Обновить
156
https://linkedin.com/in/profileab@apcsb

Инженер/учитель/советчик

130
Подписчики
Отправить сообщение
Общий PSK добавляет проблем с избавлением от проблем :) Сложнее найти виновного (спрашивать у каждого гостя MAC-адрес? да и может оказаться кто-то не из гостей), сложнее незаметно и быстро устранить проблему (поменяли PSK — все начали ломиться с вопросами, почему отпал Wi-Fi).
PPSK привязывает PSK к MAC — нашли MAC нарушителя, отстрелили, поменяли ему (и только ему) PSK — " давай, досвиданья". Заодно, посмотрели в записях, чей он. Аналогично с 802.1x и Captove Portal, только там просто банится аккаунт.
Любая нормальная реализация Captive Portal позволяет показать splah page и заставить пользователя ткнуть в галку.
По Captive portal можно начать с этого: wiki.openwrt.org/doc/howto/wireless.hotspot. Насчет фильтрования WLAN-WLAN в бюджетных решениях точно сказать не могу — не мой профиль, не сталкивался. Но наверняка что-то есть. Спецы по Open/DD-WRT и проч. — отзовитесь! В крайнем случае, запретить разговоры между клиентами можно почти всегда.
Я не совсем понял про собственный VPN-сервер, но многие именно так и поступают, когда работают на открытых хотспотах. При этом сервер не обязательно должен быть собственным, если вы доверяете поставщикам сервисов типа OpenVPN.
У меня 6200. В старых дровах вообще нельзя было 40MHz в 2.4 включить. Сейчас уже есть выбор, но по-умолчанию — «20MHz only»
Идиллей, было вообще запретить нафиг 40MHz каналы в 2.4. Но этого сделать не удалось.
Тем не менее, услышав, скажем, beacon 802.11a/b/g точка сразу схлопнется в 20MHz.
Дело ваше :)
Я рекомендую фиксировать 20Mhz, т.к. в большинстве случаев в радиусе слышимости все равно будут соседи, и точка перейдет в режим совместимости (40MHz protection, когда каждая 40MHz-передача обрамляется 20MHz-«заглушкой» и «отмашкой», если можно так выразиться, не вдаваясь в детали). В итоге скорость все равно упадет из-за режима совместимости, плюс помеха на полканала. Если все соседи вокруг тоже используют 40MHz — сами понимаете, что будет :) Как по мне, лучше стабильные 75Mbps на поток, чем нестабильные 150.

Выставлять 20/40 имеет смысл только если соседей нет вообще. Да и то, в приличном количестве случаев будет работать только в 20MHz. Скажем, мой Intel'овский адаптер в ноуте умеет 40MHz, но они отключены (обратите внимание — не «авто», а «20MHz only»).
Даст небольшой выигрыш по задержке, но даже на современных клиентах 802.11b/g встречаются случаи с некорректной поддержкой (в основном, из-за драйверов). Если к сети подключаются только ваши клиенты (т.е. гости не приходят) — тестируйте и меняйте. Если приходят — не трогайте.
В любом случае, при отключении поддержки 802.11b эта преамбула уже роли не играет.
я округлил вверх до 2.3. Считаете, нужно было округлить до 2.2?
в любом случае, не 1.3 :)
А что автор скажет по поводу ReadyBoot и SSD? Очень многие рекомендуют отключать, но внятного обоснования, кроме того, что потери от износа превышают выгоды от мизерного ускорения (для SSD), нет.
Лучше купить AP, перешить под DD-WRT (или другое по вкусу) и воткнуть в комп. Буду моменты, когда комп захочется выключить, а Wi-Fi нужен (если только вы не минисервер домашний собираете).
Wi-Fi — сетевухами уже давно не развлекался, как и SOHO-точками. :(
Да. WPA использует TKIP/RC4, WPA2 использует CCMP/AES
В последнее время вендоры стали более-менее цивилизованно писать WPA/WPA2-Personal/Enterprise, но все еще встречается зоопарк с перлами типа TKIP-EAP (хорошо, хоть не EAP-TKIP), WPA-PSK, AES-PSK и т.д.
Еще радует, когда WEP40 называют WEP64, а WEP104 — WEP128.
У Motorola одно время на точках был WEP40/WEP104, а на мобильных компьютерах было написано WEP64/WEP128 — у людей мозг ломался :)
3.5dB = ослабление сигнала во сколько раз?
для гостиниц прикольно поднять хотспот и сделать скрипт между PMS (или другим решением, которым пользуется гостиница для регистрации гостей) и базой AAA хотспота.
При чекине автоматом делается запись и выдается индивидуальный аккаунт (важно, если через сеть гостиницы будет хак/порно/и т.д. и приедут органы). При чекауте — закрывается. Ну и биллинг при желании прикрутить можно. Хотя платный Wi-Fi в гостиницах — моветон.
При общем PSK, хачить в гостинице других гостей через — милое дело :) И не надо никаких ухищрений — достаточно своего DHCP сервера :)
Если вкратце.
1 ключ используется дли шифрования исходящего трафика
3 остальных — для расшифровки входящего, если первый не подошел.
Пережитки идей и технологий прошлого.
Источники, близкие к компании, говорили о возможном создании отдельной операционной системы для Motorola (форк Android?)

Motorola Enterprise Android, разрабатывается Motorola Solutions для своей платформы (планшет ET1 & Co). Встроили multi-user, lockdown, MDM и прочие вещи, интересные корпоративным заказчикам (хотя список еще расширять и расширять). В результате поломали non-fragmentation agreement, так что нет маркета и остальных gapps (которые корпоративному заказчику все равно не нужны).
Для персонального применения неинтересен.
некоторые из этих «шаманств» (отключение низких рейтов) актуальны почти в любом случае.
Но, золотое правило инженера: «работает — не трогай» :)
Можно, если между клиентами стена с кафелем и холодильник, например :) Постройте треугольник так, чтобы оба клиента слышали точку, но не слышали друг друга.
Канал 802.11n может быть шириной 20 или 40MHz. При этом устройства не обязаны поддерживать широкие каналы (большинство low-end'а поддерживает только 20Mhz). Понятно, что устройство, способное работать только на 20MHz канале, не сможет расшифровать передачу ведущуюся на 40MHz канале, может принять ее за шум и начать передавать свои данные — возникнет коллизия. Для этого и есть режим совместимости 20/40Mhz. Скорость падает.

Если работаете в 2.4GHz — просто форсируйте 20Mhz каналы и все. 40MHz в 2.4 даже одно время не хотели включать в стандарт.
Если работаете в 5GHz — применима логика из [3.4]
А что самое обидное, если разнести маки так, чтобы они друг друга не слышали — скорость станет еще меньше :) Проблема Hidden Node.
Планов на продолжение со «всем этим» не было :) Там надо довольно сильно углубляться в предмет. Да и создавать аналог тренинга CWDP желания нет. Будут небольшие заметки, возможно низкоуровненые, на какую-то конкретную тему.

В первую очередь от количества клиентов зависит количество коллизий, что снижает пропускную способность ячейки в целом (в пересчете на клиента) и увеличивает задержку. Тут всё как с хабом (если задуматься, канал является близким аналогом Ethernet хаба, но с CSMA/CA). Здесь как раз очень хорошо помогает отключение нижних рейтов и выбрасывание старых клиентов в отдельные BSS/каналы. Вот здесь все очень хорошо (может, даже слишком) описано: www.cwnp.com/wp-content/uploads/pdf/802.11_arbitration.pdf. Там же, можно почитать и про -62dBm чуть более детально. Если публике будет интересно, можно сделать перевод (в этот раз — точно в нескольких частях, там 24 страницы!). Хотя, думаю, большинство осилит оригинал.

Информация

В рейтинге
Не участвует
Откуда
Антарктика
Дата рождения
Зарегистрирован
Активность