Mikrotik CAPsMAN - проблемы с доступом

Обсуждение ПО и его настройки
Ответить
Semion
Сообщения: 3
Зарегистрирован: 31 окт 2021, 14:30

Всем привет,

Делаю сеть на капсмане в небольшом двухэтажном доме и столкнулся с плохим покрытием.
Помогите разобраться, это я что-то с конфигурацией намудрил или стены экранируют так хорошо и надо просто еще одну точку на 2 этаж?

Точки:
* Mikrotik hAP ac2.RBD52G-5HacD2HnD-TC - capsman 2.4G и 5G
* Mikrotik hAP Lite.RB941-2nD - cap 2.4G
* Mikrotik wAP ac.RBwAPG-5HacD2HnD - cap 2.4G и 5G
Все работают как AP в режиме bridge, DHCP внешний, между собой соединены кабелем.

Местоположение:
* hAP ac2 и wAP ac - первый этаж в разных концах дома, примерно метров 7 между ними
* hAP Lite - второй этаж примерно в середине, около 5м от двух других точек

Проблема:
На втором этаже, буквально за одну стенку прием очень плохой. И телефоны предпочитают цепляться на capsman на первый этаж с очень низкой скоростью, а не на hAP Lite, который находится буквально в 3 метрах.
 ac2_capsman
# oct/31/2021 13:18:57 by RouterOS 6.48.5
# software id = 3N8U-USPF
#
# model = RBD52G-5HacD2HnD
# serial number = E5780E7C65DA
/caps-man channel
add band=5ghz-a/n/ac control-channel-width=20mhz extension-channel=XXXX name=\
5G reselect-interval=12h tx-power=0
add band=2ghz-g/n control-channel-width=20mhz extension-channel=XX name=2.4G \
reselect-interval=12h tx-power=0
/interface bridge
add admin-mac=2C:C8:1B:93:62:75 auto-mac=no comment=defconf name=bridge
/interface wireless
# managed by CAPsMAN
# channel: 2412/20-Ce/gn(-3dBm), SSID: XXXX, local forwarding
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX \
disabled=no distance=indoors frequency=auto installation=indoor mode=\
ap-bridge ssid=MikroTik-93627A wireless-protocol=802.11
# managed by CAPsMAN
# channel: 5180/20-Ceee/ac/P(-3dBm), SSID: XXXX, local forwarding
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=\
20/40/80mhz-XXXX disabled=no distance=indoors frequency=auto \
installation=indoor mode=ap-bridge ssid=MikroTik-93627B \
wireless-protocol=802.11
/caps-man datapath
add bridge=bridge client-to-client-forwarding=yes local-forwarding=yes name=\
LocalBridge
/caps-man security
add authentication-types=wpa2-psk eap-radius-accounting=no encryption=aes-ccm \
group-encryption=aes-ccm group-key-update=23h59m59s name=XXXX
/caps-man configuration
add channel=5G country=cyprus datapath=LocalBridge disconnect-timeout=15s \
distance=indoors frame-lifetime=0ms guard-interval=any hide-ssid=yes \
hw-protection-mode=rts-cts hw-retries=15 installation=indoor mode=ap \
name=5G rx-chains=0,1,2,3 security=XXXX ssid=XXXX tx-chains=0,1,2,3
add channel=2.4G country=cyprus datapath=LocalBridge disconnect-timeout=15s \
distance=indoors frame-lifetime=0ms guard-interval=any hide-ssid=yes \
hw-protection-mode=rts-cts hw-retries=15 installation=indoor mode=ap \
name=2.4G rx-chains=0,1,2,3 security=XXXX ssid=XXXX tx-chains=0,1,2,3
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=\
dynamic-keys supplicant-identity=MikroTik
/caps-man access-list
add action=accept allow-signal-out-of-range=10s comment=HP_15 \
disabled=no interface=all mac-address=70:66:55:1F:51:75 signal-range=\
-80..120
add action=accept allow-signal-out-of-range=10s comment=HP_Pavilion \
disabled=no interface=all mac-address=48:5F:99:08:BC:7D signal-range=\
-80..120
add action=accept allow-signal-out-of-range=10s comment=MI8 disabled=no \
interface=all mac-address=A4:50:46:E2:E7:96 signal-range=-80..120
add action=accept allow-signal-out-of-range=10s comment=\
RokuStreamingStick_Media disabled=no interface=all mac-address=\
AC:AE:19:10:43:C3 signal-range=-80..120
add action=accept allow-signal-out-of-range=10s comment=OnePlus \
disabled=no interface=all mac-address=94:65:2D:C6:1F:67 signal-range=\
-80..120
add action=reject comment=Reject_Unknown disabled=no interface=all \
mac-address-mask=00:00:00:00:00:00
/caps-man manager
set ca-certificate=auto certificate=auto enabled=yes \
require-peer-certificate=yes upgrade-policy=suggest-same-version
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=ac,an \
master-configuration=5G name-format=prefix-identity name-prefix=5G
add action=create-dynamic-enabled hw-supported-modes=gn,g \
master-configuration=2.4G name-format=prefix-identity name-prefix=24G
/interface bridge port
add bridge=bridge comment=defconf interface=all
/ip neighbor discovery-settings
set discover-interface-list=all
/interface wireless cap
#
set bridge=bridge caps-man-names=CAPsMAN_hAPac2 certificate=request \
discovery-interfaces=bridge enabled=yes interfaces=wlan1,wlan2 \
lock-to-caps-man=yes
/ip dhcp-client
add comment=defconf disabled=no interface=bridge
/ip dns
set allow-remote-requests=yes max-concurrent-queries=500 \
max-concurrent-tcp-sessions=100
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Asia/Nicosia
/system identity
set name=CAPsMAN_hAPac2
/system package update
set channel=long-term
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
 hap_cap
# oct/31/2021 13:19:22 by RouterOS 6.48.5
# software id = ZP3I-TCBC
#
# model = RB941-2nD
# serial number = A1C30980921C
/interface bridge
add admin-mac=B8:69:F4:A8:B7:F7 auto-mac=no comment=defconf name=bridgeLocal
/interface wireless
# managed by CAPsMAN
# channel: 2412/20-Ce/gn(-2dBm), SSID: XXXX, local forwarding
set [ find default-name=wlan1 ] disabled=no ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridgeLocal comment=defconf interface=all
/interface wireless cap
#
set bridge=bridgeLocal caps-man-names=CAPsMAN_hAPac2 certificate=request \
discovery-interfaces=bridgeLocal enabled=yes interfaces=wlan1 \
lock-to-caps-man=yes
/ip dhcp-client
add comment=defconf disabled=no interface=bridgeLocal
/system clock
set time-zone-name=Asia/Nicosia
/system identity
set name=CAP_hAP_Lite
/system package update
set channel=long-term
 wap_cap
# oct/31/2021 13:19:10 by RouterOS 6.48.5
# software id = QLCH-Y3GK
#
# model = RBwAPG-5HacD2HnD
# serial number = E4630D9B7B32
/interface bridge
add admin-mac=08:55:31:49:3F:A1 auto-mac=no comment=defconf name=bridgeLocal
/interface wireless
# managed by CAPsMAN
# channel: 2432/20-Ce/gn(-3dBm), SSID: XXXX, local forwarding
set [ find default-name=wlan1 ] disabled=no ssid=MikroTik
# managed by CAPsMAN
# channel: 5560/20-eeCe/ac/DP(-3dBm), SSID: XXXX, local forwarding
set [ find default-name=wlan2 ] disabled=no ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridgeLocal comment=defconf interface=all
/interface wireless cap
#
set bridge=bridgeLocal caps-man-names=CAPsMAN_hAPac2 certificate=request \
discovery-interfaces=bridgeLocal enabled=yes interfaces=wlan1,wlan2 \
lock-to-caps-man=yes
/ip dhcp-client
add comment=defconf disabled=no interface=bridgeLocal
/system clock
set time-zone-name=Asia/Nicosia
/system identity
set name=CAP_wAP
/system package update
set channel=long-term


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Semion писал(а): 31 окт 2021, 14:46 /caps-man channel
add band=5ghz-a/n/ac control-channel-width=20mhz extension-channel=XXXX name=\
5G reselect-interval=12h tx-power=0
add band=2ghz-g/n control-channel-width=20mhz extension-channel=XX name=2.4G \
reselect-interval=12h tx-power=0
Установите tx-power= 17
extension-channel=disable для 2.4
extension-channel=XX для 5
И все более менее заработает. Затем нужно провести радиоразведку и выставить мощность для каждой точки индивидуально.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Semion
Сообщения: 3
Зарегистрирован: 31 окт 2021, 14:30

Ca6ko писал(а): 31 окт 2021, 16:02 Установите tx-power= 17
extension-channel=disable для 2.4
extension-channel=XX для 5
Стало гораздо лучше, большое спасибо!


Ответить