Конфигурирование Cap'ов Руководства Изменение MAC-адреса на MacOS

    Порядок настройки сетевого оборудования

    Процесс настройки сетевого оборудования предусматривает выполнение следующих операций:
    - установка параметров идентификации пользователей;
    - конфигурирование сетевых интерфейсов;
    - настройка маршрутизации;
    - конфигурация брандмауэра;
    - реализация иных функциональных возможностей оборудования.
    Для оптимизации процедуры конфигурирования устройств MikroTik применяются специализированные скрипты. Они позволяют оперативно выполнить настройку посредством командной строки либо через графический интерфейс WebFig (веб‑интерфейс управления RouterOS). В качестве основы для конфигурирования надлежит использовать системные конфигурации.

    Виды системных конфигураций:
    1. Конфигурация "Стандарт"
    Применяется для маршрутизатора, восстановленного до заводских настроек. Предусматривает развёртывание единственной сети с обязательной идентификацией всех подключаемых устройств — как по Wi‑Fi, так и через физические порты (за исключением порта 3).
    На порту 3 конфигурируется VLAN с идентификатором 10 — для взаимодействия с оборудованием, поддерживающим тегирование трафика (например, с устройствами Ubiquiti UniFi).
    Требования к подключению точек доступа:
    - допускается подключение любых точек доступа к маршрутизатору в режиме "Стандарт";
    - на подключаемых точках доступа необходимо отключить DHCP‑сервер и DHCP‑клиент;
    - IP‑адреса должны назначаться исключительно пользовательским устройствам (смартфонам, планшетам, ноутбукам), но не точкам доступа.

    2. Конфигурация "CAPsMAN"
    Предполагает настройку на маршрутизаторе MikroTik контроллера CAPsMAN с выделением двух сетей:
    - менеджмент‑сеть;
    - сеть с идентификацией для клиентов Wi‑Fi.
    После настройки к маршрутизатору допускается подключение иного оборудования MikroTik, сконфигурированного в режиме CAP.
    Особенности конфигурации:
    - идентификация устройств на физических портах не производится — подключённые по кабелю устройства используют менеджмент‑сеть;
    - идентификация по номеру телефона требуется только при подключении к Wi‑Fi (например, при использовании ноутбука через беспроводную сеть);
    - при кабельном подключении ноутбука к оборудованию MikroTik устройство будет работать в менеджмент‑сети и не подлежит идентификации по номеру телефона.

    3. Конфигурация "Сплит"
    Предусматривает создание на маршрутизаторе MikroTik двух сетей:
    - менеджмент‑сеть;
    - сеть с идентификацией в отдельном бридже.
    В бридж сети с идентификацией включаются:
    - Wi‑Fi‑интерфейс MikroTik (при наличии);
    - VLAN 10, который добавляется во все интерфейсы.
    К маршрутизатору возможно подключение стороннего оборудования (например, контроллера и точек доступа Ubiquiti UniFi):
    - служебная сеть используется для управления оборудованием;
    - сеть с идентификацией функционирует в рамках VLAN 10;
    - идентификатор VLAN 10 должен быть явно указан в настройках Wi‑Fi‑контроллера.

    4. Конфигурация "Надстройка"
    Заключается в развёртывании дополнительного DHCP‑сервера и моста (Bridge) с активированной функцией идентификации на уже эксплуатируемом маршрутизаторе MikroTik. После реализации конфигурации идентификация может применяться на выбранных интерфейсах.

    Инструкция конфигурирования

    Для запуска скрипта может потребоваться переключение режима устройства (device mode) в режим advanced — в соответствии с прилагаемой инструкцией.

    Перед началом конфигурирования CAP‑устройств, рекомендуется добавить их в список оборудования в Панели управления — для обеспечения возможности последующего мониторинга.

    Функция бесшовного роуминга контроллера CAPsMAN на базе MikroTik обеспечивает автоматическое переключение пользователей между точками доступа и гарантирует непрерывный доступ к сети Интернет. Реализация данной функциональности возможна исключительно в сетях, построенных с использованием оборудования MikroTik.

    Обновлено: 22 июля 2026 года