Страница 1 из 1

CAPsMAN + VLAN

Добавлено: 02 дек 2021, 18:34
Semion
Всем привет.

Имеется три 5-ти портовых микротика на которых подняты CAPsMAN + 2 CAP AP. Динамически делается provision SSID с 2.4G и 5G каналами доступа для внутренней сети. Все устройства в режиме bridge AP, DHCP/firewall внешний. Все хорошо работает, спасибо этому форуму.

Теперь, хочется туда же добавить и гостевую сеть (wifi + проводные устройства), которые в другой подсети. Также хочется выделить по 2 физических eth порта на каждую подсеть на каждом устройстве.
Подсети: внутренняя - 192.168.4.0/22 VLAN4 и гостевая - 192.168.99.0/24 VLAN99. Правила роутинга между ними настроены на файрволе, микротик не должен вмешиваться.

Никак не соображу как это настроить.
- понимаю, как указать untagged VLAN_XXX порты на каждом устройстве отдельно + выделить один порт как tagged
- понимаю, как создать slave virtual AP на CAPsMAN
Не понимаю, как это все связать чтобы трафик из соответствующих SSID шел в корректную подсеть с доступом на соответствующие физические порты.Что-то еще надо создать или промапить? Не хочется живую систему надолго класть пока буду экспериментировать.

Подскажите или ткните в мануал плс.

Re: CAPsMAN + VLAN

Добавлено: 03 дек 2021, 10:47
gmx