fbpx

J'ai un tunnel de site à site IPSec avec un autre appareil Mikrotik et j'ai une connectivité IP. Puis-je configurer CAPsMAN sur mon ordinateur local et appliquer les configurations CAP sur l'ordinateur distant afin qu'il prenne les paramètres sans fil de mon ordinateur ?

Oui, il est possible de configurer CAPsMAN (Controlled Access Point system Manager) sur un appareil MikroTik et de gérer à distance d'autres points d'accès CAP (Controlled Access Points) sur un autre site via un tunnel de site à site IPsec.

Ce scénario permet de centraliser et d'appliquer uniformément la gestion de la configuration sans fil aux appareils situés dans plusieurs emplacements, garantissant ainsi la cohérence des paramètres du réseau sans fil et le maintien de la politique de sécurité sur tous les sites.

Configuration de CAPsMAN via un tunnel IPsec

Pour y parvenir, suivez les étapes générales ci-dessous :

Étape 1 : Établir la connectivité IPsec

Assurez-vous que le tunnel IPsec entre les deux sites est correctement configuré et fonctionnel. Ce tunnel garantira que la communication entre le CAPsMAN et les CAP est sécurisée et privée.

Étape 2 : Configurer CAPsMAN sur le site principal

Sur l'appareil MikroTik qui fera office de CAPsMAN :

  1. Activer le service CAPsMAN

    /caps-man manager set enabled=yes
  2. Configurer le pool d'adresses pour les CAP

    /caps-man addresses add address=192.168.88.0/24
  3. Créer une configuration pour les CAP

    /caps-man configuration
    add name="config1" ssid="MiSSID" security=configuration-name="security1"
  4. Définir les paramètres de sécurité

    /caps-man security
    add name="security1" encryption=aes-ccm passphrase="MiPasswordSeguro"
  5. Configurer le canal

    /caps-man channel
    add name="channel1" band=2ghz-b/g/n frequency=2412 width=20mhz

Étape 3 : Configurer les CAP sur le site distant

Sur chacun des points d'accès MikroTik du site distant :

  1. Activer le mode CAP

    /interface wireless cap
    set enabled=yes discovery-interfaces=bridge-local interfaces=wlan1 caps-man-addresses=192.168.[IP_CapsMAN]

    Assurez-vous de remplacer 192.168.[IP_CapsMAN] avec l'adresse IP du CAPsMAN qui doit être accessible via le tunnel IPsec.

Étape 4 : vérifier et surveiller la connexion

  1. Vérifier la connexion dans CAPsMAN

    /caps-man manager print

    Vérifiez que les CAP sont connectés et gérés correctement.
  2. Surveiller l'état des CAP

    /caps-man remote-cap print

Considérations supplémentaires

  • Stabilité du tunnel IPsec: Assurez-vous que le tunnel IPsec est stable et fiable, puisque la gestion des CAP dépend de cette connexion.
  • Sécurité: Vérifiez que les paramètres de sécurité tels que WPA2 ou WPA3 sont correctement mis en œuvre pour protéger les communications sans fil.
  • Test: effectuez des tests approfondis pour vous assurer que les paramètres sans fil sont appliqués correctement sur les CAP et que le réseau fonctionne comme prévu.

La configuration de CAPsMAN sur un tunnel site à site IPsec constitue un excellent moyen de centraliser la gestion du réseau sans fil sur plusieurs sites, garantissant ainsi la cohérence et la facilité de gestion de votre infrastructure réseau.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011