[TÓPICO DEDICADO] REDES DOMÉSTICAS - Dicas, Problemas, Tutoriais e Diagnósticos complexos

certo, e algum dispositivo pega IP ou nenhum q conecta no Hauwei pega?
Na verdade o Huawei ta em modo AP com o DHCP desligado. Quem ta fornecendo os ips é o Asus (estão todos na mesma faixa)

Isso que me intriga. Acho que deve ser o tirador da Huawei.
 
Na verdade o Huawei ta em modo AP com o DHCP desligado. Quem ta fornecendo os ips é o Asus (estão todos na mesma faixa)

Isso que me intriga. Acho que deve ser o tirador da Huawei.
tem alguns equipamentos q precisa ser ligado o cabo uplink na porta lan e não na wan... não sei se é esse o seu caso

veja se tem alguma opção de dhcp relay/ip helper ou algo assim, ai vc aponta pro equipamento q é o dhcp server da sua rede
 
As LAN's são gigabit, só não dá pra ultrapassar este valor.

Obrigado! Legal, estou cogitando isso mesmo. Mas antes é possível que eu só faça uma VM no meu Proxmox pro OPNSense, acho que o custo de energia vai ser igual e economizo no hardware em si. Tem lido um pouco sobre esse TP-Link e me parece que ele é limitado nas configurações.
 
Obrigado! Legal, estou cogitando isso mesmo. Mas antes é possível que eu só faça uma VM no meu Proxmox pro OPNSense, acho que o custo de energia vai ser igual e economizo no hardware em si. Tem lido um pouco sobre esse TP-Link e me parece que ele é limitado nas configurações.
Para quem gosta de algo mais sofisticado e com configurações mais avançadas, o TP-Link não seria o mais indicado. Veja que na minha assinatura tem um (SUITE)... ainda não sei escrever o nome certo. Eu ainda não comprei. Como gosto de informática mas não me aprofundo, vou de TP-Link de boa. Montei minha rede com 2 links (ISP), um PPPOE e outra coloquei o modem (CLARO) em bridge como sugestão da galera aqui do fórum.

ASSINATURA
TP-Link | ER605 | OC200 | EAP610 | SG2008P
 
Para quem gosta de algo mais sofisticado e com configurações mais avançadas, o TP-Link não seria o mais indicado. Veja que na minha assinatura tem um (SUITE)... ainda não sei escrever o nome certo. Eu ainda não comprei. Como gosto de informática mas não me aprofundo, vou de TP-Link de boa. Montei minha rede com 2 links (ISP), um PPPOE e outra coloquei o modem (CLARO) em bridge como sugestão da galera aqui do fórum.

É, foi o que eu pensei. Chequei o Switch que você vai comprar, parece interessante. Eu já tenho um switch bom, felizmente. Ainda estou cogitando o TP-Link, acabei de descobrir que a placa de rede que tenho não cabe no meu servidor Proxmox. Vou ter que pensar um pouco mais no que vou fazer, tenho uma placa 10G dual aqui, mas não sei quero usar ela pra isso.
 
O SG2008P tem 4 portas PoE que vai mandar energia para o OC200 e o EAP610. Seriam -2 ligados na tomada e vou poder criar 2 Vlan para entrar com 2 cabos vindo do ER605 (router) e aproveitar ao máximo os 2 Links. Tive essa orientação da TP-Link. Depois te mando uma imagem do rascunho que fiz da minha rede.
 
O SG2008P tem 4 portas PoE que vai mandar energia para o OC200 e o EAP610. Seriam -2 ligados na tomada e vou poder criar 2 Vlan para entrar com 2 cabos vindo do ER605 (router) e aproveitar ao máximo os 2 Links. Tive essa orientação da TP-Link. Depois te mando uma imagem do rascunho que fiz da minha rede.

Legal. Fico no aguardo. Eu consegui um Cisco SG300-28P, é um switch PoE da Cisco, é muito bom, gosto bastante, mas é muito barulhento. Meti o louco e tirei as ventoinhas e desliguei o PoE de todas as portas menos as que iria usar. Atualmente só ligo nele um Raspberry Pi. Tinha um access point antes, mas como não consigo colocar no teto, o alcance dele acabou sendo bem limitado.
 
