fbpx

Tinc un túnel site to site IPSec amb un altre equip mikrotik i tinc connectivitat IP. Puc configurar CAPsMAN al meu equip local i aplicar configuracions CAPs a l'equip remot perquè prengui els paràmetres sense fil des del meu equip?

Sí, és possible configurar CAPsMAN (Controlled Access Point System Manager) en un dispositiu MikroTik i gestionar de manera remota altres punts d'accés CAPs (Controlled Access Points) en un altre lloc a través d'un túnel site-to-site IPsec.

Aquest escenari permet centralitzar l'administració de la configuració sense fils i aplicar-la de forma uniforme a dispositius en múltiples ubicacions, assegurant que els ajustaments de xarxa sense fils siguin consistents i que la política de seguretat es mantingui a través de les diferents seus.

Configuració de CAPsMAN mitjançant un Túnel IPsec

Per aconseguir això, segueix els passos generals a continuació:

Pas 1: Establir Connectivitat IPsec

Assegureu-vos que el túnel IPsec entre els dos llocs estigui correctament configurat i funcional. Aquest túnel assegurarà que la comunicació entre el CAPsMAN i els CAP sigui segura i privada.

Pas 2: Configurar CAPsMAN al Lloc Principal

Al dispositiu MikroTik que actuarà com a CAPsMAN:

  1. Habilitar el Servei CAPsMAN

    /caps-man manager set enabled=yes
  2. Configurar el Pool de Direccions per als CAPs

    /caps-man addresses add address=192.168.88.0/24
  3. Crear Configuració per als CAPs

    /caps-man configuration
    add name="config1" ssid="MiSSID" security=configuration-name="security1"
  4. Establir Configuració de Seguretat

    /caps-man security
    add name="security1" encryption=aes-ccm passphrase="MiPasswordSeguro"
  5. Configurar el Canal

    /caps-man channel
    add name="channel1" band=2ghz-b/g/n frequency=2412 width=20mhz

Pas 3: Configurar els CAPs al Lloc Remot

A cada un dels punts d'accés MikroTik al lloc remot:

  1. Habilitar el Mode CAP

    /interface wireless cap
    set enabled=yes discovery-interfaces=bridge-local interfaces=wlan1 caps-man-addresses=192.168.[IP_CapsMAN]

    Assegureu-vos de reemplaçar 192.168.[IP_CapsMAN] amb l'adreça IP del CAPsMAN que ha de ser assolible a través del túnel IPsec.

Pas 4: Verificar i Monitoritzar la Connexió

  1. Verificar la Connexió a CAPsMAN

    /caps-man manager print

    Verifica que els CAP estiguin connectats i gestionats correctament.
  2. Monitoritzar l'Estat dels CAPs

    /caps-man remote-cap print

Consideracions Addicionals

  • Estabilitat del Túnel IPsec: Assegureu-vos que el túnel IPsec sigui estable i fiable, ja que la gestió dels CAPs depèn d'aquesta connexió.
  • Seguretat: Verifica que les configuracions de seguretat com WPA2 o WPA3 estiguin correctament implementades per protegir la comunicació sense fil.
  • proves: Realitza proves exhaustives per assegurar-te que la configuració sense fils s'apliqui correctament a través dels CAPs i que la xarxa funcioni com s'espera.

Configurar CAPsMAN mitjançant un túnel site-to-site IPsec és una excel·lent manera de centralitzar la gestió de la xarxa sense fils en múltiples ubicacions, assegurant la coherència i la facilitat d'administració al llarg de la vostra infraestructura de xarxa.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011