मुख्य मजकुराकडे जा

Zyxel Nebula आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Zyxel Nebula Cloud ॲक्सेस पॉइंट्स Purple अतिथी WiFi सोबत कसे काम करतात: एक बाह्य कॅप्टिव्ह पोर्टल, RADIUS आणि एक वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शकाच्या लिंकसह.

📖 2 मिनिट वाचन📝 376 शब्द📚 5 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple टेक्निकल ब्रीफिंग सिरीजमध्ये आपले स्वागत आहे. मी तुमचा होस्ट आहे, आणि आज आम्ही IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्ससाठी एका महत्त्वपूर्ण उपयोजन परिस्थितीचा आढावा घेत आहोत: Zyxel Nebula Cloud आणि USG Flex Firewalls चे Purple WiFi सोबत एकत्रीकरण. जर तुम्ही हॉटेल साखळी, किरकोळ विक्री मालमत्ता किंवा बहु-भाडेकरू वातावरणात अतिथी WiFi तैनात करत असाल, तर हा एपिसोड तुमच्यासाठी आहे. चला थेट आर्किटेक्चरकडे वळूया. प्रथम, हे एकत्रीकरण कशासाठी? Zyxel मजबूत हार्डवेअर प्रदान करते आणि Nebula केंद्रीकृत क्लाउड व्यवस्थापन ऑफर करते. परंतु जेव्हा तुम्ही मोठ्या प्रमाणावर WiFi तैनात करता - समजा, 50 किरकोळ शाखांमध्ये किंवा 200 खोल्यांच्या हॉटेलमध्ये - तेव्हा तुम्हाला मूलभूत कनेक्टिव्हिटीपेक्षा अधिक गोष्टींची आवश्यकता असते. तुम्हाला एक संरचित प्रमाणीकरण प्रवाह, सुसंगत डेटा कॅप्चर आणि डायनॅमिक नेटवर्क सेगमेंटेशन आवश्यक आहे. तिथेच Purple मदतीला येते. आम्ही ओळख-आधारित नेटवर्क प्रदान करण्यासाठी RADIUS आणि बाह्य कॅप्टिव्ह पोर्टल रिडायरेक्शनद्वारे Zyxel सोबत समाकलित करतो. चला Zyxel Nebula वरील मुख्य कॉन्फिगरेशन समजून घेऊया. ही प्रक्रिया तुमच्या SSID सेटिंग्जपासून सुरू होते. तुम्ही Site-wide, Configure, Access points आणि नंतर SSID advanced settings वर जा. येथे, तुम्ही बाह्य कॅप्टिव्ह पोर्टल URL सक्षम करा. तुम्ही तुमच्या Purple पोर्टलमध्ये प्रदान केलेली विशिष्ट Purple रिडायरेक्ट URL प्रविष्ट कराल. परंतु केवळ रिडायरेक्शन पुरेसे नाही; तुम्हाला वॉल्ड गार्डन कॉन्फिगर करावे लागेल. वॉल्ड गार्डन हे परिभाषित करते की अतिथी डिव्हाइस प्रमाणीकरणापूर्वी कोणत्या डोमेनपर्यंत पोहोचू शकते. ही एक सामान्य चूक आहे. तुम्ही Purple पोर्टल डोमेन, कोणतेही ॲसेट CDN आणि मानक OS कॅप्टिव्ह पोर्टल डिटेक्शन एंडपॉइंट्स व्हाईटलिस्ट केले पाहिजेत. Nebula मध्ये, तुम्ही हे डोमेन ओळीने जोडता. जर तुम्ही एखादे डोमेन विसरलात, तर स्प्लॅश पेज योग्यरित्या लोड होणार नाही आणि तुमचे अतिथी अडकून पडतील. नेक्स्ट, आम्ही RADIUS सर्व्हर कॉन्फिगर करतो. SSID advanced settings मध्ये, तुम्ही तुमच्या प्रवाहावर अवलंबून My RADIUS server सह WPA2-Enterprise निवडा किंवा MAC-आधारित प्रमाणीकरण कॉन्फिगर करा. तुम्ही Purple RADIUS IP पत्ता प्रविष्ट करा, प्रमाणीकरण पोर्ट 1812 वर, अकाउंटिंग पोर्ट 1813 वर सेट करा आणि सामायिक गुप्त कोड प्रविष्ट करा. उच्च उपलब्धता सुनिश्चित करण्यासाठी नेहमी बॅकअप RADIUS सर्व्हर कॉन्फिगर करा. आता, एका अधिक प्रगत परिस्थितीवर चर्चा करूया: Zyxel Private Pre-Shared Keys किंवा PPSK वापरून बहु-भाडेकरू विभाजन. विद्यार्थी निवास किंवा को-वर्किंग स्पेससारख्या वातावरणात, तुम्हाला एकच SSID हवा असतो, परंतु तुम्हाला प्रत्येक भाडेकरूचा ट्रॅफिक वेगळा करणे आवश्यक असते. Zyxel PPSK तुम्हाला प्रत्येक वापरकर्त्याला एक युनिक WiFi पासवर्ड देण्याची परवानगी देते. जेव्हा ते कनेक्ट होतात, तेव्हा Nebula कंट्रोलर त्या पासवर्डच्या आधारे त्यांना डायनॅमिकपणे एका विशिष्ट VLAN वर नियुक्त करतो. तुम्ही Cloud Authentication अंतर्गत DPPSK निवडून आणि संबंधित VLAN ID नियुक्त करून हे कॉन्फिगर करता. हे SSID ओव्हरहेड कमी करते आणि सुरक्षा लक्षणीयरीत्या सुधारते. USG Flex फायरवॉलचे काय? जर तुम्ही गेटवे ऑन-प्रिमाइसेस चालवत असाल, तर तुम्ही तुमच्या फायरवॉल नियम आणि झोन पॉलिसी तुमच्या वायरलेस सेगमेंटशी जुळत असल्याची खात्री केली पाहिजे. तुम्ही सामान्यतः Guest, Staff आणि Multi-Tenant ट्रॅफिकसाठी समर्पित झोन तयार करता. Guest झोनला फक्त आउटबाउंड इंटरनेट प्रवेश असणे आवश्यक आहे, ज्यामध्ये LAN किंवा DMZ झोनमधील प्रवेश ब्लॉक करणारे कडक नियम असतील. चला अंमलबजावणीच्या शिफारसी आणि सामान्य चुकांकडे वळूया. आम्ही पाहत असलेली सर्वात वारंवार उद्भवणारी समस्या म्हणजे वॉल्ड गार्डनचे चुकीचे कॉन्फिगरेशन. जर एखादा अतिथी कनेक्ट झाला आणि त्याला कोरे पृष्ठ दिसले, तर तुमची व्हाईटलिस्ट तपासा. ब्लॉक केलेल्या CDN विनंत्या ओळखण्यासाठी ब्राउझर डेव्हलपर टूल्स वापरा. दुसरी समस्या म्हणजे RADIUS टाईमआउट्स. तुमचे अपस्ट्रीम फायरवॉल UDP पोर्ट्स 1812 आणि 1813 ला Purple क्लाउड प्लॅटफॉर्मवर आउटबाउंड जाण्याची परवानगी देतात याची खात्री करा. आता रॅपिड-फायर प्रश्नोत्तरांची वेळ. प्रश्न पहिला: मला अतिथी WiFi साठी समर्पित VLAN ची आवश्यकता आहे का? उत्तर: होय. अतिथी ट्रॅफिक नेहमी समर्पित VLAN वर वेगळे करा. जर तुमचे ठिकाण त्याच भौतिक पायाभूत सुविधांवर पेमेंट प्रक्रिया करत असेल तर PCI-DSS अनुपालनासाठी हे अनिवार्य आहे. प्रश्न दुसरा: मी Nebula शिवाय Zyxel स्टँडअलोन APs सह Purple वापरू शकतो का? उत्तर: होय, परंतु प्रति AP नुसार RADIUS आणि पोर्टल सेटिंग्ज व्यवस्थापित करणे अकार्यक्षम आहे. आम्ही केंद्रीकृत व्यवस्थापनासाठी Nebula Control Centre वापरण्याची जोरदार शिफारस करतो. प्रश्न तिसरा: Purple मॅक ॲड्रेस रँडमायझेशन कसे हाताळते? उत्तर: Purple हे RADIUS अकाउंटिंगद्वारे Zyxel कंट्रोलरने प्रदान केलेल्या MAC ॲड्रेसवर अवलंबून असते. डिव्हाइसेस प्रति नेटवर्कनुसार MAC रँडमाइज करत असले, तरी ते तुमच्या विशिष्ट SSID साठी समान MAC ठेवतात, ज्यामुळे त्यांच्या भेटीदरम्यान सत्र सातत्य राखले जाते. थोडक्यात सांगायचे तर: Zyxel Nebula ला Purple सोबत समाकलित करण्यासाठी बाह्य कॅप्टिव्ह पोर्टल URL चे अचूक कॉन्फिगरेशन, सर्वसमावेशक वॉल्ड गार्डन आणि अचूक RADIUS सेटिंग्ज आवश्यक आहेत. बहु-भाडेकरू ठिकाणांसाठी, डायनॅमिक VLAN स्टीयरिंगसाठी Zyxel PPSK चा लाभ घ्या. हे घटक योग्यरित्या सेट करा आणि तुम्ही एक सुरक्षित, स्केलेबल WiFi अनुभव प्रदान कराल जो मौल्यवान फर्स्ट-पार्टी डेटा कॅप्चर करतो. जर तुम्ही उपयोजनाचे नियोजन करत असाल, तर टप्प्याटप्प्याने सूचना आणि आर्किटेक्चर आकृत्यांसाठी संपूर्ण तांत्रिक मार्गदर्शकाचे पुनरावलोकन करा. ऐकल्याबद्दल धन्यवाद, आणि आम्ही तुम्हाला पुढील तांत्रिक ब्रीफिंगमध्ये भेटू.

Zyxel Nebula ॲक्सेस पॉइंट्सचे व्यवस्थापन Nebula Control Centre द्वारे क्लाउडवरून केले जाते. Purple त्यावर अतिथी स्तर जोडते: तुमच्या अभ्यागतांना दिसणारे कॅप्टिव्ह पोर्टल, साइन-इन प्रवास आणि तुम्ही गोळा करता तो फर्स्ट-पार्टी डेटा. हे तुमच्या कोणत्याही Zyxel उपकरणाला बदलत नाही.

Zyxel Nebula, Purple अतिथी WiFi सोबत कसे काम करते

Purple हा एक क्लाउड ओव्हरले आहे. तुमचे Nebula ॲक्सेस पॉइंट्स WiFi सुरू ठेवतात; Purple दोन मानक यंत्रणांद्वारे अतिथी अनुभव चालवते ज्यांना Nebula आधीपासूनच सपोर्ट करते.

  • बाह्य कॅप्टिव्ह पोर्टल. Nebula Control Centre मध्ये तुम्ही थेट प्रवेश देण्याऐवजी SSID चे कॅप्टिव्ह पोर्टल Purple कडे निर्देशित करता. नवीन डिव्हाइस तुमच्या Purple स्प्लॅश पेजवर रिडायरेक्ट केले जाते, अभ्यागत साइन इन करतो आणि नियंत्रण पुन्हा Nebula कडे जाते.
  • RADIUS. Nebula प्रत्येक साइन-इनची पडताळणी मानक पोर्ट्सवर Purple च्या RADIUS सेवेद्वारे करते, प्रमाणीकरणासाठी 1812 आणि अकाउंटिंगसाठी 1813. अकाउंटिंग डेटा तुमच्या अभ्यागत विश्लेषणाला सक्षम करतो.

एक वॉल्ड गार्डन, म्हणजेच डिव्हाइसने साइन इन करण्यापूर्वी ते ज्या ॲड्रेस रेंजपर्यंत पोहोचू शकते अशी एक लहान परवानगी-सूची, स्प्लॅश पेज लोड होण्यास आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या पूर्ण करण्यास मदत करते.

हे संपूर्ण मॉडेल आहे: Nebula पॅकेट्स ट्रान्सफर करते, Purple साइन-इन आणि डेटा नियंत्रित करते. हे मानक बाह्य वेब प्रमाणीकरण आणि RADIUS वर चालत असल्याने, हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर सारख्याच पद्धतीने काम करते. Purple हे डिझाइननुसार हार्डवेअर-अज्ञेयवादी आहे.

तुम्हाला कशाची गरज आहे

  • ॲडमिन प्रवेशासह, Nebula Control Centre द्वारे व्यवस्थापित केलेले Zyxel Nebula ॲक्सेस पॉइंट्स.
  • तुमचे स्प्लॅश पेज आणि साइन-इन प्रवास सेट केलेले एक Purple ठिकाण.
  • तुमच्या Purple डॅशबोर्डवरील तुमचे Purple RADIUS तपशील आणि वॉल्ड गार्डन रेंज.

Purple सह सेट करा

अचूक सेटिंग्ज, बाह्य कॅप्टिव्ह पोर्टल URL, RADIUS प्रमाणीकरण आणि अकाउंटिंग सर्व्हर आणि वॉल्ड गार्डन रेंज, प्रविष्ट करायच्या अचूक मूल्यांसह Purple च्या सपोर्ट मार्गदर्शकामध्ये टप्प्याटप्प्याने दस्तऐवजीकरण केल्या आहेत.

Zyxel Nebula Cloud AP सेटअप मार्गदर्शक

कॉन्फिगरेशनसाठी त्या मार्गदर्शकाचे अनुसरण करा. हे पृष्ठ विविध घटक एकत्र कसे काम करतात हे स्पष्ट करते, जेणेकरून तुम्हाला प्रत्येक पायरी काय करत आहे हे समजेल.

तुम्हाला काय मिळते

एकदा अतिथींनी Purple द्वारे साइन इन केले की, प्रत्येक भेट ही सत्यापित, जाणीवपूर्वक निवडलेली ऑप्ट-इन फर्स्ट-पार्टी डेटा बनते: कोणी भेट दिली, किती वेळा दिली आणि परवानगीने त्यांच्यापर्यंत कसे पोहोचायचे. हाच फरक आहे लोकांना जोडणाऱ्या WiFi मध्ये आणि तुमचे स्वतःचे मार्केटिंग प्रेक्षक तयार करणाऱ्या WiFi मध्ये. Purple हे GDPR-सुसंगत आणि ISO 27001 प्रमाणित आहे, ज्याचा 80,000 पेक्षा जास्त थेट ठिकाणांवर 99.999% अपटाइम आहे.

महत्वाच्या व्याख्या

कॅप्टिव्ह पोर्टल

अभ्यागत ऑनलाइन जाण्यापूर्वी त्यांना दिसणारे साइन-इन पृष्ठ. Purple हे होस्ट करते आणि चालवते; Nebula डिव्हाइसेसना यावर रिडायरेक्ट करते.

तुमच्या Nebula WiFi वर Purple जोडणारा अतिथी अनुभव स्तर.

बाह्य कॅप्टिव्ह पोर्टल

एक Nebula सेटिंग जे अप्रमाणित डिव्हाइसला बाह्यरित्या होस्ट केलेल्या साइन-इन पृष्ठावर पाठवते, नंतर अभ्यागत साइन इन केल्यावर पुन्हा सुरू होते.

Nebula अतिथीला Purple स्प्लॅश पेजवर कसे पाठवते.

RADIUS

पोर्ट 1812 (प्रमाणीकरण) आणि 1813 (अकाउंटिंग) वर साइन-इन तपासण्यासाठी आणि सत्र डेटा रेकॉर्ड करण्यासाठी एक मानक प्रोटोकॉल.

Nebula प्रत्येक अतिथीची Purple विरुद्ध कशी पडताळणी करते आणि विश्लेषणास मदत करते.

वॉल्ड गार्डन

डिव्हाइसने साइन इन करण्यापूर्वी ते ज्या ॲड्रेस रेंजपर्यंत पोहोचू शकते अशी एक लहान परवानगी-सूची.

प्रमाणीकरणापूर्वी स्प्लॅश पेज, पेमेंट आणि सोशल लॉगिन लोड करण्याची परवानगी देते.

Nebula Control Centre

कॅप्टिव्ह पोर्टल आणि RADIUS सेटिंग्जसह Nebula ॲक्सेस पॉइंट्स व्यवस्थापित करण्यासाठी Zyxel चे क्लाउड डॅशबोर्ड.

जिथे Zyxel Nebula ॲक्सेस पॉइंट्स कॉन्फिगर केले जातात.

या मालिकेमध्ये पुढे वाचा

OpenWrt आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Purple चे क्लाउड अतिथी WiFi मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे OpenWrt डिव्हाइसेससह कसे कार्य करते आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.

मार्गदर्शिका वाचा →

Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.

मार्गदर्शिका वाचा →

Cisco Catalyst WLC आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Cisco Catalyst 9800 (IOS-XE) वायरलेस LAN कंट्रोलर Purple अतिथी WiFi सह कसे कार्य करतो: बाह्य वेब प्रमाणीकरण, RADIUS आणि वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शिकेच्या लिंकसह.

मार्गदर्शिका वाचा →