• Администрирование
  • Настройка сети Wi-Fi на Mikrotik

    #Изучение состояния эфира вокруг

    Прежде чем настроить Mikrotik на работу как точка доступа по Wi-Fi, есть смысл провести небольшое исследование окружения, чтобы оценить загрузку каналов и уровень сигналов окружающих источников Wi-Fi.

    Wireless

    В разделе Wireless есть замечательные инструменты Freq. Usage и Scanner. Открываю Freq. Usage и ищу наименее загруженную частоту по параметру Usage.

    Freq. Usage

    При этом надо учитывать частоты каналов, которые не создают взаимных помех, для России это каналы 1, 6 и 11, то есть в МГц: 2412, 2437, и 2462 соответственно. Понаблюдав за "прямым эфиром" в течении некоторого времени (циферки меняются), выбираю канал номер 6 с частотой 2437МГц.

    Дальше закрываю Freq. Usage и открываю Scanner, отсортировав по колонке Channel. Scanner

    Картинка ужасает - вокруг сотня источников сигналов Wi-Fi. На выбранном мною канале 6 (2437МГц), их действительно намного меньше, чем на других каналах. Решено, буду вещать на этой частоте.

    При работы точки в диапазоне 5ГГц схема вроде бы и такая же, но там всё сложнее - разные скорости, мощности, ширина канала. Буду потом настраивать по стандарту Band и ширине канала Channel Width

    #Создание профиля безопасности

    В Wireless - Security Profiles создаю профиль безопасности. Wireless - Security Profiles В нём включён только протокол WPA2 PSK, также вписываю пароль от Wi-Fi (WPA2 Pre-Shared Key).

    #Настройка Wi-Fi на частоте 2GHz

    Wireless - WiFi Interfaces в настройках wlan1 вкладка Wireless Wireless - WiFi Interfaces Mode выбираю ap bridge,

    Band - 2GHz-only-N, таким образом отсеивая старые версии устройств, которые не поддерживают стандарт N,

    Channel Width - 20MHz, хотя тут возможен выбор 20/40MHz, и это выбор между стабильной скоростью или скоростью повыше, но не часто (при 40MHz). Выбираю стабильность.

    Frequency тут ранее найденная частота 2437MHz (6 канал),

    SSID - название точки Wi-Fi,

    Security Profile выбран профиль безопасности, настроенный раньше default,

    Frequency Mode - regulatory - domain,

    Installation - indoor (внутри помещения),

    Country - russia3 здесь нужно выбрать максимально возможный вариант ревизии. То есть если есть в выборе russia4, то её. Вообще параметр Country очень важен, он определяет настройки разрешённых к использованию частот каналов в разных странах. Их даже можно посмотреть в терминале Mikrotik командой

    /interface/wireless/info/country-info
    

    вывод для russia3:

    ranges: 2402-2482/b,g,gn20,gn40(20dBm)                                        
    2417-2457/g-turbo(20dBm)                                              
    5170-5250/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/passive,indoor
    5250-5330/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/dfs,passive
    5650-5710/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/dfs,passive
    5755-5815/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/outdoor     
    5190-5310/a-turbo(20dBm)/dfs                                          
    5180-5300/a-turbo(20dBm)/dfs
    

    вывод для russia4:

    ranges: 2402-2482/b,g,gn20,gn40(20dBm)                                   
    2417-2457/g-turbo(20dBm)                                         
    5150-5250/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/passive
    5250-5350/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/passive
    5650-6100/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(30dBm)/outdoor
    5190-5310/a-turbo(20dBm)                                         
    5180-5300/a-turbo(20dBm)
    

    Так вот, если настройки роутера будут не совпадать с указанными здесь разрешёнными частотами, то реально могут в один день в дверь постучатся дяди с полномочиями, и спросить почему помехи на их частотах связи, радара или чего-нить военного от твоего оборудования. Такое может случится, если настроил роутер на работу в какой-нибудь usa1 и до поры наслаждаешься отсутствием помех в своём эфире.

    Дальше включаю беспроводной интерфейс wlan1, если он ещё не был включен. И нужно проверить, что он включён в общий сетевой мост (bridge) локальной сети. Bridge - Ports Bridge - Ports

    #Настройка Wi-Fi на частоте 5GHz

    Wireless - WiFi Interfaces в настройках wlan2 вкладка Wireless Wireless - WiFi Interfaces Всё тоже самое, что и в 2ГГц, за исключением:

    Band - 5GHz-N/AC это щадящий выбор, можно поставить и 5GHz-only-AC для современных устройств, отсеивая старые версии,

    Channel Width - 20/40MHz XX здесь выбор большой, и частоты можно выбирать до 80MHz, но учитываю что точек будет не одна в офисе оставлю 20/40. Тут руководствуюсь, что 20MHz - это наилучшее качество при большом кол-ве точек. Дома бы выставил 20/40/80MHz и понаблюдал за работой.

    Frequency - auto ставлю автоматически. Выбор конкретной частоты зависит от ширины канала Channel Width и это задача отдельная, полагаюсь на автоматический выбор.

    Дальше включаю беспроводной интерфейс wlan2, если он ещё не был включен. И нужно проверить, что он включён в общий сетевой мост (bridge) локальной сети. Bridge - Ports (см. выше)

    profile image of Wagood

    Wagood

    Wagood - это Гаврилов Алексей, веб-разработчик и программист. Имеет большой опыт в web-разработке, специализируется на backend-разработке средствами языка PHP. Акцент на работу в стеке Laravel и его экосистемы (Livewire, AlpineJS, Filament, Moonshine, API, Vue.js/Inertia.js, очереди, кеширование, поиск).

    ещё от Wagood