Como Configurar Guest WiFi e Captive Portals em Ruijie Networks
Este guia técnico detalha a configuração de guest WiFi e captive portals em hardware Ruijie Networks, abrangendo tanto portais em nuvem nativos quanto integrações RADIUS externas. Ele fornece aos gerentes de TI e arquitetos de rede etapas práticas para isolamento de VLAN, configuração de walled garden e integração de plataformas de terceiros para impulsionar análises e receita.
Ouça este guia
Ver transcrição do podcast
- Resumo Executivo
- Aprofundamento Técnico
- Modelos de Implantação de Captive Portal
- Isolamento de Rede: NAT versus VLAN
- Configuração do Walled Garden
- Guia de Implementação
- Etapa 1: Configurar o SSID de Convidados e a VLAN
- Etapa 2: Configurar a Política de Captive Portal Externo
- Passo 3: Implementar o Walled Garden
- Passo 4: Impor o Isolamento de ACL
- Melhores Práticas
- Solução de Problemas e Mitigação de Riscos
- ROI e Impacto nos Negócios

Resumo Executivo
Configurar guest WiFi e captive portals em hardware Ruijie Networks requer uma compreensão clara da arquitetura da plataforma, especificamente a escolha entre portais em nuvem nativos e integrações RADIUS externas. Este guia de referência técnica fornece aos gerentes de TI, arquitetos de rede e diretores de operações de locais as etapas definitivas para implantar redes de convidados seguras, isoladas e escaláveis usando controladores Ruijie RG-WS e gateways Reyee EG. Cobrimos a transição do encaminhamento NAT básico para o isolamento robusto de VLAN, a configuração de captive portals externos via WISPr e a integração de plataformas de terceiros como a Purple para capturar dados primários (first-party data) e impulsionar a receita. Quer você esteja gerenciando um único hotel ou uma rede de varejo com vários locais, este guia fornece as etapas de configuração práticas e independentes de fornecedor necessárias para construir uma rede sem fio em conformidade e de alto desempenho.
Aprofundamento Técnico
A Ruijie Networks fornece uma arquitetura sem fio robusta e de nível empresarial que suporta múltiplos modelos de implantação para acesso de convidados. A decisão central para qualquer arquiteto de rede é selecionar o fluxo de autenticação e a estratégia de isolamento apropriados.
Modelos de Implantação de Captive Portal
A Ruijie suporta três modelos distintos de implantação de captive portal, cada um adequado a diferentes requisitos operacionais:
- Portal em Nuvem Nativo (Ruijie JaCS): A plataforma Ruijie Cloud integrada, especificamente a interface JaCS para hospitalidade, fornece um construtor de portal do tipo arrastar e soltar. Este modelo é configurado em Device Config, onde a autenticação do SSID é definida como Captive Portal. Ele suporta opções básicas de login, incluindo acesso com um clique e códigos de voucher. Isso é adequado para locais de ponto único que não exigem análises profundas ou integração externa com CRM.
- Captive Portal Externo (WISPr/RADIUS): Para implantações corporativas, varejo com vários locais e grandes locais públicos, o modelo de portal externo é obrigatório. Essa abordagem usa o protocolo WISPr para redirecionar o tráfego de convidados para uma plataforma de terceiros como a Purple. A autenticação é tratada por meio de um grupo de servidores RADIUS externo usando criptografia PAP. Este modelo permite captura avançada de dados, gerenciamento de conformidade com o GDPR e integração perfeita com as pilhas de marketing existentes.
- Portal de AP Autônomo (Standalone): Os pontos de acesso Ruijie Reyee que executam o ReyeeOS 1.219 ou posterior suportam um captive portal localizado sem a necessidade de um gateway EG. Esta é uma opção de contingência para implantações temporárias, mas carece dos recursos robustos de QoS e isolamento de uma arquitetura baseada em controlador.

Isolamento de Rede: NAT versus VLAN
A decisão arquitetônica mais crítica é como isolar o tráfego de convidados da rede corporativa. A Ruijie oferece dois modos de encaminhamento para SSIDs de convidados:
- Modo NAT: O gateway atribui endereços IP de um pool dedicado (o padrão é 192.168.23.0/24) e realiza a Tradução de Endereço de Rede (NAT) antes de rotear o tráfego para a internet. Embora simples de implantar, este método oferece visibilidade e controle limitados sobre o tráfego de convidados na Camada 3.
- Modo VLAN: O padrão corporativo recomendado. O SSID de convidados é mapeado para uma VLAN dedicada (por exemplo, VLAN 100). O gateway Reyee EG ou controlador RG-WS usa Listas de Controle de Acesso (ACLs) para impor um isolamento estrito. Uma ACL estendida deve ser configurada para negar o tráfego IP da sub-rede de convidados para a sub-rede corporativa, permitindo o acesso de saída à internet. Essa abordagem se alinha com os princípios do Segurança de WiFi Corporativo: Um Guia Completo para 2026 .
Configuração do Walled Garden
Antes de um convidado concluir a autenticação do captive portal, seu dispositivo opera em um estado restrito. Um walled garden, ou lista de permissões (allowlist), deve ser configurado para permitir o acesso a serviços essenciais. Se você usar uma plataforma externa, deverá adicionar o domínio da plataforma, os endereços IP e os endpoints de autenticação de quaisquer provedores de login social (como Facebook ou Google). Crucialmente, você deve incluir captive.apple.com para garantir que os dispositivos iOS acionem corretamente o mini-navegador do captive portal.

Guia de Implementação
Implantar um captive portal externo no hardware Ruijie requer uma configuração precisa no SSID, nas políticas de autenticação e nas camadas de isolamento de rede. Siga estas etapas para integrar a Ruijie com uma plataforma externa como a Purple.
Etapa 1: Configurar o SSID de Convidados e a VLAN
- Faça login no Ruijie Cloud ou na interface eWeb local do seu controlador.
- Navegue até Wireless Settings e crie um novo SSID nomeado adequadamente para o seu local.
- Defina o Modo de Segurança (Security Mode) como Aberto (Open). O captive portal servirá como o mecanismo de autenticação.
- Atribua o SSID à sua VLAN de convidados designada. Certifique-se de que a interface VLAN correspondente esteja configurada no seu gateway EG com um escopo DHCP.
Etapa 2: Configurar a Política de Captive Portal Externo
- Navegue até a seção Auth & Account.
- Selecione Captive Portal no menu Authentication.
- Crie uma nova política e defina o Modo de Política (Policy Mode) como Externo (External).
- Selecione o SSID de Convidados que você criou na Etapa 1.
- Insira a URL do Portal Server fornecida pelo seu extplataforma externa (por exemplo, o endpoint do portal da Purple).
- Configure o grupo de servidores RADIUS usando os endereços IP, portas (geralmente 1812 para autenticação e 1813 para accounting) e segredos compartilhados fornecidos pela sua plataforma.
Passo 3: Implementar o Walled Garden
- Na seção Auth & Account, localize a configuração de Allowlist.
- Adicione os domínios e endereços IP necessários para sua plataforma externa.
- Adicione os domínios de quaisquer provedores de identidade social que planeja usar.
- Garanta que os domínios padrão de detecção de Captive Portal sejam permitidos.
Passo 4: Impor o Isolamento de ACL
Conecte-se à interface de linha de comando do seu gateway ou controladora Ruijie para configurar a ACL de isolamento. Esta etapa garante que os visitantes não consigam acessar os recursos internos.
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
Melhores Práticas
Para garantir uma experiência de WiFi de visitantes confiável e segura, siga estas melhores práticas padrão do setor:
- Use Autenticação Externa para Escalar: Se você gerencia múltiplos locais ou precisa de análises detalhadas de WiFi de Visitantes , ignore o portal nativo e use uma integração RADIUS externa. Plataformas como a Purple oferecem gerenciamento independente de hardware, permitindo padronizar a experiência do visitante em hardwares Ruijie, Cisco Meraki, HPE Aruba e Ruckus.
- Implemente Largura de Banda em Níveis: Use os recursos de QoS no gateway Ruijie EG para impor limites de largura de banda por usuário. Ofereça um nível básico gratuito (por exemplo, 5 Mbps) e integre-se a um gateway de pagamento por meio do seu portal externo para oferecer um nível premium de alta velocidade. Isso cria uma fonte de receita direta a partir da sua infraestrutura.
- Sincronize as Configurações: Ao usar a plataforma Ruijie JaCS, você deve clicar explicitamente no botão Sincronizar após modificar uma política de Captive Portal. Caso contrário, o gateway EG não receberá a configuração atualizada, resultando em um comportamento inconsistente do portal.
- Cumpra as Regulamentações de Privacidade de Dados: Certifique-se de que seu Captive Portal inclua opt-ins explícitos e de escolha consciente para comunicações de marketing. Ao usar a Purple, a plataforma lida automaticamente com a conformidade com a GDPR e CCPA, fornecendo uma camada segura de privacidade de dados. Consulte O Guia do Administrador de Rede para Conformidade com a GDPR e Privacidade de Dados de Visitantes para requisitos detalhados.
Solução de Problemas e Mitigação de Riscos
Mesmo com uma configuração cuidadosa, as implantações de Captive Portal podem apresentar problemas. Aqui estão os modos de falha mais comuns e como resolvê-los:
- Dispositivos iOS Não Exibem o Portal: Isso quase sempre é um problema de walled garden. Os dispositivos Apple verificam
captive.apple.compara determinar se estão atrás de um portal. Se esse domínio estiver bloqueado, o dispositivo assumirá que tem acesso total à internet e não iniciará o assistente de rede cativa. Verifique sua configuração de allowlist. - Visitantes Não Conseguem se Autenticar via RADIUS: Verifique o segredo compartilhado do RADIUS e as configurações de porta no gateway Ruijie. Certifique-se de que o endereço IP público do gateway esteja registrado corretamente em sua plataforma externa. Use as ferramentas de diagnóstico da Ruijie para verificar a acessibilidade do RADIUS.
- Limites de Largura de Banda São Ignorados: Se você estiver usando uma plataforma externa para impor níveis de largura de banda, deverá desativar o recurso Client Escape no gateway Ruijie. Se o Client Escape estiver ativo, o gateway poderá ignorar as instruções de QoS da plataforma externa.
- O Tráfego de Visitantes Atinge a Rede Corporativa: Revise sua configuração de ACL. Certifique-se de que a lista de acesso estendida seja aplicada no sentido de entrada (inbound) na VLAN ou interface BVI correta. Teste o isolamento conectando um dispositivo ao SSID de visitantes e tentando pingar um endereço IP interno conhecido.
ROI e Impacto nos Negócios
A implantação de um Captive Portal robusto em hardware Ruijie transforma o WiFi de visitantes de um custo irrecuperável em um ativo de negócios mensurável. Ao integrar uma plataforma externa de Análise de WiFi como a Purple, os estabelecimentos podem obter retornos significativos.
- Aquisição de Dados Primários (First-Party): O Captive Portal atua como um ponto de captura de dados primário. Ao oferecer WiFi gratuito em troca de um endereço de e-mail ou login social, os estabelecimentos constroem um banco de dados rico em perfis de clientes. Esses dados alimentam campanhas de marketing direcionadas, aumentando o valor do tempo de vida do cliente (LTV).
- Eficiência Operacional: O gerenciamento centralizado em nuvem via Ruijie Cloud e Purple reduz o tempo que as equipes de TI gastam solucionando problemas de rede local. A natureza independente de hardware da sobreposição (overlay) significa que você pode atualizar ou substituir pontos de acesso sem reconstruir toda a sua estrutura de analytics.
- Geração de Receita Direta: A implementação de modelos de largura de banda em níveis permite que os estabelecimentos monetizem a rede diretamente. For exemplo, a AGS Airports implementou uma estratégia de WiFi em níveis e obteve um retorno sobre o investimento de 842%.
- Experiência do Visitante Aprimorada: Uma experiência de login contínua e personalizada com a marca melhora a satisfação do cliente. Em setores como Hotelaria and Varejo , a conectividade confiável é uma expectativa básica; entregá-la de forma segura constrói confiança na marca.
Definições principais
Captive Portal
Uma página da web que o usuário de uma rede de acesso público é obrigado a visualizar e interagir antes que o acesso seja concedido.
O mecanismo principal para autenticar convidados e capturar dados primários (first-party data) em uma rede sem fio Ruijie.
RADIUS
Remote Authentication Dial-In User Service. Um protocolo de rede que fornece gerenciamento centralizado de Autenticação, Autorização e Contabilização (Accounting).
Usado para conectar com segurança gateways Ruijie a plataformas externas como a Purple para autenticação de convidados.
Walled Garden
Uma lista de permissões (allowlist) de domínios e endereços IP que um dispositivo de convidado pode acessar antes de concluir a autenticação do captive portal.
Essencial para permitir o funcionamento de provedores de login social e mecanismos de detecção de captive portal (como o CNA da Apple).
VLAN Isolation
A prática de atribuir o tráfego de convidados a uma Rede Local Virtual (VLAN) separada e usar Listas de Controle de Acesso (ACLs) para impedir a comunicação com redes corporativas internas.
A postura de segurança padrão para implantações de guest WiFi empresariais em hardware Ruijie.
WISPr
Wireless Internet Service Provider roaming. Um protocolo que permite aos usuários fazer roaming entre diferentes provedores sem fio, frequentemente usado para lidar com o redirecionamento para captive portals externos.
O mecanismo subjacente que a Ruijie usa quando a política de captive portal é definida para o modo Externo.
Ruijie JaCS
A plataforma de gerenciamento em nuvem da Ruijie especificamente adaptada para cenários de hospitalidade e hotéis, oferecendo ferramentas nativas de criação de captive portal.
Usado para gerenciar implantações em um único local que não exigem plataformas externas de captura de dados.
Reyee EG Gateway
A linha de roteadores de segurança empresarial da Ruijie que lidam com roteamento, políticas de firewall e redirecionamento de captive portal para a rede sem fio.
O componente de hardware central onde as configurações de ACLs e RADIUS são aplicadas em uma implantação Ruijie.
Client Escape
Um recurso nos gateways Ruijie que, se ativado, pode permitir que os clientes ignorem certas restrições de QoS ou de portal.
Deve ser desativado ao usar uma plataforma externa para aplicar limites de largura de banda em camadas.
Exemplos práticos
Um hotel de 200 quartos que está implantando pontos de acesso Ruijie RG-AP e um gateway EG precisa fornecer guest WiFi gratuito enquanto captura endereços de e-mail para seu banco de dados de marketing. Eles também exigem isolamento estrito de sua rede de sistema de gerenciamento de propriedades (PMS).
A equipe de TI configura um novo SSID Aberto atribuído à VLAN 100. No gateway EG, eles configuram uma ACL estendida para negar o tráfego da VLAN 100 para la VLAN do PMS, aplicando-a no sentido de entrada (inbound) na interface de convidados. Eles definem a política de captive portal para o modo Externo, apontando a URL do Portal Server para a plataforma da Purple. Eles configuram o grupo de servidores RADIUS com as credenciais da Purple e adicionam os domínios da Purple à lista de permissões (allowlist). A plataforma Purple lida com a splash page personalizada e o fluxo de captura de e-mail.
Uma rede de varejo com 50 locais está implantando hardware Ruijie. Os clientes relatam que, ao se conectarem ao guest WiFi em seus iPhones, a tela de login não aparece automaticamente, forçando-os a abrir um navegador manualmente.
O administrador de rede faz login no Ruijie Cloud, navega até Auth & Account e abre a configuração de Allowlist. Ele adiciona 'captive.apple.com' à lista do walled garden e sincroniza a configuração em todos os gateways EG da propriedade.
Questões práticas
Q1. Você está implantando Ruijie WiFi em um estádio. Você precisa capturar dados de torcedores para marketing e aplicar um limite de largura de banda de 5 Mbps por usuário. Você deve usar o portal nativo da Ruijie ou uma plataforma externa, e como você aplica a largura de banda?
Dica: Considere a escala da implantação e os requisitos de captura de dados.
Ver resposta modelo
Você deve usar uma plataforma externa como a Purple para a captura de dados e integração de marketing. Para aplicar a largura de banda, configure as definições de QoS no gateway Ruijie EG para o SSID de convidados e certifique-se de que o recurso Client Escape esteja desativado para que as políticas da plataforma externa sejam respeitadas.
Q2. Um cliente reclama que sua rede de convidados não é segura porque o SSID está definido como 'Aberto'. Ele pede para você implementar uma chave pré-compartilhada (WPA2-Personal) junto com o captive portal. Como você o aconselha?
Dica: Considere a experiência do usuário e o propósito do captive portal.
Ver resposta modelo
Aconselhe o cliente que, para redes públicas de convidados, adicionar uma chave pré-compartilhada introduz atrito desnecessário sem melhorar significativamente a segurança, pois a chave teria que ser compartilhada publicamente de qualquer maneira. O próprio captive portal serve como a camada de autenticação e autorização. Para segurança real, o WPA3-Enterprise com 802.1X deve ser usado, mas isso raramente é adequado para acesso público de convidados.
Q3. Depois de configurar uma nova política de captive portal externa no Ruijie Cloud e apontá-la para a Purple, os convidados ainda estão vendo a página de login padrão da Ruijie. Qual é a causa mais provável?
Dica: Pense no processo de implantação de configuração na interface Ruijie.
Ver resposta modelo
O administrador provavelmente salvou a configuração no Ruijie Cloud, mas não clicou no botão Sincronizar (Synchronise). A configuração não foi enviada para o gateway EG local, portanto, ele ainda está exibindo o portal local padrão.
Continue a ler esta série
How to Set Up a Captive Portal on Starlink: A Guide for Remote & Maritime Venues
Este guia detalha como ignorar o hardware nativo do Starlink e integrar um Captive Portal gerenciado na nuvem usando equipamentos de roteamento corporativos. Você aprenderá como superar a limitação de CGNAT, aplicar a segmentação de VLAN, gerenciar restrições de largura de banda de satélite e garantir a conformidade regulatória.
Hotel Guest WiFi Management: Integrating PMS, Portals, and Brand Standards
Este guia técnico detalha como arquitetar redes WiFi de hotéis de nível empresarial, com foco na segmentação de VLAN, integração de PMS para gerenciamento automatizado de sessões e otimização de Captive Portal para captura de dados em conformidade com a GDPR.
Captive Portal Best Practices: Designing for High Conversion and Compliance
Este guia técnico oferece a gerentes de TI, arquitetos de rede e diretores de operações de locais um blueprint completo para implantar captive portals que equilibram a segurança da rede com uma alta conversão de usuários. Ele abrange toda a arquitetura, desde a segmentação de VLAN e autenticação RADIUS até o design de consentimento em conformidade com a GDPR e a seleção do método de autenticação. Extraído da experiência operacional da Purple em mais de 80.000 locais e 440 milhões de logins em 2024, cada recomendação é baseada em dados reais de implantação.