Существует несколько способов расширить зону покрытия Wi-Fi сетей: использовать усилители Wi-Fi сигнала (репитеры), настроить WDS (Wireless Distribution System) с помощью второго роутера, использовать Mesh-системы или Powerline-адаптеры, а также использовать LAN-LAN подключение.
Mesh системы требуют «модного» совместимого mesh оборудования, Powerline адаптеры используют существующую электропроводку для передачи сетевого сигнала — это не всегда может быть желательно из-за конфигурации вашего помещения.
Классическим решение является использование беспроводных репитеров или вторых роутеров.
В режиме репитера второй роутер настраивается для подключения к существующей Wi-Fi сети первого роутера в режиме клиента или повторителя. В этом случае он будет выступать как усилитель сигнала. Из минусов такого режима — второй роутер должен находиться в достаточной близости от первого для устойчивого Wi-Fi сигнала. Плюс этот режим снижает скорость Wi-Fi сети, т.к. добавляется некоторое количество накладных расходов на служебный трафик по беспроводной сети между устройствами. Стабильность сигнала и скорости не гарантируется.
Существует режим беспроводного моста (WDS), но им я также пользоваться не рекомендую без острой необходимости. Во-первых, он создает достаточно большую нагрузку на устройства, во-вторых, он снижает скорость на ведомом устройстве до 50%, но при этом в отличие от репитера гарантирует большую стабильность.
Ключевые отличия беспроводного моста от репитера: репитер создает точную копию основной сети, включая SSID и пароль, в то время как WDS-мост позволяет настроить отдельную сеть с собственными параметрами, обеспечивая большую гибкость. WDS-мост подходит для более дальних расстояний (c использованием усилительных антенн), но может снижать скорость соединения примерно вдвое по сравнению с исходной сетью. Репитер обычно имеет меньшую дальность действия, а скорость снижается только при значительном удалении от основного роутера.
Настройка WDS моста в Miktorik
В этой статье я кратко расскажу о настройке WDS и перейду к основному режиму для данной статьи. Общая последовательность шагов для настройки WDS следующая:
- Создать новый мост, если он еще не создан (
bridge1
). Присвоить ему IP адрес. - Добавить WLAN и LAN интерфейсы в
bridge1
- В свойствах wlan интерфейса задать Mode:
ap bridge
для основной точки доступа иstation bridge
для клиентской, илиbridge
для режима точка-точка
- Указать одинаковые
SSID
,Band
,Frequency
,Channel
(например, 20/40) на обоих устройствах - Включить
Wireless protocol
(например,nv2
). - Настроить WDS через вкладку
WDS
на обоих устройствах:- Установить
WDS Mode
вdynamic
илиstatic
(static требует указания MAC-адреса удаленной точки). - Выбрать
WDS Default Bridge
, в нашем примереbridge1
- Установить
- В параметрах безопасности Wi-Fi
Wireless
->Security Profile
задать режимы шифрования WPA2-PSK и пароль.
Основные проблемы между двумя устройствами могут быть с несовпадением частот полосы или режимов шифрования.
Подключение роутера через LAN точка-точка
Самый надежный способ расширить зону действия Wi-Fi сети — подключение второго роутера через LAN-LAN соединение. Преимущества такого режима:
- Нет потерь при передаче сигнала на второй роутер
- Нет нагрузки, вызванной обработкой шифрования Wi-Fi моста и сканирования сети
- Зона покрытия зависит только от длины кабеля и при использовании промежуточных усилителей проводного сигнала может превышать 100 метров
- Простая настройка
У меня имеется два Mikrotik роутера разных моделей и поколений. Один поддерживает Wi-Fi 6 и WPA3, другой WI-Fi 5 и WPA2. Настроим их на использование одинаковой сети со слегка отличающими параметрами, соединив их кабелем Ethernet.
Процесс настройки прост. На главном роутере:
- Создать новый бридж, если он еще не создан (
bridge1
). Присвоить ему IP адрес. - Добавить WLAN и LAN интерфейсы в
bridge1
- Настроить DHCP сервер
- В WLAN интерфейсе:
Mode: ap
Configuration: SSID
Channel: указать полосу, желательно 20/40. Одинаковый канал, как в случае беспроводного моста указывать НЕ нужно. Чтобы точки друг другу не мешали, лучшие даже их разнести по частотам (это успешно делается автоматически).
Security: включить WPA2-PSK + WPA3, а также ccmp и gcmp - Соединить LAN порт с LAN портом второго роутера.
На втором роутере:
- Объединяем все порты и wlan интерфейсы в
bridge1
. - Назначаем бриджу другой IP адрес в той же подсети, что у главного устройства, например,
192.168.88.2
- Отключаем все лишнее, особенно DHCP server, DNS, firewall.
- Включаем DHCP Relay на
bridge1
: указываем в качестве DHCP сервера IP адрес главного роутера,192.168.88.1
в нашем примере. - Настраиваем WLAN интерфейсы аналогично главному устройству: такие же полосы, SSID, passphrase.
- Настраиваем безопасность WLAN. Поддержка WPA2/WPA3 может отличаться, но главное, чтобы оба режима были выбраны в настройках, если оба поддерживаются для совместимости с более старыми устройствами. Например, второе устройство у меня не поддерживает WPA3 и нет возможности включить GCMP. Также важно, чтобы вне зависимости от версии WPA использовался метод AES совместно с PSK, чтобы алгоритм передачи ключа был одинаковым для всех клиентов, иначе будет проблема с подключением или к одной точке, или другой.
С этого момента клиенты смогут подключаться к обоим AP точкам с одним и тем же паролем с возможность динамического переключения между точками при ослаблении сигнала одной из них. Фактически — это аналог роуминга клиентов. Единственное условие для сквозного подключения — Wi-Fi профиль клиента должен быть аналогичный при подключении к любой из точек, то есть использовать одинаковые методы передачи ключа (PSK+AES). Алгоритмы шифрования на более новом устройстве должны включать в себя такие же, как на более старом устройстве для обратной совместимости (обычно CCMP закрывает эту потребность полностью).
