Como configurar um Captive Portal Ruijie para WiFi de visitantes
Este guia técnico detalha a configuração de WiFi de visitantes e captive portals em hardware Ruijie Networks, cobrindo tanto portais em nuvem nativos quanto integrações RADIUS externas. Ele fornece a gerentes de TI e arquitetos de rede passos práticos para isolamento de VLAN, configuração de walled garden e integração com plataformas de terceiros para impulsionar análises e receita.
Ouça este guia
Ver transcrição do podcast
- Resumo Executivo
- Mergulho Técnico Profundo
- Modelos de Implantação de Captive Portal
- Isolamento de Rede: NAT versus VLAN
- Configuração de Walled Garden
- Guia de Implementação
- Passo 1: Configurar o SSID e a VLAN de Convidados
- Passo 2: Configurar a Política de Captive Portal Externo
- Passo 3: Definir o Walled Garden
- Passo 4: Aplicar o Controle de Banda
- Melhores Práticas
- Resolução de Problemas e Mitigação de Riscos
- Dispositivos iOS Não Exibem o Portal
- A Autenticação Falha Após o Envio dos Dados
- Convidados Ignoram os Limites de Largura de Banda
- ROI & Impacto nos Negócios
- Briefing em Áudio

Resumo Executivo
A configuração de WiFi para convidados e de Captive Portals no hardware da Ruijie Networks exige uma compreensão clara da arquitetura da plataforma, especificamente a escolha entre portais em nuvem nativos e integrações RADIUS externas. Este guia de referência técnica fornece a gerentes de TI, arquitetos de rede e diretores de operações de locais as etapas definitivas para implantar redes de convidados seguras, isoladas e escaláveis usando controladores Ruijie RG-WS e gateways Reyee EG. Cobrimos a transição do encaminhamento NAT básico para o isolamento robusto de VLAN, a configuração de Captive Portals externos via WISPr e a integração de plataformas de terceiros como a Purple para capturar dados primários (first-party) e gerar receita. Quer você esteja gerenciando um único hotel ou uma rede de varejo multi-site, este guia oferece as etapas práticas de configuração, neutras em relação ao fornecedor, necessárias para criar uma rede sem fio em conformidade e de alto desempenho.
Mergulho Técnico Profundo
A Ruijie Networks oferece uma arquitetura sem fio robusta e de classe empresarial que suporta múltiplos modelos de implantação para acesso de convidados. A decisão central para qualquer arquiteto de rede é selecionar o fluxo de autenticação e a estratégia de isolamento apropriados.
Modelos de Implantação de Captive Portal
A Ruijie suporta três modelos distintos de implantação de Captive Portal, cada um adequado a diferentes requisitos operacionais:
- Portal em Nuvem Nativo (Ruijie JaCS): A plataforma integrada Ruijie Cloud, especificamente a interface JaCS para hotelaria, oferece um construtor de portal no estilo arrastar e soltar. Este modelo é configurado em Device Config, onde a autenticação do SSID é definida como Captive Portal. Ele suporta opções básicas de login, incluindo acesso com um clique e códigos de voucher. É adequado para locais de site único que não exigem análises profundas ou integração com CRM externo.
- Captive Portal Externo (WISPr/RADIUS): Para implantações corporativas, varejo multi-site e grandes locais públicos, o modelo de portal externo é obrigatório. Essa abordagem usa o protocolo WISPr para redirecionar o tráfego de convidados para uma plataforma de terceiros como a Purple. A autenticação é gerenciada por meio de um grupo de servidores RADIUS externo usando criptografia PAP. Este modelo permite captura de dados avançada, gestão de conformidade com a GDPR e integração perfeita com as pilhas de marketing existentes.
- Portal de AP Standalone: Os pontos de acesso Ruijie Reyee que executam o ReyeeOS 1.219 ou posterior suportam um Captive Portal localizado sem a necessidade de um gateway EG. Esta é uma opção de contingência para implantações temporárias, mas carece dos recursos robustos de QoS e isolamento de uma arquitetura baseada em controlador.

Isolamento de Rede: NAT versus VLAN
A decisão arquitetônica mais crítica é como isolar o tráfego de convidados da rede corporativa. A Ruijie oferece dois modos de encaminhamento para SSIDs de convidados:
- Modo NAT: O gateway atribui endereços IP de um pool dedicado (padronizado para 192.168.23.0/24) e realiza a Tradução de Endereço de Rede (NAT) antes de rotear o tráfego para a internet. Embora seja simples de implantar, este método oferece visibilidade e controle limitados sobre o tráfego de convidados na Camada 3.
- Modo VLAN: O padrão empresarial recomendado. O SSID de convidado é mapeado para uma VLAN dedicada (por exemplo, VLAN 100). O gateway Reyee EG ou o controlador RG-WS usa Listas de Controle de Acesso (ACLs) para impor um isolamento rigoroso. Uma ACL estendida deve ser configurada para bloquear o tráfego IP da sub-rede de convidados para a sub-rede corporativa, permitindo o acesso de saída à internet. Essa abordagem se alinha com os princípios do What Is Secure WiFi: Essential Guide for Business 2026 .

Configuração de Walled Garden
Antes que um convidado conclua a autenticação no Captive Portal, seu dispositivo opera em um estado restrito. Um walled garden, ou lista de permissões, deve ser configurado para permitir o acesso a serviços essenciais. Se você usar uma plataforma externa, deverá adicionar o domínio da plataforma, os endereços IP e os endpoints de autenticação de quaisquer provedores de login social (como Facebook ou Google). Fundamentalmente, você deve incluir captive.apple.com para garantir que os dispositivos iOS ativem corretamente o mini-navegador do Captive Portal.

Guia de Implementação
A implantação de um Captive Portal externo no hardware Ruijie requer uma configuração precisa no SSID, nas políticas de autenticação e nas camadas de isolamento de rede. Siga estas etapas para integrar a Ruijie com uma plataforma externa como a Purple para análises avançadas de Guest WiFi .
Passo 1: Configurar o SSID e a VLAN de Convidados
- Navegue até as Configurações de Wireless e crie um novo SSID nomeado adequadamente para o seu local.
- Defina o Modo de Segurança como Aberto (Open). O Captive Portal servirá como o mecanismo de autenticação.
- Atribua o SSID à sua VLAN de convidados designada. Certifique-se de que a interface VLAN correspondente esteja configurada em seu gateway EG com um escopo DHCP.
Passo 2: Configurar a Política de Captive Portal Externo
- Navegue até a seção Auth & Account.
- Selecione Captive Portal no menu de Autenticação.
- Crie uma nova política e defina o Modo de Política como Externo.
- Selecione o SSID de convidado que você criou no Passo 1.
- Insira a URL do Servidor do Portal fornecida pela sua plataforma externa (por exemplo, o endpoint do portal da Purple).
- Configure o grupo de servidores RADIUS usando os endereços IP, portas (normalmente 1812 para autenticação e 1813 para contabilização/accounting) e os segredos compartilhados fornecidos pela sua plataforma.
Passo 3: Definir o Walled Garden
- Navegue até Auth & Account, depois para Allowlist.
- Adicione os domínios e endereços IP necessários. Para uma integração Purple, isso inclui os domínios da Purple, a URL de detecção de Captive Portal da Apple (
captive.apple.com) e quaisquer endpoints de autenticação de redes sociais necessários.
Passo 4: Aplicar o Controle de Banda
- Navegue até as configurações de QoS no seu gateway EG.
- Aplique limites de download e upload por usuário à VLAN de convidados. Uma alocação padrão é de 2Mbps a 5Mbps por usuário, dependendo da capacidade do seu backhaul. Isso é essencial para um Controle de Banda eficaz.
- Se a sua plataforma externa gerencia o QoS, certifique-se de que a opção 'Client Escape' está desativada no gateway Ruijie para evitar que os usuários contornem as restrições do portal.
Melhores Práticas
Ao implantar os Captive Portals Ruijie, a adesão aos padrões da indústria e às melhores práticas independentes de fornecedor garante uma experiência de convidado confiável e segura.
- Forçar o Isolamento de Camada 3: Sempre use o modo VLAN com ACLs rígidas para separar o tráfego de convidados dos ativos corporativos. Depender apenas do modo NAT expõe a rede a riscos desnecessários. Leia Por que Equipamentos de WiFi Domésticos Não Devem Ser Usados na Sua Rede de Convidados para obter mais contexto.
- Otimizar o Walled Garden: Um walled garden mal configurado é a principal causa de falhas de Captive Portal em dispositivos móveis. Audite regularmente sua lista de permissões para garantir que todos os domínios necessários, especialmente os de provedores de login social, estejam acessíveis antes da autenticação.
- Implementar QoS Robusto: Redes de convidados não gerenciadas degradam rapidamente. Aplique limites de largura de banda por usuário no gateway ou por meio da plataforma de portal externa para garantir um acesso justo para todos os usuários.
- Testar em Diversas Plataformas: Sempre teste o fluxo do Captive Portal em dispositivos iOS e Android antes de colocar em produção. Os sistemas operacionais lidam com a detecção de Captive Portal de forma diferente, e os testes garantem uma experiência consistente.
Resolução de Problemas e Mitigação de Riscos
Mesmo com uma configuração sólida, problemas podem surgir. Aqui estão os modos de falha comuns e como resolvê-los.
Dispositivos iOS Não Exibem o Portal
- Causa: O endpoint de detecção de Captive Portal da Apple está bloqueado.
- Resolução: Verifique se
captive.apple.comestá explicitamente adicionado à lista de permissões do Ruijie em Auth & Account. Sem isso, os dispositivos iOS não conseguem acionar o mini-navegador.
A Autenticação Falha Após o Envio dos Dados
- Causa: Falha de comunicação RADIUS entre o gateway Ruijie e a plataforma externa.
- Resolução: Verifique se há erros de digitação no segredo compartilhado do RADIUS. Certifique-se de que o gateway EG tenha acesso de saída à internet nas portas UDP 1812 e 1813. Verifique se o endereço IP público do gateway está registrado corretamente na plataforma externa.
Convidados Ignoram os Limites de Largura de Banda
- Causa: O 'Client Escape' está ativado ou as políticas de QoS estão configuradas incorretamente.
- Resolução: Desative o 'Client Escape' no gateway Ruijie se depender de uma plataforma externa para QoS. Garanta que a política de QoS seja aplicada à VLAN ou ao grupo de usuários correto.
ROI & Impacto nos Negócios
A transição de uma rede aberta básica para um Captive Portal gerenciado e integrado com uma plataforma como a Purple transforma o WiFi de convidados de um centro de custo em um ativo gerador de receita.
Ao capturar dados primários (first-party data) por meio do portal, os estabelecimentos podem construir perfis ricos de clientes, acompanhar a frequência de visitas e entregar campanhas de marketing direcionadas. Isso é particularmente valioso em ambientes de Varejo e Hotelaria , onde a compreensão do comportamento do cliente impacta diretamente o faturamento. Além disso, o WiFi Analytics fornecido pela plataforma permite que as equipes de operações otimizem a escala de funcionários, melhorem o layout do local e meçam o sucesso das iniciativas de marketing. O retorno sobre o investimento é realizado por meio do aumento da fidelidade do cliente, maior gasto por visita e a capacidade de monetizar a rede por meio de patrocínios ou níveis de acesso premium.
Briefing em Áudio
Ouça o briefing técnico completo sobre como configurar Captive Portals Ruijie:
Definições principais
WISPr
Wireless Internet Service Provider roaming. Um protocolo que facilita o redirecionamento e o handshake de autenticação entre um gateway sem fio e um Captive Portal externo.
Necessário ao integrar hardware Ruijie com plataformas de analytics de terceiros, como a Purple.
