• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • Главная
  • Быстрый роуминг (802.11r) в WiFi сети на базе Lede (aka OpenWRT)

Быстрый роуминг (802.11r) в WiFi сети на базе Lede (aka OpenWRT) +14

23.04.2017 04:17
Spider55 33 7300 Источник
Сетевые технологии*, Настройка Linux*, Беспроводные технологии*
Всем привет. Решил я закрепить полученный результат написав статью. А результат этот — это объединение нескольких WiFi точек доступа в сеть в одну неразрывную сеть, ещё её называют бесшовную. Смысл сего действия состоял в том, что моя «локальная» домашняя сеть разрослась до нескольких WiFi точек по причине её (сети) большой площади и невозможности достичь надлежащего качества всего одной точкой.

image

Первое и лобовое решение было поставить ещё несколько WiFi AP с тем же BSSID и с виду вроде всё работало, но как оказалось не всё. К примеру мой Android based телефон нормально переваривал эту ситуацию перепрыгивая с точки на точку при потере сигнала от одной и обнаружении сигнала от другой, но у пользователей чудного яФона возникла с этим проблема, сие устройства напрочь отказывались отключаться от уже пропавшей из радиуса действия точки и подключаться к новой, хоть и с более жирным сигналом. Ну и как полагается у сего контингента (никакой неприязни — просто сухие факты) началась вонь, что всё вокруг Г. мой чудный телефончик не может работать с этим барахлом. И начал я искать методы борьбы с этим.

Мои поиски привели меня к стандарту 802.11r. В котором нам обещают полную прозрачность для WiFi устройств сети их нескольких AP. И даже Apple подтверждает, что умеет так.

Ну ладно, ради спокойствия души своей и любителей яблок освоим новую дисциплину. Беглое изучение теории и практики показало, что hostapd вроде как умеет сие чудо. Все мои роутеры уже давно на Lede (кто не в курсе, это бывший OpenWRT) ну и как бы в этой связи настройка не должна была бы создать проблем. Но как всегда не всё так просто, либо я туговат :)

Для начала в lede по умолчанию устанавливается пакет wpad-mini, в нём собрана основная поддержка WiFi AP с минимумом возможной, дабы работало. Меня такой расклад не устраивает. Поэтому необходимо заменить пакет на wpad.

В простейшем случае для этого нужно выполнить команду:

opkg install wpad

пакет притянет с собой всё необходимое и заменит собою wpad-mini. В идеальном же варианте не плохо просто пере собрать образ прошивки средствами ImageBuilder.

После установки пакета нужно его под настроить. Если вы используете luci интерфейс, то в настройках WiFi сети в разделе Wireless Security появится галочка Enables fast roaming among access points that belong to the same Mobility Domain.



Включив которую нам предоставляют кучу полей для настройки функции роуминга между AP.
Если же у вас нет luci или вы предпочитаете настраивать железку изменяя кофиги, то это же делается строчкой:

option ieee80211r '1'

в секции config wifi-iface файла конфигурации /etc/config/wireless. Я надеюсь не нужно объяснять, что это надо проделать на всех AP участвующих в роуминге.

Это было самое простое. А вот далее началось веселье.

Чтобы объяснить всем точкам, что они в одном роуминге надо это дело как-то настроить. Все мануалы что мне удалось найти упорно сводятся к настройке этого всего дела с использованием RADIUS авторизации. Но у меня нету и RADIUS и не нужен он мне, как я думаю и большинству из нас. Поэтому пришлось эксперементировать.

Пробежимся по полям, которые предлагает нам заполнить luci:

NAS ID — как я понял идентификатор текущей точки доступа в RADIUS сервере. И не нужен при отсутствии последнего, но Luci не даёт сохранить настройки, если это поле не заполнено. Ну чтож — заполним. Обычно все рекомендуют вписывать туда MAC адрес устройства без разделителей.

Mobility Domain — идентификатор конкретно вашей сети. Должен быть один у всех участвующих в роуминге точек. Представляет из себя 16битное число в шестнадцетиричной форме (HEX).

External R0 Key Holder List — вот тут будут участвовать NAS ID, а говорили нужен только для RADIUS. Или же эта функция не участвует без RADIUS? Поясните кто в курсе? Тут я добавил столько строк, сколько у меня точек доступа в сеть. В формате: MAC-адрес, NAS-ID, 128-bit ключ в виде HEX строки
Например: 12:fe:ed:6d:bf:ea, 12feed6dbfea, 8a7fcc966ed0691ff2809e1f38c16996
И так несколько раз с каждой точкой доступа, ключ я использовал один и тот же. Тоже, если кто в курсе как правильно?

External R1 Key Holder List — аналог предыдущей секции, только вместо NAS-ID некий R1KH-ID.

Я заполнил так: 12:fe:ed:6d:bf:ea, 12:fe:ed:6d:bf:ea, 8a7fcc966ed0691ff2809e1f38c16996

В итоге получилось примерно вот так:



В виде конфига всё это выглядит так:

        option ieee80211r '1'
        option mobility_domain '4f57'
        option pmk_r1_push '1'
        list r0kh '12:fe:ed:6d:bf:ea,12feed6dbfea,8a7fcc966ed0691ff2809e1f38c16996'
        list r0kh 'e8:94:f6:e5:46:72,e894f6e54672,8a7fcc966ed0691ff2809e1f38c16996'
        list r1kh '12:fe:ed:6d:bf:ea,12:fe:ed:6d:bf:ea,8a7fcc966ed0691ff2809e1f38c16996'
        list r1kh 'e8:94:f6:e5:46:72,e8:94:f6:e5:46:72,8a7fcc966ed0691ff2809e1f38c16996'
        option nasid '12feed6dbfea'
        option r1_key_holder '12feed6dbfea'

Сохранив и перезагрузив все устройства не первый взгляд всё продолжило работать. У меня на Телефоне с Android с виду ничего не изменилось. Владельцы iPhone пока довольны — будем наблюдать. WiFi Анализатор видит мою сеть по прежнему как несколько точек, но помимо WPA-PSK авторизации добавилась FT-PSK.

Я писал статью, чтобы и самому не потерять найденное и чтобы получить критику и помощь в понимании сделанного :) Буду благодарен за любые замечания.
Поделиться с друзьями
-->

Комментарии (33)


  1. alexyr
    23.04.2017 09:55
    #10186894

    Я правильно понял, что для этой магии нужно иметь все точки доступа с Lede/OpenWRT? Просто роутер с OpenWRT с пакетом wpad и экстендер (например: tp-link RE200) не будет работать?


    1. Prototik
      23.04.2017 10:19
      #10186926
      +1

      Нужны устройства, которые умеют 802.11r и дают его самостоятельно настроить. Lede/OpenWRT или что там ещё внутри — не столь важно.


  1. roginvs
    23.04.2017 11:13
    #10186978

    Точки доступа как-то между собой обмениваются информацией? Если да, то как? По мультикасту?


  1. zlukfo
    23.04.2017 11:19
    #10186988
    +1

    А вот это первое ваше «лобовое» решение — пробовали на всех точках доступа установить одинаковый номер канала? У меня так работает уже три года и поддерживается всеми имеющимися системами ios, android, ubuntu, windows. И даже с медиа проблем нет (ну подвиснет иногда на пару секунд при переключении между точками)


    1. Spider55
      23.04.2017 11:21
      #10186992

      да, они все на одном канале. Оно работает, но постоянно жалуются люди, что перейдя с этажа на этфж связь ухудшается, но если перезапустить WiFi в телефоне, то всё значительно лучше становится. Простая статистика показала, что жалуются в основном владельцы iOS.
      Ничего не имею против iOS, но если бы они мне так не надоедали, даже бы и не заморочился. Только ради них.


