मुख्य मजकुराकडे जा

Zyxel Nebula Cloud आणि USG Integration सह Purple WiFi

या तांत्रिक संदर्भ मार्गदर्शकामध्ये Zyxel Nebula Cloud आणि USG Flex Firewalls चे Purple WiFi प्लॅटफॉर्मसह एंड-टू-एंड एकत्रीकरण समाविष्ट आहे. हे पाहुण्यांच्या Captive Portal पुनर्निर्देशनासाठी (redirection), RADIUS ऑथेंटिकेशन, Walled Garden सेटअप, 802.1X वापरून सुरक्षित स्टाफ WiFi, आणि डायनॅमिक VLAN असाइनमेंटसह Zyxel Private Pre-Shared Keys (PPSK) वापरून मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी चरण-दर-चरण कॉन्फिगरेशन सूचना प्रदान करते. हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणांवर WiFi तैनात करणारे आयटी व्यवस्थापक, MSPs आणि नेटवर्क आर्किटेक्ट्सना PCI DSS, IEEE 802.1X, आणि GDPR सह उद्योग मानकांवर आधारित व्यावहारिक मार्गदर्शन मिळेल.

📖 9 मिनिट वाचन📝 2,234 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 9 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
पर्पल टेक्निकल ब्रीफिंग सिरीजमध्ये आपले स्वागत आहे. मी आपला होस्ट आहे, आणि आज आपण IT मॅनेजर्स आणि नेटवर्क आर्किटेक्ट्ससाठी एका अत्यंत महत्त्वाच्या डिप्लॉयमेंट सिनॅरिओवर चर्चा करत आहोत: Zyxel Nebula Cloud आणि USG Flex Firewalls चे Purple WiFi सोबत इंटिग्रेशन. जर आपण एखाद्या हॉटेल चेन, रिटेल इस्टेट किंवा मल्टी-टेनंट वातावरणात गेस्ट WiFi डिप्लॉय करत असाल, तर हा एपिसोड आपल्यासाठी आहे. चला थेट आर्किटेक्चरकडे वळूया. प्रथम, हे इंटिग्रेशन कशासाठी? Zyxel मजबूत हार्डवेअर प्रदान करते, आणि Nebula सेंट्रलाइज्ड क्लाउड मॅनेजमेंट ऑफर करते. परंतु जेव्हा आपण मोठ्या प्रमाणावर WiFi डिप्लॉय करता - समजा, ५० रिटेल शाखांमध्ये किंवा २०० खोल्यांच्या हॉटेलमध्ये - तेव्हा आपल्याला केवळ मूलभूत कनेक्टिव्हिटीपेक्षा अधिक काही हवे असते. आपल्याला एक सुव्यवस्थित ऑथेंटिकेशन फ्लो, कम्प्लायंट डेटा कॅप्चर आणि डायनॅमिक नेटवर्क सेगमेंटेशन आवश्यक असते. तिथेच Purple ची भूमिका येते. आम्ही आयडेंटिटी-बेस्ड नेटवर्क्स प्रदान करण्यासाठी RADIUS आणि एक्सटर्नल Captive Portal रिडायरेक्शनद्वारे Zyxel सोबत इंटिग्रेट करतो. चला Zyxel Nebula वरील मुख्य कॉन्फिगरेशन समजून घेऊया. ही प्रक्रिया आपल्या SSID सेटिंग्जपासून सुरू होते. आपण Site-wide, Configure, Access points आणि नंतर SSID advanced settings वर जाता. येथे, आपण एक्सटर्नल Captive Portal URL सुरू करता. आपण आपल्या Purple पोर्टलमध्ये दिलेली विशिष्ट Purple रिडायरेक्ट URL येथे प्रविष्ट कराल. परंतु केवळ रिडायरेक्शन पुरेसे नाही; आपण Walled Garden देखील कॉन्फिगर केले पाहिजे. Walled Garden हे निश्चित करते की ऑथेंटिकेशनपूर्वी एखादे गेस्ट डिव्हाइस कोणत्या डोमेन्सवर पोहोचू शकते. येथे सामान्यतः चूक होऊ शकते. आपण Purple पोर्टल डोमेन्स, कोणतेही ॲसेट CDNs आणि मानक OS Captive Portal डिटेक्शन एंडपॉइंट्स व्हाईटलिस्ट केले पाहिजेत. Nebula मध्ये, आपण हे डोमेन्स एकामागून एक जोडू शकता. जर आपल्याकडून एखादे डोमेन सुटले, तर स्प्लॅश पेज योग्यरित्या लोड होणार नाही आणि आपले गेस्ट अडकून राहतील. यानंतर, आपण RADIUS सर्व्हर कॉन्फिगर करू. SSID advanced settings मध्ये, आपण आपल्या फ्लोनुसार WPA2-Enterprise सह My RADIUS server निवडा, किंवा MAC-आधारित ऑथेंटिकेशन कॉन्फिगर करा. आपण Purple RADIUS IP ॲड्रेस प्रविष्ट करा, ऑथेंटिकेशन पोर्ट १८१२ वर सेट करा, अकाउंटिंग पोर्ट १८१३ वर सेट करा आणि सामायिक गुप्त संकेतशब्द (shared secret) प्रविष्ट करा. उच्च उपलब्धता (high availability) सुनिश्चित करण्यासाठी नेहमी बॅकअप RADIUS सर्व्हर कॉन्फिगर करा. आता, अधिक प्रगत सिनॅरिओवर चर्चा करूया: Zyxel Private Pre-Shared Keys किंवा PPSK वापरून मल्टी-टेनंट सेगमेंटेशन. विद्यार्थी वसतिगृहे किंवा को-वर्किंग स्पेस यांसारख्या वातावरणात, आपल्याला एकच SSID हवा असतो, परंतु प्रत्येक भाडेकरूसाठी (tenant) ट्रॅफिक स्वतंत्र (isolate) करणे आवश्यक असते. Zyxel PPSK आपल्याला प्रत्येक युझरला एक युनिक WiFi पासवर्ड जारी करण्याची परवानगी देते. जेव्हा ते कनेक्ट होतात, तेव्हा Nebula कंट्रोलर त्या पासवर्डच्या आधारे त्यांना डायनॅमिकली एका विशिष्ट VLAN मध्ये नियुक्त करतो. आपण Cloud Authentication अंतर्गत DPPSK निवडून आणि संबंधित VLAN ID नियुक्त करून हे कॉन्फिगर करू शकता. यामुळे SSID वरील ओव्हरहेड कमी होतो आणि सुरक्षा लक्षणीयरीत्या सुधारते. USG Flex firewall बद्दल काय? जर तुम्ही गेटवे ऑन-प्रिमाइसेस चालवत असाल, तर तुम्ही हे सुनिश्चित केले पाहिजे की तुमचे firewall नियम आणि झोन पॉलिसी तुमच्या वायरलेस सेगमेंटशी सुसंगत आहेत. तुम्ही सहसा Guest, Staff, आणि Multi-Tenant ट्रॅफिकसाठी समर्पित झोन तयार करता. Guest झोनला केवळ आउटबाउंड इंटरनेट ॲक्सेस असणे आवश्यक आहे, ज्यामध्ये LAN किंवा DMZ झोनमधील प्रवेश ब्लॉक करणारे कठोर नियम असतील. आता अंमलबजावणीच्या शिफारसी आणि सामान्य चुकांकडे वळूया. सर्वात वारंवार उद्भवणारी समस्या म्हणजे walled garden चे चुकीचे कॉन्फिगरेशन. जर एखादा अतिथी कनेक्ट झाला आणि त्याला रिकामे पेज दिसले, तर तुमची व्हाइटलिस्ट तपासा. ब्लॉक केलेल्या CDN विनंत्या शोधण्यासाठी ब्राउझर डेव्हलपर टूल्सचा वापर करा. दुसरी समस्या RADIUS टाईमआउट्स ही आहे. तुमचे अपस्ट्रीम firewalls UDP पोर्ट्स 1812 आणि 1813 ला Purple क्लाउड प्लॅटफॉर्मवर आउटबाउंड करण्याची परवानगी देतात याची खात्री करा. आता वेळ आहे रॅपिड-फायर प्रश्नोत्तरांची (Q and A). प्रश्न पहिला: मला Guest WiFi साठी समर्पित VLAN ची आवश्यकता आहे का? उत्तर: होय. अतिथी ट्रॅफिक नेहमी समर्पित VLAN वर वेगळे ठेवा. जर तुमचे ठिकाण त्याच भौतिक पायाभूत सुविधांवर पेमेंट प्रक्रियेचे काम करत असेल तर PCI DSS अनुपालनासाठी हे अनिवार्य आहे. प्रश्न दुसरा: मी Nebula शिवाय Zyxel स्टँडअलोन APs सोबत Purple वापरू शकतो का? उत्तर: होय, परंतु प्रत्येक AP नुसार RADIUS आणि पोर्टल सेटिंग्ज व्यवस्थापित करणे अकार्यक्षम आहे. आम्ही केंद्रीकृत व्यवस्थापनासाठी Nebula Control Center वापरण्याची जोरदार शिफारस करतो. प्रश्न तिसरा: Purple MAC ॲड्रेस रँडमायझेशन कसे हाताळते? उत्तर: Purple हे RADIUS अकाउंटिंगद्वारे Zyxel कंट्रोलरने प्रदान केलेल्या MAC ॲड्रेसवर अवलंबून असते. डिव्हाइसेस प्रति नेटवर्कनुसार MAC रँडमाईझ करत असले, तरी ते तुमच्या विशिष्ट SSID साठी समान MAC ठेवतात, ज्यामुळे त्यांच्या भेटीदरम्यान सेशन अखंड राहण्यास मदत होते. सारांश सांगायचा तर: Zyxel Nebula ला Purple सोबत समाकलित (integrate) करण्यासाठी बाह्य Captive Portal URL चे अचूक कॉन्फिगरेशन, सर्वसमावेशक Walled Garden, आणि अचूक RADIUS सेटिंग्ज आवश्यक आहेत. मल्टि-टेनंट ठिकाणांसाठी, डायनॅमिक VLAN स्टिअरिंगसाठी Zyxel PPSK चा लाभ घ्या. हे घटक योग्यरित्या सेट करा, आणि तुम्ही एक सुरक्षित, स्केलेबल WiFi अनुभव देऊ शकता जो मौल्यवान फर्स्ट-पार्टी डेटा गोळा करतो. जर तुम्ही डिप्लॉयमेंटचे नियोजन करत असाल, तर टप्प्याटप्प्याने दिलेल्या सूचना आणि आर्किटेक्चर आकृत्यांसाठी संपूर्ण तांत्रिक मार्गदर्शक वाचा. ऐकल्याबद्दल धन्यवाद, आणि आम्ही तुम्हाला पुढील तांत्रिक ब्रीफिंगमध्ये भेटू.

header_image.png

कार्यकारी सारांश (Executive summary)

Zyxel Nebula Cloud आणि USG Flex Firewalls हे हॉटेल साखळ्यांपासून ते रिटेल इस्टेटपर्यंत हजारो कॉर्पोरेट ठिकाणी तैनात आहेत. जेव्हा तुम्ही या हार्डवेअरला Purple सह एकत्रित करता, तेव्हा तुम्ही एक सुसंगत, डेटा-कॅप्चरिंग अतिथी प्रमाणीकरण (guest authentication) स्तर जोडता जो सामान्य वायरलेस नेटवर्कला थेट प्रथम-पक्ष डेटा मालमत्तेत रूपांतरित करतो. हे मार्गदर्शक चार उपयोजन परिस्थितींचा समावेश करते: बाह्य स्प्लॅश पृष्ठाद्वारे अतिथी Captive Portal पुनर्निर्देशन (redirection), RADIUS-आधारित प्रमाणीकरण आणि लेखा (accounting), IEEE 802.1X वापरून सुरक्षित कर्मचारी WiFi, आणि Zyxel Dynamic Personal Pre-Shared Keys (DPPSK) वापरून मल्टि-टेनंट नेटवर्क विभाजन. Purple ८०,०००+ हून अधिक सक्रिय ठिकाणी कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगइनची प्रक्रिया पार पाडली आहे (Purple अंतर्गत डेटा). हे ISO 27001, GDPR, CCPA आणि Cyber Essentials प्रमाणपत्रांसह सुसज्ज आहे. येथे वर्णन केलेले एकत्रीकरण आर्किटेक्चर प्लॅटफॉर्म स्तरावर हार्डवेअर-स्वतंत्र आहे, परंतु या मार्गदर्शकातील विशिष्ट कॉन्फिगरेशन मार्ग आणि पॅरामीटर्स चालू फर्मवेअरवर चालणाऱ्या Zyxel Nebula Control Center (NCC) आणि USG Flex Firewalls ला लागू होतात.

कॉर्पोरेट WiFi सुरक्षा आर्किटेक्चरच्या विस्तृत विहंगावलोकनासाठी, आमचे Enterprise WiFi Security: A Complete Guide for 2026 पहा.


तांत्रिक सखोल विश्लेषण (Technical deep-dive)

एकत्रीकरण आर्किटेक्चर (Integration architecture)

Zyxel आणि Purple मधील एकत्रीकरण अनुक्रमाने कार्य करणाऱ्या तीन मानक प्रोटोकॉलवर अवलंबून आहे: HTTP पुनर्निर्देशन (Captive Portal ओळख), RADIUS प्रमाणीकरण (UDP 1812), आणि RADIUS लेखा (UDP 1813). जेव्हा एखादे अतिथी डिव्हाइस अतिथी WiFi SSID शी कनेक्ट होते, तेव्हा Zyxel ॲक्सेस पॉइंट पहिल्या HTTP विनंतीला अडवतो आणि Purple बाह्य Captive Portal URL कडे HTTP 302 पुनर्निर्देशन जारी करतो. अतिथी Purple स्प्लॅश पृष्ठावर - ईमेल, सोशल लॉगइन किंवा SMS द्वारे - स्वतःचे प्रमाणीकरण करतो आणि Purple एक RADIUS Access-Accept संदेश परत Zyxel कंट्रोलरकडे पाठवतो. कंट्रोलर इंटरनेट ॲक्सेस मंजूर करतो आणि सत्र डेटा रेकॉर्ड करण्यासाठी RADIUS Accounting Start पॅकेट्स पाठवण्यास सुरुवात करतो.

architecture_overview.png

Zyxel USG Flex Firewall वायरलेस विभाग आणि WAN यांच्यामध्ये स्थित असते. हे झोन-आधारित सुरक्षा धोरणे लागू करते जे अतिथी (Guest), कर्मचारी (Staff), आणि मल्टि-टेनंट VLANs एकमेकांपासून आणि कॉर्पोरेट LAN पासून वेगळे ठेवतात. Nebula Control Center हे Nebula क्लाउडला पोर्ट ४४३ वरील HTTPS द्वारे ॲक्सेस पॉइंट्स आणि SSID कॉन्फिगरेशनचे केंद्रीय व्यवस्थापन करते.

RADIUS पॅरामीटर्स (RADIUS parameters)

खालील तक्ता तुमच्या Purple ॲडमिन कन्सोलमधून आवश्यक असणाऱ्या RADIUS कॉन्फिगरेशन पॅरामीटर्सचा सारांश देतो.

पॅरामीटर मूल्य
प्राथमिक RADIUS IP Purple ॲडमिन कन्सोलमध्ये प्रदान केलेला
दुय्यम RADIUS IP Purple ॲडमिन कन्सोलमध्ये प्रदान केलेला
प्रमाणीकरण (Authentication) पोर्ट UDP 1812
लेखा (Accounting) पोर्ट UDP 1813
Shared secret Purple ॲडमिन कन्सोलमध्ये प्रदान केले आहे
NAS identifier AP MAC ॲड्रेस किंवा साइटच्या नावावर सेट करा
Called Station ID AP MAC ॲड्रेस

नेहमी प्रायमरी आणि सेकंडरी RADIUS सर्व्हर दोन्ही कॉन्फिगर करा. सिंगल RADIUS एंडपॉइंट हा सिंगल पॉईंट ऑफ फेल्युअर असतो जो सर्व्हरपर्यंत पोहोचू न शकल्यास पाहुण्यांना (guests) लॉक आउट करेल।

Walled Garden कॉन्फिगरेशन

Walled Garden (ज्याला व्हाईटलिस्ट देखील म्हटले जाते) ते डोमेन्स आणि IP रेंज ठरवते जिथे एखादे डिव्हाइस ऑथेंटिकेशन पूर्ण करण्यापूर्वी पोहोचू शकते. Zyxel Nebula मध्ये, तुम्ही हे Site-wide > Configure > Access points > Captive portal customisation > Captive portal advance setting अंतर्गत कॉन्फिगर करू शकता।

तुम्ही खालील श्रेणींच्या नोंदी समाविष्ट करणे आवश्यक आहे:

  • Purple पोर्टल डोमेन आणि सर्व सबडोमेन्स (वाइल्डकार्ड फॉरमॅट वापरा: *.purple.ai)
  • पोर्टलचे CSS, JavaScript आणि इमेज ॲसेट्स पुरवणारे CDN डोमेन्स
  • तुम्ही Facebook, Google किंवा Microsoft साइन-इन सक्षम केल्यास सोशल लॉगिन प्रदाता डोमेन्स
  • Apple captive portal डिटेक्शन: captive.apple.com
  • Google कनेक्टिव्हिटी चेक: connectivitycheck.gstatic.com
  • Microsoft NCSI: www.msftconnecttest.com

यापैकी कोणतीही नोंद गहाळ असल्यास विशिष्ट डिव्हाइस प्रकारांवर स्प्लॅश पेज रेंडर होण्यास अपयश येईल. विशेषतः iOS डिव्हाइसेसवर जर Apple CNA एंडपॉइंट योग्यरित्या हाताळला गेला नाही, तर कोरा मिनी-ब्राउझर दिसेल।

IEEE 802.1X वापरून सुरक्षित स्टाफ WiFi

स्टाफ नेटवर्कसाठी, तुम्ही सामायिक (shared) PSK वापरू नये. IEEE 802.1X (IEEE 802.1X-2020 मानकामध्ये परिभाषित) प्रत्येक वापरकर्त्याच्या स्वतंत्र क्रेडेंशियल्सचा वापर करून पोर्ट-आधारित नेटवर्क ॲक्सेस कंट्रोल प्रदान करते. Nebula मध्ये, तुम्ही SSID सुरक्षा WPA2-Enterprise वर सेट करून आणि ऑथेंटिकेशन एकतर Nebula Cloud Authentication Server (NCAS) किंवा RADIUS प्रॉक्सीद्वारे Microsoft Entra ID किंवा Okta सारख्या बाह्य RADIUS सर्व्हरकडे निर्देशित करून हे कॉन्फिगर करू शकता।

WPA3-Enterprise डिप्लॉयमेंट्ससाठी, कॉन्फिगरेशन पाथ एकसारखाच आहे परंतु तुम्ही सुरक्षा पर्यायांमध्ये WPA3 निवडता. WPA3 हे Protected Management Frames (PMF) अनिवार्य करते आणि ऑफलाइन डिक्शनरी हल्ल्यांना अधिक चांगला प्रतिकार करण्यासाठी Simultaneous Authentication of Equals (SAE) वापरते।

बहु-भाडेकरू (multi-tenant) ठिकाणांसाठी PPSK आणि डायनॅमिक VLAN असाइनमेंट

ppsk_vlan_diagram.png

Zyxel DPPSK (Dynamic Personal Pre-Shared Key) एकाच SSID ला एकाधिक विभक्त नेटवर्क सेगमेंट्सना सेवा देण्याची अनुमती देते. प्रत्येक वापरकर्ता किंवा डिव्हाइसला एक युनिक पासफ्रेज मिळतो. जेव्हा ते ऑथेंटिकेट करतात, तेव्हा Nebula कंट्रोलर तो पासफ्रेज DPPSK डेटाबेसमध्ये परिभाषित केलेल्या VLAN ID शी मॅप करतो. डझनभर SSIDs ब्रॉडकास्ट न करता भाडेकरूंचे अलगीकरण आवश्यक असणाऱ्या कोवर्किंग स्पेस, विद्यार्थी निवास (student accommodation), बिल्ड-टू-रेंट (BTR) डेव्हलपमेंट्स आणि मल्टी-ड्वेलिंग युनिट्स (MDUs) साठी हा योग्य दृष्टीकोन आहे। DPPSK साठी Nebula Pro Pack लायसन्स आणि ॲक्सेस पॉइंट फर्मवेअर व्हर्जन ६.०० किंवा त्यापुढील व्हर्जन आवश्यक आहे. तुम्ही Nebula Control Center मध्ये Configure > Cloud authentication > DPPSK अंतर्गत DPPSK डेटाबेस कॉन्फिगर करू शकता. प्रत्येक एंट्रीमध्ये पासफ्रेज, एक पर्यायी एक्सपायरी डेट (समाप्ती तारीख), डिलिव्हरीसाठी ईमेल पत्ता आणि लक्ष्य VLAN ID समाविष्ट असतो.

एकाच वेळी ऑथराईज्ड (अधिकृत) केलेल्या DPPSK एंट्रीजची कमाल संख्या २,०४८ आहे. २,०४८ पेक्षा जास्त कन्करंट युजर्स असलेल्या उपयोजनांसाठी, ॲक्टिव्ह क्रेडेंशियल्स या मर्यादेत राहतील याची खात्री करण्यासाठी तुम्हाला एक्सपायरी डेट काळजीपूर्वक व्यवस्थापित कराव्या लागतील.


अंमलबजावणी मार्गदर्शक

पायरी १: नेटवर्क इन्फ्रास्ट्रक्चर तयार करा

Nebula Control Center वर काम सुरू करण्यापूर्वी, USG Flex Firewall आणि डाउनस्ट्रीम स्विचेसवर तुमचे VLANs कॉन्फिगर करा.

१. डेDedicated सबनेटसह (उदा: १९२.१६८.१०.०/२४) एक Guest VLAN (उदा: VLAN १०) तयार करा. या इंटरफेसवर DHCP सर्व्हर कॉन्फिगर करा. २. Dedicated सबनेटसह (उदा: १९२.१६८.२०.०/२४) एक Staff VLAN (उदा: VLAN २०) तयार करा. ३. मल्टी-टेनंट उपयोजनांसाठी, प्रति टेनंट अतिरिक्त VLANs तयार करा (उदा: VLAN ३०, ४०, ५०). ४. USG Flex वर, VLAN १० ला मॅप केलेले Guest Zone तयार करा. Guest Zone कडून WAN झोनकडे ट्रॅफिक पाठवण्यास परवानगी देणारी सुरक्षा पॉलिसी (security policy) तयार करा. Guest Zone कडून LAN झोनकडे जाणारे ट्रॅफिक ब्लॉक करणारी 'deny-all' पॉलिसी तयार करा. ५. Zyxel APs कनेक्ट करणारे स्विच पोर्ट्स सर्व आवश्यक VLAN टॅग्ज वाहून नेणारे 802.1Q ट्रंक्स म्हणून कॉन्फिगर केले असल्याची खात्री करा.

पायरी २: Nebula Control Center मध्ये guest SSID कॉन्फिगर करा

१. Nebula Control Center मध्ये ncc.nebula.zyxel.com वर लॉग इन करा. २. Site-wide > Configure > Access points > SSID settings वर जा. ३. guest SSID सक्षम करा आणि Advanced mode टॉगल करा. ४. लेयर २ क्लायंट आयसोलेशन सक्रिय करण्यासाठी Guest network सक्षम करा. हे एकाच SSID वरील अतिथी उपकरणांना थेट एकमेकांशी संवाद साधण्यापासून रोखते. ५. सेव्ह करा.

पायरी ३: बाह्य Captive Portal कॉन्फिगर करा

१. Site-wide > Configure > Access points > SSID advanced settings वर जा. २. ड्रॉपडाउनमधून तुमचा guest SSID निवडा. ३. Sign-in method अंतर्गत, सुरुवातीच्या रीडायरेक्टसाठी Click-to-continue निवडा, किंवा तुम्ही Purple चा RADIUS-आधारित MAC ऑथेंटिकेशन वापरत असल्यास My RADIUS server निवडा. ४. Site-wide > Configure > Access points > Captive portal customisation वर जा. ५. External captive portal URL अंतर्गत, तुमच्या Purple ॲडमिन कन्सोलमधील Purple रीडायरेक्ट URL प्रविष्ट करा. स्वरूप https://[your-purple-domain]/[venue-id] असे आहे. ६. Captive portal advance setting अंतर्गत, सर्व आवश्यक Walled Garden डोमेन्स प्रविष्ट करा. ७. अतिथींना पोर्टल बायपास करण्यापासून रोखण्यासाठी Strict policy हे Block all access until sign-on वर सेट करा. ८. तुमच्या वेन्यूच्या सेशन पॉलिसीनुसार Reauth time सेट करा (सामान्यत: हॉस्पिटॅलिटीसाठी २४ तास, रिटेल लॉयल्टी प्रोग्रामसाठी ३० दिवस). ९. सेव्ह करा.

पायरी ४: Nebula मध्ये RADIUS कॉन्फिगर करा

१. SSID advanced settings मध्ये, Network access अंतर्गत, My RADIUS server निवडा. २. तुमच्या Purple ॲडमिन कन्सोलमधील Primary RADIUS server IP प्रविष्ट करा. 3. Authentication port 1812 वर सेट करा. 4. Shared secret प्रविष्ट करा. 5. दुय्यम RADIUS सर्व्हरसाठी याची पुनरावृत्ती करा. 6. RADIUS accounting सक्षम करा आणि अकाउंटिंग पोर्ट 1813 वर सेट करा. 7. सेव्ह करा.

पायरी ५: मल्टि-टेनंट सेगमेंटेशनसाठी DPPSK कॉन्फिगर करा

  1. Configure > Access points > SSID advanced settings वर जा.
  2. मल्टि-टेनंट SSID निवडा आणि Network access हे Dynamic personal PSK वर सेट करा.
  3. Configure > Cloud authentication > DPPSK वर जा.
  4. Add वर क्लिक करा आणि Batch create DPPSK निवडा.
  5. क्रेडेंशियलची संख्या, समाप्ती तारीख आणि प्रत्येक टेनंट ग्रुपसाठी लक्ष्य VLAN ID सेट करा.
  6. क्रेडेंशियल बॅच प्राप्त करण्यासाठी ईमेल पत्ता प्रविष्ट करा.
  7. सेव्ह करा आणि टेनंट्सना क्रेडेंशियल वितरित करा.

पायरी ६: उपयोजनाची (deployment) पडताळणी करा

  1. गेस्ट WiFi SSID शी चाचणी डिव्हाइस कनेक्ट करा.
  2. डिव्हाइस Purple स्प्लॅश पेजवर रिडायरेक्ट होत असल्याची खात्री करा.
  3. प्रमाणीकरण (authentication) पूर्ण करा आणि इंटरनेट प्रवेश मंजूर झाल्याची खात्री करा.
  4. Purple ॲडमिन कन्सोलमध्ये, सेशन ॲनालिटिक्स डॅशबोर्डमध्ये दिसत असल्याची पडताळणी करा.
  5. क्लायंट असोसिएटेड आहे आणि योग्य VLAN वर नियुक्त केला आहे याची खात्री करण्यासाठी Nebula मध्ये, Access point > Monitor > Clients वर जा.
  6. टेनंट क्रेडेंशियलसह कनेक्ट करून आणि योग्य VLAN असाइनमेंटची खात्री करून DPPSK ची चाचणी घ्या.

सर्वोत्तम पद्धती (Best practices)

प्रत्येक ट्रॅफिक प्रकाराचे विभाजन करा. गेस्ट, स्टाफ आणि IoT ट्रॅफिकने प्रत्येकी स्वतंत्र VLAN वापरणे आवश्यक आहे. तुमचे ठिकाण त्याच प्रत्यक्ष पायाभूत सुविधांवर कार्ड पेमेंट प्रक्रिया करत असल्यास हे ऐच्छिक नाही - PCI DSS v4.0 नुसार कार्डधारक डेटा वातावरण आणि गेस्ट नेटवर्क्स दरम्यान नेटवर्क विभाजन आवश्यक आहे.

RADIUS रिडंडन्सी वापरा. Nebula मध्ये प्रायमरी आणि सेकंडरी दोन्ही Purple RADIUS IPs कॉन्फिगर करा. एकच RADIUS सर्व्हर निकामी झाल्यास जोपर्यंत समस्या सुटत नाही तोपर्यंत सर्व गेस्ट प्रमाणीकरण थांबेल.

वॉल्ड गार्डनचे (Walled Garden) नियमितपणे ऑडिट करा. पोर्टल विक्रेते त्यांचे CDN कॉन्फिगरेशन अपडेट करतात. डिप्लॉयमेंटच्या वेळी काम करणारा डोमेन विक्रेता मालमत्ता नवीन CDN वर स्थलांतरित केल्यास सहा महिन्यांनंतर काम करणे बंद करू शकतो. तुमच्या वॉल्ड गार्डन नोंदींचे त्रैमासिक पुनरावलोकन शेड्युल करा.

RADIUS accounting सक्षम करा. अकाउंटिंगशिवाय, Purple सेशनचा कालावधी, डेटा वापर ट्रॅक करू शकत नाही किंवा वेळ-आधारित प्रवेश मर्यादा लागू करू शकत नाही. अकाउंटिंग डेटा WiFi Analytics डॅशबोर्डला देखील फीड करतो.

हार्डवेअर सपोर्ट करत असेल तेथे WPA3 लागू करा. २०२१ नंतर रिलीज झालेले Zyxel ॲक्सेस पॉइंट्स WPA3 ला सपोर्ट करतात. स्टाफ WiFi साठी, १९२-बिट सुरक्षा मोडसह WPA3-Enterprise हे एंटरप्राइझ वायरलेस सुरक्षेसाठी NIST SP 800-187 च्या शिफारसींशी सुसंगत आहे.

लाइव्ह जाण्यापूर्वी CNA च्या वर्तनाची चाचणी घ्या. iOS वर, Captive Network Assistant (CNA) मिनी-ब्राउझरची कार्यक्षमता पूर्ण ब्राउझरच्या तुलनेत मर्यादित असते. पाहुण्यांसाठी उपयोजन करण्यापूर्वी CNA वातावरणात तुमच्या Purple स्प्लॅश पेजची चाचणी घ्या - विशेषतः सोशल लॉगिन फ्लो आणि कस्टम JavaScript ची. hospitality उपयोजनांसाठी, अतिथी आणि बॅक-ऑफ-हाउस नेटवर्कचे वर्गीकरण करण्यावरील आमचे मार्गदर्शन देखील पहा. retail वातावरणासाठी, पॉइंट-ऑफ-सेल सिस्टिम्सना खरेदीदारांच्या WiFi पासून वेगळे करण्यासाठी हाच PPSK दृष्टिकोन लागू होतो.


त्रुटी निवारण आणि जोखीम कमी करणे

स्प्लॅश पेज लोड होण्यास अपयशी ठरत आहे

लक्षण: अतिथी SSID शी कनेक्ट होतो परंतु त्याला रिक्त पृष्ठ किंवा CNA मध्ये ब्राउझर त्रुटी दिसते.

कारण: स्प्लॅश पेजसाठी आवश्यक असलेले एक किंवा अधिक डोमेन वल्ड गार्डन (Walled Garden) मध्ये नाहीत.

निवारण: अतिथी SSID शी एक चाचणी डिव्हाइस कनेक्ट करा. ब्राउझर उघडा (CNA नाही) आणि कोणत्याही HTTP URL वर जा. पोर्टलवर रिडायरेक्ट केल्यावर, ब्राउझरचे डेव्हलपर टूल्स उघडा आणि नेटवर्क टॅबचे निरीक्षण करा. 403 किंवा कनेक्शन-नकार दिलेल्या त्रुटी दर्शविणाऱ्या कोणत्याही विनंत्या ओळखा. हे डोमेन Nebula वल्ड गार्डनमध्ये जोडा.

अतिथी प्रमाणीकरण पूर्ण करतात परंतु इंटरनेट प्रवेश मिळत नाही

लक्षण: अतिथी पोर्टल फॉर्म पूर्ण करतो आणि यश दर्शविणारे पृष्ठ पाहतो, परंतु इंटरनेट ब्राउझिंग चालत नाही.

कारण: Zyxel कंट्रोलरला Purple कडून RADIUS Access-Accept मिळत नाही, किंवा USG Flex फायरवॉल RADIUS प्रतिसादाला ब्लॉक करत आहे.

निवारण: Zyxel AP व्यवस्थापन IP कडून Purple RADIUS सर्व्हर IP वर आउटबाउंड UDP पोर्ट्स 1812 आणि 1813 ला परवानगी आहे याची पडताळणी करा. ब्लॉक केलेल्या ट्रॅफिकसाठी USG Flex सुरक्षा पॉलिसी लॉग तपासा.

Purple डॅशबोर्डमधून RADIUS अकाउंटिंग डेटा गहाळ आहे

लक्षण: सेशन्स Nebula मध्ये दिसतात परंतु Purple विश्लेषण डॅशबोर्डमध्ये कोणताही सेशन कालावधी डेटा दिसत नाही.

कारण: Nebula SSID कॉन्फिगरेशनमध्ये RADIUS अकाउंटिंग सक्षम केलेले नाही, किंवा UDP पोर्ट 1813 ब्लॉक केलेले आहे.

निवारण: SSID प्रगत सेटिंग्जमध्ये RADIUS अकाउंटिंग सक्षम असल्याची खात्री करा. अकाउंटिंग पोर्ट 1813 वर सेट केले असल्याचे आणि शेअर्ड सिक्रेट (shared secret) Purple कॉन्फिगरेशनशी जुळत असल्याची पडताळणी करा.

DPPSK वापरकर्ते चुकीच्या VLAN वर नियुक्त केले गेले आहेत

लक्षण: एक भाडेकरू (tenant) त्यांच्या PPSK सह कनेक्ट करतो परंतु चुकीच्या नेटवर्क सेगमेंटवर जातो.

कारण: DPPSK डेटाबेस एंट्री मधील VLAN ID हा स्विच ट्रंक किंवा USG Flex इंटरफेसवर कॉन्फिगर केलेल्या VLAN शी जुळत नाही.

निवारण: Nebula DPPSK डेटाबेसमधील VLAN ID ची अपस्ट्रीम स्विच आणि USG Flex वरील VLAN कॉन्फिगरेशनसह पडताळणी करा. AP स्विच पोर्ट हा सर्व भाडेकरूंच्या VLAN ला वाहून नेणारा ट्रंक असल्याची खात्री करा.


ROI आणि व्यावसायिक प्रभाव

Zyxel इन्फ्रास्ट्रक्चरला Purple सोबत समाकलित केल्याने खर्च-केंद्रित वायरलेस नेटवर्कचे रूपांतर महसूल मिळवून देणाऱ्या डेटा मालमत्तेमध्ये होते. 200 खोल्यांच्या हॉटेलसाठी, WiFi लॉगिनवर अतिथींचे ईमेल पत्ते आणि विपणन संमती मिळवणे एक CRM डेटाबेस तयार करते जो थेट बुकिंग मोहिमांना चालना देतो - ज्यामुळे OTA कमिशनवरील अवलंबित्व कमी होते. रिटेल साखळीसाठी, Purple चे Guest WiFi प्लॅटफॉर्म पादचारी रहदारी विश्लेषण (foot traffic analytics), थांबण्याचा वेळ (dwell time) डेटा आणि पुनरावृत्ती भेट दर प्रदान करतो जो कर्मचारी नियोजन आणि व्यापारीकरण निर्णयांची माहिती देतो. मल्टी-टेनंट ऑपरेटर्ससाठी - BTR डेव्हलपमेंट्स, स्टुडंट अकॅमोडेशन, कोवर्किंग स्पेस - Purple सोबत Zyxel DPPSK तैनात केल्याने प्रति टेनंट स्वतंत्र SSIDs आणि क्रेडेंशियल व्यवस्थापित करण्याचा ऑपरेशनल ओव्हरहेड दूर होतो. डायनॅमिक VLAN असाइनमेंटसह एकच SSID RF इंटरफेरन्स कमी करतो, ऑनबोर्डिंग सुलभ करतो आणि कोणत्याही अतिरिक्त इन्फ्रास्ट्रक्चरशिवाय शेकडो रहिवाशांपर्यंत स्केल होतो.

Purple चा 99.999% अपटाईम SLA हे सुनिश्चित करतो की ऑथेंटिकेशन लेयर गेस्ट ॲक्सेससाठी अडथळा ठरणार नाही. प्लॅटफॉर्मवर गोळा केलेल्या 29 अब्ज डेटा पॉइंट्ससह (Purple अंतर्गत डेटा), Purple ॲडमिन कन्सोलद्वारे मिळणारे ॲनालिटिक्स वेन्यू ऑपरेटर्सना अशी उपयुक्त माहिती प्रदान करतात ज्यामुळे तैनाती (deployment) च्या पहिल्या तिमाहीतच इंटिग्रेशनमधील गुंतवणुकीचे औचित्य सिद्ध होते.

ज्या healthcare आणि transport वातावरणात व्हिजिटर WiFi ही एक नियमन केलेली सेवा आहे, तिथे Purple च्या Captive Portal मध्ये समाविष्ट असलेले GDPR-सुसंगत डेटा कॅप्चर आणि कन्सेंट मॅनेजमेंट अनमॅनेज्ड ओपन नेटवर्कशी संबंधित कंप्लायन्सची जोखीम दूर करते.

हे देखील पहा: वेगवेगळ्या हार्डवेअर प्लॅटफॉर्मवर अशाच प्रकारच्या इंटिग्रेशन पॅटर्नसाठी Arista Cognitive Wi-Fi Integration with Purple WiFi .

महत्वाच्या व्याख्या

Captive portal

एक वेब पृष्ठ जे कनेक्ट केलेल्या डिव्हाइसवरून अनधिकृत HTTP रहदारी (traffic) अडवते आणि इंटरनेट प्रवेश मिळण्यापूर्वी वापरकर्त्याला संवाद साधण्याची किंवा प्रमाणीकरण (authenticate) करण्याची आवश्यकता असते.

Zyxel Guest WiFi नेटवर्कवर पाहुण्यांचा डेटा गोळा करण्यासाठी आणि सेवाशर्ती लागू करण्यासाठी Purple वापरत असलेली ही मुख्य प्रणाली आहे.

Walled Garden

IP पत्ते आणि डोमेन नावांची सूची ज्यामध्ये एखादे डिव्हाइस Captive Portal प्रमाणीकरण पूर्ण करण्यापूर्वी प्रवेश करू शकते.

Nebula मधील Captive portal advance setting अंतर्गत कॉन्फिगर केले जाते. यामध्ये सर्व Purple पोर्टल डोमेन्स, CDN एंडपॉइंट्स आणि OS कनेक्टिव्हिटी चेक URLs समाविष्ट असणे आवश्यक आहे.

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस. एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क प्रवेशासाठी केंद्रीकृत प्रमाणीकरण, अधिकृतता आणि अकाउंटिंग (AAA) व्यवस्थापन प्रदान करतो.

Purple हा RADIUS सर्व्हर म्हणून काम करतो. Zyxel APs हे UDP 1812 वर प्रमाणीकरण विनंत्या आणि UDP 1813 वर अकाउंटिंग डेटा पाठवतात.

DPPSK

डायनॅमिक पर्सनल प्री-शेअर्ड की. एक Zyxel Nebula वैशिष्ट्य जे एकाच SSID वर युनिक WiFi पासफ्रेजेस जारी करते, आणि प्रत्येक पासफ्रेजला विशिष्ट VLAN शी मॅप करते.

एकाधिक SSIDs प्रसारित न करता रहिवासी किंवा भाडेकरूंच्या रहदारीला वेगळे करण्यासाठी मल्टी-टेनंट ठिकाणी वापरले जाते. यासाठी Nebula Pro Pack आवश्यक आहे.

VLAN

व्हर्च्युअल लोकल एरिया नेटवर्क. एक लॉजिकल नेटवर्क विभाग जो प्रत्यक्ष स्विच किंवा AP इन्फ्रास्ट्रक्चरचा विचार न करता लेयर २ वर रहदारी वेगळी करतो.

पाहुणे, कर्मचारी आणि मल्टी-टेनंट रहदारी स्वतंत्र करण्यासाठी अनिवार्य. कार्ड पेमेंट प्रक्रिया करणाऱ्या ठिकाणी PCI DSS अनुपालनासाठी आवश्यक.

IEEE 802.1X

पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी एक IEEE मानक जे नेटवर्क प्रवेश देण्यापूर्वी वैयक्तिक वापरकर्त्यांना किंवा डिव्हाइसेसना प्रमाणित करण्यासाठी एक्स्टेंसिबल ऑथेंटिकेशन प्रोटोकॉल (EAP) वापरते.

Nebula मधील कर्मचारी WiFi साठी Nebula क्लाउड ऑथेंटिकेशन सर्व्हर किंवा बाह्य RADIUS सर्व्हरसह WPA2-Enterprise किंवा WPA3-Enterprise निवडून वापरले जाते.

CNA

Captive Network Assistant. स्यूडो-ब्राउझर जो iOS आणि macOS डिव्हाइसेस जेव्हा WiFi नेटवर्कवर Captive Portal शोधतात तेव्हा स्वयंचलितपणे उघडतात.

पूर्ण ब्राउझरच्या तुलनेत मर्यादित JavaScript आणि कुकी सपोर्ट आहे. उपयोजनापूर्वी Purple स्प्लॅश पृष्ठांची CNA वातावरणात चाचणी करणे आवश्यक आहे.

Identity-Based Networks

एक नेटवर्क आर्किटेक्चर जेथे वापरकर्ता किंवा डिव्हाइसच्या प्रमाणित ओळखीच्या आधारावर प्रवेश धोरणे, VLAN असाइनमेंट आणि बँडविड्थ मर्यादा डायनॅमिकपणे लागू केल्या जातात.

Zyxel DPPSK ला Purple च्या RADIUS प्लॅटफॉर्मसह एकत्रित करण्याचा परिणाम. प्रत्येक वापरकर्त्याला कनेक्शनच्या वेळी स्वयंचलितपणे योग्य नेटवर्क विभाग मिळतो.

NCC

Nebula Control Center. Zyxel चे क्लाउड-आधारित नेटवर्क व्यवस्थापन प्लॅटफॉर्म जे Zyxel ॲक्सेस पॉइंट्स, स्विचेस आणि फायरवॉल्सचे केंद्रीकृत कॉन्फिगरेशन आणि मॉनिटरिंग करण्यासाठी वापरले जाते.

या मार्गदर्शकामध्ये वर्णन केलेले सर्व SSID, Captive Portal, RADIUS आणि DPPSK कॉन्फिगरेशन NCC मध्ये केले जातात.

सोडवलेली उदाहरणे

एक २०० खोल्यांचे हॉटेल Zyxel Nebula ॲक्सेस पॉइंट्स आणि USG Flex 500 फायरवॉल तैनात करत आहे. त्यांना ब्रँडेड स्प्लॅश पेजसह गेस्ट WiFi, वैयक्तिक क्रेडेंशियल्ससह एक स्वतंत्र स्टाफ नेटवर्क, आणि स्मार्ट टीव्ही व थर्मोस्टॅट्ससाठी एक IoT नेटवर्क आवश्यक आहे - हे सर्व तीनपेक्षा जास्त SSID ब्रॉडकास्ट न करता करायचे आहे.

आयटी टीम तीन SSIDs कॉन्फिगर करते. पहिला 'Hotel-Guest' आहे, जो Nebula मध्ये कॉन्फिगर केलेल्या Purple बाह्य Captive Portal URL सह एक ओपन SSID आहे. पाहुण्यांना ब्रँडेड Purple स्प्लॅश पेजवर पुनर्निर्देशित केले जाते जेथे ते त्यांचा ईमेल सबमिट करतात आणि विपणन संमती स्वीकारतात. RADIUS ऑथेंटिकेशन आणि अकाउंटिंग पोर्ट्स 1812 आणि 1813 वर Purple क्लाउड प्लॅटफॉर्मकडे निर्देशित करतात. दुसरा SSID 'Hotel-Staff' आहे, जो WPA2-Enterprise आणि Nebula Cloud Authentication Server सह कॉन्फिगर केला आहे. NCAS डेटाबेसमध्ये प्रत्येक कर्मचाऱ्याकडे एक युनिक युझरनेम आणि पासवर्ड आहे, जो VLAN 20 शी मॅप केलेला आहे. तिसरा SSID 'Hotel-IoT' आहे, जो DPPSK सह कॉन्फिगर केला आहे. प्रत्येक स्मार्ट टीव्ही आणि थर्मोस्टॅटला VLAN 30 शी मॅप केलेला एक युनिक पासफ्रेज प्राप्त होतो. USG Flex झोन पॉलिसी लागू करते: गेस्ट (VLAN 10) फक्त WAN पर्यंत पोहोचू शकतात. स्टाफ (VLAN 20) WAN आणि अंतर्गत व्यवस्थापन प्रणालींपर्यंत पोहोचू शकतात. IoT (VLAN 30) फक्त विशिष्ट स्थानिक सेवांपुरताच मर्यादित आहे.

परीक्षकाचे भाष्य: ही आर्किटेक्चर किमान SSID ओव्हरहेडसह पूर्ण सेगमेंटेशन साध्य करते. IoT उपकरणांसाठी DPPSK वापरणे 802.1X सप्लिकंट्सची आवश्यकता न ठेवता डिव्हाइस-स्तरीय आयसोलेशन प्रदान करते, ज्याला हेडलेस उपकरणे सपोर्ट करू शकत नाहीत. गेस्ट SSID वरील Purple एकत्रीकरण मोठ्या प्रमाणावर फर्स्ट-पार्टी डेटा गोळा करते तर स्टाफ SSID वैयक्तिक 802.1X क्रेडेंशियल्सद्वारे एंटरप्राइझ-ग्रेड सुरक्षा राखते.

एक कोवर्किंग स्पेस ऑपरेटर तीन मजल्यांवर १२ भाडेकरू (tenants) व्यवस्थापित करतो. प्रत्येक भाडेकरूला वेगळा इंटरनेट ॲक्सेस आवश्यक आहे आणि ते इतर भाडेकरूंच्या उपकरणांपर्यंत पोहोचू नयेत. ऑपरेटरला नवीन भाडेकरू आल्यावर WiFi क्रेडेंशियल्स जारी करायचे आहेत आणि ते सोडून गेल्यावर SSID न बदलता किंवा APs रीकॉन्फिगर न करता ते रद्द करायचे आहेत.

ऑपरेटर Nebula मध्ये DPPSK सक्षम केलेला एकच 'CoWork-Connect' SSID तैनात करतो. नवीन भाडेकरू आल्यावर, ते Nebula Control Center मध्ये लॉग इन करतात, Configure > Cloud authentication > DPPSK वर जातात आणि भाडेकरूच्या नेटवर्क सेगमेंटशी जुळणाऱ्या लक्ष्यित VLAN ID सह त्या भाडेकरूसाठी नवीन क्रेडेंशियल तयार करतात. ते लीज संपण्याच्या तारखेशी जुळणारी समाप्ती तारीख (expiry date) सेट करतात आणि क्रेडेंशियल भाडेकरूला ईमेल करतात. भाडेकरू सोडून गेल्यावर, ते DPPSK एन्ट्री डिलीट करतात. क्रेडेंशियल त्वरित अवैध होते आणि भाडेकरूची उपकरणे यापुढे कनेक्ट होऊ शकत नाहीत. एकाच VLAN मध्ये देखील भाडेकरूंमधील संवाद रोखण्यासाठी SSID वर लेयर २ आयसोलेशन सक्षम केले आहे.

परीक्षकाचे भाष्य: DPPSK मल्टी-टेनंट वातावरणासाठी एक सुटसुटीत लाइफसायकल व्यवस्थापन मॉडेल प्रदान करते. समाप्ती तारीख वैशिष्ट्य मॅन्युअल AP रीकॉन्फिगरेशनची आवश्यकता न ठेवता ऑफबोर्डिंग स्वयंचलित करते. २,०४८ समवर्ती क्रेडेंशियल मर्यादा १२-भाडेकरूंच्या कोवर्किंग स्पेसच्या क्षमतेसाठी पुरेशी आहे. मोठ्या प्रमाणावर तैनातीसाठी, ऑपरेटरनी या मर्यादेत राहण्यासाठी क्रेडेंशियल रोटेशन शेड्यूल्सचे नियोजन केले पाहिजे.

सराव प्रश्न

Q1. तुम्ही Zyxel Nebula मध्ये Purple Captive Portal URL कॉन्फिगर केली आहे आणि बाह्य पोर्टल सक्षम केले आहे. अतिथी SSID शी कनेक्ट होतात परंतु स्पॅश पेज लोड होण्यासाठी ३० सेकंदांपेक्षा जास्त वेळ घेते आणि ते विस्कळीत दिसते - प्रतिमा आणि मांडणी (layout) दिसत नाही. याचे सर्वात संभाव्य कारण काय आहे आणि तुम्ही त्याचे निराकरण कसे कराल?

टीप: अतिथीने ऑथेंटिकेट करण्यापूर्वी बाह्य संसाधनांमध्ये प्रवेश काय नियंत्रित करते याचा विचार करा.

नमुना उत्तर पहा

Walled Garden कॉन्फिगरेशन अपूर्ण आहे. Purple स्पॅश पेज CDN डोमेन्सवरून CSS, JavaScript आणि इमेज ॲसेट्स लोड करते. जर हे डोमेन्स Nebula Captive Portal च्या ॲडव्हान्स सेटिंगमध्ये सुरक्षित सूचीत (whitelisted) समाविष्ट नसतील, तर AP ऑथेंटिकेशन पूर्ण होण्यापूर्वी त्या विनंत्या ब्लॉक करते. निराकरण: अतिथी SSID शी चाचणी डिव्हाइस कनेक्ट करा, ब्राउझर उघडा (CNA mini-browser नाही), रीडायरेक्ट ट्रिगर करण्यासाठी कोणत्याही HTTP URL वर जा, नंतर डेव्हलपर टूल्स उघडा आणि Network टॅब तपासा. ४०३ किंवा कनेक्शन एरर देणाऱ्या कोणत्याही विनंत्या ओळखा. ते डोमेन्स Nebula Walled Garden मध्ये जोडा आणि पुन्हा चाचणी करा.

Q2. एका शॉपिंग सेंटरमधील १५ वेगवेगळ्या किरकोळ भाडेकरूंसाठी एका वेन्यू ऑपरेटरला स्वतंत्र नेटवर्क प्रदान करायचे आहे. त्यांची सुरुवातीची योजना त्यांच्या Zyxel APs वरून १५ स्वतंत्र SSID ब्रॉडकास्ट करण्याची आहे. हा दृष्टिकोन का समस्याप्रधान आहे, आणि त्याऐवजी त्यांनी काय तैनात केले पाहिजे?

टीप: RF एअरटाईम आणि या विशिष्ट वापरासाठी डिझाइन केलेल्या Zyxel वैशिष्ट्याचा विचार करा.

नमुना उत्तर पहा

१५ SSID ब्रॉडकास्ट केल्याने प्रति ॲक्सेस पॉईंट प्रति सेकंद १५ बीकन फ्रेम्सचे संच तयार होतात. एकाधिक AP असलेल्या दाट रिटेल वातावरणात, हा बीकन ओव्हरहेड महत्त्वपूर्ण एअरटाईम वापरतो आणि सर्व कनेक्ट केलेल्या डिव्हाइसेससाठी थ्रूपुट कमी करतो. योग्य दृष्टिकोन म्हणजे एकच SSID ब्रॉडकास्ट करणे आणि Zyxel DPPSK सक्षम करणे. प्रत्येक भाडेकरूला त्यांच्या समर्पित VLAN ID शी मॅप केलेला एक युनिक पासफ्रेज मिळतो. जेव्हा भाडेकरूचे डिव्हाइस कनेक्ट होते, तेव्हा Nebula कंट्रोलर डायनॅमिकपणे त्याला योग्य VLAN वर नियुक्त करतो. हे एकाच SSID आणि किमान RF ओव्हरहेडसह पूर्ण ट्रॅफिक आयसोलेशन साध्य करते.

Q3. Zyxel आणि Purple इंटिग्रेशन तैनात केल्यानंतर, अतिथी यशस्वीरित्या ऑथेंटिकेट करू शकतात आणि इंटरनेट ब्राउझ करू शकतात. तथापि, Purple ॲनालिटिक्स डॅशबोर्ड शून्य सेशन कालावधी डेटा दाखवतो आणि वेळ-आधारित प्रवेश मर्यादा (time-based access limit) वैशिष्ट्य काम करत नाही. कॉन्फिगरेशनमध्ये काय गहाळ आहे?

टीप: ऑथेंटिकेशन आणि सेशन ट्रॅकिंग वेगवेगळ्या पोर्ट्स आणि प्रोटोकॉल्सचा वापर करतात.

नमुना उत्तर पहा

RADIUS Accounting एकतर Nebula SSID कॉन्फिगरेशनमध्ये सक्षम केलेले नाही किंवा UDP पोर्ट १८१३ अपस्ट्रीम फायरवॉलद्वारे ब्लॉक केले गेले आहे. ऑथेंटिकेशन (UDP १८१२) यशस्वी होत आहे, ज्यामुळे अतिथी कनेक्ट होऊ शकतात. परंतु Accounting पाकिटांशिवाय (Start, Interim-Update, Stop), Purple सेशनचा कालावधी ट्रॅक करू शकत नाही, वेळ मर्यादा लागू करू शकत नाही किंवा ॲनालिटिक्स डॅशबोर्ड पॉप्युलेट करू शकत नाही. निराकरण: SSID ॲडव्हान्स सेटिंग्जमध्ये RADIUS accounting सक्षम केले असल्याची खात्री करा, ज्यामध्ये accounting पोर्ट १८१३ आणि योग्य शेअर केलेले गुपित (shared secret) सेट केलेले असावे. त्यानंतर अपस्ट्रीम फायरवॉल Zyxel AP व्यवस्थापन IP कडून Purple RADIUS सर्व्हर IP कडे आउटबाउंड UDP १८१३ ला अनुमती देते की नाही हे सत्यापित करा.

या मालिकेमध्ये पुढे वाचा

CommScope Ruckus चे Purple WiFi सोबत एकत्रीकरण: सेटअप आणि कॉन्फिगरेशन मार्गदर्शिका

हे तांत्रिक संदर्भ मार्गदर्शक Purple WiFi सोबत CommScope Ruckus आर्किटेक्चर समाकलित करण्यासाठी एक अधिकृत कॉन्फिगरेशन प्लेबुक प्रदान करते. यात Guest WiFi Captive Portals, 802.1X द्वारे सुरक्षित Staff WiFi, आणि Ruckus Dynamic PSK वापरून Multi-Tenant नेटवर्क अलगाव (network isolation) साठी चरण-दर-चरण उपयोजनांची तपशीलवार माहिती दिली आहे.

मार्गदर्शिका वाचा →

Allied Telesis Access Points चे Purple WiFi सोबत एकत्रीकरण

हे मार्गदर्शक Allied Telesis TQ-Series access points ला Purple WiFi सोबत एकत्रित करण्यासाठी एक सर्वसमावेशक कॉन्फिगरेशन प्लेबुक प्रदान करते. यामध्ये बाह्य Captive Portal रिडायरेक्शन, 802.1X RADIUS ऑथेंटिकेशन आणि सुरक्षित मल्टी-टेनंट डिप्लॉयमेंट्ससाठी Private Pre-Shared Keys (PPSK) वापरून डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.

मार्गदर्शिका वाचा →

Purple WiFi सोबत Grandstream GWN ऍक्सेस पॉइंट्सचे एकत्रीकरण (Integration)

हे अधिकृत तांत्रिक संदर्भाचे मार्गदर्शक Grandstream GWN ऍक्सेस पॉइंट्सला Purple च्या Guest WiFi आणि ॲनालिटिक्स प्लॅटफॉर्मसह कसे समाकलित करावे हे तपशीलवार स्पष्ट करते. यामध्ये Grandstream Captive Portal कॉन्फिगरेशन, RADIUS AAA सेटिंग्ज, वॉल्ड गार्डन सेटअप, डायनॅमिक VLAN स्टिअरिंगसह सुरक्षित कर्मचारी 802.1X प्रमाणीकरण (Authentication), आणि मल्टी-टेनंट PPSK विभागणी समाविष्ट आहे - जे MSPs आणि IT टीम्सना मोठ्या प्रमाणावर अतिथी आणि कर्मचारी WiFi तैनात करण्यासाठी टप्प्याटप्प्याने कृतीयोग्य मार्गदर्शन प्रदान करते.

मार्गदर्शिका वाचा →