Il codice della tua pagina areariservata.php sembra più che altro il codice di una pagina di login.
Dovresti separare le due cose: crei una pagina di login che fa solo quello e poi le altre pagine riservate, compresa quella che tu chiami principale. In tutte, compresa la principale, controlli che l'utente abbia fatto il login, come fai già.
Se l'utente non ha fatto login, lo mandi all'apposita pagina, invece di mandarlo ad una pagina di errore.