Gäste-WLAN
Ein eigenes Gäste-WLAN-Portal mit rotierenden Zugangscodes, in deinem Branding — ohne Voucher-Zettel und ohne dauerhaftes Passwort.
Wofür du das brauchst
Gäste sollen ins WLAN, aber nicht dauerhaft. Der Code wechselt automatisch, die Gästeseite trägt euer Logo, und du siehst jederzeit, welcher Code gerade gilt.
Für den Empfang: den Code herzeigen
Die Ansicht Anzeige zeigt den aktuellen Zugangscode groß, dazu einen Countdown bis zum nächsten Wechsel.
- Kopieren — legt den Code in die Zwischenablage.
- Teilen — öffnet eine Vollbildanzeige mit nur dem Code, ideal zum Herzeigen am Tresen. Ein Tippen schließt sie wieder.
Als Dashboard-Widget lässt sich der Code auch dauerhaft auf der Startseite einblenden.
Zusätzlichen Code erstellen
Für Sonderfälle — Handwerker, mehrtägige Gäste, eine Veranstaltung — legst du einen eigenständigen Code mit frei wählbarem Ablaufdatum und -zeit an (Standard 12:00 mittags), optional mit eigener Sitzungsdauer.
Unterschied zum rotierenden Code: Er wird nicht in die Nachfrist geschoben, sondern endet exakt zum gesetzten Zeitpunkt.
[!note] Ablauf sperrt nur die Neuanmeldung Läuft ein Code ab, kann er nicht mehr neu verwendet werden. Bereits verbundene Geräte bleiben bis zum Ende ihrer Sitzung online.
Für den Gast
Der Gast verbindet sich mit dem WLAN und wird automatisch auf eure Portalseite geleitet. Dort:
- Nutzungsbedingungen ankreuzen — Pflicht, sonst bleibt Verbinden gesperrt. Der Text liegt hinter einem eigenen Link und wird von euch gepflegt.
- Zugangscode eingeben. Groß- und Kleinschreibung spielt keine Rolle.
- Verbinden — die Freigabe erfolgt sofort.
Gestaltung der Gästeseite
Ein Glasoptik-Layout mit Vollflächen-Hintergrund:
- Logo — automatisch euer in den Firmeneinstellungen hinterlegtes Logo. Alternativ eine eigene Bildadresse; ohne beides erscheint ein WLAN-Symbol.
- Hintergrundbild — als Adresse hinterlegt oder hochgeladen. Ein Upload gewinnt gegen eine Adresse. Optional mit weichem Unschärfefilter.
- Nutzungsbedingungen — eigener Text, wird als eigene Seite dargestellt.
[!note] Vor dem Bild-Upload einmal speichern Der Hintergrund-Upload braucht eine bereits gespeicherte Konfiguration.
Rotation einrichten
Zwei Muster:
| Muster | Verhalten |
|---|---|
| Täglich | Wechsel zu einer festen Uhrzeit |
| Intervall | Wechsel alle N Minuten/Stunden |
Dazu:
- Nachfrist — wie lange der alte Code nach einem Wechsel noch gilt. Wichtig, damit niemand mitten im Einchecken hängenbleibt.
- Gleichzeitig gültige Codes — Standard 1.
Jetzt rotieren erzeugt sofort einen neuen Code und setzt die Intervall-Uhr zurück. Widerrufen macht einen Code sofort ungültig.
Protokoll
Die Ansicht Log zeigt die Anmeldeversuche am Portal — nützlich bei Rückfragen („der Code ging nicht") und für den Nachweis der Nutzungsbedingungen-Zustimmung.
Einrichtung mit Omada (einmalig, technisch)
[!note] Für Administratoren Diese Schritte macht ihr einmal pro Standort. Nexidia verwaltet die Codes; der Omada-Controller setzt sie nur durch — es werden keine Omada-Voucher verwendet.
Betriebsart wählen
| Betriebsart | Wann |
|---|---|
| Operator (Empfehlung) | Nexidia erreicht den Controller — im LAN, per VPN oder über DynDNS mit Portweiterleitung. Der von TP-Link dokumentierte Weg. |
| Open API | Nur für einen reinen Cloud-Controller ohne jeden Netzwerkweg. |
[!warning] Open API funktioniert nicht für selbst gehostete Controller Die dort verwendete Schnittstelle erwartet bereits bekannte Hotspot-Clients und weist frisch wartende Portalgäste ab (Fehler
-41010). Für Self-Hosted und DynDNS immer Operator verwenden.
Voraussetzungen
- Omada Software-Controller (getestet ab 5.0.15), erreichbar über einen festen Namen bzw. DynDNS.
- Portweiterleitung 8043/TCP auf den Controller.
- Stehen Controller und Access Points an verschiedenen Standorten, zusätzlich
29810/UDPund29811–29814/TCP. - Bei selbst signiertem Zertifikat die Option für unsichere TLS-Verbindungen aktivieren — oder ein echtes Zertifikat auf den Namen hochladen.
