fbpx

Eu tenho um túnel IPSec site to site com outro dispositivo mikrotik e tenho conectividade IP. Posso configurar o CAPsMAN no meu computador local e aplicar configurações de CAPs no computador remoto para que ele receba os parâmetros sem fio do meu computador?

Sim, é possível configurar CAPsMAN (Controlled Access Point System Manager) em um dispositivo MikroTik e gerenciar remotamente outros CAPs (Controlled Access Points) em outro site através de um túnel IPsec site-to-site.

Este cenário permite que o gerenciamento da configuração sem fio seja centralizado e aplicado uniformemente a dispositivos em vários locais, garantindo que as configurações da rede sem fio sejam consistentes e que a política de segurança seja mantida em todos os locais.

Configurando CAPsMAN por meio de um túnel IPsec

Para conseguir isso, siga as etapas gerais abaixo:

Etapa 1: estabelecer conectividade IPsec

Certifique-se de que o túnel IPsec entre os dois sites esteja configurado e funcional corretamente. Este túnel irá garantir que a comunicação entre o CAPsMAN e os CAPs seja segura e privada.

Etapa 2: Configurar CAPsMAN no site principal

No dispositivo MikroTik que atuará como CAPsMAN:

  1. Habilitar serviço CAPsMAN

    /caps-man manager set enabled=yes
  2. Configurar o pool de endereços para CAPs

    /caps-man addresses add address=192.168.88.0/24
  3. Criar configuração para CAPs

    /caps-man configuration
    add name="config1" ssid="MiSSID" security=configuration-name="security1"
  4. Definir configurações de segurança

    /caps-man security
    add name="security1" encryption=aes-ccm passphrase="MiPasswordSeguro"
  5. Configurar o canal

    /caps-man channel
    add name="channel1" band=2ghz-b/g/n frequency=2412 width=20mhz

Etapa 3: Configurar os CAPs no Site Remoto

Em cada um dos pontos de acesso MikroTik no site remoto:

  1. Ativar modo CAP

    /interface wireless cap
    set enabled=yes discovery-interfaces=bridge-local interfaces=wlan1 caps-man-addresses=192.168.[IP_CapsMAN]

    Certifique-se de substituir 192.168.[IP_CapsMAN] com o endereço IP do CAPsMAN que deve ser acessível através do túnel IPsec.

Etapa 4: verifique e monitore a conexão

  1. Verifique a conexão no CAPsMAN

    /caps-man manager print

    Verifique se os CAPs estão conectados e gerenciados corretamente.
  2. Monitore o status dos CAPs

    /caps-man remote-cap print

Considerações adicionais

  • Estabilidade do túnel IPsec: Certifique-se de que o túnel IPsec seja estável e confiável, pois o gerenciamento dos CAPs depende desta conexão.
  • Segurança: Verifique se as configurações de segurança como WPA2 ou WPA3 estão implementadas corretamente para proteger a comunicação sem fio.
  • Teste: realize testes extensivos para garantir que as configurações sem fio sejam aplicadas corretamente nos CAPs e que a rede esteja funcionando conforme o esperado.

Configurar o CAPsMAN em um túnel IPsec site a site é uma ótima maneira de centralizar o gerenciamento da rede sem fio em vários locais, garantindo consistência e facilidade de gerenciamento em toda a sua infraestrutura de rede.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011