Всем привет.
У меня вполне обычная ситуация: искал точки для загородного дома. В посёлок провели оптику и древние точки (D-Link 2100AP) стали узким местом. Роутер я не хотел ибо точка подключения в доме далеко от людей, там я поставил mini-pc в качестве роутера. А точки хотел с POE, чтобы облегчить их подключение (только сетевой кабель).
С точками сейчас на рынке не очень: либо дорогое для профессионального применения (отели и т.п.) либо не совсем понятно что. Я выбирал из последнего, ибо у серьёзных точек цена совсем негуманная.
Comfast показался мне приличным производителем. Их
классическая однодиапазонная точка имеет много хороших отзывов. Мне же хотелось точку поновее и с двумя диапазонами. Таких у них аж несколько штук, я, как водится, выбрал самую дешёвую.
Не буду спойлерить, что там с самой точкой, пойдём последовательно.
Точки (я заказал две) приехали в приличной упаковке (картонные коробки).
Комплект полный: точка, POE-индектор, крепёж. Даже патчкод положили и гарантийный талон (ха-ха).
Сама точка имеет весьма приличный размер. Крепится на рамку, что оказалось удобно при монтаже. А вот места под кабели в выемке мало, даже штатный патчкорд вставляется с трудом.
У точки два разъёма — WAN и LAN. Разница только в том, как они обрабатываются в прошивке в разных режимах (расскажу ниже). Питаться точка может по любому из этих разъёмов. Есть кнопка reset, куда же без неё.
Сначала заглянем внутрь точки. Крышка держится на четырёх шурупах, по серединам длинных сторон — защёлки. Как и ожидалось, внутри полно места:
Антенны распаяны на платках и приляпаны на клей. Я не специалист в электронике, но плата выглядит прилично: радиаторы на компонентах, нет следов монтажа. Отмечу, что последовательный порт не только разведён, но и распаян (4 штырька).
Переходим к софту. При подключении точка выдаёт IP по DHCP и анонсирует себя в качестве captive-портала, так что админка откроется в браузере сама. При входе видим красивый экран мастера, предлагающий выбрать режим. Пока не будем ничего выбирать (по умолчанию точка работает в режиме роутера) и пойдём глянем, что есть из настроек.
Несказанно радуют ошибки в логе на чистом ненастроенном устройстве.
Не буду томить вас рассказами про настройки: кому интересно всё понял из скринов. Набор стандартный для дешёвого no-name-роутера. На странице товара написано, что прошивка на базе OpenWRT с кастомным инерфейсом. В прошивке мы ещё вернёмся, а пока о проблемах:
* Нет возможности скрыть имя сети (disable SSID broadcast).
* Не меняется канал. Т.е. в интерфейсе он меняется, а вот фактически — нет. Это, пожалуй, главная проблема.
* Интерфейс криво работает в Chrome. Например, Advanced Settings открыть в нём нельзя. В Edge и IE(!) интерфейс работает нормально.
Отмечу, что на момент написания обзора на устройстве установлена последняя версия прошивки с офсайта.
Так, и что же нам с этим делать? Логично, что смотреть стоит в сторону прошивки ванильным OpenWRT.
Для начала попробуем подключиться к точке по SSH. Это получается, но никакой пароль не подходит.
Решение нашлось быстро: нужно сохранить конфигурацию в файл. Это просто архив /etc. В нём меняем пароль рута и заливаем обратно.
При входе система сообщает, что она BusyBox 1.26.2. Узнаем про железяки: процессор Ralink MT7628AN, памяти 64 мегабайта, флаша 16 мегабайт. Ядро представляется как Linux COMFAST 3.18.9.
Файл /etc/openwrt_release предусмотрительно отсутствует, зато opkg.conf выдаёт всё с головой:
Морда лежит в /www-comfast, папка /www пуста.
Дальше нужно прошивать устройство, но готовой сборки пока нет.
а вскрытие — это плюс!
Для soho же цисковская точка, тем более древняя (а какие ещё на авито), выбор вообще крайне фиговый.
А сравнивать Cisco с китайским новоделом даже некоректно — уровни несопоставимы.
Это я вам как CCNP говорю.
Сравнивать нужно, конечно, не с китайским нонеймом (ключевое слово — нонеймом).
Вау, какую я штуку у китайцев купил!!!
А то, что это производилось десятками тысяч с гораздо лучшим качеством, вылизывалось поддержкой, прошло проверку временем и сейчас доступно за соизмеримые деньги — фу, б/у, вчерашний день?
Согласитесь, что б/у Cisco со своим 200000 MTBF и отработанными прошивками (+ community +документация) влегкую делает любого конкурента из Китая и не только.
«Реальный уровень циски весьма сильно переоценен.» — возможно по цене нового оборудования?
Про безумный мтбф и в особенности — стабильность прошивок тут такое себе: были чудесные сетапы, где, прошу прощения, длинк (верхних линеек) сношал мозги гораздо меньше, чем циски, выполнявшие примерно те же функции в других местах.
Ценность циски для корпоративного сегмента совсем в другом: ширина охвата рынка, стандартизация и поддержка. Все это soho пользователю нафиг не уперлось.
То, что у D-link случалось быть удачнее Cisco это наверное хорошо.
А что касается SOHO пользователя. Чем плох вариант использовать б/у Cisco (не COXO) в COXO сегменте, вместо работающего «как повезет» нового COXO оборудования от других производителей?
По крайней мере есть документация, выловленные баги (железо/софт), большое community. Да и дешевле это просто, в конечном итоге.
Я бы выбрал Микрот в оффлайне за чуть больше или онлайн так же
Если уж не смотреть чипы, то хотя бы
к сериал порту подключились, сняли бы лог загрузки… что там за лоадер, что там за железо.
Да и лог из админки можно было бы полностью посмотреть на эту тему, может что и попалось бы.
А сборка… бывает что сборку можно и чужую приспособить, главное понимать к чему
На самом деле не сильно дороже можно на ебее (или где вам удобнее) найти те же циски aironet. Их организации заменяют на более новые регулярно, а старые распродают за недорого.
Я двухдиапазонные брал что-то в районе 75 евро, но я думаю можно и дешевле найти.
просто зашел через вебморду и настроил?
Но инструкций в сети море, ничего сложного.
Также может понадобится перепрошивка, если версия Lite и не планируется использовать контроллер aironet.
Но я с контроллером себе поставил — вот там как раз просто через веб-интерфейс, само цепляет точки, само обновляет в них прошивки, организует роуминг, мульён настроек и всё такое.
(я как-то всё с рукусами, там просто, а с цисками не пробовал, но интересно)
Ещё у цисков есть дурная практика — они ко многим железякам обновления firmware дают скачивать только тем, кто официально на поддержку подписан. Но во-первых чаще всего оно и со старыми прошивками работает себе прекрасно. А во-вторых форумы и торренты наше всё — за пару минут всё находится при желании.
Так что у меня уже домашний зоопарк цисок — работает всё просто как часы. Один раз настраиваешь и забываешь навсегда.
по настройке у меня заняло где-то два-три дня, правда конфигурация с блекджеком немного, просто чтобы заработало возможно за день-полтора получилось бы(до этого с IOS дел не имел)
если охота попробовать — поставьте Cisco Packet Tracer — там эмуляция сетей и их устройств с консолями, интересная штука
но вообще не охота с ними больше связываться, длинк DAP-2690 работает не хуже, а настроить проще, нет этого идиотизма с прошивками с торрентов, но и её поменять хочу на что-нибудь вроде арубы-рукуса, что 11k/r/v умеет без лицензий
Я там просто зарегистрирован — на любую точку (вроде) могу unleashed и solo прошивку скачать.
лог конечно почитать хочеться
Если ас не является приоритетом, то можно сэкономить на 7363 или 7372.
Точно будет лучше этого «поделия». Тут антенны смешные, ориентированы абы как, значит будет много «глухих» мест.
Рукусы только за систему фазированных антенн уже стоит брать.
кстати, вспомнил еще про Aruba. Тоже будут поинтереснее этих. Но так же смотреть б/у.
б/у энтерпрайз надежнее новой SOHO продукции
7363 недавно за 2500 руб. новая в коробке проскакивала.
r500 надо брать из-за unleashed.
Оба дома теперь валяются под ногами мешаются… поствавил Микротики в итоге…
www.ebay.com/sch/i.html?_from=R40&_trksid=p2334524.m570.l1313&_nkw=meraki+mr24&_sacat=0&LH_TitleDesc=0&_sop=15&_odkw=ruckus+r500
микротиковый мост
Микротики, да там много вариантов LDF, LHD, Wireless Wire.
только помните, что на таких расстояниях нужна исключительно прямая видимость, высота побольше, на которой будут стоять точки моста.
рабинович напелэкстраполируете опыт от мостостроительства на «универсальных» точках доступа?За микротики не подскажу. У убиквити для ваших условий берите LiteBeam 5AC. При прямой видимости (включая отсутствие деревьев на пути сигнала) в нормальных метеоусловиях (не туман, не сплошной снег/дождь) мегабит 200 будет стабильно.
У NanoStation для моста точка-точка слишком широкая диаграмма направленности.
Единственный минус перед 2.4GHz — несколько бОльшая метеозависимость.