Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как создать CAPs с 2 SSID в разных IP-доменах

    Как создать CAPs с 2 SSID в разных IP-доменах

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как создать CAPs с 2 SSID в разных IP-доменах, RouterOS
     
    GiovanniG
    Guest
    #1
    0
    21.08.2020 21:15:00
    Привет, я пробовал настроить это сам и потратил много времени, но у меня получается ужасно. Мне нужно создать 2 SSID: один для внутренней частной сети, второй для публичной/гостевой, с ограничением ширины канала, чтобы он не имел доступа к частной сети. Для этой цели я настроил CAPs с двумя спутниковыми роутерами, подключёнными напрямую по Ethernet (eth3 и eth4) к главному, CAPSMAN, у которого тоже есть свой WiFi как CAP. Главный роутер не является DHCP для частной сети, он подключён через eth2 к главному интернет-роутеру (тоже с DHCP). CAPs работают, затем я создал на CAPSMAN новый бридж для публичной сети, назначил слейв-SSID на этот бридж в любом из CAP, и создал на нём DHCP. После этого я NAT'ил новый бридж на дефолтный с помощью IP firewall, все публичные IP адреса сопоставлены с частной сетью, я отфильтровал частные IP адреса на целевые, чтобы предотвратить доступ из публичной сети к частным. В результате публичная сеть работает с роумингом, но частный SSID работает только на CAPSMAN, на других роутерах частный SSID постоянно подключается и отключается, и когда я пытаюсь подключиться, он не соединяется. Я думаю, что проблема в том, что новый бридж каким-то образом стал корневым, CAP не может ничего отправить на CAPSMAN, там даже нет записи о попытках подключения. Если я отключаю на этом CAP публичный SSID, он работает, теоретически работает также, если я назначаю публичный SSID на дефолтный бридж. Теперь какой правильный способ решения данной задачи? Можешь коротко объяснить логику, как построить мою идею? Должен ли я использовать VLAN? Напиши мне что-то вроде: «Сделай CAPs, создай новый бридж, назначь ему... бла-бла-бла». Пожалуйста, помни, что мне также нужно включить простое ограничение по ширине канала для публичного SSID. Большое спасибо!
     
     
     
    GiovanniG
    Guest
    #2
    0
    28.07.2021 13:17:00
    Привет, этот пост почти годовой, поскольку в то время мой клиент использовал только основной Capsman, который обслуживал общественный WiFi, а точки доступа работали только для WiFi сотрудников. Когда я активировал общественный WiFi, больше клиентов не могли подключиться к обоим SSID. Я потратил много часов, пытаясь разобраться, и после того как несколько дней назад я решил проблему с Caps, я просто попытался удалить капсы из списка "CAP interface" с помощью кнопки минус, отключил и снова включил Capsman, и все заработало! С MI (MB они начали работать на DRMB/DRSB). Это невероятно плохой баг, из-за которого я потерял часы времени зря (на версии 6.45.9, но также и на более новых). Теперь я к этому привык и всегда удаляю капсы вручную, если что-то идет не так, но не могу представить, каково это тем, кто об этом не знает. Вероятно, ошибка была вызвана блокировкой брандмауэром входящих UDP-пакетов, рукопожатие капсов не завершалось, но даже после устранения проблемы капсы все равно не работали.
     
     
     
    anav
    Guest
    #3
    0
    28.07.2021 13:52:00
    Я бы никогда не использовал капс как роутер, также не пользуюсь Capsman и заменил все, кроме одного капса в своем доме, на EAP 245 и сейчас на один EAP 660. Не собираюсь возвращаться к MT wifi, пока не выйдет RoS7, а потом посмотрю, что предлагает wifi 6 от MT.
     
     
     
    GiovanniG
    Guest
    #4
    0
    28.07.2021 20:21:00
    Простите, почему? Все работает нормально, загрузка процессора все еще низкая, и все ресурсы в порядке. Это всего лишь небольшая ресторан на 30 человек максимум, и большинству из них wifi не нужен.
     
     
     
    anav
    Guest
    #5
    0
    30.07.2021 18:26:00
    Если это вам подходит, отлично, ничего не меняйте. Для моей семьи это никогда не работало satisfactorily, поэтому я заменил их на другие.
     
     
     
    GiovanniG
    Guest
    #6
    0
    12.11.2021 11:15:00
    новая версия 6.48.5 / 6.49 решает проблемы с зависанием процессора и неожиданными перезагрузками. При настройке я изменил create dynamic enable на create enabled, это, вероятно, правильное решение. Также есть одна неприятная особенность при первом конфигурировании Caps на Mikrotik: если что-то пошло не так и в списке capsman появились MI/MIB, нужно вручную удалить запись, отключить и снова включить Caps, чтобы он зарегистрировался правильно. Без этого шага он будет вечно показывать MI, даже если конфигурация верная. С этого момента всё будет работать, даже после перезагрузки.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры