В этом обзоре мы рассмотрим беспроводную точку доступа Compex NetPassage WPE54G.
Функциональные возможности:
Точка доступа стандарта IEEE 802.11g, с поддержкой шифрования WEP до 128 бит и WPA, способная работать в шести различных режимах: точка доступа, беспроводной клиент, роутер (с возможностью работы с NAT и без NAT, форвардингом портов, созданием DMZ и др.), беспроводной роутер-клиент, беспроводной адаптер, беспроводной мост. Более подробно об этих режимах мы поговорим немного позже, но несложно заметить, что функциональность устройства значительно шире, чем просто у точки доступа — я и точкой доступа такое устройство не назвал бы, скорее это беспроводной роутер с возможностью работы в режиме "обычной" точки доступа.
На устройстве расположены следующие индикаторы:
- Индикатор питания (сбоку)
- Индикатор состояния (сбоку)
- Индикатор активности проводного соединения (спереди)
- Индикатор активности беспроводного соединения (спереди)
На задней панели расположены:
- антенна (несъемная)
- кнопка Reset — сброс параметров
- разъем питания (3,3 В, 3 А)
- Порт LAN RJ-45
Устройство поставляется в следующей комплектации:
- само устройство
- метровый патчкорд
- адаптер питания (длина провода около двух метров)
- диск с документацией и некоторыми утилитами
- краткая инструкция по установке
Спецификация устройства:
корпус | пластиковый, установка на стол | |||
проводной сегмент | ||||
LAN | количество портов | 1 | ||
auto MDI/MDI-X | нет | |||
типы поддерживаемых соединений | фиксированный IP | да | ||
динамический IP | да | |||
PPPoE | да | |||
PPTP | да | |||
L2TP | нет | |||
IPSec | нет | |||
Беспроводной сегмент | ||||
антенна | количество | 1 | ||
тип | одна внешняя дипольная, 2 dBi | |||
возможность замены антенны/тип коннектора | нет | |||
принудительное задание номера рабочей антенны | - | |||
поддерживаемые стандарты и скорости | 802.11b | CCK (11 Mbps, 5.5 Mbps), DQPSK (2 Mbps) DBPSK (1 Mbps) | ||
802.11g | OFDM: 54, 48, 36, 18, 12, 11, 9, 6 Mbit/sec | |||
Регион/Кол-во каналов | USA/11 Europe/13 Japan/14 | |||
расширения протокола 802.11g | нет | |||
возможность ручного задания скорости | да | |||
выходная мощность | усредненная | ?? | ||
802.11b @11Mbit/s | 20 dBm | |||
802.11g @54Mbit/s | 19 dBm | |||
чувствительность приемника | 802.11b @11Mbit/s | ?? | ||
802.11g @54Mbit/s | ?? | |||
работа с другой AP | поддержка WDS (мост) | да | ||
поддержка WDS + AP | да | |||
возможность работы в режиме клиента | да | |||
wireless repeater (повторитель) | нет | |||
безопасность | блокировка широковещательного SSID | да | ||
привязка к MAC адресам | да | |||
WEP шифрование | 64/128bit, ASCII или HEX ключи | |||
WPA шифрование | 802.11x, AES или TKIP | |||
WPA-PSK (pre-shared key) | AES или TKIP | |||
802.1x | да, через RADIUS сервер | |||
поддержка Radius | да, проверка логинов/паролей и валидности mac-адресов | |||
основные возможности | ||||
конфигурирование устройства и настройка клиентов | администрирование | WEB-интерфейс | да | |
WEB-интерфейс через SSL | нет | |||
собственная утилита | да | |||
telnet | да | |||
ssh | нет | |||
COM-порт | нет | |||
SNMP | нет | |||
возможность сохранения и загрузки конфигурации | да | |||
встроенный DHCP сервер | да | |||
поддержка UPnP | нет | |||
метод организации доступа в Интернет | Network Address Translation (NAT-технология) | да | ||
возможности NAT | one-to-many NAT (стандартный) | да | ||
one-to-one NAT | нет | |||
возможность отключения NAT (работа в режиме роутера) | да | |||
Встроенные VPN-сервера | IPSec | нет | ||
PPTP | нет | |||
L2TP | нет | |||
VPN pass through | IPSec | да | ||
PPTP | да | |||
PPPoE | нет | |||
L2TP | нет | |||
Traffic shaping (ограничение трафика) | да, WMM | |||
DNS | встроенный DNS-сервер (dns-relay) | да | ||
поддержка динамического DNS | нет | |||
внутренние часы | присутствуют, ручное задание времени невозможно | |||
синхронизация часов | да | |||
встроенные утилиты | ICMP ping | нет | ||
traceroute | нет | |||
resolving | нет | |||
логирование событий | нет | |||
Роутинг | ||||
статический (задания записей вручную) | да | |||
динамический роутинг | возможность отключения | да | ||
RIPv1 | да | |||
RIPv2 | да | |||
возможности встроенных фильтров и файрвола | ||||
поддержка SPI (Stateful Packet Inspection) | ?? | |||
наличие фильтров/файрвола | на WLAN-WAN сегменте (он же LAN-WAN) | да, совмещен с LAN-WAN | ||
типы фильтров | с учетом SPI | нет | ||
по MAC адресу | да | |||
по source IP адресу | да, в том числе по диапазону | |||
по destination IP адресу | нет | |||
по протоколу | нет, осуществляется только по протоколу IP | |||
по source порту | нет | |||
по destination порту | да, в том числе по диапазону | |||
привязка ко времени | да | |||
по URL-у | нет | |||
по домену | нет | |||
работа со службами списков URL для блокировки | нет | |||
тип действия | allow | да | ||
deny | да | |||
log | нет | |||
поддержка спец. приложений (netmeeting, quicktime, etc) | да | |||
виртуальные сервера | возможность создания | да | ||
задания различных public/private портов для виртуального сервера | да | |||
возможность задания DMZ | да | |||
питание | ||||
тип БП | внешний, 3,3 VDC, 3 A | |||
поддержка 802.1af (PoE) | нет | |||
дополнительная информация | ||||
версия прошивки | 1.17 Build 0429, Apr 29 2005 | |||
размеры | 88 × 24 × 88 mm | |||
вес | ?? |
Теперь остановимся на возможностях устройства более подробно.
Данное устройство может работать в шести различных режимах:
1. Точка доступа
2. Беспроводной клиент (Access Point Client Mode) — в данном случае устройство работает как беспроводной клиент, который может взаимодействовать с другой точкой доступа для организации моста между двумя сетями Fast Ethernet.

3. Режим роутера (Gateway mode) — устройство работает как Wi-Fi маршрутизатор (LAN-интерфейсом становится беспроводной интерфейс, а WAN-интерфейсом становится Ethernet-порт устройства). При этом WAN-интерфейс может получать IP-адрес статически, динамически, или использовать PPPoE, PPTP и другие подключения.

4. Режим клиента беспроводной маршрутизации (Wireless Routing Client mode) — по сути это тот же режим роутера, но LAN и WAN интерфейсы меняются местами. В качестве WAN-соединения выступает беспроводное соединение, а в качестве LAN-интерфейса — проводное.

5. Режим беспроводного Ethernet-адаптера (Wireless Ethernet Adapter Mode) — этот режим аналогичен режиму беспроводного клиента, но позволяет подключить только один компьютер к сети.

6. Режим беспроводного моста (Wireless Bridge Link Mode) — осуществляет соединение типа точка-точка для организации связи, например, между зданиями.
На диске, поставляемом с устройством, помимо документации присутствуют две утилиты: uConfig и NpFind. uConfig позволяет получить доступа к WEB-интерфейсу устройства Compex без необходимости проделывать манипуляции с установками IP-адреса компьютера, более того не нужно даже знать какой адрес устройства к интерфейсу которого производится подключение. Утилита NpFind позволяет узнать IP-адрес устройства Compex. Скриншоты этих двух утилит приведены ниже:
NpFind

uConfig

Конфигурирование
Настройка устройства производится через WEB-интерфейс или по протоколу Telnet. Скриншоты WEB-интерфейса приведены здесь.
Данное устройство поддерживает функцию беспроводной связи SmartSelect, позволяющую автоматически выбирать канал связи, наиболее "удаленный" от используемых другими точками доступа каналов для избегания потери производительности за счет интерференции сигнала.
В настройках беспроводного соединения возможен выбор режима функционирования устройства (выше говорилось о том, что оно может работать в одном из шести режимов).
При выборе режима роутера (Gateway) приходится задавать 2 IP-адреса (на внешнем и на внутреннем интерфейсе). В режиме обычной точки доступа (Access Point) указывается только один IP-адрес — адрес точки доступа. После смены режима работы устройства с режима роутера на режим точки доступа может возникнуть проблема — устройство в режиме точки доступа не позволит сменить свой IP-адрес на адрес в подсети внешнего интерфейса, который был задан в режиме роутера, и при этом не позволит изменить этот внешний адрес, так как находится в режиме точки доступа и позволяет изменять только один IP-адрес.
Приведу пример: в режиме роутера WAN-интерфейс имеет IP-адрес 10.0.0.10 при маске сети 255.0.0.0, а LAN-интерфейс имеет IP-адрес 192.168.1.1 при маске подсети 255.255.255.0. После перехода в режим точки доступа мы указываем единственный IP-адрес — адрес точки доступа, который по умолчанию становится 192.168.1.1. Мы хотим его изменить на 10.0.0.100 для того чтобы иметь к ней доступ из внешней сети, на что получаем ответ, что адрес 10.0.0.100 принадлежит подсети WAN-интерфейса — то есть мы как бы хотим нарушить правила маршрутизации — и WAN-интерфейс и LAN-интерфейс находятся в одной подсети, а то что устройство уже работает в режиме точки доступа, а не в режиме роутера оно как бы "забывает".
Такая маленькая особенность вызвала много проблем при попытке изменить IP-адрес на точке доступа. И еще хорошо, что устройство отчитывается в ошибках в нижней части интерфейса настройки — в области "Message Window" устройство показывает, что с ним происходит, и какие ошибки возникают.

Также отмечу то, что устройство поддерживает AES WPA-шифрование, а также возможности создания Pseudo VLAN.

Этим достигается то, что все беспроводные клиенты имеют доступ к проводной сети, но не имеют доступа к своим беспроводным "соседям" — это может понадобиться в целях безопасности, чтобы беспроводные клиенты не могли общаться между собой.
Устройство позволяет задавать параметры передачи данных на длинные дистанции для увеличения эффективности
Не очень понятно, зачем нужна данная возможность, так как замена внешней антенны не предусмотрена, а со штатной антенной вряд ли удастся добиться большой дальности связи.
По словам представителей компании "Роско", предоставившей устройство для тестирования, рассмотренная в статье точка доступа имеет модификацию "2b" и устройства данной модификации в официальный канал поставки более не включаются. На смену им пришла модификация устройства "2a" (его фотография приведена ниже), которые имеют возможность подключения внешней антенны через разъем r-SMA. В комплект также входит внешняя дипольная антенна 2dBi. Указанные выше параметры передачи данных на длинные дистанции используются при подключении внешних антенн. Помимо вышесказанного, устройства модификации "2a" обладают возможностью управления по SNMP.
При переводе устройства в режим роутера (Gateway) в дереве настроек WEB-интерфейса появляются дополнительные пункты: включение/выключение NAT, настройка форвардинга портов, настройка статической и динамической маршрутизации, фильтрации трафика и DMZ. При работе в режиме роутера возможно использование различных типов подключения (статический и динамический IP-адреса, PPTP, PPPoE и др.)
Устройство поддерживает работу с алгоритмом покрывающего дерева (STP, Spanning Tree Protocol)
Этот протокол позволяет избежать зацикливания пакетов на беспроводном сегменте в случае присутствия петель на пути следования пакета

Устройство также поддерживает настройку по протоколу Telnet
Список возможных команд на каждом уровне дерева настроек можно вывести при помощи команды "?". Все пункты и подпункты дерева настроек по Telnet не проверялись, но, на первый взгляд, значительных отличий от настроек WEB-интерфейса нет.
Тестирование производительности
Тестирование беспроводного сегмента
В тестах производительности использовались беспроводные адаптеры Compex: Compex WL54G, Compex WLP54G, Compex WLU54G, Compex WLU108G. Все эти адаптеры были рассмотрены нами в одном из прошлых обзоров, посвященных беспроводным адаптерам Compex.
Были проведены следующие тесты:
- Тест "PCI-адаптер Compex WLP54G — точка доступа Compex WPE54G"
- Тест "Cardbus-адаптер Compex WL54G — точка доступа Compex WPE54G"
- Тест "PCI и Cardbus-адаптеры Compex WLP54G и Compex WL54G — точка доступа Compex WPE54G"
- Тест "USB-адаптер WLU54G — точка доступа Compex WPE54G"
- Тест "USB-адаптер WLU108G — точка доступа Compex WPE54G"
- Тест "PCI адаптер Compex WLP54G — Cardbus-адаптер Compex WL54G через точку доступа Compex WPE54G, режим Infrastructure"
- Тест "Точка доступа Compex WPE54G — Cardbus-адаптер Compex WL54G, различная дистанция"
Тест "PCI-адаптер Compex WLP54G — точка доступа Compex WPE54G" — трафик гонялся между компьютером c беспроводным PCI-адаптером Compex WLP54G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex WPE54G
- PCI — беспроводной PCI-адаптер Compex WLP54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 17,31 Мбит/с в режиме IEEE 802.11g и 5,81 Мбит/с — в режиме IEEE 802.11b. В режиме IEEE 802.11g скорость трафика низка. Скорость трафика от PCI-адаптера к точке доступа примерно в 2 раза ниже, чем скорость в обратном направлении.
Тест "Cardbus-адаптер Compex WL54G — точка доступа Compex WPE54G" — трафик гонялся между ноутбуком c беспроводным Cardbus-адаптером Compex WL54G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex WPE54G
- Cardbus — беспроводной Cardbus-адаптер Compex WL54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 17,00 Мбит/с — в режиме IEEE 802.11g и 6,06 Мбит/с — в режиме IEEE 802.11b. 17 Мбит/с — весьма низкий показатель для режима IEEE 802.11g, а 6,06 Мбит/с для режима IEEE 802.11b — наоборот, очень высокий показатель. В этом тесте мы наблюдаем обратную картину (относительно предыдущего теста) — скорость от точки доступа к адаптеру значительно ниже скорости в обратном направлении.
Тест "PCI и Cardbus-адаптеры Compex WLP54G и Compex WL54G — точка доступа Compex WPE54G" — трафик гонялся между компьютером LAN-сегмента и беспроводными адаптерами Compex WLP54G и Compex WL54G через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режима IEEE 802.11b и IEEE 802.11g. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- Cardbus — беспроводной Cardbus-адаптер Compex WL54G
- PCI — беспроводной PCI-адаптер Compex WLP54G
- AP — точка доступа Compex WPE54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 5,71 Мбит/с — в режиме IEEE 802.11b и 17,27 Мбит/с — в режиме IEEE 802.11g. Скорость от беспроводных адаптеров к точке доступа примерно в 1,5 раза меньше скорости от точки доступа к беспроводным адаптерам. Подробное распределение скоростей между адаптерами приведено ниже
По диаграмме видно, что с PCI-адаптером точка доступа работает значительно быстрее, нежели с Cardbus-адаптером.
Тест "USB-адаптер WLU54G — точка доступа Compex WPE54G" — трафик гонялся между компьютером c беспроводным USB-адаптером Compex WLU54G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex WPE54G
- USB — беспроводной USB-адаптер Compex WLU54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 16,91 Мбит/с — в режиме IEEE 802.11g и 6,42 Мбит/с — в режиме IEEE 802.11b. 16,91 Мбит/с — весьма низкий показатель для режима IEEE 802.11g, а 6,42 Мбит/с для режима IEEE 802.11b — разве что не рекордный показатель (видимо, здесь используются какие-то алгоритмы ускорения передачи трафика). Скорость от точки доступа к адаптеру выше скорости в обратном направлении примерно в 2 раза.
Тест "USB-адаптер WLU108G — точка доступа Compex WPE54G" — трафик гонялся между компьютером c беспроводным USB-адаптером Compex WLU108G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex WPE54G
- USB — беспроводной USB-адаптер Compex WLU108G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 11,40 Мбит/с — в режиме IEEE 802.11g и 6,45 Мбит/с — в режиме IEEE 802.11b. 11,40 Мбит/с — очень низкий показатель для режима IEEE 802.11g, а 6,45 Мбит/с для режима IEEE 802.11b — очень высокий. Скорость от точки доступа к адаптеру выше скорости в обратном направлении примерно в 2 раза. В режиме IEEE 802.11g на графике наблюдаются провалы скорости почти до нулевого значения
Тест "PCI адаптер Compex WLP54G — Cardbus-адаптер Compex WL54G через точку доступа Compex WPE54G, режим Infrastructure" — трафик гонялся между компьютерами c беспроводными PCI и Cardbus — адаптерами Compex WLP54G и Compex WL54G через точку доступа Compex WPE54G в режиме Infrastructure. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- PCI — беспроводной PCI-адаптер Compex WLP54G
- Cardbus — беспроводной Cardbus-адаптер Compex WL54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 10,39 Мбит/с — в режиме IEEE 802.11g и 2,86 Мбит/с — в режиме IEEE 802.11b — нормальные скорости в обоих режимах.
Тест "Точка доступа — Cardbus адаптер, различная дистанция" — трафик гонялся между беспроводным сетевым адаптером Compex WL54G и компьютером локального (LAN) сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливается автоматически для режимов IEEE 802.11b и IEEE 802.11g. Тест проводился с помощью Chariot NetIQ. Расстояние между точками менялось и составляло сначала 10 метров, затем 20, 30 и 40 метров, трафик генерировался в обоих направлениях (full duplex).
На участке от 10 до 30 метров скорость постепенно снижается, а на участке от 30 до 40 метров слегка возрастает — это аномальное поведение.
Безопасность:
Так как рассматриваемое устройство может работать в качестве роутера, были проведены тесты на безопасность. Во время тестирования было включено удаленное управление через WEB и по Telnet.
Результаты Nessus'а:
Nessus не находит ни одной критической уязвимости, что позволяет говорить о высокой степени защищенности роутера.
Доступность:
Средняя розничная цена на рассматриваемое в статье устройство : Н/Д(0)
Выводы:
Устройство Compex WPE54G является многофункциональным устройством, способным работать даже в режиме маршрутизатора (роутера) — даже не совсем ясно, почему производитель назвал его "точкой доступа". Но производительность данного устройства в режиме IEEE 802.11g оказалась весьма низкой, а в режиме IEEE 802.11b наоборот — очень высокой. В дополнение к этому устройство обладает компактными габаритами и, на мой взгляд, весьма стильным дизайном.
Плюсы:
- Возможность ручного задания скорости беспроводного соединения и LAN-порта
- Поддержка алгоритма AES в WPA-шифровании
- Возможность автоматического выбора оптимального беспроводного канала (функция SmartSelect)
- Возможность настройки по протоколу Telnet
- Множество различных режимов работы (мост, беспроводной клиент и т.д.)
- Поддержка протокола покрывающего дерева STP — Spanning Tree Protocol
- Наличие дополнительных утилит, позволяющих открыть WEB-интерфейс настройки, не зная IP-адрес точки доступа
- Высокая безопасность при работе режиме роутера
Минусы:
- Невозможно задать время в ручном режиме
- Низкая производительность в режиме IEEE 802.11g