Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    локальный мост capsman в качестве пути передачи данных

    локальный мост capsman в качестве пути передачи данных

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    локальный мост capsman в качестве пути передачи данных, RouterOS
     
    petterg
    Guest
    #1
    0
    27.06.2017 00:15:00
    Я тестирую capsman. Хочу настроить несколько SSID на нескольких wAP ac / hAP ac, где уже есть VLAN и мосты. Проблема в том, что при настройке не добавляется интерфейс wlan к локальному мосту на AP. Приходится заходить на каждый AP и вручную выполнять что-то вроде /interface bridge port add bridge=bridge-admin interface=wlan2 для каждого виртуального AP, который добавляю в capsman. Не хватает чего-то в конфигурации?

    На всех устройствах есть:

    /interface vlan  
    add interface=ether1 name=vlan-admin vlan-id=7  
    add interface=ether1 name=vlan-gjest vlan-id=24  

    /interface bridge  
    add name=bridge-admin  
    add name=bridge-gjest  

    /interface bridge port  
    add bridge=bridge-admin interface=vlan-admin  
    add bridge=bridge-gjest interface=vlan-gjest  

    На роутере с capsman:  

    /caps-man security  
    add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm group-key-update=5m name=admin passphrase=passAdmin  
    add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm group-key-update=5m name=gjest passphrase=passGjest  

    /caps-man configuration  
    add country=norway datapath=admin datapath.bridge=bridge-admin datapath.local-forwarding=yes mode=ap name=admin security=admin ssid=wlanAdmin  
    add country=norway datapath=gjest mode=ap name=gjest security=gjest ssid=wlanGjest  

    /caps-man datapath  
    add bridge=bridge-admin local-forwarding=yes name=admin  
    add bridge=bridge-gjest local-forwarding=yes name=gjest  

    /caps-man manager  
    set ca-certificate=auto certificate=auto enabled=yes  

    /caps-man provisioning  
    add action=create-dynamic-enabled master-configuration=admin name-format=prefix-identity name-prefix=cap slave-configurations=gjest  

    Так как мосты имеют одинаковые имена на всех устройствах, думал, что эта настройка сделает то, что нужно:

    /caps-man datapath  
    add bridge=bridge-admin local-forwarding=yes name=admin  
    add bridge=bridge-gjest local-forwarding=yes name=gjest  

    Но, похоже, это не так. Есть ли способ привязать SSID к мосту на каждом AP через capsman?
     
     
     
    dynek
    Guest
    #2
    0
    06.08.2019 06:35:00
    Привет! Не уверен, что у меня это ещё есть, потому что либо это изначально не требовалось, либо RoS достаточно развилась, чтобы правильно их маркировать (и добавить в мост, упомянутый в caps conf). Надеюсь, это поможет, а если нет — можем углубиться в детали.
     
     
     
    sindy
    Guest
    #3
    0
    06.08.2019 06:41:00
    Слабо помню, что так и было, и что прошло совсем немного времени после того, как мы это здесь обсудили.
     
     
     
    dynek
    Guest
    #4
    0
    18.04.2018 08:42:00
    Спасибо за твои ответы, sindy, очень признателен. В итоге я создал запланированное задание, которое регулярно отмечает нужные интерфейсы — и проблема решена! Спасибо.
     
     
     
    anuser
    Guest
    #5
    0
    02.08.2019 05:55:00
    Не мог бы ты выложить свой скрипт?
     
     
     
    dynek
    Guest
    #6
    0
    17.04.2018 12:34:00
    Привет! Я уже давно искал это решение, и вот наконец-то получил ответ, спасибо. Но у меня не получается добавить PVID к интерфейсу wlan, добавленному в бридж на стороне CAP. Они всегда в итоге остаются нетегированными с PVID 1. Есть идеи? Спасибо!
     
     
     
    sindy
    Guest
    #7
    0
    17.04.2018 14:03:00
    Это должно работать, потому что если настройки VLAN из конфигурации datapath CAPsMAN действительно работают даже для **** datapath.local-forwarding=yes, то безтеговых пакетов быть не должно, и значение pvid никогда не понадобится. Каждый пакет должен уже получить тег на (виртуальной) точке доступа по пути с воздуха на провод, и снимать тег там же по пути с провода в воздух. Если в итоге всё не работает так, как описано, нужно запретить автоматическое добавление интерфейсов под управлением CAPsMAN в бридж, а единственный доступный сейчас способ получить необходимые данные для их добавления через скрипт (где пакеты с беспроводного интерфейса будут без тегов, и тогда значение **** pvid станет важным) — это /interface wireless print file=my-wlan-list { local contents=[/file get my-wlan-list.txt] ...парсим $contents для нужной информации... }
     
     
     
    dynek
    Guest
    #8
    0
    17.04.2018 16:31:00
    Хорошо, понял. Но это работает только если я вручную добавлю wlan-интерфейсы в /interface bridge vlan: add bridge=br0 tagged=br0,ether1-upstream,wlan1,wlan2,wlan3,wlan4,wlan5,wlan6 vlan-ids=100,200,300. wlan[N] были добавлены вручную. Стоит ли ожидать, что эти интерфейсы попадут в «tagged»?
     
     
     
    sindy
    Guest
    #9
    0
    17.04.2018 18:25:00
    Боюсь, что конфигурация CAP пока не совсем соответствует новой реализации моста, поэтому если вы можете обойтись без **** vlan-фильтрации на мосту, лучше временно отключить её (в этом режиме настройки в /interface bridge vlan игнорируются). Либо попробуйте разбить эту строку на три, где в каждом будет указан один VLAN ID в vlan-ids, и посмотрите, поможет ли это автоматически добавить интерфейсы. Но так как в этом случае не нужно привязывать конкретный SSID к определённому интерфейсу и VLAN ID, а имена интерфейсов можно получить через скрипт, то, скорее всего, именно так можно добавить их в конфигурацию.
     
     
     
    dynek
    Guest
    #10
    0
    18.04.2018 05:29:00
    Я уже пробовал разбить запись на три разные для каждого VLAN. Кстати, вы или кто-то еще знаете, в чем разница между добавлением их в одну запись и в несколько? Есть вообще какая-то?
     
     
     
    sindy
    Guest
    #11
    0
    18.04.2018 06:56:00
    …и это тоже не сработало автоматически, да, я проверял вчера. Кстати, вы или кто-нибудь ещё знаете, есть ли разница между тем, чтобы добавить их в одну запись или в несколько? Есть ли вообще? Мне кажется, основная идея просто в упрощении настройки, если несколько VLAN используют одну и ту же физическую топологию, так что функциональной разницы не должно быть между  
    /interface bridge vlan  
    add bridge=br1 vlan-ids=11,22 tagged=br1,ether1,ether2  
    и  
    /interface bridge vlan  
    add bridge=br1 vlan-ids=11 tagged=br1,ether1,ether2  
    add bridge=br1 vlan-ids=22 tagged=br1,ether1,ether2  
    Я особо не тестировал с MSTP, но даже там нужно уметь настраивать untagged порты для конкретного VLAN, так что отдельная строка для этого VLAN необходима, даже если он использует ту же spanning-tree инстанцию, что и другие.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры