Mikrotik hAP AC - Роутер на всі випадки життя. Сильні і слабкі сторони MikroTik hAP lite RB941 Багатий функціонал Мікротік RB941

Сьогодні я вам представлю невеликий огляд на роутер, який я довго чекав (анонсований він був ще в 2015 р) і нарешті дочекався. Коротко можу сказати, що більшості користувачів його багаті можливості будуть зайві, однак для тих хто хоче отримати гнучкі настройки домашньої мережі альтернатив (за порівняльні гроші) практично немає. Якщо зацікавив, ласкаво просимо під кат.

Для початку я викладу передісторію покупки, що мене спонукало взяти саме Mikrotik

Довгий час домашнім роутером у мене працював перевірений часом старічек Асус RT-16N. В цілому дуже хороший роутер, який повністю задовольняв мої потреби в домашньому інтернеті, плюс забезпечував досить хороше покриття вайфай. На нього була встановлена ​​прошивка від Олега, а далі від його послідовників, яка значно поліпшила його роботу і додала ряд додаткових функційв роутер. Загалом на протязі (приблизно) 5 років цей довгожитель забезпечував мої запити повністю. Однак, порівняно недавно, по робочій потреби, мені треба було підняти VLAN на WAN-порту, для забезпечення доступу до робочої мережіз дому і до домашньої з роботи. І ось тут виникли певні складнощі: Прошивка Олега в вебморде не дає такої можливості, і покопавшись по ssh мені це зробити так само не вдалося. Почитавши форуми і попитати великий Гугл швидко прийшов до єдиного рішення на RT-16N: встановити прошивку OpenWRT, що я благополучно і зробив. Всі настройки вдалося без проблемно прописати і все запрацювало, однак швидко виявилося два ДУЖЕ неприємних косяка. Компанія Асус не надає ентузіастам доступу до управління своїм залізом (що в принципі зрозуміло) і тому всі альтернативні прошивки використовують або базове ядро ​​системи від Асус з невеликими змінами функціоналу (DD-WRT, прошивка від Олега і т.д.), або пишуть що -то своє, (Опенврт) але через відсутність документації та підтримки виробника реалізують свої команди не оптимальним способом. У моєму випадку це призвело до:

1. Великим танців з бубном навколо WiFi так як він довго погоджувався підніматися тільки в bg діапазоні на швидкості 54 М / біт і N не стартував ніякими силами.
2. Значно сумніше: при навантаженні мережі на скачку при тарифі в 100 мегабіт роутер уперся в максимальний стелю 55-60 мегабіт із завантаженням процесора в 100%.

Якщо з першої бідою вдалося більш-менш впоратися поспілкувавшись на форумах ДРТ-шників і скачавши сторонні «драйвера» для Wi-Fi і начебто оживив діапазон N (хоча працює дивно: при перезавантаженні роутера скидає бриджі та вайфай доводиться піднімати в ручному режимі + пропала можливість формувати списки доступу по МАК-адресами). але в цілому вай-фай більш-менш ворушиться.

З другої проблемою впорається не вийшло ніяк, хоча множинні правила фаервала були зведені до необхідного мінімуму, але не допомогло: швидкість скачки з інтернету вище 60-ти не піднімається (швидкість всередині домашньої мережі не падала, але це і зрозуміло - там навантаження по суті немає безпосередньо все йде).

Загалом з огляду на все вищевикладене я поступово став приходити до висновку, що пора міняти роутер, однак вивчивши ринок усвідомив, що не все так просто. Хотілося сучасне залізо, яке буде актуально + N років, забезпечить хорошу швидкість інтернету в перспективі навіть більш 100 М / біт (такі тарифи вже стали з'являтися, значить через 2-3 роки буде буденністю з доступною ціною), ну і звичайно хотілося двохдіапазонний роутер з підтримкою WiFi мереж АС на перспективу.
Поліз вибирати і зрозумів, що вибір з такими запитами малий. Стічні прошивки поширених марок не забезпечують гнучкі настройки, які мені потрібні (в більшості навіть дорогих роутерів все обмежується настройками Vlan для мультикаст IPTv, які мені нафіг не потрібні. Значить знову доведеться шити і знову (можливо) мати танці з бубном в перспективі. Хотів було взяти ТпЛінк Арчер 7 але вчасно прочитав, що у нього на ОпенВрт режим АС поки не доступний, і чи буде доступний в майбутньому - хз.
Загалом хотілося чогось, що дозволить на базовій прошивці і без геморою, отримати все що потрібно. І тут я наткнувся на згадку в мережі про швидке (угу, незабаром :) виході сабжа. Ознайомився з характеристиками і зрозумів - ось ВІН роутер моєї мрії. Вміє все що потрібно з своєї RouterOS, з налагодження задовольнить будь-які потреби управління мережі і по залізу вельми перспективний (сподіваюся на найближчі роки мені його можливостей вистачить).

Давайте подивимося уважніше на можливості цієї диво-коробочки:

Як бачимо залізо дуже пристойне, і всі запити більшості користувачів перекриє. Можна поглянути на тельбухи роутера (чесно скажу, що свій роутер я не розбирав, фото знайдені в інтернеті)

На малюнку: цифрами 1,2 позначені вбудовані антени 2,4 ГГц, цифрами 3, 4 - антени 5 ГГц. Під епоксидною смолою - роз'єми UFL, до яких підключені антени 5 і 6 (2,4 ГГц і 5 ГГц).

Блок-схема роутера:

CAPsMAN - Ще одна можливість від Mikrotik для заміських будинків / офісів

Починаючи з версії 6.11, в RouterOS з'явилася функціональність CAPsMAN - можливість централізованого управління вузлами доступу.

Тобто замість того, щоб налаштовувати окремо кожен такий вузол, досить налаштувати один контролер, а потім підключати до нього керовані вузли. Саме таким чином, а не із застосуванням репітерів WiFi, які тільки повторюють на ширшу зону покриття вже отриманий з помилками і підвищеної латентностью сигнал, - можна швидко і просто організувати безшовну єдину мережу, здатну покрити практично будь-який за площею об'єкт.

Зрозуміло, що якість такого покриття безпосередньо залежатиме від апаратних можливостей центрального контролера. При використанні трьох-чотирьох MikroTik hAP ac, наприклад, не важко буде створити не вимагає перелогініванія мережу у всьому обсязі триповерхового заміського будинку (з підвалом, горищем і флігелями) або цілого великого поверху якогось бізнес-центру.

При цьому завдяки можливості отримувати і віддавати далі по ланцюжку напругу живлення по лінії Ethernet (Poe In / PoE Out) такі пристрої дозволять обійтися без надлишкових проводів і додаткового навантаження на електророзетки.

Для впевненого покриття мережею WiFi протяжних (по одному, двох або трьох вимірах) об'єктів використовуються два альтернативних методу:

1. Можна встановити по центру такого об'єкта дійсно потужний універсальний маршрутизатор з декількома зовнішніми антенами, з можливістю одночасно створювати два або більше не перетинаються каналів зв'язку в 5-ГГц діапазоні, - і сподіватися, що до самого кордону розрахункової області цей монстр буде впевнено «добивати ». А якщо ні, то намагатися наростити його потужність додатковими антенами, але просте збільшення числа антен не призведе до зростання сумарної потужності: розробник може або робити окремі антени більш потужними, або нарощувати їх кількість, але не те й інше разом. Відповідно, на велику віддаленість можна поставити WiFi репітер, але таке рішення може призвести до неминучих погіршенням якості зв'язку.

2. Інший підхід, у Mikrotik c RouterOS - CAPsMAN, прямо протилежний першому. Він передбачає організацію дворівневої мережі з одного керуючого маршрутизатора і декількох керованих вузлів доступу. Кожне з цих пристроїв буде дешевше монструозного надпотужного інтернет-центру. Їх комбінація, розумно розподілених зусиль призведе до того, що на всій покривається довжині, або по всій площі, або в повному обсязі рівень сигналу WiFi залишатиметься приблизно одним і тим же, а перемикання переміщуються між вузлами доступу мобільних пристроївбуде відбуватися бесшовно і непомітно як для користувача, так і для додатків.

Ще більш розширює спектр застосування hAP ac наявність SFP-порту для установки модуля оптоволоконної комунікації. Використання оптичної лінії доставки даних до кожного з вузлів доступу дозволяє розширювати зону покриття WiFi єдиної мережевої конфігурації чи не до нескінченності, - поки у центрального маршрутизатора буде вистачати обчислювальних ресурсів для своєчасної обробки всіх запитів.

Ну і тепер коротко про мої власні враження:
Ця маленька коробочка повністю виправдала мої надії швидкість строго за тарифом, нічого не ріжеться і не пропадає. За тестував мережу 5 Ггц швидкість вайфая всередині мережі перевищила 100 мегабіт (115-120). На жаль жодного пристрою АС у мене під рукою немає, тому доведеться чекати коли майбутнє загляне в мій будинок :) Втім, нагальну потребу в АС прямо зараз немає - все одно (мої) тарифи інтернету не витягнуть його, так що ця технологія на перспективу .
Що стосується налаштувань, то реально можна голову собі згорнути вивчаючи вкладки :) Інструмент дійсно гнучкий і дозволяє будь-які мережеві збочення.

Наприклад ось так можна налаштувати гостьову сітку:

А ось так можна розгорнути HotSpot:

Вирішив не тягнути сюди під споллер, врешті-решт не має сенс стягувати сюди підлогу інтернету, іноді досить посилань. Упевнений, що якщо хтось зацікавиться, то він знайде будь-яку додаткову інформацію.

У Мікротіка вийшов дуже цікавий домашній роутер. Компанія зробила собі світове ім'я в мережевих рішенняхдля корпоративних потреб, і ось мабуть настав її час освоювати домашній сегмент ринку, впевнений що у них є перспективи на цьому напрямі. Загалом я особисто абсолютно задоволений, новий роутер почав працювати в домашній мережі, сподіваюся він прослужить мені не менше Асус. За сім відкланюється, якщо будуть питання - пишіть.

Там внизу в коментарях мені справедливо помітили про відсутність фотографій покупки і запідозрили в рекламного агента :) Справедливе зауваження. Фоток посилки і розпакування не робив, а робочого пристрою не хотів, тому що не встиг ще красиво дроти прокласти - стирчать в різні боки. Роутер отримано буквально вчора.

Однак, розумію, що схоже на заказуху тому ось фотки покупки, на дроти не дивіться - буду думати як все акуратно прокинути.

Ну ось, за пару днів прибрався трохи, і дроти зачесав:

З кожним днем ​​знаходжу щось цікаве і ПОТРІБНЕ в настройках роутера ... Загалом зараз копаюся в посібниках - реально не шкодую про покупку ні секунди. Удачі друзі!

Планую купити +83 Додати в обране огляд сподобався +36 +87
Всі ці смартфони, планшети, комп'ютери, а останнім часом ще й холодильники, чайники, датчики освітлення і температури ... Скоро столи і стільці будемо підключати до мережі, щоб дізнатися на скільки змінився наш вага з учорашнього ситної вечері.

Зараз навіть відсутність води або світла часто сприймається простіше, ніж відсутність або погана робота інтернету. Ну світло, ясна річ, потрібен, але є ж ще LTE і 3G підключення :)
Для мене липень був сущим кошмаром, мій старенький роутер DLink DIR620 повільно, але вірно божеволів, заодно зводячи з розуму і мене самого. Постійні зникнення пинга як в зовнішню мережу, так і до самого роутера, відсутність можливості підключитися до інтерфейсу адміністрування, та й необхідність все частіше перешивати роутер, щоб привести до тями на якийсь час. Все це мене остаточно дістало і було прийнято рішення - потрібен новий джерело котиків знань в квартирі.

За останній час у мене вдома були DLink і Zyxel. Хоча по роботі стикався ще з Ubiquiti, TP-Link і Asus. DLink не хотілося брати з певних причин, включаючи вироблену ненависть до мого дідуся. З рештою сидів і думав, кого б взяти на зміну. Бентежили вічні збочення з системою адміністрування роутерів, то прошивки перестануть випускати, то з глюками щось, то з продуктивністю, одні компромісні варіанти. На 100% робоча конячка буде коштувати тисяч 5-7. Для безробітного, в теперішній момент, Мене це якось забагато.

Спілкуючись зі знайомим, дізнався, що у нього один роздає сусідам інтернет через роутер MikroTik, плюс ніби як сам цей друг працював на місцевого невеликого провайдера і аби що навряд чи б поставив. Скептично зреагувавши на нове для себе ім'я, пішов шукати інформацію.

Виявилося, що MikroTik - нове ім'я тільки для мене. Ця невелика латвійська компанія (всього з 100 з невеликим людина) була створена в далекому 1995 році. MikroTik випускає досить великий спектр мережевого обладнання, дротового і бездротового (маршрутизатори, комутатори, точки доступу), а також свою RouterOS, яка встановлюється НА ВСЕ Карл! продукти компанії.

Подивився я на роутери за 20000+, пооблізивался на можливості настройки цієї RouterOS і вирішив, що доведеться мабуть брати щось із запланованого, бюджетного. Порадів, коли виявив, що в лінійці продуктів MikroTik є пристрої за цілком демократичною ціною, які підійдуть для будинку.

Так я дізнався про ...

Microtik hAP lite

WiFi роутер для дому або невеликого офісу (soho) вартістю приблизно 1400 рублів (на момент написання статті, хотілося б глянути на ціну за старим курсом).
Комплект поставки
Поставляється роутер в коробці з модного крафтового картону, з нанесенням логотипу Routerboard і монохромного зображення роутера. Без реклами, без опису принад вмісту, тільки наклейка з моделлю hAP lite, ID плати і MAC адреси. Воно й краще, MikroTik не витрачалися на упаковку, а ми не оплачуємо послуги друкарні.

На коробці коротка інструкція по підключенню до роутера:

  1. Підключитися до WIFI або безпосередньо кабелем
  2. Зайти в браузері за адресою 192.168.88.1
  3. Користувач admin без пароля
Також виробник пропонує відразу оновити RouterOS «for best product experience». Процедура оновлення досить проста, заходимо на сайт MikroTik викачуємо smips версію прошивки (спеціально для hAP lite), заливаємо її в роутер (розділ Files), а потім перевантажуємося. У цьому ж розділі є файл з доповненнями, встановлювати їх чи ні - вирішувати користувачу.

Усередині коробки блок живлення з роз'ємом microUSB (підійде стандартний 5В-2А), невелика інструкція і все.

Маленький LifeHack: MikroTik hAP lite, як ви бачите, пристрій невелике за розмірами, до того ж, його можна живити від ноута. Це я до того, що в житті можуть бути ситуації, коли роутер, що роздає WiFi локально - зручна штука. Мені б він згодився рік тому, коли я був на мобільному інтернетічерез свисток 4G, а WiFi від компа постійно відрубував мобільник, планшет і ще один ноут.

Звичний патч-корд відсутня, але при включенні роутер стартує WiFi і його можна налаштувати і без проводового підключення. Для мене відсутність «рюшек» тільки плюс, всі ми розуміємо, що кольорова коробка, керівництво, диски, патч-корд варто наших з вами грошей. На мій погляд, нехай краще їх не буде.

Зовнішній вигляд
Габарити самого роутера мене порадували 90х115х30 мм, збентежило спочатку відсутність звичних в такому випадку зовнішніх антен, але, забігаючи вперед, скажу, що проблем при роботі з WiFi я не виявив (хіба що наявність великої кількості wifi мереж в 2.4Ghz поблизу якось позначаться в майбутньому)

Взагалі, зовнішній вигляд пристрою, як і упаковки - мінімалістичний. Роз'єм живлення, роз'єми Ethernet, індикація живлення і активності, а також кнопка reset винесені на одну сторону пристрою, всі інші нічого не містять. Крім заглушки для відсутнього в lite версії USB порту.

Трохи більшу різноманітність чекає нас знизу корпусу. Ніжки, вентиляційні отвори, наклейка з такою ж інформацією як і на коробці: MAC, серійний номер, назва моделі. На додаток на нижній частині hAP lite є 2 хрестоподібних кріплення для установки пристрою на стіні. Здорово, що можна повісити роутер і вертикально і горизонтально.

Лізти в утробу не бачу сенсу, при бажанні можна знайти необхідне в інтернеті, тому технічні характеристикивізьму з доступних джерел для загальної інформації.

Технічні характеристики
Процесор: QCA9531-BL3A-R на частоті 650 Mhz
Оперативка: 32 MB
LAN порти: 4
Радіомодуль: 2.4Ghz, 802.11b / g / n, 2 внутрішні антени з коефіцієнтом посилення 1.5dbi
Рівень ліцензії RouterOS: 4

В цілому, залізо hAP lite зірок з неба не хапає, потужності WiFi вистачить на середньостатистичну квартиру або невеликий офіс, втім, як і заявлено - SOHO. Найцікавіше в даному випадку - програмна частина.

RouterOS
Підозрюю, багатьох цікавило питання, що таке 4 рівень ліцензії у роутера MikroTik hAP lite. Давайте для початку розберемося, що взагалі таке ця RouterOS. Все просто. ВСЕ пристрої MikroTik працюють на навороченій ОС для маршрутизаторів, з усіма сучасними можливостями: Маршрутизація, фільтрація, управління каналом, організація точки доступу, VPN сервер і багато іншого. Саме такий функціонал очікує вас у всіх пристроях компанії MikroTik. У тому числі і в нашому hAP lite за 1400 рублів.

RouterOS - це перший продукт компанії MikroTik, випущений в 1997 році. Так-так, спочатку був софт, потім (через 5 років) під нього зробили ще і залізо.

Базується RouterOS на ядрі Linux v3.3.5 (на момент написання статті), надаючи швидкий і зручний інтерфейсдля управління всіма функціями. До речі, можна спробувати RouterOS абсолютно за так, досить завантажити образ з офіційного сайту http://www.mikrotik.com і встановити на будь-який ПК.

RouterOS підтримує багатоядерні і багатопроцесорні конфігурації комп'ютерів, встановлюється на IDE, SATA і USB накопичувачі. Для установки необхідно хоча б 64 Мб вільного місця. Природно підтримується безліч мережевих інтерфейсів, включаючи новітні 10 гігабітні карти, 802.11a / b / g / n бездротові пристрої, SFP модулі і 3G / LTE модеми.

Повторюся, ця наворочена операційна система для роутерів буде стояти у вашому hAP lite, готова на все.

Варіанти налаштування RouterOS:

  • графічний інтерфейс- Winbox (додаток під windows), Web інтерфейс
  • командний інтерфейс- Telnet, ssh, локальна консоль, серійна консоль
  • API- дозволяє побудувати свій додаток
Зайшовши через web інтерфейс, перше, що побачить користувач після введення логіна і пароля (коли встановить) - розділ Quick Set.

Тут зібрані воєдино основні базові настройкироутера:
Назва WiFi мережі, ключ доступу, моніторинг підключених бездротових пристроїв. Тут же можна налаштувати доступ до провайдера, в моєму випадку - це статичне підключення: вказуємо IP, маску, можна підставити потрібний MAC адресу, якщо провайдер обмежує доступ по ньому. Налаштування вашої локальної мережі також доступні в цьому розділі.
Apply Configuration і доступ в інтернет налаштований.

Це базові настройки, щось типу звичайних сторінок в звичних всім роутерах. Деталі чекають користувача в додаткових розділах.

Там за замовчуванням включений не безпечний WPA (на зображенні вже вимкнений)

Дуже тішить, коли, зайшовши в настройки WiFi інтерфейсу і подивившись на 4 сторінки налаштувань, виявляєш кнопку Advanced Settings. «А, так це був Easy mode», - з подивом подумав я. Втім всі ці складності потрібні тільки коли перед вами стоїть певна задача і швидше за все ви вже знаєте, що саме потрібно зробити.

В розділі Interfacesнастройки всіх портів роутера. До речі, можна налаштувати як WAN будь-яку кількість LAN портів. Припустимо, що у вас є бажання і можливості підключитися відразу до 4 провайдерам - hAP lite дозволить і таке інше. Головне не заплутатися :) можливо для цього і придумано поле Commentу багатьох налаштуваннях роутера, можна поставити позначку для себе, якщо раптом через рік ви спробуєте згадати, чого там відбувалося в настройках і коли.

Також варто звернути увагу на розділ IP -> Services. Я люблю тримати все зайве вимкненим, від гріха подалі, тому для себе відключив усі, крім ssh і web інтерфейсу.

Коротенько пройдуся по основним можливостям. RouterOS дуже багата на настройки, тому всі описувані пункти показувати скриншотами не бачу сенсу, буде дуже багато ні про що не говорять картинок. Якщо ви зацікавитесь самою системою - поставте собі на віртуальну машину і пограйте. Толку буде більше.

можливості
повноцінний Firewall
Фільтрація пакетів, управління доступом, NAT, UPnP, фільтрація по IP адресами, портів, IP протоколах. підтримує IPv6. Роутер може шукати в вмісті пакетів за допомогою регулярних виразів.
CAPsMAN
Controlled Access Points system Manager
Дозволяє пристрій на RouterOS зробити контролером WiFi точокдоступу. Це, в свою чергу, дає можливість зібрати конфігурацію з безлічі точок доступу і однієї SSID на всіх. Ви можете переміщатися в великому офісному будинку або готелі і не втрачати доступ до WiFi ні на хвилину. Ця технологія також дозволяє організувати WiFi доступ для великої кількості людей в одному місці, тільки зазвичай для цього потрібен дорогий зовнішній контролер, а тут цю роль бере на себе один з пристроїв мережі. Ubiquity UniFi, наприклад, для цього вимагає окремий комп'ютер.
маршрутизація
Для IPv4: RIP v1 і v2, OSPF v2, BGP v4
Для IPv6: RIPng, OSPFv3 і BGP
А також: VRF, маршрути по інтерфейсу, по політикам безпеки і ECMP

Але і це ще не все (с)

перенаправлення
WDS, ®STP, HWMP +, OpenFlow
MPLS (MultiProtocol Label Switching)
Управління пакетами може ґрунтуватися не тільки на підставі IP заголовків або таблиці маршрутизації, а ще й на лейблах, які Firewall повісив на пакет.
VPN
Ipsec - tunnel / transport, сертифікат або PSK
P2P - OpenVPN, PPTP, PPPoE, L2TP
Високий рівень PPP - MLPPP, BCP
Тунелі - IPIP, EoIP
6to4 тунель - IPv6 через IPv4
VLAN - IEEE802.1q, Q-in-Q
VPN на основі MPLS
Wireless
IEEE802.11a / b / g / n
Пропрієтарні протоколи Nstreme і Nv2 TDMA
Client polling
RTS / CTS
Wireless Distribution System (WDS)
Віртуальна точка доступу
WEP, WPA, WPA2 шифрування
ACL доступ
Безшовний роумінг бездротових клієнтів
WMM
і т.д.
Hotspot
Дозволяє організувати публічний доступ до вашого інтернету. Користувачеві буде показаний екран входу при першому відкритті браузера, після введення логіна і пароля надається доступ в інтернет.
Ідеально для готелів, аеропортів, магазинів і будь-яких інших публічних місць. Інтерфейс управління користувачами дозволяє керувати часом підключення, швидкістю і об'ємами даних.
Підтримується RADIUS, а також вбудована утиліта адміністрування.
Є режим обмеження за часом і спосіб показувати свою рекламу.
Quality of Service (QoS)
Обмежити швидкість для певних IP, підмереж, протоколів, портів або інших параметрів
Обмежити P2P трафік
Пріоритезувати певні пакети
Розподіляти канал між користувачами
і т.д.
проксі сервер
Можна налаштувати кешуючий проксі сервер для прискорення або обмеження інтернету. Є можливість кешувати на зовнішній диск(В разі апаратних рішень з можливістю підключити накопичувач по USB)
утиліти
Ping, traceroute
Тестування швидкості каналу, ping flood
Перехоплення пакетів (packet sniffer)
Telnet, SSH
Утиліти відправки / прийому E-mail і SMS
Можливість запуску скриптів
Віддзеркалення даних CALEA (Communications Assistance for Law Enforcement Act)
Таблиця активних сполук
Клієнт і сервер NTP, RADIUS
TFTP сервер
SNMP для статистики і графіків
і багато іншого
Чувак (The Dude)
Мережева утиліта виробництва MikroTik для управління вашої мережевої начинням. Автоматично сканує пристрої, малює карту мережі, моніторить сервіси і попереджає, якщо щось пішло не так. Можна моніторити не тільки пристрої на базі RouterOS. Підтримуються будь-які пристрої, доступні через ping або віддають SNMP дані.
Але звичайно ВСЕ свої вміння The Dude проявляє з RouterOS: працює як Syslog сервер для RouterOS пристроїв, управляє конфігураціями і дозволяє проводити оновлення.
ліцензії
Нагадую, наш hAP lite має 4 рівень ліцензій.
Відмінності в рівнях ліцензій невеликі:
Можливість оновитися до ROS 7.0 в нашому випадку, 5 і 6 рівні припускають оновлення до ROS 8.0 версії.
PPPoE, PPTP, L2TP, OVPN тунелі, а також HotSpot користувачі у hAP lite 200. П'ятий і шостий рівні - 500 і безлімітно відповідно (впираємося тільки в залізо).
Активних сесій керованих користувачів: 4 -> 20, 5 -> 50, 6 -> безліміт

От і все. В іншому ваша залізяка і та, що за 20000 рублів, в можливостях збігаються. Звичайно, потрібно розуміти, що при складній конфігурації ви впретеся в продуктивність заліза, але це буде не так-то легко в домашніх умовах, а для офісу можна купити залізяку дорожче.

Мене, наприклад, вразив RB 2011UiAS-2HnD-IN. Ошатно. модно :)

Мушу зазначити, що не всі можливості RouterOS для мене ясні відразу, зважаючи на відсутність досвіду управління складними мережами, так що вибачайте, якщо чогось не описав або описав не так. Думаю ті, хто все це знає, можуть розібратися в деталях краще мого. В рамках однієї оглядової статті все розглянути неможливо в будь-якому випадку. Та й стаття не про RouterOS, а про маленький пристрій, Ціною як початкове рішення від звичайних представників домашнього інтернету, З можливостями рівня невеликого провайдера і деякими очевидними обмеженнями.

тестування

Перед нами роутер для дому, влаштовувати стрес-тест у мене немає достатніх технічних можливостей, Та й сенсу мало, вдома ж. Спробуємо навантажити його звичайним домашнім справою.
умови тестування
Завантажений 2.4Ghz WiFi (46 помічених мереж, за даними NetSpot)
4 пристрої: 2 телефони, планшет, ноутбук
Телефони і планшет дивляться відео з Youtube, ноутбук качає торрентом пару дистрибутивів Ubuntu, паралельно пінгуя роутер і Яндекс (вибачте хлопці). Все по WiFi.

Роутер був молодцем, відеоролик збережено не гальмувало ні на одному пристрої. Торренти гойдалися з цілком прийнятною швидкістю. Як тільки було вимкнено відео - піднімалася швидкість закачування.

З SpeedTest сильно не морочився:

WiFi @ MacBook Pro(Початок 2011)

LAN там же

WiFi @ iPad

Для мене взагалі дуже здивувало про існування цієї невеликої компанії, а зараз я знаю, що вони виробляють велика кількістьцікавих апаратних рішень, беруть участь в побудові національних мережв деяких країнах, створені тренінг-центри по всьому світу, в тому числі в Санкт-Петербурзі і Москві, де можна пройти навчання, стати сертифікованим фахівцем MikroTik і застосовувати в роботі ці по-своєму цікаві і функціональні пристрої.

У двох словах про що це ми тут

MikroTik hAP lite - WiFi роутер за сущі копійки з професійної RouterOS на борту, відмінною продуктивністю і воістину величезними можливостями. Налаштовується швидко, працює впевнено.

Пристрій добре підійде сисадмінам: молодшим - як інструмент підвищення кваліфікації, шляхом самостійного вивчення«На кішках», і більш досвідченим - щоб підключити по «феншуй» всі будинки, налаштувати зв'язок з офісом, та й хіба мало чого ще.
Зовсім недосвідченим людям, без бажання мінімально зрозуміти RouterOS, ставити додому такий пристрій не варто. Як інженери тих підтримки провайдера вам допоможуть по телефону?
Ті, хто здатний сам налаштувати звичайний домашній роутер цілком зможуть розібратися і з цим малюком.

плюси:
вартість
можливості
мініатюрність
продуктивність

мінуси:
Відсутня модель з 5Ghz WiFi (взагалі у MikroTik є 5Ghz пристрої, але вони в більш дорогому сегменті)
Немає можливості написати свій модуль

Отже, на даний моментми маємо стандартну конфігурацію без поділу мережі. Для того щоб розмежувати нашу локальну мережу, створимо сегмент (частина) мережі для дітей. Для цього виберемо в меню winbox → Bridge (1) → Bridge (2) → plus (3) → General (4) → і в поле name (5) додамо ім'я bridge-child. Збережемо зміни - OK.

Підготуємо інтерфейси (порти), для включення в bridge-child. В нашій конфігурації, для дитини буде налаштований четвертий порт ether4 і додаткова дитяча мережа wifi. Це означає що, підключившись в четвертий порт кабелем і \ або до дитячої мережі по WiFi ви будите мати дитячий доступ до мережі Інтернет через ці інтерфейси.

Настроєм security Profile для дитячої мережі WiFi. WinBox → Wireless (1) → Security Profiles (2) → plus (3) → General (4) → в полі Name (5) введемо child → в поля WPA (6) і WPA2 (6) введемо майбутній пароль на Wifi дитячої мережі . Збережемо настройки- OK.

Додамо нову мережу wifi. WinBox → Wireless (1) → Interfaces (2) → plus (3) → Virtual AP (4) → Wireless (5) → введемо ім'я дитячої мережі WiFi в поле SSID (6) → виберемо security profile (7) для нашої мережі. Збережемо настройки - ОК.

Налаштуємо інтерфейс ether4. Winbox → Interfaces (1) → Interface (2) → кликнемо два рази лівою кнопкою по ehter4 (3) і увійдемо в налаштування інтерфейсу → виберемо none в поле Master Port (4). Застосуємо настройки - OK.

Далі включимо наші інтерфейси в підготовлений bridge-child. Winbox → Bridge (1) → Ports (2) → plus (3) → додамо інтерфейс ether4 (4) → в Bridge (5) bridge-child. Також зробимо і для інтерфейсу wlan2 (6) (7). Збережемо всі зміни - ОК.

Призначимо інтерфейсу bridge-child внутрішній address. WinBox → IP (1) → address (2) → plus (3) → заповнимо поля (4), (5), (6) відповідно до скріншотом.

Тепер необхідно призначити DHCP сервер на дитячий сегмент мережі, для автоматичної настройки IP параметрів клієнтів мережі. Для цього необхідно Winbox → IP (1) → DHCP server (2) → DHCP (3) → DHCP Setup (4) → в полі dhcp Server Interface (5) вибрати інтерфейс bridge-child.

Після цього необхідно натиснути кнопку Next і слідувати по майстру настройки DHCP сервера нічого не змінюючи. Як тільки ви досягнете до вікна Select lease time:

Тут потрібно змінити стандартний час оренди на 3d 00:10:00 і закінчити налаштування DHCP сервера.

Якщо ви все зробили правильно, до цього моменту ви повинні мати два сегмента мережі:

Дитяча мережу LAN-4; wifi. Адресація - 192.168.99.0/24 Доросла мережу LAN-2, LAN-3; wifi. Адресація - 192.168.88.0/24

Зараз ці дві мережі не мають ніяких обмежень і повністю рівноправні. Що б приступити до налаштування обмежувальних функцій до дитячої мережі, необхідно завершити попередні налаштування роутера, а саме:

  • Встановити пароль і SSID (ім'я мережі) на дорослу мережу wifi
  • Встановити пароль на користувача Admin
  • Оновити роутер до останньої версії.

Якщо вам важко зробити це самостійно, ви можете знайти покрокову інструкціюнастройки цих параметрів в

Домашній роутер, що представляє собою компактний пристрій, який ідеально підійде для вашої квартири, будинку або офісу. Пристрій використовує фірмову операційну систему RouterOS з усім функціоналом: регулюванням смуги пропускання, фаєрволом, управлінням доступом користувача і багатьом іншим.

Є підтримка функції WPS, що включається з кнопки. Вона дозволяє підключитися до бездротової мережібез введення складного пароля, а також переключитися в режим cAP і підключитися до централізованої керованої мережі CAPsMAN за допомогою одного натискання. За допомогою фірмової утиліти MikroTik CAPsMAN ви можете управляти всіма наявними у вас точками доступу з одного місця. При цьому, на відміну від інших програмних контролерів, які вимагають окремий комп'ютер для запуску, CAPsMAN працює прямо на пристрої з операційною системою RouterOS, наприклад на маршрутизаторі мережі.

Роутер оснащений потужним процесором з частотою 650 МГц, оперативною пам'яттю в 32 МБ, двухмагістральні бездротовим модулем 2.4 ГГц, чотирма портами Fast Ethernet і ліцензією RouterOS 4 рівня.

Технічні характеристики

процесор Atheros QCA9533, 650 МГц
ОЗУ 32 Мб DDR SDRAM
ПЗУ 16 МБ Flash
Ethernet порти 4х 10/100 Мбіт / с Fast Ethernet з Auto-MDI / X
Модуль Wi-Fi Вбудований двухмагістральні бездротовий модуль 2.4 ГГц, 802.11b / g / n QCA9531
Захист від електростатичного розряду 10 кВ на кожному порту
підтримка WPS Так
кнопка скидання Так
світлодіодний індикатори 1х харчування, 4х Ethernet, 1х призначений для користувача
посилення антени 1.5 дБи
потужність випромінювання До 20 дБм для РФ (до 22 дБм для інших країн)
USB-порт Так, для харчування
Блок живлення microUSB 5 В, 1 А
енергоспоживання 3 Вт при 5 В
Розмір 113 х 89 х 28 мм
Температура навколишнього середовища робоча -20 .. +70 ° C
ОС Mikrotik RouterOS Level 4


Специфікація передавача

Пропускна здатність потужність чутливість
1 Мбіт / с 22 дБм -96 дБм
11 Мбіт / с 22 дБм -89 дБм
6 Мбіт / с 20 дБм -93 дБм
54 Мбіт / с 18 дБм -74 дБм
MCS0 20 дБм -93 дБм
MCS7 16 дБм -71 дБм


Комплект поставки

роутер 1 шт.
Адаптер живлення 5 В, 0.7 А 1 шт.


Результати виміру продуктивності процесора

RB941-2nD QCA9531 (650 МГц) тест через всі порти 100M
режим конфігурація 1518 байт 512 байт 64 байт
Кпак / с Мбіт / с Кпак / с Мбіт / с Кпак / с Мбіт / с
міст відсутня (fast path) 32.5 394.8 94.0 385.0 173.6 88.9
міст 25 правил фільтрації моста 32.5 394.8 56.1 229.8 56.7 29.0
маршрутизація відсутня (fast path) 32.5 394.8 94.0 385.0 160.8 82.3
маршрутизація 25 простих черг 32.5 394.8 63.7 260.9 72.6 37.2
маршрутизація 25 правил фільтрації IP 32.5 394.8 33.8 138.4 34.6 17.7

Чесно зізнаюся, що до недавнього часу я взагалі не був знайомий з маршрутизаторами від MikroTik. Щось чув, читав, і весь час думав, що це якісь мережеві пристрої для професіоналів. Складна настройка, багато функцій і таке інше. Але побачив у продажу недавно кілька моделей MikroTik. Вирішив купити MikroTik hAP Lite TC, щоб самому подивитися, налаштувати його, і розповісти про це вам.

У цій інструкції я покажу як налаштувати MikroTik hAP Lite TC. Використовуючи цей посібник, ви зможете налаштувати практично будь-який маршрутизатор MikroTik RouterBOARD. Сама RouterOS, на якій працюють пристрої цього виробника на перший погляд дуже складна. Насправді, вона складна не тільки на перший погляд 🙂 Там реального багато різних розділів, налаштувань і т. Д. На моєму роутере сама система RouterOS англійською мовою. Як я розумію, там немає можливості змінити мову налаштувань на російську. Але, якщо розібратися, то розумієш, що для звичайної настройки MikroTik взагалі не потрібно лазити по якимось там розділах, щось шукати і т. Д. Там все найнеобхідніші і важливі настройки знаходяться на одній сторінці. Яка відкривається відразу після входу в панель управління. Зараз ми все це розглянемо докладніше.

Хочу ще сказати кілька слів про сам роутере MikroTik hAP Lite TC. Пристрій мені сподобалося. Корпус з якісного пластика, хоч і трохи смердить. Недорогий, прикольний, судячи з усього потужний і дуже функціональний. Але весь цей функціонал не потрібний більшості користувачів. Прикольно, що харчування від microUSB. Можна записати навіть від USB-порту комп'ютера, або повербанка. Або без проблем знайти інший адаптер харчування, якщо рідний зламається. Не сподобалася дуже нудна упаковка, зовсім незрозуміла інструкція по налаштуванню (англійською мовою), І що найголовніше - відсутність мережевого кабелю в комплекті. Такі вони, маршрутизатори MikroTik RouterBOARD. Принаймні модель hAP Lite TC.

Судячи з тієї інструкції, яка йде в комплекті, цей посібник має стане в нагоді багатьом. Що стосується MikroTik, то тут я повний чайник. Так що інструкція, як ви розумієте, для таких же чайників як я 🙂

Підключення роутера MikroTik і підготовка до налаштування

Щоб задати всі необхідні параметри, нам спочатку потрібно підключиться до маршрутизатора і підключити до нього інтернет. Так як мережевого кабелю в комплекті немає, то ви швидше за все будете підключаться до нього по Wi-Fi мережі. Налаштувати можна не тільки з ноутбука, або ПК. Можна використовувати планшет, телефон, або інший пристрій.

Спочатку підключіть блок живлення та увімкніть його в розетку. Так само відразу можете підключити до MikroTik інтернет (Мережевий кабель від провайдера, або модема). У порт Internet.

Якщо у вас є мережевий кабель, і немає можливості підключитися по Wi-Fi, то просто підключіть один кінець кабелю в LAN порт роутера, а другий в порт мережевої карти вашого комп'ютера.

Якщо у вашому випадку мережа буде закрита паролем, або при вході в налаштування роутера буде з'являтися запит пароля, то швидше за все його вже хтось налаштовував. Зробіть скидання налаштувань за інструкцією:.

Виглядає це ось так:

Доступу до інтернету відразу може не бути. Ми ще не налаштували підключення маршрутизатора до провайдера. Це нормально. Переходимо до налаштування.

Налаштування MikroTik на прикладі моделі hAP Lite TC

Щоб зайти в налаштування роутера, потрібно в будь-якому браузері перейти за адресою 192.168.88.1 . Детальніше про це я писав у статті:. Відразу повинна відкритися панель управління RouterOS (В моєму випадку версії v6.34.2). Перевірте, щоб роутер працював в режимі "Home AP".

Як я вже писав вище, всі базові настройки можна задати прямо на головній сторінці"Quick Set". Вона розділена на блоки. Налаштувати нам потрібно наступне:

  1. Підключення до інтернету (Internet).
  2. Wi-Fi мережу (Wireless).
  3. Встановити пароль на захист панелі управління (System).

Цих налаштувань цілком достатньо в більшості випадків.

Налаштування інтернету на MikroTik (Динамічний IP, PPPoE)

Важливий момент! Якщо інтернет у вас вже працює через маршрутизатор, то швидше за все ваш провайдер використовує тип підключення Динамічний IP, і додаткова настройкане потрібна. Так як тип підключення "Automatic" стоїть за умовчанням. Можете відразу налаштовувати Wi-Fi мережу.

У вас повинна бути інформація про тип підключення, яке використовує ваш інтернет-провайдер. А так само всі необхідні дані для підключення до інтернету (Якщо у вас НЕ динамічний IP). Так само бажано відразу з'ясувати, чи робить провайдер прив'язку по MAC-адресу.

Значить так, якщо у вас тип підключення "Динамічний IP", без прив'язки по MAC-адресу, то все відразу повинно працювати. Якщо є прив'язка по MAC-адресу, то вам потрібно або прописати у провайдера MAC-адресу роутера (Він вказаний в полі MAC Address), Або ж до якого прив'язаний інтернет і прописати його в поле "MAC-адресу" в настройках роутера.

Налаштування PPPoE

Виділяємо тип підключення PPPoE, задаємо ім'я користувача і пароль (Їх видає провайдер)і натискаємо на кнопку "Reconnect". Роутер повинен підключиться до інтернету. Якщо все добре, то переходите до налаштування Wi-Fi мережі. Про це нижче в статті.

Налаштування L2TP / PPTP

Спочатку в розділі "PPP" потрібно додати "PPTP Client".

Далі задаємо адресу сервера (Connect To), ім'я користувача (User) і пароль (Password). Ці дані видає провайдер. Ставимо галочку біля "Add Default Route". Потім зберігаємо профіль натиснувши на кнопку "Apply" і "Ok".

Друзі, я не впевнений, що інструкція з налаштування PPTP правильна. На жаль, немає можливості це перевірити. Якщо я щось написав не так, будь ласка, поправте мене в коментарях.

Налаштування Wi-Fi мережі і пароля на MikroTik hAP Lite TC

На цій же сторінці нас цікавить розділ "Wireless". Він зліва.

В поле "Network Name" міняємо ім'я Wi-Fi мережі. У випадаючому меню "Country" бажано вказати свій регіон, і в поле "WiFi Password" задаємо пароль (Мінімум 8 символів), Який буде використовуватися при підключенні до Wi-Fi мережі.

Нижче ви можете налаштувати гостьову Wi-Fi мережу, і подивитися список підключених по Wi-Fi клієнтів.

Запам'ятайте, або запишіть пароль від Wi-Fi. Можете зберегти настройки кнопкою "Apply Configuration", або встановіть відразу пароль на захист налаштувань.

Пароль на web-інтерфейс RouterOS

Ми коли переходили за адресою 192.168.88.1, то панель управління відкрилася відразу. У неї зможе зайти кожен, хто підключений до роутера по Wi-Fi мережі, або по кабелю. Щоб її захистити, потрібно встановити пароль.

На головній сторінці, в правому нижньому кутку, в розділі "System", в поле "Password" і "Confirm Password" придумайте і вкажіть пароль. Збережіть налаштування натиснувши на "Apply Configuration".

Вас "викине" з системи. І щоб знову зайти в налаштування, потрібно вказати пароль, який ви встановили. Ім'я користувача - admin. Тепер авторизуватися потрібно буде при кожному вході в RouterOS.

Постарайтеся не забути пароль, а то доведеться скидати настройки свого роутера MikroTik і налаштовувати все заново.

Післямова

Заздалегідь перепрошую, якщо десь помилився в інструкції. Немає можливості все перевірити на собі. Наприклад, підключення по PPPoE, або PPTP. Потрібен провайдер, який використовує певний протокол.Сама настройка мені здалася навіть простіше, ніж у популярних виробників з більш дружелюбним інтерфейсом. Погоджуся, що налаштувати наприклад фільтрацію по MAC-адресами, блокування сайтів, обмеження швидкості та інші функції там буде важкувато. Потрібно розбиратися.

Довго не міг зрозуміти, як працює сама система RouterOS. І я зрозумів. Вона працює "чітко". Так, налаштувань там багато. Але все швидко відкривається, зберігається, віддаляється і т. Д. Нічого не висить, і не перезавантажується по кілька разів.

Залишайте коментарі, діліться корисними порадами і задавайте питання!

Сподобалася стаття? Поділіться з друзями!