Что такое двойной wan

Для Чего Нужен Wi-Fi Роутер с Двумя WAN Портами — Для Публичного Использования

Данную статью будет полезно почитать всем интересующимся вайфаем посетителям моего блога. Дело в том, что сегодня мы будем говорить о таких моделях wifi роутеров с двумя портами WAN для подключения внешнего сетевого кабеля от провайдера (не путайте с LAN — их обычно действительно нужно много для разных устройств). А это бывает очень актуально при создании публичных точек доступа к интернету, например, в крупном офисе, кафе, зале ожидания или каком-то еще общественном месте, где нужно гарантированное стабильное качество приема.

Зачем нужен wifi роутер с двумя интернет-портами WAN?

Для чего же нужно подключать к маршрутизатору сразу два или несколько кабелей от провайдера? Вы сами знаете, как у нас зачастую работает интернет. Если в крупных городах с этим все более-менее благополучно, то в небольших городках и поселках качество услуг оставляет желать лучшего. То связь с интернетом пропадает по каким-то непонятным причинам, то технические работы, то что-то еще.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Да и с крупными провайдерами такое случается. Поэтому, чтобы оградить себя от подобных непредвиденных казусов и предоставить клиентам постоянный стабильный доступ в интернет, рекомендуется заключать договор сразу с несколькими провайдерами. И именно для этого пригодится подобный роутер с двумя или несколькими WAN портами. Если связь обрывается на одном, то продолжает работать по другому кабелю.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Называются такие роутеры «Маршрутизаторы с распределением нагрузки». Весьма хорошо себя зарекомендовали модели фирмы DrayTek, именно на них мы и посмотрим, как все это дело настраивается. Сейчас у меня перед глазами интерфейс модели серии Vigor 2920 — профессиональный офисный роутер с двумя разъемами для WAN-кабеля, USB портом и возможностью одновременного создания до четырех беспроводных сетей. Модель 2920Vn также имеет еще 2 дополнительных телефонных розетки для обеспечения интернет-телефонии.

Как настроить роутер с 2 WAN портами?

Настроек очень много, так что с первого раза может показаться очень тяжело, да еще и по-английски все. Но по большому счету все то же самое, как в других роутерах, просто больше детализированности в управлении. Нас сейчас больше всего интересует раздел с подключением кабелей от провайдеров. Заходим в раздел «WAN > Internet Access» и видим, что здесь как раз и отображаются имеющиеся три интернет-входа. Для каждого можно задать свой тип подключения к провайдеру.

Источник

Cisco: Двойное WAN соединение на основе политик маршрутизации

Dual WAN connection on Cisco with Policy-based routing

Оригинал: pierky.wordpress.com/2009/03/28/dual-wan-connection-on-cisco-with-policy-based-routing-pbr
Статья изменена мной, т.к. последовательность действий, описанная в оригинальной статье не давала положительного результата.

Считаю, что эта статья может быть полезна людям, которые еще не знают что такое маршрутизация на основе политик (policy-based routing). Можно начать изучение данной темы с чтения официальной документации на сайте Cisco.com, но лично мне намного удобней начинать изучение новой технологии с конкретного примера её реализации. Это позволяет сразу же понять с чем ты имеешь дело и как это в дальнейшем можно будет использовать.

Трафик из LAN в направлении WAN или Критически важных сервисов необходимо транслировать через NAT, но помните, что трафик вначале маршрутизируется, а только потом транслируется NAT’ом. Так что в первую очередь обратим своё внимание на настройку маршрутизации пакетов. К настройке NAT’а вернемся позже.

Обычная маршрутизация просто пересылает пакеты основывась на адресе назначения, её не заботит информация 4го уровня (Транспортный уровень модели OSI) или IP-адрес источника. Как в этом случае организовать маршрутизацию основываясь на других параметрах, например на номере TCP порта места назначения? Для реализация такого функционала и создана маршрутизация на основе политик (Policy-based Routing). PBR может принимать решения на основе целого ряда параметров: адрес источника, порт назначения, QoS метки.

Приступим к конфигурированию.

Во-первых приведем начальную конфигурацию нашего маршрутизатора:
interface Serial2/0
description Bronze
ip address 2.2.2.2 255.255.255.252
!
interface Serial2/1
description Gold
ip address 3.3.3.2 255.255.255.252
!
interface FastEthernet0/0
description LAN
ip address 192.168.0.1 255.255.255.0
!
interface FastEthernet1/0
description ServerFarm
ip address 1.1.1.1 255.255.255.0

Просто назначаем IP-адреса интерфейсам и «поднимаем» их (no shutdown). Синхронизацию на Serial интерфейсах выдает ISP.

Устанавливаем маршрут по умолчанию для нашего маршрутизатора (GW) через «бронзовый» линк:
ip route 0.0.0.0 0.0.0.0 Serial2/0

Теперь приступим к развертыванию маршрутизации на основе политик (PBR).

Создадим расширенный именованный список управления доступом (ACL) в котором определим какой трафик будет являться приоритетным:
ip access-list extended GoldServices
deny ip any 1.1.1.0 0.0.0.255 //Запретить IP трафик в подсеть 1.1.1.0/24
permit tcp any any eq telnet //Разрешить TCP трафик где порт назначения 23(Telnet)
deny ip any any //Запретить весь IP трафик
Данный список доступа используется для того, чтобы выделить telnet трафик направленный не к серверной площадке.

Определим маршрутную карту (route-map) которая будет перехватывать интересующий нас трафик (telnet во внешнюю сеть) и направлять его на необходимый интерфейс («золотой» линк):
route-map PBR_LAN permit 10
match ip address GoldServices //Определяем какой трафик необходимо обрабатывать
set interface Serial2/1 Serial2/0 //Устанавливаем интерфейсы для маршрутизации трафика

Применим созданную карту на интерфейс подключенный к сегменту LAN:
interface FastEthernet0/0
description LAN
ip policy route-map PBR_LAN //»Привязываем» маршрутную карту к интерфейсу
Если пакет не подпадает ни под одну маршрутную карту, то он просто маршрутизируется исходя из стандартных правил (в нашем случае будет направлен в «бронзовый» линк).

Необходимо отметить что мы указали два интерфейса в комманде set interface Serial2/1 Serial2/0 — в этом случае, если канал через Serial2/1 откажет, маршрутизатор начнет использовать интерфейс Serial2/0 для пересылки важного трафика. Это дает нам некоторую избыточность и отказоустойчивость по отношению к важному трафику.
Существует возможность обеспечить резервирование и для трафика, который не является приоритетным (трафик идущий через «бронзовый» линк):
ip route 0.0.0.0 0.0.0.0 Serial2/1 10 //Добавляем статический маршрут с метрикой 10, он будет адействован только если «бронзовый» линк откажет

Те же шаги повторим для трафика между серверной площадкой и внешней сетью.
ip access-list extended ServerFarm-To-WAN
deny ip 1.1.1.0 0.0.0.255 192.168.0.0 0.0.0.255 //Запретить IP трафик из подсети 1.1.1.0/24 в подсеть 192.168.0.0/24
permit ip any any //Разрешить весь IP трафик
!
route-map PBR_ServerFarm permit 10
match ip address ServerFarm-To-WAN //Определяем какой трафик необходимо обрабатывать
set interface Serial2/1 //Устанавливаем интерфейсы для маршрутизации трафика
!
interface FastEthernet1/0
description ServerFarm
ip policy route-map PBR_ServerFarm //»Привязываем» маршрутную карту к интерфейсу
Эти комманды позволят нам направлять трафик от серверов к внешним узлам исключительно через «золотой» линк. Трафик же идущий от серверов к нашим локальным пользователям не попадет во внешние каналы. К сожалению мы не сможем добавить второй интерфес для обеспечения отказоустойчивости, т.к. наш провайдер не примет трафик из подсети 1.1.1.0/24 на своем «броновом» линке.

На этом настройка маршрутизации завершена. Приступим к настройке NAT’а.

У нас есть 1 внутренний интерфейс (inside) и два внешних (outside):
interface FastEthernet0/0
description LAN
ip nat inside
!
interface Serial2/0
description Bronze
ip nat outside
!
interface Serial2/1
description Gold
ip nat outside

Создадим пул адресов для трансляции пакетов идущих в «зололтой» линк:
ip nat pool LAN-to-Gold 1.1.1.20 1.1.1.20 netmask 255.255.255.0 //Пул состоит из одного адреса 1.1.1.20/24

Создадим список управления доступом для того, чтобы выделить трафик идущий из LAN во внешнюю сеть.
ip access-list extended Trivial
permit ip 192.168.0.0 0.0.0.255 any //Разрешить трафик из подсети 192.168.0.0/24
deny ip any any //Запретить весь IP трафик

Определим две маршрутные карты, которые будут использоваться в трансляции адресов:
route-map NAT_Gold permit 10
match ip address GoldServices //Определяем какой трафик необходимо обрабатывать
match interface Serial2/1 //Устанавливаем интерфейс для маршрутизации трафика
!
route-map NAT_Bronze permit 15
match ip address Trivial //Определяем какой трафик необходимо обрабатывать
match interface Serial2/0 //Устанавливаем интерфейсы для маршрутизации трафика

И последнее:
ip nat inside source route-map NAT_Gold pool LAN-to-Gold overload //Трафик смаршрутизированный на «золотой» линк подвергается трансляции через пул NAT_Gold
ip nat inside source route-map NAT_Bronze interface Serial2/0 overload //Трафик смаршрутизированный на «бронзовый» линк пересылается через интерфейс Serial2/0

Источник

Двойной WAN на роутере ASUS. Что это и как настроить?

На днях тестировал функцию «Двойной WAN» на своем роутере ASUS. Решил рассказать вам, что из себя представляет эта функция, для каких целей ее можно использовать и как правильно настроить. Небольшая предыстория. Раньше у меня был установлен маршрутизатор ASUS RT-N18U, который работал с USB модемом. Сейчас стоит все тот же RT-N18U, но интернет уже не через 3G модем, а по WAN. Провели оптику, и теперь к роутеру подключен сетевой кабель от терминала FORA EP-1001E1.

Все работало замечательно, пока в один момент не пропал доступ к интернету. Позвонил к провайдеру, они сказали что кто-то сбил столб и линия оборвана. Скоро починят. Так как нужен был доступ к интернету, решил подключить к роутеру обратно USB модем и настроить «Двойной WAN». Да, можно было бы обойтись без этой функции, и просто переключится на оптику, когда ее починят. Но я решил проверить, что это такое и рассказать об этом вам.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Такая схема решает две задачи (режим двойного WAN) :

Это особенно актуально, когда роутер установлен где-то на даче, или на каком-то объекте, к которому вы не можете быстро добраться, чтобы решить проблему с подключением.

Настройка функции «Двойной WAN» на роутере ASUS

Для настройки необходимо зайти в панель правления маршрутизатора ASUS по адресу 192.168.1.1. Дальше открыть раздел «Интернет» и перейти на вкладку «Двойной WAN».

А дальше по пунктам:

Это были главные настройки. Рассмотрим еще настройки обнаружения сети.

Скриншот с моими настройками.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

После настройки нажимаем на кнопку «Применить» и ждем пока роутер перезагрузится.

Снова заходим в настройки, чтобы настроить подключение к интернету на каждом WAN. Или просто проверить настройки.

В разделе «Интернет» в меню «Тип WAN» выбираем «WAN» и проверяем/задаем настройки подключения к провайдеру. У меня «Динамический IP», так что настраивать ничего не нужно.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Сохраняем настройки. В меню «Тип WAN» выбираем второе подключение «USB» или «Ethernet LAN» и задаем необходимые параметры для подключения к интернету через этот порт. У меня это «USB», и я настроил подключение к своему оператору через модем. О настройке 3G/4G модема на роутере ASUS я писал здесь.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Сохраняем параметры и выходим на главную страницу «Карта сети», или заходи в настройки заново после перезагрузи роутера.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Как видите, подключение «Первичный WAN» не работает, и роутер автоматически начал использовать «Вторичный WAN».

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Вот так это работает.

Вы можете выделить одно из подключений, и справа появится информация и статус подключения.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Я даже не ожидал, что все будет работать так хорошо. Протестировал несколько вариантов. Отключал соединение и смотрел, как роутер ASUS будет переходить на резервный канал. Все работает без сбоев. Надежность соединения после настройки этой функции возрастает в два раза. Особенно, если у вас в качестве второго WAN используется еще один кабель, а не USB модем. Но и модем, как правило, работает стабильно. Для запасного канала связи его достаточно.

Напишите в комментариях, как вы используете «Двойной WAN» и для каких задач.

