пятница, 7 декабря 2018 г.

Бюджетная Wi-Fi сеть с бесшовным роумингом

На прошлой работе, около 5 лет назад, мы реализовывали Wi-Fi сеть с бесшовным роумингом с помощью  ZyXel NWA-3160, причем одно устройство работало исключительно как контроллер, а остальные как управляемые точки доступа (AP). Решение было отнюдь не бюджетным, да и сейчас, не смотря на то что девайс устарел и снят с производства, цена на них от 8100грн(~290$).
Мною была изучена ситуация, найдены мануалы здесь и здесь, и здесь, после чего было принято решение строить сеть на Mikrotik RB952Ui-5ac2nd 1444грн./шт.(51$), причем контроллер работает и как AP.
Все выглядело очень привлекательно и, как говорится, ничто не предвещало беды, но как водиться всплыли нюансы, которые и привели к написанию заметки. Кратко: проделанные манипуляции не привели к результату - не потому, что не правильно, а потому, что версия системы изменилась.

Полезная информация

Сброс роутера в заводские настройки делается следующим образом:
При выключеном питании нажимается кнопка <Res>, удерживая кнопку подаем питание и держим до того момента, когда начнет мигать индикатор "usr", после чего кнопка отпускается. Об окончании сброса свидетельствует мигание индикатора подключенных портов или появление factory SSID  роутера в сети.
Также имеет смысл после каждого этапа делать бэкап конфигурации:
Files->Backup, дальше интуитивно понятно(восстанавливать можно только устройство, которое бэкапили!!!)

Шаг 1 - настройка WAN и обновление

  1. Включаем роутер.
  2. Подключаем порт №1 к сети провайдера или сети предприятия.
  3. Подключаемся в порт 2-4 ethernet или по Wi-Fi ноутбуком.
  4. Веббраузером идем на адресс 192.168.88.1
  5. Логин admin без пароля
  6. Во вкладке Quick Set Настраиваем WAN раздел "Internet"
  7. Больше вкладкой Quick Set не пользуемся!!!
  8. Переходим во вкладку WebFig
  9. Вкладка System->Packages, кнопка <Check For Updates>, ветка current, <Check For Updates>
  10. Жмем <Download&Install>
  11. Одна из причин по которой необходимо обновление это то, что например в моем случае роутеры пришли с разными версиями.
  12. После обновления OS необходимо обновить прошивку: System->Routerboard
    <Upgrade>
  13. Перегружаем роутер System ->Reboot

Шаг 2 - правим стандартную конфигурацию под дальнейшую настройку

  1. System->Password, устанавливаем пароль администратора.
  2. IP->Firewall, редактируем правило №4: drop input !LAN - меняем !Lan на WAN 
  3. (не обязательно) Для доступа к Web консоли из корпоративной сети добавить новое правило и поднять его наверх цепочки:
    Action accept
  4. (Если делали пункт 3) IP->Services в параметрах WWW добавить адреса с которых можно рулить роутером, первой добавить LAN роутера (по умолчанию 192.168.88.0/24) во второй строке Ваш IP/32 или Ваша подсеть/24
    Теперь можно подключаться из сети предприятия
  5. Идем в меню "Bridge"->Ports и удаляем оба Wlan из моста.
  6. Изменим дефолтный IP роутера (нам еще настраивать следующие AP и у них он такой же) IP->Adresses 
  7. IP->Pool изменяем размеры пула DHCP сервера, с учетом предполагаемой пользовательской базы, а так же, чтобы наши планируемые IP точек доступа были за пределами пула.
  8. IP->DHCP Server->Networks настраиваем Раздаваемые параметры сети: IP нашего роутера в качестве шлюза и DNS сервера, например 8.8.8.8 и 8.8.4.4

Дальнейшие действия

Проделываем по одной, из вышеприведенных инструкций, но с учетом изменившегося интерфейса веб консоли.
  1. System->Identity переименовываем устройство, например так
  2. CAPsMAN, <Manager>, включаем:
  3. CAPsMAN->Channels,<add new>
     
    1й канал для диапазона 2.4G
  4.  То же для 5G
    1й канал для диапазона 5G
  5. Настраиваем конфигурацию безопасности Wi-Fi:
    CAPsMAN->Security cfg. <add new>
  6.  Настраиваем режим обработки данных :
    CAPsMAN->Datapaths <add new>
  7.  Создаем конфигурации для 2.4 и 5G
    CAPsMAN->Configutations <add new>
     
  8. То же для 5G
  9. Настраиваем параметры развертывания для каждой из частот:
    CAPsMAN->Provisioning <add new>
     
  10.  Настраиваем локальные радиоинтерфейсы:
    Wireless <CAP>
  11. После нажатия <OK>, во вкладке Wireless наблюдаем такую картину:

Добавление управляемого AP

Добавление новых точек аналогично настройке встроенных интерфейсов потому картинки не делаю. По порядку:
  1. Подключаем один из интерфейсов 2-4 новой точки к интерфейсу 2-4, настроенного ранее, роутера. Можно подключить непосредственно, можно пробросить VLAN на свитчах, например так.
  2. Подключаемся по дефолтному WiFi к новому AP.
  3.  Обновляем
  4. Присваиваем название например AP№: System->Identity 
  5. Присваиваем интерфейсу bridge IP из адресного пространства для WiFi, но за пределами DHCP пула.
  6. Удаляем существующий пул: IP->Pool (dhcp)
  7. Удаляем DHCP server: IP->DHCP Server (defconf) 
  8. Переподключаемся к нашей уже настроенной WiFi сети и идем браузером на адрес, который мы присвоили новому AP.
  9. Удаляем Wlan интерфейсы из бриджа: Bridge -> вкладка Ports
  10. Для использования PoE добавляем в бридж первый интерфейс.
  11. Проделываем пункты 10,11 из настройки главной точки доступа.

Комментариев нет:

Отправить комментарий