Meu ER605 chegou no Sábado e configurei no domingo, aproveitei pra organizar os cabos do rack. Já configurei dual WAN failover, mas por hora não instalei a controladora porque li em vários fóruns que standalone tem mais funções.
Tive um pouco de dificuldade pra configurar o IPv6 na Vivo, na Claro como deixei o DHCP ligado, usei 6to4 Tunnel e pegou um endereço IPv6, mas não parei pra testar se funcionar, já que por incrível que pareça, eu fiz várias configurações no link da Vivo e eu pegava IPv6 em várias delas, mas não conseguia conectividade, até que finalmente consegui. Vou aguardar alguns meses e comprar um AP, provavelmente da TP-Link também, já que meu Aruba 315 tinha um desempenho pífio no meu apto minúsculo.

Em geral bem satisfeito com o equipamento, só acho que demora um pouco pra inicializar, meu OPNSense com SSD Sata era mais rápido.
 
Meu ER605 chegou no Sábado e configurei no domingo, aproveitei pra organizar os cabos do rack. Já configurei dual WAN failover, mas por hora não instalei a controladora porque li em vários fóruns que standalone tem mais funções.
Tive um pouco de dificuldade pra configurar o IPv6 na Vivo, na Claro como deixei o DHCP ligado, usei 6to4 Tunnel e pegou um endereço IPv6, mas não parei pra testar se funcionar, já que por incrível que pareça, eu fiz várias configurações no link da Vivo e eu pegava IPv6 em várias delas, mas não conseguia conectividade, até que finalmente consegui. Vou aguardar alguns meses e comprar um AP, provavelmente da TP-Link também, já que meu Aruba 315 tinha um desempenho pífio no meu apto minúsculo.

Em geral bem satisfeito com o equipamento, só acho que demora um pouco pra inicializar, meu OPNSense com SSD Sata era mais rápido.
Eu estou gostando dos serviços CLOUD OMADA, com o OC200. Mês que vem eu devo comprar o switch com 4 portas PoE (SG2008P) e aumentar a brincadeira de rede aqui no meu escritório para Home Office. Eu dou preferência pelo balanceamento de carga porque as duas operadoras são de 500MEGAS e jamais deixaria uma de backup, só mesmo se fosse uma de baixo valor, tipo a TIM LIVE que era de 60MEGAS quando morava na minha casa que vendi. Lá eu não tinha a CLARO como tenho hoje, porque que não tinha cabo naquela região, nem coaxial. Bom que você tenha um rack e organize tudo nele. Os meus TP-Link's ficam na mesa mesmo, até porque, eu comprei uma mesa grande (sonho realizado), tendo em vista realizar o desejo de por o gabinete na mesa e não no chão, como era antes. Depois posto fotos (em dívida). Para uma pessoa que faz disso tudo um hobby, até que está bem legal.
 
Perdoem se eu estiver repetindo a mesma pergunta....mas recentemente adquiri 2 links de 500mb, já que a operadora não oferta 1gb...rssrrsr
Gostaria de saber qual melhor forma para eu deixar ambos ligados numa mesma conexão, tem como?
Seria o tal do MESH ou preciso de um roteador com 2 portas wan?
Obrigado pela ajuda.
 
Eu estou gostando dos serviços CLOUD OMADA, com o OC200. Mês que vem eu devo comprar o switch com 4 portas PoE (SG2008P) e aumentar a brincadeira de rede aqui no meu escritório para Home Office. Eu dou preferência pelo balanceamento de carga porque as duas operadoras são de 500MEGAS e jamais deixaria uma de backup, só mesmo se fosse uma de baixo valor, tipo a TIM LIVE que era de 60MEGAS quando morava na minha casa que vendi. Lá eu não tinha a CLARO como tenho hoje, porque que não tinha cabo naquela região, nem coaxial. Bom que você tenha um rack e organize tudo nele. Os meus TP-Link's ficam na mesa mesmo, até porque, eu comprei uma mesa grande (sonho realizado), tendo em vista realizar o desejo de por o gabinete na mesa e não no chão, como era antes. Depois posto fotos (em dívida). Para uma pessoa que faz disso tudo um hobby, até que está bem legal.


Que legal! Tá ficando top mesmo. Eu vou postar fotos do rack em outro momento. Considerando que a rede extra custa 30 reais por mês e está em CGNAT, prefiro deixar em fallback mesmo, porque isso pode atrapalhar meus port forwarding já que não funcionariam em CGNAT.

