Настройка точек unifi. Описание и настройка Ubiquiti UniFi

Инструмент 14.06.2019

UniFI - линейка оборудования от Ubiquiti для создания распределенных Wi-Fi сетей. В рамках серии выпускаются:

  • точки доступа для помещений (крепление на потолок или на стену);
  • точки доступа всепогодные наружные (крепление на мачту или на стену);
  • программный контроллер UniFi - бесплатное программное обеспечение, которое можно скачать с официального сайта Ubiquiti.

Wi-Fi cеть, построенная на основе точек доступа UniFI - бесшовная. Это означает, что когда вы покидаете зону действия одной точки доступа и переходите в зону действия другой, вам не нужно подключаться заново. Более того, связь вообще не прерывается на границе перехода - можно спокойно продолжать смотреть фильм, работать в браузерных приложениях и т.д.

Такие Wi-Fi сети актуальны для гостиниц, университетов, а также офисов.

Что нужно, чтобы построить UniFi-сеть?

  1. Необходимое количество точек доступа UniFi, в т.ч. наружных, если вы планируете распространить Wi-Fi покрытие и на территорию снаружи здания.
  2. Необходимое количество PoE-адаптеров к каждой (или свитч с поддержкой PoE).
  3. Компьютер или ноутбук, на который будет установлен программный контроллер UnFi.
  4. Маршрутизатор или коммутатор, к которому будут подключаться точки доступа и компьютер с установленным контроллером.
  5. Источник бесперебойного питания (желательно) или сетевой фильтр для подключения оборудования.

В LAN порт точки UniFi подключается кабель, ведущий к роутеру или коммутатору, а в порт PoE - кабель к адаптеру (или PoE-свитчу). Компьютер или ноутбук также подключаются к маршрутизатору или коммутатору.

Если в какой-то части здания нельзя проложить кабель для точек доступа UniFi, можно некоторые из них подключить по беспроводному соединению и использовать как репитеры, увеличивая тем самым зону покрытия. Однако следует помнить, что в этом случае скорость будет хуже, а зона действия сети - меньше, чем при стандартном проводном подключении.

Примерная схема соединения UniFi в единую сеть :

Виды и характеристики точек доступа UniFi

Для помещений
Ubiquiti UniFi UAP - 2,4 ГГц
- 300 Мб/с
- радиус действия -122 м
- 802.11 b/g/n
- 2.4 ГГц
- 300 Мб/с
- увеличенный радиус действия -183 м
- 802.11 b/g/n

- 450 Мб/с (2.4 ГГц), 300 Мб/с (5 ГГц)
- радиус действия -122 м
- 802.11 a/b/g/n
- гигабитный порт
- два диапазона - 2,4 ГГц, 5 ГГц
- радиус действия -122 м
- 802.11 a/b/g/n/ac
- гигабитный порт
Наружные
- 5 ГГц
- 300 Мб/с
- радиус действия 183 м
- 802.11 a/n
- 2,4 ГГц
- 300 Мб/с
- радиус действия 183 м
- 802.11 b/g/n

(UPD Снято с производства)

- 2,4 ГГц
- 300 Мб/с
- радиус действия 183 м
- 802.11 b/g/n
- технология Multi-Lane RF (преодоление зашумленности эфира)
- два диапазона - 2,4 ГГц, 5 ГГц
- 450 Мб/с (2.4 ГГц), 1300 Мб/с (5 ГГц)
- радиус действия -183 м
- поддержка нового диапазона AC
- 802.11 a/b/g/n/ac
- гигабитный порт

Системные требования к контроллеру

Программный контроллер UniFi можно установить на ОС Windows (XP, Vista, 7, 8) Linux и Mac. Дистрибутив лучше всего скачать свежий - с официального сайта Ubiquiti (http://www.ubnt.com/download/#doc:unifi). Никаких особых системных требований не предъявляется, однако на старых машинах со слабым железом (к примеру, ОЗУ 512 МБ) программа будет тормозить.

Для работы требуется Java, если на компьютере ее нет, программа-инсталлятор сама ее скачает и установит.

Также нужно иметь в виду, что если ваша учетная запись в Windows - на русском языке, могут возникнуть проблемы с работой контроллера. Лучше создать новую запись с именем пользователя на английском и устанавливать программу из-под него.

Порядок действий при развертывании сети UniFi

Шаг 1. Монтаж и подключение точек доступа

Монтируем точки доступа на потолок или стены (наружные на мачту или стену). Необходимые крепления для монтажа идут в комплекте.

Соединяем их с помощью сетевого кабеля с маршрутизатором и с адаптерами PoE. Включаем питание. Индикаторы точек доступа должны светиться оранжевым , т.к. еще не подключены к сети.

Шаг 2. Установка и настройка программного контроллера

Запускаем установку программного контроллера UniFi. Установка занимает буквально секунды.

Если возникли проблемы с запуском контроллера (программа долго "висит" на инициализации и запуске, а потом сообщает об ошибке "Server taking too long to start..", то это может быть по нескольким причинам:

  1. Вы установили контроллер из-под пользователя с кириллицей в наименовании. Т. е. путь к файлам контроллера выглядит примерно так: C:\Users\Администратор\Ubiquiti UniFi. В этом случае нужно создать пользователя с именем на латинице (Admin, к примеру) и установить контроллер из-под него для всех пользователей.
  2. Порты, которые должны использоваться контроллером для работы, заняты другими процессами. Их может использовать антивирус - попробуйте отключить его на время установки и запуска контроллера.
  3. На компьютере используется Java не самой последней версии. Обновите Java.
  4. Убейте те процессы Java, которые сейчас работают и запустите контроллер еще раз.

Игнорируем предупреждение о том, что сертификат не является доверенным. В браузере Chrome это может выглядеть так:

Жмем кнопку "Дополнительно", а после - "перейти на сайт..."

Выбираем страну (т.к. язык можно выбрать только английский), жмем Next.

Следующий экран - discover - пропускаем, т.к. у нас нет пока подключенных точек.

На следующей вкладке создаем сеть UniFi: вписываем имя сети (SSID) и пароль доступа к сети (не менее 8 символов). Можно также сразу создать открытый доступ к гостевой сети, поставив галочку в пункте Enable Guest Acess, и дав гостевой сети имя.

На следующей вкладке задаем параметры доступа к контроллеру для управления сетью: логин администратора и пароль. Поле Confirm - для повторения пароля.

Все, первичные настройки завершены, программа покажет нам на финишном экране название нашей сети (и гостевой, если мы ее создали), а также логин администратора. После нажатия кнопки finish настройки сохранятся.

Шаг 3. Расположение точек доступа на плане помещения

Программа поддерживает форматы PNG, JPG, GIF и Google Maps. Загрузить план помещения можно на вкладке Map - жмем кнопку в правой части экрана "Configure Maps" => "Add a Map" и выбираем файл для загрузки.

Компьютер или ноутбук с программным контроллером и точки доступа должны быть в одной подсети. Тогда контроллер сам обнаружит точки, и сообщит нам на вкладке Alerts, что их нужно подключить. Нажимаем кнопку "Adop" напротив подключаемой точки UniFi.

Имейте в виду, что при первом подключении точка доступа UniFi некоторое время будет загружать конфигурацию, программное обеспечение и, возможно, обновления. Нужно дождаться, пока статус точки на вкладке Access Points окончательно не обозначится как Connected .

Для расположения точки UniFi на плане перетаскиваем ее из левой части экрана (отдельная панель) на картинку с планом. Ползунок на плане служит для корректировки масштаба, значок треугольника под ползунком - для проведения линии на карте и обозначения ее метража.

В дальнейшем на плане легко будет отследить состояние точек доступа. Точки, отключенные от контроллера или в состоянии isolated будут обозначаться красным цветом.

Если вы опасаетесь "легким движением руки" сдвинуть точку UniFi на карте, ее положение можно зафиксировать, поставив значок замка.

Шаг 4. Настройка точек UniFi

Меню настройки и просмотра свойств каждого девайса доступно по щелчку по значку шестеренки рядом с точкой. В настройках можно при желании настроить вручную параметры радиосигнала, присвоить точке метку, отключить пользователей и т.д.

Также полезная кнопка - locate. При ее нажатии начинает мигать иконка точки доступа на плане помещения в контроллере, а также светодиоидная индикация на самой точке.

Для настройки точки в качестве репитера (повторителя) ее нужно соединить с маршрутизатором, коммутатором или непосредственно с компьютером, чтобы подключить к контроллеру.

После того, как точка-репитер UniFi будет найдена контроллером и установлена, идем в ее параметры и на вкладке Configuration в пункте Wireless Uplinks в списке девайсов выбираем базовую точку, к которой она будет подключена.

Теперь нашу точку-ретранслятор UniFi можно отключать от маршрутизатора или компьютера и устанавливать в нужное место. На плане помещения в веб-интерфейсе контроллера она будет обозначена небольшим значком радиосети.

Вся установка и настройка в общем занимает не более нескольких часов.

Отдельно настраивается гостевая сеть, ограничение скорости для пользователей и т.д.


сайт

Настройка контроллера Ubiquiti UniFi

3.7 (73.33%) 3 votes

Комплекс программ Ubiquiti UniFI AP - инструмент для организации сети Wi-Fi, которая будет состоять из неограниченного количества мест доступа без проводов. Комплекс содержит в себе ряд хотспотов с доступом к интернету. Инсталляция контроллера UniFI проводится на каждом компьютере, поддерживающем ОС Linux, Mac OS или же Windows. То, что это устройство бесплатное, делает конечную цену комплекса ниже, чем у других фирм, и понижает объем финансовых вложений в формирование беспроводной сети.

Контроллер обладает следующими требованиями к системе:

  • устанавливается, помимо Linux или же Mac OS X, на Windows (версии от XP до 8);
  • предполагает наличие Java Runtime Environment с версией 1.6;
  • требует браузер (Internet Explorer, Firefox или «Хром»).

Комплекс программ Ubiquiti UniFI AP

Для установки комплекса без контроллера подойдет ноутбук или системный блок с любым аппаратным наполнением. Если же устройство будет работать в крупной сети, среди требований есть объем оперативной памяти компьютерной техники 2 ГБ и выше.

Возможности

UniFI Controller может:

  • совершать централизованный контроль над сетью беспроводного типа;
  • создавать от 1 до 4 сетей, каждая из которых имеет разные настройки;
  • поддерживать VLAN;
  • поддерживать ультрасовременные типы шифровки данных;
  • подключать к мастер-точке до 4 стандартных точек Wi-Fi. Это избавляет вас от необходимости подключения проводов;
  • взаимодействовать с PayPal и выдавать талоны, содержащие пароль доступа;
  • благодаря хотспоту ставить лимит времени пользования интернетом или ограничивать скорость;
  • подключать к контрольному устройству филиалы беспроводных сетей и контролировать их;
  • загружать картинки плана здания с местами доступа к UniFI AP Pro;
  • соединяться с картами Google, чтобы отображать там места доступа к соединению беспроводного типа.

Ubiquiti UniFi AP настройка

Разновидности и описание

UniFI AP Pro с хотспотами Wi-Fi в зависимости от места использования бывает:

  • внутренним. Монтируется на потолок или стенку;
  • наружным, адаптированным к изменениям погодных условий. Устанавливается на стену.

Каждое место, где имеется доступ к интернету, удалено кабелем посредством инжектора POE, который включен в комплект системы. Кроме него, комплектация устройства включает:

  • место, где имеется доступ к Wi-Fi;
  • крепежи;
  • диск установки и контролирующее устройство.

В зависимости от мощности, системы для внутренней установки делятся на:

  1. Недорогие с базовой мощностью 2,4 ГГц. К ним относят UniFI
  2. Более мощные. Предназначаются для большой территории или комнат с толстыми стенами (UniFI AP LR).
  3. 2-диапазонные модели PRO с мощностью 2,4 ГГц и 5 ГГц.
  4. Высокоскоростные комплексы с двумя диапазонами (AP-AC). Они поддерживают новые настройки беспроводной связи 802.11ас. Скорость передачи информации такими устройствами составляет до 450 Мбит/с и до 1300 Мбит/с на мощностях 2,4 и 5 ГГц соответственно.

Настройка UniFi AP без контроллера

Системы для установки на улице делятся на:

  1. Маломощные на 2,4 ГГц (UniFI AP Outdoor).
  2. Мощные на 5 ГГц (UniFI AP Outdoor 5G).

Для использования на улице часто требуется усилитель. С уличным «ЮниФай» можно использоваться антенну Ubiquiti, достаточно мощную и всенаправленную.

Правила подключения

Места доступа к интернету требуется подсоединить к инжектору в его разъем РОЕ. Сделать это требуется через сетевой провод под названием «витая пара». Второй разъем должен быть подсоединен к ноутбуку, модему или коммутатору. Так как комплекс программ PRO и AP-AC поддерживает 802.3af, он напрямую питается от коммутационного приспособления, и вам не потребуется соединять его с инжектором.

Точка соединения с интернетом внутри помещения устанавливается на стену при помощи пластины из пластмассы, которая входит в комплектацию. Сделать это требуется таким образом:

  • прикрутить пластинку к поверхности;
  • соединить ее с хотспотом Wi-Fi. Вы увидите пазы, куда нужно будет закрутить крепежи;
  • провернуть хотспот для его фиксации на пластине.

Чтобы вмонтировать хотспот на потолке (это возможно сделать на подвесной конструкции, известной как «фальшивый потолок»), воспользуйтесь входящей в комплект пластиной из металла. Ее установите на фальшпанель, а на нее присоедините пластину из пластика, предварительно сделав отверстие для сетевого кабеля. Дальнейшие действия заключаются в пропуске кабеля в полученное отверстие, соединении его с пластиной и проворачивании. Точка доступа к интернету снаружи здания может быть установлена на стену посредством обычного пластмассового крепежа, который заранее нужно закрепить на поверхности. Крепеж также устанавливается на мачту посредством хомута из металла.

Монтаж контроллера

Чтобы установить UniFI AP с нуля на компьютере с Windows XP, следуйте инструкции:

  • скачайте и инсталлируйте Java Runtime Environment версии 1.6 или выше, которую можно взять на официальном сайте Java;
  • установите в используемом браузере флеш-плеер последней версии, который скачайте на его официальном сайте;
  • создайте или войдите в ОС под именем, написанным латиницей. Вся последующая инсталляция выполняется под этим логином во избежание сбоев в работе контрольного устройства;
  • контроллер желательно устанавливать не с диска, а с официального сайта производителя в разделе «Загрузки» (Downloads).

На сайте программы выберите:

  • в разделе Platform - UniFi;
  • в «Моделях» - свою модель устройства;
  • в «Версиях» - последнюю модель контролирующего устройства;

Настройка устройств Ubiquiti UniFi AP LR

  • нажмите на кнопку «Скачать» и согласитесь с условиями применения, затем сохраните файл;
  • запустите результат скачивания и инсталлируйте контроллер.

В окне при запуске программы откроется окно, где нажатие кнопки Launch a Browser перенаправит вас в браузер для дальнейших настроек. Там вы должны будете принять условия эксплуатации сертификата контроллера. Дальнейшая настройка через браузер предусматривает:

  • выбор языка. Программное обеспечение поддерживает исключительно англоязычную версию;
  • настройку характеристик Wi-Fi сети. Там вам потребуется указать логин и пароль будущих точек доступа, разрешить или запретить гостевое посещение и в случае разрешения аналогичным образом настроить параметры для гостевых хотспотов.

После того как вами будет произведена настройка UniFI АР, задайте логин администратора, его пароль и подтвердите данные в окне, нажав клавишу Next. Вы увидите название вашей сети беспроводного доступа, а также ваше имя как администратора в ней. Нажмите Finish и заново введите свои логин и пароль. Перед вами появится интерфейс, где будет выполнена настройка комплекса UniFi. Для некоторых браузеров возможно использование Java.

Подсоединение хотспотов в единой подсети

Подсоедините UniFi с контролирующим устройством в одну сеть. Когда оборудование найдет место доступа, вы увидите сообщение с текстом Pending 1, где будет сообщаться, что хотспот ждет подключения к контроллеру. Сделайте это, нажав в диалоговом окне клавишу Adopt.

UniFi APp настройка через браузер

Если в характеристиках подключения указано, что точка управляется другим приспособлением, это значит, что ее уже раньше подключали к иному контроллеру. Для устранения проблемы сбросьте настройки на корпусе до заводских.

Каждое подключение ознаменуется двумя отключениями от контролирующего оборудования - за это время будет установлено ПО и конфигурации. Узнать, закончены ли настройки, вы можете в меню Access. Контролирующее приспособление самостоятельно определяет, требуется ли обновление для точки, что и будет отображено в ее статусе.

Одним прекрасным зимним днем, после очередного вызова по поводу отсутствия сети у сотрудника, я решил что дальше так продолжаться не может и ударил кулаком по столу хлопнул очередную кружку чая.
Подсчитав бюджет нашего IT отдела я немного приуныл, не видать нам корпоративного WiFi-я, и засел за изучение других вариантов. Заяндексив в гугле: корпоративный wifi дешево, я засел за изучение. От всех уголков интернета мне предлагали купить себе чудо заморское под названием UniFi. Еще немного гугления в яндексе и я уже был готов благодарить богов за создателей компании Ubiquiti .
С чистой совестью я закрыл браузер и хлопнул еще одну кружку чая.
С того момента прошло несколько месяцев и вот настал тот светлый час, когда мне на телефон позвонили… Оторвавшись от своих мыслей я поднял трубку и услышал: твоя неведомая хрень приехала. Можешь… Дальше я уже не слышал, потому что бежал по лестнице на склад…
Далее я постараюсь без всякой лирики провести мини обзор.
Осторожно. Под катом много фоток.

