ISP Radius Hotspot: gateway, portali e voucher
Gestire gateway MikroTik, profili, portali, account, voucher e sessioni.
Ultimo aggiornamento: 2026-10-02
Da dove iniziare
Aprire Impostazioni → ISP Radius Hotspot → Gateway. Il modulo permette di gestire gli apparati delle sedi, gli account degli ospiti, i profili di accesso e i voucher. Prima di distribuire credenziali completare la configurazione della rete ospiti e provare un accesso reale.
La gestione guidata dei gateway è disponibile in anteprima nelle installazioni abilitate. Comprende il collegamento con ISP Billing, la preparazione della rete e una prima attivazione su MikroTik dedicata. Collaudare sempre il servizio prima di utilizzarlo nelle sedi.
Permessi e gateway manuali
Il permesso di lettura Hotspot consente di consultare elenco, dettaglio e bozza della rete ospiti. Per creare, modificare, generare lo script, aggiornare la configurazione, richiedere la lettura delle interfacce, salvare la bozza, richiedere attivazione e ripristino, ricollegare, sostituire o revocare un gateway serve il permesso di scrittura Hotspot. Ogni ISP può accedere soltanto ai propri gateway.
Il pulsante della gestione manuale è nascosto nell’elenco Gateway. Le installazioni precedenti restano conservate e non vengono importate automaticamente nella gestione guidata.
Nel percorso manuale, una configurazione del servizio incompleta impedisce il salvataggio: contattare l’assistenza. Se compare «Gateway salvato» insieme a un errore di aggiornamento, i dati sono già conservati: non creare un secondo gateway e contattare l’assistenza prima di riprovare. La conferma del riavvio del servizio non sostituisce una prova di accesso degli ospiti.
Dashboard del gateway
Nell’elenco gateway, Collegamento indica se la MikroTik risponde e Hotspot mostra la configurazione confermata con la data di applicazione, le modifiche da applicare o l’operazione in corso. Un’attivazione non completata e un ripristino da verificare sono segnalati; aprire il gateway per i dettagli. Se l’apparato non risponde, compare Gateway non raggiungibile anche quando una configurazione era stata confermata.
La scheda del gateway riunisce stato, ultimo contatto e azioni. Collegato indica un contatto recente con l’apparato; Hotspot configurato indica una configurazione confermata. Per verificare il servizio provare accesso e navigazione da un dispositivo ospite. Deve comparire il portale della sede: se compare la pagina predefinita MikroTik, segnalare il problema. Dopo la correzione chiudere la finestra di accesso e riconnettersi al Wi-Fi.
Attività dell’apparato mostra sessioni ospiti autenticate, CPU, memoria utilizzata e tempo dall’avvio, con la data del rilevamento. Il trattino indica un dato non disponibile, mentre zero significa zero sessioni rilevate. Le letture oltre quattro minuti sono indicate come Dati non recenti. Premere Aggiorna stato per vedere gli ultimi dati ricevuti.
Modifica configurazione apre la panoramica delle impostazioni del gateway attivo. Modifica porte apre le Ethernet; Modifica Wi-Fi apre radio, nome rete e sicurezza. Per sostituire una porta ospiti, deselezionare la vecchia e scegliere la nuova. Le sezioni si possono aprire liberamente senza perdere i campi compilati. Usare Rivedi modifiche e salva per controllare le scelte; le conferme di abilitazione o spostamento si trovano nel riepilogo. Salvare e scegliere Aggiorna adesso oppure Più tardi. La Rete configurata resta distinta dalle modifiche salvate ancora da applicare. Internet, indirizzi, bridge/VLAN e portale hanno accessi diretti; i dettagli meno frequenti sono espandibili.
Il riquadro superiore indica la prossima azione o l’operazione in corso. Ultimo aggiornamento distingue richiesta, invio avviato, ricezione del gateway e applicazione, ciascuna con la propria data. Una richiesta inviata non equivale a una modifica applicata. Se le modifiche sono temporaneamente indisponibili, ricaricare la pagina per riprovare.
Portale ospiti mostra versione e accesso alla modifica del portale. Con Online, pubblicare le modifiche le rende visibili al prossimo accesso. Modifica nome e sede e Gestione avanzata raccolgono rispettivamente i dati della sede e le operazioni di ricollegamento, sostituzione e revoca. Il permesso di sola lettura consente la consultazione.
Configura Hotspot: leggere le interfacce
Aprire il gateway e premere Configura hotspot. Il percorso comprende Apparato, Internet, Porte e Wi-Fi, Bridge e VLAN, Indirizzi, Portale e accesso, Riepilogo. Usare Continua e Indietro per rivedere le scelte.
Nel primo passaggio premere Rileva / aggiorna apparato, lasciare la MikroTik accesa e connessa, attendere circa un minuto e premere Aggiorna stato. Non occorre reinstallare lo script. Il salvataggio usa l’ultima lettura completa disponibile, senza un limite di tempo per completare le scelte. Prima dell’applicazione la lettura viene aggiornata automaticamente. Dopo un aggiornamento della procedura può essere necessaria una nuova lettura.
Se la lettura fallisce o scade, verificare il collegamento e riprovare. Le scelte vengono conservate come bozza; l’applicazione si richiede separatamente dalla scheda del gateway.
Porte ospiti e accesso di gestione
Le radio locali disabilitate e scollegate, anche se impostate come client, possono essere scelte per gli ospiti: saranno configurate come access point e abilitate quando si applicano le scelte. Le radio usate per Internet, gestite da CAPsMAN o virtuali restano escluse; la tabella indica il motivo.
Nel passaggio Internet consultare porta, indirizzo IP, gateway Internet e modalità rilevati, poi premere Continua. Non occorre scegliere o confermare una porta WAN o riservarne una alla gestione. Il collegamento esistente viene conservato e la porta Internet resta esclusa dagli ospiti. Eventuali porte di gestione riservate nelle configurazioni precedenti restano conservate. Se i dati non sono riconosciuti con certezza, tornare ad Apparato e aggiornare la lettura. La procedura attuale richiede una WAN Ethernet già configurata in DHCP; non converte altri tipi di collegamento.
La tabella mostra Ethernet e Wi-Fi, bridge, stato abilitato/disabilitato, collegamento e utilizzo. Una porta scollegata può essere già utilizzata da una configurazione. WAN, gestione e interfacce incompatibili non possono diventare porte ospiti.
Per ogni Wi-Fi selezionato indicare SSID, paese e rete aperta oppure protetta da password WPA2. La password Wi-Fi è distinta da credenziali e voucher del portale. Una password già salvata può essere conservata lasciando il campo vuoto; non viene mostrata nuovamente. Confermare le interfacce da abilitare e gli spostamenti da bridge esistenti. Le radio gestite da CAPsMAN, virtuali o usate come client richiedono una verifica tecnica.
Rete, portale e riepilogo della bozza
Il bridge ospiti viene predisposto nelle scelte. Se occorre una VLAN, indicare un numero tra 2 e 4094 e le porte Ethernet verso switch o access point configurati per quella VLAN; le altre interfacce ospiti sono previste senza etichetta VLAN.
Indicare rete IPv4 privata da /16 a /28, gateway, intervallo DHCP e uno o due DNS IPv4. Il sistema rifiuta sovrapposizioni riconosciute, indirizzi fuori rete e intervalli che comprendono il gateway. Quando si spostano porte da un bridge con indirizzo IP, lasciare almeno una porta Ethernet abilitata in quel bridge, esclusa dalla rete ospiti. Se nessuna porta compatibile rimane disponibile, rivedere la scelta delle porte ospiti.
In Portale e accesso scegliere il portale dalla lista pubblicati e il profilo Hotspot dalla lista del proprio ISP. Ogni profilo compare una sola volta, anche quando contiene più attributi. La scelta del portale viene conservata senza perdere i campi compilati; su una sede attiva entra in uso dopo il salvataggio e la conferma dell’aggiornamento. Il profilo viene conservato con il salvataggio finale. La modalità di accesso è quella del portale pubblicato.
Il paese Wi-Fi scelto viene adattato al formato richiesto dalla radio. Dopo una correzione di compatibilità è possibile riprovare la configurazione salvata senza reinserire SSID e paese.
Il certificato previsto usa un nome MikroTik e richiede RouterOS 7.22 o successivo della serie 7, stable o long-term. Confermare la scelta, poi controllare il Riepilogo e premere Salva e registra gateway. Le scelte vengono salvate e il gateway viene registrato per l’autenticazione. La prima registrazione aggiorna il servizio Hotspot e può interrompere brevemente nuovi accessi. Dalla scheda del gateway, rivedere il riepilogo e premere Applica configurazione salvata per applicare rete, portale e certificato. Nessuna interfaccia viene abilitata durante i passaggi.
Creare e associare un gateway
Premere Aggiungi gateway e leggere i requisiti mostrati prima del modulo: una MikroTik dedicata già collegata a Internet, capace di risolvere i nomi Internet, con data e ora corrette; RouterOS stabile 7.16 o successivo della serie 7; accesso a WinBox con permessi di configurazione. Controllare la versione installata in System → Resources → Version e completare eventuali aggiornamenti e riavvii prima di eseguire lo script.
Compilare nome e sede, aggiungere eventuali note e premere Crea gateway e continua. Esempio: sede “Bar Centrale”, gateway “Ingresso principale”. La creazione apre la scheda da cui preparare lo script.
Alla prima apertura di Configura hotspot, compare Recupero dei dati dalla MikroTik con un indicatore animato: attendere qualche minuto. Il messaggio distingue l’attesa dei dati dalla loro ricezione. Lasciare la MikroTik accesa e collegata a Internet: la configurazione si apre automaticamente quando porte, Wi-Fi e impostazioni di rete sono disponibili. Se il caricamento non riesce, usare Riprova verifica.
Nel dettaglio premere Genera script di attivazione e poi Copia script. Eseguirlo nel Terminale di WinBox entro 15 minuti. Lo script contiene una credenziale riservata: non pubblicarlo e non condividerlo con gli ospiti, neppure attraverso esportazioni o log che ne riportano il contenuto. Se il collegamento fallisce, comunicare all’assistenza soltanto la riga del Terminale che inizia con “ISP Billing: collegamento non completato”. Se il Terminale indica che la versione RouterOS non è compatibile, aggiornare a RouterOS stabile 7.16 o successivo della serie 7 e ripetere l’installazione. RouterOS 6 non è supportato. Il messaggio di installazione completata non conferma ancora il collegamento: attendere lo stato Collegato in ISP Billing. Prima della prima associazione è possibile generarne uno nuovo, invalidando il precedente. Dopo averlo eseguito, premere Aggiorna stato.
Riutilizzare la MikroTik dopo un collegamento fallito
Se il primo collegamento non è riuscito e vuoi usare una nuova scheda gateway sulla stessa MikroTik, revoca o elimina prima la vecchia scheda. Nel nuovo gateway premi Genera script di attivazione ed esegui lo script entro 15 minuti: sostituisce il precedente collegamento ISP Billing riconosciuto, conservando la connessione Internet. Attendi lo stato Collegato, poi completa la configurazione Hotspot dal nuovo gateway.
Se sulla MikroTik è già presente un Hotspot o una configurazione ospiti precedente, la sostituzione si ferma con un messaggio: usa il recupero dalla vecchia scheda oppure comunica il messaggio all’assistenza. Collegamenti condivisi, personalizzati o non riconosciuti richiedono assistenza. Questa funzione non trasferisce la rete ospiti al nuovo gateway.
Dopo un aggiornamento di ISP Billing, genera uno script nuovo dalla scheda: quello copiato prima conserva il comportamento precedente.
Aggiornare RouterOS dal gateway
Le schede del gateway presentano stato e azioni in blocchi compatti. In Aggiornamento RouterOS sono indicate versione installata e compatibilità. Premere Verifica aggiornamenti e attendere la risposta della MikroTik. La verifica cerca una versione compatibile più recente sul canale stable e non installa nulla.
Quando viene proposta una versione, conservare un backup e premere Aggiorna RouterOS. La conferma mostra versione attuale e proposta e avvisa del riavvio: le connessioni saranno temporaneamente interrotte. Lasciare acceso il gateway. Il completamento viene indicato solo quando la MikroTik comunica la nuova versione. Poi è possibile applicare la configurazione Hotspot salvata.
Servono permessi di scrittura Hotspot e un gateway collegato con RouterOS 7. Se mancano i permessi sull’apparato, aprire Abilita il riavvio da ISP Billing e seguire le istruzioni in WinBox con un amministratore. Durante un aggiornamento non avviare altre modifiche della rete. Se il risultato non viene confermato, controllare prima l’apparato e ripetere la verifica; l’installazione non viene ripetuta automaticamente. RouterOS 6 va aggiornato da WinBox prima del collegamento. Una versione long-term compatibile consente già l’attivazione Hotspot.
Attivare e ripristinare l’Hotspot
Dopo il salvataggio e la registrazione, aprire la scheda del gateway, controllare il riepilogo e premere Applica configurazione salvata. Leggere la conferma: le porte selezionate vengono dedicate agli ospiti e i collegamenti interessati possono interrompersi. Conservare un accesso di gestione alla MikroTik. Servono permessi di scrittura Hotspot, apparato collegato e RouterOS 7.22 o successivo della serie 7, stable o long-term. La prima installazione richiede un apparato dedicato senza Hotspot preesistenti.
Compare Verifica apparato in corso: il sistema rileva la MikroTik e controlla che porte, rete, Wi-Fi, profilo e portale salvati siano utilizzabili. Se sono compatibili, l’attivazione prosegue automaticamente, anche dopo un reset o con una lettura precedente. Puoi uscire dalla pagina durante l’operazione. Non occorre rifare la configurazione per il solo tempo trascorso. Se compaiono Scelte da rivedere, leggi il motivo, apri Modifica configurazione, correggi e salva le scelte. Le interfacce salvate non disponibili rimangono visibili finché le rimuovi dalla selezione. Per riprovare usa Applica configurazione salvata. Se la verifica non termina entro dieci minuti, controlla il collegamento e riprova.
Sono supportati portali con credenziali, voucher e Senza password. In Senza password l’ospite inserisce nome, email e cellulare, accetta le condizioni e preme Accedi; non riceve SMS e non deve inserire password o codici. I contatti vengono raccolti senza verifica. Valgono i limiti del profilo scelto sul gateway. Il certificato automatico utilizza un nome MikroTik e richiede Internet e orario corretti. I dispositivi ricevono il gateway come DNS; i DNS scelti sono utilizzati per Internet. Per credenziali e voucher valgono i limiti del profilo assegnato all’account; scegliere un profilo nel wizard non cambia gli account già esistenti.
Lasciare acceso il gateway e premere Aggiorna stato dopo alcuni minuti. Configurazione applicata conferma rete, portale e certificato sull’apparato; provare ancora apertura del portale, login e navigazione da un dispositivo ospite. Se la preparazione si ferma, il messaggio indica il requisito da correggere, per esempio versione RouterOS, funzione Hotspot abilitata, rete ospiti, profilo o portale. Seguire l’azione indicata e riprovare Applica configurazione salvata. Per un problema imprevisto viene indicata la fase: se si ripete, comunicare il messaggio all’assistenza. Anche i controlli iniziali sulla MikroTik distinguono una condizione che impedisce l’attivazione da una verifica che l’apparato non riesce a completare. In caso di controllo non completato, comunicare il messaggio all’assistenza prima di riprovare. I precedenti tentativi senza dettaglio richiedono un nuovo tentativo per ottenere il motivo. Esito da verificare richiede di ripristinare il collegamento e leggere nuovamente lo stato, senza creare un secondo gateway.
Quando disponibile durante la prima installazione, Richiedi ripristino rimuove questa attivazione e ripristina le impostazioni modificate, interrompendo l’accesso degli ospiti. Attendere la conferma prima di rivedere e salvare il wizard. Evitare modifiche manuali all’apparato fra attivazione e ripristino. Se il ripristino richiede verifica, rivolgersi al tecnico. Per problemi durante l’attivazione viene tentato il ripristino; la conferma dell’esito resta necessaria.
Certificato HTTPS e nuovi tentativi
Il certificato ottenuto per il gateway viene conservato anche dopo il ripristino della rete. Nei tentativi successivi viene riutilizzato se appartiene al gateway, corrisponde al nome del portale ed è utilizzabile. Il rinnovo resta automatico sulla MikroTik, che deve rimanere collegata a Internet. Un certificato estraneo o non corrispondente richiede assistenza.
Il messaggio distingue richiesta non completata, emissione fallita, attesa scaduta e certificato non utilizzabile. Se non è possibile leggerne lo stato, comunicare il messaggio all’assistenza: questo errore può comparire anche quando il certificato è già stato emesso. Dopo la correzione, usare Applica configurazione salvata per ricontrollare quello conservato. Se scade soltanto l’attesa, attendere alcuni minuti e riprovare: il certificato già richiesto viene ricontrollato. Se l’emissione fallisce oppure viene segnalato un limite alle richieste, contattare l’assistenza prima di ripetere l’attivazione. Il certificato viene conservato per la verifica. Non eliminarlo manualmente e non reinstallare il collegamento per questo errore.
Configurazione non preparata o trasferimento interrotto
Se compare un messaggio sui limiti della configurazione, comunica il messaggio all’assistenza prima di cambiare le porte selezionate. Le scelte salvate restano disponibili.
Se il trasferimento non termina, verifica che il gateway sia collegato e aggiorna lo stato. Quando è disponibile Applica configurazione salvata, riprova dalla scheda del gateway. Se viene richiesto di verificare il ripristino, attendi l’intervento del tecnico prima di continuare. Non serve creare un altro gateway.
Configurazione di rete non completata
Se l’attivazione si interrompe durante la configurazione della rete, il messaggio indica il passaggio non completato, per esempio creazione del servizio Hotspot, ordinamento delle regole di protezione, bridge, DHCP, Wi-Fi o abilitazione delle porte. Per il profilo Hotspot il messaggio distingue anche cartella del portale, certificato, modalità di accesso e impostazioni RADIUS. Comunicare il messaggio all’assistenza prima di riprovare. Configurazione precedente ripristinata conferma il recupero delle impostazioni precedenti; Ripristino da verificare richiede l’intervento del tecnico.
Se un tentativo precedente mostra soltanto un errore generico della rete e il ripristino è confermato, ripetere Applica configurazione salvata per ottenere il dettaglio. Non serve reinstallare lo script di collegamento o creare un altro gateway.
Se viene segnalato un errore nel reindirizzamento HTTPS del profilo, attendere la correzione indicata dall’assistenza. Con il ripristino confermato, riprovare Applica configurazione salvata; il certificato conservato viene ricontrollato e il login continua a usare HTTPS.
Registrazione del gateway ed errori
Il riquadro Registrazione del gateway mostra l’esito e la data dell’ultima conferma. Registrazione confermata indica che l’apparato è stato registrato per l’autenticazione e il servizio ha confermato l’aggiornamento; occorre ancora attivare la rete ospiti e provare un accesso reale.
Se la registrazione non termina, si rimane nel wizard e la bozza già salvata resta disponibile. Usare Riprova registrazione per riprendere dalla bozza: non serve creare un altro gateway. Salvare prima eventuali nuove modifiche. Un indirizzo già utilizzato con dati diversi richiede l’assistenza. Ripetere un salvataggio con registrazione confermata e invariata non richiede un altro riavvio; dopo un esito incerto, il nuovo tentativo può ripetere l’aggiornamento.
Se compare Registrazione non disponibile, contattare l’assistenza. Servono i permessi di scrittura Hotspot; la sola lettura permette di consultare l’esito. I gateway guidati si gestiscono dalla propria scheda e non dalle vecchie schermate manuali.
Modificare una rete Hotspot attiva
Aprire il gateway e scegliere Modifica configurazione. Dalla panoramica aprire Internet, Porte Ethernet, Wi-Fi, Indirizzi, Bridge e VLAN oppure Portale e accesso. La modifica di un gateway attivo usa sezioni libere; i sette passaggi restano per la prima configurazione. Il comando Rivedi modifiche e salva resta accessibile in fondo alla schermata: verifica tutti i campi e porta al riepilogo, dove premere Salva modifiche. Non serve ripristinare la prima installazione. Scegliere Aggiorna adesso per applicare le scelte oppure Più tardi per conservarle. La versione già applicata resta in uso fino all’aggiornamento.
Prima di applicare le modifiche, ISP Billing verifica nuovamente l’apparato. Un gateway offline mantiene la richiesta in attesa del collegamento. Durante l’applicazione le connessioni interessate possono interrompersi: mantenere un accesso di gestione. Le porte tolte dalla rete ospiti vengono disabilitate, salvo quella scelta come nuova porta Internet.
Il riquadro Ultimo aggiornamento distingue versione salvata, richiesta, invio avviato, ricezione e versione applicata, con le rispettive date. Configurazione applicata compare dopo la conferma del gateway. Usare Aggiorna stato per leggere l’esito e provare accesso e navigazione. Se l’aggiornamento fallisce, viene tentato il recupero della configurazione precedente; Ripristino da verificare richiede assistenza prima di altre modifiche. Il messaggio indica il passaggio non completato, quando disponibile. Con ripristino confermato e un errore generico di aggiornamento rete, usare Riprova aggiornamento per ottenere il dettaglio.
Con Portale online, pubblicare testi, immagini e impostazioni dalla libreria li rende disponibili alla prossima apertura o ricarica della pagina. Non serve un nuovo aggiornamento del gateway per ogni pubblicazione. Cambiare il portale assegnato alla sede richiede invece il salvataggio e Aggiorna adesso. Il passaggio dei portali locali a online avviene automaticamente quando il servizio è disponibile; lo stato delle sedi si consulta in Portali. Le modifiche a porte e Wi-Fi possono mantenere il portale locale già funzionante durante questa attesa.
Aggiornare la configurazione
Per un gateway già associato e non revocato, aprire il dettaglio, espandere Gestione avanzata e premere Aggiorna collegamento. Serve il permesso di scrittura Hotspot. Leggere e confermare la richiesta: il collegamento può interrompersi brevemente. Lasciare la MikroTik accesa e collegata a Internet; riceverà le impostazioni disponibili al prossimo contatto, senza reinstallare lo script.
