Настройка роутера онлайн: Настройка роутеров

Содержание

Настройка роутеров

Сейчас у многих пользователей дома есть не один, а несколько персональных компьютеров. Чтобы доступ в Интернет был у каждого домашнего компьютера (ноутбука, телефона с поддержкой WiFi), можно воспользоваться роутером.

Разные модели роутеров настраиваются по разному, но в общем:

  • У роутера есть розетка «WAN» — туда подключается кабель, проведенный Вам Интернет-провайдером,
  • Несколько (обычно 4) розетки «LAN» — в них необходимо подключить ваши домашние компьютеры.
  • Если роутер поддерживает беспроводное подключение WiFi (в этом случае с ним в комплекте идет небольшая антена), то к нему можно будет подключить ноутбук или мобильный телефон (если они поддерживают подключение по технологии WiFi) без проводов.

Так как роутер является устройством, которое обеспечивает совместный доступ в сеть нескольким устройствам, его необходимо настроить для безопасной работы в сети, т.к. заводские настройки не обеспечивают должного уровня безопасности и служат лишь для обеспечения начальной работы устройства.

При использовании роутера ОБЯЗАТЕЛЬНО:

  • сменить пароль доступа к настройкам роутера.
  • установить авторизацию WPA или WPA2 и ключ доступа к сети WiFi.
  • изменить адресацию локальной сети роутера на 192.168.123.1 или любой другой не входящий в диапазоны сетей 10.0.0.0-10.255.255.0, 172.16.0.0-172.22.255.0, 192.168.0.0-192.168.8.0

Если вы не выполните указанные шаги, то любой желающий сможет подключится к вашему роутеру по WiFi и пользоваться доступом в Интернет за ваш счет. Помимо этого, т.к. роутер делит предоставленый провайдером канал между всеми, кто к нему подключен, скорость доступа в Интернет ваших компьютеров будет уменьшатся в зависимости от того, насколько активно пользуются интернетом «гости» вашего роутера.

Кроме того, используя роутер с небезопасными настройками вы нарушаете законодательство РФ и охраняемые законодательством  общественные интересы, т.к. предоставляете услуги связи без соответствующей лицензии и законных оснований, что влечет за собой

административную и/или уголовную ответственность.



Настройка подключения к Интернет в Маршрутизаторах NETIS

1. Набираем в адресной строке Вашего браузера адрес роутера ,  по умолчанию это 192.168.1.1  . 

Далее в открывшемся окне вводим имя пользователя и пароль указанные на корпусе роутера .  По умолчанию имя пользователя  —  [пустое поле] ,  пароль  —  [пустое поле] . 

После ввода логина и пароля появиться следующее окно :

 

2. Для настройки интернета нажимаем «Сеть» ,  далее выбрать пункт «WAN«.  В открывшемся окошке ввести следующие настройки :

Интернет провайдер Онлайн предоставляет доступ к сети по двум протоколам

IPoE и PPPoE. Свой способ подключения Вы можете узнать обратившись к специалистам провайдера Онлайн

 

далее выбрать пункт «WAN«.  В открывшемся окошке ввести следующие настройки :

Настройки для протокола IPoE

Тип WAN: Проводной
Тип подключения WAN: DHCP
Сохраняем настройки, нажав на кнопку «Сохранить» Интернет соединение, настроено.

Настройки для протокола PPPoE​

Тип WAN: Проводной
Тип подключения WAN: Россия PPPoE
Имя пользователя: (Логин, указанный при подключении)
Пароль: (Логин, указанный при подключении)

Тип подключения: Динамический.

 

Сохраняем настройки, нажав на кнопку «Сохранить» Интернет соединение, настроено.

 

Настраиваем Wi-Fi сеть.

В боковом меню перейдите «Беспроводной режим

».

В открывшемся окошке вводите следующие настройки

 

SSID: Название песпроводной сети (Любое, латиницей)

Пароль для беспроводной сети: (любой)

Сохраняем настройки, нажав на кнопку «Сохранить«

Перегружаем роутер.

Для этого зайдите в раздел «Система» далее пункт «Перезапуск системы» в открывшемся окне нажмите кнопку «Перезапуск»

После перезагрузки роутера, можете пользоваться интернетом

 

Настройка роутера TP-Link — ООО «Первомайск онлайн»

Настройку роутера TP-link рассмотрим на примере роутера TL-WR841N.

 

Прежде всего, роутер нужно правильно подключить (см. рисунок). В синий разъём подключите кабель провайдера, т.е. тот кабель, который вам завели с улицы. В один из желтых — подключите тот компьютер к которому Вам подключали интернет (тем кабелем, который идёт в комплекте с роутером).

После проверки настроек сетевой карты (они должны выглядеть так, как на рисунке ниже), открывайте интерфейс управления роутером.


Это может быть: или числовой адрес (192.168.0.1  или 192.168.1.1) или символический адрес типа routertplink.ru.  Уточнить это можно на белой этикетке под роутером. Этот адрес необходимо ввести в адресную строку любого браузера (желательно не использовать «Opera», потому что может неправильно отображать меню роутера). На вопрос о вводе логина и пароля — вводите логин admin и пароль admin. Если всё правильно, у вас откроется интерфейс управления роутером:


Для настройки необходимых параметров нужно перейти в раздел Сеть ( Network — если у вас английский интерфейс). Среди открывшихся пунктов —  нужно выбрать WAN и проверить настройки, — они должны быть такими, как на рисунке ниже (Имя узла можете ввести на своё усмотрение).


Не забывайте после любых изменений сохранять всё кнопкой «Сохранить» в нижней части окна управления.

Продолжим настройку доступа в Интернет. После того, как проверили настройки на странице WAN, переходите на страницу «Клонирование MAC-адреса»,  если вы работаете на компьютере, который был подключен к Интернет  — нажимаете кнопку «Клонировать MAC-адрес», если на другом — вводите MAC-адрес нужного копьютера в верхнем окне вручную и сохраните изменения кнопкой «Сохранить».


На этом настройка доступа к Интернет закончена и после перезагрузки роутера, вы уже сможете пользоваться Интернетом.

Мы советуем вам настроить безопасность сети WiFi. Чтобы начать настройку сделать нужно следующее: Перейдите по ссылке «Беспроводной режим» («Wireles» в английском варианте).


Имя сети —  любое на ваше усмотрение, Регион — Украина и сохраните настройки кнопкой «Сохранить», далее —

перейдите на ссылку «Защита беспроводного режима» («Wireles Security» в английском варианте). Выбирайте режим WPA-PSK/WPA2-PSK(Рекомедуется) и в поле Пароль PSK введите пароль доступа к WiFi . Длина пароля от 8 до 63 символов (обратите внимание — пароль может содержать только цифры и буквы латинского алфавита). Выглядеть должно всё примерно так,  как на картинке ниже.


После этого,  сохраните настройки кнопкой «Сохранить». После перезагрузки роутер готов к работе.

Настройка роутера TP-LINK


Подключаем роутер в электрическую розетку, нажимаем на роутере кнопку включения. Далее подключаем сетевой кабель к плате компьютера (ноутбука), а другим к LAN-порту роутера (желтого цвета). В настройках сетевой платы компьютера выставить автоматическое получение IP-адреса (например Windows 7).
  1. Нажмите кнопку “Пуск” и выберите “Панель управления”, перейдите в раздел
    “Сеть и Интернет”
    ;
  2. Потом перейдите в “Центр управления сетями и общим доступом“;
  3. Нажмите правой кнопкой мыши на подключении по локальной сети и выберите “Свойства”;
  4. Нажмите левой кнопкой мыши на пункте “Протокол интернета версии 4 (TCP/IPv4)“, нажмите кнопку “Свойства“;
  5. Установите отметки возле пунктов Получить IP-aдрес автоматически и Получить адрес DNS-сервера автоматически. Нажмите ОК;
  6. Нажмите ОК в окне свойств подключения.
В окне браузера (Opera, Internet Explorer, Google Chrome, Firefox) вводим в адресную строку адрес роутера (по умолчанию 192.168.0.1).
В появившемся окне вводим логин и пароль для доступа (по умолчанию Логин: admin и Пароль: admin) (рис.1). Рис. 1. Окно авторизации
Если все правильно введено, то можно увидеть стартовую страницу (рис. 2):
Рис. 2. Стартовая веб-страница
Настраиваем подключение к Интернету.
Для начала вставьте интернет-кабель в синий порт WAN, и теперь в браузере переходим в раздел Сеть и подраздел WAN. Выбираем тип подключения PPPoE. В полях «Подключение PPPoE» вводим данные из вашего договора, нажимаем кнопку Сохранить (рис. 3). Рис. 3. Настройка соединения PPPoE (подраздел WAN)
Переходим на дополнительные настройки PPPoE (кнопка Дополнительно), меняем размер MTU на 1492, нажимаем кнопку Сохранить (рис. 4).
Рис. 4. Дополнительные настройки
Настраиваем Wi-Fi сеть на TP-LINK.
Заходим в раздел Беспроводной режим и переходим в подраздел Настройка беспроводного режима (рис. 5). Рис. 5. Настройка беспроводного режима
Задаем имя сети «TP-Link_841» или другое по вашему желанию. Выбираем «США». После окончания настройки нажать кнопку Сохранить.
Настраиваем безопасность Wi-Fi сети.

Для настройки параметров безопасности сети нужно перейти в раздел Беспроводной режим и в подраздел Защита беспроводного режима (рис. 6).
Рис. 6. Защита беспроводного режима
Выбирать метод шифрования WPA2-PSK. Тип шифрования Автоматическая. Задаем пароль в диапазоне 8 и 63 символов (например «parolstudent»). После, того как настроили пароль – нажимаем кнопку Сохранить.
Перезагружаем роутер.
Для этого перейдите в раздел Системные настройки, подраздел Перезагрузка. Нажимаете кнопку Перезагрузка, и роутер перезагрузится с новыми настройками (рис. 7). Рис.7. Кнопка перезагрузки роутера
После перезагрузки роутера переходим на Состояние , смотрим состояние подключения (рис.8). Рис. 8. Состояние подключения

Как настроить роутер TP-Link самостоятельно: инструкция

Для правильной организации домашней сети интернет необходимо иметь специальное оборудование, передающее сигнал. Правильная работа этого устройства напрямую зависит от конфигурации параметров, заданных пользователем. Перед началом работ необходимо знать, как настроить роутер TP-Link.

Для возможности изменения конфигурации настроек нужно воспользоваться персональным компьютером и роутером. С помощью браузера следует зайти в онлайн-меню настроек устройства. Попасть на главную страницу позволzт правильно указанные пароль и логин, которые написаны на тыльной стороне сетевого оборудования.

Какие данные нужны для настройки

Для получения доступа к сети интернет необходимо знать логин и пароль провайдера. Эти данные прописаны в договоре, заключенном между пользователем и компанией-поставщиком интернета. Также нужно знать тип используемого протока подключения, IP-адрес, маску подсети. Эти основные параметры помогут правильно задать конфигурацию настроек домашней сети и организовать интернет-пространство.

Как подключить маршрутизатор к персональному компьютеру

Эта простая процедура займет не больше 15 минут. При соблюдении простых рекомендаций трудностей с выполнением задачи не возникает.

Алгоритм действий выглядит следующим образом:

  1. Выбрать место для расположения роутера. Кабель не должен создавать неудобства во время использования устройства.
  2. Съемные антенны, если таковые предусмотрены конструкцией маршрутизатора, закрепить в выбранных местах.
  3. Блок питания включить в электросеть. Убедиться в правильности подключения поможет специальный индикатор подачи электричества.
  4. Подсоединить интернет-кабель к роутеру с помощью разъема WAN.
  5. С помощью шнура, идущего в комплекте с сетевым оборудованием, выполнить соединение ПК и роутера.

Теперь можно переходить к сетевым настройкам. Настройка роутера ТП-Линк выполняется через веб-меню.

Вход в онлайн-меню

Любые действия с модемом можно выполнить в интерфейсе устройства. Попасть в систему настроек возможно с помощью любого браузера, установленного на компьютере пользователя. Нужно помнить, что у всех пользователей модема ТП-Линк есть возможность попасть в интерфейс даже при отсутствии интернет-сигнала. Войти в систему можно так:

  1. Открыть, установленный на ПК пользователя браузер и в адресной строке указать 192.168.0.1 или 192.168.1.1.
  2. На странице авторизации указать правильные данные для входа и перейти на стартовую страницу устройства.

Эти простые пункты позволяют выполнять как настройку, так и корректировку параметров работы маршрутизатора или всей домашней сети.

Настройка роутера

На главной странице онлайн-меню роутера находятся разделы, с помощью которых выполняется изменение параметров работы устройства. Пользователю без должных знаний в области IT-технологий пригодятся только 2 раздела из 10. С их помощью можно настроить роутер TP-Link по своему усмотрению.

Подключение к проводной сети

Для начинающих пользователей предусмотрена быстрая настройка.

Нужно активировать эту функцию кнопкой и далее выполнять такой алгоритм действий:

  1. Выбрать страну.
  2. Обозначить тип подключения.
  3. Указать IP-адрес и DNS.
  4. Деактивировать привязку по МАС-адресу, если ее не использует поставщик услуг.
  5. Завершить базовые настройки соответствующей кнопкой.

Для создания другой разновидности соединения необходимо повторно указать имя пользователя и пароль, указанные в договоре. Для изменения типа сети необходимо перейти в одноименный раздел и самостоятельно задать правильные параметры.

Подключение через беспроводную сеть

Для передачи сигнала через вайфай необходимо задать настройки для этого типа соединения.

Для правильной конфигурации параметров следует изменить следующие пункты:

  1. Активировать пункт вещание.
  2. Указать имя сети.
  3. Указать регион проживания, выбрать смешанный режим.
  4. Номер канала выбирать в автоматическом режиме.
  5. Ширина канала подбирается автоматически.
  6. Завершить процесс изменения соответствующей кнопкой.

Опытные юзеры могут самостоятельно задать номер используемого канала. Рекомендовано выбирать наиболее свободный от других сетей канал передачи данных. В случае установки пароля доступа к домашней беспроводной сети специалисты рекомендуют использовать тип защиты WPA2-PSK.

Изменить конфигурацию параметров вайфай-соединения возможно в разделе настроек беспроводного режима. Пароль устанавливается с помощью защиты этого режима. После каждого изменения параметров обязательно сохранять действия нажатием соответствующей кнопки. В случае отсутствия изменений пользователю необходимо произвести перезагрузку устройства.

Смена пароля входа в веб-меню роутера

Производитель сетевого оборудования рекомендует выполнить смену пароля и имени пользователя маршрутизатора. Это позволит избежать несанкционированного изменения настройки роутера ТП-Линк.

Выполнить подобные изменения можно следующим образом:

  1. В адресной строке ввести IP-адрес устройства и перейти в онлайн-меню.
  2. На странице авторизации указать необходимые данные.
  3. Найти сетевые инструменты и далее раздел с паролем.
  4. Заполнить поля со старым и новым ключом доступа.
  5. Сохранить изменения.

В случае утери пароля пользователю нужно воспользоваться переходом к заводским настройкам.

Продвинутые настройки

С помощью дополнительных параметров можно задать настройки, полностью отвечающие потребностям конкретного пользователя.

Необходимо не только знать, как подключить роутер ТП-Линк, но и следовать простой схеме действий:

  1. Найти раздел Сеть, перейти.
  2. В пункте WAN выбрать проводной или беспроводной тип соединения.
  3. Ввести логин и пароль.
  4. Подраздел LAN позволяет выбрать маску подсети при будущих подключениях маршрутизатора. Тут указывают IP-адрес оборудования.
  5. IPTV позволяет активировать порт для игровой консоли.
  6. Клонирование MAC-адреса позволяет пользоваться заблокированной провайдером сетью. Указывают номер сетевой карты.
  7. Настройка беспроводной сети позволяет создать уникальное имя домашней сети.
  8. Защита режима позволит задать необходимый тип шифрования. Указывают личный пароль доступа.
  9. Расширенные настройки дают возможность задать необходимую мощность роутера.
  10. В разделе защиты необходимо включить системный фаервол.
  11. Во всех вкладках использовать фильтр адресов.
  12. В настройках времени самостоятельно указать правильный часовой пояс, а также текущую дату и время.

В случае необходимости проводится сброс настроек и повторно задаются параметры работы устройства ТП-Линк. Нужно помнить, после любого изменения параметра необходимо сохранять его нажатием кнопки. Новая конфигурация вступит в силу после перезагрузки маршрутизатора.

Настройка при помощи утилиты

Сегодня создано несколько методов полной и расширенной корректировки вайфай-соединения. Настройка через веб-меню оптимальна для пользователей всех популярных операционок, не имеющих возможности работать с диском.

Пройдя авторизацию, можно воспользоваться функцией быстрой настройки. Веб-утилита оснащена специальными подсказками для удобства юзера. Весь процесс занимает не более 10 минут.

Неправильная корректировка параметров беспроводной сети может спровоцировать появление сбоев в работе устройства. Подобные проблемы ликвидируют путем сброса настроек.

Переход к заводским настройкам

Этот метод поможет восстановить доступ к роутеру в случае утери пароля, а также позволит произвести повторную настройку устройства. Для сброса параметров необходимо использовать специальную утопленную кнопку, расположенную на задней панели маршрутизатора. Для ее нажатия используют тонкий предмет. Нажать и удерживать в течение 10 сек. Можно приступать к повторному созданию личной конфигурации параметров.

Восстановление параметров через веб-меню

С помощью административной панели можно восстановить настройки, прописанные производителем.

Для этого необходимо выполнить такие действия:

  1. В адресной строке любого браузера ввести адрес 192.168.1.1 или 192.168.0.1.
  2. Авторизоваться в системе.
  3. В админке найти раздел системных инструментов System Tools, и зайти в него.
  4. Выбрать заводские настройки Factory Defaults, нажать на восстановление Restore.
  5. Согласиться с аннулированием всех личных настроек.

После завершения процесса роутер перезагрузится и перейдет к начальным параметрам работы.

 

Настройка роутеров

После распаковки коробки пользователь соединяет компьютерное устройство и роутер посредством патчкорда. Вслед за этим роутер приводится в действие.  Вслед за этим на компьютере или ноутбуке открывается раздел «Сетевые подключения», где заходим в пункт «свойства» из выпадающего списка, появившегося от нажатия правой кнопки мыши при подведении её к иконке «подключения по локальной сети». Там требуется поставить галочки всюду, в том числе и где их не было, имея в виду установке связи между устройствами в локальной сети.  Вслед за этим открываем «Протокол Интернета (TCP/IP)», где также выходим в «Свойства». Там отмечается как  «Получить IP-адрес автоматически», так и «получить адрес ». Затем происходит проверка подключения. После этого следует открыть закладку «Поддержка», и там зафиксировать IP-адрес роутера, указанный как Основной шлюз. Подключаясь, следует вводить предварительно выбранные логин и пароль.

В целом настройка роутера – процедура не самая сложная, но если Вам она предстоит в первый раз, то оптимальным выходом будет позвонить в  сервис-центр нашей компании. Наш IT-инженер приедет к Вам практически сразу и наладит доступ в интернет, одновременно объяснив все нюансы этого.

Наша компания не миф,а реальность!

Вы всегда можете найти нас здесь.

Мы ни от кого не скрываемся, работаем честно. Все наши реквизиты тут

О том, как мы работаем вы можете узнать по отзывам наших клиентов на сайте, а также на Yandex, на Google.

Мы даем гарантии на качество и эффективность своей работы.

Наша компания предлагает

  • ремонт компьютеров любой сложности.
  • диагностика и выявление всех проблем компьютера
  • замена неисправных элементов
  • восстановление информации с неисправных носителей
  • установка и настройка операционной системы, программного обеспечения
  • проверка на вирусы и их удаление, комплекс мер по безопасности
  • настройка интернета
  • чистка компьютера
  • тюнинг

Наши сотрудники приедут по вашей просьбе в удобное для вас время.

Работа с нами – это идеальный способ решения проблем.

    Если вы заметили, что:

  • компьютер перестал включаться
  • стал очень долго загружаться
  • работа сопровождается неестественными звуковыми сигналами
  • выскакивают странные таблички
  • перестали слаженно работать какие-то устройства
  • весь процесс работы стал медленным или шумным и др.

К вам на помощь придут наши специалисты.

Как настроить роутер | Настройка оборудования

Как настроить роутер? — эта проблема рано или поздно, но посещает фактически каждого второго пользователя сети Интернет. Если изъяснятся простым языком, то Роутер — или по-русски Маршрутизатор — это устройство позволяющее соединить несколько компьютеров в сеть и выпустить их на просторы Интернета. В этой статье мы не будем рассматривать мощные и производительные устройства уровня провайдера, а остановимся на несложных маршрутизаторах сегмента SOHO, т.е. на тех, что стоят в офисах и квартирах.

Сам процесс конфигурирования WiFi-маршрутизатора несложен, т.к. несмотря на большое многообразие различных моделей от многочисленных производителей, все эти устройства выполняют одну и ту же функцию, а соответственно имеют схожий функционал и инструменты для настройки.

В первую очередь необходимо настроить сетевое подключение через которое подключен роутер. Как настроить сеть можно узнать тут — ссылка.

На текущий момент 99% управляемых сетевых устройств имеют web-интерфейс. Чтобы зайти в него, нужно знать его адрес этого устройства в локальной сети. Отмечу, что в 90% случаев при настройке маршрутизатора его адрес, а соответственно и подсеть, не меняется и он доступен по дефолтному адресу — http://192.168.0.1 или http://192.168.1.1, который нужно ввести в адресную строку браузера. И лучше если это будет Internet Explorer. Если вдруг у Вас не получается получить доступ к настройкам, изучите вот эту статью — ссылка.

Если же Ваш WiFi-роутер доступен, то Вы увидите окно запроса логина и пароля для доступа в интерфейс настройки. Оно может быть таким или подобным:

Логин и пароль для доступа обычно наклеен на нижней части устройства. Так же логины и пароли для большинства роутеров можно посмотреть здесь — ссылка.

После авторизации, Вы попадаете в святая святых Вашего модема — интерфейс конфигурирования, благодаря которому Вы можете делать с ним все что хотите. Ну или почти всё… У каждого производителя внешний вид интерфейса своеобразен, хотя общий смысл у всех одинаков. Ниже приведены ссылки на мануалы по настройке роутеров различных производителей:

 Роутеры Ростелеком:

Sagemcom f@st 2804:  для ADSL, для FTTB.
Инструкции: Проброс портов и DMZ,  Wi-Fi, DHCP, Подключение USB-флешки.
Прошивки для Sagemcom f@st 2804 v7 — firmware.

QTECH RT-A1W4L1USBn: для ADSL, для FTTB.

ASUS:

Инструкции для роутеров Asus: RT-G32 B1, RT-N10 (C1, B1, LX), Asus RT-N12 (C1, D1)

D-Link:


DIR-300: NRU B1,B3, NRU B5,B6,B7, A/D1.
DIR-615:  A1 (оранжевый интерфейс), DIR-615 K1,K2,M1
DIR-620: D1,C1

Huawei:

WiFi-маршрутизатор: HG231F
Оптические терминалы: HG8245 и HG8247

TP-Link:

Инструкция для роутеров TP-Link TL-W740ND, TL-W741ND, TL-W743ND, TL-W841ND, TL-W941ND, TL-W1043ND — TP-Link TL-WR941ND, IPTV.

 ZyXEL.

Zyxel Keenetic (Первая версиях программного обеспечения): PPPoE Ростелеком, ТТК и Дом.ру, L2TP для Билайн, IPTV и SIP.

Zyxel Keenetic II (Программное обеспечение NDMS v2): PPPoE для Ростелеком, ТТК и Дом.ру, L2TP для Билайн, IPTV и SIP.
zyxel iptv: Zyxel Keenetic.

asus iptv: rt-g32

Если у Вас ADSL и вы хотите подключить маршрутизатор к модему — смотрите эту инструкцию — ссылка.

Маршрутизатор доступа в Интернет

: шаги настройки

Сертификация и расширение возможностей.
Be
Govt. Сертифицированный специалист по сетевой поддержке

Маршрутизатор доступа в Интернет: шаги настройки

Шаги для подключения роутера

  • Подключите модем к Интернет-порту маршрутизатора NETGEAR, а компьютер — к любому из четырех портов LAN.
  • Откройте браузер Internet Explorer и введите IP-адрес маршрутизатора http: // 192.168.0.1 или http://192.168.1.1 в адресной строке и нажмите Enter.
  • В окне входа в систему будет предложено ввести имя пользователя и пароль для конфигурации маршрутизатора.
  • Щелкните Мастер установки, чтобы определить тип подключения к Интернету, и щелкните Далее.
  • Мастер установки определит тип подключения к Интернету. Для подключения к кабельному Интернету мастер установки обнаружит динамический IP-адрес.
  • Вам не нужно изменять настройки по умолчанию, если ваш интернет-провайдер не предоставил вам конкретную информацию DNS, которую необходимо настроить.
  • Маршрутизатор сохранит эти настройки. По завершении вы можете проверить, подключены ли вы к Интернету, в меню «Состояние маршрутизатора»> «Обслуживание».
  • Убедитесь, что у вас есть действующий IP-адрес (не пустой / 0.0.0.0) на интернет-порту, назначенном вашим интернет-провайдером.

Процедура для домашнего маршрутизатора

  • Выберите удобное место для начала установки маршрутизатора, например, открытую площадку на полу или на столе. Это не обязательно должно быть постоянное место нахождения устройства.В частности, для беспроводных маршрутизаторов вам может потребоваться переставить устройство после его установки, поскольку кабели / сигналы могут не достигать всех необходимых участков. Вначале лучше выбрать место, где легче всего работать с роутером, и позаботиться об окончательном размещении позже.
  • Подключите к маршрутизатору источник питания, затем включите маршрутизатор, нажав кнопку питания.
  • (Необязательно) Подключите интернет-модем к маршрутизатору. Большинство сетевых модемов подключаются через кабель Ethernet, но USB-соединения становятся все более распространенными.Кабель подключается к разъему маршрутизатора с названием «WAN», «uplink» или «Internet». После подключения кабеля обязательно выключите и снова включите модем, чтобы маршрутизатор распознал его.
  • Подключите один компьютер к роутеру. Даже если маршрутизатор является беспроводной моделью, подключите этот первый компьютер к маршрутизатору с помощью сетевого кабеля. Использование кабеля при установке роутера обеспечивает максимальную надежность оборудования. После завершения установки беспроводного маршрутизатора компьютер при желании можно переключить на беспроводное соединение.
  • Откройте инструмент администрирования маршрутизатора. На компьютере, подключенном к маршрутизатору, сначала откройте веб-браузер. Затем введите адрес маршрутизатора для сетевого администрирования в поле веб-адреса и нажмите «Return», чтобы перейти на домашнюю страницу маршрутизатора.
  • Многие маршрутизаторы доступны по веб-адресу «http://192.168.1.1» или «http://192.168.0.1». Чтобы определить точный адрес для вашей модели, обратитесь к документации вашего маршрутизатора. Обратите внимание, что для этого шага вам не нужно рабочее подключение к Интернету.
  • Войдите в роутер. На главной странице маршрутизатора вас попросят ввести имя пользователя и пароль. Оба они представлены в документации маршрутизатора. Из соображений безопасности следует изменить пароль маршрутизатора, но сделайте это после завершения установки, чтобы избежать ненужных осложнений во время базовой настройки.
  • Если вы хотите, чтобы ваш маршрутизатор подключался к Интернету, вы должны ввести информацию о подключении к Интернету в этот раздел конфигурации маршрутизатора (точное местоположение может быть разным).При использовании Интернета DSL вам может потребоваться ввести имя пользователя и пароль PPPoE. Точно так же, если вам был выдан статический IP-адрес вашим провайдером (вам нужно было бы его запросить), статические IP-поля (включая сетевую маску и шлюз), предоставленные вам провайдером, также должны быть установлены в маршрутизаторе.
  • Если вы использовали основной компьютер или старый сетевой маршрутизатор для подключения к Интернету, ваш провайдер может потребовать от вас обновить MAC-адрес маршрутизатора MAC-адресом устройства, которое вы использовали ранее.
  • Если это беспроводной маршрутизатор, измените имя сети (часто называемое SSID). Хотя маршрутизатор поставляется с сетевым именем, установленным на заводе, вы никогда не захотите использовать это имя в своей сети.
  • Убедитесь, что сетевое соединение между вашим компьютером и маршрутизатором работает. Для этого необходимо подтвердить, что компьютер получил информацию об IP-адресе от маршрутизатора.
  • (Если применимо) Убедитесь, что ваш единственный компьютер может правильно подключаться к Интернету.Откройте свой веб-браузер и посетите несколько Интернет-сайтов.
  • При необходимости подключите к маршрутизатору дополнительные компьютеры. При беспроводном подключении убедитесь, что имя сети (SSID) каждого компьютера совпадает с именем маршрутизатора.
  • Наконец, настройте дополнительные функции сетевой безопасности, чтобы защитить ваши системы от атак из Интернета.

Вернуться к учебнику

Широкополосный маршрутизатор

Руководство пользователя

Содержание:

Введение

Установка оборудования

Сетевые настройки и установка программного обеспечения

Сервер печати

Настройка широкополосного маршрутизатора>

Режим консоли

Поиск и устранение неисправностей

Нормативная информация

Часто задаваемые вопросы

Ограниченная гарантия USRobotics Corporation

Утилиту настройки через Интернет можно использовать для изменения настроек широкополосный маршрутизатор.Краткое описание этих настроек приведено ниже.

Запуск и вход

Откройте Интернет-браузер и введите IP-адрес широкополосного маршрутизатора. Следующий IP-адрес широкополосного маршрутизатора по умолчанию:

http://192.168.123.254

После того, как соединение будет установлено, вы увидите веб-интерфейс пользователя. Существует два вида веб-интерфейса пользователя: один для обычных пользователей и один. один для системных администраторов.В обычном пользовательском режиме вы можете увидеть настройки, но вы не сможете их изменить. В админке режиме вы сможете изменить настройки.

Чтобы войти в систему как администратор, введите пароль в поле Системный пароль. и щелкните Войти. Пароль по умолчанию — admin. Когда правильный пароль введен, внешний вид сети будет изменен в режим настройки администратора. В боковом меню есть несколько опций для системного администрирования.

Статус

Параметр «Статус» позволяет проверить рабочее состояние широкополосного роутер:

  • Статус порта WAN
    Если WAN-порту назначен динамический IP-адрес, появится кнопка «Обновить» и a Отпустите кнопку в столбце с примечаниями. Вы можете нажать эту кнопку, чтобы продлить или освободить IP вручную.
  • Состояние модема
    Это появится при выборе коммутируемого соединения.Статус модема отобразится, и появится кнопка «Ручной набор номера». После того, как модем добьется соединение, появится кнопка «Отбой».
  • Состояние принтера
    Некоторые примеры сообщений о состоянии принтера включают «Готов», «Не работает». готово, «Печать…» и «Ошибка устройства».
    Во время печати задания в боковом столбце может появиться кнопка «Завершить задание». Нажмите эту кнопку, чтобы вручную завершить текущее задание на печать.

Ящик для инструментов

Эта опция позволяет вам изменить пароль администратора. Первый экран После того, как вы нажмете Toolbox, вы увидите, что — это экран изменения пароля.

Примечание : очень важно выполнить сброс пароль после настройки широкополосного маршрутизатора. Если вы забудете систему пароль, см. раздел «Режим консоли» в данном руководстве. чтобы сбросить новый.

Вы можете нажать Reset to Default , а затем перезагрузить компьютер, чтобы восстановить настройки широкополосного маршрутизатора по умолчанию.

Вы также можете получить информацию о версии прошивки и MAC-адресе WAN. Обращайтесь в этом районе. Перейдите на http://www.usr.com поискать обновления прошивки для вашего широкополосного маршрутизатора.

Кнопка Clone MAC полезна, когда ваш интернет-провайдер связывает (или блокирует) ваш подключение к определенному MAC-адресу. Клонирование MAC-адреса позволяет переназначьте MAC-адрес без регистрации у вашего интернет-провайдера. Некоторым интернет-провайдерам требуется что вы регистрируете MAC-адрес.

Первичная установка

Этот параметр отображает способ подключения порта WAN. Когда вы используете при коммутируемом соединении здесь будут показаны диалоговые окна имени пользователя и пароля.

  1. IP-адрес LAN: IP-адрес по умолчанию 192.168.123.254. Не рекомендуется, но вы можете изменить его по своему усмотрению. Если вы измените IP-адрес LAN, вам следует записать новый адрес. Если вы забудете новый адрес, вы придется перезагрузить широкополосный маршрутизатор, и вы потеряете всю свою конфигурацию настройки.
  2. Тип WAN: эта опция позволяет вам выбрать тип WAN-соединения вашего Интернет-провайдер. Нажмите Изменить , чтобы выбрать один из следующих пяти вариантов:
  • Статический IP-адрес : эта опция используется, если ваш интернет-провайдер назначил у вас статический IP-адрес.
  • Динамический IP-адрес : используется для получения IP-адреса от вашего ISP автоматически.
  • PPP over Ethernet : некоторые интернет-провайдеры требуют использования PPPoE для подключения к их услугам.Обычно это используется для соединений DSL. Свяжитесь с вашим Интернет-провайдер для получения дополнительной информации.
  • Коммутируемая сеть : эта опция используется, если вы хотите подключиться к Интернет через аналоговый модем или через ISDN.
  • Дополнительно : этот параметр позволяет вручную добавлять информацию DNS для порт WAN.

Статический IP-адрес

WAN IP-адрес, маска подсети, шлюз, первичный и вторичный DNS: введите правильное значение настройки, предоставленное вашим интернет-провайдером.

Динамический IP-адрес

  1. Имя хоста: эта запись не является обязательной, но требуется некоторыми поставщиками услуг Интернета.
  2. Renew IP Forever: эта функция позволяет широкополосному маршрутизатору обновлять IP-адрес автоматически, когда срок аренды составляет половину, даже если система в нерабочем состоянии. Это обеспечивает постоянное подключение.

PPP через Ethernet

  1. Учетная запись и пароль PPPoE: это учетная запись и пароль, Интернет-провайдер назначен вам.Если вы не хотите менять пароль, вы можете оставить это поле пустое.
  2. Имя службы PPPoE: эта запись не является обязательной, но это может потребоваться вашему интернет-провайдеру. поле для заполнения.
  3. Максимальное время простоя: это время, в течение которого вы не выполняли никаких действий. Сеанс PPPoE отключен. Установите для этой функции значение 0, чтобы отключить ее.

Коммутируемая сеть

  1. Телефон для коммутируемого доступа, учетная запись и пароль: назначаются вашим интернет-провайдером.Оставьте поле пароля пустым, если вы не хотите его менять.
  2. Первичный и вторичный DNS: эти поля присваиваются автоматически, если они настроены как «0.0.0.0.»
  3. Максимальное время простоя: это время, в течение которого вы не выполняли никаких действий. сеанс коммутируемого доступа отключен.
  4. Baud Rate: это скорость передачи данных между широкополосным маршрутизатором. и ваш модем или ISDN TA.
  5. Дополнительная настройка: требуется для настройки качества связи между интернет-провайдер и ваш модем.Это требуется для ISDN TA.

DHCP-сервер

DHCP-сервер широкополосного маршрутизатора включен по умолчанию. В настройки среды TCP / IP включают IP-адрес, маску подсети, шлюз, и конфигурации DNS. Если DHCP-сервер широкополосного маршрутизатора включен и вы настраиваете свои ПК на автоматическое получение IP-адреса, ваш компьютер будет автоматически загружать правильную информацию TCP / IP, предоставленную широкополосным маршрутизатором.В настройки DHCP-сервера входят следующие пункты:

  1. DHCP-сервер: вам предоставляется два варианта: «Отключить» и «Включить».
  2. Диапазон пула IP-адресов: при каждом запросе DHCP-сервер автоматически выделит неиспользуемый IP-адрес из пула IP-адресов на запрашивающий ПК. Вы можете указать начальный и конечный адрес Пул IP-адресов.
  3. Доменное имя
  4. : эта информация не является обязательной и будет предоставлена ​​клиенту. Интернет-провайдером.Некоторые интернет-провайдеры требуют, чтобы эта информация была введена. Выбор More позволяет автоматически вводить информацию о шлюзе.

Виртуальный сервер

Фильтры межсетевого экрана NAT (преобразование сетевых адресов) широкополосного маршрутизатора из нераспознанных пакетов для защиты вашей интрасети. Все хосты за этим брандмауэром невидимы внешне. Включение сопоставления виртуального сервера сделает некоторые доступных портов хоста.

Виртуальный сервер определяется как сервисный порт.Все запросы к этому порту будут перенаправляться на компьютер, указанный в IP-адресе сервера.

Переадресация портов устанавливает общедоступные службы в вашей сети. Когда интернет-пользователи делать запросы в вашей сети, широкополосный маршрутизатор пересылает эти запросы на соответствующий компьютер. Функция DHCP широкополосного маршрутизатора должна быть отключена. использовать переадресацию портов. Перенаправление портов обычно используется для настройки веб-сервера, ftp-сервер или сервер электронной почты в вашей сети.

Чтобы добавить сервер с помощью пересылки, выполните следующие действия:

  1. Введите номер порта и IP-адрес сервера, который вы хотите разрешить доступ пользователям Интернета.
  2. Сконфигурируйте столько записей, сколько хотите, пока не будут заполнены все записи.
  3. Нажмите Применить, чтобы сохранить настройки.

Например, если у вас есть FTP-сервер (порт 21) по адресу 192.168.123.1, веб-сервер (порт 80) на 192.168.123.2 и VPN-сервер PPTP по адресу 192.168.123.6, вам потребуется для указания следующей таблицы сопоставления виртуального сервера:

Сервисный порт

IP сервера

Включить

20 192.168.123.1 В
21 192.168.123.1 В
80 192.168.123.2 В
1723 192.168.123.6 В

Специальный AP

Для некоторых приложений требуются открытые служебные порты, например, Интернет-игры, видео конференц-связь, интернет-телефония и другие. Когда поступает запрос в Указанный интернет-провайдером адрес для определенного порта, он перенаправляется на машину, которая размещает эту конкретную услугу.Эти приложения не могут работать с чистым Широкополосный маршрутизатор NAT, поскольку все порты по умолчанию заблокированы. Это результат функции межсетевого экрана широкополосного маршрутизатора. Специальные приложения позволят некоторые из этих приложений работают с широкополосным маршрутизатором NAT. Если особый Приложения по-прежнему не позволяют приложению работать правильно, см. к опции хоста DMZ в Разное.

1. Триггер: это номер исходящего порта, присвоенный приложением. первый.

2. Входящие порты: при обнаружении триггерного пакета входящие пакеты к указанному номеру порта разрешено проходить через межсетевой экран.

Этот продукт предоставляет некоторые предустановленные настройки на серой панели внизу интерфейса веб-страницы. Выберите Популярные приложения и нажмите Копировать, чтобы скопировать предопределенная настройка.

Примечание : Только один ПК может быть назначен конкретному номер порта за один раз.

Контроль доступа

Access Control позволяет назначать права доступа каждому пользователю. Первый, вы должны разделить пользователей на разные группы в соответствии с их IP-адресами. Вы можете назначить участников группы 1, 2 и 3. Остальные — все участники группы по умолчанию. Во-вторых, вы должны назначить права доступа каждой группе. Права доступа могут разрешать или блокировать пользователям доступ к указанным TCP и UDP-порты. Например:

Участники группы Право доступа Комментарии
По умолчанию — Разрешить () Нет прав доступа (ничего не разрешать)
Группа 1100-199 Разрешить (25,53,80,110) Может просматривать (80), получать (110) и отправлять (25) только электронная почта
Группа 2 50-99 Блок (21,119) Невозможно прочитать сетевые новости (119) и только FTP (21)
Группа 3 1-9,20 Блок () Полный доступ (ничего не блокировать)


Разное

IP-адрес узла DMZ :

Функция хоста DMZ (демилитаризованной зоны) позволяет подключенному к сети компьютеру быть подвергается неограниченному двустороннему общению для определенного игрового видео и других конкретные приложения.Эту функцию следует использовать только при необходимости, поскольку он снимает защиту брандмауэра.

Хост удаленного администратора :

Как правило, только пользователи интрасети могут просматривать встроенные веб-страницы для выполнения административные задачи. Эта функция позволяет выполнять административные задачи. с удаленного хоста. Когда эта функция включена, только указанный IP-адрес может выполнять удаленное администрирование. Если указанный IP-адрес равен 0.0.0.0, любое хост может подключаться к этому продукту для выполнения задач администрирования. Когда это функция включена, веб-порт будет изменен на 88.


Как сбросить настройки беспроводного маршрутизатора

Недавно друг спросил меня, как они могут сбросить свой беспроводной маршрутизатор до настроек по умолчанию, поскольку они больше не могут вспомнить пароль Wi-Fi. С тобой когда-нибудь случалось? Я тоже!

Существует несколько причин, по которым вам может потребоваться сброс настроек беспроводного маршрутизатора: 1) Вы использовали трудно запоминающийся пароль, забыли его и нигде не сохранили пароль, или 2) Он был настроен кем-то другим, и вы не используете его. Не знаете пароль, или 3) Вы хотите сбросить настройки маршрутизатора из-за проблем с производительностью или подключением, или 4) Вы считаете, что ваш маршрутизатор может быть взломан, и хотите сбросить его, чтобы заблокировать любых неавторизованных пользователей.

Обратите внимание, что если у вас просто возникают проблемы с подключением, возможно, вам вообще не нужно перезагружать маршрутизатор, а просто нужно его перезагрузить. Для перезагрузки просто отключите маршрутизатор от сети, подождите около 20 секунд, а затем снова подключите его. Перезагрузка маршрутизатора займет минуту или две, но большинство проблем с подключением можно решить с помощью этого.

После сброса маршрутизатора пароль для входа в веб-интерфейс и пароль WiFi будут сброшены на пароли по умолчанию.Прочтите мой пост о том, как найти пароль по умолчанию для вашего беспроводного маршрутизатора.

Аппаратный сброс (физическая кнопка)

Сброс беспроводного маршрутизатора — довольно простая задача, но результаты довольно серьезные, а это значит, что вам придется потратить немало времени на настройку всех резервных копий. При перезагрузке беспроводного маршрутизатора вы потеряете все настройки, включая следующие:

 Логин администратора маршрутизатора (имя пользователя и пароль) 
 Имя пользователя и пароль WiFi, тип безопасности, канал 
 Имя SSID 
 Любой порт переадресовывает 
 Любая настройка динамического DNS 
 Любые правила или настройки брандмауэра 

Примерно каждый современный маршрутизатор можно сбросить, выполнив очень простую процедуру.Либо переверните маршрутизатор вверх дном, либо посмотрите на задней панели, нет ли небольшого отверстия с надписью RESET . Все, что вам нужно сделать, это просто найти небольшую канцелярскую скрепку и вставить один конец в отверстие, пока маршрутизатор включен.

Обычно вам нужно удерживать кнопку от 10 до 15 секунд. На этом этапе вы должны увидеть, как индикаторы беспроводного маршрутизатора мигают, мигают или просто перезагружаются. После полной перезагрузки маршрутизатор возвращается в исходное заводское состояние по умолчанию.

Вот и все! Некоторые старые маршрутизаторы могут потребовать сначала выключить маршрутизатор, затем удерживать кнопку сброса, а затем снова включить маршрутизатор.Если ни один из этих двух методов не работает, вам, вероятно, следует взглянуть на руководство, прилагаемое к маршрутизатору, или найти руководство в Интернете.

Мягкий сброс (веб-администратор)

Второй способ сбросить маршрутизатор — восстановить заводские настройки по умолчанию из интерфейса веб-администратора. Для этого вам необходимо знать IP-адрес вашего маршрутизатора и ввести его в свой веб-браузер.

То, куда вам нужно перейти в веб-интерфейсе, будет сильно различаться в зависимости от того, какой маршрутизатор вы используете.Лучше всего проверять такие разделы, как Management , Administration , Advanced , System , Maintenance или что-то подобное. У меня есть Verizon FIOS, и мой роутер Actiontec находился под Advanced .

Должна быть кнопка под названием Restore Defaults или Restore Factory Settings , которая будет делать то же самое, что и кнопка физического сброса. Единственное отличие состоит в том, что большинство современных маршрутизаторов также имеют возможность резервного копирования ваших настроек в файл конфигурации, который вы можете использовать для восстановления позже.

Если у вас возникли проблемы с маршрутизатором, вы, вероятно, не захотите восстанавливать текущие настройки, но очень хорошая идея — сбросить настройки маршрутизатора, настроить все, а затем сохранить резервную копию всех ваших настроек, как только вы их правильно настроите. настроил снова.

Теперь, когда ваш маршрутизатор снова включен и работает, вам нужно будет подключиться к нему с помощью веб-браузера, чтобы снова настроить все параметры. Для этого вам нужно найти IP-адрес вашего роутера.

Если вы не можете следовать инструкциям по предыдущей ссылке, вы также можете проверить программу под названием Router Detector на веб-сайте Setup Router, которая в основном находит маршрутизатор для вас.

После входа в систему вы должны сделать две вещи: изменить пароль по умолчанию для входа в маршрутизатор и затем настроить параметры беспроводной сети.

Обязательно прочтите мой пост о том, как защитить вашу беспроводную сеть, чтобы другие не могли использовать вашу полосу пропускания, и как отключить широковещание SSID для большей безопасности.

Если у вас возникли проблемы со сбросом настроек беспроводного маршрутизатора или у вас возникли проблемы с поддержанием соединения с беспроводным маршрутизатором, оставьте комментарий, и я постараюсь помочь.Наслаждаться!

Как защитить маршрутизатор и домашнюю сеть

Многие пользователи этого не осознают, но их интернет-маршрутизаторы могут быть самыми важными электронными устройствами, которые есть у них дома. Маршрутизаторы связывают большинство других своих устройств вместе и с внешним миром, поэтому они занимают очень привилегированное положение, которое хакеры часто пытаются использовать.

За последние несколько лет количество ботнетов, состоящих из взломанных маршрутизаторов, увеличилось, и эти ботнеты использовались как преступниками, так и изощренными злоумышленниками, спонсируемыми государством, для проведения атак на предприятия и организации.

К сожалению, многие потребительские маршрутизаторы и маршрутизаторы для малого бизнеса поставляются с небезопасными конфигурациями по умолчанию, имеют недокументированные учетные записи бэкдора, предоставляют устаревшие сервисы и имеют встроенное ПО, пронизанное основными недостатками. Пользователи не могут исправить некоторые из этих проблем, но они могут предпринять действия, чтобы, по крайней мере, защитить эти устройства от крупномасштабных автоматических атак.

Не позволяйте вашему маршрутизатору быть низко висящим фруктом для хакеров.

Избегайте использования маршрутизаторов, поставляемых интернет-провайдерами.

Эти маршрутизаторы обычно менее безопасны, чем те, которые производители продают потребителям.У них часто есть жестко запрограммированные учетные данные или протоколы удаленной поддержки — TR-069, — которые пользователи не могут изменить или отключить. Патчи для своих пользовательских версий прошивки отстают от патчей, выпущенных производителями маршрутизаторов для их розничных моделей.

Если вы вынуждены использовать модем, предоставленный вашим интернет-провайдером, для включения таких сервисов, как VoIP, лучше всего настроить его в режиме моста и установить за ним собственный маршрутизатор, чтобы вы могли лучше контролировать свою сеть и то, как ваши устройства подключаются к Интернет.

Изменить пароль администратора по умолчанию

Многие маршрутизаторы поставляются с паролями администратора по умолчанию, и злоумышленники постоянно пытаются взломать устройства, используя эти общедоступные учетные данные. После первого подключения к интерфейсу управления маршрутизатора через браузер (адрес должен быть IP-адресом маршрутизатора по умолчанию, который указан на его нижней наклейке или указан в руководстве по настройке), убедитесь, что первое, что вы сделаете, это измените пароль. .

Интерфейс управления маршрутизатора не должен быть доступен из Интернета

Для большинства пользователей управление маршрутизатором извне LAN (локальной сети) не требуется.Если необходимо удаленное управление, рассмотрите возможность использования решения VPN (виртуальной частной сети), чтобы сначала установить безопасный туннель в локальную сеть, а затем получить доступ к интерфейсу маршрутизатора изнутри.

Внутри локальной сети также хорошо ограничить, какие IP-адреса (интернет-протокол) могут управлять маршрутизатором. Если этот параметр доступен, разрешите доступ с одного IP-адреса, который не является частью пула IP-адресов, назначенных компьютерам через DHCP (протокол динамической конфигурации хоста). Например, настройте DHCP-сервер маршрутизатора так, чтобы он автоматически назначал IP-адреса из 192.От 168.0.1 до 192.168.0.50 для клиентов, а затем настройте веб-интерфейс, чтобы разрешить доступ только с 192.168.0.53. Ваш компьютер можно вручную настроить на использование этого адреса, когда вам нужно выполнять административные задачи на маршрутизаторе.

Включите HTTPS-доступ к интерфейсу маршрутизатора, если он доступен

Всегда выходите из системы, когда ваша задача управления завершена. Используйте браузер в режиме инкогнито или в приватном режиме при работе с маршрутизатором, чтобы никакие файлы cookie сеанса не оставались позади и никогда не позволяли браузеру сохранять имя пользователя и пароль маршрутизатора.

Если возможно, измените IP-адрес локальной сети маршрутизатора по умолчанию

Маршрутизаторам, скорее всего, будет назначен первый адрес в предопределенном сетевом блоке, например 192.168.0.1. Если предлагается вариант, измените его на 192.168.0.99 или на другое, которое легко запомнить и которое не является частью пула DHCP. Весь сетевой блок, используемый маршрутизатором, также можно изменить на нестандартный — например, 192.168.10.x вместо 192.168.0.x. Это защищает от атак с подделкой межсайтовых запросов (CSRF), которые захватывают браузеры пользователей при посещении вредоносных веб-сайтов и пытаются получить через них доступ к маршрутизаторам, используя IP-адреса по умолчанию, обычно назначаемые таким устройствам.

Используйте поставщика услуг DNS, ориентированного на безопасность.

По умолчанию ваш маршрутизатор будет настроен на пересылку запросов системы доменных имен (DNS) вашему интернет-провайдеру, что означает, что вы должны доверять своему интернет-провайдеру для поддержки безопасной службы поиска DNS. Поскольку DNS действует как телефонная книга в Интернете, обнаруживая IP-адреса веб-сайтов, которые вы хотите посетить, хакеры обычно нацелены на него, чтобы направлять пользователей на вредоносные веб-сайты таким образом, который обычно трудно обнаружить. Такие компании, как Google, Cloudflare, OpenDNS (Cisco) и другие, предлагают общедоступные преобразователи DNS, ориентированные на безопасность и даже имеющие зашифрованные версии.

Выберите сложный пароль Wi-Fi и надежный протокол безопасности.

WPA2 (Wi-Fi Protected Access II) и более новый WPA3 должны быть вариантами выбора, поскольку более старые версии WPA и WEP подвержены атакам методом грубой силы . Если маршрутизатор предлагает такую ​​возможность, создайте гостевую беспроводную сеть, также защищенную WPA2 или WPA3 и надежным паролем. Используйте эту изолированную гостевую сеть для посетителей и друзей вместо своей основной. Эти пользователи могут не иметь злонамеренных намерений, но их устройства могут быть скомпрометированы или заражены вредоносным ПО еще до того, как они посетят вашу сеть.

Отключить WPS (Wi-Fi Protected Setup)

Это редко используемая функция, предназначенная для упрощения настройки сетей Wi-Fi, обычно с помощью PIN-кода, напечатанного на наклейке. Много лет назад во многих реализациях WPS была обнаружена серьезная уязвимость, которая позволяет хакерам взламывать сети. Поскольку сложно определить, какие конкретные модели маршрутизаторов и версии прошивки уязвимы, лучше просто отключить эту функцию, если это возможно. Вместо этого вы можете подключиться к веб-интерфейсу управления маршрутизатора, чтобы настроить Wi-Fi с WPA2 и пользовательским паролем — WPS не требуется.

Ограничьте количество сервисов, которые ваш маршрутизатор использует в Интернете.

Это особенно актуально, если вы сами не включили эти сервисы и не знаете, что они делают. Такие службы, как Telnet, UPnP (Universal Plug and Play), SSH (Secure Shell) и HNAP (протокол администрирования домашней сети) не должны быть доступны из Интернета, поскольку они могут представлять серьезную угрозу безопасности. Их также следует отключить в локальной сети, если они не нужны. Онлайн-сервисы, такие как Shields UP от Gibson Research Corporation (GRC), могут сканировать общедоступный IP-адрес вашего маршрутизатора на предмет открытых портов.Shields Up также может сканировать UPnP отдельно. Бесплатные инструменты, такие как Nmap, можно использовать для сканирования интерфейса LAN маршрутизатора.

Регулярно обновляйте микропрограмму маршрутизатора

Некоторые маршрутизаторы позволяют проверять наличие обновлений микропрограмм через интерфейс управления, а некоторые даже предлагают автоматические обновления. Однако иногда эти проверки могут быть нарушены из-за изменений, внесенных с течением времени на серверы производителя. Рекомендуется регулярно проверять веб-сайт поддержки поставщика на наличие обновлений для вашей модели маршрутизатора.Эти обновления необходимо загрузить вручную, а затем запустить через веб-интерфейс управления маршрутизатора.

Более сложные средства защиты маршрутизатора

Используйте сегментацию сети для изоляции опасных устройств

Некоторые маршрутизаторы предлагают возможность настройки VLAN (виртуальных локальных сетей), и вы можете использовать их для отделения устройств Интернета вещей (IoT) от ваши компьютеры, мобильные телефоны и другие конфиденциальные машины. За прошедшие годы исследователи показали, что в стремлении первыми выйти на рынок производители Интернета вещей не разрабатывают устройства с учетом требований безопасности, и это приводит к серьезным уязвимостям, которые хакеры могут использовать для взлома сетей и нацеливания на другие ИТ-активы.Устройства IoT также часто поставляются с незащищенными административными протоколами, доступными для локальных сетей, что делает их уязвимыми для атак со стороны зараженных вредоносным ПО компьютеров в той же сети.

Использование VLAN помогает смягчить оба сценария и не ограничивает функциональность, поскольку большинство устройств IoT управляются через приложения для смартфонов, подключенные к облачным сервисам. Если у них есть доступ в Интернет, большинству этих устройств не требуется связываться с мобильными телефонами или компьютерами напрямую через локальную сеть после первоначальной настройки.

Используйте фильтрацию MAC-адресов, чтобы предотвратить попадание несанкционированных устройств в вашу сеть Wi-Fi.

Многие маршрутизаторы позволяют пользователям ограничивать, какие устройства разрешены в их сетях Wi-Fi, на основе MAC-адреса — уникального идентификатора их физической сетевой карты. Включение этой функции может предотвратить подключение злоумышленников к сети Wi-Fi, даже если они знают ее пароль. Обратной стороной является то, что занесение легитимных устройств в белый список вручную может быстро стать административной нагрузкой в ​​более крупных сетях.

Объединить переадресацию портов с фильтрацией IP

Службы, работающие на компьютере за маршрутизатором, не могут быть доступны из Интернета, если на маршрутизаторе не определены правила переадресации портов.Многие программы пытаются автоматически открыть порты маршрутизатора через UPnP, что не всегда безопасно. Если UPnP отключен, правила можно добавить вручную, а некоторые маршрутизаторы предлагают возможность указать исходный IP-адрес или сетевой блок, который может подключаться к определенному порту для доступа к определенной службе внутри сети. Например, если вы хотите получить доступ к FTP-серверу на домашнем компьютере с работы, вы можете создать правило переадресации портов для порта 21 (FTP) в вашем маршрутизаторе, но разрешать соединения только из сетевого блока IP вашей компании.

Специальная прошивка может быть более безопасной, чем заводская.

Несколько поддерживаемых сообществом проектов прошивки предлагают широкий спектр домашних маршрутизаторов. OpenWRT, DD-WRT и Asuswrt-Merlin (только для маршрутизаторов Asus) являются одними из самых популярных. Эти операционные системы на базе Linux обычно предлагают более продвинутые функции и настройки, чем заводская прошивка, и их специалисты по обслуживанию быстрее исправляют недостатки при обнаружении, чем поставщики маршрутизаторов.

Поскольку эти пакеты микропрограмм предназначены для энтузиастов, количество устройств, которые их используют, намного меньше, чем тех, на которых установлено микропрограммное обеспечение поставщика.Это снижает вероятность широко распространенных и автоматизированных атак на кастомные прошивки, но это не следует рассматривать как гарантию безопасности. Также важно помнить, что загрузка — прошивка — кастомная прошивка на маршрутизаторах требует изрядных технических знаний, вероятно, приведет к аннулированию гарантии и, в случае неправильного выполнения, может сделать устройства непригодными для использования.

Продлите срок годности вашего маршрутизатора

В отличие от смартфонов, маршрутизаторы — это не то, что люди меняют каждые два года.Однако производители маршрутизаторов не всегда четко представляют ожидаемый срок службы своих продуктов или частоту обновлений прошивки, и пользователи могут легко попасть в ловушку, купив модель, которая уже давно присутствует на рынке и вот-вот выйдет из продажи. поддержки или уже есть. Не поддерживаемый маршрутизатор вряд ли получит какие-либо исправления безопасности, в том числе для критических уязвимостей.

Один из способов предотвратить это — при принятии решения о покупке намеренно выбрать модель маршрутизатора, которая также поддерживается сторонними прошивками, такими как OpenWRT.Это гарантирует, что по окончании официальной поддержки производителя у вас, по крайней мере, будет альтернатива исправлениям. Есть также компании, которые продают маршрутизаторы с предварительно установленной прошивкой OpenWRT или с открытым исходным кодом, так что вы можете пойти по этому пути с самого начала.

Другой вариант — выбрать маршрутизатор для малого бизнеса вместо потребительского, поскольку они обычно поддерживаются в течение более длительного времени, но могут быть и более дорогими.

Авторские права © IDG Communications, Inc., 2019

Optimum | Безопасность в Интернете

В дополнение к общим рекомендациям, приведенным ниже, вы можете найти дополнительные советы по безопасности в Интернете в разделе часто задаваемых вопросов по безопасности здесь

Защита паролем

Создавайте надежные пароли

Пароли — это способ, с помощью которого компании защищают доступ к вашей самой важной информации.С помощью Optimum ваш пароль помогает вам управлять своими платежными предпочтениями, устройствами и многим другим. Использование надежных паролей поможет обеспечить безопасность вашей личной информации.

Вот три простых совета, которые помогут максимально эффективно использовать пароль:

  • Попробуйте создать «парольные фразы» вместо паролей. Парольная фраза создается путем выбора фразы или случайных слов, которые вы запомните, например «Живи, чтобы смеяться вслух» , и воспроизведения фразы с использованием сочетания прописных и строчных букв, сокращений и цифр.«Жить, чтобы смеяться вслух» превращается в «L1ve2laf0L».
  • Используйте несколько парольных фраз. Мы рекомендуем три. Один для финансовых сайтов, один для социальных сетей и третий для всего остального. Это защитит вас в случае взлома одного из ваших паролей.
  • Никогда не сообщайте свои парольные фразы никому, у кого они не должны быть, особенно в Интернете или по телефону, и не поддавайтесь желанию повторно использовать пароли, которые вы использовали ранее.

Вирусы и вредоносное ПО

Защитите свои устройства от вирусов

Компьютерные вирусы могут замедлить работу вашего компьютера и в некоторых случаях поставить под угрозу вашу личную информацию.Убедитесь, что все ваши любимые устройства защищены, установив надежное антивирусное программное обеспечение. Клиенты Optimum Online могут защитить себя, загрузив наше программное обеспечение Internet Protection без дополнительных затрат.

Дополнительные способы защиты компьютера от вирусов:

  • Будьте осторожны с электронными письмами и вложениями от незнакомых отправителей. , так как многие вирусы распространяются при простом нажатии на неизвестную ссылку или вложение. Не отвечайте на сомнительные электронные письма и не предоставляйте личную информацию каким-либо образом.
  • Убедитесь, что на вашем компьютере установлена ​​последняя версия программного обеспечения. , поскольку устаревшее программное обеспечение делает ваш компьютер уязвимым.
  • Подумайте дважды, прежде чем щелкнуть . Заманчивые объявления о бесплатном программном обеспечении часто связаны с вредоносным ПО. Загружайте приложения только из надежных мест.

Защита личности

Защитите свою личность

Фишинг-мошенничество — это распространенный способ обманом предоставить личную информацию по электронной почте.Обычно электронное письмо приходит из надежного источника, такого как крупная известная организация, и просит получателей щелкнуть ссылку, чтобы проверить или обновить контактные данные или информацию о кредитной карте. Это может привести к установке на ваш компьютер программного обеспечения, которое раскрывает личную информацию с вашего компьютера.

  • Подумайте дважды, прежде чем переходить по ссылкам в электронных письмах . Если вы подозрительно относитесь к отправителю или другим получателям, скопированным в электронном письме, не переходите по ссылке.Просто удалите сообщение.
  • Орфография и плохая грамматика . Многие фишинговые электронные письма будут содержать орфографические ошибки, что может быть красным флагом, поскольку крупные компании вряд ли позволят массовым электронным письмам с ошибками отправляться своим пользователям. Если вы заметили ошибки в электронном письме, скорее всего, это мошенничество.
  • Загрузите надежное антифишинговое программное обеспечение , потому что, если вы не защищены, к вашей личной информации может быть получен мошеннический доступ. Клиенты Optimum Online могут бесплатно загрузить лучшую в своем классе защиту в Интернете.

Семейная онлайн-безопасность

Привлекайте свою семью

Вот несколько советов, как обезопасить свою семью при использовании Интернета:

  • Установите компьютер в семейном районе с интенсивным движением и ограничьте количество часов, которые дети проводят за ним. Убедитесь, что у вас есть надежное программное обеспечение для компьютерной безопасности со встроенным родительским контролем для отслеживания и / или ограничения доступа к определенному онлайн-контенту.
  • Напомните детям, что люди, с которыми они встречаются в Интернете, — незнакомцы . Посоветуйте им никогда не публиковать информацию или фотографии, которые могут раскрыть их личность (например, названия городов или школ на рубашках), и никогда не встречаться лицом к лицу с незнакомцами, встреченными в Интернете.
  • Подпишите семейный договор о надлежащем поведении в сети. Вы можете найти шаблоны таких соглашений в Интернете. Ваши дети должны согласиться не разглашать какую-либо личную информацию, никогда не встречаться с кем-либо лично и сообщать взрослым, если они окажутся в небезопасной / неудобной ситуации.

Безопасность маршрутизатора

Защитите свой маршрутизатор

Маршрутизаторы добавляют возможность совместного использования вашего интернет-соединения по всему дому и добавляют некоторые функции безопасности. Сегодня большинство маршрутизаторов добавляют возможности беспроводной сети (WiFi). Важно настроить маршрутизатор для обеспечения вашей безопасности.

Вот несколько полезных советов, которые помогут защитить маршрутизатор и беспроводную сеть:

  • Измените пароль по умолчанию, используемый администратором вашего маршрутизатора .Если вы используете маршрутизатор, не поставляемый Optimum, убедитесь, что ваш пароль соответствует приведенным выше правилам.
  • Защитите свою сеть Wi-Fi с помощью безопасности WPA2 и надежного сетевого пароля . Если ваша сеть Wi-Fi не защищена должным образом, другие могут получить к ней доступ. Когда в вашей сети находятся неавторизованные пользователи, они добавляют трафик к вашему интернет-соединению и замедляют ваш доступ. Они могут даже иметь доступ к другим компьютерам, подключенным к вашей сети.
  • Регулярно обновляйте маршрутизатор .Маршрутизаторы запускают программное обеспечение, называемое прошивкой, точно так же, как ваш компьютер и устройства. Иногда это программное обеспечение требует обновлений. Не забывайте периодически обновлять прошивку вашего роутера. Если вы используете маршрутизатор, предоставленный Optimum, мы позаботимся об этом за вас.

Мобильная безопасность

Защитите и свои мобильные устройства

Современные смартфоны и планшеты помогают нам оставаться на связи в течение дня, даже вне дома.Информация, хранящаяся на ваших мобильных устройствах, и службы, к которым вы получаете доступ, могут оказаться под угрозой, если ваше устройство будет взломано или украдено. Для защиты мобильных устройств:

  • Используйте только проверенные магазины приложений, такие как iTunes, Google Play или Amazon Marketplace . Сторонние источники приложений могли не проверять содержимое на наличие вредоносных программ.
  • Установите пароль автоматической блокировки устройства или код , чтобы неавторизованные пользователи не могли использовать ваш телефон или получить доступ к вашим данным.
  • Регулярно создавайте резервные копии своих устройств и используйте службу безопасности, чтобы найти или стереть потерянные / украденные устройства.

Как настроить домашнюю сеть для оптимальной игровой производительности

Для игр на ПК

требуется самое лучшее оборудование, и геймеры постоянно ищут конкурентное преимущество, которое может стать ключевым ингредиентом для победы. Слишком часто домашняя сетевая инфраструктура уступает место самой установке. Сегодняшние многопользовательские игры требуют надлежащего подключения для обеспечения плавного игрового процесса.Без этих оптимизаций игра — во всем ее высоком разрешении и взрывной славе — будет предлагать нездоровые части задержек и отсевов, которые приведут к разочарованию.

Уделяя немного внимания настройке сети, вы можете быть уверены, что получите максимальную отдачу от подключения к Интернету.

Ookla Speedtest — хороший инструмент для использования, если вы считаете, что ваш интернет-провайдер может ограничивать скорость загрузки и выгрузки.

Начнем с основ

Прежде чем мы перейдем к более сложным вопросам, давайте начнем с основ.Основой надежной игровой сети в целом является надежная сеть, а ключом к ней является пропускная способность. Когда мы говорим о компьютерных сетях, под пропускной способностью понимается объем данных, который может быть отправлен по физическим кабелям (или радиочастотам). Может быть полезно представить это как диаметр трубы. Когда дело доходит до домашней сети, ваш маршрутизатор во многом похож на подключение вашего дома к городской сети.

Прежде чем делать что-либо более сложное, потратьте минуту и ​​перезагрузите кабельный модем и маршрутизатор.Дважды проверьте, что на вашем маршрутизаторе установлена ​​последняя версия прошивки, поскольку более новая прошивка может оптимизировать и исправлять маршрутизатор. Не доверяйте встроенному программному обеспечению маршрутизатора, чтобы найти его; получить прямо с сайта производителя. Кроме того, подключите компьютер напрямую к модему с помощью кабеля Ethernet и запустите SpeedTest , чтобы оценить скорость у вашего интернет-провайдера. Если ваши скорости не соответствуют ожидаемым от вашего интернет-провайдера, обязательно сообщите им. В противном случае, если проблема не в вашей локальной сети, вы просто будете гоняться за хвостом.

Отличия игровых сетей

Современные иммерсивные игры, в том числе шутеры от первого лица и MMORPG, полагаются на непрерывный поток данных туда и обратно для создания плавного и плавного взаимодействия. Хотя первоначальная загрузка игры, а также патчи и обновления используют значительную пропускную способность, в реальном игровом процессе используется на удивление мало данных, вопреки мнению многих.

Видеопотоки, такие как NetFlix, могут потреблять 3 ГБ в час для видео высокой четкости.Игры, с другой стороны, потребляют данных порядка 20-80 МБ за час игрового процесса, в зависимости от игры. При таких низких требованиях к данным для онлайн-игры более быстрое подключение к Интернету вряд ли принесет значительные выгоды, если другие пользователи не подключены одновременно. Настоящий ключ здесь — сохранить полосу пропускания, выделенную для игры, и не допускать кражи трафика с более низким приоритетом.

В то время как видеопоток основан на непрерывном потоке больших пакетов данных в направлении загрузки, онлайн-игры основаны на небольших пакетах как в направлении загрузки, так и в направлении загрузки.Геймплей MMORPG также чрезвычайно чувствителен к потерянным пакетам, и потеря одного может привести к зависанию игры. В шутерах от первого лица и гоночных играх упор делается на минимизацию задержки, которая является мерой времени, которое требуется для передачи пакета данных из одной точки в другую.

Маршрутизаторы, созданные для игр, такие как D-Link AC5300 Ultra, часто предлагают более продвинутые функции, такие как QoS и MU-MIMO.

Подберите правильное оборудование

При необходимости стабильного, безопасного соединения с малой задержкой серьезные геймеры воспользуются преимуществами проводного соединения.В подавляющем большинстве случаев кабели CAT5e или CAT6 Ethernet будут более стабильными и будут предлагать меньше помех. Если у вас есть куча CAT5e, используйте ее. Однако CAT6 предлагает меньше помех на больших расстояниях, чем CAT5e.

Проводная сеть Ethernet должна быть вашим первым выбором при подключении ПК к сети. Однако, учитывая конфигурацию такого большого количества домов, только самые преданные будут перемещены на ремонт только по соображениям сети. Хотя это менее желательно, но беспроводная связь все чаще используется значительным числом игроков, понимая, что удобство беспроводной связи имеет более высокую задержку, более низкую безопасность и меньшую стабильность по сравнению с проводным соединением.

Точно так же, как вы не стали бы играть с базовой пятидолларовой мышью, предназначенной для обработки текстов, желательно иметь что-то более существенное, чем базовый маршрутизатор, предоставляемый вам вашим интернет-провайдером. Маршрутизатор — это грандиозная фигура сети, а оборудование 802.11n (или даже более медленный 802.11g) просто не может удовлетворить потребности современных высокоскоростных игр. Эти маршрутизаторы, хотя и прекрасны в свое время, также не предназначены для работы с несколькими устройствами; они не предназначены для работы со всеми смартфонами, планшетами и устройствами потоковой передачи мультимедиа, которые засоряют современную домашнюю сеть.Так что приобретите хороший роутер.

Теперь, когда наш компьютер подключен и проблемы с интернет-провайдером решены, мы обращаем внимание на дальнейшую оптимизацию, которую можно провести в сети. Две точки вмешательства находятся на маршрутизаторе и на сетевой карте компьютера (NIC).

Интерфейс QoS маршрутизатора Netgear достаточно прост для настройки большинством пользователей.

Маршрутизатор Качество обслуживания (QoS)

При таком большом количестве устройств, конкурирующих за вашу полосу пропускания, вам нужен маршрутизатор, который имеет некоторые технологии, которые помогут сформировать трафик, заложенный в его ДНК.Технология, которую мы рассматриваем, известна как качество обслуживания, часто сокращенно QoS, что позволяет маршрутизатору выступать в качестве регулятора трафика данных. QoS отдает приоритет важным данным, чувствительным ко времени, по сравнению с менее важными потоками данных. Без этого бесконечные загрузки обновлений Windows имеют такой же приоритет, как и данные игрового процесса. Это может привести к тому, что игры будут зависать и зависать, пока установка получает некоторые обновления. С другой стороны, с игровым маршрутизатором, поддерживающим QoS, игры могут иметь приоритет над другими типами данных, что приводит к плавному игровому процессу, даже когда другой трафик ограничивает пропускную способность.

Хотя QoS является sine qua non игрового маршрутизатора, все QoS не равны. Судя по нашему недавнему обзору лучших игровых маршрутизаторов, в настоящее время существует два подхода к QoS. Первый состоит в том, чтобы установить приоритет маршрутизатора по устройству, а второй подход — установить приоритет маршрутизатора по приложению. Хотя мы рассматривали модели D-Link и ASRock с распределением приоритетов по устройствам, это менее предпочтительная стратегия. Подход, одобренный Asus и Netgear, заключается в том, чтобы игровые приложения были настроены так, чтобы иметь приоритет над приложениями с более низким приоритетом.На скриншоте выше программное обеспечение маршрутизатора Netgear X4S предлагает четыре уровня приоритета для сетевого трафика:

  1. Наивысший: VoIP
  2. Высокий: Игровой
  3. Нормальный: Общий веб-трафик
  4. Низкий: Торренты

Настройка QoS на Netgear X4S может работать в режиме по умолчанию, как указано выше, или в ручном режиме. Ручной режим предлагает более детальный контроль каждой из четырех категорий трафика, которым может быть назначен уровень приоритета, выбранный пользователем.Каждый маршрутизатор отличается, поэтому проверьте руководство к своему маршрутизатору, чтобы узнать, какие настройки QoS предлагаются и как их изменить.

Killer’s Network Manager QoS определяет приоритеты данных со стороны клиента.

Killer NIC

Другой момент вмешательства — это формирование и определение приоритетов трафика на уровне устройства. На игровом ПК это то, что может делать сетевое оборудование от Killer NIC. Да, все мы помним десять лет назад, когда оригинальная NIC-карта Killer вышла по очень высокой цене в 279 долларов.Трудно было оправдать цену, отзывы были менее чем благоприятными.

С тех пор компания претерпела несколько изменений, и совсем недавно стала независимой под эгидой Rivet Networks. Оборудование Killer NIC теперь интегрировано в игровые материнские платы и игровые ноутбуки от таких производителей, как Acer, Alienware, AsRock, MSI и Gigabyte. Текущие продукты включают в себя сетевую карту Killer E2400 и Killer Wireless AC 1535, поэтому эта технология может работать как по проводному, так и по беспроводному соединению.Секретный соус здесь называется Advanced Stream Direct 2.0, который представляет собой программное обеспечение, предназначенное для приоритизации трафика на основе шести уровней важности:

  1. Игры и аудио в реальном времени (VoIP)
  2. Чат, обмен мгновенными сообщениями
  3. Потоковое видео
  4. Общий Интернет
  5. Интернет с низким приоритетом (Dropbox, обновления Windows)
  6. Массовая загрузка (торренты)

По сути, это QoS на стороне вашего ПК. Программное обеспечение может настраивать ограничения полосы пропускания (отдельно как для загрузки, так и для загрузки) для каждого запущенного программного приложения, что делает это особенно ценным для игровой установки, которая также выполняет многозадачность во время игрового сеанса.Advanced Stream Direct 2.0 также разработан для совместной работы с технологией QoS современного игрового маршрутизатора.

Для полноты картины Killer NIC также имеет Double Shot Pro, который предназначен для одновременного использования доступа в Интернет из двух источников, таких как широкополосный доступ от интернет-провайдера и муниципальный Wi-Fi, для пользователя, достаточно удачливого, чтобы иметь два источника широкополосного доступа. одновременно. (Встроенная Windows может устанавливать только одно подключение к Интернету за раз с оборудованием, отличным от Killer.)

Примечание редактора: у Double Shot Pro не так много вариантов использования.Однако в тех немногих случаях, когда у вас есть два незаметных подключения к Интернету, его использование дает явное преимущество.

В некоторых играх на частоту кадров может отрицательно влиять задержка. Мы использовали FRAPS для измерения частоты кадров.

Испытание

Хотя предыдущее теоретическое обсуждение не вызывает проблем, мы получили в свои руки игровое оборудование для тестирования этих концепций. Открытый вопрос для нас заключался в том, хватит ли современного игрового маршрутизатора с активированным QoS для управления сетевым трафиком и определения приоритетов для бесперебойного игрового процесса, и какая разница, если таковая имеется, будет иметь сетевая карта Killer в этих настройках.

В качестве игрового устройства мы использовали игровой ноутбук MSI GT72 с четырехъядерным процессором и выделенным графическим процессором Nvidia, а в качестве маршрутизатора мы выбрали Netgear Nighthawk X4S, наш общий выбор из нашего руководства по лучшим игровым маршрутизаторам. Ноутбук был подключен к роутеру через беспроводное соединение с частотой 5 ГГц. Игра была шутером от первого лица, классической Medal of Honor: Pacific Assault, в которой играли с разрешением 1366 x 766 и Hardware Texture 2.0. Геймеры гораздо больше заботятся о кадрах в секунду, чем о теоретических сетевых тестах, поэтому мы используем FRAPS 3.5.99, который предоставляет показатели средней частоты кадров, а также минимальную и максимальную частоту кадров в секунду в течение 60-секундной выборки во время игрового процесса.

Мы начали с базового теста с отключенным QoS маршрутизатора и расширенными сетевыми функциями Killer. Это дает нам хорошее представление о стандартной производительности игрового ноутбука, и мы обнаружили, что он способен играть в игру со здоровой средней частотой 74,7 кадра в секунду и минимум 66 кадров в секунду, легко превышая порог в 30 кадров в секунду, на который многие пользователи ориентируются как минимум.

Недавнее обновление скорости нашего интернет-провайдера до 60 Мбит / с оказалось проблемой для теста, поскольку теперь нам нужно было перегружать сеть, чтобы поставить под угрозу игру. Мы решили сделать это с помощью фоновой потоковой передачи видео с YouTube, и для хорошей оценки потребовалось пять потоков видео 4K и дополнительное видео 1080p, что составляло около 60 Мбит / с. Это привело к перегрузке нашей полосы пропускания загрузки, по существу оставив игру с 5-8 Мбит / с избыточной подготовки при кабельном соединении.

При одновременном воспроизведении шести фоновых видеороликов Medal of Honor опустился до ужасного среднего значения — 24.7 кадров в секунду с понижением как минимум до 14 кадров в секунду. Игра также заикалась до почти неиграбельных уровней. Средняя частота кадров снизилась на 67 процентов от базовой, и теперь мы можем увидеть, что QoS маршрутизатора и Killer NIC могут сделать, чтобы исправить ситуацию.

Первое исправление заключалось в том, чтобы войти в настройки маршрутизатора, чтобы активировать QoS. Динамическое QoS было включено с настройками по умолчанию, которые учитывают второй уровень онлайн-игр из четырех. Когда тест проводился с динамическим QoS, он, к сожалению, оказал практически незначительное влияние со средней частотой кадров, которая все еще оставалась слишком низкой 26.5 кадров в секунду, что на 65% меньше базового уровня.

В следующем тесте мы перешли на QoS вручную и изменили категорию онлайн-игр с высокой на высшую, поставив ее на верхний уровень. После этого частота кадров выросла до 42,9 кадра в секунду, что на 42,58 процента меньше базового уровня. Тест доказал, что даже при пониженной частоте кадров QoS может определять приоритет трафика и помогать в играх. Это также показывает, что настройки динамического QoS по умолчанию могут не подходить для геймеров.

Далее мы хотели посмотреть, на что способен Killer NIC. Когда видео все еще воспроизводились, Killer NIC был включен с настройками по умолчанию, а QoS маршрутизатора отключен. Когда игра началась, частота кадров упала до 53.0. Хотя это по-прежнему снижение на 29 процентов от базового уровня, это улучшение по сравнению с QoS маршрутизатора. Другими словами, будучи вынужденным выбирать между QoS маршрутизатора и сетевым адаптером Killer, карта Ethernet была более мощной точкой вмешательства в нашу схему тестирования. Это было достигнуто с настройками по умолчанию для сетевой карты Killer, с обычным приоритетом видео, но можно было бы предпринять дальнейшее вмешательство, чтобы сделать их более низким приоритетом и / или еще больше ограничить пропускную способность загрузки, что еще больше оптимизирует игровой трафик.

Для финального теста, когда те же видео продолжали воспроизводиться, были включены как Manual QoS, так и Killer NIC. При использовании обеих технологий частота кадров игры составляла 70,1 кадра в секунду. Это всего лишь на 6% меньше базового уровня при минимальной частоте кадров 52 кадра в секунду. Это намного выше порога 30 кадров в секунду для заикания. Удивительно, но все видео воспроизводились, и игровой процесс субъективно был почти неотличим от базового.

Эти результаты хороши и хороши для пользователей Killer NIC, но большинство пользователей просто используют NIC, установленную на их ноутбуках или материнских платах.Даже без Killer NIC вы можете получить максимум удовольствия от игры, используя проводное соединение, хороший маршрутизатор и QoS. При правильной настройке игровому трафику может быть назначен приоритет как на уровне маршрутизатора, так и на уровне карты Ethernet, чтобы максимально использовать пропускную способность сети.

Безопасность маршрутизатора

— Начальная настройка нового маршрутизатора

Каждый набор инструкций, которые я видел от производителя маршрутизатора, гласит, что нужно начать настройку нового маршрутизатора, подключив его к Интернету. Совершенно не согласен .Моя безопасная схема, подробно описанная ниже, предлагает внести некоторые начальные изменения с маршрутизатором в автономном режиме, а затем подключиться к сети, но только для обновления прошивки. Но онлайн-соединение должно осуществляться через порт WAN / Internet нового маршрутизатора, подключенный к порту LAN существующего маршрутизатора. После обновления прошивки снова отключите роутер и внесите остальные изменения. Наконец, просканируйте сторону WAN нового маршрутизатора в поисках открытых портов TCP и UDP. Это окончательное сканирование лучше всего проводить с новым маршрутизатором, снова подключенным к другому маршрутизатору.В качестве дополнительного вознаграждения следите за новым маршрутизатором, чтобы никто не использовал его, чтобы узнать, звонит ли он домой.

Первое: изменения в автономном режиме

В 2016 г. возникла новая проблема, связанная с настройкой нового маршрутизатора — маршрутизаторы , которые должны быть подключены к сети для настройки . До 2016 года единственным известным мне маршрутизатором, который работал, был маршрутизатор ZyXEL Armor Z1 — он не позволял получить доступ к административному интерфейсу маршрутизатора без подключения к Интернету. Сейчас большинство новых ячеистых маршрутизаторов представляют собой пресс-папье, если они не подключены к Интернету.В первую очередь это относилось к старой линии Google OnHub, к которой нельзя было получить доступ даже локально, если они не были подключены к Интернету. Я считаю, что то же самое можно сказать и об Ээро и Луме. Это, безусловно, верно в отношении Norton by Symantec Core Router. Две системы ячеистых маршрутизаторов, которые позволяют автономный доступ, — это Netgear Orbi и Ubiquiti AmpliFi.

Я предпочитаю маршрутизатор, допускающий автономную настройку. Во-первых, если производитель оборудования обанкротится или откажется от старой линейки продуктов, маршрутизатор не станет пресс-папье.Кроме того, вы никогда не можете быть уверены, какие данные собирает производитель оборудования.

Прежде чем когда-либо выйдет в сеть, я внесу эти изменения.

  • Измените пароль маршрутизатора по умолчанию. Если нет значения по умолчанию (лучший дизайн), выберите пароль.
  • Измените пароль Wi-Fi по умолчанию. Если нет значения по умолчанию, выберите пароль WiFi.
  • Измените имя (а) сети WiFi по умолчанию. Если по умолчанию нет, выберите SSID.
  • Отключите WPS, UPnP, NAT-PMP и удаленное администрирование

Я бы не стал делать все изменения, предложенные где-либо еще на этом сайте, потому что есть вероятность, что новая прошивка может изменить или стереть ваши изменения.

Обновление прошивки

[Последнее обновление 12 января 2020 г.]

Почти всегда на новом маршрутизаторе используется старая прошивка (операционная система в маршрутизаторе называется микропрограммой). Некоторые маршрутизаторы могут обновлять прошивку самостоятельно, возможно, по запросу, а может быть, и нет. Большинство маршрутизаторов позволяют обновлять прошивку вручную. Чтобы получить прошивку для ручного обновления, ее можно либо получить на самом маршрутизаторе, либо вы можете вручную загрузить ее на свой компьютер (желательно без использования нового маршрутизатора).

Если на роутере только самообновление то выбора нет; он должен быть размещен в сети. Подробнее о том, как это сделать безопасно, ниже.

Если маршрутизатор допускает обновление вручную, лучше всего загрузить новую прошивку с веб-сайта производителя оборудования на свой компьютер, а затем указать маршрутизатору на загруженный файл. Это предпочтительный метод, поскольку он обновляет прошивку маршрутизатора до последней версии перед его подключением к сети.

Маршрутизатор также может обновляться через свой пользовательский интерфейс без необходимости загружать файл на свой компьютер.Опасность здесь заключается в переводе маршрутизатора в оперативный режим, когда на нем установлена ​​более старая прошивка.

Самый безопасный способ сделать это — подключить порт WAN нового маршрутизатора к порту LAN на существующем маршрутизаторе . Новый маршрутизатор будет восприниматься существующим маршрутизатором как просто еще одно устройство, и ему будет назначен IP-адрес в локальной сети существующих маршрутизаторов. Это помещает брандмауэр существующего маршрутизатора перед новым маршрутизатором, в то время как он позволяет новому маршрутизатору загружать обновленную прошивку.

Однако у этого плана есть одна потенциальная проблема: конфликты IP-адресов.Если существующий маршрутизатор, например, 192.168.1.1, и новый маршрутизатор также по умолчанию использует тот же IP-адрес, могут произойти неприятности, если новый маршрутизатор будет подключен к старому. Мы действительно хотим, чтобы каждый маршрутизатор использовал разные IP-подсети. То есть, если оба маршрутизатора используют 192.168.1.x, то перед подключением к существующему маршрутизатору измените новый маршрутизатор на использование 192.168.2.x. В любом случае необходимо изменить IP-адрес по умолчанию для любого нового маршрутизатора.

После того, как новый порт WAN маршрутизатора подключен к порту LAN на существующем маршрутизаторе, вы можете получить доступ к его веб-интерфейсу либо с устройства, подключенного к новому маршрутизатору (предпочтительно), либо с устройства, подключенного к существующему маршрутизатору (а).Если вы делаете это с устройства, подключенного к существующему маршрутизатору, тогда ваш доступ к новому маршрутизатору будет удаленным, и на новом маршрутизаторе необходимо будет включить удаленное администрирование (в большинстве случаев это не так, из коробки).

Процедура обновления прошивки сильно разнится, поэтому никаких пошаговых советов дать не могу. Какой бы ни была процедура, опыт научил меня не доверять ей. Даже если там написано, что установлена ​​последняя и лучшая прошивка, я предлагаю проверить это вручную на веб-сайте производителя маршрутизатора.

Имейте в виду, что вам может потребоваться обновить прошивку более одного раза. Например, маршрутизатор с прошивкой версии 5 может не иметь возможности напрямую обновиться до версии 7; может потребоваться сначала обновить до версии 6, а затем до версии 7.

Если последняя версия микропрограммы старше двух лет, возможно, маршрутизатор больше не получает исправлений ошибок. Если можете, верните его. По крайней мере, проверьте веб-сайт производителя оборудования, чтобы узнать, считается ли это окончанием срока службы (EOL). Это технический термин, обозначающий отсутствие исправлений ошибок.

Остальная часть этого веб-сайта

После обновления прошивки отключите маршрутизатор (отключите его от существующего маршрутизатора) и внесите изменения, предложенные в другом месте на этом сайте. По моему опыту, эти изменения быстрее, проще и надежнее вносить с компьютера, подключенного к сети Ethernet (подключенного к одному из портов LAN нового маршрутизатора), а не через Wi-Fi.

При первоначальной настройке желательно сохранить серийный номер.

Введение в порты [Последнее обновление 1 октября 2020 г.]

Когда дело доходит до маршрутизаторов, есть два очень разных типа портов; один — аппаратное обеспечение, второй — сетевая концепция. Аппаратные порты — это Ethernet WAN и LAN (локальная сеть). Имеется единственный порт WAN, который подключает маршрутизатор к Интернету, обычно к модему определенного типа. Обычно имеется один или четыре порта Ethernet LAN. Вы подключаете свои устройства, не поддерживающие Wi-Fi, к любому из этих портов LAN.

Порты LAN

обычно очень надежны, тем не менее, прежде чем вводить новый маршрутизатор в постоянное использование, вы можете проверить, все ли они работают. Если кто-то плохой, лучше знать немедленно. Не спрашивайте, почему я делаю это предложение.

Проверить порт LAN, когда маршрутизатор подключен к сети, очень просто. Если у вас есть доступ в Интернет, все в порядке. Для проверки, когда маршрутизатор находится в автономном режиме, вам необходимо знать IP-адрес маршрутизатора на стороне локальной сети. Затем откройте командную строку и попробуйте проверить связь с маршрутизатором с помощью этой команды: «ping 1.2.3.4 «, где 1.2.3.4 — это IP-адрес маршрутизатора на стороне LAN. Это должно работать нормально. Затем подключитесь к каждому из других портов LAN и выполните ту же команду Ping. Подождите 5-10 секунд после подключения к LAN. перед выполнением проверки связи. На Chromebook сначала отключите Wi-Fi. ChromeOS сообщит вам, подключился ли он к маршрутизатору через порт Ethernet.

Что касается сетевого значения слова «порт» …

Концепция «порта» является фундаментальной для компьютерных сетей с TCP / IP (который лежит в основе Интернета).Это можно объяснить аналогией: компьютер — это многоквартирный дом, а порт — это конкретная квартира. Любой компьютер может одновременно вести несколько разговоров в Интернете. Например, он может одновременно обмениваться сообщениями, просматривать веб-страницы и электронную почту. Компьютер отслеживает эти отдельные подключения: портов . Программа обмена сообщениями использует один порт, веб-браузер использует другой (возможно, несколько), а программа электронной почты использует еще один порт. Фактически, когда два компьютера обмениваются данными, они делают это не от здания к дому, а от квартиры к квартире.

Раньше порты могли быть открытыми или закрытыми. Теперь они могут быть не только закрытыми, но и скрытыми. Закрытый порт сообщает вам, что он закрыт. Скрытый порт ничего вам не говорит.

Открытый порт принимает незапрошенные входящие данные. Обычно этот трафик данных представляет собой запрос на соединение, чтобы начать диалог между компьютером с открытым портом и каким-либо другим компьютером.

Как правило, открытые порты нужны только серверным компьютерам. Например, на компьютере, на котором размещен этот веб-сайт, должен быть открыт порт 80 для приема HTTP-запросов и порт 443, открытый для приема защищенных HTTPS-запросов.Используемый вами компьютер / планшет / смартфон не является сервером, поэтому ему не нужны открытые порты. Аналогично, безопасный маршрутизатор не будет иметь открытых портов .

Существует два основных метода отправки данных в Интернете: TCP и UDP. TCP медленный и надежный, UDP быстрый и ненадежный. Веб-страницы используют TCP, DNS-запросы используют UDP. Имеется чуть более 65 500 портов, и каждый из них может использоваться либо с TCP, либо с UDP, либо с обоими. Таким образом, хотя миллионы веб-сайтов принимают запросы HTTPS на порт 443 с использованием TCP, они не принимают запросы на порт 443 с использованием UDP.Тестирование открытых портов обычно только выполняется с TCP, но полный тест будет включать и TCP и UDP.

Мы снова и снова наблюдаем, как маршрутизаторы эксплуатируются через открытые порты. Брандмауэр в маршрутизаторе должен блокировать все попытки нежелательных входящих подключений. Очень часто интернет-провайдеры оставляют порт открытым (то есть проделывают дыру в брандмауэре), чтобы обеспечить себе легкий доступ к маршрутизатору. В конце августа 2017 года мы узнали, что некоторые шлюзы AT&T U-verse (комбинация модем / маршрутизатор) имеют два открытых порта.Это одна из причин избегать использования маршрутизатора, предлагаемого интернет-провайдером.

Сканирование портов [Раздел обновлен 22 августа 2018 г. и 24 ноября 2017 г.]

Маршрутизатор имеет две стороны; для простоты я буду называть их внутренними и внешними. Внешняя часть роутера обращена в Интернет. Физически это единственный порт Ethernet, обычно обозначаемый как WAN. Внутренняя часть маршрутизатора взаимодействует со всеми вашими устройствами. Внутренний проводной компонент представлен портами Ethernet LAN.Маршрутизаторы с одним устройством обычно имеют 4 порта LAN, а сетевые маршрутизаторы часто имеют только один порт Ethernet LAN. Сети Wi-Fi, созданные маршрутизатором, также являются частью внутренней половины.

Мы можем протестировать межсетевой экран на внутренней половине маршрутизатора в любое время. Но лучшее время для тестирования брандмауэра на внешней / внешней половине — это до того, как подключит новый маршрутизатор к Интернету, где злоумышленники могут добраться до него. Это позволяет нам закрыть или, по крайней мере, попытаться закрыть все открытые порты.

На странице «Проверка маршрутизатора» перечислены различные онлайн-тесты маршрутизатора, но все они ошибочны, поскольку проверяют только небольшой процент (примерно) 131 000 доступных портов (65 500 для TCP и 65 500 для UDP). Они ограничиваются популярными или часто используемыми портами. Гораздо безопаснее протестировать все 131 000 портов, прежде чем вводить новый маршрутизатор в эксплуатацию. Реально это можно сделать только в автономном режиме.

Под этим я подразумеваю подключение порта WAN (Интернет) нового маршрутизатора к порту LAN существующего маршрутизатора.Это позволяет нам сканировать внешний / внешний / Интернет / WAN-интерфейс новый маршрутизатор с любого устройства, подключенного к старому / существующему маршрутизатору.

Классической утилитой для тестирования портов является nmap, которая поставляется в версии с графическим интерфейсом под названием Zenmap, которая работает в Linux, Windows, Mac OS X (теперь macOS), BSD и других. Я не специалист по Nmap, но вот некоторые основы.

В качестве первого шага начните с приведенной ниже команды, чтобы намочить ноги.

нмп 1.2.3.4

Сканирует устройство по IP-адресу 1.2.3.4 для TCP-портов с 1 по 1000. Он должен работать довольно быстро. Результат должен быть примерно таким: «Все 1000 просканированных портов в 1.2.3.4 отфильтрованы». Отфильтровано хорошо. Излишне говорить, что замените 1.2.3.4 IP-адресом вашего маршрутизатора.

Затем выполните две приведенные ниже команды nmap.

nmap -p- 1.2.3.4 Сканирует каждый TCP-порт (примерно 65 500)

nmap -sU -p- 1.2.3.4 Это сканирует все порты UDP (также 65 500 или около того) и может занять много времени

Одна из причин, по которой порт может быть открыт на стороне WAN маршрутизатора, заключается в том, что удаленное администрирование было включено.Включение удаленного администрирования снижает безопасность маршрутизатора. Если маршрутизатор пришел от интернет-провайдера, они вполне могли оставить порт открытым, чтобы попасть в маршрутизатор. Это было бы действительно плохой безопасностью.

Если вы обнаружите открытый порт WAN, попробуйте выполнить приведенную ниже команду, чтобы узнать о нем больше. В команде 99 представляет номер открытого порта. Затем свяжитесь с компанией-производителем маршрутизатора, чтобы узнать, как закрыть порт.

нмап -п 99 -сВ 1.2.3.4

Там может быть еще один способ выполнить это сканирование nmap — подключить порт WAN нового маршрутизатора к порту Ethernet компьютера с установленным nmap.Я этого не пробовал. Одна из проблем — это IP-адреса; порт WAN, скорее всего, получит IP-адрес от DHCP-сервера, который никто не запускает на своих компьютерах. Итак, вам сначала нужно подключиться к маршрутизатору обычным способом (через Wi-Fi или порт LAN), а затем настроить интерфейс WAN со статическим IP-адресом, который находится в той же подсети, что и компьютер.

Пределы тестирования [Раздел добавлен 3 сентября 2017 г.]

Лучше сканировать порт WAN нового маршрутизатора, чем не сканировать его, но высший балл не обязательно свидетельствует о совершенстве.Маршрутизатор может обнаружить сканирование портов и перейти в оборонительную позицию. Таким образом, даже после запуска полного сканирования портов, когда вы впервые подключаете новый маршрутизатор к сети, запускайте сканеры портов на странице Test Your Router.

Наконец, мы не можем никогда быть уверенными в том, что маршрутизатор не ответит на незапрашиваемый ввод из Интернета из-за стука порта. Это секретное рукопожатие, открывающее порт, который обычно закрыт. Например, предположим, что злоумышленник пытается подключиться к порту 100, затем пытается подключиться к порту 200, а затем к порту 300.Хотя каждая попытка подключения блокируется, последовательность операций представляет собой секретное рукопожатие, открывающее порт 301 на пару минут. Затем порт 301 закрывается, чтобы скрыть эту секретную активность.

Шпионы берут верх в этой игре. Как можно лучше, нам нужно попытаться получить прошивку маршрутизатора из надежного источника. Возможно, такая компания, как Turris, продает безопасность как функцию. Возможно, прошивка с открытым исходным кодом, если исходный код можно каким-то образом проверить.

Гостевая сеть [Раздел добавлен 14 октября 2017]

Перед запуском маршрутизатора в производство самое время проверить безопасность его гостевой сети (сетей).На странице контрольного списка безопасности есть длинный список вещей, на которые следует обратить внимание, чтобы сделать гостевую сеть максимально безопасной. К сожалению, последние системы ячеистых маршрутизаторов предлагают очень мало вариантов конфигурации для гостевых сетей.

Для гостевых сетей большая часть безопасности сосредоточена на изоляции. Сети используются ненадежными людьми и / или ненадежными устройствами Интернета вещей. Цель состоит в том, чтобы предоставить гостевым устройствам доступ в Интернет, точка. То есть гостевые устройства не должны видеть или взаимодействовать с чем-либо, подключенным к маршрутизатору.В частности, проверьте, может ли гостевой пользователь

  • получить доступ к веб-интерфейсу маршрутизатора (при условии, конечно, что он у него есть)
  • Может видеть устройство, подключенное к роутеру через Ethernet
  • Может видеть устройство, подключенное к другому SSID
  • Может видеть другие гостевые устройства, подключенные к тому же SSID

Кроме того, проверьте все варианты без изоляции, предлагаемые маршрутизатором. Например, если предполагается, что гостевая сеть будет активна всего 3 часа, убедитесь, что маршрутизатор действительно отключил ее через 3 часа.

Простой способ проверить, могут ли два устройства обмениваться данными, — это команда Ping. Однако я предпочитаю программное обеспечение для сканирования LAN, такое как Fing by Overlook или Wireless Network Watcher от Nir Sofer (только для Windows). Несмотря на название, Wireless Network Watcher также сканирует проводные устройства. Раздел страницы Pepwave Surf SOHO посвящен защите гостевых сетей.

Тестирование открытой сети Wi-Fi [Раздел добавлен 24 ноября 2017 г.]

Некоторые мобильные телефоны настроены на автоматическое подключение к открытым (без пароля) сетям Wi-Fi.Это небезопасно. Итак, пока новый маршрутизатор подключен к сети через старый существующий маршрутизатор, создайте открытую сеть Wi-Fi на новом маршрутизаторе. Затем проверьте свой мобильный телефон, а также телефоны друзей и семьи, чтобы убедиться, что они не подключаются к этой открытой сети автоматически.

Активируйте открытую сеть только во время тестирования, а когда вы закончите, либо удалите сеть, либо преобразуйте ее в WPA2 с длинным паролем.

Звонок домой [Раздел добавлен 22 января 2017]

Последний шаг перед запуском маршрутизатора в производство — это проверка, не шпионит ли за вами новый маршрутизатор.

Маршрутизаторы

, как и любой компьютер, могут как отправлять, так и получать данные. Тестирование открытых портов решает только проблему получения данных маршрутизатором. Но что это за отправка данных? Звонит домой?

Это лучшее время для аудита нового маршрутизатора, чтобы узнать, какие данные он отправляет и кому. Как и раньше, подключите порт WAN нового маршрутизатора к порту LAN существующего маршрутизатора и ничего не подключайте к новому маршрутизатору. Затем используйте существующий маршрутизатор для регистрации любых данных, которые новый маршрутизатор отправляет кому-либо.

Конечно, многие маршрутизаторы не могут регистрировать активность конкретного подключенного устройства. Мой любимый маршрутизатор Pepwave Surf SOHO находится на полпути к этому. Он может регистрировать каждое исходящее соединение, устанавливаемое новым маршрутизатором, но не может регистрировать данные, которые он отправляет.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *