Chtěl bych ideálně Wifi 6.
Dalším požadavkem je aby to hezky vypadalo.
Tj. Ideálně co nejmenší zařízení, které zakryje krabičku na zdi a napájení přes POE, aby kolem nebyly další kabely.
Velký bonus by byl, kdyby na zařízení byly 1-2 odchozí ethernetové porty.
Ideální by bylo, kdyby vše šlo nastavit a fungovalo bez dalšího zařízení (nějaký controller případně gateway).
(Doma pouzivame jejich starsi modely s WiFi5 = cap_ac)
Ale mne osobne se libi:
https://mikrotik.com/product/cap_ax- Ma 1 odchozi port PoE
- Napajeni PoE
- WiFi 6
- A muzete to bud nastavit pomoci CAPsMAN (ale Vy nechcete cetnralni) tak manualne s WinBox.exe (Win+Linux) a nebo z prikazove radky
a da se opravdu nastavit co clovek potrebuje.
- Je to pekne kulate a nenapadne
- Je to EU firma (Litva)
Od verze RouterOS 7.13 podporuji WAP3/OWE/CCMP/GCMP
Mesh WiFi mate na mysli "AP v bridge mode" (router prideluje IP adresy a stara se o routovani)?
Klikanim ve WinBox a nebo pekne z prikazove radky (Uvnitr WinBoxu):
1]
#Add user/Disable "Admin"
- Pridame uzivatele, a zakazeme defaultni ucet
/user add name=user password="password" group=full
/user disable admin
2]
#Enable "SSH" access with key (ed25519)
- Na PC vy-generujeme (pokud uz nemate) ed25519 klice
ssh-keygen -t ed25519 -C "ed25519.256@$HOSTNAME" -o -a 10000
- Z PC nakopirujeme do AP (je treba zmenit IP adresu)
scp ~/.ssh/id_ed25519.pub user@192.168.1.1:/
- Nastavime jao host key ed25519
a
- A v zarizeni potom importujeme pro patricneho uzivatele (je treba zmenit user = vase username)
/ip/ssh set allow-none-crypto=no always-allow-password-login=no forwarding-enabled=no host-key-type=ed25519 strong-crypto=yes
/user ssh-keys import public-key-file=id_ed25519.pub user=user
3]
#Reset
- Defaultne se tam nastavuje konfig, ale pro AP v bridge je treba jen par prikazu
/system reset-configuration keep-users=yes
4]
- Pojmenujeme si ty zarizeni
/system identity set name=AP-bridge-patro-0
/system identity set name=AP-bridge-patro-1
/system identity set name=AP-bridge-patro-2
5]
- Nastavime casovou znonu
/system clock set time-zone-name=Europe/Prague
6]
- A NTP
/system ntp client set enabled=yes mode=unicast servers=0.cz.pool.ntp.org,1.cz.pool.ntp.org,2.cz.pool.ntp.org,3.cz.pool.ntp.org,pool.ntp.org vrf=main
7]
- Nastavime Wi-Fi podle potreby.
WPA-PSK + TKIP [pro legacy zarizeni]
WPA2-PSK + CCMP
WPA3-PSK + GCMP
.ssid=MojeWiFi
security.authentication-types=wpa-psk,wpa2-psk
security.authentication-types=wpa2-psk,wpa3-psk
.encryption=tkip,ccmp
.encryption=ccmp,gcmp
.passphrase="MojeHESL0"
/interface wifi
set [ find default-name=wifi1 ] arp-timeout=auto channel.skip-dfs-channels=10min-cac configuration.country="Czech" .mode=ap .ssid=2.4GHz disabled=no name=wifi1 security.authentication-types=wpa-psk,wpa2-psk .encryption=ccmp .wps=disable .passphrase="MojeHESL0"
/interface wifi
set [ find default-name=wifi2 ] channel.skip-dfs-channels=10min-cac arp-timeout=auto configuration.country="Czech" .mode=ap .ssid=5GHz disabled=no name=wifi2 security.authentication-types=wpa2-psk,wpa3-psk .encryption=ccmp,gcmp .wps=disable .passphrase="MojeHESL0"
8]
- Pokud chcete zmenit MAC adresu, aby nezobrazovala ze zarizeni je vyrobeno od Mikrotiku
/interface/wifi print detail
Pri zmene MAC musite dbat aby nebyla Multicast:
xX:xx:xx:xx:xx:xx
X = even digits (0,2,4,6,8,a,c,e) are possible for an own MAC address of a device.
/in wif set [ find default-name=wifi1 ] mac-address=xX:xx:xx:xx:xx:xx
/in wif set [ find default-name=wifi2 ] mac-address=xX:xx:xx:xx:xx:xx
/interface wifi cap set enabled=no
/interface wifi capsman set enabled=no
9]
- Nastavime zarizeni do Bridge Modu
/interface bridge add name=AP-bridge
/interface bridge port add bridge=AP-bridge interface=all
/ip dhcp-client add dhcp-options=hostname,clientid disabled=no interface=AP-bridge