Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Переадресация Capsman несовместима с IPv6

    Переадресация Capsman несовместима с IPv6

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Переадресация Capsman несовместима с IPv6, RouterOS
     
    FIPTech
    Guest
    #1
    0
    10.04.2017 10:11:00
    Согласно некоторым тестам, которые я провёл, интерфейсы Capsman в режиме форвардинга не поддерживают IPv6 на клиенте. Клиент по Ethernet, подключённый в режиме station-pseudobridge к WLAN-интерфейсу MikroTik, не работает с IPv6-трафиком. В итоге единственным способом получить IPv6 на Ethernet-клиенте оказалось добавление туннеля EoIP от WiFi-клиента к WAN-роутеру и бридж этого туннеля с Ethernet-портом на самом WiFi-клиенте. Или ещё лучше — использовать туннель VPLS. Другим решением могло бы стать отключение форвардинга в Capsman и локальное объединение трафика на стороне station-клиента. Все три варианта требуют определённых усилий и знаний для настройки (особенно для корректной настройки MTU в случае VPLS). Это противоречит простой и эффективной концепции управления Capsman. Так что, возможно ли сделать Capsman в режиме форвардинга совместимым с режимом station bridge на стороне клиентов?
     
     
     
    buraglio
    Guest
    #2
    0
    01.07.2017 00:42:00
    У тебя есть пример конфигурации, которая не работает? Я уже давно использую CAPSman с полной двойной стековой поддержкой. Сейчас я занимаюсь переходом на VPLS, но проблема с тем, что IPv6 не передаётся, в моей изначальной конфигурации никогда не возникала. nb
     
     
     
    FIPTech
    Guest
    #3
    0
    02.07.2017 13:52:00
    У меня больше нет такой конфигурации, так как я добавил VPLS-туннели поверх Capsman с форвардингом для IPv6. Ты используешь Capsman в режиме форвардинга? Какая версия RouterOS? Если подтвердите, что Capsman работает в режиме форвардинга с IPv6, я попробую снова. Есть несколько отличий у IPv6, которые могут объяснить, почему в некоторых случаях это не работает. Самое заметное, на мой взгляд, — это то, что IPv6 обрабатывает фрагментацию на хостах, а IPv4 — на маршрутизаторах. Также есть различия между IPv4 ARP и IPv6 Neighbor Solicitation. IPv4 использует широковещательную рассылку, а IPv6 — многоадресную. Capsman применяет multicast helper, который может создавать проблемы с IPv6. Подробнее здесь: https://keepingitclassless.net/2011/10/neighbor-solicitation-ipv6s-replacement-for-arp/

    Пока же я обновил Ethernet-путь до Jumbo frame, чтобы иметь возможность использовать MPLS глобально. Раньше меня ограничивал уровень MTU 1504 для L2, что ограничивало MPLS/VPLS одним тегом VPLS. Это ограничивало VPLS-туннели одним транспортным магистральным каналом. Как только ты начинаешь использовать loopback-адрес маршрутизатора вместо транспортного адреса, LDP начинает добавлять теги для MPLS-маршрутизации, увеличивая L2 MTU. Так что теперь я должен иметь возможность использовать loopback-адреса в качестве LDP-транспортных адресов (включая MPLS-маршрутизацию) и VPLS с включёнными control words (включение control words снова увеличивает MTU).
     
     
     
    FIPTech
    Guest
    #4
    0
    03.07.2017 00:52:00
    Еще один вопрос: вы используете режим станции или station pseudobridge для клиентов по Wi-Fi? Я использовал station pseudobridge, с ПК, подключённым за роутером клиента. Если правильно помню, IPv6 работал при использовании режима станции непосредственно на роутере клиента, но на ПК, подключённом к роутеру в режиме pseudobridge, IPv6 так и не заработал. Поэтому в итоге я настроил VPLS-туннель, который мостится на ether-интерфейс, соединённый с ПК на стороне Wi-Fi клиента. На стороне Capsman manager конец VPLS-туннеля мостится в нужную LAN. Так что режим station pseudobridge больше не нужен — хватает обычного station. В итоге получилась довольно сложная схема для решения простой задачи.
     
     
     
    FIPTech
    Guest
    #5
    0
    03.07.2017 09:58:00
    Я только что заново проверил IPv6. IPv6, похоже, работает за Capsman с форвардингом. Клиент Wi-Fi на RouterOS может подключиться к глобальному IPv6-адресу в такой конфигурации. Но IPv6 не работает за station pseudobridge. Этот режим обязательный, если нужно сделать мост для устройства за Wi-Fi клиентом. Работает только с IPv4. Ни station bridge, ни WDS не могут работать с Capsman, поэтому остаются только варианты: IPv6 маршрутизация (сложная настройка, нужна доступная префиксная сеть < /64 для маршрутизации), либо туннели EoIP или VPLS. Проще всего было бы, если бы режим station bridge работал с Capsman.
     
     
     
    buraglio
    Guest
    #6
    0
    05.07.2017 13:26:00
    Да, я хорошо знаком с IPv6 (но вот с CAPsMAN — пока новичок). Хотя, мне кажется, мы говорим о разных вещах. Моя настройка намного проще вашей. Я использую CAPsMAN для управления парой точек доступа последней мили, к которым напрямую подключаются хосты, а не для устройств CPE. Скорее всего, я это отключу, потому что не могу заставить работать с VPLS вместо VLAN-бриджинга. Моя система управления тоже не может получить информацию о клиентских хостах через CAPs, но если отключить CAPs, то с каждой отдельной точки доступа она берет данные.

    /caps-man channel  
    add band=5ghz-onlyac name=5Ghz-onlyac width=20  
    add band=2ghz-onlyn name=2Ghz-onlyn width=20  
    add band=5ghz-a/n/ac name=5Ghz-a-n-ac width=20  
    add band=2ghz-onlyn frequency=2412 name=2Ghz-onlyn-ch1 width=20  
    add band=2ghz-onlyn frequency=2462 name=2Ghz-onlyn-ch11 width=20  

    /caps-man datapath  
    add bridge=bridge.809 client-to-client-forwarding=yes comment=809-Wireless name=809 vlan-id=809  

    /caps-man security  
    add authentication-types=xxxxxxxx eap-methods=xxxxxxx encryption=xxxxxx group-encryption=xxxxxx name=xxxxx passphrase=xxxxxxxxx tls-certificate=xxxxxx tls-mode=xxxxxxxxxxxx  

    /caps-man configuration  
    add channel=5Ghz-a-n-ac datapath=809 datapath.bridge=bridge.809 datapath.vlan-id=809 mode=ap name=two09-5 security=wpa2 ssid=Client-5ghz  
    add channel=2Ghz-onlyn datapath=809 datapath.bridge=bridge.809 datapath.vlan-id=809 mode=ap name=two09-24 security=wpa2 ssid=Client-24ghz  

    /caps-man access-list  
    add action=accept disabled=yes interface=all signal-range=-80..120  
    add action=reject disabled=yes interface=all signal-range=-120..-81  
    add action=accept signal-range=90..120  
    add action=accept signal-range=90..120  
    add action=accept signal-range=80..90  
    add action=accept signal-range=80..90  
    add action=reject signal-range=120..-91  
    add action=reject signal-range=120..-91  
    add action=reject signal-range=120..-91  
    add action=reject signal-range=120..-91  

    /caps-man manager  
    set enabled=yes
     
     
     
    TomSF
    Guest
    #7
    0
    06.08.2018 20:02:00
    Это может быть старая ветка, но надеюсь, что нет. Я новичок в Mikrotik AP и CAPsMAN. Недавно купил двухдиапазонную точку доступа, чтобы учиться. Это домашняя сеть с 8-портовым роутером Mikrotik, несколькими не-Mikrotik AP и моей новой точкой доступа. Я вручную настроил точку доступа, чтобы она работала в основном нормально, а потом сбросил настройки и перевёл её в режим CAP, чтобы изучать Capsman. За исключением WAN-порта роутера, все порты объединены в один бридж. Сейчас у меня точка доступа успешно подключена: её Ethernet-порты и главные беспроводные интерфейсы входят в бридж роутера. Клиенты, подключённые к главным беспроводным интерфейсам AP, нормально получают IPv6. Также я настроил виртуальную точку доступа на каждом беспроводном интерфейсе AP на отдельном бридже для гостевой сети. IPv4 работает отлично, но ни один клиент гостевой сети не получает IPv6-адрес или IPv6 DNS. Моя цель — полностью настроить точку доступа через Capsman. В принципе, я могу зайти на CAP и настроить клиент DHCPv6, который общался бы с сервером DHCPv6 на роутере, но хочу этого избежать. Есть ли какие-то советы, как сделать всё только через Capsman?
     
     
     
    FIPTech
    Guest
    #8
    0
    07.08.2018 09:04:00
    Думаю, что не хватает некоторого связующего кода, чтобы IPv6 мультикаст заработал с интерфейсами Capsman. Похоже, что помощник мультикаста работает только с IPv4 и не был обновлен для работы с IPv6. Это объясняет, почему в вашем случае IPv6-клиенты не получают IPv6-адрес с автонастройкой. У меня была задача подключить ПК через Wi-Fi клиент CAP и получить IPv6 с такой конфигурацией. Для этого нужен был псевдо-мост станции в режиме station на роутере с CAP Wi-Fi клиентом. Но этот режим не пропускает IPv6 через псевдо-мост. Режим station bridge решил бы проблему, но, к сожалению, он не работает с Capsman. В итоге я настроил VPLS-туннели для каждого Wi-Fi клиента CAP в режиме station и свел VPLS-туннель с Ethernet-портом для ПК. С такой настройкой ПК, подключённые к этим Wi-Fi клиентам CAP, получают IPv6. Должны работать и EoIP-туннели. Я использовал однопортовые MAP lite роутеры Mikrotik для Wi-Fi клиентов CAP, где подключается один ПК или телефон. Это достаточно мощное и бюджетное решение, кроме ситуации с IPv6 — там нужны туннели. В итоге получается сложная конфигурация с ручной настройкой, которая сводит на нет удобство автонастройки Capsman. Так что если хотите полноценную работу IPv6 с Capsman, думаю, альтернативы, кроме Ethernet- или VPLS-туннелей, нет.
     
     
     
    TomSF
    Guest
    #9
    0
    07.08.2018 23:12:00
    У меня что-то вроде работает только через настройки роутера: и у гостей, и у обычных пользователей, похоже, есть IPv6-соединение. По сути, конфигурация capsmon добавляет гостевые Wi-Fi к гостевому мосту. Потом гостевой и обычный мосты должны получить префикс, выделенный моим провайдером. Я уже ломаю голову, как сделать так, чтобы на каждом мосту был свой префикс. Раньше у меня это работало, но я перепробовал столько вариантов, что теперь не уверен, что именно сработало. Вопросов еще куча, но я уезжаю в поездку на неделю, так что разбираться и копать детали придется после возвращения.
     
     
     
    TomSF
    Guest
    #10
    0
    19.08.2018 17:43:00
    Сейчас всё работает. Опуская 90% попыток, которые не сработали, вот краткое описание всего.

    Фон: Простая домашняя сеть с изолированными гостевыми Wi-Fi клиентами от не-гостей по IPV4 и IPV6. Роутер — MikroTik CCR1009-7G-1C, MikroTik AP — RB962UiGS-5HacT2HnT (двухдиапазонный). В сети три точки доступа Engenius и два старых устройства Netgear AP/свитч. MikroTik AP рассматривается как замена некоторого не-MikroTik оборудования. Сейчас используется в образовательных целях.

    Цели:  
    • Все клиенты должны использовать DNS-сервер на MikroTik роутере, а не напрямую внешние DNS-серверы. Это удалось сделать, следуя советам из других форумов, которые здесь не описаны.  
    • Вся настройка MikroTik AP должна выполняться через CAPsMAN.

    Решение, проблемы и вопросы:  
    Конфигурация роутера: Мой провайдер (Comcast) по умолчанию выдаёт префикс /64. Я настроил DHCPV6 клиент запрашивать префикс длиной /60 (подсказка префикса ::/60), адрес и пул префиксов длиной 64 с опцией «добавить маршрут по умолчанию». Это создало пул (IPv6 префикс) адресов длиной /64, в котором последние 4 бита доступны для генерации уникальных префиксов для клиентов. Все порты роутера, кроме ether1, уже были частью моста (bridge1). Я создал новый мост для беспроводных гостей (guestAPbridge). Было создано два IPv6 адреса (::/64, из «IPv6 Prefix» с advertise=yes). Один адрес — на bridge1, другой — на guestAPbridge. В результате клиентам были анонсированы уникальные префиксы через router advertisements. ND настроен для всех интерфейсов, и созданные префиксы автоматически добавлены. Маршруты IPV6 созданы автоматически для этих сочетаний префикса и моста.

    Конфигурация CAPsMAN: Точка доступа подключена к одному из портов роутера (в bridge1). Я загрузил AP в режиме CAP. Это включило все AP порты в bridge1. Затем через CAPsMAN настроил AP:  
    • Добавил два интерфейса CAP, каждый — подчинённый интерфейсам каждого диапазона.  
    • Разместил подчинённые интерфейсы в guestAPbridge через data paths.  
    • Создал отдельные конфигурации безопасности для гостей и не-гостей.  
    • Создал отдельные настройки радиосигнала для каждого диапазона.  
    • Создал 4 конфигурации: гостевая и не-гостевая для каждого диапазона. У гостей уникальный SSID, связанный с их конфигурацией безопасности.  
    • Создал 2 правила provision, по одному на каждый диапазон. Каждое правило ссылалось на главные и подчинённые конфигурации.

    Проблема: Есть некоторые настройки AP, которые CAPsMAN, похоже, не поддерживает. На мой взгляд, он должен их поддерживать:  
    • Учётные данные для входа.  
    • Настройки индикаторов LED.
     
     
     
    heindelange
    Guest
    #11
    0
    13.01.2021 19:03:00
    Знаю, что опоздал к обсуждению, но эта проблема тоже сводила меня с ума. Моя система получает IPv6-префикс от провайдера, и SLAAC работает, если подключить ПК через ethernet-кабель, но не с точкой доступа, управляемой CAPSMAN. Для меня решение было в том, чтобы включить multicast-helper в режим full на CAPSMAN, и всё сразу заработало.

    multicast-helper (default | disabled | full; По умолчанию: default)
    При установке в full, multicast-пакеты отправляются с MAC-адресом назначения в виде unicast, что решает проблему с multicast по беспроводной сети. Эту опцию нужно включать только на точке доступа, а клиенты должны быть настроены в режиме station-bridge. Доступно с версии v5.15.

    disabled – отключает хелпер, пакеты multicast отправляются с мультикастовым MAC-адресом назначения.
    full – все multicast-пакеты перед отправкой получают unicast MAC-адрес назначения.
    default – настройка по умолчанию, которая сейчас равна disabled. Значение может измениться в будущих выпусках.
     
     
     
    FIPTech
    Guest
    #12
    0
    14.01.2021 10:05:00
    У тебя это работает с клиентами, которые не из Mikrotik? Я имею в виду ноутбуки или смартфоны. Помню, я пробовал multicast helper для IPv6 безуспешно. Возможно, с тех пор helper обновили и теперь он поддерживает IPv6. Я пока что продолжаю пользоваться VPLS туннелями.
     
     
     
    heindelange
    Guest
    #13
    0
    14.01.2021 10:10:00
    Да, я проверял на Windows-компьютере и на нескольких мобильных телефонах.
     
     
     
    PiGeonCZ
    Guest
    #14
    0
    06.02.2022 12:22:00
    @heindelange, ты меня спас, дружище, огромное спасибо! Я реально был в растерянности и не мог понять, в чём проблема целых два дня, пока сегодня не наткнулся на твой пост. У меня запущено 3 разных SSID, каждый подключён через отдельный datapath к трём разным bridge-интерфейсам, поэтому мне пришлось в трёх конфигурациях установить multicast-helper в значение full:

    /caps-man configuration set [find name=CAPconfig_inernal] multicast-helper=full
    /caps-man configuration set [find name=CAPconfig_guest] multicast-helper=full
    /caps-man configuration set [find name=CAPconfig_IOT] multicast-helper=full

    Кто-нибудь, пожалуйста, добавьте эту информацию в мануал CAPsMAN и упомяните её на каких-нибудь IPv6 wiki-страницах? Например, на этой https://wiki.mikrotik.com/wiki/Manual:IPv6/ND#Stateless_address_autoconfiguration  

    Ещё раз спасибо!  
    PiGeon  

    Теги для поиска: “CAP on CAPsMAN” “IPv6 stateless configuration not working” “Router Advertisement not reaching the client on wifi” “clients on wifi not getting global IPv6 addresses”
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры