Клиентское WiFi оборудование

Шел 2016 год, нефть в цене падала, доллар крепчал, рубль плакал, следовательно, цены на компьютерные комплектующие выросли и стали кусаться. Продолжать работать за ноутбуком не было сил, так как старичок Acer Aspire 5930G еле справлялся с поставленными задачами, было решено покупать новый системный блок. Достав копилочку, стало понятно, что системник будет состоять из комплектующих, без которых работа не возможна: процессор, материнская плата, блок питания, винчестер и сам корпус.

Покупке был очень рад, установил операционную систему, предварительно создав загрузочную флешку, и принялся устанавливать ПО, но не тут-то было, совсем забыл за интернет соединение. За раздачу интернета отвечает роутер Asus RT-N53, который находится в прихожей, но новый системный блок не имеет Wi-Fi модуля, да и кабель не особо хотелось тянуть. Почесав затылок, заглянув в копилку и ударившись три раза лбом о стол, вспомнился роутер DLink DIR-320NRU, который был заменен Asus"ом и отправился повыше на антресольку.

Внимание, все ниже описанное справедливо для конкретной модели роутера, поэтому данный материал предназначен для ознакомления с такой замечательной функцией, как Wi-Fi клиент!!!

Настройка роутера в качестве Wi-Fi клиента

Первым делом был подключен роутер DLink к системному блоку по схеме LAN-порт системника <--> LAN-порт роутера. В расширенных настройках роутера включил Wi-Fi (см. рисунок 1).

В основных настройках Wi-Fi указал использование только беспроводного режима 802.11n и скрыл точку доступа, что бы не маячила, остальное всё по-умолчанию (см. рисунок 2).
Рисунок 2. Основные настройки Wi-Fi
В настройках безопасности Wi-Fi указал использование сетевой аутентификации WPA2-PSK, задал пароль и установил WPA-шифрование по алгоритму AES (см. рисунок 3). Это делается для того, что бы хитропопый сосед не смог воспользоваться нашим интернет каналом, при условии обнаружения скрытой точки доступа.


Рисунок 3. Настройка безопасности Wi-Fi
А теперь самое главное, нужно, что бы роутер умел работать в качестве Wi-Fi клиента , к счастью, мой старичок такое поддерживает. В настройках Wi-Fi клиента включил функцию Клиент, выбрал Wi-Fi точку доступа роутера Asus RT-N53, указал вид сетевой аутентификации WPA2-PSK, ввел пароль и задал алгоритм AES для WPA-шифрования. После данных действий DLink стал клиентом более мощного собрата Asus. Внимание, настройки подключения должны совпадать с настройками безопасности Wi-Fi роутера, который раздает интернет, в моем случае это Asus (см. рисунок 4).
Так как к WAN-порту теперь не подключен никакой кабель с интернетом, то заменить WAN-порт должно выше созданное Wi-Fi соединение. Для этого в настройках WAN создал подключение, в котором указал порт - WiFiClient, что означает соединение с глобальной сетью интернет через Wi-Fi соединение (см. рисунок 5).
После создания WAN-подключения, ему необходимо назначить статус "Шлюз по умолчанию", этим действием мы указываем роутеру, что именно это подключение по-умолчанию отвечает за интернет, что я и сделал (см. рисунок 6).
Если настройка произведена правильно, то состояние WAN-подключения отобразится как "Соединено", а Windows/Ubuntu уведомит о доступе к интернету. В моем случае получилось весь этот механизм запустить не с первого раза, так что наберитесь терпения, инструкциями к вашему роутеру и дерзайте.

Задание статической маршрутизации

В результате проделанной работы получилось две сети. Первая сеть на основе роутера Asus RT-N53, который отвечает за раздачу интернета и к которому подключено файловое хранилище WD My Cloud 2TB. Вторая сеть на основании роутера DLink DIR-320NRU. Так как стационарный ПК относился к одной сети (192.168.0.0/24), а файловое хранилище к другой (192.168.1.0/24), то возникла проблема обращения к ресурсам файлового хранилища (см. рисунок 7).


Рисунок 7. Схема домашней сети
Для решения подобного рода проблем применяется статическая маршрутизация, в мое случае я прописал один маршрут в настройках роутера DLink DIR-320NRU, который указывает, что узлы сети 192.168.0.0/24 могут обращаться к узлам сети 192.168.1.0/24 (см. рисунок 8):
  • Сеть назначения - 192.168.1.0
  • Маска сети назначения - 255.255.255.0
  • Шлюз - 192.168.1.1
  • Интерфейс - WiFiClient (он же WAN-подключение)


Рисунок 8. Создание статической маршрутизации

Вывод

Была сэкономлена N-ая сумма денег и никаких проводов по квартире. Погоняв фильмы FullHD с файлового хранилища и обратно, была выявлена фактическая скорость Wi-Fi соединения между роутерами в 5-6 МБайт/с, что довольно неплохо. Плюсом к этому, был получен хоть и маленький, но полезный опыт в настройке домашней сети:)

А как ты сэкономил, использовав старое железо!?? Ответ в комментарий.

Сегодня все большее распространение получает раздача интернета беспроводным путем. На многих объектах, таких, как крупный коттеджный поселок зачастую значительно легче подключить абонентов к сети при помощи одной или нескольких базовых станций, которые будут транслировать информацию на заданную территорию, нежели создавать разветвленную систему кабельных линий витой пары либо оптоволокна.
И естественно, при создании подобной сети топологии точка-многоточка одним из ключевых вопросов является клиентское оборудование, с помощью которого абоненты смогут подключаться к ресурсам интернет-провайдера. При решениях, основанных на оборудовании Ubiquiti Networks в качестве пользовательского оборудования могут выступать несколько типов точек доступа, в число которых входят младшие модели радиомостов , и универсальные модели точек доступа .

Рассмотрим чуть подробнее варианты организации клиентского доступа на данных моделях. представляют собой универсальные точки доступа работающие в двух диапазонах – 2.4 и 5 ггц. Их особенностью является интегрированная секторная антенна, которая совмещена в одном герметичном корпусе с высокоэффективной радиочастью. В зависимости от того, на каком удалении находится базовая станция можно использовать как основную модель - , так и ее лайт-версию , которая изначально создавалась с прицелом на использование именно абонентами.



Радиомосты NanoBeam следует использовать в случае, когда базовая станция находится на большом удалении от подключаемого объекта. Интегрированная параболическая антенна обеспечивает мостам возможность подключаться к базовым станциям в условиях большого количества помех и сильно ослабленного сигнала. Некоторым минусом радиомостов в качестве клиентского комплекта оборудования является необходимость повышенной точности при юстировке соединения что диктуется малой шириной диаграммы направленности антенны.



Все перечисленное оборудование относится к серии , отличительной чертой которой является поддержка одноименного фирменного протокола передачи данных, разработанного специалистами Ubiquiti Networks специально для использования в собственном оборудовании. Именно в сетях топологии точка-многоточка раскрываются его сильные стороны. Все дело в том, что протокол AirMax в отличии от хорошо знакомого всем WiFi использует схему TDMA поллинга, которая обеспечивает безколлизионную передачу данных. Рассмотрим эту ситуацию на простом примере. При использовании WiFi все устройства прослушивают радиоэфир определяя его загруженность. Видя, что частота свободна клиент начинает трансляцию информации базовой станции, одновременно с этим другие абонентские устройства слышат что канал занят и ожидают окончание передачи данных.



Подобная схема прекрасно работает когда все абоненты находятся в зоне «слышимости» друг друга, на небольшом удалении. Однако с увеличением расстояния абоненты перестают слышать друг друга, в следствии чего трансляция информации начинается сразу несколькими устройствами вызывая так называемые «коллизии» , ошибки наложения пакетов данных друг на друга. Именно для решения таких проблем и был разработан . При его использовании базовая станция выделяет персональный тайм-слот для отправки данных, жестко управляя процессом обмена информации в сети. Таким образом коллизии исключаются принципиально. Именно поэтому оборудование является столь востребованным при создании провайдерских сетей топологии точка-многоточка.
Помимо точки доcтупа и могут работать и с обычным WiFi 802.11. Выбор режима, а так же настройка мощности и других параметров производится в веб-интерфейсе операционной системы AirOS, под управлением которой работают эти устройства. Для администраторов есть возможность доступа к точкам доступа через интерфейс командной строки при помощи SSH или Telnet. При необходимости подключения к удаленному источнику WiFi сигнала также можно использовать миниатюрные точки доступа , которые имеют высокую мощность радиомодулей (до 600 мвт) и работают в диапазоне 2.4 ггц поддерживая стандарты 802.11 b/g/n.



