Skip to content
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN: centralni WiFi

Podesite MikroTik CAPsMAN na RouterOS 7 za centralno upravljanje WiFi tačkama: pravila provizioniranja, konfiguracioni profili i kontrola više lokacija.

Rezime MikroTik CAPsMAN pretvara jedan RouterOS uređaj u bežični kontroler koji konfiguriše svaku pristupnu tačku sa jednog mesta. Umesto da se prijavljujete na svaku pojedinačnu tačku da biste promenili SSID ili lozinku, izmenite jedan profil, a CAPsMAN ga prosleđuje celoj floti. U RouterOS 7 kontroler je ugrađen u wifi paket — bez ikakvog dodatka. Ovaj vodič vodi kroz ceo lanac: aktiviranje menadžera, upisivanje pristupnih tačaka kao CAP-ova, kreiranje pravila provizioniranja, zaštita upravljačkog kanala i skaliranje obrasca na više lokacija.

Tok centralizovanog MikroTik CAPsMAN WiFi-ja: aktiviranje CAPsMAN menadžera na kontroleru, pretvaranje pristupnih tačaka u CAP-ove, kreiranje konfiguracija i pravila provizioniranja, izdvajanje upravljačkog VLAN-a, zatim upravljanje svakom lokacijom sa jednog panela.

Šta je MikroTik CAPsMAN?

MikroTik CAPsMAN je ugrađeni bežični kontroler u RouterOS-u: Controlled Access Point system Manager koji čuva konfiguraciju za grupu pristupnih tačaka i automatski provizionira svaku od njih kada se poveže (MikroTik dokumentacija — AP Controller (CAPsMAN)). Mreža se deli na dve uloge — menadžer (CAPsMAN), koji čuva SSID-ove, bezbednost i podešavanja kanala, i proizvoljan broj CAP-ova, pristupnih tačaka koje pružaju stvarnu radio pokrivenost i predaju svoju konfiguraciju menadžeru.

Dobit je jedinstveni izvor istine za WiFi: promenite lozinku za goste jednom i svaki CAP je nasleđuje; dodate pristupnu tačku i ona se sama provizionira po pravilima koja ste već napisali. Bilo koji uređaj sa Level 4 ili višom licencom može da bude CAP (MikroTik dokumentacija — WiFi).

Korak 1 — Aktivirajte CAPsMAN menadžer

Izaberite uređaj koji će delovati kao kontroler — često glavni ruter, mada bilo koji RouterOS 7 uređaj sa wifi paketom može da ga ugosti. Potvrdite da je paket prisutan pod /system/package, zatim aktivirajte menadžer komandom /interface/wifi/capsman/set enabled=yes. Postavite package-path i upgrade-policy ako želite da CAP-ovi povlače odgovarajuće wifi pakete sa kontrolera kako bi im firmver ostao usklađen (MikroTik dokumentacija — AP Controller (CAPsMAN)).

Kontroler sada osluškuje CAP-ove ali još ničim ne upravlja — to dolazi iz pravila u Koraku 3. Zabeležite interfejs na kome menadžer osluškuje: CAP-ovi ga podrazumevano otkrivaju preko Layer 2, pa bi kontroler i pristupne tačke tokom upisivanja trebalo da dele isti broadcast domen, ili da budu premošćeni ka jednom.

Korak 2 — Pretvorite pristupne tačke u CAP-ove

Na svakoj pristupnoj tački predajte njene radio module kontroleru. Aktivirajte CAP režim komandom /interface/wifi/cap/set enabled=yes, izlistajte interfejse koje bi tačka trebalo da ponudi pomoću slaves-datapath i discovery-interfaces, i postavite caps-man-addresses ako ka kontroleru usmeravate preko IP adrese umesto da se oslanjate na Layer 2 otkrivanje (MikroTik dokumentacija — WiFi). Kada CAP pronađe menadžera, njegova lokalna radio konfiguracija se zamenjuje onim što CAPsMAN provizionira.

Hardver je ovde bitan: CAP je dobar onoliko koliko i njegov radio modul. Wi-Fi 6 i Wi-Fi 7 pristupne tačke poput MikroTik hAP be lite prave odlične CAP-ove jer CAPsMAN može centralno da upravlja njihovim novijim radio modulima, a podešavanje opsega i kanala koje biste inače radili po svakom uređaju — ono obrađeno u našem vodiču za podešavanje WiFi 6 na MikroTik AX ruterima — postaje profil koji napišete jednom.

Korak 3 — Kreirajte konfiguracije i pravila provizioniranja

Ovde CAPsMAN opravdava svoje mesto. Konfiguracioni profil definiše SSID, bezbednost (authentication-types, lozinku), zemlju i plan kanala; datapath odlučuje kako CAP saobraćaj stiže do mreže — premošćen lokalno na tački ili tunelovan nazad ka kontroleru. Pravila provizioniranja zatim uparuju CAP-ove koji se povezuju — po radio MAC-u, modelu ili identitetu — i automatski primenjuju odgovarajuću konfiguraciju (MikroTik dokumentacija — AP Controller (CAPsMAN)). Napišite /interface/wifi/provisioning add action=create-dynamic-enabled ... kako bi se nove pristupne tačke same konfigurisale umesto da čekaju na vas.

Pošto CAP saobraćaj obično sleće na bridge, ovaj korak podrazumeva da je vaš Layer 2 čist; ako vam je premošćavanje novo, naš vodič za konfiguraciju MikroTik bridge-a pokriva osnove. I evo iskrene granice CAPsMAN-a: on centralizuje WiFi u dometu jednog kontrolera. Sami kontroleri — jedan po zgradi, po filijali, po tornju — i dalje su odvojeni ruteri koje morate držati usklađenim. Taj drugi sloj je upravo ono što rešava MKController-ovo upravljanje konfiguracijom flote: pošaljite identičan CAPsMAN profil na svaki kontroler odjednom, i koristite Istoriju akcija da vidite ko je šta promenio, kada i koja je lokacija odstupila.

Korak 4 — Izdvojite upravljački VLAN i obezbedite pristup

Tretirajte CAPsMAN upravljački kanal kao infrastrukturu, ne kao naknadnu misao. Vodite saobraćaj CAP-ka-menadžeru na namenskom upravljačkom VLAN-u, držite ga potpuno van gostujućih i klijentskih SSID-ova i ograničite na kojim interfejsima će menadžer prihvatati CAP-ove. Upravljački VLAN takođe sprečava brbljivu klijentsku mrežu da ikada dodirne ravan koja kontroliše vaše radio module (MikroTik zajednica — CAPsMAN sa upravljačkim VLAN-om).

Centralizovana kontrola seče na obe strane: jedno pogrešno pravilo provizioniranja ne kvari jednu tačku, kvari sve njih odjednom. Pre nego što pošaljete promenu kanala ili bezbednosti na celu flotu, želite bekap na koji možete da se vratite — i način da uđete ako vas promena zaključa. MKController čuva dnevne automatske binarne bekape svakog uređaja — poslednjih pet verzija, u oblaku — i omogućava vam da ručno napravite jedan tik pre rizičnog slanja, tako da loše CAPsMAN slanje postaje vraćanje na poslednje ispravno stanje jednim klikom umesto vožnje do lokacije sa konzolnim kablom.

Korak 5 — Rasporedite CAPsMAN na svaku lokaciju

Jedan kontroler i šačica CAP-ova jesu posao za jedno popodne. Pravi zadatak je deseto mesto — hotelski aneks, drugi toranj, klijentski kampus — svako sa sopstvenim kontrolerom iza LTE ili Starlink veze i Carrier-Grade NAT-a, bez javne IP adrese na koju biste se povezali kada tačka utihne. To je zid koji tutorijali za jednu lokaciju nikada ne pominju.

Ovo je pravi zadatak-koji-treba-obaviti za čitaoca, i mesto gde kontrolna ravan najviše znači. MKController održava svaki kontroler dostupnim preko sigurnog izlaznog tunela — bez prosleđivanja portova, bez javne adrese, kao što je detaljno opisano u našem vodiču za MikroTik daljinsko upravljanje iza CGNAT-a (NATCloud) — šalje identične CAPsMAN profile na celu flotu i prati dostupnost uređaja svake lokacije, tako da se pao CAP pojavi — i, uz Telegram obaveštenja, dopre do vas — pre nego što recepcija pozove. WISP i operateri sa više lokacija koji koriste MikroTik WiFi upotrebljavaju ga da dvadeset lokacija deluje kao jedan dashboard.

Saveti

  • Držite kontroler i CAP-ove na istoj verziji RouterOS 7 wifi paketa; neusklađenosti izazivaju da CAP-ovi ispadaju i ponovo se provizioniraju u petljama.
  • Počnite sa create-dynamic-enabled provizioniranjem da nove pristupne tačke dolaze na mrežu konfigurisane, zatim pooštrite na pravila po modelu kako flota raste.
  • Koristite lokalno-premošćene datapath-ove za lokacije sa velikim saobraćajem kako se podaci klijenata ne bi vraćali kroz kontroler.
  • Imenujte SSID i bezbednosne profile po nameni (“gost”, “osoblje”) a ne po lokaciji, kako bi jedan profil identično služio svaku lokaciju.

Upravljajte WiFi-jem, ne rekom rutera

CAPsMAN rešava jednu flotu pristupnih tačaka sa jednog kontrolera. Biznis rešava svaki kontroler sa jednog mesta. MKController je ta kontrolna ravan: slanje konfiguracije na nivou cele flote, revizija i istorija konfiguracije, automatski bekapi i siguran izlazni pristup lokacijama iza CGNAT-a bez javne IP adrese ili prosleđivanja portova, plus monitoring dostupnosti i Telegram obaveštenja koja izbace pao CAP pre nego što gost primeti da je WiFi otkazao. Operateri koji vode MikroTik na više lokacija koriste ga da svaka lokacija bude usklađena bez vožnje.

Započnite besplatni MKController probni period