      1. navion
        23.04.2017 22:10
        #10187730

        После включения 802.11r тоже могут начать жаловаться, ещё не встречали проблемные устройства?


      1. J_o_k_e_R
        24.04.2017 01:23
        #10187850

        Оно работает, но постоянно жалуются люди, что перейдя с этажа на этфж связь ухудшается, но если перезапустить WiFi в телефоне, то всё значительно лучше становится.


        Классическое и простое решение проблемы — настроить пороги для уровня сигнала клиента на точках. Так чтоб, если у клиента ухудшается сигнал, то его точка сама отключит, чтоб он в дальнейшем переключился на точку с хорошим сигналом.


        1. gotch
          24.04.2017 08:42
          #10187998

          Keenetic так случайно не умеет?


          1. J_o_k_e_R
            24.04.2017 11:51
            #10188290

            Не могу сказать, у меня всё на микротиках.


  1. gvitalik
    23.04.2017 11:21
    #10186994

    Подскажите пробовали ли MESH решения не использующие 802.11r, например, https://habrahabr.ru/post/277721/?


    1. Spider55
      23.04.2017 11:21
      #10186998

      Нет не пробовал. 802.11r показался проще в быстрой реализации.


    1. J_o_k_e_R
      24.04.2017 01:21
      #10187848

      MESH очень медленный.


  1. dmitry_dvm
    23.04.2017 19:41
    #10187552

    А пачка таких штук не была бы проще/дешевле/надежней?


    1. Spider55
      23.04.2017 20:08
      #10187576

      Вы вищимо из столичного региона? У нас такого днем с огнем не найти. На заказ от 27 дней.
      Дешевле? Только если даром, чтобы настроить OpenWrt нужно 0р. 00 коп.


    1. Spider55
      23.04.2017 20:08
      #10187578

      Вы видимо из столичного региона? У нас такого днем с огнем не найти. На заказ от 27 дней.
      Дешевле? Только если даром, чтобы настроить OpenWrt нужно 0р. 00 коп.


    1. neumeika
      24.04.2017 02:17
      #10187868

      Дмитрий, вы же, надеюсь, не предлагаете этот кал ставить вместо хендмейда, в котором хоть можно отдебажить проблемы? Даже настроя мониторинг всего и вся (rssi/dbi/tof/etc) клиентских устройств и точек (zabbix lld), фиг это помогает на этих устройствах. Просто пустите туда больше 30 клиентов на точку и смотрите, как оно умирает.
      Можно даже включить псевдороуминг, но тут уже при 20 клиентах начнутся неинтересные вещи.
      И таки, да, я имею опыт хендмейда, cisco, и печальный опыт в убикьюти и микротах.
      ТС, нижеуказанные полезняшки в вашем случае не рабочие?
      disassoc_low_ack
      rsn_preauth
      И я вот чё-то слабо представляю безрадиусную безшовщину, но исходя из логов и дебага у людей сие работает, хотя я пробовал онли WPA-Ent


      1. dmitry_dvm
        24.04.2017 09:56
        #10188104
        +1

        Ну автор вроде для дома юзкейс воплощает, какие уж там 30 клиентов на точку)


    1. Pave1
      24.04.2017 09:25
      #10188042

      Так у юбиквити как раз с роумингом печалька пока.


    1. Udavf
      30.04.2017 14:56
      #10198230

      Возможно что то не донастроено было, но на моей прошлой работе их роуминг работах крайне плохо


  1. dmitry_dvm
    23.04.2017 21:08
    #10187660

    Не из самого столичного. Из мск заказывал на той неделе железку этого же производителя, доставили за 3 дня и 350р. OpenWrt же на каком-то железе ненулевой стоимости работает? Да, комплект не дешев, но и качество другого уровня.

    Промахнулся, ответ в эту ветку


    1. Spider55
      24.04.2017 07:34
      #10187968

      Были у меня Кинетики и Тплинки, их я и зашил. Пока работают, полет нормалтный.


  1. vagonovozhaty
    24.04.2017 07:34
    #10187970
    +1

    На форумах филологов неразрывные Wi-Fi-сети обычно называют бесшовными.
    Извините.


    1. Spider55
      24.04.2017 07:34
      #10187972

      Не спорю


  1. usheynet
    24.04.2017 07:34
    #10187974
    +1

    А MikroTik? Вполне себе умеют в бесшовный роуминг из коробки, доступны по всей стране, недороги.
    Разворачивал бесшовный роумниг на них (RB20XXui + набор wAP) — делается на изи, работает на ура. Ubnt, кстати, можно и подождать — их железки того стоят. Так же стоит отметить, что у каждого вендора своя реализация бесшовного переключения между точками (BSSFT тут как одно из средств), поэтому, даже при использовании непроприетарных протоколов дружбы между устройствами не случиться — не выйдет к микроше прицепить циску. C OpenWRT то же самое.


    P.S. iOS изначально рассчитана на корректно настроенный роуминг, без него она действительно плоховато сама определяет, к кому подключаться, что логично — так устроен город: куча точек доступа к одной сети, между которыми надо быстро переключаться, что без потерь передачи возможно только в контролируемом режиме точек.


    1. Spider55
      24.04.2017 07:38
      #10187978

      Ну тут, как я уже говорил, все сводилось к работе на том что есть.
      Ну микротики у меня есть, но и их я зашил в WRT, поэтому они тоже у меня в одной саязке.
      Мне роднее linux, чем все эти микротиковые оси с их наворотами. Мне проще линухи, уж простите.


      1. J_o_k_e_R
        24.04.2017 11:55
        #10188298
        +1

        routeros — linux 3.3.* с мордой и некоторым количеством проприетарных расширений. Вплоть до некоторых нюансов работы iptables. После понимания как работает линукс, разобраться в routeros проблем нет.


    1. J_o_k_e_R
      24.04.2017 11:56
      #10188302
      +1

      А MikroTik? Вполне себе умеют в бесшовный роуминг из коробки, доступны по всей стране, недороги.
      Разворачивал бесшовный роумниг на них (RB20XXui + набор wAP) — делается на изи, работает на ура.


      Настоящий, 802.11r, бесшовный роуминг не умеют. Если вы говорите про точки на одной частоте и фильтры по уровни приёма, то это псевдобесшовный.


  1. LESHIY_ODESSA
    26.04.2017 17:33
    #10192512
    +1

    Немного комментариев с хабра для понимания «бесшовности» или роуминга:

    Как я создавал бесшовный Wi-Fi (EDIMAX)

    протоколы 802.11r и 802.11k. Эти протоколы отвечают за быстрое, практически мгновенное переключение абонентов от одной точки к другой.


    Источник
    Во-первых, далеко не все клиенты умеют что в r что в k
    Во-вторых, по-настоящему бесшовного роуминга (а-ля WiMAX или 3G или DECT) вы не получите никогда, это просто невозможно ввиду «особенностей» протокола WiFi.
    Так что «роуминг» был, есть и остается маркетинговой фичей, за которую можно срубить бабла с ло..^W с клиента. почитайте обсуждения на форуме НАГа, хотя бы, там знающие люди сидят.


    Источник
    Пара слов о бесшовном роуминге на Mikrotik, если кратко — его нет и никогда не было, ни на Mikrotik ни на Ubiquiti UniFi. Причем Ubiquiti уже достаточно давно отказались от своего Zero-Handoff, т.к. он не дал желаемых результатов.

    Роуминг от одной AP к другой AP, как и ранее — прерогатива самого клиента. Именно клиент решает, когда ему переходить на другую точку, а когда нет. Стандарты 802.11a/b/g/n/ac, к сожалению, не предусматривают возможности сообщить клиенту о ближайших AP и уровне их загрузки.


  1. Louie
    28.04.2017 15:32
    #10196128

    «Бесшовный» роуминг нужен только при реальной необходимости поддерживать какую-то потоковую передачу, типа человек идет от точки к точке и говорит по sip-телефону. То есть — почти никогда.
    Посему, не зная реальных условий, рискну предположить, что у точек хорошо бы настроить мощность передатчика (Tx power) и, как сказано выше, порог отключения клиентов со слабым сигналом


  1. 4aba
    02.05.2017 15:20
    #10200102

    Одного не понял, точки в итоге должны быть на одном канале и ssid/пароль иметь одинаковые, или разные можно?


    1. LESHIY_ODESSA
      02.05.2017 18:47
      #10200496

      SSID/пароль одинаковые.

      А с каналами нет общего мнения. Я долгое время считал, что каналы должны быть разными, чтобы точки не пересекались в диапазоне. Но потом выяснилось, что у многих (например UniFi) требование наоборот — одинаковый канал.


      1. Louie
        03.05.2017 08:20
        #10200876

        Каналы не должны пересекаться в зоне покрытия. Т.е., если представить длинный холл, покрытый 3-мя AP, то каналы будут, например, 1-6-1


        1. LESHIY_ODESSA
          03.05.2017 12:37
          #10201330

          Есть мнение, что переключение между каналами создает большую паузу (потери). То есть для «бесшовности» лучше одинаковый канал, но в тоже время, нужно ограничить мощность точек для из наименьшего пересечения.

МЕТКИ

  • Хабы
  • Теги

Сетевые технологии

Настройка Linux

Беспроводные технологии

LEDE

openwrt

wpad

hostapd

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
Все публикации автора
  • Быстрый роуминг (802.11r) в WiFi сети на базе Lede (aka OpenWRT) +14

    • 23.04.2017 04:17

Подписка


ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
05:05

Привет, GT! Я сделал свой луноход и закрыл гештальт +13

06:04

Математический анализ для разработчика: что действительно нужно понимать +8

06:00

Тёмные лошадки IT: пять человек, которые определяют индустрию, но о которых мало кто слышал +6

06:00

Как мы собрали локальный AI-сервер на 4× RTX 4090 с водянкой — кейс для крупного клиента +4

03:30

Скрипач не нужен: Выживут ли музыканты в эпоху нейронок? +4

07:00

От конфигуратора до AI: как обновили софт Wiren Board +3

06:01

Как устроено взыскание дебиторской задолженности в арбитражном суде: сроки, этапы и узкие места процесса +2

05:30

Почему почти вся «защита» глаз от дисплеев — чистый маркетинг +2

05:24

Почему нейросети — это тупик? Новый взгляд на архитектуру искусственного интеллекта +2

07:05

Корпоративная память против галлюцинаций: как RAG возвращает бизнесу здравый смысл +1

19:16

Вероятно, последняя попытка сохранить интернет — «СтопЧебурнет» +89

06:03

Создаем собственную базовую станцию при помощи SDR +71

20:46

Технотекст 8: длинные списки превращаются в элегантные шорт-листы +39

09:01

Мария-Ритм — полистироловая электрогитара из СССР +33

08:17

В чем особенность виртуальных машин размером с хост +31

16:47

Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04 +28

11:12

Что именно сломалось: разбираем блокировки РКН/ТСПУ по слоям сетевого стека. Rkn Block Checker +26

11:30

Не рискуй конверсией: как исследовать витрину цифрового продукта до запуска +25

13:02

Визуальные сети связи: семафоры, флаги, руки, фары и цветок на подоконнике +21

07:01

Worldometer: как один сайт научил мир чувствовать масштаб +21

07:19

Реально большая стейт-машина: как мы строили облачную запись и ИИ-конспектирование в Телемосте +19

14:54

Rust: зачем он появился, что умеет и почему компании переписывают на него части своих систем +17

15:18

Почему плохие менеджеры провалят внедрение ИИ точно так же, как провалили работу с людьми +16

07:05

Турбина Тесла + Органический Цикл Ренкина = электроэнергия почти от любого тепла +16

06:12

Пиратство в эпоху VHS: как Universal судилась с Sony и почему последствия этого спора мы ощущаем и в наши дни +16

13:24

Настройка self-hosted gitlab runner (CI/CD) +15

09:01

Утопали в дефектах, пока собирали «единое окно» +14

08:46

Анализ взлома Denuvo при помощи виртуализации +14

11:43

Как улучшить опыт работы с Zabbix: разбираем юзкейсы +13

07:35

Инженерный подход к урожаю: как Dyson выращивает клубнику с помощью роботов +13

10:46

Давайте уже сделаем отдельный хаб: «Я собрал приложение за вечер — зачем теперь разработчики?» +203

15:00

Радар для слежения за БПЛА. Часть 1 +158

08:50

Чебурнет близко +89

08:00

Муравьи против трансформеров: старый алгоритм 1992 года, который вернулся +80

13:31

Голосуй, или проиграешь! разбор фишинга, который пытается угнать Telegram +77

13:01

Ваш ИИ ошибался, ошибается и будет ошибаться +61

13:29

OneOCR — скрытая OCR внутри Windows 11 +45

12:00

Люди скупают Mac Mini M4, а SpaceX покупает Cursor за $60 млрд: ML-дайджест +42

07:00

Как подготовиться к алгоритмическим соревнованиям: опыт финалиста ICPC +37

05:29

Баги, которые не ловит Rust +34

09:01

Flappy Bird: код веб-клона под микроскопом +31

07:01

Как запускать LLM-агентов без облачных API: VPS, локальные модели и требования к железу +31

22:14

Как ИИ потерял доверие общества в США +29

07:05

Что делает match после того, как вы нажали Compile +27

09:00

Как Monium приручил GC: разбираемся со сборщиками мусора в observability‑платформе +26

08:32

Коэффициент токсичности задачи: как одна метрика снизила текучку в команде до 10% +25

15:30

Радар для слежения за БПЛА. Часть 2 +24

23:40

Я пошутил, что разработчики больше не нужны — и мне поверили. Давайте теперь серьезно +22

13:22

«Алгоритмы на языке Go». Книга, которую ждали +20

22:43

Разбираю «Qwen3.5-21B-Claude-4.6-Opus-Heretic-Uncensored»: что на самом деле внутри файнтюна с громким именем +18

ОБСУЖДАЕМОЕ

  • Чебурнет близко +89

    • 436   29000

    Давайте уже сделаем отдельный хаб: «Я собрал приложение за вечер — зачем теперь разработчики?» +203

    • 101   21000

    Вероятно, последняя попытка сохранить интернет — «СтопЧебурнет» +89

    • 77   18000

    Радар для слежения за БПЛА. Часть 1 +158

    • 72   40000

    Голосуй, или проиграешь! разбор фишинга, который пытается угнать Telegram +77

    • 58   18000

    Как Ричард Докинз решил, что ИИ разумен +12

    • 45   11000

    Как ИИ потерял доверие общества в США +29

    • 41   25000

    Коэффициент токсичности задачи: как одна метрика снизила текучку в команде до 10% +25

    • 32   9900

    Я пошутил, что разработчики больше не нужны — и мне поверили. Давайте теперь серьезно +22

    • 30   19000

    Топ-5 примеров, когда нейросети творят искусство -1

    • 27   9200

    Год с Claude Code: как собрать рабочую конфигурацию с первого запуска +14

    • 24   12000

    Диплом в IT — бесполезная бумажка или скрытый фильтр? Проверяю экспериментом +14

    • 22   12000
  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.