Mikrotik hAP AC – Роутер на всі випадки життя. Сильні та слабкі сторони MikroTik hAP lite RB941 Живлення Мікротик hAP lite

06.05.2020 Цікаве

MikroTik hAP Lite один із доступних та уславлених маршрутизаторів на ринку аналогічного обладнання. З 2016 року роутер користується величезною популярністю і не поступається дорожчим та зарекомендованим моделям.

У чому перевага MikroTik hAP Lite у порівнянні з іншими маршрутизаторами, і чому модель займає лідируючі позиції, визначимо, виходячи з технічних характеристик роутера та відгуків користувачів.

Комплект

Огляд роутера Мікротик Хап Лайт дивіться у наступному відео:

Виріб поставляється у картонній коробці, всередині якої знаходяться:

  • інструкція;
  • блок живлення на 5В та 0,7А;
  • Router BOARD hAP Lite (RB 941 2nD TC) – офіційна назва моделі.

Дизайн

Зовнішній вигляд роутера представлений на зображенні:

Мікротик hAP Lite має пластиковий корпус, що складається з білих та блакитних деталей. Лицьова сторона корпусу має вентиляційні отвори. На задній стороні розташовані лампочки активності інтерфейсу чотирьох мережевих портів, два діоди, багатофункціональна клавіша та порт Micro USB(Для харчування). Для відведення тепла від центральних мікросхем нижня частина маршрутизатора забезпечена вентиляційними отворами.

Корпус з роз'ємами представлений на зображенні:

Форма корпусу моделі дозволяє використовувати виріб лише у вертикальному положенні.

Програмне забезпечення та функціонал

Функціональні можливості MikroTik hAP Lite RB941 2nD відповідають високим характеристикам процесора Qualcomm Atheros QCA9533. Частота роботи процесора – 650 МГц. Швидкість передачі портів – 100 мегабайт. Оперативна пам'ять – 32 МБ (16 МБ постійна).

Коефіцієнт посилення двох антен роутера становить 1,5 дБ, що дозволяє підтримувати швидкість до 300 Мбіт/с. Потужність Wi-Fi у роутера hAP Lite – до 158 мВт (22 дБ).

WiFi-роутер MikroTik hAP Liteфункціонує під керуванням спеціалізованої операційної системи – Router OS.

Характеристики MikroTik hAP Lite (RB 941 2nD TC)
Тип Бездротовий маршрутизатор
СтандартWi-Fi 802.11 b/g/n
Гранична швидкість з'єднання, Мбіт/с150
Підтримка Multiple SSID+
Інтерфейс підключення (LAN-порт)3x10/100 Ethernet
Вхід (WAN-порт)1x10/100 Ethernet
Міжмережевий екран (Firewall)+
NAT+
Підтримка VPN (віртуальних мереж)+
DHCP-сервер+
Тип антени (внутрішня/зовнішня)внутрішня
Кількість антен2
Підтримка MU-MIMO/MIMO-/+
Веб-інтерфейс+
Telnet+
Підтримка SNMP+
Габарити, мм124х100х54
Живлення (РоЕ/адаптер)-/+
Режим мосту+
процесор Qualcomm Atheros QCA9531 (650МГц), 32MB DDR RAM, RouterOS Level4 License

Налаштування

Відео-інструкцію з налаштування роутера дивіться у наступному ролику:

Система Router OS представлена ​​на англійською, у зв'язку з чим, багато користувачів зазнають певних труднощів при налаштуванні роутера Мікротик hAP Lite . Як налаштувати маршрутизатор і встановити необхідні параметри, розглянемо нижче.

На першому етапі необхідно зробити такі дії:

  1. Підключити до ПК (планшета, ноутбука, смартфона) маршрутизатор. Активувати харчування.
  2. До маршрутизатора приєднати інтернет. Активувати підключення можна за Wi-Fi мережі. За відсутності можливості – з'єднати дротом LAN портмаршрутизатора та порт мережевої картиПК.
  3. Підключитись до мережі Wi-Fi “MikroTik”.

При паролі мережі, що діє, – здійснити скидання налаштувань.

Незалежно від наявності/відсутності мережного підключенняможна переходити до наступного етапу. Для переходу до налаштувань маршрутизатора слід переміститися на сторінку за адресою 192.168.88.1. Ми матимемо доступ до панелі керування RouterOS. На цьому етапі необхідно переконатися, що пристрій знаходиться в режимі Home AP.

Як з'ясувати, в якому режимі працює роутер, дивіться на малюнку:


Перелік параметрів розподілено на три блоки і виглядає так:

  • підключення до мережі (Internet);
  • Wi-Fi мережа (Wireless);
  • пароль захисту інтерфейсу системи (System).

Налаштування за динамічного IP

За умови вже працюючого інтернету через MikroTik hAP Lite у додаткових налаштуваннях немає потреби. Завдяки автоматичному підключенню, можна відразу встановити параметри Wi-Fi мережі.

Інформацію про тип підключення (якщо немає динамічного IP) можна отримати у постачальника послуг Інтернету. Також слід уточнити – чи дозволяє інтернет-провайдер здійснити прив'язку за MAC-адресою.

За умови наявності динамічного IP та відсутності прив'язки за MAC-адресою робота роутера на даному етапі здійснюється у повному обсязі.

При необхідності прив'язки MAC-адреси слід позначити MAC-адресу мережного обладнання (або у постачальника інтернет-послуг, або в полі «MAC-адреса» у параметрах маршрутизатора). Адреса обладнання відображена у полі MAC Address.

Введення параметрів під час підключення PPPoE

Як підключитися, видно на картинці:


Цей тип підключення не має особливої ​​популярності. Тут слід виділити тип підключення «PPPoE» та позначити ім'я користувача та пароль. Далі активувати кнопку «Reconnect» та перейти до налаштувань Wi-Fi мережі. Дані, що містять ім'я користувача та пароль, надає інтернет-провайдер.

Налаштування пароля та Wi-Fi мережі

Звернемося до розділу "Wireless" (розташовується в лівій частині сторінки). Змінити ім'я Wi-Fi мережі пропонується у полі "Network Name". Далі, у меню «Country» позначаємо пароль («WiFi Password»).

Так виглядає вікно, де можна змінити ім'я мережі та оновити пароль:


Пароль для виходу в інтернет повинен містити щонайменше вісім символів. Також рекомендується вказати регіон перебування користувача.

Тут же можна уточнити список підключених до роутера клієнтів та задати параметри гостьової Wi-Fi мережі. Перед виходом з розділу слід зберегти налаштування за допомогою кнопки Apply Configuration.

Пароль на web-інтерфейс

Для захисту інтерфейсу RouterOS від сторонніх осіб рекомендується встановити пароль. Для цього пропонується перейти до розділу System (у нижньому секторі праворуч). Далі, в полях "Password" і "Confirm Password" вказати пароль. Для збереження параметрів слід скористатися кнопкою Apply Configuration.

Сторінка для введення нового пароля виглядає так:


На даному етапі користувача "виб'є" із системи. Для повторного входу та отримання доступу до інтерфейсу потрібно знову ввести пароль. Крім пароля, необхідно вводити ім'я користувача (admin).

Сторінка входу виглядає так:


Роутер в експлуатації

Численні позитивні відгукивласників маршрутизаторів Мікротик hAP Lite свідчать про простоту, але в той же час надійність цієї моделі роутерів. Безперечними перевагами маршрутизатора RB941 2nD TC є:

  • можливість одночасного підключення необмеженої кількості гаджетів (масштаби підключених пристроїв не мають негативного впливу на роботу роутера);
  • ціна - вартість пристрою не перевищує 1500 рублів;
  • компактність;
  • функціональна операційна система;
  • підтримка – регулярні поновлення;
  • якість виконання;
  • потужність бездротового сигналу;
  • зручність та простота інтерфейсу;
  • живлення Micro USB;
  • дизайн.

Приймаючи до уваги функціональні можливостімаршрутизатора Мікротик hAP Liteі відгуки про його роботу , з упевненістю можна зробити висновок, що дана модельпоки що є найкращою у своєму ціновому сегменті.

Сьогодні я вам представлю невеликий оглядна роутер, на який я довго чекав (анонсований він був ще 2015 р.) і нарешті дочекався. Коротко можу сказати, що більшості користувачів його багаті можливості будуть зайві, проте для тих, хто хоче отримати гнучкі налаштування домашньої мережіальтернатив (за порівняльні гроші) практично немає. Якщо зацікавив, ласкаво просимо під кат.

Для початку я викладу передісторію покупки, що мене спонукало взяти саме Mikrotik

Довгий час домашнім роутером у мене працював перевірений часом дід Асус RT-16N. Загалом дуже хороший роутер, який повністю задовольняв мої потреби у домашньому інтернеті, плюс забезпечував достатньо гарне покриттяВайфаємо. На нього було встановлено прошивку від Олега, а далі від його послідовників, яка значно покращила його роботу та додала ряд додаткових функційу роутер. Загалом, протягом (приблизно) 5 років цей довгожитель забезпечував мої запити повністю. Однак, порівняно недавно, за потребою, мені потрібно було підняти VLAN на WAN-порту, для забезпечення доступу до робочої мережі з дому і до домашньої з роботи. І ось тут виникли певні складнощі: Прошивка Олега у вебморді не дає такої можливості, і покопавшись по ssh мені це зробити так само не вдалося. Почитавши форуми і попитавши великий Google, швидко прийшов до єдиного рішення на RT-16N: встановити прошивку OpenWRT, що я благополучно і зробив. Всі налаштування вдалося без проблемно прописати і все запрацювало, проте швидко виявилося два дуже неприємні косяки. Компанія Асус не надає ентузіастам доступу до управління своїм залізом (що в принципі зрозуміло) і тому все альтернативні прошивкивикористовують або базове ядросистеми від Асуса з невеликими змінами функціоналу (DD-WRT, прошивка від Олега тощо), або пишуть щось своє, але через відсутність документації та підтримки виробника реалізують свої команди не оптимальним способом. У моєму випадку це призвело до:

1. Великим танцям з бубном навколо WiFi тому що він довго погоджувався підніматися тільки в bg діапазоні на швидкості 54 М/біт і N не стартував ніякими силами.
2. Значно сумніше: при навантаженні мережі на стрибку при тарифі в 100 мегабіт роутер уперся в максимальну стелю 55-60 мегабіт із завантаженням процесора в 100%.

Якщо з першою бідою вдалося більш-менш впоратися поспілкувавшись на форумах ДРТ-шників і завантаживши сторонні «драйвера» для Wi-Fi і ніби ожививши діапазон N (хоча працює дивно: при перезавантаженні роутера скидає бриджі і вайфай доводиться піднімати в ручному режимі+ зникла можливість формувати списки доступу за МАК-адресами). але загалом вай-фай більш-менш ворушиться.

З другою проблемою впоратися не вийшло ніяк, хоча множинні правила фаєрвалу були зведені до необхідного мінімуму, але не допомогло: швидкість скачки з інтернету вище 60 не піднімалася (швидкість усередині домашньої мережі не падала, але це і зрозуміло - там навантаження по суті немає прямо все йде).

Загалом враховуючи все вищевикладене, я поступово став приходити до висновку, що настав час міняти роутер, проте вивчивши ринок усвідомив, що не все так просто. Хотілося сучасне залізо, яке буде актуальним +N років, забезпечить гарну швидкістьінтернету в перспективі навіть більше 100 М/біт (такі тарифи вже стали з'являтися, значить через 2-3 роки буде буденністю з доступною ціною), і хотілося дводіапазонний роутер з підтримкою WiFi мереж АС на перспективу.
Поліз вибирати і зрозумів, що вибір із такими запитами малий. Стокові прошивкипоширених марок не забезпечують гнучкі налаштування, які мені потрібні (у більшості навіть дорогих роутерів все обмежується налаштуваннями Vlan для мультикасту IPTv, які мені нафіг не потрібні. Значить, знову доведеться шити і знову (можливо) мати танці з бубном у перспективі. Хотів було взяти ТпЛінк Арчер 7 але вчасно прочитав, що він на ОпенВрт режим АС доки доступний, і чи доступний у майбутньому - хз.
Загалом хотілося чогось, що дозволить на базовій прошивці і без геморою отримати все, що потрібно. І тут я натрапив на згадку в мережі про швидкий (угу, швидкий:) вихід сабжа. Ознайомився з характеристиками та зрозумів – ось ВІН роутер моєї мрії. Вміє все що потрібно зі своєї RouterOS, за налаштуваннями задовольнить будь-які потреби управління мережі і залізом дуже перспективний (сподіваюся на найближчі роки мені його можливостей вистачить).

Давайте подивимося уважніше на можливості цієї чудо-коробочки:

Як бачимо, залізо дуже пристойне, і всі запити більшості користувачів перекриє. Можна поглянути на тельбухи роутера (чесно скажу, що свій роутер я не розбирав, фото знайдені в інтернеті)

На малюнку: цифрами 1,2 позначені вбудовані антени 2,4 ГГц, цифрами 3, 4 – антени 5 ГГц. Під епоксидною смолою - роз'єми UFL, до яких підключені антени 5 та 6 (2,4 ГГц та 5 ГГц).

Блок-схема роутера:

CAPsMAN - Ще одна можливість від Mikrotik для заміських будинків / офісів

Починаючи з версії 6.11, у RouterOS з'явилася функціональність CAPsMAN – можливість централізованого керування вузлами доступу.

Тобто замість налаштовувати окремо кожен такий вузол, достатньо налаштувати один контролер, а потім підключати до нього керовані вузли. Саме таким чином, а не із застосуванням репітерів WiFi, які тільки повторюють на ширшу зону покриття вже отриманий з помилками та підвищеною латентністю сигнал, можна швидко і просто організувати безшовну єдину мережу, здатну покрити практично будь-який по площі об'єкт.

Зрозуміло, що якість такого покриття безпосередньо залежатиме від апаратних можливостей. центрального контролера. При використанні трьох-чотирьох MikroTik hAP ac, наприклад, не складе труднощів створити мережу в усьому обсязі триповерхового заміського будинку (з підвалом, горищем і флігелями) або цілого великого поверху якогось бізнес-центру.

При цьому завдяки можливості отримувати і віддавати далі по ланцюжку напруга живлення по лінії Ethernet (Poe In/PoE Out) такі пристрої дозволять обійтися без надлишкових проводів і додаткового навантаження на електророзетки.

Для впевненого покриття мережею WiFi протяжних (по одному, двом або трьом вимірам) об'єктів використовуються два альтернативні методи:

1. Можна встановити по центру такого об'єкта дійсно потужний універсальний маршрутизатор з кількома зовнішніми антенами, з можливістю одночасно створювати два або більше каналів зв'язку, що не перетинаються, в 5-ГГц діапазоні, - і сподіватися, що до самої межі розрахункової області цей монстр буде впевнено «добивати» ». А якщо ні, то намагатись наростити його потужність додатковими антенамиАле просте збільшення числа антен не призведе до зростання сумарної потужності: розробник може або робити окремі антени більш потужними, або нарощувати їх число, але не те й інше разом. Відповідно, на великій віддаленості можна поставити WiFi репітер, але таке рішення може призвести до неминучого погіршення якості зв'язку.

2. Інший підхід, у Mikrotik c RouterOS - CAPsMAN, прямо протилежний першому. Він передбачає організацію дворівневої мережі з одного керуючого маршрутизатора та кількох керованих вузлів доступу. Кожен з цих пристроїв буде дешевшим за монструозний надпотужний інтернет-центр. Їх комбінація, розумно розподілених зусиль призведе до того, що на всій довжині, що покривається, або по всій площі, або у всьому обсязі рівень сигналу WiFiбуде залишатися приблизно тим самим, а перемикання переміщуваних між вузлами доступу мобільних пристроїввідбуватиметься безшовно та непомітно як для користувача, так і для програм.

Ще більше розширює спектр застосування hAP ac наявність SFP-порту для встановлення модуля оптоволоконної комунікації. Використання оптичної лінії доставки даних до кожного вузла доступу дозволяє розширювати зону покриття WiFiєдиною мережевої конфігураціїчи не до нескінченності, - поки у центрального маршрутизатора вистачатиме обчислювальних ресурсів для своєчасної обробки всіх запитів.

Ну і тепер коротко про мої власні враження:
Ця маленька коробочка повністю виправдала мої надії швидкість за тарифом, нічого не ріжеться і не пропадає. За тестованою мережею 5 ГГц швидкість вайфаю всередині мережі перевищила 100 мегабіт (115-120). На жаль, жодного пристрою АС у мене під рукою немає, тому доведеться чекати коли майбутнє загляне в мій будинок:) Втім, нагальної необхідності в АС прямо зараз немає - все одно (мої) тарифи інтернету не витягнуть його, так що ця технологія на перспективу .
Що стосується налаштувань, то реально можна звернути голову собі вивчаючи вкладки:) Інструмент дійсно гнучкий і дозволяє будь-які мережеві збочення.

Наприклад ось так можна налаштувати гостьову сітку:

А ось так можна розгорнути HotSpot:

Вирішив не тягнути сюди під споллер, зрештою не має сенсу стягувати сюди підлогу інтернету, іноді достатньо посилань. Впевнений, що якщо хтось зацікавиться, він знайде будь-яку додаткову інформацію.

У мікротика вийшов дуже цікавий домашній роутер. Компанія зробила собі світове ім'я в мережевих рішеннях для корпоративних потреб, і ось мабуть настав її час освоювати домашній сегмент ринку, упевнений, що у них є перспективи на цьому напрямі. Загалом я особисто абсолютно задоволений, новий роутер почав працювати в домашній мережі, сподіваюся, він прослужить мені не менше Асуса. За цим відкланююся, якщо будуть питання – пишіть.

Там внизу в коментарях мені справедливо помітили відсутність фотографій покупки і запідозрили в рекламному агенті:) Справедливе зауваження. Фоток посилки та розпакування не робив, а робочого пристрою не хотів, тому що не встиг ще красиво дроти прокласти – стирчать у різні боки. Роутер отримано буквально вчора.

Однак, розумію, що схоже на заказуху тому ось фотки покупки, на дроти не дивіться - думатиму як все акуратно прокинути.

Ну ось, за пару днів прибрався небагато, і дроти зачесал:

З кожним днем ​​знаходжу щось цікаве та ПОТРІБНЕ в налаштуваннях роутера… Загалом зараз копаюсь у посібниках – реально не шкодую про купівлю жодної секунди. Успіхів друзі!

Планую купити +83 Додати в обране Огляд сподобався +36 +87
Всі ці смартфони, планшети, комп'ютери, а останнім часом ще й холодильники, чайники, датчики освітлення та температури… Скоро столи та стільці будемо підключати до мережі, щоб дізнатися на скільки змінилася наша вага з вчорашньої щільної вечері.

Зараз навіть відсутність води чи світла часто сприймається простіше, ніж відсутність чи погана робота інтернету. Ну світло, ясна річ, потрібне, але є ще LTE і 3G підключення:)
Для мене липень був справжнім кошмаром, мій старенький роутер DLink DIR620 повільно, але правильно божеволів, заодно зводячи з розуму і мене самого. Постійні пропадання пінгу як у зовнішню мережу, так і до самого роутера, відсутність можливості підключитися до інтерфейсу адміністрування, та й необхідність все частіше перешивати роутер, щоб привести до тями на якийсь час. Все це мене остаточно дістало і було ухвалено рішення – потрібне нове джерело котиків знань у квартирі.

Останнім часом у мене вдома були DLink та Zyxel. Хоча по роботі стикався ще з Ubiquiti, TP-Link та Asus. DLink не хотілося брати з певних причин, включаючи вироблену ненависть до мого дідка. З рештою сидів і думав, кого взяти на зміну. Бентежили вічні збочення із системою адміністрування роутерів, то прошивки перестануть випускати, то з глюками щось, то з продуктивністю, одні компромісні варіанти. На 100% робочий кінь коштуватиме тисяч 5-7. Для безробітного, зараз, мене це якось забагато.

Спілкуючись зі знайомим, дізнався, що в нього друг роздає сусідам інтернет через роутер MikroTik, плюс начебто сам цей друг працював на місцевого невеликого провайдера і аби навряд чи поставив би. Скептично зреагувавши на нове собі ім'я, пішов шукати інформацію.

Виявилося, що MikroTik – нове ім'я лише для мене. Ця невелика латвійська компанія (всього зі 100 з невеликим чоловік) була створена далекого 1995 року. MikroTik випускає досить великий спектр мережного обладнання, провідного та бездротового (маршрутизатори, комутатори, точки доступу), а також свою RouterOS, яка встановлюється НА ВСЕ Карл! продукти підприємства.

Подивився я на роутери за 20000+, пооблизывался на можливості налаштування цієї RouterOS і вирішив, що доведеться мабуть брати щось із запланованого, бюджетного. Втішився, коли виявив, що в лінійці продуктів MikroTik є пристрої за цілком демократичною ціною, які підійдуть для дому.

Так я дізнався про…

Microtik hAP lite

WiFi роутердля будинку або невеликого офісу (soho) вартістю приблизно 1400 рублів (на момент написання статті, хотілося б глянути на ціну за старим курсом).
Комплект поставки
Постачається роутер у коробці з модного крафтового картону, з нанесенням логотипу Routerboard та монохромного зображення роутера. Без реклами, без опису принадності вмісту, тільки наклейка з моделлю hAP lite, ID плати та MAC адресаа. Воно й найкраще, MikroTik не витрачалися на упаковку, а ми не оплачуємо послуги друкарні.

На коробці коротка інструкціяпо підключенню до роутера:

  1. Підключитись до WIFI або безпосередньо кабелем
  2. Зайти до браузера за адресою 192.168.88.1
  3. Користувач admin без пароля
Також виробник пропонує відразу оновити RouterOS "for best product experience". Процедура оновлення досить проста, заходимо на сайт MikroTik, завантажуємо smips версію прошивки (спеціально для hAP lite), заливаємо її в роутер (розділ Files), а потім перевантажуємося. У цьому розділі є файл з доповненнями , встановлювати чи ні – вирішувати користувачеві.

Усередині коробки блок живлення з роз'ємом microUSB (підійде стандартний 5В-2А), невелика інструкція та все.

Маленький LifeHack: MikroTik hAP lite, як ви бачите, пристрій невеликий за розмірами, до того ж його можна запитати від ноута. Це я до того, що в житті можуть бути ситуації, коли роутер, який роздає WiFi локально – зручна штука. Мені б він став у нагоді рік тому, коли я був на мобільному інтернетічерез свисток 4G, а WiFi від комп'ютера завжди відрубував мобільник, планшет і ще один ноут.

Звичний патч-корд відсутній, але при включенні роутер стартує WiFi і його можна налаштувати без провідного підключення. Для мене відсутність «рюшок» тільки плюс, всі ми розуміємо, що кольорова коробка, керівництво, диски, патч-корд вартує наших з вами грошей. На мій погляд, хай краще за них не буде.

Зовнішній вигляд
Габарити самого роутера мене порадували 90х115х30 мм, збентежила спочатку відсутність звичних у такому разі зовнішніх антен, але, забігаючи вперед, скажу, що проблем при роботі з WiFi я не виявив (хіба що наявність великої кількості wifi мереж у 2.4Ghz поблизу якось позначиться в майбутньому)

Взагалі, зовнішній виглядпристрої, як і упаковки – мінімалістичний. Роз'єм живлення, роз'єм Ethernet, індикація живлення та активності, а також кнопка reset винесені на один бік пристрою, всі інші нічого не містять. Крім заглушки для відсутнього в lite версії USB порту.

Трохи більша різноманітність чекає на нас знизу корпусу. Ніжки, вентиляційні отвори, наклейка з такою ж інформацією, як і на коробці: MAC, серійник, назва моделі. На додаток на нижній частині hAP lite є 2 хрестоподібні кріплення для встановлення пристрою на стіні. Здорово, що можна повісити роутер вертикально і горизонтально.

Лізти в утробу не бачу сенсу, за бажання можна знайти необхідне в інтернеті, тому технічні характеристикивізьму із доступних джерел для загальної інформації.

Технічні характеристики
Процесор: QCA9531-BL3A-R на частоті 650 МГц
Оперативка: 32 MB
LAN порти: 4
Радіомодуль: 2.4Ghz, 802.11b/g/n, 2 внутрішні антени з коефіцієнтом посилення 1.5dbi
Рівень ліцензії RouterOS: 4

Загалом залізо hAP lite зірок з неба не вистачає, потужності WiFi вистачить на середньостатистичну квартиру або невеликий офіс, втім, як і заявлено - SOHO. Найцікавіше у цьому випадку – програмна частина.

RouterOS
Підозрюю, багато хто запитав, що таке 4 рівень ліцензії у роутера MikroTik hAP lite. Давайте спочатку розберемося, що взагалі таке ця RouterOS. Все просто. Всі пристрої MikroTik працюють на навороченій ОС для маршрутизаторів, з усіма сучасними можливостями: маршрутизація, фільтрація, керування каналом, організація точки доступу, VPN сервер та багато іншого. Саме такий функціонал чекає на вас у всіх пристроях компанії MikroTik. Навіть у нашому hAP lite за 1400 рублів.

RouterOS – це перший продукт компанії MikroTik, випущений у 1997 році. Так-так, спочатку був софт, потім (через 5 років) під нього зробили ще залізо.

Базується на RouterOS на ядрі Linux v3.3.5 (на момент написання статті), надаючи швидкий та зручний інтерфейс для керування всіма функціями. До речі, можна спробувати RouterOS абсолютно так, достатньо завантажити образ з офіційного сайту http://www.mikrotik.com і встановити на будь-який ПК.

RouterOS підтримує багатоядерні та багатопроцесорні конфігурації комп'ютерів, встановлюється на IDE, SATA та USB накопичувачі. Для встановлення потрібно хоча б 64 Мб вільного місця. Звичайно підтримується безліч мережевих інтерфейсів, включаючи новітні 10 гігабітні карти, 802.11a/b/g/n бездротові пристрої, SFP модулі та 3G/LTE модеми.

Повторюся, ця наворочена операційна система для роутерів стоятиме у вашому hAP lite, готова на все.

Варіанти налаштування RouterOS:

  • Графічний інтерфейс- Winbox (додаток під windows), Web інтерфейс
  • Командний інтерфейс- Telnet, ssh, локальна консоль, серійна консоль
  • API– дозволяє побудувати свій додаток
Зайшовши через web інтерфейс, перше, що побачить користувач після введення логіну та пароля (коли встановить) – розділ Quick Set.

Тут зібрані воєдино основні базові налаштуванняроутера:
Назва WiFi мережі, ключ доступу, моніторинг підключених бездротових пристроїв. Тут же можна налаштувати доступ до провайдера, в моєму випадку – це статичне підключення: вказуємо IP, маску, можна підставити потрібну адресу MAC, якщо провайдер обмежує доступ по ньому. Налаштування вашої локальної мережітакож доступні у цьому розділі.
Apply Configuration та доступ до Інтернету налаштований.

Це базові налаштування, щось на кшталт звичайних сторінок у звичних всім роутерах. Деталі чекають на користувача в додаткових розділах.

Там за умовчанням увімкнено небезпечний WPA (на картинці вже вимкнено)

Дуже бавить, коли, зайшовши в налаштування WiFiінтерфейсу та подивившись на 4 сторінки налаштувань, виявляєш кнопку Advanced Settings. "А, то це був Easy mode", - з подивом подумав я. Втім, всі ці складності потрібні тільки коли перед вами стоїть певне завданняі, швидше за все, ви вже знаєте, що саме потрібно зробити.

В розділі Interfacesналаштування всіх портів роутера. До речі, можна налаштувати як WAN будь-яку кількість LAN портів. Припустимо, що у вас є бажання та можливості підключитися одразу до 4 провайдерів - hAP lite дозволить і таке. Головне не заплутатися:) можливе для цього і придумане поле Commentу багатьох налаштуваннях роутера, можна поставити позначку для себе, якщо раптом через рік ви спробуєте згадати, чого там відбувалося в налаштуваннях і коли.

Також варто звернути увагу на розділ IP -> Services. Я люблю тримати все зайве вимкненим, від гріха подалі, тому для себе відключив все, крім ssh та web інтерфейсу.

Коротко пройдуся основними можливостями. RouterOS дуже багата на налаштування, тому всі описувані пункти показувати скріншотами не бачу сенсу, буде дуже багато картинок, що ні про що не говорять. Якщо ви зацікавитеся системою – поставте собі на віртуальну машинуі пограйтеся. Толку буде більше.

Можливості
Повноцінний Firewall
Фільтрування пакетів, керування доступом, NAT, UPnP, фільтрація за IP адресами, портами, IP протоколами. підтримує IPv6. Роутер може шукати вміст пакетів за допомогою регулярних виразів.
CAPsMAN
Controlled Access Points System Manager
Дозволяє пристрій RouterOS зробити контролером WiFi точок доступу. Це, у свою чергу, дає можливість зібрати конфігурацію з багатьох точок доступу та однієї SSID на всіх. Ви можете переміщатися у великій офісній будівлі або в готелі і не втрачати доступ до WiFi ні на хвилину. Ця технологія також дозволяє організувати WiFi доступдля великої кількості людей в одному місці, тільки зазвичай для цього потрібен дорогий зовнішній контролер, а тут цю роль перебирає один із пристроїв мережі. Ubiquity UniFi, наприклад, потребує окремий комп'ютер.
Маршрутизація
Для IPv4: RIP v1 та v2, OSPF v2, BGP v4
Для IPv6: RIPng, OSPFv3 та BGP
А також: VRF, маршрути за інтерфейсом, політиками безпеки та ECMP

Але і це ще не все (с)

Перенаправлення
WDS, ®STP, HWMP+, OpenFlow
MPLS (MultiProtocol Label Switching)
Управління пакетами може ґрунтуватися не лише на підставі IP заголовків або таблиці маршрутизації, а ще й на лейблах, які Firewall повісив на пакет.
VPN
Ipsec - tunnel/transport, сертифікат або PSK
P2P - OpenVPN, PPTP, PPPoE, L2TP
Просунутий PPP - MLPPP, BCP
Тунелі - IPIP, EoIP
6to4 тунель - IPv6 через IPv4
VLAN – IEEE802.1q, Q-in-Q
VPN на основі MPLS
Wireless
IEEE802.11a/b/g/n
Пропрієтарні протоколи Nstreme та Nv2 TDMA
Client polling
RTS/CTS
Wireless Distribution System (WDS)
Віртуальна точка доступу
WEP, WPA, WPA2 шифрування
ACL доступ
Безшовні роумінг бездротових клієнтів
WMM
і т.д.
Hotspot
Дозволяє організувати публічний доступ до Інтернету. Користувачеві буде показаний екран входу при першому відкритті браузера, після введення логіну та пароля надається доступ в інтернет.
Ідеально для готелів, аеропортів, магазинів та будь-яких інших публічних місць. Інтерфейс керування користувачами дозволяє керувати часом підключення, швидкістю та обсягами переданих даних.
Підтримується RADIUS та вбудована утиліта адміністрування.
Є режим обмеження часу і спосіб показувати свою рекламу.
Quality of Service (QoS)
Обмежити швидкість для певних IP, підмереж, протоколів, портів чи інших параметрів
Обмежити P2P трафік
Пріоритизувати певні пакети
Розподіляти канал між користувачами
і т.д.
Проксі сервер
Можна настроїти сервер, що кешує, для прискорення або обмеження інтернету. Є можливість кешувати на зовнішній диск(у разі апаратних рішень з можливістю підключити накопичувач USB)
Утиліти
Ping, traceroute
Тестування швидкості каналу, ping flood
Перехоплення пакетів (packet sniffer)
Telnet, SSH
Утиліти відправки/прийому E-mail та SMS
Можливість запуску скриптів
Дзеркало даних CALEA (Communications Assistance for Law Enforcement Act)
Таблиця активних з'єднань
Клієнт та сервер NTP, RADIUS
TFTP сервер
SNMP для статистики та графіків
і багато іншого
Чувак (The Dude)
Мережева утиліта виробництва MikroTik для керування вашим мережевим начинням. Автоматично сканує пристрої, малює карту мережі, моніторить послуги та попереджає, якщо щось пішло не так. Можна моніторити не лише пристрої на базі RouterOS. Підтримуються будь-які пристрої, доступні через ping або дані SNMP.
Але звичайно ВСІ свої вміння The Dude виявляє з RouterOS: працює як Syslog сервер для RouterOS пристроїв, керує конфігураціями та дозволяє проводити оновлення.
Ліцензії
Нагадую, наш hAP lite має 4 рівень ліцензій.
Відмінності у рівнях ліцензій невеликі:
Можливість оновитися до ROS 7.0 у нашому випадку, 5 та 6 рівні передбачають оновлення до ROS 8.0 версії.
PPPoE, PPTP, L2TP, OVPN тунелі, а також HotSpot користувачі у hAP lite 200. П'ятий та шостий рівні – 500 і безлімітно відповідно (упираємось тільки в залізо).
Активних сесій керованих користувачів: 4 -> 20, 5 -> 50, 6 -> безліміт

От і все. В іншому ваша залозка і та, що за 20000 рублів, у можливостях збігаються. Звичайно, потрібно розуміти, що при складній конфігурації ви упреєтеся в продуктивність заліза, але це буде не так легко в домашніх умовах, а для офісу можна купити залізницю дорожче.

Мене, наприклад, вразив RB 2011 UiAS-2HnD-IN. Ошатно. Модно:)

Повинен відзначити, що не всі можливості RouterOS для мене зрозумілі відразу, зважаючи на відсутність досвіду управління складними мережами, так що вибачте, якщо чогось не описав або описав не так. Думаю ті, хто все це знає, можуть розібратися в деталях краще за мого. В рамках однієї оглядової статті все розглянути неможливо у будь-якому випадку. Та й стаття не про RouterOS, а про маленький пристрій, ціною як початкове рішення від звичайних представників домашнього інтернету, з можливостями рівня невеликого провайдера та деякими очевидними обмеженнями.

Тестування

Перед нами роутер для дому, влаштовувати стрес-тест у мене немає достатніх технічних можливостей, Та й сенсу мало, вдома ж. Спробуємо навантажити його звичайною домашньою справою.
Умови тестування
Завантажений 2.4Ghz WiFi (46 помічених мереж, за даними NetSpot)
4 пристрої: 2 телефони, планшет, ноутбук
Телефони та планшет дивляться відео з Youtube, ноутбук качає торрентом пару дистрибутивів Ubuntu, паралельно пінгуючи роутер та Яндекс (вибачте хлопці). Все по WiFi.

Роутер був молодцем, відео не гальмувало на жодному пристрої. Торренти гойдалися із цілком прийнятною швидкістю. Як тільки було вимкнено відео – піднімалася швидкість закачування.

Зі SpeedTest сильно не морочився:

WiFi @ MacBook Pro(початок 2011)

LAN там же

WiFi @ iPad

Для мене взагалі було здивуванням дізнатися про існування цієї невеликої компанії, а зараз я знаю, що вони роблять велику кількість цікавих апаратних рішень, беруть участь у побудові національних мережу деяких країнах, створені тренінг-центри по всьому світу, у тому числі в Санкт-Петербурзі та Москві, де можна пройти навчання, стати сертифікованим фахівцем MikroTik та застосовувати в роботі ці по-своєму цікаві та функціональні пристрої.

Двома словами про що це ми тут

MikroTik hAP lite – WiFi роутер за справжні копійки з професійною RouterOS на борту, відмінною продуктивністю та справді величезними можливостями. Настроюється швидко, працює впевнено.

Пристрій добре підійде сисадмін: молодшим – як інструмент підвищення кваліфікації, шляхом самостійного вивчення«на кішках», і більш досвідченим – щоб підключити по «фэншую» всі будинки, налаштувати зв'язок з офісом, та й мало чого ще.
Зовсім недосвідченим людям, без бажання мінімально зрозуміти RouterOS, ставити додому такий пристрій не варто. Як інженери підтримки провайдера вам допоможуть по телефону?
Ті, хто здатний сам налаштувати звичайний домашній роутер, цілком зможуть розібратися і з цим малюком.

Плюси:
Вартість
Можливості
Мініатюрність
Продуктивність

Мінуси:
Відсутня модель з 5Ghz WiFi (взагалі MikroTik має 5Ghz пристрої, але вони в дорожчому сегменті)
Немає можливості написати свій модуль

Чесно зізнаюся, що донедавна я взагалі не був знайомий з маршрутизаторами від MikroTik. Щось чув, читав і весь час думав, що це якісь мережеві пристроїдля професіоналів. Складне налаштування, багато функцій і таке інше. Але побачив у продажу нещодавно кілька моделей MikroTik. Вирішив купити MikroTik hAP Lite TC, щоб самому подивитися, налаштувати його і розповісти про це вам.

У цій інструкції я покажу, як налаштувати MikroTik hAP Lite TC. Використовуючи цей посібник, ви зможете налаштувати практично будь-який маршрутизатор MikroTik RouterBOARD. Сама RouterOS, на якій працюють пристрої цього виробника, на перший погляд, дуже складна. Насправді вона складна не тільки на перший погляд 🙂 Там реального багато різних розділів, налаштувань і т. д. На моєму роутері сама система RouterOS англійською мовою. Як я розумію, там немає можливості змінити мову налаштувань на російську. Але, якщо розібратися, то розумієш, що для звичайного налаштування MikroTik взагалі не потрібно лазити по якихось розділах, щось шукати і т. д. Там всі необхідні і важливі налаштування знаходяться на одній сторінці. Яка відкривається одразу після входу в панель керування. Зараз ми все це розглянемо докладніше.

Хочу ще сказати кілька слів про сам роутер MikroTik hAP Lite TC. Пристрій мені сподобався. Корпус з якісного пластику, хоч і трохи смердить. Недорогий, прикольний, зважаючи на все потужний і дуже функціональний. Але весь цей функціонал не потрібний більшості користувачів. Прикольно, що живлення від microUSB. Можна записати навіть від USB-порту комп'ютера або повербанка. Або без проблем знайти інший адаптер, якщо рідний зламається. Не сподобалася дуже нудна упаковка, зовсім незрозуміла інструкція з налаштування (англійською мовою), і що найголовніше – відсутність кабелю мережі в комплекті. Такі вони маршрутизатори MikroTik RouterBOARD. Принаймні, модель hAP Lite TC.

Судячи з тієї інструкції, яка йде в комплекті, цей посібник має стати в нагоді багатьом. Щодо MikroTik, то тут я повний чайник. Так що інструкція, як ви розумієте, для таких же чайників, як я 🙂

Підключення роутера MikroTik та підготовка до налаштування

Щоб встановити всі необхідні параметри, нам спочатку потрібно підключитися до маршрутизатора і підключити до нього інтернет. Так як мережевого кабелю в комплекті немає, то ви швидше за все підключатимуться до нього по Wi-Fi мережі. Налаштувати можна не тільки з ноутбука або ПК. Можна використовувати планшет, телефон або інший пристрій.

Спочатку підключіть адаптер живлення та увімкніть його в розетку. Також відразу можете підключити до MikroTik інтернет (Мережевий кабель від провайдера, або модему). У порт Internet.

Якщо у вас є мережевий кабель, і немає можливості підключитися через Wi-Fi, то просто підключіть один кінець кабелю в LAN порт роутера, а другий в порт мережевої карти вашого комп'ютера.

Якщо у вашому випадку мережа буде закрита паролем, або при вході в налаштування роутера з'являтиметься запит пароля, то швидше за все його хтось налаштовував. Зробіть скидання налаштувань за інструкцією: .

Виглядає це так:

Доступу до інтернету одразу може не бути. Ми ще не налаштували підключення маршрутизатора до провайдера. Це нормально. Переходимо до налаштування.

Налаштування MikroTik на прикладі моделі hAP Lite TC

Щоб зайти до налаштувань роутера, потрібно в будь-якому браузері перейти за адресою 192.168.88.1 . Докладніше про це я писав у статті: . Відразу має відкритися панель керування RouterOS (У моєму випадку версії v6.34.2). Перевірте, щоб роутер працював у режимі "Home AP".

Як я вже писав вище, всі базові налаштування можна задати прямо на головній сторінці"Quick Set". Вона поділена на блоки. Налаштувати нам потрібно таке:

  1. Підключення до Інтернету (Internet).
  2. Wi-Fi мережа (Wireless).
  3. Встановити пароль для захисту панелі керування (System).

Цих налаштувань цілком достатньо у більшості випадків.

Налаштування інтернету на MikroTik (Динамічний IP, PPPoE)

Важливий момент! Якщо інтернет у вас вже працює через маршрутизатор, то швидше за все ваш провайдер використовує тип підключення Динамічний IP, та додаткове налаштуванняне потрібна. Так як тип підключення "Automatic" стоїть за замовчуванням. Можете одразу налаштовувати Wi-Fi мережу.

Ви повинні мати інформацію про тип підключення, яке використовує ваш інтернет-провайдер. А також всі необхідні дані для підключення до інтернету (якщо у вас НЕ динамічний IP). Також бажано відразу з'ясувати, чи робить провайдер прив'язку по MAC-адресі.

Значить так, якщо у вас тип підключення "Динамічний IP", без прив'язки за MAC-адресою, то все одразу має працювати. Якщо є прив'язка за MAC-адресою, то вам потрібно або прописати у провайдера MAC-адресу роутера (він вказаний у полі MAC Address), або до якого прив'язаний інтернет і прописати його в полі "MAC-адреса" в налаштуваннях роутера.

Налаштування PPPoE

Виділяємо тип підключення PPPoE, задаємо ім'я користувача та пароль (їх видає провайдер)та натискаємо на кнопку "Reconnect". Роутер повинен підключитись до інтернету. Якщо все добре, то переходьте до налаштування Wi-Fiмережі. Про це нижче у статті.

Налаштування L2TP/PPTP

Спочатку у розділі "PPP" потрібно додати "PPTP Client".

Далі задаємо адресу сервера (Connect To), ім'я користувача (User) та пароль (Password). Ці дані видає провайдер. Ставимо галочку біля "Add Default Route". Потім зберігаємо профіль натиснувши на кнопку "Apply" та "Ok".

Друзі, я не впевнений, що інструкція з налаштування PPTP є правильною. На жаль, немає можливості це перевірити. Якщо я щось написав не так, будь ласка, виправте мене в коментарях.

Налаштування Wi-Fi мережі та пароля на MikroTik hAP Lite TC

На цій же сторінці нас цікавить розділ "Wireless". Він ліворуч.

У полі "Network Name" змінюємо ім'я Wi-Fi-мережі. У меню "Country" бажано вказати свій регіон, і в полі "WiFi Password" задаємо пароль (мінімум 8 символів), який буде використовуватися при підключенні до мережі Wi-Fi.

Нижче можна налаштувати гостьову Wi-Fiмережу, і переглянути список підключених по Wi-Fi клієнтів.

Запам'ятайте або запишіть пароль від Wi-Fi. Можете зберегти налаштування кнопкою "Apply Configuration", або встановіть пароль на захист налаштувань.

Пароль на web-інтерфейс RouterOS

Ми колись переходили за адресою 192.168.88.1, то панель управління відкрилася відразу. До неї зможе зайти кожен, хто підключений до роутера через Wi-Fi мережу, або по кабелю. Щоб захистити її, потрібно встановити пароль.

На головній сторінці, у правому нижньому кутку, у розділі "System", у полі "Password" та "Confirm Password" придумайте та вкажіть пароль. Збережіть налаштування, натиснувши на "Apply Configuration" .

Вас "викине" із системи. І щоб знову зайти до налаштувань, потрібно вказати пароль, який ви встановили. Ім'я користувача – admin. Тепер авторизуватися потрібно буде при кожному вході до RouterOS.

Постарайтеся не забути пароль, бо доведеться скидати налаштування свого роутера MikroTik і налаштовувати все заново.

Післямова

Заздалегідь перепрошую, якщо десь помилився в інструкції. Немає можливості перевірити все на собі. Наприклад, підключення за PPPoE, або PPTP. Потрібен провайдер, який використовує певний протокол. Саме налаштування мені здалося навіть простіше, ніж у популярних виробників з більш доброзичливим інтерфейсом. Погоджуся, що налаштувати наприклад фільтрацію за MAC-адресами, блокування сайтів, обмеження швидкості та інші функції там буде важкувато. Потрібно знатися.

Довго було зрозуміти, як працює сама система RouterOS. І я зрозумів. Вона працює "чітко". Так, налаштувань там багато. Але все швидко відкривається, зберігається, видаляється і т.д. Нічого не висить і не перезавантажується по кілька разів.

Залишайте коментарі, поділіться корисними порадамита ставте питання!

Коли свого часу Mikrotik представили hAP lite, це стало справжнім поштовхом для широкого використання маршрутизаторів цієї компанії. Відмінний набір можливостей, багатий функціонал, гнучкість, надійність та доступна ціна перетворили на справжній bestseller, який і сьогодні очолює рейтинги продажів багатьох інтернет-магазинів.

Зустрічайте, hAP ​​ac²!

Багато хто помилково вважає hAP ac² заміною попереднього флагману hAP, частково це вірно, але не зовсім. Розбиратимемося.

Постачається hAP ac² у звичній картонній упаковці, єдине, що змінилося за останні кілька років, так це візерунок, доданий на коробку і нагадує вишиванку.

Як і раніше, пристрій поставляється без патчкорду та кольорової поліграфії. Втім, від якісного патчкорду багато хто б, напевно, не відмовився.



Через матовий софттач покриття упакований hAP ac² в поліетилен, що має забезпечити збереження до того моменту, поки пристрій не потрапить до рук кінцевого клієнта.

З нестандартних опцій у комплектації присутня тільки кріплення-підставка та коротка ілюстрована інструкція щодо використання цієї самої підставки.

Артикул моделі вийшов досить хитромудрий - RBD52G-5HacD2HnD-TC, якщо для того ж hEX місцями при спілкуванні на форумах користувачі могли використовувати артикульний ідентифікатор, то у випадку з цією моделлю, запам'ятати артикул з першого разу не у всіх вийде.


Втім, з артикула можна отримати дуже багато інформації:

    RB - RouterBOARD

    D - Dual-Chain (Full)

    52 - Dual-Band 5+2.4 ГГц

    G - Gigabit Ethernet

    5HacD - 5 ГГц 802.11ac, High-Power (тип 1), Dual-Chain

    2HnD - 2.4 ГГц 802.11n, High-Power (тип 1), Dual-Chain

Що стосується потужності передавача, у Mikrotik присутні 4 градації:

    нормальна потужність (індекс відсутня), менше ніж 23-24 дБм;

    H – підвищена потужність, 23-27 дБм;

    HP - висока потужність, 25-29 дБм;

    SHP – дуже висока потужність, більше 27-30 дБм;

Власне під "тип 1" мається на увазі індекс "H". А ось індекс «U» (USB) у назві не використовується, хоча даний інтерфейстут є.

Взагалі сам дизайн досить незвичний. Компанія продовжує експерименти з Tower-Case, у свій час першим «експериментальним» пристроєм став hAP lite TC. Потім з'явився hAP ac lite TC (RB952Ui-5ac2nD-TC) та hAP mini (RB931-2nD).

Як свідчать опитування, майже 70% респондентів схвалюють одомашнений дизайн hAP ac2.


Індикатори та самі інтерфейси розташовані на протилежних гранях, що є стандартом домашніх та SOHO-рішень. Індикація портів не надто зручна, зате не нав'язлива і не діставатиме своєю роботою в нічний час.

Всі 5 екранованих інтерфейсів, при цьому на корпусі не передбачено ніякої можливості підключення заземлення.


Крім індикатора живлення є у hAP ac² і додатковий індикатор, який зручно налаштовувати, наприклад, під статус VPN-підключення.

Кнопка WPS і скидання суміщені, більше немає необхідності носити з собою скріпку, тепер згодиться ручка або олівець - довго утримувати кнопку, як і раніше, незручно, що захистить від випадкового скидання.

Однією із родзинок у дизайні hAP ac² можна назвати підставку.




Це не просто підставка, це елемент кріплення для установки на стелю або стіну. Одному з наших клієнтів ми вже встановлювали цей пристрійсаме на стелю із гіпсокартону. Процес монтажу швидкий та зручний, при висоті розміщення в 4 метри немає жодних проблем з якістю покриття.

Елемент кріпиться на клямці до нижньої грані чи кришці. У першому випадку ви отримаєте настільний стоячий варіант, у другому - настільний лежачий варіант або кріплення на стіну (стелю). На ніжках присутні силіконові вставки, що забезпечують антиковзкі властивості підставки.

Сам ac2 вкрай компактний, за розмірами новинка порівнянна зі звичайним hAP lite, а стоячому положенні забере мінімум місця.

Начинка Mikrotik hAP ac²

Дуже багато власників намагалися зазирнути у нутрощі ac^2, але далеко не кожному він піддався, частина з тих, кому він піддався, просто виламали клямки. Тому наполегливо просимо утриматися від розтину цієї моделі.

Перше, на що варто звернути увагу – замкнутість внутрішнього простору корпусу. Тобто, вентиляційні «щілини» є на передній панелі, але сказати, що вони особливо покращують вентиляцію, не доводиться. Начинка пристрою легко прогрівається до 45 градусів при простої, а під час навантаження може підніматися до 52 градусів.


Панікувати з цього приводу не варто, колишній hAP ac грівся значно більше. Пристрій, який ми вибрали як сервер і зовсім просто прогрівається до 62-65 градусів.

Майже половина верхньої частини плати RBD52G-5HacD2HnD-TC закрита потужним радіатором голчастого типу.


З цього ж боку плати розпаяно 2 антени, інтерфейси, підсистема живлення та порт USB.


По периметру плати є 4 посадкові отвори, ймовірно, компанія раніше експериментувала з різними варіантамикорпуси, у тому числі класичним.

Вся основна начинка hAP ac^2 знаходиться на звороті PCB.



Основу пристрою складає чіп IPQ-4018 виробництва Qualcomm. Це високо інтегроване рішення, що поєднує 32-побутовий ARM-процесор та бездротові модулі.



Незважаючи на велику схожість з IPQ-4019, ці два чіпи не взаємозамінні. У старшого IPQ-4019 більший фізичний розмір, інше виконання та схема розпаювання.


Хоча в цілому, IPQ-4018 та IPQ-4019 відрізняються лише набором інтерфейсів.

Основним обчислювальним блоком IPQ-4018 служать 4 ARM-ядра Cortex A7 з тактовою частотою 717 МГц. До складу чіпа входить блок Hardware NAT і Crypto Engine, як нескладно здогадатися, перший блок відповідає за розвантаження NAT, другий – за апаратне шифрування.

Обидва бездротові модулімають конфігурацію MIMO 2x2 (Dual-Chain), причому кожен із модулів має свій власний ко-процесор, що забезпечує апаратне розвантаження. На блок-схемі вони позначені як CPU#1 та CPU#2.

На виході кожного чейну розпаяно по одному блоку посилення (заховані під екранами), загалом їх 4 шт.


Якщо ви подивіться на офіційну блок-схему hAP ac2, там вказаний гігабітний комутатор AR8327, і позначений як вбудований безпосередньо в IPQ-4018.

Разом з цим, поруч із процесором на платі розпаяно QCA8075, який і реалізує 5 гігабітних портів.

Якщо повернутися до офіційної блок-діаграми Qualcomm, у складі IPQ-4018 вказано "5GE L2/3/4 Switch Engine", трохи лівіше на схемі вказано зовнішній блок "QFE8075/2 (5/2 ports PHY)".

Таким чином, фактично, фізичний рівень(PHY) реалізований на окремому зовнішньому чіпі QCA8075, але обв'язка, що залишилася, знаходиться безпосередньо в складі SoC. Сама RouterOS визначає комутатор як Atheros-8327.

Постійної пам'яті, як завжди, небагато - всього 16 МБ (Winbond 25Q128JVSM).


З оперативною пам'яттю ситуація цікавіша. Офіційно для hAP ac2 заявлено 128 МБ оперативної пам'яті. У той самий час перші партії оснащуються чіпами Nanya NT5CC128M16IP-DI на 256 МБ.


Кінцевого користувача доступно 233 МБ. У Mikrotik цей факт підтвердили, але виправляти опис і характеристики hAP ac^2 не будуть, т.к. є партії із 128 МБ. Хтось із відділу логістики здорово накосячив.

Поки нам не попалося жоден пристрій з 128 МБ, всі перевірені нами екземпляри оснащувалися 256 МБ оперативної пам'яті.

Частково платформа hAP ac2 буде використана в RB450Gx4, правда за основу там взято IPQ-4019 з відключеними бездротовими інтерфейсами. Вартість плати буде майже вдвічі вищою, ніж у пристрою, що тестується. Натомість Mikrotik пропонує 1 ГБ оперативної пам'яті, 512 МБ NAND Flash, 5-й рівень ліцензії та підтримку microSD.

Продуктивність hAP ac 2 під час роботи з L2TP/MPPE

На даний момент існує досить широкий набір можливостей щодо об'єднання віддалених мереж в єдину обчислювальну мережу. З найбільш популярних інструментів – PPTP, L2TP, OpenVPN та IPsec.

Протокол PPTP найстаріший і небезпечний, в той же час, як не дивно, переважна кількість користувачів Mikrotik для віддаленого підключення використовують саме застарілий протокол pptp. В зв'язку з тим що даний протоколповністю застарів і навіть у пристроях Appleприпинено його підтримку, тестувати цей протокол ми не будемо.

Найбільш оптимальними протоколами можна назвати IPsec та OpenVPN.

IPsec - один із найбезпечніших методів об'єднання мереж, який існує на сьогоднішній день. Завдяки надійному шифрування AESз підтримкою 128 та 256-бітних ключів, даний протокол забезпечує найвищу надійністьі конфіденційність переданих даних, які можуть мати критичну важливість для бізнесу та державних установ. На сьогоднішній день, навіть використовуючи потужності суперкомп'ютерів, для розшифрування даних, зашифрованих за допомогою AES, підуть мільярди років. Мінуси у даного методутакож є наявність зовнішніх статичних IP на обох кінцях з'єднання і високі вимоги до апаратної платформи. В принципі, з'єднання IPsec можливе і між динамічними IP, правда в цьому випадку доведеться переналаштовувати параметри при кожній зміні однієї з адрес. З апаратною платформою також не все так просто, бюджетні RouterBOARD початкового рівняможуть забезпечити у кращому разі 10-20 Мбіт при повному завантаженні CPU.

Більш просунуті пристрої, такі як RB750Gr3, RB850Gx2 (знятий з виробництва), RB450Gx4, RB3011, RB1100AHx2, RB1100AHx4 та CCR1009 здатні забезпечити більш високу швидкістьпід час роботи з IPsec. З появою hAP ac2 цей список можна доповнити ще однією модельною, але про все по порядку.

Існує також можливість використання L2TP у зв'язці з IPsec, основною перевагою такого поєднання є висока захищеність, швидкість та зручність налаштування, а також велика лояльність до NAT на стороні кінцевого клієнта. З серйозних недоліків цього варіанта слід відзначити дуже високі вимоги до апаратної платформи, мабуть, L2TP/IPsec - це найвибагливіший протокол. У всьому виною подвійна інкапсуляція даних та необхідність шифрування.

Цих недоліків позбавлений протокол OpenVPN, основу якого бібліотека OpenSSL і протоколи SSL/TLS. Сам OVPN надзвичайно гнучкий у налаштуванні і навіть дозволяє маскувати трафік під звичайний HTTPS, уможливлюючи обхід усіляких обмежень з боку провайдера. Як правило, OVPN працює швидше за IPsec і при цьому підтримує різноманітні алгоритми шифрування, включаючи AES. Недоліки у даного методу все ж таки є - більш складне налаштування та високі вимоги до заліза (як і для IPsec).

Зі свого боку, для початку ми проведемо тестування L2TP зі штатним шифруванням MPPE 128-bit.

L2TP надійніший і безпечніший на тлі протоколу попереднього покоління- PPTP. Рекомендуємо відмовлятися від використання PPTP на користь більш сучасних протоколів. Якщо у вас немає можливості та/або бажання використовувати OVPN/IPsec/L2TP+IPsec, рекомендуємо використовувати L2TP/MPPE.

Основна рекомендація щодо підвищення безпеки L2TP/MPPE – використання дуже довгих паролів, що складаються з набору випадкових букв (з різною розкладкою), цифр та спецсимволів. Використання «словникових» паролів не рекомендується, оскільки L2TP/MPPE має низку недоліків, дозволяють використовувати словникові методи підбору пароля, що у результаті призводить до зниження захищеності 128-бітного ключа, роблячи його еквівалентним 56-бітному (). У будь-якому випадку це набагато краще, ніж використання PPTP.


Як пара для hAP ac2 ми вибрали перевірену платформу CCR1009, а саме модель .


Є найдоступнішим представником лінійки CCR, у розпорядженні якого є потужний 9-ядерний процесор Tile Gx та 1 ГБ оперативної пам'яті. Подібне поєднання забезпечує високу продуктивність та здатність обробити до 2.5 Гбіт трафіку IPsec.

У процесі тестування додатково перевірялася стабільність роботи і надійність при високих навантаженнях, дані продуктивності вказані для користувальницького трафіку (корисний трафік), у розрахунок взято усереднену вибірку. Пікові значення продуктивності для розрахунку усередненого показника не беруться, якщо їх тривалість менше 30 сек.


По обидва боки як генератори трафіку використовуються ПК з iperf, що дає більш достовірні значення та гнучкість, ніж вбудований BTest.

    CCR1009 - WAN IP 192.168.106.20/VPN 10.0.0.1/LAN 192.168.1.0

    hAP ac2 - WAN IP 192.168.106.30/VPN 10.0.0.2/LAN 192.168.2.0

Для CCR1009 використовувалася ручна конфігурація, аналогічна до defconf на низькорівневих пристроях. Як WAN використовують ETH1 (не Combo), стандартні правила Firewall, додатково відкритий порт 1701.

За основу конфігурації L2TP Server взято стандартний профіль із шифруванням, MTU змін не піддавався, додатково активовано опцію «Allow Fast Path».

Усі застарілі методи аутентифікації MSCHAP1, CHAP та PAP відключені, активний лише MSCHAP2 (MS-CHAPv2).


У сучасних реаліях стиск краще не використовуватиме досягнення максимальної продуктивності.

На стороні клієнта налаштування аналогічні, використовується профіль за замовчуванням із шифруванням, а також опція "Allow Fast Path".

Маршрутизація у віддалену мережу забезпечується статичним маршрутом у поєднанні з NAT masquerade, default route не використовується.

На обох пристроях у Firewall налаштований fasttrack connection для з'єднань established і related.


На виході маємо класичне поєднання 2 мереж на базі L2TP/MPPE



Залежно від напряму трафіку та конфігурації, CCR завантажує 1 ядро ​​або розподіляє обчислення між усіма 9 ядрами. Наприклад, при надсиланні даних з CCR, задіюється 1 ядро, тоді як при отриманні для розшифровки всі ядра завантажуються поступово.


Обмін пакета і по 1400 байт, режим TCP

Перший тест пропускної спроможності проводимо для пакетів по 1400 байт.

Середня продуктивність 1-потокового тесту – 112 Мбіт на прийом та 128 Мбіт на відправлення.



При збільшенні кількості сесія до 10 швидкість змінюється на 111 і 170 Мбіт, як бачимо, на відправку при збільшенні кількості сесій є збільшення продуктивності.


Для Download (прийом) особливого збільшення немає, незалежно від розміру пакетів. Що цікаво, у всіх перерахованих випадках завантаження IPQ-4018 склало в середньому до 25%. Завантажено всього 1 ядро, лише зрідка система виконує розвантаження інших ядрах - в многопоточных режимах.

Подальший тест проводимо для Upload (надсилання) і збільшуємо кількість сесій до 20 і 100, як результат, швидкість зростає до 201 і 235 Мбіт відповідно.



Для додаткового моніторингу під час тестів періодично використовувався інструмент Tools- Profile, за допомогою якого ми відстежували розподіл ресурсів та їх завантаження.

Власне в ньому чітко видно, що при збільшенні кількості одночасних з'єднань, RouterOS, хоч і з перекосом, розподіляє частину обчислень на інші ядра. Разом із зростанням продуктивності навантаження на CPU зростає до 35-45%.

Останній тест у даному блоці проводимо для FDX (Full Duplex) з 10 зустрічними з'єднаннями в кожну сторону, разом 10+10 сесій.


Як підсумок, загальна пропускна здатністьстановила 185 Мбіт.

Підсумкова діаграма продуктивності при роботі з 1400-байтовими пакетами має такий вигляд: