TP-Link Omada and Purple WiFi for SMB Deployments
Este guia definitivo oferece aos gerentes de TI e arquitetos de rede um blueprint detalhado para integrar os access points TP-Link Omada com a infraestrutura cloud RADIUS da Purple. Ele aborda o design de arquitetura, configuração passo a passo do Captive Portal, requisitos de Walled Garden e uma comparação comercial com a UniFi para implantações em PMEs.
Ouça este guia
Ver transcrição do podcast
- Resumo Executivo
- Imersão Técnica
- Visão Geral da Arquitetura
- Opções de Controlador Omada
- Guia de Implementação
- Passo 1: Configuração das Definições de Sem Fio
- Passo 2: Configuração do Portal de Visitantes e RADIUS
- Boas Práticas
- Resolução de Problemas e Mitigação de Riscos
- O Captive Network Assistant (CNA) do iOS não Carrega
- Sessões Não Aparecem no Analytics
- Timeouts de Autenticação
- ROI & Impacto de Negócios
- A Decisão Omada vs. UniFi
- Medindo o Sucesso

Resumo Executivo
Para PMEs em Hospitalidade , Varejo e espaços públicos, oferecer um WiFi de Convidados seguro e com a identidade da marca não é mais um luxo — é um requisito operacional. Historicamente, os gestores de TI enfrentavam uma escolha difícil: implantar hardware caro de nível corporativo, como o UniFi, ou comprometer a segurança e as análises com pontos de acesso de nível residencial. O TP-Link Omada muda fundamentalmente essa equação. Ao combinar o hardware gerenciado em nuvem e de excelente custo-benefício do Omada com a autenticação de nível corporativo da Purple e as Análises de WiFi , os operadores de estabelecimentos podem obter uma arquitetura de rede segura e escalável por uma fração do custo tradicional.
Este guia de referência técnica fornece um modelo definitivo para implantar pontos de acesso TP-Link Omada com a infraestrutura de RADIUS em nuvem da Purple. Examinaremos a integração de arquitetura, detalharemos os parâmetros específicos de configuração necessários para uma experiência de Captive Portal contínua e forneceremos uma análise sincera de custo-benefício comparando o Omada ao UniFi para implantações em PMEs. Este é um guia prático de implementação e neutro em relação a fornecedores, projetado para profissionais seniores de TI e arquitetos de rede que precisam de orientações práticas para implantar redes de convidados robustas neste trimestre.
Imersão Técnica
A integração entre o TP-Link Omada e a Purple baseia-se em uma arquitetura padrão de Servidor RADIUS Externo combinada com um redirecionamento de Portal Web Externo. Esse desacoplamento da rede de acesso por rádio do plano de gerenciamento de identidade é um princípio fundamental da moderna Arquitetura de Internet das Coisas: Um Guia Completo .
Visão Geral da Arquitetura
Em uma implantação padrão, o Ponto de Acesso Omada (por exemplo, EAP670 ou EAP650) lida com o ambiente de RF, associação de clientes e roaming. No entanto, ele não lida com a autenticação. Quando um dispositivo cliente se conecta ao SSID de convidados, o controlador Omada intercepta a conexão e redireciona o navegador do usuário para a página de splash hospedada da Purple.

Assim que o usuário envia suas credenciais (ou aceita os termos de serviço) no portal Purple, a infraestrutura em nuvem da Purple atua como o servidor RADIUS. Ela envia uma mensagem de Access-Accept de volta ao controlador Omada, que então autoriza o endereço MAC do dispositivo cliente na rede local. A Purple também gerencia toda a contabilização (Accounting) do RADIUS, rastreando a duração da sessão e o uso de dados para fins de conformidade e relatórios analíticos.
Opções de Controlador Omada
A plataforma Omada Software Defined Networking (SDN) requer um controlador para gerenciar os pontos de acesso e lidar com o redirecionamento do Captive Portal. Você tem três modelos principais de implantação:
- Omada Cloud-Based Controller: Hospedado inteiramente pela TP-Link. Esta é a abordagem recomendada para a maioria das implantações de PMEs, pois elimina a necessidade de hardware de controlador no local e oferece alta disponibilidade.
- Hardware Controller (OC200/OC300): Um dispositivo físico instalado na rede local. Adequado para ambientes com links WAN instáveis, onde o gerenciamento local é fundamental.
- Software Controller: Instalado em um servidor local ou VM (Windows ou Linux).
Fundamentalmente, o controlador Omada deve permanecer online para processar novas autenticações de visitantes. Se o controlador ficar offline, as sessões autenticadas existentes permanecerão ativas, mas novos clientes não conseguirão carregar o Captive Portal.
Guia de Implementação
A implantação do Purple em um controlador Omada v4+ requer a configuração de três componentes distintos: a Rede Sem Fio, o Portal de Visitantes e o Walled Garden.
Passo 1: Configuração das Definições de Sem Fio
A base é um SSID dedicado, configurado para acesso de visitantes sem criptografia local.
- Navegue até Wireless Settings no controlador Omada e clique em Add.
- Defina o SSID (por exemplo, "Guest WiFi").
- Ative a opção Guest Network. Isso é fundamental, pois habilita o isolamento de clientes na Camada 2, impedindo que os visitantes se comuniquem entre si ou acessem recursos corporativos locais — um requisito obrigatório para a conformidade com o PCI DSS.
- Defina o Security Mode como None. A autenticação será tratada na Camada 7 por meio do Captive Portal, e não na Camada 2.
- Aplique as configurações em ambas as bandas de 2.4GHz e 5GHz.
Passo 2: Configuração do Portal de Visitantes e RADIUS
Este passo vincula o controlador Omada à infraestrutura de nuvem do Purple.
- Navegue até Wireless Control > Portal e clique em Add a New Portal.
- Selecione o SSID criado no Passo 1.
- Defina o Authentication Type como External RADIUS Server.
- Configure o Servidor RADIUS Primário:
- RADIUS Server IP: Fornecido no seu painel do Purple.
- RADIUS Port:
1812 - RADIUS Password: Seu segredo exclusivo de RADIUS do Purple.
- Authentication Mode:
PAP
- Ative o RADIUS Accounting:
- Accounting Server IP: Fornecido no seu painel do Purple.
- Accounting Server Port:
1813 - Accounting Server Password: Seu segredo exclusivo de RADIUS do Purple.
- Ative o Interim Update e defina o intervalo para
120segundos. Isso garante o rastreamento preciso da sessão. - Em Portal Customization, selecione External Web Portal.
- Insira a External Web Portal URL fornecida pelo Purple.
Nota Crítica: Certifique-se de que o HTTPS Redirect esteja definido como Disable. A interceptação inicial do Captive Portal depende de HTTP. Ativar o redirecionamento HTTPS no nível do controlador impedirá o carregamento da tela de login (splash page).### Passo 3: Walled Garden (Acesso Pré-Autenticação)
O Walled Garden é o ponto de falha mais comum em implantações de WiFi para visitantes. Antes de um usuário se autenticar, seu dispositivo precisa ser capaz de resolver e alcançar os servidores da Purple para carregar a splash page e processar logins sociais.
- Navegue até o cabeçalho Controle de Acesso nas configurações do Portal.
- Ative o Acesso Pré-autenticação.
- Adicione todos os domínios listados na whitelist oficial de Walled Garden da Purple. Isso inclui os domínios principais da Purple, endpoints de CDN e domínios exigidos pelos provedores de login social (Facebook, Google, X).
- A falha ao configurar isso corretamente fará com que o Captive Network Assistant (CNA) no iOS e no Android não consiga renderizar a página.
Boas Práticas
Para garantir uma implantação robusta e em conformidade, siga as recomendações padrão do setor listadas abaixo:
- Segmentação de VLAN: Sempre coloque o SSID de visitantes em uma VLAN dedicada, completamente isolada do tráfego corporativo, de sistemas de Ponto de Venda (PDV) e de interfaces de gerenciamento. Isso mitiga riscos e simplifica a auditoria de conformidade.
- Limitação de Largura de Banda: Implemente limitação de taxa no SSID de visitantes (ex: 5 Mbps download / 1 Mbps upload por cliente) para evitar que um único usuário sature o link de WAN e impacte as operações de negócios.
- Integração SecurePass: Para locais com alta taxa de visitantes recorrentes, configure o SecurePass da Purple (WPA-Enterprise com Hotspot 2.0). Isso permite que os visitantes que retornam se autentiquem automaticamente por meio de um perfil, ignorando completamente o Captive Portal para uma experiência sem fricção.
- Alta Disponibilidade do Controller: Se estiver usando um controller de hardware local (OC200), certifique-se de que ele esteja conectado a uma Fonte de Alimentação Ininterrupta (Nobreak/UPS). A reinicialização do controller interromperá novas autenticações.
Resolução de Problemas e Mitigação de Riscos
Ao implantar captive portals de terceiros, modos de falha específicos surgem com frequência. Veja como resolvê-los:
O Captive Network Assistant (CNA) do iOS não Carrega
Se os dispositivos Apple se conectarem ao WiFi mas a splash page não abrir automaticamente, o problema quase sempre é um Walled Garden incompleto. O CNA do iOS tenta alcançar endpoints específicos da Apple (ex: captive.apple.com) para detectar o acesso à internet. Se estes estiverem bloqueados, ou se os domínios de CDN da Purple estiverem ausentes da lista de Acesso Pré-Autenticação, a página não será renderizada. Verifique a whitelist em relação à documentação atual da Purple.
Sessões Não Aparecem no Analytics
Se os usuários conseguem se autenticar e acessar a internet, mas seus dados de sessão (duração, largura de banda) estão ausentes no dashboard da Purple, verifique a configuração do RADIUS Accounting. Certifique-se de que a Porta de Accounting está definida como 1813, o segredo coincide exatamente e o intervalo de Interim Update está ativado e definido para 120 segundos.
Timeouts de Autenticação
Se o portal carregar mas os usuários receberem um erro de tempo limite ao clicar em 'Conectar', o controlador Omada está falhando ao alcançar o servidor RADIUS da Purple na porta 1812. Verifique as regras de firewall de saída no seu roteador de borda para garantir que as portas UDP 1812 e 1813 estejam abertas para os endereços IP da Purple.
ROI & Impacto de Negócios
Para diretores de TI e CTOs, a decisão de implantar o hardware Omada com o software Purple é fundamentalmente comercial. Como essa arquitetura se compara às alternativas e qual é o retorno do investimento esperado?
A Decisão Omada vs. UniFi

A plataforma UniFi da Ubiquiti é a líder atual no espaço de PMEs. No entanto, o TP-Link Omada oferece uma vantagem financeira atraente sem sacrificar a funcionalidade principal.
- Gasto de Capital (CapEx): Os pontos de acesso Omada (ex: EAP670) são tipicamente 15-30% mais baratos que seus equivalentes UniFi (ex: U6 Pro). Em uma implantação de 50 APs, isso representa milhares de dólares em economia de hardware.
- Despesas Operacionais (OpEx): A TP-Link oferece o controlador Omada Cloud gratuitamente. O hospedagem em nuvem oficial da UniFi exige uma assinatura mensal por site.
- Integração: Ambas as plataformas suportam RADIUS Externo e se integram perfeitamente com a Purple.
Para um ecossistema unificado e rico em recursos que inclua câmeras e controle de acesso de portas, o UniFi continua superior. No entanto, para uma implantação puramente sem fio focada em custo-benefício e acesso de visitantes confiável, o Omada entrega um valor excepcional.
Medindo o Sucesso
A implantação do Purple Connect (o nível gratuito) no hardware Omada proporciona ROI imediato ao reduzir a carga de suporte de TI associada ao gerenciamento de senhas de visitantes. Para entender o impacto comercial mais amplo da atualização para os níveis pagos para captura de dados e automação de marketing, revise nossa análise abrangente: Why Use WiFi Marketing? The Business Case With Real Data .
Ao aproveitar o hardware econômico da Omada, os estabelecimentos podem realocar o orçamento do CapEx de infraestrutura para soluções de software que impulsionam ativamente a receita, transformando a rede de um centro de custo em um ativo de marketing.
Definições principais
Servidor RADIUS Externo
Um protocolo de rede que fornece gerenciamento centralizado de Autenticação, Autorização e Contabilização (AAA). Neste contexto, a Purple atua como o servidor RADIUS, verificando os usuários e instruindo o controlador Omada a conceder acesso à rede.
As equipes de TI utilizam essa arquitetura para separar o gerenciamento de identidade do hardware da rede local, permitindo análises baseadas na nuvem e conformidade.
Captive Portal
Uma página web que o usuário de uma rede de acesso público é obrigado a visualizar e interagir antes que o acesso seja concedido.
Este é o principal ponto de contato para captura de dados e engajamento com a marca em implantações de WiFi para visitantes.
Walled Garden (Acesso Pré-Autenticação)
Um ambiente limitado que controla o acesso do usuário a conteúdos e serviços da web antes que eles tenham se autenticado totalmente na rede.
Crucial para permitir que os dispositivos acessem a splash page hospedada nos servidores da Purple e se comuniquem com provedores de login social como Google ou Facebook antes que o acesso à internet seja concedido.
Captive Network Assistant (CNA)
O pseudo-navegador integrado a sistemas operacionais móveis (como iOS e Android) que detecta automaticamente captive portals e exibe a tela de login.
As equipes de TI devem garantir que o Walled Garden esteja perfeitamente configurado, pois o CNA é altamente sensível a recursos bloqueados e falhará silenciosamente se não conseguir alcançar os endpoints necessários.
Contabilização RADIUS
O processo de rastreamento do consumo de recursos de rede pelos usuários, incluindo a duração da sessão e os bytes transferidos.
Essencial para gerar análises precisas no painel da Purple e para impor limites de largura de banda ou de tempo nas sessões de visitantes.
Isolamento de Camada 2 (Modo de Rede de Visitantes)
Um recurso de segurança que impede que dispositivos conectados à mesma rede sem fio se comuniquem diretamente entre si.
Um requisito obrigatório para redes públicas para evitar a movimentação lateral de malware e para cumprir com padrões de segurança como o PCI DSS.
Intervalo de Atualização Intermediário
A frequência com que o controlador de rede envia atualizações de dados de contabilização para o servidor RADIUS durante uma sessão ativa.
Definir isso para 120 segundos garante que a Purple tenha dados quase em tempo real sobre as sessões dos usuários sem sobrecarregar a rede com tráfego RADIUS.
Passpoint (Hotspot 2.0)
Um padrão que permite que dispositivos móveis descubram e se conectem automaticamente a redes Wi-Fi de forma segura, sem a necessidade de login em um captive portal.
Usado pelo recurso SecurePass da Purple para fornecer uma conexão segura (WPA-Enterprise) e sem atritos para visitantes recorrentes, melhorando a experiência do usuário e aumentando as taxas de conexão.
Exemplos práticos
Um hotel-boutique de 150 quartos precisa implantar WiFi para hóspedes em todos os quartos e áreas comuns. Eles têm um orçamento restrito, mas exigem captura de dados em conformidade com a GDPR e roaming contínuo. Eles estão avaliando o UniFi U6 Pro versus o TP-Link Omada EAP670.
O hotel deve implantar 40 access points TP-Link Omada EAP670 gerenciados por meio do Omada Cloud Controller gratuito. Eles configurarão um SSID de "Guest WiFi" sem segurança de Camada 2, contando com a integração de RADIUS Externo da Purple para autenticação. Eles devem implementar um Walled Garden rigoroso para permitir o acesso pré-autenticação às páginas de splash da Purple. A rede de hóspedes será colocada em uma VLAN isolada.
Uma rede de varejo com 20 lojas de pequeno porte deseja oferecer WiFi gratuito aos clientes para capturar endereços de e-mail para seu programa de fidelidade. Atualmente, eles têm roteadores domésticos não gerenciados em cada loja e não possuem suporte centralizado de TI.
Implante um único access point TP-Link Omada EAP650 em cada loja, conectado a um Omada Cloud Controller para gerenciamento centralizado. Configure o plano "Connect" ou "Capture" da Purple via RADIUS Externo. Implemente limitação de taxa de largura de banda (por exemplo, 5Mbps de download/1Mbps de upload) no SSID de convidados para proteger as conexões WAN limitadas das lojas, que também são usadas para sistemas de Ponto de Venda (PDV).
Questões práticas
Q1. Um local relata que os usuários conseguem se conectar ao WiFi de convidados e navegar na internet, mas nenhum dado de sessão ou análise aparece no painel da Purple. Qual é o erro de configuração mais provável no controlador Omada?
Dica: Pense no protocolo RADIUS específico responsável por rastrear o uso, e não apenas conceder acesso.
Ver resposta modelo
A configuração de RADIUS Accounting provavelmente está incorreta ou desativada. A equipe de TI deve verificar se o Accounting está habilitado, se o IP do Servidor de Accounting está correto, se a Porta de Accounting está configurada para 1813 e se o intervalo de Interim Update está definido para 120 segundos.
Q2. Durante uma implantação piloto, os dispositivos Android carregam com sucesso a página inicial da Purple, mas os dispositivos iOS mostram uma tela em branco e derrubam a conexão WiFi. Como o arquiteto de rede deve resolver isso?
Dica: O iOS e o Android lidam com a detecção de Captive Portal de forma diferente. O iOS depende muito de domínios específicos estarem acessíveis antes da autenticação.
Ver resposta modelo
O arquiteto de rede deve atualizar a Pre-Authentication Access List (Walled Garden) no controlador Omada. O Captive Network Assistant (CNA) do iOS está falhando porque não consegue alcançar os domínios exigidos da Apple ou os endpoints da CDN da Purple. Eles devem cruzar sua configuração com a lista de permissões oficial do Walled Garden da Purple.
Q3. Um cliente deseja migrar de uma solução de WiFi gerenciada em nuvem cara e baseada em assinatura para a TP-Link Omada para economizar em OpEx, mas está preocupado em perder as análises de nível empresarial em que confia atualmente. Qual é a arquitetura recomendada?
Dica: Como você pode separar o plano de gerenciamento de hardware do plano de análise e identidade?
Ver resposta modelo
O cliente deve implantar pontos de acesso TP-Link Omada gerenciados pelo Omada Cloud Controller gratuito para eliminar taxas de assinatura de hardware. Eles devem, então, integrar isso ao Purple WiFi por meio de uma configuração de RADIUS externo. Essa arquitetura oferece gerenciamento de hardware econômico, mantendo análises de nível empresarial, captura de dados e integração de CRM por meio da plataforma Purple.
Continue a ler esta série
CommScope Ruckus Integration with Purple WiFi: Setup and Configuration Guide
Este guia de referência técnica fornece um manual de configuração definitivo para integrar arquiteturas CommScope Ruckus com o Purple WiFi. Ele detalha implementações passo a passo para Captive Portals de Guest WiFi, WiFi seguro para funcionários via 802.1X e isolamento de rede multi-tenant usando Ruckus Dynamic PSK.
Integração de Access Points Allied Telesis com o Purple WiFi
Este guia fornece um manual de configuração abrangente para integrar os access points Allied Telesis Série TQ com o Purple WiFi. Ele aborda o redirecionamento de Captive Portal externo, autenticação RADIUS 802.1X e direcionamento dinâmico de VLAN usando Private Pre-Shared Keys (PPSK) para implantações seguras de múltiplos inquilinos (multi-tenant).
Integração de Access Points Grandstream GWN com Purple WiFi
Este guia de referência técnica detalhado explica como integrar os access points Grandstream GWN com o Guest WiFi e a plataforma de analytics da Purple. Ele abrange a configuração do Captive Portal Grandstream, definições de RADIUS AAA, configuração de walled garden, autenticação segura de funcionários via 802.1X com direcionamento dinâmico de VLAN e segmentação PPSK multi-tenant — fornecendo orientações práticas passo a passo para MSPs e equipes de TI que implantam WiFi para visitantes e funcionários em escala.