[Из песочницы] Локальная сеть между домами с помощью WiFI моста

Появилась необходимость сделать локальную сеть между двумя узлами, удаленными друг от друга на расстоянии 1.15 км. По скольку есть опыт оказания помощи другу и подключения его частного дома к FTTB сети соседней многоэтажки через роутеры производства Mikrotik, было решено на них и реализовать подключение. Выбор пал на RouterBOARD SXT Lite5 (прошу не считать за рекламу, но это лучший выбор за эту цену).Характеристики и процесс монтажа, в т.ч. видео можно найти на сайте Mikrotik или дилеров по России. Пока что собран тестовый стенд. Параметры стенда- расстояние между точками 1.15 км по Яндекс картам. Одна точка установлена на балконе 8 этажа, вторая в квартире, расположенной так же 8 этаже, установлены на штативы для фото оборудования.Схема подключения.311b406c5b4d42d8a170491e925b6522.jpgПояснение:10.1.1.0/30- адреса для eoip тоннелей192.168.7.0/30- адреса для управления192.168.88.0/24- адреса со стороны роутера Bridge192.168.78.0/24- адреса со стороны роутера Station192.168.3.1/32- loopback интерфейс192.168.4.1/32- loopback интерфейс

Информация о роутере (у меня оказались в старом корпусе):

[admin@MikroTik] /system> resource print uptime: 56m36s version: 6.18 build-time: Aug/01/2014 10:47:47 free-memory: 44.7MiB total-memory: 64.0MiB cpu: MIPS 24Kc V7.4 cpu-count: 1 cpu-frequency: 400MHz cpu-load: 1% free-hdd-space: 49.0MiB total-hdd-space: 64.0MiB write-sect-since-reboot: 409 write-sect-total: 123255 bad-blocks: 0% architecture-name: mipsbe board-name: RB711GA-5HnD platform: MikroTik Версия firmware:

[admin@MikroTik] /system> routerboard print routerboard: yes model: 711GA-5HnD serial-number: 38EB02618CAA current-firmware: 3.07 upgrade-firmware: 3.17 Информация о расстоянии (Ростов):

69831aa37013490da3998c9c46df9ea5.jpg

Вот так это выглядит из объектива фотоаппарата:

Кадр на 18 мм:

44072d6d3b3f4e229c81fb53bcd516b6.jpg

Кадр 300 мм:

82ca1d70709c4fa0ba6155dfef07dd1b.jpg

На этом кадре видно точку на втором конце:

14c39a08897b46bc8f343f8d77986517.jpg

Ну и конструкция крупным планом:

bf761ab89bec46f194a2cb54c261f318.jpg

Настройка роутера, работающего в режиме точки доступа.

1. Надо настроить безопасность самой точки, мануалов в интернете достаточно много. На стендовых железках я пропустил этот шаг.

2. Создание интерфейсов bridge (здесь и в дальнейшем я стараюсь давать имена с одинаковым обозначением, по типу vlan30, bridge30 и eoip30):

/interface bridge add name=bridge1 #используется для EoIP туннеля add name=bridge30 #используется для управления add name=loopback1 #Loopback interface Настройка для winbox 3a6d60ba6e1c45bbbeb223c4b98fce99.jpgНажимаем вкладку Interface (1), затем символ »+»(2) и Bridge (3).

Пример добавления Bridge30 (далее по тексту я стараюсь давать номера упорядоченно Bridge30 соответсвуюет Vlan 30 и EoIP Tunnel 30):

d5bb9f8295ab4c40b5cad261a9e55c11.jpg

3. Соаздние EoIP тоннелей. Обязательно ID тоннеля должен совпадать на обоих роутерах.

/interface eoip add clamp-tcp-mss=yes local-address=10.1.1.1 mac-address=02:03:58:45: B9:21 mtu=\ 1500 name=eoip-tunnel1 remote-address=10.1.1.2 tunnel-id=1 add clamp-tcp-mss=yes local-address=10.1.1.1 mac-address=02:3B: CD: AA:46: A2 mtu=\ 1500 name=eoip-tunnel30 remote-address=10.1.1.2 tunnel-id=30 Настройка для winbox Создание тоннелей аналогично созданию бриджов: 5411b10b1d0e4895a4d2c44ea690cc1a.jpg

Настройка eoip тоннеля:

ba7257295a4f4761959830a35476c583.jpg

4. Создание VLAN. Необходимо добавить VLAN на интерфейс WLAN.

/interface vlan add interface=wlan1 name=vlan1 vlan-id=1 add interface=wlan1 name=vlan30 vlan-id=30 Настройка для winbox Все просто: 343fe4aa4110434b958f02f02988deb1.jpg

Настройка самого VLAN:

b54c3c634a0b4a2f87e1c31c7360a217.jpg

После этих операций будет следующий результат:

6f614f861c1c4e00bf9979d242ae3744.jpg

5. Объединение bridge, eoip и vlan.Bridge1 объединяем с ether1, eoip1Bridge30 объединяем с vlan30

/interface bridge port add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=eoip-tunnel1 add bridge=bridge30 interface=vlan30 Настройка для winbox Заходим в меню Bridge (слева) и затем во вкладку Portsa287f912963a4eb2beefcc01ab1486c6.jpgНажимаем »+» и добавляем порты в соответсвующий bridge.bd2c00c47a324ad1b4b99c190db57a61.jpg 6. Назначение IP адресов.

/ip address add address=192.168.88.1/24 comment=«default configuration» interface=ether1 \ network=192.168.88.0 add address=10.1.1.1/30 interface=wlan1 network=10.1.1.0 add address=192.168.3.1/32 interface=loopback1 network=192.168.2.1 add address=192.168.7.1/30 interface=vlan30 network=192.168.7.0 Настройка для winbox 94b9772ac9b44c41a86cf7c96bf2ff7b.jpgДобавляем адреса согласно плана:

449dce832b104518b9a5fb939041a73c.jpg

7. Добалвение роутов. Я делал маршруты через адрес, а не инерфейс.

/ip route add distance=1 dst-address=192.168.4.0/24 gateway=10.1.1.2 add distance=1 dst-address=192.168.78.0/24 gateway=10.1.1.2 Настройка для winbox Добавление не вызывает сложностей. Выбор меню: 9691120017ba4237b556b3f6119cd8f9.jpg

Результат:

c710fe6e5af0446baaeb7e640704a636.jpg

8. Настройка WLAN интерфейса.

/interface wireless set [ find default-name=wlan1 ] band=5ghz-a/n disabled=no frequency=5300 \ ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=ap-bridge radio-name=AP1 \ ssid=local #из нюансов- выбор режима работы, в режиме точки доступа ap-bridge, клиент — station Настройка для winbox Надо выбрать меню Wireless, оно слева и затем выбрать интерфейс wlan1: 42e9b994d5e24acab520d01c070e8bfe.jpg

Меняем Mode на ap-bridge. Нажимаем кнопку Advanced Mode (на скрине поменялась на Simple Mode) и меняем Radioname:

89fbdde82bc246b5b3ed3dcdd3603bef.jpg

9. Настройка безопастности.

/interface wireless security-profiles set [ find default=yes ] authentication-types=wpa2-psk eap-methods=» mode=\ dynamic-keys wpa2-pre-shared-key=password Настройка для winbox Необходимо вернуться во вкладку Wireless и выбрать вкладку Security Profile, я редактировал профиль по умолчанию.0c792cafb28847fd8d685e44d46bb55f.jpg

Меню настройки профиля:

3650c8b136de4544a6d760604471b890.jpg

На этом все. На втором роутере все настраивается аналогично, меняем только адреса и режим работы точки. На этапе 8 надо выбрать в Mode — Station:

f41e1277cc38412ba00e14e5da860be3.jpg

В результате во вкладке Registration меню Wireless пояится второй роутер, он обозначается по Radio Name AP2:

c7082a1badeb479e9a601582a4385ff9.jpg

Тестовая переда файлов.Пинг пошел:

a5054ae2ceb54464a75ade5e183db768.jpg

К передачи образ Centos:

c2ec235bb8fe44f18a578b07e02117fe.jpg

85b105a8fce74d13ba489df00b59ea76.jpg

Индикаторы интерфейсов показывают скорость передачи:

d3a5a7fc73504662abde576c341f4431.jpg

Данные по сигналу:

63ba699bfebb4810ab7f1ce6df3b3c28.jpg

Время передачи:

a437e066bbbd4de89db04739fd54a928.jpg

Ну и соседи:

2dca4d2e3c554f1b9a241f3175d63ef5.jpg

© Habrahabr.ru