Настройка MikroTik контроллера CAPsMAN для бесшовной WiFi сети на базе RouterBOARD RB951Ui-2HnD

Настройка MikroTik контроллера CAPsMAN для бесшовной WiFi сети на базе RouterBOARD RB951Ui-2HnD

Настройка роутера Mikrotik

Ранее на страницах проекта gotoADM.ru были рассмотрены следующие темы:

Настройка роутера MikroTik — часть 1

Настройка роутера MikroTik — часть 2

Сброс роутера MikroTik к заводским настройкам

MikroTik Winbox в Linux CentOS/Fedora

Настройка Firewall и NAT в MikroTik

Информация из указанных записей поможет вам как в будущем — вспомнить какие-либо действия, так и сейчас — настроить бесшовную беспроводную сеть (Wi-Fi роуминг) на базе CAPsMAN и MikroTik. Забегая вперед, скажу — для организации такой сети подойдет любое оборудование фирмы MikroTik, оснащенное Wi-Fi модулем. В моем случае использовался роутер RouterBOARD RB951Ui-2HnD и 3 точки доступа RBcAP2n.

Плюсы бесшовного Wi-Fi роуминга очевидны — пользователи или клиенты могут перемещаться по заранее определенной территории (кафе, офис… да и в принципе любое здание), не теряя Wi-Fi сигнала и не нарушая своей работы. Для оборудования MikroTik подобный функционал доступен с версии прошивки RouterOS 6.11 благодаря пакету wireless-fp. Как выполнить обновление прошивки — читайте здесь.

Итак, перейдем к настройкам. Для начала активируем пакет wireless-fp в пункте System-Packages и перезагружаем роутер:

Включение дополнительных пакетов в MikroTik

После этого появится новый пункт меню — CAPsMAN и кнопка CAP в меню Wireless. Принцип данный технологии схож с UniFi Controller для UniFi AP, но в случае с MikroTik, настройка параметров Wi-Fi сети производится на одном устройстве (не на ПК/сервере), а точки доступа или роутеры подключаясь по кабелю, получают заданные параметры, обеспечивая корректную работу единой беспроводной сети. При этом управление Wi-Fi сетью недоступно с «точки доступа» — все операции осуществляются на контроллере. Повторюсь, если контроллер имеет Wi-Fi модуль — он тоже может участвовать в организации Wi-Fi сети.

Настройка CAPsMAN на MikroTik RB951Ui-2HnD

Немного разобравшись с теорией, переходим к настройкам — активируем саму функцию контроллера. Для этого заходим в меню CAPsMAN и нажимаем кнопу Manager — Enable:

Включение Wi-Fi контроллера MikroTik CAPsMAN

Для удобства настройки, мониторинга и обслуживания сети, лучше задать уникальные имена для устройств, отражающие их функционал, т.е. «ap-master/controller», «ap1» и т.п. Делается это в пункте меню System-Identity:

Имя устройства MikroTik

Первая вкладка Interfaces будет содержать псевдо-интерфейсы, появляющиеся при подключении точек доступа к контроллеру на каждое подключение по одному псевдо-интерфейсу. Если зайти в любой псевдо-интерфейс, то можно увидеть настройки, которые применены к нему. После активации контроллера переходим к заданию необходимых параметров сети. В той же вкладке (CAPsMAN), задаем настройки канала — Chanels:

Настройка Wi-Fi CAPsMAN Chanels

Теперь переходим к следующей вкладке — Datapaths:

Настройка бесшовной сети CAPsMAN MikroTik

Далее создаем настройки Security Cfg.:

Параметры безопасности сети CAPsMAN - Security Cfg

Так мы создали все необходимые настройки для нашей сети, теперь объединим их в одну конфигурацию. На этом шаге указываем SSID нашей Wi-Fi сети. Для активации обоих антенн роутера отмечаем галками пункты HT Tx Chains и HT Rx Chains. На остальных трех вкладках указываем созданные нами ранее конфигурации. Остальные поля не трогаем, они будут заполнены автоматически на основе настроек.

Единая конфигурация для Wi-Fi сети CAPsMAN

Для того, чтобы созданная конфигурация распространялась по подключенным точкам, необходимо настроить правило ее распространения (в нашем случае используется единая конфигурация по всем точкам). Во вкладке Provisioning создаем правило, поле Radio MAC оставляем по-умолчанию, в Action выбираем значение create dynamic enabled, в Master Configuration выбираем ранее созданную конфигурацию:

Автодобавление точек доступа к Wi-Fi сети MikroTik

Подключаем управляемые точки доступа MikroTik cAP2n

Конфигурирование данных точек не вызывает никаких затруднений — интерфейс аналогичный, т.к. используется RouterOS. Единственное, на что стоит обратить внимание — это задание уникального имени каждой точки для упрощения процесса администрирования сети, а также использование назначения IP адреса автоматически от DHCP сервера. Данная настройка производится в пункте меню IPDHCP Client:

Настройка автоматического получения IP адреса на MikroTik

Теперь перейдем к добавлению точек MikroTik cAP2n к контроллеру Wi-Fi, как было сказано ранее — в качестве AP могут использоваться любые MikroTik с Wi-Fi модулями.

В нашем случае ap-master/controller выступает в качестве контроллера сети и одновременно с этим является управляемой точкой. Поэтому для его Wi-Fi интерфейса указываем откуда брать настройки с сети, т.е. с контроллера. Для выполнения указанной операции переходим в раздел Wireless, нажимаем CAP и ставим галочку Enabled. В поле CAPsMAN Addresses вводим IP адрес контроллера, то есть адрес этого же устройства. Обращаю внимание на то, что при подключении других точек, не являющихся одновременно контроллером, эти настройки будут немного другими. Указываем в поле Bridge Остальные поля не трогаем — нажимаем ОК.

Добавление AP в CAPsMAN

После этого Wi-Fi адаптер подключается к нашей сети и управляется контроллером, об этом свидетельствует следующая информация:

Подключенная точка доступа к CAPsMAN MikroTik

Бесшовная Wi-Fi сеть с контроллером на базе CAPsMAN MikroTik создана, к ней можно подключаться и пользоваться. Теперь для наглядности выполним подключение еще точкек. Обновив ее до последний (или той же версии, что и контроллер), подключаем точку кабелем к роутеру (контроллеру), назначив перед этим адрес (или используем DHCP Client).  После в разделе Wireless, жмем CAP. В поле Discovery Interface указываем bridge1. В нашем случае в бридж объединены все порты + wifi. В поле Bridge тоже указываем bridge1.

Добавление точки cAP2n в CAPsMAN MikroTik

На вкладке Registration Table отображается информация по подключенным устройствам, при этом указывается интерфейс, к которым они подключены:

Подключенные устройства к CAPsMAN

У нас 4 виртуальных интерфейса, соответствующие каждому Wi-Fi адаптеру управляемых точек доступа. Здесь можно управлять настройками этих точек. К примеру, создать разные конфигурации и здесь их распределить между точками. Распределять можно и в автоматическом режиме, на основе MAC адресов. Делается это во вкладке Provisioning.

На вкладке Radio можно увидеть соответствие точек созданным виртуальным интерфейсам:

Подключенные AP MikroTik CAPsMAN

Настройки для развертывания Wi-Fi сети на оборудовании MikroTik и пакета CAPsMAN завершены.

  • Сергей

    Большое спасибо за стать по настройке Микротика! Все настроил снова по Вашим статьям — получилось, плюс добавил мультикаст, так что полет пока нормальный 🙂

  • interesting7956

    Всем привет, надеюсь автор еще следит за комментариями.
    Подскажите, возможно ли в такой схеме в качестве AP использовать те же RB951Ui-2HnD?

  • Dmitry safronov

    Если кому важно, то точки доступа не обязательно втыкать именно в этот же микротик. Если у вас в организации проложена сеть из нескольких коммутаторов, то микротик можно подключить к одному коммутатору, а точки доступа к другому коммутатору. Все будет прекрасно работать.

    • Спасибо за важное замечание!

    • Invader_Zim

      А можно подключать точки доступа последовательно друг за дружкой(гирляндой)? Например купить 10 штук RB951Ui-2HnD, один сделать контроллером, а остальные 9 последовательно подключать и таким образом покрыть длинный коридор. Надо ли вносить изменения в настройки из статьи?