Ubiquiti AirOS 5.3 Руководство пользователя. Часть третья.
AirOS v5.3 AirOS v5.3 является самой новой операционной системой в семействе Ubiquiti AirOS, которая включает в себя функции, такие как AirSelect и новые версии AirMax и AirView. Эта современная операционная система обладает мощными...
2.4.2.1 WEP
WEP Key Length: длина ключа WEP 64-bit (выбрано по умолчанию) или 128-bit. 128-ми битный ключ обеспечивает более высокий уровень защиты для вашей беспроводной сети. Key Type: HEX (выбрано по умолчанию) или ASCII, эта опция определяет формат символов для WEP ключа, при использовании этого метода шифрования.
Key Index: позволяет установить индекс ключа WEP. Можно установить 4 различных ключа, но работать будет только один из них. Активный ключ устанавливаеться путем выбора индекса 1,2,3 или 4. |
|
2.4.2.2 WPA/WPA2 | |
![]()
![]()
Примечание: При подключении устройства работающего в режиме AP-WDS к другому устройству в режиме AP-WDS, методы шифрования WPA/WPA2 не будут работать. Устройства будут использовать только WEP режим или работать без шифрования. Это может понизить безопасность в вашей сети. При подключении устройства работающего в режиме STA-WDS к устройству в режиме AP-WDS, все методы шифрования будут работать корректно. |
|
2.4.2.3. MAC ACL | |
Максимальное число записей в списке MAC ACL, которое может быть введено посредством веб интерфейса AirOS v5.3, составляет 32 MAC адреса. Чтобы управлять большим количеством адресов доступа, нужно сохранить файл конфигурации устройства, отредактировать его в текстовом редакторе, загрузить на устройство и применить измененную конфигурацию (веб интерфейс будет отображать только первые 32 адреса, и если вы отредактировали конфигурацию без ошибок, то все будет работать как надо). ... wireless.1.mac_acl.33.mac=XX:XX:XX:XX:XX:XX wireless.1.mac_acl.33.status=enabled wireless.1.mac_acl.34.mac=XX:XX:XX:XX:XX:XX wireless.1.mac_acl.34.status=enabled wireless.1.mac_acl.35.mac=XX:XX:XX:XX:XX:XX wireless.1.mac_acl.35.status=enabled wireless.1.mac_acl.36.mac=XX:XX:XX:XX:XX:XX wireless.1.mac_acl.36.status=enabled ...
Чтобы включить MAC ACL установите переключатель Enabled. Есть два способа управлять списком Access Control List:
Мак адреса клиентских устройств добавляются и удаляются с помощью кнопок Add и Remove соответственно. Примечание: MAC Access Control имеет самый низкий уровень защиты, для серьезной защиты доступа используйте шифрование WPA™ or WPA2™.
Нажмите кнопку Change чтобы сохранить изменения. |
|
2.5 Страница Network |
|
Устройства на базе AirOS v5.3 могут работать в режиме моста, роутера и SOHO роутера. IP адрес может быть получен от DHCP сервера или настроен в ручную. Используйте Раздел меню Network для настройки IP адреса. Network Mode: выберите режим работы устойства. Всего три режима работы: мост (bridge), роутер (router) и SOHO роутер (SOHO router). Выбор режима зависит от технологий используемых в вашей сети: [Bridge] режим работы выбран по умолчанию так как этот режим чаще всего используется в клиентских станциях, при соединении с точками доступа или при использовании WDS. В этом режиме устройство выступает в роли прозрачного моста. Не будет никакой сегментации сети пока широковещательный домен будет тот же. В режиме моста не блокируется широковещательный трафик. Дополнительно может быть скофигурирован фаервол для фильтрации пакетов и контроля доступа в режиме моста.
|
|
2.5.1 Network settings |
|
2.5.1.1 Bridge Mode
Мост имеет свой IP адрес для управления: Bridge IP Address:устройству можно назначить статический адрес или получать его автоматически по DHCP. Должен быть выбран один из способов присвоения IP адреса:
IP Address: IP адрес устройства (доступно только в режиме Static). Этот адрес будет использоваться для подключения и управления устройством с AirOS.
Netmask (маска сети): эта величина определяющая, какая часть IP-адреса узла сети относится к адресу сети, а какая — к адресу самого узла в этой сети. Маска сети определяет адресное пространство сегмента сети в котором распологается устройство с AirOS. Маска сети 255.255.255.0 (или /24), часто используется среди множества IP сетей С-класса.
Gateway IP: Обычно это IP адрес роутера через который осуществляется доступ в интернет. Это может быть DSL или кабельный модем, или шлюз вашего провайдера. Устройство с AirOS будет направлять пакеты данных на шлюз, если адресат находится за пределами локальной сети. IP адрес шлюза должен быть из того же сегмента сети что и устройство AirOS.
MTU: определяет максимальный размер блока (в байтах), который может быть передан на канальном уровне. При использовании медленного соединения, большие пакеты могут вызывать задержки.
Вслучае если IP адрес устройства с AirOS v5.3 неизвестен, он может быть получен с помощью Ubiquiti Discovery Utility. Мультиплатформная утилита должна быть запущена с компьютера администратора, который расположен в том же сегменте сети что и устройство с AirOS. AirOS v5.3 будет с брошена к заводским настройкам IP (192.168.1.20/255.255.255.0), если осуществить процедуру «Reset to defaults». DHCP Fallback Netmask: маска сети используемая в случае невозможности получения IP адреса от DHCP сервера (при работе в режиме DHCP). Spanning Tree Protocol: множество взаимосвязанных мостов образовывают сети используя IEEE 802.1d Spanning Tree Protocol (STP), который используется для нахождения кратчайшего пути и ликвидации петель в топологии сети. ![]() Auto IP Aliasing конфигурирует автоматически генерируемый IP адрес для соответствия WLAN/LAN интерфейсу, если активирован. Генерируемый IP адрес - это уникальный адрес класса В из диапазона 169.254.X.Y (маска сети 255.255.0.0), который предназначен для использования внутри только такого же сегмента сетии. Этот адрес всегда начинается с 169.254.X.Y, где X и Y - это последние два разряда MAC адреса устройства (то есть если МАС равен 00:15:6D:A3:04:FB, генерируемый IP будет равен 169.254.4.251). IP Aliases (IP псевдонимы) - могут быть настроены как для внутренней так и для внешней сети. Настройка производится в окне конфигурации, которое доступно после нажатия кнопки «Configure».
Данные о новых IP псевдонимах могут быть сохранены кнопкой Save или отменены кнопкой Cancel в окне конфигурации. Нажмите на кнопку Change для сохранения изменений произведенных на вкладке Network. |
|
2.5.1.2 Router Mode |
|
В режиме AP/AP WDS: Беспроводной интерфейс и все беспроводные клиенты считаются локальными, а Ethernet интерфейс подключается к внешней сети; В режиме Station/Station WDS: Беспроводной интерфейс и все беспроводные клиенты считаютсявнешней сетью, а Ethernet интерфейс и все подключенные к нему устройства - внутренней сетью. Проводные/беспроводные клиенты маршрутизируются из внутренней сети во внешнюю по умочанию. Network Address Translation (NAT)- так же работает. 2.5.1.2.1 WLAN Network Settings IP Address: этот IP адрес назначается WLAN интерфейсу, который подключен к внутренней сети согласно одному из ражимов работы описанных выше. Этот IP будет использоваться как IP адрес шлюза для маршрутизации всех устройств во внутренней сети, а так же для настройки AirOS. Netmask: используется для определения класса используемого адресного пространства. Значение 255.255.255.0 - типично для сетей класса С, которые поддерживают диапазон адресов от 192.0.0.x до 223.255.255.x. Сети класса С используют 24 бита для идентификации сети (альтернативное обозначение «/24») и 8 бит для идентификации хоста. Enable NAT: Network Address Translation (NAT) -позволяет пересылать пакеты с LAN интерфейса на IP адрес беспроводного интерфейса, а затем осуществлять суб-маршрутизацию на клиентские устройства расположенные в локальной сети, при работе AirOS в режиме AP/AP WDS и в обратном направлении при работе в режиме «Station/Station WDS».
NAT реализован с использованием правил маскарадинга. В режиме Router его настройки хранятся в таблице NAT в iptables. Для более детальной информации о функциях NAT обратитесь к инструкции iptables Если NAT отключен, то необходимо настроить статические маршруты для того чтобу пакеты могли пройти через устройство на базе AirOS v5.3.
Port Forwarding: данная функция позволяет перенаправлять отпределенные порты из внутренней сети во внешнюю. Это полезно для многих приложений, например, FTP серверов, игр и пр. где разные хосты должны рассмативаться как использующие один общий IP адрес/порт.
Перенаправление портов может быть настроено с использованием следующих критериев:
Добавленные правила могут быть сохранены нажатием кнопки Savе или отменены кнопкой Cancel в окне конфигурации. Auto IP Aliasing - конфигурирует автоматически генерируемый IP адрес для соответствия WLAN/LAN интерфейсу, если активирован. Генерируемый IP адрес - это уникальный адрес класса В из диапазона 169.254.X.Y (маска сети 255.255.0.0), который предназначен для использования внутри только такого же сегмента сетии. Этот адрес всегда начинается с 169.254.X.Y, где X и Y - это последние два разряда MAC адреса устройства (то есть если МАС равен 00:15:6D:A3:04:FB, генерируемый IP будет равен 169.254.4.251).
Данные о новых IP псевдонимах могут быть сохранены кнопкой Save или отменены кнопкой Cancel в окне конфигурации. 2.5.1.2.2 LAN Network Settings LAN IP Address: этот IP адрес назначается LAN или WLAN интерфейсу, который подключен к внешней сети согласно одному из ражимов работы описанных выше. Этот IP будет использоваться как IP адрес шлюза для маршрутизации всех устройств во внутренней сети, а так же для настройки AirOS. Интерфейсу подключенному к внешней сети, IP адрес может быть назначен в ручную, или присваиваться DHCP сервером, который должен распологаться во внешней сети. Необходимо выбрать один из ражимов присвоения IP адреса:
Netmask: используется для определения класса используемого адресного пространства. Значение 255.255.255.0 - типично для сетей класса С, которые поддерживают диапазон адресов от 192.0.0.x до 223.255.255.x. Сети класса С используют 24 бита для идентификации сети (альтернативное обозначение «/24») и 8 бит для идентификации хоста. Применимо только в режиме Statiс. Gateway IP: IP адрес шлюза расположенного во внешней сети, который предоставляет доступ в интернет. Это может быть DSL или кабельный модем, или шлюз вашего провайдера. Устройство с AirOS будет направлять пакеты данных на шлюз, если адресат находится за пределами локальной сети. Применимо только в режиме Statiс. IP адрес шлюза должен быть из того же сегмента сети что и сетевой интерфейс устройства подключенный к внешней сети (беспроводной интерфейс в режиме Station и LAN интерфейс в режиме AP). Применимо только в режиме Statiс. Primary/Secondary DNS IP: The Domain Name System (DNS) - это «телефонная книга» интернета, которая переводит имена доменов в IP адреса. Эти поля определяют IP адреса серверов где DNS запросы перенаправляются устройством с AirOS v5.3. Применимо только в режиме Statiс.
Выбирете опцию PPPoE чтобы настроить PPPoE туннель для подключения к провайдеру. Как PPPoE может быть настроен только тот интерфейс, который подключен к внешний сети, так как весь трафик будет передаваться через этот туннель. IP адрес, шлюз и IP DNS сервера будут получены от PPPoE сервера после установки соединения. Широковещательный адрес используется для обнаружения PPPoE сервера и создания туннеля. Для создания PPoE соединения необходимы корректные данные авторизации:
IP адрес интерфейса PPP будет показан на вкладке Main после статистики PPP интерфейса, если он получен по установленному PPPoE соединению, в противном случае будет выводиться сообщение «Not Connected». Процедура преподключения PPPoE туннеля может быть инициирована кнопкой Reconnect, которая расположена на вкладке Main после статистики PPPoE интерфейса. Enable DMZ: демилитаризованная зона может быть включена и использоваться как место, где можно разместить такие сервисы как Web серверы, Proxy серверы , and E-mail серверы таким образом, чтобы они могли обслуживать локальную сеть и при этом быть изолированными от нее для увеличения безопасности. DMZ обычно используется вместе с NAT как альтернативой для Port Forwarding, так как делает все порты хоста в сети видимыми из внешней сети.
DMZ IP: подключенный к внутренней сети хост, указанный в поле DMZ IP адрес будет доступен из внешней сети.
DHCP Fallback Netmask: маска сети используемая в случае невозможности получения IP адреса от DHCP сервера (при работе в режиме DHCP). Вслучае если IP адрес устройства с AirOS v5.3 неизвестен, он может быть получен с помощью Ubiquiti Discovery Utility. Мультиплатформная утилита должна быть запущена с компьютера администратора, который расположен в том же сегменте сети что и устройство с AirOS. AirOS v5.3 будет с брошена к заводским настройкам IP (192.168.1.20/255.255.255.0), если осуществить процедуру «Reset to defaults».
Auto IP Aliasing - конфигурирует автоматически генерируемый IP адрес для соответствия WLAN/LAN интерфейсу, если активирован. Генерируемый IP адрес - это уникальный адрес класса В из диапазона 169.254.X.Y (маска сети 255.255.0.0), который предназначен для использования внутри только такого же сегмента сетии. Этот адрес всегда начинается с 169.254.X.Y, где X и Y - это последние два разряда MAC адреса устройства (то есть если МАС равен 00:15:6D:A3:04:FB, генерируемый IP будет равен 169.254.4.251).
Данные о новых IP псевдонимах могут быть сохранены кнопкой Save или отменены кнопкой Cancel в окне конфигурации.
|
|
2.5.1.3 SOHO Router | |
Station or Station WDS Корректная работа в режиме SOHO роутера возможна только при работе в режиме AP или AP-WDS, так как он не предазначен для работы как беспроводной клиент. Устройства с одим Ethernet портом (в режиме AP или AP-WDS) в этом режиме работают как обычный роутер, однако LAN порт становится WAN портом, а беспроводная сеть (WLAN) становиться локальной. Устройства с двумя и более Ethernet портами, главный Ethernet порт становится WAN портом, а беспроводная сеть (WLAN) и остальные LAN порты становятся локальными. Примечание: He используйте режим SOHO роутер в комбинации с беспроводным режимом Station или Station WDS на устройствах с одним Ethernet портом, это может сделать устройство недоступным. В подобном случае сбросьте настройки устройства на заводские, для этого зажмите кнопку Resetна 8 секунд а потом отпустите. 2.5.1.3.1 WAN Network Settings WAN IP Address: этот IP адрес назначается WLAN интерфейсу, который подключен к внешней сети. Этот IP будет использоваться для маршрутизации, а так же для настройки AirOS. IP адрес WAN интерфейсу может быть назначен в ручную, или присваиваться DHCP сервером, который должен распологаться во внешней сети. Необходимо выбрать один из ражимов присвоения IP адреса:
Gateway IP: IP адрес шлюза расположенного во внешней сети, который предоставляет доступ в интернет. Это может быть DSL или кабельный модем, или шлюз вашего провайдера. Устройство с AirOS будет направлять пакеты данных на шлюз, если адресат находится за пределами локальной сети. Primary/Secondary DNS IP: The Domain Name System (DNS) - это «телефонная книга» интернета, которая переводит имена доменов в IP адреса. Эти поля определяют IP адреса серверов где DNS запросы перенаправляются устройством с AirOS MTU: определяет размер (в байтах) наибольшего пакета данных. При медленном соеденении, большие пакеты могут вызвать задержи в обмене данных.
Выбирете опцию PPPoE чтобы настроить PPPoE туннель для подключения к провайдеру. Как PPPoE может быть настроен только тот интерфейс, который подключен к внешний сети, так как весь трафик будет передаваться через этот туннель. IP адрес, шлюз и IP DNS сервера будут получены от PPPoE сервера после установки соединения. Широковещательный адрес используется для обнаружения PPPoE сервера и создания туннеля. Для создания PPoE соединения необходимы корректные данные авторизации:
IP адрес интерфейса PPP будет показан на вкладке Main после статистики PPP интерфейса, если он получен по установленному PPPoE соединению, в противном случае будет выводиться сообщение «Not Connected». Процедура преподключения PPPoE туннеля может быть инициирована кнопкой Reconnect, которая расположена на вкладке Main после статистики PPP интерфейса. Enable DMZ: демилитаризованная зона может быть включена и использоваться как место, где можно разместить такие сервисы как Web серверы, Proxy серверы , and E-mail серверы таким образом, чтобы они могли обслуживать локальную сеть и при этом быть изолированными от нее для увеличения безопасности. DMZ обычно используется вместе с NAT как альтернативой для Port Forwarding, так как делает все порты хоста в сети видимыми из внешней сети.
DHCP Fallback Netmask: маска сети используемая в случае невозможности получения IP адреса от DHCP сервера (при работе в режиме DHCP).
Auto IP Aliasing: конфигурирует автоматически генерируемый IP адрес для соответствия WLAN/LAN интерфейсу, если активирован. Генерируемый IP адрес - это уникальный адрес класса В из диапазона 169.254.X.Y (маска сети 255.255.0.0), который предназначен для использования внутри только такого же сегмента сетии. Этот адрес всегда начинается с 169.254.X.Y, где X и Y - это последние два разряда MAC адреса устройства (то есть если МАС равен 00:15:6D:A3:04:FB, генерируемый IP будет равен 169.254.4.251).
IP Aliases: (IP псевдонимы) - могут быть настроены как для внутренней так и для внешней сети. Настройка производится в окне конфигурации, которое доступно после нажатия кнопки «Configure».
Change MAC Address: данная функция позволяет легко изменить MAC адрес соответствующего интерфейса. Особенно это полезно когда ваш провайдер назначает только один действительный IP адрес, связанный с конкретным МАС адресом; обычно используется кабельными операторами или некоторыми интернет провайдерами. |