четверг, 16 августа 2012 г.

Настройка Nanostation M2 В режиме точка-точка (база - клиент)

Добрый вечер.
Сегодня мне в руки попала интересная точка доступа от компании UBNT - Nanostation M2. В компактном формате довольно мощный Wi-Fi девайс, который следует философии UBNT - все в одном поставил и забыл. По размерам и характеристикам NanoStation M2 - это младший брат уже знакомого нам NanoBridge. Тестировать его в режиме точка-точка я буду ближе к концу недели на расстоянии 1.2 км и результаты сообщу отдельным постом. А пока я расскажу про настройку этих точек в режиме База - Клиент.

Настройка клиента.
1 Подготовка.
1.1 Подключить NanoStation через PoE согласно инструкции.
1.2  Сбросить NanoStation  на параметры по умолчанию. Для этого возле Ethernet порта имеется специальная кнопка, которую, необходимо нажать и держать, пока не моргнут все лампочки.
(Если ваш NanoStation новый этот шаг можно пропустить)
1.3  Задать на вашем ПК IP адрес из сети 192.168.1.0-192.168.1.254 маска 255.255.255.0. Любой кроме 192.168.1.20.
2 Обновление прошивки.
2.1 Заходим браузером по адресу http://192.168.1.20.
2.2 Вводим логин ubnt и пароль ubnt и попадаем на главную страницу.
2.3 Переходим на вкладку System
2.4 Нажимаем кнопку Update и обновляем прошивку до последней версии на данный момент это 5.5. Последнюю версию можно скачать на сайте ubnt.com




3 Настройка роутера
3.1 Заходим браузером по адресу http://192.168.1.20.
3.2 Вводим логин ubnt и пароль ubnt и попадаем на главную страницу.
3.3 Переходим на вкладку Wireless и задаем следующие параметры:

3.3.1 Wireless mode - station
3.3.2 WDS - enable
3.3.3 SSID - Имя базовой станции.
3.3.4 Country code - complince test
3.3.5 Frequency list MHz - enable. там же нажимаем Edit и выбираем необходимые частоты на которых мы и будем работать.Я выбираю все доступные частоты так как в случае появления помех достаточно будет только сменить частоту на базовой станции и клиент сам на нее переключиться. Но при очень большом диапазоне выбранных частот клиент будет довольно продолжительное время искать базовую станцию перебирая все отмеченные частоты.

3.4 Нажимаем Change - Aplay.
3.5 Переходим на вкладку Networks и задаем следующие параметры:

3.5.1 IP адрес (можно оставить и адрес по умолчанию, но в случае если девайсов в сети много и в процессе эксплуатации понадобится сбросить один из них в default возникнет конфликт IP адресов.
3.5.2 Маска подсети
3.5.3 Основной шлюз
3.5.4 Основной и резервный ДНС сервер
3.5.5 Network mode - Bridge.
3.5.6 Нажимаем Change - Test -Aplay.
3.6 Переходим на вкладку System
3.6.1 Меняем пароль на вход в администрирование Nanostation M2.
3.6.2 Меняем имя девайса.
3.6.3 Нажимаем Change - Test -Aplay.

3.6.4 Перелогиниваемся заходим на вкладку System и нажимаем Backup configuration.
На этом настройка клиентской части закончена.
4 Настройка базовой части.
4.1 Повторить шаги 1 - 3.
4.1 Заходим браузером по адресу http://192.168.1.20.
4.2 Вводим логин ubnt и пароль ubnt и попадаем на главную страницу.

4.3 Переходим на вкладку Wireless и задаем следующие параметры:

4.3.1 Wireless mode - Access Point
4.3.2 WDS - enable

4.3.3 SSID - Имя базовой станции.
4.3.4 Country code - complince test
4.3.5 Frequency list MHz - частота на которой будет работать Nanostation.

4.4 Нажимаем Change - Aplay.
4.5 Переходим на вкладку Networks и задаем следующие параметры:
4.5.1 IP адрес (можно оставить и адрес по умолчанию, но в случае если девайсов в сети много и в процессе эксплуатации понадобится сбросить один из них в default возникнет конфликт IP адресов.
4.5.2 Маска подсети
4.5.3 Основной шлюз
4.5.4 Основной и резервный ДНС сервер
4.5.5 Network mode - Bridge.
4.5.6 Нажимаем Change - Test -Aplay.
4.6 Переходим на вкладку System
4.6.1 Меняем пароль на вход в администрирование Nanostation M2.
4.6.2 Меняем имя девайса.

4.6.3 Нажимаем Change - Test -Aplay.
4.6.4 Перелогиниваемся заходим на вкладку System и нажимаем Backup configuration.
На этом настройка базовой станции закончена.
Если вы направите 2 NanoStation M2 друг на друга то в течении 10-15 секунд клиент подключится к базе. Это будет видно по индикации на задней панели и через WEB интерфейс на вкладке Main.

вторник, 14 августа 2012 г.

LDAP авторизация Windows 7 + SAMBA

Про то как настроить данную связку статей написано много.
но есть пара нюансов при использовании этой связки.
Во первых: Windows 7 не принимает логин длиннее 20 символов выдавая ошибку
local session manager failed to logon system call is too  small

Во вторых: Чтобы этя связка работала необходимо немного пропатчить реестр
либо вручную задать данные значения для ключей.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DNSNameResolutionRequired"=dword:00000000
"DomainCompatibilityMode"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System\DNSClient]
"NV PrimaryDnsSuffix"="UA-SIM-01"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters]
"NV Domain"="UA-SIM-01"

Либо как сделал я сохранить данный код в текстовый файл и использовать импорт.
Удачи всем!



пятница, 27 июля 2012 г.

четверг, 12 июля 2012 г.

SUSE Studio класная игрушка для линуксовода

При поиске инструментов для создания собственного дистрибутива Linux наткнулся на очень интересный ресурс http://susestudio.com.
За который хочется поблагодарить его создателей. к них получился легкий удобный и быстрый сайт где с режиме онлайн за 5 минут можно создать свой собственный дистрибутив. Выбор настроек очень богат и порывает 90% всех потребностей.
Выбор ядра, репозиториев, пакетов, носителей просто огромен. Но главное всеже удобный интерфейс и скорость работы и возможность настроить софт который будет установлен. Никогда не думал что  от идеи собственного дистрибутива до его запуска может пройти менее 20 минут!
Поэтому если вам нужен специфический LIVE CD с линруксом или димтрибутив с определенным набором пакетов не теряйте времени http://susestudio.com. решит ваши проблемы за 20 минут.

понедельник, 18 июня 2012 г.

Позор компании микротик RB750/751

Давно и плодотворно использую продукцию компании микротик.
Установлены десятки rb711 rb411 rb413 rb493. вся продукция зарекомендовала себя с лучшей стороны. Надежные простые недорогие карточки. По этому когда возникла необходимость создать Wi-Fi зону на профессиональном оборудовании выбор пал на rb751. За 689 грн.шт мне обещали супер мощную Wi-Fi точку с многими интересными возможностями, стабильной работой и полным контролем. В итоге мы имеем:
1. Крайне глючное железо.( постоянные обрывы связи отказы DHCP сервера, произвольные перезагрузки, просто перестает пропускать трафик, и т.д.)
2. Полностью нерабочий STP. От кольца пришлось полностью отказаться.
3. Очень медленная работа. При любом изменении топологии эти роутеры раздупляются не меньше 15 минут. Иногда вообще не раздупляются и приходится перегружать всю сеть.
4. Крайне слабый уровень сигнала. Территорию которую можно было накрыть с помощью 5-7 PowerAP N с мощностью 800  мвт. Еле накрывают 10! микротиков мощностью 1 вт. И то чтобы усилить сигнал приходится использовать внешние антенны D link 8 dbi по 160 грн шт + 120 пигтейл.
5. -30% скорости при пропуске трафика через роутер. И это всего лишь nat + pppoe и то до 10 мб\с не доходит. И без торрентов.
6. Еще 1 очень интересный глюк наблюдается именно с этой железякой. Периодически просто перестает пропускать IP траффик. пинги не проходят но mac telnet работает. Помогает только перезагрузка.
При цене PowerAP N в 1000  гривен разница в качестве заметна сразу.
в Итоге после 2 месяцев настроек, допиливания, перепрошивок сети нормально так и не заработала. Wi-Fi Покрытие очень слабое, Клиент недоволен, а главное пострадала моя репутация. Я до сих пор не могу понять как можно выпускать в свет такой сырой и глючный продукт который по количеству глюков даст фору самому дешевому китайцу!
Как можно сделать роутер с полу рабочим DHCP сервером который не может работать даже неделю без перезапуска ( а то и полной перенастройки.
При всем моем уважении к компании микротик и их продукции RB751 - это не роутер это глючное говно.

пятница, 6 апреля 2012 г.

WinBox error (port 20561) timed out!

Неприятная ошибка вылезла в момент настройки RB493G. В интернете немного информации по этой ошибке и все советы можно уместить в одном абзаце.

  1. Подключатся по MAC адресe а не по IP.
  2. Отключить firewall.
  3. Переустановить winbox.
  4. Попробовать дернуть роутер через netinstal.
Как и ожидалось ни один из советов лично мне не помог. Зная качество компании Mikrotik  решил еще раз перепроверить все настройки. Вся загвоздка была в 2 галочках в настройках подключения по локальной сети.
как только я включил "Клиент для сетей Майкрософт" , и "Службу доступа к файлам и принтерам Майкрософт" Все заработало без нареканий. 
Не зная чей это косяк - Микротика или мелкомягких но у меня есть стойкая уверенность в том что эти 2 службы никак не должны влиять на этот уровень OSI. Надеюсь что эту проблему в ближайшее время устранят.
Коллеги будьте внимательны и все получится