Настройка WiFi на роутерах irzOS

#irzOS #роутеры #Wi-Fi #r0 #r2 #r10 #r50

Задача:

Добиться, чтобы проводные клиенты роутера R2 получали IP-адреса от R1.

wifi 1 1

Описание схемы:

  • R1 выступает в качестве точки доступа и имеет локальную сеть, в которую раздает адреса из сети 192.168.2.1/24

  • R2 выступает в качестве клиента

Режим точки доступа AP (access point) – роутер ждет подключения клиентов к своей сети.

Режима клиента STA (station) – роутер не создает собственную сеть, а подключается к заданной сети Wi-Fi.

Решение:

Настройка WiFi интерфейса на роутере состоит из нескольких шагов. Для режима точки доступа – это создание сети и объединение её с сетевым мостом. Для режима клиента – создание сети и настройка её сетевого интерфейса.

Настройка адаптера

  1. Настройте WiFi адаптер в разделе /wireless → adapter.

Для роутеров, оборудованных двумя Wi-Fi адаптерами, каждый из них настраивается отдельно.
wifi radio00
Максимальное количество Wi-Fi сетей (AP/STA), которое можно создать на одном адаптере, зависит от серии роутера:
Серии R0, R2: до 8
Серия R10: до 4
Серия R50: до 16
Параметры адаптера

Disabled

Включение/отключение адаптера

Country

Регион, определяющий список разрешенных каналов

Channels

Выбор каналов:
не выбрано – поиск по всем доступным каналам

выбрано одно значние – поиск не происходит, используется указанный канал

выбрано несколько значений – поиск происходит только среди них

  1. Примените настройки, нажав кнопку Apply.

Настройка в CLI

Настройка адаптера, выбор каналов.

  /wireless adapter radio0
    beacon 100
    channels 1 2 3
    country default
    disabled -
    frag-threshold 2346
    htmode none
    rts-threshold 2347
    txpower auto

  /wireless adapter apply

Настройка WiFi в режим точки доступа

  1. В разделе /wireless → network нажмите Add, в появившейся форме задайте настройки и нажмите ОК.

    • Name: например: wifi1. Допустимы латинские буквы (A-Z, a-z), цифры (0-9), нижнее подчеркивание (_).

    • Adapter: radio0.

wifi 1

Задайте настройки сети в появившейся форме по образцу.

wifi 2 1
Схема 1. Настройка сети в режиме psk-mixed+ccmp
wifi 3
Схема 2. Дополнительные поля для режима wpa-mixed-ccmp
  • В списке Mode выберите режим ap.

  • В списке Encryption выберите none для открытой сети, psk-mixed+ccmp – для стандартной сети с общим ключом, wpa-mixed-ccmp – для сети с корпоративным уровнем защиты.

  • В поле SSID укажите желаемый идентификатор сети. Например, irz-bridge

  • Для psk-mixed+ccmp в поле Key укажите ключ сети.

  • Обязательно поставьте галочку напротив WDS.

  • Для wpa-mixed-ccmp в поле Authentication укажите адрес RADIUS сервера, а в поле Authentication secret – общий ключ шифрования для RADIUS сервера.

  • Остальные параметры можно оставить по умолчанию.

Параметры сети

Поле

Описание

Disabled

Включение/отключение сети

Adapter

Выбор физического Wi-Fi адаптера (для роутеров с одним Wi-Fi адаптером – radio0)

Mode

Режим работы: ap (access point) или sta (station)

Encryption

Протокол безопасности (шифрование): none (без защиты и шифрования), psk-mixed+ccmp (стандартная защита с общим ключем), wpa-mixed-ccmp (защита с сервером аутентификации RADIUS)

SSID*

Идентификатор беспроводной сети

Key*

Ключ/пароль сети только для psk-mixed+ccmp

WDS

Включить Ethernet Bridging

WMM

Включить Wireless Multimedia QoS для мультимедийного трафика

Hide SSID

Скрыть SSID

MTU

Максимальный размер кадров в сети. Не рекомендуется менять без необходимости

Isolate Clients

Изолировать клиентов друг от друга (рекомендуется для публичных сетей)

MAC Filter

Включить фильтрацию MAC: allow (белый список), deny (черный список), disable (выключить)

Authentication server

Адрес RADIUS сервера (только для wpa-mixed-ccmp)

Authentication secret

Общий ключ шифрования с сервером RADIUS (только для wpa-mixed-ccmp)

* Значения SSID и Key по умолчанию указаны на наклейке на нижней стороне устройства.

Для сохранения настроек нажмите Apply.

  1. В разделе /network → bridge создайте новый бридж – нажмите Add, в появившейся форме задайте имя bridge0 и нажмите ОК.

В появившейся форме в раскрывающемся списке Port выберите port1, port2, wifi1.

wifi 4 1

Для сохранения настроек нажмите Apply.

При создании нового бриджа также необходимо создать новый интерфейс.
  1. Перейдите в /ip → interface и нажмите Add, в появившейся форме задайте настройки и нажмите ОК.

    • Device: bridge0

    • Type: static

wifi 4 2 1

В открывшейся форме задайте IP адрес 192.168.2.1/24.

wifi 4 2

Для сохранения настроек нажмите Apply.

  1. Перейдите в /service → dhcp server для настройки DHCP сервера на R1, чтобы подключающиеся клиенты могли автоматически получать адрес. Нажмите Add, в появившейся форме задайте интерфейс bridge0 и нажмите ОК. В открывшейся форме задайте настройки по образцу:

    • IP Pool: 192.168.2.100-192.168.2.200

    • Router: 192.168.2.1

    • DNS Server: 192.168.2.1

    • NTP Server: 192.168.2.1

wifi 4 3

Для сохранения настроек нажмите Apply.

Настройка в CLI

Создание сети в режиме psk-mixed+ccmp:

  /wireless network add name=wifi1 adapter=radio0
    disabled -
    encryption psk-mixed+ccmp
    hidden -
    isolate -
    key password
    mac-filter disable
    mode ap
    mtu 1500
    ssid irz-bridge
    wds true
    wmm true

  /wireless network apply

Создание сети в режиме wpa-mixed-ccmp, адрес сервера для примера 192.168.1.1, общий ключ с сервером – sharedkey:

  /wireless network add name=wifi1 adapter=radio0
    auth-secret sharedkey
    auth-server 192.168.1.1
    disabled -
    encryption wpa-mixed+ccmp
    hidden -
    isolate -
    mode ap
    mtu 1500
    ssid irz-bridge
    wds true
    wmm true

  /wireless network apply

Создать мост с сетью wifi1:

  /network bridge add name=bridge0
    disabled -
    igmp-snooping -
    port port1,port2,wifi1
    stp-version none
    tx-queue-len 1000

  /network bridge apply

Создать интерфейс для bridge0:

  /ip interface add device=bridge0 type=static
    disabled -
    gateway -
    ip-address 192.168.2.1/24
    metric -

  /ip interface apply

Запустить DHCP сервер на интерфейсе bridge0:

  /service dhcp server add interface=bridge0
    disabled -
    dns-server 192.168.2.1
    flags -
    leasetime 12h
    mode server
    ntp-server 192.168.2.1
    option -
    pool 192.168.2.100-192.168.2.200
    router 192.168.2.1

  /service dhcp server apply

Настройка WiFi в режим клиента

  1. В разделе /wireless → network нажмите Add, в открывшемся окне задайте параметры и нажмите ОК.

    • Name: wifi_client. Допустимы латинские буквы (A-Z, a-z), цифры (0-9), нижнее подчеркивание (_).

    • Adapter: radio0.

radio0 2

В появившейся форме задайте настройки сети c типом шифрования psk-mixed+ccmp или wpa-mixed-ccmp (оба типа описаны ниже).

wifi 5 2
Схема 3. Настройки сети в режиме psk-mixed+ccmp
Параметры для psk-mixed+ccmp

Поле

Описание и значение

Disabled

Включение/отключение сети

Adapter

Выбор физического Wi-Fi адаптера. Здесь – radio0

Mode

Режим работы. Здесь – sta

Encryption

Протокол безопасности (шифрование). Здесь – psk-mixed+ccmp

SSID

Идентификатор беспроводной сети для подключения, например, irz-bridge

Key

Ключ/пароль сети

WDS

Включить Ethernet Bridging

WMM

Включить Wireless Multimedia QoS для мультимедийного трафика

MTU

Максимальный размер кадра. Не рекомендуется изменять без необходимости

wifi6 1
Схема 4. Настройки сети в режиме wpa-mixed-ccmp
Параметры для wpa-mixed-ccmp

Поле

Описание и значение

Disabled

Включение/отключение сети

Adapter

Выбор физического Wi-Fi адаптера. Здесь – radio0

Mode

Режим работы. Здесь – sta

Encryption

Протокол безопасности (шифрование). Здесь – wpa-mixed-ccmp

SSID

Идентификатор беспроводной сети для подключения, например, irz-bridge

WDS

Включить Ethernet Bridging

WMM

Включить Wireless Multimedia QoS для мультимедийного трафика

MTU

Максимальный размер кадра. Не рекомендуется изменять без необходимости

EAP Method

Метод EAP: peap, tls, ttls. Выбирается метод, соответствующий сети

Username

Имя пользователя

Password

Пароль пользователя

CA Certificate*

Сертификат центра сертификации, удостоверяющий сертификат сетрвера RADIUS

Certificate*

Сертификат клиента

* Для CA Certificate и Certificate необходимо предварительно загрузить сертификаты в разделе /storage → file и импортировать в разделе /storage → certificate.

Для сохранения настроек нажмите Apply.
На данном этапе роутер R2 уже установит физический канал связи c R1.

  1. В разделе /network → bridge нажмите Add. В открывшемся окне введите имя bridge1 и нажмите ОК.

В открывшейся форме в раскрывающемся списке Port выберите port3, port4, wifi_client.

wifi 6 2

Для сохранения настроек нажмите Apply.

  1. В разделе /ip → interface нажмите Add. В открывшемся окне введите параметры и нажмите ОК.

    • Device: wifi_client (заданное на шаге 1).

    • Type: dhcp для получения IP-адреса от сети.

wifi 7 1

В открывшейся форме при необходимости настройте параметры или оставьте настройки по умолчанию.

wifi 8 1

Для сохранения настроек нажмите Apply.

В случае настройки статического адреса достаточно указать IP Address в формате 192.168.2.100/24 и адрес шлюза в поле Gateway.

Настройка в CLI

Подключение к сети irz-bridge с ключом password, защита psk-mixed+ccmp.

/wireless network add name=wifi_client adapter=radio0
    disabled -
    encryption psk-mixed+ccmp
    key password
    mode sta
    mtu 1500
    ssid irz-bridge
    wds true
    wmm true

/wireless network apply

Подключение к сети irz-bridge с логином username и паролем password, защита wpa-mixed+ccmp (WPA\WPA2 Enterprise).

/wireless network add name=wifi_client adapter=radio0
    ca -
    cert -
    disabled -
    eap-method peap
    eap-password password
    eap-username username
    encryption wpa-mixed+ccmp
    mode sta
    mtu 1500
    ssid irz-bridge
    wds true
    wmm true

/wireless network apply

Создание bridge1 с портами 3 и 4 со связкой Wifi сетью:

/network bridge add name=bridge1
    disabled -
    igmp-snooping -
    port port3,port4,wifi_client
    stp-version none
    tx-queue-len 1000

/network bridge apply

Создать интерфейс DHCP на bridge1:

/ip interface add device=bridge1 type=dhcp
    defaultroute true
    dhcp-clientid -
    dhcp-vendorid -
    disabled -
    metric 200
    peer-dns true

/ip interface apply
На irzOS можно штатно настроить точку доступа и клиента на одном радиомодуле. Для этого создайте две сети (точка доступа и клиент), используя один радиомодуль.
В силу технических ограничений режим точки доступа (AP) будет функционировать только во время активного клиенсткого подключения (STA) к вышестоящей точке доступа WiFi.
В случае потери роутером соединения с другой точкой доступа, предоставляемая им беспроводная сеть так же не будет функционировать.
Все настройки навсегда сохраняются в память роутера только после выполнения команды /system → config → commit или нажатия кнопки commit в web-интерфейсе.