Настройка mikrotik 2011 под пакет packetfence

Обсуждение ПО и его настройки
Ответить
zahurma
Сообщения: 4
Зарегистрирован: 03 фев 2016, 03:23

Здравствуйте!
Настраиваю mikrotik 2011 под captiv portal на основе packetfence. На сайте разработчика имеется документация, в которой следующие настройки:

Код: Выделить всё

*In this setup we use the interface ether5 for the bridge (Trunk interface) and ether1 as the
management interface.

/interface wireless
# managed by CAPsMAN
# channel: 5180/20-Ce/an(17dBm), SSID: OPEN, local forwarding
set [ find default-name=wlan1 ] band=5ghz-a/n channel-width=20/40mhz-Ce disabled=no l2mtu=1600 mode=ap-bridge ssid=MikroTik-05A64D
/interface ethernet
set [ find default-name=ether1 ] name=ether1-gateway
set [ find default-name=ether2 ] name=ether2-master-local
set [ find default-name=ether3 ] master-port=ether2-master-local name=ether3-slave-local
set [ find default-name=ether4 ] master-port=ether2-master-local name=ether4-slave-local
set [ find default-name=ether5 ] name=ether5-master-local
/interface vlan
add interface=BR-CAPS l2mtu=1594 name=default vlan-id=1
add interface=BR-CAPS l2mtu=1594 name=isolation vlan-id=3
add interface=BR-CAPS l2mtu=1594 name=registration vlan-id=2
/caps-man datapath
add bridge=BR-CAPS client-to-client-forwarding=yes local-forwarding=yes name=datapath1
/caps-man interface
#
add arp=enabled configuration.mode=ap configuration.ssid=OPEN datapath=datapath1 disabled=no l2mtu=1600 mac-address=D4:CA:6D:05:A6:4D master-interface=none mtu=1500 name=cap1 radio-mac=D4:CA:6D:05:A6:4D
/caps-man aaa
set interim-update=5m
/caps-man access-list
add action=query-radius interface=cap1 radius-accounting=yes signal-range=-120..120 time=0s-1d,sun,mon,tue,wed,thu,fri,sat
/caps-man manager
set enabled=yes
/interface bridge port
add bridge=bridge-local interface=ether2-master-local
add bridge=bridge-local interface=ether1-gateway
add bridge=BR-CAPS interface=ether5-master-local
/interface wireless cap
set bridge=BR-CAPS discovery-interfaces=BR-CAPS enabled=yes interfaces=wlan1
/ip accounting
set enabled=yes
/radius
add address=192.168.1.5 secret=useStrongerSecret service=wireless
/radius incoming
set accept=yes


В коде несколько раз фигурирует BR-CAPS, подскажите пожалуйста:
- что оно означает?
- во всех ли встречающихся строках это одно и тоже?
- где и как создаётся?

Особенно непонятна часть кода из раздела /interface bridge port. Правильно ли я понимаю что там 2 бриджа?

Код: Выделить всё

add bridge=bridge-local interface=ether2-master-local
add bridge=bridge-local interface=ether1-gateway
add bridge=BR-CAPS interface=ether5-master-local


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Ну бридж настраивается и добавляется в нужные места конфига. Чет мне лично вопрос не понятен.


Есть интересная задача и бюджет? http://mikrotik.site
zahurma
Сообщения: 4
Зарегистрирован: 03 фев 2016, 03:23

vqd писал(а):Ну бридж настраивается и добавляется в нужные места конфига. Чет мне лично вопрос не понятен.


Понятно что настраивается бридж. Что за BR-CAPS такой, например вланам задаётся. Конкретно непонятно в какой строчке кода он создаётся.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

честно говоря такое ощущение что там куска не хватает. Конкретно строчек где бриджи создаются


Есть интересная задача и бюджет? http://mikrotik.site
zahurma
Сообщения: 4
Зарегистрирован: 03 фев 2016, 03:23

vqd писал(а):честно говоря такое ощущение что там куска не хватает. Конкретно строчек где бриджи создаются


Мне тоже так кажется, так как бридж я сам создавал. Может быть BR-CAPS это и есть бридж?


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

BR-CAPS безусловно бридж, но я не вижу строчки в которой он создается


Есть интересная задача и бюджет? http://mikrotik.site
zahurma
Сообщения: 4
Зарегистрирован: 03 фев 2016, 03:23

vqd писал(а):BR-CAPS безусловно бридж, но я не вижу строчки в которой он создается


Её действительно нет. Если предположить что BR-CAPS условно бридж, то как тогда понять следующее:

Код: Выделить всё

/interface bridge port
add bridge=bridge-local interface=ether2-master-local
add bridge=bridge-local interface=ether1-gateway
add bridge=BR-CAPS interface=ether5-master-local


2 бриджа получается?


gmx
Модератор
Сообщения: 3290
Зарегистрирован: 01 окт 2012, 14:48

Интерфейсы eth1 и 2 добавляются в бридж bridge-local, а eth5 добавляется в бридж BR-CAPS.


Ответить