Saltar para o conteúdo principal

Resolução de problemas do Captive Portal Ubiquiti UniFi: lista de verificação de portal externo, hotspot e walled garden

Utilize esta lista de verificação para descobrir por que razão o seu Captive Portal Ubiquiti UniFi não está a funcionar e resolva o problema. Irá associar o sintoma a uma de seis causas, realizar dois testes rápidos e corrigir o servidor do portal externo, o acesso de pré-autorização, as restrições de sub-rede de convidados, os redirecionamentos HTTPS, a acessibilidade do controlador ou as definições do cliente.

Por Tom HackettPublicado
📖 10 min de leitura2,816 palavras3 exemplos práticos10 definições principais

Parte da nossa série principal: Guia de Captive Portal →

Um Captive Portal UniFi falha por um de cinco motivos. O endereço do servidor de portal externo está incorreto, ou os domínios do portal e de início de sessão estão em falta no acesso de pré-autorização. O isolamento de convidados pode bloquear o anfitrião do portal. O redirecionamento pode usar HTTP para um endereço IP. Ou a consola está inacessível. Verifique cada um por sua vez e, em seguida, teste a partir de um cliente.

Como se manifesta um Captive Portal UniFi que não está a funcionar?

A maioria das falhas apresenta-se como um de quatro sintomas. Identificar o sintoma primeiro reduz as causas possíveis antes de abrir a aplicação UniFi Network.

  • Sem portal de todo. O dispositivo junta-se ao SSID de convidados e obtém um endereço IP, mas não surge nenhuma solicitação de início de sessão. O telefone pode reportar "sem internet" ou mostrar-se ligado sem tráfego.
  • Uma página em branco ou a carregar infinitamente. O Captive Network Assistant (CNA) abre, mas a splash page nunca é renderizada. O CNA é o pequeno navegador que o seu sistema operativo inicia numa rede captive.
  • Um aviso de certificado. Os computadores portáteis mostram "A sua ligação não é privada" antes da página de início de sessão. Os convidados têm de clicar para ultrapassar o aviso para continuar.
  • Um portal parcial. A splash page carrega, mas um botão de início de sessão social ou de pagamento fica a girar, falha ou volta ao início.

O artigo de suporte de Captive Portal da Purple explica o CNA com mais detalhe. O CNA verifica um domínio predefinido para testar se a internet está acessível. Em seguida, notifica o dispositivo, inicia um navegador e confirma o estado "online". Quando qualquer parte dessa cadeia se rompe, os seus convidados veem um dos sintomas acima.

Este guia pressupõe que o seu portal de hotspot UniFi ou portal externo já está configurado. É uma lista de verificação para deteção de avarias, não um guia de configuração.

O que costuma causar a falha de um Captive Portal UniFi?

Seis causas explicam a maioria dos casos de resolução de problemas do portal de convidados UniFi.

  1. Configuração incorreta do servidor de portal externo. O endereço aponta para um anfitrião antigo, um erro de digitação ou um servidor que o gateway não consegue alcançar.
  2. Acesso de pré-autorização incompleto. A UniFi rotula esta definição como "Pre-Authorization Access". É o walled garden da UniFi: os anfitriões e sub-redes que um convidado pode alcançar antes de iniciar sessão. Se o portal, os seus recursos ou um fornecedor de início de sessão social estiverem em falta, a página permanece em branco ou parcial.
  3. Restrições de rede de convidados. As redes de convidados UniFi bloqueiam intervalos de endereços privados. Um servidor de portal ou servidor DNS numa sub-rede interna torna-se inacessível.
  4. Incompatibilidades de redirecionamento de HTTPS e nome de anfitrião. Um redirecionamento HTTPS para um endereço IP, ou para um nome de anfitrião sem certificado correspondente, aciona avisos do navegador.
  5. Acessibilidade do controlador ou consola. Os UniFi Network Servers auto-alojados e as consolas na nuvem têm de permanecer acessíveis. Com um portal externo, o controlador também tem de alcançar o servidor RADIUS que conclui o início de sessão.
  6. Interferência do lado do cliente. VPNs, definições de DNS personalizadas ou uma notificação do CNA rejeitada impedem o redirecionamento nesse dispositivo.

Como descobrir qual é a falha do seu Captive Portal UniFi?

Comece com o sintoma e, em seguida, execute a primeira verificação da tabela antes de alterar qualquer definição.

Sintoma Causa mais provável Primeira verificação Resolução
Sem portal, sem aviso DNS inacessível ou sonda CNA bloqueada O cliente consegue resolver um hostname público antes do início de sessão? Disponibilize um servidor DNS fora dos intervalos privados bloqueados ou autorize-o no acesso de pré-autorização
Página em branco ou a carregar infinitamente Host do portal ou recursos em falta no acesso de pré-autorização O hostname do portal resolve e carrega a partir de um dispositivo de convidado? Adicione o host do portal, os seus domínios de recursos e a sua sub-rede ao acesso de pré-autorização
Aviso de certificado em computadores portáteis Redirecionamento HTTPS para um endereço IP ou hostname incorreto Qual é o URL que aparece na barra de endereço quando surge o aviso? Desative o redirecionamento HTTPS ou redirecione por hostname com um certificado publicamente fidedigno que corresponda a esse hostname
Botão de início de sessão social roda continuamente ou falha Domínios do fornecedor de identidade em falta Qual é o domínio que falha na visualização de rede do navegador? Adicione todos os domínios que a página de início de sessão do fornecedor carrega
Passo de pagamento falha Domínios da gateway de pagamento em falta A página de pagamento chega a carregar? Adicione os hosts do fornecedor de pagamento ao acesso de pré-autorização
O portal carrega, mas o início de sessão nunca é concluído RADIUS ou controlador inacessível As tentativas de autenticação aparecem nos eventos do controlador? Restabeleça a acessibilidade do controlador e confirme se os dados do RADIUS coincidem com o seu fornecedor do portal
Um dispositivo falha, outros funcionam VPN do lado do cliente, DNS personalizado ou CNA ignorada O site neverssl.com redireciona nesse dispositivo? Desative a VPN ou o DNS personalizado, esquive a rede e volte a ligar-se

Dois testes rápidos separam a maioria das falhas. Primeiro, navegue para neverssl.com num dispositivo ligado mas não autenticado. A equipa de suporte da Purple recomenda este site porque evita problemas com redirecionamentos SSL. Se o neverssl.com redirecionar para o seu portal, o redirecionamento funciona e a falha reside no acesso de pré-autorização ou no próprio portal. Se não redirecionar, verifique o DNS, a definição do servidor de portal externo ou o controlador.

Segundo, verifique a entrada do cliente na aplicação UniFi Network. A lista de clientes e os eventos mostram se o dispositivo está na rede de convidados e se foi autorizado. Um dispositivo marcado como autorizado mas que ainda apresenta o portal aponta para um problema de cache do lado do cliente ou de CNA.

Como resolver cada causa do Captive Portal da UniFi?

A Purple não reproduz os caminhos de menu da UniFi aqui, porque estes mudam entre as versões da UniFi Network. Utilize a documentação atual da Ubiquiti para saber a localização exata de cada definição.

Servidor de portal externo

Confirme se o valor do servidor de portal externo coincide com o especificado pelo seu fornecedor do portal. Um único caracter incorreto envia todos os convidados para um host inativo. Se mudou de fornecedor de portal, remova o endereço antigo em vez de o deixar junto ao novo.

Quando utiliza o Purple, os servidores de splash page recolhem os detalhes do convidado e emitem um login único. O controlador passa esse login para o servidor RADIUS do Purple para concluir a autenticação. RADIUS é o protocolo que o equipamento de rede utiliza para verificar credenciais num servidor central. Se o portal carregar mas o login falhar, verifique o perfil RADIUS de seguida.

Acesso de pré-autorização para o portal, login social e domínios de pagamento

Esta é a correção mais comum. Adicione estas entradas ao acesso de pré-autorização:

  • O anfitrião do servidor do portal e qualquer sub-rede em que este se encontre.
  • Todos os domínios que a splash page carrega, incluindo fontes, imagens e scripts de redes de entrega de conteúdo.
  • Os domínios de autenticação de cada fornecedor de login social, se oferecer início de sessão com o Facebook, Google ou Apple.
  • Os anfitriões do seu gateway de pagamento, se cobrar pelo acesso premium.

Abra a splash page a partir de um portátil numa rede sem restrições, com as ferramentas de programador do browser a mostrar os pedidos de rede. Todos os domínios listados aí têm de estar acessíveis antes do login. Nos casos em que a sua versão do UniFi Network apenas aceite entradas de IP, volte a verificá-las sempre que um fornecedor alterar os seus endereços.

Isolamento da rede de convidados e sub-redes bloqueadas

O isolamento de convidados não bloqueia o Captive Portal por si só. O isolamento do dispositivo cliente impede que os dispositivos de convidados comuniquem entre si. As restrições de sub-rede da rede de convidados bloqueiam intervalos de endereços privados, e essas restrições afetam servidores de portal internos ou de DNS.

Se o seu servidor de portal ou resolvedor de DNS estiver numa sub-rede interna, adicione esse anfitrião específico ao acesso de pré-autorização. Um modelo mais limpo consiste em fornecer aos convidados um resolvedor de DNS público e alojar o portal num endereço público.

Opções de redirecionamento de HTTPS e nome de anfitrião

Os browsers modernos esperam HTTPS para as páginas de login. O artigo de certificado Cisco WLC do Purple descreve o mesmo modelo em hardware Cisco. Um redirecionamento para um endereço HTTP, como um IP simples, aciona um aviso de segurança, e os convidados têm de clicar para avançar.

A correção segue o mesmo princípio no UniFi. Desative o redirecionamento HTTPS e permita que o CNA utilize HTTP, ou redirecione por nome de anfitrião. Um redirecionamento de nome de anfitrião necessita de um certificado SSL/TLS publicamente fidedigno, e o nome de anfitrião deve coincidir com o Common Name do certificado. Um certificado autoassinado ou um nome incorreto faz com que o aviso regresse imediatamente.

Acessibilidade do controlador para consolas autoalojadas e na nuvem

Para um UniFi Network Server autoalojado, confirme se o servidor está em execução e acessível a partir do seu gateway e pontos de acesso. Verifique as regras de firewall entre sites se o servidor estiver localizado numa sede ou datacenter. Para consolas na nuvem, confirme se a consola se mostra online e se o gateway está adotado. Em seguida, confirme se o tráfego de saída para o seu servidor RADIUS é permitido.

Verificações do cliente

Peça ao convidado para esquecer a rede e voltar a ligar-se. Desative qualquer VPN ou configuração de DNS personalizada, que podem contornar completamente o redirecionamento. Se a notificação do CNA foi perdida, abra um navegador e aceda a neverssl.com. No Android, tocar na notificação "pode ser necessário iniciar sessão" inicia a sessão do navegador CNA.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.

Exemplos práticos da hotelaria, retalho e eventos

Estes exemplos práticos mostram como a lista de verificação funciona ao nível do local.

Um hotel de 200 quartos com uma splash page em branco

Situação. Um hotel utilizava um UniFi Network Server autoalojado e um portal externo. Após uma alteração na rede, os convidados no SSID de convidados viam uma página em branco. A equipa da receção registava cerca de uma dúzia de reclamações por noite.

O que foi feito. O site neverssl.com não redirecionava, por isso a equipa verificou primeiro o DNS. O âmbito de DHCP da VLAN de convidados estava a atribuir um servidor DNS interno numa sub-rede privada. As restrições de convidados bloqueavam essa sub-rede. A equipa alterou o âmbito de convidados para um resolvedor público.

Resultado. Os redirecionamentos do portal funcionaram na ligação seguinte. A receção não registou mais nenhuma reclamação de WiFi nessa semana.

Uma cadeia de retalho com 40 lojas com um início de sessão social bloqueado

Situação. Uma cadeia de retalho adicionou o início de sessão social à sua splash page. O formulário de e-mail funcionava, mas o botão social girava indefinidamente em todas as lojas.

O que foi feito. A equipa abriu a splash page com as ferramentas de programador e listou todos os domínios que o início de sessão do fornecedor carregava. Adicionaram-nos ao acesso de pré-autorização numa loja-piloto, testaram em Android e iOS e, em seguida, aplicaram a alteração a todas as 40 lojas.

Resultado. O início de sessão social foi concluído em todas as 40 lojas. A equipa agora testa novamente a loja-piloto após cada atualização do fornecedor.

Um centro de conferências com avisos de certificado

Situação. Os delegados nos portáteis viam "A sua ligação não é privada" antes do portal. Os telemóveis funcionavam através do CNA, pelo que a falha parecia intermitente.

O que foi feito. A barra de endereço mostrava um redirecionamento HTTPS para um endereço IP. A equipa desativou o redirecionamento HTTPS até que um certificado publicamente fidedigno correspondente ao nome de anfitrião do redirecionamento estivesse em vigor.

Resultado. O aviso desapareceu nos portáteis. O suporte do evento deixou de receber pedidos de suporte do portal durante o resto da conferência.

Como evitar que o Captive Portal do UniFi falhe novamente?

  • Mantenha um registo de pré-autorização. Liste todos os anfitriões e sub-redes, por que razão existem e quem é o proprietário. Reveja-o quando adicionar um método de início de sessão ou fornecedor de pagamentos.
  • Teste após cada alteração. Utilize um telemóvel Android, um iPhone e um portátil. Confirme que o neverssl.com redireciona e que o início de sessão é concluído.
  • Acompanhe a expiração dos certificados. Um certificado expirado num redirecionamento de nome de anfitrião produz o mesmo aviso que a inexistência de certificado.
  • Monitorize o controlador. Alerte quando um servidor autoalojado ficar offline antes que os convidados se apercebam.
  • Disponibilize uma rede de convidados aberta. A Purple recomenda redes de convidados abertas porque a familiaridade reduz a fricção no início de sessão.

A mesma disciplina aplica-se a outros fabricantes. O guia de resolução de problemas do captive portal HPE Aruba da Purple e o guia de resolução de problemas do captive portal Cisco Meraki da Purple seguem a mesma lista de verificação para essas plataformas.

Perguntas frequentes

A Purple funciona com os pontos de acesso Ubiquiti UniFi que já possuímos?

Sim, a Purple funciona em Ubiquiti UniFi como um portal externo e serviço RADIUS, para que possa manter os seus pontos de acesso existentes. A Purple é agnóstica em relação ao hardware e também suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme e Fortinet. Isto é importante para propriedades multilocalização com hardware misto, porque uma única configuração de WiFi para convidados abrange todos os fabricantes. A plataforma da Purple funciona em mais de 80.000 locais ativos, de acordo com os dados da própria Purple.

Podemos manter um UniFi Network Server auto-alojado com um portal externo?

Sim, um UniFi Network Server auto-alojado funciona com um portal externo, desde que permaneça contactável. O gateway e os pontos de acesso têm de alcançar o servidor, e o servidor tem de alcançar o serviço RADIUS do seu fornecedor de portal. Verifique as regras de firewall entre localizações se o servidor estiver localizado numa sede. As consolas na nuvem eliminam a tarefa de alojamento, mas continuam a necessitar de acesso de saída para o RADIUS.

A nossa rede de convidados UniFi deve ser aberta ou protegida por palavra-passe?

A opção aberta é a escolha recomendada para o acesso de convidados. A Purple recomenda o fornecimento de WiFi de convidados através de uma rede aberta porque é agora a convenção padrão e reduz a fricção no início de sessão. O captive portal continua a controlar o acesso, recolhe os consentimentos de escolha consciente e emite a cada convidado um início de sessão único. As redes de convidados protegidas por palavra-passe adicionam um passo extra e causam mais pedidos de suporte na receção.

Precisamos de comprar um certificado SSL para o nosso captive portal?

Sim, se redirecionar os convidados através de HTTPS ou por nome de anfitrião (hostname). Os navegadores esperam um certificado publicamente fidedigno, e o nome de anfitrião de redirecionamento deve corresponder ao Nome Comum (Common Name) do certificado. Sem este, os portáteis mostram um aviso de segurança antes de o portal carregar. Se não conseguir manter um certificado, desative o redirecionamento HTTPS e permita que o CNA do dispositivo utilize um redirecionamento HTTP.

Como é que a mudança para a Purple afeta a nossa conformidade com o GDPR?

A Purple ajuda-o a cumprir o GDPR em vez de adicionar riscos. A Purple possui as certificações ISO 27001, GDPR, CCPA e Cyber Essentials, e a splash page regista consentimentos de escolha consciente para fins de marketing. Os dados primários (first-party data) que recolhe permanecem associados ao consentimento que cada convidado deu. O seu próprio aviso de privacidade e política de retenção continuam a aplicar-se, por isso reveja ambos antes do lançamento.

Quanto esforço é necessário para mudar do hotspot UniFi integrado para a Purple?

Mudar para a Purple é uma alteração de configuração, não um projeto de hardware. Basta apontar o servidor de portal externo e as definições de RADIUS para a Purple e, em seguida, atualizar o acesso de pré-autorização para os domínios da splash page. A Purple funciona sobreposta à sua infraestrutura UniFi existente, pelo que não há necessidade de substituir equipamentos. Teste primeiro num local e, em seguida, copie as definições para todo o seu património.

A Purple consegue gerir o início de sessão de convidados em locais de grande volume?

Sim, a Purple processou 440 milhões de inícios de sessão em 2024, de acordo com os dados da própria Purple. Esse volume abrange hotéis, retalho, comboios e espaços de saúde com picos de tráfego elevados. No UniFi, a capacidade no portal raramente é o gargalo. A acessibilidade do DNS e o acesso completo à pré-autorização são mais importantes, pelo que deve aplicar esta lista de verificação antes de um grande evento.

Definições Principais

Captive Portal

Uma página web que intercepta um cliente recém-ligado e exige uma ação, como início de sessão ou consentimento, antes de conceder um acesso mais amplo à rede. O IETF descreve a arquitetura no RFC 8952, abrangendo a deteção, o dispositivo de aplicação e o servidor do portal.

Encontra-o como o portal de hotspot UniFi ou um portal externo. Quando qualquer etapa da cadeia de redirecionamento falha, os convidados não veem nenhum portal, uma página em branco ou um aviso.

Captive Network Assistant (CNA)

O pequeno navegador que um sistema operativo inicia numa rede cativa. Este sonda um domínio predefinido para testar se a internet está acessível, notifica o dispositivo, abre a página de início de sessão e confirma o estado online.

Uma sonda bloqueada ou uma notificação do CNA rejeitada é o motivo pelo qual um dispositivo falha enquanto outros funcionam. Abrir neverssl.com num navegador reinicia o redirecionamento manualmente.

Acesso de pré-autorização (walled garden)

A definição de "Acesso de Pré-Autorização" do UniFi: uma lista de permissões de anfitriões e sub-redes que um convidado pode alcançar antes de se autenticar. É aplicada no gateway antes do início de sessão no Captive Portal.

Esta é a correção mais comum. A ausência de domínios do portal, de recursos, de início de sessão social ou de pagamento resulta em splash pages em branco ou incompletas.

Servidor de portal externo

A definição do UniFi que envia convidados não autenticados para uma splash page de terceiros em vez do portal de hotspot integrado. O endereço deve resolver e ser acessível a partir do gateway.

Um erro de digitação ou um endereço restante de um fornecedor anterior envia todos os convidados para um anfitrião inativo. Remova as entradas antigas quando mudar de fornecedor.

RADIUS

Remote Authentication Dial-In User Service, definido no IETF RFC 2865. Transporta pedidos de acesso de equipamentos de rede para um servidor central que aceita ou rejeita credenciais.

Com o Purple, a controladora passa o login único para o servidor RADIUS do Purple. Se o portal carregar mas o login nunca for concluído, verifique os detalhes de RADIUS e a acessibilidade de saída.

Isolamento de dispositivos clientes

Uma funcionalidade do ponto de acesso que bloqueia o encaminhamento de camada 2 entre clientes sem fios no mesmo SSID, para que os dispositivos dos convidados não se consigam alcançar mutuamente. É uma funcionalidade do fabricante e não parte do IEEE 802.11.

O isolamento por si só não bloqueia o portal. As restrições de sub-rede privada da rede de convidados é que intercetam o portal interno ou os servidores DNS.

VLAN

Uma LAN virtual definida pelo IEEE 802.1Q, que etiqueta tramas Ethernet para separar o tráfego em redes lógicas sobre uma infraestrutura de switching partilhada.

O SSID de convidados normalmente mapeia para uma VLAN de convidados com o seu próprio escopo DHCP. A definição de DNS do escopo decide se os convidados conseguem resolver nomes de host antes do login.

Escopo DHCP

O pool de endereços e opções que um servidor DHCP fornece aos clientes, definido no IETF RFC 2131. As opções incluem o gateway predefinido e os servidores DNS que o cliente deve utilizar.

Um escopo de convidados que forneça um servidor DNS interno numa sub-rede privada bloqueada impede completamente o aparecimento do portal.

Common Name de certificado SSL/TLS

Um certificado X.509, perfilado para a internet no IETF RFC 5280, vincula uma chave pública a um sujeito. Os navegadores verificam se o nome de host ao qual se ligam corresponde aos nomes no certificado.

Um redirecionamento HTTPS para um IP simples, um nome de host incorreto ou um certificado autoassinado aciona o aviso "A sua ligação não é privada" nos portáteis.

Opt-ins de escolha consciente

O termo do Purple para o consentimento de marketing que um convidado dá ativamente na splash page. Ao abrigo do GDPR Artigo 4(11) e Artigo 7, o consentimento deve ser livremente dado, específico, informado e demonstrável.

A splash page regista estes opt-ins, para que os dados primários fiquem associados ao consentimento que cada convidado deu. O seu próprio aviso de privacidade e política de retenção continuam a aplicar-se.

Exemplos Práticos

Um hotel com 200 quartos gere um UniFi Network Server auto-alojado com um portal externo. Após uma alteração na rede, os hóspedes no SSID de convidados veem uma página em branco e a equipa da receção regista cerca de uma dezena de reclamações por noite. O que resolveu o problema?

A equipa acedeu a neverssl.com num dispositivo não autenticado e este não redirecionou, o que apontou para o DNS, para a definição do servidor do portal ou para o controlador. Verificaram primeiro o DNS. O âmbito DHCP da VLAN de convidados estava a atribuir um servidor DNS interno numa sub-rede privada, e as restrições de convidados UniFi bloqueiam intervalos de endereços privados. Consequentemente, os convidados não conseguiam resolver nomes de domínio antes do início de sessão. A equipa alterou o âmbito de convidados para um resolvedor público. Os redirecionamentos do portal funcionaram na ligação seguinte e a receção não registou mais reclamações de WiFi nessa semana.

Uma cadeia de retalho com 40 lojas adiciona o início de sessão social à sua splash page. O formulário de e-mail funciona, mas o botão de início de sessão social fica a carregar indefinidamente em todas as lojas. Como é que a equipa resolveu o problema?

Um botão social a carregar indefinidamente significa que os domínios do fornecedor de identidade estão em falta no acesso de pré-autorização. A equipa abriu a splash page num portátil com as ferramentas de programador do navegador a mostrar os pedidos de rede. Listaram todos os domínios que a página de início de sessão do fornecedor carregava e adicionaram essas entradas ao acesso de pré-autorização numa loja-piloto. Testaram em Android e iOS antes de implementar a alteração nas 40 lojas. O início de sessão social foi então concluído com sucesso em todo o lado. A equipa agora retesta a loja-piloto após cada atualização do fornecedor, porque os domínios e endereços do fornecedor mudam.

Num centro de conferências, os delegados em computadores portáteis veem "A sua ligação não é privada" antes do portal, enquanto os telemóveis funcionam através do CNA. A falha parece intermitente. Qual foi a causa e a correção?

A equipa leu o URL na barra de endereço ao ver o aviso. Mostrava um redirecionamento HTTPS para um endereço IP, que nenhum certificado publicamente fidedigno consegue corresponder. Os telemóveis funcionaram porque o CNA lidou com o redirecionamento de forma diferente, o que fez com que a falha parecesse intermitente. A equipa desativou o redirecionamento HTTPS até que estivesse implementado um certificado publicamente fidedigno correspondente ao nome de anfitrião do redirecionamento. O aviso desapareceu nos portáteis e o suporte do evento deixou de receber pedidos de suporte do portal durante o resto da conferência.

Perguntas frequentes

O Purple funciona com os pontos de acesso Ubiquiti UniFi que já possuímos?

Sim, o Purple funciona em Ubiquiti UniFi como um portal externo e serviço RADIUS, para que possa manter os seus pontos de acesso existentes. O Purple é agnóstico em relação ao hardware e também suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme e Fortinet. Isto é importante para propriedades multi-site com hardware misto, porque uma única configuração de Guest WiFi abrange todos os fabricantes. A plataforma do Purple funciona em mais de 80.000 locais ativos, de acordo com os próprios dados do Purple.

Podemos manter um UniFi Network Server alojado localmente com um portal externo?

Sim, um UniFi Network Server alojado localmente funciona com um portal externo, desde que permaneça acessível. O gateway e os pontos de acesso têm de alcançar o servidor, e o servidor tem de alcançar o serviço RADIUS do seu fornecedor de portal. Verifique as regras de firewall entre sites se o servidor estiver numa sede. As consolas na nuvem eliminam a tarefa de alojamento, mas continuam a necessitar de acesso de saída para o RADIUS.

A nossa rede de convidados UniFi deve ser aberta ou protegida por palavra-passe?

A rede aberta é a escolha recomendada para o acesso de convidados. A Purple recomenda a disponibilização de WiFi para convidados através de uma rede aberta porque é agora a convenção padrão e reduz o atrito no início de sessão. O Captive Portal continua a controlar o acesso, recolhe consentimentos de escolha consciente e emite a cada convidado um início de sessão único. As redes de convidados protegidas por palavra-passe adicionam um passo extra e geram mais dúvidas na receção.

Precisamos de comprar um certificado SSL para o nosso Captive Portal?

Sim, se redirecionar os convidados através de HTTPS ou por nome de anfitrião. Os navegadores esperam um certificado publicamente confiável, e o nome de anfitrião do redirecionamento deve corresponder ao Common Name do certificado. Sem este, os portáteis apresentam um aviso de segurança antes do carregamento do portal. Se não conseguir manter um certificado, desative o redirecionamento HTTPS e permita que o CNA do dispositivo utilize um redirecionamento HTTP.

Como é que a transição para a Purple afeta a nossa posição em relação ao GDPR?

A Purple ajuda-o a cumprir o GDPR em vez de adicionar riscos. A Purple possui as certificações ISO 27001, GDPR, CCPA e Cyber Essentials, e a splash page regista consentimentos de escolha consciente para fins de marketing. Os dados primários que recolhe permanecem vinculados ao consentimento que cada convidado deu. O seu próprio aviso de privacidade e política de retenção continuam a aplicar-se, pelo que deve rever ambos antes do lançamento.

Qual é o esforço necessário para migrar do hotspot UniFi integrado para a Purple?

Mudar para a Purple é uma alteração de configuração, não um projeto de hardware. Deve apontar o servidor do portal externo e as definições de RADIUS para a Purple, e depois atualizar o acesso de pré-autorização para os domínios da splash page. A Purple funciona sobreposta à sua infraestrutura UniFi existente, pelo que não há necessidade de substituição de equipamentos. Teste primeiro num site e depois copie as definições para todo o seu parque de dispositivos.

A Purple consegue gerir o início de sessão de convidados em locais de grande volume de tráfego?

Sim, a Purple processou 440 milhões de inícios de sessão em 2024, de acordo com os dados da própria Purple. Esse volume abrange [hotéis](/industries/hotels), [retalho](/industries/retail), [comboios](/industries/trains) e espaços de [saúde](/industries/healthcare) com picos elevados de utilização. No UniFi, a capacidade no portal raramente é o ponto de estrangulamento. A acessibilidade do DNS e o acesso completo de pré-autorização são mais importantes, pelo que deve aplicar esta lista de verificação antes de um grande evento.

Continue a ler esta série

Resolução de problemas do captive portal HPE Aruba: checklist de redirecionamento, certificado e walled garden

Utilize esta checklist para diagnosticar um captive portal HPE Aruba com falhas a partir do sintoma que observa: sem redirecionamento, um aviso de certificado ou um visitante que nunca é libertado. Pode então rastrear a falha até ao DNS, DHCP, walled garden, URL de redirecionamento, certificado ou RADIUS. Finalmente, aplique a correção nos Instant APs, Aruba Central ou num controlador de mobilidade.

Ler o guia →

Resolução de problemas de Captive Portal Cisco Meraki: checklist de splash page, walled garden e RADIUS

Utilize esta checklist para identificar qual de quatro falhas está a afetar o seu Captive Portal Cisco Meraki: tipo de splash page, walled garden, encaminhamento do URL de concessão ou acessibilidade RADIUS. Conseguirá ler o registo de eventos Meraki, associar o sintoma à sua causa e aplicar a correção correta sem repetir a configuração do SSID.

Ler o guia →

Login no Captive Portal em Android: uma lista de verificação de implementação para Cisco Meraki, HPE Aruba e Ubiquiti UniFi

Utilize esta lista de verificação para garantir que a notificação de início de sessão em Android aparece de forma fiável em Cisco Meraki, HPE Aruba e Ubiquiti UniFi. Irá delimitar uma walled garden restrita, bloquear o tráfego até ao início de sessão, proteger a página de login com HTTPS e manter o DNS a funcionar. Irá também escolher um tempo limite de sessão, decidir sobre a opção 114 de DHCP e mapear cada sintoma do convidado para a sua respetiva correção.

Ler o guia →

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.