jnw https://wiki.mikrotik.com/wiki/Manual:CAPsMAN#Datapath_Configuration dostatečně popsané.
Local Forwarding Mode:
V tomto režimu se bezdrátové rozhraní na CAP chová jako normální rozhraní a podílí se na normálním předávání dat. Bezdrátové rozhraní bude přijímat / předávat data do síťového zásobníku na CAP. CAPsMAN se nebude účastnit předávání dat a nebude zpracovávat žádný z datových rámců, bude řídit pouze konfiguraci rozhraní a proces přidružení klienta.
Forwarding Mode:
V tomto režimu CAP odesílá všechna data přijatá bezdrátově do CAPsMAN a odesílá pouze bezdrátově data přijatá z CAPsMAN. CAPsMAN má plnou kontrolu nad předáváním dat, včetně předávání mezi klienty. Bezdrátové rozhraní na CAP je zakázáno a nepodílí se na práci v síti
Na wiki mají "Manager Forwarding Mode". Asi starý název, mělo by tam být "Forwarding Mode". Rozlišuj mezi "Local Forwarding Mode" a "Forwarding Mode".
První případ je prakticky stav běžného AP. Druhý případ je ale zapouzdření dat z wifin do tunelu a odeslání na capsman a vylezou v tom rozhraní capsman. Je to jako kdyby si vytvořil tunel mezi capsman a cap a vložil na cap do bridge wifinu a konec tunelu. A to je velký výkonnostní rozdíl který mám otestován. Pokud to tedy nevyužiješ tak to nepoužívej.
Vem si příklad v domácnosti. Máš NASku po kabelu a televizi po wifi a chceš si pustit film. V Local Forwarding Mode půjdou data přímo z NASky do APčka a na wifi. V Forwarding Mode musí poslat NASka data na router s capsman, ten to zapouzdří do tunelu, pošle to na APčko, ten to rozbal a pošle do wifiny.
Podle všeho to není jenom obyčejný tunel ale posílá to kompletní rámce z wifin tak aby mohl řídit totálně všechno.
Pokud tedy chceš jenom domácnost tak local forwarding.
Pokud ti stačí rozdělení třeba ve firmě na několik oddělených SSID tak bych spíš doporučoval v capsmanu nastavit pro každý SSID vlastní VLAN ID a CAP to bude sám tagovat a pošle to do ethernetu a na hlavním routeru/capsman routeru si klasickou cestou nastavíš VLAN s tím ID a vlastním subnetem a v klídku to funguje a bohatě to stačí a výkonnostní dopad je minimální. Jako bonus si můžeš na swičích po firmě i házet do těch vlan nějaký vyhrazený porty což ulehčuje konfiguraci. V případě že máš nemanagementovaný switche to ani neřešíš. Vlana prostě projde mezi CAPsMAN a CAP a máš lehce oddělený SSID.
Pokud potřebuješ totální kontrolu tak prostě musíš využít forwarding mode což ale většinou je málokdy třeba.
Ještě upřesním, CAPSMAN je to co nastavuje CAPy a má v sobě tedy konfiguraci v nabídce CAPsMAN . CAP je wifi jednotka co se nastavuje podle CAPsMANu. To samozřejmě nevylučuje že CAPSMAN nemůže být i CAP. Typicky RB4011 wifi verze dělá CAPsMANa sama sobě + dalším v síti.