TRINITYTECH.dev شروع پروژه
← ~/blog

~/blog/mikrotik-hotspot-portal-setup-customization

پرتال هات‌اسپات MikroTik: راهنمای راه‌اندازی و سفارشی‌سازی

با نحوه عملکرد پرتتال هات‌اسپات MikroTik، مراحل راه‌اندازی، هزینه‌ها و گزینه‌های سفارشی‌سازی آشنا شوید. شامل ورود با پیامک، تطابق با قوانین و نمونه‌های عملی است.

پرتال هات‌اسپات MikroTik یک درگاه احراز هویت مبتنی بر وب است که دسترسی کاربران به شبکه وای‌فای مدیریت‌شده توسط RouterOS را کنترل می‌کند. این پرتتال قبل از اعطای دسترسی به اینترنت، صفحه ورود را به کاربران نمایش می‌دهد و به کسب‌وکارها امکان می‌دهد مهمانان را احراز هویت کنند، داده جمع‌آوری کنند، قوانین را رعایت کنند و محتوای برند شده نمایش دهند. راه‌اندازی پرتتال هات‌اسپات MikroTik شامل پیکربندی RouterOS، سفارشی‌سازی صفحه پرتتال و افزودن امکانات اختیاری مانند احراز هویت پیامکی یا دسترسی محدود به زمان است. این راهنما مراحل فنی، نکات تصمیم‌گیری و هزینه‌های عملی برای استقرار یک پرتتال هات‌اسپات قابل اعتماد MikroTik را پوشش می‌دهد.

نحوه عملکرد پرتتال هات‌اسپات MikroTik

پرتتال هات‌اسپات MikroTik از مکانیزم captive portal استفاده می‌کند. وقتی یک دستگاه به شبکه وای‌فای متصل می‌شود، روتر درخواست‌های HTTP/HTTPS را رهگیری کرده و کاربران را به صفحه ورود هدایت می‌کند. تنها پس از احراز هویت موفق، روتر دسترسی به اینترنت را فراهم می‌کند. روش‌های احراز هویت می‌توانند شامل رمز عبور ساده، پایگاه داده کاربران، کد یکبار مصرف پیامکی (OTP) یا اتصال به سیستم‌های خارجی (RADIUS، ووچر، ورود اجتماعی) باشند.

  • موتور captive portal: روی RouterOS اجرا می‌شود و ترافیک بدون احراز هویت را در لبه شبکه رهگیری و هدایت می‌کند. می‌تواند صدها جلسه همزمان را روی سخت‌افزار میان‌رده مدیریت کند.
  • صفحه ورود: HTML/CSS/JS قابل سفارشی‌سازی که توسط روتر یا سرور وب خارجی ارائه می‌شود. می‌توانید برندینگ، پشتیبانی چندزبانه و اسکریپت‌های تحلیل را مستقیماً در کد صفحه ورود قرار دهید.
  • مدیریت کاربران: محلی، RADIUS یا ادغام با سیستم‌های ثالث برای ردیابی جلسات، مصرف و محدودیت‌ها. پروفایل‌های کاربری می‌توانند محدودیت سرعت، سهمیه و دسترسی زمانی را برای هر کاربر اعمال کنند.
  • ثبت لاگ‌ها: ذخیره لاگ‌های جلسات برای رعایت قوانین، مانند قانون ۵۶۵۱ ترکیه. لاگ‌ها می‌توانند به فرمت syslog صادر یا به صورت خارجی آرشیو شوند تا نگهداری بلندمدت داشته باشند.

اکثر استقرارها ترکیبی از این ویژگی‌ها را بسته به نیازهای کسب‌وکار و قوانین محلی استفاده می‌کنند. روش captive portal با لپ‌تاپ‌ها، گوشی‌های هوشمند، تبلت‌ها و بیشتر دستگاه‌های IoT که مرورگر وب دارند، سازگار است.

برنامه‌ریزی و پیکربندی هات‌اسپات شما

قبل از راه‌اندازی، نیازهای خود را مشخص کنید. نوع احراز هویت، برندینگ، محدودیت دستگاه و الزامات تطابق را تعیین کنید. مراحل معمول برنامه‌ریزی:

  • احراز هویت: گزینه‌ها شامل رمز عبور، ووچر، کد یکبار مصرف پیامکی (OTP) یا ورود اجتماعی است. OTP پیامکی برای کسب‌وکارهایی که نیاز به تایید شماره تلفن دارند محبوب است. برای محیط‌های با امنیت بالا، از RADIUS با احراز هویت دو مرحله‌ای استفاده کنید.
  • برندینگ: HTML سفارشی برای صفحه ورود آپلود کنید. MikroTik از صفحات وب خارجی برای طراحی پیشرفته و تحلیل پشتیبانی می‌کند. از لوگو، رنگ‌ها و اطلاعیه‌های شرایط استفاده سفارشی برای هماهنگی با هویت برند خود بهره ببرید.
  • محدودیت جلسات: محدودیت‌های سرعت، زمان و تعداد جلسات همزمان را در RouterOS تنظیم کنید. مثلاً هتل‌ها ممکن است سرعت ۲ مگابیت بر ثانیه و ۲۴ ساعت دسترسی برای هر ووچر محدود کنند.
  • تطابق با قوانین: برای مناطقی مانند ترکیه، ثبت لاگ‌های دقیق برای قانون ۵۶۵۱ را فعال کنید. MikroTik می‌تواند syslog را به سرورهای لاگ سازگار صادر کند. لاگ‌ها معمولاً شامل شناسه کاربر، مک آدرس دستگاه، آدرس IP، زمان ورود/خروج و URLهای دسترسی شده در صورت نیاز قانونی هستند.

زمان‌بندی برای راه‌اندازی اولیه: ۳ تا ۸ ساعت برای استقرار پایه، ۱۰ تا ۲۰ ساعت برای ویژگی‌های پیشرفته یا ادغام‌های خارجی. هزینه سخت‌افزار معمولاً از ۵۰ دلار (hAP lite) تا ۳۵۰ دلار (RB4011) بسته به تعداد کاربران متغیر است. مکان‌های بزرگ‌تر مانند هتل‌ها یا دانشگاه‌ها ممکن است به چندین نقطه دسترسی و کنترلر مرکزی RouterOS نیاز داشته باشند که زمان و هزینه را افزایش می‌دهد.

مراحل گام به گام راه‌اندازی پرتتال هات‌اسپات MikroTik

  1. آماده‌سازی RouterOS: اطمینان حاصل کنید RouterOS به‌روز است (نسخه ۶.۴۹ یا بالاتر توصیه می‌شود). قبل از تغییرات، پشتیبان‌گیری از پیکربندی انجام دهید. اگر از VLAN یا چند SSID استفاده می‌کنید، توپولوژی شبکه را برای جلوگیری از تداخل IP برنامه‌ریزی کنید.
  2. اجرای تنظیمات هات‌اسپات: از Winbox یا WebFig استفاده کنید. به IP > Hotspot > Setup بروید. رابط (معمولاً پل وای‌فای) را انتخاب کنید، محدوده آدرس‌ها، DNS و گواهی SSL در صورت استفاده از ورود HTTPS را تنظیم کنید. یک زیرشبکه اختصاصی برای کلاینت‌های هات‌اسپات تعیین کنید تا قوانین فایروال ساده‌تر شود.
  3. سفارشی‌سازی صفحه ورود: فایل hotspot/login.html را روی روتر ویرایش کنید. برای برندینگ پیشرفته، پرتتال را به صورت خارجی میزبانی کرده و login.html را به صفحه خارجی هدایت کنید. CSS واکنش‌گرا برای تجربه بهتر موبایل اضافه کنید. می‌توانید Google Analytics یا Facebook Pixel را برای ردیابی ادغام کنید.
  4. پیکربندی پروفایل‌های کاربری: در IP > Hotspot > User Profiles، محدودیت پهنای باند، زمان جلسه و تعداد ورود همزمان را تنظیم کنید. پروفایل‌ها می‌توانند بر اساس روش ورود یا نوع دستگاه به‌صورت خودکار اختصاص یابند.
  5. فعال‌سازی ثبت لاگ‌ها: در System > Logging، قوانین ثبت لاگ ورود به هات‌اسپات را تنظیم و به سرور syslog ارسال کنید. برای قانون ۵۶۵۱، امضاهای دیجیتال و آرشیو لاگ‌ها را پیکربندی کنید. تحویل لاگ‌ها را تست کنید تا از تطابق اطمینان حاصل شود.
  6. افزودن افزونه‌های احراز هویت: برای OTP پیامکی، با درگاه پیامک ادغام شوید. MikroTik می‌تواند از اسکریپت‌های خارجی یا راه‌حل‌های ثالث مانند Smart Hotspot برای ورود پیامکی استفاده کند. ممکن است نیاز به تنظیم اعتبارنامه API و آدرس‌های بازگشت (callback) برای ارائه‌دهنده پیامک داشته باشید.
  7. آزمایش: با دستگاه‌های آزمایشی متصل شوید، هدایت، ورود، محدودیت جلسات و ثبت لاگ را بررسی کنید. حداقل با سه نوع دستگاه (لپ‌تاپ، iOS، اندروید) و دو مرورگر برای هر دستگاه تست کنید. در صورت انتظار بیش از ۵۰ کاربر همزمان، سناریوهای ترافیک بالا را شبیه‌سازی کنید.

برای راهنمایی دقیق‌تر، مستندات رسمی MikroTik و انجمن‌های جامعه نمونه‌های پیکربندی ارائه می‌دهند. همچنین به Smart Hotspot از Trinitytech برای قالب آماده تولید نگاه کنید. برای سناریوهای چند مکان یا چند مستاجر، مدیریت متمرکز یا ادغام با پلتفرم‌های احراز هویت ابری را در نظر بگیرید.

سفارشی‌سازی و توسعه پرتتال

پرتتال داخلی MikroTik از HTML/CSS پایه پشتیبانی می‌کند، اما بسیاری از کسب‌وکارها به ویژگی‌های پیشرفته نیاز دارند:

  • طراحی بهینه برای موبایل: قالب‌های واکنش‌گرا برای تلفن و تبلت. از فریم‌ورک‌هایی مانند Bootstrap یا Materialize برای توسعه سریع‌تر استفاده کنید. با Chrome، Safari و Firefox روی iOS و اندروید تست کنید.
  • پشتیبانی چندزبانه: صفحات ورود را به زبان‌های ترکی، انگلیسی، آلمانی، روسی یا دیگر زبان‌ها ارائه دهید. تشخیص زبان مرورگر یا سوئیچر زبان در صفحه پرتتال پیاده‌سازی کنید.
  • ادغام API خارجی: اتصال به CRM، بازاریابی یا پلتفرم‌های تحلیل. مثلاً جمع‌آوری ایمیل و ارسال خودکار به CRM.
  • کد یکبار مصرف پیامکی/ایمیلی: استفاده از اسکریپت یا سرویس خارجی برای ارسال OTP به تلفن کاربران. محدودیت نرخ و اعتبارسنجی شماره تلفن برای جلوگیری از سوءاستفاده پیاده‌سازی کنید.
  • تولید ووچر: ایجاد و چاپ دسته‌ای کدهای دسترسی برای رویدادها یا هتل‌ها. ووچرها را از طریق RouterOS یا پنل مدیریت ثالث تولید و مصرف بر اساس کد را ردیابی کنید.
  • ثبت لاگ پیشرفته تطابق: آرشیو لاگ‌ها به صورت خارجی برای رعایت قانون ۵۶۵۱ یا GDPR. استفاده از ذخیره‌سازی رمزنگاری‌شده و بررسی‌های منظم صحت برای اطمینان از عدم دستکاری داده‌ها.

توسعه سفارشی معمولاً ۱ تا ۳ روز برای پرتتال برند شده و واکنش‌گرا با OTP پیامکی زمان می‌برد. ادغام با APIها یا پایگاه‌های داده خارجی ممکن است ۲ تا ۵ روز بسته به پیچیدگی نیاز داشته باشد. برای مثال، ساخت پرتتال سفارشی با ادغام CRM و مدیریت ووچر ممکن است تا یک هفته طول بکشد. راه‌حل‌های ثالث یا وایت‌لیبل مانند Smart Hotspot از Trinitytech زمان استقرار را به چند ساعت کاهش داده و پشتیبانی مداوم برای به‌روزرسانی‌ها و تغییرات تطابق ارائه می‌دهند.

