Mikrotik cap ac настройка в режиме роутера

Сегодня рассмотрим одну из мощных всенаправленных точек доступа Mikrotik RBcAPGi-5acD2nD или по-простому cAP AC и разберём ее настройку. Помимо технических характеристик, данный девайс имеет неплохой дизайн, она выглядит явно красивее своих собратьев.

Содержание

  1. Внешний вид
  2. Технические характеристики cAP AC
  3. Первое включение
  4. Обновление прошивки
  5. Настройка
  6. Настройка WiFi
  7. Безопасность
  8. Бэкап конфигурации

Внешний вид

В комплект поставки входит:

  1. Плата cAP AC;
  2. Накладные крышки, потолочная круглая и настенная квадратная;
  3. Gigabit PoE Injector;
  4. Кольца для крепления;
  5. Блок питания.

Комплектующие Mikrotik RBcAPGi-5acD2nD

Довольно неплохой комплект для точки доступа. Перевернём потолочный макет и взглянем сзади:

  1. Два Gigabit ethernet порта;
  2. Кнопка Mode (по умолчанию включён dark mode, он отключает звуковые сигналы и светодиоды) Ее можно конфигурировать в RouterOS /system routerboard mode-button);
  3. Кнопка Reset (предоставляет стандартные функции).

Вы хорошо разбираетесь в Микротиках? Или впервые недавно столкнулись с этим оборудованием и не знаете, с какой стороны к нему подступиться? В обоих случаях вы найдёте для себя полезную информацию в курсе «Настройка оборудования MikroTik». 162 видеоурока, большая лабораторная работа и 89 вопросов, на каждый из которых вы будете знать ответ. Подробности и доступ к началу курса бесплатно тут.

Круглая панель сзади двумя интерфейсами и кнопкой mode

Технические характеристики cAP AC

  • Всенаправленная антенна на 2.4 и 5 Ghz;
  • ARM процессор IPQ-4018 4 ядра по 716 MHz;
  • RAM 128;
  • Аппаратный IPSEC (зачем?)
  • Коэффициент усиления антенны 2 для 2.4 Ghz и 2.5 для 5 Ghz;
  • 2 гигабитных порта ethernet;
  • Passive PoE IN и Out.

Если говорить по-простому, то эта модель копия Mikrotik hAP AC2, но только с двумя портами и покрасившее. Иначе я не могу понять, зачем для AP аппаратный IPSEC, забавно. Но раз дают, бери. С такими данными я бы предложил клиенту несколько таких девайсов (для взаимозаменяемости), один из них было бы в роли роутера с настроенным CAPsMAN.

Первое включение

После распаковки и установки точки, в списке сетей вы увидите уникальный идентификатор. Подключимся к ней без пароля. Вы так же можете это сделать с телефона.

Подключение к стандартной сети по умолчанию Mikrotik

После подключения увидим наш девайс в списке Neighbors, выберем его и жмём Connect.

Просмотр соседей через Winbox

Нас встречает окно приветствия default config. Жмём Remove Configuration, после чего нас выкинет с точки.

Удаляем дефолтную конфигурацию точки доступа

Обновление прошивки

На момент написания статьи актуальная версия RouterOS 6.48.2. Подключим cAP через ethernet к нашей текущей сети и включим dhcp-client.

Получаем доступ в интернет на cAP AC

После удачного получения адреса открываем System – Packages, нажимаем на Check for Updates. Channel рекомендую использовать stable. Нажимаем скачать и установить.Обновляем прошивку 6.48.2 в канале Stable

После перезагрузки подключимся к cAP ac и обновим его загрузчик через System – RouterBoard – Upgrade. Внизу подсветит что для принятия изменений, необходим reboot роутера.

Upgrade текущего загрузчика с 6.45.9

После проверим что у нас пустой конфиг.

Смотрим действующий конфиг точки

Настройка

Конфигурация будет простая, все интерфейсы добавим в Bridge и создадим 2 WiFi сети. Такие точки, конечно, стоит брать для настройки CAPsMAN, подробное описание доступно в этой статье. Заходим в Bridge и создадим новый. Укажем понятное имя.

Стандартное создание Bridge в Mikrotik

В меню Ports выберем Interface List – All (в этот лист входят все интерфейсы, которые есть и будут созданы).

Добавление портов в Bridge на основе Interface List

Если вы хотите контролировать наполняемость листа, создайте собственный и добавьте в него интерфейсы:

/interface list add name=MyList

/interface list member add interface=wlan1 list=MyList

/interface list member add interface=wlan2 list=MyList

/interface list member add interface=ether1 list=MyList

/interface list member add interface= ether1 list=MyList

Настраиваем dhcp-client для бриджа. Это делается для того, чтобы мы могли в дальнейшем подключаться по IP к cAP AC.

Получаем динамический ip адрес на AP

Настройка WiFi

Для начала начнём с Security Profile во вкладке Wireless.

Список профилей wifi mikrotik

Задаём имя профилю, типы шифрования, пароль и режим dynamic keys – чтобы ключи шифрования менялись каждые 5 минут.

Выбор протоколов шифрования WPA WPA2 cAP AC

Настроим 2.4 Ghz. Открываем wlan1 двойным кликом и выбираем Advanced Mode.

Открываем свойства 2.4 диапазонной карточки wifi

Настроим точку доступа cAP AC в режиме ap bridge.

Конфигурация 2.4 cAP AC в режиме точки доступа

  • Mode – ap bridge;
  • Band 2GHz-G/N;
  • SSID – Test-WiFi;
  • Wireless Protocol – 802.11;
  • Security Profile – Test-Config;
  • WPS Mode – virtual push button only (передаст по WPS только если нажмете WPS Accept);
  • Country – russia3;
  • Installation – indoor.

Открываем вкладку HT и убедимся, что все антенны включены. Применяем и сохраняем.

Включаем все антенны модуля

Следующий этап — это настройка 5GHz интерфейса. Аналогично первому открываем его свойства.

Открываем свойства 5 диапазонной карточки wifi

  • Mode – ap bridge;
  • Band 5GHz-A/N/AC;
  • Channel Width – 20/40/80 MHz Ceee (это означает, что если клиент поддерживает ширину канала от 20 до 80 то выберется самый широкий);
  • SSID – Test-WiFi_5;
  • Wireless Protocol – 802.11;
  • Security Profile – Test-Config;
  • WPS Mode – virtual push button only;
  • Country – russia3;
  • Installation – indoor.

Аналогично проверяем антенны на HT, сохранимся.

Безопасность

Базовая безопасность начинается с пароля. Изменим стандартный пустой на более-менее серьёзный через System – Password.

Окно смены пароля текущего пользователя winbox

Изменим стандартный порт Winbox и отключим не нужные сервисы для подключения (если, конечно, они вам не нужны).

Смена стандартных портом управления RouterOS

Ну и напоследок зададим System – Identity. Он вам поможет при тиражировании конфигурации. Я назову его по-своему, но если это точка, с которой собираетесь снимать эталонный конфиг, то назовите по-другому.

Назначение не стандартного имени Mikrotik

Бэкап конфигурации

В терминале введём export и получим конфиг девайса. Проверим его и если все корректно, то сохраняем в файл или копируем его прям с окна Winbox. Далее можете разливать его на другие cAP AC.

Сохраняем проделанные труды для размножения

На этом базовая настройка RBcAPGi-5acD2nD или CAP AC завершена.

Почему MikroTik Cap AC(RBcAPGi-5acD2nD)

С обзором точки доступа можно ознакомится в статье “Обзор MikroTik cAP ac “, но если сжато, то точка доступа становится решением потому что:

  • Это MikroTik, а значит поддержка WiFi роуминга с применение контроллера CAPsMAN;
  • Поддерживает стандарт AC на частоте 5Ггц: больше скорости, лучше сигнал, больше клиентов;
  • Имеет второй интерфейс Ethernet Poe, который можно использоваться по любому назначению: подключение ПК, IP видеокамеры, IP телефона и прочих устройств;
  • Лидер в выборе цена\производительность в сегменте точек доступа WiFi с использованием внешних контроллеров.

Нужно настроить MikroTik Cap AC?

Мы поможем настроить: маршрутизатор(роутер), точку доступа или коммутатор.

Настройка WiFi в MikroTik Cap AC

Тестовый стенд по настройке точки доступа WiFi MikroTik Cap AC будет включать подготовленный заранее контроллер CAPsMAN, с настройкой которого можно ознакомиться в инструкции “Настройка MikroTik CapsMan WiFi, бесшовный WiFi роуминг “.

Сброс до заводских настроек

Настройка находится в System→Reset Configuration

Настройка MikroTik Cap AC, сброс до заводских настроек

/system reset-configuration no-defaults=yes skip-backup=yes

После перезагрузки точка доступа не будет иметь конфигурации по умолчанию, т.е. она будет абсолютно пустой.

Настройка локальной сети: создание bridge, DHCP клиента

Настройка находится в Bridge→Bridge(Ports)

Настройка MikroTik Cap AC, настройка локальной сети

Настройка MikroTik Cap AC, создание bridge

/interface bridge admin-mac=74:4D:28:CF:43:26 auto-mac=no add name=bridge1

/interface bridge port add bridge=bridge-1 hw=yes interface=ether1
/interface bridge port add bridge=bridge-1 interface=wlan1
/interface bridge port add bridge=bridge-1 interface=wlan2

Настройка находится в IP→DHCP client

Настройка MikroTik Cap AC, настройка DHCP клиента

/ip dhcp-client
add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=bridge1

После таких настроек точка доступа будет подключена к локальной сети: ей будет выдан IP адрес, она будет иметь выход в интернет(для обновления прошивки ), а также обнаружит контроллер CAPsMAN по соответствующему запросу.

Настройка MikroTik Cap AC в качестве отдельной WiFi точки доступа

Это конфигурация актуальна, если у вас в сети отсутствуют контроллер MikroTik CAPsMAN, а в качестве роутера выступает обычный роутер типа Asus, Tp-Link, Netis. Рассматриваемая точка доступа MikroTik Cap AC имеет два модуля WiFi, работающих на частоте 2,4 и 5ГГц, поэтому со стороны WinBox нужно настроить каждый интерфейс.

Настройка пароля для WiFi в MikroTik

Настройка находится в Wireless->Security Profiles

Настройка MikroTik Cap AC, изменение пароля WiFi

/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" \
group-key-update=1h mode=dynamic-keys supplicant-identity=MikroTik \
wpa2-pre-shared-key=12345678

Настройка имени WiFi сети на частоте 2,4ГГц и 5ГГц

Роутер и WiFi точка доступа не будет блокировать настройку конфигурации WiFi если задать одно SSID имя. WiFi сигналы будут распространяться на абсолютно разные антеннах и в разных частотных диапазонах.

  • Настройка WiFi 2,4ГГц
  • Настройка WiFi 5ГГц

Настройка WiFi 2,4ГГц

Настройки находятся Wireless->WiFi Interfaces

Настройка MikroTik hAP ac2, WiFi 2,4ГГц

/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=Mikrotik \
wireless-protocol=802.11

Настройка WiFi 5ГГц

Настройки находятся Wireless->WiFi Interfaces

Настройка MikroTik hAP ac2, WiFi 5ГГц

/interface wireless
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=\
    20/40/80mhz-Ceee disabled=no frequency=auto mode=ap-bridge \
    security-profile=profile1 ssid=TopNet

Подключение MikroTik Cap AC к CAPsMAN, “бесшовный роуминг”

Все настройки по конфигурированию WiFi производятся на контроллере CAPsMAN, с настройками которого можно ознакомиться в статье “Настройка MikroTik CapsMan WiFi, бесшовный WiFi роуминг “. Со стороны MikroTik Cap AC нужно подключить её к CAPsMAN-у, указав следующие настройки:

Настройка находится в Wireless→WiFi Interfaces→CAP

Настройка MikroTik Cap AC, подключение к CAPsMAN

/interface wireless cap
set bridge=bridge1 caps-man-addresses=192.168.192.192 enabled=yes interfaces=wlan1,wlan2

Interfaces – перечень интерфейсов, на которые будут распространяться настройки CAPsMAN;

Discovery Interfaces – интерфейс, через который отправится широковещательный запрос на поиск контроллера CAPsMAN;

CAPsMAN Address – явное указание IP адреса CAPsMAN;

Bridge – бридж, в который будут добавлены новые интерфейсы WiFi в соответствии с настройками в Provisioning Action.

Настройка MikroTik Cap AC, после подключения к CAPsMAN

Есть вопросы или предложения по настройке MikroTik cAP ac? Активно предлагай свой вариант настройки! Оставить комментарий

Сегодня хочу показать, как можно быстро настроить маршрутизаторы MikroTik в режиме точки доступа. Покажу на примере CAP AC, но действия будут точно такими же для любой модели.

Видеоуроки по настройке MikroTik
Нет возможности пройти очный тренинг MTCNA? Ему есть альтернатива. Минус – не будет официального сертификата. Плюсов гораздо больше. Во-первых, не надо никуда ехать, смотрите и пересматривайте видеоуроки тогда, когда вам удобно и столько раз, сколько нужно. Во-вторых, в курсе упор на практику, ее примерно в 4 раза больше, чем на очном обучении. Подробнее о курсе на странице «Настройка оборудования MikroTik», там же можно заказать бесплатно первые 25 уроков.

Если вы хотите настроить устройство в режиме роутера — то есть эта статья.

Собственно, подключаем устройство к сети, открываем winbox. CAP AC должен будет появиться во вкладке neighbors. На время настройки, лучше подключиться по мак адресу. По умолчанию используется имя пользователя admin, без пароля (на скришносте у меня забиты имя и пароль, на это внимание не обращайте).

Базовая настройка Mikrotik в режиме точки доступа - подключение в winbox

Для начала – обновимся – идем в system – packages, жмем check for updates, если есть обновления жмем download and install. Дожидаемся пока устройство перезагрузится.

Базовая настройка Mikrotik в режиме точки доступа - обновление

После этого идем в system – routerboard и жмем кнопку Upgrade. После этого перезагружаем устройство  — system -reboot.

Базовая настройка Mikrotik в режиме точки доступа - апгрейд

Базовая настройка Mikrotik в режиме точки доступа - перезагрузка

Дальше сбросим все настройки – system – reset configuration. Ставим галки – no default configuration и do not backup. Дожидаемся очередной перезагрузки. И подключаемся, когда устройство появится в neighbors.

Базовая настройка Mikrotik в режиме точки доступа - сброс настроек

Первым делом, т.к. наше устройство будет работать в режиме точки доступа – добавим все интерфейсы в один бридж, и зададим ему ip адрес из вашей сети.

В меню bridge, в первой вкладке добавим новый мост (нужно нажать на плюс), назовем его к примеру lan, во второй вкладке ports – добавим интерфейсы к созданному бриджу, т.к. мы хотим добавить все интерфейсы – выбираем all.

Базовая настройка Mikrotik в режиме точки доступа - создаем Bridge

Базовая настройка Mikrotik в режиме точки доступа - добавляем интерфейсы в бридж

Задаем адрес – ip – addresses, и для интерфейса lan прописываем свободный адрес из нашей сети.

Базовая настройка Mikrotik в режиме точки доступа - задаем ip адрес точке доступа

После чего, чтобы у точки доступа был доступ к интернету, добавим маршрут по умолчанию. IP – Routes, в качестве шлюза нужно указать адрес вашего основного роутера, в моем случае это 192.168.1.1

Базовая настройка Mikrotik в режиме точки доступа - добавляем маршрут по умолчанию

Зададим адрес DNS сервера – IP – DNS, и указываем нужный адрес (это либо адрес вашего роутера, либо провайдера, либо, к примеру гугловый – 8.8.8.8)

Базовая настройка Mikrotik в режиме точки доступа - указываем днс серверы

Если вы не хотите задавать статический адрес, то можете настроить dhcp клиент. (ip-dhcp-client).

Осталось только включить WiFi. Идем в Wireless – Security Profiles, добавим новый профиль – выбираем wpa2 psk, wpa2 eap, в графе WPA2 Pre-Shared Key вводим пароль от wifi сети.

Базовая настройка Mikrotik в режиме точки доступа - создаем профиль безопасности

Далее идем в WiFi Interfaces и заходим в свойства каждого адаптера, выбираем mode – ap bridge, страну – Россия, что бы не нарушать закон, касательно мощности передатчиков, задаем ssid (видимое имя сети) и наш созданный ранее security profile, для 2.4 ГГц, я обычно ставлю ширину канала 20/40MHz CE, для 5ГГц – 20/40/80MHz Ceee. Если покажется что WiFi слабо бьет – можно будет поиграться с этим параметром. Чем уже канал, тем дальше точка доступа бьет, но тем медленнее будет интернет. Так же можно указать частоту, или канал, в зависимости от загруженности в вашем районе. Остальное можно пока оставить по умолчанию. С такими настройками WiFi должен работать и интернет на устройствах должен идти. Если хотите более глубоких настроек, то можете поиграться, с шириной канала, мощностью и т.д. Wiki от микротик в помощь, там все относительно подробно описано про каждый из параметров.

Базовая настройка Mikrotik в режиме точки доступа - включаем беспроводной интерфейс

Базовая настройка Mikrotik в режиме точки доступа - настраиваем WiFi

В заключение, дадим понятное имя роутеру, и зададим пароль, чтобы абы-кто не лез в настройки.

System – Identity – тут вбиваем имя устройства.

Базовая настройка Mikrotik в режиме точки доступа - даем устройству имя

System – Users – правой кнопкой по пользователю – password – задаем пароль. Базовая настройка завершена.

Базовая настройка Mikrotik в режиме точки доступа - задаем пароль

Видеоуроки по настройке MikroTik
Нет возможности пройти очный тренинг MTCNA? Ему есть альтернатива. Минус – не будет официального сертификата. Плюсов гораздо больше. Во-первых, не надо никуда ехать, смотрите и пересматривайте видеоуроки тогда, когда вам удобно и столько раз, сколько нужно. Во-вторых, в курсе упор на практику, ее примерно в 4 раза больше, чем на очном обучении. Подробнее о курсе на странице «Настройка оборудования MikroTik», там же можно заказать бесплатно первые 25 уроков.

The cAP (RBcAPGi-5acD2nD) ac is a ceiling mountable wireless access point. It is already configured, you can simply plug in your ISP cable and start using wireless Internet.

Safety Warnings

Before you work on any equipment, be aware of the hazards involved with electrical circuitry, and be familiar with standard practices for preventing accidents.
Ultimate disposal of this product should be handled according to all national laws and regulations.
The Installation of the equipment must comply with local and national electrical codes.
This unit is intended to be installed in the rackmount. Please read the mounting instructions carefully before beginning installation. Failure to use the correct hardware or to follow the correct procedures could result in a hazardous situation to people and damage to the system.
This product is intended to be installed indoors. Keep this product away from water, fire, humidity or hot environments.
Use only the power supply and accessories approved by the manufacturer, and which can be found in the original packaging of this product.
Read the installation instructions before connecting the system to the power source.
We cannot guarantee that no accidents or damage will occur due to the improper use of the device. Please use this product with care and operate at your own risk!
In the case of device failure, please disconnect it from power. The fastest way to do so is by unplugging the power plug from the power outlet.
It is the customer’s responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All Mikrotik radio devices must be professionally installed.

Exposure to Radio Frequency Radiation: This MikroTik equipment complies with the FCC, IC, and European Union radiation exposure limits set forth for an uncontrolled environment. This MikroTik device should be installed and operated no closer than 20 centimeters from your body, occupational user, or the general public.

Connecting

  • Remove metal ring see Removing mounting ring;
  • Connect POE to the Ethernet port 1, please see the Powering section for instructions on how to connect POE.
  • Set your computer IP configuration to automatic (DHCP).
  • The device wireless access point mode is enabled by default.
  • The device will boot up and Wireless network will be available for connecting.
  • Open network connections on your PC, mobile phone, or other device and search for MikroTik wireless network and connect to it.
  • Once connected to the wireless network, open https://192.168.88.1 in your web browser to start configuration, user name: admin, since there is no password by default, you will be logged in automatically (or, for some models, check user and wireless passwords on the sticker).
  • We recommend clicking the «Check for updates» button and updating your RouterOS software to the latest version to ensure the best performance and stability.
  • Choose your country, to apply country regulation settings, and set up your password on the screen that loads.

Removing mounting ring

The Mounting ring comes installed on the device, in order to access Ethernet ports please remove it by turning it counterclockwise and the ring will be released.

Powering

The device accepts power from the Ethernet port, so you must either use the included passive PoE injector or make sure your switch supports passive or 802.3af/at PoE output.

  • Ethernet port accepts 12-57 V DC (802.3af/at or passive PoE).

The power consumption under maximum load can reach 13 W.
Connecting to a POE Adapter:

  1. Connect the Ethernet cable from the device to the POE port of the POE adapter.
  2. Connect an Ethernet cable from your LAN to the LAN port of the POE adapter, please mind arrows for data and power flow.
  3. Connect the power cord to the adapter, and then plug the power cord into a power outlet.

Mounting

It is possible to attach the device to a wall or ceiling, using the provided mounting bracket on the back of the unit:

  1. Attach the mounting bracket to the wall or ceiling with provided three screws;
  2. Use 5 mm drill bit if necessary with provided dowels;
  3. Connect needed cables to the device;
  4. If needed second mounting bracket can be used for additional support when working on thin ceilings or walls, provided screw length is 20 mm;
  5. Attach the second mount to the other side of the ceiling and secure with screws through the first mount;
  6. Attach the device to the mounting bracket and turn clockwise until the device secures in place;

Mounting and configuration of this device should be done by a qualified person.
Warning! This equipment should be installed and operated with a minimum distance of 20 cm between the device and your body. Operation of this equipment in the residential environment could cause radio interference.

Operating humidity can be from 5% to 95% non-condensing.

Configuration

By default, the device is configured as a wireless access point, with the first ethernet port (Eth1) configured as a DHCP client, and the second interface bridged together with the wireless interface. A DHCP server is configured on the bridge interface.
Once logged in, we recommend clicking the «Check for updates» button in the QuickSet menu, as updating your RouterOS software to the latest version ensures the best performance and stability. For wireless models, please make sure you have selected the country where the device will be used, to conform with local regulations.
RouterOS includes many configuration options in addition to what is described in this document. We suggest starting here to get yourself accustomed to the possibilities: https://mt.lv/help. In case IP connection is not available, the Winbox tool (https://mt.lv/winbox) can be used to connect to the MAC address of the device from the LAN side (all access is blocked from the Internet port by default).
For recovery purposes, it is possible to boot the device from the network, see a section Reset button.

Expansion slots and ports

  • Two 10/100/1000 Ethernet ports, supporting automatic cross/straight cable correction (Auto MDI/X). Either straight or crossover cable can be used for connecting to other network devices. The Eth2 port is capable of powering another RouterBOARD device with passive PoE (up to 57 V). The maximum output current is 500mA when using less than 30V to power this device and 400mA when using more than 30V.
  • Integrated Wireless 2.4 GHz 802.11b/g/n, supports AP/CPE/P2P/repeater modes.
  • Integrated Wireless 5 GHz 802.11a/n/ac.

Buttons and jumpers

Reset button

The reset button has three functions:

  • Hold this button during boot time until LED light starts flashing, release the button to reset RouterOS configuration (total 5 seconds).
  • Keep holding for 5 more seconds, LED turns solid, release now to turn on CAP mode. The device will now look for a CAPsMAN server (total 10 seconds).
  • Or Keep holding the button for 5 more seconds until LED turns off, then release it to make the RouterBOARD look for Netinstall servers (total 15 seconds).

Regardless of the above option used, the system will load the backup RouterBOOT loader if the button is pressed before power is applied to the device. Useful for RouterBOOT debugging and recovery.

Mode button

There are two mode buttons on this unit, but they both are performing the same action. The action of the mode buttons can be configured from RouterOS software to execute any user-supplied RouterOS script. You can also disable this button. By default, the buttons will enable «dark mode», which disables beeps and LED lights. The mode button can be configured in the RouterOS menu /system routerboard mode-button.

LED indicators

There are seven LED lights on the unit, which can be controlled in RouterOS software, or disabled altogether.

  • User – user-configurable led for any desired script.
  • 5G – 5GHz interface activity.
  • 2G – 2.4 GHz interface activity.
  • E2 – Ethernet 2 connected.
  • E1 – Ethernet 1 connected.
  • PoE LED indicates that the ETH2 port is currently powering another device with PoE.
  • The power LED indicates that the unit is receiving power in the ETH1 port.

Accessories

Package includes the following accessories that come with the device:

  • K-46 mounting set.
  • DC ⎓ EU/US Switching Power Supply 24 V, 1.2 A, 28.8 W, Level VI, cable:1.5 m.
  • POE Injector with shielded ethernet cable/connector (RBPOE).
  • cAP mount ceiling attachment.
  • Case cover.

Specifications

For more information about this product, specification and pictures please visit our web page: https://mikrotik.com/product/cap_ac

Operating system support

The device supports RouterOS software version 6. The specific factory-installed version number is indicated in the RouterOS menu /system resource. Other operating systems have not been tested.

MikroTik mobile app

Use the MikroTik smartphone app to configure your router in the field, or to apply the most basic initial settings for your MikroTik home access point.

  1. Scan QR code and choose your preferred OS.
  2. Install and open application.
  3. By default, the IP address and user name will be already entered.
  4. Click Connect to establish a connection to your device through a wireless network.
  5. Choose Quick setup and application will guide you through all basic configuration settings in a couple of easy steps.
  6. An advanced menu is available to fully configure all necessary settings.

Notice

  • The Frequency band 5.470-5.725 GHz isn’t allowed for commercial use.
  • In case WLAN devices work with different ranges than the above regulations, then a customized firmware version from the manufacturer/supplier is required to be applied to the end-user equipment and also prevent the end-user from reconfiguration.
  • For Outdoor Usage: End-user requires approval/license from the NTRA.
  • Datasheet for any device is available on the official manufacturer website.
  • Products with the letters “EG” at the end of their serial number have their wireless frequency range limited to 2.400 – 2.4835 GHz, the TX power is limited to 20dBm (EIRP).
  • Products with the letters “EG” at the end of their serial number have their wireless frequency range limited to 5.150 – 5.250 GHz, the TX power is limited to 23dBm (EIRP).
  • Products with the letters “EG” at the end of their serial number have their wireless frequency range limited to 5.250 – 5.350 GHz, the TX power is limited to 20dBm (EIRP).

Please make sure the device has a lock package (firmware version from the manufacturer) which is required to be applied to the end-user equipment to prevent the end-user from reconfiguration. The product will be marked with country code “-EG”. This device needs to be upgraded to the latest version to ensure compliance with local authority regulations! It is the end users responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All MikroTik radio devices must be professionally installed.

To avoid pollution of the environment, please separate the device from household waste and dispose of it in a safe manner, such as in designated waste disposal sites. Familiarize yourself with the procedures for the proper transportation of the equipment to the designated disposal sites in your area.

Federal Communication Commission Interference Statement

FCC ID: TV7CPGI5ACD2ND
This equipment has been tested and found to comply with the limits for a Class B digital device, pursuant to Part 15 of the FCC Rules. These limits are designed to provide reasonable protection against harmful interference in a residential installation.
This equipment generates, uses and can radiate radio frequency energy and, if not installed and used in accordance with the instructions, may cause harmful interference to radio communications. However, there is no guarantee that interference will not occur in a particular installation. If this equipment does cause harmful interference to radio or television reception, which can be determined by turning the equipment off and on, the user is encouraged to try to correct the interference by one of the following measures:

  • Reorient or relocate the receiving antenna.
  • Increase the separation between the equipment and receiver.
  • Connect the equipment into an outlet on a circuit different from that to which the receiver is connected.
  • Consult the dealer or an experienced radio/TV technician for help.

FCC Caution: Any changes or modifications not expressly approved by the party responsible for compliance could void the user’s authority to operate this equipment.
This device complies with Part 15 of the FCC Rules. Operation is subject to the following two conditions: (1) This device may not cause harmful interference, and (2) this device must accept any interference received, including interference that may cause undesired operation. This device and its antenna must not be co-located or operation in conjunction with any other antenna or transmitter.
IMPORTANT: Exposure to Radio Frequency Radiation.
This equipment complies with the FCC RF radiation exposure limits set forth for an uncontrolled environment. This equipment should be installed and operated with a minimum distance of 20 cm between the radiator and any part of your body.

Innovation, Science and Economic Development Canada

IC:7442A-CPGI5ACD2ND
This device contains license-exempt transmitter(s)/receiver(s) that comply with Innovation, Science, and Economic Development Canada’s license-exempt RSS(s). Operation is subject to the following two conditions:

  1. This device may not cause interference;
  2. This device must accept any interference, including interference that may cause undesired operation of the device.

L’émetteur/récepteur exempt de licence contenu dans le présent appareil est conforme aux CNR d’Innovation, Sciences et Développement économique Canada applicables aux appareils radio exempts de licence. L’exploitation est autorisée aux deux conditions suivantes:

  1. L’appareil ne doit pas produire de brouillage;
  2. L’appareil doit accepter tout brouillage radioélectrique subi, mźme si le brouillage est.

IMPORTANT: Exposure to Radio Frequency Radiation.
This equipment complies with the IC radiation exposure limits set forth for an uncontrolled environment. This equipment should be installed and operated with a minimum distance of 20 cm between the radiator and any part of your body.
Cet equipement est conforme aux limites d’exposition au rayonnement IC definies pour un environnement non controle. Cet equipement doit etre installe et utilise a une distance minimale de 20 cm entre le radiateur et toute partie de votre corps.

This Class B digital apparatus complies with Canadian ICES-003.

Cet appareil numérique de la classe [B] est conforme à la norme NMB-003 du Canada.

CAN ICES-003 (B) / NMB-003 (B)
The device for operation in the band 5150–5250 MHz is only for indoor use to reduce the potential for harmful interference to co-channel mobile satellite systems.
les dispositifs fonctionnant dans la bande de 5150 ą 5250 MHz sont réservés uniquement pour une utilisation ą l’intérieur afin de réduire les risques de brouillage préjudiciable aux systčmes de satellites mobiles utilisant les mźmes canaux.

UKCA marking

Eurasian Conformity Mark

Частотный диапазон

Мощность передатчика

2400-2483.5 МГц, 5150-5350 МГц, 5650-5850 МГц

≤100 мВт

*Доступные частотные каналы могут различаться в зависимости от модели продукта и сертификации. 

Информация о дате изготовления устройства указана в конце серийного номера на его наклейке через дробь. Первая цифра означает номер года (последняя цифра года), две последующие означают номер недели.

Изготовитель: Mikrotikls SIA, Aizkraukles iela 23, Riga, LV-1006, Латвия, support@mikrotik.com. Сделано в Китае, Латвии или Литве. Cм. на упаковке.

Для получения подробных сведений о гарантийном обслуживании обратитесь к продавцу. Информация об импортерах продукции MikroTik в Российскую Федерацию: https://mikrotik.com/buy/europe/russia

Продукты MikroTik, которые поставляются в Евразийский таможенный союз, оцениваются с учетом соответствующих требований и помечены знаком EAC, как показано ниже:

Norma Oficial Mexicana

Rango de frecuencia (potencia de salida máxima): 2400-2483.5 MHz (30 dBm), 5725-5850 MHz (30 dBm). Los canales de frecuencia disponibles pueden variar según el modelo y la certificación del producto.

EFICIENCIA ENERGETICA CUMPLE CON LA NOM-029-ENER-2017.

La operacion de este equipo esta sujeta a las siguientes dos condiciones:

  • Es posible que este equipo o dispositivo no cause interferencia perjudicial y.
  • Este equipo debe aceptar cualquier interferencia, incluyendo la que pueda causar su operacion no deseada.

Fabricante: Mikrotikls SIA, Brivibas gatve 214i, Riga, LV-1039, Latvia.

País De Origen: Letonia; Lituania; China (Republica Popular); Estados Unidos De America; Mexico.

Por favor contacte a su distribuidor local para preguntas regionales específicas. La lista de importadores se puede encontrar en nuestra página de inicio – https://mikrotik.com/buy/latinamerica/mexico.

The National Commission for the State Regulation of Communications and Informatization by Ukraine

Виробник: Mikrotikls SIA, Brivibas gatve 214i Рига, Латвія, LV1039.

Робоча частота (Максимальна вихідна потужність): 2412-2472 МГц (20 дБм), 5150-5250 МГц (23 дБм), 5250-5350 МГц (20 дБм), 5470-5725 МГц (27 дБм).

Справжнім Mikrotikls SIA заявляє, що маршрутизатор відповідає основним вимогам та іншим відповідним положенням директиви 2014/53/EC, а також суттєвим вимогам Технічного регламенту радіообладнання, затвердженого постановою Кабінету Міністрів України від 24 травня 2017 року № 355.

Для експлуатації в Україні необхідно отримати дозвіл на експлуатацію у порядку, затвердженому рішенням НКРЗІ від 01.11.2012 № 559, зареєстрованому в Міністерстві юстиції України 03.01.2013 за № 57/22589.

CE Declaration of Conformity

Manufacturer: Mikrotikls SIA, Brivibas gatve 214i Riga, Latvia, LV1039.

Hereby, Mikrotīkls SIA declares that the radio equipment type RBcAPGi-5acD2nD is in compliance with Directive 2014/53/EU. The full text of the EU declaration of conformity is available at the following internet address:

https://mikrotik.com/products

Frequency bands terms of use

Frequency range (for applicable models)

Channels used

Maximum Output Power (EIRP)

Restriction

2412-2472 MHz

1 — 13

20 dBm

Without any restriction to use in all EU Member States

5150-5250 MHz

26 — 48

23 dBm

Restricted to indoor use only*

5250-5350 MHz

52 — 64

20 dBm

Restricted to indoor use only*

5470-5725 MHz

100 — 140

27 dBm

Without any restriction to use in all EU Member States

* It is the customer’s responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All Mikrotik radio devices must be professionally installed!

This MikroTik device meets Maximum WLAN transmit power limits per ETSI regulations. For more detailed information see Declaration of Conformity above / Dieses MikroTik-Gerät erfüllt die maximalen WLAN- Sendeleistung Grenzwerte gemäß ETSI-Bestimmungen. Weitere Informationen finden Sie oben unter Konformitätserklärung / Cet appareil MikroTik respecte les limites maximales de puissance de transmission WLAN conformément aux réglementations ETSI. Pour plus d’informations, voir la déclaration de conformité ci-dessus / Questo dispositivo MikroTik è conforme ai limiti massimi di potenza di trasmissione WLAN in conformità con le normative ETSI. Per ulteriori informazioni, consultare la dichiarazione di conformità sopra / Este dispositivo MikroTik cumple con los límites máximos de potencia de transmisión WLAN de acuerdo con las regulaciones ETSI. Para obtener más información, consulte la declaración de conformidad anterior / Это устройство MikroTik соответствует максимальным пределам мощности передачи WLAN в соответствии с правилами ETSI. Для получения дополнительной информации см. Декларацию соответствия выше.

The WLAN function for this device is restricted to indoor use only when operating in the 5150 to 5350 MHz frequency range. / Die WLAN-Funktion dieses Geräts ist nur für die Verwendung in Innenräumen im Frequenzbereich 5150 bis 5350 MHz beschränkt. / La fonction WLAN de cet appareil est limitée à une utilisation en intérieur uniquement lorsqu’il fonctionne dans la gamme de fréquences 5150 à 5350 MHz. / La funzione WLAN per questo dispositivo è limitata all’uso interno solo quando si opera nella gamma di frequenza da 5150 a 5350 MHz. / La función WLAN para este dispositivo está restringida al uso en interiores solo cuando se opera en el rango de frecuencia de 5150 a 5350 MHz. / Функция WLAN для этого устройства ограничена использованием внутри помещения только при работе в диапазоне частот от 5150 до 5350 МГц.

Note. The information contained here is subject to change. Please visit the product page on www.mikrotik.com for the most up to date version of this document.

Как настроить точку доступа Микротик для раздачи интернета

Многие люди устанавливают точки доступа в домах, дворах или в корпоративных помещениях для расширения беспроводной сети WiFi. В отличие от роутеров они не раздают IP-адреса и не работают со многими службами. Они просто принимают проводной или беспроводной интернет и передают его в проводном или беспроводном виде. Одним из самых популярных производителей является MikroTik. Об этих точках доступа и будет сегодняшний материал. Также будет рассказано, как настраивается точка доступа MikroTik, какие режимы работы у них есть и как выбрать ТД.

Содержание

  • Выбор точек доступа
  • Подключение Wi-Fi точки к компьютеру
  • Настройка сетевой карты
  • Вход в настройки
  • Выбор режима работы
  • Настройка работы в режиме Router
  • Настройка работы в режиме Bridge
  • Настройка Wi-Fi и просмотр показателей соединения
  • Сброс настроек

Выбор точек доступа

Обычно такие устройства делят по внутреннему и внешнему использованию, то есть по использованию внутри и снаружи помещений. Естественно, для организации домашней сети в крупном доме или офисе подойдет внутреннее устройство, например, точка доступа MikroTik cAP ac. Для того чтобы организовать уличную сеть в летнем кафе или на площади, потребуется устройство с более широким радиусом действия. В его качестве может выступать QRT 5 (RB911G-5HPnD-QRT) MikroTik.

 MikroTik cAP ac

Важно! Перед тем как купить устройство, необходимо понять, для каких целей оно будет использоваться, какие задачи решать, какое максимальное количество людей сможет к нему подключиться.

Подключение Wi-Fi точки к компьютеру

Первым делом любая точка доступа подключается к персональному компьютеру через специальный инжектор типа POE. После произведения всех настроек она может быть отключена от ПК и подключена к роутеру, модему или коммутатору. На рисунке ниже показан способ подключения и внешний вид комплектации прибора.

 Схема подключения

Настройка сетевой карты

Чтобы войти в настройки точки доступа, нужно сперва настроить сетевую карту компьютера. Делается это, чтобы у устройства был IP-адрес одной подсети. В качестве примера можно использовать 192.168.88.21.

Произвести настройки можно следующим образом:

  1. Перейти в Панель управления через меню Пуск или любыми другими известными способами;
  2. Найти в Панели Центр управления сетями и общим доступом;
  3. В этом окне отображается текущая активная сеть. Следует выбрать ссылку «Изменение параметров адаптера»;
  4. Найти локальное подключение и, нажав на нем правой кнопкой мыши, выбрать пункт «Свойства»;
  5. В списке выбрать пункт «Протокол интернета версии 4» и опять выбрать Свойства;
  6. В настройках необходимо установить галочку напротив строки «Использовать следующий IP-адрес» и вставить адрес из примера (192.168.88.21.);
  7. Маску подсети можно сделать такой: 255.255.255.0;
  8. Сохранить все изменения и выйти.

 Конфигурирование сетевой платы

Вход в настройки

Вход осуществляется с помощью любого веб-браузера. Достаточно в адресную строку прописать адрес 192.168.88.1, который является адресом интерфейса настроек любого роутера MikroTik. Откроется окно, в котором нужно вписать данные для входа. По умолчанию это admin:admin.

Важно! В веб-браузере нужно отключить прокси-сервер. Он должен быть отключен перед входом в интерфейс настроек.

Веб-настройки могут быть не самым удобным способом. Лучше всего использовать специальную программу на Windows — Winbox. Скачать его можно на официальном сайте разработчика.

После запуска нужно перейти во вкладку Neighbors и нажать кнопку Refresh. После обновления должна появиться нужная точка доступа. Если нажать на ее MAC-адрес, то можно подключиться именно по нему. Если же на IP-адрес, то по IP.

Желательно иметь связь по адресу MAC. Для этого его необходимо выбрать, а затем вписать логин и пароль и нажать «Connect». Если подключение осуществляется впервые, то нужно принять изменение настроек. После этого следует открыть вкладку меню слева под названием Quick Set. В ней и будет выполняться настройка.

 Вход в веб-интерфейс

Выбор режима работы

Чтобы выбрать режим работы, нужно во вкладке Quick Set вверху выбрать специальный режим CPE, то есть Клиент. Появится раздел Configuration, в котором уже можно выбрать два подрежима работы: Router или Bridge.

Первый используют тогда, когда происходит подключение к Wifi или станции и пользователь хочет скрыть всех подключенных к точке клиентов в отдельную подсеть. Если бы этого не делали, то каждому из них пришлось бы заключить договор с провайдером на предоставление услуг. В этом же режиме оператор не может увидеть всех абонентов, подключенных к клиентской точке доступа.

Второй режим используется тогда, когда требуется видеть всех абонентов, которые находятся в одной сети и могут обмениваться информацией друг с другом. Например, если есть офис и несколько складов, которые необходимо объединить в одну сеть, то режим Моста будет для этого более подходящим решением.

 Два подрежима клиентского режима

Настройка работы в режиме Router

Итак, в разделе Конфигураций выбирается первый режим — режим Роутер. Если оператор выдает настройки сети в автоматическом режиме по DHCP, то в подразделе Wireless Network значение Address Acquisition устанавливается как Automatic.

Если тип подключения статический, то настройки следующие:

  • Address Acquisition устанавливается как Static;
  • IP Address — статический IP-адрес, выданный провайдером;
  • Netmask — указывается маска подсети;
  • Gateway — указывается адрес шлюза;
  • DNS Servers — определяются адреса DNS серверов.

При PPPoE подключении в этом же разделе указывают:

  • Address Acquisition — выбор PPPoE;
  • PPPoE User — имя пользователя;
  • PPPoE Password — пароль;
  • PPPoE Service Name — имя сервиса.

Теперь выполняется настройка локальной сети (Local Network):

  • IP Address — IP-адрес клиентской точки доступа;
  • Netmask — стандартная маска подсети 255.255.255.0;
  • DHCP Server — галочка включает сервер, который будет раздавать настройки автоматически;
  • DHCP Server Range — диапазон IP-адресов, которые будут раздаваться сервером;
  • NAT — галочка позволяет клиентам выходить в интернет.

 Схема работы роутер-режима

Настройка работы в режиме Bridge

В знакомом разделе Конфигурация выбирается режим Моста. Если есть желание получать автоматические настройки по DHCP, то значение Address Acquisition устанавливается на Автоматическое.

При статическом подключении настройки следующие:

  • Address Acquisition — выбрать параметр Static;
  • IP Address — ввести IP адрес клиентской точки доступа;
  • Netmask — выберать маску 255.255.255.0;
  • Gateway — ввести IP адрес шлюза (IP адрес главного роутера);
  • DNS Servers — указать адреса DNS серверов. Можно указать адрес роутера или адрес DNS сервера Google 8.8.8.8.

Настройка Wi-Fi и просмотр показателей соединения

Чтобы выполнить подключение к базовой станции провайдера, нужно в настройках раздела Wireless указать следующие параметры и выполнить следующие действия:

  • Имя беспроводной сети — имя точки, к которой нужно подключиться;
  • Пароль — пароль от точки доступа, если он активен;
  • Нажать на кнопку «Принять» (Apply) и «Подключиться» (Connect).

Важно! Если все было сделано правильно, то появится надпись, говорящая о том, что статус подключения успешен, и выведутся показатели подключения, включающие частоту в ГГц и стандарт работы, частоту каналов, название сети, МАК-адреса и многое другое.

Если точка доступа конфигурировалась на работу в подсети и диапазоне, отличном от стандартного, то следует заменить значения в настройках своей сетевой карты и выбрать нужную подсеть. В противном случае доступа к интернету не будет.

 Схема работы режима Моста

Смена стандартного пароля администратора

Для обеспечения большей безопасности следует изменить стандартный пароль от входа в меню настроек точки доступа. Для этого следует:

  1. Войти под стандартными данными;
  2. Перейти в раздел System и в поле Пароль ввести новый код и повторить его в соответствующем текстовом поле;
  3. Нажать кнопку согласия «ОК» и сохранить все параметры.

Сброс настроек

Если конфигурирование привело к каким-либо программным ошибкам, то всегда можно вернуться до заводских настроек. Для этого нужно выполнить сброс текущих параметров работы:

  1. Выключают питание;
  2. Зажимают и держат кнопку сброса (Reset);
  3. Включают питание;
  4. Дожидаются, пока лампочка на корпусе начнет мигать;
  5. Подключаются к точке по Winbox с помощью МАК-адреса, так как айпи может быть нулевым;
  6. Применяют все стандартные соглашения и настройки.

 Окно при первом запуске

Обзор настроек точек доступа Микротик подошел к концу. Настраивать их очень просто и справится с этим даже начинающий пользователь ПК. Для этого лучше всего использовать не стандартные веб-конфигурации, а программный продукт Winbox.

Технический эксперт

Подгорнов Илья Владимирович

Всё статьи нашего сайта проходят аудит технического консультанта. Если у Вас остались вопросы, Вы всегда их можете задать на его странице.

  • Monster vpn настройка на роутере
  • Mini не видит wifi роутер
  • Mikrotik 3011 настройка роутера mikrotik
  • Mikrotik настройка роутера для офиса
  • Mikrotik как зайти на роутер из внешней сети