Источник

Dual Wan и особенности реализации NetWatch в MikroTik

«Если в простой конфигурации микротик не работает, значит вы не умеете его готовить… или явно что-то упустили.»

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Как работают вместе failover и netwatch. Взгляд изнутри.

Почти каждой более-менее подросшей компании начинает хотеться качества коммуникаций. Среди прочего, заказчику часто хочется отказоустойчивый «Dual WAN» и VoIP телефонию. Тоже отказоустойчивую, разумеется. Руководств и статей по каждой теме в отдельности написано много, но внезапно оказалось, что совместить первое и второе получается не у всех.

На Хабре уже есть статья «Mikrotik. Failover. Load Balancing» от vdemchuk. Как оказалось, она послужила для многих источником копипасты кода в маршрутизаторы.

Хорошее, рабочее решение, но SIP-клиенты из LAN, подключающиеся к внешней IP-АТС посредством NAT, при переключении теряли связь. Проблема известная. Связана она с работой Connection tracker, который запоминает имеющиеся соединения вовне, и сохраняет их состояние независимо от других условий.

Понять почему так происходит можно посмотрев на диаграмму packet flow:

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Для транзитного трафика процедура обработки connection tracker выполняется всего в одной цепочке — prerouting, (т.е. до роутинга), до выбора маршрута и исходящего интерфейса. На этой стадии еще неизвестно, через какой интерфейс пакет пойдет в Интернет, и отследить src-ip при нескольких Wan-интерфейсах невозможно. Механизм фиксирует установленные соединения уже пост-фактум. Фиксирует и запоминает на время пока через соединение идут пакеты или пока не истечет заданный таймаут.

Описанное поведение характерно не только для маршрутизаторов MikroTik, но и для большинства Linux-based систем выполняющих NAT.

В результате, при обрыве связи через WAN1, поток данных послушно направляется через WAN2, только SOURCE IP прошедших через NAT пакетов остается неизменный — от интерфейса WAN1, т.к. в connection tracker уже есть соответствующая запись. Естественно, ответы на такие пакеты идут на интерфейс WAN1 уже потерявший связь с внешним миром. В итоге, связь как будто есть, но на самом деле её нет. При этом все новые соединения устанавливаются корректно.

Hint: увидеть с каких и на какие адреса делается NAT можно в колонках «Reply Src. Address» и «Reply Dst. Address». Отображение этих колонок включается в таблице «connections» с помощью правой кнопки мыши.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

На первый взгляд выход выглядит довольно простым — при переключении сбросить ранее установленные SIP-соединения, чтобы они установились заново, уже с новым SRC-IP. Благо простой скрипт по просторам интернета бродит.

Три шага к фейлу

Шаг первый. Копипастеры добросовестно переносят конфиг для Failover recursive routing:

Шаг второй. Отследить событие переключения. Чем? «/tool netwatch», естественно! Попытка отследить падение шлюза WAN1 обычно выглядит так:

Шаг третий. Проверка.

Админ гасит первый аплинк WAN1 и вручную запускает скрипт. SIP-клиенты переподключились. Работает? Работает!
Админ включает обратно WAN1 и вручную запускает скрипт. SIP-клиенты переподключились. Работает? Работает!

В реальной обстановке такой конфиг работать отказывается. Неоднократное повторение шага №3 приводит админа в состояние озлобления и мы слышим «Не работает ваш микротик!».
Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Разбор полётов

Всё дело в непонимании того, как происходит работа утилиты Netwatch. Применительно в отношении именно рекурсивного роутинга, утилита просто пингует заданный хост согласно основной таблице маршрутизации, используя активные маршруты.

Проведем эксперимент. Отключим основной канал WAN1 и посмотрим и интерфейс /tool netwatch. Мы увидим, что хост 8.8.8.8 по-прежнему имеет состояние UP.

Для сравнения опция check-gateway=ping, работает для каждого маршрута в отдельности в т.ч. рекурсивно, и делает сам маршрут активным либо НЕактивным.

Netwatch использует уже активные на данный момент маршруты. Когда что-либо происходит на линке до шлюза провайдера ISP1 (WAN1), маршрут до 8.8.8.8 через WAN1 становится неактивным, и netwatch игнорирует его, отправляя пакеты в новый default route. Failover играет злую шутку, и netwatch считает, что всё в порядке.

Второй вариант поведения netwatch, это двойное срабатывание. Механизм его таков: если пинги от netwatch попадут в таймаут check-gateway, то на один цикл проверки хост будет признан DOWN. Сработает скрипт переключения канала. SIP-соединения корректно перейдут на новый линк. Работает? Не совсем.

Скоро таблица маршрутизации перестроится, хост 8.8.8.8 получит статус UP, вновь сработает скрипт сброса SIP-соединений. Соединения второй раз переустановятся через WAN2.

В результате, при возвращении в строй ISP1 и переходе рабочего трафика на WAN1, SIP-соединения так и останутся висеть через ISP2 (WAN2). Чревато это тем, что при проблемах у на запасном канале система этого не заметит и телефонной связи не станет.

Что такое двойной wan. Смотреть фото Что такое двойной wan. Смотреть картинку Что такое двойной wan. Картинка про Что такое двойной wan. Фото Что такое двойной wan

Решение

Для того, чтобы трафик на используемый для мониторинга хост 8.8.8.8 не заворачивался на ISP2, нам нужно иметь запасной маршрут до 8.8.8.8. На случай падения ISP1, создаем резервный маршрут с большим значением distance, например distance=10 и type=blackhole. Он и станет активным при пропадании линка до WAN1 Gateway:

/ip route add distance=10 dst-address=8.8.8.8 type=blackhole

В итоге имеем дополнение конфига всего лишь одной строкой:

Данная ситуация характерна именно при падении последней мили, когда шлюз ISP1 становится недоступным. Либо при использовании туннелей, которые более подвержены падениям в силу цепной зависимости.

Надеюсь, статья поможет вам избежать подобных ошибок. Выбирайте свежие мануалы. Будьте в курсе, и всё у вас «взлетит».

Источник

Обзор маршрутизатора ASUS RT-AX82U

Оглавление

Вступление

На тестирование все чаще стали попадать домашние роутеры, которые сейчас есть практически у каждого дома. Я и сам недавно сталкивался с проблемой выбора, поскольку мой старый сгорел в грозу. На самом деле это явление распространенное, и жертвами являются в основном обладатели «воздушек», когда кабель какой-то участок проходит по воздуху. Есть специальная грозозащита, но она не всегда спасает. Иногда она сгорает сама, но при этом оборудование остается целым, а стоить такой модуль на каждый порт может как самый бюджетный роутер. Поэтому это не всегда рентабельно.

реклама

В моем случае было просто старое устройство, которое уже несколько лет работало в этом месте, но разряд был очень близко, и у многих оборудование было уничтожено. На какие мысли это может навести, чтобы не наступать на те же грабли снова? До дома только оптика или модем, медь только внутри, WI-FI – везде, где только можно. Однако пока это лишь мечты. На практике получается гораздо суровее. Оптику провести – дорого, только PON, «оборудование только такое и о другом даже не мечтай». Наиболее оптимальной схемой выглядит использовать оптический терминал только с парой Ethernet на выходе, а дальше тот роутер, с которым удобно жить дальше.

Терминал, по сути, работает как медиа-конвертер и это максимально простое устройство, где сразу по индикаторам понятно, в чем суть проблемы. Все «линки» горят – значит можно смело звонить оператору и спрашивать, почему нет интернета. «Умный» домашний роутер просто переключит на 4G до восстановления основного канала. Нужен ли вам резервный канал? Это уже каждый решает для себя сам, но самое главное – быть уверенным в своем основном роутере, что он никогда не подведет и будет работать так, как его настроил. Я сам не люблю часто ковыряться в настройках, а предпочитаю настроить один раз и дальше просто пользоваться.

Сегодня распространение получают новые беспроводные сети WIFI 6, благо пользователи на них постепенно переходят. И я сам стал все чаще замечать, что оборудование, которое проходит через меня, уже, как правило, оборудовано беспроводными модулями нового стандарта и поэтому просто неразумно использовать их в старых сетях. Да и скорость по беспроводному интерфейсу сравнялась с кабельными сетями, и даже ping стал ненамного отличаться. Там, где оптика покажет 1 мс, на WI-FI будет 3, а когда-то было 15 или даже 30. Поэтому нет ничего удивительного в том, что люди стали активнее переходить на беспроводные сети (даже геймеры, для которых ping важнее, чем FPS). А поскольку сейчас остаются проблемы с видеокартами, возможно самое время для обновления роутера, который может наладить качественную связь в доме.

Таким устройством может стать новый роутер ASUS RT-AX82U, который открывает линейку устройств серии AX5400 компании ASUS. Судя по описанию – это настоящий интернет-центр последнего поколения, который может все и даже немного больше.

Сегодня мы рассмотрим это устройство и убедимся, так ли это на самом деле или это очередные маркетинговые фокусы?

Упаковка и комплектация

Нас встречает цветная, но не сильно красочная картонная коробка. Смотрится она солидно благодаря темному фону, золотым вставкам и эмблемам. Вся эта мрачность создана для демонстрации основной фишки данного устройства – подсветке. По упаковке и стоимости устройство действительно можно считать премиальным.

Спереди в правой части можно увидеть изображение самого устройства. Смотрится роутер как спортивный автомобиль спереди. Еще заметно, что он оборудован сразу четырьмя антеннами. В этом нет ничего странного, особенно учитывая, что устройство двухдиапазонное и поэтому неплохо, когда для каждого частотного диапазона есть своя пара антенн.

реклама

В левом верхнем углу находится логотип производителя. Ниже обозначено, что устройство относится к классу AX5400. Это значит, что поддерживается стандарт беспроводной сети IEEE 802.11ax с теоретической пропускной способностью 5400 Мбит/с. Цифра эта взята не с потолка, а представляет собой предел пропускной способности по двум типам радиоканалов: 4х1200 Мбит/с по 5 ГГц и еще 574 по 2.4 ГГц. Далее указана модель устройства – RT-AX82.

Ниже перечисляются достоинства этого оборудования. Поддержка AiMesh.

Наличие функции AiProtection.

Поддержка технологии Mobile Game Mode.

Далее нам сообщают о 160 МГц каналах, которые обеспечивают такую скорость передачи данных и поддержке технологии безопасности WPA3. В левом верхнем углу мы видим значок WIFI6, а снизу информацию о трехлетней гарантии.

С обратной стороны коробки как раз подробно описываются ключевые особенности маршрутизатора.

Теперь становится понятно, какие интересные функции предлагает данный роутер и его основные технические особенности.

Коробка легко открывается, сверху мы видим разные инструкции и информационные буклеты.

Комплект поставки не очень большой. Есть адаптер питания 19 В, 1.75 А и патчкорд.

реклама

Инструкций тоже не так много, но есть подробная красочная листовка информационного помощника по WIFI. Там пошагово все подробно описано о последовательности «Действий по работе с беспроводными сетями».

Разобраться может абсолютно любой, поскольку все достаточно подробно. Конечно, речь не о тонкой настройке, а о базовых, чтобы ввести устройство в эксплуатацию.

Еще есть две гарантийные карты и инструкция. Дальше все как обычно, устройство подключается в сеть и настраивается через веб-интерфейс.

реклама

Внешний вид и особенности устройства

Роутер очень крупный по размерам, но по массе не такой уж тяжелый. Все дело в просторном пластиковом корпусе, где прячется компактная печатная плата. Устройство оборудовано четырьмя антеннами, которые сделаны несъемными. Это можно считать как плюсом, так и минусом конструкции.

Внешне устройство смотрится круто благодаря интересному дизайну, позаимствованному у спорткаров, где спереди есть массивные воздухозаборники. Тут это не для охлаждения, а просто декоративные элементы с подсветкой.

Смотрится все эффектно, особенно при первом включении, когда не понимаешь, что происходит.

реклама

Стремительно, смело и брутально. Не хватает лишь золотистого логотипа компании производителя посередине.

С обратной стороны видно множество вентиляционных отверстий, заметно, что сама печатная плата небольшая. Здесь мы видим четыре резиновые ножки, за двумя из которых скрываются винты крепления. Корпус я так и не смог разобрать потому, что был риск разломать его. Защелки держатся очень прочно.

По начинке и так известно, что внутри находится связка Broadcom BCM6750 и Broadcom BCM43684, что обеспечивает неплохой функционал и скоростной режим. На брюшке устройства мы можем заметить информационную табличку и отсутствие специальных отверстий для настенного крепления.

реклама

По бокам устройства ничего нет кроме индикаторов работы и логотипа производителя. Даже отверстия для вентиляции отсутствуют.

Сзади находится пять гигабитных портов RJ-45, порт USB 3.0, разъем питания, четыре несъемные антенны с ограниченным углом поворота, две кнопки (перезагрузка/сброс и WPS) и выключатель. Зачем нужен последний, если можно просто передернуть питание, я так и не понял.

реклама

Слева расположены пять индикаторов работы ярко-белого свечения. Причем в обычном режиме, когда есть интернет-соединение, подключен WAN, LAN и есть WIFI, горят все четыре штуки. В темноте их видно очень хорошо, но сверху есть кнопка, которая отключает всю подсветку, включая эти боковые индикаторы. Это очень хорошо.

Программное обеспечение и работа устройства

Стартовая страница встречает нас двумя пунктами. Здесь можно создать новую сеть или выбрать дополнительные настройки. Предположим, что мы опытные пользователи и сразу обратимся ко второму пункту.

реклама

Видно, что можно загрузить ранее сохраненную конфигурацию. Это несколько упрощает настройку группы таких устройств, ведь можно сразу залить конфигурацию с огромным количеством разных правил, списками портов, VPN-туннелями и другими настройками. Представьте, что ничего не нужно вводить вручную, а надо всего лишь выгрузить файл с одного устройства и загрузить его в другом. На мой взгляд, это очень удобно.

Также тут можно выбрать режим работы устройства перед тем, как заниматься дальнейшими настройками.

Возвращаемся обратно и продолжаем создание новой сети. Для начала нужно задать имя SSID и установить пароль. На этом этапе сети можно разделить на независимые по частотному диапазону.

Далее нам предлагают включить режим WIFI6.

Также в целях безопасности предлагается заменить учетные данные.

Устройство сразу предлагает обновить прошивку до последней версии. Разумеется, на WAN уже должен быть интернет, иначе чудес не бывает.

Все. Обновляемся, устройство само перезагружается, и в моем случае сразу все заработало потому, что интернет-канал приходит на WAN по DHCP.

Сейчас производители стали хитрить и делать внутренние подсети, отличные от 192.168.0.1 и 192.168.1.1, чтобы у новичков было меньше проблем и это очень хорошо.

Я сразу обновил прошивку и дальше все манипуляции проводил уже на новой версии. Изначально мы попадаем на титульную страницу с картой сети. Если по каким-то причинам мы ошиблись в стартовых настройках, то все можно переиграть и запустить сценарий снова. Для этого достаточно нажать на кнопочку в левом верхнем углу с надписью «Быстрая настройка Интернет».

У меня это уже не первый роутер ASUS и поэтому меню хорошо знакомо. В этом есть свои плюсы, когда у одной компании оболочка не меняется и ты к ней привыкаешь. Многие пункты мне знакомы, хотя все немного изменилось по сравнению с ASUS RT-N18U. Это как BIOS материнской платы ASUS. Не в том смысле, что она похожа, а в том, что у разных роутеров они схожи друг с другом.

Уже эта карта сети позволяет осуществить большое количество настроек устройства. Щелкнул по значку WAN и настроил подключение, щелкнул по эмблеме роутера и настроил беспроводную сеть. Можно посмотреть подключенные клиенты, ограничить их, заблокировать, привязать MAC-адрес.

Еще в правой колонке «Состояние системы» есть пункт ASUS AURA, где можно поиграться с RGB-подсветкой устройства. Помимо цвета можно выбрать несколько эффектов. Не сочтите меня занудой, но я бы свет вообще отключил, что и сделал.

Получается, настройки иногда где-то дублируются, а на самом деле это просто ссылки направляют на одну и ту же страницу настроек. Заблудиться невозможно потому, что основное меню находится слева и оно предельно понятно.

Например, следующий пункт AiMesh позволяет настроить бесшовную беспроводную сеть.

Также здесь представлена информация о клиентах сети, где можно осуществлять манипуляции над ними.

Еще справа есть пункт AirProtection, где можно оценить безопасность устройства и выявить самые уязвимые места. Система сама подскажет вам, что нужно поправить.

Далее следует пункт QoS, который осуществляет работу и настройку этого сервиса.

Тут же можно проверить скорость соединения.

Далее находится пункт «Анализатор трафика». Здесь показано, какие приложения наиболее часто используют соединение и скорости приема/передачи.

Затем идет пункт Game, где настраиваются игровые технологии устройства.

Особняком стоит пункт по настройке порта USB. Можно выбрать функцию его работы, в том числе режим модема 3G/4G.

Общие настройки замыкает пункт AiCloud 2.0.

Далее постараюсь бегло пробежаться по пунктам.

Как видим, есть настройки двойного WAN, а еще можно включить режим балансировки нагрузки.

Тонких настроек много, и есть самые основные моменты для большинства пользователей.

Пора переходить к тестированию. У меня не оказалось под руками профессионального сетевого оборудования, и я использовал беспроводной адаптер Intel WIFI 6E AX210 и сетевые адаптеры Intel I225-V на материнских платах. Несмотря на стандарт 2.5G, роутер способен работать только с классическим 1 Гбит.

ASUS RT-AX82, WIFI 2.4 ГГц, Intel WIFI 6E AX210 (1 поток):

ASUS RT-AX82, WIFI 5 ГГц, Intel WIFI 6E AX210 (1 поток):

ASUS RT-AX82, Intel I225-V маршрутизация:

Заключение

ASUS RT-AX82 – это универсальный домашний интернет-центр, который предлагает большой спектр разных функций. Особое внимание уделяется безопасности, для чего реализован новый стандарт WPA3 и AiProtection Pro. Также есть много возможностей по настройке приоритезации трафика через специальный сервис Adaptive QoS. Программная оболочка простая и понятная в освоении. Разобраться в ней просто, поскольку есть подсказки и все интуитивно понятно благодаря графической составляющей. Веб-интерфейс предлагает гибкие настройки и мониторинг за всеми функциями и работой устройства. Предусмотрено мобильное приложение, через которое можно осуществлять некоторые функции по управлению и мониторингу.

Основное достоинство данной модели – высокая скорость и хорошее оснащение. Традиционно для компании ASUS используется связка из чипов компании Broadcom. Сердцем является SoC микросхема Broadcom BCM6750 с тремя ядрами ARM-A7, работающим на частоте 1500 МГц. Сначала может показаться, что это слабее, чем в ASUS RT-AX55, но есть сильные помощники: большой объем оперативной памяти и отдельная микросхема Broadcom BCM43684 на диапазон 5 ГГц. Есть поддержка MU-MIMO. Поэтому мы наблюдаем такую высокую скорость работы по беспроводному стандарту WIFI 6. И не возникает никаких вопросов к гигабитной коммутации портов Ethernet на устройстве. Компания позиционирует роутер как игровой и при этом выпускает его не под брендом ROG, намекая, что это более универсальное устройство среднего уровня.

Тем не менее, специальные технологии для геймеров тут есть. Дело даже не в использовании RGB-подсветки и функции ASUS AURA, благодаря чему устройство выглядит здорово и необычно, а также открывает возможности для кастомизации. Дело именно в высокой скорости, низких таймингах, специальном игровом порте Ethernet с приоритезацией трафика, заточенной под игровые сервисы. Кроме того, есть поддержка игрового режима в мобильном приложении ASUS Router и функция Adaptive QoS b Gear Accelerator. Еще у данного устройства есть универсальный порт USB 3.0, который можно использовать для модема или накопителя.

Я проработал с ASUS RT-AX82 неделю, и в плане работы у меня не возникло никаких нареканий. Один раз все настроил при запуске и потом просто пользовался и получал довольствие от высокой скорости и стабильной работы. Однако ряд вопросов остался. Например, нет настенного крепления, хотя для этого достаточно просто сделать специальные отверстия на нижней поверхности устройства. Корпус большой и вместе с крупными антеннами занимает достаточно много места. Понравилось, что есть кнопка, которая отключает подсветку. Она находится сверху и это действительно удобно. Кстати, при этом гаснут даже индикаторы и в темноте ничего не светится.

И еще может отпугнуть цена. Лично я готов переплатить за высокое качество, стабильность и скорость, но со мною согласятся не все, однако новые стандарты и передовые технологии всегда обходятся недешево. Поэтому для кого-то такая скорость и функциональность окажутся избыточными, особенно если использовать только интернет и получать его через 4G модем как я.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *