Mikrotik Router u. MT AP - Fragen

Mitglied: incisor2k

incisor2k (Level 1) - Jetzt verbinden

27.12.2020 um 10:58 Uhr, 414 Aufrufe, 5 Kommentare

Hallo zusammen.

Ich habe mir zum kennenlernen der MT-Geräte mal deren zwei bestellt.
- MT hEX S RB760iGS - v. 6.46.3
- MT cAP RBcAPGi-5aacD2nD - v. 6.45.9

Die Hexe stellt in meinem Testaufbau lediglich L2-Fähigkeiten bereit, Routing wird von einem anderen Gerät durchgeführt.
Der AP hängt per Kabel am POE-Port der Hexe.

Ziel war es, mit den MT-Geräten ein WLAN aufzubauen, dynamische VLAN-Zuordnung mit Radius und SQL zu ermöglichen,
Schlicht das kennen lernen der Geräte.
Habe mich durch so ziemlich jedes Tutorial von @aqui gearbeitet, welches für meine Fragen relevant war.
Etwa: https://administrator.de/tutorial/mikrotik-vlan-konfiguration-routeros-v ... , https://administrator.de/tutorial/sichere-802-1x-wlan-benutzer-authentis ... oder auch https://administrator.de/tutorial/dynamische-vlan-zuweisung-wlan-u-lan-c ... .
Grundsätzlich funktioniert alles, jedoch sind mir ein Paar Dinge aufgefallen, die ich mir nicht erklären kann.

Der AP wird durch die Hexe via CapsMan verwaltet. Habe dazu https://administrator.de/knowledge/dynamische-vlan-zuweisung-wlan-u-lan- ... verwendet.

Frage 1: Habe ich es richtig verstanden, dass ich für jedes Wlan (2GHz/5GHz) ein eigenes Cap Interface, eine eigene Konfiguration und eigene Channels erzeugen muss? Datapaths und Security Cfg. kann ich für alle übernehmen?

cap1 - Klicke auf das Bild, um es zu vergrößern
Konfiguration CapsMan - CAP Interfaces

cap2 - Klicke auf das Bild, um es zu vergrößern
Konfiguration CapsMan - Remote CAP

cap3 - Klicke auf das Bild, um es zu vergrößern
Konfiguration CapsMan - Radio

Frage 2: Kann man via CapsMan auch virtuelle APs erzeugen?!
Frage 3: Ich habe die Konfiguration des 2GHz-Netzes exakt so durchgeführt, wie im Tutorial beschrieben. Die Bandbreite ist fest auf 20MHz eingestellt. Eine Prüfung durch Clients zeigt aber, dass eine Bandbreite von 40 MHz verwendet wird. Wie ist das möglich?

hex - Klicke auf das Bild, um es zu vergrößern

ap - Klicke auf das Bild, um es zu vergrößern
Anzeige am AP

Ist es möglich, dass bei der Verwaltung durch CAPsMAN die dargestellten Werte überhaupt nicht stimmen? (Band, Frequenz, etc.)???

screenshot_20201227_103516 - Klicke auf das Bild, um es zu vergrößern

Frage 4: CapsMan verwaltet ja, wenn ich das richtig verstanden habe, nur die Wireless Interfaces der AP???! Wenn ich nun den zweiten Ethernetport des APs verwenden möchte, muss ich das direkt am AP konfigurieren?

Frage 5: Bezüglich der Radiuskonfiguration (ebenfalls https://administrator.de/knowledge/dynamische-vlan-zuweisung-wlan-u-lan- ...: Im Tutorial erfolgt die VLAN-Zuordnung via MAC-Adressen. Hierzu enthalten die Reply Attribute ja Vendor-Informationen, etwa Mikrotik-Wireless-VLANID. Wenn ich nun verschiedene APs von verschiedenen Herstellen einsetze, müssen dann schlicht die Reply-Attribute die Information aller Hersteller beinhalten, um die VLAN-Zuordnung erfolgreich umzusetzen?

Allgemeine WLAN-Frage
Es wurde in einem Tutorial erwähnt, dass die Bandbreite im 2GHz Netz fix auf 20MHz festgelegt sein sollte.
Wie schaut es denn im 5GHz Netz aus? Ist es dort genauso oder kann hier auf höhere Bandbreite gesetzt werden?

Ich hoffe ich habe nichts vergessen und die Formatierung passt auch einigermaßen.

Danke und Gruß

Tobi
Mitglied: aqui
27.12.2020 um 11:54 Uhr
1.)
Nein, das hast du falsch verstanden. Die Caps Interfaces werden automatisch dynamisch erzeugt wenn der Manager einen Caps AP "sieht".
Frequenz kann man auch im Auto Mode laufen lassen in der Hoffnung das die Abstands verteilung dann sauber klappt. Leider funktioniert das bei keinem Hersteller besonders gut so das man da immer etwas nacharbeiten kann was dann nur statisch geht. Es gilt also bei den Caps Interfaces... Kann man machen, muss man aber nicht...
2.)
Ja, und musst du sogar wenn du mit MSSIDs arbeitest also festes SSID zu VLAN Tagging ohne dyn. VLANs. Wenn du mit einem dynamischen VLAN Konzept arbeitest ist das natürlich überflüssig. Also je nach Konfiguration ja oder nein.
3.)
Das wäre technisch unmöglich und zeigt das du irgendwo einen Fehler gemacht hast im Setup. Guckst du dazu auch hier.
Besser ist es zum Checken der Parameter einen freine WLAN Scanner zu verwenden wie: https://www.nirsoft.net/utils/wifi_information_view.html oder mit einem Apple Mac den bordeigenen_Scanner.
4.)
Ja
5.)
Vorab: Du musst nicht zwingend die Mac Adressen nehmen (Mac Bypass) sondern kannst auch ganz normal die 802.1x Credentials verwenden: https://administrator.de/content/detail.php?id=605422&token=126#comm ...
Es kommt etwas auf das Mac Adress Format an was der AP anfragt. Wenn das bei Hersteller übergreifenden APs identisch ist kannst du auch einen Eintrag für alle nehmen. Mikrotik ignoriert die standardtisierten Parameter und die anderen ignorieren die Vendor Parameter von Mikrotik. So kann man mit einem Eintrag beide bedienen.
Allgemein)
5 Ghz nutzt 40 oder 80 Mhz Bandbreite die man auch entsprechend verwenden sollte. Hier mzuss man etwas mit den DFS Känälen aufpassen. Siehe Youtube Info von oben.
Bitte warten ..
Mitglied: incisor2k
27.12.2020, aktualisiert um 15:12 Uhr
Hey, danke für deine Antworten.
Habe den AP jetzt nochmal zurückgesetzt und die CapsMan-Konfiguration neu durchgeführt.
Habe alle Schritte durchgeführt und ja - die CAP-Interfaces tauchen automatisch auf (Fehler in meinem Post).
Die Konfiguration weise ich den Devices ja via RemoteCAP zu, korrekt?
Habe jetzt dem CAP-IF cap1 unter Wireless die Dynamic VLAN Konfiguration zugewiesen, unter Channel den vorher konfigurierten 2ghz-ch5, datapath ist datapath 1 und die Security. Es wird unter Channel auch die korrekte Konfiguration erkannt (2ghz-g/n, 20MHz Bandbreite) - jedoch sagt der Client wiederholt CH5, 2422 - 2462 MHz.
An der falschen Konfiguration kanns ja fast nicht mehr liegen, habe 1:1 deine Schritte umgesetzt.

Die anderen Fragen sind soweit beantwortet, vielen Dank dafür!

Ergänzung: Habe die AP Konfiguration mal direkt durchgeführt, hier stimmen die Einstellungen und das Resultat.
Bitte warten ..
Mitglied: aqui
LÖSUNG 27.12.2020, aktualisiert um 16:04 Uhr
Daraus das der eingestellte Channel nicht mit dem im WLAN Scanner detektierten Channel übereinstimmt kannst du sehen das es irgendwie einen Fehler mit der Zuordnung im CapsMan gibt.
Den vorher im CapsMan Channel Menü eingerichteten Kanal hast du dann vermuitlich vergessen dem AP spezifischen Caps Interface zuzuordnen. Wird das versäumt wählt der AP immer den gleichen Kanal.

Frequenz Profil (Ch.9) im CapsMan anlegen:

cmzuweisung - Klicke auf das Bild, um es zu vergrößern

Frequenz Profil (Ch.9) dem CapsMan Access Point ("Rechts") zugewiesen:

cmzuordnung - Klicke auf das Bild, um es zu vergrößern

Frequenz Check mit WLAN Scanner:

cmview - Klicke auf das Bild, um es zu vergrößern
Fazit:
Works as designed ! ;-) face-wink

Hilfreich wäre hier in der Tat einmal ein Screenshot deines Channel Setups und der Interface Zuordnung und...der des WLAN Scanners wie z.B. dem WiFi View von oben !
Bitte warten ..
Mitglied: incisor2k
27.12.2020 um 17:22 Uhr
Danke für deine neuen Grafiken. Es funktioniert, manchmal sieht man den Wald vor lauter Bäumen nicht.
Fehler war, dass Extension Channel nicht gesetzt (disabled) war.

cap6 - Klicke auf das Bild, um es zu vergrößern

Das stand in deinem Tutorial nämlich nicht drin ^^ Und ich hab eben stumpf mich nur durch geklickt.

Vielen Dank!
Bitte warten ..
Mitglied: aqui
27.12.2020 um 17:54 Uhr
Immer gerne...! (Tutorial ist in diesen Punkt jetzt angepasst...) ;-) face-wink
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Lizenzrecht Microsoft Hilfe
gelöst tAmtAm44Vor 1 TagFrageWindows Server29 Kommentare

Guten Abend liebe Community, ich bin vor kurzen bei uns in der Firma für den Vertrieb unsere MS Lizenzen auserwählt worden. Leider habe ich ...

Datenschutz
Ist Microsoft Office 365 grds. nicht DSGVO-konform?
imebroVor 1 TagFrageDatenschutz43 Kommentare

Hallo, in einem anderen Thread hatte man mir als Alternative zum Analysetool "Tableau" das Programm "PowerBI" empfohlen, welches ich dann auch gekauft habe. Da ...

SAN, NAS, DAS
FritzBox NAS - Hochladen von großen Dateien geht nicht
emeriksVor 1 TagFrageSAN, NAS, DAS15 Kommentare

Hi, (Habe die Kategorie "SAN, NAS, DAS" genommen, obwohl nicht 100% zutreffend.) Ich habe am Wochenende versucht bei einem Kumpel in der Ferne eine ...

Server-Hardware
RPI4 nicht zugreifbar
gelöst winlinVor 18 StundenFrageServer-Hardware27 Kommentare

Hallo Zusammen, hoffe jemand kann mir helfen. Ich habe eine RPI4 gekauft. Habe mir zwei SD Karten genommen und auf einer LibreELEC und auf ...

Windows Server
Wann wird Computer-Richtlinie übernommen via VPN?
CubeHDVor 1 TagFrageWindows Server11 Kommentare

Hallo, ich habe eine Gruppenrichtlinie geändert die Einstellungen am Computer ändert. Genaugenommen habe ich den Punkt "Windows-Updates" etwas geändert, dass die Computer nicht mehr ...

Microsoft
Domänencontroller, Jugendschutz, Active-Directory und Benutzerkonten
TronBetaVersionVor 1 TagFrageMicrosoft8 Kommentare

Grüße an die Community, zur Zeit setze ich mich mit dem Thema "Einrichten von Benutzerkonten" auseinander. Ich habe einen Ein-Benutzer-PC viele Jahre verwendet, aber ...

Soziale Netzwerke
Kein Zugriff auf Facebook-Seite
micsonVor 1 TagFrageSoziale Netzwerke8 Kommentare

Hallo, wir betreiben schon recht lange eine Facebook-Seite. So lange, dass damals für die Erstellung der Seite noch kein Facebook-Profil erforderlich war. Die Seite ...

Windows 10
PDF unterschreiben
ahussainVor 17 StundenFrageWindows 1010 Kommentare

Hallo allerseits, ich suche (für einen Kunden) nach einem Weg, PDFs zu unterschreiben und dann per Mail zu verschicken. Ich sehe zwei Möglichkeiten: PDF ...