Wifi: többszintes (nagy) épület, több user és olcsó legyen :D

Fórumok

Sziasztok,

Konkrét típus kellene az alábbi problémához:

- adott egy közösségi ház, régen iskola, ötszintes, négyemeletes épület, "tipikus" Bp., VI. kerületi épület
- a földszintre nem kell stabil/erős/gyors net
- itt-ott vastag falak, erősen heterogén építőanyag (kb. amit az IKV anno talált), jobbára téglának látszó tárgyak, bár gondolom a vázszerkezet vasbeton
- a közösségi házban 10-20 bérlő szervezet, szervezetenként egytől tíz főig
- a konkurrens felhasználók száma saccra soha nem lesz több száznál
- az ideális esetben minden szervezetnek lenne saját wifi loginja, amit tetszése szerint oszt meg a vendégeivel
- jó lenne látni az egyes loginok forgalmát mondjuk egy hónapra visszamenőleg vagy összesítve vagy mégjobb esetben grafikonon, értelmes felbontásban (nem kell másodperces, de órás nem ártana)
- az épület adottságai miatt gyanítom, hogy egy eszköz/antenna/bármi nem lenne elég, ezért vagy több eszköz kell, vagy több antennát kezelni képes cucc, akár szintenként egyet, azaz összesen négyet (a földszint nem számít), de alighanem kettő már elég lenne, és talán egy is, de a fene tudja
- az internet uplink 150Mbit, és lassabb később se lesz
- önhordó cucc kell, azaz se radius szerver, se egyéb támogatás nincs és nem is lesz mellé

Nekem elsőre a mikrotik ugrik mint elég rugalmas eszköz, de nem ismerem a termékeiket plusz hogy milyen licenc kellene hozzá, stb. stb., ezért jó lenne ha esetleg hasonló helyen szerzett tapasztalatot valaki meg tudna osztani.

És persze rendkívül árérzékeny a dolog, sajnos az lesz a vélekedés, hogy ami olcsó az jó, ezt próbálom ész- és szakmai érvekkel kissé hangolni.

Hozzászólások

Tp-Link TL-WA901ND és ha vannak managelt switcheid akkor simán tudsz vele multi-ssid-t is csinálni, amik 1-1 külön tagged VLAN-t igényelnek. Nem egy enterspájz cucc, de általában működik. Minden emeletre egy megfelelő helyre kell egyet tenni és akár 5-8dBi-s antennával is meg lehet dobni, ha a gyári 3x4dBi-s kevés lenne. A multi ssid az 4-re van ebben maximálva, de egyébként SNMP-vel lekérdezhető a cucc. Az olcsóság itt a feature-öket jelenti. Ha ennyire advanced dolgok kellenek amiket írtál, akkor az nem lesz occón.

Unifi
http://hup.hu/node/120074

Ami neked valószínűleg a leghasznosabb, az a sávszélességszabályzás az AP-ken (csoportokra szabályozható, a csoportot te defineálod a kontrolleren). Egyébként valami lebutított Linux fut rajtuk, be lehet lépni ssh-n rájuk, van hozzá szoftveres kontroller, ahol látod ki ül rajta, és hogy mennyi adatmennyiséget nyomott át, stb, stb.

Még hozzátenném, hogy nem standard PoE-t használ (táp, splitter van a dobozban), ahoz a "UniFi Pro will support 802.3af" a megoldás, de az nagyon drága.

Ez tetszik, de pl. a wireless boltnál elég sok variációt/csomagot találtam. Mivel nem elsősorban nekem kell csak szívességből keresgélek ezért ha valaki konkrét tapasztalatokat tudna írni hogy megspóroljak némi időt, az nagyon jó lenne.

A másik hogy esetleg lenne-e értelme roamingot csinálni, az mennyire működik, a kliensek szokták-e érdemben használni, így ha valaki lemegy a negyedikről a földszintre, akkor "megy-e utána" a wifi a legjobban elérhető AP-re, vagy inkább ne akarjon ilyet az ember?

lenne-e értelme roamingot csinálni

Persze, a juzereknek nagyon kenyelmes dolog, es semmit nem kell csinalni, hogy mukodjon :-)

az mennyire működik

A szabvany szerint a roaming a kliens dolga, ha ugy latja, hogy erdemes valtani, akkor valtani fog. Hogy pontosan mikor, az az o dolga (lattam mar drivert, amiben lehet konfigni, hogy milyen hamar alljon at).

a kliensek szokták-e érdemben használni, így ha valaki lemegy a negyedikről a földszintre, akkor "megy-e utána" a wifi a legjobban elérhető AP-re

Igen.

