Содержание:
Программно-аппаратный комплекс Ubiquiti UniFi позволяет построить бесшовную Wi-Fi сеть, состоящую из большого количества беспроводных точек.
Комплекс включает в себя Wi-Fi точки доступа UniFi и программный контроллер, который устанавливается на любой компьютер с операционной системой Windows, Mac OS или Linux.
Программный контроллер является бесплатным, поэтому стоимость системы UniFi значительно ниже, чем аппаратные контроллеры других производителей. Это позволяет существенно снизить затраты на построение беспроводной сети.
Системные требования контроллера:
Особых требований к аппаратной части компьютера нет. Подойдет любой компьютер или ноутбук. Если контроллер будет обслуживать большую сеть, то желательно использовать современный компьютер с 2ГБ оперативной памяти или больше.
Основные возможности UniFi контроллера:
Wi-Fi точки доступа UniFi бывают для использования внутри здания и на улице (наружные, всепогодные).
Внутренние точки доступа устанавливаются на стену или подвесной потолок. Наружные точки доступа крепятся на стену или мачту.
Питание подается на точки доступа UniFi удаленно по сетевому кабелю с помощью POE инжектора, идущего в комплекте поставки.
В комплектацию UniFi входит все необходимое для ее установки:
Точки доступа UniFi для внутреннего использования:
UniFi AP — самая недорогая wifi точка доступа на 2,4 ГГц;
UniFi AP-LR — более мощная wifi точка доступа на 2,4 ГГц. Подойдет в условиях толстых стен или для организации Wi-Fi покрытия на большой площади.
UniFi AP-PRO — гигабитная двухдиапазонная wifi точка доступа на 2,4 ГГц и 5 ГГц.
UniFi AP-AC — высокоскоростная двухдиапазонная wifi точка доступа на 2,4 ГГц и 5 ГГц с поддержкой нового беспроводного стандарта 802.11ac. Устройство может передавать данные со скоростью до 1300 Мбит/с на частоте 5 ГГц, и до 450 Мбит/с на частоте 2,4 ГГц.
Всепогодные точки доступа UniFi:
UniFi AP-Outdoor — всепогодная wifi точка доступа на 2,4 ГГц;
UniFi AP-Outdoor 5G — всепогодная wifi точка доступа на 5 ГГц;
Для лучшего усиления, с наружными точками доступа UniFi AP Outdoor можно использовать более мощные секторные и всенаправленные AirMax антенны Ubiquiti.
Точки доступа UniFi подключаются к POE инжектору в разъем POE с помощью сетевого кабеля «витая пара». Второй разъем LAN на POE инжекторе подключается к компьютеру, коммутатору или роутеру.
UniFi AP-PRO и UniFi AP-AC поддерживают POE питание по стандарту 802.3af, поэтому их можно напрямую запитывать с помощью специальных POE коммутаторов без использования POE инжектора.
Подключение Wi-Fi точки доступа UniFi.
Внутренние точки доступа UniFi устанавливаются на стену с помощью пластиковой пластины, идущей в комплекте поставки. Пластина сначала прикручивается к стене.
Потом пластину соединяют с точкой доступа в соответствующие пазы.
В конце точку доступу проворачивают, чтобы она закрепилась с пластиной.
Для установки UniFi на подвесной потолок (фальшпотолок) в комплекте есть металлическая пластина. Она устанавливается сверху фальшпанели, а снизу к ней прикручивается пластиковая пластина. Также в фальшпанели потребуется сделать отверстие для вывода сетевого кабеля.
Далее сетевой кабель пропускается в отверстие, точка доступа UniFi соединяется с пластиковой пластиной и проворачивается для фиксации.
Наружные точки доступа UniFi Outdoor устанавливаются на стену с помощью пластикового крепления, идущего в комплекте. Крепление сначала прикручивается к стене, а потом к нему крепится точка доступа.
Также всепогодные точки доступа UniFi можно установить на мачту с помощью металлического хомута, идущего в комплекте поставки.
Рассмотрим пример установки UniFi контроллера на компьютере с операционной системой Windows XP.
Для работы контроллера нам нужна Java Runtime Environment 1.6 или выше. Поэтому сначала заходим на сайт java.com, скачиваем и устанавливаем Java.
Также для вашего браузера должен быть установлен Adobe Flash Player. Его можно скачать и установить с сайта www.adobe.com.
Если ваше имя пользователя в ОС Windows на русском языке, создайте пользователя на английском языке, залогинтесь под ним и выполняйте установку от этого пользователя. Это нужно сделать, потому что контроллер плохо дружит с русскими именами и могут возникнуть проблемы в его работе.
Теперь переходим к установке контроллера. Контроллер лучше устанавливать не с диска, идущего в комплекте с UniFi, а скачать свежую версию с сайта производителя. Для этого зайдите на сайт www.ubnt.com в раздел Downloads. Далее выполните следующие действия:
После установки и запуска контроллера появится окно, в котором нужно нажать кнопку Launch a Browser to Manage Wireless Network для перехода к настройке контроллера.
Откроется браузер для выполнения настройки. В браузере принимаем сертификат контроллера и приступаем к настройке.
Выбираем язык интерфейса и вашу страну. На данный момент к сожалению поддерживается только английский язык интерфейса. Нажимаем кнопку Next.
Точки доступа UniFi мы еще не подключили к сети, поэтому в следующем окне нажимаем Next.
Настраиваем параметра Wi-Fi сети:
После ввода параметров нажимаем Next.
В следующем окне вводим имя администратора Admin Name, пароль Password и подтверждаем пароль в поле Confirm. Нажимаем Next.
В конце будет указано имя вашей беспроводной сети и имя администратора. Нажимаем Finish.
В следующем окне вводим имя администратора Admin Name и пароль Password, который указали ранее.
После этого перед вами откроется Web интерфейс контроллера, в котором выполняется настройка системы UniFi. Для браузера Internet Explorer нужно разрешить использовать java.
Подключите точку доступа UniFi в одну сеть с контроллером. Когда контроллер ее обнаружит, в верхнем меню появится надпись pending 1. В нижней части на вкладке Alerts появится сообщение, что точка доступа UniFi с таким-то MAC адресом ждет подключения к контроллеру. Чтобы подключить точку, нажмите напротив нее кнопку Adopt.
Если точка доступа определяется как manage by other, значит, она раньше подключалась к другому контроллеру. В этом случае нужно UniFi сбросить к заводским настройкам. Зажмите кнопку Reset на корпусе UniFi, пока она не моргнет индикатором. После этого точка сбросится к заводским настройкам и ее можно подключать к контроллеру.
При первом подключении точка доступа будет два раза отключаться от контролера, чтобы установить в себя программное обеспечение и конфигурацию. Отслеживать состояние точек UniFi можно на вкладке Access Points.
Если в настройках контроллера стоит автоматическое обновление прошивки точек UniFi и он определит, что точке требуется обновление, то время подключения точки составит около 3 минут. Поэтому будьте терпеливы. В столбце Status в этом случае будет указано состояние Upgrading.
Когда UniFi подключится к контроллеру, в столбце Status будет указано состояние Connected.
В нижней части в настройках Settings - System есть пункт Connectivity Monitor. В нем указывается адрес шлюза Gateway или конкретный IP адрес Custom, который точки доступа проверяют на доступность. Если указанный IP адрес недоступен, то UniFi переходит в состояние isolated и отключает от себя клиентские устройства. Это позволяет в случае повреждения кабеля не держать на wifi точке клиентов без выхода в интернет, а переключить их на другие соседние wifi точки.
Контроллер позволяет загружать изображения планов помещения и размещать на них точки доступа UniFi. Это очень удобно для отслеживания проблем в работе точек.
Откройте вкладку Map, нажмете кнопку configure maps, потом Add a Map и выберите картинку с планом помещения.
C помощью ползунка справа выполняется масштабирование картинки. Линейка под ползунком позволяет провести линию на картинке и сообщить системе, сколько в ней метров.
Чтобы расположить точки доступа UniFi на плане помещения, перетащите их с левой панели на карту. Точку можно зафиксировать от случайного изменения нажатием пиктограммы замка.
Если точка доступа отключится от контроллера или станет isolated, то она будет окрашена красным цветом на плане помещения, и на вкладке Alerts появится предупреждение. Таким образом, будет легко понять, у какой точки возникла неисправность.
Для уличных беспроводных сетей вместо графической карты можно подключить сервис Google Maps. Чтобы подключить Google Maps, понадобиться получить лицензию на подключение к серверу карт по этой ссылке http://code.google.com/apis/maps/signup.html.
Контроллер позволяет подключать не только точки UniFi, расположенные в одной подсети, но и управлять удаленными точками филиалов. При этом управление всеми беспроводными сетями выполняется централизованно из одного контроллера.
При такой конфигурации трафик Wi-Fi сетей филиалов выходит напрямую в интернет, а на контроллер в центральный офис перенаправляется лишь служебный трафик небольшого объема.
Для подключения удаленных точек к контроллеру, им нужно указать IP адрес контроллера. Это можно сделать тремя способами:
Определение адреса через DNS
При наличии в удаленном офисе собственного DNS сервера, на нем указывается соответствие запроса UniFi и адреса удаленного контроллера в центральном офисе.
Определение адреса через DHCP option 43
Если DHCP сервер, установленный в удаленном офисе, поддерживает задание опций, можно передать адрес удаленного сервера в DHCP пакете.
Пример конфигурации для ISC DHCP server:
Задание адреса контроллера через утилиту
Самым простым и быстрым способом подключения точек доступа филиалов является задание IP адреса удаленного контроллера вручную.
В филиале подключите компьютер в одну подсеть с точками доступа UniFi и запустите утилиту Unifi-Discover, которая устанавливается вместе с контроллером. Контроллер на компьютере при этом не должен быть запущен. Выберите точку, нажмите manage и введите IP адрес удаленного контроллера из другой подсети. Удаленный контроллер увидит точку и сможет ее подключить.
После подключения точки UniFi к контроллеру и перезагрузки, нужно заново прописать адрес контроллера.
Довольно часто сталкиваешься с ситуацией, когда в помещении уже сделан ремонт, и нет возможности подвести к точке доступа сетевой кабель. Тоже самое касается наружных точек доступа, когда уложен асфальт или плитка.
В этом случае к одной мастер точке UniFi, соединенной по кабелю, можно подключить до 4-х точек по Wi-Fi, и они будут работать как репитер (повторитель).
Подключение удаленной точки UniFi в роли репитера.
Однако у такого подключения будут определенные недостатки:
Чтобы настроить точку доступа UniFi репитером (повторителем), откройте в ее параметрах вкладку Configuration - Wireless Uplinks, выберите мастер точку и нажмите Select.
После этого точку-ретранслятор можно отключить от компьютера или роутера, и она будет работать в режиме ретрансляции. На карте помещения рядом с такой точкой будет изображен значок радиоканала.
Система UniFi позволяет создавать на до 4-х виртуальных Wi-Fi точек доступа с независимыми настройками. Эту возможность часто используют в целях безопасности, чтобы разделить внутреннюю Wi-Fi сеть предприятия и гостевую Wi-Fi сеть. Создание виртуальных точек доступа на базе одного и того же оборудования позволяет существенно снизить затраты на покупку дополнительного оборудования.
Чтобы изолировать трафик различных сетей, в кабельной сети используют роутеры и коммутаторы с поддержкой VLAN. Точки доступа UniFi также поддерживают функцию VLAN, поэтому прекрасно подойдут для построения сети предприятия с высокими требованиями к безопасности.
Схема построения Wi-Fi сети с использованием VLAN.
Чтобы добавить в контроллер виртуальную Wi-Fi сеть, откройте внизу меню Settings - Wireless Networks.
Нажмите кнопку Create, для добавления новой виртуальной wifi сети.
Укажите название сети SSID и пароль для подключения Security Key. Для открытой сети без пароля используйте Security Open.
Гостевую Wi-Fi сеть используют для предоставления доступа в интернет временным посетителям в гостиницах, кафе, кинотеатрах, конференц-залах и т.д. Гостевую сеть всегда изолируют от сети предприятия.
В UniFi есть несколько способов авторизации гостей для подключения к интернету:
Во всех случаях, кроме первого, клиент автоматически перенаправляется на страницу авторизации, где он вводит свои учетные данные.
Алгоритм работы системы гостевого доступа.
Чтобы настроить гостевой доступ без пароля, откройте меню Settings - Wireless Networks, выберите необходимую wifi сеть, поставьте в настройках сети Security - Open и нажмите кнопку Apply.
После изменения настроек они применятся на всех точках доступа. Во время применения настроек в статусе точек доступа будет написано Provisioning.
На вкладке Users отображается список подключенных клиентов. Откройте любого клиента и просмотрите на вкладке Statistics информацию по нему:
Вы можете открыть вверху вкладку Statistics и просмотреть общую информацию о системе UniFi: число подключенных клиентов, передаваемый объем данных, распределение клиентов по wifi сетям. Слева отображается статистика по наиболее нагруженным точкам доступа, наиболее активным клиентам, и наибольшему времени, которое клиенты были подключены к wifi точке.
Контроллер UniFi имеет встроенное программное обеспечение для организации HotSpot. Хотспот позволяет организовать доступ клиентов к интернету по талонам. Клиенту выдается талон, на котором напечатан номер, он его вводит на странице авторизации и получает доступ к интернету на определенное время. HotSpot часто применяют в гостиницах, в обычных кафе и internet кафе.
Перед настройкой HotSpot, нужно одну wifi сеть настроить на гостевой доступ. Откройте меню Settings → Wireless Networks, выберите wifi сеть, которая будет хотспотом, в настройках сети поставьте галочку Guest Policy, Security выберите Open и нажмите кнопку Apply;
Далее включаем функцию HotSpot:
Теперь нужно сгенерировать талоны для клиентов:
Кнопка Print All Unused Vouchers позволяет распечатать все неиспользованные талоны. Печатаем талоны, разрезаем и раздаем клиентам.
Когда клиент подключится к нашей wifi сети, то его автоматически перенаправит на страницу авторизации, где нужно ввести номер талона, поставить галочку I accept the Term of Use и нажать кнопку Use Vousher. После этого клиент получит доступ в интернет.
Контроллер автоматически отслеживает время активности клиента, и когда время действия талона истекло, контроллер отключает клиенту доступ к интернету.
UniFi позволяет ограничивать скорость пользователям. Это может понадобиться, например для того, чтобы ограничить скорость для гостей, а сотрудникам предприятия дать большую скорость.
Ограничение скорости в UniFi выполняется следующим образом:
Создание группы пользователей:
Ограничение скорости будет действовать для каждого пользователя данной группы.
Привязка группы пользователей к Wi-Fi сети:
В функционировании системы UniFi могут возникать различные неисправности:
Потеря питания или кабельного подключения отслеживаются по сообщению в Alerts и подсвечиванию точки доступа красным цветом на карте.
Состояния точек доступа UniFi:
Состояние точки доступа | Возможные причины | Рекомендуемые действия | |
Connected | Зеленый | Точка доступа успешно подключена к контроллеру | Штатный режим |
Provisioning | Зеленый | Точка доступа успешно подключена на ней | Штатный режим |
Adopting | Оранжевый | Точка доступа подключается к контроллеру | Действия не требуются |
Pending | Оранжевый | Точка доступа обнаружена | Можно подключить точку |
Managed by | Любое | Точка доступа настроена для работы с другим контроллером | Сбросьте точку кнопкой Reset к заводским настройкам или |
Isolated | Периодически | Невозможность пропинговать адрес Сonnectivity Monitor. | Проверить состояние узла, используемого в качестве |
Disconnected | Оранжевый | Потеряна связь точки доступа с контроллером | Кратковременно данное |
Проблемы логического взаимодействия точек доступа с контроллером из другой подсети возникают из-за невозможности точки найти контроллер. В этом случае проверьте следующие параметры сети:
Стабильность работы контроллера зависит от того, используются ли другие сервера и службы на данном компьютере. В идеале под контроллер UniFi должен быть выделен отельный физический или виртуальный сервер. Если это сделать невозможно, то вам необходимо учитывать взаимодействие всех установленных на компьютере служб.
Крайне нежелательно запускать контроллер UniFi из-под учетной записи, содержащей кириллические символы. Если ваше имя пользователя в ОС Windows на русском языке, создайте пользователя на английском языке, залогинтесь под ним и выполняйте установку от этого пользователя.
Для работы UniFi контроллера должны быть открыты следующие порты:
При запуске контроллера UniFi проверяется доступность портов, и выводится сообщение, если какой-либо из портов занят. Также данную информацию можно посмотреть в логах в файле C:\Documents and Settings\user\Ubiquiti UniFi\logs\server.log
Если порт занят, остановите контроллер и в файле C:\Documents and Settings\user\Ubiquiti UniFi\data\system.properties измените данный порт на любой неиспользуемый.
В статье использованы материалы comptek.ru
Відгуки про статтю
В маршрутизатор tp-link c59, подключен интернет кабель, задача расширить радиус действия wifi, есть точка доступа unifi ac lite, можно ли подключить точку доступа к маршрутизатору, в качесте репитера или моста без кабеля lan.
Для ее работы нужен будет web сервер с установленным PHP и модулями cURL (протестировано на apache2 с PHP 5.6.1 и cURL 7.42.1). Версия контроллера должна быть не выше 5.6.30.
Demo можно посмотреть здесь https://search-tool-demo.artofwifi.net
Купить можно здесь https://artofwifi.net/product/unifi-device-search-tool/?lang=en
Подскажите, почему точка AP AC PRO мигает белым и иногда синим, в контроллере не видна? В статусе контроллера пишет Disconected, хоть я его подключал напрямую к компу и через свой БП и через фирменный свитч. Причем свитч в контроллере отображается
Сеть wan 192.168.0.1/24, в настройках networks (я так понимаю это LAN address - то что получают клиенты)диапазон адресов могу я сделать 192.168.1.1/24 или мне обязательно необходимо установить 192.168.0.1/24?
Второй вопрос - столкнулся с проблемой одни телефоны получают нормально адрес с выходом в интернет, другие почемуто получают ip, но сеть без выхода в Интернет?
Для себя сделал вывод, что без контролера они вполне себе нормально могут работать, но до первого power-off.
Если вам сильно нужно без контролера, то как вариант - настроенную точку посадить за ИБП)
но то уже на любителя)
Уже 2-й день мучаюсь.
Сервер по локалку 192.168.0.1 и естественно клиенты контролируется через IP адрес (статика) ну например 192.168.0.50
255.......
Осн шл 192.168.0.1
Днс 192.168.0.1
5 шт Unifi Ap-lr подключены по локалку и раздают инет.
Но дети копирует айпи адрес из за чего внутри юнифи каша, те которые подключены теряют инет и локалку.
Как настроить чтобы юнифи не пропускал IP адресом 192.168.0.1 до сервера?