wifi

Автор

1.В 2018 году пора перестать использовать смешанный тип стандартов "b\g\n" . Используйте только "n" cтандарт. При использовании смешанного типа режется скорость(максимальная теоретическая) для всех участников данного канала. 2. Не стоит делать ширину канала в 40 герц. Больше шумов соберете. Канал 2.4 почти всегда перегружен. Используйте 20. Стабильнее 3. Не рекомендую использовать статический выбор канала. Завтра на этот канал сядет какой-нибудь телевизор с WIFI модулем и всё. Делайте автоматический выбор. Сейчас точки доступа нормально переключают каналы. Вкладка Advanced 1. Hw/protection mode - rts cts. Если кратко то данная технология определят кто должен вещать в данный момент, напоминаю, что 802.11 это полудуплексный стандарт. На практике мне этот режим пригодился чуть меньше чем никогда. Только режет пропускную способность в 2 раза и грузит процессор. 2. Adaptive Noise Immunity - поидее микротик, используя свои "опыт и знания" должен сам подстраивать характерстики чипа и модуля WIFI что бы уменьшать интерференцию и шумы. На практике, я не заметил ничего. Итого - эти параметры нужно тестировать на конкретном объекте. Но с высокой долей вероятности вы ничего не получите.Ну нельзя из забитого эфира 2.4 в бизнес центре добиться хоть чего то вменяемого.

Настройка sip на mikrotik. Пример на манго телеком

 

Для корректной работы телефонии необходимо открыть доступ на фаерволе/роутере/брандмауэре и т.д., осуществив следующие действия: разрешить входящие соединения и исходящий трафик для прохождения голоса по протоколу UDP и TCP для подсети:

    81.88.86.0/24, порты с 1024 по 65535. 

 

Mikrotik RouterOS- совместимость проверена на Oracle VM VirtualBox.
Есть возможность обновления до актуальной версии (6.21.1).
/ip firewall layer7-protocol add name=block_site regexp="^.+(odnoklassniki.ru|vk.com|video.yandex.ru|music.yandex.ru).*\$"

В интернете уже довольно много статей о том ка ограничить на Mikrotik доступ пользователей к определённым ресурсам.
Самое грамотное решение которое я нашёл это настройка Firewall на action=reject reject-with=tcp-reset по контенту, но в примере котором я нашел блокировался только один сайт одним правилом Firewall.