Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    От старого AirPort Express к cAP

    От старого AirPort Express к cAP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    От старого AirPort Express к cAP, RouterOS
     
    psw
    Guest
    #1
    0
    21.10.2024 14:57:00
    Привет! У меня есть старый Airport Express (AE), который я хочу заменить на cAP. Конфигурация AE следующая: у него фиксированный адрес xxx.xxx.xxx.185 в нашей публичной сети с маской подсети 255.255.255.0 и адресом маршрутизатора (шлюза) xxx.xxx.xxx.254. Он работает как маршрутизатор (не как мост) и создает Wi-Fi сеть, например myWIFI. В роли DHCP-сервера он раздаёт всего 4 адреса: от xxx.xxx.xxx.186 до 189, и при этом не использует NAT. Настройки Apple указывают, что WAN и LAN-адреса AE совпадают, то есть xxx.xxx.xxx.185 (?).

    С такой конфигурацией любое устройство, подключенное к myWIFI, становится частью нашей сети и видит принтер и другие компьютеры.

    Я пытался изменить стандартные настройки cAP, но безуспешно, используя и приложение на телефоне, и WinBox (сеть – не моя сильная сторона, мягко говоря). Как правильно настроить? Спасибо за любую помощь!
     
     
     
    psw
    Guest
    #2
    0
    04.11.2024 20:31:00
    То, что мне нужно, кажется довольно простым, но я не могу понять, как это сделать. Прикрепляю рисунок с моими требованиями. Замечание: у меня нет доступа к Gateway, но, конечно, полный контроль над Mikrotik cAP.
     
     
     
    anav
    Guest
    #3
    0
    04.11.2024 21:51:00
    Как уже было сказано, мы понимаем ваш запрос, проблема в том, что вы не совсем понимаете, как работают базовые сетевые функции... Если вы хотите, чтобы все были в одной сети, сделайте следующее. В противном случае, лучше на главном роутере создать отдельную подсеть через VLAN.

    /interface bridge  
    add ingress-filtering=no name=bridgecap vlan-filtering=no  

    /interface ethernet  
    set [ find default-name=ether2 ] name=OffBridge2

    /interface list  
    add name=TRUSTED  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik
    add authentication-types=wpa2-psk disable-pmkid=yes eap-methods="" management-protection=allowed mode=dynamic-keys name=guest_Security supplicant-identity=""  

    /interface wireless  
    set [ find default-name=wlan2 ] ampdu-priorities=0,1,2,3,4,5 band=5ghz-a/n/ac channel-width=20/40mhz-Ce country=canada disabled=no frequency=5220 guard-interval=long mode=ap-bridge name=homeWLan5 security-profile=home_Security skip-dfs-channels=all ssid=5GHz-connection wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled
    set [ find default-name=wlan1 ] ampdu-priorities=0,1,2,3,4,5 band=2ghz-g/n basic-rates-b="" country=canada frequency=2437 guard-interval=long mode=ap-bridge name=homeWLan2 rate-set=configured security-profile=media_Security skip-dfs-channels=all ssid=2GHZ-connection supported-rates-b=11Mbps wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled

    /interface bridge port  
    add bridge=bridgecap interface=homeWLan2  
    add bridge=bridgecap interface=homeWLan5  

    /ip neighbor discovery-settings  
    set discover-interface-list=TRUSTED  

    /ip settings  
    set max-neighbor-entries=8192  

    /ipv6 settings  
    set disable-ipv6=yes max-neighbor-entries=819  

    /interface detect-internet  
    set detect-interface-list=NONE  

    /interface list member  
    add interface=bridgecap list=TRUSTED  
    add interface=OffBridge2 list=TRUSTED  

    /ip address  
    add address=X.X.10.185/24 interface=bridgecap network=X.X.10.0  
    add address=192.168.55.1/30 interface=OffBridge2 network=192.168.55.0  

    /ip dns  
    set servers=X.X.10.1  

    /ip route  
    add dst-address=0.0.0.0/0 gateway=X.X.10.1 routing-table=main  

    /tool mac-server  
    set allowed-interface-list=none  

    /tool mac-server mac-winbox  
    set allowed-interface-list=TRUSTED  

    Используйте ether2, то что я называю Offbridge-доступом — прямой доступ без привязки к мосту, может быть, не так критично, поскольку VLAN не используется, но всё равно рекомендуется. Просто подключите ноутбук к ether2 и смените настройки IPv4 на 192.168.55.2 — и вы получите доступ. Если capac легко доступен — легко подключить временный кабель. Если нет, хотя бы протяните второй Ethernet-кабель туда, где будет удобно подключить ноутбук...
     
     
     
    psw
    Guest
    #4
    0
    06.11.2024 15:52:00
    То, что я не очень понимаю сеть — это очевидно (поэтому я и написал в разделе для начинающих), но огромное спасибо за ваше терпение и скрипт. Две команды, которые я оставил в вашем коде выше, не сработали. В любом случае мне удалось что-то поднять после добавления нескольких маршрутов и DHCP-сервера для беспроводных клиентов. Обнаружение принтера через Bonjour тоже работает, что здорово. Всё ещё работает немного медленно и нестабильно, так что, думаю, придётся копать глубже, но спасибо за отличный старт.
     
     
     
    anav
    Guest
    #5
    0
    06.11.2024 17:17:00
    Пожалуйста, пришлите вашу последнюю полную конфигурацию, и я посмотрю.
     
     
     
    psw
    Guest
    #6
    0
    07.11.2024 17:06:00
    Спасибо, что спросили. Вот он. Работает, но ужасно медленно. Обратите внимание, что ether1 r (MAC-адрес которого известен основному серверу) получает DHCP-адрес из главной сети. DHCP-сервер находится на X.X.10.75 и выполняет NAT, как требуется для лабораторных ноутбуков, которые известны и доверены в проводной сети. Любые советы будут более чем приветствуются. Спасибо, p.

    /interface bridge  
    add name=bridgecap  

    /interface ethernet  
    set [ find default-name=ether2 ] name=OffBridge2

    /interface list  
    add comment=lab name=TRUSTED  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik
    add authentication-types=wpa2-psk disable-pmkid=yes management-protection=allowed mode=dynamic-keys name=lab_Security supplicant-identity=""  

    /interface wireless  
    set [ find default-name=wlan1 ] ampdu-priorities=0,1,2,3,4,5 band=2ghz-g/n basic-rates-b="" comment=lab country=france disabled=no distance=indoors frequency=2437 guard-interval=long installation=indoor mode=ap-bridge name=labWLan2 rate-set=configured security-profile=lab_Security skip-dfs-channels=all ssid=pw2 supported-rates-b=11Mbps wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled

    set [ find default-name=wlan2 ] ampdu-priorities=0,1,2,3,4,5 band=5ghz-a/n/ac channel-width=20/40mhz-eC comment=lab country=france disabled=no distance=indoors frequency=5320 guard-interval=long installation=indoor mode=ap-bridge name=labWLan5 security-profile=lab_Security skip-dfs-channels=all ssid=pw wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled

    /ip pool  
    add name=default-dhcp ranges=192.168.88.10-192.168.88.254  
    add name=labpool ranges=X.X.10.186-X.X.10.189  

    /ip dhcp-server  
    add address-pool=labpool interface=bridgecap name=lab  

    /interface bridge port  
    add bridge=bridgecap comment=lab interface=labWLan2  
    add bridge=bridgecap comment=lab interface=labWLan5  
    add bridge=bridgecap interface=ether1  

    /ip neighbor discovery-settings  
    set discover-interface-list=TRUSTED  

    /ipv6 settings  
    set disable-ipv6=yes max-neighbor-entries=8192  

    /interface list member  
    add comment=lab interface=ether1 list=TRUSTED  
    add comment=lab interface=bridgecap list=TRUSTED  
    add comment=lab interface=OffBridge2 list=TRUSTED  

    /ip address  
    add address=X.X.10.185/24 interface=bridgecap network=X.X.10.0  
    add address=192.168.55.1/30 interface=OffBridge2 network=192.168.55.0  

    /ip dhcp-client  
    # DHCP клиент не может работать на slave или passthrough интерфейсе!  
    add comment=defconf interface=ether1  

    /ip dhcp-server network  
    add address=X.X.10.0/24 comment=lab dns-server=X.X.10.1 domain=xxxxx gateway=X.X.10.254  

    /ip dns  
    set allow-remote-requests=yes servers=X.X.10.1  

    /ip route  
    add dst-address=0.0.0.0/0 gateway=X.X.10.254 routing-table=main  
    add dst-address=0.0.0.0/0 gateway=X.X.10.254 routing-table=main  

    /system clock  
    set time-zone-name=Europe/Paris  

    /system note  
    set show-at-login=no  

    /system routerboard mode-button  
    set enabled=yes on-event=dark-mode  

    /tool mac-server  
    set allowed-interface-list=none  

    /tool mac-server mac-winbox  
    set allowed-interface-list=TRUSTED
     
     
     
    anav
    Guest
    #7
    0
    07.11.2024 17:33:00
    Хорошо, я понял свои недоразумения… Во-первых: я думал, что у вас capAC, но, похоже, у вас только CAP. Пожалуйста, подтвердите! У него только один порт, и это порт с пропускной способностью 10/100. Кроме того, при работе в режиме маршрутизатора его пропускная способность будет менее 100 Мбит/с из-за наличия 25 правил фильтрации. Во-вторых, даже если бы это был capAC с большей пропускной способностью, вам всё равно не стоит пытаться впихнуть MT в схему Apple. Иными словами, ваши реальные варианты следующие: а) оставить capAC как точку доступа/коммутатор согласно предоставленной конфигурации (маршрутизатор обеспечивает весь DHCP, все устройства находятся в одной сети); б) использовать capAC как маршрутизатор, в этом случае локальная сеть за capAC будет в другой подсети, и вряд ли все устройства смогут видеть друг друга. Всё будет зависеть от возможностей верхнего маршрутизатора создавать статические маршруты и разрешать правила трафика, и даже тогда могут быть проблемы… Bonjour очень капризен при работе через подсети.
     
     
     
    holvoetn
    Guest
    #8
    0
    07.11.2024 18:22:00
    Радиоканал 5 ГГц, так что точно ни cap, ни cap mini.
     
     
     
    anav
    Guest
    #9
    0
    07.11.2024 18:31:00
    Точно... тогда оставить кап как точку доступа/коммутатор — это разумное решение. Не могу помочь, если хочешь сделать из него роутер. Единственный повод использовать его как роутер — когда нужны отдельные подсети и, скорее всего, VLANы для выхода в Wi-Fi.
     
     
     
    psw
    Guest
    #10
    0
    08.11.2024 09:38:00
    Вот что у меня есть:

    RouterBoard cAP AC  
    CPU: IPQ-4018 - 716 МГц, 4 ядра  
    Память: ОЗУ 128 МБ, Flash: 16 МБ  
    Ethernet: 2 порта 10/100/1000 Мбит/с Fast Ethernet  
    ОС: MikroTik RouterOS, лицензия Level4  

    1. При настройке роутером с обычной подсетью 192.168… мы теряем доступ к остальной сети и, что особенно важно, полностью пропадает доступ к Bonjour-принтерам. В итоге люди с телефонами или планшетами просто не могут печатать. Очень раздражает.  

    2. Если использовать устройство как свитч, то главный роутер лаборатории отказывает в выдаче DHCP-адресов гостям, потому что их MAC-адреса не распознаются. Поскольку сеть администрируют мои коллеги-физики, нельзя постоянно приставать к ним с просьбой обновлять таблицы распознаваемых MAC-адресов.  

    3. Вопрос: как решить эту проблему, которую старая базовая станция AirPort решала без проблем? И что именно в моей текущей конфигурации, построенной на ваших ценных советах, оказалось неидеальным?  

    Еще раз огромное спасибо за ваше время, мысли и добрую помощь.  
    P.
     
     
     
    tangent
    Guest
    #11
    0
    08.11.2024 11:00:00
    По отсутствию этого параметра не могу понять, пробовали ли вы выполнить мой совет выше — включить mDNS-репитер — и у вас не получилось, или вообще даже не пытались. Это всего одна строка, которую нужно добавить в конфигурацию: /ip/dns/set mdns-repeat-ifaces=ether1,bridgecap. Названия интерфейсов я подобрал наугад, потому что ваша конфигурация относится не к первому варианту (#1), а к второму или третьему (#2 или #3) из вашего списка. Подстроитесь под свой случай.

    Ещё непонятно из вашей конфигурации: если у вас на одной подсети работает несколько DHCP-серверов, надо сделать так, чтобы они не конфликтовали между собой. Для этого можно использовать комбинацию правил файрвола, функцию DHCP snooping в RouterOS и настроить разные, не пересекающиеся пулы адресов. Сейчас же ваш сервер и другой будут просто бороться друг с другом.
     
     
     
    psw
    Guest
    #12
    0
    08.11.2024 12:24:00
    Если я правильно понял, мне стоит попробовать это после быстрой настройки с обычной подсетью для WiFi, а eth1 должен получать свой DHCP-адрес из основной сети, верно? И это может решить проблему с принтерами. Попробую так сделать.
     
     
     
    psw
    Guest
    #13
    0
    15.11.2024 15:02:00
    Я оставил ту же конфигурацию, что и выкладывал раньше, но последовал совету tangent по поводу конфликтов DHCP. Единственное изменение — поставил галочки в двух пунктах, связанных с DHCP Snooping в настройках моста. Теперь всё работает отлично! Быстро и никаких больше предупреждений от главного сервера о том, что MAC-адреса быстро меняют свои IP-адреса. Огромное спасибо вам обоим за ценнейшие советы и ваше терпение с таким невеждой, как я. p.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры