Standalone Wi-Fi підходить, коли на обʼєкті один роутер або одна точка доступу MikroTik. Якщо точок декілька, краще дивитись CAPsMAN або централізований контролер.
Що потрібно визначити до налаштування
- назва SSID для клієнта;
- окремий guest SSID чи ні;
- пароль мінімум 12 символів;
- країна, щоб не порушити частотні обмеження;
- VLAN для guest/CCTV/IoT, якщо сегменти розділяються.
RouterOS 7 WiFi stack: орієнтовний приклад
/interface wifi security add name=sec-main authentication-types=wpa2-psk,wpa3-psk passphrase="StrongPasswordHere"
/interface wifi configuration add name=cfg-main country=Ukraine ssid="SDS Office" security=sec-main
/interface wifi set [find default-name=wifi1] configuration=cfg-main disabled=no
/interface wifi registration-table print
Legacy wireless у ROS 6/старих пристроях
/interface wireless security-profiles add name=sec-main authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key="StrongPasswordHere"
/interface wireless set wlan1 mode=ap-bridge ssid="SDS Office" security-profile=sec-main country=ukraine disabled=no
/interface wireless registration-table print
Перевірка після запуску
/interface wifi print detail
/interface wireless print detail
/interface wifi registration-table print
/interface wireless registration-table print
/log print where topics~"wireless|wifi"
Типові помилки
- залишити слабкий пароль або однаковий пароль для guest і main;
- виставити максимальну потужність і отримати поганий roaming;
- не привʼязати guest SSID до VLAN;
- змішати команди ROS 6 wireless і ROS 7 wifi.
Якщо у клієнта бізнес-обʼєкт, guest Wi-Fi майже завжди має бути в окремому VLAN з ізоляцією від LAN.