Alex-Pilot Posted May 29, 2013 Сегодня оттестировал небольшую свою задумку по поводу разворачивания бесплатного Wi-Fi инета у клиента. В общем схема такая. Клиент в кафе купил у нас интернет (два раздельных канала) и телефонию. К нему приходит оптика и воткнута она в наш коммутатор который стоит у клиента в помещении. Он захотел раздавать инет (один канал) клиентам. Но на каждом канале мы ему даем только один статический IP адрес. Он пробовал ставить дешевенький D-Link DIR-300, но работает он максимум час и виснет наглухо, так как халявный инет тянут все кто сидит в кафе... В результате я решил опробовать Ubiquiti EdgeRouter Lite. Управление сделали исключительно на порту Eth0, в Eth1 пустили инет, а с Eth2 он выходит уже с DHCP. Рокет М2 настроен как АР без авторизации, к нему прикручены два штыря 20см на 2.4 ГГц, управление у Рокета тегированным VLAN. Так как коммутатор в нашем управлении, то все устройства видны и управляются удаленно, клиенту ничего делать не надо, да он слабо разбирается в этом. При этом по радио на роутер никак не попасть, а Рокет тоже закрыт. Схема работает отменно ! В будущем для удешевления буду ставить PicoStation M2 HP, она и стоит дешевле и антеннка в комплекте и сама меньше размером. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sipl Posted May 29, 2013 Спасибо, интересно, опыт других очень ценен и важен! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted June 1, 2013 на каждом канале мы ему даем только один статический IP адрес. Он пробовал ставить дешевенький D-Link DIR-300, но работает он максимум час и виснет наглухо, так как халявный инет тянут все кто сидит в кафе... В результате я решил опробовать Ubiquiti EdgeRouter Lite. Управление сделали исключительно на порту Eth0, в Eth1 пустили инет, а с Eth2 он выходит уже с DHCP. Рокет М2 настроен как АР без авторизации, к нему прикручены два штыря 20см на 2.4 ГГц, управление у Рокета тегированным VLAN. Так как коммутатор в нашем управлении, то все устройства видны и управляются удаленно, клиенту ничего делать не надо, да он слабо разбирается в этом.Будучи провайдером, можно сделать проще - делать NAT у себя. Тогда у клиента не потребуется умных железок вовсе. Я даю клиентам серые подсетки /28-/24 с DHCP, в итоге от клиента не требуется ничего кроме свича, а вайфай работает мостом. Плюсов два - 1) экономия на умных клиентских железках и 2) отсутствие необходимости в их настройке/поддержке. Умное железо со стороны клиента ставлю только в том случае, если услуга подаётся через стороннего провайдера. Кстати, по моему опыту, идеальная абонентская точка - Nanostation M2. Недорого и покрывает огромные помещения. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Alex-Pilot Posted June 1, 2013 Я даю клиентам серые подсетки /28-/24 с DHCP, в итоге от клиента не требуется ничего кроме свича, а вайфай работает мостом. Плюсов два - 1) экономия на умных клиентских железках и 2) отсутствие необходимости в их настройке/поддержке. Умное железо со стороны клиента ставлю только в том случае, если услуга подаётся через стороннего провайдера. Кстати, по моему опыту, идеальная абонентская точка - Nanostation M2. Недорого и покрывает огромные помещения. Если я каждому клиенту ради DHCP буду напрягать наш главный маршрутизатор, то он очень быстро загнется. А у него и так задач много. Лучше всего маленький роутер стоящий у клиента (как показал опыт - все клиенты тупые и после пары их самостоятельных настроек все падает к черту, лучше пусть будет наше управление). Насчет Наностейшн тоже подумал, в будущем может и его будем ставить. Просто у Пикостейшн омни антенна, а это иной раз очень нужно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted June 1, 2013 Если клиентам ставите наносы или микротики, то они уже могут работать в качестве НАТа и после них клиент может поставить коммутатор и подключать что угодно - в сеть от него мусор не пойдет. А с вланами на одних броадкастах с ARP много пропускной способности пропадет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted June 2, 2013 Если я каждому клиенту ради DHCP буду напрягать наш главный маршрутизатор, то он очень быстро загнется.Главный напрягать не обязательно. Можно поставить второстепенный.Лучше всего маленький роутер стоящий у клиента (как показал опыт - все клиенты тупые и после пары их самостоятельных настроек все падает к черту, лучше пусть будет наше управление).А зачем управлять тучей маленьких коробочек, когда вместо всего этого можно поставить большую коробку у себя? (точнее, две - для резервирования)Это будет и многократно дешевле, и гораздо проще в управлении. И полностью решает проблемы типа "ребёнок нажал Reset", "залили пивом" и т.д. Для проводной пользовательской сети при этом вообще достаточно тупого свича и всё… у Пикостейшн омни антенна, а это иной раз очень нужно.Nanostation в углу большого помещения всегда будет работать лучше, чем Picostation в середине.Да и во многих помещениях в середине всё равно ничего не поставишь (зал ресторана, например) либо это сопряжено с трудностями (протяжка кабеля по огромной квартире с качественным ремонтом), а с краю всегда удобнее. Ну и MIMO, к тому же. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...