Es ist eine stille Erwartung geworden. Wer sich in Ihr Restaurant setzt, legt nicht nur die Serviette auf den Schoß, sondern zieht auch das Smartphone aus der Tasche. Die Frage nach dem WLAN-Passwort ist oft die erste, noch vor der Frage nach dem Tagesgericht. Ein Gäste-WLAN ist kein Bonus mehr, es ist eine Kernausstattung wie die Beleuchtung oder das Kühlsystem. Doch die Technik dahinter ist kein einfacher Router von der Stange. Ein Gastraum stellt besondere Anforderungen: dicke Mauern, analoge Störquellen, hohes Besucheraufkommen und eine Mischung aus prüfenden Geschäftsleuten und streamingwilligen Jugendlichen. Wenn Sie hier improvisieren, rächt sich das schnell. Ständige Abbrüche, Sicherheitslücken oder ein träger Login-Prozess sind nicht allein ärgerlich, sie hinterlassen einen schalen Beigeschmack bei einem Gast, der gerade über sein nächstes Online-Feedback nachdenkt. Ein professionell eingerichtetes Gäste-WLAN funktioniert unaufdringlich im Hintergrund. Es ist einfach da, es ist schnell und es trennt Ihre internen Kassendaten sauber vom Datenstrom Ihrer Gäste. Dieser Beitrag erklärt, worauf es technisch und organisatorisch ankommt, von der Leitung bis zur rechtlichen Absicherung, und welche Fehler Sie vermeiden sollten.
Die Basis: Netzinfrastruktur jenseits des Consumer-Routers

Beginnen Sie mit der Leitung, die in Ihrem Betrieb ankommt. Ein klassischer Privatkundenanschluss mit acht Megabit pro Sekunde Upload mag für den privaten Haushalt reichen, für ein voll besetztes Restaurant mit fünfzig Gästen ist er eine Zumutung. Wenn zwanzig Personen gleichzeitig Bilder auf ein soziales Netzwerk laden oder eine Videokonferenz führen, bricht die Leitung zusammen. Business-Anschlüsse mit garantierter Bandbreite und vor allem einem höheren Upload sind hier die Grundvoraussetzung. Achten Sie auf die Symmetrie der Leitung. Asymmetrische Anschlüsse drosseln das Hochladen radikal. Genau dieses Hochladen ist aber der Flaschenhals, wenn Gäste Inhalte teilen, Backups ihrer Smartphones in der Cloud landen oder einfach nur eine Bewertung mit Foto abschicken. Noch bevor Sie den ersten Access Point an die Decke schrauben, muss dieser Punkt geklärt sein. Der zweite kritische Fehler ist das Aufstellen eines kombinierten Gerätes, das Modem, Router und WLAN-Antenne in einem Gehäuse vereint und dann irgendwo im Büro hinter der Kasse versteckt wird. Das Funksignal eines solchen Gerätes schafft es nicht durch eine Stahlbetondecke, vorbei an der Edelstahlküche und durch den historischen Gewölbekeller, in dem Ihre gemütlichste Sitzecke liegt. Für ein flächendeckendes Signal benötigen Sie kabelgebundene Access Points, die strategisch im Gastraum und auf der Terrasse verteilt werden. Diese Endgeräte werden per Ethernet-Kabel an einen zentralen Switch angeschlossen und mit Strom über das Datenkabel versorgt, dem Power over Ethernet. Das spart Steckdosen an der Decke und erlaubt eine zentrale Verwaltung. Der Controller, also die Software, die diese Access Points steuert, ist das Gehirn des Systems. Er regelt, an welchen Access Point ein Endgerät übergeben wird, wenn der Gast mit seinem Tablet in der Hand den Tisch wechselt.
Rechtliche Fallstricke: Die Störerhaftung und ihre Tücken
Die Abschaffung der Störerhaftung in ihrer alten Form hat vieles vereinfacht, dennoch sind Sie als Betreiber eines offenen Netzes nicht völlig aus der Pflicht. Rechtlich gesehen sind Sie kein Telekommunikationsanbieter und müssen nicht jedes Byte protokollieren, das durch Ihre Leitung fließt. Gleichzeitig trägt aber niemand gerne das Risiko, dass über seinen Anschluss urheberrechtlich geschützte Werke massenhaft getauscht werden oder strafbare Inhalte abgerufen werden, nur weil das Netz völlig anonym und ohne Sicherung lief. Ein weit verbreiteter, aber gefährlicher Ansatz ist das einfache, offene Netz ohne jedes Passwort. Es mag bequem erscheinen, den Gast einfach einsteigen zu lassen. Sie verlieren dabei aber jede rudimentäre Kontrolle und schaffen einen dauerhaften Hotspot für die unmittelbare Nachbarschaft, die sich den eigenen Anschluss spart. Ein minimaler Schutz ist der Einsatz eines Passwortes, das regelmäßig gewechselt wird. Das gedruckte Passwort auf der Tischkarte oder der Rechnung ist eine niedrige Hürde, hält aber unberechtigte parkende Autos vor der Tür meist fern. Eine professionellere Lösung ist ein Captive Portal mit einem einfachen Login, etwa per Klick auf einen Button zur Nutzungsannahme. Auf dieser Landingpage müssen Sie Ihre Allgemeinen Geschäftsbedingungen für das WLAN verlinken und eine rechtssichere Belehrung vorhalten, dass illegale Handlungen untersagt sind. Rechtsexperten im Bereich IT-Medienrecht empfehlen zudem, die Vergabe der IP-Adressen so einzustellen, dass verdächtige Aktivitäten im Abmahnfall grob zeitlich zuordenbar wären, ohne dass eine anlasslose, dauerhafte Speicherung von Nutzungsdaten erfolgt, die den Datenschutz verletzt. Klären Sie diesen Punkt mit Ihrem Fachanwalt. Die Konfiguration des Routers, die Zeitsynchronisation und die Protokollierung sollten so eingestellt sein, dass Sie im Ernstfall nicht völlig blank dastehen. Eine detailgenaue, anlassbezogene Prüfung ist hier der Mittelweg zwischen völliger Anonymität und unnötiger Datensammelwut.
Gastnetz und internes Firmennetz trennen
Dieser Fehler ist im Gastgewerbe immer noch verbreitet und gehört zu den teuersten: Der Zahlungsterminal, das Kassensystem, die Terminplanungsdaten der Küche und die Musikanlage laufen im selben Netzwerksegment wie die Smartphones der Gäste. Das ist fahrlässig. Ihr Gäste-WLAN benötigt ein eigenes virtuelles Netz, ein Virtual Local Area Network, kurz VLAN. Dieses VLAN muss sauber von Ihrem internen Betriebsnetz getrennt sein. Nur so verhindern Sie, dass ein Gast, ob absichtlich oder versehentlich über ein infiziertes Endgerät, Zugriff auf Ihre Kassendaten erlangt oder Ihre Musikbox kapert. Die Konfiguration ist mit professioneller Netzwerktechnik Standard. Sie legen zwei oder mehr separate Netzwerke an: eines für die Verwaltung, die Server und die Kasse, ein weiteres für das Gäste-WLAN und optional ein drittes für die Automatisierungstechnik wie die Beleuchtung oder die Klimaanlage. Die Firewall zwischen diesen Netzen regelt, dass die Gäste ausschließlich ins Internet dürfen und intern gar nichts sehen. Sie müssen zudem im Gäste-WLAN die sogenannte Client-Isolation aktivieren. Diese Funktion auf den Access Points verhindert, dass die Gäste untereinander kommunizieren können. Ein Gast, der im Netz nach verwundbaren Geräten sucht, sieht dann nur sich selbst, nicht die Laptops der anderen Gäste am Nebentisch. Für den Servicebetrieb bedeutet diese Trennung keine Änderung. Die Bedienung kann weiterhin mit einem Tablet bestellen, aber dieses Tablet läuft im geschützten Betriebsnetz, nicht im öffentlichen Gastnetz.
Bandbreitenmanagement und Quality of Service
Nicht jeder Gast muss das gesamte Internet auf seinem Smartphone haben. Ohne eine Einschränkung, ein sogenanntes Traffic Shaping, kann ein einzelner Anwender, der ein hochauflösendes Video streamt, die gesamte verfügbare Bandbreite Ihres Anschlusses auffressen. Die anderen neunzehn Gäste starren dann auf eine nicht ladende Webseite und werden unzufrieden. Ein ordentliches System bietet Ihnen die Möglichkeit, Quality of Service, kurz QoS, einzustellen. Damit priorisieren Sie Datenpakete. Surfen und Nachrichtenversand, das schnelle Checken der E-Mails, läuft immer flüssig, während Sie den Videostreaming-Dienst pro Endgerät auf eine moderate Auflösung oder eine feste maximale Bandbreite beschneiden. Das ist kein Geiz, sondern gehört zu einem fairen Umgang mit der Gemeinschaftsressource Internetzugang. Ebenso wichtig ist die Begrenzung der Verbindungsdauer. Wenn ein Gast seinen Kaffee ausgetrunken hat, die Rechnung bezahlt ist und das Restaurant verlässt, soll seine Verbindung nicht halbherzig mit den Sendern vor der Tür verhandeln. Stellen Sie eine Zeitbegrenzung für das Gastkonto ein, etwa zwei oder drei Stunden. Nach Ablauf wird die Sitzung beendet und der Gast muss sich neu anmelden. Das verhindert, dass das Gartencafé nachts zur ungewollten digitalen Drehscheibe wird und Ihre Bandbreite ohne Nutzen für Ihr Kerngeschäft schwindet.

Hardware im Gastraum: was hält und was blendet
Die Access Points sind die einzigen sichtbaren Teile Ihrer WLAN-Infrastruktur. Sie sitzen in Ihrem sorgfältig gestalteten Gastraum, zwischen Sichtziegelwänden, Designerlampen und Samtpolstern. Ein Konsumergerät mit sechs dicken schwarzen Antennen und blinkenden LEDs ruiniert jede Atmosphäre. Professionelle Geräte für den gewerblichen Einsatz sind als unauffällige, meist weiße und flache Scheiben gestaltet, die sich unauffällig an eine Decke montieren lassen. Das Gehäuse ist nicht nur für die Optik gemacht, sondern auch für die Reinigung. In einem Restaurant mit offener Küche oder einer Bar mit Fritteuse zieht das Gebläse der Lüftung eine Mischung aus Staub und feinen Fettpartikeln durch den Raum. Ein zu offen designtes Gerät saugt diesen Film an und kann im Inneren einen isolierenden Belag bilden, der die Kühlung mindert und die Elektronik schädigt. Ihre gewerblichen Access Points sollten mindestens der Schutzart IP20 genügen, an sensibleren Orten wie der Terrasse oder im Thekenbereich in Spritznähe eher IP54 oder höher. Bedenken Sie bei der Platzierung die Dämpfung: Ein historisches Gebäude mit meterdicken Wänden und Stahlträgern verlangt eine andere Dichte an Geräten als ein moderner Glasbau, der die Signale reflektiert. Lassen Sie vor der endgültigen Montage eine Messung durchführen, eine sogenannte Ausleuchtung per Site Survey. Einfache WLAN-Apps auf dem Smartphone zeigen Ihnen grobe Feldstärken, ein Fachbetrieb sieht Verzögerungszeiten und Totzonen, die durch Störsignale entstehen. Die typische Kaffeemaschine mit ihrem massiven Edelstahlgehäuse direkt im Laufweg zwischen Access Point und Gast ist ein effektiver Blocker. Stellen Sie die Geräte so auf, dass sie nicht hinter metallischen Großgeräten hängen.
Typische Fehler im Servicealltag und einfache Abhilfen
Neben der Technik ist die Vermittlung an den Gast entscheidend. Das eleganteste System nützt nichts, wenn das Passwort unleserlich auf einem zerknitterten Zettel im Kartenstecker klemmt oder der Kellner es auf Nachfrage auswendig hersagen muss wie ein Gedichtt. Die folgenden Punkte sind die häufigsten Stolpersteine und die Maßnahmen, die schnell Abhilfe schaffen:
- Versteckte Zugangsdaten: Drucken Sie den Netzwerknamen und das Passwort prominent auf die Getränkekarte, die Menükarte oder eine separate, laminierte Tischkarte. Hinter dem Wort „WLAN-Karte“ verbirgt sich ein hochfrequentierter Blickfang.
