CAPsMON and Virtual AP

Обсуждение оборудования и его настройки
Ответить
SashaGub
Сообщения: 2
Зарегистрирован: 11 июн 2020, 10:53

Здравствуйте, уважаемые форумчане :-): .

Суть вопроса о CAPsMon и нескольких виртуальных AP для примера SSIDы: Staff и Guest.
С недавнего времени при построении CAPsMON возникла проблема, уточню что раньше c таким не сталкивался и есть некоторый опыт работы с СAPsMON, если я использую AP и Virtual AP на одной точке то подключение возможно только к Virtual AP. Как только я отключаю Virtual AP (Guest) подключение к AP (Staff) становится возможным.

Изображение

Изображение


Изображение

Изображение

Тестировалось с несколькими вариантами настроек. На данный момент собран макет CAPsMON - RB951Ui-2HnD и CAP - RB931-2nD r2 где есть такая проблема. До этого получил такой симптом при схеме где CAPsMON- RB2011iL-IN , CAPs - 951Ui-2HnD (18 штук) , самое странное что на некоторых CAPсах проблема есть, на некоторых все работает хорошо. Настройки сравнивал и проверял несколько раз, абсолютно одинаковые, железо одно и то же, только на одних СAP все работает без проблем, на других подключение возможно только к одному SSIDу. Подскажите куда смотреть, может что-то упустил :ne_vi_del: ? Возможно кто-то имел такую проблему?
Заранее спасибо.

Забыл уточнить версия прошивки 6.45.9 (проблема есть также на 6.43.5 и 6.47)

CAPsMON 951Ui-2HnD , маки заменены:

Код: Выделить всё

/caps-man channel
add band=2ghz-b/g/n comment="auto 2Ghz Ce 20dBm" control-channel-width=20mhz \
    extension-channel=Ce name="channel_auto 2Ghz Ce" tx-power=20
add band=2ghz-b/g/n control-channel-width=20mhz extension-channel=Ce \
    frequency=2412 name=2.4GHz_01
add band=2ghz-b/g/n control-channel-width=20mhz extension-channel=Ce \
    frequency=2437 name=2.4GHz_06
add band=2ghz-b/g/n control-channel-width=20mhz extension-channel=Ce \
    frequency=2462 name=2.4Ghz_11
add band=2ghz-onlyn control-channel-width=20mhz extension-channel=Ce \
    frequency=2412,2437,2462 name=2.4Ghz_auto tx-power=20
add band=5ghz-onlyac control-channel-width=20mhz extension-channel=Ceee \
    frequency=5180 name=5.0Ghz_36
add band=5ghz-onlyac control-channel-width=20mhz extension-channel=Ceee \
    frequency=5220 name=5.0Ghz_44
add band=5ghz-onlyac control-channel-width=20mhz extension-channel=Ceee \
    frequency=5180,5220 name=5.0GHz_auto
/interface bridge
add fast-forward=no mtu=1500 name=bridge1
add name=bridge_guest
add name=bridge_local
/caps-man datapath
add arp=enabled bridge=bridge_local client-to-client-forwarding=yes \
    local-forwarding=no name=datapath_local
add arp=enabled bridge=bridge_guest client-to-client-forwarding=no \
    local-forwarding=no name=datapath_guest
/caps-man security
add authentication-types="" encryption="" name=security1_staff
add authentication-types="" encryption="" name=security2_guest
/caps-man configuration
add channel=2.4Ghz_auto comment="Auto chanel 2Ghz" country=australia \
    datapath=datapath_local disconnect-timeout=3s distance=indoors \
    frame-lifetime=0ms guard-interval=any hw-protection-mode=rts-cts \
    hw-retries=7 installation=indoor mode=ap multicast-helper=full name=\
    cfg_auto_local rx-chains=0,1 security=security1_staff ssid=staff \
    tx-chains=0,1
add comment="Auto chanel 2 Ghz Guest" country=australia datapath=\
    datapath_guest disconnect-timeout=3s distance=indoors frame-lifetime=0ms \
    guard-interval=any hw-protection-mode=rts-cts hw-retries=7 installation=\
    indoor mode=ap multicast-helper=full name=cfg_auto_guest rx-chains=0,1 \
    security=security2_guest ssid=guest tx-chains=0,1
/caps-man interface
add configuration=cfg_auto_local disabled=no l2mtu=1600 mac-address=\
    00:00:00:00:00:00 master-interface=none name=cap_staff radio-mac=\
    00:00:00:00:00:00 radio-name=00000000000 security=security1_staff
add configuration=cfg_auto_guest disabled=no l2mtu=1600 mac-address=\
    00:00:00:00:00:00 master-interface=cap_staff name=cap_guest radio-mac=\
    00:00:00:00:00:00 radio-name="" security=security2_guest
/ip pool
add name=dhcp ranges=10.10.0.100-10.10.0.254
add name=dhcp_pool3 ranges=192.168.10.2-192.168.10.254
add name=dhcp_pool4 ranges=192.168.20.2-192.168.20.254
/ip dhcp-server
add address-pool=dhcp authoritative=after-2sec-delay disabled=no interface=\
    bridge1 lease-time=3d name=dhcp1
add address-pool=dhcp_pool3 disabled=no interface=bridge_local lease-time=1d \
    name=dhcp2
add address-pool=dhcp_pool4 disabled=no interface=bridge_guest lease-time=1d \
    name=dhcp3
/queue type
add kind=pcq name=1M-DL pcq-classifier=dst-address pcq-rate=1024k
add kind=pcq name=1M-UP pcq-classifier=src-address pcq-rate=1024k
/queue simple
add max-limit=20M/20M name=guest_user queue=1M-UP/1M-DL target=\
    192.168.20.0/24
add max-limit=20M/20M name=guest_user2 queue=1M-UP/1M-DL target=\
    192.168.5.0/24
/ip address
add address=10.10.0.1/24 interface=bridge1 network=10.10.0.0
add address=192.168.5.1/24 interface="ether4 Amiko" network=192.168.5.0
add address=192.168.10.1/24 interface=bridge_local network=192.168.10.0
add address=192.168.20.1/24 interface=bridge_guest network=192.168.20.0
/ip dhcp-server network
add address=10.10.0.0/24 gateway=10.10.0.1 netmask=24
add address=192.168.10.0/24 gateway=192.168.10.1
add address=192.168.20.0/24 gateway=192.168.20.1
CAP - RB931-2nD r2:

Код: Выделить всё

/interface wireless
# managed by CAPsMAN
# channel: 2412/20-Ce/gn/P(20dBm), SSID: staff, CAPsMAN forwarding
set [ find default-name=wlan1 ] antenna-gain=0 country=no_country_set \
    frequency-mode=manual-txpower ssid=MikroTik
# managed by CAPsMAN
# SSID: guest, CAPsMAN forwarding
add mac-address=00:00:00:00:00:00 master-interface=wlan1 mode=station name=\
    wlan3
/interface ethernet
set [ find default-name=ether1 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether2 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether3 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface wireless cap
# 
set discovery-interfaces=ether1 enabled=yes interfaces=wlan1 static-virtual=\
    yes
/ip address
add address=192.168.5.38/24 interface=ether1 network=192.168.5.0


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

На wiFi куда подключатся решает только клиент.
Настраивать 18 точек и так плавать в вопросе.
Учите основы сетей wIFi, когда настраиваете не одну точку дома, а именно сеть из точек. Какие каналы выбирать, какие ширины каналов какие уровни сигналов какие зоны покрытия и т.п (в 2.4 только ширина 20 и только определенные каналы Они ведь определены у Вас 1.,6,11 ни каких авто)
Изучите ТТХ оборудования, которое используете в качестве САР, на каких параметрах оно может работать. (При мощности 20 Нар мини может стабильно работать только на скорости 6 мбит/с)
Для начала прочтите специальную тему здесь на форуме там много чего для себя найдете.

Смотрите лог подключения наверняка там написано- отключено потому что плохой сигнал.
ps На стенде снизьте мощность Нар мини до 12 дБ отключите расширенный канал, на клиенте забудьте гостевую сеть и все. Смотрите лог Капсмана.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
SashaGub
Сообщения: 2
Зарегистрирован: 11 июн 2020, 10:53

Здравствуйте, уважаемый Ca6ko :-): Спасибо за быстрый ответ.

Я таки нашел причину, всем спасибо, она оказалась в MAC адресах CAP и радио оборудования. Хотя во всех примерах настроек CAPsMON он указан одинаковый как для устройства, так и для радио, в обычной настройке проблем не возникало но для виртуальных AP это видать проблема, а также симптом был не на всех CAPaх.
На wiFi куда подключатся решает только клиент.
- да , но здесь проблема другая. Выглядит так как будто CAPsMON может работать только с одним интерфейсом одной точки и не важно сколько там будет виртуальных, подключение по Wi-Fi возможно только к одной точке доступа - тот который был создан последним. Такой симптом у меня впервые.
Учите основы сетей wIFi, когда настраиваете не одну точку дома, а именно сеть из точек.
- спасибо ;) , на досуге перечитаю. Авто - стояло для тестовой конфигурации, никогда для CAPsMON не использую, ширина в конфиге для 2-ки - 20. Прежде чем строить сеть рисую карту покрытия и планируемые частоты.
Изучите ТТХ оборудования...
- знаю, что это много для hAP mini, это то что было под руками, конфиг был стянут с другого устройства и не изменен.
Смотрите лог подключения...
- в логах ничего по этому поводу и по поводу сигнала, абсолютно!
Спасибо за информацию :-): .

Ca6ko , мы случайно с вами на MUM в Киеве не встречались ? Много знакомых с Харькова :-): .


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Лог смотрите на устройстве где Капсман. На МУМ в Киев к сожалению не попал. По конфигу у Вас в двойке ширина Се= 40, в пятерке Сеее= 80


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Ответить