الهوت سبوت هو الخدمة التي يبيعها المزوّد بلا أن يدخل بيت أحد: شبكة لاسلكية مفتوحة، وحين يفتح الزبون المتصفّح تظهر له صفحة دخول. يشتري كرت شحن، يدخل الرقم، ويتصفّح.
سنبنيه هنا على نفس البرّاس الذي يشغّل PPPoE — الاثنان معاً على جهاز واحد — ثم نجيب عن السؤال الذي يقرّر معمارية شبكتك كلها: متى تستعمله بدل PPPoE؟
كل لقطة وكل مخرج أمر في هذه السلسلة من مختبر بنيناه ويعمل. على سيرفر Proxmox VE واحد: راوتر MikroTik CHR 7.23 كبرّاس، ونظاما محاسبة حقيقيان بترخيصين فعّالين، وجهاز مشترك اتصل فعلاً عبر PPPoE وحصل على عنوان وإنترنت. والوصول إلى كل اللوحات كان عبر نفق مشفّر — لم تُفتح لوحة إدارة واحدة على الإنترنت أثناء التصوير، ولا يظهر في أي صورة زبون حقيقي.
القرار أولاً: هوت سبوت أم PPPoE؟
| الحالة | الأنسب | لماذا |
|---|---|---|
| مشترك منزلي شهري | PPPoE | حساب ثابت وسرعة مضمونة وقطع سهل |
| مقهى أو مطعم أو فندق | هوت سبوت | الزبون عابر ولا يريد إعداد شيء |
| بيع بالساعة أو بالكرت | هوت سبوت | الكرت هو المنتج |
| مجمّع سكني بشبكة واحدة | هوت سبوت | لا تحتاج راوتراً في كل شقّة |
| مشترك يريد ثبات الاتصال | PPPoE | الهوت سبوت يقطع عند إغلاق المتصفّح أو تغيير الجهاز |
| شبكة مدرسة أو جامعة | هوت سبوت | حساب لكل طالب بلا عتاد إضافي |
أكثر قرار يُندَم عليه: بناء شبكة مشتركين منزليين كاملة على الهوت سبوت لأنه «أسهل في البداية». ثم تكتشف أن ربط الجهاز بعنوانه هشّ، وأن المشترك يشكو انقطاعاً كلما أطفأ هاتفه، وأن حدّ السرعة أقلّ دقّة. النقل بعد ألف مشترك مشروع شهر كامل.
البناء: خمسة أوامر
نضع الهوت سبوت على واجهة مستقلّة — لا على واجهة مشتركي PPPoE:
# 1) عنوان البوّابة على واجهة الهوت سبوت
/ip address add address=10.60.0.1/24 interface=ether3
# 2) مجمّع عناوين للضيوف
/ip pool add name=hs-pool ranges=10.60.0.10-10.60.0.200
# 3) خادم DHCP — الضيف لا يضبط شيئاً بيده
/ip dhcp-server add name=hs-dhcp interface=ether3 \
address-pool=hs-pool disabled=no lease-time=1h
/ip dhcp-server network add address=10.60.0.0/24 \
gateway=10.60.0.1 dns-server=1.1.1.1
# 4) ملف تعريف الهوت سبوت — مربوط بنظام المحاسبة
/ip hotspot profile add name=hs-prof \
hotspot-address=10.60.0.1 \
dns-name=wifi.maram.local \
use-radius=yes
# 5) الخادم نفسه
/ip hotspot add name=hotspot1 interface=ether3 \
address-pool=hs-pool profile=hs-prof disabled=no
وهذا كل شيء. صفحة الدخول تصبح فعّالة فوراً:
dns-name ليس تفصيلاً شكلياً. هو الاسم الذي يراه الزبون في شريط العنوان بدل رقم. اجعله اسم شركتك — فهو أول انطباع يأخذه الزبون عنك، ويقلّل تحذيرات المتصفّح.
كيف يعمل الحجز فعلاً؟
قبل المصادقة يعترض الراوتر كل شيء: ping لا يمرّ، والمواقع لا تُفتح، وأي طلب ويب يُحوَّل إلى صفحة الدخول. لاحظنا هذا في المختبر: جهاز غير مصادَق عليه يفشل في ping حتى إلى البوّابة نفسها بينما تُفتح له صفحة الدخول كاملة.
وهذا سلوك صحيح ومقصود — فلا تظنّ أن الشبكة معطّلة حين لا يمرّ ping.
كروت الشحن
هنا تصبح الخدمة منتجاً. من لوحة نظام المحاسبة تولّد دفعة كروت بمواصفات محدّدة:
| الخاصية | مثال | ملاحظة عملية |
|---|---|---|
| الباقة | 5 ميغا / يوم واحد | حدّد السرعة والمدة معاً |
| العدد | 500 | ولّد دفعات صغيرة وتتبّعها |
| البادئة | MN- | بادئة لكل بائع = تعرف مصدر كل كرت |
| الصلاحية من أول استعمال | نعم | وإلّا انتهت الكروت في المخزن |
| عدد الأجهزة | 1 | وإلّا صار الكرت الواحد لخمسة |
«الصلاحية من أول استعمال» هي الفرق بين ربح وخسارة. لو بدأ العدّ من لحظة التوليد، فكل كرت بقي في جيب بائع شهراً يصل الزبون منتهياً — ويعود إليك شكوى ومبلغاً مستردّاً. تحقّق من هذا الخيار قبل أول دفعة تطبعها.
تتبّع البائعين
أعطِ كل بائع بادئة مختلفة، وحمّل دفعته باسمه في النظام. فتعرف بالرقم: كم باع، وكم بقي عنده، وأي دفعة تسرّبت — بلا دفتر ولا مكالمات.
حدود ما يستطيعه الهوت سبوت
| القيد | الأثر العملي | التخفيف |
|---|---|---|
| الجلسة مرتبطة بالمتصفّح والجهاز | تغيير الجهاز = دخول جديد | اسمح بجهازين لكل حساب |
| بعض الأجهزة لا تُظهر الصفحة تلقائياً | الزبون يظنّ الشبكة معطّلة | علّق لافتة بالعنوان الصريح |
| مهلة الخمول تقطع | شكاوى «ينقطع كل ساعة» | اضبط idle-timeout بوعي |
| لا يناسب أجهزة بلا متصفّح | كاميرات وشاشات لا تدخل | استثنِ عناوينها في قائمة السماح |
| التشفير اللاسلكي مفتوح غالباً | جيران الشبكة يرون حركة بعضهم | عزل العملاء على نقطة الوصول |
والقيد الأخير يستحقّ وقفة: شبكة هوت سبوت مفتوحة بلا عزل بين العملاء تعني أن أي زبون يستطيع رؤية أجهزة بقية الزبائن. فعّل client isolation على نقاط الوصول — دائماً.
تشغيل الاثنين معاً على برّاس واحد
وهو ما فعلناه في المختبر: PPPoE على واجهة، والهوت سبوت على أخرى، وجلسة مشترك PPPoE نشطة بينما خادم الهوت سبوت يعمل على واجهته.
/interface print
# NAME TYPE
0 R ether1 ether ← الإنترنت
1 R ether2 ether ← مشتركو PPPoE
2 R ether3 ether ← الهوت سبوت
3 DR <pppoe-ali.mansour> pppoe-in ← جلسة مشترك حيّة
والشرط الوحيد: واجهة مستقلّة لكل خدمة. ولا تشغّلهما على نفس الواجهة — النتيجة سلوك غير متوقّع يصعب تشخيصه.
أخطاء شائعة وحلولها
| العَرَض | السبب | الحل |
|---|---|---|
| صفحة الدخول لا تظهر | الجهاز يستعمل خادم أسماء خاصاً به | وجّه طلبات المنفذ 53 إلى الراوتر |
| الصفحة تظهر ولا يقبل الدخول | الراديوس غير مربوط بملف التعريف | use-radius=yes في الملف |
| يدخل ثم ينقطع بعد دقائق | مهلة الخمول قصيرة | ارفع idle-timeout |
| الكرت الواحد يعمل لعدّة أجهزة | عدد الجلسات غير محدود | اضبطه على واحد في الباقة |
| كروت وصلت الزبون منتهية | الصلاحية تبدأ من التوليد | اجعلها من أول استعمال |
| جهاز بلا متصفّح لا يعمل | لا يستطيع اجتياز صفحة الدخول | أضف عنوانه إلى قائمة السماح |
| الزبائن يرون أجهزة بعضهم | لا عزل على نقطة الوصول | فعّل عزل العملاء |
| تحذير شهادة في المتصفّح | الصفحة على اسم غير موثّق | ضع اسماً حقيقياً وشهادة له |
أسئلة شائعة
هل الهوت سبوت أقلّ أماناً؟
الشبكة اللاسلكية المفتوحة نفسها أقلّ أماناً — لا نظام الهوت سبوت. والمستخدم محميّ بما يستعمله من تشفير في تطبيقاته، وأنت مسؤول عن عزل العملاء.
كم مستخدماً يتحمّل برّاس واحد؟
مئات الجلسات بلا ضغط. والعائق عادةً نقاط الوصول اللاسلكية لا الراوتر.
هل أستطيع تخصيص صفحة الدخول بشعاري؟
نعم — الصفحة ملفات HTML داخل الراوتر تُعدَّل وتُرفع. اجعلها بسيطة وسريعة: زبونك يفتحها على هاتف وشبكة مزدحمة.
هل يعمل مع كلا نظامي المحاسبة؟
نعم، والإعداد متطابق تقريباً: عرّف الراوتر في النظام، وفعّل الراديوس في ملف التعريف.
وهل أحتاج عنواناً عاماً لكل موقع هوت سبوت؟
لا. الهوت سبوت يعمل خلف NAT تماماً، ويحتاج فقط الوصول إلى خادم الراديوس وإلى الإنترنت.
خلاصة السلسلة
بنينا في خمسة أجزاء منظومة مزوّد إنترنت كاملة على سيرفر واحد: راوتر MikroTik افتراضي كبرّاس، وخادم PPPoE أوصل مشتركاً حقيقياً إلى الإنترنت، ونظامَي محاسبة مقارَنين بالتجربة لا بالانطباع، وهوت سبوت بكروت شحن.
وكل ذلك — الأربعة أجهزة — عملت على سيرفر واحد. وهذا هو المكسب الحقيقي من البناء على بروكسموكس: تجرّب معمارية شبكتك كاملة قبل أن تشتري جهازاً واحداً، وتكسر وتعيد بلا خوف.
إن أردت سيرفراً تبني عليه هذا: باقات VPS تكفي للمختبر والاختبار، والسيرفرات المخصّصة لتشغيل شبكتك فعلاً.
هذه المقالة من سلسلة «أنظمة مزوّد الإنترنت على بروكسموكس» — راوتر ونظام محاسبة وPPPoE وهوت سبوت على سيرفر واحد: ١. MikroTik CHR على بروكسموكس · ٢. PPPoE من الصفر · ٣. سنونو ساس والربط بالراديوس · ٤. دادي ساس والفرق العملي · ٥. الهوت سبوت وكروت الشحن