Строим Мост (мануал для самых маленьких)

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Kevin Shindel, 29 Apr 2016.

  1. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Вступление от Аффтара.

    Хай алл бразерс унд систерс.
    Я думаю каждый из нас сталкивался с такой вещью как расширение сети вай-фай.
    Так вот можно запутаться в настройках так что потом напрочь пропадает желание полностью вникать в этот муторный и очень тонкий процесс.
    Моя задача будет облегчить ваши страдания в этом деле.
    Я взял прошивку DD-WRT т.к. она более гибкая и в ней больше функций на мой взгляд.
    Так как моя чаша терпения уже наполнена я решился за перевод части мануала с офф.сайта DD-WRT, а именно раздела Linking Routers.
    Тестировать буду на базе TP-Link 741 (соседский роутер с оригинальной прошивкой) и TP-Link 842ND (DD-WRT)

    Порой бывает нужно решить неординарные задачи.(находится в одной сети или нет с главным роутером). Путей реализации очень много... Ну что ж приступим....
    Для начала надо разобраться с типами возможных подключений и их реализацией.

    Часть.1 Настройка моста в прошивке DD-WRT (TP-Link WR842ND v2)

    Режимы работы роутера в беспроводной сети.

    - AP (точка доступа)
    - Switch (свитч)
    - Repeater (Повторитель)
    - Repeater Bridge (Повторитель в режиме моста)
    - Universal Wireless Repeater (Универсальный Беспроводной Повторитель)
    - Client (Клиент)
    - Client Bridge (Клиент в режиме Мост'а)
    - WDS (WDS Station + WDS Client) (Режим Wireless Distribution Service - Беспроводная Служба Рассылки)
    - WDS P2P (WDS режиме точка-к-точке)
    - OLSR (???)

    =========================================================

    Первичное описание мы сделали,теперь приступим к каждому пункту более детально.

    - Требуется физическое подключение
    - Расширение основной сети по LAN и Wi-Fi
    - Компьютеры находятся в одной сети

    Расширение области беспроводной сети с помощью дополнительного маршрутизатора с проводным подключением к нему от основного.

    Пример:
    У нас есть двухэтажный частный дом. На первом этаже связь отличная, а на второй сигнал падает настолько что уже невозможно образовать беспроводную связь.
    Нот от главного роутера уже была заведена витая пара по всему дома заранее.
    Мы просто включаем кабель одной частью в роутер а другой в наш беспроводной маршрутизатор. В данном случае все компьютеры будут находиться на том же сегменте сети, и будет иметь возможность видеть друг друга в сети Windows.
    - Требуется физическое подключение
    - Расширение основной сети по LAN
    - Компьютеры находятся в одной сети

    Тоже самое что точка доступа только без режима Wi-Fi.
    Пример:
    У нас есть старый АДСЛ мопед у которого вылетел из строя беспроводной модуль а LAN-порты рабочие. Мы просто используем его в качестве свича.
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети НЕ ПРОИСХОДИТ
    - Компьютеры НЕ НАХОДЯТСЯ в одной сети
    - Урезает скорость пополам

    Расширение беспроводной сети с помощью второго беспроводного маршрутизатора, подключенного по беспроводной сети.
    Второй роутер должен быть прошит DD-WRT, а первый нет.
    Беспроводной репитер с ВКЛЮЧЕННЫМИ DHCP & NAT, клиенты в разных под-сетях (192.168.1.1 - 192.168.2.1) и не видят друг друга.

    *Примечание:
    В роутерах на чипах Atheros нет режима Repeater, но возможность организовать остаётся, выставить режим CLIENT для соединения с главным роутером , затем создать виртуальный интерфейс для вещания новой сети.
    В этом случае у нас будут рабочие LAN и Wi-Fi и мы будем находится в другой сети.

    Пример:
    Мы хакнули соседский роутер и хотим на крысу раздавать инет у себя, причём так что бы не спалится если вдруг сосед зайдёт в сетевое окружение.
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети по Wi-Fi
    - Компьютеры находятся в одной сети
    - Урезает скорость пополам

    Расширение беспроводной сети с помощью второго беспроводного маршрутизатора, подключенного по беспроводной сети.
    Второй роутер должен быть прошит DD-WRT, а первый нет.
    Беспроводной репитер с ВЫКЛЮЧЕННЫМИ DHCP & NAT, клиенты в одной сети и видят друг друга.

    Пример:
    Приблизительно тоже самое что и AP (точка доступа) только без физического подключения.
    Имеем основной роутер внутри дома, хотим вещать эфир дальше от дома (например в беседке)
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети НЕ ПРОИСХОДИТ
    - Компьютеры находятся в РАЗНЫХ сетях
    - Урезает скорость пополам

    Маршрутизатор можно установить куда угодно и он будет повторять СИЛЬНЕЙШИЙ сигнал по Ваф-Фаю в другую сеть (с защитой или без).
    Примечание: Этот режим будет актуальным только если основная сеть будет без пароля!
    В отличии от WDS, один раз настроив, роутер будет работать автономно повторяя сигнал.
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети НЕ ПРОИСХОДИТ
    - Компьютеры находятся РАЗНЫХ сетях

    Соединение двух роутеров с помощью Wi-Fi, второй роутер должен быть прошит DD-WRT, первый нет.
    Этот режим использует беспроводное соединение как WAN порт и раздаёт интернет только через LAN порты. В этом режиме ротуре не видно в эфире для для ноутбуков, планшетов и смартфонов в качестве точки доступа, роутер не раздаёт вай-фай.

    Промер:
    Мы хакнули соседский роутер и не хотим палится ни в одной сети ни в эфире, а только по крысе раздавать инет по витой паре.
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети по Lan
    - Компьютеры находятся в ОДНОЙ сети

    Соединение двух роутеров с помощью Wi-Fi, второй роутер должен быть прошит DD-WRT, первый нет.
    Этот режим использует беспроводное соединение как WAN порт и раздаёт интернет только через LAN порты. В этом режиме ротуре не видно в эфире для для ноутбуков, планшетов и смартфонов в качестве точки доступа, роутер не раздаёт вай-фай.
    В данном случае полностью аналогично режиму Client только компьютеры находятся в одной сети, роутер не раздаёт вай-фай.
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети ???
    - Компьютеры находятся в ???
    - Урезает скорость пополам

    Расширение области беспроводной доступа с использованием Wireless Distriburion Service.
    Этот стандарт не сертифицирован, следовательно разные фирмы производители используют его по-своему, роутеры должны иметь одинаковый чип для нормальной работы WDS, и должны быть WDS совместимы. Сигнал будет передаватся в режиме рации...
    Скорость будет урезана в двое. Зато есть возможность создания длинной цепи.

    Главный роутер (100% ) <-> второй роутер (50% ) <-> третий роутер (25%) <-> четвёртый роутер (12,5%).
    Каждое следующее подключение будет урезано в двое.

    Специфический тип режима повторителя, получил распространение в роутерах фирмы Tp-Link.
    - Требуется БЕСПРОВОДНОЕ подключение
    - Расширение основной сети ???
    - Компьютеры находятся в ???

    Optimized Link State Routing Protocol - Оптимизированный протокол маршрутизации.
    Разновидность ячеечных сетей.
    Более подробно тут.
    http://www.dd-wrt.com/wiki/index.php/Mesh_Networking_with_OLSR
    или тут
    https://en.wikipedia.org/wiki/Optimized_Link_State_Routing_Protocol

    Настройка режимов работы ниже.

    \\Добавил в карту раздела.
     
    #1 Kevin Shindel, 29 Apr 2016
    Last edited: 30 Aug 2016
    nynenado, sanaf, ertt and 15 others like this.
  2. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Часть.1 Настройка моста в прошивке DD-WRT (продолжение)

    Настройка роутера в режиме:

    Настройка роутера в режиме точки доступа.

    [​IMG]

    Настройка не большая, прописать вафлю и убрать DHCP.

    Setup -> Basic Setup -> WAN Connection Type : Disabled
    Setup -> Basic Setup -> Local IP Address: 192.168.1.2 (назначьте айпи из общего диапазона сети)
    Setup -> Basic Setup -> Subnet Mask: 255.255.255.0
    Setup -> Basic Setup -> DHCP Server: Disable
    Setup -> Basic Setup -> Gateway -> 192.168.1.1
    Setup -> Basic Setup -> DNS -> 8.8.8.8
    Setup -> Basic Setup -> Assign WAN Port to Switch -> Enable
    Нажимаем Save!

    Wireless -> Basic Settings -> Wireless Network Name (SSID): Test (указать имя сети)
    Wireless -> Wireless Security -> Security Mode: WPA2
    Wireless -> Wireless Security -> WPA Algorithm: AES
    Wireless -> Wireless Security -> WPA Shared Key: >8 characters
    Нажимаем Save!
    Нажимаем Apply Settings!

    Вот и всё!
    Настройка идентична точке доступа (AP) но радиосвязь отключена.

    Setup -> Basic Setup -> WAN Connection Type : Disabled
    Setup -> Basic Setup -> Local IP Address: 192.168.1.2 (назначьте айпи из общего диапазона сети)
    Setup -> Basic Setup -> Subnet Mask: 255.255.255.0
    Setup -> Basic Setup -> DHCP Server: Disable
    Setup -> Basic Setup -> Gateway -> 192.168.1.1
    Setup -> Basic Setup -> DNS -> 8.8.8.8
    Setup -> Basic Setup -> Assign WAN Port to Switch -> Enable
    Нажимаем Save!

    Wireless -> Basic Settings -> Wireless Network Mode : Disabled*
    Wireless -> Basic Settings -> Wireless Network Name (SSID) : "Custom"
    Wireless -> Basic Settings -> Wireless SSID Broadcast : Disable
    Нажимаем Save!

    Services -> Services -> DNSMasq : Disable
    Services -> Services -> ttraff Daemon : Disable
    Нажимаем Save!

    Security -> Firewall-> Убрать все галочки кроме Filter Multicast, потом выключить SPI Firewall
    Нажимаем Save!

    Administration -> Management
    Administration -> Management -> Info Site Password Protection : Enable
    Administration -> Management -> Info Site MAC Masking : Disable
    Administration -> Management -> Cron : Disable
    Administration -> Management -> 802.1x : Disable
    Administration -> Management -> Routing : Disable
    Нажимаем Apply Settings!
    (Завтра допишу)
    Это режим повторителя сети, по сути это режим Client+Wi-Fi.

    [​IMG][​IMG]

    Настраиваем Вафлю.

    Wireless-> Basic Settings -> Wireless Mode -> Repeater
    Wireless-> Basic Settings -> Wireless Network Mode -> Mixed (выставьте такой же как и в основном роутере)
    Wireless-> Basic Settings -> Wireless Network Name (SSID) -> Test_net (имя сети)
    Нажимаем Save и идём дальше.

    Теперь настраиваем ключ авторизации и другие параметры безопасности.

    Wireless -> Wireless Security -> Security Mode -> WPA2 (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Algorithms -> AES (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Shared Key -> 123454321 (такой же как у основного роутера)
    Нажимаем Save и идём дальше.

    Отлично мы почти закончили, осталось только настроить DHCP.

    Setup -> Basic Setup -> Connection Type -> Automatic Configuration (DHCP)
    Setup -> Basic Setup -> Local IP Address -> 192.168.2.1 (если диапазон у основного 192.168.1.1, указываем 192.168.2.1 для скрытия нашей сети)
    Setup -> Basic Setup -> Gateway -> 192.168.1.1
    Setup -> Basic Setup -> Local DNS -> 8.8.8.8
    Setup -> Basic Setup -> Assign WAN Port to Switch -> Enable (используем WAN порт как обычный LAN)
    Нажимаем Save и идём дальше.

    Теперь нужно отрубить фаерволл.

    Security -> Firewall -> SPI Firewall -> Disable
    Нажимаем Save и идём дальше.

    Теперь нужно приконектится к нашему роутеру

    Status -> Wireless -> Site Survey -> Test (ищем наш роутер) -> Join
    а вот теперь можно нажать APPLY.

    Добавляем Вафлю.

    Wireless -> Basic Settings -> Virtual Interfaces -> Add
    Wireless Mode -> AP
    Wireless Network Name (SSID) -> DD-WRT (указываем имя своей сети)
    Wireless SSID Broadcast -> Broadcast -> Enable (тут можно указать будет ли сеть скрытая)
    Нажимаем Save и идём дальше.

    Wireless -> Wireless Security -> Virtual Interfaces
    Security Mode -> WPA2 (указываем тип ключа нашей сети)*
    WPA Algorithms -> AES
    WPA Shared Key -> 1122334455 (указываем ключ своей сети)
    * Если указать тип шифрования отличный от основного роутера то может не пустить по вафле в нашу сеть.
    а вот теперь можно нажать APPLY.

    Ну вот и всё! Мы получили весь профит!

    - Роутер раздаёт инет по LAN и Wi-Fi.
    - Мы находимся в другом диапазоне сети, хозяин не увидит левые компы , только один мак нашего роутера.
    Тот же Репитер только в одной сети с основным роутером.

    [​IMG]

    Настраиваем Вафлю.

    Wireless-> Basic Settings -> Wireless Mode -> Repeater
    Wireless-> Basic Settings -> Wireless Network Mode -> Mixed (выставьте такой же как и в основном роутере)
    Wireless-> Basic Settings -> Wireless Network Name (SSID) -> Test_net (имя сети)
    Нажимаем Save и идём дальше.

    Теперь настраиваем ключ авторизации и другие параметры безопасности.

    Wireless -> Wireless Security -> Security Mode -> WPA2 (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Algorithms -> AES (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Shared Key -> 123454321 (такой же как у основного роутера)
    Нажимаем Save и идём дальше.

    Так как мы настраиваем режим Repeater Bridge, то нам нужно выключить DHCP, указать гетвей.

    Setup -> Basic Setup -> Connection Type -> Disable
    Setup -> Basic Setup -> DHCP Server - Disabled
    Setup -> Basic Setup -> Local IP Address -> 192.168.1.2 (если диапазон у основного 192.168.1.1)
    Setup -> Basic Setup -> Gateway -> 192.168.1.1
    Setup -> Basic Setup -> Local DNS -> 8.8.8.8
    Setup -> Basic Setup -> Assign WAN Port to Switch -> Enable (используем WAN порт как обычный LAN)

    Роутер автоматом получает IP от основного роутера.
    Нажимаем Save и идём дальше.

    Теперь нужно отрубить фаерволл.

    Security -> Firewall -> SPI Firewall -> Disable
    Нажимаем Save и идём дальше.

    Теперь нужно приконектится к нашему роутеру

    Status -> Wireless -> Site Survey -> Test (ищем наш роутер) -> Join
    а вот теперь можно нажать APPLY.

    Добавляем Вафлю.

    Wireless -> Basic Settings -> Virtual Interfaces -> Add
    Wireless Mode -> AP
    Wireless Network Name (SSID) -> DD-WRT (указываем имя своей сети)
    Wireless SSID Broadcast -> Broadcast -> Enable (тут можно указать будет ли сеть скрытая)
    Нажимаем Save и идём дальше.

    Wireless -> Wireless Security -> Virtual Interfaces
    Security Mode -> WPA2 (указываем тип ключа нашей сети)*
    WPA Algorithms -> AES
    WPA Shared Key -> 1122334455 (указываем ключ своей сети)
    * Если указать тип шифрования отличный от основного роутера то может не пустить по вафле в нашу сеть.
    а вот теперь можно нажать APPLY.

    Ну вот и всё! Мы получили весь профит!

    - Роутер раздаёт инет по LAN и Wi-Fi.
    - Мы находимся в одной сети с основным роутером.
    Настройка роутера в режиме клиента*

    [​IMG]

    * (Внимание! Я добавил виртуальный интерфейс Wi-Fi так как у меня отсутствовал режим Репитера, если этого не делать то мы сможем получать инет только по LAN портам!)

    Для начала настроим соединение с другим роутером.

    Wireless-> Basic Settings -> Wireless Mode -> Client
    Wireless-> Basic Settings -> Wireless Network Mode -> Mixed (выставьте такой же как и в основном роутере)
    Wireless-> Basic Settings -> Wireless Network Name (SSID) -> Test_net (имя сети)
    Нажимаем Save и идём дальше.

    Теперь настраиваем ключ авторизации и другие параметры безопасности.

    Wireless -> Wireless Security -> Security Mode -> WPA2 (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Algorithms -> AES (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Shared Key -> 123454321 (такой же как у основного роутера)
    Нажимаем Save и идём дальше.

    Отлично мы почти закончили, осталось только настроить DHCP.
    Так как мы настраиваем режим CLIENT, то нам нужно включить DHCP и указать диапазон сети, приступим.

    Setup -> Basic Setup -> Connection Type -> Automatic Configuration (DHCP)
    Setup -> Basic Setup -> Local IP Address -> 192.168.2.1 (если диапазон у основного 192.168.1.1, указываем 192.168.2.1 для скрытия нашей сети)
    Setup -> Basic Setup -> Gateway -> 192.168.1.1
    Setup -> Basic Setup -> Local DNS -> 8.8.8.8
    Setup -> Basic Setup -> Assign WAN Port to Switch -> Enable (используем WAN порт как обычный LAN)
    Нажимаем Save и идём дальше.

    Теперь нужно отрубить фаерволл.

    Security -> Firewall -> SPI Firewall -> Disable
    Нажимаем Save и идём дальше.

    Теперь нужно приконектится к нашему роутеру

    Status -> Wireless -> Site Survey -> Test (ищем наш роутер) -> Join
    а вот теперь можно нажать APPLY.

    Отлично мы криконектились к соседскому роутеру и получаем нет по LAN... не совсем айс...
    сейчас это исправим.

    Wireless -> Basic Settings -> Virtual Interfaces -> Add
    Wireless Mode -> AP
    Wireless Network Name (SSID) -> DD-WRT (указываем имя своей сети)
    Wireless SSID Broadcast -> Broadcast -> Enable (тут можно указать будет ли сеть скрытая)
    Нажимаем Save и идём дальше.

    Wireless -> Wireless Security -> Virtual Interfaces
    Security Mode -> WPA2 (указываем тип ключа нашей сети)*
    WPA Algorithms -> AES
    WPA Shared Key -> 1122334455 (указываем ключ своей сети)
    * Если указать тип шифрования отличный от основного роутера то может не пустить по вафле в нашу сеть.
    а вот теперь можно нажать APPLY.

    Ну вот и всё! Мы получили весь профит!

    - Роутер раздаёт инет по LAN и Wi-Fi.
    - Мы находимся в другом диапазоне сети, хозяин не увидит левые компы , только один мак нашего роутера.
    Настройка роутера в режиме клиента в одной сети с основным роутером*

    [​IMG]

    * (Внимание! Я добавил виртуальный интерфейс Wi-Fi так как у меня отсутствовал режим Репитера, если этого не делать то мы сможем получать инет только по LAN портам!)

    В этом случае мы типа находимся в одном диапазоне с основным роутером, описание применения этого режима я указал выше.

    Настраиваем режим приёма инета по вафле.

    Wireless-> Basic Settings -> Wireless Mode -> Client Bridge
    Wireless-> Basic Settings -> Wireless Network Mode -> Mixed (выставьте такой же как и в основном роутере)
    Wireless-> Basic Settings -> Wireless Network Name (SSID) -> Test_net (имя сети)
    Нажимаем Save и идём дальше.

    Теперь настраиваем ключ авторизации и другие параметры безопасности.

    Wireless -> Wireless Security -> Security Mode -> WPA2 (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Algorithms -> AES (такой же как у основного роутера)
    Wireless -> Wireless Security -> WPA Shared Key -> 123454321 (такой же как у основного роутера)
    Нажимаем Save и идём дальше.

    Так как мы настраиваем режим CLIENT BRIDGE , то нам нужно выключить DHCP, указать гетвей.

    Setup -> Basic Setup -> Connection Type -> Disable
    Setup -> Basic Setup -> DHCP Server - Disabled
    Setup -> Basic Setup -> Local IP Address -> 192.168.1.2 (если диапазон у основного 192.168.1.1)
    Setup -> Basic Setup -> Gateway -> 192.168.1.1
    Setup -> Basic Setup -> Local DNS -> 8.8.8.8
    Setup -> Basic Setup -> Assign WAN Port to Switch -> Enable (используем WAN порт как обычный LAN)

    Роутер автоматом получает IP от основного роутера.
    Нажимаем Save и идём дальше.

    Теперь нужно отрубить фаерволл.

    Security Firewall SPI Firewall -> Disable
    Нажимаем Save и идём дальше.

    Теперь нужно приконектится к нашему роутеру

    Status -> Wireless -> Site Survey -> Test (ищем наш роутер) -> Join
    а вот теперь можно нажать APPLY.

    Отлично мы криконектились к соседскому роутеру и получаем нет по LAN... не совсем айс...
    сейчас это исправим.

    Wireless -> Basic Settings -> Virtual Interfaces -> Add
    Wireless Mode -> AP
    Wireless Network Name (SSID) -> DD-WRT (указываем имя своей сети)
    Wireless SSID Broadcast ->Broadcast -> Enable (тут можно указать будет ли сеть скрытая)
    Нажимаем Save и идём дальше.

    Wireless -> Wireless Security -> Virtual Interfaces
    Security Mode -> WPA2 (указываем тип ключа нашей сети)*
    WPA Algorithms -> AES
    WPA Shared Key -> 1122334455 (указываем ключ своей сети)
    * Если указать тип шифрования отличный от основного роутера то может не пустить по вафле в нашу сеть.
    а вот теперь можно нажать APPLY.

    Ну вот и всё! Мы получили весь профит!

    - Роутер раздаёт инет по LAN и Wi-Fi.
    - Мы находимся в том-же диапазоне сети.
    Так как в режиме WDS у нас прошивки на всех роутерах должны быть DD-WRT я не вижу смысла дописывать этот пункт настроек. Он очень обширный и отличается в зависимости от чипсетов.
    Оставлю тут ссылку на официальный мануал.
    http://www.dd-wrt.com/wiki/index.php/WDS_Linked_router_network
    Данный пункт описывает работу роутера в режиме ячейки сети.
    Оставлю ссылку на оригинальный мануал.
    http://www.dd-wrt.com/wiki/index.php/Mesh_Networking_with_OLSR
     
    #2 Kevin Shindel, 29 Apr 2016
    Last edited: 30 Aug 2016
    uzeerpc, ZartArn, Veil and 2 others like this.
  3. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    Интересная тема,а меня как раз мучает один вопрос.Есть CPE Comfast ,аля китайский nanostation M,прошит Гарголей последней стабильной прошивкой для наноса М.Работает в режиме AP+Client.Но вот проблемма такая,иногда компьютер и телефон теряет связь с сетью.Показывают что подключены,но интернета нет и пинга с роутером тоже нет.Стоит переподключить телефон или комп,как интернет появляется на всех подключенных устройствах.Получается что роутер засыпает?Как ему не дать уснуть?Точно также работает Bullet 2HP прошитый гарголей и подключен к тому же AP,но он работает очень стабильно,никаких засыпаний.И еще точно так же работает DIR 300 v.A1 и тоже стабильно.Что не так с наносом?как его настроить чтоб он не засыпал?На родной прошивке так же глючил,прошивка тоже была гарголя только в другом цвете от Комфаста.
     
  4. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Можно скрипт скормить который будет опрашивать WAN на предмет доступа из вне (типа PING'а) и если опрос будет провальным отправлять его на ребут или рестарт сервиса....

    Часть.2 Настройка моста в прошивке AirOS (NanoBridge M2)

    Сейчас я раскажу как получить инет через тарелку Ubiquiti NanoBridge M2.

    Внимание! Перед начало работы вы должны знать диапазон и гэтвэй сети к которой будете подключатся!
    Используйте DHCP, и Фаллбэк например 192.168.2.1 если тарелка не получит айпи...


    Сначала сбрасываем настройки на дефолт (через веб-морду или кнопка на POE инжекторе , дрежим 10 сек)
    Далее прошиваемся до самой последней прошивки.

    У меня по-умолчанию айпишник у антенны 192.168.1.20
    Отключаем Ethernet подключение на компе и пишем след. настройки IPv4
    Ip adress - 192.168.1.10
    Mask - 255.255.255.0

    Далее включаем сетевую карту и ждём минутку пока антенка раздуплится.

    После заходим на морду по дефотным паролем ubnt:ubnt и начинаем настройку.

    Настройка тарелки в качестве принимающего устройства.

    [​IMG]

    1) Настройка Wireless
    1.1 Wireless -> Wireless Mode -> Station
    1.2. SSID -> Select... -> Lock to AP.
    1.3. Change, Apply

    [​IMG]

    2) Настройка Network

    2.1 Network Mode -> Router
    2.2 Configuration Mode -> Advanced
    2.3 WAN interface - > Wlan0
    2.4 Ip adress -> STtatic
    2.5 Ip adress -> 192.168.1.254 (указываем в конце диапазона роутера)
    2.6 NetMask -> 255.255.255.0
    2.7 Gateway IP -> 192.168.1.1 (айпи роутера)
    2.8 Primary, Secondary DNS -> 8.8.8.8
    2.9 NAT -> Check ON

    Lan Network Settings
    2.10 IP adress -> 192.168.2.1
    2.11 Netmask -> 255.255.255.0
    2.12 DHCP server -> Enable
    2.13 Range start -> 192.168.2.10
    2.14 Range end -> 192.168.2.254
    2.15 Management Network Settings -> wlan0


    2.2 Network -> Network Settings -> IP adress 192.168.2.1
    2.3 Network -> Network Settings -> Netmask 255.255.255.0
    2.4 Network -> Network Settings -> Gateway 192.168.1.1
    2.5 Network -> Network Settings -> Primary DNS 192.168.1.1
    2.6 Network -> Network Settings -> Secondary DNS 8.8.8.8
    2.7. Change, Apply

    Вот и всё!

    Что мы сделали...
    Мы подключились к роутеру, настроили статический айпишник из диапазона роутера 192.168.1.254
    Подняли DHCP сервер на своей стороне с диапазоном 192.168.2.10-254
    и спрятали наших клиентов за NAT'om.
    Вход на морду с 192.168.2.1
    Вся настройка у меня заняла не более 20 минут с перекурами.

    [​IMG]

    Далее делаем бэкап наших настроек и сохраняем.

    [​IMG]
     
    #4 Kevin Shindel, 29 Apr 2016
    Last edited: 16 Mar 2017
    Kakoluk, chugunkin and CRACK211 like this.
  5. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    Ставил этот скрипт,тогда роутер вообще не работает,зависает.Не сразу конечно,но зависает.помогает после этого отключение питания
     
  6. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Единственно что могу посоветовать, это:
    1.Добавить активное\пассивное охлаждение
    2. Купить роутер помощнее и лучше.
     
  7. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    Это не связанно с перегревом.Может подскажешь чем сканировать сети чере SSH?Типа аиродампа тока без монитора,чтоб показывал уровень сигнала в реальном времени,для поиска лучшего сигнала.Меня бы устроил и аиродамп,но он у меня не показывает уровень сигнала,показывает 0 по всем точкам.
     
  8. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    DD-WRT хорошая штука,но для UBNT девайсов требует денег,что не очень хорошо для обычных юзеров.Или есть способ как то это обойти?Пока сижу на гарголе,настраивается без бубна в несколько кликов.
     
  9. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Добавил настройку моста на родной прошивке AirOS.

    сегодня допишу настройку моста для прошивки OpenWRT, больше всего вопросов у меня вызвала именно она... но на самом деле там настраивается всё довольно быстро если знать куда жать...
     
    #9 Kevin Shindel, 30 Aug 2016
    Last edited: 30 Aug 2016
    Kakoluk, CRACK211, Triton_Mgn and 2 others like this.
  10. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Часть.1 Настройка моста в прошивке OpenWRT (TP-Link WR842ND_v2)

    Ну что ж продолжаем строить мостики....
    На этот раз мы будем запиливать мост на прошивке OpenWRT.
    Для начала скидываем настройки по дефолту, жмём ресет в течении 10 сек.

    Первое что мы делаем идём в Network -> Interfaces и сносим всё кроме LAN.

    [​IMG]

    Далее идём во вкладку
    Network -> Wi-Fi -> Scanning -> Scan (Ищем сеть к которой будем подрубатся и выбираем её)

    [​IMG]


    [​IMG]
    Join Network: Settings -> WPA passphrase: (указывам пасс)

    [​IMG]
    После этого поднимится новый интерфейс wwan
    Теперь бриджим этот интерфейс с ланом....

    [​IMG]

    Конфигурация интерфейса:
    Сеть LAN Enable
    Сеть wwan enable
    Save and Apply

    Теперь добавляем свой Ацесс Поинт
    Network -> WiFI -> Add...
    Настройки там примитивные, описывать не буду.... единсвенно что хочу подтчеркнуть
    это бридж с Ланом...

    [​IMG]

    Сеть LAN Enable
    Save and Apply

    Теперь настраиваем наш NAT
    Идём в настройки лана....

    [​IMG]

    2.3 Interface -> Lan -> Edit -> General Setup ->
    IPv4 address - 192.168.2.1
    IPv4 mask - 255.255.255.0
    IPv4 Gateway - 192.168.1.1
    Save and Apply

    Вот и всё.
    Сосед получил мигрень а мы получили инет.
     
    #10 Kevin Shindel, 30 Aug 2016
    Last edited: 30 Aug 2016
  11. kent789123

    kent789123 New Member

    Joined:
    2 Sep 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Доброе время суток, отдельное спасибо за такую обширную и конструктивную статью!
    Относительно вашего опыта работы с tp-linkами, не подскажите: стоит ли прошивать TP-LINK wr841 v.10 прошивкой DD-WRT?
    Так как у меня возникают сомнения, по поводу того, что прошивка находиться в разделе "betas".
    Не "вылезут" ли, с этой прошивкой какие-нибудь бока в плане:
    - безопасности,
    - настройки в режиме client,
    - создания wifi Virtual Interface,

    - настройки ap-isolation этой виртуальной wifi сети?
    (Просто у меня имееться небольшой неприятный опыт в плане кастомизации бэта-прошивки на другой модели роутера, конкретно говоря: возникли проблемы с настройкой языка и доступа на web-морду по https(не поддерживалась кодировка, а доступ по https происходил только с довольно старых версий firefox)).
     
  12. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Я прошивался ДД-ВРТ в плане моста там организация проще. Плюс из коробки работает ВПН-сервер но есть один жирный минус отсутствие доп.софта для меня это было критично.
    Если вы не собираетесь использовать роутер как медиасервер, торрентокачалку тогда можно смело шить ДД-ВРТ. У меня есть ЛинкСис шитый ДД-ВРТ, работает без перезагрузки 90 дней уже. Обслуживает 20 клиентов.

    update.
    Вчера поздно ночью закончил свой очередной мостик на Linsys EA6300.
    Был приятно удивлён разрабы запилили в прошивку Transmission.
    Всё заработало с пол-пинка...
    Сейчас получаю инет от соседей в 2.4 Ghz и раздаю у себя в 2.4 и 5,0 Ghz
    В 5 герц связь более устойчивая и нет таких колизий как в 2.4. Вот скрин из Inssider.
    [​IMG]
    Можно заметить что сигнал в 2.4 гГц более высокий чем в 5 гГц, так и есть всё дело в том что волны в 5 гГц быстрее затухают об препятствия.
     
    #12 Kevin Shindel, 3 Sep 2016
    Last edited: 4 Sep 2016
    kent789123 likes this.
  13. kent789123

    kent789123 New Member

    Joined:
    2 Sep 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я конечно осознаю неадекватность своих вопросов, в связи с отсутсвием конкретики и сходства с тематикой в последних, но:
    1) Можно ли из роутера "сделать" WiFi Pineapple(или установить схожий функционал на DD-WRT)?
    2) Есть ли на роутере(в общем понятии) возможность заюзать 2 WiFi канала, и осуществить их агрегацию(объединение)?
    3) Что на Ваш взгляд более функциональнее и стабильнее DD-WRT или Open-WRT?
    (в кратце, чисто теоритически)
     
    #13 kent789123, 4 Sep 2016
    Last edited: 4 Sep 2016
  14. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Да, только не на ДД-ВРТ а на ОпенВРТ, софт там уже есть и ривер и аиркрак и все все все....
    В моей практике такого не было. Даже если это воможно то вам нужно два-вайфай адаптера или роутера но врятли такая система заработает корректно.
    Стабильней мне кажется ДД-ВРТ а функциональней ОпенВРТ. У ОпенВРТ обильный репозиторий и софта на любой вкус.
     
    kent789123 likes this.
  15. daemon_mors

    daemon_mors Elder - Старейшина

    Joined:
    12 Feb 2014
    Messages:
    827
    Likes Received:
    7,593
    Reputations:
    12
    Думаю под dd/open - wrt возможность есть, но информации маловато и скорее всего будут сложности в реализации...
    У меня в качестве шлюза сервер на linux. Жду когда с ali приедут пару адаптеров, после планирую написать небольшую статью про способы балансировки и увеличение пропускной способности wifi каналов.
     
    kent789123 likes this.
  16. kent789123

    kent789123 New Member

    Joined:
    2 Sep 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    USB или PCI?
     
  17. daemon_mors

    daemon_mors Elder - Старейшина

    Joined:
    12 Feb 2014
    Messages:
    827
    Likes Received:
    7,593
    Reputations:
    12
    USB
     
  18. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Серые дни вардрайвера. (события из реальной жизни)
    [​IMG]

    На новом предприятии затянули оптику, но зная провайдера начал искать резервный канал связи.
    Так как под рукой был старенький убик (Ubiquiti NanoBridge M2) и мой верный нетбук с Кали, решение пришло само собой.
    Было решено брать инет со спального района в случае если по оптоволокну инет покаким ли бо причинам обломается.

    День первый (сбор информации)
    Выехал на место врубил убик, он показал около 110 сетей... понятно антенна ловит нормально.
    Врубил нетбук и начал сканировать эфир. Удалось засечь сидящих клиентов на некоторых точках.
    Пробовал отрубать по одному... через (aireplay) скоро мне это надоело.... это удобно если находишься в квартире и нацелен на одну точку.
    Я врубил mdk3 и указал канал на котором сидел аиродамп и ушел на полчаса попробидить по территории.
    Потом вырубил всё оборудование и поехал домой.

    День второй (обработка информации)
    На следующий день было решено просмотреть дамп того что я натворил ранее.
    Открыв файл я чуть не упал со стула...
    По началу у меня был шок т.к. пакеты хэндшейков в произвольном порядке перемешивались с соседними точками.
    Но через пол часа я научился пользоваться базовыми фильтрам ВайрШарка и дело пошло быстрее.
    Наконец отделив мусор от ключей я сохранил это дело и скормил котяре.
    Из 3 точек удалось сбрутить все 3, благо юзвери не особо напрягались по поводу безопасности WPA ключа.
    Чудесно теперь дело за малым...

    День третий (практика установки моста)
    У меня был опыт настройки моста через убик ранее, но это делалось без практического смысла и не с целью результата а скорее для понимания что антенна в порядке.
    Прибыв на место я развернул антенну и нетбук. Так как статический айпи был прописан то при подключении я мог получить доступ к морде убика без проблем.
    Небольшая проблема выплыла далее...
    Так как у меня нет мощной панельки и я не могу через альфу получить устойчивую связь с точкой я не знаю шлюза и подсети роутера... действовать приходилось в слепую. Но так как практически все роутеры работаю в диапазонах 192.168.0.1 и 192.168.1.1 это облегчало мне работу.
    Сначала я вбил в качестве шлюза 192.168.1.1 , коннект произошел но инет не полился я понял что подсеть выбрана не верно...
    Далее я отключился и вбил 192.168.0.1 и произвёл заново подключение... и о чудо из антенны потёк инет.
    Канал правда получился не айс (исходящий 3 Мбит\сек, входящий 50 кбайт\сек ) но для тестирования мне этого хватило.
    Довольный работой я свернул девайсы и удалился. Но когда сворачивал оборудование обратил внимание на вышку-ретранслятор. В голове появилась идея ... но это уже совсем другая история.
     
    #18 Kevin Shindel, 9 Sep 2016
    Last edited: 9 Sep 2016
    kent789123 and binarymaster like this.
  19. kent789123

    kent789123 New Member

    Joined:
    2 Sep 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Можно ли в DD-WRT настроить правило типа "подключайся к сети "WiFi2", если не доступна сеть "WiFi1"? (или как то удаленно, например по ssh, запускать скрипт на подключение к другой сети)
     
  20. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Освежу чуть топик....
    Очередной мост, уже более технологичный...
    [​IMG]
    Приёмник TP-Link WA5120G v1.
    В качестве точки доступа TP-Link TL-WR741ND v4.2
    741 и ПОЕ от 5210 будет собрано в герметичном боксе...