Настройка антенны микротик


Настройка моста MikroTik на примере MikroTik LHG XL 2

В данной статье расcмотрим как настроить мост Точка - Точка (PtP) на примере оборудования MikroTik LHG XL 2.

Данная инструкция подойдет для любых устройств MikroTik, будут лишь меняться частоты.

Итак, приступим к настройке. Первоначально рекомендуем настроить все устройства на столе.

Если вы ищете понятный и удобный источник информации по микротикам, то вот он: курс «Настройка оборудования MikroTik». Это видеоучебник, где «без воды» собрана вся базовая информация по работе с MikroTik и RouterOS. Для новичков станет прямым руководствам, опытные инженеры смогут освежить и упорядочить знания. 162 видеоурока и 45 лабораторных работ, основанные на программе вендора MTCNA. Первые 25 уроков можно заказать бесплатно  на странице курса.

 

1. Настройка первой точки доступа.  

Подключаем точку доступа к компьютеру и запускаем Winbox. Переходим на вкладку Neighbors. Тут должна появиться наша точка доступа, выделяем ее и нажимаем Connect.

Система предлагает нам сохранить стандартные параметры, отказываемся и нажимаем Remove Configuration.

Далее идем в меню Systems - Reset Configuration, ставим галочки:

No Default Configuration

Do Not Backup 

и нажимаем Reset Configuration

Подтверждаем, нажимаем Yes

Устройство перезагрузится нажимаем Reconnect

Далее создадим Bridge.

Переходим в меню Bridge и нажимаем + и ОК

Теперь добавим порты в созданный нами Bridge.  Переходим на вкладку Port и нажимаем +

В разделе Interface выбираем ether1, в разделе Bridge - bridge1и нажимаем ОК.

Проделываем то же самое для wlan1

Далее присвоим адрес для нашей точки доступа.

Заходим в меню IP -> Adress и нажимаем +

Вбиваем адрес и маску подсети 192.168.0.10/24 (можно использовать любой свой адрес)

в разделе interface выбираем bridge1

Далее заходим в меню Wireless

Выбираем wlan1 и нажимаем V что бы активировать беспроводной интерфейс.

Щелкаем на wlan1 2 раза и нажимаем Advanced Mode что бы появились расширенные настройки.

Переходим на вкладку Wireless

  • Mode –bridge
  • Band – 2GHz-only-N
  • Channel Width – 20 MHz или 20/40 MHz
  • Frequency – 2437 (указываем самый не зашумлённый канал) (Если у вас маленькая скорость после установки антенн, можно попробовать установить другую частоту)
  • SSID – AP (название нашей сети, можно использовать свое имя)
  • Wireless Protocol – nv2 (фирменный протокол MikroTik)

На вкладке WDS выбираем

WDS Mode - dynamic

WDS Default Bridge - bridge1

На вкладке NV2 включаем фирменный протокол MikroTik и вводим ключ доступа к сети.

Тк мы пока что настраиваем все на столе, уменьшаем мощность до минимальной, переходим на вкладку TX Power и указываем:

Tx Power Mode - all rates fixed

Tx Power - 1

После окончания настройки вернем значение 

Tx Power Mode - default

На этом настройка первой точки завершена.  

2. Настройка второй точки.

Подключаем нашу вторую точку доступа (первая должна работать) к компьютеру и запускаем Winbox. Переходим на вкладку Neighbors. Тут должна появиться наша вторая точка доступа, выделяем ее и нажимаем Connect.

Система предлагает нам сохранить стандартные параметры, отказываемся и нажимаем Remove Configuration.

Далее идем в меню Systems - Reset Configuration, ставим галочки:

No Default Configuration

Do Not Backup 

и нажимаем Reset Configuration

Подтверждаем, нажимаем Yes

Устройство перезагрузится нажимаем Reconnect

Далее создадим Bridge.

Переходим в меню Bridge и нажимаем + и ОК

Теперь добавим порты в созданный нами Bridge.  Переходим на вкладку Port и нажимаем +

В разделе Interface выбираем ether1, в разделе Bridge - bridge1и нажимаем ОК.

Проделываем то же самое для wlan1

Далее присвоим адрес для нашей второй точки доступа (должен отличаться от первой).

Заходим в меню IP -> Adress и нажимаем +

Вбиваем адрес и маску подсети 192.168.0.11/24 (можно использовать любой свой адрес)

в разделе interface выбираем bridge1

Далее заходим в меню Wireless

Выбираем wlan1 и нажимаем V что бы активировать беспроводной интерфейс.

Щелкаем на wlan1 2 раза и нажимаем Advanced Mode что бы появились расширенные настройки.

Переходим на вкладку Wireless

  • Mode – station bridge
  • Band – 2GHz-only-N
  • Channel Width – 20 MHz (указываем как и на первой) 
  • Frequency – 2437 (указываем тот же канал, что и для первой точки доступа)
  • SSID – AP (вводим название, которое указали при настройке первой точки)
  • Wireless Protocol – nv2 (фирменный протокол, разработанный компанией MikroTik)

На вкладке WDS выбираем

WDS Mode - dynamic

WDS Default Bridge - bridge1

На вкладке NV2 включаем фирменный протокол MikroTik и вводим ключ доступа к сети (какой указывали на первой точке).

Тк мы пока что настраиваем все на столе, уменьшаем мощность до минимальной, переходим на вкладку TX Power и указываем:

Tx Power Mode - all rates fixed

Tx Power - 1

После окончания настройки вернем значение 

Tx Power Mode - default

Нажимаем Apply.

Переходим на вкладку Registration и если мы все настроили верно, точки соединятся друг с другом и появится на этой вкладке наша первая точка.

Так же можно убедиться что антенны видят друг друга, перейти в меню Tools -> Ping ввести адрес первой точки доступа (в нашем случае 192.168.0.10) и нажать Ping. 

Далее рекомендуем обязательно установить пароль на наши точки доступа, для этого перейдем в меню

Systems -> Users и нажмем Password вводим 2 раза пароль и нажимаем Apply. 

Так же можно сменить имя пользователя по умолчанию.

Не забываем вернуть Tx Power на значение по умолчанию, после завершения настройки на 2 точках.

После монтажа точек, необходимо снова подключиться к ней через утилиты WinBox, и произвести юстировку антенн.  

На корпусе точек доступа есть индикатор качества сигнала, но он подойдет только для примерной настройки. Для более точной настройки, подключитесь к точке доступа с помощью Winbox, зайдите в раздел Wireless, дважды кликните по интерфейсу wlan1 и перейдите на вкладку Status.

За качество сигнала отвечает поле Tx/Rx Signal Strength.

Сначала настройте горизонтальное положение точки доступа, а затем – вертикальное. Оптимальным уровнем сигнала считается -60...-70dBm. Если значение Tx/Rx у Вашей точки существенно отличаются, то это свидетельствует о перекосе по поляризациям. Постарайтесь, что эти два значения были максимально приближенными друг к другу.

Если вы ищете понятный и удобный источник информации по микротикам, то вот он: курс «Настройка оборудования MikroTik». Это видеоучебник, где «без воды» собрана вся базовая информация по работе с MikroTik и RouterOS. Для новичков станет прямым руководствам, опытные инженеры смогут освежить и упорядочить знания. 162 видеоурока и 45 лабораторных работ, основанные на программе вендора MTCNA. Первые 25 уроков можно заказать бесплатно на странице курса.

 

Простая настройка базовой станции Mikrotik

Настройка базовой станции и клиентского устройства  Mikrotik на примере Mikrotik RB912UAG-2HPnD-OUT и Mikrotik SXT Lite2 (SXT 2nDr2)

  

!!! Внимание: никогда не включайте базовую станцию при отключенной антенне. Это может привести к выходу из строя радиомодуля!!!

  

Рисунок 1: Планируемая конфигурация сети

Отметим, что наличие роутера с адресом 192.168.88.1 не является необходимым, а просто вызвано удобством при настройке оборудования для данного примера.

При отсутствии роутера айпи- адрес базовой станции на интерфейсе Internet (192.168.88.20) на  приведенных ниже  примерах, нужно заменить внешним IP адресом присваеваемым провайдером, а  вместо шлюза 192. 168.88.1 должен быть адрес шлюза провайдера.

  

Настройка базовой станции

Сначала подключим базовую станцию к компьютеру , с которого будем производить настройку оборудования.

Всем устройствам Mikrotik по умолчанию присваивается адрес на LAN порту 192.168.88.1. Чтобы зайти в веб-интерфейс устройства нужно сетевой карте компьютера присвоить адрес из 88 подсети.

  

Открываем Панель управления и оснастку Сетевые подключения

   

Выбираем Протокол интернета IPv4  и нажимаем кнопку Свойства

   

Присвоим сетевой плате компьютера например такой айпи- адрес :192.168.88.22.

Адреса DNS серверов 8.8.8.8 и 4.4.4.4 - это публичные DNS сервера Гугла.

   

Теперь запускаем веб-браузер и в адресной строке вводим 192. 168.88.1

Можно настраивать устройства Микротик через веб-браузер,но удобнее всего это делать через замечательную утилиту: Winbox.

Чтобы загрузить ее нажмите на иконку в нижней части стартовой страницы экрана веб-интерфейса .

Загрузится файл программы Winbox, которую Вам нужно будет запустить.

Также утилиту Winbox можно скачать с официального сайта Mikrotik

 

  

Теперь запускаем Winbox. Замечательная особенность этой программы состоит  в том, что она позволяет соединяться с оборудованием Микротик не только по айпи -адресу, но и по МАС- адресу. Это значит, что при изменении настроек адресов интерфейсов  Вам нет необходимости каждый раз перенастраивать сетевой интерфейс вашего компьютера.

 

В появившемся окне с найденным оборудованием выбираем МАС - адрес базовой станции и нажимаем Connect

 

Появляется окно, в котором предлагается принять конфигурацию по умолчанию.
Принимаем, нажав ОК.

 

Нажимаем на Quick Set и видим базовые настройки.

 

Теперь нам нужно выбрать рабочую частоту для нашей базовой станции. Можно поставить значение Аuto, а можно просканировать диапазон и выбрать наименее загруженный канал. Для этого входим в меню настроек беспроводного интерфейса, нажав Wireless, а потом Scanner.

  

Запускаем сканер

 

Смотрим результаты в динамике.

Решаем какой канал наименее загруженный. Останавливаем сканер и переходим на вкладку Quick Set.

   

Если мы будем использовать для подключения к базе только клиентские устройства Микротик, то переключаем протокол работы станции из 802.11 в безколлизионный протокол nv2. Выбираем имя сети (SSID) - я оставил без изменений предложенное Микротиком  имя сети.

Далее выбираем нужную нам рабочую частоту (Frequency).

Я собираюсь разрешить подключаться к базовой станции только клиентам с определенными МАС-адресами, поэтому включаю опцию Use Access List. Обращаю внимание, что если клиентское оборудование (SXT Lite2 в нашем случае) будет настроено в режиме Router, то нужно в Access List будет указывать МАС адрес этого оборудования (SXT Lite2). Если клиентское оборудование будет настроено в режиме Bridge, то в Access List нужно указывать МАС - адрес оборудования (маршрутизатора или компьютера) подключенного  к LAN - интерфейсу SXT Lite 2.

Уменьшаем максимальное расстояние до клиента до минимально возможных 10 км (Max Distance)

В поле Security  вводим пароль для шифрования трафика.

Режим работы базовой станции будет Router

В режиме WISP AP настройки Internet относятся к LAN порту базовой станции, а Local Network к беспроводному интерфейсу базовой станции. Присвоим LAN интерфейсу статический айпи-адрес  в 88 подсети- 192.168.88.20. Gateway (Шлюз)- это наш  роутер с адресом 192.168.88.1, а адреса ДНС серверов  возьмем публичных серверов Гугла. Если бы наша базовая станция была подключена напрямую к провайдеру, минуя роутер, то, в зависимости от политики провайдера, надо было бы либо включить автоматическое получение айпи- адреса от провайдера (Address Acquisition Automatic), либо прописать здесь статический адрес, предоставляемый провайдером.

В полях Local Network укажем ай-пи адрес базовой станции со стороны беспроводного интерфейса (wlan1). И включим DHCP сервер на беспроводном интерфейсе, указав диапазон раздаваемых адресов. Адреса вне диапазона, можно присваивать клиентским устройствам  статически.  В поле Router Identity можно указать описание роутера, например BaseStation.

  

После этого нажимаем Apply или Ok, чтобы сохранить / применить настройки. Соединение с роутером на время его перезагрузки будет потеряно.

  

Снова запускаем Winbox и выбрав МАС-адрес , подключаемся к базовой станции. Обратите внимание- нам не нужно перенастраить свойства сетевого подключения компьютера, если мы подключаемся по МАС - адресу.

Попадаем на страницу Quick Set и проверяем правильность введенных настроек.

   

Теперь проверим настройки DHCP сервера. Заходим IP, DHCP server. Видим, что абоненты базовой станции будут получать адреса в 89 подсети и  пустое поле DNS servers говорит о том, что в качестве адресов DNS серверов будут раздаваться адреса внешних серверов прописанные нами (т. е. базовая станция не будет работать как DNS сервер).

 

Теперь заходим IP, DNS settings  и отключаем опцию Allow Remote Access- это исключает возможность внешних DNS атак на базовую станцию.

 

Теперь добавим МАС -адрес клиентского устройства Mikrotik SXT Lite2 в список разрешенных к подключению.

Заходим Wireless, Access List, Добавить (+)

 

Вводим МАС -адрес WAN интерфейса клиентского устройства Mikrotik SXT Lite2 (адрес смотрим  на наклейке на коробке или на устройстве- обратите внимание, что МАС -адреса для LAN и WAN интерфейсов различны).

Указываем интерфейс базовой станции на котором действует данное правило (wlan1) .

Устанавливаем скорости передачи клиенту Ap Tx Limit  и от клиента Client Tx Limit . (1M- 1 мегабит, 512К- 512 килобит , 1024 - 1024 бита  в секунду).  

В поле Comment можно назначить идентификатор подключаемому  устройству- например Petrovich_AP

 

Теперь можно сохранить настройки в файл на жесткий диск базовой станции, на всякий случай

 

Настройка клиентского устройства

Базовую станцию отключаем от компьютера и подключаем к роутеру как  нашем прмере или к провайдеру. Для соединения  кабеля провайдера  и РОЕ- инжектора базовой станции может понадобиться вот такая Фурнитура-проходник RJ-45

Подключаем к компьютеру абонентское устройство, запускаем Winbox и по МАС-адресу подключаемся к устройству.

  

Нам предлагают выбрть или отказаться от конфигурации по умолчанию. Применяем конфигурацию по умолчанию.

  

Нужный нам режим СРЕ уже включен по умолчанию.

Наше клиентское устройство сканирует каналы в поисках открытой точки доступа . Нажимаем Disconnect, чтобы остановить сканирование.

  

Видим список всех доступных беспроводных сетей. Выбираем нужную нам сеть и нажимаем Connect. Если на базовой станции  мы не прописывали пароль для нашей сети, то сразу подключимся к ней. Если же мы установили пароль, то для подключения  к сети его надо прописать , но не в поле WPA password на этой вкладке, а  в свойствах беспроводнгого интерфейса на вкладке nv2.

А  пока выберем режим работы Router, получение адреса от базовой станции по DHCP (а можно сразу указать  статический адрес ) и нажмем Apply

 

После того как применение настроек произойдет, введем пароль для подключения к базовой станции. Заходим  в Wireless, выбираем интерфейс wlan1-gateway и дважды кликаем мышью.

 

Если Вы делали попытку подключиться к своей беспроводной сети, то все ее данные уже будут на вкладке Wireless открывшегося окна. Если нет, то прийдется ввести все вручную.

В конце ввода нажмите Apply и перейдите на вкладку NV2

   

И вот теперь в поле Preshared key  введите пароль для подключения к вашей беспроводной сети.

 

Теперь, перейдя на Quick Set , можно выбрать нашу сеть и нажать Connect . Соединение с сетью будет установлено.

Осталось прописать айпи - адрес LAN интерфейса SXT Lite2  (192.168.90.1), включить DHCP сервер, задать диапазон раздаваемых адресов и нажать Apply.

 

Проверим, какие адреса получит наш компьютер от Mikrotik SXT Lite 2 ?

Для этого прейдем в Панель управления, откроем оснастку Сетевые соединения, выберем Соединение по локальной сети  и зайдем в его Свойства.

Потом в Протокол инернета TCPIPV4, там  выберем  Получить айпи - адрес и адрес DNS - сервера автоматически.

 

После этого отключим сетевой кабель от компьютера и снова подключим его (также можно отключить интерфейс и включить его программно или нажать "Обновить")

Проверим сведения об установленном сетевом соединении.

 

Как видим наш компьютер получил по DHCP от Mikrotik SXT Lite2 адрес 192.168.90.254, адрес шлюза т.е. LAN - адрес Mikrotik SXT Lite2 - 192.168.90.1 тоже верный и адреса DNS серверов - адреса публичных серверов Гугла. Это именно то результат, который нам был нужен. Можно попробовать набрать в адресной строке браузера адрес какого-либо сайта. Все должно работать.

Основная настройка завершена.

 

Важно: перйдите на Quick Set и не забудьте установить пароль для доступа к  клиентскому устройству (и к базовой станции, кстати, тоже).

 

Сейчас наш компьютер по-прежнему подключен к абоненской станции (Mikrotik SXT Lite2). Запустим Winbox и зайдем на базовую станцию , указав  адрес ее беспроводного интерфейса.

 

Зайдя в Quick Set , видим наше подключенное абонентское устройство- Mikrotik SXT Lite2.

.

Теперь настроим возможность заходить на веб-интерфейс  Mikrotik SXT Lite2 из внешней сети, чтобы настраивать его  в любое время.

Для этого нам во-первых нужно, чтобы его айпи-адрес в беспроводной сети стал статическим.

Заходим на базовой станции IP, ARP List . Выбираем нашего беспроводного клиента, щелкаем на нем правой кнопкой мыши и в открывшемся меню выбираем Make Static. Теперь за этим МАС-адресом статически  закреплен айпи- адрес 192.168.90.254. Отсутстие буквы D рядом с айпи- адресом в списке, говорит о том, что этот адрес стал статичский.

 

А теперь надо отключить в клиентском устройстве правило файервола, блокирующее доступ к нему  из внешней сети.

Для этого на клиентском устройстве откроем владку IP, Firewall, Filter Rules. Выберем нужное нам правило и сделаем его неактивным.

 

 Неактивное правило  будет выглядеть вот так:

 

Настройка переадрессации портов для входящих соединений на роутере Микротик

 После этого настроим переадрессацию портов на базовой станции  таким образом, чтобы набирая в адресной строке  веб-браузера компьютера В (см. рисунок 1 в начале статьи) адрес   http://192.168.88.20:89 , мы попадали на веб-интерфейс нашего клиентского Mikrotik SXT Lite2.

Вместо 192.168.88.20 может быть внешний айпи- адрес (если маршрутизатор 192.168.88.1 отсутствует, т.е. база подключена напрямую к провайдеру) .

Если надо попадать на клиентское устройство из внешней сети (из интернета), то нужно просто настроить такую же переадрессацию и на роутере с адресом 192.168.88.1, который стоит на входе в нашу сеть (т.е. получается две последовательные переадрессации портов).

Для этого на базовой станции  перейдем IP, Firewall, NAT, + (добавить новое правило)

Для переадрессации входящих соединений используется правило dst-nat, для исходящих - src-nat

Сделаем следующие настройки на соотвтствующих вкладках.

Адрес 192.68.88.20 это адрес нашей базовой станции на интерфейсе Internet (он же LAN порт).

89 порт это порт, который мы выбрали для  входщих соединений для конкретного абонентского устройства. Для доступа к другому абонентскому устройств нужно будет использовать например порт с  номером 90.

 

192.168.89.254 - это адрес WAN интерфейса нашего Mikrotik SXT Lite2 (клиентского устройства), 80 порт - это порт веб - интерфейса .

В поле Comment имеет смысл добавить комментарий о том на какое устройство работает эта переадрессация.

 

Результат будет выглядеть вот так:

 

Теперь попробуем зайти на SXT Lite2 c комрьютера В.

Получилось?

Рекомендуется такие правила переадрессации держать постоянного неактивными активируя только при необходимости получить доступ к устройству. После осущствления настроек, правила лучше деактивировать.

 

Первая настройка — RouterOS

Существует два типа маршрутизаторов:

  • С конфигурацией по умолчанию
  • Без конфигурации по умолчанию. Если конкретная конфигурация не найдена, IP-адрес 192.168.88.1/24 устанавливается на ether1, combo1 или sfp1.

Дополнительную информацию о текущей конфигурации по умолчанию можно найти в кратком руководстве, прилагаемом к вашему устройству. Документ с кратким руководством будет содержать информацию о том, какие порты следует использовать для первого подключения и как подключать ваши устройства.

В этом документе описывается, как настроить устройство с нуля, поэтому мы попросим вас удалить все значения по умолчанию.

При первом подключении к маршрутизатору с именем пользователя по умолчанию admin и без пароля (для некоторых моделей проверьте пароль пользователя на наклейке) вам будет предложено сбросить или сохранить конфигурацию по умолчанию (даже если конфигурация по умолчанию имеет только IP-адрес). Поскольку в этой статье предполагается, что на маршрутизаторе нет конфигурации, вы должны удалить ее, нажав «r» на клавиатуре при появлении запроса или нажав кнопку «Удалить конфигурацию» в WinBox.

Если на маршрутизаторе нет конфигурации по умолчанию, у вас есть несколько вариантов, но здесь мы будем использовать один метод, который соответствует нашим потребностям.

Подключите порт ether1 маршрутизатора к кабелю WAN и подключите компьютер к ether2. Теперь откройте WinBox и найдите свой маршрутизатор в обнаружении соседей. Подробный пример смотрите в статье Winbox.

Если вы видите маршрутизатор в списке, щелкните MAC-адрес и нажмите Подключить .

Самый простой способ убедиться, что у вас абсолютно чистый маршрутизатор, — запустить

 /system reset-configuration no-defaults=yes skip-backup=yes 

Или из WinBox (рис. 1-1):

Поскольку соединение по MAC-адресу не очень стабильное, первое, что нам нужно сделать, это чтобы настроить маршрутизатор так, чтобы IP-подключение было доступно:

  • добавить интерфейс моста и порты моста;
  • добавить IP-адрес в интерфейс LAN;
  • настроить DHCP-сервер.

Установить мост и IP-адрес довольно просто:

 /interface bridge add name=local /interface порт моста add interface=ether2 bridge=local /IP-адрес добавить адрес=192.168.88.1/24 interface=local 

Если вы предпочитаете WinBox/Webfig в качестве инструментов настройки:

  • Открыть окно Bridge , следует выбрать вкладку Bridge ;
  • Нажмите кнопку + , откроется новый диалог, введите имя моста локальный и нажмите OK ;
  • Выберите вкладку Порты и нажмите кнопку + , откроется новый диалог;
  • выберите интерфейс ether2 и мост локальный сформировать выпадающие списки и нажать на кнопку ОК для применения настроек;
  • Вы можете закрыть диалоговое окно моста.

  • Открыть диалоговое окно IP -> Addresses ;
  • Нажмите кнопку + , откроется новый диалог;
  • Введите IP-адрес 192. 168.88.1/24 выберите интерфейс локальный из выпадающего списка и нажмите кнопку OK ;

Следующим шагом является настройка DHCP-сервера. Мы будем работать 9Команда 0015 setup для простой и быстрой настройки:

 [admin@MikroTik] /ip dhcp-server setup [введите] Выберите интерфейс для запуска DHCP-сервера интерфейс DHCP-сервера: локальный [введите] Выберите сеть для адресов DHCP адресное пространство dhcp: 192.168.88.0/24 [введите] Выберите шлюз для данной сети шлюз для сети DHCP: 192.168.88.1 [введите] Выберите пул IP-адресов, выданных DHCP-сервером адреса раздавать: 192.168.88.2-192.168.88.254 [ввести] Выберите DNS-серверы DNS-серверы: 192. 168.88.1 [ввести] Выберите время аренды время аренды: 10 м [введите] 

Обратите внимание, что большинство параметров конфигурации определяются автоматически, и вам просто нужно нажать клавишу ввода.

Такой же инструмент настройки также доступен в WinBox/Webfig:

  • Открыть окно Ip -> DHCP Server , следует выбрать вкладку DHCP ;
  • Нажмите кнопку DHCP Setup , откроется новое диалоговое окно, войдите в DHCP Server Interface локальный и нажмите кнопку Next ;
  • Следуйте указаниям мастера, чтобы завершить настройку.

Теперь подключенный компьютер должен получить динамический IP-адрес. Закройте Winbox и повторно подключитесь к маршрутизатору, используя IP-адрес (192.168.88.1)

. Следующим шагом будет получение доступа в Интернет к маршрутизатору. Может быть несколько типов подключения к Интернету, но наиболее распространенными являются:

  • динамический общедоступный IP-адрес;
  • статический общедоступный IP-адрес;
  • Соединение PPPoE.

Динамический общедоступный IP-адрес

Конфигурация динамического адреса является самой простой. Вам просто нужно настроить DHCP-клиент на общедоступном интерфейсе. DHCP-клиент получит информацию от интернет-провайдера (ISP) и настроит для вас IP-адрес, DNS, NTP-серверы и маршрут по умолчанию.

 /ip dhcp-client add disabled=no interface=ether1 

После добавления клиента вы должны увидеть назначенный адрес и статус должны быть привязаны

 [admin@MikroTik] /ip dhcp-client> печать Флаги: X - отключено, I - недействительно # ИСПОЛЬЗОВАНИЕ ИНТЕРФЕЙСА ADD-DEFAULT-ROUTE STATUS ADDRESS 0 ether1 yes yesbound 1.2.3. 100/24 ​​

В случае настройки статического адреса ваш провайдер предоставляет вам параметры, например:

  • IP: 1.2.3.100/24 ​​
  • Шлюз: 1.2.3.1
  • DNS: 8.8.8.8

Это три основных параметра, которые необходимы для работы интернет-соединения

Чтобы установить это в RouterOS, мы вручную добавим IP-адрес, добавим маршрут по умолчанию с предоставленным шлюзом и настроим DNS-сервер

 /ip address add address=1.2.3.100/24 ​​interface=ether1 /ip маршрут добавить шлюз=1.2.3.1 /ip dns set server=8.8.8.8 

Соединение PPPoE

Соединение PPPoE также дает вам динамический IP-адрес и может динамически настраивать DNS и шлюз по умолчанию. Обычно поставщик услуг (ISP) предоставляет вам имя пользователя и пароль для подключения

 /интерфейс pppoe-клиент добавить disabled=нет интерфейса=ether1 user=me password=123 \ add-default-route=yes use-peer-dns=yes 

Действия Winbox/Webfig:

  • Открыть окно PPP , должна быть выбрана вкладка Interfaces ;
  • Нажмите кнопку + и выберите PPPoE Client из выпадающего списка, откроется новое диалоговое окно;
  • Выберите интерфейс ether1 из выпадающего списка и нажмите OK 9Кнопка 0016 для применения настроек.

Проверка подключения

После успешной настройки вы сможете получить доступ к Интернету с маршрутизатора.

Проверьте IP-подключение, проверив известный IP-адрес (например, DNS-сервер Google)

 [admin@MikroTik] > /ping 8. 8.8.8 РАЗМЕР ХОСТА TTL ВРЕМЯ СТАТУС 8.8.8.8 56 47 21 мс 8.8.8.8 56 47 21 мс 

Подтвердить DNS-запрос

 [admin@MikroTik] > /ping www.google.com РАЗМЕР ХОСТА TTL ВРЕМЯ СТАТУС 173.194.32.49 56 55 13 мс 173.194.32.49 56 55 12мс 

Если все настроено правильно, то пинг в обоих случаях не должен сбоить.

В случае сбоя обратитесь к разделу устранения неполадок

Теперь любой человек в мире может получить доступ к нашему маршрутизатору, поэтому сейчас самое время защитить его от злоумышленников и основных атак

Пароль пользователя Доступ

Маршрутизаторы MikroTik требуют настройки пароля, мы предлагаем использовать генератор паролей для создания безопасных и неповторяющихся паролей. Под надежным паролем мы подразумеваем:

  • Минимум 12 символов;
  • Включает цифры, символы, заглавные и строчные буквы;
  • Не является словарным словом или комбинацией словарных слов;
 /user set 0 password="!={Ba3N!40TуX+GvKBzjTLIUcx/," 

Другой вариант установки пароля,

 /password 

Мы настоятельно рекомендуем использовать второй метод или интерфейс Winbox для установки нового пароля для вашего маршрутизатора, просто чтобы защитить его от несанкционированного доступа.

 [admin@MikroTik] > / пароль Прежний пароль: новый пароль: ****** повторите новый пароль: ****** 

Убедитесь, что вы помните пароль! Если вы его забудете, восстановления не будет. Вам нужно переустановить роутер!

Вы также можете добавить больше пользователей с полным или ограниченным доступом к маршрутизатору в /user меню

 /user add name=myname password=mypassword group=full /user remove admin 

Доступ к подключению по MAC-адресу

По умолчанию сервер Mac работает на всех интерфейсах, поэтому мы отключим запись по умолчанию для всех и добавим локальный интерфейс, чтобы запретить подключение по MAC-адресу через порт WAN. Функция MAC Telnet Server позволяет применять ограничения к «списку» интерфейса.

Сначала создайте список интерфейсов:

 [admin@MikroTik] > /interface list add name=listBridge 

Затем добавьте ранее созданный мост с именем «local» в список интерфейсов:

 [admin@MikroTik] > /interface list member add list=listBridge interface=local 

Примените вновь созданный «список» (интерфейсов) к MAC-сервер:

 [admin@MikroTik] > инструмент mac-server set allow-interface-list=listBridge 

Сделайте то же самое для MAC-доступа Winbox

 [admin@MikroTik] > инструмент mac-server mac-winbox set разрешен -interface-list=listBridge 

Действия Winbox/Webfig:

  • Откройте окно Интерфейсы → Список интерфейсов → Списки и добавьте новый список, нажав «+»;
  • Введите имя списка интерфейсов "listBridge" в поле Name и нажмите OK ;
  • Вернитесь в раздел Интерфейсы → Список интерфейсов и нажмите «+»;
  • Выберите «listBridge» из раскрывающегося списка Список параметров и выберите «локальный» из раскрывающегося списка Интерфейс вариантов и нажмите OK ;
  • Открыть окно Tools -> Mac Server ;
  • Нажмите кнопку "MAC Telnet Server" , откроется новое диалоговое окно;
  • Выберите вновь созданный список "listBridge" из раскрывающегося списка и нажмите кнопку OK , чтобы применить настройки.

Сделайте то же самое на вкладке MAC Winbox Server , чтобы заблокировать подключения Mac Winbox из Интернета.

Обнаружение соседей

Протокол обнаружения MikroTik Neighbor используется для отображения и распознавания других маршрутизаторов MikroTik в сети. Отключить обнаружение соседей на общедоступных интерфейсах:

 /ip Neighbor Discovery-Settings set discovery-interface-list=listBridge 

IP Connectivity Access

Помимо того, что брандмауэр защищает ваш маршрутизатор от несанкционированного доступа из внешних сетей, можно ограничить доступ по имени пользователя для определенного IP-адреса

 /user set 0 allow-address=x.x.x.x/yy 

x.x.x.x/yy — ваш IP-адрес или подсеть, которой разрешен доступ к вашему маршрутизатору.

Возможность IP-подключения на общедоступном интерфейсе должна быть ограничена брандмауэром. Мы принимаем только ICMP (ping/traceroute), IP Winbox и доступ по ssh.

