CAPsMAN - повсеместное внедрение и плюшки

Обсуждение оборудования и его настройки
Ответить
gaagasfinx
Сообщения: 5
Зарегистрирован: 17 фев 2020, 11:15

EdkiyGluk писал(а): 30 май 2015, 11:28 Мануал:

1) "Системные" требования:
а) Каждый из Микротиков должен быть полностью настроен и обновлён до последней версии RouterOS, как это сделать, можно посмотреть тут http://forummikrotik.ru/viewtopic.php?f=15&t=5972
б) Центральная точка-контроллер не обязана иметь на борту Wireless адаптер, он может быть, а может и не быть... т.е. любой RB может выступать в роли контроллера
в) Каждая ведомая контроллером точка - просто обязана иметь на борту Wireless, иначе зачем вообще вся заморочка то?


2) Приступаем к настройке контроллера.... Для начала нужно скачать пакет CAPsMAN из раздела загрузок офСайта http://www.mikrotik.com/download
В зависимости от вашей аппаратной платформы, выбираем mipsbe, x86 и тд... В данном примере мы "танцуем" вокруг RB951Ui; RB951G и RB941.... поэтому выбираем mipsbe и качаем пакет Wireless CAPsMANv2 (На момент написания поста, там была именно эта версия... http://download2.mikrotik.com/routeros/ ... mipsbe.npk )
3) После того, как скачали пакет, закидываем его в Микротик... Это можно сделать либо через ftp, либо через винбокс => files
Идём по пути наименьшего сопротивления - на скаченном файле правый клик => копировать, переходим в раздел Files винбокса и нажимаем на кнопку вставить (обведено красным квадратиком)... Начнётся копирование
Изображение
4) После этого перезагружаем наш будущий контроллер... Можно по питанию, можно через system => reboot в винбоксе, можно через @MikroTik] >system reboot в консоли....
=
Напомню - перед всеми манипуляциями необходимо обновить RouterOS до последней версии.
=
5) После перезагрузки в Winbox появляется чудеснейшая кнопка CAPsMAN и мы естественно нажмём на неё, затем нажимаем на Manager, ставим галку enabled, затем ОК
Изображение

6) Приступаем к настройкам "управлятора")))
Для правильной идентификации точек, прежде всем нужно заменить стандартное имя "Mikrotik" на что либо другое через System=>Identity в винбоксе.
В окне CAPsMAN переходим на вкладку "Confidurations", жмакаем на плюсик, и вводим настройки, которые будут раздаваться на ведомые точки...
Изображение
Изображение
Изображение
На скрине выше, галочка ставится для того, чтобы трафик со всех ведомых точек не перенаправлялся на контроллер... Если Вам необходимо фильтровать трафик централизовано - убирайте галочку и в строке Bridge - выбирайте бридж вашего контроллера. В этом случае каждый подключенный абонент будет получать адрес от DHCP сервера Вашего контроллера. Что при условии разнесённых точек не очень удобно. Если все точки находятся в одном локации - можете поэксперементировать ;)
Изображение
Далее жмём ОК и у нас появляется настройка, которая будет передаваться на ведомые точки. Можно создать несколько настроек и передавать на ведомые точки разные настройки.

7)Переходим на вкладку Provisioning, нажимаем + и делаем всё как на картинке
Изображение
на строке "Name Format" выбираем на свой вкус, но я выбираю именно так для удобной идентификации ведомых точек и подключенных абонентов. В строке префикс можно написать что угодно.... Нажимаем ОК и настройка контроллера закончена.
==========================================
Для настройки ведомой точки в неё аналогично нужно закинуть пакет CAPsMAN и сделать ребут.
После чего в винбоксе нажать на кнопку Wireless, затем тыкнуть кнопку CAP, поставить галочку Enabled, выбрать Ваш ведомый интерфейс wlan, вбить адрес контроллера (внутренний или "белый" внешний)... Если точки находятся в одной сети, точка может найти контроллер через Discovery Interfaces - просто выбираем интерфейс, через который она должна его искать))) Но не по советски это... Далее выбираем в какой бридж добавлять подключенных абонов.
Изображение
Нажимаем кнопку ОК.... После чего над wlan интерфейсом появится соответствующая надпись
Изображение
После того, как ведомая точка "стянет" настройки с контроллера эта надпись изменится на
Изображение
Всё... Квест комплит... Делаем все эти манипуляции на каждой нашей ведомой точке...
=====================================
Возвращаемся к контроллеру... Нажимаем кнопку CAPsMAN и на вкладке Interfaces мы видим все подключенные к контроллеру точки
Изображение
Примерно такую же картину мы будем наблюдать на вкладке Radio, только там будут МАКи наших wireless адаптеров.
Самое интересное начинается на вкладке Registation Table
Изображение
Таблица будет заполнятся по мере подключения устройств. На скрине мы видим одного подключенного абона, жмакаем по нему правой кнопкой => Cope to Acess List.... Затем переходим на вкладку Acess List, находим нашего абона, и комментируем как нам угодно. Можно вбить имя абона, можно ещё что-то... После этого в таблице регистрации этот абон появится уже с Вашим камментом. Это очень удобно. Если Мы хотим запретить доступ абона к нашей сети, в ацесс листе два раза левый клик и на строчке Action, выбираем Reject.... Так же на этой вкладке есть много плюшек
а) Мы можем задать рамки мощности сигнала... Т.е. если абон слишком далеко - он не сможет подключиться. Цифры можно выяснить исключительно опытным путём...
б) Мы можем, как написано чуть выше, разрешить или запретить доступ абона к точке
в) Можем назначить индивидуальный пароль для абона
г) Можем порезать ему скорость... гггг
Изображение
=========
После наполнения ацесс листа на вкладке Registrarion Table мы увидим вот такую картину (сегодня выходной и абонов не очень много)
Изображение
В таблице видно к какой точке подключен абон, к какому имени сети, его мак-адрес, скорость подключения, мощность сигнала, время подключения и его трафик в пакетах и байтах....
===============
На этом мануал закончен, будут доп вопросы - пишите
А что с картинками? у меня не отображаются :sh_ok: !


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Поздравляю! Ещё один админ наступил на детские грабли Capsman
В этой теме много раз описано. Всё от спешки. Сначала нужно настроить, потом подключать точку!
И так когда точка подключена и находится под управлением капсмана открываем в менеджере вкладку Cap interface и удаляем интерфейс, который там есть. После этого должен создаться новый интерфейс, в котором применятся все настройки, которые Вы сделали после подключения точки. Иногда нужно перегрузить точку.
Лучше всего не делать динамический интерфейс, а сделать его статическим.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1768
Зарегистрирован: 09 июл 2014, 12:33

а не достаточно в CAPsMAN.Remote_CAP зайти на cap и нажать кнопку Provision ?


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Не всегда прокатит.
Как написано в инструкции
Reprovision
" If you use provisioning action "create enabled" you will also have to remove previously created interfaces."
https://wiki.mikrotik.com/wiki/Manual:CAPsMAN_tips


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1768
Зарегистрирован: 09 июл 2014, 12:33

у меня еще ни разу не сбойнуло.
Любая переконфигурация - Provision - конфиг на точках.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Потому как Вы умете делать правильно.
А начинающие, при подключенной точке, сохраняют частичную настройку. Интерфейс создается, САР отдается настройка по умолчанию типа пустого сида и мощность 30 и после упорно не обновляет настройки. В таком случаю только радикальные меры.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Аватара пользователя
kosyak88
Сообщения: 22
Зарегистрирован: 01 июн 2018, 12:29
Контактная информация:

подскажите где туплю. есть РБ2011, после него стоит длинк в качестве пое питания (соединены оптикой), после него две КАП ац. Одна беспроводка работает и вещает в 2х диапазонах, а вот вторая появляется но при подключении устройства получают адрес 169.254.58.49... есть чувство что туплю в районе адрес листа, бриджей и портов :ny_tik:
 конфиг
# model = 2011UiAS
# serial number = ххх
/caps-man channel
add band=2ghz-g/n control-channel-width=20mhz extension-channel=disabled name=\
channel0_2.4G tx-power=17
add band=5ghz-onlyac control-channel-width=20mhz extension-channel=Ceee name=\
channel0_5G save-selected=no skip-dfs-channels=no tx-power=17
add band=2ghz-g/n control-channel-width=20mhz extension-channel=disabled name=\
channel1_2.4G tx-power=17
add band=5ghz-onlyac control-channel-width=20mhz extension-channel=Ceee name=\
channel1_5G tx-power=17
/interface bridge
add name=bridge0
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] speed=100Mbps
set [ find default-name=ether3 ] speed=100Mbps
set [ find default-name=ether4 ] speed=100Mbps
set [ find default-name=ether5 ] speed=100Mbps
set [ find default-name=ether6 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether7 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether8 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether9 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether10 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/caps-man datapath
add bridge=bridge0 client-to-client-forwarding=yes local-forwarding=yes name=\
datapath0
add bridge=bridge0 client-to-client-forwarding=yes local-forwarding=yes name=\
datapath1
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm group-key-update=1h name=\
security0 passphrase=ххх
add authentication-types=wpa2-psk encryption=aes-ccm group-key-update=1h name=\
security1 passphrase=ххх
/caps-man configuration
add channel=channel0_2.4G country=russia3 datapath=datapath0 mode=ap name=\
cfg0_2.4G rx-chains=0,1,2,3 security=security0 ssid=ххх1 tx-chains=0,1,2,3
add channel=channel0_5G country=russia3 datapath=datapath0 mode=ap name=cfg0_5G \
rx-chains=0,1,2,3 security=security0 ssid=ххх1 tx-chains=0,1,2,3
add channel=channel1_2.4G country=russia3 datapath=datapath1 mode=ap name=\
cfg1_2.4G rx-chains=0,1,2,3 security=security1 ssid=ххх2 \
tx-chains=0,1,2,3
add channel=channel1_5G country=russia3 datapath=datapath1 mode=ap name=cfg1_5G \
rx-chains=0,1,2,3 security=security1 ssid=ххх2 tx-chains=\
0,1,2,3
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=pool0 ranges=192.168.0.2-192.168.0.254
add name=pool1 ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=pool0 authoritative=after-2sec-delay disabled=no interface=\
bridge0 name=dhcp0
add address-pool=pool1 disabled=no interface=bridge1 name=dhcp1
/system logging action
add disk-file-name=disk1/log name=USB target=disk
/caps-man manager
set enabled=yes
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=\
cfg0_5G slave-configurations=cfg1_5G
add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=\
cfg0_2.4G slave-configurations=cfg1_2.4G
/interface bridge port
add bridge=bridge0 interface=ether2
add bridge=bridge0 interface=ether3
add bridge=bridge0 interface=ether4
add bridge=bridge0 interface=ether5
add bridge=bridge0 interface=ether6
add bridge=bridge0 interface=ether7
add bridge=bridge0 interface=ether8
add bridge=bridge0 interface=ether9
add bridge=bridge0 interface=ether10
add bridge=bridge1 interface=sfp1
add interface=ether1 list=WAN
add interface=bridge0 list=LAN
/ip address
add address=192.168.0.1/24 interface=ether2 network=192.168.0.0
add address=ххх/24 interface=ether1 network=ххх
add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0
/ip dhcp-client
add dhcp-options=hostname,clientid interface=ether1
/ip dhcp-server network
add address=192.168.0.0/24 gateway=192.168.0.1 netmask=24
add address=192.168.1.0/24 gateway=192.168.1.1
/ip dns
set servers=10.10.10.3,10.10.10.4,8.8.8.8
/ip firewall filter
add action=accept chain=input comment="Ping Allowed" protocol=icmp
add action=accept chain=forward protocol=icmp
add action=accept chain=input comment="Established Connection Allowed"
add action=accept chain=forward
add action=accept chain=input comment="Related Connection Allowed"
add action=accept chain=forward
add action=accept chain=input comment="Local Connection Allowed" in-interface=\
!ether1 src-address=192.168.0.0/24
add action=accept chain=forward comment="Local to Inet" in-interface=!ether1 \
out-interface=ether1
add action=drop chain=input comment="Invalid Connection Dropping"
add action=drop chain=forward
add action=drop chain=input comment="Other Input Dropping" in-interface=ether1
add action=drop chain=forward comment="Reject All Other Connection"
/ip firewall mangle
add action=mark-connection chain=prerouting connection-state=new dst-port=9999 \
in-interface=ether1 new-connection-mark=allow_in passthrough=yes protocol=\
tcp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=redirect chain=dstnat dst-port=9999 in-interface=ether1 protocol=tcp
/ip route
add distance=1 gateway=ххх
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/lcd
set backlight-timeout=5m default-screen=stats read-only-mode=yes
/lcd interface pages
set 0 interfaces=\
ether1,ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ether10,sfp1
/system clock
set time-zone-name=Europe/Moscow
/system clock manual
set time-zone=+03:00
/system identity
set name=MikroTik_Gateway
/system logging
set 0 action=USB
set 1 action=USB
set 2 action=USB
set 3 action=USB
add action=USB topics=wireless
add action=USB topics=firewall
/system ntp client
set enabled=yes primary-ntp=94.158.46.150 secondary-ntp=185.102.185.102
[admin@MikroTik_Gateway] >> /e


компуктерная лашара :ps_ih:
Аватара пользователя
romsandj
Сообщения: 143
Зарегистрирован: 17 янв 2017, 08:27
Откуда: Ростовская область

/ip address
add address=192.168.0.1/24 interface=ether2 network=192.168.0.0
add address=ххх/24 interface=ether1 network=ххх
add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0


Я бы изменил мир, но Бог не даёт исходники...
Обладатель Mikrotik RB951G-2HnD, RB751U-2HnD, hAP Lite (RB941-2nD), SXT Lite 5 (RBSXT5nD)
Аватара пользователя
romsandj
Сообщения: 143
Зарегистрирован: 17 янв 2017, 08:27
Откуда: Ростовская область

покажи конфиги cAP ac


Я бы изменил мир, но Бог не даёт исходники...
Обладатель Mikrotik RB951G-2HnD, RB751U-2HnD, hAP Lite (RB941-2nD), SXT Lite 5 (RBSXT5nD)
Аватара пользователя
MaxoDroid
Сообщения: 355
Зарегистрирован: 14 май 2019, 22:55
Откуда: Краснодар

Всем крепкого здравствия!
Прошу разъяснить чайнику непонятку.
Стоит у меня WiFi CAPsMAN сеть. Контроллер - RB4011iGS+5HacQ2HnD-IN, к которому в качестве точек доступа подключены hAP AC2 и hAP AC Lite.
Соседи разживаются роутерами и заполняют эфир. Решил одну из точек, вручную управляя выбором канала 5ГГц CAP-а в CAP interface, перестроить на работу на канале 52 (5260) или 48 (5240).
При попытке установить канал за номером 52 в строке CAP-а появляется надпись о неподдерживаемом канале. При попытке установить канал 48 система соглашается с моим выбором, но физически точка доступа радиомодуль на выбранном канале не включает.
Это что, какие-то региональные заморочки где-то затаились? Так в системе CAPsMAN их же нет, как мне известно.

По идее, если я создаю частоты и каналы в самом контроллере, а потом в листе интерфейсов CAPsMAN в настройке каждого КАПа вручную выбираю каналы и все остальные настройки, то тогда неважно, что у меня забито в точке доступа. Вроде даже на практике убедился. По сути, ничего в разделе CAPsMAN тогда ничего заводить и не нужно. А если же ручной настройки не требуется, то тогда нужно настраивать провизии.
Все работает, а вот с каналами выше 44 непонятка вышла.
ЗЫ. Все микроты живут на версии 6.46.5.


... CAPsMAN - вещь забавная и нужная.... Но провод - НАДЕЖНЕЕ!
Ответить