Прозрачный Proxy-сервер с помощью MikroTik

tp link tl wag Каталог
Содержание
  1. 89 вопросов по настройке mikrotik
  2. Firewall
  3. Tp-link tl-wa5210g — где же купить дешевле? топ-30 цен
  4. Tp-link наружная 2,4 ггц 54 мбит/с беспроводная точка доступа высокой мощности, клиент-маршрутизатор wisp, до 27 дбм, чипсет atheros, 2,4 ггц 802.11b/g/n, высокая чувствительность, встроенная 12 дби направленная антенна, всепогодный корпус, поддержка passive poe
  5. Автоматическое переключение wan каналов
  6. Выход в интернет
  7. Как подружить routeros с 4g модемом hilink
  8. Комментариев: 1
  9. Маршруты по умолчанию в новых таблицах
  10. Направляем трафик по таблицам
  11. Настраиваем ip сервисы и отключаем хелперы
  12. Настройка mikrotik для работы с 3g/lte модемом
  13. Настройка rb951g под два провайдера
  14. Настройка автоматического переключения каналов
  15. Настройка локальной сети
  16. Прозрачный proxy-сервер с помощью mikrotik
  17. Прошиваем модем
  18. Прошивка из stick в hilink
  19. Разлочка под всех операторов
  20. Роутеры wifi tp-link tl-wa5210g | купить в интернет-магазине / оборудование wifi: роутеры wifi, антенны wifi, точки доступа wifi, коммутаторы wifi / ubiquiti edgerouter pro| роутеры wifi| купить в интернет-магазине / tehmark
  21. Создаём правило маркировки для isp1
  22. Создаём правило маркировки для isp2
  23. Тестовый стенд
  24. Tp-link tl-wa5210g купить отзывы и характеристики
  25. Узнайте больше о Huawei

89 вопросов по настройке mikrotik

Вы хорошо разбираетесь в Микротиках? Или впервые недавно столкнулись с этим оборудованием и не знаете, с какой стороны к нему подступиться? В обоих случаях вы найдете для себя полезную информацию в курсе «Настройка оборудования MikroTik».

Firewall

/ip firewall address-list
add address=192.168.200.0/24 list=LAN-Networks
/ip firewall filter
add action=accept chain=input comment=in_Winbox&SSH-Allow connection-state=
new dst-port=2204,56465 protocol=tcp
add action=accept chain=input comment=in_DNS-from-LAN-Allow dst-port=53 
protocol=udp src-address-list=LAN-Networks
add action=accept chain=input comment=in_E&R-Allow connection-state=
established,related
add action=drop chain=input comment=in-DROP-ALL
add action=accept chain=forward comment=frw_E&R&N-Allow connection-state=
established,related,new
add action=drop chain=forward comment=frw_INVALID-DROP connection-state=
invalid
ЖИРНЫЙ минус TP-Link за прошивку этой точки доступа!

Нет даже ограничения скорости раздачи интернета! Нельзя распределить скорость интернет-канала между клиентскими адаптерами, в случае если их более одного.

Хлипкие крепежные лапки какие-то, для работы на открытом воздухе, как бы ветром (или птица) не отломило.

TL-WR1045ND

450 Мбит/с Беспроводной гигабитный маршрутизатор серии N, чипсет QCA (Atheros), 3T3R, 2,4 ГГц, 802.11b/g/n, 1 порт WAN 10/100/1000 Мбит/с 4 порта LAN 10/100/1000 Мбит/с, кнопка Wi-Fi On/Off, кнопка WPS, 1 порт USB 2.0 для FTP/медиа/принт-сервера, 3 внешние антенны, поддержка аппаратного NAT, поддержка L2TP/PPTP/PPPoE Россия, поддержка IGMP Snooping/Proxy, режима моста и 802.1Q TAG VLAN для IPTV, поддержка IGMP Snooping/Proxy для IPTV, руссифицированные встроенное ПО, утилита настройки, руководство пользователя, коробка

Автоматическое переключение wan каналов

Заключительный этап, это настройка скрипта переключения каналов. Ранее я рассказывал более подробно, как он работает. Нам нужно сказать скрипту следующее (в номерах строк):

  • Интерфейсы, 2 и 4;
  • Что пингуем, 6;
  • Глобально задаём поиск по комментариям, 23-24;
  • Переключение на основной, 28-29;
  • Переключение на резервный, 35-36.

Т.е. мы регулируем переключение метриками в таблице main, плюс попутно чистим все соединения Connection Tracker.

#Main interface name
:global MainIf ether1
#Failover interface name
:global RsrvIf lte1
:local PingCount 1
:local PingTargets {77.88.8.8; 8.8.8.8}
:local host
:local MainIfInetOk false
:local RsrvIfInetOk false
:local MainPings 0
:local RsrvPings 0
foreach host in=$PingTargets do={
:local res [/ping $host count=$PingCount interface=$MainIf]
:set MainPings ($MainPings   $res)
:local res [/ping $host count=$PingCount interface=$RsrvIf]
:set RsrvPings ($RsrvPings   $res)
:delay 1
}
:set MainIfInetOk ($MainPings >= 1)
:set RsrvIfInetOk ($RsrvPings >= 1)
:put "MainIfInetOk=$MainIfInetOk"
:put "RsrvIfInetOk=$RsrvIfInetOk"
:local MainGWDistance [/ip route get [find comment="ISP1"] distance]
:local RsrvGWDistance [/ip route get [find comment="ISP2"] distance]
:put "MainGWDistance=$MainGWDistance"
:put "RsrvGWDistance=$RsrvGWDistance"
if ($MainIfInetOk && ($MainGWDistance >= $RsrvGWDistance)) do={
/ip route set [find comment="ISP1"] distance=10
/ip route set [find comment="ISP2"] distance=20
:put "switched to MAIN internet connection"
/log info "switched to MAIN internet connection"
/ip firewall connection remove [find]
}
if (!$MainIfInetOk && $RsrvIfInetOk && ($MainGWDistance <= $RsrvGWDistance)) do={
/ip route set [find comment="ISP1"] distance=20
/ip route set [find comment="ISP2"] distance=10
:put "switched to RESERVE internet connection"
/log info "switched to RESERVE internet connection"
/ip firewall connection remove [find]
}

Проверяем все ещё раз и создаём скрипт в system. Создание скрипта в Mikrotik Проверим, что покажет нам запуск скрипта. Переключение на основной Интернет отсутствует за lte1. Причина – я забыл вставить сим-карту :). Исправляемся. Настройка автоматического переключения каналов ISP1 и ISP2 Теперь на своём домашнем Mikrotik, который выступает провайдером, заблокируем ICMP и посмотрим, как произойдёт переключение каналов. Автоматическое переключение WAN каналов Mikrotik Как мы видим, метрика на резервном маршруте изменилась. Засовываем команду запуска скрипта в планировщик и живём счастливо. Планировщик задач в Mikrotik

На этом настройка резервного канала 4G с автопереключением на Микротик закончена. Вы можете спокойно отключать один из каналов и у вас все прекрасно будет работать. Единственная рекомендация, интервал запуска скрипта в планировщике не делать менее 15 сек. Т.к. из-за таймаутов по беспроводке, скрипт может запуститься, не успев отработать.

Выход в интернет

На тестовом стенде провайдером будет мой домашний роутер. Я настрою статический адрес, смотрящий с RB951G в мою домашнюю сеть.

Пропишем маршрут последней надежды с метрикой 10.

На днях досталась мне задачка — отремонтировать YotaStation 4g, собранной на базе RouterBoard 951Ui-2HnD.

Суть ремонта — заводской недочет, а именно MIMO разъемы модема и разъемы антенны отличались, из-за чего разъемы антенны не держались и часто выпадали, что привело к обрыву одного из разъемов и расшатыванию разъемов модема из-за частого «передергивания».

О перепайке и замене провода от антенны я рассказывать не буду — все очевидно, а вот про настройки RouterOS тут как раз и пойдет речь. К сожалению родной модем, поставляемый с данным девайсом был «Stick» (родной Мегафон, у RouterOS имеется нативная поддержка некоторых операторских модемов).

Еще к большему сожалению привел факт того, что модем «Megafon M100-4» (он же Huawei E3272) приобрести уже невозможно, а находящийся сейчас в продаже «Megafon M150-2» (он же Huawei E3372h) не поддерживается роутером. Ну ничего — подумал я — ведь всегда можно перешиться в HiLink! Но тут меня ждал сюрприз…

Комментариев: 1

А что делать, если модем вообще не хочет обнаружатся, его в интерфейсах нет.

источник

Маршруты по умолчанию в новых таблицах

/ip route add distance=10 gateway=192.168.10.1 routing-mark=table-ISP1 add distance=10 gateway=192.168.254.1 routing-mark=table-ISP2

Картина должна выглядеть следующим образом Конфигурация Mikrotik маркировки и route rules для двух провайдеров

Направляем трафик по таблицам

/ip route rule add src-address=192.168.10.254/32 table=table-ISP1 add src-address=192.168.254.2/32 table=table-ISP2 add dst-address=192.168.200.0/24 table=main add routing-mark=to-ISP1-MR table=table-ISP1 add routing-mark=to-ISP2-MR table=table-ISP2

Настраиваем ip сервисы и отключаем хелперы

/ip service set telnet disabled=yes set ftp disabled=yes set www disabled=yes set ssh port=2204 set api disabled=yes set winbox port=56465 set api-ssl disabled=yes /ip firewall service-port set ftp disabled=yes set tftp disabled=yes set irc disabled=yes set h323 disabled=yes set sip disabled=yes set pptp disabled=yes set udplite disabled=yes set dccp disabled=yes set sctp disabled=yes

Настройка mikrotik для работы с 3g/lte модемом

В данной статье мы рассмотрим как настроить Mikrotik Hap для работы с модемом Мегафон M150-2. Эта инструкция подойдет для всех устройств MikroTik которые обладают USB портом. Прошивка у USB модемов бывает двух разновидностей — HiLink и Stick. У нас Stick вариант, если у вас HiLink модем, то инструкция будет отличаться.

Если вы ищете понятный и удобный источник информации по микротикам, то вот он: курс «Настройка оборудования MikroTik». Это видеоучебник, где «без воды» собрана вся базовая информация по работе с MikroTik и RouterOS. Для новичков станет прямым руководствам, опытные инженеры смогут освежить и упорядочить знания.

Что бы определить подойдет ли Вам эта инструкция, подключите USB модем к MikroTik, если модем Stick в разделе Interfaes определяется как PPP-out1 подключение, это наш вариант, а HiLink определяется как LTE интерфейс.

Если ваш модем имеет Stick прошивку, то после того как вы его установите в ПК и установите драйвера, то в диспетчере устройств он будет определяться у вас как, модем (в разделе Телефоны и модемы), а также несколько COM портов. Плюс к этому, для того чтобы выйти в интернет, вам придется запускать специальное ПО под названием дашборд (dashboard).

Если же у вас стоит HiLink прошивка, тогда после установки ПО модем у нас определяется как виртуальная сетевая карта и не требуется устанавливать ПО для подключения к интернету. Модем устанавливает соединение с интернетом автоматически, а для управления настройками модема есть web-интерфейс.

В данной статье мы рассмотрим именно модем Мегафон M150-2 со Stick прошивкой.

Подключается к нашему MikroTik с помощью Winbox.

При первом подключении появится окно:

Будет выведен список стандартных настроек, если нажимаем ОК, то они сохраняются, но мы будем настраивать устройство с нуля, по этому нажимаем Remove Configuration, после чего устройство перезагрузится.

Опять открываем Winbox и переходим на вкладку Neighbors, IP адрес у устройства изменился на 0.0.0.0, по этому мы выбираем MAC Adress нашего устройства и нажимаем Connect.

После чего откроется Winbox, но уже без настроек.

Изначально все порты равнозначны и любой может быть настроен на Uplink, поэтому сделаем разграничение кто куда будет смотреть и за что отвечать.

Переходим на вкладку Bridge

Появится окно создания Bridge, имя можно изменить, мы оставляем и нажимаем ОК.

Переходим на вкладку Ports и добавляем все порты кроме первого (его оставляем под WAN), а так же, беспроводной интерфейс wlan1.

В итоге должно получится так:

Число интерфейсов ether зависит от модели роутера.

После добавления портов в бридж они будут прозрачно пропускать трафик сквозь себя и все подключенные устройства смогут обмениваться данными между собой.

На этом настройка Bridge закончена.

Настройка IP адреса

Переходим в IP -> Addresses и нажимаем

В поле Address вбиваем ip адрес нашего роутера и маску подсети 24 — которая означает подсеть 255.255.255.0, в нашем случае 192.168.0.1/24 и выбираем ранее созданный bridge1 и нажимаем ОК.

После этого устройство будет доступно по адресу 192.168.0.1

Настройка DNS.

Что бы роутер мог работать в качестве DNS сервера и отвечать на запросы клиентских компьютеров перейдем в IP->DNS

В поле Dynamic Servers появились DNS сервера автоматически, которые предоставляет Мегафон. Так же ставим галочку Allow Remote Requests и нажимаем OK.

Настройка DHCP сервера

Для того, чтобы подключенные устройства могли получать сетевые настройки автоматически с роутера, на нем необходимо настроить DHCP сервер. Заходим в IP -> DHCP Server и нажимаем DHCP Setup. Интерфейс выбираем ранее созданный bridge1 и нажимаем Next.

Теперь нужно выбрать адресное пространство, из которого будут выдаваться ip адреса. По умолчанию указана подсеть, в которую входит ip адрес роутера. Нажимаем Next.

На второй вкладке видим настройки шлюза

На следующей вкладке предложат заполнить пул адресов, которые будут выдаваться клиентам

Вводим настройки DNS сервера

Время на которое выдается ip адрес (по умолчанию 3 дня)

На последнем шаге появиться окно об успешной настройки DHCP сервера

Далее подключаем наш USB модем к Mikrotik и заходим в раздел Interfaces

Наш модем определился как ppp-out1, открываем это подключение и нажимаем Enable. (Если наш модем не появился, нажимаем и выбираем PPP Client)

Так же в раздел APN вводим APN провайдера, у Мегафона это internet.

На вкладке PPP нажимаем Advanced и в поле «Phone» необходимо указать номер для дозвона, в нашем случае это *99#. Так же снять галочку «Dial On Demand» (установка соединения по требованию), чтобы модем всегда был активен и нажимаем ОК.

Если вы думаете что на этом настройка закончилась — то ошибаетесь. Какие-либо другие модемы, после подобной настройки сразу же бы подняли соединение и получили доступ в интернет, однако, не наш модем, поэтому продолжаем настройку.

Нам нужно сделать самое главное — а именно переключить модем в нужную композицию, иначе соединение не установится. Нажимаем New Terminal и соединяемся с командным AT-портом модема:

/system serial-terminal usb1 channel=1Соединяемся на COM-порт модема и вводим там команду ATE1 для включения локального эха, чтобы вы видели что вы набираете в терминале. Далее вводим команду:

AT^CURC=0 (для того чтобы модем не сыпал в порт RSSI (Received Signal Strength Indication) и прочим)

И наконец вводим команду смены композиции модема:AT^SETPORT=»FF;10,12,16,A2″ — режим «без переключения». Т.е. в данном режиме первичная композиция модема (initial mode) отключена, т.е. задана как FF — Dummy (отсутствие переключения), а вторичная композиция (normal mode) задана как 10,12,16,A2 — т.е. 10 — модем, 12 — PC UI, 16 — RNDIS (у нас его нет), A2 — TF Card Reader.

После чего вынимаем модем из Mikrotik и вставляем его по новой. Модем будет находиться уже в рабочей композиции, поэтому соединение ppp-out1, когда он зарегистрируется в сети оператора должно подняться у вас в Mikrotik автоматически:

Осталось настроить только NAT.

Для этого в меню IP -> Firewall заходим на вкладку NAT и на добавляем новое правило, где указываем Chain — srcnat и Out.interface — ppp-out1

На вкладке Action выбираем действие правила из списка – masquerade. Нажимаем Ok. Теперь все компьютеры в локальной сети могут получить доступ в Интернет.

Настройка безопасности.

В последнее время участились случае, когда различные боты и сетевые вирусы перебирать пароли для получения не санкционированного доступа на устройство. Что бы обезопасить себя от таких проблем следует отключить все службы, предоставляемые устройством, кроме доступа через winbox.

Настройка rb951g под два провайдера

Данный девайс у нас в Blank конфиге. Начинаем все с чистого листа. Модем пока не подключаем.

Настройка автоматического переключения каналов

Для того, чтобы микротик понимал, с какого интерфейса трафик ушёл и на какой пришёл, нам нужно промаркировать его. Так же нам это нужно, чтобы скрипт понимал из-под какого интерфейса есть доступ в интернет, а из-под какого нет. Ранее я это описывал как делать в Winbox (вставить ссылку на dual wan), здесь, я сделаю упор на CLI.

Настройка локальной сети

Создаём Bridge-LAN.

Добавляем порты с ether2-ether5 и wlan1.

Навешиваем на него адрес локальной сети.

Прозрачный proxy-сервер с помощью mikrotik

В маршрутизаторы MikroTik встроен web-proxy, который можно использовать в режиме транспарентного прокси. Транспарентный – прозрачный для пользоватей прокси. Клиенты считают, что берут интернет с маршрутизатора используя NAT, но на деле все запросы к серверам до 80 порта переадресовываются на прокси MikroTik. Во первых как включается сам Web-proxy на MikroTik?. Во вторых как его можно использовать для ограничения доступа пользоватей к определённым сайтам? На эти вопросы ответит краткая статья по настройке Proxy на MikroTik

Освоить MikroTik Вы можете с помощью онлайн-куса «Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.

Добавляется правило переадресующее запросы пользователей в ip/firewall/NAT Например для сети 10.0.0.0/24 оно выглядит так:

Прозрачный Proxy-сервер с помощью MikroTik 

Прозрачный Proxy-сервер с помощью MikroTik

Можно использовать следующие комманды для терминала:

/ip firewall nat
add action=redirect chain=dstnat dst-port=80 protocol=tcp src-address=10.0.0.0/24 to-ports=8080

Активируем сам прокси. По умолчанию он работает на порту 8080. Идём в IP/Firrewall/Web Proxy и ставим галочку Enable

Прозрачный Proxy-сервер с помощью MikroTik

Комманда для терминала выглядит так:

/ip proxy
set cache-path=web-proxy1 enabled=yes max-cache-size=none parent-proxy=0.0.0.0

Теперь можно запрещать в настройках прокси-сервера доступ к узлам по url. Нажмём кнопочку Access и добавим например запрещающие правила на социальные сети и новостные сайты:

Прозрачный Proxy-сервер с помощью MikroTik

Правило будет переадресовывать пользователя обращающегося к www.tut.by  на mail.tut.by

Правила фильтрации для терминала:

/ip proxy access
add action=deny dst-host=www.vk.com redirect-to=192.168.0.254
add action=deny dst-host=vk.com redirect-to=192.168.0.254
add action=deny dst-host=vkontakte.ru redirect-to=192.168.0.254
add action=deny dst-host=mamba.ru redirect-to=192.168.0.254
add action=deny dst-host=www.mamba.ru redirect-to=192.168.0.254
add action=deny dst-host=vkontakte.com redirect-to=192.168.0.254
add action=deny dst-host=www.vkontakte.com redirect-to=192.168.0.254
add action=deny dst-host=www.vkontakte.ru redirect-to=192.168.0.254
add action=deny disabled=yes dst-host=facebook.com redirect-to=192.168.0.254
add action=deny disabled=yes dst-host=www.facebook.com redirect-to=192.168.0.254
add action=deny dst-host=tut.by redirect-to=mail.tut.by
add action=deny dst-host=www.tut.by redirect-to=mail.tut.by
add action=deny disabled=yes dst-host=www.facebook.com redirect-to=192.168.0.254

Переадресация на 192.168.0.254 сделана не случайно – это сам MikroTik. Вместо этого рекомендуем сделать страничку на собственном Web сервере для указания того, что пользователям запрещён доступ к данному ресурсу…. Позволит уменьшить количество звонков на ваш мобильный.

В качестве дополнительной защиты рекомендуем с помощью DHCP раздать пользователям DNS сервера Yandex. Сервис позволяет ограничить доступ к сайтам со взрослым контентом и вирусами.

Освоить MikroTik Вы можете с помощью онлайн-куса «Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Прошиваем модем

  • Извлекаем его из ПК;
  • Удаляем все коннект менеджеры, причём не важно, от какого оператора;
  • Устанавливаем последовательно 3 драйвера:
  1. HUAWEI_DataCard_Driver_5.05.01.00_Setup;
  2. FC_Serial_Driver_Setup;
  3. HUAWEI_HiLink_Switch_Driver_Setup;

У меня сразу открылась веб-морда свистка. Если у вас такого не произошло, то просто отключите / подключите его в ПК или сетевой RNDIS интерфейс в центре управления сетями и общим доступом.

Я предлагаю сразу изменить IP адресацию. Заходим во вкладку настройки. Пишем 192.168.254.1 и диапазон раздаваемых адресов сразу изменится. Применяем. У вас выскочит предупреждение что устройство перезагрузится – соглашаемся.

Обращаю ваше внимание на диапазон IP-адресов DHCP, мы в принципе можем выключить их раздачу, но если по какой-либо причине вам это нужно, то лучше эти параметры не менять.

Проверим что адресация изменилась.

Для справки, во вкладке Виртуальный сервер, вы можете настроить проброс портов. Но это больше для тех, у кого статический белый адрес.

Ранее я говорил, как отличить обе эти прошивки, чем одна лучше другой и т.д. Но для настройки автопереключения каналов в сценарии, когда второй провайдер работает через «свисток» у нас встаёт одна проблема. В Stick прошивке, мы всегда получаем динамический серый адрес из сети провайдера (за исключением случаев с юридическими лицами, там ситуация может быть получше).

И для того, чтобы скрипт переключения каналов отработал корректно, нужно иметь статические адреса на внешних интерфейсах. Причём не важно, отдаёт вам его провайдер белый или серый, главное, чтобы он не менялся. Вот именно эту проблему и решает смена прошивки.

Разлочка под всех операторов

  1. Первым делом разлочиваем модем. Вставляем его в ПК, устанавливаем коннект менеджер, вместе с ним и установятся драйвера;
  2. Узнаем IMEI модема. Он обычно находится под крышкой, рядом с отсеком SIM-карты;
  3. Качаем HUAWEI Unlock code калькулятор;
  4. Вводим в поле IMEI и жмем Calc. Сохраняем коды: v201, Flash, и на всякий случай v2;
  5. Вставляем симку от другого оператора, вставляем модем в ПК. В коннект менеджере выскочит окошко, с требованием ввести код разблокировки, пишем туда v201 код и жмём ок (если не получилось, то v2 code);

Все, после этого свисток поддерживает всех операторов.


Прозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTikПрозрачный Proxy-сервер с помощью MikroTik

Бренд wi-fiTP-LINK
Бренд wi-fiTP-LINK
Бренд wi-fiTP-LINK
Бренд wi-fiTP-LINK
ЗащитаЗащита от статического электричества до 15кВ,
Защита от молний до 4000В,
Встроенный вывод заземления.
Режимы работыРежим ТД и маршрутизатора, Режим ТД с маршрутизатором и клиентом (Клиент WISP)
ТД/ Клиент / Мост WDS / Режим ретранслятора
Размеры (ШхДхВ)265x120x83 мм
Диапазон частот2.4-2.4835ГГц
Скороcть передачи сигналов11g: до 54Мбит/с (динамическая)
11b: до 11Мбит/с (динамическая)
EIRP (Мощность беспроводного сигнала)<20дбм><27бм>
Внешний источник питания12В постоянного тока / 1.0A линейный блок питания
Тип антенныДвунаправленная антенна 12дБи
Параметры окружающей средыРабочая температура °C: -30°C~70°C (-22~158)
Температура хранения °C: -40~70 (-40~158)
Влажность (рабочий режим): 10%~90% без конденсации
Влажность (при хранении): 5%~95% без конденсации
КнопкиКнопка перезагрузки
Стандарты беспроводных сетейIEEE 802.11g, IEEE 802.11b
Интерфейс связиОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
Параметры окружающей средыРабочая температура °C: -30°C~70°C (-22~158)
Температура хранения °C: -40~70 (-40~158)
Влажность (рабочий режим): 10%~90% без конденсации
Влажность (при хранении): 5%~95% без конденсации
Стандарты беспроводных сетейIEEE 802.11g, IEEE 802.11b
КнопкиКнопка перезагрузки
Интерфейс связиОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
Тип антенныДвунаправленная антенна 12дБи
Внешний источник питания12В постоянного тока / 1.0A линейный блок питания
Интерфейс связиОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
Дополнительные возможностиПоддержка РоЕ на расстоянии до 60 метров
4-х уровневый светодиодный индикатор
Режимы работыРежим ТД и маршрутизатора, Режим ТД с маршрутизатором и клиентом (Клиент WISP)
ТД/ Клиент / Мост WDS / Режим ретранслятора
ИнтерфейсОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
Чувствительность (приём)802.11g 54M: -76дБм 48M: -78дБм 36M: -82дБм 12M: -91дБм 9M:-92дБм 802.11b 11M:-90дБм 5.5M:-92дБм 1M:-98дБм
Функции беспроводного режимаWDS мост, статистика
Защита беспроводной сетиВключение/отключение SSID, фильтрация по MAC адресам
64/128/152-битовое WEP шифрование, WPA/WPA2/WPA-PSK/WPA2-PSK (AES/TKIP) шифрование
Радиус зоны покрытия15км со встроенной антенной, максимум 50км (необходима более мощная антенна с регулируемым положением)
КнопкиКнопка перезагрузки
Стандарты беспроводных сетейIEEE 802.11g, IEEE 802.11b
Параметры окружающей средыРабочая температура °C: -30°C~70°C (-22~158)
Температура хранения °C: -40~70 (-40~158)
Влажность (рабочий режим): 10%~90% без конденсации
Влажность (при хранении): 5%~95% без конденсации
Системные требованияMicrosoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7, MAC OS, NetWare, UNIX или Linux.
Ширина луча антенныПо горизонтали: 60°. По вертикали: 30°.
Дополнительные возможностиПоддержка РоЕ на расстоянии до 60 метров
4-х уровневый светодиодный индикатор
ИнтерфейсОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
ИнтерфейсОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
ИнтерфейсОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
Интерфейс связиОдин 10/100Мбит/с RJ45 порт с автоматическим определением (Auto MDI/MDIX, PoE).
Один внешний разъем типа Reverse SMA для подключения антенны.
Один вывод заземления.
Размеры (ШхДхВ)265x120x83мм
Диапазон частот2.4-2.4835ГГц
Скороcть передачи сигналов11g: до 54Мбит/с (динамическая)
11b: до 11Мбит/с (динамическая)
EIRP (Мощность беспроводного сигнала)<20дбм><27бм>
Тип антенныДвунаправленная антенна 12дБи
Внешний источник питания12В постоянного тока / 1.0A линейный блок питания
Ширина луча антенныПо горизонтали: 60°. По вертикали: 30°.
ЗащитаЗащита от статического электричества до 15кВ,
Защита от молний до 4000В,
Встроенный вывод заземления.
СертификацияCE, FCC, RoHS
Комплект поставкиTL-WA5210G
Блок питания
Инжектор пассивного РоЕ
Компакт-диск с материалами
Руководство по быстрой настройке
Кабель Ethernet RJ45
Комплект креплений
Функции беспроводного режимаWDS мост, статистика
Защита беспроводной сетиВключение/отключение SSID, фильтрация по MAC адресам
64/128/152-битовое WEP шифрование, WPA/WPA2/WPA-PSK/WPA2-PSK (AES/TKIP) шифрование
EIRP (Мощность беспроводного сигнала)<20дбм><27бм>
СертификацияCE, FCC, RoHS
Комплект поставкиTL-WA5210G
Блок питания
Инжектор пассивного РоЕ
Компакт-диск с материалами
Руководство по быстрой настройке
Кабель Ethernet RJ45
Комплект креплений
Системные требованияMicrosoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7, MAC OS, NetWare, UNIX или Linux.
Режимы работыРежим ТД и маршрутизатора, Режим ТД с маршрутизатором и клиентом (Клиент WISP)
ТД/ Клиент / Мост WDS / Режим ретранслятора
Размеры (ШхДхВ)265x120x83 мм
Диапазон частот2.4-2.4835ГГц
Скороcть передачи сигналов11g: до 54Мбит/с (динамическая)
11b: до 11Мбит/с (динамическая)
Радиус зоны покрытия15км со встроенной антенной, максимум 50км (необходима более мощная антенна с регулируемым положением)
Чувствительность (приём)802.11g 54M: -76дБм 48M: -78дБм 36M: -82дБм 12M: -91дБм 9M:-92дБм 802.11b 11M:-90дБм 5.5M:-92дБм 1M:-98дБм
КнопкиКнопка перезагрузки
Стандарты беспроводных сетейIEEE 802.11g, IEEE 802.11b
Параметры окружающей средыРабочая температура °C: -30°C~70°C (-22~158)
Температура хранения °C: -40~70 (-40~158)
Влажность (рабочий режим): 10%~90% без конденсации
Влажность (при хранении): 5%~95% без конденсации
Тип антенныДвунаправленная антенна 12дБи
Внешний источник питания12В постоянного тока / 1.0A линейный блок питания
Размеры (ШхДхВ)265x120x83мм
Диапазон частот2.4-2.4835ГГц
Скороcть передачи сигналов11g: до 54Мбит/с (динамическая)
11b: до 11Мбит/с (динамическая)
EIRP (Мощность беспроводного сигнала)<20дбм><27бм>
Режимы работыРежим ТД и маршрутизатора, Режим ТД с маршрутизатором и клиентом (Клиент WISP)
ТД/ Клиент / Мост WDS / Режим ретранслятора
Чувствительность (приём)802.11g 54M: -76дБм 48M: -78дБм 36M: -82дБм 12M: -91дБм 9M:-92дБм 802.11b 11M:-90дБм 5.5M:-92дБм 1M:-98дБм
Функции беспроводного режимаWDS мост, статистика
Защита беспроводной сетиВключение/отключение SSID, фильтрация по MAC адресам
64/128/152-битовое WEP шифрование, WPA/WPA2/WPA-PSK/WPA2-PSK (AES/TKIP) шифрование
Радиус зоны покрытия15км со встроенной антенной, максимум 50км (необходима более мощная антенна с регулируемым положением)
СертификацияCE, FCC, RoHS
Комплект поставкиTL-WA5210G
Блок питания
Инжектор пассивного РоЕ
Компакт-диск с материалами
Руководство по быстрой настройке
Кабель Ethernet RJ45
Комплект креплений
Системные требованияMicrosoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7, MAC OS, NetWare, UNIX или Linux.
Ширина луча антенныПо горизонтали: 60°. По вертикали: 30°.
ЗащитаЗащита от статического электричества до 15кВ,
Защита от молний до 4000В,
Встроенный вывод заземления.
Дополнительные возможностиПоддержка РоЕ на расстоянии до 60 метров
4-х уровневый светодиодный индикатор
Чувствительность (приём)802.11g 54M: -76дБм 48M: -78дБм 36M: -82дБм 12M: -91дБм 9M:-92дБм 802.11b 11M:-90дБм 5.5M:-92дБм 1M:-98дБм
Функции беспроводного режимаWDS мост, статистика
Защита беспроводной сетиВключение/отключение SSID, фильтрация по MAC адресам
64/128/152-битовое WEP шифрование, WPA/WPA2/WPA-PSK/WPA2-PSK (AES/TKIP) шифрование
Радиус зоны покрытия15км со встроенной антенной, максимум 50км (необходима более мощная антенна с регулируемым положением)
СертификацияCE, FCC, RoHS
Комплект поставкиTL-WA5210G
Блок питания
Инжектор пассивного РоЕ
Компакт-диск с материалами
Руководство по быстрой настройке
Кабель Ethernet RJ45
Комплект креплений
Системные требованияMicrosoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7, MAC OS, NetWare, UNIX или Linux.
Ширина луча антенныПо горизонтали: 60°. По вертикали: 30°.
ЗащитаЗащита от статического электричества до 15кВ,
Защита от молний до 4000В,
Встроенный вывод заземления.
Дополнительные возможностиПоддержка РоЕ на расстоянии до 60 метров
4-х уровневый светодиодный индикатор

Поддержка стандарта IEEE 802.11b/g, скорость беспроводной передачи данных до 54 Мбит/с.
Всепогодный корпус с защитой от молний (до 4000 В) и статического электричества (до 15 кВ).
Двунаправленная 12 дБи антенна для установки беспроводного соединения на расстоянии до 2 км.
Высокая мощность для расширения зоны покрытия и повышения скорости соединения.
Поддержка Passive РоЕ для установки устройства в труднодоступных местах.

Создаём правило маркировки для isp1

/ip firewall mangle add action=mark-connection chain=prerouting comment=out-in-ISP1 in-interface= ether1 new-connection-mark=from-ISP1-WAN passthrough=yes add action=mark-routing chain=prerouting connection-mark=from-ISP1-WAN  new-routing-mark=to-ISP1-MR passthrough=yes add action=mark-routing chain=output connection-mark=from-ISP1-WAN  new-routing-mark=to-ISP1-MR passthrough=yes add action=mark-routing chain=output new-routing-mark=to-ISP1-MR passthrough= yes src-address=192.168.10.254

Создаём правило маркировки для isp2

/ip firewall mangle add action=mark-connection chain=prerouting comment=out-in-ISP2 in-interface= lte1 new-connection-mark=from-ISP2-WAN passthrough=yes add action=mark-routing chain=prerouting connection-mark=from-ISP2-WAN  new-routing-mark=to-ISP2-MR passthrough=yes add action=mark-routing chain=output connection-mark=from-ISP2-WAN  new-routing-mark=to-ISP2-MR passthrough=yes add action=mark-routing chain=output new-routing-mark=to-ISP2-MR passthrough= yes src-address=192.168.254.2

Тестовый стенд

  • Mikrotik RB951G;
  • Megafon M100-4 (он же Huawei E3372);
  • RouterOS 6.48.3;
  • Статический публичный IP адрес для проводного доступа в интернет.

Постамат: ТЦ Виктория в Бутово: ежедневно
г. Москва, Адмирала Лазарева ул., д. 2

Постамат: ТЦ Виктория: ежедневно
г. Москва, Отрадная ул., д. 16

Постамат: ТЦ Час Пик: ежедневно
г. Москва, Корнейчука ул., д. 8

Постамат: ТЦ Праздник: ежедневно
г. Москва, Тушинская ул., д. 17

Постамат: ТЦ Подсолнухи Парк: ежедневно
г. Москва, Открытое ш., д. 9

Смотреть все

Оцените статью
Huawei Devices
Добавить комментарий