Вы подключаетесь к Wi‑Fi в заведении. ← Вернуться к авторизации
MikroTik · RouterOS · Hotspot · RADIUS

Гостевой Wi‑Fi на MikroTik: настройка Hotspot с авторизацией по закону

У MikroTik всё для портала есть в самой RouterOS — не хватает только законной идентификации гостя и того, что за ней следует: журналов, согласий, отзывов и статистики. iWiFi встраивается в штатный Hotspot: роутер остаётся вашим, меняются страница входа и учёт. Настройка — готовые команды для терминала.

20 минут в терминале14 дней бесплатноот 1 190 ₽/мес
ЗвонокSMS-кодВаучерVKАвто-MACКомната · отель
Наш реальный портал
Страница входа гостевого Wi‑Fi на роутере MikroTik: вход по номеру телефона, ваучеру и VK на трёх языках
Подходит вся линейка:hAPcAPhEXAudience— важна RouterOS, а не наличие Wi‑Fi на самом роутереKeenetic, UniFi и Omada — тоже наши, список вендоров пополняется
RouterOS 6 и 7Hotspot и RADIUS штатные, доплачивать не нужно
Готовые командыкопируются в терминал WinBox из инструкции
∞ точексколько роутеров в заведении — на цену не влияет
Кик гостяпринудительное завершение сессии из кабинета

Российская разработка · Данные хранятся в России · 152-ФЗ и ПП 2606/2607 из коробки

Проверка за 10 секунд

Подойдёт ли ваш MikroTik

Почти наверняка да. Hotspot есть в любой современной RouterOS, а единственное реальное ограничение — уровень лицензии: он задаёт, сколько гостей могут сидеть в хотспоте одновременно.

MikroTik с Wi‑Fi

hAP, cAP, wAP, Audience, Chateau и другие модели с радио: роутер и раздаёт сеть, и авторизует гостей. Самый простой случай — одно устройство на всё.

Работает, ставим Hotspot на гостевой интерфейс

MikroTik без Wi‑Fi

hEX, RB-серия, CCR — радио нет, но это не помеха: Hotspot живёт на интерфейсе. Роутер перехватывает и авторизует, а Wi‑Fi раздаёт точка доступа за ним — любая.

Работает, схема очень распространённая

Проверьте лицензию

Команда /system license print покажет уровень. У большинства устройств это уровень 4 — 200 одновременных гостей в хотспоте, для заведения с запасом.

Уровень ниже — подскажем, что делать

Не уверены — пришлите в поддержку вывод /system resource print и /system license print, ответим за минуту. Если MikroTik у вас настраивал подрядчик и доступа нет, тоже пишите: подскажем, что именно у него попросить.

152-ФЗ · ПП 2606/2607

Штатный Hotspot не закрывает закон

RouterOS умеет перехватывать гостя и выдавать ему страницу входа. Всё остальное, чего требует закон, придётся строить самому — или взять готовым.

Идентификации нет

Штатный Hotspot знает логины и пароли из своей базы. Проверить, что за номером стоит живой человек, он не умеет: ни звонка, ни SMS, ни VK в RouterOS нет и не будет.

Журналы — не те

Роутер пишет технические логи сессий. Нужны сведения об идентификации пользователя, хранение и возможность предоставить их по запросу — это уже задача сервиса, а не сетевого устройства.

Согласия и отписка

Согласие на обработку данных, отдельное согласие на рекламу, отзыв согласия в один клик, журнал доступа к данным гостей — механик такого рода в RouterOS не бывает в принципе.

Вход по звонку, SMS, ваучеру, VK или комнате Гость подтверждает номер бесплатным звонком-сбросом за 15 секунд. В отеле — фамилия и номер комнаты, на мероприятии — ваучеры со стойки.
Журнал сессий и согласий Кто, когда, с какого устройства и на какой точке — с хранением на серверах в России и выгрузкой по запросу.
Страница входа под ваш бренд Логотип, цвета и фон заведения вместо стандартного login.html; акции и баннеры включаются по расписанию.
Оператор данных — вы, инструмент — наш iWiFi даёт программу и защищённое хранение, оператором персональных данных гостей остаётся заведение. Как это устроено — в разборе закона.
Вечер работы, дальше само

Как это подключается

Четыре части: Hotspot перехватывает гостя, RADIUS подтверждает вход, login.html перебрасывает на нашу страницу, Walled Garden решает, что открыто до авторизации.

1

Identity = код точки

/system identity set name=… — портал узнаёт роутер по имени. Самая частая ошибка — забыть этот шаг.

2

Мастер и RADIUS

/ip hotspot setup на гостевом интерфейсе, затем адрес и секрет из карточки точки плюс radius incoming.

3

login.html

Готовый файл из инструкции кладётся в папку hotspot поверх стандартного — он и уводит гостя на вашу страницу.

4

Walled Garden

Разрешаем до входа наши адреса и домены VK — иначе гость увидит бесконечную загрузку вместо формы.

lk.iwifi.ru
Карточка точки в кабинете iWiFi, модель MikroTik: код точки, адрес RADIUS-сервера и секрет — значения копируются по клику прямо в команды
Карточка точки в кабинете iWiFi, модель MikroTik: код точки, адрес RADIUS-сервера и секрет — значения копируются по клику прямо в команды

Полный гайд с готовыми командами и файлом login.html — «MikroTik: настройка Hotspot с авторизацией». Не хочется возиться самим — инженер настроит удалённо, услуга 4 990 ₽ разово: подключимся к вашему WinBox и сделаем вместе.

Для тех, кто уже знает слово RADIUS

Как работает RADIUS-авторизация на MikroTik

Коротко: Hotspot ловит гостя, а RADIUS решает, пускать ли его. Это два разных механизма, и нужны оба — половина проблем при настройке от того, что их путают.

Что делает Hotspot

Перехватывает гостя, не даёт выйти в интернет и показывает страницу входа. Своей проверки «кто это» у него нет — он только спрашивает у того, кому доверили решать.

Что делает RADIUS

Отвечает роутеру «пускать / не пускать» и вместе с разрешением отдаёт условия: скорость, время сессии, лимит трафика. Он же принимает учёт — сколько гость просидел и сколько скачал.

Кто им у вас будет

Наш сервер. Поднимать свой RADIUS, ставить FreeRADIUS и держать базу пользователей не нужно — в карточке точки уже лежат адрес и секрет, их остаётся вписать в роутер.

Три места, где включается RADIUS /radius add service=hotspot с адресом и секретом из карточки точки · /radius incoming set accept=yes · в профиле хотспота use-radius=yes и radius-interim-update. Готовые команды — в гайде.
Одна база на все точки и заведения Локальные пользователи хотспота живут внутри одного роутера. С RADIUS гость, вошедший в первом зале, узнаётся и во втором, и в другом городе — а вы видите это одним списком в кабинете.
Лимиты и отключение — тоже по RADIUS Скорость и время приезжают вместе с разрешением на вход, а команда «Отключить» из кабинета уходит обратным пакетом — за это отвечает radius incoming. Без него сессию не разорвать.
Учёт сессий = ваша статистика Accounting присылает нам старт, продление и конец сессии. Из этого и складываются «Сессии», трафик, часы пик и журнал, которого требует закон.

⚠ Частая путаница: RADIUS не заменяет страницу входа. Пароль гостя уходит от нашей страницы к роутеру методом HTTP PAP, поэтому в профиле должно стоять login-by=http-pap,mac — с включённым CHAP роутер ждёт хэш, не получает его и показывает «неверный пароль» при полностью исправном сервисе.

Что появляется у вас после подключения

Сеть остаётся вашей и работает как работала. Сверху добавляется всё, чего в RouterOS нет.

Гости и живые сессии

Кто сейчас в сети, с какого устройства и на какой точке. Нарушителя отключаете кнопкой из кабинета — за это отвечает radius incoming.

Лимиты на гостя

Скорость, время сессии, суточный трафик — задаются в карточке точки и приезжают роутеру по RADIUS.

Отзывы в Яндекс Карты

Оценка после входа: 4–5 звёзд ведут публиковать в Картах, 1–3 приходят вам лично и в интернет не попадают.

Купоны, баннеры, опросы

Экран после авторизации работает как рекламный носитель: акция, промокод с гашением на кассе или пара вопросов гостю.

Отчёты и уведомления

Сводки на почту и в Telegram, сигнал «точка замолчала» и негативный отзыв — приходят сами.

Несколько заведений и API

Сеть объектов — в одном кабинете со сквозным фильтром. Выдача кодов из вашей CRM или кассы — через клиентский API.

Как это выглядит в работе

lk.iwifi.ru
Раздел «Сессии»: живые подключения с роутеров MikroTik — гость, устройство, точка, трафик и время; отключение гостя одной кнопкой
Раздел «Сессии»: живые подключения с роутеров MikroTik — гость, устройство, точка, трафик и время; отключение гостя одной кнопкой
Совместимость

Какие MikroTik подходят

Портал делает RouterOS, поэтому модель почти не важна — важны версия системы и уровень лицензии.

ОборудованиеЧто это значитПортал iWiFi
hAP, cAP, wAP, Audience, Chateauроутер с Wi‑FiРаботает: одно устройство на всё
hEX, RB-серия, CCRроутер без радиоРаботает: Wi‑Fi раздаёт точка за ним
RouterOS 6 и 7обе ветки актуальныРаботает, команды одинаковые
Лицензия уровня 4 и выше200 гостей в хотспоте одновременноХватает заведению с запасом
Лицензия ниже уровня 4хотспот сильно ограниченПроверьте /system license print — подскажем вариант
Коммутаторы на SwOSэто не RouterOSХотспота нет: портал живёт на роутере или точке

Выбираете, что поставить: для небольшого зала хватает младшего hAP, для потока гостей берут модель помощнее — ориентируйтесь на нагрузку, а не на портал. Подскажем конфигурацию бесплатно, смонтируем под ключ в Москве и области. Оборудованием не торгуем — покупаете сами, установку и настройку берём на себя.

Обслуживаете MikroTik у клиентов? Забирайте процент

Системным администраторам и интеграторам: подключаете заведение к iWiFi — получаете вознаграждение с каждого платежа клиента, пока он с нами. Свой кабинет со статистикой, промокод для клиента, выплаты по реквизитам.

Условия партнёрства

Частые вопросы про MikroTik

Нужно ли поднимать свой RADIUS-сервер?

Нет. RADIUS-сервером для вашего хотспота выступает iWiFi: ставить FreeRADIUS, держать базу пользователей и следить за ней не нужно. В карточке точки лежат адрес сервера и секрет — их остаётся вписать командой /radius add service=hotspot. Как это устроено — в разделе про RADIUS-авторизацию.

Какая версия RouterOS и какая лицензия нужны?

Подойдёт любая современная RouterOS — 6 или 7, Hotspot и RADIUS в них штатные. Значение имеет уровень лицензии: он ограничивает число одновременных гостей в хотспоте. У большинства устройств это уровень 4, то есть 200 гостей одновременно — заведению с запасом. Проверить свой уровень: /system license print.

У меня MikroTik без Wi‑Fi, например hEX. Подойдёт?

Да. Hotspot работает на интерфейсе, а не на радио: роутер перехватывает гостей и авторизует их, а Wi‑Fi раздаёт обычная точка доступа за ним — любая, хоть та, что уже висит. Схема очень распространённая, у многих заведений именно она.

Почему нельзя включать HTTP CHAP?

Портал передаёт пароль методом HTTP PAP. С включённым CHAP роутер ждёт от страницы входа вычисленный хэш, не получает его — и гость видит ошибку пароля при полностью исправном сервисе. В профиле должно быть ровно login-by=http-pap,mac.

Зачем radius incoming?

Без него роутер не принимает входящие команды RADIUS, и кабинет не может разорвать сессию: не сработают кнопка «Отключить», блокировка нарушителя и лимиты, которые должны прерывать сессию по достижении порога.

Гость видит стандартную страницу MikroTik.

Не заменён login.html в папке hotspot либо он положен не в ту папку — на части моделей это flash/hotspot. Готовый файл есть в инструкции; загрузите его поверх стандартного и проверьте с устройства, которое к сети ещё не подключалось.

Walled Garden по доменам не срабатывает.

Чаще всего на устройстве гостя вручную прописан сторонний DNS, и роутер не видит, к какому домену идёт обращение. Поэтому в списке обязательно должно быть и правило по IP-адресу нашего сервера — оно есть в инструкции.

MikroTik настраивал подрядчик, доступа у меня нет.

Обычная ситуация. Напишите нам — подскажем, что именно попросить у подрядчика, или сделаем всё сами: удалённая настройка стоит 4 990 ₽ разово, подключаемся к вашему WinBox и настраиваем вместе с ним.

Сколько стоит?

От 1 190 ₽ в месяц за заведение, точек внутри — без ограничений, первые 14 дней бесплатно с полным доступом. Настройка по инструкции занимает около 20 минут.

RouterOS уже умеет Hotspot — добавим ему закон

14 дней бесплатно с полным доступом. Скопируйте команды из гайда — первые гости войдут по звонку уже вечером.

Нужна помощь с настройкой? Позвоните: +7 495 128-47-47

Отдел продаж и подключения — ежедневно 09–19 МСК, кроме праздников

Уже клиент? Техподдержка — в чате личного кабинета или в помощнике на сайте, там отвечаем быстрее.