Ч. 2 — Дальнобойный Wi-Fi. Реализация интернет шлюза на базе Debian 12


Проблема: В связи с отключением 3G-4G (шатдаунов) пострадали многие сферы, люди банально не могут расплатиться по терминалам, у многих работа связанна с действиями в интернете.

Появилась потребность в альтернативных источниках интернета. В серии статей пойдёт речь о реализации дальнобойных wi-fi сетей минимальными затратами. Вторично будут затронуты технологи противодействию анализа трафика (в том числе mitm). Делаю для личных целей.

Обзор не дорогих уличных Wi-Fi точек.

Братья Китайцы с силой сигнала 1Вт в региональном режиме Global. Обычные же домашние точки выдают около 100 мВт . Широкой функциональностью не отличаются, панель управления максимально простая, только базовые функции. Подключение по PoE.

WavLink AC1200

Частотные диапазоны: 2.4 ГГц и 5 ГГц, что обеспечивает баланс между дальностью сигнала (2.4 ГГц) и высокой скоростью передачи данных (5 ГГц).

Антенны: 4 всенаправленные антенны с коэффициентом усиления 7 дБи.

Стандарты Wi-Fi: Поддерживает Wi-Fi 5, MU-MIMO, IEEE 802.11a/b/g/n, WPA-PSK / WPA2-PSK.

KuWFi AP1200F

Частотные диапазоны: 2.4 ГГц и 5 ГГц, что обеспечивает баланс между дальностью сигнала (2.4 ГГц) и высокой скоростью передачи данных (5 ГГц).

Антенны: 2 всенаправленные антенны с коэффициентом усиления 5 дБи.

Стандарты Wi-Fi: Поддерживает Wi-Fi 5, MU-MIMO, IEEE 802.11a/b/g/n, WPA-PSK / WPA2-PSK.

Cudy АР1300 Outdoor

Частотные диапазоны: 2.4 ГГц и 5 ГГц, что обеспечивает баланс между дальностью сигнала (2.4 ГГц) и высокой скоростью передачи данных (5 ГГц).

Антенны: 2 всенаправленные антенны. Отсутствует информация о коэффициенте усиления.

Стандарты Wi-Fi: Поддерживает Wi-Fi 6 (переоценено, как по мне больше маркетинг), MU-MIMO, IEEE 802.11a/b/g/n/ac, WPA-PSK / WPA2-PSK.

Обозначения сетевых кабелей и их особенности

SF/UTP — общий экран в виде оплётки и общий экран из фольги 

U/FTP — общего экрана нет, каждая пара в индивидуальном экране из фольги 

U/UTP — неэкранированный кабель 

S/FTP — общий экран в виде оплётки, каждая пара в индивидуальном экране из фольги 

F/UTP — общий экран из фольги

Внутри помещений можно использовать обычный UTP кабель, а для улицы требуется экранированный (FTP). Чем длиннее кабель тем больше потери сигнала, на проводнике возникает наводка тока что мешает прохождению сигнала, для этого между жилами и оплёткой делают фольгированный слой, который снимает эту наводку на себя. Длинна кабеля витой пары не должна превышать 100 метров, иначе будут сильные потери.

Кустарные антенны и их виды

QUADOS

OMNI QUAD

----

Я задумал соединить концепции антенн quados и omni quad.

//статья ещё в стадии написания

Комментарии (15)


  1. vindy
    22.07.2025 11:32

    Я задумал соединить концепции антенн quados и omni quad. Вот такие заготовки соединить в крестовину и пролудить у основания что б закрепить вместе. Надо будет как то продумать балун что бы погасить лишние помехи. Со стандартными антеннами 7dBi в условиях города ловит около 70 м. Хочу добиться всенаправленного усиления до 12 dBi.

    Вроде как после этого абзаца всякая настройка DHCP и генерация ключей - это вообще нерелевантно? Как эти шаги на антенны влияют?


    1. avalonsec Автор
      22.07.2025 11:32

      Просто статья ещё не до конца сделана. Надо разделить на аппаратную и программирую часть.


  1. Kanalja
    22.07.2025 11:32

    Все смешалось в кучу - люди, кони... Было бы отлично отдельно рассказать про железо, в частности антенну, причину ее выбора, про AP, а потом уже конфиги описывать


    1. avalonsec Автор
      22.07.2025 11:32

      Спасибо за замечание.


  1. Furriest
    22.07.2025 11:32

     Со стандартными антеннами 7dBi в условиях города ловит около 70 м. Хочу добиться всенаправленного усиления до 12 dBi.

    Всенаправленная антенна - изотропная, у нее КУ по определению 0 dBi. Без альтернативной физики не получится.
    А с круговой диаграммой гораздо проще купить какой-нибудь ITelite.
    Другое дело, что у такой антенны вертикальный угол будет градусов 6, надо внимательно думать, что именно вы ей покрыть пытаетесь.

    Ну и в целом помнить, что штрафы за такие развлечения могут быть неприятными.


    1. avalonsec Автор
      22.07.2025 11:32

      Спасибо, на досуге посмотрю что за зверь такой ITelite.


  1. Kitsok
    22.07.2025 11:32

    Ну, допустим, 30дБм точка доступа накроет в чистом поле метров 500. С знаниями и умениями можно хоть 10км линк точка-точка построить (привет, айФлет). Но откуда возьмётся аплинк?

    Или возвращаемся во времена пионерских домовых сетей и eMule?


    1. avalonsec Автор
      22.07.2025 11:32

      Системник с инетом находится в квартире. Точка выведена на крышу по FTP кабелю, дальше по коаксиальному кабелю до 10 метров отдельная антенна. На wavlink их можно 2 прикрутить.


  1. JTNeXuS
    22.07.2025 11:32

    Дальнобойный вай-фай без направленных антенн...


    1. n_bogdanov
      22.07.2025 11:32

      У меня на складе есть уличные точки Cisco с sfp портом. Вот это дальнобойный wifi


  1. AKudinov
    22.07.2025 11:32

    С нетерпением жду ту часть статьи, где автор будет получать разрешение на использование частоты 2,4ГГц на улице, и описание прочих бюрократических процедур.


    1. avalonsec Автор
      22.07.2025 11:32

      2.4 же можно, а 5 работает в меньшем радиусе и глюшится любым препятствием потому на улице бесполезен потому можно отключить.


      1. AKudinov
        22.07.2025 11:32

        Можно только при условии небольшой мощности (100мВт, кажется) передатчика. Они в законах называются "устройства малого радиуса действия", что, как бы, полностью противоположно "дальнобойному".

        На профильных форумах активно обсуждают эти темы. Вот даже на Хабре статья была, старая только: https://habr.com/ru/articles/69665/


  1. The_KOPACb
    22.07.2025 11:32

    Чёт я не увидел ничего про дальнобойность

    Почему не смотрели в сторону ubiquiti?

    Есть ещё решения от микрота, у тплинка что-то было вроде, да тысячи решений для "дальнобойного" вайфая.


  1. megalloid
    22.07.2025 11:32

    А симметричность канала соблюдена? Условно, что точка-то "доорётся" до клиента, а вот "слабоорущий" клиент доорётся до точки? Обычно для таких кейсов делают бэкхол точка-точка для точек доступа, а они уже в соответствии с максимально допустимым EIRP дают в своей зоне, где канал связи до абонента остаётся симметричным и не возрастает количество перепосылок трафика.

    Ну и если говорить об антеннах - лучше покрывать территорию секторными антеннами, а не омнями.