- Komplizierte Passwörter: Vermeiden Sie kryptische Zeichenfolgen, die Groß- und Kleinschreibung, Zahlen und Sonderzeichen willkürlich mischen. Ein langes, aus mehreren Wörtern bestehendes und für den Gast leicht tippbares Passwort ist sicherer und schneller eingegeben. Verzichten Sie auf optische Verwechslungsfallen wie das große „I“ und das kleine „l“.
- Der QR-Code-Fehler: Ein QR-Code, der direkt das WLAN konfiguriert, ist eine elegante Lösung, sofern er nicht als alleiniger Zugangsweg präsentiert wird. Wenn das Smartphone des Gastes die Funktion nicht unterstützt oder der Code unleserlich ist, steht man ohne Alternative da. Bieten Sie immer auch das manuell tippbare Passwort an.
- Stummes Personal: Die Servicekraft muss wissen, wo die Zugangsdaten zu finden sind. Besser noch, sie bietet das WLAN aktiv bei der Begrüßung an, falls ein Gast suchend auf sein Smartphone blickt oder sein Notebook aufklappt. Die Frage „Darf ich Ihnen schon unsere WLAN-Zugangsdaten geben?“ erzeugt sofort einen Servicepunkt.
- Vergessene Timer: Wenn Sie den Zugang über ein Captive Portal mit einem zeitlich begrenzten Code pro Tageskarte lösen, muss dieser Tagescode pünktlich morgens generiert und in den Druck für die Karten gegeben werden. Ein vergessener Wechsel sorgt für ratlose Gäste und zusätzliche Belastung des Servicepersonals in der Stoßzeit.
Wartung, Aktualisierung und Ausfallsicherheit
Ein funktionierendes Gäste-WLAN richtet man nicht einmal ein und vergisst es dann. Die Access Points und der zentrale Controller sind kleine Computer mit einem Betriebssystem, das regelmäßig Sicherheitsupdates braucht. Etablieren Sie ein Wartungsfenster, idealerweise in den Ruhezeiten oder am Betriebsruhetag, in dem die Firmware aller netzwerkrelevanten Geräte aktualisiert wird. Das betrifft nicht nur die Access Points, sondern vor allem den Router und die Switches. Eine Sicherheitslücke in der WLAN-Hardware kann aus einem sorgfältig abgeschirmten VLAN schnell ein offenes Tor machen. Ebenso wichtig ist die Frage der Ausfallsicherheit. Was passiert, wenn ein Access Point in der Mitte des Raumes ausfällt? Ohne redundante Planung haben Sie dann eine tote Zone, die möglicherweise exakt den wichtigsten Bereich am Tresen erfasst. Hardware für den Gewerbeeinsatz kann oft in einem vermaschten Netz betrieben werden. Fällt ein Gerät aus, übernimmt das Nachbargerät mit erhöhter Sendeleistung die Ausleuchtung, bis der Austausch erfolgt. Ein solches Mesh-System mit kabelgebundenem Backbone kombiniert das Beste aus Stabilität und Flexibilität. Planen Sie zudem die Stromversorgung mit einer unterbrechungsfreien Stromquelle, kurz USV, für den Switch, der die Access Points mit Power over Ethernet versorgt. Bei einem kurzen Stromwackler, der Ihre Kasse vermutlich sowieso abschaltet, bleibt das Netz stabil und die Gäste können im Notfall über ihre Smartphones kommunizieren, während Ihr Team die Lage regelt. Eine solche Anlage ist kein Luxus, sondern Teil der gebotenen Sorgfaltspflicht in einem öffentlichen Raum.
Das Zusammenspiel mit der analogen Gastraumausstattung
Das einfachste Mittel für ein stabiles WLAN ist eine Ausstattung, die den Aufenthalt wieder entschleunigt. Paradox formuliert: Je weniger Sie das WLAN forcieren, desto besser muss es technisch sein. Ein Gast, der das Netz nur kurz für eine dringende Nachricht nutzt, wird einen schnellen Verbindungsaufbau loben, ohne viel Datenvolumen zu verbrauchen. Je länger er verweilt, weil er auf ein gutes WLAN angewiesen ist, um zu arbeiten, desto mehr muss die Infrastruktur aushalten. Die Kombination aus ausreichend Steckdosen in der Nähe einiger für langes Arbeiten attraktiver Plätze und einem starken WLAN-Signal ist das klassische Coworking-Angebot im Café. Wenn Sie dies fördern wollen, kennzeichnen Sie diese Plätze und trennen Sie sie räumlich leicht vom schnelleren Umschlag für Mittagstische. Für das klassische Restaurant mit hohem Abendumsatz ist eine andere Philosophie sinnvoller. Hier darf das WLAN funktionieren, aber nicht die gesamte Tischgesellschaft in Stille ins Smartphone abtauchen lassen. Das ist ein gestalterisches, kein technisches Problem. Eine wertige Speisekarte aus haptisch angenehmem Material, eine warme, dimmbare Beleuchtung und ein aufmerksamer Service, der die Aufmerksamkeit auf das Essen und die Gesellschaft lenkt, sind die analoge Konkurrenz zum digitalen Bildschirm. Die Technik läuft dann im besten Fall völlig unbemerkt. Ihr Ziel ist nicht, den Gast vom WLAN zu trennen, sondern ihm die Wahl zu lassen, ohne dass die Qualität der Verbindung diese Wahl negativ beeinflusst. Ein genervter Gast, dessen Videocall abstürzt, wird sich auch nicht auf Ihre Weinempfehlung konzentrieren.
Der Kostenrahmen: wo sich Sparen lohnt und wo nicht
Sie können einen einfachen Router aus dem Kaufhaus für deutlich unter hundert Euro kaufen. Diese Rechnung geht nicht auf, wenn Sie den Ärger mit Gästebeschwerden, den Zeitaufwand für Neustarts und die ungenügende Abdeckung als Kostenfaktoren mitrechnen. Ein professionelles Setup aus mehreren Access Points, einem zentralen Managed Switch und einem auf Business-Leistung ausgelegten Router kostet im Einkauf schnell einen niedrigen vierstelligen Betrag. Dazu kommen die Kosten für die Verkabelung, die Montage und die Konfiguration durch einen Fachbetrieb. Dieser Betrag mag hoch erscheinen, amortisiert sich aber durch die völlige Automatisierung des Prozesses und die positive Auswirkung auf die Gästezufriedenheit. Sparen können Sie gezielt an anderer Stelle. Die teuerste und leistungsfähigste Access-Point-Generation, die hochkomplexe, KI-unterstützte Controller-Suite und ein Support-Vertrag mit Reaktionszeit von vier Stunden sind für ein einzelnes Restaurant meist überdimensioniert. Ein stabiles Mittelklassemodell der aktuellen Generation, das die aktuellen WLAN-Standards 5 und 6 beherrscht und zentral gemanagt wird, genügt für die allermeisten Gastronomieumgebungen. Sparen Sie nicht an der Verkabelung. Lassen Sie zwischen Switch und jedem Access Point ein hochwertiges Kabel der Kategorie CAT 6a oder höher legen. Eine stabile Kabelverbindung ist die Basis jeder Funkleistung. Wo Sie einfacher sparen können, ist das Inkasso und Marketing. Verzichten Sie auf ein kompliziertes Captive Portal, das nach einer E-Mail-Adresse fragt und dann einen Newsletter versendet. Im Gastraum stört dieser Zwangsschritt die Atmosphäre und schafft rechtliche Probleme mit der Double-Opt-in Pflicht. Ein einfacher, frei zugänglicher WLAN-Genuss ohne Datenerhebung wird von Gästen mit Vertrauen und Zufriedenheit honoriert. Sie sind Gastronom, nicht Datenhändler. Ihr Netz soll einfach nur funktionieren, damit sich Ihre Gäste auf das Wesentliche besinnen können: auf Ihr Essen, Ihre Getränke und ihre eigene Begleitung.