मुख्य मजकुराकडे जा

Purple WiFi सोबत Grandstream GWN ऍक्सेस पॉइंट्सचे एकत्रीकरण (Integration)

हे अधिकृत तांत्रिक संदर्भाचे मार्गदर्शक Grandstream GWN ऍक्सेस पॉइंट्सला Purple च्या Guest WiFi आणि ॲनालिटिक्स प्लॅटफॉर्मसह कसे समाकलित करावे हे तपशीलवार स्पष्ट करते. यामध्ये Grandstream Captive Portal कॉन्फिगरेशन, RADIUS AAA सेटिंग्ज, वॉल्ड गार्डन सेटअप, डायनॅमिक VLAN स्टिअरिंगसह सुरक्षित कर्मचारी 802.1X प्रमाणीकरण (Authentication), आणि मल्टी-टेनंट PPSK विभागणी समाविष्ट आहे - जे MSPs आणि IT टीम्सना मोठ्या प्रमाणावर अतिथी आणि कर्मचारी WiFi तैनात करण्यासाठी टप्प्याटप्प्याने कृतीयोग्य मार्गदर्शन प्रदान करते.

📖 9 मिनिट वाचन📝 2,079 शब्द🔧 2 सोडवलेली उदाहरणे4 सराव प्रश्न📚 10 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple Technical Briefing Series मध्ये आपले स्वागत आहे. मी तुमचा होस्ट आहे आणि आज आपण एका डेप्लॉयमेंट पॅटर्नबद्दल बोलणार आहोत जो हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट प्रॉपर्टीजमध्ये वेगाने लोकप्रिय होत आहे: Grandstream GWN ऍक्सेस पॉइंट्सचे Purple च्या गेस्ट WiFi प्लॅटफॉर्मसह एकत्रीकरण करणे. जर तुम्ही MSP, इन-हाउस IT टीम किंवा नेटवर्क आर्किटेक्ट असाल ज्यांच्याकडे Grandstream GWN डेप्लॉयमेंट सोपवले गेले आहे आणि त्यावर ॲनालिटिक्ससह ब्रँडेड captive portal जोडण्यास सांगितले गेले आहे, तर हा एपिसोड तुमच्यासाठी आहे. आम्ही पूर्ण स्टॅक कव्हर करू: गेस्ट स्प्लॅश पेज रिडायरेक्शन, वॉल्ड गार्डन कॉन्फिगरेशन, 802.1X चा वापर करून सुरक्षित स्टाफ WiFi आणि Grandstream च्या Private Pre-Shared Key वैशिष्ट्याचा वापर करून मल्टी-टेनंट सेगमेंटेशन. चला तर मग, सुरुवात करूया. --- पहिले, काही संदर्भ. Grandstream ची GWN मालिका ही एक भक्कम मिड-मार्केट ऍक्सेस पॉइंट श्रेणी आहे. तुमच्याकडे इनडोअर डेप्लॉयमेंटसाठी GWN7600 आणि GWN7630 आहेत, Wi-Fi 6 वातावरणासाठी GWN7660 आणि GWN7664 आहेत आणि जास्त घनतेच्या जागांसाठी सीलिंग-माउंट पर्याय म्हणून GWN7610 आहे. हे एकतर GWN Manager द्वारे व्यवस्थापित केले जातात, जे तुम्ही Linux किंवा Windows सर्व्हरवर इन्स्टॉल करता असा ऑन-प्रिमायसिस कंट्रोलर आहे, किंवा GWN dot Cloud द्वारे व्यवस्थापित केले जातात, जे Grandstream चे क्लाउड-होस्ट केलेले व्यवस्थापन प्लॅटफॉर्म आहे आणि आता त्याचे नाव बदलून GDMS नेटवर्किंग असे करण्यात आले आहे. MSPs साठी चांगली बातमी अशी आहे की दोन्ही व्यवस्थापन प्लॅटफॉर्म मूळतः captive portal कॉन्फिगरेशनला सपोर्ट करतात. तुम्ही पूर्णपणे GWN Manager किंवा GWN dot Cloud च्या आत पोर्टल पॉलिसी तयार करू शकता, स्प्लॅश पेज कस्टमाइझ करू शकता आणि ते SSID शी जोडू शकता. परंतु एंटरप्राइझ डेप्लॉयमेंटसाठी जिथे तुम्हाला GDPR-सुसंगत डेटा कॅप्चर, मार्केटिंग ऑटोमेशन आणि रिअल-टाइम ॲनालिटिक्सची आवश्यकता असते, तिथे तुम्ही त्या मूळ पोर्टलला बाह्य प्लॅटफॉर्मसह बदलणार आहात. तिथेच Purple ची एंट्री होते. Purple क्लाउड ओव्हरले म्हणून काम करते. हे तुमच्या हार्डवेअरच्या वर काम करते आणि captive portal, RADIUS ऑथेंटिकेशन लेयर, ॲनालिटिक्स इंजिन आणि मार्केटिंग टूल्स प्रदान करते. Purple ८०,००० थेट ठिकाणांना सपोर्ट करते आणि केवळ २०२४ मध्ये ४४० दशलक्ष लॉगइन्स प्रविष्ट केले आहेत, त्यामुळे हा प्लॅटफॉर्म मोठ्या प्रमाणावर उत्तम प्रकारे सिद्ध झाला आहे. Grandstream GWN सोबतचे एकत्रीकरण त्याच मानकांवर आधारित दृष्टिकोनाचे पालन करते जे Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist आणि Ubiquiti UniFi वर वापरते. --- चला तांत्रिक संरचनेकडे वळूया. Purple सह Grandstream GWN वरील गेस्ट WiFi फ्लो या प्रकारे काम करतो. एक पाहुणा तुमच्या गेस्ट SSID शी जोडला जातो. त्यांचे डिव्हाइस कोणत्याही वेबसाइटला HTTP रिक्वेस्ट पाठवते. GWN ऍक्सेस पॉइंट ती रिक्वेस्ट थांबवतो आणि Purple पोर्टल URL कडे HTTP 302 रिडायरेक्ट जारी करतो. तो पाहुणा Purple द्वारे होस्ट केलेल्या तुमच्या ब्रँडेड स्प्लॅश पेजवर पोहोचतो. ते ईमेल, सोशल लॉगिन, SMS पडताळणी किंवा सानुकूल फॉर्मद्वारे ऑथेंटिकेट करतात. Purple चे प्लॅटफॉर्म त्या ऑथेंटिकेशनची पडताळणी करते, GDPR च्या अनुषंगाने संमती आणि डेटा नोंदवते आणि नंतर GWN ऍक्सेस पॉइंटवर परत RADIUS Access-Accept पाठवते. AP इंटरनेट प्रवेश मंजूर करतो. कनेक्शनपासून ते इंटरनेट प्रवेशापर्यंत या संपूर्ण प्रक्रियेला साधारण तीन ते पाच सेकंद लागतात. आता, Grandstream बाजूकडील मुख्य कॉन्फिगरेशन घटक हे आहेत: captive portal पॉलिसी, स्प्लॅश पेज सेटिंग्स, walled garden आणि SSID असोसिएशन. मला प्रत्येक टप्प्याविषयी सविस्तर सांगू द्या. --- पहिली पायरी: GWN Manager किंवा GWN dot Cloud मध्ये captive portal पॉलिसी कॉन्फिगर करा. Captive Portal वर जा, त्यानंतर Policy List निवडा आणि एक नवीन पॉलिसी तयार करा. त्याला "Purple-Guest-Portal" सारखे काहीतरी वर्णनात्मक नाव द्या. Authentication Type हा RADIUS Server वर सेट करा. त्यानंतर तुम्हाला RADIUS Server Address, RADIUS Server Port, आणि RADIUS Server Secret साठी फील्ड्स दिसतील. ऑथेंटिकेशनसाठी Purple चा RADIUS सर्व्हर IP ॲड्रेस आणि पोर्ट 1812 प्रविष्ट करा. तुमची सामायिक सिक्रेट की (shared secret) Purple पोर्टल ॲडमिन कन्सोलमधील, वेन्यूच्या हार्डवेअर कॉन्फिगरेशन विभागातून मिळेल. RADIUS Authentication Method ही PAP वर सेट करा, जी Purple चे captive portal फ्लो वापरते. Landing Page अंतर्गत, हे Redirect to External Page वर सेट करा आणि तुमची Purple पोर्टल रीडायरेक्ट URL प्रविष्ट करा. पाहुणे जेव्हा पहिल्यांदा कनेक्ट होतील तेव्हा त्यांना या URL वर पाठवले जाईल. पुन्हा सांगायचे तर, हे तुमच्या Purple ॲडमिन कन्सोलमधून मिळते. तुमच्या वेन्यूच्या सेशन पॉलिसीशी जुळण्यासाठी Expiration time सेट करा. हॉटेलसाठी २४ तास सामान्य आहे. कॉन्फरन्स वेन्यूसाठी, तुम्ही हे इव्हेंटच्या कालावधीइतके सेट करू शकता. रिटेल वातावरणासाठी, दोन ते चार तास सामान्य आहे. Failsafe Mode सक्षम करा. हे महत्त्वाचे आहे. जर GWN ॲक्सेस पॉइंट Purple च्या RADIUS सर्व्हरपर्यंत पोहोचू शकला नाही, तरfailsafe mode सर्व पाहुण्यांना ब्लॉक करण्याऐवजी इंटरनेटचा ॲक्सेस देतो. बऱ्याच हॉस्पिटॅलिटी आणि रिटेल उपयोजनांमध्ये (deployments), थोड्या काळासाठी RADIUS आउटेज आल्यास सर्व पाहुण्यांची कनेक्टिव्हिटी गमावली जाऊ नये. --- दुसरी पायरी: walled garden कॉन्फिगर करा. walled garden ही अशा डोमेन्स आणि IP ॲड्रेसची सूची आहे ज्यांना पाहुणे पोर्टलद्वारे ऑथेंटिकेट होण्यापूर्वी ॲक्सेस करू शकतात. जर तुम्ही यात चूक केली, तर पाहुण्यांना एक रिकामे पेज किंवा तुटलेले पोर्टल दिसेल आणि ते WiFi ला दोष देतील. GWN Manager मध्ये, walled garden हे captive portal पॉलिसी अंतर्गत Pre-Authentication Rules म्हणून कॉन्फिगर केले जाते. अलोव रूल्स (allow rules) म्हणून खालील डोमेन्स जोडा: Purple पोर्टल डोमेन, जे portal dot purple dot ai आहे; कोणतेही CDN डोमेन्स ज्यावरून Purple चे स्प्लॅश पेज ॲसेट्स लोड करते, ज्यामध्ये वाइल्डकार्ड एंट्रीसह cloudfront dot net समाविष्ट आहे; ॲपलचे captive portal डिटेक्शन एंडपॉइंट, captive dot apple dot com; आणि गुगलचे कनेक्टिव्हिटी चेक एंडपॉइंट, connectivitycheck dot gstatic dot com. Purple च्या सपोर्ट पोर्टलवर support dot purple dot ai येथे डायनॅमिक walled garden जनरेटर आहे. हार्डवेअर सूचीमधून Grandstream निवडा, तुमच्या ऑथेंटिकेशन पद्धती निवडा, आणि ते तुम्हाला आवश्यक असलेली अचूक डोमेन सूची तयार करून देते. ती सूची वापरा. ती स्वतः सुरवातीपासून मॅन्युअली तयार करण्याचा प्रयत्न करू नका. तुम्हाला एक निर्णय घेणे आवश्यक आहे: तुम्ही वॉल गार्डनमध्ये captive dot apple dot com समाविष्ट करता की नाही? जर तुम्ही त्याचा समावेश केला, तर iOS डिव्हाइसेस Captive Network Assistant मिनी-ब्राउझर आपोआप दाखवणार नाहीत. पोर्टलवर पोहोचण्यासाठी पाहुण्यांना मॅन्युअली ब्राउझर उघडावा लागेल. जर तुम्ही ते वगळले, तर डिव्हाइस कनेक्ट झाल्यावर iOS मिनी-ब्राउझर आपोआप सुरू करते. बर्‍याच आदरातिथ्य (hospitality) उपयोजनांसाठी, मिनी-ब्राउझर दिसावा असे तुम्हाला वाटेल, म्हणून वॉल गार्डनमधून captive dot apple dot com ला बाहेर ठेवा. --- तिसरी पायरी: SSID कॉन्फिगर करा. GWN Manager मध्ये, SSID वर नेव्हिगेट करा आणि तुमचे गेस्ट SSID संपादित करा. Captive Portal सक्षम करा आणि तुम्ही नुकतेच तयार केलेले धोरण निवडा. SSID ला सोप्या ओपन पासवर्डसह WPA2-Personal वर सेट करा, किंवा तुमच्या ठिकाणाला तशी पसंती असल्यास ते ओपन SSID म्हणून कॉन्फिगर करा. या फ्लोमधील सुरक्षितता पोर्टल प्रमाणीकरणातून (authentication) येते, WiFi पासवर्डमधून नाही. क्लायंट आयसोलेशन (Client Isolation) सक्षम करा. हे पाहुण्यांना नेटवर्कवर एकमेकांचे डिव्हाइसेस पाहण्यापासून रोखते. ही एक मूलभूत सुरक्षितता आवश्यकता आहे आणि जर तुमचे ठिकाण त्याच इन्फ्रास्ट्रक्चरवर कार्ड पेमेंट प्रक्रियेत आणत असेल तर हा PCI DSS चा विचार आहे. गेस्ट VLAN ला SSID नियुक्त करा. गेस्ट ट्रॅफिकसाठी VLAN 10 हा एक सामान्य संकेत आहे. तुमचे अपस्ट्रीम स्विच आणि राउटर योग्य फायरवॉल नियमांसह इंटरनेटवर त्या VLAN ला रूट करण्यासाठी कॉन्फिगर केलेले असल्याची खात्री करा. --- आता आपण 802.1X वापरून स्टाफ WiFi बद्दल बोलूया. IEEE 802.1X हा पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठीचा मानक आहे. स्टाफ WiFi साठी, हा शेअर्ड प्री-शेअर्ड की ला प्रति-वापरकर्ता क्रेडेंशियलसह बदलतो, जे ओळख प्रदात्याद्वारे (identity provider) प्रमाणित केले जाते. जेव्हा कर्मचारी सदस्य कनेक्ट होतो, तेव्हा GWN ऍक्सेस पॉइंट ऑथेंटिकेटर म्हणून काम करतो, त्यांचे डिव्हाइस सप्लिकंट (supplicant) असते आणि Purple चा RADIUS सर्व्हर ऑथेंटिकेशन सर्व्हर असतो. GWN Manager मध्ये, कर्मचाऱ्यांसाठी एक स्वतंत्र SSID तयार करा. सिक्युरिटी मोड WPA2-Enterprise वर सेट करा, जे 802.1X सक्षम करते. Purple च्या RADIUS IP, पोर्ट 1812 आणि तुमच्या शेअर्ड सिक्रेटसह RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करा. पोर्ट 1813 वर RADIUS Accounting सक्षम करा जेणेकरून तुम्हाला कोण, केव्हा आणि किती वेळ कनेक्ट होते याचा संपूर्ण ऑडिट ट्रेल मिळेल. GDPR अनुपालनासाठी आणि कोणत्याही सुरक्षिततेच्या घटनांना प्रतिसाद देण्यासाठी हा ऑडिट ट्रेल आवश्यक आहे. EAP पद्धतीसाठी, तुमच्याकडे दोन मुख्य पर्याय आहेत. EAP-TLS सर्व्हर आणि क्लायंट डिव्हाइस दोन्हीवर डिजिटल प्रमाणपत्रे वापरते. हा सर्वात सुरक्षित पर्याय आहे, परंतु यासाठी कर्मचार्‍यांच्या डिव्हाइसेसवर प्रमाणपत्रे पाठवण्यासाठी मोबाइल डिव्हाइस मॅनेजमेंट (MDM) प्लॅटफॉर्म आवश्यक आहे. तुमच्याकडे Microsoft Intune किंवा Jamf असल्यास, EAP-TLS हा योग्य पर्याय आहे. PEAP, ज्याचा अर्थ Protected EAP असा आहे, एन्क्रिप्टेड TLS टनेलच्या आत युझरनेम आणि पासवर्ड वापरते. हे तैनात करणे सोपे आहे, विशेषतः BYOD वातावरणासाठी, परंतु तुम्ही कर्मचाऱ्यांना प्रमाणपत्र चेतावणी (certificate warnings) स्वीकारू नयेत यासाठी प्रशिक्षित केले असल्याची खात्री करणे आवश्यक आहे. जर युझर्सनी प्रमाणपत्र त्रुटींवर क्लिक केले तर एखादा बनावट ऍक्सेस पॉइंट PEAP क्रेडेंशियल गोळा करू शकतो. SSID सेटिंग्जमध्ये डायनॅमिक VLAN असाइनमेंट सक्षम करा. हे सुरू असताना, RADIUS सर्व्हर Access-Accept पॅकेटमध्ये VLAN ID परत करू शकतो आणि GWN AP कनेक्टिंग डिव्हाइसला त्या VLAN वर ठेवेल. याचा अर्थ असा की तुमच्याकडे एकच स्टाफ SSID असू शकतो परंतु Purple च्या डिरेक्टरीमधील वापरकर्त्याच्या ओळखीच्या आधारे IT कर्मचाऱ्यांना VLAN 20 वर, व्यवस्थापनाला VLAN 21 वर आणि पॉइंट-ऑफ-सेल डिव्हाइसेसना VLAN 40 वर स्वयंचलितपणे विभागू शकता. डायनॅमिक VLAN साठी RADIUS ॲट्रिब्युट्स आहेत: Tunnel-Type VLAN वर सेट केलेले, जे ॲट्रिब्युट मूल्य 13 आहे; Tunnel-Medium-Type IEEE-802 वर सेट केलेले, जे ॲट्रिब्युट मूल्य 6 आहे; आणि Tunnel-Private-Group-ID VLAN क्रमांकावर स्ट्रिंग म्हणून सेट केलेले. डिव्हाइसला योग्य VLAN वर नेव्हिगेट करण्यासाठी GWN AP ला Access-Accept पॅकेटमधील केवळ या तीन ॲट्रिब्युट्सची आवश्यकता असते. --- आता अशा वैशिष्ट्याबद्दल पाहू जे बहु-भाडेकरू मालमत्तेसाठी विशेषतः संबंधित आहे: Grandstream Private Pre-Shared Keys, किंवा PPSK. PPSK ही एक यंत्रणा आहे जी एकाच SSID ला एकाधिक युनिक पासवर्ड सपोर्ट करण्याची परवानगी देते, ज्यापैकी प्रत्येक वेगवेगळ्या VLAN किंवा नेटवर्क पॉलिसीशी मॅप केलेला असतो. भाड्याने देण्याच्या उद्देशाने बांधलेला अपार्टमेंट ब्लॉक, को-वर्किंग स्पेस किंवा सर्व्हिस केलेले ऑफिस बिल्डिंग विचारात घ्या. तुम्हाला एक SSID प्रत्येकाला दिसावा असा हवा असतो, परंतु प्रत्येक भाडेकरूला स्वतःचा पासवर्ड मिळतो जो त्यांना त्यांच्या स्वतःच्या आयसोलेटेड नेटवर्क सेगमेंटवर ठेवतो. GWN Manager मध्ये, PPSK ची कॉन्फिगरेशन SSID सेटिंग्ज अंतर्गत केली जाते. Security Mode ला WPA2-Personal वर सेट करा, त्यानंतर PPSK सक्षम करा. त्यानंतर तुम्ही वैयक्तिक PSK एंट्री तयार करू शकता, प्रत्येक एका युनिक पासवर्डसह आणि संबंधित VLAN ID सह. जेव्हा एखादे डिव्हाइस Tenant A च्या पासवर्डचा वापर करून कनेक्ट होते, तेव्हा AP त्याला VLAN 31 वर ठेवते. जेव्हा एखादे डिव्हाइस Tenant B चा पासवर्ड वापरते, तेव्हा ते VLAN 32 वर जाते. भाडेकरू समान SSID शेअर करतात परंतु नेटवर्क लेयरवर एकमेकांपासून पूर्णपणे आयसोलेटेड असतात. मोठ्या डिप्लॉयमेंट्ससाठी, Grandstream हे RADIUS बॅकएंडसह PPSK ला देखील सपोर्ट करते. या मोडमध्ये, AP ऑथेंटिकेशन सर्व्हरला RADIUS ॲट्रिब्युट म्हणून PSK पाठवते, जे ते प्रमाणित करते आणि योग्य VLAN असाइनमेंट परत करते. येथेच Purple चे Identity-Based Networks वैशिष्ट्य थेट इंटिग्रेट होते. Purple हे PPSK डेटाबेस व्यवस्थापित करू शकते, त्याच्या डिरेक्टरीनुसार कीज प्रमाणित करू शकते आणि डायनॅमिक VLAN असाइनमेंट्स परत करू शकते, ज्यामुळे तुम्हाला एकाच प्लॅटफॉर्मवरून शेकडो भाडेकरूंच्या क्रेडेंशियल्सचे केंद्रीकृत व्यवस्थापन मिळते. PPSK प्रमाणीकरणासाठी वापरले जाणारे RADIUS ॲट्रिब्युट सामान्यतः Tunnel-Password ॲट्रिब्युट असते, किंवा फर्मवेअर व्हर्जननुसार वेंडर-विशिष्ट ॲट्रिब्युट असते. तुमच्या विशिष्ट फर्मवेअरसाठी Grandstream च्या रिलीज नोट्स तपासा, कारण GWN Manager व्हर्जन्समध्ये ॲट्रिब्युट मॅपिंग विकसित झाले आहे. --- बाह्य पोर्टल्ससह Grandstream डिप्लॉयमेंट्समध्ये मला दिसणारे दोन सर्वात सामान्य फेल्युअर मोड्स मी स्पष्ट करतो. पहिले म्हणजे रिडायरेक्ट काम न करणे. जेव्हा एखादा अतिथी SSID शी कनेक्ट होतो, ब्राउझर उघडतो आणि पोर्टल पेजऐवजी "site can't be reached" अशी एरर येते. याचे सर्वात संभाव्य कारण म्हणजे वॉल्ड गार्डन (walled garden) चे चुकीचे कॉन्फिगरेशन असू शकते. पोर्टल पेज स्वतःच प्री-ऑथेंटिकेशनच्या आधी ब्लॉक केले जात आहे. अतिथी SSID शी कनेक्ट केलेल्या चाचणी डिव्हाइसवर तुमचे ब्राउझर डेव्हलपर टूल्स उघडा, नेटवर्क टॅब पहा आणि कोणत्या विनंत्या (requests) अयशस्वी होत आहेत ते ओळखा. ते डोमेन तुमच्या प्री-ऑथेंटिकेशन नियमांमध्ये जोडा. दुसरी समस्या म्हणजे RADIUS टाईमआउट. AP हा Purple च्या RADIUS सर्व्हरला Access-Request पाठवतो आणि कोणताही प्रतिसाद मिळत नाही. याचा अर्थ सहसा असा होतो की फायरवॉल AP च्या मॅनेजमेंट VLAN कडून Purple च्या RADIUS IP रेंजकडे जाणाऱ्या आउटबाउंड UDP पोर्ट १८१२ ला ब्लॉक करत आहे. तुमचे फायरवॉल नियम तपासा. Purple चे RADIUS IP पत्ते Purple ॲडमिन कन्सोलमध्ये वेन्यू सेटिंग्ज अंतर्गत दिले आहेत. प्रायमरी आणि सेकंडरी दोन्ही RADIUS IP ला परवानगी असल्याचे निश्चित करा. तिसरी उल्लेखनीय गोष्ट म्हणजे: डायनॅमिक VLAN काम न करणे. कर्मचारी कनेक्ट होतात आणि चुकीच्या VLAN वर पोहोचतात. याचे सर्वात सामान्य कारण म्हणजे GWN Manager मधील SSID सेटिंग्जमध्ये 'Enable Dynamic VLAN' चेक केलेले नसणे. हा एकच चेकबॉक्स आहे जो सहज सुटू शकतो. दुसरे कारण म्हणजे शेअर्ड सिक्रेट (shared secret) न जुळणे. जर AP वरील शेअर्ड सिक्रेट Purple मध्ये कॉन्फिगर केलेल्या सिक्रेटशी जुळत नसेल, तर AP शांतपणे RADIUS प्रतिसाद ड्रॉप करतो आणि डीफॉल्ट VLAN वर परत जातो. --- हे स्पष्ट करण्यासाठी मी तुम्हाला दोन वास्तविक परिस्थितींची (scenarios) उदाहरणे देतो. पहिली परिस्थिती: १२० खोल्यांचे हॉटेल. हे हॉटेल GWN dot Cloud द्वारे व्यवस्थापित केलेले GWN7660 ॲक्सेस पॉइंट्स चालवते. त्यांना पाहुण्यांसाठी ब्रँडेड गेस्ट पोर्टल, फ्रंट डेस्क आणि हाउसकीपिंगसाठी सुरक्षित स्टाफ नेटवर्क आणि प्रॉपर्टी मॅनेजमेंट सिस्टमसाठी स्वतंत्र मॅनेजमेंट VLAN हवे आहे. या कॉन्फिगरेशनमध्ये तीन SSIDs वापरले जातात: Purple Captive Portal पॉलिसीसह VLAN 10 वर Guest WiFi; Purple च्या RADIUS विरुद्ध WPA2-Enterprise आणि PEAP ऑथेंटिकेशनसह VLAN 20 वर Staff WiFi; आणि PMS टर्मिनल्ससाठी VLAN 30 वर लपविलेले (hidden) Management SSID. स्टाफ SSID वर डायनॅमिक VLAN असाइनमेंटचा अर्थ असा आहे की हाउसकीपिंग डिव्हाइसेस प्रतिबंधित इंटरनेट प्रवेशासह VLAN 21 वर पोहोचतात, तर फ्रंट डेस्क डिव्हाइसेस पूर्ण प्रवेशासह VLAN 20 वर पोहोचतात. Purple चे ॲनालिटिक्स डॅशबोर्ड हॉटेल ऑपरेटरला दररोजची पाहुण्यांची संख्या, सेशनचा कालावधी आणि मार्केटिंगसाठी ऑप्ट-इन दर दाखवतो, ज्यामुळे मार्केटिंग टीमला लक्ष्यित मोहिमा (targeted campaigns) चालवण्यासाठी आवश्यक असलेला डेटा मिळतो. प्रसंग दोन: ४०-युनिटची बिल्ड-टू-रेंट अपार्टमेंट इमारत. ऑपरेटर स्थानिक पातळीवर (on-premise) GWN Manager सह GWN7630 ऍक्सेस पॉईंट्स चालवतो. प्रत्येक अपार्टमेंटला स्वतःचे स्वतंत्र नेटवर्क हवे आहे. ऑपरेटर RADIUS बॅकएंडसह PPSK वापरतो. Purple ४० युनिक भाडेकरूंच्या क्रेडेंशियल्सचे व्यवस्थापन करते, ज्यातील प्रत्येक विशिष्ट VLAN शी मॅप केलेले असते. रहिवासी त्यांच्या युनिटचा पासवर्ड वापरून एकाच "BuildingConnect" SSID शी जोडले जातात. Purple चे पोर्टल सुरुवातीचा ऑनबोर्डिंग फ्लो हाताळते, रहिवाशांची संमती नोंदवून घेते आणि ऑपरेटरला ऑक्युपन्सी ॲनालिटिक्स आणि एंगेजमेंट डेटा प्रदान करते. जेव्हा एखादा रहिवासी घर खाली करतो, तेव्हा ऑपरेटर Purple च्या ॲडमिन कन्सोलमध्ये त्यांचे PPSK क्रेडेंशियल रद्द करतो आणि त्यांचा ऍक्सेस त्वरित बंद केला जातो. SSID पासवर्ड बदलण्याची किंवा APs पुन्हा कॉन्फिगर करण्याची कोणतीही गरज उरत नाही. --- रॅपिड फायर. Grandstream डिप्लॉयमेंट्सबद्दल मला सतत विचारले जाणारे तीन प्रश्न. प्रश्न पहिला: Purple इंटिग्रेशनसाठी मी GWN Manager ऐवजी GWN dot Cloud वापरू शकतो का? होय. GWN dot Cloud मधील Captive Portal कॉन्फिगरेशन हे कार्यक्षमतेच्या दृष्टीने GWN Manager सारखेच आहे. मेनू पाथ सारखेच आहेत. RADIUS आणि वॉल गार्डन (walled garden) सेटिंग्ज एकाच ठिकाणी आहेत. अनेक साईट्सचे व्यवस्थापन करणाऱ्या MSPs साठी GWN dot Cloud हा एक चांगला पर्याय आहे, कारण तुम्हाला सर्व डिप्लॉयमेंट्स एकाच स्क्रीनवर पाहता येतात. प्रश्न दुसरा: Purple हे Grandstream च्या मूळ ॲनालिटिक्सला स्वतःच्या ॲनालिटिक्ससोबत सपोर्ट करते का? Purple मूळ Captive Portal ॲनालिटिक्सला त्याच्या स्वतःच्या अधिक तपशीलवार डेटासेटसह रिप्लेस करते. यामध्ये तुम्हाला सेशनची संख्या, ड्वेल टाईम (dwell times), ऑप्ट-इन दर, फॉर्म फील्डमधील डेमोग्राफिक डेटा आणि मार्केटिंग प्लॅटफॉर्म्ससह इंटिग्रेशन मिळते. RF परफॉर्मन्स, AP हेल्थ आणि क्लायंट काउंट्ससाठीचे मूळ GWN ॲनालिटिक्स GWN Manager किंवा GWN dot Cloud मध्ये Purple च्या पोर्टल ॲनालिटिक्ससोबत उपलब्ध राहतात. प्रश्न तिसरा: RADIUS सह PPSK साठी मला GWN APs वर कोणते फर्मवेअर व्हर्जन आवश्यक आहे? RADIUS बॅकएंडसह PPSK साठी GWN76xx सिरीजवर GWN फर्मवेअर १.०.१९ किंवा त्याहून अधिक व्हर्जन आवश्यक आहे. डिप्लॉयमेंट करण्यापूर्वी Grandstream च्या रिलीज नोट्स तपासा. जुने फर्मवेअर वापरणे हे PPSK डिप्लॉयमेंट्समध्ये अनपेक्षित अडचणी येण्याचे सर्वात सामान्य कारण आहे. --- थोडक्यात सांगायचे तर. योग्य पद्धतीचा अवलंब केल्यास Grandstream GWN ऍक्सेस पॉईंट्सचे Purple सोबत इंटिग्रेशन करणे ही एक सोपी प्रक्रिया आहे. प्रथम तुमच्या Captive Portal पॉलिसीमध्ये तुमच्या RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करा. Purple च्या डोमेन जनरेटर टूलचा वापर करून तुमचे वॉल गार्डन तयार करा. ही पॉलिसी तुमच्या गेस्ट SSID शी लिंक करा आणि क्लायंट आयसोलेशन सुरू करा. स्टाफ WiFi साठी, डायनॅमिक VLAN असाइनमेंटसह WPA2-Enterprise सुरू करा. मल्टी-टेंटंट प्रॉपर्टीजसाठी, RADIUS बॅकएंडसह PPSK वापरा आणि Purple द्वारे क्रेडेंशियल्सचे मध्यवर्ती व्यवस्थापन करा. योग्य रीतीने करायच्या ५ गोष्टी: UDP १८१२ वर मॅचिंग शेअर्ड सिक्रेटसह RADIUS; सर्व पोर्टल ॲसेट डोमेन्स कव्हर करणारे वॉल गार्डन; गेस्ट SSID वर क्लायंट आयसोलेशन सुरू असणे; SSID सेटिंग्जमध्ये डायनॅमिक VLAN सुरू असणे; आणि PPSK फर्मवेअर व्हर्जन १.०.१९ किंवा त्याहून अधिक असणे.या पाच गोष्टी योग्य करा, आणि तुमच्याकडे एक मजबूत, स्केलेबल उपयोजन असेल जे तुमच्या ठिकाणासाठी वर्षानुवर्षे उपयुक्त ठरेल. Purple ची ऑनबोर्डिंग टीम गो-लाइव्ह होण्यापूर्वी तुमच्या कॉन्फिगरेशनची पडताळणी करू शकते, आणि प्लॅटफॉर्मचा ९९.९९९% अपटाइम म्हणजे तुम्हाला पहाटे दोन वाजता हॉटेलच्या पाहुण्यांना पोर्टल आउटेजचे स्पष्टीकरण द्यावे लागणार नाही. ऐकल्याबद्दल धन्यवाद. एंटरप्राइझ WiFi इंटिग्रेशन्सवरील अधिक तांत्रिक मार्गदर्शकांसाठी, purple dot ai ला भेट द्या. पुढील भागात, आम्ही Microsoft Entra ID आणि Purple च्या SecurePass वैशिष्ट्यासह डायनॅमिक VLAN असाइनमेंट कव्हर करू. तोपर्यंत.

header_image.png

कार्यकारी सारांश (Executive summary)

एंटरप्राइझ ठिकाणी हाय-परफॉर्मन्स वायरलेस नेटवर्क तैनात करण्यासाठी अखंड वापरकर्ता अनुभव आणि मजबूत तांत्रिक सुरक्षा यांमध्ये संतुलन राखणे आवश्यक आहे. ग्रँडस्ट्रीम GWN आर्किटेक्चर वापरणाऱ्या संस्थांसाठी - ज्यामध्ये हॉस्पिटॅलिटी आणि रिटेलपासून मल्टी-टेनंट प्रॉपर्टीजचा समावेश आहे - Grandstream captive portal हा वापरकर्ता सहभाग आणि प्रवेश नियंत्रणासाठी मुख्य गेटवे म्हणून काम करतो. हे मार्गदर्शक ग्रँडस्ट्रीम GWN ॲक्सेस पॉइंट्सचे Purple च्या Guest WiFi आणि WiFi Analytics प्लॅटफॉर्मसह एकत्रीकरण करण्यासाठी स्टेप-बाय-स्टेप कृती आराखडा प्रदान करते.

मूलभूत प्री-शेअर्ड कीजच्या पलीकडे जाऊन RADIUS-बॅक्ड ऑथेंटिकेशन आणि आयडेंटिटी-बेस्ड नेटवर्क्सचा वापर करून, तुम्ही अतिथी, कर्मचारी आणि भाडेकरूंसाठी सुरक्षित, विभागलेला प्रवेश प्रदान करू शकता. या मार्गदर्शकामध्ये महत्त्वपूर्ण कॉन्फिगरेशन घटक समाविष्ट आहेत: RADIUS AAA सेटिंग्ज, HTTP 302 रिडायरेक्शन, वॉल्ड गार्डन अपवाद, डायनॅमिक VLAN स्टिअरिंग आणि प्रायव्हेट प्री-शेअर्ड की (PPSK) मल्टी-टेनंट आयसोलेशन. Purple ८०,००० पेक्षा जास्त लाइव्ह ठिकाणी कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगइन्स प्रविष्ट केले आहेत (Purple अंतर्गत डेटा), ज्यामुळे हे प्लॅटफॉर्म मोठ्या प्रमाणावर सिद्ध झाले आहे.

तांत्रिक सखोल विश्लेषण (Technical deep-dive)

एकत्रीकरण आर्किटेक्चर (The integration architecture)

ग्रँडस्ट्रीम GWN हार्डवेअर आणि Purple मधील एकत्रीकरण उद्योग-मानक RADIUS आणि HTTP रिडायरेक्शन प्रोटोकॉलवर अवलंबून असते. जेव्हा एखादा वापरकर्ता अतिथी SSID शी कनेक्ट होतो, तेव्हा GWN ॲक्सेस पॉइंट त्यांच्या सुरुवातीच्या HTTP विनंतीला अडवतो आणि Purple-होस्ट केलेल्या captive portal URL वर HTTP 302 रिडायरेक्ट जारी करतो. वापरकर्त्याने - ईमेल, सोशल लॉगिन, SMS किंवा कस्टम फॉर्मद्वारे - ऑथेंटिकेशन केल्यानंतर, Purple सेशनचे प्रमाणीकरण करते आणि नेटवर्क प्रवेश मंजूर करण्यासाठी UDP पोर्ट १८१२ वर ॲक्सेस पॉइंटला RADIUS Access-Accept पॅकेट परत पाठवते. RADIUS Accounting हे UDP पोर्ट १८१३ वर चालते, जे GDPR आणि PCI DSS अनुपालनासाठी संपूर्ण सेशन ऑडिट ट्रेल प्रदान करते.

architecture_overview.png

ग्रँडस्ट्रीम GWN ॲक्सेस पॉइंट्स दोन प्लॅटफॉर्मपैकी एकाद्वारे व्यवस्थापित केले जातात. GWN Manager हा लिनक्स किंवा विंडोज सर्व्हरवर इन्स्टॉल केलेला ऑन-प्रिमाइसेस कंट्रोलर आहे, जो सिंगल-साइट उपयोजन आणि डेटा सार्वभौमत्व आवश्यकता असलेल्या संस्थांसाठी योग्य आहे. GDMS Networking (पूर्वीचे GWN.Cloud) हे ग्रँडस्ट्रीमचे क्लाउड-होस्ट केलेले व्यवस्थापन प्लॅटफॉर्म आहे, ज्याला एकाच पडद्यावरून अनेक साइट्स व्यवस्थापित करणाऱ्या MSP द्वारे पसंती दिली जाते. दोन्ही प्लॅटफॉर्म्स सारखेच captive portal आणि SSID कॉन्फिगरेशन पर्याय दर्शवतात.

कर्मचारी आणि भाडेकरूंच्या (tenant) नेटवर्कसाठी, आर्किटेक्चर IEEE 802.1X आणि PPSK कडे स्थलांतरित होते. 802.1X च्या डिप्लॉयमेंटमध्ये, ॲक्सेस पॉईंट ऑथेंटिकेटर म्हणून काम करतो, जो कनेक्ट करणाऱ्या डिव्हाइस आणि Purple च्या RADIUS सर्व्हर दरम्यान एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल (EAP) मेसेजेसचे प्रॉक्सी करतो. Purple त्याच्या डिरेक्टरीनुसार क्रेडेन्शियल्स प्रमाणित (validate) करते आणि डिव्हाइसला विशिष्ट VLAN कडे डायनॅमिकली वळवण्यासाठी व्हेंडर-स्पेसिफिक ॲट्रिब्युट्स (VSAs) पाठवू शकते. प्रॅक्टिकली याला आयडेंटिटी-बेस्ड नेटवर्किंग म्हणतात: एक SSID, अनेक नेटवर्क सेगमेंट्स, सर्व काही वापरकर्ता कोण आहे यावर आधारित असते.

मल्टी-टेनंट वातावरणासाठी, Grandstream चे PPSK वैशिष्ट्य एकाच SSID ला एकाधिक युनिक पासवर्ड्सना सपोर्ट करण्याची अनुमती देते. जेव्हा हे RADIUS बॅकएंडसह इंटिग्रेट केले जाते, तेव्हा ॲक्सेस पॉईंट सबमिट केलेला PSK प्रमाणीकरणासाठी Purple कडे पाठवतो, ज्यामुळे डझनभर SSIDs ब्रॉडकास्ट न करता सेंट्रलाइज्ड क्रेडेन्शियल मॅनेजमेंट आणि डायनॅमिक नेटवर्क सेगमेंटेशन सक्षम होते. RADIUS बॅकएंडसह PPSK वापरण्यासाठी GWN76xx सिरीजवर GWN फर्मवेअर व्हर्जन 1.0.19 किंवा त्याहून अधिक असणे आवश्यक आहे.

ppsk_vlan_diagram.png

डायनॅमिक VLAN स्टीयरिंगसाठी RADIUS ॲट्रिब्युट्स

डायनॅमिक VLAN असाइनमेंट हे Access-Accept पॅकेटमध्ये परत पाठवलेल्या तीन स्टँडर्ड IETF RADIUS ॲट्रिब्युट्सद्वारे नियंत्रित केले जाते. प्रत्येक रोल किंवा भाडेकरूसाठी Purple च्या RADIUS युझर प्रोफाईलमध्ये हे कॉन्फिगर केलेले असणे आवश्यक आहे:

ॲट्रिब्युट व्हॅल्यू वर्णन
Tunnel-Type (64) 13 (VLAN) टनेल प्रकार VLAN म्हणून निर्दिष्ट करतो
Tunnel-Medium-Type (65) 6 (IEEE-802) माध्यम IEEE 802 म्हणून निर्दिष्ट करतो
Tunnel-Private-Group-ID (81) उदा., "20" टार्गेट VLAN ID स्ट्रिंग स्वरूपात

Access-Accept रिस्पॉन्समध्ये हे तिन्ही ॲट्रिब्युट्स असणे आवश्यक आहे. यापैकी कोणतेही एक गहाळ असल्यास, GWN ॲक्सेस पॉईंट VLAN स्टीयरिंगच्या सूचनेकडे दुर्लक्ष करेल आणि डिव्हाइसला डिफॉल्ट VLAN वर ठेवेल.

इम्प्लीमेंटेशन गाईड

पायरी १: Captive Portal पॉलिसी कॉन्फिगर करा

तुम्ही GWN मॅनेजर वापरत असाल किंवा GDMS नेटवर्किंग, Captive Portal > Policy List वर जा आणि नवीन पॉलिसी तयार करा. खालील तक्ता Purple इंटिग्रेशनसाठी आवश्यक सेटिंग्ज दर्शवतो:

फील्ड व्हॅल्यू नोट्स
Policy Name Purple-Guest-Portal माहितीपूर्ण नाव वापरा
Authentication Type RADIUS Server RADIUS ऑथ फ्लो सक्षम करतो
RADIUS Server Address [Purple ॲडमिन कन्सोलमधून] प्रायमरी RADIUS IP
RADIUS Server Port 1812 स्टँडर्ड RADIUS ऑथ पोर्ट
RADIUS Server Secret [Purple ॲडमिन कन्सोलमधून] जसेच्या तसे कॉपी आणि पेस्ट करा
RADIUS Auth Method PAP Purple Captive Portal साठी आवश्यक
Landing Page Redirect to External Page एक्सटर्नल पोर्टल रीडायरेक्ट सक्षम करते
Redirect URL [Purple ॲडमिन कन्सोलमधून] तुमची युनिक पोर्टल URL
Expiration २४ तास (हॉस्पिटॅलिटी) / ४ तास (रिटेल) तुमच्या सेशन पॉलिसीशी मॅच करा
Failsafe Mode Enabled RADIUS उपलब्ध नसताना ॲक्सेस मंजूर करतो

Failsafe Mode सक्षम करा. जर GWN ॲक्सेस पॉइंट Purple च्या RADIUS सर्व्हरपर्यंत पोहोचू शकत नसेल, तर failsafe mode सर्व अतिथींना ब्लॉक करण्याऐवजी इंटरनेट प्रवेश मंजूर करतो. हॉस्पिटॅलिटी आणि रिटेल उपयोजनांसाठी, अल्पशा RADIUS व्यत्ययामुळे सर्व अतिथींची कनेक्टिव्हिटी गमावली जाऊ नये.

पायरी २: Walled garden कॉन्फिगर करा

Walled garden हे परिभाषित करते की एखादे डिव्हाइस ऑथेंटिकेशनपूर्वी कोणत्या डोमेनमध्ये प्रवेश करू शकते. अपूर्ण walled garden हे पोर्टल लोड न होण्याचे सर्वात सामान्य कारण आहे. GWN Manager मध्ये, captive portal पॉलिसी अंतर्गत Pre-Authentication Rules म्हणून walled garden कॉन्फिगर केले जाते.

किमान, आपण हे समाविष्ट केले पाहिजे: Purple पोर्टल डोमेन (portal.purple.ai), CDN ॲसेट डोमेन (*.cloudfront.net), आणि Google चे कनेक्टिव्हिटी चेक एंडपॉइंट (connectivitycheck.gstatic.com). सोशल लॉगिनसाठी, संबंधित सोशल प्लॅटफॉर्म डोमेन जोडा.

captive.apple.com वरील निर्णय हेतुपुरस्सर आहे. जेव्हा एखादे डिव्हाइस कनेक्ट होते तेव्हा iOS Captive Network Assistant (CNA) मिनी-ब्राउझर स्वयंचलितपणे ट्रिगर करण्यासाठी ते वगळा. जर आपण इच्छित असाल की अतिथींनी मॅन्युअली ब्राउझर उघडावा, तर त्याचा समावेश करा. बहुतांश हॉस्पिटॅलिटी उपयोजनांसाठी, ते वगळल्याने अतिथींना अधिक चांगला अनुभव मिळतो.

support.purple.ai वर Purple च्या डायनॅमिक walled garden जनरेटरचा वापर करा. हार्डवेअर सूचीमधून Grandstream निवडा, आपल्या ऑथेंटिकेशन पद्धती निवडा आणि हे टूल आपल्याला आवश्यक असलेली अचूक डोमेन सूची जनरेट करेल. ही सूची मॅन्युअली तयार करू नका.

पायरी ३: Captive Portal ला अतिथी SSID शी लिंक करा

SSID सेटिंग्जवर जा आणि आपले अतिथी नेटवर्क संपादित करा. Captive Portal वैशिष्ट्य सक्षम करा आणि आपण तयार केलेली पॉलिसी निवडा. आपल्या नियुक्त केलेल्या अतिथी VLAN ला (VLAN १० हा सामान्य संकेत आहे) SSID नियुक्त करा. अतिथी डिव्हाइसेसना एकमेकांशी संवाद साधण्यापासून रोखण्यासाठी Client Isolation सक्षम करा - ही एक मूलभूत सुरक्षा आवश्यकता आहे आणि कार्ड पेमेंट प्रक्रिया करणाऱ्या कोणत्याही ठिकाणासाठी PCI DSS चा विचार आहे.

पायरी ४: 802.1X सह सुरक्षित Staff WiFi कॉन्फिगर करा

कर्मचाऱ्यांसाठी स्वतंत्र SSID तयार करा. IEEE 802.1X सक्षम करण्यासाठी सुरक्षा मोड WPA2-Enterprise वर सेट करा. पोर्ट १८१२ वर Purple कडे निर्देश करण्यासाठी RADIUS सर्व्हर कॉन्फिगर करा आणि पोर्ट १८१३ वर RADIUS Accounting सक्षम करा. हा अकाउंटिंग डेटा GDPR अनुपालन आणि सुरक्षा घटना प्रतिसादासाठी आवश्यक ऑडिट ट्रेल प्रदान करतो.

EAP पद्धतीसाठी, आपल्या डिव्हाइस व्यवस्थापन क्षमतेवर आधारित पर्याय निवडा. EAP-TLS परस्पर प्रमाणपत्र ऑथेंटिकेशन वापरते - हा सर्वात सुरक्षित पर्याय आहे, ज्यामुळे क्रेडेंशियल चोरी पूर्णपणे नष्ट होते, परंतु डिव्हाइसेसवर प्रमाणपत्रे पुश करण्यासाठी मोबाइल डिव्हाइस व्यवस्थापन (MDM) प्लॅटफॉर्म (Microsoft Intune किंवा Jamf) आवश्यक असतो. PEAP एनक्रिप्टेड TLS टनेलमध्ये युझरनेम आणि पासवर्ड वापरते, जे BYOD वातावरणासाठी तैनात करणे सोपे आहे परंतु प्रमाणपत्र इशाऱ्यांवर कर्मचाऱ्यांना प्रशिक्षण देणे आवश्यक आहे. SSID सेटिंग्जमध्ये Dynamic VLAN सक्षम करा. Purple चा RADIUS सर्व्हर प्रत्येक प्रमाणीकृत उपकरणाला त्याच्या नियुक्त VLAN कडे निर्देशित करण्यासाठी तीन टनेल गुणधर्म (tunnel attributes) परत करेल. आयटी कर्मचारी VLAN 20 वर, व्यवस्थापन VLAN 21 वर, पॉइंट-ऑफ-सेल टर्मिनल्स VLAN 40 वर - हे सर्व एकाच SSID मधून, सर्व काही ओळखीवर आधारित असेल.

कर्मचारी नेटवर्क पॉलिसींबद्दल अधिक मार्गदर्शनासाठी, Staff WiFi Terms and Conditions: Legal and Compliance Essentials पहा.

पायरी ५: मल्टी-टेनंट PPSK कॉन्फिगर करा

मल्टी-टेनंट वातावरणासाठी, WPA2-Personal सुरक्षेसह SSID तयार करा आणि PPSK सक्षम करा. PPSK पडताळणीसाठी Purple चा RADIUS बॅकएंड म्हणून वापर करण्यासाठी, SSID च्या PPSK विभागामध्ये RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करा. Purple हे PSK डेटाबेस व्यवस्थापित करते, प्रत्येक की पडताळून पाहते आणि योग्य VLAN असाइनमेंट परत करते.

प्रत्येक भाडेकरूला एक युनिक पासवर्ड मिळतो. जेव्हा ते कनेक्ट होतात, तेव्हा AP ही PSK, Purple कडे पाठवतो, जी योग्य VLAN ID परत करते. भाडेकरू A हा VLAN 31 वर, भाडेकरू B हा VLAN 32 वर जाईल. ते एकच SSID शेअर करतात परंतु नेटवर्क लेयरवर पूर्णपणे वेगळे असतात. जेव्हा एखादा भाडेकरू बाहेर पडतो, तेव्हा Purple च्या ॲडमिन कन्सोलमध्ये त्यांची क्रेडेन्शियल्स रद्द (revoke) करा. प्रवेश त्वरित बंद होतो. कोणत्याही AP रीकॉन्फिगरेशनची आवश्यकता नसते.

एंटरप्राइझ WiFi सुरक्षा आर्किटेक्चरच्या सखोल आकलनासाठी, Enterprise WiFi Security: A Complete Guide for 2026 पहा.

सर्वोत्तम पद्धती

नेहमी RADIUS Accounting कॉन्फिगर करा. अतिथी आणि कर्मचारी दोन्ही SSIDs साठी पोर्ट 1813 वर अच्युतगिरी (accounting) सक्षम करा. अकाउंटिंग डेटा Purple च्या ॲनालिटिक्स डॅशबोर्डला सत्र कालावधी आणि भेट वारंवारतेची माहिती पुरवतो आणि GDPR अंतर्गत आवश्यक असलेला ऑडिट ट्रेल प्रदान करतो. अकाउंटिंगशिवाय, तुमच्याकडे प्रमाणीकरण रेकॉर्ड असतात पण सत्र रेकॉर्ड नसतात.

सामायिक गुपित (shared secret) कॉपी आणि पेस्ट करा. जुळत नसलेले RADIUS शेअर्ड सिक्रेट ॲक्सेस पॉइंटला पॅकेट्स शांतपणे टाकून देण्यास कारणीभूत ठरते. AP ला प्रमाणीकरण अपयशाऐवजी टाइमआउट दिसतो. नवीन उपयोजनांमध्ये ही सर्वात सामान्य चुकीची कॉन्फिगरेशन आहे. थेट Purple ॲडमिन कन्सोलवरून हे सिक्रेट कॉपी करा.

Purple चे वॉल्ड गार्डन जनरेटर वापरा. आधुनिक पोर्टल पेजेस अनेक CDN डोमेन्स, सोशल लॉगिन SDKs आणि ॲनालिटिक्स स्क्रिप्ट्समधून मालमत्ता लोड करतात. मॅन्युअली वॉल्ड गार्डन तयार करणे विश्वासार्ह नाही. support.purple.ai वरील जनरेटर तुमच्या प्रमाणीकरण पद्धतींच्या आधारे सर्व आवश्यक डोमेन्सचा हिशेब ठेवतो.

ॲक्सेस पॉइंटवर अतिथी ट्रॅफिक वेगळे करा. क्लायंट आयसोलेशन (Client Isolation) हा कोणत्याही अतिथी SSID साठी तडजोड न करण्यायोग्य बेसलाइन आहे. हे अतिथी उपकरणांमधील पार्श्व हालचालींना प्रतिबंधित करते आणि त्याच नेटवर्क इन्फ्रास्ट्रक्चरवर कार्ड पेमेंट प्रक्रिया करणाऱ्या ठिकाणांसाठी PCI DSS अंतर्गत ही आवश्यकता आहे.

RADIUS सह PPSK उपयोजित करण्यापूर्वी फर्मवेअरची पडताळणी करा. RADIUS बॅकएंडसह PPSK साठी GWN फर्मवेअर 1.0.19 किंवा त्याहून उच्च आवश्यक आहे. जुने फर्मवेअर चालवणे हे PPSK उपयोजनांमध्ये अनपेक्षित वर्तनाचे सर्वात सामान्य कारण आहे. उपयोजनानंतर नाही, तर त्यापूर्वी फर्मवेअर आवृत्ती तपासा. For retail उपयोजनांसाठी, तुमची अतिथी SSID VLAN ही कोणत्याही पेमेंट नेटवर्क सेगमेंटपासून फायरवॉल केलेली असल्याची खात्री करा. For healthcare वातावरणासाठी, रुग्ण किंवा अभ्यागतांचे WiFi हे क्लिनिकल सिस्टमपासून वेगळे असल्याची खात्री करा. For transport केंद्रांसाठी, सरासरी थांबण्याच्या वेळेनुसार सत्र समाप्ती (session expiry) धोरणांचा विचार करा.

त्रुटी निवारण आणि जोखीम कमी करणे

लक्षण: स्प्लॅश पेज लोड होण्यात अयशस्वी होते, 'site cannot be reached' अशी त्रुटी दर्शवते. walled garden हे पोर्टल पेज अ‍ॅसेट्स ब्लॉक करत आहे. चाचणी डिव्हाइस कनेक्ट करा, ब्राउझर डेव्हलपर टूल्स उघडा, नेटवर्क टॅब तपासा आणि ब्लॉक केलेल्या विनंत्या ओळखा. Captive Portal पॉलिसीमधील Pre-Authentication नियमांमध्ये अयशस्वी होणारे डोमेन जोडा.

लक्षण: अतिथी ऑथेंटिकेट करतात परंतु ऍक्सेस पॉइंटची वेळ संपते (times out) आणि इंटरनेट ऍक्सेस नाकारला जातो. एकतर फायरवॉल AP च्या मॅनेजमेंट VLAN कडून Purple च्या RADIUS IP रेंजकडे जाणारा UDP 1812 आउटबाउंड ब्लॉक करत आहे किंवा सामायिक गुपित (shared secret) जुळत नाही. आधी फायरवॉल नियम तपासा. नंतर सामायिक गुपित दोन्ही बाजूंनी अचूक जुळत असल्याची पडताळणी करा.

लक्षण: कर्मचारी डिव्हाइसेस त्यांच्या नियुक्त केलेल्या VLAN ऐवजी डीफॉल्ट VLAN वर जातात. SSID सेटिंग्जमध्ये Enable Dynamic VLAN चेकबॉक्स टिक केलेला नाही. हा एकच चेकबॉक्स आहे आणि सहज सुटू शकतो. दुसरे कारण म्हणजे सामायिक गुपित जुळत नाही, ज्यामुळे AP कडून RADIUS प्रतिसादाकडे दुर्लक्ष केले जाते.

लक्षण: iOS डिव्हाइसेसवर captive portal मिनी-ब्राउझर दिसत नाही. captive.apple.com डोमेन walled garden मध्ये आहे. iOS कनेक्शनवर या डोमेनची तपासणी करते. जर त्याला 200 प्रतिसाद मिळाला, तर ते इंटरनेट ऍक्सेस उपलब्ध असल्याचे गृहीत धरते आणि CNA ट्रिगर करत नाही. स्वयंचलित CNA कार्यपद्धती पुनर्संचयित करण्यासाठी त्याला walled garden मधून काढा.

लक्षण: PPSK भाडेकरू चुकीच्या VLAN वर जातात. GWN फर्मवेअर व्हर्जन 1.0.19 किंवा त्याहून अधिक असल्याची खात्री करा. PPSK RADIUS बॅकएंड सक्षम असल्याचे आणि सामायिक गुपित जुळत असल्याची खात्री करा. PSK साठी Purple चे RADIUS वापरकर्ता प्रोफाइल योग्य Tunnel-Private-Group-ID अ‍ॅट्रिब्यूट परत करत आहे का ते तपासा.

ROI आणि व्यवसाय प्रभाव

Grandstream GWN हार्डवेअरला Purple सोबत समाकलित केल्याने WiFi चे रूपांतर एका बुडीत खर्चावरून एका मोजता येण्याजोग्या व्यावसायिक मालमत्तेत होते. सामान्य खुल्या नेटवर्कच्या ऐवजी ऑथेंटिकेटेड captive portals वापरून, संस्था फर्स्ट-पार्टी डेटा गोळा करू शकतात आणि निष्ठा कार्यक्रमांच्या (loyalty programs) वाढीला चालना देऊ शकतात. Purple ने त्याच्या नेटवर्कवर 29 अब्ज डेटा पॉइंट्स गोळा केले आहेत (Purple अंतर्गत डेटा), ज्यामुळे ऑपरेटरना स्वतःच्या कामगिरीचे मूल्यमापन करण्यासाठी बेंचमार्क मिळतात.

In hospitality वातावरणात, Purple चे विश्लेषण अतिथींच्या भेटीची वारंवारता, थांबण्याचा वेळ आणि ऑप्ट-इन दरांमध्ये पारदर्शकता प्रदान करते. Purple च्या Engage प्लॅनचा वापर करणारा हॉटेल ऑपरेटर लक्ष्यित मोहिमांसाठी पुन्हा येणाऱ्या अतिथींचे वर्गीकरण करू शकतो, ज्यामुळे थेट बुकिंग वाढते आणि OTA वरील अवलंबित्व कमी होते. In retail वातावरणात, WiFi डेटावरील पादचारी संख्येचे विश्लेषण स्टोअर व्यवस्थापकांना रहदारीच्या पद्धतींचा विक्रीच्या कामगिरीशी संबंध जोडण्यास सक्षम करते. 802.1X आणि PPSK ची अंमलबजावणी नेटवर्क ऍक्सेस कंट्रोल स्वयंचलित करून IT हेल्पडेस्कचा ओव्हरहेड कमी करते. सामायिक केलेले पासवर्ड काढून टाकल्याने पासवर्ड रोटेशनचा कार्यात्मक खर्च आणि क्रेडेंशियल शेअरिंगचा सुरक्षा धोका दूर होतो. मल्टि-टेनंट ऑपरेटरसाठी, Purple च्या केंद्रीकृत व्यवस्थापनासह PPSK चा अर्थ असा आहे की नवीन भाडेकरूला ऑनबोर्ड करण्यासाठी तासांऐवजी काही मिनिटे लागतात.

Purple चा 99.999% अपटाइम (Purple अंतर्गत डेटा) आणि ISO 27001, GDPR, CCPA, आणि Cyber Essentials प्रमाणपत्रे याचा अर्थ असा आहे की हे प्लॅटफॉर्म सर्वात मागणी असलेल्या एंटरप्राइझ आणि सार्वजनिक-क्षेत्रातील ऑपरेटरच्या अनुपालन आवश्यकता पूर्ण करते. गेस्ट WiFi विश्लेषणाच्या संपूर्ण क्षमतेसाठी, WiFi Analytics पहा.

महत्वाच्या व्याख्या

Captive portal

एक वेब पृष्ठ जे कनेक्ट केलेल्या डिव्हाइसवरील अनधिकृत HTTP रहदारीला प्रतिबंधित करते, आणि इंटरनेट प्रवेश देण्यापूर्वी वापरकर्त्याला संवाद साधण्यास किंवा प्रमाणीकरण करण्यास भाग पाडते. Grandstream captive portal वापरकर्त्यांना बाह्य पोर्टल URL वर पाठवण्यासाठी HTTP 302 रिडायरेक्शन वापरते.

सार्वजनिक ठिकाणी अतिथींचा डेटा गोळा करणे, सेवा अटी स्वीकारणे आणि प्रवेश नियंत्रण ठेवण्यासाठीची प्राथमिक यंत्रणा.

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस (Remote Authentication Dial-In User Service); UDP वर कार्य करणारा एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण (Authentication), अधिकृतता (Authorization), आणि अकाउंटिंग (Accounting) (AAA) व्यवस्थापन प्रदान करतो. प्रमाणीकरण पोर्ट 1812 वर चालते, तर अकाउंटिंग पोर्ट 1813 वर चालते.

बॅकएंड इंजिन जे captive portals आणि 802.1X एंटरप्राइझ नेटवर्क या दोन्हीसाठी क्रेडेंशियल सत्यापित करते. Purple RADIUS सर्व्हर ऑपरेट करते ज्यांच्याशी GWN ऍक्सेस पॉइंट्स थेट संवाद साधतात.

Walled garden

IP पत्ते आणि डोमेन्सची पूर्व-निर्धारित सूची ज्यामध्ये एखादे डिव्हाइस captive portal प्रमाणीकरण प्रक्रिया पूर्ण करण्यापूर्वी प्रवेश करू शकते. GWN Manager मध्ये प्री-ऑथेंटिकेशन नियम (Pre-Authentication Rules) म्हणून कॉन्फिगर केलेले असते.

डिव्हाइसेसना पोर्टल पेजचे घटक, CDN संसाधने, सोशल लॉगिन एंडपॉइंट्स आणि OS captive portal शोधणारे प्रोब्स लोड करण्याची परवानगी देण्यासाठी आवश्यक.

IEEE 802.1X

पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी एक IEEE मानक जे LAN किंवा WLAN ला जोडणाऱ्या उपकरणांसाठी प्रमाणीकरण यंत्रणा प्रदान करते. ऍक्सेस पॉइंट (प्रमाणक) द्वारे डिव्हाइस (सप्लिकंट) आणि RADIUS सर्व्हर (प्रमाणीकरण सर्व्हर) दरम्यान क्रेडेंशियलची देवाणघेवाण करण्यासाठी EAP चा वापर करते.

सुरक्षित कर्मचारी आणि कॉर्पोरेट WiFi प्रवेशासाठी सामायिक केलेल्या पासवर्डऐवजी प्रति-वापरकर्ता क्रेडेंशियल वापरते. GDPR आणि PCI DSS चे पालन करणाऱ्या कर्मचारी नेटवर्कसाठी आवश्यक.

PPSK

प्रायव्हेट प्री-शेअर्ड की (Private Pre-Shared Key); असे वैशिष्ट्य जे एकाच SSID ला एकाधिक युनिक पासवर्ड सपोर्ट करण्याची परवानगी देते, ज्यातील प्रत्येक पासवर्ड विशिष्ट नेटवर्क पॉलिसी किंवा VLAN शी जोडलेला असतो. Grandstream GWN स्थानिक स्टोरेज किंवा RADIUS बॅकएंड सत्यापनासह PPSK ला सपोर्ट करते.

एकाधिक SSIDs प्रसारित न करता वापरकर्त्यांना वेगळे करण्यासाठी अपार्टमेंट्स, कोवर्किंग स्पेस आणि सर्व्हिस ऑफिस सारख्या मल्टि-टेनंट वातावरणात वापरले जाते.

Dynamic VLAN assignment

अशी प्रक्रिया जिथे RADIUS सर्व्हर प्रमाणीकृत डिव्हाइसला नियुक्त केलेल्या VLAN कडे वळवण्यासाठी Access-Accept पॅकेटमध्ये तीन विशिष्ट गुणधर्म (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) परत करतो. हे GWN SSID सेटिंग्जमध्ये स्पष्टपणे सक्षम केले जाणे आवश्यक आहे.

आयटी (IT) टीम्सना वेगवेगळ्या वापरकर्त्यांचे गट, विभाग किंवा भाडेकरूंसाठी कडक नेटवर्क विभाजन राखून SSIDs एकत्रित करण्याची परवानगी देते.

Client isolation

एक वायरलेस सुरक्षा वैशिष्ट्य जे एकाच ऍक्सेस पॉइंटशी जोडलेल्या उपकरणांना लेयर २ (Layer 2) वर एकमेकांशी थेट संवाद साधण्यापासून रोखते.

वापरकर्त्यांना पीअर-टू-पीअर हल्ल्यांपासून वाचवण्यासाठी आणि कार्ड पेमेंट प्रक्रियेच्या ठिकाणांसाठी PCI DSS आवश्यकता पूर्ण करण्यासाठी अतिथी नेटवर्कसाठी एक अनिवार्य कॉन्फिगरेशन.

EAP-PEAP

प्रोटेक्टेड एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल (Protected Extensible Authentication Protocol); एक 802.1X EAP पद्धत जी वापरकर्तानाव आणि पासवर्ड वापरून एनक्रिप्टेड TLS टनेलमध्ये प्रमाणीकरण देवाणघेवाण सुरक्षित ठेवते. बाह्य TLS टनेल अंतर्गत क्रेडेंशियल सुरक्षित ठेवते आणि त्यांचे बाहेरील हस्तक्षेपापासून रक्षण करते.

कर्मचाऱ्यांच्या BYOD नेटवर्कसाठी सामान्यतः वापरले जाते जिथे क्लायंट प्रमाणपत्रे (EAP-TLS) तैनात करणे कार्यक्षमतेच्या दृष्टीने व्यवहार्य नाही. बनावट AP हल्ले रोखण्यासाठी कर्मचाऱ्यांना प्रमाणपत्र सत्यापनाचे प्रशिक्षण देणे आवश्यक आहे.

Failsafe mode

एक GWN captive portal सेटिंग जे जोडणाऱ्या डिव्हाइसेसना इंटरनेट प्रवेश मंजूर करते जर ऍक्सेस पॉइंट कॉन्फिगर केलेल्या RADIUS सर्व्हरपर्यंत पोहोचू शकत नसेल. RADIUS च्या आउटेजमुळे सर्व अतिथींचा प्रवेश खंडित होण्यापासून हे रोखते.

हॉस्पिटॅलिटी आणि रिटेल क्षेत्रासाठी शिफारस केलेले जिथे अतिथी कनेक्टिव्हिटी व्यवसायासाठी अत्यंत महत्त्वाची असते आणि थोड्या काळासाठी RADIUS खंडित झाल्यास संपूर्ण सेवा ठप्प होऊ नये.

GWN Manager

GWN सिरीज ऍक्सेस पॉइंट्ससाठी Grandstream चे ऑन-प्रिमायसिस, एंटरप्राइझ-दर्जाचे व्यवस्थापन प्लॅटफॉर्म. स्थानिक Linux किंवा Windows सर्व्हरवर स्थापित केलेले, हे पूर्ण captive portal, SSID, RADIUS आणि PPSK कॉन्फिगरेशन प्रदान करते.

डेटा सार्वभौमत्व (data sovereignty) आवश्यकता असलेल्या संस्थांसाठी आणि एकाच साइटवरील तैनातीसाठी प्राधान्य दिले जाते. मल्टि-साइट MSP तैनातीसाठी GDMS नेटवर्किंग हे क्लाउड-होस्ट केलेले समतुल्य पर्याय आहे.

सोडवलेली उदाहरणे

१२० खोल्यांच्या हॉटेलला अतिथींसाठी एक ब्रँडेड गेस्ट पोर्टल, हाऊसकीपिंग आणि फ्रंट डेस्कसाठी विभाग-स्तरीय VLAN विभागणी असलेले सुरक्षित कर्मचारी नेटवर्क आणि प्रॉपर्टी मॅनेजमेंट सिस्टमसाठी स्वतंत्र व्यवस्थापन (Management) VLAN तैनात करण्याची आवश्यकता आहे. हॉटेल GDMS नेटवर्किंगद्वारे व्यवस्थापित केलेले Grandstream GWN7660 ऍक्सेस पॉइंट्स चालवते.

GDMS नेटवर्किंगमध्ये तीन SSIDs कॉन्फिगर करा. प्रथम, VLAN 10 ला नियुक्त केलेले 'Guest WiFi' तयार करा. प्रमाणीकरण प्रकार (Authentication Type) RADIUS सर्व्हरवर सेट करून एक Captive Portal पॉलिसी तयार करा, ज्यामध्ये Purple च्या ॲडमिन कन्सोलमधील शेअर केलेल्या गुपितासह (shared secret) पोर्ट 1812 वरील Purple च्या RADIUS IP कडे निर्देशित करा. लँडिंग पेजला Purple पोर्टल URL सह 'Redirect to External Page' वर सेट करा. Failsafe Mode आणि Client Isolation सक्षम करा. दुसरे, WPA2-Enterprise (802.1X) सुरक्षेसह 'Staff WiFi' तयार करा. पोर्ट 1812 वर RADIUS आणि पोर्ट 1813 वर अकाउंटिंग कॉन्फिगर करा. Dynamic VLAN सक्षम करा. Purple च्या डिरेक्टरीमध्ये, Tunnel-Private-Group-ID = 21 रिटर्न करण्यासाठी हाऊसकीपिंग खाती आणि VLAN 20 रिटर्न करण्यासाठी फ्रंट डेस्क खाती कॉन्फिगर करा. तिसरे, PMS टर्मिनल्ससाठी WPA2-Personal सह VLAN 30 वर एक लपविलेला (hidden) 'Management' SSID तयार करा. iOS CNA ट्रिगर करण्यासाठी captive.apple.com वगळून Purple च्या जनरेटर टूलचा वापर करून वॉल्ड गार्डन तयार करा.

परीक्षकाचे भाष्य: ही आर्किटेक्चर SSID ओव्हरहेड कमी करत तीन वेगवेगळ्या वापरकर्ता गटांचे प्रभावीपणे वर्गीकरण करते. कर्मचाऱ्यांसाठी डायनॅमिक VLAN स्टिअरिंग वापरल्याने प्रत्येक विभागासाठी स्वतंत्र SSIDs ब्रॉडकास्ट करण्याची आवश्यकता नाहीशी होते, ज्यामुळे RF हस्तक्षेप कमी होतो आणि वायरलेस वातावरण सोपे होते. Purple चे ॲनालिटिक्स डॅशबोर्ड हॉटेल ऑपरेटरला दैनंदिन अतिथी संख्या, सत्राचा कालावधी आणि विपणन ऑप्ट-इन दर प्रदान करतो, ज्यामुळे विपणन टीमला कोणत्याही अतिरिक्त पायाभूत सुविधांशिवाय कृतीयोग्य डेटा मिळतो.

एक ४०-युनिट बिल्ड-टू-रेंट अपार्टमेंट ब्लॉकमध्ये प्रत्येक भाडेकरूसाठी स्वतंत्र नेटवर्क प्रवेशाची आवश्यकता आहे, तसेच भाडेकरू बाहेर पडल्यावर प्रवेश त्वरित रद्द करण्याची क्षमता असणे आवश्यक आहे. ऑपरेटर ऑन-प्रिमायसेस (on-premise) GWN मॅनेजरसह GWN7630 ऍक्सेस पॉइंट्स चालवतो आणि इमारतीमध्ये दिसणाऱ्या SSIDs ची संख्या कमीत कमी ठेवू इच्छितो.

WPA2-Personal सुरक्षेसह 'BuildingConnect' नावाचे एकच SSID तैनात करा आणि RADIUS बॅकएंडसह PPSK सक्षम करा. GWN फर्मवेअर व्हर्जन 1.0.19 किंवा त्याहून अधिक असल्याची खात्री करा. PPSK विभागातील RADIUS सर्व्हर सेटिंग्ज Purple कडे निर्देशित करण्यासाठी कॉन्फिगर करा. Purple च्या ॲडमिन कन्सोलमध्ये, ४० अनन्य PPSK क्रेडेंशियल्स तयार करा, प्रत्येक VLAN शी मॅप केलेले (उदा. युनिट १०१ साठी VLAN 101, युनिट १०२ साठी VLAN 102). जेव्हा एखादा रहिवासी त्यांच्या युनिटच्या पासवर्डचा वापर करून कनेक्ट करतो, तेव्हा GWN AP तो PSK Purple कडे पाठवतो, जो त्याचे प्रमाणीकरण करतो आणि Tunnel-Private-Group-ID = 101 रिटर्न करतो. रहिवासी त्यांच्या वेगळ्या VLAN वर पोहोचतो. जेव्हा एखादा रहिवासी घर खाली करतो, तेव्हा Purple च्या ॲडमिन कन्सोलमध्ये त्याचे क्रेडेंशियल रद्द करा. कोणतीही AP री-कॉन्फिगरेशन न करता प्रवेश त्वरित संपुष्टात येतो.

