Skip to content
InstagramYouTubeFacebook

Tutorial

MikroTik HotSpot-utalványok User Managerrel

Hogyan állíts be MikroTik HotSpotot User Manager utalványokkal: portál, RADIUS, csomagok, korlátozások, kötegelt nyomtatás és több telephely kezelése.

Összefoglaló Egy MikroTik HotSpot User Managerrel bármelyik RouterOS-eszközt utalvány alapú WiFi-rendszerré alakítja: a vendégek egy portálra érkeznek, beírnak egy nyomtatott kódot, és pontosan azt a sebességet, adatkeretet és időt kapják, amelyet a csomag megenged. Minden a routeren fut — külső szerver nélkül. A beállítás rövid lánc: HotSpot varázsló, User Manager mint RADIUS, csomagok és nyomtatható utalványok. Az igazi munka akkor kezdődik, amikor egynél több telephelyen futtatod — ez az útmutató mindkettőt lefedi.

MikroTik HotSpot-utalvány beállítási folyamata: futtasd le a HotSpot varázslót a vendéginterfészen, engedélyezd a User Managert RADIUS-ként, hozz létre csomagokat korlátozásokkal és profilokkal, generálj kötegelten nyomtatható utalványokat, zárd le a vendéghálózatot, majd kezeld központilag minden telephelyet.

Mi a MikroTik HotSpot-utalvány?

A MikroTik HotSpot-utalvány egyszer használatos hozzáférési hitelesítő adat — általában egy nyomtatott kártya egy kóddal —, amelyet a vendég beír a router portálján, hogy előre beállított sebességgel, adatkerettel és lejárattal kerüljön online. A portál oldalt a RouterOS HotSpot adja; a hitelesítő adat oldalt a User Manager, a MikroTik beépített RADIUS-szervere, amely minden kódot hitelesít, és érvényesíti a mögötte álló csomagot (MikroTik dokumentáció — User Manager). Együtt ez a szabványos módja annak, ahogy szállodák, kávézók, társasházak és WISP-ek WiFi-t árulnak vagy adagolnak külső számlázási rendszer nélkül (Emmanuel Corels — User Manager for HotSpot voucher systems).

A vonzereje az elszámoltathatóság nulla kliensoldali beállítás mellett: minden utalvány egyedi hitelesítő adat, így egy vendég nem oszthatja meg a kódját tíz eszköz között, egy előre fizetett csomag ütemezetten lejár, és senki nem nyúl a vendég telefonjának beállításaihoz. Add el a kódot, és a router elvégzi a többit.

1. lépés — Futtasd le a HotSpot beállítási varázslót

Kezdd azon az interfészen, amely a vendégeket kiszolgálja majd — ideális esetben egy dedikált bridge-en vagy VLAN-on, sosem ugyanazon a szegmensen, mint a kezelési hálózatod. A WinBoxban lépj az IP → Hotspot → Hotspot Setup menübe, válaszd ki a vendéginterfészt, és fogadd el vagy módosítsd a címpool-, DNS- és SSL-ajánlásokat; a varázsló egy lépésben építi fel a DHCP-szervert, a NAT-szabályt és a portált, jellemzően pár perc alatt (madankc — MikroTik Hotspot Setup Step by Step).

A varázsló eredménye egy interfészhez kötött HotSpot-szerver, valamint egy szerverprofil, amely szabályozza a vendégek hitelesítését. Teszteld azonnal: csatlakoztass egy telefont a vendéghálózathoz, és ellenőrizd, hogy megjelenik-e a bejelentkezési oldal. Ha a portál nem töltődik be, dolgozd végig javítási listánkat a 10.5.50.1 HotSpot-gatewayről, mielőtt utalványokat építenél rá.

Az MKController captive portal Builder a voucher bejelentkezési oldalának élő előnézetével.

2. lépés — Engedélyezd a User Managert RADIUS-háttérként

A helyi HotSpot-felhasználók néhány fiókra jók, de az utalványokhoz User Manager kell. Telepítsd a user-manager csomagot a RouterOS v7 verziódhoz, indítsd újra, majd engedélyezd a /user-manager set enabled=yes paranccsal. Regisztráld magát a routert RADIUS-kliensként — /user-manager router add name=local address=127.0.0.1 shared-secret=<secret> —, és tükrözd ezt a RADIUS oldalon a /radius add service=hotspot address=127.0.0.1 secret=<secret> paranccsal (MikroTik dokumentáció — User Manager).

Végül szerkeszd a HotSpot szerverprofilt, és engedélyezd a use-radius=yes beállítást, hogy a portál a bejelentkezéseket a User Manager felé továbbítsa a helyi felhasználólista helyett. Ettől a ponttól minden kód, amelyet egy vendég beír, RADIUS-on keresztül ellenőrződik — ugyanaz az architektúra, amelyet az ISP-k PPPoE-előfizetők hitelesítésére használnak, csak WiFi-vendégekre célozva.

Az MKController telepítővarázsló, amely egy MikroTik eszközt köt össze egy WiFi Monetization konfigurációval.

3. lépés — Hozz létre csomagokat: korlátozások és profilok

Egy értékesítési csomag a User Managerben két objektum. A korlátozás határozza meg, amit a vendég kap — rate-limit a sebességhez, download-limit és upload-limit az adatkerethez, uptime-limit a kapcsolat idejéhez. A profil egy vagy több korlátozást csomagol be, és hozzáadja az érvényességet — mennyi ideig él az utalvány az első használat után. Hozz létre egy profilt minden termékhez: „1 óra ingyen”, „24 óra — 10 Mbps”, „Heti — 5 GB” (MikroTik dokumentáció — User Manager).

Határozd meg a csomagokat egyszer, és állj ellen a telephelyenkénti rögtönzésnek. Ha minden helyszín üzemeltetője kézzel szerkeszti a korlátozásokat, ugyanaz a „24 órás” utalvány csendben mást jelent helyszínenként — ez az a fajta eltérés, amely csak egycsillagos értékelésként bukkan fel. A profilok azonosan tartása minden routeren pontosan az a flottaszintű probléma, amelyet a MKController konfigurációs auditja és előzményei megoldanak: láthatod, mi változott, hol, és egyszerre tolhatod ki a javított profilt mindenhová.

Csomag létrehozása az MKControllerben munkamenet-időtartammal, adat- és sebességkorlátokkal és árral.

4. lépés — Kötegelten generálj felhasználókat és nyomtass utalványokat

Most gyártsd le a terméket. Hozz létre felhasználókat tömegesen, és csatold hozzájuk a csomag profilját — minden felhasználó egy utalványkód. Aztán állítsd elő a nyomtatható kártyákat a generate-voucher paranccsal, amelyet egy felhasználói ID-re vagy egy find lekérdezésre irányítasz; a User Manager kitölt egy utalványsablont a kóddal, a csomaggal és az érvényességgel, készen a nyomtatásra és a pultnál való eladásra (MikroTik dokumentáció — User Manager).

Egy routeren ez egy kellemes pénteki feladat. Egy tucat helyszínen viszont Winbox-munkamenetek körforgásává válik — készlet generálása, eladások ellenőrzése, kiszivárgott kódok letiltása —, ezért az üzemeltetők helyi eszközöket ragasztanak hozzá, mint a Mikhmon, vagy felhőbe váltanak a MKController utalvány- és HotSpot-kezelésével, hogy minden telephely utalványát egy panelről generálják, kövessék és vonják vissza. A Mikhmon vs MKController összehasonlításunk részletesen végigveszi ezt a döntést.

Voucher hotspot konfiguráció létrehozása az MKController WiFi Monetization paneljén.

5. lépés — Zárd le a vendéghálózatot

Egy portál nyilvános ajtó a routereden, ezért kezeld úgy. Adj hozzá tűzfalszabályokat, amelyek blokkolják, hogy a HotSpot-alhálózat elérje a LAN-t, és mindenekelőtt a router saját kezelési szolgáltatásait — Winbox, API, WebFig, SSH — a vendégoldalról. Tartsd minimálisan a walled gardent: minden host, amelyet engedélyezel, utalvány nélkül is elérhető.

A vendégek definíció szerint idegenek, és egy feltört vendégeszköz egy ugrásra ül a routeredtől. Egy utalványhálózat, amely eléri a saját konfigurációját létrehozó rendszert, nyitott meghívó.

6. lépés — Futtasd az utalványokat minden telephelyen

Ezt hagyják ki az egyrouteres útmutatók: az LTE-n vagy Starlinken, Carrier-Grade NAT mögött futó helyszínnek nincs nyilvános IP-je, így amikor a portálja rosszul viselkedik, nem tudsz egyszerűen bejelentkezni rá. A MKController minden routert elérhetővé tesz egy biztonságos kimenő alagúton keresztül — port-továbbítás és nyilvános cím nélkül, ahogy a MikroTik távoli kezelés CGNAT mögött útmutatónk tárgyalja —, automatikus mentésekkel és telemetriával, amely megjelöl egy elhalt portált, mielőtt a recepción elkezdenének gyűlni a panaszok.

Ellenőrizd minden telephelyet ugyanúgy: csatlakozz vendégként, égess el egy tesztutalványt, ellenőrizd, hogy a sebesség és a lejárat megfelel-e a csomagnak.

Pix és kártyás fizetések engedélyezése az MKController captive portalon.

Tippek

  • Tartsd az utalvány-felhasználóneveket röviden és egyértelműen — kerüld a 0/O és 1/l/I karaktereket —, mivel a vendégek telefonon gépelik be őket.
  • Az érvényességet az első bejelentkezéstől, ne a létrehozástól számítva állítsd be, hogy a nyomtatott készlet ne járjon le a fiókban.
  • Sose az utolsó kötegedből adj el: gyárts készletet a kereslet elé, és tiltsd le az eladatlan kódokat minden olyan kötegből, amely kiszivárog.
  • Figyeld a router memóriáját nagy felhasználói adatbázisoknál; a User Manager elszámolási adatokat tárol az eszközön.

Adj el WiFi-t, ne support jegyeket

Egy utalványos HotSpot egyetlen MikroTikon délutáni projekt. Üzletként futtatni sok telephelyen — azonos csomagok minden routeren, központilag generált és visszavont utalványkészlet, CGNAT mögött is elérhető portálok, mentések minden változtatás előtt — itt veszítik az üzemeltetők az estéiket, vagy centralizálnak. A MKController ezt a vezérlősíkot adja: flottaszintű HotSpot- és utalványkezelés, biztonságos kimenő távoli hozzáférés nyilvános IP nélkül, konfigurációs előzmények és egykattintásos visszaállítás, valamint monitorozás, amely jegyet nyit, mielőtt egy vendég észrevenné, hogy nincs WiFi. A MikroTikon fizetős WiFi-t üzemeltetők ezzel teszik tíz telephelyet ugyanolyan egyszerűvé, mint egyet.

Indítsd el ingyenes MKController-próbaidőszakodat