Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Не удаётся получить доступ к некоторым сайтам через настройку CAPsMAN.

    Не удаётся получить доступ к некоторым сайтам через настройку CAPsMAN.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не удаётся получить доступ к некоторым сайтам через настройку CAPsMAN., RouterOS
     
    tinka
    Guest
    #1
    0
    15.08.2014 14:11:00
    Я пытаюсь настроить CAPsMAN с одним CAP. Идея в том, чтобы у меня был основной AP и гостьевой AP. Будущие гостевые AP я смогу блокировать правилами в брандмауэре без необходимости использовать VLAN и дополнительные коммутаторы. Поэтому CAPsMAN. Настройка довольно простая. У меня есть два моста. Один мост для “MyNetwork” и второй — для “MyGuestNetwork”. Оба маскируются через ethernet1. Я настроил DHCP на этих мостах с двумя разными диапазонами. «Настоящий» интерфейс CAP подключён к bridge1 вместе с ethernet2. Виртуальный CAP подключён к bridge2. Всё работает для MyNetwork, но я не могу открыть http://www.google.com из MyGuestNetwork. Я провёл некоторые тесты. Переключение виртуального CAP на bridge1 проблему не решило. Подключение настоящего CAP к bridge2 — и он всё равно работает. Отсюда я предполагаю, что дело связано с CAP (возможно, между реальным и виртуальным), а не с чем-то выше (мост, маскарадинг, брандмауэр и т. д.). Обычные сайты (кроме http://www.google.com) вроде работают. http://www.google.com перенаправляется на https, но другой https-сайт, который я посещаю, работает нормально. Я немного запутался.

    —> Дополнительная информация  
    Проблема касается не только гугла. Также другие сайты без https работают очень медленно. Загрузка занимает вечность. После перезагрузки и роутера, и AP проблемы исчезают. Надеюсь, так и останется, но сомневаюсь.

    → ещё информация  
    Я предполагаю, что ниже всё примерно так, как должно быть, но буду рад комментариям:

    /interface bridge  
    add comment="MyNetwork Bridge" l2mtu=1520 name=bridge1  
    add comment="MyGuestNetwork bridge" l2mtu=1520 name=bridge2  

    /interface ethernet  
    set [ find default-name=ether2 ] arp=proxy-arp
    set [ find default-name=ether3 ] master-port=ether2
    set [ find default-name=ether4 ] arp=proxy-arp
    set [ find default-name=ether5 ] arp=proxy-arp

    /ip neighbor discovery  
    set ether1 discover=no  
    set bridge1 comment="MyNetwork Bridge"  
    set bridge2 comment="MyGuestNetwork bridge"  

    /caps-man configuration  
    add datapath.bridge=bridge1 name=MyNetwork security.authentication-types=wpa2-psk security.encryption=aes-ccm security.passphrase=XXXXXXXXXXXXXX ssid=MyNetwork  
    add datapath.bridge=bridge2 name=MyGuestNetwork security.authentication-types=wpa2-psk security.encryption=aes-ccm security.passphrase=XXXXXXXXXXXXXX ssid=MyGuestNetwork  

    /interface wireless security-profiles  
    set [ find default=yes ] group-ciphers="" unicast-ciphers=""

    /ip pool  
    add name=pool179 ranges=192.168.179.120-192.168.179.254  
    add name=pool50 ranges=192.168.50.120-192.168.50.254  

    /ip dhcp-server  
    add address-pool=pool179 authoritative=yes disabled=no interface=bridge1 name=DHCPserver179  
    add address-pool=pool50 authoritative=yes disabled=no interface=bridge2 name=DHCPServer50  

    /caps-man manager  
    set enabled=yes  

    /caps-man provisioning  
    add action=create-dynamic-enabled master-configuration=MyNetwork slave-configurations=MyGuestNetwork  

    /interface bridge port  
    add bridge=bridge1 interface=ether2  
    add bridge=bridge2 interface=ether5  

    /ip address  
    add address=192.168.179.1/24 comment=MyNetwork interface=bridge1 network=192.168.179.0  
    add address=192.168.50.1/24 comment=MyGuestNetwork interface=bridge2 network=192.168.50.0  

    /ip dhcp-client  
    add dhcp-options=hostname,clientid disabled=no interface=ether1  

    /ip dns  
    set allow-remote-requests=yes max-udp-packet-size=512 servers=xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx  

    /ip firewall address-list  
    add address=192.168.50.0/24 list=local-all  
    add address=192.168.179.0/24 list=local-all  

    /ip firewall nat  
    add action=masquerade chain=srcnat comment="default PAT" out-interface=ether1 src-address-list=local-all
     
     
     
    hvdhelm
    Guest
    #2
    0
    04.02.2015 14:43:00
    Сейчас занимаюсь и тем, и другим! Так что пока не могу сказать, какой из вариантов может сработать. Если получится решить, сообщу.
     
     
     
    hvdhelm
    Guest
    #3
    0
    04.02.2015 15:08:00
    Обновление до версии 6.26 и CAPsMANv2 стало моим решением. Спасибо за быстрый ответ.
     
     
     
    warnercz
    Guest
    #4
    0
    16.12.2014 09:22:00
    У меня такая же проблема. Прошивка 6.23, и все сервисы Google недоступны.
     
     
     
    warnercz
    Guest
    #5
    0
    17.12.2014 08:05:00
    Для меня решением стала CAPsMAN v2. Пакет "Wireless-cm2".
     
     
     
    hvdhelm
    Guest
    #6
    0
    04.02.2015 14:05:00
    Та же проблема и у нас. У нас это случается на нескольких объектах. Когда не используешь CAPsMAN — проблем нет. Но при настройке CAPsMAN нельзя получить доступ к сервисам Google через подчинённые интерфейсы. Если подключиться к SSID с мастер-конфигурацией, Google-сервисы работают, а на двух подчинённых конфигурациях — нет. На всех остальных объектах всё нормально. Кто-нибудь еще что-то выяснил по этой проблеме?
     
     
     
    uldis
    Guest
    #7
    0
    04.02.2015 14:40:00
    Пожалуйста, обновите RouterOS до версии 6.26 и также попробуйте установить CAPsMAN v2.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры