Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Три MikroTik hAP ax lite в роли точек доступа.

    Три MikroTik hAP ax lite в роли точек доступа.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Три MikroTik hAP ax lite в роли точек доступа., RouterOS
     
    pokoloko
    Guest
    #1
    0
    15.05.2025 17:10:00
    Моя сеть управляется роутером 4011. К нему я хотел бы подключить три MikroTik hAP ax lite в режиме точек доступа (по одной на каждом этаже здания). Все точки доступа будут напрямую подключены к роутеру через кабель. Я пытался перевести их в режим AP, удерживая кнопку более пяти секунд, но роутер по-прежнему не видит ни один из hAP ax lite. Где я ошибаюсь? :]

    В идеале все точки должны раздавать Wi-Fi, но при этом к ним надо иметь возможность подключать компьютеры по кабелю. По кабелю должна быть доступна полная скорость, а Wi-Fi при этом ограниченный. Если можно сделать так — когда по кабелю к точке не подключен компьютер, Wi-Fi использует всю пропускную способность. А если компьютер подключён, то скорость Wi-Fi снижается, например, до 250 Мбит/с.
     
     
     
    pokoloko
    Guest
    #2
    0
    04.06.2025 13:04:00
    Поскольку никто не хочет помогать мне с capsman (хотя это должно было быть так просто), прошу помощи с настройкой Wi-Fi. Мои настройки:  
    # 2025-06-04 15:00:05 by RouterOS 7.18.2  
    # software id = 9LCG-S59P  
    #  
    # model = RB4011iGS+  
    # serial number =  

    /interface bridge  
    add name=bridge1  
    /interface pppoe-client  
    add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 use-peer-dns=yes user={user}  
    /interface list  
    add name=WAN  
    add name=LAN  
    /ip pool  
    add name=dhcp_pool0 ranges=192.168.88.2-192.168.88.254  
    add name=dhcp_pool1 ranges=192.168.88.2-192.168.88.254  
    add name=dhcp_pool2 ranges=192.168.30.2-192.168.30.254  
    /ip dhcp-server  
    add address-pool=dhcp_pool0 interface=bridge1 name=dhcp1  
    /port  
    set 0 name=serial0  
    set 1 name=serial1  
    /interface bridge port  
    add bridge=bridge1 interface=ether2  
    add bridge=bridge1 interface=ether3  
    add bridge=bridge1 interface=ether4  
    add bridge=bridge1 interface=ether5  
    add bridge=bridge1 interface=ether6  
    /interface list member  
    add interface=pppoe-out1 list=WAN  
    add interface=ether1 list=WAN  
    add interface=bridge1 list=LAN  
    add interface=ether3 list=WAN  
    /interface wifi cap  
    set caps-man-addresses=127.0.0.1 certificate=request discovery-interfaces=ether3 enabled=yes  
    /interface wifi capsman  
    set ca-certificate=auto enabled=yes interfaces=*F package-path="" require-peer-certificate=no upgrade-policy=none  
    /ip address  
    add address=192.168.88.1/24 interface=bridge1 network=192.168.88.0  
    add address=91.220.222.78/24 interface=ether1 network=91.220.222.0  
    /ip dhcp-server network  
    add address=192.168.30.0/24 gateway=192.168.30.1  
    add address=192.168.88.0/24 dns-server=1.1.1.1 gateway=192.168.88.1  
    /ip dns  
    set servers=1.1.1.1  
    /ip firewall filter  
    add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked  
    add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid  
    add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp  
    add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1  
    add action=accept chain=input comment="user and admin access" in-interface-list=LAN  
    add action=drop chain=input comment="drop all else"  
    /ip firewall nat  
    add action=masquerade chain=srcnat out-interface-list=WAN  
    /system clock  
    set time-zone-name=Europe/Warsaw  
    /system identity  
    set name=Gatekeeper  
    /system note  
    set show-at-login=no  
    /system ntp client  
    set enabled=yes  
    /system ntp client servers  
    add address=tempus2.gum.gov.pl  
    /system routerboard settings  
    set enter-setup-on=delete-key  

    Есть небольшие остатки попыток подключить capsman, так что если нужно — можно и убрать.
     
     
     
    anav
    Guest
    #3
    0
    04.06.2025 13:06:00
    Также, пожалуйста, пришлите одну из конфигураций hap ax lite, чтобы я мог предоставить пример.
     
     
     
    anav
    Guest
    #4
    0
    04.06.2025 13:48:00
    Заметки: ПЕРВЫЙ ШАГ — добавить настройки Offbridge и выполнить всю конфигурацию VLAN из этого безопасного места (используем порт 9). Рекомендую так делать для всех устройств… добавил сущность Management Interface List 3, удалил дублирующий IP Pool. Предполагается 3 VLAN: один — management VLAN (все устройства получают IP на этом VLAN), Trusted VLAN (как домашние пользователи) и Guest или IOT VLAN. Поскольку у RB4011 порты разбиты на две группы, первые пять портов объединяем в один мост, а WAN-порт переводим на 6-й. Обычно для PPPOE не используют ip dhcp client или статический IP для WAN. Изменил pppoe peer dns server на NO, т.к. предполагается, что пользователи будут выходить через 1.1.1.1, а не через провайдера.

    ШАГ 1: Чтобы работать с VLAN, так как при их применении или смене с дефолтных на ваши настройки бывает запутанно, лучше делать это из безопасного места. Избежите кучи проблем! Так что используйте off bridge порт для настройки и как аварийный порт доступа к устройству в любое время…

    Связанные настройки (удалить ETHER9 из моста в /interface bridge port settings):
    /interface ethernet set [ find default-name=ether9] name=OffBridge9
    /ip address add address=192.168.77.1/30 interface=OffBridge9 network=192.168.77.0 comment="Offbridge и аварийный доступ"
    /interface list member add interface=OffBridge9 list=TRUSTED

    Примечание: чтобы получить доступ к роутеру, просто настройте ПК/ноутбук с IPV4 адресом 192.168.77.2 и через логин с паролем зайдёте без проблем. Модель = RB4011iGS+ {только главные изменения/модификации}
    # серийный номер =

    /interface bridge  
    add name=bridge1 vlan-filtering=no {поменять на YES в самом конце настройки}

    /interface ethernet  
    set [ find default-name=ether9] name=OffBridge9

    /interface pppoe-client  
    add add-default-route=yes disabled=no interface=ether6 name=pppoe-out1 use-peer-dns=no user={user}

    /interface vlan  
    add interface=bridge1 name=vlan10-home vlan-id=10  
    add interface=bridge1 name=vlan30-guest vlan-id=30  
    add interface=bridge1 name=vlan99-mgmt vlan-id=99

    /interface list  
    add name=WAN  
    add name=LAN  
    add name=MGMT

    /ip pool  
    add name=dhcp_pool0 ranges=192.168.88.2-192.168.88.254 comment="home"  
    add name=dhcp_pool1 ranges=192.168.99.2-192.168.88.254 comment="management"  
    add name=dhcp_pool2 ranges=192.168.30.2-192.168.30.254 comment="guest"

    /ip dhcp-server  
    add address-pool=dhcp_pool0 interface=vlan10-home name=dhcp0  
    add address-pool=dhcp_pool2 interface=vlan30-guest name=dhcp2  
    add address-pool=dhcp_pool1 interface=vlan99-mgmt name=dhcp1

    /interface bridge port  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-vlan-tagged interface=ether1 comment="trunk to axlite1"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-vlan-tagged interface=ether2 comment="trunk to axlite1"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-vlan-tagged interface=ether3 comment="trunk to axlite1"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-priority-and-untagged interface=ether4 pvid=10 comment="home pc"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-priority-and-untagged interface=ether5 pvid=10 comment="home printer"

    /ip neighbor discovery-settings  
    set discover-interface-list=MGMT

    /interface list member  
    add interface=pppoe-out1 list=WAN  
    add interface=ether6 list=WAN  
    add interface=vlan10-home list=LAN  
    add interface=vlan30-guest list=LAN  
    add interface=vlan99-mgmt list=LAN  
    add interface=vlan99-mgmt list=MGMT  
    add interface=OffBridge9 list=MGMT

    /interface bridge vlan  
    add bridge=bridge1 tagged=bridge1,ether1,ether2,ether3 untagged=ether4,ether5 vlan-id=10  
    add bridge=bridge1 tagged=bridge1,ether1,ether2,ether3 vlan-id=30,99

    /ip address  
    add address=192.168.88.1/24 interface=vlan10-home network=192.168.88.0  
    add address=192.168.30.1/24 interface=vlan30-guest network=192.168.30.0  
    add address=192.168.99.1/24 interface=vlan99-mgmt network=192.168.99.0  
    add address=192.168.77.1/30 interface=OffBridge9 network=192.168.77.0

    /ip dhcp-server network  
    add address=192.168.30.0/24 dns-server=1.1.1.1 gateway=192.168.30.1  
    add address=192.168.88.0/24 dns-server=1.1.1.1 gateway=192.168.88.1  
    add address=192.168.99.0/24 dns-server=1.1.1.1 gateway=192.168.99.1

    /ip dns  
    set server=1.1.1.1

    /ip firewall filter  
    add action=accept chain=input connection-state=established,related,untracked  
    add action=drop chain=input connection-state=invalid  
    add action=accept chain=input protocol=icmp  
    add action=accept chain=input dst-address=127.0.0.1  
    add action=accept chain=input comment="admin access" in-interface-list=MGMT  
    add action=drop chain=input comment="drop all else" disabled=yes {включить это правило в самом конце}

