DK1MI.radio

MikroTik: Zentrales Management von WiFi Access Points mit CAPsMAN

Einführung

Folgend wird beschrieben, wie man mit CAPsMAN beliebig viele Wireless Access Points verwaltet und dynamisch provisioniert. Zielsetzung ist die folgende:

Vorbedingungen

CAPsMAN konfigurieren

Channels

Zu Beginn definieren wir zwei Channels:

/caps-man channel
add band=2ghz-g/n control-channel-width=20mhz extension-channel=disabled frequency=2437 name="2.4 GHz"
add band=5ghz-n/ac name="5 GHz"

Hierbei ist folgendes zu beachten:

Security Configurations

In meiner Umgebung verwende ich das gleiche Passwort für beide SSIDs:

/caps-man security
add authentication-types=wpa2-psk disable-pmkid=yes encryption=aes-ccm group-encryption=aes-ccm group-key-update=1h name="Wifi Security Settings" passphrase=GeheimesPasswort

Hierbei ist folgendes zu beachten:

Datapaths

Hier gibt es kaum etwas zu beachten, gegebenenfalls muss anstelle von “bridge1” der Name der Bridge angegeben werden, die auf dem Router definiert wurde:

/caps-man datapath
add bridge=bridge1 client-to-client-forwarding=yes local-forwarding=yes name=BridgeDP

Configurations

Die bisher definierten Einstellungen werden nun in zwei übergeordneten Konfigurationen eingesetzt. Diese Konfigurationen werden in einem späteren Schritt verwendet, um die APs zu provisionieren:

/caps-man configuration
add channel="2.4 GHz" country=germany datapath=BridgeDP installation=indoor name="2.4 GHz" security="Wifi Security Settings" ssid="Mein WLAN (2.4 GHz)"
add channel="5 GHz" country=germany datapath=BridgeDP name="5 GHz" security="Wifi Security Settings" ssid="Mein WLAN (5 Ghz)"

Provisioning

Folgende Einstellungen sorgen dafür, dass jeder AP vollständig dynamisch provisioniert wird:

/caps-man provisioning
add action=create-enabled hw-supported-modes=g master-configuration="2.4 GHz" name-format=prefix-identity name-prefix=2.4GHz
add action=create-enabled hw-supported-modes=ac master-configuration="5 GHz" name-format=prefix-identity name-prefix=5GHz

Über den Parameter “hw-supported-modes” wird gesteuert, dass Interfaces, die “g” unterstützen (und es sich somit um 2.4 GHz Interfaces handelt), die Konfiguration “2.4 GHz” erhalten. 5 GHz Interfaces, welche “ac” unterstützen, erhalten wiederum die Konfiguration mit dem Namen “5 GHz”.

Manager

Schlussendlich aktivieren wir den Manager mit

/caps-man manager
set enabled=yes

Inbetriebnahme

Zu beachten ist, dass man keine CAP Interfaces anlegen muss - dies geschieht vollautomatisch. Jetzt können die neuen APs hinzugefügt werden:

Sinnvolle ToDos:

Thank you for reading! If you have any comments or questions, please send me an e-mail.

#Mikrotik