настройка hap ac lite

Тема в разделе "Беспроводные технологии", создана пользователем imry, 20 ноя 2017.

  1. imry

    imry Новый участник

    Добрый день!
    Подскажите как реализовать задачу.
    В офисе стоит RB2011il (без wifi). На нем поднят DHCP. Он раздает в офисе сеть в сегменте 192.168.103.0.
    Есть hap ac lite. Задача:
    настроить hap ac lite так, что б он получал сеть с rb2011il (192.168.103.x) и раздавал этот же сегмент wifi?

    большое спасибо
     
  2. Нужно сделать так:

    Объединить в bridge порт который подключаете к RB2011il с wifi интерфейсом.
     
  3. imry

    imry Новый участник

    те wan порт объединить с wifi интерфейсом?
    Но мне нужно еще 1 сеть поднять а ее тогда как?

    У меня не прямой кабель из rb2011 по середине стоит hub
     
    Последнее редактирование: 20 ноя 2017
  4. Объединяете другую группу портов в бридж, там делает второй сегмент сети.
    У меня не прямой кабель из rb2011 по середине стоит hub - это не повлияет
     
  5. imry

    imry Новый участник

    Добрый день! Теперь новая беда - отваливаются клиенты wifi, не все. В логах disconected, unicast key exchange timeout.
    Где копать?

    P.S.
    Профиль безопасности WPA2-PSK aes-ccm
    Group key update 01.00.00
     
    Последнее редактирование: 26 дек 2017
  6. Покажите настройки wifi.
     
  7. imry

    imry Новый участник

    interface wireless print

    name="wlan1"
    mtu=1500
    l2mtu=1600
    mac-address=xx:xx:xx:xx:xx:xx
    arp=enabled
    interface-type=Atheros AR9300
    mode=ap-bridge ssid="wlan_Pol"
    frequency=2412
    band=2ghz-b/g/n
    channel-width=20mhz
    secondary-channel=""
    scan-list=default
    wireless-protocol=any
    vlan-mode=no-tag
    vlan-id=1
    wds-mode=disabled
    wds-default-bridge=none
    wds-ignore-ssid=no
    bridge-mode=enabled
    default-authentication=yes
    default-forwarding=yes
    default-ap-tx-limit=0
    default-client-tx-limit=0
    hide-ssid=no
    security-profile=default
    compression=no

    interface wireless security-profile print

    mode=dynamic-keys
    authentication-types=wpa2-psk
    unicast-ciphers=aes-ccm
    group-ciphers=aes-ccm
    wpa-pre-shared-key=""
    wpa2-pre-shared-key="1234567890"
    supplicant-identity="MikroTik"
    eap-methods=""
    tls-mode=no-certificates
    tls-certificate=none
    mschapv2-username=""
    mschapv2-password=""
    static-algo-0=none
    static-key-0=""
    static-algo-1=none
    static-key-1=""
    static-algo-2=none
    static-key-2=""
    static-algo-3=none
    static-key-3=""
    static-transmit-key=key-0
    static-sta-private-algo=none
    static-sta-private-key=""
    radius-mac-authentication=no
    radius-mac-accounting=no
    radius-eap-accounting=no
    interim-update=0s
    radius-mac-format=XX:XX:XX:XX:XX:XX
    radius-mac-mode=as-username
    radius-mac-caching=disabled
    group-key-update=1h
    management-protection=disabled
    management-protection-key=""
     
    Последнее редактирование: 26 дек 2017
  8. Проверьте у себя данные настройки:
    frequency-mode=regulatory-domain country=russia
    distance=indoors
    adaptive-noise-immunity=ap-and-client-mode
    tx-power-mode=default
     
  9. imry

    imry Новый участник

    так и есть
     
  10. amv

    amv Участник

    disconected, unicast key exchange timeout. написано же
    поставьте побольше, например.
    /interface wireless security-profiles set group-key-update=30m
     
  11. imry

    imry Новый участник

    как написано выше


    group-key-update=1h
     
  12. amv

    amv Участник

    dhcp такойже тайм аут? или 10мин по деф?
     
  13. imry

    imry Новый участник

    что такое dhcp тайм аут?
    dhcp lease 3 дня
     
  14. amv

    amv Участник

    wi-fi такой wi-fi
    попробуй добавить wpa-psk, tkip
     
  15. imry

    imry Новый участник

    Если добавить tkip - apple устройства перестанут цепляться
     
  16. amv

    amv Участник

    tkip как вариант для теста без гейфонов, попробуй wpa-psk
     
  17. Илья Князев

    Илья Князев Администратор Команда форума

    TKIP не совместим с 802.11N и 802.11AC
     
  18. imry

    imry Новый участник

    Это я знаю. Поэтому продолжаю искать решение проблемы. Отваливаются 2 устройства macbook air и ноутбук sony.
     
  19. Илья Князев

    Илья Князев Администратор Команда форума

    Ну вот мои настройки. Все огрызки работают ОК (hAP AC)
    Код:
    interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    add authentication-types=wpa2-psk management-protection=allowed mode=\
        dynamic-keys name=MyHouse supplicant-identity="" wpa-pre-shared-key=\
        ****************** wpa2-pre-shared-key=******************
    
    /interface wireless
    set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \
        band=2ghz-b/g/n channel-width=20/40mhz-Ce country=russia disabled=no \
        hw-protection-mode=rts-cts mode=ap-bridge multicast-helper=full \
        security-profile=MyHouse ssid=ikn tx-power-mode=all-rates-fixed \
        wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled
    
    set [ find default-name=wlan2 ] adaptive-noise-immunity=ap-and-client-mode \
        band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country="united states" \
        disabled=no distance=indoors hw-protection-mode=rts-cts mode=ap-bridge \
        multicast-helper=full security-profile=MyHouse ssid=ikn tx-power=23 \
        tx-power-mode=all-rates-fixed wireless-protocol=802.11 wmm-support=enabled \
        wps-mode=disabled
    
     
    Последнее редактирование: 28 янв 2018
  20. imry

    imry Новый участник

    Повторил Вашу конфигурацию. Посмотрю, что поменяется.
    Спасибо