Enterprise Guest WiFi सेटअप मार्गदर्शक: VLAN विभागणी, सुरक्षा आणि Captive Portals
हे तांत्रिक मार्गदर्शक IT टीम्सना VLAN विभागणी, फायरवॉल पॉलिसी आणि captive portal चा वापर करून Guest WiFi एक नियंत्रित इंटरनेट - ऍक्सेस सेवा म्हणून कसे सेट करावे हे दर्शवते. हे मार्गदर्शक कर्मचारी, पेमेंट आणि ऑपरेशनल सिस्टम्सच्या सुरक्षिततेची सीमा कमकुवत न करता Purple चे नोंदणी फॉर्म्स आणि ऑनबोर्डिंग नियंत्रणे पाहुण्यांना एक सुयोग्य अनुभव कसा देतात हे देखील स्पष्ट करते.
Video overview
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
आमच्या मुख्य मालिकेचा भाग: Captive Portal मार्गदर्शक →
- व्यावसायिक गस्ट WiFi सेटअप नेमके काय करतो?
- गस्ट WiFi सेट अप करण्यापूर्वी तुम्हाला काय तयारी करावी लागेल?
- तुम्ही बॅकडोअर्स न तयार करता अतिथी WiFi कसे सेट अप कराल?
- 1. सुरक्षा सीमा निश्चित करा
- 2. अतिथी आणि कर्मचारी प्रवेश काटेकोरपणे वेगळे करा
- 3. प्रवेश निर्णयांसाठी captive portal तयार करणे
- ४. Purple ला फिजिकल ॲक्सेस फ्लोशी जोडणे
- गेस्ट WiFi कार्य करते आणि आयसोलेटेड राहते हे तुम्ही कसे सत्यापित कराल?

गस्ट WiFi सेट अप करण्याचे टप्पे: गस्ट ट्रॅफिक एका वेगळ्या VLAN मध्ये ठेवा, कर्मचारी, पेमेंट आणि ऑपरेशनल सिस्टमवरील राउटिंग ब्लॉक करा, आणि इंटरनेट ॲक्सेस मिळण्यापूर्वी एक captive portal सादर करा. तुमच्या हार्डवेअरद्वारे समर्थित असल्यास IEEE 802.1X आणि WPA3 वापरा. दोन परिस्थितींची चाचणी घ्या: अटी स्वीकारल्यानंतर गस्ट इंटरनेट ॲक्सेस यशस्वी होतो, तर सुरक्षित नेटवर्कशी जोडण्याचे प्रयत्न अयशस्वी होतात.
व्यावसायिक गस्ट WiFi सेटअप नेमके काय करतो?
गस्ट WiFi ही विशेषतः अभ्यागतांसाठी एक नियंत्रित सेवा आहे. हे गस्ट, ग्राहक, अभ्यागत, प्रवासी किंवा रुग्णांना त्यांचे डिव्हाइस तुमच्या खाजगी नेटवर्कचा भाग न बनू देता इंटरनेट ॲक्सेस प्रदान करते. SSID हे दृश्यमान नेटवर्कचे नाव आहे. यामागील पायाभूत सुविधा हे ठरवते की ट्रॅफिक कुठे वाहते, कोणती गंतव्यस्थाने पोहोचण्यायोग्य आहेत आणि गस्टना ॲक्सेस मिळण्यापूर्वी captive portal मधून जावे लागेल की नाही.
तांत्रिक उद्दिष्ट सोपे आहे: सुरक्षित संसाधनांचे कोणतेही अनधिकृत मार्ग नसलेला इंटरनेटचा मार्ग. NIST बाह्य आणि अंतर्गत वायरलेस नेटवर्क दरम्यान लॉजिकल पृथक्करणाची शिफारस करते. हे यावर देखील भर देते की बाह्य वायरलेस नेटवर्कवरील डिव्हाइस दुसऱ्या, लॉजिकली वेगळ्या केलेल्या वायरलेस नेटवर्कवरील डिव्हाइसशी कनेक्शन स्थापित करण्यास सक्षम नसावेत. जर वायरलेस क्लायंटना अंतर्गत ॲक्सेसची आवश्यकता असेल, तर अनुमती असलेले होस्ट आणि प्रोटोकॉल आवश्यक असलेल्या पूर्णपणे किमान मर्यादेपर्यंत मर्यादित असावेत. [1]
VLAN हा एक लॉजिकल नेटवर्क विभाग आहे जो ट्रॅफिकच्या सीमा प्रदान करतो. हे आवश्यक असले तरी, केवळ हेच पुरेसे नाही. तुमची फायरवॉल धोरणे आणि राउटिंग नियंत्रणे हे ठरवतात की हा विभाग प्रत्यक्षात वेगळा आहे की नाही. तुमचे चाचणी प्रोटोकॉल याचा पुरावा देतात. गस्ट SSID, VLAN, captive portal, फायरवॉल धोरणे आणि पडताळणी पुराव्यांकडे एकच, एकात्मिक सेवा म्हणून पहा आणि त्यासाठी एक मालक नियुक्त करा.
व्हेन्यू ऑपरेटरसाठी, ही संकल्पना एक उपयुक्त गस्ट सेवा दर्शवते. आयटी विभागासाठी, हे कर्मचारी, पेमेंट आणि ऑपरेशनल सिस्टम्सभोवती एक दस्तऐवजीकरण केलेली सीमा स्थापित करते. PCI Security Standards Council ची मार्गदर्शक तत्त्वे स्कोप व्याख्या आणि सेगमेंटेशन नियंत्रणांच्या प्रमाणीकरणाला झिरो-ट्रस्ट आणि क्लाउड वातावरणांसह आधुनिक आर्किटेक्चरसाठी सर्वोत्तम पद्धत म्हणून पाहतात. [2]

गस्ट WiFi सेट अप करण्यापूर्वी तुम्हाला काय तयारी करावी लागेल?
तुमच्या आयटी मालमत्तेच्या इन्व्हेंटरीसह सुरुवात करा, लॉगिन पेजने नाही. ऍक्सेस पॉइंट्स, स्विचेस, फायरवॉल किंवा गेटवे, इंटरनेट अपलिंक, DHCP आणि DNS सेवा, अस्तित्वात असलेले सेगमेंट्स आणि गेस्ट डिव्हाइसेसना पोहोचता येऊ नये अशी कोणतीही सिस्टीम ओळखा. हॉटेल्समध्ये, याचा सामान्यतः कर्मचारी सिस्टीम, पेमेंट सिस्टीम आणि बिल्डिंग मॅनेजमेंट सिस्टीमवर परिणाम होतो. रिटेलमध्ये, POS सिस्टीम आणि स्टोअर मॅनेजमेंट जोडले जातात. स्टेडियममध्ये, याचा इव्हेंट ऑपरेशन्स, मीडिया प्रोडक्शन आणि सुरक्षा यंत्रणेवर परिणाम होतो.
गेस्ट SSID, गेस्ट VLAN, अपेक्षित नेटवर्क पाथ, संरक्षित डेस्टिनेशन्स आणि कोणत्याही अपवादासाठी जबाबदार असलेल्या मालकाचा तपशील देणारा एक संक्षिप्त डिझाइन दस्तऐवज तयार करा. पाहुण्यांना एकमेकांशी संवाद साधण्याची परवानगी आहे की नाही हे दस्तऐवजीकरण करा. तसेच, कोणत्याही नेटवर्क, पोर्टल किंवा पॉलिसी बदलानंतर तुम्ही लागू करणारी चाचणी पद्धती नोंदवून ठेवा. हे अंतर्गत टीम्स किंवा मॅनेज्ड सर्व्हिस पार्टनर्सना पडताळणीसाठी एक विश्वासार्ह बेसलाइन प्रदान करते.
गेस्ट ऑथेंटिकेशन मोड सेट करण्यापूर्वी तुमचा निर्णय घ्या. Captive Portal हे पाहुण्यांना पूर्ण इंटरनेट ऍक्सेस मिळण्यापूर्वी दाखवले जाणारे पेज आहे. येथे, वापराच्या अटी प्रदर्शित केल्या जाऊ शकतात, नोंदणी डेटा गोळा केला जाऊ शकतो किंवा सोशल लॉगिन ऑफर केले जाऊ शकतात. हा फॉर्म केवळ मार्केटिंगची जागा नाही - तो तुम्ही कोणत्या डेटावर प्रक्रिया करता आणि वापरकर्त्याचा अनुभव त्यांच्या भेटीशी सुसंगत आहे की नाही हे ठरवतो.
Purple स्प्लॅश पेजसाठी लॉगिन पद्धत म्हणून नोंदणी फॉर्मचे दस्तऐवजीकरण करते. कोणते मानक फील्ड प्रदर्शित केले जावेत, यापैकी कोणते अनिवार्य आहेत, ते कोणत्या क्रमाने दिसतात आणि कस्टम फील्ड आवश्यक आहेत की नाही हे तुम्ही निवडू शकता. हा फॉर्म सोशल लॉगिनच्या सोबत देखील असू शकतो. [3] कॉन्फरन्ससाठी जिथे उपस्थितांची आधीच नोंदणी झालेली असते, तिथे Purple एका लहान फॉर्मचे दस्तऐवजीकरण करते जो ईमेल आयडी वापरतो आणि त्याच वेळी अटींना संमती मिळवतो. [3]
नेहमी विशिष्ट उद्दिष्ट डोळ्यांसमोर ठेवून फॉर्म डिझाइन करा. इन्फॉर्मेशन कमिशनर ऑफिस यावर भर देते की वैयक्तिक डेटा ज्या हेतूने प्रक्रियेत आणला जात आहे त्या हेतूच्या संदर्भात पुरेसा, संबंधित आणि आवश्यक गोष्टींपुरता मर्यादित असावा. [4] व्यवहारात, कोणतेही फील्ड सक्षम करण्यापूर्वी, तुम्हाला या माहितीची का आवश्यकता आहे ते लिहून ठेवा. जर एखादे अनिवार्य फील्ड सेवा, सपोर्ट, अनुपालन किंवा स्पष्ट संवाद साधण्याच्या उद्देशाची पूर्तता करत नसेल, तर ते काढून टाकले पाहिजे.
| तुमची परिस्थिती | नेटवर्क मोड | Captive Portal मोड | पडताळणीचे पुरावे | योग्य परिणाम |
|---|---|---|---|---|
| पाहुण्यांना केवळ इंटरनेट ऍक्सेसची आवश्यकता आहे | केवळ-इंटरनेट फायरवॉल पॉलिसीसह आयसोलेटेड गेस्ट VLAN | योग्य फॉर्मसह वापराच्या अटी स्वीकारा | इंटरनेट चाचणी यशस्वी; संरक्षित डेस्टिनेशन्सची चाचणी अयशस्वी | हॉटेल्स, रिटेल स्टोअर्स, स्टेडियम आणि सार्वजनिक क्षेत्रांसाठी डीफॉल्ट मोड |
| पाहुणे सामायिक सेवेपर्यंत पोहोचणे आवश्यक आहे | निर्दिष्ट सेवेसाठी दस्तऐवजीकरण केलेल्या अनुमती सूचीसह आयसोलेटेड गेस्ट VLAN | या सेवेसाठी तयार केलेल्या फॉर्मसह वापराच्या अटी स्वीकारा | सामायिक सेवा आणि इंटरनेट कार्य करते; इतर सर्व संरक्षित चाचण्या अयशस्वी | केवळ या अपवादासाठी नियुक्त केलेला मालक आणि पुनरावलोकन तारीख असल्यास वापरा |
| अंतर्गत नेटवर्क विभागावर शेअर केलेले SSID | कोणतीही सुरक्षित अतिथी सीमा नाही | कोणतीही पोर्टल उपस्थिती केवळ आनुषंगिक आहे | सुरक्षित गंतव्यस्थानांची चाचणी केल्यास हा दोष उघड होण्याची शक्यता असते | अतिथी WiFi साठी या मोडचा वापर करू नका |
तुम्ही बॅकडोअर्स न तयार करता अतिथी WiFi कसे सेट अप कराल?
1. सुरक्षा सीमा निश्चित करा
अतिथी WiFi साठी एक समर्पित VLAN नियुक्त करा. हे VLAN तुमच्या सुरक्षा धोरणांची अंमलबजावणी करणाऱ्या उपकरणांद्वारे इंटरनेटवर रूट करा. केवळ तात्पुरते एकत्रीकरण सोपे करण्यासाठी खाजगी नेटवर्कवर परवानगी देणारे राउटिंग नियम तयार करू नका. अंतर्गत सेवा पूर्णपणे आवश्यक असल्यास, अचूक गंतव्यस्थान, प्रोटोकॉल, मंजूरकर्ता आणि पुनरावलोकनाची तारीख निश्चित करा. NIST याला "need-to-know" प्रवेश निर्णय म्हणून परिभाषित करते: वायर्ड नेटवर्कवर प्रवेश मिळवू इच्छिणाऱ्या वायरलेस क्लायंटला केवळ आवश्यक प्रोटोकॉलचा वापर करून आवश्यक एंडपॉइंट्सवर प्रवेश करण्याची परवानगी दिली पाहिजे. [1]
सर्वप्रथम, व्यवसाय नकार-सूची (deny-list) तयार करा. यामध्ये कर्मचाऱ्यांचे नेटवर्क, पेमेंट वातावरण, डिव्हाइस व्यवस्थापन, प्रिंटर, इमारतीतील प्रणाली आणि तुमच्या ठिकाणच्या इतर सर्व संवेदनशील क्षेत्रांचा समावेश असावा. अंमलबजावणीसाठी वाक्यरचना प्रत्येक प्लॅटफॉर्मनुसार बदलते, परंतु धोरणाचा हेतू बदलू नये. हे मार्गदर्शक मुद्दाम IP श्रेणी, फायरवॉल कमांड्स किंवा व्हेंडर मेनू पाथ्स सांगणे टाळते. या तपशिलांवर नियंत्रण ठेवण्यासाठी तुमचे मंजूर नेटवर्क मानक वापरा.
2. अतिथी आणि कर्मचारी प्रवेश काटेकोरपणे वेगळे करा
अतिथी WiFi कडे कर्मचारी WiFi ची कमी प्रतिबंधात्मक आवृत्ती म्हणून पाहू नका. अतिथी प्रवेश सामान्यतः captive portal वर आधारित असतो. तथापि, कर्मचारी प्रवेश तुमच्या मंजूर ओळख आणि डिव्हाइस यंत्रणेचे अनुसरण करणारा असावा. पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी IEEE 802.1X हे मानक आहे. हे परस्पर प्रमाणीकरण यंत्रणेसह प्रमाणीकृत आणि अधिकृत उपकरणांना नियंत्रित प्रवेश प्रदान करण्यास समर्थन देते. [5]
WPA3 नवीनतम WiFi सुरक्षा वैशिष्ट्ये प्रदान करते, जर ती तुमच्या ॲक्सेस पॉइंट्स आणि क्लायंट उपकरणांद्वारे समर्थित असतील. WiFi Alliance नमूद करते की WPA3 मध्ये वैयक्तिक आणि एंटरप्राइझ वापरासाठी अतिरिक्त वैशिष्ट्ये समाविष्ट आहेत, जुने लेगसी प्रोटोकॉल वगळले आहेत आणि WPA3 नेटवर्कसाठी Protected Management Frames अनिवार्य आहेत. [6] एखादे धोरण ठरवण्यापूर्वी तुमच्या स्वतःच्या उपकरणांच्या सुसंगततेची पडताळणी करा. अतिथी उपलब्धता आणि कर्मचाऱ्यांची ओळख या स्वतंत्र आवश्यकता आहेत. ही प्रोफाइल स्वतंत्र ठेवा.
3. प्रवेश निर्णयांसाठी captive portal तयार करणे
टेस्ट एन्व्हायरमेंटमध्ये नेटवर्क बाउंड्रीज योग्यरित्या कार्य करत असतानाच केवळ एकदाच पोर्टल सेटअप करा. पोर्टलवर वेन्यूचे ब्रँडिंग असावे, त्यामध्ये तुमच्या अटी व शर्ती समाविष्ट असाव्यात, केवळ आवश्यक तितकीच माहिती मागवावी, आणि इच्छित ॲक्सेसचा निर्णय झाल्यानंतरच गेस्टला सोडले जावे. Purple चे फॉर्म कॉन्फिगरेशन तुम्हाला मानक फील्ड सक्षम करण्यास, फील्ड पर्यायी आहेत की नाही हे ठरवण्यास, फील्डचा क्रम बदलण्यास, सेक्शन हेडिंग वापरण्यास आणि मानक फील्ड अपुरे असल्यास सानुकूल फील्ड प्रकार जोडण्यास अनुमती देते. [3]
इव्हेंट्ससाठी, फक्त ईमेल पत्ता आवश्यक असलेला आणि अटींचा स्वीकार गृहीत धरणारा लहान फॉर्म हा सहसा सर्वात व्यावहारिक पर्याय असतो. हॉटेलसाठी, तुम्हाला वेगळ्या फॉर्म मॉडेलची आवश्यकता असू शकते. तत्त्व तेच राहते: फॉर्म डिझाइन हे हेतू असलेल्या वापराचे अनुसरण करते. जर तुम्ही इव्हेंटचे नाव किंवा कोडसाठी सानुकूल फील्ड जोडले असेल, तर Purple चे दस्तऐवज असे सांगते की इव्हेंटनंतर नोंदणी डेटाशी जुळण्यासाठी प्रतिसाद प्लॅटफॉर्मच्या CRM विभागात संग्रहित केले जाऊ शकतात. [3] या माहितीवर प्रक्रिया करण्याचे तुम्ही समर्थन करू शकत असाल तरच हे फील्ड सक्षम करा.

४. Purple ला फिजिकल ॲक्सेस फ्लोशी जोडणे
Purple हे हार्डवेअर-अज्ञेयवादी (hardware-agnostic) आहे आणि तुमच्या विद्यमान इन्फ्रास्ट्रक्चरच्या वर क्लाउड ओव्हरले म्हणून कार्य करते. गेस्ट WiFi डेप्लॉयमेंटमध्ये, ॲक्सेस पॉइंट्स आणि नेटवर्क पॉलिसीज कनेक्शन बाउंड्रीज लागू करण्यासाठी जबाबदार असतात, तर Purple वेलकम पेज, नोंदणी फॉर्म आणि प्रवासाचा फ्लो व्यवस्थापित करते. Purple चे ऑनबोर्डिंग दस्तऐवज सुसंगत हार्डवेअर, वेलकम पेज, जर्नी आणि पोर्टल युझर्स कॉन्फिगर करण्यासाठी टीम्सना मार्गदर्शन करतात. [7]
सामान्य मार्गदर्शकांमधील सेटिंग्ज कॉपी करण्याऐवजी विशिष्ट फॉर्म कॉन्फिगरेशनसाठी सपोर्ट दस्तऐवज वापरा. संबंधित संसाधनांमध्ये WiFi Registration Form Settings आणि Onboarding समाविष्ट आहेत. जेव्हा एखादी मध्यवर्ती टीम एकाधिक वेन्यू व्यवस्थापित करते तेव्हा हे विशेषतः महत्वाचे असते. हे नोंदणीचा अनुभव नियंत्रित ठेवते तर तुमची नेटवर्क टीम इन्फ्रास्ट्रक्चर बाउंड्रीजवर नियंत्रण ठेवते.
Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, आणि Fortinet सोबत इंटिग्रेट होते. हे डिझाइनच्या प्रश्नाला रिप्लेसमेंटच्या प्रश्नापेक्षा अधिक उपयुक्त बनवते: तुमचे विद्यमान हार्डवेअर गेस्ट WiFi सेवा प्रदान करू शकते का, ती मंजूर सेगमेंटला नियुक्त करू शकते का, आणि गेस्ट्सना मान्य केलेल्या Captive Portal द्वारे रूट करू शकते का?
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.
गेस्ट WiFi कार्य करते आणि आयसोलेटेड राहते हे तुम्ही कसे सत्यापित कराल?
यशस्वी आणि अयशस्वी दोन्ही प्रकरणांची चाचणी घ्या. यशस्वी इंटरनेट कनेक्शन ही अर्धीच लढाई आहे. अपेक्षित सकारात्मक परिणाम असा आहे की पाहुणे अतिथी SSID शी कनेक्ट होऊ शकतात, अतिथी नेटवर्क सेवा प्राप्त करू शकतात, captive portal पूर्ण करू शकतात आणि इंटरनेटशी कनेक्ट होऊ शकतात. नकारात्मक परिणाम देखील तितकाच महत्त्वाचा आहे: आपल्या दस्तऐवजीकरण केलेल्या चाचणी संचांमध्ये, त्याच डिव्हाइसला संरक्षित सिस्टम्समध्ये प्रवेश मिळता कामा नये.
स्मार्टफोन आणि लॅपटॉप यांसारखी किमान दोन भिन्न प्रकारची व्यवस्थापित नसलेली उपकरणे वापरा. ॲक्सेस पॉइंट्स, स्विचेस, गेटवे, फायरवॉल पॉलिसी किंवा पोर्टल कॉन्फिगरेशनमध्ये कोणताही बदल केल्यानंतर चाचण्यांची पुनरावृत्ती करा. वेळ, चाचणी डिव्हाइस, अतिथी SSID, चाचणी गंतव्यस्थान, अपेक्षित परिणाम, वास्तविक परिणाम आणि चाचणी घेणाऱ्या व्यक्तीची नोंद ठेवा. हे वेन्यू मॅनेजरला एक साधी ऑपरेशनल लॉग आणि सुरक्षा टीमला सीमांची पडताळणी झाल्याचा पुरावा प्रदान करते.
NIST सामान्य वायरलेस घटकांसाठी मानकीकृत सुरक्षा कॉन्फिगरेशन, हल्ले आणि असुरक्षिततेसाठी सतत मॉनिटरिंग आणि नियमित तांत्रिक सुरक्षा मूल्यांकनाची शिफारस करते. [1] याला एक ऑपरेशनल दिनचर्या बनवा. सर्व वेन्यूवर अतिथी डीफॉल्ट मानकीकृत करा. कॉन्फिगरेशन बदलांचे पुनरावलोकन करा. संबंधित वायरलेस घटकांचे पॅच आणि पडताळणी करा. अतिथी सेगमेंट आणि संरक्षित नेटवर्कमधील मार्गावर परिणाम करू शकणाऱ्या कोणत्याही बदलानंतर आयसोलेशनची पुन्हा चाचणी घ्या.
flowchart LR
A[अतिथी डिव्हाइस] --> B[अतिथी-SSID]
B --> C[अतिथी-VLAN]
C --> D[Captive Portal]
D --> E[नियम आणि अटी & नोंदणी]
E --> F[फायरवॉल पॉलिसी]
F --> G[इंटरनेट]
F -. deny .-> H[कर्मचारी सिस्टम्स]
F -. deny .-> I[पेमेंट सिस्टम्स]
F -. deny .-> J[ऑपरेटिंग सिस्टम्स]
```हा आकृती अपेक्षित नियंत्रण मार्ग दर्शवतो. Captive portal प्रवेशाच्या निर्णयावर नियंत्रण ठेवते, तर फायरवॉल पॉलिसी रीलिझनंतरच्या ट्रॅफिकवर नियंत्रण ठेवतात. ब्लॉक केलेल्या मार्गांची पडताळणी करणे आवश्यक आहे, केवळ गृहीत धरून चालणार नाही.
## हे साइटवर प्रत्यक्षात कसे दिसते?
### हॉटेलचे उदाहरण: २०० खोल्यांचे हॉटेल
हॉटेलला खोल्या, रिसेप्शन आणि कॉन्फरन्स एरियामध्ये अतिथी WiFi ची आवश्यकता असते. अंतर्गत सिस्टम्समध्ये हॉटेल ऑपरेशन्स, पेमेंट सिस्टम्स आणि बिल्डिंग मॅनेजमेंट यांचा समावेश होतो. डिप्लॉयमेंट एका समर्पित अतिथी VLAN आणि केवळ-इंटरनेट पॉलिसीसह सुरू होते. हॉटेल मुक्कामासाठी योग्य पोर्टल फॉर्म तयार करते आणि नियम व अटींच्या स्वीकृतीची नोंद ठेवते. अतिथी प्रवेशासाठी कर्मचाऱ्यांच्या प्रोफाइलचा पुन्हा वापर केला जात नाही.
मोजता येण्याजोगा पडताळणीचा परिणाम म्हणजे दोन यशस्वी सकारात्मक तपासण्या आणि संरक्षित श्रेणींशी शून्य यशस्वी कनेक्शन असलेला चाचणी संच होय. सकारात्मक तपासण्यांमध्ये पोर्टल प्रक्रिया पूर्ण करणे आणि सामान्य इंटरनेट प्रवेश यांचा समावेश होतो. नकारात्मक तपासण्यांमध्ये कर्मचारी सिस्टम्स, पेमेंट सिस्टम्स, डिव्हाइस मॅनेजमेंट आणि बिल्डिंग मॅनेजमेंट यांचा समावेश होतो. अयशस्वी नकारात्मक चाचणी पॉलिसी दुरुस्त होईपर्यंत गो-लाइव्हला प्रतिबंधित करते. हे एक व्यावहारिक उदाहरण आहे, कोणत्याही विशिष्ट Purple ग्राहकाबद्दलचे विधान नाही.
### इव्हेंटचे उदाहरण: एक कन्व्हेन्शन सेंटर
एका कन्व्हेन्शन सेंटरमध्ये नोंदणीकृत कार्यक्रमासाठी उपस्थित राहणाऱ्या लोकांची अपेक्षा आहे. अटी आणि शर्तींची संमती नोंदवून घेत असताना उपस्थितांना ऑनलाइन आणण्यासाठी या ठिकाणाला एका कार्यक्षम मार्गाची आवश्यकता आहे. हे ईमेल सक्षम असलेला एक लहान फॉर्म वापरते आणि आयोजकाद्वारे स्पष्टपणे विनंती केली गेल्यासच कार्यक्रम-विशिष्ट सानुकूल फील्ड्स जोडते. पात्रता सत्यापित करण्यासाठी Purple या लहान फॉर्म मॉडेलचे आणि सानुकूल फील्ड्सच्या वापराचे दस्तऐवजीकरण करते. [3]
मोजता येण्याजोगे पडताळणीचे परिणाम म्हणजे दोन उपस्थितांच्या डिव्हाइसेसवर लॉग केलेल्या अटी आणि शर्तींच्या संमतीसह "connect to internet" पाथची चाचणी आणि गेस्ट सेगमेंटमधून दस्तऐवजीकरण केलेल्या सुरक्षित चाचणी गंतव्यस्थानांपर्यंत शून्य यशस्वी कनेक्शन्स आहेत. हे ठिकाण कार्यक्रमाच्या वेळापत्रकासह चाचणी निकाल राखून ठेवते. कार्यक्रमाच्या दिवशी कॉन्फिगरेशन बदलामुळे सेवेवर परिणाम झाल्यास, हे ऑपरेशन्स टीमला एक स्पष्ट एस्केलेशन पॉइंट प्रदान करते.
संबंधित ऑपरेशनल मॉडेल्ससाठी, कृपया [Guest WiFi Management: Smart Authentication & Segmentation](/blog/guest-wifi-management), [Cloud Wifi Management: Secure Enterprise Connectivity 2026](/blog/cloud-wifi-management), आणि [How to revoke WiFi access when an employee leaves](/en-gb/guides/revoke-wifi-access-employee-leaves) वाचा. नंतरचे मार्गदर्शक अतिथी नोंदणीऐवजी कर्मचाऱ्यांच्या प्रवेशाशी संबंधित आहे. या दोन्हीमधील फरक ओळखणे हा महत्त्वाचा मुद्दा आहे.
## काय चुकीचे होऊ शकते आणि ते कसे सुधारावे
पहिली चूक म्हणजे स्वतंत्र SSID म्हणजे स्वतंत्र प्रवेश असा गृहीत धरणे. याचे समाधान म्हणजे VLAN असाइनमेंट, गेटवे मार्ग आणि पॉलिसी अंमलबजावणी पॉइंट्स सत्यापित करणे, त्यानंतर निगेटिव्ह चाचण्या चालवणे. दुसरी चूक म्हणजे अत्यंत परवानगी देणारे अपवाद जे हेतू असलेल्या सेवांपेक्षा अधिक खाजगी सेवा उघड करतात. याचे समाधान म्हणजे परवानगी देणाऱ्या नियमांना दस्तऐवजीकरण केलेल्या, मर्यादित परवानगी सूची (allowlists) आणि पुनरावलोकन तारखांसह बदलणे. तिसरी चूक म्हणजे प्रत्येक उपलब्ध फील्डची विनंती करणारे Captive Portal असणे. याचे समाधान म्हणजे प्रत्येक फील्ड एका स्पष्ट उद्देशाशी मॅप करणे. चौथी चूक म्हणजे अस्पष्ट ऑपरेशनल मालकी असणे. याचे समाधान म्हणजे नेटवर्क मालक, पोर्टल मालक आणि ठिकाण (venue) मालकांची नावे निश्चित करणे. पाचवी चूक म्हणजे विविध ठिकाणांमधील कॉन्फिगरेशनमधील तफावत. याचे समाधान मानकीकृत गेस्ट प्रोफाइल आणि वारंवार करता येण्याजोग्या चाचणी प्रोटोकॉलमध्ये आहे.
जर तुम्हाला सेवांमध्ये प्रवेशाची आवश्यकता असेल, तर [Guest WiFi](/guest-wifi) वापरा. जर मान्यताप्राप्त डेटा मॉडेल विश्लेषणास समर्थन देत असेल, तर [WiFi Analytics](/guest-wifi-marketing-analytics-platform) वापरा. प्रवेशाची सीमा हाच पहिला निर्णय राहतो ज्यावर एक्सपिरियन्स लेअर आणि मेझरमेंट लेअर तयार केले जातात. उद्योग-विशिष्ट पार्श्वभूमीसाठी, [Hospitality](/industries/hospitality), [Retail](/industries/retail), [Healthcare](/industries/healthcare), आणि [Transport](/industries/transport) साठीचे Purple चे उपाय पहा.
## गेस्ट WiFi चा खर्च किती आहे आणि त्याबदल्यात तुम्हाला काय मिळते?
केवळ ॲक्सेस पॉइंट्सच्या संख्येवर आधारित अतिथी WiFi प्रकल्पाचा अंदाज लावू नका. वितरणाच्या व्याप्तीमध्ये नेटवर्क विभाजन, फायरवॉल धोरणे, इंटरनेट राउटिंग, पोर्टल डिझाइन, अटी आणि फॉर्म फील्डची कायदेशीर पुनरावलोकने, चाचणी, ऑपरेशनल जबाबदाऱ्या आणि सतत देखरेख समाविष्ट आहे. मंजूर अतिथी सीमा नसलेल्या जागेला, अशा जागेपेक्षा खूप जास्त प्रयत्नांची आवश्यकता असते जेथे अतिथी SSID थेट विद्यमान सेगमेंट आणि इंटरनेट धोरणाशी मॅप केला जाऊ शकतो.
याचा ऑपरेशनल फायदा म्हणजे स्पष्टपणे परिभाषित केलेली अतिथी सेवा आणि संरक्षित प्रणालींभोवती असलेली भौतिक सीमा. व्यावसायिक परतावा हा तुम्ही नोंदणी आणि संवादासाठी मंजूर केलेल्या उद्दिष्टांवर अवलंबून असतो. ही उद्दिष्टे सुरक्षा निर्णयांपेक्षा वेगळी ठेवा. Purple चे मार्गदर्शक [Measuring the Business ROI of Guest WiFi and Location Analytics](/en-gb/guides/measuring-the-business-roi-of-guest-wifi-and-location-analytics) तुम्हाला चर्चेचा हा दुसरा टप्पा कसा चालवायचा हे दर्शवते.
> **व्यावहारिक नियम:** प्रथम सीमांची योजना करा. पोर्टलचे प्रमाण योग्य ठेवा. लाइव्ह जाण्यापूर्वी इंटरनेट ॲक्सेसची पडताळणी करा आणि संरक्षित नेटवर्कवरील ब्लॉक केलेल्या ॲक्सेसची पुष्टी करा.
<audio controls src="https://tfstmpunsngbqczbybwb.supabase.co/storage/v1/object/public/guide-assets/guides/enterprise-guest-wifi-setup-guide-vlan-segmentation-security-and-captive-portals/enterprise_guest_wifi_setup_guide_vlan_segmentation_security_and_captive_portals_podcast.mp3" preload="none"></audio>
## वारंवार विचारले जाणारे प्रश्न (FAQ)
### मी माझ्या सध्याच्या ॲक्सेस पॉइंट्सवर गेस्ट WiFi सेट करू शकतो का?
होय, तुमचे सध्याचे हार्डवेअर मंजूर गेस्ट नेटवर्क डिझाइन आणि कॅप्टिव्ह पोर्टल इंटिग्रेशनला सपोर्ट करत असल्यास हे शक्य आहे. Purple हार्डवेअर विक्रेत्यांच्या विस्तृत श्रेणीला सपोर्ट करते आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks, आणि Fortinet सोबत अखंडपणे इंटिग्रेट होते. कृपया रोलआउट सुरू करण्यापूर्वी तुमच्या स्वतःच्या आर्किटेक्चरमध्ये गेस्ट VLANs, नेटवर्क राउटिंग, पॉलिसी अंमलबजावणी आणि पोर्टल रिडायरेक्ट्स सत्यापित करा.
### गेस्ट WiFi सुरक्षित करण्यासाठी स्वतंत्र SSID पुरेसा आहे का?
नाही. स्वतंत्र SSID केवळ गेस्ट नेटवर्क ओळखते. तुम्हाला स्वतंत्र VLANs किंवा समतुल्य सेगमेंटेशन, राउटिंग कंट्रोल्स आणि सुरक्षित डेस्टिनेशन्सचा ॲक्सेस ब्लॉक करणाऱ्या फायरवॉल पॉलिसींची देखील आवश्यकता आहे. नेटवर्कच्या मर्यादा तपासण्यासाठी कर्मचारी, पेमेंट, मॅनेजमेंट आणि ऑपरेशनल सिस्टम्सवर निगेटिव्ह चाचण्या चालवा. NIST बाह्य आणि अंतर्गत वायरलेस नेटवर्क दरम्यान लॉजिकल सेगमेंटेशनची शिफारस करते. [1]
### Purple कॅप्टिव्ह पोर्टल नोंदणी फॉर्म सोपे करू शकते का?
होय. Purple एक शॉर्ट-फॉर्म मोड प्रदान करते जे वापराच्या अटींना संमती राखून ईमेल पत्ता इनपुट सक्षम करते. तुम्ही कोणते मानक फील्ड दाखवायचे आणि बंधनकारक करायचे, आणि कस्टम फील्ड आवश्यक आहेत की नाही हे देखील ठरवू शकता. सेवेसाठी योग्य असलेल्या परिस्थितींमध्ये (जसे की पूर्व-नोंदणीकृत उपस्थित असलेल्या इव्हेंट्स) लहान फॉर्म वापरा. [3]
### मी गेस्ट WiFi नोंदणी GDPR-सुसंगत कशी करू?
सर्वप्रथम, तुम्ही परिभाषित केलेल्या उद्देशांसाठी आवश्यक असलेला वैयक्तिक डेटा गोळा करा. इन्फॉर्मेशन कमिशनर ऑफिस (ICO) आणि GDPR यावर भर देतात की डेटा पुरेसा, संबंधित आणि आवश्यक असलेल्या गोष्टींपुरता मर्यादित असावा. प्रत्येक पोर्टल फील्डच्या उद्देशाचे दस्तऐवजीकरण करा, त्यांचे नियमित पुनरावलोकन करा आणि ज्या फील्डच्या आवश्यकतेचे तुम्ही समर्थन करू शकत नाही ते काढून टाका. [4]
