Настройка точек доступа UniFi UAP-AC без контроллера. Описание и настройка Ubiquiti UniFi

05.08.2019

Фирма выпускает серию продуктов для создания распределенных беспроводных сетей , в которую входят UniFi , UniFi AP LR , UniFi AP Mini и UniFi AP Pro . Но все они предназначены для использования внутри помещений и не защищены от попадания внутрь влаги. Встроенные антенны имеют усиление порядка 4дби и предназначены для установки в основном на потолке.

С недавнего времени в продаже появились устройства серии UniFi Outdoor , выполненные в корпусе, аналогичном Rocket M . Который защищен от влаги и предназначен для уличного использования. Сверху к устройству присоединяются 2 всенаправленные антенны 6дби и обеспечивают большую зону покрытия. В следствии этого UniFi Outdoor можно использовать и внутри помещения - компактный корпус можно легко спрятать в элементах интерьера. Вместо поставляемых в комплекте антенн, можно использовать любые другие, например Sector, что позволит расширить действие беспроводной сети на расстояния до 1-2 километров.

Поставляется UniFi Outdoor в большой картонной коробке черного цвета.

Внутри находится само устройство UniFi , блок питания с кабелем, две антенны, крепеж на стену в комплекте с шурупами и дюбелями, хомут крепления на трубу, инструкция и диск с программным обеспечением.

Под крышкой находятся 2 сетевых порта, которые объединены в бридж. Второй порт можно использовать для подключения аналогичного устройства, или видеокамеры.

Настенный крепеж. Прикручивается к стене, а UniFi Outdoor просто одевается сверху на него и надежно фиксируется.

Устройство в комплекте с антеннами.

В собранном виде Ubiquiti UniFi Outdoor выглядит следующим образом. Индикатор на корпусе зеленым светом показывает готовность устройства к приему беспроводных клиентов, желтым сигнализирует о неисправности.

После сборки устройств можно разместить их на территории.

Одно устройство UniFi Outdoor было размещено внутри помещения для покрытия одноэтажного дома. Сильные антенны позволили принимать сигнал от точки доступа не только внутри, но и снаружи здания. Кабель для питания устройства и подачи данных аккуратно проложен за трубой и внутри короба в техническое помещение.

Для обеспечения покрытия беспроводной сетью всей территории сада была расположена вторая точка доступа - с помощью ленточного хомута из комплекта поставки закрепленная на декоративных металлических конструкциях. Питание и данные с помощью витой пары подаются из дома, которая так же проложена по декоративным конструкциям и закопана в землю, где входит в подвал и далее в техническое помещение.

Ubiquiti UniFi Outdoor не затеряется на фоне зеленой листвы деревьев.

В комплекте с устройством идет диск с программным обеспечением Controller Software . Однако, как правило, на нем записана старая версия. Самую последнюю версию всегда можно найти на официальном сайте http://www.ubnt.com в разделе Download .

Скачав программу на компьютер, запускаем ее, появляется окно приветствия. В нем нужно нажать кнопку Install . Папку для установки программа не спрашивает.

Установка длится 15 секунд, после чего нажатием кнопки Finish запускаем утилиту управления точками доступа . Для этого не следует снимать галочку напротив Start UniFi Controller after installation .

Откроется окно контроллера. Его можно спрятать нажатием кнопки Hide. Но сперва следует нажать длинную кнопку Launch a Browser to Manage Wireless Network .

Предварительно точки UniFi должны быть подключены к коммутатору или роутеру. Так же роутер следует настроить на автоматическую выдачу сетевых адресов, что бы устройства смогли получить IP-адреса для управления.

При попытке захода на локальный сайт утилиты управления появляется окно ошибки сертификата. Боятся предупреждения не стоит, ничего страшного не произошло, нужно нажать кнопку Продолжить открытие этого веб-узла .

Появится приветственное окно. Поменять в нем язык нельзя, т.к. не предлагается никакого другого, кроме English. Поменять страну можно. В пункте Select your country следует выбрать Russia . Нажатием на кнопку Next переходим к следующему пункту настройки.

В разделе настройки DISCOVER отображаются все устройства UniFi , подключенные к сети, а так же их MAC и IP адреса. Следует отметить галочками нужные. Если показаны не все устройства - следует нажать кнопку Refresh для обновления списка.

В разделе настройки WIRELESS задается SSID создаваемой беспроводной сети, а так же пароль на нее. Если нужно можно включить гостевой доступ и указать имя отдельной гостевой сети без пароля.

В разделе PASSWORD задается пароль на доступ к утилите управления. Если нет особых требований к безопасности можно указать стандартные логин и пароль - ubnt.

В разделе FINISH показывается созданное имя основной и гостевой сетей, а так же имя администратора. Нажатием кнопки Finish запускаем основную утилиту управления устройствами UniFi .

Которая предлагает ввести учетные данные для входа - вводим ubnt в качестве логина и пароля.

Далее открывается окно настройки контроллера UniFi и стандартная схема помещения, которая совсем не отражает действительность. Запускаем графический редактор и рисуем свою. Результат сохраняем в файл формата PNG .

Заходим снова в утилиту управления и нажимаем кнопку Configure Maps в верхнем правом углу. В открывшемся окне нажимаем на + Add a Map .

В открывшемся окне добавления карты указываем описание в пункте Description , ставим галочку перед Upload my own и нажимаем кнопку Browse , где выбираем нужный файл и нажимаем Continue .

В списке схем появилась новая карта с названием My Plane , выбираем ее и нажимаем кнопку Close .

Из списка слева перетягиваем точки доступа на карту. В нашем случае одна размещена внутри дома, вторая на улице. Следует всегда, для наглядности, размещать устройства в тех местах, где они установлены.

Если нажать по любой точке доступа UniFi , можно попасть в ее свойства. Первой открывается вкладка Details раздел Overview , в которой показан MAC адрес устройства, модель устройства, версия программного обеспечения, сетевой адрес и время работы. В пункте Users показываются подключенные к точке клиенты, а в пункте Guests - гости, подключенные к открытой сети.

В разделе Uplink показана информация о сетевом подключении, скорость порта, тип дуплекса, количество переданных и полученных пакетов, а так же текущая скорость передачи данных через устройство.

Кнопка Locate - позволяет найти точку на карте сети. При нажатии значок точки замигает.

Кнопка Restart - перезагружает точку, при этом все подключенные клиенты отключаются от нее.

В разделе Radio показана информация о канале, на котором работает устройство (в данном случае 11 ), мощность на передачу - 26 dBm , количество переданных и полученных пакетов, а так же ошибочных и потерянных. В пункте Users показано количество подключенных клиентов, а в пункте Guests количество подключенных гостей.

В разделе Users отображаются пользователи, подключенные к точке. На данный момент никого нет, поэтому список пуст.

В разделе Guests отображаются подключенные гости. В данный момент к ней подключен ноутбук с именем ASUSK43 E . Нажатием на кнопку Block можно заблокировать пользователя, нажатием кнопки Reconnect отключить его с точки, при этом он снова подключится к беспроводной сети, но возможно к другой точке UniFi .

Если нажать на имя клиента в списке, в данном случае ASUSK43 E , откроется окно статистики и настройки этого клиента.

На вкладке Detail в разделе Overview можно узнать MAC адрес клиента, имя его компьютера, IP адрес, время подключения к сети и MAC адрес точки доступа, к которой он подключен.

На вкладке Statistics показан SSID сети, к которой подключен клиент, MAC адрес точки, канал, уровень сигнала, скорость на передачу и прием, текущий трафик от клиента и количество переданных и полученных пакетов. Информации о потерянных пакетах тут нет.

На вкладке History показывается информация о предыдущих подключениях.

На вкладке Configuration можно изменить имя клиента, для отображения в списке клиентов в пункте Alias . И добавить его в группу пользователей в пункте Usergroups .

В разделе Debug можно привязать клиента к определенной точке из списка. Тогда подключиться он сможет только к указанной в пункте Access Point .

В разделе Configuration можно задать имя точки в пункте Alias .

В пункте Channel можно выбрать канал и ширину канала вручную, либо оставить в режиме auto .

В пункте Tx Power задается выходная мощность точки доступа.

В панкте Compatibility выбираются режимы работы B, G, N или комбинированный.

В разделе WLANs можно узнать список беспроводных сетей, зарегистрированных на точке.

В разделе Network можно выбрать режим получения IP адреса устройством, получать автоматически от DHCP сервера, или указать вручную.

В разделе Forget this AP можно удалить точку из управления контроллера.

Теперь вернемся снова к основному окну программы контроллера.

Вкладка Statistics показывает графически количество подключенных клиентов. Строится круговой график клиентов каждой точки, и линейный с указанием количества клиентов по времени. Так же в списке слева показана самая активно используемая точка доступа и самый активный беспроводной клиент.

Вкладка Access Points показывает список точек UniFi , подключенных к программе управления. В списке показаны их адреса, количество подключенных клиентов к каждой, трафик по направлениям Download и Upload , а так же канал, на котором работает каждая точка доступа.

Вкладка Users отображает информацию о подключенных клиентах.

Вкладка Guests показывает информацию о подключенных клиентах и уровнях сигналов. При нажатии на мак адрес клиента откроется окно информации, которое уже было рассмотрено ранее.

На вкладке Offline Clients можно ознакомиться со списком отключенных клиентов.

Настройки устройств UniFi можно производить в разделе меню Settings в нижней части экрана. Рассмотрим их более подробно.

Меню System позволяет настраивать следующие параметры:

System Name - указывает имя конфигурации, в данном случае TEST .

Country - указывает страну, в данном случае Russia .

Automatic Upgrade - разрешает автоматически обновлять прошивку устройств.

LED - включает индикатор статуса на точках доступа UniFi .

Background scanning - включает автоматический поиск новых точек доступа UniFi , подключенных к сети. С включенной опцией легко добавлять новые устройства. Достаточно подключить ее к коммутатору, как программное обеспечение обнаружит ее и настроит для работы и обслуживания клиентов.

Load Balancing - включает балансировку пользователей по точкам. Можно указать максимальное количество подключенных беспроводных клиентов. По превышению этого количества точка доступа не будет подключать к себе новых клиентов.

Network Discovery - включает поиск устройств UniFi через протокол UPnP .

Uplink Connectivity Monitor - проверяет наличие соединения с Интернетом. Можно осуществлять проверку шлюза по умолчанию, или указанного вручную адреса.

Remote Logging - включает отправку системных логов на удаленный сервер.

SMTP Server - разрешает отправку уведомлений о работе на почтовый адрес администратора.

Меню Guest Control позволяет управлять гостевыми подключениями и содержит несколько вариантов настройки. Первым будет рассмотрен вариант работы пользователей без аутентификации.

Authentication - No Authentication .

Guest Portal - включает управление работой гостевых клиентов.

Expiration - user- defined - позволяет устанавливать максимальное время подключения к сети. Можно задавать дни и часы.

Landing Page - перенаправление на страницу авторизации.

Portal Customization - позволяет изменить некоторые настройки портала авторизации под свои нужды.

Portal URL Hostname - доменное имя для перенаправления.

Внизу в разделе Access Control указаны адреса подсетей, с которыми гостевые клиенты могут работать в беспроводной сети. Менять их не следует.

При аутентификации по паролю Authentication - Simple Password появляется дополнительное поле для ввода пароля Guest Password , в котором указывается общий пароль на доступ для всех гостей.

При включении хотспота Authentication - Hotspot появляется дополнительный раздел настроек. В котором используются только 2 параметра:

Voucher - включение доступа по карточкам.

Hotspot Operator - Go to Hotspot Manager - переход в раздел управления карточками.

Остальные поля применяются при оплате платежными системами и нам не интересны.

При заходе в раздел управления карточной системой можно создать серию карт оплаты нажатием кнопки Create Vouchers , предварительно указав количество карт и время их работы. После создания в окне появится список карточек, который можно распечатать на принтере по нажатию кнопки Print All Unused Vouchers .

При включении аутентификации на стороннем сервере, например на биллинговой системе, следует выбрать пункт Authentication - External Portal Server и указать его IP-адрес в поле Custom Portal .

Меню Admin Settings позволяет изменить имя пользователя и пароль, а так же системный язык (в данный момент доступен только Английский), и включить отправку уведомлений о системных событиях на почтовый ящик администратора в пункте Email Alert .

В меню Wireless Networks можно управлять беспроводными сетями. В списке показаны все доступные беспроводные сети. При нажатии на кнопку Edit можно изменить настройки сети. С помощью кнопки Delete можно удалить выбранную сеть. По нажатию кнопки Create - добавляется новая беспроводная сеть.

При нажатии кнопки Edit беспроводной сети TEST_ Network открывается окно настройки ее параметров:

Name/ SSID - имя сети, в нашем случае TEST_ Network , галочка Enabled разрешает работу этой сети.

Security - тип используемого шифрования. Рекомендуется указывать WPA- Personal .

Security Key - ключ беспроводной сети.

Guest Policy - указывает что это гостевая сеть, если стоит галочка.

Подпункт Advanced содержит дополнительные настройки:

VLAN - разрешает перенаправление всего трафика по этой беспроводной сети в указанный в поле vlan его номер.

Hide SSID - скрывает беспроводную сеть. Подключиться к ней смогут только те клиенты, которые вручную правильно укажут ее имя.

WPA - позволяет выбрать метод шифрования - TKIP или AES , или сразу оба.

User Group - группа, в которую будут помещены подключенные к этой сети клиенты.

В меню Blocked Devices помещаются заблокированные клиенты. В данном случае их нет, поэтому список пуст.

Меню User Groups содержит список групп клиентов. Можно создать новую, по нажатию кнопки Create , или отредактировать существующую с помощью кнопки Edit .

В параметрах группы указывается ее имя в пункте Name , и максимально разрешенные скорости в пунктах Bandwidth Limit Download и Bandwidth Limit Upload , для соответствующего ограничения исходящего и входящего трафика. Скорости задаются в килобитах.

В меню Admin содержится информация о версии текущего программного обеспечения.

Так же есть возможность сохранения конфигурации в файл на компьютере в пункте Backup нажатием на ссылку Download Backup Settings . Сохраненную ранее конфигурацию можно загрузить на устройство в пункте Restore , загрузив соответствующий файл с компьютера. Для обращения в техподдержку UBNT может пригодиться файл с информацией о системе из пункта Support Info , его можно скачать нажатием на ссылку Download Support Info .

В основном окне программы можно включать и выключать отображение различной информации о точках доступа нажатием кнопок в разделе Show - Labels, Details, Coverage, Topology. На экране появится примерно следующая картинка. Видно что каждая точка не имеет своего имени и сложно ориентироваться к какой же точке подключен клиент.

Если зайти в свойства точки доступа UniFi , можно задать ее имя в пункте Alias - каждому устройству указать свое уникальное название.

В итоге на плане каждая точка будет отображаться со своим именем. При просмотре списка клиентов всегда видно к какой базовой станции он подключен.

Во время прогулки клиента с ноутбуком по территории зоны покрытия происходит автоматическое переключение между точками, они сами выбирают, к какой из них будет подключен клиент. В логах появляется соответствующая запись, по которой видно, что клиент гостевой сети ASUSK43 E переключился от точки AP_ Home к точке AP_ Outdoor при выходе из дома на улицу. Работает бесшовный роуминг в беспроводной wi-fi сети.

Если нужно клиентов гостевой сети отделить от основной, тогда в свойствах сети следует указать, что весь трафик будет упаковываться в нужный влан, в данном случае с номером 10. На роутере или маршрутизаторе следует создать влан с номером 10 и настроить предоставления доступа в сеть через него.

На этом настройка беспроводных точек доступа UniFi и программы управления закончена. Приведенные настройки показывают весь функционал работы устройств, однако в большинстве случаев изменять или задавать эти настройки не нужно. Для создания беспроводной сети достаточно мастера первоначальной конфигурации, который появляется при установке программного обеспечения на компьютер.

В этом и есть основное отличие решений для построения беспроводных сетей с роумингом. UniFi может настроить любой пользователь компьютера, аналогичное решение на требует знаний в области сетевых технологий, и настроить его с первого раза может не получиться.

Тестовая прогулка с ноутбуком по территории показала, что во время перемещения клиента он автоматически переключается с точки на точку. Что показано в логах.

Сетевые соединения во время переключения не отключаются, голосовые и видеоконференции через Skype не прерываются и в момент переключения заиканий звука не происходит. Скорость передачи данных по мере удаления от точки снижается, с 50 мегабит, при нахождении рядом с ней, до минимальных 20 мегабит в момент переключения к другой точке. Сразу после переключения скорость передачи данных снова поднимается до 50 мегабит. И постепенно опускается до минимума в 20 мегабит до следующего переключения. Ниже показан график тестового потока данных с ноутбука до маршрутизатора. На нем видно, что поток данных постоянен и никогда не прерывался до полной остановки. Следовательно, при нахождении в любом месте зоны покрытия беспроводной сетью точками доступа UniFi AP Outdoor можно гарантировать стабильную и качественную связь.

Использование контроллерных решений для создания беспроводных сетей с бесшовным роумингом оправдано в крупных торговых центрах, в выставочных комплексах - там, где большое количество людей с ноутбуками и коммуникаторами находятся на маленькой ограниченной территории. Но что делать, если количество клиентов сети не велико, и она разворачивается на не большой территории, где будет всего 2-5 беспроводных точек доступа?

Построить беспроводную сеть с бесшовным роумингом по всей территории перемещения клиентов можно и без применения дорогих контроллерных решений. Теперь Вы знаете как это можно сделать.

Данный информационный материал был создан, подготовлен и размещен специалистами ООО «ЛАНМАРТ» и является собственностью администрации проекта www.сайт. Любое использование и размещение данного материала на других ресурсах допускается только при наличии прямой ссылки на первоисточник.

Программно-технический комплекс (ПТК) Ubiquiti Unifi AP предназначен для создания беспроводной сети из многочисленных Вай-фай точек. Он состоит из программного контроллера и точек доступа WiFi. Позволяет обеспечить значительное количество пользователей выходом в глобальную сеть через Вайфай соединение.

Часто комплекс применяется на предприятиях и фирмах, т. к. система строится с учетом конкретных задач каждого сотрудника компании, в полном соответствии с его должностными обязанностями. Для Unifi осуществляется настройка через ПО под названием «Unifi controller», которое является полностью бесплатным, т. е. затраты идут только на оборудование системы. Поэтому цена Unifi AP доступна почти любому хозяину крупной беспроводной сети.

Достоинства

Кроме низкой стоимости, главным преимуществом ПТК является возможность перемещения пользователя с ПК или другим девайсом, подключенным к интернету через Вай-фай, в любое место зоны покрытия комплексом. При этом связь не будет прерываться и полностью отсутствует необходимость переключения между точками доступа с вводом паролей.

ПТК совместим с популярными операционными системами: Виндовс, Линукс и Mac OC. Практически контроллер можно установить в любой компьютер с указанными ОС, но рекомендуется, чтобы объем ОЗУ в ПК составлял не менее 2 Gb.

Типы системы

Можно классифицировать по назначению:

  1. Для оснащения внутри зданий и сооружений;
  2. Для внешнего монтажа под открытым небом.

Таким образом, они имеют и различную степень защиты.

В комплектацию входит следующее:

  1. Точки доступа;
  2. Специальные устройства для подачи питания в Unifi;
  3. Программное обеспечение;
  4. Монтажные элементы для установки и подвешивания точек.

Для оснащения внутри зданий и сооружений:

UniFi AP – стандартная точка доступа 2,4 GHz; UniFi AP-LR - более мощная используется при наличии множества перекрытий; UniFi AP-PRO - гигабитная на 2,4 GHz и 5 GHz; UniFi AP-AC - высокоскоростная двухдиапазонная точка с поддержкой 802.11ac, имеет возможность передачи данных на скорости 1300 Mbit/c. под открытым небом:

UniFi AP-Outdoor - самая дешевая на 2,4 GHz; UniFi AP-Outdoor 5G - более мощная функционирующая на 5 GHz.;

Как выполнить настройку комплекса?

К процедуре настраивания ПТК можно приступать непосредственно сразу закончив монтаж точек.

Обязательно должны быть выдержаны следующие условия:

  1. ПК либо ноутбук с инсталлированным контроллером необходимо размещать в зоне действия L2 сети;
  2. Обеспечить наличие портов 8080 и 3478;
  3. Применяемый интернет обозреватель должен поддерживать последнюю версию Adobe Flash Player;
  4. В ПК требуется установить последнюю модификацию «Java Runtime Environment»;
  5. Инсталлировать ПО с официальной страницы «ubnt.com» или с компакт-диска.

Инсталлировав и открыв controller, требуется указать «Запустить браузер для управления сетью Вай-фай». После этого ввод параметров будет доступен через интернет обозреватель. Запустив браузер необходимо согласиться с условиями сертификации приложения.

Процедура ввода параметров включает в себя следующее:

  1. Наименование точки для постоянных сотрудников;
  2. Код доступа для соединения;
  3. Активация пункта «Enable Guest Access» для возможности гостевого режима;
  4. Гостевое наименование точки.

Введя эти параметры, потребуется указать наименование администратора и задать ему пароль. Затем в интернет-обозревателе отобразится меню с дополнительными настройками.

Процесс инсталляции комплекса включает в себя следующие стадии:

  1. Подключение controller и точки к единой сети. На мониторе возникнет оповещение «Pending 1», а в вкладке «Alerts» отобразится сообщение о том, что точка в режиме ожидания и готова соединиться с контроллером. Требуется согласиться с условиями и кликнуть «Adopt». Но когда дисплей отображает не «Pending 1», а «Manage by other», надо осуществить сброс настроек точки;
  2. Во время процесса Ubiquiti unifi дважды отсоединится от системы. Это видно в закладке «Access Points». Затем в автоматическом режиме обновится программное обеспечение.
  3. Дождавшись полного завершения апгрейда прошивки, следует выполнить команду «Settings - System». В строчке «Connectivity Monitor» ввести «IP» или шлюз. В случае сбоя и недоступности «Айпи», то в автоматическом режиме пользователей переключит к другой точке Вай-фая. От юзеров даже не потребуется вводить пароль.

После соединения пользователя с Вай-фаем у него отобразится сайт авторизации. Здесь требуется переписать цифры с ваучера и установить отметку на «I accept the Term of Use». Затем кликнуть «Use Vousher».

Готово! Пользователь теперь может пользоваться выходом в глобальную сеть.

Лимитированние скорости передачи данных

ПТК может устанавливать предельные значения скорости для клиентов.

С этой целью необходимо сделать следующие шаги:

  1. Указать перечень гостей для лимитирования;
  2. Включить их в соответствующую сеть с ограничениями доступа.

Для указания перечня гостей следует выполнить несколько действий:

  1. Войти в раздел «Settings - User Groups»;
  2. В строчке «Имя» указать наименование перечня гостей;
  3. 4. Установить отметки на Bandwidth Limit «Download» и «Upload», установить предел скорости в Kbit/c;

Эти пределы будут актуальны только для гостей именно из этого перечня.


Оценка: 5 Голосов: 3 Комментарии: 3

Итак, у меня имеется UniFi-контроллер 4.8.12, установленный на Ubuntu 14.04.3 LTS x86_64. Настройка для линуксоидов не составит труда, так как я и писал ранее на точках доступа установлен busybox и в нем все команды, кроме специализированных о которых чуть позже, такие же как в обычном Линуксе.

Для удобства группировки точек доступа в контроллере присутствует разделение на сайты. Предположим вы администратор нескольких предприятий или вы обслуживаете несколько клиентов у которых установлено 2 и более точек доступа, тогда функция разделения по сайтам для вас в самый раз. Вы группируете все точки доступа по сайтам для каждого клиента в отдельности, и при добавлении нового устройства точка доступа будет сразу получать необходимые настройки:

Если у вас контроллер в использовании, то или добавляем устройство в ту группу в которой оно должно находиться, или создаем новый сайт. Если установлен новый контроллер и вы не планируете больше точек, то можете добавлять новые точки в группу “Default”. Как видите, я создал сайт “TESTik”.

Теперь я кратко опишу, что делает точка доступа после включения, это касается всех моделей UniFi которые находятся в заводских настройках. Помните, Web-интерфейса на них нет, по этому не пытайтесь его открывать. После включения происходит загрузка ПО. Когда загрузка завершена устройство пытается настроить сетевые интерфейсы:

  1. Получить IP-адрес от DHCP-сервера.
  2. Если адрес не удалось получить в течении примерно 30-60 секунд, на точке доступа поднимается интерфейс br0 с адресом 192.168.1.20.
  3. Когда сетевой интерфейс настроен, устройство отправляет в сеть широковещательные запросы на поиск контроллера в сети. Здесь есть один момент, на который я хотел бы обратить особое внимание. Если контроллер и точка доступа находятся в разных IP-сетях, но в одном сегменте (подключены в один коммутатор или маршрутизатор). Например контроллер на IP 192.168.0.254/24, а точке доступа присвоен IP 10.0.0.25/24, или она не получила адрес и настроилась на 192.168.1.20/24. Контроллер по широковещательным запросам ее увидит, но ничего с ней сделать не сможет, если не настроена маршрутизация между этими сетями.

Маленький секрет.

Если вы уже повесили точку тоступа на её законное место и доступ к ней ограничен или у вас вызовет неудобство её снимать (носить к ней лестницу и т.д.) для настройки. У вас в этом сегменте сети есть уже настроенная точка доступа или любой терминал на Windows/Linux, то есть простой способ заставить работать её удаленно. Описывать буду поэтапно:

  1. Ваша сеть настроена на раздачу IP-адресов по DHCP.
  2. Ваша сеть настроена на статических IP-адресах, т.е. точка будет на IP-адресе 192.168.1.20, и ваша сеть не в этом диапазоне IP.

Для Windows, добавляете в настройках сетевого адаптера:

1) (XP) Панель управления->Сеть->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Альтернативная конфигурация.

(7) Панель управления->Центр управления сетями и общим доступом->Изменение параметров адаптеров->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Альтернативная конфигурация.

В альтернативной конфигурации добавляем IP-адрес из подсети, которую получила точка доступа, адрес вы должны увидеть на контроллере, если он увидел точку. Если нет, нужен доступ на маршрутизатор, на котором в статусе DHCP-клиентов можно посмотреть выданный точке IP. Третий способ сетевым снифером (Wireshark/tcpdump) посмотреть по MAC-адресу на какой IP-адрес ходят пакеты.

2) Просто добавляем:

(XP) Панель управления->Сеть->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Дополнительно->IP-адреса->Добавить.

(7) Панель управления->Центр управления сетями и общим доступом->Изменение параметров адаптеров->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Дополнительно->IP-адреса->Добавить.

например 192.168.1.254 с маской 255.255.255.0.

Для Linux альтернативных конфигураций искать не нужно и любая конфигурация выполняется одинаково:

  • нужен доступ sudo, по ifconfig можно посмотреть перечень сетевых интерфейсов, скорее всего нужный вам интерфейс, если вы подключены кабелем будет выглядеть как “eth0”, в консоли вводим следующую команду:

$ sudo ifconfig eth0:1 192.168.1.254/24

$ sudo ifconfig eth0:1 192.168.1.254 netmask 255.255.255.0

Для точки доступа все то же самое как и в Linux-е, только интерфейс не eth0, а br0.

Выполняем команду ping на IP-адрес полученный от DHCP-сервера или на 192.168.1.20. Если ping прошел удачно и вы увидели отклики от точтки доступа:

$ ping 192.168.1.20

PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.

64 bytes from 192.168.1.20: icmp_seq=1 ttl=61 time=0.649 ms

64 bytes from 192.168.1.20: icmp_seq=2 ttl=61 time=0.673 ms

64 bytes from 192.168.1.20: icmp_seq=3 ttl=61 time=0.810 ms

64 bytes from 192.168.1.20: icmp_seq=4 ttl=61 time=0.788 ms

— 192.168.1.20 ping statistics —

4 packets transmitted, 4 received, 0% packet loss, time 3257ms

rtt min/avg/max/mdev = 0.649/0.730/0.810/0.069 ms

$

для Windows вам понадобиться опять-таки putty или xShell или другой клиент, поддерживающий подключение по ssh. Windows клиентов описывать не буду, там все графическое и интуитивно можно разобраться, в крайнем случае есть google.

В Linux-е подключаемся следующим образом, благо в нём клиент ssh установлен по умолчанию:

$ ssh [email protected]

вводим пароль ubnt

BZ.v3.2.12# – примерно так выглядит удачный вход на устройство.

Итак, для того, чтобы контроллер увидел точку доступа и смог её настроить, вам необходимо добавить на её внешний интерфейс IP-адрес алиасом, сделать это можно следующим образом, например ваша сеть 10.20.30.0/24:

BZ.v3.2.12# ifconfig br0:1 10.20.30.168/24

Главное внимательно набирать команду ifconfig, и не пропустить “:1” в интерфейсе “br0”, так как есть вероятность потерять к ней доступ и в любом случае нужно её будет минимум перегрузить по питанию.

Бывают ситуации, когда точку с контроллера вы все таки не увидели, может понадобится дополнительная настройка маршрутизации. Предположим что IP-адрес маршрутизатора 10.20.30.1, тогда необходимо сделать следующее (при настройке по DHCP это делать не нужно, так как DHCP-сервер выдает настройки шлюза):

BZ.v3.2.12# route add default gw 10.20.30.1

После этих не сложных манипуляций у контроллера появится доступ к устройству по IP-адресу и вы сможете ее настроить без труда.

Продолжение…

Однако у нас задача посложнее. Контроллер находится в Интернете на постоянном выделенном IP-адресе, и нам необходимо настроить точку доступа, находящуюся в локальной сети за маршрутизатором на этот контроллер.

Есть описание на wiki.ubnt.com как это сделать скриптом, находящимся на точке доступа syswrapper.sh, им так же можно обновить прошивку с удаленного контроллера, или командой mca-cli. Я нашел более простой, и мне кажется правильный способ, которым я поделился на community.ubnt.com, который я вам опишу сейчас.

Точку доступа я подключил в свою домашнюю сеть, и она получила IP-адрес 192.168.77.101:

Следующий шаг, подключение к точке доступа через ssh, я для таких подключений использую Xshell5, но есть ещё море программ, например putty.

Имя пользователя и пароль для доступа, как всегда: ubnt/ubnt.

Для того, чтобы устройство включило беспроводной интерфейс и начало работать и “раздавать Wi-Fi”, нам на контроллере необходимо добавить беспроводную сеть:

Settings->Wireless Networks->Create New Wireless Network, по изображению видно какие параметры я указал -> Save. Итак, сеть создана. Но так же необходимо указать некоторые глобальные настройки для сайта, сделать это нужно всего лишь один раз.

  1. Выставляем страну, в моём случае – это Украина, но если будут проблемы с подключением iPad, iPhone или iPod и прочих i-устройств, попробуйте Великобританию, там примерно такие же разрешения для оборудования по разрешенной мощности и количеству каналов (13).
  2. Часовой пояс.
  3. Automatic Upgrade – лично я никогда не включаю, так как это вредно может сказаться на работе сети, плохо если все точки начали обновляться и вдруг выключили свет. Хорошо, что в точках встроена защита, и есть возможность восстановления после неудачной прошивки, по опыту была ситуация отключения электроэнергии при прошивке, но точка доступа была восстановлена и работает по сей день. Единственное неудобство необходимо выезжать на место демонтировать, восстанавливать прошивку и настраивать снова.
  4. LED, глобальная настройка включения/выключения светодиодов состояния на точках доступа. В просьбах и мольбах на форуме были неоднократные попытки уговорить разработчиков сделать этот параметр для каждого устройства отдельно, но пока безрезультатно.
  5. DPI (Deep Packet Inspacktion) – очень интересная опция, которая включается только при наличии UniFi USG. Она собирает статистику об устройствах (ОС, версии, какие посещались сайты и т.д.)
  6. Alert думаю расписывать не нужно, сегодня даже первоклашки знают, что такое e-mail.
  7. Enable connectivity monitor and wireless UpLink – очень нужный параметр для тех, кто собирается использовать беспроводные UpLink-и между точками доступа, если нет, то его лучше выключить, иначе случайно можно получить кольцо в сети.
  8. SNMP – используется только для “снятия показаний”, для управления не предназначен. Прописываете Community и вперед, поддерживаемая версия v1.
  9. Remote Logging – сервер для удаленного хранения журналов.
  10. Device Authentication – на этот параметр стоит обратить внимание, так как при создании сайта пароль генерируется автоматически, Вы увидели на картинке как он выглядит, подбор его может занять годы, по этому сразу меняйте на свой.

Применяем и переходим снова к консоли, где у нас открыто ssh-соединения с точкой доступа. Теперь расписываю все по пунктам:

  1. Прописываем inform-url контроллера:

После ввода этой команды, точка доступа появится на сайте контроллера, жмем сразу Adopt:

  1. Настраиваем все параметры, в первую очередь IP-адрес, если он необходим и главное шлюз (Gateway). Иначе точка доступа не будет знать через какой адрес ей нужно будет искать контроллер, DNS в этом случае не обязателен, так как адрес контроллера я указываю по IP.

Не обращайте внимание на то, что написано Disconnect, просто пока я описывал все происходящее. Контроллер не успел адаптировать под себя точку доступа, у него в настройках стоит временной интервал для адаптации.

Возвращаемся к консоли и повторяем ввод inform-url ещё раз:

А теперь о чудо, точка адаптируется и становится в штатный режим работы:

На мой взгляд, очень удобно получается настраивать устройства, первый раз прописываем адрес контроллера – он видит точку, но ничего с ней не делает, настраиваем и после этого второй раз прописываем адрес контроллера, после чего происходит применение настроек.

Рекомендую сразу изменить SSID в диапазоне 5 ГГц и канал. Вот наглядный пример, смартфон увидел одну сеть, Wi-Fi анализатор 2 сети с одним SSID на разных частотах, но при подключении стандартно через настройки Wi-Fi подключился к беспроводной сети, работающей на частоте 2,4 ГГц:

Используйте в диапазоне 5 ГГц каналы с 36-го по 52-й, не выше, так как, беспроводные клиенты так же испытывают проблемы при подключении на частотах выше 52-го канала.

Мне необходимо добавить еще одну беспроводную сеть, с выделенным VLAN-ом. Приятно что все настройки применяются очень быстро, частота процессора точки достпа впечатляет, у меня первый компьютер был на процессоре i386 с частотой 40 МГц:

CPU:775.000MHz, DDR:650.000MHz, AHB:258.333MHz, Ref:25.000MHz

при этом точка доступа слегка теплая.

Ну что, пару тестов на закуску.

Я получил следующие результаты:

Интересная скорость показана на рисунке 29, реальная на рисунке 31.

Комплекс включает в себя Wi-Fi точки доступа UniFi и программный контроллер, который устанавливается на любой компьютер с операционной системой Windows, Mac OS или Linux.

Программный контроллер является бесплатным, поэтому стоимость системы UniFi значительно ниже, чем аппаратные контроллеры других производителей. Это позволяет существенно снизить затраты на построение беспроводной сети.

Системные требования контроллера:

  • Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Mac OS X или Linux;
  • Java Runtime Environment 1.6 или выше;
  • Web браузер Mozilla Firefox, Google Chrome или Microsoft Internet Explorer 8 или выше.

Особых требований к аппаратной части компьютера нет. Подойдет любой компьютер или ноутбук. Если контроллер будет обслуживать большую сеть, то желательно использовать современный компьютер с 2ГБ оперативной памяти или больше.

Основные возможности UniFi контроллера:

  • Централизованное управление и мониторинг беспроводной сетью;
  • Создание до 4-х виртуальных Wi-Fi сетей с независимыми настройками;
  • Поддержка современных видов шифрования;
  • Поддержка VLAN;
  • Возможность подключить к одой мастер точке, подключенной по кабелю, до 4-х точек по Wi-Fi. Благодаря этой возможности вам не придется к каждой Wi-Fi точке подключать сетевой кабель.
  • Встроенный HotSpot позволяет печатать талоны с паролями доступа и работает с аккаунтами PayPal. Пользователей хотспота можно ограничивать по времени.
  • Ограничение скорости скачивания для пользователей;
  • Подключение к контроллеру удаленных Wi-Fi сетей филиалов и управление ими.
  • Загрузка в контроллер изображений планов помещений и размещение на них точек доступа UniFi.
  • Интеграция с Google Мaps для отображения размещения точек доступа на картах.

Модели точек доступа UniFi

Wi-Fi точки доступа UniFi бывают для использования внутри здания и на улице (наружные, всепогодные).

Внутренние точки доступа устанавливаются на стену или подвесной потолок. Наружные точки доступа крепятся на стену или мачту.

Питание подается на точки доступа UniFi удаленно по сетевому кабелю с помощью POE инжектора , идущего в комплекте поставки.

В комплектацию UniFi входит все необходимое для ее установки:

  • Wi-Fi точка доступа UniFi;
  • Крепление;
  • POE инжектор питания;
  • Установочный диск с контроллером.

Точки доступа UniFi для внутреннего использования:

Подключение и монтаж точек доступа UniFi

Точки доступа UniFi подключаются к POE инжектору в разъем POE с помощью сетевого кабеля «витая пара». Второй разъем LAN на POE инжекторе подключается к компьютеру, коммутатору или роутеру.

UniFi AP-PRO и UniFi AP-AC поддерживают POE питание по стандарту 802.3af, поэтому их можно напрямую запитывать с помощью специальных POE коммутаторов без использования POE инжектора.

Внутренние точки доступа UniFi устанавливаются на стену с помощью пластиковой пластины, идущей в комплекте поставки. Пластина сначала прикручивается к стене.

Потом пластину соединяют с точкой доступа в соответствующие пазы.

В конце точку доступу проворачивают, чтобы она закрепилась с пластиной.

Для установки UniFi на подвесной потолок (фальшпотолок) в комплекте есть металлическая пластина. Она устанавливается сверху фальшпанели, а снизу к ней прикручивается пластиковая пластина. Также в фальшпанели потребуется сделать отверстие для вывода сетевого кабеля.

Наружные точки доступа UniFi Outdoor устанавливаются на стену с помощью пластикового крепления, идущего в комплекте. Крепление сначала прикручивается к стене, а потом к нему крепится точка доступа.

Также всепогодные точки доступа UniFi можно установить на мачту с помощью металлического хомута, идущего в комплекте поставки.

Установка UniFi контроллера

Рассмотрим пример установки UniFi контроллера на компьютере с операционной системой Windows XP.

Для работы контроллера нам нужна Java Runtime Environment 1.6 или выше. Поэтому сначала заходим на сайт java.com , скачиваем и устанавливаем Java.

Также для вашего браузера должен быть установлен Adobe Flash Player. Его можно скачать и установить с сайтаwww.adobe.com .

Если ваше имя пользователя в ОС Windows на русском языке, создайте пользователя на английском языке, залогинтесь под ним и выполняйте установку от этого пользователя. Это нужно сделать, потому что контроллер плохо дружит с русскими именами и могут возникнуть проблемы в его работе.

Теперь переходим к установке контроллера. Контроллер лучше устанавливать не с диска, идущего в комплекте с UniFi, а скачать свежую версию с сайта производителя. Для этого зайдите на сайт www.ubnt.com в раздел Downloads . Далее выполните следующие действия:

  • Platform выберите UniFi ;
  • Model - UniFi AP ;
  • Version выберите последнюю версию контроллера;
  • Нажмите кнопку Download напротив вашей операционной системы.
  • В следующем окне опуститесь вниз страницы, нажмите I AGREE для соглашения с условиями использования контроллера, и сохраните файл установки на компьютер;
  • Запустите скаченный файл и установите контроллер.

После установки и запуска контроллера появится окно, в котором нужно нажать кнопку Launch a Browser to Manage Wireless Network для перехода к настройке контроллера.

Откроется браузер для выполнения настройки. В браузере принимаем сертификат контроллера и приступаем к настройке.

Выбираем язык интерфейса и вашу страну. На данный момент к сожалению поддерживается только английский язык интерфейса. Нажимаем кнопку Next .

Точки доступа UniFi мы еще не подключили к сети, поэтому в следующем окне нажимаем Next .

Настраиваем параметра Wi-Fi сети:

  • Secure SSID - название точки доступа, к которой будут подключаться клиенты;
  • Security Key - пароль для подключения к точке доступа;
  • Enable Guest Access - разрешить гостевой доступ;
  • Guest SSID - название виртуальной точки доступа, к которой будут подключаться гости.

После ввода параметров нажимаем Next .

Admin Name , пароль Password и подтверждаем пароль в полеConfirm . Нажимаем Next .

В конце будет указано имя вашей беспроводной сети и имя администратора. Нажимаем Finish .

В следующем окне вводим имя администратора Admin Name и пароль Password , который указали ранее.

После этого перед вами откроется Web интерфейс контроллера, в котором выполняется настройка системы UniFi. Для браузера Internet Explorer нужно разрешить использовать java.

Подключение точек доступа UniFi к контроллеру в одной подсети

Подключите точку доступа UniFi в одну сеть с контроллером. Когда контроллер ее обнаружит, в верхнем меню появится надпись pending 1 . В нижней части на вкладке Alerts появится сообщение, что точка доступа UniFi с таким-то MAC адресом ждет подключения к контроллеру. Чтобы подключить точку, нажмите напротив нее кнопку Adopt .

Если точка доступа определяется как manage by other, значит, она раньше подключалась к другому контроллеру. В этом случае нужно UniFi сбросить к заводским настройкам. Зажмите кнопку Reset на корпусе UniFi, пока она не моргнет индикатором. После этого точка сбросится к заводским настройкам и ее можно подключать к контроллеру.

При первом подключении точка доступа будет два раза отключаться от контролера, чтобы установить в себя программное обеспечение и конфигурацию. Отслеживать состояние точек UniFi можно на вкладке Access Points .

Если в настройках контроллера стоит автоматическое обновление прошивки точек UniFi и он определит, что точке требуется обновление, то время подключения точки составит около 3 минут. Поэтому будьте терпеливы. В столбцеStatus в этом случае будет указано состояние Upgrading .

Когда UniFi подключится к контроллеру, в столбце Status будет указано состояние Connected .

В нижней части в настройках Settings - System есть пункт . В нем указывается адрес шлюзаGateway или конкретный IP адрес Custom , который точки доступа проверяют на доступность. Если указанный IP адрес недоступен, то UniFi переходит в состояние isolated и отключает от себя клиентские устройства. Это позволяет в случае повреждения кабеля не держать на wifi точке клиентов без выхода в интернет, а переключить их на другие соседние wifi точки.

Описание UniFi

Программно-аппаратный комплекс позволяет построить бесшовную Wi-Fi сеть, состоящую из большого количества беспроводных точек.

Комплекс включает в себя Wi-Fi точки доступа UniFi и программный контроллер, который устанавливается на любой компьютер с операционной системой Windows, Mac OS или Linux.

Программный контроллер является бесплатным, поэтому стоимость системы UniFi значительно ниже, чем аппаратные контроллеры других производителей. Это позволяет существенно снизить затраты на построение беспроводной сети.

Системные требования контроллера:

  • Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Mac OS X или Linux;
  • Java Runtime Environment 1.6 или выше;
  • Web браузер Mozilla Firefox, Google Chrome или Microsoft Internet Explorer 8 или выше.

Особых требований к аппаратной части компьютера нет. Подойдет любой компьютер или ноутбук. Если контроллер будет обслуживать большую сеть, то желательно использовать современный компьютер с 2ГБ оперативной памяти или больше.

Основные возможности UniFi контроллера:

  • Централизованное управление и мониторинг беспроводной сетью;
  • Создание до 4-х виртуальных Wi-Fi сетей с независимыми настройками;
  • Поддержка современных видов шифрования;
  • Поддержка VLAN;
  • Возможность подключить к одой мастер точке, подключенной по кабелю, до 4-х точек по Wi-Fi. Благодаря этой возможности вам не придется к каждой Wi-Fi точке подключать сетевой кабель.
  • Встроенный HotSpot позволяет печатать талоны с паролями доступа и работает с аккаунтами PayPal. Пользователей хотспота можно ограничивать по времени.
  • Ограничение скорости скачивания для пользователей;
  • Подключение к контроллеру удаленных Wi-Fi сетей филиалов и управление ими.
  • Загрузка в контроллер изображений планов помещений и размещение на них точек доступа UniFi.
  • Интеграция с Google Мaps для отображения размещения точек доступа на картах.

Модели точек доступа UniFi

Wi-Fi точки доступа UniFi бывают для использования внутри здания и на улице (наружные, всепогодные).

Внутренние точки доступа устанавливаются на стену или подвесной потолок. Наружные точки доступа крепятся на стену или мачту.

Питание подается на точки доступа UniFi удаленно по сетевому кабелю с помощью POE инжектора , идущего в комплекте поставки.

В комплектацию UniFi входит все необходимое для ее установки:

  • Wi-Fi точка доступа UniFi;
  • Крепление;
  • POE инжектор питания;
  • Установочный диск с контроллером.

Точки доступа UniFi для внутреннего использования:

Подключение и монтаж точек доступа UniFi

Точки доступа UniFi подключаются к POE инжектору в разъем POE с помощью сетевого кабеля «витая пара». Второй разъем LAN на POE инжекторе подключается к компьютеру, коммутатору или роутеру.

UniFi AP-PRO и UniFi AP-AC поддерживают POE питание по стандарту 802.3af, поэтому их можно напрямую запитывать с помощью специальных POE коммутаторов без использования POE инжектора.

Внутренние точки доступа UniFi устанавливаются на стену с помощью пластиковой пластины, идущей в комплекте поставки. Пластина сначала прикручивается к стене.

Потом пластину соединяют с точкой доступа в соответствующие пазы.

В конце точку доступу проворачивают, чтобы она закрепилась с пластиной.

Для установки UniFi на подвесной потолок (фальшпотолок) в комплекте есть металлическая пластина. Она устанавливается сверху фальшпанели, а снизу к ней прикручивается пластиковая пластина. Также в фальшпанели потребуется сделать отверстие для вывода сетевого кабеля.

Наружные точки доступа UniFi Outdoor устанавливаются на стену с помощью пластикового крепления, идущего в комплекте. Крепление сначала прикручивается к стене, а потом к нему крепится точка доступа.

Также всепогодные точки доступа UniFi можно установить на мачту с помощью металлического хомута, идущего в комплекте поставки.

Установка UniFi контроллера

Рассмотрим пример установки UniFi контроллера на компьютере с операционной системой Windows XP.

Для работы контроллера нам нужна Java Runtime Environment 1.6 или выше. Поэтому сначала заходим на сайт java.com , скачиваем и устанавливаем Java.

Также для вашего браузера должен быть установлен Adobe Flash Player. Его можно скачать и установить с сайта www.adobe.com .

Если ваше имя пользователя в ОС Windows на русском языке, создайте пользователя на английском языке, залогинтесь под ним и выполняйте установку от этого пользователя. Это нужно сделать, потому что контроллер плохо дружит с русскими именами и могут возникнуть проблемы в его работе.

Теперь переходим к установке контроллера. Контроллер лучше устанавливать не с диска, идущего в комплекте с UniFi, а скачать свежую версию с сайта производителя. Для этого зайдите на сайт www.ubnt.com в раздел Downloads . Далее выполните следующие действия:

  • Platform выберите UniFi ;
  • Model - UniFi AP ;
  • Version выберите последнюю версию контроллера;
  • Нажмите кнопку Download напротив вашей операционной системы.
  • В следующем окне опуститесь вниз страницы, нажмите I AGREE для соглашения с условиями использования контроллера, и сохраните файл установки на компьютер;
  • Запустите скаченный файл и установите контроллер.

После установки и запуска контроллера появится окно, в котором нужно нажать кнопку Launch a Browser to Manage Wireless Network для перехода к настройке контроллера.

Откроется браузер для выполнения настройки. В браузере принимаем сертификат контроллера и приступаем к настройке.

Выбираем язык интерфейса и вашу страну. На данный момент к сожалению поддерживается только английский язык интерфейса. Нажимаем кнопку Next .

Точки доступа UniFi мы еще не подключили к сети, поэтому в следующем окне нажимаем Next .

Настраиваем параметра Wi-Fi сети:

  • Secure SSID — название точки доступа, к которой будут подключаться клиенты;
  • Security Key — пароль для подключения к точке доступа;
  • Enable Guest Access — разрешить гостевой доступ;
  • Guest SSID — название виртуальной точки доступа, к которой будут подключаться гости.

После ввода параметров нажимаем Next .

Admin Name , пароль Password и подтверждаем пароль в поле Confirm . Нажимаем Next .

В конце будет указано имя вашей беспроводной сети и имя администратора. Нажимаем Finish .

В следующем окне вводим имя администратора Admin Name и пароль Password , который указали ранее.

После этого перед вами откроется Web интерфейс контроллера, в котором выполняется настройка системы UniFi. Для браузера Internet Explorer нужно разрешить использовать java.

Подключение точек доступа UniFi к контроллеру в одной подсети

Подключите точку доступа UniFi в одну сеть с контроллером. Когда контроллер ее обнаружит, в верхнем меню появится надпись pending 1 . В нижней части на вкладке Alerts появится сообщение, что точка доступа UniFi с таким-то MAC адресом ждет подключения к контроллеру. Чтобы подключить точку, нажмите напротив нее кнопку Adopt .

Если точка доступа определяется как manage by other, значит, она раньше подключалась к другому контроллеру. В этом случае нужно UniFi сбросить к заводским настройкам. Зажмите кнопку Reset на корпусе UniFi, пока она не моргнет индикатором. После этого точка сбросится к заводским настройкам и ее можно подключать к контроллеру.

При первом подключении точка доступа будет два раза отключаться от контролера, чтобы установить в себя программное обеспечение и конфигурацию. Отслеживать состояние точек UniFi можно на вкладке Access Points .

Если в настройках контроллера стоит автоматическое обновление прошивки точек UniFi и он определит, что точке требуется обновление, то время подключения точки составит около 3 минут. Поэтому будьте терпеливы. В столбце Status в этом случае будет указано состояние Upgrading .

Когда UniFi подключится к контроллеру, в столбце Status будет указано состояние Connected .

В нижней части в настройках Settings - System есть пункт . В нем указывается адрес шлюза Gateway или конкретный IP адрес Custom , который точки доступа проверяют на доступность. Если указанный IP адрес недоступен, то UniFi переходит в состояние isolated и отключает от себя клиентские устройства. Это позволяет в случае повреждения кабеля не держать на wifi точке клиентов без выхода в интернет, а переключить их на другие соседние wifi точки.

Размещение точек доступа на плане помещения

Контроллер позволяет загружать изображения планов помещения и размещать на них точки доступа UniFi. Это очень удобно для отслеживания проблем в работе точек.

Откройте вкладку Map , нажмете кнопку configure maps , потом Add a Map и выберите картинку с планом помещения.

C помощью ползунка справа выполняется масштабирование картинки. Линейка под ползунком позволяет провести линию на картинке и сообщить системе, сколько в ней метров.

Чтобы расположить точки доступа UniFi на плане помещения, перетащите их с левой панели на карту. Точку можно зафиксировать от случайного изменения нажатием пиктограммы замка.

Если точка доступа отключится от контроллера или станет isolated , то она будет окрашена красным цветом на плане помещения, и на вкладке Alerts появится предупреждение. Таким образом, будет легко понять, у какой точки возникла неисправность.

Для уличных беспроводных сетей вместо графической карты можно подключить сервис Google Maps. Чтобы подключить Google Maps, понадобиться получить лицензию на подключение к серверу карт по этой ссылке http://code.google.com/apis/maps/signup.html .

Подключение точек доступа UniFi к контроллеру из другой подсети

Контроллер позволяет подключать не только точки UniFi, расположенные в одной подсети, но и управлять удаленными точками филиалов. При этом управление всеми беспроводными сетями выполняется централизованно из одного контроллера.

При такой конфигурации трафик Wi-Fi сетей филиалов выходит напрямую в интернет, а на контроллер в центральный офис перенаправляется лишь служебный трафик небольшого объема.

Для подключения удаленных точек к контроллеру, им нужно указать IP адрес контроллера. Это можно сделать тремя способами:

  • Определение адреса контроллера через DNS;
  • Определение адреса контроллера через DHCP option 43;
  • Задание адреса контроллера через специальную утилиту.

Определение адреса через DNS
При наличии в удаленном офисе собственного DNS сервера, на нем указывается соответствие запроса UniFi и адреса удаленного контроллера в центральном офисе.

Определение адреса через DHCP option 43
Если DHCP сервер, установленный в удаленном офисе, поддерживает задание опций, можно передать адрес удаленного сервера в DHCP пакете.

Пример конфигурации для ISC DHCP server:

# ...
Option space ubnt;
option ubnt.UniFi-address code 1 = IP-address;

class "ubnt" {
match if substring (option vendor-class-identifier, 0, 4) = "ubnt";
option vendor-class-identifier "ubnt";
vendor-option-space ubnt;
}

subnet 10.10.10.0 netmask 255.255.255.0 {
range 10.10.10.100 10.10.10.160;
option ubnt.UniFi-address 201.10.7.31; ### UniFi Controller IP ###
option routers 10.10.10.2;
option broadcast-address 10.10.10.255;
option domain-name-servers 168.95.1.1, 8.8.8.8;
# ...
}
# ...

Задание адреса контроллера через утилиту

Самым простым и быстрым способом подключения точек доступа филиалов является задание IP адреса удаленного контроллера вручную.

В филиале подключите компьютер в одну подсеть с точками доступа UniFi и запустите утилиту Unifi-Discover, которая устанавливается вместе с контроллером. Контроллер на компьютере при этом не должен быть запущен. Выберите точку, нажмите manage и введите IP адрес удаленного контроллера из другой подсети. Удаленный контроллер увидит точку и сможет ее подключить.

После подключения точки UniFi к контроллеру и перезагрузки, нужно заново прописать адрес контроллера.

Довольно часто сталкиваешься с ситуацией, когда в помещении уже сделан ремонт, и нет возможности подвести к точке доступа сетевой кабель. Тоже самое касается наружных точек доступа, когда уложен асфальт или плитка.

В этом случае к одной мастер точке UniFi, соединенной по кабелю, можно подключить до 4-х точек по Wi-Fi, и они будут работать как репитер (повторитель).

Однако у такого подключения будут определенные недостатки:

  • Упадет пропускная способность, и вырастут задержки, поскольку трафик ретранслируется через опорную точку;
  • Ретрансляторы должны находиться в зоне покрытия мастер точки. Из-за этого половина зоны покрытия ретрансляторов будет использоваться не эффективно.
  • Точка-ретранслятор подключается только к мастер точке, подключенной по кабелю. Нельзя подключить ретранслятор к такому же ретранслятору.
  • На одну мастер точку доступа с кабельным подключением можно подключить не более 4-х точек-ретрансляторов.

Чтобы настроить точку доступа UniFi репитером (повторителем), откройте в ее параметрах вкладку Configuration - Wireless Uplinks, выберите мастер точку и нажмите Select .

После этого точку-ретранслятор можно отключить от компьютера или роутера, и она будет работать в режиме ретрансляции. На карте помещения рядом с такой точкой будет изображен значок радиоканала.

Добавление виртуальных Wi-Fi сетей

Система UniFi позволяет создавать на до 4-х виртуальных Wi-Fi точек доступа с независимыми настройками. Эту возможность часто используют в целях безопасности, чтобы разделить внутреннюю Wi-Fi сеть предприятия и гостевую Wi-Fi сеть. Создание виртуальных точек доступа на базе одного и того же оборудования позволяет существенно снизить затраты на покупку дополнительного оборудования.

Чтобы изолировать трафик различных сетей, в кабельной сети используют роутеры и коммутаторы с поддержкой VLAN. Точки доступа UniFi также поддерживают функцию VLAN, поэтому прекрасно подойдут для построения сети предприятия с высокими требованиями к безопасности.

Чтобы добавить в контроллер виртуальную Wi-Fi сеть, откройте внизу меню Settings - Wireless Networks .

Нажмите кнопку Create , для добавления новой виртуальной wifi сети.

Укажите название сети SSID и пароль для подключения Security Key . Для открытой сети без пароля используйте Security Open .

Настройка гостевой Wi-Fi сети

Гостевую Wi-Fi сеть используют для предоставления доступа в интернет временным посетителям в гостиницах, кафе, кинотеатрах, конференц-залах и т.д. Гостевую сеть всегда изолируют от сети предприятия.

  • Подключение без пароля;
  • Ввод пароля на web странице, на которую гость автоматически перенаправляется после подключения к wifi точке;
  • Авторизация по талонам, которые можно генерировать и распечатывать из контроллера;
  • Авторизация через PayPal;
  • Авторизация через внешний портал авторизации.

Во всех случаях, кроме первого, клиент автоматически перенаправляется на страницу авторизации, где он вводит свои учетные данные.

Чтобы настроить гостевой доступ без пароля, откройте меню Settings - Wireless Networks , выберите необходимую wifi сеть, поставьте в настройках сети Security - Open и нажмите кнопку Apply .

После изменения настроек они применятся на всех точках доступа. Во время применения настроек в статусе точек доступа будет написано Provisioning .

На вкладке Users отображается список подключенных клиентов. Откройте любого клиента и просмотрите на вкладке Statistics информацию по нему:

  • ESSID - это название точки доступа, к которой подключился клиент;
  • Connected AP - MAC адрес точки доступа, к которой подключился клиент;
  • Channel - номер wifi канала;
  • Signal - уровень wifi сигнала;
  • TX Rate - скорость передачи;
  • RX Rate - скорость приема;
  • Activity - сколько времени клиент подключен к wifi точке.

Вы можете открыть вверху вкладку Statistics и просмотреть общую информацию о системе UniFi: число подключенных клиентов, передаваемый объем данных, распределение клиентов по wifi сетям. Слева отображается статистика по наиболее нагруженным точкам доступа, наиболее активным клиентам, и наибольшему времени, которое клиенты были подключены к wifi точке.

Настройка HotSpot

Контроллер UniFi имеет встроенное программное обеспечение для организации HotSpot. Хотспот позволяет организовать доступ клиентов к интернету по талонам. Клиенту выдается талон, на котором напечатан номер, он его вводит на странице авторизации и получает доступ к интернету на определенное время. HotSpot часто применяют в гостиницах, в обычных кафе и internet кафе.

Перед настройкой HotSpot, нужно одну wifi сеть настроить на гостевой доступ. Откройте меню Settings → Wireless Networks , выберите wifi сеть, которая будет хотспотом, в настройках сети поставьте галочку Guest Policy , Security выберите Open и нажмите кнопку Apply ;

  • Откройте меню Settings → Guest Control ;
  • Поставьте галочку Guest Portal ;
  • В Authentification выберите Hotspot ;
  • Поставьте галочку Voucher ;
  • Нажмите кнопку Apply .

Теперь нужно сгенерировать талоны для клиентов:

  • Нажмите ссылку Go to Hotspot Manager.
  • Перейдите на вкладку Vouchers .
  • Слева внизу напротив Create выберите количество генерируемых талонов, одноразовые One-time они будут или многоразовые Multi-Use , длительность действия талонов 24 hours (24 часа). Чтобы выбрать длительность в минутах, выберите User-defined и укажите время. Также можно поставить галочку Add Notes и добавить к талонам какой-то комментарий, но на печать он выводится не будет.
  • Нажмите кнопку Create Vouchers для генерации талонов.

Кнопка Print All Unused Vouchers позволяет распечатать все неиспользованные талоны. Печатаем талоны, разрезаем и раздаем клиентам.

Когда клиент подключится к нашей wifi сети, то его автоматически перенаправит на страницу авторизации, где нужно ввести номер талона, поставить галочку I accept the Term of Use и нажать кнопку Use Vousher . После этого клиент получит доступ в интернет.

Контроллер автоматически отслеживает время активности клиента, и когда время действия талона истекло, контроллер отключает клиенту доступ к интернету.

Ограничение скорости пользователей

UniFi позволяет ограничивать скорость пользователям. Это может понадобиться, например для того, чтобы ограничить скорость для гостей, а сотрудникам предприятия дать большую скорость.

Ограничение скорости в UniFi выполняется следующим образом:

  1. Создается группа пользователей с определенными ограничениями скорости;
  2. Выполняется привязка группы к конкретной wifi сети.

Создание группы пользователей:

  • Откройте меню Settings - User Groups и нажмите кнопку Create ;
  • в поле Name введите название группы;
  • Поставьте галочку напротив Bandwidth Limit (Download) и в поле укажите ограничение на загрузку в Кбит/с;
  • Поставьте галочку напротив Bandwidth Limit (Upload) и в поле укажите ограничение на отдачу в Кбит/с;
  • Нажмите кнопку Create .

Ограничение скорости будет действовать для каждого пользователя данной группы.

Привязка группы пользователей к Wi-Fi сети:

  • Откройте меню Settings - Wireless Networks и выберите необходимую wifi сеть;
  • В списке User Group выберите необходимое название группы.
  • Нажмите кнопку Apply .

Поиск и устранение неисправностей

В функционировании системы UniFi могут возникать различные неисправности:

  • Потеря питания или кабельного подключения точками доступа.
  • Логическое нарушение соединения точек доступа и контроллера в режиме L3 подключения.
  • Не запускается контроллер UniFi.

Потеря питания или кабельного подключения отслеживаются по сообщению в Alerts и подсвечиванию точки доступа красным цветом на карте.

Состояния точек доступа UniFi:

Состояние точки доступа

Возможные причины
состояния

Зеленый
индикатор
горит
постоянно

Точка доступа успешно подключена к контроллеру

Штатный режим

Provisioning
Upgrade

Зеленый
индикатор
горит
постоянно

Точка доступа успешно подключена на ней
выполняется обновление ПО или настроек соответственно

Штатный режим
функционирования, действия не требуются

Оранжевый
индикатор
горит
постоянно

Точка доступа подключается к контроллеру

Действия не требуются

Оранжевый
индикатор
горит
постоянно

Точка доступа обнаружена
контроллером

Можно подключить точку
доступа adoption

Managed by
other

Точка доступа настроена для работы с другим контроллером

Сбросьте точку кнопкой Reset к заводским настройкам или
войдите в контроллер с логином и паролем контроллера, к
которому точка была подключена до этого, и переключите точку на себя.

Периодически
мигает
зеленый
индикатор

Невозможность пропинговать адрес Сonnectivity Monitor.
Связь с контроллером при этом присутствует, но точка доступа не обслуживает Wi-Fi клиентов.

Проверить состояние узла, используемого в качестве
Сonnectivity Monitor. Eсли
проблема возникла на одной части точек доступа, то проверить сетевые настройки коммутаторов - разрешен ли доступ из этой подсети к узлу Сonnectivity Monitor.

Оранжевый
индикатор
горит
постоянно

Потеряна связь точки доступа с контроллером

Кратковременно данное
состояние может быть вызвано перезагрузкой точки после обновления ПО или конфигурации.
Проверить наличие питания на точке доступа, ее исправность, подключение ethemet кабеля, разрешен ли доступ из этой подсети к контроллеру.

Проблемы логического взаимодействия точек доступа с контроллером из другой подсети возникают из-за невозможности точки найти контроллер. В этом случае проверьте следующие параметры сети:

  • Совпадает ли VLAN, в котором находится контроллер, с VLAN точек доступа, не тегирован ли он?
  • Корректно ли работает маршрутизация между подсетями точек доступа и контроллера?
  • Как точка доступа должна находить контроллер в другой подсети (DHCP option 43, DNS, с помощью утилиты)?
  • Не фильтруются ли необходимые для работы контроллера порты между подсетями?

Стабильность работы контроллера зависит от того, используются ли другие сервера и службы на данном компьютере. В идеале под контроллер UniFi должен быть выделен отельный физический или виртуальный сервер. Если это сделать невозможно, то вам необходимо учитывать взаимодействие всех установленных на компьютере служб.

Крайне нежелательно запускать контроллер UniFi из-под учетной записи, содержащей кириллические символы. Если ваше имя пользователя в ОС Windows на русском языке, создайте пользователя на английском языке, залогинтесь под ним и выполняйте установку от этого пользователя.

Для работы UniFi контроллера должны быть открыты следующие порты:

  • TCP 8080
  • TCP 8443
  • TCP 8880
  • TCP 8843
  • TCP 22
  • UDP 3478

При запуске контроллера UniFi проверяется доступность портов, и выводится сообщение, если какой-либо из портов занят. Также данную информацию можно посмотреть в логах в файле C:\Documents and Settings\user\Ubiquiti UniFi\logs\server.log

Если порт занят, остановите контроллер и в файле C:\Documents and Settings\user\Ubiquiti UniFi\data\system.properties измените данный порт на любой неиспользуемый.

В статье использованы материалы comptek.ru

Похожие статьи