<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Отключить устройство (CoA, SNMP и т.д.)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Отключить устройство (CoA, SNMP и т.д.) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 09:35:52 -0400</pubDate>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405764">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Знаю, что это старый пост, но мне любопытно — разве RouterOS одинаковая на всех устройствах, вроде Hap AC Lite и OmniTIK U-5hnD? Если да, то в чём тогда проблема с PacketFence и его поддержкой других устройств? У меня на самом деле возникают сложности с настройкой Hap AC Lite через PacketFence. Я установил PacketFence Out-of-Band Deployment с помощью ZEN (их VM-образ) и сделал все необходимые настройки, которые они требуют для MikroTik. Но столкнулся с проблемой: любое устройство, которое я пытаюсь подключить к MikroTik и PacketFence, не получает IP-адрес, а в логах MikroTik выдаёт ошибку: «cap1 Disconnected, received disassoc: sending station leaving (8)». При этом в логах PF вижу, что Radius получает запрос на подключение. Понимаю, что это не форум PacketFence, но помощи с их стороны я не получаю.<br /><br />Вот как я настроил мой MikroTik hap ac lite (это то, что просят сделать в PacketFence):<br /><br />/interface wireless &nbsp;<br /># managed by CAPsMAN &nbsp;<br /># channel: 5180/20-Ce/an(17dBm), SSID: OPEN, local forwarding &nbsp;<br />set [ find default-name=wlan1 ] band=5ghz-a/n channel-width=20/40mhz-Ce disabled=no l2mtu=1600 mode=ap-bridge ssid=MikroTik-05A64D<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether1-gateway  <br />set [ find default-name=ether2 ] name=ether2-master-local  <br />set [ find default-name=ether3 ] master-port=ether2-master-local name=ether3-slave-local  <br />set [ find default-name=ether4 ] master-port=ether2-master-local name=ether4-slave-local  <br />set [ find default-name=ether5 ] name=ether5-master-local<br /><br />/interface vlan &nbsp;<br />add interface=BR-CAPS l2mtu=1594 name=default vlan-id=1 &nbsp;<br />add interface=BR-CAPS l2mtu=1594 name=isolation vlan-id=3 &nbsp;<br />add interface=BR-CAPS l2mtu=1594 name=registration vlan-id=2<br /><br />/caps-man datapath &nbsp;<br />add bridge=BR-CAPS client-to-client-forwarding=yes local-forwarding=yes name=datapath1<br /><br />/caps-man interface &nbsp;<br />add arp=enabled configuration.mode=ap configuration.ssid=OPEN datapath=datapath1 disabled=no l2mtu=1600 mac-address=D4:CA:6D:05:A6:4D master-interface=none mtu=1500 name=cap1 radio-mac=D4:CA:6D:05:A6:4D<br /><br />/caps-man aaa &nbsp;<br />set interim-update=5m<br /><br />/caps-man access-list &nbsp;<br />add action=query-radius interface=cap1 radius-accounting=yes signal-range=-120..120 time=0s-1d,sun,mon,tue,wed,thu,fri,sat<br /><br />/caps-man manager &nbsp;<br />set enabled=yes<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge-local interface=ether2-master-local &nbsp;<br />add bridge=bridge-local interface=ether1-gateway &nbsp;<br />add bridge=BR-CAPS interface=ether5-master-local<br /><br />/interface wireless cap &nbsp;<br />set bridge=BR-CAPS discovery-interfaces=BR-CAPS enabled=yes interfaces=wlan1<br /><br />/ip accounting &nbsp;<br />set enabled=yes<br /><br />/radius &nbsp;<br />add address=192.168.1.5 secret=useStrongerSecret service=wireless<br /><br />/radius incoming &nbsp;<br />set accept=yes <br />
			<i>29.03.2017 14:02:00, safiullahtariq.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405764</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405764</guid>
			<pubDate>Wed, 29 Mar 2017 14:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405763">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фабрис, я отправил тебе письмо по поводу поддержки Mikrotik RouterBOARD 951Ui-2HnD в PF. Хочу передать тебе эту точку доступа для тестирования. Сейчас динамическое переключение VLAN работает успешно, но как только переключаешься на VLAN по умолчанию, связи нет (хотя DHCP получает нормально, подключиться никуда нельзя). Спасибо! <br />
			<i>29.04.2015 09:21:00, qarqun.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405763</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405763</guid>
			<pubDate>Wed, 29 Apr 2015 09:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405762">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне кажется, мы уже общались на канале freenode в IRC. Не мог бы ты зайти снова? Хочу обсудить, сможем ли мы уладить детали по поводу того, чтобы предоставить тебе маршрутизатор/свитч Mikrotik. <br />
			<i>16.09.2014 22:11:00, baggar11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405762</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405762</guid>
			<pubDate>Tue, 16 Sep 2014 22:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405761">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В Монреале, Канада. Я работаю в inverse над проектом PacketFence. <br />
			<i>16.09.2014 21:27:00, oeufdure.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405761</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405761</guid>
			<pubDate>Tue, 16 Sep 2014 21:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405760">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фабрис, где ты находишься? Ты в США? <br />
			<i>16.09.2014 15:49:00, baggar11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405760</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405760</guid>
			<pubDate>Tue, 16 Sep 2014 15:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405759">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть только точка доступа Mikrotik, а не коммутатор. Так что без коммутатора я не смогу это поддерживать. Возможно, служба поддержки Mikrotik сможет одолжить мне коммутатор, Fabrice. <br />
			<i>15.09.2014 23:37:00, oeufdure.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405759</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405759</guid>
			<pubDate>Mon, 15 Sep 2014 23:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405758">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фабрис, спасибо за твою работу над этим, это действительно здорово. Я долго ждал поддержки Mikrotik AP в PacketFence. У тебя есть планы или ты знаешь, будет ли PacketFence поддерживать коммутаторы Mikrotik? <br />
			<i>15.09.2014 16:15:00, baggar11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405758</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405758</guid>
			<pubDate>Mon, 15 Sep 2014 16:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить устройство (CoA, SNMP и т.д.)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405757">Отключить устройство (CoA, SNMP и т.д.)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, я работаю с PacketFence и пытаюсь найти способ отвязать устройство, подключённое к OmniTIK U-5hdN. Точка доступа настроена с помощью CAPsMAN, и ассоциация VLAN работает как надо. Единственная проблема — когда хочу сменить VLAN ID, мне нужно, чтобы PacketFence мог отправлять запрос точке доступа.<br /><br />Сначала пробовал CoA примерно так: &nbsp;<br />Отправка Disconnect-Request с id 200 на 172.20.20.246 порт 3799 &nbsp;<br />Acct-Session-Id = “ba7684f052142ace” &nbsp;<br />User-Name = “10:68:3F:71:D7:50” &nbsp;<br />rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=200, длина=42 &nbsp;<br />Error-Cause = Unsupported-Extension &nbsp;<br />NAS-Identifier = “MikroTik” &nbsp;<br />NAS-IP-Address = 172.20.20.246 &nbsp;<br /><br />В логе: Radius disconnect без указания IP<br /><br />Потом пробовал с: &nbsp;<br />Отправка Disconnect-Request с id 25 на 172.20.20.246 порт 3799 &nbsp;<br />Framed-IP-Address = 172.21.135.10 &nbsp;<br />Acct-Session-Id = “ba7684f052142ace” &nbsp;<br />User-Name = “10:68:3F:71:D7:50” &nbsp;<br />rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=25, длина=42 &nbsp;<br />Error-Cause = Session-Context-Not-Found &nbsp;<br />NAS-Identifier = “MikroTik” &nbsp;<br />NAS-IP-Address = 172.20.20.246 &nbsp;<br /><br />В логе: Radius disconnect request для неизвестного IP 172.21.135.10 &nbsp;<br />172.21.135.10 — текущий IP устройства.<br /><br />Пытался проверить, возможно ли через SNMP (что-то вроде oid: iso.3.6.1.4.1.14988.1.1.1.5.1), но, похоже, нельзя отвязать устройство (и где вообще взять актуальный MIB? Этот, похоже, устарел: <noindex><a href="http://www.mikrotik.com/download/Mikrotik.mib)" target="_blank" rel="nofollow" >http://www.mikrotik.com/download/Mikrotik.mib)</a></noindex>.<br /><br />Последний вариант — использовать CLI: &nbsp;<br />[admin@MikroTik] /caps-man registration-table&gt; print  <br />INTERFACE &nbsp; &nbsp; &nbsp;MAC-ADDRESS &nbsp; &nbsp; &nbsp; UPTIME &nbsp; &nbsp; &nbsp; &nbsp; RX-SIGNAL &nbsp;<br />0 cap1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10:68:3F:71:D7:50 4s900ms &nbsp; &nbsp; &nbsp; -39 &nbsp;<br /><br />[admin@MikroTik] /caps-man registration-table&gt; remove 0  <br /><br />Теперь я могу получать новый radius-запрос, но это значит, что мне нужно по telnet/ssh подключаться, парсить вывод print, искать индекс с MAC моего устройства и удалять его (возможно, но для каждого устройства так делать — геморрой).<br /><br />Поэтому вопрос: есть ли способ сделать CoA без атрибута Framed-IP-Address? Или можно ли это сделать через SNMP?<br /><br />Спасибо. &nbsp;<br />С уважением, Fabrice <br />
			<i>26.08.2014 20:12:00, oeufdure.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405757</link>
			<guid>http://mikrotik.moscow/forum/forum57/86359-otklyuchit-ustroystvo-_coa_-snmp-i-t.d./message405757</guid>
			<pubDate>Tue, 26 Aug 2014 20:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