Premere Aggiorna stato e attendere Collegamento configurato. Se il gateway è offline, la richiesta resta in attesa. Un messaggio distingue una configurazione già confermata da una ancora in attesa. Se le nuove impostazioni richiedono assistenza, contattarla prima di procedere. Questa azione aggiorna il collegamento. Usare Applica configurazione salvata per applicare la prima configurazione della rete ospiti.
Leggere gli stati
Da attivare: gateway salvato. In attesa di attivazione: script generato. Attivazione scaduta: generare un nuovo script. Collegamento in preparazione: lasciare acceso il dispositivo e attendere. Collegato: contatto recente con ISP Billing. Non raggiungibile: controllare alimentazione e accesso a Internet.
Il dettaglio mostra modello, versione RouterOS, ultimo contatto e conferma della configurazione del collegamento. “Collegato” non certifica la navigazione degli ospiti: verificarla separatamente. Se compare un errore, seguire il messaggio o contattare l’assistenza. Se la pagina è scaduta, ricaricarla prima di ripetere un’azione.
Eliminare un gateway, anche dopo un’attivazione fallita
Per un gateway associato, apri Gestione avanzata e premi Revoca collegamento. Il pulsante Elimina gateway compare in alto dopo la richiesta di revoca, anche se questa è ancora da completare. Resta nascosto finché il gateway è associato, anche quando è temporaneamente non raggiungibile. È disponibile direttamente se il collegamento iniziale o il ricollegamento non sono stati completati. Serve il permesso di scrittura Hotspot.
Dopo la conferma di eliminazione, lo script e le credenziali di gestione vengono invalidati e viene richiesta la disattivazione del collegamento remoto. Al termine torni all’elenco e la scheda non è più disponibile.
Se la disattivazione remota non viene confermata, puoi annullare e riprovare oppure confermare una seconda volta l’eliminazione della sola scheda. In questo caso la rete ospiti potrebbe restare attiva: verifica il collegamento sul concentratore. Annullando la seconda conferma, la scheda rimane disponibile con la gestione già revocata.
Account degli ospiti, portali e storico delle connessioni vengono conservati. L’eliminazione non resetta la MikroTik e non chiude le sessioni ospiti già attive.
Revoca e sostituzione
In Gestione avanzata, Revoca collegamento interrompe la gestione remota del gateway. Leggere la conferma prima di procedere. Se compare Revoca da completare, ripetere l’azione quando il servizio torna disponibile; non considerare conclusa l’operazione prima dello stato Revocato.
Per una MikroTik resettata o sostituita usare Ricollega o sostituisci MikroTik nella stessa scheda, anche dopo una revoca. Serve il permesso di scrittura Hotspot. Scollegare dalla rete della sede il vecchio apparato se viene sostituito, leggere e confermare le conseguenze: il vecchio collegamento viene disattivato e le operazioni pendenti annullate. Nome, sede, portale e configurazione salvata vengono conservati. Il nome del gateway viene assegnato anche alla MikroTik; salvando un nuovo nome, l’apparato lo riceve al collegamento successivo.
Quando il nuovo script è pronto, copiarlo nel Terminale di WinBox della MikroTik dedicata, già connessa a Internet, entro 15 minuti. Premere Aggiorna stato; dopo il collegamento scegliere Applica configurazione salvata oppure Modifica configurazione. La prima azione verifica automaticamente la compatibilità con la MikroTik e applica le scelte; se una porta manca o la rete non è compatibile, indica cosa correggere. La seconda apre le impostazioni conservate, con sezioni libere per Internet, porte e Wi-Fi. Se manca la lettura dell’apparato, parte automaticamente e la pagina apre le impostazioni al termine. In caso di mancata risposta compare Riprova verifica. Il recupero del collegamento non riattiva da solo la rete ospiti. Se compare Ricollegamento da completare, usare Riprova ricollegamento: lo script viene reso disponibile solo dopo la conferma della rimozione del vecchio collegamento. Se lo script viene perso o scade prima dell’associazione, ricaricare la scheda e generarne uno nuovo. La revoca del collegamento non equivale alla chiusura delle sessioni ospiti già attive né alla cessazione di un servizio commerciale.
Profili e portali
Se il telefono non apre automaticamente il portale, ricollegarsi alla rete ospiti e aprire nel browser l’indirizzo HTTP del gateway indicato nella scheda della sede. Se compare il portale, provare accesso e navigazione; se non compare, verificare il collegamento e la configurazione del gateway.
I profili definiscono velocità, durata, simultaneità e altre condizioni di accesso supportate dalla rete. Una modifica può interessare tutti gli account associati. Sono disponibili configurazioni distinte per portale con credenziali, senza password e voucher, con colori, logo, sfondo e contenuti. Nella libreria Portali, il profilo si sceglie solo nel gateway e vale per le nuove registrazioni dopo l’applicazione; gli account esistenti mantengono il loro profilo.
Le impostazioni nelle tre sezioni Captive Portal restano disponibili per le installazioni esistenti e si riferiscono all’ISP. La nuova sezione Portali permette di preparare grafiche indipendenti per le sedi. Il portale viene installato quando si attiva la configurazione del gateway.
Nella scelta del portale compare anche la modalità di accesso effettiva: il nome assegnato al portale non ne determina la modalità. Rimuovi scelta apre subito l’elenco per scegliere nuovamente. Per cambiare modalità su un portale in uso, duplicarlo, scegliere la modalità sulla copia, pubblicarla e associarla al gateway. Rivedere e salvare le modifiche, poi applicare la configurazione salvata.
Libreria portali: creare e modificare
Aprire Impostazioni → ISP Radius Hotspot → Portali e scegliere Crea portale o aprire un portale esistente. Il permesso di lettura consente consultazione e anteprima; quello di scrittura permette salvataggio e pubblicazione.
L’editor è diviso in cinque schede: Accesso e registrazione, Grafica e immagini, Testi e struttura, Consensi e rubrica, Pubblicazione e gateway. Le prime quattro mostrano accanto l’anteprima; la quinta riunisce versioni e sedi associate. Salvataggio e stato della bozza si trovano nella barra inferiore.
Il portale definisce modalità, testi e grafica. Il profilo si sceglie soltanto nella configurazione del gateway, così sedi diverse possono usare lo stesso portale con velocità e limiti diversi. Le nuove registrazioni usano il profilo applicato alla sede; gli account già creati conservano quello assegnato.
Anteprima, pubblicazione e ripristino
L’anteprima segue le modifiche. Scegli Telefono o Computer: lo schermo appare intero e in scala, con dimensioni e percentuale indicate. Scorri al suo interno se i contenuti sono più lunghi dello schermo. Puoi scegliere Accesso o Registrazione quando disponibile, e confrontare bozza, versione pubblicata e precedente. Campi e pulsanti sono dimostrativi.
Salva solo bozza conserva il lavoro senza mostrarlo agli ospiti. Salva e pubblica aggiorna tutte le sedi associate; controlla la conferma e le sedi coinvolte. In Pubblicazione e gateway puoi pubblicare una bozza, duplicare il portale o ripristinare la versione precedente. Per modificare una sola sede, duplica e assegna la copia al suo gateway.
Logo e immagini sono compatti sulle pagine ospite. Il campo Immagine nel portale mostra una sola foto; lo sfondo resta separato e non sono presenti selettori di immagini. Le informazioni del gestore del servizio compaiono nel footer esterno alla card.
Apertura della pagina di accesso Wi-Fi
Collegarsi alla rete ospiti e attendere la pagina di accesso. L’apertura automatica dipende anche dal telefono: se non compare, aprire i dettagli della rete Wi-Fi e scegliere la voce di accesso, quando disponibile. Se il ritardo si ripete, segnalarlo indicando modello del telefono e gateway.
Per aggiornare le pagine di accesso di un gateway già configurato, aprire Modifica configurazione, rivedere le scelte, salvare nuovamente e premere Aggiorna adesso. Attendere Configurazione applicata, poi provare da un dispositivo non ancora autenticato. Durante l’aggiornamento le connessioni possono interrompersi. La sola pubblicazione di testi e immagini aggiorna i contenuti del portale online; l’aggiornamento delle pagine di accesso del gateway richiede questo passaggio una volta.
Link del portale
Copia il Link del portale dalla sua pagina. L’indirizzo contiene un codice casuale lungo e rimane stabile quando salvi o pubblichi nuovi contenuti; una copia del portale riceve un indirizzo diverso. Usa sempre il link visualizzato, senza ricostruirlo dai numeri del portale.
Nei portali con credenziali, fuori dal Wi-Fi apre l’area personale, protetta da cellulare o nome utente e password. Aprire il link da solo non concede accesso a Internet. Se stai sostituendo un precedente indirizzo numerico, aggiorna collegamenti e QR già condivisi: quello vecchio può non essere più disponibile.
Scegliere un portale per la sede
Aprire il gateway → Configura hotspot → Scegli portale o Cambia portale. Cercare nell’elenco dei portali pubblicati e premere Scegli: il nome e la versione vengono aggiornati nella stessa pagina e la scelta è salvata subito. Rimuovi scelta richiede conferma. Serve il permesso di scrittura Hotspot; ogni gateway ha una sola scelta, mentre un portale può essere usato da più gateway.
La libreria Portali serve a creare, modificare e pubblicare le grafiche. La scelta per una sede si effettua nella configurazione Hotspot. Un cambio di portale conserva i campi della rete compilati; se esiste una bozza salvata, rivederla e salvarla per aggiornarla. La scelta prepara l’attivazione o l’aggiornamento dalla scheda del gateway. I portali online seguono la versione pubblicata senza ulteriori operazioni sul gateway. Per cambiare modalità di accesso su una sede attiva, duplicare il portale e rivedere la configurazione. I portali locali precedenti passano online automaticamente quando il servizio è disponibile. Un gateway revocato conserva il riepilogo della scelta precedente.
Stati ed errori della libreria
Bozza: mai pubblicato. Pubblicato: la bozza coincide con la versione pubblicata. Modifiche in bozza: esiste una pubblicazione e ci sono modifiche ancora da pubblicare. Nome, stato e ultima modifica aiutano a ritrovare il portale con i filtri.
Se il portale o le associazioni sono cambiati da un’altra pagina, l’operazione viene fermata: ricaricare e ricontrollare i dati prima di confermare. In caso di pagina scaduta, ricaricare. Per immagini rifiutate verificare formato, dimensioni e integrità. Se la libreria non è disponibile, contattare l’assistenza. Prima di pubblicare controllare entrambe le anteprime, le sedi associate e la versione da usare.
Registrazione e recupero password
In Generali → Messaggi agli ospiti configura il servizio di invio. In Portali → Accesso e registrazione abilita la creazione di account e scegli se verificare il cellulare con un codice. Il profilo dei nuovi ospiti si sceglie nella configurazione del gateway; una variazione entra in vigore dopo l’applicazione e non riassegna gli account già creati.
Chi ha un account inserisce cellulare o nome utente e password. Il prefisso si sceglie dall’elenco con bandiere. Gli errori compaiono al centro con le azioni per riprovare, recuperare la password o creare un account.
Crea account chiede nome, cellulare e password scelta dall’ospite. Email e città possono restare vuote. Se previsto, si verifica il codice; al termine vengono mostrati i dati di accesso e Collegati. Un numero già registrato non genera un secondo account. Recupera password invia la password dell’account al cellulare.
Con una sessione personale ancora valida può comparire Bentornato per ricollegarsi più rapidamente. Il solo indirizzo del dispositivo non mostra dati personali o password. Il salvataggio password automatico viene scoraggiato dal form, ma dipende anche dal browser.
Condizioni del servizio e offerte
In Consensi e rubrica, configura Link condizioni del servizio o il testo mostrato se manca il link. L’ospite vede Accetto le condizioni del servizio — leggi alla registrazione; il login successivo non ripropone la casella.
Per raccogliere adesioni alla newsletter abilita la raccolta, indica titolare e mittente, informativa privacy HTTPS e canali. Compare la casella separata Acconsento a ricevere novità e offerte — leggi, inizialmente vuota. Il consenso resta libero e non blocca il Wi-Fi. Il dialog spiega destinatario del consenso, canali, informativa e disiscrizione.
Nella modalità Senza password il nuovo ospite compila nome e cellulare; email e città possono restare vuote. Accetta le condizioni ed eventualmente aderisce alle comunicazioni. Al ritorno dallo stesso dispositivo compare Accedi senza ripetere dati e consensi.
Struttura ospitante ed email di benvenuto
In Testi e struttura inserisci nome e contatti della sede. I campi vuoti non compaiono. Il sito web viene usato dal pulsante Naviga dopo l’accesso; si apre in una nuova scheda quando il browser lo consente. Le informazioni dell’ISP compaiono fuori dalla card.
In Generali scegli il mittente email degli ospiti. Alla nuova registrazione viene inviata un’email di benvenuto con accesso e link personale soltanto se l’ospite ha indicato un indirizzo. È distinta dall’iscrizione newsletter e non richiede di confermarla. Se non parte, l’account rimane valido: conservare i dati mostrati sullo schermo.
Area personale degli ospiti
Dal link del portale, anche fuori dal Wi-Fi, l’ospite accede con cellulare o nome utente e password, consulta e modifica nome, email e città. Il cellulare resta l’identificativo di accesso. Può cambiare password indicando quella attuale, consultare le sessioni rilevate e chiedere la disconnessione. La cancellazione richiede password e conferma esplicita.
Uscire dall’area personale non interrompe la navigazione Wi-Fi. Lo stato delle connessioni può essere non disponibile; una richiesta di disconnessione va confermata dalla sede raggiungibile.
Dispositivi riconosciuti
Quando il riconoscimento dei dispositivi è disponibile, sui portali con cellulare e password ogni account può associare al massimo due dispositivi per 24 ore dal primo accesso. Le riconnessioni entro questo periodo possono avvenire automaticamente; alla scadenza vengono richieste le credenziali. Restano validi eventuali limiti più brevi del profilo.
Per un terzo dispositivo, scegli la sostituzione, verifica il cellulare tramite SMS e seleziona il dispositivo da rimuovere. Attendi la conferma prima di continuare. Un dispositivo che cambia il proprio indirizzo privato può essere riconosciuto come nuovo. La disconnessione volontaria può richiedere nuovamente la password.
Walled Garden: siti prima dell’accesso
Apri Impostazioni Hotspot → Walled Garden e inserisci un dominio per riga, fino a 50, per esempio www.esempio.it. Aggiungi separatamente i sottodomini necessari. Sono ammessi siti HTTP e HTTPS; non inserire percorsi, indirizzi IP o caratteri jolly.
Premi Salva e aggiorna gateway. La scelta vale per tutti i tuoi gateway Hotspot attivi; quelli offline la riceveranno quando torneranno collegati. Anche i nuovi gateway ricevono l’elenco all’attivazione. Le modifiche di rete ancora da applicare rimangono separate.
Puoi consultare l’esito nella scheda del gateway, sotto Ultimo aggiornamento Walled Garden. In caso di errore, controlla il collegamento e salva nuovamente l’elenco per riprovare. Per togliere un sito elimina la riga e salva. Sono necessari i permessi di scrittura Hotspot; gli operatori con sola lettura possono consultare i siti.
Prova i siti da un dispositivo senza accesso attivo. Se una pagina si apre incompleta, aggiungi i domini dei contenuti necessari. I siti che condividono lo stesso indirizzo Internet possono risultare raggiungibili insieme.
Account e identificativo provider
In Generali, l’identificativo provider è disponibile in sola consultazione. Non occorre compilarlo. Per salvare le altre impostazioni serve il permesso di scrittura Hotspot.
Lo stesso cellulare può essere registrato presso ISP diversi, con account e password separati. L’ospite seleziona il prefisso internazionale e inserisce cellulare e password; può anche digitare il numero completo iniziando con +. Per i voucher inserisce il codice ricevuto. Non deve aggiungere altri identificativi.
Nel pannello, numeri, codici e nomi dei profili sono mostrati senza il suffisso del provider. Gli account già registrati con i portali precedenti conservano le proprie credenziali. In caso di account storico non riconosciuto, contattare l’assistenza prima di modificarlo.
Il nuovo portale installato sulla MikroTik consente l’accesso con account e voucher esistenti. Nei portali con cellulare e password, il recupero password è disponibile anche con registrazione disabilitata, dopo la predisposizione del servizio SMS. Usare Salva e pubblica per rendere visibili le modifiche sui portali online. Le sedi con il vecchio portale locale vengono collegate al servizio online quando questo è disponibile.
Account e voucher
In Elenco account → Nuovo accesso Hotspot scegli Utente e password oppure Voucher nominativo. Indica intestatario e profilo; email, cellulare e città completano la scheda. Il voucher genera un codice nel formato va-12345678 al salvataggio, visibile nella scheda. Per le credenziali puoi inserire una password o generarne una di sei cifre.
Senza scadenza non imposta una data finale; Durata in giorni accetta da 1 a 3650 giorni. Per i nuovi accessi manuali la durata parte dal salvataggio. In modifica viene conservata la decorrenza indicata; i voucher dei lotti ancora inutilizzati conservano la decorrenza dal primo utilizzo. I limiti del profilo restano applicati. Lascia vuota la nuova password per conservare quella attuale.
Il tipo di un account esistente resta invariato. Puoi modificarne intestatario, recapiti, profilo, validità, stato e note. I gruppi continuano a generare lotti di voucher e stampe PDF. Prima di distribuire gli accessi verifica login e scadenza con un account di prova. Creazione e modifica richiedono il permesso di scrittura Hotspot.
Dispositivi autorizzati dall’ISP
Apri un account in modifica e usa Dispositivi autorizzati. Inserisci il MAC Wi-Fi e un nome facoltativo, oppure scegli Usa questo MAC nello storico delle sessioni. Puoi salvare fino a 50 dispositivi; lo stesso MAC può appartenere a un solo account dello stesso ISP.
Quando il servizio è attivato e il gateway aggiornato, i dispositivi autorizzati accedono automaticamente con il profilo e la validità dell’account. Il messaggio Accesso automatico da attivare indica che l’elenco è preparabile ma il riconoscimento non è ancora operativo. L’accesso con le credenziali resta disponibile sugli altri dispositivi.
Revoca elimina il riconoscimento automatico. Le connessioni automatiche già aperte terminano entro cinque minuti; il dispositivo può ancora accedere con credenziali valide. Un account sospeso, scaduto o eliminato non permette nuovi accessi automatici. Usa il MAC mostrato dal telefono per quella rete: un indirizzo privato che cambia richiede una nuova autorizzazione.
Richieste di disconnessione RADIUS
La configurazione Hotspot abilita la ricezione delle richieste RADIUS di disconnessione dal server previsto per il servizio. I gateway già installati ricevono questa impostazione con un nuovo invio completo della configurazione da ISP Billing. Il solo aggiornamento delle pagine del portale o della Walled Garden non la applica.
Attendi la conferma di configurazione applicata. La ricezione delle richieste di disconnessione e il conteggio delle sessioni sono controlli distinti: questa impostazione non chiude automaticamente vecchie sessioni rimaste aperte sul server.
Dashboard Hotspot: rete e ospiti
Apri DashBoard Radius dal menu Radius HotSpot. La pagina mostra i gateway gestiti, quelli collegati, le connessioni ospiti rilevate e i gateway da controllare. Il grafico distingue collegati, non raggiungibili, da collegare e revocati; le barre mostrano fino a cinque sedi con dati recenti, ordinate per connessioni, comprese quelle con zero ospiti. Sessioni RADIUS apre i record senza conferma di chiusura: il totale può differire dagli ospiti rilevati sui gateway. La lista espone l’ultimo aggiornamento e segnala Da verificare dopo 15 minuti senza dati recenti; non chiude automaticamente alcuna sessione.
Ogni gateway riporta sede, modello, ultimo contatto, numero di ospiti e stato Hotspot. Collegato indica comunicazione recente; Hotspot configurato indica configurazione confermata, senza certificare da solo la navigazione degli ospiti. Usa ricerca e filtri per trovare sedi o problemi, poi Apri per intervenire.
I dati si aggiornano ogni minuto mentre la pagina è visibile; puoi premere Aggiorna. Sono considerati recenti i rilevamenti degli ultimi quattro minuti. Un trattino indica un conteggio non disponibile, diverso da zero ospiti. Il totale specifica quanti gateway hanno fornito dati recenti e conta connessioni, non persone uniche. I gateway revocati non contribuiscono agli ospiti online. Se il caricamento fallisce, resta visibile un avviso con la data dei dati precedenti.
La consultazione richiede accesso al modulo e permesso di lettura. Il riepilogo comprende fino a 1.000 gateway; se il limite viene raggiunto, un avviso rimanda all’elenco completo.
Uso quotidiano e servizi
Le dashboard riepilogano gli accessi. Consultare Utenti Online, richieste di accesso e cronologia delle sessioni per approfondire errori, tempi e consumi. Rileggere data e ora dei dati prima di trarre conclusioni.
Gli account Hotspot possono essere collegati ai servizi cliente. Area Clienti e dettaglio servizio mostrano le informazioni consentite; i servizi non fatturati restano nelle verifiche dedicate. La nuova scheda gateway non modifica automaticamente fatturazione o stato degli account.
Buone pratiche operative
Usare apparati dedicati e nomi riconoscibili per sede. Limitare gli accessi degli operatori, proteggere gli script e mantenere una copia riservata della configurazione dell’apparato. Provare le modifiche su un gateway di laboratorio prima di usarle nelle sedi. Non distribuire un hotspot basandosi soltanto sullo stato Collegato.
Checklist
- Verificare disponibilità del servizio e permessi
- Creare gateway con nome e sede
- Preparare Internet e orario della MikroTik
- Eseguire lo script entro la scadenza
- Controllare ultimo contatto e conferma della configurazione
- Completare rete ospiti, autenticazione e portale con il tecnico
- Provare login, navigazione, limiti e logout
- Distribuire soltanto credenziali e voucher verificati
- Confermare il completamento di eventuali revoche