Настройка точек доступа UniFi UAP-AC без контроллера. Установка контроллера и настройка Wi-Fi точки UniFi AP

30.07.2019

Система Ubiquiti Unifi предназначена для обеспечения беспроводным доступом к интернету огромного количества юзеров. Обычно такой способ используется для корпоративного применения беспроводной сети Wi-Fi. Систему очень удобно устанавливать в различных крупных и мелких офисах. При этом можно установить доступ к беспроводному скоростному интернету таким образом, чтобы каждому сотруднику удобно было выполнять свои рабочие обязанности. Следует отметить, что система предполагает настройку сразу нескольких точек беспроводного доступа, число которых может составить 20, 30 и даже более. Безусловно, нет смысла покупать и настраивать Ubiquiti Unifi в домашних условиях, поскольку в обычной квартире или доме такие функции прекрасно может выполнять самый простой домашний маршрутизатор . Чтобы настроить систему Ubiquiti Unifi, необходимо соответствующее оборудование, а также бесплатное программное обеспечение - Unifi controller. На сегодняшний день, система является очень удобной, популярной и широко используется для построения корпоративных сетей в офисах, учебных заведениях, библиотеках, отелях, крупных ресторанах, культурных и развлекательных центрах. При этом, стоимость Ubiquiti Unifi AP (и других разновидностей) является доступной практически для всех владельцев бизнеса.

Данная система предназначена для построения крупных беспроводных сетей

Преимущества

Система Ubiquiti Unifi AP отличается тем, что позволяет построить корпоративную беспроводную сеть с бесшовным роумингом. Благодаря такому принципу работы, все пользователи могут перемещаться в любую точку помещения в пределах действия Unifi. Некоторые ошибочно считают, что несколько Wi-Fi-роутеров могут заменить сеть с бесшовным роумингом, но такое суждение является полностью ошибочным. Дело в том, что единственная точка доступа, которая активируется при помощи самого простого домашнего роутера, не позволяет беспрепятственно переносить рабочий ноутбук, планшет в пределах здания. Постоянно требуется переключение на другую точку доступа, ввод нового ключа. При этом могут появляться технические сложности, задержки в рабочем процессе. Подобная проблема очень просто устраняется с помощью применения Unifi, которая является разработкой компании Ubiquiti.

Главное отличие описанной Unifi - применение бесплатного контроллера. Ещё до появления разработки компании Ubiquiti, стоимость внедрения корпоративной сети была очень высокой. Такую систему могли позволить себе только самые успешные компании. Например, установка системы от Cisco Aironet, более чем на 20 точек доступа, могла обойтись владельцам бизнеса в 10 тысяч долларов. При этом, основные затраты приходились на контроллер. Огромным преимуществом можно считать то, что Unifi controller распространяется среди покупателей системы бесплатно. При этом, такой программный модуль совместим с тремя наиболее распространёнными программными комплексами - Linux, Mac OC и, конечно, Windows.

Программный модуль Unifi controller показывает состояние всех точек доступа, которые расположены на плане здания. Кроме всего прочего, программный продукт предусматривает гостевой доступ. Суть его заключается в генерации временных ключей - их выдаёт администратор офиса посетителям, гостям. При этом, программа показывает статистику применения беспроводного доступа в интернет и список всех ассоциированных пользователей. Контроллер можно инсталлировать практически на любой персональный компьютер либо ноутбук. Главное условие - объём оперативной памяти должен соответствовать требованиям современного устройства и составлять хотя бы 2 Гб.

Можно выделить следующие технические особенности контроллера:

  • Поддержка используемых на сегодняшний день типов шифрования;
  • Построение до 4 виртуальных беспроводных сетей с различными параметрами;
  • Наличие HotSpot, который имеет интегрированный PayPal, позволяет создавать талоны с ключами и создавать лимиты по времени для онлайн-доступа;
  • Настройка скорости загрузки данных с возможностью её лимитирования;
  • Автоинсталляция актуальной версии программы;
  • Взаимодействие с сервисом Google Мaps, в котором можно отобразить точки доступа;
  • Настройка в контроллере уделённых беспроводных сетей филиалов с целью управления.

Разновидности

Выделяют несколько видов Ubiquiti Unifi. Одни предназначены для монтажа в помещении, а другие - на улице. Соответственно, они будут иметь разный класс защиты . Стоит отметить, что чаще всего внутренние системы закрепляют на подвесном потолке либо на обычной стене. Все точки доступа Unifi получают питание с помощью специализированного инжектора, который всегда присутствует в комплекте поставки. Стандартная комплектация системы предусматривает наличие следующих устройств:

  • Точка доступа Unifi;
  • Диск с необходимым программным ресурсом (для инсталляции Unifi controller);
  • Инжектор;
  • Крепёжные детали.