Eu cheguei a pesquisar pra comprar um OC200, mas depois que descobri que consigo a mesma funcionalidade só que sem a peça de hardware, aí ficou difícil justificar o custo se eu posso hospedar em casa, não estou hospedando ainda pelos motivos que mencionei no outro post. O fallback funciona muito bem, já fiz alguns testes, mas não "precisei" usar ainda, felizmente. Se eu conseguir sair do CGNAT na Claro, provavelmente vou cancelar a Vivo e vou usar um modem 4G cabeado que tenho aqui, só torcer pra Vivo ter sinal 4G razoável no meu prédio e no meu andar (25).
 
Que legal! Tá ficando top mesmo. Eu vou postar fotos do rack em outro momento. Considerando que a rede extra custa 30 reais por mês e está em CGNAT, prefiro deixar em fallback mesmo, porque isso pode atrapalhar meus port forwarding já que não funcionariam em CGNAT.

Eu cheguei a pesquisar pra comprar um OC200, mas depois que descobri que consigo a mesma funcionalidade só que sem a peça de hardware, aí ficou difícil justificar o custo se eu posso hospedar em casa, não estou hospedando ainda pelos motivos que mencionei no outro post. O fallback funciona muito bem, já fiz alguns testes, mas não "precisei" usar ainda, felizmente. Se eu conseguir sair do CGNAT na Claro, provavelmente vou cancelar a Vivo e vou usar um modem 4G cabeado que tenho aqui, só torcer pra Vivo ter sinal 4G razoável no meu prédio e no meu andar (25).
Então beleza, depois me conta como faz a sua hospedagem em casa, como funciona, etc... As fotos a gente vai postando. Vlw
 
Como configurar um roteador para isolar os dispositivos na rede interna? Para que os pcs não enxerguem os outros pc ou celulares ligados no wifi?
 
Como configurar um roteador para isolar os dispositivos na rede interna? Para que os pcs não enxerguem os outros pc ou celulares ligados no wifi?
e so ativa o AP ISOLATION e pronto ninguém ve ninguém
 
nos roteadores que testei ele só isolam quem está no wifi. Um pc no cabo pinga quem estiver no wifi (notebook ou celular por exemplo).
não deveria ve nas outras opções que deveria isolar aqui tive que pedir pro provedor desativar ja que no cabo estava vendo
 
não deveria ve nas outras opções que deveria isolar aqui tive que pedir pro provedor desativar ja que no cabo estava vendo
nos roteadores que eu testei esse isolamento ocorre não 100%. Testei no Wireshark e havia sim uma certa comunicação. O protocolo arp entregava outros dispostivos conectados ao roteador...
 
Pessoal. Tá acontecendo uma coisa curiosa aqui em casa, veja se já aconteceu com alguém.

Tenho fibra 500/250 da vivo, sendo o hgu deles em bridge ligado a um redmi ax5400. A Internet tem chegado em torno de 600/400, ocorre que tenho percebido que na sala o download fica limitado a 250mb, isso no wifi, quando saio da sala e vou no banheiro, que é perto, já pega a velocidade full. O que pode ser isso?
 
Pessoal. Tá acontecendo uma coisa curiosa aqui em casa, veja se já aconteceu com alguém.

Tenho fibra 500/250 da vivo, sendo o hgu deles em bridge ligado a um redmi ax5400. A Internet tem chegado em torno de 600/400, ocorre que tenho percebido que na sala o download fica limitado a 250mb, isso no wifi, quando saio da sala e vou no banheiro, que é perto, já pega a velocidade full. O que pode ser isso?
qualidade de sinal
--- Post duplo é unido automaticamente: ---

nos roteadores que eu testei esse isolamento ocorre não 100%. Testei no Wireshark e havia sim uma certa comunicação. O protocolo arp entregava outros dispostivos conectados ao roteador...
a isolamento e sempre simples se ficar usando programas marotos ele sempre vai achar um caminho
 
Pessoal. Tá acontecendo uma coisa curiosa aqui em casa, veja se já aconteceu com alguém.

Tenho fibra 500/250 da vivo, sendo o hgu deles em bridge ligado a um redmi ax5400. A Internet tem chegado em torno de 600/400, ocorre que tenho percebido que na sala o download fica limitado a 250mb, isso no wifi, quando saio da sala e vou no banheiro, que é perto, já pega a velocidade full. O que pode ser isso?

Quanto mais distante você ficar do AX5400 menor será a velocidade porque o sinal sofre degradação e isso acontece com qualquer roteador wireless.
 
Quanto mais distante você ficar do AX5400 menor será a velocidade porque o sinal sofre degradação e isso acontece com qualquer roteador wireless.
Mas aí que tá a curiosidade. Quando estou na sala na frente do AX5400 a internet fica limitada em 250mb, mas quando me afasto ela volta ao normal, bate mais que o contratado.
 
pra galera que utiliza openwrt ae.

Como configurar Roaming de clientes wifi forma funcional no openwrt!


Primeiro o que é roaming?
resposta simples e curta: a migração SEM PERDA DE CONEXÃO pelo dispositivo cliente entre raidos diferentes sobre o mesmo SSID

resposta longa: um blackholl das bermudas maquiavélico complicado para um c#####ho de configurar :haha:
Roaming-Rapido.jpg


Pré-requisitos para fazer a magia negra funcionar:
  • Ter um AP com suporte nativo(no nosso caso utilizando openwrt a gente da um jeito com instalação de um pacote)
  • Ter mais de 1 radio WIFI transmitindo o SSID da sua rede
  • Mesmo SSID da rede em configurado em todos os rádios
  • Mesma senha do SSID configurado em todos os rádios
  • Mesma criptografia(WPA2 OU WPA3) do SSID configurado em todos os rádios
obtendo os pré-requisitos a cima vc esta elegível para fazer a magia negra :joia:
obs. vc pode misturar multi vendor na mesma rede e fazer funcionar do mesmo jeito, des de que todos os aparelhos utilizados passem pelo check list acima, tipo ter uma aparelho openwrt com tudo e um tplink com FW original suporte ao 802.11kvr ativo.
SIM, a tplink colocou os protocolos padronizados 802.11k e 802.11v sendo possiveis de ativação apenas se ativar a função mesh, para "ludibriar" o leigo, a achar que a função só funciona entre aparelhos da mesma marca.

image.png

image.png

Vou utilizar como exemplo meu aparelhos Xiaomi Redmi Router AX6000

Primeiro passo para configurar o openwrt para funcionar:
OBRIGATORIAMENTE ter instalado o pacote wpad-mbedtls no aparelho, o FW padrão baixado do site do openwrt vem com o pacote base wpad-basic-mbedtls.
recomendação de como instalar o pacote completo: entre no openwrt firmware seletor, localize o seu aparelho, solicite um FW personalizado com o pacote completo; é possível fazer a reinstalação do pacote completo em aparelhos que já estão rodando openwrt, mas é extremamente problemático a instalação, pois interfere diretamente com o pacote hostapd, o mais fácil é tirar um BK do openwrt, solicitar o FW com o wpad-mbedtls completo flashar o novo FW e voltar o arquivo de BK com as configs.

image.png
image.png
Recomendação, nesta tela de pedido de FW personalizado, inclua o pacote luci-app-dawn
este pacote é um script descentralizado, que faz com que o proprio openwrt force a aparelhos burros(que não suportam 802.11kvr), a fazer o roaming de forma obrigatória, literalmente desconectando o mesmo do AP com sinal ruim quando após calculo de 3 ticks entre os APs com openwrt definir que o cliente burro esta com sinal melhor de outro AP mais próximo a ele.

Segundo configure o SSID de suas redes da seguinte forma:
image.png
image.png
image.png
image.png

image.png

Terceiro:
Repita as configurações do passo anterior em CADA SSID que vc tenha em sua rede.

Se tiver 5 AP trasmitindo sua rede wifi em radio 2.4GHz, configure em cada um deles a mesma config
Se tiver 8 AP trasmitindo sua rede wifi em radio 5GHz, configure em cada um deles a mesma config
Se tiver AP trasmitindo sua rede wifi em radio 6GHz(wifi 6E e wifi 7 no caso), configure em cada um deles a mesma config
Se tiver o mesmo AP, SIM! o mesmo ap! pq eles vem com radios 2.4GHz, 5GHz e 6GHz individualizados! configure o SSID da mesma forma em cada um deles.

Quarto:
Aproveito a magia negra de transitar dentro de sua wifi entre multiplos radios dentro da sua rede sem tomar drop de pacotes, quando ocorrer roaming e sempre ter o melhor aparelho com a melhor taxa de desempenho no link wifi servindo seu dispositivo!

