Consejo de configuración cAP AC

Pues una de dos, o conviertes el cAP en un router, o tiras de vlans; no hay otra.

Saludos!
 
Pues una de dos, o conviertes el cAP en un router, o tiras de vlans; no hay otra.

Saludos!
Hola @pokoyo supongo que lo mas optimo y lo que se debe hacer es poner la red wifi de invitados por vlans, por que la red wifi principal wifi con la configuración que puse mas arriba sería valida ¿verdad? Si la respuesta de que la red de invitados sea lo mas optimo, serías tan amable de poderme pasar una configuración de ejemplo, por desgracia no me llevo bien con las vlans (no se si por un poco de desconocimiento o por cabezota que soy). Muchas Gracias.

El empeño de hacerlo así es por el motivo de que si pongo un 4011 y el cAP AC, ademas de aprender un poco las vlans sies los mejor para las wifi invitados en caso de CAP AC. Como cuando puse la red wifi de invitados en el router hAP AC2 me resulto mucho mas fácil, pensé que en el cAP AC sería algo similar y veo que la cosa se me complicó un mucho en la wifi de invitado en dicho cAP AC, dado que la WIFI física me va bien.

Saludos
 
Insisto en que la mejor manera de configurar lo que quieres es usando CAPsMAN. Yo tengo un setup muy parecido al que mencionas (4011 en una caja de comunicaciones y un hAP-ac3 en el salón) e, incluso siendo un único AP, está controlado por CAPsMAN, porque sino, tendría el mismo problema que tú. ¿Y por qué uso CAPsMAN, incluso siendo un único AP? Porque todo el tráfico se reenvía del AP al router principal, pudiendo así tratarlo como si fuera tráfico del propio router. Y ahí; ya decides tú si la red de invitados la montas en una vlan o haces lo que hace mikrotik en la configuración por defecto, meterle un filtro en el bridge y andando, todo funcionando con un único segmento de red.

Si aún así te empeñas, montar una vlan es tan sencillo como ir a interfaces vlan y dar de alta una con un número que no use tu operador (el 13, por ejemplo) y “taggearla” (asociales) al puerto que conecta con el AP. Sobre esa vlan asocias un segmento de red nuevo en IP -> Addresses y corres el setup del dhcp para dar de alta un servidor para ese nuevo segmento.
Hecho esto; en la configuración de la wireless le dices que la nueva interfaz para invitados manda si tráfico taggeado (VLAN MODE = Use tag; VLAN ID = 13) y andando. En el router principal luego tendrías que bloquear en forward la comunicación de ambas subredes.

Pero insisto, esto es de largo bastante más complejo que montar una configuración simple usando CAPsMAN.

Saludos!
 
Insisto en que la mejor manera de configurar lo que quieres es usando CAPsMAN. Yo tengo un setup muy parecido al que mencionas (4011 en una caja de comunicaciones y un hAP-ac3 en el salón) e, incluso siendo un único AP, está controlado por CAPsMAN, porque sino, tendría el mismo problema que tú. ¿Y por qué uso CAPsMAN, incluso siendo un único AP? Porque todo el tráfico se reenvía del AP al router principal, pudiendo así tratarlo como si fuera tráfico del propio router. Y ahí; ya decides tú si la red de invitados la montas en una vlan o haces lo que hace mikrotik en la configuración por defecto, meterle un filtro en el bridge y andando, todo funcionando con un único segmento de red.

Si aún así te empeñas, montar una vlan es tan sencillo como ir a interfaces vlan y dar de alta una con un número que no use tu operador (el 13, por ejemplo) y “taggearla” (asociales) al puerto que conecta con el AP. Sobre esa vlan asocias un segmento de red nuevo en IP -> Addresses y corres el setup del dhcp para dar de alta un servidor para ese nuevo segmento.
Hecho esto; en la configuración de la wireless le dices que la nueva interfaz para invitados manda si tráfico taggeado (VLAN MODE = Use tag; VLAN ID = 13) y andando. En el router principal luego tendrías que bloquear en forward la comunicación de ambas subredes.

Pero insisto, esto es de largo bastante más complejo que montar una configuración simple usando CAPsMAN.

Saludos!
Hola @pokoyo, en realidad yo creía que CAPsMAN era para montar mas de un AP y de ahí que lo descartara dado que no pensaba usar mas de un AP, con lo que me has dicho me llevas a replantear la red completa y acomodar mejor los dispositivos para intentar sacarles mas provecho y versatilidad.

Voy a aprender como hacer CAPsMAN a parte de diseñar otra red y haber que opinión me das, evidentemente lo pondré en otro hilo. Gracias.

Saludos
 
No, no, desde capsman puedes manera uno o varios APs. Es más, si lo instalas en un equipos con wifi, hasta la wifi de ese propio equipo se puede manejar vía CAPsMAN. Por eso te digo, que yo de cabeza lo montaba en el hAP-ac2 (manager), y manejaba las wifis de ese y del cAP-AC vía CAPsMAN, de manera unificada.

Saludos!
 
Arriba