<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помощь с решением по проводке]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помощь с решением по проводке форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 20:40:48 -0400</pubDate>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397583">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во-первых, CAPsMAN — это способ упростить жизнь при настройке множества точек доступа и снизить требования к возможностям транспортной сети. Он не обязателен для обеспечения роуминга и не делает его проще или быстрее. Клиенты могут свободно переключаться между индивидуально настроенными точками доступа с одинаковым SSID с той же лёгкостью (или сложностью), что и между точками доступа, централизованно настроенными через CAPsMAN.<br /><br />Во-вторых, попробую переформулировать последний пост @tdw и немного его дополнить. При использовании автономных точек доступа или точек доступа с CAPsMAN и включённым local-forwarding=yes, для каждого SSID на пути от точки доступа до центрального роутера требуется отдельный VLAN, чтобы изолировать сети, а значит транспортная сеть должна поддерживать VLAN. Пока не встречал “глупый” коммутатор, который не поддерживал бы VLAN-тегированные кадры (т.е. длиной 1518 байт), но лучше перестраховаться.<br /><br />Если же local-forwarding=no, кадры с точек доступа отправляются на устройство CAPsMAN инкапсулированными и зашифрованными в UDP с внутренней информацией о беспроводном интерфейсе, к которому они принадлежат. Тогда VLAN-тегирование между точкой доступа и CAPsMAN не требуется, а возможное преобразование SSID в VLAN ID, если вообще нужно, происходит уже на устройстве CAPsMAN. Это значит, что для подключения нескольких точек доступа к CAPsMAN можно использовать простой коммутатор, если позволяет пропускная способность.<br /><br />Возможно, VLAN и вовсе можно не использовать — если я правильно понял, гостьевой SSID будет L2-прозрачно связан с LAN-портом оборудования провайдера, который обеспечивает гостям DHCP и прочее. Тогда на CAPsMAN можно создать специальный мост, например br-guest, и сделать беспроводные интерфейсы с SSID guest участниками этого моста вместе с Ethernet-портом, подключённым к оборудованию провайдера. А беспроводные интерфейсы с SSID “company” можно включить в другой мост, на котором CAPsMAN будет управлять DHCP, маршрутизацией и прочими вещами.<br /><br />Что касается замечания @anav по поводу использования Mikrotik cAPs, суть в том, что сейчас несколько конкурентов предлагают точки доступа с большим пропускным способностью, чем устройства Mikrotik, особенно в диапазоне 5 ГГц. Лично я считаю, что это стоит учитывать только если пропускная способность канала настолько большая, что пропускная способность беспроводной сети может стать узким местом. Иначе ни для гостевого WiFi в ресторане, ни для мобильных терминалов персонала для приёма заказов и оплаты это не будет проблемой. Не стоит забывать, что у вас будет несколько точек доступа, и канал uplink будет разделён между ними всем.<br /><br />Например, две точки доступа с 500 Мбит/с (что Mikrotik легко обеспечивает на 5 ГГц) полностью загрузят канал uplink со скоростью 1 Гбит/с. А вот серьёзной проблемой может стать скорость роуминга — официанты быстро передвигаются между точками доступа. Роуминг контролируется не точками доступа, а самими терминалами, которые следят за уровнем сигнала и переключаются на лучший, если он стабильно доступен.<br /><br />Но крайне важно, чтобы пересылка данных с/на отдельные беспроводные интерфейсы, подключённые к мосту, не блокировалась каким-то вариантом протокола spanning tree, который срабатывает, когда последний клиент отключается от беспроводного интерфейса и тот становится неактивным. Если на мосту только один Ethernet-порт, можно просто отключить spanning tree, установив protocol-mode в none. Если же нескольких Ethernet-портов больше и spanning tree нужен, то беспроводные порты надо настроить как edge-порты (и, возможно, потребуются ещё какие-то настройки, я недавно видел соответствующую информацию), чтобы при повторном включении беспроводного порта мост сразу начал пересылать данные, не ожидая около 15 секунд BPDUs протокола spanning tree. <br />
			<i>18.02.2021 20:18:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397583</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397583</guid>
			<pubDate>Thu, 18 Feb 2021 20:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397582">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я уже говорил раньше. Человек, который не понимает, что неуправляемый коммутатор не справится с VLAN, всё равно что мама, которая не знает, что младенцу нужна тёплая молочная смесь из бутылочки, а не просто тепло от груди. Другими словами, вам не стоит заниматься настройкой сети для бизнеса. Я просто пытаюсь помочь и уберечь вас от головной боли, позора и провала, особенно когда на вас все рассчитывают. Наймите консультанта MT – он сделает всё правильно и быстро, а потом, возможно, за дополнительное время в контракте объяснит, как всё устроено, и поможет в поддержке сети. Просто предположение, выбирайте нужный вам регион… <noindex><a href="https://mikrotik.com/consultants/europe/italy" target="_blank" rel="nofollow" >https://mikrotik.com/consultants/europe/italy</a></noindex> <br />
			<i>18.02.2021 19:46:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397582</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397582</guid>
			<pubDate>Thu, 18 Feb 2021 19:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397581">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, надеюсь, кто-то сможет дать мне несколько советов, спасибо. <br />
			<i>18.02.2021 19:31:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397581</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397581</guid>
			<pubDate>Thu, 18 Feb 2021 19:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397580">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень полезный документ для ознакомления по VLAN. Лично я считаю, что с Capsman лучше разбираться в самом конце: он добавляет лишний уровень сложности, который не нужен, пока вы осваиваете основы настройки Wi-Fi на устройстве MT и основы настройки VLAN. Как только вы в этом разберётесь, тогда уже можете решить, стоит ли вообще заморачиваться с Capsman, либо быть достаточно смелым и уверенным, чтобы при необходимости быстро откатиться к рабочей конфигурации, если оступитесь при настройке Capsman. У меня два CAP, и я никогда не заморачивался с Capsman — запускать ещё один процесс просто не было смысла, да и очень легко испортить конфиг. <noindex><a href="http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1</a></noindex> <br />
			<i>18.02.2021 22:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397580</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397580</guid>
			<pubDate>Thu, 18 Feb 2021 22:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397579">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Синди, за твой замечательный пост, обещаю скоро внимательно его изучить, сейчас уже поздно, и я иду спать. Похоже, у меня есть разные варианты построить свою сеть, и VLAN на коммутаторе меня пугает меньше всего, сначала попробую напрямую с проводами, а потом, возможно, вставлю коммутатор между ними. Мне нужно серьёзно поработать с настройками Caps, чтобы достичь своей цели. Ребята, меня не волнует пропускная способность, у нас её и так почти нет — всего 10–20 мегабит, давайте останемся на теме и сосредоточимся на настройках Caps, мостах и VLAN. Если ваши разговоры про беспроводную производительность не повлияют на мою цель и устройства, которые будут подключаться, давайте сейчас этого избегать, спасибо. Я понял, как работает роуминг и что на него влияет. В моём предыдущем эксперименте я использовал минимальный уровень сигнала, ниже которого Capsman «выгонял» пользователя, заставляя его быстрее искать более сильный сигнал, уровень нужно выбрать очень точно. Ещё раз спасибо и спокойной ночи ) <br />
			<i>18.02.2021 22:03:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397579</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397579</guid>
			<pubDate>Thu, 18 Feb 2021 22:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397578">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Синди — настоящий гуру в области MT, когда он дышит, я учусь через мочу. При этом я не согласен с использованием Capacs в смешанной среде. MT WIFI = рассерженные пользователи. Причина, по которой я выбрал TPLINK EAP245 по той же цене, была не скорость, а стабильность и надёжность подключения всех типов устройств — и Apple, и Android. CAPAC был ужасен для моей дочери, которая пыталась учиться в медицинской школе, и мама со стороны мужа постоянно звонила из-за странной работы. Заменили устройства несколько месяцев назад, и ни одного сообщения об ошибках или жалоб на Wi-Fi. Просто довольные пользователи. Так что забудьте про технический жаргон и послушайте реальный опыт. (Можно зайти на форумы и найти уйму жалоб, но зачем — это просто вгоняет в депрессию). Наконец, capac недостаточно мощен для обновлений, которые обеспечили бы улучшения Wi-Fi в последней бета-версии прошивки. <br />
			<i>18.02.2021 21:40:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397578</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397578</guid>
			<pubDate>Thu, 18 Feb 2021 21:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с решением по проводке</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397577">Помощь с решением по проводке</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, мне нужно построить сеть для ресторана: она должна включать доступ в интернет, основной коммутатор, к которому подключены все терминалы и офисные ПК, и точки доступа Wi-Fi. Каждая точка доступа должна транслировать основную локальную сеть офиса, а также предоставлять интернет для гостей. Для гостевого доступа необходим второй IP-домен, который будет управляться интернет-маршрутизатором (предоставленным провайдером) на том же интерфейсном порту и обеспечивать доступ только после прохождения процедуры идентификации. <br /><br />Мне нужно понять, корректны ли такие настройки, пожалуйста, исправьте меня, если я что-то описываю неправильно. Посмотрите:<br /><br />Простая конфигурация: 3 маршрутизатора Mikrotik (на границе сети) подключены к CAPSMAN, который раздает основной и второй IP-домены на двух разных SSID. Ко вторым LAN-портам этих маршрутизаторов подключены терминалы (к основному IP-домену, обозначены жёлтыми треугольниками). На интерфейсе шлюза CAPSMAN будут оба IP-домена с шлюзом (доступ в интернет, красный круг) через простой коммутатор (синий шестиугольник). Коричневые соединения должны быть настроены как VLAN, и каждой VLAN должен быть назначен отдельный мост, если я правильно понял.<br /><br />Вторая возможная схема подключения такая:<br /><br />CAPSMAN тоже будет отдавать VLAN на коммутатор (это работает на неуправляемом коммутаторе? Или он просто сбрасывает такие пакеты?). Это удобнее, потому что достаточно провести всего 2 кабеля к маршрутизатору, и при этом можно будет подключить гораздо больше точек доступа без ограничения в 4 доступных порта на маршрутизаторе.<br /><br />Это может работать? Большое спасибо за помощь! <br />
			<i>25.01.2021 16:45:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397577</link>
			<guid>http://mikrotik.moscow/forum/forum57/85551-pomoshch-s-resheniem-po-provodke/message397577</guid>
			<pubDate>Mon, 25 Jan 2021 16:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
