Saltearse al contenido
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN: WiFi Centralizada

Configura MikroTik CAPsMAN en RouterOS 7 para gestionar muchos puntos de acceso WiFi centralmente: reglas de aprovisionamiento, perfiles y control multisitio.

Resumen MikroTik CAPsMAN convierte un equipo RouterOS en un controlador inalámbrico que configura cada punto de acceso desde un solo lugar. En vez de entrar en cada AP para cambiar un SSID o una contraseña, editas un único perfil y CAPsMAN lo envía a toda la flota. En RouterOS 7 el controlador viene integrado en el paquete wifi — sin complementos. Esta guía recorre la cadena completa: activar el manager, enrolar tus AP como CAPs, crear reglas de aprovisionamiento, asegurar el canal de control y escalar el patrón a varias sedes.

Flujo de WiFi centralizada con MikroTik CAPsMAN: activa el manager de CAPsMAN en el controlador, convierte los puntos de acceso en CAPs, crea reglas de configuración y aprovisionamiento, separa una VLAN de administración y luego gestiona todas las sedes desde un solo panel.

¿Qué Es MikroTik CAPsMAN?

MikroTik CAPsMAN es el controlador inalámbrico integrado de RouterOS: un Controlled Access Point system Manager que guarda la configuración de un grupo de puntos de acceso y aprovisiona cada uno automáticamente cuando se conecta (Documentación MikroTik — AP Controller (CAPsMAN)). La red se divide en dos roles — el manager (CAPsMAN), que almacena los SSID, la seguridad y los ajustes de canal, y cualquier número de CAPs, los puntos de acceso que proporcionan la cobertura de radio real y ceden su configuración al manager.

La recompensa es una única fuente de verdad para el WiFi: cambia la contraseña de invitados una vez y cada CAP la hereda; añade un AP y se aprovisiona solo contra las reglas que ya escribiste. Cualquier equipo con una licencia de Nivel 4 o superior puede actuar como CAP (Documentación MikroTik — WiFi).

Paso 1 — Activa el manager de CAPsMAN

Elige el equipo que hará de controlador — a menudo el router principal, aunque cualquier equipo con RouterOS 7 y el paquete wifi puede alojarlo. Confirma que el paquete esté presente en /system/package y luego activa el manager con /interface/wifi/capsman/set enabled=yes. Define un package-path y una upgrade-policy si quieres que los CAPs descarguen del controlador los paquetes wifi coincidentes para que su firmware se mantenga alineado (Documentación MikroTik — AP Controller (CAPsMAN)).

El controlador ya escucha a los CAPs pero todavía no gestiona nada — eso llega con las reglas del Paso 3. Anota la interfaz en la que escucha el manager: los CAPs lo descubren por Capa 2 de forma predeterminada, así que el controlador y los AP deben compartir un dominio de broadcast durante el enrolamiento, o estar puenteados hacia uno.

Paso 2 — Convierte tus puntos de acceso en CAPs

En cada punto de acceso, cede sus radios al controlador. Activa el modo CAP con /interface/wifi/cap/set enabled=yes, lista las interfaces que el AP debe ofrecer con slaves-datapath y discovery-interfaces, y define caps-man-addresses si vas a apuntar al controlador por IP en lugar de depender del descubrimiento por Capa 2 (Documentación MikroTik — WiFi). Una vez que el CAP encuentra el manager, su configuración de radio local se reemplaza por lo que CAPsMAN aprovisione.

Aquí el hardware importa: un CAP vale lo que vale su radio. Los AP Wi-Fi 6 y Wi-Fi 7 como el MikroTik hAP be lite son excelentes CAPs porque CAPsMAN puede gobernar sus radios más nuevas de forma centralizada, y el ajuste de banda y canal que normalmente harías por equipo — del tipo que cubre nuestra guía para configurar WiFi 6 en routers MikroTik AX — se convierte en un perfil que escribes una sola vez.

Paso 3 — Crea configuraciones y reglas de aprovisionamiento

Aquí es donde CAPsMAN se gana su sitio. Un perfil de configuration define el SSID, la seguridad (authentication-types, passphrase), el país y el plan de canales; un datapath decide cómo llega a la red el tráfico de los CAP — puenteado localmente en el AP o tunelizado de vuelta al controlador. Las reglas de aprovisionamiento luego identifican a los CAPs que se conectan — por MAC de radio, modelo o identidad — y aplican la configuración correcta automáticamente (Documentación MikroTik — AP Controller (CAPsMAN)). Escribe /interface/wifi/provisioning add action=create-dynamic-enabled ... para que los AP nuevos se autoconfiguren en lugar de esperarte.

Como el tráfico de los CAP suele llegar a un bridge, este paso da por hecho que tu Capa 2 está limpia; si el bridging es nuevo para ti, nuestra guía de configuración de bridge en MikroTik cubre los cimientos. Y aquí está el límite honesto de CAPsMAN: centraliza el WiFi dentro del alcance de un solo controlador. Los propios controladores — uno por edificio, por sucursal, por sitio de torre — siguen siendo routers separados que tienes que mantener sincronizados. Esa segunda capa es exactamente de lo que se encarga la gestión de configuración de flota de MKController: envía un perfil de CAPsMAN idéntico a todos los controladores a la vez, y usa el Historial de Acciones para ver quién cambió qué, cuándo y qué sede se desvió.

Paso 4 — Separa una VLAN de administración y asegura el acceso

Trata el canal de control de CAPsMAN como infraestructura, no como algo secundario. Lleva el tráfico de CAP a manager en una VLAN de administración dedicada, mantenlo por completo fuera de los SSID de invitados y de clientes, y restringe en qué interfaces aceptará el manager a los CAPs. Una VLAN de administración también evita que una red de clientes ruidosa llegue a tocar el plano que controla tus radios (Comunidad MikroTik — CAPsMAN con VLAN de administración).

El control centralizado corta en ambos sentidos: una regla de aprovisionamiento equivocada no rompe un solo AP, los rompe todos a la vez. Antes de enviar un cambio de canal o de seguridad a toda la flota, quieres un backup al que poder volver — y una vía de entrada si el cambio te deja fuera. MKController guarda backups binarios automáticos diarios de cada equipo — las últimas cinco versiones, en la nube — y te deja tomar uno manual justo antes de un push arriesgado, de modo que un push de CAPsMAN erróneo se convierte en una restauración de un clic al último estado bueno conocido en lugar de un viaje hasta la sede con un cable de consola.

Paso 5 — Despliega CAPsMAN en todas las sedes

Un controlador y un puñado de CAPs es una tarde. El trabajo de verdad es el décimo local — el anexo de un hotel, una segunda torre, un campus de un cliente — cada uno con su propio controlador detrás de LTE o Starlink y Carrier-Grade NAT, sin IP pública a la que conectarte cuando un AP se queda en silencio. Ese es el muro que los tutoriales de un solo sitio nunca mencionan.

Este es el verdadero trabajo por hacer del lector, y donde más importa el plano de control. MKController mantiene cada controlador alcanzable mediante un túnel saliente seguro — sin redirección de puertos, sin dirección pública, como detallamos en nuestra guía de gestión remota de MikroTik detrás de CGNAT (NATCloud) — envía perfiles de CAPsMAN idénticos a toda la flota y sigue la disponibilidad de dispositivos de cada sitio, de modo que un CAP caído aparece — y, con alertas de Telegram, te llega — antes de que llame la recepción. Los WISP y operadores multisitio que usan WiFi sobre MikroTik lo utilizan para que veinte sedes se sientan como un solo panel.

Consejos

  • Mantén el controlador y los CAPs en la misma versión del paquete wifi de RouterOS 7; los desajustes hacen que los CAPs se caigan y se reaprovisionen en bucle.
  • Empieza con aprovisionamiento create-dynamic-enabled para que los AP nuevos entren en línea ya configurados, y luego afina hacia reglas por modelo a medida que crece la flota.
  • Usa datapaths de bridging local en los sitios de mucho tráfico para que los datos de los clientes no hagan hairpin a través del controlador.
  • Nombra los perfiles de SSID y seguridad por propósito (“invitados”, “personal”) y no por ubicación, para que un mismo perfil sirva idénticamente a cada sede.

Gestiona WiFi, no un rack de routers

CAPsMAN resuelve una flota de AP desde un controlador. Un negocio resuelve todos los controladores desde un solo lugar. MKController es ese plano de control: envío de configuración para toda la flota, auditoría e historial de configuración, backups automáticos y acceso saliente seguro a sitios detrás de CGNAT sin IP pública ni redirección de puertos, además de monitorización de disponibilidad y alertas de Telegram que sacan a la luz un CAP caído antes de que un invitado note que el WiFi se cayó. Los operadores que usan MikroTik en muchas sedes lo utilizan para mantener cada ubicación al día sin el viaje.

Comienza tu prueba gratuita de MKController