MikroTik - настройка двух сетей WiFi с использованием СAPsMAN и VLAN
Добавлено: 21 дек 2022, 15:04
Добрый день форумчане, знатоки и мастера своего дела. Прошу помощи в настройке MikroTik.
Задача:
Необходимо, на двух устройствах Mikrotik RB951Ui 2HnD настроить две WiFi сети (офисная и гостевая) с применением CAPsMAN, с учетом что маршрутизатором сети выступает pfSense, а офисная и гостевая сеть являются VLAN.
Задача довольно интересная, но уперся в том, что при подключении по WiFi, устройства не получают IP адреса от DHCP сервера pfSense.
Имеется следующее оборудование:

1. Устройство под pfSense уже настроено следующим образом:
Порт 1 (re0) WAN 1 – Провайдер 1
Порт 2 (re1) WAN 2 – Провайдер 2
Порт 3 (re2) VLAN Office - 192.168.55.1/24 включен DHSP-сервер
Порт 3 (re2) VLAN Guest - 192.168.10.1/24 включен DHSP-сервер
Порт 4 (re3) LAN Gate - 10.10.10.1/24 – адреса прописаны вручную.
Из устройства под pfSense с 3 (re2) порта будет подключен кабель в 26 порт управляемого коммутатора D-Link DES-3200-28
3. Mikrotik RB951Ui 2HnD под CAPsMAN должен быть настроен следующим образом:
ether1 - UPLINK TRUNK: и Guest - принимает VLAN Office (55) и VLAN Guest (10)
ether2-4 - OFFICE - Порты для подключения офисных устройств
ether5 - GUEST - Порт для подключения гостевого устройства
CAPsMAN
SSID: DIP Office - VLAN Office (55)
SSID: DIP Guest - VLAN Guest (10)
От сюда по подробней, настройку MikroTik разбил на пару этапов:
1. Настройка Портов
2. Настройка CAPsMAN
P.S. Я не знаток MikroTik и по настройке руководствовался мануалами тех кто уже настраивал, что то подобное, ссылки на статьи от куда брал информацию буду прикладывать, а также выложу то что делал пошагово при настройке MikroTik.
1.Настройка портов
Для настроек портов руководствовался статьей: Базовые основы настройки VLAN в RouterOS на оборудовании Mikrotik: «VLAN для чайников», сегментация сети предприятия: https://lanmarket.ua/stats/bazovye-osno ... entatsiya/
Настройки подвел под себя:
1.1 Для распределения наших VLAN, создал 2 бриджа
Как было указано в статье устройству не нужен IP-адрес по сети VLAN 10, и на пересылку пакетов это никак не влияет.
На этом этапе порты у Mikrotik уже работают как нужно.
2. Настройка CAPsMAN
Для настройки CAPsMAN руководствовался статьей: CAPsMAN контроллер 2.4/5GHz Multi SSID на Vlan: https://xn----7sba7aachdbqfnhtigrl.xn-- ... ssid-vlan/
2.1 Rates - Отключаем низшие модуляции для повышения общей скорости сети
2.6 Configuration - Собираем конфигурацию для сети OFFICE и GUEST, при этом для сети GUEST не выбираем ни канал, ни мощность, т.к. эта сеть будет только Slave и наследует физику Master сети
Буду рад любому конструктивному совету, решению)
Всем добра)

Задача:
Необходимо, на двух устройствах Mikrotik RB951Ui 2HnD настроить две WiFi сети (офисная и гостевая) с применением CAPsMAN, с учетом что маршрутизатором сети выступает pfSense, а офисная и гостевая сеть являются VLAN.
Задача довольно интересная, но уперся в том, что при подключении по WiFi, устройства не получают IP адреса от DHCP сервера pfSense.
Имеется следующее оборудование:
- Устройство под pfSense с 4 портами;
- Управляемый коммутатор D-Link DES-3200-28 – 1 шт.
- Mikrotik RB951Ui 2HnD – 2 шт. - RouterOS 6.49.7
- Mikrotik RB951Ui 2HD – 1 шт.
- Неуправляемый коммутатор D-Link DES-1024D – 2 шт.

1. Устройство под pfSense уже настроено следующим образом:
Порт 1 (re0) WAN 1 – Провайдер 1
Порт 2 (re1) WAN 2 – Провайдер 2
Порт 3 (re2) VLAN Office - 192.168.55.1/24 включен DHSP-сервер
Порт 3 (re2) VLAN Guest - 192.168.10.1/24 включен DHSP-сервер
Порт 4 (re3) LAN Gate - 10.10.10.1/24 – адреса прописаны вручную.
Из устройства под pfSense с 3 (re2) порта будет подключен кабель в 26 порт управляемого коммутатора D-Link DES-3200-28
2. Управляемый коммутатор D-Link DES-3200-28 – настройки пока не реализованы из-за его активного использования, поэтому устройство будет переконфигурировано в последнюю очередь. Поэтому подключение идет сразу к устройству Mikrotik RB951Ui 2HnD
3. Mikrotik RB951Ui 2HnD под CAPsMAN должен быть настроен следующим образом:
ether1 - UPLINK TRUNK: и Guest - принимает VLAN Office (55) и VLAN Guest (10)
ether2-4 - OFFICE - Порты для подключения офисных устройств
ether5 - GUEST - Порт для подключения гостевого устройства
CAPsMAN
SSID: DIP Office - VLAN Office (55)
SSID: DIP Guest - VLAN Guest (10)
От сюда по подробней, настройку MikroTik разбил на пару этапов:
1. Настройка Портов
2. Настройка CAPsMAN
P.S. Я не знаток MikroTik и по настройке руководствовался мануалами тех кто уже настраивал, что то подобное, ссылки на статьи от куда брал информацию буду прикладывать, а также выложу то что делал пошагово при настройке MikroTik.
1.Настройка портов
Для настроек портов руководствовался статьей: Базовые основы настройки VLAN в RouterOS на оборудовании Mikrotik: «VLAN для чайников», сегментация сети предприятия: https://lanmarket.ua/stats/bazovye-osno ... entatsiya/
Настройки подвел под себя:
1.1 Для распределения наших VLAN, создал 2 бриджа
1.2 Для удобства, к интерфейсам добавил комментарии:/interface bridge
add admin-mac=CE:E9:BE:34:F3:EA auto-mac=no comment=GUEST fast-forward=no name=bridge-vlan10-guest
add admin-mac=26:7E:9C:21:27:A9 auto-mac=no comment=OFFICE fast-forward=no name=bridge-vlan55-office
1.3 После этого вешаю на него наши VLANы:/interface ethernet
set [ find default-name=ether1 ] comment="UPLINK TRUNK" name=ether1-trunk
set [ find default-name=ether2 ] comment=OFFICE
set [ find default-name=ether5 ] comment=GUEST
1.4 Соответствующим образом (согласно схеме) распределяем интерфейсы по ранее созданным бриджам:/interface vlan
add interface=ether1-trunk name=vlan55-uplink vlan-id=55
add interface=ether1-trunk name=vlan10-uplink vlan-id=10
1.5 Для удобства, самому устройству назначил получение IP-адреса по VLAN 55 от DHCP-сервера:/interface bridge port
add bridge=bridge-vlan55-office interface=vlan55-uplink comment="UPLINK OFFICE"
add bridge=bridge-vlan10-guest interface=vlan10-uplink comment="UPLINK GUEST"
add bridge=bridge-vlan55-office interface=ether2 comment=OFFICE
add bridge=bridge-vlan55-office interface=ether3
add bridge=bridge-vlan55-office interface=ether4
add bridge=bridge-vlan10-guest interface=ether5 comment=GUEST
Mikrotik получил адрес 192.168.55.2, через статическую привязку по MAC-адресу в pfSense./ip dhcp-client
add add-default-route=no dhcp-options=clientid,hostname disabled=no interface=bridge-vlan55-office
Как было указано в статье устройству не нужен IP-адрес по сети VLAN 10, и на пересылку пакетов это никак не влияет.
На этом этапе порты у Mikrotik уже работают как нужно.
2. Настройка CAPsMAN
Для настройки CAPsMAN руководствовался статьей: CAPsMAN контроллер 2.4/5GHz Multi SSID на Vlan: https://xn----7sba7aachdbqfnhtigrl.xn-- ... ssid-vlan/
2.1 Rates - Отключаем низшие модуляции для повышения общей скорости сети
2.2 Access List - «Сброс» клиентов с слабым сигналом, регулируется по фактической обстановке/caps-man rates
add basic=12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps name=rate1 supported=12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps
2.3 Security Cfg. - Создаем всего 2 профиля — офисная и гостевая сеть с обычным паролем./caps-man access-list
add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-80 ssid-regexp=""
add action=accept allow-signal-out-of-range=10s disabled=no signal-range=-79..120 ssid-regexp=""
2.4 Datapath/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm name=securityOFFICE passphrase=12345678
add authentication-types=wpa2-psk encryption=aes-ccm name=securityGUEST passphrase=12345678
2.5 Channels - Заранее создаем каналы для 2G/caps-man datapath
add local-forwarding=yes name=datapathOFFICE vlan-id=55 vlan-mode=use-tag
add local-forwarding=yes name=datapathGUEST vlan-id=10 vlan-mode=use-tag
2.6 Configuration - Собираем конфигурацию для сети OFFICE и GUEST, при этом для сети GUEST не выбираем ни канал, ни мощность, т.к. эта сеть будет только Slave и наследует физику Master сети
2.7 Provisioning - сбор настроек/caps-man configuration
add channel=2G country=russia3 datapath=datapathOffice hw-protection-mode=rts-cts mode=ap name=cfgOffice rates=rate1 rx-chains=0,1,2,3 security=securityOffice ssid="DIP Office" tx-chains=0,1,2,3
add datapath=datapathGuest mode=ap name=cfgGuest security=securityGuest ssid="DIP Guest"
2.8 CAP Interface - Включаю контролер/caps-man provisioning
add action=create-enabled hw-supported-modes=gn master-configuration=cfgOffice name-format=prefix-identity name-prefix=2G slave-configurations=cfgGuest
2.9 Wireless CAP - Включение точки доступа/caps-man manager
set enabled=yes
На этом этапе появляются точки доступа гостевой и офисной сети и к ним можно подключиться, НО при подключении к любой точке, устройства не получают IP адреса от DHCP сервера pfSense. Вроде бы решение где то рядом, но уперся в стену и ни как/interface wireless cap
set caps-man-addresses=192.168.55.2 enabled=yes interfaces=wlan1

Буду рад любому конструктивному совету, решению)
Всем добра)
