Mikrotik RouterOS e guest WiFi: configuração do captive portal com a Purple
Como o guest WiFi na nuvem da Purple se integra com dispositivos MikroTik com RouterOS, utilizando o Hotspot integrado e o RADIUS, e onde encontrar os passos exatos de configuração.
Ouça este guia
Ver transcrição do podcast
Os dispositivos MikroTik com RouterOS, configurados através do Winbox, encaminham e gerem a sua rede. A Purple adiciona a camada de guest por cima: o captive portal que os seus visitantes veem, a jornada de início de sessão e os dados primários que recolhe. Não substitui nenhum do seu equipamento MikroTik.
Como o MikroTik RouterOS funciona com o guest WiFi da Purple
A Purple é uma sobreposição na nuvem. O seu dispositivo MikroTik continua a gerir o WiFi; a Purple gere a experiência de guest através do Hotspot integrado do RouterOS.
- Hotspot e autenticação web externa. O Hotspot do RouterOS redireciona um novo dispositivo para a sua página de splash da Purple. No RouterOS, esse redirecionamento é processado por dois pequenos ficheiros HTML, uma página de login e uma página pós-login, carregados no dispositivo, que encaminham o visitante para a Purple e de volta. O visitante inicia sessão e o Hotspot concede o acesso.
- RADIUS. O Hotspot verifica cada início de sessão com o serviço RADIUS da Purple nas portas padrão, 1812 para autenticação e 1813 para contabilização (accounting), adicionados como servidores RADIUS no RouterOS com uma entrada primária e secundária. Os dados de contabilização são o que alimenta a sua análise de visitantes.
Um walled garden, adicionado ao Hotspot como uma lista de domínios permitidos que um dispositivo pode aceder antes de iniciar sessão, permite que a página de splash seja carregada e que quaisquer passos de pagamento ou login social sejam concluídos.
Este é todo o modelo: a MikroTik move os pacotes, a Purple controla o início de sessão e os dados. Como funciona com base em autenticação web padrão e RADIUS, funciona da mesma forma em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A Purple foi concebida para ser agnóstica em termos de hardware.
O que precisa
- Um dispositivo MikroTik com RouterOS, com acesso de administrador através do Winbox.
- Um local da Purple com a sua página de splash e jornada de início de sessão configuradas.
- Os seus detalhes de RADIUS da Purple e domínios do walled garden, a partir do seu painel da Purple.
Configuração com a Purple
As definições exatas, os servidores RADIUS, a configuração do Hotspot, os perfis de servidor e utilizador, as entradas do walled garden e os dois ficheiros HTML de redirecionamento estão documentados passo a passo no guia de suporte da Purple, com os valores precisos a introduzir. O guia também abrange a opção SecurePass da Purple para visitantes recorrentes.
Guia de configuração do Mikrotik RouterOS
Siga esse guia para a configuração. Esta página explica como as peças se encaixam, para que saiba o que cada passo está a fazer.
O que obtém
Assim que os convidados iniciam sessão através da Purple, cada visita torna-se em dados primários verificados e de consentimento consciente: quem visitou, com que frequência e como os contactar com permissão. Essa é a diferença entre um WiFi que liga pessoas e um WiFi que constrói uma audiência de marketing que lhe pertence. A Purple está alinhada com o GDPR e é certificada pela ISO 27001, com 99,999% de uptime em mais de 80.000 locais ativos.
Definições Principais
Hotspot
A funcionalidade de captive portal integrada do RouterOS. A Purple utiliza-a para redirecionar novos dispositivos para a página de splash e para forçar o início de sessão.
Autenticação web externa
Um padrão onde o ponto de acesso redireciona um novo dispositivo para uma página de splash externa para iniciar sessão, em vez de conceder o acesso diretamente. A Purple aloja essa página de splash.
RADIUS
O protocolo que o hardware utiliza para verificar cada início de sessão e registar os dados da sessão com a Purple, nas portas padrão 1812 para autenticação e 1813 para contabilização (accounting).
Walled garden
Uma pequena lista de permissões de endereços que um dispositivo pode aceder antes de iniciar sessão, para que a página de splash e quaisquer passos de pagamento ou login social possam ser carregados.
SecurePass
A opção da Purple para uma ligação segura onde os visitantes recorrentes não precisam de iniciar sessão novamente. A configuração é abrangida no mesmo guia de suporte.
Continue a ler esta série
Cisco Meraki e guest WiFi: configuração do captive portal com a Purple
Como os pontos de acesso Cisco Meraki e os dispositivos das gamas MX e Z-series funcionam com o guest WiFi da Purple: autenticação web externa, RADIUS e um walled garden, com um link para o guia de configuração passo a passo da Purple para a configuração exata.
Alcatel-Lucent OmniAccess Stellar and guest WiFi: captive portal setup with Purple
How Alcatel-Lucent OmniAccess Stellar access points, managed from OmniVista Cirrus, work with Purple guest WiFi: an external captive portal, RADIUS and a walled garden, with a link to Purple's step-by-step setup guide for the exact configuration.
Captive portal para HPE Aruba: configure-o com o guest WiFi da Purple
Configurar um captive portal de visitantes em pontos de acesso HPE Aruba Instant com a Purple, utilizando um captive portal externo, RADIUS e uma lista de permissões (allowlist), através do Aruba Central ou do Virtual Controller.