Mikrotik hAP AC - Router za sve prilike. Snage i slabosti MikroTik hAP lite RB941 Power Mikrotik hAP lite

06.05.2020 Zanimljiv

MikroTik hAP Lite jedan od cjenovno pristupačnih i renomiranih routera na tržištu slične opreme. Od 2016. godine usmjerivač je izuzetno popularan i nije inferioran skupljim i provjerenim modelima.

Koja je prednost MikroTik hAP Lite u usporedbi s drugim usmjerivačima i zašto model zauzima vodeću poziciju, utvrdit ćemo na temelju tehničkih karakteristika usmjerivača i recenzija korisnika.

set

Za recenziju Mikrotik Hap Light routera pogledajte sljedeći video:

Proizvod se isporučuje u kartonskoj kutiji koja sadrži:

  • upute;
  • napajanje 5V i 0,7A;
  • Router BOARD hAP Lite (RB 941 2nD TC) je službeni naziv modela.

Oblikovati

Izgled rutera prikazan je na slici:

Mikrotik hAP Lite ima plastično kućište koje se sastoji od bijelih i plavih dijelova. Prednja strana kućišta opremljena je otvorima za ventilaciju. Sa stražnje strane nalaze se lampice aktivnosti za sučelje četiri mrežna porta, dvije diode, multifunkcijska tipka i port mikro USB(za hranu). Za uklanjanje topline iz središnjeg područja čipa, dno rutera opremljeno je ventilacijskim otvorima.

Na slici je prikazano kućište sa konektorima:

Oblik tijela modela omogućuje korištenje proizvoda samo u okomitom položaju.

Softver i funkcionalnost

Funkcionalnost MikroTik hAP Lite RB941 2nD odgovara visokim karakteristikama Qualcomm Atheros QCA9533 procesora. Frekvencija procesora je 650 MHz. Brzina prijenosa porta je 100 megabajta. RAM – 32 MB (16 MB stalno).

Dobitak dviju antena rutera je 1,5 dB, što mu omogućuje da podržava brzine do 300 Mbps. Wi-Fi snaga hAP Lite routera je do 158 mW (22 dB).

WiFi-ruter MikroTik hAP Literadi pod specijaliziranim operativnim sustavom – Router OS.

Karakteristike MikroTik hAP Lite (RB 941 2nD TC)
Tip Bežični ruter
StandardWi-Fi 802.11 b/g/n
Ograničenje brzine veze, Mbit/s150
Podrška za više SSID-a+
Sučelje za povezivanje (LAN priključak)3x10/100 Ethernet
Prijava (WAN port)1x10/100 Ethernet
Vatrozid+
NAT+
VPN (virtualna mreža) podrška+
DHCP poslužitelj+
Vrsta antene (unutarnja/vanjska)unutarnje
Broj antena2
MU-MIMO/MIMO podrška-/+
Web sučelje+
Telnet+
SNMP podrška+
Dimenzije, mm124x100x54
Napajanje (PoE/adapter)-/+
Način mosta+
procesor Qualcomm Atheros QCA9531 (650MHz), 32MB DDR RAM, RouterOS Level4 Licenca

postavke

Za video upute o postavljanju rutera pogledajte sljedeći video:

Sustav Router OS predstavljen je na Engleski jezik, pa stoga mnogi korisnici imaju određene poteškoće prilikom postavljanja Mikrotik hAP Lite routera . U nastavku ćemo pogledati kako konfigurirati usmjerivač i postaviti potrebne parametre.

U prvoj fazi morate učiniti sljedeće:

  1. Spojite usmjerivač na računalo (tablet, laptop, pametni telefon). Aktiviraj napajanje.
  2. Povežite internet s usmjerivačem. Vezu možete aktivirati putem Wi-Fi mreže. Ako to nije moguće, spojite žicom LAN priključak usmjerivač i priključak Mrežna kartica PC.
  3. Spojite se na Wi-Fi mrežu “MikroTik”.

Ako je mrežna lozinka valjana, resetirajte postavke.

Bez obzira na prisutnost/odsutnost Mrežna veza, možete prijeći na sljedeći korak. Da biste otišli na postavke usmjerivača, trebali biste otići na stranicu na 192.168.88.1. Imat ćemo pristup upravljačkoj ploči RouterOS-a. U ovoj fazi morate provjeriti je li uređaj u načinu rada "Home AP".

Kako saznati u kojem načinu rada router radi, pogledajte sliku:


Popis parametara je podijeljen u tri bloka i izgleda ovako:

  • povezivanje s mrežom (Internet);
  • Wi-Fi mreža (Wireless);
  • lozinka za zaštitu sučelja sustava (System).

Postavke za dinamički IP

Pod uvjetom da internet već radi preko MikroTik hAP Lite, nema potrebe za dodatnim postavkama. Zahvaljujući automatsko povezivanje, možete odmah postaviti parametre Wi-Fi mreže.

Kontaktirajte svog davatelja internetskih usluga za informacije o vrsti veze (ako nemate dinamički IP). Također biste trebali razjasniti dopušta li vam vaš pružatelj internetskih usluga vezanje prema MAC adresi.

Pod uvjetom da postoji dinamički IP i nema vezanja prema MAC adresi, usmjerivač je u ovoj fazi potpuno operativan.

Ako se trebate vezati prema MAC adresi, trebali biste navesti MAC adresu mrežne opreme (bilo od vašeg pružatelja internetskih usluga ili u polju "MAC adresa" u postavkama usmjerivača). Adresa opreme prikazana je u polju MAC adresa.

Unos parametara prilikom povezivanja PPPoE

Kako spojiti možete vidjeti na slici:


Ova vrsta veze nije osobito popularna. Ovdje biste trebali označiti vrstu veze "PPPoE" i navesti korisničko ime i lozinku. Zatim aktivirajte gumb "Ponovno povezivanje" i idite na postavke Wi-Fi mreže. Podatke koji sadrže korisničko ime i lozinku osigurava davatelj internetskih usluga.

Postavljanje lozinke i Wi-Fi mreže

Okrenimo se odjeljku "Bežično" (nalazi se na lijevoj strani stranice). Možete promijeniti naziv Wi-Fi mreže u polju "Naziv mreže". Zatim u izborniku "Država" koji se otvori označite lozinku ("WiFi lozinka").

Ovako izgleda prozor u kojem možete promijeniti naziv mreže i ažurirati lozinku:


Lozinka za pristup internetu mora sadržavati najmanje osam znakova. Također je preporučljivo navesti regiju prebivališta korisnika.

Ovdje također možete razjasniti popis klijenata povezanih s usmjerivačem i postaviti parametre Wi-Fi mreže za goste. Prije nego što napustite odjeljak, trebali biste spremiti postavke pomoću gumba "Primijeni konfiguraciju".

Lozinka za web sučelje

Kako bi se RouterOS sučelje zaštitilo od neovlaštenih osoba, preporučuje se postavljanje lozinke. Da biste to učinili, predlažemo da odete u odjeljak "Sustav" (u donjem sektoru s desne strane). Zatim unesite lozinku u polja "Lozinka" i "Potvrdi lozinku". Za spremanje postavki koristite gumb "Primijeni konfiguraciju".

Stranica za unos nove lozinke izgleda ovako:


U ovoj fazi, korisnik će biti "izbačen" iz sustava. Kako biste se ponovno prijavili i dobili pristup sučelju, morat ćete ponovno unijeti navedenu lozinku. Osim lozinke potrebno je unijeti korisničko ime (admin).

Stranica za prijavu izgleda ovako:


Router u radu

Brojni pozitivne kritike Vlasnici Mikrotik hAP Lite routera svjedoče o jednostavnosti, ali istovremeno i pouzdanosti ovog modela routera. Neosporne prednosti RB941 2nD TC rutera su:

  • mogućnost istovremenog povezivanja neograničenog broja gadgeta (razmjer povezanih uređaja nema negativan utjecaj na rad usmjerivača);
  • cijena - trošak uređaja ne prelazi 1500 rubalja;
  • kompaktnost;
  • funkcionalni operacijski sustav;
  • podrška – redovita ažuriranja;
  • kvaliteta izvedbe;
  • jačina bežičnog signala;
  • praktičnost i jednostavnost sučelja;
  • Micro USB napajanje;
  • oblikovati.

