Pular para o conteúdo
InstagramYouTubeFacebook

Tutorial

WiFi Centralizado com CAPsMAN MikroTik

Configure o CAPsMAN MikroTik no RouterOS 7 para gerenciar centralmente diversos pontos de acesso WiFi: regras de provisionamento, perfis e controle multi-site.

Resumo O CAPsMAN MikroTik transforma um unico dispositivo RouterOS em um controlador sem fio que configura todos os pontos de acesso a partir de um so lugar. Em vez de acessar cada AP para mudar um SSID ou senha, voce edita um perfil e o CAPsMAN o envia para toda a frota. No RouterOS 7 o controlador esta embutido no pacote wifi — sem necessidade de complementos. Este guia percorre toda a cadeia: ative o gerenciador, matricule seus APs como CAPs, crie regras de provisionamento, proteja o canal de controle e escale o padrao entre localidades.

Fluxo de WiFi centralizado com CAPsMAN MikroTik: ative o gerenciador CAPsMAN no controlador, converta os pontos de acesso em CAPs, crie regras de configuracao e provisionamento, separe uma VLAN de gerencia e gerencie todas as localidades a partir de um unico painel.

O Que É o CAPsMAN MikroTik?

O CAPsMAN MikroTik é o controlador sem fio embutido do RouterOS: um Controlled Access Point system Manager que mantém a configuração de um grupo de pontos de acesso e provisiona cada um automaticamente quando ele se conecta (Documentação MikroTik — AP Controller (CAPsMAN)). A rede se divide em dois papéis — o gerenciador (CAPsMAN), que armazena SSIDs, segurança e configurações de canal, e qualquer número de CAPs, os pontos de acesso que fornecem a cobertura de rádio real e entregam sua configuração ao gerenciador.

O ganho é uma única fonte de verdade para o WiFi: mude a senha de visitantes uma vez e todos os CAPs a herdam; adicione um AP e ele se provisiona sozinho conforme as regras que você já escreveu. Qualquer dispositivo com licença Nível 4 ou superior pode atuar como CAP (Documentação MikroTik — WiFi).

Passo 1 — Ative o gerenciador CAPsMAN

Escolha o dispositivo que atuará como controlador — muitas vezes o roteador principal, embora qualquer dispositivo RouterOS 7 com o pacote wifi possa hospedá-lo. Confirme que o pacote está presente em /system/package, depois ative o gerenciador com /interface/wifi/capsman/set enabled=yes. Defina um package-path e uma upgrade-policy se quiser que os CAPs baixem os pacotes wifi correspondentes do controlador para manter o firmware alinhado (Documentação MikroTik — AP Controller (CAPsMAN)).

O controlador agora escuta os CAPs, mas ainda não gerencia nada — isso vem das regras do Passo 3. Observe a interface em que o gerenciador escuta: os CAPs o descobrem por Layer 2 por padrão, então o controlador e os APs devem compartilhar um domínio de broadcast durante a matrícula, ou estar em bridge com um.

Passo 2 — Transforme seus pontos de acesso em CAPs

Em cada ponto de acesso, entregue os rádios ao controlador. Ative o modo CAP com /interface/wifi/cap/set enabled=yes, liste as interfaces que o AP deve oferecer com slaves-datapath e discovery-interfaces, e defina caps-man-addresses se estiver apontando para o controlador por IP em vez de depender da descoberta por Layer 2 (Documentação MikroTik — WiFi). Assim que o CAP encontra o gerenciador, sua configuração de rádio local é substituída pelo que o CAPsMAN provisiona.

O hardware importa aqui: um CAP é tão bom quanto o rádio dele. APs Wi-Fi 6 e Wi-Fi 7 como o MikroTik hAP be lite fazem excelentes CAPs porque o CAPsMAN pode controlar seus rádios mais novos de forma centralizada, e o ajuste de banda e canal que você normalmente faria por dispositivo — do tipo abordado em nosso guia de configuração do WiFi 6 em roteadores MikroTik AX — vira um perfil que você escreve uma só vez.

Passo 3 — Crie configurações e regras de provisionamento

É aqui que o CAPsMAN justifica seu lugar. Um perfil de configuration define o SSID, a segurança (authentication-types, senha), o país e o plano de canais; um datapath decide como o tráfego do CAP chega à rede — em bridge localmente no AP ou tunelado de volta ao controlador. As regras de provisionamento então casam com os CAPs que se conectam — por MAC do rádio, modelo ou identidade — e aplicam a configuração certa automaticamente (Documentação MikroTik — AP Controller (CAPsMAN)). Escreva /interface/wifi/provisioning add action=create-dynamic-enabled ... para que os novos APs se autoconfigurem em vez de esperar por você.

Como o tráfego dos CAPs normalmente cai em uma bridge, este passo pressupõe que sua Layer 2 esteja limpa; se bridge é novidade para você, nosso guia de configuração de bridge MikroTik cobre o básico. E aqui está o limite honesto do CAPsMAN: ele centraliza o WiFi dentro do alcance de um controlador. Os próprios controladores — um por prédio, por filial, por site de torre — ainda são roteadores separados que você precisa manter em sincronia. Essa segunda camada é exatamente o que a gestão de configuração de frota do MKController resolve: envie um perfil CAPsMAN idêntico para todos os controladores de uma vez e use o Histórico de Ações para ver quem mudou o quê, quando e qual site desviou.

Passo 4 — Separe uma VLAN de gerência e proteja o acesso

Trate o canal de controle do CAPsMAN como infraestrutura, não como algo secundário. Transporte o tráfego entre CAP e gerenciador em uma VLAN de gerência dedicada, mantenha-o totalmente fora dos SSIDs de visitantes e de clientes, e restrinja em quais interfaces o gerenciador aceitará CAPs. Uma VLAN de gerência também impede que uma rede de clientes barulhenta chegue ao plano que controla seus rádios (Comunidade MikroTik — CAPsMAN com VLAN de gerência).

O controle centralizado é uma faca de dois gumes: uma regra de provisionamento errada não quebra um AP, quebra todos de uma vez. Antes de enviar uma mudança de canal ou de segurança para toda a frota, você quer um backup ao qual possa reverter — e uma forma de entrar se a mudança trancá-lo para fora. O MKController mantém backups binários automáticos diários de cada dispositivo — as últimas cinco versões, na nuvem — e permite fazer um backup manual logo antes de um envio arriscado, de modo que um envio ruim do CAPsMAN vira uma restauração em um clique para o último estado bom conhecido, em vez de uma viagem até o site com um cabo de console.

Passo 5 — Implante o CAPsMAN em todas as localidades

Um controlador e um punhado de CAPs é uma tarde de trabalho. O trabalho de verdade é a décima localidade — um anexo de hotel, uma segunda torre, um campus de cliente — cada uma com seu próprio controlador atrás de LTE ou Starlink e Carrier-Grade NAT, sem IP público para acessar quando um AP fica em silêncio. Essa é a barreira que os tutoriais de site único nunca mencionam.

Esse é o verdadeiro trabalho a ser feito pelo leitor, e onde o plano de controle mais importa. O MKController mantém cada controlador alcançável por um túnel de saída seguro — sem redirecionamento de portas, sem endereço público, como detalhado em nosso guia de gerenciamento remoto MikroTik atrás de CGNAT (NATCloud) — envia perfis CAPsMAN idênticos para toda a frota e acompanha a disponibilidade dos dispositivos de cada site, de modo que um CAP fora do ar aparece — e, com alertas do Telegram, chega até você — antes de a recepção ligar. WISPs e operadores multi-site que rodam WiFi MikroTik o usam para fazer vinte sites parecerem um único painel.

Dicas

  • Mantenha o controlador e os CAPs na mesma versão do pacote wifi do RouterOS 7; incompatibilidades fazem os CAPs caírem e reprovisionarem em loops.
  • Comece com o provisionamento create-dynamic-enabled para que os novos APs entrem no ar já configurados, depois aperte para regras por modelo conforme a frota cresce.
  • Use datapaths de bridge local em sites de alto tráfego para que os dados dos clientes não façam hairpin pelo controlador.
  • Nomeie os perfis de SSID e segurança por finalidade (“visitantes”, “equipe”) e não por localidade, para que um perfil sirva a todos os sites de forma idêntica.

Gerencie WiFi, não um rack de roteadores

O CAPsMAN resolve uma frota de APs a partir de um controlador. Um negócio resolve todos os controladores a partir de um só lugar. O MKController é esse plano de controle: envio de configuração para toda a frota, auditoria e histórico de configuração, backups automáticos e acesso de saída seguro a sites atrás de CGNAT sem IP público nem redirecionamento de portas, além de monitoramento de disponibilidade e alertas do Telegram que revelam um CAP fora do ar antes de um visitante notar que o WiFi caiu. Operadores que rodam MikroTik em muitos sites o usam para manter todas as localidades alinhadas sem a viagem.

Comece seu teste gratuito do MKController