Tutorial
Vouchere HotSpot MikroTik cu User Manager
Cum configurezi un HotSpot MikroTik cu vouchere User Manager: portal captiv, RADIUS, planuri și limitări, tipărire vouchere în lot și control multi-sediu.
Rezumat Un HotSpot MikroTik cu User Manager transformă orice dispozitiv RouterOS într-un sistem WiFi bazat pe vouchere: oaspeții ajung pe un portal captiv, introduc un cod tipărit și primesc exact viteza, volumul de date și timpul permise de plan. Totul rulează pe router — fără server extern. Configurarea este un lanț scurt: expertul HotSpot, User Manager ca RADIUS, planuri și vouchere tipăribile. Munca reală începe când o rulezi în mai multe locații; acest ghid acoperă ambele aspecte.

Ce Este un Voucher HotSpot MikroTik?
Un voucher HotSpot MikroTik este o credențială de acces cu o singură utilizare — de obicei o cartelă tipărită cu un cod — pe care un oaspete o introduce pe portalul captiv al routerului pentru a se conecta la internet cu o viteză, o cotă de date și o expirare prestabilite. Partea de portal este RouterOS HotSpot; partea de credențiale este User Manager, serverul RADIUS integrat al MikroTik, care autentifică fiecare cod și impune planul din spatele lui (Documentația MikroTik — User Manager). Împreună, acestea reprezintă modul standard prin care hotelurile, cafenelele, ansamblurile rezidențiale și WISP-urile vând sau raționalizează WiFi-ul fără niciun sistem extern de facturare (Emmanuel Corels — User Manager pentru sisteme de vouchere HotSpot).
Atracția constă în responsabilizare cu zero configurare pe partea clientului: fiecare voucher este o credențială individuală, așa că un oaspete nu poate partaja un cod pe zece dispozitive, un plan preplătit expiră la timp, iar nimeni nu umblă la setările telefonului oaspetelui. Vinzi codul, iar routerul face restul.
Pasul 1 — Rulează expertul de configurare HotSpot
Începe cu interfața care va deservi oaspeții — ideal un bridge sau un VLAN dedicat, niciodată același segment ca rețeaua de administrare. În WinBox, mergi la IP → Hotspot → Hotspot Setup, alege interfața pentru oaspeți și acceptă sau ajustează prompturile pentru pool-ul de adrese, DNS și SSL; expertul construiește dintr-o dată serverul DHCP, regula NAT și portalul captiv, de obicei în câteva minute (madankc — MikroTik Hotspot Setup Step by Step).
Rezultatul expertului este un server HotSpot legat de interfață plus un profil de server care controlează modul în care se autentifică oaspeții. Testează imediat: conectează un telefon la rețeaua pentru oaspeți și confirmă că apare pagina de autentificare. Dacă portalul nu se încarcă, parcurge lista noastră de soluții pentru gateway-ul HotSpot 10.5.50.1 înainte de a adăuga voucherele peste el.

Pasul 2 — Activează User Manager ca backend RADIUS
Utilizatorii locali HotSpot funcționează pentru câteva conturi, dar voucherele au nevoie de User Manager. Instalează pachetul user-manager pentru versiunea ta de RouterOS v7, repornește, apoi activează-l cu /user-manager set enabled=yes. Înregistrează routerul însuși ca client RADIUS — /user-manager router add name=local address=127.0.0.1 shared-secret=<secret> — și oglindește asta pe partea RADIUS cu /radius add service=hotspot address=127.0.0.1 secret=<secret> (Documentația MikroTik — User Manager).
În final, editează profilul serverului HotSpot și activează use-radius=yes, astfel încât portalul să trimită autentificările către User Manager în loc de lista locală de utilizatori. Din acest moment, fiecare cod introdus de un oaspete este verificat de RADIUS — aceeași arhitectură folosită de furnizorii de internet pentru autentificarea abonaților PPPoE, aici direcționată spre oaspeții WiFi.

Pasul 3 — Creează planuri: limitări și profiluri
Un plan de vânzare în User Manager este format din două obiecte. O limitare definește ce primește oaspetele — rate-limit pentru viteză, download-limit și upload-limit pentru cotele de date, uptime-limit pentru durata conexiunii. Un profil încadrează una sau mai multe limitări și adaugă valabilitatea — cât timp rămâne activ voucherul după prima utilizare. Creează câte un profil pentru fiecare produs: „1 Oră Gratuită”, „24h — 10 Mbps”, „Săptămânal — 5 GB” (Documentația MikroTik — User Manager).
Definește planurile o singură dată și evită improvizația pe fiecare sediu în parte. Când operatorul fiecărei locații editează manual limitările, același voucher „24h” ajunge să însemne, pe tăcute, lucruri diferite în locații diferite — genul de derapaj care iese la iveală doar sub forma unei recenzii cu o stea. Menținerea unor profiluri identice pe toate routerele este exact problema de flotă pe care auditul și istoricul configurațiilor MKController le rezolvă: vezi ce s-a schimbat, unde, și trimite profilul corectat peste tot dintr-o dată.

Pasul 4 — Generează utilizatori în lot și tipărește vouchere
Acum vine partea de producție. Creează utilizatori în masă și atașează profilul planului — fiecare utilizator este un cod de voucher. Apoi produ cartelele tipăribile cu comanda generate-voucher, îndreptând-o către un ID de utilizator sau o interogare find; User Manager completează un șablon de voucher cu codul, planul și valabilitatea, gata de tipărit și vândut la ghișeu (Documentația MikroTik — User Manager).
Pe un singur router, aceasta este o sarcină plăcută de vineri. Pe o duzină de locații, devine o rotație de sesiuni Winbox — generare de stoc, verificarea a ce s-a vândut, dezactivarea codurilor scurse — motiv pentru care operatorii apelează la unelte locale precum Mikhmon sau trec în cloud cu controlul de vouchere și HotSpot al MKController, pentru a genera, urmări și revoca vouchere pentru fiecare sediu dintr-un singur panou. Comparația noastră Mikhmon vs. MKController detaliază acest compromis.

Pasul 5 — Securizează rețeaua pentru oaspeți
Un portal captiv este o ușă publică pe routerul tău, așa că tratează-l ca atare. Adaugă reguli de firewall care blochează subrețeaua HotSpot să ajungă la LAN-ul tău și, mai ales, la serviciile de administrare ale routerului — Winbox, API, WebFig, SSH — dinspre partea oaspeților. Menține grădina îngrădită la minimum: fiecare host pe care îl incluzi în lista albă este accesibil fără voucher.
Oaspeții sunt, prin definiție, străini, iar un dispozitiv de oaspete compromis se află la un singur pas de routerul tău. O rețea de vouchere care poate ajunge la configurația care a creat-o este o invitație deschisă.
Pasul 6 — Rulează vouchere în toate locațiile
Iată ce omit tutorialele cu un singur router: sediul aflat pe LTE sau Starlink în spatele unui Carrier-Grade NAT nu are IP public, așa că atunci când portalul lui se comportă anormal, nu poți pur și simplu să te conectezi de la distanță. MKController menține fiecare router accesibil printr-un tunel securizat de ieșire — fără redirecționare de porturi, fără nevoie de adresă publică, așa cum este descris în ghidul nostru despre administrarea de la distanță a MikroTik în spatele CGNAT — cu copii de rezervă automate și telemetrie care semnalează un portal căzut înainte ca recepția să înceapă să primească reclamații.
Verifică fiecare sediu în același mod: conectează-te ca oaspete, consumă un voucher de test, confirmă că viteza și expirarea corespund planului.

Sfaturi
- Păstrează numele de utilizator ale voucherelor scurte și fără ambiguități — evită
0/Oși1/l/I— deoarece oaspeții le tastează pe tastaturi de telefon. - Setează valabilitatea profilului de la prima autentificare, nu de la creare, astfel încât stocul tipărit să nu expire în sertar.
- Nu vinde niciodată din ultimul lot: generează stoc înainte de cerere și dezactivează codurile nevândute din orice lot care scapă de sub control.
- Urmărește memoria routerului la baze mari de utilizatori; User Manager stochează datele de contorizare pe dispozitiv.
Vinde WiFi, nu tichete de suport
Un HotSpot cu vouchere pe un singur MikroTik este un proiect de o după-amiază. Să-l rulezi ca afacere pe mai multe sedii — planuri identice pe fiecare router, stoc de vouchere generat și revocat centralizat, portaluri accesibile chiar și în spatele CGNAT, copii de rezervă făcute înainte de fiecare modificare — este locul unde operatorii ori își pierd serile, ori centralizează. MKController îți oferă exact acest panou de control: gestiune HotSpot și vouchere la nivel de flotă, acces remote securizat de ieșire fără IP public, istoric de configurare și restaurare cu un singur clic, plus monitorizare care deschide un tichet înainte ca un oaspete să observe că WiFi-ul e picat. Operatorii care rulează WiFi cu plată pe MikroTik îl folosesc pentru a face zece sedii la fel de simplu ca unul singur.