Всем привет! У нас проблема с CAPsMAN, нужна ваша помощь. Мы настроили Wi-Fi на нескольких роутерах, связанных с главным через CAPsMAN, и все роутеры (включая главный) управляются CAPsMAN. Всё работает отлично, КРОМЕ главного роутера, потому что он единственный подключается к самому себе на третьем уровне (по IP), из-за чего фаервол блокирует соединение, и нам нужно добавить правило фильтрации, чтобы обойти фаервол. Есть ли способ заставить CAPsMAN работать на втором уровне? Два примера (два разных офиса): http://imgur.com/a/SkNyC Спасибо за помощь!
Отличное временное решение! Вот наш способ на данный момент: Добавить CAPsMAN для обнаружения адреса 127.0.0.1 (как писал czolo) /interface wireless cap set caps-man-addresses=127.0.0.1 Открыть firewall для CAPsMAN /ip firewall filter add chain=output action=accept protocol=udp src-address=127.0.0.1 dst-address=127.0.0.1 port=5246,5247 /ip firewall filter add chain=input action=accept protocol=udp src-address=127.0.0.1 dst-address=127.0.0.1 port=5246,5247 НО, пожалуйста, команда MikroTik, исправьте эту проблему, мы будем очень благодарны!
Эта проблема сохраняется почти три года спустя. Я не могу запретить CAPsMan на всех интерфейсах, кроме локального, потому что это мешает собственному cap подключаться. Я не могу использовать уровень 2 на интерфейсе собственного cap. Худшее в том, что это нигде не задокументировано, кроме пользовательских форумов (это должно быть в руководстве по CAPsMan, чтобы люди не тратили часы на борьбу с тем, что просто не будет работать). Я заметил, что если включить запрос сертификата и CAPsMan не настроен, даже отключение запроса сертификата на cap не помогает — он всё равно запрашивает сертификат у CAPsMan, что приводит к ошибке. (это баг)
Та же проблема и у меня… Не получилось заставить работать с локальным Ethernet-интерфейсом. Либо подключается на уровне 3, либо вообще никак. Он придирчив к интерфейсам, которые принадлежат мосту, с VLAN-конфигурацией или как-то ещё? И что такое dummy loopback interface? Мост без портов? Виртуальный Ethernet-интерфейс? Пробовал оба варианта — без успеха.