ACASĂ Vize Viza pentru Grecia Viză în Grecia pentru ruși în 2016: este necesar, cum se face

Mikrotik hAP AC - Router pentru toate ocaziile. MikroTik hAP AC: resetare și configurare de bază Mikrotik hap lite nu funcționează

Judecând după statisticile vânzărilor, este cel mai popular router din gama noastră. Există o mulțime de motive pentru aceasta, dar două dintre ele, în opinia noastră, sunt cele mai semnificative: în primul rând, costa doar 20$, în al doilea rând, acesta este Mikrotik. In total se dovedește a fi „Mikrotik pentru 20 USD”, ceea ce este cu adevărat impresionant.

Să ne exprimăm părerea despre asta în avans: routerul este mai mult decât demn de atenție. Funcționează foarte stabil, vitezele conexiunilor cu fir și fără fir sunt pe deplin în concordanță cu cele declarate, iar funcționalitatea sa este comparabilă cu routerele Cisco/Juniper de top, cu etichete de preț care se ridică la mii de dolari exorbitante. Există și dezavantaje: are doar 4 porturi Ethernet (inclusiv un port WAN), modulul radio este destul de slab și nu suportă standardul 802.11ac. Totuși, aici este ca în celebra glumă vulgară: „Ei bine, ce ai vrut pentru 20 de dolari?”

Asa de, hai să îmblânzim eroul materialului nostru. Condițiile noastre inițiale sunt furnizorul care ne oferă o adresă IP dinamică. Să începem:
1. Conectați cablul furnizorului la Portul routerului 1
2. Conectați cablul de la computer la orice port liber rămas
3. Ca toate dispozitivele Mikrotik, implicit hAP Lite i se atribuie adresa IP 192.168.88.1. Să atribuim setări de rețea computerului nostru din aceeași subrețea. De exemplu, adresa 192.168.88.10, masca 255.255.255.0, gateway 192.168.88.1, DNS 192.168.88.1:

4. Să mergem la router prin browser:

Să facem o mică digresiune aici: în hAP Lite, Mikrotik a implementat o configurație implicită, care oferă o pornire rapidă. Routerul este deja configurat să primească o adresă dinamică pe prima interfață, serverul DHCP este activat și este configurată o punte între porturi. De fapt, în topologia noastră, routerul a funcționat conform așteptărilor imediat după pornire. Cu toate acestea, nu pentru asta suntem aici, așa că...

5. Resetați routerul la setările din fabrică. Pentru a face acest lucru, faceți clic deasupra secțiunii Sistem buton Resetați configurația:

6. Bifați caseta de lângă opțiune Fără configurație implicităși apăsați Resetați configurația:

7. Confirmăm intenția noastră:

8. După aproximativ un minut, routerul se va reporni. Aici apare o mică problemă: după resetarea routerului și ștergerea configurației implicite, nu i se va mai atribui o adresă IP și nu o veți putea accesa cu un browser. Nici o problemă, pentru acest caz, Mikrotik are o aplicație specială de configurare - WinBox. Descărcați-l de pe site-ul http://www.mikrotik.com/download din secțiunea Instrumente și utilități utile:

9. WinBox nu necesită instalare. Hai să-l lansăm iar în partea de jos faceți clic pe filă Vecini. Toate dispozitivele Mikrotik din domeniul de difuzare ar trebui să apară în lista de mai jos. În cazul nostru, acesta va fi singurul erou al articolului. Faceți clic pe adresa sa MAC (este important!), apoi apăsați butonul Conectațiîn partea de sus a ecranului:

10. Interfața routerului ne apare în toată splendoarea. Fereastra R Configurație implicită outerOSînchide prin apăsare Bine:

11. În meniul din stânga faceți clic Interfețe. Rețineți că în configurația goală, interfața wireless este dezactivată pe router. Se numeste wlan1. Selectați-l și faceți clic pe bifa albastră din partea de sus a ferestrei. Acest lucru ne va fi util în viitorul apropiat:

12. Dublu click deschideți interfața ether2, schimbați numele în ether2-masterși apăsați Bine:

13. Acum deschideți interfața ether3și modificați parametrul Port principal pe eter2-master:

14. Repetăm ​​aceeași acțiune pentru interfața ether4: deschide-l și modificați parametrul Master Port la ether2-master.

Acest paragraf ar trebui citit numai de cei puternic interesați de partea tehnică a problemei! Dacă ați deschis articolul doar pentru a avea o foaie de configurare în fața ochilor, atunci puteți sări peste el!
Acum să descifrăm ce am făcut în paragrafele 12-14: spre deosebire de routerele de uz casnic mai familiare, în routerele Mikrotik porturile implicite nu sunt incluse într-o singură matrice de comutare, adică. nu sunt componente ale comutatorului în sine. Pentru a le „asambla” într-un comutator logic, există 2 metode: software și hardware. Software - bridge - folosește procesorul central al routerului pentru comutare. Hardware-ul folosește un cip de comutare hardware special și nu folosește procesorul. Astfel, pentru a opera porturile în modul de comutare, utilizarea unui cip de comutare se sugerează în mod natural. Acum, ce am făcut mai devreme: am redenumit portul ether2 în ether2-master pentru a vedea clar în consola de configurare care port este master pentru ceilalți și i-am spus routerului că portul ether2 este portul master pentru celelalte două . Folosind portul principal, am activat cipul de comutare, iar CPU-ul nu procesează acum comutarea de pachete între porturile ether2-ether4. Puteți citi mai multe despre comutarea cipurilor și capacitățile acestora aici: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. Să creăm o punte pentru interfețele care formează circuitul rețelei locale.În stânga, în meniu, faceți clic Pod, în prima filă Pod presa + , în fereastra care se deschide introduceți numele podului(De exemplu, LAN) și apăsați Bine:

16. Sa trecem peste la fila Porturi, presa + , Selectați Interfață- wlan1, Pod- LAN, presa Bine:

17. Repetăm ​​procedura pentru interfața ether2-master.

18. Ta lista finală de porturi din pod ar trebui să arate așa:

19. Așa cum sa menționat mai sus, în topologia noastră, furnizorul ne oferă o adresă IP dinamică. Să activăm clientul DHCP pe portul WAN al routerului. Pentru a face acest lucru, deschideți în meniul din stânga IP-> Client DHCP iar în fereastra care apare, dați clic + :

20. Avem cablul furnizorului introdus în primul port al routerului. Alege Interfață- eter1, Neapărat setați parametrul Adăugați o rută implicită a pozitiona dași apăsați Bine:

21. Acum, în fereastra clientului DHCP, veți vedea pe ce interfață este activat clientul DHCP și ce adresă a primit:

22. Să activăm NAT. Pentru a face acest lucru, deschideți în meniul din stânga IP-> Firewall, accesați fila NAT, presa + , în fereastra care apare, setați parametrul Lanţ a pozitiona srcnat, parametru Afară. Interfață a pozitiona eter1:

23. Fără a părăsi fereastra New NAT Rule, accesați fila Acțiune, și setați parametrul Acțiune a pozitiona mascaradă, apoi apăsați Bine:

24. Să configuram DNS.În meniul din stânga IP-> DNS. Furnizorul nostru ne-a oferit deja 2 servere dinamice, dar lista acestora poate fi completată (completată în parametrul Servere) cu propriile mâini. Principalul lucru în această fereastră Nu uitați să bifați caseta Permite solicitări de la distanță, după care puteți apăsa Bine:

25. Este timpul să atribuiți o adresă IP routerului pentru a opera în rețeaua locală. Accesați meniul din stânga IP-> Adrese, în fereastra care se deschide, dați clic + Și introduceți adresa IP/masca de subrețea. În cazul nostru vom folosi 192.168.88.1/24. Parametru Interfață ar trebui setat pe poziție LAN(acesta este podul nostru, creat la pasul 15; numele dvs. poate fi diferit), după care puteți apăsa Bine:

Lista noastră de adrese IP ar trebui să arate acum cam așa:(desigur, adresa de pe interfața ether1 va fi diferită):

26. Apropo, ar trebui să avem deja acces la internet pe computerul nostru! Sa verificam:

Chiar a apărut! Dar vom amâna sărbătoarea pentru mai târziu.

27. Acum să configuram serverul DHCP. Accesați meniul din stânga IP-> Server DHCP, în fereastra care se deschide, dați clic Configurare DHCP:

28. Selectăm LAN ca interfață pe care va funcționa DHCP., faceți clic Următorul:

29. Setați spațiul de adresă. Intenționăm să emitem adrese în rețea 192.168.88.0 cu o mască de 255.255.255.0, De aceea introduceți 192.168.88.0/24și apăsați Următorul:

30. Specificați gateway-ul. Pentru noi este 192.168.88.1. Clic Următorul:

31. Determinați grupul de adrese IP care vor fi emise clienților. Aici vă sfătuim să luați singur o decizie, pe baza topologiei rețelei. Vom folosi intervalul 192.168.88.2-192.168.88.254, introduceți și faceți clic Următorul:

32. Introduceți serverele DNS(s-ar putea să aveți propriul dvs. sau să utilizați DNS public de la Google sau Yandex), faceți clic Următorul:

33. Introduceți perioada de închiriere pentru adresele IP(nu trebuie să-l schimbați pe cel implicit), faceți clic Următorul:

Pe aceasta Configurarea serverului DHCP este finalizată:

34. Acum să configuram WiFi. Faceți clic pe meniul din stânga pe Fără fir, în fereastra care se deschide faceți dublu clic pe interfața wlan1, Și setați parametri:
- Modul- ap pod
- Grup- 2GHz-B/G/N
- SSID- introduceți numele rețelei dvs. WiFi
- Protocol fără fir - 802.11
- Modul WPS - dezactivat

După care faceți clic pe OK:

35. Acum să setăm o parolă pentru rețeaua noastră. Sa trecem peste la fila Profiluri de securitate, hai să deschidem profil implicit. Acum:
-setați parametrul Mode a pozitiona taste dinamice
- bifați caseta WPA2 PSKîn parametru Tipuri de autentificare
- bifați toate casetele pentru Cifre unicast și Cifre de grup
- introduceți parola în câmpul WPA2 Pre-Shared Key de la rețeaua WiFi
- presa Bine

36. Să ne conectăm la WiFi și să verificăm funcționalitatea acestuia. Conexiunile active pot fi vizualizate în fila Înregistrare:

37. Acum să dezactivăm toate interfețele de gestionare a routerului, cu excepția WinBox(dacă este necesar, lăsați-le pe cele de care aveți nevoie, dar din punct de vedere al securității, nu vă recomandăm să folosiți un firewall). Pentru a face asta mergem la IP-> Servicii, selectați serviciile inutile și faceți clic pe cruce roșie:

38. Rămâne de setat parola de administrator. Să mergem la Sistem-> Utilizatori, conectați-vă la profilul de utilizator de administrator, presa Parola, introduceți parola de două ori în câmpuri Parolă NouăȘi Confirmă parolași faceți clic Bine:


Toate aceste smartphone-uri, tablete, computere, iar recent și frigidere, ceainice, senzori de lumină și temperatură... În curând vom conecta mesele și scaunele la rețea pentru a afla cât de mult s-a schimbat greutatea noastră de la cina copioasă de ieri.

În zilele noastre, chiar și lipsa apei sau a luminii este adesea percepută mai simplu decât lipsa sau performanța slabă a Internetului. Ei bine, desigur, este nevoie de lumină, dar există și conexiuni LTE și 3G :)
Pentru mine, iulie a fost un coșmar complet, vechiul meu router DLink DIR620 înnebunea încet, dar sigur, în același timp înnebunindu-mă. Pierderea constantă a ping-ului atât către rețeaua externă, cât și către router în sine, incapacitatea de a se conecta la interfața de administrare și nevoia de a schimba din ce în ce mai mult routerul pentru a-l readuce la fire pentru o perioadă. Toate acestea au ajuns în sfârșit la mine și s-a luat o decizie - avem nevoie de o nouă sursă de cunoștințe pentru pisicile din apartament.

În ultima vreme am avut DLink și Zyxel acasă. Deși la serviciu am întâlnit și Ubiquiti, TP-Link și Asus. Nu am vrut să iau DLink din anumite motive, inclusiv o ură dezvoltată pentru bătrânul meu. M-am așezat cu ceilalți și m-am gândit pe cine să preiau. Eram derutat de eternele perversiuni cu sistemul de administrare a routerului, uneori nu mai eliberau firmware, alteori erau glit-uri, alteori cu performanta, doar optiuni de compromis. Un cal de lucru 100% va costa 5-7 mii. Pentru un șomer în acest moment, acest lucru este puțin prea mult pentru mine.

În timp ce vorbeam cu un prieten, am aflat că prietenul lui distribuie Internetul vecinilor printr-un router MikroTik, plus că se pare că acest prieten însuși a lucrat pentru un mic furnizor local și oricum cu greu l-ar fi instalat. Reacționând sceptic la noul meu nume, am plecat să caut informații.

S-a dovedit că MikroTik este un nume nou doar pentru mine. Această mică companie letonă (doar puțin peste 100 de persoane) a fost creată în 1995. MikroTik produce o gamă destul de mare de echipamente de rețea, cu fir și fără fir (routere, comutatoare, puncte de acces), precum și RouterOS, care este instalat pe TOTUL Karl! produsele companiei.

M-am uitat la routere pentru peste 20.000, mi-am lins buzele la capacitățile de personalizare ale acestui RouterOS și am decis că probabil va trebui să iau ceva din cel planificat, cu buget. M-am bucurat când am descoperit că linia de produse MikroTik include dispozitive la prețuri destul de accesibile, potrivite pentru uz casnic.

Așa am aflat despre...

Microtik hAP lite

Un router WiFi pentru o casă sau un birou mic (soho) costă aproximativ 1.400 de ruble (la momentul scrierii, aș dori să mă uit la prețul la cursul de schimb vechi).
Conținutul livrării
Routerul este livrat într-o cutie din carton artizanal la modă, cu sigla Routerboard și o imagine monocromă a routerului. Fără publicitate, fără descriere a deliciilor conținutului, doar un autocolant cu modelul hAP lite, ID-ul plăcii și adresa MAC. Este și mai bine, MikroTik nu a cheltuit bani pe ambalaje și nu plătim pentru serviciile de imprimare.

Pe cutie există instrucțiuni scurte pentru conectarea la router:

  1. Conectați-vă la WIFI sau direct prin cablu
  2. Conectați-vă la browser la 192.168.88.1
  3. Administrator utilizator fără parolă
Producătorul oferă, de asemenea, să actualizeze imediat RouterOS „pentru cea mai bună experiență de produs”. Procedura de actualizare este destul de simplă, accesați site-ul MikroTik, descărcați versiunea smips a firmware-ului (în special pentru hAP lite), încărcați-o pe router (secțiunea Fișiere) și apoi reporniți. În aceeași secțiune există un fișier cu suplimente, este la latitudinea utilizatorului să le instaleze sau nu.

În interiorul cutiei se află o sursă de alimentare cu un conector microUSB (standard 5V-2A va face), mici instrucțiuni și atât.

Small LifeHack: MikroTik hAP lite, după cum puteți vedea, dispozitivul este de dimensiuni mici, în plus, poate fi alimentat de la un laptop. Ce vreau să spun este că pot exista situații în viață când un router care distribuie WiFi local este un lucru convenabil. Mi-ar fi fost de folos acum un an, când eram pe internetul mobil printr-un fluier 4G, iar WiFi-ul de la computer îmi tăia constant telefonul mobil, tableta și alt laptop.

Nu există un cablu de corecție obișnuit, dar când porniți routerul, pornește WiFi și poate fi configurat fără o conexiune prin cablu. Pentru mine, lipsa volanelor este doar un plus intelegem cu totii ca cutia de culoare, manualul, discurile, cordonul de corelare isi merita banii. După părerea mea, ar fi mai bine să nu le avem.

Aspect
Am fost mulțumit de dimensiunile routerului în sine: 90x115x30 mm la început am fost confuz de lipsa antenelor externe obișnuite în acest caz, dar privind înainte, voi spune că nu am găsit probleme când lucram cu; WiFi (cu excepția faptului că prezența unui număr mare de rețele wifi de 2,4 Ghz în apropiere va avea cumva efect în viitor)

În general, aspectul dispozitivului, precum și ambalajul, este minimalist. Conectorul de alimentare, conectorii Ethernet, indicatorii de putere și activitate, precum și butonul de resetare sunt situate pe o parte a dispozitivului, toate celelalte nu conțin nimic. Pe lângă mufa pentru portul USB lipsește în versiunea lite.

Din partea de jos a carcasei ne așteaptă puțin mai multă varietate. Picioare, orificii de ventilație, un autocolant cu aceleași informații ca pe cutie: MAC, număr de serie, denumire model. În plus, pe partea de jos a hAP lite există 2 suporturi în formă de cruce pentru montarea dispozitivului pe perete. Este grozav că puteți agăța routerul atât pe verticală, cât și pe orizontală.

Nu văd rostul să intri în uter, dacă vrei, poți găsi ceea ce ai nevoie pe internet, așa că voi lua specificațiile tehnice din sursele disponibile pentru informații generale.

Specificații
Procesor: QCA9531-BL3A-R la 650 Mhz
RAM: 32 MB
Porturi LAN: 4
Modul radio: 2.4Ghz, 802.11b/g/n, 2 antene interne cu câștig de 1.5dbi
Nivel de licență RouterOS: 4

În general, hardware-ul hAP ​​lite nu este suficient de stele din cer, puterea WiFi este suficientă pentru un apartament mediu sau un birou mic, totuși, așa cum s-a spus - SOHO. Cel mai interesant lucru în acest caz este partea de software.

RouterOS
Bănuiesc că mulți s-au întrebat care este al 4-lea nivel de licență pentru routerul MikroTik hAP lite. Să ne dăm seama mai întâi ce este de fapt acest RouterOS. E simplu. TOATE dispozitivele MikroTik rulează pe un sistem de operare sofisticat pentru routere, cu toate capabilitățile moderne: rutare, filtrare, managementul canalelor, organizarea punctelor de acces, server VPN și multe altele. Aceasta este exact funcționalitatea care vă așteaptă în toate dispozitivele MikroTik. Inclusiv hAP lite pentru 1400 de ruble.

RouterOS este primul produs MikroTik, lansat în 1997. Da, da, mai întâi a fost software, apoi (5 ani mai târziu) au făcut și hardware pentru el.

RouterOS se bazează pe nucleul Linux v3.3.5 (la momentul scrierii), oferind o interfață rapidă și convenabilă pentru gestionarea tuturor funcțiilor. Apropo, puteți încerca gratuit RouterOS, doar descărcați imaginea de pe site-ul oficial http://www.mikrotik.com și instalați-o pe orice PC.

RouterOS acceptă configurații de computer multi-core și multi-procesor și poate fi instalat pe unități IDE, SATA și USB. Instalarea necesită cel puțin 64 MB de spațiu liber. Desigur, multe interfețe de rețea sunt acceptate, inclusiv cele mai recente carduri de 10 Gigabit, dispozitive wireless 802.11a/b/g/n, module SFP și modemuri 3G/LTE.

Repet, acest sistem de operare sofisticat pentru routere va fi instalat în hAP lite, gata de orice.

Opțiuni de configurare RouterOS:

  • Interfață grafică– Winbox (aplicație pentru Windows), interfață web
  • Interfață de comandă– Telnet, ssh, consolă locală, consolă serială
  • API– vă permite să vă construiți propria aplicație
După ce s-a conectat prin interfața web, primul lucru pe care îl va vedea utilizatorul după ce a introdus datele de conectare și parola (când este instalată) este secțiunea Setare rapidă.

Iată principalele setări de bază ale routerului:
Numele rețelei WiFi, cheia de acces, monitorizarea dispozitivelor wireless conectate. Aici puteți configura accesul la furnizor, în cazul meu este o conexiune statică: indicăm IP-ul, masca, puteți introduce adresa MAC dorită dacă furnizorul restricționează accesul prin aceasta. Setările rețelei locale sunt, de asemenea, disponibile în această secțiune.
Aplicați configurația iar accesul la internet este configurat.

Acestea sunt setări de bază, ceva de genul paginilor obișnuite în routere care sunt familiare tuturor. Detalii îl așteaptă pe utilizator în secțiuni suplimentare.

Acolo, WPA nesecurizat este activat implicit (deja dezactivat în imagine)

Este foarte amuzant când, după ce ați intrat în setările interfeței WiFi și uitându-vă la 4 pagini de setări, găsiți butonul Setări avansate. „Oh, deci era modul Ușor”, m-am gândit surprinsă. Cu toate acestea, toate aceste dificultăți sunt necesare doar atunci când vă confruntați cu o anumită sarcină și, cel mai probabil, știți deja ce anume trebuie făcut.

În capitolul Interfețe setările tuturor porturilor routerului. Apropo, puteți configura orice număr de porturi LAN ca WAN. Să presupunem că aveți dorința și capacitatea de a vă conecta la 4 furnizori deodată - hAP lite vă va permite acest lucru. Principalul lucru este să nu te încurci :) poate pentru asta a fost inventat domeniul cometariuîn multe setări ale routerului, puteți face o notă pentru dvs. dacă dintr-o dată, un an mai târziu, încercați să vă amintiți ce s-a întâmplat în setări și când.

De asemenea, merită să acordați atenție secțiunii IP -> Servicii. Îmi place să păstrez totul inutil dezactivat, departe de pericol, așa că pentru mine am dezactivat totul, cu excepția ssh și a interfeței web.

Permiteți-mi să trec pe scurt peste principalele caracteristici. RouterOS este foarte bogat în setări, așa că nu văd niciun rost să arăt toate punctele descrise în capturi de ecran, vor fi multe imagini care nu spun nimic. Dacă sunteți interesat de sistemul în sine, instalați-l pe o mașină virtuală și jucați-vă. Va fi mai mult sens.

Posibilitati
Firewall complet
Filtrare de pachete, control acces, NAT, UPnP, filtrare după adrese IP, porturi, protocoale IP. acceptă IPv6. Routerul poate căuta conținutul pachetelor folosind expresii regulate.
CAPsMAN
Manager de sistem puncte de acces controlat
Permite unui dispozitiv RouterOS să devină un controler de punct de acces WiFi. Acest lucru, la rândul său, face posibilă asamblarea unei configurații de mai multe puncte de acces și un singur SSID pentru toți. Vă puteți deplasa într-o clădire mare de birouri sau într-un hotel și nu pierdeți accesul la WiFi nici măcar pentru un minut. Această tehnologie vă permite, de asemenea, să organizați accesul WiFi pentru un număr mare de persoane într-un singur loc, dar de obicei acest lucru necesită un controler extern scump, dar aici unul dintre dispozitivele de rețea își asumă acest rol. Ubiquity UniFi, de exemplu, necesită un computer separat pentru aceasta.
Dirijare
Pentru IPv4: RIP v1 și v2, OSPF v2, BGP v4
Pentru IPv6: RIPng, OSPFv3 și BGP
Și de asemenea: VRF, rute după interfață, după politici de securitate și ECMP

Dar asta nu e tot (c)

Redirecționare
WDS, ®STP, HWMP+, OpenFlow
MPLS (MultiProtocol Label Switching)
Controlul pachetelor se poate baza nu numai pe anteturile IP sau pe tabelul de rutare, ci și pe etichetele pe care Firewall-ul le-a atașat pachetului.
VPN
Ipsec - tunel/transport, certificat sau PSK
P2P - OpenVPN, PPTP, PPPoE, L2TP
PPP avansat - MLPPP, BCP
Tuneluri - IPIP, EoIP
Tunel 6to4 - IPv6 peste IPv4
VLAN – IEEE802.1q, Q-in-Q
VPN bazat pe MPLS
Fără fir
IEEE802.11a/b/g/n
Protocoale proprietare Nstreme și Nv2 TDMA
Sondajul clienților
RTS/CTS
Sistem de distribuție fără fir (WDS)
Punct de acces virtual
Criptare WEP, WPA, WPA2
Acces ACL
Roaming fără întreruperi a clienților fără fir
WMM
etc.
Hotspot
Vă permite să organizați accesul public la Internet. Utilizatorului i se va afișa un ecran de autentificare la deschiderea browserului pentru prima dată după introducerea numelui de utilizator și a parolei, se oferă acces la Internet;
Ideal pentru hoteluri, aeroporturi, magazine și orice alte locuri publice. Interfața de gestionare a utilizatorilor vă permite să gestionați timpul de conectare, viteza și volumele de date transferate.
RADIUS este acceptat, precum și un utilitar de administrare încorporat.
Există un mod limită de timp și o modalitate de a vă afișa anunțurile.
Calitatea serviciului (QoS)
Limitați viteza pentru anumite IP-uri, subrețele, protocoale, porturi sau alte setări
Limitați traficul P2P
Prioritizează pachete specifice
Distribuiți canalul între utilizatori
etc.
Server proxy
Puteți configura un server proxy de stocare în cache pentru a accelera sau a limita internetul. Este posibil să se memoreze cache pe o unitate externă (în cazul soluțiilor hardware cu posibilitatea de a conecta o unitate prin USB)
Utilități
Ping, traceroute
Testarea vitezei canalului, ping flood
Mirositoare de pachete
Telnet, SSH
Utilități pentru trimiterea/primirea e-mail-urilor și SMS-urilor
Abilitatea de a rula scripturi
Oglindirea datelor CALEA (Communications Assistance for Law Enforcement Act).
Tabel de conexiuni active
Client și server NTP, RADIUS
Server TFTP
SNMP pentru statistici și grafice
și mult mai mult
Tipul
Utilitar de rețea produs de MikroTik pentru gestionarea echipamentelor de rețea. Scanează automat dispozitivele, desenează o hartă a rețelei, monitorizează serviciile și avertizează dacă ceva nu merge bine. Puteți monitoriza mai mult decât dispozitivele bazate pe RouterOS. Sunt acceptate orice dispozitive accesibile prin ping sau prin trimiterea de date SNMP.
Dar, desigur, The Dude își arată TOATE abilitățile cu RouterOS: funcționează ca server Syslog pentru dispozitivele RouterOS, gestionează configurațiile și permite actualizări.
Licențe
Permiteți-mi să vă reamintesc că hAP lite are licențe de nivel 4.
Diferențele dintre nivelurile de licență sunt mici:
Capacitatea de a face upgrade la ROS 7.0 în cazul nostru, nivelurile 5 și 6 necesită o actualizare la versiunea ROS 8.0.
Tunelurile PPPoE, PPTP, L2TP, OVPN, precum și utilizatorii HotSpot pentru hAP lite 200. Al cincilea și al șaselea nivel sunt 500 și, respectiv, nelimitat (suntem limitați doar de hardware).
Sesiuni active ale utilizatorilor gestionați: 4 -> 20, 5 -> 50, 6 -> nelimitat

Asta e tot. În caz contrar, hardware-ul tău și cel de 20.000 de ruble au aceleași capacități. Desigur, trebuie să înțelegeți că, cu o configurație complexă, veți fi limitat de performanța hardware-ului, dar acest lucru nu va fi atât de ușor acasă, iar pentru birou puteți cumpăra hardware mai scump.

De exemplu, am fost impresionat de RB 2011UiAS-2HnD-IN. Inteligent. La modă:)

Trebuie să remarc că nu toate capacitățile RouterOS îmi sunt imediat clare, din cauza lipsei de experiență în gestionarea rețelelor complexe, așa că scuzați-mă dacă nu am descris nimic sau nu am descris incorect nimic. Cred că cei care știu toate acestea pot înțelege detaliile mai bine decât mine. În orice caz, este imposibil să luați în considerare totul în cadrul unui articol de recenzie. Și articolul nu este despre RouterOS, ci despre un dispozitiv mic, la preț ca o soluție inițială de la reprezentanții obișnuiți ai internetului de acasă, cu capacitățile unui furnizor mic și câteva limitări evidente.

Testare

Acesta este un router pentru casă. Nu am suficiente capacități tehnice pentru a face un test de stres și nu are rost să o fac acasă. Să încercăm să-l încărcăm cu treburile casnice obișnuite.
Condiții de test
WiFi de 2,4 Ghz încărcat (46 de rețele identificate, conform NetSpot)
4 dispozitive: 2 telefoane, tabletă, laptop
Telefoanele și o tabletă urmăresc videoclipuri de pe Youtube, un laptop descarcă un torrent cu câteva distribuții Ubuntu, în timp ce ping simultan routerul și Yandex (scuze băieți). Totul este prin WiFi.

Routerul a fost grozav, videoclipul nu a încetinit pe niciun dispozitiv. Torrente descărcate la o viteză destul de acceptabilă. De îndată ce videoclipul a fost oprit, viteza de descărcare a crescut.

Nu m-am deranjat prea mult cu SpeedTest:

WiFi @ MacBook Pro (începutul lui 2011)

LAN în același loc

WiFi@iPad

În general, a fost o mare surpriză pentru mine să aflu despre existența acestei mici companii, dar acum știu că produc un număr mare de soluții hardware interesante, participă la construcția de rețele naționale în unele țări și au creat traininguri. centre din întreaga lume, inclusiv în Sankt Petersburg și Moscova, unde puteți urma cursuri de formare, puteți deveni un specialist certificat MikroTik și puteți utiliza aceste dispozitive interesante și funcționale în munca dvs.

Pe scurt, despre ce vorbim aici?

MikroTik hAP lite - Router WiFi pentru bani, cu RouterOS profesional la bord, performanță excelentă și capacități cu adevărat enorme. Se instalează rapid și funcționează fiabil.

Dispozitivul este foarte potrivit pentru administratorii de sistem: cei juniori - ca instrument de instruire avansată, prin auto-studiu „pe pisici”, și cei mai experimentați - pentru a conecta totul acasă folosind Feng Shui, pentru a stabili comunicarea cu biroul și cine mai stie ce.
Oamenii complet neexperimentați, fără dorința de a înțelege RouterOS minim, nu ar trebui să instaleze un astfel de dispozitiv acasă. Cum vă pot ajuta inginerii de asistență tehnică ai furnizorului la telefon?
Cei care sunt capabili să configureze ei înșiși un router obișnuit de acasă vor putea să-și dea seama cu acest tip mic.

Pro:
Preț
Posibilitati
Miniatură
Performanţă

Minusuri:
Nu există model cu WiFi 5Ghz (în general, MikroTik are dispozitive de 5Ghz, dar sunt într-un segment mai scump)
Nu există nicio modalitate de a vă scrie propriul modul

Recunosc sincer că până de curând nu eram deloc familiarizat cu routerele de la MikroTik. Am auzit și citit ceva și tot timpul am crezut că acestea sunt un fel de dispozitive de rețea pentru profesioniști. Configurare complexă, multe funcții și toate astea. Dar recent am văzut câteva modele MikroTik la vânzare. Am decis să cumpăr MikroTik hAP Lite TC ca să-l văd, să îl configurez singur și să vă povestesc despre el.

În această instrucțiune vă voi arăta cum să configurați MikroTik hAP Lite TC. Folosind acest ghid, veți putea configura aproape orice router MikroTik RouterBOARD. RouterOS în sine, pe care funcționează dispozitivele acestui producător, este la prima vedere foarte complex. De fapt, este complex nu numai la prima vedere :) Există de fapt multe secțiuni diferite, setări etc. Pe routerul meu, sistemul RouterOS în sine este în engleză. După cum am înțeles, nu există nicio opțiune de a schimba limba setărilor în rusă. Dar, dacă te uiți la asta, înțelegi că pentru configurarea normală MikroTik nu trebuie să treci prin nicio secțiune, să cauți ceva etc. Toate cele mai necesare și importante setări sunt acolo pe o singură pagină. Care se deschide imediat după intrarea în panoul de control. Acum vom analiza toate acestea mai în detaliu.

De asemenea, aș dori să spun câteva cuvinte despre routerul MikroTik hAP Lite TC în sine. Mi-a placut aparatul. Corpul este din plastic de înaltă calitate, deși miroase puțin. Ieftin, cool, aparent puternic și foarte funcțional. Dar toată această funcționalitate nu este necesară pentru majoritatea utilizatorilor. E tare că este alimentat de microUSB. Puteți chiar să înregistrați de pe portul USB al unui computer sau al unui power bank. Sau puteți găsi cu ușurință un alt adaptor de alimentare dacă cel original se sparge. Nu mi-a plăcut ambalajul foarte plictisitor, instrucțiunile de instalare complet neclare (în limba engleză), și cel mai important - absența unui cablu de rețea în kit. Acestea sunt routerele MikroTik RouterBOARD. Cel puțin modelul hAP Lite TC.

Judecând după instrucțiunile care vin cu kitul, acest manual ar trebui să fie util pentru mulți. În ceea ce privește MikroTik, sunt un tocilar complet. Deci instrucțiunile, după cum ați înțeles, sunt pentru proști ca mine :)

Conectarea routerului MikroTik și pregătirea pentru configurare

Pentru a seta toți parametrii necesari, trebuie mai întâi să ne conectăm la router și să conectăm internetul la acesta. Deoarece nu este inclus un cablu de rețea, cel mai probabil vă veți conecta la acesta printr-o rețea Wi-Fi. Îl puteți configura nu numai de pe un laptop sau PC. Puteți utiliza o tabletă, un telefon sau un alt dispozitiv.

Mai întâi, conectați adaptorul de alimentare și conectați-l la o priză. De asemenea, vă puteți conecta imediat la Internet la MikroTik (cablu de rețea de la furnizorul dvs. sau modem). Spre port Internet.

Dacă aveți un cablu de rețea și nu există nicio modalitate de a vă conecta prin Wi-Fi, atunci pur și simplu conectați un capăt al cablului la portul LAN al routerului, iar celălalt la portul plăcii de rețea a computerului.

Dacă în cazul dvs. rețeaua este blocată cu o parolă sau apare o solicitare de parolă la introducerea setărilor routerului, atunci cel mai probabil cineva a configurat-o deja. Resetați setările conform instrucțiunilor: .

Arata cam asa:

Este posibil ca accesul la internet să nu fie disponibil imediat. Încă nu am configurat conexiunea routerului la ISP. Este în regulă. Să trecem la setări.

Configurarea MikroTik folosind exemplul modelului hAP Lite TC

Pentru a intra în setările routerului, trebuie să accesați adresa în orice browser 192.168.88.1 . Am scris mai multe despre asta în articol:. Panoul de control RouterOS ar trebui să se deschidă imediat (în cazul meu versiunea v6.34.2). Verificați dacă routerul funcționează în modul „Home AP”.

După cum am scris mai sus, toate setările de bază pot fi setate direct pe pagina principală „Setare rapidă”. Este împărțit în blocuri. Trebuie să configuram următoarele:

  1. Conexiune internet.
  2. Rețea Wi-Fi (Wireless).
  3. Setați o parolă pentru a proteja panoul de control (Sistem).

Aceste setări sunt destul de suficiente în majoritatea cazurilor.

Configurare Internet pe MikroTik (IP dinamic, PPPoE)

Punct important! Dacă Internetul dvs. funcționează deja printr-un router, atunci cel mai probabil furnizorul dvs. utilizează tipul de conexiune IP dinamică și nu este necesară nicio configurație suplimentară. Deoarece tipul de conexiune este „Automatic”, este implicit. Puteți configura imediat o rețea Wi-Fi.

Ar trebui să aveți informații despre tipul de conexiune pe care îl utilizează ISP-ul dvs. Precum și toate datele necesare pentru a vă conecta la Internet (dacă NU ai un IP dinamic). De asemenea, este recomandabil să aflați imediat dacă furnizorul se leagă prin adresa MAC.

Deci, dacă aveți un tip de conexiune „IP dinamic”, fără a fi legat de adresa MAC, atunci totul ar trebui să funcționeze imediat. Dacă există o legătură cu adresa MAC, atunci trebuie fie să înregistrați adresa MAC a routerului la furnizorul dvs (este indicat in campul Adresa MAC), sau la care este conectat internetul și introduceți-l în câmpul „Adresă MAC” din setările routerului.

Configurarea PPPoE

Selectați tipul de conexiune PPPoE, setați numele de utilizator și parola (sunt emise de furnizor)și faceți clic pe butonul „Reconectați”. Routerul ar trebui să se conecteze la internet. Dacă totul este în regulă, treceți la configurarea rețelei Wi-Fi. Mai multe despre asta mai jos în articol.

Configurarea L2TP/PPTP

Mai întâi, în secțiunea „PPP”, trebuie să adăugați „PPTP Client”.

Apoi, setați adresa serverului (Conectați-vă la), numele de utilizator (Utilizator) și parola (Parola). Aceste date sunt furnizate de furnizor. Bifați caseta de lângă „Adăugați o rută implicită”. Apoi salvați profilul făcând clic pe butoanele „Aplicați” și „Ok”.

Prieteni, nu sunt sigur că instrucțiunile pentru configurarea PPTP sunt corecte. Din păcate, nu există nicio modalitate de a verifica acest lucru. Daca am scris ceva gresit, va rog sa ma corectati in comentarii.

Configurarea unei rețele Wi-Fi și a unei parole pe MikroTik hAP Lite TC

Pe aceeași pagină ne interesează secțiunea „Wireless”. El este în stânga.

În câmpul „Nume rețea”, schimbați numele rețelei Wi-Fi. În meniul derulant „Țară”, este recomandabil să indicați regiunea dvs., iar în câmpul „Parola WiFi” setați parola (minim 8 caractere), care va fi folosit la conectarea la o rețea Wi-Fi.

Mai jos puteți configura o rețea Wi-Fi pentru oaspeți și puteți vizualiza lista clienților conectați prin Wi-Fi.

Amintiți-vă sau scrieți-vă parola Wi-Fi. Puteți salva setările cu butonul „Aplicați configurația” sau puteți seta imediat o parolă pentru a proteja setările.

Parola pentru interfața web RouterOS

Când am mers la adresa 192.168.88.1, panoul de control s-a deschis imediat. Oricine este conectat la router printr-o rețea Wi-Fi sau prin cablu se poate conecta la acesta. Pentru a-l proteja, trebuie să setați o parolă.

În pagina principală, în colțul din dreapta jos, în secțiunea „Sistem”, în câmpurile „Parolă” și „Confirmare parolă”, creați și introduceți o parolă. Salvați setările făcând clic pe „Aplicați configurația”.

Veți fi „expulsat” din sistem. Și pentru a introduce din nou setările, trebuie să specificați parola pe care ați setat-o. Nume de utilizator – admin. Acum va trebui să vă conectați de fiecare dată când vă conectați la RouterOS.

Încercați să nu uitați parola, altfel va trebui să resetați routerul MikroTik și să configurați totul din nou.

Postfaţă

Îmi cer scuze anticipat dacă am făcut o greșeală undeva în instrucțiuni. Nu există nicio modalitate de a verifica totul pentru tine. De exemplu, conexiune prin PPPoE sau PPTP. Ai nevoie de un furnizor care folosește un protocol specific. Configurarea în sine mi s-a părut și mai simplă decât la producătorii populari cu o interfață mai prietenoasă. Sunt de acord că instalarea, de exemplu, a filtrării după adrese MAC, blocarea site-urilor, limitarea vitezei și a altor funcții acolo va fi destul de dificilă. Trebuie să ne dăm seama.

Multă vreme nu am putut înțelege cum funcționează sistemul RouterOS în sine. Și am înțeles. Funcționează „curat”. Da, există o mulțime de setări acolo. Dar totul se deschide rapid, este salvat, șters etc. Nimic nu se blochează și nu se repornește de mai multe ori.

Lăsați comentarii, împărtășiți sfaturi utile și puneți întrebări!

Mikrotik hAPac vine cu următoarea configurație:

  • MikroTik hAPac (RB962UiGS-5HacT2HnT);
  • Alimentare 24V 1200mA;
  • Instrucțiuni de pornire rapidă.

Aspectul modelului nu este deosebit de diferit de dispozitivul clasic MikroTik RB951. Pe partea frontală există 5 interfețe Gigabit Ethernet și o interfață SFP de 1,25 Gbit/s. Există și un conector pentru conectarea sursei de alimentare.

hAP ac are capacitatea de a primi energie prin PoE pe primul port. Al cincilea port poate acționa ca sursă PoE pentru dispozitivele MikroTik și alte dispozitive compatibile.

În partea de sus a modelului se află indicatoare de activitate în port, interfețe WiFi și o lumină de alimentare. Există găuri de ventilație în partea superioară pentru a elimina căldura din dispozitiv.

Pe reversul hAP ac există picioare speciale anti-alunecare, găuri pentru atașarea pe suprafețele verticale și un autocolant cu numărul de serie și adresele MAC ale interfețelor.

În lateral există o interfață USB pentru conectarea dispozitivelor periferice. Există și un buton RESET aici. Este responsabil pentru resetarea dispozitivului la setările din fabrică și poate controla modul de pornire hAPac.

O altă funcție a acestui buton este activarea modului WPS. Proiectat pentru configurare WIFI rapidă între punctul de acces și client.

Dacă te uiți în interiorul routerului, poți vedea structura internă a dispozitivului. Prezența a 6 antene, dintre care două sunt atașate la corpul dispozitivului. Ele pot fi înlocuite cu antene externe dacă este necesar.