मुख्य मजकुराकडे जा

Ubiquiti UniFi आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Ubiquiti UniFi Network हे Purple अतिथी WiFi सह कसे कार्य करते: एक बाह्य पोर्टल सर्व्हर, कंट्रोलर ऑथोरायझेशन आणि walled garden, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शिकेच्या लिंकसह.

📖 2 मिनिट वाचन📝 426 शब्द📚 5 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple तांत्रिक ब्रीफिंगमध्ये आपले स्वागत आहे. मी तुमचा होस्ट आहे आणि पुढील दहा मिनिटांत, आम्ही Ubiquiti UniFi नेटवर्कसह Purple च्या WiFi इंटेलिजन्स प्लॅटफॉर्मचे एकत्रीकरण करण्यासाठी वरिष्ठ-स्तरीय मार्गदर्शिका प्रदान करणार आहोत. हे IT व्यवस्थापक, नेटवर्क आर्किटेक्ट्स आणि ऑपरेशन्स डायरेक्टर्ससाठी आहे ज्यांना जागतिक दर्जाचे अतिथी WiFi सोल्यूशन तैनात करण्यासाठी कृतीयोग्य मार्गदर्शनाची आवश्यकता आहे. आम्ही मुख्य आर्किटेक्चर, टप्प्याटप्प्याने अंमलबजावणी योजना आणि टाळण्याच्या सामान्य चुका कव्हर करू. तर, संदर्भ सेट करूया. तुमच्याकडे UniFi नेटवर्क आहे — ते शक्तिशाली आहे, ते स्केलेबल आहे, परंतु त्याची मूळ अतिथी पोर्टल क्षमता मूलभूत आहे. तुमच्या संस्थेला केवळ पासवर्डपेक्षा अधिक काही हवे आहे; त्याला इंटेलिजन्सची गरज आहे. तुम्हाला अभ्यागतांच्या वर्तनाचा अभ्यास करायचा आहे, GDPR-सुसंगत मार्गाने मार्केटिंगसाठी डेटा कॅप्चर करायचा आहे आणि एक अखंड, ब्रँडेड वापरकर्ता अनुभव प्रदान करायचा आहे. हीच ती समस्या आहे जी Purple एकत्रीकरण सोडवते. हे तुमच्या UniFi पायाभूत सुविधांना एका साध्या इंटरनेट प्रदात्याकडून व्यावसायिक बुद्धिमत्तेच्या समृद्ध स्त्रोतामध्ये रूपांतरित करते. या एकत्रीकरणाचा मुख्य भाग UniFi च्या External Portal Server वैशिष्ट्यामध्ये आहे. जेव्हा एखादा अतिथी कनेक्ट होतो, तेव्हा UniFi कंट्रोलर स्वतः लॉगिन हाताळत नाही. त्याऐवजी, ते वापरकर्त्याला Purple क्लाउड प्लॅटफॉर्मवर रिडायरेक्ट करते, जे संपूर्ण प्रमाणीकरण प्रवास ताब्यात घेते. वापरकर्त्याने सोशल खाते, फॉर्म किंवा व्हाउचरद्वारे लॉग इन केल्यानंतर, Purple तुमच्या UniFi कंट्रोलरला परत एक सुरक्षित API कॉल करते आणि सांगते: 'हा वापरकर्ता प्रमाणित आहे, त्यांना प्रवेश द्या.' हे एक सोपे, मजबूत आणि अत्यंत प्रभावी आर्किटेक्चर आहे. आता तांत्रिक सखोल विश्लेषणाकडे वळूया. यशस्वी तैनातीसाठी पाच महत्त्वाच्या पायऱ्यांवरून जाऊया. मी हे संक्षिप्त ठेवीन. पायरी एक: कंट्रोलर ॲक्सेसिबिलिटी. तुमचा UniFi कंट्रोलर Purple च्या क्लाउड प्लॅटफॉर्मद्वारे पोहोचण्यायोग्य असणे आवश्यक आहे. याचा अर्थ तुम्हाला स्थिर सार्वजनिक IP किंवा होस्टनाव आवश्यक आहे आणि तुम्ही तुमच्या फायरवॉलवर पोर्ट फॉरवर्ड नियम कॉन्फिगर करणे आवश्यक आहे. सॉफ्टवेअर कंट्रोलर्ससाठी हा TCP पोर्ट 8443 आहे आणि UDM Pro किंवा Cloud Key Gen2 सारख्या हार्डवेअरसाठी पोर्ट 443 आहे. पायरी दोन: अतिथी SSID. तुमच्या UniFi Network ॲप्लिकेशनमध्ये, तुम्ही एक नवीन वायरलेस नेटवर्क तयार कराल. येथील सर्वात महत्त्वाची सेटिंग म्हणजे सुरक्षा प्रोटोकॉल Open असणे आवश्यक आहे. यावर कोणतीही तडजोड होऊ शकत नाही. या खुल्या स्थितीमुळेच कॅप्टिव्ह पोर्टल रिडायरेक्ट होऊ शकते. काळजी करू नका — सुरक्षा पोर्टल आणि नेटवर्क सेगमेंटेशनद्वारे हाताळली जाते, प्री-शेअर्ड की द्वारे नाही. पायरी तीन: Hotspot Portal. येथे तुम्ही UniFi ला Purple वापरण्यास सांगता. तुम्ही Hotspot Portal सक्षम कराल आणि प्रमाणीकरण प्रकार External Portal Server वर सेट कराल. त्यानंतर तुम्ही Purple द्वारे प्रदान केलेला विशिष्ट IP पत्ता आणि ॲक्सेस डोमेन प्रविष्ट कराल. येथे टाळण्याची एक महत्त्वाची चूक म्हणजे HTTPS रिडायरेक्शन सक्षम करणे. Purple सुरक्षा व्यवस्थापित करते, त्यामुळे हे अक्षम केले पाहिजे. पायरी चार: वॉल्ड गार्डन. हा कॉन्फिगरेशनचा सर्वात महत्त्वाचा आणि अनेकदा गैरसमज झालेला भाग आहे. वॉल्ड गार्डन ही तुमची प्री-ऑथेंटिकेशन व्हाइटलिस्ट आहे. तुम्ही Purple चे सर्व डोमेन, तसेच तुम्हाला देऊ इच्छित असलेल्या कोणत्याही सोशल लॉगिन प्रदात्यांचे डोमेन (उदा. facebook.com) जोडणे आवश्यक आहे. ही सूची अपूर्ण असल्यास, पोर्टल तुमच्या अतिथींसाठी लोड होणार नाही. समस्येचे निवारण करताना तपासण्याची ही पहिली जागा आहे. पायरी पाच: Purple पोर्टल. शेवटी, तुम्ही तुमच्या Purple खात्यामध्ये लॉग इन करा. तुमच्या ठिकाणच्या सेटिंग्जमध्ये, तुम्ही तुमच्या UniFi कंट्रोलरचा सार्वजनिक पत्ता आणि सर्वात महत्त्वाचे म्हणजे, समर्पित स्थानिक प्रशासक खात्याची क्रेडेन्शियल्स प्रविष्ट कराल — तुमचे Ubiquiti क्लाउड खाते नाही. यामुळेच Purple ला अतिथीला अधिकृत करण्यासाठी तो महत्त्वाचा API कॉल करण्याची परवानगी मिळते. या या पाच पायऱ्यांचे अनुसरण करा आणि तुमच्याकडे एक मजबूत, एंटरप्राइझ-ग्रेड अतिथी WiFi सोल्यूशन असेल. चला अंमलबजावणीच्या शिफारसी आणि त्रुटींबद्दल बोलूया. सर्वोत्तम सराव क्रमांक एक: नेटवर्क सेगमेंटेशन. तुमचा अतिथी SSID त्याच्या स्वतःच्या VLAN वर असणे आवश्यक आहे, जे तुमच्या कॉर्पोरेट नेटवर्कपासून पूर्णपणे वेगळे असेल. सुरक्षा आणि PCI-DSS अनुपालनासाठी यावर कोणतीही तडजोड केली जाऊ शकत नाही. दुसरे, बँडविड्थ थ्रॉटलिंग वापरा. UniFi तुम्हाला प्रति-वापरकर्ता दर मर्यादा सेट करण्याची परवानगी देते. प्रत्येकासाठी योग्य अनुभव सुनिश्चित करण्यासाठी त्यांचा वापर करा. तिसरे, मी नमूद केल्याप्रमाणे, API साठी समर्पित स्थानिक ॲडमिन खाते वापरा. हे तुमच्या सुरक्षेचा धोका मर्यादित करते. आम्ही पाहत असलेली सर्वात सामान्य त्रुटी म्हणजे अयशस्वी रिडायरेक्ट — पोर्टल लोड होत नाही. दहापैकी नऊ वेळा, हे अपूर्ण वॉल्ड गार्डनमुळे होते. दुसरी सर्वात सामान्य समस्या म्हणजे यशस्वी लॉगिन, परंतु इंटरनेट प्रवेश न मिळणे. हे थेट Purple आणि तुमच्या कंट्रोलरमधील संवाद अपयशाकडे निर्देश करते. तुमचे पोर्ट फॉरवर्डिंग नियम आणि Purple पोर्टल मधील ॲडमिन क्रेडेन्शियल्स तपासा. रॅपिड-फायर प्रश्नोत्तरांची वेळ. मला अनेकदा विचारले जाते: मी हे UDM Pro सह करू शकतो का? होय, नक्कीच. प्रक्रिया सारखीच आहे, फक्त पोर्ट 443 वापरण्याचे लक्षात ठेवा. माझ्या कंट्रोलरचा IP बदलल्यास काय होईल? तुम्हाला स्थिर IP किंवा डायनॅमिक DNS होस्टनाव आवश्यक आहे. पत्ता बदलल्यास, एकत्रीकरण खंडित होईल. Open SSID किती सुरक्षित आहे? सुरक्षा ॲक्सेस पॉइंटवरील क्लायंट आयसोलेशन आणि VLAN फायरवॉल नियमांद्वारे लागू केली जाते. अतिथी नेटवर्क वेगळे केले जाते. आणखी चांगल्या सुरक्षेसाठी, आम्ही RADIUS सह WPA3-Enterprise तैनात करू शकतो, जे आमचे Purple Connex सोल्यूशन करते. थोडक्यात सांगायचे तर, UniFi सह Purple चे एकत्रीकरण तुमच्या अतिथी WiFi ला एका साध्या सुविधेवरून धोरणात्मक मालमत्तेमध्ये उन्नत करते. हे सखोल व्यावसायिक बुद्धिमत्ता, शक्तिशाली विपणन क्षमता आणि व्यावसायिक वापरकर्ता अनुभव प्रदान करते. यशाची गुरुकिल्ली म्हणजे कॉन्फिगरेशनसाठी पद्धतशीर दृष्टिकोन: सार्वजनिक कंट्रोलर प्रवेश सुनिश्चित करा, ओपन SSID वापरा, बाह्य पोर्टल आणि वॉल्ड गार्डन योग्यरित्या कॉन्फिगर करा आणि API साठी समर्पित स्थानिक ॲडमिन वापरा. या मार्गदर्शिकेचे अनुसरण करून, तुम्ही एक सुरळीत, यशस्वी आणि अत्यंत मूल्यवान तैनाती सुनिश्चित करू शकता. तपशीलवार, टप्प्याटप्प्याने लेखी सूचना आणि आकृत्यांसाठी, कृपया आमच्या वेबसाइटवरील संपूर्ण तांत्रिक संदर्भ मार्गदर्शिका पहा. Purple तांत्रिक ब्रीफिंग ऐकल्याबद्दल धन्यवाद.

Ubiquiti UniFi ॲक्सेस पॉइंट्स UniFi Network कंट्रोलरद्वारे चालवले जातात, मग तो कंट्रोलर Dream Machine वर असो, CloudKey वर असो किंवा तुमच्या स्वतःच्या सर्व्हरवर असो. Purple त्यावर अतिथी स्तर जोडते: तुमच्या अभ्यागतांना दिसणारे कॅप्टिव्ह पोर्टल, साइन-इन प्रवास आणि तुम्ही गोळा केलेला फर्स्ट-पार्टी डेटा. हे तुमच्या कोणत्याही UniFi उपकरणाला बदलत नाही.

Ubiquiti UniFi Purple अतिथी WiFi सह कसे कार्य करते

Purple हे क्लाउड ओव्हरले आहे. तुमचा UniFi Network कंट्रोलर WiFi चालवणे सुरू ठेवतो; Purple कडे आधीपासून असलेल्या वैशिष्ट्यांद्वारे Purple अतिथी अनुभव चालवते.

  • External portal server. UniFi च्या Hotspot Manager मध्ये तुम्ही लँडिंग पेज UniFi च्या अंगभूत पेजऐवजी Purple कडे निर्देशित करता. नवीन डिव्हाइस तुमच्या Purple स्प्लॅश पेजवर रिडायरेक्ट केले जाते, अभ्यागत साइन इन करतो आणि नियंत्रण पुन्हा UniFi कडे जाते.
  • Controller authorisation. Purple तुमच्या UniFi Network कंट्रोलरशी थेट संपर्क साधून, त्याचा सार्वजनिक पत्ता आणि तुम्ही या उद्देशासाठी तयार केलेले समर्पित कंट्रोलर लॉगिन वापरून प्रत्येक अतिथीला अधिकृत करते. कंट्रोलर सार्वजनिकरित्या पोहोचण्यायोग्य नसल्यास, पोर्ट फॉरवर्ड ते कनेक्शन शक्य करते.
  • Walled garden. UniFi चे प्री-ऑथोरायझेशन नियम अभ्यागताने साइन इन करण्यापूर्वी स्प्लॅश पेज आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या लोड करू देतात.

पुन्हा भेट देणाऱ्या अभ्यागतांसाठी, UniFi चा SecurePass (Passpoint) पर्याय RADIUS द्वारे समर्थित सुरक्षित, एनक्रिप्टेड कनेक्शन जोडतो, जेणेकरून ज्ञात वापरकर्ते पुन्हा साइन इन न करता पुन्हा कनेक्ट होतात.

हे संपूर्ण मॉडेल आहे: UniFi पॅकेट्स हलवते आणि रेडिओ व्यवस्थापित करते, Purple साइन-इन आणि डेटाची मालकी घेते. हे मानक बाह्य वेब प्रमाणीकरण आणि RADIUS वर चालत असल्याने, ते Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर सारख्याच पद्धतीने कार्य करते. Purple हे डिझाइननुसार हार्डवेअर-अज्ञेयवादी आहे.

तुम्हाला कशाची गरज आहे

  • ॲडमिन ॲक्सेस असलेला UniFi Network कंट्रोलर (Dream Machine, CloudKey किंवा तुमच्या स्वतःच्या सर्व्हरवर).
  • तुमचे स्प्लॅश पेज आणि साइन-इन प्रवास सेट केलेले Purple ठिकाण.
  • एक समर्पित UniFi कंट्रोलर लॉगिन आणि तुमच्या कंट्रोलरचा सार्वजनिक पत्ता, जेणेकरून Purple अतिथींना अधिकृत करू शकेल.

Purple सह ते सेट करा

अचूक सेटिंग्ज, बाह्य पोर्टल सर्व्हर पत्ता, Hotspot Manager लँडिंग पेज पर्याय, प्री-ऑथोरायझेशन डोमेन्स, Purple ला तुमच्या कंट्रोलरशी जोडणारे Venue Settings आणि पर्यायी SecurePass कॉन्फिगरेशन, प्रविष्ट करायच्या अचूक मूल्यांसह Purple च्या सपोर्ट गाईडमध्ये टप्प्याटप्प्याने दस्तऐवजीकरण केले आहे.

Ubiquiti UniFi Network सेटअप मार्गदर्शिका

कॉन्फिगरेशनसाठी त्या मार्गदर्शिकेचे अनुसरण करा. हे पृष्ठ सर्व भाग एकत्र कसे बसतात हे स्पष्ट करते, जेणेकरून तुम्हाला प्रत्येक पायरी काय करत आहे हे समजेल.

तुम्हाला काय मिळते

एकदा अतिथींनी Purple द्वारे साइन इन केले की, प्रत्येक भेट सत्यापित, जाणीवपूर्वक निवडलेली ऑप्ट-इन फर्स्ट-पार्टी डेटा बनते: कोणी भेट दिली, किती वेळा आणि परवानगीने त्यांच्यापर्यंत कसे पोहोचायचे. लोकांना जोडणारे WiFi आणि तुमच्या मालकीचे मार्केटिंग प्रेक्षक तयार करणारे WiFi यामधील हाच फरक आहे. Purple हे GDPR-संरेखित आणि ISO 27001 प्रमाणित आहे, ज्यामध्ये ८०,००० पेक्षा जास्त थेट ठिकाणांवर ९९.९९९% अपटाइम आहे.

महत्वाच्या व्याख्या

कॅप्टिव्ह पोर्टल

अभ्यागत ऑनलाइन जाण्यापूर्वी त्यांना दिसणारे साइन-इन पृष्ठ. Purple हे होस्ट करते आणि चालवते; UniFi डिव्हाइसेसना त्यावर रिडायरेक्ट करते.

Purple तुमच्या UniFi WiFi वर जोडणारा अतिथी अनुभव स्तर.

External portal server

एक UniFi सेटिंग जे अप्रमाणित डिव्हाइसला UniFi च्या अंगभूत पेजऐवजी बाह्यरित्या होस्ट केलेल्या साइन-इन पेजवर पाठवते.

UniFi चे Hotspot Manager अतिथीला Purple स्प्लॅश पेजवर कसे सोपवते.

Controller authorisation

प्रत्येक अतिथी सत्र अधिकृत करण्यासाठी Purple तुमच्या UniFi Network कंट्रोलरशी त्याच्या सार्वजनिक पत्त्यावर, समर्पित लॉगिन वापरून संवाद साधते.

Purple साइन-इन केलेल्या अतिथीला UniFi वर ऑनलाइन कसे जाऊ देते.

Walled garden

डिव्हाइस साइन इन करण्यापूर्वी पोहोचू शकणाऱ्या पत्त्यांची एक लहान परवानगी-सूची.

स्प्लॅश पेज, पेमेंट आणि सोशल लॉगिन प्री-ऑथेंटिकेशन लोड करू देते.

SecurePass (Passpoint)

RADIUS द्वारे समर्थित एक एनक्रिप्टेड WiFi कनेक्शन जे ज्ञात वापरकर्त्यांना पुन्हा साइन इन न करता पुन्हा कनेक्ट होऊ देते.

पुन्हा भेट देणाऱ्या अभ्यागतांसाठी एक पर्यायी सुरक्षित स्तर.

या मालिकेमध्ये पुढे वाचा

OpenWrt आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Purple चे क्लाउड अतिथी WiFi मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे OpenWrt डिव्हाइसेससह कसे कार्य करते आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.

मार्गदर्शिका वाचा →

Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.

मार्गदर्शिका वाचा →

WatchGuard WiFi Cloud AP आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

WatchGuard Cloud वरून व्यवस्थापित केलेले WatchGuard WiFi Cloud ॲक्सेस पॉइंट्स, Purple अतिथी WiFi सोबत कसे काम करतात: RADIUS ऑथेंटिकेशन आणि वॉल्ड गार्डनसह बाह्य स्प्लॅश पेज, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शकाच्या लिंकसह.

मार्गदर्शिका वाचा →