मुख्य मजकुराकडे जा

Starlink वर Captive Portal कसे सेट करावे: सागरी, वाहतूक आणि दुर्गम क्षेत्रांसाठी मार्गदर्शिका

ही तांत्रिक मार्गदर्शिका सुरक्षित, GDPR-सुसंगत guest WiFi साठी captive portal तैनात करण्यासाठी Starlink च्या मूळ CGNAT मर्यादा कशा बायपास करायच्या हे स्पष्ट करते. यामध्ये सागरी, वाहतूक आणि दुर्गम कॉर्पोरेट क्षेत्रांसाठी नेटवर्क आर्किटेक्चर, VLAN विभागणी आणि क्लाउड RADIUS एकत्रीकरण समाविष्ट आहे.

📖 5 मिनिट वाचन📝 1,238 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Starlink वर Captive Portal कसे सेट करावे: सागरी, वाहतूक आणि दुर्गम ठिकाणांसाठी एक मार्गदर्शक [प्रस्तावना - अंदाजे १ मिनिट] ठीक आहे. तर तुमच्याकडे Starlink आहे. तुमच्याकडे तुमच्या फेरी टर्मिनलच्या छतावर किंवा जहाजाच्या मस्तकावर बसवलेली किंवा दुर्गम बांधकाम कॅम्पमधून आकाशाकडे तोंड केलेली डिश आहे. इंटरनेट काम करत आहे. उत्कृष्ट. पण इथे एक समस्या आहे ज्याबद्दल तुम्हाला कोणीही सावध केले नाही: Starlink, थेट बॉक्समधून बाहेर आल्यावर, तुम्हाला फक्त एक पाईप देते. फक्त एक पाईप. कोणतेही ऑथेंटिकेशन नाही. कोणतेही ब्रँडिंग नाही. कोणतेही GDPR सुसंगत संमती संकलन नाही. तुमच्या नेटवर्कवर कोण आहे, ते किती बँडविड्थ वापरत आहेत किंवा तुम्ही डेटा संरक्षण कायद्यांतर्गत कायदेशीररित्या सुरक्षित आहात की नाही हे जाणून घेण्याचा कोणताही मार्ग नाही. हा भाग नेमकी तीच दरी भरून काढतो. मी तुम्हाला Starlink वर एक योग्य एंटरप्राइझ captive portal कशा प्रकारे तयार करायचे - यामध्ये आर्किटेक्चर, तुम्हाला लगेच भेडसावणारी CGNAT ची समस्या, सागरी आणि दुर्गम ठिकाणांसाठी VLAN सेगमेंटेशन आणि या स्टॅकमध्ये Purple सारखे प्लॅटफॉर्म कसे समाकलित होतात, याबद्दल तपशीलवार मार्गदर्शन करणार आहे. तुम्ही एखादा फेरी मार्ग, दुर्गम हॉटेल, मोटरवे सेवा ठिकाण किंवा एखादा बांधकाम कॅम्प चालवत असाल, तरीही ही मूळ समस्या सारखीच आहे आणि त्यावर उपाय देखील सारखाच आहे. चला तर मग, सुरुवात करूया. [तांत्रिक सखोल विश्लेषण - अंदाजे ५ मिनिटे] प्रथम, Starlink तुम्हाला नेटवर्क लेयरवर प्रत्यक्षात काय देते हे समजून घेऊया. Starlink लो-अर्थ ऑर्बिट उपग्रहांद्वारे कनेक्टिव्हिटी प्रदान करते. डिश एका राऊटरशी जोडली जाते - एकतर मूळ Starlink राऊटर किंवा Business आणि Maritime टियर्समध्ये, एक इथरनेट अडॅप्टर जे तुम्हाला तुमचे स्वतःचे हार्डवेअर प्लग इन करण्याची परवानगी देते. तुम्हाला लगेच समजून घेणे आवश्यक असलेली मुख्य तांत्रिक मर्यादा म्हणजे CGNAT - Carrier-Grade Network Address Translation. मानक Starlink प्लॅन्सवर, तुम्ही सामायिक केलेल्या सार्वजनिक IP च्या मागे असता. तुम्हाला समर्पित सार्वजनिक IP पत्ता मिळत नाही आणि तुम्ही इनबाउंड कनेक्शन स्वीकारू शकत नाही. हा कोणताही डिफेक्ट नाही - Starlink लाखो ग्राहकांमध्ये IP पत्ता स्पेसचे व्यवस्थापन अशाच प्रकारे करते. Captive portal साठी CGNAT का महत्त्वाचे आहे? कारण पारंपारिक captive portal आर्किटेक्चर बहुधा इनबाउंड कनेक्शनवर अवलंबून असतात - RADIUS ऑथेंटिकेशन कॉलबॅकसाठी, व्यवस्थापन प्रवेशासाठी, पोर्टल रिडायरेक्ट लॉजिकसाठी. जर तुमच्या captive portal सिस्टमला स्थिर सार्वजनिक IP किंवा इनबाउंड पोर्ट फॉरवर्डिंगची आवश्यकता असेल, तर ते Starlink च्या CGNAT मागे विश्वसनीयपणे काम करणार नाही. पूर्ण विराम. यावर उपाय म्हणजे क्लाउड-नेटिव्ह RADIUS आर्किटेक्चर. तुमचे ऑन-साइट कंट्रोलर इनबाउंड ऑथेंटिकेशन विनंत्या प्राप्त करण्याचा प्रयत्न करण्याऐवजी, ऑथेंटिकेशनचा प्रवाह आउटबाउंड जातो - तुमच्या ऑन-साइट हार्डवेअरकडून क्लाउड RADIUS सर्व्हरकडे. Purple चे प्लॅटफॉर्म नेमके हेच करते. साइटवरील कंट्रोलर Purple च्या क्लाउड RADIUS इन्फ्रास्ट्रक्चरशी आउटबाउंड कनेक्शन सुरू करतो. स्प्लॅश पेज क्लाउडमध्ये होस्ट केले जाते. ऑथेंटिकेशनची देवाणघेवाण त्या आउटबाउंड टनेलद्वारे पूर्ण होते. CGNAT मुळे काही फरक पडत नाही कारण तुम्हाला कधीही इनबाउंड कनेक्शनची आवश्यकता भासत नाही. आता, दुसरी गोष्ट तुम्हाला करणे आवश्यक आहे ती म्हणजे मूळ Starlink राउटरला बायपास करणे. Starlink राउटर हे सामान्य ग्राहकांसाठीचे डिव्हाइस आहे. यामध्ये कोणतेही VLAN सपोर्ट, captive portal कार्यक्षमता, प्रति-वापरकर्ता बँडविड्थ नियंत्रणे आणि एंटरप्राइझ ऑथेंटिकेशन सिस्टमसाठी इंटिग्रेशन पॉईंट्स उपलब्ध नाहीत. तुम्हाला हे बायपास मोडमध्ये ठेवावे लागेल - किंवा बिझनेस आणि परफॉर्मन्स हार्डवेअरवरील इथरनेट अडॅप्टर वापरावे लागेल - आणि त्याऐवजी व्यवस्थापित एंटरप्राइझ राउटर वापरावा लागेल. या संदर्भात आम्ही सर्वात जास्त काम करत असलेले प्लॅटफॉर्म म्हणजे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist आणि Ubiquiti UniFi हे आहेत. हे सर्व VLAN टॅगिंग, RADIUS इंटिग्रेशन आणि captive portals साठी आवश्यक असणारे वॉल्ड गार्डन कॉन्फिगरेशनला सपोर्ट करतात. तुम्ही अंमलात आणली पाहिजे अशी VLAN आर्किटेक्चर रचना मी तुम्हाला समजावून सांगतो. सागरी जहाजावर, तुम्हाला साधारणपणे किमान तीन VLAN ची आवश्यकता असते. अतिथी किंवा प्रवाशांच्या WiFi साठी VLAN 10 - जेथे captive portal कार्य करते. क्रू किंवा कर्मचाऱ्यांसाठी VLAN 20 - सामान्यत: वेगवेगळ्या ऑथेंटिकेशनसह स्वतंत्र SSID वर असते. ऑपरेशन्स, नेव्हिगेशन सिस्टम किंवा IoT डिव्हाइसेससाठी VLAN 30 - इतर दोघांपासून पूर्णपणे वेगळे, कठोर फायरवॉल नियमांसह जे कोणत्याही लॅटरल मूव्हमेंटला प्रतिबंधित करतात. दुर्गम बांधकाम कॅम्प किंवा वाहतूक केंद्रावरही हाच नियम लागू होतो: अतिथी प्रवेश, कर्मचारी प्रवेश आणि ऑपरेशनल सिस्टम्सनी कधीही ब्रॉडकास्ट डोमेन शेअर करू नये. captive portal चा फ्लो स्वतः अशा प्रकारे काम करतो. एखादा प्रवासी किंवा अतिथी VLAN 10 वरील ओपन SSID शी जोडला जातो. त्यांच्या डिव्हाइसचे कॅप्टिव्ह नेटवर्क असिस्टंट - म्हणजेच CNA - इंटरनेट प्रवेश अवरोधित असल्याचे ओळखते. iOS वर, एक पॉप - अप दिसतो. Android वर, एक नोटिफिकेशन येते. Windows वर, ब्राउझर विंडो उघडते. हे सर्व क्लाउडमध्ये होस्ट केलेल्या Purple च्या स्प्लॅश पेजवर रिडायरेक्ट करतात. भेट देणारा लॉगिन प्रक्रिया पूर्ण करतो - जसे की ईमेल नोंदणी, सोशल लॉगिन किंवा व्हाउचर कोड - आणि तुमच्या अटींना संमती देतो. Purple चे स्प्लॅश पेज सर्व्हर ऑन-साईट कंट्रोलरकडे वन-टाइम ऑथेंटिकेशन टोकन परत पाठवते. कंट्रोलर हे Purple च्या क्लाउड RADIUS सर्व्हरकडे फॉरवर्ड करतो. RADIUS कडून ॲक्सेस एक्सेप्ट (Access Accept) प्राप्त होतो. कंट्रोलर त्या डिव्हाइसच्या MAC ॲड्रेससाठी असलेली captive portal ची मर्यादा काढून टाकतो. भेट देणारा ऑनलाइन येतो. वॉल्ड गार्डन ही एक अत्यंत महत्त्वाची कॉन्फिगरेशन पायरी आहे. ऑथेंटिकेशन पूर्ण होण्यापूर्वी, डिव्हाइस केवळ पोर्टल लोड करण्यासाठी आवश्यक असलेल्या डोमेन्सपर्यंतच पोहोचू शकते - जसे की Purple चे स्प्लॅश पेज इन्फ्रास्ट्रक्चर, कोणतेही सोशल लॉगिन एंडपॉइंट्स आणि ऑपरेटिंग सिस्टम वापरत असलेले CNA डिटेक्शन URLs. इतर सर्व काही ब्लॉक केले जाते. तुम्ही तुमच्या एंटरप्राइझ राउटर किंवा वायरलेस कंट्रोलरमध्ये हे वॉल्ड गार्डन कॉन्फिगर करता. तुम्हाला व्हाइटलिस्ट करण्यासाठी आवश्यक असलेली विशिष्ट डोमेन यादी Purple कडून दिली जाते - सध्याच्या यादीसाठी support.purple.ai वरील सपोर्ट दस्तऐवज पहा. तांत्रिक बाजूची आणखी एक गोष्ट: SSL प्रमाणपत्रे. तुम्ही Cisco WLC वापरत असल्यास, एक ज्ञात समस्या अशी आहे की वेब ऑथेंटिकेशन रीडायरेक्ट HTTPS ऐवजी HTTP URL वर समाप्त होते. आधुनिक ब्राउझर सुरक्षा चेतावणी दाखवतात. यावर उपाय म्हणजे WLC वर सार्वजनिकरित्या विश्वासू SSL प्रमाणपत्र स्थापित करणे आणि प्रमाणपत्राच्या Common Name शी जुळण्यासाठी व्हर्च्युअल होस्टनाव कॉन्फिगर करणे हा आहे. Cisco Catalyst 9800 सिरीज कंट्रोलर्ससाठी Purple कडे यावर एक समर्पित सपोर्ट लेख आहे - मी तो शो नोट्समध्ये लिंक करेन. [अंमलबजावणीच्या शिफारसी आणि अडचणी - अंदाजे २ मिनिटे] Starlink captive portal अंमलबजावणीमध्ये सामान्यतः चुकणाऱ्या तीन गोष्टी मी तुम्हाला सांगतो. नंबर एक: पहिल्याच दिवशी CGNAT लक्षात न घेणे. टीम्स हार्डवेअरची ऑर्डर देतात, बेंचवर सर्व काही कॉन्फिगर करतात, मानक ब्रॉडबँड कनेक्शनवर त्याची चाचणी घेतात आणि ते उत्तम प्रकारे कार्य करते. त्यानंतर ते Starlink च्या मागे ते तैनात करतात आणि ऑथेंटिकेशन खंडित होते. यावर उपाय म्हणजे तुम्ही सुरू करण्यापूर्वी एक क्लाउड RADIUS प्रदाता - जसे की Purple - निवडा आणि तुमचे निवडलेले प्लॅटफॉर्म केवळ-आउटबाउंड ऑथेंटिकेशन फ्लो वापरत असल्याची खात्री करा. कोणतेही captive portal प्लॅटफॉर्म CGNAT सहजपणे हाताळते असे गृहीत धरू नका. थेट हा प्रश्न विचारा. नंबर दोन: फ्लॅट नेटवर्क डिझाइन. मी जहाजांवर आणि दुर्गम ठिकाणी हे सतत पाहतो. Starlink सुरू होते, कोणीतरी त्यात ग्राहक WiFi राउटर प्लग करते आणि अचानक कर्मचारी, अतिथी, नेव्हिगेशन सिस्टम आणि CCTV कॅमेरे सर्व एकाच सबनेटवर येतात. एक तडजोड केलेले क्रू डिव्हाइस ऑपरेशनल सिस्टम्सपर्यंत पोहोचू शकते. 4K व्हिडिओ स्ट्रीम करणारा एक अतिथी प्रत्येकासाठी लिंक संपवून टाकतो. सामायिक सॅटेलाइट कनेक्शनवर VLAN सेगमेंटेशन पर्यायी नाही. हा एका व्यवस्थापित नेटवर्कमधील आणि दायित्वामधील फरक आहे. नंबर तीन: macOS वरील CNA बद्दल विसरणे. Apple चे macOS CNA ब्राउझर सेशनमध्ये कुकीजला अनुमती देत नाही. लॉगिन प्रवास सुरू ठेवण्यासाठी Purple च्या captive portal ला सेशन कुकी आवश्यक असते. macOS लॅपटॉपवर, CNA पॉप-अप अभ्यागतांना neverssl.com वर रीडायरेक्ट करेल - ही एक साधी HTTP साइट आहे जी SSL हस्तक्षेपाशिवाय रीडायरेक्ट योग्यरित्या ट्रिगर करते. तुमच्या सपोर्ट स्टाफला हे माहित असल्याची खात्री करा आणि लॅपटॉप वापरकर्त्यांसाठी तुमच्या स्पॅश पेजवर एक नोट जोडण्याचा विचार करा. हार्डवेअर बाजूला: सागरी उपयोजनांसाठी, Starlink Performance किट वापरा - कठोर वातावरणासाठी डिझाइन केलेले ॲल्युमिनियम-केस केलेले युनिट. हे १० वर्षांच्या टिकाऊपणासाठी रेट केलेले आहे आणि AC आणि DC दोन्ही पॉवरवर चालते. दुर्गम जमीन साइट्ससाठी, मानक Business किट सामान्यतः पुरेशी असते, परंतु वीज स्थिरतेची चिंता असल्यास UPS चे नियोजन करा. [रॅपिड-फायर प्रश्न आणि उत्तरे - अंदाजे १ मिनिट] मला नेहमी विचारले जाणारे द्रुत प्रश्न. captive portal साठी मी मूळ Starlink राउटर वापरू शकतो का? नाही. यामध्ये कोणतेही VLAN सपोर्ट आणि कोणतेही RADIUS इंटिग्रेशन नाही. ते बायपास करा. Purple चे captive portal कार्य करण्यासाठी मला स्टॅटिक IP ची आवश्यकता आहे का? नाही. Purple चे क्लाउड RADIUS आर्किटेक्चर CGNAT च्या मागे काम करते. कोणत्याही स्टॅटिक IP ची आवश्यकता नाही. जेव्हा Starlink मिड-सेशन दरम्यान ऑफलाइन जाते तेव्हा काय होते? ऑथेंटिकेट झालेले सेशन्स सहसा सेशन्सचा टाईमआउट संपेपर्यंत सुरू राहतात. नवीन ऑथेंटिकेशन कनेक्टिव्हिटी पुन्हा सुरू होईपर्यंत क्यूप्रमाणे थांबतील. तुमच्या अपेक्षेनुसार येणाऱ्या आउटेज विंडोशी जुळण्यासाठी तुमचा सेशन टाईमआउट कॉन्फिगर करा. हे GDPR सुसंगत आहे का? होय, योग्यरित्या कॉन्फिगर केल्यावर. Purple स्प्लॅश पेजवर स्पष्ट संमतीसह सजग-निवडीचे ऑप्ट-इन्स कॅप्चर करते. डेटावर GDPR च्या अनुषंगाने प्रक्रिया केली जाते आणि Purple कडे ISO 27001 प्रमाणपत्र आहे. मी एकाच डॅशबोर्डवरून एकाधिक साईट्स चालवू शकतो का? होय. Purple चे प्लॅटफॉर्म एकाच छताखाली 80,000 पेक्षा जास्त लाईव्ह व्हेन्यूज व्यवस्थापित करते. रिमोट साईट्स, वेसल्स आणि ट्रान्सपोर्ट हब हे सर्व एकाच व्यवस्थापन इंटरफेसमध्ये दिसतात. [सारांश आणि पुढील पायऱ्या - अंदाजे 1 मिनिट] चला, आता समारोप करूया. मुख्य संदेश असा आहे: Starlink रिमोट आणि सागरी साईट्सवरील कनेक्टिव्हिटीची समस्या सोडवते. हे ॲक्सेस कंट्रोल, सुसंगतता किंवा ॲनालिटिक्सची समस्या सोडवत नाही. यासाठी तुम्हाला त्यावर एक एंटरप्राइझ लेयरची आवश्यकता आहे. या आठवड्यात करायच्या तीन गोष्टी: पहिली, तुमच्या Starlink हार्डवेअर टियरची खात्री करा आणि बायपास मोडसाठी तुमच्याकडे इथरनेट अडॅप्टर ॲक्सेस आहे की नाही ते तपासा. दुसरी, सपोर्टेड हार्डवेअर सूचीमधून एक एंटरप्राइझ WiFi कंट्रोलर निवडा - Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist किंवा Ubiquiti UniFi हे सर्व उत्तम पर्याय आहेत. तिसरी, Connect प्लॅनबद्दल Purple शी बोला - हा Captive Portal उपयोजनाचा सुरुवातीचा टप्पा आहे आणि यामध्ये क्लाउड RADIUS, स्प्लॅश पेज एडिटर आणि GDPR सुसंगत संमती कॅप्चर समाविष्ट आहे. आर्किटेक्चर डायग्राम्स, कामाची उदाहरणे आणि कॉन्फिगरेशन संदर्भांसह संपूर्ण लिखित मार्गदर्शिका purple.ai वर उपलब्ध आहे. जर तुम्ही विशेषतः सागरी किंवा वाहतूक संदर्भात हे उपयोजित करत असाल, तर मार्गदर्शिका विभागात या नेमक्या सेटअपवर एक समर्पित लेख आहे. ऐकल्याबद्दल धन्यवाद. पुढील एपिसोडमध्ये, आम्ही मल्टी-साईट एंटरप्राइझ नेटवर्कसाठी RADIUS ऑथेंटिकेशन कॉन्फिगरेशन कव्हर करणार आहोत - तीच प्रेक्षकसंख्या, तेवढीच खोली. तिथेच भेटू.

header_image.png

कार्यकारी सारांश (Executive Summary)

Starlink दुर्गम ठिकाणांना हाय-स्पीड सॅटेलाइट कनेक्टिव्हिटी प्रदान करते, परंतु त्याच्या मूळ ग्राहक-श्रेणीच्या राउटरमध्ये एंटरप्राइझ वातावरणासाठी आवश्यक असणारी सुरक्षा, प्रमाणीकरण (authentication) आणि अनुपालन (compliance) नियंत्रणे नसतात. सागरी जहाजे, दुर्गम बांधकाम शिबिरे किंवा वाहतूक केंद्रे चालवणाऱ्या IT व्यवस्थापकांसाठी, Starlink वर Captive Portal उपयोजित करणे हे एक विशिष्ट तांत्रिक आव्हान उभे करते: Starlink हे Carrier-Grade Network Address Translation (CGNAT) च्या मागे कार्य करते, ज्यामुळे पारंपारिक इनबाउंड RADIUS प्रमाणीकरण प्रवाह खंडित होतात.

हे मार्गदर्शक मूळ Starlink हार्डवेअरला बायपास कसे करावे आणि एंटरप्राइझ राउटींग उपकरणांचा वापर करून क्लाउड-व्यवस्थापित Captive Portal कसे समाकलित करावे याबद्दल सविस्तर माहिती देते. आउटबाउंड क्लाउड RADIUS प्रमाणीकरण आणि कठोर VLAN विभागणी लागू करून, नेटवर्क आर्किटेक्ट्स गंभीर ऑपरेशनल सिस्टम्स वेगळ्या ठेवून एक सुरक्षित, ब्रँडेड आणि कायदेशीररित्या अनुपालन असणारा Guest WiFi अनुभव देऊ शकतात. Purple प्रथम-पक्ष डेटा गोळा करण्यासाठी आणि बँडविड्थ कोटा लागू करण्यासाठी ओळख व्यवस्थापन स्तर (identity management layer) प्रदान करते, ज्यामुळे कोणताही एक अतिथी सॅटेलाइट अपलिंक पूर्णपणे संपवू शकत नाही याची खात्री होते.

तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)

CGNAT चे बंधन

Starlink आपल्या IPv4 ॲड्रेस स्पेसचे व्यवस्थापन CGNAT वापरून करते. तुमचे टर्मिनल इतर ग्राहकांसोबत सार्वजनिक IP ॲड्रेस सामायिक करते, ज्याचा अर्थ असा की तुम्ही इनबाउंड कनेक्शन्स स्वीकारू शकत नाही किंवा पारंपारिक पोर्ट फॉरवर्डिंग कॉन्फिगर करू शकत नाही.

पारंपारिक ऑन-प्रिमाइसेस Captive Portal नियंत्रक अनेकदा RADIUS सर्व्हरकडून इनबाउंड प्रमाणीकरण कॉलबॅक प्राप्त करण्याची अपेक्षा करतात. जेव्हा Starlink च्या मागे हे उपयोजित केले जातात, तेव्हा हे इनबाउंड पॅकेट्स CGNAT सीमेवरच गळून पडतात, ज्यामुळे लॉगिन प्रवाह खंडित होतो.

यावरील आर्किटेक्चरल उपाय म्हणजे केवळ-आउटबाउंड प्रमाणीकरण मॉडेल (outbound-only authentication model) होय. इनबाउंड विनंतीची वाट पाहणाऱ्या नियंत्रकाऐवजी, ते क्लाउड-नेटिव्ह RADIUS सर्व्हरवर सुरक्षित आउटबाउंड टनेल सुरू करते. Purple चे प्लॅटफॉर्म हे प्रमाणीकरण हाताळण्यासाठी क्लाउड डेटाबेसद्वारे समर्थित FreeRADIUS सर्व्हर वापरते [1]. ऑन-साइट नियंत्रक क्लायंटचे तपशील Purple कडे पाठवतो, जे लॉगिन प्रक्रियेवर प्रक्रिया करते आणि स्थापित आउटबाउंड कनेक्शनद्वारे Access-Accept पॅकेट परत पाठवते, ज्यामुळे CGNAT मर्यादेला पूर्णपणे बायपास केले जाते.

architecture_overview.png

मूळ हार्डवेअर बायपास करणे

Starlink राउटर एक सपाट, अव्यवस्थित (unmanaged) नेटवर्क प्रदान करतो. ते 802.1Q VLAN टॅगिंग, प्रति-वापरकर्ता बँडविड्थ मर्यादा किंवा एंटरप्राइझ प्रमाणीकरणाला समर्थन देत नाही.

एक captive portal तैनात करण्यासाठी, आपण Starlink राउटरला राउटिंग पाथवरून काढून टाकणे आवश्यक आहे. मानक किट्सवर, यासाठी Starlink ॲपमध्ये बायपास मोड सक्षम करणे आणि इथरनेट अडॅप्टर वापरणे आवश्यक आहे. High Performance किंवा Flat High Performance किट्स वापरणाऱ्या सागरी आणि एंटरप्राइझ उपयोजनांसाठी, आपण Starlink पॉवर सप्लायला थेट एंटरप्राइझ राउटरच्या WAN पोर्टशी जोडता.

Purple सर्व प्रमुख एंटरप्राइझ हार्डवेअर विक्रेत्यांसोबत समाकलित होते. या आर्किटेक्चरसाठीच्या अधिकृत हार्डवेअर सूचीमध्ये Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist आणि Ubiquiti UniFi यांचा समावेश आहे. हे प्लॅटफॉर्म्स वॉल्ड गार्डन्स कॉन्फिगर करण्यासाठी, VLANs टॅग करण्यासाठी आणि Purple च्या क्लाउड RADIUS कडे प्रमाणीकरण विनंत्या फॉरवर्ड करण्यासाठी आवश्यक वैशिष्ट्ये प्रदान करतात.

वॉल्ड गार्डन कॉन्फिगरेशन

वापरकर्त्याने प्रमाणित होण्यापूर्वी, त्यांचे डिव्हाइस captive portal इन्फ्रास्ट्रक्चरपर्यंत पोहोचण्यास सक्षम असणे आवश्यक आहे. यासाठी वॉल्ड गार्डन कॉन्फिगर करणे आवश्यक आहे - जी पूर्व-प्रमाणीकरण प्रवेशयोग्य असलेल्या परवानगी दिलेल्या डोमेन्सची सूची असते.

जेव्हा एखादे डिव्हाइस ओपन SSID शी कनेक्ट होते, तेव्हा त्याचे एम्बेड केलेले Captive Network Assistant (CNA) इंटरनेट प्रवेश तपासण्यासाठी पूर्वनिर्धारित URL पर्यंत पोहोचण्याचा प्रयत्न करते [1]. जेव्हा ही विनंती कंट्रोलरद्वारे अडवली जाते, तेव्हा CNA captive portal प्रदर्शित करण्यासाठी स्यूडो-ब्राउझर लाँच करते.

तुमचे वॉल्ड गार्डन Purple च्या स्पॅश पेज सर्व्हर, स्टॅटिक कंटेंट डिलिव्हरी नेटवर्क्स (Cloudfront), आणि कोणत्याही आवश्यक सोशल लॉगिन एंडपॉइंट्सना (जसे की Google किंवा Microsoft Entra ID) प्रवेश देणारे असावे. हे डोमेन्स ब्लॉक केले असल्यास, CNA लॉगिन पेज लोड करू शकत नाही, आणि वापरकर्ता ऑफलाइन अडकून राहतो.

अंमलबजावणी मार्गदर्शिका

१. नेटवर्क वर्गीकरण (Network Segmentation)

शेअर केलेल्या सॅटेलाइट लिंकवर कधीही सपाट (flat) नेटवर्क तैनात करू नका. ऑपरेशनल अखंडतेचे रक्षण करण्यासाठी आपण VLANs चा वापर करून ट्रॅफिक वेगळे करणे आवश्यक आहे.

सागरी जहाजासाठी किंवा रिमोट साइटसाठी, किमान तीन VLANs लागू करा:

  • VLAN 10 (Guest WiFi): सार्वजनिक-दर्शनी नेटवर्क जेथे captive portal स्थित आहे. लिंक सॅच्युरेशन टाळण्यासाठी वापरकर्त्यानुसार कठोर बँडविड्थ कोटा (उदा. 5 Mbps डाउन / 1 Mbps अप) लागू करा.
  • VLAN 20 (Staff Network): क्रू किंवा कर्मचाऱ्यांसाठी एक सुरक्षित नेटवर्क, जे WPA3 या सुरक्षित पासफ्रेजेसद्वारे प्रमाणित केले जाते.
  • VLAN 30 (Operations/IoT): ब्रिज नेव्हिगेशन, SCADA सिस्टम्स किंवा पॉईंट-ऑफ-सेल टर्मिनल्ससाठी अत्यंत प्रतिबंधित नेटवर्क. VLAN 10 आणि VLAN 20 कडील सर्व इनबाउंड ट्रॅफिकला नकार द्या.

२. कंट्रोलर कॉन्फिगरेशन

तुमच्या एंटरप्राइझ राउटरला Purple च्या RADIUS सर्व्हरकडे निर्देशित करण्यासाठी कॉन्फिगर करा.

  1. तुमच्या Purple पोर्टलमध्ये दिलेले प्रायमरी आणि सेकंडरी RADIUS आयपी (IP) पत्ते सेट करा.
  2. शेअर केलेले RADIUS गुपित (secret) कॉन्फिगर करा.
  3. रिडायरेक्ट URL तुमच्या सानुकूलित Purple स्पॅश पेजवर सेट करा.
  4. पोर्टल लोड होण्यासाठी आवश्यक असलेले वॉल्ड गार्डन डोमेन्स इनपुट करा.

३. SSL प्रमाणपत्रे हाताळणे (Cisco विशिष्ट)

तुम्ही Cisco Catalyst 9800 सिरीज कंट्रोलर्स तैनात केल्यास, तुम्हाला कदाचित अशी समस्या उद्भवू शकते जेथे सुरुवातीचा रिडायरेक्ट HTTP वापरतो (उदा. http://192.168.0.2/login.html ). आधुनिक डेस्कटॉप ब्राउझर HTTPS ची अपेक्षा करतात आणि "Your connection is not private" अशी चेतावणी प्रदर्शित करतील, ज्यामुळे वापरकर्त्याचा अनुभव खराब होतो [2].हे सोडवण्यासाठी, तुम्ही Cisco WLC वर सार्वजनिकरित्या विश्वसनीय असलेले SSL/TLS प्रमाणपत्र इन्स्टॉल करणे आवश्यक आहे. कंट्रोलरवरील व्हर्च्युअल IPv4 होस्टनाव हे प्रमाणपत्रात निर्दिष्ट केलेल्या कॉमन नेम (CN) शी जुळत असल्याची खात्री करा [2]. हे वेब ऑथेंटिकेशन प्रक्रिया सुरक्षित करते आणि ब्राउझरच्या सुरक्षा आवश्यकता पूर्ण करते.

सर्वोत्तम पद्धती

macOS CNA मर्यादा कमी करणे

Apple चे macOS हे CNA पॉप-अप ब्राउझरमधील कुकीज प्रतिबंधित करते. ऑथेंटिकेशन प्रवाहाच्या माध्यमातून लॉगिन प्रवास सुरू ठेवण्यासाठी Purple ला तात्पुरती सेशन कुकी आवश्यक असते [1].

जेव्हा एखादा macOS वापरकर्ता कनेक्ट होतो, तेव्हा CNA पॉप-अप त्यांना पूर्ण सिस्टम ब्राउझर (जसे की Safari किंवा Chrome) उघडण्याची आणि neverssl.com वर जाण्याची शिफारस करेल [1]. ही साधी HTTP साईट SSL च्या हस्तक्षेपाशिवाय कंट्रोलरचे रिडायरेक्ट सुरळीतपणे ट्रिगर करते, ज्यामुळे पोर्टलला आवश्यक कुकी सेट करण्याची आणि लॉगिन पूर्ण करण्याची अनुमती मिळते. वापरकर्त्यांना मदत करण्यासाठी तुमच्या सपोर्ट कर्मचाऱ्यांना या वर्तनाची माहिती असल्याची खात्री करा.

बँडविड्थ व्यवस्थापन

Starlink उच्च बँडविड्थ प्रदान करते, परंतु ती मर्यादित असते. एकाच वापरकर्त्याने 50 GB चा गेम अपडेट डाउनलोड केल्यास संपूर्ण साईटसाठी स्पीड कमी होऊ शकतो.

प्रत्येक वापरकर्त्यासाठी स्पीड मर्यादा लागू करण्यासाठी तुमचा एंटरप्राइझ कंट्रोलर वापरा. Purple चे प्लॅटफॉर्म तुम्हाला डेटा कोटा (उदा. दररोज 1 GB) आणि वेळ मर्यादा कॉन्फिगर करण्याची अनुमती देते. एकदा वापरकर्त्याने त्यांचा कोटा पूर्ण केला की, Purple हे RADIUS CoA (Change of Authorization) द्वारे प्रवेश रद्द करते किंवा वापरकर्त्याला प्रीमियम प्लॅन खरेदी करण्याची सूचना दिली जाते.

comparison_chart.png

त्रुटी निवारण आणि जोखीम कमी करणे

पोर्टल लोड होण्यात अयशस्वी ठरते

डिव्हाइस कनेक्ट झाल्यावर Captive Portal दिसत नसल्यास:

  1. Walled Garden तपासा: सर्व Purple डोमेन्स आणि सोशल लॉगिन एंडपॉइंट्स व्हाईटलिस्ट केलेले असल्याची खात्री करा. आवश्यक स्क्रिप्ट ब्लॉक झाल्यास, पेज लोड होणे थांबेल.
  2. DNS सत्यापित करा: वॉल्ड गार्डन डोमेन्सचे रिझोल्यूशन करण्यासाठी क्लायंट डिव्हाइसला DHCP द्वारे वैध DNS सर्व्हर मिळणे आवश्यक आहे.
  3. HTTP सह चाचणी करा: ब्राउझर उघडा आणि रिडायरेक्ट सक्तीने लागू करण्यासाठी एका HTTP साईटवर (जसे की neverssl.com) जा.

ऑथेंटिकेशन अयशस्वी ठरते

वापरकर्त्याला पोर्टल दिसत असल्यास परंतु त्यांचे तपशील सबमिट केल्यानंतर ते ऑनलाइन जाऊ शकत नसल्यास:

  1. RADIUS पोहोचक्षमता तपासा: तुमचा एंटरप्राइझ राउटर पोर्ट 1812 आणि 1813 वर Purple च्या RADIUS IPs पर्यंत पोहोचू शकत असल्याची खात्री करा.
  2. Shared Secret सत्यापित करा: न जुळणारे RADIUS सिक्रेट असल्यास सर्व्हर गुप्तपणे पॅकेट्स टाकून देईल.
  3. आऊटबाउंड NAT ची पुष्टी करा: राउटर RADIUS पॅकेट्सचा सोर्स IP, Starlink WAN IP वर अचूकपणे ट्रान्सलेट करत असल्याची खात्री करा.

ROI आणि व्यावसायिक प्रभाव

एंटरप्राइझ Captive Portal तैनात केल्याने Starlink चे रूपांतर केवळ एका सामान्य इंटरनेट पाईपमधून एका व्यवस्थापित व्यावसायिक मालमत्तेत होते.

Hospitality आणि Transport ऑपरेटर्ससाठी, हे फर्स्ट-पार्टी डेटा कॅप्चर करण्यासाठी यंत्रणा प्रदान करते. जेव्हा Purple च्या नेटवर्कवर दरवर्षी ४४० दशलक्ष लॉगिन होतात, तेव्हा स्थळांना अभ्यागतांचे डेमोग्राफिक्स, थांबण्याचा वेळ आणि वारंवार येण्याच्या फ्रिक्वेन्सीबद्दल माहिती मिळते. हा डेटा थेट मार्केटिंग प्लॅटफॉर्मवर पाठवला जातो ज्यामुळे लॉयल्टी आणि महसूल वाढतो.

तसेच, हे अनुपालन (compliance) सुनिश्चित करते. स्पष्ट संमती न घेता ओपन WiFi प्रदान केल्याने संस्थेला डेटा गोपनीयतेच्या जोखमींना सामोरे जावे लागते. Purple चे Captive Portal जागरूकपणे दिलेल्या संमती कॅप्चर करते, ज्यामुळे तुमच्या नेटवर्क ऑपरेशन्स GDPR, CCPA, आणि ISO 27001 मानकांशी सुसंगत राहतात.

संदर्भ

[1] Purple Support, "Captive Portal", https://support.purple.ai/hc/en-gb/articles/13856885831069-Captive-Portal [2] Purple Support, "Cisco WLC Captive Portal Certificate Setup", https://support.purple.ai/hc/en-gb/articles/31098410273693-Cisco-WLC-Captive-Portal-Certificate-Setup

महत्वाच्या व्याख्या

CGNAT (Carrier-Grade Network Address Translation)

अनेक ग्राहकांमध्ये एकच पब्लिक आयपी ॲड्रेस शेअर करण्यासाठी आयएसपी द्वारे वापरली जाणारी एक पद्धत.

Starlink CGNAT चा वापर करते, जे आयटी टीम्सना पोर्ट फॉरवर्डिंग कॉन्फिगर करण्यापासून किंवा स्थानिक कंट्रोलर्सकडे इनबाउंड कनेक्शन्स स्वीकारण्यापासून प्रतिबंधित करते.

Captive Network Assistant (CNA)

ऑपरेटिंग सिस्टीम्स (iOS, Android, Windows) मध्ये एम्बेड केलेला एक मिनी-ब्राउझर जो इंटरनेटचा प्रवेश कधी ब्लॉक केला आहे हे ओळखतो आणि लॉगिन पेज दाखवण्यासाठी स्वयंचलितपणे उघडतो.

जेव्हा पाहुणे WiFi ला कनेक्ट होतात, तेव्हा CNA मुळे त्यांच्या फोनवर पॉप-अप ट्रिगर होतो, जो त्यांना Purple स्प्लॅश पेजवर घेऊन जातो.

Walled Garden

एक मर्यादित नेटवर्क वातावरण जे वापरकर्त्याने ऑथेंटिकेट करण्यापूर्वी केवळ विशिष्ट, मंजूर वेब डोमेन्सना प्रवेश करण्याची परवानगी देते.

आयटी टीम्सनी walled garden मध्ये Purple चे सर्व्हर आणि सोशल लॉगिन डोमेन्स समाविष्ट करणे आवश्यक आहे, अन्यथा captive portal लोड होण्यास अपयशी ठरेल.

RADIUS (Remote Authentication Dial-In User Service)

एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथोरायझेशन आणि अकाउंटिंग व्यवस्थापन प्रदान करतो.

वापरकर्त्यांनी स्प्लॅश पेजवरील प्रक्रिया पूर्ण केल्यानंतर त्यांना सुरक्षितपणे ऑथेंटिकेट करण्यासाठी Purple क्लाउड-होस्ट केलेल्या FreeRADIUS सर्व्हरचा वापर करते.

VLAN (Virtual Local Area Network)

एक लॉजिकल सबनेटवर्क जे उपकरणांच्या समूहाला एकत्र करते, आणि त्याच भौतिक नेटवर्कवरील इतर उपकरणांपासून त्यांचे ट्रॅफिक वेगळे ठेवते.

असुरक्षित गेस्ट ट्रॅफिकला महत्त्वपूर्ण ऑपरेशनल सिस्टीमपासून वेगळे करण्यासाठी सागरी आणि दुर्गम तैनातींसाठी आवश्यक आहे.

Bypass Mode

ग्राहक राउटरचे राउटिंग आणि WiFi फंक्शन्स निष्क्रिय करणारी एक कॉन्फिगरेशन सेटिंग, ज्यामुळे त्याचे रूपांतर एका साध्या ब्रिजमध्ये होते.

एंटरप्राइझ राउटरला नेटवर्क व्यवस्थापित करण्यासाठी आणि captive portal रिडायरेक्शन हाताळण्यासाठी मानक Starlink हार्डवेअरवर आवश्यक आहे.

Session Cookie

विशिष्ट ब्राउझिंग सेशन दरम्यान स्थिती लक्षात ठेवण्यासाठी ब्राउझरद्वारे तात्पुरत्या स्वरूपात साठवला जाणारा डेटाचा एक लहान तुकडा.

लॉगिन स्थिती राखण्यासाठी Purple ला session cookie ची आवश्यकता असते. macOS CNA यांना ब्लॉक करते, ज्यामुळे neverssl.com सारख्या HTTP साइटवर रिडायरेक्ट करणे आवश्यक होते.

Change of Authorization (CoA)

एक RADIUS एक्स्टेंशन जे सर्व्हरला सक्रिय सेशनचे ऑथरायझेशन ॲट्रिब्युट्स डायनॅमिकरित्या सुधारण्याची परवानगी देते.

जेव्हा एखादा वापरकर्ता त्यांच्या निर्धारित डेटा कोट्यापेक्षा जास्त वापर करतो, तेव्हा नेटवर्क प्रवेश त्वरित रद्द करण्यासाठी किंवा गती मर्यादित करण्यासाठी Purple द्वारे वापरले जाते.

सोडवलेली उदाहरणे

एक २०० खोल्यांचे दुर्गम इको-लॉज पाहुण्यांना इंटरनेट प्रदान करण्यासाठी Starlink स्थापित करते. तीन दिवसांच्या आत, पाहुणे कमी स्पीडबद्दल तक्रार करतात आणि ऑपरेटरच्या लक्षात येते की Starlink कनेक्शन थ्रोटल केले जात आहे. आयटी टीमने याचे निराकरण कसे करावे?

आयटी टीमने मूळ Starlink राउटर बायपास केला पाहिजे आणि एक एंटरप्राइझ कंट्रोलर (उदा. HPE Aruba किंवा Ubiquiti UniFi) स्थापित केला पाहिजे. ते दोन VLAN कॉन्फिगर करतात: एक कर्मचाऱ्यांसाठी आणि एक पाहुण्यांसाठी. गेस्ट VLAN वर, ते Purple चे captive portal तैनात करतात. ते प्रत्येक वापरकर्त्यासाठी ५ Mbps ची कठोर गती मर्यादा लागू करण्यासाठी कंट्रोलर कॉन्फिगर करतात. Purple पोर्टलमध्ये, ते प्रति डिव्हाइस १ GB चा दैनिक डेटा कोटा सेट करतात. जेव्हा एखादा पाहुणा मर्यादा ओलांडतो, तेव्हा इतरांसाठी बँडविड्थ जतन करण्यासाठी त्याचे कनेक्शन खंडित केले जाते.

परीक्षकाचे भाष्य: हा दृष्टिकोन थेट मूळ समस्येचे निराकरण करतो: अनियंत्रित बँडविड्थचा वापर. एंटरप्राइझ कंट्रोलरकडे स्थलांतरित केल्याने, ठिकाणाला ट्रॅफिक व्यवस्थापित करण्याची क्षमता मिळते. Purple पॉलिसी अंमलबजावणीचा स्तर प्रदान करते, ज्यामुळे सर्व २०० खोल्यांमध्ये योग्य वापर सुनिश्चित होतो आणि त्याच वेळी मौल्यवान गेस्ट डेटा देखील गोळा केला जातो.

एक सागरी फेरी ऑपरेटर Starlink तैनात करतो. ते त्यांच्या मुख्यालयात असलेल्या ऑन-प्रिमायसेस RADIUS सर्व्हरचा वापर करून captive portal कॉन्फिगर करतात. फेरीचा स्थानिक कंट्रोलर RADIUS विनंत्या मुख्यालयाकडे परत पाठवून पाहुण्यांना ऑथेंटिकेट करण्याचा प्रयत्न करतो, परंतु सर्व लॉगिन अयशस्वी होतात. असे का होते आणि हे कसे दुरुस्त केले जाते?

लॉगिन अयशस्वी होतात कारण Starlink CGNAT वापरते, ज्याचा अर्थ फेरीकडे समर्पित पब्लिक आयपी नसतो. जर मुख्यालयाचा RADIUS सर्व्हर फेरीकडे पॅकेट्स परत पाठवण्याचा प्रयत्न करतो, किंवा जर आर्किटेक्चर इनबाउंड कनेक्शनवर अवलंबून असेल, तर CGNAT बाउंड्री तो ट्रॅफिक ड्रॉप करते. यावर उपाय म्हणजे Purple सारख्या क्लाउड-नेटिव्ह RADIUS आर्किटेक्चरवर स्थलांतरित होणे. फेरीचा कंट्रोलर CGNAT चे निर्बंध पूर्णपणे बायपास करून Purple च्या क्लाउड RADIUS कडे आउटबाउंड कनेक्शन सुरू करतो.

परीक्षकाचे भाष्य: हा प्रसंग सॅटेलाइट लिंक्सवर तैनात करताना उद्भवणाऱ्या सर्वात सामान्य आर्किटेक्चरल अपयशावर प्रकाश टाकतो. CGNAT मुळे इनबाउंड राउटिंग खंडित होते हे समजून घेणे अत्यंत महत्त्वाचे आहे. आउटबाउंड-इनिशिएटेड क्लाउड RADIUS मॉडेलकडे वळणे हा एकमेव विश्वासार्ह एंटरप्राइझ उपाय आहे.

सराव प्रश्न

Q1. तुम्ही एका दुर्गम रिटेल साइटवर Starlink तैनात करत आहात. तुम्ही बायपास मोड सक्षम केला आहे आणि Cisco Meraki MX राउटर कनेक्ट केला आहे. वापरकर्ते गेस्ट SSID ला कनेक्ट करतात, परंतु captive portal पेज कधीही दिसत नाही. स्क्रीन रिकामी राहते. सर्वात संभाव्य कॉन्फिगरेशन त्रुटी कोणती आहे?

टीप: ऑथेंटिकेशन पूर्ण होण्यापूर्वी डिव्हाइसला कोणत्या डोमेन्सपर्यंत पोहोचणे आवश्यक आहे याचा विचार करा.

नमुना उत्तर पहा

walled garden कॉन्फिगरेशन अपूर्ण आहे किंवा गहाळ आहे. ऑथेंटिकेशनपूर्वी, डिव्हाइस Purple च्या स्प्लॅश पेज सर्व्हर्स आणि कोणत्याही संबंधित कंटेंट डिलिव्हरी नेटवर्क्सपर्यंत पोहोचण्यास सक्षम असणे आवश्यक आहे. जर या डोमेन्सना Meraki कंट्रोलरमध्ये व्हाइटलिस्ट केलेले नसेल, तर Captive Network Assistant पेज लोड करू शकत नाही.

Q2. एका सागरी IT डायरेक्टरला Starlink ने सुसज्ज असलेल्या जहाजावरील क्रू सदस्यांचे ऑथेंटिकेशन करण्यासाठी त्यांच्या लंडन येथील मुख्यालयात असलेल्या सध्याच्या ऑन-प्रिमाइसेस RADIUS सर्व्हरचा वापर करायचा आहे. हे आर्किटेक्चर का अयशस्वी ठरेल आणि शिफारस केलेला पर्याय काय आहे?

टीप: Starlink पब्लिक IP ॲड्रेसेस आणि इनबाउंड राउटिंग कसे हाताळते याचा विचार करा.

नमुना उत्तर पहा

हे अयशस्वी ठरेल कारण Starlink CGNAT चा वापर करते, याचा अर्थ जहाजाकडे समर्पित पब्लिक IP नसतो आणि ते लंडन HQ कडून इनबाउंड कनेक्शन्स स्वीकारू शकत नाही. शिफारस केलेला पर्याय म्हणजे क्लाउड-नेटिव्ह RADIUS आर्किटेक्चर आहे, जेथे जहाजाचा स्थानिक कंट्रोलर क्लाउड RADIUS सर्व्हरवर आउटबाउंड कनेक्शन सुरू करतो, ज्यामुळे CGNAT च्या मर्यादांवर मात करता येते.

Q3. एक हॉटेल ऑपरेटर तक्रार करतो की Apple MacBooks वापरणारे पाहुणे लॉगिन प्रक्रिया पूर्ण करू शकत नाहीत. पॉप-अप दिसतो, परंतु ऑथेंटिकेशन पूर्ण होण्यापूर्वी सेशन खंडित होते. Windows आणि Android वापरकर्त्यांवर याचा परिणाम होत नाही. सपोर्ट टीमने MacBook वापरकर्त्यांना काय सूचना दिल्या पाहिजेत?

टीप: macOS हे Captive Network Assistant मधील कुकीज कशा हाताळते याचा विचार करा.

नमुना उत्तर पहा

macOS हे CNA ब्राउझर सेशनमध्ये कुकीजला अनुमती देत नाही, जे लॉगिन स्थिती राखण्यासाठी Purple ला आवश्यक असते. सपोर्ट टीमने MacBook वापरकर्त्यांना संपूर्ण सिस्टम ब्राउझर (जसे की Safari) उघडण्याची आणि neverssl.com सारख्या HTTP साइटवर जाण्याची सूचना दिली पाहिजे. हे रीडायरेक्ट यशस्वीरित्या सुरू करेल आणि कुकी सेट करण्याची परवानगी देईल.

या मालिकेमध्ये पुढे वाचा

Guest WiFi साठी Starlink वर Captive Portal कसे सेट करावे

हे तांत्रिक मार्गदर्शक रिमोट ठिकाणे, सागरी ऑपरेटर्स आणि इव्हेंट स्पेससाठी अत्यंत आवश्यक असलेल्या सुरक्षित, GDPR - सुसंगत captive portal च्या तैनातीसाठी Starlink च्या मूळ CGNAT मर्यादा कशा बायपास कराव्यात हे स्पष्ट करते. यामध्ये आवश्यक आर्किटेक्चर, VLAN विभागणी आणि बँडविड्थ व्यवस्थापन धोरणांचा समावेश आहे.

मार्गदर्शिका वाचा →

Ruijie साठी कॅप्टिव्ह पोर्टल: Purple अतिथी WiFi सह सेट अप करा

वेब ऑथेंटिकेशन आणि RADIUS चा वापर करून, कमांड लाइनवरून कॉन्फिगर केलेले Purple चे क्लाउड अतिथी WiFi, Ruijie RG Series ॲक्सेस पॉइंट्सवर कसे काम करते आणि अचूक सेटअप पायऱ्या कुठे शोधायच्या.

मार्गदर्शिका वाचा →

B2B Captive Portals डिझाइन करणे: नोंदणीकृत नाव आणि कंपनी डेटा गोळा करणे

हे मार्गदर्शक IT व्यवस्थापक आणि वेन्यू ऑपरेटर्सना B2B captive portals डिझाइन करण्यासाठी विक्रेता-तटस्थ तांत्रिक फ्रेमवर्क प्रदान करते. यामध्ये नोंदणीकृत नाव आणि कंपनी डेटा मिळवण्यासाठी नोंदणी फील्ड्सची रचना कशी करावी, GDPR चे पालन राखून आणि खाते-स्तरीय बुद्धिमत्ता तयार करून उच्च पूर्णत्व दर सुनिश्चित करणे याबद्दल सविस्तर माहिती दिली आहे.

मार्गदर्शिका वाचा →