### गेस्ट WiFi सेगमेंटेशन PCI DSS व्याप्ती कमी करण्यास मदत करते का?
होय, योग्यरित्या डिझाइन केलेले आणि सत्यापित केलेले लॉजिकल सेगमेंटेशन तुम्हाला तुमची ऑडिट व्याप्ती परिभाषित करण्यात मदत करते. PCI सिक्युरिटी स्टँडर्ड्स कौन्सिल मार्गदर्शक तत्त्वे आधुनिक नेटवर्क आर्किटेक्चरमध्ये व्याप्ती मर्यादा परिभाषित करणे आणि सेगमेंटेशन कंट्रोल्स प्रमाणित करणे याबद्दल वर्णन करतात. तथापि, हे तुम्हाला तुमच्या PCI DSS जबाबदाऱ्यांमधून मुक्त करत नाही. पेमेंट सिस्टम्सना गेस्ट नेटवर्क डेटा पाथपासून पूर्णपणे दूर ठेवा आणि या मर्यादांची काटेकोरपणे चाचणी करा. [2]
### मी कोणत्या अंमलबजावणीच्या प्रयत्नांची अपेक्षा करावी?
हा नेटवर्क इंजिनिअरिंग आणि ऑपरेशनल बदल आहे, साधा वेबसाइट अपडेट नाही. तुम्हाला गेस्ट सेगमेंटेशन, फायरवॉल पॉलिसी, नेटवर्क राउटिंग, कॅप्टिव्ह पोर्टल फॉर्म, कायदेशीर अटींचे पुनरावलोकन, चाचणी योजना आणि मालकी वाटप यांचे नियोजन करणे आवश्यक आहे. जर तुमचे सध्याचे इन्फ्रास्ट्रक्चर आधीच आवश्यक सुरक्षा मर्यादांना सपोर्ट करत असेल, तर अंमलबजावणीचे प्रयत्न कमी होतात - तरीही प्रमाणीकरण आणि चाचणी आवश्यक आहे.
## संदर्भ
[1]: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf "NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs)"
[2]: https://blog.pcisecuritystandards.org/new-information-supplement-pci-dss-scoping-and-segmentation-guidance-for-modern-network-architectures "PCI Security Standards Council: आधुनिक नेटवर्क आर्किटेक्चरसाठी PCI DSS व्याप्ती आणि विभाजन मार्गदर्शन"
[3]: https://support.purple.ai/hc/en-gb/articles/7330833958813-WiFi-Registration-Form-Settings "Purple Support: WiFi नोंदणी फॉर्म सेटिंग्ज"
[4]: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/data-protection-principles/a-guide-to-the-data-protection-principles/data-minimisation/ "ICO: डेटा मिनिमायझेशन"
[5]: https://standards.ieee.org/ieee/802.1X/7345/ "IEEE 802.1X-2020: पोर्ट-आधारित नेटवर्क ॲक्सेस नियंत्रण"
[6]: https://www.wi-fi.org/discover-wi-fi/security "WiFi अलायन्स: सुरक्षा आणि WPA3"
[7]: https://support.purple.ai/hc/en-gb/articles/7330833690525-Onboarding "Purple Support: ऑनबोर्डिंग"
महत्वाच्या व्याख्या
Guest WiFi
एक व्हिजिटर इंटरनेट - ऍक्सेस सेवा जी कर्मचारी आणि ऑपरेशनल सिस्टम्सद्वारे वापरल्या जाणार्या खाजगी नेटवर्कपासून वेगळी असते.
तुम्हाला प्रदान करावी लागणारी सेवा मर्यादा आणि पाहुण्यांचा अनुभव परिभाषित करताना हा शब्द वापरा.
WLAN
क्लायंट डिव्हाइसेस, ऍक्सेस पॉइंट्स आणि त्यांना जोडणार्या नेटवर्क इन्फ्रास्ट्रक्चरचा बनलेला वायरलेस लोकल एरिया नेटवर्क.
NIST द्वारे एंटरप्राइझ वायरलेस वातावरणाचे कॉन्फिगरेशन आणि मॉनिटरिंग याविषयी चर्चा करताना WLAN चा वापर केला जातो.
SSID
एखाद्या डिव्हाइसवर वायरलेस नेटवर्क निवडताना पाहुण्यांना दिसणारे नेटवर्कचे नाव.
SSID सेवेची ओळख पटवते परंतु ती स्वतःहून नेटवर्क मर्यादा प्रदान करत नाही.
VLAN
ट्रॅफिक वेगळे करण्यासाठी आणि परिभाषित ऍक्सेस पॉलिसी लागू करण्यासाठी वापरला जाणारा एक लॉजिकल नेटवर्क विभाग.
फायरवॉल आणि राउटिंग डिझाइनला स्पष्ट व्हिजिटर ट्रॅफिक मर्यादा देण्यासाठी गेस्ट VLAN चा वापर करा.
Captive portal
पाहुण्यांना पूर्ण नेटवर्क ऍक्सेस मिळण्यापूर्वी दाखवले जाणारे एक नियंत्रित पृष्ठ.
अटी सादर करण्यासाठी आणि केवळ निश्चित उद्दिष्ट पूर्ण करणारी नोंदणी माहिती गोळा करण्यासाठी याचा वापर करा.
Firewall policy
ट्रॅफिक नियमांचा संच जो नेटवर्क विभाग आणि इंटरनेटमधील कनेक्शन्सना अनुमती देतो, नकार देतो किंवा मर्यादित करतो.
डिव्हाइस गेस्ट VLAN मध्ये सामील झाल्यानंतर आणि पोर्टल पूर्ण केल्यानंतर हे गेस्ट मर्यादा लागू करते.
IEEE 802.1X
पोर्ट - आधारित नेटवर्क ऍक्सेस नियंत्रणासाठीचा एक IEEE मानक जो प्रमाणित आणि अधिकृत डिव्हाइसेससाठी नियंत्रित ऍक्सेसचे समर्थन करतो.
IT टीम्स कर्मचाऱ्यांच्या डिव्हाइसेसना पाहुणे म्हणून मानण्याऐवजी त्यांच्यासाठी एक वेगळा ऍक्सेस प्रोफाईल डिझाइन करताना याचा वापर करतात.
WPA3
वैयक्तिक आणि एंटरप्राइझ क्षमतांसह एक WiFi सुरक्षा प्रमाणपत्र, ज्यामध्ये WPA3 नेटवर्कसाठी Protected Management Frames आवश्यकता समाविष्ट आहेत.
सुरक्षा प्रोफाईल परिभाषित करताना आपल्या ऍक्सेस पॉइंट आणि क्लायंट सुसंगततेच्या आधारे याचे मूल्यांकन करा.
Data minimisation
UK GDPR चे तत्व ज्यानुसार वैयक्तिक डेटा पुरेशा, संबंधित आणि प्रक्रियेच्या उद्देशासाठी आवश्यक असलेल्या मर्यादेत असावा.
कोणते captive portal फील्ड दाखवायचे आणि कोणते फील्ड ऐच्छिक ठेवायचे किंवा काढून टाकायचे हे ठरवण्यासाठी याचा वापर करा.
Segmentation verification
नेटवर्कची मर्यादा डिझाइन केल्यानुसार काम करत आहे की नाही याची चाचणी घेणे, ज्यामध्ये अनुमती असलेले आणि नाकारलेले दोन्ही ट्रॅफिक मार्ग समाविष्ट असतात.
सेवा सुरू करण्यापूर्वी आणि गेस्ट ऍक्सेस आणि सुरक्षित सिस्टम्समधील मार्गावर परिणाम करू शकणाऱ्या बदलांनंतर याचा वापर करा.
सोडवलेली उदाहरणे
२०० खोल्यांच्या एका हॉटेलला कर्मचारी, पेमेंट किंवा बिल्डिंग सिस्टम्स असुरक्षित न करता बेडरुम्स, रिसेप्शन आणि मीटिंग स्पेसमध्ये Guest WiFi देणे आवश्यक आहे.
गेस्ट SSID ला समर्पित गेस्ट VLAN वर नियुक्त करा, इंटरनेट - ओन्ली पॉलिसी लागू करा आणि अटींच्या मंजुरीसह हॉटेलसाठी योग्य नोंदणी फॉर्म तयार करा. दोन सकारात्मक परिणामांची चाचणी घ्या - पोर्टलची यशस्वी पूर्तता आणि इंटरनेट ऍक्सेस. कर्मचारी, पेमेंट, डिव्हाइस - मॅनेजमेंट आणि बिल्डिंग - ऑपरेशन्स श्रेणींमध्ये यशस्वी पाहुण्यांच्या कनेक्शन्सची स्वीकार्य मर्यादा शून्य ठेवा. प्रत्येक नकारात्मक चाचणी यशस्वी होईपर्यंत सेवा सुरू करणे (go-live) प्रलंबित ठेवा.
एका कॉन्फरन्स सेंटरला अशा उपस्थितांना त्वरित ऑनलाइन आणण्याची आवश्यकता आहे ज्यांनी आधीच इव्हेंटसाठी नोंदणी केली आहे, तसेच अटींची मंजुरी आणि गेस्ट - नेटवर्क अलगाव कायम राखला पाहिजे.
Purple चा ईमेल सक्षम असलेला आणि अटींची मंजुरी असलेला शॉर्ट - फॉर्म पॅटर्न वापरा. केवळ तिथेच इव्हेंट - विशिष्ट सानुकूल फील्ड जोडा जिथे आयोजकाकडे त्याचा स्पष्ट वापर निश्चित असेल. पोर्टलच्या यशस्वी पूर्ततेपासून ते इंटरनेट ऍक्सेसपर्यंतच्या प्रवासाची दोन उपस्थितांच्या डिव्हाइस प्रकारांवर पडताळणी करा. गेस्ट विभागाकडून व्हेन्यूच्या दस्तऐवजीकरण केलेल्या सुरक्षित चाचणी ठिकाणांपर्यंत यशस्वी कनेक्शन्सची स्वीकार्य मर्यादा शून्य ठेवा.
स्रोत
- NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks
- PCI Security Standards Council: PCI DSS scoping and segmentation guidance
- Information Commissioner's Office: data minimisation
- IEEE 802.1X-2020: Port-Based Network Access Control
- WiFi Alliance: security and WPA3
- Purple Support: WiFi Registration Form Settings
- Purple Support: Onboarding
या मालिकेमध्ये पुढे वाचा
Ubiquiti UniFi guest portal redirection होत नाही: कारणे आणि उपाय
ही मार्गदर्शिका guest state, redirect, pre-authorisation route आणि controller authorisation यांचा अनुक्रमे मागोवा घेऊन UniFi guest portal redirect बिघाड वेगळा करते. हे वेन्यू IT टीम्सना guest-network विरुद्ध Hotspot गोंधळ, बाह्य portal हँड-ऑफ, सद्य UniFi OS खाते आवश्यकता आणि DNS आयसोलेशन चाचणीचे निराकरण करण्यासाठी एक विश्वसनीय पद्धत प्रदान करते.
Cisco Meraki splash page काम करत नाही: एक ट्रबलशूटिंग फ्लोचार्ट
हा व्यावहारिक मार्गदर्शक Cisco Meraki splash फ्लो नेमका कुठे अयशस्वी झाला आहे ते शोधून काढतो: client authorisation, HTTP redirect initiation, walled-garden reachability किंवा RADIUS sign-on. हा व्हेन्यू IT टीम्सना एक नियंत्रित पुरावा मार्ग देतो, जेणेकरून ते थेट कार्यरत असलेल्या नेटवर्क मालमत्तेत मोठे बदल न करता Guest WiFi पूर्ववत करू शकतील.
Ruijie साठी कॅप्टिव्ह पोर्टल: Purple अतिथी WiFi सह सेट अप करा
वेब ऑथेंटिकेशन आणि RADIUS चा वापर करून, कमांड लाइनवरून कॉन्फिगर केलेले Purple चे क्लाउड अतिथी WiFi, Ruijie RG Series ॲक्सेस पॉइंट्सवर कसे काम करते आणि अचूक सेटअप पायऱ्या कुठे शोधायच्या.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.