Como gerenciar CAPs em diferentes locais na Internet usando o controlador TP-LINK AC (com túnel VPN)
Como mostrado abaixo, a Matriz (HQ) e a Filial (Branch Office) estão conectadas entre si através de um túnel VPN IPsec. Na Matriz, temos o controlador AC TP-Link AC500, o CAP300 e o TL-ER6120 (Roteador VPN). Na filial, encontram-se o TL-ER6120 (roteador VPN), o CAP1750 e o switch Layer 3 TP-Link T2600G-28TS.
Nota: Atualmente, nenhum roteador SMB da TP-LINK suporta as Opções DHCP 60 e 138. Por isso, utilizamos o switch Layer 3 TP-Link T2600G-28TS, que suporta essas opções, como o Servidor DHCP na Filial em vez do TL-ER6120. Se o seu roteador de gateway ou o Servidor DHCP que você configurou suportar as Opções 60 e 138, o switch Layer 3 T2600G-28TS não será necessário nesta topologia de rede.

Este documento apresentará como gerenciar CAPs em diferentes locais através da Internet usando um controlador AC TP-LINK (com Túnel VPN). Para saber como escolher um roteador VPN e configurar um túnel VPN IPsec site a site, consulte: FAQ-380.
Passo 1: Estabeleça o túnel VPN IPsec entre o roteador VPN da Matriz TL-ER6120 e o roteador VPN da Filial TL-ER6120.


Desative a função DHCP no TL-ER6120 para evitar conflitos com o Servidor DHCP no T2600G-28TS. (Se a função de Servidor DHCP do seu roteador suportar as Opções DHCP 60 e 138, você pode usar seu roteador como Servidor DHCP em vez do T2600G-28TS, o que significa que o T2600G-28TS pode ser removido da sua topologia de rede.)

Passo 2: Configurações no controlador AC AC500
2.1 Configure o endereço IP do gateway padrão no AC500 como 192.168.1.1.

Passo 3: Configurações no switch Layer 3 TP-Link T2600G-28TS
3.1 Altere o endereço IP da interface na VLAN1 do T2600G-28TS para evitar conflitos com o IP de LAN do TL-ER6120.

3.2 Habilite a função de Servidor DHCP e defina a Opção DHCP 60 como "TP-LINK" e a Opção 138 como o endereço IP do controlador AC AC500 (192.168.1.253).

3.3 Configure o Pool de endereços DHCP para 192.168.0.0/24 e defina o endereço IP do gateway padrão como 192.168.0.1.

Passo 4: Após todas as configurações, podemos verificar o status dos CAPs na página "AP Status" do controlador AC. A captura de tela abaixo mostra o CAP300 na Matriz e o CAP1750 na filial gerenciados pelo controlador AC através do túnel VPN LAN to LAN.

4.1 Crie dois SSIDs. Um para a Matriz e outro para a Filial.

4.2 Conecte o SSID "HQ-Network" ao CAP300 e o SSID "Branch-Network" ao CAP1750.


4.3 Após concluir todas as configurações, você pode testar se consegue acessar a Internet normalmente através das redes sem fio da Matriz e da Filial, e verificar se o controlador AC consegue gerenciar com sucesso os CAPs em ambos os locais.

Esta FAQ é útil?
Seu feedback ajuda a melhorar este site.