Nalunk kb. 10 AP van az epuletben, vegyesen Linksys WRT54GL DD-WRT-vel, meg sajat Linux alapu AP-k Atheros kartyakkal. Annak idejen teszteltem a roamingot, valtaskor talan egy-ket ping veszett el (az is valoszinuleg csak azert, mert a madwifi 0.9.4-ben nem lehet konfiguralni a roaming erzekenyseget).

Elnézést, de a vezérelt roaming és az azonos hálózati paraméterek között van eltérés.

Roaming esetén a kontroller figyeli az eszközt és manageli a váltást, nincs kiakadás, mivel megfelelőképpen hazudják a mac címeket.

Azonos hálózati paraméterek esetén az ap deauth-ol a régiről, és auth-ol az újra. Roaming esetén ezen migrációkat a kontroller végzi. CAPWAP környezetben ugye a hálózat virtuálisan a kontrolleren lakik, ott érnek össze a dolgok, így van erre lehetőség.

Kérdezz... Egyelőre egy van működésben egy publikus és egy WPA-Enterprise SSID-vel, külön-külön VLANban a kettő. A hatótávolság átlagos, de van Long Range verzió is, nem sokkal drágábban. De ha sok a kliens, akkor inkább több normális teljesítményű szerintem.

Roamingot említett egy kolléga a másik témában, hogy döcögős (nem "seamless"), ha nem ugyanabban a switchben laknak az APk. Erről azt is megemlítették, hogy ebben az árkategóriában sok intelligenciát nem nyomtak beléjük, tehát a roaming logika a kliens dolga, ha jól értettem, az AP nem avatkozik bele.

Szerintem működtetés szempontjából nagyon barátságos, webes a "Control Panel", tehát egy kis okosítással elboldogul vele bárki. A CP szoftver jó ha fut (serviceként), de nélküle is megvannak az APk. Annyi baja van, hogy Java-ban íródott.

Elsősorban az az érdekes hogy egyet vetessek-e 18-ért, vagy eleve hármat (vagy három plusz egyet), 55-ért.

Az látom, hogy az user management az nem fog menni, viszont lehet blokkolni a rosszalkodó macikat, ez tulajdonképp elegendő is.

A roamingot hogy szokás beállítani? Leginkább a dhcp része érdekel, én a saját eszem szerint úgy csinálnám hogy csak az egyik cuccon fut a szerver/szolgáltatás, a másik kettőn nem. Amelyiken fut az routerként is működik, a másik kettő egy switchen csatlakozik. Vagy a switch kihagyható mivel nekik két portjuk van, ezért "sorba" lehet őket kötni. Vagy ez utóbbi nem jó ötlet?

Készítettem egy pár képet

Az infók globálisan értendők (miden kontroller-re kötött AP ugyanazt a konfigot tartalmazza)

1. Éppen aktív felhasználók (action: block)
2. Egyszerű kis statisztika
3. Összes felhasználó listázása (action: block)
4. SSID beállítása. A legutolsó "User Group" a sávszélesség korlátozására kell
5. Event log
6. Guest portal (4-es képen látszik, hogy be lehet ikszelni minden SSID-n külön külön)
7. User Group-ok állítgatása (a Guest nálam a "szabad" SSID, de nem Guest Portal-os)

Az AP-k nem routerek, DHCP nem tudom, fut e rajtuk egyáltalán. De nincs neked már ilyened (router)? Porjuk csak egy van, a fekete kocka a PoE (NEM 802.3af) injector. Két eth port csak a UniFi AP Pro-n van, ez viszont már "business" kategória ár szerint.

Normál esetben a WiFi roaming nagyon kényelmesen működik. Annyi a követelmény hogy egy hálózaton belül legyenek és ugyan azt az IP-címet kapja az új AP-től is. (Ezt a legegyszerűbb az 1 DHCP szerver + switch + akárhány AP egyformán konfigolva módszerre megoldani)

Nekünk is 8-10 db AP dolgozik, mert annyira zavarják a környező hálózatok a jelet hogy 1-2 szobán túlra bármit vettünk nem lehetett átlőni. (Hiába a nagyobb nyereségű antenna vagy a nagyobb teljesítmény, a gagyibb kliensek - főleg telefonok - le-le szakadnak róla, nem stabil.)

Szerk: Mondjuk nálunk a két "szoba" az olyan 15 méter...

Ott kb. annyi van, hogy jó. Ha a helyszín adottságairól tudnál írni, milyen épület, falak, hány konkurrens felhasználó per ap, távolságok, az viszont sokat segítene.

Viszont a terheléselosztásos roaming is kérdéses, mert lehet hogy a közelebbi de zsúfoltabb AP még mindig jobb mint a távoli, de nem annyira terhelt. Vagy bőven kell szórni az AP-kat, amire viszont nem lesz keret.

A helyszin egy U alaku epulet vasbeton falakkal, amikbol meg nem sporoltak ki az anyagot. Az U ket vegebe es kozepre kerult 3 sima AP (nem LR), konkurensen kb 60 felhasznalo nyuzza. A kozepso AP-n log a legtobb kliens, kb 30. A kozepso AP es a szeleken levok kozott kb 15-20 meter van.

3 SSID van (kesobb 2 lesz csak) hirdetve, 3 kulon VLAN-ba esenek be a userek. 2 ceges (az egyiken Radius auth), a harmadik pedig sima Guest wlan captive portallal. Terheleselosztast nem kapcsoltam be, nem volt ra szukseg.

Attól félek hogy ezekben az esetekben mindig az adott épület számít, bár fogalmam sincs hogy a wifi mennyire érzékeny a reflexiókra, van-e valami védelem benne, vagy csak annyi, hogy másik csatornát kell választani.

Mindenesetre megírtam az olcsó és szerintem nem jó megoldást illetve a szerintem jó, de nem olcsó megoldást is és majd döntenek.

A forgalom history miatt én betennék egy linux szervert átjárónak, amibe az összes AP vlannel taggelt forgalma belehalad és ott már lehet rájuk historyt generálni. A wifi eszközöket persze drótozni illene a switchbe.

\o\ |o| /o/

elolvasva az igényeket, hát izgalmas a dolog... legyen megbízható, olcsó és szolgáljon ki kb. 100 felhasználót 4 emeleten keresztül és ráadásul még menedzselt is legyen a rendszer.
Ennek enterspájz szaga van, de azért remélem találsz kész terméket (én is kíváncsi vagyok rá, hogy van-e).

Az oly mindegy, h külön ap-t teszel le, vagy routert, amit ap-ként használsz, szerintem. Routerrel nyilván el tudnád szeparálni a hálózaton a klienseket, de asszem erre nincs szükséged.
8 nem tudom, hogy jött ki, de arra is figyelned érdemes, h az egyes ap-k ne zavarják egymást, túl sok csatornát nem lehet nekik kiosztani.

Ezt találtam pl. mint hasonló kérdést:

http://serverfault.com/questions/192905/whats-the-maximum-number-of-wif…

Bár itt meg merőben más számokat mond a bácsi:

http://www.mobileindustryreview.com/2010/08/scott-reeves-of-ruckus-wire…

Viszont ez utóbbi elég marketingszagú.

Ők 512-ig elmennek: http://www.eetasia.com/ART_8800641932_499488_NP_bfb42d35.HTM de erről még árat se találtam.

Több írás szerint kb. bármennyi lehet, amíg nem csinálnak semmit, azaz hiába csatlakozik be mondjuk ötven, ha abból egyszerre csak két-három csinál valamit érdemben.

És igen, minél több ap van, annál problémásabb a csatornák kiválasztása, pláne mert ha jól rémlik összesen három, egymást nem átlapoló csatorna van, és innét már kérdésessé válik hogy érdemes-e körsugárzókat használni, vagy irányított antennákkal jobb világítani a wifit.

Szóval van pár kérdéses pont, ehe.

Van pár szerver. Itthon pl. az általad említett linuxos szerver a tűzfal+router, de honnét tudjam hogy Ő mire gondol az alatt, hogy "szerver"? Azt már végképp nem feszegettem hogy Pesten miért kell több vagy kevesebb mint vidéken. Vagy Budán. Hacsak nem a csatornák telítettsége miatt, de akkor meg inkább kevesebb kéne de erősebb.

Pesten/Budán/Tömött helyen általában több AP kell mint "vidéken".
Erővel lehet kísérletezni, de nagyon messzire nem lehet menni vele. A probléma a gagyi kliensről visszajövő gyenge jel amin a jó nyereségű antenna segítene - de az a szomszéd AP jeleit vételkor ugyan úgy felerősíti.

Persze van erre is jó megoldás, (szektorsugárzók, mindenféle "zajszűrő" megoldások). Ezek biztos tök jók is (nem értek már hozzá) de nincsenek az olcsó TP-Link eszközökben.

(Érdemes elgondolkodni rajta hogy mi az a méret ahol már a kilónyi soho eszköz helyett árban is érdemes jóval kevesebb komoly cuccot venni.)

A szerverről tudod megvalósítani a monitorozást, azt használhatod átjárónak, oda tudod pakolni a DHCP szervert, és általában bármit amit kell.
Ha lemondasz az "extra" funkciókról akkor szerver nem kell, de figyelj rá oda hogy a roaminghoz akkor is valahova kell egy közös DHCP, és az ócska Soho routerek egyáltalán nem biztos hogy ki bírnak szolgálni.

A 8 db router valóban AP. A 8 db pedig csak hasraütés, igazából neked kellene kimérni hogy hány darab kellene. Arra figyelj hogy ahhoz hogy jó minőségű legyen a kapcsolatod (és itt főleg a ping-re gondolok) ahhoz meglepően sűrűn kell AP-t tenni.

Csatornákhoz: Esetleg érdemes lehet olyan eszközt használni ami tudja a csatorna "méretet" állítani, Ha 20 helyett 10 Mhz-es szélességet használsz máris 6 át nem fedő csatornád van és ha a környezet amúgy sem ideális, akkor sebességben sem vesztesz sokat.

Az a baj, hogy van egy megoldás, amiről leírtam hogy nem fog működni, de olcsó és van egy, ami működni fog, de nem annyira olcsó. Egyelőre arra tippelek, hogy nem a másodikat fogják választani, és ebbe nekem semmi beleszólásom nincs.

Annyira mondjuk nem is érdekel, közöm csak annyi van hozzá, hogy használni fogom, de általában épp olyankor, amikor holtidő van (hétvégén, este), és egyelőre akkor se úgy, hogy azon bármi is múlna. Így én viszonylag nyugodt vagyok.

Ha occsóért fogod szivatni magad, akkor nézz körül az OpenWRT háza táján. A "speciális" WiFi beállításokkal meglepően sokat lehet javítani egy SOHO cuccon is. (a 10Mhz-s sávot pl. általában tudja.)
Persze nem lesz gyári megoldás minőségű, de ha szerencséd van sokat segíthet.

A TP-Link (meg sajnos más soho márkák is) szeretik átvágni a vásárlókat:

Ha kijön egy széria ami jól sikerült és jól fogy, akkor képesek és kieresztenek ugyanazon a néven, ugyanazzal a szoftverrel és specifikációval egy másik hardveres konfigurációt ami jóval olcsóbb és szarabb minőségű.

Ezért aztán nagyon oda kell figyelni az apró betűs verziószámokra, meg hasonlókra. A mellényúlások miatt nagyjából minden SOHO cuccról megoszlanak a vélemények.

Igen, mert errefelé nagyon sok a szemellenzős kiskocka, akik nem ismerik az ár/érték arány fogalmát. Ha más helyeken is szétnéz az ember a neten, ahol talán kevesebb a nagyszakember, de több az átlagos kütyübuzi halandó, akkor árnyaltabb kép alakulhat ki benne bizonyos témákban. ;-)

\o\ |o| /o/

Nem szemellenzős kiskockaként tekintettünk a dobozokra, hanem néhány tucat, hálózatot intenzíven használó kolléga munkájához szükséges infrastruktúrát alkotó eszközöket szerettünk volna. Na, erre speciel nem voltak jók, nagyobb forgalom esetén térdre imához állapot is gyakori volt. Az, hogy hákoljuk, állítgatjuk (v.ö.: Szomszéd, döglenek a libáim...) az produktív környezetben egy ideig megy, de eljön az a pillanat, amikor elég lesz belőle (felhasználói oldalon (v.ö.: megdöglött az összes libám - pedig még olyan sok jó ötletem lett volna), és az eszközök lecserélése jön. Ez megtörtént almás wifi dobozokra, és azóta, ahogy tudom, öröm és bódottá.

Az elmúlt pár hónap Mikrotikes szívások után én azt javasolnám, hogy Ubiquiti.

A Mikrotikkel tényleg lehet szívni az elején, de cserébe szinte mindent be lehet rajta állítani.

Az én véleményem szerint az egészet WiFi részt néhány UniFivel, a többi funkció nagy részét pedig egy értelmesebb központi Mikrotik Routerrel meg lehet oldani.
UniFire figyelj oda, mert több féle van. Az alap 100mW (Ez a megengedett teljesítmény nálunk) de létezik az LR változat 500mWal, illetve a Pro változat ami 1W-os, és még 5GHz-es is, de cserébe 802.3af-es, nem úgy mint a többi.

Pl:
UniFi:
http://www.wlan-ok.hu/product.php?productid=1464&cat=0&page=1
Mikrotik:
http://www.wlan-ok.hu/product.php?productid=1516&cat=0&page=1
De a webáruház alján van műszaki segítség is!

Egyelőre még nem jártam arra, és fogalmam sincs hogy mit vettek, de a fejlemények eddig:

"Nekem van. Állandóan ledob az alkotóházról, jelenleg még rosszabb mint a tornatermes volt. 2em 5-ben. Köszi:)"

"az Alkotohaz2-re kapcsolódok, mert itt az az erősebb, és rendszeresen ledob, kb 5-10 percenként. utána újra kapcsolódik, ha eleget várok, akkor magától, ha türelmetlen vagyok, akkor rábökök a csatlakozás ikonra..."

"Ma este újra kint járt az IT-s srác. Állított az Alkotóház2-őn, és azt mondja, hogy most működnie kell.
Figyeljük a működést holnaputánig, amikor újra jön, ha a rendszer nem jó, hogy pontos infókat tudjak átadni neki."

Nem ekézni akarom őket, csak ha egyszer valaki hasonló helyzetbe kerül mint vagy én, vagy az "IT-s srác", akkor gondolhat erre a topicra. Esetleg linket is adhat. Ha majd járok arra, akkor feltérképezem hogy milyen HW van a hálózatban (feltéve ha a telefonom megtalálja a wifit, eheh).

Nos, ha jól térképeztem fel, akkor három 2543ND van felpattintva (az egyik, amin most vagyok az tuti az :D). A jelszint eléggé hektikus, most épp 100%, de az előbb egy tecső videót nem tudtam végignézni, mert megszakadt, pedig vasárnap van, nem lehet taknyosra terhelve. Ez rosszabb mint amire számítottam. A szubjektív dolgokat nem írom le, én az egészet nem így csináltam volna, de tuti hogy erősen szűkre volt szabva a keret.

Update: kicsit körbejártam. A 5243-ra fel van akasztva két TPL AP. A négy emeletre a harmadikon van mindkettő. Az is fura, hogy az AP alatt állva ugrál a térerő. Nagyon kíváncsi lennék, de nekem úgy tűnik, hogy állati reflexiók vannak a folyosón. Persze ez lehet hogy idiótaság, de ezt ki lehetne valahogy mérni? (Mármint nem azt, hogy idióta vagyok-e, ehe.)

Amikor már mindent tákolást kipróbálnak: "...amely időtartam alatt 1.5 órán át szakaszokban nem volt internet elérhetőségem ugyanis a jel folyton megszakad. nem csak ma fordult elő, hanem az elmúlt két hétben számtalanszor szakadt meg a munkafolyamat, Skype beszélgetés és ilyenkor 5-10 percig szünetel a net, ami roppantmód zavaró. a jelerősítő berendezéstől immáron 3 méterre található az asztalom és ez azért felettébb bosszantó, mert internet nélkül nem tudok dolgozni és rajtam kívül mindenkinek van full térerőn netkapcsolata." Ebből nekem az jött le, hogy kaptak egy wifi repeatert (esetleg egy külön routert), ami persze nem segít ("nem segít a hozzászólásom, de ma nekem is rossz volt a net a 4.-en"), mert:

Sajnos helyben nincs IT, ezért: "Ha gondot észlelek, vagy megjavítom (újraindítom a routert), vagy szólok a rendszergazdának. Én egész nap simán szörföltem." Tehát megtelik az ap/router agya. Őszintén szólva egyre biztosabb vagyok - helyesbítek, egyre jobban reménykedem - hogy megkeresnek, hogy most már rendesen meg kéne csinálni, mert én ott mindig a mobilnetet vagyok kénytelen használni, dacára a bámulatos wifinek. De mivel én már anno megmondtam, hogy ez így nem fog működni, nem akarok ugrálni, megvárom míg mindenki más elkezd lázadni.

Továbbra sem szidom őket, csupán amolyan esettanulmánynak szánom a krónikát, ehe.