Unifi controller добавить новую точку. Настройка точек доступа UniFi UAP-AC без контроллера

Настройка контроллера Ubiquiti UniFi

3.7 (73.33%) 3 votes

Комплекс программ Ubiquiti UniFI AP - инструмент для организации сети Wi-Fi, которая будет состоять из неограниченного количества мест доступа без проводов. Комплекс содержит в себе ряд хотспотов с доступом к интернету. Инсталляция контроллера UniFI проводится на каждом компьютере, поддерживающем ОС Linux, Mac OS или же Windows. То, что это устройство бесплатное, делает конечную цену комплекса ниже, чем у других фирм, и понижает объем финансовых вложений в формирование беспроводной сети.

Контроллер обладает следующими требованиями к системе:

  • устанавливается, помимо Linux или же Mac OS X, на Windows (версии от XP до 8);
  • предполагает наличие Java Runtime Environment с версией 1.6;
  • требует браузер (Internet Explorer, Firefox или «Хром»).

Комплекс программ Ubiquiti UniFI AP

Для установки комплекса без контроллера подойдет ноутбук или системный блок с любым аппаратным наполнением. Если же устройство будет работать в крупной сети, среди требований есть объем оперативной памяти компьютерной техники 2 ГБ и выше.

Возможности

UniFI Controller может:

  • совершать централизованный контроль над сетью беспроводного типа;
  • создавать от 1 до 4 сетей, каждая из которых имеет разные настройки;
  • поддерживать VLAN;
  • поддерживать ультрасовременные типы шифровки данных;
  • подключать к мастер-точке до 4 стандартных точек Wi-Fi. Это избавляет вас от необходимости подключения проводов;
  • взаимодействовать с PayPal и выдавать талоны, содержащие пароль доступа;
  • благодаря хотспоту ставить лимит времени пользования интернетом или ограничивать скорость;
  • подключать к контрольному устройству филиалы беспроводных сетей и контролировать их;
  • загружать картинки плана здания с местами доступа к UniFI AP Pro;
  • соединяться с картами Google, чтобы отображать там места доступа к соединению беспроводного типа.

Ubiquiti UniFi AP настройка

Разновидности и описание

UniFI AP Pro с хотспотами Wi-Fi в зависимости от места использования бывает:

  • внутренним. Монтируется на потолок или стенку;
  • наружным, адаптированным к изменениям погодных условий. Устанавливается на стену.

Каждое место, где имеется доступ к интернету, удалено кабелем посредством инжектора POE, который включен в комплект системы. Кроме него, комплектация устройства включает:

  • место, где имеется доступ к Wi-Fi;
  • крепежи;
  • диск установки и контролирующее устройство.

В зависимости от мощности, системы для внутренней установки делятся на:

  1. Недорогие с базовой мощностью 2,4 ГГц. К ним относят UniFI
  2. Более мощные. Предназначаются для большой территории или комнат с толстыми стенами (UniFI AP LR).
  3. 2-диапазонные модели PRO с мощностью 2,4 ГГц и 5 ГГц.
  4. Высокоскоростные комплексы с двумя диапазонами (AP-AC). Они поддерживают новые настройки беспроводной связи 802.11ас. Скорость передачи информации такими устройствами составляет до 450 Мбит/с и до 1300 Мбит/с на мощностях 2,4 и 5 ГГц соответственно.

Настройка UniFi AP без контроллера

Системы для установки на улице делятся на:

  1. Маломощные на 2,4 ГГц (UniFI AP Outdoor).
  2. Мощные на 5 ГГц (UniFI AP Outdoor 5G).

Для использования на улице часто требуется усилитель. С уличным «ЮниФай» можно использоваться антенну Ubiquiti, достаточно мощную и всенаправленную.

Правила подключения

Места доступа к интернету требуется подсоединить к инжектору в его разъем РОЕ. Сделать это требуется через сетевой провод под названием «витая пара». Второй разъем должен быть подсоединен к ноутбуку, модему или коммутатору. Так как комплекс программ PRO и AP-AC поддерживает 802.3af, он напрямую питается от коммутационного приспособления, и вам не потребуется соединять его с инжектором.

Точка соединения с интернетом внутри помещения устанавливается на стену при помощи пластины из пластмассы, которая входит в комплектацию. Сделать это требуется таким образом:

  • прикрутить пластинку к поверхности;
  • соединить ее с хотспотом Wi-Fi. Вы увидите пазы, куда нужно будет закрутить крепежи;
  • провернуть хотспот для его фиксации на пластине.

Чтобы вмонтировать хотспот на потолке (это возможно сделать на подвесной конструкции, известной как «фальшивый потолок»), воспользуйтесь входящей в комплект пластиной из металла. Ее установите на фальшпанель, а на нее присоедините пластину из пластика, предварительно сделав отверстие для сетевого кабеля. Дальнейшие действия заключаются в пропуске кабеля в полученное отверстие, соединении его с пластиной и проворачивании. Точка доступа к интернету снаружи здания может быть установлена на стену посредством обычного пластмассового крепежа, который заранее нужно закрепить на поверхности. Крепеж также устанавливается на мачту посредством хомута из металла.

Монтаж контроллера

Чтобы установить UniFI AP с нуля на компьютере с Windows XP, следуйте инструкции:

  • скачайте и инсталлируйте Java Runtime Environment версии 1.6 или выше, которую можно взять на официальном сайте Java;
  • установите в используемом браузере флеш-плеер последней версии, который скачайте на его официальном сайте;
  • создайте или войдите в ОС под именем, написанным латиницей. Вся последующая инсталляция выполняется под этим логином во избежание сбоев в работе контрольного устройства;
  • контроллер желательно устанавливать не с диска, а с официального сайта производителя в разделе «Загрузки» (Downloads).

На сайте программы выберите:

  • в разделе Platform - UniFi;
  • в «Моделях» - свою модель устройства;
  • в «Версиях» - последнюю модель контролирующего устройства;

Настройка устройств Ubiquiti UniFi AP LR

  • нажмите на кнопку «Скачать» и согласитесь с условиями применения, затем сохраните файл;
  • запустите результат скачивания и инсталлируйте контроллер.

В окне при запуске программы откроется окно, где нажатие кнопки Launch a Browser перенаправит вас в браузер для дальнейших настроек. Там вы должны будете принять условия эксплуатации сертификата контроллера. Дальнейшая настройка через браузер предусматривает:

  • выбор языка. Программное обеспечение поддерживает исключительно англоязычную версию;
  • настройку характеристик Wi-Fi сети. Там вам потребуется указать логин и пароль будущих точек доступа, разрешить или запретить гостевое посещение и в случае разрешения аналогичным образом настроить параметры для гостевых хотспотов.

После того как вами будет произведена настройка UniFI АР, задайте логин администратора, его пароль и подтвердите данные в окне, нажав клавишу Next. Вы увидите название вашей сети беспроводного доступа, а также ваше имя как администратора в ней. Нажмите Finish и заново введите свои логин и пароль. Перед вами появится интерфейс, где будет выполнена настройка комплекса UniFi. Для некоторых браузеров возможно использование Java.

Подсоединение хотспотов в единой подсети

Подсоедините UniFi с контролирующим устройством в одну сеть. Когда оборудование найдет место доступа, вы увидите сообщение с текстом Pending 1, где будет сообщаться, что хотспот ждет подключения к контроллеру. Сделайте это, нажав в диалоговом окне клавишу Adopt.

UniFi APp настройка через браузер

Если в характеристиках подключения указано, что точка управляется другим приспособлением, это значит, что ее уже раньше подключали к иному контроллеру. Для устранения проблемы сбросьте настройки на корпусе до заводских.

Каждое подключение ознаменуется двумя отключениями от контролирующего оборудования - за это время будет установлено ПО и конфигурации. Узнать, закончены ли настройки, вы можете в меню Access. Контролирующее приспособление самостоятельно определяет, требуется ли обновление для точки, что и будет отображено в ее статусе.

Одним прекрасным зимним днем, после очередного вызова по поводу отсутствия сети у сотрудника, я решил что дальше так продолжаться не может и ударил кулаком по столу хлопнул очередную кружку чая.
Подсчитав бюджет нашего IT отдела я немного приуныл, не видать нам корпоративного WiFi-я, и засел за изучение других вариантов. Заяндексив в гугле: корпоративный wifi дешево, я засел за изучение. От всех уголков интернета мне предлагали купить себе чудо заморское под названием UniFi. Еще немного гугления в яндексе и я уже был готов благодарить богов за создателей компании Ubiquiti .
С чистой совестью я закрыл браузер и хлопнул еще одну кружку чая.
С того момента прошло несколько месяцев и вот настал тот светлый час, когда мне на телефон позвонили… Оторвавшись от своих мыслей я поднял трубку и услышал: твоя неведомая хрень приехала. Можешь… Дальше я уже не слышал, потому что бежал по лестнице на склад…
Далее я постараюсь без всякой лирики провести мини обзор.
Осторожно. Под катом много фоток.

Эпизод первый: Unboxing

Заказывал я UAP LR-3 . Вот они красавцы:


Рядом с третьей коробкой лежит планка памяти DDR-3
Начинаем распаковку. Коробочка делится на 2 отсека:
  1. Собственно сами тарелочки + крепеж + инструкция
  2. PoE блоки питания + кабели + крепежные винты
Никаких дисков в комплекте не шло.


В разложенном виде весь комплект уместился на 1-м квадратном метре пола:


В комплекте ничего лишнего:
  1. 3 точки доступа
  2. 3 блока питания PoE
  3. 3 кабеля питания для БП
  4. 3 металлических кольца для крепления точек к фальшпотолку
  5. 3 держателя для точек (на фото не указаны)
  6. 9 болтов для крепления держателей
  7. Одна инструкция
Интересная особенность. На блоке питания есть кнопка сброса настроек подключенной к нему точки. В первых ревизиях ее не было и, если что-то случалось с точкой, приходилось лезть под потолок, снимать точку, и выполнять перезагрузку. Сейчас, конечно, все стало удобнее.
А вот и сама точка с держателем:


До финишной установки держатель лучше не защелкивать, ибо открыть его потом будет проблематично.
Ну и на закуску блок питания с пресловутой кнопочкой reset.:

Эпизод второй: Установка

Точки позиционируются как корпоративные, поэтому никаких предустановленных ip адресов не имеют. Так что, хотябы изначально, в сети должен функционировать DHCP сервер. Если вы утянули точку с работы купили точку себе домой - это может стать небольшой проблемой.

Итак если вы счастливый обладатель windows или mac - идем на офф. сайт и качаем свеженькую версию контроллера. Не знаю как с mac-ом, но с установкой на windows проблем у меня не было.

Отдельно стоит упомянуть про linux системы. Жмякаем на офф сайте ссылку: Release notes and other downloads и попадаем на страницу с описанием установки для ubuntu и debian. Обладателям других систем предлагается скачать zip архив и попытаться запустить все самостоятельно.

Стоит упомянуть что по этой инструкции поставить контроллер на debian 7 (ну конечно же, ведь инструкция написана для 5 и 6 версии debian) мне не удалось, но в интернетах нашлась инструкция как это все заставить работать. Итак:

  1. Курим инструкцию по установке mongo-db
  2. Добавляем ключи безопасности:
    sudo apt-key adv --keyserver keyserver.ubuntu.com --recv 7F0CEB10
  3. Добавляем репозиторий mongo-db:
    echo "deb downloads-distro.mongodb.org/repo/debian-sysvinit dist 10gen">>/etc/apt/sources.list
  4. Обновляемся:
    sudo apt-get update
  5. Устанавливаем mongo-db:
    sudo apt-get install mongodb-10gen
Уффф… Половина пути пройдена. Можно приступать к установке контроллера.
  1. Добавляем ключи безопасности:
    sudo apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
  2. Добавляем репозиторий:
    echo "deb www.ubnt.com/downloads/unifi/distros/deb/squeeze squeeze ubiquiti" >> /etc/apt/sources.list
  3. Обновляемся:
    sudo apt-get update
  4. Ставим контроллер:
    sudo apt-get install unifi
  5. Открываем init скрипт в своем любимом редакторе:
    nano /etc/init.d/unifi
  6. Ищем строку: JAVA_HOME - :/JAVA_, либо как-то по другому но с префиксом JAVA_HOME, и заменяем ее на «JAVA_HOME=/usr/lib/jvm/java-6-openjdk-amd64»
  7. Перезапускаем контроллер:
    sudo service unifi restart
Все. Поздравляю. Теперь можно зайти на: https://:8443/manage и заполнить все необходимое.

Подробно на создании новых SSID я останавливаться не буду, ибо это делается элементарно в пару кликов. Остановлюсь только на одном моменте. Если вы хотите WPA-Enterprise и настроили radius сервер, то для всех точек нужно создавать один и тот же секрет, а не для каждой точки свой. Но это вопрос отдельной статьи.

Эпизод третий: О сколько нам открытий чудных...

Сюда я бы хотел вынести небольшой обзор фишек данного решения + мои наблюдения за пользователями

Итак приступим. Киллер фишкой которая показана даже на коробке - это показ зоны покрытия сети.


Карт можно загружать сколько угодно и переключаться между ними. Точку на карту можно устанавливать перетаскиванием на нее мышкой. Масштаб карты устанавливается нажатием на треугольник справа.
Вещь это здоровская и вау эффект она создает отличный, но, к сожалению, абсолютно бесполезная. Дело тут в том, что при расчете зоны покрытия не учитываются стены и перегородки. Оттого реальная зона покрытия будет отличаться он представленной. Но, в ее защиту, скажу что толк от карты все же есть. Можно видеть в какой комнате существуют проблемы с подключением, увидеть сколько юзеров подключено именно к этой точке. Ну и, конечно же, оценить примерную зону покрытия.

Идем дальше. Вкладка статистика:


Вот тут уже веселее. Тут можно бегло оценить какая точка нагружена больше, а также увидеть подлеца лидера - скачавшего и передавшего больше всего данных.

Вкладка: Access Points


Показывает все точки найденные в сети и управлять ими. Если какая-либо из точек была зарегистрирована на другом контроллере - управлять ей не получится, но видеть мы ее будем.

Вкладка: Users


Вот мы и добрались до самой вкусной вкладки. Тут отображается вся текущая активность пользователей. Кто качает, с какой скоростью, уровень сигнала, сколько скачал, сколько отдал и т.д. Еще тут можно заблокировать особо рьяных качунов:-) либо заставить клиента переподключиться к сети.

  1. Все любят халяву. Тут дело в чем. Я создал 2 точки: корпоративную (WPA-Enterprise) и гостевую (без шифрования, без интернета, без доступа в корп. сеть). На следующий день в гостях у меня побывали около сотни android-ов, WindowsPhone-ов, парочки Nokia и один IPhone. Было даже парочка ноутбуков из общежития напротив.
  2. Все проблемы пользователей - создают себе пользователи. Теперь я в этом убедился. Когда один дятел пользователь начинает долго и нудно накачивать гигабайты - все остальные нервно курят в сторонке наслаждаясь пингами в 3000 мс.
  3. Иногда бывает что клиент подключается к точке с низким уровнем сигнала. Тогда помогает переподключение к wifi, либо принудительный разрыв связи на контроллере.
  4. Даже самые дешевые wifi адаптеры могут устойчиво работать с хорошими точками доступа. Бывало что дешевенькие карточки на дешевеньких точках разогревались до такой степени, что плавили пластиковый корпус. Сейчас такого нет.
  5. Мощности сигнала точек хватает чтобы пробить 3 этажа в здании советской постройки. Правда стена в полтора метра толщиной все еще прекрасно гасит сигнал

Кирпичное производство

Казалось бы причем здесь кирпичи, но за время тестов я успел прикончить одну точку. Не знаю кто конкретно в этом виноват, но одна точка у меня, предположительно, не включилась. Ну да ладно обо всем по порядку. Я включил точку в сеть и ушел по своим делам. Когда вернулся обнаружилось что точка не подает признаков жизни и лишь раз в несколько минут конвульсировала своими светодиодами. На лицо были все признаки убитой прошивки. Вот тогда то я и сделал свой первый кирпич. Дальнейшее расследование показало что на контроллере стояла галка автообновления прошивки. Возможно я такой «счастливчик» и во время обновления пропадало электричество, а возможно точка изначально была поломанной. В любом случае ubiquiti позаботилась о таких бедолагах как я и прошивку я таки обновил по tftp и эта точка перестала меня больше беспокоить. Если кому-то «повезло» так же как и мне - привожу инструкцию по воскрешению:
  1. Копируем себе прошивку с контроллера /usr/lib/unifi/dl/firmware/BZ2/3.1.3.2187/firmware.bin, либо качаем с офф. сайта
  2. Отключаем свой комп от сети и подрубаем LAN порт на блоке питания в свой ethernet порт
  3. Настройте свой сетевой интерфейс на 192.168.1.1/24. В дальнейшем точка будет иметь IP 192.168.1.20
  4. Отключаем питание от точки. Нажимаем кнопку сброса. Не отпуская кнопку сброса подаем питание на точку. Продолжаем удерживать кнопку сброса. Примерно через 14 секунд у вас начнет мигать индикатор на точке: желтый/зеленый/выключен. Все кнопку можно отпускать. Собственно попинговать точку у меня не получилось, но прошивка обновилась без проблем.
  5. Если у вас windows, то в командной строке вбиваем:
    tftp -i 192.168.1.20 PUT [путь к файлу прошивки]\firmware.bin
  6. Все прошивка должна залиться. Теперь главное запастись терпением и ждать. Когда прошивка обновится - отключите питание, включите снова и нажмите кнопку перезагрузки в течении ~7 секунд. Зеленый индикатор начнет мигать. Отпустите кнопку сброса и передерните питание на точке.
На сайте пишут что если ждать в сервисном режиме слишком долго, то обновить по tftp не получится и придется перезаходить в сервисный режим. Я делал не торопясь и все равно не смог дождаться когда отключится tftp. Так что торопиться не стоит.

И еще одно замечание. Одному зайти в сервисный режим не так-то просто: двух рук определенно мало, но при должной сноровке попасть туда все таки можно.

Выводы

4 коробки по 3 точки в каждой нам обошлись в 1700 вечно зеленых, в то время как железный контроллер других производителей стоит около 10000 без учета точек доступа.
1 Точка может обслуживать более 100 клиентов. Новое поколение с AC стандартом обслуживают более 200 пользователей, но цена у них, пока, в 3 раза выше.
Если на точке пропадает сеть - она автоматически превращается в репиттер, и меняет свой статус на контроллере.
Обрывы связи прекратились и я могу спокойно пить свой чай.
Каждую неделю мы с напарником проводим конкурс на самого отчаянного качуна. Правда пока мы не решили что с ними делать - поэтому ведем маленький блокнотик;-)
Точки смотрятся очень футуристично, особенно если кабели подвести с обратной стороны стены. Висит себе тарелочка, светится зеленым. Очень здорово.

Вершинин Александр 24-12-13 10:33:45 отличная модель

Достоинства: Удобный крепеж (устанавливал под подвесным потолком), т.е.по сути и не устанавливал. Можно прикрепить к стене, к потолку. Настройка через веб-интерфейс,сотрудники магазина помогли произвести настройку контроллера и антенн удаленно, по телефону.

Недостатки: Требуется постоянно включенный компьютер с установленным ПО, иначе при выключении питания на точке доступа она "умирает" Оживить получается только включением в сеть ноутбука с установленным контроллером. Проблему решили - установили ПО на компьютер охранника нашей СТО, который постоянно включен.

Комментарий: С помощью трех точек доступа покрыл вайфаем пространство примерно 200 на 300 метров, в любой точке отлично ловит интернет. Устанавливал на станции техобслуживания, в цеху и в приемной одинаково хороший прием сигнала, клиенты довольны, мастера тоже. Пока доволен, посмотрим как поведет себя дальше.

Пользователь скрыл свои данные 14-12-14 22:34:56 отличная модель

Достоинства: Цена, стабильность работы, зона покрытия, внешний вид.

Недостатки: Немного заморояченный софт.

Комментарий: Поставили 3шт. в мини-отеле почти 2 года назад. За всё это время ни разу не давали повода к ним подходить. Особенности в настройке: - Специфическое ПО для управления устройством. Советую сразу качать новую версии с оф. сайта. - После подключения устройств в сеть программа сама обнаружит устройства, после чего их нужно будет "привязать" и настроить. - Прошивка на самих устройством обновляется автоматически, как только будет настроен доступ в Интернет. Тут хотелось бы сразу отметить: по всей видимости у производителя менялся адрес для обновлений, и он отличался от того, который был задан по умолчанию в новых устройствах (адрес ищите на официальном сайте). После корректировки адреса, устройства самостоятельно обновили версию микропрограммы. После настройки оборудования компьютер с ПО постоянно держать включенным не требуется, т.к. даже посте отключения электропитания и его включения, оборудование продолжает работу с заданными настройками, но это работает когда тип авторизации выбран по постоянному паролю или без пароля (открытая сеть). Держать постоянно включенным компьютер потребуется в том случае, если вы включили функцию доступа к Интернет по временному коду, т.к. эти данные устройство подгружает с компьютера. Полезная функция для кафе, гостиниц и т.д. - создаешь персональный код для каждого клиента с заданными параметрами (например доступ на час, сутки и т.д.). Так же имеется функция вывода кодов на печать. Итого плюсы: - Отличный внешний вид и качество сборки; - Стабильная работа; - Отличная зона покрытия; - Роуминг (гладкое переключения устройств между точками, в зависимости от уровня сигнала, т.е. спускаешься на другой этаж со своим гаджетом, а он автоматом переключается на другую точку и ты этого не замечаешь). - В настройках можно отключить подсветку; - Адекватная цена; - Питание PoE - (адаптер в комплекте). Уделите должное внимание роутеру, т.к. стабильный Интернет зависит и от него. Писали про часто встречающийся брак, но я с этим не столкнулся.

Tiger Sky 27-04-14 15:34:13 отличная модель

Достоинства: Всё вышеперечисленное. Скорость, надежность, простота настройки

Недостатки: А Почему порт точки всего 100 мегабит? Им гигабит было жалко поставить? А то получается, чтол обмен по беспроводке 300 мегабит(формально), а связь с сервером всего 100. Неправильно это...Так же контроллер может глючить и не подключать точки зависая в режиме adopting (в этом случае проще сразу пробовать ставить контроллер на другом пк), он не понимает русских букв в пути установки (а поменять путь установки в ручную так же нельзя) - он установится но не будет работать! Ставлю 5 только потому что могут работать долго и без проблем. За софт разработчиков нужно сослать на каторгу.

Программно-технический комплекс (ПТК) Ubiquiti Unifi AP предназначен для создания беспроводной сети из многочисленных Вай-фай точек. Он состоит из программного контроллера и точек доступа WiFi. Позволяет обеспечить значительное количество пользователей выходом в глобальную сеть через Вайфай соединение.

Часто комплекс применяется на предприятиях и фирмах, т. к. система строится с учетом конкретных задач каждого сотрудника компании, в полном соответствии с его должностными обязанностями. Для Unifi осуществляется настройка через ПО под названием «Unifi controller», которое является полностью бесплатным, т. е. затраты идут только на оборудование системы. Поэтому цена Unifi AP доступна почти любому хозяину крупной беспроводной сети.

Достоинства

Кроме низкой стоимости, главным преимуществом ПТК является возможность перемещения пользователя с ПК или другим девайсом, подключенным к интернету через Вай-фай, в любое место зоны покрытия комплексом. При этом связь не будет прерываться и полностью отсутствует необходимость переключения между точками доступа с вводом паролей.

ПТК совместим с популярными операционными системами: Виндовс, Линукс и Mac OC. Практически контроллер можно установить в любой компьютер с указанными ОС, но рекомендуется, чтобы объем ОЗУ в ПК составлял не менее 2 Gb.

Типы системы

Можно классифицировать по назначению:

  1. Для оснащения внутри зданий и сооружений;
  2. Для внешнего монтажа под открытым небом.

Таким образом, они имеют и различную степень защиты.

В комплектацию входит следующее:

  1. Точки доступа;
  2. Специальные устройства для подачи питания в Unifi;
  3. Программное обеспечение;
  4. Монтажные элементы для установки и подвешивания точек.

Для оснащения внутри зданий и сооружений:

UniFi AP – стандартная точка доступа 2,4 GHz; UniFi AP-LR - более мощная используется при наличии множества перекрытий; UniFi AP-PRO - гигабитная на 2,4 GHz и 5 GHz; UniFi AP-AC - высокоскоростная двухдиапазонная точка с поддержкой 802.11ac, имеет возможность передачи данных на скорости 1300 Mbit/c. под открытым небом:

UniFi AP-Outdoor - самая дешевая на 2,4 GHz; UniFi AP-Outdoor 5G - более мощная функционирующая на 5 GHz.;

Как выполнить настройку комплекса?

К процедуре настраивания ПТК можно приступать непосредственно сразу закончив монтаж точек.

Обязательно должны быть выдержаны следующие условия:

  1. ПК либо ноутбук с инсталлированным контроллером необходимо размещать в зоне действия L2 сети;
  2. Обеспечить наличие портов 8080 и 3478;
  3. Применяемый интернет обозреватель должен поддерживать последнюю версию Adobe Flash Player;
  4. В ПК требуется установить последнюю модификацию «Java Runtime Environment»;
  5. Инсталлировать ПО с официальной страницы «ubnt.com» или с компакт-диска.

Инсталлировав и открыв controller, требуется указать «Запустить браузер для управления сетью Вай-фай». После этого ввод параметров будет доступен через интернет обозреватель. Запустив браузер необходимо согласиться с условиями сертификации приложения.

Процедура ввода параметров включает в себя следующее:

  1. Наименование точки для постоянных сотрудников;
  2. Код доступа для соединения;
  3. Активация пункта «Enable Guest Access» для возможности гостевого режима;
  4. Гостевое наименование точки.

Введя эти параметры, потребуется указать наименование администратора и задать ему пароль. Затем в интернет-обозревателе отобразится меню с дополнительными настройками.

Процесс инсталляции комплекса включает в себя следующие стадии:

  1. Подключение controller и точки к единой сети. На мониторе возникнет оповещение «Pending 1», а в вкладке «Alerts» отобразится сообщение о том, что точка в режиме ожидания и готова соединиться с контроллером. Требуется согласиться с условиями и кликнуть «Adopt». Но когда дисплей отображает не «Pending 1», а «Manage by other», надо осуществить сброс настроек точки;
  2. Во время процесса Ubiquiti unifi дважды отсоединится от системы. Это видно в закладке «Access Points». Затем в автоматическом режиме обновится программное обеспечение.
  3. Дождавшись полного завершения апгрейда прошивки, следует выполнить команду «Settings - System». В строчке «Connectivity Monitor» ввести «IP» или шлюз. В случае сбоя и недоступности «Айпи», то в автоматическом режиме пользователей переключит к другой точке Вай-фая. От юзеров даже не потребуется вводить пароль.

После соединения пользователя с Вай-фаем у него отобразится сайт авторизации. Здесь требуется переписать цифры с ваучера и установить отметку на «I accept the Term of Use». Затем кликнуть «Use Vousher».

Готово! Пользователь теперь может пользоваться выходом в глобальную сеть.

Лимитированние скорости передачи данных

ПТК может устанавливать предельные значения скорости для клиентов.

С этой целью необходимо сделать следующие шаги:

  1. Указать перечень гостей для лимитирования;
  2. Включить их в соответствующую сеть с ограничениями доступа.

Для указания перечня гостей следует выполнить несколько действий:

  1. Войти в раздел «Settings - User Groups»;
  2. В строчке «Имя» указать наименование перечня гостей;
  3. 4. Установить отметки на Bandwidth Limit «Download» и «Upload», установить предел скорости в Kbit/c;

Эти пределы будут актуальны только для гостей именно из этого перечня.


Wi-FI сети прочно вошли в нашу жизнь и уверенно обосновались на улицах, в домах и офисах. Вот и у меня на работе начальство и менеджеры обзавелись продукцией «какой-то фруктовой компании» и возжелали вайфаю. Первой мыслью было купить пару бытовых Wi-Fi роутеров, настроить один как БС, второй как репитер и дело, казалось бы, в шляпе. Но тут есть одно неудобство, при первом переключении между точками приходиться снова вводить пароль доступа. А так как площадь офиса вскоре должна была увеличиться вдвое и соответственно должно было увеличиться количество таких переключений, было принято решение настроить Wi-Fi с бесшовным роумингом. До недавнего времени на рынке данного оборудования бал правили гиганты Cisco,HP и иже сними. Стоит ли говорить, что цена их решений составляет десятки и сотни тысяч рублей. Но спасибо бесценному habrahabr и , которая поведала о совсем недорогом решении основанном на Unifi. UniFi продукт компании Ubiquiti - система корпоративного Wi-Fi с бесплатным контроллером. Я опишу весь процесс разворачивания сети на основе Unifi от настройки роутера до монтажа точек на потолок исходя из личного опыта.

Настройка роутера.
Т.к. Unifi Access Point (AP) не являются самостоятельными устройствами, для полноценной жизни им необходим роутер. В моем примере таковым является Netgear JWNR2000 и все представленные настройки, коих немного, будут от него. Внешний IP адрес у меня статический, поэтому мастер установки уверенно посылаем в сад и переходим в секцию «Основные настройки». Здесь выставляем необходимые данные и жмем применить.

Также самим точкам Unifi необходим DHCP сервер. В роутере он включен по умолчанию, и я лишь закрепил IP адреса для своих AP для удобства.

Этих настроек достаточно, чтобы подключенные к Unifi клиенты смогли выйти в интернет. Остальные настройки на ваше усмотрение. Лично я включил возможность удаленного доступа через внешний адрес, и он не раз пригодился.

Установка/настройка контроллера.
Как говориться на сайте Unifi.ru: «Сердце системы UniFi – программируемый контролер.» И существует три их версии: для Windows, для Mac и для Linux.

Замечания касательно Windows. Контроллер успешно запустился лишь на чистой установке. До этого на двух разных ноутбуках контроллер устанавливался, но запускаться упорно отказывался, хотя никаких конфликтов ни по портам, ни по чему еще либо, не было.

Если вы решите устанавливать контроллер на Linux, то есть хорошее руководство по установке на Ubuntu 10.10. Шаг про установку DHCP можете пропустить, потому что в нашем случае он есть на роутере. Если вкратце, то:

1. Правим /etc/apt/sources.list. Добавляем репозиторий: deb www.ubnt.com/downloads/unifi/distros/deb/maverick maverick ubiquiti
2. Добавляем в терминале через sudo GPG key: sudo apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
3. Устанавливаем пакет UniFi:
apt-get update
apt-get install unifi
apt-get upgrade

4. После установки заходим на localhost :8080/, либо на IP-адрес :8080/, подтверждаем сертификат, и входим в систему через Ubiquiti UniFi Wizard.

Про план помещения.
Мне было интересно получить результат как на скриншотах в инете. Там где виден радиус распространения сигнала. Вставить картинку и кинуть на нее точки доступа из панельки слева не проблема, а вот с радиусом действия немного сложнее. Для этого нужно выставить масштаб, а делается это с помощью хитрой комбинации пальцев. Сначала щелкаем по треугольничку линейки, под ползунком увеличения вида, жмем мышкой в какой либо точке карты и тянем линию (она красного цвета). Линия должна быть совершенно определенного размера, который потом следует указать.

После того как мы указали масштаб, жмем на кнопку «Coverage» и любуемся фиолетово-оранжевыми разводами.

Описание подробных настроек системы я опущу т.к. про это много написана на Unifi.ru , да и интерфейс достаточно интуитивный.

Подключение AP.
Сам монтаж точек на потолок никаких вопросов не вызывает. Они изначально рассчитаны для установки на потолочные плитки или стену и в комплекте есть все необходимое, а вот схема физического подключения до меня дошла не сразу. Хотя в руководстве есть вроде бы понятная иллюстрация.

Кстати: включать компьютер с контроллером непосредственно в свитч или роутер после настройки необязательно. Можно подключиться к WI-FI сети построенной на Unifi и управлять настройками через нее.

Но если вы выполните подключение по ней, то будете долго ждать каких-либо результатов. А ведь достаточно было нарисовать вот так.

Адаптер и точка доступа соединяются по порту «POE» а второй порт адаптера «LAN» включается в роутер, ну или свитч, как на картинке. Вот собственно и все. После запуска контроллера он сам найдет запущенные Unifi устройства о чем поведает индикатором «Pending». После этого следует перейти на вкладку «Access Point» и у найденных устройств нажать кнопку «Adopt». Устройства зарегистрируются в системе о чем, кроме всего прочего, сообщат зеленым светодиодом на корпусе.

Немного о бытовом.
Сброс настроек. Бывает что Unifi неудачно регистрируется или отваливается в процессе настройки и экспериментов. Вернуть настройки точки доступа в состояние по умолчанию, можно следующим образом. Узнать IP адрес (можно либо на вкладке «access point» контроллера, либо в секции «Подключенные устройства» Netgear роутера) и попытаться зайти на него через ssh. Тут один нюанс. Если точка успела зарегистрироваться, то заходить надо через имя и пароль которые вы установили на контроллере, если же нет, то имя и пароль дефолтные ubnt/ubnt. После успешного логина на точку, нужно выполнить команду "syswrapper.sh restore-default". Точка сбросит настройки после чего ее снова нужно будет зарегистрировать. У меня была ситуация, когда зайти на Unifi по ssh не удавалось. Уж я и резет ей жал (нажать скрепкой на пять секунд возле сетевого порта) и питание отключал/включал, ничего не помогало. Уже собрался было сдавать по гарантии. Но полежав денек и подключившись последовательно Розетка - Адаптер - POE порт адаптера - Unifi - L AN порт адаптера - роутер, и о чудо! И удалось зайти по ssh, и сбросить настойки, и успешно затем зарегистрировать .

Контроль доступа.
Руководством было принято решение о том, что доступ должен предоставляться только по MAC адресам. На форуме ubnt.com честно сообщается , что такая функция будет, но только в версии контроллера 2. (Бета версия контроллера 2 уже есть в сети) Там же народ делится своим опытом по контролю доступа при помощи RADIUS сервера, но городить огород мне не хотелось. Пришлось зайти со стороны роутера. У Netgear JWNR2000 такая функция есть, вот только предназначена она для Wi-Fi который он сам же и раздает. А т. к. мы эту функцию переложили на Unifi, было придумано следующее решение. Заходим в админку роутера, секция «Службы блокировки». Жмем кнопку Добавить. И запрещаем доступ по всем портам всему диапазону сети.

После этого, чтобы разрешить кому-либо доступ, MAC адрес разрешенного устройства добавляем в DHCP (это было описано выше) и разрешенный IP удаляем из диапазона блокируемых адресов.

Вот собственно и весь процесс.
В целом система очень стабильная. Ежедневная нагрузка составляет 30-35пользователей и никаких замечаний пока не было. Монтаж и настройка системы занимают всего несколько часов, а расширение системы и того меньше. В общем впечатления самые положительные. Надеюсь что мой опыт кому-то пригодится и поможет.



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: