Caso de éxito · Logic HotSpot

Logic HotSpot: SaaS de WiFi gestionado independiente del proveedor para cafeterías, hoteles y recintos de eventos (portal cautivo RouterOS / MikroTik, impresión de vales, control de ancho de banda por usuario)

Cómo UnlockLive construyó un SaaS de WiFi gestionado, independiente del proveedor, para cafeterías, hoteles y recintos de eventos de Canadá — una consola de gestión en Yii2 (PHP) que se comunica con puertas de enlace MikroTik / RouterOS mediante API, un portal cautivo con marca para el registro de invitados, impresión de vales en impresora térmica con un solo toque, y controles de ancho de banda y tiempo por usuario y por grupo. Admite más de 1000 invitados simultáneos por local, lleva a un invitado de la impresión a estar en línea en menos de 5 segundos y no ata al operador a ningún proveedor de hardware.

  • SectorSaaS de telecomunicaciones / WiFi gestionado
  • Año2023
  • PaísCanadá
  • Duración3 meses
Logic HotSpot — Vendor-Neutral Managed WiFi SaaS for Cafés, Hotels and Event Venues (RouterOS / MikroTik Captive Portal, Voucher Printing, Per-User Bandwidth Control) hero screenshot

Resultados de un vistazo

  • 1000+Invitados simultáneos admitidos por local con la carga de las noches de eventos
  • <5 sTiempo mediano desde la impresión del vale hasta el invitado conectado
  • 0Sin dependencia de un proveedor de hardware: funciona con cualquier gateway MikroTik / RouterOS
  • 3Meses desde el inicio hasta el primer local de pago en producción

El reto

Cafeterías independientes, hoteles boutique y recintos de eventos de toda la GTA querían ofrecer WiFi a invitados sin (a) entregar la contraseña de su red permanente, (b) quedar atados al portal de un único proveedor de hardware, o (c) permitir que un invitado saturara el ancho de banda de todos los demás. Las opciones estándar los ataban a una marca concreta de puntos de acceso, cobraban una cuota mensual por AP o no admitían el flujo de trabajo que el personal realmente quería: un vale impreso con un solo toque que se entrega en el mostrador junto con el recibo.

El encargo: una plataforma de WiFi gestionado multi-local e independiente del proveedor, donde un operador pudiera gestionar locales ilimitados desde una única consola, las puertas de enlace siguieran siendo baratas y reemplazables (cualquier equipo MikroTik / RouterOS), el personal pudiera imprimir un vale de tiempo limitado con un solo toque, el ancho de banda por usuario se aplicara en la puerta de enlace (no por confianza) y una noche de evento con más de 1000 invitados simultáneos no derrumbara el sistema.

Nuestra solución

Construimos Logic HotSpot — una consola de gestión en Yii2 (PHP) + un portal cautivo con marca + un pipeline de vales en impresora térmica, todo comunicándose con puertas de enlace MikroTik / RouterOS estándar mediante su API pública, con el ancho de banda por usuario aplicado a través de RADIUS (FreeRADIUS).

La consola de gestión es la superficie de mando del operador. Con un único inicio de sesión gestiona locales ilimitados, define planes de WiFi (prueba de 15 minutos, 1 hora, 24 horas, 7 días, conferencia), establece límites de ancho de banda por plan y reglas de sesiones simultáneas, personaliza el portal cautivo de cada local (logotipo, colores, términos, oferta de marketing) y observa las sesiones activas en tiempo real — incluida la posibilidad de expulsar un dispositivo problemático con un clic. Cada acción queda registrada en el rastro de auditoría del propio operador.

El portal cautivo es una superficie de registro rápida y mobile-first. Un invitado se conecta al SSID del local, recibe el portal con marca, elige (o canjea) un plan y queda en línea — normalmente en menos de 5 segundos de extremo a extremo. Los planes de pago, los planes gratuitos con encuesta y los planes con vale impreso se admiten desde el mismo portal.

La impresión de vales en impresora térmica es el flujo de trabajo que cierra el círculo con el personal del local. La consola ofrece un botón 'Imprimir vale' de un solo toque en una tableta detrás del mostrador; la solicitud llega a una integración de impresora térmica ESC/POS que imprime un comprobante estilo recibo con el logotipo del local, el nombre del plan, el límite de tiempo, el código del vale y un código QR nuevo. El invitado escanea el QR o escribe el código en el portal cautivo y queda en línea en segundos.

La aplicación del ancho de banda es la parte que la mayoría de los portales estándar hace mal. En lugar de confiar en el portal cautivo, autenticamos cada sesión mediante FreeRADIUS — la puerta de enlace RouterOS aplica en el plano de datos el atributo de límite de velocidad devuelto por RADIUS, de modo que un solo invitado físicamente no puede superar el límite de su plan, haga lo que haga su dispositivo. Los límites por grupo se suman a los límites por usuario, de modo que un nivel completo de evento puede limitarse en conjunto.

Todo es multiempresa por diseño — un operador, locales ilimitados, configuración aislada por local — y se ejecuta sobre Nginx + PHP-FPM con Redis almacenando en caché las consultas de sesión para que el portal cautivo responda en menos de un segundo bajo la carga de una noche de evento.

  • Gestión multi-local desde una única consola de operador — locales ilimitados, configuración aislada por local
  • Integración de puertas de enlace RouterOS / MikroTik independiente del proveedor — funciona cualquier equipo RouterOS, sin dependencia de hardware
  • Portal cautivo con marca por local (logotipo, colores, términos, oferta de marketing) con registro en menos de un segundo bajo carga
  • Impresión de vales en impresora térmica ESC/POS con un solo toque — logotipo del local, plan, límite de tiempo, código del vale, QR nuevo
  • Límites de ancho de banda por usuario y por grupo aplicados en la puerta de enlace mediante FreeRADIUS — no por confianza
  • Monitor de sesiones en tiempo real con expulsión con un clic de dispositivos problemáticos
  • Motor de planes — prueba de 15 min, 1 hora, 24 horas, 7 días, conferencia, gratis con encuesta, de pago — todo desde el mismo portal
  • Arquitectura SaaS multiempresa: Nginx + PHP-FPM + caché Redis para la carga de noches de evento (más de 1000 invitados simultáneos)

Cómo lo construimos

  1. 01

    Descubrimiento, arquitectura independiente del proveedor, diseño centrado en RouterOS

    Comenzamos sentándonos en una cafetería concurrida y en un recinto de conferencias para 200 personas, observando cómo el personal incorporaba realmente a los huéspedes al WiFi, y confirmamos que el flujo debía girar en torno a un vale impreso, no a una pantalla de pago. Elegimos deliberadamente MikroTik / RouterOS como gateway objetivo porque es económico, omnipresente, programable mediante una API documentada y no depende de un único proveedor de hardware, de modo que el operador puede cambiar, reutilizar o escalar gateways sin cambiar de plataforma.

  2. 02

    Consola de gestión Yii2 + portal cautivo + autenticación RADIUS

    Entregamos la consola Yii2 (PHP) con gestión de múltiples locales, controles de plan, ancho de banda y marca, un monitor de sesiones en tiempo real y expulsión con un clic. El portal cautivo es una superficie PHP rápida e independiente que arranca en milisegundos en la primera conexión del invitado y se autentica contra FreeRADIUS, de modo que el ancho de banda por usuario se aplica en el plano de datos del gateway, no por confianza.

  3. 03

    Flujo de vales con impresora térmica (ESC/POS por LAN)

    Construimos una integración ESC/POS que se comunica con impresoras térmicas de recibos comunes (Epson TM-T20, familia Star TSP100) a través de la LAN del local, de modo que una tableta detrás del mostrador puede lanzar un toque en 'Print Voucher' y en menos de un segundo sale un comprobante con la marca del local, con logotipo, plan, límite de tiempo, código y QR. El código es de un solo uso, con límite de tiempo y revocable desde la consola.

  4. 04

    Pruebas de carga en noches de eventos, observabilidad, traspaso

    Realizamos pruebas de carga del portal cautivo con más de 1000 inicios de sesión simultáneos por local y ajustamos Nginx + PHP-FPM + Redis hasta que la mediana de registro quedó muy por debajo de 5 segundos de extremo a extremo. Instrumentamos sesiones y llamadas al gateway, redactamos un runbook para añadir un local, reemplazar un gateway e incorporar una impresora térmica, y permanecimos de guardia durante las primeras noches de eventos pico del operador.

Stack tecnológico

  • PHP (Yii2 framework)
  • MySQL
  • MikroTik / RouterOS API
  • RADIUS (FreeRADIUS) para ancho de banda por usuario
  • Integración de impresora térmica ESC/POS
  • Nginx + PHP-FPM
  • Redis (caché de sesiones)
  • Docker
  • Desarrollo de software a medida
  • Integración de redes
  • Ingeniería de portales cautivos
  • Integración de hardware

Preguntas frecuentes

¿Por qué elegir MikroTik / RouterOS como gateway en lugar de una pila de WiFi en la nube de un solo proveedor?

Tres razones. (1) Costo: un equipo RouterOS cuesta una fracción de los APs y switches de proveedores cerrados. (2) Ubicuidad: el equipo RouterOS está en todas partes y cualquier instalador de redes local puede montarlo. (3) Una API pública documentada y soporte completo de RADIUS, para poder aplicar límites de ancho de banda, tiempo y sesiones simultáneas en el plano de datos en lugar de depender solo del portal cautivo. El operador puede cambiar de gateway o añadir un nuevo local sin replantear la plataforma Logic HotSpot.

¿Cómo se aplica realmente el ancho de banda por usuario y por qué no lo gestiona el portal cautivo?

El portal cautivo se encarga de la autenticación, no de la aplicación de políticas. Cuando un invitado se autentica, el gateway RouterOS abre una sesión contra FreeRADIUS, que devuelve el atributo `Mikrotik-Rate-Limit` del plan. El gateway aplica esa velocidad en el plano de datos, en cada paquete. Un dispositivo invitado que se comporte mal no puede superar su límite porque este reside por debajo del portal cautivo, en la capa de red que el dispositivo no puede eludir.

¿Cómo se integra el flujo de vales con impresora térmica con el personal del recinto?

El personal usa una tableta detrás del mostrador, con sesión iniciada en la consola de operador con una cuenta limitada al local. Un botón 'Print Voucher' en la tableta lanza un trabajo de impresión ESC/POS por la LAN del local a una impresora térmica común (Epson TM-T20, Star TSP100, etc.). En menos de un segundo se imprime un comprobante con la marca del local, con logotipo, plan, límite de tiempo, código de voucher y QR. El código es de un solo uso, con límite de tiempo y revocable desde la consola, por lo que un comprobante perdido nunca se convierte en una puerta trasera permanente.

¿Puede Logic HotSpot escalar a una noche de evento con mucho tráfico y más de 1000 invitados simultáneos?

Sí: el portal cautivo es deliberadamente ligero (Nginx + PHP-FPM + Redis para cachear las consultas de sesión), y la aplicación de políticas en el gateway la hacen RouterOS + FreeRADIUS, no el portal cautivo. Realizamos pruebas de carga de la plataforma con más de 1000 inicios de sesión simultáneos por local, con un registro mediano muy por debajo de 5 segundos de extremo a extremo. Añadir capacidad es cuestión de más gateways o de un gateway más grande, no de replantear la plataforma.

¿Cuánto tiempo llevó construir Logic HotSpot y cómo lo soporta el equipo ahora?

Tres meses de principio a fin con un equipo de tres personas (1 PM/ingeniero de redes, 1 desarrollador PHP/RouterOS, 1 ingeniero de portal cautivo/UI). Tras el lanzamiento seguimos con un contrato de soporte para mejoras mensuales, actualizaciones de scripts del gateway, cambios en el diccionario RADIUS y cobertura de guardia durante las primeras noches de eventos pico.

¿Quiere un resultado como este?

Hable con el mismo equipo que construyó Logic HotSpot: SaaS de WiFi gestionado independiente del proveedor para cafeterías, hoteles y recintos de eventos (portal cautivo RouterOS / MikroTik, impresión de vales, control de ancho de banda por usuario). Definiremos el alcance de su proyecto, le daremos una propuesta a precio fijo y le mostraremos el caso más parecido de nuestro portafolio.

Reservar una llamada estratégica