    /ip firewall filter  
    add action=fasttrack-connection chain=forward connection-state=established,related  
    add action=accept chain=forward connection-state=established,related,untracked  
    add action=drop chain=forward connection-state=invalid  
    add action=accept chain=forward comment="internet traffic" in-interface-list=LAN out-interface-list=WAN  
    add action=accept chain=forward comment="port forwarding" connection-nat-state=dstnat enabled=no {включить при необходимости или удалить}  
    add action=accept chain=forward comment="admin to all vlans" in-interface-list=MGMT out-interface-list=LAN  
    add action=drop chain=forward comment="drop all else"

    /ip firewall nat  
    add action=masquerade chain=srcnat out-interface-list=WAN

    /tool mac-server  
    set allowed-interface-list=none

    /tool mac-server mac-winbox  
    set allowed-interface-list=MGMT
     
     
     
    anav
    Guest
    #5
    0
    04.06.2025 13:57:00
    Попытка настроить hapaxlite (используя порт 4 как offbridge-порт и транковый порт от роутера через ether1). Настройки WIFI здесь не указаны, их оставляю на ваше усмотрение. Сначала настройте порт offbridge4, а потом уже с этой точки продолжайте работу. Модель = hap ax lite  
    # серийный номер =  

    /interface bridge  
    add name=bridge1 vlan-filtering=yes  

    /interface ethernet  
    set [ find default-name=ether4 ] name=OffBridge4

    /interface vlan  
    add interface=bridge1 name=vlan99-mgmt vlan-id=99  

    /interface list  
    add name=MGMT  

    /interface bridge port  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-vlan-tagged interface=ether1 comment="tr trunk to router"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-priority-and-untagged interface=ether2 pvid=10 comment="домашний ПК"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-priority-and-untagged interface=ether3 pvid=10 comment="домашний ПК"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-priority-and-untagged interface=wlan1 pvid=10 comment="домашний Wi-Fi"  
    add bridge=bridge1 ingress-filtering=yes frame-types=admit-only-priority-and-untagged interface=wlan2 pvid=30 comment="гостевой Wi-Fi"  

    /ip neighbor discovery-settings  
    set discover-interface-list=MGMT  

    /interface list member  
    add interface=vlan99-mgmt list=MGMT  
    add interface=OffBridge4 list=MGMT  

    /interface bridge vlan  
    add bridge=bridge1 tagged=ether1 untagged=ether2,ether3,wlan1 vlan-id=10  
    add bridge=bridge1 tagged=ether1 untagged=wlan2 vlan-id=30  
    add bridge=bridge1 tagged=bridge1,ether1 vlan-id=99  

    /ip address  
    add address=192.168.99.2/24 interface=vlan99-mgmt network=192.168.99.0  
    add address=192.168.77.1/30 interface=OffBridge9 network=192.168.77.0  

    /ip dns  
    set server=192.168.99.1  

    /ip route  
    add dst-address=0.0.0.0/0 gateway=192.168.99.1  

    /ip dns  
    set server=192.168.99.1  

    /tool mac-server  
    set allowed-interface-list=none  

    /tool mac-server mac-winbox  
    set allowed-interface-list=MGMT
     
     
     
    pokoloko
    Guest
    #6
    0
    12.06.2025 22:13:00
    anav — Спасибо за поддержку, но у меня всё никак не получается. Чтобы лучше показать своё подключение, возможно, я опишу, как оно выглядит: Насколько я понял, я начинаю с настроек, которые выкладывал раньше? Это те же настройки, что я нашёл на этом форуме. Спрашиваю, потому что сначала я ввёл (X), потом применил первый набор команд и потерял интернет. Пришлось вернуть предыдущие настройки. Я ещё раз пройдусь по всему в ближайшие дни и выложу, где у меня ошибки и после какой команды пропадает интернет.
     
     
     
    anav
    Guest
    #7
    0
    12.06.2025 23:28:00
    Вы в курсе, как это обычно бывает: все три конфигурации выложены на проверку. Заметьте, ожидаю увидеть offbridge-порты во всех трёх.
     
     
     
    pokoloko
    Guest
    #8
    0
    24.06.2025 15:37:00
    Когда я ввожу это в терминал, получаю вот такое: Я настроил это через UI, удалив * (не знаю, правильно ли это). Через терминал добавить не смог, поэтому список создал через UI. Опять же, через терминал сделать не удалось, но VLAN фильтрация была отключена из UI. Решил проблему, удалив ‘frame-types=admit-only-vlan-tagged’, а потом добавив это через UI. Стоит ли включать это после выполнения всех команд из второго блока? Потому что когда включил это после первой группы команд, интернет полностью пропал. И я вообще не мог зайти в роутер. В итоге пришлось делать сброс настроек до заводских, и я опять на нуле.
     
     
     
    anav
    Guest
    #9
    0
    24.06.2025 19:21:00
    Я готов помочь через TeamViewer или AnyDesk, если интересно.
     
     
     
    pokoloko
    Guest
    #10
    0
    26.06.2025 12:58:00
    Да, я заинтересован.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры