Вы подключаетесь к Wi‑Fi в заведении. ← Вернуться к авторизации
TP-Link Omada · EAP · OC200 · OC300

Гостевой Wi‑Fi на Omada: авторизация гостей по закону

У вас уже стоят точки TP-Link EAP — менять их не нужно. iWiFi встраивается в штатный «внешний веб-портал» контроллера Omada: гость входит по звонку, SMS или ваучеру, вы получаете журналы по 152-ФЗ, лимиты и живые сессии в кабинете. Настройка — минут двадцать, по инструкции со скриншотами каждого экрана.

20 минут на подключение14 дней бесплатноот 1 190 ₽/мес
ЗвонокSMS-кодВаучерАвто-MACКомната · отель
Наш реальный портал
Страница входа гостевого Wi‑Fi на точке доступа TP-Link EAP: вход по номеру телефона, ваучеру и VK на трёх языках
Подходят все точки EAP:EAP7xxEAP6xxEAP2xx— портал исполняет контроллер, поколение точки не важноKeenetic, MikroTik и UniFi — тоже наши, список вендоров пополняется
Без лицензийпрограмма-контроллер бесплатна — или держим её мы
RADIUSштатная схема Omada: лимиты и учёт сессий из коробки
∞ точексколько точек в заведении — на цену не влияет
CoA 3799отключение гостя кнопкой прямо из кабинета

Российская разработка · Данные хранятся в России · 152-ФЗ и ПП 2606/2607 из коробки

Проверка за 10 секунд

Какой у вас контроллер Omada?

В Omada гостевой портал включает не точка доступа, а контроллер. Он обязателен: в режиме standalone у точки EAP пункта «внешний портал» нет вообще.

Программный контроллер

Omada Software Controller на компьютере, сервере или NAS. Бесплатный — в отличие от облака TP-Link, где лицензия считается на каждое устройство.

Подходит полностью — самый частый и самый дешёвый вариант

OC200 или OC300

Железная коробка-контроллер: покупается один раз, работает круглосуточно и не зависит от включённого компьютера. Удобно для заведения без своего сервера.

Подходит полностью — настройка та же, что у программного

Только точки, контроллера нет

Точки купили, повесили, они раздают Wi‑Fi — а контроллера никто не поднимал. Портала в таком режиме не бывает: точке некому отдать команду «пустить гостя».

Программа-контроллер бесплатна — поднимем вместе, это полчаса. Не хотите держать её у себя — берите контроллер у нас в аренду, от 990 ₽ в месяц по числу устройств

Не знаете, что у вас стоит — пришлите скриншот интерфейса в поддержку, определим за минуту и подскажем схему подключения. Контроллер должен работать постоянно: пока он выключен, гости авторизоваться не смогут.

152-ФЗ · ПП 2606/2607

Встроенный портал Omada не закрывает закон

В контроллере есть свой гостевой портал — с паролем, локальными пользователями и ваучерами. Для российского заведения этого мало.

Нет идентификации по-российски

Штатный портал пускает по общему паролю или коду. Закон требует установить, кто именно вышел в сеть — по номеру телефона или документу. Входа по звонку в контроллере нет, а отправка SMS у Omada идёт через зарубежные сервисы.

Нет журналов в нужном виде

Сведения о пользователе и его сессиях нужно хранить и уметь предоставить по запросу. Контроллер хранит техническую статистику сети — не сведения об идентификации гостя.

Нет согласий и отписки

Согласие на обработку данных и отдельное согласие на рекламу, отписка в один клик, журнал доступа к данным гостей — механик такого рода в сетевом оборудовании не бывает в принципе.

Вход по звонку, SMS, ваучеру или комнате Гость подтверждает номер бесплатным звонком-сбросом за 15 секунд. В отеле — фамилия и номер комнаты, на мероприятии — ваучеры со стойки.
Журнал сессий и согласий Кто, когда, с какого устройства и на какой точке — с хранением на серверах в России и выгрузкой по запросу.
Страница входа под ваш бренд Логотип, цвета и фон заведения; акции и баннеры включаются по расписанию — вместо стандартного экрана TP-Link.
Оператор данных — вы, инструмент — наш iWiFi даёт программу и защищённое хранение, оператором персональных данных гостей остаётся заведение. Как это устроено — в разборе закона.
Вечер работы, дальше само

Как это подключается

Всё делается в контроллере, переносом готовых значений из кабинета. Один контроллер = все точки сайта сразу: настроили портал один раз — он поехал на все антенны.

1

Точка в кабинете

Создаёте точку доступа в iWiFi и выбираете TP-Link Omada — появляются готовые значения и код заведения.

2

Профиль RADIUS

Адрес сервера, секрет, порты 1812 и 1813 и обязательный «Учёт RADIUS» — он даёт сессии и лимиты.

3

Портал на гостевой сети

Тип «Сервер RADIUS», режим PAP, код заведения в «Идентификатор NAS» и адрес внешнего веб-портала.

4

Белый список и CoA

Разрешаете наш адрес по IP до авторизации и включаете отключение гостей на порту 3799. Готово.

Контроллер Omada
Настройки портала в контроллере Omada: тип аутентификации «Сервер RADIUS», идентификатор NAS с кодом заведения, режим PAP и внешний веб-портал с персональным адресом iWiFi
Настройки портала в контроллере Omada: тип аутентификации «Сервер RADIUS», идентификатор NAS с кодом заведения, режим PAP и внешний веб-портал с персональным адресом iWiFi

Пошагово, со скриншотами каждого экрана контроллера — в инструкции «TP-Link Omada: гостевой Wi‑Fi через контроллер». Там же разобраны две главные ловушки: код заведения вписывается в два разных поля, а белый список у Omada работает только по IP. Не хочется настраивать самим — инженер подключит удалённо, услуга 4 990 ₽ разово.

Для тех, кто уже знает слово RADIUS

Как устроена RADIUS-авторизация в Omada

В отличие от UniFi, Omada работает по классической схеме: портал показывает страницу входа, а RADIUS решает, пускать ли гостя. Механизмы разные, настраиваются в разных местах контроллера — и путаница между ними даёт две самые частые поломки.

Внешний веб-портал

Точка перехватывает гостя и уводит его на нашу страницу входа. Адрес вписывается в кастомизацию портала и содержит код вашего заведения — по нему мы понимаем, чьи это гости.

Профиль RADIUS

Отвечает контроллеру «пускать / не пускать» и вместе с разрешением отдаёт условия: скорость, время сессии, лимиты трафика. Он же принимает учёт — сколько гость просидел и сколько скачал.

Кто им у вас будет

Наш сервер. Поднимать свой RADIUS и держать базу пользователей не нужно: адрес, порты 1812 и 1813 и секрет уже лежат в карточке точки, их остаётся перенести в контроллер.

⚠ Тип аутентификации — «Сервер RADIUS», а не «Внешний сервер портала» Второй пункт по названию выглядит логичнее и на нём ошибаются чаще всего: это другая схема, RADIUS в ней не участвует, и вход у гостя не пройдёт. Нужен именно «Сервер RADIUS» с профилем из шага 2.
⚠ «Учёт RADIUS» должен быть включён Без него гость войдёт и даже получит интернет — но вы не увидите ни одной сессии в кабинете, а лимиты времени и трафика перестанут работать: контроллер просто не сообщает, кто и сколько сидит.
Отключение гостя — обратный пакет RADIUS Кнопка «Отключить» в кабинете шлёт команду CoA на порт 3799. Включается она в двух местах контроллера, и при неполной настройке он молча её игнорирует — подробности в инструкции.
Одна база на все точки и заведения Локальные пользователи портала живут внутри контроллера. С RADIUS гость, вошедший в одном зале, узнаётся и в другом, и в соседнем городе — а вы видите это одним списком в кабинете.

Проверить, что RADIUS реально работает, проще всего по кабинету: войдите телефоном и посмотрите раздел «Сессии». Появилась сессия с именем точки и SSID — значит и профиль, и учёт настроены верно. Пусто при работающем интернете у гостя — почти всегда выключен «Учёт RADIUS».

Что появляется у вас после подключения

Сеть остаётся вашей и работает как работала. Сверху добавляется всё, чего в контроллере нет.

Гости и живые сессии

Кто сейчас в сети, с какого устройства и на какой точке. Нарушителя отключаете кнопкой из кабинета — команда уходит контроллеру по RADIUS CoA.

Лимиты на гостя

Скорость, время сессии, суточный и общий трафик — задаются в карточке точки и уезжают в контроллер вместе с разрешением на вход.

Отзывы в Яндекс Карты

Оценка после входа: 4–5 звёзд ведут публиковать в Картах, 1–3 приходят вам лично и в интернет не попадают.

Купоны, баннеры, опросы

Экран после авторизации работает как рекламный носитель: акция, промокод с гашением на кассе или пара вопросов гостю.

Отчёты и уведомления

Сводки на почту и в Telegram, сигнал «точка замолчала» и негативный отзыв — приходят сами, без захода в кабинет.

Несколько заведений и API

Сеть объектов — в одном кабинете со сквозным фильтром и общей сводкой. Выдача кодов из вашей CRM или кассы — через клиентский API.

Как это выглядит в работе

lk.iwifi.ru
Раздел «Сессии»: живые подключения с точек TP-Link EAP — гость, устройство, точка, трафик и время; отключение гостя одной кнопкой
Раздел «Сессии»: живые подключения с точек TP-Link EAP — гость, устройство, точка, трафик и время; отключение гостя одной кнопкой
Совместимость

Какие точки доступа TP-Link подходят

Короткий ответ — любые EAP, которые принимает ваш контроллер. Авторизацией командует контроллер, поэтому поколение и модель точки на портал не влияют.

ОборудованиеЧто этоГде ставятГостевой портал iWiFi
Точки EAP серий 7xx и 6xxWi‑Fi 6 и новеезал, офис, номераРаботает
Точки EAP серии 2xxWi‑Fi 5в помещенииРаботает
Уличные EAP (Outdoor)всепогодныеверанда, двор, парковкаРаботает
EAP110, EAP115 ревизий V1 и V2старые ревизии Wi‑Fi 4Актуальный контроллер их не принимает — портал невозможен
Точки в режиме standaloneбез контроллераПункта «внешний портал» нет — нужен контроллер
Роутеры ER и коммутаторы Omadaне точки доступаядро сетиWi‑Fi не раздают: портал живёт на точках

Подскажем модель под ваш зал бесплатно, поставим и настроим под ключ в Москве и области. Оборудованием не торгуем — покупаете сами, а установку и настройку берём на себя.

Роутер в сети обязателен. Точки EAP адреса гостям не раздают. Схема «кабель провайдера → PoE-свитч → точки» выглядит рабочей — в контроллере всё зелёное, — но гость получает адрес вида 169.254.x.x и портал не открывается. Правильно: кабель провайдера → роутер → PoE-свитч → точки.

Если держать контроллер негде

Контроллер Omada в аренду

Сама программа-контроллер бесплатна, но ей нужен компьютер, который работает круглосуточно, и белый адрес, чтобы точки достучались снаружи. Если этого нет — возьмите наш: поднимаем, обновляем и бэкапим мы, вы один раз указываете точкам наш адрес.

До 5 устройств
990 ₽ /мес
Кафе, салон, небольшой офис — одна-две точки и коммутатор
До 10 устройств
1 990 ₽ /мес
Ресторан или мини-отель: этаж, веранда, служебная зона
До 20 устройств
2 990 ₽ /мес
Отель, фитнес, большой объект с несколькими этажами
До 40 устройств
3 990 ₽ /мес
Сеть из нескольких заведений под одним контроллером
До 60 устройств
4 990 ₽ /мес
Крупная сеть или франшиза. Больше 60 — обсудим индивидуально

Считаются все устройства Omada в сети — точки доступа и коммутаторы. Сеть Wi‑Fi заводится в кабинете iWiFi: имя и пароль задаёте вы, а адрес портала, идентификатор заведения и отключение гостей мы проставляем сами — ошибиться в настройках просто негде. Там же добавляется вторая сеть «для своих» — по паролю, без страницы входа, для кассы и камер. Отдельного входа в веб-интерфейс Omada при аренде нет — нужен свой, поднимем отдельный контроллер на индивидуальных условиях. Та же сетка действует для UniFi, подробнее — на странице Тарифы.

Ставите Omada клиентам? Забирайте процент

Монтажникам, системным администраторам и интеграторам: подключаете заведение к iWiFi — получаете вознаграждение с каждого платежа клиента, пока он с нами. Свой кабинет со статистикой, промокод для клиента, выплаты по реквизитам.

Условия партнёрства

Частые вопросы про Omada

Нужно ли поднимать свой RADIUS-сервер?

Нет, RADIUS-сервером выступает iWiFi: ставить FreeRADIUS и держать базу пользователей не нужно. В карточке точки лежат адрес, порты 1812 и 1813 и секрет — их остаётся перенести в профиль RADIUS контроллера. Как это устроено и на чём тут ошибаются — в разделе про RADIUS-авторизацию.

Сколько сетей Wi‑Fi можно сделать в заведении?

Сколько нужно — отдельный портал под каждую не требуется. Портал в Omada это набор правил входа со списком сетей: две гостевые сети, скажем «зал» и «терраса», добавляются в один портал и дают общий вход и общую статистику. Сеть для сотрудников в портал просто не включают — она работает как обычный Wi‑Fi по паролю. ⚠ Гостевую сеть без портала оставлять нельзя: закон требует идентифицировать пользователя публичного Wi‑Fi. Подробно — в справке: Несколько сетей Wi‑Fi в одном заведении.

Нужен ли контроллер — можно без него?

Без контроллера нельзя: в режиме standalone у точки EAP пункта «внешний портал» нет вообще. Но это не про деньги: сама программа-контроллер бесплатна и ставится на любой компьютер, сервер или NAS. Если держать её у себя негде — есть железные OC200 и OC300 (покупка один раз), а можно и вовсе не держать: берите контроллер у нас в аренду — та же сетка, что у UniFi, от 990 ₽ в месяц по числу устройств. Подключается в карточке точки, на вкладке «Аренда», а сеть Wi‑Fi заводится тут же в кабинете: имя и пароль задаёте вы, остальное проставляем мы.

Чем это отличается от встроенного портала Omada?

Встроенный портал умеет пароль, локальных пользователей и ваучеры, но не идентифицирует гостя по-российски: входа по звонку нет, SMS уходят через зарубежные сервисы, журналов сведений о пользователе, согласий и отписки от рекламы нет. iWiFi встраивается в тот же штатный режим «Внешний веб-портал» — контроллер и сеть остаются вашими, меняются страница входа и учёт.

Какие точки EAP подходят? Надо ли менять железо?

Подходят любые EAP, которые принимает ваш контроллер: серии 7xx и 6xx, 2xx, уличные модели. Портал исполняет контроллер, поэтому менять точки ради закона не нужно. Единственное исключение — совсем старые ревизии вроде EAP110 V1 и V2: их актуальный контроллер не принимает.

Работают ли лимиты скорости и трафика?

Да, полностью: скорость, длительность сессии, суточный и общий лимит трафика задаются в карточке точки и уезжают в контроллер по RADIUS. Обязательное условие — включённый «Учёт RADIUS» в профиле, без него не будет ни сессий в кабинете, ни лимитов.

Можно ли отключить гостя из кабинета?

Да, кнопкой в разделе «Сессии» — команда уходит по RADIUS CoA. В контроллере это включается в двух местах: RADIUS CoA и пароль CoA в профиле RADIUS, «Запросы на отключение» с портом 3799 в настройках портала. Контроллер за роутером — нужен проброс UDP 3799. Как это настроить.

Почему Omada пускает гостя без авторизации во второй раз?

Контроллер сам помнит авторизованного гостя на срок «времени аутентификации» портала, и «забыть сеть» на телефоне на это не влияет. Ставьте небольшой срок — час или два, — а запоминание устройства настраивайте в кабинете iWiFi: там оно управляется вами и видно в статистике как способ «Авто (Mac)».

Нужен ли роутер, если точки подключены к свитчу?

Нужен. Точки EAP адреса гостям не раздают, DHCP на них нет. Без роутера гость получит адрес 169.254.x.x и портал не откроется, хотя в контроллере точка будет зелёной. Схема: кабель провайдера → роутер → PoE-свитч → точки.

Несколько заведений на одном контроллере — как считается?

Оплата в iWiFi — за заведение, точек доступа внутри сколько угодно. Если контроллер обслуживает несколько площадок, каждая подключается как отдельное заведение со своей статистикой, своей страницей входа и общей сводкой в кабинете.

Сколько стоит и кто настраивает?

От 1 190 ₽ в месяц за заведение, первые 14 дней бесплатно с полным доступом. Настройка — около двадцати минут по инструкции со скриншотами. Не хочется возиться — инженер подключит удалённо, услуга 4 990 ₽ разово. Если берёте контроллер у нас в аренду, та же работа стоит 2 490 ₽: контроллер, портал и гостевую сеть мы настраиваем автоматически, инженеру остаётся подключить ваши точки. В Москве и области можем приехать и смонтировать оборудование.

Ваша Omada уже готова — осталось включить портал

14 дней бесплатно с полным доступом. Настройте контроллер сегодня — первые гости войдут по звонку уже вечером.

Не уверены, что ваш контроллер подойдёт? Позвоните: +7 495 128-47-47

Отдел продаж и подключения — ежедневно 09–19 МСК, кроме праздников

Уже клиент? Техподдержка — в чате личного кабинета или в помощнике на сайте, там отвечаем быстрее.