Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Настройка CAPsMANv2 для вторичных SSID на разных VLAN

    Настройка CAPsMANv2 для вторичных SSID на разных VLAN

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настройка CAPsMANv2 для вторичных SSID на разных VLAN, RouterOS
     
    Kaldek
    Guest
    #1
    0
    22.04.2023 04:57:00
    У меня через несколько недель придут несколько cAP ax устройств, поэтому я решил подготовить сеть к пакету Wifiwave2 с CAPsMANv2. В целом всё довольно просто, но требует дополнительной работы, особенно если у вас несколько SSID, и эти SSID находятся на VLAN, отличных от VLAN 1. В примере ниже у нас два SSID: первый, основной/master, на VLAN 1 (PVID 1), и второй, дополнительный/slave, на VLAN 10. Обратите внимание, что я не вдаюсь в подробности по названиям SSID и не определяю настройки Master и Slave, так как это выходит за рамки этого поста.

    В CAPsMANv1 все порты моста и настройки VLAN на точках доступа настраивались автоматически. В CAPsMANv2 на данный момент (версия 7.8) этого нет. Это касается радиомодулей, поддерживающих только 802.11ac, так как радиомодули с поддержкой 802.11ax я пока не тестировал. Документация, вроде, говорит, что для них настройки выполняются автоматически, но лучше знать о возможной проблеме.

    Если вы попытаетесь определить VLAN в настройках datapath внутри конфигурационного профиля, а потом примените эту конфигурацию на точке доступа, которая поддерживает только 802.11ac, то получите ошибку: «vlan-id configured but interface does not support assigning vlans». Конфигурация ниже решает эту проблему (при условии, что вы уберёте VLAN ID из профиля CAPsMAN, так как я не проверял, что будет, если оставить эту настройку).

    Конфигурация CAPsMAN  
    Обратите внимание, что VLAN для WiFi-интерфейсов точки доступа здесь не задаются — всё настраивается на самой точке доступа (CAP).

    /interface wifiwave2 provisioning add action=create-enabled disabled=no master-configuration=config_MASTER slave-configurations=config_SLAVE  
    /interface wifiwave2 add configuration=config_MASTER configuration.mode=ap disabled=no name=cap-wifi1  
    /interface wifiwave2 add configuration=config_SLAVE configuration.mode=ap disabled=no master-interface=cap-wifi1 name=cap-wifi2  

    Конфигурация точки доступа (CAP)  
    В этом примере подключение точки доступа к другим коммутаторам — через ether1. На вашем устройстве интерфейс slave (wifi6) может называться wifi5 или как-то иначе — он создаётся динамически. Главное, что нужно вручную добавить этот интерфейс как порт моста, задать ему PVID.

    interface/wifiwave2/set wifi1,wifi2 configuration.manager=capsman  
    /interface wifiwave2 cap set caps-man-addresses=<IP_OF_CAPsMAN> enabled=yes  

    /interface bridge add name=bridge vlan-filtering=yes  

    /interface bridge port add bridge=bridge interface=ether1  
    /interface bridge port add bridge=bridge interface=wifi1  
    /interface bridge port add bridge=bridge interface=wifi6 pvid=10  

    /interface bridge vlan add bridge=bridge tagged=bridge,ether1 vlan-ids=10  

    Несколько важных замечаний. Эта конфигурация не включает кучей настроек, например, радиоканалы или параметры безопасности. Здесь нет рекомендаций по ним — их нужно задавать отдельно, ориентируясь на требования вашей радиоокружения.
     
     
     
    hifigraz
    Guest
    #2
    0
    21.06.2023 15:34:00
    Могу подтвердить, что эта проблема всё ещё существует.
     
     
     
    brg3466
    Guest
    #3
    0
    22.08.2023 04:07:00
    Это уже решили? Сейчас версия стабильная 7.11, и вы пробовали включить фильтрацию VLAN на мосту CAP?
     
     
     
    kravemir
    Guest
    #4
    0
    09.09.2023 07:26:00
    Могу подтвердить, что создание статических интерфейсов с помощью действия CAPsMAN позволяет добавить эти созданные Wi-Fi интерфейсы в мост так же, как и любой другой порт. Однако нельзя указывать datapath, иначе Wi-Fi интерфейс будет добавлен в мост как динамический порт — и для него уже нельзя будет настроить VLAN. Работает хорошо и для подчинённых интерфейсов.

    Согласно документации, для успешного роуминга необходим CAPsMAN — https://help.mikrotik.com/docs/display/ROS/WifiWave2: чтобы клиент смог беспрепятственно переходить между двумя точками доступа, они должны управляться одной и той же инстанцией RouterOS. Для информации о том, как централизованно управлять несколькими точками доступа, смотрите CAPsMAN.

    Это несколько противоречит первой части утверждения из документации: WifiWave2 CAPsMAN только передаёт беспроводные настройки CAP, все решения по переадресации остаются за самим CAP — у CAPsMAN нет режима переадресации.

    Судя по всему, WifiWave2 CAPsMAN не просто передаёт конфигурацию, но и обеспечивает некоторую связь между CAPsMAN и CAP для того, чтобы роуминг (802.11r) работал корректно.
     
     
     
    bpwl
    Guest
    #5
    0
    09.09.2023 09:03:00
    Ну, согласно документации, для успешного роуминга требуется CAPsMAN — https://help.mikrotik.com/docs/display/ROS/WifiWave2 : чтобы клиент мог успешно переключаться между двумя точками доступа, они должны управляться одним и тем же экземпляром RouterOS. Для информации о том, как централизованно управлять несколькими AP, смотрите CAPsMAN. Да, но эта «одинаковая инстанция RouterOS» нужна только для Fast Roaming (FT, 802.11r), насколько я знаю. Потому что роуминг работает и между независимыми MT AP, но при этом требуется время на аутентификацию перед возобновлением передачи данных. Если точки доступа находятся в одной L2-сети, IP-адрес (DHCP) остаётся валидным и не обновляется. NAT-сессия на граничном роутере к интернету не меняется. Задержка приемлема для многих приложений, но не для «голоса». (Я предполагаю, что аутентификация делается в контроллере CAPsMAN — единственном экземпляре RouterOS, который здесь действительно имеет значение. Стандарт 802.11r говорит о предаутентификации между разными инстанциями, но не с Mikrotik?) источник: ( https://www.tanaza.com/wifi-fast-roaming/ )
     
     
     
    kravemir
    Guest
    #6
    0
    09.09.2023 17:48:00
    В этом есть логика. Переподключение к другой точке доступа в той же сети второго уровня должно привести к тому, что устройство останется доступным под тем же MAC-адресом в том же широковещательном домене второго уровня, только в другом физическом/проводном/беспроводном месте. Значит, уровень третьего уровня не должен пострадать или, по крайней мере, не должны страдать те соединения, которые не успели прерваться до переподключения устройства. А как насчёт 802.11k и 802.11v? Они ещё работают?

    Без централизованной настройки AP через CAPsMAN мои устройства слишком долго держались за дальнюю точку доступа с плохим сигналом. Практически до полного пропадания сигнала, даже если ближайшая точка доступа была буквально в метре, а скорость соединения была около 1 Мбит с потерями пакетов (тестировал iperf3 к хосту, подключённому по гигабитному Ethernet — по проводу почти полногиббитная скорость). Нет, эта проблема не решена. По крайней мере, для hAP ac³. Хотя думаю заменить его на hAP ax², потому что hAP ac³ — слишком большой чёрный монстр, который привлекает к себе слишком много внимания.
     
     
     
    jrosetto
    Guest
    #7
    0
    30.01.2024 18:12:00
    Сегодня снова пытался проверить, исправилась ли проблема с VLAN, но безуспешно. У меня в сети стоит hAP AC2 и два устройства cAP AC. Для cAP AC я смог применить обходное решение, а вот hAP AC2, который у меня еще и роутер, это решение не принимает. Из-за этого уже какое-то время у меня слабый сигнал Wi-Fi. Пожалуйста, верните эту функцию. Уже подумываю откатиться на версию 7.12 из-за этого.
     
     
     
    robmaltsystems
    Guest
    #8
    0
    10.03.2024 18:27:00
    Вздох... Один шаг вперёд, два назад. Экспериментирую с обновлением до CAPsMANv2 на устройствах с legacy cAP ac. Очень хочется вернуться к старому драйверу беспроводной связи! Ранние сообщения здесь говорят, что это исправят в будущих версиях, но прошёл уже год, а у меня всё та же проблема. Есть ли хоть какая-то конкретная статья о том, как настроить guest VLAN? Ранние советы касаются синтаксиса wave2, так что даже неохота пробовать, если там всё изменилось. Может, выход — настраивать VLAN прямо на cAP ac? Я думал, что все настройки отключены при использовании CAPsMAN?
     
     
     
    holvoetn
    Guest
    #9
    0
    10.03.2024 18:49:00
    Если не использовать никакие другие vlan-порты на CAP, можно настроить datapath в контроллере CAPsMAN. На самом CAP ничего менять не нужно.
     
     
     
    robmaltsystems
    Guest
    #10
    0
    10.03.2024 19:40:00
    Мозг совсем перегружен на эти выходные. Вернусь с новыми VLAN-материалами после отдыха!
     
     
     
    kekraiser
    Guest
    #11
    0
    07.04.2024 11:11:00
    robmaltsystems, привет, есть ли успехи с гостевой VLAN? У меня тоже несколько проблем с этим на моём wAP ac.
     
     
     
    robmaltsystems
    Guest
    #12
    0
    07.04.2024 11:42:00
    Пока не было времени заняться исследованием. Реальная жизнь всё время мешает... Но лаборатория у меня уже настроена.
     
     
     
    mattlach
    Guest
    #13
    0
    12.04.2024 03:12:00
    Ладно, потерпите меня немного. Я только что купил два устройства CAP ax. Я вообще не понимаю, что такое wifiwave2 (и ни результаты моего поиска в гугле, ни документация Mikrotik'а не помогают), но я присоединил их к CAPSMAN на отдельном устройстве с RouterOS 7.14. Я пытался назначить VLAN на ведомые устройства через профили конфигураций в CAPSMAN, но это не сработало. Правильно ли я понимаю, что мне надо убрать всё из раздела datapath в профиле конфигурации CAPSMAN и вместо этого выставить VLAN напрямую на WiFi-устройствах в RouterOS на CAP? Сейчас у них написано «Managed by CAPSMAN» красным, и много настроек неактивны и недоступны. Судя по тому, что я прочитал здесь, если я удалю datapath из конфигурации CAPSMAN, то смогу настроить всё напрямую на устройствах, и это будет работать? Буду признателен за помощь, чтобы понять, правильно ли я всё понял. Спасибо, Мэтт.

    P.S. Я только что удалил конфигурацию с ведомых устройств в CAPSMAN и зашёл посмотреть на самих CAP, чтобы добавить VLAN в datapath, но там всё ещё пусто. Пишет, что они «Dynamic» (хотя я никогда не добавлял никакой provisioning?). Может, мне нужно сначала удалить ведомые устройства на стороне CAPSMAN, а потом заново их создать на CAP? Ещё раз спасибо за любые советы.
     
     
     
    erlinden
    Guest
    #14
    0
    12.04.2024 05:35:00
    Из того, что я знаю и читал: cAP ax: сбросить настройки и установить в режим CAPs (этого достаточно). CAPsMAN: настроить datapaths с соответствующими VLAN id. Используйте гибридный порт с немаркированным VLAN для управления и помеченными VLAN для Corporate и Guest. Не используйте VLAN id 1 (ни явно, ни неявно) при работе с VLAN.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры