RouterOS handleiding

WiFi CAPsMAN

Info Deze sectie beschrijft de werking van de CAPsMAN-functie in de pakketten wifi-qcom en wifi-qcom-ac. Voor apparaten met het oudere "wireless"-pakket, zie de bijbehorende handleiding hier. Hier en verderop bedoelen we met "WiFi" het nieuwe WiFi-menu, niet de technologie.

Met Controlled Access Point system Manager (CAPsMAN) kunnen draadloze instellingen vanuit één centrale configuratie-interface op meerdere MikroTik WiFi AP-apparaten worden toegepast, oftewel: het maakt centralisatie van het draadloze netwerkbeheer mogelijk. Bij gebruik van CAPsMAN bestaat het netwerk uit een aantal 'Controlled Access Points' (CAP) die draadloze connectiviteit leveren en een 'system Manager' (CAPsMAN) die de configuratie van de AP's beheert en ook de clientauthenticatie verzorgt.

Vereisten:

  • Elk RouterOS-apparaat dat het WiFi-pakket ondersteunt, kan een controlled wireless access point (CAP) zijn, zolang het ten minste een RouterOS-licentie van Level 4 heeft.
  • De WiFi CAPsMAN-server kan geïnstalleerd worden op elk RouterOS-apparaat dat het WiFi-pakket ondersteunt, zelfs als het apparaat zelf geen wireless interface heeft.
  • CAPsMAN ondersteunt een onbeperkt aantal CAP's (access points).

Info WiFi CAPsMAN kan alleen WiFi-interfaces beheren, en WiFi CAPs kunnen zich alleen aanmelden bij een WiFi CAPsMAN. Op dezelfde manier ondersteunt de gewone CAPsMAN alleen niet-WiFi caps.

De CAP's sturen geen informatie over verkeersgebruik naar CAPsMAN.

Ontdekking van CAPsMAN door een CAP

Een CAP ontdekt het adres/de hostnaam van CAPsMAN via:

  • Layer 2-discovery.
  • DHCP option 138 (CAPsMAN-adres).
  • DHCP option 15 (aangepast domein): resolves _capsman._tcp.<domain>.
  • Standaard MikroTik 'lan'-domein: resolves _capsman._tcp.lan.

Radio Provisioning

Zodra de configuratiesjablonen zijn aangemaakt, kunt u selecteren welke apparaten met elk van de sjablonen moeten worden voorzien. In eenvoudige opstellingen is één provisioning-regel uiteraard voldoende, maar als u één configuratie naar 2,4GHz-interfaces en een andere naar 5GHz-interfaces wilt sturen, kunt u twee provisioning-regels aanmaken en met de parameter supported-bands bepalen welk sjabloon waarheen wordt gestuurd.

CAPsMAN onderscheidt de daadwerkelijke draadloze interfaces (radio's) op basis van hun ingebouwde MAC-adres (radio-mac). Dit betekent dat het onmogelijk is om twee radio's met hetzelfde MAC-adres op één CAPsMAN te beheren. De radio's die momenteel door CAPsMAN beheerd worden (aangeleverd door verbonden CAP's) staan in het menu /interface/wifi/radio. Deze lijst bevat ook de ingebouwde wifi-interfaces die op CAPsMAN zelf aanwezig zijn, indien die er zijn:

[admin@c52i] > /interface/wifi/radio/print 
Flags: L - LOCAL
Columns: CAP, RADIO-MAC, INTERFACE
#   CAP                  RADIO-MAC          INTERFACE 
0 L                      18:FD:74:AF:F4:28  wifi1     
1 L                      18:FD:74:AF:F4:29  wifi2     
2   hapAX3@192.168.88.30  48:A9:8A:0B:F7:4B  cap1

Wanneer een CAP verbinding maakt, probeert CAPsMAN eerst elke CAP-radio te koppelen aan een CAPsMAN master-interface op basis van radio-mac. Als er een geschikte interface wordt gevonden, wordt de radio ingesteld met de configuratie van de master-interface en de configuratie van slave-interfaces die naar een bepaalde master-interface verwijzen. Op dat moment worden de interfaces (zowel master als slaves) als gekoppeld aan de radio beschouwd en wordt de radio als provisioned beschouwd. Dit gebeurt alleen als er al overeenkomende statische vermeldingen aanwezig waren onder /interface/wifi , doorgaans als de vermelding eerder handmatig is gemaakt of via provisioning-regels met de actie "create-enabled" of "create-disabled".

Als er geen passende master-interface voor de radio wordt gevonden, voert CAPsMAN de 'provisioning rules' uit, die zijn gedefinieerd onder /interface/wifi/provisioning/. Provisioning rules zijn een geordende lijst met regels die instellingen bevatten die bepalen welke radio overeenkomt en instellingen die bepalen welke actie er wordt uitgevoerd als een radio overeenkomt.

Wanneer een CAP zich aanmeldt bij CAPsMAN en er geen overeenkomende interface voor aanwezig is onder/interface/wifi , worden de provisioning-regels automatisch gecontroleerd; zodra er een overeenkomst wordt gevonden, verschijnt de draadloze interface van de CAP onder /interface/wifi. Zo'n interface is "provisioned"; provisioned betekent in deze context dat er een wifi-interface aanwezig is voor de radio en dat daaraan een configuratieprofiel is toegewezen.

Er is ook een optie om interfaces handmatig te provisionen, waardoor CAPsMAN de provisioningregels tegen de specifieke interface gaat evalueren en er bij een match een nieuwe interface wordt aangemaakt. Als er al een vermelding voor de radio aanwezig was onder /interface/wifi/, wordt die vermelding verwijderd en opnieuw aangemaakt. Handmatige provisioning maakt de interface opnieuw aan en is over het algemeen niet nodig, aangezien provisioningregels automatisch worden geëvalueerd en, als u het configuratieprofiel wijzigt dat aan de provisioningregel is gekoppeld, de wijzigingen worden toegepast op alle wifi-interfaces die die configuratie gebruiken. Als u interfaces handmatig provisioneert, kan de interface-ID of -naam veranderen, wat leidt tot verbroken verwijzingen naar andere objecten, bijvoorbeeld bridge-poorten.

Handmatige provisioning kan worden uitgevoerd onder /interface/wifi/capsman/remote-cap/provision om alle radio's die aan specifieke CAP's gekoppeld zijn te provisionen; het kan ook worden gedaan onder /interface/wifi/radio/provision om specifieke radio's te provisionen.

CAPsMAN kan zijn eigen wifi-interfaces niet beheren met configuration.manager=capsman; het volstaat om op lokale interfaces handmatig hetzelfde configuratieprofiel in te stellen als u met provisioningregels zou doen, en het eindresultaat is hetzelfde alsof het CAP's waren. Dat gezegd hebbende, is het ook mogelijk om lokale interfaces te provisioneren via het menu /interface/wifi/radio. Let erop dat u, om na provisioning weer controle over de lokale interfaces te krijgen, de bijbehorende provisioningregels moet uitschakelen en opnieuw op "provision" moet drukken, waardoor de lokale interfaces naar een niet-geconfigureerde staat terugkeren.

Info Provisioning hoeft alleen in het begin te worden uitgevoerd en gebeurt automatisch wanneer een CAP zich aanmeldt, als er passende provisioningregels zijn ingeschakeld.
Als u een configuratieprofiel aanpast dat aan de geprovisionde interface is gekoppeld, worden alle wijzigingen "doorgeduwd" zodra u de wijzigingen op het profiel toepast; de reeds bestaande interface hoeft niet opnieuw te worden aangemaakt.
Provisioning zelf is niet bedoeld om configuratie te versturen, maar in wezen om een nieuwe interface aan te maken. In de meeste gevallen is er geen reden om handmatig te provisionen zodra u al draaiende CAP-interfaces hebt.

CAPsMAN Datapath

Datapath-instellingen bepalen aspecten die met het doorsturen van data te maken hebben. Op CAPsMAN worden datapath-instellingen geconfigureerd in het datapath-profielmenu /interface/wifi/datapath/ of rechtstreeks in een configuratieprofiel of interfacemenu als instellingen met het voorvoegsel datapath.

Er zijn 2 belangrijke modi voor forwarding en verkeersverwerking:

  • lokale forwarding-modus (traffic-processing=on-cap), waarbij de CAP data lokaal doorstuurt van en naar de draadloze interface;
  • CAPsMAN-forwardingmodus (traffic-processing=on-capsman), waarbij de CAP alle draadloos ontvangen gegevens naar CAPsMAN stuurt en alleen de van CAPsMAN ontvangen draadloze gegevens uitzendt.

Info CAPsMAN-forwarding is pas mogelijk vanaf versie 7.21beta2. Op oudere versies wordt alleen CAP-forwarding ondersteund.

CAPsMAN-forwarding wordt niet ondersteund door wifi-qcom-ac-apparaten (wifi-qcom-ac-drivers ondersteunen alleen local forwarding).

CAPsMAN - voorbeeld van een eenvoudige CAP-configuratie

CAPsMAN in WiFi gebruikt hetzelfde menu als een gewone WiFi-interface, wat betekent dat u bij het doorgeven van configuratie aan CAP's dezelfde configuratie, beveiliging, kanaalconfiguratie enzovoort moet gebruiken als bij gewone WiFi-interfaces.

Info U kunt subconfiguratiemenu's configureren, rechtstreeks onder /interface/wifi/configuration, of verwijzen naar eerder aangemaakte profielen in het hoofdconfiguratieprofiel

CAPsMAN

#create a security profile
/interface/wifi/security
add authentication-types=wpa3-psk name=sec1 passphrase=HaveAg00dDay

#create configuration profiles to use for provisioning
/interface/wifi/configuration
add country=Latvia name=5ghz security=sec1 ssid=CAPsMAN_5
add name=2ghz security=sec1 ssid=CAPsMAN2
add country=Latvia name=5ghz_v security=sec1 ssid=CAPsMAN5_v

#configure provisioning rules, configure band matching as needed
/interface/wifi/provisioning
add action=create-dynamic-enabled master-configuration=5ghz slave-configurations=5ghz_v supported-bands=\
    5ghz-n
add action=create-dynamic-enabled master-configuration=2ghz supported-bands=2ghz-n

#enable CAPsMAN service
/interface/wifi/capsman
set ca-certificate=auto enabled=yes

CAP

#enable CAP service, in this case CAPsMAN is on the same LAN, but you can also specify "caps-man-addresses=x.x.x.x" here
/interface/wifi/cap/set enabled=yes

#set configuration.manager= on the WiFi interface that should act as CAP
/interface/wifi/set wifi1,wifi2 configuration.manager=capsman-or-local

Waarschuwing Als de CAP een hAP ax<sup>2</sup> of hAP ax<sup>3</sup> is, wordt sterk aangeraden om RSTP in de bridgeconfiguratie op de CAP in te schakelen

configuration.manager mag alleen worden ingesteld op het CAP-apparaat zelf; geef dit niet door aan de CAP of aan het configuratieprofiel dat je provisioneert.

Info De interface die als CAP moet fungeren, heeft aanvullende configuratie nodig onder /interface/wifi/set wifi1 configuration.manager=

CAPsMAN - voorbeeld van een VLAN-configuratie voor CAP

In dit voorbeeld wijzen we VLAN10 toe aan onze hoofd-SSID en voegen we VLAN20 toe voor het gastnetwerk; ether5 van CAPsMAN is verbonden met CAP.

Info CAP's die het pakket "wifi-qcom" gebruiken kunnen "vlan-id" via Datapath van CAPsMAN krijgen; CAP's die het pakket "wifi-qcom-ac" gebruiken moeten de configuratie gebruiken die aan het einde van dit voorbeeld wordt gegeven.

CAPsMAN

/interface/bridge
add name=br vlan-filtering=yes
/interface/vlan
add interface=br name=MAIN vlan-id=10
add interface=br name=GUEST vlan-id=20
/interface/wifi/datapath
add bridge=br name=MAIN vlan-id=10
add bridge=br name=GUEST vlan-id=20
/interface/wifi/security
add authentication-types=wpa2-psk,wpa3-psk ft=yes ft-over-ds=yes name=Security_MAIN passphrase=HaveAg00dDay
add authentication-types=wpa2-psk,wpa3-psk ft=yes ft-over-ds=yes name=Security_GUEST passphrase=HaveAg00dDay
/interface/wifi/configuration
add datapath=MAIN name=MAIN security=Security_MAIN ssid=MAIN_Network
add datapath=GUEST name=GUEST security=Security_GUEST ssid=GUEST_Network
/ip/pool
add name=dhcp_pool0 ranges=192.168.1.2-192.168.1.254
add name=dhcp_pool1 ranges=192.168.10.2-192.168.10.254
add name=dhcp_pool2 ranges=192.168.20.2-192.168.20.254
/ip/dhcp-server
add address-pool=dhcp_pool0 disabled=yes interface=br name=dhcp1
add address-pool=dhcp_pool1 interface=MAIN name=dhcp2
add address-pool=dhcp_pool2 interface=GUEST name=dhcp3
/interface/bridge/port
add bridge=br interface=ether5 
add bridge=br interface=ether4 
add bridge=br interface=ether3 
add bridge=br interface=ether2 
/interface/bridge/vlan
add bridge=br tagged=br,ether5,ether4,ether3,ether2 vlan-ids=20
add bridge=br tagged=br,ether5,ether4,ether3,ether2 vlan-ids=10
/interface/wifi/capsman
set enabled=yes interfaces=br
/interface/wifi/provisioning
add action=create-dynamic-enabled master-configuration=MAIN slave-configurations=GUEST supported-bands=5ghz-ax
add action=create-dynamic-enabled master-configuration=MAIN slave-configurations=GUEST supported-bands=2ghz-ax
/ip/address
add address=192.168.1.1/24 interface=br network=192.168.1.0
add address=192.168.10.1/24 interface=MAIN network=192.168.10.0
add address=192.168.20.1/24 interface=GUEST network=192.168.20.0
/ip/dhcp-server/network
add address=192.168.1.0/24 gateway=192.168.1.1
add address=192.168.10.0/24 gateway=192.168.10.1
add address=192.168.20.0/24 gateway=192.168.20.1
/system/identity
set name=cAP_Controller

CAP met het pakket "wifi-qcom"

/interface/bridge
add name=bridgeLocal
/interface/wifi/datapath
add bridge=bridgeLocal comment=defconf disabled=no name=capdp
/interface/wifi
set [ find default-name=wifi1 ] configuration.manager=capsman datapath=capdp disabled=no
set [ find default-name=wifi2 ] configuration.manager=capsman datapath=capdp disabled=no
/interface/bridge/port
add bridge=bridgeLocal comment=defconf interface=ether1
add bridge=bridgeLocal comment=defconf interface=ether2
add bridge=bridgeLocal comment=defconf interface=ether3
add bridge=bridgeLocal comment=defconf interface=ether4
add bridge=bridgeLocal comment=defconf interface=ether5
/interface/wifi/cap
set discovery-interfaces=bridgeLocal enabled=yes slaves-datapath=capdp
/ip/dhcp-client
add interface=bridgeLocal disabled=no

CAP met het pakket "wifi-qcom-ac"

/interface/bridge
add name=bridgeLocal vlan-filtering=yes
/interface/wifi
set [ find default-name=wifi1 ] configuration.manager=capsman disabled=no
set [ find default-name=wifi2 ] configuration.manager=capsman disabled=no
/interface/bridge/port
add bridge=bridgeLocal comment=defconf interface=ether1
add bridge=bridgeLocal comment=defconf interface=ether2
add bridge=bridgeLocal comment=defconf interface=ether3
add bridge=bridgeLocal comment=defconf interface=ether4
add bridge=bridgeLocal comment=defconf interface=ether5
add bridge=bridgeLocal interface=wifi1 pvid=10
add bridge=bridgeLocal interface=wifi21 pvid=20
add bridge=bridgeLocal interface=wifi2 pvid=10
add bridge=bridgeLocal interface=wifi22 pvid=20
/interface/bridge/vlan
add bridge=bridgeLocal tagged=ether1 untagged=wifi1,wifi2 vlan-ids=10
add bridge=bridgeLocal tagged=ether1 untagged=wifi21,wifi22 vlan-ids=20
/interface/wifi/cap
set discovery-interfaces=bridgeLocal enabled=yes slaves-static=yes

Info Controleer de dynamisch aangemaakte interface en wijs de PVID aan de juiste interface toe. Gebruik niet /interface/bridge/port/add bridge=bridgeLocal interface=all, want dan kunt u geen PVID's op wifi-interfaces toepassen.

Daarnaast moet de onderstaande configuratie worden toegevoegd aan de CAPsMAN-configuratie:

/interface/wifi/datapath
add bridge=br name=DP_AC
/interface/wifi/configuration
add datapath=DP_AC name=MAIN_AC security=Security_MAIN ssid=MAIN_Network
add datapath=DP_AC name=GUEST_AC security=Security_GUEST ssid=GUEST_Network
/interface/wifi/provisioning
add action=create-dynamic-enabled master-configuration=MAIN_AC slave-configurations=GUEST_AC supported-bands=5ghz-ac
add action=create-dynamic-enabled master-configuration=MAIN_AC slave-configurations=GUEST_AC supported-bands=2ghz-n

Info Het doorgeven van de datapaths "MAIN/GUEST" van het begin van dit voorbeeld aan een "wifi-qcom-ac"-CAP zou een verkeerde configuratie zijn; gebruik voor zulke apparaten een datapath zonder opgegeven "vlan-id".

Met de wifi-qcom-ac-drivers is de datapath-instelling op de CAPSMAN niet nodig. Het voorbeeld laat simpelweg zien dat "vlan-id" weggelaten moet worden.

CAPsMAN - voorbeeld van een OWE-configuratie

CAPsMAN

/interface/wifi/configuration
add country=Latvia disabled=no hide-ssid=yes name=OWE security.authentication-types=owe .owe-transition-interface=auto ssid=MikroTik_OWE
add country=Latvia disabled=no name=open security.owe-transition-interface=auto ssid=Mikrotik_open

/interface/wifi/provisioning
add action=create-dynamic-enabled disabled=no master-configuration=open slave-configurations=OWE

/interface/wifi/capsman
set ca-certificate=auto enabled=yes

CAP

/interface/wifi/cap/set enabled=yes
/interface/wifi/set wifi1,wifi2 configuration.manager=capsman-or-local

Overzicht van eigenschappen

CAPsMAN globale configuratie

Menu: /interface/wifi/capsman

Property Description
ca-certificate (auto | certificate name) CA-certificaat van het apparaat; de CAPsMAN-server vereist een certificaat, een certificaat op de CAP is optioneel.
certificate (auto | certificaatnaam | none; Standaard: none) Apparaatcertificaat
enabled (no | yes) CAPsMAN-functionaliteit in- of uitschakelen
package-path (string) Maplocatie voor de RouterOS-pakketten. Gebruik bijvoorbeeld "/upgrade" om de upgrademap uit de sectie files op te geven. Als een lege string is ingesteld, kan CAPsMAN de ingebouwde RouterOS-pakketten gebruiken. Merk op dat in dat geval alleen CAPs met dezelfde architectuur als CAPsMAN worden geüpgraded.
require-peer-certificate (yes | no; Standaard: no) Vereis dat alle verbindende CAPs een geldig certificaat hebben
upgrade-policy (none | require-same-version | suggest-same-upgrade; Default: none) Opties voor upgradebeleid none - voer geen upgrade uitrequire-same-version - CAPsMAN stelt voor om de RouterOS-versie van de CAP te upgraden en als dat mislukt, wordt de CAP niet geprovisioneerd. (Handmatige provisioning is nog steeds mogelijk)suggest-same-version - CAPsMAN stelt voor om de RouterOS-versie van de CAP te upgraden en als dat mislukt, wordt de CAP toch geprovisioneerd
interfaces (all | interface name | none; Default: all) Interfaces waarop CAPsMAN zal luisteren naar layer 2 CAP-verbindingen

CAPsMAN-provisioning

Provisioningregels voor het matchen van radio's worden geconfigureerd in het /interface/wifi/provisioning/ menu:

Property Description
action (create-disabled | create-enabled | create-dynamic-enabled | none; Standaard: none) Actie die wordt uitgevoerd als een regel overeenkomt, opgegeven met de volgende instellingen:create-disabled - uitgeschakelde statische interfaces aanmaken voor de radio. Dat wil zeggen, de interfaces worden aan de radio gekoppeld, maar de radio is niet operationeel totdat de interface handmatig wordt ingeschakeld;create-enabled - ingeschakelde statische interfaces aanmaken. Dat wil zeggen, de interfaces worden aan de radio gekoppeld en de radio is operationeel;create-dynamic-enabled - ingeschakelde dynamische interfaces aanmaken. Dat wil zeggen, de interfaces worden aan de radio gekoppeld en de radio is operationeel;none - niets doen, laat de radio in de niet-geprovisioneerde toestand; Het fundamentele verschil tussen enabled en dynamic-enabled is dat dynamische interfaces niet handmatig kunnen worden bewerkt om instellingen te overschrijven en niet kunnen worden gerefereerd in de firewall of andere menu's, omdat ze opnieuw worden aangemaakt. In beide gevallen worden wijzigingen in /interface/wifi/configuration automatisch naar de CAP gestuurd.
comment (string) Korte beschrijving van de Provisioning-regel
common-name-regexp (string) Reguliere expressie om radio's op common name te matchen. De common name identifier van elke CAP is te vinden onder /interface/wifi/radio als waarde "REMOTE-CAP-NAME"
supported-bands (2ghz-ax | 2ghz-be | 2ghz-g | 2ghz-n | 5ghz-a | 5ghz-ac | 5ghz-ax | 5ghz-be | 5ghz-n | 60ghz-ad | 6ghz-ax | 6ghz-be) Match radio's op ondersteunde draadloze modi. Deze parameter accepteert een of meer banden als een door komma's gescheiden lijst (bijvoorbeeld supported-bands=5ghz-ac,5ghz-ax). Wanneer meerdere banden zijn opgegeven, moet het apparaat alle vermelde banden ondersteunen om te matchen en om de gedefinieerde configuratie toe te passen.
supported-hw-caps (beacon-protection | channel-switch | hw-protection-mode | mlo | qos-qualifier | sniffer | spectral) Matcht radio's op hun ondersteunde aanvullende functies, zoals gerapporteerd in het veld hw-caps onder /interface/wifi/radio. Accepteert een of meer door komma's gescheiden waarden. Een radio moet alle vermelde mogelijkheden ondersteunen om aan deze provisioningregel te voldoen.
identity-regexp (string) Reguliere expressie om radio's te matchen op routeridentiteit
address-ranges (IpAddressRange[,IpAddressRanges] max 100x;) Match CAP's met IP's binnen het geconfigureerde adresbereik. Werkt alleen voor CAP's die zich bij CAPsMAN hebben aangesloten via IP, niet via MAC-adres.
master-configuration (string) Als action aangeeft dat er interfaces moeten worden aangemaakt, wordt er een nieuwe master-interface aangemaakt waarvan de configuratie is ingesteld op dit configuratieprofiel
multi-link-mode (all | auto | disabled | master; Standaard: disabled) Bepaalt het MLO-gedrag (Multi-Link Operation) tijdens provisioning.all of auto - CAPsMAN wijst de geprovisioneerde WiFi-interfaces automatisch toe als affiliated links van een MLD-interface. Als er nog geen passende MLD-interface bestaat, wordt er een aangemaakt met de bijbehorende configuratie. Dit geldt voor zowel master- als slave-interfaces;disabled - er wordt tijdens provisioning geen MLD-interface aangemaakt of toegewezen;master - hetzelfde gedrag als all of auto, maar alleen de master-interface wordt als affiliated MLD-link toegevoegd;
name-format (string) Basisstring die wordt gebruikt bij het samenstellen van namen van geprovisioneerde interfaces. Elke nieuwe interface wordt aangemaakt door de basisstring te nemen en er een nummer aan toe te voegen. Een nummer wordt alleen toegevoegd als de string niet uniek is. Als de tekenreeks %I in de string voorkomt, wordt deze vervangen door de system identity van de cAP, %C wordt vervangen door de Common Name van het TLS-certificaat van de cAP, en %R, of %r voor kleine letters, wordt vervangen door het radio-MAC-adres van de CAP Standaard: "cap-wifi"
slave-name-format (string) Basisstring die wordt gebruikt bij het samenstellen van namen van virtuele interfaces. Elke nieuwe interface wordt aangemaakt door de basisstring te nemen en er een nummer aan toe te voegen. Een nummer wordt alleen toegevoegd als de string niet uniek is. Als de tekenreeks %v in de string voorkomt, wordt deze vervangen door "virtual", de tekenreeks %m wordt vervangen door de naam van de master-interface, en als de tekenreeks %I in de string voorkomt, wordt deze vervangen door de system identity van de cAP, %C wordt vervangen door de Common Name van het TLS-certificaat van de cAP, en %R, of %r voor kleine letters, wordt vervangen door het radio-MAC-adres van de CAP Standaard: "master-interface-name-virtual"
radio-mac (MAC-adres) MAC-adres van de radio waarop gematcht moet worden. Geen standaardwaarde.
slave-configurations (string) Als de action aangeeft dat er interfaces moeten worden aangemaakt, wordt er voor elk configuratieprofiel in deze lijst een nieuwe slave-interface aangemaakt.
disabled (yes | no) Geeft aan of de provisioning-regel is uitgeschakeld.

CAP-configuratie

Menu: /interface/wifi/cap

Property Description
caps-man-addresses (list of IP addresses or host names; Standaard: _capsman._tcp.lan) Lijst met door komma's gescheiden Manager-IP-adressen of hostnamen die de CAP tijdens discovery zal proberen te bereiken
caps-man-names () Een geordende lijst met namen van CAPs Managers waarmee de CAP verbinding zal maken; als deze leeg is, controleert de CAP de naam van de Manager niet
discovery-interfaces (list of interfaces) Lijst met interfaces waarop de CAP moet proberen de Manager te ontdekken
lock-to-caps-man (yes | no; Standaard: no) Stelt in of de CAP zich moet vastzetten op de eerste CAPsMAN waarmee verbinding wordt gemaakt.
slaves-static (yes | no; Default: no) Maakt statische virtuele interfaces aan en biedt de mogelijkheid om IP-configuratie aan die interfaces toe te wijzen. Het MAC-adres wordt gebruikt om elke static-interface te onthouden bij het toepassen van de configuratie vanuit de CAPsMAN.
mld-static (yes | no; Standaard: no) Wanneer dit op yes is ingesteld, zijn de MLD-interfaces die door CAPsMAN op een cAP worden aangemaakt statisch; anders zijn ze dynamisch. Statische interfaces hebben persistente interne ID's en kunnen handmatig worden bewerkt, aan bridges worden toegevoegd, in firewallregels worden gebruikt enzovoort. Dynamische interfaces blijven niet behouden na een herstart. Aan hen moet een passend datapath-profiel worden toegewezen.
caps-man-certificate-common-names () Lijst met CommonNames van Manager-certificaten waarmee de CAP verbinding zal maken; als deze leeg is, controleert de CAP de CommonName van het Manager-certificaat niet
certificate () Het certificaat dat gebruikt moet worden voor authenticatie
enabled (yes | no; Default: no) Schakel de CAP-functie uit of in
current-caps-man-address () Toont het momenteel gebruikte CAPsMAN adres
current-caps-man-identity () Toont de momenteel gebruikte CAPsMAN identiteit
slaves-datapath (datapath profile) Datapath-profiel dat toegepast wordt op de slave-interfaces. Wordt voornamelijk gebruikt om een bridge aan te wijzen waaraan slave-interfaces automatisch op de CAP toegevoegd worden. Vereist bij gebruik van lokaal forwarding (traffic-processing=on-cap), aangezien in die modus alle routerings- en forwardingbeslissingen door de CAP zelf genomen worden - CAPsMAN neemt die interfaces niet op in zijn eigen bridge, dus er moet hier of handmatig op de CAP een datapath ingesteld worden.
mld-datapath (datapath profile) Datapath-profiel dat toegepast wordt op de MLD-interfaces die door CAPsMAN aangemaakt worden. Bepaalt hoe verkeer op de MLD-interface doorgestuurd wordt, waaronder aan welke bridge deze toegevoegd wordt en of het doorsturen lokaal op de CAP dan wel centraal door CAPsMAN afgehandeld wordt. Heeft alleen effect wanneer MLD in gebruik is.

Remote CAP

Informatie over de externe CAPs kan worden verkregen door het commando /interface/wifi/capsman/remote-cap/print detail uit te voeren.

Property Description
address(IP address/MAC address%interface) IP-adres van de CAP of MAC-adres dat wordt gebruikt om met CAPsMAN te verbinden
identity (list of integers) Geconfigureerde systeemidentiteit van de CAP
board-name (string) Beschrijft de modelnaam
serial (string) Het serienummer van de CAP
version (string) RouterOS-versie van de CAP
base-mac (MAC address) Base-MAC opgegeven door de CAP in de vorm: '[XX:XX:XX:XX:XX:XX]'
common-name (string) Algemene naam van de CAP
connected-time (time) Tijdsinterval verstreken sinds de CAP verbinding maakte met CAPsMAN
uptime (time) Verstreken tijdsinterval sinds het opstarten

Bron

Bijgewerkt op 2026-08-22.