मवेअर व्हर्जनची आवश्यकता आहे? RADIUS बॅकएंडसह PPSK साठी GWN76xx सिरीजवर GWN फर्मवेअर १.०.१९ किंवा त्याहून अधिक आवश्यक आहे. डिप्लॉयमेंटपूर्वी Grandstream च्या रिलीज नोट्स तपासा. जुने फर्मवेअर चालवणे हे PPSK डिप्लॉयमेंट्समध्ये अनपेक्षित वर्तन घडण्याचे सर्वात सामान्य कारण आहे. - - - थोडक्यात सांगायचे तर. योग्य क्रम फॉलो केल्यास Grandstream GWN ऍक्सेस पॉइंट्सचे Purple सोबत इंटिग्रेशन करणे ही एक सोपी डिप्लॉयमेंट प्रक्रिया आहे. प्रथम कॅप्टिव्ह पोर्टल पॉलिसीमध्ये तुमच्या RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करा. Purple च्या डोमेन जनरेटर टूलचा वापर करून तुमचे वॉल गार्डन तयार करा. पॉलिसी तुमच्या गेस्ट SSID शी लिंक करा आणि क्लायंट आयसोलेशन सक्षम करा. स्टाफ WiFi साठी, डायनॅमिक VLAN असाइनमेंटसह WPA2-Enterprise सक्षम करा. मल्टी-भाडेकरू प्रॉपर्टीजसाठी, RADIUS बॅकएंडसह PPSK वापरा आणि क्रेडेंशियलचे व्यवस्थापन मध्यवर्तीरित्या Purple द्वारे करा. योग्य असणे आवश्यक असलेल्या पाच गोष्टी: मॅचिंग शेअर सिक्रेटसह UDP १८१२ वर RADIUS; सर्व पोर्टल ॲसेट डोमेन्स कव्हर करणारे वॉल गार्डन; गेस्ट SSID वर क्लायंट आयसोलेशन सक्षम केलेले असणे; SSID सेटिंग्जमध्ये डायनॅमिक VLAN सक्षम केलेले असणे; आणि PPSK फर्मवेअर व्हर्जन १.०.१९ किंवा त्याहून अधिक असणे.या पाच गोष्टी व्यवस्थित करा, आणि तुमच्याकडे एक भक्कम, स्केलेबल डिप्लॉयमेंट तयार होईल जे तुमच्या व्हेन्यूसाठी वर्षानुवर्षे उपयुक्त ठरेल. तुमचे नेटवर्क लाईव्ह होण्यापूर्वी Purple ची ऑनबोर्डिंग टीम तुमच्या कॉन्फिगरेशनची पडताळणी करू शकते आणि प्लॅटफॉर्मचा 99.999% अपटाईम म्हणजे तुम्हाला रात्री दोन वाजता हॉटेलच्या पाहुण्यांना पोर्टल बंद पडल्याचे स्पष्टीकरण द्यावे लागणार नाही. ऐकल्याबद्दल धन्यवाद. एंटरप्राइझ WiFi इंटिग्रेशन्सवरील अधिक तांत्रिक मार्गदर्शकांसाठी, purple dot ai ला भेट द्या. पुढील भागात, आम्ही Microsoft Entra ID आणि Purple च्या SecurePass वैशिष्ट्यासह डायनॅमिक VLAN असाइनमेंट कव्हर करू. तोपर्यंत निरोप.

आमच्या मुख्य मालिकेचा भाग: Captive Portal मार्गदर्शक →

Hardware Deployment Architecture

Grandstream GWN and Purple WiFi configuration generator

Recommended for Multi-Site

Generate exact external captive portal parameters, RADIUS authentication endpoints, and walled garden allowlists for Grandstream GWN access points integrated with Purple guest WiFi.

Target path: Captive Portal > Policy List > Add / Edit Policy > Splash Page: External
Required firmware: v1.0.21.15 or newer | Max clients: 750
Dedicated Layer 2 segment isolated from corporate networks
Must match the shared secret provisioned in your Purple portal
Copy the generated parameters into your Grandstream controller interface:
=== GRANDSTREAM GWN + PURPLE GUEST WIFI SPECIFICATION ===
Controller Architecture: GWN Cloud (Hosted)
Target Access Point Series: Grandstream GWN7664 (Wi-Fi 6 (802.11ax) 4x4:4 MU-MIMO)
Firmware Baseline: v1.0.21.15 or newer
Guest SSID VLAN: 50
Client Bandwidth Rate Limit: 15 Mbps Downstream
Session Re-Authentication Timeout: 4 Hours (240 Minutes)

--- 1. PORTAL & REDIRECTION CONFIGURATION ---
Portal Type: External Splash Page
Splash Page URL: https://login.purplewifi.net/
Redirect Method: HTTP/HTTPS GET 302 Redirection
Apple Captive Network Assistant (CNA) auto-pop: Expected (OS probe hosts kept out of the walled garden)

--- 2. RADIUS SERVER SETTINGS ---
Primary RADIUS Authentication Server:
  Host / IP: radius.purplewifi.net
  Port: 1812 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey

Secondary RADIUS Authentication Server:
  Host / IP: radius-backup.purplewifi.net
  Port: 1812 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey

Primary RADIUS Accounting Server:
  Host / IP: radius.purplewifi.net
  Port: 1813 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey
  Interim Accounting Interval: 300 seconds

Secondary RADIUS Accounting Server:
  Host / IP: radius-backup.purplewifi.net
  Port: 1813 (UDP)
  Shared Secret: YourPurpleRadiusSecretKey

--- 3. WALLED GARDEN DOMAINS (13 rules) ---
  - *.purplewifi.net
  - login.purplewifi.net
  - *.purple.ai
  - *.facebook.com
  - *.fbcdn.net
  - *.google.com
  - accounts.google.com
  - *.twitter.com
  - *.x.com
  - *.twimg.com
  - *.linkedin.com
  - *.licdn.com
  - appleid.apple.com
Enterprise Deployment Support

Deploy Purple guest WiFi across Grandstream GWN in minutes

Whether you are managing a 5-AP hospitality venue or a 500-AP campus on GWN Cloud, Purple turns guest connectivity into first-party marketing data, automated compliance, and footfall intelligence.

Instant demo access
Useful? Link to this tool

Grandstream GWN ऍक्सेस पॉइंट्स GWN Cloud द्वारे क्लाउडवरून व्यवस्थापित केले जातात. Purple त्यावर अतिथी स्तर जोडते: तुमच्या अभ्यागतांना दिसणारे captive portal, साइन-इन प्रवास आणि तुम्ही गोळा करता तो प्रथम-पक्ष डेटा. हे तुमच्या कोणत्याही Grandstream साधनांना बदलत नाही.

Grandstream GWN हे Purple अतिथी WiFi सोबत कसे कार्य करते

Purple हा एक क्लाउड ओव्हरले आहे. तुमचे GWN ऍक्सेस पॉइंट्स WiFi चालवणे सुरू ठेवतात; Purple हे GWN Cloud आधीपासून सपोर्ट करत असलेल्या वैशिष्ट्यांद्वारे अतिथी अनुभवाचे संचालन करते.

  • बाह्य स्प्लॅश पेज. GWN Cloud च्या captive portal पॉलिसीमध्ये तुम्ही स्प्लॅश पेज बाह्य म्हणून सेट करता आणि प्लॅटफॉर्म म्हणून Purple निवडता. नवीन डिव्हाइस तुमच्या Purple स्प्लॅश पेजवर रिडायरेक्ट केले जाते, अभ्यागत साइन इन करतो आणि नियंत्रण पुन्हा GWN कडे येते.
  • RADIUS. GWN हे मानक पोर्ट्सवर Purple च्या RADIUS सेवेच्या विरुद्ध प्रत्येक साइन-इन तपासते, प्रमाणीकरणासाठी (authentication) 1812 आणि अकाउंटिंगसाठी 1813. अकाउंटिंग डेटा हाच तुमच्या अभ्यागत विश्लेषणाला (analytics) बळ देतो.

डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांपर्यंत पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची (allow-list) म्हणजे walled garden, जी प्री-प्रमाणीकरण नियम म्हणून सेट केली जाते, ज्यामुळे स्प्लॅश पेज लोड होऊ शकते आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या पूर्ण होऊ शकतात.

हे संपूर्ण मॉडेल आहे: GWN पॅकेट्स हलवते, साइन-इन आणि डेटावर Purple ची मालकी असते. हे मानक बाह्य वेब प्रमाणीकरण आणि RADIUS वर चालत असल्याने, ते Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks आणि Fortinet मध्ये सारख्याच पद्धतीने कार्य करते. Purple हे रचनेनुसार हार्डवेअर-स्वतंत्र आहे.

तुम्हाला कशाची गरज आहे

  • GWN Cloud द्वारे व्यवस्थापित केलेले, फर्मवेअर v1.0.7.12 किंवा त्यावरील आवृत्तीवर चालणारे Grandstream GWN ऍक्सेस पॉइंट्स.
  • तुमच्या Purple डॅशबोर्डवरून सेटअप केलेले तुमचे स्प्लॅश पेज आणि साइन-इन प्रवास असलेले Purple ठिकाण (venue).
  • तुमचे Purple स्प्लॅश सर्व्हर, RADIUS तपशील आणि प्री-प्रमाणीकरण डोमेन्स.

Purple सह सेटअप करा

अचूक सेटिंग्ज, captive portal पॉलिसी, बाह्य स्प्लॅश सर्व्हर, RADIUS प्रमाणीकरण आणि अकाउंटिंग सर्व्हर आणि प्री-प्रमाणीकरण नियम हे Purple च्या सपोर्ट मार्गदर्शकामध्ये टप्प्याटप्प्याने दस्तऐवजीकरण केले आहेत, ज्यामध्ये प्रविष्ट करायची अचूक मूल्ये दिली आहेत.

Grandstream GWN Series AP setup guide

कॉन्फिगरेशनसाठी त्या मार्गदर्शकाचे अनुसरण करा. हे पेज विविध भाग एकमेकांशी कसे जोडले जातात हे स्पष्ट करते, जेणेकरून तुम्हाला समजेल की प्रत्येक पायरी काय करत आहे.

तुम्हाला काय मिळते

एकदा पाहुण्यांनी Purple द्वारे साइन इन केले की, प्रत्येक भेट सत्यापित, जागरूक-पसंतीची निवड असलेला प्रथम-पक्ष डेटा बनते: कोणी भेट दिली, किती वेळा आणि परवानगीसह त्यांच्यापर्यंत कसे पोहोचायचे. हा फरक अशा WiFi मधील आहे जे केवळ लोकांना कनेक्ट करते आणि अशा WiFi मधील आहे जे तुमच्या मालकीचे मार्केटिंग प्रेक्षक तयार करते. Purple हे GDPR-aligned आणि ISO 27001 प्रमाणित आहे, ज्याचा 80,000 पेक्षा जास्त थेट कार्यरत ठिकाणांवर 99.999% अपटाइम आहे.

महत्वाच्या व्याख्या

Captive portal

अभ्यागत ऑनलाइन जाण्यापूर्वी त्याला दिसणारे साइन-इन पेज. Purple याचे यजमानपद भूषवते आणि ते चालवते; GWN डिव्हाइसेसना यावर रिडायरेक्ट करते.

Purple तुमच्या GWN WiFi वर जोडणारा अतिथी अनुभव स्तर.

बाह्य स्प्लॅश पेज

एक GWN captive portal सेटिंग जे अप्रमाणित डिव्हाइसेसना Purple च्या बाह्यरित्या होस्ट केलेल्या साइन-इन पेजवर पाठवते.

GWN Cloud अतिथीला Purple कडे कसे सोपवते.

RADIUS

पोर्ट 1812 (प्रमाणीकरण) आणि पोर्ट 1813 (अकाउंटिंग) वर साइन-इन तपासण्यासाठी आणि सत्र डेटा रेकॉर्ड करण्यासाठी एक मानक प्रोटोकॉल.

GWN प्रत्येक अतिथीला Purple च्या विरुद्ध कसे प्रमाणित करते आणि विश्लेषणास कसे फीड करते.

Walled garden

पत्ते किंवा डोमेन्सची एक लहान परवानगी-सूची, जी प्री-प्रमाणीकरण नियम म्हणून सेट केली जाते, जिथे डिव्हाइस साइन इन करण्यापूर्वी पोहोचू शकते.

स्प्लॅश पेज, पेमेंट आणि सोशल लॉगिनला प्री-प्रमाणीकरण लोड करण्याची परवानगी देते.

GWN Cloud

Grandstream चा क्लाउड डॅशबोर्ड जो GWN ऍक्सेस पॉइंट्स व्यवस्थापित करण्यासाठी वापरला जातो, ज्यामध्ये captive portal पॉलिसी आणि RADIUS सेटिंग्ज समाविष्ट आहेत.

जिथे Grandstream GWN ऍक्सेस पॉइंट्स कॉन्फिगर केले जातात.

वारंवार विचारले जाणारे प्रश्न

How do Grandstream GWN access points integrate with Purple guest WiFi?

Grandstream GWN access points integrate with Purple as a cloud overlay using native GWN features. In GWN Cloud or GWN Manager, you configure an external captive portal policy pointing to Purple splash page URLs and authenticate connecting devices against Purple cloud RADIUS servers on UDP ports 1812 and 1813. The physical access points manage RF wireless connectivity, while Purple handles the guest onboarding experience, CRM consent capture, and footfall analytics without requiring local hardware changes.

What RADIUS configuration is required for Grandstream GWN and Purple?

Grandstream GWN requires a primary RADIUS authentication server at radius.purplewifi.net on port 1812 (UDP) and a primary RADIUS accounting server at radius.purplewifi.net on port 1813 (UDP), alongside a secondary backup server at radius-backup.purplewifi.net. You enter your unique shared secret provisioned in your Purple management portal and configure interim accounting updates (typically every 300 seconds) to ensure real-time visitor presence reporting.

Which domains must be added to the Grandstream GWN walled garden allowlist?

The Grandstream walled garden (pre-authentication allowlist) must include *.purplewifi.net, login.purplewifi.net, and *.purple.ai so guests can load the captive portal. If you enable social logins (Google, Facebook, LinkedIn, Apple ID) or paid tiers (Stripe, PayPal), their corresponding authentication API and CDN endpoints must also be allowed before authentication.

What firmware version is required on Grandstream GWN access points?

Grandstream GWN access points require firmware version 1.0.7.12 or above to support external splash page redirection and cloud RADIUS accounting. For current Wi-Fi 6 models such as the GWN7660, GWN7664, and GWN7664LR, firmware version 1.0.21.15 or newer is recommended for optimal captive network assistant (CNA) browser handling on modern iOS and Android devices.

Does Purple work with both GWN Cloud and on-premises GWN Manager?

Yes. Purple guest WiFi is fully compatible with GWN Cloud, GWN Manager (software controller running on Linux or VM), and embedded Master AP deployments. Because the captive portal policy and RADIUS settings use standard RFC-compliant network protocols, the configuration steps are identical across cloud-managed and locally-hosted Grandstream architectures.

या मालिकेमध्ये पुढे वाचा

Cambium cnPilot आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

तुमचे किट न बदलता, बाह्य कॅप्टिव्ह पोर्टल, RADIUS आणि व्हाइट लिस्ट वापरून Cambium cnPilot Enterprise ॲक्सेस पॉइंट्स Purple अतिथी WiFi सोबत कसे काम करतात.

मार्गदर्शिका वाचा →

Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.

मार्गदर्शिका वाचा →

Huawei iMaster NCE (CloudCampus) आणि गेस्ट WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

iMaster NCE मध्ये व्यवस्थापित केलेल्या Huawei AirEngine ॲक्सेस पॉइंट्सवर Purple चे क्लाउड गेस्ट WiFi पोर्टल प्रमाणीकरण आणि RADIUS रिले वापरून कसे कार्य करते आणि अचूक सेटअप पायऱ्या कुठे शोधाव्यात.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.