5.7 Hotspot
Le portail captif : la page qu'un invité voit avant d'être admis sur le réseau. Servez-vous-en pour le Wi-Fi invité, un réseau d'hôtel, une salle d'attente — partout où des gens que vous n'administrez pas ont besoin d'un accès internet aux conditions que vous fixez.
Administration — /hotspot-admin

Les zones de portail. Une zone est un réseau captif : les interfaces qu'elle couvre, la façon dont un invité prouve qu'il a le droit de l'utiliser, ce que dit la page du portail, et les limites qui s'appliquent une fois qu'il est entré.

Les choix qui façonnent une zone :
| Interfaces | Quels réseaux cette zone capture. Normalement un VLAN invité dédié — jamais votre propre LAN. |
| Authentication | Comment un invité entre : aucun identifiant du tout (simple clic), un bon d'accès, des utilisateurs locaux, ou un annuaire externe ou un serveur RADIUS. Plusieurs méthodes peuvent être proposées ensemble. |
| Portal page | Le texte, le logo et les conditions que voit l'invité. Faites-y nommer le lieu, pour qu'un invité sache qu'il est au bon endroit. |
| Session limits | La durée d'une session, le délai d'inactivité, et les limites de bande passante par invité. |
| Allowed addresses | Les destinations joignables avant la connexion — un prestataire de paiement, le site du lieu. Gardez cette liste courte ; tout ce qui s'y trouve est ouvert à quiconque peut s'associer. |
Le portail contrôle l'accès, pas la confidentialité. Les invités d'une même zone peuvent toujours se voir entre eux, à moins que le réseau en dessous ne les isole. Si cela compte, isolez les clients sur le point d'accès et donnez à la zone son propre VLAN.
Sessions — /hotspot#sessions

Qui est sur le portail en ce moment : l'adresse, la MAC, la zone, la manière dont il s'est authentifié, l'heure de connexion et le volume transféré. Un administrateur peut déconnecter une session d'ici, ce qui renvoie l'appareil à la page du portail.
Vouchers — /hotspot#vouchers

Engendre des lots de codes avec une période de validité, les remet sous forme de liste imprimable, et suit ceux qui ont été utilisés. L'arrangement standard pour un hôtel ou un café : un code par invité, valable une journée, aucun compte à gérer.
L'horloge d'un bon démarre à sa première utilisation, pas à son impression — un lot peut donc être préparé à l'avance.
Log File — /log/core/portalauth

Chaque tentative d'authentification, réussie ou non, avec l'adresse et la méthode. C'est la trace que vous gardez quand la réglementation locale exige de savoir qui était sur le réseau et quand ; voir aussi System → Compliance.