Пошаговая сборка и настройка unifi. Описание и настройка Ubiquiti UniFi

Для Symbian 23.06.2019
Для Symbian

Сетевая система Ubiquiti UniFi хорошо известна как простой в настройке и экономически эффективный комплекс устройств, позволяющих организовать как беспроводную, так и проводную сеть масштаба предприятия. Однако, комплексность системы и необходимость использовать для управления выделенный компьютер с программным обеспечением контроллера сети (или аппаратный контроллер UniFi Cloud Key) до недавнего времени ограничивали использование UniFi в домашних условиях или в малых офисах, где были необходимы всего 1-2 точки доступа. Ситуация изменилась с выходом новых точек доступа серии UAP-AC и специализированного мобильного приложения для настройки.

1. Требования для использования точек доступа UniFi без контроллера.

Альтернативный метод конфигурации точек доступа без контроллера возможен при использовании устройств UAP-AC-Lite, UAP-AC-LR и UAP-AC-Pro. Требования к программному обеспечению и сети следующие:

· Прошивки точек доступа должны быть не ниже чем 3.4.4.3231. Если версия прошивки более ранняя, то ее необходимо обновить через ПО контроллера (возможно без адаптации точки) или через SSH.

· Точка доступа должна быть физически подключена к сети с DHCP сервисом

· Точка доступа должна находиться в «заводском» состоянии (при включении световой индикатор горит постоянным белым светом).

Управление точкой доступа осуществляется через мобильное приложение. Скачать приложение можно с официальных ресурсов разработчиков мобильных операционных систем Apple iOS и Google Android:

2. Настройка точки доступа UAP-AC-LR.

На первом этапе необходимо установить мобильное приложение. Оно бесплатно в использовании и требует (для Android) версию операционной системы не хуже 4.1, а значит, может быть установлено практически на все современные смартфоны и планшеты. После установки и запуска приложения необходимо выбрать режим «использовать без контроллера».

Рисунок 1. Установка мобильного приложения.

Рисунок 2. Запуск мобильного приложения.

Для использования мобильного приложения необходимо указать ряд настроек включая логин и пароль администратора и страну использования (частоты и максимальная мощность точки доступа определяются региональным законодательством). Если не указать эти настройки сразу, приложение потребует указать их при подключении точки доступа.

Рисунок 3. Вход в меню настроек.

Рисунок 4. Ввод настроек мобильного приложения.

Дальнейшая настройка может производиться в двух режимах. Первый предполагает, что точка доступа подключена к сети уже имеющей Wi-Fi, а мобильное устройство также подключено к этой сети. В этом случае поиск точки доступа выполняется автоматически.

Если сеть не имеет Wi-Fi, то применяется второй режим настройки. Точки доступа нового поколения UniFi-AC в «заводском» состоянии создают скрытую Wi-Fi сеть «Helper SSID». Для подключения мобильного устройства к этой сети необходимо войти в мобильном приложении в режим «Scan QR code» и сосканировать QR код, размещенный на тыльной стороне точки доступа. Мобильное устройство будет подключено к сети и будет выполнено обнаружение точки доступа.

Рисунок 5. QR код на тыльной стороне точки доступа.

Рисунок 6. Сканирование кода в мобильном приложении.

Рисунок 7. Подключение к Wi-Fi сети «Helper SSID».

Рисунок 8. Обнаружение устройства.

Рисунок 9. Список обнаруженных точек доступа.

Рисунок 10. Ввод настроек мобильного приложения при подключении точки доступа.

Мобильное приложение позволяет выполнить конфигурацию настроек точки доступа. Присутствуют некоторые ограничения. Так, если контроллер позволяет настроить до 4 SSID, то мобильное приложение дает возможность создать только одну сеть на радио. Настройки Wi-Fi могут быть как едиными для сети 2.4 и 5 ГГц, так и раздельными. После ввода параметров сети и применения настроек точка доступа перезагружается. После перезагрузки становится доступной нормальная сеть Wi-Fi. Сеть «Helper SSID» отключается.

Рисунок 11. Настройка сети Wi-Fi 2.4 ГГц.

Рисунок 12. Настройка сети Wi-Fi 5 ГГц.

Рисунок 13. Применение настроек.

Мобильное приложение позволяет выполнять обновление прошивки точки доступа (Firmware). Поиск новых версий прошивок осуществляется автоматически.

Рисунок 14. Запуск обновления прошивки.

Рисунок 15. Обновление прошивки точки доступа в процессе.

Мобильное приложение также, как и ПО контроллера, позволяет выполнить сканирование радиочастотного диапазона для выявления наиболее загруженных и свободных частотных каналов. В процессе сканирования Wi-Fi сеть будет недоступна. После завершения сканирования результаты будут представлены в виде диаграмм отдельно для каждого частотного диапазона и ширины частотного канала.

Рисунок 16. Результаты частотного сканирования для сети 2.4 ГГц (ширина канала 20 МГц).

Рисунок 17. Результаты частотного сканирования для сети 5 ГГц (ширина канала 20 МГц).

Помимо настройки отдельных точек доступа, мобильное приложение может использоваться и как удобный мобильный интерфейс для контроллера UniFi. Для использования приложения в этом качестве нужно указать адрес и параметры аутентификации для локального контроллера в сети или выполнить вход в «облачный» аккаунт Ubiquiti UniFi (работа с ним рассматривалась в статье . После авторизации в мобильном приложении доступны все функции управления контроллером, аналогично WEB интерфейсу.

Рисунок 18. Выбор контроллера UniFi для управления.

Рисунок 19. Экран суммарной информации контроллера.

Рисунок 20. Меню управления сетью UniFi.


  • Сводная таблица характеристик ;
  • Инструкция по быстрой настройке .
  • airFiber. Радиорелейное оборудование и антенны.

    airFiber - революционное радиоустройство 24 ГГц для соединений Point-to-Point на расстоянии 13 км и более от компании Ubiquiti Networks. airFiber может быть развернут в любом месте очень быстро и с минимальными затратами. Радиомост обеспечивает скорость передачи данных до 1,4 Гбит/сек и более 1 млн. пакетов в секунду. С применением двух независимых MIMO 2x2 зеркальных антенн с высоким коэффициентом усиления, airFiber может работать в обоих режимах: FDD (Frequency Division Duplex) и HDD (Hybrid Division Duplex), обеспечивая непревзойденную скорость и эффективность использования частотного ресурса.

  • airMAX AC Решения

    airMAX® ac - это последнее поколение оборудования для беспроводных сетей операторского класса. Новейшая технология TDMA, специально разработанный процессорный модуль airMAX® ASIC, а также новейшее программное обеспечение airOS - все это в совокупности позволяет добиться высочайшей производительности (до 450 Мбит/с) обеспечить низкий уровень задержки и отличную защиту от помех!

