Standalone Wi-Fi подходит, когда на объекте один роутер или одна точка доступа MikroTik. Если точек несколько, лучше смотреть CAPsMAN или централизованный контроллер.

Что нужно определить до настройки

  • название SSID для клиента;
  • отдельный guest SSID или нет;
  • пароль минимум 12 символов;
  • страна, чтобы не нарушить частотные ограничения;
  • VLAN для guest/CCTV/IoT, если сегменты разделяются.

RouterOS 7 WiFi stack: ориентировочный пример

/interface wifi security add name=sec-main authentication-types=wpa2-psk,wpa3-psk passphrase="StrongPasswordHere"
/interface wifi configuration add name=cfg-main country=Ukraine ssid="SDS Office" security=sec-main
/interface wifi set [find default-name=wifi1] configuration=cfg-main disabled=no
/interface wifi registration-table print

Legacy wireless в ROS 6/старых устройствах

/interface wireless security-profiles add name=sec-main authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key="StrongPasswordHere"
/interface wireless set wlan1 mode=ap-bridge ssid="SDS Office" security-profile=sec-main country=ukraine disabled=no
/interface wireless registration-table print

Проверка после запуска

/interface wifi print detail
/interface wireless print detail
/interface wifi registration-table print
/interface wireless registration-table print
/log print where topics~"wireless|wifi"

Типичные ошибки

  • оставить слабый пароль или одинаковый пароль для guest и main;
  • выставить максимальную мощность и получить плохой roaming;
  • не привязать guest SSID к VLAN;
  • смешать команды ROS 6 wireless и ROS 7 wifi.
Если у клиента бизнес-объект, guest Wi-Fi почти всегда должен быть в отдельном VLAN с изоляцией от LAN.