🧠 حل مشكلة السحب المضاعف للكروت المسموح لأكثر من مستخدم (Hotspot Multi-Login)

السلام عليكم معشر المشبكين 👋،

لو عندك بطاقة (مثلاً باقة 200 ميجا) ومسموح استخدامها من أكثر من جهاز في نفس الوقت، غالبًا تواجه مشكلة: إذا سجّل جهازان الدخول في نفس اللحظة (أو بفارق ثوانٍ)، كل واحد يسحب 200 ميجا كاملة — وده هو السحب المضاعف 🙄. في هذا المقال نعرض الحل النهائي الذي يقضي على المشكلة تمامًا.

🎯 فكرة الحل باختصار

تفعيل Change of Authorization (CoA) على User-Manager واستقبال أوامر RADIUS عبر منفذ 1700. بهذا، عند تسجيل دخول جلسات متعددة لنفس البطاقة، يتم إعادة ضبط/مزامنة الجلسات فورًا بحيث لا يحدث سحب مضاعف.

⚙️ أوامر التفعيل (قابلة للنسخ)

/tool user-manager router set use-coa=yes coa-port=1700 numbers=[find ];
/radius incoming set port=1700 accept=yes;
    

نفّذ الأوامر في Terminal على الميكروتيك. بعد التفعيل، أعد اختبار تسجيل الدخول المتزامن لنفس البطاقة.

🧩 ملاحظات مهمة جدًا

  • بعد تطبيق الحل، **صفحة الاستعلام** لن تُظهر “الرصيد المتبقي” أو “الوقت المتبقي” للبطاقة — هذا متوقع وهو ثمن حل المشكلة نهائيًا.
  • تأكد أن جهاز NAS/الميكروتيك وجهاز User-Manager قادران على تبادل CoA عبر المنفذ 1700.
  • لو عندك جدار ناري بينهما، افتح TCP/UDP 1700 في مسار الاتصال.
  • يُفضَّل ضبط Interim-Update أو التحقق من إعدادات المحاسبة لضمان دقة الاستهلاك.

🛠️ اختبار سريع للتأكد

  1. اسمح لنفس البطاقة بتعدد الاتصالات (Multi-Login) كما تعتاد.
  2. سجّل دخول من جهازين في وقت متقارب جدًا.
  3. راقب الاستهلاك — لن ترى سحب مضاعف بعد الآن ✅.
النتيجة: القضاء على السحب المضاعف نهائيًا عند تعدد الجلسات لنفس الكرت.
⚠️ تنبيه: لو تعتمد بشدة على عرض الرصيد/الوقت المتبقي في صفحة الاستعلام للمستخدم، فاعلم أنها لن تظهر بعد تفعيل هذا الحل. تستطيع توفير بديل داخلي (تقارير إدارية) بدل عرضها للمشترك.

🧠 أسئلة شائعة

  • هل أحتاج إعادة تشغيل الراوتر؟ غالبًا لا، لكن لو لاحظت عدم استقرار أولي، أعد تشغيل خدمات radius أو الجهاز.
  • هل يعمل على كل إصدارات RouterOS؟ الحل عام، لكن يفضل آخر إصدارات مستقرة للـ User-Manager.
  • هل يتعارض مع سياسات السرعة/الحصة؟ لا، CoA ينسّق الجلسات ويمنع التضارب، ولا يغيّر ملفات البروفايل لديك.

💡 لو حاب، أقدر أجهّز لك قواعد Firewall سريعة لفتح/تقييد منفذ 1700 حسب نطاقاتك الداخلية فقط لزيادة الأمان.

تم الحل بنجاح — ودُمتم على شبكات مستقرة وسعيدة 🚀