Tutorial
MikroTik HotSpot Kuponları (User Manager)
MikroTik HotSpot ve User Manager kuponlarının kurulumu: captive portal, RADIUS, planlar ve limitler, toplu kupon basımı ve çoklu lokasyon yönetimi.
Özet User Manager ile çalışan bir MikroTik HotSpot, herhangi bir RouterOS cihazını kupon tabanlı bir WiFi sistemine dönüştürür: misafirler captive portala düşer, basılı bir kodu girer ve planın izin verdiği hız, veri ve süreyi tam olarak alır. Her şey router üzerinde çalışır — harici bir sunucuya gerek yoktur. Kurulum kısa bir zincirdir: HotSpot sihirbazı, RADIUS olarak User Manager, planlar ve basılabilir kuponlar. Asıl iş, bunu tek lokasyondan fazlasında çalıştırmaya başladığınızda başlar; bu rehber ikisini de kapsıyor.

MikroTik HotSpot Kuponu Nedir?
MikroTik HotSpot kuponu, bir misafirin router’ın captive portalına girerek belirli bir hız, veri sınırı ve son kullanma tarihiyle internete bağlanmasını sağlayan, genellikle üzerinde kod bulunan basılı bir kart şeklindeki tek kullanımlık erişim kimlik bilgisidir. Portal tarafı RouterOS HotSpot’tur; kimlik bilgisi tarafı ise her kodu doğrulayan ve arkasındaki planı uygulayan MikroTik’in yerleşik RADIUS sunucusu User Manager’dır (MikroTik Dokümantasyonu — User Manager). İkisi bir araya geldiğinde, oteller, kafeler, siteler ve WISP’lerin harici bir faturalama sistemi olmadan WiFi satması veya sınırlaması için standart yöntemi oluştururlar (Emmanuel Corels — HotSpot kupon sistemleri için User Manager).
Buradaki çekicilik, sıfır istemci kurulumuyla gelen hesap verebilirliktir: her kupon ayrı bir kimlik bilgisidir, yani bir misafir bir kodu on cihaz arasında paylaşamaz, ön ödemeli bir plan zamanı geldiğinde sona erer ve kimse misafirin telefon ayarlarına dokunmaz. Kodu satın, gerisini router halleder.
Adım 1 — HotSpot kurulum sihirbazını çalıştırın
Misafirlere hizmet verecek arayüzden başlayın — ideal olarak ayrı bir bridge veya VLAN, asla yönetim ağınızla aynı segment olmamalı. WinBox’ta IP → Hotspot → Hotspot Setup yolunu izleyin, misafir arayüzünü seçin, adres havuzu, DNS ve SSL istemlerini kabul edin veya düzenleyin; sihirbaz DHCP sunucusunu, NAT kuralını ve captive portalı tek seferde, genellikle birkaç dakikada oluşturur (madankc — MikroTik Hotspot Setup Step by Step).
Sihirbazın çıktısı, arayüze bağlı bir HotSpot sunucusu ile misafirlerin nasıl kimlik doğrulayacağını kontrol eden bir sunucu profilidir. Hemen test edin: bir telefonu misafir ağına bağlayın ve giriş sayfasının göründüğünü doğrulayın. Portal açılmıyorsa, kuponları üstüne eklemeden önce 10.5.50.1 HotSpot gateway çözüm listemize göz atın.

Adım 2 — RADIUS altyapısı olarak User Manager’ı etkinleştirin
Yerel HotSpot kullanıcıları birkaç hesap için işe yarar, ama kuponlar User Manager gerektirir. RouterOS v7 sürümünüz için user-manager paketini kurun, yeniden başlatın, ardından /user-manager set enabled=yes ile etkinleştirin. Router’ın kendisini bir RADIUS istemcisi olarak kaydedin — /user-manager router add name=local address=127.0.0.1 shared-secret=<secret> — ve bunu RADIUS tarafında /radius add service=hotspot address=127.0.0.1 secret=<secret> ile aynala (MikroTik Dokümantasyonu — User Manager).
Son olarak, HotSpot sunucu profilini düzenleyin ve portalın girişleri yerel kullanıcı listesi yerine User Manager’a iletmesi için use-radius=yes ayarını etkinleştirin. Bu noktadan itibaren, bir misafirin girdiği her kod RADIUS tarafından kontrol edilir — PPPoE abone kimlik doğrulaması için ISP’lerin kullandığı mimarinin aynısı, sadece bu sefer WiFi misafirlerine yönelik.

Adım 3 — Planlar oluşturun: limitler ve profiller
User Manager’da bir satış planı iki nesneden oluşur. Bir limitasyon, misafirin ne alacağını tanımlar — hız için rate-limit, veri sınırları için download-limit ve upload-limit, bağlantı süresi için uptime-limit. Bir profil, bir veya daha fazla limitasyonu sarar ve geçerlilik süresi ekler — kuponun ilk kullanımdan sonra ne kadar süre yaşayacağı. Her ürün için bir profil oluşturun: “1 Saat Ücretsiz”, “24 Saat — 10 Mbps”, “Haftalık — 5 GB” (MikroTik Dokümantasyonu — User Manager).
Planları bir kez tanımlayın ve lokasyon bazlı doğaçlamadan kaçının. Her lokasyonun operatörü limitasyonları elle düzenlediğinde, aynı “24 saat” kuponu farklı mekanlarda sessizce farklı şeyler ifade etmeye başlar — bu da ancak tek yıldızlı bir yorumla fark edilen türden bir kaymadır. Profilleri router’lar arasında birebir aynı tutmak, tam olarak MKController’ın konfigürasyon denetimi ve geçmişinin çözdüğü filo sorunudur: neyin, nerede değiştiğini görün ve düzeltilmiş profili her yere aynı anda gönderin.

Adım 4 — Toplu kullanıcı oluşturup kupon basın
Şimdi ürünü basın. Toplu halde kullanıcı oluşturun ve planın profilini ekleyin — her kullanıcı bir kupon kodudur. Ardından basılabilir kartları generate-voucher komutuyla üretin; bu komutu bir kullanıcı kimliğine veya bir find sorgusuna yönlendirin, User Manager bir kupon şablonunu kod, plan ve geçerlilik bilgisiyle doldurur, basılmaya ve tezgahta satılmaya hazır hale getirir (MikroTik Dokümantasyonu — User Manager).
Tek bir router’da bu keyifli bir Cuma işidir. Bir düzine mekanda ise Winbox oturumlarından oluşan bir döngüye dönüşür — stok üretmek, neyin satıldığını kontrol etmek, sızan kodları devre dışı bırakmak — bu yüzden operatörler Mikhmon gibi yerel araçlar ekler ya da her lokasyondaki kuponları tek panelden üretmek, takip etmek ve iptal etmek için MKController’ın kupon ve HotSpot kontrolüyle buluta geçer. Mikhmon ile MKController karşılaştırmamız bu tercihi ayrıntılarıyla ele alıyor.

Adım 5 — Misafir ağını kilitleyin
Bir captive portal, router’ınızdaki herkese açık bir kapıdır, öyle davranın. HotSpot alt ağının LAN’ınıza ve hepsinden önemlisi router’ın kendi yönetim servislerine — Winbox, API, WebFig, SSH — misafir tarafından erişmesini engelleyen güvenlik duvarı kuralları ekleyin. Walled garden’ı minimumda tutun: beyaz listeye eklediğiniz her host, kuponsuz erişilebilir demektir.
Misafirler tanım gereği yabancıdır ve ele geçirilmiş bir misafir cihazı router’ınıza bir sıçrama uzaklıktadır. Onu oluşturan konfigürasyona erişebilen bir kupon ağı, kalıcı bir davetiyedir.
Adım 6 — Kuponları tüm lokasyonlarda çalıştırın
İşte tek router’lık eğitimlerin atladığı kısım: LTE veya Starlink üzerinde Carrier-Grade NAT arkasında çalışan mekanın public IP’si yoktur, dolayısıyla portalı arıza yaptığında ona basitçe bağlanamazsınız. MKController, her router’ı güvenli bir giden tünel üzerinden erişilebilir tutar — port yönlendirmeye, public adrese gerek kalmadan, bunu CGNAT arkasında MikroTik uzaktan yönetim rehberimizde ele aldık — otomatik yedeklemeler ve ön masa şikayetleri almaya başlamadan ölü bir portalı işaretleyen telemetriyle birlikte.
Her lokasyonu aynı şekilde doğrulayın: misafir olarak bağlanın, bir test kuponu tüketin, hız ve son kullanma tarihinin planla eşleştiğini onaylayın.

İpuçları
- Kupon kullanıcı adlarını kısa ve net tutun —
0/Ove1/l/Igibi karakterlerden kaçının — çünkü misafirler bunları telefon klavyesinde yazacak. - Profil geçerliliğini oluşturma tarihinden değil, ilk girişten itibaren ayarlayın, böylece basılı stok çekmecede beklerken süresi dolmaz.
- Son partiden asla satış yapmayın: talebin önünde stok üretin ve sızan bir partideki satılmamış kodları devre dışı bırakın.
- Büyük kullanıcı veritabanlarında router belleğini izleyin; User Manager muhasebe verilerini cihaz üzerinde saklar.
WiFi satın, destek talebi değil
Tek bir MikroTik’te kuponlu bir HotSpot, bir öğleden sonralık iştir. Bunu bir iş olarak birçok mekanda çalıştırmak — her router’da birebir aynı planlar, merkezi olarak üretilen ve iptal edilen kupon stoğu, CGNAT arkasında bile erişilebilir portallar, her değişiklikten önce alınan yedekler — operatörlerin ya akşamlarını kaybettiği ya da merkezileştirdiği noktadır. MKController size tam olarak bu kontrol düzlemini sunar: filo genelinde HotSpot ve kupon yönetimi, public IP gerektirmeyen güvenli giden uzaktan erişim, konfigürasyon geçmişi ve tek tıkla geri yükleme, ve bir misafir WiFi’nin çöktüğünü fark etmeden önce bir talep açan izleme. MikroTik üzerinde ücretli WiFi işleten operatörler, bunu on mekanı bir mekan kadar kolay hale getirmek için kullanıyor.