Sophos Firewall 與訪客 WiFi:使用 Purple 設定 captive portal
了解 Purple 的雲端訪客 WiFi 如何透過標準外部 captive portal 與 RADIUS,與 Sophos Firewall 及其存取點搭配運作,以及可在何處確認支援與尋找步驟。
收聽此指南
查看播客逐字稿
Sophos Firewall 具備內建的無線網路與存取點,可保護您的網路安全並進行路由。Purple 則在最上層加入訪客層級:您的訪客看到的 captive portal、登入流程以及您收集的第一方數據。它不會取代您任何現有的 Sophos 設備。
Sophos 如何與 Purple 訪客 WiFi 協同運作
Purple 是一個雲端重疊服務(cloud overlay),且獨立於硬體之外。如果您的裝置支援外部 captive portal 與 RADIUS,就可以執行 Purple 的訪客登入。兩個標準機制會負責處理這些工作。
- 外部網頁驗證。 裝置會將新裝置重定向到您的 Purple 宣傳頁面,而不是直接授予存取權限。訪客登入後,該頁面會將控制權交還。
- RADIUS。 裝置會在標準連接埠(驗證使用 1812,計費使用 1813)上,針對 Purple 的 RADIUS 服務檢查每次登入。計費數據是驅動您訪客分析的關鍵。
圍牆花園(walled garden)是裝置在登入前可以存取的簡短允許清單,可讓宣傳頁面載入並完成任何付款或社群登入步驟。
這就是整個模式:您的硬體傳輸封包,Purple 擁有登入與數據。因為它是在標準網頁驗證和 RADIUS 上執行,所以在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 與 Fortinet 上的運作方式完全相同。Purple 的設計本就獨立於硬體之外。
您需要準備的項目
- 支援外部 captive portal 與 RADIUS 的 Sophos Firewall 或存取點。
- 已設定好宣傳頁面與登入流程的 Purple 場域。
- 來自您 Purple 管理介面的 Purple RADIUS 詳細資訊與圍牆花園位址。
使用 Purple 進行設定
Purple 的支援硬體清單中確認了您的具體型號是否受支援以及要使用的設定。請先在該處檢查您的裝置,然後按照對應的設定指南輸入精確的數值。
此頁面解釋了各個部分如何組合在一起,以便您了解每個步驟的作用。
您的收穫
一旦訪客透過 Purple 登入,每次造訪都會變成經驗證、自願同意加入的第一方數據:誰造訪過、頻率如何,以及如何在獲得許可的情況下與他們聯絡。這就是「僅連接人們的 WiFi」與「建立您擁有的行銷受眾的 WiFi」之間的區別。Purple 符合 GDPR 規範並通過 ISO 27001 認證,在超過 80,000 個線上場域中擁有 99.999% 的運作時間。
關鍵定義
雲端重疊(Cloud overlay)
Purple 建立在您現有的硬體之上。您的設備繼續運行 WiFi;Purple 則負責運行訪客登入和數據,無需取代任何設備。
獨立於硬體(Hardware-agnostic)
Purple 可與任何支援外部 captive portal 和 RADIUS 的存取點或控制器協同運作,而不受限於特定廠商。
外部網頁驗證(External web authentication)
一種標準協定,存取點會將新裝置重定向到外部宣傳頁面以進行登入,而不是由存取點本身授予存取權限。Purple 託管了該宣傳頁面。
RADIUS
硬體用於向 Purple 檢查每次登入並記錄工作階段數據的協定,使用標準連接埠 1812 進行驗證,1813 進行計費。
圍牆花園(Walled garden)
一個簡短的允許位址清單,裝置在登入前可以存取這些位址,以便載入宣傳頁面以及任何付款或社群登入步驟。
繼續閱讀本系列
Huawei iMaster NCE (CloudCampus) 與訪客 WiFi:使用 Purple 設定 captive portal
了解 Purple 的雲端訪客 WiFi 如何在透過 iMaster NCE 管理的 Huawei AirEngine 基地台上運作,利用 portal 驗證和 RADIUS relay,以及在哪裡可以找到確切的設定步驟。
Fortinet FortiAP 與訪客 WiFi:使用 Purple 設定 captive portal
了解在 FortiCloud 中管理的 Fortinet FortiAP 基地台如何透過外部 captive portal、RADIUS 和 walled garden 來與 Purple 訪客 WiFi 協同工作,無需更換您既有的設備。
Juniper Mist and guest WiFi:使用 Purple 設定 captive portal
Juniper Mist 基地台如何透過外部入口網頁與 Mist API secret 與 Purple 訪客 WiFi 協同工作,包括因為 Mist 在 captive portal 中不使用 RADIUS 而產生的差異。