Избор на редакторите:

реклама

У дома - Данни
Подробно описание на менюто на mikrotik map lite. Преглед и тестване на mAP lite точка за достъп

Mikrotik mAP lite (RBmAPL-2nD)- нов компактен рутер от Mikrotik, оборудван с WiFi радио модул (работещ на честота 2,4 GHz (802.11b/g/n) и класически Ethernet порт.

Характеристики на Mikrotik mAP lite (RBmAPL-2nD):

1. Благодарение на магнитната основа, този рутер може да се поставя върху метални повърхности.

2. "Микро" размерът на устройството ще се впише хармонично в дизайна на вашия дом или офис.

3. Поддържайте захранване както чрез мрежов адаптери чрез Ethernet порт, използващ Poe технология (802.3at стандарт).

4. Няколко режима на работа: точка за достъп и/или клиентска станция.

5. Вградена модерна операционна система Mikrotik RouterOS Level 4 лиценз.

6. Мобилен, джобен, мощен рутер.

Характеристики на MikroTik mAP lite

процесор Qualcomm QCA9533 650 MHz
RAM 64 MB DDR2
ROM 16 MB FLASH
Ethernet портове 1x 10/100 Mbps Ethernet с Auto-MDI/X
WiFi модул 2,4 GHz, 802.11b/g/n, MIMO 2x2
Мощност на предавателя До 20 dBm за Руската федерация (до 22 dBm за други страни)
Печалба 1,5 dBi
Хранене microUSB 5 V, 1 A (включено захранване); PoE 5–60 V DC към Ether1 порт - пасивен PoE или 802.3af/at (щифтове: 4, 5 (+); 7, 8 (-) или 3, 6 (+); 1, 2 (-))
Максимална консумация на енергия 3,5 W
Диапазон на входното напрежение 5–60 V
Размер 48 x 49 x 11 мм
Работна температура на околната среда -30.. +70 °C
операционна система MikroTik RouterOS ниво 4
производител MikroTik
Държава на марката Латвия
Гаранция 12 месеца

В тази статия ще ви кажем как бързо да конфигурирате Wi-Fi точка на MikroTik за получаване на интернет с помощта на опростеното меню за бърза настройка.

Тази инструкция е подходяща за всички Wi-Fi точки на MikroTik с операционна система RouterOS ниво 3 и по-високо: SXT Lite2, SXT Lite5, Groove 52HPn, SXT 5 ac, SXT G-2HnD и др.

Настройките могат да се извършват чрез уеб браузър или програмата Winbox за Windows OS. Най-удобният начин да направите това е чрез Winbox, тъй като програмата може да се свърже с устройството не само чрез IP адрес, но и чрез Мак адрес u.

Понякога, след нулиране на устройството до фабричните настройки, не му се присвоява стандартният IP адрес 192.168.88.1. В този случай трябва да се свържете с устройството чрез MAC адрес с помощта на програмата Winbox и да приложите стандартната конфигурация.

Тази статия ще обсъди конфигурацията с помощта на програмата Winbox. Конфигурирането чрез уеб браузър се извършва по същия начин.

Свързване на Wi-Fi точка към компютър

Първо свържете безжичната точка към вашия компютър чрез POE инжектор, както е показано на снимката. След като настроите Wi-Fi точката, можете да я изключите от вашия компютър и да я свържете към рутер или комутатор.

Настройка на мрежова карта на компютър

За да влезете в Wi-Fi настройките на точката на Mikrotik, трябва да конфигурирате мрежовата карта на компютъра към IP адрес от същата подмрежа, например 192.168.88.21 .

Отворете Старт → Контролен панел → Център за мрежи и споделяне.

Щракнете с десния бутон върху Връзка чрез локална мрежа и изберете Имоти.

Изберете Интернет протокол версия 4 (TCP/IPv4)и натиснете бутона Имоти.

Изберете Използвайте следния IP адрес, въведете IP адреса 192.168.88.21 , Подмрежова маска 255.255.255.0 и натиснете бутона Добре.

Влезте в настройките

Ако настройвате Wi-Fi точка MikroTik чрез уеб браузър ( Internet Explorerили друг), пишете на адресна лента 192.168.88.1 - Това е IP адресът по подразбиране за устройства MikroTik.

внимание! Уеб браузърът не трябва да има прокси сървър, посочен в неговите настройки.

В прозореца, който се отваря, въведете Login: администраторбез парола и натиснете бутона Влизам.

Ще конфигурираме Wi-Fi точката MikroTik с помощта на програмата, така че изтегляме Winbox от уебсайта на производителя и го стартираме.

Отидете в раздела Съседии натиснете бутона Опресняване. Вашата точка трябва да се появи в списъка.

Моля, имайте предвид, че ако щракнете върху MAC адреса, ние ще се свържем с устройството чрез MAC адрес.

Ако щракнете върху IP адреса, ние ще се свържем с устройството чрез IP адрес.

Щракваме върху MAC адреса, след което той ще се появи в полето Свържете се с:, въведете данните си за вход администраторбез парола и натиснете бутона Свържете се.

Ако сте свързали и конфигурирали устройството за първи път, ще се появи прозорец като на снимката по-долу. Той ви подканва да приложите фабричните настройки по подразбиране. Щракнете върху бутона Добре.

Отворете менюто отляво Бърза настройка.

В прозореца, който се показва, ще конфигурираме Wi-Fi точката MikroTik да получава интернет от друга безжична точка.

Избор на режим на работа

Първо в горния ляв ъгъл изберете режима CPE(клиент).

В глава Конфигурациятрябва да изберете режим на работа в мрежата.

Режим Рутер— използва се при свързване към Wi-Fi точка или основна станциядоставчик и искате да скриете клиенти, които ще бъдат разположени зад точката в отделна подмрежа. В противен случай всеки клиент ще трябва да сключи договор с доставчика за свързване с интернет. В този режим доставчикът не вижда абонати, разположени зад клиентската Wi-Fi точка. Безжична точкаиграе ролята на рутер (интернет шлюз) за клиентите.

Клиент Wi-Fi гореща точкаПозволява ви да свържете само един компютър чрез кабел. Но ако свържете Wi-Fi рутер към устройството, можете да разпространявате интернет чрез Wi-Fi и кабел до няколко абоната (компютри, смартфони, телефони).

Ако използвате Wi-Fi точка, за да се свържете с Wi-Fi рутера на съседа, препоръчваме да използвате режим на рутер. Има ситуации, когато в режим Bridge клиентска точка се свързва с Wi-Fi рутер и получава автоматично мрежови настройки, но компютърът не може да получава настройки и да има достъп до интернет. В този случай използвайте режим на рутер.

Режим Мост— използва се, когато е необходимо да се видят всички устройства, разположени зад клиентската Wi-Fi точка. В този случай всички абонати са в една и съща мрежа и могат да прехвърлят данни един на друг.

Например, имате основен офис и няколко отдалечени склада, които трябва да бъдат обединени в общ компютърна мрежа. Режимът Bridge е по-подходящ за тази задача. Когато използвате този режим, централният рутер на предприятието ще разпредели автоматичните мрежови настройки до всички компютри в мрежата, включително отдалечени складове.

Настройка на работа в режим на рутер

В глава Конфигурацияизберете режим на работа Рутер.

Ако вашият доставчик предоставя мрежови настройки автоматично чрез DHCP, тогава в раздела Безжична мрежа

  • Придобиване на адрес- изберете Автоматичен.

Ако вашият доставчик използва статични мрежови настройки, в раздела Безжична мрежанаправете следните настройки:

  • Придобиване на адрес- изберете Статично;
  • IP адрес- въведете IP адреса, даден ви от вашия доставчик. Обикновено статичните настройки са посочени в споразумението с доставчика;
  • Мрежова маска- посочете маската;
  • Шлюз- въведете адреса на шлюза;
  • DNS сървъри- Моля посочете DNS адресисървъри.

Ако вашият доставчик използва PPPoE връзка, в раздела Безжична мрежанаправете следните настройки:

  • Придобиване на адрес- изберете PPPoE;
  • PPPoE потребител- Въведете потребителското си име;
  • Парола за PPPoE- въведете паролата;
  • Име на PPPoE услуга- въведете името на услугата.

Сега нека конфигурираме локалната мрежа в секцията Локална мрежа:

  • IP адрес- посочете IP адреса на клиентската Wi-Fi точка. Да оставим стандартния 192.168.88.1 ;
  • Мрежова маска- изберете стандартна маска за нашата подмрежа 255.255.255.0 ;
  • DHCP сървър- поставете отметка в квадратчето, за да активирате DHCP сървъра. Това ще ви позволи автоматично да разпространявате мрежови настройки на клиенти, разположени зад устройството;
  • Обхват на DHCP сървър- диапазон от IP адреси, които ще бъдат издадени на свързващи се клиенти. Въведете диапазона 192.168.88.10-192.168.88.254 ;
  • NAT- поставете отметка в квадратчето, за да позволите на клиентите да имат достъп до интернет.

Настройка на работа в режим Bridge

Изберете в раздел Конфигурациярежим на работа Мост.

Ако искате Wi-Fi точката на клиента да получава мрежови настройки от доставчика автоматично чрез DHCP, тогава в раздела Мост

  • Придобиване на адрес- изберете Автоматичен.

Ако използвате статични мрежови настройки, в раздела Мостнаправете следните настройки:

  • Придобиване на адрес- изберете Статично;
  • IP адрес- въведете IP адреса на клиентската Wi-Fi точка;
  • Мрежова маска- изберете маска 255.255.255.0 ;
  • Шлюз- въведете IP адреса на шлюза (IP адреса на рутера);
  • DNS сървъри- посочете адреси DNS сървъри. Можете да посочите адреса на рутера или адреса на DNS сървъра на Google 8.8.8.8 .

Настройка на Wi-Fi връзка

Сега нека го направим Wi-Fi връзкакъм базовата станция на доставчика.

В глава Безжиченнаправете следните настройки:

  • В колона Име на мрежата- изберете името на Wi-Fi точката, към която искате да се свържете;
  • В полето WiFi парола- въведете паролата за свързване към Wi-Fi точката, ако се използва;
  • Кликнете върху бутоните ПриложиИ Свържете се.

След като направите настройките, трябва да се появи Статус: свързан с essи параметри на връзката.

Ако сте конфигурирали клиентската точка да работи в подмрежа, различна от 192.168.88.xxx, тогава не забравяйте да промените мрежовите настройки в настройките на мрежовата карта на компютъра към необходимата подмрежа. В противен случай няма да имате достъп до интернет.

