คู่มือ TP-Link Omada: ตั้งค่า Captive Portal สำหรับ WiFi องค์กร
บทนำ: ทำไมองค์กรต้องการ Captive Portal?
Captive Portal คือระบบที่บังคับให้ผู้ใช้ต้องเข้าสู่ระบบหรือยินยอมกับเงื่อนไขก่อนจะเข้าถึงเครือข่าย WiFi ได้ ระบบนี้มีความสำคัญต่อองค์กรธุรกิจ โรงแรม คาเฟ่ และสถานที่สาธารณะหลายรูปแบบ เนื่องจาก:
- การควบคุมการเข้าถึง – จำกัดเฉพาะลูกค้าหรือพนักงานที่ได้รับอนุญาต
- ความปลอดภัย – ป้องกันการใช้งาน WiFi โดยบุคคลภายนอกที่ไม่ได้รับอนุญาต
- การเก็บข้อมูลสถิติ – ทราบจำนวนผู้ใช้งาน เวลาการใช้งาน และรูปแบบพฤติกรรม
- การตลาด – แสดงโฆษณา หรือเนื้อหาทางการตลาดก่อนให้เข้าถึงอินเทอร์เน็ต
- การจำกัดแบนด์วิดท์ – จัดสรรทรัพยากรเครือข่ายอย่างมีประสิทธิภาพ
TP-Link Omada Controller เป็นโซลูชันการจัดการเครือข่ายแบบครบวงจรที่ช่วยให้การตั้งค่า Captive Portal ทำได้ง่ายและมืออาชีพ ในคู่มือนี้ เราจะพาคุณผ่านกระบวนการตั้งค่าทีละขั้นตอนอย่างละเอียด
ข้อกำหนดเบื้องต้น
ก่อนเริ่มตั้งค่า Captive Portal บน Omada Controller โปรดตรวจสอบว่าคุณมีอุปกรณ์และข้อมูลดังนี้:
- TP-Link Omada Controller (สามารถติดตั้งบนเซิร์ฟเวอร์ หรือใช้ Cloud-based)
- Access Point ที่รองรับ Omada อย่างน้อย 1 ตัว
- Omada Gateway/Router (EAP225, ER605, หรือรุ่นที่รองรับ)
- อินเทอร์เน็ต ที่เชื่อมต่อและใช้งานได้
- รูปภาพโลโก้และพื้นหลัง สำหรับปรับแต่งหน้า Portal (JPG/PNG)
ขั้นตอนที่ 1: เข้าถึง Omada Controller
- เปิดเว็บเบราว์เซอร์ และพิมพ์ IP Address ของ Omada Controller ในช่อง Address Bar
- เข้าสู่ระบบด้วย Username และ Password ของ Administrator
- รอให้ Dashboard โหลดเสร็จสมบูรณ์
หากคุณยังไม่เคยตั้งค่า Omada Controller ให้เริ่มต้นด้วยการ Add Device โดยไปที่เมนู Devices แล้วคลิก Add Device เพื่อเพิ่ม Access Point และ Gateway ของคุณ
ขั้นตอนที่ 2: สร้างหรือแก้ไข SSID สำหรับ Captive Portal
2.1 เข้าเมนู Wireless Settings
- ที่เมนูหลักด้านซ้าย คลิกที่ Settings
- เลือก Wireless แล้วคลิกที่ SSID
2.2 สร้าง SSID ใหม่หรือแก้ไข SSID ที่มีอยู่
หากคุณต้องการสร้าง SSID ใหม่:
- คลิกปุ่ม Add SSID มุมบนขวา
- กรอกข้อมูลพื้นฐาน:
- Name: ตั้งชื่อ SSID (เช่น “Corporate-Guest”)
- Security: เลือก Open (ไม่ใช้ Password) สำหรับ Captive Portal
- Band: เลือก 2.4 GHz, 5 GHz, หรือ Dual-band
- Channel: เลือก Auto หรือกำหนดเอง
- คลิก Save
หากแก้ไข SSID ที่มีอยู่ ให้คลิกที่ SSID นั้น แล้วคลิก Edit
2.3 ตั้งค่า Portal Authentication
- ในหน้าแก้ไข SSID ให้เลื่อนลงไปที่ส่วน Portal Authentication
- เลือก Enable
- เลือก Portal Type ตามความต้องการ:
- Local Authentication – ใช้ฐานข้อมูลใน Omada Controller (แนะนำสำหรับเริ่มต้น)
- Radius Authentication – เชื่อมต่อกับ RADIUS Server ภายนอก
- Guest Portal – สำหรับผู้เยี่ยมชมแบบไม่ต้องล็อกอิน
- คลิก Save
ขั้นตอนที่ 3: ตั้งค่า Portal Authentication
3.1 เข้าเมนู Portal Settings
- ที่เมนูหลัก คลิก Settings
- เลือก Access Control
- คลิก Portal
3.2 ตั้งค่า Local Authentication
- เลือก Local Authentication จากแท็บด้านบน
- คลิก Add Portal
- กรอกข้อมูล:
- Name: ตั้งชื่อ Portal (เช่น “Corporate-Portal”)
- SSID: เลือก SSID ที่สร้างไว้ในขั้นตอนที่ 2
- Portal Type: เลือก Voucher หรือ Password
3.3 ตั้งค่า Voucher System
ระบบ Voucher ช่วยให้คุณสร้างรหัสสำหรับแจกจ่ายให้ผู้ใช้งาน โดยคุณสามารถกำหนดระยะเวลาและปริมาณการใช้งานได้
- ที่หน้า Portal Settings เลือก Voucher
- คลิก Add Voucher
- ตั้งค่าพารามิเตอร์:
- Voucher Type: เลือก Time-based (ตามเวลา) หรือ Data-based (ตามปริมาณข้อมูล)
- Valid Time: กำหนดระยะเวลาใช้งาน (เช่น 1 hour, 24 hours, 7 days)
- Upload/Download Limit: กำหนด Limit ข้อมูล (ถ้าต้องการ)
- Max Users: จำนวนผู้ใช้สูงสุดต่อ Voucher
- Number of Vouchers: จำนวน Voucher ที่จะสร้าง
- คลิก Generate เพื่อสร้าง Voucher
- ดาวน์โหลดไฟล์ Voucher เป็น PDF หรือ CSV เพื่อแจกจ่าย
ขั้นตอนที่ 4: ตั้งค่า RADIUS Authentication (Optional)
หากคุณต้องการใช้ RADIUS Server ภายนอกสำหรับการตรวจสอบสิทธิ์:
- ที่เมนู Access Control > Portal เลือกแท็บ Radius
- คลิก Add Radius Server
- กรอกข้อมูล:
- Name: ตั้งชื่อ RADIUS Server
- IP Address: IP ของ RADIUS Server
- Port: ปกติคือ 1812
- Shared Secret: รหัสลับสำหรับเชื่อมต่อ
- Authentication Type: เลือก PAP, CHAP, หรือ EAP
- คลิก Test เพื่อทดสอบการเชื่อมต่อ
- คลิก Save
ขั้นตอนที่ 5: Portal Customization – ปรับแต่งหน้า Portal
5.1 เข้าเมนู Portal Customization
- ที่เมนู Access Control > Portal
- คลิกที่ Portal ที่คุณสร้างไว้
- เลือกแท็บ Customization
5.2 ตั้งค่า Basic Information
- Portal Name: ชื่อที่แสดงบนหน้า Portal
- Welcome Message: ข้อความต้อนรับผู้ใช้งาน
- Terms and Conditions: เงื่อนไขการใช้งาน (ต้องยอมรับก่อนเข้าถึง)
- Privacy Policy: นโยบายความเป็นส่วนตัว
5.3 อัพโหลดโลโก้และรูปภาพ
- Logo: อัพโหลดโลโก้บริษัท (แนะนำขนาด 200×50 px)
- Background Image: อัพโหลดภาพพื้นหลัง (แนะนำขนาด 1920×1080 px)
- Header Image: ภาพส่วนหัวของหน้า Portal
5.4 ตั้งค่าสีและฟอนต์
- Primary Color: สีหลักของปุ่มและลิงก์
- Secondary Color: สีรอง
- Font Family: เลือกฟอนต์ที่ใช้
- Font Size: ขนาดฟอนต์
5.5 ตั้งค่า Social Login (Optional)
Omada รองรับ Social Login สำหรับให้ผู้ใช้ล็อกอินผ่านบัญชีโซเชียลมีเดีย:
- เลือก Social Login
- เลือกแพลตฟอร์มที่ต้องการ: Facebook, Google, Twitter, LinkedIn
- กรอก Client ID และ Client Secret จากแต่ละแพลตฟอร์ม
- ตั้งค่า Callback URL (Omada จะแสดงให้)
- คลิก Save
ขั้นตอนที่ 6: ตั้งค่า Rate Limit
6.1 เข้าเมนู Rate Limit
- ที่เมนูหลัก คลิก Settings
- เลือก Access Control
- คลิก Rate Limit
6.2 สร้าง Rule สำหรับ Rate Limit
- คลิก Add Rule
- ตั้งค่าพารามิเตอร์:
- Name: ตั้งชื่อ Rule (เช่น “Guest-Bandwidth-Limit”)
- SSID: เลือก SSID ที่ต้องการจำกัด
- Source: เลือก All Users หรือกำหนด IP Range เฉพาะ
- Upload Limit: กำหนด Limit อัปโหลด (เช่น 1 Mbps)
- Download Limit: กำหนด Limit ดาวน์โหลด (เช่น 5 Mbps)
- Schedule: กำหนดเวลาที่ใช้ Rule (หรือเลือก Always)
- คลิก Save
6.3 Rate Limit ตามระดับผู้ใช้
คุณสามารถตั้งค่า Rate Limit ที่แตกต่างกันตามประเภทของผู้ใช้:
- Free Users: 1 Mbps Upload / 2 Mbps Download
- Voucher Users: 5 Mbps Upload / 10 Mbps Download
- Employee Users: ไม่จำกัด หรือจำกัดสูง
ขั้นตอนที่ 7: ตั้งค่า SSID Portal Authentication
- กลับไปที่เมนู Wireless > SSID
- คลิกที่ SSID ที่ต้องการตั้งค่า
- ในส่วน Portal Authentication:
- เลือก Enable
- เลือก Portal ที่สร้างไว้
- เลือก Authentication Type:
- Web Portal – ผู้ใช้ต้องล็อกอินผ่านหน้าเว็บ
- 802.1X – ใช้ EAP สำหรับ Authentication
- Captive Portal URL: Omada จะกำหนดอัตโนมัติ
- คลิก Save
ขั้นตอนที่ 8: ตั้งค่า Portal Auth Rate Limit
Portal Auth Rate Limit ช่วยป้องกันการโจมตีแบบ Brute Force โดยจำกัดจำนวนการพยายามล็อกอิน:
- ที่เมนู Access Control > Portal
- คลิกที่ Portal ที่ต้องการตั้งค่า
- เลือกแท็บ Security
- ตั้งค่า:
- Max Login Attempts: จำนวนการพยายามล็อกอินสูงสุดก่อนถูก Block (แนะนำ 5-10 ครั้ง)
- Block Duration: ระยะเวลาที่ Block หลังจากเกินจำนวนครั้ง (เช่น 15 minutes)
- Lockout Policy: เลือก Temporary หรือ Permanent
- คลิก Save
ขั้นตอนที่ 9: ทดสอบและตรวจสอบ
9.1 ทดสอบการเชื่อมต่อ
- เชื่อมต่ออุปกรณ์มือถือหรือ Laptop กับ SSID ที่ตั้งค่า
- เปิดเว็บเบราว์เซอร์และพยายามเข้าเว็บใดๆ (เช่น www.google.com)
- ระบบควร Redirect ไปยังหน้า Captive Portal
- ลองล็อกอินด้วย Voucher หรือ Username/Password ที่สร้างไว้
- ตรวจสอบว่าสามารถเข้าอินเทอร์เน็ตได้หลังล็อกอินสำเร็จ
9.2 ตรวจสอบสถิติการใช้งาน
- ที่เมนูหลัก คลิก Monitor
- เลือก Users เพื่อดูผู้ใช้งานปัจจุบัน
- เลือก Voucher เพื่อดูสถานะ Voucher ที่ถูกใช้งาน
- เลือก Reports เพื่อดูรายงานสถิติ
9.3 ตรวจสอบ Log
- ที่เมนู Monitor > Log
- เลือก Portal Log
- ตรวจสอบ:
- Successful Logins – การล็อกอินที่สำเร็จ
- Failed Logins – การล็อกอินที่ล้มเหลว
- Portal Access – การเข้าใช้งาน Portal
ขั้นตอนที่ 10: Troubleshooting
ปัญหา: ผู้ใช้ไม่เห็นหน้า Captive Portal
- ตรวจสอบว่า Portal Authentication เปิดใช้งานที่ SSID
- ตรวจสอบว่า Gateway มี Connection กับอินเทอร์เน็ต
- ตรวจสอบ DNS Settings ที่ Gateway
ปัญหา: Voucher ไม่ทำงาน
- ตรวจสอบว่า Voucher ยังอยู่ในช่วง Valid Time
- ตรวจสอบว่าไม่ได้ใช้ Voucher เกินจำนวนครั้งกำหนด
- ตรวจสอบว่า Voucher ถูก Assign กับ Portal ที่ถูกต้อง
ปัญหา: Rate Limit ไม่ทำงาน
- ตรวจสอบว่า Rule ถูก Apply กับ SSID ที่ถูกต้อง
- ตรวจสอบว่า Schedule ของ Rule ตรงกับเวลาที่ทดสอบ
- ตรวจสอบว่า Gateway รองรับ QoS/Rate Limit
สรุป
การตั้งค่า Captive Portal บน TP-Link Omada Controller ช่วยให้องค์กรสามารถจัดการ WiFi ได้อย่างมืออาชีพ ควบคุมการเข้าถึง กำหนดนโยบายการใช้งาน และสร้างประสบการณ์ที่ดีให้กับผู้ใช้งาน ระบบนี้รองรับทั้ง Voucher, Password, RADIUS และ Social Login รวมถึงสามารถปรับแต่งหน้า Portal ให้สอดคล้องกับแบรนด์ขององค์กร
สำหรับองค์กรที่ต้องการโซลูชันเครือข่ายที่ครบวงจรและได้รับการสนับสนุนจากทีมผู้เชี่ยวชาญ CYN Communication พร้อมให้บริการปรึกษาและติดตั้งระบบเครือข่ายทุกประเภท
ติดต่อ CYN Communication
หากต้องการสอบถามข้อมูลเพิ่มเติม สั่งซื้อผลิตภัณฑ์ TP-Link Omada หรือต้องการบริการติดตั้งและตั้งค่าระบบเครือข่าย:
- เว็บไซต์: https://cyn.co.th
- ที่อยู่: CYN Communication, ประเทศไทย
- บริการ: จำหน่ายอุปกรณ์ IT/Network, บริการติดตั้งระบบเครือข่าย, การปรึกษาโซลูชัน
CYN Communication – ตัวแทนจำหน่ายอุปกรณ์ IT/Network รายใหญ่ในประเทศไทย พร้อมให้บริการโซลูชันเครือข่ายที่ครบวงจรและมืออาชีพ