Гостевая(вторая) сеть на CAPSMAN

Обсуждение ПО и его настройки
Ответить
ChMikhail
Сообщения: 3
Зарегистрирован: 07 авг 2019, 13:42

Перелопатил кучу инфы. Но не смог настроить
Есть ccr1009-7g-1c-1s+
И по всему офису много точек доступа.

Сейчас только одна сеть corp
Было:

Код: Выделить всё

/interface bridge port
add bridge=Local-Bridge-corp interface=ether5-lan

/caps-man channel
add band=2ghz-g/n control-channel-width=20mhz name=corp reselect-interval=12h
add band=5ghz-a/n/ac control-channel-width=20mhz name=corp5 reselect-interval=1d

/caps-man datapath
add bridge=Local-Bridge-corp client-to-client-forwarding=yes local-forwarding=yes name=datapath-corp

/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=corp passphrase=**********


/caps-man configuration
add channel=corp country=russia3 datapath=datapath-corp mode=ap name=cfg2Ghz rx-chains=0,1,2,3 security=corp ssid=corp tx-chains=0,1,2,3
add channel=corp5 country=russia3 datapath=datapath-corp mode=ap name=cfg5Ghz rx-chains=0,1,2,3 security=corp ssid=corp5 tx-chains=0,1,2,3

/caps-man manager
set enabled=yes package-path=/upgradeCAP
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=gn,b,g master-configuration=cfg2Ghz name-format=prefix-identity name-prefix=2.4- 
add action=create-dynamic-enabled hw-supported-modes=an,ac,a master-configuration=cfg5Ghz name-format=prefix-identity name-prefix=5.0-
Стало:

Код: Выделить всё

/interface bridge port
add bridge=Local-Bridge-corp interface=ether5-lan
add bridge=corp-PHONE-BRIDGE interface=ether6-ap (линк пустой пока)

/caps-man channel
add band=2ghz-g/n control-channel-width=20mhz name=corp reselect-interval=12h
add band=5ghz-a/n/ac control-channel-width=20mhz name=corp5 reselect-interval=1d
add band=2ghz-onlyn control-channel-width=20mhz  name=corpphone reselect-interval=12h tx-power=20
/caps-man datapath
add bridge=Local-Bridge-corp client-to-client-forwarding=yes local-forwarding=yes name=datapath-corp
add bridge=corp-PHONE-BRIDGE client-to-client-forwarding=yes local-forwarding=yes name=datapath-corp-PHONE
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=corp passphrase=**************
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=corpphone passphrase=***********
/caps-man configuration
add channel=corp country=russia3 datapath=datapath-corp mode=ap name=cfg2Ghz rx-chains=0,1,2,3 security=corp ssid=corp tx-chains=0,1,2,3
add channel=corp5 country=russia3 datapath=datapath-corp mode=ap name=cfg5Ghz rx-chains=0,1,2,3 security=corp ssid=corp5 tx-chains=0,1,2,3
add channel=corpphone country=russia3 datapath=datapath-corp-PHONE mode=ap name=cfg2Ghz-PHONE security=corpphone ssid=corpphone
/caps-man manager
set enabled=yes package-path=/upgradeCAP
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=gn,b,g master-configuration=cfg2Ghz name-format=prefix-identity name-prefix=2.4- slave-configurations=cfg2Ghz-PHONE
add action=create-dynamic-enabled hw-supported-modes=an,ac,a master-configuration=cfg5Ghz name-format=prefix-identity name-prefix=5.0-
На обоих бриджах свой DHCP и разные сети.

И получается что на сети "corpphone" все работает получается IP, но он почему то получается из DHCP Local-Bridge-corp

В CAPinterface динамически создается
Мастер interface которая идет в бридж Local-Bridge-corp
Виртуальная сеть которая в бридж corp-PHONE-BRIDGE

Главный вопрос почему IP получается из не того бриджа


ChMikhail
Сообщения: 3
Зарегистрирован: 07 авг 2019, 13:42

Проверил на тестовом микротике . Все работает. Буду искать ошибку

Но на этом микротике wi-fi на нем самом. а у меня на шлюзе нету wi-fi


Erik_U
Сообщения: 1768
Зарегистрирован: 09 июл 2014, 12:33

Нужно сделать local-forwarding=no

и созданные кап интерфейсы добавить в нужные бриджи.


Ответить