Jump to content
Калькуляторы

Единый CAPsMAN и филиалы

Доброго дня всем!

Подскажите, возможно ли такая реализация на CAPsMAN.

Есть единая точка входа всех филиалов в облаке. Стоит CHR. На нем разворачиваем CAPsMAN и разруливаем все филиальные wifi сети.

Чтобы на конечных точках, которые будут цепляться к CAPsMAN была своя адресация, использовать VLAN и Local Forwarding в настройках CAPsMAN.

Правильно ли?

Share this post


Link to post
Share on other sites

Смотря каких целей Вы хотите достичь. Настройки CAP интерфейсов в каждом филиале будут различаться из-за планировки, радиообстановки. А пользователи не будут мгновенно перемещаться между филиалами :)

Единственное (ИМХО) достоинство такого решения - единая точка управления - вполне может обернуться кашей в конфиге.

Share this post


Link to post
Share on other sites
9 hours ago, Nuts said:

Смотря каких целей Вы хотите достичь. Настройки CAP интерфейсов в каждом филиале будут различаться из-за планировки, радиообстановки. А пользователи не будут мгновенно перемещаться между филиалами :)

Единственное (ИМХО) достоинство такого решения - единая точка управления - вполне может обернуться кашей в конфиге.

Да, это понятно, но нужна единая точка отключения клиентов, в случае чего.

Лазить по филиалам, такое себе решение.

Edited by clippart

Share this post


Link to post
Share on other sites
14 hours ago, clippart said:

Да, это понятно, но нужна единая точка отключения клиентов, в случае чего. 

Лазить по филиалам, такое себе решение.

 

В таком случае, RADIUS может быть централизованным, а CAPsMAN'ы в каждом филиале свои.

Share this post


Link to post
Share on other sites

Подскажите еще такой вопрос.

Если контроллер CAPsMAN вырубается посреди рабочего дня, то все перестает сразу работать, wifi пропадает.

У других решений (ubiquiti) контролер раздает конфу и точки работают без него, даже если он упадет.

Есть какое-то решение этой проблемы ?

Share this post


Link to post
Share on other sites
15 hours ago, Корпич said:

ставится резервный CapsMan 

 

а переключение обратно с резервного на основной делается автоматически или только скриптом ?

Share this post


Link to post
Share on other sites
В 30.05.2019 в 04:07, clippart сказал:

использовать VLAN и Local Forwarding в настройках CAPsMAN.

Правильно ли?

Не очень понял вашу задачу, но я делал так: на центральной точке создавал бриджи для wifi сетей (типа bridge_WiFi_1, bridge_WiFi_2 и т.п.). На бридж вешал сеть. Создавал dhcp сервера с выдачей нужных ip в нужный бридж. В меню /caps-man configuration в datapath.bridge выбирал нужный бридж. соответственно конфигурацию делал для каждой точки (или групы точек) свою.

В общем так работает и без vlan-ов и раздаются нужные IP и действуют правила типа ограничения скорости и т.п. установленные на нужный бридж.

Share this post


Link to post
Share on other sites
On 6/4/2019 at 1:49 AM, VGA said:

Не очень понял вашу задачу, но я делал так: на центральной точке создавал бриджи для wifi сетей (типа bridge_WiFi_1, bridge_WiFi_2 и т.п.). На бридж вешал сеть. Создавал dhcp сервера с выдачей нужных ip в нужный бридж. В меню /caps-man configuration в datapath.bridge выбирал нужный бридж. соответственно конфигурацию делал для каждой точки (или групы точек) свою.

В общем так работает и без vlan-ов и раздаются нужные IP и действуют правила типа ограничения скорости и т.п. установленные на нужный бридж.

У меня Capsman в облаке, без L2. Соответственно бриджи не прокатят.

Задачу в целом реализовал. Остался вопрос с резервированием.

Плохо конечно, что при отвале от контроллера, валится весь вайфай на филиалах.

Share this post


Link to post
Share on other sites
6 часов назад, clippart сказал:

У меня Capsman в облаке, без L2. Соответственно бриджи не прокатят.

 

Еще как прокатит у меня тоже в разных сетях точки доступа висят, и маршрутизируются через еще один маршрутизатор, но все заработало. Уж не знаю как это работает и что за тунели для wifi капсман строит, не исследовал, но работает, клиенты wifi получают ip из нужного бриджа и ограничение скорости действует, и доступы в интернет и внутренние сети разграничены для разных wifi клиентов.

Share this post


Link to post
Share on other sites
В 03.06.2019 в 14:57, clippart сказал:

а переключение обратно с резервного на основной делается автоматически или только скриптом ?

По стандартному функционалу только скриптом. Пока менеджер доступен САР его не меняет

На одном объекте где нет "безшовности" работают оба одновременно, часть САР на одном часть на втором, или дружно переезжают на один. Особых проблем не наблюдалось.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now