Cap lite mikrotik poe не работает

Arxont

воскресенье, 3 ноября 2013 г.

FAQ по PoE (Power over Ethernet) в роутерах Mikrotik

Power over Ethernet (PoE) — технология, позволяющая передавать удалённому устройству вместе с данными электрическую энергию через стандартную витую пару в сети Ethernet. Данная технология предназначается для IP-телефонии, точек доступа беспроводных сетей, IP-камер, сетевых концентраторов и других устройств, к которым нежелательно или невозможно проводить отдельный электрический кабель.

1. Как работает PoE в микротиках? По какому протоколу? У микротиков «свой» PoE не совместимый со стандартом 802.3af. В документации это называется «Passive PoE. Non 802.3af». Используются ДВЕ ПАРЫ — синяя и коричневая. Синяя — Плюс. коричневая — Минус.

2. Какие ограничения на порт по питанию? из вики — «max limit on port — 1A, total limit — 2.2A»

3. Какие модели способны подавать питание? В данный момент способны подавать PoE следующие модели 2011iL-RM, 750UP, 951Ui-2HnD, OmniTIK UPA-5HnD
(также после некоторой модификации можно заставить выдавать ещё несколько моделей, но теряется гарантия и вы не сможете управлять PoE, будет всегда на всех портах
активация на 750 — http://forum.mikrotik.com/viewtopic.php?f=2&t=35577 и
http://blog.flyrouter.net/2012/10/poe-mikrotik-rb-750.html ,
http://forum.mikrotik.com/viewtopic.php?f=3&t=55913 — активация всех портов на OmniTik)

4. При процедуре обновления, помимо обновления самой системы и загрузчика, на данных устройствах также необходимо выполнить обновления микропрограммы PoE. Выполняется командой
/interface ethernet poe settings upgrade
(внимание! из официальной википедии — «Warning: When updated to newer PoE-Out controller firmware version it is not possible to downgrade it», невозможно понизить версию прошивки PoE)

5. Просмотреть текущее состояние PoE можно командой
interface ethernet poe monitor [find]

6. Основные параметры PoE
auto-on — Роутер пытается определить требуется ли подавать питание или нет. Проверяет сопротивление на парах ( 3kΩ to 26.5kΩ) и если его нет, то подаёт.
forced-on — отключено тестирование по сопротивлению. В результате PoE включено всегда. (хотя после обновления, он в любом случае проверяет, даже при данном параметре)
off — все проверки отключены и питание на порт не подаётся..

6. Приоритет — выставляется параметром poe-priority. Чем меньше число, тем выше приоритет
/interface ethernet poe set ether2 poe-priority=10
/interface ethernet poe set ether3 poe-priority=13
/interface ethernet poe set ether4 poe-priority=11
/interface ethernet poe set ether5 poe-priority=14
В данном примере, при проблемах с питанием (перегрузка, проблемы со входным питанием (к примеру при переключении на работу от ИБП)), вначале отключиться ether5, как имеющий наибольшее значение poe-priority. Затем будет отключен ether3, затем ether4. И только в самом конце ether2. Это может пригодиться к примеру, если подключены коммутаторы офисных компьютеров и серверов, а работа серверов важнее и мы гасим автоматом офисный коммутатор. Или постепенное отключение Wifi-точек доступа не являющихся критичными.
Если параметр poe-priority не указан или у всех указан одинаковый, то отключаться будет последовательно начиная с последнего порта (вначале ether5, затем ether4 и так далее)

7. Для чего используется параметр ether1-poe-in-long-cable? — фраза с официальной вики «setting to yes will disable short detection on all poe-out ports to enable use of longer ethernet cables. This is potentially dangerous settings and should be used with caution.». Данный параметр отключает проверку на короткое замыкание в линии НА ВСЕХ OUT-портах, что позволяет использовать более длинные кабели. Это потенциально опасная настройка и использовать её надо осторожно.

Правда мне данный параметр непонятен. В тестах, на 90 метровом куске кабеля, 750UP смог поднять 951G-2HnD. Может пригодится если больше длина или менее качественный кабель используется.

8. Если у меня есть %имямодели% выдающий PoE по стандарту 802.3af (42-57V (Passive, Telecom, 802.3af and 802.3at PoE plus supported)), то могу ли я подключить через них микротик? Да, используя специальный переходник — 48 to 24V PoE Converter http://routerboard.com/RBPOE-CON-HP

9. Через PoE на микротиках можно удалённо управлять электричеством — статья http://www.lanmart.ru/blogs/mikrotik-rb750up-remote-power-management-220v/
Но есть нюанс — при обновлении прошивки, надо будет на вывод плюса (из микротика) повесить диод (я использовал 1N4007), либо стабилитрон на 12 вольт.

Читайте также:  Как настроить сканер m1522nf

C использованием высокочастотных трансформаторов на обоих концах линии с центральным отводом от обмоток постоянное напряжение питания подается на центральные отводы вторичных обмоток этих трансформаторов, и так же с центральных отводов снимается на приемной стороне. Использование центральных отводов сигнальных трансформаторов позволяет без взаимного влияния передавать питание по сигнальным парам, то есть передавать по одним и тем же проводникам и высокочастотные данные, и постоянное напряжение питания.

PS: ВНИМАТЕЛЬНО ПРОВЕРЯЙТЕ КАБЕЛЬ. НИ В КОЕМ СЛУЧАЕ НЕ ИСПОЛЬЗУЙТЕ ПРИ РАБОТЕ С PoE ОМЕДНЁННЫЙ. ТОЛЬКО ЧИСТУЮ МЕДЬ. Узнать кабель, который использовать нельзя можно по маркировкам — CCA, CA, CCS. (да и вообще никогда не используйте омеднёный кабель)

Источник

Cap lite mikrotik poe не работает

Друзья выручайте!
Собрал на дачу rb951ui-2hnd, подключил его к 3G и все было хорошо, пока я не захотел добавить мощности на участке и завести вайфай в баню.

Прикупил mAP lite и решил что у раз у меня есть PoE порт на роутере то к нему и подключу.

Не работает! гуглеж не помогает, подозреваю разные версии PoE.

и что должно быть в тут? какая версия?

Вопрос по PoE портам Микротиков.
Все ли устройства Микротик совместимы между собой по PoE? То есть можно ли запитать одну модель роутера/точку доступа от другой модели роутера например?
И можно ли запитать от Микротика например ip камеру?

И еще вопрос можно ли на микротике организовать доступ в интернет по ваучерной системе. Что бы например у одной группы пользователей был один пароль на Wi-Fi а у других другой. Или что бы каждому новому подключенному устройству генерировался отдельный пароль Wi-Fi?

Источник

Cap lite mikrotik poe не работает

Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов

не раздает POE RB3011UiAS-RM

Что в общем очевидно: она же питается от инжектора

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac].
. [hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac].
. [hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]

Все она принимает.
Как она может не принимать Passive PoE если вы её от пассивного инжектора самолично запитывали?!

И я уже выкладывал выше Quick Start Guide, там это в явном виде написано.

И это вообще всех микротиков касается: некоторые принимают только passive, но не принимают af/at, а наоборот не бывает.
Т.е. если устройство умеет af/at, то passive и подавно.
Поэтому на страницах с характеристиками в поле PoE-IN Passive никогда не упоминается, если упомянуто af/at.

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac].
. [hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]

Источник

Cap lite mikrotik poe не работает

Sat Jun 17, 2017 9:30 pm

For cAP lite
Look this (Brochure): https://i.mt.lv/routerboard/files/cAP_l . 135711.pdf
& look this * (Quick Guide): https://i.mt.lv/routerboard/files/cAP-L.pdf
*Powering
The device accepts powering from Ethernet port (Passive PoE only). Under maximum load, the power consumption of this device is 4W

What the truth ?
What kind of POE support ?

Re: cAP lite — POE (passive or 802.3af/at)

Sun Jun 18, 2017 12:29 pm

Re: cAP lite — POE (passive or 802.3af/at)

Mon Jun 19, 2017 9:58 am

Yes, it works with 802.3af/at

You can always refer to this page for specific details:
https://wiki.mikrotik.com/index.php?tit . lity_table

Re: cAP lite — POE (passive or 802.3af/at)

Fri Jun 30, 2017 11:32 pm

Re: cAP lite — POE (passive or 802.3af/at)

Wed Oct 17, 2018 11:36 am

Re: cAP lite — POE (passive or 802.3af/at)

Thu Dec 13, 2018 4:05 pm

Re: cAP lite — POE (passive or 802.3af/at)

Fri Mar 01, 2019 5:02 pm

Re: cAP lite — POE (passive or 802.3af/at)

Thu Jun 06, 2019 9:36 am

I had the same issue trying to power up a cAP Lite with a Longse LS-RT2412.

Decided to use a Cross Over cable and lo and behold, the cAP Lite powers up.

There got to be some issues on how these switches detect the device, otherwise I don’t see why a cross over cable works and a straight one does not.

Re: cAP lite — POE (passive or 802.3af/at)

Thu Jun 06, 2019 11:29 am

Indeed support for 802.3af/at seems like a small magic in Routerboard devices. Even official compatibility matrix shows need for crossed cables with some RB devices, including cAP lite.
The table actually suggests (based on columns 2 and 3) that some RB devices are picky about polarity (and not all of them prefer same polarity) while some devices aren’t.

Читайте также:  Сломался датчик бензина что делать

PoE article on wikipedia offers some explanation about need for cross-over cables (in the Powering devices section). Seems like PD (power sink) is responsible to implement kind of a «auto MDI/MDI-X» operation for PoE, PSE (power source) will always output same polarity.

Источник

Распространенные проблемы MikroTik

Распространенные проблемы MikroTik

Са­мая рас­простра­нен­ная проблема MikroTik (точнее жалоба) — «у меня ничего не работа­ет», при­чем чаще все­го это неп­равда. Если у бос­са не откры­вает­ся вло­жение в пись­ме с темой «вы выиг­рали мил­лион», потому что его заб­локиро­вал анти­вирус, то нас­тра­ивать роутер в этот день вряд ли при­дет­ся.

Поэто­му один из важ­ных навыков адми­на — это уме­ние вести диалог с поль­зовате­лем и выяс­нять, что имен­но и как не работа­ет. Увы, эта статья не будет посвящена данному вопросу, так что перехо­дим сра­зу к тех­ничес­кой час­ти.

Ресурсы

Пер­вое, на что обра­щает вни­мание любой сис­темный адми­нис­тра­тор, — пот­ребле­ние ресур­сов. Бла­го WinBox выводит эти дан­ные пря­мо в глав­ном окне. А если еще не выводит — сей­час же добав­ляй их туда. Это сэконо­мит мно­го вре­мени в будущем. Тебе нуж­но меню Dashboard → Add. И кста­ти, зеленый квад­ратик в пра­вой вер­хней час­ти — это не заг­рузка про­цес­сора. Не обра­щай на него вни­мания.

Ес­ли про­цес­сор пос­тоян­но заг­ружен боль­ше 80% (в зависи­мос­ти от усло­вий это зна­чение может менять­ся, но в сред­нем давай при­мем такое чис­ло), то что‑то нелад­но. В пер­вую оче­редь смот­рим на мес­тный «дис­петчер задач», меню Tools → Profile. Тут мы уви­дим, что имен­но наг­ружа­ет CPU, и пой­мем, как дей­ство­вать даль­ше.

Дли­тель­ную ста­тис­тику по наг­рузке CPU, тра­фику на интерфей­сах и дру­гим парамет­рам мож­но уви­деть в Tools → Graphing.

Объ­ясне­ние полей вы най­дете в вики. Наибо­лее час­то встре­чают­ся DNS, Encrypting и Firewall.

  • Encrypting — роутер тра­тит мно­го ресур­сов на шиф­рование. Ско­рее все­го, у вас мно­го тун­нелей VPN и нет аппа­рат­ного чипа шиф­рования. Нуж­но поменять на желез­ку со спе­циаль­ным чипом или выб­рать более сла­бые алго­рит­мы.
  • Firewall — пря­мое ука­зание, что вы не читали мои пре­дыду­щие статьи.
  • DNS — а вот тут вас ждет кое‑что инте­рес­ное.

Сам по себе DNS-сер­вер поч­ти не наг­ружа­ет роутер в неболь­ших и сред­них сетях (до нес­коль­ких тысяч хос­тов). А исполь­зовать RouterOS в качес­тве DNS-сер­вера в боль­ших сетях не луч­шая идея. Так отку­да наг­рузка? Давай раз­бирать­ся. Если есть наг­рузка, зна­чит что‑то ее соз­дает. Веро­ятно, сер­веру DNS при­ходит­ся отве­чать на боль­шое количес­тво зап­росов. Про­верим, так ли это. Соз­дадим в фай­рво­ле пра­вило.

И теперь смот­рим в лог. Если наши пред­положе­ния вер­ны, то заметим мно­го сооб­щений с пре­фик­сом DNS. Уви­дим, с каких адре­сов и на какие интерфей­сы летят зап­росы. Ско­рее все­го, это будет интерфейс WAN. Но мы не хотим обра­баты­вать DNS-зап­росы, при­шед­шие к нам из интерне­та. Зак­роем UDP-порт 53 на интерфей­се WAN, помес­тим пра­вило в нуж­ном мес­те — и нас­лажда­емся сни­зив­шей­ся наг­рузкой. Поз­драв­ляю! Мы толь­ко что обна­ружи­ли, что были частью бот­нета, зак­рыли эту дыру и сде­лали интернет чуточ­ку чище. Подоб­ные ата­ки час­то про­водят­ся с при­мене­нием про­токо­лов, работа­ющих над UDP.

Firewall

Во­обще, уме­ние работать с фай­рво­лом несет в себе огромную силу. Пра­виль­но пос­тро­енное пра­вило ука­жет, как про­ходит пакет через сис­тему, в какой интерфейс попада­ет, из какого ухо­дит даль­ше и получа­ет ли ответный пакет. По одним толь­ко счет­чикам мож­но мно­гое узнать о сво­ей сети.

Counters

В стол­бцах Bytes и Packets отоб­ража­ются количес­тво бай­тов и пакетов, обра­ботан­ных пра­вилом. Кноп­ки Reset Counters сбра­сыва­ют эти счет­чики. Теперь мож­но наб­людать, попада­ет ли тра­фик в нуж­ное пра­вило или нет.

По­лез­ной час­то ока­зыва­ется вклад­ка Connections фай­рво­ла. Тут вид­но все потоки, про­ходя­щие через роутер: их сос­тояние, количес­тво про­шед­ших бай­тов, фла­ги потока (для получе­ния под­сказ­ки дос­таточ­но навес­ти на зна­чение в стол­бце). Для боль­шей наг­ляднос­ти нуж­но добавить поля Reply Dst. Address и Reply Src. Address. В этих полях вид­но, в какой и из какого адре­са был про­веден NAT.

Connections

Фай­рвол со все­ми его фичами поз­воля­ет деталь­но дебажить весь тра­фик, про­ходя­щий через роутер. Что­бы луч­ше понимать, что про­исхо­дит во всех этих вклад­ках, нуж­но изу­чить, как пакеты про­ходят через роутер. На кар­тинке упро­щен­ная вер­сия схе­мы. Бо­лее под­робная есть в докумен­тации.

Traffic Flow

Другие способы анализа трафика

Уви­деть сос­тояние потока, его адре­са, бай­ты и про­чее — хорошо. Но фай­рвол не поз­воля­ет удоб­но и из еди­ного мес­та убе­дить­ся, что мар­шру­тиза­ция кор­рек­тна. Что­бы узнать, в какой интерфейс вылета­ет пакет, дос­таточ­но вос­поль­зовать­ся инс­тру­мен­том Torch.

Torch

Torch мож­но вос­при­нимать как некое подобие tcpdump. Здесь мож­но уви­деть VLAN ID, source/destination address/port, DSCP, битовую и пакет­ную ско­рость. Есть удоб­ные филь­тры, которые поз­воля­ют делать точ­ные выбор­ки. Если дан­ные в окне меня­ются слиш­ком быс­тро, уве­личи­вай зна­чение Entry Timeout. К сожале­нию, в одном окне он может показы­вать толь­ко тра­фик на одном интерфей­се, но ник­то не меша­ет нажать New Window и наб­людать за нес­коль­кими интерфей­сами. Если Torch не показы­вает нуж­ного тра­фика на нуж­ном интерфей­се — налицо проб­лемы с мар­шру­тиза­цией.

Читайте также:  Как настроить румба 698

Torch поз­воля­ет наб­людать за потока­ми тра­фика в реаль­ном вре­мени. Но в некото­рых слу­чаях нуж­ны более деталь­ные дан­ные о тра­фике. Их поз­воля­ет получить инс­тру­мент IP Sniffer.

С его помощью мож­но уви­деть парамет­ры тра­фика и даже содер­жимое пакета.

Но иног­да тре­бует­ся более деталь­ный ана­лиз — нап­ример, что­бы убе­дить­ся, что TCP handshake успешно про­шел и дан­ные переда­ются. В таком слу­чае в переда­ваемых пакетах дол­жен при­сутс­тво­вать флаг ACK. Но искать пакеты в скуд­ном интерфей­се «Вин­бокса» неудоб­но.

И тут на помощь при­ходит все­ми любимый Wireshark — мощ­ней­ший инс­тру­мент для ана­лиза сетево­го тра­фика. В Filter ука­зыва­ем нуж­ные парамет­ры, что­бы не сни­фать все под­ряд, в General выбира­ем Filename, жмем Apply и Start. Теперь в Files на роуте­ре мож­но най­ти наш дамп, переки­нуть его на компь­ютер и открыть «Шар­ком». О нем написа­но мно­го ста­тей, поэто­му даже не буду пытать­ся писать тут, как с ним работать.

Но это лишь начало. Мож­но в реаль­ном вре­мени наб­людать за тра­фиком из Wireshark. И без вся­ких опе­раций с фай­лами! Откры­ваем «Шарк», в филь­тре пишем udp. port == 37008 , на сниф­фере RouterOS во вклад­ке Streaming ста­вим галоч­ку Streaming Enabled и впи­сыва­ем IP-адрес компь­юте­ра с запущен­ным «Шар­ком». Мож­но пос­тавить галоч­ку Filter stream, что­бы лить в «Шарк» не весь тра­фик, а толь­ко выб­ранный.

Snif-stream Shark

Лить тра­фик в сниф­фер мож­но и из фай­рво­ла. За это отве­чает дей­ствие sniff-TZSP в таб­лице Mangle. Работа­ет это по ана­логии со Sniffer Streaming, но в фай­рво­ле мож­но сде­лать более точ­ную выбор­ку пакетов для сниф­фера.

Mangle-sniff

Wireless

Са­мая слож­ная часть диаг­ности­ки — это Wi-Fi. Он и сам по себе очень слож­ная тех­нология, к тому же сре­да переда­чи дан­ных общая и все сосед­ские роуте­ры меша­ют работать тво­ему, так же как и он им. О работе 802.11 написа­на не одна кни­га, перес­казывать их я не буду. Пос­мотрим толь­ко на инс­тру­мен­ты, которые могут помочь при диаг­ности­ке.

В RouterOS их нем­ного. Самый глав­ный — вклад­ка Registration в Wireless. Здесь вид­но всю информа­цию о под­клю­чен­ных кли­ентах: MAC, уро­вень сиг­нала, качес­тво сиг­нала.

Registration

Са­мые важ­ные поля:

  • CCQ — Client Connection Quality. Чем бли­же к 100%, тем луч­ше. Ниже 60% озна­чает пло­хую связь;
  • TX/RX Signal Strength — уро­вень сиг­нала. Отличное зна­чение — от 0 до –45, при­емле­мое — от –55 до –75. Все, что меж­ду, — хорошо. Ниже –75 мож­но счи­тать отсутс­тви­ем свя­зи. По край­ней мере, я ори­енти­руюсь на такие циф­ры.
  • Signal to Noise — отно­шение сиг­нал/шум. Чем выше — тем луч­ше.

Вто­рой инс­тру­мент — логи. Собс­твен­но, этот инс­тру­мент дол­жен активно исполь­зовать­ся не толь­ко при диаг­ности­ке Wi-Fi. Если стан­дар­тных логов недос­таточ­но — прос­то вклю­чи рас­ширен­ные.

Log

Ping, Traceroute

Пер­вым инс­тру­мен­том диаг­ности­ки у сисад­мина всег­да был пинг. Но далеко не все зна­ют, сколь­ко воз­можнос­тей он в себе скры­вает.

Мно­гие стал­кивались с тем, что текст на сай­те отоб­ража­ется, а кар­тинки нет. Или скрип­ты не заг­рузились, и сайт «поехал». Это пер­вые приз­наки несог­ласован­ности MTU. С помощью пин­га мож­но про­верить этот вари­ант. Ста­вим галоч­ку Don’t fragment, выс­тавля­ем нуж­ный нам раз­мер пакета и смот­рим на резуль­тат. Если видим packet too large — MTU в канале ниже задан­ного нами зна­чения пакета. Умень­шаем его и про­веря­ем сно­ва. Таким обра­зом выяв­ляем мак­сималь­ный пакет, который про­ходит через сеть без фраг­мента­ции.

Ping

По умол­чанию пакет отправ­ляет­ся с роуте­ра с src address того интерфей­са, в который он вылета­ет. Быва­ет, что нуж­но его поменять. Нап­ример, при диаг­ности­ке мар­шру­тиза­ции внут­ри VPN или кор­рек­тнос­ти работы фай­рво­ла. Для это­го нуж­но запол­нить поле src address. Не забывай, что адрес дол­жен быть сущес­тву­ющим, что­бы ответный пакет вер­нулся.

При слож­ной мар­шру­тиза­ции необ­ходимо выб­рать нуж­ную Routing Table. Впро­чем, те, кто поль­зует­ся нес­коль­кими таб­лицами мар­шру­тиза­ции, и так это зна­ют.

Заключение

Не­воз­можно в одной статье и даже в нес­коль­ких кни­гах опи­сать все воз­можные проб­лемы и методы их диаг­ности­ки и решения. Для эффектив­ного дебага нуж­но понимать, как работа­ет сеть на каж­дом уров­не, ее осо­бен­ности в кон­крет­ной реали­зации — ведь не быва­ет двух оди­нако­вых сетей: рецеп­ты, работа­ющие в одной инфраструк­туре, будут бес­полез­ными для дру­гой.

Для дебага необ­ходимо понимать, как пакет про­ходит внут­ри RouterOS, а в осо­бо слож­ных слу­чаях — и знать осо­бен­ности вен­дора. И это отно­сит­ся не толь­ко к MikroTik. Луч­ший инс­тру­мент дебага — зна­ния и опыт!

Источник

Оцените статью