Pular para o conteúdo principal

Como configurar um Captive Portal Ruijie para WiFi de visitantes

Este guia técnico detalha a configuração de WiFi de visitantes e captive portals em hardware Ruijie Networks, cobrindo tanto portais em nuvem nativos quanto integrações RADIUS externas. Ele fornece a gerentes de TI e arquitetos de rede passos práticos para isolamento de VLAN, configuração de walled garden e integração com plataformas de terceiros para impulsionar análises e receita.

📖 6 min de leitura📝 1,358 palavras🔧 2 exemplos práticos3 questões práticas📚 8 definições principais

Ouça este guia

Ver transcrição do podcast
Speak in British English with a confident, authoritative, and conversational tone - like a senior IT consultant briefing a client. Measured pace, clear diction, professional but not stiff. Occasional natural emphasis on key technical terms: Como Configurar um Captive Portal Ruijie para WiFi de Visitantes. Um Informativo Técnico da Purple. [medium pause] INTRODUÇÃO E CONTEXTO. [short pause] Bem-vindo. Nos próximos dez minutos, cobriremos tudo o que você precisa saber sobre a configuração de um captive portal Ruijie para WiFi de visitantes - desde as decisões de arquitetura que determinam se a sua implantação será bem-sucedida ou falhará, até as etapas específicas de configuração que a maioria dos guias ignora completamente. Se você é um gerente de TI, arquiteto de rede ou diretor de operações de instalações em um hotel, rede de varejo, estádio ou centro de convenções, e possui hardware Ruijie no local ou o está avaliando, este informativo é para você. A Ruijie Networks é um dos fornecedores de redes sem fio corporativas que mais cresce no mundo. De acordo com dados da IDC, a Ruijie detém a primeira posição no mercado de WLAN corporativa da China, com uma participação de 23,34%, e sua presença está se expandindo rapidamente pela Europa, Oriente Médio e Ásia-Pacífico. Seus controladores sem fio da série RG-WS, gateways da série Reyee EG e pontos de acesso gerenciados em nuvem da série RG-RAP estão agora implantados em milhares de locais em todo o mundo. Mas aqui está o detalhe. Acertar no WiFi de visitantes em hardware Ruijie - especificamente na parte do captive portal - exige a compreensão prévia de algumas decisões de arquitetura. Erre nessas decisões e você acabará com um portal que falha no iOS, visitantes que não conseguem se autenticar e uma rede que está ou muito aberta ou muito bloqueada. Vamos resolver isso. [medium pause] IMERSÃO TÉCNICA. [short pause] Primeiro, a arquitetura. A Ruijie oferece três modelos de implantação distintos para captive portals de WiFi de visitantes, e a escolha do modelo ideal depende da sua escala e dos seus requisitos de gerenciamento. O modelo um é o portal gerenciado nativo da Ruijie Cloud ou JaCS. O JaCS é o sistema de gerenciamento focado em hospitalidade da Ruijie. Esta é a opção integrada. Você faz login na Ruijie Cloud, navega até Device Config, depois Basic, cria ou edita o seu SSID de visitantes, ativa a opção de Authentication e seleciona Captive Portal como o modo. O JaCS suporta os cenários Hotel e Other e oferece um construtor de portal do tipo arrastar e soltar com opções de login que incluem acesso com um clique, códigos de voucher e login baseado em conta. Esta é a escolha certa para implantações menores - um único hotel, uma loja de varejo boutique ou um centro de convenções que deseja uma splash page rápida e personalizada sem dependências externas. O modelo dois é o Captive Portal externo via WISPr e RADIUS. O WISPr - Wireless Internet Service Provider roaming - é o protocolo que lida com o redirecionamento e o handshake de autenticação entre o gateway Ruijie e uma plataforma de portal externa. Esta é a abordagem de nível empresarial. É o que você precisa quando deseja integrar a Ruijie com uma plataforma de inteligência de WiFi para convidados de terceiros. Aqui, você navega até Auth e Account na interface da Ruijie, seleciona Captive Portal, define o Policy Mode como External e aponta a URL do Portal Server para a sua plataforma externa. Em seguida, você configura um grupo de servidores RADIUS com as credenciais que sua plataforma fornece. Este modelo é dimensionável para centenas de locais, oferece análises centralizadas e permite executar fluxos de trabalho de captura de dados em conformidade com o GDPR. O modelo três é o modo AP autônomo. Os pontos de acesso Reyee da Ruijie que executam a versão 1.219 do ReyeeOS ou posterior podem executar um Captive Portal local sem um gateway, o que é útil para implantações temporárias ou locais pequenos sem um roteador EG. Mas a funcionalidade é limitada em comparação com as implantações baseadas em gateway, portanto, encare isso como uma alternativa de contingência, não como uma arquitetura primária. [medium pause] Agora, a peça crítica que a maioria dos guias ignora completamente: o isolamento de VLAN. Quando você cria um SSID de convidado na Ruijie, você tem duas opções de encaminhamento: modo NAT e modo VLAN. O modo NAT é mais simples. O gateway atribui aos dispositivos de convidados endereços de um pool dedicado, normalmente 192.168.23.0 barra 24 por padrão, e todo o tráfego de convidados passa por NAT para a internet. Isso funciona para uma prova de conceito, mas oferece visibilidade e controle limitados sobre o tráfego de convidados na Camada 3. O modo VLAN é a escolha certa para qualquer implantação de produção. Você atribui o SSID de convidado a uma VLAN dedicada, por exemplo, VLAN 100, e usa ACLs no gateway para bloquear o tráfego de convidados de alcançar sua VLAN corporativa. O padrão é: criar uma lista de acesso estendida, negar o tráfego IP da sub-rede de convidados para a sub-rede corporativa, permitir todo o resto e aplicar essa lista de acesso na entrada da interface BVI de convidados. Esse é o mesmo princípio que você aplicaria no Cisco Meraki, HPE Aruba ou Ruckus — a Ruijie apenas tem sua própria sintaxe de CLI. Os padrões de segurança são importantes aqui. A Ruijie suporta WPA3-Personal e modo misto WPA2 barra WPA3 nos SSIDs de convidados. Para uma rede de convidados onde você deseja um acesso sem atrito, você normalmente executa um SSID aberto com autenticação de Captive Portal em vez de uma chave pré-compartilhada. O Captive Portal se torna sua camada de autenticação. Se você precisar de uma segurança mais robusta — por exemplo, para um ambiente de saúde ou serviços financeiros — você pode aplicar o IEEE 802.1X por cima, usando EAP-TLS ou PEAP com um servidor RADIUS para autenticação baseada em certificado ou credencial. Os controladores da série RG-WS da Ruijie suportam 802.1X completo com atribuição dinâmica de VLAN, o que significa que você pode direcionar VLANs diferentes para grupos de usuários diferentes com base nos atributos RADIUS. [medium pause] O walled garden - ou lista de permissões - é outra área que costuma confundir as pessoas. Antes de um visitante se autenticar pelo Captive Portal, seu dispositivo opera em um estado restrito. Ele só pode acessar domínios que você explicitamente colocar na lista de permissões. No mínimo, você precisa permitir o domínio e o endereço IP da plataforma do seu portal, quaisquer provedores de login social que estiver usando e o endpoint de detecção de Captive Portal da Apple - captive.apple.com. Se esquecer deste último, os dispositivos iOS mostrarão uma experiência de portal quebrada. Você configura a lista de permissões no Ruijie Cloud em Auth and Account, depois em Allowlist. Adicione cada domínio e endereço IP individualmente. [medium pause] RECOMENDAÇÕES DE IMPLEMENTAÇÃO E ERROS COMUNS. [short pause] Deixe-me apresentar as quatro decisões que determinam se a sua implantação de WiFi para visitantes da Ruijie será um sucesso ou um fracasso. Decisão um: portal nativo versus plataforma externa. Se você estiver gerenciando mais de cinco locais, ou se precisar capturar dados primários para marketing, use uma plataforma externa. A Purple, por exemplo, opera como um overlay de nuvem agnóstico de hardware em mais de 80.000 locais ativos. Você aponta o seu gateway Ruijie para a URL do portal da Purple, configura as credenciais RADIUS e obtém análises centralizadas, captura de dados em conformidade com a GDPR e integrações de CRM - tudo sem precisar tocar no hardware Ruijie novamente. A Purple processou 440 milhões de logins apenas em 2024 e possui certificação ISO 27001, portanto, a parte de conformidade está resolvida. Decisão dois: NAT versus VLAN. Sempre use o modo VLAN para implantações de produção. O modo NAT é adequado para uma prova de conceito, mas o modo VLAN oferece isolamento de Camada 3 adequado, gerenciamento de políticas de firewall mais fácil e a capacidade de aplicar políticas de QoS por VLAN. Decisão três: gerenciamento de largura de banda. Os gateways EG da Ruijie possuem controles de QoS integrados. Defina limites de download e upload por usuário no SSID de visitantes - normalmente de dois a cinco megabits por segundo de download para uma rede de visitantes padrão. Isso evita que um único visitante assistindo a vídeos em 4K prejudique a experiência de todos os outros. Se estiver usando uma plataforma externa, desative o Client Escape no lado da Ruijie para garantir que os controles de largura de banda da plataforma funcionem corretamente. Decisão quatro: tempo limite de sessão e reautenticação. Defina um tempo limite de sessão sensato - de oito a 24 horas para o setor de hospitalidade, menor para varejo ou eventos. A Ruijie permite configurar isso por política de portal. Combine isso com uma URL de redirecionamento pós-login para que os visitantes caiam no site do seu estabelecimento ou em uma página promocional após a conexão. [medium pause] O erro mais comum que vejo são equipes implantando um Captive Portal sem testá-lo no iOS e Android simultaneamente. A Apple e o Google possuem mecanismos de detecção de Captive Portal que se comportam de maneira diferente. Teste ambos antes do lançamento. O segundo erro mais comum é esquecer de sincronizar a configuração do portal com o produto EG no JaCS - há um botão explícito de Synchronise no qual você deve clicar após criar ou editar um portal, caso contrário, o gateway não detectará as alterações. [medium pause] PERGUNTAS E RESPOSTAS RÁPIDAS. [short pause] Deixe-me passar pelas perguntas que recebo com mais frequência. Os APs Ruijie podem rodar um Captive Portal sem um gateway? Sim, no ReyeeOS 1.219 ou posterior, mas a funcionalidade é limitada em comparação com implantações baseadas em gateway. A Ruijie suporta 802.1X para redes de convidados? Sim, os controladores da série RG-WS suportam 802.1X completo com atribuição dinâmica de VLAN via RADIUS. Posso integrar a Ruijie com a Purple? Sim. Configure o modo de Captive Portal externo, aponte a URL do portal para o endpoint da Purple, configure o grupo de servidores RADIUS com as credenciais da Purple e adicione os domínios da Purple à lista de permissões. A arquitetura independente de hardware da Purple cuida do resto. O WPA3 funciona com Captive Portals? Sim. Você executa um SSID aberto para o fluxo do Captive Portal. O WPA3 se aplica a SSIDs autenticados. Para redes de convidados, o próprio portal é a camada de autenticação. Quais portas RADIUS a Ruijie usa? Porta 1812 para autenticação e porta 1813 para tarifação (accounting) - estas são as portas padrão atribuídas pela IANA de acordo com as RFC 2865 e RFC 2866. [medium pause] RESUMO E PRÓXIMOS PASSOS. [short pause] Para resumir. A Ruijie Networks oferece uma plataforma capaz e flexível para implantação de WiFi de convidados e Captive Portal. Os três modelos de implantação - portal em nuvem nativo, portal externo baseado em RADIUS e AP autônomo - cobrem tudo, desde um hotel boutique de local único até uma rede de varejo multilocal. As principais decisões são: isolamento de VLAN em vez de NAT para qualquer implantação em produção. Plataforma externa para qualquer caso de uso multilocal ou de captura de dados. Configuração adequada de walled garden para evitar falhas de autenticação no iOS. E sempre teste no iOS e Android antes de entrar em operação. Seus próximos passos: audite as versões atuais do firmware Ruijie para confirmar a compatibilidade com o ReyeeOS. Decida se você precisa de gerenciamento de portal nativo ou externo. Se você gerencia mais de cinco locais ou precisa de análises, fale com a Purple sobre a integração da plataforma deles com a sua infraestrutura Ruijie. A Purple opera em mais de 80.000 locais, processa centenas de milhões de acessos por ano e possui as certificações ISO 27001, GDPR e Cyber Essentials. Você pode encontrar a documentação de integração da Purple e solicitar uma demonstração em purple.ai. Obrigado por ouvir. Nos vemos no próximo briefing.

