5.7 نقطة الاتصال
البوابة المقيَّدة: الصفحة التي يراها الضيف قبل السماح له بالدخول إلى الشبكة. استخدمها لـ Wi-Fi الضيوف، أو شبكة فندق، أو غرفة انتظار — في أي مكان يحتاج فيه أشخاص لا تديرهم إلى وصول إلى الإنترنت بشروط تضعها أنت.
Administration — /hotspot-admin

مناطق البوابة. المنطقة شبكة مقيَّدة واحدة: الواجهات التي تغطيها، وكيف يثبت الضيف أنه يجوز له استخدامها، وما تقوله صفحة البوابة، والحدود التي تنطبق بعد دخوله.

الخيارات التي تشكّل منطقة:
| Interfaces | أي الشبكات تلتقطها هذه المنطقة. عادةً VLAN مخصصة للضيوف — لا شبكتك المحلية أبدًا. |
| Authentication | كيف يدخل الضيف: دون بيانات اعتماد على الإطلاق (نقرة موافقة)، أو قسيمة، أو مستخدمون محليون، أو دليل خارجي أو خادم RADIUS. يمكن عرض عدة طرق معًا. |
| Portal page | النص والشعار والشروط التي يراها الضيف. اجعلها تسمّي المكان، كي يعرف الضيف أنه في المكان الصحيح. |
| Session limits | كم تدوم الجلسة، ومهلة الخمول، وحدود عرض النطاق لكل ضيف. |
| Allowed addresses | وجهات يمكن الوصول إليها قبل تسجيل الدخول — مزوّد دفع، أو موقع المكان نفسه. أبقِ هذه القائمة قصيرة؛ كل ما فيها مفتوح لكل من يستطيع الارتباط. |
تتحكم البوابة في الوصول، لا في الخصوصية. ما زال الضيوف على المنطقة نفسها يستطيعون رؤية بعضهم ما لم تعزلهم الشبكة تحتها. إن كان ذلك يهم، فاعزل العملاء على نقطة الوصول وأعطِ المنطقة VLAN خاصة بها.
Sessions — /hotspot#sessions

من على البوابة الآن: العنوان، وMAC، وأي منطقة، وكيف صادقوا، ومتى اتصلوا، وكم نقلوا. يستطيع المسؤول قطع جلسة من هنا، مما يعيد ذلك الجهاز إلى صفحة البوابة.
Vouchers — /hotspot#vouchers

يولّد دفعات من الرموز بفترة صلاحية، ويسلّمها كقائمة قابلة للطباعة، ويتتبع أيها استُخدم. الترتيب القياسي لفندق أو مقهى: رمز لكل ضيف، صالح ليوم، دون حسابات تُدار.
تبدأ ساعة القسيمة عند أول استخدام، لا عند طباعتها — يمكن إعداد دفعة مسبقًا.
Log File — /log/core/portalauth

كل محاولة مصادقة، ناجحة أو لا، مع العنوان والطريقة. هذا هو السجل الذي تحتفظ به عندما تتطلب القواعد المحلية معرفة من كان على الشبكة ومتى؛ انظر أيضًا System → Compliance.