Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

radio lost connection to controller Сетевое оборудование и VPN

MikroTik: radio lost connection to controller — Траблшутинг CAPsMAN

Обновлено: 24.08.2026 · Официальная документация ↗
  • В журнале контроллера или точки доступа появляется предупреждение: capsman,warning <CAP-MAC>: radio lost connection to controller.
  • Беспроводные точки доступа (CAP) циклически переходят в статус joining / disconnected.
  • Все беспроводные сети SSID внезапно пропадают на несколько секунд.
  • В выводе /caps-man remote-cap print состояние точек меняется на timed out.

1. Диагностика транспортного уровня между CAP и Контроллером

Управляющие сообщения CAPsMAN передаются по протоколам UDP (порты 5246 и 5247) с возможным шифрованием DTLS. Потери пакетов или неверный MTU разрывают управляющую сессию.

2. Корректировка параметров Discovery и Keepalive на стороне CAP

/interface wireless cap
set enabled=yes discovery-interfaces=bridge-lan \
    caps-man-addresses=192.168.88.1 \
    caps-man-certificate-common-names="" \
    caps-man-names=""

3. Проверка и фиксация MTU туннеля на контроллере

/caps-man manager
set enabled=yes \
    upgrade-policy=suggest-same-version \
    require-peer-certificate=no

4. Исключение блокировок в IP Firewall

Добавьте разрешающие правила для служебных портов CAPsMAN на контроллере:

/ip firewall filter
add chain=input action=accept protocol=udp port=5246,5247 \
    comment="Allow CAPsMAN Control & Data Traffic" place-before=1

5. Проверка стабильности коммутации L2

Убедитесь в отсутствии широковещательных штормов и корректной работе RSTP на управляющем мосту:

/interface bridge
set [ find name="bridge-lan" ] protocol-mode=rstp
💡 Практика специалистов: Если CAPsMAN работает через маршрутизируемую L3-сеть или IPsec, обязательно уменьшите MTU на интерфейсах или включите правило `/ip firewall mangle add action=change-mss new-mss=clamp-to-pmtu chain=forward protocol=tcp tcp-flags=syn`.

Частые вопросы (FAQ)

Почему CAP теряет связь при локальном расположении в одном L2-сегменте?

Частая причина — дублирование IP-адресов, сбои в таблице Bridge MAC (MAC Flapping) из-за петли коммутации или перегрузка CPU точки доступа до 100%.

Нужно ли включать SSL-сертификаты для CAPsMAN внутри локальной сети?

Для закрытых изолированных LAN сертификаты можно отключить (require-peer-certificate=no), так как истечение срока действия или рассинхронизация времени (NTP) на CAP мгновенно разрывает DTLS-туннель.

Как указать конкретный адрес контроллера на удаленной точке?

Задайте параметр caps-man-addresses=X.X.X.X в меню /interface wireless cap вместо использования discovery-interfaces.

Какой тайм-аут используется CAPsMAN для определения падения точки?

По умолчанию контроллер отправляет эхо-запросы каждые несколько секунд. Если ответ не получен в течение 20 секунд, радиомодуль переводится в статус 'lost connection'.

Полезные материалы
Рекомендуем