Pular para o conteúdo principal

Zyxel Nebula e guest WiFi: configuração do captive portal com a Purple

Como os pontos de acesso Zyxel Nebula Cloud funcionam com o guest WiFi da Purple: um captive portal externo, RADIUS e um walled garden, com um link para o guia de configuração passo a passo da Purple para a configuração exata.

📖 2 min de leitura📝 405 palavras📚 5 definições principais

Ouça este guia

Ver transcrição do podcast
Bem-vindo à Série de Briefings Técnicos da Purple. Eu sou o seu anfitrião e hoje abordaremos um cenário de implantação crucial para gerentes de TI e arquitetos de rede: a integração do Zyxel Nebula Cloud e dos Firewalls USG Flex com o Purple WiFi. Se você está implantando WiFi para convidados em uma rede de hotéis, em propriedades de varejo ou em um ambiente multi-inquilino, este episódio é para você. Vamos direto para a arquitetura. Primeiro, por que esta integração? A Zyxel oferece hardware robusto e o Nebula oferece gerenciamento em nuvem centralizado. Mas quando você implanta WiFi em escala - digamos, em 50 filiais de varejo ou em um hotel de 200 quartos - você precisa de mais do que conectividade básica. Você precisa de um fluxo de autenticação estruturado, captura de dados em conformidade e segmentação de rede dinâmica. É aí que a Purple entra. Nós nos integramos à Zyxel via RADIUS e redirecionamento de Captive Portal externo para fornecer Redes Baseadas em Identidade. Vamos passar pela configuração principal no Zyxel Nebula. O processo começa com as configurações do seu SSID. Você navega para Site-wide, Configure, Access points e depois SSID advanced settings. Aqui, você ativa a URL do Captive Portal externo. Você inserirá a URL de redirecionamento específica da Purple fornecida no seu portal Purple. Mas o redirecionamento por si só não é suficiente; você deve configurar o Walled Garden. O Walled Garden define quais domínios um dispositivo de convidado pode acessar antes da autenticação. Este é um erro comum. Você deve colocar na lista de permissões os domínios do portal Purple, quaisquer CDNs de ativos e os endpoints padrão de detecção de Captive Portal do sistema operacional. No Nebula, você adiciona esses domínios linha por linha. Se você esquecer de um domínio, a splash page não carregará corretamente e seus convidados ficarão travados. Em seguida, configuramos o servidor RADIUS. Nas configurações avançadas do SSID, você seleciona WPA2-Enterprise com My RADIUS server ou configura a autenticação baseada em MAC, dependendo do seu fluxo. Você insere o endereço IP do RADIUS da Purple, define a porta de autenticação como 1812, a porta de tarifação como 1813 e insere o segredo compartilhado. Sempre configure o servidor RADIUS de backup para garantir alta disponibilidade. Agora, vamos discutir um cenário mais avançado: segmentação Multi-Tenant usando Zyxel Private Pre-Shared Keys, ou PPSK. Em ambientes como alojamentos estudantis ou espaços de coworking, você deseja um único SSID, mas precisa isolar o tráfego por inquilino. O Zyxel PPSK permite que você emita uma senha de WiFi exclusiva para cada usuário. Quando eles se conectam, o controlador Nebula os atribui dinamicamente a uma VLAN específica com base nessa senha. Você configura isso em Cloud Authentication selecionando DPPSK e atribuindo o VLAN ID correspondente. Isso reduz a sobrecarga de SSID e melhora significativamente a segurança. E quanto ao firewall USG Flex? Se você estiver executando o gateway localmente, deve garantir que suas regras de firewall e políticas de zona estejam alinhadas com seus segmentos sem fio. Normalmente, você cria zonas dedicadas para o tráfego de Convidados, Funcionários e Multi-Tenant. A zona de Convidados deve ter apenas acesso de saída à internet, com regras rígidas que bloqueiam o acesso às zonas LAN ou DMZ. Vamos passar para as recomendações de implementação e armadilhas comuns. O problema mais frequente que vemos é a configuração incorreta do walled garden. Se um convidado se conectar e vir uma página em branco, verifique sua lista de permissões. Use as ferramentas do desenvolvedor do navegador para identificar requisições de CDN bloqueadas. O segundo problema são os tempos limite de RADIUS. Certifique-se de que seus firewalls upstream permitam as portas UDP 1812 e 1813 de saída para a plataforma em nuvem do Purple. Hora de um Perguntas e Respostas rápido. Pergunta um: Preciso de uma VLAN dedicada para o WiFi de Convidados? Resposta: Sim. Sempre isole o tráfego de convidados em uma VLAN dedicada. Isso é obrigatório para a conformidade com o PCI-DSS se o seu estabelecimento processar pagamentos na mesma infraestrutura física. Pergunta dois: Posso usar o Purple com APs Zyxel autônomos sem o Nebula? Resposta: Sim, mas gerenciar as configurações de RADIUS e portal por AP é ineficiente. Recomendamos fortemente o uso do Nebula Control Centre para gerenciamento centralizado. Pergunta três: Como o Purple lida com a randomização de endereços MAC? Resposta: O Purple depende do endereço MAC fornecido pela controladora Zyxel por meio de autenticação RADIUS. Embora os dispositivos randomizem os MACs por rede, eles mantêm o mesmo MAC para o seu SSID específico, permitindo a persistência da sessão durante a visita. Para resumir: A integração do Zyxel Nebula com o Purple requer uma configuração precisa da URL do portal cativo externo, um Walled Garden abrangente e configurações de RADIUS precisas. Para estabelecimentos multi-tenant, aproveite o Zyxel PPSK para direcionamento dinâmico de VLAN. Acerte esses elementos e você entregará uma experiência de WiFi segura e escalável que captura dados primários valiosos. Se você estiver planejando uma implantação, consulte o guia técnico completo para obter instruções passo a passo e diagramas de arquitetura. Obrigado por ouvir e nos vemos no próximo briefing técnico.

Os pontos de acesso Zyxel Nebula são gerenciados a partir da nuvem por meio do Nebula Control Centre. A Purple adiciona a camada de visitantes por cima: o captive portal que seus visitantes veem, a jornada de login e os dados primários que você coleta. Ele não substitui nenhum dos seus equipamentos Zyxel.

Como o Zyxel Nebula funciona com o guest WiFi da Purple

A Purple é uma sobreposição em nuvem. Seus pontos de acesso Nebula continuam executando o WiFi; a Purple gerencia a experiência dos visitantes por meio de dois mecanismos padrão que o Nebula já suporta.

  • Captive portal externo. No Nebula Control Centre, você aponta o captive portal do SSID para a Purple em vez de conceder acesso imediatamente. Um novo dispositivo é redirecionado para a sua splash page da Purple, o visitante faz login e o controle retorna ao Nebula.
  • RADIUS. O Nebula verifica cada login em relação ao serviço RADIUS da Purple nas portas padrão, 1812 para autenticação e 1813 para tarifação (accounting). Os dados de tarifação são o que alimentam as análises dos seus visitantes.

Um walled garden, uma pequena lista de permissões de intervalos de endereços que um dispositivo pode acessar antes de fazer login, permite que a splash page seja carregada e que as etapas de pagamento ou login social sejam concluídas.

Esse é todo o modelo: o Nebula move os pacotes, a Purple possui o login e os dados. Por funcionar com autenticação web externa padrão e RADIUS, funciona da mesma forma no Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A Purple é agnóstica em relação ao hardware por design.

O que você precisa

  • Pontos de acesso Zyxel Nebula gerenciados através do Nebula Control Centre, com acesso de administrador.
  • Um local da Purple com sua splash page e jornada de login configuradas.
  • Seus detalhes de RADIUS da Purple e intervalos de walled garden, obtidos no seu painel da Purple.

Configure com a Purple

As configurações exatas, a URL do captive portal externo, os servidores de autenticação e tarifação RADIUS e os intervalos de walled garden estão documentados passo a passo no guia de suporte da Purple, com os valores precisos a serem inseridos.

Guia de configuração do Zyxel Nebula Cloud AP

Siga esse guia para a configuração. Esta página explica como as peças se encaixam, para que você saiba o que cada etapa está fazendo.

O que você recebe

Assim que os visitantes fazem login através da Purple, cada visita se torna um dado primário verificado e de aceitação consciente (opt-in): quem visitou, com que frequência e como contatá-los com permissão. Essa é a diferença entre um WiFi que conecta pessoas e um WiFi que constrói um público de marketing que você possui. A Purple está alinhada com o GDPR e é certificada pela ISO 27001, com 99,999% de uptime em mais de 80.000 locais ativos.

Definições principais

Captive portal

A página de login que um visitante vê antes de se conectar. A Purple a hospeda e executa; o Nebula redireciona os dispositivos para ela.

A camada de experiência do visitante que a Purple adiciona sobre o seu WiFi Nebula.

Captive portal externo

Uma configuração do Nebula que envia um dispositivo não autenticado para uma página de login hospedada externamente e, em seguida, retoma a conexão assim que o visitante faz login.

Como o Nebula direciona o visitante para a splash page da Purple.

RADIUS

Um protocolo padrão para verificar logins e registrar dados de sessão, nas portas 1812 (autenticação) e 1813 (tarifação).

Como o Nebula valida cada visitante em relação à Purple e alimenta as análises.

Walled garden

Uma pequena lista de permissões de intervalos de endereços que um dispositivo pode acessar antes de fazer login.

Permite o carregamento da splash page, pagamentos e login social antes da autenticação.

Nebula Control Centre

O painel em nuvem da Zyxel para gerenciar pontos de acesso Nebula, incluindo as configurações de captive portal e RADIUS.

Onde os pontos de acesso Zyxel Nebula são configurados.