Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT

    7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT, RouterOS
     
    accarda
    Guest
    #1
    0
    26.12.2023 07:57:00
    Всем привет! Я экспериментировал с разными настройками для включения WiFi на AX AP, используя CAPsMAN и назначая VLAN через Access List с определением по MAC-адресу на одном SSID. Что касается назначения VLAN, я вижу, что каждому устройству на основе его MAC-адреса присваивается нужный VLAN, как настроено на едином SSID, доступном через WiFi AP. Однако быстрый переход между AP работает не совсем корректно, если сравнивать с более стандартной конфигурацией с CAPsMAN, когда для каждого VLAN задан datapath и несколько SSID.

    Вот что я сделал на контроллере CAPsMAN:

    /interface wifi datapath  
    add bridge=bridge disabled=no name=DPath  

    /interface wifi security  
    add authentication-types=wpa3-psk disabled=no ft=yes ft-over-ds=yes name=WPA3_5G  

    /interface wifi access-list  
    add action=accept comment=dev1 disabled=no mac-address=xx:xx:xx:xx:xx:xx vlan-id=8  
    add action=accept comment=dev2 disabled=no mac-address=yy:yy:yy:yy:yy:yy vlan-id=7  
    add action=accept comment=dev3 disabled=no mac-address=zz:zz:zz:zz:zz:zz vlan-id=9  

    /interface wifi configuration  
    add channel=5G_Ch36 country=Italy datapath=DPath disabled=no mode=ap name=rb1apx_5G_Main security=WPA3_5G ssid=SSID tx-power=10  
    add channel=5G_Ch100 country="Italy" datapath=DPath disabled=no mode=ap name=rb2apx_5G_Main security=WPA3_5G ssid=SSID tx-power=10  
    add channel=5G_Ch100 country="Italy" datapath=DPath disabled=no mode=ap name=rb3apx_5G_Main security=WPA3_5G ssid=SSID tx-power=5  
    add channel=5G_Ch36 country=Italy datapath=DPath disabled=no mode=ap name=rb4apx_5G_Main security=WPA3_5G ssid=SSID tx-power=5  

    /interface wifi provisioning  
    add action=create-dynamic-enabled comment=rb1apx disabled=no master-configuration=rb1apx_5G_Main name-format=%I-5G radio-mac=MAC1  
    add action=create-dynamic-enabled comment=rb2apx disabled=no master-configuration=rb2apx_5G_Main name-format=%I-5G radio-mac=MAC2  
    add action=create-dynamic-enabled comment=rb3apx disabled=no master-configuration=rb3apx_5G_Main name-format=%I-5G radio-mac=MAC3  
    add action=create-dynamic-enabled comment=rb4apx disabled=no master-configuration=rb4apx_5G_Main name-format=%I-5G radio-mac=MAC4  

    Что касается каждого CAP, конфигурация в основном стандартная:

    /interface bridge  
    add admin-mac=MAC auto-mac=no comment=defconf name=bridge port-cost-mode=short vlan-filtering=yes  

    /interface vlan  
    add interface=bridge name=vlan-mgmt vlan-id=100  

    /interface bridge port  
    add bridge=bridge comment=defconf interface=ether2 internal-path-cost=10 path-cost=10  
    add bridge=bridge comment=defconf interface=ether3 internal-path-cost=10 path-cost=10  
    add bridge=bridge comment=defconf interface=ether4 internal-path-cost=10 path-cost=10  
    add bridge=bridge frame-types=admit-only-vlan-tagged interface=ether1  

    /interface bridge vlan  
    add bridge=bridge tagged=bridge,ether1 vlan-ids=100  

    /interface wifi cap  
    set discovery-interfaces=vlan-mgmt enabled=yes  

    /interface wifi  
    # managed by CAPsMAN  
    # mode: AP, SSID: SSID, channel: 5500/ax/Ceee  
    set [ find default-name=wifi1 ] channel.band=5ghz-ax .frequency=5500 .skip-dfs-channels=10min-cac .width=20/40/80mhz configuration.manager=capsman .mode=ap .ssid=MikroTik-CCEF5A datapath=datapath datapath.bridge=bridge disabled=no security.authentication-types=wpa2-psk,wpa3-psk

    /interface wifi datapath  
    add bridge=bridge disabled=no name=datapath  

    Короче, я не совсем уверен, это всё еще в разработке у MikroTik или же Fast Transition просто никогда нормально не будет работать с конфигурацией на одном SSID и VLAN. Кто-нибудь уже тестировал такую схему или имеет мнение по этому поводу? Спасибо!
     
     
     
    mkx
    Guest
    #2
    0
    20.02.2025 15:39:00
    Ты используешь какую-то функцию, которая действительно требует этой настройки? Например: RADIUS, который назначает VLAN ID для каждого пользователя, или ACL, которые назначают VLAN ID на каждую станцию, или PPSK? Эта настройка может серьезно нарушить мобильность, в то время как без неё роуминг может работать. И явно не работает на точках доступа с wifi-qcom**-ac**, которые не умеют обрабатывать VLAN-теги.
     
     
     
    pts0
    Guest
    #3
    0
    20.02.2025 10:32:00
    Действительно ли эта проблема решена? У меня VLAN на одной WLAN, в сети есть устройства ax, и когда включаю ft-preserve-vlanid=yes на Mac Air, он не получает IP — просто подключается и сразу после этого отключается. В wireless.info пишется: F0:99:19:D3:XX:XX@5ghz-wlan-ap03-k1m-2F отключился, соединение потеряно, уровень сигнала -35. Когда ставлю ft=no, тогда всё работает. Странное поведение: с iPad всё нормально при включенном ft.

    Параметры:  
    name="c0de-5GHz"  
    mode=ap  
    ssid="c0de"  
    country=Switzerland  
    security=sec-c0de  
    security.authentication-types=wpa2-psk,wpa3-psk  
    .encryption=ccmp,gcmp,ccmp-256,gcmp-256  
    .group-key-update=5m  
    .passphrase="XXXXXXX"  
    .dh-groups=19,20,21  
    .ft=yes  
    .ft-mobility-domain=0x28  
    .ft-over-ds=no  
    .ft-preserve-vlanid=no  
    .connect-priority=0/1  
    datapath=vlan28  
    datapath.bridge=bridge  
    .client-isolation=yes  
    .vlan-id=28  
    .interface-list=dynamic  
    channel=5GHz  
    channel.band=5ghz-ax  
    .skip-dfs-channels=all  

    Кто-нибудь сталкивался с такой же проблемой на версии 7.17.2?
     
     
     
    mazay
    Guest
    #4
    0
    19.02.2025 09:36:00
    Да, именно это предлагает доктор, но, похоже, это вызывает проблемы с ft, даже при ft-preserve-vlanid=no.
     
     
     
    yurembo
    Guest
    #5
    0
    14.05.2024 09:17:00
    Привет! Ты делал какие-нибудь дополнительные настройки, чтобы это заработало? У меня все равно та же проблема: «клиент был отключен, потому что не удалось назначить VLAN». Мой контроллер CAPsMAN — hap AX3, а клиенты — wAP и CAP. Получается, у меня смешанная сеть из AC и AX.
     
     
     
    mazay
    Guest
    #6
    0
    19.02.2025 00:06:00
    Я понимаю, что это довольно старое, но я так и не смог разобраться. Настройка, предложенная в документации, у меня не сработала. Устройства теряли связь при переключении между точками доступа AX и AC. Пока что единственным рабочим решением для меня стало настроить устройство AX так же, как AC — с фиксированными slave и ручным назначением VLAN, что, честно говоря, обидно.
     
     
     
    holvoetn
    Guest
    #7
    0
    19.02.2025 06:05:00
    Раньше я с этим экспериментировал, и для меня главным моментом было использовать разные конфигурации для устройств AX и AX, потому что настройки канала передачи данных тоже отличаются. Для AX используется VLAN, а для AC — без VLAN, но с настройками на самом устройстве.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры