fbpx

Mayroon akong IPSec site sa site tunnel na may isa pang mikrotik device at mayroon akong IP connectivity. Maaari ko bang i-configure ang CAPsMAN sa aking lokal na computer at ilapat ang mga configuration ng CAPs sa remote na computer upang makuha nito ang mga wireless na parameter mula sa aking computer?

Oo, posibleng i-configure ang CAPsMAN (Controlled Access Point system Manager) sa isang MikroTik device at malayuang pamahalaan ang iba pang CAPs (Controlled Access Points) sa ibang site sa pamamagitan ng IPsec site-to-site tunnel.

Ang sitwasyong ito ay nagbibigay-daan sa pamamahala ng wireless configuration na maging sentralisado at ilapat nang pantay-pantay sa mga device sa maraming lokasyon, tinitiyak na pare-pareho ang mga setting ng wireless network at pinapanatili ang patakaran sa seguridad sa mga site.

Pag-configure ng CAPsMAN sa pamamagitan ng isang IPsec Tunnel

Upang makamit ito, sundin ang mga pangkalahatang hakbang sa ibaba:

Hakbang 1: Magtatag ng IPsec Connectivity

Tiyaking ang IPsec tunnel sa pagitan ng dalawang site ay maayos na na-configure at gumagana. Titiyakin ng tunnel na ito na ligtas at pribado ang komunikasyon sa pagitan ng CAPsMAN at ng mga CAP.

Hakbang 2: I-configure ang CAPsMAN sa Main Site

Sa MikroTik device na gaganap bilang CAPsMAN:

  1. Paganahin ang Serbisyo ng CAPsMAN

    /caps-man manager set enabled=yes
  2. I-configure ang Address Pool para sa mga CAP

    /caps-man addresses add address=192.168.88.0/24
  3. Gumawa ng Configuration para sa mga CAP

    /caps-man configuration
    add name="config1" ssid="MiSSID" security=configuration-name="security1"
  4. Itakda ang Mga Setting ng Seguridad

    /caps-man security
    add name="security1" encryption=aes-ccm passphrase="MiPasswordSeguro"
  5. I-configure ang Channel

    /caps-man channel
    add name="channel1" band=2ghz-b/g/n frequency=2412 width=20mhz

Hakbang 3: I-configure ang mga CAP sa Malayong Site

Sa bawat isa sa mga access point ng MikroTik sa malayong site:

  1. Paganahin ang CAP Mode

    /interface wireless cap
    set enabled=yes discovery-interfaces=bridge-local interfaces=wlan1 caps-man-addresses=192.168.[IP_CapsMAN]

    Siguraduhing palitan 192.168.[IP_CapsMAN] na may IP address ng CAPsMAN na dapat maabot sa pamamagitan ng IPsec tunnel.

Hakbang 4: I-verify at Subaybayan ang Koneksyon

  1. I-verify ang Koneksyon sa CAPsMAN

    /caps-man manager print

    I-verify na ang mga CAP ay konektado at pinamamahalaan nang tama.
  2. Subaybayan ang Katayuan ng mga CAP

    /caps-man remote-cap print

Mga karagdagang pagsasaalang-alang

  • Katatagan ng Tunnel ng IPsec: Siguraduhin na ang IPsec tunnel ay matatag at maaasahan, dahil ang pamamahala ng mga CAP ay nakasalalay sa koneksyon na ito.
  • Katiwasayan: I-verify na ang mga setting ng seguridad gaya ng WPA2 o WPA3 ay wastong ipinatupad upang protektahan ang wireless na komunikasyon.
  • Mga Pagsubok: Magsagawa ng malawakang pagsubok upang matiyak na ang mga wireless na setting ay nailapat nang tama sa mga CAP at ang network ay gumagana tulad ng inaasahan.

Ang pag-configure ng CAPsMAN sa isang IPsec site-to-site tunnel ay isang mahusay na paraan upang isentro ang pamamahala ng wireless network sa maraming lokasyon, na tinitiyak ang pare-pareho at kadalian ng pamamahala sa iyong imprastraktura ng network.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011