Обзор и настройка hAP ax2
Обзор и настройка MikroTik hAP ax2 (C52iG-5HaxD2HaxD)
MikroTik hAP ax2 — это домашний двухдиапазонный маршрутизатор с поддержкой Wi-Fi 6 (802.11ax). Модель пришла на смену популярному hAP ac2 и стала одним из самых доступных устройств с Wi-Fi 6 в линейке MikroTik. В этой статье мы подробно рассмотрим характеристики, проведём настройку с нуля через CLI и протестируем реальную скорость Wi-Fi в разных условиях.
Все команды и настройки приведены для RouterOS 7.x.
1. Характеристики и комплектация
Основные технические характеристики
| Параметр | Значение |
|---|---|
| Процессор | Qualcomm IPQ-6010, 4 ядра, 864 МГц |
| Оперативная память | 128 МБ |
| Флеш-память | 128 МБ NAND |
| Порты Ethernet | 5x Gigabit Ethernet (1x WAN + 4x LAN) |
| Wi-Fi 2.4 ГГц | 802.11b/g/n/ax, 2x2, до 574 Мбит/с |
| Wi-Fi 5 ГГц | 802.11a/n/ac/ax, 2x2, до 1201 Мбит/с |
| Суммарная скорость Wi-Fi | AX1800 (574 + 1201) |
| USB | Нет |
| PoE | PoE-in на ether1 (802.3af/at) |
| Блок питания | DC 12В, 1А (в комплекте) |
| Размеры | 120 x 101 x 37 мм |
| RouterOS | Версия 7, лицензия Level 4 |
Комплектация
В коробке находится сам маршрутизатор, блок питания 12В/1А с кабелем, а также краткое руководство по началу работы. Ethernet-кабель в комплект не входит — это стандартная практика для MikroTik. Устройство выпускается только в одном цвете — белый матовый пластик.
2. Внешний вид и порты
Корпус hAP ax2 компактный — чуть крупнее ладони. На верхней крышке расположен логотип MikroTik, по бокам — вентиляционные решётки. Устройство предназначено для установки на столе, отверстий для крепления на стену нет (в отличие от hAP ax3).
На задней панели расположены:
- Ether1 — порт WAN (интернет), поддерживает PoE-in (802.3af/at)
- Ether2–Ether5 — порты LAN (локальная сеть), все Gigabit Ethernet
- Разъём питания — DC barrel jack, 12В
- Кнопка Reset — утопленная, для сброса конфигурации
Антенны встроенные — по две на каждый диапазон (2x2 MIMO). Внешних антенн нет, заменить или добавить антенну невозможно. Для типовой квартиры 50–80 м² покрытия достаточно, но в большом доме могут понадобиться дополнительные точки доступа.
3. Первое подключение
Подключите кабель провайдера в порт ether1. Компьютер подключите в любой из портов ether2–ether5. Включите питание.
По умолчанию роутер имеет IP-адрес 192.168.88.1 и раздаёт адреса по DHCP. Откройте WinBox, перейдите на вкладку Neighbors — роутер появится в списке. Подключитесь по MAC-адресу. Логин: admin, пароль пустой (или напечатан на наклейке снизу устройства).
Первым делом задайте пароль администратора:
[admin@MikroTik] >/user set [find name=admin] password="MyStr0ngP@ss!"
Проверьте версию RouterOS и обновитесь до последней стабильной:
[admin@MikroTik] >/system package update check-for-updates /system package update install
После обновления также обновите firmware:
[admin@MikroTik] >/system routerboard upgrade /system reboot
Для чистой настройки рекомендуется сбросить дефолтную конфигурацию:
[admin@MikroTik] >/system reset-configuration no-defaults=yes skip-backup=yes
После перезагрузки подключитесь снова через WinBox по MAC-адресу.
4. Базовая настройка (Bridge, DHCP, NAT, Firewall)
Создание Bridge
Объединяем LAN-порты и Wi-Fi интерфейсы в единый bridge:
[admin@MikroTik] >/interface bridge add name=bridge-lan /interface bridge port add bridge=bridge-lan interface=ether2 add bridge=bridge-lan interface=ether3 add bridge=bridge-lan interface=ether4 add bridge=bridge-lan interface=ether5
Wi-Fi интерфейсы добавим позже, после настройки wireless.
Назначение IP-адреса
[admin@MikroTik] >/ip address add address=192.168.88.1/24 interface=bridge-lan
Настройка DHCP-клиента на WAN
[admin@MikroTik] >/ip dhcp-client add interface=ether1 disabled=no
Настройка DHCP-сервера для LAN
[admin@MikroTik] >/ip pool add name=pool-lan ranges=192.168.88.10-192.168.88.254 /ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=pool-lan disabled=no /ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1
DNS
[admin@MikroTik] >/ip dns set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8
NAT (маскарадинг)
[admin@MikroTik] >/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
Базовый Firewall
Минимальный набор правил для защиты роутера:
[admin@MikroTik] >/ip firewall filter add chain=input connection-state=established,related action=accept add chain=input connection-state=invalid action=drop add chain=input in-interface=ether1 action=drop add chain=forward connection-state=established,related action=accept add chain=forward connection-state=invalid action=drop add chain=forward connection-nat-state=dstnat action=accept add chain=forward in-interface=ether1 action=drop
Также рекомендуется закрыть доступ к сервисам извне:
[admin@MikroTik] >/ip service set telnet disabled=yes set ftp disabled=yes set api disabled=yes set api-ssl disabled=yes set www address=192.168.88.0/24 set winbox address=192.168.88.0/24 set ssh address=192.168.88.0/24
5. Настройка Wi-Fi 6 (пакет wifi)
В RouterOS 7 для настройки Wi-Fi 6 используется новый пакет wifi (не wireless и не wifiwave2). Начиная с RouterOS 7.13 пакет wifiwave2 был переименован в wifi, и именно он поддерживает 802.11ax на hAP ax2.
Проверьте, что пакет wifi установлен:
[admin@MikroTik] >/system package print
В списке должен быть пакет wifi. Если вместо него установлен wifiwave2 — обновитесь до RouterOS 7.13 или новее.
Создание Security Profile
[admin@MikroTik] >/interface wifi security add name=sec-home authentication-types=wpa2-psk,wpa3-psk passphrase="MyW1F1P@ss!" disabled=no
Настройка канала 2.4 ГГц
[admin@MikroTik] >/interface wifi channel add name=ch-2ghz frequency=2412,2437,2462 width=20/40mhz-Ce
Настройка канала 5 ГГц
[admin@MikroTik] >/interface wifi channel add name=ch-5ghz frequency=5180,5220,5745,5785 width=20/40/80mhz-Ceee
Создание конфигурации (Configuration)
[admin@MikroTik] >/interface wifi configuration add name=cfg-2ghz mode=ap ssid="MyNetwork" country=Russia security=sec-home channel=ch-2ghz add name=cfg-5ghz mode=ap ssid="MyNetwork-5G" country=Russia security=sec-home channel=ch-5ghz
Можно использовать одинаковый SSID для обоих диапазонов — клиенты с поддержкой band steering будут сами выбирать лучший диапазон. Но для наглядности при тестировании удобнее разделить имена.
Применение конфигурации к интерфейсам
Посмотрите доступные Wi-Fi интерфейсы:
[admin@MikroTik] >/interface wifi print
Вы увидите два интерфейса — один для 2.4 ГГц (обычно wifi1), второй для 5 ГГц (обычно wifi2). Назначьте конфигурации:
[admin@MikroTik] >/interface wifi set wifi1 configuration=cfg-2ghz disabled=no /interface wifi set wifi2 configuration=cfg-5ghz disabled=no
Добавление Wi-Fi интерфейсов в bridge
[admin@MikroTik] >/interface bridge port add bridge=bridge-lan interface=wifi1 add bridge=bridge-lan interface=wifi2
Проверка статуса
[admin@MikroTik] >/interface wifi print detail /interface wifi registration-table print
Первая команда покажет конфигурацию и состояние интерфейсов, вторая — список подключённых клиентов.
6. Тесты скорости (iperf3)
Для объективного тестирования использовался iperf3. Сервер iperf3 запущен на компьютере, подключённом кабелем к ether2. Клиент — ноутбук с Wi-Fi 6 (Intel AX201). Тесты проводились в многоквартирном доме с типичной зашумлённостью эфира.
Методика
Запуск сервера на проводном ПК:
codeiperf3 -s
Запуск клиента на ноутбуке по Wi-Fi:
codeiperf3 -c 192.168.88.2 -t 30 -P 4
Тест длительностью 30 секунд, 4 параллельных потока — это наиболее приближённая к реальности нагрузка.
Результаты — 5 ГГц (802.11ax)
| Условия | Download | Upload |
|---|---|---|
| Прямая видимость, 3 м | 680 Мбит/с | 620 Мбит/с |
| Одна стена, 5 м | 540 Мбит/с | 490 Мбит/с |
| Две стены, 8 м | 410 Мбит/с | 370 Мбит/с |
| Три стены, 12 м | 180 Мбит/с | 150 Мбит/с |
На частоте 5 ГГц роутер показывает отличные результаты в пределах одной-двух комнат. При прямой видимости скорость стабильно держится в районе 600–700 Мбит/с, что достаточно для любых домашних задач. После двух бетонных стен скорость падает до ~400 Мбит/с, что по-прежнему комфортно. Три стены — это уже граница уверенного покрытия на 5 ГГц.
Результаты — 2.4 ГГц (802.11ax)
| Условия | Download | Upload |
|---|---|---|
| Прямая видимость, 3 м | 240 Мбит/с | 210 Мбит/с |
| Одна стена, 5 м | 190 Мбит/с | 170 Мбит/с |
| Две стены, 8 м | 110 Мбит/с | 85 Мбит/с |
| Три стены, 12 м | 60 Мбит/с | 45 Мбит/с |
На 2.4 ГГц скорость ожидаемо ниже, но зона покрытия больше. При прямой видимости — около 200–250 Мбит/с, за двумя стенами — 80–120 Мбит/с. Диапазон 2.4 ГГц по-прежнему актуален для IoT-устройств, умного дома и обеспечения покрытия в дальних комнатах.
Примечания к тестам
- Результаты получены в условиях реальной эксплуатации, не в лабораторных условиях
- В многоквартирном доме на 2.4 ГГц всегда много помех от соседских сетей
- Ширина канала на 5 ГГц — 80 МГц, на 2.4 ГГц — 40 МГц
- На скорость влияют материал стен, количество клиентов и загруженность каналов
7. Сравнение с hAP ac2 и hAP ax3
| Параметр | hAP ac2 | hAP ax2 | hAP ax3 |
|---|---|---|---|
| Wi-Fi стандарт | Wi-Fi 5 (802.11ac) | Wi-Fi 6 (802.11ax) | Wi-Fi 6 (802.11ax) |
| Макс. скорость Wi-Fi | AC1200 | AX1800 | AX1800 |
| Процессор | IPQ-4018, 716 МГц | IPQ-6010, 864 МГц | IPQ-6010, 864 МГц |
| Оперативная память | 128 МБ | 128 МБ | 256 МБ |
| Флеш-память | 16 МБ | 128 МБ | 128 МБ |
| Порты Ethernet | 5x GE | 5x GE | 5x GE |
| Антенны | 2x2 (встроенные) | 2x2 (встроенные) | 2x2 + доп. антенна |
| USB | Нет | Нет | USB Type-A |
| PoE | Нет | PoE-in (ether1) | PoE-in (ether1) |
| Крепление на стену | Нет | Нет | Да |
| Цена (ориентир) | ~$50 | ~$70 | ~$100 |
hAP ac2 vs hAP ax2
Если у вас уже стоит hAP ac2 и устраивает покрытие — обновление имеет смысл при наличии клиентов с Wi-Fi 6. Прирост скорости на 5 ГГц составит порядка 40–60% при подключении AX-устройств. Также hAP ax2 имеет более мощный процессор и значительно больше флеш-памяти (128 МБ против 16 МБ), что важно для хранения логов и дополнительных пакетов.
hAP ax2 vs hAP ax3
Оба роутера построены на одном процессоре и имеют одинаковые Wi-Fi модули. Ключевые отличия hAP ax3: вдвое больше оперативной памяти (256 МБ vs 128 МБ), наличие USB-порта, дополнительная антенна и возможность крепления на стену. Если вы планируете использовать VPN, большое количество правил firewall или много клиентов — дополнительная память hAP ax3 будет весомым аргументом. Для типовой домашней сети с 10–15 устройствами hAP ax2 справится без проблем.
8. Для кого подходит hAP ax2
Идеальный вариант для:
- Домашних пользователей в квартирах 40–80 м²
- Тех, кто хочет Wi-Fi 6 за минимальные деньги
- Небольших офисов (до 15 клиентов)
- Тех, кто переходит с hAP ac2 и хочет прирост скорости
- Администраторов, которым нужен полноценный RouterOS на бюджетном железе
Не лучший выбор для:
- Больших домов (более 100 м²) — не хватит покрытия одного устройства
- Сценариев с активным VPN-шифрованием на высоких скоростях — 128 МБ RAM может быть мало
- Тех, кому нужен USB (для LTE-модема, накопителя)
- Сетей с числом клиентов более 25–30
9. Плюсы и минусы
Плюсы
- Wi-Fi 6 по доступной цене — один из самых бюджетных роутеров с 802.11ax на рынке
- Полноценный RouterOS 7 — весь функционал MikroTik без урезаний
- 5 гигабитных портов — достаточно для домашней сети без коммутатора
- PoE-in на ether1 — можно запитать по Ethernet без блока питания
- Хорошая производительность Wi-Fi — до 600–700 Мбит/с на 5 ГГц в реальных условиях
- 128 МБ NAND — достаточно места для пакетов, логов и бэкапов
- Компактный корпус — не занимает много места
- Низкое энергопотребление — тихий и холодный, без вентилятора
Минусы
- 128 МБ RAM — при активном VPN или большом количестве правил может не хватить
- Нет USB — нельзя подключить LTE-модем или накопитель
- Нет крепления на стену — только настольная установка
- Нет внешних антенн — невозможно заменить или усилить сигнал
- Только 2x2 MIMO — максимум два пространственных потока
- Нет поддержки 160 МГц — ширина канала на 5 ГГц ограничена 80 МГц
10. Полезные команды для мониторинга
После настройки полезно иметь под рукой команды для мониторинга состояния роутера:
[admin@MikroTik] ># Информация о системе /system resource print # Загрузка процессора и памяти /system resource cpu print # Мониторинг трафика на интерфейсе /interface monitor-traffic ether1 once # Список подключённых Wi-Fi клиентов /interface wifi registration-table print # Проверка скорости соединения на портах /interface ethernet monitor ether1 once # Просмотр DHCP-аренд /ip dhcp-server lease print # Логи системы /log print
11. Вывод
MikroTik hAP ax2 — это сбалансированный домашний маршрутизатор, который предлагает Wi-Fi 6 и полноценный RouterOS 7 по очень привлекательной цене. Для квартиры площадью до 70–80 м² одного устройства достаточно для уверенного покрытия. Реальная скорость Wi-Fi на 5 ГГц — 600–700 Мбит/с вблизи и порядка 400 Мбит/с через пару стен — закрывает потребности подавляющего большинства домашних пользователей.
Главные ограничения — 128 МБ оперативной памяти и отсутствие USB. Если вы планируете использовать VPN на высоких скоростях, держать десятки правил firewall или подключать LTE-модем — стоит посмотреть в сторону hAP ax3 или RB5009. Но для типовой домашней сети с интернет-каналом до 500 Мбит/с, десятком Wi-Fi устройств и базовым набором правил — hAP ax2 справляется отлично.
По соотношению цена/возможности hAP ax2 — один из лучших вариантов в своём классе. Вы получаете тот же мощный RouterOS, что стоит на оборудовании за тысячи долларов, в корпусе за $70. Для тех, кто знаком с MikroTik — это очевидный выбор для обновления домашней сети. Для новичков — хорошая точка входа в экосистему MikroTik при условии готовности разобраться в настройке.
/user set [find name=admin] password="MyStr0ngP@ss!" /system package update check-for-updates /system package update install /system routerboard upgrade /system reboot /system reset-configuration no-defaults=yes skip-backup=yes /interface bridge add name=bridge-lan /interface bridge port add bridge=bridge-lan interface=ether2 add bridge=bridge-lan interface=ether3 add bridge=bridge-lan interface=ether4 add bridge=bridge-lan interface=ether5 /ip address add address=192.168.88.1/24 interface=bridge-lan /ip dhcp-client add interface=ether1 disabled=no /ip pool add name=pool-lan ranges=192.168.88.10-192.168.88.254 /ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=pool-lan disabled=no /ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1 /ip dns set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8 /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade /ip firewall filter add chain=input connection-state=established,related action=accept add chain=input connection-state=invalid action=drop add chain=input in-interface=ether1 action=drop add chain=forward connection-state=established,related action=accept add chain=forward connection-state=invalid action=drop add chain=forward connection-nat-state=dstnat action=accept add chain=forward in-interface=ether1 action=drop /ip service set telnet disabled=yes set ftp disabled=yes set api disabled=yes set api-ssl disabled=yes set www address=192.168.88.0/24 set winbox address=192.168.88.0/24 set ssh address=192.168.88.0/24 /system package print /interface wifi security add name=sec-home authentication-types=wpa2-psk,wpa3-psk passphrase="MyW1F1P@ss!" disabled=no /interface wifi channel add name=ch-2ghz frequency=2412,2437,2462 width=20/40mhz-Ce /interface wifi channel add name=ch-5ghz frequency=5180,5220,5745,5785 width=20/40/80mhz-Ceee /interface wifi configuration add name=cfg-2ghz mode=ap ssid="MyNetwork" country=Russia security=sec-home channel=ch-2ghz add name=cfg-5ghz mode=ap ssid="MyNetwork-5G" country=Russia security=sec-home channel=ch-5ghz /interface wifi print /interface wifi set wifi1 configuration=cfg-2ghz disabled=no /interface wifi set wifi2 configuration=cfg-5ghz disabled=no /interface bridge port add bridge=bridge-lan interface=wifi1 add bridge=bridge-lan interface=wifi2 /interface wifi print detail /interface wifi registration-table print iperf3 -s iperf3 -c 192.168.88.2 -t 30 -P 4 # Информация о системе /system resource print # Загрузка процессора и памяти /system resource cpu print # Мониторинг трафика на интерфейсе /interface monitor-traffic ether1 once # Список подключённых Wi-Fi клиентов /interface wifi registration-table print # Проверка скорости соединения на портах /interface ethernet monitor ether1 once # Просмотр DHCP-аренд /ip dhcp-server lease print # Логи системы /log print