Mikrotik wifi отключение клиентов со слабым сигналом

Обновлено: 05.07.2024

Привет! Наверняка ты не обычный домашний диванный пользователь интернета, а как минимум опытный прожженый администратор, который знает толк в роутерах! Эта статья будет посвящена настройке Wi-Fi на роутерах Mikrotik. В статье будут лишь общие моменты, т.к. разложить абсолютно все нюансы в одной статье в этих грозных машинках от Микротика почти невозможно. Поэтому:

Если вы знаете что-то еще важное или у вас остались вопросы – пишите в комментарии к этой статье!

А мы тем временем начнем уже наш обзор. Будут даны скриншоты и описание главных важных пунктов для Router OS почти всех мастей (в нашем случае прошивка 6.38rc38). Если найдете еще что-то полезное, напишите.

Материал актуален и для популярного Mikrotik RB951Ui-2HnD.

Как зайти в настройки?

Если вдруг случайно забыли, скачивается программа на официальном сайте «WinBox». Запускаете ее, а во вкладке «Neighbors» будут отображены все найденные в вашей сети роутеры. Выбираете его, нажимаете «Connect» и переходите к следующему этапу настройки:

Если на каких-то TP-Link да D-Link все делается в один клик, здесь начинающего настройки могут спугнуть. Переходим во вкладку доступных интерфейсов (Interfaces), выбираем доступный беспроводной (WLAN) и включаем его (синяя галочка):

Задаем пароль

После включения модуля нужно задать настройки безопасности:

Security Profiles – Default – Mode (Default Keys) – остальное все как на рисунке (вместо password – ваш пароль)

А уже теперь, после включения и активации профиля безопасности, можно перейти к самим настройкам беспроводной сети – задать все параметры работы, профили, и наконец название.

Переходите в первую вкладку Interfaces, выбирайте наш беспроводной WLAN1, открываем вкладку Wireless:

Теперь пробежимся по каждой вкладке настройки WiFi на Mikrotik отдельно с разбором уже не базовых настроек. Начнем с общей.

General

Current TX Power

Mikrotik увеличить мощность wifi

Добрый день, коллеги!

С вами снова я, технический директор компании Первый Сервисный Провайдер.

Как и обещал, в этой статье я расскажу о настройке WiFi на роутере Mikrotik.

Начнём немного издалека. Компания Mikrotik, изначально, появилась на рынке как производитель оборудования для построения радио каналов. Причём оборудование у них строилось на чипах компании Atheros, т.к. инженеры компании, в своё время, получили спецификации данных чипов и список низкоуровневых команд, что в свою очередь, позволило им очень тонко тюнинговать данные чипы и на выходе получать оборудование, которое превосходило аналоги не только в цене, но и в характеристиках.

Инженеры компании Mikrotik в собственной операционной системе RouterOS реализовали возможность изменять большинство настроек использующихся чипов Atheros. Именно с этим связано большое количество проблем, с которыми сталкиваются администраторы при настройке WiFi на оборудовании Mikrotik.

В интернете много разных статей на эту тему, но выполняя настройки по ним администраторы сталкиваются с разными проблемами, например, не все устройства могут подключаться к WiFi, либо подключение происходит, но устройства не получают IP адрес и т.д.

В данной статье я поделюсь конфигурацией, которая работает на большинстве устройств.

Единственный случай, когда мне не удалось подружить Mikrotik с устройством – это когда я пытался подключить по WiFi смартфон на android 2.3 (андроид не имел поля Identification), в результате устройство подключалось по WiFi но не получало IP адрес.

Подключаемся утилитой winbox к роутеру и переходим в раздел Wireless.

Mikrotik увеличить мощность wifi

Дважды кликаем на наш WiFi интерфейс, попадаем в его настройки и в правой части окна сразу же нажимаем Advanced Mode.

Mikrotik увеличить мощность wifi

На первой вкладке, в принципе, нам ничего менять не надо, тут указаны имя интерфейса, тип чипа, MTU, MAC-адрес.

Переходим на следующую вкладку Wireless.

Mikrotik увеличить мощность wifi

Выставляем следующие настройки:

  • SSID – имя нашей WiFi сети.
  • Frequency Mode – регулирует набор доступных частот и мощности передатчика в зависимости от страны, рекомендую выбрать regulatory-domain во избежание даже гипотетических проблем от контролирующих органов.
  • Country – собственно, выбираем страну нахождения, в нашем случае, это russia2.

На данной вкладке больше менять ничего не рекомендуется без необходимости.

Если всё же есть желание выставить канал вручную, то делается это в параметре Frequency.

Frequency – это частота вещания WiFi (в домашних роутерах это называется канал). В нашем случае выставлено auto, каждый раз при перезагрузке роутера он автоматически ищет наименее загруженную частоту и начинает вещать на ней.

Соответствие частот и каналов.

Канал WiFiНижняя частотаЦентральная частотаВерхняя частота
1240124122423
2240624172428
3241124222433
424162427238
5242124322443
6242624372448
7243124422453
8243624472458
9244124522463
10244624572468
11245124622473
12245624672478
13246124722483

Переходим дальше, вкладка Data Rates.

Mikrotik увеличить мощность wifi

Мы оставим значение в default, т.к. хотим добиться работы WiFi на максимальном количестве устройств. Если выбрать configured, то можно отключить низкие скорости передачи.

Тут стоит упомянуть о большой проблеме самой технологии WiFi – все устройства WiFi всегда работают на скорости самого медленного из устройств, подключенных к данной сети, т.е. если у вас в сети 3 новых ноутбука, подключенных на скорости 54 Мбит/с и вы решили реанимировать старого мамонта из 90-х или начала 00-х годов и подключите его к WiFi на скорости в 5 Мбит/с, то все ноутбуки будут фактически работать на данной скорости.

Следующая вкладка Advanced.

Mikrotik увеличить мощность wifi

Тут оставляем всё как есть, проверяем настройку Distance, она должна быть установлена в indoors, это добавит стабильности работе устройств.

Следующая вкладка HT.

Mikrotik увеличить мощность wifi

Тут нужно проверить, чтобы стояли все галки Tx Chains и Rx Chains. Остальные настройки оставлены для улучшения стабильности работы WiFi.

Вкладка HT MCS при нашей настройке нам не интересна, т.к. никакие параметры мы изменить там не сможем.

Следующая вкладка WDS.

Mikrotik увеличить мощность wifi

Нужна при настройке WDS мостов, возможно, в одной из следующих статей рассмотрим их настройку.

Вкладка Nstreme нам тоже не интересна, она нужна для настройки мостов с использованием собственного протокола компании Mikrotik Nstreme.

Следующая интересная для нас вкладка Tx Power.

Mikrotik увеличить мощность wifi

Проверьте, что выставлено default, что соответствует 17 dBm или 50 mW.

Позволяет задавать мощность передатчика WiFi, некоторые нехорошие администраторы, если у них где-то WiFi не добивает или уровень сигнала ниже желаемого, выбирают параметр all rates fixed и повышают значение вплоть до 30 dBm.

Тут сразу скажу, что делать этого не рекомендуется, т.к. 30 dBm соответствует мощности передатчика в 1Ватт.

Тут сразу есть 3 опасности:

Ниже привожу таблицу соответствия dBm и mW.

dBmмW
1
11,3
21,6
32
42,5
53,2
64
75
86
98
1010
1113
1216
1320
1425
1532
1640
1750
1863
1979
20100
21126
22158
23200
24250
25316
26398
27500
28630
29800
301000

Далее в правой части окна настроек нажимаем на Apply и Enable (если как и у меня, у вас WiFi интерфейс был изначально выключен).

На данном этапе мы настроили всё, что касается интерфейса и радиочипа, но теперь нам нужно закрыть WiFi от посторонних, для этого переходим на вкладку Security Profiles.

Mikrotik увеличить мощность wifi

Открываем имеющийся профиль default (это тот случай из немногих, когда дефолтный профиль микротика можно менять без последствий).

Mikrotik увеличить мощность wifi

Выставляем следующие параметры:

  1. Mode – dynamic keys.
  2. Authentification Types – WPA2 PSK. Для совместимости с устройствами, которые не умеют работать с WPA2 можно поставить галку и на WPA, но взламывается такой WiFi очень легко, поэтому, пожертвуем такими клиентами нашего WiFi.
  3. WPA2 Pre-Shared Key – пароль для нашего WiFi.

На этом настройка WiFi завершена, при такой конфигурации большинство ваших клиентов будут работать без проблем.

Если при такой настройке вы столкнулись с проблемами – обязательно пишите в комментариях.

Статью подготовил технический директор компании Первый Сервисный Провайдер Гавриш Артём.

Эта инструкция поможет настроить Wi-Fi мост на беспроводных точках MikroTik.

В примере мы будем настраивать две Wi-Fi точки Mikrotik SXT Lite2 (RBSXT-2nDr2). Перед установкой точек доступа их нужно настроить «на столе», чтобы потом не ездить с одного объекта на другой для настройки. Такой подход позволит быстро установить беспроводные точки и сэкономит ваше время.

Настройка первой Wi-Fi точки

Сброс заводских настроек устройства

Зайдите в настройки wifi точки с помощью программы Winbox. Если вы первый раз подключаетесь к устройству, то появится окно, в котором нужно нажать кнопку Remove Configuration для очистки заводской конфигурации.

Mikrotik увеличить мощность wifi

В остальных случаях очистить заводскую конфигурацию можно следующим образом:

Mikrotik увеличить мощность wifi

Создание бриджа

Чтобы данные могли передаваться из wi-fi интерфейса в проводной интерфейс, создаем бридж.

Mikrotik увеличить мощность wifi

  1. Откройте меню Bridge;
  2. Нажмите красный плюсик;
  3. Нажмите OK, чтобы создать бридж с названием bridge1.

Добавим в bridge1 проводной интерфейс.

Mikrotik увеличить мощность wifi

  1. Перейдите на вкладку Ports;
  2. Нажмите красный плюсик;
  3. В списке Interface выберите проводной интерфейс ether1;
  4. В списке Bridge выберите bridge1;
  5. Нажмите OK.

Добавим в bridge1 wi-fi интерфейс.

Mikrotik увеличить мощность wifi

  1. Нажмите красный плюсик;
  2. В списке Interface выберите wi-fi интерфейс wlan1;
  3. В списке Bridge выберите bridge1;
  4. Нажмите OK.

Настройка IP адресации бриджа

Присвоим IP адрес бридж интерфейсу:

Уменьшение мощности Wi-Fi передатчика

Чтобы точки не глушили друг друга в одной комнате и не вышли из строя, нужно уменьшить выходную мощность Wi-Fi передатчика до 2 dBm.

    Откройте меню Interfaces, сделайте двойной щелчок по беспроводному интерфейсу wlan1;

Mikrotik увеличить мощность wifi

Mikrotik увеличить мощность wifi

Mikrotik увеличить мощность wifi

Настройка Wi-Fi интерфейса

Настроим параметры беспроводного интерфейса:

Выполняем настройку протокола NV2:

Mikrotik увеличить мощность wifi

Наше устройство двухполяризационное и поддерживает режим MIMO с канальной скоростью до 300 Мбит/с. По умолчанию работает только один канал приема/передачи, поэтому режим MIMO не используется. Чтобы включить режим MIMO, нужно задействовать второй канал второй канал приема/передачи.

Mikrotik увеличить мощность wifi

Настроим автоматическое добавление интерфейсов WDS в бридж:

Теперь включим беспроводной интерфейс:

  1. Откройте меню Interfaces;
  2. Кликните правой кнопки мыши на беспроводном интерфейсе wlan2 и в выпадающем меню выберите Enable.

Mikrotik увеличить мощность wifi

Увеличение очередей интерфейсов

Чтобы Wi-Fi мост передавал данные без потерь, нужно увеличить размеры очередей проводного и беспроводного интерфейсов:

  1. Откройте меню Queues и перейдите на вкладку Queue Types;
  2. Откройте двойным щелчком мыши ethernet-default;

Mikrotik увеличить мощность wifi

Mikrotik увеличить мощность wifi

Mikrotik увеличить мощность wifi

Смена пароля администратора

Чтобы никто кроме администратора не зашел в настройки устройства, нужно задать пароль администратора:

Mikrotik увеличить мощность wifi

Mikrotik увеличить мощность wifi

Настройка второй Wi-Fi точки

Настройка второй беспроводной точки очень похожа, за исключением некоторых моментов.

При настройке IP адресации укажите для бридж интерфейса IP адрес, который отличается от первой точки, например 192.168.88.200/24.

Mikrotik увеличить мощность wifi

При настройке Wi-Fi интерфейса на вкладке Wireless сделайте следующие изменения:

Настройка Wi-Fi точек во время установки

Увеличиваем выходную мощность Wi-Fi

Перед установкой не забудьте увеличить выходную мощность беспроводного интерфейса wlan1, которую мы уменьшали до 2 dBm во время настройки устройств в одном помещении. Высокую мощность ставить не нужно, достаточно установить около 18 dBm.

Mikrotik увеличить мощность wifi

Юстировка антенн MikroTik

Откройте настройки беспроводного интерфейса wlan1 и перейдите на вкладку Status.

Сначала направляйте антенны в горизонтальной плоскости и следите за уровнями Tx/Rx Signal Strength, а потом в вертикальной плоскости. Хорошими уровнями считаются -60. -70 dBm.

Также смотрите, чтобы перекос по поляризациям был минимальный. Значения Tx/Rx должны быть в идеале равны.

Mikrotik увеличить мощность wifi

Анализ параметров подключения

В настройках wifi интерфейса wlan1 на вкладке Status отображаются параметры подключения, которые помогут оценить качество работы соединения "точка-точка", и сделать корректировки в настройке при необходимости.

Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов

Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.

Помогите настроить Mikrotik 951Ui-2nD (низкая скорость wifi, отключение клиентов, низкий CCQ, extensive data loss)

Раздел для тех, кто начинает знакомиться с MikroTik

Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.

Доброго времени суток! Прошу помощи, т.к уже несколько дней мучаюсь, гуглю, но видимых результатов нет.

Проблема заключается в низкой скорости и периодических отключениях вай-фай (отключение со стороны роутера, как правило при активном пользовании сетью, во время простоев коннект держится).

Ниже обо всём по порядку (постараюсь кратко).

Сначала по расположению: роутер находится на расстоянии 12 метров, за обычной стеной. Компы в одной комнате, 1-3 метра друг от друга. В радиусе 100 метров больше никаких вай-фай точек, клиентов и прочих микроволновок нет.

По оборудованию: Mikrotik 951Ui-2nD (RouterOS v6.39.3)
Пара ноутбуков, пара моноблоков (на компах стоит Убунту, винда есть, проблема в ней аналогичная, поэтому в посте будем брать Линукс). На роутере вай-фай Atheros AR9300, на компах - интелловские чипы.

Проблема присутствует на всех компах, поэтому буду описывать лишь один.

Средний пинг от компа до роутера

Логи компа при отключении вай-фай:

Вот скрин утилиты wavemon (параметр link quality незнаю в данном случае что означает, т.к. с CCQ он не совпадает):

CCQ в среднем в районе 20-30% (при одном подключенном клиенте), выше 50 вообще не поднимается. Подключение, отключение клиентов, особо на показатель не влияет.

Из описываемыех причин возникновения "extensive data loss" в моём случае может подходить уровень сигнала -72dMb (но опять же не настолько же он слабый), и обычно пишут про CCQ но как добиться его улучшения я так и не понял пока что.

Что пробовал делать: менял tx-power от 15 до 18, изменение не заметил, при этом на уровне сигнала тоже никак не отразилось, он так и колеблется в районе -72dBm.

Рассмотрим настройку Wi-Fi на микротиках для правильной работы со всеми Вашими девайсами.

Настройка и оптимизация wi-fi 2Ghz диапазона на Mikrotik

На всех утройствах Mikrotik настройки будут одинаковые. Я их испробовал на RB951, RB751 на hap AC и hap AC lite.

Для начала в программе Winbox, через которую мы подключаемся к Mikrotik перейдем в Wireless на вкладку Wireless.

Настройка и оптимизация Wi-Fi на Mikrotik

Не забудьте выбрать Advaced Mode при настройке Wi-Fi, как показано на скриншоте выше.

Вкладка Wireless

Настройка и оптимизация Wi-Fi на Mikrotik

Настройка wi-fi 2ghz на микротике

Вы можете сразу установить все настройки со скриншота, кроме SSID, Radio Name и Security Profile. Эти настройки индивидуальны и скорее всего у Вас уже настроен Security Profile и SSID, если Вы пытаетесь оптимизировать сигнал вай-фай. Опишу все действия.

Band: 2Ghz-B/G/N выбираем для того, чтобы к Вашему Wi-Fi могли подключиться как старые, так и новые устройства.

Channel Width: 20Mhz для максимального охвата. Данная ширина канала покрывает больше, чем остальные и проблем с тем, что девайс будет видеть микротик, а микротик не будет видеть девайса из-за слабого передатчика в нем не будет.

WPS Mode: Disabled для безопасности. На данный момент многими признано, что использование WPS небезопасно и неудобно.

Frequency Mode: manual-txpower чтобы выбрать одну мощность сигнала для всех рейтов. Так сохранится доступность точки доступа или роутера по всему радиусу действия.

Country: russia3 чтобы не нарушать законы РФ по мощности передатчиков и доступных каналов Wi-Fi. С выбором russia3 будьте уверены, что все устройства будут работать с Вашим вай-фаем.

Installation: indoor даст понять устройству, что возможны помехи из-за стен и других устройств.

WMM Support: enabled для определения трафика и приоретизации. При просмотре видео или звонках через интернет приоритет будет отдаваться именно такому трафику.

Вкладка Advanced

Настройка и оптимизация Wi-Fi на Mikrotik

Настройки Advanced для Wi-Fi Микротик

Можете сразу всё поставить как на скриншоте, а так же прочитать описание ниже, что именно Вы сделали.

Distance: dynamic с этим параметром Mikrotik будет сам определять дистанцию и подстраиваться под неё.

Adaptive Noise Immunity: ap and client mode Данный параметр работает только с недавно выпущенными точками доступа и позволяет точке понимать собственный отраженный от различных поверхностей сигнал и игнорировать его. Происходит снижение шума и передача данных становится эффективней.

Preamble Mode: both для возможности подключения любых устройств. Short на данный момент поддерживается не всеми передатчиками, поэтому целесообразней использовать обе преамбулы.

Вкладка HT

Настройка и оптимизация Wi-Fi на Mikrotik

Вкладка HT настройки wi-fi на микротик

Вкладка Tx Power

Настройка и оптимизация Wi-Fi на Mikrotik

Выбор мощности сигнала Tx Power Mikrotik

Это все настройки, которые необходимо оптимизировать для работы wi-fi 2Ghz на микротиках. Оцените результат, напишите комментарий. И давайте переходить к настройке 5Ghz

Настройка и оптимизация wi-fi 5Ghz диапазона на Mikrotik

Настройка 5 гигагерцового диапазона не сильно отличается от настройки 2 гигагерцового, поэтому рассмотрим только отличия.

Вкладка Wireless

Настройка и оптимизация Wi-Fi на Mikrotik

Настройка 5Ghz в Mikrotik Wi-Fi

Band: 5Ghz-A/N/AC все протоколы, для поддержки всех устройств.

Остальные вкладки 5Ghz Wi-fi в Микротик

Все остальные вкладки настроавиваем так же, как и 2Ghz wi-fi. Разницы никакой нет.

Хитрости Mikrotik для идеальной работы wi-fi и интернет

С помощью Queues мы можем убрать проблему торрентов, скачивальщиков и так далее. Проблема очень известна, но давайте рассмотрим пример.

Настройка и оптимизация Wi-Fi на Mikrotik

Queues в Mikrotik

Давайте создадим правило очереди трафика для правильной приоретизации трафика, чтобы он делился по необходимой скорости для каждого клиента сети.

Настройка и оптимизация Wi-Fi на Mikrotik

Во все лимиты ставим скорость из расчета скорость тарифа -7-10%, иначе ограничение не будет срабатывать. Burst Time лучше поставить 0-2 секунды.

Во вкладке Advanced необходимо выбрать всё так, как показано на скриншоте ниже.

Настройка и оптимизация Wi-Fi на Mikrotik

Для проверки работы очереди трафика можете попробовать скачать что-то на компьютере и в тоже время зайти на youtube и запустить видео в максимальном качестве на другом устройстве. Больше проблемы с работой в таком сценарии не будет.

Настройка Wi-Fi в MikroTik хоть и отличается от настроек в других устройствах, но не вызывает каких-либо затруднений, особенно после второго или третьего устройства. Но если на одной площадке надо развернуть несколько точек доступа Wi-Fi, то вместо индивидуальной настройки каждой точки лучше воспользоваться централизованной настройкой и управлением с помощью CAPsMAN.

CAPsMAN - контроллер точек доступа в устройствах MikroTik позволяющий выполнить единообразную настройку и управление точками доступа, авторизацию клиентов, переключение клиентов на точку с лучшим сигналом. В качестве контроллера может выступать любое устройство MikroTik с уровнем лицензии не ниже Level4 , наличие модуля Wi-Fi в устройстве контроллере не обязательно.

Настройка CAPsMAN

Для настройки контроллера необходимо чтобы в разделе System -> Packages был включен пакет Wireless .

mikrotik включение пакета wireless

Настройка Channels. Переходим в раздел CAPsMAN -> Channels . Настраиваем канал 2.4GHz, задаем параметры:

  • Name - наименование канала, задается произвольно.
  • Frequency - частота радиоканала.
  • Control Channel Width - Ширина используемого канала.
  • Band - режим работы. В настоящее время режимы b/g/n и g/n используются только для возможности подключения старых устройств, для достижения максимальной скорости лучше использовать режим onlyn , но тогда устройства, не поддерживающие этот режим, не смогут подключиться.
  • Extension Channel - расширение канала (Ce - расширении вверх от главного канала, eC - расширение вниз от главного канала, XX - автоматический выбор направления).
  • Tx Power - мощность передатчика в децибелах, иногда полезно задать значение ниже, чтобы несколько точек не глушили друг друга.

Аналогично настраивается канал на 5GHz.

mikrotik настройка capsman channels 5ghz

Список частот 2.4GHz:

Список частот 5GHz:

Стандарты IEEE 802.11:

  • 802.11a - работает на частоте 5GHz, скорость подключения до 54 Мбит/с. Устаревший стандарт.
  • 802.11b - работает на частоте 2.4GHz, скорость подключения до 11 Мбит/с. Устаревший стандарт.
  • 802.11g - работает на частоте 2.4GHz, скорость подключения до 54 Мбит/с. Обратно совместим со стандартом 802.11b, т.е. устройства, поддерживающие этот стандарт, могут подключаться к точкам доступа работающим в режиме 802.11b.
  • 802.11n - работает на частотах 2.4GHz и 5GHz, позволяет достигать скорости до 150 Мбит/с на каждую независимую антенну при ширине канала в 40MHz.
  • 802.11ac - работает на частоте 5GHz, позволяет расширить пропускную способность от 433 Мбит/с на канал до 6.77 Гбит/с при использовании 8x MU-MIMO.

Настройка Datapaths. Переходим в раздел CAPsMAN -> Datapaths , задаем параметры:

  • Name - наименование, задается произвольно.
  • Bridge - бридж, в который будут добавляться интерфейсы CAP.
  • Local Forwarding - при включенном параметре весь трафик обрабатывает сама точка доступа, поскольку этот трафик до контроллера не доходит, то большинство настроек Datapath не работает. При отключенной настройке весь трафик обрабатывается на контроллере, что создает несколько больший трафик в сети и увеличенную нагрузку на контроллер.
  • Client to Client Forwarding - задает политику управления трафиком между клиентами точки доступа. При включении трафиком управляет точка доступа, при выключении - контроллер.

Если подразумевается использование нескольких SSID каждый из которых будет в своем бридже, то создаем несколько конфигураций Datapath .

mikrotik настройка capsman datapaths second bridge

Настройка безопасности. Переходим в раздел CAPsMAN -> Secure Cfg. , задаем параметры:

  • Name - наименование профиля безопасности, задается произвольно.
  • Authentication Type - тип авторизации.
  • Encryption - алгоритм шифрования Unicast Ciphers.
  • Group Encryption - алгоритм шифрования Group Ciphers.
  • Group Key Update - частота обновления группового ключа.
  • Passphrase - пароль доступа к точке, WPA/WPA2 Pre-Shared Key.
  • Disable PMKID - отключение PMKID из кадра EAPOL для повышения безопасности (есть рабочая схема атаки использующая включенный PMKID). Отключенный PMKID может вызвать проблему с устройствами использующие PMKID для подключения к точке.

При использовании нескольких SSID необходимо создать профиль безопасности для каждого из них.

Создание конфигурации. Переходим в раздел CAPsMAN -> Configurations. , на вкладке Wireless задаем параметры для 2.4GHz:

  • Name - наименование профиля конфигурации, задается произвольно.
  • Mode - режим работы, единственный параметр - ap.
  • SSID - имя Wi-Fi сети.
  • Hw. Protection Mode - защита от скрытого узла.
  • Country - в этом пункте должна быть выставлена страна russia3, это значение ограничивает силу мощности излучаемого сигнала в соответствии с законодательством РФ.
  • Installation - для использования внутри помещений выбирается indoors .
  • HT Tx Chains/HT Rx Chains - задействованные антенны.

Переходим на вкладку Channel , выбираем настроенный ранее канал:

mikrotik настройка capsman cap configuration channels

На вкладке Datapath , выбираем настроенную ранее конфигурацию:

mikrotik настройка capsman cap configuration datapath

На вкладке Security , выбираем настроенную ранее конфигурацию:

mikrotik настройка capsman cap configuration security

Аналогично создаем конфигурацию для 5GHz, получится по два профиля конфигурации для каждого SSID при использовании каналов 2.4GHz и 5GHz.

На каждый дополнительный SSID необходимо создать свои профили конфигурации.

mikrotik настройка capsman несколько caps configuration

Создание конфигурации распространения настроек. Переходим в раздел CAPsMAN -> Provisioning. , заполняем поля:

  • RADIO MAC - MAC адрес устройства, к которому применимы настройки. 00:00:00:00:00:00 - любое устройство.
  • Hw. Supported Modes - поддерживаемые режимы работы радиомодулем. Используется для идентификации радиомодуля и применения к нему правильных настроек.
  • Action - действие с радиомодулем после подключения точки к контроллеру.
  • Master Configuration - основная созданная конфигурация, применяемая по умолчанию к радиомодулю.
  • Slave Configuration - дополнительная конфигурация, создание виртуальных интерфейсов с дополнительными SSID.
  • Name Format - правило создания имени CAP интерфейсов.
  • Name Prefix - префикс имени CAP интерфейсов.

Создаем подобную конфигурацию для интерфейсов 5GHz. Если необходимо создать на радиоинтерфейсе дополнительный виртуальный интерфейс со своим SSID, то в поле Slave Configuration добавляем подготовленную для этого конфигурацию.

mikrotik настройка capsman provisioning 5GHz

Включение сервиса CAPsMAN. Включение сервиса производится в меню: CAPsMAN -> CAP Interface -> Manager .

mikrotik настройка capsman manager enable

Подключение точек доступа к контроллеру CAPsMAN

Подключение локальных радиоинтерфейсов. Для подключения и управления Wi-Fi интерфейсами, которые находятся на устройстве с CAPsMAN контроллером переходим в раздел Wireless -> CAP , заполняем поля:

  • Interfaces - список интерфейсов, которые будут управляться контроллером CAPsMAN.
  • CAPsMAN Addresses - адрес сервера CAPsMAN, для локального сервера: 127.0.0.1.

Подключение удаленных точек доступа. Удаленные точки доступа подключаются аналогично локальным, выбираются интерфейсы и указывается IP адрес устройства с развернутым контроллером CAPsMAN.

mikrotik подключение к capsman remote

На случай смены контроллера или изменения его IP адреса, чтобы не перенастраивать все точки в поле Discovery Interface достаточно указать интерфейс, на котором следует искать контроллер.

mikrotik настройка wireless cap discovery

В поле Bridge выбирается локальный бридж, в который следует поместить Wi-Fi интерфейсы при включенном режиме Local Forwarding в конфигурации Datapath , при этом настройка Bridge в разделе Datapath игнорируется.

Подключенные радиоинтерфейсы отображаются в CAPsMAN -> CAP Interface , подключенные устройства в CAPsMAN -> Remote CAP.

mikrotik настройка capsman cap interface

Заключение

После подключения к сети, состоящей из нескольких точек доступа, при ослаблении качества сигнала с точкой, к которой подключен клиент, переключение на точку с лучшим качеством сигнала произойдет автоматически. При переключении происходит отключение от одной точки и после этого подключение к другой, технология Wi-Fi не поддерживает так называемый бесшовный роуминг.

Если у вас не квартира студия где для покрытия достаточно одного роутера с Wi-Fi, то рекомендую сразу настраивать CAPsMAN, т.к. в будущем, если понадобится расширение покрытия, это сэкономит время на настройке.

Читайте также: