- Purple
- Captive portals: a complete guide
- Solução de problemas do Captive Portal Ruckus: lista de verificação de redirecionamento WISPr, hotspot e walled garden
Solução de problemas do Captive Portal Ruckus: lista de verificação de redirecionamento WISPr, hotspot e walled garden
Você será capaz de diagnosticar uma falha no Captive Portal Ruckus a partir do sintoma relatado pelos visitantes e, em seguida, corrigi-la em uma ordem definida. A ordem abrange a URL de logon do hotspot (WISPr), walled garden, senha da interface do portal northbound, autenticação e tarifação RADIUS, além de certificados de redirecionamento HTTPS. As verificações se aplicam no SmartZone, Ruckus One e Unleashed.
Parte da nossa série principal: Guia do Captive Portal →
- Como se comporta um Captive Portal Ruckus com falhas?
- O que geralmente causa falhas no Captive Portal Ruckus?
- Configurações de redirecionamento e página inicial do serviço de hotspot
- Lacunas no jardim murado (walled garden)
- Credenciais da interface de portal northbound
- Autenticação e bilhetagem RADIUS
- Comportamento de redirecionamento HTTPS
- Como identificar qual é a causa do problema?
- Reproduza em um dispositivo limpo
- Leia os eventos do cliente
- Como corrigir no SmartZone, Ruckus One e Unleashed?
- SmartZone
- Ruckus One
- Unleashed
- Descarte falhas semelhantes
- Como isso se parece em um local real?
- Cenário 1: um hotel de 200 quartos após o redesign de uma splash page
- Cenário 2: uma rede de varejo com 40 lojas após a migração de controladora
- Como evitar que falhas no Captive Portal Ruckus aconteçam novamente?
- Perguntas frequentes
- O Purple funciona com Ruckus SmartZone, Ruckus One e Unleashed?
- Precisamos de novos pontos de acesso para adicionar o Purple a uma rede Ruckus existente?
- Podemos migrar do portal de convidados integrado da Ruckus para o Purple sem interromper os convidados?
- Como o Purple lida com os dados dos convidados coletados por meio de um Captive Portal Ruckus?
- Quanto tempo leva uma implantação de Captive Portal Ruckus com o Purple?
- Em qual escala a plataforma de WiFi para convidados do Purple é comprovada?
A maioria das falhas no Captive Portal Ruckus se origina em cinco pontos: a URL de logon do hotspot (WISPr) e a página inicial, entradas ausentes no jardim murado (walled garden) para o portal e seus recursos, uma senha incompatível na interface de portal northbound, falhas de autenticação ou tarifação RADIUS e avisos de certificado de redirecionamento HTTPS. Verifique-os nessa ordem, usando o histórico de eventos do cliente no SmartZone, Ruckus One ou Unleashed.
Como se comporta um Captive Portal Ruckus com falhas?
Um serviço de hotspot Ruckus utiliza WISPr (Wireless Internet Service Provider roaming). Trata-se de uma estrutura na qual a controladora mantém o visitante não autenticado retido atrás de um Captive Portal até que um sistema externo o aprove. Um Captive Portal é a splash page que o visitante preenche antes de acessar a internet. Quando essa cadeia se rompe, o visitante se depara com um de seis sintomas:
- Nenhum redirecionamento. O dispositivo se conecta ao SSID e recebe um endereço IP, mas nenhuma tela de login aparece e o navegador expira o tempo limite.
- Uma splash page em branco ou carregada pela metade. A tela abre, mas logotipos, fontes, scripts ou botões de login social não carregam.
- Um aviso de certificado antes do portal. O navegador exibe "Sua conexão não é privada" ou mensagem similar, e o visitante precisa clicar para prosseguir.
- Um loop de login. O visitante preenche o formulário e retorna para a splash page, continuando offline.
- Sem tela de login, mas sem internet. O dispositivo informa que está online, portanto o assistente de rede cativa (Captive Network Assistant) nunca se abre.
- Online, mas sem dados de sessão. Os visitantes navegam normalmente, mas os logins e as durações de sessão nunca chegam aos seus relatórios.
Os dois últimos sintomas são fáceis de passar despercebidos, pois ninguém liga para o suporte. Você só os nota mais tarde, quando os seus dados de visitantes param de crescer.
O que geralmente causa falhas no Captive Portal Ruckus?
É útil conhecer a sequência primeiro. O artigo de suporte do Captive Portal da Purple explica esse fluxo. A controladora gerencia a interação de WiFi com os servidores de splash page da Purple. Esses servidores coletam os dados do visitante e emitem um login de uso único. Em seguida, a controladora envia esse login para o servidor RADIUS da Purple para concluir o acesso. O RADIUS (Remote Authentication Dial-In User Service, RFC 2865) é o protocolo que autentica a sessão. A tarifação RADIUS (RFC 2866) registra e relata a sessão posteriormente.
Cada etapa possui seu próprio modo de falha.
Configurações de redirecionamento e página inicial do serviço de hotspot
O serviço de hotspot armazena a URL de logon externa e a página inicial. A URL de logon é para onde os visitantes não autenticados são direcionados. A página inicial é onde eles pousam após o login. Um erro de digitação, uma URL desatualizada após uma alteração de portal ou o serviço de hotspot incorreto associado à WLAN impedem o redirecionamento. Uma página inicial apontando para uma URL bloqueada ou descontinuada faz com que um login bem-sucedido pareça uma falha.
Lacunas no jardim murado (walled garden)
O walled garden é a lista de destinos que um visitante não autenticado pode acessar antes de fazer o login. Ele deve incluir o hostname do portal e todos os hosts dos quais a splash page carrega ativos. Também deve incluir os domínios de qualquer provedor de identidade de login social ou single sign-on que você oferece. Se você adicionar uma opção de login, leia como habilitar o single sign-on e adicione os domínios desse provedor. Um único host de ativos ausente faz com que a página seja carregada de forma incompleta.
O erro oposto também causa problemas. Os dispositivos testam a conectividade verificando um nome de domínio predefinido, de acordo com o artigo de suporte da Purple. Se esse domínio de teste estiver no walled garden, o dispositivo acreditará que está online. A solicitação de login nunca aparece e o visitante fica sem conexão.
Credenciais da interface de portal northbound
No SmartZone, a interface de portal northbound é a forma como um portal externo informa ao controlador que um visitante fez login. O portal se autentica nessa interface com uma senha definida no controlador. Se essa senha for alterada em apenas um dos lados, o portal não poderá autorizar ninguém. O visitante preenche o formulário e retorna em loop para a splash page.
Autenticação e bilhetagem RADIUS
O controlador encaminha o login único para o RADIUS. A autenticação falha se o segredo compartilhado for diferente, se o servidor RADIUS estiver inacessível ou se as solicitações chegarem de um endereço que o servidor não reconhece. As falhas de bilhetagem (accounting) são mais silenciosas. Os visitantes conseguem se conectar, mas os registros de início e término de sessão nunca chegam.
Comportamento de redirecionamento HTTPS
Os navegadores modernos esperam uma página de login via HTTPS. O artigo sobre certificado Cisco WLC da Purple descreve o efeito nos controladores Cisco. Um redirecionamento HTTP para um endereço de controlador gera um aviso de segurança, e o visitante precisa clicar para prosseguir. A solução nesse caso é um certificado publicamente confiável cujo Common Name coincida com o hostname de autenticação web do controlador. O mesmo princípio se aplica quando você ativa o redirecionamento HTTPS em um controlador Ruckus. Um certificado expirado, ou uma divergência de nome, faz com que o aviso apareça novamente.
Como identificar qual é a causa do problema?
Comece pelo sintoma, não pela configuração. A tabela mapeia cada sintoma à sua causa mais provável e ao primeiro lugar onde você deve procurar.
| Sintoma | Causa mais provável | Onde olhar primeiro | Primeira verificação |
|---|---|---|---|
| Nenhuma solicitação de login, o navegador expira o tempo limite | URL de login do hotspot incorreta, ou serviço de hotspot incorreto na WLAN | Configurações do serviço de hotspot (WISPr) e da WLAN | Abra o site neverssl.com em um dispositivo de teste e veja onde ele é direcionado |
| Splash page carrega sem imagens ou botões | Host de ativos ou do provedor de identidade ausente no walled garden | Lista do walled garden | Carregue o portal em um notebook e liste todos os hosts bloqueados nas ferramentas de desenvolvedor do navegador |
| O dispositivo diz que está online, sem solicitação de login, sem internet | Domínio de teste de conectividade no walled garden | Lista do walled garden | Remova entradas genéricas com caracteres curinga e teste novamente |
| Aviso de certificado antes do portal | Redirecionamento HTTPS sem um certificado confiável e correspondente | Configurações de certificado do controlador | Compare o nome e a data de expiração do certificado com o hostname de redirecionamento |
| O formulário é concluído, o visitante entra em loop | Divergência de senha da interface northbound do portal | Configurações da interface northbound e integração do portal | Confirme se a senha coincide em ambos os lados |
| Login rejeitado após o formulário | Segredo compartilhado RADIUS ou endereço de origem incompatível | Serviço de autenticação RADIUS e eventos do cliente | Procure por expiração de tempo (timeouts) de autenticação ou rejeições |
| Visitantes online, sem dados de sessão | RADIUS accounting desconfigurado ou não anexado | Serviço de RADIUS accounting no WLAN | Confirme se o accounting está habilitado e apontado para o servidor correto |
Reproduza em um dispositivo limpo
Esqueça o SSID em um telefone de teste e em um laptop de teste, depois reconecte. Se o aviso não abrir, o artigo de suporte da Purple recomenda navegar para neverssl.com. Esse site evita problemas de redirecionamento SSL, mostrando se o redirecionamento em si funciona.
Leia os eventos do cliente
Toda plataforma Ruckus mantém um histórico de eventos do cliente. No SmartZone, use os logs de eventos e alarmes e o histórico de conexão do cliente. No Ruckus One, abra o cliente e revise seus eventos. No Unleashed, verifique o log de eventos para o endereço MAC do cliente. Procure por três coisas: se o cliente se associou, se ele foi redirecionado e se o RADIUS o aceitou ou rejeitou. Essa sequência informa qual elo da cadeia quebrou.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.
Como corrigir no SmartZone, Ruckus One e Unleashed?
As correções seguem a mesma ordem em todas as três plataformas. Os menus diferem, portanto, siga a documentação da Ruckus para a sua versão e o artigo de suporte do Captive Portal para obter os valores da Purple.
SmartZone
Confirme se a WLAN usa o serviço de hotspot (WISPr) que você espera e se a URL de logon corresponde à integração. Reconstrua o walled garden a partir da lista atual, não de cabeça. Verifique se a senha da interface northbound do portal coincide com a configurada para o portal. Em seguida, confirme se os serviços de autenticação e accounting RADIUS apontam para os servidores corretos com o segredo compartilhado correto.
Ruckus One
O Ruckus One gerencia os mesmos elementos WISPr de forma centralizada. Verifique as configurações do provedor de portal da rede de visitantes, o walled garden e os serviços RADIUS. As substituições no nível do local merecem atenção, pois um local pode diferir do modelo aplicado em todos os outros lugares.
Unleashed
O Unleashed executa a função de controlador em um access point, portanto, verifique o serviço de hotspot nesse AP mestre. Preste atenção às configurações de walled garden e RADIUS, e confirme se o serviço de hotspot está associado à WLAN de visitantes.
Descarte falhas semelhantes
Algumas reclamações parecem falhas no portal, mas não são. Se os convidados forem solicitados a fazer login novamente enquanto caminham entre os pontos de acesso, leia resolvendo problemas de roaming em WLANs corporativas. Se as sessões caírem aleatoriamente em canais de 5GHz, a lista de verificação de diagnóstico de eventos de radar DFS é o melhor ponto de partida.
Como isso se parece em um local real?
Os dois cenários abaixo são ilustrativos. Eles mostram o método em vez de relatar uma implantação específica.
Cenário 1: um hotel de 200 quartos após o redesign de uma splash page
Situação. A equipe de marketing relançou a splash page do hotel. Na manhã seguinte, a recepção relatou que os hóspedes viam uma página em branco com um único campo de formulário.
O que foi feito. O engenheiro carregou o portal em um laptop e listou as solicitações bloqueadas nas ferramentas de desenvolvedor do navegador. O novo design buscava fontes e imagens de um host que estava ausente do walled garden do SmartZone. O engenheiro adicionou esse host, reconectou um telefone de teste e um laptop de teste, e confirmou que ambos renderizavam a página completa.
