กำลังตั้งค่า Captive Portal บนคอนโทรลเลอร์ Ruijie สำหรับ WiFi แขก
กลับไปบล็อก
WiFi และเครือข่าย

Captive Portal กับ Ruijie: WiFi สำหรับแขกในร้านอาหาร โรงแรม และฟิตเนส

คู่มือทีละขั้นตอนสำหรับการตั้งค่า Captive Portal บนอุปกรณ์ Ruijie พร้อม Dual WAN: เครือข่ายสำหรับพนักงานโดยเฉพาะ และเครือข่ายสำหรับแขกแยกต่างหาก

2 พฤษภาคม 2026อ่าน 8 นาที

แขกที่ร้านอาหาร โรงแรม หรือฟิตเนสคาดหวังว่าจะมี WiFi ฟรีให้ใช้งาน แต่การให้แขกเชื่อมต่อกับเครือข่ายเดียวกับที่ใช้สำหรับธุรกรรม POS, กล้องวงจรปิด และข้อมูลธุรกิจ เป็นเส้นทางตรงสู่การรั่วไหลของข้อมูล, การแย่งแบนด์วิดท์ และปัญหา IT ตามมา

วิธีที่ถูกต้องคือแยกทราฟฟิกตั้งแต่ระดับ WAN: ใช้สายอินเทอร์เน็ตหนึ่งเส้นสำหรับงานธุรกิจ และอีกเส้นหนึ่งสำหรับแขกโดยเฉพาะ จุดเข้าใช้งานของแขกคือ Captive Portal — หน้าสแปลชที่มีแบรนด์ของร้าน ให้แขกยอมรับเงื่อนไขการใช้งานก่อนจะเข้าออนไลน์

ในบทความนี้ เราจะพาคุณตั้งค่าทั้งหมดบนอุปกรณ์ Ruijie — ตั้งแต่การเลือกฮาร์ดแวร์จนถึงการทดสอบสุดท้าย

ทำไมต้องมี WAN สองเส้น

ข้อผิดพลาดที่พบบ่อยในการติดตั้ง WiFi ในสถานประกอบการคือใช้ ISP เดียว เราเตอร์เดียว เครือข่ายเดียวสำหรับทุกคน ช่วงพีคที่มีแขก 50–100 คนเล่น Instagram, ดู YouTube และดาวน์โหลดอัปเดต จะทำให้ POS ช้า กล้องหลุด และสาย VoIP ขาด

  • WAN 1 (พนักงาน) — สายเฉพาะสำหรับเครื่อง POS, กล้อง IP, VoIP, เซิร์ฟเวอร์ และคอมพิวเตอร์พนักงาน ทราฟฟิกนิ่งและคาดการณ์ได้
  • WAN 2 (แขก) — สายแยกจาก ISP เดียวกันหรือคนละเจ้า ทราฟฟิกแขกถูกแยกขาด: แม้แขกจะเต็มระบบ เครือข่ายธุรกิจก็ไม่กระทบ

สายอินเทอร์เน็ตเส้นที่สองในไทยจาก 3BB, AIS Fibre หรือ True ราคา 500–1,500 บาท/เดือน ขึ้นกับความเร็ว ซึ่งถือว่าน้อยมากเมื่อเทียบกับค่าเสียหายจาก POS ล่มแค่ชั่วโมงเดียว

แผนผังเครือข่าย: ฮาร์ดแวร์และลอจิก

เราเลือกใช้ Ruijie Reyee เพราะคุ้มค่าที่สุดสำหรับ HoReCa และฟิตเนส ชุดอุปกรณ์ขั้นต่ำมีดังนี้:

  • Gateway Ruijie Reyee RG-EG105GW-X (หรือ RG-EG105G-P V3) — 2× WAN + 3× LAN, รองรับ VLAN, Multi-WAN policy routing, มี AP controller ในตัว
  • Switch Ruijie Reyee RG-ES200 series (PoE) — จ่ายไฟให้ access point และกล้องผ่านสายเดียว ดูรายละเอียดเพิ่มเติมใน {Power over Ethernet guide}
  • Access point Ruijie Reyee RG-RAP2260(G) หรือ RG-RAP6260(G) — ติดเพดาน, dual-band, หลาย SSID ผูกกับ VLAN

ลอจิกการเชื่อมต่อ

  • WAN 1 → พอร์ต gateway → VLAN 10 (พนักงาน) → SSID "STAFF" (ซ่อน) + อุปกรณ์สาย (POS, กล้อง, ปริ้นเตอร์)
  • WAN 2 → พอร์ต gateway → VLAN 20 (แขก) → SSID "FREE-WiFi" (เปิด, มี Captive Portal) → ออกอินเทอร์เน็ตเท่านั้น, ไม่มีสิทธิ์เข้า LAN
  • ระหว่าง VLAN 10 กับ VLAN 20 — แยกขาด (ปิด inter-VLAN routing หรือควบคุมด้วย ACL)

ขั้นตอนการตั้งค่า

ขั้นตอนที่ 1. เชื่อมต่อ WAN ทั้งสองเส้น

  • เสียบสาย ISP สำหรับพนักงานเข้าที่ WAN 1 ของ gateway
  • เสียบสาย ISP สำหรับแขกเข้าที่ WAN 2
  • ใน Ruijie Reyee web UI (ค่าเริ่มต้น 192.168.110.1) ไปที่ Network → WAN ตรวจสอบว่าทั้งสองพอร์ตได้ IP และออกอินเทอร์เน็ตได้

ขั้นตอนที่ 2. สร้าง VLAN

  • ไปที่ Network → LAN → VLAN Settings
  • สร้าง VLAN 10 (พนักงาน) — subnet 192.168.10.0/24, เปิด DHCP
  • สร้าง VLAN 20 (แขก) — subnet 192.168.20.0/24, เปิด DHCP
  • กำหนดพอร์ตสวิตช์: พอร์ตพนักงานอยู่ VLAN 10, พอร์ต AP เป็น trunk (ทั้งสอง VLAN)

ขั้นตอนที่ 3. Policy routing — ผูก VLAN กับ WAN

นี่คือขั้นตอนสำคัญ Gateway ต้องกำหนดให้ทราฟฟิก VLAN 10 ออก WAN 1 เท่านั้น และ VLAN 20 ออก WAN 2 เท่านั้น

  • ไปที่ Advanced → Policy Routing (หรือ Traffic Management → Smart Flow Control ขึ้นกับเฟิร์มแวร์)
  • สร้างกฎ: Source = 192.168.10.0/24 → Gateway = WAN 1
  • สร้างกฎ: Source = 192.168.20.0/24 → Gateway = WAN 2
  • ตรวจสอบว่ากฎเหล่านี้มีลำดับสูงกว่า Load Balancing (เปลี่ยน Multi-WAN mode เป็น Policy Based Routing หากจำเป็น)

ขั้นตอนที่ 4. ตั้งค่า SSID บน access point

  • ใน WiFi → SSID สร้างเครือข่ายไร้สายสองชื่อ
  • SSID 1: ชื่อสำหรับพนักงาน (ซ่อน) เช่น "MYRESTAURANT-STAFF" ความปลอดภัย — WPA3/WPA2, VLAN = 10
  • SSID 2: ชื่อสาธารณะ เช่น "Restaurant Name FREE WiFi" ความปลอดภัย — Open, VLAN = 20 เปิด "Captive Portal"

ขั้นตอนที่ 5. ตั้งค่า Captive Portal

Ruijie Reyee มี Captive Portal ในตัว ไม่ต้องใช้เซิร์ฟเวอร์ภายนอก ตั้งค่าได้ผ่าน Ruijie Cloud หรือในเครื่อง

  • ไปที่ Authentication → Portal (หรือ WiFi → Captive Portal)
  • เลือก SSID สำหรับแขก
  • ประเภทการยืนยัน: "One-Click" (แขกกดปุ่ม Connect ครั้งเดียว) หรือ "Disclaimer" (แขกยอมรับเงื่อนไขการใช้งาน)
  • อัปโหลดโลโก้สถานที่, ตั้งค่าภาพพื้นหลัง, ข้อความต้อนรับ และเงื่อนไขการใช้งาน
  • กำหนดขีดจำกัด: ระยะเวลา session (เช่น 2 ชั่วโมง), แบนด์วิดท์ต่อผู้ใช้ (เช่น 5/5 Mbps), จำนวนอุปกรณ์สูงสุดต่อ session

ขั้นตอนที่ 6. แยกแขกออกจากเครือข่ายภายใน

แม้จะแยก VLAN แล้ว ควรตรวจสอบว่า subnet แขกไม่สามารถเข้าถึง subnet พนักงานได้

  • เปิด Client Isolation บน SSID แขก — แขกจะมองไม่เห็นกันเอง
  • ปิด inter-VLAN routing จาก VLAN 20 ไป VLAN 10 (หรือสร้าง ACL: deny 192.168.20.0/24 → 192.168.10.0/24)
  • บล็อก VLAN 20 ไม่ให้เข้าถึง gateway web UI (192.168.110.1) ที่ Firewall → Access Control

ขั้นตอนที่ 7. จำกัดแบนด์วิดท์

เพื่อป้องกันไม่ให้แขกคนเดียวโหลดบิทจน WiFi ช้าทั้งร้าน ให้ตั้งค่า Bandwidth Control

  • ใน Traffic Management → Bandwidth Control สร้างกฎสำหรับ VLAN 20
  • จำกัดต่อผู้ใช้: ดาวน์โหลด — 5 Mbps, อัปโหลด — 2 Mbps (ปรับตามความเร็ว WAN 2)
  • จำกัดรวม VLAN 20: เช่น 80% ของแบนด์วิดท์ WAN 2 เพื่อเผื่อเหลือ

การจัดการผ่าน Ruijie Cloud

อุปกรณ์ Ruijie Reyee ทุกตัวสามารถจัดการผ่านแพลตฟอร์ม Ruijie Cloud ฟรี (cloud.ruijienetworks.com) ซึ่งให้คุณได้:

  • มอนิเตอร์เรียลไทม์: แขกที่เชื่อมต่อ, การใช้ลิงก์, สถานะ AP
  • จัดการศูนย์กลาง: ตั้งค่า Captive Portal, SSID และนโยบายความปลอดภัยจากระยะไกล
  • วิเคราะห์: สถิติการเชื่อมต่อแยกตามช่วงเวลา, ระยะเวลา session เฉลี่ย, จำนวนผู้ใช้ต่อวัน/สัปดาห์/เดือน
  • แจ้งเตือน: เมื่อสายล่ม, AP โหลดเกิน หรือพบกิจกรรมผิดปกติ

ข้อผิดพลาดที่พบบ่อย

  • ตั้ง WAN ทั้งสองเป็น Load Balancing — ทราฟฟิกสลับไปมา แขกกับพนักงานปะปนกัน วิธีแก้: ใช้ Policy Based Routing แบบเข้มงวด
  • Captive Portal ไม่มี HTTPS — เบราว์เซอร์ใหม่ (Chrome, Safari) บล็อก HTTP redirect Ruijie Cloud จัดการให้อัตโนมัติ ถ้าตั้งเองต้องมี SSL certificate
  • ไม่จำกัดแบนด์วิดท์ — แค่มีคนเดียวเปิด Zoom 20 Mbps แขกคนอื่นก็ช้าไปหมด
  • เครือข่ายแขกใช้รหัสผ่านแทน Captive Portal — รหัสรั่วตั้งแต่วันแรก ควบคุมการเข้าถึงไม่ได้
  • ไม่เปิด Client Isolation — โน้ตบุ๊กแขกอยู่ใน broadcast domain เดียวกัน ผู้ไม่หวังดีอาจสแกนอุปกรณ์อื่นได้

ประมาณการงบประมาณ

งบประมาณฮาร์ดแวร์โดยประมาณสำหรับสถานที่ขนาด 200–500 ตร.ม. (ร้านอาหาร โรงแรมขนาดเล็ก ฟิตเนส):

  • Gateway Ruijie Reyee (2 WAN) — เริ่มต้น 4,500 บาท
  • Managed PoE switch — เริ่มต้น 6,000 บาท
  • AP ติดเพดาน 2–4 ตัว — เริ่มต้น 3,500 บาท/ตัว
  • สายสัญญาณ (UTP Cat6, ราง, patch panel) — เริ่มต้น 8,000 บาท
  • สาย ISP เส้นที่สอง — เริ่มต้น 500 บาท/เดือน
  • ค่าติดตั้ง (ครบวงจรโดย WLTT) — เริ่มต้น 5,000 บาท

รวมทั้งหมด: เริ่มต้น 30,000–50,000 บาท สำหรับระบบสมบูรณ์พร้อมลิงก์อิสระสองเส้น, Captive Portal และคลาวด์มอนิเตอร์ เทียบกับค่าเปลี่ยนเครื่อง POS ที่ไหม้แค่เครื่องเดียว 15,000–80,000 บาท ยังไม่รวมรายได้ที่เสียไป

สรุป

WiFi สำหรับแขกพร้อม Captive Portal บนอุปกรณ์ Ruijie ไม่ใช่ของฟุ่มเฟือยสำหรับโรงแรมหรือร้านอาหารใหญ่ แต่เป็นสิ่งจำเป็นพื้นฐานสำหรับทุกสถานที่ที่มีแขกและระบบธุรกิจสำคัญ Dual WAN, VLAN แยก, policy routing และ Ruijie Reyee portal ในตัว ช่วยให้คุณติดตั้งระบบครบจบในวันเดียว

WLTT ออกแบบและติดตั้งระบบนี้แบบครบวงจร — ตั้งแต่สำรวจหน้างานจนถึง Captive Portal พร้อมโลโก้สถานที่ของคุณ {Drop us a request} แล้วเราจะจัดทำใบเสนอราคาให้เหมาะกับสถานที่ของคุณ

พร้อมที่จะหารือเกี่ยวกับโปรเจกต์ของคุณหรือไม่?

บอกเราเกี่ยวกับงาน — เราจะเสนอโซลูชันและส่งใบเสนอราคา