Налаштування двох роутерів в одній мережі. З'єднуємо два роутери по Wi-Fi і кабелю. Mikrotik & Apple – проблеми взаємодії Доступ до мого apple налаштування mikrotik

Роутери Mikrotik купують коли вам потрібно домогтися від мережевої інфраструктури чогось більшого, наприклад - налаштувати два десятки правил Firewall, включити DPI, розділити кілька інтернет-провайдерів між клієнтами, та й так само. Я використав модель Mirkotik RB2011UIAS-2HND-IN більше 4 років, і в один момент він мене так дістав, що я сховав його, як кажуть, «з очей геть - з серця геть!».

У цій статті я наведу вам 5 пунктів, з якими я особисто зіткнувся, і про які вам потрібно знати перед покупкою Mikrotik.

1. Оновлення RouterOS можуть бути несумісні між собою

Перше, з чим я зіткнувся - це неможливість оновлення RouterOS з версії 6.34.6 на версію 6.42. Проблема виявлялася в тому, що після апдейту не працював NAT, ні в якому вигляді, ні за яких умов. Станці з бубном, апдейти та відкати призвели до того, що роутер довелося повністю скинути до заводських налаштувань і накотити версію 6.42 з нуля, тоді NAT запрацював. А що робити з 40+ правилами фільтрації, які так і залишились у минулому? Відновити конфігурацію з бекапу без відкату прошивки неможливо, тому доводилося згадувати, де прописано і заносити в конфігурацію вручну.

Для моделі SmB-класу я вважаю такі витівки неприпустимими.

2. Нестабільність вбудованого комутатора

Я вирішив оновити RouterOS не тому, що боявся хакерів, які зламали Mirkotik і по всьому світу, а тому що періодично швидкість копіювання з NAS-а падала з 1 Гбіт/c до 200 Мбіт/с. Спроба збільшити розмір Jumbo Frame призводила до зависання комутатора із перезавантаженням пристрою. До речі, на версії 6.42 зависання зникли, але провали швидкості залишилися, навіть незважаючи на те, що там повністю прикрутили апаратну комутацію.

3. Неповна сумісність із стандартом 1GBase-T

Ми звикли до того, що якщо два мережеві пристрої підтримують 1-гігабітне підключення до мережі, то вони будуть працювати на швидкості 1 Gbps, але роутер Mikrotik зламав цю парадигму. Якось осіннього вечора мені довелося підключити в RB2011UIAS комп'ютер з 10-гігабітною мережевою картою Intel X540-T2 - і роутер її не побачив, ніби мережевий кабель бовтався в повітрі. Мене ця ситуація зацікавила, і я підключив інший 10-гігабітний комп'ютер із мережевою картою Intel X557-T2 – ситуація повторилася.

Рухомий ідеєю докопатися до істини, я підключив третю 10-гігабітну мережеву картку Intel X550-T2 - вона запрацювала, як і належить. Тоді я підключив 4-у 10-гігабітну мережну карту Aquantia AQC107 (читайте) - і вона заробила на швидкості 100 Мбіт/с.

Усі чотири 10-гігабітні мережеві карти підтримують швидкість 1 Гбіт/с, але заробила з них лише одна. Продовжуючи експерименти, я підключив ці мережні карти до наступних комутаторів та роутерів:

  • NetGear GS-105

У всіх випадках, навіть коли комутатори підключалися до Mikrotik, всі 10-гігабітні мережеві карти працювали зі швидкістю 1 Гбіт/с. Тут без зайвих рухів стало ясно, що проблема – у Mikrotik-і.

Так склалося, що мені дуже потрібно підключити 2-портову мережеву карту X557-T2 одним портом до Mikrotik-у, а другим - до хоста, а ставити перед Mikrotik-ом сторонній комутатор дуже не хотілося, і я звернувся в техпідтримку. Взагалі, якщо у тебе не працюють 4 пристрої від різних компаній на стандарті 1GBase-T – це проблема рівня «свистати всіх нагору», і я розраховував на швидкий багфікс. Ага, розбігся.

4. Ніяка техпідтримка

Я максимально докладно описав ситуацію і створив звернення на техпідтримку Mikrotik-а (номер звернення 2018112022003151). На сайті нам обіцяють відповідь протягом 3 днів, але ніхто не відповів ні через 4, ні через 5. Я почав нагадуватися, і десь через тиждень мене попросили вислати логи і техрепорт (support.rif) з роутера.

Зібравши всі дані, я надіслав їх і… години очікування складалися в дні, в тижні, а тижні в місяці. Загалом відповіді немає і донині.

5. Гальмівний DNS-кеш

Поки я розбирався з перетинанням мережевих портів, скиданням та відновленням Mikrotik-а, відповідальним за інтернет я призначив Keenetic Giga, і перше, на що я звернув увагу - це швидкість роботи з DNS-запитами. Keenetic відкривав сайти швидше, ніж Mikrotik, і складалося відчуття, що у "бізнес-моделі" гальмує саме DNS-кеш. Звичайно, Keenetic новіший і потужніший, але щоб підтвердити побоювання, я підключив древній NetGear WNDR4000 - та ж історія: я вже забув, що сайти можуть відкриватися так швидко, я взагалі не знав, що DNS вміє гальмувати. Я повернув Mikrotik і перевірив ще раз свої відчуття: на ньому інтернет-серфінг працював повільніше, ніж на старенькому Netgear-е і новенькому Keenetic-е.

Що далі?

Я читав багато відгуків по форумах, де звичайні люди купували Mikrotik-і за рекомендаціями фахівців, зневірялися налаштувати їх і здавали назад. Мій Mikrotik сяк-так пропрацював більше 4 років, і закінчив свій шлях на мінорній ноті. Чесно сказати, я не очікував ні таких диких глюків, ні такої реакції техпідтримки.

Сьогоднішній світ - це насамперед софт, безкоштовний софт, що розвивається незалежно від заліза. Як заміну Mikrotik-ам я вибрав PFsense.

Михайло Дегтярьов (aka LIKE OFF)

Розглянемо у цій статті два варіанти, якими можна з'єднати роутери між собою в одній мережі. Перший варіант – з'єднання двох роутерів Wi-Fi, а другий варіант – з'єднання роутерів по мережному кабелю. У будь-якому випадку, роутери працюватимуть в одній мережі, і кожен роздаватиме інтернет як по кабелю, так і по Wi-Fi.

Навіщо взагалі налаштовувати таку схему та навіщо підключати один роутер до іншого? Різні бувають ситуації. Найчастіше це розширення зони покриття Wi-Fi мережі, хоча, для таких завдань я рекомендую використовувати . Тут усе дуже просто. У нас вже встановлений та налаштований роутер, або модем, який роздає інтернет. Ми до цього роутера підключаємо другий, бездротовою мережею, або за допомогою мережевого кабелю. Встановивши другий маршрутизатор в іншій кімнаті або на іншому поверсі, він буде роздавати Wi-Fi далі.

Або ж у такий спосіб можна підключити інтернет від сусіда. Платити за одне підключення і ділити його на два роутери. Насправді варіантів дуже багато. І якщо ви вже зайшли на цю сторінку, то швидше за все вже знаєте, для чого вам підключати один роутер до другого. Тому давайте перейдемо ближче до справи.

Порада!Якщо ви хочете налаштувати таку схему виключно для розширення вже існуючої Wi-Fi мережі, то краще налаштовувати роутер в режимі репітера, якщо він підтримує таку функцію. Пристрої від Asus і Zyxel так можуть, ось інструкції:

Два роутери в одній мережі: варіанти з'єднання

Є два варіанта:

  • З'єднати роутери по Wi-Fi мережі. У режимі WDS або режим моста. Це одне і теж. У такому разі можна встановити їх на відносно великій відстані. Та й кабелю прокладати не потрібно. Але є і мінуси, з'єднання по Wi-Fi не дуже стабільне, так само впаде швидкість бездротової мережі. Якщо вам не вдається використовувати для з'єднання кабель, то варіант з бездротовим з'єднанням вам підійде. Та й не кожен роутер підтримує режим WDS (особливо зі старих пристроїв).
  • Другий варіант - з'єднання двох роутер за допомогою мережевого кабелюв одній мережі. Спосіб надійний, перевірений, але не завжди він підходить через те, що доводиться прокладати кабель, та й сам кабель, як правило, потрібен довгий і його вже потрібно або купувати, або робити самому. Можна використовувати той, що йде в комплекті з роутером, але він короткий.

Думаю, ви вже вибрали підходящий для себе спосіб з'єднання. Зараз розглянемо їх докладніше.

З'єднуємо два роутери по Wi-Fi (в режимі WDS)

Розглянемо ми на прикладі найпопулярніших виробників: Asus, Tp-Link, Zyxel та D-link.

Отже, у вас має бути головний роутер, який має роздавати Wi-Fi мережу, до якої ми підключимо другий. Він може бути будь-хто. У тому сенсі, що не обов'язково що б це були, наприклад, два роутери Tp-Link (хоча бажано).

Чи потрібно змінювати налаштування головного роутера?Так. У налаштуваннях головного роутера потрібно встановити статичний канал бездротової мережі. В іншому випадку можуть виникнути проблеми в роботі з'єднання. Як змінити канал на різних роутерах, я писав. Встановіть, наприклад, статичний 6 канал. І запам'ятайте його, він нам ще знадобиться.

Все, більше ніяких налаштувань головного пристрою змінювати не потрібно.

Налаштування WDS з'єднання на роутері Tp-Link

За налаштуванням такої схеми на Tp-Link, у нас є окрема, докладна інструкція: . Якщо у вас Tp-Link (TL-WR740ND, TL-WR841N, TL-WR941ND, TL-MR3220, TL-WR842ND і т.д.), то можете сміливо переходити за посиланням.

Там все дуже просто: заходимо в налаштування, міняємо IP-адресу роутера, і налаштовуємо режим WDS. Не буду тут все докладно описувати, тому що за посиланням вище є докладна інструкція. З Tp-Link розібралися, перейдемо до моделей інших виробників.

Налаштування режиму мосту на роутері Asus

Сидів щойно більше години, розбирався що та як там з режимом мосту на роутерах Asus, і можу сказати, що зробили вони там дуже складно і заплутано. Наскільки я зрозумів, налаштувати WDS на роутері Asus можна тільки в тому випадку, якщо у вас головний роутер також Asus. Там на обох роутерах потрібно прописувати MAC-адреси, і т. д. Можливо я помиляюся, виправте мене (у коментарях) . Перевіряв на Asus RT-N12 і RT-N18.

Ось у Tp-Link без всіх цих проблем все працює. Даю посилання на інструкцію з налаштування на офіційному сайті Asus: https://www.asus.com/ua/support/faq/109839. А я обов'язково розберуся з цими налаштуваннями, і підготую окрему статтю щодо налаштування режиму мосту на маршрутизаторах Asus.

Нам знадобиться простий кабель мережі. Наприклад, той, який був у комплекті з роутером. Якщо вам потрібен довший кабель, то ви можете замовити його в якомусь комп'ютері магазині, там повинні зробити кабель потрібної вам довжини.

На головному роутері (модем) налаштовувати нічого не потрібно. Головне, щоб на ньому був включений DHCP-сервер. Автоматична роздача IP-адрес. Він найімовірніше включений за умовчанням.

Я покажу на прикладі підключення роутера Tp-Link до D-Link (він у нас головний та чорний). Отже беремо кабель, і на головному роутері підключаємо його в LAN роз'єм (в один із чотирьох, якщо їх у вас 4). А на другому роутері підключаємо кабель у WAN роз'єм. Дивіться скріншот нижче. Маршрутизатори у мене з'єднані кабелем чорного кольору. Кабель білого кольору – це інтернет, який підключений до головного роутера.

Виходить, що Tp-Link отримуватиме інтернет від D-Link, і роздаватиме його по бездротовій мережі, або по кабелю.

Якщо після підключення, інтернет з другого роутера не запрацює, то насамперед , а потім перевірте, щоб у налаштуваннях роутера який ми підключаємо, було виставлено автоматичне отримання IP адреси (Динамічний IP). На Tp-Link це робиться так:

На інших роутерах ці налаштування задаються в панелі керування, на вкладці WAN, Інтернет, тощо.

Ось для прикладу ще схема підключення двох роутерів кабелем: Tp-Link до Zyxel. У цьому випадку у нас головний Tp-Link. До нього підключено інтернет.

Точно за такою ж схемою підключається роутер до модему ADSL.

Післямова

Все, що я написав у цій статті, я сам перевірив, і все працює. Я намагався підготувати максимально просту і зрозумілу інструкцію. Але якщо у вас щось не вийшло, то ви можете описати свій випадок у коментарях, постараюся щось порадити.

Ну і ви ділитеся своїм досвідом. Якщо буде корисна інформація, обов'язково оновлю статтю.

При використанні бездротових мереж від Mikrotik, у тому числі і побудованих за технологією CAPsMAN, можна зіткнутися з проблемою взаємодії цих мереж з обладнанням від Apple. Ці проблеми полягають у тому, що пристрій або взагалі відмовляється підключатися до мережі, або підключається, але не працюють деякі служби, такі як Skypeабо торрент-клієнти.

Вирішити проблему досить просто, хоч і не так очевидно. Я опишу проблему на прикладі мережі, побудованої за технологією CAPsMANАле для звичайних мереж рішення аналогічне. Докладно про налаштування мережі з використанням технології CAPsMAN написано.
Спочатку розбираємося з регіональними налаштуваннями підключення. Для цього переходимо до розділу меню CAPsMAN, у вікні вибираємо вкладку Configurations, вибираємо конфігурацію, що використовується в даний момент, і подвійним кліком її відкриваємо.
Далі на вкладці Wirelessзнаходимо список, що випадає Country. За замовчуванням у ньому стоїть no_country_setі більшість пристроїв у цьому режимі працює нормально. Але не Apple! Для коректної роботи обладнання Apple вибираємо рідну для них United States(у списку кілька пунктів з US налаштуваннями, і якщо на звичайній не піде, можна спробувати вибрати інші).

Натискаємо ОК, після чого зробити перезавантаження системи через пункт меню System -> Reboot. Після цього пристрої від Apple мають запрацювати нормально. Якщо ні, то рухаємось далі…

Знову відкриваємо розділ CAPsMAN, переходимо на вкладку Channels, і виконуємо налаштування режиму роботи бездротової мережі. Як з'ясувалося на практиці, яблучне обладнання також хоче працювати на першому каналі. 2412 MHz). Налаштовуємо це значення, робимо перезавантаження та пробуємо використовувати. У моєму випадку один ноутбук відмовився і так працювати, довелося вимкнути режим роботи N, залишивши тільки Bі G.

Також не зайвим на вкладці Security Cfg.проконтролювати параметри безпеки. Обов'язково повинні бути включені режими автентифікації WPA PSKі WPA2 PSK, а також алгоритми шифрування aesі tkip.