परीक्षकाचे भाष्य: RADIUS बॅकएंडसह PPSK हे मल्टी-टेनंट वातावरणासाठी सर्वोत्तम उपाय आहे. हे रहिवाशांना प्रमाणित WiFi पासवर्डची सुलभता प्रदान करते आणि त्याच वेळी एंटरप्राइझ-दर्जाचे अलगाव (isolation) देखील देते. Purple मधील क्रेडेंशियलचे केंद्रीकृत व्यवस्थापन म्हणजे ऑपरेटर वैयक्तिक SSID कॉन्फिगरेशन व्यवस्थापित न करता शेकडो युनिट्सपर्यंत याचा विस्तार करू शकतात. त्वरित रद्द करण्याची ही क्षमता पारंपारिक PSK तैनातीपेक्षा एक महत्त्वपूर्ण ऑपरेशनल फायदा आहे, जिथे सामायिक पासवर्ड बदलल्याने सर्व कनेक्ट केलेल्या रहिवाशांना अडथळा निर्माण होतो.

सराव प्रश्न

Q1. तुम्ही GWN Manager मध्ये योग्य Purple RADIUS IP आणि सामायिक गुप्त कोड (shared secret) सह Captive Portal पॉलिसी कॉन्फिगर केली आहे, परंतु अतिथींनी SSID शी कनेक्ट केल्यानंतर त्यांचा ब्राउझर उघडल्यावर 'site cannot be reached' अशी एरर येत असल्याचे नोंदवले आहे. याचे सर्वात संभाव्य कारण काय आहे आणि तुम्ही याचे निदान कसे कराल?

टीप: पोर्टलद्वारे प्रमाणीकृत होण्यापूर्वी एखादे डिव्हाइस कोणत्या डोमेनमध्ये प्रवेश करू शकते हे कशाद्वारे नियंत्रित केले जाते याचा विचार करा.

नमुना उत्तर पहा

वॉल गार्डन (Pre-Authentication Rules) अपूर्ण किंवा चुकीचे कॉन्फिगर केलेले आहे. ॲक्सेस पॉइंट डिव्हाइसला Purple पोर्टल डोमेन किंवा पोर्टल पेज लोड करत असलेल्या CDN ॲसेट्सपर्यंत पोहोचण्यापासून रोखत आहे. निदान करण्यासाठी: एक चाचणी डिव्हाइस अतिथी SSID शी कनेक्ट करा, ब्राउझर डेव्हलपर टूल्स उघडा, नेटवर्क टॅबवर जा आणि पोर्टल URL लोड करण्याचा प्रयत्न करा. कोणत्या विनंत्यांमध्ये कनेक्शन त्रुटी येत आहेत ते ओळखा. ते डोमेन Pre-Authentication Rules मध्ये जोडा. Grandstream हार्डवेअरसाठी संपूर्ण डोमेन सूची जनरेट करण्यासाठी support.purple.ai वर Purple चे वॉल गार्डन जनरेटर वापरा.

Q2. तुमच्या हॉटेलला अशी इच्छा आहे की iOS अतिथींनी अतिथी WiFi शी कनेक्ट होताच, त्यांना मॅन्युअली ब्राउझर उघडण्याची गरज न पडता, Captive Portal मिनी-ब्राउझर आपोआप दिसावा. हे साध्य करण्यासाठी तुम्ही वॉल गार्डन कसे कॉन्फिगर कराल?

टीप: पहिल्यांदा कनेक्ट केल्यावर iOS नेटवर्कला इंटरनेटचा ॲक्सेस आहे की नाही हे कसे ठरवते याचा विचार करा.

नमुना उत्तर पहा

तुम्ही वॉल गार्डनमधून captive.apple.com वगळले पाहिजे. जेव्हा एखादे iOS डिव्हाइस नेटवर्कशी कनेक्ट होते, तेव्हा ते captive.apple.com ची तपासणी (probe) करते. जर तपासणीला 200 OK प्रतिसाद मिळाला (म्हणजे डोमेन ॲक्सेस करण्यायोग्य आहे), तर iOS गृहीत धरते की नेटवर्कला इंटरनेटचा ॲक्सेस आहे आणि ते Captive Network Assistant (CNA) मिनी-ब्राउझर ट्रिगर करत नाही. जर तपासणी ब्लॉक किंवा रिडायरेक्ट केली गेली, तर iOS नेटवर्कला captive म्हणून ओळखते आणि आपोआप CNA उघडते. वॉल गार्डनच्या बाहेर captive.apple.com ठेवून, तपासणी इंटरसेप्ट आणि रिडायरेक्ट केली जाते, ज्यामुळे CNA आपोआप ट्रिगर होतो.

Q3. एक कर्मचारी त्यांच्या क्रेडेंशियलचा वापर करून 802.1X SSID शी कनेक्ट होतो. Purple चे ऑथेंटिकेशन लॉग योग्य VLAN 20 ॲट्रिब्युट्ससह यशस्वी Access-Accept प्रतिसाद दर्शवतात. तथापि, त्या कर्मचाऱ्याला VLAN 1 (डिफॉल्ट) वर ठेवले जाते. कोणते GWN Manager सेटिंग तपासणे आवश्यक आहे?

टीप: RADIUS सर्व्हर वापरकर्त्याला योग्यरित्या ऑथोराइज करत आहे आणि VLAN ॲट्रिब्युट्स परत करत आहे. समस्या ॲक्सेस पॉइंटच्या बाजूला आहे.

नमुना उत्तर पहा

GWN Manager मधील SSID सेटिंग्जमधील 'Enable Dynamic VLAN' चेकबॉक्स टिक केलेला नाही. जरी Purple ने Access-Accept पॅकेटमध्ये योग्य Tunnel-Type, Tunnel-Medium-Type आणि Tunnel-Private-Group-ID ॲट्रिब्युट्स परत केले तरी, जोपर्यंत Dynamic VLAN स्पष्टपणे सक्षम केले जात नाही तोपर्यंत GWN ॲक्सेस पॉइंट त्यांच्याकडे दुर्लक्ष करेल. SSID कॉन्फिगरेशनवर जा, Dynamic VLAN सेटिंग शोधा, ते सक्षम करा आणि सेव्ह करा. त्यानंतर कर्मचाऱ्याला त्यांच्या पुढील कनेक्शनवर योग्य VLAN वर ठेवले पाहिजे.

Q4. एका बिल्ड-टू-रेंट ऑपरेटरला त्यांच्या Grandstream GWN7630 ॲक्सेस पॉइंट्सवर (जे फर्मवेअर 1.0.17 चालवत आहेत) RADIUS बॅकएंड म्हणून Purple सह PPSK तैनात करायचे आहे. एका भाडेकरूने नोंदवले आहे की ते SSID शी कनेक्ट होऊ शकतात परंतु त्यांना चुकीच्या VLAN वर ठेवले जाते. तुम्ही प्रथम काय तपासले पाहिजे?

टीप: येथे दोन संभाव्य कारणे आहेत: एक फर्मवेअर व्हर्जनची समस्या आहे आणि दुसरी कॉन्फिगरेशनची समस्या आहे.

नमुना उत्तर पहा

पहिली गोष्ट म्हणजे फर्मवेअर व्हर्जन तपासणे. RADIUS बॅकएंडसह PPSK साठी GWN76xx सिरीजवर GWN फर्मवेअर 1.0.19 किंवा त्याहून अधिक आवश्यक आहे. फर्मवेअर 1.0.17 कदाचित RADIUS-बॅक्ड PPSK VLAN असाइनमेंटला योग्यरित्या सपोर्ट करणार नाही. पुढील समस्येचे निवारण करण्यापूर्वी फर्मवेअर 1.0.19 किंवा त्याहून अधिक वर अपडेट करा. फर्मवेअर योग्य असल्यास, SSID सेटिंग्जमध्ये PPSK RADIUS बॅकएंड सक्षम असल्याची खात्री करा, सामायिक गुप्त कोड Purple च्या कॉन्फिगरेशनशी जुळत असल्याची आणि विशिष्ट PSK साठी Purple चे RADIUS वापरकर्ता प्रोफाइल योग्य Tunnel-Private-Group-ID ॲट्रिब्युट परत करत असल्याची खात्री करा.

या मालिकेमध्ये पुढे वाचा

CommScope Ruckus चे Purple WiFi सोबत एकत्रीकरण: सेटअप आणि कॉन्फिगरेशन मार्गदर्शिका

हे तांत्रिक संदर्भ मार्गदर्शक Purple WiFi सोबत CommScope Ruckus आर्किटेक्चर समाकलित करण्यासाठी एक अधिकृत कॉन्फिगरेशन प्लेबुक प्रदान करते. यात Guest WiFi Captive Portals, 802.1X द्वारे सुरक्षित Staff WiFi, आणि Ruckus Dynamic PSK वापरून Multi-Tenant नेटवर्क अलगाव (network isolation) साठी चरण-दर-चरण उपयोजनांची तपशीलवार माहिती दिली आहे.

मार्गदर्शिका वाचा →

Allied Telesis Access Points चे Purple WiFi सोबत एकत्रीकरण

हे मार्गदर्शक Allied Telesis TQ-Series access points ला Purple WiFi सोबत एकत्रित करण्यासाठी एक सर्वसमावेशक कॉन्फिगरेशन प्लेबुक प्रदान करते. यामध्ये बाह्य Captive Portal रिडायरेक्शन, 802.1X RADIUS ऑथेंटिकेशन आणि सुरक्षित मल्टी-टेनंट डिप्लॉयमेंट्ससाठी Private Pre-Shared Keys (PPSK) वापरून डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.

मार्गदर्शिका वाचा →

Cisco WLC आणि Catalyst चे Purple WiFi सह एकत्रीकरण: स्टेप-बाय-स्टेप गेस्ट ॲक्सेस मार्गदर्शिका

या मार्गदर्शिकेत Cisco WLC आणि Catalyst 9800 Wireless चे Purple सोबत स्टेप-बाय-स्टेप एकत्रीकरण सविस्तर स्पष्ट केले आहे, ज्यामध्ये सेंट्रल वेब ऑथेंटिकेशनद्वारे Guest WiFi captive portal रिडायरेक्शन, 802.1X EAP-TLS वापरून सुरक्षित स्टाफ WiFi आणि डायनॅमिक VLAN असाइनमेंटसह Cisco आयडेंटिटी प्री-शेअर्ड की (iPSK) वापरून मल्टी-टेनंट सेगमेंटेशन समाविष्ट आहे. हे हॉस्पिटॅलिटी, रिटेल आणि मोठ्या सार्वजनिक ठिकाणांवर Cisco इन्फ्रास्ट्रक्चर तैनात करणाऱ्या एंटरप्राइझ नेटवर्क आर्किटेक्ट्स आणि IT सुरक्षा संचालकांसाठी लिहिले गेले आहे.

मार्गदर्शिका वाचा →