แขกที่ร้านอาหาร โรงแรม หรือฟิตเนสคาดหวังว่าจะมี WiFi ฟรีให้ใช้งาน แต่การให้แขกเชื่อมต่อกับเครือข่ายเดียวกับที่ใช้สำหรับธุรกรรม POS, กล้องวงจรปิด และข้อมูลธุรกิจ เป็นเส้นทางตรงสู่การรั่วไหลของข้อมูล, การแย่งแบนด์วิดท์ และปัญหา IT ตามมา
วิธีที่ถูกต้องคือแยกทราฟฟิกตั้งแต่ระดับ WAN: ใช้สายอินเทอร์เน็ตหนึ่งเส้นสำหรับงานธุรกิจ และอีกเส้นหนึ่งสำหรับแขกโดยเฉพาะ จุดเข้าใช้งานของแขกคือ Captive Portal — หน้าสแปลชที่มีแบรนด์ของร้าน ให้แขกยอมรับเงื่อนไขการใช้งานก่อนจะเข้าออนไลน์
ในบทความนี้ เราจะพาคุณตั้งค่าทั้งหมดบนอุปกรณ์ Ruijie — ตั้งแต่การเลือกฮาร์ดแวร์จนถึงการทดสอบสุดท้าย
ทำไมต้องมี WAN สองเส้น
ข้อผิดพลาดที่พบบ่อยในการติดตั้ง WiFi ในสถานประกอบการคือใช้ ISP เดียว เราเตอร์เดียว เครือข่ายเดียวสำหรับทุกคน ช่วงพีคที่มีแขก 50–100 คนเล่น Instagram, ดู YouTube และดาวน์โหลดอัปเดต จะทำให้ POS ช้า กล้องหลุด และสาย VoIP ขาด
- WAN 1 (พนักงาน) — สายเฉพาะสำหรับเครื่อง POS, กล้อง IP, VoIP, เซิร์ฟเวอร์ และคอมพิวเตอร์พนักงาน ทราฟฟิกนิ่งและคาดการณ์ได้
- WAN 2 (แขก) — สายแยกจาก ISP เดียวกันหรือคนละเจ้า ทราฟฟิกแขกถูกแยกขาด: แม้แขกจะเต็มระบบ เครือข่ายธุรกิจก็ไม่กระทบ
สายอินเทอร์เน็ตเส้นที่สองในไทยจาก 3BB, AIS Fibre หรือ True ราคา 500–1,500 บาท/เดือน ขึ้นกับความเร็ว ซึ่งถือว่าน้อยมากเมื่อเทียบกับค่าเสียหายจาก POS ล่มแค่ชั่วโมงเดียว
แผนผังเครือข่าย: ฮาร์ดแวร์และลอจิก
เราเลือกใช้ Ruijie Reyee เพราะคุ้มค่าที่สุดสำหรับ HoReCa และฟิตเนส ชุดอุปกรณ์ขั้นต่ำมีดังนี้:
- Gateway Ruijie Reyee RG-EG105GW-X (หรือ RG-EG105G-P V3) — 2× WAN + 3× LAN, รองรับ VLAN, Multi-WAN policy routing, มี AP controller ในตัว
- Switch Ruijie Reyee RG-ES200 series (PoE) — จ่ายไฟให้ access point และกล้องผ่านสายเดียว ดูรายละเอียดเพิ่มเติมใน {Power over Ethernet guide}
- Access point Ruijie Reyee RG-RAP2260(G) หรือ RG-RAP6260(G) — ติดเพดาน, dual-band, หลาย SSID ผูกกับ VLAN
ลอจิกการเชื่อมต่อ
- WAN 1 → พอร์ต gateway → VLAN 10 (พนักงาน) → SSID "STAFF" (ซ่อน) + อุปกรณ์สาย (POS, กล้อง, ปริ้นเตอร์)
- WAN 2 → พอร์ต gateway → VLAN 20 (แขก) → SSID "FREE-WiFi" (เปิด, มี Captive Portal) → ออกอินเทอร์เน็ตเท่านั้น, ไม่มีสิทธิ์เข้า LAN
- ระหว่าง VLAN 10 กับ VLAN 20 — แยกขาด (ปิด inter-VLAN routing หรือควบคุมด้วย ACL)
ขั้นตอนการตั้งค่า
ขั้นตอนที่ 1. เชื่อมต่อ WAN ทั้งสองเส้น
- เสียบสาย ISP สำหรับพนักงานเข้าที่ WAN 1 ของ gateway
- เสียบสาย ISP สำหรับแขกเข้าที่ WAN 2
- ใน Ruijie Reyee web UI (ค่าเริ่มต้น 192.168.110.1) ไปที่ Network → WAN ตรวจสอบว่าทั้งสองพอร์ตได้ IP และออกอินเทอร์เน็ตได้
ขั้นตอนที่ 2. สร้าง VLAN
- ไปที่ Network → LAN → VLAN Settings
- สร้าง VLAN 10 (พนักงาน) — subnet 192.168.10.0/24, เปิด DHCP
- สร้าง VLAN 20 (แขก) — subnet 192.168.20.0/24, เปิด DHCP
- กำหนดพอร์ตสวิตช์: พอร์ตพนักงานอยู่ VLAN 10, พอร์ต AP เป็น trunk (ทั้งสอง VLAN)
ขั้นตอนที่ 3. Policy routing — ผูก VLAN กับ WAN
นี่คือขั้นตอนสำคัญ Gateway ต้องกำหนดให้ทราฟฟิก VLAN 10 ออก WAN 1 เท่านั้น และ VLAN 20 ออก WAN 2 เท่านั้น
- ไปที่ Advanced → Policy Routing (หรือ Traffic Management → Smart Flow Control ขึ้นกับเฟิร์มแวร์)
- สร้างกฎ: Source = 192.168.10.0/24 → Gateway = WAN 1
- สร้างกฎ: Source = 192.168.20.0/24 → Gateway = WAN 2
- ตรวจสอบว่ากฎเหล่านี้มีลำดับสูงกว่า Load Balancing (เปลี่ยน Multi-WAN mode เป็น Policy Based Routing หากจำเป็น)
ขั้นตอนที่ 4. ตั้งค่า SSID บน access point
- ใน WiFi → SSID สร้างเครือข่ายไร้สายสองชื่อ
- SSID 1: ชื่อสำหรับพนักงาน (ซ่อน) เช่น "MYRESTAURANT-STAFF" ความปลอดภัย — WPA3/WPA2, VLAN = 10
- SSID 2: ชื่อสาธารณะ เช่น "Restaurant Name FREE WiFi" ความปลอดภัย — Open, VLAN = 20 เปิด "Captive Portal"
ขั้นตอนที่ 5. ตั้งค่า Captive Portal
Ruijie Reyee มี Captive Portal ในตัว ไม่ต้องใช้เซิร์ฟเวอร์ภายนอก ตั้งค่าได้ผ่าน Ruijie Cloud หรือในเครื่อง
- ไปที่ Authentication → Portal (หรือ WiFi → Captive Portal)
- เลือก SSID สำหรับแขก
- ประเภทการยืนยัน: "One-Click" (แขกกดปุ่ม Connect ครั้งเดียว) หรือ "Disclaimer" (แขกยอมรับเงื่อนไขการใช้งาน)
- อัปโหลดโลโก้สถานที่, ตั้งค่าภาพพื้นหลัง, ข้อความต้อนรับ และเงื่อนไขการใช้งาน
- กำหนดขีดจำกัด: ระยะเวลา session (เช่น 2 ชั่วโมง), แบนด์วิดท์ต่อผู้ใช้ (เช่น 5/5 Mbps), จำนวนอุปกรณ์สูงสุดต่อ session
ขั้นตอนที่ 6. แยกแขกออกจากเครือข่ายภายใน
แม้จะแยก VLAN แล้ว ควรตรวจสอบว่า subnet แขกไม่สามารถเข้าถึง subnet พนักงานได้
- เปิด Client Isolation บน SSID แขก — แขกจะมองไม่เห็นกันเอง
- ปิด inter-VLAN routing จาก VLAN 20 ไป VLAN 10 (หรือสร้าง ACL: deny 192.168.20.0/24 → 192.168.10.0/24)
- บล็อก VLAN 20 ไม่ให้เข้าถึง gateway web UI (192.168.110.1) ที่ Firewall → Access Control
ขั้นตอนที่ 7. จำกัดแบนด์วิดท์
เพื่อป้องกันไม่ให้แขกคนเดียวโหลดบิทจน WiFi ช้าทั้งร้าน ให้ตั้งค่า Bandwidth Control
- ใน Traffic Management → Bandwidth Control สร้างกฎสำหรับ VLAN 20
- จำกัดต่อผู้ใช้: ดาวน์โหลด — 5 Mbps, อัปโหลด — 2 Mbps (ปรับตามความเร็ว WAN 2)
- จำกัดรวม VLAN 20: เช่น 80% ของแบนด์วิดท์ WAN 2 เพื่อเผื่อเหลือ
การจัดการผ่าน Ruijie Cloud
อุปกรณ์ Ruijie Reyee ทุกตัวสามารถจัดการผ่านแพลตฟอร์ม Ruijie Cloud ฟรี (cloud.ruijienetworks.com) ซึ่งให้คุณได้:
- มอนิเตอร์เรียลไทม์: แขกที่เชื่อมต่อ, การใช้ลิงก์, สถานะ AP
- จัดการศูนย์กลาง: ตั้งค่า Captive Portal, SSID และนโยบายความปลอดภัยจากระยะไกล
- วิเคราะห์: สถิติการเชื่อมต่อแยกตามช่วงเวลา, ระยะเวลา session เฉลี่ย, จำนวนผู้ใช้ต่อวัน/สัปดาห์/เดือน
- แจ้งเตือน: เมื่อสายล่ม, AP โหลดเกิน หรือพบกิจกรรมผิดปกติ
ข้อผิดพลาดที่พบบ่อย
- ตั้ง WAN ทั้งสองเป็น Load Balancing — ทราฟฟิกสลับไปมา แขกกับพนักงานปะปนกัน วิธีแก้: ใช้ Policy Based Routing แบบเข้มงวด
- Captive Portal ไม่มี HTTPS — เบราว์เซอร์ใหม่ (Chrome, Safari) บล็อก HTTP redirect Ruijie Cloud จัดการให้อัตโนมัติ ถ้าตั้งเองต้องมี SSL certificate
- ไม่จำกัดแบนด์วิดท์ — แค่มีคนเดียวเปิด Zoom 20 Mbps แขกคนอื่นก็ช้าไปหมด
- เครือข่ายแขกใช้รหัสผ่านแทน Captive Portal — รหัสรั่วตั้งแต่วันแรก ควบคุมการเข้าถึงไม่ได้
- ไม่เปิด Client Isolation — โน้ตบุ๊กแขกอยู่ใน broadcast domain เดียวกัน ผู้ไม่หวังดีอาจสแกนอุปกรณ์อื่นได้
ประมาณการงบประมาณ
งบประมาณฮาร์ดแวร์โดยประมาณสำหรับสถานที่ขนาด 200–500 ตร.ม. (ร้านอาหาร โรงแรมขนาดเล็ก ฟิตเนส):
- Gateway Ruijie Reyee (2 WAN) — เริ่มต้น 4,500 บาท
- Managed PoE switch — เริ่มต้น 6,000 บาท
- AP ติดเพดาน 2–4 ตัว — เริ่มต้น 3,500 บาท/ตัว
- สายสัญญาณ (UTP Cat6, ราง, patch panel) — เริ่มต้น 8,000 บาท
- สาย ISP เส้นที่สอง — เริ่มต้น 500 บาท/เดือน
- ค่าติดตั้ง (ครบวงจรโดย WLTT) — เริ่มต้น 5,000 บาท
รวมทั้งหมด: เริ่มต้น 30,000–50,000 บาท สำหรับระบบสมบูรณ์พร้อมลิงก์อิสระสองเส้น, Captive Portal และคลาวด์มอนิเตอร์ เทียบกับค่าเปลี่ยนเครื่อง POS ที่ไหม้แค่เครื่องเดียว 15,000–80,000 บาท ยังไม่รวมรายได้ที่เสียไป
สรุป
WiFi สำหรับแขกพร้อม Captive Portal บนอุปกรณ์ Ruijie ไม่ใช่ของฟุ่มเฟือยสำหรับโรงแรมหรือร้านอาหารใหญ่ แต่เป็นสิ่งจำเป็นพื้นฐานสำหรับทุกสถานที่ที่มีแขกและระบบธุรกิจสำคัญ Dual WAN, VLAN แยก, policy routing และ Ruijie Reyee portal ในตัว ช่วยให้คุณติดตั้งระบบครบจบในวันเดียว
WLTT ออกแบบและติดตั้งระบบนี้แบบครบวงจร — ตั้งแต่สำรวจหน้างานจนถึง Captive Portal พร้อมโลโก้สถานที่ของคุณ {Drop us a request} แล้วเราจะจัดทำใบเสนอราคาให้เหมาะกับสถานที่ของคุณ