Эпизод первый: Unboxing

Заказывал я UAP LR-3 . Вот они красавцы:


Рядом с третьей коробкой лежит планка памяти DDR-3
Начинаем распаковку. Коробочка делится на 2 отсека:
  1. Собственно сами тарелочки + крепеж + инструкция
  2. PoE блоки питания + кабели + крепежные винты
Никаких дисков в комплекте не шло.


В разложенном виде весь комплект уместился на 1-м квадратном метре пола:


В комплекте ничего лишнего:
  1. 3 точки доступа
  2. 3 блока питания PoE
  3. 3 кабеля питания для БП
  4. 3 металлических кольца для крепления точек к фальшпотолку
  5. 3 держателя для точек (на фото не указаны)
  6. 9 болтов для крепления держателей
  7. Одна инструкция
Интересная особенность. На блоке питания есть кнопка сброса настроек подключенной к нему точки. В первых ревизиях ее не было и, если что-то случалось с точкой, приходилось лезть под потолок, снимать точку, и выполнять перезагрузку. Сейчас, конечно, все стало удобнее.
А вот и сама точка с держателем:


До финишной установки держатель лучше не защелкивать, ибо открыть его потом будет проблематично.
Ну и на закуску блок питания с пресловутой кнопочкой reset.:

Эпизод второй: Установка

Точки позиционируются как корпоративные, поэтому никаких предустановленных ip адресов не имеют. Так что, хотябы изначально, в сети должен функционировать DHCP сервер. Если вы утянули точку с работы купили точку себе домой - это может стать небольшой проблемой.

Итак если вы счастливый обладатель windows или mac - идем на офф. сайт и качаем свеженькую версию контроллера. Не знаю как с mac-ом, но с установкой на windows проблем у меня не было.

Отдельно стоит упомянуть про linux системы. Жмякаем на офф сайте ссылку: Release notes and other downloads и попадаем на страницу с описанием установки для ubuntu и debian. Обладателям других систем предлагается скачать zip архив и попытаться запустить все самостоятельно.

Стоит упомянуть что по этой инструкции поставить контроллер на debian 7 (ну конечно же, ведь инструкция написана для 5 и 6 версии debian) мне не удалось, но в интернетах нашлась инструкция как это все заставить работать. Итак:

  1. Курим инструкцию по установке mongo-db
  2. Добавляем ключи безопасности:
    sudo apt-key adv --keyserver keyserver.ubuntu.com --recv 7F0CEB10
  3. Добавляем репозиторий mongo-db:
    echo "deb downloads-distro.mongodb.org/repo/debian-sysvinit dist 10gen">>/etc/apt/sources.list
  4. Обновляемся:
    sudo apt-get update
  5. Устанавливаем mongo-db:
    sudo apt-get install mongodb-10gen
Уффф… Половина пути пройдена. Можно приступать к установке контроллера.
  1. Добавляем ключи безопасности:
    sudo apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
  2. Добавляем репозиторий:
    echo "deb www.ubnt.com/downloads/unifi/distros/deb/squeeze squeeze ubiquiti" >> /etc/apt/sources.list
  3. Обновляемся:
    sudo apt-get update
  4. Ставим контроллер:
    sudo apt-get install unifi
  5. Открываем init скрипт в своем любимом редакторе:
    nano /etc/init.d/unifi
  6. Ищем строку: JAVA_HOME - :/JAVA_, либо как-то по другому но с префиксом JAVA_HOME, и заменяем ее на «JAVA_HOME=/usr/lib/jvm/java-6-openjdk-amd64»
  7. Перезапускаем контроллер:
    sudo service unifi restart
Все. Поздравляю. Теперь можно зайти на: https://:8443/manage и заполнить все необходимое.

Подробно на создании новых SSID я останавливаться не буду, ибо это делается элементарно в пару кликов. Остановлюсь только на одном моменте. Если вы хотите WPA-Enterprise и настроили radius сервер, то для всех точек нужно создавать один и тот же секрет, а не для каждой точки свой. Но это вопрос отдельной статьи.

Эпизод третий: О сколько нам открытий чудных...

Сюда я бы хотел вынести небольшой обзор фишек данного решения + мои наблюдения за пользователями

Итак приступим. Киллер фишкой которая показана даже на коробке - это показ зоны покрытия сети.


Карт можно загружать сколько угодно и переключаться между ними. Точку на карту можно устанавливать перетаскиванием на нее мышкой. Масштаб карты устанавливается нажатием на треугольник справа.
Вещь это здоровская и вау эффект она создает отличный, но, к сожалению, абсолютно бесполезная. Дело тут в том, что при расчете зоны покрытия не учитываются стены и перегородки. Оттого реальная зона покрытия будет отличаться он представленной. Но, в ее защиту, скажу что толк от карты все же есть. Можно видеть в какой комнате существуют проблемы с подключением, увидеть сколько юзеров подключено именно к этой точке. Ну и, конечно же, оценить примерную зону покрытия.

Идем дальше. Вкладка статистика:


Вот тут уже веселее. Тут можно бегло оценить какая точка нагружена больше, а также увидеть подлеца лидера - скачавшего и передавшего больше всего данных.

Вкладка: Access Points


Показывает все точки найденные в сети и управлять ими. Если какая-либо из точек была зарегистрирована на другом контроллере - управлять ей не получится, но видеть мы ее будем.

Вкладка: Users


Вот мы и добрались до самой вкусной вкладки. Тут отображается вся текущая активность пользователей. Кто качает, с какой скоростью, уровень сигнала, сколько скачал, сколько отдал и т.д. Еще тут можно заблокировать особо рьяных качунов:-) либо заставить клиента переподключиться к сети.

  1. Все любят халяву. Тут дело в чем. Я создал 2 точки: корпоративную (WPA-Enterprise) и гостевую (без шифрования, без интернета, без доступа в корп. сеть). На следующий день в гостях у меня побывали около сотни android-ов, WindowsPhone-ов, парочки Nokia и один IPhone. Было даже парочка ноутбуков из общежития напротив.
  2. Все проблемы пользователей - создают себе пользователи. Теперь я в этом убедился. Когда один дятел пользователь начинает долго и нудно накачивать гигабайты - все остальные нервно курят в сторонке наслаждаясь пингами в 3000 мс.
  3. Иногда бывает что клиент подключается к точке с низким уровнем сигнала. Тогда помогает переподключение к wifi, либо принудительный разрыв связи на контроллере.
  4. Даже самые дешевые wifi адаптеры могут устойчиво работать с хорошими точками доступа. Бывало что дешевенькие карточки на дешевеньких точках разогревались до такой степени, что плавили пластиковый корпус. Сейчас такого нет.
  5. Мощности сигнала точек хватает чтобы пробить 3 этажа в здании советской постройки. Правда стена в полтора метра толщиной все еще прекрасно гасит сигнал

Кирпичное производство

Казалось бы причем здесь кирпичи, но за время тестов я успел прикончить одну точку. Не знаю кто конкретно в этом виноват, но одна точка у меня, предположительно, не включилась. Ну да ладно обо всем по порядку. Я включил точку в сеть и ушел по своим делам. Когда вернулся обнаружилось что точка не подает признаков жизни и лишь раз в несколько минут конвульсировала своими светодиодами. На лицо были все признаки убитой прошивки. Вот тогда то я и сделал свой первый кирпич. Дальнейшее расследование показало что на контроллере стояла галка автообновления прошивки. Возможно я такой «счастливчик» и во время обновления пропадало электричество, а возможно точка изначально была поломанной. В любом случае ubiquiti позаботилась о таких бедолагах как я и прошивку я таки обновил по tftp и эта точка перестала меня больше беспокоить. Если кому-то «повезло» так же как и мне - привожу инструкцию по воскрешению:
  1. Копируем себе прошивку с контроллера /usr/lib/unifi/dl/firmware/BZ2/3.1.3.2187/firmware.bin, либо качаем с офф. сайта
  2. Отключаем свой комп от сети и подрубаем LAN порт на блоке питания в свой ethernet порт
  3. Настройте свой сетевой интерфейс на 192.168.1.1/24. В дальнейшем точка будет иметь IP 192.168.1.20
  4. Отключаем питание от точки. Нажимаем кнопку сброса. Не отпуская кнопку сброса подаем питание на точку. Продолжаем удерживать кнопку сброса. Примерно через 14 секунд у вас начнет мигать индикатор на точке: желтый/зеленый/выключен. Все кнопку можно отпускать. Собственно попинговать точку у меня не получилось, но прошивка обновилась без проблем.
  5. Если у вас windows, то в командной строке вбиваем:
    tftp -i 192.168.1.20 PUT [путь к файлу прошивки]\firmware.bin
  6. Все прошивка должна залиться. Теперь главное запастись терпением и ждать. Когда прошивка обновится - отключите питание, включите снова и нажмите кнопку перезагрузки в течении ~7 секунд. Зеленый индикатор начнет мигать. Отпустите кнопку сброса и передерните питание на точке.
На сайте пишут что если ждать в сервисном режиме слишком долго, то обновить по tftp не получится и придется перезаходить в сервисный режим. Я делал не торопясь и все равно не смог дождаться когда отключится tftp. Так что торопиться не стоит.

И еще одно замечание. Одному зайти в сервисный режим не так-то просто: двух рук определенно мало, но при должной сноровке попасть туда все таки можно.

Выводы

4 коробки по 3 точки в каждой нам обошлись в 1700 вечно зеленых, в то время как железный контроллер других производителей стоит около 10000 без учета точек доступа.
1 Точка может обслуживать более 100 клиентов. Новое поколение с AC стандартом обслуживают более 200 пользователей, но цена у них, пока, в 3 раза выше.
Если на точке пропадает сеть - она автоматически превращается в репиттер, и меняет свой статус на контроллере.
Обрывы связи прекратились и я могу спокойно пить свой чай.
Каждую неделю мы с напарником проводим конкурс на самого отчаянного качуна. Правда пока мы не решили что с ними делать - поэтому ведем маленький блокнотик;-)
Точки смотрятся очень футуристично, особенно если кабели подвести с обратной стороны стены. Висит себе тарелочка, светится зеленым. Очень здорово.

Оценка: 5 Голосов: 3 Комментарии: 3

Итак, у меня имеется UniFi-контроллер 4.8.12, установленный на Ubuntu 14.04.3 LTS x86_64. Настройка для линуксоидов не составит труда, так как я и писал ранее на точках доступа установлен busybox и в нем все команды, кроме специализированных о которых чуть позже, такие же как в обычном Линуксе.

Для удобства группировки точек доступа в контроллере присутствует разделение на сайты. Предположим вы администратор нескольких предприятий или вы обслуживаете несколько клиентов у которых установлено 2 и более точек доступа, тогда функция разделения по сайтам для вас в самый раз. Вы группируете все точки доступа по сайтам для каждого клиента в отдельности, и при добавлении нового устройства точка доступа будет сразу получать необходимые настройки:

Если у вас контроллер в использовании, то или добавляем устройство в ту группу в которой оно должно находиться, или создаем новый сайт. Если установлен новый контроллер и вы не планируете больше точек, то можете добавлять новые точки в группу “Default”. Как видите, я создал сайт “TESTik”.

Теперь я кратко опишу, что делает точка доступа после включения, это касается всех моделей UniFi которые находятся в заводских настройках. Помните, Web-интерфейса на них нет, по этому не пытайтесь его открывать. После включения происходит загрузка ПО. Когда загрузка завершена устройство пытается настроить сетевые интерфейсы:

  1. Получить IP-адрес от DHCP-сервера.
  2. Если адрес не удалось получить в течении примерно 30-60 секунд, на точке доступа поднимается интерфейс br0 с адресом 192.168.1.20.
  3. Когда сетевой интерфейс настроен, устройство отправляет в сеть широковещательные запросы на поиск контроллера в сети. Здесь есть один момент, на который я хотел бы обратить особое внимание. Если контроллер и точка доступа находятся в разных IP-сетях, но в одном сегменте (подключены в один коммутатор или маршрутизатор). Например контроллер на IP 192.168.0.254/24, а точке доступа присвоен IP 10.0.0.25/24, или она не получила адрес и настроилась на 192.168.1.20/24. Контроллер по широковещательным запросам ее увидит, но ничего с ней сделать не сможет, если не настроена маршрутизация между этими сетями.

Маленький секрет.

Если вы уже повесили точку тоступа на её законное место и доступ к ней ограничен или у вас вызовет неудобство её снимать (носить к ней лестницу и т.д.) для настройки. У вас в этом сегменте сети есть уже настроенная точка доступа или любой терминал на Windows/Linux, то есть простой способ заставить работать её удаленно. Описывать буду поэтапно:

  1. Ваша сеть настроена на раздачу IP-адресов по DHCP.
  2. Ваша сеть настроена на статических IP-адресах, т.е. точка будет на IP-адресе 192.168.1.20, и ваша сеть не в этом диапазоне IP.

Для Windows, добавляете в настройках сетевого адаптера:

1) (XP) Панель управления->Сеть->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Альтернативная конфигурация.

(7) Панель управления->Центр управления сетями и общим доступом->Изменение параметров адаптеров->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Альтернативная конфигурация.

В альтернативной конфигурации добавляем IP-адрес из подсети, которую получила точка доступа, адрес вы должны увидеть на контроллере, если он увидел точку. Если нет, нужен доступ на маршрутизатор, на котором в статусе DHCP-клиентов можно посмотреть выданный точке IP. Третий способ сетевым снифером (Wireshark/tcpdump) посмотреть по MAC-адресу на какой IP-адрес ходят пакеты.

2) Просто добавляем:

(XP) Панель управления->Сеть->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Дополнительно->IP-адреса->Добавить.

(7) Панель управления->Центр управления сетями и общим доступом->Изменение параметров адаптеров->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Дополнительно->IP-адреса->Добавить.

например 192.168.1.254 с маской 255.255.255.0.

Для Linux альтернативных конфигураций искать не нужно и любая конфигурация выполняется одинаково:

  • нужен доступ sudo, по ifconfig можно посмотреть перечень сетевых интерфейсов, скорее всего нужный вам интерфейс, если вы подключены кабелем будет выглядеть как “eth0”, в консоли вводим следующую команду:

$ sudo ifconfig eth0:1 192.168.1.254/24

$ sudo ifconfig eth0:1 192.168.1.254 netmask 255.255.255.0

Для точки доступа все то же самое как и в Linux-е, только интерфейс не eth0, а br0.

Выполняем команду ping на IP-адрес полученный от DHCP-сервера или на 192.168.1.20. Если ping прошел удачно и вы увидели отклики от точтки доступа:

$ ping 192.168.1.20

PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.

64 bytes from 192.168.1.20: icmp_seq=1 ttl=61 time=0.649 ms

64 bytes from 192.168.1.20: icmp_seq=2 ttl=61 time=0.673 ms

64 bytes from 192.168.1.20: icmp_seq=3 ttl=61 time=0.810 ms

64 bytes from 192.168.1.20: icmp_seq=4 ttl=61 time=0.788 ms

— 192.168.1.20 ping statistics —

4 packets transmitted, 4 received, 0% packet loss, time 3257ms

rtt min/avg/max/mdev = 0.649/0.730/0.810/0.069 ms

$

для Windows вам понадобиться опять-таки putty или xShell или другой клиент, поддерживающий подключение по ssh. Windows клиентов описывать не буду, там все графическое и интуитивно можно разобраться, в крайнем случае есть google.

В Linux-е подключаемся следующим образом, благо в нём клиент ssh установлен по умолчанию:

$ ssh [email protected]

вводим пароль ubnt

BZ.v3.2.12# – примерно так выглядит удачный вход на устройство.

Итак, для того, чтобы контроллер увидел точку доступа и смог её настроить, вам необходимо добавить на её внешний интерфейс IP-адрес алиасом, сделать это можно следующим образом, например ваша сеть 10.20.30.0/24:

BZ.v3.2.12# ifconfig br0:1 10.20.30.168/24

Главное внимательно набирать команду ifconfig, и не пропустить “:1” в интерфейсе “br0”, так как есть вероятность потерять к ней доступ и в любом случае нужно её будет минимум перегрузить по питанию.

Бывают ситуации, когда точку с контроллера вы все таки не увидели, может понадобится дополнительная настройка маршрутизации. Предположим что IP-адрес маршрутизатора 10.20.30.1, тогда необходимо сделать следующее (при настройке по DHCP это делать не нужно, так как DHCP-сервер выдает настройки шлюза):

BZ.v3.2.12# route add default gw 10.20.30.1

После этих не сложных манипуляций у контроллера появится доступ к устройству по IP-адресу и вы сможете ее настроить без труда.

Продолжение…

Однако у нас задача посложнее. Контроллер находится в Интернете на постоянном выделенном IP-адресе, и нам необходимо настроить точку доступа, находящуюся в локальной сети за маршрутизатором на этот контроллер.

Есть описание на wiki.ubnt.com как это сделать скриптом, находящимся на точке доступа syswrapper.sh, им так же можно обновить прошивку с удаленного контроллера, или командой mca-cli. Я нашел более простой, и мне кажется правильный способ, которым я поделился на community.ubnt.com, который я вам опишу сейчас.

Точку доступа я подключил в свою домашнюю сеть, и она получила IP-адрес 192.168.77.101:

Следующий шаг, подключение к точке доступа через ssh, я для таких подключений использую Xshell5, но есть ещё море программ, например putty.

Имя пользователя и пароль для доступа, как всегда: ubnt/ubnt.

Для того, чтобы устройство включило беспроводной интерфейс и начало работать и “раздавать Wi-Fi”, нам на контроллере необходимо добавить беспроводную сеть:

Settings->Wireless Networks->Create New Wireless Network, по изображению видно какие параметры я указал -> Save. Итак, сеть создана. Но так же необходимо указать некоторые глобальные настройки для сайта, сделать это нужно всего лишь один раз.

  1. Выставляем страну, в моём случае – это Украина, но если будут проблемы с подключением iPad, iPhone или iPod и прочих i-устройств, попробуйте Великобританию, там примерно такие же разрешения для оборудования по разрешенной мощности и количеству каналов (13).
  2. Часовой пояс.
  3. Automatic Upgrade – лично я никогда не включаю, так как это вредно может сказаться на работе сети, плохо если все точки начали обновляться и вдруг выключили свет. Хорошо, что в точках встроена защита, и есть возможность восстановления после неудачной прошивки, по опыту была ситуация отключения электроэнергии при прошивке, но точка доступа была восстановлена и работает по сей день. Единственное неудобство необходимо выезжать на место демонтировать, восстанавливать прошивку и настраивать снова.
  4. LED, глобальная настройка включения/выключения светодиодов состояния на точках доступа. В просьбах и мольбах на форуме были неоднократные попытки уговорить разработчиков сделать этот параметр для каждого устройства отдельно, но пока безрезультатно.
  5. DPI (Deep Packet Inspacktion) – очень интересная опция, которая включается только при наличии UniFi USG. Она собирает статистику об устройствах (ОС, версии, какие посещались сайты и т.д.)
  6. Alert думаю расписывать не нужно, сегодня даже первоклашки знают, что такое e-mail.
  7. Enable connectivity monitor and wireless UpLink – очень нужный параметр для тех, кто собирается использовать беспроводные UpLink-и между точками доступа, если нет, то его лучше выключить, иначе случайно можно получить кольцо в сети.
  8. SNMP – используется только для “снятия показаний”, для управления не предназначен. Прописываете Community и вперед, поддерживаемая версия v1.
  9. Remote Logging – сервер для удаленного хранения журналов.
  10. Device Authentication – на этот параметр стоит обратить внимание, так как при создании сайта пароль генерируется автоматически, Вы увидели на картинке как он выглядит, подбор его может занять годы, по этому сразу меняйте на свой.

Применяем и переходим снова к консоли, где у нас открыто ssh-соединения с точкой доступа. Теперь расписываю все по пунктам:

  1. Прописываем inform-url контроллера:

После ввода этой команды, точка доступа появится на сайте контроллера, жмем сразу Adopt:

  1. Настраиваем все параметры, в первую очередь IP-адрес, если он необходим и главное шлюз (Gateway). Иначе точка доступа не будет знать через какой адрес ей нужно будет искать контроллер, DNS в этом случае не обязателен, так как адрес контроллера я указываю по IP.

Не обращайте внимание на то, что написано Disconnect, просто пока я описывал все происходящее. Контроллер не успел адаптировать под себя точку доступа, у него в настройках стоит временной интервал для адаптации.

Возвращаемся к консоли и повторяем ввод inform-url ещё раз:

А теперь о чудо, точка адаптируется и становится в штатный режим работы:

На мой взгляд, очень удобно получается настраивать устройства, первый раз прописываем адрес контроллера – он видит точку, но ничего с ней не делает, настраиваем и после этого второй раз прописываем адрес контроллера, после чего происходит применение настроек.

Рекомендую сразу изменить SSID в диапазоне 5 ГГц и канал. Вот наглядный пример, смартфон увидел одну сеть, Wi-Fi анализатор 2 сети с одним SSID на разных частотах, но при подключении стандартно через настройки Wi-Fi подключился к беспроводной сети, работающей на частоте 2,4 ГГц:

Используйте в диапазоне 5 ГГц каналы с 36-го по 52-й, не выше, так как, беспроводные клиенты так же испытывают проблемы при подключении на частотах выше 52-го канала.

Мне необходимо добавить еще одну беспроводную сеть, с выделенным VLAN-ом. Приятно что все настройки применяются очень быстро, частота процессора точки достпа впечатляет, у меня первый компьютер был на процессоре i386 с частотой 40 МГц:

CPU:775.000MHz, DDR:650.000MHz, AHB:258.333MHz, Ref:25.000MHz

при этом точка доступа слегка теплая.

Ну что, пару тестов на закуску.

Я получил следующие результаты:

Интересная скорость показана на рисунке 29, реальная на рисунке 31.

Одно из наиболее доступных и простых решений на рынке можно реализовать на базе . Рассмотрим базовый сценарий развертывания бесшовной беспроводной сети.

Установка Ubiquiti Unifi Controller

Ubiquiti Unifi Controller поддерживает сразу 3 платформы: Windows, Linux и Mac OS. Мы будем рассматривать его развертывание под Windows.
Cкачаем свежую версию контроллера с сайта Ubiquiti - https://www.ubnt.com/download/unifi - и запустим установку:

Процесс минималистичен , нельзя даже выбрать каталог для установки контроллера (к слову, он устанавливается в каталог %USERPROFILE%\Ubiquiti UniFi) . После завершения установки, жмем Finish :

Настройка Ubiquiti Unifi Controller с помощью мастера UniFi Setup Wizard

В открывшемся окне контроллера жмем Launch a Browser to Manage the Network :

При первом запуске контроллера запускается мастер настройки. Выбираем страну и часовой пояс. При необходимости в этом же диалоговом окне можно запустить восстановление контроллера из резервной копии (см. зеленую стрелку на скриншоте). Жмем Next :

Контроллер сразу же обнаружит доступные точки доступа , подключенные к сети (если точки доступа присоединены к другому контроллеру, то в этом списке они не появятся). Отмечаем нужные нам точки доступа галочками и жмем Next :

На следующем шаге можно настроить первую WiFi сеть. Вводим ее SSID и ключ доступа. При необходимости можно сразу настроить гостевой доступ (см. зеленую стреку на скриншоте). Жмем Next :

Теперь создаем аккаунт администратора : вводим название учетной записи и пароль дважды. Next :

И завершаем работу мастера нажатием Finish :

Присоединение новых точек доступа к Ubiquiti Unifi Controller

После завершения работы мастера настройки, входим в контроллер под ранее созданной учетной записью администратора :

И попадаем в панель управления контроллером:

Доприсоединим точки доступа к контроллеру. Нужная нам точка доступа находится под управлением другого контроллера. Установим над ней контроль: войдем в меню Devices , кликнем по ней, в появившемся справа окне свойств нажмем Advanced Options :

Введем ее логин и пароль (по умолчанию - ubnt/ubnt) и нажмем Adopt :

Спустя полминуты точка доступа присоединится к нашему контроллеру:

Новые точки доступа, подключенные к сети, подключаются аналогичным образом, только для них не нужно вводить логинов и паролей - достаточно просто скомандовать Adopt.

Теперь между точками доступа уже работает роуминг клиентов. WiFi-сеть уже вещается, клиенты могут переходить из зоны покрытия одной точки доступа в зону покрытия другой, при этом не теряя соединение.

Легкий тюнинг

Если у вас есть план помещений/местности, где будет развернута беспроводная сеть, то его можно использовать полезным для обслуживания сети образом. Зайдем в меню Map , кликнем на Sample в правом верхнем углу, затем на Configure Maps :

В появившемся окне нажмем Add a map :

Откроется диалоговое окно проводника Windows, где можно выбрать графический план помещения. После подтверждения выбора мы окажемся в окне Add Map. Вверху вводим название и жмем Done :

Теперь на нашей карте размещен наш план. Раскидаем по нему точки доступа. Жмем по кнопке.. Unplaced Devices и перетягиваем точки доступа из открывшегося окошка на план :

Вверху плана можно включить отображение зоны покрытия точек доступа (кнопка Coverage ) и частотный диапазон . Сами точки доступа кликабельны. Жмем на одну из точек доступа, затем на шестеренку . Справа откроются ее свойства . В меню Configuration можно задать Alias (название, которое будет отображаться в списке устройств и на плане местности). Наша первая точка доступа получила имя "1 этаж - офисный блок":

В свойствах Radios можно выбрать каналы WiFi , частотный спектр и мощность передатчика :

В свойствах WLAN выбираются WLAN-группы , а также назначаются WiFi-сети, которые будут вещать точки доступа (для двухдиапазонных точек доступа наподобие , будет 2 набора опций для обоих частотных диапазонов). Нажмем Override :

Тут можно отключить вещание сети на точке доступа и задать VLAN:

Вернемся в режим конфигурации точки доступа и заглянем в секцию Network . Тут можно задать способ получения сетевых настроек точки доступа: статические или получаемые по DHCP . Нас вполне устраивает вариант с DHCP:

Обзор настроек Ubiquiti Unifi Controller

Посмотрим, что таится в глубинах конфигурации контроллера. Внизу слева кликнем по Settings :

В появившемся окне настроек есть 9 секций. Начнем с Site . Тут:
1. задается название т.н. "сайта" . Параметр носит косметический характер. Для удобства администрирования мы предпочитаем использовать наши внутренние наименования локаций. Свой "сайт" мы назовем "Офис - Одинцово". Понятное название упрощает управление ИТ-ресурсами: не надо вспоминать, какой конкретно контроллер открыт. Видно сразу. Также точки доступа Ubiquiti Unifi могут "передаваться" между контроллерами (функцией Move). Контроллеры в одном широковещательном домене видят друг друга, видят имена друг друга, что позволяет перемещать точки доступа, не ломая себе голову, куда именно осуществляется перемещение;
2. включается/отключается автоматическое обновление прошивок точек доступа и IP-телефонов Ubiquiti;
3. включаются/отключаются светодиодные подсветки точек доступа;
4. включаются/отключаются email-оповещения ;
5. включается/отключается монитор соединений точек доступа и Wireless Uplink ;
6. настраивается SNMP и логирование событий на выделенный сервер syslog :

В секции Wireless Networks, как ни странно, осуществляется управление беспроводными сетями. Здесь можно создавать новые SSID и управлять уже созданными. Также тут осуществляется настройка шифрования и ключей безопасности сетей , сокрытие SSID , настройка VLAN , выбор групп, на основе которых можно настраивать политики доступа, о чем мы еще вспомним чуть ниже, и настройка расписаний работы беспроводных сетей :

В секции Networks можно настроить IP-сети. Тут же включаются DHCP, настраиваются WINS, настраиваются сетевые диапазоны IP для гостевых сетей, VPN и VLAN"ы. Для базовой настройки достаточно указать используемую подсеть , а также включить/выключить DHCP (в зависимости от того, есть ли он в вашей сети):

Теперь перейдем в секцию User Groups . Тут можно создавать группы пользователей и управлять ими, а также задавать им ограничения полосы пропускания. Хорошей практикой считается выделение полос пропускания для сотрудников (среднюю), гостей (минимально возможную для комфортного использования браузера и электронной почты) и руководства (максимально возможную):

Перейдем в секцию Controller. Тут можно нужно задать ему hostname или IP , включить его обнаружение на уровне L2 (широковещание), настроить параметры SMTP для отправки уведомлений на почту :

В секции Maintenance скрываются возможности сделать/восстановить резервную копию , а также настроить уровень подробности ведения логов.

Одно из главных преимуществ решений Ubiquiti в области бесшовного WiFi - это простота их реализации. А в сочетании с более чем доступной ценой оборудования, можно смело говорить о том, что конкурентов по соотношению цена/качество у Ubiquiti не так уж и много. Если они вообще есть.



Рекомендуем почитать

Наверх