ISP Radius Hotspot: gateway, portali e voucher
Gestire gateway MikroTik, profili, portali, account, voucher e sessioni.
Ultimo aggiornamento: 2026-10-07
Piani Hotspot e quota gateway
Il piano Lite è gratuito e permette di registrare 2 gateway. Start include 8 gateway totali a 10 € al mese + IVA; Pro include 20 gateway totali a 20 € al mese + IVA. Il modulo gestisce esclusivamente gateway MikroTik con RouterOS; i router di altri produttori non possono essere registrati come gateway. Per l’attivazione con certificato automatico serve RouterOS 7.22 o successivo della serie 7, stable o long-term. Le funzionalità del modulo sono le stesse: cambia la quota di gateway. I servizi esterni mantengono le proprie condizioni economiche.
Un amministratore completo può attivare Lite dalle Impostazioni, con la procedura dei moduli gratuiti. La tab Info e abbonamenti, accanto a Portali, confronta Lite, Start e Pro e mostra abbonamento attivo, gateway registrati e quanti gateway puoi ancora aggiungere. Contano tutti i gateway registrati, compresi quelli da collegare, scollegati o revocati, fino alla loro eliminazione. Raggiunta la quota non si possono aggiungere gateway; quelli esistenti restano consultabili e modificabili secondo i permessi.
Per aumentare la quota, un amministratore completo con il permesso di modifica Hotspot apre Info e abbonamenti → Richiedi upgrade, sceglie il piano superiore, conferma la richiesta e l’importo, quindi invia. La richiesta segue il procedimento commerciale già previsto per licenza e spazio: la quota aumenta dopo l’approvazione. Finché compare Upgrade richiesto, attendere l’esito senza inviare duplicati. Il numero del piano indica il totale dei gateway, non gateway aggiuntivi.
Gli ISP gestiti da un Master richiedono il cambio al Master. Gli ISP già abilitati possono mostrare Piano esistente con quota e condizioni commerciali conservate. Per esigenze oltre i piani disponibili, concordare le condizioni commerciali prima di aggiungere nuove sedi.
Catalogo API
Nel catalogo API per le integrazioni dell’ISP non sono presenti voci dedicate a Hotspot. Gestisci il modulo dalle pagine Gateway, Portali, account e sessioni.
Da dove iniziare
Aprire Impostazioni → ISP Radius Hotspot → Gateway. Il modulo permette di gestire gli apparati delle sedi, gli account degli ospiti, i profili di accesso e i voucher. Prima di distribuire credenziali completare la configurazione della rete ospiti e provare un accesso reale.
In alto nelle pagine di configurazione, Torna alla dashboard Hotspot apre il riepilogo del modulo; Torna alle impostazioni apre le impostazioni generali.
La gestione guidata dei gateway è disponibile in anteprima nelle installazioni abilitate. Comprende il collegamento con ISP Billing, la preparazione della rete e una prima attivazione su MikroTik, anche già in uso, quando sono disponibili interfacce libere e i requisiti della rete ospiti. Collaudare sempre il servizio prima di utilizzarlo nelle sedi.
Permessi e gateway manuali
Il permesso di lettura Hotspot consente di consultare elenco, dettaglio e bozza della rete ospiti. Per creare, modificare, generare lo script, aggiornare la configurazione, richiedere la lettura delle interfacce, salvare la bozza, richiedere attivazione e ripristino, ricollegare, sostituire o revocare un gateway serve il permesso di scrittura Hotspot. Ogni ISP può accedere soltanto ai propri gateway.
Il pulsante della gestione manuale è nascosto nell’elenco Gateway. Le installazioni precedenti restano conservate e non vengono importate automaticamente nella gestione guidata.
Nel percorso manuale, una configurazione del servizio incompleta impedisce il salvataggio: contattare l’assistenza. Se compare «Gateway salvato» insieme a un errore di aggiornamento, i dati sono già conservati: non creare un secondo gateway e contattare l’assistenza prima di riprovare. La conferma del riavvio del servizio non sostituisce una prova di accesso degli ospiti.
Dashboard del gateway
La scheda riunisce Impostazioni Hotspot e Apri WebFig accanto al nome del gateway. Collegamento e ultimo contatto sono distinti dalla data di lettura della configurazione. Collegato indica un contatto recente: provare accesso e navigazione da un dispositivo ospite per verificare il servizio.
Quattro indicatori compatti mostrano sessioni autenticate, CPU, memoria e tempo dall’avvio. Zero significa zero sessioni rilevate; un trattino indica un dato mancante. Configurazione sulla MikroTik mostra data e stato della lettura. Con permesso di scrittura, se i valori mancano o sono precedenti alle ultime modifiche, la pagina ne richiede l’aggiornamento e li mostra appena disponibili. Per richiedere una nuova lettura usare Aggiorna dalla MikroTik; serve il permesso di scrittura Hotspot.
Rete rilevata mostra bridge, porte, VLAN, Wi-Fi e indirizzi dell’apparato. I collegamenti aprono direttamente le relative impostazioni. Portale ospiti riunisce la scelta del portale e le autorizzazioni Walled Garden e bypass MAC della sede. Ogni modifica richiede un riepilogo e una conferma.
Aprire RouterOS e manutenzione per controllare versione e aggiornamenti. Nome, sede e gestione avanzata restano in sezioni espandibili. Con il permesso di sola lettura si possono consultare i valori; la pagina conserva i campi non salvati quando arrivano nuovi dati.
Configura Hotspot: leggere le interfacce
Aprire il gateway e premere Configura hotspot. Il percorso comprende Apparato, Internet, Bridge e VLAN, Porte e Wi-Fi, Indirizzi, Portale e accesso, Riepilogo.
In Apparato premere Rileva / aggiorna apparato e lasciare la MikroTik accesa e collegata. Durante una nuova lettura le impostazioni precedenti restano in attesa; la pagina si apre quando la lettura è completa. Se fallisce, il messaggio indica il dato non disponibile e il prossimo passo. Non occorre reinstallare il collegamento.
Apparato distingue porte e radio disponibili senza VLAN dalle porte e dai bridge utilizzabili per una VLAN. I requisiti da completare prima dell’applicazione sono raccolti in una sezione separata e ripetuti nel Riepilogo. Quando ci sono porte disponibili e Internet è riconosciuto, puoi preparare e salvare la bozza anche se restano requisiti da completare. Su un router già in uso vengono conservati Internet e la configurazione del cliente. Durante l’attivazione vengono predisposti automaticamente il DNS per gli ospiti, la disconnessione RADIUS e il nome necessario al certificato. La gestione locale conserva l’accesso dalla rete cliente ed esclude gli ospiti. I server DNS e Internet del cliente restano conservati. Le normali selezioni di discovery, comprese quelle che escludono le interfacce dinamiche, vengono conservate escludendo gli ospiti. Un conflitto con un servizio già attivo richiede invece una verifica prima di applicare. Il salvataggio conserva una bozza e non modifica la MikroTik; prima dell’applicazione i dati vengono riletti.
Hotspot già presente sul router
Se Apparato rileva un Hotspot esistente, mostra nome e interfaccia e ferma la nuova attivazione. La procedura non lo elimina. Prima di sostituirlo, verificare utenti, servizi e accesso di gestione, conservare una copia della configurazione e rimuoverlo consapevolmente dalla MikroTik. Poi premere Rileva / aggiorna apparato e rivedere i requisiti. Anche un servizio disabilitato o una configurazione RADIUS Hotspot precedente richiede verifica.
Porte ospiti e accesso di gestione
Nel passaggio Internet consultare collegamento, indirizzo e modalità rilevati: DHCP, PPPoE anche su VLAN oppure IP statico. Il collegamento esistente e le sue interfacce fisiche restano esclusi dagli ospiti. Una rete non riconosciuta con certezza richiede una verifica tecnica e una nuova lettura.
La tabella delle porte ospiti senza VLAN mostra solo interfacce collegabili direttamente al bridge, con stato e collegamento. Le porte di trasporto VLAN si scelgono separatamente in Bridge e VLAN. Apri Interfacce escluse e motivi per consultare le altre senza confonderle con le scelte disponibili. Il solo permesso di gestione locale non rende occupata una porta libera; la futura rete ospiti viene esclusa automaticamente dalla gestione locale durante l’applicazione. Nelle nuove attivazioni le porte già assegnate a bridge, indirizzi, servizi, gruppi o regole del cliente restano occupate anche quando sono scollegate. Le radio già abilitate, CAPsMAN, virtuali o usate per Internet restano protette. Radio locali disabilitate e scollegate senza altre assegnazioni possono essere scelte e configurate come access point.
Per ogni radio scelta indicare SSID, paese e rete aperta oppure WPA2. Confermare l’abilitazione delle interfacce disabilitate. Le installazioni precedenti già applicate conservano le proprie impostazioni: mantenere l’accesso di gestione e collaudare ogni aggiornamento.
Porte VLAN e prima configurazione Wi-Fi
La tabella Porte e bridge che trasportano la VLAN mostra le porte Ethernet e i bridge rilevati, con stato e disponibilità. Puoi scegliere un bridge esistente abilitato e senza filtro VLAN, anche se serve la rete privata e Internet. La VLAN ospiti viene creata su quel bridge; le sue porte, gli indirizzi e i servizi rimangono invariati. Una porta non selezionabile resta visibile con il motivo. Se una porta appartiene già a un bridge, scegli il bridge disponibile come base della VLAN. La porta conserva la sua appartenenza. Anche le porte usate per Internet restano protette. La disponibilità riguarda la lettura indicata; dopo modifiche manuali richiedere una nuova lettura.
Nella prima attivazione, le radio Wi-Fi legacy scelte per gli ospiti vengono azzerate e configurate con SSID, paese e sicurezza confermati. Il pannello Wi-Fi e il riepilogo indicano quali radio saranno azzerate. Le impostazioni precedenti sono conservate per il ripristino. Le radio utilizzate da altre reti Wi-Fi richiedono una verifica prima della scelta. Il salvataggio della bozza non azzera le radio.
Se un passaggio fallisce, il messaggio distingue azzeramento, canale, paese, modalità access point, nome rete e sicurezza. Attendere l’esito del ripristino e comunicare il messaggio all’assistenza. Le modifiche successive delle impostazioni Hotspot applicano solo le scelte confermate.
Rete, portale e riepilogo della bozza
In Bridge e VLAN scegliere se creare Hotspot su una VLAN. Il bridge ospiti è automatico. Per esempio: scegliere Sì, indicare 50 e selezionare ether8. Puoi anche scegliere RetePrivata: la VLAN 50 su quel bridge viene collegata al bridge ospiti, dove sarà attivo Hotspot. RetePrivata conserva la rete esistente. Nel passaggio seguente puoi aggiungere, per esempio, ether4 senza VLAN allo stesso bridge ospiti. Una VLAN già presente viene riutilizzata solo se disponibile e compatibile; se assegnata ad altri servizi, occorre verificarla prima di continuare. Switch e access point collegati devono trasportare la stessa VLAN. Nel passo successivo Altre porte ospiti senza VLAN puoi aggiungere porte normali o Wi-Fi, oppure continuare senza aggiungerne. Senza VLAN, scegli almeno una porta o radio disponibile. Disattivare la VLAN richiede una nuova scelta delle porte: non converte automaticamente la porta di trasporto. Le reti già attive si modificano nelle impostazioni Hotspot, con i valori rilevati dall’apparato.
Indicare rete IPv4 privata da /16 a /28, gateway e intervallo DHCP. Nelle nuove attivazioni i server DNS esistenti sono mostrati in sola lettura e restano invariati. Se il servizio DNS per i dispositivi è spento, viene protetto e abilitato automaticamente all’applicazione; per le installazioni precedenti già gestite resta la scelta di uno o due DNS IPv4. Il sistema rifiuta sovrapposizioni riconosciute, indirizzi fuori rete e intervalli che comprendono il gateway. Le nuove attivazioni non spostano porte dalla rete del cliente. Il percorso delle installazioni precedenti conserva le proprie scelte e richiede che l’accesso di gestione rimanga disponibile.
In Portale e accesso scegliere il portale dalla lista pubblicati e il profilo Hotspot dalla lista del proprio ISP. Ogni profilo compare una sola volta, anche quando contiene più attributi. La scelta del portale viene conservata senza perdere i campi compilati; questa scelta riguarda la prima installazione. Per una sede attiva usare Cambia portale e confermare il riepilogo dedicato. Il profilo viene conservato con il salvataggio finale. La modalità di accesso è quella del portale pubblicato.
Il paese Wi-Fi scelto viene adattato al formato richiesto dalla radio. Dopo una correzione di compatibilità è possibile riprovare la configurazione salvata senza reinserire SSID e paese.
Nelle nuove attivazioni il nome MikroTik necessario al certificato viene predisposto automaticamente sull’apparato. Il certificato richiede RouterOS 7.22 o successivo della serie 7, stable o long-term. Confermare la scelta, poi controllare il Riepilogo e premere Salva e registra gateway. Le scelte vengono salvate e il gateway viene registrato per l’autenticazione. Se restano requisiti da completare, il pulsante diventa Salva bozza e conserva solo le scelte: completare i requisiti indicati e aggiornare la lettura prima di registrare e applicare. La prima registrazione aggiorna il servizio Hotspot e può interrompere brevemente nuovi accessi. Dalla scheda del gateway, rivedere il riepilogo e premere Applica configurazione salvata per applicare rete, portale e certificato. Nessuna interfaccia viene abilitata durante i passaggi.
Creare e associare un gateway
Premere Aggiungi gateway e leggere i requisiti mostrati prima del modulo: una MikroTik già collegata a Internet, con interfacce disponibili per gli ospiti, capace di risolvere i nomi Internet, con data e ora corrette; RouterOS stabile 7.16 o successivo della serie 7; accesso a WinBox con permessi di configurazione. Controllare la versione installata in System → Resources → Version e completare eventuali aggiornamenti e riavvii prima di eseguire lo script.
Compilare nome e sede, aggiungere eventuali note e premere Crea gateway e continua. Esempio: sede “Bar Centrale”, gateway “Ingresso principale”. La creazione apre la scheda da cui preparare lo script.
Alla prima apertura di Configura hotspot, compare Recupero dei dati dalla MikroTik con un indicatore animato: attendere qualche minuto. Il messaggio distingue l’attesa dei dati dalla loro ricezione. Lasciare la MikroTik accesa e collegata a Internet: la configurazione si apre automaticamente quando porte, Wi-Fi e impostazioni di rete sono disponibili. Se il caricamento non riesce, usare Riprova verifica.
Nel dettaglio premere Genera script di attivazione e poi Copia script. Eseguirlo nel Terminale di WinBox entro 15 minuti. Lo script contiene una credenziale riservata: non pubblicarlo e non condividerlo con gli ospiti, neppure attraverso esportazioni o log che ne riportano il contenuto. Se il collegamento fallisce, comunicare all’assistenza soltanto la riga del Terminale che inizia con “ISP Billing: collegamento non completato”. Se il Terminale indica che la versione RouterOS non è compatibile, aggiornare a RouterOS stabile 7.16 o successivo della serie 7 e ripetere l’installazione. RouterOS 6 non è supportato. Il messaggio «script installato» non conferma ancora il collegamento: attendere lo stato Collegato in ISP Billing. Prima della prima associazione è possibile generarne uno nuovo, invalidando il precedente. Dopo averlo eseguito, premere Aggiorna stato.
Recupero automatico del collegamento
Dopo aver incollato il nuovo script, la MikroTik recupera da ISP Billing il programma di gestione aggiornato e ritenta il collegamento in caso di interruzioni temporanee. Mantienila accesa e collegata a Internet. Il nuovo script prepara anche i certificati necessari al collegamento sicuro, senza una loro importazione manuale separata. Se mancano tutti i DNS, può usare quelli predisposti dall’assistenza; DNS e DoH già presenti vengono conservati. Un problema di Internet o DNS richiede di correggere la connessione, non di resettare nuovamente il gateway.
Il Terminale distingue script installato, collegamento da completare da script installato e contatto riuscito. In entrambi i casi premi Aggiorna stato e attendi Collegato nella scheda: il solo messaggio di installazione non prova che gli ospiti possano navigare. Se la credenziale scade prima della prima associazione, genera un nuovo script; per un apparato già associato e poi resettato usa Gestione avanzata → Ricollega o sostituisci MikroTik sulla stessa scheda.
Gli aggiornamenti del programma vengono recuperati automaticamente quando il gateway riesce a comunicare con ISP Billing. Uno script precedente bloccato prima del contatto non può riceverli: dopo che l’assistenza ha aggiornato il servizio, incolla una volta il nuovo script. La configurazione Hotspot salvata continua a richiedere la tua conferma.
Riutilizzare la MikroTik dopo un collegamento fallito
Se il primo collegamento non è riuscito e vuoi usare una nuova scheda gateway sulla stessa MikroTik, revoca o elimina prima la vecchia scheda. Nel nuovo gateway premi Genera script di attivazione ed esegui lo script entro 15 minuti: sostituisce il precedente collegamento ISP Billing riconosciuto, conservando la connessione Internet. Attendi lo stato Collegato, poi completa la configurazione Hotspot dal nuovo gateway.
Se sulla MikroTik è già presente un Hotspot o una configurazione ospiti precedente, la sostituzione si ferma con un messaggio: usa il recupero dalla vecchia scheda oppure comunica il messaggio all’assistenza. Collegamenti condivisi, personalizzati o non riconosciuti richiedono assistenza. Questa funzione non trasferisce la rete ospiti al nuovo gateway.
Per usare il nuovo recupero automatico, genera uno script nuovo dopo che l’assistenza ha aggiornato ISP Billing. I gateway già raggiungibili recuperano gli aggiornamenti del programma; quelli bloccati prima del contatto richiedono il nuovo script.
Aggiornare RouterOS dal gateway
Le schede del gateway presentano stato e azioni in blocchi compatti. Aprire RouterOS e manutenzione per vedere versione installata e compatibilità. Premere Verifica aggiornamenti e attendere la risposta della MikroTik. La verifica cerca una versione compatibile più recente sul canale stable e non installa nulla.
Quando viene proposta una versione, conservare un backup e premere Aggiorna RouterOS. La conferma mostra versione attuale e proposta e avvisa del riavvio: le connessioni saranno temporaneamente interrotte. Lasciare acceso il gateway. Il completamento viene indicato solo quando la MikroTik comunica la nuova versione. Poi è possibile applicare la configurazione Hotspot salvata.
Servono permessi di scrittura Hotspot e un gateway collegato con RouterOS 7. Se mancano i permessi sull’apparato, aprire Abilita il riavvio da ISP Billing e seguire le istruzioni in WinBox con un amministratore. Durante un aggiornamento non avviare altre modifiche della rete. Se il risultato non viene confermato, controllare prima l’apparato e ripetere la verifica; l’installazione non viene ripetuta automaticamente. RouterOS 6 va aggiornato da WinBox prima del collegamento. Una versione long-term compatibile consente già l’attivazione Hotspot.
Attivare e ripristinare l’Hotspot
Dopo il salvataggio e la registrazione, aprire la scheda del gateway, controllare il riepilogo e premere Applica configurazione salvata. Leggere la conferma: le porte selezionate vengono dedicate agli ospiti e i collegamenti interessati possono interrompersi. Conservare un accesso di gestione alla MikroTik. Servono permessi di scrittura Hotspot, apparato collegato e RouterOS 7.22 o successivo della serie 7, stable o long-term. La prima installazione richiede un apparato dedicato senza Hotspot preesistenti.
Compare Verifica apparato in corso: il sistema rileva la MikroTik e controlla che porte, rete, Wi-Fi, profilo e portale salvati siano utilizzabili. Se sono compatibili, l’attivazione prosegue appena la lettura completa è disponibile, anche dopo un reset o con una lettura precedente. Se la lettura fallisce, il messaggio indica le impostazioni non ricevute e come procedere; non è necessario aspettare la scadenza della verifica. Puoi uscire dalla pagina durante l’operazione. Non occorre rifare la configurazione per il solo tempo trascorso. Se compaiono Scelte da rivedere, leggi il motivo, apri Modifica configurazione, correggi e salva le scelte. Le interfacce salvate non disponibili rimangono visibili finché le rimuovi dalla selezione. Per riprovare usa Applica configurazione salvata. Se la verifica non termina entro dieci minuti, controlla il collegamento e riprova.
Sono supportati portali con credenziali, voucher e Senza password. In Senza password l’ospite inserisce nome, email e cellulare, accetta le condizioni e preme Accedi; non riceve SMS e non deve inserire password o codici. I contatti vengono raccolti senza verifica. Valgono i limiti del profilo scelto sul gateway. Il certificato automatico utilizza un nome MikroTik e richiede Internet e orario corretti. I dispositivi ricevono il gateway come DNS; i DNS scelti sono utilizzati per Internet. Per credenziali e voucher valgono i limiti del profilo assegnato all’account; scegliere un profilo nel wizard non cambia gli account già esistenti.
Lasciare acceso il gateway e premere Aggiorna stato dopo alcuni minuti. Configurazione applicata conferma rete, portale e certificato sull’apparato; provare ancora apertura del portale, login e navigazione da un dispositivo ospite. Se la preparazione si ferma, il messaggio indica il requisito da correggere, per esempio versione RouterOS, funzione Hotspot abilitata, rete ospiti, profilo o portale. Seguire l’azione indicata e riprovare Applica configurazione salvata. Per un problema imprevisto viene indicata la fase: se si ripete, comunicare il messaggio all’assistenza. Anche i controlli iniziali sulla MikroTik distinguono una condizione che impedisce l’attivazione da una verifica che l’apparato non riesce a completare. In caso di controllo non completato, comunicare il messaggio all’assistenza prima di riprovare. I precedenti tentativi senza dettaglio richiedono un nuovo tentativo per ottenere il motivo. Esito da verificare richiede di ripristinare il collegamento e leggere nuovamente lo stato, senza creare un secondo gateway.
Quando disponibile durante la prima installazione, Richiedi ripristino rimuove questa attivazione e ripristina le impostazioni modificate, interrompendo l’accesso degli ospiti. Attendere la conferma prima di rivedere e salvare il wizard. Evitare modifiche manuali all’apparato fra attivazione e ripristino. Se il ripristino richiede verifica, rivolgersi al tecnico. Per problemi durante l’attivazione viene tentato il ripristino; la conferma dell’esito resta necessaria.
Certificato HTTPS e nuovi tentativi
Il certificato ottenuto per il gateway viene conservato anche dopo il ripristino della rete. Nei tentativi successivi viene riutilizzato se appartiene al gateway, corrisponde al nome del portale ed è utilizzabile. Il rinnovo resta automatico sulla MikroTik, che deve rimanere collegata a Internet. Se il certificato del gateway non esiste più, una nuova attivazione può richiederlo nuovamente dopo aver verificato che apparteneva al gateway e che il nome del portale è rimasto lo stesso. Un certificato rinominato viene conservato e richiede la verifica del nome in System → Certificates. Un certificato estraneo o non corrispondente richiede assistenza.
Il messaggio distingue richiesta non completata, emissione fallita, attesa scaduta e certificato non utilizzabile. Se non è possibile leggerne lo stato, comunicare il messaggio all’assistenza: questo errore può comparire anche quando il certificato è già stato emesso. Dopo la correzione, usare Applica configurazione salvata per ricontrollare quello conservato. Se scade soltanto l’attesa, attendere alcuni minuti e riprovare: il certificato già richiesto viene ricontrollato. Se l’emissione fallisce oppure viene segnalato un limite alle richieste, contattare l’assistenza prima di ripetere l’attivazione. Il certificato viene conservato per la verifica. Non eliminarlo manualmente e non reinstallare il collegamento per questo errore.
Configurazione non preparata o trasferimento interrotto
Se compare un messaggio sui limiti della configurazione, comunica il messaggio all’assistenza prima di cambiare le porte selezionate. Le scelte salvate restano disponibili.
Se il trasferimento non termina, verifica che il gateway sia collegato e aggiorna lo stato. Quando è disponibile Applica configurazione salvata, riprova dalla scheda del gateway. Se viene richiesto di verificare il ripristino, attendi l’intervento del tecnico prima di continuare. Non serve creare un altro gateway.
Configurazione di rete non completata
Se l’attivazione si interrompe durante la configurazione della rete, il messaggio indica il passaggio non completato, per esempio creazione del servizio Hotspot, ordinamento delle regole di protezione, bridge, DHCP, Wi-Fi o abilitazione delle porte. Per il profilo Hotspot il messaggio distingue anche cartella del portale, certificato, modalità di accesso e impostazioni RADIUS. Comunicare il messaggio all’assistenza prima di riprovare. Configurazione precedente ripristinata conferma il recupero delle impostazioni precedenti; Ripristino da verificare richiede l’intervento del tecnico.
Se un tentativo precedente mostra soltanto un errore generico della rete e il ripristino è confermato, ripetere Applica configurazione salvata per ottenere il dettaglio. Non serve reinstallare lo script di collegamento o creare un altro gateway.
Se viene segnalato un errore nel reindirizzamento HTTPS del profilo, attendere la correzione indicata dall’assistenza. Con il ripristino confermato, riprovare Applica configurazione salvata; il certificato conservato viene ricontrollato e il login continua a usare HTTPS.
Capire gli errori di attivazione
Per alcuni errori senza causa riconosciuta, ISPINO aggiunge automaticamente sotto il messaggio uno o due controlli suggeriti dalla documentazione ufficiale MikroTik. I collegamenti alle fonti sono consultabili direttamente. Non serve premere un altro pulsante. Il suggerimento non conferma la causa e non modifica la MikroTik; se non è disponibile, resta il messaggio iniziale.
Il messaggio di errore spiega direttamente il problema rilevato e come procedere. Quando la MikroTik distingue permessi insufficienti, memoria esaurita, un elemento assente, un valore rifiutato o un comando non riconosciuto, viene mostrata la relativa indicazione. Se manca il motivo preciso, la pagina lo dichiara: non suggerisce di cancellare regole senza aver individuato un conflitto.
Quando non viene confermata una nuova autorizzazione, il messaggio distingue il sito e la porta HTTP/HTTPS, il MAC oppure il permesso firewall coinvolto, e indica dove controllare. Distingue una regola assente, duplicata oppure presente con impostazioni diverse. Per un sito, la verifica considera insieme dominio, porta HTTP o HTTPS, protocollo TCP, Hotspot della sede, azione di autorizzazione e stato abilitato della regola. Il controllo del firewall comprende anche il ritorno del traffico autorizzato verso la rete ospiti. Per confermare un’autorizzazione firewall, la regola deve essere abilitata, unica per quella autorizzazione e avere tutti i valori richiesti. Più regole della stessa autorizzazione sono una duplicazione anche quando le loro impostazioni differiscono. Quando ripeti l’applicazione, controlla la data dell’ultimo esito per distinguere il nuovo tentativo dal precedente. Se il controllo delle autorizzazioni si interrompe per un comando non riconosciuto, quel messaggio non indica quali regole siano corrette o da eliminare. Se differisce il numero delle regole del tentativo, mostra i conteggi disponibili. Questo esito non prova che siano rimaste vecchie regole: non cancellarne altre senza un conflitto individuato. Il dettaglio descrive il tentativo fallito; dopo il ripristino le sue regole possono essere già state annullate. Se il precedente esito è generico, con il ripristino confermato ripeti Applica configurazione salvata per ottenere il dettaglio di un nuovo tentativo.
Se hai eliminato manualmente un vecchio Hotspot, possono restare regole abilitate in IP → Hotspot → Walled Garden IP con Server riferito al servizio eliminato. La prima attivazione le segnala prima di applicare la rete. Individua le regole di quel server e rimuovi soltanto i residui della vecchia installazione; conserva le regole con Server=all e quelle necessarie ad altri servizi. Poi usa Rileva / aggiorna apparato e ripeti l’attivazione.
Dopo un errore durante l’applicazione, controlla prima lo stato del ripristino. Configurazione precedente ripristinata consente di rivedere le scelte e riprovare. Con Ripristino da verificare controlla la MikroTik e completa il ripristino prima di una nuova attivazione.
Registrazione del gateway ed errori
Il riquadro Registrazione del gateway mostra l’esito e la data dell’ultima conferma. Registrazione confermata indica che l’apparato è stato registrato per l’autenticazione e il servizio ha confermato l’aggiornamento; occorre ancora attivare la rete ospiti e provare un accesso reale.
Se la registrazione non termina, si rimane nel wizard e la bozza già salvata resta disponibile. Usare Riprova registrazione per riprendere dalla bozza: non serve creare un altro gateway. Salvare prima eventuali nuove modifiche. Un indirizzo già utilizzato con dati diversi richiede l’assistenza. Ripetere un salvataggio con registrazione confermata e invariata non richiede un altro riavvio; dopo un esito incerto, il nuovo tentativo può ripetere l’aggiornamento.
Se compare Registrazione non disponibile, contattare l’assistenza. Servono i permessi di scrittura Hotspot; la sola lettura permette di consultare l’esito. I gateway guidati si gestiscono dalla propria scheda e non dalle vecchie schermate manuali.
Modificare una rete Hotspot attiva
Aprire il gateway → Impostazioni Hotspot. Le sezioni disponibili sono Portale, Porte e VLAN, Wi-Fi, Indirizzi e Walled Garden e bypass MAC. I valori provengono dalla MikroTik: le modifiche manuali compaiono dopo una nuova lettura. Portale mostra anche indirizzo, cartella delle pagine, metodi di accesso e uso RADIUS rilevati sull’apparato. La lettura conserva la configurazione della MikroTik e mostra anche le modifiche effettuate da WebFig.
All’apertura, con permesso di scrittura, se i valori mancano o sono da aggiornare, la pagina richiede una lettura. Le letture successive arrivano in sottofondo: la pagina non si ricarica, i campi compilati, la posizione, i filtri e la pagina della tabella restano al loro posto. Se i valori sono identici, cambia soltanto la data. Se cambiano, compare Nuovi valori disponibili: scegliere Mostra nuovi valori quando si è pronti. Le modifiche non salvate vengono sostituite solo dopo conferma. Con Aggiorna dalla MikroTik si può richiederla nuovamente. Data, stato e messaggio indicano l’esito. La pagina riprende la lettura dopo un’interruzione temporanea e segnala i nuovi valori quando tornano disponibili. Se la MikroTik non invia altri valori, il tasto di lettura torna utilizzabile; se è nota, il messaggio indica la sezione che non è stata letta. Gli ultimi valori completi mantengono la propria data. Ultimo contatto indica il collegamento, Ultima lettura indica la configurazione ricevuta e Ultimo esito confermato indica il risultato di applicazione o ripristino: possono avere orari diversi. Quando esistono valori completi, si può continuare a compilare durante la lettura. Prima del riepilogo viene controllato che i valori siano recenti e che la configurazione mostrata sia ancora valida. Se serve, attendere la lettura; se la configurazione è cambiata o la verifica non termina, i campi restano nella pagina. Senza una prima lettura completa, le modifiche restano disabilitate.
Aprire una sezione, cambiare soltanto i valori desiderati e premere Rivedi e applica modifica. Controllare il riepilogo e confermare. Cambiare il portale interessa la pagina e le eventuali impostazioni di accesso indicate nel riepilogo. In Porte e VLAN si può disattivare un membro gestito, cambiare il numero o la porta/bridge di una VLAN gestita, oppure aggiungere una porta libera con VLAN facoltativa. Un bridge esistente può essere scelto solo come base di una VLAN; non viene aggiunto direttamente alla rete ospiti. La modifica manuale della base VLAN viene mostrata alla lettura successiva. In Wi-Fi si può cambiare il nome della rete ospiti. In Indirizzi si possono modificare DHCP, DNS assegnati agli ospiti, intervallo oppure indirizzi della rete ospiti. Le regole del cliente indicate come consultabili restano da gestire sull’apparato.
Prima dell’applicazione viene verificata nuovamente la scelta. Se un valore interessato cambia nel frattempo, rileggere e confermare il nuovo riepilogo. Una modifica manuale a una parte diversa resta conservata. Evitare modifiche simultanee sulla MikroTik mentre una richiesta è in corso; modificare indirizzi o porte può interrompere le connessioni ospiti.
La pagina segue la conferma dell’apparato e la lettura finale. Un gateway offline completa la richiesta quando torna disponibile. Con Ripristino da verificare, contattare l’assistenza prima di altre modifiche. Per richiedere letture e applicare modifiche serve il permesso di scrittura; la sola lettura consente di consultare gli ultimi valori disponibili. La prima installazione conserva la procedura guidata.
Aggiornare la configurazione
Per un gateway già associato e non revocato, aprire il dettaglio, espandere Gestione avanzata e premere Aggiorna collegamento. Serve il permesso di scrittura Hotspot. Leggere e confermare la richiesta: il collegamento può interrompersi brevemente. Lasciare la MikroTik accesa e collegata a Internet; riceverà le impostazioni disponibili al prossimo contatto, senza reinstallare lo script.
Premere Aggiorna stato e attendere Collegamento configurato. Se il gateway è offline, la richiesta resta in attesa. Un messaggio distingue una configurazione già confermata da una ancora in attesa. Se le nuove impostazioni richiedono assistenza, contattarla prima di procedere. Questa azione aggiorna il collegamento. Usare Applica configurazione salvata per applicare la prima configurazione della rete ospiti.
Leggere gli stati
Da attivare: gateway salvato. In attesa di attivazione: script generato. Attivazione scaduta: generare un nuovo script. Collegamento in preparazione: lasciare acceso il dispositivo e attendere. Collegato: contatto recente con ISP Billing. Non raggiungibile: controllare alimentazione e accesso a Internet.
Il dettaglio mostra modello, versione RouterOS, ultimo contatto e conferma della configurazione del collegamento. “Collegato” non certifica la navigazione degli ospiti: verificarla separatamente. Se compare un errore, seguire il messaggio o contattare l’assistenza. Se la pagina è scaduta, ricaricarla prima di ripetere un’azione.
Eliminare un gateway, anche dopo un’attivazione fallita
Per un gateway associato, apri Gestione avanzata e premi Revoca collegamento. Il pulsante Elimina gateway compare in alto dopo la richiesta di revoca, anche se questa è ancora da completare. Resta nascosto finché il gateway è associato, anche quando è temporaneamente non raggiungibile. È disponibile direttamente se il collegamento iniziale o il ricollegamento non sono stati completati. Serve il permesso di scrittura Hotspot.
Dopo la conferma di eliminazione, lo script e le credenziali di gestione vengono invalidati e viene richiesta la disattivazione del collegamento remoto. Al termine torni all’elenco e la scheda non è più disponibile.
Se la disattivazione remota non viene confermata, puoi annullare e riprovare oppure confermare una seconda volta l’eliminazione della sola scheda. In questo caso la rete ospiti potrebbe restare attiva: verifica il collegamento sul concentratore. Annullando la seconda conferma, la scheda rimane disponibile con la gestione già revocata.
Account degli ospiti, portali e storico delle connessioni vengono conservati. L’eliminazione non resetta la MikroTik e non chiude le sessioni ospiti già attive.
Revoca e sostituzione
In Gestione avanzata, Revoca collegamento interrompe la gestione remota del gateway. Leggere la conferma prima di procedere. Se compare Revoca da completare, ripetere l’azione quando il servizio torna disponibile; non considerare conclusa l’operazione prima dello stato Revocato.
Per una MikroTik resettata o sostituita usare Ricollega o sostituisci MikroTik nella stessa scheda, anche dopo una revoca. Serve il permesso di scrittura Hotspot. Scollegare dalla rete della sede il vecchio apparato se viene sostituito, leggere e confermare le conseguenze: il vecchio collegamento viene disattivato e le operazioni pendenti annullate. Nome, sede, portale e configurazione salvata vengono conservati. Il nome del gateway viene assegnato anche alla MikroTik; salvando un nuovo nome, l’apparato lo riceve al collegamento successivo.
Quando il nuovo script è pronto, copiarlo nel Terminale di WinBox della MikroTik dedicata, già connessa a Internet, entro 15 minuti. Premere Aggiorna stato; dopo il collegamento scegliere Applica configurazione salvata oppure Modifica configurazione. La prima azione verifica automaticamente la compatibilità con la MikroTik e applica le scelte; se una porta manca o la rete non è compatibile, indica cosa correggere. La seconda apre le impostazioni conservate, con sezioni libere per Internet, porte e Wi-Fi. Se manca la lettura dell’apparato, parte automaticamente e la pagina apre le impostazioni al termine. In caso di mancata risposta compare Riprova verifica. Il recupero del collegamento non riattiva da solo la rete ospiti. Se compare Ricollegamento da completare, usare Riprova ricollegamento: lo script viene reso disponibile solo dopo la conferma della rimozione del vecchio collegamento. Se lo script viene perso o scade prima dell’associazione, ricaricare la scheda e generarne uno nuovo. La revoca del collegamento non equivale alla chiusura delle sessioni ospiti già attive né alla cessazione di un servizio commerciale.
Profili e portali
Se il telefono non apre automaticamente il portale, ricollegarsi alla rete ospiti e aprire nel browser l’indirizzo HTTP del gateway indicato nella scheda della sede. Se compare il portale, provare accesso e navigazione; se non compare, verificare il collegamento e la configurazione del gateway.
I profili definiscono velocità, durata, simultaneità e altre condizioni di accesso supportate dalla rete. Una modifica può interessare tutti gli account associati. Sono disponibili configurazioni distinte per portale con credenziali, senza password e voucher, con colori, logo, sfondo e contenuti. Nella libreria Portali, il profilo si sceglie solo nel gateway e vale per le nuove registrazioni dopo l’applicazione; gli account esistenti mantengono il loro profilo.
La barra del modulo mostra Generali, Profili, Gateway e Portali. Il Walled Garden e il bypass MAC si gestiscono nella scheda di ciascun gateway. I tre collegamenti Captive Portal precedenti sono nascosti dalla barra; le relative pagine e impostazioni restano disponibili ai loro indirizzi per le installazioni esistenti. La sezione Portali permette di preparare grafiche indipendenti per le sedi. Il portale viene installato quando si attiva la configurazione del gateway.
Nella scelta del portale compare anche la modalità di accesso effettiva: il nome assegnato al portale non ne determina la modalità. Rimuovi scelta apre subito l’elenco per scegliere nuovamente. Per cambiare modalità su un portale in uso, duplicarlo, scegliere la modalità sulla copia, pubblicarla e associarla al gateway. Aprire Cambia portale sulla sede e confermare il riepilogo della scelta.
Libreria portali: creare e modificare
Aprire Impostazioni → ISP Radius Hotspot → Portali e scegliere Crea portale o aprire un portale esistente. Il permesso di lettura consente consultazione e anteprima; quello di scrittura permette salvataggio e pubblicazione.
L’editor è diviso in cinque schede: Accesso e registrazione, Grafica e immagini, Testi e struttura, Consensi e rubrica, Pubblicazione e gateway. Le prime quattro mostrano accanto l’anteprima; la quinta riunisce versioni e sedi associate. Salvataggio e stato della bozza si trovano nella barra inferiore.
Il portale definisce modalità, testi e grafica. Il profilo si sceglie soltanto nella configurazione del gateway, così sedi diverse possono usare lo stesso portale con velocità e limiti diversi. Le nuove registrazioni usano il profilo applicato alla sede; gli account già creati conservano quello assegnato.
Anteprima, pubblicazione e ripristino
L’anteprima segue le modifiche. Scegli Telefono o Computer: lo schermo appare intero e in scala, con dimensioni e percentuale indicate. Scorri al suo interno se i contenuti sono più lunghi dello schermo. Puoi scegliere Accesso o Registrazione quando disponibile, e confrontare bozza, versione pubblicata e precedente. Campi e pulsanti sono dimostrativi.
Salva solo bozza conserva il lavoro senza mostrarlo agli ospiti. Salva e pubblica aggiorna tutte le sedi associate; controlla la conferma e le sedi coinvolte. In Pubblicazione e gateway puoi pubblicare una bozza, duplicare il portale o ripristinare la versione precedente. Per modificare una sola sede, duplica e assegna la copia al suo gateway.
Logo e immagini sono compatti sulle pagine ospite. Il campo Immagine nel portale mostra una sola foto; lo sfondo resta separato e non sono presenti selettori di immagini. Le informazioni del gestore del servizio compaiono nel footer esterno alla card.
Apertura della pagina di accesso Wi-Fi
Collegarsi alla rete ospiti e attendere la pagina di accesso. L’apertura automatica dipende anche dal telefono: se non compare, aprire i dettagli della rete Wi-Fi e scegliere la voce di accesso, quando disponibile. Se il ritardo si ripete, segnalarlo indicando modello del telefono e gateway.
Per aggiornare le pagine di accesso di un gateway già configurato, aprire Modifica configurazione, rivedere le scelte, salvare nuovamente e premere Aggiorna adesso. Attendere Configurazione applicata, poi provare da un dispositivo non ancora autenticato. Durante l’aggiornamento le connessioni possono interrompersi. La sola pubblicazione di testi e immagini aggiorna i contenuti del portale online; l’aggiornamento delle pagine di accesso del gateway richiede questo passaggio una volta.
Link del portale
Copia il Link del portale dalla sua pagina. L’indirizzo contiene un codice casuale lungo e rimane stabile quando salvi o pubblichi nuovi contenuti; una copia del portale riceve un indirizzo diverso. Usa sempre il link visualizzato, senza ricostruirlo dai numeri del portale.
Nei portali con credenziali, fuori dal Wi-Fi apre l’area personale, protetta da cellulare o nome utente e password. Aprire il link da solo non concede accesso a Internet. Se stai sostituendo un precedente indirizzo numerico, aggiorna collegamenti e QR già condivisi: quello vecchio può non essere più disponibile.
Scegliere un portale per la sede
Per un Hotspot attivo, aprire il gateway → Cambia portale. Scegliere un portale pubblicato, premere Rivedi e applica modifica e confermare il riepilogo. La scelta entra in uso dopo la conferma dell’apparato. Ogni gateway usa un portale; un portale può essere condiviso tra più sedi.
La pubblicazione di testi e immagini di un portale già online aggiorna i contenuti alla prossima apertura o ricarica. Per cambiare la modalità di accesso, duplicare il portale, scegliere la modalità sulla copia, pubblicarla e confermarla sulla sede. Il passaggio da un portale locale a online richiede la stessa scelta esplicita.
Prima dell’attivazione, scegliere il portale nella procedura guidata insieme alle altre impostazioni iniziali. Serve il permesso di scrittura Hotspot.
Stati ed errori della libreria
Bozza: mai pubblicato. Pubblicato: la bozza coincide con la versione pubblicata. Modifiche in bozza: esiste una pubblicazione e ci sono modifiche ancora da pubblicare. Nome, stato e ultima modifica aiutano a ritrovare il portale con i filtri.
Se il portale o le associazioni sono cambiati da un’altra pagina, l’operazione viene fermata: ricaricare e ricontrollare i dati prima di confermare. In caso di pagina scaduta, ricaricare. Per immagini rifiutate verificare formato, dimensioni e integrità. Se la libreria non è disponibile, contattare l’assistenza. Prima di pubblicare controllare entrambe le anteprime, le sedi associate e la versione da usare.
Registrazione e recupero password
In Generali → Messaggi agli ospiti configura il servizio di invio. In Portali → Accesso e registrazione abilita la creazione di account e scegli se verificare il cellulare con un codice. Il profilo dei nuovi ospiti si sceglie nella configurazione del gateway; una variazione entra in vigore dopo l’applicazione e non riassegna gli account già creati.
Chi ha un account inserisce cellulare o nome utente e password. Il prefisso si sceglie dall’elenco con bandiere. Il cellulare può essere compilato usando i suggerimenti del telefono; un numero completo di prefisso viene accettato. Gli errori compaiono al centro con le azioni per riprovare, recuperare la password o creare un account.
Crea account chiede nome, cellulare e password scelta dall’ospite. Email e città possono restare vuote. Se previsto, si verifica il codice; al termine vengono mostrati i dati di accesso e Collegati. Un numero già registrato non genera un secondo account. Recupera password invia la password dell’account al cellulare.
Dopo un accesso o una nuova registrazione, nella stessa sede e dallo stesso dispositivo può comparire Bentornato per 24 ore: premere Accedi oppure Usa un altro account per inserire altre credenziali. Il cambio account cancella il ritorno rapido. Serve che il browser conservi il riconoscimento; cancellando i suoi dati o cambiando l’indirizzo privato del dispositivo occorre accedere di nuovo. L’apertura della pagina non accede automaticamente all’area personale. Il form scoraggia il salvataggio della password, ma la scelta finale dipende dal browser.
Cellulare nella scheda account
In creazione o modifica dell’account, scegliere il paese dalla bandiera accanto al cellulare e inserire il numero. Il contatto viene salvato con + e prefisso internazionale, anche per le nuove registrazioni dal portale. Un contatto amministrativo può restare vuoto. Il nome utente per l’accesso mantiene il proprio formato e non viene cambiato dalla scelta del prefisso.
Condizioni del servizio e offerte
In Consensi e rubrica, configura Link condizioni del servizio o il testo mostrato se manca il link. L’ospite vede Accetto le condizioni del servizio — leggi alla registrazione; il login successivo non ripropone la casella.
Per raccogliere adesioni alla newsletter abilita la raccolta, indica titolare e mittente, informativa privacy HTTPS e canali. Compare la casella separata Acconsento a ricevere novità e offerte — leggi, inizialmente vuota. Il consenso resta libero e non blocca il Wi-Fi. Il dialog spiega destinatario del consenso, canali, informativa e disiscrizione.
Nella modalità Senza password il nuovo ospite compila nome e cellulare; email e città possono restare vuote. Accetta le condizioni ed eventualmente aderisce alle comunicazioni. Al ritorno dallo stesso dispositivo compare Accedi senza ripetere dati e consensi.
Struttura ospitante ed email di benvenuto
In Testi e struttura inserisci nome e contatti della sede. I campi vuoti non compaiono. Il sito web viene usato dal pulsante Naviga dopo l’accesso; si apre in una nuova scheda quando il browser lo consente. Le informazioni dell’ISP compaiono fuori dalla card.
In Generali scegli il mittente email degli ospiti. Alla nuova registrazione viene inviata un’email di benvenuto con accesso e link personale soltanto se l’ospite ha indicato un indirizzo. È distinta dall’iscrizione newsletter e non richiede di confermarla. Nel portale compare soltanto la pagina di conferma con i dati di accesso: premi Collegati per accedere a Internet. La conferma della registrazione indica anche l’esito dell’invio. Se non riesce, l’account rimane valido: conserva i dati mostrati sullo schermo e premi Collegati. Se l’invio risulta riuscito ma il messaggio manca, controlla anche la posta indesiderata.
Area personale degli ospiti
Dal link del portale, anche fuori dal Wi-Fi, l’ospite accede con cellulare o nome utente e password, consulta e modifica nome, email e città. Il cellulare resta l’identificativo di accesso. Può cambiare password indicando quella attuale, consultare le sessioni rilevate e chiedere la disconnessione. La cancellazione richiede password e conferma esplicita.
Uscire dall’area personale non interrompe la navigazione Wi-Fi. Lo stato delle connessioni può essere non disponibile; una richiesta di disconnessione va confermata dalla sede raggiungibile.
Dispositivi riconosciuti
Quando il riconoscimento dei dispositivi è disponibile, sui portali con cellulare e password ogni account può associare al massimo due dispositivi per 24 ore dal primo accesso. Le riconnessioni entro questo periodo possono avvenire automaticamente; alla scadenza vengono richieste le credenziali. Restano validi eventuali limiti più brevi del profilo.
Per un terzo dispositivo, scegli la sostituzione, verifica il cellulare tramite SMS e seleziona il dispositivo da rimuovere. Attendi la conferma prima di continuare. Un dispositivo che cambia il proprio indirizzo privato può essere riconosciuto come nuovo. La disconnessione volontaria può richiedere nuovamente la password.
Walled Garden e bypass MAC per sede
Aprire il gateway → Modifica autorizzazioni. Prima dell’attivazione, salvare gli elenchi da includere nella prima configurazione. Per un Hotspot attivo, la pagina mostra le regole rilevate e gli elenchi gestiti per questa sede.
Selezionare Modifica gli elenchi di questa sede. Inserire fino a 50 domini esatti, uno per riga, per esempio www.esempio.it: aggiungere i sottodomini necessari, senza percorsi, IP o caratteri jolly. Sono ammessi HTTP e HTTPS. Le destinazioni necessarie al portale sono mantenute.
Inserire fino a 50 MAC unicast, uno per riga, per esempio 02:11:22:33:44:55. Quei dispositivi navigano senza autenticazione nella sede, senza profilo o limiti di un account RADIUS. Usare il MAC mostrato per questa rete; se cambia, il bypass non lo riconosce. Per conservare i limiti di un account, usare i suoi dispositivi autorizzati.
Per revocare, togliere il dominio o il MAC dall’elenco. Premere Rivedi e applica modifica e confermare le aggiunte e revoche elencate. Le regole del cliente sono consultabili. Un conflitto con una regola manuale richiede di rivederla prima di aggiungere il bypass. Le regole cancellate o disattivate manualmente restano come rilevate; una nuova autorizzazione va richiesta e confermata.
Controllare l’esito e provare siti e dispositivi senza un accesso attivo. I dispositivi modificati possono dover ristabilire la connessione. Un sito incompleto può richiedere altri domini; siti con lo stesso IP possono condividere il permesso. Sono necessari i permessi di scrittura Hotspot; con sola lettura si possono consultare i valori.
Account e identificativo provider
In Generali, l’identificativo provider è disponibile in sola consultazione. Non occorre compilarlo. Per salvare le altre impostazioni serve il permesso di scrittura Hotspot.
Lo stesso cellulare può essere registrato presso ISP diversi, con account e password separati. L’ospite seleziona il prefisso internazionale e inserisce cellulare e password; può anche digitare il numero completo iniziando con +. Per i voucher inserisce il codice ricevuto. Non deve aggiungere altri identificativi.
Nel pannello, numeri, codici e nomi dei profili sono mostrati senza il suffisso del provider. Gli account già registrati con i portali precedenti conservano le proprie credenziali. In caso di account storico non riconosciuto, contattare l’assistenza prima di modificarlo.
Il nuovo portale installato sulla MikroTik consente l’accesso con account e voucher esistenti. Nei portali con cellulare e password, il recupero password è disponibile anche con registrazione disabilitata, dopo la predisposizione del servizio SMS. Usare Salva e pubblica per rendere visibili le modifiche sui portali online. Le sedi con il vecchio portale locale vengono collegate al servizio online quando questo è disponibile.
Account e voucher
In Elenco account → Nuovo accesso Hotspot scegli Utente e password oppure Voucher nominativo. Indica intestatario e profilo; email, cellulare e città completano la scheda. Il voucher genera un codice nel formato va-12345678 al salvataggio, visibile nella scheda. Per le credenziali puoi inserire una password o generarne una di sei cifre.
Senza scadenza non imposta una data finale; Durata in giorni accetta da 1 a 3650 giorni. Per i nuovi accessi manuali la durata parte dal salvataggio. In modifica viene conservata la decorrenza indicata; i voucher dei lotti ancora inutilizzati conservano la decorrenza dal primo utilizzo. I limiti del profilo restano applicati. Lascia vuota la nuova password per conservare quella attuale.
Il tipo di un account esistente resta invariato. Puoi modificarne intestatario, recapiti, profilo, validità, stato e note. I gruppi continuano a generare lotti di voucher e stampe PDF. Prima di distribuire gli accessi verifica login e scadenza con un account di prova. Creazione e modifica richiedono il permesso di scrittura Hotspot.
Dispositivi autorizzati dall’ISP
Apri un account in modifica e usa Dispositivi autorizzati. Inserisci il MAC Wi-Fi e un nome facoltativo, oppure scegli Usa questo MAC nello storico delle sessioni. Puoi salvare fino a 50 dispositivi; lo stesso MAC può appartenere a un solo account dello stesso ISP.
Quando il servizio è attivato e il gateway aggiornato, i dispositivi autorizzati accedono automaticamente con il profilo e la validità dell’account. Il messaggio Accesso automatico da attivare indica che l’elenco è preparabile ma il riconoscimento non è ancora operativo. L’accesso con le credenziali resta disponibile sugli altri dispositivi.
Revoca elimina il riconoscimento automatico. Le connessioni automatiche già aperte terminano entro cinque minuti; il dispositivo può ancora accedere con credenziali valide. Un account sospeso, scaduto o eliminato non permette nuovi accessi automatici. Usa il MAC mostrato dal telefono per quella rete: un indirizzo privato che cambia richiede una nuova autorizzazione.
Richieste di disconnessione RADIUS
La prima configurazione Hotspot abilita la ricezione delle richieste RADIUS di disconnessione dal server previsto. Per un gateway precedente in cui il servizio non è abilitato, chiedere una verifica specifica all’assistenza. Cambiare portale o autorizzazioni conserva questa impostazione.
La ricezione delle richieste di disconnessione e il conteggio delle sessioni sono controlli distinti: questa impostazione non chiude vecchie sessioni rimaste aperte sul server.
Dashboard Hotspot: rete e ospiti
Apri DashBoard Radius dal menu Radius HotSpot. La pagina mostra i gateway gestiti, quelli collegati, le connessioni ospiti rilevate e i gateway da controllare. Il grafico distingue collegati, non raggiungibili, da collegare e revocati; le barre mostrano fino a cinque sedi con dati recenti, ordinate per connessioni, comprese quelle con zero ospiti. Sessioni RADIUS apre i record senza conferma di chiusura: il totale può differire dagli ospiti rilevati sui gateway. La lista espone l’ultimo aggiornamento e segnala Da verificare dopo 15 minuti senza dati recenti; non chiude automaticamente alcuna sessione.
Ogni gateway riporta sede, modello, ultimo contatto, numero di ospiti e stato Hotspot. Collegato indica comunicazione recente; Hotspot configurato indica configurazione confermata, senza certificare da solo la navigazione degli ospiti. Usa i filtri nelle colonne Gateway, Sede e Collegamento per trovare sedi o problemi. La tabella usa la paginazione standard e comprende tutti i gateway; seleziona Apri per intervenire.
I dati si aggiornano ogni minuto mentre la pagina è visibile; puoi premere Aggiorna. Il rinnovo aggiorna anche la tabella dei gateway mantenendo i filtri e la pagina selezionata. Nell’elenco Gateway, Aggiorna elenco ricarica la pagina corrente. Sono considerati recenti i rilevamenti degli ultimi quattro minuti. Un trattino indica un conteggio non disponibile, diverso da zero ospiti. Il totale specifica quanti gateway hanno fornito dati recenti e conta connessioni, non persone uniche. I gateway revocati non contribuiscono agli ospiti online. Se il caricamento fallisce, resta visibile un avviso con la data dei dati precedenti.
La consultazione richiede accesso al modulo e permesso di lettura. Il riepilogo comprende fino a 1.000 gateway; se il limite viene raggiunto, un avviso rimanda all’elenco completo.
Aprire WebFig della MikroTik
Un account con permesso di modifica del Modulo Radius HotSpot trova Apri WebFig nella scheda del gateway associato e nelle liste Gateway e Dashboard. Premi il pulsante: si apre direttamente una nuova finestra dove inserire utente e password della MikroTik. Se il browser blocca la finestra, consenti le nuove finestre per ISP Billing e riprova.
Per abilitare un operatore, apri Account admin → Ruoli, modifica il suo ruolo e seleziona MODIFICHE nel Modulo Radius HotSpot. Mantieni anche VISUALIZZAZIONE per accedere alle pagine del modulo. Non serve il ruolo di amministratore completo. La sola visualizzazione non abilita WebFig. Rimuovendo il permesso di modifica, l’account perde l’autorizzazione anche agli accessi WebFig già aperti.
Quando il gateway è già pronto, WebFig viene aperto direttamente. Se serve preparare il primo accesso, ISP Billing gestisce la preparazione necessaria e apre WebFig appena la MikroTik conferma: lascia aperta la finestra, senza altri passaggi manuali. Quando l’accesso è pronto, la stessa finestra passa automaticamente a WebFig. Il servizio e le autorizzazioni preparate restano configurati anche dopo un riavvio della MikroTik. Se il gateway non risponde o presenta impostazioni personalizzate incompatibili, viene mostrato un messaggio; riprova o contatta assistenza.
Ogni accesso dura un’ora e si prolunga automaticamente durante l’uso. Dopo un periodo di inattività può terminare. Ricaricando una pagina di un accesso terminato, trovi una schermata con Riconnetti e Torna a ISP Billing: Riconnetti riapre WebFig nella stessa scheda. Se la sessione ISP Billing è terminata, accedi nuovamente prima di continuare. Può essere necessario inserire di nuovo le credenziali MikroTik. Aprirne uno nuovo chiude automaticamente i tuoi accessi precedenti sullo stesso gateway. Gli accessi degli altri amministratori restano disponibili, fino al limite complessivo di tre per gateway. Nella pagina WebFig puoi usare Chiudi accessi WebFig per terminare quelli del tuo account. La chiusura non scollega gli ospiti.
Prima dell’attivazione il collegamento resta visibile, ma la pagina mostra WebFig da attivare e le azioni sono disabilitate. WebFig consente le operazioni previste dall’utente MikroTik utilizzato, anche oltre l’Hotspot. Le modifiche hanno effetto direttamente sull’apparato. Per le operazioni guidate sugli ospiti usa le impostazioni Hotspot e aggiorna la lettura dopo un intervento manuale. La disponibilità di WebFig non conferma la navigazione degli ospiti.
Uso quotidiano e servizi
Le dashboard riepilogano gli accessi. Consultare Utenti Online, richieste di accesso e cronologia delle sessioni per approfondire errori, tempi e consumi. Rileggere data e ora dei dati prima di trarre conclusioni.
Gli account Hotspot possono essere collegati ai servizi cliente. Area Clienti e dettaglio servizio mostrano le informazioni consentite; i servizi non fatturati restano nelle verifiche dedicate. La nuova scheda gateway non modifica automaticamente fatturazione o stato degli account.
Buone pratiche operative
Usare apparati dedicati e nomi riconoscibili per sede. Limitare gli accessi degli operatori, proteggere gli script e mantenere una copia riservata della configurazione dell’apparato. Provare le modifiche su un gateway di laboratorio prima di usarle nelle sedi. Non distribuire un hotspot basandosi soltanto sullo stato Collegato.
Checklist
- Verificare disponibilità del servizio e permessi
- Creare gateway con nome e sede
- Preparare Internet e orario della MikroTik
- Eseguire lo script entro la scadenza
- Controllare ultimo contatto e conferma della configurazione
- Completare rete ospiti, autenticazione e portale con il tecnico
- Provare login, navigazione, limiti e logout
- Distribuire soltanto credenziali e voucher verificati
- Confermare il completamento di eventuali revoche