Гостевой wifi на MikroTik с законной авторизацией собирается из четырёх частей: Hotspot (перехват гостя), RADIUS (проверка входа), login.html (переброс на страницу iWiFi) и Walled Garden (что открыто до входа). Команды вводятся в терминале WinBox (кнопка «New Terminal»).
Значения — код точки, адрес RADIUS и секрет — берутся из карточки вашей точки доступа в кабинете iWiFi (блок «Подключение роутера» → MikroTik; копируются по клику). Аккаунт создаётся за 2 минуты, 14 дней бесплатно.

Шаг 1. Имя роутера = код точки
Портал узнаёт вашу точку по имени роутера — оно обязано совпадать со значением Router Identity из карточки:
/system identity set name=КОД_ВАШЕЙ_ТОЧКИ
Шаг 2. Мастер Hotspot
Запустите на интерфейсе гостевой сети (гостевой bridge или wlan):
/ip hotspot setup
Ответы мастеру: адрес сети — например 10.5.50.1/24 (маскарадинг оставить включённым),
пул адресов — по умолчанию, сертификат — none, SMTP — 0.0.0.0,
DNS — ваши (например 8.8.8.8), DNS-имя портала оставьте пустым. Тестового пользователя
потом можно удалить (IP → Hotspot → Users).
Шаг 3. RADIUS-сервер iWiFi
Адрес и секрет — из карточки точки:
/radius add service=hotspot address=АДРЕС_ИЗ_КАРТОЧКИ secret=СЕКРЕТ_ИЗ_КАРТОЧКИ timeout=3s /radius incoming set accept=yes
radius incoming обязателен — без него нельзя принудительно завершить сессию
гостя из кабинета (блокировки, лимиты).
Шаг 4. Профиль Hotspot
Включаем RADIUS и правильные способы входа (обычно профиль называется hsprof1 —
проверьте: /ip hotspot profile print):
/ip hotspot profile set hsprof1 use-radius=yes login-by=http-pap,mac radius-interim-update=5m
Важно: HTTP CHAP не включайте — портал передаёт вход по HTTP PAP; mac
в списке даёт повторный вход постоянных гостей без авторизации.
Шаг 5. Замена login.html
Создайте на компьютере файл login.html с содержимым ниже и перетащите его
в WinBox → Files в папку hotspot (на некоторых моделях — flash/hotspot),
поверх стандартного:
<html><head> <meta http-equiv="refresh" content="0; url=http://auth.iwifi.ru/?type=mikrotik&nasid=$(identity)&mac=$(mac-esc)&ip=$(ip)&uamip=$(hostname)&userurl=$(link-orig-esc)"> </head><body></body></html>
Конструкции $(...) оставьте как есть — роутер сам подставит значения.
Шаг 6. Walled Garden
Что доступно гостю до входа — портал iWiFi и вход через VK:
/ip hotspot walled-garden add dst-host=iwifi.ru /ip hotspot walled-garden add dst-host=auth.iwifi.ru /ip hotspot walled-garden add dst-host=id.vk.com /ip hotspot walled-garden add dst-host=oauth.vk.com /ip hotspot walled-garden add dst-host=static.vk.com /ip hotspot walled-garden add dst-host=static.id.vk.com /ip hotspot walled-garden add dst-host=api.vk.com /ip hotspot walled-garden ip add dst-address=АДРЕС_ИЗ_КАРТОЧКИ action=accept
Шаг 7. Проверка
Подключитесь к гостевой сети телефоном — окно входа iWiFi должно открыться само.
Если не открылось — зайдите браузером на любой http-сайт (например, neverssl.com).
Если не работает — четыре частые причины
- Identity не совпадает с кодом точки (шаг 1). Коварный случай: гость видит «Wi-Fi временно недоступен» с подсказкой про неоплату — если с оплатой всё в порядке, первым делом сверяйте identity;
- login.html не заменён (шаг 5) — гость видит стандартную страницу MikroTik;
- на устройстве гостя вручную прописан DNS — walled garden по доменам не срабатывает;
- HTTPS-сайты не редиректят на портал — это нормально: вход открывает системное окно телефона.
Застряли на любом шаге — напишите в поддержку со скриншотом WinBox, настроим вместе. Или закажите удалённую настройку инженером.
Ещё по теме