FuckYEA.jpg


O como dispositivo cliente trata neste caso, no meu S20fe com modo desenvolvedor do andriod ativado e opção de exibir mais detalhes sobre rede wifi;
é possível ver que o S20fe já tem previamente a informação de quais rádios ele pode migrar, que tipo de rede(se é rede 2.4GHz, 5GHz, wifi6[no meu caso todos meu aps aqui agora são wifi6, mas se tiver aps wifi4 wifi5 wifi 6e e wifi7 ele ira saber de forma antecipada), nível de sinal(rssi) para cada rede e o score de cada ssid transmitido por cada radio.
Screenshot-20240625-203228-Settings.jpg
Screenshot-20240625-203239-Settings.jpg

Para confirmar que o Roaming esta funcionando adequadamente, transite entre os APs e veja no System Log do openwrt se é apresentado o seguintes registros:
Código:
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx IEEE 802.11: authenticated
Tue Jun 25 15:44:40 2024 daemon.notice hostapd: DU-5GHZ: STA-OPMODE-N_SS-CHANGED 7c:8b:xxxxxxxxxx 1
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx IEEE 802.11: associated (aid 2)
Tue Jun 25 15:44:40 2024 daemon.notice hostapd: DU-5GHZ: AP-STA-CONNECTED 7c:8b:xxxxxxxxxx auth_alg=open
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx RADIUS: starting accounting session 89xxxxxxxxxxxxxxxxxxxxxxx
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx WPA: pairwise key handshake completed (RSN)
Tue Jun 25 15:44:40 2024 daemon.notice hostapd: DU-5GHZ: EAPOL-4WAY-HS-COMPLETED 7c:8b:xxxxxxxxxx


BONUS TIME!

NÃO É NECESSARIO a instalação do luci-app-dawn para utilização apenas dos protocolos nativos 802.11kvr, mas ao utilizar o DAWN é no MINIMO recomendo que vc tenha o 802.11r ativo em seus radios!
obs. o 802.11r já vem nativo com o pacote basico wpad-basic-mbedtls que vem preinstalado pelo openwrt.

o pacote extra que recomendei a instalação, o luci-app-dawn, ele é basicamente instalar e esquecer, não é necessario realizar configurações extras para que ele funcione.

a menos que vc queira escovar bit e ajustar o nivel da qualidade de sinal, forma de calculo, tempo do tick entre cada calculo, deixar o calculo mais agresivo ou relaxado.

caso queira seguir com a escovasão de bit, vc devera se conectar via ssh no openwrt e editar o seguinte arquivo de configuração: /etc/config/dawn
o como ajustar as configurações, recomendo dar uma lida no git do pacote no seguinte link: https://github.com/berlin-open-wireless-lab/DAWN/blob/master/CONFIGURE.md

para exemplo de configuração, esta é minha escovação de bit que fiz no dawn:
Código:
config local
        option loglevel '0'

config network
        option broadcast_ip '10.0.0.255'
        option broadcast_port '1025'
        option tcp_port '1026'
        option network_option '2'
        option shared_key 'Niiiiiiiiiiiiick'
        option iv 'Niiiiiiiiiiiiick'
        option use_symm_enc '0'
        option collision_domain '-1'
        option bandwidth '-1'

config hostapd
        option hostapd_dir '/var/run/hostapd'

config times
        option con_timeout '60'
        option update_client '10'
        option remove_client '15'
        option remove_probe '30'
        option remove_ap '460'
        option update_hostapd '10'
        option update_tcp_con '10'
        option update_chan_util '5'
        option update_beacon_reports '20'

config metric 'global'
        option min_probe_count '3'
        option bandwidth_threshold '0'
        option use_station_count '0'
        option max_station_diff '1'
        option eval_probe_req '0'
        option eval_auth_req '0'
        option eval_assoc_req '0'
        option kicking '2'
        option kicking_threshold '5'
        option deny_auth_reason '1'
        option deny_assoc_reason '17'
        option min_number_to_kick '3'
        option chan_util_avg_period '3'
        option set_hostapd_nr '2'
        option duration '0'
        option rrm_mode 'tpa'
        option disassoc_nr_length '6'

config metric '802_11g'
        option initial_score '70'
        option ht_support '5'
        option vht_support '5'
        option no_ht_support '0'
        option no_vht_support '0'
        option rssi '15'
        option rssi_val '-60'
        option low_rssi_val '-80'
        option low_rssi '-15'
        option chan_util '0'
        option chan_util_val '140'
        option max_chan_util '-15'
        option max_chan_util_val '170'
        option rssi_weight '0'
        option rssi_center '-70'

config metric '802_11a'
        option initial_score '100'
        option ht_support '5'
        option vht_support '10'
        option no_ht_support '0'
        option no_vht_support '0'
        option rssi '15'
        option rssi_val '-60'
        option low_rssi_val '-85'
        option low_rssi '-15'
        option chan_util '0'
        option chan_util_val '140'
        option max_chan_util '-15'
        option max_chan_util_val '170'
        option rssi_weight '0'
        option rssi_center '-70'

apos editar o arquivo de configurações, sempre executar o comando "/etc/init.d/dawn restart" no ssh ou realizar reboot completo do AP, para que elas sejam aplicadas.

Para conferir status do funcionamento do DAWN, e principalmente ter a informação mais util, a taxa de utilização sobre o ar no canal em que seu SSID esta sendo propagado, simplesmente entre no menu "DAWN" e depois "Network Overview"

Sera listado TODOS os SSID que são propagados pelo AP acessado, juntamente com dados propagados dos outros AP vizinhos da mesma rede que venham a trasmitir os mesmos SSID que o AP acessado.

Na print a baixo esta minha rede principal no momento, os aparelhos clientes são 1 Galaxy A30 e 2 Galaxy S20fe, cada um com sua cor.
a taxa exibida em "Utilization", é o calculo da utilização do ar em cada canal na minha localidade, o que isso quer dizer, que para variar os canais 11 e 1 da faixa 2.4GHz estão extremamente saturados, e é possivel prever que havera interferencias e perda de desempenho.
em "Access Point" é a lista de AP e cada RADIO que estão trasmitindo este SSID no momento
image.png
image.png

a outra tela que o pacote DAWN disponibiliza é a "Hearing Map", o que esta tela exibe?
Resposta: o resultado do SCORE do calculo realizado entre CADA cliente e possivel cliente na proximidade dos seus AP, e propagando a listagem para todos os AP dentro da mesma rede já fazerem previa utilização dos dados.

com este score o dawn pode forçar, vide o quam agresivo ele estiver configurado, a literalmente a desconectar forçadamente o cleinte do AP com pior score se for calculado um outro score melhor para o mesmo cliente e SSID

image.png

image.png
percebe-se que nas duas prints anteriores, foram listados diversos possíveis clientes, e efetivos clientes.
o como mencionei anteriormente, o dawn realiza o calculo de score de QUAL QUER dispositivo na próximo de seus AP, sempre para otimizar caso tal cliente se conecte na rede, já atuar imediatamente realocando ele forma forçada quando o cliente não suporta 802.11kvr nativamente.
 
Última edição:
pra galera que utiliza openwrt ae.

Como configurar Roaming de clientes wifi forma funcional no openwrt!


Primeiro o que é roaming?
resposta simples e curta: a migração SEM PERDA DE CONEXÃO pelo dispositivo cliente entre raidos diferentes sobre o mesmo SSID

resposta longa: um blackholl das bermudas maquiavélico complicado para um c#####ho de configurar :haha:
Roaming-Rapido.jpg


Pré-requisitos para fazer a magia negra funcionar:
  • Ter um AP com suporte nativo(no nosso caso utilizando openwrt a gente da um jeito com instalação de um pacote)
  • Ter mais de 1 radio WIFI transmitindo o SSID da sua rede
  • Mesmo SSID da rede em configurado em todos os rádios
  • Mesma senha do SSID configurado em todos os rádios
  • Mesma criptografia(WPA2 OU WPA3) do SSID configurado em todos os rádios
obtendo os pré-requisitos a cima vc esta elegível para fazer a magia negra :joia:
obs. vc pode misturar multi vendor na mesma rede e fazer funcionar do mesmo jeito, des de que todos os aparelhos utilizados passem pelo check list acima, tipo ter uma aparelho openwrt com tudo e um tplink com FW original suporte ao 802.11kvr ativo.
SIM, a tplink colocou os protocolos padronizados 802.11k e 802.11v sendo possiveis de ativação apenas se ativar a função mesh, para "ludibriar" o leigo, a achar que a função só funciona entre aparelhos da mesma marca.

image.png

image.png

Vou utilizar como exemplo meu aparelhos Xiaomi Redmi Router AX6000

Primeiro passo para configurar o openwrt para funcionar:
OBRIGATORIAMENTE ter instalado o pacote wpad-mbedtls no aparelho, o FW padrão baixado do site do openwrt vem com o pacote base wpad-basic-mbedtls.
recomendação de como instalar o pacote completo: entre no openwrt firmware seletor, localize o seu aparelho, solicite um FW personalizado com o pacote completo; é possível fazer a reinstalação do pacote completo em aparelhos que já estão rodando openwrt, mas é extremamente problemático a instalação, pois interfere diretamente com o pacote hostapd, o mais fácil é tirar um BK do openwrt, solicitar o FW com o wpad-mbedtls completo flashar o novo FW e voltar o arquivo de BK com as configs.

image.png
image.png
Recomendação, nesta tela de pedido de FW personalizado, inclua o pacote luci-app-dawn
este pacote é um script descentralizado, que faz com que o proprio openwrt force a aparelhos burros(que não suportam 802.11kvr), a fazer o roaming de forma obrigadora, literalmente desconectando o mesmo do AP com sinal ruim quando após calculo de 3 ticks entre os APs com openwrt definir que o cliente burro esta com sinal melhor de outro AP mais próximo a ele.

Segundo configure o SSID de suas redes da seguinte forma:
image.png
image.png
image.png
image.png

image.png

Terceiro:
Repita as configurações do passo anterior em CADA SSID que vc tenha em sua rede.

Se tiver 5 AP trasmitindo sua rede wifi em radio 2.4GHz, configure em cada um deles a mesma config
Se tiver 8 AP trasmitindo sua rede wifi em radio 5GHz, configure em cada um deles a mesma config
Se tiver AP trasmitindo sua rede wifi em radio 6GHz(wifi 6E e wifi 7 no caso), configure em cada um deles a mesma config
Se tiver o mesmo AP, SIM! o mesmo ap! pq eles vem com radios 2.4GHz, 5GHz e 6GHz individualizados! configure o SSID da mesma forma em cada um deles.

Quarto:
Aproveito a magia negra de transitar dentro de sua wifi entre multiplos radios dentro da sua rede sem tomar drop de pacotes, quando ocorrer roaming e sempre ter o melhor aparelho com a melhor taxa de desempenho no link wifi senvindo seu dispositivo!

FuckYEA.jpg


Para confirmar que o Roaming esta funcionando adequadamente, transite entre os APs e veja no System Log do openwrt se é apresentado o seguintes registros:
Código:
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx IEEE 802.11: authenticated
Tue Jun 25 15:44:40 2024 daemon.notice hostapd: DU-5GHZ: STA-OPMODE-N_SS-CHANGED 7c:8b:xxxxxxxxxx 1
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx IEEE 802.11: associated (aid 2)
Tue Jun 25 15:44:40 2024 daemon.notice hostapd: DU-5GHZ: AP-STA-CONNECTED 7c:8b:xxxxxxxxxx auth_alg=open
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx RADIUS: starting accounting session 89xxxxxxxxxxxxxxxxxxxxxxx
Tue Jun 25 15:44:40 2024 daemon.info hostapd: DU-5GHZ: STA 7c:8b:xxxxxxxxxx WPA: pairwise key handshake completed (RSN)
Tue Jun 25 15:44:40 2024 daemon.notice hostapd: DU-5GHZ: EAPOL-4WAY-HS-COMPLETED 7c:8b:xxxxxxxxxx


BONUS TIME!

NÃO É NECESSARIO a instalação do luci-app-dawn para utilização apenas dos protocolos nativos 802.11kvr, mas ao utilizar o DAWN é no MINIMO recomendo que vc tenha o 802.11r ativo em seus radios!
obs. o 802.11r já vem nativo com o pacote basico wpad-basic-mbedtls que vem preinstalado pelo openwrt.

o pacote extra que recomendei a instalação, o luci-app-dawn, ele é basicamente instalar e esquecer, não é necessario realizar configurações extras para que ele funcione.

a menos que vc queira escovar bit e ajustar o nivel da qualidade de sinal, forma de calculo, tempo do tick entre cada calculo, deixar o calculo mais agresivo ou relaxado.

caso queira seguir com a escovasão de bit, vc devera se conectar via ssh no openwrt e editar o seguinte arquivo de configuração: /etc/config/dawn
o como ajustar as configurações, recomendo dar uma lida no git do pacote no seguinte link: https://github.com/berlin-open-wireless-lab/DAWN/blob/master/CONFIGURE.md

para exemplo de configuração, esta é minha escovação de bit que fiz no dawn:
Código:
config local
        option loglevel '0'

config network
        option broadcast_ip '10.0.0.255'
        option broadcast_port '1025'
        option tcp_port '1026'
        option network_option '2'
        option shared_key 'Niiiiiiiiiiiiick'
        option iv 'Niiiiiiiiiiiiick'
        option use_symm_enc '0'
        option collision_domain '-1'
        option bandwidth '-1'

config hostapd
        option hostapd_dir '/var/run/hostapd'

config times
        option con_timeout '60'
        option update_client '10'
        option remove_client '15'
        option remove_probe '30'
        option remove_ap '460'
        option update_hostapd '10'
        option update_tcp_con '10'
        option update_chan_util '5'
        option update_beacon_reports '20'

config metric 'global'
        option min_probe_count '3'
        option bandwidth_threshold '0'
        option use_station_count '0'
        option max_station_diff '1'
        option eval_probe_req '0'
        option eval_auth_req '0'
        option eval_assoc_req '0'
        option kicking '2'
        option kicking_threshold '5'
        option deny_auth_reason '1'
        option deny_assoc_reason '17'
        option min_number_to_kick '3'
        option chan_util_avg_period '3'
        option set_hostapd_nr '2'
        option duration '0'
        option rrm_mode 'tpa'
        option disassoc_nr_length '6'

config metric '802_11g'
        option initial_score '70'
        option ht_support '5'
        option vht_support '5'
        option no_ht_support '0'
        option no_vht_support '0'
        option rssi '15'
        option rssi_val '-60'
        option low_rssi_val '-80'
        option low_rssi '-15'
        option chan_util '0'
        option chan_util_val '140'
        option max_chan_util '-15'
        option max_chan_util_val '170'
        option rssi_weight '0'
        option rssi_center '-70'

config metric '802_11a'
        option initial_score '100'
        option ht_support '5'
        option vht_support '10'
        option no_ht_support '0'
        option no_vht_support '0'
        option rssi '15'
        option rssi_val '-60'
        option low_rssi_val '-85'
        option low_rssi '-15'
        option chan_util '0'
        option chan_util_val '140'
        option max_chan_util '-15'
        option max_chan_util_val '170'
        option rssi_weight '0'
        option rssi_center '-70'

apos editar o arquivo de configurações, sempre executar o comando "/etc/init.d/dawn restart" no ssh ou realizar reboot completo do AP, para que elas sejam aplicadas.

Para conferir status do funcionamento do DAWN, e principalmente ter a informação mais util, a taxa de utilização sobre o ar no canal em que seu SSID esta sendo propagado, simplesmente entre no menu "DAWN" e depois "Network Overview"

Sera listado TODOS os SSID que são propagados pelo AP acessado, juntamente com dados propagados dos outros AP vizinhos da mesma rede que venham a trasmitir os mesmos SSID que o AP acessado.

Na print a baixo esta minha rede principal no momento, os aparelhos clientes são 1 Galaxy A30 e 2 Galaxy S20fe, cada um com sua cor.
a taxa exibida em "Utilization", é o calculo da utilização do ar em cada canal na minha localidade, o que isso quer dizer, que para variar os canais 11 e 1 da faixa 2.4GHz estão extremamente saturados, e é possivel prever que havera interferencias e perda de desempenho.
em "Access Point" é a lista de AP e cada RADIO que estão trasmitindo este SSID no momento
image.png
image.png

a outra tela que o pacote DAWN disponibiliza é a "Hearing Map", o que esta tela exibe?
Resposta: o resultado do SCORE do calculo realizado entre CADA cliente e possivel cliente na proximidade dos seus AP, e propagando a listagem para todos os AP dentro da mesma rede já fazerem previa utilização dos dados.

com este score o dawn pode forçar, vide o quam agresivo ele estiver configurado, a literalmente a desconectar forçadamente o cleinte do AP com pior score se for calculado um outro score melhor para o mesmo cliente e SSID

image.png

image.png
perseba que nas duas prints anteriores, foram listados diversos possiveis clientes, e efetivos clientes.
o como menceionei anteriormente, o dawn realiza o calculo de score de QUAL QUER dispositivo na proximo de seus AP, sempre para otimizar casa tal cleinte se conecte na rede, já atuar imediatamente realocando ele forma forçada quando o cliente não suporta 802.11kvr nativamente.
Parabens pela sua contribuição amigo! Nao utilizo o openwrt, mas, parabens por ajudar a comunidade com este conhecimento! 👏👏
 

Users who are viewing this thread

Voltar
Topo