Режим Cap на точке доступа

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Аватара пользователя
MaxoDroid
Сообщения: 355
Зарегистрирован: 14 май 2019, 22:55
Откуда: Краснодар

Имею роутер RB4011iGS+5HacQ2HnD-IN, настроенный и отлаженный.
К нему от провайдера МТС идет интернет по PPPoE клиенту.
Одно помещение находится за железобетонной стеной, и сразу за дверью есть большое затухание.
Там установлен hAP AC Lite, соединенный, как положено, витой парой.
Вот план:
Изображение
https://drive.google.com/open?id=1lDkyi ... vzmd0TubdI
Изучил особенности построения сети и учел распределение каналов и занятость их соседями.
Разнес частоты так, чтобы перекрытие было с теми соседями, уровень сигнала которых -80 dB и ниже, а также друг от друга (по моим роутерам) подальше.
Начинаю конфигурировать CAPsMAN. Прописываю каналы, датапас, секюрити и все соединяю их в конфигурации. Далее организую провизии для диапазонов.
Иду в Wireless и жму кнопку CAP.
Перепробовал разные варианты, как то: начиная с пустого конфига; предопределяемого заводом как конфигурация типа "CAP" и прочие. Пробую на обоих роутерах и получаю отрицательный результат.
1. в WiFi Interfaces вхожу в "CAP", где ставлю галочку "Enabled"
2. Нажимаю "OK"
3. Интерфейсы "wlan1" и "wlan2" становятся неактивными и WiFi отключается.
Вот картинка того, что имею:
Изображение
https://drive.google.com/open?id=1Raj-p ... v6gXtKVWHA
Вопрос. Что у меня не так?


... CAPsMAN - вещь забавная и нужная.... Но провод - НАДЕЖНЕЕ!
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

На головном у вас должно быть что-то похожее на это:

Код: Выделить всё

/caps-man channel
add band=2ghz-g/n control-channel-width=20mhz frequency=2412 name=channel2,4 tx-power=17
add band=5ghz-a/n/ac control-channel-width=20mhz extension-channel=eeCe frequency=5180 name=channel5G tx-power=20
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm name=security_pass passphrase=*********
/caps-man access-list
add action=accept allow-signal-out-of-range=5s disabled=no interface=any mac-address=00:00:00:00:00:00 signal-range=\
    -75..0 ssid-regexp=""
add action=reject allow-signal-out-of-range=always disabled=no interface=any mac-address=00:00:00:00:00:00 signal-range=\
    -120..120 ssid-regexp=""
/caps-man configuration
add channel=channel2,4 channel.band=2ghz-g/n channel.control-channel-width=20mhz channel.extension-channel=Ce \
    channel.frequency=2412 channel.tx-power=17 country=no_country_set datapath=datapath datapath.bridge=bridge \
    datapath.client-to-client-forwarding=yes datapath.local-forwarding=yes max-sta-count=32 mode=ap multicast-helper=\
    disabled name=cfg2,4 rates.vht-basic-mcs="" rates.vht-supported-mcs="" rx-chains=0,1,2 security=security_pass \
    security.group-key-update=1h ssid=Mikrotik_2.4G tx-chains=0,1,2
add channel=channel5G channel.band=5ghz-a/n/ac channel.control-channel-width=20mhz channel.extension-channel=Ce \
    channel.frequency=5180 channel.tx-power=20 country=no_country_set datapath=datapath \
    datapath.bridge=bridge datapath.client-to-client-forwarding=yes datapath.local-forwarding=yes max-sta-count=32 mode=
    ap multicast-helper=disabled name=cfg5G rates.vht-basic-mcs="" rates.vht-supported-mcs="" rx-chains=0,1,2 security=\
    security_pass security.eap-methods="" security.group-key-update=1h ssid=Mikrotik_5G tx-chains=0,1,2
/caps-man datapath
add bridge=bridge client-to-client-forwarding=yes local-forwarding=yes name=datapath
/caps-man interface
add channel=channel2,4 configuration=cfg2,4 configuration.guard-interval=long disabled=no l2mtu=1600 mac-address=\
    XX:XX:XX:XX:XX:XX master-interface=none name=cap2,4GGz-1 radio-mac=XX:XX:XX:XX:XX:XX radio-name=""
add configuration=cfg2,4 disabled=no l2mtu=1600 mac-address=XX:XX:XX:XX:XX:XX master-interface=none name=cap2.4GGz-2 \
    radio-mac=XX:XX:XX:XX:XX:XX radio-name=""
add configuration=cfg5G disabled=no l2mtu=1600 mac-address=XX:XX:XX:XX:XX:XX master-interface=none name=cap5GGz-2 \
    radio-mac=64:XX:XX:XX:XX:XX:XX radio-name=""
/caps-man manager
set enabled=yes
/caps-man provisioning
add hw-supported-modes=an,ac identity-regexp=wAP master-configuration=cfg5G name-format=prefix-identity name-prefix=5GGz
    radio-mac=XX:XX:XX:XX:XX:XX
add hw-supported-modes=gn identity-regexp=wAP master-configuration=cfg2,4 name-format=prefix-identity name-prefix=2,4GGz
    radio-mac=XX:XX:XX:XX:XX:XX
add hw-supported-modes=gn identity-regexp=RB433UAH master-configuration=cfg2,4 name-format=prefix name-prefix=2,4GGz \
    radio-mac=XX:XX:XX:XX:XX:XX
Тут, конечно, куча настроек, которые могут от точки к точке изменятся в зависимости от предпочтений админа и требований в данном месте.


На точке доступа просто сбросьте всё без поднятия дефолтного конфига, соберите все интерфейсы в бридж и включите CAPsMAN

Код: Выделить всё

/interface bridge
add fast-forward=no name=bridge
/interface bridge port
add bridge=bridge interface=ether1
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
add bridge=bridge interface=ether4
add bridge=bridge interface=wlan1
add bridge=bridge interface=wlan2
/interface wireless cap
set bridge=bridge caps-man-addresses=192.168.88.1 discovery-interfaces=bridge \
    enabled=yes interfaces=wlan1,wlan2
/ip address
add address=192.168.88.50/24 interface=bridge network=192.168.88.0
/ip dns
set servers=192.168.88.1
/ip firewall filter
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
/ip route
add distance=1 gateway=192.168.88.1
Все настройки взяты с работающей связки. Поэтому должно бы всё завестись с полпинка.
А то я так в толк и не взял, что у вас там на ТД настроено и как. А художественное описание не даёт нужной точности понимания.
Прошу учитывать, что все настройки нужно проводить вдумчиво и аккуратно, тупое копирование никогда до добра не доводило. МАС-адреса подставите от своих интерфейсов. Адрес ТД тоже выставите тот, который вам нужен.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

To MaxoDroid
Начали писать в одной теме в ней и продолжайте, мультипостинг карается.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Да я думаю, он уже успокоился, потому как что ещё нужно-то, если конфиг уже в теме . :-)


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
MaxoDroid
Сообщения: 355
Зарегистрирован: 14 май 2019, 22:55
Откуда: Краснодар

Ca6ko писал(а): 02 сен 2019, 00:19 Начали писать в одной теме в ней и продолжайте, мультипостинг карается.
Виноват. Прошу прощения. С ошибками разобрался. Всем Спасибо!


... CAPsMAN - вещь забавная и нужная.... Но провод - НАДЕЖНЕЕ!
Ответить