← Volver al Blog
hotspot wireless

Cómo configurar un hotspot con portal cautivo en MikroTik

Querés que los invitados o clientes que pagan vean una página de login antes de tener acceso a Internet — un portal cautivo — en vez de una red abierta a la que se pueda sumar cualquiera. La función Hotspot de MikroTik construye exactamente eso, y la forma más rápida de tenerlo andando bien es el asistente de configuración incorporado, siempre que entiendas qué está configurando por vos.

1

Corré el asistente de Hotspot Setup

Desde la terminal o la ventana de Hotspot Setup en WinBox:

/ip hotspot setup

Te va guiando por: qué interfaz da a tu red de invitados, el pool de direcciones que van a recibir los clientes, si usar un certificado SSL para la página de login, el nombre DNS del portal, y el servidor DNS local. Aceptar los valores por defecto está bien para una primera pasada — después podés ajustar todo.

2

Entendé qué creó realmente el asistente

Detrás de ese único comando, RouterOS armó un servidor Hotspot atado a la interfaz que elegiste, un pool de IPs para los clientes del hotspot (IP > Pool), y un perfil de hotspot con la página de login y la configuración de sesión (IP > Hotspot > Server Profiles). Cualquiera que se conecte a esa interfaz queda redirigido a la página de login hasta que se autentique.

3

Abrí un walled garden para sitios que no necesitan login

A veces querés que un sitio puntual sea alcanzable antes del login — una página de pago, tu propia página de estado, un endpoint de detección de portal cautivo. Agregalo al walled garden:

/ip hotspot walled-garden add dst-host=example.com
4

Creá perfiles de usuario con límites de tiempo o datos

En IP > Hotspot > User Profiles, podés topear una sesión por tiempo, datos totales, o ancho de banda compartido, y después asignar ese perfil a usuarios de hotspot individuales o a un grupo. Así es como convertís un "wifi de invitados abierto" en algo con control real de sesión.

Por qué hacerlo así

Un portal cautivo en la interfaz de acceso de invitados separa a esos clientes por completo de tu red de gestión — reciben su propio pool de direcciones y su propio contexto de firewall, así que un dispositivo de invitado comprometido o descuidado nunca cae en el mismo dominio de broadcast que tu infraestructura. También te da control de sesión (límites de tiempo, topes de datos, re-autenticación forzada) que un simple bridge abierto no puede darte: una red abierta sin autenticación no tiene forma de expirar el acceso ni de medir quién usó qué, mientras que un hotspot ata cada sesión a una identidad que vos controlás.

Cómo te ayuda MoniTik

Una vez que el hotspot está andando, saber quién está conectado y cuánto está consumiendo normalmente significa entrar y revisar la lista de usuarios activos a mano. MoniTik monitorea los clientes conectados y su consumo como parte del dispositivo que ya está vigilando, así que esa visibilidad está disponible sin tener que entrar al menú del hotspot cada vez que querés chequear.

Iniciar Prueba Gratuita
Camila Torres
Camila Torres Ingeniera de Redes

Camila se especializa en ruteo, VPNs y hardening de despliegues MikroTik para redes chicas y medianas.