Привет! Кто-нибудь знает, работает ли аутентификация radius с внешними radius-серверами на новых драйверах wifi-qcom-ac 7.13 для назначения разных VLAN клиентам? У меня всё отлично работало на версии 6 с capsman. Сейчас пытаюсь сделать то же самое на 7.13 и не могу настроить. Читал про проблемы с назначением VLAN, но не уверен, касается ли это radius-аутентификации. Пока пробую заставить работать один AP с radius-аутентификацией WiFi перед добавлением capsman. С wpa2-psk удалось настроить с нетегированным VLAN.
Текущая конфигурация ниже:
/interface bridge add name=bridge vlan-filtering=yes
/interface wifi
SSID не задан
set [ find default-name=wifi1 ] configuration.manager=local .mode=ap disabled=no
/interface vlan add interface=bridge name=MGMT vlan-id=217
/interface wifi security add authentication-types=wpa2-eap,wpa3-eap disabled=no eap-accounting=yes name=sec1
/interface wifi set [ find default-name=wifi2 ] channel.band=5ghz-ac .skip-dfs-channels=all .width=20/40/80mhz configuration.country=Romania .manager=local .mode=ap .ssid=B1 disabled=no security=sec1
/interface bridge port add bridge=bridge interface=ether1
add bridge=bridge frame-types=admit-only-vlan-tagged interface=wifi2 pvid=320
/interface bridge vlan add bridge=bridge tagged=ether1,bridge vlan-ids=217
add bridge=bridge tagged=ether1,bridge untagged=wifi2 vlan-ids=320
/interface wifi cap set caps-man-addresses=172.17.0.251 discovery-interfaces=ether1 slaves-static=no
/ip address add address=172.17.0.169/24 interface=MGMT network=172.17.0.0
/ip dns set servers=192.168.13.200
/ip route add distance=1 gateway=172.17.0.254
/radius add accounting-port=2041 address=XX.XX.XX.XX authentication-port=2040 service=wireless
/radius incoming set accept=yes
/system clock set time-zone-name=Europe/Bucharest
/system logging add topics=wireless,info
add topics=caps,info
add prefix=error topics=radius
add topics=wireless,info
add topics=caps,info
add prefix=error topics=radius
/system note set show-at-login=no
/system package update set channel=development
Буду благодарен за любые советы
Текущая конфигурация ниже:
/interface bridge add name=bridge vlan-filtering=yes
/interface wifi
SSID не задан
set [ find default-name=wifi1 ] configuration.manager=local .mode=ap disabled=no
/interface vlan add interface=bridge name=MGMT vlan-id=217
/interface wifi security add authentication-types=wpa2-eap,wpa3-eap disabled=no eap-accounting=yes name=sec1
/interface wifi set [ find default-name=wifi2 ] channel.band=5ghz-ac .skip-dfs-channels=all .width=20/40/80mhz configuration.country=Romania .manager=local .mode=ap .ssid=B1 disabled=no security=sec1
/interface bridge port add bridge=bridge interface=ether1
add bridge=bridge frame-types=admit-only-vlan-tagged interface=wifi2 pvid=320
/interface bridge vlan add bridge=bridge tagged=ether1,bridge vlan-ids=217
add bridge=bridge tagged=ether1,bridge untagged=wifi2 vlan-ids=320
/interface wifi cap set caps-man-addresses=172.17.0.251 discovery-interfaces=ether1 slaves-static=no
/ip address add address=172.17.0.169/24 interface=MGMT network=172.17.0.0
/ip dns set servers=192.168.13.200
/ip route add distance=1 gateway=172.17.0.254
/radius add accounting-port=2041 address=XX.XX.XX.XX authentication-port=2040 service=wireless
/radius incoming set accept=yes
/system clock set time-zone-name=Europe/Bucharest
/system logging add topics=wireless,info
add topics=caps,info
add prefix=error topics=radius
add topics=wireless,info
add topics=caps,info
add prefix=error topics=radius
/system note set show-at-login=no
/system package update set channel=development
Буду благодарен за любые советы


