You are on page 1of 66

Operacijski sustav za Ubiquiti proizvode M serije

Verzija: 5.5
KORISNIČKI PRIRUČNIK
airOS™ v5.5 Korisnički priručnik Poglavlje 1: Pregled

Sadržaj
Poglavlje 1: Pregled ...................................................................................................1
Uvod ..........................................................................................................................................................................1
Podržani proizvodi .....................................................................................................................................................1
airOS v5.5 mrežni modeli ..........................................................................................................................................1
airOS v5.5 bežični modeli .........................................................................................................................................1
Sistemski zahtjevi ......................................................................................................................................................2
Početak ......................................................................................................................................................................2
Provjera proizvoda .....................................................................................................................................................2
Navigacija ..................................................................................................................................................................2

Poglavlje 2. Ubiquiti Logo .........................................................................................4


airMax postavke ........................................................................................................................................................4
airSelect .....................................................................................................................................................................5
airView ......................................................................................................................................................................6
airSync (samo GPS serije) .........................................................................................................................................8

Poglavlje 3: Glavni prozor .......................................................................................10


Status ....................................................................................................................................................................... 10
Nadgledanje ............................................................................................................................................................. 12

Poglavlje 4: Bežični prozor ......................................................................................18


Osnovne bežične postavke ....................................................................................................................................... 18
Bežična sigurnost ..................................................................................................................................................... 21

Poglavlje 5: Mrežni prozor .....................................................................................25


Mrežne uloge ........................................................................................................................................................... 25
Premosnik ................................................................................................................................................................ 26
Konfiguracijski načini ............................................................................................................................................. 26
Upravljanje mrežnim postavkama ........................................................................................................................... 26
Usmjerivač ............................................................................................................................................................... 30
Konfiguracijski načini ............................................................................................................................................. 30
WAN mrežne postavke ............................................................................................................................................ 31
Mrežne postavke LAN-a.......................................................................................................................................... 34
SOHO usmjerivač .................................................................................................................................................... 38
Konfiguracijski načini ............................................................................................................................................. 39
WAN mrežne postavke ............................................................................................................................................ 39
Mrežne postavke LAN-a.......................................................................................................................................... 42

Ubiquiti Networks, Inc. I


airOS™ v5.5 Korisnički priručnik Poglavlje 1: Pregled

Poglavlje 6: Napredno ..............................................................................................47


Napredne bežične postavke ..................................................................................................................................... 47
Napredne Ethernet postavke .................................................................................................................................... 48
Signalni LED prag ................................................................................................................................................... 49

Poglavlje 7: Servisi ..................................................................................................50


Ping Watchdog ........................................................................................................................................................ 50
SNMP Agent............................................................................................................................................................ 51
Telent poslužitelj ..................................................................................................................................................... 52
NTP klijent .............................................................................................................................................................. 52
Dinamički DNS ....................................................................................................................................................... 52
Zapisi sustava .......................................................................................................................................................... 52
Otkrivanje uređaja ................................................................................................................................................... 53

Poglavlje 8: Sustav ...................................................................................................54


Nadogradnja firmvera .............................................................................................................................................. 54
Uređaj ...................................................................................................................................................................... 55
Postavke datuma ...................................................................................................................................................... 55
Računi sustava ......................................................................................................................................................... 55
Razno ....................................................................................................................................................................... 55
Lokacija ................................................................................................................................................................... 56
Održavanje uređaja .................................................................................................................................................. 56
Upravljanje konfiguracijom ..................................................................................................................................... 56

Poglavlje 9: Alati .....................................................................................................57


Podešavanje antene .................................................................................................................................................. 57
Site Survey............................................................................................................................................................... 58
Otkrivanje ................................................................................................................................................................ 58
Ping .......................................................................................................................................................................... 58
Traceroute ................................................................................................................................................................ 58
Test brzine ............................................................................................................................................................... 59
airView .................................................................................................................................................................... 59

Dodatak A: Jamstvo .................................................................................................62


Općenito jamstvo ..................................................................................................................................................... 62

Dodatak B: Kontakt informacije ..............................................................................63


Ubiquiti Networks podrška ...................................................................................................................................... 63

Ubiquiti Networks, Inc. II


airOS™ v5.5 Korisnički priručnik Poglavlje 1: Pregled

Korisnički priručnik opisuje verziju 5.5 airOS operacijskog


Poglavlje 1: Pregled sustava koji je integriran u sve proizvode M serije koje je
proizveo Ubiquiti Networks.

Uvod Podržani proizvodi


Dobrodošli u airOS v5.5 – posljednju verziju airOS airOS v5.5 podržava proizvode nove M serije:
konfiguracijskog sučelja Ubiquiti NetworkaTM. airOS v5.5
 Rocket™M
uključuje nove funkcionalnosti:
 Rocket™M GPS
 Podrška za višestruke virtualne lokalne mreže (VLAN)  NanoStation™M / NanoStationloco™M
 Dinamičko upravljanje pristupnim listama (ACL)  NanoBridge™M
 Remote Authentication Dial-In User Service (RADIUS)  Bullet™M
 Media Access Control (MAC) autorizacija  PicoStation™M
 Podrška za airSync™  PowerBridge™M
 Podrška za airMAX™  airGrid™M
 WispStation™M
Napomena: Zbog kompatibilnosti, starijih uređaja ili
802.11 a/b/g standarda uređaji bi trebali koristiti airOS v5.5 mrežni modeli
nasljedni firmver s airMax podrškom (poput airOS
firmvera v4.0). Stariji klijenti mogu raditi samo kao airOS podržava sljedeće mrežne načine:
airMax klijenti s uređajima M serije koji se ponašaju
kao airMAX AP.  Bridge
 Router
 Prilagodljiva propusnost kanala  SOHO router
 DHCP funkcionalnost
 Univerzalna podrška za Plug and Play (UPnP) airOS v5.5 bežični modeli
 Ažurirana Linux kernel verzija airOS podržava sljedeće bežične načine:
airOS je napredni operacijski sustav koji omogućuje  Access Point
napredne bežične i usmjerivačke funkcije. Dizajniran je na
 Station / Client
temeljima jednostavnog i intuitivnog korisničkog sučelja.
 AP- Repeater

Ubiquiti Networks, Inc. 1


airOS™ v5.5 Korisnički priručnik Poglavlje 1: Pregled

Sistemski zahtjevi
 Microsoft Windows XP, Windows Vista, Windows 7,
Linux ili Mac OS X
 Java Runtime Environment 1.6 (ili noviji)
 Web pretraživači: Mozilla Firefox, Apple Safari, Google
Chrome ili Microsoft Internet Explorer 8 (ili noviji)

Početak
Za pristup airOS konfiguracijskom sučelju, pratite naredne
korake:
1. Postavite statičku mrežnu adresu na vašem računalu na Provjera proizvoda
192.168.1.x (npr: IP adresa: 192.168.1.100 i maska
Počevši od proizvoda predstavljenih 2012, airOS
podmreže 255.255.255.0).
konfiguracijsko sučelje provjeriti će da li je proizvod
2. Pokrenite web preglednik. Unesite standardnu IP adresu
originalan ili krivotvoren.
uređaja u adresno polje. Pritisnite Enter (PC) ili Return
(Mac). Prije 2012
Uređaj Standardna IP adresa airOS uređaji predstavljeni prije 2012 neće imati prikazani
airRouter 192.168.1.1 logo u donjem lijevom uglu prozora.

Ostali uređaji 192.168.1.20 Počevši od 2012


Počevši od modela proizvoda uvedenih 2012, airOS će
prikazati Genuine Product logo u donjem lijevom uglu
Na primjer, unesite 192.168.1.1 za pristup do airRouter-a. ekrana.

3. Nakon inicijalne prijave pojaviti će se prozor Uvjeti


korištenja (Terms of Use). Unesite ubnt u polja za
Za sve proizvode koji nisu službeni Ubiquiti proizvodi, airOS
korisničko ime (Username) i zaporku (Password).
će prikazati upozorenje o krivotvorenju. Ukoliko se pojavi
Odaberite zemlju (Country) i jezik (Language) u
upozorenje kontaktirajte Ubiquiti na support@ubnt.com.
padajućoj listi i kliknite Login.

Navigacija
 Ubiquiti logo “Ubiquiti Logo“ na stranici 4 kontrolira
vlastite Ubiquiti tehnologije, kao što su airMAX, airView,
airSelect i airSync (samo GPS serije uređaja).

4. Kod sljedeće prijave pojaviti će se standardni prozor. Napomena: Standardno, unutrašnji uređaji poput
Unesite ubnt u polja Username i Password i kliknite na airRouter-a, ne prikazuju Ubiquiti logo stranicu.
Login. Ubiquiti logo stranica može se uključiti preko
System > Miscellaneous > airMAX Techonology
features. Za više informacija pogledajte poglavlje
„Razno“ na stranici 55.

 Main „Glavni prozor“ na stranici 10 prikazuje stanje


uređaja, statistiku i stanje mrežnih veza.

Ubiquiti Networks, Inc. 2


airOS™ v5.5 Korisnički priručnik Poglavlje 1: Pregled

 Wireless „Bežične postavke“ na stranici 18 omogućuju  System „Sustav“ na stranici 54“ kontrolira rutine za
konfiguriranje osnovnih bežičnih postavki, uključujući upravljanje sustavom, upravljanje administratorskim
bežični rad, Service Set Identifier (SSID), 802.11 način, računima, upravljanje lokacijama, prilagodbu uređaja,
frekvenciju i kanal, izlaznu snagu i bežičnu sigurnost. nadogradnju firmvera i podešavanje sigurnosne kopije.
 Network „Mrežne postavke“ na stranici 25 prikazuju Također možete promijeniti jezik web upravljačkog
konfiguriranje mrežnih načina rada, postavke Internet sučelja.
protokola (IP), IP aliases, VLAN-ove, filtriranje paketa,
metode usmjeravanja, upravljanje prometom. Svaka stranica sadrži mrežne administratorske i nadzorne
 Advanced „Napredno“ na stranici 47 pruža detaljnije alate:
sučelje s detaljnijim kontrolama za bežičan rad,
uključujući napredne postavke bežičnog rada, napredne  “Podešavanje antene” na stranici 57
Ethernet postavke i LED signaliziranje.
 “Site Survey” na stranici 58
 Services „Servisi“ na stranici 50 omogućuje podešavanje  “Otkrivanje” na stranici 58
servisa za upravljanje sustavom, Ping Watchdog, Simple
 “Ping” na stranici 58
Network Management Protocol (SNMP), poslužitelje
 “Traceroute” na stranici 58
(Web, SSH, telnet), protokol mrežnog vremena (NTP),
sustav dinamičnog dodjeljivanja imena domena (DDNS),  “Test brzine” na stranici 59
zabilješke sustava i otkrivanje uređaja.  “airView” na stranici 59

Ubiquiti Networks, Inc. 3


airOS™ v5.5 Korisnički priručnik Poglavlje 2. Ubiquiti Logo

Poglavlje 2. Ubiquiti Logo airMax postavke


airMax je Ubiquiti TDMA (Time Division Multiple Access)
vlasnička tehnologija. airMax poboljšava cjelokupne
Ubiquiti logo stranica prikazuje postavke za uključivanje, performanse kod Point-to-Point (PtP) i Point-to-MultiPoint
pokretanje i promjenu postavki Ubiquiti značajki poput: (PtMP) instalacija zato što smanjuje vrijeme odaziva, povećava
 airMax™ Pruža napredne bežične mogućnosti, više propusnost i pruža bolju toleranciju na smetnje. Pored tih
klijenata po pristupnoj točki (AP) i manju latenciju. prednosti, airMax omogućuje spajanje većeg broja korisnika na
 airSelect™ Dinamička promjena bežičnih kanala s ciljem pristupnu točki koja koristi airMax.
izbjegavanja smetnji. airMax dodjeljuje vremenske intervale svakom uređaju koji
 airView™ Ubiquiti analizator spektra. sudjeluje u komunikaciji da bi izbjegli probleme „skrivenih
 airSync™ Sinkroniziranje prijenosa kod uređaja GPS serije čvorova“. Pojavljuju se u slučaju kada je čvor vidljiv od
i eliminira smetnje kod kolokacijskog prijenosa. pristupne točke, ali nije vidljiv od drugih čvorova koji isto
komuniciraju s pristupnom točkom.
Napomena: Standardno, unutrašnji uređaji poput
airRouter-a, nemaju Ubiquiti logo stranicu. Ubiquiti Zbog kompatibilnosti, starijih uređaja ili 802.11 a/b/g
logo stranicu možete uključiti kroz System > standarda uređaji bi trebali koristiti nasljedni firmver s airMax
Miscellaneous > airMAX Technology Features. Za podrškom (poput airOS firmvera v4.0). Stariji klijenti mogu
više informacija pogledajte „Razno“ na stranici 55. raditi samo kao airMax klijenti s uređajima M serije koji se
ponašaju kao airMax AP.
Change Za testiranje ili spremanje promjena pritisnite Change
Napomena: Za podršku starijih klijenata koji koriste
Pojaviti će se nova poruka. Imati ćete tri opcije:
airMax, uređaji M serije moraju raditi na airOS v5.5 ili
 Apply Za trenutno spremanje promjena pritisnite Apply. novije.
 Test Testiranje promjena bez spremanja, kliknite Test. Za
spremanje promjena pritisnite Apply. Ukoliko ne kliknete
na Apply unutar 180 sekundi (prikazuje se odbrojavanje)
uređaj će zadržati ranije definiranu konfiguraciju.
 Discart Za odbacivanje kliknite na Discart.

Ubiquiti Networks, Inc. 4


airOS™ v5.5 Korisnički priručnik Poglavlje 2. Ubiquiti Logo

airMax postavke uključuju: klijenta, jedan postavljen na None, jedan na Medium i jedan na
High, prvi klijent (None) dobiti će jedan vremenski interval,
drugi klijent (Medium) tri vremenska intervala dok će treći
klijent (High) dobiti četiri vremenska intervala.

airSelect
Napomena: Ukoliko odaberete airSelect, airSync opcija
 airMax (dostupan je samo u Access Point ili AP-Repeater neće biti dostupna.
načinu rada). Ako je airMax omogućen, uređaj radi u
(Dostupna samo u Access Point načinu rada.) airSelect je
airMax načinu rada i prihvaća samo veze od airMax
tehnologija koja izbjegava smetnje i povećava propusnost.
uređaja.
Dinamički mijenja bežični kanal na način da periodički prelazi
na zadnji korišteni kanal koji je definiran u frekvencijskoj listi
Napomena: Ako je airMax omogućen, standardne Wi-Fi
(korisnički definiran) .airSelect prati razine smetnje na svakom
uređaje poput prijenosnih računala, tableta ili pametnih
korištenom kanalu i češće prelazi na one koji imaju nižu razinu
telefona nećete moći spojiti na pristupnu točku.
smetnje.
Ako je uređaj postavljen na Station način rada (Wireless tab Uključene airSelect opcije:
> Wireless Mode), kod spajanja na airMax AP uređaj će
automatski omogućiti airMax.

 Daleko dometni PtP način povezivanja (dostupno u


Access Point ili AP-Repeater načinu rada.) Postavke
timeout potvrde ograničene su hardverskim specifikacijama
uređaja. Koristite opciju u slučaju kada imate jednu stanicu
ili jednog klijenta (kod PtP slučaja) i kada stvarna  airSelect Za uključivanje airSelect-a, označite polje. Kada
udaljenost prelazi hardverske ACK timeout ograničenja: se airSelect uključi, AP i svi njemu pridruženi klijenti će
o 27 km ili 20 milja (40 MHz način) prelaziti između frekvencija s ciljem izbjegavanja smetnji.
o 51 km ili 32 milje (20 MHz način)  Frequency List Dostupna je kada je airSelect omogućen,
Ako koristite dalekodometni PtP način povezivanja, tada su Kliknite na Edit za odabir frekvencija koje će AP koristiti
Auto Adjust postavke na Advanced stranici nedostupne. za airSelect. Odabrane frekvencije ovise o uređaju.
 Hop Interval Dostupan je kada je airSelect omogućen.
Ukoliko imate više stanica ili klijenata, tada koristite Vremenski period (u milisekundama) u kojem će AP ostati
automatski postavljene vrijednosti. Omogućite Auto Adjust na jednoj frekvenciji prije nego se prebaci na drugu.
opciju na Advanced stranici (pogledajte „Napredne bežične Standardna vrijednost je postavljena na 3000 ms.
postavke“ na 47 stranici).  Announce Count Dostupan je kada je airSelect omogućen.
 airMax Priority (dostupno samo u Station načinu rada.) Broj vremena između prijelaza u kojem će AP slati
Određuje broj vremenskih intervala koji se dodjeljuje informacije klijentu (poput frekvencije) o sljedećem
svakom klijentu. Standardno, AP daje svakom aktivnom prijelazu. Na primjer: ako je Hop Interval postavljen na
klijentu jednaki vremenski interval. Ukoliko su klijentima 10000 ms, a Announce Count na 10, to znači da će AP
dodijeljeni različiti prioriteti, AP će im dodijeliti manji ili svakih 1000 ms slati obavijesti o sljedećem prijelazu. Što je
veći vremenski interval, ovisno o prioritetu. veći vremenski period između Announce Count-a i Hop
Interval-a, to će biti veća vremensko odstupanje (prijelazi
neće biti sinkronizirani). Preporučuje se postavljanje Hop
Interval-a na 100ms (ili Announce Count na 1/100 Hop
Intervala). Standardna vrijednost je postavljena na 10.

Napomena: airMax Priority funkcionira samo u


slučaju kada ga više klijenata ima omogućeno.
airMax Priority opcija uključuje:
- High 4 vremenska intervala (omjer 4:1)
- Medium 3 vremenska intervala (omjer 3:1)
- Low 2 vremenska intervala (omjer 2:1)
- None 1 vremenski interval (Standardna postavka za
klijente; omjer 1:1)
Klijenti s većim prioritetom imaju više vremenskog pristupa do
pristupne točke od ostalih klijenata i s time postižu veću
propusnost i kraće vrijeme odaziva. Na primjer: ako postoje tri

Ubiquiti Networks, Inc. 5


airOS™ v5.5 Korisnički priručnik Poglavlje 2. Ubiquiti Logo

airView
airView analizator spektra služi za analiziranje buke radio
spektra u okolini pri čemu odabire optimalnu frekvenciju za
instalaciju PtP airMax poveznice.
airView opcije uključuju:

 airView Port Definira TCP port koji će airView koristiti na


uređaju. Standardni port je 18888.
 Launch airView Za funkcioniranje airView analizatora
spektra, potrebno je ispunit dva preduvjeta:
o Sustav mora biti spojen na uređaj preko Etherneta. Glavni pogled
Pokretanje airView-a, prekinuti će sve bežične veze
uređaja.
o Na klijentsku stanicu potrebno je instalirati Java Device Prikazuje naziv uređaja, MAC (Media Access Control)
Runtime Environment 1.6 (ili noviji). adresu i IP adresu uređaja koji pokreće airView.
Total RF Frames Prikazuje ukupni broj prikupljenih okvira
Kliknite na Launch airView za pokretanje analizatora
radio frekvencija (RF) od početka airView sesije ili od zadnje
spektra.
klika na Reset All Data gumb.
FPS Prikazuje ukupan broj okvira po sekundi (FPS) koji su
prikupljeni od početka sesije ili od zadnje klika na Reset All
Data gumb. Što je šira amplituda intervala, to će biti
prikupljeno manje FPS-a.
Reset All Data Kliknite za poništavanje prikupljenih podataka.
File izbornik
Kliknite na Exit za kraj airView sesije.
 Do NOT warn me about this in the future Označite polje
za preskakanje prikaza prozora kod narednih pokretanja. View izbornik
 Launch airView Kliknite na Launch airView za
preuzimanje Java Network Launch Protocol (jnlp) datoteke
i pokretanje airView-a.

Enable Chart Panel 1 (gornji) Ovisno o odabranim


postavkama (Preferences), prikazuje se vodopadni pregled
kanala ili iskoristivosti kanala u grafičkom prikazu 1.
Vremensko orijentirani graf prikazuje agregiranu jačinu snage
ili iskoristivosti kanala za svaku frekvenciju od početka
airView sesije.

Ubiquiti Networks, Inc. 6


airOS™ v5.5 Korisnički priručnik Poglavlje 2. Ubiquiti Logo

Enable Chart Panel 2 (srednji) Na grafu je prikazana jačina Enable top chart Označite polje za omogućavanje prikaza
signala. Vremensko orijentirani graf koji pokazuje RF oznake u gornjeg grafa. Postoje dva moguće prikaza grafa:
bučnoj okolini od početka airView sesije. Jačina snage
određena je amplitudom. Hladnije boje predstavljaju slabiju  Waterfall Vremensko orijentirani graf u obliku vodopada
snagu (plava predstavlja najmanju razinu) dok toplije boje koji mjeri jačinu snage za svaku frekvenciju od početka
(žuta, narančasta, crvena) predstavljaju jaču snagu. airView sesije. Boja snage određena je amplitudom.
Hladnije boje predstavljaju niže razine snage (plava
Enable Chart Panel 3 (donji) Prikazuje snagu (u dBm) u predstavlja najnižu amplitudu) dok toplije boje (žuta,
stvarnom vremenu u obliku frekvencijskih funkcija. narančasta ili crvena) predstavljaju veće frekvencijske
razine.
Napomena: Snaga je izražena u decibelima (dB) u
Waterfall legenda (gornji desni ugao) prikazuje numerički
odnosu na jedan milivat (mW).
vodič čija je boja određena prema jačini snage (u dBm). Na
Clear All Markers Briše sve oznake. Markeri se postavljaju lijevoj strani legende prikazuje se izračunata razinu buke
klikom na točku koje odgovaraju frekvenciji u Real-time grafu. dok se na desnoj strani legende prikazuje najveća
postavljena razina od početka airView sesije.
Preferences Mijenjanje airLive postavke, poput prikaza ili
 Channel Usage Za svaki Wi-Fi kanal, graf prikazuje
sakrivanja grafova i traka ili definiranja frekvencijskih
relativnu napučenost na specifičnom kanalu. Za računanje
intervala.
postotka, airView analizator spektra analizira popularnost i
Postavke jačinu RF snage u tom kanalu od početka airView sesije.
Odaberite View > Preferences za prikaz postavki airView Enable Waveform chart (srednji) Označite polje za
prozora za analiziranje spektra. omogućavanje srednjeg grafa. Vremensko orijentirani graf koji
pokazuje RF oznake u bučnoj okolini od početka airView
sesije. Jačina snage određena je amplitudom. Hladnije boje
predstavljaju slabiju snagu (plava predstavlja najmanju razinu)
dok toplije boje (žuta, narančasta, crvena) predstavljaju jaču
snagu.
Pregled spektra s vremenom će prikazati stabilnu RF razinu
snage u određenoj okolini.
Enable Real-time chart (donji) Označite polje za
omogućavanje donjeg grafa. Prikazuje snagu (u dBm) u
Grafovi stvarnom vremenu (Real-time) u obliku frekvencijskih
funkcija. Postoje tri trake u grafu:
 Current (žuta) Pokazuje snagu u stvarnom vremenu koja je
prikazana kao funkcija frekvencije.
 Average (zelena) Pokazuje prosječnu snagu kroz
frekvencije.
 Maximum (plava) Prikazuje ažuriranja i maksimalne
razine snage kroz frekvencije.

Ubiquiti Networks, Inc. 7


airOS™ v5.5 Korisnički priručnik Poglavlje 2. Ubiquiti Logo

Praćenje u stvarnom vremenu airSync (samo GPS serije)


Napomena: Ako odaberete airSync, airSelect neće biti
dostupan.
(Dostupno samo u Access Point načinu rada) airSync (dostupan
samo za GPS serije) sinkronizira airMax AP-ove sa satelitski
referenciranim vremenskim signalom. Kada je omogućen,
airSync eliminira primljene (RX) pogreške usprkos
kolokacijskoj prijenosnoj smetnji.
Napomena: Za korištenje airSync-a, sve stanice moraju
biti na airOS v5.5 verziji ili novijoj. U suprotnom neće
se moći spojiti na AP.
Preporučuju se sljedeće smjernice:
 Susjedni sektori trebali bi koristiti različite frekvencije.
 Nasuprotni sektori mogu koristiti iste frekvencije.
 Nemojte koristiti iste frekvencije na svim kolokacijskim
pristupnim točkama. Ovisno o scenariju, pojedini AP
moći će koristiti iste frekvencije (pogledajte primjere
ispod: Četiri AP-a i Dva AP-a).
 Korišteni broj frekvencija treba ovisiti o broju AP-a koje
imate na jednom mjestu, jer se klijent može zbuniti ako
primi signale na istoj frekvenciji od različitih AP-a.
 Ukoliko koristite više od jedne frekvencije budite sigurni
da je razmak između frekvencijskih rubova minimalno 20
MHz. Na primjer: ako frekvencijski rang A završava na
Naredne postavke odnose se samo na Real-time grafove: 5815 MHz, onda bi frekvencijski rang B trebao početi na
5835 MHz ili više.
Current Real-time Trace Označite polje Enable za
omogućavanje Real-time traka. Kada je omogućena, žuta linija Prikazani su naredni primjeri:
na Real-time grafu predstavlja trenutnu jačinu snage svake Četiri AP-a Koriste različite frekvencije. Namjestite iste
frekvencije. Brzina osvježavanja ovisi o FPS. frekvencije na nasuprotnim AP-ima (ovo je ABAB dizajn
Averanges Trace Označite polje Enable za omogućavanje kanala). Na primjer, klijent je istostranično udaljen od dva AP-
prosjeka traka. Kada je omogućena, prosjek je prikazan a (jedan postavljen na frekvenciju A, a drugi na frekvenciju B).
zelenim područjem na Real-time grafu, koji predstavlja prosjek Klijent će primit samo one signale od AP-a koji koristi njegovu
primljene razine snage od početka airView sesije. Za frekvenciju.
omogućavanje zatamnjenih zelenih područja označite Shaded
Area polje.
Maximum Power Levels Trace Označite Enable polje za
omogućavanje trake za prikaz maksimalne snage. Kada je
omogućena, traka maksimalne snage prikazana je plavim
područjem na Real-time grafu, koji pokazuje maksimalnu
primljenu snagu od početka airView sesije.
Frequency Range Iz padajuće liste Frequency Range
odaberite amplitudu frekvencijskog intervala koju želite
skenirati. Dostupnost frekvencija ovisi o vrsti uređaja. Postoje
predefinirani rasponi koje koristi većina uređaja. Također
možete definirati Custom Range iz padajuće liste Frequency
Range na način da unesete vrijednosti u Start i End polja.
Pomoć
Kliknite na About za prikaz broja verzije airView analizatora
spektra.

Ubiquiti Networks, Inc. 8


airOS™ v5.5 Korisnički priručnik Poglavlje 2. Ubiquiti Logo

Tri AP-a Postavite različitu frekvenciju na svakom AP (ovo je preuzimanje, dok Up Slot određuje period u kojem će klijent
ABC dizajn kanala). Na primjer, klijent je istostranično udaljen slati.
od dva AP-a (jedan postavljen na frekvenciju A, a drugi na
Down Slot i Up Slot nalaze se u omjeru. Na primjer: ako je
frekvenciju B). Klijent će primiti samo signale od AP koji
Down Slot postavljen na 4000 µs, a Up Slot je na 2000 µs, AP
koristi istu frekvenciju. Drugi klijent je lociran istostranično od
će alocirati 66% [4000/(4000+2000)] vremena Down Slot-u,
dva druga para AP-a (jedan postavljena n frekvenciju B, a
dok će ostatak od 33% vremena dodijeliti Up Slot-u.
drugi na frekvenciju C). Ovaj klijent će isto primiti samo
Standardno Down Slot je postavljen na 4000 µs dok je Up Slot
signale od AP-a koji koristi istu frekvenciju.
postavljen na 2000 µs.
Ovisno o korisničkom prometu, postavljanju i preuzimanju u
nekim slučajevima biti će potrebno koristiti opciju Time
Override. Ukoliko će AP korisnici uglavnom preuzimati
sadržaj, povećajte Down Slot vrijeme u odnosi na Up Slot.
Slično, ukoliko AP grupa ima više poslovnih korisnika i treba
veće brzine postavljanja, povećajte Up Slot vrijeme u odnosu
na Down Slot.
airSync opcije uključuju:

Dva AP-a Postavite istu frekvenciju na oba AP-a koji su


postavljena nasuprotno i okrenuti leđima (ovo je AA dizajn
kanala).

 Enable airSync Označite polje za uključivanje airSync


opcije.
 Mode Dostupan kada je airSync omogućen. Odaberite
Master ili Slave način ovisno o tome da li se uređaj
Uvjeti za sinkroniziranje više AP-a: postavlja kao glavni (Master) ili sporedni (Slave). Uređaj
koji se nalazi u Master načinu rada sinkronizira se sa svim
 Glavni AP ima IP poveznicu (posebno UDP) prema spojenim čvorovima u Slave načinu.
sporednim AP-ima.  Time Override (Master) Dostupan kada je airSync
 Svi AP imaju aktivan GPS signal. omogućen na glavnom AP-u. Označite polje za
 Postavili ste vrijeme trajanja, primanja i slanja na omogućavanje Timing Override. Standardno, značajka je
glavnom AP-u. onemogućena.
o Down Slot Standardno, Down Slot je postavljen na
Nakon postavljanja trajanja ili vremenskih perioda na glavnom 4000 µs.
AP-u, postavke se prenose na sporedne AP. Isto trajanje o Up Slot Standardno, Up Slot je postavljen na 2000 µs.
vremena slanja i primanja upućuje pristupne točke kada
 Master IP (Slave) Dostupan je kada je airsync omogućen
započeti prenositi / primati.
na sporednom AP-u. Unesite IP adresu glavnog AP.
Vremenski periodi (slots) mjere se u µs (mikro sekundama) i
određuju vrijeme kada će AP prenositi (Down Slot) i primati
(Up Slot). Down Slot određuje period koji će klijent koristiti za

Ubiquiti Networks, Inc. 9


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

Poglavlje 3: Glavni prozor Device Name Naziv uređaja. Naziv uređaja (host name)
prikazano je u registracijskom prozoru i u alatima za
otkrivanje.
Main prozor prikazuje grupirane informacije o statusu veze,
trenutne osnovne postavljene vrijednosti (ovisno o radnom
načinu), mrežne postavke i informacije te statistike o prometu. Network Mode Prikazuje mrežni radni način uređaja. airOS
podržava tri načina rada: premosni (Bridge), usmjerivački
(Router) i SOHO usmjerivački (SOHO Router). Mreži način
Status može se promijeniti na Network stranici.

Wireless Mode Prikazuje radni način bežičnog sučelja. airOS


podržava tri radna načina: stanica (Station), pristupna točka
(Access Point) AP repetitor (AP-repeater). Standardne
vrijednosti ovise o tipu uređaja. Wireless Mode podešava se na
Wireless stranici. Ukoliko su odabrani Station ili Access Point
način rada, tada će biti omogućena opcija WDS (Wireless
Distribution System).

airOS podržava airView (analizator spektra) privremeni način


rada jer prekida sve bežične veze.

Ubiquiti Networks, Inc. 10


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

Za odabir airView načina kliknite na Tools > airView ili Ova opcija je specifična za 802.11 uređaje koji se oslanjanju na
kliknite na Launch airView na Ubiquiti logo stranici. Kada MIMO (Multiple-Input Multiple-Output) tehnologiju.
uređaj radi u airView načinu rada, sve bežične veze će se Višestruki okviri značajno povećavaju prijenos podataka. Broj
okvira koje koriste Ubiquiti uređaji definirana je hardverom
prekinuti za vrijeme airView sesije. Zatvorite airView prozor
pošto svaki TX/RX lanac zahtjeva posebnu antenu.
za povratak na prethodni bežični način. Svaki uređaj M serije
može raditi samo u jednom načinu rada istovremeno. Na Antena (Primjenjuje se samo za NanoSationM900 loco.)
primjer, ukoliko uređaj radi u Access Point načinu rada, Prikazan je tip antene (Vanjski, unutrašnji ili vanjski +
unutrašnji). Za dodatne informacije pogledajte odjeljak
istovremeno ne može raditi u Station načinu rada.
„Osnovne bežične postavke“ na 18 stranici.
SSID Prikazuju ime bežične mreže (SSID). Ime bežične mreže WLAN0 MAC Prikazuje MAC adresu uređaja kako se vidi u
ovisi o odabranom bežičnom načinu rada: bežičnoj mreži.
 U Station načinu rada, prikazan je SSID pristupne točke na LAN0 MAC Prikazuje MAC adresu uređaja kako se vidi u
koju je spojen uređaj. LAN mreži.
 U Access Point načinu rada, prikazuje se SSID postavljen LAN1 MAC Prikazuje MAC adresu kako se vidi u WAN
na uređaju putem Wireless stranice. mreži. Ovo je MAC uređaja koja se može vidjeti putem
Security Prikazuje bežične sigurnosne metode koje se koriste interneta.
na uređaju. Ukoliko je odabrano None, bežična sigurnost je LAN0/LAN1 Prikazuje trenutni status WAN i LAN veza.
onemogućena iako je još uvijek može koristiti RADIUS MAC Može biti identifikator da li je kabel ispravno uključen u uređaj
autentifikacija. ili da li postoji aktivnih Ethernet veza.
Version airOS verziju softvera. AP MAC U Access Point i AP-Repeater načinu rada, prikazuje
Uptime Prikazuje ukupno vrijeme neprekidnog rada uređaja, MAC adresu uređaja. U Station načinu rada prikazuje MAC
vrijeme od zadnje nadogradnje ili pokretanja (od kada je uređaj adresu AP-a na koji je uređaj spojen.
pokrenut). Signal Strenght (dostupno je samo u Station načinu rada.)
Date Prikazuje trenutni datum i vrijeme sustava. Prikazani su Prikazuje snagu primljenog bežičnog signala (klijentska
u obliku „GODINA- MJESEC- DAN“ „SATI: MINUTE: strana). Predstavljena vrijednost podudara se s grafičkim
SEKUNDE“. Točan datum i vrijeme se dohvaćaju putem NTP prikazom. Upotrijebite uređaj za podešavanje antene za
internet servisa (Network Time Protocol). NTP klijent je dobivanje što bolje veze s bežičnim uređajem. Za dobivanje
standardno omogućen na Service stranici. Uređaj nema maksimalne jačine signala, antena bežičnog klijenta mora biti
unutrašnji sat te će vrijeme i datum biti netočni ukoliko je NTP podešena. Jačina signala se mjeri u dBm (decibel u odnosu na
klijent onemogućen ili ukoliko uređaj ne bude imao vezu s jedan milivat). Konverzija je definirana kao dBm = 10 log10
internetom. (P/1mW). 0 dMb bi bilo 1mW; -72 dBm bi bilo
0,0000006mW. Za stabilnu vezu preporuča se snaga signala od
Channel / Frequency Prikazuje broj kanala i odgovarajuću -80dBm ili bolja (-50 do -70 dBm).
radnu frekvenciju. Uređaj koristi definirani kanal i radio
frekvenciju za prijenos i primanje podataka. Ispravni kanali i Chain ili Horizontal/Vertical ili External/Internal (Vertical)
frekvencijski raspon varirati će ovisno o lokalnim (Dostupno samo u Station načinu rada.) Prikazuje razinu
regulativama. bežičnog signala (u dBm) posebno za svaki signal. Uređaji s
fiksnim antenama prikazuju Horizontal/Vertical prikaz umjesto
Channel Width Širina spektra radio kanala koju koriste airOS Chain prikaza. Kada su lanci prikazani, broj veza određen je
v5.5 uređaji. Podržane su 2, 3, 5, 8, 10, 20, 25 i 40 MHz širine uređajem.
spektra. Međutim, dostupne širine kanala ovise o uređaju. U
Station načinu rada, AUTO 20/40 MHz su standardne NanoStationM900 loco prikazuje External/Internal (Vertical)
vrijednosti. ukoliko je Antenna opcija na Wireless stranici postavljena na
External + Internal (2x2). Za dodatne opcije pogledajte
Distance Prikazuje trenutnu udaljenost između uređaja u „Osnovne bežične postavke“ na 18 stranici.
kilometrima i miljama za potvrdni okvir (ACK). Ukoliko se
promjeni udaljenost, promijeniti će se također i ACK timeout. Connections (Dostupno samo u Access Point ili AP-Repeater
ACK timeout određuje vrijeme koje bi uređaj trebao čekati na načinu rada.) Prikazuje broj bežičnih stanica koje su spojeni na
potvrdu od drugog uređaja o primitku paketa, prije nego uređaj.
zaključi da je došlo do pogreške i da ponovno treba poslati Noise Floor Prikazuje trenutnu vrijednost šuma (u dBm) iz
paket. Postavljanje udaljenosti objašnjeno je u „Postavljanje okoline koji primatelj čuje na radnoj frekvenciji. Razina šuma
naprednih postavki na 47 stranici“. se uzima u obzir dok se mjeri kvaliteta signala (Signal-to-Noise
TX/RX Chains Prikazuje broj nezavisnih tokova podataka Ration SNR, RSSI).
koje uređaj šalje (TX) i prima (RX) istovremeno unutar jednog
kanala ili širine frekvencijskog pojasa.

Ubiquiti Networks, Inc. 11


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

Transmit CCQ Indeks s kojim se procjenjuje kvaliteta bežične airSelect Pokazuje airSelect status. Ako je airSelect
veze klijenta (Client Connection Quality). Veza se procjenjuje omogućen, airSync nije dostupan. airSelect-u pristupate putem
prema postotku gdje 100% odgovara savršenom stanju veze. Ubiquiti Logo > airSelect.
TX rate i RX rate (Dostupno samo u Station načinu rada.) Hop Interval Dostupan ako je airSelect omogućen. Vremenski
Prikazuje trenutno 802.11 slanje (TX) i primanje podataka period (u milisekundama) u kojem će AP ostati na jednoj
(RX). frekvenciji prije nego se prebaci na drugu.
airMax Prikazuje stanje airMax-a. Ako je airMax omogućen, airSync (samo za GPS serije) Prikazuje airSync status. Ako je
uređaj prihvaća samo airMax klijente. airMax sadrži i neke airSync omogućen, airSelect nije dostupan. Airync postavci
napredne QoS auto-detekcijske opcije. pristupate putem Ubiquiti Logo > airSync.
Napomena: Zbog kompatibilnosti, starijih uređaja ili GPS Signal Quality (samo za GPS serije) Prikazuje kvalitetu
802.11 a/b/g standarda uređaji bi trebali koristiti GPS signala u obliku postotka.
firmver s airMax podrškom (poput airOS firmvera
Latitute/Longitude (samo za GPS serije) Baziran na GPS
v4.0). Stariji klijenti mogu raditi samo kao airMax
praćenju prikazuje trenutnu poziciju uređaja (širinu i dužinu).
klijeti s pretpostavkom da se uređaji M serije ponašaju
Klikom na poveznicu prikazuje se položaj uređaja na Google
kao airMax AP.
mapama (http://maps.google.com).
airMax Priority Dostupno ukoliko je airMax omogućen u
Altitude (samo za GPS uređaje) Bazira se na GPS praćenju i
Station načinu rada. Prikazuje airMax prioritet koji je
prikazuje visinu uređaja u odnosu na nadmorsku visinu.
postavljen na Ubiquiti logo stranici. Standardno, AP daje svim
klijentima jednaku količinu vremena. Klijentima se mogu Nadgledanje
dodijeliti različiti prioriteti. Ovisno o dodijeljenom prioritetu,
klijenti će imati manje ili više vremena za pristup AP-u.
Postoje razni alati na nadgledanje koji su dostupni na glavnoj
airMax Quality Dostupan ako je airMax omogućen. airMax stranici. Standardna je propusnost (Throughput) koja se
Quality (AMQ) bazira se na broju ponavljanja i na kvaliteti
prikazuje kada otvorite glavnu stranicu.
fizičke poveznice. Ukoliko je vrijednost mala, pojaviti će se
smetnje te će biti potrebno promijeniti frekvenciju. Ako je
AMQ preko 80% i ne postoje nikakvi drugi problemu, tada ne Propusnost
morate raditi nikakve izmjene.
airMax Capacity Dostupan ukoliko je airMax omogućen.
airMax Capacity (AMC) baziran je na vremenskoj
učinkovitosti. Na primjer, ukoliko imate klijenta s niskim
prijenosom podataka i koristite 1x1 uređaj (poput Bullet-a ili
airGrid-a) pored drugih klijenata koji su 2x2, tada će koristiti
više vremena (slots) za istu količinu podataka smanjujući
vrijeme (ili kapacitet) za ostale klijente. Što je niži AMC to je
manja učinkovitost AP-a. Ukoliko imate samo jednog klijenta,
to neće doći do izražaja. Međutim, ukoliko imate više klijenata
(na primjer više od 30), AMC postaje iznimno važan i želite da
bude što veći.
Kod klijenta, AMC pokazuje teoretski kapacitet klijenta, koji
se bazira na trenutnom TX/RX prijenosu i kvaliteti. AMC se
prikazuje u postocima u odnosu na maksimalne performanse. Propusnost prikazuje trenutni podatkovni promet na LAN-u i
Klijenti s malom učinkovitosti mogu negativno utjecati na WLAN-u u grafičkom i numeričkom obliku. Grafovi i
druge klijente na način da uzimaju više vremena za prijenos na
propusna mjerila (B/s, Kb/s, Mb/s) se dinamički mijenjaju
manjim brzinama. Na primjer, klijent A nalazi se na MCS 12
(78 Mb/s) zbog slabog signala. Klijent bi teoretski mogao ovisno i vrijednosti propusnosti. Statistike se automatski
koristiti MCS 15 (240 Mb/s). AMC se računa kao postotak ažuriraju.
trenutne brzine /maksimalna brzina (78 Mb/s podijeljeno s 130
Mb/s), što iznosi 60%. Slično tome, 1x1 uređaj će uvijek imati Refresh Ukoliko postoji odmak kod automatskog ažuriranja,
maksimalno 50% AMC, zato što pružaju u pola manje kliknite na Refresh ručno ažuriranje statistika.
performanse nego 2x2 uređaji.
Kod AP-a, AMQ i AMC predstavljaju prosjek svih klijentskih
vrijednosti. Ukoliko želite otkriti klijente koji smanjuju prosjek
možete koristiti airControl (preporuka) ili možete ići od
klijenta do klijenta. Pokušajte nadograditi antenu (za bolji
prijenos podataka) ili ukoliko koristite 1x1 uređaje nadogradite
ih na 2x2.

Ubiquiti Networks, Inc. 12


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

Stanice Podaci o stanici


(Dostupne u Access Point ili AP-Repeater načinu rada.) Detaljne informacije prikažu se kada kliknete na specifičnu
Prikazuje stanice koje su spojene na uređaj. MAC adresu.

Naredna statistika prikazuje se za svaku stanicu:


Station MAC Prikazuje MAC adresu stanice. Klikom na
poveznicu dolazi se do dodatnih informacija o stanici.
Device Name Naziv uređaja. Naziv uređaja može se
promijeniti na System stranici.
Signal/Noise, dBm U polju Signal prikazuje se vrijednost koja
predstavlja razinu zadnjeg primljenog bežičnog signala, dok se
u polju Noise prikazuje razina šuma.
Distance (Dostupno ukoliko je Auto Adjust postavka
omogućena kroz Advanced Wireless > Advanced Wireless Station Prikazuje MAC adresu stanice.
Settings.) Prikazuje trenutnu udaljenost između uređaja u
Device Name Prikazuje naziv stanice.
kilometrima i miljama za potvrdne (ACK) okvire. Kada je Auto
Adjust opcija uključena, ACK timeout algoritam dinamički Connection Time Ukupno vrijeme koliko je pojedina stanica
optimizira vrijeme timeouta potvrdnog okvira bez intervencije spojena na uređaj. Vrijeme je izraženo u danima, satima,
korisnika. minutama i sekundama.
Tx/Rx, Mbps Tx vrijednost odnosi se na brzinu prijenosa Signal Strenght Prikazuje snagu posljednjeg primljenog
podataka zadnjeg prenesenog paketa u Mb/s, dok se Rx signala u dBm.
vrijednost odnosi na brzinu prijenosa zadnjeg primljenog
Noise Floor Prikazuje trenutnu vrijednost šuma (u dBm) iz
paketa u Mb/s.
okoline koji primatelj čuje na radnoj frekvenciji. airOS uzima
CCQ, % Indeks koji procjenjuje kvalitetu klijentske veze razinu šuma u obzir dok mjeri kvalitetu signala (Signal-to-
(Client Connection Quality - CCQ). Veza se procjenjuje prema Noise Ration SNR, RSSI). Srednja vrijednost ovisi o snazi
postotku gdje 100% odgovara savršenom stanju veze. signala koji se nalazi iznad razine šuma.
Connection Time Ukupno vrijeme koliko je pojedina stanica Distance (Dostupno ukoliko je Auto Adjust postavka
spojena na uređaj. Vrijeme je izraženo u danima, satima, omogućena kroz Advanced Wireless > Advanced Wireless
minutama i sekundama. Settings.) Prikazuje trenutnu udaljenost između uređaja u
kilometrima i miljama za potvrdne (ACK) okvire. Kada je Auto
Last IP Prikazuje posljednju IP adresu stanice.
Adjust opcija uključena, ACK timeout algoritam dinamički
Action Prikazuje dostupne opcije za stanicu. Na primjer: optimizira vrijeme timeouta potvrdnog okvira bez intervencije
kliknite na kick za prekidanje veze sa stanicom. korisnika.
Refresh Za ažuriranje informacija kliknite na Refresh. CCQ Vrijednost koja predstavlja kvalitetu veze prema AP-u.
Indeks procjenjuje kvalitetu veze bežičnog klijenta (CCQ).
Razina je izražena u postocima pri čemu vrijednost 100%
odgovara stanju savršene veze.
airMax Priority airMax Priority stavlja u omjer promet
stanice i uspoređuje ga s prometom drugih stanica.
airMax Quality airMax razina kvalitete veze bazirana je na
postotku gdje 100% predstavlja stanje savršene veze.
airMax Capacity Indeks maksimalne brzine prijenosa na
kojem poveznica radi. Manji broj označava stanicu koja
usporava sustav.
Last IP Prikazuje zadnju IP adresu stanice.
TX/RX Rate Prikazuje brzinu prijenosa u Mb/s zadnjeg
poslanog i preuzetog paketa.

Ubiquiti Networks, Inc. 13


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

TX/RX Packets Ukupan broj prenesenih paketa, primljenih i TX/RX Rate Prikazuje brzine prijenosa u Mb/s zadnjeg
poslanih, za vrijeme trajanja veze. poslanog i preuzetog paketa.

TX/RX Packet Rate, pps Prikazuje srednju brzinu poslanih i TX/RX Packets Ukupan broj prenesenih paketa, primljenih i
primljenih paketa. poslanih, za vrijeme uspostavljene veze.

Bytes Transmitted Ukupna količina prenesenih podataka (u TX/RX Packet Rate, pps Prikazuje srednju brzinu prijenosa
bajtovima) koji se prenio za vrijeme trajanja veze. poslanih i primljenih paketa.

Bytes Recieved Ukupna količina primljenih podataka (u Bytes Transmitted Ukupna količina prenesenih podataka (u
bajtovima) koji se primio za vrijeme trajanje veze. bajtovima) koji se prenio za vrijeme trajanja veze.

Negotiated Rate/Last Signal, dBm Vrijednost koja prikazuje Bytes Recieved Ukupna količina primljenih podataka (u
razinu primljenog bežičnog signala, zajedno s brzinama bajtovima) koji se primio za vrijeme trajanje veze.
prijenosa nedavno primljenih paketa. N/A se prikazuje kao Negotiated Rate/Last Signal, dBm Vrijednost koja prikazuje
Last Signal ukoliko niti jedan paket nije primljen na toj razinu primljenog bežičnog signala, zajedno s brzinama
specifičnoj brzini prijenosa. prijenosa nedavno primljenih paketa. N/A se prikazuje kao
Kick Za ukidanje veze prema stanici kliknite na Kick. Last Signal ukoliko niti jedan paket nije primljen na toj
specifičnoj brzini prijenosa.
Refresh Za ažuriranje informacija kliknite na Refresh.
Reconnect Za ponovno uspostavljanje bežične veze prema AP
Close Za zatvaranje prozora Station kliknite na Close. kliknite Reconnect.
AP informacije Refresh Za ažuriranje informacija kliknite na Refresh.
(Dostupno samo u Station načinu rada). Lista prikazuje
Sučelja
statističke podatke o spojenoj pristupnoj točki.
Prikazuje naziv, MAC adresu, MTU, IP adresu i informacije o
prometima sučelja uređaja.

Name Prikazuje ime sučelja.


MAC Address Prikazuje MAC adresu sučelja.
MTU Prikazuje maksimalnu jedinicu prijenosa (MTU –
Access Point Prikazuje MAC adresu AP-a. Maximum Transmission Unit) koja određuje maksimalnu
veličinu paketa (u bajtovima) koju mrežno sučelje može
Device Name Prikazuje naziv AP-a.
prenijeti. Standardna vrijednost je 1500.
Connection Time Ukupno vrijeme koliko je pojedina stanica
spojena na AP. Vrijeme je izraženo u danima, satima, IP Address IP adresa sučelja.
minutama i sekundama.
RX Bytes Ukupna količina primljenih podataka (u bajtovima).
Signal Strenght Prikazuje snagu posljednjeg primljenog
bežičnog signala u dBm. RX Errors Prikazuje broj pogrešaka kod primanja.

Noise Floor Prikazuje trenutnu vrijednost šuma (u dBm) iz TX Bytes Ukupna količina poslanih podataka (u bajtovima).
okoline koji primatelj čuje na radnoj frekvenciji. airOS uzima
TX Errors Prikazuje broj pogrešaka kod slanja.
razinu šuma u obzir dok mjeri kvalitetu signala (Signal-to-
Noise Ration SNR, RSSI). Srednja vrijednost ovisi o snazi Refresh Za ažuriranje informacija kliknite na Refresh.
signala koji se nalazi iznad razine šuma.
CCQ Vrijednost koja predstavlja kvalitetu veze prema AP-u.
Indeks procjenjuje kvalitetu veze bežičnog klijenta (CCQ).
Razina je izražena u postocima pri čemu vrijednost od 100%
odgovara stanju savršene veze.
Last IP Prikazuje zadnju IP adresu uređaja.

Ubiquiti Networks, Inc. 14


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

DHCP Klijent ARP Tablica


(Dostupno samo u Router ili SOHO Router načinu rada). Prikazuje sve ARP (Address Resolution Protocol) zapise koji
Prikazuje WAN IP adresu uređaja, mrežnu masku, DNS su zabilježeni na uređaju.
poslužitelje i mrežna vrata dok uređaj radi kao DHCP klijent ARP se koristi za dodjeljivanje IP adrese svakoj jedinstvenoj
vanjskog DHCP poslužitelja. hardverskoj adresi (MAC) svim uređajima u mreži. Iznimno je
važno imati jedinstvenu IP adresu za svaku MAC adresu.
Ukoliko nisu jedinstvene može doći do pojave višeznačnih ruta
unutar mreže.

Interface Prikazuje WAN sučelje.


IP Address Prikazuje IP adresu koja je dobivena od vanjskog
DHCP poslužitelja koji je spojen na WAN sučelje. Ukoliko
vanjski DHCP poslužitelj nije dostupan, IP adresa iskoristiti će IP Address IP adresu dodijeljena mrežnom uređaju.
DHCP Fallback IP koja je postavljena u WAN mrežnim
MAC Address MAC adresa uređaja.
postavkama. Pogledate „WAN mrežne postavke“ na 31 stranici
za dodatne informacije. Interface Prikazuje sučelje koje je spojeno na uređaj.

Netmask Prikazuje mrežnu masku dobivenu od vanjskog Refresh Za ažuriranje informacija, kliknite na Refresh.
DHCP poslužitelja spojenog na WAN sučelje. Ukoliko vanjski Bridge Table
DHCP poslužitelj nije pronađen, IP adresa iskoristiti će DHCP
(Dostupno samo u Bridge načinu rada.) Prikazani unosi u
Fallback Netmask koja je postavljena u WAN mrežnim
Bridge tablicu.
postavkama. Pogledate „WAN mrežne postavke“ na 31 stranici
za dodatne informacije.
Gateway Prikazuje adresu mrežnih vrata dobivenog od DHCP
poslužitelja spojenog na WAN sučelje.
Primary/Secondary DNS IP Internet domenski sustav (DNS)
je internetski „telefonski imenik“ koji prevodi domenska imena MAC Address Mrežni uređaj identificira se uz pomoć MAC
u IP adrese. U poljima su prikazane IP adrese poslužitelja. adrese.

DHCP Server IP adresa vanjskog DHCP poslužitelja koji Interface U Bridge tablici prikazani su premosni port ili
dodjeljuje vanjsku WAN IP adresu uređaju. sučelje, LAN (Ethernet) ili WLAN (bežični) koji su dodijeljeni
uređaju. airOS može proslijediti paket samo prema definiranim
Domain Prikazuje ime domene. portovima uređaja dok eliminira ostale.
Total Lease Time Ukupno vrijeme (valjanost) dodijeljene IP Aging Timer Prikazuje vrijeme važenja za svaku dodijeljenu
adrese dobivene od vanjskog DHCP poslužitelja. adresu (u sekundama). Nakon isteka vremena, ukoliko uređaj
nije primio paket s te adrese, izbrisati će tu adresu iz Bridge
Renew Za primanje novih IP postavki od vanjskog DHCP tablice.
poslužitelja, kliknite ne Renew. Refresh Za ažuriranje informacija, kliknite na Refresh.
Release Za odbacivanje trenutnih IP postavki kliknite na
Release.
Refresh Za ažuriranje informacija kliknite na Refresh.

Ubiquiti Networks, Inc. 15


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

Rute Prosljeđivanje portova


(Dostupno samo u Router ili SOHO Router načinu rada).
Prikazani su svi zapisi u sistemskoj router tablici. Prosljeđivanje portova omogućuje spajanje na specifične
servise poput FTP ili web poslužitelja. Prosljeđivanje portova
stvara transparentni tunel kroz vatrozid/NAT i omogućuje
pristup iz WAN-a prema specifičnom mrežnom servisu koju se
nalazi s LAN strane.

airOS ispituje odredišnu IP adresu svakog paketa koji putuje


kroz sustav i odabire odgovarajuće sučelje na koje će
proslijediti paket. Sustav odlučuje na temelju statičkih pravila Port Forwarding Rules Prikazuje sve aktivne unose
prosljeđivanja porta u PREROUTING lancu standardne
usmjeravanja – unosa, koji su zapisani u upravljačkoj tablici
iptables NAT tablice, dok uređaj radi u Router ili SOHO
sustava. Statičke rute do specifičnog čvora, mreže ili mrežnog Router načinu rada.
prolaza postavljene su automatski prema IP konfiguraciji svih
airOS sučelja. Refresh Za ažuriranje informacija, kliknite na Refresh.
Prosljeđivanje portova definira se na Network stranici. Za
Destination IP adresu odredišnog uređaja. dodatne podatke pogledajte „Prosljeđivanje portova“ na 37
stranici.
Gateway IP adresu određenih mrežnih vrata.
DHCP najam
Netmask Prikazuje masku mreže odredišnog uređaja.
(Dostupno u Router ili SOHO Router načinu rada s
Interface Prikazuje sučelje odredišnog uređaja. omogućenim DHCP poslužiteljskim opcijama.) Prikazuje
Referesh Za ažuriranje informacija, kliknite na Refresh. trenutni status IP adresa uređaja dobivenih od DHCP
poslužitelja.
Vatrozid
Opcija postaje dostupna kada je vatrozid omogućen na Network
stranici. Standardno, ne postoje vatrozid pravila.
Ukoliko uređaj radi u Bridge načinu rada, u tablici se prikazuju
aktivni vatrozid zapisi u VATROZID lancu standardne
eptables filter tablice.
Ukoliko uređaj radi u Router ili SOHO Router načinu rada, u
tablici se prikazuju aktivni vatrozid zapisi u VATROZID lancu
standardne iptables filter tablice.
MAC Address MAC adresa klijenata.
IP Address IP adresa klijenata.
Remaning Lease Prikazuje preostalo vrijeme iznajmljene IP
adrese koju je dodijelio DHCP poslužitelj.
Hostname Prikazuje naziv uređaja klijenta.
Firewall Rules IP i MAC razine kontrole pristupa te filtriranje Refresh Za ažuriranje informacije, kliknite na Refresh.
paketa unutar airOS-a implementirani su koristeći eptables
(premošćavanje) ili iptables (usmjeravanje) vatrozid koji štiti
resurse unutar privatne mreže od vanjskih prijetnji. Sprečava
neovlašteni pristup i filtrira specifične tipove mrežne
komunikacije.
Refresh Za ažuriranje informacije, kliknite na Refresh.
Mrežna pravila definiraju se na Network stranici. Za dodatne
podatke pogledajte „Vatrozid“ na 29 stranici.

Ubiquiti Networks, Inc. 16


airOS™ v5.5 Korisnički priručnik Poglavlje 3: Glavni prozor

GPS detalji (Samo za GPS serije)


GPS Details (dostupni su samo na uređajima GPS serije)
prikazuju GPS Satellite podatke i podatke o kvaliteti signala.

Clear Za brisanje svih zapisa, kliknite na Clear.


Refresh Za ažuriranje informacije, kliknite na Refresh.
Refresh Za ažuriranje informacije, kliknite na Refresh.
Zapisi
Kada se zapisi omoguće (pogledajte „Zapisi sustava“ na 52
stranici), prikazuju sve registrirane događaje sustava.
Standardno, zapisi su onemogućeni.

Ubiquiti Networks, Inc. 17


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

Poglavlje 4: Bežični prozor Change Za spremanje ili testiranje primjena kliknite na


Change. Pojaviti će s nova poruka. Imate tri opcije:
 Apply Za spremanje promjena, kliknite na Apply.
Wireless prozor sadrži sve potrebno za podešavanje bežičnog  Test Za testiranje postavki bez spremanja, kliknite na Test.
dijela veze: SSID, postavke kanala i frekvencija, postavke Za spremanje promjena kliknite na Apply. Ukoliko ne
uređaja, prijenose podataka i bežičnu sigurnost. kliknete na Apply u roku 180 sekundi (odbrojavanje se
prikazuje) uređaj će odbaciti promjene i vratiti stare
postavke.
 Discard Za odbacivanje promjena, kliknite na Discard.

Osnovne bežične postavke


U ovom djelu moći ćete postaviti osnovne bežične postavke
poput bežičnog načina rada, bežičnog mrežnog imena (SSID),
koda države, 802.11 standarda, izlazne snage i brzine prijenosa.
Wireless Mode Definira se bežični način rada uređaja. Način
rada ovisi o zahtjevima mrežne topologije. airOS podržava
naredne načine rada:
 Station Ukoliko imate klijentski uređaj koje trebate spojiti
na AP, postavite Station način rada na uređaj. Klijentski
uređaj ponaša se kao pretplatnička stanica dok je spojena na
AP. Koristi se SSID AP i sav promet koji ide prema ili od
mrežnog uređaja.

Ubiquiti Networks, Inc. 18


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

Napomena: Ako je WDS (Transparent Bridge Mode) Napomena: Sve pristupne točke u AP-Repeater načinu
onemogućen, koristi se arpnet koji rezultira rada (WDS peers) moraju raditi na istoj frekvenciji,
netransparentnim premošćivanjem. Za potpuno koristiti istu širinu spektra kanala i dijeliti iste
transparentni premosnik, odaberite Station i sigurnosne postavke.
omogućite WDS (Transparent Bridge Mode).
 Access Point Ukoliko imate uređaj koji se ponaša kao AP,
postavite ga u Access Point način rada. Uređaj će raditi kao
pristupna točka na koju će se spajati više klijentskih
uređaja. Ukoliko imate više pristupnih točaka koje
pojačavaju signal u slučaju kada Ethernet veza nije
dostupna, tada koristite AP-Repeater način rada.
Napomena: Za Access Point (WDS) način rada, WDS Peers (Dostupno samo u AP-Repeater načinu rada.)
odaberite Access Point i tada omogućite WDS Ukoliko ne omogućite Auto opciju tada morate definirati
(Transparent Bridge Mode). pristupne točke u AP-Repeater načinu rada. Unesite MAC
adresu svakog AP-a u svako WDS Peers polje. MAC adresa
 AP-Repeater Ukoliko imate više pristupnih točaka, trebala bi biti definirana za Point-to-Point (PtP) slučaj. Možete
postavite ih u AP-Repeater način rada za stvaranje bežične definirati do šest čvorova za Point-to-Multi-Point (PtMP)
mrežne infrastrukture WDS. Ukoliko je Auto opcija slučaj.
omogućena, sve pristupne točke koje koriste isti bežični
način rada (AP-Repeater) i SSID automatski će uspostaviti SSID Ukoliko uređaj radi u Access Point ili AP-Repeater
WDS vezu. (Klijentski uređaji i dalje se mogu spojiti na načinu rada, morate odrediti bežično mrežno ime uređaja ili
pristupne točke ako su u AP-Repeater načinu rada.) SSID (Service Set Identifier) koji će se koristiti u WLAN-u.
Svi uređaji unutar dometa primiti će emitiranu poruku od AP
Napomena: Za AP-Repeater način rada, koji objavljuje svoj SSID.
WPA™/WPA2™ sigurnosne metode neće raditi.
Umjesto toga koristite none ili WEP sigurni protokol Ukoliko uređaj radi u Station načinu rada, možete definirati
(može ugroziti sigurnost vaše mreže). Također imate SSID pristupne točke na koju je uređaj spojen. Može biti
opciju koristiti RADIUS MAC autentifikaciju i MAC nekoliko pristupnih točaka s identičnim SSID-om.
ACL.
Select (Dostupno u Station načinu rada.) Za prikaz liste
WDS (Transparent Bridge Mode) (Dostupno samo u Access dostupnih AP kliknite na Select.
Point i Station načinu rada.) u većini slučajeva, preporučuje se
Site Survey alat će pretražiti sve bežične mreže u dometu na
korištenje WDS-a zato što omogućuje transparentni promet
svim podržanim kanalima i dopustiti će spajanje na jednu
drugog sloja. Za korištenje WDS-a u Station ili Access Point
pristupnu točku. U slučaju da je odabrana mreža kriptirana,
načinu rada označite Enable polje.
morati ćete postaviti sigurnosne postavke na Wireless stranici.
WDS protokol nije definiran kao standard tako da može doći Spremiti promjene prije nego pokrenete Site Survey alat.
do problema s kompatibilnošću između proizvoda različitih
 Lock to AP Odaberite AP s liste. Kliknite na Lock to AP
proizvođača.
opciju i dopustite stanici da uvijek zadrži vezu prema AP s
 Station (WDS) Station (WDS) trebao bi se koristiti ako je specifičnom MAC adresom.
uređaj spojen na AP u Access Point (WDS) načinu rada.
 Select Odaberite AP s liste i kliknite Select za
 Access Point (WDS) Access Point (WDS) način rada pridruživanje.
omogućuje uređajima premošćivanje drugog mrežnog sloja
 Scan Kliknite na Scan za osvježavanje liste dostupnih
u Station (WDS) načini rada.
bežičnih mreža.
Napomena: Ukoliko spojite uređaje koje rade u
Možete promijeniti listu skeniranih frekvencija za Site Survey
Station (WDS) načinu rada na uređaj koji radi u
uz pomoć Frequency Scan List opcije.
Access Point (WDS) načinu rada, tada će sve
sigurnosne metode (uključujući WPA/WPA2) biti Lock to AP MAC (Dostupno samo u Station načinu rada.)
dostupne i raditi ispravno. Omogućuje stanici da uvijek održava vezu prema AP sa
specifičnom MAC adresom. Ova opcija je korisna pošto
Auto (Dostupno samo u AP-Repeater načinu rada.) Označite
ponekad može biti više SSID-a istog naziva. Unesite MAC
Auto polje ukoliko želite uspostavi automatsku vezu između
adresu u Lock to AP MAC polje. Stanica će se povezati na AP s
pristupnih točaka koje se nalaze u AP-Repeater načinu rada.
definiranom MAC adresom te neće prelaziti na ostale AP s
Ukoliko je Auto opcija omogućena, uređaje će odabrati WDS
istim SSID-om.
Peers (pristupne točke u AP-Repeater načinu rada) prema
SSID postavkama. Dok uređaj radi u AP-Repeater načinu rada, Hide SSID (Dostupno u Access Point i AP-Repeater načinu
opcija Auto ne može se uključiti ako koristite WPA ili WPA2 rada.) Kada je opcija sakrivanja SSID-a odabrana (bežično
sigurnosni protokol, jer WPA ili WPA2 zahtijevaju različite mrežno ime), SSID se neće emitiran bežičnim stanicama.
uloge na AP konfiguraciji (autentifikator ili suplikant).

Ubiquiti Networks, Inc. 19


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

Country Code Svaka država ima utvrđene regulative za jačinu Napomena: Za spajanje standardnih Wi-Fi uređaja koji
snage i raspon frekvencije. Da bi uređaj radio sukladno koriste 2.4 GHz pojas, odaberite 20 MHz.
regulacijama, morate odabrati državu u kojoj se uređaj koristi.
Kada odaberete državu pojedine postavke postaviti će se prema  25 MHz Spektar kanala širine 25 MHz
regulacijama kao na primjer: postavke IEEE 802.11 standarda,  30 MHz Spektar kanala širine 30 MHz
postavke kanala i frekvencija, limiti izlazne snage i sl. Za više
informacija o internacionalnim zahtjevima sukladnosti  40 MHz Spektar kanala širine 40 MHz
pogledate RF Compliance Guide.  Auto 20/40 MHz (Dostupno samo u Station načinu rada).
IEEE 802.11Mode Bežični standard koji se koristi za rad Nudi bolju kompatibilnost.
vašeg uređaja. 802.11b, 802.11a i 802.11g su stariji standardi,
dok je 802.11n noviji standard koji pruža veći kapacitet i bolje Channel Shifting Specijalni kanali s frekvencijskim odmakom
performanse. prema 802.11 b/g/n i 802.11a kanalima. Značajku je razvio
 A/N mixed Za spajanje na 802.11a ili 802.11n mrežu. Ovaj Ubiquiti Networks i njihovo je vlasništvo. Dok 802.11 mreže
način rada nudi bolju kompatibilnost. A/N mixed standardno imaju standardne kanala (na primjer: kanal 36 (5180 MHz),
je odabran na narednim uređajima: kanal 40 (5200 MHz) i tako dalje, s razmakom od 5 MHz
 M900 serije između kanala), Channel Shifting koristi ne standardni odmak
kanala. Svi kanali mogu se pomaknuti za 5 MHz (u 802.11 a/n)
 M3 serije ili 2 MHz u (802.11 b/g/n) od standardne centralne frekvencije
kanala.
 M365 serije
Napomena: Pomicanje kanala nije kompatibilno sa
 M5 serije
starijim uređajima.
 B/G/N mixed Za spajanje na 802.11b, 802,11g ili 802.11n Pomicanje kanala omogućuje privatno umrežavanje i povećava
mrežu. Ovaj način rada nudi bolju kompatibilnost. B/G/N sigurnost, tako da je manja mogućnost da će vašu mrežu otkriti
mixed standardno je odabran na uređajima: drugi bežično uređaji.
 M2 serije
Extension Channel (Dostupno u Access Point ili AP-Repeater
Channel Width Širina spektra radio kanala. Opciju možete načinu rada koji imaju omogućenu širinu kanala od 40 MHz.)
koristiti za kontrolu širine pojasa veze. 40 MHz kanal predstavlja dva kanala od 20 MHz koji su
Korištenje veće širine pojasa, povećava propusnost. Korištenje spojeni skupa. Extension Channel definira za koliko će se
manje širine pojasa: trenutni kanal produljiti ispod ili iznad standardnog kanala. Na
primjer, ukoliko odaberete 5805 MHz (40 MHz kanal) i
 Smanjuje propusnost proporcionalno smanjenju veličine odaberete Below (ispod), koristiti će se frekvencija od (5775 do
kanala. Na primjer: 40 MHz povećava moguću brzinu dva 5795 MHz) + (5795 do 5815 MHz), a ako odaberete 5805 MHz
puta, dok pola širine spektra (10 MHz) duplo smanjuje (40 MHz kanal) i Above (iznad), koristiti će se frekvencija od
moguću brzinu. (5795 do 5815 MHz) + (5815 do 5835 MHz).
 Povećava se broj dostupnih kanala i manji broj kanala se
preklapa što pridonosi boljem skaliranju mreže. Frequency List, MHz (Dostupno u Access Point ili AP-
 Povećava spektralnu gustoću snage (Power Spectral Repeater načinu rada.) Višestruke frekvencije služe za
Density PSD) kanala, tako da možete povećati udaljenost izbjegavanje smetnji između susjednih AP-a. Frekvencijska
veze – robusnija veza na većoj udaljenosti. lista ovisi o: odabranom kodu države, IEEE 802.11 standardu,
širini kanala i pomicanju kanala. Kada je omogućena, kliknite
Dostupnost kanala također je definirano uređajem. Podržane na Edit za otvaranje prozora frekvencijska lista.
širine bežičnog spektra kanala su:
 2 MHz Spektar kanala širine 2 MHz
 3 MHz Spektar kanala širine 3 MHz
 5 MHz Spektar kanala širine 5 MHz (poznat pod nazivom
Quarter-Rate)
 8 MHz Spektar kanala širine 8 MHz
 10 MHz Spektar kanala širine 10 MHz (poznat pod
nazivom – Half-Rate)
 20 MHz Spektar kanala širine 20 MHz (standardno
Odaberite frekvencije i kliknite na OK, ili kliknite Close za
odabrano) zatvaranje prozora bez odabira.

Ubiquiti Networks, Inc. 20


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

Frequency Scan List, MHz (Dostupno u Station načinu rada.) Max TX Rate, Mb/s Definira brzinu prijenosa (u Mb/s) po
Skeniraju se samo odabrane frekvencije. Prednosti su te što kojoj bi uređaj trebao prenositi bežične pakete. Možete
omogućuje brže skeniranje i filtriranje neželjenih AP-a. Site postaviti brzinu prijenosa između MCS 0 i MCS 7 (ili MCS 15
Survey znaćajka tražiti će pristupne točke samo u odabranom za 2x2 vezane uređaje.) Preporučuje se korištenje standardnih
frekvencijskom opsegu. Kada je opcija omogućena, kliknite na postavki, posebno ako imate problema sa spajanjem ili
Edit za otvaranje prozora frekvencijske liste. gubitkom podataka kod većih brzina. Ako odaberete širinu
kanala od 20 MHz, tada će maksimalna brzina prijenosa biti
MCS 7 (65 Mb/s) ili MCS 15 (130 Mb/s). Ako odaberete 40
MHz širinu kanala, tada je maksimalna brzina prijenosa MCS 7
(150 Mb/s) ili MCS 15 (300 Mb/s).
Automatic Ukoliko je opcija omogućena, algoritam odabire
najbolju brzinu prijenosa ovisno o kvaliteti veze. Preporučuje
se korištenje značajke, posebno ako imate problema sa
spajanjem ili gubitkom podataka kod većih brzina. Za više
informacija oko brzine prijenosa pogledajte „Napredne bežične
postavke“ na 47 stranici.

Bežična sigurnost
Odaberite frekvencije koje želite skenirati i kliknite OK ili U Access Point ili AP-Repeater načinu rada, možete postaviti
kliknite Close za zatvaranje prozora bez promjena. bežične sigurnosne postavke koje će koristit uređaji u vašoj
bežičnoj mreži.
Auto Adjust to EIRP Limit (Nije primjenjivo za
NanoStationM900 loco.) Opcija bi trebala ostati omogućena jer U Station načinu rada, unesite sigurnosne postavke pristupne
usklađuje vrijednost izlazne snage s regulacijama odabrane točke na koju je uređaj spojen. Naredna tablica prikazuje
države. Ukoliko je opcija omogućena, EIRP (Equivalent bežične sigurnosne metode i njihovu dostupnost.
Isotropic Radiated Power) nećete moći postaviti iznad
Sigurnosna AP-
dopuštenih granica (maksimalna izlazna snaga i dosezi antene Access Point Station
metoda Repeater
razlikuju se za svaku IEEE 802.11 b/g/n regulatornu domenu ili
državu). None x1 x1 x
Da bi onemogućili Auto Adjust to EIRP Limit, morate WEP x2
x2
x
omogućiti Installer EIRP Control postavku na Advanced
stranici. WPA x x

Antenna (Primjenjuje se samo kod NanoStationM900 loco.) WPA-TKIP x x


Odaberite jednu od opcija: Internal (2x2), External (1x1) ili WPA-AES x x
External + Internal (2x2).
WPA2 x x
Antenna Gain (Primjenjivo samo kod uređaja s vanjskim
konektorima za antenu.) Unesite jačinu antene u dBi. Kada je WPA2- TKIP x x
Auto Adjust to EIRP Limit omogućen, Jačina antene računa WPA2-AES x x
potrebnu povratnu prijenosnu snagu koja je sukladna lokalnim
regulativama. Jačina snage nadopunjuje Cable Loss postavku;
obje postavke utječu na izlaznu snagu uređaja. 1
Ukoliko odaberete none, možete ugroziti sigurnost vaše
Cable Loss (Primjenjuje se samo kod uređaja koji imaju mreže. Međutim, imate opciju koristiti RADIUS MAC
vanjski konektor za antenu.) Unesite vrijednost gubitka kabla u authentication i MAC ACL.
dB. Ukoliko je Auto Adjust to EIRP Limit opcija omogućena, 2
Ako odaberete WEP, možete ugroziti sigurnost vaše mreže.
gubitak kroz kabel utječe na izlaznu snagu uređaja. Ukoliko
Međutim, imate opciju koristiti MAC ACL.
imate veće gubitke kroz kabel, možete povećati izlaznu snagu,
a u isto vrijeme ostati u skladu s lokalnim regulativama. Security airOS podržava naredne sigurnosne metode:
Gubitak kroz kabel nadopunjuje Antenna Gain postavku; obje
postavke utječu na izlaznu snagu uređaja.  none Ukoliko želite imati otvorenu mrežu bez bežične
sigurnosti, odaberite none. Imate mogućnost koristiti
Output Power Definira maksimalno prosječno vrijeme RADISU MAC authentication i MAC ACL.
prijenosa izlazne snage (u dBm) uređaja. Izlaznu snagu možete  WEP WEP (Wired Equivalent Privacy) je najstariji i
definirati pomoću pomične trake ili možete ručno unijeti najmanje sigurni bežični sigurnosni algoritam. Koristite
vrijednost. Maksimalna razina prijenosne snage limitirana je WPA ili WPA2 sigurnosni standard kada god je moguće.
prema regulacijama države. (Ako uređaj ima unutrašnju  WPA WPA (Wi-Fi Protected Access) razvijen je kao
antenu, tada Output Power predstavlja izlaznu snagu snažnija enkripcijska metoda od WEP-a.
dostavljenu do unutrašnje antene.)

Ubiquiti Networks, Inc. 21


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

 WPA-TKIP WPA (Wi-Fi Protected Access) sigurnosna Acct Server IP/Port Ukoliko je Accounting Server omogućen,
metoda s TKIP (Temporal Key Integrity Protocol) unesite IP adresu poslužitelja za upravljanje računima.
podrškom. TKIP koristi RC4 enkripcijski algoritam.
U drugo polje unesite UDP port RADIUS poslužitelja za
Postoje određena ograničenja kod korištenja TKIP-a, pa se
upravljanje računima. Najčešće se koristi 1813 broj port, ali to
preporuča korištenje AES-a.
ovisi o vrsti RADIUS poslužitelja koji se koristi.
 WPA-AES WPA sigurnosna metoda s AES (Advenced
Encryption Standard) podrškom. AES je također poznat Acct Server Secret Ukoliko je Accounting Server omogućen,
kao CCMP (Counter Mode with Cipher Block Chaining unesite zaporku. Dijeljena zaporka je osjetljiva na velika i mala
Message Authentication Code Protocol) koji koristi AES slova. Koristi se za potvrdu komunikacije između dva
algoritam. RADIUS uređaja.
 WPA2 WPA2 razvijen je s ciljem povećanja bežične Show Označite polje ukoliko želite vidjeti znakove zaporke u
sigurnost. Jači je od WEP i WPA. polju Acct Server Secret.
 WPA2-TKIP WPA2 sigurnosna metoda s TKIP podrškom.
TKIP koristi RC4 enkripcijski algoritam. Postoje određena Mac ACL Pogledate „MAC ACL“ na 24 stranici.
ograničenja kod korištenja TKIP-a, te se preporuča
korištenje AES-a.
WEP
 WPA2-AES WPA2 sigurnosni model s AES podrškom.
Najjača dostupna sigurnosna opcija. Ukoliko svi uređaji u
vašoj mreži podržavaju ovu opciju, preporučujemo da ju
koristite.
None

Authentication Type Odaberite jednu od narednih metoda


provjere autentičnosti:
 Open Pristupna točka automatski autentificira stanicu.
Standardno odabrana.
 Shared Key Stanica se autentificira nakon poslanog teksta
(challenge) kojeg generira pristupna točka.
WEP Key Length Definira duljinu WEP sigurnosnog ključa.
Odaberite jednu od narednih opcija:
 64-bit 64 bitni ključ sastoji se od 10 heksadecimalnih ili 5
ASCII znakova. Opcija je standardno odabrana.
 128-bit 128 bitni ključ je sigurniji i sastoji se od 26
RADIUS MAC Authetication Možete provjerit autentičnost heksadecimalnih ili 13 ASCII znakova.
uređaja pomoću MAC adrese.
Key Type Format znakova WEP ključa:
MAC Format Odaberite format MAC adrese.
 HEX Standardno ova opcija koristi heksadecimalne
Use Empty Password Za upotrebu MAC adrese bez zaporke,
znakove 0-9, A-F i od a-f.
označite polje Enable.
 ASCII ASCII koristi standardne znakove engleske abecede.
Auth Server IP/Port U prvo polje unesite IP adresu RADIUS
WEP Key Unesite odgovarajući WEP enkripcijski ključ:
authentication poslužitelja. RADIUS je mrežni protokol koji
pruža centralnu provjeru autentičnosti, autorizaciju i Vrsta HEX ASCII
upravljanje računima za spajanje na računala i za korištenje
mrežnih servisa. 10 heksadecimalnih znakova. 5 ASCII
64
(0-9, A-F ili a-f) znakova
U drugo polje, unesite UDP port RADIUS authentication bitni
Primjer: 00112233AA Primjer: ubnt1
poslužitelja. Najčešće se koristi 1812 broj port, ali to ovisi o
vrsti RADIUS poslužitelja koji se koristi. 26 heksadecimalnih znakova
13 ASCII
128 (0-9, A-F ili a-f)
Auth Server Secret Unesite zaporku. Dijeljena zaporka je znakova
bitni Primjer:
osjetljiva na velika i mala slova. Koristi se za potvrdu ubntproducts1
00112233445566778899AABBCC
komunikacije između dva RADIUS uređaja.
Key Index Indeks korištenog WEP ključa. Mogu se
Show Označite polje ukoliko želite vidjeti znakove zaporke u konfigurirati 4 različita WEP ključa u isto vrijeme, ali samo
polju Auth Server Secret. jedan može biti u upotrebi. Za odabir aktivnog ključa odaberite
Accounting Server Ukoliko koristite odvojeni poslužitelj za 1, 2, 3 ili 4.
upravljanje korisnicima, označite polje Enable. Mac ACL Pogledate „MAC ACL“ na 24 stranici.

Ubiquiti Networks, Inc. 22


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

WPA ili WPA2 Show Označite polje ako želite vidjeti znakove unutar WPA
User Password polja.
Konfiguracijske opcije jednake su za sve WPA ili WPA2
opcije. WPA-AES je najjača sigurnosna metoda. Ukoliko svi EAP – Access Point način rada
uređaji u vašoj mreži podržavaju ovu opciju, preporučujemo da
Opcije se koriste samo u Access Point i AP-Repeater načinu
ju koristite.
rada.

WPA Authentication Odaberite jednu od narednih WPA


metoda za dodjelu ključa.
 PSK Metoda dijeljenog ključa (standardno odabrana). Auth Server IP/Port U prvo polje unesite IP adresu RADIUS
 EAP EAP (Extensible Authentication Protocol) IEEE authentication poslužitelja. RADIUS je mrežni protokol koji
802.1x autentifikacijska metoda. Ova metoda se uglavnom pruža centralnu provjeru autentičnosti, autorizaciju i
koristi kod poslovnih mreža. upravljanje računima za spajanje na računala i za korištenje
mrežnih servisa.
PSK
U drugo polje, unesite UDP port RADIUS authentication
poslužitelja. Najčešće se koristi 1812 broj port, ali to ovisi o
vrsti RADIUS poslužitelja koji se koristi.
Auth Server Secret Unesite zaporku. Dijeljena zaporka je
osjetljiva na velika i mala slova. Koristi se za potvrdu
komunikacije između dva RADIUS uređaja.
Show Označite polje ukoliko želite vidjeti znakove zaporke u
WPA Preshared Key Unesite zaporku. Unaprijed dodijeljeni polju Auth Server Secret.
ključ je alfanumerička zaporka koja se sastoji između 8 i 63
Accounting Server Ukoliko koristite odvojeni poslužitelj za
znaka.
upravljanje korisnicima, označite polje Enable.
Show Označite polje ako želite vidjeti znakove WEP ključa.
Acct Server IP/Port Ukoliko je Accounting Server omogućen,
Mac ACL Pogledate „MAC ACL“ na 24 stranici. unesite IP adresu poslužitelja za upravljanje računima.
EAP U drugo polje unesite UDP port RADIUS poslužitelja za
upravljanje računima. Najčešće se koristi 1813 broj port, ali to
EAP – Station način rada ovisi o vrsti RADIUS poslužitelja koji se koristi.
Opcija je dostupna samo u Station načinu rada. Acct Server Secret Ukoliko je Accounting Server omogućen,
unesite zaporku. Dijeljena zaporka je osjetljiva na velika i mala
slova. Koristi se za potvrdu komunikacije između dva
RADIUS uređaja.
Show Označite polje ukoliko želite vidjeti znakove zaporke u
polju Acct Server Secret.
Mac ACL Pogledate „MAC ACL“ na 24 stranici.

EAP-TTLS / EAP-PEAP Odaberite autentifikacijski protokol


kojeg koristi vaš AP.
MSCHAPV2 Unutrašnji autentifikacijski protokol.
WPA Anonymous Identity Unesite korisničko ime koje
koristi suplikant za EAP autentifikaciju.
WPA User Password Unesite zaporku koju suplikant koristi
za EAP autentifikaciju.

Ubiquiti Networks, Inc. 23


airOS™ v5.5 Korisnički priručnik Poglavlje 4: Bežični prozor

MAC ACL  ACL Za dodavanje MAC adrese bežičnog klijenta, kliknite


na ACL.
Opcije se odnose samo na Access Point i AP-Repeater način
rada.

- Enabled Politika se primjenjuje za bežičnog klijenta.


- MAC Unesite MAC adresu u formatu
XX:XX:XX:XX:XX:XX (svaki X predstavlja
heksadecimalni znak: 0-9, A-F ili a-f)
MAC ACL MAC ACL dopušta ili zabranjuje spajanje klijenta - Comment: unesite opis bežičnog klijenta
na uređaj. Kada je omogućena, imate sljedeće mogućnosti: - Action Kliknite Add za dodavanje MAC adrese
bežičnog klijenta. Kliknite Del za uklanjanje MAC
Policy Odaberite jednu od narednih opcija:
adrese bežičnog klijenta. Kliknite Edit za primjenu
 Allow Bežični klijenti koji se nalaze na listi mogu pristupiti zapisa.
uređaju. Bežični klijenti koji nisu na listi ne mogu pristupiti
uređaju. Napomena: MAC ACL trebao bi se koristit u
 Deny Bežični klijenti koji se nalaze na listi ne mogu kombinaciji s WPA ili WPA2. Ne bi se trebao koristit
pristupiti uređaju. Bežični klijenti koji nisu na listi mogu kao jedini instrument bežične zaštite.
pristupiti uređaju.

Ubiquiti Networks, Inc. 24


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Network Mode Definiranje mrežnog načina rada na uređaju.


Poglavlje 5: Mrežni prozor Standardne postavke određene su unutar uređaja. Način rada
ovisi o zahtjevima mrežne topologije.
Network prozor omogućuje postavljanje premosnih i Bridge način primjenjuje se u malim mrežama. Velike mreže
usmjerivačkih funkcionalnosti i IP postavki. imaju više prometa te se s njima upravlja pomoću Router ili
SOHO Router načina. Kod Router i SOHO Router načina
Change Za spremanje ili testiranje primjena kliknite na paketi se emitiraju unutar domene, tako da emitirani promet
Change. Pojaviti će s nova poruka. Imate tri opcije: neće poplaviti mrežu.
Apply Za spremanje promjena, kliknite na Apply.  Bridge Uređaj se ponaša kako transparentni most i radi na
Test Za testiranje postavki bez spremanja, kliknite na Test. Za drugom mrežnom sloju, poput neupravljivog prespojnika.
spremanje promjena kliknite na Apply. Ukoliko ne kliknete na Postoji samo jedna IP adresa uređaja u Bridge načinu.
Apply u roku 180 sekundi (odbrojavanje se prikazuje) uređaj će  Router Uređaj se nalazi u dvije mreže ili podmreže (jedna
odbaciti promjene i vratiti stare postavke. WAN, druga LAN). U Router načinu, WLAN funkcionira
kao WAN. Ethernet portovi ponašaju se kao LAN. Svako
Discard Za odbacivanje promjena, kliknite na Discard.
bežično ili žičano sučelje na WAN-u ili LAN-u ima IP
Mrežne uloge adresu.
Na primjer, Router način koristi se kod tipične CPE
airOS podržava naredne modele: Bridge, Router i SOHO (Customer Premises Equipment) instalacije. Uređaj se
Router. Samo usmjerivači mogu podržati Router način rada. ponaša kao točka razgraničenja između CPE-a i WISP-a
(bežični pružatelj internet usluga) s bežičnim sučeljem na
koje je spojen.

Ubiquiti Networks, Inc. 25


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Naredna slika prikazuje NanoStation koji je spojen s WISP Disable Network Onemogućava rad WLAN, LAN ili WAN
tornjem. sučelja. Koristite opciju s oprezom jer ne možete uspostaviti
vezu kroz drugi ili treći mrežni sloj ukoliko je onemogućeno
sučelje. Ne možete pristupiti uređaju koji je na mrežu spojen
putem onemogućenog sučelja. Za više informacija o mrežnim
načinima pogledajte:
 Premosnik na 26 stranici
 Usmjerivač na 30 stranici
 SOHO usmjerivač na 38 stranici

Premosnik
U Bridge načinu, uređaj prosljeđuje sav mrežni promet s
jednog mrežnog sučelja na druga bez inteligentnog
usmjeravanja. Jednostavnim mrežama pruža učinkovito i
transparentno rješenje.
Ne postoji mrežna segmentacija i sve emitirajuće domene su
jednake. Bridge način ne blokira broadcast (emitiranje) niti
multicast (slanje prema većem broju korisnika) promet. Možete
konfigurirati dodatne vatrozid postavke za filtriranje paketa
drugog mrežnog sloja i za kontrolu pristupa.
 SOHO Router SOHO Router (Small Office / Home
Office) način nastao je iz Router načina. U SOHO Router WLAN i LAN sučelja pripadaju istom mrežnom segmentu i
načinu, glavni Ethernet port označen s <···> radi kao WAN dijele isti IP prostor. Formiraju virtualno prespojno sučelje i
port. WLAN i ostali Ethernet portovi rade kao LAN. Svako ponašaju se kao premosni portovi. Uređaj sadrži IP postavke
bežično ili žičano sučelje na WAN-u ili LAN-u ima IP koje služe za upravljačke namjene.
adresu.
Nas primjer, SOHO Router način koristi se kod instalacije
gdje se glavni Ethernet port spaja na ISP (pružatelja internet
usluga) putem modema. Naredni dijagram prikazuje
airRouter HP koji je žičano spojen na modem, koji je
žičano spojen na ISP.

Konfiguracijski načini
Mrežna stranica ima dva pogleda, jednostavni i napredni.
Simple Dostupne su osnovne postavke, dok su napredne
sakrivene.
Advanced prikazuje napredne postavke:
 Upravljačko sučelje (Upravljanje mrežnim
postavkama na 26 stranici).
 Sučelja na 27 stranici
 IP pseudonimi na 28 stranici
 VLAN mreža na 28 stranici
 Premosna mreža na 28 stranici
 Vatrozid na 29 stranici
 Statičke putanje na 29 stranici
 Oblikovanje prometa na 29 stranici

Upravljanje mrežnim postavkama


Management Interface (Dostupno samo u naprednom
pogledu.) Odaberite sučelje koje želite koristiti za upravljanje.
Management IP Address Uređaj može koristiti statičku IP
adresu ili može dobiti IP adresu od DHCP poslužitelja.

Ubiquiti Networks, Inc. 26


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

 DHCP Lokalni DHCP poslužitelj dodjeljuje dinamičku IP - Secondary DNS Definira IP adresu sekundarnog DNS
adresu, IP adresu mrežnih vrata i DNS adresu. poslužitelja. Unos je opcionalan i koristi se samo u
slučaju nedostupnosti primarnog DNS poslužitelja.
MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum
Transmission Unit) predstavlja maksimalnu veličinu paketa (u
bajtovima) koja se može prenijeti. Standardna vrijednost je
postavljena na 1500.
Management VLAN (Dostupno u jednostavnom pogledu.)
Ukoliko je omogućeno automatski kreira upravljačko VLAN
(Virtual Loacl Area Network) sučelje.
 VLAN ID Unesite jedinstveni VLAN ID od 2 do 4094.
Auto IP Aliasing Ukoliko je omogućeno, automatski generira
- DHCP Fallback IP Definira se rezerva IP adresa u IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP
slučaju da DHCP poslužitelj nije dostupan. adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
- DHCP Fallback Netmask Definira se IP adrese (mrežna maska 255.255.0.0) koja će se koristiti samo unutar
mrežnih vrata u slučaju da DHCP poslužitelj nije istog mrežnog segmenta. Auto IP uvijek počinje s
dostupan. 169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
 Static Dodjeljivanje statičke IP adrese uređaju. adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB,
tada će jedinstveno generirana IP adresa biti 169:254:4:251.
Napomena: IP adrese treba biti dodijeljena unutar
definiranog adresnog prostora. Auto IP Aliasing može biti korisna značajka u slučaju da
izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto
je Auto IP adresa bazirana na zadnja dva okteta MAC adrese,
lako možete odrediti IP adresu uređaja ako znate njegovu MAC
adresu.
Sučelja
(Dostupnu u naprednom pogledu.) MTU (Maximum
Transmission Unit) predstavlja maksimalnu veličinu paketa (u
bajtovima) koja se može prenijeti po mreži. Možete postaviti
različite MTU za svako sučelje.
Kliknite na + znak za prikaz Interface odjeljka.

- IP Address IP adrese uređaja. IP adresa koristiti će se


za upravljanje uređajem.
- Netmask Kada se mrežna maska pretvori u binarni
oblik, lako možete odrediti koji dio pripada mreži, a
koji klijentu. Mrežna maska definira mrežni segment
uređaja. Najčešća maska je 255.255.255.0 (ili „/24“)
te se ona koristi na mnogim mrežama klase C.
- Gateway IP IP adresa usmjerivača koja predstavlja Interface Prikazuje naziv sučelja.
točku kroz koju se uređaji spajaju na internet. Može
biti DSL modem, kablovski modem ili WISP MTU Standardno je postavljeno na 1500.
usmjerivač. Ukoliko odredišna adresa paketa nije Action Kliknite Edit za promjenu MTU-a. Kliknite Save za
unutar lokalne mreže, uređaj će proslijediti pakete spremanje promjena.
prema mrežnim vratima.
Napomena: U Bridge načinu, IP adresa mrežnih
vrata treba biti u istom adresnom prostoru (istom
mrežnom segmentu) kao i uređaj.
- Primary DNS IP adresa primarnog DNS (interent
domenski sustav) poslužitelja.

Ubiquiti Networks, Inc. 27


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

IP pseudonimi  Add Dodavanje VLAN-a.


 Edit Izmjene VLAN-a. Kliknite Save za spremanje
(Dostupno u naprednom pogledu.) Za upravljačke potrebe promjena.
možete postaviti IP pseudonime za lokalna i vanjska mrežna
 Del Brisanje VLAN-a.
sučelja. Na primjer, možda ćete trebati više IP adresa (jedna
privatna i jedna javna IP adresa) za isti uređaj. Ukoliko CPE Premosna mreža
koristi PPPoE, CPE će dobiti javnu PPPoE adresu, ali će
mrežni administrator dodijeliti unutrašnju IP adresu. Na takav (Dostupno u naprednom pogledu.) Možete kreirati jednu ili
način, mrežni administrator može lokalno upravljati uređajem više premosnih mreže ukoliko trebate kompletnu
bez potrebe za spajanjem preko PPPoE poslužitelja. transparentnost drugog mrežnog sloja. Slično je prespojniku –
sav promet ide od jednog porta prema drugim portovima
Kliknite na + znak za prikaz IP Aliases odjeljka. ovisno o VLAN-u i IP adresama. Na primjer: ako želite
koristiti iste IP podmreže s obje strane uređaja, tada ćete
kreirati premosnu mrežu. Postoje brojni scenariji koji mogu
zahtijevati premosno sučelje tako da je Bridge način kreiran
fleksibilno.
Enabled Omogućuje odabrani IP pseudonim. Svi dodani IP Kliknite na + znak za prikaz Bridge Network odjeljka.
pseudonimi spremljeni su u konfiguracijsku datoteku sustava.
Međutim, samo omogućeni IP pseudonimi su aktivni na
uređaju.
Interface Odaberite odgovarajuće sučelje.
IP Address Alternativna IP adresa uređaja. Može se koristiti za
usmjeravanja ili za upravljanje uređajem.
Netmask Adresni prostor za IP pseudonime. Enabled Omogućuje specifičnu premosnu mrežu. Sve dodane
premosne mreže spremljene su u konfiguracijsku datoteku
Comment Možete unijeti kratak opis svrhe IP pseudonima.
sustava. Međutim, samo omogućene premosne mreže su
Action Imate naredne mogućnosti: aktivne na uređaju.
 Add Dodavanje IP pseudonima. Interface Sučelje se automatski prikazuje.
 Edit Izmjene IP pseudonima. Kliknite Save za STP Višestruki isprepleteni premosnici stvaraju veću mrežu uz
spremanje promjena. pomoć IEEE 802.1d STP-a (Spanning Tree Protocol) koji služi
 Del Brisanje IP pseudonim. za pronalazak najkraćeg puta unutar mreže i eliminiranje
nepotrebnih petlji iz topologije.
VLAN mreža
Ukoliko je značajka omogućena, premosnik komunicira s
(Dostupno u naprednom pogledu.) Možete kreirati višestruke
drugim mrežnim uređajima slanjem i primanjem BPDU
virtualne lokalne mreže (VLAN).
(Bridge Protocol Dana Unit) paketa. STP se treba onemogućiti
Kliknite na + znak za prikaz VLAN odjeljka. (standardna postavka) kada je uređaj jedini premosnik u
lokalnoj mreži ili kada nema petlji u topologiji pa onda nema
potrebe da premosnik koristi STP.
Ports Odaberite odgovarajuće portove za premosnu mrežu.
(Virtualni portovi su dostupni ukoliko su kreirani VLAN-ovi.)
Enabled Omogućuje određeni VLAN. Svi dodani VLAN-ovi
spremaju se u konfiguracijsku datoteku sustava. Međutim,  Add Dodavanje porta.
samo omogućeni VLAN-ovu su aktivni na uređaju.  Del Brisanje porta.
Interface Odaberite odgovarajuće sučelje. Comment Možete unijeti kratak opis svrhe premosne mreže.
VLAN ID VLAN ID predstavlja jedinstvenu vrijednost Action Imate naredne mogućnosti:
dodijeljenu svakom VLAN-u na pojedinom uređaju. Svaki
 Add Dodavanje premosne mreže.
VLAN ID predstavlja drugi VLAN. Raspon VLAN ID kreće se
od 2 do 4096. Dopušten je samo jedan VLAN ID po uređaju.  Del Brisanje premosne mreže.

Comment Možete unijeti kratak opis svrhe VLAN-a.

Action Imate naredne mogućnosti:

Ubiquiti Networks, Inc. 28


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Vatrozid Action Imate naredne mogućnosti:


(Dostupno u naprednom pogledu.) Možete postaviti vatrozid  Add Dodavanje vatrozid pravila.
postavke za lokalna i vanjska mrežna sučelja.  Edit Izmjene vatrozid pravila. Kliknite Save za
spremanje promjena.
Kliknite na + znak za prikaz Firewall odjeljka.
 Del Brisanje vatrozid pravila.
Statičke rute
(Dostupno u naprednom pogledu.) Možete ručno dodati
statičke rute u sistemsku usmjerivačku tablicu. Možete
postaviti pravilo da određena odredišna IP adresa (ili raspon IP
Enable Omogućuje vatrozid funkcionalnost. adresa) prođe kroz definirana mrežna vrata.
Enabled Omogućuje specifično vatrozid pravilo. Sva dodana Kliknite + znak za prikaz Static Routes odjeljka.
vatrozid pravila spremljena su u konfiguracijsku datoteku
sustava. Međutim, samo omogućena vatrozid pravila su aktivna
na uređaju.
Target Ukoliko želite omogućiti prolaz paketa kroz vatrozid Enabled Omogućuje određenu rutu. Sve dodane statičke rute
bez modificiranja, odaberite ACCEPT. Za blokiranje paketa spremljene su u konfiguracijsku datoteku sustava. Međutim,
odaberite DROP. samo omogućene statičke rute su aktivne na uređaju.
Interface Odaberite sučelje na koje želite primijeniti vatrozid Target Network IP IP adresa odredišta.
pravilo. Za primjenu vatrozid pravila na sve portove, odaberite
ANY. Netmask Definira mrežnu masku odredišta.
IP Type Odaberite protokol trećeg mrežnog sloja (IP, ICMP, Gateway IP IP adresu mrežnih vrata.
TCP, UDP) kojeg želite filtrirati. Comment Možete unijeti kratak opis svrhe statičke rute.
! Koristi se za invertiranje pravila filtriranja kod: izvorne IP Action Imate naredne mogućnosti:
adrese/maske, izvornog porta, odredišne IP adrese/maske ili
odredišnog porta. Na primjer: ukoliko omogućite ! (Not) za  Add Dodavanje statičke rute.
definirani odredišni port 443, tada će se pravilo filtriranja  Edit Izmjene statičke rute. Kliknite Save za spremanje
primijeniti na sve portove poslane prema odredišnom portu, promjena.
osim na port 443, koji se obično koristi za HTTPS.  Del Brisanje statičke rute.
Source IP/Mask Označite polje i odredite izvornu IP adresu Oblikovanje prometa
paketa (definiranu unutar zaglavlja paketa). Uobičajeno to je IP
adresa sustava koji je poslao pakete. Maska se prikazuje s (Dostupno u naprednom pogledu.) Oblikovanje prometa
kosom crtom. Na primjer: ukoliko unesete 192.168.1.0/24, (Traffic Shaping) kontrolira propusnost iz perspektive klijenta
postavljati ćete rang od 192.168.1.0 do 192.168.1.255. (koji je spojen na Ethernet sučelje). Nalet omogućuje brzo
preuzimanje kada korisnik preuzima manje datoteke (na
Source Port Označite polje i odredite izvorni port paketa primjer, pregled raznih web stranica), ali sprječava korisničko
(definiranu unutar zaglavlja paketa). Uobičajeno to je port preuzimanje velikih datoteka time i pretjeranu upotrebu
sustava koji je poslao pakete. propusnosti (na primjer, pregled video sadržaja na webu).
Destination IP/Mask Označite polje i odredite odredišnu IP Kroz QoS trećeg mrežnog sloja možete limitirati promet
adresu paketa (definiranu unutar zaglavlja paketa.) Uobičajeno uređaja na razini porta, temeljem limita koje definirate. Svaki
to je IP adrese sustava kojem se paketi šalje. Maska se port ima dvije vrste prometa:
prikazuje s kosom crtom. Na primjer: ukoliko unesete
192.168.1.0/24, postavljati ćete rang od 192.168.1.0 do  Ingress promet koji ulazi na port
192.168.1.255.  Egress promet koji izlazi kroz port
Destination Port Označite polje i odredite odredišni port Preporučuje se korištenje opcije oblikovanje prometa za
paketa (definiranu unutar zaglavlja paketa). Uobičajeno to je kontrolu izlaznog prometa, jer je učinkovitije u izlaznom
port sustava kojem se šalju paketi. smjeru. Kada port prihvaća ulazni promet, ne može kontrolirati
Comment Možete unijeti kratak opis svrhe vatrozid pravila. koliko brzo promet stiže – uređaj koji šalje kontrolira promet.
Međutim, kada port šalje izlazni promet, može kontrolirati
Sve vatrozid aktivnosti smještene su u FIREWALL poveznici
ebtables filter tablice. koliko brzo će promet izlaziti.

Ubiquiti Networks, Inc. 29


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Naleti omogućuju korištenje veće propusnosti nego što je


maksimalna definirana propusnost u Ingree i Engress Rate
postavkama - na kratko vrijeme. Nakon što je Ingress ili
Engress Burst (količina podataka) iskorišten, propusnost se
vraća na odgovarajuću Ingress ili Egress Rate vrijednost
(maksimalnu širinu pojasa) koju ste postavili. Uređaj se može ponašati kao DHCP poslužitelj i koristiti NAT
(Network Address Traslation – IP Masquerading)
Na primjer, ako imate naredne postavke: funkcionalnost, koja je u širokoj primjeri. NAT se ponaša kao
 Ingress Burst je postavljen na 2048 kilobajta vatrozid između LAN-a i WAN-a.
 Ingress Rate je postavljen na 512 Kb/s U Router načinu, WLAN funkcionira kao WAN (Wide Area
 Trenutna maksimalna propusnost je 1024 Kb/s. Network). Ethernet portovi funkcioniraju kao LAN. Svako
bežično ili žičano sučelje na WAN-u ili LAN-u ima IP adresu.
Naleti omogućuju prijenos 2048 kilobajta na brzini od 1024
Na slici ispod prikazan je NanoStation uređaj koji je od mjesta
Kb/s prije nego se proporcionalno spusti na 512 Kb/s.
stanovanja spojen na WISP toranj.

Enable Omogućuje kontrolu propusnosti na uređaju.


Enabled Omogućuje određenu rutu. Sve dodane rute
spremljene su u konfiguracijsku datoteku sustava. Međutim,
samo omogućene rute su aktivne na uređaju.
Interface Odaberite odgovarajuće sučelje.
Ingress
 Enable Omogućuje ingress (ulazne) vrijednost.
 Rate, kbit/s Maksimalna propusna vrijednost (u kilobitima
po sekundi) za promet koji prolazi s bežičnog sučelja na
Ethernet sučelje.
 Burts, kBytes Količina podataka (u kilobajtima) koja je
dopuštena prije nego se dodijeli maksimalna ulazna Konfiguracijski načini
propusnost. Mrežna stranica ima dva pogleda, jednostavni i napredni.
Egress Simple Prikazuje osnovne konfiguracijske postavke:
 Enable Omogućuje egress (izlazne) vrijednost.  WAN mrežne postavke na 33 stranici
 Rate, kbit/s Maksimalna propusna vrijednost (u kilobitima
 LAN mrežne postavke na 34 stranici
po sekundi) za promet koji prolazi s Ethernet sučelja na
bežično sučelje.  Prosljeđivanje portova na 37 stranici
 Burts, kBytes Količina podataka (u kilobajtima) koja je
dopuštena prije nego se dodijeli maksimalna izlazna  Postavke multicast usmjeravanja na 37 stranici
propusnost.
Napredne konfiguracijske postavke su sakrivene.
Action Imate naredne mogućnosti:
Advanced prikazuje napredne konfiguracijske postavke:
 Add Dodavanje pravila.
 Mrežno upravljačko sučelje na 35 stranici
 Edit Izmjene pravila. Kliknite Save za spremanje
promjena.  Sučelja na 35 stranici
 Del Brisanje pravila.
 IP pseudonim na 35 stranici
Usmjerivač  VLAN mreža na 35 stranici
U Router načinu, uređaj na trećem mrežnom sloju upravlja  Premosna mreža na 36 stranici
usmjeravanjem i omogućuje mrežnu segmentaciju – bežični
klijenti su na različitim IP podmrežama. Router način blokira  Vatrozid na 36 stranici
emitiranje, dok isporuka paketa prema većem broju korisnika  Statičke rute na 37 stranici
može proći (multicast). Možete postaviti dodatne vatrozid
postavke za kontrolu pristupa i filtriranje paketa na trećem  Oblikovanje prometa na 38 stranici
mrežnom sloju.

Ubiquiti Networks, Inc. 30


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

WAN mrežne postavke Repeater načinu. Paketi se usmjeravaju obrnutim redoslijedom


u Station načinu.
NAT se implementira uz pomoć maskiranih vatrozid pravila.
NAT vatrozid zapisi spremljenu su u iptables nat tablicu.
Definirajte statičke rute za omogućavanje prolaza paketa kroz
airOS uređaj ukoliko je NAT onemogućen.
 NAT Protocol Ukoliko je NAT omogućen, možete
modificirati pakete i dopustiti im prolaz kroz uređaj. Za
izbjegavanje modifikacije pojedinih tipova paketa, poput
SIP-a PPTP-a, FTP-a ili RTSP-a označite odgovarajuća
polja.
Block Management Access Za zabranu pristupa upravljačkom
sučelju s vanjskog WAN sučelja, označite polje. Ova opcija
povećava sigurnost, posebno ako usmjerivač ima vanjsku IP
adresu.
WAN Interface Odaberite sučelje koje se koristi za DMZ DMZ (Demilitarized Zone) jednom uređaju/računalu
upravljanje. koji se nalazi iza NAT-a dopušta da postane „demilitariziran“
tako da se svi podaci s vanjskih portova prosljeđuju prema
WAN IP Address IP adresa WAN sučelja koje je spojeno na
portovim privatne mreže, slično NAT-u 1:1.
vanjsku mrežu. IP adresu možete koristiti za usmjeravanje i
upravljačke namjene.  DMZ Management Ports Web upravljački port
Uređaj može koristiti jednu od narednih funkcija: (standardni TCP/IP port je 80) airOS uređaja koristi se za
glavni uređaj. airOS uređaj odgovara na zahtjeve iz vanjske
 DHCP na 31 stranici mreže kao da je uređaj koji ima DMZ IP adresu. Ukoliko je
 Statičke postavke na 32 stranici DMZ Management Ports opcija onemogućena, uređaju će
 PPPoE na 33 stranici se još uvijek moći pristupiti putem WAN porta. Ukoliko je
DMZ Management Ports opcija omogućena, svi upravljivi
DHCP portovi biti će proslijeđeni uređaju, tako da ćete moći
Vanjski DHCP poslužitelj dodjeljuje uređaju dinamičku IP pristupiti uređaju samo s LAN strane.
adresu, IP adresu mrežnih vrata i DNS adresu.  DMZ IP IP adresa lokalnog mrežnog uređaja. DMZ uređaj
biti će u potpunosti izložen vanjskoj mreži.
Auto IP Aliasing Ukoliko je omogućeno, automatski generira
IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP
adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
(mrežna maska 255.255.0.0) koja će se koristiti samo unutar
istog mrežnog segmenta. Auto IP uvijek počinje s
169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB,
tada će jedinstveno generirana IP adresa biti 169:254:4:251.
Auto IP Aliasing može biti korisna opcija u slučaju da
izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto
je Auto IP adresa bazirana na zadnja dva okteta MAC adrese,
lako možete odrediti IP adresu uređaja ako znate njegovu MAC
adresu.
DHCP Fallback IP Definira se rezerva IP adresa u slučaju da MAC Address Cloning Kada je opcija omogućena, možete
DHCP poslužitelj nije dostupan. promijeniti MAC adresu određenog sučelja. Ova opcija je
DHCP Fallback Netmask Definira se IP adrese mrežnih vrata posebno korisna ukoliko vaš ISP dodjeljuje samo jednu IP
u slučaju da DHCP poslužitelj nije dostupan. adresu koja je vezana za specifičnu MAC adresu. Opciju
uobičajeno koriste kablovski operateri ili neki WISP-.
MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum
Transmission Unit) predstavlja maksimalnu veličinu paketa (u  MAC Address Unesite MAC adresu koju želite klonirati.
bajtovima) koja se može prenijeti po mreži. Standardna Unesena MAC adresa postaje nova MAC adresa sučelja.
vrijednost je postavljena 1500.
NAT Network Address Translation (NAT) omogućuje slanje
paketa iz vanjska mreže WAN, prema lokalnoj IP adresi koja
se zatim dalje podusmjerava drugim klijentskim uređajima na
lokalnoj mreži dok airOS uređaj radi u Access Point ili AP-

Ubiquiti Networks, Inc. 31


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Statičke postavke NAT se implementira uz pomoć maskiranih vatrozid pravila.


NAT vatrozid zapisi spremljeni su u iptables nat tablicu.
Dodjeljivanje statičkih IP postavki uređaju. Definirajte statičke rute za omogućavanje prolaza paketa kroz
Napomena: Trebaju se koristiti IP postavke iz adresnog airOS uređaj ukoliko je NAT onemogućen.
prostora uređaja.  NAT Protocol Ukoliko je NAT omogućen, možete
modificirati pakete i dopustiti im prolaz kroz uređaj. Za
izbjegavanje modifikacije pojedinih tipova paketa, poput
SIP-a PPTP-a, FTP-a ili RTSP-a označite odgovarajuća
polja.
Block Management Access Za zabranu pristupa upravljačkom
sučelju s vanjskog WAN sučelja, označite polje. Ova opcija
povećava sigurnost, posebno ako usmjerivač ima vanjsku IP
adresu.
DMZ DMZ (Demilitarized Zone) jednom uređaju/računalu
koji se nalazi iza NAT-a dopušta da postane „demilitariziran“
tako da se svi podaci s vanjskih portova prosljeđuju prema
portovim privatne mreže, slično NAT-u 1:1.
 DMZ Management Ports Web upravljački port
(standardni TCP/IP port je 80) airOS uređaja koristi se za
glavni uređaj. airOS uređaj odgovara na zahtjeve iz vanjske
mreže kao da je uređaj koji ima DMZ IP adresu. Ukoliko je
DMZ Management Ports opcija onemogućena, uređaju će
se još uvijek moći pristupiti putem WAN porta. Ukoliko je
DMZ Management Ports opcija omogućena, svi upravljivi
portovi biti će proslijeđeni uređaju, tako da ćete moći
pristupiti uređaju samo s LAN strane.
 DMZ IP IP adresa lokalnog mrežnog uređaja. DMZ uređaj
IP Address IP adresa uređaja. IP adresa koristiti će se u biti će u potpunosti izložen vanjskoj mreži.
upravljačke svrhe.
Auto IP Aliasing Ukoliko je omogućeno, automatski generira
Netmask Kada se mrežna maska pretvori u binarni oblik, lako IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP
možete odrediti koji dio pripada mreži, a koji klijentu. Mrežna adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
maska definira mrežni segment uređaja. Najčešća maska je (mrežna maska 255.255.0.0) koja će se koristiti samo unutar
255.255.255.0 (ili „/24“) te se ona koristi na mnogim mrežama istog mrežnog segmenta. Auto IP uvijek počinje s
klase C. 169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
Gateway IP IP adresa usmjerivača koja predstavlja točku kroz adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB,
koju se uređaji spajaju na internet. Može biti DSL modem, tada će jedinstveno generirana IP adresa biti 169:254:4:251.
kablovski modem ili WISP usmjerivač. Ukoliko odredišna Auto IP Aliasing može biti korisna opcija u slučaju da
adresa paketa nije unutar lokalne mreže, uređaj će proslijediti izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto
pakete prema mrežnim vratima. je Auto IP adresa bazirana na zadnja dva okteta MAC adrese,
Primary DNS IP IP adresa primarnog DNS (interent domenski lako možete odrediti IP adresu uređaja ako znate njegovu MAC
sustav) poslužitelja. adresu.
Secondary DNS IP IP adresa sekundarnog DNS poslužitelja. MAC Address Cloning Kada je opcija omogućena, možete
Unos je opcionalan i koristi se samo u slučaju nedostupnosti promijeniti MAC adresu određenog sučelja. Ova opcija je
primarnog DNS poslužitelja. posebno korisna ukoliko vaš ISP dodjeljuje samo jednu IP
adresu koja je vezana za specifičnu MAC adresu. Opciju
MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum uobičajeno koriste kablovski operateri ili neki WISP-ovi.
Transmission Unit) predstavlja maksimalnu veličinu paketa (u
bajtovima) koja se može prenijeti po mreži. Standardna  MAC Address Unesite MAC adresu koju želite klonirati.
vrijednost je postavljena na 1500. Unesena MAC adresa postaje nova MAC adresa sučelja.
NAT Network Address Translation (NAT) omogućuje slanje
paketa iz vanjska mreže WAN, prema lokalnoj IP adresi koja
se zatim dalje podusmjerava drugim klijentskim uređajima na
lokalnoj mreži dok airOS uređaj radi u Access Point ili AP-
Repeater načinu. Paketi se usmjeravaju obrnutim redoslijedom
nego u Station načinu.

Ubiquiti Networks, Inc. 32


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

PPPoE MTU/MRU Veličina (u bajtima) MTU-a (Maximum


Transmission Unit) i MRU-a (Maxiumum Receive Unit) koji se
Point-to-Point Protocol over Ethernet (PPPoE) je virtualna i koriste za enkapsulaciju podataka kod prijenosa kroz PPP
sigurna veza između dva sustava koja omogućuje tunel. Standardna vrijednost je 1492.
enkapsulaciju podatkovnog prijenosa. Ponekad se PPPoE
koristi za povezivanje s pružateljem interent usluga (ISP), Encryption Omogućite za korištenje Microsoft Point-to-Point
uobičajeno DSL pružateljima. enkripcije (MPPE).
Odaberite PPPoE za podešavanje PPPoE tunela. PPPoE NAT Network Address Translation (NAT) omogućuje slanje
možete postaviti na samo jedno mrežno sučelje jer će sav paketa iz vanjska mreže WAN, prema lokalnoj IP adresi koja
promet biti poslan putem tog tunela. Naklon uspostavljanja se zatim dalje podusmjerava drugim klijentskim uređajima na
PPPoE veze, uređaj će od PPPoE poslužitelja dobiti IP adresu, lokalnoj mreži dok airOS uređaj radi u Access Point ili AP-
standardnu IP adresu mrežnih vrata i IP adresu DNS Repeater načinu. Paketi se usmjeravaju obrnutim redoslijedom
poslužitelja. Broadcast adresa koristi se za otkrivanje PPPoE u Station načinu.
poslužitelja i za uspostavu tunela. NAT se implementira uz pomoć maskiranih vatrozid pravila.
Kada se uspostavi PPPoE veza, tada će se IP adresa PPP NAT vatrozid zapisi spremljenu su u iptables nat tablicu.
sučelja prikazati na glavnoj stranici pored statistika o PPP Definirajte statičke rute za omogućavanje prolaza paketa kroz
sučelju. U suprotnom, biti će prikazana poruka Not Connected i airOS uređaj ukoliko je NAT onemogućen.
gumb Reconnect. Za ponovno spajanje PPPoE tunela, kliknite  NAT Protocol Ukoliko je NAT omogućen, možete
na Reconnect. modificirati pakete i dopustiti im prolaz kroz uređaj. Za
izbjegavanje modifikacije pojedinih tipova paketa, poput
SIP-a PPTP-a, FTP-a ili RTSP-a označite odgovarajuća
polja.
Block Management Access Zabranu pristupa upravljačkom
sučelju s vanjskog WAN sučelja, označite polje. Ova opcija
povećava sigurnost, posebno ako usmjerivač ima vanjsku IP
adresu.
DMZ DMZ (Demilitarized Zone) jednom uređaju/računalu
koji se nalazi iza NAT-a dopušta da postane „demilitariziran“
tako da se svi podaci s vanjskih portova prosljeđuju prema
portovim privatne mreže, slično NAT-u 1:1.
 DMZ Management Ports Web upravljački port
(standardni TCP/IP port je 80) airOS uređaja koristi se za
glavni uređaj. airOS uređaj odgovara na zahtjeve iz vanjske
mreže kao da je uređaj koji ima DMZ IP adresu. Ukoliko je
DMZ Management Ports opcija onemogućena, uređaju će
se još uvijek moći pristupiti putem WAN porta. Ukoliko je
DMZ Management Ports opcija omogućena, svi upravljivi
portovi biti će proslijeđeni uređaju, tako da ćete moći
pristupiti uređaju samo s LAN strane.
 DMZ IP IP adresa lokalnog mrežnog uređaja. DMZ uređaj
biti će u potpunosti izložen vanjskoj mreži.
Username Korisničko ime za spajanje na PPPoE poslužitelj. Auto IP Aliasing Ukoliko je omogućeno, automatski generira
Mora odgovarati korisničkom imenu definiranom na PPPoE IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP
poslužitelju. adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
Password Zaporka za spajanje na PPPoE poslužitelj. Mora (mrežna maska 255.255.0.0) koja će se koristiti samo unutar
odgovarati zaporci definiranoj na PPPoE poslužitelju. istog mrežnog segmenta. Auto IP uvijek počinje s
169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
Show Označite polje ukoliko želite vidjeti znakove zaporke. adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB,
tada će jedinstveno generirana IP adresa biti 169:254:4:251.
Service Name Naziv PPPoE servisa.
Auto IP Aliasing može biti korisna opcija u slučaju da
Fallback IP IP adresa uređaja ukoliko PPPoE poslužitelj ne
izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto
dodijeli IP adresu.
je Auto IP adresa bazirana na zadnja dva okteta MAC adrese,
Fallback Netmask Mrežna maska uređaja ukoliko PPPoE lako možete odrediti IP adresu uređaja ako znate njegovu MAC
poslužitelj ne dodijeli mrežnu masku. adresu.

Ubiquiti Networks, Inc. 33


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

MAC Address Cloning Kada je opcija omogućena, možete  Disabled Uređaj neće dodjeljivati lokalne IP adrese.
promijeniti MAC adresu određenog sučelja. Ova opcija je
posebno korisna ukoliko vaš ISP dodjeljuje samo jednu IP
adresu koja je vezana za specifičnu MAC adresu. Opciju
uobičajeno koriste kablovski operateri ili neki WISP-ovi.
 MAC Address Unesite MAC adresu koju želite klonirati.
Unesena MAC adresa postaje nova MAC adresa sučelja.

Mrežne postavke LAN-a

 Enabled Uređaj dodjeljuje IP adrese klijentskim uređajima


u lokalnoj mreži.

LAN Interface Prikazuje se naziv sučelja. Kliknite na Del za


brisanje sučelja. Ukoliko niti jedno sučelje nije odabrano,
odaberite ga iz padajućeg izbornika Add LAN i kliknite na
Add.
 Range Start and End Određuje rang IP adresa koji je
IP Address IP adresa LAN (uključujući WLAN) sučelja dodijelio DHCP poslužitelj.
spojenog na lokalnu mrežu. IP adresa koristiti će se za  Netmask Definira IP klasifikaciju za odabrani IP adresni
usmjeravanje po lokalnoj mreži. IP adresa će predstavljati rang. 255.255.255.0 je tipična vrijednost mrežne maske za
mrežna vrata za sve uređaje u lokalnoj mreži. klasu C, koja podržava adresni rang od 192.0.0.x do
223.255.255.x. Klasa C koristi 24 bita za identifikaciju
Netmask Mrežna maska predstavlja opis dostupnih adresa
mrežnog dijela (alternativna notacija „/24“) i 8 bita za
unutar definira IP ranga. 255.255.255.0 je tipična adresa
identifikaciju uređaja.
mrežne maske za mreže klase C koje podržavaju IP adresni
 Lease Time IP adresa koju je dodijelio DHCP poslužitelj
rang od 192.0.0.x do 223.255.255.x. Klasa C koristi 24 bita za
vrijedi samo određeno vrijeme, a vrijeme je definirano
identifikaciju mrežnog dijela (alternativna notacija „/24“) i 8
vremenom najma. Povećanje vremena osigurava
bita za identifikaciju uređaja.
nesmetani rad klijentu, ali može uzrokovati potencijalne
MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum konflikte. Smanjenje vremena najam, izbjegavaju se
Transmission Unit) predstavlja maksimalnu veličinu paketa (u konflikti, ali klijent bi mogao iskusiti manje prekida za
bajtima) koja se može prenijeti po mreži. Standardna vrijednost vrijeme prihvaćanja nove IP adrese od DHCP poslužitelja.
postavljena je na 1500. Vrijeme je izraženo u sekundama.
DHCP Server Ugrađeni DHCP poslužitelj dodjeljuje IP adrese  DNS Proxy Internetski domenski sustav (DNS) proxy
klijetima spojenim na bežično ili LAN sučelje dok uređaj radi u poslužitelj prosljeđuje DNS zahtjeve od klijenta u
Access Point ili AP-Repeater načinu. Ugrađeni DHCP lokalnoj mreži prema DNS poslužitelju.
poslužitelj dodjeljuje IP adrese klijetima koji su spojeni na
LAN sučelje dok uređaj radi u Station načinu.

Ubiquiti Networks, Inc. 34


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

 Relay Prenosi DHCP poruke između DHCP klijenata i privatna i jedna javna IP adresa) za isti uređaj. Ukoliko CPE
DHCP poslužitelja na razlučite IP mreže. koristi PPPoE, CPE će dobiti javnu PPPoE adresu, ali će
mrežni administrator dodijeliti unutrašnju IP adresu. Na takav
način, mrežni administrator može lokalno upravljati uređajem
bez potrebe za spajanjem preko PPPoE poslužitelja.
Kliknite na + znak za prikaz IP Aliases odjeljka.

Enabled Omogućuje odabrani IP pseudonim. Svi dodani IP


pseudonimi spremljeni su u konfiguracijsku datoteku sustava.
Međutim, samo omogućeni IP pseudonimi su aktivni na
- DHCP Server IP IP adresa DHCP poslužitelja koji bi uređaju.
trebao primiti DHCP poruku.
- Agent-ID Identifikacija DHCP prijenosnog agenta. Interface Odaberite odgovarajuće sučelje.

UPnP Dopušta upotrebu univerzalne Plug-and-Play (UPnP) IP Address Alternativna IP adresa uređaja. Može se koristiti za
značajke za igre, video sadržaje, razgovor, konferencije i druge usmjeravanja ili za upravljanje uređajem.
aplikacije. Netmask Adresni prostor za IP pseudonime.
Add LAN (Dostupno u naprednom pogledu.) Odaberite sučelje Comment Možete unijeti kratak opis svrhe IP pseudonima.
i kliknite na Add.
Action Imate naredne mogućnosti:
Upravljanje mrežnim postavkama
 Add Dodavanje IP pseudonima.
Management Interface (Dostupno samo u naprednom  Edit Izmjene IP pseudonima. Kliknite Save za
pogledu.) Odaberite sučelje koje želite koristiti za upravljanje. spremanje promjena.
 Del Brisanje IP pseudonim.
VLAN mreža
(Dostupno u naprednom pogledu.) Možete kreirati višestruke
Sučelja virtualne lokalne mreže (VLAN).
(Dostupnu u naprednom pogledu.) MTU (Maximum
Kliknite na + znak za prikaz VLAN odjeljka.
Transmission Unit) predstavlja maksimalnu veličinu paketa (u
bajtima) koja se može prenijeti po mreži. Možete postaviti
različite MTU za svako sučelje.
Kliknite na + znak za prikaz Interface odjeljka.
Enabled Omogućuje određeni VLAN. Svi dodani VLAN-ovi
spremaju se u konfiguracijsku datoteku sustava. Međutim,
samo omogućeni VLAN-ovi su aktivni na uređaju.
Interface Odaberite odgovarajuće sučelje.
VLAN ID VLAN ID predstavlja jedinstvenu vrijednost
dodijeljenu svakom VLAN-u na pojedinom uređaju. Svaki
VLAN ID predstavlja drugi VLAN. Raspon VLAN ID kreće se
od 2 do 4096. Dopušten je samo jedan VLAN ID po uređaju.
Comment Možete unijeti kratak opis svrhe VLAN-a.
Action Imate naredne mogućnosti:
Interface Prikazuje naziv sučelja.
 Add Dodavanje VLAN-a.
MTU Standardno je postavljeno na 1500.
 Edit Izmjene VLAN-a. Kliknite Save za spremanje
Action Kliknite Edit za promjenu MTU-a. Kliknite Save za promjena.
spremanje promjena.  Del Brisanje VLAN-a.
IP pseudonimi
(Dostupno u naprednom pogledu.) Za upravljačke potrebe
možete postaviti IP pseudonime za lokalna i vanjska mrežna
sučelja. Na primjer, možda ćete trebati više IP adresa (jedna

Ubiquiti Networks, Inc. 35


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Premosna mreža Enabled Omogućuje specifično vatrozid pravilo. Sve dodana


vatrozid pravila spremljena su u konfiguracijsku datoteku
(Dostupno u naprednom pogledu.) Možete kreirati jednu ili sustava. Međutim, samo omogućena vatrozid pravila su aktivna
više premosnih mreže ukoliko trebate kompletnu na uređaju.
transparentnost drugog mrežnog sloja. Slično je prespojniku –
sav promet ide od jednog porta prema drugim portovima Target Ukoliko želite omogućiti prolaz paketa kroz vatrozid
ovisno o VLAN-u i IP adresama. Na primjer: ako želite bez modificiranja, odaberite ACCEPT. Za blokiranje paketa
koristiti iste IP podmreže s obje strane uređaja, tada ćete odaberite DROP.
kreirati premosnu mrežu. Postoje brojni scenariji koji mogu Interface Odaberite sučelje na koje želite primijeniti vatrozid
zahtijevati premosno sučelje tako da je Bridge način kreiran pravilo. Za primjenu vatrozid pravila na sve portove, odaberite
fleksibilno. ANY.
Kliknite na + znak za prikaz Bridge Network odjeljka. IP Type Odaberite protokol trećeg mrežnog sloja (IP, ICMP,
TCP, UDP) kojeg trebate filtrirati.
! Koristi se za invertiranje pravila filtriranja kod: izvorne IP
adrese/maske, izvornog porta, odredišne IP adrese/maske ili
odredišnog porta. Na primjer: ukoliko omogućite ! (Not) za
definirani odredišni port 443, tada će se pravilo filtriranja
primijeniti na sve portove poslane prema odredišnom portu,
Enabled Omogućuje specifičnu premosnu mrežu. Sve dodane osim na port 443, koji se obično koristi za HTTPS.
premosne mreže spremljene su u konfiguracijsku datoteku Source IP/Mask Označite polje i odredite izvornu IP adresu
sustava. Međutim, samo omogućene premosne mreže su paketa (definiranu unutar zaglavlja paketa). Uobičajeno to je IP
aktivne na uređaju. adresa sustava koji je poslao pakete. Maska se prikazuje s
Interface Sučelje se automatski prikazuje. kosom crtom. Na primjer: ukoliko unesete 192.168.1.0/24,
postavljati ćete rang od 192.168.1.0 do 192.168.1.255.
STP Višestruki isprepleteni premosnici stvaraju veću mrežu uz
pomoć IEEE 802.1d STP-a (Spanning Tree Protocol) koji služi Source Port Označite polje i odredite izvorni port paketa
za pronalazak najkraćeg puta unutar mreže i eliminiranje (definiranu unutar zaglavlja paketa). Uobičajeno to je port
nepotrebnih petlji iz topologije. sustava koji je poslao pakete.

Ukoliko je opcija omogućena, premosnik komunicira s drugim Destination IP/Mask Označite polje i odredite odredišnu IP
mrežnim uređajima slanjem i primanjem BPDU (Bridge adresu paketa (definiranu unutar zaglavlja paketa.) Uobičajeno
Protocol Dana Unit) paketa. STP se treba onemogućiti to je IP adrese sustava kojem se paketi šalje. Maska se
(standardna postavka) kada je uređaj jedini premosnik u prikazuje s kosom crtom. Na primjer: ukoliko unesete
lokalnoj mreži ili kada nema petlji u topologiji pa onda nema 192.168.1.0/24, postavljati ćete rang od 192.168.1.0 do
potrebe za korištenjem STP. 192.168.1.255.

Ports Odaberite odgovarajuće portove za premosnu mrežu. Destination Port Označite polje i odredite odredišni port
(Virtualni portovi su dostupni ukoliko su kreirani VLAN-ovi.) paketa (definiranu unutar zaglavlja paketa). Uobičajeno to je
port sustava kojem se šalju paketi.
 Add Dodavanje porta.
Comment Možete unijeti kratak opis svrhe vatrozid pravila.
 Del Brisanje porta.
Sve vatrozid aktivnosti smještene su u FIREWALL poveznici
Comment Možete unijeti kratak opis svrhe premosne mreže.
ebtables filter tablice.
Action Imate naredne mogućnosti:
Action Imate naredne mogućnosti:
 Add Dodavanje premosne mreže.
 Add Dodavanje vatrozid pravila.
 Del Brisanje premosne mreže.
 Edit Izmjene vatrozid pravila. Kliknite Save za
Vatrozid spremanje promjena.
 Del Brisanje vatrozid pravila.
(Dostupno u naprednom pogledu.) Možete postaviti vatrozid
postavke za lokalna i vanjska mrežna sučelja.
Kliknite na + znak za prikaz Firewall odjeljka.

Enable Omogućuje vatrozid funkcionalnost.

Ubiquiti Networks, Inc. 36


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Statičke rute Source IP/mask IP adresa i mrežna maska izvornog uređaja.


(Dostupno u naprednom pogledu.) Možete ručno dodati Public IP/mask Javna IP adresa i mrežna maska uređaja koji
statičke rute u usmjerivačku tablicu sustava. Možete postaviti koja će prihvatiti i proslijediti veze iz vanjske mreže prema
pravilo da određena odredišna IP adresa (ili raspon IP adresa) lokalnom uređaju.
prođe kroz definirana mrežna vrata. Public Port TCP ili UDP port uređaja koji će prihvatiti i
Kliknite + znak za prikaz Static Routes odjeljka. proslijediti veze iz vanjske mreže prema lokalnom uređaju.
Comment Možete unijeti kratak opis funkcije dodanog
prosljeđivanja, poput FTP poslužitelj, web poslužitelj ili
poslužitelj za igre.
Enabled Omogućuje određenu rutu. Sve dodane statičke rute Action Imate naredne mogućnosti:
spremljene su u konfiguracijsku datoteku sustava. Međutim,
 Add Dodavanje pravila prosljeđivanja.
samo omogućene statičke rute su aktivne na uređaju.
 Edit Izmjene pravila prosljeđivanja. Kliknite Save za
Target Network IP IP adresa odredišta. spremanje promjena.
 Del Brisanje pravila prosljeđivanja.
Netmask Definira mrežnu masku odredišta.
Gateway IP IP adresu mrežnih vrata.
Comment Možete unijeti kratak opis svrhe statičke rute. Postavke multicast usmjeravanja
Action Imate naredne mogućnosti: Multicast opcija omogućuje aplikacijama slanje kopije svakog
paketa prema određenoj grupi računala koja ga žele primiti.
 Add Dodavanje statičke rute. Pomoću ove značajke paketi se adresiraju prema grupi
 Edit Izmjene statičke rute. Kliknite Save za spremanje korisnika umjesto prema jednom korisniku. Oslanja se na
promjena. mrežu koja prosljeđuje pakete prema grupi. Usmjerivači
 Del Brisanje statičke rute. uglavnom izoliraju broadcast poruke između vanjskih i
lokalnih mreža, dok omogućuje prolaz multicast prometa.
Prosljeđivanje portova
Prosljeđivanje portova omogućuje spajanje udaljenog računala
na specifičan servis ili računalo unutar lokalne mreže. Koristi
se za brojne aplikacije (poput FTP poslužitelja, VoIP-a i igara)
koje zahtijevaju prikaz različitih klijentski sustava koji koriste
istu IP adresu/port.
Kliknite na + za prikaz Port Forwarding odjeljka.

Multicast Routing Omogućuje prolaz multicast paketa između


Enabled Omogućuje prosljeđivanje određenog porta. Sva lokalne i vanjske mreže dok uređaj radi u Router načinu.
dodana pravila prosljeđivanja spremljene su u konfiguracijsku Multicast međusobna komunikacija bazira se na IGMP
datoteku sustava. Međutim, samo omogućena pravila (Internet Group Management Protocol) protokolu.
prosljeđivanja su aktivna na uređaju.
Multicast Upstream Izvor multicast prometa.
Private IP IP adresa lokalnog uređaja koji treba biti dostupan
iz vanjske mreže. Multicast Download Odredište(a) multicast prometa.

Private Port TCP ili UDP port aplikacije na lokalnim uređaju. Add Dodavanje odredišta.
Definirani port biti će dostupan iz vanjske mreže. Del Brisanje odredišta.
Type Protokol trećeg mrežnog sloja (IP) koji se treba
proslijediti iz lokalne mreže.

Ubiquiti Networks, Inc. 37


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Oblikovanje prometa  Rate, kbit/s Maksimalna propusna vrijednost (u kilobitima


po sekundi) za promet koji prolazi s Ethernet sučelja na
(Dostupno u naprednom pogledu.) Oblikovanje prometa bežično sučelje.
(Traffic Shaping) kontrolira propusnot iz perspektive klijenta  Burts, kBytes Količina podataka (u kilobajtima) koja je
(koji je spojen na Ethernet sučelje.) Nalet omogućuje brzo dopuštena prije nego se dodijeli maksimalna izlazna
preuzimanje kada korisnik preuzima manje datoteke (na propusnost.
primjer, pregled raznih web stranica), ali sprječava korisničko
preuzimanje velikih datoteka time i pretjeranu upotrebu Action Imate naredne mogućnosti:
propusnosti (na primjer, pregled video sadržaja na webu).
 Add Dodavanje pravila.
Kroz QoS trećeg mrežnog sloja možete limitirati promet  Edit Izmjene pravila. Kliknite Save za spremanje
uređaja na razini porta, temeljem limita koje definirate. Svaki promjena.
port ima dvije vrste prometa:  Del Brisanje pravila.
 Ingress promet koji ulazi na port SOHO usmjerivač
 Egress promet koji izlazi kroz port
U SOHO Router načinu rada, uređaj radi na trećem mrežnom
Preporučuje se korištenje opcije oblikovanje prometa za sloju te vrši usmjeravanje i mrežno segmetiranje – bežični
kontrolu izlaznog prometa, jer je učinkovitije u izlaznom klijenti su u drugom mrežnom IP segmentu. SOHO Router
smjeru. Kada port prihvaća ulazni promet, ne može kontrolirati blokira brodcast poruke, ali može propustiti multicast promet.
koliko brzo promet stiže – uređaj koji šalje kontrolira promet. Dodatno možete konfigurirati vatrozid postavke za kontrolu
Međutim, kada port šalje izlazni promet, može kontrolirati pristupa i filtriranje paketa na trećem mrežnom sloju.
koliko brzo će promet izlaziti.
Naleti omogućuju korištenje veće propusnosti nego što je
maksimalna definirana propusnost u Ingree i Engress Rate
postavkama - na kratko vrijeme. Nakon što je Ingress ili
Engress Burst (količina podataka) iskorišten, propusnost se
vraća na odgovarajuću Ingress ili Egress Rate vrijednost Uređaj se može ponašati kao DHCP poslužitelj i koristiti NAT
(maksimalnu širinu pojasa) koju ste postavili. (Network Address Traslation – IP Masquerading)
Na primjer, ako imate naredne postavke: funkcionalnost, koja je u širokoj primjeri. NAT se ponaša kao
vatrozid između LAN-a i WAN-a.
 Ingress Burst je postavljen na 2048 kilobajta
 Ingress Rate je postavljen na 512 Kb/s U SOHO Router načinu, glavni Ethernet port označen s <···>
 Trenutna maksimalna propusnost je 1024 Kb/s. radi kao WAN port. WLAN i ostali Ethernet portovi rade kao
LAN. Svako bežično ili žičano sučelje na WAN-u ili LAN-u
Naleti omogućuju prijenos 2048 kilobajta na brzini od 1024 ima IP adresu. Naredni dijagram prikazuje airRouter HP koji je
Kb/s prije nego se proporcionalno spusti na 512 Kb/s. žičano spojen na modem, koji je žičano spojen na ISP.

Enable Omogućuje kontrolu propusnosti na uređaju.


Enabled Omogućuje određenu rutu. Sve dodane rute
spremljene su u konfiguracijsku datoteku sustava. Međutim,
samo omogućene rute su aktivne na uređaju.
Interface Odaberite odgovarajuće sučelje.
Ingress
 Enable Omogućuje ingress (ulazne) vrijednost.
 Rate, kbit/s Maksimalna propusna vrijednost (u kilobitima
po sekundi) za promet koji prolazi s bežičnog sučelja na
Ethernet sučelje.
 Burts, kBytes Količina podataka (u kilobajtima) koja je
dopuštena prije nego se dodijeli maksimalna ulazna
propusnost.
Egress
 Enable Omogućuje egress (izlazne) vrijednost.

Ubiquiti Networks, Inc. 38


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

SOHO Router radi samo u Access Point ili AP-Repeater način, WAN IP Address IP adresa WAN sučelja koje je spojeno na
i nije napravljen za rad kao bežični klijent. vanjsku mrežu. IP adresu možete koristiti za usmjeravanje i
upravljačke namjene.
Kod uređaja s jednim Ethernet portom (dok rade u Access
Point ili AP-Repeater načinu), SOHO Router način radi kao Uređaj može koristiti jednu od narednih funkcija:
Router način, LAN port radio kao WAN port i WLAN radi kao
lokalna mreža. Kod uređaja s dva ili više Ethernet porta, glavni  DHCP na 39 stranici
Ethernet port postaje WAN port, a WLAN i ostali LAN portovi  Statičke postavke na 40 stranici
postaju lokalna mreža.  PPPoE na 41 stranici

Napomena: Nemojte koristiti SOHO Router način u DHCP


kombinaciji s Station bežičnim načinom, jer uređaj
Vanjski DHCP poslužitelj dodjeljuje uređaju dinamičku IP
može postati nedostupan. Ukoliko se to dogodi, adresu, IP adresu mrežnih vrata i DNS adresu.
ponovno pokrenite uređaj – stisnite i držite Reset
gumb duže od 8 sekundi.

Konfiguracijski načini
Mrežna stranica ima dva pogleda, jednostavni i napredni.
Simple Prikazuje osnovne konfiguracijske postavke:
 WAN mrežne postavke na 39 stranici
 LAN mrežne postavke na 42 stranici
 Prosljeđivanje portova na 45 stranici
 Postavke multicast usmjeravanja na 46 stranici

Napredne konfiguracijske postavke su sakrivene.


Advanced Prikazuje napredne konfiguracijske postavke: DHCP Fallback IP Definira se rezerva IP adresa u slučaju da
DHCP poslužitelj nije dostupan.
 Mrežno upravljačko sučelje na 43 stranici
DHCP Fallback Netmask Definira se IP adrese mrežnih vrata
 Sučelja na 43 stranici u slučaju da DHCP poslužitelj nije dostupan.
 IP pseudonimi na 43 stranici MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum
 VLAN mreža na 44 stranici Transmission Unit) predstavlja maksimalnu veličinu paketa (u
bajtovima) koja se može prenijeti po mreži. Standardna
 Premosna mreža na 44 stranici vrijednost postavljena je na 1500.
 Vatrozid na 44 stranici NAT Network Address Translation (NAT) omogućuje slanje
paketa iz vanjska mreže WAN, prema lokalnoj IP adresi koja
 Statičke rute na 45 stranici
se zatim dalje podusmjerava drugim klijentskim uređajima na
 Oblikovanje prometa na 46 stranici lokalnoj mreži dok airOS uređaj radi u Access Point ili AP-
Repeater načinu. Paketi se usmjeravaju obrnutim redoslijedom
WAN mrežne postavke u Station načinu.
NAT se implementira uz pomoć maskiranih vatrozid pravila.
NAT vatrozid zapisi spremljeni su u iptables nat tablicu.
Definirajte statičke rute za omogućavanje prolaza paketa kroz
airOS uređaj ukoliko je NAT onemogućen.
 NAT Protocol Ukoliko je NAT omogućen, možete
modificirati pakete i dopustiti im prolaz kroz uređaj. Za
izbjegavanje modifikacije pojedinih tipova paketa, poput
SIP-a PPTP-a, FTP-a ili RTSP-a označite odgovarajuća
polja.
Block Management Access Za zabranu pristupa upravljačkom
sučelju s vanjskog WAN sučelja, označite polje. Ova opcija
povećava sigurnost, posebno ako usmjerivač ima vanjsku IP
adresu.
DMZ DMZ (Demilitarized Zone) jednom uređaju/računalu
WAN Interface (Dostupno u naprednom pogledu.) Odaberite
koji se nalazi iza NAT-a dopušta da postane „demilitariziran“
sučelje koje se koristi za upravljanje.

Ubiquiti Networks, Inc. 39


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

tako da se svi podaci s vanjskih portova prosljeđuju prema


portovim privatne mreže, slično NAT-u 1:1.
 DMZ Management Ports Web upravljački port
(standardni TCP/IP port je 80) airOS uređaja koristi se za
glavni uređaj. airOS uređaj odgovara na zahtjeve iz vanjske
mreže kao da je uređaj koji ima DMZ IP adresu. Ukoliko je
DMZ Management Ports opcija onemogućena, uređaju će
se još uvijek moći pristupiti putem WAN porta. Ukoliko je
DMZ Management Ports opcija omogućena, svi upravljivi
portovi biti će proslijeđeni uređaju, tako da ćete moći
pristupiti uređaju samo s LAN strane.
 DMZ IP IP adresa lokalnog mrežnog uređaja. DMZ uređaj
biti će u potpunosti izložen vanjskoj mreži.
Auto IP Aliasing Ukoliko je omogućeno, automatski generira
IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP
adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
(mrežna maska 255.255.0.0) koja će se koristiti samo unutar
istog mrežnog segmenta. Auto IP uvijek počinje s
169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB, IP Address IP adresa uređaja. IP adresa koristiti će se u
tada će jedinstveno generirana IP adresa biti 169:254:4:251. upravljačke svrhe.

Auto IP Aliasing može biti korisna opcija u slučaju da Netmask Kada se mrežna maska pretvori u binarni oblik, lako
izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto možete odrediti koji dio pripada mreži, a koji klijentu. Mrežna
je Auto IP adresa bazirana na zadnja dva okteta MAC adrese, maska definira mrežni segment uređaja. Najčešća maska je
lako možete odrediti IP adresu uređaja ako znate njegovu MAC 255.255.255.0 (ili „/24“) te se ona koristi na mnogim mrežama
adresu. klase C.

MAC Address Cloning Kada je opcija omogućena, možete Gateway IP IP adresa usmjerivača koja predstavlja točku kroz
promijeniti MAC adresu određenog sučelja. Ova opcija je koju se uređaji spajaju na internet. Može biti DSL modem,
posebno korisna ukoliko vaš ISP dodjeljuje samo jednu IP kablovski modem ili WISP usmjerivač. Ukoliko odredišna
adresu koja je vezana za specifičnu MAC adresu. Opciju adresa paketa nije unutar lokalne mreže, uređaj će proslijediti
uobičajeno koriste kablovski operateri ili neki WISP-ovi. pakete prema mrežnim vratima.

 MAC Address Unesite MAC adresu koju želite klonirati. Primary DNS IP IP adresa primarnog DNS (interent domenski
Unesena MAC adresa postaje nova MAC adresa sučelja. sustav) poslužitelja.
Secondary DNS IP adresa sekundarnog DNS poslužitelja.
Statičke postavke Unos je opcionalan i koristi se samo u slučaju nedostupnosti
Dodjeljivanje statičkih IP postavki uređaju. primarnog DNS poslužitelja.
Napomena: Trebaju se koristiti IP postavke iz adresnog MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum
prostora uređaja. Transmission Unit) predstavlja maksimalnu veličinu paketa (u
bajtovima) koja se može prenijeti po mreži. Standardna
vrijednost postavljena je na 1500.
NAT Network Address Translation (NAT) omogućuje slanje
paketa iz vanjska mreže WAN, prema lokalnoj IP adresi koja
se zatim dalje podusmjerava drugim klijentskim uređajima na
lokalnoj mreži dok airOS uređaj radi u Access Point ili AP-
Repeater načinu. Paketi se usmjeravaju obrnutim redoslijedom
u Station načinu.
NAT se implementira uz pomoć maskiranih vatrozid pravila.
NAT vatrozid zapisi spremljenu su u iptables nat tablicu.
Definirajte statičke rute za omogućavanje prolaza paketa kroz
airOS uređaj ukoliko je NAT onemogućen.
 NAT Protocol Ukoliko je NAT omogućen, možete
modificirati pakete i dopustiti im prolaz kroz uređaj. Za
izbjegavanje modifikacije pojedinih tipova paketa, poput
IP-a PPTP-a, FTP-a ili RTSP-a označite odgovarajuća
polja.

Ubiquiti Networks, Inc. 40


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Block Management Access Zabrana pristupa upravljačkom gumb Reconnect. Za ponovno spajanje PPPoE tunela, kliknite
sučelju s vanjskog WAN sučelja, označite polje. Ova opcija na Reconnect.
povećava sigurnost, posebno ako usmjerivač ima vanjsku IP
adresu.
DMZ DMZ (Demilitarized Zone) jednom uređaju/računalu
koji se nalazi iza NAT-a dopušta da postane „demilitariziran“
tako da se svi podaci s vanjskih portova prosljeđuju prema
portovim privatne mreže, slično NAT-u 1:1.
 DMZ Management Ports Web upravljački port
(standardni TCP/IP port je 80) airOS uređaja koristi se za
glavni uređaj. airOS uređaj odgovara na zahtjeve iz vanjske
mreže kao da je uređaj koji ima DMZ IP adresu. Ukoliko je
DMZ Management Ports opcija onemogućena, uređaju će
se još uvijek moći pristupiti putem WAN porta. Ukoliko je
DMZ Management Ports opcija omogućena, svi upravljivi
portovi biti će proslijeđeni uređaju, tako da ćete moći
pristupiti uređaju samo s LAN strane.
 DMZ IP IP adresa lokalnog mrežnog uređaja. DMZ uređaj
biti će u potpunosti izložen vanjskoj mreži.
Auto IP Aliasing Ukoliko je omogućeno, automatski generira
IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP
adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
(mrežna maska 255.255.0.0) koja će se koristiti samo unutar
istog mrežnog segmenta. Auto IP uvijek počinje s
169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB, Username Korisničko ime za spajanje na PPPoE poslužitelj.
tada će jedinstveno generirana IP adresa biti 169:254:4:251. Mora odgovarati korisničkom imenu definiranom na PPPoE
poslužitelju.
Auto IP Aliasing može biti korisna opcija u slučaju da
izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto Password Zaporka za spajanje na PPPoE poslužitelj. Mora
je Auto IP adresa bazirana na zadnja dva okteta MAC adrese, odgovarati zaporci definiranoj na PPPoE poslužitelju.
lako možete odrediti IP adresu uređaja ako znate njegovu MAC Show Označite polje ukoliko želite vidjeti znakove zaporke.
adresu.
Service Name Naziv PPPoE servisa.
MAC Address Cloning Kada je opcija omogućena, možete
promijeniti MAC adresu određenog sučelja. Ova opcija je Fallback IP IP adresa uređaja ukoliko PPPoE poslužitelj ne
posebno korisna ukoliko vaš ISP dodjeljuje samo jednu IP dodijeli IP adresu.
adresu koja je vezana za specifičnu MAC adresu. Opciju Fallback Netmask Mrežna maska uređaja ukoliko PPPoE
uobičajeno koriste kablovski operateri ili neki WISP-ovi. poslužitelj ne dodijeli mrežnu masku.
 MAC Address Unesite MAC adresu koju želite klonirati. MTU/MRU Veličina (u bajtovima) MTU-a (Maximum
Unesena MAC adresa postaje nova MAC adresa sučelja. Transmission Unit) i MRU-a (Maxiumum Receive Unit) koji se
PPPoE koriste za enkapsulaciju podataka kod prijenosa kroz PPP
tunel. Standardna vrijednost postavljena je na 1492.
Point-to-Point Protocol over Ethernet (PPPoE) je virtualna i
sigurna veza između dva sustava koja omogućuje Encryption Omogućite za korištenje Microsoft Point-to-Point
enkapsulaciju podatkovnog prijenosa. Ponekad se PPPoE enkripcije (MPPE).
koristi za povezivanje s pružateljem interent usluga (ISP), NAT Network Address Translation (NAT) omogućuje slanje
uobičajeno DSL pružateljima. paketa iz vanjska mreže WAN, prema lokalnoj IP adresi koja
Odaberite PPPoE za podešavanje PPPoE tunela. PPPpE se zatim dalje podusmjerava drugim klijentskim uređajima na
možete postaviti na samo jedno vanjsko mrežno jer će sav lokalnoj mreži dok airOS uređaj radi u Access Point ili AP-
promet biti poslan putem tog tunela. Naklon uspostavljanja Repeater načinu. Paketi se usmjeravaju obrnutim redoslijedom
PPPoE veze, uređaj će od PPPoE poslužitelja dobiti IP adresu, u Station načinu.
standardnu IP adresu mrežnih vrata i IP adresu DNS NAT se implementira uz pomoć maskiranih vatrozid pravila.
poslužitelja. Broadcast adresa koristi se za otkrivanje PPPoE NAT vatrozid zapisi spremljenu su u iptables nat tablicu.
poslužitelja i za uspostavu tunela. Definirajte statičke rute za omogućavanje prolaza paketa kroz
Kada se uspostavi PPPoE veza, tada će se IP adresa PPP airOS uređaj ukoliko je NAT onemogućen.
sučelja prikazati na glavnoj stranici pored statistika o PPP  NAT Protocol Ukoliko je NAT omogućen, možete
sučelju. U suprotnom, biti će prikazana poruka Not Connected i modificirati pakete i dopustiti im prolaz kroz uređaj. Za

Ubiquiti Networks, Inc. 41


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

izbjegavanje modifikacije pojedinih tipova paketa, poput Mrežne postavke LAN-a


SIP-a PPTP-a, FTP-a ili RTSP-a označite odgovarajuća
polja.
Block Management Access Za zabranu pristupa upravljačkom
sučelju s vanjskog WAN sučelja, označite polje. Ova opcija
povećava sigurnost, posebno ako usmjerivač ima vanjsku IP
adresu.
DMZ DMZ (Demilitarized Zone) jednom uređaju/računalu
koji se nalazi iza NAT-a dopušta da postane „demilitariziran“
tako da se svi podaci s vanjskih portova prosljeđuju prema
portovim privatne mreže, slično NAT-u 1:1.
 DMZ Management Ports Web upravljački port
(standardni TCP/IP port je 80) airOS uređaja koristi se za
glavni uređaj. airOS uređaj odgovara na zahtjeve iz vanjske
mreže kao da je uređaj koji ima DMZ IP adresu. Ukoliko je
DMZ Management Ports opcija onemogućena, uređaju će
se još uvijek moći pristupiti putem WAN porta. Ukoliko je LAN Interface Prikazuje se naziv sučelja. Kliknite na Del za
DMZ Management Ports opcija omogućena, svi upravljivi brisanje sučelja. Ukoliko niti jedno sučelje nije odabrano,
portovi biti će proslijeđeni uređaju, tako da ćete moći odaberite ga iz padajućeg izbornika Add LAN i kliknite na
pristupiti uređaju samo s LAN strane. Add.
 DMZ IP IP adresa lokalnog mrežnog uređaja. DMZ uređaj
IP Address IP adresa LAN (uključujući WLAN) sučelja
biti će u potpunosti izložen vanjskoj mreži.
spojenog na lokalnu mrežu. IP adresa koristiti će se za
Auto IP Aliasing Ukoliko je omogućeno, automatski generira usmjeravanje po lokalnoj mreži. IP adresa će predstavljati
IP adresu za odgovarajuće WLAN/LAN sučelje. Generirana IP mrežna vrata za sve uređaje u lokalnoj mreži.
adrese je jedinstvena IP adrese klase B u 169.254.X.Y rasponu
Netmask Mrežna maska predstavlja opis dostupnih adresa
(mrežna maska 255.255.0.0) koja će se koristiti samo unutar
unutar definiranog IP ranga. 255.255.255.0 je tipična adresa
istog mrežnog segmenta. Auto IP uvijek počinje s
mrežne maske za mreže klase C koje podržavaju IP adresni
169.254.X.Y, gdje X i Y predstavljaju zadnja dva okteta MAC
rang od 192.0.0.x do 223.255.255.x. Klasa C koristi 24 bita za
adrese. Na primjer: ako je MAC adresa 00:15:6D:A3:04:FB,
identifikaciju mrežnog dijela (alternativna notacija „/24“) i 8
tada će jedinstveno generirana IP adresa biti 169:254:4:251.
bita za identifikaciju uređaja.
Auto IP Aliasing može biti korisna opcija u slučaju da
MTU (Dostupno u jednostavnom pogledu.) MTU (Maximum
izgubite, zaboravite ili pogrešno konfigurirate IP adresu. Pošto
Transmission Unit) predstavlja maksimalnu veličinu paketa (u
je Auto IP adresa bazirana na zadnja dva okteta MAC adrese,
bajtima) koja se može prenijeti po mreži. Standardna vrijednost
lako možete odrediti IP adresu uređaja ako znate njegovu MAC
je 1500.
adresu.
DHCP Server Ugrađeni DHCP poslužitelj dodjeljuje IP adrese
MAC Address Cloning Kada je opcija omogućena, možete
klijetima spojenim na bežično ili LAN sučelje dok uređaj radi u
promijeniti MAC adresu određenog sučelja. Ova opcija je
Access Point ili AP-Repeater načinu. Ugrađeni DHCP
posebno korisna ukoliko vaš ISP dodjeljuje samo jednu IP
poslužitelj dodjeljuje IP adrese klijetima koji su spojeni na
adresu koja je vezana za specifičnu MAC adresu. Opciju
LAN sučelje dok uređaj radi u Station načinu.
uobičajeno koriste kablovski operateri ili neki WISP-ovi.
 Disabled Uređaj neće dodjeljivati lokalne IP adrese.
 MAC Address Unesite MAC adresu koju želite klonirati.
Unesena MAC adresa postaje nova MAC adresa sučelja.

Ubiquiti Networks, Inc. 42


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

 Enabled Uređaj dodjeljuje IP adrese klijentskim uređajima - DHCP Server IP IP adresa DHCP poslužitelja koji bi
u lokalnoj mreži. trebao primiti DHCP poruku.
- Agent-ID Identifikacija DHCP prijenosnog agenta.
UPnP Dopušta upotrebu univerzalne Plug-and-Play (UPnP)
opcije za igre, video sadržaje, razgovore, konferencije i druge
aplikacije.
Add LAN (Dostupno u naprednom pogledu.) Odaberite sučelje
i kliknite na Add.
Upravljanje mrežnim postavkama
Management Interface (Dostupno samo u naprednom
pogledu.) Odaberite sučelje koje želite koristiti za upravljanje.

Sučelja
 Range Start and End Određuje rang IP adresa koje je
dodijelio DHCP poslužitelj. (Dostupnu u naprednom pogledu.) MTU (Maximum
 Netmask Definira IP klasifikaciju za odabrani IP adresni Transmission Unit) predstavlja maksimalnu veličinu paketa (u
rang. 255.255.255.0 je tipična vrijednost mrežne maske za bajtima) koja se može prenijeti po mreži. Možete postaviti
klasu C, koja podržava adresni rang od 192.0.0.x do različite MTU za svako sučelje.
223.255.255.x. Klasa C koristi 24 bita za identifikaciju Kliknite na + znak za prikaz Interface odjeljka.
mrežnog dijela (alternativna notacija „/24“) i 8 bita za
identifikaciju uređaja.
 Lease Time IP adresa koju je dodijelio DHCP poslužitelj
vrijedi samo određeno vrijeme, a vrijeme je definirano
vremenom najma. Povećanjem vremena osigurava se
nesmetani rad klijentu, ali može uzrokovati potencijalne
konflikte. Smanjenjem vremena najma, izbjegavaju se
konflikti, ali klijent bi mogao iskusiti manje prekide za
vrijeme prihvaćanja nove IP adrese od DHCP poslužitelja.
Vrijeme je izraženo u sekundama.
 DNS Proxy Internetski domenski sustav (DNS) proxy Interface Prikazuje naziv sučelja.
poslužitelj prosljeđuje DNS zahtjeve od klijenta u
lokalnoj mreži prema DNS poslužitelju. MTU Standardno je postavljeno na 1500.
 Primary DNS IP adresa primarnog DNS poslužitelja koja Action Kliknite Edit za promjenu MTU-a. Kliknite Save za
se primjenjuje ukoliko je DNS Proxy onemogućen. spremanje promjena.
 Secondary DNS DNS IP adresa sekundarnog DNS
poslužitelja koja se primjenjuje ukoliko je DNS Proxy IP pseudonimi
onemogućen. Polje je opcionalno i koristi se samo ako (Dostupno u naprednom pogledu.) Za upravljačke potrebe
primarni DNS poslužitelj ne odgovara. možete postaviti IP pseudonime za lokalna i vanjska mrežna
 Relay Prenosi DHCP poruke između DHCP klijenata i sučelja. Na primjer, možda ćete trebati više IP adresa (jedna
DHCP poslužitelja na razlučite IP mreže. privatna i jedna javna IP adresa) za isti uređaj. Ukoliko CPE
koristi PPPoE, CPE će dobiti javnu PPPoE adresu, ali će
mrežni administrator dodijeliti unutrašnju IP adresu. Na takav
način, mrežni administrator može lokalno upravljati uređajem
bez potrebe za spajanjem preko PPPoE poslužitelja.
Kliknite na + znak za prikaz IP Aliases odjeljka.

Enabled Omogućuje odabrani IP pseudonim. Svi dodani IP


pseudonimi spremljeni su u konfiguracijsku datoteku sustava.
Međutim, samo omogućeni IP pseudonimi su aktivni na
uređaju.

Ubiquiti Networks, Inc. 43


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Interface Odaberite odgovarajuće sučelje.


IP Address Alternativna IP adresa uređaja. Može se koristiti za
usmjeravanja ili za upravljanje uređajem.
Netmask Adresni prostor za IP pseudonime.
Comment Možete unijeti kratak opis svrhe IP pseudonima.
Action Imate naredne mogućnosti: Enabled Omogućuje specifičnu premosnu mrežu. Sve dodane
premosne mreže spremljene su u konfiguracijsku datoteku
 Add Dodavanje IP pseudonima. sustava. Međutim, samo omogućene premosne mreže su
 Edit Izmjene IP pseudonima. Kliknite Save za aktivne na uređaju.
spremanje promjena.
Interface Sučelje se automatski prikazuje.
 Del Brisanje IP pseudonim.
STP Višestruki isprepleteni premosnici stvaraju veću mrežu uz
VLAN mreža pomoć IEEE 802.1d STP-a (Spanning Tree Protocol) koji
(Dostupno u naprednom pogledu.) Možete kreirati višestruke služi za pronalazak najkraćeg puta unutar mreže i eliminiranje
virtualne lokalne mreže (VLAN). nepotrebnih petlji iz topologije.

Kliknite na + znak za prikaz VLAN odjeljka. Ukoliko je opcija omogućena, premosnik komunicira s drugim
mrežnim uređajima slanjem i primanjem BPDU (Bridge
Protocol Dana Unit) paketa. STP se treba onemogućiti
(standardna postavka) kada je uređaj jedini premosnik u
lokalnoj mreži ili kada nema petlji u topologiji pa onda nema
potrebe da premosnik koristi STP.
Enabled Omogućuje određeni VLAN. Svi dodani VLAN-ovi
spremaju se u konfiguracijsku datoteku sustava. Međutim, Ports Odaberite odgovarajuće portove za vašu premosnu
samo omogućeni VLAN-ovi su aktivni na uređaju. mrežu. (Virtualni portovi su dostupni ukoliko su kreirani
VLAN-ovi.)
Interface Odaberite odgovarajuće sučelje.
 Add Dodavanje porta.
VLAN ID VLAN ID predstavlja jedinstvenu vrijednost
dodijeljenu svakom VLAN-u na pojedinom uređaju. Svaki  Del Brisanje porta.
VLAN ID predstavlja drugi VLAN. Raspon VLAN ID kreće se Comment Možete unijeti kratak opis svrhe premosne mreže.
od 2 do 4096. Dopušten je samo jedan VLAN ID po uređaju.
Action Imate naredne mogućnosti:
Comment Možete unijeti kratak opis svrhe VLAN-a.
 Add Dodavanje premosne mreže.
Action Imate naredne mogućnosti:  Del Brisanje premosne mreže.
 Add Dodavanje VLAN-a. Vatrozid
 Edit Izmjene VLAN-a. Kliknite Save za spremanje
promjena. (Dostupno u naprednom pogledu.) Možete postaviti vatrozid
 Del Brisanje VLAN-a. postavke za lokalna i vanjska mrežna sučelja.

Premosna mreža Kliknite na + znak za prikaz Firewall odjeljka.

(Dostupno u naprednom pogledu.) Možete kreirati jednu ili


više premosnih mreže ukoliko trebate kompletnu
transparentnost drugog mrežnog sloja. Slično je prespojniku –
sav promet ide od jednog porta prema drugim portovima
ovisno o VLAN-u i IP adresama. Na primjer: ako želite
koristiti iste IP podmreže s obje strane uređaja, tada ćete Enable Omogućuje vatrozid funkcionalnost.
kreirati premosnu mrežu. Postoje brojni scenariji koji mogu
Enabled Omogućuje specifično vatrozid pravilo. Sva dodana
zahtijevati premosno sučelje tako da je Bridge način kreiran
vatrozid pravila spremljena su u konfiguracijsku datoteku
fleksibilno.
sustava. Međutim, samo omogućena vatrozid pravila su aktivna
Kliknite na + znak za prikaz Bridge Network odjeljka. na uređaju.
Target Ukoliko želite omogućiti prolaz paketa kroz vatrozid
bez modificiranja, odaberite ACCEPT. Za blokiranje paketa
odaberite DROP.
Interface Odaberite sučelje na koje želite primijeniti vatrozid
pravilo. Za primjenu vatrozid pravila na sve portove, odaberite
ANY.

Ubiquiti Networks, Inc. 44


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

IP Type Odaberite protokol trećeg mrežnog sloja (IP, ICMP, Comment Možete unijeti kratak opis svrhe statičke rute.
TCP, UDP) kojeg trebate filtrirati.
Action Imate naredne mogućnosti:
! Koristi se za invertiranje pravila filtriranja kod: izvorne IP
adrese/maske, izvornog porta, odredišne IP adrese/maske ili  Add Dodavanje statičke rute.
odredišnog porta. Na primjer: ukoliko omogućite ! (Not) za  Edit Izmjene statičke rute. Kliknite Save za spremanje
definirani odredišni port 443, tada će se pravilo filtriranja promjena.
primijeniti na sve portove poslane prema odredišnom portu,  Del Brisanje statičke rute.
osim na port 443, koji se obično koristi za HTTPS. Prosljeđivanje portova
Source IP/Mask Označite polje i odredite izvornu IP adresu
Prosljeđivanje portova omogućuje spajanje udaljenog računala
paketa (definiranu unutar zaglavlja paketa). Uobičajeno to je IP
na specifičan servis ili računalo unutar lokalne mreže. Koristi
adresa sustava koji je poslao pakete. Maska se prikazuje s se za brojne aplikacije (poput FTP poslužitelja, VoIP-a i igara)
kosom crtom. Na primjer: ukoliko unesete 192.168.1.0/24, koje zahtijevaju prikaz različitih klijentski sustava koji koriste
postavljati ćete rang od 192.168.1.0 do 192.168.1.255. istu IP adresu/port.
Source Port Označite polje i odredite izvorni port paketa Kliknite na + za prikaz Port Forwarding odjeljka.
(definiranu unutar zaglavlja paketa). Uobičajeno to je port
sustava koji je poslao pakete.
Destination IP/Mask Označite polje i odredite odredišnu IP
adresu paketa (definiranu unutar zaglavlja paketa.) Uobičajeno
to je IP adrese sustava kojem se paketi šalje. Maska se Enabled Omogućuje prosljeđivanje određenog porta. Sva
prikazuje s kosom crtom. Na primjer: ukoliko unesete dodana pravila prosljeđivanja spremljene su u konfiguracijsku
192.168.1.0/24, postavljati ćete rang od 192.168.1.0 do datoteku sustava. Međutim, samo omogućena pravila
192.168.1.255. prosljeđivanja su aktivna na uređaju.
Destination Port Označite polje i odredite odredišni port Private IP IP adresa lokalnog uređaja koji treba biti dostupan
paketa (definiranu unutar zaglavlja paketa). Uobičajeno to je iz vanjske mreže.
port sustava kojem se šalju paketi. Private Port TCP ili UDP port aplikacije na lokalnim uređaju.
Comment Možete unijeti kratak opis svrhe vatrozid pravila. Definirani port biti će dostupan iz vanjske mreže.
Sve vatrozid aktivnosti smještene su u FIREWALL poveznici Type Protokol trećeg mrežnog sloja (IP) koji se treba
ebtables filter tablice. proslijediti iz lokalne mreže.
Action Imate naredne mogućnosti: Source IP/mask IP adresa i mrežna maska izvornog uređaja.

 Add Dodavanje vatrozid pravila. Public IP/mask Javna IP adresa i mrežna maska uređaja koji
 Edit Izmjene vatrozid pravila. Kliknite Save za koja će prihvatiti i proslijediti veze iz vanjske mreže prema
spremanje promjena. lokalnom uređaju.
 Del Brisanje vatrozid pravila. Public Port TCP ili UDP port uređaja koji će prihvatiti i
proslijediti veze iz vanjske mreže prema lokalnom uređaju.
Statičke rute
Comment Možete unijeti kratak opis funkcije dodanog
(Dostupno u naprednom pogledu.) Možete ručno dodati
prosljeđivanja, poput FTP poslužitelj, web poslužitelj ili
statičke rute u sistemsku usmjerivačku tablicu. Možete
poslužitelj za igre.
postaviti pravilo da određena odredišna IP adresa (ili raspon IP
adresa) prođe kroz definirana mrežna vrata. Action Imate naredne mogućnosti:
Kliknite + znak za prikaz Static Routes odjeljka.  Add Dodavanje pravila prosljeđivanja.
 Edit Izmjene pravila prosljeđivanja. Kliknite Save za
spremanje promjena.
 Del Brisanje pravila prosljeđivanja.

Enabled Omogućuje određenu rutu. Sve dodane statičke rute


spremljene su u konfiguracijsku datoteku sustava. Međutim,
samo omogućene statičke rute su aktivne na uređaju.
Target Network IP IP adresa odredišta.
Netmask Definira mrežnu masku odredišta.
Gateway IP IP adresu mrežnih vrata.

Ubiquiti Networks, Inc. 45


airOS™ v5.5 Korisnički priručnik Poglavlje 5: Mrežni prozor

Postavke multicast usmjeravanja Naleti omogućuju korištenje veće propusnosti nego što je
maksimalna definirana propusnost u Ingree i Engress Rate
Multicast opcija omogućuje aplikacijama slanje kopije svakog postavkama - na kratko vrijeme. Nakon što je Ingress ili
paketa prema određenoj grupi računala koja ga žele primiti. Engress Burst (količina podataka) iskorišten, propusnost se
Pomoću ove tehnike paketi se adresiraju prema grupi korisnika vraća na odgovarajuću Ingress ili Egress Rate vrijednost
umjesto prema jednom korisniku. Oslanja se na mrežu koja (maksimalnu širinu pojasa) koju ste postavili.
prosljeđuje pakete prema grupi. Usmjerivači uglavnom
izoliraju broadcast poruke između vanjskih i lokalnih mreža, Na primjer, ako imate naredne mogućnosti:
dok omogućuje prolaz multicast prometa.  Ingress Burst je postavljen na 2048 kilobajta
 Ingress Rate je postavljen na 512 Kb/s
 Trenutna maksimalna propusnost je 1024 Kb/s.
Naleti omogućuju prijenos 2048 kilobajta na brzini od 1024
Kb/s prije nego se proporcionalno spusti na 512 Kb/s.

Enable Omogućuje kontrolu propusnosti na uređaju.


Multicast Routing Omogućuje prolaz multicast paketa između
lokalne i vanjske mreže dok uređaj radi u Router načinu. Enabled Omogućuje određenu rutu. Sve dodane rute
Multicast međusobna komunikacija bazira se na IGMP spremljene su u konfiguracijsku datoteku sustava. Međutim,
(Internet Group Management Protocol) protokolu. samo omogućene rute su aktivne na uređaju.

Multicast Upstream Izvor multicast prometa. Interface Odaberite odgovarajuće sučelje.

Multicast Download Odredište(a) multicast prometa. Ingress


Add Dodavanje odredišta.  Enable Omogućuje ingress (ulazne) vrijednost.
 Rate, kbit/s Maksimalna propusna vrijednost (u kilobitima
Del Brisanje odredišta.
po sekundi) za promet koji prolazi s bežičnog sučelja na
Oblikovanje prometa Ethernet sučelje.
 Burts, kBytes Količina podataka (u kilobajtima) koja je
(Dostupno u naprednom pogledu.) Oblikovanje prometa dopuštena prije nego se dodijeli maksimalna ulazna
(Traffic Shaping) kontrolira propusnost iz perspektive klijenta propusnost.
(koji je spojen na Ethernet sučelje.) Nalet omogućuje brzo
preuzimanje kada korisnik preuzima manje datoteke (na Egress
primjer, pregled raznih web stranica), ali sprječava korisničko
preuzimanje velikih datoteka time i pretjeranu upotrebu  Enable Omogućuje egress (izlazne) vrijednost.
propusnosti (na primjer, pregled video sadržaja na webu).  Rate, kbit/s Maksimalna propusna vrijednost (u kilobitima
po sekundi) za promet koji prolazi s Ethernet sučelja na
Kroz QoS trećeg mrežnog sloja možete limitirati promet bežično sučelje.
uređaja na razini porta, temeljem limita koje definirate. Svaki  Burts, kBytes Količina podataka (u kilobajtima) koja je
port ima dvije vrste prometa: dopuštena prije nego se dodijeli maksimalna izlazna
 Ingress promet koji ulazi na port propusnost.
 Egress promet koji izlazi kroz port Action Imate naredne mogućnosti:
Preporučuje se korištenje opcije oblikovanje prometa za  Add Dodavanje pravila.
kontrolu izlaznog prometa, jer je učinkovitije u izlaznom  Edit Izmjene pravila. Kliknite Save za spremanje
smjeru. Kada port prihvaća ulazni promet, ne može kontrolirati promjena.
koliko brzo promet stiže – uređaj koji šalje kontrolira promet.  Del Brisanje pravila.
Međutim, kada port šalje izlazni promet, može kontrolirati
koliko brzo će promet izlaziti.

Ubiquiti Networks, Inc. 46


airOS™ v5.5 Korisnički priručnik Poglavlje 6: Napredno

Uređaji s lancima Brzine prijenosa podataka


Poglavlje 6: Napredno
1x1 MCS 0, MCS 1, MCS 3, MCS
4, MCS 5, MCS 6, MCS 7
Na Advanced stranici postavljaju se napredna usmjeravanja i
bežične postavke. Napredne postavke trebali bi koristiti samo 2x2 MCS 8 MCS 9, MCS 10, MCS
korisnici koji posjeduju dovoljno znanja o WLAN tehnologiji. 11, MCS 12, MCS 13, MCS
14, MCS 15
Postavke se ne bi trebale mijenjati ukoliko ne znate kako će
izmjene utjecati na rad uređaja.
Change Za spremanje ili testiranje promjena, stisnite Change.
Pojaviti će se nova poruka. Imati ćete tri opcije:
 Apply Za trenutno spremanje promjena pritisnite Apply.
 Test Testiranje promjena bez spremanja, kliknite Test. Za
spremanje promjena pritisnite Apply. Ukoliko ne kliknete
na Apply u roku 180 sekundi (prikazuje se odbrojavanje)
uređaj će zadržati ranije definiranu konfiguraciju.
 Discart Za odbacivanje kliknite na Discart.

Napredne bežične postavke RTS Threshold (Ako je airMax omogućen, RTS Threshold
nije potreban.) Određuje veličinu paketa za prijenos i pomaže u
U narednoj tablici prikazane su dostupne brzine prijenosa kontroli prometa uz pomoć pristupne točke. Rang se kreće od 0
802.11n standarda: – 2346 bajta. Standardna vrijednost je 2346, što znači da je
RTS onemogućen.
Napomena: Kao alternativu možete odabrati Off za
onemogućavanje opcije.

Ubiquiti Networks, Inc. 47


airOS™ v5.5 Korisnički priručnik Poglavlje 6: Napredno

802.11 bežični mrežni protokol koristi 802.11 bežični Request Extra Reporting Prikaz dodatnih podataka, poput naziva i
to Send (RTS)/Clear to Send (CTS) mehanizam za smanjenje statusa uređaja. Informacije se obično koristi za identifikaciju
kolizije između okvira koji se javljaju zbog skrivenih sustava i prikaz statusa kod pomoćnih programa otkrivanja i
terminalnih problema. RTS/CTS prag veličine paketa kreće se usmjerivačkih operacijskih sustava.
od 0-2346 bajtova. Ukoliko je veličine paketa kojeg uređaj želi
Enable Client Isolation (Dostupno samo u Access Point ili
poslati veći od praga, tada se pokreće RTS/CTS mehanizam
AP-Repeater načinu.) Omogućuje slanje paketa samo iz
rukovanja. Ako je veličina paketa manja ili jednaka pragu,
vanjskih mreže prema CPE i obrnuto. Ako je značajka Client
paket se odmah šalje.
Isolation omogućena, bežične stanice koje su spojene na isti
Sustav koristi RTS/CTS okvire za mehanizam rukovanja što AP neće se moći povezati na drugom (MAC) i trećem (IP)
smanjuje koliziju kod pristupnih točkaka sa skrivenim sloju. To se također odnosi na pridružene stanice i WDS
stanicama. Stanica prvo šalje RTS okvir. AP odgovara sa CTS čvorove.
okvirom. Nakon uspostavljenog rukovanja s pristupnom
Sensitivity Threshold, dBm Minimalna snaga signala klijenta
točkom, stanica šalje podatke. CTS mehanizam za upravljanje
koju AP prihvaća da bi klijent ostao spojen. Ukoliko razina
kolizijom ima definirani vremenski interval. Za vrijeme
signala naknadno padne, klijent će ostati spojen na pristupnu
trajanja vremenskog intervala ostale stanice ne prenose i čekaju
točku.
dok stanica ne završi s prijenosom.
Distance Za definiranje udaljenosti u kilometrima (ili miljama) Napredne Ethernet postavke
koristite pomičnu traku ili ručno unesite vrijednost. Jačina
signala i propusnost smanjuju se s povećanjem udaljenosti.
Promjenom udaljenosti razmjerno će se primijeniti ACK
(Acknowledgement) timeout vrijednost.
Auto Adjust Preporučuje se korištenje Auto Adjust opcije.
Svaki puta kada paket primi podatkovni okvir, šalje ACK okvir
prema AP (ukoliko nije došlo do pogreške kod prijenosa).
Ukoliko pošiljatelj ne primi ACK potvrdni okvir od AP-a LAN0/1 Speed Standardno, opcija je postavljena na Auto.
unutar postavljenog vremena, tada ponovno šalje okvir. Uređaj automatski dogovara parametre prijenosa, poput brzine
Ukoliko se previše okvira ponovno pošalje (bilo da je ACK i dupleksa s drugom stranom. U ovom procesu, mrežni uređaji
prekratak ili predug) kvaliteta veze se smanjuje, a time opada prvo dijele svoje mogućnosti i tada odabiru najbrže načine
propusnost. prijenosa koje oba uređaja podržavaju.
Uz pomoć Auto Adjust opcije ACK timeout vrijednost uređaja Za ručno postavljanje maksimalne brzine prijenosa i dupleks
automatski se optimizira pomoću auto-acknowledgement načina, odaberite jednu od narednih mogućnosti: 1000 Mbps-
timeout algoritma. Opcija je izuzetno korisna za stabiliziranje Ful, 1000 Mbps-Half, 100 Mbps-Full, 100 Mbps-Half, 10
dalekodometnih 802.11n vanjskih veza. Mbps-Full ili 10 Mbps-Half. (Gigabitni uređaji nude opciju
Ukoliko su dva ili više uređaja postavljeni na različitim od 1000 Mb/s.) Ukoliko koristite dugačke Ethernet kablove,
udaljenostima od AP na kojeg su spojeni, tada AP postavlja brzina veze od 10 Mb/s može uspostaviti bolju stabilnost.
udaljenost do udaljenijeg uređaja. Puni dupleks omogućuje istovremenu komunikaciju u oba
Aggregation Dio 802.11n standarda koji omogućuje slanje smjera. Polu dupleks način omogućuje komunikaciju u oba
višestrukih okvira u odjednom kombinirajući okvire u jedan smjera, ali ne istovremeno.
veći okvir. Kreira veći okvir koji nastane kombinacijom manjih POE Passthrough (Dostupnost je određena uređajem.) Kada
okvira s istim fizičkim izvorom, odredištem, točkama i klasama je opcija omogućena, uređaj omogućuje prijenos struje uz
prometa (na primjer QoS) spaja ih u jedan veći okvir sa pomoć Power over Ethernet (PoE) opcije od glavnog porta
zajedničkim MAC zaglavljem. prema sekundarnom portu, te tako može napajati dodatni
 Frames Određuje broj okvira koji zajedno čine novi veći uređaj poput kompatibilne IP kamere.
okvir.
 Bytes Veličina novog okvira u bajtovima.
 Enable Označite za korištenje Aggregation opcije.
Multicast Data Opcija omogućuje prolaz multicast paketa.
Značajka je standardno onemogućena.
Installer EIRP Control Omogućuje kontrolu Auto Adjust
EIRP Limit postavki na Wireless stranici.

Ubiquiti Networks, Inc. 48


airOS™ v5.5 Korisnički priručnik Poglavlje 6: Napredno

Signalni LED prag Šest LED lampice


(Opcije nije dostupna na svim uređajima). Možete definirati LED Standardna vrijednost praga
LED lampice na uređaju da svijetle kada primljena razina 1 -94 dBm
signala dosegne definirane vrijednosti u narednim poljima.
Opcija omogućuje tehničarima lako postavljanje airOS uređaja 2 -88 dBm
bez prijave na uređaj (na primjer za usmjeravanje antene).
3 -82 dBm
Signal Vrsta signal poput GPS-a.
4 -77 dBm
Thresholds, dBm Broj LED lampica je posebno definiran za
svaki uređaj tako da standardna vrijednost ovisi o broju LED 5 -71 dBm
lampica (pogledajte tablice ispod). Definirana LED lampica će 6 -65 dBm
zasvijetliti kada jačina signala dostigne vrijednost koja je
postavljena u polju.
Na primjer, ako uređaj ima 4 LED lampice i snaga signala (na
glavnoj stranici) varira oko – 63 dBm, tada vrijednosti praga
mogu biti postavljene na sljedeći način -70, -65, -62 i 60.
Napomena: Znak „-“ nalazi se izvan polja i ne treba se
koristiti kod definiranja vrijednosti signala.
Naredna tablica prikazuje listu vrijednosti praga za uređaje sa
dva, tri, četiri ili šest LED lampica.
Dvije LED lampice
LED Standardna vrijednost praga
1 -94 dBm
2 -65 dBm

Tri LED lampice


LED Standardna vrijednost praga
1 -94 dBm
2 -77 dBm
3 -65 dBm

Četiri LED lampice


LED Standardna vrijednost praga
1 -94 dBm
2 -80 dBm
3 -73 dBm
4 -65 dBm

Ubiquiti Networks, Inc. 49


airOS™ v5.5 Korisnički priručnik Poglavlje 7: Servisi

Poglavlje 7: Servisi Ping Watchdog


Funkcija Ping Watchdog omogućuje stalni PING od uređaja
prema definiranoj IP adresi (to mogu na primjer biti mrežna
Services stranica služi za upravljanje servisima: Ping vrata). Ukoliko PING ne prođe prema navedenoj IP adresi,
Watchdog, SNMP; poslužitelji (Web, SSH, telnet), NTP, uređaj će se ponovno pokrenuti. Na ovakav način omogućuje
DDNS, sistemski zapisi i otkrivanje uređaja. se kreiranje mehanizma otpornog na pad.
Change Za spremanje ili testiranje promjena, stisnite Change. Ping Watchdog namijenjen je stalnom nadzoru nad vezom
Pojaviti će se nova poruka. Imati ćete tri opcije: prema određenom udaljenom klijentu uz pomoć PING
funkcionalnosti. PING funkcionalnost radi na način da šalje
 Apply Za trenutno spremanje promjena pritisnite Apply. ICMP echo pakete prema udaljenom klijentu i osluškuje ICMP
 Test Testiranje promjena bez spremanja, kliknite Test. Za echo odgovore. Ukoliko se ne primi određeni broj odgovora,
spremanje promjena pritisnite Apply. Ukoliko ne kliknete uređaj se ponovno pokreće.
na Apply u roku 180 sekundi (prikazuje se odbrojavanje)
uređaj će zadržati ranije definiranu konfiguraciju.
 Discart Za odbacivanje kliknite na Discart.

Ubiquiti Networks, Inc. 50


airOS™ v5.5 Korisnički priručnik Poglavlje 7: Servisi

Radi identifikacije opreme, postavite kontakt informacije i


lokacije SNMP agenta.
SNMP Agent Omogućuje SNMP agenta.
 SNMP Community Definira se niz SNMP zajednica.
Potrebno je potvrditi pristup prema Management
Intormation Base (MIB) objektima i funkcijama. Uređaj
podržava read-only niz zajednice. Ovlaštene upravljačke
stanice imaju prava čitanja svih objekata unutar MIB-a
 Ping Watchdog Omogućuje Ping Watchdog značajku. osim niza zajednice, ali nemaju pravo pisanja. Uređaj
 IP Address To Ping IP adresa uređaja koji će se nadzirati podržava SNMP v1. Standardno SNMP niz je postavljen na
pomoću Ping Watchdog funkcije. public (javno).
 Ping Interval Vremenski interval (u sekundama) između  Contact Definira se kontakt kojem se treba obratiti u
ICMP echo zahtjeva koji se šalju pomoću Ping Watchdog hitnim slučajevima.
funkcije. Standardna vrijednost je postavljena na 300  Location Definira se fizička lokacija uređaja.
sekundi. Web poslužitelj
 Startup Delay Definira se inicijalno vrijeme odgode (u
sekundama) prije nego se prvi ICMP echo zahtjev pošalje
pomoću Ping Watchdog funkcije. Standardna vrijednost je
300 sekundi.
Startup Delay vrijednost ne bi trebala biti ispod 60 sekundi
jer je potrebno određeno vrijeme za uspostavu mrežnog
sučelja i bežične veze nakon ponovnog pokretanja uređaja.
 Failure Count to Reboot Definira se broj ICMP echo
odgovora. Ukoliko definirani broj odgovora nije primljen u
kontinuitetu, Ping Watchdog će ponovno pokrenuti uređaj. Mogu se postaviti naredni parametri web poslužitelja:
Standardna vrijednost je postavljena na 3. Secure Connection (HTTPS) Ukoliko je omogućeno, web
 Save Support Info Generira pomoćnu informacijsku poslužitelj koristi HTTPS metodu.
datoteku.
 Secure Serevr Port Odredite TCP/IP port web poslužitelja
SNMP Agent ako koristite HTTPS sigurnosna metoda.
Simple Network Monitor Protocol (SNMP) je aplikacijski Server Port Odredite TCP/IP port web poslužitelja ako
mrežni protokol koji olakšava razmjenu upravljačkih koristite HTTP metoda.
informacija između mrežnih uređaja. Mrežni administratori Session Timeout Definira se maksimalno vrijeme timeout prije
koriste SNMP za nadzor mreže. nego sesija istekne. Kada sesija istekne, morate se ponovno
Uređaj sadrži SNMP agenta koji: prijaviti pomoću korisničkog imena i zaporke.
 Pruža sučelje za nadzor uređaja pomoću SNMP-a. SSH poslužitelj
 Komunicira s SNMP upravljačkim aplikacijama za
mrežno rezerviranje.
 Omogućuje mrežnim administratorima nadzor
mrežnih performansi i rješavanje mrežnih problema.

Mogu se postaviti naredni SSH parametri:


SSH Server Označite polje za omogućavanje SSH pristupa na
uređaju.
 Server Port TCP/IP port SSH poslužitelja.
 Password Authentication Ukoliko je opcija omogućena
morate unijeti administratorsku potvrdu da garantirate SSH
pristup na uređaju. U suprotnom, biti će potreban
autorizacijski ključ.
 Authorized Keys Kliknite na Edit za uvoz datoteke javnog
ključa za SSH pristup uređaju umjesto unosa
administratorske zaporke.

Ubiquiti Networks, Inc. 51


airOS™ v5.5 Korisnički priručnik Poglavlje 7: Servisi

Dinamički DNS
Domain Name System (DNS) prevodi domenska imena u IP
adrese. Svaki DNS poslužitelj na internetu sadrži mapiranja u
svojoj DNS bazi podataka. Dynamic Domain Name System
(DDNS) je mrežni servis koji obavještava DNS poslužitelj u
realnom vremenu o svim promjenama IP adrese uređaja. Čak i
ukoliko uređaj promijeni IP adresu još mu možete pristupiti
- Choose File Kliknite Choose File za lociranje nove putem domenskog imena.
datoteke ključa. Odaberite datoteku i kliknite Open.
- Import Uvoz datoteke za SSH pristup.
- Enabled Omogućuje upotrebu određenog ključa. Svi
dodani ključevi spremljeni su u konfiguracijsku datoteku
sustava. Međutim, samo omogućeni ključevi su aktivni na
uređaju.
- Type Prikazuje vrstu ključa.
- Key Prikazuje ključ.
- Comment Možete unijeti kratki opis ključa.
- Action Imate naredne opcije: Dynamic DNS DDNS opcija omogućuje komuniciranje s
 Add Dodati datoteku javnog ključ. DDNS poslužiteljem.
 Edit Promijeniti datoteku javnog ključa. Kliknite Save  Host Name Unesite naziv DDNS poslužitelja.
za spremanje promjena.  Username Unesite korisničko ime DDNS korisničkog
 Del Obrisati datoteku javnog ključa. računa.
- Save Sprema promjene.  Password Unesite zaporku DDNS korisničkog računa.
- Close Odbacuje promjene.
 Show Označite polje za prikaz znakova zaporke.
Telent poslužitelj Zapisi sustava

Mogu se postaviti naredni Telnet Server parametri:


Telnet Server Opcija aktivira Telnet pristup do uređaja.
System Log Opcija omogućuje zapise (syslog) poruka sustava.
 Server Port Definira TCP/IP port za telnet poslužitelj. Standardno, opcija je onemogućena.
NTP klijent  Remote Log Omogućuje slanje zapisa prema udaljenom
poslužitelju. Poruke zapisa sustava šalju se prema
Network Time Protocol (NTP) je protokol za sinkronizaciju
udaljenom poslužitelju koji je definiran u poljima Remote
sata računalnog sustav preko podatkovne mreže. Možete ga
Log IP Address i Remote Log Port.
koristiti za postavljanje vremena sustava na uređaju. Ukoliko je
- Remote Log IP Address IP adresa uređaja koja prima
Log opcija omogućena, tada se vrijeme sustava prikazuje
poruke sustava.
pokraj svakog zapisa koji registrira događaj sustava.
- Remote Log Port TCP/IP port koji prima poruke
zapisa sustava. Standardno se koristi 514 broj porta.
Svaka poruka zapisa sustava sastoji se barem od vremena
sustava i imena klijenta. Unutar poruke u većini slučajeva
nalazi se ime servisa koji je generirao događaj u sustavu.
Poruke od različitih servisa imaju različiti sadržaj i različitu
razinu detalja. Uobičajene poruke su poruke o greškama,
NTP Client Omogućuje dobivanje vremena sustava od upozorenja i informativne poruke, ali mogu se pratiti i
vremenskog poslužitelja s interneta. detaljnije poruke (debug). Što su detaljnije poruke sustava,
 NTP Server IP Adresa ili domensko ime NTP poslužitelja. generira se veći volumen zapisa poruka.

Ubiquiti Networks, Inc. 52


airOS™ v5.5 Korisnički priručnik Poglavlje 7: Servisi

Otkrivanje uređaja CDP Omogućuje Cisco Discovery Protocol (CDP)


komunikaciju, tako da uređaj može poslati CDP pakete i
podijeliti informacije.

Discovery Discovery opcija omogućuje drugim Ubiquiti


stanicama da otkriju uređaj pomoću Discovery tool značajke.

Ubiquiti Networks, Inc. 53


airOS™ v5.5 Korisnički priručnik Poglavlje 8: Sustav

Poglavlje 8: Sustav Nadogradnja firmvera


Odjeljak za održavanje firmvera.
System stranica sadrži administrativne opcije. Stranica
omogućuje ponovno pokretanje uređaja, vraćanje tvorničkih
postavki, postavljanje novog firmvera, kreiranje sigurnosne
kopije, ažuriranje konfiguracije i postavljanje
administratorskog računa. Firmware Version Prikazuje trenutnu verziju firmvera.
Change Za spremanje ili testiranje promjena, stisnite Change. Build Number Prikazuje broj firmver verzije.
Pojaviti će se nova poruka. Imati ćete tri opcije: Check for Update Standardno, automatski se provjerava da li
postoji nova verzija. Za ručnu provjeru nadogradnje stisnite
 Apply Za trenutno spremanje promjena pritisnite Apply. Check Now.
 Test Testiranje promjena bez spremanja, kliknite Test. Za
spremanje promjena pritisnite Apply. Ukoliko ne kliknete Upload Firmware Kliknite na gumb za postavljanje novog
na Apply u roku 180 sekundi (prikazuje se odbrojavanje) firmvera.
uređaj će zadržati ranije definiranu konfiguraciju. Nadograđeni firmver kompatibilan je sa svim konfiguracijskim
 Discart Za odbacivanje kliknite na Discart. postavkama. Iako s nadogradnjom novog firmvera
konfiguracija sustava ostaje nepromijenjena, preporučuje se
kreiranje sigurnosne kopije trenutne konfiguracije sustava prije
ažuriranja firmvera.

Ubiquiti Networks, Inc. 54


airOS™ v5.5 Korisnički priručnik Poglavlje 8: Sustav

Nadogradnja se sastoji od tri koraka: Računi sustava


1. Kliknite na Choose File za lociranje firmver datoteke. Možete promijeniti administratorsku zaporku i zaštititi vaš
Odaberite datoteku i kliknite na Open. uređaj od neovlaštenog pristupa. Preporučuje se promjena
2. Kliknite Upload za postavljanje novog firmvera na uređaj. standardne administratorske zaporke na samom početku
3. Prikazuje se nova postavljena verzija firmvera. Kliknite na postavljanja sustava.
Update za potvrdu.
Dok traje ažuriranje firmvera, možete zatvoriti prozor, ali to
neće prekinuti proces ažuriranja firmvera. Budite strpljivi jer
ažuriranje firmvera može trajati od tri do sedam minuta.
Uređaju nećete moći pristupiti dok se proces ažuriranja
firmvera ne završi.
Napomena: Nemojte isključivati, ponovno pokretat i
odspajati uređaj iz struje za vrijeme procesa Administrator Username Administratorsko korisničko ime.
nadogradnje firmvera jer ta akcija može oštetiti uređaj.
Key button Kliknite na gumb za promjenu administratorske
Uređaj zaporke.

Naziv (Defice Name) predstavlja identifikator sustava. SNMP  Current Password Unesite trenutnu zaporku za
agent prijavljuje ga upravljačkoj stanici. Device Name koristi administratorski račun. Polje je potrebno popuniti da bi se
se kod usmjerivačkih sustava, registracijskih postupaka i kod moglo promijeniti administratorsko korisničko ime ili
alata za otkrivanje. zaporka.
 New Password Unesite novu zaporku za administratorski
račun.
 Verify New Password Unesite ponovno novu zaporku za
administratorski račun.
Napomena: Maksimalna veličina zaporke je 8 znakova.
Ukoliko je unesena duža zaporka, biti će skraćena.
Device Name Naziv uređaja.
Read-Only Account Označite polje za omogućavanje read-
Interface Language Omogućuje odabir jezika koji će se only računa koji ima pristup pregleda glavne (Main) stranice.
koristiti kod web upravljačkog sučelja. Standardno je Postavite korisničko ime i zaporku za zaštitu od neovlaštenog
postavljen English. pristupa uređaju.
Možete postaviti dodatni jezik. Pogledajte narednu poveznicu  Read-Only Account Name Unesite naziv read-only
kako postaviti dodatni jezik. korisnika.
www.ubnt.com/wiki/How_to_import_Language_Profile  Key button Kliknite na polje za promjenu zaporke.
- New Password Unesite novu zaporku za read-only
Postavke datuma račun.
- Show Označite polje za prikaz znamenaka zaporke.

Razno

Time Zone Odaberite srednje vrijeme prema Greenwich-u


(GMT).
Reset Button Za omogućavanje fizičkog ponovnog pokretanja
Startup Date Ukoliko je opcija omogućena možete promijeniti
uređaja, označite polje. Za sprečavanje slučajnog vraćanja
početni datum.
standardnih postavi odznačite polje (također se onemogućuje
 Startup Date Početno vrijeme uređaja. Kliknite na udaljeno ponovnog pokretanja putem PoE).
kalendar ikonu ili ručno unesite datum u formatu: 2 Napomena: Standardne postavke uređaja možete
znamenke za mjesec / 2 znamenke za dan / 4 znamenke za povratiti na System > Reset to Defaults.
godinu. Na primjer: za 14. svibanj 2011. unesite 05/14/2011
u polje.

Ubiquiti Networks, Inc. 55


airOS™ v5.5 Korisnički priručnik Poglavlje 8: Sustav

AirMax Tehnology Features (Dostupno na System stranici Support Info Generira se datoteka za podršku koje Ubiquiti
ukoliko Ubiquiti logo stranica nije prikazana.) airMax je inženjeri mogu koristiti kada pružaju podršku kupcu. Datoteka
Ubiquiti TDMA (Time Division Multiple Access) vlasnička će se generirati samo na njihov zahtjev.
tehnologija. airMax pruža bolju otpornost na smetnje i
povećava broj maksimalnih korisnika koliko se može spojiti Upravljanje konfiguracijom
pristupnu točku.
Kontrole u ovom odjeljku upravljaju konfiguracijom i
Nakon omogućavanja opcije na System stranici pojavi se vraćanjem tvorničkih postavki na uređaj.
Ubiquiti logo. Za više informacija pogledajte „airMax
Konfiguracija uređaja sprema se kao običan tekst (cfg
postavke“ na 4 stranici.
datoteka). Možete kreirati sigurnosnu kopiju, povratiti ju ili
Lokacija ažurirati konfiguracijsku datoteku:

Pomoću geografske širine i dužine definiraju se koordinate


uređaja. Koriste se za automatsko ažuriranje lokacije uređaja
pomoći airControl-a.

Back Up Configuration Kliknite Download za preuzimanje


datoteke trenutne konfiguracije sustava.
Upload Configuration Kliknite na Upload za postavljanje
Latitute Prikazuje se geografska širina uređaja.
nove konfiguracijske datoteke. Odaberite datoteku i kliknite na
Longitude Prikazuje se geografska dužina uređaja. Open. Preporučuje se kreiranje sigurnosne kopije prije
postavljanja nove konfiguracije.
Održavanje uređaja
Napomena: Koristite konfiguracijske datoteke samo
Kontrole u ovom dijelu služe za održavanje uređaja: ponovno za isti tip uređaja. Ukoliko koristite konfiguracijske
pokretanje i informacije o podršci. datoteke od drugih tipova uređaja, može doći do
nepravilnog rada uređaja. (Na primjer: postavite
RocketM5 konfiguracijsku datoteku na RocketM5
uređaj. Nemojte postavljati BulletM5 konfiguracijsku
datoteku na RocketM5 uređaj.)
Upload Kliknite na gumb za postavljanje nove datoteke na
uređaj. Kliknite Apply za potvrdu.
Reboot Device Ponovno pokretanje uređaja. Ponovno Nakon ponovnog pokretanja uređaja, postavke nove
pokretanje je slično hardverskom ponovnom pokretanju, koje konfiguracije biti će vidljive na Wireless, Network, Advanced,
je slično radnji uključivanja i isključivanja iz struje. Services i System stranicama web upravljačkog sučelja.
Konfiguracija sustava ostaje nepromijenjena nakon ponovnog
pokretanja sustava. Sve promjene koje nisu spremljen biti će Reset to Factory Defaults Ponovno pokretanje uređaja i
izgubljene. vraćanje tvorničkih standardnih postavki. Opcija će ponovno
pokrenuti uređaj i vratiti sve standardne tvorničke postavke
uređaja. Preporučuje se kreiranje sigurnosne kopije prije
vraćanja standardnih tvorničkih postavki.

Ubiquiti Networks, Inc. 56


airOS™ v5.5 Korisnički priručnik Poglavlje 9: Alati

Signal Level Snagu signala zadnjeg primljenog paketa.


Poglavlje 9: Alati
Chain Prikazuje razinu bežičnog signala (u dBm) za svaki
lanac. Broj lanaca ovisi o uređaju.
Svaka stranica airOS sučelja sadrži mrežne administratorske i Noise Level Razinu buke (u dBm) primljeno bežičnog signala.
nadzorne alate . Kliknite na podajući izbornik Tools u gornjem
desnom uglu stranice. Max Signal Maksimalnu snagu signala (u dBm). Za
postavljanje raspona maksimalnog signala možete koristit
Podešavanje antene pomičnu traku ili možete ručno unijeti novu vrijednost. Ako
smanjite raspon, boja primjene ovisiti će o fluktuaciji signala
Uz pomoć Align Antenna opcije možete usmjeriti i optimizirati
upućujući na odmak od maksimalne vrijednosti.
antenu u smjeru maksimalnog signala. Antena Aligment prozor
osvježava se svake sekunde.

Ubiquiti Networks, Inc. 57


airOS™ v5.5 Korisnički priručnik Poglavlje 9: Alati

Site Survey Mrežni Ping


Site Survey funkcionalnost pretražuje bežične mreže u rasponu Select Destination IP Imate dvije mogućnosti:
na svim podržanim kanalima. U Station načinu rada možete  Odaberite udaljeni IP iz padajuće liste koja se automatsku
promijeniti frekvencijsku listu. Za više detalja pogledajte generira.
„Osnovne bežične postavke“ na 18 stranici.
 Odaberite specify manually i unesite IP adresu u prikazano
Site Survey izvještava o MAC adresi, SSID-u, nazivu uređaja, polje.
enkripcijskoj metodi (ako postoji), snazi signala/šuma u dBm,
Packet Count Unesite broj paketa koje želite poslati za PING
frekvenciji u GHz bežičnog kanala svakog AP-a u okruženju.
test.
Packet Size Definira se veličina paketa.
Start Kliknite na gumb za početak testa.
Statistika gubitak paketa i procjena vremena latencije prikazani
su poslije završetka testa.
Za osvježavanje prometa kliknite na Scan.

Otkrivanje Traceroute
Traceroute alat omogućuje praćenje skokova od uređaja do
Device Discovery alat traži sve Ubiquiti uređaje u mreži.
odredišne IP adrese. Traceroute koristi se za utvrđivanje rute
Unesena vrijednosti u polje Search automatski filtriraja
kojoj prolazi ICMP paket kroz mrežu od ishodišta do odredišta.
uređaje koji sadrže tu vrijednost (slova i brojeve).

Prikazuju se MAC adresa, naziv uređaja, način rada, SSID,


vrsta proizvoda, verzija firmvera i IP adresa svakog Ubiquiti
proizvoda. Za pristup konfiguraciji uređaja putem web Destionation Host Unesite IP adresu odredišnog uređaja.
upravljačkog sučelja, kliknite na IP adresu uređaja.
Resolve IP Addresses Ukoliko želite prikaz IP adresa u obliku
Za osvježavanje prozora kliknite na Scan. simbola, označite polje. Standardno se prikazuju numerički.

Ping Start Kliknite na gumb za početak testa.

Možete poslati PING pakete prema drugim uređajima u mreži Rezultati se prikazuju nakon završetka testa.
direktno s vašeg uređaja. PING alat koristi ICMP pakete za
provjeru preliminarne kvalitete poveznice i procjenu latencije
između dva mrežna uređaja.

Ubiquiti Networks, Inc. 58


airOS™ v5.5 Korisnički priručnik Poglavlje 9: Alati

Test brzine airView


Speed Test alat omogućuje testiranje brzine veze između airOS airView analizator spektra koristite za analiziranje šuma u
uređaja koji koriste verziju firmvera 5.2 ili noviju. Test brzine okolini unutar radio spektra i za inteligentno odabiranje
možete koristiti za procjenu preliminarne propusnosti između optimalne frekvencije za instaliranje PtP airMax poveznice.
dva mrežna uređaja.
Postoje dva zahtjeva za airView analiziranje spektra:
Napomena: Ukoliko je oblikovanje prometa
omogućeno na oba uređaja tada će test brzine biti  Sustav mora biti spojen putem Etherneta. Pokretanje
limitiran u skladu s postavkama. airView značajke prekidaju se sve bežične veze s uređajem.
 Potrebno je imati instaliranu Java Runtime Enviroment 1.6
(ili noviju) na uređaju.
Kod prve upotrebe pojaviti će se naredni prozor.

Select Destination IP Imate dvije mogućnosti:  Do NOT warn me about this in the future Označite polje
za neprikazivanje prozora kod narednih pokretanja airView
 Odaberite udaljeni IP sustav iz padajuće liste koja se analizatora spektra.
automatski generira.  Launch airView Kliknite na Launch airView za
 Odaberite specify manually i unesite IP adresu u prikazano preuzimanje Java Network Launch Protocol (jnlp) datoteke
polje. i pokretanje airView-a.
User Unesite administratorsko korisničko ime.
Napomena: Unesite podatke za pristup udaljenom
sustavu za komunikaciju između dva airOS-a.
Administratorsko korisničko ime i zaporka potrebni su
za uspostavljanje TCP/IP baziranog testa propusnosti.
Password Unesite administratorsku zaporku.
Remote WEB port Unesite port udaljenog airOS uređaja za
uspostavljanje TCP/IP baziranog testa propusnosti (na primjer:
unesite port 443 ukoliko je HTTPS omogućen na udaljenom
uređaju). Ukoliko web port na udaljenom računalu nije
ispravan, pokrenuti će se funkcija mjerenje propusnosti pomoći
ICMP paketa.
Show Advanced Options Omogućuje dodatne opcije za
testiranje brzine.
Direction Odaberite jedan od tri smjera:
 duplex Procjenjuje dolaznu (RX) i odlaznu (TX)
propusnost u isto vrijeme.
 receive Procjenjuje dolaznu (RX) propusnost.
 transmit Procjenjuje odlaznu (TX) propusnost.
Run Test Kliknite na gumb za pokretanje testa.
Test Results Prikazuje tri kategorija rezultata:
 RX Prikazuje procijenjenu dolaznu propusnost.
 TX Prikazuje procijenjenu odlaznu propusnost.
 Total Prikazuje agregiranu propusnost.

Ubiquiti Networks, Inc. 59


airOS™ v5.5 Korisnički priručnik Poglavlje 9: Alati

Glavni pogled Postavke


Odaberite View > Preferences za prikaz postavki airView
prozora za analiziranje spektra.
Device Prikazuje ime uređaja, MAC (Media Access Control)
adresu i IP adresu uređaja koji pokreće airView.
Total RF Frames Prikazuje ukupni broj prikupljenih okvira
radio frekvencija (RF) od početka airView sesije ili od zadnje
klika na Reset All Data gumb.
FPS Prikazuje ukupan broj okvira po sekundi (FPS) koji su
prikupljeni od početka sesije ili od zadnje klika na Reset All
Data gumb. Što je šira amplituda intervala, to će biti
prikupljeno manje FPS-a.
Reset All Data Kliknite za poništavanje prikupljenih podataka. Grafovi
File izbornik
Kliknite na Exit za kraj airView sesije.
View izbornik

Enable Chart Panel 1 (gornji) Ovisno o odabranim


postavkama (Preferences), prikazuje se vodopadni pregled
kanala ili iskoristivosti kanala u grafičkom prikazu 1.
Vremensko orijentirani graf prikazuje agregiranu jačinu snage
ili iskoristivosti kanala za svaku frekvenciju od početka
airView sesije.
Enable Chart Panel 2 (srednji) Na grafu je prikazana jačina
signala. Vremensko orijentirani graf koji pokazuje RF oznake u
bučnoj okolini od početka airView sesije. Jačina snage
određena je amplitudom. Hladnije boje predstavljaju slabiju Enable Top Chart Označite polje za omogućavanje gornjeg
snagu (plava predstavlja najmanju razinu) dok toplije boje grafa. Odaberite način prikaza grafa. Postoje dvije opcije:
(žuta, narančasta, crvena) predstavljaju jaču snagu.
 Waterfall Vremensko orijentirani graf u obliku vodopada
Enable Chart Panel 3 (donji) Prikazuje snagu (u dBm) u koji mjeri jačinu snage za svaku frekvenciju od početka
stvarnom vremenu (Real-time) u obliku frekvencijskih airView sesije. Boja snage određena je amplitudom.
funkcija. Hladnije boje predstavljaju niže razine snage (plava
Napomena: Snaga je izražena u decibelima (dB) u predstavlja najnižu amplitudu) dok toplije boje (žuta,
odnosu na jedan milivat (mW). narančasta ili crvena) predstavljaju veće frekvencijske
razine.
Clear All Markers Briše sve oznake. Markeri se postavljaju Waterfall legenda (gornji-desni ugao) prikazuje numerički
klikom na točku koje odgovara frekvenciji u Real-time grafu. vodič čija je boja određena prema jačini snage (u dBm).
Preferences Mijenjanje airLive postavke poput omogućavanja Na lijevoj strani legende prikazuje se izračunata razina
ili grafova i traka ili definiranja frekvencijskih intervala. buke, a na desnoj strana prikazuje se najveća postavljena
razina od početka airView sesije.

Ubiquiti Networks, Inc. 60


airOS™ v5.5 Korisnički priručnik Poglavlje 9: Alati

 Channel Usage Za svaki Wi-Fi kanal, graf prikazuje Naredne postavke odnose se samo na Real-time grafove:
relativnu „napučenost“ na specifičnom kanalu. Za
Current Real-time Trace Označite polje Enable za
računanje postotka, airView analizator spektra analizira
omogućavanje Real-time traka. Kada je omogućena, žuta linija
popularnost i jačinu RF snage u tom kanalu od početka
na Real-time grafu predstavlja trenutnu jačinu snage svake
airView sesije.
frekvencije. Brzina osvježavanja ovisi o FPS.
Enable Waveform chart (srednji) Označite polje za
Averages Trace Označite polje Enable za omogućavanje
omogućavanje srednjeg grafa. Vremensko orijentirani graf koji
prosjeka traka. Kada je omogućena, prosjek je prikazan
pokazuje RF oznake u bučnoj okolini od početka airView
zelenim područjem na Real-time grafu, koji predstavlja prosjek
sesije. Jačina snage određena je amplitudom. Hladnije boje
primljene razine snage od početka airView sesije. Za
predstavljaju slabiju snagu (plava predstavlja najmanju razinu)
omogućavanje zatamnjenih zelenih područja označite Shaded
dok toplije boje (žuta, narančasta, crvena) predstavljaju jaču
Area polje.
snagu.
Maximum Power Levels Trace Označite polje Enable za
Pregled spektra s vremenom će prikazati stabilnu RF razinu
omogućavanje trake za prikaz maksimalne snage. Kada je
snage u određenoj okolini.
omogućena, traka maksimalne snage prikazana je plavim
Enable Real-time chart (donji) Označite polje za područjem na Real-time grafu, koji pokazuje maksimalnu
omogućavanje donjeg grafa. Prikazuje snagu (u dBm) u primljenu snagu od početka airView sesije.
stvarnom vremenu (Real-time) u obliku frekvencijskih
Frequency Range Iz padajuće liste Frequency Range
funkcija. Postoje tri trake u grafu:
odaberite amplitudu frekvencijskog intervala koju želite
 Current (žuta) Pokazuje snagu u stvarnom vremenu koja je skenirati. Dostupnost frekvencija ovisi o vrsti uređaja. Postoje
prikazana kao funkcija frekvencije. predefinirani rasponi koje koristi većina uređaja. Također
 Average (zelena) Pokazuje prosječnu snagu kroz možete definirati Custom Range iz padajuće liste Frequency
frekvencije. Range na način da unesete vrijednosti u Start i End polja.
 Maximum (plava) Prikazuje ažuriranja i maksimalne
Pomoć
razine snage kroz frekvencije.
Kliknite na About za prikaz broja verzije airView analizatora
Praćenje u stvarnom vremenu spektra.

Ubiquiti Networks, Inc. 61


airOS™ v5.5 Korisnički priručnik Dodatak A: Jamstvo

UBIQUITI NETWORKS neće biti odgovoran za: oštećenja ili


Dodatak A: Jamstvo potraživanja bilo koje prirode ili za opis vezan za performanse
sustava, kupčev izbor proizvoda i/ili kvar proizvoda, u skladu s
vladinim i regulatorskim zahtjevima.
Općenito jamstvo
Povrat
UBIQUITI NETWORKS, Inc („UBIQUITI NETWORKS“)
predstavlja i jamči da će Proizvod pod normalnom upotrebom Ako se pojavi kvar, javite se distributeru ili dobavljaču od
raditi ispravno jednu (1) godinu od trenutka slanja od kojeg ste kupili proizvod.
UBIQUITI NETWORKS. UBIQUITI NETWORKS ima
obvezu zamijeniti ili popraviti proizvod koji se pokvari unutar
jamstvenog perioda. Troškovi uklanjanja i ponovne instalacije
nisu uključeni u jamstvo.
Navedeno jamstvo je isključivo i vrijedi umjesto bilo kojeg
drugog jamstva, izričitog ili posrednog, uključujući i posredna
jamstva prodaje, pogodnosti za određenu namjenu ili
nenarušavanje. Popravak ili zamjena na način propisan ovdje
biti će jedini pravni lijek za kršenje jamstva i čine ispunjenje
svih obveza UBIQUITI NETWORKS s obzirom na kvaliteta i
izvedbu proizvoda. UBIQUITI NETWORKS zadržava pravo
ispitivanja svih neispravnih Proizvoda (kojeg kupac mora
vratiti u UBIQUITI NETWORKS tvornicu s plaćenom
poštarinom).
Proizvodi se neće prihvatiti za zamjenu ili popravak ukoliko se
ne dostavit Return Materials Authorization (RMA) broj od
UBIQUITI NETWORKS-a. Proizvodi koji se dostave bez
RMA broja, neće biti procesirani te će se vratiti kupcu o
njegovom trošku. UBIQUITI NETWORKS nema obavezu
popravka ili zamjene Proizvoda koje je oštećeno zbog
katastrofe, nedostatka, nemara, pogrešne upotrebe ili nesreće
od strane kupca, klijenta kupca ili treće strane. Jamstvo
popravljenih ili zamijenjenih Proizvoda se ne produžuje nego
se nastavlja prvotno utvrđeni jamstveni period.
Uvjeti jamstva
Navedeno jamstvo primijeniti će se samo ako:
(I) Proizvod nije bio pogrešno upotrjebljivan, zanemaren i
nije oštećen kroz neobične fizičke, električne ili
elektromagnetske pojave ili neke druge vrste nesreće.
(II) Nisu pravljenje zamjene, promjene ili dodavanja na
Proizvodu od osoba koje nisu iz UBIQUITI
NETWORKS-a ili nisu ovlašteni od UBIQUITI
NETWORKS-a
(III) Proizvod je bio ispravo instaliran i cijelo vrijeme je
korišten u skladu s navedenom dokumentacijom.
(IV) Korišteni su zaštićeni Ethernet kablovi kategorije 5
CAT5 (ili iznad).

Izjava o ograničenju odgovornosti


UBIQUITI NETWORKS ne garantira da je proizvod
besprijekoran i da će raditi bez greške. U niti jednom slučaju

Ubiquiti Networks, Inc. 62


airOS™ v5.5 Korisnički priručnik Dodatak B: Kontakt informacije

Dodatak B: Kontakt informacije

Ubiquiti Networks podrška


Ubiquiti inženjeri nalaze se diljem svijeta služe za pomoć
korisnicima u rješavanju softverskih i hardverskih
kompatibilnosti ili ostalih problema što je brže moguće.
Nastojimo odgovoriti na pitanja u roku od 24 sata.
Email: support@ubnt.com
Telefon: 408-942-1153 (9.00 – 17.00 PST)

Online izvori
Wiki stranica: wiki.ubnt.com
Forum: forum.ubnt.com
Preuzimanja: downloads.ubnt.com

91 E. Tasman Drive
San Jose, CA 95134
www.ubnt.com

© 2012 Ubiquiti Networks, Inc. Sva prava rezervirana. airControl™,


airGrid™, airMAX™, airOS™, airSelect™, airSync™, airView™, Bullet™,
NanoBridge™, NanoStation™, NanoStation loco™, PicoStation™,
PowerBridge™, Rocket™, and Ubiquiti Networks™ je zaštitini znak Ubiquiti
Networks, Inc. Google Maps™ je zaštitini znak Google, Inc. WPA™ and
WPA2™ je zaštitini znak Wi-Fi saveza.

Ubiquiti Networks, Inc. 63

You might also like