Tutorial
MikroTik HotSpot-kuponger med User Manager
Slik setter du opp MikroTik HotSpot med User Manager-kuponger: captive portal, RADIUS, planer og begrensninger, batch-utskrift av kuponger, multi-site-styring.
Sammendrag En MikroTik HotSpot med User Manager gjør enhver RouterOS-enhet om til et kupongbasert WiFi-system: gjester treffer en captive portal, taster inn en trykt kode, og får nøyaktig den hastigheten, dataen og tiden planen tillater. Alt kjører på ruteren — ingen ekstern server. Oppsettet er en kort kjede: HotSpot-veiviser, User Manager som RADIUS, planer, og utskriftsklare kuponger. Det egentlige arbeidet starter når du drifter dette på mer enn ett sted; denne guiden dekker begge deler.

Hva Er En MikroTik HotSpot-kupong?
En MikroTik HotSpot-kupong er en engangs tilgangslegitimasjon — vanligvis et trykt kort med en kode — som en gjest taster inn på ruterens captive portal for å komme på nett med en forhåndsdefinert hastighet, datagrense og utløpstid. Portalsiden er RouterOS HotSpot; legitimasjonssiden er User Manager, MikroTiks innebygde RADIUS-server, som autentiserer hver kode og håndhever planen bak den (MikroTik-dokumentasjon — User Manager). Sammen er de den standard måten hoteller, kaféer, borettslag og WISP-er selger eller rasjonerer WiFi på uten noe eksternt faktureringssystem (Emmanuel Corels — User Manager for HotSpot-kupongsystemer).
Fordelen er sporbarhet uten noe klientoppsett: hver kupong er en individuell legitimasjon, så én gjest kan ikke dele en kode på ti enheter, en forhåndsbetalt plan dør etter planen, og ingen rører gjestens telefoninnstillinger. Selg koden, så gjør ruteren resten.
Steg 1 — Kjør HotSpot-veiviseren
Start på grensesnittet som skal betjene gjester — helst en dedikert bridge eller VLAN, aldri det samme segmentet som administrasjonsnettverket ditt. I WinBox går du til IP → Hotspot → Hotspot Setup, velger gjestegrensesnittet, og godtar eller justerer forespørslene om adressepool, DNS og SSL; veiviseren bygger DHCP-server, NAT-regel og captive portal i ett steg, som regel på noen minutter (madankc — MikroTik Hotspot Setup Step by Step).
Resultatet av veiviseren er en HotSpot-server bundet til grensesnittet pluss en serverprofil som styrer hvordan gjester autentiseres. Test det umiddelbart: koble en telefon til gjestenettverket og bekreft at innloggingssiden vises. Hvis portalen ikke laster, gå gjennom vår feilsøkingsliste for 10.5.50.1 HotSpot-gatewayen før du legger kuponger på toppen.

Steg 2 — Aktiver User Manager som RADIUS-backend
Lokale HotSpot-brukere fungerer for en håndfull kontoer, men kuponger krever User Manager. Installer user-manager-pakken for din RouterOS v7-versjon, restart, og aktiver den deretter med /user-manager set enabled=yes. Registrer selve ruteren som RADIUS-klient — /user-manager router add name=local address=127.0.0.1 shared-secret=<secret> — og speil dette på RADIUS-siden med /radius add service=hotspot address=127.0.0.1 secret=<secret> (MikroTik-dokumentasjon — User Manager).
Til slutt redigerer du HotSpot-serverprofilen og aktiverer use-radius=yes slik at portalen sender innlogginger videre til User Manager i stedet for den lokale brukerlisten. Fra dette punktet blir hver kode en gjest taster inn, sjekket av RADIUS — samme arkitektur som ISP-er bruker for PPPoE-abonnentautentisering, bare rettet mot WiFi-gjester.

Steg 3 — Lag planer: begrensninger og profiler
En salgsplan i User Manager består av to objekter. En limitation definerer hva gjesten får — rate-limit for hastighet, download-limit og upload-limit for datagrenser, uptime-limit for tilkoblingstid. En profile pakker inn én eller flere begrensninger og legger til gyldighet — hvor lenge kupongen lever etter første bruk. Lag én profil per produkt: “1 time gratis”, “24t — 10 Mbps”, “Ukentlig — 5 GB” (MikroTik-dokumentasjon — User Manager).
Definer planer én gang og unngå improvisasjon per lokasjon. Når hver lokasjons operatør redigerer begrensninger for hånd, betyr plutselig den samme “24t”-kupongen ulike ting på ulike steder — den typen driv som først vises som en énstjerners anmeldelse. Å holde profiler identiske på tvers av rutere er nøyaktig det flåteproblemet MKControllers konfigurasjonsrevisjon og historikk løser: se hva som endret seg, hvor, og push den korrigerte profilen overalt på én gang.

Steg 4 — Batch-generer brukere og skriv ut kuponger
Nå mynter du produktet. Opprett brukere i bulk og tilknytt planens profil — hver bruker er én kupongkode. Lag deretter de utskriftsklare kortene med generate-voucher-kommandoen, rettet mot en bruker-ID eller et find-søk; User Manager fyller ut en kupongmal med kode, plan og gyldighet, klar til å skrives ut og selges i disken (MikroTik-dokumentasjon — User Manager).
På én ruter er dette en hyggelig fredagsoppgave. På tvers av et dusin steder blir det en rundgang av Winbox-økter — generere beholdning, sjekke hva som er solgt, deaktivere lekkede koder — som er grunnen til at operatører bygger på lokale verktøy som Mikhmon, eller går til skyen med MKControllers kupong- og HotSpot-kontroll for å generere, spore og tilbakekalle kuponger for hvert sted fra ett panel. Vår Mikhmon vs. MKController-sammenligning går gjennom den avveiningen i detalj.

Steg 5 — Lås ned gjestenettverket
En captive portal er en offentlig dør på ruteren din, så behandle den slik. Legg til brannmurregler som blokkerer HotSpot-subnettet fra å nå LAN-et ditt og, fremfor alt, ruterens egne administrasjonstjenester — Winbox, API, WebFig, SSH — fra gjestesiden. Hold walled garden minimal: hver vert du hvitelister er tilgjengelig uten kupong.
Gjester er per definisjon fremmede, og en kompromittert gjesteenhet sitter ett hopp unna ruteren din. Et kupongnettverk som kan nå konfigurasjonen som skapte det, er en stående invitasjon.
Steg 6 — Drift kuponger på tvers av alle lokasjoner
Her er det enkelt-ruter-veiledninger hopper over: stedet på LTE eller Starlink bak Carrier-Grade NAT har ingen offentlig IP, så når portalen der oppfører seg feil, kan du ikke bare ringe inn. MKController holder hver ruter tilgjengelig via en sikker utgående tunnel — ingen portviderekobling, ingen offentlig adresse nødvendig, som dekket i vår guide til MikroTik fjernadministrasjon bak CGNAT — med automatiske sikkerhetskopier og telemetri som flagger en død portal før resepsjonen begynner å ta imot klager.
Verifiser hvert sted på samme måte: koble til som gjest, bruk opp en testkupong, bekreft at hastighet og utløp matcher planen.

Tips
- Hold kupongbrukernavn korte og entydige — unngå
0/Oog1/l/I— siden gjester taster dem inn på telefontastaturer. - Sett profilgyldighet fra første innlogging, ikke opprettelse, slik at trykt beholdning ikke utløper i skuffen.
- Selg aldri fra siste batch: generer beholdning i forkant av etterspørsel, og deaktiver usolgte koder fra enhver batch som lekker.
- Følg med på ruterens minne ved store brukerdatabaser; User Manager lagrer regnskapsdata på enheten.
Selg WiFi, ikke supportsaker
En kupong-HotSpot på én MikroTik er et ettermiddagsprosjekt. Å drifte den som en forretning på tvers av mange steder — identiske planer på hver ruter, kupongbeholdning generert og tilbakekalt sentralt, portaler tilgjengelige selv bak CGNAT, sikkerhetskopier tatt før hver endring — er der operatører enten mister kveldene sine eller sentraliserer. MKController gir deg det kontrollplanet: flåtevid HotSpot- og kupongadministrasjon, sikker utgående fjerntilgang uten offentlig IP, konfigurasjonshistorikk og gjenoppretting med ett klikk, og overvåking som åpner en sak før en gjest merker at WiFi-en er nede. Operatører som driver betalt WiFi på MikroTik bruker det til å gjøre ti steder like enkelt som ett.