Networks
  • MIKROTIK
  •   Mikrotik ROUTER
  •     Примери основно FireWall
  •     Първоначални настройки
  •     Mikrotik като рутер
  •         Базова защитна стена в Mikrotik
  •         Защита отвътре, Блокиране на IP, Domain, HTTP
  •         Практически пример на Firewall
  •         Firewall измислен от AI - The BEST
  •     PPPoE сървър в Mikrotik
  •     MikroTik HotSpot Gateway
  •     MikroTik L2TP VPN
  •     MikroTik WEB Proxy
  •     Резервиране на Интернет в Mikrotik (Failover)
  •     Балансиране на Интернет в Mikrotik (Load Balancing)
  •     Динамично рутиране (OSPF) в Mikrotik
  •     CAPsMAN и CAP configs RouterOS6
  •     CAPsMAN и CAP configs RouterOS7
  •     CAPsMAN в Mikrotik v.6
  •         CAPsMAN настройкa
  •         CAP клиент
  •     CAPsMAN в Mikrotik v.7 без VLAN
  •         CAP клиент в Mikrotik v.7 без VLAN
  •         CAP клиент AC в Mikrotik v.7 без VLAN
  •     CAPsMAN в Mikrotik v.7 и VLAN-и
  •     WiFi за гости чрез VLAN на RouterOS v.6
  •     WiFi за гости чрез VLAN на RouterOS v.7
  •     VLAN-ETHER
  •     VLAN-BRIDGE
  •   SWITCH
  •     RoutreBOARD 260GS
  •   NetInstall
  • CISCO
  •   Cisco ROUTER
  •     Зануляване на рутера
  •     Отдалечен достъп до рутера - TELNET, SSH
  •     Първоначални настройки на рутера (ROUTING)
  •     Динамично рутиране (OSPF)
  •     Връзка към INTERNET (DHCP NAT)
  •     PPPoE
  •     Няколко PPPoE на един рутер
  •     PPPoE и Интернет
  •   Cisco SWITCH
  •     Зануляване на суича
  •     Отдалечен достъп до суича - TELNET, SSH
  •     Първоначални настройки - VLAN, access port
  •     Cisco switch trunk port конфигуриране
  •     Cisco switch - ACL, trunk port
  • ВИРТУАЛИЗАЦИЯ
  •   EVE-NG
  •     EVE-NG Инсталация
  •     EVE-NG Инсталация с VMware
  •       Обекти в EVE-NG
  •     EVE-NG Инсталация през Интернет
  •     Reset INSTALL config EVE-NG
  • CAP клиент в MikroTik v.7

    Продължаваме темата CAPsMAN в Mikrotik v.7 без VLAN. Тук ще покажа как се настройва CAP клиента към CAPsMAN. Наново да погледнем схемата.

    01

    Статията ще се отнася до настройка на Mikrotik2 и Microtik3.

    Клиенти на CAPsMAN - Mikrotik2 AX стандарт

    Настроихме CAPsMAN. Време е да дефинираме и клиента който ще се свързва към него. Поглеждайки картинката с която започнахме ще настроим Mikrotik2.

    Мързелив начин

    Мързеливият начин е да го рестартираме към заводските му настройки с изпълнение на скрипта CAPS Mode.

    /system/reset-configuration caps-mode=yes keep-users=yes


    Да погледнем през WinBOX.

    34

    Ще рестартираме рутера в заводските му настройки.

    35

    Ще запазим текущите потребители. Ще изпълним вградения скрипт за CAP настройки.

    36

    Потвърждаваме ресета и последващия рестарт на рутера. Изчакваме определено време и наново влизаме в рутера-клиент.

    37

    Посреща ни приветстващ екран. ОК за продължение. Да погледнем на CAP рутера какви настройки възприе от CAPsMAN-a.

    38

    WiFi модулите възприеха настройки каквито бяха дефинирани в CAPsMAN-a. Освен това в момента се управляват от CAPsMAN-a. А сега едновременно да погледнем настройките за WiFi и бриджа.

    39

    В бриджа се появиха два динамични порта, а именно WiFi модулите. Да погледнем какво имаме в CAPsMAN.

    40

    Появиха се два динамични интерфейса управлявани от CAP устройството. Можем да видим и самото CAP устройство.

    41

    Неавтоматична настройка на CAP

    Наново да рестартираме CAP устройството до заводски настройки.

    system/reset-configuration no-defaults=yes keep-users=yes skip-backup=yes

    Като цяло тук е по удобно да се работи през WinBox затова основно ще показвам как се прави там.

    34

    Ще рестартираме рутера в заводските му настройки.

    35a

    Ще запазим текущите потребители. Няма да слагаме настройки по-подразбиране, няма да правим архивно копие.

    36

    Потвърждаваме ресета и последващия рестарт на рутера. Изчакваме определено време и наново влизаме в рутера-клиент. Да сменим името на Mikrotik за да не се бъркаме с CAPsMAN-a.

    /system/identity/set name=Mikrotik2

    Започваме с изграждане на бриджа. Вътре ще бъде само порта свързан по Ethernet към CAPsMAN.

    42
    43
    44

    В бриджа ще сложим само порта който ни свързва с CAPsMAN.

    45

    Следва да настроим WiFi частта. Започваме с раздела Datapath.

    46
    47

    Междувременно да пуснем DHCP клиент на интерфейса bridge-wifi.

    48
    49
    50

    Сега сме сигурни, че връзката към CAPsMAN е нормална. Продължаваме с настройката на CAP.

    51

    Стартираме услугата CAP.

    52

    Връщаме се в раздела WiFi интерфейси. Редактираме wifi1 като с мишката щракнем два пъти отгоре му.

    53

    Отиваме в раздела Datapath на интерфейса wifi1. След като сме въвели всичко би трябвало да натиснем бутона Apply. Не бързайте следвайте по-нататък.

    54

    Паралелно отваряме прозореца за управление на Bridg-ове. За сега в бриджа има само порт ether1. Сега натискаме бутона Apply.

    55

    В прозореца Interface > wlan1 се появи Bridge: bridge-wifi. В прозореца Bridge, се появи динамичен порт wifi1. В прозореца WiFi на интерфейса wifi1 се появи че се управлява от CAPsMAN. Това прави раздела Datapath. Ако този раздел не го дефинирахме всичко по-горе изброено нямаше да се случи. Същата операция да я повторим за wifi2.

    56
    57
    58

    Втория интерфейс също се управлява от CAPsMAN.

    59

    Тук може да видим интерфейсите на кои канали работят.

    Свързване на WiFi клиент към ефирната мрежа.

    Нека да приемем, че с телефон сме се вързали към WiFi мрежата. Поглеждаме към Mikrotik1 с CAPsMAN-a.

    60

    Виждаме, че CAPsMAN-a управлява Mikrotik2.

    61

    В раздела Registration виждаме кои клиенти са се вързали към WiFi мрежата ни. Освен това виждаме през кой радиомодул е направена връзката. В случая имаме свързан клиент на 5GHz AX. Връзката е осъществена през Mikrotik2. Можем по-подробно да видим що за клиент е, използвайки MAC адреса му и влезем в прозореца на DHCP сървър.

    62

    На този MAC отговаря устройство с IP: 10.0.0.251. За да видим, че работи връзката можем да го ping-нем. Устройството отговаря, значи WiFi връзката е изградена и работи. Можем да извадим допълнителна информация за връзката на клиента.

    63

    Щракаме два пъти с мишката върху връзката и се появява екран с подробна информация. Виждаме, че сме използвали за удостоверение WPA3 PSK - Fast Transition. С това приключваме темата. Използвани материали: https://www.youtube.com/watch?v=YpxBijiA3QU