اشتباهات رایج و رفع مشکلات

  • مشکلات ورود HTTPS: گواهی‌های خودامضا باعث هشدار مرورگر می‌شوند. از گواهی SSL معتبر برای دامنه هات‌اسپات روتر استفاده کنید. برای استقرارهای بزرگ، گواهی wildcard یا SAN برای پشتیبانی از چند دامنه در نظر بگیرید.
  • خطاهای هدایت DNS: اطمینان حاصل کنید سرورهای DNS در دسترس هستند و قوانین walled-garden برای منابع خارجی تنظیم شده‌اند. دسترسی به دامنه‌های مورد نیاز (مانند URLهای تشخیص captive portal اپل) را مجاز کنید تا از حلقه ورود جلوگیری شود.
  • سازگاری دستگاه: برخی پرتتال‌ها روی iOS/Android در صورت عدم بهینه‌سازی موبایل به درستی کار نمی‌کنند. رندر صفحه را روی دستگاه‌های مختلف تست و طراحی را به‌روزرسانی کنید.
  • نواقص ثبت لاگ: پیکربندی نادرست syslog یا عدم وجود امضاهای قانون ۵۶۵۱ باعث عدم تطابق می‌شود. آرشیو لاگ‌ها را به‌صورت منظم بررسی کنید تا کامل و سالم باشند.
  • قابلیت اطمینان درگاه پیامک: با ارائه‌دهندگان محلی تست کنید؛ تاخیر یا عدم تحویل پیامک تجربه کاربری را تحت تاثیر قرار می‌دهد. رسید تحویل را بررسی و زمان فعالیت درگاه پیامک را مانیتور کنید. برای استقرارهای حیاتی روش احراز هویت جایگزین داشته باشید.
  • تفکیک شبکه: ترکیب کاربران هات‌اسپات با LAN داخلی می‌تواند منابع حساس را در معرض خطر قرار دهد. همیشه کلاینت‌های هات‌اسپات را در VLAN یا زیرشبکه جداگانه قرار داده و قوانین فایروال برای مسدود کردن دسترسی به سیستم‌های داخلی اعمال کنید.

با چند نوع دستگاه و مرورگر تست کنید. لاگ‌ها را برای خطاها بررسی کنید. نکات رفع مشکل را در انجمن‌ها و پایگاه دانش MikroTik مرور کنید. نگهداری دوره‌ای و به‌روزرسانی نرم‌افزار را برنامه‌ریزی کنید تا زمان قطع سرویس و ریسک‌های امنیتی کاهش یابد.

انتخاب فروشنده یا توسعه داخلی

تصمیم بگیرید که پرتتال هات‌اسپات MikroTik را به صورت داخلی بسازید یا از فروشنده استفاده کنید. توسعه داخلی کنترل کامل می‌دهد اما نیاز به مهارت‌های توسعه وب و نگهداری مداوم دارد. فروشندگان استقرار سریع‌تر، پشتیبانی و ویژگی‌های تطابق ارائه می‌دهند.

  • توسعه داخلی: مناسب تیم‌های IT با تجربه RouterOS و توسعه وب. بودجه ۲ تا ۶ روز برای توسعه و تست بسته به مجموعه ویژگی‌ها و اندازه تیم. نگهداری مداوم، به‌روزرسانی‌های امنیتی و بررسی تطابق بر عهده مشتری است.
  • راه‌حل فروشنده: پرتتال‌های آماده با OTP پیامکی، ثبت لاگ، تحلیل و پشتیبانی. هزینه راه‌اندازی معمولاً بین ۱۵۰ تا ۸۰۰ دلار بسته به ویژگی‌ها و تعداد کاربران متغیر است. فروشندگان به‌روزرسانی‌ها، تغییرات قانونی و پشتیبانی را مدیریت می‌کنند و بار کاری مشتری را کاهش می‌دهند.

از فروشندگان درباره موارد زیر سوال کنید:

  • روش‌های احراز هویت پشتیبانی شده
  • ثبت لاگ تطابق (قانون ۵۶۵۱، GDPR)
  • پشتیبانی موبایل و چندزبانه
  • گزینه‌های ادغام (CRM، تحلیل، درگاه‌های پیامک)
  • پشتیبانی و به‌روزرسانی‌های مداوم
  • مطالعات موردی و مراجع استقرار واقعی

اگر مدیریت چند مکان نیاز دارید، درباره داشبورد و گزارش‌دهی متمرکز سوال کنید. برای استفاده در هتلداری یا رویدادها، ویژگی‌هایی مانند چاپ ووچر و پنجره‌های دسترسی زمان‌بندی شده را بررسی کنید. قراردادهای سطح سرویس برای زمان در دسترس بودن و پاسخگویی پشتیبانی را مرور کنید.

نحوه ارائه پرتتال‌های هات‌اسپات MikroTik توسط Trinitytech

Trinitytech پرتتال‌های هات‌اسپات MikroTik سفارشی با ویژگی‌های پیشرفته، طراحی موبایل‌پسند و ثبت لاگ کامل تطابق ارائه می‌دهد. تیم ما پیکربندی RouterOS، توسعه صفحه ورود برند شده، ادغام OTP پیامکی و اتصال به سیستم‌های خارجی را انجام می‌دهد. برآورد هزینه و برنامه تحویل را ظرف یک روز کاری ارائه می‌کنیم. برای نمونه عملی، به Smart Hotspot، پلتفرم مدیریت وای‌فای MikroTik ما با OTP پیامکی و تطابق قانون ۵۶۵۱ مراجعه کنید. درباره روند کاری ما در /#process بیشتر بدانید یا محصولات دیگر ما را در /#products بررسی کنید.

مشتریان مستندات کامل، آموزش و پشتیبانی مداوم دریافت می‌کنند. ما آرشیو لاگ قانون ۵۶۵۱، پرتتال‌های چندزبانه و ادغام با ارائه‌دهندگان پیامک محلی را فراهم می‌کنیم. راه‌حل‌های ما از کافی‌شاپ‌های کوچک تا هتل‌ها و مکان‌های عمومی با هزاران کاربر مقیاس‌پذیر است. Trinitytech مدیریت پروژه را از جمع‌آوری نیازها تا استقرار و نگهداری بر عهده دارد تا پرتتال هات‌اسپات MikroTik شما مطابق نیازهای کسب‌وکار و قوانین باشد.

آماده راه‌اندازی پرتتال هات‌اسپات MikroTik امن و برند شده هستید؟ با Trinitytech تماس بگیرید تا راه‌حل اختصاصی دریافت کرده و برآورد هزینه را ظرف یک روز کاری دریافت کنید.

پرسش‌های متداول

چگونه احراز هویت پیامکی را در پرتتال هات‌اسپات MikroTik فعال کنم؟
برای فعال‌سازی احراز هویت پیامکی، باید پرتتال هات‌اسپات MikroTik را با یک درگاه پیامک ادغام کنید. این معمولاً شامل استفاده از اسکریپت‌های خارجی یا راه‌حل‌های ثالث مانند Smart Hotspot است که روتر را به ارائه‌دهنده خدمات پیامک متصل کرده و تولید و اعتبارسنجی کدهای یکبار مصرف (OTP) را مدیریت می‌کند.
چه سخت‌افزاری برای پرتتال هات‌اسپات MikroTik نیاز دارم؟
اکثر روترهای MikroTik که RouterOS را اجرا می‌کنند از پرتتال هات‌اسپات پشتیبانی می‌کنند. برای استقرارهای کوچک، مدل‌هایی مانند hAP ac lite یا hAP ax2 کافی هستند. برای مکان‌های بزرگ‌تر (بیش از ۱۰۰ کاربر) از RB4011، CCR1009 یا مشابه استفاده کنید. انتخاب سخت‌افزار بستگی به تعداد کاربران و نیازهای پهنای باند دارد.
آیا پرتتال هات‌اسپات MikroTik با قانون ۵۶۵۱ تطابق دارد؟
بله، پرتتال‌های هات‌اسپات MikroTik می‌توانند برای تطابق با قانون ۵۶۵۱ پیکربندی شوند، به‌طوری که ثبت لاگ‌های دقیق فعال شده و لاگ‌های جلسات به سرور syslog خارجی صادر شوند. راه‌حل‌های سفارشی مانند Smart Hotspot دارای ویژگی‌های مدیریت لاگ قانون ۵۶۵۱ به‌صورت داخلی هستند.
شروع پروژه همه مقالات