[!warning] Nur die Portal-Ports gehören ins Internet Die Management-Oberfläche (8043) über Quell-IP-Filter oder VPN absichern.
Schritt 1 — Hotspot-Operator anlegen
Nexidia meldet sich mit einem Hotspot-Operator an, nicht mit dem Controller-Administrator.
- Controller öffnen, oben links auf Hotspot Manager umschalten.
- Operator → Add, Benutzername und Passwort vergeben, der richtigen Site zuordnen.
Schritt 2 — Portal einrichten
- Settings → Authentication → Portal → neues Portal.
- SSID bzw. Netzwerk auswählen.
- Authentication Type: External Portal Server.
- Portal-URL exakt die Adresse aus der Nexidia-Verwaltung („Kopieren").
- Walled Garden / Pre-Authentication Access: die App-Domain freigeben — ohne das kann der noch nicht angemeldete Gast die Seite gar nicht laden.
[!warning] Die Portal-URL ohne Zusätze eintragen Kein Fragezeichen-Anhang, kein
#. Omada hängt seine Parameter selbst an; ein Rautenteil erreicht den Server nie.
Schritt 3 — Kennungen ablesen
- Omada-ID — steht in der Controller-Adresse hinter dem Port.
- Site-ID — kommt beim Weiterleiten mit bzw. steht in der Adresse der Site.
Schritt 4 — In Nexidia eintragen
| Feld | Beispiel / Hinweis |
|---|---|
| Betriebsart | Operator |
| Controller-Adresse | https://beispiel.dyndns.de — ohne Port, ohne Pfad, ohne Schrägstrich am Ende |
| Port | 8043 |
| Omada-ID | aus Schritt 3 |
| Site-ID | aus Schritt 3 |
| Operator-Name und -Passwort | aus Schritt 1 |
| Unsicheres TLS erlauben | bei selbst signiertem Zertifikat |
Schritt 5 — Testen (nur über echtes WLAN)
Die Portalseite muss über die automatische Weiterleitung erreicht werden. Ruft man die Adresse direkt im Browser auf, fehlen die Geräteangaben und die Freigabe kann nicht funktionieren.
- Mit einem echten Gerät ins Gäste-WLAN.
- Anmeldefenster abwarten.
- Code eingeben, Bedingungen akzeptieren, Verbinden.
Fehlersuche
| Symptom | Ursache | Lösung |
|---|---|---|
| Seite lädt, aber die Freigabe schlägt fehl; keine Geräteangaben | Portalseite direkt geöffnet | Über echtes WLAN testen; Portal-URL und Walled Garden prüfen |
| „Nicht unterstützter Pfad" | Adresse falsch zusammengesetzt (Open API) | Nur Host und Port eintragen, keinen Pfad |
| Doppelter Pfadbestandteil, Fehler 404 | Pfad manuell ergänzt | Nur Host und Port eintragen |
| „Client-ID oder Secret ungültig" | Open-API-Zugangsdaten falsch | Anwendung im Client-Modus anlegen, Schlüssel neu kopieren |
| „Dieser Client existiert nicht" | Open API für External Portal verwendet | Auf Operator umstellen |
| „Authentifizierung fehlgeschlagen" | Test ohne echten Gast oder unvollständige Weiterleitung | Über echtes WLAN mit vollständiger Weiterleitung testen |
Zufällige MAC-Adressen: Moderne Smartphones verwenden je WLAN eine zufällige, aber gleichbleibende Adresse. Im Normalbetrieb unkritisch. Nur beim Testen kann ein Wechsel zwischen WLAN und Mobilfunk mitten im Vorgang den wartenden Eintrag verlieren.
Sicherheit
- Zugangsdaten des Controllers werden verschlüsselt gespeichert und erscheinen nie in der Oberfläche oder in Protokollen.
- Die öffentliche Portalseite ist gegen zu viele Versuche abgesichert.
- Jeder Mandant hat einen eigenen, nicht erratbaren Portal-Link; ein Übergreifen zwischen Firmen ist ausgeschlossen.
Häufige Fragen
Gäste bekommen „Code ungültig", obwohl der Code stimmt. Prüfe zuerst, ob die Rotation läuft und ob eine Nachfrist eingestellt ist. Ohne Nachfrist fällt jeder aus dem Netz, der genau während des Wechsels eincheckt.
Wie lange bleibt ein Gast online? Das steuert die Sitzungsdauer im Omada-Portal. Bei zusätzlich erstellten Codes kannst du im Operator-Modus eine abweichende Dauer setzen; im Open-API-Modus gilt immer die Portaleinstellung.
Kann ich mehrere Codes gleichzeitig gültig haben? Ja, über die Anzahl gleichzeitig gültiger Codes und über zusätzlich erstellte Codes.
Wie ändere ich die Nutzungsbedingungen? In der Verwaltung. Sie werden als eigene öffentliche Seite dargestellt.