Налаштування Wi-Fi на 5 Ghz точці доступу Mikrotik

Поради та підказки щодо софту, роботи в операційних системах, комплектуючих та зборок комп'ютерів.
Аватар користувача
toxi
Администратор
Администратор
Статті: 0
Повідомлень: 532
З нами з: 12-04-2008 07:58:25
Ваша стать: Чоловічий
І'мя: Roman
Контактна інформація:

Налаштування Wi-Fi на 5 Ghz точці доступу Mikrotik

Повідомлення toxi »

У цій статті поговоримо про налаштування Wi-Fi точки доступу на 5 GHz інтерфейсі.
Для налаштування нам знадобиться обладнання, яке має два Wi-Fi інтерфейси, у нашому випадку це MikroTik hAP ac².

Заходимо до розділу Wireless.
Wireless / Wi-Fi Interface
Wireless / Wi-Fi Interface

Вибираємо wlan2 – зазвичай він має бездротовий інтерфейс стандарту 5 GHz.

Переходимо у Wi-fi interface > wlan2 > Wireless.
Wi-fi interface / wlan2 / Wireless
Wi-fi interface / wlan2 / Wireless

Бачимо налаштування Mode, Band, Channel Width, Frequency, Secondary Channel, SSID, Security Profile, WPS Mode, Frequency Mode.

Почнемо з Mode та оберемо: ap bridge.

Далі вибираємо стандарт у розділі Band. Стандарт 5GHz-only-AC, який є бульш сучасним, підійде, якщо ви використовуєте тільки сучасну техніку або випущену після 2015р. та дорогі, такі пристрої підтримують стандарт 802.11ac.

Якщо в мережі є більш старі пристрої, які не підтримують цей стандарт, можна вибрати режими сумісності, наприклад, 5GHz-N/AC або ще більш сумісний - 5GHz-A/N/AC, але 802.11a — стандарт 1999 року і, сподіваюся, він вам не знадобиться.

Наступний параметр Channel Width – ширина каналу.
Wi-fi interface / wlan2 / Wireless / Channel Width
Wi-fi interface / wlan2 / Wireless / Channel Width

Це важливий параметр, який безпосередньо впливає на швидкісні характеристики, а також поширення вашого wi-fi і в кінцевому підсумку на якість вашої бездротової мережі.

Якщо ми говоримо про велику кількість точок доступу, які ви збираєтеся використовувати, наприклад, в офісі 5-15 точок, то найімовірніше навіть при врахуванні того, що у нас є близько більше 15 каналів, що не перетинаються, 5 Ghz, нам все одно доведеться використовувати ширину каналу 20 МГц (стандартна мінімальна ширина каналу).

Ширина каналу 20 MHz дасть нам максимальну якість за великої кількості точок доступу.

Якщо ми говоримо про домашнє використання точок доступу - 1 точка доступу, яка чудово дістає по всій квартирі, тобто у вас у будь-якій точці вашого житла є чудовий сигнал, то ви можете вибрати ширину вашого каналу аж до 80 MHz.

Щодо скорочень eC, Ce, Ceee, eCee, eeCe, XXXX – літерою «С» позначається головний канал.

Його необхідно вибирати в тих випадках, коли до вашого wi-fi можуть підключитися пристрої, які не підтримують таку ширину каналу, природно точці доступу потрібно вибрати мінімальний канал, що залишився, на якому вона буде працювати і якраз для цього використовують вказівку, де у вас головний канал.

"C" - це головний канал, а літери "e" яких зараз вже три літери у випадку 80 MHz і відповідно 7 літер "e" у разі 160 MHz - це extended channels - розширені канали.

Якщо ми не хочемо розбиратися у виборі каналу і не сильно розуміємося, в якому діапазоні працюватимемо, де у нас головний канал, де інші точки доступу, то ми можемо вибрати Channel Width = 20/40/80MHz XXXX (20/40MHz XX).

Frequency - Частота.

Частотні показники залежать від держави, пункт – Country, у якій ми і від стандартизації країни. Для роботи wi-fi у тій країні, де ви знаходитесь, вибираєте ту країну, в якій використовується пристрій.

Не треба обирати інші країни.

Для максимальної сумісності вибирайте Ukraine.
Wi-fi interface / wlan2 / Wireless / Country
Wi-fi interface / wlan2 / Wireless / Country
Повертаємось до частоти. На першому зі списку каналів 5160 – ви не можете вибрати розширення каналу 20/40MHz eC, тому що таким чином у вас ваш wi-fi йтиме за кордон стандартизованого діапазону і це працювати не буде.

Так само і зворотна ситуація, якщо ми говоримо про останній канал - 5920, то не можна вибрати режим 20/40MHz Сe, тому що це теж йтиме за кордон діапазону і тим самим wi-fi працювати там не буде, і ніхто до нього підключиться не зможе, до того ж, це взагалі не дозволено.

Тому ми можемо вибрати 20/40MHz XX – як автоматику, а також вибрати Frequency = auto, в домашніх інсталяціях це може позитивно спрацювати як вашу бездротову мережу.
Wi-fi interface / wlan2 / Wireless / Frequency
Wi-fi interface / wlan2 / Wireless / Frequency
SSID – це ім'я мережі Wi-Fi.

WPS Mode – підключення до мережі через технологію Wi-Fi Protected Setup.

Його можна вимкнути (disabled) або залишити лише віртуальна кнопка (virtual push button only), wps буде працювати тільки у випадку, якщо ми натиснемо його на кнопку WPS Accept всередині інтерфейсу MikroTik.
Wi-fi interface / wlan2 / Wireless
Wi-fi interface / wlan2 / Wireless
Для того щоб вибрати Security Profile, нам спочатку потрібно його зробити.

Для цього переходимо: Wireless > Security Profile > General та натискаємо «+».
New Security Profile
New Security Profile
Name – ім'я профілю безпеки.

Mode – режим шифрування.

none – шифрування не використовується. Зашифровані кадри не приймаються. Широко використовується в системах гостьового доступу, як надання Інтернету в кафе або готелі. Для підключення потрібно знати лише ім'я бездротової мережі.

static-keys-required - WEP-режим. Не приймають та не посилають незашифровані кадри. Скомпрометований протокол. Використовувати не можна, або у крайніх випадках (для старих пристроїв).

static-keys-optional - WEP-режим. Підтримка шифрування та дешифрування, але також дозволяють отримувати та відправляти незашифровані кадри. Використовувати не можна, або у крайніх випадках (для старих пристроїв).

dynamic-keys — режим WPA.

Для захисту бездротової мережі використовуємо режим dynamic-keys
Authentication Types – набір типів аутентифікації, що підтримуються.

WPA2 PSK (Wi-Fi Protected Access Personal Key) — доопрацьована та надійніша версія WPA, є підтримка шифрування AES CCMP. Це актуальна версія протоколу, яка досі використовується на більшості домашніх маршрутизаторів.

WPA PSK (Wi-Fi Protected Access Personal Key) без підтримки шифрування.

WPA EAP (Wi-Fi Protected Access Extensible Authentication Protocol) – це розширений протокол автентифікації – який вимагає сервера Radius або сертифікатів у разі використання MikroTik Router OS.

WPA2 Pre-Shared Key – пароль для підключення до бездротової мережі.

Group Key Update – процедура оновлення тимчасового ключа.

Необхідно враховувати, що деякі пристрої можуть негативно ставитися до 5 хв за промовчанням, особливо для сучасних ОС, але можуть бути нюанси, тому пам'ятайте, що іноді корисно сюди поставити 40 хв. Звичайно ж, це знижує безпеку, але в цілому позитивно позначається на роботі вашої мережі.

Unicast Ciphers – шифрування між точкою доступу та клієнтом.

tkip – зменшить швидкісні характеристики.

aesc ccm – найбільш сучасний та актуальний режим.

Код: Виділити все

/interface wireless set [find default-name=wlan2] security-profile=MikroTik-Training

Після цього наша точка доступу, налаштована за замовчуванням, майже готова.

Код: Виділити все

/interface wireless set [ find default-name=wlan2 ] mode=ap-bridge band=5ghz-n/ac channel-width=20/40mhz-XX frequency=auto ssid=MikroTik-Trainig wps-mode=disabled country=ukraine
Тепер нам необхідно якимось чином роздавати налаштування мережі для нашої точки доступу. Тому переходимо до розділу Bridge.

Переходимо до Bridge > Ports.

Додаємо наш бездротовий wlan2 інтерфейс у Bridge.
Bridge / Ports
Bridge / Ports

Код: Виділити все

/interface bridge port add bridge=bridge interface=wlan2
Маємо на увазі, що Bridge має бути створений. Всередині Bridge повинні бути IP-адреси, DHCP і т.д. Після цього наша мережа буде готова до використання.

На цьому налаштування Wi-Fi точки доступу на 5 GHz інтерфейс закінчено.
Вкладення
Security Profile
Security Profile
Правила форуму :: Виконую послуги IT-адміністратора (види послуг).