Тэгированный VLAN для Wi-Fi

Тема в разделе "Вопросы начинающих", создана пользователем a.egorov, 30 мар 2016.

  1. a.egorov

    a.egorov Новый участник

    Приветствую всех.
    Старался обойтись своими силами, но видимо не хватает научной базы.
    Прошу помочь в решении задачи.
    Есть RB 2011UiAS-2HnD-IN он выполняет роль маршрутизатора
    Есть Mikrotik Cap 2n которая собственно через обычный коммутатор подключена к маршрутизатору.
    DHCP находится на отдельном сервере.
    Суть задачи построить 2-е WI-Fi сети.
    1 WI-Fi сеть с доступом в корпоративный сегмент (основная сеть).
    2 WI-Fi сеть с гостевым доступом только в интернет и ограничением скорости доступа в 1 Мбит.
    Я понимаю что это решается тэгированными VLAN и у меня получилось подружить RB 2011UiAS-2HnD-IN с обычными AP типа TP-Link.
    Но я не понимаю как настроить Mikrotik Cap 2n для такой схемы и как настроить 2-ю Wi-Fi сеть на самом RB 2011UiAS-2HnD-IN.
    Прошу помогите.
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Именно эта задача решается CapsMan. Создаем 2 конфигурации. В каждой указываем Datapath в свой бридж.
    Все.
     
  3. a.egorov

    a.egorov Новый участник

    CapsMan работает только с Mikrotik?
    А можно совсем для тупых. Куда надо прописать VALN ID?
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Зачем?
    вы поднимаете CapsMan на 2011.
    Создаете 2 бриджа. далее создаете 2 конфигурации (Там задается SSID и прочее). Указываете для каждой конфигурации свой бридж в DataPath.
    Создаете Provision прицепив туда обе конфигурации. Регистрируете на CapMan точки доступа (в том числе и на 2011 тоже), для чего зайдя в Wireless Interface надо нажать кнопку CAP.
    Теперь все клиенты на SSID1 соберуться в одном бридже, а клиенты с SSID2 в другом. Ну и централизованное управление получите, а в дальнейшем (при переходе на 6.35 и пакет wireless-rep) еще и бесшовный роуминг.
     
  5. a.egorov

    a.egorov Новый участник

    Но эта технология касается только оборудования Mikroik?
    Если да, то как себя поведут точки доступа остальных производителей?
    И для CapsMan прошивка на всех устройствах Mikrotik должна быт обязательно одной версии или нет?
     
  6. Илья Князев

    Илья Князев Администратор Команда форума

    Да. У вас в вопросе указано что только 2011 и cAP.
    Никак.
    Главное чтобы capsman был одного типа (wireless-cm2 или wireless-rep). Версия RouterOS не очень принципиальна. Хотя можно настроить так, чтобы контроллер не давал подключиться точкам с отличной версией ПО. И сам их апгрейдил.
     
  7. a.egorov

    a.egorov Новый участник

    В сети уже есть тегированный vlan созданный на RB 2011UiAS-2HnD-IN и к нему цепляются точки доступа других производителей.
    Они при такой дополнительной настройке продолжат работать в прежнем режиме?
     
  8. Илья Князев

    Илья Князев Администратор Команда форума

  9. Илья Князев

    Илья Князев Администратор Команда форума

    Но можете не ставить CapMan
    Снимаете VLAN с ethernet на cAP
    Создаете VirtualAP
    Делается бридж, куда включаете vlan и VirtualAP
     
  10. a.egorov

    a.egorov Новый участник

    Я так и сделал, но у меня не получилось получить адрес по DHCP. Хотя на точках других производителей адрес получается.
    DHCP настроен на RB 2011UiAS-2HnD-IN на интерфейс VLAN.
    Если делать brisge между VLAN и WiFi, то DHCP тоже не работает.
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

    Конфиги покажите. На 2011 интересует VLAN и DHCP
    На cAP VLAN, WiFi и Bridge
     
  12. a.egorov

    a.egorov Новый участник

    DHCP 2011
    [​IMG]
    VLAN 2011
    [​IMG]
    Настройки cAP пока недоступны. Если надо скрины сделаю вечером.
    Но я честно говоря обновив роутер и посмотрев на настройки Wf-Fi обнаружил настройки VLAN.
    По этому попробую вечером все это настроить и отпишусь о результатах.
    Просьба только подсказать при включении CapsMan на 2011 надо отключать (удалять) interfaces wlan и cсоздавать новый CAP?
     
    Последнее редактирование: 1 апр 2016
  13. Илья Князев

    Илья Князев Администратор Команда форума

    Да, там тоже есть.
     
  14. a.egorov

    a.egorov Новый участник

    Так в итоге настроил CAPsMAN
    По статике в VLAN все работает, а по DHCP не получает клиент настроек.
    Более того. Если подключаться к гостевому WiFi на 2011, то все ок. Если к Cap 2n, то не работает DHCP.
    Сейчас настройка DHCP выглядит вот так
    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]
     
    Последнее редактирование: 1 апр 2016
  15. a.egorov

    a.egorov Новый участник

    Настройки Cap 2n
    [​IMG]
     
  16. Илья Князев

    Илья Князев Администратор Команда форума

    Local-Forwarding снимите в DataPath. Эта галка разрешается CAP маршрутизировать трафик самостоятельно, а не посылать его на CapsMAN
     
  17. a.egorov

    a.egorov Новый участник

    Спасибо помогло.
     
  18. Incognito

    Incognito Участник

    Как это сделать ?
     
  19. Последние версии RouterOS, имеют только один пакет wireless. Wireless-cm2 или wireless-rep - не актуальны уже.