capsman Не открываются сайты

Тема в разделе "Беспроводные технологии", создана пользователем romanriok, 21 фев 2018.

  1. romanriok

    romanriok Новый участник

    Приветствую. Есть маршрутизатор rb2011 c wifi. На нём поднят capsman. Подключены несколько cap. И всё работает, кроме cap самого роутера. Подключаемся к ней, открываем страничку, и видим "не удаётся открыть страницу, так как не удалось установить безопасное соединение с сервером". Помогите люди добрые :) Вот настройки:

    # feb/21/2018 18:10:17 by RouterOS 6.41.2
    # software id = BXY8-G9PG
    #
    # model = 2011UiAS-2HnD
    # serial number = 7A11111111
    /caps-man channel
    add band=2ghz-g/n control-channel-width=20mhz extension-channel=Ce frequency=\
    2417 name=channel1 tx-power=20
    /interface bridge
    add fast-forward=no name=bridge1
    /interface ethernet
    set [ find default-name=ether1 ] mac-address=CC:CC:CC:CC:CC:CC
    /interface wireless
    # managed by CAPsMAN
    # channel: 2417/20-Ce/gn(20dBm), SSID: NET, CAPsMAN forwarding
    set [ find default-name=wlan1 ] ssid=MikroTik
    /caps-man datapath
    add bridge=bridge1 client-to-client-forwarding=yes name=datapath1
    /caps-man security
    add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm \
    name=security1 passphrase=12345!
    /caps-man configuration
    add channel=channel1 datapath=datapath1 mode=ap name=cfg1 rx-chains=0,1,2 \
    security=security1 ssid=NET tx-chains=0,1,2
    /interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    /ip pool
    add name=dhcp_pool1 ranges=192.168.220.20-192.168.220.254
    /ip dhcp-server
    add address-pool=dhcp_pool1 disabled=no interface=bridge1 name=dhcp1
    /caps-man access-list
    add disabled=no mac-address=00:00:00:00:00:00 signal-range=-75..120 \
    ssid-regexp=""
    /caps-man manager
    set enabled=yes
    /caps-man provisioning
    add action=create-dynamic-enabled master-configuration=cfg1 name-format=\
    identity
    /interface bridge port
    add bridge=bridge1 interface=ether2
    add bridge=bridge1 interface=ether3
    add bridge=bridge1 interface=ether4
    add bridge=bridge1 interface=ether5
    /interface wireless cap
    #
    set bridge=bridge1 caps-man-addresses=192.168.220.1 enabled=yes interfaces=\
    wlan1
    /ip address
    add address=192.168.220.1/24 interface=bridge1 network=192.168.220.0
    add address=192.168.0.131/22 interface=ether1 network=192.168.0.0
    /ip dhcp-server network
    add address=192.168.220.0/24 dns-server=8.8.8.8 gateway=192.168.220.1
    /ip dns
    set allow-remote-requests=yes servers=192.168.248.21,192.168.251.21
    /ip firewall nat
    add action=masquerade chain=srcnat src-address=192.168.220.0/24
    /ip route
    add distance=1 gateway=192.168.0.1
    /ip service
    set telnet disabled=yes
    set ftp disabled=yes
    set www disabled=yes
    set ssh disabled=yes
    set api disabled=yes
    set api-ssl disabled=yes
    /lcd interface pages
    set 0 interfaces=wlan1
    /system clock
    set time-zone-autodetect=no time-zone-name=Europe/Moscow
    /system identity
    set name=capsman
    /system ntp client
    set enabled=yes primary-ntp=88.147.254.235 secondary-ntp=88.147.254.232
     
  2. на первый взгляд все норм. Пробовали вывести из под капсамана, по тестировать, заново зарегистрировать интерфейс ?
     
  3. romanriok

    romanriok Новый участник

    Конечно. Странно то, что это вылезает только на устройстве, на котором поднят сервер capsman. Раньше это лечилось, отключением выбора региона, в меню clock.
     
  4. Так если интерфейс не подкапсмоном запущен такая же фигня ?
     
  5. romanriok

    romanriok Новый участник

    Трабл вылезает только под капсменом, только на сервере капсмена.
     
  6. Ну тут только танцы с бубном я полагаю. Полный RESET конфигурации для начала я бы сделал, ну на самый худший вариант, шить NetInstall думаю должно помочь решить трабл...
     
  7. romanriok

    romanriok Новый участник

    Дело в том, что сие повторяется из раза в раз. С одной моделью роутера. То есть, прослеживается некая закономерностям.....
     
  8. у меня дома 2011 стоит, режим CAPsMan все ок... Хотя некоторые проблемы были.