मुख्य मजकुराकडे जा

WatchGuard WiFi Cloud AP आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

WatchGuard Cloud वरून व्यवस्थापित केलेले WatchGuard WiFi Cloud ॲक्सेस पॉइंट्स, Purple अतिथी WiFi सोबत कसे काम करतात: RADIUS ऑथेंटिकेशन आणि वॉल्ड गार्डनसह बाह्य स्प्लॅश पेज, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शकाच्या लिंकसह.

📖 2 मिनिट वाचन📝 396 शब्द📚 5 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
या इंटिग्रेशन ब्रीफिंगमध्ये आपले स्वागत आहे. आज आपण WatchGuard Firebox आणि ॲक्सेस पॉइंटचे Purple WiFi सोबतच्या इंटिग्रेशनबद्दल माहिती घेणार आहोत. सुरक्षित, स्केलेबल वायरलेस इन्फ्रास्ट्रक्चर तैनात करण्याची आवश्यकता असलेल्या IT मॅनेजर्स, नेटवर्क आर्किटेक्ट्स आणि व्हेन्यू ऑपरेशन्स डायरेक्टर्ससाठी हे एक तांत्रिक प्लेबुक आहे. आपण अतिथी WiFi कॅप्टिव्ह पोर्टल, 802.1X वापरून सुरक्षित स्टाफ WiFi आणि WatchGuard प्रायव्हेट प्री-शेअर्ड की म्हणजेच PPSK वापरून मल्टी-टेनंट सेगमेंटेशन पाहणार आहोत. चला थेट विषयाकडे वळूया. जब तुम्ही एखादे गुंतागुंतीचे ठिकाण व्यवस्थापित करत असता, जसे की स्टेडियम, मोठे रिटेल सेंटर किंवा MDU, तेव्हा नेटवर्कवर कोण प्रवेश करत आहे आणि कनेक्ट झाल्यावर ते काय करू शकतात यावर तुमचे अचूक नियंत्रण असणे आवश्यक आहे. मार्केटिंग महसूल वाढवण्यासाठी तुम्हाला फर्स्ट-पार्टी डेटा गोळा करणे देखील आवश्यक आहे. WatchGuard युनिफाइड सिक्युरिटी प्लॅटफॉर्म आणि हार्डवेअर प्रदान करते. Purple क्लाउड ओव्हरले, ओळख व्यवस्थापन आणि विश्लेषण प्रदान करते. या दोन्हीचे इंटिग्रेशन करून, तुम्ही ओळख-आधारित प्रवेश नियंत्रण स्वयंचलित करता. तुम्ही स्वतंत्र अतिथी आणि स्टाफ गेटवेची आवश्यकता काढून टाकता, ज्यामुळे हार्डवेअरचा खर्च कमी होतो आणि व्यवस्थापन सोपे होते. Purple सध्या 80,000 पेक्षा जास्त थेट ठिकाणांना सेवा देते आणि केवळ 2024 मध्ये 440 दशलक्ष लॉगिन प्रक्रियेतून गेले आहेत, त्यामुळे तुम्ही व्यवस्थापित करत असलेल्या कोणत्याही ठिकाणाचा स्केल हाताळण्यासाठी हा प्लॅटफॉर्म तयार केला गेला आहे. आता तांत्रिक सखोल विश्लेषणाकडे वळूया. हे आर्किटेक्चर मानक RADIUS प्रोटोकॉल आणि HTTP रिडायरेक्शनवर अवलंबून आहे. आमच्याकडे तीन मुख्य प्रवेश स्तर आहेत. पहिला, अतिथी WiFi. हा एक खुला SSID आहे. WatchGuard AP हा HTTP विनंत्या अडवतो आणि वापरकर्त्याला Purple च्या होस्ट केलेल्या स्प्लॅश पेजवर रिडायरेक्ट करतो. दुसरा, स्टाफ WiFi. हा 802.1X वापरणारा सुरक्षित WPA3-Enterprise SSID आहे. डिव्हाइसेस EAP-TLS किंवा PEAP वापरून थेट Purple च्या RADIUS सर्व्हरवर ऑथेंटिकेट होतात. तिसरा, मल्टी-टेनंट WiFi. हे WatchGuard PPSK वापरते. एकाधिक वापरकर्ते एकाच SSID शी कनेक्ट होतात, परंतु प्रत्येकजण एक अद्वितीय पासवर्ड वापरतो. WatchGuard AP हा Purple च्या RADIUS सर्व्हरला क्वेरी पाठवतो, जो नंतर त्या विशिष्ट कीच्या आधारे डायनॅमिकपणे VLAN नियुक्त करतो. तर, आपण अतिथी WiFi कॅप्टिव्ह पोर्टल कसे कॉन्फिगर करू? पहिली पायरी म्हणजे WatchGuard Cloud किंवा Firebox Policy Manager मध्ये RADIUS सर्व्हर सेट करणे. तुम्ही प्राथमिक RADIUS सर्व्हरला तुमच्या प्रदेशासाठीच्या Purple च्या IP पत्त्यावर निर्देशित करता. ऑथेंटिकेशन पोर्ट 1812 वर आणि अकाउंटिंग पोर्ट 1813 वर असते. तुम्ही Purple द्वारे प्रदान केलेले शेअर्ड सिक्रेट प्रविष्ट करता आणि सर्वात महत्त्वाचे म्हणजे, NAS ID हा Firebox किंवा AP च्या MAC पत्त्याशी जुळत असल्याची खात्री करा. हे Purple ला सांगते की विनंती कोणत्या ठिकाणाहून येत आहे. दुसरी पायरी म्हणजे कॅप्टिव्ह पोर्टल रिडायरेक्शन. SSID सेटिंग्जमध्ये, तुम्ही Third-Party Hosted Captive Portal with RADIUS Authentication निवडता. तुम्ही Purple स्प्लॅश पेज URL प्रविष्ट करता आणि पोर्टल शेअर्ड सिक्रेट प्रविष्ट करता. हे Purple Analyze डॅशबोर्डमध्ये व्युत्पन्न केलेले एक विशिष्ट सिक्रेट आहे आणि ऑथेंटिकेशन विनंत्या सत्यापित करण्यासाठी HMAC डायजेस्ट तयार करण्यासाठी वापरले जाते. HMAC-SHA1 अल्गोरिदम हे सुनिश्चित करते की Purple कडून आलेला ऑथेंटिकेशन यशस्वी संदेश अस्सल आहे आणि ट्रान्झिट दरम्यान त्यात कोणतीही छेडछाड केलेली नाही. तिसरी पायरी, आणि जिथे अनेक उपयोजने अडखळतात, ती म्हणजे वॉल्ड गार्डन. जर तुम्ही हे कॉन्फिगर केले नाही, तर डिव्हाइस स्प्लॅश पेज लोड करू शकत नाही. लॉगिन करण्यापूर्वी तुम्ही star dot mypurple dot com, api dot mypurple dot com आणि cdn dot mypurple dot com वर प्रवेश मंजूर केला पाहिजे. जर तुम्ही Microsoft Entra ID किंवा Google Workspace सारखे सोशल लॉगिन वापरत असाल, तर तुम्हाला ते आयडेंटिटी प्रोव्हाइडर डोमेन्स देखील जोडावे लागतील. वॉल्ड गार्डनचा विचार ऑथेंटिकेशनपूर्वीची लॉबी म्हणून करा. त्याशिवाय, अतिथी मुख्य दरवाजापर्यंत देखील पोहोचू शकत नाही. आता, WatchGuard PPSK सह मल्टी-टेनंट सेगमेंटेशन पाहूया. जर तुम्ही 15 दुकाने असलेले रिटेल सेंटर व्यवस्थापित करत असाल, तर 15 वेगवेगळे SSID ब्रॉडकास्ट करणे हा एक अयोग्य दृष्टिकोन आहे. यामुळे को-चॅनल इंटरफेरन्स होतो, एअरस्पेस विस्कळीत होते आणि व्यवस्थापनाचा ताण वाढतो. PPSK हे अतिशय चांगल्या प्रकारे सोडवते. तुम्ही एक SSID ब्रॉडकास्ट करता, समजा Centre-Retail. तुम्ही WatchGuard SSID सेटिंग्जमध्ये Private Pre-Shared Key सक्षम करता, ज्यासाठी तुमच्या WatchGuard ॲक्सेस पॉइंट्सवर फर्मवेअर व्हर्जन 2.6 किंवा त्याहून अधिक आवश्यक आहे. Purple मध्ये, तुम्ही प्रति टेनंट एक याप्रमाणे अद्वितीय की तयार करता. ट्रॅफिक वेगळा करण्यासाठी, तुम्ही Dynamic VLAN Assignment वापरता. WatchGuard Cloud मध्ये, तुम्ही VLAN ला Dynamic VLAN assigned by RADIUS वर सेट करता. जेव्हा एखादे दुकान त्यांच्या विशिष्ट कीचा वापर करून डिव्हाइस कनेक्ट करते, तेव्हा AP हा Purple च्या RADIUS सर्व्हरला Access-Request पाठवतो. Purple की सत्यापित करते आणि तीन महत्त्वाच्या IETF RADIUS ॲट्रिब्युट्ससह Access-Accept पॅकेट परत पाठवते. Tunnel-Type, जे ॲट्रिब्यूट 64 आहे, ते VLAN वर सेट केले जाते. Tunnel-Medium-Type, ॲट्रिब्यूट 65, हे 802 वर सेट केले जाते. आणि Tunnel-Private-Group-ID, ॲट्रिब्यूट 81, हे नियुक्त केलेल्या VLAN ID वर सेट केले जाते, उदाहरणार्थ रिटेल टेनंट A साठी VLAN 100. त्यानंतर WatchGuard AP त्या डिव्हाइसला VLAN 100 वर ठेवतो, जे इतर टेनंट्सपासून पूर्णपणे वेगळे असते. हे प्रत्यक्षात ओळख-आधारित नेटवर्किंग आहे. चला अंमलबजावणीच्या शिफारसी आणि सामान्य चुकांवर चर्चा करूया. पहिले, सेशन टाइमआउट्स. पुन्हा ऑथेंटिकेशन सक्तीचे करण्यासाठी Purple आणि WatchGuard दोन्हीमध्ये कडक सेशन टाइमआउट्स कॉन्फिगर करा. हे तुमचे विश्लेषण अचूक ठेवते आणि जुने सेशन्स बँडविड्थ वापरणार नाहीत याची खात्री करते. तुमचे RADIUS Interim-Update इंटरव्हल्स 10 मिनिटांवर सेट करा. दुसरे, फर्मवेअर. PPSK ला सपोर्ट करण्यासाठी तुमचे WatchGuard ॲक्सेस पॉइंट्स फर्मवेअर व्हर्जन 2.6 किंवा त्याहून अधिक चालवत असल्याची खात्री करणे आवश्यक आहे. पूर्वीच्या फर्मवेअर आवृत्त्या या वैशिष्ट्याला सपोर्ट करत नाहीत. तिसरे, MAC रँडमायझेशन. आधुनिक डिव्हाइसेस डीफॉल्टनुसार त्यांचे MAC पत्ते रँडमाइज करतात. तुमच्या सुरक्षित स्टाफ WiFi नेटवर्कसाठी, स्थिर 802.1X ऑथेंटिकेशन सुनिश्चित करण्यासाठी तुमच्या कर्मचाऱ्यांना त्या विशिष्ट SSID साठी हे वैशिष्ट्य अक्षम करण्यास सांगा. MAC रँडमायझेशनमुळे ऑथेंटिकेशन अयशस्वी होऊ शकते आणि विसंगत विश्लेषण डेटा मिळू शकतो. जब गोष्टी बिघडतात तेव्हा काय होते? जर कॅप्टिव्ह पोर्टल लोड होण्यात अयशस्वी झाले, तर आधी वॉल्ड गार्डन तपासा. जर डिव्हाइस DNS रिझॉल्व्ह करू शकत नसेल किंवा Purple सर्व्हरपर्यंत पोहोचू शकत नसेल, तर ते स्प्लॅश पेजऐवजी टाइमआउट एरर दर्शवेल. जर VLAN स्टिअरिंग अयशस्वी झाले आणि क्लायंटला चुकीच्या VLAN कडून IP मिळाला, तर Purple पोर्टल मधील RADIUS लॉग्स तपासा. Tunnel-Private-Group-ID ॲट्रिब्यूट स्ट्रिंग म्हणून योग्यरित्या फॉरमॅट केले आहे आणि AP शी कनेक्ट केलेल्या स्विच पोर्टवर प्रत्यक्षात अस्तित्वात असलेल्या VLAN शी जुळत असल्याची खात्री करा. जर तुम्हाला WatchGuard लॉग्समध्ये HMAC डायजेस्ट एरर दिसत असतील, तर तुमचे Captive Portal Shared Secret हे WatchGuard आणि Purple दरम्यान जुळत नाही. ते दोन्ही सिस्टीममध्ये अक्षरासह तंतोतंत सारखे असणे आवश्यक आहे. आता रॅपिड-फायर प्रश्नोत्तरांची वेळ. प्रश्न: मी एकाच SSID वर PPSK आणि कॅप्टिव्ह पोर्टल वापरू शकतो का? उत्तर: नाही. WatchGuard एकाच वेळी एकाच SSID वर PPSK द्वारे डायनॅमिक VLAN आणि कॅप्टिव्ह पोर्टल चालवण्यास सपोर्ट करत नाही. तुम्हाला पोर्टलसाठी एक SSID आणि PPSK साठी स्वतंत्र SSID आवश्यक आहे. त्यानुसार तुमच्या SSID आर्किटेक्चरचे नियोजन करा. प्रश्न: जर RADIUS सर्व्हरने PPSK वापरकर्त्यासाठी VLAN ID परत केला नाही तर काय होईल? उत्तर: WatchGuard Cloud मध्ये, तुम्ही Unassigned Clients फॉलबॅक पर्याय कॉन्फिगर करता. कॉर्पोरेट नेटवर्कवर त्यांना प्रवेश मिळणार नाही याची खात्री करण्यासाठी तुम्ही त्यांना अनटॅग केलेल्या VLAN वर किंवा विशिष्ट वेगळ्या क्वारंटाईन VLAN वर टाकू शकता. अनपेक्षित प्रवेश टाळण्यासाठी नेहमी हा फॉलबॅक कॉन्फिगर करा. थोडक्यात सांगायचे तर, WatchGuard Firebox चे Purple सोबत इंटिग्रेशन केल्याने तुम्हाला अतिथी, स्टाफ आणि मल्टि-टेनंट नेटवर्कवर सुरक्षा, ओळख आणि विश्लेषणासाठी एक युनिफाइड प्लॅटफॉर्म मिळतो. तुम्ही अतिथींसाठी बाह्य कॅप्टिव्ह पोर्टल रिडायरेक्शन, स्टाफसाठी 802.1X आणि मल्टी-टेनंट वातावरणासाठी डायनॅमिक VLAN सह PPSK वापरता. ROI स्पष्ट आहे. तुम्ही गेटवे एकत्रित करून हार्डवेअर खर्च कमी करता, एकाच क्लाउड प्लॅटफॉर्मद्वारे व्यवस्थापन सुलभ करता आणि Purple कॅप्टिव्ह पोर्टलद्वारे फर्स्ट-पार्टी डेटा गोळा करून महसूल वाढवता. तुमच्या पुढील पायऱ्या म्हणजे तुमच्या सध्याच्या SSID आर्किटेक्चरचे पुनरावलोकन करणे, तुमचे WatchGuard फर्मवेअर व्हर्जन 2.6 किंवा त्याहून अधिक असल्याची खात्री करणे आणि Purple पोर्टलमध्ये तुमच्या RADIUS सेटिंग्ज कॉन्फिगर करणे सुरू करणे. ऐकल्याबद्दल धन्यवाद.

WatchGuard Cloud Management डॅशबोर्डवरून व्यवस्थापित केलेले WatchGuard WiFi Cloud ॲक्सेस पॉइंट्स तुमच्या नेटवर्कची रेडिओ बाजू चालवतात. Purple त्यावर अतिथी स्तर जोडते: तुमच्या अभ्यागतांना दिसणारे कॅप्टिव्ह पोर्टल, साइन-इन प्रवास आणि तुम्ही गोळा करता तो फर्स्ट-पार्टी डेटा. हे तुमच्या कोणत्याही WatchGuard उपकरणाची जागा घेत नाही.

WatchGuard WiFi Cloud, Purple अतिथी WiFi सोबत कसे काम करते

Purple हा क्लाउड ओव्हरले आहे. तुमचे WatchGuard ॲक्सेस पॉइंट्स WiFi चालवणे सुरू ठेवतात; तुम्ही WatchGuard Cloud मध्ये कॉन्फिगर केलेल्या दोन मानक यंत्रणांद्वारे Purple अतिथी अनुभव चालवते.

  • RADIUS ऑथेंटिकेशनसह बाह्य स्प्लॅश पेज. तुमच्या अतिथी SSID प्रोफाइलवर, कॅप्टिव्ह पोर्टल थेट प्रवेश देण्याऐवजी नवीन डिव्हाइसला तुमच्या Purple स्प्लॅश पेजवर रिडायरेक्ट करते. अभ्यागत साइन इन करतो आणि हे पेज नियंत्रण पुन्हा ॲक्सेस पॉइंटकडे सोपवते.
  • RADIUS. तुम्ही Purple ला RADIUS प्रोफाइल म्हणून जोडता आणि प्रत्येक साइन-इन मानक पोर्ट्सवर Purple च्या RADIUS सेवेद्वारे तपासले जाते, ऑथेंटिकेशनसाठी 1812 आणि अकाउंटिंगसाठी 1813. लवचिकतेसाठी WatchGuard प्राथमिक आणि दुय्यम प्रोफाइलला सपोर्ट करते आणि अकाउंटिंग डेटा तुमच्या अभ्यागत विश्लेषणाला बळ देतो.

वॉल्ड गार्डन, म्हणजेच डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची, स्प्लॅश पेज लोड होण्यास आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या पूर्ण करण्यास मदत करते.

हे संपूर्ण मॉडेल आहे: WatchGuard पॅकेट्स ट्रान्सफर करते, Purple साइन-इन आणि डेटाची मालकी घेते. हे मानक वेब ऑथेंटिकेशन आणि RADIUS वर चालत असल्याने, ते Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर सारख्याच पद्धतीने काम करते. Purple हे डिझाइननुसार हार्डवेअर-अज्ञेयवादी आहे.

तुम्हाला कशाची गरज आहे

  • WatchGuard Cloud Management डॅशबोर्डवर प्रवेश असलेले WatchGuard WiFi Cloud ॲक्सेस पॉइंट्स.
  • तुमच्या स्प्लॅश पेज आणि साइन-इन प्रवासासह सेट केलेले Purple ठिकाण.
  • तुमच्या Purple डॅशबोर्डवरील तुमचे Purple RADIUS तपशील आणि वॉल्ड गार्डन पत्ते.

Purple सह ते सेट करा

अचूक सेटिंग्ज, RADIUS प्रोफाइल, बाह्य स्प्लॅश पेज आणि वॉल्ड गार्डनसह अतिथी SSID प्रोफाइल आणि तुमच्या डिव्हाइस टेम्पलेटमधील रेडिओवर SSID जोडणे, या सर्व गोष्टी प्रविष्ट करायच्या अचूक मूल्यांसह Purple च्या सपोर्ट मार्गदर्शकामध्ये टप्प्याटप्प्याने दस्तऐवजीकरण केल्या आहेत.

WatchGuard WiFi Cloud AP सेटअप मार्गदर्शक

कॉन्फिगरेशनसाठी त्या मार्गदर्शकाचे अनुसरण करा. हे पेज सर्व भाग एकत्र कसे बसतात हे स्पष्ट करते, जेणेकरून तुम्हाला प्रत्येक पायरी काय करत आहे हे समजेल.

तुम्हाला काय मिळते

एकदा अतिथींनी Purple द्वारे साइन इन केले की, प्रत्येक भेट सत्यापित, जाणीवपूर्वक निवडलेला (opt-in) फर्स्ट-पार्टी डेटा बनते: कोणी भेट दिली, किती वेळा दिली आणि परवानगीने त्यांच्यापर्यंत कसे पोहोचायचे. लोकांना जोडणारे WiFi आणि तुमच्या मालकीचे मार्केटिंग प्रेक्षक तयार करणारे WiFi यामधील हाच फरक आहे. Purple हे GDPR-सुसंगत आणि ISO 27001 प्रमाणित आहे, ज्याचा 80,000 पेक्षा जास्त थेट ठिकाणांवर 99.999% अपटाइम आहे.

महत्वाच्या व्याख्या

कॅप्टिव्ह पोर्टल

अभ्यागत ऑनलाइन जाण्यापूर्वी त्यांना दिसणारे साइन-इन पेज. Purple हे होस्ट करते आणि चालवते; तुमचा ॲक्सेस पॉइंट डिव्हाइसेसना त्यावर रिडायरेक्ट करतो.

Purple तुमच्या WatchGuard WiFi वर जोडणारा अतिथी अनुभव स्तर.

RADIUS ऑथेंटिकेशनसह बाह्य स्प्लॅश पेज

एक कॅप्टिव्ह पोर्टल मोड जो ऑथेंटिकेट न केलेल्या डिव्हाइसला बाह्यरित्या होस्ट केलेल्या साइन-इन पेजवर रिडायरेक्ट करतो आणि RADIUS द्वारे ते सत्यापित करतो.

WatchGuard SSID सेटिंग जे अतिथीला Purple कडे सोपवते.

RADIUS प्रोफाइल

UDP पोर्ट्स 1812 (ऑथेंटिकेशन) आणि 1813 (अकाउंटिंग) वर साठवलेली RADIUS सर्व्हर नोंद; लवचिकतेसाठी WatchGuard प्राथमिक आणि दुय्यमला सपोर्ट करते.

WatchGuard Cloud साइन-इन्स आणि अकाउंटिंग Purple कडे कसे निर्देशित करते.

Walled garden

डिव्हाइसने साइन इन करण्यापूर्वी ते पोहोचू शकणाऱ्या पत्त्यांची एक लहान परवानगी-सूची.

स्प्लॅश पेज, पेमेंट आणि सोशल लॉगिन ऑथेंटिकेशनपूर्वी लोड होऊ देते.

Device template

एक WatchGuard कॉन्फिगरेशन टेम्पलेट; नेटवर्क ब्रॉडकास्ट होण्यासाठी तुम्ही रेडिओवर अतिथी SSID प्रोफाइल जोडता.

अतिथी SSID ॲक्सेस पॉइंट्सवर कसा पुश केला जातो.

या मालिकेमध्ये पुढे वाचा

OpenWrt आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Purple चे क्लाउड अतिथी WiFi मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे OpenWrt डिव्हाइसेससह कसे कार्य करते आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.

मार्गदर्शिका वाचा →

Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.

मार्गदर्शिका वाचा →

Cisco Catalyst WLC आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Cisco Catalyst 9800 (IOS-XE) वायरलेस LAN कंट्रोलर Purple अतिथी WiFi सह कसे कार्य करतो: बाह्य वेब प्रमाणीकरण, RADIUS आणि वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शिकेच्या लिंकसह.

मार्गदर्शिका वाचा →