Существуют такие модели внутренних Unifi, как AP, AP-LR, AP-PRO, AP-AC. Ubiquiti unifi AP рассчитан на 2,4 ГГц. Разновидность AP-LR имеют такую же частоту, но имеет более мощный сигнал, который применяется для монтажа и успешного применения подобного рода систем в помещениях с толстыми стенами. Модель AP-PRO имеет два диапазона - 2,4 ГГц и 5 ГГц. Самая продвинутая разновидность Unifi AP-AC также имеет два диапазона частот, но при этом поддерживает не так давно разработанный стандарт 802.11ac. Такие параметры позволяют системе обмениваться информацией со скоростью 1300 мегабит в секунду на частоте 5 ГГц и 450 мегабит в секунду при частоте 2,4 ГГц. Указанные параметры обеспечивают прекрасное соединение с интернетом, удовлетворяющее современным стандартам. Благодаря Ubiquiti Unifi, можно построить корпоративную сеть, которая обеспечит функционирование любого офиса, интернет-кафе либо другого бизнеса.

Внутренняя, незащищённая точка доступа имеет вид диска, диаметр которого составляет примерно 20 см. Исключение составляет модель AP-AC, которая выполнена в виде квадрата. Устройство довольно гармонично вписывается в интерьер любого помещения. Неосведомлённые люди могут даже не догадаться, что перед ними точка доступа к беспроводному интернету. Радиус её действия, в зависимости от разновидности, составляет от 122 до 183 метров.

Системы, монтаж которых производится на улице, являются защищёнными. Они подразделяются на Unifi AP-Outdoor и Unifi AP-Outdoor 5G. Такие устройства имеют частоты работы 2,4 ГГц и 5 ГГц соответственно. Радиус действия устройств составляет 183 метра. При этом, точка доступа имеет прямоугольную форму с двумя антеннами. Настройка такого оборудования, безусловно, требует специальных знаний и навыков.

Настройка

Настройка системы должна производиться после монтажа всего оборудования с учётом проекта здания. Крепёжные приспособления, которые входят в комплект Ubiquiti Unifi, позволяют легко и без особых сложностей осуществить монтаж точки доступа на потолке либо стене. Среди технических нюансов, необходимо отметить следующие:

  • Сеть Unifi и компьютер, на котором установлен Unifi controller, должны быть в пределах L2 сети, либо её подобной имитации, такой, как EoIP;
  • Доступность сетевых портов 8080 и 3478;
  • Наличие на ноутбуке, либо компьютере, Adobe Flash Player для используемого браузера;
  • На компьютере должна быть инсталлирована актуальная версия Java Runtime Environment, которую можно найти, скачать и установить на официальном интернет-ресурсе.

Часто контроллер устанавливается на компьютер с операционной системой Windows. Важно учесть, что необходима чистая установка, чтобы процесс прошёл без сбоев. Также следует отметить, что если процесс установки программы не запускается, либо диск утерян, то можно скачать необходимое программное обеспечение на официальном ресурсе - ubnt.com.

После установки контроллера, необходимо запустить его и выбрать «Запустите браузер, чтобы управлять беспроводной сетью». Дальнейшая установка параметров должна происходить в удобном для вас браузере. После того как он откроется, следует принять сертификат программы. В процессе персональной настройки необходимо ввести следующие данные:

  • Secure SSID - имя точки доступа , которая запускается для постоянных юзеров;
  • Security Key - ключ безопасности, который позволит выполнить онлайн-подключение;
  • Enable Guest Access - галочка напротив этого параметра сделает открытым гостевой доступ;
  • Guest SSID - имя точки доступа для гостей.

После того как вы укажете вышеприведённые данные, необходимо будет выбрать имя админа и установить ключ для доступа администратора сети. Далее, в браузере откроется окно, в котором можно продолжить настройку требуемых параметров.

Установка системы состоит из таких этапов:

  1. Подсоединение точки доступа и контроллера к одной сети. Если процесс начнётся успешно, и устройство запускается первый раз, на экране появится сообщение «Pending 1». При этом, в разделе Alerts появится уведомление, что точка доступа находится в стадии ожидания подключения к контроллеру. Администратору необходимо принять действие, нажав «Adopt». Если вместо «Pending 1» на экране высветится «Manage by other», необходимо возвратить точку доступа к заводским параметрам, нажав соответствующую клавишу.
  2. Когда проходит настройка, Ubiquiti unifi будет два раза отключаться от контроллера. За состоянием оборудования можно следить в разделе Access Points. После этого, будет происходить автоматическое обновление прошивки. В разделе, где отображаются данные о статусе процесса, можно будет увидеть сообщение о загрузке обновлений.
  3. После обновления версии программного модуля, нужно осуществить команду Settings - System. Напротив пункта Connectivity Monitor следует установить IP-адрес либо адрес шлюза. Если по каким-то причинам, в процессе использования беспроводного подключения, IP-адрес будет недоступен, то произойдёт автоматическая быстрая настройка. Это означает, что все юзеры будут переключены на иную точку беспроводного интернета. При этом не нужно будет вводить дополнительно ключи доступа.

Применение системы Ubiquiti Unifi является невероятно удобным и доступным для большинства юзеров, которым необходима корпоративная сеть. Большим достоинством Ubiquiti Unifi является отсутствие необходимости переключения между разными точками доступа, требующими поиска необходимого интернет-подключения и ввода соответствующего ключа. При этом, корректная настройка системы гарантирует высокий уровень защиты данных.

Оценка: 5 Голосов: 3 Комментарии: 3

Итак, у меня имеется UniFi-контроллер 4.8.12, установленный на Ubuntu 14.04.3 LTS x86_64. Настройка для линуксоидов не составит труда, так как я и писал ранее на точках доступа установлен busybox и в нем все команды, кроме специализированных о которых чуть позже, такие же как в обычном Линуксе.

Для удобства группировки точек доступа в контроллере присутствует разделение на сайты. Предположим вы администратор нескольких предприятий или вы обслуживаете несколько клиентов у которых установлено 2 и более точек доступа, тогда функция разделения по сайтам для вас в самый раз. Вы группируете все точки доступа по сайтам для каждого клиента в отдельности, и при добавлении нового устройства точка доступа будет сразу получать необходимые настройки:

Если у вас контроллер в использовании, то или добавляем устройство в ту группу в которой оно должно находиться, или создаем новый сайт. Если установлен новый контроллер и вы не планируете больше точек, то можете добавлять новые точки в группу “Default”. Как видите, я создал сайт “TESTik”.

Теперь я кратко опишу, что делает точка доступа после включения, это касается всех моделей UniFi которые находятся в заводских настройках. Помните, Web-интерфейса на них нет, по этому не пытайтесь его открывать. После включения происходит загрузка ПО. Когда загрузка завершена устройство пытается настроить сетевые интерфейсы:

  1. Получить IP-адрес от DHCP-сервера.
  2. Если адрес не удалось получить в течении примерно 30-60 секунд, на точке доступа поднимается интерфейс br0 с адресом 192.168.1.20.
  3. Когда сетевой интерфейс настроен, устройство отправляет в сеть широковещательные запросы на поиск контроллера в сети. Здесь есть один момент, на который я хотел бы обратить особое внимание. Если контроллер и точка доступа находятся в разных IP-сетях, но в одном сегменте (подключены в один коммутатор или маршрутизатор). Например контроллер на IP 192.168.0.254/24, а точке доступа присвоен IP 10.0.0.25/24, или она не получила адрес и настроилась на 192.168.1.20/24. Контроллер по широковещательным запросам ее увидит, но ничего с ней сделать не сможет, если не настроена маршрутизация между этими сетями.

Маленький секрет.

Если вы уже повесили точку тоступа на её законное место и доступ к ней ограничен или у вас вызовет неудобство её снимать (носить к ней лестницу и т.д.) для настройки. У вас в этом сегменте сети есть уже настроенная точка доступа или любой терминал на Windows/Linux, то есть простой способ заставить работать её удаленно. Описывать буду поэтапно:

  1. Ваша сеть настроена на раздачу IP-адресов по DHCP.
  2. Ваша сеть настроена на статических IP-адресах, т.е. точка будет на IP-адресе 192.168.1.20, и ваша сеть не в этом диапазоне IP.

Для Windows, добавляете в настройках сетевого адаптера:

1) (XP) Панель управления->Сеть->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Альтернативная конфигурация.

(7) Панель управления->Центр управления сетями и общим доступом->Изменение параметров адаптеров->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Альтернативная конфигурация.

В альтернативной конфигурации добавляем IP-адрес из подсети, которую получила точка доступа, адрес вы должны увидеть на контроллере, если он увидел точку. Если нет, нужен доступ на маршрутизатор, на котором в статусе DHCP-клиентов можно посмотреть выданный точке IP. Третий способ сетевым снифером (Wireshark/tcpdump) посмотреть по MAC-адресу на какой IP-адрес ходят пакеты.

2) Просто добавляем:

(XP) Панель управления->Сеть->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Дополнительно->IP-адреса->Добавить.

(7) Панель управления->Центр управления сетями и общим доступом->Изменение параметров адаптеров->Подключение по локальной сети->Протокол Интернета версии 4 (TCP/IPv4)->Свойства->Дополнительно->IP-адреса->Добавить.

например 192.168.1.254 с маской 255.255.255.0.

Для Linux альтернативных конфигураций искать не нужно и любая конфигурация выполняется одинаково:

  • нужен доступ sudo, по ifconfig можно посмотреть перечень сетевых интерфейсов, скорее всего нужный вам интерфейс, если вы подключены кабелем будет выглядеть как “eth0”, в консоли вводим следующую команду:

$ sudo ifconfig eth0:1 192.168.1.254/24

$ sudo ifconfig eth0:1 192.168.1.254 netmask 255.255.255.0

Для точки доступа все то же самое как и в Linux-е, только интерфейс не eth0, а br0.

Выполняем команду ping на IP-адрес полученный от DHCP-сервера или на 192.168.1.20. Если ping прошел удачно и вы увидели отклики от точтки доступа:

$ ping 192.168.1.20

PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.

64 bytes from 192.168.1.20: icmp_seq=1 ttl=61 time=0.649 ms

64 bytes from 192.168.1.20: icmp_seq=2 ttl=61 time=0.673 ms

64 bytes from 192.168.1.20: icmp_seq=3 ttl=61 time=0.810 ms

64 bytes from 192.168.1.20: icmp_seq=4 ttl=61 time=0.788 ms

— 192.168.1.20 ping statistics —

4 packets transmitted, 4 received, 0% packet loss, time 3257ms

rtt min/avg/max/mdev = 0.649/0.730/0.810/0.069 ms

$

для Windows вам понадобиться опять-таки putty или xShell или другой клиент, поддерживающий подключение по ssh. Windows клиентов описывать не буду, там все графическое и интуитивно можно разобраться, в крайнем случае есть google.

В Linux-е подключаемся следующим образом, благо в нём клиент ssh установлен по умолчанию:

$ ssh [email protected]

вводим пароль ubnt

BZ.v3.2.12# – примерно так выглядит удачный вход на устройство.

Итак, для того, чтобы контроллер увидел точку доступа и смог её настроить, вам необходимо добавить на её внешний интерфейс IP-адрес алиасом, сделать это можно следующим образом, например ваша сеть 10.20.30.0/24:

BZ.v3.2.12# ifconfig br0:1 10.20.30.168/24

Главное внимательно набирать команду ifconfig, и не пропустить “:1” в интерфейсе “br0”, так как есть вероятность потерять к ней доступ и в любом случае нужно её будет минимум перегрузить по питанию.

Бывают ситуации, когда точку с контроллера вы все таки не увидели, может понадобится дополнительная настройка маршрутизации. Предположим что IP-адрес маршрутизатора 10.20.30.1, тогда необходимо сделать следующее (при настройке по DHCP это делать не нужно, так как DHCP-сервер выдает настройки шлюза):

BZ.v3.2.12# route add default gw 10.20.30.1

После этих не сложных манипуляций у контроллера появится доступ к устройству по IP-адресу и вы сможете ее настроить без труда.

Продолжение…

Однако у нас задача посложнее. Контроллер находится в Интернете на постоянном выделенном IP-адресе, и нам необходимо настроить точку доступа, находящуюся в локальной сети за маршрутизатором на этот контроллер.

Есть описание на wiki.ubnt.com как это сделать скриптом, находящимся на точке доступа syswrapper.sh, им так же можно обновить прошивку с удаленного контроллера, или командой mca-cli. Я нашел более простой, и мне кажется правильный способ, которым я поделился на community.ubnt.com, который я вам опишу сейчас.

Точку доступа я подключил в свою домашнюю сеть, и она получила IP-адрес 192.168.77.101:

Следующий шаг, подключение к точке доступа через ssh, я для таких подключений использую Xshell5, но есть ещё море программ, например putty.

Имя пользователя и пароль для доступа, как всегда: ubnt/ubnt.

Для того, чтобы устройство включило беспроводной интерфейс и начало работать и “раздавать Wi-Fi”, нам на контроллере необходимо добавить беспроводную сеть:

Settings->Wireless Networks->Create New Wireless Network, по изображению видно какие параметры я указал -> Save. Итак, сеть создана. Но так же необходимо указать некоторые глобальные настройки для сайта, сделать это нужно всего лишь один раз.

  1. Выставляем страну, в моём случае – это Украина, но если будут проблемы с подключением iPad, iPhone или iPod и прочих i-устройств, попробуйте Великобританию, там примерно такие же разрешения для оборудования по разрешенной мощности и количеству каналов (13).
  2. Часовой пояс.
  3. Automatic Upgrade – лично я никогда не включаю, так как это вредно может сказаться на работе сети, плохо если все точки начали обновляться и вдруг выключили свет. Хорошо, что в точках встроена защита, и есть возможность восстановления после неудачной прошивки, по опыту была ситуация отключения электроэнергии при прошивке, но точка доступа была восстановлена и работает по сей день. Единственное неудобство необходимо выезжать на место демонтировать, восстанавливать прошивку и настраивать снова.
  4. LED, глобальная настройка включения/выключения светодиодов состояния на точках доступа. В просьбах и мольбах на форуме были неоднократные попытки уговорить разработчиков сделать этот параметр для каждого устройства отдельно, но пока безрезультатно.
  5. DPI (Deep Packet Inspacktion) – очень интересная опция, которая включается только при наличии UniFi USG. Она собирает статистику об устройствах (ОС, версии, какие посещались сайты и т.д.)
  6. Alert думаю расписывать не нужно, сегодня даже первоклашки знают, что такое e-mail.
  7. Enable connectivity monitor and wireless UpLink – очень нужный параметр для тех, кто собирается использовать беспроводные UpLink-и между точками доступа, если нет, то его лучше выключить, иначе случайно можно получить кольцо в сети.
  8. SNMP – используется только для “снятия показаний”, для управления не предназначен. Прописываете Community и вперед, поддерживаемая версия v1.
  9. Remote Logging – сервер для удаленного хранения журналов.
  10. Device Authentication – на этот параметр стоит обратить внимание, так как при создании сайта пароль генерируется автоматически, Вы увидели на картинке как он выглядит, подбор его может занять годы, по этому сразу меняйте на свой.

Применяем и переходим снова к консоли, где у нас открыто ssh-соединения с точкой доступа. Теперь расписываю все по пунктам:

  1. Прописываем inform-url контроллера:

После ввода этой команды, точка доступа появится на сайте контроллера, жмем сразу Adopt:

  1. Настраиваем все параметры, в первую очередь IP-адрес, если он необходим и главное шлюз (Gateway). Иначе точка доступа не будет знать через какой адрес ей нужно будет искать контроллер, DNS в этом случае не обязателен, так как адрес контроллера я указываю по IP.

Не обращайте внимание на то, что написано Disconnect, просто пока я описывал все происходящее. Контроллер не успел адаптировать под себя точку доступа, у него в настройках стоит временной интервал для адаптации.

Возвращаемся к консоли и повторяем ввод inform-url ещё раз:

А теперь о чудо, точка адаптируется и становится в штатный режим работы:

На мой взгляд, очень удобно получается настраивать устройства, первый раз прописываем адрес контроллера – он видит точку, но ничего с ней не делает, настраиваем и после этого второй раз прописываем адрес контроллера, после чего происходит применение настроек.

Рекомендую сразу изменить SSID в диапазоне 5 ГГц и канал. Вот наглядный пример, смартфон увидел одну сеть, Wi-Fi анализатор 2 сети с одним SSID на разных частотах, но при подключении стандартно через настройки Wi-Fi подключился к беспроводной сети, работающей на частоте 2,4 ГГц:

Используйте в диапазоне 5 ГГц каналы с 36-го по 52-й, не выше, так как, беспроводные клиенты так же испытывают проблемы при подключении на частотах выше 52-го канала.

Мне необходимо добавить еще одну беспроводную сеть, с выделенным VLAN-ом. Приятно что все настройки применяются очень быстро, частота процессора точки достпа впечатляет, у меня первый компьютер был на процессоре i386 с частотой 40 МГц:

CPU:775.000MHz, DDR:650.000MHz, AHB:258.333MHz, Ref:25.000MHz

при этом точка доступа слегка теплая.

Ну что, пару тестов на закуску.

Я получил следующие результаты:

Интересная скорость показана на рисунке 29, реальная на рисунке 31.

Установка UniFi контроллера

Контроллер для беспроводного оборудования UniFi представлен в виде мультиплатформенного ПО (Windows, Mac OS, Linux). Для его работы необходимы:

  • Java Runtime Environment 1.6 или выше
  • имя ПК и пользователя, под которым выполняется установка, должны быть на латинице!
  • последняя актуальная версия с сайта www.ubnt.com

Процесс установки стандартен, не имеет нюансов и не вызывает затруднений.

Подключение точек доступа UniFi к контроллеру в одной подсети

Подключите точку доступа UniFi в одну сеть с контроллером. Когда контроллер ее обнаружит, в верхнем меню появится надпись pending 1 . В нижней части на вкладке Alerts появится сообщение, что точка доступа UniFi с таким-то MAC адресом ждет подключения к контроллеру. Чтобы подключить точку, нажмите напротив нее кнопку Adopt .

Если точка доступа определяется как manage by other, значит, она раньше подключалась к другому контроллеру. В этом случае нужно точку UniFi сбросить к заводским настройкам. Зажмите кнопку Reset (на 5 секунд) на корпусе UniFi, пока она не моргнет индикатором. После этого точка сбросится к заводским настройкам и ее можно подключать к контроллеру.

При первом подключении точка доступа будет два раза отключаться от контролера, чтобы установить в себя программное обеспечение и конфигурацию. Отслеживать состояние точек UniFi можно на вкладке Access Points .

Если в настройках контроллера стоит автоматическое обновление прошивки точек UniFi и он определит, что точке требуется обновление, то время подключения точки составит около 3 минут. Поэтому будьте терпеливы. В столбце Status в этом случае будет указано состояние Upgrading .

Когда UniFi подключится к контроллеру, в столбце Status будет указано состояние Connected .

В нижней части в настройках Settings — System есть пункт . В нем указывается адрес шлюза Gateway или конкретный IP адрес Custom , который точки доступа проверяют на доступность. Если указанный IP адрес недоступен, то UniFi переходит в состояние isolated и отключает от себя клиентские устройства. Это позволяет в случае повреждения кабеля не держать на wifi точке клиентов без выхода в интернет, а переключить их на другие соседние wifi точки.

Размещение точек доступа на карте

Контроллер позволяет загружать изображения планов помещения и размещать на них точки доступа UniFi. Это очень удобно для отслеживания проблем в работе точек.

Откройте вкладку Map , нажмете кнопку configure maps , потом Add a Map и выберите картинку с планом помещения.

C помощью ползунка справа выполняется масштабирование картинки. Линейка под ползунком позволяет провести линию на картинке и сообщить системе, сколько в ней метров.

Чтобы расположить точки доступа UniFi на плане помещения, перетащите их с левой панели на карту. Точку можно зафиксировать от случайного изменения нажатием пиктограммы замка.

Если точка доступа отключится от контроллера или станет isolated , то она будет окрашена красным цветом на плане помещения, и на вкладке Alerts появится предупреждение. Таким образом, будет легко понять, у какой точки возникла неисправность.

Для уличных беспроводных сетей вместо графической карты можно подключить сервис Google Maps . Чтобы подключить Google Maps, понадобиться получить лицензию на подключение к серверу карт по этой ссылке http://code.google.com/apis/maps/signup.html .

Подключение точек доступа UniFi к контроллеру из другой подсети

Контроллер позволяет подключать не только точки UniFi, расположенные в одной подсети, но и управлять удаленными точками филиалов. При этом управление всеми беспроводными сетями выполняется централизованно из одного контроллера.

При такой конфигурации трафик Wi-Fi сетей филиалов выходит напрямую в интернет, а на контроллер в центральный офис перенаправляется лишь служебный трафик небольшого объема.

Для подключения удаленных точек к контроллеру, им нужно указать IP адрес контроллера. Это можно сделать тремя способами:

  • Определение адреса контроллера через DNS;
  • Определение адреса контроллера через DHCP option 43;
  • Задание адреса контроллера через специальную утилиту.

Определение адреса через DNS
При наличии в удаленном офисе собственного DNS сервера, на нем указывается соответствие запроса UniFi и адреса удаленного контроллера в центральном офисе.

Определение адреса через DHCP option 43
Если DHCP сервер, установленный в удаленном офисе, поддерживает задание опций, можно передать адрес удаленного сервера в DHCP пакете.

Пример конфигурации для ISC DHCP server:

# …
Option space ubnt;
option ubnt.UniFi-address code 1 = IP-address;

class «ubnt» {
match if substring (option vendor-class-identifier, 0, 4) = «ubnt»;
option vendor-class-identifier «ubnt»;
vendor-option-space ubnt;
}

subnet 10.10.10.0 netmask 255.255.255.0 {
range 10.10.10.100 10.10.10.160;
option ubnt.UniFi-address 201.10.7.31; ### UniFi Controller IP ###
option routers 10.10.10.2;
option broadcast-address 10.10.10.255;
option domain-name-servers 168.95.1.1, 8.8.8.8;
# …
}
# …

Задание адреса контроллера через утилиту

Самым простым и быстрым способом подключения точек доступа филиалов является задание адреса контроллера вручную.

Подключите компьютер в одну подсеть с точками доступа UniFi и запустите утилиту Unifi-Discover , которая устанавливается вместе с контроллером. Контроллер на компьютере при этом не должен быть запущен. Выберите точку, нажмите manage и введите IP адрес контроллера. Контроллер увидит точку и сможет ее подключить.

После подключения точки UniFi к контроллеру и перезагрузки, нужно заново прописать адрес контроллера.

Настройка точки доступа UniFi репитером (повторителем)

Чтобы настроить точку доступа UniFi репитером (повторителем), откройте в ее параметрах вкладку Configuration — Wireless Uplinks, выберите мастер точку и нажмите Select .

После этого точку-ретранслятор можно отключить от компьютера или роутера, и она будет работать в режиме ретрансляции. На карте помещения рядом с такой точкой будет изображен значок радиоканала.

Если пункта меню Wireless Uplinks нет, то необходимо на выбранной точке нажать кнопку «locate «, после чего необходимый пункт меню появится в настройках.

Однако у такого подключения будут определенные недостатки:

  • Упадет пропускная способность, и вырастут задержки, поскольку трафик ретранслируется через опорную точку;
  • Ретрансляторы должны находиться в зоне покрытия мастер точки. Из-за этого половина зоны покрытия ретрансляторов будет использоваться не эффективно.
  • Точка-ретранслятор подключается только к мастер точке, подключенной по кабелю. Нельзя подключить ретранслятор к такому же ретранслятору.
  • На одну мастер точку доступа с кабельным подключением можно подключить не более 4-х точек-ретрансляторов.

Программно-технический комплекс (ПТК) Ubiquiti Unifi AP предназначен для создания беспроводной сети из многочисленных Вай-фай точек. Он состоит из программного контроллера и точек доступа WiFi. Позволяет обеспечить значительное количество пользователей выходом в глобальную сеть через Вайфай соединение.

Часто комплекс применяется на предприятиях и фирмах, т. к. система строится с учетом конкретных задач каждого сотрудника компании, в полном соответствии с его должностными обязанностями. Для Unifi осуществляется настройка через ПО под названием «Unifi controller», которое является полностью бесплатным, т. е. затраты идут только на оборудование системы. Поэтому цена Unifi AP доступна почти любому хозяину крупной беспроводной сети.

Достоинства

Кроме низкой стоимости, главным преимуществом ПТК является возможность перемещения пользователя с ПК или другим девайсом, подключенным к интернету через Вай-фай, в любое место зоны покрытия комплексом. При этом связь не будет прерываться и полностью отсутствует необходимость переключения между точками доступа с вводом паролей.

ПТК совместим с популярными операционными системами: Виндовс, Линукс и Mac OC. Практически контроллер можно установить в любой компьютер с указанными ОС, но рекомендуется, чтобы объем ОЗУ в ПК составлял не менее 2 Gb.

Типы системы

Можно классифицировать по назначению:

  1. Для оснащения внутри зданий и сооружений;
  2. Для внешнего монтажа под открытым небом.

Таким образом, они имеют и различную степень защиты.

В комплектацию входит следующее:

  1. Точки доступа;
  2. Специальные устройства для подачи питания в Unifi;
  3. Программное обеспечение;
  4. Монтажные элементы для установки и подвешивания точек.

Для оснащения внутри зданий и сооружений:

UniFi AP – стандартная точка доступа 2,4 GHz; UniFi AP-LR - более мощная используется при наличии множества перекрытий; UniFi AP-PRO - гигабитная на 2,4 GHz и 5 GHz; UniFi AP-AC - высокоскоростная двухдиапазонная точка с поддержкой 802.11ac, имеет возможность передачи данных на скорости 1300 Mbit/c. под открытым небом:

UniFi AP-Outdoor - самая дешевая на 2,4 GHz; UniFi AP-Outdoor 5G - более мощная функционирующая на 5 GHz.;

Как выполнить настройку комплекса?

К процедуре настраивания ПТК можно приступать непосредственно сразу закончив монтаж точек.

Обязательно должны быть выдержаны следующие условия:

  1. ПК либо ноутбук с инсталлированным контроллером необходимо размещать в зоне действия L2 сети;
  2. Обеспечить наличие портов 8080 и 3478;
  3. Применяемый интернет обозреватель должен поддерживать последнюю версию Adobe Flash Player;
  4. В ПК требуется установить последнюю модификацию «Java Runtime Environment»;
  5. Инсталлировать ПО с официальной страницы «ubnt.com» или с компакт-диска.

Инсталлировав и открыв controller, требуется указать «Запустить браузер для управления сетью Вай-фай». После этого ввод параметров будет доступен через интернет обозреватель. Запустив браузер необходимо согласиться с условиями сертификации приложения.

Процедура ввода параметров включает в себя следующее:

  1. Наименование точки для постоянных сотрудников;
  2. Код доступа для соединения;
  3. Активация пункта «Enable Guest Access» для возможности гостевого режима;
  4. Гостевое наименование точки.

Введя эти параметры, потребуется указать наименование администратора и задать ему пароль. Затем в интернет-обозревателе отобразится меню с дополнительными настройками.

Процесс инсталляции комплекса включает в себя следующие стадии:

  1. Подключение controller и точки к единой сети. На мониторе возникнет оповещение «Pending 1», а в вкладке «Alerts» отобразится сообщение о том, что точка в режиме ожидания и готова соединиться с контроллером. Требуется согласиться с условиями и кликнуть «Adopt». Но когда дисплей отображает не «Pending 1», а «Manage by other», надо осуществить сброс настроек точки;
  2. Во время процесса Ubiquiti unifi дважды отсоединится от системы. Это видно в закладке «Access Points». Затем в автоматическом режиме обновится программное обеспечение.
  3. Дождавшись полного завершения апгрейда прошивки, следует выполнить команду «Settings - System». В строчке «Connectivity Monitor» ввести «IP» или шлюз. В случае сбоя и недоступности «Айпи», то в автоматическом режиме пользователей переключит к другой точке Вай-фая. От юзеров даже не потребуется вводить пароль.

После соединения пользователя с Вай-фаем у него отобразится сайт авторизации. Здесь требуется переписать цифры с ваучера и установить отметку на «I accept the Term of Use». Затем кликнуть «Use Vousher».

Готово! Пользователь теперь может пользоваться выходом в глобальную сеть.

Лимитированние скорости передачи данных

ПТК может устанавливать предельные значения скорости для клиентов.

С этой целью необходимо сделать следующие шаги:

  1. Указать перечень гостей для лимитирования;
  2. Включить их в соответствующую сеть с ограничениями доступа.

Для указания перечня гостей следует выполнить несколько действий:

  1. Войти в раздел «Settings - User Groups»;
  2. В строчке «Имя» указать наименование перечня гостей;
  3. 4. Установить отметки на Bandwidth Limit «Download» и «Upload», установить предел скорости в Kbit/c;

Эти пределы будут актуальны только для гостей именно из этого перечня.


Wi-FI сети прочно вошли в нашу жизнь и уверенно обосновались на улицах, в домах и офисах. Вот и у меня на работе начальство и менеджеры обзавелись продукцией «какой-то фруктовой компании» и возжелали вайфаю. Первой мыслью было купить пару бытовых Wi-Fi роутеров, настроить один как БС, второй как репитер и дело, казалось бы, в шляпе. Но тут есть одно неудобство, при первом переключении между точками приходиться снова вводить пароль доступа. А так как площадь офиса вскоре должна была увеличиться вдвое и соответственно должно было увеличиться количество таких переключений, было принято решение настроить Wi-Fi с бесшовным роумингом. До недавнего времени на рынке данного оборудования бал правили гиганты Cisco,HP и иже сними. Стоит ли говорить, что цена их решений составляет десятки и сотни тысяч рублей. Но спасибо бесценному habrahabr и данной статье , которая поведала о совсем недорогом решении основанном на Unifi. UniFi продукт компании Ubiquiti - система корпоративного Wi-Fi с бесплатным контроллером. Я опишу весь процесс разворачивания сети на основе Unifi от настройки роутера до монтажа точек на потолок исходя из личного опыта.

Настройка роутера.
Т.к. Unifi Access Point (AP) не являются самостоятельными устройствами, для полноценной жизни им необходим роутер. В моем примере таковым является Netgear JWNR2000 и все представленные настройки, коих немного, будут от него. Внешний IP адрес у меня статический, поэтому мастер установки уверенно посылаем в сад и переходим в секцию «Основные настройки». Здесь выставляем необходимые данные и жмем применить.

Также самим точкам Unifi необходим DHCP сервер. В роутере он включен по умолчанию, и я лишь закрепил IP адреса для своих AP для удобства.

Этих настроек достаточно, чтобы подключенные к Unifi клиенты смогли выйти в интернет. Остальные настройки на ваше усмотрение. Лично я включил возможность удаленного доступа через внешний адрес, и он не раз пригодился.

Установка/настройка контроллера.
Как говориться на сайте Unifi.ru: «Сердце системы UniFi – программируемый контролер.» И существует три их версии: для Windows, для Mac и для Linux.

Замечания касательно Windows. Контроллер успешно запустился лишь на чистой установке. До этого на двух разных ноутбуках контроллер устанавливался, но запускаться упорно отказывался, хотя никаких конфликтов ни по портам, ни по чему еще либо, не было.

Если вы решите устанавливать контроллер на Linux, то есть хорошее руководство по установке на Ubuntu 10.10. Шаг про установку DHCP можете пропустить, потому что в нашем случае он есть на роутере. Если вкратце, то:

1. Правим /etc/apt/sources.list. Добавляем репозиторий: deb www.ubnt.com/downloads/unifi/distros/deb/maverick maverick ubiquiti
2. Добавляем в терминале через sudo GPG key: sudo apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
3. Устанавливаем пакет UniFi:
apt-get update
apt-get install unifi
apt-get upgrade

4. После установки заходим на localhost :8080/, либо на IP-адрес :8080/, подтверждаем сертификат, и входим в систему через Ubiquiti UniFi Wizard.

Про план помещения.
Мне было интересно получить результат как на скриншотах в инете. Там где виден радиус распространения сигнала. Вставить картинку и кинуть на нее точки доступа из панельки слева не проблема, а вот с радиусом действия немного сложнее. Для этого нужно выставить масштаб, а делается это с помощью хитрой комбинации пальцев. Сначала щелкаем по треугольничку линейки, под ползунком увеличения вида, жмем мышкой в какой либо точке карты и тянем линию (она красного цвета). Линия должна быть совершенно определенного размера, который потом следует указать.

После того как мы указали масштаб, жмем на кнопку «Coverage» и любуемся фиолетово-оранжевыми разводами.

Описание подробных настроек системы я опущу т.к. про это много написана на Unifi.ru , да и интерфейс достаточно интуитивный.

Подключение AP.
Сам монтаж точек на потолок никаких вопросов не вызывает. Они изначально рассчитаны для установки на потолочные плитки или стену и в комплекте есть все необходимое, а вот схема физического подключения до меня дошла не сразу. Хотя в руководстве есть вроде бы понятная иллюстрация.

Кстати: включать компьютер с контроллером непосредственно в свитч или роутер после настройки необязательно. Можно подключиться к WI-FI сети построенной на Unifi и управлять настройками через нее.

Но если вы выполните подключение по ней, то будете долго ждать каких-либо результатов. А ведь достаточно было нарисовать вот так.

Адаптер и точка доступа соединяются по порту «POE» а второй порт адаптера «LAN» включается в роутер, ну или свитч, как на картинке. Вот собственно и все. После запуска контроллера он сам найдет запущенные Unifi устройства о чем поведает индикатором «Pending». После этого следует перейти на вкладку «Access Point» и у найденных устройств нажать кнопку «Adopt». Устройства зарегистрируются в системе о чем, кроме всего прочего, сообщат зеленым светодиодом на корпусе.

Немного о бытовом.
Сброс настроек. Бывает что Unifi неудачно регистрируется или отваливается в процессе настройки и экспериментов. Вернуть настройки точки доступа в состояние по умолчанию, можно следующим образом. Узнать IP адрес (можно либо на вкладке «access point» контроллера, либо в секции «Подключенные устройства» Netgear роутера) и попытаться зайти на него через ssh. Тут один нюанс. Если точка успела зарегистрироваться, то заходить надо через имя и пароль которые вы установили на контроллере, если же нет, то имя и пароль дефолтные ubnt/ubnt. После успешного логина на точку, нужно выполнить команду "syswrapper.sh restore-default". Точка сбросит настройки после чего ее снова нужно будет зарегистрировать. У меня была ситуация, когда зайти на Unifi по ssh не удавалось. Уж я и резет ей жал (нажать скрепкой на пять секунд возле сетевого порта) и питание отключал/включал, ничего не помогало. Уже собрался было сдавать по гарантии. Но полежав денек и подключившись последовательно Розетка - Адаптер - POE порт адаптера - Unifi - L AN порт адаптера - роутер, и о чудо! И удалось зайти по ssh, и сбросить настойки, и успешно затем зарегистрировать .

Контроль доступа.
Руководством было принято решение о том, что доступ должен предоставляться только по MAC адресам. На форуме ubnt.com честно сообщается , что такая функция будет, но только в версии контроллера 2. (Бета версия контроллера 2 уже есть в сети) Там же народ делится своим опытом по контролю доступа при помощи RADIUS сервера, но городить огород мне не хотелось. Пришлось зайти со стороны роутера. У Netgear JWNR2000 такая функция есть, вот только предназначена она для Wi-Fi который он сам же и раздает. А т. к. мы эту функцию переложили на Unifi, было придумано следующее решение. Заходим в админку роутера, секция «Службы блокировки». Жмем кнопку Добавить. И запрещаем доступ по всем портам всему диапазону сети.

После этого, чтобы разрешить кому-либо доступ, MAC адрес разрешенного устройства добавляем в DHCP (это было описано выше) и разрешенный IP удаляем из диапазона блокируемых адресов.

Вот собственно и весь процесс.
В целом система очень стабильная. Ежедневная нагрузка составляет 30-35пользователей и никаких замечаний пока не было. Монтаж и настройка системы занимают всего несколько часов, а расширение системы и того меньше. В общем впечатления самые положительные. Надеюсь что мой опыт кому-то пригодится и поможет.

Теги: Добавить метки