Przejdź do głównej zawartości
InstagramYouTubeFacebook

Tutorial

Kupony HotSpot MikroTik z User Manager

Jak skonfigurować MikroTik HotSpot z kuponami User Manager: portal captive, RADIUS, plany i limitacje, masowy druk kuponów oraz kontrola wielu lokalizacji.

Podsumowanie MikroTik HotSpot z User Manager zamienia dowolne urządzenie RouterOS w system WiFi oparty na kuponach: goście trafiają na portal captive, wpisują wydrukowany kod i otrzymują dokładnie taką prędkość, ilość danych i czas, jakie przewiduje dany plan. Wszystko działa na routerze — bez zewnętrznego serwera. Konfiguracja to krótki łańcuch kroków: kreator HotSpot, User Manager jako RADIUS, plany i drukowane kupony. Prawdziwa praca zaczyna się, gdy uruchamiasz to w więcej niż jednej lokalizacji — ten poradnik obejmuje oba scenariusze.

Schemat konfiguracji kuponów HotSpot MikroTik: uruchomienie kreatora HotSpot na interfejsie gości, włączenie User Manager jako RADIUS, utworzenie planów z limitacjami i profilami, masowe generowanie drukowanych kuponów, zabezpieczenie sieci dla gości, a następnie centralne zarządzanie wszystkimi lokalizacjami.

Czym jest kupon HotSpot MikroTik?

Kupon HotSpot MikroTik to jednorazowe poświadczenie dostępu — zwykle wydrukowana karta z kodem — które gość wpisuje na portalu captive routera, aby uzyskać dostęp do internetu z ustaloną prędkością, limitem danych i czasem wygaśnięcia. Strona portalu to RouterOS HotSpot; strona poświadczeń to User Manager, wbudowany serwer RADIUS MikroTik, który uwierzytelnia każdy kod i egzekwuje przypisany do niego plan (Dokumentacja MikroTik — User Manager). Razem stanowią standardowy sposób, w jaki hotele, kawiarnie, osiedla i WISP-y sprzedają lub racjonują WiFi bez żadnego zewnętrznego systemu rozliczeniowego (Emmanuel Corels — User Manager for HotSpot voucher systems).

Atutem jest rozliczalność przy zerowej konfiguracji po stronie klienta: każdy kupon to indywidualne poświadczenie, więc jeden gość nie może współdzielić kodu na dziesięciu urządzeniach, plan przedpłacony wygasa zgodnie z harmonogramem, a nikt nie dotyka ustawień telefonu gościa. Sprzedaj kod, a router zrobi resztę.

Krok 1 — Uruchom kreator konfiguracji HotSpot

Zacznij od interfejsu, który będzie obsługiwał gości — najlepiej dedykowanego mostu lub VLAN-u, nigdy tego samego segmentu co sieć zarządzania. W WinBox przejdź do IP → Hotspot → Hotspot Setup, wybierz interfejs gościnny i zaakceptuj lub dostosuj podpowiedzi dotyczące puli adresów, DNS i SSL; kreator w jednym przejściu buduje serwer DHCP, regułę NAT i portal captive, zwykle w ciągu kilku minut (madankc — MikroTik Hotspot Setup Step by Step).

Wynikiem działania kreatora jest serwer HotSpot powiązany z interfejsem oraz profil serwera, który kontroluje sposób uwierzytelniania gości. Przetestuj to od razu: podłącz telefon do sieci gościnnej i sprawdź, czy pojawia się strona logowania. Jeśli portal się nie ładuje, przejdź przez naszą listę rozwiązań problemów z bramą HotSpot 10.5.50.1, zanim dodasz kupony.

Builder captive portal w MKController z podglądem na żywo strony logowania vouchera.

Krok 2 — Włącz User Manager jako backend RADIUS

Lokalni użytkownicy HotSpot sprawdzają się przy garstce kont, ale kupony wymagają User Manager. Zainstaluj pakiet user-manager dla swojej wersji RouterOS v7, uruchom ponownie, a następnie włącz go poleceniem /user-manager set enabled=yes. Zarejestruj sam router jako klienta RADIUS — /user-manager router add name=local address=127.0.0.1 shared-secret=<secret> — i odzwierciedl to po stronie RADIUS poleceniem /radius add service=hotspot address=127.0.0.1 secret=<secret> (Dokumentacja MikroTik — User Manager).

Na koniec edytuj profil serwera HotSpot i włącz use-radius=yes, aby portal przekazywał logowania do User Manager zamiast do lokalnej listy użytkowników. Od tego momentu każdy kod wpisany przez gościa jest sprawdzany przez RADIUS — dokładnie ta sama architektura, jakiej ISP używają do uwierzytelniania abonentów PPPoE, tyle że skierowana do gości WiFi.

Kreator wdrożenia MKController łączący urządzenie MikroTik z konfiguracją WiFi Monetization.

Krok 3 — Utwórz plany: limitacje i profile

Plan sprzedażowy w User Manager to dwa obiekty. Limitacja definiuje, co otrzymuje gość — rate-limit dla prędkości, download-limit i upload-limit dla limitów danych, uptime-limit dla czasu połączenia. Profil opakowuje jedną lub więcej limitacji i dodaje okres ważności — jak długo kupon żyje od pierwszego użycia. Utwórz jeden profil na każdy produkt: „1 godzina za darmo”, „24h — 10 Mbps”, „Tydzień — 5 GB” (Dokumentacja MikroTik — User Manager).

Zdefiniuj plany raz i unikaj improwizacji na poziomie lokalizacji. Gdy operator każdej lokalizacji ręcznie edytuje limitacje, ten sam kupon „24h” po cichu oznacza coś innego w różnych miejscach — to rodzaj rozjazdu, który ujawnia się dopiero jako jednogwiazdkowa recenzja. Utrzymanie identycznych profili na wszystkich routerach to dokładnie ten problem floty, który rozwiązuje audyt konfiguracji i historia zmian MKController: widzisz, co się zmieniło, gdzie, i wypychasz poprawiony profil wszędzie jednocześnie.

Tworzenie planu w MKController z czasem trwania sesji, limitami danych i prędkości oraz ceną.

Krok 4 — Generuj użytkowników i drukuj kupony masowo

Teraz czas wybić produkt. Utwórz użytkowników masowo i przypisz profil danego planu — każdy użytkownik to jeden kod kuponu. Następnie wygeneruj drukowane karty poleceniem generate-voucher, wskazując identyfikator użytkownika lub zapytanie find; User Manager wypełnia szablon kuponu kodem, planem i okresem ważności, gotowym do wydruku i sprzedaży przy ladzie (Dokumentacja MikroTik — User Manager).

Na jednym routerze to przyjemne piątkowe zadanie. Na tuzinie lokalizacji zamienia się w rotację sesji Winbox — generowanie zapasów, sprawdzanie, co się sprzedało, wyłączanie wyciekłych kodów — dlatego operatorzy sięgają po lokalne narzędzia takie jak Mikhmon albo przechodzą do chmury z kontrolą kuponów i HotSpot MKController, aby generować, śledzić i unieważniać kupony dla każdej lokalizacji z jednego panelu. Nasze porównanie Mikhmon vs MKController szczegółowo omawia ten kompromis.

Tworzenie konfiguracji hotspotu voucherowego w panelu WiFi Monetization MKController.

Krok 5 — Zabezpiecz sieć dla gości

Portal captive to publiczne wejście do twojego routera, więc traktuj go w ten sposób. Dodaj reguły zapory blokujące podsieci HotSpot dostęp do LAN, a przede wszystkim do usług zarządzania samego routera — Winbox, API, WebFig, SSH — od strony gości. Utrzymuj walled garden minimalnym: każdy host na białej liście jest osiągalny bez kuponu.

Goście z definicji są obcymi, a przejęte urządzenie gościa znajduje się o jeden krok od twojego routera. Sieć kuponowa, która ma dostęp do konfiguracji, która ją stworzyła, jest stałym zaproszeniem do problemów.

Krok 6 — Uruchom kupony we wszystkich lokalizacjach

Oto, co pomijają poradniki dla jednego routera: lokalizacja na LTE lub Starlink za Carrier-Grade NAT nie ma publicznego IP, więc gdy jej portal zaczyna się psuć, nie możesz po prostu się do niej dodzwonić. MKController utrzymuje każdy router osiągalnym przez bezpieczny tunel wychodzący — bez przekierowania portów, bez potrzeby publicznego adresu, co opisujemy w naszym poradniku o zdalnym zarządzaniu MikroTik za CGNAT — wraz z automatycznymi kopiami zapasowymi i telemetrią, która sygnalizuje martwy portal, zanim recepcja zacznie odbierać skargi.

Weryfikuj każdą lokalizację w ten sam sposób: połącz się jako gość, zużyj testowy kupon, potwierdź, że prędkość i czas wygaśnięcia odpowiadają planowi.

Włączanie płatności Pix i kartą na captive portal MKController.

Wskazówki

  • Utrzymuj nazwy użytkowników kuponów krótkie i jednoznaczne — unikaj 0/O i 1/l/I — ponieważ goście wpisują je na klawiaturach telefonów.
  • Ustaw ważność profilu liczoną od pierwszego logowania, a nie od utworzenia, aby wydrukowany zapas nie wygasał w szufladzie.
  • Nigdy nie sprzedawaj z ostatniej partii: generuj zapas z wyprzedzeniem względem popytu i wyłączaj niesprzedane kody z każdej partii, która wycieknie.
  • Obserwuj pamięć routera przy dużych bazach użytkowników; User Manager przechowuje dane rozliczeniowe na urządzeniu.

Sprzedawaj WiFi, nie zgłoszenia do supportu

Kuponowy HotSpot na jednym MikroTiku to projekt na popołudnie. Prowadzenie tego jako biznesu w wielu lokalizacjach — identyczne plany na każdym routerze, zapas kuponów generowany i unieważniany centralnie, portale osiągalne nawet za CGNAT, kopie zapasowe wykonywane przed każdą zmianą — to miejsce, w którym operatorzy albo tracą wieczory, albo centralizują zarządzanie. MKController daje ci tę płaszczyznę kontroli: zarządzanie HotSpot i kuponami na poziomie całej floty, bezpieczny zdalny dostęp wychodzący bez publicznego IP, historię konfiguracji z przywracaniem jednym kliknięciem oraz monitoring, który otwiera zgłoszenie, zanim gość zauważy, że WiFi nie działa. Operatorzy prowadzący płatne WiFi na MikroTiku używają go, aby dziesięć lokalizacji było tak proste jak jedna.

Rozpocznij darmowy okres próbny MKController