RADIUS
Remote Authentication Dial-In User Service. Um protocolo de rede que fornece gerenciamento centralizado de Autenticação, Autorização e Contabilidade (AAA).
Utilizado pelos gateways Ruijie para autenticar sessões de convidados em relação ao banco de dados de uma plataforma externa.
VLAN Isolation
A prática de atribuir o tráfego de convidados a uma Virtual Local Area Network separada e usar Listas de Controle de Acesso (ACLs) para bloquear a comunicação com redes corporativas.
O padrão de segurança obrigatório para implantações de WiFi corporativo para convidados.
Walled Garden
Um ambiente de rede restrito que permite o acesso a domínios ou endereços IP específicos e aprovados antes que o usuário se autentique totalmente.
Essencial para permitir que os dispositivos acessem a página do Captive Portal e quaisquer provedores de login social necessários.
Client Escape
Um recurso nos gateways Ruijie que, se ativado, permite que os clientes ignorem as restrições do portal sob certas condições.
Deve ser desativado quando se depende de uma plataforma externa para gerenciamento de QoS e largura de banda.
JaCS
O sistema de gerenciamento em nuvem nativo da Ruijie, focado em hospitalidade, que inclui um construtor de Captive Portal integrado.
Usado para o modelo de implantação Native Cloud Portal quando a integração externa não é necessária.
Captive Portal
Uma página web que o usuário de uma rede de acesso público é obrigado a visualizar e interagir antes que o acesso seja concedido.
O mecanismo primário para integração de convidados, aceitação de termos e captura de dados.
Access Control List (ACL)
Um conjunto de regras aplicado a uma interface de rede que permite ou nega explicitamente o tráfego com base em endereços IP ou protocolos.
Utilizada em conjunto com VLANs para impor um isolamento rígido entre as redes de convidados e corporativas.
Exemplos práticos
Um hotel de 200 quartos precisa implantar WiFi de visitantes em toda a sua propriedade usando gateways Ruijie Reyee EG e pontos de acesso RAP. Eles exigem um onboarding simplificado, limites de largura de banda de 5Mbps por usuário e integração com o sistema de CRM existente para capturar os endereços de e-mail dos visitantes para marketing pós-estadia. Eles também precisam garantir que os dispositivos dos visitantes não consigam acessar a rede de back-office do hotel. Como o arquiteto de rede deve configurar o hardware Ruijie?
- Configure o SSID de visitantes com segurança "Aberta" e atribua-o a uma VLAN dedicada (por exemplo, VLAN 100). 2. No gateway EG, configure uma ACL estendida para bloquear o tráfego da VLAN 100 para a VLAN corporativa (por exemplo, VLAN 10), permitindo o acesso de saída à internet. 3. Navegue até Auth & Account e configure uma política de Captive Portal externo usando o protocolo WISPr. 4. Aponte a URL do Portal Server para a plataforma integrada ao CRM (por exemplo, Purple) e configure o grupo de servidores RADIUS com as credenciais fornecidas. 5. Adicione os domínios necessários à lista de permissões (allowlist), incluindo o domínio do portal, endpoints de login social e
captive.apple.com. 6. Aplique uma política de QoS no gateway EG limitando a largura de banda por usuário na VLAN 100 para 5Mbps.
Um grande centro de conferências está sediando um summit de tecnologia de três dias. Eles estão usando controladores Ruijie RG-WS e precisam de um captive portal que autentique os participantes usando um código de evento específico. Eles não precisam de captura de dados de longo prazo ou de integração com CRM externo, mas precisam garantir que o portal carregue de forma confiável em todos os dispositivos dos participantes. Qual é o modelo de implantação mais eficiente?
- Utilize o modelo de implantação Native Cloud Portal (Ruijie JaCS). 2. No Ruijie Cloud, navegue até Device Config e configure o SSID de visitantes para autenticação via Captive Portal. 3. Use o construtor de portal JaCS para criar uma splash page personalizada com a marca. 4. Selecione a opção de login por "Voucher" ou "Access Code" e gere o código de evento específico para o summit. 5. Garanta que o walled garden esteja configurado para permitir o
captive.apple.compara garantir que o portal seja acionado em dispositivos iOS. 6. Sincronize a configuração no controlador RG-WS.
Questões práticas
Q1. Uma rede de varejo com 50 locais precisa implantar WiFi de visitantes usando gateways Ruijie Reyee EG. Eles exigem a capacidade de capturar e-mails de clientes e sincronizá-los com seu CRM central. Qual modelo de implantação de portal eles devem escolher?
Dica: Considere o requisito de integração com sistema externo e captura de dados.
Ver resposta modelo
Eles devem escolher o modelo de Captive Portal Externo (WISPr/RADIUS). O Portal de Nuvem Nativo (JaCS) não suporta integração avançada com CRM externo ou captura de dados centralizada em uma grande propriedade de múltiplos locais.
Q2. Após implantar um captive portal externo em uma rede Ruijie, os dispositivos Android exibem com sucesso a página de login, mas os dispositivos iOS mostram uma tela em branco ou falham ao acionar o portal. Qual é a causa mais provável?
Dica: Revise os requisitos para o estado de rede restrita de pré-autenticação.
Ver resposta modelo
O walled garden (lista de permissões) está mal configurado. Especificamente, o captive.apple.com provavelmente foi omitido. Os dispositivos iOS exigem acesso a este endpoint para detectar o captive portal e iniciar o mini-navegador.
Q3. Um administrador de rede configurou um SSID de visitantes em um gateway Ruijie usando o modo NAT. Por que essa abordagem não é recomendada para uma implantação corporativa e o que deve ser usado em seu lugar?
Dica: Considere o nível de controle e isolamento necessário para o tráfego de visitantes.
Ver resposta modelo
O modo NAT oferece visibilidade e controle limitados sobre o tráfego de visitantes na Camada 3, dificultando a aplicação de políticas de segurança rígidas. A abordagem recomendada é o modo VLAN, onde o SSID de visitantes é atribuído a uma VLAN dedicada e Listas de Controle de Acesso (ACLs) são usadas para bloquear explicitamente o tráfego para a rede corporativa.
Continue a ler esta série
How to Set Up a Captive Portal on Starlink: A Guide for Remote & Maritime Venues
Este guia detalha como contornar o hardware nativo da Starlink e integrar um Captive Portal gerenciado na nuvem usando equipamentos de roteamento corporativos. Você aprenderá como superar a limitação de CGNAT, impor a segmentação de VLAN, gerenciar restrições de largura de banda de satélite e garantir a conformidade regulatória.
Melhores Práticas de Captive Portal: Projetando para Alta Conversão e Conformidade
Este guia técnico oferece aos gerentes de TI, arquitetos de rede e diretores de operações de locais um roteiro completo para a implantação de captive portals que equilibram a segurança de rede com uma alta conversão de usuários. O guia abrange toda a arquitetura, desde a segmentação de VLAN e autenticação RADIUS até o design de consentimento em conformidade com a GDPR e a seleção de métodos de autenticação. Extraído da experiência operacional da Purple em mais de 80.000 locais e 440 milhões de logins em 2024, cada recomendação é baseada em dados reais de implantação.
Como otimizar Captive Portals para máxima segurança de rede e conversão de usuários
Este guia fornece um blueprint técnico completo para otimizar captive portals em ambientes corporativos, cobrindo arquitetura de segmentação de rede, seleção de métodos de autenticação, design de consentimento em conformidade com o GDPR e otimização de conversão. Ele foi escrito para gerentes de TI, arquitetos de rede e CTOs em hotéis, redes de varejo, estádios e organizações do setor público que precisam equilibrar a segurança de rede com a captura de dados primários (first-party data). A Purple opera a infraestrutura de captive portal em mais de 80.000 locais, com 440 milhões de logins em 2024, e as estruturas apresentadas aqui refletem essa experiência operacional.