- Делаем беспроводной сетевой мост на 2-х Mikrotik
- Создание VirtualAP на RB751G-2HnD
- Настройка моста на RB751G-2HnD между VirtualAP и Ethernet
- Настройка hAP Lite
- Подключение hAP Lite к RB751G-2HnD через Wi-Fi
- Тесты производительности (версия RouterOS 6.33.5 на обоих устройствах)
- Статьи
- Настройка беспроводного моста Mikrotik Bridge для создания магистрального канала точка-точка
- Настройка MikroTik cAP Lite как Wi-Fi клиент в режиме Bridge
Делаем беспроводной сетевой мост на 2-х Mikrotik
Ситуация: на Mikrotik на разных портах заведены свои сетки:
- ether2 — 192.168.2.0/24
- ether3 — 192.168.3.0/24
- ether4 — 192.168.4.0/24
- ether5 — 192.168.5.0/24
- wlan0 — 192.168.10.0/24
В этих сетях Mikrotik (модель RB751G-2HnD) раздаёт настройки по DHCP.
Задача: используя Wi-Fi подключить ещё оборудование так, чтобы оно оказалось в сети 192.168.3.0/24.
У меня такая задача возникла из-за того, что на балконе сетевое хранилище (NAS) подключено проводом к роутеру (сам роутер в прихожей). А в гостинной — медиапроигрыватель, который должен показывать фильмы с NAS-устройства. Но в гостинной Ethernet-кабеля нет (т.е. был, но я от него отказался).
Для этого будем использовать второй Mikrotik (модель hAP lite). Оба Mikrotik будут образовывать беспроводной сетевой мост. Для этого на основном Mikrotik создадим ещё один беспроводной интерфейс — виртуальную точку доступа (Virtual AP). В итоге схема должна получиться примерно такой:
Т.е. в этой схеме оборудование NAS и Comp должно находиться в сети 192.168.3.0/24. При этом NAS и Comp физически разнесены и подключены к разным Mikrotik.
ether1 на основном Mikrotik — источник Интернета.
В конце настройки средняя скорость между микротиками за 5 мин составила 220 Мбит/с (по данным утилиты ping test, входящей в RouterOS):
Здесь и далее Comp и медиапроигрыватель — это одно и то же.
Все настройки производились через веб-интерфейс администрирования (webfig).
Создание VirtualAP на RB751G-2HnD
Как указывалось выше, RB751G-2HnD изначально настроен на раздачу разных подсетей на разных физических портах. Это я подробно рассматривать не буду. Оно уже описано тут.
На RB751G-2HnD создадим и настроим VirtualAP.
Заходим в раздел Wireless->Security Profiles и жмём кнопку Add New. Задаём имя профиля и пароль на нашу будущую виртуальную точку доступа.
Второй роутер (hAP Lite) находится в гостиной. Именно для него и создаётся сеть. Поэтому профиль я назвал gostinnaya:
Далее создаём саму виртуальную точку доступа. Для этого заходим в Wireless->Interfaces и выбираем Add New->VirtualAP Указываем ранее созданный профиль и задаём мастер интерфейс по имени существующего беспроводного адаптера (у меня это wlan1).
После этого в списке беспроводных интерфейсов помимо wlan1 появится виртуальный интерфейс gostinnaya.
Настройка моста на RB751G-2HnD между VirtualAP и Ethernet
Нужно сделать сетевой мост, состоящий из интерфейсов:
Для этого в разделе Bridge, нажмём Add New и заполним параметры. NAS находится на балконе, поэтому сетевой интерфейс я назвал bridge_balcon and gostinnaya_wi-fi
После чего у нас появится новый виртуальный интерфейс (у меня это bridge_balcon and gostinnaya_wi-fi).
Теперь нужно назначить какие реальные интерфейсы будут ассоциированы с созданным мостом. Заходим в Bridge->Ports, нажмём Add New. Выбираем нужный Ether (у меня ether3-slave-local). Снова жмёж Add New и выбираем ранее созданный VirtualAP интерфейс (у меня gostinnaya). Теперь оба выбранных интерфейса будут отображены во вкладке Ports
Настройка на RB751G-2HnD завершена.
Настройка hAP Lite
hAP Lite я настраивал таким образом, чтоб любое оборудование, подключённое к любому Ethernet-порту оказывалось в сети 192.168.3.0/24. Т.е. мне нужно создать сетевой мост, состоящий из всех Ethernet-портов + беспроводного соединения (через которое hAP Lite будет подключаться к RB751G-2HnD). Т.о. hAP Lite превращается в коммутатор. И будет иметь свой адрес в сетке 192.168.3.0/24.
У hAP Lite были заводские настройки, которые нужно изменить.
В IP->Firewall->NAT деактивируем правило сетевого маскарадинга
В IP->DHCP Server->DHCP удаляем (или делаем неактивным) существующую по-умолчанию настройку раздачи по DHCP:
Теперь нужно настроить получение адреса самому hAP Lite от его сородича (RB751G-2HnD) по DHCP. В IP->DHCP Client->DHCP Client нажмём Add New и зададим интерфейс сетевого моста (у меня bridge-local).
В сетевой мост пока не входит Ether1 — такова заводская настройка. Добавить его можно так. Зайти в Interfaces, кликнуть на Ether1 и в поле Master Port выбрать ether2-master-local
Подключение hAP Lite к RB751G-2HnD через Wi-Fi
Настройка в Wireless->Security Profiles производится аналогично тому как было на RB751G-2HnD. После этого во вкладке Wireless->Interfaces настроить существующий беспроводной интерфейс (у меня wlan1):
Если всё задано верно, то после настройки здесь же вы увидите строчку «connected to ess».
Далее в Bridge->Ports, нажмём Add New и выбираем только что настроенный беспроводной интерфейс (у меня wlan1)
При этом на MikroTik hap Lite к существующему по-умолчанию bridge-local (который создался при зажатии reset на устройстве для сброса в дефолтные настройки) добавил wlan1 и убрал DHCP сервер.
На hAP в настройках wlan1 поменять Mode со значения «station» на «Station bridge» или «Station pseudobridge». Работают оба варианта.
Настойки сетевого моста на hap Lite:
В итоге оборудование корректно получило настройки по DHCP из сети 192.168.3.0/24. NAS и Comp видят друг друга прекрасно.
На момент настроек на всех Mikrotik была прошивка RouterOS 6.29.1. Конфигурация прекрасно себя чувствует на RouterOS 6.33.5 (последняя доступная на текущий момент).
Тесты производительности (версия RouterOS 6.33.5 на обоих устройствах)
Как я указывал в самом начале, средняя скорость между микротиками за 5 мин составила 220 Мбит/с (по данным утилиты ping test. Приведу ещё несколько цифр. Все тесты проходили без неуправлемого свитча, который показан на самом первом рисунке.
Средняя скорость между RB751G-2HnD и оборудованием за hAP lite (медиапроигрыватель): 54 МБит/с. Казалось бы — серьёзное падение скорости при транзите через hAP lite. На самом деле, не всё так плохо: у hAP lite порт Ethernet в настройках показывает скорость 100 МБит/с. Скорость между hAP lite и оборудованием за ним ((медиапроигрыватель) 85 МБит/с. Может, кого-то не устроит и такое падение в скорости. Но мне этого канала хватает, чтобы медиапроигрыватель показывал фильмы с NAS, средний размер которых 30-45 Гб.
UPD
Это был мой первый опыт создания беспроводного моста не только на Mikrotik, а в принципе. И я с первого раза был близок к рабочему решению. Вмешался досадный нюанс, забравший много времени и нервов. hAP в настройках wlan1 позиция Mode была установлена в «station». После того как поменял на «Station bridge» или «Station pseudobridge» всё починилось. Подробнее о проблеме и её проявлении тут.
Источник
Статьи
Настройка беспроводного моста Mikrotik Bridge для создания магистрального канала точка-точка
При первом подключении к устройству через Winbox, появляется окно начальной конфигурации, которую нужно отменить, нажав на кнопку Remove Configuration.
Если маршрутизатор до этого уже настраивался, то лучше сначала запустить команду:
/system reset-configuration, после выполнения этой команды конфигурация перейдет в default.
Далее будем настраивать маршрутизаторы через Winbox по MAC-telnet, пока не установим IP адреса
Сначала рекомендуется обновить RouterOS. Для этого заходим на сайт http://www.mikrotik.com в раздел Download, и скачиваем последнюю прошивку для необходимой архитектуры, для routerboard это обычно MIPS-BE. Файл с расширением NPK. Его нужно перетащить мышкой в окно винбокса.
После окончания загрузки файла следует осуществить перезагрузку Mikrotik через меню. Для этого в Winbox выбираем System/Reboot. Процесс обновления будет идти несколько минут, в это время нельзя отключать питание устройства.
Затем необходимо обновить bootloader. Заходим в раздел System/Routerboard и нажимаем кнопку Upgrade, подтверждаем Yes.
После этого начинается непосредственно настройка оборудования, настраиваем 1-е (главное) устройство.
1. Создаем бридж, добавляем в него wlan1 + ether1
2. Выставляем Ip адрес на bridge1
3. Делаем настройки для интерфейса Wireless.
Вкладка wireless
Mode=bridge
Band=N-only
Chanell=20 MHz или 20/40 – в зависимости от того какую полосу Вы хотите использовать
Frequency – устанавливаем рабочую частоту. Если основные диапазоны заняты другими сетями и зашумлены, то лучше уйти на нестандартные (не забыть их вписать в scan-list)
SSID — имя сети
Wireless protocol=nv2
Frequency mode= superchannel
Вкладка advanced
Hw/Retries – 15
Если есть MIMO2x2. На вкладке HT
WDS mode: dynamic
WDS Default bridge= bridge1
Cell radius ставим расстояние между точками с запасом в несколько км
Security — ставим галочку
Preshared key — указываем ключ
Tx power mode = Default. Если уровень сигнала получился выше -60 — -50, то мощность передатчика можно уменьшить.
4. Включаем радиоинтерфейс (антенна должна быть подключена). Кнопкой Enable или нажав на галочку вверху окна меню.
5. Настраиваем QoS для оптимальной передачи данных в канале без потерь
В разделе QUEUES на вкладке Queue Types.
Ethernet-Default, задает размер буфера проводного интерфейса, в пункте Queue Size указать размер буфера – 500 пакетов.
Необходимо поменять тип буфера у Wireless-Default на PFIFO в пункте Kind, и указать размер буфера Queue Size – 500 пакетов
6. И в завершение установим пароль для доступа на маршрутизатор. System/Passwords. Ols Password по умолчанию пустой
Настройка базовой станции (главного устройства в канале) завершена.
Второе устройство следует настроить аналогичным образом, за исключением:
Mode – stationWDS
Band – 5GHz-A/N для автоматического выбора режима работы.
Channel Width – 20/40MHz – для автоматического выбора ширины полосы.
SSID – имя беспроводной сети.
Radio Name – имя клиента беспроводной сети, на базовой станции будет показано в статусе.
Wireless Protocol – Any – что позволит автоматически выбирать тип поллингового протокола.
Также необходимо выставить на bridge другой IPадрес из той же подсети. Например 192.168.88.3/24
Источник
Настройка MikroTik cAP Lite как Wi-Fi клиент в режиме Bridge
Сегодня я расскажу Вам, как настроить маленькую клиентскую точку MikroTik cAP Lite.
Она будет подключаться к домашнему Wi-Fi и предоставлять локальную сеть и интернет SMART телевизору, который будет к ней подключен по Ethernet кабелю.
1. Вступление
Побывав как-то раз на MUM в Москве. Мне посчастливилось получить в подарок такую штуку, как cAP Lite. Чертовски приятно, я хочу Вам сказать =)
Плюсом был еще некоторый «Мерч», но это к данной теме не относится.
Давайте кратко рассмотрим само устройство.
Архитектура: MIPSBE
CPU: QCA9533 (1 ядро, 650 MHz) — он же для Wi-Fi
Оперативной памяти: 64 Мб
Места на FLASH накопителе: 16 Мб
Температурный диапазон: от -40°C до +70°C
Максимальное потребление: 4Вт
Питание: microUSB type AB 5V(0,2A), PoE-In 10-60V
Wi-Fi: Каналов 2, Частота 2.4GHz, 802.11 b/g/n
Базовое усиление антенн: 1.5 dBi
Порт Ethernet: 10/100 Мбит/сек
По результатам теста самого Mikrotik, данное устройство не выдает более 98 Мбит на блоках 1518 байт.
Мои тесты в Btest(UDP, Random Data) показали такие значения:
В целом устройство компактное и его можно расположить скрытно, чтобы не мешало.
2. Настройка cAP Lite
Я буду рассматривать подключение к своей домашней сети.
Создание домашней сети на базе устройств MikroTik: Часть 1
cAP Lite должен подключиться к сети и далее работать в режиме сетевого моста, чтобы телевизор мог получить IP адрес от роутера и выйти в интернет.
Для начала подключим питание через USB порт и подключим cAP Lite, сетевым кабелем к нашему ПК.
Запускаем уже привычный нам WinBox. (Для тех кто пропустил: Знакомимся с интерфейсом WinBox)
Находим наше устройство в Neighbors и подключаемся по MAC адресу.
Обновите cAP Lite до последней версии прошивки из ветки Bugfix. На момент написания статьи у меня была версия 6.40.7
Сброс базовых настроек
/system reset-configuration no-defaults=yes skip-backup=yes
После перезагрузки, подключаемся повторно по MAC адресу.
Я дополнительно устанавливаю пакет MULTICAST для его поддержки. Вы же, не обязаны этого делать.
Ставить или не ставить данный пакет решать Вам. Его можно найти, если скачать архив Extra packages с сайта MikroTik.
Он нужен если Вы решите пустить IPTV(igmp) трафик внутрь локальной сети не только по кабелям, но и по Wi-Fi.
Установка пакета выполняется простым перетаскиванием его в File List интерфейса WinBox и последующей перезагрузкой cAP Lite.
Настройка сетевых интерфейсов
Открываем вкладку Interfaces и переходм к настройке каждого интерфейса
Начнем с сетевого интерфейса ether1:
/interface set ether1 name=»LAN1-Master»
Перед тем, как перейти к настройке Wi-Fi интерфейса wlan1, необходимо установить пароль для Wi-Fi сети, к которой будет подключаться cAP Lite.
Это делается в меню Wireless:
/interface wireless security-profiles
set default mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=aes-ccm group-ciphers=aes-ccm wpa2-pre-shared-key=»password»
Теперь настроим сам wlan1 интерфейс:
А почему MODE = station pseudobridge ?
Чтобы это понять, немного погрузимся в каждый режим…
Выдержка из: wiki.mikrotik.com — Wireless Station Modes: Mode_station
Матрица применимости:
| 802.11 | ROS 802.11 | nstreme | nv2 | |
| station | V | V | V | V |
| station-wds | V | V | V | |
| station-pseudobridge | V | V | V | |
| station-pseudobridge-clone | V | V | V | |
| station-bridge | V | V | V |
- station
Это стандартный режим, который не поддерживает прохождение L2 трафика — попытки установить беспроводной интерфейс в Bridge не приведут к ожидаемым результатам. С другой стороны, этот режим можно считать наиболее эффективным, и поэтому его следует использовать, если нет необходимости гонять L2 трафик через данного Wi-Fi клиента до конечных устройств или служб. - station-wds
Этот режим работает только с точками доступа RouterOS. В результате согласования соединения на AP для данной станции создается отдельный интерфейс WDS. Этот режим безопасен для прохождения трафика L2 и дает более гибкий административный контроль на точке доступа, к которой подключается клиент, с помощью отдельного интерфейса WDS, например, можно использовать межсетевой экран Bridge.
В режиме station-wds невозможно подключиться к CAP, управляемой CAPsMAN! - station-pseudobridge
С точки зрения беспроводного соединения этот режим такой же, как и режим station. Он имеет ограниченную поддержку прохождения L2 трафика с помощью некоторых служб, реализованных на точке доступа, к которой подключается клиент.
Суть данного режима в преобразовании MAC-адресов для пакетов IPv4. Wi-Fi клиент поддерживает таблицу сопоставления IPv4-MAC и заменяет исходный MAC-адрес своим собственным адресом при отправке кадра в точку доступа. Т.е. этот режим существенно ограничен.
Доступен для всех протоколов, кроме nv2, и его следует по возможности избегать. Использование этого режима может быть оправдано только в том случае, если точка доступа не поддерживает лучший режим для моста L2 (например, когда используется точка доступа, отличная от RouterOS) или если только одно устройство конечного пользователя должно быть подключено через Wi-Fi клиент. - station-pseudobridge-clone
Этот режим аналогичен режиму station-pseudobridge, за исключением того, что он подключается к точке доступа с использованием «клонированного» MAC-адреса — это либо адрес, настроенный в параметре station-bridge-clone-mac, либо адрес источника первого перенаправленного кадра. - station-bridge
Этот режим работает только с точками доступа работающих под управлением RouterOS. Он обеспечивает поддержку прозрачную, независимую от протокола, пересылку трафика L2.
В этом режиме, точка доступа, поддерживает таблицу пересылки с информацией о том, какие MAC-адреса доступны и через какие Wi-Fi клиенты.
Этот режим является собственностью MikroTik и не может использоваться для подключения к устройствам других марок.
Этот режим безопасен для пересылки L2 трафика и является предпочтительным режимом, если нет особых причин использовать режим station-wds.
В режиме station-bridge невозможно подключиться к CAP, контролируемой CAPsMAN!
Т.е. выбора особого не было с учетом того, что подключал я свой cAP Lite к роутеру ASUS. Я решил использовать ограниченный функционал прохождения L2 трафика.
Если вы подключаете Wi-Fi клиента к устройству MikroTik работающему на RouterOS, то используйте mode = station-bridge (!)
/interface wireless
set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode band=2ghz-onlyn channel-width=20/40mhz-Ce country=romania disabled=no distance=indoors frequency=auto frequency-mode=regulatory-domain hw-protection-mode=rts-cts mode=station-pseudobridge multicast-helper=full name=LAN2-wifi24ghz radio-name=MYWIFI-SSEAA13 ssid=MYWIFI wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled hw-retries=15 disconnect-timeout=15s on-fail-retry-time=1s
/interface wireless nstreme
set LAN2-wifi24ghz enable-polling=no
Теперь нам нужно подключить cAP Lite к нашей Wi-Fi сети:
/interface wireless connect-list
add interface=LAN2-wifi24ghz security-profile=default ssid=MYWIFI wireless-protocol=802.11
Настройка сетевого моста
Для того, чтобы все работало корректно и данные «ходили» между проводным интерфейсом и Wi-Fi интерфейсом, нам необходим сетевой мост (Bridge)
Создаем Bridge интерфейс:
/interface bridge
add name=»LAN-Bridge» comment=»LAN» mtu=1500 fast-forward=no igmp-snooping=yes protocol-mode=none
Добавляем интерфейсы в порты нового Bridge
/interface bridge port
add bridge=LAN-Bridge interface=LAN1-Master
add bridge=LAN-Bridge interface=LAN2-wifi24ghz
Получение IP адреса
Получим IP адрес для нашего Wi-Fi моста. Мне нужен удаленный доступ к этому устройству.
Для этого настраиваем DHCP Client
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=LAN-Bridge use-peer-ntp=no
3. Заключение
Остается еще ряд мелочей, вроде включения SNMP протокола, для мониторинга с помощью DUDE и некоторые другие индивидуальные настройки.
Надеюсь данное руководство оказалось Вам полезным. Благодарю за Ваше время.
По любым дополнениям к данной статье, различным вопросам, просьба писать ниже в комментариях =)
До новых статей!
Список всех статей в хронологическом порядке: История статей
UPD: 30.11.2018
Добавлены настройки Wireless Advanced в части уменьшения разрывов соединения (data loss)
UPD: 30.11.2019
Добавлена информация по выбору Mode на вкладке Wireless. Почему все таки station-pseudobridge?
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Источник