 /IP фильтр брандмауэра добавить цепочку = входное состояние соединения = установленное, связанное действие = принять комментарий = "принять установленное, связанное"; добавить цепочку = входное состояние соединения = недопустимое действие = удалить; add chain=input in-interface=ether1 protocol=icmp action=accept comment="разрешить ICMP"; добавить цепочку = входной интерфейс = протокол ether1 = порт TCP = 8291 action=accept comment="разрешить Winbox"; add chain=input in-interface=ether1 protocol=tcp port=22 action=accept comment="разрешить SSH"; add chain=input in-interface=ether1 action=drop comment="заблокировать все остальное"; 

Первые два правила принимают пакеты от уже установленных соединений, поэтому мы предполагаем, что это нормально, чтобы не перегружать ЦП. Третье правило отбрасывает любой пакет, который отслеживание соединения считает недопустимым. После этого мы настраиваем типовые правила принятия для конкретных протоколов.

Если вы используете Winbox/Webfig для настройки, вот пример того, как добавить установленное/связанное правило:

  • Откройте окно Ip -> Брандмауэр , щелкните вкладку Правила фильтрации ;
  • Нажмите кнопку + , откроется новый диалог;
  • Выберите ввод цепочки, щелкните Состояние соединения, и установите флажки для установленных и связанных;
  • Щелкните вкладку Действие и убедитесь, что выбрано действие Принять;
  • Нажмите кнопку Ok , чтобы применить настройки.

Чтобы добавить другие правила, нажмите + для каждого нового правила и заполните те же параметры, что и в примере с консолью.

Службы администрирования

Хотя брандмауэр защищает маршрутизатор от общедоступного интерфейса, вы все же можете отключить службы RouterOS.

Большинство инструментов администрирования RouterOS настраиваются в сервисном меню /ip

Оставлять только безопасные,

 /ip service disable telnet,ftp,www,api 

Измените служебные порты по умолчанию, это немедленно остановит большинство случайных попыток входа в SSH методом грубой силы:

 /ip service set ssh port=2200 

Кроме того, каждая служба может быть защищен разрешенным IP-адресом или диапазоном адресов (служба адресов ответит), хотя более предпочтительным методом является блокировка нежелательного доступа в брандмауэре, потому что брандмауэр даже не позволит открыть сокет

 /ip service set winbox address=192.168.88.0/24 

Другие службы

Сервер пропускной способности используется для проверки пропускной способности между двумя маршрутизаторами MikroTik. Отключите его в производственной среде.

 /tool ​​traffic-server set enabled=no 

На маршрутизаторе может быть включен кэш DNS, что сокращает время обработки DNS-запросов от клиентов к удаленным серверам. Если на вашем роутере не требуется кеш DNS или для этих целей используется другой роутер, отключите его.

 /ip dns set allow-remote-requests=no 


Некоторые RouterBOARD имеют ЖК-модуль для информационных целей, установите PIN-код или отключите его.

 /lcd set enabled=no 


Рекомендуется отключить все неиспользуемые интерфейсы на вашем маршрутизаторе, чтобы уменьшить несанкционированный доступ к вашему маршрутизатору.

 /печать интерфейса /interface set x disabled=yes 

Где "X" - количество неиспользуемых интерфейсов .

RouterOS использует более надежную криптографию для SSH, большинство новых программ используют ее, чтобы включить надежную криптографию SSH:

 /ip ssh set strong-crypto=yes 

Следующие службы отключены по умолчанию, тем не менее, лучше убедиться, что ни одна из них не была включена случайно: enable=no

  • MikroTik socks proxy,
 /ip socks set enabled=no 
  • MikroTik UPNP service,
 /ip upnp set enable=no 
  • имя облачной службы MikroTik, динамическое IP
    • 0006
     /ip cloud set ddns-enabled=no update-time=no 

    На данный момент ПК еще не может получить доступ к Интернету, поскольку локально используемые адреса не маршрутизируются через Интернет. Удаленные хосты просто не умеют правильно отвечать на ваш локальный адрес.

    Решение этой проблемы заключается в изменении исходного адреса для исходящих пакетов на общедоступный IP-адрес маршрутизатора. Это можно сделать с помощью правила NAT:

     /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade 

    Еще одним преимуществом такой настройки является то, что NAT-клиенты за маршрутизатором напрямую не подключены к Интернету, поэтому дополнительная защита от атак извне в большинстве случаев не требуется.

    Переадресация портов

    Некоторым клиентским устройствам может потребоваться прямой доступ в Интернет через определенные порты. Например, клиент с IP-адресом 192.168.88.254 должен быть доступен по протоколу удаленного рабочего стола (RDP).

    После беглого поиска в гугле выясняем, что RDP работает на TCP порту 3389. Теперь мы можем добавить целевое правило NAT для перенаправления RDP на клиентский ПК.

     /ip брандмауэр физ. добавить цепочку = протокол dstnat = порт tcp = 3389 in-interface = ether1 \ action=dst-nat to-address=192.168.88.254 

    Для простоты использования будет выполнена настройка беспроводного моста таким образом, чтобы ваши проводные хосты находились в том же широковещательном домене Ethernet, что и беспроводные клиенты.

    Важно убедиться, что наша беспроводная сеть защищена, поэтому первым шагом является профиль безопасности.

    Профили безопасности настроены из / interface wireless security-profiles меню в терминале.

     /интерфейс беспроводных профилей безопасности добавить имя = тип аутентификации моего профиля = режим wpa2-psk = динамические ключи \ wpa2-pre-shared-key=1234567890 

    в Winbox/Webfig щелкните Wireless , чтобы открыть беспроводные окна, и выберите вкладку Security Profile .

    Если есть устаревшие устройства, которые не поддерживают WPA2 (например, Windows XP), вы также можете разрешить протокол WPA.

    Теперь, когда профиль безопасности готов, мы можем включить беспроводной интерфейс и установить нужные параметры

     /interface wireless включить wlan1; установить диапазон wlan1 = 2 ГГц-b/g/n ширина канала = 20/40 МГц-Ce расстояние = в помещении \ режим = ap-bridge ssid = MikroTik-006360 беспроводной протокол = 802.11 \ профиль безопасности = частота-режим моего профиля = регуляторный домен \ set country=latvia антенна-gain=3 

    Чтобы сделать то же самое из Winbox/Webfig:

    • Откройте окно беспроводной сети, выберите интерфейс wlan1 и нажмите на кнопка включения ;
    • Дважды щелкните беспроводной интерфейс, чтобы открыть диалоговое окно конфигурации;
    • В диалоговом окне конфигурации щелкните вкладку Wireless и нажмите кнопку Расширенный режим справа. При нажатии на кнопку появятся дополнительные параметры конфигурации и описание кнопки изменится на Простой режим ;
    • Выберите параметры, как показано на скриншоте, кроме настроек страны и SSID. Вы также можете выбрать другую частоту и коэффициент усиления антенны;
    • Затем нажмите на вкладку HT и убедитесь, что выбраны обе цепочки;
    • Нажмите кнопку OK , чтобы применить настройки.

    Последний шаг — добавить беспроводной интерфейс к локальному мосту, иначе подключенные клиенты не получат IP-адрес:

     /interface bridge port add interface=wlan1 bridge=local 

    Теперь беспроводная сеть должна иметь возможность подключаться к вашей точке доступа, получать IP-адрес и выходить в Интернет.

    Теперь пришло время добавить некоторую защиту для клиентов в нашей локальной сети. Мы начнем с основного набора правил.

     /IP фильтр брандмауэра добавить цепочку = действие вперед = fasttrack-connection connection-state = установлено, связано \ comment="ускоренный поиск установленных, связанных"; добавить цепочку = действие вперед = принять состояние соединения = установлено, связано \ comment="принять установленное, связанное"; добавить цепочку = действие вперед = удалить состояние соединения = недействительно add chain=forward action=drop connection-state=new connection-nat-state=!dstnat \ in-interface=ether1 comment="отключить доступ к клиентам за NAT из WAN" 

    Набор правил аналогичен правилам входной цепочки (принять установленные/связанные и удалить недействительные), за исключением первого правила с action=fasttrack-connection . Это правило позволяет установленным и связанным соединениям обходить брандмауэр и значительно снижать нагрузку на ЦП.

    Другим отличием является последнее правило, которое отбрасывает все новые попытки подключения с порта WAN к нашей сети LAN (если не используется DstNat). Без этого правила, если злоумышленник знает или угадывает вашу локальную подсеть, он/она может устанавливать соединения напрямую с локальными хостами и создавать угрозу безопасности.

    Более подробные примеры того, как создавать брандмауэры, будут обсуждаться в разделе брандмауэров или в статье «Создание вашего первого брандмауэра».

    Иногда может потребоваться заблокировать определенные веб-сайты, например, запретить доступ к развлекательным сайтам для сотрудников, запретить доступ к порно и т. д. Этого можно добиться путем перенаправления HTTP-трафика на прокси-сервер и использования списка доступа для разрешения или запрета определенных веб-сайтов.

    Во-первых, нам нужно добавить правило NAT для перенаправления HTTP на наш прокси. Мы будем использовать встроенный прокси-сервер RouterOS, работающий на порту 8080.

     /ip брандмауэр физ. добавить цепочку=протокол dst-nat=tcp dst-port=80 src-address=192.168.88.0/24 \ action=redirect to-ports=8080 

    Включить веб-прокси и удалить некоторые веб-сайты:

     /ip proxy set enabled=yes /ip прокси-доступ добавить dst-host=www.facebook.com action=deny /доступ к ip-прокси add dst-host=*.youtube.* action=deny /ip proxy access add dst-host=:vimeo action=deny 

    Использование Winbox:

    • В левом меню перейдите к IP -> Веб-прокси
    • Появится диалоговое окно настроек веб-прокси.
    • Установите флажок «Включить» и нажмите кнопку «Применить».
    • Затем нажмите кнопку «Доступ», чтобы открыть диалоговое окно «Доступ к веб-прокси». на «+», чтобы добавить новое правило веб-прокси
    • Введите Dst имя хоста, которое вы хотите заблокировать, в данном случае «www.facebook.com», выберите действие «запретить»
    • Затем нажмите «ОК» кнопка для применения изменений.
    • Повторите то же самое, чтобы добавить другие правила.

    RouterOS имеет встроенные различные инструменты для устранения неполадок, такие как ping, traceroute, torch, анализатор пакетов, тест пропускной способности и т. д.

    В этой статье мы уже использовали инструмент ping для проверки подключения к Интернету.

    Устранение неполадок в случае сбоя ping

    Проблема с инструментом ping заключается в том, что он говорит только о том, что пункт назначения недоступен , но более подробная информация отсутствует. Давайте рассмотрим основные ошибки.

    Вы не можете получить доступ к www.google.com с вашего компьютера, который подключен к устройству MikroTik:

    Пошаговое руководство по настройке MikroTik Groove

    MikroTik Groove — это фантастический продукт для использования в качестве морского усилителя WiFi. Однако это не самое простое устройство для настройки. В этом руководстве рассматривается установка и настройка Groove для первоначального использования, а также некоторые дополнительные рекомендации.

    Другие написанные мной статьи, в которых содержится более подробная информация о конфигурации и использовании:

    • Модульное, более дешевое решение для подключения к Интернету через Netgear и MikroTik
    • Избыточная настройка Интернета Грейс
    • Марина Wi-Fi затруднена

    Существует несколько различных способов использования MikroTik Groove, наиболее распространенным из которых является внешний «усилитель» для захвата удаленных сигналов WiFi и передачи их на бортовое устройство. ваша лодка под палубой. Обычно это устройство представляет собой маршрутизатор, который может использовать Groove в качестве источника Интернета, а затем делиться им на вашей лодке с вашей собственной персонализированной сетью Wi-Fi.

    Иногда пользователи используют Groove для прямого подключения к ноутбуку, а не к внутреннему маршрутизатору, но это ограничивает возможности других людей на борту воспользоваться преимуществами Groove.

    Groove не будет работать одновременно как удаленное устройство захвата Wi-Fi и маршрутизатор Wi-Fi, где он транслирует локальную сеть — это частый вопрос, который я получаю. Groove может быть либо клиентом и захватывать удаленный сигнал, либо сервером или точкой доступа и служить вашей локальной сетью Wi-Fi. Я бы не рекомендовал Groove для последнего, но вместо этого MikroTik hAP AC — более подробную информацию можно найти в моей статье о модульном, более дешевом интернет-решении для лодки через Netgear и MikroTik.

    Краткий ответ: читать Марина WiFi не работает.

    Если вы посещаете пристань и планируете подключиться к их сети Wi-Fi, вам понадобится внешняя антенна или усилитель. Некоторые продукты Peplink позволяют использовать функцию под названием WiFi в качестве WAN, которая может работать, но в большинстве случаев для стабильного соединения требуется внешняя выделенная антенна или устройство.

    Ожидание, что все ваши устройства внутри вашей лодки будут работать с беспроводной точкой доступа, рядом с которой находятся миллиарды других людей, с лодками, металлическими мачтами и другими помехами, является одним из самых больших заблуждений в отношении морского Wi-Fi. Вам нужен какой-то способ усиления сигнала.

    Подключение компьютера

    Существует два способа настройки устройства MikroTik — через веб-браузер или через Winbox. Я предпочитаю использовать браузер, так как он работает в любой операционной системе, даже на iPad, а Winbox создан для Windows. Вы можете запустить Winbox на Mac или Linux, если хотите избавиться от головной боли при настройке Wine, чего я не хочу делать. Если вы предпочитаете Winbox, эти инструкции могут не соответствовать всем шагам в этом интерфейсе.

    Чтобы начать подключение, вам потребуется подключить Groove через адаптер PoE — обычно тот, который входит в комплект поставки. Следуйте инструкциям о том, какой порт куда идет. У вас должен получиться порт Ethernet на вашем компьютере, подключенный к адаптеру PoE, и адаптер, подключенный к Groove. При подаче питания вы должны услышать звуковой сигнал Groove вскоре после его подачи, а затем через 10-30 секунд еще одну последовательность звуковых сигналов, указывающую на загрузку.

    Если Groove работает и работает нормально, вашему ПК должен быть назначен сетевой адрес DHCP в диапазоне 192.168.88.xx. Используйте панель управления вашей операционной системы, чтобы убедиться, что вы получаете адрес.

    Кроме того, вы можете проверить подключение, открыв терминал в Mac или командную строку в Windows и проверив IP-адрес Groove по умолчанию:

     ping 192.168.88.1 PING 192. 168.88.1 (192.168.88.1): 56 байт данных 64 байта от 192.168.88.1: icmp_seq=0 ttl=62 время=33,826 мс 64 байта из 192.168.88.1: icmp_seq=1 ttl=62 время=30,486 мс 64 байта от 192.168.88.1: icmp_seq=2 ttl=62 время=42,349 мс 64 байта от 192.168.88.1: icmp_seq=3 ttl=62 время=45,525 мс --- Статистика пинга 192.168.88.1 --- 4 пакета передано, 4 пакета получено, 0,0% потери пакетов туда и обратно мин/средн/макс/стандартное отклонение = 30,486/38,047/45,525/6,112 мс 

    Если вы получаете ответы, значит, он запущен и готов к настройке.

    В противном случае вам может потребоваться сброс устройства до заводских настроек. Как это сделать, смотрите ниже.

    Если он запущен и работает, подключитесь с помощью браузера к http://192.168.88.1/, и вы должны увидеть начальную страницу Quick Set.

    Основы интерфейса MikroTik

    Если на устройстве установлена ​​версия 6.40.x или новее, вы попадете на упрощенную страницу Quick Set. В старой прошивке вы попадете на страницу Quick Set, но с большим меню слева.

    В левой части страницы вы найдете MAC-адреса, некоторые основные настройки для WiFi и список ближайших сетей (после того, как мы настроим все). В правой части есть части, которые нам нужно настроить в первую очередь, включая выбор Quick Set, режим маршрутизатора / моста и адресацию.

    Горит

    Индикатор Groove, показывающий активное соединение Ethernet, но сеть WiFi не подключена

    На боковой стороне Groove имеется 6 индикаторов. Первый будет мигать в различных формах при загрузке, и если вы выполняете сброс настроек. Как только Groove полностью загрузится, первый (самый низкий) индикатор должен загореться, указывая на то, что ваше Ethernet-соединение установлено и работает. Он должен мигать, указывая на сетевой трафик.

    Следующий горящий светодиод показывает, когда вы подключены к точке доступа Wi-Fi, а последние 4 светодиода показывают уровень сигнала этой удаленной сети WiFi.

    Сброс до заводских настроек

    Если вы дошли до того, что не можете вернуться в Groove, вам может потребоваться выполнить сброс до заводских настроек. Я делал это много раз, экспериментируя с функциями или конфигурацией, и терял сетевое подключение к устройству.

    1. Отключите питание Groove
    2. С помощью небольшого остроконечного предмета нажмите и удерживайте кнопку сброса в нижней части устройства рядом с портом Ethernet
    3. Удерживая кнопку, снова подключите питание
    4. Подождите, пока нижний светодиод не начнет мигать, затем отпустите кнопку сброса.

    Теперь ваш Groove вернулся к заводским настройкам, и вы можете начать заново!

    Шаг 1 – Режим маршрутизатора

    Многие новые грувы уже настроены в режиме маршрутизатора. Вы можете сказать, что ваш уже настроен таким образом, если для быстрого набора установлено значение «CPE», а для режима — «Маршрутизатор».

    Если нет, в раскрывающемся меню «Быстрый набор» выберите CPE. Возможно, потребуется перезагрузка — убедитесь, что вы сделали это, прежде чем что-либо менять .

    Если ваш режим не установлен на Маршрутизатор, выберите его и нажмите Применить конфигурацию в нижней части экрана. Здесь также может потребоваться перезагрузка, что я и рекомендую.

    Как только вы переведете устройство в режим CPE + Router, вы выполнили самую рискованную часть настройки. Я видел много ситуаций, когда изменение других настроек в Quick Set делало Groove недоступным, и мне приходилось сбрасывать его до заводских настроек по умолчанию.

    Некоторые люди спрашивали о режиме моста и маршрутизатора и о том, почему вам может понадобиться еще один NAT в этом процессе. NAT не так «дорого» с точки зрения сети, и мне проще определить, куда поступает/уходит трафик, с четко определенными сетевыми адресами. Известно, что мосты пересылают все, что они получают, и в ситуации с Wi-Fi я не хочу, чтобы дрянной широковещательный трафик перенаправлялся через MikroTik на мой маршрутизатор.

    Шаг 2. Дополнительные настройки

    На этом этапе вы можете приступить к подключению к вашей первой сети Wi-Fi — основные настройки настроены, а остальные значения по умолчанию должны работать со стандартным маршрутизатором, подключенным к Groove. При желании вы также можете изменить имя Groove, IP-адрес и т.п.

    Как правило, я не рекомендую изменять сетевые настройки, поскольку настройки по умолчанию работают хорошо, и если они не конфликтуют с другими устройствами в вашей сети, то их изменение увеличивает риск. Кроме того, поскольку вы можете попасть в ситуации, когда вам нужно сбросить настройки до заводских, использование IP-адреса по умолчанию, который назначает MikroTik, избавляет вас от необходимости менять сеть только для того, чтобы перенастроить вещи.

    Я рекомендую дать вашему маршрутизатору имя в разделе «Идентификация маршрутизатора» и установить пароль для интерфейса администратора, чтобы другие не могли изменить конфигурацию.

    Все остальное рекомендую оставить по умолчанию, если вы не знаете, что делаете.

    Когда вы прибываете в новую гавань и готовы подключиться к новой сети Wi-Fi, есть несколько способов начать работу:

    Быстрый способ

    В более новых версиях прошивки подключение очень простое. к новой сети Wi-Fi. Если у вас нет новой прошивки, вам, возможно, придется выполнить ручной способ, а затем выполнить обновление программного обеспечения.

    Чтобы начать, войдите в систему и убедитесь, что вы находитесь на экране быстрых настроек.

    Оказавшись там, вы должны увидеть раздел «Беспроводная связь» в левой части экрана. По умолчанию MikroTik должен начать показывать вам доступные сети Wi-Fi, но может быть пустым, если диапазон настроен неправильно.

    Groove показывает доступные сети на основе выбранных Band , Channel Width и Country . Вот лучшие шаги, которые я нашел:

    1. Страна — выберите подходящую страну
    2. Ширина канала — установите значение 20 МГц, что является наименьшим общим знаменателем. или 2Ghz-B/G/N

    Как только вы найдете сеть, к которой хотите присоединиться, щелкните ее в списке, введите пароль (если он есть) и нажмите кнопку «Подключиться». Если все настроено правильно, вы должны подключиться очень быстро.

    Вы узнаете, успешно ли присоединились, когда в тексте статуса будет написано «подключено к ess». У вас также должен быть IP-адрес справа в разделе «Беспроводная сеть».

    Если у вас нет ни того, ни другого, значит, что-то еще не так, и вам может потребоваться ручная настройка, или сеть Wi-Fi, к которой вы пытаетесь подключиться, слишком слаба или перегружена (что часто бывает).

    Использование определенной точки доступа

    Хотя теперь вы подключены и должны иметь доступ в Интернет, некоторые версии RouterOS записывают точный MAC-адрес точки доступа, полосу пропускания и ширину канала и блокируют соединение с этими свойствами. Если вы находитесь в месте, где есть несколько точек доступа (AP), обеспечивающих один и тот же сигнал WiFi, вы можете переопределить это, чтобы Groove искал и использовал самую мощную точку доступа, если что-то изменится.

    Часто, когда лодки движутся вверх и вниз вместе с приливами, а также когда меняются условия окружающей среды (уходит другая лодка и т. д.), выбранная вами изначально точка доступа может оказаться не самой лучшей для вас сейчас.

    В других ситуациях может быть желательным «привязать» ваш Groove к конкретной точке доступа, поскольку вы знаете, что это самая высокая скорость передачи на частоте 5 ГГц, и вы не хотите, чтобы Groove искал другую.

    Возможно, вам придется поэкспериментировать, чтобы получить наилучшие результаты, и я видел, что приведенное выше совершенно неправильно с некоторыми из более новых версий прошивки — они настраивают его в общем и подключаются к любой точке доступа с этим именем WiFi.

    Чтобы переопределить то, что было установлено выше, просто выполните шаг 4 ниже в разделе «Ручной способ», чтобы удалить MAC-адрес точки доступа и изменить полосу пропускания и ширину канала на более инклюзивные значения.

    Ручной способ

    Если у вас более старая версия микропрограммы, вы не сможете выполнить описанные выше шаги. Кроме того, если вы предпочитаете настроить параметры радио или безопасности, вы также можете использовать эти шаги.

    Шаг 1. Безопасность

    Если для сети Wi-Fi, к которой вы подключаетесь, требуется пароль (или ключ безопасности), как это делают большинство из них, вам необходимо создать профиль безопасности. Для этого:

    1. Нажмите «Беспроводная связь» на панели навигации.
    2. Перейдите на вкладку «Профили безопасности».
    3. Щелкните Добавить новый.

    Большинство современных систем WiFi используют безопасность WPA2, и в частности WPA2 PSK. Убедитесь, что выбрано только это.

    Оставьте для одноадресных и групповых шифров по умолчанию значение AES — они также используются чаще всего.

    В разделе Предварительный общий ключ WPA2 введите пароль или кодовую фразу для сети Wi-Fi, к которой вы пытаетесь подключиться. Оставьте все остальное по умолчанию.

    Нажмите «Применить», и у вас есть профиль безопасности, который вы можете связать с адаптером WiFi для рассматриваемой сети.

    Шаг 2 – Сканирование

    Я всегда использую встроенный сканер, независимо от того, что мне сказали в марине. Я начинаю сканирование с радио, настроенным на 5 ГГц, а затем пробую 2,4 ГГц, если что-то не получается.

    1. Нажмите «Беспроводная связь» на левой панели навигации.
    2. Нажмите на WiFi-адаптер «wlan1».0006
    3. Измените ширину канала на 20 МГц
    4. Измените профиль безопасности на тот, который вы установили на шаге 1

    Теперь нам нужно просканировать доступные сети

    1. Нажмите «Сканировать», чтобы начать сканирование на 5 ГГц
    2. Если ничего не отображается в соответствии с тем, что предоставила пристань, у них может быть только 2,4 ГГц. Если это так, вернитесь к шагу 2 и выберите частоты 2 ГГц.

    Шаг 3 – Подключиться

    Как только я найду сигнал, который мне нравится, я нажму Подключить, и он автоматически заполнит настройки адаптера WiFi. Вы можете настроить их позже.

    Шаг 4. Настройте

    После того, как данные были предварительно заполнены на предыдущем шаге, я вхожу и настраиваю пару вещей.

    1. Удалить конкретный MAC-адрес выбранной точки доступа
    2. Настроить диапазон на весь спектр
    3. Настроить частоту на автоматический режим

    Имейте в виду, что я делаю это, потому что знаю, что моя лодка будет немного плавать и двигаться вместе с приливами, и одна станция, которую мы идентифицировали при сканировании, через несколько часов может оказаться не лучшей. Если у вас возникли проблемы после их изменения, ваш Groove может искать и менять удаленную точку доступа слишком много раз, и вы можете вернуться и повторно запустить сканирование, чтобы «привязать» его к определенной точке доступа.

    Вы также можете заставить систему использовать определенную точку доступа — см. выше в разделе «Использование определенной точки доступа».

    После подключения к сети Wi-Fi вам необходимо обновить программное обеспечение до последней версии. Я настоятельно рекомендую сделать это, прежде чем полагаться на Groove. В более поздних версиях было исправлено множество ошибок, а также некоторые серьезные уязвимости, которые вы не хотите оставлять без внимания.

    Для обновления:

    1. Войдите в Groove
    2. Нажмите на WebFig, чтобы войти в расширенную конфигурацию
    3. Разверните System в левом меню и выберите Packages
    4. Нажмите «Проверить наличие обновлений» (требуется активное подключение к Интернету)
    5. Вы увидите экран, аналогичный показанному выше. если доступна новая версия
    6. Нажмите «Загрузить и установить» и подождите пару минут, пока все загрузится и установится
    7. Groove перезагрузится и должна появиться новая версия.

    Я также рекомендую проверять наличие новых обновлений каждую неделю, чтобы убедиться, что вы используете последнюю, наиболее безопасную и стабильную версию.

    По умолчанию Groove имеет брандмауэр с некоторыми хорошими правилами, чтобы предотвратить доступ кого-либо в сетях Wi-Fi, к которым вы подключаетесь, к чему-либо на нем или где-либо еще за ним. Если вам не нужно открывать порты для общих служб или тому подобное, я бы не стал здесь сильно менять.

    Кроме того, если вы используете встроенный маршрутизатор, к которому подключен Groove, он также должен иметь брандмауэр, защищающий вашу внутреннюю сеть.

    Я также настоятельно рекомендую вам прочитать статью «Защита вашего маршрутизатора» для получения дополнительной информации о дополнительных шагах, которые вы можете предпринять, а также установить пароль администратора и переключиться на SSL!

    Это очень простой набор шагов для запуска MikroTik Groove в качестве беспроводного «усилителя» для морского приложения. Вы также можете использовать это на RV или в любой другой ситуации, когда вам нужно поймать удаленный сигнал WiFi, а затем усилить его в вашем доме/лодке/RV/юрте и т. д.

    Однако это ни в коем случае не является всеобъемлющим . Есть тонн других функций в программном обеспечении MikroTik RouterOS, и вы можете получить довольно удивительные и сложные конфигурации. Это руководство предназначено, чтобы помочь вам быстро подключиться. Надеюсь, да, и вы используете его в своей сети, чтобы прочитать это прямо сейчас!

    Вы можете помочь поддержать мой сайт, купив Groove по одной из партнерских ссылок Amazon ниже.

    Обязательно ознакомьтесь с другими моими статьями на похожие темы:

    • Модульное, более дешевое интернет-решение для лодки через Netgear и MikroTik
    • Marina Wi-Fi жесткий
    • Резервная настройка интернета

    Эти комментарии из старой системы доступны только для чтения. Прокрутите вниз, чтобы принять участие в обсуждениях SeaBits, нашем новом интерактивном форуме, прикрепленном к каждой статье.

    J Schwartz
    16 января 2018 г., 20:12
    Стив, у меня на лодке аналогичная настройка доступа в Интернет, но у меня проблемы с Groove. Он будет подключаться в режиме CPE к некоторым беспроводным сетям, но не может подключиться к другим. Похоже, это проблема с конфигурацией с моей стороны, но я не могу ее определить. Была бы заинтересована в вашей статье о конфигурации —Я в основном использую режим быстрой настройки CPE.

    Дэвид Геллер
    29 мая 2018 г., 2:09
    Отличная статья. Супер полезно.
    Вы заинтересованы в совместной работе над более простым в настройке интерфейсом для Mikrotik Groove? Для управления им есть модуль node.js. Вы, кажется, разбираетесь во многих вещах Mikrotik, и я могу легко создать часть прогрессивного веб-приложения. Я подозреваю, что большинство людей хотят иметь возможность просто выбрать точку доступа из списка и просто начать ее использовать.
    Также — я построил комбинированный блок AP + Groove, который может работать от 12 В. Могу я принести один для вас, чтобы попробовать? Он был разработан, чтобы быть портативным и легко убираться во время круиза без необходимости установки какой-либо внешней антенны.

    • Стив Митчелл
      29 мая 2018 г., 21:37
      Привет, Дэвид,
      Спасибо за добрые слова. Всегда заинтересован в новых идеях и испытаниях!

    Aquabelle
    29 мая 2018 г., 22:47
    Стив: учитывая, сколько ваших растущих подписчиков находится за пределами США, стоит отметить, что MikroTik Groove AC доступен в двух моделях. «Заблокированная» версия предназначена для использования только в США. Для всех остальных стран следует заказывать «разблокированную» версию.

    • Стив Митчелл
      29 мая 2018 г., 21:39
      Аквабель: спасибо за заметку, это большое изменение. Я сделаю это сейчас.

    Джо Чин
    3 сентября 2018 г., 23:27
    Мы активно использовали Groove во время круиза. Заочная школа нашего сына была в основном онлайн, и Groove работал в крайнем случае. Получить интернет на борту никогда не было легко. Вы либо платили за план точки доступа 4G по их тарифам (в Италии 20 ГБ стоили 10 8364, 2 ГБ стоили 20 долларов за BTC), либо работали с Wi-Fi. Wi-Fi не всегда был надежным, но был бесплатным.

    Franz Kerekes
    9 сентября 2018 г., 2:25
    Я теряю связь с канавкой, как только выбираю CPE в меню быстрых настроек. Приходится сбрасывать до заводских, чтобы вернуть его, но я застрял. Мысли?

    Эрин
    6 октября 2018 г., 15:15
    Эта статья очень помогла. Наш Groove 52 ac был настроен на частоту 5 ГГц, и мы не могли подключиться ни к одной точке доступа (я видел их в списке, но не мог подключиться). Я перешел на 2Ghz и смог подключиться. Мой вопрос: в чем разница между ними? Как я узнаю, что мне нужно измениться? Сейчас мы в пристани и направляемся на Багамы… должен ли я обычно оставлять его на 2Ghz? Спасибо!

    Labatt s/v/ Pelican
    12 июля 2019 г., 16:58
    Есть мысли об обрезании провода питания для адаптера питания, который поставляется с Groove PoE, и подключении его непосредственно к лодке постоянного тока @ 12 В? Groove говорит, что он может питаться от 10 В до 30 В, а адаптер питания говорит, что он преобразует переменный ток в 24 В постоянного тока ... но прежде чем я его разрежу, я хотел посмотреть, есть ли у кого-нибудь еще, поскольку я не могу легко найти замену там, где я нахожусь.

    Carl G
    25 февраля 2020 г., 15:57
    Фантастическая запись и отличное продолжение здесь. Спасибо за это, и я добавлю свои недавние знания, а также задам вопрос.
    Мое устройство, заблокированное в США, купленное здесь в феврале 2020 г., невозможно было подключить через Wi-Fi к широковещательному SSID или через компьютер с прямым Ethernet-подключением. У меня не было ПК с Windows для запуска Winbox, но я обнаружил, что после сброса Groove ищет DHCP-сервер на порту Ethernet. Для этого требовалось просто подключиться к доступному маршрутизатору, чтобы получить назначение, а затем быстро просканировать адресное пространство, и я приступил к настройке конфигурации. После настройки кабель Ethernet был подключен к порту WAN маршрутизатора My PepWave, и я был в деле. Каждый сброс с тех пор (их было много, поскольку я исследовал настройки Webfig только для того, чтобы повесить Groove) требовал одного и того же процесса. Мне не повезло найти Groove по умолчанию 192.168.88.x , 51.x и т. д. — Мне кажется, вы используете либо Quick Set, либо Webfig, а не оба. Некоторые настройки, измененные в Webfig, похоже, создают конфликт с QuickSet и приводят к зависанию Groove.
    У меня Groove хорошо работает в качестве CPE в режиме маршрутизатора, питая порт WAN на моем маршрутизаторе PepWave. Следовательно, у меня двойная ситуация с NAT и заметное снижение пропускной способности. Как отмечали другие, ситуация с двойным NAT часто вызывает проблемы с закрытыми или реферальными порталами. например BBX часто не может разрешить страницу входа через двойную настройку NAT. В идеале я хотел бы запустить GROOVE CPE в режиме BRIDGE, чтобы устранить эти проблемы, позволяя моему PepWave напрямую управлять получением IP-адреса WAN (меня не волнует трафик, пингующий маршрутизатор). Я могу обследовать и защитить удаленную точку доступа, переключить Groove на BRIDGE, затем открыть страницу маршрутизатора и установить IP-адрес WAN на DHCP — бинго, все работает хорошо, больше нет двойного NAT, пропускная способность бодрая и т. д. Проблема становится все сложнее. вернуться в Groove, чтобы выполнить новый опрос без необходимости выполнять полный RESET, переключать кабели и т. д. В режиме BRIDGE Winbox не находит Groove, несмотря на то, что я установил IP-адрес WAN маршрутизатора PepWave и IP-адрес моста на статические адреса. . При использовании моих предыдущих (3) недолговечных Ubiquity Bullet я смог создать псевдоним IP в Bullet, который позволил мне получить к нему доступ, просто переключив IP-адрес WAN маршрутизатора на статический адрес. Дополнительный шаг, но намного проще, чем альтернативы. Мне интересно, есть ли способ сделать то же самое в Groove — определить псевдоним IP (адрес), к которому можно получить доступ за пределами домена WAN, что позволит вернуться к экрану конфигурации Groove для новых беспроводных опросов и подключений.

    Carl G
    19 мая 2020 г., 22:49
    Стив — в своей статье вы упоминаете понятие «закрепления» соединения Groove CPE с конкретной точкой доступа и метод открытия одного и того же для всех доступных точек доступа, совместно использующих тот же SSID. Мой опыт с этим был неоднозначным — я использовал пользовательский интерфейс QuickSet для выбора целевой точки доступа и имел MAC-адрес, когда присутствуют SSID с одинаковым именем. Но я также видел случаи, когда я выбирал определенный AP-MAC, и соединение нежелательно переключалось на другой MAC с тем же SSID. Я копался в Webfig, но, хоть убей, не могу найти, где можно закрепить или открыть MAC для целевой точки доступа. Я не вижу такого поля в Webfig и не вижу его ни на одном из снимков экрана в вашей статье. Единственное редактируемое поле MAC, которое я могу найти, находится в разделе «Общие», которое, по-видимому, относится к MAC-адресу MikroTiK, выступающего в качестве CPE. Не могли бы вы рассказать о шаге 4 в этой статье подробнее? Я бы очень хотел решить эту проблему.

    Carl G
    19 мая 2020 г., 22:49
    Стив — в своей статье вы упоминаете понятие «закрепления» соединения Groove CPE с конкретной точкой доступа и метод открытия одного и того же для всех доступных точек доступа, совместно использующих тот же SSID. Мой опыт с этим был неоднозначным — я использовал пользовательский интерфейс QuickSet для выбора целевой точки доступа и имел MAC-адрес, когда присутствуют SSID с одинаковым именем. Но я также видел случаи, когда я выбирал определенный AP-MAC, и соединение нежелательно переключалось на другой MAC с тем же SSID. Я копался в Webfig, но, хоть убей, не могу найти, где можно закрепить или открыть MAC для целевой точки доступа. Я не вижу такого поля в Webfig и не вижу его ни на одном из снимков экрана в вашей статье. Единственное редактируемое поле MAC, которое я могу найти, находится в разделе «Общие», которое, по-видимому, относится к MAC-адресу MikroTiK, выступающего в качестве CPE. Не могли бы вы рассказать о шаге 4 в этой статье подробнее? Я бы очень хотел решить эту проблему.

    Джим Холм
    21 мая 2020 г., 17:08
    Есть ли лучший компонент антенны для Groove, который может усилить сигнал для моей парусной лодки. Является ли тот, который идет с ним адекватным в морской обстановке. Спасибо. Джим

    Джо Делорензо
    25 июня 2020 г. в 3:14
    Привет, Стив
    , спасибо за полезную информацию. Я купил канавку по вашей ссылке в прошлом году. Наконец-то я попытался настроить.
    У меня не загораются индикаторы, когда я подключаю кабель Ethernet, а блок питания зеленый светодиод на адаптере гаснет, если я отключу кабель Ethernet, индикатор загорится.
    Я попытался выполнить процедуру сброса, как вы упомянули, и не могу заставить ни один светодиод мигать или включаться
    Устройство не работает по прибытии Надеюсь, я делаю что-то не так
    Надеюсь услышать от вас благодарность

    Крис Х.
    2 июля 2020 г. в 13:56
    Спасибо за написание этого замечательного поста. По вашему совету купил Groove для своей лодки. У меня все настроено и работает по вашим инструкциям здесь. В моей домашней пристани есть множество точек доступа с разными именами, которые используют один и тот же пароль. Периодически точка доступа, к которой я подключен, замедляется, и мне приходится переключаться на другую точку доступа. Реже точка доступа отключается. Вопрос, который у меня есть, заключается в том, можно ли настроить Groove для переключения между небольшой группой точек доступа, если, например, отношение сигнала к шуму или какой-либо другой показатель падает ниже определенного значения или подключенная точка доступа отключается? Есть ли способ настроить это на Groove? В основном найти самый сильный сигнал из списка настроенных точек доступа и подключиться к нему? Я не очень хорошо разбираюсь в сетевых аббревиатурах, а работа в сети определенно не является моей суперсилой. Любое руководство приветствуется!

    Эрик Мансинг
    27 июля 2020 г., 15:53 ​​
    Несколько замечаний по настройке последней модели Groove A и Mac:
    — настройки по умолчанию не позволяли мне подключаться через Wi-Fi или через Wi-Fi через маршрутизатор; Groove A всегда помещал меня в подсеть, отличную от внутренней
    . Соответственно, использование Winbox или Winbox4Mac и прямое подключение к Groove через кабель Ethernet и поиск MAC-адреса были *НЕОБХОДИМЫ*. Я нашел Winbox4Mac стабильным и бесценным.
    — После подключения к Winbox4Mac мне была предоставлена ​​возможность удалить заводскую настройку точки доступа. **Удалите настройки точки доступа**. Без их сброса вы не сможете переключиться в режим CPE.
    — после удаления этих настроек вы также сможете подключиться к Groove Webfig по адресу 192.168.88.1 в своем браузере.
    — Новые, сброшенные настройки не будут иметь необходимых конфигураций для полноценного функционирования в качестве CPE (в частности, DHCP-клиент, DHCP-сервер, фильтрация брандмауэра, маскировка NAT). Я использовал файл конфигурации от Mikrotik SXT2, чтобы правильно настроить Groove. Настройки брандмауэра были для меня самыми сложными для отладки, так как есть много подпанелей параметров конфигурации.
    Этот процесс необходимо будет повторять после каждого сброса к заводским настройкам, но он будет «зависать» после обычной перезагрузки или отключения питания.
    Аппаратное обеспечение:
    — Macbook Pro под управлением Mac OS 10.15 Catalina
    — адаптер Ethernet-Thunderbolt
    — Groove A 52 ac (GA-52HPacn)

    • Барбара Фланиган
      23 мая 2021 г., 21:46, можете ли вы
      как это сделать? На прошлой неделе я опробовал старую модель b/g/n, и она мне понравилась, поэтому я хотел перейти на модель AC, но когда я только что распаковал свою (GrooveGA-52HPacn — с буквой «А»), я столкнулся с чем-то похожим на вас. . Он поставляется с профилем WISP и настроенным сценарием, и я понятия не имею, как настроить его для CPE. Меню QuickSet совсем не похоже на это руководство или старый 52HPn, с которым я играл. Я не уверен, действительно ли автор здесь использует GrooveGA-52HPacn (с буквой A) или он использует RBGrooveG-52HPacn (без «A»). Совершенно непонятно, что человек покупает в Интернете, потому что независимо от того, что эти продавцы пишут в описании, кажется, что все они показывают фотографии с корпусом с маркировкой GrooveGA-52HPacn, и при этом могут быть или не быть их разные модели, и они могут быть настроены по-разному. , по крайней мере на фото в сети все говорят GrooveGA-52HPacn. Спасибо за помощь…
    • Стив Митчелл
      17 июля 2021 г., 12:08
      Было бы интересно узнать, где вы приобрели свои юниты. Я слышал о людях, получающих странные версии устройств от нестандартных продавцов на Amazon. Мне интересно, продают ли они неамериканские версии или какие-то другие производные.

    Мэтт
    27 июля 2020 г., 16:27
    Привет, Стив,
    Я наткнулся на вашу статью, когда искал аналогичную установку, за исключением того, что она находится на берегу с трейлером. Ваша статья действительно полезна и похожа на то, что я хочу сделать, но одна вещь, о которой я не смог найти много информации, — это молния и риск, который она представляет для Groove, выставленного наружу. Это то, с чем вы столкнулись с какими-либо проблемами? Это та часть настройки, которую я просто не могу понять — я не хочу рисковать повреждением других устройств в сети.

    Скотт
    16 августа 2020 г., 21:51
    Привет, Стив,
    Отличная статья! Мы прошли через несколько удлинителей на нашей лодке. Сначала мы использовали Ubiquiti Bullet M2HP, который проработал 2 года, пока не отломился разъем антенны. Он больше не продается, поэтому я попытался заменить его на Alfa Tube 2HP, установленный на мачте.
    Это, казалось, работало, пока я не понял, что Alfa была «неизолированной», что вызвало серьезные проблемы с изолированной наземной системой нашей лодки. Знаете ли вы, является ли MikroTik Groove (или Metal) изолированным или неизолированным?
    В частности, изолирован ли металлический разъем антенны или он подключен либо к положительному, либо к отрицательному проводу питания? Мы монтируем его с помощью кронштейна из нержавеющей стали, который привинчивается к мачте и проходит между антенной и корпусом AP/CPE, поэтому крайне важно, чтобы AP/CPE были изолированы. Спасибо!

    Джоэл Бин
    5 ноября 2020 г., 14:31
    Привет, Стив,
    Вы упомянули свою конфигурацию, в которой вы подключаете Metal к порту WAN вашего маршрутизатора. Но вы не говорите нам, как закончить настройку. Как только вы настроите Metal (или Groove) с помощью Winbox на ноутбуке, что вы будете делать дальше? Вы просто подключаете его к роутеру и он работает? Если да, то как тогда войти в горячую точку, которую нашел Metal/Groove? Вы подключаетесь к нему напрямую и выбираете SSID и вводите пароль, после чего трафик будет проходить на маршрутизатор? Или вы можете каким-то образом подключиться к сигналу Wi-Fi Metal/Groove через интерфейс маршрутизатора. Пожалуйста, завершите описание того, как настроить и использовать Metal/Groove в качестве устройства WAN для маршрутизатора Peplink.
    А как насчет подключения Metal/Groove к точке доступа Wi-Fi, которая перенаправляет на страницу входа, например, в отели, пристани для яхт, стоянки для автофургонов и т. д.? Как вы справляетесь с этим?
    Спасибо.

    Уоррен Джон Хаммонд
    31 января 2021 г., 16:00
    Привет, Стив,
    Не знаете ли вы, как установить лицензию уровня 4 для Groove g-52hpacn.
    купил мой Groove G-52 у человека на ebay в прошлом году и поговорил с микротиком, и они дали мне лицензионный ключ программного обеспечения уровня 4 для установки, так как он не поставлялся с лицензией, и они только дали мне небольшую помощь и бесплатную лицензия, поэтому я могу использовать его в качестве повторителя для Wi-Fi, но это все. Я несколько раз пытался установить лицензию, но мне так и не удалось установить программный ключ или найти нужную область для его установки.
    Есть ли у вас какая-либо информация о выполнении этой части установки.
    Уоррен

    • Стив Митчелл
      31 января 2021 г., 22:42
      Привет, Уоррен,
      . Я не знаю, как это сделать навскидку — раньше я использовал гораздо больше крупных маршрутизаторов MikroTik и пришлось активировать лицензии, и я, кажется, помню, что это было довольно просто, но это могло измениться. Groove по умолчанию должен поставляться с лицензией уровня 3 — вы уверены, что он полностью нелицензионный?
    • Уоррен Джон Хаммонд
      1 февраля 2021 г., 8:55
      Продавец сказал мне, что я должен купить лицензию, но я связался с микротиком, и они бесплатно предоставили мне лицензию 4-го уровня, но не помогли в установке, или я просто не понял. У меня была пуля m2, которую, насколько я помню, было намного проще установить и использовать.
      Я пытался использовать winbox и нашел его запутанным и техническим.
      Я собираюсь проверить вашу установку и посмотреть, сработает ли она для меня.
      Как я уже сказал, это устройство у меня уже почти год, и я несколько раз пытался заставить его работать, но безуспешно и много разочарований.
      Еще раз спасибо, что ответили мне.
      Уоррен
    • Стив Митчелл
      1 февраля 2021 г., 23:43
      Я нашел эту статью на сайте MikroTik о лицензировании, и я думаю, что она описывает, как бороться с активацией новых: https://wiki. mikrotik.com/ wiki/Manual:License
      Надеюсь, это поможет. Удачи!

    Барбара Фланиган
    5 мая 2021 г., 7:34
    Так что же это за лицензионный бизнес? Я потратил два дня на поиск этого устройства, наконец, нашел, как использовать программное обеспечение в качестве клиентского устройства (кстати, благодаря вам), и теперь есть некоторая лицензия, которую необходимо приобрести, и даже если она бесплатна. звучит как потенциальная проблема. Что дает в этой области лицензирования и мне интересно, почему, читая об этом устройстве уже 2 дня, я до конца здесь ничего не увидел о необходимости лицензии? Мы были свидетелями того, как каждое крупное программное обеспечение превращалось из собственного в арендное, и я никогда не думал, что наше оборудование попадет в ту же ловушку, поскольку мы уже арендуем его с точки зрения запланированного устаревания.
    Я не планирую участвовать в какой-либо схеме платного лицензирования и буду придерживаться Alfa Tube 2H и отказаться от 5G, если это необходимо (держу пари, что акции компании стремительно падают в результате этого заявления LOL). Но помимо этого, является ли это устройство единственным выбором в категории водонепроницаемых, малогабаритных беспроводных клиентов, которые «работают» на частоте 5 ГГц?
    Спасибо за все потраченное здесь время, это отличная находка!

    Барбара Фланиган
    5 мая 2021 г., 7:56
    Может ли кто-нибудь прокомментировать аспект POE этих устройств? Потенциальная проблема с POE кажется, что аббревиатура никогда не является точным определением того, как подключено какое-либо устройство, поскольку существует несколько способов реализации POE. Существует POE, который используют Tube2H и некоторые устройства Ubiuquiti, которые принимают простые инжекторы POE, которые используют 4 провода для прямого постоянного тока, которые не используются сигналом Ethernet, а остальные 4 провода обрабатывают стандартную проводку Ethernet 10bT. Затем есть более современные версии POE, которые отправляют компонент постоянного тока по всем проводам, а компонент Ethernet «едет поверх» постоянного тока в проводах, и в этом случае полный дуплекс 100bT или все 8 проводов кабеля также имеют сигнал Ethernet. . Для последнего требуются более сложные инжекторы, потому что сигнал Ethernet проходит поверх проводки постоянного тока, а полный набор из 8 проводов имеет потенциал для передачи сигнала. Кроме того, с Alpha, я знаю, вы можете просто подключить проводку домашней батареи на 12 В без трансформаторов, настенных шайб или чего-либо еще, но если эти устройства являются более продвинутыми POE, которые обычно имеют требование 48 В и настенная шайба с 120 В переменного тока вилка на конце, как люди используют домашнюю 12-вольтовую проводку для питания без включения инвертора? Спасибо.

    • Стив Митчелл
      5 мая 2021 г., 9:55
      Привет, Барбара,
      MikroTik и другие поставщики публикуют спецификации PoE, которые поддерживают их устройства. В них используется более старая версия PoE, которая на самом деле лучше подходит для лодок, поскольку имеет гораздо более широкий диапазон допустимого напряжения. Я подключил многие из них непосредственно к батареям дома, используя прилагаемый разветвитель, взял разъем / проводку цилиндра постоянного тока, добавил встроенный предохранитель и подключил его к блоку / источнику питания постоянного тока на плате. Напряжение домашней батареи постоянного тока обычно варьируется от 11 до 14 В или выше для систем на 24 В и отлично работает с MikroTik.

    Барбара Фланиган
    5 мая 2021 г., 10:05
    Спасибо и спасибо за ваше руководство! Каким-то образом предыдущий комментарий исчез вместо того, чтобы войти в журнал, когда я нажал, чтобы опубликовать. Я хотел спросить о лицензионных сборах. Я вижу их в продаже и никогда не видел ничего о лицензионных сборах, но я действительно не хочу платить какие-либо лицензионные сборы, особенно текущие сборы. Я только хочу, чтобы устройство ловило удаленный Wi-Fi, как вы описали здесь, и я рассматриваю только это устройство, поскольку, согласно моим исследованиям, оно является единственным небольшим многоцелевым устройством для наружного использования, которое служит клиентом Wi-Fi и обеспечивает захват 5 ГГц. Знаете ли вы какое-либо другое подобное устройство с поддержкой 5Ghz, особенно если требуется лицензионный сбор?
    Также у меня есть еще один вопрос: когда вы настраиваете его в соответствии с указаниями, которые вы так любезно предоставили, является ли 192. 168.88.1 вашим шлюзом и сервером DNC, к которому подключается ПК или внутренний порт WAN, или это DNS-сервер удаленный Wi-Fi служит DNS-сервером? Спасибо.

    • Стив Митчелл
      9 мая 2021 г., 9:40
      Продукты MikroTik имеют разные уровни лицензии, возможно, это то, о чем вы говорите? У них есть разные продукты, которые имеют разные лицензии в зависимости от функций и функций, которые вы используете. Мне никогда не приходилось платить за лицензию на обновление или годовую лицензию, чтобы продолжать использовать какой-либо продукт MikroTik. Мне приходилось обновлять лицензии только тогда, когда я покупал лицензию с более низкой лицензией и хотел включить функции, но это было для совершенно другой линейки продуктов, чем Groove.
      Если у вас настроен MikroTik со значениями по умолчанию, адрес 192.168.88.1 — это DNS-сервер, маршрутизатор и т. д.

    Барбара Фланиган
    5 мая 2021 г., 10:27
    Ненавижу вас беспокоить, но я заметила это модель Groove-52HPn с аналогичными характеристиками на 30 долларов дешевле. Знаете ли вы, каковы будут последствия менее дорогой единицы? Еще раз спасибо.

    • Стив Митчелл
      9 мая 2021 г., 9:41
      Понятия не имею. Мне нужна ссылка или более подробная информация о том, что дешевле. Однако остерегайтесь продавцов, продающих вещи на Amazon и в других местах. Я видел продукты MikroTik в продаже по более низкой цене, и люди говорили, что это открытые или бывшие в употреблении устройства.

    Барбара Фланиган
    10 мая 2021 г., 8:10
    Ссылка на более дешевый вариант здесь. После тщательного изучения архитектура «c» отсутствует в вариантах a/b/g/n этой более дешевой модели. https://www.amazon.com/Mikrotik-RouterBOARD-Groove-52HPn-Atheros-802-11a/dp/B00HX3KNh3
    Не уверен, когда «c» станет основным, и если. Спасибо!

    • Стив Митчелл
      12 мая 2021 г., 23:34
      Это менее производительная версия устройства с меньшим диапазоном частот/покрытием Wi-Fi. Я использовал только более полную версию.

    Гэри
    22 мая 2021 г. , 16:06
    Спасибо за руководство! Это хорошо работает до тех пор, пока сеть Марины не находится в сетевом диапазоне (192.168.88.x). Мне действительно было трудно понять, почему мой MikroTik завис. Мне пришлось создать новый пул (10.0.0.1/24) для eth2 и удалить стандартный. Я предполагаю, что Марина также использовала MikroTik!

    • Стив Митчелл
      15 июля 2021 г., 10:59
      Ха! Неплохо подмечено. Это все еще должно работать, поскольку это маршрутизируемая конфигурация, но я мог видеть некоторые вещи, которые могли бы запутаться. Хороший улов!

    Барбара Фланиган
    24 мая 2021 г., 8:07
    Привет, еще один вопрос — я сначала заказал несколько бывших в употреблении старых моделей 52Hpn, и вместе с ними я получил QuickSet CPE по умолчанию, когда делал последнее обновление прошивки. . Я решил заказать новый GroveGA-52HPacn, на который вы ссылались, и я получил тот, который поставлялся с QuickSet, настроенным на Ethernet (нельзя изменить на CPE), и у него был сценарий WISP, показывающий, когда я пытался использовать панель сброса конфигурации.


    Learn more

Только новые статьи

Введите свой e-mail

Видео-курс

Blender для новичков

Ваше имя:Ваш E-Mail: