Nouvel AP étanche 802.11n : début des essais

Souvenez-vous du billet annonçant la venue prochaine d’un point d’accès WiFi étanche 802.11n capable de fonctionner jusqu’à 300 Mbps, etc. Le précieux objet nous a été livré plus tôt que prévu, hier après-midi, merci UPS.

Ni une, ni deux, commençons l’effeuillage ! Voici pour commencer la fixation démontable, permettant de fixer le point d’accès soit sur un mur, soit sur un mât :

Fixation mât ou mur

Le couvercle du boîtier ouvert, nous remarquons de suite le joint d’étanchéité noir qui fait le tour du couvercle :

Couvercle et joint d'étanchéité

Observons maintenant la platine principale :

Platine principale

Nous retrouvons les sorties d’antenne N femelles reliées via des cordons coaxiaux faibles pertes de bonne qualité à la platine principale. Deux connecteurs, à droite et en bas à gauche interrogent ma curiosité : RS232 ? Accès pour un Jtag sur le processeur ? Mystère, aucune identification claire ne figure sur la platine ! En haut à gauche, nous avons par contre un bouton Reset soigneusement caché, inaccessible depuis l’extérieur.

A noter les guides lumineux des LEDs, en bas de la photo, chargées de canaliser la lumière vers les indicateurs extérieur : simple, original, mais très efficace ! La platine sera facilement démontable pour qui voudrait l’intégrer dans une application particulière, ses petites dimensions permettant de la loger très facilement.

Passons maintenant à l’interface de gestion, avec l’exploitation des VLANs et la mise en place d’un AP virtuel de façon à disposer d’un second réseau WiFi sur le même point d’accès, pour un usage interne par exemple :

Nous avons activé deux réseau : ap_test_infracom et reseau_interne. Sur la configuration présentée, les deux réseaux WiFi n’utilisent aucun Vlan. Par contre, pour administrer le point d’accès, nous avons activé un Vlan de gestion (Management Vlan), avec l’ID 20 : il vous est possible de choisir l’accès à ce Vlan, soit via le port eth0 (ethernet), soit via le port radio de base ra0, soit via le port radio virtuel ra1, vous avez le choix des armes.

L’implémentation du Vlan 20 n’a pas posé de soucis sous OS/X, l’ajout d’interfaces virtuelles étant on ne peut plus simple.

Nous voici donc avec un point d’accès WiFi extérieur sur lequel aucun utilisateur ne pourra venir modifier la configuration, sauf à connaitre le Vlan adhoc, plutôt sécurisant je trouve.

Passons rapidement sur la configuration des AP WiFi virtuels :

AP virtuels

Rien de très sorcier : vous choisissez le nom du réseau, le cryptage, la possibilité aux utilisateurs de dialoguer entre eux ou pas (client isolation), la diffusion du réseau (broadcast SSID), etc.

Pour plus de sécurité encore, vous allez pouvoir autoriser ou rejeter des adresses MAC sur vos accès WiFi :

Filtrage par adresse MAC

Dans l’exemple ci-dessus, nous allons pouvoir filter les connexions sur le réseau ap_test_infracom mais laissons libres les accès sur reseau_internet. Il est également possible de limiter les débits en fonction de l’adresse IP, bref, toutes les fonctionnalités d’un routeur WiFi moderne sont présentes, et même plus encore.
Prenez par exemple les alertes systèmes configurables, présentées sur la capture d’écran ci-dessous :

Alertes systèmes

Ici, toutes les 5 secondes, un test sera effectué sur, au choix :

  • le changement de status d’un lien WiFi
  • le changement de status du port ethernet
  • le changement sur le signal WiFi reçu (RSSI)
  • un bruit qui augmente
  • des soucis en réception (RX) ou émission (TX)
  • un redémarrage (reboot) du matériel
et une transmission pourra être envoyée en SNMP ou par email en SMTP. Difficile à comprendre ? Eh bien imaginez une liaison point-à-point de A vers B, une liaison qu’il vous faut surveiller coûte que coûte, une liaison vitale pour vos applications !! Si le lien s’effondre, pour une raison X ou Y, vous recevez immédiatement un email et pouvez intervenir dans les meilleurs délais. Elle est belle la vie non ? 🙂

Il y a tellement d’autres fonctionnalités qu’un seul et unique billet n’y suffirait pas. Nous reviendrons sans doute prochainement sur le fonctionnement de ce nouveau matériel, soit dans sa version étanche, soit dans une version standard.

Vous pouvez dès à présent retrouver le modèle présenté sur notre boutique en ligne.

 

Publications similaires

  • Jouez avec WiFi Direct

    Wifi Direct, vous vous en souvenez ? Si, cette nouvelle norme que je vous avais présentée dans un billet voici quelques temps de cela, permettant d’interconnecter des appareils en WiFi sans avoir pour autant besoin de point d’accès pour tout gérer. Eh bien voici une démonstration de ce qu’il est possible de faire en jouant avec, cliquez sur le lien ENGADGET.

  • |

    MacDo : la connexion internet ?

    C’est amusant comme le sujet revient régulièrement : « je voudrais me connecter à un MacDo, profiter de sa connexion gratuite ! ». Visiblement, l’entreprise n’est pas que connue pour ses ersatz de nourriture, mais également pour le service WiFi qu’elle propose gratuitement à ses consommateurs (en un seul mot !! lol). Seulement voilà, vous êtes nombreux à vouloir capter le signal à plusieurs centaines de mètres, voir parfois quelques kilomètres ! Pas de chance, ce n’est pas l’idée car, expérience faite…

  • AirOS V5.3Beta4 disponible

    AirOS n’en finit pas de se remettre à jour, voici la version 5.3Beta 4, disponible ici : http://ubnt.com/downloads/XN-fw-internal/v5.3-beta/XM.v5.3-beta4.7258.101122.1800.bin Peu de changements, si ce n’est un bug corrigé sur le WPA, sans autre indication. A réserver comme toujours pour vos modules hors production, et des modules Airmax exclusivement bien entendu 😉

  • Hotspot : ouvert et crypté ?

    Comment proposer une connexion sécurisée à un hotspot WiFi sans devoir afficher le code publiquement, sans devoir avoir un échange verbal avec l’utilisateur potentiel ? C’est relativement simple : générez un réseau avec par exemple le nom Hotspot_gratuit et attribuez lui une page d’accueil du genre : Hotspot WiFi connectez-vous svp au réseau Hotspot_wifipak clé de cryptage wifisecurise. et surtout bloquez toute possibilité de surf depuis ce réseau non sécurisé. Ainsi, l’utilisateur du hotspot va se déconnecter, chercher le réseau sécurisé Hotspot_wifipak, s’y…

  • |

    Surveillez votre réseau en un click !

    Si vous avez un réseau WiFi complexe, composé par exemple de plusieurs points d’accès, de plusieurs liaisons, il peut être intéressant de visualiser d’un seul coup d’œil si tous les modules sont opérationnels. Nous allons ici utiliser un logiciel capable d’explorer un réseau, DUDE, et activer la fonction SNMP de notre Nanostation 2 de test (onglet SERVICE, SNMP AGENT). Une fois configuré, voici ce que DUDE va par exemple nous afficher : Vous avez ici le synoptique du réseau de…

  • Edinburgh : 9000 ordinateurs et le WiFi dans les écoles

    Heureux les écoliers d’Edinburgh puisque la municipalité a décidé de renouveler 9000 ordinateurs et d’installer des accès WiFi à destination des smartphones, tablettes et portables, pour un investissement de près de 6 millions d’euros. Les ordinateurs actuels datant de 2006/2007, il était temps de les renouveler à estimé le conseil municipal, avec des durées de vie matérielles estimées entre 4 et 7 ans. Source