|
Znakomite oprogramowanie dostępne jako gotowy firmware do AP zbudowanych
na układzie Realteka RTL8186 wyposażonych w 16MB RAM i 2 MB pamięci Flash.
Obecnie przetestowane na urzadzeniach: BlackBox BB54G, Ovislink 5460, Planex GW-54SP, prawdopodobnie działające na wszytkich innych używających wymienionych układów.
3 podstawowe tryby pracy: Gateway, Bridge/AP i WISP Klient (odbiór radiem i porty eth w sieci lokalnej za NAT-em), wyczerpuja chyba wszytkie możliwe zastosowania.
Zastosowania:
1. Klient bezprzewodowego dostepu do internetu:
Oprogramowanie APRouter ma przede wszytkim służyć jako rozbudowany klient stacji bazowej z podziałem pasma dla uzytkowników, z wieloma funkcjami administracyjnymi pozwalajacymi jednym urządzeniem zrealizować radiowy dostęp do internetu w małej sieci lokalnej np. bloku.
Dla administratorów używający linuxa dużym udogodnieniem będzie dostęp do konsoli po SSH, oraz wykonywane ta drogą programy administracyjne: Iptraf i Tcpdump.
Zalety takiego rozwiązania:
-
dzięki ograniczeniu transferu zaraz przy uzytkowniku, możemy zrezygnować z wycinania ruchu miedzy użytkownikami na AP, zyskujemy wtedy siec lokalną z regulowanym transferem.
-
powyższe rozwiązanie z routerem zapobiega rozchodzeniu się niepotrzebnego broadcastu w sieci radiowej.
-
wirusy i robaki wysyłąjące ogromną ilość pakietów nie przekroczą ruchu należnego klientowi, co zapobiega całkowitemu zatkaniu AP, limiter w IPTables pozwala ograniczyć także ilośc wychodzących pakietów co przeciwdziała rozchodzeniu sie wirusom.
-
progamy i skrypty wykonywane przez administratora zdalnie przez ssh daja mu calkowita kontrole nad siecia tak jakby uzywal duzych systemow linuxowych.
2. Gateway - współdzielenie łacza internetowego:
Także w tym przypadku oprogramowanie APRouter oferuje wiele udogodnień:
-
sprawiedliwy podział pasma między użytkowników bardzo małym kosztem
-
możliwość zarezerwowania pasma dla ważnych usług np. VoIP-a, w ten sposób, że najpierw jest utlizowane pasmo zarezerwowane dla np. adresu bramki VoIP, a dopiero poźniej to co zostanie może byc wykorzystane przez inne hosty
-
rozbudowane funkcje bezpieczństwa i filtracji dla ochrony sieci
-
wygodny dostęp do konsoli z zewnatrz po shh, ważne przy zlecaniu zdalnego nadzoru naszej sieci przez administratora.
Przykładowe strony AP z wgranym firmwarem AP Router:
Podstawowe funkcje dodane do typowego AP:
- Manager pasma przez www wg interfesju/MAC/IP
- SSH serwer/klient
- Klient telnetu
- Edycja ACK
- Progam Iptraf i Tcpdump
- Konrtola mocy wyjściowej do 200mW
Instalacja:
Mamy do dyspozycji dwa pliki: uniwersalny aprouter6_0a-en.bin (np. do BlackBoxa) i wersję aprouter6_0a-en-wap253.bin do Ovislinka 5460/Planexa GW-AP54SP. Proszę nie używać tych plików do Edimaxa 7209, potrzebuje on inaczej skompilowanego firmwaru i innej procedury instalcyjnej. Upgrade wykonujemy normalnie przez zakładkę upgradu strony www naszego AP.
Po wgraniu APRouter urządzenie traci dotychczasowe ustawienia i bedzie dostępny po adresem IP 192.168.2.1
Polecamy przejrzeć całe menu konfiguracyjne aby zapoznać się z własnościami AP Router. Bez licencji nie będziemy jednak w stanie zapisać żadnych ustawień.
W menu głownym znajduje sie zadkładka Update Licence, gdzie znajdziemy MAC adres urządzenia, który należy podać do zakupu licencji. W przypadku zakupu samego oprogramowania prosze podac jako transport - obior osobisty - plik licencyjny wyślemy mailem. Należy go wgrać do urządzenia przez te samą zakładkę.
W przypadku rezygnacji z oprogramowania APRouter należy przez stronę www wgrać oryginalny firmvare, w przypadku Ovislinka 5460 powinnien to być najpierw firmware przejściowy
Dostępny jest też program RTLAPConf służący do skanowania AP w sieci lokalnej
(podobnie jak Scan Tool Proximu) i wykrywania ich adresów IP.
Wbudowane funkcje:
--> kreator konfiguracji
--> 3 tryby pracy WISP klient, Gateway i Bridge/AP
--> klient telnet
--> serwer/klient SSH
--> watchdog softwarowy (ping do adresu)
--> możliwość edycji przez www skryptu etc/init.sh
--> możliwość edycji przez www skryptu cbu.conf do zarządzania pasmem
--> możliwość edycji przez www skryptu edit /etc/ethers dla konfig. ethernetu
--> wydawanie komend systemowych przez stronę www
--> kontrola ACK Timeout
--> wsparcie dla MESH (OLSR): http://www.olsr.org
--> kontrola pasma przez www wg interfesju/MAC/IP
--> QoS poprzez rezerwację pasma dla urządzeń o okreśonym adresie IP
--> wybór regionu radiowego 11 lub 14 kanałów
--> klonowanie MAC-a dla interfejsu WAN
--> kontrola mocy wyjściowej do 200mW
--> program Iptraf
--> program Tcpdump
--> Iptables z Iplimitem - można limitować liczbę jednoczesnych sesji
--> demon crona
--> możlowość zablokowania wyjścia przez AP MAC-ów lub IP nie wpisanych do kontroli pasma
--> ukrywanie SSID
--> AP, Client, WDS+AP, WDS i Ad Hoc
--> klient protokołu PPPoE
--> blokowanie ruchu między klientami radiowymi
--> przekazywanie PPPoE
--> przekazywanie DHCP
--> 802.1x, WPA, Radius
--> Filtrowanie po IP, MAC
--> DMZ Host
--> Logi systemowe
--> PPTP Protocol
--> DDNS Protocol
--> IAPP Protocol
--> Hide SSID
--> pomiar sygnału radiowego
--> AP, Client, WDS+AP, WDS and Ad Hoc modes
--> Site Survey
--> DHCP serwer
--> DHCP klient
--> do 5 aliasów na port WAN i LAN
--> uPNP
--> Spanning Tree Protocol
--> włączanie/wyłączanie zarządzania od strony WAN
|