Integração de Pontos de Acesso Grandstream GWN com o Purple WiFi
Este guia de referência técnica detalha como integrar os pontos de acesso Grandstream GWN com a plataforma de Guest WiFi e analítica da Purple. Abrange a configuração do Captive Portal da Grandstream, definições de RADIUS AAA, configuração de walled garden, autenticação segura de funcionários 802.1X com direcionamento dinâmico de VLAN e segmentação PPSK multi-tenant — fornecendo orientações práticas e passo a passo para MSPs e equipas de TI que implementam WiFi para convidados e funcionários em grande escala.
Ouça este guia
Ver transcrição do podcast
- Resumo executivo
- Análise técnica aprofundada
- A arquitetura de integração
- Atributos RADIUS para direcionamento dinâmico de VLAN
- Guia de implementação
- Passo 1: Configurar a política de Captive Portal
- Passo 2: Configurar o walled garden
- Passo 3: Associar o Captive Portal ao SSID de convidados
- Passo 4: Configurar WiFi seguro para funcionários com 802.1X
- Passo 5: Configurar PPSK multi-tenant
- Boas práticas
- Resolução de problemas e mitigação de riscos
- ROI e impacto no negócio

Resumo executivo
A implementação de uma rede sem fios de alto desempenho em locais empresariais exige um equilíbrio entre uma experiência de utilizador fluida e uma segurança técnica robusta. Para organizações que utilizam arquiteturas Grandstream GWN — que vão desde a hotelaria e retalho a propriedades multi-tenant — o Captive Portal da Grandstream serve como a porta de entrada principal para o envolvimento do utilizador e controlo de acesso. Este guia fornece um roteiro passo a passo para integrar os pontos de acesso Grandstream GWN com a plataforma de WiFi de Convidados e WiFi Analytics da Purple.
Ao ir além das chaves pré-partilhadas básicas para a autenticação baseada em RADIUS e Redes Baseadas em Identidade, pode fornecer um acesso seguro e segmentado para convidados, funcionários e inquilinos. Este guia aborda os componentes críticos de configuração: definições de RADIUS AAA, redirecionamento HTTP 302, exceções de walled garden, direcionamento dinâmico de VLAN e isolamento multi-tenant com Private Pre-Shared Key (PPSK). A Purple opera em mais de 80.000 locais ativos e processou 440 milhões de inícios de sessão em 2024 (dados internos da Purple), tornando a plataforma amplamente comprovada em grande escala.
Análise técnica aprofundada
A arquitetura de integração
A integração entre o hardware Grandstream GWN e a Purple baseia-se em protocolos RADIUS e de redirecionamento HTTP padrão da indústria. Quando um utilizador se liga ao SSID de convidados, o ponto de acesso GWN intercepta o seu pedido HTTP inicial e emite um redirecionamento HTTP 302 para o URL do Captive Portal alojado pela Purple. Após a autenticação do utilizador — via e-mail, login social, SMS ou um formulário personalizado — a Purple valida a sessão e envia um pacote RADIUS Access-Accept de volta para o ponto de acesso na porta UDP 1812, concedendo acesso à rede. O RADIUS Accounting corre na porta UDP 1813, fornecendo um registo de auditoria de sessão completo para conformidade com o GDPR e PCI DSS.

Os pontos de acesso Grandstream GWN são geridos através de uma de duas plataformas. O GWN Manager é um controlador local instalado num servidor Linux ou Windows, adequado para implementações num único local e organizações com requisitos de soberania de dados. O GDMS Networking (anteriormente GWN.Cloud) é a plataforma de gestão alojada na nuvem da Grandstream, preferida por MSPs que gerem múltiplos locais a partir de uma única consola. Ambas as plataformas expõem opções idênticas de configuração de Captive Portal e SSID.
Para redes de funcionários e inquilinos, a arquitetura muda para IEEE 802.1X e PPSK. Numa implementação 802.1X, o ponto de acesso atua como o autenticador, intermediando mensagens Extensible Authentication Protocol (EAP) entre o dispositivo de ligação e o servidor RADIUS da Purple. A Purple valida as credenciais no seu diretório e pode retornar Vendor-Specific Attributes (VSAs) para direcionar dinamicamente o dispositivo para uma VLAN específica. Isto é a Redes Baseadas em Identidade na prática: um SSID, múltiplos segmentos de rede, tudo impulsionado por quem é o utilizador.
Para ambientes multi-tenant, a funcionalidade PPSK da Grandstream permite que um único SSID suporte múltiplas palavras-passe exclusivas. Quando integrado com um backend RADIUS, o ponto de acesso envia o PSK introduzido para a Purple para validação, permitindo uma gestão centralizada de credenciais e segmentação dinâmica de rede sem transmitir dezenas de SSIDs. O PPSK com backend RADIUS requer a versão de firmware GWN 1.0.19 ou superior na série GWN76xx.

Atributos RADIUS para direcionamento dinâmico de VLAN
A atribuição dinâmica de VLAN é controlada por três atributos RADIUS padrão da IETF retornados no pacote Access-Accept. Estes devem ser configurados nos perfis de utilizador RADIUS da Purple para cada função ou inquilino:
| Atributo | Valor | Descrição |
|---|---|---|
| Tunnel-Type (64) | 13 (VLAN) | Especifica o tipo de túnel como VLAN |
| Tunnel-Medium-Type (65) | 6 (IEEE-802) | Especifica o meio como IEEE 802 |
| Tunnel-Private-Group-ID (81) | ex., "20" | O ID da VLAN de destino como uma string |
Todos os três atributos devem estar presentes na resposta Access-Accept. Se algum deles estiver em falta, o ponto de acesso GWN irá ignorar a instrução de direcionamento de VLAN e colocará o dispositivo na VLAN predefinida.
Guia de implementação
Passo 1: Configurar a política de Captive Portal
Quer utilize o GWN Manager ou o GDMS Networking, navegue até Captive Portal > Policy List e crie uma nova política. A tabela seguinte resume as definições necessárias para uma integração com a Purple:
| Campo | Valor | Notas |
|---|---|---|
| Nome da Política | Purple-Guest-Portal | Utilize um nome descritivo |
| Tipo de Autenticação | Servidor RADIUS | Ativa o fluxo de autenticação RADIUS |
| Endereço do Servidor RADIUS | [Da consola de administração da Purple] | IP RADIUS primário |
| Porta do Servidor RADIUS | 1812 | Porta padrão de autenticação RADIUS |
| Segredo do Servidor RADIUS | [Da consola de administração da Purple] | Copie e cole exatamente |
| Método de Autenticação RADIUS | PAP | Necessário para o Captive Portal da Purple |
| Página de Destino | Redirecionar para Página Externa | Ativa o redirecionamento para portal externo |
| URL de Redirecionamento | [Da consola de administração da Purple] | O seu URL de portal exclusivo |
| Expiração | 24h (hotelaria) / 4h (retalho) | Corresponda à sua política de sessão |
| Modo Failsafe | Ativado | Concede acesso se o RADIUS estiver inacessível |
Ative o Modo Failsafe. Se o ponto de acesso GWN não conseguir contactar o servidor RADIUS da Purple, o modo failsafe concede acesso à Internet em vez de bloquear todos os convidados. Para implementações em hotelaria e retalho, uma breve interrupção do RADIUSnão deverá resultar na perda de conectividade de todos os convidados.
Passo 2: Configurar o walled garden
O walled garden define quais os domínios que um dispositivo pode aceder antes de se autenticar. Um walled garden incompleto é a causa mais comum de falhas no carregamento do portal. No GWN Manager, o walled garden é configurado na política de Captive Portal como Pre-Authentication Rules.
No mínimo, deve incluir: o domínio do portal Purple (portal.purple.ai), domínios de recursos CDN (*.cloudfront.net) e o endpoint de verificação de conectividade da Google (connectivitycheck.gstatic.com). Para login social, adicione os domínios das plataformas sociais relevantes.
A decisão sobre captive.apple.com é deliberada. Exclua-o para acionar automaticamente o mini-browser do iOS Captive Network Assistant (CNA) quando um dispositivo se liga. Inclua-o se preferir que os convidados abram um browser manualmente. Para a maioria das implementações em hotelaria , a sua exclusão proporciona uma melhor experiência ao convidado.
Utilize o gerador dinâmico de walled garden da Purple em support.purple.ai. Selecione Grandstream na lista de hardware, escolha os seus métodos de autenticação e a ferramenta gerará a lista exata de domínios de que necessita. Não crie a lista manualmente.
Passo 3: Associar o Captive Portal ao SSID de convidados
Navegue até às definições de SSID e edite a sua rede de convidados. Ative a funcionalidade Captive Portal e selecione a política que criou. Atribua o SSID à sua VLAN de convidados designada (a VLAN 10 é a convenção comum). Ative o Client Isolation para impedir que os dispositivos dos convidados comuniquem entre si - este é um requisito básico de segurança e uma consideração do PCI DSS para qualquer local que processe pagamentos com cartão.
Passo 4: Configurar WiFi seguro para funcionários com 802.1X
Crie um SSID separado para os funcionários. Defina o Modo de Segurança para WPA2-Enterprise para ativar o IEEE 802.1X. Configure o servidor RADIUS para apontar para a Purple na porta 1812 e ative o RADIUS Accounting na porta 1813. Estes dados de accounting fornecem o registo de auditoria necessário para a conformidade com o GDPR e resposta a incidentes de segurança.
Para o método EAP, escolha com base na sua capacidade de gestão de dispositivos. O EAP-TLS utiliza autenticação mútua por certificado - a opção mais segura, eliminando totalmente o roubo de credenciais, mas exigindo uma plataforma de Mobile Device Management (Microsoft Intune ou Jamf) para enviar os certificados para os dispositivos. O PEAP utiliza um nome de utilizador e palavra-passe dentro de um túnel TLS encriptado, sendo mais fácil de implementar em ambientes BYOD, mas exigindo formação dos funcionários sobre avisos de certificado.
Ative a Dynamic VLAN nas definições de SSID. O servidor RADIUS da Purple devolverá os três atributos de túnel para direcionar cada dispositivo autenticado para a sua VLAN designada. A equipa de TI fica na VLAN 20, a gestão na VLAN 21, os terminais de ponto de venda na VLAN 40 - tudo a partir de um único SSID, tudo impulsionado pela identidade.
Para mais orientações sobre políticas de rede de funcionários, consulte Termos e Condições de WiFi para Funcionários: Aspetos Legais e de Conformidade Essenciais .
Passo 5: Configurar PPSK multi-tenant
Para ambientes multi-tenant, crie um SSID com segurança WPA2-Personal e ative o PPSK. Para utilizar a Purple como backend RADIUS para validação de PPSK, configure as definições do servidor RADIUS na secção PPSK do SSID. A Purple gere a base de dados PSK, valida cada chave e devolve a atribuição de VLAN apropriada.
Cada inquilino recebe uma palavra-passe única. Quando se ligam, o AP envia a PSK para a Purple, que devolve o ID de VLAN correto. O Inquilino A fica na VLAN 31, o Inquilino B na VLAN 32. Partilham o mesmo SSID, mas estão completamente isolados na camada de rede. Quando um inquilino se muda, revogue a sua credencial na consola de administração da Purple. O acesso termina imediatamente. Não é necessária qualquer reconfiguração do AP.
Para uma compreensão mais aprofundada da arquitetura de segurança WiFi empresarial, consulte Segurança WiFi Empresarial: Um Guia Completo para 2026 .
Boas práticas
Configure sempre o RADIUS Accounting. Ative o accounting na porta 1813 para os SSIDs de convidados e de funcionários. Os dados de accounting alimentam o painel de análise da Purple com a duração das sessões e a frequência das visitas, e fornecem o registo de auditoria exigido pelo GDPR. Sem accounting, terá registos de autenticação, mas não registos de sessão.
Copie e cole o segredo partilhado. Um segredo partilhado RADIUS incorreto faz com que o ponto de acesso descarte pacotes silenciosamente. O AP deteta um timeout em vez de uma falha de autenticação. Esta é a configuração incorreta mais comum em novas implementações. Copie o segredo diretamente da consola de administração da Purple.
Utilize o gerador de walled garden da Purple. As páginas de portal modernas carregam recursos de múltiplos domínios CDN, SDKs de login social e scripts de análise. Criar o walled garden manualmente não é fiável. O gerador em support.purple.ai contabiliza todos os domínios necessários com base nos seus métodos de autenticação.
Isole o tráfego de convidados no ponto de acesso. O Client Isolation é uma base não negociável para qualquer SSID de convidados. Impede o movimento lateral entre dispositivos de convidados e é um requisito do PCI DSS para locais que processam pagamentos com cartão na mesma infraestrutura de rede.
Valide o firmware antes de implementar PPSK com RADIUS. O PPSK com backend RADIUS requer o firmware GWN 1.0.19 ou superior. Executar firmware desatualizado é a causa mais comum de comportamento inesperado em implementações PPSK. Verifique a versão do firmware antes da implementação, não depois.
Para implementações no retalho , certifique-se de que a VLAN do SSID de convidados está protegida por firewall de qualquer segmento de rede de pagamento. Para ambientes de saúde , certifique-se de que o WiFi de doentes ou visitantes está isolado dos sistemas clínicos. Para interfaces de transportes , considere políticas de expiração de sessão alinhadas com os tempos médios de permanência.
Resolução de problemas e mitigação de riscos
Sintoma: A splash page não carrega, devolvendo um erro de 'não é possível aceder ao site'. O walled garden está a bloquear os recursos da página do portal. Ligue um dispositivo de teste, abra as ferramentas de programador do browser, inspecione o separador de rede e identifique os pedidos bloqueados. Adicione os domínios com falha às Regras de Pré-Autenticação na política de captive portal.
Symptom: Os convidados autenticam-se, mas o ponto de acesso esgota o tempo limite (timeout) e nega o acesso à internet. Ou uma firewall está a bloquear o tráfego de saída UDP 1812 da VLAN de gestão do AP para a gama de IPs RADIUS da Purple, ou existe uma incompatibilidade no segredo partilhado (shared secret). Verifique primeiro as regras da firewall. Em seguida, verifique se o segredo partilhado coincide exatamente em ambos os lados.
Symptom: Os dispositivos dos funcionários vão para a VLAN predefinida em vez da VLAN atribuída. A caixa de seleção "Enable Dynamic VLAN" não está selecionada nas definições de SSID. É uma única caixa de seleção e fácil de esquecer. A segunda causa é uma incompatibilidade no segredo partilhado, o que faz com que o AP ignore silenciosamente a resposta RADIUS.
Symptom: Os dispositivos iOS não mostram o mini-browser do captive portal.
O domínio captive.apple.com está no walled garden. O iOS sonda este domínio ao ligar-se. Se receber uma resposta 200, assume que o acesso à internet está disponível e não aciona o CNA. Remova-o do walled garden para restaurar o comportamento automático do CNA.
Symptom: Os tenants PPSK vão para a VLAN errada.
Verifique se o firmware do GWN está na versão 1.0.19 ou superior. Confirme se o backend RADIUS do PPSK está ativado e se o segredo partilhado coincide. Verifique se o perfil de utilizador RADIUS da Purple para a PSK está a retornar o atributo Tunnel-Private-Group-ID correto.
ROI e impacto no negócio
A integração do hardware Grandstream GWN com a Purple transforma o WiFi de um custo irrecuperável num ativo de negócio mensurável. Ao substituir redes abertas genéricas por captive portals autenticados, os locais capturam dados primários (first-party data) e impulsionam o crescimento dos programas de fidelização. A Purple já recolheu 29 mil milhões de pontos de dados em toda a sua rede (dados internos da Purple), oferecendo aos operadores as referências para medirem o seu próprio desempenho.
Em ambientes de hotelaria , as análises da Purple proporcionam visibilidade sobre a frequência de visitas dos convidados, tempos de permanência e taxas de adesão (opt-in). Um operador hoteleiro que utilize o plano Engage da Purple pode segmentar os hóspedes frequentes para campanhas direcionadas, impulsionando as reservas diretas e reduzindo a dependência de OTAs. Em ambientes de retalho , as análises de afluência (footfall) a partir dos dados de WiFi permitem aos gestores de lojas correlacionar os padrões de tráfego com o desempenho de vendas.
A implementação de 802.1X e PPSK reduz a carga de trabalho do helpdesk de TI ao automatizar o controlo de acesso à rede. A eliminação de palavras-passe partilhadas remove o custo operacional da rotação de palavras-passe e o risco de segurança da partilha de credenciais. Para operadores multi-tenant, o PPSK com a gestão centralizada da Purple significa que a integração de um novo tenant demora minutos, e não horas.
O uptime de 99,999% da Purple (dados internos da Purple) e as certificações ISO 27001, GDPR, CCPA e Cyber Essentials significam que a plataforma cumpre os requisitos de conformidade dos operadores empresariais e do setor público mais exigentes. Para uma visão completa das capacidades de análise de WiFi para convidados, consulte WiFi Analytics .
Definições Principais
Captive Portal
Uma página web que intercepta o tráfego HTTP não autenticado de um dispositivo ligado, forçando o utilizador a interagir ou a autenticar-se antes de conceder acesso à Internet. O Captive Portal da Grandstream utiliza o redirecionamento HTTP 302 para enviar os utilizadores para um URL de portal externo.
O mecanismo principal para a captura de dados de convidados, aceitação dos termos de serviço e controlo de acesso em locais públicos.
RADIUS
Remote Authentication Dial-In User Service; um protocolo de rede que opera sobre UDP e que fornece gestão centralizada de Autenticação, Autorização e Contabilidade (AAA). A autenticação corre na porta 1812, a contabilidade na porta 1813.
O motor de backend que valida as credenciais tanto para Captive Portals como para redes empresariais 802.1X. A Purple opera servidores RADIUS com os quais os pontos de acesso GWN comunicam diretamente.
Walled garden
Uma lista predefinida de endereços IP e domínios aos quais um dispositivo pode aceder antes de concluir o processo de autenticação do Captive Portal. Configurado como Pre-Authentication Rules no GWN Manager.
Essencial para permitir que os dispositivos carreguem os recursos da página do portal, recursos de CDN, endpoints de login social e sondas de deteção de Captive Portal do sistema operativo.
IEEE 802.1X
Um padrão IEEE para controlo de acesso à rede baseado em portas que fornece um mecanismo de autenticação para dispositivos que se ligam a uma LAN ou WLAN. Utiliza EAP para trocar credenciais entre o dispositivo (suplicante) e o servidor RADIUS (servidor de autenticação) através do ponto de acesso (autenticador).
Substitui as palavras-passe partilhadas por credenciais por utilizador para um acesso seguro ao WiFi de funcionários e corporativo. Necessário para redes de funcionários em conformidade com o GDPR e PCI DSS.
PPSK
Private Pre-Shared Key; uma funcionalidade que permite que um único SSID suporte múltiplas palavras-passe exclusivas, cada uma associada a políticas de rede ou VLANs específicas. O Grandstream GWN suporta PPSK com armazenamento local ou validação de backend RADIUS.
Utilizado em ambientes multi-tenant, como apartamentos, espaços de coworking e escritórios partilhados, para isolar utilizadores sem transmitir múltiplos SSIDs.
Atribuição dinâmica de VLAN
O processo em que um servidor RADIUS retorna três atributos específicos no pacote Access-Accept (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) para direcionar um dispositivo autenticado para uma VLAN designada. Deve ser explicitamente ativado nas definições de SSID do GWN.
Permite que as equipas de TI consolidem SSIDs enquanto mantêm uma segmentação de rede rigorosa para diferentes grupos de utilizadores, departamentos ou inquilinos.
Isolamento de clientes
Uma funcionalidade de segurança sem fios que impede que os dispositivos ligados ao mesmo ponto de acesso comuniquem diretamente entre si na Camada 2.
Uma configuração obrigatória para redes de convidados para proteger os utilizadores de ataques peer-to-peer e cumprir os requisitos do PCI DSS para locais que processam pagamentos com cartão.
EAP-PEAP
Protected Extensible Authentication Protocol; um método EAP 802.1X que encapsula a troca de autenticação dentro de um túnel TLS encriptado utilizando um nome de utilizador e palavra-passe. O túnel TLS externo protege as credenciais internas contra a interceção.
Comumente utilizado para redes de funcionários BYOD onde a implementação de certificados de cliente (EAP-TLS) não é operacionalmente viável. Requer formação dos funcionários sobre a validação de certificados para evitar ataques de APs falsos (rogue APs).
Modo Failsafe
Uma definição do Captive Portal do GWN que concede acesso à Internet aos dispositivos que se ligam se o ponto de acesso não conseguir contactar o servidor RADIUS configurado. Impede que uma falha do RADIUS bloqueie todo o acesso de convidados.
Recomendado para implementações em hotelaria e retalho onde a conectividade dos convidados é crítica para o negócio e uma breve interrupção do RADIUS não deve resultar numa interrupção total do serviço.
GWN Manager
A plataforma de gestão local de nível empresarial da Grandstream para pontos de acesso da série GWN. Instalada num servidor local Linux ou Windows, fornece configuração completa de Captive Portal, SSID, RADIUS e PPSK.
Preferido para implementações num único local e organizações com requisitos de soberania de dados. O GDMS Networking é o equivalente alojado na nuvem para implementações de MSPs em múltiplos locais.
Exemplos Práticos
Um hotel de 120 quartos precisa de implementar um portal de convidados personalizado, uma rede segura para funcionários com segmentação de VLAN ao nível do departamento para o serviço de limpeza (housekeeping) e receção, e uma VLAN de gestão separada para o sistema de gestão de propriedade (PMS). O hotel utiliza pontos de acesso Grandstream GWN7660 geridos através do GDMS Networking.
Configure três SSIDs no GDMS Networking. Primeiro, crie 'Guest WiFi' atribuído à VLAN 10. Crie uma política de Captive Portal com o Tipo de Autenticação definido para Servidor RADIUS, apontando para o IP RADIUS da Purple na porta 1812 com o segredo partilhado da consola de administração da Purple. Defina a Página de Destino (Landing Page) para Redirecionar para Página Externa com o URL do portal da Purple. Ative o Modo Failsafe e o Isolamento de Clientes (Client Isolation). Segundo, crie 'Staff WiFi' com segurança WPA2-Enterprise (802.1X). Configure o RADIUS na porta 1812 e o Accounting na porta 1813. Ative a VLAN Dinâmica. No diretório da Purple, configure as contas de limpeza para retornar Tunnel-Private-Group-ID = 21 e as contas da receção para retornar VLAN 20. Terceiro, crie um SSID 'Management' oculto na VLAN 30 com WPA2-Personal para os terminais PMS. Construa o walled garden utilizando a ferramenta geradora da Purple, excluindo captive.apple.com para acionar o CNA do iOS.
Um bloco de apartamentos de arrendamento de 40 frações necessita de acesso isolado à rede para cada inquilino, com a capacidade de revogar instantaneamente o acesso quando um inquilino se muda. O operador utiliza pontos de acesso GWN7630 com o GWN Manager local (on-premise) e pretende minimizar o número de SSIDs visíveis no edifício.
Implemente um único SSID chamado 'BuildingConnect' com segurança WPA2-Personal e ative o PPSK com backend RADIUS. Certifique-se de que o firmware do GWN está na versão 1.0.19 ou superior. Configure as definições do servidor RADIUS na secção PPSK para apontar para a Purple. Na consola de administração da Purple, crie 40 credenciais PSK exclusivas, cada uma mapeada para uma VLAN (por exemplo, VLAN 101 para a Fração 101, VLAN 102 para a Fração 102). Quando um residente se liga utilizando a palavra-passe da sua fração, o AP GWN envia o PSK para a Purple, que o valida e retorna Tunnel-Private-Group-ID = 101. O residente entra na sua VLAN isolada. Quando um residente se muda, revogue a credencial na consola de administração da Purple. O acesso termina imediatamente sem qualquer reconfiguração do AP.
Perguntas de Prática
Q1. Configurou a política de Captive Portal no GWN Manager com o IP RADIUS da Purple e o segredo partilhado corretos, mas os convidados estão a reportar um erro de 'site inacessível' quando o browser abre após a ligação ao SSID. Qual é a causa mais provável e como a diagnostica?
Dica: Considere o que controla quais os domínios a que um dispositivo pode aceder antes de se autenticar através do portal.
Ver resposta modelo
O walled garden (Pre-Authentication Rules) está incompleto ou mal configurado. O ponto de acesso está a bloquear o dispositivo de aceder ao domínio do portal da Purple ou aos recursos de CDN que a página do portal carrega. Para diagnosticar: ligue um dispositivo de teste ao SSID de convidados, abra as ferramentas de programador do browser, navegue até ao separador de rede e tente carregar o URL do portal. Identifique quais os pedidos que retornam erros de ligação. Adicione esses domínios às Pre-Authentication Rules. Utilize o gerador de walled garden da Purple em support.purple.ai para gerar a lista completa de domínios para o hardware Grandstream.
Q2. O seu hotel pretende que os convidados com iOS vejam automaticamente o mini-browser do Captive Portal assim que se ligam ao WiFi de convidados, sem necessidade de abrir um browser manualmente. Como configura o walled garden para alcançar isto?
Dica: Considere como o iOS determina se uma rede tem acesso à Internet quando se liga pela primeira vez.
Ver resposta modelo
Deve excluir captive.apple.com do walled garden. Quando um dispositivo iOS se liga a uma rede, este testa captive.apple.com. Se o teste receber uma resposta 200 OK (o que significa que o domínio está acessível), o iOS assume que a rede tem acesso à Internet e não aciona o mini-browser Captive Network Assistant (CNA). Se o teste for bloqueado ou redirecionado, o iOS reconhece a rede como cativa e abre automaticamente o CNA. Ao manter captive.apple.com fora do walled garden, o teste é interceptado e redirecionado, acionando o CNA automaticamente.
Q3. Um funcionário liga-se ao SSID 802.1X utilizando as suas credenciais. Os registos de autenticação da Purple mostram uma resposta Access-Accept bem-sucedida com os atributos corretos da VLAN 20. No entanto, o funcionário é colocado na VLAN 1 (a predefinida). Que definição do GWN Manager deve ser verificada?
Dica: O servidor RADIUS está a autorizar corretamente o utilizador e a retornar os atributos de VLAN. O problema está do lado do ponto de acesso.
Ver resposta modelo
A caixa de seleção 'Enable Dynamic VLAN' nas definições de SSID dentro do GWN Manager não está selecionada. Mesmo quando a Purple retorna os atributos corretos de Tunnel-Type, Tunnel-Medium-Type e Tunnel-Private-Group-ID no pacote Access-Accept, o ponto de acesso GWN irá ignorá-los a menos que a VLAN Dinâmica esteja explicitamente ativada. Navegue até à configuração do SSID, localize a definição de Dynamic VLAN, ative-a e guarde. O funcionário deverá então ser colocado na VLAN correta na sua próxima ligação.
Q4. Um operador de arrendamento habitacional pretende implementar PPSK com a Purple como backend RADIUS nos seus pontos de acesso Grandstream GWN7630 com o firmware 1.0.17. Um inquilino reporta que consegue ligar-se ao SSID mas é colocado na VLAN errada. O que deve verificar primeiro?
Dica: Existem duas causas potenciais aqui: uma é um problema de versão de firmware, a outra é um problema de configuração.
Ver resposta modelo
A primeira coisa a verificar é a versão do firmware. O PPSK com backend RADIUS requer o firmware GWN 1.0.19 ou superior na série GWN76xx. O firmware 1.0.17 pode não suportar corretamente a atribuição de VLAN PPSK baseada em RADIUS. Atualize o firmware para a versão 1.0.19 ou superior antes de prosseguir com a resolução de problemas. Se o firmware estiver correto, verifique se o backend RADIUS do PPSK está ativado nas definições do SSID, se o segredo partilhado corresponde à configuração da Purple e se o perfil de utilizador RADIUS da Purple para o PSK específico está a retornar o atributo Tunnel-Private-Group-ID correto.
Continue a ler esta série
Integração do CommScope Ruckus com o Purple WiFi: Guia de Instalação e Configuração
Este guia de referência técnica fornece um manual de configuração autoritativo para integrar arquiteturas CommScope Ruckus com o Purple WiFi. Detalha implementações passo a passo para Captive Portals de Guest WiFi, WiFi seguro para funcionários via 802.1X e isolamento de rede multi-tenant utilizando Ruckus Dynamic PSK.
Integração do Huawei AirEngine e CloudCampus com o Purple WiFi
Este guia fornece instruções passo a passo para integrar os pontos de acesso Huawei AirEngine e o iMaster NCE-Campus com o Purple WiFi. Abrange a configuração do Captive Portal, a autenticação de funcionários por 802.1X e o direcionamento dinâmico de VLAN por PPSK para redes empresariais.
Integração do Cambium Networks cnPilot e cnMaestro com o Purple WiFi
Este guia de referência detalha a integração dos pontos de acesso Cambium Networks cnPilot e do controlador de nuvem cnMaestro com a plataforma de inteligência Purple WiFi. Abrange a arquitetura, a configuração do Captive Portal, os requisitos de walled garden, o WiFi para colaboradores 802.1X e a segmentação dinâmica de VLAN usando Cambium ePSK para ambientes multi-tenant.