الرجوع إلى قائمة المقالات

هوت سبوت MikroTik وكروت الشحن — ومتى تستعمله بدل PPPoE

إعداد Hotspot على MikroTik وكروت الشحن — دليل المزوّدين | مرام هوست - هوت سبوت MikroTik وكروت الشحن — ومتى تستعمله بدل PPPoE

الهوت سبوت هو الخدمة التي يبيعها المزوّد بلا أن يدخل بيت أحد: شبكة لاسلكية مفتوحة، وحين يفتح الزبون المتصفّح تظهر له صفحة دخول. يشتري كرت شحن، يدخل الرقم، ويتصفّح.

سنبنيه هنا على نفس البرّاس الذي يشغّل PPPoE — الاثنان معاً على جهاز واحد — ثم نجيب عن السؤال الذي يقرّر معمارية شبكتك كلها: متى تستعمله بدل PPPoE؟

كل لقطة وكل مخرج أمر في هذه السلسلة من مختبر بنيناه ويعمل. على سيرفر Proxmox VE واحد: راوتر MikroTik CHR 7.23 كبرّاس، ونظاما محاسبة حقيقيان بترخيصين فعّالين، وجهاز مشترك اتصل فعلاً عبر PPPoE وحصل على عنوان وإنترنت. والوصول إلى كل اللوحات كان عبر نفق مشفّر — لم تُفتح لوحة إدارة واحدة على الإنترنت أثناء التصوير، ولا يظهر في أي صورة زبون حقيقي.

القرار أولاً: هوت سبوت أم PPPoE؟

الحالةالأنسبلماذا
مشترك منزلي شهريPPPoEحساب ثابت وسرعة مضمونة وقطع سهل
مقهى أو مطعم أو فندقهوت سبوتالزبون عابر ولا يريد إعداد شيء
بيع بالساعة أو بالكرتهوت سبوتالكرت هو المنتج
مجمّع سكني بشبكة واحدةهوت سبوتلا تحتاج راوتراً في كل شقّة
مشترك يريد ثبات الاتصالPPPoEالهوت سبوت يقطع عند إغلاق المتصفّح أو تغيير الجهاز
شبكة مدرسة أو جامعةهوت سبوتحساب لكل طالب بلا عتاد إضافي

أكثر قرار يُندَم عليه: بناء شبكة مشتركين منزليين كاملة على الهوت سبوت لأنه «أسهل في البداية». ثم تكتشف أن ربط الجهاز بعنوانه هشّ، وأن المشترك يشكو انقطاعاً كلما أطفأ هاتفه، وأن حدّ السرعة أقلّ دقّة. النقل بعد ألف مشترك مشروع شهر كامل.

البناء: خمسة أوامر

نضع الهوت سبوت على واجهة مستقلّة — لا على واجهة مشتركي PPPoE:

# 1) عنوان البوّابة على واجهة الهوت سبوت
/ip address add address=10.60.0.1/24 interface=ether3

# 2) مجمّع عناوين للضيوف
/ip pool add name=hs-pool ranges=10.60.0.10-10.60.0.200

# 3) خادم DHCP — الضيف لا يضبط شيئاً بيده
/ip dhcp-server add name=hs-dhcp interface=ether3 \
    address-pool=hs-pool disabled=no lease-time=1h
/ip dhcp-server network add address=10.60.0.0/24 \
    gateway=10.60.0.1 dns-server=1.1.1.1

# 4) ملف تعريف الهوت سبوت — مربوط بنظام المحاسبة
/ip hotspot profile add name=hs-prof \
    hotspot-address=10.60.0.1 \
    dns-name=wifi.maram.local \
    use-radius=yes

# 5) الخادم نفسه
/ip hotspot add name=hotspot1 interface=ether3 \
    address-pool=hs-pool profile=hs-prof disabled=no

وهذا كل شيء. صفحة الدخول تصبح فعّالة فوراً:

صفحة دخول الهوت سبوت كما تظهر لجهاز غير مصادَق عليه مع حقلي اسم المستخدم وكلمة المرور
صفحة الدخول الافتراضية — تظهر تلقائياً لأي جهاز يفتح المتصفّح قبل أن يُصادَق

dns-name ليس تفصيلاً شكلياً. هو الاسم الذي يراه الزبون في شريط العنوان بدل رقم. اجعله اسم شركتك — فهو أول انطباع يأخذه الزبون عنك، ويقلّل تحذيرات المتصفّح.

كيف يعمل الحجز فعلاً؟

قبل المصادقة يعترض الراوتر كل شيء: ping لا يمرّ، والمواقع لا تُفتح، وأي طلب ويب يُحوَّل إلى صفحة الدخول. لاحظنا هذا في المختبر: جهاز غير مصادَق عليه يفشل في ping حتى إلى البوّابة نفسها بينما تُفتح له صفحة الدخول كاملة.

وهذا سلوك صحيح ومقصود — فلا تظنّ أن الشبكة معطّلة حين لا يمرّ ping.

كروت الشحن

هنا تصبح الخدمة منتجاً. من لوحة نظام المحاسبة تولّد دفعة كروت بمواصفات محدّدة:

الخاصيةمثالملاحظة عملية
الباقة‏5 ميغا / يوم واحدحدّد السرعة والمدة معاً
العدد500ولّد دفعات صغيرة وتتبّعها
البادئةMN-بادئة لكل بائع = تعرف مصدر كل كرت
الصلاحية من أول استعمالنعموإلّا انتهت الكروت في المخزن
عدد الأجهزة1وإلّا صار الكرت الواحد لخمسة

«الصلاحية من أول استعمال» هي الفرق بين ربح وخسارة. لو بدأ العدّ من لحظة التوليد، فكل كرت بقي في جيب بائع شهراً يصل الزبون منتهياً — ويعود إليك شكوى ومبلغاً مستردّاً. تحقّق من هذا الخيار قبل أول دفعة تطبعها.

تتبّع البائعين

أعطِ كل بائع بادئة مختلفة، وحمّل دفعته باسمه في النظام. فتعرف بالرقم: كم باع، وكم بقي عنده، وأي دفعة تسرّبت — بلا دفتر ولا مكالمات.

حدود ما يستطيعه الهوت سبوت

القيدالأثر العمليالتخفيف
الجلسة مرتبطة بالمتصفّح والجهازتغيير الجهاز = دخول جديداسمح بجهازين لكل حساب
بعض الأجهزة لا تُظهر الصفحة تلقائياًالزبون يظنّ الشبكة معطّلةعلّق لافتة بالعنوان الصريح
مهلة الخمول تقطعشكاوى «ينقطع كل ساعة»اضبط idle-timeout بوعي
لا يناسب أجهزة بلا متصفّحكاميرات وشاشات لا تدخلاستثنِ عناوينها في قائمة السماح
التشفير اللاسلكي مفتوح غالباًجيران الشبكة يرون حركة بعضهمعزل العملاء على نقطة الوصول

والقيد الأخير يستحقّ وقفة: شبكة هوت سبوت مفتوحة بلا عزل بين العملاء تعني أن أي زبون يستطيع رؤية أجهزة بقية الزبائن. فعّل client isolation على نقاط الوصول — دائماً.

تشغيل الاثنين معاً على برّاس واحد

وهو ما فعلناه في المختبر: PPPoE على واجهة، والهوت سبوت على أخرى، وجلسة مشترك PPPoE نشطة بينما خادم الهوت سبوت يعمل على واجهته.

/interface print
 #    NAME                     TYPE
 0 R  ether1                   ether       ← الإنترنت
 1 R  ether2                   ether       ← مشتركو PPPoE
 2 R  ether3                   ether       ← الهوت سبوت
 3 DR <pppoe-ali.mansour>      pppoe-in    ← جلسة مشترك حيّة

والشرط الوحيد: واجهة مستقلّة لكل خدمة. ولا تشغّلهما على نفس الواجهة — النتيجة سلوك غير متوقّع يصعب تشخيصه.

أخطاء شائعة وحلولها

العَرَضالسببالحل
صفحة الدخول لا تظهرالجهاز يستعمل خادم أسماء خاصاً بهوجّه طلبات المنفذ 53 إلى الراوتر
الصفحة تظهر ولا يقبل الدخولالراديوس غير مربوط بملف التعريفuse-radius=yes في الملف
يدخل ثم ينقطع بعد دقائقمهلة الخمول قصيرةارفع idle-timeout
الكرت الواحد يعمل لعدّة أجهزةعدد الجلسات غير محدوداضبطه على واحد في الباقة
كروت وصلت الزبون منتهيةالصلاحية تبدأ من التوليداجعلها من أول استعمال
جهاز بلا متصفّح لا يعمللا يستطيع اجتياز صفحة الدخولأضف عنوانه إلى قائمة السماح
الزبائن يرون أجهزة بعضهملا عزل على نقطة الوصولفعّل عزل العملاء
تحذير شهادة في المتصفّحالصفحة على اسم غير موثّقضع اسماً حقيقياً وشهادة له

أسئلة شائعة

هل الهوت سبوت أقلّ أماناً؟

الشبكة اللاسلكية المفتوحة نفسها أقلّ أماناً — لا نظام الهوت سبوت. والمستخدم محميّ بما يستعمله من تشفير في تطبيقاته، وأنت مسؤول عن عزل العملاء.

كم مستخدماً يتحمّل برّاس واحد؟

مئات الجلسات بلا ضغط. والعائق عادةً نقاط الوصول اللاسلكية لا الراوتر.

هل أستطيع تخصيص صفحة الدخول بشعاري؟

نعم — الصفحة ملفات HTML داخل الراوتر تُعدَّل وتُرفع. اجعلها بسيطة وسريعة: زبونك يفتحها على هاتف وشبكة مزدحمة.

هل يعمل مع كلا نظامي المحاسبة؟

نعم، والإعداد متطابق تقريباً: عرّف الراوتر في النظام، وفعّل الراديوس في ملف التعريف.

وهل أحتاج عنواناً عاماً لكل موقع هوت سبوت؟

لا. الهوت سبوت يعمل خلف NAT تماماً، ويحتاج فقط الوصول إلى خادم الراديوس وإلى الإنترنت.

خلاصة السلسلة

بنينا في خمسة أجزاء منظومة مزوّد إنترنت كاملة على سيرفر واحد: راوتر MikroTik افتراضي كبرّاس، وخادم PPPoE أوصل مشتركاً حقيقياً إلى الإنترنت، ونظامَي محاسبة مقارَنين بالتجربة لا بالانطباع، وهوت سبوت بكروت شحن.

وكل ذلك — الأربعة أجهزة — عملت على سيرفر واحد. وهذا هو المكسب الحقيقي من البناء على بروكسموكس: تجرّب معمارية شبكتك كاملة قبل أن تشتري جهازاً واحداً، وتكسر وتعيد بلا خوف.

إن أردت سيرفراً تبني عليه هذا: باقات VPS تكفي للمختبر والاختبار، والسيرفرات المخصّصة لتشغيل شبكتك فعلاً.

هذه المقالة من سلسلة «أنظمة مزوّد الإنترنت على بروكسموكس» — راوتر ونظام محاسبة وPPPoE وهوت سبوت على سيرفر واحد: ١. MikroTik CHR على بروكسموكس · ٢. PPPoE من الصفر · ٣. سنونو ساس والربط بالراديوس · ٤. دادي ساس والفرق العملي · ٥. الهوت سبوت وكروت الشحن

Powered by WHMCompleteSolution