Obrati pozornost na funkcionalnost Mikrotik hAP Lite router i recenzije njegovog rada , to možemo pouzdano zaključiti ovaj model i dalje najbolji u svom cjenovnom segmentu.

Danas ću vas upoznati kratki osvrt na ruter koji sam dugo čekao (najavljen je još 2015.) i konačno ga dobio. Ukratko, mogu reći da će većini korisnika njegove bogate mogućnosti biti nepotrebne, no onima koji žele fleksibilne postavke kućna mreža Alternativa praktički nema (za usporedni novac). Ako ste zainteresirani, dobrodošli u cat.

Za početak ću iznijeti pozadinu kupovine, što me potaknulo da uzmem Mikrotik

Dugo vremena moj kućni usmjerivač bio je vremenski testirani stari Asus RT-16N. Sveukupno vrlo dobar ruter, koji je u potpunosti zadovoljio moje potrebe za kućnim internetom, plus osigurao dovoljno dobro prekrivanje Koristimo WiFi. Na njega je instaliran firmware od Olega, a zatim od njegovih sljedbenika, što je značajno poboljšalo njegov rad i dodalo niz dodatne funkcije na ruter. Općenito, za (otprilike) 5 godina, ova duga jetra u potpunosti je zadovoljila moje potrebe. Međutim, relativno nedavno, zbog potreba posla, morao sam podići VLAN na WAN portu kako bih omogućio pristup radnoj mreži od kuće i kućnoj mreži s posla. I tu su se pojavile određene poteškoće: Olegov firmware u webmordu ne pruža takvu priliku, a nakon kopanja po ssh-u također to nisam mogao učiniti. Nakon čitanja foruma i raspitivanja, veliki Google je brzo došao do jedinog rješenja za RT-16N: instalirati OpenWRT firmware, što sam uspješno i napravio. Uspio sam podesiti sve postavke bez ikakvih problema i sve je radilo, ali su se brzo pojavila dva VRLO neugodna problema. Tvrtka Asus ne pruža entuzijastima pristup kontroli svog hardvera (što je u načelu razumljivo) i stoga sve alternativni firmware koristiti bilo osnovna jezgra Asusovi sustavi s manjim promjenama u funkcionalnosti (DD-WRT, firmware od Olega itd.), ili pišu nešto svoje (OpenWrt), ali zbog nedostatka dokumentacije i podrške proizvođača, implementiraju svoje naredbe u ne -optimalan način. U mom slučaju to je rezultiralo:

1. Veliki plesovi s tamburinom oko WiFi-a jer je dugo vremena pristajao na dizanje samo u bg rasponu pri brzini od 54 M/bit i N nije krenuo s naporom.
2. Mnogo tužnije: kada je mrežno opterećenje bilo visoko pri brzini od 100 megabita, usmjerivač je dosegao maksimalnu gornju granicu od 55-60 megabita uz opterećenje procesora od 100%.

Ako ste se manje-više uspjeli nositi s prvim problemom razgovarajući na forumima stručnjaka za VRT i preuzimajući "drajvere" trećih strana za Wi-Fi i naizgled oživljavajući N pojas (iako radi čudno: kada ponovno pokrenete usmjerivač, padaju hlače i morate podići Wi-Fi na ručni mod+ nestala je mogućnost stvaranja popisa pristupa prema MAC adresama). ali općenito, Wi-Fi se više-manje kreće.

Nije bilo načina da se nosi s drugim problemom, iako su više pravila vatrozida smanjena na potrebni minimum, ali to nije pomoglo: brzina preuzimanja s interneta nije se popela iznad 60 (brzina unutar kućne mreže nije pala, ali to je razumljivo - tamo u biti nema opterećenja, sve ide izravno).

Općenito, uzimajući u obzir sve gore navedeno, postupno sam počeo dolaziti do zaključka da je vrijeme za promjenu usmjerivača, ali nakon proučavanja tržišta shvatio sam da nije sve tako jednostavno. Htio sam moderan hardver koji će biti relevantan +N godina i koji će pružati dobra brzina Internet u budućnosti čak i više od 100 M/bit (takve tarife su se već počele pojavljivati, što znači da će za 2-3 godine biti uobičajena pojava uz pristupačnu cijenu), a ja sam naravno želio dual-band router s podrškom za WiFi AC mreže u budućnosti.
Bilo je korisno izabrati i shvatio da je izbor s takvim zahtjevima mali. Stock firmware uobičajene marke ne pružaju fleksibilne postavke koje su mi potrebne (u većini, čak i skupih usmjerivača, sve je ograničeno na Vlan postavke za IPTv multicast, koje mi zapravo nisu potrebne. To znači da ću morati šivati ​​iznova i iznova (moguće ) ubuduće plesovi uz tamburicu. Htio sam uzeti TpLink Archer 7, ali sam na vrijeme pročitao da na OpenVrtu još nema AC moda, a hoće li ga biti u budućnosti - ne znam.
Općenito, želio sam nešto što će mi omogućiti da dobijem sve što trebam koristeći osnovni firmware i bez hemoroida. A onda sam na Internetu naišao na spomen o skorom (da, skorom:) izlasku teme. Upoznao sam se s karakteristikama i shvatio - ovo je ruter mojih snova. Može sve što trebate iz svog RouterOS-a, što se tiče postavki zadovoljit će sve potrebe upravljanja mrežom, a što se tiče hardvera je vrlo obećavajuće (nadam se da će mi njegove mogućnosti biti dovoljne u narednim godinama).

Pogledajmo pobliže mogućnosti ove čudesne kutije:

Kao što vidite, hardver je vrlo pristojan, te će pokriti sve zahtjeve većine korisnika. Možete pogledati utrobu rutera (da budem iskren, nisam rastavljao svoj ruter, fotografije su pronađene na internetu)

Na slici: brojevi 1,2 označavaju ugrađene 2,4 GHz antene, brojevi 3, 4 označavaju 5 GHz antene. Ispod epoksida su UFL konektori na koje su spojene antene 5 i 6 (2,4 GHz i 5 GHz).

Blok dijagram usmjerivača:

CAPsMAN - Još jedna prilika iz Mikrotika za seoske kuće/urede

Počevši od verzije 6.11, RouterOS je uveo CAPsMAN funkcionalnost - mogućnost centralnog upravljanja pristupnim čvorovima.

Odnosno, umjesto konfiguriranja svakog takvog čvora zasebno, dovoljno je konfigurirati jedan kontroler i zatim na njega povezati upravljane čvorove. Na taj način, a ne korištenjem WiFi repetitora, koji samo ponavljaju već primljeni signal s pogreškama i povećanom latencijom u širem području pokrivenosti, možete brzo i jednostavno organizirati besprijekornu jedinstvenu mrežu koja može pokriti gotovo svaki objekt u veličini.

Jasno je da će kvaliteta takve pokrivenosti izravno ovisiti o hardverskim mogućnostima centralni kontroler. Kada koristite tri ili četiri MikroTik hAP ac, na primjer, neće biti teško stvoriti mrežu koja ne zahtijeva ponovnu prijavu u cijelom volumenu trokatnice na selu (s podrumom, tavanom i pomoćnim zgradama) ili cijeli golemi kat poslovnog centra.

Istovremeno, zahvaljujući mogućnosti primanja i distribucije opskrbnog napona dalje niz lanac putem Ethernet linije (Poe In/PoE Out), takvi uređaji će vam omogućiti bez suvišnih žica i dodatnog opterećenja električnih utičnica.

Za pouzdano pokrivanje proširenih (jedno, dvodimenzionalnih ili trodimenzionalnih) objekata WiFi mrežom koriste se dvije alternativne metode:

1. U središtu takvog objekta možete instalirati stvarno moćan univerzalni usmjerivač s nekoliko vanjskih antena, s mogućnošću istovremenog stvaranja dva ili više komunikacijskih kanala koji se ne preklapaju u rasponu od 5 GHz - i nadati se da će ovo čudovište pouzdano “ završiti” sve do granice izračunate površine " A ako ne, pokušajte povećati njegovu moć dodatne antene, ali jednostavno povećanje broja antena neće dovesti do povećanja ukupne snage: programer može učiniti pojedinačne antene snažnijima ili povećati njihov broj, ali ne oboje. U skladu s tim, možete instalirati WiFi repetitor na velikoj udaljenosti, ali takvo rješenje je prepuno neizbježnog pogoršanja kvalitete komunikacije.

2. Drugi pristup, Mikrotik s RouterOS-om - CAPsMAN, direktno je suprotan prvom. Omogućuje organizaciju mreže na dvije razine koja se sastoji od jednog upravljačkog usmjerivača i nekoliko upravljanih pristupnih čvorova. Svaki od ovih uređaja bit će jeftiniji od monstruoznog, super-moćnog internetskog centra. Njihova kombinacija razumno raspoređenih napora dovest će do toga da duž cijele pokrivene dužine, ili preko cijele površine, ili kroz cijeli volumen, razina WiFi signal ostat će približno isti, a prebacivanje između pristupnih čvorova Mobilni uredaji dogodit će se neprimjetno i neprimjetno za korisnika i aplikacije.

Raspon primjenjivosti hAP ac dodatno je proširen prisutnošću SFP priključka za instaliranje optičkog komunikacijskog modula. Korištenje optičke linije za dostavu podataka do svakog pristupnog čvora omogućuje vam proširenje područja WiFi pokrivenost singl konfiguracija mreže gotovo neograničeno, sve dok središnji usmjerivač ima dovoljno računalnih resursa da obradi sve zahtjeve na vrijeme.

E, sad ukratko o vlastitim dojmovima:
Ova kutijica je u potpunosti ispunila moja očekivanja, brzina je strogo po tarifi, ništa se ne reže i ne gubi. Kada sam testirao mrežu od 5 GHz, Wi-Fi brzina unutar mreže premašila je 100 megabita (115-120). Nažalost, nemam niti jedan zvučnik pri ruci, pa ću morati pričekati budućnost da pogledam u svoj dom :) Međutim, trenutno nema hitne potrebe za zvučnicima - u svakom slučaju, (moje) internetske tarife neće podržavati, tako da je ova tehnologija za budućnost.
Što se postavki tiče, stvarno možete razbijati glavu proučavanjem tabova :) Alat je stvarno fleksibilan i dopušta bilo kakve mrežne perverzije.

Na primjer, ovako možete konfigurirati mrežu gostiju:

Evo kako možete implementirati HotSpot:

Odlučio sam to ne vući ovdje kao spojler, uostalom, nema smisla vući pola interneta ovdje, ponekad su dovoljne veze. Siguran sam da ako nekoga zanima, naći će bilo kakvu dodatnu informaciju.

Mikrotik se pokazao vrlo zanimljivim kućni ruter. Tvrtka je stekla svjetsko ime u mrežnim rješenjima za korporativne potrebe, a sada je, očito, došlo vrijeme za razvoj domaćeg segmenta tržišta, siguran sam da imaju perspektivu u tom smjeru. Općenito, osobno sam apsolutno zadovoljan, novi router je počeo raditi na mojoj kućnoj mreži, nadam se da će mi služiti ništa manje od Asusa. Odoh za ovo, ako imate pitanja, pišite.

Tamo dolje u komentarima s pravom su mi ukazali na nedostatak fotografija kupnje i osumnjičili me da sam reklamni agent :) Prava stvar. Nisam snimio nikakve fotografije pošiljke ili raspakiranja, ali nisam želio uređaj koji radi, jer nisam imao vremena lijepo rasporediti žice - strše u različitim smjerovima. Ruter je primljen tek jučer.

Međutim, razumijem da izgleda kao narudžba, pa evo fotografija kupnje, ne gledajte žice - razmislit ću o tome kako sve pažljivo spojiti.

Pa za par dana sam se malo sredio i pročešljao žice:

Svaki dan pronađem nešto zanimljivo i POTREBNO u postavkama usmjerivača ... Općenito, sada se upuštam u priručnike - stvarno ne žalim zbog kupnje ni sekunde. Sretno prijatelji!

Planiram kupiti +83 Dodaj u favorite Svidjela mi se recenzija +36 +87
Svi ti pametni telefoni, tableti, računala, a odnedavno i hladnjaci, kuhala za vodu, senzori za svjetlo i temperaturu... Uskoro ćemo spojiti stolove i stolice na mrežu kako bismo saznali koliko nam se kilogrami promijenili od jučerašnje obilne večere.

Danas se čak i nedostatak vode ili svjetla često doživljava jednostavnije od nedostatka ili lošeg rada interneta. Pa, naravno, potrebno je svjetlo, ali tu su i LTE i 3G veze :)
Za mene je srpanj bio potpuna noćna mora, moj stari ruter DLink DIR620 je polako ali sigurno ludovao, izluđujući me ujedno. Stalni gubitak pinga kako prema vanjskoj mreži tako i prema samom routeru, nemogućnost spajanja na administrativno sučelje i potreba za sve češćim mijenjanjem routera kako bi se nakratko vratio pameti. Sve je to konačno došlo do mene i pala je odluka - trebamo novi izvor znanja za mačke u stanu.

U zadnje vrijeme doma imam DLink i Zyxel. Iako sam se na poslu susreo i s Ubiquitijem, TP-Linkom i Asusom. Nisam htio uzeti DLink iz određenih razloga, uključujući i razvijenu mržnju prema starom. Sjedio sam s ostalima i razmišljao koga preuzeti. Zbunile su me vječne perverzije sa sustavom administracije routera, ponekad bi prestali puštati firmware, ponekad je bilo kvarova, ponekad s performansama, samo kompromisne opcije. 100% radni konj koštat će 5-7 tisuća. Za trenutno nezaposlenu osobu ovo mi je malo previše.

Dok sam razgovarao s prijateljem, saznao sam da njegov prijatelj distribuira internet susjedima preko MikroTik routera, plus izgleda da je taj prijatelj i sam radio za lokalnog malog provajdera i teško da bi ga ionako instalirao. Reagirajući skeptično na svoje novo ime, krenuo sam tražiti informacije.

Ispostavilo se da je MikroTik novo ime samo za mene. Ova mala latvijska tvrtka (samo nešto više od 100 ljudi) nastala je 1995. godine. MikroTik proizvodi prilično veliki izbor mrežne opreme, žične i bežične (usmjerivači, preklopnici, pristupne točke), kao i svoj RouterOS koji je instaliran na SVE Karl! proizvodi tvrtke.

Pogledao sam rutere za 20.000+, oblizao sam se mogućnostima prilagodbe ovog RouterOS-a i zaključio da ću vjerojatno morati uzeti nešto od planiranog, proračunskog. Bilo mi je drago kada sam otkrio da linija proizvoda MikroTik uključuje uređaje po vrlo pristupačnim cijenama koji su primjereni za kućnu upotrebu.

Tako sam saznao za...

Microtik hAP lite

WiFi usmjerivač za dom ili mali ured (soho) košta oko 1400 rubalja (u trenutku pisanja, želio bih pogledati cijenu po starom kursu).
Sadržaj isporuke
Ruter se isporučuje u kutiji od modernog craft kartona, s logotipom Routerboard i jednobojnom slikom rutera. Bez oglašavanja, bez opisa užitaka sadržaja, samo naljepnica s modelom hAP lite, ID ploče i Mac adresa A. Čak je i bolje, MikroTik nije potrošio novac na ambalažu, a ne plaćamo usluge tiskanja.

Na kutiji kratke upute spajanjem na ruter:

  1. Povežite se na WIFI ili izravno kabelom
  2. Prijavite se u svoj preglednik na 192.168.88.1
  3. Administrator korisnika bez lozinke
Proizvođač također nudi trenutno ažuriranje RouterOS-a "za najbolje iskustvo proizvoda." Procedura ažuriranja je vrlo jednostavna, idite na web stranicu MikroTik, preuzmite smips verziju firmvera (posebno za hAP lite), prenesite je na ruter (odjeljak Datoteke), a zatim ponovno pokrenite sustav. U istom dijelu nalazi se datoteka s dodacima, na korisniku je da ih instalira ili ne.

Unutar kutije je napajanje s microUSB konektorom (standardni 5V-2A će poslužiti), male upute i to je to.

Mali LifeHack: MikroTik hAP lite, kao što vidite, uređaj je malih dimenzija, štoviše, može se napajati s prijenosnog računala. Ono što želim reći jest da u životu mogu postojati situacije kada je ruter koji lokalno distribuira WiFi prikladna stvar. Trebao bi mi prije godinu dana kad sam bio na mobilni internet preko 4G zviždaljke, a WiFi sa kompa mi je stalno prekidao mobitel, tablet i još jedan laptop.

Ne postoji uobičajeni patch kabel, ali kada uključite ruter, WiFi se pokreće i može se konfigurirati bez žičana veza. Za mene je odsutnost ukrasa samo plus; svi razumijemo da kutija u boji, priručnik, diskovi, patch kabel vrijede našeg novca. Po meni bi bilo bolje da ih nema.

Izgled
Bio sam zadovoljan dimenzijama samog rutera: 90x115x30 mm; u početku sam bio zbunjen nedostatkom uobičajenih u ovom slučaju vanjske antene, ali gledajući unaprijed, reći ću da nisam naišao na probleme pri radu s WiFi (osim što će prisutnost velikog broja 2,4 Ghz wifi mreža u blizini imati određeni učinak u budućnosti)

Uopće, izgled Uređaji su, kao i pakiranje, minimalistički. Priključak za napajanje, Ethernet priključci, indikatori napajanja i aktivnosti, kao i gumb za resetiranje nalaze se na jednoj strani uređaja; sve ostalo ne sadrži ništa. Osim utikača za USB priključak koji nedostaje u verziji Lite.

Malo više raznolikosti čeka nas s dna kućišta. Noge, ventilacijski otvori, naljepnica s istim podacima kao na kutiji: MAC, serijski broj, naziv modela. Osim toga, s donje strane hAP lite nalaze se 2 nosača u obliku križa za montažu uređaja na zid. Sjajno je što ruter možete objesiti i okomito i vodoravno.

Ne vidim smisla ulaziti u maternicu, ako želite, možete pronaći što vam treba na internetu, jer tehnički podaci Za opće informacije uzet ću iz dostupnih izvora.

Tehnički podaci
Procesor: QCA9531-BL3A-R na 650 Mhz
RAM: 32 MB
LAN priključci: 4
Radio modul: 2,4 Ghz, 802.11b/g/n, 2 unutarnje antene s pojačanjem od 1,5 dbi
Razina licence za RouterOS: 4

Općenito, hAP ​​lite hardver nije dovoljno zvijezda s neba, WiFi snaga je dovoljna za prosječan stan ili mali ured, međutim, kako je navedeno - SOHO. Najzanimljivija stvar u ovom slučaju je softverski dio.

RouterOS
Pretpostavljam da su se mnogi zapitali koja je 4. razina licence za MikroTik hAP lite router. Prvo shvatimo što je ovaj RouterOS zapravo. Jednostavno je. SVI MikroTik uređaji rade na sofisticiranom OS-u za rutere, sa svim modernim mogućnostima: usmjeravanje, filtriranje, upravljanje kanalima, organizacija pristupnih točaka, VPN poslužitelj i još mnogo toga. Upravo te funkcionalnost očekuje u svim MikroTik uređajima. Uključujući naš hAP lite za 1400 rubalja.

RouterOS je MikroTikov prvi proizvod, izdan 1997. godine. Da, da, prvo je bio softver, pa su (5 godina kasnije) napravili i hardver za njega.

RouterOS se temelji na Linux kernel v3.3.5 (u vrijeme pisanja), pruža brzo i praktično sučelje za upravljanje svim funkcijama. Usput, RouterOS možete isprobati besplatno, samo preuzmite sliku sa službene web stranice http://www.mikrotik.com i instalirajte je na bilo koje računalo.

RouterOS podržava višejezgrene i višeprocesorske konfiguracije računala, instalira se na IDE, SATA i USB pogoni. Za instalaciju je potrebno najmanje 64 MB slobodan prostor. Naravno, podržana su mnoga mrežna sučelja, uključujući najnovije 10 Gigabitne kartice, 802.11a/b/g/n bežične uređaje, SFP module i 3G/LTE modeme.

Ponavljam, ovaj sofisticirani operativni sustav za rutere bit će instaliran u vaš hAP lite, spreman za sve.

Opcije konfiguracije RouterOS-a:

  • GUI– Winbox (aplikacija za Windows), Web sučelje
  • Komandno sučelje– Telnet, ssh, lokalna konzola, serijska konzola
  • API– omogućuje vam izradu vlastite aplikacije
Nakon što se prijavite putem web sučelja, prva stvar koju će korisnik vidjeti nakon unosa prijave i lozinke (kada je instalirana) je odjeljak Brzo postavljanje.

Ovdje su glavne osnovne postavke usmjerivač:
Ime WiFi mreže, pristupni ključ, nadzor spojenih bežični uređaji. Ovdje možete konfigurirati pristup davatelju, u mom slučaju to je statička veza: označavamo IP, masku, možete unijeti željenu MAC adresu ako davatelj ograničava pristup preko nje. Vaše postavke lokalna mreža također dostupno u ovom odjeljku.
Primijeni konfiguraciju i pristup Internetu je konfiguriran.

To su osnovne postavke, nešto poput uobičajenih stranica u ruterima koje su svima poznate. Pojedinosti čekaju korisnika u dodatnim odjeljcima.

Tamo je nezaštićeni WPA omogućen prema zadanim postavkama (na slici je već onemogućen)

Vrlo je zabavno kada, pri ulasku WiFi postavke sučelje i gledajući 4 stranice s postavkama, pronaći ćete gumb Napredne postavke. "Oh, znači to je bio jednostavan način", pomislio sam iznenađeno. Međutim, sve ove poteškoće su potrebne samo kada se suočite s konkretan zadatak i najvjerojatnije već znate što točno treba učiniti.

U poglavlju sučelja postavke svih portova usmjerivača. Usput, možete konfigurirati bilo koji broj LAN portova kao WAN. Pretpostavimo da imate želju i mogućnost spojiti se na 4 pružatelja odjednom – hAP lite će to omogućiti. Glavna stvar je da se ne zbunite :) možda je ovo polje izmišljeno za to Komentar u mnogim postavkama usmjerivača možete sami napraviti bilješku ako se iznenada godinu dana kasnije pokušate sjetiti što se dogodilo u postavkama i kada.

Također je vrijedno obratiti pozornost na odjeljak IP -> Usluge. Volim držati sve nepotrebno isključeno, bez opasnosti, pa sam za sebe onemogućio sve osim ssh-a i web sučelja.

Dopustite mi da ukratko prođem kroz glavne karakteristike. RouterOS je vrlo bogat postavkama, tako da ne vidim smisla prikazivati ​​sve opisane točke na snimkama zaslona, ​​bit će puno slika koje ništa ne govore. Ako vas zanima sam sustav, kladite se virtualni stroj i igrati se. Bit će više smisla.

Mogućnosti
Potpuni vatrozid
Filtriranje paketa, kontrola pristupa, NAT, UPnP, filtriranje po IP adresama, portovima, IP protokolima. podržava IPv6. Usmjerivač može pretraživati ​​sadržaj paketa koristeći regularne izraze.
CAPsMAN
Upravitelj sustava kontroliranih pristupnih točaka
Omogućuje RouterOS uređaju da postane kontroler WiFi pristupne točke. To zauzvrat omogućuje sastavljanje konfiguracije višestrukih pristupnih točaka i jednog SSID-a za sve. Možete se kretati velikom poslovnom zgradom ili hotelom i ne izgubiti pristup WiFi-u ni na minutu. Ova vam tehnologija također omogućuje organiziranje WiFi pristup za veliki broj ljudi na jednom mjestu, no obično je za to potreban skupi vanjski kontroler, no ovdje tu ulogu preuzima jedan od mrežnih uređaja. Ubiquity UniFi, primjerice, za to zahtijeva zasebno računalo.
Usmjeravanje
Za IPv4: RIP v1 i v2, OSPF v2, BGP v4
Za IPv6: RIPng, OSPFv3 i BGP
Također: VRF, rute prema sučelju, prema sigurnosnim politikama i ECMP

Ali to nije sve (c)

Preusmjeravanje
WDS, ®STP, HWMP+, OpenFlow
MPLS (MultiProtocol Label Switching)
Kontrola paketa može se temeljiti ne samo na IP zaglavljima ili tablici usmjeravanja, već i na oznakama koje je vatrozid priložio paketu.
VPN
Ipsec - tunel/transport, certifikat ili PSK
P2P - OpenVPN, PPTP, PPPoE, L2TP
Napredni PPP - MLPPP, BCP
Tuneli - IPIP, EoIP
6to4 tunel - IPv6 preko IPv4
VLAN – IEEE802.1q, Q-in-Q
VPN temeljen na MPLS-u
Bežični
IEEE802.11a/b/g/n
Vlasnički Nstreme i Nv2 TDMA protokoli
Anketiranje klijenata
RTS/CTS
Bežični distribucijski sustav (WDS)
Virtualna pristupna točka
WEP, WPA, WPA2 enkripcija
ACL pristup
Besprijekoran roaming bežičnih klijenata
WMM
itd.
Hotspot
Omogućuje organiziranje javnog pristupa vašem Internetu. Korisniku će se pri prvom otvaranju preglednika prikazati ekran za prijavu, a nakon unosa korisničkog imena i lozinke omogućen je pristup internetu.
Idealno za hotele, zračne luke, trgovine i sva druga javna mjesta. Korisničko sučelje za upravljanje omogućuje upravljanje vremenom veze, brzinom i količinom prenesenih podataka.
RADIUS je podržan, kao i ugrađeni administrativni alat.
Postoji način vremenskog ograničenja i način prikazivanja vaših oglasa.
Kvaliteta usluge (QoS)
Ograničite brzinu za određene IP adrese, podmreže, protokole, priključke ili druge postavke
Ograničite P2P promet
Dajte prioritet određenim paketima
Distribuirajte kanal među korisnicima
itd.
Proxy poslužitelj
Možete konfigurirati proxy poslužitelj za predmemoriju da ubrza ili ograniči internet. Moguće je keširati vanjski disk(u slučaju hardverskih rješenja s mogućnošću povezivanja pogona putem USB-a)
Komunalije
Ping, traceroute
Testiranje brzine kanala, poplava pinga
Njuškalo paketa
Telnet, SSH
Pomoćni programi za slanje/primanje e-pošte i SMS-a
Sposobnost pokretanja skripti
Zrcaljenje podataka CALEA (Communications Assistance for Law Enforcement Act).
Tablica aktivnih veza
NTP klijenta i poslužitelja, RADIUS
TFTP poslužitelj
SNMP za statistiku i grafikone
i mnogo više
Dude
Mrežni uslužni program tvrtke MikroTik za upravljanje vašom mrežnom opremom. Automatski skenira uređaje, crta mapu mreže, prati usluge i upozorava ako nešto pođe po zlu. Možete nadzirati više od uređaja temeljenih na RouterOS-u. Podržani su svi uređaji kojima se može pristupiti pingom ili slanjem SNMP podataka.
Ali naravno, The Dude pokazuje SVE svoje vještine s RouterOS-om: radi kao Syslog poslužitelj za RouterOS uređaje, upravlja konfiguracijama i dopušta ažuriranja.
Licence
Podsjećam vas da naš hAP lite ima licence razine 4.
Razlike u razinama licenci su male:
Mogućnost nadogradnje na ROS 7.0 u našem slučaju, razine 5 i 6 zahtijevaju nadogradnju na ROS 8.0 verziju.
PPPoE, PPTP, L2TP, OVPN tuneli, kao i HotSpot korisnici za hAP lite 200. Peta i šesta razina su 500, odnosno neograničeno (ograničeni smo samo hardverom).
Aktivne sesije upravljani korisnici: 4 -> 20, 5 -> 50, 6 -> neograničeno

To je sve. Inače, vaš hardver i onaj za 20 000 rubalja imaju iste mogućnosti. Naravno, morate shvatiti da ćete uz složenu konfiguraciju biti ograničeni performansama hardvera, ali to neće biti tako lako kod kuće, a za ured možete kupiti skuplji hardver.

Na primjer, impresionirao me RB 2011UiAS-2HnD-IN. Pametan. Moderan:)

Napominjem da mi nisu odmah jasne sve mogućnosti RouterOS-a, zbog nedostatka iskustva u upravljanju složenim mrežama, pa se ispričavam ako ništa nisam opisao ili sam krivo opisao. Mislim da oni koji sve to znaju bolje razumiju detalje od mene. U svakom slučaju, nemoguće je sve razmotriti u okviru jednog preglednog članka. I članak nije o RouterOS-u, već o malom uređaju, cijenom poput početnog rješenja običnih predstavnika kućni internet, s malim mogućnostima na razini pružatelja usluga i nekim očitim ograničenjima.

Testiranje

Pred nama je kućni usmjerivač; nemam dovoljno resursa za pokretanje testa otpornosti na stres. tehničke mogućnosti, i nema smisla, kod kuće. Pokušajmo ga opteretiti običnim kućanskim poslovima.
Uvjeti ispitivanja
Učitani 2,4 Ghz WiFi (uočeno 46 mreža, prema NetSpotu)
4 uređaja: 2 telefona, tablet, laptop
Telefoni i tableti gledaju videe s Youtubea, prijenosno računalo preuzima torrent nekoliko distribucija Ubuntua, dok istovremeno pinga ruter i Yandex (oprostite momci). Sve je preko WiFi-a.

Ruter je bio odličan, video nije usporavao niti na jednom uređaju. Torrenti se preuzimaju sasvim prihvatljivom brzinom. Čim je video isključen, brzina preuzimanja se povećala.

Nisam se previše zamarao SpeedTestom:

WiFi @ MacBook Pro(početak 2011.)

LAN na istom mjestu

WiFi@iPad

Općenito, bilo mi je veliko iznenađenje saznati za postojanje ove male tvrtke, ali sada znam da proizvode veliki broj zanimljivih hardverskih rješenja i da su uključeni u izgradnju nacionalne mreže u nekim su zemljama širom svijeta stvoreni centri za obuku, uključujući Sankt Peterburg i Moskvu, gdje možete proći obuku, postati certificirani stručnjak za MikroTik i koristiti ove zanimljive i funkcionalne uređaje u svom radu.

Ukratko, o čemu mi ovdje govorimo?

MikroTik hAP lite - WiFi usmjerivač za sitne pare s profesionalnim RouterOS-om, izvrsnim performansama i doista golemim mogućnostima. Brzo se postavlja i radi pouzdano.

Uređaj je vrlo prikladan za administratore sustava: juniori - kao alat za naprednu obuku, po samostalno istraživanje“na mačke”, a za one iskusnije - povezati sve kod kuće pomoću feng shuija, uspostaviti komunikaciju s uredom i tko zna što još.
Potpuno neiskusni ljudi, bez želje da minimalno razumiju RouterOS, ne bi trebali instalirati takav uređaj kod kuće. Kako vam inženjeri tehničke podrške pružatelja mogu pomoći putem telefona?
Oni koji su u stanju sami postaviti obični kućni router, moći će skužiti i ovog mališana.

Prednosti:
Cijena
Mogućnosti
Minijaturni
Izvođenje

minusi:
Ne postoji model sa 5Ghz WiFi (općenito, MikroTik ima 5Ghz uređaje, ali oni su u skupljem segmentu)
Ne postoji način da napišete vlastiti modul

Iskreno priznajem da donedavno uopće nisam bio upoznat s ruterima iz MikroTika. Nešto sam čuo, nešto pročitao i sve sam vrijeme mislio da je to neka vrsta mrežni uređaji za profesionalce. Složeno postavljanje, mnoge funkcije i sve to. Ali nedavno sam vidio nekoliko MikroTik modela na sniženju. Odlučio sam kupiti MikroTik hAP Lite TC da ga sam vidim, konfiguriram i ispričam vam o tome.

U ovim uputama ću vam pokazati kako postaviti MikroTik hAP Lite TC. Pomoću ovog vodiča moći ćete konfigurirati gotovo svaki MikroTik RouterBOARD router. Sam RouterOS, na kojem rade uređaji ovog proizvođača, na prvi je pogled vrlo složen. Zapravo, složen je ne samo na prvi pogled :) Postoji zapravo mnogo različitih odjeljaka, postavki itd. Na mom ruteru, sam RouterOS sustav je na engleskom jeziku. Koliko sam shvatio, ne postoji mogućnost promjene jezika postavki na ruski. Ali, ako ga pogledate, shvatit ćete da za normalno postavljanje MikroTik-a ne morate se penjati kroz bilo koje odjeljke, tražiti nešto itd. Sve najpotrebnije i najvažnije postavke nalaze se na jednoj stranici. Koja se otvara odmah nakon ulaska u upravljačku ploču. Sada ćemo sve ovo pogledati detaljnije.

Također bih želio reći nekoliko riječi o samom MikroTik hAP Lite TC routeru. Svidio mi se uređaj. Tijelo je izrađeno od kvalitetne plastike, iako malo smrdi. Jeftin, cool, naizgled snažan i vrlo funkcionalan. Ali većina korisnika ne treba sve te funkcije. Super je što se napaja preko microUSB-a. Možete čak i snimati s USB priključka računala ili power bank-a. Ili možete lako pronaći drugi adapter ako se originalni pokvari. Nije mi se svidjelo jako dosadno pakiranje, potpuno nejasne upute za postavljanje (na engleskom), i što je najvažnije - odsutnost mrežnog kabela u kompletu. Ovo su MikroTik RouterBOARD ruteri. Barem model hAP Lite TC.

Sudeći prema uputama koje dolaze s kompletom, ovaj bi priručnik trebao biti koristan mnogima. Što se MikroTika tiče, ja sam čisti štreber. Dakle, upute su, kao što razumijete, za glupane poput mene :)

Spajanje MikroTik rutera i priprema za postavljanje

Za postavljanje svih potrebnih parametara prvo se moramo spojiti na ruter i na njega spojiti internet. Budući da mrežni kabel nije uključen, najvjerojatnije ćete se na njega spojiti putem Wi-Fi mreže. Možete ga konfigurirati ne samo s prijenosnog računala ili računala. Možete koristiti tablet, telefon ili neki drugi uređaj.

Prvo spojite strujni adapter i uključite ga u utičnicu. Također se možete odmah spojiti na Internet na MikroTik (mrežni kabel vašeg davatelja usluga ili modem). Do luke Internet.

Ako imate mrežni kabel i ne možete se spojiti putem Wi-Fi-ja, jednostavno spojite jedan kraj kabela na LAN priključak rutera, a drugi na priključak mrežne kartice vašeg računala.

Ako je u vašem slučaju mreža zaključana lozinkom ili se prilikom ulaska u postavke usmjerivača pojavljuje zahtjev za lozinkom, najvjerojatnije ju je netko već konfigurirao. Resetirajte postavke prema uputama: .

Ovako izgleda:

Pristup internetu možda neće biti odmah dostupan. Još nismo konfigurirali vezu rutera s ISP-om. Ovo je u redu. Prijeđimo na postavke.

Postavljanje MikroTika na primjeru modela hAP Lite TC

Da biste unijeli postavke usmjerivača, morate otići na adresu u bilo kojem pregledniku 192.168.88.1 . Više o tome sam napisao u članku:. Upravljačka ploča RouterOS-a trebala bi se odmah otvoriti (u mom slučaju verzija v6.34.2). Provjerite radi li usmjerivač u načinu rada "Home AP".

Kao što sam gore napisao, sve osnovne postavke mogu se postaviti izravno početna stranica"Brzo postavljanje". Podijeljen je na blokove. Moramo konfigurirati sljedeće:

  1. Priključak za internet.
  2. Wi-Fi mreža (bežična).
  3. Postavite lozinku za zaštitu upravljačke ploče (sustava).

Ove postavke su u većini slučajeva sasvim dovoljne.

Postavljanje interneta na MikroTik (Dynamic IP, PPPoE)

Važna točka! Ako vaš internet već radi putem usmjerivača, tada najvjerojatnije vaš davatelj koristi vrstu veze Dynamic IP i dodatna prilagodba ne treba. Budući da je zadana vrsta veze "Automatska". Možete odmah postaviti Wi-Fi mrežu.

Trebali biste imati informacije o vrsti veze koju koristi vaš ISP. Kao i sve potrebne podatke za spajanje na Internet (ako NEMATE dinamički IP). Također je preporučljivo odmah saznati veže li se pružatelj prema MAC adresi.

Dakle, ako imate vrstu veze "Dynamic IP", bez vezanja prema MAC adresi, tada bi sve trebalo raditi odmah. Ako postoji vezanje prema MAC adresi, trebate ili registrirati MAC adresu usmjerivača kod svog pružatelja usluga (navedeno je u polju MAC adresa), ili na koji je povezan internet i unesite ga u polje “MAC adresa” u postavkama rutera.

Postavljanje PPPoE

Odabir vrste PPPoE veze, postavite korisničko ime i lozinku (izdaje ih davatelj) i kliknite na gumb "Reconnect". Usmjerivač bi se trebao povezati s internetom. Ako je sve u redu, nastavite Wi-Fi postavke mreže. Više o tome u nastavku članka.

Postavljanje L2TP/PPTP

Prvo, u odjeljku "PPP" morate dodati "PPTP klijent".

Zatim postavite adresu poslužitelja (Connect To), korisničko ime (User) i lozinku (Password). Ove podatke osigurava davatelj usluga. Označite okvir pored "Dodaj zadanu rutu". Zatim spremite profil klikom na gumbe "Primijeni" i "U redu".

Prijatelji, nisam siguran da su upute za postavljanje PPTP-a točne. Nažalost, ne postoji način da se to provjeri. Ako sam nešto krivo napisao, ispravite me u komentarima.

Postavljanje Wi-Fi mreže i lozinke na MikroTik hAP Lite TC

Na istoj stranici zainteresirani smo za odjeljak "Bežični". On je lijevo.

U polju "Naziv mreže" promijenite naziv Wi-Fi mreže. U padajućem izborniku "Država" preporučljivo je naznačiti svoju regiju, au polju "WiFi Password" postaviti lozinku (minimalno 8 znakova), koji će se koristiti prilikom spajanja na Wi-Fi mrežu.

Ispod možete prilagoditi Wi-Fi za goste mreže i pogledajte popis klijenata povezanih putem Wi-Fi mreže.

Zapamtite ili zapišite svoju Wi-Fi lozinku. Postavke možete spremiti pomoću gumba "Primijeni konfiguraciju" ili odmah postaviti lozinku za zaštitu postavki.

Lozinka za web sučelje RouterOS-a

Kada smo otišli na adresu 192.168.88.1 odmah se otvorila kontrolna ploča. Svatko tko je povezan s routerom putem Wi-Fi mreže ili kabela može se prijaviti na njega. Kako biste ga zaštitili, morate postaviti lozinku.

Na glavnoj stranici, u donjem desnom kutu, u odjeljku "Sustav", u poljima "Lozinka" i "Potvrdi lozinku", kreirajte i unesite lozinku. Spremite postavke klikom na "Primijeni konfiguraciju".

Bit ćete "izbačeni" iz sustava. A za ponovni ulazak u postavke morate navesti lozinku koju ste postavili. Korisničko ime – admin. Sada ćete se morati prijaviti svaki put kada se prijavite na RouterOS.

Pokušajte ne zaboraviti lozinku, inače ćete morati resetirati svoj MikroTik router i sve ponovno konfigurirati.

Pogovor

Unaprijed se ispričavam ako sam negdje pogriješio u uputama. Ne postoji način da sve sami provjerite. Na primjer, veza putem PPPoE ili PPTP. Potreban vam je provider koji koristi određeni protokol.Samo postavljanje mi se učinilo još jednostavnijim nego kod popularnih proizvođača s prijateljskijim sučeljem. Slažem se da će postavljanje, na primjer, filtriranja prema MAC adresama, blokiranja stranica, ograničenja brzine i drugih funkcija tamo biti prilično teško. Moramo to shvatiti.

Dugo nisam mogao razumjeti kako funkcionira sam RouterOS sustav. I shvatio sam. Radi "čisto". Da, tu ima puno postavki. Ali sve se brzo otvara, sprema, briše itd. Ništa ne visi i ne ponovno se pokreće nekoliko puta.

Ostavite komentare, podijelite korisni savjeti i postavljajte pitanja!

Kada je Mikrotik svojedobno predstavio hAP lite, to je bio pravi poticaj za širu upotrebu routera ove tvrtke. Izvrstan skup značajki, bogata funkcionalnost, fleksibilnost, pouzdanost i pristupačna cijena pretvorili su ga u pravi bestseler koji do danas zauzima vrhove prodajnih ocjena mnogih internetskih trgovina.

Upoznajte hAP ac²!

Mnogi ljudi pogrešno smatraju da je hAP ac² zamjena za prethodni vodeći hAP, to je djelomično točno, ali ne u potpunosti. Shvatit ćemo.

hAP ac² isporučuje se u uobičajenom kartonskom pakiranju, jedino što se promijenilo u proteklih nekoliko godina je uzorak koji je dodan na kutiju i podsjeća na vezenu košulju.

Kao i prije, uređaj se isporučuje bez patch kabela i ispisa u boji. Međutim, mnogi vjerojatno ne bi odbili visokokvalitetni patch kabel.



Zbog mat soft-touch premaza, hAP ​​​​ac² je pakiran u polietilen, koji bi trebao osigurati sigurnost dok uređaj ne stigne do krajnjeg kupca.

Od nestandardnih opcija paket uključuje samo nosač za montažu i kratke ilustrirane upute za korištenje upravo ovog stalka.

Pokazalo se da je broj artikla modela prilično zamršen - RBD52G-5HacD2HnD-TC, dok bi za isti hEX korisnici ponekad mogli koristiti identifikator artikla kada komuniciraju na forumima, u slučaju ovog modela, neće se svatko moći sjetiti članka prvi put.


Međutim, iz članka možete izvući mnogo informacija:

    RB - RouterBOARD

    D - Dvostruki lanac (puni)

    52 - Dvopojasni 5 + 2,4 GHz

    G - Gigabit Ethernet

    5HacD - 5 GHz 802.11ac, velike snage (tip 1), dvostruki lanac

    2HnD - 2,4 GHz 802.11n, velike snage (tip 1), dvostruki lanac

Što se tiče snage transmitera, Mikrotik ima 4 gradacije:

    normalna snaga (bez indeksa), manja od 23-24 dBm;

    H - povećana snaga, 23-27 dBm;

    HP - visoka snaga, visoki napon, 25-29 dBm;

    SHP - vrlo velika snaga, više od 27-30 dBm;

Zapravo, "tip 1" znači indeks "H". Ali indeks "U" (USB) se ipak ne koristi u nazivu ovo sučelje prisutan je ovdje.

Općenito, sam dizajn je prilično neobičan. Tvrtka nastavlja eksperimentirati s kućištem Tower-Case; svojedobno je prvi "eksperimentalni" uređaj bio hAP lite TC. Zatim su se pojavili hAP ac lite TC (RB952Ui-5ac2nD-TC) i hAP mini (RB931-2nD).

Ankete pokazuju da gotovo 70% ispitanika odobrava udomaćeni dizajn hAP ac2.


Indikatori i sama sučelja nalaze se na suprotnim stranama, što je standard za kućna i SOHO rješenja. Indikacija porta nije baš zgodna, ali nije nametljiva i neće vam smetati s radom noću.

Svih 5 sučelja je oklopljeno, te ne postoji mogućnost spajanja uzemljenja na kućištu.


Osim indikatora napajanja, hAP ​​​​ac² također ima dodatni prilagođeni indikator, koji je pogodan za konfiguriranje, na primjer, za status VPN veze.

WPS i tipke za resetiranje su kombinirane, više nema potrebe nositi spajalicu sa sobom, sada će poslužiti olovka ili olovka - dugo držanje tipke i dalje je nezgodno, što će zaštititi od slučajnog resetiranja.

Jedan od vrhunaca dizajna hAP ac² je postolje.




Ovo nije samo postolje, to je element za pričvršćivanje za montažu na strop ili zid. Već smo instalirali jednog od naših klijenata ovaj uređaj konkretno na stropu od gipsanih ploča. Postupak ugradnje je brz i praktičan, s visinom postavljanja od 4 metra, nema apsolutno nikakvih problema s kvalitetom premaza.

Element je pričvršćen zasunom na donji rub ili poklopac. U prvom slučaju dobit ćete stolnu stojeću verziju, u drugom - stolnu ležeću verziju ili zidnu (stropnu) montažu. Noge imaju silikonske umetke koji stalku osiguravaju protuklizna svojstva.

Sam ac2 iznimno je kompaktan, veličina novog proizvoda usporediva je s običnim hAP liteom, au stojećem položaju zauzima minimalno prostora.

Punjenje Mikrotik hAP ac²

Mnogi su vlasnici pokušali pogledati u unutrašnjost ac^2, ali nisu svi podlegli tome; neki od onih koji su podlegli jednostavno su slomili zasune. Iz tog razloga, pozivamo vas da se suzdržite od otvaranja ovog modela.

Prvo na što biste trebali obratiti pozornost je zatvorenost unutarnjeg prostora kućišta. Odnosno, na prednjoj ploči postoje ventilacijski "utori", ali ne može se reći da oni posebno poboljšavaju ventilaciju. Punjenje uređaja lako se zagrijava do 45 stupnjeva u stanju mirovanja, a tijekom opterećenja može porasti do 52 stupnja.


Nema mjesta panici oko ovoga, prethodni hAP ac bio je puno žešći. Uređaj koji smo odabrali kao poslužitelj čak se u mirovanju zagrijava do 62-65 stupnjeva.

Gotovo polovica gornjeg dijela ploče RBD52G-5HacD2HnD-TC prekrivena je masivnim igličastim hladnjakom.


Na istoj strani ploče nalaze se 2 antene, sučelja, podsustav napajanja i USB priključak.


Postoje 4 rupe za montažu duž perimetra ploče, s kojima je tvrtka vjerojatno već eksperimentirala različite opcije slučajevi, uključujući klasične.

Sav glavni sadržaj hAP ac^2 nalazi se na stražnjoj strani PCB-a.



Uređaj se temelji na čipu IPQ-4018 proizvođača Qualcomm. Ovo je visoko integrirano rješenje koje kombinira 32-bitni ARM procesor i bežične module.



Unatoč velikoj sličnosti s IPQ-4019, ova 2 čipa nisu međusobno zamjenjiva. Stariji IPQ-4019 ima veću fizičku veličinu, drugačiji dizajn i dijagram ožičenja.


Iako se općenito IPQ-4018 i IPQ-4019 razlikuju samo u skupu sučelja.

Glavna računalna jedinica IPQ-4018 su 4 ARM Cortex A7 jezgre s taktna frekvencija 717 MHz. Čip uključuje hardverski NAT i Crypto Engine blok.Kao što možete pogoditi, prvi blok je odgovoran za NAT rasterećenje, drugi za hardversku enkripciju.

Oba bežični moduli imaju MIMO 2x2 (Dual-Chain) konfiguraciju, a svaki modul ima svoj koprocesor koji osigurava rasterećenje hardvera. U blok dijagramu su označeni kao CPU#1 i CPU#2.

Na izlazu svakog lanca ožičena je po jedna pojačivačka jedinica (skrivena ispod ekrana), ukupno njih 4.


Ako pogledate službeni hAP ac2 blok dijagram, on navodi AR8327 gigabitnu sklopku i označava da je ugrađena izravno u IPQ-4018.

Istodobno je na ploči uz procesor zalemljen QCA8075 koji implementira 5 gigabitnih portova.

Ako se vratimo na službeni blok dijagram Qualcomma, "5GE L2/3/4 Switch Engine" je naznačen kao dio IPQ-4018, a vanjska jedinica "QFE8075/2 (5/2 ports PHY)" je naznačena malo lijevo od dijagrama.

Tako, zapravo, fizički sloj(PHY) implementiran je na zasebnom vanjskom QCA8075 čipu, ali preostalo ožičenje nalazi se izravno u SoC-u. Sam RouterOS identificira prekidač kao Atheros-8327.

Kao i obično, nema puno stalne memorije - samo 16 MB (Winbond 25Q128JVSM).


Zanimljivija je situacija s RAM-om. Službeno je za hAP ac2 deklarirano 128 MB RAM memorija. U isto vrijeme, prve serije opremljene su 256 MB Nanya NT5CC128M16IP-DI čipovima.


Krajnjem korisniku dostupno je 233 MB. Mikrotik je potvrdio ovu činjenicu, ali neće ispravljati opis i karakteristike za hAP ac^2, jer Postoje serije sa 128 MB. Netko iz odjela logistike je zeznuo veliku stvar.

Do sada nismo naišli niti na jedan uređaj sa 128 MB, svi primjerci koje smo testirali bili su opremljeni s 256 MB RAM-a.

Platforma hAP ac2 djelomično će se koristiti u RB450Gx4, iako se temelji na IPQ-4019 s onemogućenim bežična sučelja. Cijena ploče bit će gotovo dvostruko veća od cijene uređaja koji se testira. Zauzvrat Mikrotik nudi 1 GB RAM-a, 512 MB NAND Flash, Level 5 licencu i microSD podršku.

hAP ac 2 performanse pri radu s L2TP/MPPE

Trenutno postoji prilično širok raspon mogućnosti kombiniranja udaljenih mreža u jednu računalnu mrežu. Najpopularniji alati su PPTP, L2TP, OpenVPN i IPsec.

PPTP protokol je najstariji i najnesigurniji, a istovremeno, začudo, veliki broj korisnika Mikrotika za daljinsko povezivanje koristi zastarjeli pptp protokol. Zbog ovaj protokol potpuno zastario pa čak i in Apple uređaji Njegova podrška je prekinuta, nećemo testirati ovaj protokol.

Najoptimalniji protokoli su IPsec i OpenVPN.

IPsec je jedan od najsigurnijih načina mrežnog povezivanja koji danas postoji. Zahvaljujući pouzdanom AES enkripcija uz podršku za 128 i 256-bitne ključeve, ovaj protokol pruža najveća pouzdanost i povjerljivost prenesenih podataka koji mogu biti ključni za poslovanje i vladine agencije. Danas, čak i korištenjem snage superračunala, bile bi potrebne milijarde godina za dešifriranje podataka šifriranih pomoću AES-a. Protiv ovu metodu također dostupno - prisutnost vanjskog statičkog IP-a na oba kraja veze i visoki zahtjevi za hardversku platformu. U principu, IPsec veza također je moguća između dinamičkih IP-ova, iako ćete u ovom slučaju morati ponovno konfigurirati parametre svaki put kada se jedna od adresa promijeni. S hardverskom platformom također nije tako jednostavno, proračunski RouterBOARD početna razina može pružiti u najboljem slučaju 10-20 Mbita uz puno opterećenje CPU-a.

Napredniji uređaji kao što su RB750Gr3, RB850Gx2 (ukinut), RB450Gx4, RB3011, RB1100AHx2, RB1100AHx4 i CCR1009 mogu pružiti više velika brzina kada radite s IPsec-om. Dolaskom hAP ac2 ovaj popis se može nadopuniti još jednim modelom, ali po redu.

Također postoji mogućnost korištenja L2TP-a u kombinaciji s IPsec-om, a glavna prednost ove kombinacije je visoka sigurnost, brzina i jednostavnost konfiguracije, kao i veća lojalnost NAT-u na strani krajnjeg klijenta. Od ozbiljnih nedostataka ove opcije vrijedi istaknuti vrlo visoke zahtjeve za hardversku platformu, možda je L2TP/IPsec najzahtjevniji protokol. To je zbog dvostruke enkapsulacije podataka i potrebe za enkripcijom.

OpenVPN protokol, koji se temelji na OpenSSL biblioteci i SSL/TLS protokolima, nema ovih nedostataka. Sam OVPN je izuzetno fleksibilan u konfiguraciji i čak vam omogućuje maskiranje prometa kao regularnog HTTPS-a, što omogućuje zaobilaženje svih vrsta ograničenja od strane pružatelja usluga. Obično je OVPN brži od IPsec-a i još uvijek podržava razne algoritme šifriranja, uključujući AES. Ova metoda ipak ima neke nedostatke - složenije postavke i visoke hardverske zahtjeve (kao za IPsec).

S naše strane, za početak ćemo testirati L2TP sa standardnom MPPE 128-bitnom enkripcijom.

L2TP je pouzdaniji i sigurniji u usporedbi s protokolom prethodne generacije- PPTP. Toplo preporučujemo da napustite korištenje PPTP-a u korist modernijih protokola. Ako nemate mogućnost i/ili želju koristiti OVPN/IPsec/L2TP+IPsec, preporučujemo korištenje L2TP/MPPE.

Glavna preporuka za povećanje sigurnosti L2TP/MPPE je korištenje vrlo dugih lozinki koje se sastoje od skupa nasumičnih slova (s različitim rasporedom), brojeva i posebnih znakova. Korištenje lozinki iz rječnika se ne preporučuje, jer L2TP/MPPE ima niz nedostataka koji dopuštaju korištenje metoda pogađanja lozinki iz rječnika, što u konačnici dovodi do smanjenja sigurnosti 128-bitnog ključa, čineći ga ekvivalentnim 56-bitni ključ (). U svakom slučaju, to je puno bolje od korištenja PPTP-a.


Kao par za hAP ac2 odabrali smo provjerenu platformu CCR1009, odnosno .


Riječ je o cjenovno najpovoljnijem predstavniku CCR linije koji ima moćan 9-jezgreni Tile Gx procesor i 1 GB RAM-a. Ova kombinacija pruža visoke performanse i mogućnost obrade do 2,5 Gbit IPsec prometa.

Tijekom procesa testiranja dodatno je provjerena stabilnost i pouzdanost pod velikim opterećenjima; podaci o performansama su navedeni za korisnički promet (koristan promet), uzet je u obzir prosječni uzorak. Vršne vrijednosti performansi ne uzimaju se u obzir pri izračunu prosjeka ako je njihovo trajanje kraće od 30 sekundi.


S obje strane, računala s iperfom koriste se kao generatori prometa, što pruža pouzdanije vrijednosti i fleksibilnost od ugrađenog BTest-a.

    CCR1009 - WAN IP 192.168.106.20 / VPN 10.0.0.1 / LAN 192.168.1.0

    hAP ac2 - WAN IP 192.168.106.30 / VPN 10.0.0.2 / LAN 192.168.2.0

Za CCR1009 korištena je ručna konfiguracija, slično defconfu na uređajima niske razine. ETH1 (ne Combo) se koristi kao WAN, koriste se standardna Firewall pravila, port 1701 je dodatno otvoren.

Konfiguracija L2TP poslužitelja temeljila se na standardnom profilu s enkripcijom, MTU nije mijenjan, a dodatno je aktivirana opcija “Allow Fast Path”.

Sve stare metode provjere autentičnosti MSCHAP1, CHAP i PAP su onemogućene, aktivan je samo MSCHAP2 (MS-CHAPv2).


U modernim stvarnostima, bolje je ne koristiti kompresiju za postizanje maksimalnih performansi.

Na strani klijenta postavke su slične, koristi se zadani profil s enkripcijom, kao i opcija “Allow Fast Path”.

Usmjeravanje na udaljenu mrežu omogućuje statička ruta u kombinaciji s NAT maskaradom; zadana ruta se ne koristi.

Na oba uređaja vatrozid je konfiguriran s brzom vezom za uspostavljene i povezane veze.


Izlaz je klasična kombinacija 2 mreže temeljene na L2TP/MPPE



Ovisno o smjeru prometa i konfiguraciji, CCR učitava 1 jezgru ili distribuira izračune među svih 9 jezgri. Na primjer, kod slanja podataka iz CCR-a koristi se 1 jezgra, dok se kod primanja podataka za dešifriranje sve jezgre ravnomjerno učitavaju.


Razmjena paketa od 1400 bajta, TCP način

Prvi test propusnosti provodi se za pakete od 1400 bajtova.

Prosječna izvedba 1-stream testa je 112 Mbit za primanje i 128 Mbit za slanje.



Kada se broj sesija poveća na 10, brzina se mijenja na 111 i 170 Mbit, kao što vidimo, dolazi do povećanja performansi za slanje kada se broj sesija poveća.


Za Download (prijem) nema posebnog povećanja, bez obzira na veličinu paketa. Zanimljivo je da je u svim ovim slučajevima opterećenje IPQ-4018 bilo u prosjeku do 25%. Učitava se samo 1 jezgra, samo se povremeno sustav istovaruje na preostale jezgre - u višenitnim načinima rada.

Provodimo daljnji test za upload (slanje) i povećavamo broj sesija na 20 i 100, kao rezultat toga, brzina se povećava na 201 odnosno 235 Mbit.



Povremeno se koristi za dodatno praćenje tijekom ispitivanja alat Alati- Profil, s kojim smo pratili raspodjelu resursa i njihovo učitavanje.

Zapravo, jasno pokazuje da kako se broj istodobnih veza povećava, RouterOS, iako iskrivljen, distribuira dio izračuna na preostale jezgre. Zajedno s povećanjem performansi, opterećenje CPU-a raste na 35-45%.

Zadnji test u ovom bloku je za FDX (Full Duplex) s 10 brojačkih veza u svakom smjeru, za ukupno 10+10 sesija.


Kao rezultat toga, ukupni propusnost iznosio 185 Mbit.

Konačna tablica performansi pri radu s paketima od 1400 bajta izgleda ovako: