fbpx

Ho un tunnel da sito a sito IPSec con un altro dispositivo mikrotik e dispongo di connettività IP. Posso configurare CAPsMAN sul mio computer locale e applicare le configurazioni CAPs sul computer remoto in modo che prenda i parametri wireless dal mio computer?

Sì, è possibile configurare CAPsMAN (Controlled Access Point System Manager) su un dispositivo MikroTik e gestire in remoto altri punti di accesso CAP (Controlled Access Point) in un altro sito attraverso un tunnel IPsec da sito a sito.

Questo scenario consente di centralizzare la gestione della configurazione wireless e applicarla in modo uniforme ai dispositivi in ​​più posizioni, garantendo che le impostazioni della rete wireless siano coerenti e che i criteri di sicurezza siano mantenuti tra i siti.

Configurazione di CAPsMAN tramite un tunnel IPsec

Per raggiungere questo obiettivo, seguire i passaggi generali riportati di seguito:

Passaggio 1: stabilire la connettività IPsec

Assicurati che il tunnel IPsec tra i due siti sia configurato correttamente e funzionante. Questo tunnel garantirà che la comunicazione tra CAPsMAN e i CAP sia sicura e privata.

Passo 2: Configura CAPsMAN sul sito principale

Sul dispositivo MikroTik che fungerà da CAPsMAN:

  1. Abilita il servizio CAPsMAN

    /caps-man manager set enabled=yes
  2. Configurare il pool di indirizzi per le CAP

    /caps-man addresses add address=192.168.88.0/24
  3. Crea configurazione per CAP

    /caps-man configuration
    add name="config1" ssid="MiSSID" security=configuration-name="security1"
  4. Imposta le impostazioni di sicurezza

    /caps-man security
    add name="security1" encryption=aes-ccm passphrase="MiPasswordSeguro"
  5. Configura il canale

    /caps-man channel
    add name="channel1" band=2ghz-b/g/n frequency=2412 width=20mhz

Passaggio 3: configurare le CAP sul sito remoto

Su ciascuno dei punti di accesso MikroTik del sito remoto:

  1. Abilita la modalità CAP

    /interface wireless cap
    set enabled=yes discovery-interfaces=bridge-local interfaces=wlan1 caps-man-addresses=192.168.[IP_CapsMAN]

    Assicurati di sostituire 192.168.[IP_CapsMAN] con l'indirizzo IP del CAPsMAN che deve essere raggiungibile attraverso il tunnel IPsec.

Passaggio 4: verificare e monitorare la connessione

  1. Verificare la connessione in CAPsMAN

    /caps-man manager print

    Verificare che le CAP siano connesse e gestite correttamente.
  2. Monitorare lo stato delle CAP

    /caps-man remote-cap print

Ulteriori considerazioni

  • Stabilità del tunnel IPsec: Assicurarsi che il tunnel IPsec sia stabile e affidabile, poiché la gestione dei CAP dipende da questa connessione.
  • Sicurezza: verificare che le impostazioni di sicurezza come WPA2 o WPA3 siano implementate correttamente per proteggere la comunicazione wireless.
  • Test: eseguire test approfonditi per garantire che le impostazioni wireless siano applicate correttamente nei CAP e che la rete funzioni come previsto.

La configurazione di CAPsMAN su un tunnel IPsec da sito a sito è un ottimo modo per centralizzare la gestione della rete wireless su più sedi, garantendo coerenza e facilità di gestione in tutta l'infrastruttura di rete.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011