mclion
Goto Top

Internes wlan1 in CAPsMAN einbinden

Hallo,

ich habe erfolgreich CAPsMAN mit zwei anderen MKs eingerichtet. Nun möchte ich die interne wlan1-Schnetstelle mit in den CAPsMAN aufnehmen, weiß jetzt aber nicht genau wie es geht. Genauer was soll hier das Discovery Interface sein, siehe Screenshot.

Danke!
screenshot

Content-Key: 355723

Url: https://administrator.de/contentid/355723

Printed on: April 23, 2024 at 08:04 o'clock

Mitglied: 134464
Solution 134464 Nov 22, 2017 updated at 13:18:50 (UTC)
Goto Top
DiscoveryInterface brauchst du hier nicht (also leer machen), einfach als Capsman Adresse 127.0.0.1 eintragen und fettich.
DiscoveryInterface bedeutet auf welchem Interface der Caps nach dem Capsman suchen soll, da er hier aber selber der Capsman ist braucht er nicht danach suchen, also kann es leer bleiben...
Member: McLion
McLion Nov 22, 2017 updated at 13:21:26 (UTC)
Goto Top
Ok... jetzt ist mir noch eingefallen, und bei Certificate? Reguest, so wie auf den MK-Clients?
Mitglied: 134464
Solution 134464 Nov 22, 2017 updated at 13:22:39 (UTC)
Goto Top
Jepp, jeder CAP braucht sein Cert.
Member: McLion
McLion Nov 22, 2017 at 13:28:46 (UTC)
Goto Top
Hab's enabled, das wlan1 wurde auch von CAPsMAN übernommen, aber beim CAPsMAN selbst erscheint kein CAP... hm...
Mitglied: 134464
Solution 134464 Nov 22, 2017 updated at 13:33:39 (UTC)
Goto Top
Das Interface musst du schon selbst anlegen wenn keine Provisioning Rule existiert ... Wenn die Firewall aktiv ist muss unter Umständen zusätzlich eine Ausnahme fürs Local Interface rein.
Hab das hier ja selbst laufen face-wink.

Muss ich mir hier immer alles selbst Reimen oder warum bist du immer so spärlich mit deiner Config ?!
Member: McLion
McLion Nov 22, 2017 at 13:41:40 (UTC)
Goto Top
Jah... kenne die MK noch nicht so gut, daher.
Member: McLion
McLion Nov 22, 2017 updated at 13:58:04 (UTC)
Goto Top
Wenn die Firewall aktiv ist muss unter Umständen zusätzlich eine Ausnahme fürs Local Interface rein.

Welcher Port muss ich hier öffnen, upd, oder tcp?
Mitglied: 134464
Solution 134464 Nov 22, 2017 updated at 14:04:36 (UTC)
Goto Top
/ip firewall filter add chain=input src-address=127.0.0.1 action=accept

Brauchst du natürlich nur wenn du in der Firewall ein generelles Drop auf der INPUT-Chain haben solltest.
Mitglied: 134464
Solution 134464 Nov 22, 2017 at 14:03:12 (UTC)
Goto Top
Zitat von @McLion:

Jah... kenne die MK noch nicht so gut, daher.
Dann bitte ab und zu auch : https://wiki.mikrotik.com/wiki/Manual:TOC