मुख्य मजकुराकडे जा

OpenWrt आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Purple चे क्लाउड अतिथी WiFi मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे OpenWrt डिव्हाइसेससह कसे कार्य करते आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.

📖 2 मिनिट वाचन📝 368 शब्द📚 5 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
[0:00 - 1:00] Introduction & Context Purple तांत्रिक ब्रीफिंगमध्ये आपले स्वागत आहे. मी तुमचा होस्ट आहे, आणि पुढील दहा मिनिटांत, आम्ही Purple WiFi सह OpenWrt कस्टम फर्मवेअर इंटिग्रेशनचे विश्लेषण करणार आहोत. जर तुम्ही हॉस्पिटॅलिटी, रिटेल किंवा सार्वजनिक-क्षेत्रातील वातावरणात कस्टम फर्मवेअर तैनात करणारे IT व्यवस्थापक, नेटवर्क आर्किटेक्ट किंवा CTO असाल, तर हे ब्रीफिंग तुमच्यासाठी आहे. आम्ही सैद्धांतिक गोष्टी बाजूला ठेवून तुम्हाला CoovaChilli कॉन्फिगर करण्यासाठी, 802.1X सह कर्मचारी नेटवर्क सुरक्षित करण्यासाठी आणि Private Pre-Shared Keys वापरून मल्टी-टेनंट वातावरण विभाजित करण्यासाठी अचूक प्लेबुक देणार आहोत. हे महत्त्वाचे का आहे? कारण OpenWrt सारखे कस्टम फर्मवेअर तैनात केल्याने तुम्हाला कमालीची लवचिकता आणि हार्डवेअर स्वातंत्र्य मिळते. परंतु संरचित, ओळख-आधारित प्रवेश नियंत्रण स्तराशिवाय, ती लवचिकता सुरक्षेसाठी धोका बनू शकते. तुम्हाला फर्स्ट-पार्टी डेटा सुरक्षितपणे कॅप्चर करणे, GDPR अनुपालन लागू करणे आणि तुमच्या ट्रॅफिकचे विश्वासार्हपणे विभाजन करणे आवश्यक आहे. चला तांत्रिक सखोल विश्लेषणाकडे वळूया. [1:00 - 6:00] Technical Deep-Dive OpenWrt इंटिग्रेशनचा मुख्य भाग CoovaChilli वर अवलंबून असतो. CoovaChilli हा ओपन-सोर्स ॲक्सेस कंट्रोलर आहे जो अप्रमाणित क्लायंट ट्रॅफिकला अडवतो आणि त्याला Purple कॅप्टिव्ह पोर्टलवर रिडायरेक्ट करतो. जेव्हा एखादा अतिथी तुमच्या खुल्या SSID शी कनेक्ट होतो, तेव्हा CoovaChilli गेटकीपर म्हणून काम करतो. तो tun0 इंटरफेसवर चालणाऱ्या स्वतःच्या अंतर्गत DHCP सर्व्हरद्वारे IP पत्ता नियुक्त करतो आणि तुम्ही वॉल्ड गार्डनमध्ये स्पष्टपणे परवानगी दिलेल्या ट्रॅफिकशिवाय इतर सर्व ट्रॅफिक ब्लॉक करतो. जेव्हा अतिथी ब्राउझ करण्याचा प्रयत्न करतो, तेव्हा CoovaChilli HTTP विनंती अडवतो आणि Purple स्प्लॅश पेजवर रिडायरेक्ट करतो. इथेच वॉल्ड गार्डन कॉन्फिगरेशन महत्त्वपूर्ण ठरते. तुमच्या chilli.conf फाइलमध्ये, तुम्ही HS_UAMDOMAINS पॅरामीटर परिभाषित करणे आवश्यक आहे. ही स्वल्पविरामाने विभक्त केलेली अशा डोमेन्सची सूची आहे जिथे अतिथी अधिकृत होण्यापूर्वी पोहोचू शकतात. यामध्ये तुम्ही splash.purple.ai, api.purple.ai आणि आम्ही पोर्टल मालमत्ता सेवा देण्यासाठी वापरत असलेले विविध CDN डोमेन्स समाविष्ट केले पाहिजेत. तुम्ही एखादे डोमेन विसरल्यास, पोर्टल लोड होणार नाही किंवा सोशल लॉगिन बटणे काम करणार नाहीत. हे इतके सोपे आहे. एकदा अतिथीने Purple पोर्टलवर अधिकृतता पूर्ण केली की, Purple चा क्लाउड RADIUS सर्व्हर UDP पोर्ट 1812 वर CoovaChilli ला Access-Accept संदेश परत पाठवतो. त्यानंतर CoovaChilli MAC पत्ता अधिकृत करतो, त्या सेशनसाठी फायरवॉल नियम उघडतो आणि UDP पोर्ट 1813 वर अकाउंटिंग डेटा पाठवण्यास सुरुवात करतो. अकाउंटिंग ऐच्छिक नाही. याद्वारेच Purple तुमच्या विश्लेषण डॅशबोर्डसाठी सेशनचा कालावधी आणि डेटा वापर ट्रॅक करते. आता, कर्मचारी WiFi बद्दल बोलूया. तुम्ही कर्मचाऱ्यांसाठी CoovaChilli वापरत नाही. कर्मचारी नेटवर्कसाठी, तुम्ही WPA2-Enterprise किंवा WPA3-Enterprise सह hostapd वापरता. हे मानक 802.1X प्रमाणीकरण आहे. ॲक्सेस पॉइंट ऑथेंटिकेटर म्हणून काम करतो, जो तुमच्या RADIUS सर्व्हरकडे EAP संदेश फॉरवर्ड करतो. कॉर्पोरेट डिव्हाइसेससाठी, तुम्ही EAP-TLS तैनात केले पाहिजे, जे पासवर्डऐवजी डिजिटल प्रमाणपत्रे वापरते. यामुळे क्रेडेंशियल चोरी पूर्णपणे नाहीशी होते. तुम्ही तुमच्या RADIUS सर्व्हरकडे निर्देश करण्यासाठी hostapd.conf कॉन्फिगर करता आणि RADIUS सर्व्हर त्या विशिष्ट वापरकर्त्यासाठी VLAN असाइनमेंट ठरवतो. हे आपल्याला आधुनिक OpenWrt उपयोजनांमधील सर्वात शक्तिशाली वैशिष्ट्यांपैकी एकाकडे घेऊन जाते: Private Pre-Shared Keys, किंवा PPSK. मल्टी-टेनंट वातावरणात - समजा, एखादी BTR मालमत्ता किंवा को-वर्किंग स्पेस - तुम्हाला पन्नास वेगवेगळे SSIDs ब्रॉडकास्ट करायचे नसतात. यामुळे तुमच्या एअरटाइम कार्यक्षमतेवर परिणाम होतो. त्याऐवजी, तुम्ही एकच SSID ब्रॉडकास्ट करता. जेव्हा एखादे डिव्हाइस कनेक्ट होते, तेव्हा hostapd MAC पत्ता RADIUS सर्व्हरकडे पाठवतो. RADIUS सर्व्हर Tunnel-Password ॲट्रिब्यूट वापरून त्या डिव्हाइससाठी विशिष्ट पासफ्रेज आणि विशिष्ट VLAN ID सह प्रतिसाद देतो. याचा अर्थ असा की दुकान A मधील रिटेल कर्मचारी VLAN 10 वर जातो, तर मुख्य हॉलमधील इव्हेंट उपस्थिता VLAN 30 वर जातो, हे सर्व अगदी एकाच SSID शी कनेक्ट होत असताना घडते. हे अत्यंत सुटसुटीत आहे, ते मोठ्या प्रमाणावर स्केल होते आणि काठावर किमान-विशेषाधिकार प्रवेश लागू करते. [6:00 - 8:00] Implementation Recommendations & Pitfalls चला अंमलबजावणीबद्दल चर्चा करूया. Purple सह OpenWrt तैनात करताना, तुमची पहिली पायरी नेहमी Purple पोर्टलवरून तुमचे RADIUS क्रेडेंशियल्स मिळवणे ही असते. तुम्हाला प्राथमिक आणि दुय्यम RADIUS IP पत्ते, सामायिक गुप्त की आणि पोर्टल URL आवश्यक आहे. तुमच्या OpenWrt कॉन्फिगरेशनमध्ये, तुम्ही तुमचा अतिथी नेटवर्क इंटरफेस - सामान्यतः eth1 किंवा wlan0 - परिभाषित कराल आणि त्याला CoovaChilli शी बाइंड कराल. तुमच्या chilli.conf मधील HS_RADSECRET हे Purple पोर्टलमध्ये असलेल्या गोष्टीशी तंतोतंत जुळत असल्याची खात्री करा. एका अक्षराच्या विसंगतीमुळे देखील प्रमाणीकरण पूर्णपणे अयशस्वी होईल. आम्हाला आढळणारी सर्वात मोठी त्रुटी म्हणजे प्रमाणीकरणपूर्व DNS रिझोल्यूशन. CoovaChilli DNS विनंत्या अडवतो. जर तुमची अपस्ट्रीम फायरवॉल OpenWrt राउटरला बाह्य DNS रिझॉल्व्ह करण्यापासून ब्लॉक करत असेल, तर कॅप्टिव्ह पोर्टल रिडायरेक्ट अयशस्वी होईल. तुमच्या OpenWrt राउटरला Google किंवा OpenDNS सारख्या सार्वजनिक रिझॉल्व्हर्सवर विनाअडथळा DNS प्रवेश असल्याची खात्री करा. दुसरी सामान्य समस्या म्हणजे iOS आणि Android मध्ये अंगभूत असलेली कॅप्टिव्ह पोर्टल शोध यंत्रणा. Apple डिव्हाइसेस इंटरनेट कनेक्टिव्हिटी तपासण्यासाठी captive.apple.com वर पोहोचतात. जर तुम्ही तुमच्या वॉल्ड गार्डनमध्ये captive.apple.com ला व्हाईटलिस्ट केले, तर डिव्हाइसला वाटते की त्याला इंटरनेट प्रवेश आहे आणि ते कॅप्टिव्ह नेटवर्क असिस्टंट पॉप अप करणार नाही. तुम्हाला स्वयंचलित पॉप-अप हवे असल्यास, Apple चे डोमेन्स वॉल्ड गार्डनच्या बाहेर ठेवा. [8:00 - 9:00] Rapid-Fire Q&A चला जलद प्रश्नोत्तरे करूया. प्रश्न पहिला: मी एकाच OpenWrt ॲक्सेस पॉइंटवर CoovaChilli आणि hostapd 802.1X चालवू शकतो का? होय. तुम्ही तुमच्या अतिथी SSID इंटरफेसवर CoovaChilli बाइंड करता आणि तुमच्या कर्मचारी SSID इंटरफेसवर 802.1X सह hostapd कॉन्फिगर करता. ते स्वतंत्रपणे काम करतात. प्रश्न दुसरा: Purple हे OpenWrt सह डायनॅमिक VLAN असाइनमेंटला सपोर्ट करते का? होय. Purple चे RADIUS सर्व्हर मानक RADIUS ॲट्रिब्यूट्स परत करू शकतात, ज्यामध्ये Tunnel-Type, Tunnel-Medium-Type आणि Tunnel-Private-Group-ID समाविष्ट आहेत, जे OpenWrt ला अधिकृत वापरकर्त्याला विशिष्ट VLAN वर पाठवण्याची सूचना देतात. प्रश्न तिसरा: OpenWrt राउटरचे Purple RADIUS सर्व्हरशी कनेक्शन तुटल्यास काय होईल? CoovaChilli नवीन सेशन्स प्रमाणित करण्यात अयशस्वी होईल. विद्यमान अधिकृत सेशन्स त्यांचा सेशन टाइमआउट संपेपर्यंत सक्रिय राहतील. उच्च उपलब्धता सुनिश्चित करण्यासाठी नेहमी दुय्यम Purple RADIUS सर्व्हर कॉन्फिगर करा. [9:00 - 10:00] Summary & Next Steps सारांश सांगायचा तर: OpenWrt एंटरप्राइझ WiFi साठी एक मजबूत, हार्डवेअर-अज्ञेयवादी प्लॅटफॉर्म प्रदान करते. अतिथी प्रवेशासाठी CoovaChilli आणि सुरक्षित कर्मचारी व मल्टी-टेनंट PPSK साठी hostapd समाकलित करून, तुम्ही एक ओळख-आधारित नेटवर्क तयार करता. Purple हे RADIUS पायाभूत सुविधांची गुंतागुंत दूर करते, आणि फर्स्ट-पार्टी डेटा कॅप्चर करणारे व अनुपालन सुनिश्चित करणारे पानावर आधारित क्लाउड-व्यवस्थापित पोर्टल प्रदान करते. तुमची पुढील पायरी म्हणजे तुमच्या सध्याच्या कस्टम फर्मवेअर उपयोजनांचे ऑडिट करणे. तुमचे वॉल्ड गार्डन्स पूर्णपणे भरलेले असल्याची खात्री करा, तुमचे RADIUS अकाउंटिंग अंतराल सत्यापित करा आणि सामायिक PSKs कडून डायनॅमिक PPSK विभाजनामध्ये स्थलांतरित होण्याची योजना आखण्यास सुरुवात करा. Purple तांत्रिक ब्रीफिंग ऐकल्याबद्दल धन्यवाद. Purple तुमचे अतिथी WiFi कसे सुरक्षित आणि कमाईचे साधन बनवू शकते याबद्दल अधिक जाणून घेण्यासाठी, purple.ai ला भेट द्या. पुढील वेळेपर्यंत निरोप घ्या.

OpenWrt हे ओपन-सोर्स फर्मवेअर आहे जे विविध प्रकारच्या राउटर आणि ॲक्सेस पॉइंट्सवर चालते. Purple त्यावर अतिथी स्तर जोडते: तुमच्या अभ्यागतांना दिसणारे कॅप्टिव्ह पोर्टल, साइन-इन प्रवास आणि तुम्ही गोळा करता तो फर्स्ट-पार्टी डेटा. हे तुमचे हार्डवेअर किंवा फर्मवेअर बदलत नाही.

OpenWrt, Purple अतिथी WiFi सह कसे कार्य करते

Purple हे क्लाउड ओव्हरले आहे आणि ते हार्डवेअर-अज्ञेयवादी आहे. तुमचे डिव्हाइस बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS ला सपोर्ट करत असल्यास, ते Purple चे अतिथी साइन-इन चालवू शकते. दोन मानक यंत्रणा हे काम करतात.

  • बाह्य वेब प्रमाणीकरण. डिव्हाइस थेट प्रवेश देण्याऐवजी नवीन डिव्हाइसला तुमच्या Purple स्प्लॅश पेजवर रिडायरेक्ट करते. अभ्यागत साइन इन करतो आणि पेज नियंत्रण परत सोपवते.
  • RADIUS. डिव्हाइस मानक पोर्ट्सवर Purple च्या RADIUS सेवेद्वारे प्रत्येक साइन-इन तपासते, प्रमाणीकरणासाठी 1812 आणि अकाउंटिंगसाठी 1813. अकाउंटिंग डेटा तुमच्या अभ्यागत विश्लेषणाला सक्षम करतो.

वॉल्ड गार्डन, म्हणजेच डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची, स्प्लॅश पेज लोड होण्यास आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या पूर्ण करण्यास मदत करते.

हे संपूर्ण मॉडेल आहे: तुमचे हार्डवेअर पॅकेट्स ट्रान्सफर करते, Purple कडे साइन-इन आणि डेटाची मालकी असते. हे मानक वेब प्रमाणीकरण आणि RADIUS वर चालत असल्याने, ते Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर सारख्याच पद्धतीने कार्य करते. Purple हे डिझाइननुसार हार्डवेअर-अज्ञेयवादी आहे.

तुम्हाला कशाची गरज आहे

  • एक OpenWrt डिव्हाइस जे बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS ला सपोर्ट करते.
  • तुमचे स्प्लॅश पेज आणि साइन-इन प्रवास सेट केलेले एक Purple ठिकाण.
  • तुमच्या Purple डॅशबोर्डवरील तुमचे Purple RADIUS तपशील आणि वॉल्ड गार्डन पत्ते.

Purple सह ते सेट करा

तुमचे नेमके मॉडेल सपोर्टेड आहे की नाही आणि कोणते सेटिंग्ज वापरायचे, याची पुष्टी Purple च्या सपोर्टेड हार्डवेअर सूचीमध्ये केली जाते. प्रथम तुमचे डिव्हाइस तिथे तपासा, नंतर प्रविष्ट करण्यासाठी अचूक मूल्यांसाठी संबंधित सेटअप मार्गदर्शकाचे अनुसरण करा.

Purple सपोर्टेड हार्डवेअर

हे पेज सर्व घटक एकत्र कसे काम करतात हे स्पष्ट करते, जेणेकरून तुम्हाला प्रत्येक पायरी काय करत आहे हे समजेल.

तुम्हाला काय मिळते

एकदा अतिथींनी Purple द्वारे साइन इन केले की, प्रत्येक भेट सत्यापित, जाणीवपूर्वक निवडलेला (opt-in) फर्स्ट-पार्टी डेटा बनते: कोणी भेट दिली, किती वेळा दिली आणि परवानगीने त्यांच्यापर्यंत कसे पोहोचायचे. हाच फरक आहे लोकांना जोडणाऱ्या WiFi मध्ये आणि तुमच्या मालकीचे मार्केटिंग प्रेक्षक तयार करणाऱ्या WiFi मध्ये. Purple हे GDPR-सुसंगत आणि ISO 27001 प्रमाणित आहे, ज्याचा 80,000 पेक्षा जास्त थेट ठिकाणांवर 99.999% अपटाइम आहे.

महत्वाच्या व्याख्या

क्लाउड ओव्हरले

Purple तुमच्या विद्यमान हार्डवेअरवर कार्य करते. तुमचे किट WiFi चालवणे सुरू ठेवते; Purple कशाचीही अदलाबदल न करता अतिथी साइन-इन आणि डेटा चालवते.

हार्डवेअर-अज्ञेयवादी

Purple एका विशिष्ट विक्रेत्याशी बांधील राहण्याऐवजी, बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS ला सपोर्ट करणाऱ्या कोणत्याही ॲक्सेस पॉइंट किंवा कंट्रोलरसह कार्य करते.

बाह्य वेब प्रमाणीकरण

एक मानक जिथे ॲक्सेस पॉइंट स्वतः प्रवेश देण्याऐवजी नवीन डिव्हाइसला साइन इन करण्यासाठी बाह्य स्प्लॅश पेजवर रिडायरेक्ट करतो. Purple त्या स्प्लॅश पेजचे होस्टिंग करते.

RADIUS

प्रमाणीकरणासाठी मानक पोर्ट्स 1812 आणि अकाउंटिंगसाठी 1813 वर, प्रत्येक साइन-इन तपासण्यासाठी आणि Purple कडे सेशन डेटा लॉग करण्यासाठी हार्डवेअर वापरत असलेला प्रोटोकॉल.

वॉल्ड गार्डन

डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची, जेणेकरून स्प्लॅश पेज आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या लोड होऊ शकतील.

या मालिकेमध्ये पुढे वाचा

Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.

मार्गदर्शिका वाचा →

WatchGuard WiFi Cloud AP आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

WatchGuard Cloud वरून व्यवस्थापित केलेले WatchGuard WiFi Cloud ॲक्सेस पॉइंट्स, Purple अतिथी WiFi सोबत कसे काम करतात: RADIUS ऑथेंटिकेशन आणि वॉल्ड गार्डनसह बाह्य स्प्लॅश पेज, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शकाच्या लिंकसह.

मार्गदर्शिका वाचा →

Cisco Catalyst WLC आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Cisco Catalyst 9800 (IOS-XE) वायरलेस LAN कंट्रोलर Purple अतिथी WiFi सह कसे कार्य करतो: बाह्य वेब प्रमाणीकरण, RADIUS आणि वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शिकेच्या लिंकसह.

मार्गदर्शिका वाचा →