Звоните нам: +375 (29) 3245385, +375 (29) 7505994, +375 (25) 9164238

Настройка Wi-Fi на MikroTik hAP AC lite для ByFly

опубликовал от 09 Ноябрь, 2018

В январе 2014 года был утверждён новый стандарт Wi-Fi IEEE 802.11AC. Работает он только в диапазоне 5гГц и позволяет использовать сверхширокие каналы в 80 мГц, что даёт возможность довести канальную скорость устройств до нескольких гигабит. Наконец в моей сетевой лаборатории оказался роутер c его поддержкой - MikroTik hAP AC lite. Он содержит два беспроводных интерфейса работающих на частоте 2,4 и 5 гГц (до 300Mbps и 433 Mbps канальной скорости). Скорость локальной сети всего 100 Mbps, что не даёт Wi-Fi работать в полную силу при передаче данных к/от LAN, но цена в 50$ делает его на текущий момент довольно доступным роутером с одновременной поддержкой 802.11B/G/N и A/N/AC стандартов. Забавно, но в этом роутере скорость между Wi-Fi интерфейсами выше чем между проводными. Несмотря на этот нюанс, использование частоты 5гГц может разгрузить очень сильно зашумлённый диапазон 2.4 гГц так устройства которые поддерживают 802.11 A/N/AC и B/G/N одновременно, предпочтут работать в менее зашумлённом диапазоне, освободив частоту для остальных. 

В некоторых интернет магазинах этот роутер уже представлен в обновлённом корпусе:

Для тех кто использует MikroTik c ADSL модемами ByFly лучше почитать эту статью: Настройка PPPoE на MikroTik. Для тех у кого стоит PON роутер Промсвязь и необходимо сделать сеть между LAN и Wi-Fi предназначается данный материал. Этот вариант настройки не требует звонить в техподдержку ByFly и просить перевести PON роутер в режим бриджа. Кроме того, этот вариант настройки может подойти для многих ethernet провайдеров.

Для начала мы зайдём на http://www.mikrotik.com/download и скачаем утилиту настройки winbox.exe. Если у вас macOS X или Linux, вы можете настраивать роутер через Web интерфейс, рассматривая данную инструкцию в качестве аналогии.

В новых роутерах MikroTik есть раздел Quick Set в котором можно базово настроить роутер, для домашнего пользователя, но это не наш путь.

Настройка интернета на роутере MikroTik.

В самом простом случае у вас интернет на роутере заработает после включения кабеля от интернет провайдера в первый порт. Если так получилось и вам нет необходимости пробрасывать порты для публикации домашнего минисервера в интернете, сразу переходим к настройке Wi-Fi. Любопытным и тем кто заключил договор с выдачей статического IP может потребоваться настройка вручную. 

Пропишем IP адрес 192.168.100.254 маска 24 на ether1

Скрипт для автоматического добавления IP: 

/ip address
add address=192.168.100.254/24 interface=ether1 network=192.168.100.0

IP 192.168.100.254 следует добавить также в DMZ на роутере Промсвязь через Web интерфейс, если необходимо опубликовать какой-нибудь сервис/сервер в интернете.

Для TP-Link это выглядит приблизительно так:

Добавим основной шлюз:

Или через терминал выполнить:

/ip route
add check-gateway=arp distance=1 gateway=192.168.100.1

Проверять доступность шлюза с помощью пинга по ARP протоколу можно выбрать в меню, если вы собираетесь использовать схемы с резервированием интернет каналов в будущем. Позволяет в случае пропадания пинга к шлюзу переключать маршруты в роутере и как следствие интернет каналы. В нашем случае позволит лишь диагностировать доступность шлюза, если он не доступен - маршрут станет синим.

Само собой нужно настроить DNS сервер (* - или/и DHCP сервер) на MikroTik:

 

Можно указать DNS: ByFly, Google или Yandex. Работать будет хорошо с любым сервисом.

*-Альтернативным вариантом настройки DNS может быть настройка DHCP сервера MikroTik. На вкладке Networks вы можете клиентам указать DNS отличные от текущих. Если сервера там не указаны, то клинту отдаётся IP MikroTik.

Обновление программного обеспечения роутера.

Иногда в Router OS добавляют новый функционал и исправляют ошибки. Если вы жаждете чего-то нового, то при наличии интернета можно выполнить обновление Router OS. Операция эта не обязательная и поэтому можете сразу перейти к настройке Wi-Fi

Самые новые версии release candidate и development - довольно сырые, но содержат максимальное количество новых функций, можно установить только для ознакомления. current - актуальная стабильная версия с новыми функциями и минимумом ошибок. bugfix only - максимально стабильная версия, без самого нового функционала, которую я и рекомендую поставить большинству:

Выбираем версию, нажимаем кнопочку Download & Install. Новая версия Router OS скачается и установится. Роутер сам перезагрузится. Рекомендую не выключать питание роутера в момент установки ПО. После всего можно обновить также и Firmware на своё усмотрение:

Настройка Wi-Fi на роутере MikroTik.

Для тех кто хочет получить больше информации по работе Wi-Fi в малых сетях на MikroTik можно посмотреть эту статью. Если необходимо сделать быструю, совместимую и защищённую сеть с роумингом** и минимумом настроек читаем далее. 

** - Данное руководство применимо для домашних и малых сетей предприятия где не используется WPA-EAP/WPA2-EAP (авторизация в Wi-Fi через Radius). Это настройка точек доступа Wi-Fi для условно бесшовного роуминга. Пользователи не будут замечать переключения между точками доступа в ~90% используемых протоколах передачи данных и ~99% случаев переключения.

Для начала убедимся, что беспроводные интерфейсы 2.4/5 гГц и проводные входят в бридж:

 Создадим профиль с паролями и параметрами шифрования Wi-Fi. Для этого перейдём на вкладку Wireless:

Поле Name пусть совпадает с паролем: (исключительно для примера это 12345678). Поле WPA2 Pre-Shared Key - содержит пароль к Wi-Fi. Будем использовать самый сильный стандарт шифрования: aes. Алгоритм управления доступом wpa2-psk (для малых сетей). Использование старых стандартов шифрования tkip и типов доступа wpa уменьшит безопастность сети. Иногда устройства изготовленные до 2008 года не могут подключится к такой сети, но их очень мало. 

Если нам нужен роуминг между точками доступа 2.4 и 5 гГц - надо настроить беспроводные интерфейсы стараясь, чтобы параметры совпадали: 

Выбираем ранее созданный профиль шифрования 12345678***. Ширина каналов для 802.11 AC в 80 mHz нам почти ничего не даст, так как скорость локальной сети в этом роутере ограничена 100 mbps, так что оставим 20/40 MHz. Кнопки WPS и пинкода на корпусе hAP AC lite нет, поэтому чтобы операционные системы не показывали странных сообщений с просьбой нажать кнопку или ввести pin для подключения - WPS выключаем. Каналы для 2.4 гГц выбираем найболее свободные, дипазон 5гГц сейчас (2016г) свободен практически весь.

*** - Для роуминга в малой Wi-Fi сети SSID, алгоритмы шифрования, методы авторизации и ключ доступа к сети - должны совпадать строго.

Тестирование роуминга в Wi-Fi сети.

Ощутимо ли для пользователя происходит переключение между точками доступа с однинаковыми SSID и параметрами шифрования? Для проверки был настроен ещё один роутер hAP AC lite c таким же SSID, типами шифрования и ключём. Я проверил несколько протоколов и  приложений в таком роуминге:

 Прокол   Особенности работы при переключении:
 SMB  На небольшое время происходит приостановка передачи файла, после переключения передача продолжается. 
 FTP  На небольшое время происходит приостановка передачи файла, после переключения передача продолжается.
 Skype  Почти не ощутимо. Довольно редко регистрировались обрывы звонка
 HTTP  На небольшое время происходит приостановка передачи файла, после переключения передача продолжается.
 ICMP  Регистрировалась потеря нескольких эхо ответов (не подряд)

Видимая пользователем работа в сети:

 Мешают ли данные особенности работы протоколов в роуминге?  Не мешают 
 Выскакивают ли диалоговые окна с предложениями повторно авторизоваться в сети?   Нет выскакивают 
 Работает ли роуминг при переключениях 2,4гГц->5гГц, 5гГц->2.4гГц?  Работает

Производительность Wi-Fi модуля hAP AC lite

Как уже говорилось ранее производительность модуля работающего на частоте 5гГц c шириной канала 20/40 MHz в режиме 802.11AC уже выше скорости локальной сети в 100Mbps. Поэтому мы будем передавать данные между Wi-FI модулями B/G/N (20/40 MHz, 2x2 mimo) и A/N/AC (20/40 MHz, 1x1 mimo): 

 

122 Mbps - очень хороший результат для 802.11N, что говорит о добротности Wi-Fi модуля 2.4гГц. Использовать на максимум возможности 802.11AC на этом роутере не получится. Есть ли смысл использовать этот роутер спросите Вы? Wi-Fi клиенты с поддержкой 802.11AC пока не распространены и в ближайшее время улучшение совокупной производительности будет происходить из-за перехода A/B/G/N устройств к работе на частоте в 5гГц. В сильно нагруженных сетях со смешаными клиентами смысл есть.

Вывод: За свои деньги лучший роутер MikroTik для использования в сетях малых компаний.  

Обучение: Как настроить MikroTik с нуля?

Научитесь работать с оборудованием MikroTik и RouterOS по видеокурсу «Настройка оборудования MikroTik». Проходите уроки в комфортном темпе и когда удобно – все материалы остаются у вас бессрочно. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект. Пройдя курс, вы сможете настроить маршрутизатор MikroTik с нуля, даже если у вас не будет в наличии реального оборудования. Начало курса можно посмотреть бесплатно, оставив заявку здесь.

Прочитано 22406 раз Последнее изменение Пятница, 09 Ноябрь 2018 17:24
Кардаш Александр Владимирович

Автор статей по настройке сетевого оборудования. Добрый айтишник!

Сайт: https://netflow.by

Другие материалы с нашего сайта:

1 Комментарий

  • Путин Владимир

    Да тему 802.11AC надо развивать!

    Ответ: А как без этого :-)

    Путин Владимир   Суббота, 01 Апрель 2017 02:40

Оставить комментарий

Убедитесь, что Вы ввели всю требуемую информацию, в поля, помеченные звёздочкой (*). HTML код не допустим. Сообщения проходят модерацию и могут быть не опубликованы, если не являются осмысленными или содержат в тексте бесполезную ссылку на другой сайт...

Последние комментарии:

  • Наталья Написал Наталья Ноябрь 01, 2018 Здравствуйте, есть ли варианты обновления для Mac OS X Lion 10.7.5 ? Не могу установить…
  • Алекс Ньюсмэйкер Написал Октябрь 30, 2018 Долго все ждали этого....
  • Алекс Ньюсмэйкер Написал Октябрь 26, 2018 Обновление BIOS очень редко влияет на производительность.... Если только при сборке компьютера на старую материнку…

banner 3

 rss  vk groupe

 

Нравится ли вам наш блог?


Авторизация