تخطَّ إلى المحتوى
InstagramYouTubeFacebook

Tutorial

إعداد MikroTik CAPsMAN لإدارة WiFi مركزياً

إعداد MikroTik CAPsMAN على RouterOS 7 لإدارة نقاط وصول WiFi مركزياً: قواعد التجهيز، ملفات تعريف الإعداد، والتحكم في مواقع متعددة.

ملخص يحوّل MikroTik CAPsMAN جهاز RouterOS واحداً إلى متحكم لاسلكي يضبط كل نقطة وصول من مكان واحد. فبدلاً من تسجيل الدخول إلى كل نقطة وصول لتغيير SSID أو كلمة مرور، تعدّل ملف تعريف واحداً ويدفعه CAPsMAN إلى الأسطول بأكمله. في RouterOS 7 يكون المتحكم مدمجاً في حزمة wifi — دون أي إضافة. يغطي هذا الدليل السلسلة الكاملة: تفعيل المدير، تسجيل نقاط الوصول كـ CAPs، بناء قواعد التجهيز، تأمين قناة التحكم، وتوسيع النمط عبر المواقع.

مخطط سير عمل WiFi المركزي عبر MikroTik CAPsMAN: تفعيل مدير CAPsMAN على المتحكم، تحويل نقاط الوصول إلى CAPs، بناء قواعد الإعداد والتجهيز، فصل VLAN للإدارة، ثم إدارة كل موقع من لوحة واحدة.

ما هو MikroTik CAPsMAN؟

MikroTik CAPsMAN هو المتحكم اللاسلكي المدمج في RouterOS: نظام إدارة نقاط وصول متحكَّم بها (Controlled Access Point system Manager) يحتفظ بإعدادات مجموعة من نقاط الوصول ويجهّز كل واحدة منها تلقائياً عند اتصالها (توثيق MikroTik — AP Controller (CAPsMAN)). تنقسم الشبكة إلى دورين — الـ manager (CAPsMAN)، الذي يخزّن معرّفات SSID والأمان وإعدادات القناة، وأي عدد من الـ CAPs، وهي نقاط الوصول التي توفّر التغطية الراديوية الفعلية وتسلّم إعداداتها إلى المدير.

الفائدة هي مصدر واحد للحقيقة لشبكة WiFi: غيّر كلمة مرور الضيوف مرة واحدة فترثها كل CAP؛ أضِف نقطة وصول فتجهّز نفسها وفق القواعد التي كتبتها سلفاً. أي جهاز يحمل ترخيصاً من المستوى 4 أو أعلى يمكنه العمل كـ CAP (توثيق MikroTik — WiFi).

الخطوة 1 — تفعيل مدير CAPsMAN

اختر الجهاز الذي سيعمل كمتحكم — غالباً الراوتر الرئيسي، رغم أن أي جهاز RouterOS 7 مزوّد بحزمة wifi يمكنه استضافته. تأكد من وجود الحزمة تحت /system/package، ثم فعّل المدير بالأمر /interface/wifi/capsman/set enabled=yes. اضبط package-path وupgrade-policy إن أردت أن تسحب الـ CAPs حزم wifi المطابقة من المتحكم كي تبقى برامجها الثابتة متوافقة (توثيق MikroTik — AP Controller (CAPsMAN)).

يستمع المتحكم الآن للـ CAPs لكنه لا يدير شيئاً بعد — فذلك يأتي من القواعد في الخطوة 3. لاحظ الواجهة التي يستمع عليها المدير: تكتشفه الـ CAPs عبر الطبقة الثانية (Layer 2) افتراضياً، لذا ينبغي أن يتشارك المتحكم ونقاط الوصول نطاق بث واحداً أثناء التسجيل، أو أن تكون مجسورة نحو واحد.

الخطوة 2 — تحويل نقاط الوصول إلى CAPs

على كل نقطة وصول، سلّم أجهزة الراديو إلى المتحكم. فعّل وضع CAP بالأمر /interface/wifi/cap/set enabled=yes، وعدّد الواجهات التي ينبغي أن تقدّمها نقطة الوصول عبر slaves-datapath وdiscovery-interfaces، واضبط caps-man-addresses إن كنت توجّه نحو المتحكم بعنوان IP بدلاً من الاعتماد على اكتشاف الطبقة الثانية (توثيق MikroTik — WiFi). بمجرد أن تجد الـ CAP المدير، يُستبدل إعداد الراديو المحلي بما يجهّزه CAPsMAN.

العتاد يهم هنا: قيمة الـ CAP بقدر جودة راديوها. نقاط الوصول من طراز Wi-Fi 6 وWi-Fi 7 مثل MikroTik hAP be lite تُشكّل CAPs ممتازة لأن CAPsMAN يستطيع قيادة راديواتها الأحدث مركزياً، وضبط النطاق والقناة الذي كنت ستقوم به عادة لكل جهاز على حدة — من النوع الذي يغطيه دليلنا حول ضبط WiFi 6 على راوترات MikroTik AX — يصبح ملف تعريف تكتبه مرة واحدة.

الخطوة 3 — بناء الإعدادات وقواعد التجهيز

هنا يثبت CAPsMAN جدارته. يحدّد ملف تعريف الـ configuration معرّف SSID والأمان (authentication-types، عبارة المرور) والدولة وخطة القناة؛ أما الـ datapath فيقرر كيف يصل مرور الـ CAP إلى الشبكة — مجسوراً محلياً عند نقطة الوصول أو مُنفَّقاً عائداً إلى المتحكم. ثم تطابق قواعد التجهيز الـ CAPs المتصلة — بعنوان MAC الراديوي أو الطراز أو الهوية — وتطبّق الإعداد الصحيح تلقائياً (توثيق MikroTik — AP Controller (CAPsMAN)). اكتب /interface/wifi/provisioning add action=create-dynamic-enabled ... كي تضبط نقاط الوصول الجديدة نفسها بدلاً من انتظارك.

لأن مرور الـ CAP يصل عادة إلى جسر، تفترض هذه الخطوة أن الطبقة الثانية لديك نظيفة؛ وإن كان الجسر جديداً عليك، فإن دليل ضبط الجسر في MikroTik يغطي الأساسيات. وهنا يكمن الحد الصادق لـ CAPsMAN: فهو يركزن WiFi ضمن نطاق متحكم واحد. أما المتحكمات نفسها — واحد لكل مبنى، ولكل فرع، ولكل موقع برج — فتبقى راوترات منفصلة عليك إبقاؤها متزامنة. تلك الطبقة الثانية هي بالضبط ما تتولاه إدارة إعدادات الأسطول في MKController: ادفع ملف تعريف CAPsMAN مطابقاً إلى كل متحكم دفعة واحدة، واستخدم سجل الإجراءات لترى من غيّر ماذا ومتى وأي موقع انحرف.

الخطوة 4 — فصل VLAN للإدارة وتأمين الوصول

تعامل مع قناة تحكم CAPsMAN كبنية تحتية، لا كأمر ثانوي. انقل مرور الـ CAP إلى المدير على VLAN إدارة مخصص، وأبعده كلياً عن معرّفات SSID الخاصة بالضيوف والعملاء، وقيّد الواجهات التي يقبل عليها المدير الـ CAPs. كما يمنع VLAN الإدارة شبكة عملاء مزدحمة من أن تلمس أبداً المستوى الذي يتحكم في راديواتك (مجتمع MikroTik — CAPsMAN مع VLAN للإدارة).

التحكم المركزي سلاح ذو حدين: قاعدة تجهيز خاطئة واحدة لا تعطّل نقطة وصول واحدة، بل تعطّلها كلها دفعة واحدة. قبل أن تدفع تغييراً في القناة أو الأمان على مستوى الأسطول، تريد نسخة احتياطية يمكنك التراجع إليها — وطريقة للدخول إن حجبك التغيير. يحتفظ MKController بـ نسخ احتياطية ثنائية تلقائية يومية لكل جهاز — آخر خمس نسخ، في السحابة — ويتيح لك أخذ نسخة يدوية قبل أي دفع محفوف بالمخاطر مباشرة، فيصبح دفع CAPsMAN الخاطئ استعادة بنقرة واحدة إلى آخر حالة سليمة معروفة بدلاً من قيادة سيارتك إلى الموقع حاملاً كابل كونسول.

الخطوة 5 — نشر CAPsMAN عبر كل المواقع

متحكم واحد وحفنة من الـ CAPs عمل بعد الظهر. العمل الحقيقي هو الموقع العاشر — ملحق فندق، برج ثانٍ، حرم عميل — كل منها بمتحكمه الخاص خلف LTE أو Starlink وCarrier-Grade NAT، دون عنوان IP عام تتصل به عندما تصمت نقطة وصول. تلك هي العقبة التي لا تذكرها أبداً شروحات الموقع الواحد.

هذا هو العمل الحقيقي المطلوب إنجازه للقارئ، وحيث يهم مستوى التحكم أكثر ما يكون. يُبقي MKController كل متحكم قابلاً للوصول عبر نفق صادر آمن — دون إعادة توجيه منافذ، ودون عنوان عام، كما هو مفصّل في دليلنا حول إدارة MikroTik عن بُعد خلف CGNAT (NATCloud) — ويدفع ملفات تعريف CAPsMAN متطابقة عبر الأسطول، ويتتبع توافر الأجهزة لكل موقع، فتظهر الـ CAP المعطّلة — ومع تنبيهات Telegram، تصل إليك — قبل أن يتصل مكتب الاستقبال. يستخدمه مزودو WISP ومشغّلو المواقع المتعددة الذين يشغّلون WiFi على MikroTik لجعل عشرين موقعاً تبدو كلوحة تحكم واحدة.

نصائح

  • أبقِ المتحكم والـ CAPs على إصدار حزمة wifi نفسه في RouterOS 7؛ فالاختلافات تجعل الـ CAPs تسقط وتعيد التجهيز في حلقات متكررة.
  • ابدأ بتجهيز create-dynamic-enabled كي تتصل نقاط الوصول الجديدة وهي مضبوطة، ثم شدّد إلى قواعد لكل طراز مع نمو الأسطول.
  • استخدم مسارات بيانات الجسر المحلي للمواقع ذات المرور العالي كي لا ترتد بيانات العملاء عبر المتحكم.
  • سمِّ ملفات تعريف SSID والأمان حسب الغرض (“guest”، “staff”) لا حسب الموقع، كي يخدم ملف تعريف واحد كل موقع بشكل متطابق.

أدِر WiFi، لا رفّ راوترات

يحل CAPsMAN أسطول نقاط وصول واحداً من متحكم واحد. أما المؤسسة فتحل كل متحكم من مكان واحد. MKController هو مستوى التحكم ذاك: دفع الإعدادات على مستوى الأسطول، وتدقيق الإعدادات وسجلها، ونسخ احتياطية تلقائية، ووصول صادر آمن إلى المواقع خلف CGNAT دون عنوان IP عام أو إعادة توجيه منافذ، إضافة إلى مراقبة التوافر وتنبيهات Telegram التي تُظهر CAP معطّلة قبل أن يلاحظ ضيف انقطاع WiFi. يستخدمه المشغّلون الذين يديرون MikroTik عبر مواقع كثيرة لإبقاء كل موقع على الصفحة نفسها دون عناء القيادة.

ابدأ تجربتك المجانية من MKController