Настройка подключения к интернет и Wifi на Mikrotik и Mikrotik hap lite. MikroTik hAP AC: сброс и базовая настройка Mikrotik hap lite не работает

Бытовая техника 02.06.2024

Судя по статистике продаж, - самый популярный роутер из нашего ассортимента. Причин тому можно найти великое множество, но две из них, на наш взгляд, самые значительные: во-первых, он стоит всего $20 , во-вторых, это Mikrotik . В сумме получается "Mikrotik за $20", что действительно впечатляет.

Выскажем свое мнение о нем наперед: роутер более чем достоин внимания. Работает он очень стабильно, скорости проводного и беспроводного соединений обеспечивает вполне соответствующие заявленным, а функционал у него сравним с топовыми роутерами Cisco/Juniper, уходящие ценниками в заоблачные тысячи долларов. Недостатки тоже присутствуют: у него всего 4 порта Ethernet (включая порт WAN), радиомодуль слабоват и не поддерживает стандарт 802.11ac. Впрочем, тут как в известном пошлом анекдоте: "Ну а что вы хотели за 20 долларов?"

Итак, давайте приручим героя нашего материала . Наши исходные условия - это провайдер, выдающий нам динамический IP-адрес. Приступим:
1. Включаем кабель провайдера в 1-й порт роутера
2. Включаем кабель от компьютера в любой оставшийся свободным порт
3. Как и всем устройствам Mikrotik, по умолчанию hAP Lite присвоен IP-адрес 192.168.88.1 . Присвоим нашему компьютеру сетевые настройки из той же подсети. Например, адрес 192.168.88.10, маску 255.255.255.0, шлюз 192.168.88.1, DNS 192.168.88.1 :

4. Зайдем на роутер через браузер:

Тут сделаем небольшое отступление: в hAP Lite Mikrotik реализовала конфигурацию по умолчанию, которая предусматривает быстрый старт. На роутере уже настроено получение динамического адреса на 1-м интерфейсе, включен DHCP-сервер, настроен бридж между портами. По сути, в нашей топологии роутер заработал как положено сразу после включения. Впрочем, мы тут не за этим собрались, поэтому...

5. Выполним сброс роутера до заводских настроек. Для этого нажмем над секцией System кнопку Reset Configuration :

6. Отмечаем галочкой параметр No Default Configuration и нажимаем Reset Configuration :

7. Подтверждаем наше намерение:

8. Примерно через минуту роутер перезагрузится. Тут возникает небольшая заминка: после сброса роутера с удалением дефолтной конфигурации, ему больше не будет присвоен IP-адрес, и зайти на него браузером не удастся. Не беда, на этот случай у Mikrotik предусмотрено специальное приложение для настройки - WinBox . Скачиваем его с сайта http://www.mikrotik.com/download в разделе Useful tools and utilities :

9. WinBox не требует установки. Запускаем его и в нижней части нажимаем на вкладку Neighbors . В списке ниже должны появиться все устройства Mikrotik в пределах широковещательного домена. В нашем случае это будет единственный герой статьи. Кликаем на его MAC-адрес (это важно! ), после чего нажимаем кнопку Connect в верхней части экрана:

10. Перед нами предстает во всей красе интерфейс роутера. Окно RouterOS Default Configuration закрываем нажатием Ок :

11. В меню слева нажимаем Interfaces . Отметим, что в пустой конфигурации на роутере отключен беспроводной интерфейс . Он называется wlan1 . Выделяем его и нажимаем синюю галочку в верхней части окна. Это пригодится нам в недалеком будущем:

12. Двойным кликом открываем интерфейс ether2 , меняем ему название на ether2-master и нажимаем Ок :

13. Теперь открываем интерфейс ether3 , и меняем параметр Master Port на ether2-master :

14. Повторяем тоже самое действие для интерфейса ether4 : открываем его и меняем параметр Master Port на ether2-master .

Данный абзац следует читать только сильно интересующимся технической стороной вопроса! Если вы открыли статью только для того, чтобы иметь перед глазами шпаргалку по настройке, то его можно пропустить!
А теперь расшифруем сделанное в пунктах 12-14: в отличие от более привычных бытовых роутеров, в роутерах Mikrotik порты по умолчанию не входят в единую матрицу коммутации, т.е. не являются составными частями коммутатора как такового. Чтобы "собрать" их в логический коммутатор, существует 2 способа: программный и аппаратный. Программный - bridge - использует для коммутации центральный процессор роутера. Аппаратный использует специальный аппаратный чип коммутации, при этом CPU не используется. Таким образом для работы портов в режиме коммутатора само собой напрашивается использование чипа коммутации. Теперь к проделанному ранее: мы переименовали порт ether2 в ether2-master, чтобы наглядно видеть в конфигурационной консоли, какой порт является мастером для остальных, и сообщили роутеру, что порт ether2 является мастер-портом для двух других. Используя мастер-порт, мы задействовали чип коммутации, и CPU теперь не занимается обсчетом коммутации пакетов между портами ether2-ether4. Подробнее о чипах коммутации, их возможностях можно почитать тут: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. Создадим бридж для интерфейсов, образующих контур локальной сети. Слева в меню нажимаем Bridge , в первой вкладке Bridge нажимаем + , в открывшемся окне вводим имя бриджа (например, LAN ) и нажимаем Ok :

16. Переходим во вкладку Ports , нажимаем + , выбираем Interface - wlan1 , Bridge - LAN , нажимаем Ок :

17. Повторяем процедуру для интерфейса ether2-master .

18. Ваш итоговый список портов в бридже должен выглядеть вот так :

19. Как упоминалось выше, в нашей топологии провайдер предоставляет нам динамический IP-адрес . Включим DHCP-клиент на WAN-порту роутера. Для этого открываем в меню слева IP -> DHCP Client и в появившемся окне нажимаем + :

20. Кабель провайдера у нас вставлен в 1-й порт роутера. Выбираем Interface - ether1 , обязательно ставим параметр Add Default Route в положение Yes и нажимаем Ок :

21. Теперь в окне DHCP-клиента будет видно, на каком интерфейсе включен DHCP-клиент, и какой адрес он получил:

22. Включим NAT. Для этого в меню слева открываем IP -> Firewall , переходим во вкладку NAT , нажимаем + , в появившемся окне ставим параметр Chain в положение srcnat , параметр Out. Interface в положение ether1 :

23. Не покидая окошка New NAT Rule, переходим во вкладку Action , и ставим параметр Action в положение masquerade , после чего нажимаем Ok :

24. Настроим DNS. В меню слева IP -> DNS . Наш провайдер уже выдал нам 2 динамических сервера, но их список можно дополнить (заполняются в параметре Servers) собственноручно. Главное в данном окошке не забыть поставить галочку Allow Remote Requests , после чего можно нажимать Ok :

25. Пора присвоить роутеру IP-адрес для работы в локальной сети. Идем в меню слева IP -> Addresses , в открывшемся окошке нажимаем + и вводим IP-адрес/маску подсети . В нашем случае мы будем использовать 192.168.88.1/24 . Параметр Interface следует установить в положение LAN (это наш Bridge, созданный на шаге 15; у вас он может называться по-другому) , после чего можно нажимать Ок :

Теперь наш список IP-адресов должен принять примерно такой вид (само собой, адрес на интерфейсе ether1 у вас будет другим):

26. Кстати, у нас на компьютере уже должен появиться доступ в интернет! Проверим:

Действительно появился! Но празднование отложим на потом.

27. Теперь настроим DHCP-сервер. Идем в меню слева IP -> DHCP Server , в открывшемся окне нажимаем DHCP Setup :

28. Выбираем в качестве интерфейса, на котором будет работать DHCP, наш бридж - LAN , жмем Next :

29. Задаем адресное пространство. Мы планируем выдавать адреса в сети 192.168.88.0 с маской 255.255.255.0 , поэтому вводим 192.168.88.0/24 и нажимаем Next :

30. Указываем шлюз. У нас это 192.168.88.1. Нажимаем Next :

31. Определяем пул IP-адресов, которые будут выдаваться клиентам. Здесь советуем вам принять решение самостоятельно, исходя из топологии сети. Мы будем использовать диапазон 192.168.88.2-192.168.88.254 , вводим и жмем Next :

32. Вводим DNS-серверы (у вас могут быть свои, либо используйте общедоступные DNS от Google или Яндекс), нажимаем Next :

33. Вводим срок аренды IP-адресов (можно не менять предложенный по умолчанию), нажимаем Next :

На этом настройка сервера DHCP закончена :

34. Теперь настроим WiFi. Нажимаем в меню слева на Wireless , в открывшемся окошке открываем двойным кликом интерфейс wlan1 , и устанавливаем параметры :
- Mode - ap bridge
- Band - 2GHz-B/G/N
- SSID - вводим название вашей WiFi-сети
- Wireless Protocol - 802.11
- WPS Mode - disabled

После этого нажимаем Ок :

35. Теперь установим пароль для нашей сети. Перейдем во вкладку Security Profiles , откроем профиль default . Теперь:
- устанавливаем параметр Mode в положение dynamic keys
- ставим галочку WPA2 PSK в параметре Authentication Types
- ставим все галочки в Unicast Ciphers и Group Ciphers
- в поле WPA2 Pre-Shared Key вводим пароль от WiFi-сети
- нажимаем Ок

36. Подключимся к WiFi, проверим его работоспособность. Активные подключения можно посмотреть во вкладке Registration:

37. Теперь отключим все интерфейсы управления роутером, кроме WinBox (если это необходимо - оставьте себе нужные, но с точки зрения безопасности без применения брандмауэра не рекомендуем). Для этого идем в IP -> Services , выделяем ненужные сервисы и жмем красный крестик :

38. Осталось установить пароль администратора. Идем в System -> Users , входим в профиль пользователя admin , нажимаем Password , вводим пароль дважды в поля New Password и Confirm Password и жмем Ок :

MikroTik hAP lite или RB941 (код на сайте производителя) - это небольшая модель латвийской компании. Это один из самых дешевых приборов MikroTik, цена которого составляет около 25 долларов. Абревиатура hAP расшифровывается как home Access Point lite - домашняя точка доступа (упрощенная версия).

Для тех, кто столкнулся с оборудованием впервые, присутствует полуавтоматический режим настройки Mikrotik hAP lite. Беспроводной маршрутизатор автоматически создаст точку доступа. Новые устройства можно будет подключать с помощью функции WPS (Wi-Fi Protected Setup) без лишней головной боли.

Если вас не устраивает базовый сценарий настройки и вы далеко не новичок в настройке оборудования, то вас порадуют широкие возможности конфигурирования девайса.

Устройство обладает только 4 портами Ethernet вместо 5 в отличие от старшего брата MikroTik HAP AC. Скорость работы Fast Ethernet портов составляет 100 МБит/с. Световые диоды Ethernet находятся на обратной стороне маршрутизатора.

Питание Микротик hAP lite

Это первое устройство с напряжением питания 5 В постоянного тока. Рекомендую обратить внимание на тот факт, что существует возможность использовать любой стандартный 0.5-2A USB адаптер, в том числе адаптеры от многих мобильных телефонов или планшетов. В экстренных ситуациях маршрутизатор может питаться от батареи Power Bank. Вот вам и мобильная точка доступа! Порт microUSB в данном устройстве не может быть использован для передачи данных!

Беспроводный модуль устройства RB941

  • поддерживает частотный диапазон 2,4 ГГц;
  • возможные протоколы передачи данных: 802.11 b, 802.11 g и 802.11 n;
  • мощность передающей антенны составляет до 22 дБм;
  • коэффициент усиления двух внутренних антенн до 1.5dbi;
  • скорость приема/передачи данных составляет до 300 МБит/сек благодаря поддержке технологии MIMO 2х2.

Богатый функционал Микротик RB941

Это крошечное устройство, с RouterOS на борту, вобрало в себя большую часть современных технологий по работе в сети.

Центральным элементом устройства является сетевой процессор QCA9531-BL3A-R с тактовой частотой 650МГц который работает в паре с 32 МБ ОЗУ. Данных возможностей хватает для обработки запросов от 2-3 человек.

Огромный функционал обеспечивается операционной системой RouterOS с 4 уровнем лицензии. Вот лишь часть функционала, поддерживаемая устройством:

  • создание виртуальных локальных сетей VLAN и других современных сетевых технологий,
  • организация шифрованных каналов VPN
  • подключение к провайдерам сети Интернет с помощью PPPoE, DHCP, Static IP,
  • поддержка технологии интеграции в единую беспроводную инфраструктуру благодаря технологии от Mikrotik - CAPsMAN,
  • контроль и ограничение сетевого трафика,
  • поддержка работы каждого порта как в режиме “коммутации”, так в режиме “маршрутизации”.

Это далеко не полный перечень возможностей оборудования с RouterOS на борту.

Ограничения лицензии 4 уровня:

Уровень лицензии 4
Цена $45
Поддержка первоначальной настройки 15 дней
Поддержка беспроводной точки доступа Wireless AP есть
Поддержка функций беспроводного клиента Wireless Client и моста Bridge есть
Поддержка протоколов RIP, OSPF, BGP есть
Количество создаваемых EoIP туннелей нет ограничений
Количество создаваемых PPPoE туннелей 200
Количество создаваемых PPTP туннелей 200
Количество создаваемых L2TP туннелей 200
Количество создаваемых OVPN туннелей 200
Количество создаваемых VLAN интерфейсов нет ограничений
Количество активных клиентов HotSpot 200
Поддержка RADIUS клиента есть
Поддержка очередей Queues нет ограничений
Организация прокси Web proxy есть
Максимальное количество активных сессий User manager 20
Максимальное количество KVM guests нет ограничений

Лучший выбор в ценовой категории до $25

Трудно поверить, что устройство стоимостью 25 долларов может предложить так много нужных функций, например BGP! Wi-Fi маршрутизатор имеет небольшой размер, но вместе с тем он достаточно мощный, чтобы делать работу хорошо. Стабильность работы - еще один серьезный плюс в копилку роутера.

Недостатки устройства Mikrotik hAP lite RB941

К сожалению, при выпуске устройства на рынок по такой привлекательной цене пришлось чем то жертвовать.

  1. Отсутствует функция питания по сети Power-over-Ethernet POE (многие ли домашние пользователи знают, что это такое?!)
  2. Беспроводная сеть Wi-Fi без 5 ГГц диапазона. Это уже существеннее, максимальную теоретическую производительность в 600 МБит/с для стандарта 802.11 n достичь не удастся.
  3. Адаптер WiFi не настолько мощный, как того хотелось бы.

Отзывы

Заключение

Удивительное устройство за скромную цену. Отлично подходит для начинающих, любознательных людей, которые готовы изучать новые технологии и хотят узнать больше о сети. Достойный выбор как в качестве первого устройства MikroTik, так и для знакомства с RouterOS.

Видеообзор

Класснуть

Телеграфировать

Смотреть также

  • Сильные и слабые стороны маршрутизатора MikroTik…

Честно признаюсь, что до недавней поры я вообще не был знаком с маршрутизаторами от MikroTik. Что-то слышал, читал, и все время думал, что это какие-то сетевые устройства для профессионалов. Сложная настройка, много функций и все такое. Но увидел в продаже недавно несколько моделей MikroTik. Решил купить MikroTik hAP Lite TC, чтобы самому посмотреть, настроить его, и рассказать об этом вам.

В этой инструкции я покажу как настроить MikroTik hAP Lite TC. Используя это руководство, вы сможете настроить практически любой маршрутизатор MikroTik RouterBOARD. Сама RouterOS, на которой работают устройства этого производителя на первый взгляд очень сложная. На самом деле, она сложная не только на первый взгляд 🙂 Там реального много разных разделов, настроек и т. д. На моем роутере сама система RouterOS на английском языке. Как я понимаю, там нет возможности сменить язык настроек на русский. Но, если разобраться, то понимаешь, что для обычной настройки MikroTik вообще не нужно лазить по каким-то там разделам, что-то искать и т. д. Там все самые необходимые и важные настройки находятся на одной странице. Которая открывается сразу после входа в панель управления. Сейчас мы все это рассмотрим подробнее.

Хочу еще сказать несколько слов о самом роутере MikroTik hAP Lite TC. Устройство мне понравилось. Корпус из качественного пластика, хоть и немного воняет. Недорогой, прикольный, судя по всему мощный и очень функциональный. Но весь этот функционал не нужен большинству пользователей. Прикольно, что питание от microUSB. Можно записать даже от USB-порта компьютера, или повербанка. Или без проблем найти другой адаптер питания, если родной сломается. Не понравилась очень скучная упаковка, совсем непонятная инструкция по настройке (на английском языке) , и что самое главное – отсутствие сетевого кабеля в комплекте. Такие они, маршрутизаторы MikroTik RouterBOARD. По крайней мере модель hAP Lite TC.

Судя по той инструкции, которая идет в комплекте, данное руководство должно пригодится многим. Что касается MikroTik, то здесь я полный чайник. Так что инструкция, как вы понимаете, для таких же чайников как я 🙂

Подключение роутера MikroTik и подготовка к настройке

Чтобы задать все необходимые параметры, нам сначала нужно подключится к маршрутизатору и подключить к нему интернет. Так как сетевого кабеля в комплекте нет, то вы скорее всего будете подключатся к нему по Wi-Fi сети. Настроить можно не только с ноутбука, или ПК. Можно использовать планшет, телефон, или другое устройство.

Сначала подключите адаптер питания и включите его в розетку. Так же сразу можете подключить к MikroTik интернет (сетевой кабель от провайдера, или модема) . В порт Internet .

Если у вас есть сетевой кабель, и нет возможности подключится по Wi-Fi, то просто подключите один конец кабеля в LAN порт роутера, а второй в порт сетевой карты вашего компьютера.

Если в вашем случае сеть будет закрыта паролем, или при входе в настройки роутера будет появляться запрос пароля, то скорее всего его уже кто-то настраивал. Сделайте сброс настроек по инструкции: .

Выглядит это вот так:

Доступа к интернету сразу может не быть. Мы еще не настроили подключение маршрутизатора к провайдеру. Это нормально. Переходим к настройке.

Настройка MikroTik на примере модели hAP Lite TC

Чтобы зайти в настройки роутера, нужно в любом браузере перейти по адресу 192.168.88.1 . Подробнее об этом я писал в статье: . Сразу должна открыться панель управления RouterOS (в моем случае версии v6.34.2) . Проверьте, чтобы роутер работал в режиме "Home AP".

Как я уже писал выше, все базовые настройки можно задать прямо на главной странице "Quick Set". Она разделена на блоки. Настроить нам нужно следующее:

  1. Подключение к интернету (Internet).
  2. Wi-Fi сеть (Wireless).
  3. Установить пароль на защиту панели управления (System).

Этих настроек вполне достаточно в большинстве случаев.

Настройка интернета на MikroTik (Динамический IP, PPPoE)

Важный момент! Если интернет у вас уже работает через маршрутизатор, то скорее всего ваш провайдер использует тип подключения Динамический IP, и дополнительная настройка не нужна. Так как тип подключения "Automatic" стоит по умолчанию. Можете сразу настраивать Wi-Fi сеть.

У вас должна быть информация о типе подключения, которое использует ваш интернет-провайдер. А так же все необходимые данные для подключения к интернету (если у вас НЕ динамический IP) . Так же желательно сразу выяснить, делает ли провайдер привязку по MAC-адресу.

Значит так, если у вас тип подключения "Динамический IP", без привязки по MAC-адресу, то все сразу должно работать. Если есть привязка по MAC-адресу, то вам нужно либо прописать у провайдера MAC-адрес роутера (он указан в поле MAC Address) , или же к которому привязан интернет и прописать его в поле "MAC-адрес" в настройках роутера.

Настройка PPPoE

Выделяем тип подключения PPPoE, задаем имя пользователя и пароль (их выдает провайдер) и нажимаем на кнопку "Reconnect". Роутер должен подключится к интернету. Если все хорошо, то переходите к настройке Wi-Fi сети. Об этом ниже в статье.

Настройка L2TP/PPTP

Сначала в разделе "PPP" нужно добавить "PPTP Client".

Дальше задаем адрес сервера (Connect To), имя пользователя (User) и пароль (Password). Эти данные выдает провайдер. Ставим галочку возле "Add Default Route". Затем сохраняем профиль нажав на кнопку "Apply" и "Ok".

Друзья, я не уверен, что инструкция по настройке PPTP правильная. К сожалению, нет возможности это проверить. Если я что-то написал не так, пожалуйста, поправьте меня в комментариях.

Настройка Wi-Fi сети и пароля на MikroTik hAP Lite TC

На этой же странице нас интересует раздел "Wireless". Он слева.

В поле "Network Name" меняем имя Wi-Fi сети. В выпадающем меню "Country" желательно указать свой регион, и в поле "WiFi Password" задаем пароль (минимум 8 символов) , который будет использоваться при подключении к Wi-Fi сети.

Ниже можно настроить гостевую Wi-Fi сеть, и посмотреть список подключенных по Wi-Fi клиентов.

Запомните, или запишите пароль от Wi-Fi. Можете сохранить настройки кнопкой "Apply Configuration", или установите сразу пароль на защиту настроек.

Пароль на web-интерфейс RouterOS

Мы когда переходили по адресу 192.168.88.1, то панель управления открылась сразу. В нее сможет зайти каждый, кто подключен к роутеру по Wi-Fi сети, или по кабелю. Чтобы ее защитить, нужно установить пароль.

На главной странице, в правом нижнем углу, в разделе "System", в поле "Password" и "Confirm Password" придумайте и укажите пароль. Сохраните настройки нажав на "Apply Configuration" .

Вас "выкинет" из системы. И чтобы снова зайти в настройки, нужно указать пароль, который вы установили. Имя пользователя – admin. Теперь авторизоваться нужно будет при каждом входе в RouterOS.

Постарайтесь не забыть пароль, а то придется сбрасывать настройки своего роутера MikroTik и настраивать все заново.

Послесловие

Заранее извиняюсь, если где-то ошибся в инструкции. Нет возможности все проверить на себе. Например, подключение по PPPoE, или PPTP. Нужен провайдер, который использует определенный протокол.Сама настройка мне показалась даже проще, чем у популярных производителей с более дружелюбным интерфейсом. Соглашусь, что настроить например фильтрацию по MAC-адресам, блокировку сайтов, ограничение скорости и другие функции там будет сложновато. Нужно разбираться.

Долго не мог понять, как работает сама система RouterOS. И я понял. Она работает "четко". Да, настроек там много. Но все быстро открывается, сохраняется, удаляется и т. д. Ничего не висит, и не перезагружается по несколько раз.

Оставляйте комментарии, делитесь полезными советами и задавайте вопросы!

В марте 2018 наконец-то в продажу поступила новинка от MikroTik - hAP AC2 (в кодировке вендора RBD52G-5HacD2HnD-TC . Этот аппарат давно ждали фанаты, долго и заранее обсуждали на форумах предполагаемые эксплуатационные характеристики. Для низкой цены SOHO-сегмента, наиболее ожидаемыми были реализованные в нём:

  • два радиомодуля 2.4GHz и 5GHz диапазона
  • пять гигабитных ethernet-портов
  • аппаратное ускорение шифрования AES-128,256
  • четыерехядерный CPU ARMv7 с частотой 716MHz
Буквально вчера ко мне в руки попал аппарат из первой завезенной в Россию партии
(отдельное спасибо ребятам из WiFiMag за оперативность). Дома возможности полноценного тестирования у меня немного ограничены, поэтому был проведен «экспресс-тест на коленке» на имеющейся ограниченной домашней аппаратной базе. Поэтому в обзоре нет:
  • теста производительности IPSec с полной нагрузкой
  • полнонагруженного теста 5GHZ WiFi
  • еще много чего

Снаружи

Итак, устройство получено. Начинаем с распаковки. Сразу отмечаем чуть обновленный дизайн коробки. Хм. Узорчик - дань маркетологам?

Открываем. Ага! Вот это уже интереснее. Новый вариант корпуса из «мягкого» пластика. Помимо БП в комплекте идет ножка-подставка, инструкция по монтажу и даже шурупы для крепления на стену.

Новый корпус - универсальный, может быть закреплен как в вертикальном, так и в горизонтальном положении. В «нижнем» торце и в одной из боковин гнезда-прорези для прозрачной ножки-подставки. В самой ножке подставке есть отверстия для крепления шурупами на стену.

Внутри

Устройство построено на новом чипе IPQ-4018 с четыремя ядрами и тактовой частотой 716MHz.
Block Diagram устройства:

Остальные подробности пересказывать не имеет смысла, они перечислены на страничке у производителя.

По просьбам читателей добавляю про «потроха». Аккуратно вскрываем корпус и видим плату


Большой радиатор. Ребята не поскупились на охлаждение. Надеюсь это действительно спасёт от перегревов.

Пришлось тут же обновить устройство до RouterOS 6.41.2(stable), чтобы продолжить задуманное тестирование.

Теперь заглянем в свойства. Что hAP AC2 расскажет нам о себе?

Видно, что оперативки у устройства вполне достаточно, даже больше, чем указано на блок-диаграмме MikroTik («мне подсунули более ценный мех?»). А вот ёмкость хранилища данных производитель опять зажал. Позорные 16Мб. Ну, да ничего, это роутер, а не сетевое хранилище. Не проверял, будет ли в таких условиях работать dude-server, пакет которого для arm имеется в наличии. Также виден небольшой запас на «разгон» CPU.

Устройство не залочено под Россию, как другие устройства MikroTik поставляемые на рынок с 2018 года, поэтому проводить процедуру NetInstall необходимости нет. Полный перечень стран и режим superchannel доступны без этого.

В связи с отсутствием нормального скоростного источника трафика IPSec был использован экспресс-метод IPSec/L2TP. На роутере поднят l2tp-сервер с поддержкой IPSec, ноутбук выступил в роли клиента. В такой конфигурации невозможно достичь максимальной производительности в IPSec, но некоторое представление о ней она всё же даёт.

Странно, что одно ядро оказалось нагружено почти до максимума. У меня создалось впечатление, что всё дело в ppp/l2tp. Будь это «чистый» IPSec, производительность была бы наверняка выше.
Вообще, banwidth-test запущенный на компе работает довольно странно и полной производительности показывать не желает. Позже я запускал тесты между двумя устройствами MikroTik - результаты отличаются. Допускаю, что проблема может быть в компе.

Итак, «прямой» тест пропускной способности между hAP AC2 и 3011 без IPSec показал некоторую ассиметрию между принимаемым и передаваемым трафиком. При этом по ресурсам CPU оба роутера имели запас.

Для тестирования производительности в диапазоне 5GHz достойной пары для hAP AC2 у меня не нашлось. Из закромов был извлечён hAP ac lite , имеющий только один поток в диапазоне 5GHz и слабый CPU.

Тем не менее, канальная скорость достигала 390Mbps на приём и 263Mbps на передачу.

Провести полноценное тестирование в 2.4GHz оказалось довольно затруднительно в связи с высокой зашумленностью эфира. Чисто субъективно, показалось, что в 2,4GHz новое устройство работает стабильнее, чем 951 серия. Но без нагрузки сказать пока сложно.

Теперь о том, чего НЕТ в hAP AC2.

По сравнению с популярной 951 серией здесь отсутствует «пищалка». Сыграть на ней «имперский марш» уже не получится. Перезагружается он тоже молча.

Нет в hAP AC2 и METAROUTER. Жаль немного. Asterisk установленный внури metarouter несколько раз выручал.

Маршрутизация и NAT

Естественно, мне стала интересна производительность устройства при выполнении им трансляции адресов sourec-nat и без нее.
В домашних условиях удалось протестировать связь только на гигабитных линках. Для проверки была собрана конструкция из роутера и двух ноутбуков samsung с интерфейсами gigabit ethernet. Правило nat не модифицировалось - оставлено по-умолчанию более ресурсоёмкое действие «masquerade» из дефолтного конфига.
Результаты:
При использовании fasttrack пропускная способность упиралась в физический предел гигабитного интерфейса. Загрузка CPU при этом плавала от 3 до 13%.
Без использования fasttrack пропускная способность снизилась примерно на 2%, а загрузка CPU выросла до 26-32%.

HAP AC2 спокойно NATит гигабит без оптимизации конфига! Отличный результат!

Итоги

По-моему у компании MikroTik получился хороший аппарат. Достаточно оснащенный, чтобы завоевать рынок. Скорее всего, он со временем вытеснит 951 и настольную 2011 серии имея над ними ряд несомненных преимуществ. Устройство покрывает большинство потребностей как домашнего пользователя, так и потребности возникающие при подключении небольшого офиса/филиала.

Теги: Добавить метки


По умолчанию в стандартной конфигурации Mikrotik первый порт WAN в него подключается кабель интернет-провайдера, он настроен на автоматическое получение всех настроек по DHCP. Тут есть два варианта, зависят от используемого провайдером оборудования либо просто настройки выдаются по DHCP либо по DHCP + привязка по MAC-адресу. В первом случае Вам достаточно правильно подключить все кабели и Микротик начнет раздавать интернет, во втором придется позвонить провайдеру чтоб он сделал привязку по MAC. Настройка Микротика в обоих случаях сводится к установке пароля на Wifi (см картинки в конце статьи).

Подключаемся к Микротику с помощью Winbox (можно через браузер, а можно вообще все настраивать по SSH, мне больше всего нравится Winbox), при первом подключении нас спросят – оставить стандартную конфигурацию или удалить ее и настроить все с нуля, в этой статье я покажу как с минимальными правками получить то что Вам нужно из стандартной конфигурации, поэтому нажимаем Ок.

Если Ваш провайдер раздает интернет по Ethernet (витая пара) и использует для раздачи настроек DHCP – остается настроить только Wifi – переходите к концу статьи.

Если Ваш провайдер раздает интернет по Ethernet (витая пара) и у Вас статический IP, то нужна небольшая настройка.
Выбираем в меню слева IP-DHCP Client и в открывшемся окошке выбираем наш интерфейс и жмем крестик, мы выключаем получение настроек по DHCP, затем в меню IP выбираем Addresses, там жмем синий плюс и в окошке прописываем выданные провайдером настройки, наш статический IP, маску (Network) и выбираем в Interface порт куда подключен кабель провайдера, по умолчанию это ether1-gateway, жмем ок. Далее остается установить пароль на Wifi и можно пользоваться интернетом.

Некоторые провайдеры для авторизации пользователей и учета трафика используют подключения по протоколам PPPoE, PPTP, SSTP, L2TP в таком случае необходимо настроить соединение. Слева в меню выбираем PPP, в открывшемся окошке жмем синий плюс и выбираем нужный нам протокол (обычно указан в листе с настройками который выдает провайдер вместе с договором, либо можно узнать в техподдержке), мы настроим подключение PPPoE, подключения по другим протоколам выполняются аналогично. Выбираем в меню PPPoE Client:

Откроется окно в котором надо заполнить поля: Name – название интерфейса, я обычно использую название провайдера, чтоб различать интерфейсы если каналов больше одного, в меню Interfaces надо выбрать первый порт, в который подключен кабель провайдера

Переходим на вкладку Dial Out, здесь заполняем Service – произвольное имя, User, Password – заполняем значениями которые выдал провайдер. Устанавливаем галочки – Use Peer DNS и Add Default Route. В этом же окне можно нажать кнопку Apply, и если все верно будет установлено соединение и внизу окна появится Status: connected.

Можно перейти на вкладку Status и просмотреть подробности подключения, время, продолжительность соединения, ip-адрес.

Теперь для того чтоб появился интернет на устройствах подключенных к портам 2-4 и по Wifi остается настроить NAT. В меню слева выбираем IP-Firewall и переходим на вкладку NAT, там кликаем дважды по правилу в списке и в Out Interface выбираем название интерфейса которое мы указали ранее при создании соединения в моем случае это maklaud, жмем Ок.

После этого на всех устройствах подключенных к Микротику должен появиться интернет.

Теперь остается настроить Wifi, по умолчанию он без пароля, если Вас это устраивает – на этом настройка закончена, если нет то устанавливаем пароль.

В меню слева выбираем Wireless, переходим на вкладку Security Profiles и жмем синий плюс, имя профиля можете написать любое, на картинке представлен вариант наиболее безопасной настройки Wifi, но многие устройства не поддерживают WPA2 или шифрование AES, поэтому если какое-то устройство не может подключиться – необходимо поставить остальные галочки в верхнем квадрате. В нижнем впишите пароль к Wifi.

Затем перейдите на вкладку Interfaces, и кликните дважды по wlan1, как видно из скрина при указанных настройках, из подключения по Wifi можно выжать практически 100 мегабит, в весьма неблагоприятных условиях, вокруг рядом около 10 точек. У меня все устройства поддерживают стандарт N поэтому я в BAND – выбрал использовать только его, если у Вас есть старые устройства B или G стандарта тогда выбирайте 2Hz-B/G/N. Скорость при этом может снизиться.

Спонсор статьи:

Самоучитель по MikroTik – теория и практика в видеоформате.

По видеокурсу «



Рекомендуем почитать

Наверх