Skip to content
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN središnje WiFi upravljanje

Postavite MikroTik CAPsMAN na RouterOS 7 za središnje upravljanje WiFi točkama: pravila provizioniranja, profili i kontrola više lokacija.

Sažetak MikroTik CAPsMAN pretvara jedan RouterOS uređaj u bežični kontroler koji konfigurira svaku pristupnu točku s jednog mjesta. Umjesto prijave na svaku pojedinu AP točku radi promjene SSID-a ili lozinke, uređujete jedan profil i CAPsMAN ga proslijedi cijeloj floti. U RouterOS-u 7 kontroler je ugrađen u wifi paket — bez dodataka. Ovaj vodič pokriva cijeli lanac: omogućite manager, upišite svoje AP točke kao CAP-ove, izgradite pravila provizioniranja, osigurajte upravljački kanal i proširite obrazac na više lokacija.

Tijek središnjeg WiFi upravljanja s MikroTik CAPsMAN-om: omogućite CAPsMAN manager na kontroleru, pretvorite pristupne točke u CAP-ove, izgradite konfiguracijska pravila i pravila provizioniranja, odvojite upravljački VLAN, a zatim upravljajte svakom lokacijom s jednog panela.

Što Je MikroTik CAPsMAN?

MikroTik CAPsMAN je ugrađeni bežični kontroler RouterOS-a: Manager sustava kontroliranih pristupnih točaka (Controlled Access Point system Manager) koji drži konfiguraciju za skupinu pristupnih točaka i svaku automatski provizionira kad se spoji (Dokumentacija MikroTik — AP Controller (CAPsMAN)). Mreža se dijeli na dvije uloge — manager (CAPsMAN), koji pohranjuje SSID-ove, sigurnost i postavke kanala, i bilo koji broj CAP-ova, pristupnih točaka koje pružaju stvarnu radijsku pokrivenost i predaju svoju konfiguraciju manageru.

Isplativost je jedinstveni izvor istine za WiFi: promijenite lozinku za goste jednom i svaki je CAP naslijedi; dodate AP i on se sam provizionira prema pravilima koja ste već napisali. Bilo koji uređaj s licencom razine 4 ili višom može djelovati kao CAP (Dokumentacija MikroTik — WiFi).

Korak 1 — Omogućite CAPsMAN manager

Odaberite uređaj koji će djelovati kao kontroler — često glavni usmjernik, iako ga može ugostiti bilo koji RouterOS 7 uređaj s wifi paketom. Potvrdite da je paket prisutan pod /system/package, zatim omogućite manager s /interface/wifi/capsman/set enabled=yes. Postavite package-path i upgrade-policy ako želite da CAP-ovi povlače odgovarajuće wifi pakete s kontrolera kako bi im firmware ostao usklađen (Dokumentacija MikroTik — AP Controller (CAPsMAN)).

Kontroler sada osluškuje CAP-ove, ali još ničim ne upravlja — to dolazi iz pravila u Koraku 3. Zabilježite sučelje na kojem manager osluškuje: CAP-ovi ga otkrivaju putem sloja 2 prema zadanome, pa bi kontroler i AP-ovi tijekom upisa trebali dijeliti broadcast domenu ili biti premošteni prema jednoj.

Korak 2 — Pretvorite svoje pristupne točke u CAP-ove

Na svakoj pristupnoj točki predajte njezine radije kontroleru. Omogućite CAP način rada s /interface/wifi/cap/set enabled=yes, navedite sučelja koja bi AP trebao ponuditi s slaves-datapath i discovery-interfaces te postavite caps-man-addresses ako na kontroler ciljate putem IP-a umjesto oslanjanja na otkrivanje na sloju 2 (Dokumentacija MikroTik — WiFi). Kad CAP pronađe manager, njegova lokalna radijska konfiguracija zamjenjuje se onime što CAPsMAN provizionira.

Hardver ovdje ima ulogu: CAP je dobar koliko i njegov radio. Wi-Fi 6 i Wi-Fi 7 AP-ovi poput MikroTik hAP be lite izvrsni su CAP-ovi jer CAPsMAN može središnje upravljati njihovim novijim radijima, a podešavanje pojasa i kanala koje biste inače radili po uređaju — poput onoga opisanog u našem vodiču za konfiguriranje WiFi 6 na MikroTik AX usmjernicima — postaje profil koji napišete jednom.

Korak 3 — Izgradite konfiguracije i pravila provizioniranja

Ovdje CAPsMAN opravdava svoje mjesto. Konfiguracijski profil definira SSID, sigurnost (authentication-types, lozinku), državu i plan kanala; datapath odlučuje kako promet CAP-a dolazi do mreže — premošten lokalno na AP-u ili tuneliran natrag na kontroler. Pravila provizioniranja zatim uparuju CAP-ove koji se spajaju — prema MAC-u radija, modelu ili identitetu — i automatski primjenjuju ispravnu konfiguraciju (Dokumentacija MikroTik — AP Controller (CAPsMAN)). Napišite /interface/wifi/provisioning add action=create-dynamic-enabled ... kako bi se novi AP-ovi sami konfigurirali umjesto da čekaju na vas.

Budući da promet CAP-a obično završava na bridgeu, ovaj korak pretpostavlja da je vaš sloj 2 čist; ako vam je premošćivanje novo, naš vodič za konfiguraciju MikroTik bridgea pokriva osnove. I evo iskrenog ograničenja CAPsMAN-a: on centralizira WiFi unutar dosega jednog kontrolera. Sami kontroleri — jedan po zgradi, po podružnici, po tornju — i dalje su zasebni usmjernici koje morate držati usklađenima. Upravo taj drugi sloj rješava MKControllerovo upravljanje konfiguracijom flote: proslijedite identičan CAPsMAN profil svim kontrolerima odjednom i upotrijebite Povijest akcija da vidite tko je što promijenio, kada i koja je lokacija odstupila.

Korak 4 — Odvojite upravljački VLAN i osigurajte pristup

Prema CAPsMAN upravljačkom kanalu odnosite se kao prema infrastrukturi, ne kao prema naknadnoj misli. Nosite promet od CAP-a do managera na namjenskom upravljačkom VLAN-u, držite ga potpuno izvan gostinskih i klijentskih SSID-ova te ograničite na kojim sučeljima manager prihvaća CAP-ove. Upravljački VLAN također sprječava da brbljava klijentska mreža ikad dotakne ravninu koja kontrolira vaše radije (MikroTik zajednica — CAPsMAN s upravljačkim VLAN-om).

Centralizirana kontrola siječe na obje strane: jedno pogrešno pravilo provizioniranja ne pokvari jedan AP, pokvari ih sve odjednom. Prije nego što promjenu kanala ili sigurnosti proslijedite cijeloj floti, želite sigurnosnu kopiju na koju se možete vratiti — i način ulaska ako vas promjena zaključa. MKController drži dnevne automatske binarne sigurnosne kopije svakog uređaja — posljednjih pet verzija, u oblaku — i omogućuje vam ručnu neposredno prije rizične promjene, pa loš CAPsMAN push postaje vraćanje jednim klikom na posljednje ispravno stanje umjesto vožnje do lokacije s konzolnim kabelom.

Korak 5 — Proširite CAPsMAN na svaku lokaciju

Jedan kontroler i šačica CAP-ova poslijepodnevni je posao. Pravi je posao deseto mjesto — hotelski aneks, drugi toranj, klijentski kampus — svako sa svojim kontrolerom iza LTE-a ili Starlinka i Carrier-Grade NAT-a, bez javnog IP-a na koji biste se spojili kad AP utihne. To je zid koji tutoriali za jednu lokaciju nikad ne spominju.

Ovo je čitateljev pravi posao-koji-treba-obaviti i mjesto gdje upravljačka ravnina najviše znači. MKController drži svaki kontroler dostupnim putem sigurnog izlaznog tunela — bez prosljeđivanja portova, bez javne adrese, kako je detaljno opisano u našem vodiču za MikroTik daljinsko upravljanje iza CGNAT-a (NATCloud) — prosljeđuje identične CAPsMAN profile cijeloj floti i prati dostupnost uređaja svake lokacije, pa se nedostupan CAP pojavi — i, uz Telegram upozorenja, javi vam se — prije nego što nazove recepcija. WISP-ovi i operateri s više lokacija koji pokreću MikroTik WiFi koriste ga kako bi dvadeset lokacija djelovalo kao jedna nadzorna ploča.

Savjeti

  • Držite kontroler i CAP-ove na istoj verziji RouterOS 7 wifi paketa; neusklađenosti uzrokuju da CAP-ovi ispadaju i ponovno se provizioniraju u petljama.
  • Počnite s create-dynamic-enabled provizioniranjem kako bi novi AP-ovi došli online konfigurirani, zatim pooštrite na pravila po modelu kako flota raste.
  • Za lokacije s velikim prometom koristite datapath s lokalnim premošćivanjem kako se klijentski podaci ne bi vraćali kroz kontroler.
  • Imenujte SSID i sigurnosne profile prema namjeni (“guest”, “staff”), ne prema lokaciji, kako bi jedan profil posluživao svaku lokaciju identično.

Upravljajte WiFi-jem, ne ormarom usmjernika

CAPsMAN rješava jednu AP flotu s jednog kontrolera. Poduzeće rješava svaki kontroler s jednog mjesta. MKController je ta upravljačka ravnina: prosljeđivanje konfiguracije na razini cijele flote, revizija i povijest konfiguracije, automatske sigurnosne kopije te siguran izlazni pristup lokacijama iza CGNAT-a bez javnog IP-a ili prosljeđivanja portova, uz nadzor dostupnosti i Telegram upozorenja koja iznesu nedostupan CAP prije nego što gost primijeti da je WiFi pao. Operateri koji pokreću MikroTik na mnogim lokacijama koriste ga kako bi svaku lokaciju držali usklađenom bez vožnje.

Započnite svoju besplatnu probnu verziju MKControllera