Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Wifiwave2 CAPsMAN Datapath/VLAN не работает

    Wifiwave2 CAPsMAN Datapath/VLAN не работает

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Wifiwave2 CAPsMAN Datapath/VLAN не работает, RouterOS
     
    thn80
    Guest
    #1
    0
    01.06.2023 20:06:00
    Привет! Я пытаюсь настроить два устройства Mikrotik: одно выступает в роли CAPsMAN, другое — как CAP. Мой смартфон видит SSID и пытается подключиться, но после нескольких секунд подключения бросает попытку. Я сильно подозреваю, что проблема связана с подключением SSID к моей VLAN 61. Если я настрою устройство CAP так, чтобы оно напрямую получало IP по DHCP в VLAN 61, всё работает. Но кажется, что смартфон при попытке подключения к SSID не получает IP по DHCP.

    Моя конфигурация CAPsMAN:

    # Exported via: /interface wifiwave2 export hide-sensitive

    /interface wifiwave2 channel  
    add band=2ghz-ax disabled=no name=2GHz skip-dfs-channels=10min-cac width=20/40mhz  
    add band=5ghz-ax disabled=no name=5GHz skip-dfs-channels=10min-cac width=20/40/80mhz

    /interface wifiwave2 datapath  
    add bridge=bridge_primary disabled=no name=VLAN_GUESTS vlan-id=61

    /interface wifiwave2 security  
    add authentication-types=wpa2-psk,wpa3-psk disabled=no encryption=ccmp,gcmp,ccmp-256,gcmp-256 group-key-update=5m management-protection=allowed name=MySecurityTemplate wps=disable

    /interface wifiwave2 configuration  
    add channel=2GHz country=Germany datapath=VLAN_GUESTS disabled=no mode=ap name=WiFi_2GHz security=MySecurityTemplate ssid="MySSID"  
    add channel=5GHz country=Germany datapath=VLAN_GUESTS disabled=no mode=ap name=WiFi_5GHz security=MySecurityTemplate ssid="MySSID"

    /interface wifiwave2 capsman  
    set ca-certificate=auto certificate=auto enabled=yes interfaces=VLAN_20 package-path="" require-peer-certificate=no upgrade-policy=none

    /interface wifiwave2 provisioning  
    add action=create-dynamic-enabled disabled=no master-configuration=WiFi_2GHz supported-bands=2ghz-ax  
    add action=create-dynamic-enabled disabled=no master-configuration=WiFi_5GHz supported-bands=5ghz-ax

    Моя конфигурация CAP:

    # /interface wifiwave2 export hide-sensitive

    /interface wifiwave2  
    # управляется CAPsMAN  
    # режим: AP, SSID: MySSID, канал: 5700/ax/eeCe  
    set [ find default-name=wifi1 ] configuration.manager=capsman .mode=ap disabled=no
    # управляется CAPsMAN  
    # режим: AP, SSID: MySSID, канал: 2427/ax/Ce  
    set [ find default-name=wifi2 ] configuration.manager=capsman .mode=ap disabled=no

    /interface wifiwave2 cap  
    set certificate=request discovery-interfaces=VLAN_20 enabled=yes lock-to-caps-man=yes

    Я не стал настраивать VLAN на мосту здесь, потому что устройство CAP успешно подключается к другим устройствам в этой VLAN, но, похоже, SSID не пробрасывается в VLAN. Разве конфигурации Datapath недостаточно, чтобы привязать SSID к VLAN?

    /interface wifiwave2 datapath  
    add bridge=bridge_primary disabled=no name=VLAN_GUESTS vlan-id=61

    Большое спасибо заранее,  
    Томас
     
     
     
    carl0s
    Guest
    #2
    0
    11.09.2023 22:31:00
    Я не могу это заставить работать. Мне нужно задавать VLAN ID в datapath прямо на CAP-е? И на самом CAP-е настраивать Bridge VLANs, а затем добавлять Wi-Fi интерфейсы в мост на том же CAP-е? Разве Capsman не должен полностью настраивать CAP? А что насчёт Capsman? Мне там тоже добавлять те же интерфейсы CAP-а в VLAN-мосты? У меня вообще ничего не выходит. К тому же, при provisioning интерфейсы CAP-а не добавляются в мост на контроллере Capsman. Это потому, что он не занимается форвардингом? Я хочу получить конфигурацию, где можно подключить CAP ax к любому из портов eth2 - eth5 с мостами и получить гостевой Wi-Fi и обычный Wi-Fi по одному кабелю, каждый в своей VLAN. У меня это работает с локальными интерфейсами на контроллере Capsman (hap AX2), но не на CAP-е.
     
     
     
    carl0s
    Guest
    #3
    0
    11.09.2023 23:58:00
    Хмм, у меня получилось настроить. Выглядит так, что на CAP нужно обязательно создать datapath и добавить его в мост, но без указания VLAN. Создаёте ещё один datapath для slave-конфигурации для другого VLAN/гостевого WiFi, добавляете в тот же мост, опять же без необходимости указывать реальный VLAN ID. Отключаете фильтрацию VLAN на мосту CAP, не устанавливаете никакой VLAN-конфигурации на мост CAP.

    Поскольку я использую Capsman как основной роутер с DHCP, мне нужно добавить VLAN-интерфейсы в lan-bridge на capsman. В capsman, в разделе bridge > vlan, создаю запись для своих двух VLAN (одной записи на оба VLAN достаточно), добавляю каждый LAN-порт, к которому могут быть подключены устройства caps, в список tagged, а также либо сам мост, либо просто VLAN-интерфейсы.

    Правка: на самом деле нет, похоже, нужно добавить именно lan-bridge, иначе slave/guest не получает DHCP. Странно, но работает. Добавлять только VLAN-интерфейсы и физические LAN-порты недостаточно.

    Проверьте в разделе bridge > hosts на capsman, что WiFi-устройство клиента отображается там с правильным VLAN ID. Я пока ещё немного не до конца уверен, но буду дальше вникать и разбираться.
     
     
     
    gigabyte091
    Guest
    #4
    0
    12.09.2023 03:05:00
    Единственное место, где я задавал datapath — это контроллер CAPsMAN, самих CAPs и их настройки я никогда не трогал.
     
     
     
    holvoetn
    Guest
    #5
    0
    12.09.2023 03:10:00
    Это действительно нужно, но стандартные настройки CAP должны с этим справиться.
     
     
     
    gigabyte091
    Guest
    #6
    0
    12.09.2023 13:34:00
    Я указал только datapath, создал гибридные порты, где нетегированный трафик — это управление, а тегированный — остальные VLANы, так что предполагаю, что всё сделано на стороне ROS.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры