Настройка гостевого портала (Hotspot)

Создание гостевой WiFi-сети с порталом авторизации: настройка Captive Portal, методы аутентификации, брендирование и управление доступом гостей.

Что такое гостевой портал?

Гостевой портал (Captive Portal, Hotspot) — это страница авторизации, которая появляется при подключении к WiFi-сети. Пользователь должен выполнить определённое действие (принять условия, ввести код, авторизоваться) прежде чем получить доступ в интернет.

Отели и хостелы

WiFi для гостей с ваучерами или кодами на стойке

Кафе и рестораны

Бесплатный WiFi с принятием условий использования

Офисы

Гостевая сеть для посетителей, отделённая от корпоративной

Клиники

WiFi для пациентов с ограничением скорости и времени

Создание гостевой WiFi-сети

Шаг 1: Создание сети

  1. Откройте Settings → WiFi
  2. Нажмите Create New
  3. Введите параметры:
    • Name: Название сети (например, "Гости" или "Free WiFi")
    • Password: Пароль (или оставьте пустым для открытой сети)
    • Network: Выберите или создайте отдельную VLAN-сеть
  4. Раскройте Advanced
  5. Включите Guest Hotspot
Рекомендация: Всегда создавайте отдельную VLAN для гостевой сети. Это изолирует гостей от вашей основной сети и устройств.

Методы аутентификации

UniFi поддерживает несколько способов авторизации гостей:

МетодОписаниеПрименение
No AuthenticationТолько показ страницы с условиямиКафе, торговые центры
Simple PasswordЕдиный пароль для всех гостейНебольшие офисы
Hotspot VouchersУникальные одноразовые кодыОтели, платный WiFi
External PortalПеренаправление на внешний серверИнтеграция с CRM, SMS-авторизация
RADIUSЦентрализованная аутентификацияEnterprise, интеграция с AD

Настройка портала авторизации

Переход к настройкам

  1. Перейдите в Settings → Hotspot Portal
  2. Здесь вы настраиваете внешний вид и поведение портала

Основные настройки

ПараметрОписание
TemplateВыбор шаблона страницы (UniFi, Angular или Custom)
Landing PageURL, на который перенаправляется пользователь после авторизации
Portal TitleЗаголовок на странице портала
Welcome TextПриветственный текст
Terms of ServiceУсловия использования (обязательно для публичных сетей)
LogoЛоготип компании на странице портала
BackgroundФоновое изображение или цвет

Система ваучеров (Vouchers)

Ваучеры — это одноразовые или многоразовые коды доступа. Идеально подходят для отелей и платного WiFi.

Создание ваучеров

  1. Перейдите в Hotspot Manager (иконка WiFi с человеком)
  2. Выберите вкладку Vouchers
  3. Нажмите Create Vouchers
  4. Настройте параметры:
    • Number: Количество ваучеров
    • Quota: Сколько раз можно использовать (1 = одноразовый)
    • Duration: Срок действия после активации
    • Data Limit: Лимит трафика (опционально)
    • Download/Upload Limit: Ограничение скорости
  5. Нажмите Create

Печать ваучеров

  • После создания ваучеры можно экспортировать в PDF
  • Каждый ваучер содержит уникальный код
  • Можно распечатать на визитках или карточках
Совет: Для отелей создавайте ваучеры с разной длительностью: 1 день, 3 дня, неделя. Выдавайте гостям при заселении.

Ограничения и параметры доступа

Ограничение скорости

Для гостевой сети рекомендуется ограничивать скорость, чтобы один пользователь не занял весь канал:

  1. Перейдите в настройки WiFi-сети
  2. Раскройте Advanced
  3. Найдите Bandwidth Profile
  4. Создайте или выберите профиль с лимитами:
    • Download: например, 10 Мбит/с
    • Upload: например, 5 Мбит/с

Время сессии

Ограничение времени подключения:

  • При использовании ваучеров — задаётся при создании
  • Для открытых сетей — в настройках Hotspot Portal
  • Параметр Session Timeout определяет максимальное время

Изоляция клиентов

Для безопасности гости не должны видеть устройства друг друга:

  1. В настройках WiFi-сети раскройте Advanced
  2. Включите Client Device Isolation
  3. Это предотвращает прямое общение между клиентами

Кастомизация портала

Встроенные шаблоны

UniFi предлагает несколько готовых шаблонов:

  • UniFi — стандартный шаблон Ubiquiti
  • Angular — современный адаптивный дизайн
  • Simple — минималистичный вариант

Кастомный портал (Custom Portal)

Для полного контроля над дизайном можно создать собственную HTML-страницу:

  1. В настройках Hotspot Portal выберите Custom Portal
  2. Создайте HTML-страницу с нужным дизайном
  3. Страница должна отправлять POST-запрос на API UniFi для авторизации
  4. Разместите страницу на внешнем веб-сервере
  5. Укажите URL страницы в настройках
Для разработчиков: UniFi предоставляет API для интеграции с кастомными порталами. Документация доступна в Developer Portal.

Pre-Authorization Access

Некоторые сайты и сервисы должны быть доступны до авторизации (например, страница оплаты WiFi):

Настройка

  1. Перейдите в Settings → Hotspot Portal
  2. Найдите секцию Pre-Authorization Access
  3. Добавьте домены или IP-адреса, которые должны быть доступны:
    • Платёжные системы
    • Ваш корпоративный сайт
    • Сервисы регистрации

Мониторинг гостей

Hotspot Manager

Централизованное управление гостевым доступом:

  • Guests — список подключённых гостей
  • Vouchers — управление ваучерами
  • Payments — история оплат (если настроено)
  • Statistics — статистика использования

Информация о госте

Для каждого подключённого гостя доступна информация:

  • MAC-адрес устройства
  • IP-адрес
  • Время подключения
  • Использованный трафик
  • Точка доступа, к которой подключён

Отключение гостя

  1. Найдите гостя в списке Guests
  2. Нажмите на него для просмотра деталей
  3. Нажмите Unauthorize для отключения
  4. Гость потеряет доступ и увидит страницу авторизации

Интеграция с RADIUS

Для enterprise-сценариев можно использовать внешний RADIUS-сервер:

Настройка RADIUS

  1. Перейдите в Settings → Profiles → RADIUS
  2. Создайте новый RADIUS-профиль
  3. Укажите параметры сервера:
    • IP Address: адрес RADIUS-сервера
    • Port: обычно 1812 для аутентификации
    • Shared Secret: общий секрет
  4. В настройках WiFi-сети выберите этот RADIUS-профиль
Популярные RADIUS-серверы: FreeRADIUS, Microsoft NPS, Cisco ISE, Aruba ClearPass.

Рекомендации по настройке

Безопасность

  • Всегда используйте отдельную VLAN для гостевой сети
  • Включайте изоляцию клиентов
  • Ограничивайте скорость и время сессии
  • Блокируйте доступ к локальным ресурсам через Firewall Rules
  • Включите IDS/IPS для гостевой сети

Пользовательский опыт

  • Делайте страницу портала простой и понятной
  • Используйте логотип и фирменные цвета
  • Минимизируйте количество шагов для авторизации
  • Обеспечьте работу портала на мобильных устройствах
  • Указывайте условия использования (для юридической защиты)

Производительность

  • Устанавливайте разумные лимиты скорости (5-20 Мбит/с)
  • Ограничивайте время сессии (2-8 часов)
  • Мониторьте загрузку сети
  • Используйте отдельный SSID для гостей

Устранение проблем

Портал не появляется

  • Убедитесь, что Guest Hotspot включён для WiFi-сети
  • Проверьте, что устройство получило IP-адрес
  • Попробуйте открыть любой HTTP-сайт (не HTTPS)
  • Очистите кэш DNS на устройстве
  • Проверьте настройки Hotspot Portal

Ошибка авторизации

  • Проверьте правильность ваучера или пароля
  • Убедитесь, что ваучер не использован
  • Проверьте срок действия ваучера
  • При RADIUS — проверьте доступность сервера

Интернет не работает после авторизации

  • Проверьте настройки сети (VLAN, DHCP)
  • Убедитесь, что шлюз настроен правильно
  • Проверьте Firewall Rules — возможно, трафик блокируется
  • Проверьте лимиты скорости и трафика

Была ли эта статья полезной?

NetEvo
NetEvo Store Онлайн
👋

Привет!

Есть вопросы по оборудованию UniFi? Напишите нам, и мы поможем с выбором!

Представьтесь, чтобы начать диалог: