fb logo  VK  Feed icon.svg  

Звоните нам: +375 (29) 3245385, +375 (29) 7505994, +375 (25) 9164238

Настройка MikroTik Wi-Fi для дома и офиса

опубликовал от 28 Июнь, 2013

Какие возможности предоставляют нам обычные SOHO маршрутизаторы c Wi-Fi? Зачастую небольшие! С ними невозможно сделать несколько гостевых сетей, сделать разные пароли пользователям на подлючение к сети без использования Radius сервера. Бывают роутеры вообще без поддержки Radius или клиентского режима работы. Зачастую невозможно ограничить трафик гостевой сети или настроить политики доступа в основную сеть. Иногда нельзя использовать WDS мосты для соединения точек доступа по Wi-Fi. Невозможно снимать статистику использования интернет и проксировать трафик. Список можно продолжать.... Многие вещи необходимые для построения корпоративных сетей на большинстве недорогих маршрутизаторов недоступны. Всё это можно реализовать на Router OS. Итак сделаем настройку Wi-Fi на Mikrotik.

Откроем в winbox Wireless. Зайдём в Interface и откроем настройки беспроводного адаптера. Перейдём в профессиональный режим настройки Advanced Mode.   

Выберем вкладку Wireless:

Mode - режим работы точки доступа. AP bridge позволяет подключаться к ней клиентам и другим точкам доступа в режиме инфраструктуры.

Band - протокол по которому подключаются клиенты. Поддерживается самый современный 802.11n

Channel Width - позволяет выбрать ширину канала Wi-Fi. Широкие каналы 40Mhz поддерживаются только 802.11n совместимым оборудованием и позволяют добиться их максимальной производительности. Каналы 20Mhz могут дать выигрыш на больших дистанциях улучшив условия приёма. К тому же на узких каналах можно разместить больше точек доступа без интерференции между ними. Протоколы 802.11b/g работают только с узкими каналами. 20/40Mhz HT Above (20/40Mhz HT Below) позволяют управлять динамической составляющей канала 40Mhz. Необходимо чтобы она оставалась в диапазоне работы клиентских Wi-Fi устройств если вы собираетесь их использовать. Above для 1-ого канала (2412mhz) смещает динамическую составляющую до 5-ого (2427mhz) в то время как выбор Below делает недоступной точку доступа так как динамическая составляющая сместится на канал -4

Frequency - частота, важно выбрать максимально удалённую от самых мощных соседских точек доступа. Кроме того важно не вывести из диапазона 2412-2472 динамическую состовляющую канала 40Mhz.

SSID  - Имя беспроводной сети, так её будут видеть клиенты.

Wireless Protocol - из опыта скажу лишь что максимальная производительность достигается в режиме unspecified

Security Profile - позволяет выбирать типы шифрования WPA/WPA2 и ключи доступа к сети. Профили следует создавать на одноимённой вкладке Security Profile. Профиль default используется по умолчанию и открывает сеть для всех клиентов.

WMM suport - позволяет включить поддержку Wi-Fi multimedia. WMM - является сертификацией Wi-Fi Alliance, базирующейся на стандарте IEEE 802.11e. Он обеспечивает основные возможности QoS для сетей IEEE 802.11. Отдавая приоритет VoIP-трафику над процессами, менее чувствительными к скорости передачи данных, можно добиться уменьшения флуктуации интервалов между пакетами при их прохождении по сети. Использование QoS является простым и недорогим решением для серьезного улучшения качества VoIP-звонков.

Default Forward - если снимете галочку то клиенты Wi-Fi не смогут обмениваться между собой данными. Иногда полезно делать для гостевых AP чтобы уменьшить нагрузку на сеть.

Hide SSID - если поставите галочку скроет сеть от обнаружения утилитами конфигурации Wi-Fi адаптеров. Вам придётся настраивать сеть вводя её SSID в мастере настройки беспроводных сетей.  Серьёзной защитой от проникновения в сеть не является. Кроме того аккумуляторы мобильных устройств будут бестрее разряжаться при работе с такими сетями. 

Перейдём на вкладку HT:

chain 1 - если галки сняты то отключается работа со второй антеной. Это полезно на маршрутизаторах со съёмными антенами типа Mikrotik RB751U-2HnD/RB751G-2HnD. Когда внешней антенны нет, снятие этих галочек позволяет добиться большей производительности.

Перейдём на вкладку Nstreme:

Enable Nstreame - снимаем галочку выключив проприетарный прокол Mikrotik ведь наши домашние и офисные клиенты всё равно его не поддерживают.

Enable Polling - тоже снимаем галочку, так как этот проприетарный протокол даёт преимущества только на дальних линках и к тому же наши SOHO клиенты не поддерживают его.

Disable CSMA - так же не ставим галочку, нормальная работа обычных Wi-Fi клиентов будет нарушена.

Перейдём на вкладку Tx Power - она управляет мощностью передатчика маршрутизатора. Интересным будет узнать то что высокая производительность достигается на маленьких мощностях. Высокие мощности глушат рядом стоящих клиентов и производительность падает у них. На больших растояниях наоборот увеличение мощности позволяет повысить скорость входящего канала для клиентов, не влияя практически никак на исходящий.

Вернёмся к окну Wireless Table. На вкладке Interfaces можно также добавить виртуальные точки доступа. Это можно использовать в офисе для отделения основной корпоративной Wi-Fi сети от сети предназначеной для гостей предприятия. Для виртуальных точек доступа можно использовать весь функционал Router OS: Настраивать маршрутизацию, QoS, Firewall, Proxy, Netflow, Wireless Securety и т.д.  

 Примеры созданных точек доступа:

Также можно индивидуально для каждого клиента назначать ключи доступа в сеть привязывая их к MAC, интерфейсу Wi-Fi и ограничивать время входа в сеть по расписанию: 

 Перейдём на вкладку Security Profiles и создадим профиль AlenaNet выбрав тип WPA шифрования и ключ для входа в сеть. Профили следует создать и установить в настройках каждой из точек доступа:

Тип аутентификации WPA-PSK/WPA2-PSK позволяет указывать ключ доступа к сети для всех клиентов точки доступа. WPA-EAP/WPA2-EAP используется в корпоративных сетях совмесно с Radius серверами и позволяет каждому пользователю иметь свой ключ для входа в сеть и централизованно ими управлять. aes ccm/tkit - алгоритмы шифрования практически одинаковые по силе. Для новых клиентских устройств имеет смысл использовать WPA2-PSK и шифрование AES так как они ими хорошо поддерживаются и обеспечивают хорошую защиту сети от проникновения. Если старый ноутбук не сможет подключится к такой сети следует подключить ещё и WPA-PSK или полностью на него перейти. 

 

Настройка Wi-Fi на Mikrotik завершена!

Мы также оказываем услуги по настройке маршрутизаторов.

Видео по настройке Wi-Fi на MikroTik:

Прочитано 138413 раз Последнее изменение Четверг, 14 Март 2019 20:08
Кардаш Александр Владимирович

Автор статей по настройке сетевого оборудования. Добрый айтишник!

Сайт: netflow.by

Другие материалы с нашего сайта:

5 Комментарии

  • Валерий

    Аналогично с автором первого поста есть проблема с устройствами apple ipad.

    Ответ: Решения проблемы со старыми iPad пока нет...

    Валерий   Понедельник, 04 Декабрь 2017 15:48
  • Станислав

    Кто сталкивался с проблемой что ноуты mac не подключаются по WiFi к роутеру или подключаются но очень редко и плохо работает?
    Я сталкивался и сейчас с этой проблемой борюсь, есть понимание что можно сделать?

    Ответ: Странно... Сбросьте настройки интерфейса на дефолтные для начала...

    Станислав   Четверг, 09 Ноябрь 2017 17:09
  • Евгений

    насчет продукции apple смотрите на опцию WMM должно быть включено.

    Ответ: Это ничего не даёт...

    Евгений   Вторник, 07 Февраль 2017 19:44
  • Кирилл

    MikroTik RB2011uas-2hnd
    кто сталкивался с проблемой что ноуты mac не подключаются по WiFi к роутеру или подключаются но очень редко и плохо работает?

    Ответ: Проблема странная.... Такое встечал только с iPad 1-2 и mini ....

    Кирилл   Понедельник, 23 Январь 2017 11:19
  • Igor

    Здравствуйте, спасибо за довольно ясную и четкую статью. Но я бы не согласился с вами с тем что нужно убрать галочки на вкладке HT c chain 1, так как на данной ссылке https://www.lanmart.ru/media/wysiwyg/instriction/083_review_mikrotik_rb951g-2hnd/mikrotik-rb951g-2hnd-board.jpg
    видно что антенн на самом деле 2 :-) это модель RB951G-2HnD

    Ответ: В тексте написано, что снимать галку имеет смысл только в 751 серии, а у 951G-2HnD антен действительно две....

    Igor   Вторник, 18 Март 2014 19:29

Оставить комментарий

Убедитесь, что Вы ввели всю требуемую информацию, в поля, помеченные звёздочкой (*). HTML код не допустим. Сообщения проходят модерацию и могут быть не опубликованы, если не являются осмысленными или содержат в тексте бесполезную ссылку на другой сайт...

Комментарии к статьям:

  • Максим Кушнаренко Написал Максим Кушнаренко Июль 06, 2019 Поскольку пользователи социальных сетей используют соединения HTTPS, которые выхватить гораздо сложнее, то необходимо использовать новую…
  • bcloud Написал bcloud Июнь 17, 2019 Добрый день! Подскажите, пожалуйста, как решить проблему. У нас на фирме подключили такой модем, все…
  • Нур Написал Нур Апрель 30, 2019 работает на локалке, а по wifi на телефоне не работает
Услуги переустановки Windows с выездом по Минску
Установка Windows в Минске на ПК и MAC весьма востребованная услуга. Часто ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных файлов, операционная
Услуги по настройке маршрутизаторов MikroTik
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги настройки Wi-Fi сети в Минске
Настроим любые Wi-Fi роутеры с выездом к вам. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и сетью Интернет удобнее,
Услуги ремонта компьютеров с выездом по Минску
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же выхода из строя программного обеспечения. Зачастую, это происходит в самый неподходящий момент: когда
Услуги восстановления данных в Минске
Hаши специалисты смогут помочь Вам восстановить информацию с выездом по Минску. Опытные сотрудники нашей компании помогут вернуть важные данные, соблюдая конфиденциальность и ваши интересы.
Услуги по настройке модемов Промсвязь
Настроим роутеры белорусских интернет провайдеров с выездом по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако дома у
«
»
  • 1
  • 2
  • 3
 rss  vk groupe

 

Нравится ли вам наш блог?


Microsoft инвестирует $1 млрд в искусственный интеллект OpenAI
Представители OpenAI заявили, что партнёрство с Microsoft поможет им заниматься искусственным интеллектом общего назначения (AGI), который считается Святым Граалем в данной области, способным к
Майнеры Южной Кореи украли электричества на 2.3 миллиарда долларов
Несколько дней назад мы публиковали любопытную аналитическую информацию, согласно которой выяснилось, что майнеры наносят России гигантский экономический ущерб. По данным «Россети Северный Кавказ»,
iPhone 2019 года не получат интерфейс USB Type-C
До сентября остаётся всё меньше времени, а это значит, что приближается осеннее мероприятие Apple, в рамках которого должны быть представлены новые iPhone. Согласно последним сообщениям, компания
Ryzen 9 3900X с поддержкой SMT и без сравнили с Intel Core i9-9900K в играх
Ryzen 9 3900X – на данный момент самый мощный настольной процессор семейства Matisse из доступных на рынке. Он имеет 12 ядер и 24 потока за счет поддержки технологии одновременной многопоточности или
Аналитики ухудшили прогноз по курсу акций Intel
На страницах сайта Seeking Alpha стали чаще появляться выдержки из аналитических записок, поскольку корпорация Intel о результатах второго квартала отчитается уже к утру четверга, а AMD ответит
WhatsApp появился на кнопочных устройствах
Популярный на смартфонах мессенджер WhatsApp ранее был доступен только на устройствах с сенсорным экраном, но его разработчики решили добавить функционала в современные "звонилки" и теперь его можно
В России могут запретить электронную почту
Использование электронной почты без идентификации может быть запрещено уже в скором времени. Такой законопроект недавно был представлен в Госдуму. В отосланном письме группа сенаторов вместе с
Вместо инвестиций в $600 млн Huawei уволила 600 сотрудников своей американской дочерней компании Futurewei
Несколько дней назад появились сведения о том, что сотни сотрудников Huawei в США могут лишиться своих рабочих мест. Подразделение исследований и разработок Huawei в США называется Futurewei, штат
«
»
  • 1
  • 2

Авторизация