Resultado. A splash page completa foi renderizada em ambos os dispositivos de teste no primeiro teste subsequente. A correção foi uma única entrada no walled garden, e os eventos de clientes mostraram os hóspedes passando pelo redirecionamento e aceitação de RADIUS novamente. Para saber mais sobre a experiência do hóspede neste segmento, consulte o Purple para Hotéis.
Cenário 2: uma rede de varejo com 40 lojas após a migração de controladora
Situação. Um varejista moveu suas lojas para um novo cluster SmartZone. Os clientes ainda conseguiam se conectar, mas os relatórios de visitantes mostravam zero novas sessões em todas as 40 lojas.
O que foi feito. Os eventos de clientes mostravam aceitações de autenticação RADIUS, mas nenhum registro de tarifação (accounting). O serviço de tarifação não havia sido associado à rede WiFi de visitantes no novo cluster. O engenheiro o associou e confirmou que o segredo compartilhado era idêntico.
Resultado. Os registros de sessão reapareceram em todas as 40 lojas. Os clientes não perceberam nenhuma interrupção, pois apenas os relatórios haviam sido afetados. Consulte o Purple para Varejo para entender como esses dados de sessão geram insights sobre os consumidores.
Como evitar que falhas no Captive Portal Ruckus aconteçam novamente?
A maioria das falhas recorrentes surge de mudanças, não de pane geral. Cinco hábitos ajudam a preveni-las:
- Trate o walled garden como um documento controlado. Registre cada entrada, seu proprietário e o motivo de sua existência. Revise-o sempre que a splash page for alterada.
- Rotacione as chaves secretas em ambos os lados ao mesmo tempo. Altere a senha da interface norte do portal e o segredo compartilhado do RADIUS em uma única janela de manutenção, nunca em apenas um dos lados isoladamente.
- Monitore a expiração de certificados. Agende a renovação bem antes que o certificado de redirecionamento HTTPS expire e verifique novamente a correspondência do nome do domínio após a alteração.
- Teste após cada alteração. Execute a mesma verificação em um iPhone, um telefone Android, um laptop Windows e um laptop macOS. Sistemas operacionais diferentes lidam com o Captive Network Assistant de maneiras distintas.
- Monitore a contagem de sessões diariamente. Uma queda repentina para zero em seus analytics de WiFi aponta para problemas de tarifação antes mesmo que qualquer convidado reclame.
Mantenha a rede de convidados aberta, conforme recomendado no artigo de suporte do Purple. Uma rede aberta é a convenção padrão, e o comportamento familiar reduz o atrito no login. Para operadoras de transporte, onde os passageiros se conectam em movimento, aplicam-se as mesmas verificações; consulte Purple para Trens.
Perguntas frequentes
O Purple funciona com Ruckus SmartZone, Ruckus One e Unleashed?
Sim, o Purple Guest WiFi funciona em serviços de hotspot Ruckus (WISPr) como um Captive Portal externo. O Purple é agnóstico em relação ao hardware e também funciona com Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A controladora gerencia o redirecionamento e o RADIUS, enquanto o Purple hospeda a splash page e autentica o convidado. Os valores e etapas de configuração estão no artigo de suporte do Captive Portal do Purple.
Precisamos de novos pontos de acesso para adicionar o Purple a uma rede Ruckus existente?
Não, o Purple funciona como uma sobreposição de nuvem nos pontos de acesso e controladoras Ruckus que você já possui. Você configura um serviço de hotspot, walled garden e configurações de RADIUS na controladora, apontando em seguida a WLAN de convidados para o Purple. Nada é substituído no local. A maior parte do trabalho consiste em testar o redirecionamento em dispositivos iOS, Android, Windows e macOS antes de entrar em operação.
Podemos migrar do portal de convidados integrado da Ruckus para o Purple sem interromper os convidados?
Sim, se você criar a configuração do Purple em uma WLAN de teste separada primeiro. Configure o serviço de hotspot, walled garden e serviços RADIUS junto com a sua rede de convidados ativa e valide o login completo em dispositivos de teste. Assim que funcionar, associe o novo serviço de hotspot à WLAN ativa em um período de pouco movimento. Os convidados verão uma nova splash page, não uma interrupção no serviço.
Como o Purple lida com os dados dos convidados coletados por meio de um Captive Portal Ruckus?
O Purple coleta dados de primeira parte por meio de opt-ins de escolha consciente na splash page. O Purple possui certificação ISO 27001 e Cyber Essentials, e opera em conformidade com o GDPR e a CCPA. A controladora Ruckus não armazena dados de marketing. Ela transmite um login único para o servidor RADIUS do Purple, garantindo que os detalhes dos convidados permaneçam na plataforma certificada do Purple, em vez de se espalharem pelas controladoras de cada local individual.
Quanto tempo leva uma implantação de Captive Portal Ruckus com o Purple?
Um único local geralmente é configurado em uma única sessão de trabalho, pois não há alterações de hardware. A controladora precisa de um serviço de hotspot, um walled garden e autenticação e tarifação RADIUS. Ambientes com vários locais demoram mais, principalmente devido aos testes e controle de alterações, e não pela configuração em si. No Ruckus One ou SmartZone, um template aplicado centralmente mantém a consistência de cada local e reduz o risco de variações entre as filiais.
Em qual escala a plataforma de WiFi para convidados do Purple é comprovada?
A Purple opera em mais de 80.000 locais ativos e registrou 440 milhões de logins em 2024, de acordo com os dados internos da própria Purple. Esses locais abrangem hospitalidade, varejo, transporte, educação e o setor público. A Purple opera desde 2012, e cada implantação usa a mesma splash page e o mesmo fluxo RADIUS descritos neste guia, independentemente de qual fornecedor de hardware compatível execute a rede por baixo.
Definições principais
WISPr
Roaming de Provedor de Serviços de Internet Sem Fio, uma estrutura de hotspot na qual a controladora retém um cliente não autenticado atrás de um Captive Portal e troca mensagens de login e encerramento de sessão com um portal externo e servidor RADIUS antes de liberar o tráfego.
A Ruckus baseia seu serviço de hotspot no WISPr. Se o WLAN estiver associado ao serviço de hotspot (WISPr) incorreto, os visitantes nunca chegarão à splash page do Purple.
Captive Portal
Uma página web que um cliente não autenticado deve preencher antes que a rede encaminhe seu tráfego para a internet, geralmente aplicada por interceptação HTTP e redirecionamento na controladora ou no ponto de acesso.
Esta é a splash page que os seus visitantes visualizam. Cada sintoma neste guia - desde a ausência de redirecionamento até loops de login - representa uma falha em algum ponto da cadeia do Captive Portal.
Walled garden
A lista de permissões de nomes de host ou endereços IP que um cliente não autenticado pode acessar antes de realizar o login, aplicada pelo serviço de hotspot Ruckus antes da autorização RADIUS.
A ausência de hosts de recursos ou provedores de identidade resulta em uma splash page parcialmente carregada. Incluir um domínio de teste de conectividade do dispositivo impede que o prompt de login sequer seja exibido.
URL de logon do hotspot e página inicial
Dois valores no serviço de hotspot (WISPr) da Ruckus: a URL externa para a qual os clientes não autenticados são redirecionados e a URL onde eles pousam após uma autenticação bem-sucedida.
Um erro de digitação ou uma URL de logon desatualizada impede o redirecionamento. Uma página inicial apontando para uma URL bloqueada ou desativada faz com que um login bem-sucedido pareça uma falha.
Interface do portal northbound
A interface do SmartZone pela qual um portal externo informa ao controlador que um cliente foi autenticado, protegida por uma senha configurada no controlador e na integração do portal.
Se a senha mudar apenas em um dos lados, o portal não conseguirá autorizar ninguém e os visitantes retornarão em loop para a splash page após preencherem o formulário.
RADIUS
Remote Authentication Dial-In User Service, definido na RFC 2865. Ele especifica as mensagens de Access-Request, Access-Accept e Access-Reject entre um servidor de acesso à rede e um servidor de autenticação, protegido por um segredo compartilhado.
O controlador Ruckus passa o login único da splash page do Purple para o servidor RADIUS do Purple. Uma solicitação rejeitada ou expirada por timeout significa que o visitante nunca se conecta.
RADIUS accounting
Definido na RFC 2866, especifica mensagens de Accounting-Request que transportam registros de início, intervalo e término de sessão do servidor de acesso à rede para um servidor de accounting.
Falhas de accounting são silenciosas: os visitantes navegam normalmente, mas os logins e as durações das sessões nunca chegam aos seus relatórios. Vincular o serviço de accounting ao WLAN de visitantes corrige isso.
Shared secret
A chave configurada tanto no cliente quanto no servidor RADIUS sob a RFC 2865, usada para ocultar o atributo User-Password e verificar o Response Authenticator nas respostas.
Uma divergência após uma migração ou uma rotação unilateral causa rejeições de autenticação. Altere isso no controlador e no servidor RADIUS em uma única janela de alteração.
Captive Network Assistant
O componente do sistema operacional no iOS, macOS, Android e Windows que testa um domínio predefinido após a associação e abre um mini navegador quando detecta a interceptação por um Captive Portal.
Cada sistema operacional lida com isso de maneira diferente, portanto, teste em todos os quatro após cada alteração. Um domínio de teste no walled garden evita que ele seja aberto.
HTTPS redirect certificate
Um certificado X.509 apresentado pelo controlador quando ele intercepta o tráfego HTTPS para redirecionamento. Os navegadores confiam nele apenas se for publicamente confiável, não estiver expirado e se seu Common Name corresponder ao hostname de redirecionamento.
Sem um certificado confiável e correspondente, os visitantes visualizam um aviso de privacidade antes do portal. Monitore a expiração e verifique novamente a correspondência do nome após cada renovação.
Exemplos práticos
Um hotel de 200 quartos relançou sua splash page. Na manhã seguinte, a recepção relatou que os hóspedes viam uma página em branco com apenas um campo de formulário. O que deu errado e como foi corrigido?
O engenheiro carregou o portal em um laptop e listou as solicitações bloqueadas nas ferramentas de desenvolvedor do navegador. O novo design buscava fontes e imagens de um host que não constava no walled garden do SmartZone. O engenheiro adicionou esse host, reconectou um celular e um laptop de teste. Ambos carregaram a splash page completa na primeira tentativa. Os eventos dos clientes mostraram os visitantes passando pelo redirecionamento e pela aceitação do RADIUS novamente. A lição é tratar o walled garden como um documento controlado e revisá-lo sempre que a splash page for alterada.
Uma rede de varejo com 40 lojas migrou para um novo cluster SmartZone. Os clientes ainda conseguiam se conectar, mas os relatórios de visitantes mostravam zero novas sessões em todas as lojas. Onde estava a falha?
Os eventos dos clientes mostraram aceitações de autenticação RADIUS, mas nenhum registro de tarifação. Esse padrão eliminou problemas de redirecionamento, walled garden e autenticação, apontando para a tarifação. O serviço de tarifação não havia sido associado ao WLAN de visitantes no novo cluster. O engenheiro fez a associação e confirmou que o segredo compartilhado era idêntico. Os registros de sessão reapareceram em todas as 40 lojas. Os clientes não perceberam interrupções, pois apenas os relatórios foram afetados. Acompanhar a contagem diária de sessões ajuda a detectar esse tipo de falha silenciosa logo no início.
Você deseja migrar do portal de visitantes nativo da Ruckus para o Purple sem interromper os visitantes. Como sequenciar essa mudança?
Crie a configuração do Purple em um WLAN de teste separado primeiro. Configure o serviço de hotspot, o walled garden e a autenticação e tarifação RADIUS em paralelo com a sua rede de visitantes ativa. Teste todo o processo de login em um iPhone, um celular Android, um laptop Windows e um laptop macOS, pois cada sistema lida com o Captive Network Assistant de forma diferente. Assim que funcionar, associe o novo serviço de hotspot ao WLAN ativo durante um período de baixo movimento. Os visitantes verão a nova splash page sem sofrer interrupções e nenhum ponto de acesso precisará ser substituído.
Perguntas frequentes
O Purple funciona com o Ruckus SmartZone, Ruckus One e Unleashed?
Sim, o Purple Guest WiFi funciona nos serviços de hotspot (WISPr) da Ruckus como um Captive Portal externo. O Purple é agnóstico em relação ao hardware e também funciona com Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. O controlador lida com o redirecionamento e o RADIUS, enquanto o Purple hospeda a splash page e autentica o visitante. Os valores e etapas de configuração estão no artigo de suporte do Captive Portal do Purple.
Precisamos de novos pontos de acesso para adicionar o Purple a uma rede Ruckus existente?
Não, o Purple funciona como uma sobreposição em nuvem nos pontos de acesso e controladoras Ruckus que você já possui. Você configura um serviço de hotspot, walled garden e as configurações de RADIUS na controladora, e depois direciona a WLAN de convidados para o Purple. Nada é substituído no local. A maior parte do esforço está em testar o redirecionamento em dispositivos iOS, Android, Windows e macOS antes de entrar em operação.
Podemos mudar do portal de convidados nativo da Ruckus para o Purple sem interromper os convidados?
Sim, se você criar a configuração do Purple em uma WLAN de teste separada primeiro. Configure o serviço de hotspot, walled garden e os serviços RADIUS ao lado de sua rede de convidados ativa e valide o login completo em dispositivos de teste. Assim que funcionar, associe o novo serviço de hotspot à WLAN ativa em um período de pouco movimento. Os convidados verão uma nova splash page, não uma interrupção.
Como o Purple gerencia os dados de convidados coletados por meio de um Captive Portal da Ruckus?
O Purple coleta dados de primeira parte (first-party) por meio de opt-ins de escolha consciente na splash page. O Purple é certificado pela ISO 27001 e Cyber Essentials, e opera em conformidade com o GDPR e a CCPA. A controladora Ruckus não armazena dados de marketing. Ela transmite um login único para o servidor RADIUS do Purple, de modo que os dados dos convidados permanecem dentro da plataforma certificada do Purple em vez de se espalharem por controladoras locais individuais.
Quanto tempo leva a implantação de um Captive Portal da Ruckus com o Purple?
Um único local é geralmente configurado em uma única sessão de trabalho, pois não há alterações de hardware. A controladora precisa de um serviço de hotspot, um walled garden e autenticação e bilhetagem RADIUS. Redes com vários locais levam mais tempo, principalmente devido aos testes e controle de alterações, e não pela configuração em si. No Ruckus One ou SmartZone, um modelo aplicado centralmente mantém todos os locais consistentes e reduz o risco de divergências entre os locais.
Em qual escala a plataforma de WiFi de convidados do Purple é comprovada?
O Purple opera em mais de 80.000 locais ativos e registrou 440 milhões de logins em 2024, de acordo com os dados internos da própria empresa Purple. Esses locais abrangem hospitalidade, varejo, transporte, educação e o setor público. O Purple opera desde 2012, e cada implantação utiliza a mesma splash page e fluxo RADIUS descritos neste guia, independentemente de qual fabricante de hardware compatível gerencie a rede subjacente.
Continue a ler esta série
Resolução de problemas do captive portal Ubiquiti UniFi: checklist de portal externo, hotspot e walled garden
Use este checklist para descobrir por que seu captive portal Ubiquiti UniFi não está funcionando e corrigi-lo. Você associará o sintoma a uma de seis causas, executará dois testes rápidos e corrigirá o servidor de portal externo, o acesso de pré-autorização, as restrições de sub-rede de convidados, os redirecionamentos de HTTPS, a acessibilidade do controlador ou as configurações do cliente.
Solução de problemas do Captive Portal da HPE Aruba: lista de verificação para redirecionamento, certificado e walled garden
Use esta lista de verificação para diagnosticar falhas no Captive Portal da HPE Aruba a partir do sintoma observado: ausência de redirecionamento, aviso de certificado ou um visitante que nunca é liberado. Você poderá rastrear a falha até o DNS, DHCP, walled garden, URL de redirecionamento, certificado ou RADIUS. Por fim, aplique a correção nos Instant APs, Aruba Central ou em um controlador de mobilidade.
Solução de problemas do Captive Portal Cisco Meraki: checklist de splash page, walled garden e RADIUS
Use este checklist para identificar qual das quatro falhas está afetando o seu Captive Portal Cisco Meraki: tipo de splash page, walled garden, transferência de URL de concessão (grant URL) ou acessibilidade do RADIUS. Você será capaz de ler o log de eventos Meraki, associar o sintoma à sua causa e aplicar a correção correta sem repetir a configuração do SSID.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.