- Purple
- Captive portals: a complete guide
- Resolução de problemas do captive portal Ubiquiti UniFi: checklist de portal externo, hotspot e walled garden
Resolução de problemas do captive portal Ubiquiti UniFi: checklist de portal externo, hotspot e walled garden
Use este checklist para descobrir por que seu captive portal Ubiquiti UniFi não está funcionando e corrigi-lo. Você associará o sintoma a uma de seis causas, executará dois testes rápidos e corrigirá o servidor de portal externo, o acesso de pré-autorização, as restrições de sub-rede de convidados, os redirecionamentos de HTTPS, a acessibilidade do controlador ou as configurações do cliente.
Parte da nossa série principal: Guia de captive portal →
- Como é um Captive Portal UniFi que não está funcionando?
- O que geralmente faz um Captive Portal UniFi falhar?
- Como identificar qual falha do Captive Portal UniFi você tem?
- Como você corrige cada causa do Captive Portal UniFi?
- Servidor de Captive Portal externo
- Pre-authorisation access for the portal, social login and payment domains
- Guest network isolation and blocked subnets
- HTTPS and hostname redirect options
- Controller reachability for self-hosted and cloud consoles
- Client checks
- Exemplos práticos dos setores de hotelaria, varejo e eventos
- Um hotel de 200 quartos com uma splash page em branco
- Uma rede de varejo de 40 lojas com um login social travado
- Um centro de convenções com avisos de certificado
- Como evitar que o Captive Portal do UniFi falhe novamente?
- Perguntas frequentes
- O Purple funciona com os pontos de acesso Ubiquiti UniFi que já possuímos?
- Podemos manter um UniFi Network Server auto-hospedado com um portal externo?
- Nossa rede de convidados UniFi deve ser aberta ou protegida por senha?
- Precisamos comprar um certificado SSL para o nosso captive portal?
- Como a mudança para o Purple afeta nossa conformidade com a GDPR?
- Quanto esforço é necessário para migrar do hotspot UniFi integrado para o Purple?
- O Purple consegue gerenciar o login de convidados em locais de alto volume?
Um Captive Portal UniFi falha por um de cinco motivos. O endereço do servidor de portal externo está incorreto, ou os domínios de portal e login estão ausentes do acesso de pré-autorização. O isolamento de convidados pode bloquear o host do portal. O redirecionamento pode usar HTTP para um endereço IP. Ou o console está inacessível. Verifique cada um por vez e, em seguida, teste a partir de um cliente.
Como é um Captive Portal UniFi que não está funcionando?
A maioria das falhas se apresenta como um de quatro sintomas. Identificar o sintoma primeiro restringe a causa antes de você abrir o aplicativo UniFi Network.
- Nenhum portal aparece. O dispositivo se conecta ao SSID de convidados e obtém um endereço IP, mas nenhuma tela de login aparece. O telefone pode relatar "sem internet" ou mostrar que está conectado, mas sem tráfego.
- Uma página em branco ou carregando infinitamente. O Captive Network Assistant (CNA) se abre, mas a splash page nunca é renderizada. O CNA é o pequeno navegador que seu sistema operacional inicia em uma rede cativa.
- Um aviso de certificado. Os notebooks mostram "Sua conexão não é privada" antes da página de login. Os convidados precisam clicar para ignorar o aviso e continuar.
- Um portal parcial. A splash page carrega, mas um botão de login social ou de pagamento fica girando, falha ou volta ao início.
O artigo de suporte do Captive Portal do Purple explica o CNA com mais detalhes. O CNA verifica um domínio predefinido para testar se a internet está acessível. Em seguida, ele notifica o dispositivo, inicia um navegador e confirma o status "online". Quando qualquer parte dessa cadeia falha, seus convidados veem um dos sintomas acima.
Este guia pressupõe que o seu portal de hotspot UniFi ou portal externo já está configurado. É uma lista de verificação para solução de problemas, não um guia de configuração.
O que geralmente faz um Captive Portal UniFi falhar?
Seis causas representam a maioria dos casos de solução de problemas do portal de convidados UniFi.
- Configuração incorreta do servidor de portal externo. O endereço aponta para um host antigo, contém um erro de digitação ou aponta para um servidor que o gateway não consegue alcançar.
- Acesso de pré-autorização incompleto. O UniFi rotula essa configuração como "Pre-Authorization Access". É o walled garden do UniFi: os hosts e sub-redes que um convidado pode acessar antes de fazer o login. Se o portal, seus recursos ou um provedor de login social estiverem ausentes, a página ficará em branco ou parcial.
- Restrições de rede de convidados. As redes de convidados UniFi bloqueiam faixas de endereços privados. Um servidor de portal ou servidor DNS em uma sub-rede interna torna-se inacessível.
- Incompatibilidades de redirecionamento de HTTPS e nome de host. Um redirecionamento HTTPS para um endereço IP, ou para um nome de host sem certificado correspondente, gera avisos no navegador.
- Acessibilidade do controlador ou console. Os UniFi Network Servers auto-hospedados e os consoles em nuvem devem permanecer acessíveis. Com um portal externo, o controlador também deve alcançar o servidor RADIUS que conclui o login.
- Interferência do lado do cliente. VPNs, configurações de DNS personalizadas ou uma notificação de CNA descartada impedem o redirecionamento naquele dispositivo.
Como identificar qual falha do Captive Portal UniFi você tem?
Comece pelo sintoma e execute a primeira verificação da tabela antes de alterar qualquer configuração.
| Sintoma | Causa mais provável | Primeira verificação | Correção |
|---|---|---|---|
| Sem Captive Portal, sem solicitação de login | DNS inacessível ou teste de CNA bloqueado | O cliente consegue resolver um hostname público antes do login? | Disponibilize um servidor DNS fora dos intervalos privados bloqueados ou permita-o no acesso de pré-autorização |
| Página em branco ou carregando infinitamente | Host do Captive Portal ou recursos ausentes no acesso de pré-autorização | O hostname do Captive Portal resolve e carrega a partir de um dispositivo de convidado? | Adicione o host do Captive Portal, seus domínios de recursos e sua sub-rede ao acesso de pré-autorização |
| Aviso de certificado em laptops | Redirecionamento HTTPS para um endereço IP ou hostname incompatível | Qual URL aparece na barra de endereços quando o aviso é exibido? | Desative o redirecionamento HTTPS ou redirecione por hostname com um certificado publicamente confiável correspondente a esse hostname |
| Botão de login social gira ou falha | Domínios do provedor de identidade ausentes | Qual domínio falha na visualização de rede do navegador? | Adicione todos os domínios que a página de login do provedor carrega |
| Falha na etapa de pagamento | Domínios do gateway de pagamento ausentes | A página de pagamento chega a carregar? | Adicione os hosts do provedor de pagamento ao acesso de pré-autorização |
| Captive Portal carrega, mas o login nunca é concluído | RADIUS ou controladora inacessível | As tentativas de autenticação aparecem nos eventos da controladora? | Restabeleça a conectividade com a controladora e confirme se os dados do RADIUS coincidem com o seu provedor de Captive Portal |
| Um dispositivo falha, outros funcionam | VPN do lado do cliente, DNS personalizado ou CNA rejeitado | O site neverssl.com redireciona nesse dispositivo? | Desative a VPN ou o DNS personalizado, esquive a rede e conecte-se novamente |
Dois testes rápidos separam a maioria das falhas. Primeiro, acesse neverssl.com em um dispositivo conectado, mas não autenticado. A equipe de suporte da Purple recomenda este site porque ele evita problemas com redirecionamentos SSL. Se o neverssl.com redirecionar para o seu Captive Portal, o redirecionamento funciona e a falha está no acesso de pré-autorização ou no próprio Captive Portal. Se não redirecionar, verifique o DNS, a configuração do servidor de Captive Portal externo ou a controladora.
Segundo, verifique a entrada do cliente no aplicativo UniFi Network. A lista de clientes e os eventos mostram se o dispositivo está na rede de convidados e se foi autorizado. Um dispositivo marcado como autorizado, mas que ainda exibe o Captive Portal, aponta para um problema de cache no lado do cliente ou de CNA.
Como você corrige cada causa do Captive Portal UniFi?
A Purple não reproduz os caminhos de menu do UniFi aqui, pois eles mudam entre as versões do UniFi Network. Use a documentação atual da Ubiquiti para a localização exata de cada configuração.
Servidor de Captive Portal externo
Confirme se o valor do servidor de Captive Portal externo coincide com o especificado pelo seu provedor de Captive Portal. Um único caractere incorreto direciona todos os convidados para um host inativo. Se você mudou de provedor de Captive Portal, remova o endereço antigo em vez de deixá-lo ao lado do novo. When you use Purple, the splash page servers collect guest details and issue a one-time login. The controller passes that login to Purple's RADIUS server to complete authentication. RADIUS is the protocol network equipment uses to check credentials against a central server. If the portal loads but login fails, check the RADIUS profile next.
Pre-authorisation access for the portal, social login and payment domains
This is the most common fix. Add these entries to pre-authorisation access:
- The portal server host and any subnet it lives on.
- Every domain the splash page loads, including fonts, images and scripts from content delivery networks.
- Each social login provider's authentication domains, if you offer Facebook, Google or Apple sign-in.
- Your payment gateway's hosts, if you charge for premium access.
Open the splash page from a laptop on an unrestricted network, with the browser's developer tools showing network requests. Every domain listed there must be reachable before login. Where your UniFi Network version accepts IP entries only, re-check them whenever a provider changes its addresses.
Guest network isolation and blocked subnets
Guest isolation does not block the captive portal on its own. Client device isolation stops guest devices from talking to each other. The guest network's subnet restrictions block private address ranges, and those restrictions catch internal portal or DNS servers.
If your portal server or DNS resolver sits on an internal subnet, add that specific host to pre-authorisation access. A cleaner pattern is to hand guests a public DNS resolver and host the portal on a public address.
HTTPS and hostname redirect options
Modern browsers expect HTTPS for login pages. Purple's Cisco WLC certificate article describes the same pattern on Cisco hardware. A redirect to an HTTP address such as a bare IP triggers a security warning, and guests must click through it.
The fix follows the same principle on UniFi. Either leave HTTPS redirection off and let the CNA use HTTP, or redirect by hostname. A hostname redirect needs a publicly trusted SSL/TLS certificate, and the hostname must match the certificate's Common Name. A self-signed certificate or a mismatched name brings the warning straight back.
Controller reachability for self-hosted and cloud consoles
For a self-hosted UniFi Network Server, confirm the server is running and reachable from your gateway and access points. Check firewall rules between sites if the server sits in a head office or data centre. For cloud consoles, confirm the console shows online and the gateway is adopted. Then confirm outbound traffic to your RADIUS server is allowed.
Client checks
Peça ao visitante para esquecer a rede e se reconectar. Desative qualquer VPN ou configuração de DNS personalizada, que podem ignorar totalmente o redirecionamento. Se a notificação do CNA foi perdida, abra um navegador e acesse neverssl.com. No Android, tocar na notificação "pode ser necessário fazer login" inicia a sessão do navegador CNA.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.
Exemplos práticos dos setores de hotelaria, varejo e eventos
Estes exemplos práticos mostram como a lista de verificação se aplica no nível do local.
Um hotel de 200 quartos com uma splash page em branco
Situação. Um hotel executava um UniFi Network Server auto-hospedado e um portal externo. Após uma alteração na rede, os hóspedes no SSID de convidados viam uma página em branco. A equipe da recepção registrava cerca de uma dúzia de reclamações por noite.
O que foi feito. O site neverssl.com não redirecionava, então a equipe verificou o DNS primeiro. O escopo DHCP da VLAN de convidados estava distribuindo um servidor DNS interno em uma sub-rede privada. As restrições de convidados bloqueavam essa sub-rede. A equipe alterou o escopo de convidados para um resolvedor público.
Resultado. Os redirecionamentos do portal funcionaram na conexão seguinte. A recepção não registrou mais reclamações de WiFi naquela semana.
Uma rede de varejo de 40 lojas com um login social travado
Situação. Uma rede de varejo adicionou login social à sua splash page. O formulário de e-mail funcionava, mas o botão social carregava indefinidamente em todas as lojas.
O que foi feito. A equipe abriu a splash page com as ferramentas do desenvolvedor e listou todos os domínios que o login do provedor carregava. Eles adicionaram esses domínios ao acesso de pré-autorização em uma loja piloto, testaram no Android e no iOS e, em seguida, aplicaram a alteração em todas as 40 lojas.
Resultado. O login social foi concluído em todas as 40 lojas. A equipe agora testa novamente a loja piloto após cada atualização do provedor.
Um centro de convenções com avisos de certificado
Situação. Os participantes em laptops viam "Sua conexão não é privada" antes do portal. Os celulares funcionavam por meio do CNA, então a falha parecia intermitente.
O que foi feito. A barra de endereços mostrava um redirecionamento HTTPS para um endereço IP. A equipe desativou o redirecionamento HTTPS até que um certificado publicamente confiável correspondente ao nome de host de redirecionamento estivesse ativo.
Resultado. O aviso desapareceu nos laptops. O suporte do evento parou de receber chamados sobre o portal pelo resto da conferência.
Como evitar que o Captive Portal do UniFi falhe novamente?
- Mantenha um registro de pré-autorização. Liste todos os hosts e sub-redes, o motivo de estarem lá e quem é o proprietário. Revise-o sempre que adicionar um método de login ou provedor de pagamento.
- Teste após cada alteração. Use um celular Android, um iPhone e um laptop. Confirme se o neverssl.com redireciona e se o login é concluído.
- Monitore a expiração do certificado. Um certificado expirado em um redirecionamento de nome de host produz o mesmo aviso que a ausência de certificado.
- Monitore o controlador. Configure alertas para quando um servidor auto-hospedado ficar offline, antes que os visitantes percebam.
- Execute uma rede de convidados aberta. A Purple recomenda redes de convidados abertas porque a familiaridade reduz a fricção no login.
A mesma disciplina se aplica a outros fabricantes. O guia de resolução de problemas do captive portal da HPE Aruba do Purple e o guia de resolução de problemas do captive portal da Cisco Meraki do Purple seguem a mesma lista de verificação para essas plataformas.
Perguntas frequentes
O Purple funciona com os pontos de acesso Ubiquiti UniFi que já possuímos?
Sim, o Purple funciona no Ubiquiti UniFi como um portal externo e serviço RADIUS, para que você mantenha seus pontos de acesso existentes. O Purple é agnóstico em relação ao hardware e também suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme e Fortinet. Isso é importante para propriedades com vários locais e hardware misto, pois uma única configuração de Guest WiFi atende a todos os fabricantes. A plataforma do Purple opera em mais de 80.000 locais ativos, de acordo com os próprios dados do Purple.
Podemos manter um UniFi Network Server auto-hospedado com um portal externo?
Sim, um UniFi Network Server auto-hospedado funciona com um portal externo, desde que permaneça acessível. O gateway e os pontos de acesso devem alcançar o servidor, e o servidor deve alcançar o serviço RADIUS do seu provedor de portal. Verifique as regras de firewall entre os locais se o servidor estiver localizado em uma matriz. Os consoles em nuvem eliminam a tarefa de hospedagem, mas ainda precisam de acesso de saída para o RADIUS.
Nossa rede de convidados UniFi deve ser aberta ou protegida por senha?
Aberto é a escolha recomendada para acesso de convidados. O Purple recomenda fornecer Guest WiFi em uma rede aberta porque este é o padrão atual e reduz a fricção no login. O Captive Portal ainda controla o acesso, coleta opt-ins de escolha consciente e emite para cada convidado um login de uso único. Redes de convidados protegidas por senha adicionam uma etapa extra e geram mais dúvidas na recepção.
Precisamos comprar um certificado SSL para o nosso captive portal?
Sim, se você redirecionar os convidados via HTTPS ou por nome de host. Os navegadores esperam um certificado confiável publicamente, e o nome de host de redirecionamento deve corresponder ao Common Name do certificado. Sem ele, os laptops exibem um aviso de segurança antes que o portal seja carregado. Se você não puder manter um certificado, deixe o redirecionamento HTTPS desativado e permita que o CNA do dispositivo use um redirecionamento HTTP em vez disso.
Como a mudança para o Purple afeta nossa conformidade com a GDPR?
O Purple ajuda você a atender à GDPR em vez de adicionar riscos. O Purple possui as certificações ISO 27001, GDPR, CCPA e Cyber Essentials, e a splash page registra opt-ins de escolha consciente para consentimento de marketing. Os dados primários que você coleta permanecem vinculados ao consentimento que cada convidado deu. O seu próprio aviso de privacidade e política de retenção ainda se aplicam, portanto, revise ambos antes do lançamento.
Quanto esforço é necessário para migrar do hotspot UniFi integrado para o Purple?
Mudar para o Purple é uma alteração de configuração, não um projeto de hardware. Você direciona o servidor do portal externo e as configurações de RADIUS para o Purple, depois atualiza o acesso de pré-autorização para os domínios da splash page. O Purple funciona integrado sobre a sua infraestrutura UniFi existente, então não há necessidade de substituição de equipamentos. Teste um local primeiro e, em seguida, copie as configurações para todo o seu portfólio.
O Purple consegue gerenciar o login de convidados em locais de alto volume?
Sim, o Purple processou 440 milhões de logins em 2024, de acordo com os dados do próprio Purple. Esse volume abrange hotéis, varejo, trens e estabelecimentos de saúde com picos intensos. No UniFi, a capacidade no portal raramente é o gargalo. A acessibilidade do DNS e o acesso completo à pré-autorização são mais importantes, portanto, aplique esta lista de verificação antes de um grande evento.
Definições principais
Captive portal
Uma página web que intercepta um cliente recém-conectado e exige uma ação, como login ou consentimento, antes de conceder acesso mais amplo à rede. O IETF descreve a arquitetura na RFC 8952, cobrindo a detecção, o dispositivo de aplicação de políticas e o servidor do portal.
Você o encontra como o portal de hotspot UniFi ou um portal externo. Quando qualquer etapa da cadeia de redirecionamento quebra, os convidados não veem nenhum portal, uma página em branco ou um aviso.
Captive Network Assistant (CNA)
O pequeno navegador que um sistema operacional inicia em uma rede cativa. Ele faz uma busca em um domínio predefinido para testar se a internet está acessível, notifica o dispositivo, abre a página de login e confirma o status online.
Uma busca bloqueada ou uma notificação de CNA descartada é o motivo pelo qual um dispositivo falha enquanto outros funcionam. Abrir neverssl.com em um navegador reinicia o redirecionamento manualmente.
Acesso de pré-autorização (walled garden)
A configuração "Pre-Authorization Access" do UniFi: uma lista de permissões de hosts e sub-redes que um convidado pode acessar antes de se autenticar. Ela é aplicada no gateway antes do login no captive portal.
Esta é a correção mais comum. A ausência de domínios do portal, de recursos visuais, de login social ou de pagamento gera splash pages em branco ou incompletas.
Servidor de portal externo
A configuração do UniFi que envia convidados não autenticados para uma splash page de terceiros em vez do portal de hotspot integrado. O endereço deve resolver e ser alcançável a partir do gateway.
Um erro de digitação ou um endereço restante de um provedor anterior envia cada convidado para um host inativo. Remova as entradas antigas ao mudar de provedor.
RADIUS
Remote Authentication Dial-In User Service, definido na IETF RFC 2865. Ele transporta solicitações de acesso do equipamento de rede para um servidor central que aceita ou rejeita credenciais.
Com o Purple, a controladora passa o login único para o servidor RADIUS do Purple. Se o portal carregar mas o login nunca for concluído, verifique os detalhes do RADIUS e a capacidade de alcance de saída.
Isolamento de dispositivo cliente
Um recurso do ponto de acesso que bloqueia o encaminhamento de camada 2 entre clientes sem fio no mesmo SSID, para que os dispositivos de convidados não consigam alcançar uns aos outros. É um recurso do fabricante, e não parte do IEEE 802.11.
O isolamento por si só não bloqueia o portal. As restrições de sub-rede privada da rede de convidados são o que capturam o portal interno ou os servidores DNS.
VLAN
Uma LAN virtual definida pela norma IEEE 802.1Q, que marca quadros Ethernet para separar o tráfego em redes lógicas sobre uma infraestrutura de switching compartilhada.
O SSID de convidados geralmente é mapeado para uma VLAN de convidados com seu próprio escopo DHCP. A configuração de DNS do escopo decide se os convidados podem resolver nomes de host antes do login.
Escopo DHCP
O pool de endereços e opções que um servidor DHCP entrega aos clientes, definido na IETF RFC 2131. As opções incluem o gateway padrão e os servidores DNS que o cliente deve usar.
Um escopo de convidados que distribui um servidor DNS interno em uma sub-rede privada bloqueada impede que o portal apareça.
Common Name do certificado SSL/TLS
Um certificado X.509, perfilado para a internet na IETF RFC 5280, vincula uma chave pública a um sujeito. Os navegadores verificam se o nome de host ao qual se conectam corresponde aos nomes no certificado.
Um redirecionamento HTTPS para um IP puro, um nome de host incompatível ou um certificado autoassinado aciona a mensagem "Sua conexão não é privada" em notebooks.
Opt-ins de escolha consciente
O termo do Purple para o consentimento de marketing que um convidado fornece ativamente na splash page. De acordo com o Artigo 4(11) e o Artigo 7 do GDPR, o consentimento deve ser dado livremente, de forma específica, informada e demonstrável.
A splash page registra esses opt-ins, para que os dados proprietários permaneçam vinculados ao consentimento que cada convidado deu. Seu próprio aviso de privacidade e política de retenção ainda se aplicam.
Exemplos práticos
Um hotel de 200 quartos possui um UniFi Network Server auto-hospedado com um portal externo. Após uma alteração na rede, os hóspedes no SSID de convidados veem uma página em branco e a equipe da recepção registra cerca de uma dúzia de reclamações por noite. O que corrigiu o problema?
A equipe navegou até neverssl.com em um dispositivo não autenticado e ele não redirecionou, o que apontava para o DNS, a configuração do servidor do portal ou o controlador. Eles verificaram o DNS primeiro. O escopo DHCP da VLAN de convidados estava distribuindo um servidor DNS interno em uma sub-rede privada, e as restrições de convidados do UniFi bloqueiam intervalos de endereços privados. Os convidados, portanto, não conseguiam resolver nomes de host antes do login. A equipe alterou o escopo de convidados para um resolvedor público. Os redirecionamentos do portal funcionaram na próxima conexão e a recepção não registrou mais reclamações de WiFi naquela semana.
Uma rede de varejo com 40 lojas adiciona login social à sua splash page. O formulário de e-mail funciona, mas o botão de login social fica girando indefinidamente em todas as lojas. Como a equipe resolveu isso?
Um botão social girando continuamente significa que os domínios do provedor de identidade estão ausentes no acesso de pré-autorização. A equipe abriu a splash page em um notebook com as ferramentas de desenvolvedor do navegador mostrando as requisições de rede. Eles listaram todos os domínios que a página de login do provedor carregava e adicionaram essas entradas ao acesso de pré-autorização em uma loja piloto. Eles testaram no Android e iOS antes de implantar a alteração em todas as 40 lojas. O login social foi concluído com sucesso em todos os lugares. A equipe agora testa novamente a loja piloto após cada atualização do provedor, pois os domínios e endereços do provedor mudam.
Em um centro de convenções, os participantes em notebooks veem "Sua conexão não é privada" antes do portal, enquanto os celulares funcionam através do CNA. A falha parece intermitente. Qual foi a causa e a correção?
A equipe leu a URL na barra de endereços ao ver o aviso. Ela mostrava um redirecionamento HTTPS para um endereço IP, o qual nenhum certificado publicamente confiável pode corresponder. Os celulares funcionaram porque o CNA lidou com o redirecionamento de forma diferente, o que fez com que a falha parecesse intermitente. A equipe desabilitou o redirecionamento HTTPS até que um certificado publicamente confiável correspondente ao nome de host de redirecionamento estivesse em vigor. O aviso desapareceu nos notebooks e o suporte do evento parou de receber chamados sobre o portal pelo resto da conferência.
Perguntas frequentes
O Purple funciona com os pontos de acesso Ubiquiti UniFi que já possuímos?
Sim, o Purple funciona no Ubiquiti UniFi como um portal externo e serviço RADIUS, para que você mantenha seus pontos de acesso existentes. O Purple é independente de hardware e também suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme e Fortinet. Isso é importante para propriedades multi-site com hardware misto, porque uma única configuração de WiFi de convidados cobre todos os fabricantes. A plataforma do Purple roda em mais de 80.000 locais ativos, de acordo com os próprios dados do Purple.
Podemos manter um UniFi Network Server auto-hospedado com um portal externo?
Sim, um UniFi Network Server auto-hospedado funciona com um portal externo, desde que permaneça alcançável. O gateway e os pontos de acesso devem alcançar o servidor, e o servidor deve alcançar o serviço RADIUS do seu provedor de portal. Verifique as regras de firewall entre os locais se o servidor estiver em uma matriz. Os consoles em nuvem eliminam a tarefa de hospedagem, mas ainda precisam de acesso de saída ao RADIUS.
Nossa rede de convidados UniFi deve ser aberta ou protegida por senha?
Rede aberta é a escolha recomendada para acesso de convidados. A Purple recomenda fornecer WiFi para convidados em uma rede aberta porque essa é a convenção padrão atual e reduz a fricção no login. O Captive Portal ainda controla o acesso, coleta opt-ins de escolha consciente e emite um login único para cada convidado. Redes de convidados protegidas por senha adicionam uma etapa e geram mais dúvidas na recepção.
Precisamos comprar um certificado SSL para o nosso Captive Portal?
Sim, se você redirecionar os convidados via HTTPS ou por nome de host. Os navegadores esperam um certificado publicamente confiável, e o nome de host de redirecionamento deve corresponder ao Common Name do certificado. Sem um, os notebooks exibem um aviso de segurança antes do carregamento do portal. Se você não puder manter um certificado, deixe o redirecionamento HTTPS desativado e permita que o CNA do dispositivo use um redirecionamento HTTP em vez disso.
Como a mudança para a Purple afeta nossa posição em relação à GDPR?
A Purple ajuda você a cumprir a GDPR em vez de adicionar riscos. A Purple possui certificações ISO 27001, GDPR, CCPA e Cyber Essentials, e a splash page registra opt-ins de escolha consciente para consentimento de marketing. Os dados primários que você coleta permanecem vinculados ao consentimento fornecido por cada convidado. Seu próprio aviso de privacidade e política de retenção ainda se aplicam, portanto, revise ambos antes do lançamento.
Quanto esforço é necessário para mudar do hotspot UniFi integrado para a Purple?
Mudar para a Purple é uma alteração de configuração, não um projeto de hardware. Você aponta o servidor de portal externo e as configurações de RADIUS para a Purple, e depois atualiza o acesso de pré-autorização para os domínios da splash page. A Purple funciona sobreposta à sua infraestrutura UniFi existente, então não há necessidade de substituição completa. Teste em um local primeiro e depois copie as configurações por toda a sua propriedade.
A Purple consegue lidar com o login de convidados em locais de grande volume?
Sim, a Purple processou 440 milhões de logins em 2024, de acordo com os dados da própria Purple. Esse volume abrange [hotéis](/industries/hotels), [varejo](/industries/retail), [trens](/industries/trains) e locais de [saúde](/industries/healthcare) com picos intensos. No UniFi, a capacidade no portal raramente é o gargalo. A acessibilidade do DNS e o acesso de pré-autorização completo são mais importantes, portanto, aplique este checklist antes de um grande evento.
Fontes
- Purple support: Captive Portal
- Purple support: Cisco WLC captive portal certificate setup
- Ubiquiti UniFi help centre
- IETF RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- IETF RFC 5280: Internet X.509 public key infrastructure certificate profile
- Purple guide: HPE Aruba captive portal troubleshooting
- Purple guide: Cisco Meraki captive portal troubleshooting
Continue a ler esta série
Solução de problemas do Captive Portal da HPE Aruba: lista de verificação para redirecionamento, certificado e walled garden
Use esta lista de verificação para diagnosticar falhas no Captive Portal da HPE Aruba a partir do sintoma observado: ausência de redirecionamento, aviso de certificado ou um visitante que nunca é liberado. Você poderá rastrear a falha até o DNS, DHCP, walled garden, URL de redirecionamento, certificado ou RADIUS. Por fim, aplique a correção nos Instant APs, Aruba Central ou em um controlador de mobilidade.
Solução de problemas do Captive Portal Cisco Meraki: checklist de splash page, walled garden e RADIUS
Use este checklist para identificar qual das quatro falhas está afetando o seu Captive Portal Cisco Meraki: tipo de splash page, walled garden, transferência de URL de concessão (grant URL) ou acessibilidade do RADIUS. Você será capaz de ler o log de eventos Meraki, associar o sintoma à sua causa e aplicar a correção correta sem repetir a configuração do SSID.
Login no Captive Portal no Android: uma lista de verificação de implantação para Cisco Meraki, HPE Aruba e Ubiquiti UniFi
Use esta lista de verificação para garantir que a notificação de login do Android apareça de forma confiável no Cisco Meraki, HPE Aruba e Ubiquiti UniFi. Você definirá um walled garden restrito, bloqueará o tráfego até o login, protegerá a página de login com HTTPS e manterá o DNS funcionando. Você também escolherá um tempo limite de sessão, decidirá sobre a opção DHCP 114 e rastreará cada sintoma do convidado até a sua correção.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.