SonicWall e guest WiFi: configuração de captive portal com Purple
Como as firewalls SonicWall e os pontos de acesso SonicWave funcionam com o guest WiFi da Purple: autenticação web externa, RADIUS e uma walled garden, com um link para o guia de configuração passo a passo da Purple.
Video overview
Ouça este guia
Ver transcrição do podcast
Parte da nossa série principal: Guia de Captive Portal →
As firewalls SonicWall, e os pontos de acesso SonicWave associados, protegem e gerem a sua rede. A firewall lida com o acesso de convidados, e a Purple adiciona a camada de convidados por cima: o captive portal que os seus visitantes veem, a jornada de início de sessão e os dados primários que recolhe. Não substitui nenhum dos seus equipamentos SonicWall.
Como a SonicWall funciona com o guest WiFi da Purple
A Purple é uma sobreposição na cloud. A sua SonicWall continua a gerir o WiFi e as funções de firewall; a Purple gere a experiência de convidado através de mecanismos padrão que já são suportados.
- Autenticação web externa. Os serviços de convidados da SonicWall na sua zona sem fios utilizam um captive portal externo. Um novo dispositivo é redirecionado para uma página de início de sessão alojada pela Purple, o visitante inicia sessão e a firewall permite então a sessão.
- RADIUS. A SonicWall verifica cada início de sessão contra o serviço RADIUS da Purple nas portas padrão, 1812 para autenticação e 1813 para contabilização (accounting). Os dados de contabilização são o que alimenta a sua análise de visitantes.
Uma walled garden, uma pequena lista de permissões de endereços que um dispositivo pode aceder antes de iniciar sessão, permite que a página de início de sessão seja carregada e que quaisquer passos de pagamento ou login social sejam concluídos. Na SonicWall, estes são configurados como objetos de endereço, para que a firewall permita esse tráfego antes de um convidado ser autenticado.
Este é todo o modelo: a SonicWall move os pacotes, a Purple detém o início de sessão e os dados. Como funciona com autenticação web padrão e RADIUS, opera da mesma forma em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A Purple é agnóstica em termos de hardware por design.
O que precisa
- Uma firewall SonicWall, com pontos de acesso SonicWave se utilizar WiFi da SonicWall, e acesso de administrador à firewall.
- Um local no Purple Hub com a sua splash page e jornada de início de sessão configuradas.
- Os seus detalhes de RADIUS da Purple e endereços de walled garden, disponíveis no seu painel da Purple.
Configuração com a Purple
As definições exatas, os servidores RADIUS de autenticação e contabilização, os objetos de endereço para a walled garden, os serviços de convidados de zona e o captive portal externo, bem como os identificadores de firewall que a Purple necessita, estão documentados passo a passo no guia de suporte da Purple, com os valores precisos a introduzir. Uma versão de firmware suportada também é indicada nesse documento.
Guia de configuração de Equipamento / AP SonicWall
Siga esse guia para a configuração. Esta página explica como as peças se interligam, para que saiba o que cada passo realiza.
O que obtém
Assim que os convidados iniciam sessão através da Purple, cada visita transforma-se em dados primários verificados e de consentimento explícito: quem visitou, com que frequência e como os contactar com permissão. Essa é a diferença entre um WiFi que liga pessoas e um WiFi que constrói uma audiência de marketing que lhe pertence. A Purple está alinhada com o GDPR e é certificada pela ISO 27001, com um tempo de atividade de 99.999% em mais de 80.000 locais ativos.
Definições Principais
Captive portal
A página de início de sessão que um visitante vê antes de aceder à internet. A Purple aloja e gere a mesma; a firewall redireciona os dispositivos para ela.
A camada de convidados que a Purple adiciona por cima do seu WiFi SonicWall.
Captive portal externo
Uma funcionalidade de serviços de convidados numa zona SonicWall que redireciona um dispositivo não autenticado para uma página de início de sessão alojada externamente.
Como a SonicWall encaminha o convidado para a página de início de sessão da Purple.
RADIUS
Um protocolo padrão para verificar inícios de sessão e registar dados de sessão, nas portas 1812 (autenticação) e 1813 (contabilização).
Como a SonicWall valida cada convidado contra a Purple e alimenta as análises.
Walled garden
Uma pequena lista de permissões de endereços que um dispositivo pode aceder antes de iniciar sessão. No SonicWall, esta é criada a partir de objetos de endereço.
Permite que a página de início de sessão, pagamentos e logins sociais carreguem antes da autenticação.
Zona de serviços de convidados
A zona de rede SonicWall (normalmente a zona sem fios) na qual os serviços de convidados e o Captive Portal externo estão ativados.
Onde o Captive Portal do SonicWall está ativado.
Continue a ler esta série
Captive portal para HPE Aruba: configure-o com o guest WiFi da Purple
Configurar um captive portal de visitantes em pontos de acesso HPE Aruba Instant com a Purple, utilizando um captive portal externo, RADIUS e uma lista de permissões (allowlist), através do Aruba Central ou do Virtual Controller.
Captive Portal para Ruckus Cloud: configure-o com o guest WiFi da Purple
Como executar um Captive Portal da Purple no Ruckus Cloud (Ruckus One): um Captive Portal WISPr de terceiros, uma chave de integração e um walled garden, com um link para o guia de configuração passo a passo da Purple para a configuração exata.
Mikrotik RouterOS e guest WiFi: configuração do captive portal com a Purple
Como o guest WiFi na nuvem da Purple se integra com dispositivos MikroTik com RouterOS, utilizando o Hotspot integrado e o RADIUS, e onde encontrar os passos exatos de configuração.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.