Tutorial
Vals HotSpot MikroTik amb User Manager
Com configurar un HotSpot MikroTik amb vals de User Manager: portal captiu, RADIUS, plans i limitacions, impressió de vals per lots i control multiubicació.
Resum Un HotSpot MikroTik amb User Manager converteix qualsevol dispositiu RouterOS en un sistema de WiFi basat en vals: els convidats arriben a un portal captiu, introdueixen un codi imprès i reben exactament la velocitat, les dades i el temps que permet el pla. Tot funciona al router — sense cap servidor extern. La configuració és una cadena curta: assistent del HotSpot, User Manager com a RADIUS, plans i vals imprimibles. La feina de debò comença quan ho gestiones a més d’una ubicació; aquesta guia cobreix totes dues coses.

Què és un val HotSpot MikroTik?
Un val HotSpot MikroTik és una credencial d’accés d’un sol ús — normalment una targeta impresa amb un codi — que un convidat introdueix al portal captiu del router per connectar-se amb una velocitat, un límit de dades i una caducitat preestablerts. La part del portal és el HotSpot de RouterOS; la part de la credencial és User Manager, el servidor RADIUS integrat de MikroTik, que autentica cada codi i aplica el pla corresponent (Documentació MikroTik — User Manager). Junts, són la manera estàndard amb què hotels, cafès, comunitats de veïns i WISPs venen o racionen el WiFi sense cap sistema de facturació extern (Emmanuel Corels — User Manager per a sistemes de vals HotSpot).
L’atractiu és el control total sense cap configuració per part del client: cada val és una credencial individual, de manera que un convidat no pot compartir un codi entre deu dispositius, un pla prepagat caduca segons el calendari previst i ningú toca la configuració del telèfon del convidat. Ven el codi, i el router fa la resta.
Pas 1 — Executa l’assistent de configuració del HotSpot
Comença per la interfície que servirà els convidats — idealment un bridge o una VLAN dedicats, mai el mateix segment que la teva xarxa de gestió. A WinBox, ves a IP → Hotspot → Hotspot Setup, selecciona la interfície de convidats i accepta o ajusta les indicacions del pool d’adreces, el DNS i l’SSL; l’assistent crea el servidor DHCP, la regla NAT i el portal captiu en un sol pas, normalment en pocs minuts (madankc — Configuració pas a pas del Hotspot MikroTik).
El resultat de l’assistent és un servidor HotSpot vinculat a la interfície, més un perfil de servidor que controla com s’autentiquen els convidats. Prova-ho immediatament: connecta un telèfon a la xarxa de convidats i comprova que apareix la pàgina d’inici de sessió. Si el portal no carrega, revisa la nostra llista de solucions per a la porta d’enllaç HotSpot 10.5.50.1 abans d’afegir-hi els vals.

Pas 2 — Activa User Manager com a servidor RADIUS
Els usuaris locals del HotSpot funcionen bé per a un grapat de comptes, però els vals necessiten User Manager. Instal·la el paquet user-manager per a la teva versió de RouterOS v7, reinicia i activa’l amb /user-manager set enabled=yes. Registra el mateix router com a client RADIUS — /user-manager router add name=local address=127.0.0.1 shared-secret=<secret> — i reflecteix-ho al costat RADIUS amb /radius add service=hotspot address=127.0.0.1 secret=<secret> (Documentació MikroTik — User Manager).
Finalment, edita el perfil del servidor HotSpot i activa use-radius=yes perquè el portal reenviï els inicis de sessió a User Manager en lloc de la llista d’usuaris local. A partir d’aquest moment, cada codi que escriu un convidat es verifica per RADIUS — la mateixa arquitectura que fan servir els ISP per a l’autenticació d’abonats PPPoE, aplicada aquí als convidats WiFi.

Pas 3 — Crea plans: limitacions i perfils
Un pla de venda a User Manager és format per dos objectes. Una limitació defineix què rep el convidat — rate-limit per a la velocitat, download-limit i upload-limit per als límits de dades, uptime-limit per al temps de connexió. Un perfil agrupa una o més limitacions i hi afegeix la validesa — quant de temps dura el val des del primer ús. Crea un perfil per cada producte: “1 hora gratis”, “24 h — 10 Mbps”, “Setmanal — 5 GB” (Documentació MikroTik — User Manager).
Defineix els plans un sol cop i evita la improvisació seu per seu. Quan cada operador local edita les limitacions a mà, el mateix val “24h” acaba significant coses diferents segons el local — el típic desajust que només es detecta amb una ressenya d’una estrella. Mantenir els perfils idèntics a tots els routers és exactament el problema de flota que resolen l’auditoria i l’historial de configuració de MKController: veus què ha canviat, on, i pots enviar el perfil corregit a tot arreu alhora.

Pas 4 — Genera usuaris per lots i imprimeix vals
Ara toca encunyar el producte. Crea usuaris de manera massiva i assigna’ls el perfil del pla — cada usuari és un codi de val. Després, genera les targetes imprimibles amb l’ordre generate-voucher, apuntant-la a un ID d’usuari o a una consulta find; User Manager omple una plantilla de val amb el codi, el pla i la validesa, a punt per imprimir i vendre al taulell (Documentació MikroTik — User Manager).
En un sol router, això és una tasca agradable de divendres. En una dotzena de locals, es converteix en una rotació de sessions de Winbox — generant estoc, comprovant què s’ha venut, desactivant codis filtrats — per això molts operadors afegeixen eines locals com Mikhmon, o passen al núvol amb el control de vals i HotSpot de MKController per generar, seguir i revocar vals de cada seu des d’un sol panell. La nostra comparativa Mikhmon vs MKController desenvolupa aquest dilema amb detall.

Pas 5 — Blinda la xarxa de convidats
Un portal captiu és una porta pública al teu router, així que tracta’l com a tal. Afegeix regles de tallafoc que bloquegin la subxarxa del HotSpot perquè no arribi a la teva LAN i, sobretot, als serveis de gestió del propi router — Winbox, API, WebFig, SSH — des del costat dels convidats. Mantén el jardí tancat al mínim: cada host que hi afegeixis a la llista blanca és accessible sense val.
Els convidats són desconeguts per definició, i un dispositiu de convidat compromès és a un sol salt del teu router. Una xarxa de vals que pugui arribar a la configuració que la va crear és una invitació oberta.
Pas 6 — Gestiona els vals a totes les ubicacions
Aquí és on els tutorials d’un sol router se n’obliden: el local amb LTE o Starlink darrere d’un CGNAT no té IP pública, així que quan el portal falla no pots simplement connectar-t’hi. MKController manté cada router accessible mitjançant un túnel sortint segur — sense redirecció de ports, sense necessitat d’adreça pública, tal com expliquem a la nostra guia de gestió remota de MikroTik darrere de CGNAT — amb còpies de seguretat automàtiques i telemetria que detecta un portal caigut abans que la recepció comenci a rebre queixes.
Verifica cada seu de la mateixa manera: connecta’t com a convidat, gasta un val de prova i confirma que la velocitat i la caducitat coincideixen amb el pla.

Consells
- Mantén els noms d’usuari dels vals curts i sense ambigüitats — evita
0/Oi1/l/I— ja que els convidats els escriuen amb el teclat del mòbil. - Configura la validesa del perfil des del primer inici de sessió, no des de la creació, perquè l’estoc imprès no caduqui al calaix.
- No venguis mai de l’últim lot: genera estoc per endavant de la demanda i desactiva els codis no venuts de qualsevol lot que es filtri.
- Vigila la memòria del router en bases de dades d’usuaris grans; User Manager emmagatzema les dades de comptabilitat al mateix dispositiu.
Ven WiFi, no tiquets de suport
Un HotSpot amb vals en un sol MikroTik és un projecte d’una tarda. Gestionar-ho com a negoci en molts locals — plans idèntics a tots els routers, estoc de vals generat i revocat de manera centralitzada, portals accessibles fins i tot darrere de CGNAT, còpies de seguretat abans de cada canvi — és on els operadors o bé perden les vetllades, o bé centralitzen. MKController et dona aquest pla de control: gestió de HotSpot i vals a tota la flota, accés remot sortint segur sense IP pública, historial de configuració i restauració amb un clic, i monitoratge que obre un tiquet abans que el convidat noti que el WiFi no funciona. Els operadors que ofereixen WiFi de pagament amb MikroTik l’utilitzen per fer que deu locals siguin tan senzills com un de sol.