Mikrotik RouterOS e guest WiFi: configuração do Captive Portal com o Purple
Como o guest WiFi em nuvem do Purple opera sobre dispositivos MikroTik executando RouterOS, utilizando o Hotspot integrado e RADIUS, e onde encontrar as etapas exatas de configuração.
Ouça este guia
Ver transcrição do podcast
Os dispositivos MikroTik que executam o RouterOS, configurados através do Winbox, roteiam e servem sua rede. O Purple adiciona a camada de guest no topo: o Captive Portal que seus visitantes visualizam, a jornada de login e os dados primários que você coleta. Ele não substitui nenhum dos seus equipamentos MikroTik.
Como o MikroTik RouterOS funciona com o guest WiFi do Purple
O Purple é uma sobreposição em nuvem. Seu dispositivo MikroTik continua executando o WiFi; o Purple gerencia a experiência de guest por meio do Hotspot integrado do RouterOS.
- Hotspot e autenticação web externa. O Hotspot do RouterOS redireciona um novo dispositivo para a sua splash page do Purple. No RouterOS, esse redirecionamento é feito por dois pequenos arquivos HTML, uma página de login e uma página pós-login, carregados no dispositivo, que encaminham o visitante para o Purple e de volta. O visitante faz o login e o Hotspot concede o acesso.
- RADIUS. O Hotspot verifica cada login em relação ao serviço RADIUS do Purple nas portas padrão, 1812 para autenticação e 1813 para contabilização (accounting), adicionados como servidores RADIUS no RouterOS com uma entrada primária e secundária. Os dados de contabilização são o que alimenta sua análise de visitantes.
Um walled garden, adicionado ao Hotspot como uma lista de domínios permitidos que um dispositivo pode acessar antes de fazer o login, permite que a splash page seja carregada e que as etapas de pagamento ou login social sejam concluídas.
Esse é o modelo completo: a MikroTik move os pacotes, o Purple gerencia o login e os dados. Por funcionar com autenticação web padrão e RADIUS, ele opera da mesma forma no Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. O Purple é agnóstico em relação ao hardware por design.
O que você precisa
- Um dispositivo MikroTik executando RouterOS, com acesso de administrador através do Winbox.
- Um local no Purple com sua splash page e jornada de login configuradas.
- Seus detalhes de RADIUS do Purple e domínios de walled garden, obtidos no seu painel do Purple.
Configure com o Purple
As configurações exatas, os servidores RADIUS, a configuração do Hotspot, os perfis de servidor e de usuário, as entradas de walled garden e os dois arquivos HTML de redirecionamento estão documentados passo a passo no guia de suporte do Purple, com os valores precisos a serem inseridos. O guia também aborda a opção SecurePass do Purple para visitantes que retornam.
Guia de configuração do Mikrotik RouterOS
Siga esse guia para a configuração. Esta página explica como as peças se encaixam, para que você saiba o que cada etapa está fazendo.
O que você obtém
Depois que os visitantes fazem o login pelo Purple, cada visita se torna um dado primário verificado e de consentimento consciente (opt-in): quem visitou, com que frequência e como contatá-los com permissão. Essa é a diferença entre um WiFi que conecta pessoas e um WiFi que constrói um público de marketing próprio. O Purple é alinhado com a GDPR e certificado pela ISO 27001, com 99,999% de uptime em mais de 80.000 locais ativos.
Definições principais
Hotspot
O recurso de Captive Portal integrado do RouterOS. O Purple o utiliza para redirecionar novos dispositivos para a splash page e para forçar o login.
External web authentication
Um padrão onde o ponto de acesso redireciona um novo dispositivo para uma splash page externa para fazer o login, em vez de conceder o acesso por si só. O Purple hospeda essa splash page.
RADIUS
O protocolo que o hardware utiliza para verificar cada login e registrar os dados da sessão com o Purple, nas portas padrão 1812 para autenticação e 1813 para contabilização (accounting).
Walled garden
Uma pequena lista de permissões de endereços que um dispositivo pode acessar antes de fazer o login, permitindo que a splash page e quaisquer etapas de pagamento ou login social sejam carregadas.
SecurePass
A opção do Purple para uma conexão segura que visitantes frequentes não precisam realizar o login novamente. A configuração é abordada no mesmo guia de suporte.
Continue a ler esta série
Fortinet FortiAP e WiFi para convidados: configuração do captive portal com a Purple
Como os pontos de acesso Fortinet FortiAP gerenciados no FortiCloud funcionam com o WiFi para convidados da Purple usando um captive portal externo, RADIUS e um walled garden, sem substituir seus equipamentos.
Cisco Catalyst WLC e WiFi de visitantes: configuração do Captive Portal com a Purple
Como um controlador de LAN sem fio Cisco Catalyst 9800 (IOS-XE) funciona com o WiFi de visitantes da Purple: autenticação web externa, RADIUS e um jardim murado (walled garden), com um link para o guia de configuração passo a passo da Purple para a configuração exata.
Zyxel Nebula e guest WiFi: configuração do captive portal com a Purple
Como os pontos de acesso Zyxel Nebula Cloud funcionam com o guest WiFi da Purple: um captive portal externo, RADIUS e um walled garden, com um link para o guia de configuração passo a passo da Purple para a configuração exata.