header_image.png

Resumo Executivo

A configuração de WiFi para convidados e de Captive Portals no hardware da Ruijie Networks exige uma compreensão clara da arquitetura da plataforma, especificamente a escolha entre portais em nuvem nativos e integrações RADIUS externas. Este guia de referência técnica fornece a gerentes de TI, arquitetos de rede e diretores de operações de locais as etapas definitivas para implantar redes de convidados seguras, isoladas e escaláveis usando controladores Ruijie RG-WS e gateways Reyee EG. Cobrimos a transição do encaminhamento NAT básico para o isolamento robusto de VLAN, a configuração de Captive Portals externos via WISPr e a integração de plataformas de terceiros como a Purple para capturar dados primários (first-party) e gerar receita. Quer você esteja gerenciando um único hotel ou uma rede de varejo multi-site, este guia oferece as etapas práticas de configuração, neutras em relação ao fornecedor, necessárias para criar uma rede sem fio em conformidade e de alto desempenho.

Mergulho Técnico Profundo

A Ruijie Networks oferece uma arquitetura sem fio robusta e de classe empresarial que suporta múltiplos modelos de implantação para acesso de convidados. A decisão central para qualquer arquiteto de rede é selecionar o fluxo de autenticação e a estratégia de isolamento apropriados.

Modelos de Implantação de Captive Portal

A Ruijie suporta três modelos distintos de implantação de Captive Portal, cada um adequado a diferentes requisitos operacionais:

  1. Portal em Nuvem Nativo (Ruijie JaCS): A plataforma integrada Ruijie Cloud, especificamente a interface JaCS para hotelaria, oferece um construtor de portal no estilo arrastar e soltar. Este modelo é configurado em Device Config, onde a autenticação do SSID é definida como Captive Portal. Ele suporta opções básicas de login, incluindo acesso com um clique e códigos de voucher. É adequado para locais de site único que não exigem análises profundas ou integração com CRM externo.
  2. Captive Portal Externo (WISPr/RADIUS): Para implantações corporativas, varejo multi-site e grandes locais públicos, o modelo de portal externo é obrigatório. Essa abordagem usa o protocolo WISPr para redirecionar o tráfego de convidados para uma plataforma de terceiros como a Purple. A autenticação é gerenciada por meio de um grupo de servidores RADIUS externo usando criptografia PAP. Este modelo permite captura de dados avançada, gestão de conformidade com a GDPR e integração perfeita com as pilhas de marketing existentes.
  3. Portal de AP Standalone: Os pontos de acesso Ruijie Reyee que executam o ReyeeOS 1.219 ou posterior suportam um Captive Portal localizado sem a necessidade de um gateway EG. Esta é uma opção de contingência para implantações temporárias, mas carece dos recursos robustos de QoS e isolamento de uma arquitetura baseada em controlador.

deployment_model_comparison.png

Isolamento de Rede: NAT versus VLAN

A decisão arquitetônica mais crítica é como isolar o tráfego de convidados da rede corporativa. A Ruijie oferece dois modos de encaminhamento para SSIDs de convidados:

  • Modo NAT: O gateway atribui endereços IP de um pool dedicado (padronizado para 192.168.23.0/24) e realiza a Tradução de Endereço de Rede (NAT) antes de rotear o tráfego para a internet. Embora seja simples de implantar, este método oferece visibilidade e controle limitados sobre o tráfego de convidados na Camada 3.
  • Modo VLAN: O padrão empresarial recomendado. O SSID de convidado é mapeado para uma VLAN dedicada (por exemplo, VLAN 100). O gateway Reyee EG ou o controlador RG-WS usa Listas de Controle de Acesso (ACLs) para impor um isolamento rigoroso. Uma ACL estendida deve ser configurada para bloquear o tráfego IP da sub-rede de convidados para a sub-rede corporativa, permitindo o acesso de saída à internet. Essa abordagem se alinha com os princípios do What Is Secure WiFi: Essential Guide for Business 2026 .

architecture_overview.png

Configuração de Walled Garden

Antes que um convidado conclua a autenticação no Captive Portal, seu dispositivo opera em um estado restrito. Um walled garden, ou lista de permissões, deve ser configurado para permitir o acesso a serviços essenciais. Se você usar uma plataforma externa, deverá adicionar o domínio da plataforma, os endereços IP e os endpoints de autenticação de quaisquer provedores de login social (como Facebook ou Google). Fundamentalmente, você deve incluir captive.apple.com para garantir que os dispositivos iOS ativem corretamente o mini-navegador do Captive Portal.

captive_portal_flow.png

Guia de Implementação

A implantação de um Captive Portal externo no hardware Ruijie requer uma configuração precisa no SSID, nas políticas de autenticação e nas camadas de isolamento de rede. Siga estas etapas para integrar a Ruijie com uma plataforma externa como a Purple para análises avançadas de Guest WiFi .

Passo 1: Configurar o SSID e a VLAN de Convidados

  1. Navegue até as Configurações de Wireless e crie um novo SSID nomeado adequadamente para o seu local.
  2. Defina o Modo de Segurança como Aberto (Open). O Captive Portal servirá como o mecanismo de autenticação.
  3. Atribua o SSID à sua VLAN de convidados designada. Certifique-se de que a interface VLAN correspondente esteja configurada em seu gateway EG com um escopo DHCP.

Passo 2: Configurar a Política de Captive Portal Externo

  1. Navegue até a seção Auth & Account.
  2. Selecione Captive Portal no menu de Autenticação.
  3. Crie uma nova política e defina o Modo de Política como Externo.
  4. Selecione o SSID de convidado que você criou no Passo 1.
  5. Insira a URL do Servidor do Portal fornecida pela sua plataforma externa (por exemplo, o endpoint do portal da Purple).
  6. Configure o grupo de servidores RADIUS usando os endereços IP, portas (normalmente 1812 para autenticação e 1813 para contabilização/accounting) e os segredos compartilhados fornecidos pela sua plataforma.

Passo 3: Definir o Walled Garden

  1. Navegue até Auth & Account, depois para Allowlist.
  2. Adicione os domínios e endereços IP necessários. Para uma integração Purple, isso inclui os domínios da Purple, a URL de detecção de Captive Portal da Apple (captive.apple.com) e quaisquer endpoints de autenticação de redes sociais necessários.

Passo 4: Aplicar o Controle de Banda

  1. Navegue até as configurações de QoS no seu gateway EG.
  2. Aplique limites de download e upload por usuário à VLAN de convidados. Uma alocação padrão é de 2Mbps a 5Mbps por usuário, dependendo da capacidade do seu backhaul. Isso é essencial para um Controle de Banda eficaz.
  3. Se a sua plataforma externa gerencia o QoS, certifique-se de que a opção 'Client Escape' está desativada no gateway Ruijie para evitar que os usuários contornem as restrições do portal.

Melhores Práticas

Ao implantar os Captive Portals Ruijie, a adesão aos padrões da indústria e às melhores práticas independentes de fornecedor garante uma experiência de convidado confiável e segura.

  • Forçar o Isolamento de Camada 3: Sempre use o modo VLAN com ACLs rígidas para separar o tráfego de convidados dos ativos corporativos. Depender apenas do modo NAT expõe a rede a riscos desnecessários. Leia Por que Equipamentos de WiFi Domésticos Não Devem Ser Usados na Sua Rede de Convidados para obter mais contexto.
  • Otimizar o Walled Garden: Um walled garden mal configurado é a principal causa de falhas de Captive Portal em dispositivos móveis. Audite regularmente sua lista de permissões para garantir que todos os domínios necessários, especialmente os de provedores de login social, estejam acessíveis antes da autenticação.
  • Implementar QoS Robusto: Redes de convidados não gerenciadas degradam rapidamente. Aplique limites de largura de banda por usuário no gateway ou por meio da plataforma de portal externa para garantir um acesso justo para todos os usuários.
  • Testar em Diversas Plataformas: Sempre teste o fluxo do Captive Portal em dispositivos iOS e Android antes de colocar em produção. Os sistemas operacionais lidam com a detecção de Captive Portal de forma diferente, e os testes garantem uma experiência consistente.

Resolução de Problemas e Mitigação de Riscos

Mesmo com uma configuração sólida, problemas podem surgir. Aqui estão os modos de falha comuns e como resolvê-los.

Dispositivos iOS Não Exibem o Portal

  • Causa: O endpoint de detecção de Captive Portal da Apple está bloqueado.
  • Resolução: Verifique se captive.apple.com está explicitamente adicionado à lista de permissões do Ruijie em Auth & Account. Sem isso, os dispositivos iOS não conseguem acionar o mini-navegador.

A Autenticação Falha Após o Envio dos Dados

  • Causa: Falha de comunicação RADIUS entre o gateway Ruijie e a plataforma externa.
  • Resolução: Verifique se há erros de digitação no segredo compartilhado do RADIUS. Certifique-se de que o gateway EG tenha acesso de saída à internet nas portas UDP 1812 e 1813. Verifique se o endereço IP público do gateway está registrado corretamente na plataforma externa.

Convidados Ignoram os Limites de Largura de Banda

  • Causa: O 'Client Escape' está ativado ou as políticas de QoS estão configuradas incorretamente.
  • Resolução: Desative o 'Client Escape' no gateway Ruijie se depender de uma plataforma externa para QoS. Garanta que a política de QoS seja aplicada à VLAN ou ao grupo de usuários correto.

ROI & Impacto nos Negócios

A transição de uma rede aberta básica para um Captive Portal gerenciado e integrado com uma plataforma como a Purple transforma o WiFi de convidados de um centro de custo em um ativo gerador de receita.

Ao capturar dados primários (first-party data) por meio do portal, os estabelecimentos podem construir perfis ricos de clientes, acompanhar a frequência de visitas e entregar campanhas de marketing direcionadas. Isso é particularmente valioso em ambientes de Varejo e Hotelaria , onde a compreensão do comportamento do cliente impacta diretamente o faturamento. Além disso, o WiFi Analytics fornecido pela plataforma permite que as equipes de operações otimizem a escala de funcionários, melhorem o layout do local e meçam o sucesso das iniciativas de marketing. O retorno sobre o investimento é realizado por meio do aumento da fidelidade do cliente, maior gasto por visita e a capacidade de monetizar a rede por meio de patrocínios ou níveis de acesso premium.

Briefing em Áudio

Ouça o briefing técnico completo sobre como configurar Captive Portals Ruijie:

Definições principais

WISPr

Wireless Internet Service Provider roaming. Um protocolo que facilita o redirecionamento e o handshake de autenticação entre um gateway sem fio e um Captive Portal externo.

Necessário ao integrar hardware Ruijie com plataformas de analytics de terceiros, como a Purple.

RADIUS

Remote Authentication Dial-In User Service. Um protocolo de rede que fornece gerenciamento centralizado de Autenticação, Autorização e Contabilidade (AAA).

Utilizado pelos gateways Ruijie para autenticar sessões de convidados em relação ao banco de dados de uma plataforma externa.

VLAN Isolation

A prática de atribuir o tráfego de convidados a uma Virtual Local Area Network separada e usar Listas de Controle de Acesso (ACLs) para bloquear a comunicação com redes corporativas.

O padrão de segurança obrigatório para implantações de WiFi corporativo para convidados.

Walled Garden

Um ambiente de rede restrito que permite o acesso a domínios ou endereços IP específicos e aprovados antes que o usuário se autentique totalmente.

Essencial para permitir que os dispositivos acessem a página do Captive Portal e quaisquer provedores de login social necessários.

Client Escape

Um recurso nos gateways Ruijie que, se ativado, permite que os clientes ignorem as restrições do portal sob certas condições.

Deve ser desativado quando se depende de uma plataforma externa para gerenciamento de QoS e largura de banda.

JaCS

O sistema de gerenciamento em nuvem nativo da Ruijie, focado em hospitalidade, que inclui um construtor de Captive Portal integrado.

Usado para o modelo de implantação Native Cloud Portal quando a integração externa não é necessária.

Captive Portal

Uma página web que o usuário de uma rede de acesso público é obrigado a visualizar e interagir antes que o acesso seja concedido.

O mecanismo primário para integração de convidados, aceitação de termos e captura de dados.

Access Control List (ACL)

Um conjunto de regras aplicado a uma interface de rede que permite ou nega explicitamente o tráfego com base em endereços IP ou protocolos.

Utilizada em conjunto com VLANs para impor um isolamento rígido entre as redes de convidados e corporativas.

Exemplos práticos

Um hotel de 200 quartos precisa implantar WiFi de visitantes em toda a sua propriedade usando gateways Ruijie Reyee EG e pontos de acesso RAP. Eles exigem um onboarding simplificado, limites de largura de banda de 5Mbps por usuário e integração com o sistema de CRM existente para capturar os endereços de e-mail dos visitantes para marketing pós-estadia. Eles também precisam garantir que os dispositivos dos visitantes não consigam acessar a rede de back-office do hotel. Como o arquiteto de rede deve configurar o hardware Ruijie?

  1. Configure o SSID de visitantes com segurança "Aberta" e atribua-o a uma VLAN dedicada (por exemplo, VLAN 100). 2. No gateway EG, configure uma ACL estendida para bloquear o tráfego da VLAN 100 para a VLAN corporativa (por exemplo, VLAN 10), permitindo o acesso de saída à internet. 3. Navegue até Auth & Account e configure uma política de Captive Portal externo usando o protocolo WISPr. 4. Aponte a URL do Portal Server para a plataforma integrada ao CRM (por exemplo, Purple) e configure o grupo de servidores RADIUS com as credenciais fornecidas. 5. Adicione os domínios necessários à lista de permissões (allowlist), incluindo o domínio do portal, endpoints de login social e captive.apple.com. 6. Aplique uma política de QoS no gateway EG limitando a largura de banda por usuário na VLAN 100 para 5Mbps.
Comentário do examinador: Esta abordagem identifica corretamente a necessidade de um portal externo para atender ao requisito de integração com o CRM. Ela prioriza a segurança ao exigir o isolamento de VLAN com ACLs em vez de depender do modo NAT. Além disso, aborda a configuração crítica de walled garden necessária para a compatibilidade com iOS e implementa o gerenciamento de largura de banda solicitado.

Um grande centro de conferências está sediando um summit de tecnologia de três dias. Eles estão usando controladores Ruijie RG-WS e precisam de um captive portal que autentique os participantes usando um código de evento específico. Eles não precisam de captura de dados de longo prazo ou de integração com CRM externo, mas precisam garantir que o portal carregue de forma confiável em todos os dispositivos dos participantes. Qual é o modelo de implantação mais eficiente?

  1. Utilize o modelo de implantação Native Cloud Portal (Ruijie JaCS). 2. No Ruijie Cloud, navegue até Device Config e configure o SSID de visitantes para autenticação via Captive Portal. 3. Use o construtor de portal JaCS para criar uma splash page personalizada com a marca. 4. Selecione a opção de login por "Voucher" ou "Access Code" e gere o código de evento específico para o summit. 5. Garanta que o walled garden esteja configurado para permitir o captive.apple.com para garantir que o portal seja acionado em dispositivos iOS. 6. Sincronize a configuração no controlador RG-WS.
Comentário do examinador: Esta solução identifica corretamente que o Native Cloud Portal é a escolha mais eficiente devido à ausência de requisitos de captura de dados externos ou integração com CRM. Ela aproveita de forma eficaz a funcionalidade integrada do JaCS para acesso baseado em voucher, ao mesmo tempo que destaca corretamente a importância da configuração do walled garden para compatibilidade com o iOS.

Questões práticas

Q1. Uma rede de varejo com 50 locais precisa implantar WiFi de visitantes usando gateways Ruijie Reyee EG. Eles exigem a capacidade de capturar e-mails de clientes e sincronizá-los com seu CRM central. Qual modelo de implantação de portal eles devem escolher?

Dica: Considere o requisito de integração com sistema externo e captura de dados.

Ver resposta modelo

Eles devem escolher o modelo de Captive Portal Externo (WISPr/RADIUS). O Portal de Nuvem Nativo (JaCS) não suporta integração avançada com CRM externo ou captura de dados centralizada em uma grande propriedade de múltiplos locais.

Q2. Após implantar um captive portal externo em uma rede Ruijie, os dispositivos Android exibem com sucesso a página de login, mas os dispositivos iOS mostram uma tela em branco ou falham ao acionar o portal. Qual é a causa mais provável?

Dica: Revise os requisitos para o estado de rede restrita de pré-autenticação.

Ver resposta modelo

O walled garden (lista de permissões) está mal configurado. Especificamente, o captive.apple.com provavelmente foi omitido. Os dispositivos iOS exigem acesso a este endpoint para detectar o captive portal e iniciar o mini-navegador.

Q3. Um administrador de rede configurou um SSID de visitantes em um gateway Ruijie usando o modo NAT. Por que essa abordagem não é recomendada para uma implantação corporativa e o que deve ser usado em seu lugar?

Dica: Considere o nível de controle e isolamento necessário para o tráfego de visitantes.

Ver resposta modelo

O modo NAT oferece visibilidade e controle limitados sobre o tráfego de visitantes na Camada 3, dificultando a aplicação de políticas de segurança rígidas. A abordagem recomendada é o modo VLAN, onde o SSID de visitantes é atribuído a uma VLAN dedicada e Listas de Controle de Acesso (ACLs) são usadas para bloquear explicitamente o tráfego para a rede corporativa.

Continue a ler esta série

How to Set Up a Captive Portal on Starlink: A Guide for Remote & Maritime Venues

Este guia detalha como contornar o hardware nativo da Starlink e integrar um Captive Portal gerenciado na nuvem usando equipamentos de roteamento corporativos. Você aprenderá como superar a limitação de CGNAT, impor a segmentação de VLAN, gerenciar restrições de largura de banda de satélite e garantir a conformidade regulatória.

Ler o guia →

Melhores Práticas de Captive Portal: Projetando para Alta Conversão e Conformidade

Este guia técnico oferece aos gerentes de TI, arquitetos de rede e diretores de operações de locais um roteiro completo para a implantação de captive portals que equilibram a segurança de rede com uma alta conversão de usuários. O guia abrange toda a arquitetura, desde a segmentação de VLAN e autenticação RADIUS até o design de consentimento em conformidade com a GDPR e a seleção de métodos de autenticação. Extraído da experiência operacional da Purple em mais de 80.000 locais e 440 milhões de logins em 2024, cada recomendação é baseada em dados reais de implantação.

Ler o guia →

Como otimizar Captive Portals para máxima segurança de rede e conversão de usuários

Este guia fornece um blueprint técnico completo para otimizar captive portals em ambientes corporativos, cobrindo arquitetura de segmentação de rede, seleção de métodos de autenticação, design de consentimento em conformidade com o GDPR e otimização de conversão. Ele foi escrito para gerentes de TI, arquitetos de rede e CTOs em hotéis, redes de varejo, estádios e organizações do setor público que precisam equilibrar a segurança de rede com a captura de dados primários (first-party data). A Purple opera a infraestrutura de captive portal em mais de 80.000 locais, com 440 milhões de logins em 2024, e as estruturas apresentadas aqui refletem essa experiência operacional.

Ler o guia →