Sophos Firewall 與訪客 WiFi:使用 Purple 設定 captive portal
了解 Purple 的雲端訪客 WiFi 如何透過標準外部 captive portal 與 RADIUS,與 Sophos Firewall 及其存取點搭配運作,以及可在何處確認支援與尋找步驟。
收聽此指南
查看播客逐字稿
📚 核心系列的一部分:Enterprise WiFi Security Guide →
Sophos Firewall 具備內建的無線網路與存取點,可保護您的網路安全並進行路由。Purple 則在最上層加入訪客層級:您的訪客看到的 captive portal、登入流程以及您收集的第一方數據。它不會取代您任何現有的 Sophos 設備。
Sophos 如何與 Purple 訪客 WiFi 協同運作
Purple 是一個雲端重疊服務(cloud overlay),且獨立於硬體之外。如果您的裝置支援外部 captive portal 與 RADIUS,就可以執行 Purple 的訪客登入。兩個標準機制會負責處理這些工作。
- 外部網頁驗證。 裝置會將新裝置重定向到您的 Purple 宣傳頁面,而不是直接授予存取權限。訪客登入後,該頁面會將控制權交還。
- RADIUS。 裝置會在標準連接埠(驗證使用 1812,計費使用 1813)上,針對 Purple 的 RADIUS 服務檢查每次登入。計費數據是驅動您訪客分析的關鍵。
圍牆花園(walled garden)是裝置在登入前可以存取的簡短允許清單,可讓宣傳頁面載入並完成任何付款或社群登入步驟。
這就是整個模式:您的硬體傳輸封包,Purple 擁有登入與數據。因為它是在標準網頁驗證和 RADIUS 上執行,所以在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 與 Fortinet 上的運作方式完全相同。Purple 的設計本就獨立於硬體之外。
您需要準備的項目
- 支援外部 captive portal 與 RADIUS 的 Sophos Firewall 或存取點。
- 已設定好宣傳頁面與登入流程的 Purple 場域。
- 來自您 Purple 管理介面的 Purple RADIUS 詳細資訊與圍牆花園位址。
使用 Purple 進行設定
Purple 的支援硬體清單中確認了您的具體型號是否受支援以及要使用的設定。請先在該處檢查您的裝置,然後按照對應的設定指南輸入精確的數值。
此頁面解釋了各個部分如何組合在一起,以便您了解每個步驟的作用。
您的收穫
一旦訪客透過 Purple 登入,每次造訪都會變成經驗證、自願同意加入的第一方數據:誰造訪過、頻率如何,以及如何在獲得許可的情況下與他們聯絡。這就是「僅連接人們的 WiFi」與「建立您擁有的行銷受眾的 WiFi」之間的區別。Purple 符合 GDPR 規範並通過 ISO 27001 認證,在超過 80,000 個線上場域中擁有 99.999% 的運作時間。
關鍵定義
雲端重疊(Cloud overlay)
Purple 建立在您現有的硬體之上。您的設備繼續運行 WiFi;Purple 則負責運行訪客登入和數據,無需取代任何設備。
獨立於硬體(Hardware-agnostic)
Purple 可與任何支援外部 captive portal 和 RADIUS 的存取點或控制器協同運作,而不受限於特定廠商。
外部網頁驗證(External web authentication)
一種標準協定,存取點會將新裝置重定向到外部宣傳頁面以進行登入,而不是由存取點本身授予存取權限。Purple 託管了該宣傳頁面。
RADIUS
硬體用於向 Purple 檢查每次登入並記錄工作階段數據的協定,使用標準連接埠 1812 進行驗證,1813 進行計費。
圍牆花園(Walled garden)
一個簡短的允許位址清單,裝置在登入前可以存取這些位址,以便載入宣傳頁面以及任何付款或社群登入步驟。
繼續閱讀本系列
Aruba Central 與 Purple WiFi:雲端管理整合
一份全面的技術參考指南,說明如何將 Aruba Central 與 Purple 的雲端託管訪客 WiFi 智慧平台整合。本指南涵蓋架構、外部 Captive Portal 與 RADIUS 的逐步設定,以及適用於企業 IT 團隊的多站點部署策略。
Azure AD 與 Entra ID WiFi 驗證:整合與設定指南
本技術參考指南為 IT 經理、網路架構師和場所營運總監提供了一個實用的指引,協助其使用 RADIUS 和 802.1X 將 Microsoft Entra ID (Azure AD) 與企業 WiFi 網路進行整合。內容涵蓋了在地部署 Windows NPS 與雲端原生 RADIUS 之間的架構決策、透過 Microsoft Intune 部署憑證型 EAP-TLS 驗證,以及在旅宿、零售和公共部門環境中維護無線網路存取安全的操作最佳實踐。對於已經投資於 Microsoft 365 和 Entra ID 生態系統的組織,本指南填補了雲端身分識別管理與實體網路安全之間的鴻溝。
Okta 與 RADIUS:將您的身分識別提供者延伸至 WiFi 驗證
本指南為以 Okta 為核心的組織中的 IT 管理員提供全面的技術參考,協助其使用 Okta RADIUS 代理程式將雲端身分識別提供者延伸至 WiFi 驗證。內容涵蓋完整的驗證架構、MFA 強制執行的權衡、透過 RADIUS 屬性對應進行的動態 VLAN 指派,以及在基於密碼的 EAP-TTLS 與基於憑證的 EAP-TLS 之間做出的關鍵決策。場域營運商和企業 IT 團隊將獲得實用的部署指南、來自旅宿業和零售業的真實案例研究,以及將 Okta RADIUS 與專用訪客 WiFi 解決方案整合的清晰框架。
對於您的特定設置有任何疑問嗎?
我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。