← Clientes y servicios SECCIÓN DEL MANUAL

22. Portal cautivo `/avisos/`: aviso, anuncio y corte

Instrucciones, comprobaciones y pasos de esta sección del manual.

El portal cautivo presenta tres contenidos distintos. No los trate como equivalentes:

  • Aviso de pago (tipo=aviso): lo genera la programación de Aviso pantalla y se guarda para un servicio. Es de lectura única.
  • Anuncio (tipo=anuncio): lo crea manualmente un operador desde Anuncios en pantalla, para uno o varios servicios. También es de lectura única.
  • Corte (tipo=corte): muestra la plantilla de corte mientras el servicio permanezca en la lista de morosos. Abrirlo no reactiva la navegación.

MikroTik redirige al navegador a una URL semejante a /avisos/?id=[token]&tipo=aviso. El token identifica el servicio; no lo cambie ni construya manualmente en producción.

22.1 Condiciones técnicas y alcance

El mecanismo no intercepta HTTPS. El cliente debe intentar abrir una página HTTP por el puerto 80 y tener conectividad hasta el portal configurado. Un navegador que restaura directamente una pestaña HTTPS puede mostrar un error de conexión o no abrir el aviso.

Para servicios sin RADIUS, el sistema aplica en MikroTik:

  • una entrada en /ip/firewall/address-list, lista aviso o morosos;
  • una regla individual de /ip/proxy/access;
  • un comentario trazable: Aviso_Servicio_[ID], Anuncio_Servicio_[ID] o Corte_Servicio_[ID].

En servicios RADIUS, aviso y anuncio usan el atributo Mikrotik-Address-List = aviso; al consumirlos, el sistema intenta CoA y puede desconectar la sesión para que vuelva a autenticar. La tabla interna webproxy conserva el HTML de aviso/anuncio hasta que se abre o se elimina. No edite esa tabla directamente.

Riesgos: una URL de portal incorrecta, API MikroTik sin conexión, proxy desactivado, reglas anteriores o datos de IP/PPP desactualizados pueden dejar el registro local creado sin que el cliente sea redirigido. HTTPS, QUIC y HSTS tampoco son una prueba válida de este flujo.

22.2 Plantillas de aviso de pago y corte

  1. Entre a Ajustes > Plantillas > Avisos.
  2. En AVISO PANTALLA, pulse Editar plantilla.
  3. Modifique solo el contenido autorizado. Conserve la estructura HTML y las rutas /avisos/assets/.
  4. Mantenga los marcadores que necesite, por ejemplo {nombre_cliente}, {fecha_corte}, {facturas} y {url_portal}. No sustituya un marcador por datos reales de un cliente.
  5. Guarde.
  6. Pulse Vista previa. Para pago se abre /avisos/preview?tipo=pago; para corte, /avisos/preview?tipo=corte.
  7. Compruebe logo, texto, enlaces, tabla de facturas, adaptación móvil y caracteres especiales.

La vista previa usa un cliente de muestra disponible para completar marcadores. Por ello puede enseñar datos ficticios o del primer registro y no prueba reglas de proxy, RADIUS, MikroTik, lectura única ni liberación de navegación.

Ejemplo ficticio de texto: Laura Gómez Pineda, registramos una factura pendiente. Fecha estimada de corte: {fecha_corte}.

22.3 Crear una plantilla y enviar un anuncio

Requiere Anuncios en pantalla y los permisos clientes.anuncios.menu y clientes.anuncios.nuevo-anuncio.

  1. Abra Anuncios en pantalla > Nuevo.
  2. En Plantilla, elija una existente o Crear nueva plantilla....
  3. Si crea una nueva, escriba un nombre único, por ejemplo Mantenimiento nocturno Centro - prueba.
  4. Edite el HTML en el editor. Pulse Guadar cambios para guardar la plantilla antes de enviarla.
  5. Seleccione destinatarios:
    • Cliente exige buscar al menos cuatro caracteres y agrega un servicio concreto;
    • Grupo masivo puede seleccionar por ROUTER, EMISOR, UBICACIONES, FACTURAS NO PAGADAS, RED IPV4 o PLANES INTERNET.
  6. Revise uno por uno los servicios marcados en Enviar a los clientes. Desmarque cualquier destinatario no autorizado.
  7. Compruebe el contador Total servicios seleccionados.
  8. Pulse Enviar anuncio una sola vez.
  9. En la lista, confirme Cliente, Fecha, Router, Tipo = ANUNCIO y Plantilla.
  10. Use el icono Vista previa de la fila para revisar el HTML persistido para ese cliente.

Un reintento está diseñado para no duplicar las reglas identificadas por el mismo servicio, pero sí puede duplicar intención, auditoría o destinatarios si se vuelve a enviar desde el formulario. No repita el envío sin revisar primero la lista.

22.4 Lectura única

Al abrir un aviso o anuncio, el servidor prepara el HTML y enseguida intenta retirar la lista/regla o el atributo RADIUS; después elimina el registro webproxy. La liberación es de mejor esfuerzo:

  1. La primera apertura debe mostrar el contenido.
  2. Después, pruebe una página HTTP diferente.
  3. La fila debe desaparecer de Anuncios en pantalla cuando corresponda.
  4. Una segunda apertura del mismo enlace debe responder que el aviso/anuncio ya no existe.

No use una URL real de aviso como “vista previa”: abrirla consume el registro. El corte no es de lectura única; aunque se abra repetidamente, el servicio sigue en morosos hasta que la operación comercial lo reactive.

22.5 Prueba real controlada

Use un cliente de laboratorio o una autorización expresa. Ejemplo ficticio: servicio #9001, cliente Prueba Cautivo Centro, IP 192.0.2.45.

  1. Registre el estado previo: cliente, servicio, router, IP, usuario PPP, estado comercial y reglas relacionadas.
  2. Confirme que el equipo de prueba usa realmente ese servicio y no datos móviles, VPN ni DNS seguro que altere la prueba.
  3. Para aviso de pago, configure temporalmente Facturación > Configuración > Aviso pantalla conforme a una factura de prueba autorizada. Para anuncio, envíelo solo al servicio de laboratorio.
  4. Espere la creación y confirme la fila en Anuncios en pantalla.
  5. Desde el equipo del abonado abra una URL HTTP conocida, por ejemplo http://neverssl.com/. No escriba la URL cautiva manualmente.
  6. Compruebe contenido y marcadores.
  7. En aviso/anuncio, abra otra página HTTP y confirme que la navegación quedó liberada.
  8. En el router, compruebe que ya no estén los comentarios del servicio. En RADIUS, confirme la nueva autenticación si fue necesaria.
  9. Revise Log y conserve hora, servicio, router y resultado.

Para probar corte, utilice exclusivamente un servicio de laboratorio: suspéndalo o aplique el flujo autorizado, confirme que el portal no libera acceso al abrirse y reactive inmediatamente al finalizar.

Sistema de administración ISP

Si evalúas el producto, no solo la guía: abre la página comercial de Sistema de administración ISP.