تخطَّ إلى المحتوى
InstagramYouTubeFacebook

Tutorial

قسائم HotSpot لـ MikroTik عبر User Manager

طريقة إعداد MikroTik HotSpot بقسائم User Manager: بوابة أسيرة، RADIUS، الخطط والقيود، طباعة القسائم دفعياً، والتحكم في مواقع متعددة.

ملخص يحوّل MikroTik HotSpot المزوّد بـ User Manager أي جهاز RouterOS إلى نظام WiFi يعمل بالقسائم: يصل الضيوف إلى بوابة أسيرة، يُدخلون رمزاً مطبوعاً، ويحصلون بالضبط على السرعة والبيانات والوقت الذي تسمح به الخطة. كل شيء يعمل على الراوتر نفسه — دون أي خادم خارجي. الإعداد سلسلة قصيرة: معالج HotSpot، ثم User Manager كـ RADIUS، ثم الخطط، ثم القسائم القابلة للطباعة. العمل الحقيقي يبدأ عندما تُشغّله عبر أكثر من موقع واحد؛ هذا الدليل يغطي الحالتين.

مخطط سير عمل إعداد قسائم MikroTik HotSpot: تشغيل معالج HotSpot على واجهة الضيوف، تفعيل User Manager كـ RADIUS، إنشاء خطط بقيود وملفات تعريف، توليد قسائم قابلة للطباعة دفعياً، تأمين شبكة الضيوف، ثم إدارة كل موقع مركزياً.

ما هي قسيمة MikroTik HotSpot؟

قسيمة MikroTik HotSpot هي بيانات اعتماد وصول للاستخدام مرة واحدة — غالباً بطاقة مطبوعة تحمل رمزاً — يُدخلها الضيف على البوابة الأسيرة للراوتر للاتصال بالإنترنت بسرعة وسقف بيانات وانتهاء صلاحية محددين مسبقاً. جانب البوابة هو RouterOS HotSpot؛ وجانب بيانات الاعتماد هو User Manager، خادم RADIUS المدمج في MikroTik، الذي يصادق كل رمز ويفرض الخطة المرتبطة به (توثيق MikroTik — User Manager). معاً، يشكّلان الطريقة القياسية التي تعتمدها الفنادق والمقاهي والمجمعات السكنية ومزودو WISP لبيع أو ترشيد WiFi دون أي نظام فوترة خارجي (Emmanuel Corels — أنظمة User Manager لقسائم HotSpot).

الجاذبية هنا هي المساءلة دون أي إعداد على جهاز الضيف: كل قسيمة هي بيانات اعتماد فردية، فلا يمكن لضيف واحد مشاركة رمز عبر عشرة أجهزة، وتنتهي الخطة مسبقة الدفع في موعدها، ولا يلمس أحد إعدادات هاتف الضيف. بِع الرمز، والراوتر يتكفل بالباقي.

الخطوة 1 — تشغيل معالج إعداد HotSpot

ابدأ على الواجهة التي ستخدم الضيوف — يُفضّل جسر أو VLAN مخصص، وليس أبداً نفس شريحة شبكة الإدارة. في WinBox، اذهب إلى IP → Hotspot → Hotspot Setup، اختر واجهة الضيوف، واقبل أو عدّل مطالبات تجمّع العناوين وDNS وSSL؛ يبني المعالج خادم DHCP وقاعدة NAT والبوابة الأسيرة في خطوة واحدة، عادة خلال دقائق قليلة (madankc — إعداد MikroTik Hotspot خطوة بخطوة).

ناتج المعالج هو خادم HotSpot مرتبط بالواجهة بالإضافة إلى ملف تعريف خادم يتحكم في كيفية مصادقة الضيوف. اختبره فوراً: صِل هاتفاً بشبكة الضيوف وتأكد من ظهور صفحة تسجيل الدخول. إذا لم تُحمَّل البوابة، راجع قائمة الحلول الخاصة بنا لمشكلة بوابة HotSpot على العنوان 10.5.50.1 قبل إضافة القسائم فوق ذلك.

أداة Builder لـ captive portal في MKController مع معاينة مباشرة لصفحة تسجيل الدخول بالقسيمة.

الخطوة 2 — تفعيل User Manager كخلفية RADIUS

مستخدمو HotSpot المحليون يفون بالغرض لعدد محدود من الحسابات، لكن القسائم تحتاج إلى User Manager. ثبّت حزمة user-manager المناسبة لإصدار RouterOS v7 لديك، أعد التشغيل، ثم فعّلها بالأمر /user-manager set enabled=yes. سجّل الراوتر نفسه كعميل RADIUS عبر /user-manager router add name=local address=127.0.0.1 shared-secret=<secret>، وكرّر ذلك على جانب RADIUS بالأمر /radius add service=hotspot address=127.0.0.1 secret=<secret> (توثيق MikroTik — User Manager).

أخيراً، عدّل ملف تعريف خادم HotSpot وفعّل use-radius=yes كي تُحيل البوابة عمليات تسجيل الدخول إلى User Manager بدلاً من قائمة المستخدمين المحلية. من هذه النقطة، يتحقق RADIUS من كل رمز يكتبه ضيف — وهي نفس البنية التي تعتمدها مزودو الإنترنت في مصادقة مشتركي PPPoE، لكنها موجّهة هنا نحو ضيوف WiFi.

معالج النشر في MKController يربط جهاز MikroTik بإعداد WiFi Monetization.

الخطوة 3 — إنشاء الخطط: القيود وملفات التعريف

خطة البيع في User Manager هي كائنان. الـ limitation يحدد ما يحصل عليه الضيف — rate-limit للسرعة، وdownload-limit وupload-limit لسقف البيانات، وuptime-limit لمدة الاتصال. أما الـ profile فيضم قيداً واحداً أو أكثر ويضيف فترة الصلاحية — أي المدة التي تبقى فيها القسيمة سارية بعد أول استخدام. أنشئ ملف تعريف واحد لكل منتج: “ساعة مجانية”، “24 ساعة — 10 ميجابت”، “أسبوعي — 5 جيجابايت” (توثيق MikroTik — User Manager).

حدّد الخطط مرة واحدة وقاوم إغراء الارتجال في كل موقع. فعندما يعدّل مشغّل كل موقع القيود يدوياً، تنتهي قسيمة “24 ساعة” نفسها بمعنى مختلف بصمت في كل منشأة — وهذا النوع من الانحراف لا يظهر إلا في تقييم بنجمة واحدة. الحفاظ على تطابق ملفات التعريف عبر كل الراوترات هو بالضبط مشكلة الأسطول التي يحلّها تدقيق الإعدادات وسجل التغييرات في MKController: اطّلع على ما تغيّر وأين، وادفع ملف التعريف المصحح إلى كل مكان دفعة واحدة.

إنشاء خطة في MKController مع مدة الجلسة وحدود البيانات والسرعة والسعر.

الخطوة 4 — توليد المستخدمين وطباعة القسائم دفعياً

الآن أصدر المنتج. أنشئ المستخدمين دفعياً وأرفق ملف تعريف الخطة — كل مستخدم هو رمز قسيمة واحد. ثم أنتج البطاقات القابلة للطباعة بالأمر generate-voucher، موجّهاً إياه نحو معرّف مستخدم أو استعلام find؛ يملأ User Manager قالب القسيمة بالرمز والخطة والصلاحية، جاهزاً للطباعة والبيع عند الطاولة (توثيق MikroTik — User Manager).

على راوتر واحد، هذه مهمة جمعة ممتعة. لكن عبر عشرات المواقع، تتحول إلى دوّامة من جلسات Winbox — توليد المخزون، متابعة المبيعات، تعطيل الرموز المسرّبة — لهذا يلجأ المشغّلون إلى أدوات محلية مثل Mikhmon، أو يتجهون إلى السحابة عبر التحكم في القسائم وHotSpot في MKController لتوليد وتتبع وإلغاء القسائم لكل موقع من لوحة واحدة. مقارنتنا بين Mikhmon وMKController تستعرض هذه المفاضلة بالتفصيل.

إنشاء إعداد hotspot للقسائم في لوحة WiFi Monetization في MKController.

الخطوة 5 — تأمين شبكة الضيوف

البوابة الأسيرة هي مدخل عام على راوترك، فعاملها على هذا الأساس. أضف قواعد جدار حماية تمنع شبكة HotSpot الفرعية من الوصول إلى شبكتك المحلية، وقبل كل شيء، من الوصول إلى خدمات إدارة الراوتر نفسه — Winbox وAPI وWebFig وSSH — من جانب الضيوف. أبقِ الحديقة المسوَّرة عند الحد الأدنى: كل مضيف تدرجه في القائمة البيضاء يصبح قابلاً للوصول دون أي قسيمة.

الضيوف غرباء بحكم التعريف، وجهاز ضيف مخترق يقف على بُعد قفزة واحدة من راوترك. شبكة قسائم يمكنها الوصول إلى الإعدادات التي أنشأتها هي دعوة مفتوحة للمشاكل.

الخطوة 6 — تشغيل القسائم عبر كل المواقع

هنا ما تتجاهله الدروس المخصصة لراوتر واحد: الموقع العامل عبر LTE أو Starlink خلف CGNAT لا يملك عنوان IP عاماً، فحين تسوء بوابته لا يمكنك ببساطة الاتصال به عن بُعد. يبقي MKController كل راوتر قابلاً للوصول عبر نفق صادر آمن — دون توجيه منافذ، ودون حاجة لعنوان عام، كما هو مشروح في دليلنا عن إدارة MikroTik عن بُعد خلف CGNAT — مع نسخ احتياطية تلقائية وقياس عن بُعد يكشف بوابة معطلة قبل أن تبدأ مكتب الاستقبال بتلقي الشكاوى.

تحقق من كل موقع بنفس الطريقة: اتصل كضيف، استهلك قسيمة اختبار، وتأكد من تطابق السرعة والصلاحية مع الخطة.

تفعيل مدفوعات Pix والبطاقة على captive portal في MKController.

نصائح

  • اجعل أسماء مستخدمي القسائم قصيرة وواضحة — تجنب 0/O و1/l/I — لأن الضيوف يكتبونها على لوحات مفاتيح الهواتف.
  • اضبط صلاحية ملف التعريف من أول تسجيل دخول، لا من لحظة الإنشاء، كي لا ينتهي المخزون المطبوع في الدرج.
  • لا تبِع أبداً من آخر دفعة لديك: ولّد المخزون قبل الطلب بوقت كافٍ، وعطّل الرموز غير المباعة من أي دفعة تُسرَّب.
  • راقب ذاكرة الراوتر عند وجود قواعد بيانات مستخدمين كبيرة؛ فـ User Manager يخزّن بيانات المحاسبة على الجهاز نفسه.

بِع WiFi، لا تذاكر دعم فني

قسيمة HotSpot واحدة على جهاز MikroTik واحد مشروع بعد ظهر واحد. لكن تشغيلها كعمل تجاري عبر منشآت عديدة — خطط متطابقة على كل راوتر، مخزون قسائم يُولَّد ويُلغى مركزياً، بوابات قابلة للوصول حتى خلف CGNAT، نسخ احتياطية تُؤخذ قبل كل تغيير — هي النقطة التي يخسر فيها المشغّلون أمسياتهم أو يتجهون نحو المركزية. يمنحك MKController مركز التحكم هذا: إدارة HotSpot والقسائم على مستوى الأسطول بالكامل، وصول عن بُعد صادر وآمن دون عنوان IP عام، سجل إعدادات واستعادة بنقرة واحدة، ومراقبة تفتح تذكرة دعم قبل أن يلاحظ الضيف انقطاع WiFi. المشغّلون الذين يديرون WiFi مدفوعاً على MikroTik يستخدمونه لجعل عشر منشآت بسهولة منشأة واحدة.

ابدأ تجربتك المجانية من MKController