Разрешаване на проблеми с връзката

В най-новия фърмуер клиентският режим на CPE в менюто за бърза настройка е бъгов. Проблемът е, че QuickSet не запазва правилно паролата за свързване към Wi-Fi точка. В този случай ще видите, че устройството непрекъснато търси мрежа с Състояние: търсене на мрежа, както е показано на снимката.

В регистрационните файлове ще има съобщения за грешка Повреда на MIC (14), както е на снимката по-долу.

За да коригирате това, направете следното:

  • Отворете менюто Безжичен, отидете на раздела Профили за сигурности щракнете двукратно върху профила с името по подразбиране.

  • В прозореца, който се отваря, в полетата WPA предварително споделен ключИ WPA2 предварително споделен ключвъведете отново паролата, за да се свържете с Wi-Fi точката, и натиснете бутона Добре.

След това устройството трябва да се свърже с базовата станция в клиентски режим. За да проверите това, отворете менюто Бърза настройка.Трябва да имаш Статус: свързан с essи параметри на връзката.

Промяна на администраторската парола по подразбиране

За да попречите на някой друг освен администратора да има достъп до настройките на Wi-Fi гореща точка, трябва да зададете парола. По подразбиране няма парола.

За да направите това, в раздела Системав полето Паролавлизам нова паролаи го потвърдете в полето потвърди парола.

Накрая натиснете бутона Добреза да запазите всички настройки.

Сега към Wi-Fi на клиента Точка MikroTikМожете да свържете Wi-Fi рутер или да превключите чрез Wi-Fi кабел, за да разпространявате интернет на няколко абоната.

Нулиране

Ако сте прекалили с настройките и не можете да влезете в устройството, върнете го към фабричните настройки.

  1. Изключете захранването;
  2. Натиснете и задръжте бутона Нулиране;
  3. Нанесете храна;
  4. Изчакайте, докато светодиодът започне да мига;
  5. Пуснете бутона Нулиране;
  6. След рестартирането се свържете с устройството с помощта на програмата Winbox, като използвате MAC адреса, защото устройството може да има IP адрес 0.0.0.0. В този случай няма да имате достъп до настройките през уеб интерфейса, използвайки стандартния IP адрес 192.168.88.1.
  7. В Winbox, в прозореца, който се показва, щракнете върху бутона Добреза да приложите настройките по подразбиране. В някои фърмуери този прозорец може да не се появи, но стандартната конфигурация ще бъде приложена веднага.

Това са инструкции как стъпка по стъпка да настроите рутер MikroTik от нулата, без да използвате фабричната конфигурация.

Свързване на рутер MikroTik

За настройки Wi-Fi рутерЩе ни трябва MikroTik:

  • кабел за интернет доставчик (Triolan, MaxNet, Volya, Airbites, Vega или други);
  • компютър или лаптоп с Wi-Fi;
  • Рутер MikroTik. Той ще разпространява интернет чрез кабел, както и чрез Wi-Fi към лаптоп, смартфон, телевизор с Wi-Fi или таблет.
  • Свързваме кабела на интернет доставчика към първия порт на рутера;
  • свържете компютъра към Рутер MikroTikмрежов кабел към всеки LAN порт от 2 до 5;
  • лаптоп и други безжични устройствасвържете се чрез Wi-Fi;
  • Включваме захранването в конектора „Захранване“ на рутера MikroTik.

Настройка на мрежова карта на компютър

За да можете да влезете в настройките на рутера Mikrotik на вашия компютър, нека конфигурираме мрежовата карта да получава автоматични настройки.

Отворете "Старт" → "Контролен панел" → "Център за мрежи и споделяне".

Нека отидем на „Промяна на настройките на адаптера“.

Щракнете с десния бутон върху „Local Area Connection“ и изберете „Properties“

Кликнете върху „Интернет протокол версия 4 (TCP/IPv4)“ и бутона „Свойства“.

Изберете „Получаване на IP адрес автоматично“ и щракнете върху бутона „OK“.

Ако LAN картане получава автоматично IP адрес от подмрежата 192.168.88.x, опитайте да го посочите ръчно (например: 192.168.88.21) или .

Влезте в настройките на рутера MikroTik

Можете да конфигурирате вашия рутер MikroTik по различни начини:

  • Като се използва специална програма Winboxза Windows OS. Изтеглете на официалния сайт.
  • С помощта на браузър отидете на 192.168.88.1. Прокси сървърът не трябва да се посочва в настройките на браузъра!
  • Конфигурация чрез Telnet.

Ще конфигурираме рутера Mikrotik с помощта на програмата Winbox.

Свържете се с рутера MikroTik:

  1. Стартирайте Winbox и отидете на Съседи;
  2. Вашият рутер ще се появи в списъка. Щракнете с левия бутон върху неговия MAC адрес;
  3. Щракнете върху бутона Свържете се.
    Влизампо подразбиране администратор, паролата е празна.

Нулиране на рутера

Нека нулираме всички настройки на рутера MikroTik.

Когато влезете за първи път, ще видите прозорец като този на снимката по-долу. Щракнете върху бутона Премахване на конфигурацията

Ако не виждате този прозорец, нулирайте настройките през менюто:

  1. Изберете менюто отляво Система - Нулиране на конфигурацията;
  2. Поставете отметка в квадратчето Няма конфигурация по подразбиране;
  3. Щракнете върху бутона Нулиране на конфигурацията.
  4. Щракнете върху бутона даи изчакайте, докато устройството се рестартира.

Описание на мрежовите интерфейси

Конфигурацията на мрежовия интерфейс на MikroTik ще изглежда така: първи порт етер1ще бъде свързан към доставчика (WAN порт), останалите портове етер2-5ще работи в режим на превключване за свързване на компютри в локална мрежа.

За да не объркваме мрежовите интерфейси, ще ги опишем с помощта на коментари.

Въвеждаме настройките на MikroTik с помощта на програмата Winbox.

Запишете коментара „WAN“ за първия порт ether1:

  1. Отворете менюто Интерфейси;
  2. Избор на първия интерфейс етер1;
  3. Натиснете жълтия бутон Коментирайте;
  4. WAN";
  5. Натисни бутона Добре.

Запишете коментара „LAN“ за втория ether2 порт:

  1. Избор на интерфейс етер2;
  2. Натиснете жълтия бутон Коментирайте;
  3. В прозореца, който се показва, въведете коментара " LAN";
  4. Натисни бутона Добре.

Сега списъкът с интерфейси ясно показва тяхното предназначение.

Настройка на WAN интерфейса на MikroTik

Промяна на MAC адреса на WAN порта

Ако вашият доставчик блокира достъпа до мрежата чрез MAC адрес, първо трябва да промените MAC адреса WAN портРутер MikroTik. В противен случай пропуснете тази стъпка.

За да промените MAC адреса на порта на MikroTik, отворете менюто в програмата Winbox Нов терминали въведете командата:

/interface ethernet set ether1 mac-address=00:01:02:03:04:05

Където етер1- име на WAN интерфейс, 00:01:02:03:04:05 - разрешен MAC адрес.

За да върнете собствения MAC адрес на порта, трябва да изпълните командата:

/interface ethernet reset-mac ether1

Където етер1- име на интерфейс.

Настройка на динамичен IP

Ако вашият интернет доставчик ви дава мрежови настройки автоматично, тогава трябва да конфигурирате WAN порта на рутера MikroTik за получаване на настройки чрез DHCP:

  1. Отворете менюто IP;
  2. Избирам DHCP клиент;
  3. В нов прозорец в списъка Интерфейс: изберете WAN интерфейс етер1;
  4. Натисни бутона Добреза да запазите настройките.

Сега получихме IP адреса от доставчика, който се показва в колоната IP адрес.

  1. Отворете менюто Нов терминал;
  2. В терминала пишем командата ping 8.8.8.8 Въведетена клавиатурата.

Настройка на статичен IP

Ако използвате статични мрежови настройки, трябва ръчно да конфигурирате WAN порта на рутера MikroTik.

Нека конфигурираме статичен IP адрес и подмрежова маска на WAN порта на MikroTik:

  1. Отворете менюто IP;
  2. Избирам Адреси;
  3. В прозореца, който се показва, щракнете върху бутона Добавяне (знак плюс);
  4. В нов прозорец в полето Адрес: статичен регистър IP адрес / подмрежова маска;
  5. В списъка Интерфейс:изберете WAN интерфейс етер1;
  6. Добре.

Нека конфигурираме адреса на интернет портала MikroTik:

  1. Отворете менюто IP;
  2. Избирам Маршрути;
  3. В прозореца, който се показва, щракнете върху бутона Добавяне (знак плюс);
  4. В нов прозорец в полето Шлюз: регистрираме се IP адрес на шлюз;
  5. Натисни бутона Добреза да запазите настройките.

Нека добавим адресите на DNS сървъра на MikroTik:

  1. Отворете менюто IP;
  2. Избирам DNS;
  3. В прозореца, който се показва, щракнете върху бутона Настройки;
  4. В нов прозорец в полето Сървъри: регистрирайте IP адреса на предпочитания DNS сървър;
  5. Натиснете бутона "надолу" (черен триъгълник), за да добавите друго поле за въвеждане;
  6. В новото поле въвеждаме IP адреса на алтернативния DNS сървър;
  7. Поставете отметка Разрешаване на отдалечени заявки;
  8. Натисни бутона Добреза да запазите настройките.

Нека проверим дали има достъп до интернет:

  1. Отворете менюто Нов терминал;
  2. В терминала пишем командата ping 8.8.8.8(пинг на сайта на Google) и щракнете Въведетена клавиатурата.

Както можете да видите, пинговете са 60ms, което означава, че интернет е свързан и работи. Можете да спрете изпълнението на команда с помощта на клавишната комбинация Ctrl+C.

На компютри, свързани към рутера MikroTik, интернет няма да работи, докато не конфигурирате локалната мрежа, защитната стена и NAT.

Настройка на PPPoE

Ако използвате ADSL модем, към който е свързан рутер MikroTik чрез мрежов кабел, първо трябва да конфигурирате ADSL модема в режим Bridge.

Нека да настроим клиентска PPPoE връзка на рутера MikroTik:

  1. Изберете меню отляво ПЧП;
  2. Щракнете върху бутона Добавяне (знак плюс);
  3. Избирам PPPoE клиент.

Конфигуриране на параметрите на връзката MikroTik PPPoE:


След като създадете PPPoE връзка, буквата трябва да се появи срещу нея Р, което показва, че връзката е установена.

Нека проверим дали има връзка с интернет:

  1. Отворете менюто Нов терминал;
  2. В терминала пишем командата ping 8.8.8.8(пинг на сайта на Google) и щракнете Въведетена клавиатурата.

Както можете да видите, пинговете са 60ms, което означава, че интернет е свързан и работи. Можете да спрете изпълнението на команда с помощта на клавишната комбинация Ctrl+C.

На компютри, свързани към рутера MikroTik, интернет няма да работи, докато не конфигурирате локалната мрежа, защитната стена и NAT.

Комбиниране на Wi-Fi и кабелни интерфейси в локална мрежа

За да могат компютрите, свързани към рутера чрез кабел и Wi-Fi, да се „виждат“ един друг, е необходимо да комбинирате безжичния и кабелния интерфейс MikroTik. Ако имате рутер без Wi-Fi, тогава комбинирайте само кабелни интерфейси.

Създаване на асоциация мост-местен(мост);

  1. Отворете менюто Мост;
  2. Натисни бутона Добавете(знак плюс);
  3. В полето Имевъведете името на асоциацията мост-местен;
  4. Натисни бутона Добре.

Добавете кабелни ethetnet портове 2-5 към съюза:

  1. Отидете в раздела Портове;
  2. Натисни бутона Добавете(знак плюс);
  3. В списъка Интерфейсизберете ethernet порт етер2;
  4. В списъка Мостизберете името на съюза мост-местен;
  5. Натисни бутона Добре;
  6. Добавете портове по същия начин етер3, етер4, етер5.

Добави към WiFi обединяванеинтерфейс.

  1. Отидете в раздела Портове;
  2. Натисни бутона Добавете(знак плюс);
  3. В списъка Интерфейсизбирам безжичен интерфейсwlan1;
  4. В списъка Мостизберете името на съюза мост-местен;
  5. Натисни бутона Добре.

Задаване на IP адрес на локална мрежа

Нека конфигурираме IP адреса на локалната мрежа на MikroTik:

  1. Отворете менюто IP;
  2. Избирам Адреси;
  3. Натисни бутона Добавете(знак плюс);
  4. В полето Адресвъведете адреса и маската на локалната мрежа, например 192.168.88.1/24;
  5. В списъка Интерфейсизбирам мост-местен;
  6. Натисни бутона Добре.

Настройка на DHCP сървър

За да гарантираме, че компютрите, свързани към рутера, получават автоматично мрежови настройки, ние ще конфигурираме DHCP сървъра на MikroTik:


Сега мрежов кабелИзключваме компютъра от рутера и го свързваме отново към него.

Настройване на Wi-Fi точка за достъп на MikroTik

Първо трябва да активирате Wi-Fi модула:

  1. Отворете менюто Безжичен;
  2. Избор на Wi-Fi интерфейс wlan1;
  3. Натисни бутона Активирайте(синя отметка).

Създайте парола за свързване с точката за достъп на MikroTik:

  1. Отворете раздела Профили за сигурност;
  2. Щракнете върху бутона Добавяне (знак плюс);
  3. В нов прозорец в полето Име: посочете името на профила за сигурност;
  4. За по-голяма сигурност оставяме само регистрация по протокол WPA2PSK;
  5. В полето WPA2 предварително споделен ключвъведете паролата за достъп до Wi-Fi точката;
  6. За да запазите настройките, натиснете бутона Добре.

Конфигуриране на настройките на Wi-Fi точката на MikroTik:

  1. Отворете раздела Интерфейси;
  2. Щракнете двукратно върху Wi-Fi интерфейса wlan1за да отидете на неговите настройки;
  3. Отидете в раздела Безжичен;
  4. В списъка режим:изберете режим на работа ап мост(точка за достъп в мостов режим);
  5. В списъка Банда: изберете в кои стандарти ще работи Wi-Fi точката, избрахме ние B/G/N;
  6. В полето SSID: въведете името на точката за достъп;
  7. В списъка Профил за сигурностизберете името на профила за защита, в който създадохме паролата за достъп до Wi-Fi точката;
  8. Натисни бутона Добреза да запазите настройките.

Сега можете да се свържете с рутера чрез Wi-Fi.

На компютри, свързани към рутера MikroTik чрез Wi-Fi, интернет няма да работи, докато не конфигурирате защитната стена и NAT.

Настройка на защитна стена и NAT

За да могат компютрите да имат достъп до интернет, трябва да конфигурирате защитната стена и NAT на рутера MikroTik.

Отворете менюто Нов терминал, за да въведете команди.

Настройка на NATсе изпълнява със следните команди:

ip защитна стена nat add chain=srcnat out-interface= етер1действие=маскарад

Където етер1- това е интерфейсът, към който интернет идва от доставчика. За PPPoE връзки се посочва името на PPPoE интерфейса.

Настройването на NAT е достатъчно, за да работи интернет.

Защитете рутера- команди за защита на рутера:

ip firewall filter add action=accept chain=input disabled=no protocol=icmp
ip филтър за защитна стена add action=accept chain=input connection-state=established disabled=no in-interface= етер1
ip защитна стена филтър add action=accept chain=input connection-state=related disabled=no in-interface= етер1
ip firewall filter add action=drop chain=input disabled=no in-interface= етер1

Защитете LAN- защита на вътрешната мрежа:

ip firewall filter add action=jump chain=forward disabled=no in-interface= етер1 jump-target=клиент
ip защитна стена филтър add action=accept chain=customer connection-state=established disabled=no
ip защитна стена филтър add action=accept chain=customer connection-state=related disabled=no
ip firewall filter add action=drop chain=customer disabled=no

Ние присвояваме типове интерфейси за защита на вътрешната мрежа ( външен- външен, вътрешни- вътрешна LAN):

ip upnp интерфейси add disabled=няма интерфейс=ether1 type=external
ip upnp интерфейси add disabled=no interface=ether2 type=internal
ip upnp интерфейси add disabled=no interface=ether3 type=internal
ip upnp интерфейси add disabled=no interface=ether4 type=internal
ip upnp интерфейси add disabled=no interface=ether5 type=internal
ip upnp интерфейси add disabled=no interface=bridge-local type=internal

Промяна на паролата за достъп до рутера MikroTik

За да промените паролата за достъп до рутера MikroTik, изпълнете следните стъпки:

  1. Отворете менюто Система;
  2. Избирам Потребители;
  3. Щракнете двукратно върху потребителя администратор;
  4. Натисни бутона парола...;
  5. В полето нова паролаВъведете нова парола;
  6. В полето потвърди паролапотвърдете новата парола;
  7. В прозореца Промяна на паролатаНатисни бутона Добре;
  8. В прозореца ПотребителНатисни бутона Добре.

За да върнете фабричните настройки на MikroTik, направете следното:

  1. Изключете захранването на рутера;
  2. Натиснете и задръжте бутона Нулиране;
  3. Включете захранването на рутера;
  4. Изчакайте, докато индикаторът мига ДЕЙСТВАЙи отпуснете бутона Нулиране.

След това рутерът ще се рестартира и можете да влезете в неговите настройки със стандартно потребителско име администраторбез парола.

Ако въведете настройките с помощта на програмата Winbox, ще се появи следният прозорец:

С помощта на бутона ДобреМожете бързо да конфигурирате рутера по подразбиране.

Бутон Премахване на конфигурациятави позволява да нулирате всички настройки за по-късно ръчни настройкирутер.

Съвременно развитие безжична комуникациядоведе до факта, че много хора, планиращи ремонт на къща или апартамент, не организират слаботоково окабеляване за мрежово превключване, а използват Wi-Fi възможности. Често обаче има ситуации, когато спешно е необходима кабелна връзка за определено устройство.

Когато се преместих в нов апартамент, открих, че в него напълно липсва слаботоково окабеляване или всякакви контакти за интернет, но не придадох никакво значение на това, защото... Всичките ми устройства работят добре с Wi-Fi. Но се сблъсках с необходимостта да разреша този проблем, когато реших да инсталирам у дома стар ​Smart TV без Wi-Fi модул и стар сателитен приемник с неработещ включен USB-WiFi адаптер.

Устройството дойде на помощ. Беше отбелязано, че устройството може да се захранва не само чрез Passive PoE или PoE 802.3af/at (PoE+), но и през USB порт. Входното напрежение на устройството е само 5 V! Удобството е, че можете да захранвате mAP lite с обикновен USB-microUSB кабел за данни от всеки USB конектор, който има захранване! Също така реших да използвам MikroTik като рутер, "по въздуха", използвайки mAP lite, свързвайки сателитен приемник и телевизор към него едновременно. Важно: устройствата, работещи с RouterOS, поддържат режима на работа Station Bridge, който позволява трафикът да преминава без необходимост от конфигуриране на NAT на клиентското устройство. Всичко това прави възможно свързването с вашия безжична мрежавсяко устройство, което не е оборудвано с Wi-Fi модул - без полагане на кабели, без използване на допълнителни електрически контакти и на минимална цена!

Настройването на вашето устройство за свързване към WiFi мрежа е много лесно. Например, ние ще извършим всички настройки с помощта на програмата winbox.

Първо, нека се свържем с устройството в съответствие с бързо ръководствои нека го направим пълно нулиранеустройства - Система → Нулиране на конфигурацията.

След първата връзка отворете менюто „Мост“ и добавете нов мостов интерфейс.

Сега е необходимо устройството да получи мрежови настройки (адрес, DNS, шлюз) от нашия централен рутер. За да направите това, активираме функцията DHCP клиент на интерфейса на създадения мост: отворете IP→DHCP клиент и щракнете върху „Добавяне“. Трябва да се уверите, че интерфейсът на създадения мост е избран в полето „Интерфейс“.

След това свързваме нашето устройство към споделена мрежа. За да направите това, първо трябва да посочите ключа, който е необходим за свързване с Wi-Fi: отворете менюто „Безжична връзка“ вляво, раздела „Профили за защита“ и добавете нов профил за защита. Във вашия профил трябва да попълните полето за ключ и да изберете режимите на защита, които са подходящи за настройките на вашата мрежова връзка.

Свързваме се с мрежата: отворете раздела „Интерфейси“ и щракнете двукратно, за да отворите настройките на мрежовия интерфейс; Там отваряме раздела „Безжична връзка“ и щракваме върху бутона „Сканиране“. След това натиснете бутона "Старт". Когато се покаже полето по-долу Wi-Fi мрежи, изберете вашата мрежа с левия бутон и щракнете върху „Свързване“. След това трябва да проверите дали устройството работи в режим станция-мост (Режим = станция мост).

„Последният щрих“: изберете профил за сигурност с нашето име в полето Профил за сигурност.

mAP lite (RBmAPL-2nD) се доставя в картонена кутия, вече позната на Mikrotik, въпреки че дизайнът й е малко по-различен от другите продукти на компанията. В допълнение към самия рутер, комплектът включва захранване с microUSB щепсел, информационна листовка и метална пластина, за която ще говорим малко по-късно.

Първото нещо, което ви прави впечатление е размерът му, mAP lite не е просто малък, той е много малък. За сравнение взехме доста популярен модел на 3G рутера TP-Link TL-MR3020.

Дори в сравнение с TL-MR3020, новият продукт на Mikrotik изглежда много компактен. Е, mAP lite (RBmAPL-2nD) е забележимо по-малък от по-големия си брат mAP. Нещо, разбира се, трябваше да бъде пожертвано: олекотената версия загуби втория мрежов порт, а единственият останал беше заменен със специална модификация, използвана в ултрабуци (тънки лаптопи). За съжаление няма USB поддръжка, което е жалко, защото самият процесор поддържа USB и същият 3G/4G модем може да се свърже с OTG кабел.

mAP lite на фона на модерен 4.7” смартфон

От друга страна, когато използвате microUSB за външен модем, захранването ще трябва да се доставя чрез PoE и за това ще са необходими минимум инжектор и стандартно захранване с DC жак. Следователно, след претегляне на всички плюсове и минуси, както и цената на устройството, няма оплаквания относно липсата USB портизчезват сами.

Както вече разбрахте, при стандартната конфигурация устройството получава захранване от стандартно 5V захранване през microUSB порта, точно както hAP lite. При което мрежов портсъщо така поддържа PoE In и не само стандартен Passive PoE, но и 802.3at/af. В допълнение, устройството поддържа широк диапазон на PoE входно напрежение от 10 до 60V, което ви позволява да го свържете към всяко устройство Mikrotik, което поддържа PoE Out.

На горен панелИма 4 индикатора: PWR, AP/CAP, ETH и WiFi. Наличието на CAP индикатор ще бъде много полезно в случаите, когато mAP lite (RBmAPL-2nD) ще се използва заедно с контролер.

До мрежовия интерфейс има многофункционален бутон WPS / Mode / Reset.

Обърнете внимание на диаманта на гърба на устройството; това е специална вдлъбнатина за металната пластина, включена в комплекта. Факт е, че mAP lite (RBmAPL-2nD) е доста лек, така че инженерите са го оборудвали с магнит за закрепване към метална основа. Ако основата не е метална, има метална пластина, която е с изпъкнала форма на диамант, от другата страна е залепена двустранна лента.

Синьото покритие на плочата е транспортен полиетилен, което предпазва от надраскване, след залепване на плочата трябва да се отстрани преди употреба. mAP lite е фиксиран доста надеждно и може да бъде премахнат бързо и лесно.

Хардуерно внедряване на mAP lite (RBmAPL-2nD)

За да разглобите устройството, необходими са определени умения и специален инструмент, освен това по време на разглобяването можете да повредите платката и да анулирате гаранцията. За тези, които се интересуват от вътрешността на новия продукт, ние специално разглобихме mAP lite (RBmAPL-2nD).

Време е да погледнем вътре в кутията.


Вътрешността на кутията е използвана максимално; Термична подложка е залепена в горната част на процесора, за да подобри разсейването на топлината от чипа. От задната страна на платката, където е запоен процесора, има монтирана малко по-голяма подложка, която допълнително предпазва магнитите от контакт с печатна електронна платка, което може да доведе до късо съединение.

В основата на системата е чипът Atheros QCA9533 WiSoC (QCA9533-BL3A, MIPS 24Kc V7.4 архитектура), произведен от Qualcomm с работна честота 650 MHz. За този чип стандартната честота е 560 MHz, така че 650 MHz е лек фабричен овърклок. Няма причина за притеснение, защото... други продукти на Mikrotik, базирани на QCA9531/9533, имат подобни честоти на процесора: hAP lite, hAP ​​​​lite TC, hAP, wAP, hEX lite, hEX PoE lite, SXT Lite 5 ac, PowerBox.

QCA9531/9533 се характеризира с добра производителност, ниска консумация на енергия и ниско разсейване на топлината. В други решения с просторен корпус топлината на процесора практически не се усеща. mAP lite от своя страна е с компактен корпус, а процесорът е в контакт с корпуса, така че загряването се усеща по време на работа. Може да се опише като „над средното“. Като се има предвид конфигурацията на устройството (само 1 мрежов порт), честотата на процесора може безопасно да се намали до 550 MHz чрез Winbox, нагряването на чипа ще бъде по-малко и няма да има практически никакъв ефект върху производителността.

Можете сами да прецените размера на платката RBmAPL-2nD PCB, като погледнете снимката по-долу:

Сила на звука оперативна памете 64 MB (чип Nanya NT5TU32M16EG-AC, 512 Mbit, DDR2-800 SDRAM), което е необичайно голямо за устройство с такова позициониране. Устойчива памете с капацитет 16 MB (чип Winbond 25Q128FVSG, 128 Mbit, Flash), което е утвърден стандарт за почти всички устройства в ниския и среден ценови сегмент.

И двете антени са вътрешни, реализирани чрез ецване върху платката, според официалния лист с данни, печалба 1,5 dBi. Като цяло техническото изпълнение създава приятно впечатление.

Включване на mAP lite за първи път, режими на работа

В нашата тестова конфигурация mAP lite беше свързан с кабел към 5-ти порт на рутера Mikrotik RB951Ui-2HnD, т.е. Точката за достъп се захранва с помощта на класическо пасивно PoE.

След включване се появи отворена безжична мрежа MikroTik-XXXXXX и трябва да се свържете с нея, за да конфигурирате точката за достъп.

По подразбиране RouterOS устройствата имат локален IP 192.168.88.1, вход администратор, парола празна. Първата стъпка е да актуализирате до последна версия RouterOS, към момента на писане на този преглед е версия 6.34.1. Често се пускат актуализации за нови устройства и нашият модел не прави изключение.

Настройките по подразбиране предполагат автоматичен избор на канал и поддръжка за всички 802.11 b/g/n стандарти. За провеждане на тестове каналът се избира ръчно и типът на защита се променя от Open на WPA2 + AES.

Устройството работи с RouterOS с 4-то ниво на лиценз, така че осигурява висока гъвкавост на конфигурацията. В допълнение към двата стандартни режима Router и Bridge, панелът бърза настройка QuickSet разполага с цели 5 режима на работа.

По подразбиране се използва режим WISP AP - режим на точка за достъп с разширени настройки; има и режим Home AP - опростен режим на конфигуриране на AP. За използване в комбинация с контролера CAPsMAN е предвиден режим CAP (managed access point), което прави mAP lite Mikrotik едно от най-достъпните решения на пазара за изграждане на безжична мрежа в хотелски стаи.

За да се свържете с отдалечена безжична мрежа, е предоставен режим CPE. Последният режим е доста неочакван - PTP Bridge, т.е. режим за създаване на безжичен мост между две устройства.

Тестване на mAP lite

Както споменахме по-рано, mAP lite първоначално беше свързан към RB951Ui-2HnD (5-ти порт с PoE Out). В локалната мрежа RB951 (подмрежа 106.0/24) имаше компютър, свързан чрез кабел с усукана двойка, и сървърът JPerf работеше на него. Втори компютър с външен адаптер Netis WF2190 (чип Realtek 8812AU, външни антени, MIMO 2x2:2) беше свързан към безжичната мрежа mAP lite (подмрежа 88.0/24).

По този начин, когато се установи връзка между PC1 и PC2, безжичният модул се активира и трафикът преминава между локалния и външна мрежа(WLAN/LAN<=>WAN), т.е. Трафикът се насочва (маршрутизиране).

При обмен на TCP пакети, максимална скоростсредно беше 93-94 Mbit/s (и двата компютъра в една стая), натоварването на процесора беше средно 30%. Както можете да видите, резервът на процесора е доста голям.

При размяна UDP пакети, скоростта достигна средно 115 Mbit, което обаче не е изненадващо, т.к този протокол има свои собствени функции и безжичната мрежа поддържа скорост на канала от 300 Mbit/s. За третия тест mAP lite и свързаният към него компютър бяха разделени на известно разстояние, по-точно - на 8-9 метра. Освен това между тях имаше 3 стени: първата беше масивна, тухлена, втората - 1 тухла, а третата - мазилка.

Наличието на препятствия и смущения е проблем за всички точки за достъп без изключение. Общата скорост падна до 25-40 Mbit/sec. При работа с обикновени лаптопи скоростта ще бъде по-ниска, защото... За теста използвахме мощен външен USB адаптер.

При четвъртия тест и двата компютъра бяха в една и съща стая, но и двата вече бяха свързани към безжичната мрежа mAP lite.

Средната скорост в тази конфигурация е 44 Mbit. Скоростта ще се промени, ако и двата компютъра не се виждат един от друг (в настройките безжичен модулПрепоръчително е да активирате опцията „RTS CTS“).

Накрая

Инженерите на Mikrotik отново успяха да представят интересен продукт. mAP lite има достъпна цена и добър набор от функции. Как да го използвате зависи от вас, защото въпреки размера си, това бебе е оборудвано добър процесори работи с RouterOS ниво 4, което отваря широки възможности за конфигуриране. Вече изброихме списъка с възможности по-горе. Вече можем да кажем, че mAP lite е един от най-добрите бюджетни продукти на компанията, наравно с hAP lite.



 


Прочети:


Нов

Как да възстановите менструалния цикъл след раждане:

Какво да направите, ако компютърът не вижда телефона през USB порта

Какво да направите, ако компютърът не вижда телефона през USB порта

важно! Тази инструкция е за устройства с Android, т.е. начини за свързване на телефона ви с интернет през компютър чрез USB кабел...

Asus rt n16 фърмуер за настройка

Asus rt n16 фърмуер за настройка

Технически характеристики на ASUS RT-N16 Интерфейси: 1xWAN (RJ-45), 4xLAN (RJ-45) 10/100/1000 Mbit/s Безжична Wi-Fi точка за достъп: IEEE 802.11...

Как да разберете битовостта на операционната система и процесора в Windows

Как да разберете битовостта на операционната система и процесора в Windows

Днес предлагам да обсъдим предимствата и недостатъците на 64-битовата ОС, с която са оборудвани повечето съвременни компютри с операционна система...

Как да изключите защитната стена на Windows: пълно деактивиране и дезактивиране за отделни програми Как да деактивирате напълно защитната стена на Windows 7

Как да изключите защитната стена на Windows: пълно деактивиране и дезактивиране за отделни програми Как да деактивирате напълно защитната стена на Windows 7

Здравейте! Радвам се, че съм отново с вас. Не съм писал нищо от почти седмица, защото се забърках в приключение, наречено „Испански пари: Към свободата!“ Кой в...

feed-image RSS