  • airMAX Антенны

    airMAX Антенны в этом разделе представлены Omni, Sector, Greed и Dish антенны с технологией, усиливающей сигнал, изолирующей поперечное излучение, формирующей луч и позволяющей повысить качество передаваемого сигнала.

  • airMAX Решения

    airMAX Решения – серия высокопроизводительных устройств, работающих в диапазонах 802.11 b/g/n, включает в себя такие популярные продукты, как: AirGrid М, Rocket M, NanoBridge M, NanoStation Loco M, NanoStation M, Bullet M - мощные, высокопроизводительные WiFi устройства.

  • EdgeMAX

    Новая серия высокопроизводительных роутеров EdgeMAX от Ubiquiti Networks. Роутеры работают под управлением операционной системы EdgeOS - интуитивный и простой в использовании графический интерфейс пользователя, который упрощает настройку и мониторинг маршрутизатора. Встроенный в браузер интерфейс командной строки (CLI) позволит получить доступ ко всем расширенным возможностям маршрутизатора. Роутеры EdgeMax обеспечивают производительность 1 000 000 пакетов в секунду для 64 байтных пакетов.


  • UniFi видеонаблюдение

    Камеры нового поколения UniFi Video Camera G3 от являются мощным и надежным решением в области систем видеонаблюдения!

    Высокое качество изображения в сочетании с невысокой стоимостью позволяет использовать оборудование UniFi® Video дома, в офисе, или на улице! Просмотр изображения с многочисленных камер в режиме реального времени, поддержка двухсторонней аудиосвязи, а также детектирования движения - все это делает UniFi® Video удобной платформой для создания масштабируемых и надежных систем видеонаблюдения!

    Камеры могут использоваться с видеорегистраторами и , либо с программным видеорегистратором UniFi Video - всё это обеспечивает расширенные возможности управления записью и хранения видеоинформации. Для управления системой видеонаблюдения также можно использовать мобильное приложение «UniFi Video» (приложение бесплатно и доступно в магазинах App Store и Google Play ).


    Обращаем Ваше внимание, что камеры первого поколения Ubiquiti Networks: airCam, airCam-Dome, airCam-Mini не поддерживаются прошивками версии 3.2 и выше. Поддержка камер третьего поколения: и реализована в прошивке 3.2 и выше. Иными словами, совместное использование камер первого и третьего поколения в одном видеорегистраторе невозможно.

  • mFi Решения

    "Machine Fidelity" (mFi) является полнофункциональной платформой, состоящей из семейства устройств, которые сочетают в себе контрольные датчики окружающей среды, дистанционное управление различными устройствами и конфигурированием в единой IP-сети с интуитивно понятным, мощным и индивидуально настраиваемым программным обеспечением.

  • UniFi сетевая платформа

    UniFi® - система, сочетающая в себе производительность устройств операторского класса, неограниченную масштабируемость, а также удобную систему управления UniFi Controller . Это программное обеспечение может устанавливаться на любом компьютере, без подключения к сети, и доступно через любой стандартный браузер, с помощью которого можно конфигурировать и управлять Wi-Fi-сетью!

  • TOUGHSwitch

    TOUGHSwitch - серия управляемых гигабитных коммутаторов с поддержкой POE 24В или 48В. Устройства линейки TOUGHSwitch позволяют объединить в сеть несколько устройств с питанием по витой паре. Коммутаторы TOUGHSwitch идеальны для подключения оборудования Ubiquiti airMAX, UniFi и airVision.

  • Встраиваемые системы

    Встраиваемые системы представлены высокомощными платами и радиомодулями операторского класса с рабочей частотой 2,4 Ггц, 3 ГГц и 5 Ггц, такими как XtremeRange2, XtremeRange3, XtremeRange5, SR71-A, WSM5

  • Оборудование для конечного пользователя

    Оборудование для конечного пользователя представлено решениями по организации WiFi сети - WiFiStation, airRouter-HP EU, airRouter EU.

  • Комплекты, готовые решения

    В этом разделе Вы найдете готовые решения, состоящие из набора необходимых устройств, антенн, а так же необходимых комплектующих для создания точек доступа или беспроводных мостов.

  • Комплектующие
  • airGrid

    В интернет-магазине WifiMag представлено оборудование беспроводного доступа Ubiquiti AirGrid . Предлагаем выгодные цены, работаем с частными лицами и организациями, осуществляем доставку.

  • NanoBridge

    Беспроводные коммуникации являются одной из самых динамично развивающихся технологических сфер. Интернет-магазин WifiMag предлагает воспользоваться преимуществами данных информационных систем. У нас вы найдете различные решения в области передачи данных на значительные расстояния, основанные на оборудовании Ubiquiti NanoBridge. Эта технология представляет собой интегрированный в параболическую антенну Wi-Fi-передатчик, который не нуждается в проводах для организации дальнобойных точек доступа.

  • NanoBeam

    Ubiquiti Nanobeam - это высокопроизводительные радиомосты для беспроводных подключений. В интернет-магазине WifiMag представлена вся серия устройств по ценам производителя.

  • Rocket

    Для построения сетей операторского уровня используйте оборудование Ubiquiti Rocket . В интернет-магазине WifiMag представлены все серии устройств по ценам дистрибьютора.

  • Беспроводное оборудование

    Беспроводное оборудование - маршрутизаторы для создания распределенных беспроводных сетей различного масштаба.

  • Беспроводное оборудование стандарта 802.11 ас

    Беспроводное оборудование стандарта 802.11 ас.

  • Оборудование SOHO
  • Беспроводные модули

    RouterBoard - платформа, на которой работают устройства Mikrotik, содержащая в себе различные борды и платы расширения, а так же беспроводные адаптеры, выполненные в виде mini-PCI модулей. В этой категории представлена вся линейка mini-PCI модулей серии RB52.

  • Материнские платы

    Материнские платы представляют собой своеобразные микрокомпьютеры, обработка информации ведется центральным процессором платы. Все возможности маршрутизаторов Mikrotik определяются возможностями RouterOS.

  • Корпуса

    Корпуса для материнских плат Mikrotik из алюминия, стали и пластика.

  • Комплектующие

    В данной категории представлены сопутствующие товары к WiFi оборудованию, такие как универсальные крепления, дополнительные платы расширения RB502, RB604, устройства для питания по технологии Power over Ethernet RBPOE, RBGPOE.

  • LigoWave

    Литовская компания LigoWave разрабатывает высокопроизводительные беспроводные продукты для сегментов беспроводного широкополосного доступа и корпоративного рынка с 2007 года. Продуктовые линейки LigoWave соответствуют требованиям различных рынков, включая распределенные сети передачи данных PtMP, беспроводные мосты PtP для магистральных сетей, а также точки доступа для внутриофисного использования. Для повышения производительности специалистами компании разработано проприетарное программное обеспечение, которое позволяет преодолеть ограничения стандартного Wi-Fi.

    Одно из наиболее доступных и простых решений на рынке можно реализовать на базе . Рассмотрим базовый сценарий развертывания бесшовной беспроводной сети.

    Установка Ubiquiti Unifi Controller

    Ubiquiti Unifi Controller поддерживает сразу 3 платформы: Windows, Linux и Mac OS. Мы будем рассматривать его развертывание под Windows.
    Cкачаем свежую версию контроллера с сайта Ubiquiti - https://www.ubnt.com/download/unifi - и запустим установку:

    Процесс минималистичен , нельзя даже выбрать каталог для установки контроллера (к слову, он устанавливается в каталог %USERPROFILE%\Ubiquiti UniFi) . После завершения установки, жмем Finish :

    Настройка Ubiquiti Unifi Controller с помощью мастера UniFi Setup Wizard

    В открывшемся окне контроллера жмем Launch a Browser to Manage the Network :

    При первом запуске контроллера запускается мастер настройки. Выбираем страну и часовой пояс. При необходимости в этом же диалоговом окне можно запустить восстановление контроллера из резервной копии (см. зеленую стрелку на скриншоте). Жмем Next :

    Контроллер сразу же обнаружит доступные точки доступа , подключенные к сети (если точки доступа присоединены к другому контроллеру, то в этом списке они не появятся). Отмечаем нужные нам точки доступа галочками и жмем Next :

    На следующем шаге можно настроить первую WiFi сеть. Вводим ее SSID и ключ доступа. При необходимости можно сразу настроить гостевой доступ (см. зеленую стреку на скриншоте). Жмем Next :

    Теперь создаем аккаунт администратора : вводим название учетной записи и пароль дважды. Next :

    И завершаем работу мастера нажатием Finish :

    Присоединение новых точек доступа к Ubiquiti Unifi Controller

    После завершения работы мастера настройки, входим в контроллер под ранее созданной учетной записью администратора :

    И попадаем в панель управления контроллером:

    Доприсоединим точки доступа к контроллеру. Нужная нам точка доступа находится под управлением другого контроллера. Установим над ней контроль: войдем в меню Devices , кликнем по ней, в появившемся справа окне свойств нажмем Advanced Options :

    Введем ее логин и пароль (по умолчанию - ubnt/ubnt) и нажмем Adopt :

    Спустя полминуты точка доступа присоединится к нашему контроллеру:

    Новые точки доступа, подключенные к сети, подключаются аналогичным образом, только для них не нужно вводить логинов и паролей - достаточно просто скомандовать Adopt.

    Теперь между точками доступа уже работает роуминг клиентов. WiFi-сеть уже вещается, клиенты могут переходить из зоны покрытия одной точки доступа в зону покрытия другой, при этом не теряя соединение.

    Легкий тюнинг

    Если у вас есть план помещений/местности, где будет развернута беспроводная сеть, то его можно использовать полезным для обслуживания сети образом. Зайдем в меню Map , кликнем на Sample в правом верхнем углу, затем на Configure Maps :

    В появившемся окне нажмем Add a map :

    Откроется диалоговое окно проводника Windows, где можно выбрать графический план помещения. После подтверждения выбора мы окажемся в окне Add Map. Вверху вводим название и жмем Done :

    Теперь на нашей карте размещен наш план. Раскидаем по нему точки доступа. Жмем по кнопке.. Unplaced Devices и перетягиваем точки доступа из открывшегося окошка на план :

    Вверху плана можно включить отображение зоны покрытия точек доступа (кнопка Coverage ) и частотный диапазон . Сами точки доступа кликабельны. Жмем на одну из точек доступа, затем на шестеренку . Справа откроются ее свойства . В меню Configuration можно задать Alias (название, которое будет отображаться в списке устройств и на плане местности). Наша первая точка доступа получила имя "1 этаж - офисный блок":

    В свойствах Radios можно выбрать каналы WiFi , частотный спектр и мощность передатчика :

    В свойствах WLAN выбираются WLAN-группы , а также назначаются WiFi-сети, которые будут вещать точки доступа (для двухдиапазонных точек доступа наподобие , будет 2 набора опций для обоих частотных диапазонов). Нажмем Override :

    Тут можно отключить вещание сети на точке доступа и задать VLAN:

    Вернемся в режим конфигурации точки доступа и заглянем в секцию Network . Тут можно задать способ получения сетевых настроек точки доступа: статические или получаемые по DHCP . Нас вполне устраивает вариант с DHCP:

    Обзор настроек Ubiquiti Unifi Controller

    Посмотрим, что таится в глубинах конфигурации контроллера. Внизу слева кликнем по Settings :

    В появившемся окне настроек есть 9 секций. Начнем с Site . Тут:
    1. задается название т.н. "сайта" . Параметр носит косметический характер. Для удобства администрирования мы предпочитаем использовать наши внутренние наименования локаций. Свой "сайт" мы назовем "Офис - Одинцово". Понятное название упрощает управление ИТ-ресурсами: не надо вспоминать, какой конкретно контроллер открыт. Видно сразу. Также точки доступа Ubiquiti Unifi могут "передаваться" между контроллерами (функцией Move). Контроллеры в одном широковещательном домене видят друг друга, видят имена друг друга, что позволяет перемещать точки доступа, не ломая себе голову, куда именно осуществляется перемещение;
    2. включается/отключается автоматическое обновление прошивок точек доступа и IP-телефонов Ubiquiti;
    3. включаются/отключаются светодиодные подсветки точек доступа;
    4. включаются/отключаются email-оповещения ;
    5. включается/отключается монитор соединений точек доступа и Wireless Uplink ;
    6. настраивается SNMP и логирование событий на выделенный сервер syslog :

    В секции Wireless Networks, как ни странно, осуществляется управление беспроводными сетями. Здесь можно создавать новые SSID и управлять уже созданными. Также тут осуществляется настройка шифрования и ключей безопасности сетей , сокрытие SSID , настройка VLAN , выбор групп, на основе которых можно настраивать политики доступа, о чем мы еще вспомним чуть ниже, и настройка расписаний работы беспроводных сетей :

    В секции Networks можно настроить IP-сети. Тут же включаются DHCP, настраиваются WINS, настраиваются сетевые диапазоны IP для гостевых сетей, VPN и VLAN"ы. Для базовой настройки достаточно указать используемую подсеть , а также включить/выключить DHCP (в зависимости от того, есть ли он в вашей сети):

    Теперь перейдем в секцию User Groups . Тут можно создавать группы пользователей и управлять ими, а также задавать им ограничения полосы пропускания. Хорошей практикой считается выделение полос пропускания для сотрудников (среднюю), гостей (минимально возможную для комфортного использования браузера и электронной почты) и руководства (максимально возможную):

    Перейдем в секцию Controller. Тут можно нужно задать ему hostname или IP , включить его обнаружение на уровне L2 (широковещание), настроить параметры SMTP для отправки уведомлений на почту :

    В секции Maintenance скрываются возможности сделать/восстановить резервную копию , а также настроить уровень подробности ведения логов.

    Одно из главных преимуществ решений Ubiquiti в области бесшовного WiFi - это простота их реализации. А в сочетании с более чем доступной ценой оборудования, можно смело говорить о том, что конкурентов по соотношению цена/качество у Ubiquiti не так уж и много. Если они вообще есть.

    Описание UniFi

    Программно-аппаратный комплекс Ubiquiti UniFi позволяет построить бесшовную Wi-Fi сеть, состоящую из большого количества беспроводных точек.

    Комплекс включает в себя Wi-Fi точки доступа UniFi и программный контроллер, который устанавливается на любой компьютер с операционной системой Windows, Mac OS или Linux.

    Программный контроллер является бесплатным, поэтому стоимость системы UniFi значительно ниже, чем аппаратные контроллеры других производителей. Это позволяет существенно снизить затраты на построение беспроводной сети.

    Системные требования контроллера:

    • Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Mac OS X или Linux;
    • Java Runtime Environment 1.6 или выше;
    • Web браузер Mozilla Firefox, Google Chrome или Microsoft Internet Explorer 8 или выше.

    Особых требований к аппаратной части компьютера нет. Подойдет любой компьютер или ноутбук. Если контроллер будет обслуживать большую сеть, то желательно использовать современный компьютер с 2ГБ оперативной памяти или больше.

    Основные возможности UniFi контроллера:

    • Централизованное управление и мониторинг беспроводной сетью;
    • Создание до 4-х виртуальных Wi-Fi сетей с независимыми настройками;
    • Поддержка современных видов шифрования;
    • Поддержка VLAN;
    • Возможность подключить к одой мастер точке, подключенной по кабелю, до 4-х точек по Wi-Fi. Благодаря этой возможности вам не придется к каждой Wi-Fi точке подключать сетевой кабель.
    • Встроенный HotSpot позволяет печатать талоны с паролями доступа и работает с аккаунтами PayPal. Пользователей хотспота можно ограничивать по времени.
    • Ограничение скорости скачивания для пользователей;
    • Подключение к контроллеру удаленных Wi-Fi сетей филиалов и управление ими.
    • Загрузка в контроллер изображений планов помещений и размещение на них точек доступа UniFi.
    • Интеграция с Google Мaps для отображения размещения точек доступа на картах.

    Модели точек доступа UniFi

    Wi-Fi точки доступа UniFi бывают для использования внутри здания и на улице (наружные, всепогодные).

    Внутренние точки доступа устанавливаются на стену или подвесной потолок. Наружные точки доступа крепятся на стену или мачту.

    Питание подается на точки доступа UniFi удаленно по сетевому кабелю с помощью POE инжектора, идущего в комплекте поставки.

    В комплектацию UniFi входит все необходимое для ее установки:

    • Wi-Fi точка доступа UniFi;
    • Крепление;
    • POE инжектор питания;
    • Установочный диск с контроллером.

    Точки доступа UniFi для внутреннего использования:

    UniFi AP — самая недорогая wifi точка доступа на 2,4 ГГц;

    UniFi AP-LR — более мощная wifi точка доступа на 2,4 ГГц. Подойдет в условиях толстых стен или для организации Wi-Fi покрытия на большой площади.

    UniFi AP-PRO — гигабитная двухдиапазонная wifi точка доступа на 2,4 ГГц и 5 ГГц.

    UniFi AP-AC — высокоскоростная двухдиапазонная wifi точка доступа на 2,4 ГГц и 5 ГГц с поддержкой нового беспроводного стандарта 802.11ac. Устройство может передавать данные со скоростью до 1300 Мбит/с на частоте 5 ГГц, и до 450 Мбит/с на частоте 2,4 ГГц.

    Всепогодные точки доступа UniFi:

    UniFi AP-Outdoor — всепогодная wifi точка доступа на 2,4 ГГц;

    UniFi AP-Outdoor 5G — всепогодная wifi точка доступа на 5 ГГц;

    Для лучшего усиления, с наружными точками доступа UniFi AP Outdoor можно использовать более мощные секторные и всенаправленные .

    Подключение и монтаж точек доступа UniFi

    Точки доступа UniFi подключаются к POE инжектору в разъем POE с помощью сетевого кабеля «витая пара». Второй разъем LAN на POE инжекторе подключается к компьютеру, коммутатору или роутеру.

    UniFi AP-PRO и UniFi AP-AC поддерживают POE питание по стандарту 802.3af, поэтому их можно напрямую запитывать с помощью специальных POE коммутаторов без использования POE инжектора.

    Внутренние точки доступа UniFi устанавливаются на стену с помощью пластиковой пластины, идущей в комплекте поставки. Пластина сначала прикручивается к стене.

    Потом пластину соединяют с точкой доступа в соответствующие пазы.

    В конце точку доступу проворачивают, чтобы она закрепилась с пластиной.

    Для установки UniFi на подвесной потолок (фальшпотолок) в комплекте есть металлическая пластина. Она устанавливается сверху фальшпанели, а снизу к ней прикручивается пластиковая пластина. Также в фальшпанели потребуется сделать отверстие для вывода сетевого кабеля.

    Наружные точки доступа UniFi Outdoor устанавливаются на стену с помощью пластикового крепления, идущего в комплекте. Крепление сначала прикручивается к стене, а потом к нему крепится точка доступа.

    Также всепогодные точки доступа UniFi можно установить на мачту с помощью металлического хомута, идущего в комплекте поставки.

    Установка UniFi контроллера

    Рассмотрим пример установки UniFi контроллера на компьютере с операционной системой Windows XP.

    Для работы контроллера нам нужна Java Runtime Environment 1.6 или выше. Поэтому сначала заходим на сайтjava.com, скачиваем и устанавливаем Java.

    Также для вашего браузера должен быть установлен Adobe Flash Player. Его можно скачать и установить с сайтаwww.adobe.com.

    Если ваше имя пользователя в ОС Windows на русском языке, создайте пользователя на английском языке, залогинтесь под ним и выполняйте установку от этого пользователя. Это нужно сделать, потому что контроллер плохо дружит с русскими именами и могут возникнуть проблемы в его работе.

    Теперь переходим к установке контроллера. Контроллер лучше устанавливать не с диска, идущего в комплекте с UniFi, а скачать свежую версию с сайта производителя. Для этого зайдите на сайт www.ubnt.com в разделDownloads. Далее выполните следующие действия:

    • Platform выберите UniFi ;
    • Model - UniFi AP ;
    • Version выберите последнюю версию контроллера;
    • Нажмите кнопку Download напротив вашей операционной системы.
    • В следующем окне опуститесь вниз страницы, нажмите I AGREE для соглашения с условиями использования контроллера, и сохраните файл установки на компьютер;
    • Запустите скаченный файл и установите контроллер.

    После установки и запуска контроллера появится окно, в котором нужно нажать кнопку Launch a Browser to Manage Wireless Network для перехода к настройке контроллера.

    Откроется браузер для выполнения настройки. В браузере принимаем сертификат контроллера и приступаем к настройке.

    Выбираем язык интерфейса и вашу страну. На данный момент к сожалению поддерживается только английский язык интерфейса. Нажимаем кнопку Next .

    Точки доступа UniFi мы еще не подключили к сети, поэтому в следующем окне нажимаем Next .

    Настраиваем параметра Wi-Fi сети:

    • Secure SSID — название точки доступа, к которой будут подключаться клиенты;
    • Security Key — пароль для подключения к точке доступа;
    • Enable Guest Access — разрешить гостевой доступ;
    • Guest SSID — название виртуальной точки доступа, к которой будут подключаться гости.

    После ввода параметров нажимаем Next .

    В следующем окне вводим имя администратора Admin Name , пароль Password и подтверждаем пароль в полеConfirm . Нажимаем Next .

    В конце будет указано имя вашей беспроводной сети и имя администратора. Нажимаем Finish .

    В следующем окне вводим имя администратора Admin Name и пароль Password , который указали ранее.

    После этого перед вами откроется Web интерфейс контроллера, в котором выполняется настройка системы UniFi. Для браузера Internet Explorer нужно разрешить использовать java.

    Подключение точек доступа UniFi к контроллеру в одной подсети

    Подключите точку доступа UniFi в одну сеть с контроллером. Когда контроллер ее обнаружит, в верхнем меню появится надпись pending 1 . В нижней части на вкладке Alerts появится сообщение, что точка доступа UniFi с таким-то MAC адресом ждет подключения к контроллеру. Чтобы подключить точку, нажмите напротив нее кнопку Adopt .

    Если точка доступа определяется как manage by other, значит, она раньше подключалась к другому контроллеру. В этом случае нужно UniFi сбросить к заводским настройкам. Зажмите кнопку Reset на корпусе UniFi, пока она не моргнет индикатором. После этого точка сбросится к заводским настройкам и ее можно подключать к контроллеру.

    При первом подключении точка доступа будет два раза отключаться от контролера, чтобы установить в себя программное обеспечение и конфигурацию. Отслеживать состояние точек UniFi можно на вкладке Access Points .

    Если в настройках контроллера стоит автоматическое обновление прошивки точек UniFi и он определит, что точке требуется обновление, то время подключения точки составит около 3 минут. Поэтому будьте терпеливы. В столбцеStatus в этом случае будет указано состояние Upgrading .

    Когда UniFi подключится к контроллеру, в столбце Status будет указано состояние Connected .

    В нижней части в настройках Settings - System есть пункт . В нем указывается адрес шлюзаGateway или конкретный IP адрес Custom , который точки доступа проверяют на доступность. Если указанный IP адрес недоступен, то UniFi переходит в состояние isolated и отключает от себя клиентские устройства. Это позволяет в случае повреждения кабеля не держать на wifi точке клиентов без выхода в интернет, а переключить их на другие соседние wifi точки.

    Размещение точек доступа на плане помещения

    Контроллер позволяет загружать изображения планов помещения и размещать на них точки доступа UniFi. Это очень удобно для отслеживания проблем в работе точек.

    Откройте вкладку Map , нажмете кнопку configure maps , потом Add a Map и выберите картинку с планом помещения.

    C помощью ползунка справа выполняется масштабирование картинки. Линейка под ползунком позволяет провести линию на картинке и сообщить системе, сколько в ней метров.

    Чтобы расположить точки доступа UniFi на плане помещения, перетащите их с левой панели на карту. Точку можно зафиксировать от случайного изменения нажатием пиктограммы замка.

    Если точка доступа отключится от контроллера или станет isolated , то она будет окрашена красным цветом на плане помещения, и на вкладке Alerts появится предупреждение. Таким образом, будет легко понять, у какой точки возникла неисправность.

    Для уличных беспроводных сетей вместо графической карты можно подключить сервис Google Maps. Чтобы подключить Google Maps, понадобиться получить лицензию на подключение к серверу карт по этой ссылкеhttp://code.google.com/apis/maps/signup.html.

    Подключение точек доступа UniFi к контроллеру из другой подсети

    Контроллер позволяет подключать не только точки UniFi, расположенные в одной подсети, но и управлять удаленными точками филиалов. При этом управление всеми беспроводными сетями выполняется централизованно из одного контроллера.

    При такой конфигурации трафик Wi-Fi сетей филиалов выходит напрямую в интернет, а на контроллер в центральный офис перенаправляется лишь служебный трафик небольшого объема.

    Для подключения удаленных точек к контроллеру, им нужно указать IP адрес контроллера. Это можно сделать тремя способами:

    • Определение адреса контроллера через DNS;
    • Определение адреса контроллера через DHCP option 43;
    • Задание адреса контроллера через специальную утилиту.

    Определение адреса через DNS
    При наличии в удаленном офисе собственного DNS сервера, на нем указывается соответствие запроса UniFi и адреса удаленного контроллера в центральном офисе.

    Определение адреса через DHCP option 43
    Если DHCP сервер, установленный в удаленном офисе, поддерживает задание опций, можно передать адрес удаленного сервера в DHCP пакете.

    Пример конфигурации для ISC DHCP server:

    # ...
    Option space ubnt;
    option ubnt.UniFi-address code 1 = IP-address;

    Class "ubnt" {
    match if substring (option vendor-class-identifier, 0, 4) = "ubnt";
    option vendor-class-identifier "ubnt";
    vendor-option-space ubnt;
    }

    Subnet 10.10.10.0 netmask 255.255.255.0 {
    range 10.10.10.100 10.10.10.160;
    option ubnt.UniFi-address 201.10.7.31; ### UniFi Controller IP ###
    option routers 10.10.10.2;
    option broadcast-address 10.10.10.255;
    option domain-name-servers 168.95.1.1, 8.8.8.8;
    # ...
    }
    # ...

    Задание адреса контроллера через утилиту

    Самым простым и быстрым способом подключения точек доступа филиалов является задание адреса контроллера вручную.

    Подключите компьютер в одну подсеть с точками доступа UniFi и запустите утилиту Unifi-Discover, которая устанавливается вместе с контроллером. Контроллер на компьютере при этом не должен быть запущен. Выберите точку, нажмите manage и введите IP адрес контроллера. Контроллер увидит точку и сможет ее подключить.

    После подключения точки UniFi к контроллеру и перезагрузки, нужно заново прописать адрес контроллера.

    Довольно часто сталкиваешься с ситуацией, когда в помещении уже сделан ремонт, и нет возможности подвести к точке доступа сетевой кабель. Тоже самое касается наружных точек доступа, когда уложен асфальт или плитка.

    В этом случае к одной мастер точке UniFi, соединенной по кабелю, можно подключить до 4-х точек по Wi-Fi, и они будут работать как репитер (повторитель).

    Однако у такого подключения будут определенные недостатки:

    • Упадет пропускная способность, и вырастут задержки, поскольку трафик ретранслируется через опорную точку;
    • Ретрансляторы должны находиться в зоне покрытия мастер точки. Из-за этого половина зоны покрытия ретрансляторов будет использоваться не эффективно.
    • Точка-ретранслятор подключается только к мастер точке, подключенной по кабелю. Нельзя подключить ретранслятор к такому же ретранслятору.
    • На одну мастер точку доступа с кабельным подключением можно подключить не более 4-х точек-ретрансляторов.

    Чтобы настроить точку доступа UniFi репитером (повторителем), откройте в ее параметрах вкладку Configuration - Wireless Uplinks, выберите мастер точку и нажмите Select .

    После этого точку-ретранслятор можно отключить от компьютера или роутера, и она будет работать в режиме ретрансляции. На карте помещения рядом с такой точкой будет изображен значок радиоканала.

    Добавление виртуальных Wi-Fi сетей

    Система UniFi позволяет создавать на до 4-х виртуальных Wi-Fi точек доступа с независимыми настройками. Эту возможность часто используют в целях безопасности, чтобы разделить внутреннюю Wi-Fi сеть предприятия и гостевую Wi-Fi сеть. Создание виртуальных точек доступа на базе одного и того же оборудования позволяет существенно снизить затраты на покупку дополнительного оборудования.

    Чтобы изолировать трафик различных сетей, в кабельной сети используют роутеры и коммутаторы с поддержкой VLAN. Точки доступа UniFi также поддерживают функцию VLAN, поэтому прекрасно подойдут для построения сети предприятия с высокими требованиями к безопасности.

    Чтобы добавить в контроллер виртуальную Wi-Fi сеть, откройте внизу меню Settings - Wireless Networks .

    Нажмите кнопку Create , для добавления новой виртуальной wifi сети.

    Укажите название сети SSID и пароль для подключения Security Key . Для открытой сети без пароля используйтеSecurity Open .

    Настройка гостевой Wi-Fi сети

    Гостевую Wi-Fi сеть используют для предоставления доступа в интернет временным посетителям в гостиницах, кафе, кинотеатрах, конференц-залах и т.д. Гостевую сеть всегда изолируют от сети предприятия.

    • Подключение без пароля;
    • Ввод пароля на web странице, на которую гость автоматически перенаправляется после подключения к wifi точке;
    • Авторизация по талонам, которые можно генерировать и распечатывать из контроллера;
    • Авторизация через PayPal;
    • Авторизация через внешний портал авторизации.

    Во всех случаях, кроме первого, клиент автоматически перенаправляется на страницу авторизации, где он вводит свои учетные данные.

    Чтобы настроить гостевой доступ без пароля, откройте меню Settings - Wireless Networks , выберите необходимую wifi сеть, поставьте в настройках сети Security - Open и нажмите кнопку Apply .

    После изменения настроек они применятся на всех точках доступа. Во время применения настроек в статусе точек доступа будет написано Provisioning .

    На вкладке Users отображается список подключенных клиентов. Откройте любого клиента и просмотрите на вкладкеStatistics информацию по нему:

    • ESSID - это название точки доступа, к которой подключился клиент;
    • Connected AP - MAC адрес точки доступа, к которой подключился клиент;
    • Channel - номер wifi канала;
    • Signal - уровень wifi сигнала;
    • TX Rate - скорость передачи;
    • RX Rate - скорость приема;
    • Activity - сколько времени клиент подключен к wifi точке.

    Вы можете открыть вверху вкладку Statistics и просмотреть общую информацию о системе UniFi: число подключенных клиентов, передаваемый объем данных, распределение клиентов по wifi сетям. Слева отображается статистика по наиболее нагруженным точкам доступа, наиболее активным клиентам, и наибольшему времени, которое клиенты были подключены к wifi точке.

    Настройка HotSpot

    Контроллер UniFi имеет встроенное программное обеспечение для организации HotSpot. Хотспот позволяет организовать доступ клиентов к интернету по талонам. Клиенту выдается талон, на котором напечатан номер, он его вводит на странице авторизации и получает доступ к интернету на определенное время. HotSpot часто применяют в гостиницах, в обычных кафе и internet кафе.

    Перед настройкой HotSpot, нужно одну wifi сеть настроить на гостевой доступ. Откройте меню Settings → Wireless Networks , выберите wifi сеть, которая будет хотспотом, в настройках сети поставьте галочку Guest Policy , Security выберите Open и нажмите кнопку Apply ;

    • Откройте меню Settings → Guest Control ;
    • Поставьте галочку Guest Portal ;
    • В Authentification выберите Hotspot ;
    • Поставьте галочку Voucher ;
    • Нажмите кнопку Apply .

    Теперь нужно сгенерировать талоны для клиентов:

    • Нажмите ссылку Go to Hotspot Manager.
    • Перейдите на вкладку Vouchers .
    • Слева внизу напротив Create выберите количество генерируемых талонов, одноразовые One-time они будут или многоразовые Multi-Use , длительность действия талонов 24 hours (24 часа). Чтобы выбрать длительность в минутах, выберите User-defined и укажите время. Также можно поставить галочку Add Notes и добавить к талонам какой-то комментарий, но на печать он выводится не будет.
    • Нажмите кнопку Create Vouchers для генерации талонов.

    Кнопка Print All Unused Vouchers позволяет распечатать все неиспользованные талоны. Печатаем талоны, разрезаем и раздаем клиентам.

    Установка UniFi контроллера

    Контроллер для беспроводного оборудования UniFi представлен в виде мультиплатформенного ПО (Windows, Mac OS, Linux). Для его работы необходимы:

    • Java Runtime Environment 1.6 или выше
    • имя ПК и пользователя, под которым выполняется установка, должны быть на латинице!
    • последняя актуальная версия с сайта www.ubnt.com

    Процесс установки стандартен, не имеет нюансов и не вызывает затруднений.

    Подключение точек доступа UniFi к контроллеру в одной подсети

    Подключите точку доступа UniFi в одну сеть с контроллером. Когда контроллер ее обнаружит, в верхнем меню появится надпись pending 1 . В нижней части на вкладке Alerts появится сообщение, что точка доступа UniFi с таким-то MAC адресом ждет подключения к контроллеру. Чтобы подключить точку, нажмите напротив нее кнопку Adopt .

    Если точка доступа определяется как manage by other, значит, она раньше подключалась к другому контроллеру. В этом случае нужно точку UniFi сбросить к заводским настройкам. Зажмите кнопку Reset (на 5 секунд) на корпусе UniFi, пока она не моргнет индикатором. После этого точка сбросится к заводским настройкам и ее можно подключать к контроллеру.

    При первом подключении точка доступа будет два раза отключаться от контролера, чтобы установить в себя программное обеспечение и конфигурацию. Отслеживать состояние точек UniFi можно на вкладке Access Points .

    Если в настройках контроллера стоит автоматическое обновление прошивки точек UniFi и он определит, что точке требуется обновление, то время подключения точки составит около 3 минут. Поэтому будьте терпеливы. В столбце Status в этом случае будет указано состояние Upgrading .

    Когда UniFi подключится к контроллеру, в столбце Status будет указано состояние Connected .

    В нижней части в настройках Settings — System есть пункт . В нем указывается адрес шлюза Gateway или конкретный IP адрес Custom , который точки доступа проверяют на доступность. Если указанный IP адрес недоступен, то UniFi переходит в состояние isolated и отключает от себя клиентские устройства. Это позволяет в случае повреждения кабеля не держать на wifi точке клиентов без выхода в интернет, а переключить их на другие соседние wifi точки.

    Размещение точек доступа на карте

    Контроллер позволяет загружать изображения планов помещения и размещать на них точки доступа UniFi. Это очень удобно для отслеживания проблем в работе точек.

    Откройте вкладку Map , нажмете кнопку configure maps , потом Add a Map и выберите картинку с планом помещения.

    C помощью ползунка справа выполняется масштабирование картинки. Линейка под ползунком позволяет провести линию на картинке и сообщить системе, сколько в ней метров.

    Чтобы расположить точки доступа UniFi на плане помещения, перетащите их с левой панели на карту. Точку можно зафиксировать от случайного изменения нажатием пиктограммы замка.

    Если точка доступа отключится от контроллера или станет isolated , то она будет окрашена красным цветом на плане помещения, и на вкладке Alerts появится предупреждение. Таким образом, будет легко понять, у какой точки возникла неисправность.

    Для уличных беспроводных сетей вместо графической карты можно подключить сервис Google Maps . Чтобы подключить Google Maps, понадобиться получить лицензию на подключение к серверу карт по этой ссылке http://code.google.com/apis/maps/signup.html .

    Подключение точек доступа UniFi к контроллеру из другой подсети

    Контроллер позволяет подключать не только точки UniFi, расположенные в одной подсети, но и управлять удаленными точками филиалов. При этом управление всеми беспроводными сетями выполняется централизованно из одного контроллера.

    При такой конфигурации трафик Wi-Fi сетей филиалов выходит напрямую в интернет, а на контроллер в центральный офис перенаправляется лишь служебный трафик небольшого объема.

    Для подключения удаленных точек к контроллеру, им нужно указать IP адрес контроллера. Это можно сделать тремя способами:

    • Определение адреса контроллера через DNS;
    • Определение адреса контроллера через DHCP option 43;
    • Задание адреса контроллера через специальную утилиту.

    Определение адреса через DNS
    При наличии в удаленном офисе собственного DNS сервера, на нем указывается соответствие запроса UniFi и адреса удаленного контроллера в центральном офисе.

    Определение адреса через DHCP option 43
    Если DHCP сервер, установленный в удаленном офисе, поддерживает задание опций, можно передать адрес удаленного сервера в DHCP пакете.

    Пример конфигурации для ISC DHCP server:

    # …
    Option space ubnt;
    option ubnt.UniFi-address code 1 = IP-address;

    class «ubnt» {
    match if substring (option vendor-class-identifier, 0, 4) = «ubnt»;
    option vendor-class-identifier «ubnt»;
    vendor-option-space ubnt;
    }

    subnet 10.10.10.0 netmask 255.255.255.0 {
    range 10.10.10.100 10.10.10.160;
    option ubnt.UniFi-address 201.10.7.31; ### UniFi Controller IP ###
    option routers 10.10.10.2;
    option broadcast-address 10.10.10.255;
    option domain-name-servers 168.95.1.1, 8.8.8.8;
    # …
    }
    # …

    Задание адреса контроллера через утилиту

    Самым простым и быстрым способом подключения точек доступа филиалов является задание адреса контроллера вручную.

    Подключите компьютер в одну подсеть с точками доступа UniFi и запустите утилиту Unifi-Discover , которая устанавливается вместе с контроллером. Контроллер на компьютере при этом не должен быть запущен. Выберите точку, нажмите manage и введите IP адрес контроллера. Контроллер увидит точку и сможет ее подключить.

    После подключения точки UniFi к контроллеру и перезагрузки, нужно заново прописать адрес контроллера.

    Настройка точки доступа UniFi репитером (повторителем)

    Чтобы настроить точку доступа UniFi репитером (повторителем), откройте в ее параметрах вкладку Configuration — Wireless Uplinks, выберите мастер точку и нажмите Select .

    После этого точку-ретранслятор можно отключить от компьютера или роутера, и она будет работать в режиме ретрансляции. На карте помещения рядом с такой точкой будет изображен значок радиоканала.

    Если пункта меню Wireless Uplinks нет, то необходимо на выбранной точке нажать кнопку «locate «, после чего необходимый пункт меню появится в настройках.

    Однако у такого подключения будут определенные недостатки:

    • Упадет пропускная способность, и вырастут задержки, поскольку трафик ретранслируется через опорную точку;
    • Ретрансляторы должны находиться в зоне покрытия мастер точки. Из-за этого половина зоны покрытия ретрансляторов будет использоваться не эффективно.
    • Точка-ретранслятор подключается только к мастер точке, подключенной по кабелю. Нельзя подключить ретранслятор к такому же ретранслятору.
    • На одну мастер точку доступа с кабельным подключением можно подключить не более 4-х точек-ретрансляторов.

    Wi-FI сети прочно вошли в нашу жизнь и уверенно обосновались на улицах, в домах и офисах. Вот и у меня на работе начальство и менеджеры обзавелись продукцией «какой-то фруктовой компании» и возжелали вайфаю. Первой мыслью было купить пару бытовых Wi-Fi роутеров, настроить один как БС, второй как репитер и дело, казалось бы, в шляпе. Но тут есть одно неудобство, при первом переключении между точками приходиться снова вводить пароль доступа. А так как площадь офиса вскоре должна была увеличиться вдвое и соответственно должно было увеличиться количество таких переключений, было принято решение настроить Wi-Fi с бесшовным роумингом. До недавнего времени на рынке данного оборудования бал правили гиганты Cisco,HP и иже сними. Стоит ли говорить, что цена их решений составляет десятки и сотни тысяч рублей. Но спасибо бесценному habrahabr и , которая поведала о совсем недорогом решении основанном на Unifi. UniFi продукт компании Ubiquiti - система корпоративного Wi-Fi с бесплатным контроллером. Я опишу весь процесс разворачивания сети на основе Unifi от настройки роутера до монтажа точек на потолок исходя из личного опыта.

    Настройка роутера.
    Т.к. Unifi Access Point (AP) не являются самостоятельными устройствами, для полноценной жизни им необходим роутер. В моем примере таковым является Netgear JWNR2000 и все представленные настройки, коих немного, будут от него. Внешний IP адрес у меня статический, поэтому мастер установки уверенно посылаем в сад и переходим в секцию «Основные настройки». Здесь выставляем необходимые данные и жмем применить.

    Также самим точкам Unifi необходим DHCP сервер. В роутере он включен по умолчанию, и я лишь закрепил IP адреса для своих AP для удобства.

    Этих настроек достаточно, чтобы подключенные к Unifi клиенты смогли выйти в интернет. Остальные настройки на ваше усмотрение. Лично я включил возможность удаленного доступа через внешний адрес, и он не раз пригодился.

    Установка/настройка контроллера.
    Как говориться на сайте Unifi.ru: «Сердце системы UniFi – программируемый контролер.» И существует три их версии: для Windows, для Mac и для Linux.

    Замечания касательно Windows. Контроллер успешно запустился лишь на чистой установке. До этого на двух разных ноутбуках контроллер устанавливался, но запускаться упорно отказывался, хотя никаких конфликтов ни по портам, ни по чему еще либо, не было.

    Если вы решите устанавливать контроллер на Linux, то есть хорошее руководство по установке на Ubuntu 10.10. Шаг про установку DHCP можете пропустить, потому что в нашем случае он есть на роутере. Если вкратце, то:

    1. Правим /etc/apt/sources.list. Добавляем репозиторий: deb www.ubnt.com/downloads/unifi/distros/deb/maverick maverick ubiquiti
    2. Добавляем в терминале через sudo GPG key: sudo apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
    3. Устанавливаем пакет UniFi:
    apt-get update
    apt-get install unifi
    apt-get upgrade

    4. После установки заходим на localhost :8080/, либо на IP-адрес :8080/, подтверждаем сертификат, и входим в систему через Ubiquiti UniFi Wizard.

    Про план помещения.
    Мне было интересно получить результат как на скриншотах в инете. Там где виден радиус распространения сигнала. Вставить картинку и кинуть на нее точки доступа из панельки слева не проблема, а вот с радиусом действия немного сложнее. Для этого нужно выставить масштаб, а делается это с помощью хитрой комбинации пальцев. Сначала щелкаем по треугольничку линейки, под ползунком увеличения вида, жмем мышкой в какой либо точке карты и тянем линию (она красного цвета). Линия должна быть совершенно определенного размера, который потом следует указать.

    После того как мы указали масштаб, жмем на кнопку «Coverage» и любуемся фиолетово-оранжевыми разводами.

    Описание подробных настроек системы я опущу т.к. про это много написана на Unifi.ru , да и интерфейс достаточно интуитивный.

    Подключение AP.
    Сам монтаж точек на потолок никаких вопросов не вызывает. Они изначально рассчитаны для установки на потолочные плитки или стену и в комплекте есть все необходимое, а вот схема физического подключения до меня дошла не сразу. Хотя в руководстве есть вроде бы понятная иллюстрация.

    Кстати: включать компьютер с контроллером непосредственно в свитч или роутер после настройки необязательно. Можно подключиться к WI-FI сети построенной на Unifi и управлять настройками через нее.

    Но если вы выполните подключение по ней, то будете долго ждать каких-либо результатов. А ведь достаточно было нарисовать вот так.

    Адаптер и точка доступа соединяются по порту «POE» а второй порт адаптера «LAN» включается в роутер, ну или свитч, как на картинке. Вот собственно и все. После запуска контроллера он сам найдет запущенные Unifi устройства о чем поведает индикатором «Pending». После этого следует перейти на вкладку «Access Point» и у найденных устройств нажать кнопку «Adopt». Устройства зарегистрируются в системе о чем, кроме всего прочего, сообщат зеленым светодиодом на корпусе.

    Немного о бытовом.
    Сброс настроек. Бывает что Unifi неудачно регистрируется или отваливается в процессе настройки и экспериментов. Вернуть настройки точки доступа в состояние по умолчанию, можно следующим образом. Узнать IP адрес (можно либо на вкладке «access point» контроллера, либо в секции «Подключенные устройства» Netgear роутера) и попытаться зайти на него через ssh. Тут один нюанс. Если точка успела зарегистрироваться, то заходить надо через имя и пароль которые вы установили на контроллере, если же нет, то имя и пароль дефолтные ubnt/ubnt. После успешного логина на точку, нужно выполнить команду "syswrapper.sh restore-default". Точка сбросит настройки после чего ее снова нужно будет зарегистрировать. У меня была ситуация, когда зайти на Unifi по ssh не удавалось. Уж я и резет ей жал (нажать скрепкой на пять секунд возле сетевого порта) и питание отключал/включал, ничего не помогало. Уже собрался было сдавать по гарантии. Но полежав денек и подключившись последовательно Розетка - Адаптер - POE порт адаптера - Unifi - L AN порт адаптера - роутер, и о чудо! И удалось зайти по ssh, и сбросить настойки, и успешно затем зарегистрировать .

    Контроль доступа.
    Руководством было принято решение о том, что доступ должен предоставляться только по MAC адресам. На форуме ubnt.com честно сообщается , что такая функция будет, но только в версии контроллера 2. (Бета версия контроллера 2 уже есть в сети) Там же народ делится своим опытом по контролю доступа при помощи RADIUS сервера, но городить огород мне не хотелось. Пришлось зайти со стороны роутера. У Netgear JWNR2000 такая функция есть, вот только предназначена она для Wi-Fi который он сам же и раздает. А т. к. мы эту функцию переложили на Unifi, было придумано следующее решение. Заходим в админку роутера, секция «Службы блокировки». Жмем кнопку Добавить. И запрещаем доступ по всем портам всему диапазону сети.

    После этого, чтобы разрешить кому-либо доступ, MAC адрес разрешенного устройства добавляем в DHCP (это было описано выше) и разрешенный IP удаляем из диапазона блокируемых адресов.

    Вот собственно и весь процесс.
    В целом система очень стабильная. Ежедневная нагрузка составляет 30-35пользователей и никаких замечаний пока не было. Монтаж и настройка системы занимают всего несколько часов, а расширение системы и того меньше. В общем впечатления самые положительные. Надеюсь что мой опыт кому-то пригодится и поможет.



    Рекомендуем почитать

    Наверх