Резюмируя, можно сделать вывод что при выборе клиентского оборудования следует ориентироваться прежде всего на рельеф местности и удаленность базовой станции. Если вам необходимо установить соединение с близкорасположенным источником сигнала прекрасно подойдут точки доступа . В случае же подключения к удаленной базовой станции наилучшим решением будет применение устройств либо младших моделей радиомостов .

Здесь мы говорим о режимах работы роутера, которые можно назвать нестандартными. Организующий сеть LAN роутер можно подключить к провайдеру через Wi-Fi, при этом маршрутизация между «локалкой» и сетью провайдера будет осуществляться самим роутером. Такой режим называется WISP, но есть и другой метод подключения к Wi-Fi. Он называется «Wi-Fi-клиент» и позволяет организовать как бы свитч между LAN-портами и беспроводным модулем, подключаемым к точке доступа. Роутер, который является «клиентом», маршрутизацию не выполняет.

Методы подключения к Wi-Fi

Предупреждаем начинающих администраторов о том, что не во всех моделях роутеров предусмотрены оба режима. Могут вообще отсутствовать и тот, и другой. Фирма TP-Link, к примеру, отдаёт предпочтение протоколу WISP. А компания ASUS снабжает каждый девайс возможностью стать «клиентом Wi-Fi». Заметим, что в роутерах ZyXEL реализовано и то, и другое. Так что, будем рассматривать их дальше.

WISP – сложнее и хуже?

Попытаемся разобраться, что именно происходит, когда мы подключаемся к действующей Wi-Fi-сети по методу WISP. Ещё раз посмотрим на картинку, иллюстрирующую этот протокол:

Включен режим WISP

Понятно, что «нижний» роутер должен выполнять маршрутизацию пакетов, направляемых из «локалки» в сеть провайдера и обратно. Можно объяснить это проще. Задействовав режим WISP, вместо порта «WAN» мы начинаем использовать порт «WLAN», то есть беспроводной модуль. К порту «WAN» обычно подключают кабель провайдера.

Использование протокола WISP не является рекомендуемым, если сеть Wi-Fi, к которой Вы подключаетесь, организована другим домашним роутером.

Двойное преобразование NAT никому не нужно, поэтому без использования профессионального оборудования лучше выбрать режим «клиент Wi-Fi». Ещё можно заметить, что если основным («верхним» по схеме) роутером используются адреса 192.168.1.X, то «локалку» второго девайса настраивают на другие адреса. Например, в этом случае меняют предпоследнюю цифру: 192.168.0.X.

Настройка на примере ZyXEL

Итак, мы уже выяснили, что девайс, в котором задействован режим WISP, можно подключить далеко не к любой сети Wi-Fi. Но когда речь идёт о сетях, организуемых провайдером, смысл попробовать включить WISP есть. Именно в этом случае провайдер будет считать, что к нему подключен единственный девайс, а Вы будете пользоваться локальной сетью с возможностью выйти в Интернет. Режим Wi-Fi-клиента используется в остальных случаях. Но знайте, что при его использовании все ваши «абоненты» будут видимы и для провайдера, и для других клиентов Wi-Fi-сети.

Интерфейс роутера Keenetic V1

Будем рассматривать возможности, предусмотренные в прошивке роутеров Keenetic первого поколения. Web-интерфейс, реализованный в этой прошивке, доступен по адресу 192.168.1.1. По умолчанию используется такое значение, а также, установлен пароль «1234» и логин «admin». Рекомендуем сразу перейти к следующей вкладке: «Система» –> «Режим работы».


Web-интерфейс ZyXEL Keenetic

Рассмотрим, что именно нам здесь доступно.

На вкладке цифрами мы отметили те два пункта, которые имеют отношение к данному обзору:

  1. WISP – просто установите селектор, нажмите «Применить», и Вы задействуете требуемый режим
  2. Клиент Wi-Fi (здесь он назван «мостом») – установите селектор, а также галочку «Выключить DHCP» и нажмите «Применить».

Слово «мост», когда речь идёт о сетях, является синонимом слова «свитч». Вот, и ещё раз мы убедились в том, что устройство «клиент Wi-Fi» является свитчем (не маршрутизатором). К такому «свитчу» Вы будете подключать локальные девайсы: компьютеры, сетевой принтер и т.д. На рисунке показано, что именно при этом произойдёт.

Включен алгоритм «клиент Wi-Fi»

Глядя на рисунок, можно заметить интересный момент: в сети присутствуют два устройства, которым присвоены равные адреса. Чтобы исправить это, перед тем, как перейти к вкладке «Система…», нужно поменять локальный адрес устройства, допустим, на следующий: 192.168.1.2. В интерфейсе ZyXEL мы сможем так сделать на вкладке «Локальная сеть» –> «Организация сети»:


Меняем локальный IP

После выполнения подобной замены, зайдите в интерфейс уже по новому адресу. Если же в сети Wi-Fi используются другие значения (не 192.168.1.X), ничего менять не надо. Но тогда, чтобы открыть интерфейс, Вы будете подключаться к роутеру через LAN, настроив сетевую карту на «статику».

«Клиент Wi-Fi», два примера

Допустим, попробовав задействовать метод WISP, мы получаем «локалку» без доступа в Интернет. Значит, скорее всего, придётся использовать второй режим, который мы рассматриваем. Сначала, нужно узнать следующую информацию:

  1. Чему равен адрес роутера, раздающего Wi-Fi
  2. Какой диапазон адресов использует DHCP-сервер, встроенный в данный роутер.

Пусть все указанные адреса выглядят так: 162.168.1.1, 1.2-1.10. Тогда, зайдя в интерфейс настройки будущего «клиента Wi-Fi», меняем локальный IP на такой: 192.168.1.11. Значения, принадлежащие диапазону DHCP, устанавливать нельзя.

Второй пример: цифры были равны 162.168.0.1, 0.1-0.254. В этом случае можно радоваться, так как ничего менять не надо. Просто, в интерфейсе настраиваемого устройства задействуем режим «клиент Wi-Fi». Но затем, чтобы открыть интерфейс повторно, к LAN-порту подключают компьютер:

ПК подключают к LAN

Разумеется, сетевую карту этого компьютера настраивают на статику:

Параметры проводного подключения Windows

Наверное, данное действие комментировать не нужно. Удачного роутинга!

Нарекания и вопросы пользователей

Согласно отзывам, публикуемым на форумах, подключиться с использованием метода WISP можно в редких, исключительных случаях. Всё дело в том, что само оборудование, которое раздаёт Wi-Fi в кафе и в других заведениях, является бытовым или бюджетным офисным. Нужен Интернет – пожалуйста, пользуйтесь, но подключайте обычное абонентское устройство (желательно – одно). При использовании другого метода тоже можно столкнуться с определёнными трудностями. Впрочем, они являются прогнозируемыми.

Пусть к роутеру, который является «Wi-Fi-клиентом», подключены 4 проводных абонента. Тогда, подключившись к действующей точке доступа, мы сразу увеличим число её абонентов на 4 (не на 5, но и не на 1). Сделайте выводы, что из этого следует. Владельцы ТД тоже умеют настраивать оборудование, и открыв web-интерфейс, смогут всё понять. MAC-адреса Ваших «девайсов» будут запомнены, и заодно – забанены. Причём, хакеров для этого приглашать не придётся.

Посмотрите, как в интерфейсе DD-WRT выглядит статистика точки доступа:


Список подключенных абонентов Wi-Fi

В других вариантах эта страница может содержать ещё больше сведений. Допустим, один и тот же набор девайсов появляется в списке периодически, притом, подключаются эти «абоненты» одновременно. Тогда, есть смысл их заблокировать, для чего достаточно перейти к другой вкладке, где настраивается фильтр MAC.

Включение WISP, интерфейс OpenWRT