İçeriğe geç
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN Merkezi WiFi Kurulumu

RouterOS 7'de MikroTik CAPsMAN ile onlarca WiFi erişim noktasını merkezi yönetin: provisyon kuralları, yapılandırma profilleri ve çoklu lokasyon kontrolü.

Özet MikroTik CAPsMAN, tek bir RouterOS cihazını, her erişim noktasını tek bir yerden yapılandıran bir kablosuz denetleyiciye dönüştürür. Bir SSID’yi ya da parolayı değiştirmek için her AP’ye tek tek giriş yapmak yerine, tek bir profili düzenlersiniz ve CAPsMAN bunu tüm filoya gönderir. RouterOS 7’de denetleyici, wifi paketinin içine gömülüdür — ek bir bileşene gerek yoktur. Bu rehber tüm zinciri adım adım anlatır: yöneticiyi etkinleştirin, AP’lerinizi CAP olarak kaydedin, provisyon kuralları oluşturun, kontrol kanalını güvene alın ve deseni lokasyonlar arasında ölçekleyin.

MikroTik CAPsMAN merkezi WiFi akışı: denetleyicide CAPsMAN yöneticisini etkinleştirin, erişim noktalarını CAP'lere dönüştürün, yapılandırma ve provisyon kuralları oluşturun, bir yönetim VLAN'ı ayırın, ardından her lokasyonu tek panelden yönetin.

MikroTik CAPsMAN Nedir?

MikroTik CAPsMAN, RouterOS’un yerleşik kablosuz denetleyicisidir: bir grup erişim noktasının yapılandırmasını tutan ve her biri bağlandığında onu otomatik olarak provisyon eden bir Kontrollü Erişim Noktası sistemi Yöneticisi’dir (MikroTik Dokümantasyonu — AP Controller (CAPsMAN)). Ağ iki role ayrılır — SSID’leri, güvenliği ve kanal ayarlarını saklayan yönetici (CAPsMAN) ve gerçek radyo kapsamını sağlayıp yapılandırmasını yöneticiye devreden herhangi sayıda CAP, yani erişim noktaları.

Kazanç, WiFi için tek bir doğruluk kaynağıdır: misafir parolasını bir kez değiştirin, her CAP onu devralır; bir AP ekleyin, zaten yazdığınız kurallara göre kendini provisyon eder. Level 4 veya üzeri bir lisansa sahip herhangi bir cihaz CAP olarak çalışabilir (MikroTik Dokümantasyonu — WiFi).

Adım 1 — CAPsMAN yöneticisini etkinleştirin

Denetleyici olarak çalışacak cihazı seçin — genellikle ana router olsa da, wifi paketine sahip herhangi bir RouterOS 7 cihazı bunu barındırabilir. Paketin /system/package altında mevcut olduğunu onaylayın, ardından yöneticiyi /interface/wifi/capsman/set enabled=yes ile etkinleştirin. CAP’lerin firmware’lerinin hizalı kalması için denetleyiciden eşleşen wifi paketlerini çekmesini istiyorsanız bir package-path ve upgrade-policy ayarlayın (MikroTik Dokümantasyonu — AP Controller (CAPsMAN)).

Denetleyici artık CAP’leri dinliyor ancak henüz hiçbir şeyi yönetmiyor — bu, Adım 3’teki kurallardan gelir. Yöneticinin dinlediği arayüze dikkat edin: CAP’ler onu varsayılan olarak Layer 2 üzerinden keşfeder, bu nedenle kayıt sırasında denetleyici ve AP’ler aynı yayın alanını paylaşmalı ya da birine köprülenmelidir.

Adım 2 — Erişim noktalarınızı CAP’lere dönüştürün

Her erişim noktasında radyolarını denetleyiciye devredin. CAP modunu /interface/wifi/cap/set enabled=yes ile etkinleştirin, AP’nin sunması gereken arayüzleri slaves-datapath ve discovery-interfaces ile listeleyin ve Layer 2 keşfine güvenmek yerine denetleyiciyi IP ile gösteriyorsanız caps-man-addresses ayarlayın (MikroTik Dokümantasyonu — WiFi). CAP yöneticiyi bulduğunda, yerel radyo yapılandırması CAPsMAN’in provisyon ettiği her neyse onunla değiştirilir.

Donanım burada önemlidir: bir CAP ancak radyosu kadar iyidir. MikroTik hAP be lite gibi Wi-Fi 6 ve Wi-Fi 7 AP’ler mükemmel CAP’ler olur, çünkü CAPsMAN onların yeni radyolarını merkezi olarak sürebilir ve normalde cihaz başına yapacağınız bant ve kanal ayarı — MikroTik AX router’larda WiFi 6 yapılandırma rehberimizde ele alınan türden — bir kez yazdığınız bir profile dönüşür.

Adım 3 — Yapılandırmalar ve provisyon kuralları oluşturun

CAPsMAN’in yerini kazandığı nokta burasıdır. Bir yapılandırma (configuration) profili SSID’yi, güvenliği (authentication-types, parola), ülkeyi ve kanal planını tanımlar; bir datapath, CAP trafiğinin ağa nasıl ulaşacağına karar verir — AP’de yerel olarak köprülenmiş ya da denetleyiciye geri tünellenmiş. Provisyon kuralları ise bağlanan CAP’leri — radyo MAC’i, model veya kimliğe göre — eşleştirir ve doğru yapılandırmayı otomatik olarak uygular (MikroTik Dokümantasyonu — AP Controller (CAPsMAN)). Yeni AP’lerin sizi beklemek yerine kendilerini yapılandırması için /interface/wifi/provisioning add action=create-dynamic-enabled ... yazın.

CAP trafiği genellikle bir bridge üzerine düştüğü için, bu adım Layer 2’nizin temiz olduğunu varsayar; köprüleme sizin için yeniyse, MikroTik bridge yapılandırma rehberimiz temeli anlatıyor. Ve işte CAPsMAN’in dürüst sınırı: WiFi’yi tek bir denetleyicinin erişimi içinde merkezileştirir. Denetleyicilerin kendisi — bina başına, şube başına, kule sahası başına bir tane — hâlâ senkronize tutmanız gereken ayrı router’lardır. Bu ikinci katman tam olarak MKController’ın filo yapılandırma yönetiminin ele aldığı şeydir: her denetleyiciye aynı CAPsMAN profilini gönderin ve neyin, ne zaman, kim tarafından değiştirildiğini ve hangi sahanın kaydığını görmek için Eylem Geçmişi kullanın.

Adım 4 — Bir yönetim VLAN’ı ayırın ve erişimi güvene alın

CAPsMAN kontrol kanalını sonradan akla gelen bir ayrıntı olarak değil, altyapı olarak ele alın. CAP’ten yöneticiye giden trafiği özel bir yönetim VLAN’ında taşıyın, onu misafir ve istemci SSID’lerinden tamamen uzak tutun ve yöneticinin CAP’leri hangi arayüzlerde kabul edeceğini kısıtlayın. Bir yönetim VLAN’ı ayrıca gürültülü bir istemci ağının radyolarınızı kontrol eden düzleme hiç dokunmasını da engeller (MikroTik topluluğu — yönetim VLAN’ı ile CAPsMAN).

Merkezi kontrol iki yönlü keser: yanlış bir provisyon kuralı tek bir AP’yi değil, hepsini aynı anda bozar. Bir kanal ya da güvenlik değişikliğini filo geneline göndermeden önce, geri dönebileceğiniz bir yedeklemenin — ve değişiklik sizi dışarıda bırakırsa içeri girmenin bir yolunun — olmasını istersiniz. MKController her cihazın günlük otomatik binary yedeklemelerini tutar — son beş sürüm, bulutta — ve riskli bir göndermeden hemen önce manuel bir yedek almanıza izin verir, böylece kötü bir CAPsMAN göndermesi, konsol kablosuyla sahaya gitmek yerine bilinen son iyi duruma tek tıkla geri yükleme haline gelir.

Adım 5 — CAPsMAN’i her sahaya yayın

Tek bir denetleyici ve bir avuç CAP bir öğleden sonralık iştir. Asıl iş onuncu mekandır — bir otel ek binası, ikinci bir kule, bir müşteri kampüsü — her biri LTE veya Starlink ve Carrier-Grade NAT arkasında kendi denetleyicisiyle, bir AP sessizleştiğinde bağlanabileceğiniz bir public IP olmadan. Tek sahalı eğitimlerin asla bahsetmediği duvar budur.

Bu, okuyucunun gerçek yapılması gereken işidir ve kontrol düzleminin en çok önem taşıdığı yerdir. MKController her denetleyiciyi güvenli bir giden tünel üzerinden erişilebilir tutar — port yönlendirme yok, public adres yok, CGNAT arkasında MikroTik uzaktan yönetim (NATCloud) rehberimizde ayrıntılandırıldığı gibi — filo genelinde birebir aynı CAPsMAN profillerini gönderir ve her sahanın cihaz erişilebilirliğini izler, böylece çöken bir CAP ön masa aramadan önce görünür — ve Telegram uyarılarıyla size ulaşır. MikroTik WiFi işleten WISP’ler ve çoklu saha operatörleri, yirmi sahayı tek bir panel gibi hissettirmek için bunu kullanır.

İpuçları

  • Denetleyiciyi ve CAP’leri aynı RouterOS 7 wifi paketi sürümünde tutun; uyumsuzluklar CAP’lerin döngü halinde düşüp yeniden provisyon olmasına neden olur.
  • Yeni AP’lerin yapılandırılmış olarak çevrimiçi gelmesi için create-dynamic-enabled provisyonuyla başlayın, ardından filo büyüdükçe model başına kurallara sıkılaştırın.
  • Yüksek trafikli sahalarda istemci verisinin denetleyiciden geri dönüş yapmaması için yerel köprüleme datapath’leri kullanın.
  • SSID ve güvenlik profillerini lokasyona göre değil amaca göre adlandırın (“guest”, “staff”), böylece tek bir profil her sahaya birebir aynı hizmet eder.

WiFi’yi yönetin, bir raf dolusu router’ı değil

CAPsMAN, tek bir denetleyiciden tek bir AP filosunu çözer. Bir işletme ise tek bir yerden her denetleyiciyi çözer. MKController işte o kontrol düzlemidir: filo geneline yapılandırma göndermesi, yapılandırma denetimi ve geçmişi, otomatik yedeklemeler ve public IP ya da port yönlendirme olmadan CGNAT arkasındaki sahalara güvenli giden erişim, ayrıca bir misafir WiFi’nin düştüğünü fark etmeden önce çöken bir CAP’i yüzeye çıkaran erişilebilirlik izleme ve Telegram uyarıları. MikroTik’i birçok sahada işleten operatörler, her lokasyonu sahaya gitmeden aynı sayfada tutmak için bunu kullanır.

MKController’ı ücretsiz deneyin