<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 06:29:43 -0400</pubDate>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398556">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Раньше я с этим экспериментировал, и для меня главным моментом было использовать разные конфигурации для устройств AX и AX, потому что настройки канала передачи данных тоже отличаются. Для AX используется VLAN, а для AC — без VLAN, но с настройками на самом устройстве. <br />
			<i>19.02.2025 06:05:00, holvoetn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398556</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398556</guid>
			<pubDate>Wed, 19 Feb 2025 06:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398555">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю, что это довольно старое, но я так и не смог разобраться. Настройка, предложенная в документации, у меня не сработала. Устройства теряли связь при переключении между точками доступа AX и AC. Пока что единственным рабочим решением для меня стало настроить устройство AX так же, как AC — с фиксированными slave и ручным назначением VLAN, что, честно говоря, обидно. <br />
			<i>19.02.2025 00:06:00, mazay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398555</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398555</guid>
			<pubDate>Wed, 19 Feb 2025 00:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398554">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Ты делал какие-нибудь дополнительные настройки, чтобы это заработало? У меня все равно та же проблема: «клиент был отключен, потому что не удалось назначить VLAN». Мой контроллер CAPsMAN — hap AX3, а клиенты — wAP и CAP. Получается, у меня смешанная сеть из AC и AX. <br />
			<i>14.05.2024 09:17:00, yurembo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398554</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398554</guid>
			<pubDate>Tue, 14 May 2024 09:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398553">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, именно это предлагает доктор, но, похоже, это вызывает проблемы с ft, даже при ft-preserve-vlanid=no. <br />
			<i>19.02.2025 09:36:00, mazay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398553</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398553</guid>
			<pubDate>Wed, 19 Feb 2025 09:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398552">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Действительно ли эта проблема решена? У меня VLAN на одной WLAN, в сети есть устройства ax, и когда включаю ft-preserve-vlanid=yes на Mac Air, он не получает IP — просто подключается и сразу после этого отключается. В wireless.info пишется: F0:99:19:D3:XX:XX@5ghz-wlan-ap03-k1m-2F отключился, соединение потеряно, уровень сигнала -35. Когда ставлю ft=no, тогда всё работает. Странное поведение: с iPad всё нормально при включенном ft. <br /><br />Параметры: &nbsp;<br />name="c0de-5GHz" &nbsp;<br />mode=ap &nbsp;<br />ssid="c0de" &nbsp;<br />country=Switzerland &nbsp;<br />security=sec-c0de &nbsp;<br />security.authentication-types=wpa2-psk,wpa3-psk &nbsp;<br />.encryption=ccmp,gcmp,ccmp-256,gcmp-256 &nbsp;<br />.group-key-update=5m &nbsp;<br />.passphrase="XXXXXXX" &nbsp;<br />.dh-groups=19,20,21 &nbsp;<br />.ft=yes &nbsp;<br />.ft-mobility-domain=0x28 &nbsp;<br />.ft-over-ds=no &nbsp;<br />.ft-preserve-vlanid=no &nbsp;<br />.connect-priority=0/1 &nbsp;<br />datapath=vlan28 &nbsp;<br />datapath.bridge=bridge &nbsp;<br />.client-isolation=yes &nbsp;<br />.vlan-id=28 &nbsp;<br />.interface-list=dynamic &nbsp;<br />channel=5GHz &nbsp;<br />channel.band=5ghz-ax &nbsp;<br />.skip-dfs-channels=all &nbsp;<br /><br />Кто-нибудь сталкивался с такой же проблемой на версии 7.17.2? <br />
			<i>20.02.2025 10:32:00, pts0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398552</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398552</guid>
			<pubDate>Thu, 20 Feb 2025 10:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398551">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты используешь какую-то функцию, которая действительно требует этой настройки? Например: RADIUS, который назначает VLAN ID для каждого пользователя, или ACL, которые назначают VLAN ID на каждую станцию, или PPSK? Эта настройка может серьезно нарушить мобильность, в то время как без неё роуминг может работать. И явно не работает на точках доступа с wifi-qcom**-ac**, которые не умеют обрабатывать VLAN-теги. <br />
			<i>20.02.2025 15:39:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398551</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398551</guid>
			<pubDate>Thu, 20 Feb 2025 15:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398550">7.13 WiFi-CAPsMAN, список доступа для назначения VLAN и проблема с FT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я экспериментировал с разными настройками для включения WiFi на AX AP, используя CAPsMAN и назначая VLAN через Access List с определением по MAC-адресу на одном SSID. Что касается назначения VLAN, я вижу, что каждому устройству на основе его MAC-адреса присваивается нужный VLAN, как настроено на едином SSID, доступном через WiFi AP. Однако быстрый переход между AP работает не совсем корректно, если сравнивать с более стандартной конфигурацией с CAPsMAN, когда для каждого VLAN задан datapath и несколько SSID.<br /><br />Вот что я сделал на контроллере CAPsMAN:<br /><br />/interface wifi datapath &nbsp;<br />add bridge=bridge disabled=no name=DPath &nbsp;<br /><br />/interface wifi security &nbsp;<br />add authentication-types=wpa3-psk disabled=no ft=yes ft-over-ds=yes name=WPA3_5G &nbsp;<br /><br />/interface wifi access-list &nbsp;<br />add action=accept comment=dev1 disabled=no mac-address=xx:xx:xx:xx:xx:xx vlan-id=8 &nbsp;<br />add action=accept comment=dev2 disabled=no mac-address=yy:yy:yy:yy:yy:yy vlan-id=7 &nbsp;<br />add action=accept comment=dev3 disabled=no mac-address=zz:zz:zz:zz:zz:zz vlan-id=9 &nbsp;<br /><br />/interface wifi configuration &nbsp;<br />add channel=5G_Ch36 country=Italy datapath=DPath disabled=no mode=ap name=rb1apx_5G_Main security=WPA3_5G ssid=SSID tx-power=10 &nbsp;<br />add channel=5G_Ch100 country="Italy" datapath=DPath disabled=no mode=ap name=rb2apx_5G_Main security=WPA3_5G ssid=SSID tx-power=10 &nbsp;<br />add channel=5G_Ch100 country="Italy" datapath=DPath disabled=no mode=ap name=rb3apx_5G_Main security=WPA3_5G ssid=SSID tx-power=5 &nbsp;<br />add channel=5G_Ch36 country=Italy datapath=DPath disabled=no mode=ap name=rb4apx_5G_Main security=WPA3_5G ssid=SSID tx-power=5 &nbsp;<br /><br />/interface wifi provisioning &nbsp;<br />add action=create-dynamic-enabled comment=rb1apx disabled=no master-configuration=rb1apx_5G_Main name-format=%I-5G radio-mac=MAC1 &nbsp;<br />add action=create-dynamic-enabled comment=rb2apx disabled=no master-configuration=rb2apx_5G_Main name-format=%I-5G radio-mac=MAC2 &nbsp;<br />add action=create-dynamic-enabled comment=rb3apx disabled=no master-configuration=rb3apx_5G_Main name-format=%I-5G radio-mac=MAC3 &nbsp;<br />add action=create-dynamic-enabled comment=rb4apx disabled=no master-configuration=rb4apx_5G_Main name-format=%I-5G radio-mac=MAC4 &nbsp;<br /><br />Что касается каждого CAP, конфигурация в основном стандартная:<br /><br />/interface bridge &nbsp;<br />add admin-mac=MAC auto-mac=no comment=defconf name=bridge port-cost-mode=short vlan-filtering=yes &nbsp;<br /><br />/interface vlan &nbsp;<br />add interface=bridge name=vlan-mgmt vlan-id=100 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 internal-path-cost=10 path-cost=10 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 internal-path-cost=10 path-cost=10 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 internal-path-cost=10 path-cost=10 &nbsp;<br />add bridge=bridge frame-types=admit-only-vlan-tagged interface=ether1 &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge tagged=bridge,ether1 vlan-ids=100 &nbsp;<br /><br />/interface wifi cap &nbsp;<br />set discovery-interfaces=vlan-mgmt enabled=yes &nbsp;<br /><br />/interface wifi &nbsp;<br /># managed by CAPsMAN &nbsp;<br /># mode: AP, SSID: SSID, channel: 5500/ax/Ceee &nbsp;<br />set [ find default-name=wifi1 ] channel.band=5ghz-ax .frequency=5500 .skip-dfs-channels=10min-cac .width=20/40/80mhz configuration.manager=capsman .mode=ap .ssid=MikroTik-CCEF5A datapath=datapath datapath.bridge=bridge disabled=no security.authentication-types=wpa2-psk,wpa3-psk  <br /><br />/interface wifi datapath &nbsp;<br />add bridge=bridge disabled=no name=datapath &nbsp;<br /><br />Короче, я не совсем уверен, это всё еще в разработке у MikroTik или же Fast Transition просто никогда нормально не будет работать с конфигурацией на одном SSID и VLAN. Кто-нибудь уже тестировал такую схему или имеет мнение по этому поводу? Спасибо! <br />
			<i>26.12.2023 07:57:00, accarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398550</link>
			<guid>http://mikrotik.moscow/forum/forum57/85644-7.13-wifi_capsman_-spisok-dostupa-dlya-naznacheniya-vlan-i-problema-s-ft/message398550</guid>
			<pubDate>Tue, 26 Dec 2023 07:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
