मुख्य मजकुराकडे जा

SonicWall आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

SonicWall फायरवॉल्स आणि SonicWave ॲक्सेस पॉइंट्स Purple अतिथी WiFi सोबत कसे काम करतात: बाह्य वेब प्रमाणीकरण, RADIUS आणि वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने दिलेल्या सेटअप मार्गदर्शिकेच्या लिंकसह.

📖 2 मिनिट वाचन📝 437 शब्द📚 5 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
PURPLE WIFI सह SONICWALL TZ आणि SONICWAVE इंटिग्रेशन Purple WiFi इंटेलिजन्स प्लॅटफॉर्म - तांत्रिक माहिती मालिका (Technical Briefing Series) कालावधी: अंदाजे १० मिनिटे आवाज: यूके इंग्लिश, वरिष्ठ सल्लागार टोन - आत्मविश्वासू, संवादात्मक, अधिकृत --- विभाग १: परिचय आणि संदर्भ (अंदाजे १ मिनिट) Purple टेक्निकल ब्रीफिंग सिरीजमध्ये आपले स्वागत आहे. आज आपण एंटरप्राइझ WiFi क्षेत्रातील अधिक तांत्रिकदृष्ट्या गुंतागुंटीच्या इंटिग्रेशन्सपैकी एक कव्हर करत आहोत: अतिथी प्रमाणीकरण (guest authentication), कर्मचारी प्रवेश नियंत्रण (staff access control) आणि मल्टी-टेनंट नेटवर्क आयसोलेशनसाठी Purple सोबत तैनात केलेले SonicWall TZ फायरवॉल्स आणि SonicWave ॲक्सेस पॉइंट्स. तुम्ही आयटी सुरक्षा अभियंता (IT security engineer) असाल किंवा हॉटेल्स, रिटेल चेन्स, कॉन्फरन्स सेंटर्स किंवा मिश्र-वापर डेव्हलपमेंट्स यांसारख्या ठिकाणांचे व्यवस्थापन करणारे MSP असाल - तर ही माहिती तुमच्यासाठी आहे. आपण आर्किटेक्चर, कॉन्फिगरेशनच्या पायऱ्या आणि जिथे डिप्लॉयमेंट्स चुकतात त्या जागांवरून वेगाने पुढे जाणार आहोत. SonicWall हा SMB आणि मिड-मार्केट क्षेत्रात एक मजबूत पर्याय आहे. TZ सिरीजचे फायरवॉल्स मोठ्या प्रमाणावर तैनात केले जातात आणि SonicWave APs हे SonicOS आणि वायरलेस नेटवर्क मॅनेजरद्वारे मूळतः (natively) इंटिग्रेट होतात. जेव्हा तुम्ही वरून Purple जोडता, तेव्हा तुम्हाला ब्रँडेड स्प्लॅश पेजेस, RADIUS-आधारित प्रमाणीकरण आणि फर्स्ट-पार्टी डेटा कॅप्चरसह क्लाउड-व्यवस्थापित अतिथी WiFi स्तर मिळतो - तेही तुमच्या सध्याच्या SonicWall इन्फ्रास्ट्रक्चरला न बदलता. चला आर्किटेक्चर समजून घेऊया. --- विभाग २: तांत्रिक सखोल विश्लेषण (अंदाजे ५ मिनिटे) येथे कव्हर करण्यासाठी चार वेगळे युज केसेस आहेत आणि प्रत्येकाचा कॉन्फिगरेशन मार्ग वेगळा आहे. कॅप्टिव्ह पोर्टल रिडायरेक्शनसह अतिथी WiFi. वॉल्ड गार्डन अपवाद. 802.1X वापरून सुरक्षित कर्मचारी WiFi. आणि डायनॅमिक VLAN स्टिअरिंगसह SonicWall Private Pre-Shared Keys - PPSK - वापरून मल्टी-टेनंट आयसोलेशन. चला अतिथी WiFi आणि SonicWall कॅप्टिव्ह पोर्टलपासून सुरुवात करूया. SonicOS बाह्य कॅप्टिव्ह पोर्टल रिडायरेक्ट हाताळण्यासाठी Lightweight Hotspot Messaging - LHM - नावाच्या यंत्रणेचा वापर करते. जेव्हा एखादा अतिथी तुमच्या अतिथी SSID शी कनेक्ट होतो आणि ब्राउझर उघडतो, तेव्हा SonicWall त्या HTTP विनंतीला अडवते आणि Purple च्या स्प्लॅश पेज URL वर रिडायरेक्ट करते. अतिथी Purple च्या प्लॅटफॉर्मवर - सोशल लॉगिन, ईमेल किंवा क्लिक-थ्रूद्वारे - प्रमाणीकरण करतो आणि Purple TCP पोर्ट 4043 वर SonicWall ला परत LHM अधिकृतता पाठवते. त्यानंतर SonicWall त्या डिव्हाइसच्या MAC ॲड्रेससाठी इंटरनेट प्रवेश खुला करते. SonicOS 7.x मधील कॉन्फिगरेशन याप्रमाणे कार्य करते. प्रथम, Object वर जा, नंतर Match Objects, नंतर Zones वर जा. तुमच्या अतिथी WiFi ला नियुक्त केलेल्या झोनचे संपादन करा - सामान्यतः WLAN किंवा सानुकूल (custom) झोन. Guest Services अंतर्गत, "Enable Guest Services" आणि "External Guest Authentication" दोन्ही सक्षम करा. नंतर Configure, Guest Services, General वर जा. Client Redirect Protocol ला HTTP वर सेट करा. वेब सर्व्हर पत्ता म्हणून Purple चा पोर्टल होस्टनेम प्रविष्ट करा - जो portal.purple.ai आहे. रिडायरेक्ट पाथ तुमच्या ठिकाणाच्या विशिष्ट स्प्लॅश पेज URL वर सेट करा, जी Purple ठिकाणाच्या डॅशबोर्डमध्ये प्रदान करते. पोर्ट 4043 आहे. Auth Pages टॅबवर, लॉगिन URL ला Purple च्या बाह्य पोर्टल URL वर सेट करा. जर तुम्हाला सत्र समाप्ती (session termination) हाताळायची असेल तर लॉगआउट URL सेट करा. Advanced टॅबवर, केवळ तुम्हाला HTTPS-फर्स्ट डिव्हाइसेसना सपोर्ट करायचा असेल तरच "Allow unauthenticated users to access HTTPS sites" सक्षम करा - परंतु लक्षात ठेवा यामुळे रिडायरेक्ट अंमलबजावणी कमकुवत होते. एकदा सेव्ह केल्यावर, SonicOS स्वयंचलितपणे एक NAT पॉलिसी आणि TCP 4043 ला परवानगी देणारा WAN-to-WAN ॲक्सेस नियम तयार करते. हे स्वयंचलितपणे तयार केलेले नियम हटवू नका. यामुळेच LHM हँडशेक पूर्ण होऊ शकतो. आता, वॉल्ड गार्डन कॉन्फिगरेशन. अतिथीचे प्रमाणीकरण होण्यापूर्वी, स्प्लॅश पेज कार्य करण्यासाठी त्यांच्या डिव्हाइसला विशिष्ट डोमेन्सपर्यंत पोहोचणे आवश्यक आहे. Purple चा प्लॅटफॉर्म त्याच्या स्वतःच्या CDN आणि API एंडपॉइंट्सवर अवलंबून असतो. OS कॅप्टिव्ह पोर्टल डिटेक्शन प्रोब्स - iOS डिव्हाइसेससाठी captive.apple.com, Android साठी connectivitycheck.gstatic.com आणि Windows साठी msftconnecttest.com - हे सर्व व्हाइटलिस्ट केलेले असणे आवश्यक आहे. जर तुम्ही सोशल लॉगिन ऑफर करत असाल, तर Google साठी accounts.google.com, oauth2.googleapis.com, apis.google.com, आणि gstatic.com जोडा. जर तुम्ही Facebook लॉगिन ऑफर करत असाल तर www.facebook.com, graph.facebook.com, connect.facebook.net आणि fbcdn.net CDN डोमेन जोडा. SonicOS मध्ये, Object, Match Objects, Addresses अंतर्गत FQDN ॲड्रेस ऑब्जेक्ट्स म्हणून हे जोडा. नंतर अतिथी झोनमध्ये ॲक्सेस नियम तयार करा जे अप्रमाणित डिव्हाइसेसना या FQDNs पर्यंत पोहोचण्याची परवानगी देतात. स्टॅटिक IP नोंदींऐवजी डायनॅमिक DNS रिझोल्यूशन वापरा - SonicOS नियमित अंतराने FQDN ऑब्जेक्ट्स रिझॉल्व्ह करते - कारण CDN IP श्रेणी बदलल्यामुळे स्टॅटिक IP बदलू शकतात. आता 802.1X सह सुरक्षित कर्मचारी WiFi कडे वळूया. येथे SonicWave APs आणि Purple चे RADIUS सर्व्हर एकत्र काम करतात. SonicWave AP हे 802.1X एक्सचेंजमध्ये ऑथेंटिकेटर म्हणून काम करते. सप्लिकंट (supplicant) हे कर्मचाऱ्याचे डिव्हाइस असते. Purple चे RADIUS सर्व्हर हे ऑथेंटिकेशन सर्व्हर असते. तुम्ही निवडलेली EAP पद्धत तुमच्या आयडेंटिटी प्रोव्हाइडरवर अवलंबून असते. जर तुम्ही Microsoft Entra ID किंवा Okta वापरत असाल, तर PEAP-MSCHAPv2 हा सर्वात सामान्य पर्याय आहे कारण तो युझरनेम आणि पासवर्ड क्रेडेंशियल्ससह काम करतो. जर तुम्ही डिव्हाइस सर्टिफिकेट्स तैनात केले असतील - जो व्यवस्थापित (managed) डिव्हाइसेससाठी शिफारस केलेला दृष्टिकोन आहे - तर EAP-TLS वापरा. वायरलेस नेटवर्क मॅनेजरमध्ये, Policies, Policy Hierarchy वर जा, तुमची AP पॉलिसी निवडा आणि 802.1X टॅबवर क्लिक करा. Purple चा RADIUS सर्व्हर IP पत्ता प्रविष्ट करा - जो तुमच्या Purple ठिकाणाच्या डॅशबोर्डमध्ये RADIUS सेटिंग्ज विभागांतर्गत उपलब्ध आहे. शेअर्ड सिक्रेट (shared secret) Purple द्वारे जनरेट केले जाते आणि ते दोन्ही बाजूंनी तंतोतंत जुळले पाहिजे. ऑथेंटिकेशन पोर्ट 1812 आणि अकाऊंटिंग पोर्ट 1813 वर सेट करा. EAP सेटिंग्जसाठी, तुमच्या आयडेंटिटी प्रोव्हाइडर कॉन्फिगरेशनशी जुळणारी पद्धत निवडा. Purple च्या बाजूने, कर्मचारी प्रमाणीकरणासाठी एक RADIUS पॉलिसी तयार करा. कर्मचारी SSID ला विशिष्ट VLAN वर मॅप करा - उदाहरणार्थ, कर्मचाऱ्यांसाठी VLAN 200. Purple चे RADIUS सर्व्हर तीन मानक ॲट्रिब्युट्स वापरून VLAN असाइनमेंट परत करते: Tunnel-Type ला VLAN वर सेट करा, Tunnel-Medium-Type ला 802 वर सेट करा आणि Tunnel-Private-Group-ID ला स्ट्रिंग म्हणून VLAN ID वर सेट करा - म्हणजेच VLAN 200 साठी "200". SonicWall फायरवॉल आणि SonicWave AP या ॲट्रिब्युट्सचा आदर करतात आणि प्रमाणित कर्मचारी डिव्हाइसला स्वयंचलितपणे योग्य VLAN मध्ये ठेवतात. आता, आर्किटेक्चरच्या दृष्टीने सर्वात मनोरंजक युज केस: PPSK आणि मल्टी-टेनंट आयसोलेशन. Private Pre-Shared Keys तुम्हाला एकच SSID चालवण्याची आणि प्रत्येक टेनंट, रहिवासी किंवा युझर ग्रुपला एक युनिक पासफ्रेज नियुक्त करण्याची परवानगी देतात. जेव्हा एखादे डिव्हाइस विशिष्ट PPSK वापरून कनेक्ट होते, तेव्हा SonicWave AP ती की पडताळणीसाठी Purple च्या RADIUS सर्व्हरकडे पाठवते. Purple ती की शोधते, संबंधित टेनंट किंवा युझर ग्रुप ओळखते आणि Tunnel-Private-Group-ID ॲट्रिब्युटद्वारे योग्य VLAN असाइनमेंट परत करते. त्यानंतर SonicWall त्या डिव्हाइसला योग्य VLAN मध्ये निर्देशित करते - जे त्याच SSID वरील इतर टेनंट्सपासून पूर्णपणे वेगळे असते. हे प्रत्यक्षात आयडेंटिटी-बेस्ड नेटवर्किंग (Identity-Based Networking) आहे. तुम्ही प्रति टेनंट SSIDs व्यवस्थापित करत नाही आहात. तुम्ही प्रति टेनंट ओळखी (identities) व्यवस्थापित करत आहात. दहा रिटेल युनिट्स असलेल्या मिश्र-वापर डेव्हलपमेंटमध्ये, संपूर्ण इमारतीमध्ये एकच SSID ब्रॉडकास्ट होतो. प्रत्येक टेनंटला स्वतःची PPSK मिळते. प्रत्येक PPSK एका समर्पित VLAN आणि सबनेटवर मॅप होते. टेनंट A ची डिव्हाइसेस कधीही टेनंट B चे ट्रॅफिक पाहत नाहीत, जरी ते समान भौतिक ॲक्सेस पॉइंट्स शेअर करत असले तरीही. SonicOS मधील PPSK कॉन्फिगरेशनसाठी SSID वर RADIUS-आधारित PPSK मोड आवश्यक आहे. वायरलेस नेटवर्क मॅनेजरमध्ये, SSID संपादित करा, सुरक्षा मोड PPSK सह WPA2-Enterprise वर सेट करा आणि RADIUS सर्व्हरला Purple कडे निर्देशित करा. Purple केंद्रीय स्तरावर PPSK-to-VLAN मॅपिंग टेबल अधिकृत करते. जेव्हा तुम्ही नवीन टेनंट जोडता, तेव्हा तुम्ही Purple मध्ये नवीन PPSK तयार करता, त्याला VLAN नियुक्त करता आणि हा बदल फायरवॉल कॉन्फिगरेशनला स्पर्श न करता त्या ठिकाणच्या सर्व SonicWave APs वर प्रसारित होतो. --- विभाग ३: अंमलबजावणीच्या शिफारसी आणि त्रुटी (अंदाजे २ मिनिटे) मला तुम्हाला अशा तीन गोष्टी सांगू द्या ज्या सामान्यतः SonicWall आणि Purple डिप्लॉयमेंट्समध्ये चुकतात. पहिले: LHM पोर्ट. TCP 4043 हे WAN कडून SonicWall च्या WAN इंटरफेससाठी उघडे असणे आवश्यक आहे. जर तुमचे ISP किंवा अपस्ट्रीम फायरवॉल या पोर्टला ब्लॉक करत असेल, तर LHM ऑथरायझेशन हँडशेक कधीही पूर्ण होत नाही आणि अतिथी प्रमाणीकरणानंतर स्प्लॅश पेजवर अडकतात. त्यांना Purple च्या बाजूने यशस्वी लॉगिन दिसते, परंतु SonicWall ला कधीही ऑथरायझेशन सिग्नल मिळत नाही. गो-लाइव्ह करण्यापूर्वी बाह्य IP वरून पोर्ट 4043 वर telnet किंवा curl चेक करून याची चाचणी घ्या. दुसरे: FQDN ऑब्जेक्ट रिझॉल्यूशन टाइमिंग. SonicOS बूट झाल्यावर आणि नंतर एका कॉन्फिगर करण्यायोग्य अंतराने FQDN ॲड्रेस ऑब्जेक्ट्स रिझॉल्व्ह करते. जर तुम्ही नवीन वॉल्ड गार्डन डोमेन जोडले आणि रिझॉल्यूशन अद्याप रिफ्रेश झाले नसेल, तर अप्रमाणित डिव्हाइसेस तेथे पोहोचू शकत नाहीत. नवीन FQDN ऑब्जेक्ट्स जोडल्यानंतर मॅन्युअल रिफ्रेश सक्तीने करा, किंवा जास्त ट्रॅफिक असलेल्या डिप्लॉयमेंट्समध्ये DNS रिफ्रेश अंतराल ६० सेकंदांवर सेट करा. तिसरे: VLAN सब-इंटरफेस कॉन्फिगरेशन. RADIUS द्वारे डायनॅमिक VLAN असाइनमेंट केवळ तेव्हाच कार्य करते जेव्हा लक्ष्यित VLANs पहिल्या डिव्हाइसच्या प्रमाणीकरणापूर्वी SonicWall वर सब-इंटरफेस म्हणून अस्तित्वात असतात. जर RADIUS प्रतिसाद Tunnel-Private-Group-ID 110 परत करत असेल परंतु VLAN 110 हे SonicWall वर सब-इंटरफेस म्हणून अस्तित्वात नसेल, तर डिव्हाइस एकतर ड्रॉप होते किंवा डीफॉल्ट VLAN वर परत जाते. RADIUS VLAN असाइनमेंट सक्षम करण्यापूर्वी सर्व VLAN सब-इंटरफेस तयार करा आणि त्यांची चाचणी घ्या. अनेक ठिकाणांचे व्यवस्थापन करणाऱ्या MSPs साठी, Purple चा क्लाउड डॅशबोर्ड तुम्हाला RADIUS पॉलिसी, PPSK टेबल्स आणि स्प्लॅश पेज कॉन्फिगरेशन्स केंद्रीय पद्धतीने व्यवस्थापित करण्याची परवानगी देतो. तुम्ही एकाच इंटरफेसवरून सर्व ठिकाणांवर कॉन्फिगरेशन बदल पुश करू शकता. हाच क्लाउड ओव्हरले दृष्टिकोनाचा ऑपरेशनल फायदा आहे - SonicWall हार्डवेअर जागेवरच राहते आणि Purple त्यावरील ओळख आणि पॉलिसी स्तर हाताळते. --- विभाग ४: जलद प्रश्नोत्तरे (अंदाजे १ मिनिट) नियमितपणे समोर येणारे काही प्रश्न. "मी Purple सोबत स्टँडअलोन मोडमध्ये SonicWave APs वापरू शकतो का?" होय, परंतु तुम्ही काही कार्यक्षमता गमावता. स्टँडअलोन मोडमध्ये, SonicWave APs त्यांचे स्वतःचे RADIUS कॉन्फिगरेशन स्थानिक पातळीवर व्यवस्थापित करतात. तुम्ही तरीही त्यांना 802.1X साठी Purple च्या RADIUS सर्व्हरकडे निर्देशित करू शकता. परंतु डायनॅमिक VLAN असाइनमेंटसह PPSK साठी, तुम्हाला RADIUS प्रॉक्सी म्हणून SonicWall TZ ची किंवा केंद्रीय स्तरावर AP पॉलिसी व्यवस्थापित करणाऱ्या वायरलेस नेटवर्क मॅनेजरची आवश्यकता असेल. "Does Purple support WPA3 on SonicWave?" SonicWave वरील WPA3 सपोर्ट फर्मवेअर व्हर्जन आणि AP मॉडेलवर अवलंबून असतो. SonicWave 600 सिरीजचे APs WPA3 ला सपोर्ट करतात. कॅप्टिव्ह पोर्टल युज केसेससाठी, Opportunistic Wireless Encryption सह WPA3 हे Purple च्या LHM रिडायरेक्ट फ्लोशी सुसंगत आहे, परंतु मोठ्या प्रमाणावर तैनात करण्यापूर्वी तुमच्या विशिष्ट फर्मवेअर व्हर्जनवर चाचणी घ्या. "How does Purple handle GDPR for guest data collected via the splash page?" Purple हे ISO 27001 प्रमाणित, GDPR सुसंगत आणि Cyber Essentials प्रमाणित आहे. स्प्लॅश पेजवर कॉन्फिगर करण्यायोग्य ऑप्ट-इन चेकबॉक्सेससह संमती घेतली जाते. Purple तुमच्या डेटा रिटेंशन पॉलिसीनुसार फर्स्ट-पार्टी डेटा स्टोअर करते. अतिथी Purple च्या सेल्फ-सर्व्हिस पोर्टलद्वारे त्यांचा डेटा ॲक्सेस करू शकतात आणि हटवू शकतात. "What RADIUS attributes does Purple return for dynamic VLAN assignment?" तीन ॲट्रिब्युट्स: VLAN मूल्यासह Tunnel-Type, 802 मूल्यासह Tunnel-Medium-Type आणि स्ट्रिंग म्हणून VLAN ID सह Tunnel-Private-Group-ID. हे SonicOS आणि SonicWave द्वारे समर्थित मानक RFC 2868 ॲट्रिब्युट्स आहेत. --- विभाग ५: सारांश आणि पुढील पायऱ्या (अंदाजे १ मिनिट) थोडक्यात सांगायचे तर. SonicWall TZ फायरवॉल्स आणि SonicWave APs दोन प्राथमिक यंत्रणांद्वारे Purple सोबत इंटिग्रेट होतात: अतिथी कॅप्टिव्ह पोर्टल रिडायरेक्शनसाठी LHM, आणि 802.1X कर्मचारी प्रमाणीकरण आणि PPSK-आधारित मल्टी-टेनंट आयसोलेशनसाठी RADIUS. मुख्य कॉन्फिगरेशन पायऱ्या आहेत: अतिथी झोनवर External Guest Authentication सक्षम करा, पोर्ट 4043 वर Purple पोर्टल URL कॉन्फिगर करा, तुमचे वॉल्ड गार्डन FQDN ऑब्जेक्ट्स तयार करा, वायरलेस नेटवर्क मॅनेजरमधील SonicWave AP पॉलिसीवर RADIUS कॉन्फिगर करा आणि डायनॅमिक VLAN असाइनमेंट सक्षम करण्यापूर्वी SonicWall वर तुमचे VLAN सब-इंटरफेस तयार करा. मल्टी-टेनंट डिप्लॉयमेंट्ससाठी, RADIUS-आधारित VLAN स्टिअरिंगसह PPSK हे वापरण्यायोग्य आर्किटेक्चर आहे. एक SSID, APs चा एक संच, ओळख-आधारित VLAN असाइनमेंटद्वारे पूर्ण टेनंट आयसोलेशन. जर तुम्ही डिप्लॉयमेंटचे नियोजन करत असाल किंवा सध्याच्या डिप्लॉयमेंटचे पुनरावलोकन करत असाल, तर Purple ची तांत्रिक टीम ठिकाण-विशिष्ट RADIUS कॉन्फिगरेशन फाइल्स आणि वॉल्ड गार्डन डोमेन लिस्ट प्रदान करू शकते. Purple प्लॅटफॉर्म ८०,००० थेट कार्यरत ठिकाणांना सपोर्ट करतो आणि २०२४ मध्ये ४४० दशलक्ष लॉगइन्सवर प्रक्रिया केली आहे - आम्ही आज कव्हर केलेले इंटिग्रेशन पॅटर्न्स मोठ्या प्रमाणावर सिद्ध झाले आहेत. ऐकल्याबद्दल धन्यवाद. टप्प्याटप्प्याने कॉन्फिगरेशन टेबल्स आणि Mermaid आर्किटेक्चर डायग्राम्ससह संपूर्ण लिखित मार्गदर्शिका Purple वेबसाइटवर उपलब्ध आहे. --- स्क्रिप्ट समाप्त

SonicWall फायरवॉल्स आणि त्यांच्यासोबत जोडलेले SonicWave ॲक्सेस पॉइंट्स तुमचे नेटवर्क सुरक्षित ठेवतात आणि चालवतात. फायरवॉल अतिथी प्रवेश (guest access) हाताळते आणि Purple त्यावर अतिथी स्तर (guest layer) जोडते: तुमच्या अभ्यागतांना दिसणारे कॅप्टिव्ह पोर्टल, साइन-इन प्रवास आणि तुम्ही गोळा केलेला फर्स्ट-पार्टी डेटा. हे तुमच्या कोणत्याही SonicWall उपकरणांना बदलत नाही.

SonicWall, Purple अतिथी WiFi सोबत कसे काम करते

Purple हा क्लाउड ओव्हरले आहे. तुमचे SonicWall, WiFi आणि फायरवॉलिंग चालवणे सुरू ठेवते; Purple आधीपासून सपोर्ट करत असलेल्या मानक यंत्रणेद्वारे अतिथी अनुभवाचे संचालन करते.

  • बाह्य वेब प्रमाणीकरण (External web authentication). तुमच्या वायरलेस झोनवरील SonicWall च्या अतिथी सेवा बाह्य कॅप्टिव्ह पोर्टलचा वापर करतात. नवीन डिव्हाइस Purple द्वारे होस्ट केलेल्या साइन-इन पृष्ठावर रिडायरेक्ट केले जाते, अभ्यागत साइन इन करतो आणि त्यानंतर फायरवॉल सत्राला परवानगी देते.
  • RADIUS. SonicWall प्रत्येक साइन-इनची पडताळणी मानक पोर्ट्सवर (प्रमाणीकरणासाठी 1812 आणि अकाऊंटिंगसाठी 1813) Purple च्या RADIUS सेवेद्वारे करते. अकाऊंटिंग डेटा तुमच्या अभ्यागत विश्लेषणाला (visitor analytics) सक्षम करतो.

एक वॉल्ड गार्डन (walled garden), म्हणजेच डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची (allow-list), साइन-इन पृष्ठ लोड होण्यास आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या पूर्ण करण्यास मदत करते. SonicWall वर हे ॲड्रेस ऑब्जेक्ट्स म्हणून सेट केले जातात, जेणेकरून अतिथीचे प्रमाणीकरण होण्यापूर्वी फायरवॉल त्या ट्रॅफिकला परवानगी देते.

हेच संपूर्ण मॉडेल आहे: SonicWall पॅकेट्स ट्रान्सफर करते, Purple साइन-इन आणि डेटा नियंत्रित करते. हे मानक वेब प्रमाणीकरण आणि RADIUS वर चालत असल्याने, ते Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर सारख्याच पद्धतीने काम करते. Purple हे डिझाइननुसार हार्डवेअर-स्वतंत्र (hardware-agnostic) आहे.

तुम्हाला कशाची आवश्यकता आहे

  • एक SonicWall फायरवॉल, जर तुम्ही SonicWall WiFi चालवत असाल तर SonicWave ॲक्सेस पॉइंट्स आणि फायरवॉलचा ॲडमिन प्रवेश.
  • तुमच्या स्प्लॅश पृष्ठ (splash page) आणि साइन-इन प्रवासासह सेट केलेले एक Purple ठिकाण (venue).
  • तुमच्या Purple डॅशबोर्डवरील तुमचे Purple RADIUS तपशील आणि वॉल्ड गार्डन पत्ते.

Purple सह सेटअप करा

अचूक सेटिंग्ज, RADIUS प्रमाणीकरण आणि अकाऊंटिंग सर्व्हर्स, वॉल्ड गार्डनसाठी ॲड्रेस ऑब्जेक्ट्स, झोन अतिथी सेवा आणि बाह्य कॅप्टिव्ह पोर्टल, आणि Purple ला तुमच्याकडून आवश्यक असलेले फायरवॉल आयडेंटिफायर्स, हे सर्व प्रविष्ट करायच्या अचूक मूल्यांसह Purple च्या सपोर्ट गाईडमध्ये टप्प्याटप्प्याने दस्तऐवजीकरण केले आहे. तेथे सपोर्टेड फर्मवेअर व्हर्जन देखील नमूद केले आहे.

SonicWall Appliance / AP सेटअप मार्गदर्शिका

कॉन्फिगरेशनसाठी त्या मार्गदर्शिकेचे अनुसरण करा. हे पृष्ठ विविध घटक एकमेकांशी कसे जोडले जातात हे स्पष्ट करते, जेणेकरून तुम्हाला प्रत्येक पायरी काय करत आहे हे समजेल.

तुम्हाला काय मिळते

एकदा अतिथींनी Purple द्वारे साइन इन केले की, प्रत्येक भेट ही सत्यापित, जाणीवपूर्वक निवडलेली (opt-in) फर्स्ट-पार्टी डेटा बनते: कोणी भेट दिली, किती वेळा दिली आणि परवानगीने त्यांच्यापर्यंत कसे पोहोचायचे. हाच फरक आहे लोकांना जोडणाऱ्या WiFi मध्ये आणि तुमच्या मालकीचे मार्केटिंग प्रेक्षक तयार करणाऱ्या WiFi मध्ये. Purple हे GDPR-सुसंगत आणि ISO 27001 प्रमाणित आहे, ज्याचा 80,000 पेक्षा जास्त थेट कार्यरत ठिकाणांवर 99.999% अपटाइम आहे.

महत्वाच्या व्याख्या

कॅप्टिव्ह पोर्टल

अभ्यागत ऑनलाइन जाण्यापूर्वी त्यांना दिसणारे साइन-इन पृष्ठ. Purple हे होस्ट करते आणि चालवते; फायरवॉल डिव्हाइसेसना यावर रिडायरेक्ट करते.

तुमच्या SonicWall WiFi वर Purple जोडत असलेला अतिथी स्तर.

बाह्य कॅप्टिव्ह पोर्टल

SonicWall झोनवरील एक अतिथी-सेवा वैशिष्ट्य जे अप्रमाणित डिव्हाइसला बाह्यरित्या होस्ट केलेल्या साइन-इन पृष्ठावर रिडायरेक्ट करते.

SonicWall अतिथीला Purple साइन-इन पृष्ठाकडे कसे सोपवते.

RADIUS

पोर्ट्स 1812 (प्रमाणीकरण) आणि 1813 (अकाऊंटिंग) वर साइन-इन्स तपासण्यासाठी आणि सत्र डेटा रेकॉर्ड करण्यासाठी एक मानक प्रोटोकॉल.

SonicWall प्रत्येक अतिथीची Purple द्वारे कशी पडताळणी करते आणि विश्लेषण (analytics) पुरवते.

वॉल्ड गार्डन

डिव्हाइसने साइन इन करण्यापूर्वी ते ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची. SonicWall वर हे ॲड्रेस ऑब्जेक्ट्सपासून तयार केले जाते.

प्रमाणीकरणापूर्वी साइन-इन पृष्ठ, पेमेंट आणि सोशल लॉगिन लोड करण्याची परवानगी देते.

अतिथी सेवा झोन

SonicWall नेटवर्क झोन (सामान्यतः वायरलेस झोन) ज्यावर अतिथी सेवा आणि बाह्य कॅप्टिव्ह पोर्टल सुरू केले जाते.

जिथे SonicWall कॅप्टिव्ह पोर्टल सक्षम केले आहे.

या मालिकेमध्ये पुढे वाचा

OpenWrt आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Purple चे क्लाउड अतिथी WiFi मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे OpenWrt डिव्हाइसेससह कसे कार्य करते आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.

मार्गदर्शिका वाचा →

Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.

मार्गदर्शिका वाचा →

Cisco Catalyst WLC आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Cisco Catalyst 9800 (IOS-XE) वायरलेस LAN कंट्रोलर Purple अतिथी WiFi सह कसे कार्य करतो: बाह्य वेब प्रमाणीकरण, RADIUS आणि वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शिकेच्या लिंकसह.

मार्गदर्शिका वाचा →