Όταν χρησιμοποιείτε ασύρματα δίκτυα από Mikrotik, συμπεριλαμβανομένων εκείνων που κατασκευάζονται με χρήση τεχνολογίας CAPsMAN, μπορεί να αντιμετωπίσετε το πρόβλημα της αλληλεπίδρασης αυτών των δικτύων με τον εξοπλισμό από μήλο. Αυτά τα προβλήματα συνίστανται στο γεγονός ότι η συσκευή είτε αρνείται να συνδεθεί καθόλου στο δίκτυο είτε συνδέεται, αλλά ορισμένες υπηρεσίες δεν λειτουργούν, όπως π.χ. Skypeή πελάτες torrent.

Η επίλυση του προβλήματος είναι αρκετά απλή, αν και όχι τόσο προφανής. Θα περιγράψω το πρόβλημα χρησιμοποιώντας το παράδειγμα ενός δικτύου που δημιουργήθηκε με χρήση τεχνολογίας CAPsMAN, αλλά η λύση είναι παρόμοια για τα συνηθισμένα δίκτυα. Είναι γραμμένο αναλυτικά για τη ρύθμιση ενός δικτύου με χρήση της τεχνολογίας CAPsMAN.
Αρχικά, ας ασχοληθούμε με τις ρυθμίσεις περιφερειακής σύνδεσης. Για να το κάνετε αυτό, μεταβείτε στην ενότητα μενού CAPsMAN, στο παράθυρο που ανοίγει, επιλέξτε την καρτέλα Διαμορφώσεις, επιλέξτε αυτό που χρησιμοποιείται σε αυτή τη στιγμήδιαμόρφωσης και κάντε διπλό κλικ για να το ανοίξετε.
Περαιτέρω στην καρτέλα Ασύρματοςβρείτε την αναπτυσσόμενη λίστα Χώρα. Από προεπιλογή έχει no_country_setκαι οι περισσότερες συσκευές σε αυτήν τη λειτουργία λειτουργούν καλά. Όχι όμως η Apple! Για τη σωστή λειτουργία του εξοπλισμού της Apple, επιλέγουμε τον εγγενή για αυτούς Ηνωμένες Πολιτείες(υπάρχουν πολλά στοιχεία με ρυθμίσεις ΗΠΑ στη λίστα και αν το συνηθισμένο δεν λειτουργεί, τότε μπορείτε να δοκιμάσετε να επιλέξετε άλλα).

Κάντε κλικ στο OK και, στη συνέχεια, επανεκκινήστε το σύστημα μέσω του στοιχείου μενού Σύστημα -> Επανεκκίνηση. Μετά από αυτό, οι συσκευές Apple θα πρέπει να λειτουργούν καλά. Αν όχι, τότε προχωράμε...

Ανοίξτε ξανά την ενότητα CAPsMAN, μεταβείτε στην καρτέλα Κανάλιακαι κάντε ρυθμίσεις για τον τρόπο λειτουργίας ασύρματο δίκτυο. Όπως αποδείχθηκε στην πράξη, ο εξοπλισμός της Apple θέλει επίσης να λειτουργήσει στο πρώτο κανάλι ( 2412 MHz). Διαμορφώνουμε αυτήν την τιμή, κάνουμε επανεκκίνηση και προσπαθούμε να τη χρησιμοποιήσουμε. Στην περίπτωσή μου, ένας φορητός υπολογιστής αρνήθηκε να λειτουργήσει έτσι, έπρεπε να απενεργοποιήσω τη λειτουργία λειτουργίας Ν, φεύγοντας μόνο σικαι σολ.

Επίσης δεν περιττεύει στην καρτέλα Ασφάλεια cfg.ελέγξτε τις ρυθμίσεις ασφαλείας. Οι λειτουργίες ελέγχου ταυτότητας πρέπει να είναι ενεργοποιημένες WPA PSKκαι WPA2PSK, καθώς και αλγόριθμους κρυπτογράφησης aesκαι tkip.

Οι δρομολογητές Mikrotik αγοράζονται όταν πρέπει να επιτύχετε κάτι περισσότερο από την υποδομή δικτύου, για παράδειγμα, να διαμορφώσετε δύο δωδεκάδες κανόνες τείχους προστασίας, να ενεργοποιήσετε το DPI, να μοιραστείτε πολλούς παρόχους Διαδικτύου μεταξύ των πελατών και στο ίδιο πνεύμα. Χρησιμοποίησα το μοντέλο Mirkotik RB2011UIAS-2HND-IN για περισσότερα από 4 χρόνια και κάποια στιγμή με πήρε τόσο πολύ που το έκρυψα, όπως λένε, «από τα μάτια μου, από το μυαλό!».

Σε αυτό το άρθρο θα σας δώσω 5 σημεία που προσωπικά συνάντησα και τα οποία πρέπει να γνωρίζετε πριν αγοράσετε το Mikrotik.

1. Οι ενημερώσεις του RouterOS ενδέχεται να μην είναι συμβατές μεταξύ τους

Το πρώτο πράγμα που συνάντησα ήταν η αδυναμία ενημέρωσης του RouterOS από την έκδοση 6.34.6 στην έκδοση 6.42. Το πρόβλημα εκδηλώθηκε στο γεγονός ότι μετά την ενημέρωση, το NAT δεν λειτούργησε, σε καμία μορφή, σε καμία περίπτωση. Ο χορός με ένα ντέφι, οι ενημερώσεις και οι ανατροπές οδήγησαν στο γεγονός ότι ο δρομολογητής έπρεπε να επαναφερθεί πλήρως στις εργοστασιακές ρυθμίσεις και να φέρει την έκδοση 6.42 από την αρχή, και στη συνέχεια το NAT λειτούργησε. Τι να κάνουμε όμως με 40+ κανόνες φιλτραρίσματος που έχουν παραμείνει στο παρελθόν; Είναι αδύνατο να επαναφέρετε τη διαμόρφωση από ένα αντίγραφο ασφαλείας χωρίς να επαναφέρετε το υλικολογισμικό, οπότε έπρεπε να θυμηθώ πού ήταν γραμμένα όλα και να τα εισαγάγω χειροκίνητα στη διαμόρφωση.

Για ένα μοντέλο κατηγορίας SmB, θεωρώ απαράδεκτες τέτοιες γελοιότητες.

2. Αστάθεια του ενσωματωμένου διακόπτη

Αποφάσισα να ενημερώσω το RouterOS όχι επειδή φοβόμουν τους χάκερ που χάκαραν το Mirkotik σε όλο τον κόσμο, αλλά επειδή περιοδικά η ταχύτητα αντιγραφής από το NAS έπεφτε από 1 Gb / s σε 200 Mb / s. Μια προσπάθεια να αυξηθεί το μέγεθος του Jumbo Frame προκάλεσε την ανάρτηση του διακόπτη και την επανεκκίνηση της συσκευής. Παρεμπιπτόντως, στην έκδοση 6.42, τα παγώματα εξαφανίστηκαν, αλλά οι πτώσεις ταχύτητας παρέμειναν, ακόμη και παρά το γεγονός ότι η πλήρης εναλλαγή υλικού βιδώθηκε εκεί.

3. Ασυμβατότητα με το πρότυπο 1GBase-T

Έχουμε συνηθίσει στο γεγονός ότι αν δύο συσκευές δικτύουυποστήριξη 1 gigabit σύνδεση δικτύου, τότε θα λειτουργούν στο 1 Gbps, αλλά Router Mikrotikέσπασε αυτό το παράδειγμα. Ένα φθινοπωρινό απόγευμα, έπρεπε να συνδέσω έναν υπολογιστή με κάρτα δικτύου Intel X540-T2 10 gigabit στο RB2011UIAS - και ο δρομολογητής δεν το είδε, σαν να καλώδιο δικτύουκουνήθηκε στον αέρα. Αυτή η κατάσταση με ενδιέφερε και συνέδεσα έναν άλλο υπολογιστή 10 gigabit με μια κάρτα δικτύου Intel X557-T2 - η κατάσταση επαναλήφθηκε.

Παρασυρμένος από την ιδέα να φτάσω στο βάθος της αλήθειας, σύνδεσα ένα τρίτο 10-gigabit κάρτα δικτύου Intel X550-T2 - λειτούργησε όπως αναμενόταν. Μετά σύνδεσα την 4η κάρτα δικτύου Aquantia AQC107 των 10 gigabit (ανάγνωση) - και λειτούργησε με ταχύτητα 100 Mbps.

Και οι τέσσερις κάρτες δικτύου των 10 Gigabit υποστηρίζουν 1 Gb / s, αλλά μόνο μία από αυτές έχει κερδίσει. Συνεχίζοντας τα πειράματα, συνέδεσα αυτές τις κάρτες δικτύου με τους ακόλουθους διακόπτες και δρομολογητές:

  • NetGear GS-105

Σε όλες τις περιπτώσεις, ακόμη και όταν οι μεταγωγείς ήταν συνδεδεμένοι στο Mikrotik, όλες οι κάρτες δικτύου των 10 gigabit λειτουργούσαν με 1 Gb / s. Εδώ, χωρίς περιττές κινήσεις, φάνηκε ότι το πρόβλημα ήταν στο Mikrotik.

Έτυχε ότι πρέπει πραγματικά να συνδέσω μια κάρτα δικτύου 2 θυρών X557-T2 με μια θύρα στο Mikrotik και τη δεύτερη - στον κεντρικό υπολογιστή, και πραγματικά δεν ήθελα να βάλω διακόπτη τρίτου κατασκευαστή μπροστά από το Mikrotik , και επικοινώνησα με την τεχνική υποστήριξη. Γενικά, αν 4 συσκευές από διαφορετικές εταιρείεςστο πρότυπο 1GBase-T, αυτό είναι ένα πρόβλημα του επιπέδου "σφύριξε όλοι επάνω" και υπολόγιζα σε μια γρήγορη διόρθωση σφαλμάτων. Ναι, έτρεξε μακριά.

4. Χωρίς τεχνική υποστήριξη

Περιέγραψα την κατάσταση με όσο το δυνατόν περισσότερες λεπτομέρειες και έκανα έκκληση στην τεχνική υποστήριξη της Mikrotik (αριθμός αίτησης 2018112022003151). Ο ιστότοπος μας υπόσχεται απάντηση εντός 3 ημερών, αλλά κανείς δεν απάντησε ούτε μετά από 4 ούτε μετά από 5. Άρχισα να μου υπενθυμίζουν και μετά από περίπου μια εβδομάδα, μου ζητήθηκε να στείλω αρχεία καταγραφής και μια τεχνική αναφορά (support.rif) από το ρούτερ .

Έχοντας συγκεντρώσει όλα τα δεδομένα, τα έστειλα και ... οι ώρες αναμονής μετατράπηκαν σε ημέρες, ημέρες σε εβδομάδες και εβδομάδες σε μήνες. Γενικά δεν υπάρχει απάντηση μέχρι σήμερα.

5. Φρενάρετε την κρυφή μνήμη DNS

Ενώ ασχολούμουν με το poking ports δικτύου, την επαναφορά και την επαναφορά του Mikrotik, διόρισα την Keenetic Giga υπεύθυνη για το Διαδίκτυο και το πρώτο πράγμα που παρατήρησα ήταν η ταχύτητα εργασίας με ερωτήματα DNS. Η Keenetic άνοιξε τοποθεσίες πιο γρήγορα από τη Mikrotik και υπήρχε η αίσθηση ότι ήταν η κρυφή μνήμη DNS που επιβράδυνε το «επιχειρηματικό μοντέλο». Φυσικά, Το Keenetic είναι νεότεροκαι πιο ισχυρό, αλλά για να επιβεβαιώσω τους φόβους μου, σύνδεσα ένα αρχαίο NetGear WNDR4000 - η ίδια ιστορία: Ξέχασα ήδη ότι οι ιστότοποι μπορούν να ανοίξουν τόσο γρήγορα, δεν ήξερα καν ότι το DNS θα μπορούσε να επιβραδύνει. Επέστρεψα τη Mikrotik και έλεγξα ξανά τα συναισθήματά μου: το σερφάρισμα στο Διαδίκτυο ήταν πιο αργό σε αυτό από ό,τι στο παλιό Netgear και στο νέο Keenetic.

Τι έπεται?

Διάβασα πολλές κριτικές σε φόρουμ όπου οι απλοί άνθρωποι αγόρασαν το Mikrotik - και με τις συστάσεις των ειδικών, απελπίστηκαν να τα δημιουργήσουν και τα παρέδωσαν πίσω. Το δικό μου Mikrotik, τουλάχιστον, λειτούργησε για περισσότερα από 4 χρόνια και κατέληξε σε μια μικρή νότα. Για να είμαι ειλικρινής, δεν περίμενα τέτοια άγρια ​​προβλήματα, ούτε τέτοια αντίδραση από την τεχνική υποστήριξη.

Ο σημερινός κόσμος είναι κατά κύριο λόγο λογισμικό, ελεύθερο λογισμικό που αναπτύσσεται ανεξάρτητα από το υλικό. Ως αντικαταστάτης της Mikrotik, επέλεξα το PFsense.

Mikhail Degtyarev (γνωστός και ως LIKE OFF)

Σε αυτό το άρθρο, θα εξετάσουμε δύο επιλογές που μπορούν να χρησιμοποιηθούν για τη σύνδεση δρομολογητών μεταξύ τους στο ίδιο δίκτυο. Η πρώτη επιλογή είναι να συνδέσετε δύο δρομολογητές μέσω Wi-Fi και η δεύτερη επιλογή είναι να συνδέσετε δρομολογητές μέσω καλωδίου δικτύου. Σε κάθε περίπτωση, οι δρομολογητές θα λειτουργούν στο ίδιο δίκτυο και ο καθένας θα διανέμει το Διαδίκτυο τόσο μέσω καλωδίου όσο και μέσω Wi-Fi.

Γιατί να ρυθμίσετε καθόλου ένα τέτοιο σχήμα και γιατί να συνδέσετε έναν δρομολογητή σε έναν άλλο; Υπάρχουν διαφορετικές καταστάσεις. Τις περισσότερες φορές, αυτή είναι μια επέκταση της περιοχής κάλυψης ενός δικτύου Wi-Fi, αν και, για τέτοιες εργασίες, συνιστώ τη χρήση. Όλα είναι πολύ απλά εδώ. Έχουμε ήδη εγκαταστήσει και διαμορφώσει έναν δρομολογητή ή ένα μόντεμ που διανέμει το Διαδίκτυο. Συνδέουμε έναν δεύτερο δρομολογητή σε αυτόν τον δρομολογητή, ασύρματα ή χρησιμοποιώντας ένα καλώδιο δικτύου. Με την εγκατάσταση ενός δεύτερου δρομολογητή σε άλλο δωμάτιο ή σε άλλο όροφο, θα διανέμει περαιτέρω το Wi-Fi.

Ή με αυτόν τον τρόπο μπορείτε να συνδέσετε το Διαδίκτυο από έναν γείτονα. Πληρώστε για μία σύνδεση και χωρίστε την σε δύο δρομολογητές. Στην πραγματικότητα, υπάρχουν πολλές επιλογές. Και αν έχετε ήδη επισκεφτεί αυτήν τη σελίδα, τότε πιθανότατα γνωρίζετε ήδη γιατί πρέπει να συνδέσετε έναν δρομολογητή στο δεύτερο. Ας ασχοληθούμε λοιπόν.

Συμβουλή!Εάν θέλετε να διαμορφώσετε ένα τέτοιο σχήμα αποκλειστικά για να επεκτείνετε ένα υπάρχον δίκτυο Wi-Fi, τότε είναι καλύτερο να διαμορφώσετε τον δρομολογητή σε λειτουργία επαναλήπτη εάν υποστηρίζει αυτήν τη λειτουργία. Οι συσκευές από την Asus και τη Zyxel μπορούν να το κάνουν αυτό, ακολουθούν οι οδηγίες:

Δύο δρομολογητές στο ίδιο δίκτυο: επιλογές σύνδεσης

Υπάρχουν δύο επιλογές:

  • Συνδέστε δρομολογητές μέσω δικτύου Wi-Fi. Σε λειτουργία WDS ή λειτουργία γέφυρας. Αυτό είναι το ίδιο. Σε αυτή την περίπτωση, μπορείτε να τα ρυθμίσετε σε σχετικά μεγάλη απόσταση. Λοιπόν, δεν χρειάζεται να περνάτε καλώδια. Υπάρχουν όμως και μειονεκτήματα, η σύνδεση Wi-Fi δεν είναι πολύ σταθερή, η ταχύτητα μέσω του ασύρματου δικτύου θα πέσει επίσης. Εάν δεν μπορείτε να χρησιμοποιήσετε ένα καλώδιο για να συνδεθείτε, τότε η επιλογή με ασύρματη σύνδεσηθα σου ταιριάζει. Λοιπόν, δεν υποστηρίζει κάθε δρομολογητής τη λειτουργία WDS. (ειδικά από παλαιότερες συσκευές).
  • Η δεύτερη επιλογή είναι να συνδέσετε δύο δρομολογητές με καλώδιο δικτύουστο ίδιο δίκτυο. Η μέθοδος είναι αξιόπιστη, αποδεδειγμένη, αλλά δεν είναι πάντα κατάλληλη λόγω του γεγονότος ότι πρέπει να τοποθετήσετε ένα καλώδιο και το ίδιο το καλώδιο, κατά κανόνα, χρειάζεται μακρύ και είτε πρέπει να το αγοράσετε είτε να το φτιάξετε μόνοι σας. Μπορείτε να χρησιμοποιήσετε αυτό που συνοδεύει το ρούτερ, αλλά είναι σύντομο.

Νομίζω ότι έχετε ήδη επιλέξει τη μέθοδο σύνδεσης που σας ταιριάζει. Τώρα ας τα δούμε πιο αναλυτικά.

Συνδέουμε δύο δρομολογητές μέσω Wi-Fi (σε λειτουργία WDS)

Θα εξετάσουμε το παράδειγμα των πιο δημοφιλών κατασκευαστών: Asus, Tp-Link, Zyxel και D-link.

Επομένως, πρέπει να έχετε έναν κύριο δρομολογητή που θα πρέπει να διανέμει δίκτυο wifi, στο οποίο θα συνδέσουμε το δεύτερο. Μπορεί να είναι οποιοσδήποτε. Με την έννοια ότι δεν είναι απαραίτητο αυτά να είναι, για παράδειγμα, δύο Δρομολογητής Tp-Link (αν και επιθυμητό).

Πρέπει να αλλάξω τις ρυθμίσεις του κύριου δρομολογητή;Ναί. Στις ρυθμίσεις του κύριου δρομολογητή, πρέπει να ρυθμίσετε το στατικό κανάλι του ασύρματου δικτύου. Διαφορετικά, ενδέχεται να υπάρχουν προβλήματα με τη σύνδεση. Πώς να αλλάξετε το κανάλι σε διαφορετικούς δρομολογητές, έγραψα. Ρυθμίστε για παράδειγμα στατικό κανάλι 6. Και να το θυμάστε, θα το χρειαστούμε ακόμα.

Αυτό είναι, καμία άλλη ρύθμιση της κύριας συσκευής δεν χρειάζεται να αλλάξει.

Ρύθμιση σύνδεσης WDS σε δρομολογητή Tp-Link

Ρυθμίζοντας ένα τέτοιο σχήμα στο Tp-Link, έχουμε ένα ξεχωριστό, αναλυτικές οδηγίες: . Εάν έχετε Tp-Link (TL-WR740ND, TL-WR841N, TL-WR941ND, TL-MR3220, TL-WR842ND, κ.λπ.), μπορείτε να ακολουθήσετε με ασφάλεια τον σύνδεσμο.

Όλα είναι πολύ απλά εκεί: μεταβείτε στις ρυθμίσεις, αλλάξτε τη διεύθυνση IP του δρομολογητή και διαμορφώστε τη λειτουργία WDS. Δεν θα τα περιγράψω όλα αναλυτικά εδώ, μιας και ο παραπάνω σύνδεσμος έχει μια πολύ αναλυτική οδηγία. Καταλάβαμε το Tp-Link, ας περάσουμε σε μοντέλα άλλων κατασκευαστών.

Ρύθμιση λειτουργίας γέφυρας σε δρομολογητή Asus

Μόλις κάθισα για περισσότερο από μια ώρα, κατάλαβα τι και πώς ήταν με τη λειτουργία bridge ενεργοποιημένη Routers Asus, και μπορώ να πω ότι τα έκαναν όλα πολύ περίπλοκα και μπερδεμένα εκεί. Από όσο καταλαβαίνω, μπορείτε να ρυθμίσετε το WDS σε έναν δρομολογητή Asus μόνο εάν ο κύριος δρομολογητής σας είναι επίσης Asus. Εκεί και στα δύο router πρέπει να καταχωρήσεις διευθύνσεις MAC κλπ. Ίσως κάνω λάθος, διορθώστε με (στα σχόλια). Δοκιμασμένο σε Asus RT-N12 και RT-N18.

Εδώ στο Tp-Link χωρίς όλα αυτά τα προβλήματα όλα λειτουργούν. Δίνω έναν σύνδεσμο για τις οδηγίες εγκατάστασης στον επίσημο ιστότοπο της Asus: https://www.asus.com/ua/support/faq/109839. Και σίγουρα θα ασχοληθώ με αυτές τις ρυθμίσεις και θα ετοιμάσω ένα ξεχωριστό άρθρο για τη ρύθμιση της λειτουργίας γέφυρας σε δρομολογητές Asus.

Χρειαζόμαστε ένα απλό καλώδιο δικτύου. Για παράδειγμα, αυτό που συνοδεύει το ρούτερ. Εάν χρειάζεστε ένα μακρύτερο καλώδιο, τότε μπορείτε να το παραγγείλετε από κάποιο κατάστημα υπολογιστών, θα πρέπει να κάνουν το καλώδιο στο μήκος που χρειάζεστε.

Δεν χρειάζεται να ρυθμιστεί τίποτα στον κύριο δρομολογητή (μόντεμ). Το κύριο πράγμα είναι ότι ο διακομιστής DHCP είναι ενεργοποιημένος σε αυτό. Αυτόματη διανομή διευθύνσεων IP. Πιθανότατα είναι ενεργοποιημένο από προεπιλογή.

Θα δείξω ένα παράδειγμα σύνδεσης ενός δρομολογητή Tp-Link στο D-Link (είναι ο κύριος και ο μαύρος μας). Παίρνουμε λοιπόν το καλώδιο και το συνδέουμε στον κεντρικό δρομολογητή Υποδοχή LAN (ένα από τα τέσσερα αν έχετε 4). Και στον δεύτερο δρομολογητή, συνδέστε το καλώδιο Υποδοχή WAN. Δείτε το στιγμιότυπο οθόνης παρακάτω. Τα router μου συνδέονται με μαύρο καλώδιο. Το λευκό καλώδιο είναι το Διαδίκτυο που είναι συνδεδεμένο στον κύριο δρομολογητή.

Αποδεικνύεται ότι το Tp-Link θα λαμβάνει το Διαδίκτυο από την D-Link και θα το διανέμει ασύρματα ή μέσω καλωδίου.

Εάν μετά τη σύνδεση, το Διαδίκτυο από τον δεύτερο δρομολογητή δεν λειτουργεί, τότε πρώτα απ 'όλα, και στη συνέχεια ελέγξτε ότι στις ρυθμίσεις του δρομολογητή που συνδέουμε, έχει οριστεί η αυτόματη λήψη διεύθυνσης IP (Δυναμική IP). Στο Tp-Link, γίνεται ως εξής:

Σε άλλους δρομολογητές, αυτές οι ρυθμίσεις ορίζονται στον πίνακα ελέγχου, στην καρτέλα WAN, Internet κ.λπ.

Για παράδειγμα, εδώ είναι ένα άλλο διάγραμμα για τη σύνδεση δύο δρομολογητών μέσω καλωδίου: Tp-Link σε Zyxel. Σε αυτή την περίπτωση, έχουμε το κύριο Tp-Link. Το Διαδίκτυο είναι συνδεδεμένο σε αυτό.

Με τον ίδιο ακριβώς τρόπο, ο δρομολογητής συνδέεται με το μόντεμ ADSL.

Επίλογος

Όλα όσα έγραψα σε αυτό το άρθρο, τα έλεγξα ο ίδιος και όλα λειτουργούν. Προσπάθησα να ετοιμάσω τις πιο απλές και κατανοητές οδηγίες. Αλλά, εάν κάτι δεν λειτούργησε για εσάς, τότε μπορείτε να περιγράψετε την περίπτωσή σας στα σχόλια, θα προσπαθήσω να σας συμβουλεύσω κάτι.

Λοιπόν, μοιραστείτε την εμπειρία σας. Αν θα είναι ΧΡΗΣΙΜΕΣ ΠΛΗΡΟΦΟΡΙΕΣΣίγουρα θα ενημερώσω το άρθρο.