Skip to content
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN: centralni WiFi

Nastavite MikroTik CAPsMAN na RouterOS 7 za centralno upravljanje več WiFi dostopnih točk: pravila oskrbovanja, konfiguracijski profili in nadzor več lokacij.

Povzetek MikroTik CAPsMAN spremeni eno napravo RouterOS v brezžični krmilnik, ki vsako dostopno točko nastavlja z enega mesta. Namesto da se prijavljate v vsak AP posebej, da bi spremenili SSID ali geslo, uredite en profil in CAPsMAN ga potisne na celotno floto. V RouterOS 7 je krmilnik vgrajen v paket wifi — brez dodatkov. Ta vodnik prehodi celotno verigo: omogočite upravitelja, svoje AP-je vpišite kot CAP-e, zgradite pravila oskrbovanja, zavarujte nadzorni kanal in vzorec razširite na vse lokacije.

Potek centraliziranega WiFi z MikroTik CAPsMAN: omogočite upravitelja CAPsMAN na krmilniku, dostopne točke pretvorite v CAP-e, zgradite konfiguracijska pravila in pravila oskrbovanja, ločite upravljalni VLAN in nato vsako lokacijo upravljajte z ene plošče.

Kaj je MikroTik CAPsMAN?

MikroTik CAPsMAN je vgrajeni brezžični krmilnik RouterOS: sistemski upravitelj nadzorovanih dostopnih točk (Controlled Access Point system Manager), ki hrani konfiguracijo za skupino dostopnih točk in vsako samodejno oskrbi, ko se poveže (Dokumentacija MikroTik — Krmilnik AP (CAPsMAN)). Omrežje se razdeli na dve vlogi — upravitelja (CAPsMAN), ki hrani nastavitve SSID, varnosti in kanalov, ter poljubno število CAP-ov, dostopnih točk, ki zagotavljajo dejansko radijsko pokritost in svojo konfiguracijo predajo upravitelju.

Prednost je en sam vir resnice za WiFi: geslo za goste spremenite enkrat in vsak CAP ga podeduje; dodate AP in ta se sam oskrbi po pravilih, ki ste jih že napisali. Kot CAP lahko deluje vsaka naprava z licenco stopnje 4 ali višje (Dokumentacija MikroTik — WiFi).

Korak 1 — Omogočite upravitelja CAPsMAN

Izberite napravo, ki bo delovala kot krmilnik — pogosto glavni usmerjevalnik, čeprav jo lahko gosti vsaka naprava RouterOS 7 s paketom wifi. Preverite, da je paket prisoten pod /system/package, nato omogočite upravitelja z /interface/wifi/capsman/set enabled=yes. Nastavite package-path in upgrade-policy, če želite, da CAP-i s krmilnika prenesejo ustrezne pakete wifi, da njihova strojna programska oprema ostane usklajena (Dokumentacija MikroTik — Krmilnik AP (CAPsMAN)).

Krmilnik zdaj posluša CAP-e, a še ničesar ne upravlja — to prinesejo pravila iz koraka 3. Zabeležite vmesnik, na katerem upravitelj posluša: CAP-i ga privzeto odkrijejo prek sloja 2 (Layer 2), zato naj krmilnik in AP-ji med vpisom delijo isto oddajno domeno ali pa naj bodo premoščeni proti njej.

Korak 2 — Spremenite dostopne točke v CAP-e

Na vsaki dostopni točki predajte njene radie krmilniku. Način CAP omogočite z /interface/wifi/cap/set enabled=yes, s slaves-datapath in discovery-interfaces navedite vmesnike, ki naj jih AP ponudi, in nastavite caps-man-addresses, če na krmilnik kažete po IP-ju namesto da bi se zanašali na odkrivanje prek sloja 2 (Layer 2) (Dokumentacija MikroTik — WiFi). Ko CAP najde upravitelja, njegovo lokalno radijsko konfiguracijo nadomesti tisto, kar oskrbi CAPsMAN.

Strojna oprema je tu pomembna: CAP je le tako dober kot njegov radio. AP-ji za Wi-Fi 6 in Wi-Fi 7, kot je MikroTik hAP be lite, so odlični CAP-i, ker lahko CAPsMAN njihove novejše radie krmili centralno, uravnavanje pasu in kanalov, ki bi ga sicer opravili na vsaki napravi posebej — take vrste, kot ga pokriva naš vodnik o nastavitvi WiFi 6 na usmerjevalnikih MikroTik AX — pa postane profil, ki ga napišete enkrat.

Korak 3 — Zgradite konfiguracije in pravila oskrbovanja

Tu si CAPsMAN prisluži svoje mesto. Konfiguracijski profil določa SSID, varnost (authentication-types, geslo), državo in načrt kanalov; datapath odloča, kako promet CAP doseže omrežje — premoščen lokalno na AP ali tuneliran nazaj do krmilnika. Pravila oskrbovanja nato ujamejo povezujoče se CAP-e — po radijskem naslovu MAC, modelu ali identiteti — in samodejno uporabijo pravo konfiguracijo (Dokumentacija MikroTik — Krmilnik AP (CAPsMAN)). Napišite /interface/wifi/provisioning add action=create-dynamic-enabled ..., da se novi AP-ji nastavijo sami, namesto da čakajo na vas.

Ker promet CAP običajno pristane na mostu, ta korak predpostavlja, da je vaš sloj 2 (Layer 2) čist; če je premoščanje za vas novo, naš vodnik za nastavitev mostu MikroTik pokriva osnove. In tu je poštena meja CAPsMAN: WiFi centralizira v dosegu enega krmilnika. Krmilniki sami — po eden na stavbo, na podružnico, na stolpno lokacijo — so še vedno ločeni usmerjevalniki, ki jih morate ohranjati usklajene. Prav to drugo plast obvladuje upravljanje konfiguracije flote v MKController: potisnite enak profil CAPsMAN na vse krmilnike hkrati in z Zgodovino dejanj preglejte, kdo je kaj spremenil, kdaj in katera lokacija je odstopila.

Korak 4 — Ločite upravljalni VLAN in zavarujte dostop

Nadzorni kanal CAPsMAN obravnavajte kot infrastrukturo, ne kot naknadno misel. Promet med CAP in upraviteljem prenašajte po namenskem upravljalnem VLAN, popolnoma ga ločite od SSID-jev za goste in odjemalce ter omejite, na katerih vmesnikih bo upravitelj sprejemal CAP-e. Upravljalni VLAN tudi prepreči, da bi klepetavo odjemalsko omrežje kdaj koli doseglo raven, ki nadzoruje vaše radie (Skupnost MikroTik — CAPsMAN z upravljalnim VLAN).

Centraliziran nadzor reže na obe strani: eno napačno pravilo oskrbovanja ne pokvari enega AP, temveč vse hkrati. Preden spremembo kanala ali varnosti potisnete po vsej floti, si želite varnostno kopijo, na katero se lahko vrnete — in pot noter, če vas sprememba zaklene ven. MKController hrani dnevne samodejne binarne varnostne kopije vsake naprave — zadnjih pet različic, v oblaku — in omogoča ročno kopijo tik pred tvegano objavo, tako da napačna objava CAPsMAN postane obnovitev na zadnje znano dobro stanje z enim klikom namesto vožnje na lokacijo s konzolnim kablom.

Korak 5 — Razširite CAPsMAN na vse lokacije

En krmilnik in peščica CAP-ov je stvar popoldneva. Prava naloga je deseto prizorišče — hotelski prizidek, drugi stolp, kampus stranke — vsako s svojim krmilnikom za LTE ali Starlink in Carrier-Grade NAT, brez javnega IP-ja, v katerega bi se povezali, ko AP obmolkne. To je zid, ki ga vodniki za eno samo lokacijo nikoli ne omenjajo.

To je resnična naloga, ki jo mora bralec opraviti, in kjer nadzorna raven šteje najbolj. MKController ohranja vsak krmilnik dosegljiv prek varnega izhodnega predora — brez posredovanja vrat, brez javnega naslova, kot podrobno pojasnjuje naš vodnik o oddaljenem upravljanju MikroTik za CGNAT (NATCloud) — potiska enake profile CAPsMAN po vsej floti in spremlja razpoložljivost naprav vsake lokacije, tako da se izpadli CAP pokaže — in vas prek opozoril Telegram doseže — preden pokliče recepcija. WISP-i in operaterji z več lokacijami, ki poganjajo MikroTik WiFi, ga uporabljajo, da dvajset lokacij deluje kot ena nadzorna plošča.

Nasveti

  • Krmilnik in CAP-e ohranjajte na isti različici paketa wifi RouterOS 7; neujemanja povzročijo, da CAP-i odpadejo in se v zankah znova oskrbujejo.
  • Začnite z oskrbovanjem create-dynamic-enabled, da se novi AP-ji povežejo že nastavljeni, nato pa z rastjo flote zaostrite na pravila za posamezne modele.
  • Za lokacije z veliko prometa uporabite datapath z lokalnim premoščanjem, da odjemalski podatki ne krožijo skozi krmilnik.
  • Profile SSID in varnosti poimenujte po namenu (»gost«, »osebje«), ne po lokaciji, da en profil enako streže vsaki lokaciji.

Upravljajte WiFi, ne omare polne usmerjevalnikov

CAPsMAN reši eno floto AP z enega krmilnika. Podjetje reši vsak krmilnik z enega mesta. MKController je ta nadzorna raven: potiskanje konfiguracije po vsej floti, revizija in zgodovina konfiguracij, samodejne varnostne kopije ter varen izhodni dostop do lokacij za CGNAT brez javnega IP-ja ali posredovanja vrat, poleg tega spremljanje razpoložljivosti in opozorila Telegram, ki izpostavijo izpadli CAP, preden gost opazi, da je WiFi odpovedal. Operaterji, ki MikroTik poganjajo na več lokacijah, ga uporabljajo, da vsako lokacijo ohranjajo na isti strani brez vožnje.

Začnite brezplačno preizkusno obdobje MKController