5.7 Hotspot
El portal cautivo: la página que ve un invitado antes de que se le permita entrar en la red. Úselo para el wifi de invitados, la red de un hotel o una sala de espera: en cualquier sitio donde personas a las que usted no administra necesiten acceso a internet en las condiciones que usted fije.
Administration — /hotspot-admin

Las zonas del portal. Una zona es una red cautiva: las interfaces que cubre, cómo demuestra un invitado que puede usarla, qué dice la página del portal y los límites que se aplican una vez dentro.

Las elecciones que dan forma a una zona:
| Interfaces | Qué redes captura esta zona. Normalmente una VLAN de invitados dedicada, nunca su propia LAN. |
| Authentication | Cómo entra un invitado: sin credenciales (con un simple clic), con un bono, con usuarios locales o con un directorio externo o un servidor RADIUS. Se pueden ofrecer varios métodos a la vez. |
| Portal page | El texto, el logotipo y las condiciones que ve el invitado. Haga que nombre el lugar, para que el invitado sepa que está en el sitio correcto. |
| Session limits | Cuánto dura una sesión, el tiempo de inactividad y los límites de ancho de banda por invitado. |
| Allowed addresses | Destinos accesibles antes de iniciar sesión: un proveedor de pagos, la web del propio lugar. Mantenga corta esta lista; todo lo que haya en ella está abierto a cualquiera que pueda asociarse. |
El portal controla el acceso, no la privacidad. Los invitados de una misma zona siguen pudiendo verse entre sí a menos que la red de debajo los aísle. Si eso importa, aísle a los clientes en el punto de acceso y dele a la zona su propia VLAN.
Sessions — /hotspot#sessions

Quién está ahora mismo en el portal: la dirección, la MAC, qué zona, cómo se autenticó, cuándo se conectó y cuánto ha transferido. Un administrador puede desconectar una sesión desde aquí, lo que devuelve ese dispositivo a la página del portal.
Vouchers — /hotspot#vouchers

Genera lotes de códigos con un periodo de validez, los entrega como una lista imprimible y lleva la cuenta de los que se han usado. La disposición habitual de un hotel o una cafetería: un código por invitado, válido un día, sin cuentas que gestionar.
El reloj de un bono empieza a contar cuando se usa por primera vez, no cuando se imprime: se puede preparar un lote por adelantado.
Log File — /log/core/portalauth

Cada intento de autenticación, con éxito o no, con la dirección y el método. Es el registro que se conserva cuando la normativa local le exige saber quién estuvo en la red y cuándo; véase también System → Compliance.