Я пытаюсь настроить CAPsMAN с одним CAP. Идея в том, чтобы у меня был основной AP и гостьевой AP. Будущие гостевые AP я смогу блокировать правилами в брандмауэре без необходимости использовать VLAN и дополнительные коммутаторы. Поэтому CAPsMAN. Настройка довольно простая. У меня есть два моста. Один мост для “MyNetwork” и второй — для “MyGuestNetwork”. Оба маскируются через ethernet1. Я настроил DHCP на этих мостах с двумя разными диапазонами. «Настоящий» интерфейс CAP подключён к bridge1 вместе с ethernet2. Виртуальный CAP подключён к bridge2. Всё работает для MyNetwork, но я не могу открыть http://www.google.com из MyGuestNetwork. Я провёл некоторые тесты. Переключение виртуального CAP на bridge1 проблему не решило. Подключение настоящего CAP к bridge2 — и он всё равно работает. Отсюда я предполагаю, что дело связано с CAP (возможно, между реальным и виртуальным), а не с чем-то выше (мост, маскарадинг, брандмауэр и т. д.). Обычные сайты (кроме http://www.google.com) вроде работают. http://www.google.com перенаправляется на https, но другой https-сайт, который я посещаю, работает нормально. Я немного запутался.
—> Дополнительная информация Проблема касается не только гугла. Также другие сайты без https работают очень медленно. Загрузка занимает вечность. После перезагрузки и роутера, и AP проблемы исчезают. Надеюсь, так и останется, но сомневаюсь.
→ ещё информация Я предполагаю, что ниже всё примерно так, как должно быть, но буду рад комментариям:
Та же проблема и у нас. У нас это случается на нескольких объектах. Когда не используешь CAPsMAN — проблем нет. Но при настройке CAPsMAN нельзя получить доступ к сервисам Google через подчинённые интерфейсы. Если подключиться к SSID с мастер-конфигурацией, Google-сервисы работают, а на двух подчинённых конфигурациях — нет. На всех остальных объектах всё нормально. Кто-нибудь еще что-то выяснил по этой проблеме?