Разное

Как создать сеть через роутер: Страница не найдена — 2 7 s y s d a y . r u

Содержание

как создать домашнюю сеть через wifi роутер

Итак, в предыдущих статьях мы рассмотрели создание локальной сети как напрямую (компьютер-компьютер), так и с помощью простого неуправляемого свитча.

Сети такого вида относят к категории кабельных — соединение функциональных узлов здесь осуществляется с помощью витой пары, обжатой с двух сторон коннекторами. Это простой, надежный и функциональный метод создания локальных сетей, однако конструкция при этом получается статичной и довольно громоздкой. И в ряде случаев, когда пользователю требуется «свобода движения» или сеть проектируется в сравнительно небольшом помещении — это весьма существенный недостаток. Ведь, согласитесь, нелогично приобретать легкий портативный ПК, чтобы (как коза у колышка) ходить с ним вокруг того же свитча.

И в данной статье мы расскажем вам, как создать домашнюю сеть через wifi роутер, а также пошагово рассмотрим проверку созданной нами сетки на работоспособность.

Как сделать локальную сеть через wifi роутер

В целом, организация домашней wifi сети аналогична созданию простой локальной сети через свитч, с той лишь разницей, что управляемый маршрутизатор (в отличие от свитча) зачастую требует ручной настройки параметров данной сети. И для подключения функциональных узлов (ПК, оргтехники и т.д.) вместо кабеля можно использовать беспроводное wifi соединение.

Создание домашней сети через роутер: основные способы

 1. Настройка локальной сети с динамичным IP-адресом функциональных узлов.

Подключение компьютеров в данном случае можно осуществлять как с помощью беспроводного вай фай соединения, так и «классическим» методом – с применением обжатого сетевого кабеля.

Так, если модуль вай фай на стационарном ПК отсутствует, следует подключить компьютер к роутеру через кабель, с двух сторон обжатый коннекторами RJ-45.

На компьютерах, снабженных wifi адаптером, а также ноутбуках, нетбуках, планшетах и т.д. для подключения к сети необходимо запустить «Беспроводное соединение», далее «Поиск доступных беспроводных соединений», найти название своего вай фай роутера (которое, как правило, указано на этикетке на обратной стороне маршрутизатора) и нажать кнопку «Подключить».

В большинстве случаев также потребуется ввести пароль (ключ безопасности), отыскать который можно на этикетке вашего роутера.

На этом создание локальной сети через wifi маршрутизатор можно завершить.

Однако чтобы подключиться к любому компьютеру данной локальной сети, необходимо каждый раз заходить в «Сетевое окружение» и выбирать там нужного пользователя по известному имени его компьютера. Данное неудобство связано с тем, что IP-адрес компьютера при каждом включении/выключении устройства будет меняться (постоянным останется только сетевое имя ПК), и подключиться к компьютеру пользователю можно будет лишь вышеуказанным способом.

2. Как настроить домашнюю сеть через wifi роутер с сохранением IP?

Для того чтобы при каждом включении любого сетевого компьютера (подключенного как по кабелю, так и с помощью беспроводного wi-fi соединения) ему не присваивался новый ай-пи адрес (что в некоторых случаях просто недопустимо), необходимо при создании домашней сети через wifi роутер на каждом из подключенных устройств прописать настройки вручную.

Для этого следует:

  • открыть папку «Сетевые подключения»,
  • выбрать тип используемого подключения «Беспроводное подключение» (или «Подключение по локальной сети»),
  • щелкнуть правой кнопкой мыши и выбрать в открывшемся списке пункт «Свойства»,
  • выбрать «Отмеченные компоненты используются этим подключением», далее «Протокол интернета версии 4(TCP/IPv4)»,
  • выбрать «Использовать следующий ip-адрес» и в поле «ip-адрес» прописать адрес вашей локальной сети,
  • при необходимости (если в локальной сети имеется интернет) прописать поля «основной шлюз» и «предпочитаемый DNS сервер»,
  • нажать кнопку «ОК» во всех открытых окнах и проверить работоспособность созданной между компьютерами беспроводной локальной сети.

Здесь, в отличие от первого варианта организации беспроводной сети между компьютерами, все подключенные устройства будут иметь постоянный IP-адрес, который можно использовать для:

  • подключения к компьютерам других сетевых пользователей;
  • использования некоторых дополнительных функций сети;
  • проектирования wifi сети, где достаточно много пользователей, а вай фай роутер является одним из множества сетевых устройств (например, большая локальная сеть с десятком неуправляемых свитчей, одним из узлов которой является роутер или большая ЛС, где вместо ненастраиваемых свитчей используются маршрутизаторы).

3. Настройка локальной сети через wifi роутер?

Предложенные выше способы создания домашней wi-fi сети являются наиболее простыми и функциональными, однако в любой системе, как известно, периодически возникают сбои. И наиболее распространенной проблемой, с которой сталкиваются админы при создании компьютерных сетей через роутер, являются периодически возникающие конфликты ай-пи адресов.

В таком случае для организации сетки следует зайти в настройки роутера и убрать там динамический ай-пи адрес (то есть отключить DHCP). Далее на всех устройствах необходимо прописать настройки сети (аналогично рассмотренному выше способу), также по необходимости (если в сети имеется интернет) помимо ай-пи адреса и маски подсети следует прописать «основной шлюз» и «предпочитаемый DNS сервер».

(В графах «основной шлюз» и «ДНС сервер» указывается одно и то же значение – ай пи адрес роутера, к которому подведен интернет).

Для проверки работоспособности домашней wi fi сети можно:

  • зайти в «Сетевое окружение» и найти там другие подключенные к сетке компьютеры;
  • пропинговать любой компьютер с заранее известным IP-адресом. Для этого необходимо зайти в меню «Пуск»→ «Выполнить», далее в командной строке прописать «cmd», нажать кнопку» Enter» и в командной строке набрать ping xxx.xxx.xxx.xxx, где xxx.xxx.xxx.xxx – IP-адрес искомого компьютера.

Оцените статью: Поделитесь с друзьями!

Как настроить роутер без помощи специалиста

В меню роутера можно увидеть до сотни различных настроек. Но эта инструкция охватывает лишь самые важные из них, которые позволят вам быстро подготовить маршрутизатор к работе. Если в процессе вы наткнётесь на неизвестные настройки, не упомянутые в тексте, просто игнорируйте их.

Названия и расположение параметров в интерфейсе зависят от производителя и модели роутера. Поэтому мы опишем общий принцип настройки, который должен помочь вам вне зависимости от устройства.

1. Подключите роутер к интернету и компьютеру

Для начала подключите маршрутизатор к розетке. Если на устройстве есть кнопка питания, нажмите на неё. Затем подождите две‑три минуты, чтобы роутер успел загрузиться.

Вставьте кабель провайдера в порт WAN (или Internet) вашего маршрутизатора, чтобы он получил доступ к интернету.

Теперь подключите устройство к компьютеру. Для этого вставьте один конец сетевого кабеля в любой LAN‑порт роутера, а второй — в разъём сетевой карты на ПК.

Фото: Лайфхакер

Вместо LAN‑кабеля для подключения маршрутизатора к компьютеру можно использовать Wi‑Fi. В таком случае откройте меню Wi‑Fi на ПК и запустите поиск беспроводных сетей.

Когда устройство обнаружит сеть вашего роутера, подключитесь к ней. Её название должно совпадать с моделью маршрутизатора. Если понадобится ввести пароль, поищите его на нижней стороне роутера. Но, скорее всего, беспроводная сеть будет незащищённой.

Сейчас читают
🔥

2. Войдите в настройки роутера

Откройте любой браузер. Введите 192.168.1.1 или 192.168.0.1 и нажмите Enter. Один из этих IP‑адресов должен вести к меню настроек маршрутизатора.

Если оба варианта не срабатывают, поищите нужный адрес на нижней панели роутера или в документации к нему. Там же вы найдёте логин и пароль, необходимые для входа в настройки.

3. Настройте подключение к интернету

Большинство провайдеров передаёт настройки роутеру автоматически сразу после подключения интернет‑кабеля. Проверьте, так ли это в вашем случае. Откройте новую вкладку браузера и попробуйте зайти на несколько сайтов. Если они загружаются, всё уже настроено. Тогда можете пропустить этот пункт.

Если интернет пока не работает, придётся настроить подключение вручную. Для этого необходимо зайти в раздел WAN, «Интернет» или с подобным названием — зависит от модели роутера — и указать нужные параметры. Обычно это логин, пароль и сетевой протокол (например, PPPoE или L2TP), которые требует провайдер.

Все необходимые настройки должны быть указаны в вашем договоре на подключение интернета. Их также можно уточнить, обратившись в службу поддержки провайдера. Кроме того, нужные параметры могут быть перечислены на его сайте — в личном кабинете пользователя.

Если вы купили роутер с рук или уже использовали его с другим провайдером, сначала лучше сбросить старые настройки. Это можно сделать с помощью кнопки Reset на корпусе. Чаще всего для сброса нужно зажать её на несколько секунд.

4. Настройте беспроводную сеть

Теперь остаётся настроить сеть Wi‑Fi, чтобы роутер безопасно и быстро раздавал интернет на все ваши беспроводные устройства.

Для этого нужно открыть раздел «Сеть Wi‑Fi», «Беспроводная сеть» или с похожим названием. Здесь можно установить пароль на домашнюю сеть, а также выбрать её имя, стандарт и диапазон.

Установите пароль на Wi‑Fi (сетевой ключ)

По умолчанию сеть Wi‑Fi нового роутера не защищена паролем. Поэтому к ней может подключиться любой человек, который находится в зоне покрытия.

Если не хотите, чтобы соседи использовали ваш интернет, включите защиту паролем. Выберите надёжный стандарт шифрования WPA2‑PSK и введите комбинацию, которую легко запомнить, но сложно угадать.

Выберите стандарт Wi‑Fi

Максимальная скорость беспроводной сети зависит от используемого стандарта Wi‑Fi. Если ваше устройство поддерживает 802.11ac, выберите его. Это самый современный и быстрый стандарт. Но некоторые старые гаджеты могут быть с ним несовместимы.

Если не увидите 802.11ac в списке, выберите 802.11n — более медленный, но тоже актуальный стандарт. Его поддерживают все современные устройства.

Для удобства введите новое имя сети, которое позволит вам быстро находить её среди других подключений.

Выберите диапазон Wi‑Fi

Если у вас двухдиапазонный роутер, в настройках будут доступны два беспроводных режима: 2,4 ГГц и 5 ГГц. Можете выбрать любой из них. Но частота 5 ГГц обычно меньше загружена, а потому обеспечивает более высокую скорость Wi‑Fi, чем 2,4 ГГц. В то же время радиус её покрытия ниже и не все устройства поддерживают диапазон 5 ГГц.

При желании вы можете активировать оба режима, тогда роутер создаст две беспроводные сети в разных диапазонах. Не забудьте поставить пароль на каждую из них.

5. Смените пароль для входа в настройки роутера (пароль администратора)

Поставить пароль только на беспроводную сеть недостаточно. Не менее важно защитить сам роутер. Стандартный пароль для входа в настройки маршрутизатора, указанный на нижней панели, обычно слишком простой. Посторонние могут его угадать. Чтобы этого не произошло, придумайте более сложную комбинацию.

Установить новый пароль можно в разделе настроек, который называется «Система», «Устройство», «Системные инструменты» или похожим образом.

6. Установите маршрутизатор в оптимальном месте

Поставьте роутер как можно ближе к центру зоны, в которой вы хотите использовать Wi‑Fi. Тогда сигнал будет примерно одинаково доступен всем подключённым устройствам.

Иллюстрация: annca / Pixabay

По возможности учтите физические преграды. Чем меньше стен, мебели и других объектов между устройством‑приёмником и маршрутизатором, тем лучше работает беспроводная сеть.

Этот материал впервые был опубликован в феврале 2017 года. В апреле 2020‑го мы обновили текст.

Читайте также
💻📡🌐

Как построить локальную сеть без роутера

Таким образом, у вас есть небольшой домашний офис или несколько компьютеров дома. Хотите построить локальную сеть, чтобы позволить им соединяться друг с другом? Иногда есть причины для построения сети без маршрутизатора. Иногда, чтобы сэкономить деньги и другие времена для безопасности.

В зависимости от того, что вы хотите сделать, есть несколько вариантов построения локальной сети, которая не предполагает покупку маршрутизатора.

Наиболее распространенная функциональность сети без маршрутизатора — быть автономной и не иметь никакого смысла или нет. Это безопасная сеть, поскольку она не имеет подключения к Интернету и подходит для подключения двух или трех компьютеров для обмена финансовыми документами или базой данных QuickBooks.

Мы можем соединить два компьютера напрямую через перекрестный кабель

и есть локальная сеть без маршрутизатора. Компьютер 1 может получить доступ к ресурсам компьютера 2, принтерам и общим папкам. Компьютер 2 может также получить доступ к ресурсам компьютера 1, но эта настройка ограничивает вас подключением только двух компьютеров.

Если это все, что вам нужно, тогда вы можете соединить две машины вместе и быть готовым к работе.

Вы можете увидеть пример этой настройки ниже:

Чтобы построить локальную сеть с этой настройкой, вам нужно настроить их оба на наличие IP-адреса в одной подсети. Подсеть — это группа машин, которые могут вызывать друг друга. Например, вы можете установить один из IP-адресов вашего компьютера как 192.168.0.1 а следующий как 192.168.0.2 или вы могли бы установить один, чтобы быть 192.168.1.100 а другой будет 192.168.1.101.

Убедитесь, что вы используете маску подсети 255.255.255.0. Используя эту маску подсети, мы можем использовать любой адрес от 192.168.1.1 до 192.168.1.254.

Вы можете увидеть примеры снимков ниже для визуализации того, как должны быть установлены настройки TCP / IP.

Второй компьютер должен быть настроен так:

Держа обе машины в одной подсети, они могут «общаться» друг с другом. В приведенном выше примере вы можете использовать 192.168.1.1 через 192.168.1.254 если вы сохраните маску подсети на 255.255.255.0.

После настройки вы можете совместно использовать ресурсы на обеих машинах и получать к ним доступ, открыв окно «Выполнить» и введя IP-адрес другого компьютера в этом формате. \\ 192.168.1.1, вот так:

Теперь, если вы получите окно, похожее на это, вместо окна выше, вам нужно будет настроить безопасность вашей папки. Вы можете сделать это, щелкнув правой кнопкой мыши папку, к которой вы пытаетесь предоставить общий доступ / доступ и выбрав Общий доступ и безопасность. Отсюда вы можете дать соответствующие разрешения.

Если вы используете учетные записи по умолчанию, такие как Администратор, на обеих машинах, убедитесь, что у обеих учетных записей один и тот же пароль. Вы можете установить пароль, нажав Control + Alt + Delete и нажав на Изменить пароль. Вы можете изменить это в этой форме. Затем попробуйте снова подключиться, и на этот раз он должен подключиться.

Если вы используете разные учетные записи пользователей, например «Karl» на одной и «Sophia» на другой, вам потребуется настроить учетную запись «Karl» и «Sophia» на обеих машинах с одинаковыми паролями. Это обычно делает свое дело.

Теперь, если мы хотим печатать на принтере, подключенном к удаленному компьютеру, а не к общему файлу, введите IP-адрес удаленного компьютера в окне «Выполнить» и на этот раз выберите «Принтеры и факсы» следующим образом:

Затем, дважды щелкнув по этой папке, вы можете дважды щелкнуть по любому из принтеров. Это откроет окно принтера, как показано ниже:

Ваш компьютер добавит принтер, и вы сможете использовать его из любого приложения на вашем (локальном) компьютере.

Мы также можем настроить беспроводную сеть без маршрутизатора, используя то, что называется специальный режим. Чтобы настроить это, вам понадобится беспроводная карта или адаптер на каждой из ваших машин. Вы можете подключить до 9 машин, используя этот метод.

Начните с открытия панели управления. Выберите Сеть и интернет-соединения. Далее нажмите «Сетевые подключения» и щелкните правой кнопкой мыши на вашем беспроводном сетевом адаптере. Это должно называться Беспроводное сетевое соединение.

Выберите Просмотр доступных беспроводных сетей. На этом экране нажмите кнопку «Дополнительно», как показано на снимке экрана ниже:

Затем нажмите на вкладку беспроводной сети в верхней части окна и затем добавьте, как показано ниже:

После нажатия Add вы увидите этот экран:

Убедитесь, что вы отметили флажок внизу экрана, чтобы сделать соединение специальной сетью. Затем нажмите ОК. Вам нужно будет настроить IP-адреса в одной подсети. Вы можете обратиться к изображениям в начале статьи о том, как это сделать. Затем просто подключитесь к специальной сети с клиентского компьютера, и вы будете в той же сети. Затем вы можете выполнить те же действия, что и выше, в том числе принтер и обмен файлами.

В прошлом я делал статью MakeUseOf о том, как настроить локальную сеть только с Windows Mobile Device здесь

, Есть ли у вас другие способы настройки сети без маршрутизатора? Мы хотели бы услышать об этом в комментариях!

Как построить домашнюю сеть? — ITC.ua

Для тех, кто впервые слышит слова «роутер» и «маршрутизатор» или слабо представляет, что за ними скрывается, постройка домашней сети покажется не самым тривиальным заданием. Но доступ к интернету необходим каждому, а в неизвестных понятиях рано или поздно придется разобраться. В этом материале мы расскажем, как выбрать подходящее сетевое оборудование исходя из потребностей пользователя и рассмотрим несколько дополнительных устройств, которые помогут решить распространенные проблемы. В качестве примера будем использовать сетевое оборудование TP-LINK.

Какой маршрутизатор мне нужен?

Роутер или (Wi-Fi)-маршрутизатор – основа домашней сети, устройство, раздающее интернет от провайдера клиентам (компьютерам, смартфонам и планшетам) в квартире или доме.

Разные модели отличаются типом подключения, поддерживаемыми стандартами Wi-Fi, количеством антенн, скоростью передачи данных, которые обеспечивают порты Ethernet, их количеством, наличием USB-портов и другими особенностями. Базовые критерии выбора описаны в соответствующем гиде покупателя, а мы попробуем дать рекомендации в привязке к потребностям пользователя и условиям эксплуатации.

Паре клиентов в однокомнатной квартире подойдет TP-LINK TL-WR841N – это самая популярная модель роутера по данным Hotline.ua. С какой нагрузкой может справиться это или аналогичное устройство? Веб-серфинг, онлайн-игры, скачивание торрентов – с такими задачами проблем быть не должно. Впрочем, низкая цена накладывает свои ограничения, поэтому LAN-порты обеспечивают скорость передачи данных только до 100 Мбит/с, а про USB можно только мечтать.

Если хочется покрыть сигналом Wi-Fi большую площадь, обеспечить быстрый обмен данными между устройства в локальной сети, а заодно и подключить к маршрутизатору принтер или жесткий диск с файлами для совместного использования, нужно что-то посерьезнее. Например, я живу в двухкомнатной квартире, к сети постоянно подключено пять устройств (два ПК и три смартфона), еще дома есть принтер, доступ к которому должен быть у всех пользователей.

Не самый продвинутый, но одни из самых доступных роутеров, которые отвечают приведенным требованиям – TL-WR1045ND. Относительно простенького TL-WR841N он стоит в три раза дороже, но за эти деньги пользователь получает Ethernet-порты, поддерживающие скорость передачи данных до 1 Гбит/с (в 10 раз быстрее), скорость передачи данных по Wi-Fi может достигать 450 Мбит/с (в 1,5 раза быстрее), три съемные антенны должны обеспечивать лучшее покрытие на той же или большей площади.

Еще один плюс – наличие USB, к нему можно подключить принтер или жесткий диск. Возможно, изначально весь потенциал устройства не будет востребован, но останется небольшой запас на будущее.

Как настроить маршрутизатор?

Вполне вероятно, что вам придется заняться самостоятельной настройкой сети, давайте разберемся что к чему. Настройка любого пользовательского маршрутизатора происходит через веб-интерфейс. Для этого нужно включить роутер, подключиться к нему кабелем или по Wi-Fi и ввести в строке браузера IP-адрес 192.168.0.1 или 192.168.1.1. Для большего удобства, у всех производителей есть «человеческий» URL-адрес, открывающий тот же интерфейс (в случае TP-LINK – это tplinklogin.net или tplinwifi.net), эта информация есть на самом устройстве, коробке или в инструкции.

Пугаться обилия пунктов меню не стоит, сразу идем в «Быструю настройку» и проходим процедуру из пары шагов. Если какие-то пункты непонятны, стоит прочитать поясняющую информацию справа, а если вы не знаете, какую технологию подключения использует ваш провайдер – просто позвоните в службу поддержки.

На этом этапе настраиваются основные параметры, но возможно, в будущем что-то понадобится откорректировать. Из обширного перечня настроек простому пользователю могут пригодиться вкладки «Сеть» (настройка параметров подключения к провайдеру и локальной сети), «Беспроводной режим» (параметры Wi-Fi), «Настройки USB» (для подключения принтера, жесткого диска или FTP-сервера) и «Системные инструменты» (сброс настроек маршрутизатора, обновление прошивки, изменение пароля доступа).

В «Беспроводном режиме» можно изменить имя сети Wi-Fi и ее пароль, настроить мощность передатчика, а остальные параметры лучше лишний раз не трогать.

Пункт «Гостевая сеть» пригодится, если к вам часто приходят друзья и знакомые, но вы не хотите сообщать им пароль своей основной сети, ведь они могут получить доступ к вашим файлам. Так можно создать автономную сеть, гости не смогут добраться к личной информации или «посадить канал», ведь для этой сети можно ограничить скорость доступа к интернету.

Для удобного обмена файлами между домашними компьютерами и ноутбуками стоит создать в сетевых настройках Windows домашнюю группу и включить в нее необходимые компьютеры. Открыв доступ к необходимым папкам, можно будет заходить на компьютеры домочадцев без ввода пароля – это удобно, если вы хотите посмотреть видео или фотографии с одного ПК на другом, который стоит в другой комнате.

Многие провайдеры строят сети, не требующие дополнительной настройки со стороны пользователя, динамический IP-адрес (DHCP) назначается автоматически. Большинство маршрутизаторов «из коробки» рассчитаны именно на такой режим работы. Если ваш оператор тоже использует такую технологию, то настройка сети будет заключаться в простом включении роутера и подсоединении кабеля к WAN-порту (синий). Пароль Wi-Fi обычно написан на самом устройстве, поэтому можно даже не заходить в настройки.

Экспресс-тестирование

Мы настроили наш TL-WR1045ND, интернет появился, осталось проверить как все работает. Стандартное предложение многих провайдеров – подключение к интернету на скорости 100 Мбит/с. Обычно такого пакета достаточно, чтобы покрыть потребности семьи. Независимо от того, проводным или беспроводным способом подключен клиент, TL-WR1045ND может «выжать» максимум из такого подключения:

В рамках локальной сети при проводном подключении скорость обмена данными будет доходить до 920 Мбит/с, ведь даже в бюджетные ноутбуки устанавливаются адаптеры, способные работать на скоростях до 1 Гбит/с:

При подключении по Wi-Fi все немного сложнее, скорость передачи данных и поддержка актуальных стандартов (частота 5 ГГц, Wi-Fi 802.11 ac) встроенными модулями прямо пропорциональна цене устройства. Поэтому в обычном ноутбуке скорее всего найдется модуль стандарта 802.11 n, обеспечивающий скорости до 300 Мбит/с, вместо возможных 450 Мбит/с. К сожалению, у меня под рукой оказался как раз такой, передавая данные по локальной сети средняя скорость составила 140 Мбит/с:

Такой результат можно назвать хорошим, но полученные выше результаты соответствуют практически идеальным условиям.

Откуда берутся проблемы?

Чем дальше вы отходите от маршрутизатора, тем больше ослабевает сигнал Wi-Fi и падает скорость передачи данных. И хотя в рамках двух- или трехкомнатной квартиры принципиальных проблем с покрытием не наблюдается, в ней можно найти несколько уголочков, где пользоваться интернетом будет не комфортно. В таких местах можно обнаружить падения скорости доступа к интернету в десятки раз:

Слабый сигнал отразится и на скорости передачи данных в рамках домашней сети:

Главная причина ухудшение результатов – поглощение сигнала препятствиями. Обычное стекло, гипсокартон и дерево могут поглощать 10-15% мощности, а стена из бетона или железобетона легко «съест» 50% сигнала.

Очевидный способ решения проблемы – использование кабельного подключения, но мало кто хочет прокладывать сетевой кабель, витую пару нужно купить, обжать, спрятать под карнизами. Проще воспользоваться готовыми альтернативами.

Powerline-адаптеры: сеть по электропроводке

Идея использовать уже имеющиеся коммуникации для решения новых проблем не нова. В случае с Powerline-адаптерами вместо прокладки отдельных Ethernet-кабелей используется существующая электропроводка. Пара адаптеров преобразует и шифрует сигнал и передает его по обычному кабелю, а со стороны пользователя все выглядит аналогично подключению по обычной витой паре.

У нас оказался набор TL-PA2010KIT – это самый доступный комплект адаптеров от TP-LINK. Согласно спецификации, адаптеры обеспечивают скорость передачи данных до 200 Мбит/с на расстоянии до 300 метров. При этом, фактическая скорость не превысит 100 Мбит/с, именно такую пропускную способность имеют порты Ethernet на адаптерах.

Преимущество таких устройств – отсутствие сложных настроек. Для начальной конфигурации достаточно воткнуть их в соседние розетки и нажать единственную клавишу на корпусе. После этого адаптеры свяжутся друг с другом, один нужно будет подключить к маршрутизатору, а ко второму подключить компьютер, телевизор или что-то еще.

В моей квартире этот комплект обеспечивал скорость доступа к интернету на уровне 30 Мбит/с и порядка 50 Мбит/с при обмене данными в локальной сети, что совпадает с ранее полученными результатами. Результат можно назвать обычным, Powerline-адаптеры редко обеспечивают заявленные скорости работы. Требовательного клиента они не удовлетворят, но таким комплектом можно успешно подключить к сети телевизор или приставку.

Любопытно, что скорость доступа оставалась постоянной при подключении к разным розеткам, расстояние между которыми отличалось в несколько раз. Такой комплект стоит в 2-3 раза дороже хорошего Ethernet-кабеля длинной от 20 метров, что можно считать разумной платой за удобство.

Более дорогие адаптеры должны обеспечить пропорциональное их цене увеличение скорости, а вместе с ним и большее удобство, например, дублирующие розетки на корпусе. Главное, использовать Powerline правильно, подключать их непосредственно в розетки, не использовать одновременно приборы, сильно нагружающие проводку.

Wi-Fi репитер: расширяем покрытие сети

Powerline адаптеры удобны для проводного подключения устройств, но большинство девайсов стали беспроводными. Если в отдаленных комнатах ослабевает сигнал и падает скорость доступа, пригодится Wi-Fi повторитель. По умолчанию он дублирует настройки базовой сети, выступает ретранслятором.

Как и сетевые адаптеры, такой повторитель можно настроить простым нажатием кнопки WDS на роутере и самом устройстве, и обойтись без веб-интерфейса. Если нужна тонкая настройка, заходим через браузер на tplinkextender.net или tplinkrepeater.net.

Веб-интерфейс позволит выбрать сеть, сигнал которой нужно «усилить», можно будет сохранить название и пароль основной сети или создать на ее основе дополнительную с индивидуальными настройками.

С помощью TL-WA850RE в местах, где скорость снижается до пары мегабит, ее можно повысить до нормальных рабочих значений:

Итоги

На самом деле, построить домашнюю сеть легко. Все что нужно сделать – подобрать подходящий роутер, который будет соответствовать площади помещения и количеству клиентов, иметь соответствующую производительность. Если этого окажется недостаточно, ликвидировать проблемы в отдельных местах помогут Wi-Fi повторитель или комплект Powerline-адаптеров. Производители сетевого оборудования давно максимально упростили использование своей продукции, поэтому базовая настройка происходит автоматически или сводится к нажатию одной клавиши WDS. Кроме этого, не ленитесь заглядывать в инструкции из коробки, особенно их упрощенные варианты («Начальная настройка» или «Quick installation guide»), там всегда есть пошаговые рекомендации с картинками, даже вашей бабушке должно быть понятно.

Как настроить домашний роутер, чтобы сделать сеть безопасной

C распространением широкополосного доступа в интернет и карманных гаджетов стали чрезвычайно популярны беспроводные роутеры (маршрутизаторы). Такие устройства способны раздавать сигнал по протоколу Wi-Fi как на стационарные компьютеры, так и на мобильные устройства — смартфоны и планшеты, — при этом пропускной способности канала вполне достаточно для одновременного подключения нескольких потребителей.

Сегодня беспроводной роутер есть практически в любом доме, куда проведён широкополосный интернет. Однако далеко не все владельцы таких устройств задумываются над тем, что при настройках по умолчанию они чрезвычайно уязвимы для злоумышленников. И если вы считаете, что не делаете в интернете ничего такого, что могло бы вам повредить, задумайтесь над тем, что перехватив сигнал локальной беспроводной сети, взломщики могут получить доступ не только к вашей личной переписке, но и к банковскому счёту, служебным документам и любым другим файлам.

Хакеры могут не ограничиться исследованием памяти исключительно ваших собственных устройств — их содержимое может подсказать ключи к сетям вашей компании, ваших близких и знакомых, к данным всевозможных коммерческих и государственных информационных систем. Более того, через вашу сеть и от вашего имени злоумышленники могут проводить массовые атаки, взломы, незаконно распространять медиафайлы и программное обеспечение и заниматься прочей уголовно наказуемой деятельностью.

Между тем, чтобы обезопасить себя от подобных угроз, стоит следовать лишь нескольким простым правилам, которые понятны и доступны даже тем, кто не имеет специальных знаний в области компьютерных сетей. Предлагаем вам ознакомиться с этими правилами.

1. Измените данные администратора по умолчанию

Чтобы получить доступ к настройкам вашего роутера, необходимо зайти в его веб-интерфейс. Для этого вам нужно знать его IP-адрес в локальной сети (LAN), а также логин и пароль администратора.

Внутренний IP-адрес роутера по умолчанию, как правило, имеет вид 192.168.0.1, 192.168.1.1, 192.168.100.1 или, например, 192.168.123.254 — он всегда указан в документации к аппаратуре. Дефолтные логин и пароль обычно также сообщаются в документации, либо их можно узнать у производителя роутера или вашего провайдера услуг.

Вводим IP-адрес роутера в адресную строку браузера, а в появившимся окне вводим логин и пароль. Перед нами откроется веб-интерфейс маршрутизатора с самыми разнообразными настройками.

Ключевой элемент безопасности домашней сети — возможность изменения настроек, поэтому нужно обязательно изменить все данные администратора по умолчанию, ведь они могут использоваться в десятках тысяч экземпляров таких же роутеров, как и у вас. Находим соответствующий пункт и вводим новые данные.

В некоторых случаях возможность произвольного изменения данных администратора заблокирована провайдером услуг, и тогда вам придётся обращаться за помощью к нему.

2. Установите или измените пароли для доступа к локальной сети

Вы будете смеяться, но всё ещё встречаются случаи, когда щедрый обладатель беспроводного роутера организует открытую точку доступа, к которой может подключиться каждый. Гораздо чаще для домашней сети выбираются псевдопароли типа «1234» или какие-то банальные слова, заданные при установке сети. Чтобы минимизировать вероятность того, что кто-то сможет с лёгкостью забраться в вашу сеть, нужно придумать настоящий длинный пароль из букв, цифр и символов, и установить уровень шифрования сигнала — желательно, WPA2.

3. Отключите WPS

Технология WPS (Wi-Fi Protected Setup) позволяет быстро наладить защищённую беспроводную связь между совместимыми устройствами без подробных настроек, а лишь нажатием соответствующих кнопок на роутере и гаджете или путём ввода цифрового кода.

Между тем, у этой удобной системы, обычно включённой по умолчанию, есть одно слабое место: поскольку WPS не учитывает число попыток ввода неправильного кода, она может быть взломана «грубой силой» путём простого перебора с помощью простейших утилит. Потребуется от нескольких минут до нескольких часов, чтобы проникнуть в вашу сеть через код WPS, после чего не составит особого труда вычислить и сетевой пароль.

Поэтому находим в «админке» соответствующий пункт и отключаем WPS. К сожалению, внесение изменений в настройки далеко не всегда действительно отключит WPS, а некоторые производители вообще не предусматривают такой возможности.

4. Измените наименование SSID

Идентификатор SSID (Service Set Identifier) — это название вашей беспроводной сети. Именно его «вспоминают» различные устройства, которые при распознавании названия и наличии необходимых паролей пытаются подключиться к локальной сети. Поэтому если вы сохраните стандартное название, установленное, например, вашим провайдером, то есть вероятность того, что ваши устройства будут пытаться подключиться ко множеству ближайших сетей с тем же самым названием.

Более того, роутер, транслирующий стандартный SSID, более уязвим для хакеров, которые будут примерно знать его модель и обычные настройки, и смогут нанести удар в конкретные слабые места такой конфигурации. Потому выберите как можно более уникальное название, ничего не говорящее ни о провайдере услуг, ни о производителе оборудования.

При этом часто встречающийся совет скрывать трансляцию SSID, а такая опция стандартна для подавляющего большинства роутеров, на самом деле несостоятелен. Дело в том, что все устройства, пытающиеся подключиться к вашей сети, в любом случае будут перебирать ближайшие точки доступа, и могут подключиться к сетям, специально «расставленным» злоумышленниками. Иными словами, скрывая SSID, вы усложняете жизнь только самим себе.

5. Измените IP роутера

Чтобы ещё более затруднить несанкционированный доступ к веб-интерфейсу роутера и его настройкам, измените в них внутренний IP-адрес (LAN) по умолчанию.

6. Отключите удалённое администрирование

Для удобства технической поддержки (в основном) во многих бытовых роутерах реализована функция удалённого администрирования, при помощи которой настройки роутера становятся доступны через интернет. Поэтому, если мы не хотим проникновения извне, эту функцию лучше отключить.

При этом, однако, остаётся возможность зайти в веб-интерфейс через Wi-Fi, если злоумышленник находится в поле действия вашей сети и знает логин и пароль. В некоторых роутерах есть функция ограничить доступ к панели только при наличии проводного подключения, однако, к сожалению, эта опция встречается довольно редко.

7. Обновите микропрограмму

Каждый уважающий себя и клиентов производитель роутеров постоянно совершенствует программное обеспечение своего оборудования и регулярно выпускает обновлённые версии микропрограмм («прошивок»). В свежих версиях прежде всего исправляются обнаруженные уязвимости, а также ошибки, влияющие на стабильность работы.

Именно поэтому мы настоятельно рекомендуем регулярно проверять обновления микропрограмм и устанавливать их на свой роутер. В большинстве случаев это можно сделать непосредственно через веб-интерфейс.

Обратите внимание на то, что после обновления все сделанные вами настройки могут сброситься до заводских, поэтому есть смысл сделать их резервную копию — также через веб-интерфейс.

8. Перейдите в диапазон 5 ГГц

Базовый диапазон работы сетей Wi-Fi — это 2,4 ГГц. Он обеспечивает уверенный приём большинством существующих устройств на расстоянии примерно до 60 м в помещении и до 400 м вне помещения. Переход в диапазон 5 ГГц снизит дальность связи в два-три раза, ограничив для посторонних возможность проникнуть в вашу беспроводную сеть. За счёт меньшей занятости диапазона, вы сможете также заметить повысившуюся скорость передачи данных и стабильность соединения.

Минус у этого решения только один — далеко не все устройства работают c Wi-Fi стандарта IEEE 802.11ac в диапазоне 5 ГГц.

9. Отключите функции PING, Telnet, SSH, UPnP и HNAP

Если вы не знаете, что скрывается за этими аббревиатурами, и не уверены, что эти функции вам обязательно потребуются, найдите их в настройках роутера и отключите. Если есть такая возможность, вместо закрытия портов, выберите скрытый режим (stealth), который при попытках зайти на них извне сделает эти порты «невидимыми», игнорируя запросы и «пинги».

10. Включите брандмауэр роутера

Если в вашем роутере есть встроенный брандмауэр, то рекомендуем его включить. Конечно, это не бастион абсолютной защиты, но в комплексе с программными средствами (даже со встроенным в Windows брандмауэром) он способен вполне достойно сопротивляться атакам.

11. Отключите фильтрацию по MAC-адресам

Хотя на первый взгляд кажется, что возможность подключения к сети только устройств с конкретными MAC-адресами полностью гарантирует безопасность, в действительности это не так. Более того, оно делает сеть открытой даже для не слишком изобретательных хакеров. Если злоумышленник сможет отследить входящие пакеты, то он быстро получит список активных MAC-адресов, поскольку в потоке данных они передаются в незашифрованном виде. А подменить MAC-адрес не проблема даже для непрофессионала.

12. Перейдите на другой DNS-сервер

Вместо использования DNS-сервера вашего провайдера, можно перейти на альтернативные, например, Google Public DNS или OpenDNS. С одной стороны, это может ускорить выдачу интернет-страниц, а с другой, повысить безопасность. К примеру, OpenDNS блокирует вирусы, ботнеты и фишинговые запросы по любому порту, протоколу и приложению, и благодаря специальным алгоритмам на базе Больших Данных способен предсказывать и предотвращать разнообразные угрозы и атаки. При этом Google Public DNS — это просто скоростной DNS-сервер без дополнительных функций.

13. Установите альтернативную «прошивку»

И, наконец, радикальный шаг для того, кто понимает, что делает, — это установка микропрограммы, написанной не производителем вашего роутера, а энтузиастами. Как правило, такие «прошивки» не только расширяют функциональность устройства (обычно добавляются поддержка профессиональных функций вроде QoS, режима моста, SNMP и т.д), но и делают его более устойчивым к уязвимостям — в том числе и за счёт нестандартности.

Среди популярных open-source «прошивок» можно назвать основанные на Linux DD-WRT, OpenWrt и Tomato.

Как настроить сеть Wi-Fi, чтобы играть в сетевые игры

Застрял в доме, но хотите играть в видеоигры с друзьями? Если они живут поблизости, возможно, в одном и том же квартале, вы можете организовать вечеринку в локальной сети, используя Wi-Fi.

Беспроводная сеть идеально подходит, когда у вас нет времени, разрешений или возможности прокладывать кабели Ethernet. Все, что вам нужно, это беспроводная сеть, игровое программное обеспечение и друзья, с которыми можно играть.

Вот как можно играть в сетевые игры через Wi-Fi, чтобы ваши соседи по комнате и соседи могли присоединиться к вам.

Вы хотите играть в сетевые игры через Wi-Fi?

Не имеет значения, хотите ли вы играть в динамичные шутеры, такие как Doom 3 или Quake Arena, или в нечто более интеллектуальное, например, Civilization 6. Если вы хотите играть в многопользовательскую игру с определенной группой друзей, они должны войти на игровой сервер.

Игровой сервер может быть арендованным сервером в Интернете или компьютером в сети. Если это последнее, ваша многопользовательская команда должна иметь доступ к этому компьютеру.

Остановка на месте с помощью компьютера, чтобы присоединиться, является вариантом, но что, если один или несколько ваших друзей имеют отношение к дому? Может быть, вы живете в студенческом блоке, и все ограничены по состоянию здоровья. Или, может быть, у вас и ваших соседей разные скорости интернета, причем некоторые из них не подходят для игр.

Независимо от причины, лучше подключиться к локальной сети, используя выделенное беспроводное соединение, чем онлайн-воспроизведение.

Настройте беспроводную сеть для гостей

Если игровой сервер уже подключен к маршрутизатору, вы готовы к настройке беспроводной сети. Однако для этого требуется, прежде всего, просто подключиться к маршрутизатору, используя его пароль. Во-первых, вам нужно настроить гостевую сеть, поэтому убедитесь, что ваш маршрутизатор находится в оптимальном месте.

Помните, что это не имеет никакого отношения к вашему интернет-соединению, так что это будет совершенно отдельная сеть.

Самый разумный способ сделать это — создать вторичную гостевую сеть. Это гарантирует, что любой, кто предоставил пароль, не сможет получить несанкционированный доступ. Вы можете иметь сервер данных в своей домашней сети или что-то более простое, например телефон с данными. Вместо того, чтобы создавать бэкдор для вашей сети, создайте новый для гостей.

Не все маршрутизаторы поддерживают вторые сети, поэтому потратьте немного времени на проверку документации устройства. Если маршрутизатор может управлять параллельной беспроводной сетью, мы рекомендуем использовать опцию 2,4 ГГц. Хотя он медленнее 5 ГГц, он имеет больший диапазон, что делает его идеальным для людей в близлежащих квартирах.

Установите узнаваемое имя в качестве SSID сети вместе с безопасностью WPA2. Перед тем, как начать играть, обязательно поделитесь паролем этой гостевой сети со своими друзьями.

Вот некоторые другие причины для создания гостевой сети с вашим маршрутизатором.

Найдите оптимальное местоположение для вашего роутера

То, как ваши соседи захотят, определит, насколько им удастся получить доступ к вашей сети.

Сначала найдите центральную точку между всеми домами или квартирами. Вам нужна центральная точка, чтобы все машины получали наилучший возможный беспроводной сигнал. Поместите беспроводной маршрутизатор в это центральное место. Направляйте любые антенны на маршрутизаторе в разные стороны и подальше от стен или других препятствий.

После настройки беспроводного маршрутизатора, запустите компьютеры, которые будут подключаться к беспроводной локальной сети для воспроизведения. Ищите беспроводные сети, чтобы проверить уровень сигнала: в идеале более трех полос.

Слабый сигнал Wi-Fi? Вот как его обновить

Когда маршрутизатор находится в лучшем положении для всех игроков, сигнал все еще может быть слабым.

Существуют различные способы усиления сигнала Wi-Fi . Возможно, лучшим решением является повторитель сигнала Wi-Fi . В зависимости от способа приема сигнала может потребоваться один или несколько из них.

Удлинитель WiFi TP-Link N300 Удлинитель WiFi TP-Link N300 Купить сейчас на Amazon $ 19,99

Ваша цель здесь — заставить всех играть с одинаковой базовой скоростью, скажем, 100 Мбит / с, вместо того, чтобы некоторые игроки сражались со скоростью 50 Мбит / с, а другие убивали его со скоростью 300 Мбит / с. При той же базовой скорости вы можете управлять задержкой. сеть, предлагающая всем игрокам равное игровое поле.

Помните, однако, что у старых компьютеров могут быть проблемы со скоростью другими способами. Этим игрокам может потребоваться обновить оборудование ПК .

Найдите крутые игры для локальной сети, чтобы играть в своей сети

Многие игры поддерживают многопользовательскую игру в Интернете или в локальной сети. Пока вы создаете локальную беспроводную сеть для своих друзей и соседей, вам необходимо знать, где найти игры.

У вас уже должен быть фиксированный игровой сервер. Это может быть что угодно, от ПК с серверным программным обеспечением до скромной хостинговой игры Raspberry Pi .

Если вы ищете что-то еще, попробуйте этот список игр для вечеринок в Steam LAN .

Оставайтесь на связи с вашей изолированной LAN-вечеринкой

Играть в многопользовательские игры очень весело, но без системы голосового чата это может показаться однопользовательской игрой.

Доступны различные системы голосового чата. Самым популярным является Discord, который позволяет вам запустить собственный сервер голосового чата. Discord может быть установлен на Android и iOS, а также на ПК. Кроме того, вы можете установить Steam Chat, инструмент голосового чата для мобильных устройств только для игроков Steam. Воспользуйтесь нашим руководством, чтобы сравнить Discord и Steam Chat, чтобы сделать правильный выбор.

Конечно, если все игроки находятся относительно близко, вы можете просто оставить окна открытыми и кричать. Выберите решение, которое вы можете использовать, и не забывайте речи.

Играть в сетевые игры через Wi-Fi в любое время

У вас есть игровой сервер, беспроводная сеть, предназначенная для многопользовательских игр, и система чата.

Одним словом, все, что вам нужно, чтобы играть в сетевые игры по сети Wi-Fi с соседями! Когда вы закончите, не забудьте отключить сеть, если ваши друзья не играют, пока вас нет. Также рекомендуется менять пароль для каждой сессии и не забывать обновлять игровой сервер.

Вы хотите играть в многопользовательские игры с людьми вне вашей сети? Вот как функция воспроизведения удаленного пара может помочь своим друзьям , чтобы присоединиться , не имея копию игры.

Прочитайте статью полностью: Как настроить сеть Wi-Fi, чтобы играть в сетевые игры

Связанный

Как настроить локальную сеть между компьютерами через роутер D-Link dir300?

В данной статье мы поговорим о том, как имея в наличии роутер D-Link dir300 и несколько компьютеров, связать их в локальную сеть для обмена данными.

Сегодня настроить локальную сеть между компьютерами стало настолько просто, что с этим справится даже новичок. Локальную сеть будем настраивать через роутер D-Link dir300. Если вы не знаете как его настроить для подключения к интернету, то советую вам почитать статью по настройке роутера D-Link dir300, где пошагово объяснено что и как делать.

Если на ваших ПК установлены программы сетевой безопасности, в частности, брандмауэр Windows, то их нужно настроить соответствующим образом, дабы не блокировался трафик локальной сети.

В первую очередь нужно добиться того, чтобы компьютеры видели друг друга в сетевом окружении. Для этого нужно расположить их в одной рабочей группе. Как это сделать?

Настройка локальной сети для Windows Xp

Щелкаем правой кнопкой мыши по значку «Мой компьютер», далее в контекстном меню выбираем «Свойства», далее вкладка «Имя компьютера» — кнопка «Изменить» — в поле «Является членом: рабочей группы» ввести наименование рабочей группы – жмем «ОК».

 

Далее нужно учесть тот факт, что IP-адреса компьютеров должны быть в одной подсети. Отметим, что при установке флага «По умолчанию» компьютеры получают от маршрутизатора, к которому они подключены, автоматически следующие параметры:

  1. его IP-адрес;
  2. маску подсети;
  3. основной шлюз;
  4. адреса DNS-серверов.

В некоторых случаях необходимо включить NetBIOS посредством TCP/IP:

1. Зайти в сетевые подключения: меню «Пуск» — пункт меню «Панель управления» — значок «Сетевые подключения».

2. Вызов окна настройки TCP/IP: щелкаем правой кнопкой мыши по ярлыку «Подключение по локальной сети» — пункт меню «Свойства» — выбрать из списка «Протокол Интернета (TCP/IP)» — кнопка «Свойства».

3. Включение NetBIOS: вкладка «Общие» — кнопка «Дополнительно» — вкладка «WINS» — установить флаг «Включить NetBIOS через TCP/IP» — кнопка «ОК».

На этом настройки закончены.

Настройка локальной сети для Windows 7

Щелкаем правой кнопкой мыши по значку Мой компьютер > Свойства > Изменить параметры, далее в открывшимся окне смотрим Имя компьютера и имя рабочей группы. Чтобы изменить рабочую группу нажимаем «Изменить». После изменения имени компьютера и рабочей группы следует перезагрузить компьютер, чтобы изменения вступили в силу.

Важно! Имя компьютера желательно задавать латинскими буквами!

Далее следует настроить TCP/IP для автоматического получения IP-адреса и DNS. Для этого идем в Панель управления > Центр управления сетями и общим доступом > Подключение по локальной сети > в следующем окне выбираем Свойства > Выделяем Протокол интернета TCP/IPv4 и жмем свойства > выбираем Получить IP-адрес автоматически и Получить адрес DNS-сервера автоматически.

Чтобы включить NetBIOS щелкаем по кнопочке «Дополнительно» в окне свойств протокола интернета TCP/IPv4 > вкладка «WINS» > Включить NetBIOS через TCP/IP и жмем ОК.

На этом настройки закончены.

Как защитить маршрутизатор и домашнюю сеть

Многие пользователи этого не осознают, но их интернет-маршрутизаторы могут быть самыми важными электронными устройствами, которые у них есть дома. Маршрутизаторы связывают большинство других своих устройств вместе и с внешним миром, поэтому они занимают очень привилегированное положение, которое хакеры часто пытаются использовать.

За последние несколько лет количество ботнетов, состоящих из взломанных маршрутизаторов, увеличилось, и эти ботнеты использовались как преступниками, так и изощренными злоумышленниками, спонсируемыми государством, для проведения атак на предприятия и организации.

К сожалению, многие потребительские маршрутизаторы и маршрутизаторы для малого бизнеса поставляются с небезопасными конфигурациями по умолчанию, имеют недокументированные учетные записи бэкдора, предоставляют устаревшие сервисы и имеют встроенное ПО, пронизанное основными недостатками. Пользователи не могут исправить некоторые из этих проблем, но они могут предпринять действия, чтобы, по крайней мере, защитить эти устройства от крупномасштабных автоматических атак.

Не позволяйте вашему маршрутизатору быть низко висящим плодом для хакеров.

Избегайте использования маршрутизаторов, поставляемых интернет-провайдерами.

Эти маршрутизаторы обычно менее безопасны, чем те, которые производители продают потребителям.У них часто есть жестко запрограммированные учетные данные или протоколы удаленной поддержки — TR-069, — которые пользователи не могут изменить или отключить. Патчи для своих пользовательских версий прошивки отстают от патчей, выпущенных производителями маршрутизаторов для их розничных моделей.

Если вы вынуждены использовать модем, предоставленный вашим интернет-провайдером, для включения таких сервисов, как VoIP, лучше всего настроить его в режиме моста и установить за ним собственный маршрутизатор, чтобы вы могли лучше контролировать свою сеть и то, как ваши устройства подключаются к Интернет.

Изменить пароль администратора по умолчанию

Многие маршрутизаторы поставляются с паролями администратора по умолчанию, и злоумышленники постоянно пытаются взломать устройства, используя эти общедоступные учетные данные. После первого подключения к интерфейсу управления маршрутизатора через браузер (адрес должен быть IP-адресом маршрутизатора по умолчанию, который указан на его нижней наклейке или указан в руководстве по настройке), убедитесь, что первое, что вы сделаете, это измените пароль. .

Интерфейс управления маршрутизатора не должен быть доступен из Интернета.

Для большинства пользователей управление маршрутизатором извне LAN (локальной сети) не требуется.Если необходимо удаленное управление, рассмотрите возможность использования решения VPN (виртуальной частной сети), чтобы сначала установить безопасный туннель в локальную сеть, а затем получить доступ к интерфейсу маршрутизатора изнутри.

Внутри локальной сети также хорошо ограничить, какие IP-адреса (интернет-протокол) могут управлять маршрутизатором. Если этот параметр доступен, разрешите доступ с одного IP-адреса, который не является частью пула IP-адресов, назначенных компьютерам через DHCP (протокол динамической конфигурации хоста). Например, настройте DHCP-сервер маршрутизатора так, чтобы он автоматически назначал IP-адреса из 192.От 168.0.1 до 192.168.0.50 для клиентов, а затем настройте веб-интерфейс, чтобы разрешить доступ только с 192.168.0.53. Ваш компьютер можно вручную настроить на использование этого адреса, когда вам нужно выполнять административные задачи на маршрутизаторе.

Включите HTTPS-доступ к интерфейсу маршрутизатора, если он доступен.

Всегда выходите из системы, когда ваша задача управления завершена. Используйте браузер в режиме инкогнито или в приватном режиме при работе с маршрутизатором, чтобы никакие файлы cookie сеанса не оставались позади и никогда не позволяли браузеру сохранять имя пользователя и пароль маршрутизатора.

Если возможно, измените IP-адрес локальной сети маршрутизатора по умолчанию.

Маршрутизаторам, скорее всего, будет назначен первый адрес в предварительно определенном сетевом блоке, например 192.168.0.1. Если предлагается вариант, измените его на 192.168.0.99 или на другое, которое легко запомнить и которое не является частью пула DHCP. Весь сетевой блок, используемый маршрутизатором, также можно изменить на нестандартный — например, 192.168.10.x вместо 192.168.0.x. Это защищает от атак с подделкой межсайтовых запросов (CSRF), которые захватывают браузеры пользователей при посещении вредоносных веб-сайтов и пытаются получить доступ к маршрутизаторам через них, используя IP-адреса по умолчанию, обычно назначаемые таким устройствам.

Используйте поставщика услуг DNS, ориентированного на безопасность.

По умолчанию ваш маршрутизатор будет настроен на пересылку запросов системы доменных имен (DNS) вашему интернет-провайдеру, что означает, что вы должны доверять своему интернет-провайдеру для поддержки безопасной службы поиска DNS. Поскольку DNS действует как телефонная книга в Интернете, обнаруживая IP-адреса веб-сайтов, которые вы хотите посетить, хакеры обычно нацелены на него, чтобы направлять пользователей на вредоносные веб-сайты таким способом, который обычно трудно обнаружить. Такие компании, как Google, Cloudflare, OpenDNS (Cisco) и другие, предлагают общедоступные преобразователи DNS, ориентированные на безопасность и даже имеющие зашифрованные версии.

Выберите сложный пароль Wi-Fi и надежный протокол безопасности

WPA2 (Wi-Fi Protected Access II) и более новый WPA3 должны быть вариантами выбора, поскольку старые версии WPA и WEP подвержены атакам методом грубой силы . Если маршрутизатор предлагает такую ​​возможность, создайте гостевую беспроводную сеть, также защищенную WPA2 или WPA3 и надежным паролем. Используйте эту изолированную гостевую сеть для посетителей и друзей вместо своей основной. Эти пользователи могут не иметь злонамеренных намерений, но их устройства могут быть скомпрометированы или заражены вредоносным ПО еще до того, как они посетят вашу сеть.

Отключить WPS (защищенная настройка Wi-Fi)

Это редко используемая функция, призванная помочь пользователям более легко настраивать сети Wi-Fi, обычно с помощью PIN-кода, напечатанного на наклейке. Много лет назад во многих реализациях WPS была обнаружена серьезная уязвимость, которая позволяет хакерам взламывать сети. Поскольку трудно определить, какие конкретные модели маршрутизаторов и версии прошивки уязвимы, лучше просто отключить эту функцию, если это возможно. Вместо этого вы можете подключиться к веб-интерфейсу управления маршрутизатора, чтобы настроить Wi-Fi с WPA2 и пользовательским паролем — WPS не требуется.

Ограничьте количество сервисов, которые ваш маршрутизатор использует в Интернете.

Это особенно актуально, если вы сами не включили эти сервисы и не знаете, что они делают. Такие службы, как Telnet, UPnP (Universal Plug and Play), SSH (Secure Shell) и HNAP (протокол администрирования домашней сети) не должны быть доступны из Интернета, поскольку они могут представлять серьезную угрозу безопасности. Их также следует отключить в локальной сети, если они не нужны. Онлайн-сервисы, такие как Shields UP от Gibson Research Corporation (GRC), могут сканировать общедоступный IP-адрес вашего маршрутизатора на предмет открытых портов.Shields Up также может сканировать UPnP отдельно. Бесплатные инструменты, такие как Nmap, можно использовать для сканирования интерфейса LAN маршрутизатора.

Регулярно обновляйте микропрограмму маршрутизатора.

Некоторые маршрутизаторы позволяют проверять наличие обновлений микропрограмм через интерфейс управления, а некоторые даже предлагают автоматические обновления. Однако иногда эти проверки могут быть нарушены из-за изменений, внесенных с течением времени на серверы производителя. Рекомендуется регулярно проверять веб-сайт поддержки поставщика на наличие обновлений для вашей модели маршрутизатора.Эти обновления необходимо загрузить вручную, а затем прошить через веб-интерфейс управления маршрутизатора.

Более сложные средства защиты маршрутизатора

Используйте сегментацию сети для изоляции опасных устройств

Некоторые маршрутизаторы предлагают возможность настройки VLAN (виртуальных локальных сетей), и вы можете использовать их для отделения устройств Интернета вещей (IoT) от ваши компьютеры, мобильные телефоны и другие конфиденциальные машины. За прошедшие годы исследователи показали, что в стремлении первыми выйти на рынок производители Интернета вещей не разрабатывают устройства с учетом требований безопасности, и это приводит к серьезным уязвимостям, которые хакеры могут использовать для взлома сетей и нацеливания на другие ИТ-активы.Устройства IoT также часто поставляются с незащищенными административными протоколами, доступными для локальных сетей, что делает их уязвимыми для атак со стороны зараженных вредоносным ПО компьютеров в той же сети.

Использование VLAN помогает смягчить оба сценария и не ограничивает функциональность, поскольку большинство устройств IoT управляются через приложения для смартфонов, подключенные к облачным сервисам. Если у них есть доступ в Интернет, большинству этих устройств не требуется связываться с мобильными телефонами или компьютерами напрямую через локальную сеть после первоначальной настройки.

Используйте фильтрацию MAC-адресов, чтобы не допустить попадания несанкционированных устройств в вашу сеть Wi-Fi.

Многие маршрутизаторы позволяют пользователям ограничивать, какие устройства разрешены в их сетях Wi-Fi, на основе MAC-адреса — уникального идентификатора их физической сетевой карты. Включение этой функции может предотвратить подключение злоумышленников к сети Wi-Fi, даже если они знают ее пароль. Обратной стороной является то, что занесение легальных устройств в белый список вручную может быстро стать административной нагрузкой в ​​более крупных сетях.

Объединить переадресацию портов с фильтрацией IP

Службы, работающие на компьютере за маршрутизатором, не могут быть доступны из Интернета, если на маршрутизаторе не определены правила переадресации портов.Многие программы пытаются автоматически открыть порты маршрутизатора через UPnP, что не всегда безопасно. Если UPnP отключен, правила можно добавить вручную, а некоторые маршрутизаторы предлагают возможность указать исходный IP-адрес или сетевой блок, который может подключаться к определенному порту для доступа к определенной службе внутри сети. Например, если вы хотите получить доступ к FTP-серверу на домашнем компьютере с работы, вы можете создать правило переадресации портов для порта 21 (FTP) в вашем маршрутизаторе, но разрешать соединения только из сетевого блока IP вашей компании.

Специальная прошивка может быть более безопасной, чем заводская.

Несколько поддерживаемых сообществом проектов прошивки предлагают широкий спектр домашних маршрутизаторов. OpenWRT, DD-WRT и Asuswrt-Merlin (только для маршрутизаторов Asus) являются одними из самых популярных. Эти операционные системы на базе Linux обычно предлагают более продвинутые функции и настройки, чем заводская прошивка, и их специалисты по обслуживанию быстрее исправляют недостатки при обнаружении, чем поставщики маршрутизаторов.

Поскольку эти пакеты микропрограмм предназначены для энтузиастов, количество устройств, которые их используют, намного меньше, чем тех, на которых установлено микропрограммное обеспечение поставщика.Это снижает вероятность широко распространенных и автоматизированных атак на кастомные прошивки, но это не следует рассматривать как гарантию безопасности. Также важно помнить, что загрузка — прошивка — кастомная прошивка на маршрутизаторах требует значительных технических знаний, вероятно, приведет к аннулированию гарантии и, в случае неправильного выполнения, может сделать устройства непригодными для использования.

Продлите срок службы маршрутизатора

В отличие от смартфонов, маршрутизаторы не то, что люди меняют каждые два года.Однако производители маршрутизаторов не всегда четко представляют ожидаемый срок службы своих продуктов или частоту обновлений прошивки, и пользователи могут легко попасть в ловушку, купив модель, которая уже давно присутствует на рынке и вот-вот выйдет. поддержки или уже есть. Не поддерживаемый маршрутизатор вряд ли получит какие-либо исправления безопасности, в том числе для критических уязвимостей.

Один из способов предотвратить это — при принятии решения о покупке намеренно выбрать модель маршрутизатора, которая также поддерживается сторонними прошивками, такими как OpenWRT.Это гарантирует, что по окончании официальной поддержки производителя у вас, по крайней мере, будет альтернатива исправлениям. Есть также компании, которые продают маршрутизаторы с предварительно установленной прошивкой OpenWRT или с открытым исходным кодом, так что вы можете пойти по этому пути с самого начала.

Другой вариант — выбрать маршрутизатор для малого бизнеса вместо потребительского, поскольку они обычно поддерживаются в течение более длительного времени, но могут быть и более дорогими.

Copyright © 2019 IDG Communications, Inc.

Как настроить беспроводной маршрутизатор

Настройка беспроводного маршрутизатора не должна быть тяжелым испытанием.И хотя производители маршрутизаторов заслуживают похвалы за упрощение установки их продуктов, эти советы сделают процесс еще проще. Я также покажу вам, как обеспечить максимальную безопасность вашей домашней сети, и объясню некоторые сетевые детали, которые часто упускаются из виду в руководствах пользователя.

Упоминается в статье

Большинство производителей маршрутизаторов теперь предлагают приложения для смартфонов и планшетов, которые можно использовать для первоначальной установки и последующей настройки. Фактически, некоторые компании больше не беспокоятся о пользовательских интерфейсах на основе браузера.Я думаю, что лучше иметь оба варианта, чтобы вы, , могли решить, какой из них лучше (лично я предпочитаю использовать браузер, потому что дисплей, подключенный к моему ПК, больше и его легче увидеть).

Шаг 1. Разместите беспроводной маршрутизатор

Как скажет любой производитель маршрутизатора, лучшее место для размещения вашего беспроводного маршрутизатора находится на открытом пространстве в центре вашего дома. Это отличный совет, потому что он обеспечит наиболее равномерное покрытие. Это также невозможно для большинства людей, потому что вам нужно подключить маршрутизатор к широкополосному шлюзу, предоставленному вашим поставщиком Интернет-услуг (ISP).Это оборудование (будь то кабельный или DSL-модем или, если вам действительно повезет, оптоволоконный шлюз) неизменно устанавливается по периметру стены.

Майкл Браун / PCWorld

Лучшее место для размещения маршрутизатора — это центр вашего дома. Просто случайно в центре моего дома есть барная стойка.

Если вы не можете разместить беспроводной маршрутизатор в центре дома, по крайней мере, постарайтесь не ставить шкаф, который ограничит его радиус действия. Вам не нужно перемещать шлюз, но вы можете использовать более длинный (и очень недорогой) кабель CAT5e или CAT6 для подключения маршрутизатора к порту Ethernet шлюза, чтобы вы могли использовать его на открытом воздухе.Если вы действительно амбициозны, вы можете пропустить пару кабелей Ethernet через стены к этому идеальному центральному месту (один кабель для подключения маршрутизатора к шлюзу, а второй — для подключения его к коммутатору Ethernet — возможно, в шкафу с шлюз).

Но есть и более простой вариант: ячеистый маршрутизатор. В этой системе вы размещаете один узел там, где находится ваш шлюз, а затем размещаете последующие узлы в разных комнатах вашего дома. Ваши данные будут передаваться по беспроводной сети от одного узла к другому, и у вас будет сильный сигнал Wi-Fi почти повсюду в вашем доме.

Но будьте осторожны: не помещайте беспроводной узел в в мертвую зону Wi-Fi — он не сможет подключиться к вашей сети лучше, чем любое клиентское устройство. Вместо этого разместите узел там, где его беспроводной сигнал может достичь этой мертвой точки.

Некоторые маршрутизаторы имеют назначенный порт WAN (глобальной сети) для подключения к шлюзу, в то время как другие имеют порты с автоопределением, которые автоматически настраиваются как WAN или LAN (локальная сеть, т. Е. Ваша домашняя сеть). Сначала вам нужно будет выполнить некоторые предварительные действия, поэтому пока не отключайте и не выключайте ничего.

Michael Brown / PCWorld

Многие новые маршрутизаторы, такие как TP-Link Deco M5, показанный здесь, имеют порты Ethernet с автоопределением, которые настраиваются для работы в WAN или LAN на основе сигнала, который они получают от кабеля.

Шаг 2. Настройте шлюз беспроводного маршрутизатора

Большинство интернет-провайдеров предоставляют своим клиентам модемы — также известные как шлюзы — со встроенными маршрутизаторами. К сожалению, эти встроенные модемы / маршрутизаторы обычно гораздо хуже по качеству, чем автономные маршрутизаторы, и ни в чем не бывало. Я знаю, что вы можете создавать ячеистые сети с несколькими точками беспроводного доступа (или AP), которые позволяют покрыть ваш дом Wi-Fi (хотя Comcast скоро предложит такую ​​функцию).

Если ваш шлюз имеет встроенный маршрутизатор, вам необходимо настроить шлюз, чтобы отключить маршрутизатор и передать IP-адрес WAN (уникальный адрес интернет-протокола, который провайдер назначает вашей учетной записи) и весь сетевой трафик через ваш новый роутер. Это необходимо, помимо прочего, для предотвращения сценариев двойного NAT. (Вот объяснение двойного NAT и почему вы хотите его избежать.) Вам необходимо знать IP-адрес, который использует шлюз (обычно вы найдете его на этикетке на самом шлюзе).Введите IP-адрес в веб-браузер, чтобы получить доступ к экрану конфигурации шлюза.

PCWorld

Если ваш широкополосный шлюз также имеет встроенный маршрутизатор, такой как Motorola NVG510, вам необходимо перевести маршрутизатор шлюза в режим «мост» или «сквозной», чтобы использовать собственный маршрутизатор.

Некоторые шлюзы имеют так называемый «режим моста» для работы со вторичным маршрутизатором; другие поступают иначе. Возможно, вам придется обратиться к своему интернет-провайдеру за помощью на этом этапе, поскольку некоторые из них не позволяют настроить шлюз самостоятельно.

Упоминается в статье

Мой интернет-провайдер — AT&T U-Verse — предоставил мне комбинированный шлюз / маршрутизатор Motorola NVG510 DSL. Настройка этого устройства для работы с маршрутизатором включает в себя вход в шлюз, переход в меню межсетевого экрана и установку для него «сквозного режима». Затем вы устанавливаете для режима сквозной передачи значение «DHCPS-fixed» и указываете MAC-адрес вашего маршрутизатора (Media Access Control).

DHCPS — это аббревиатура от Dynamic Host Configuration Protocol Server, который динамически назначает IP-адреса устройствам в вашей сети (я расскажу об этом более подробно позже).MAC-адрес — это уникальный идентификатор маршрутизатора — нет двух одинаковых. Еще раз, процесс для вашего шлюза может быть другим, но результат будет таким же. Вам также нужно будет найти настройку, которая отключает точку доступа Wi-Fi вашего шлюза, чтобы у вас не было второй — и бесполезной — сети Wi-Fi. Когда вы закончите вносить эти изменения, перезагрузите шлюз.

Майкл Браун / PCWorld

Motorola NVG510 — это модем DSL, который AT&T иногда предоставляет своим клиентам широкополосного доступа U-Verse.Он имеет широкополосный разъем, телефонную розетку для интернет-телефонии и четырехпортовый коммутатор Ethernet.

Шаг 3. Подключите шлюз к новому маршрутизатору.

Выключите шлюз (отключите питание, если нет переключателя). Если кабель Ethernet подключен к порту LAN шлюза, отсоедините его и подключите к порту WAN вашего маршрутизатора (опять же, у некоторых маршрутизаторов есть выделенные порты WAN и LAN; у других есть порты с автоопределением). Если кабель Ethernet не подключен к порту LAN шлюза, кабель Ethernet должен быть в комплекте с маршрутизатором.Используйте его для подключения шлюза к вашему роутеру. Снова включите шлюз и подождите минуту или две, пока он загрузится. Затем подключите к маршрутизатору блок питания и включите его. Подождите еще минуту или две, пока он загрузится.

Майкл Браун / PCWorld

Подключите шлюз к порту WAN маршрутизатора с помощью кабеля CAT5e или CAT6 (серый кабель на этой фотографии). Красный кабель идет от маршрутизатора к ПК, а более тонкий кабель, подключенный к зеленому порту шлюза, подключается к телефонной розетке в стене..

Шаг 4. Измените пароль администратора беспроводного маршрутизатора

Многие производители маршрутизаторов предоставляют приложения для смартфонов для настройки своих маршрутизаторов. Используйте его, если он есть в вашем новом маршрутизаторе (в некоторых случаях это может быть , только способ настройки маршрутизатора). Если приложения нет или вы предпочитаете использовать пользовательский интерфейс маршрутизатора на основе браузера, подключите компьютер к маршрутизатору с помощью кабеля Ethernet. Введите IP-адрес маршрутизатора в адресное окно браузера и нажмите клавишу Enter.IP-адрес маршрутизатора может быть напечатан на самом маршрутизаторе; он будет выглядеть как 192.168.1.1 или что-то подобное.

Для входа в систему вам потребуются логин и пароль администратора маршрутизатора. Эта информация может быть напечатана на самом маршрутизаторе, но вы также можете найти ее в руководстве пользователя. Введите необходимые учетные данные и нажмите Enter. Вам следует немедленно изменить пароль администратора по умолчанию, потому что он небезопасен. Создайте что-нибудь уникальное и либо запишите, либо введите в программу управления паролями, такую ​​как LastPass.Он понадобится вам позже для внесения изменений и обновлений. Если вы забудете пароль администратора, вам потребуется выполнить аппаратный сброс, и это может отменить все сделанные вами настройки.

Шаг 5. Обновление микропрограммы маршрутизатора

Производители маршрутизаторов часто выпускают новую микропрограмму после отправки маршрутизатора. Новая прошивка может содержать критические исправления ошибок, а также улучшения безопасности и производительности, поэтому всегда убедитесь, что у вас установлена ​​последняя версия. Большинство маршрутизаторов проверяют наличие новой прошивки, но немногие из них делают это автоматически — обычно вам нужно хотя бы нажать кнопку в приложении настройки маршрутизатора.Подробности см. В документации к маршрутизатору. После обновления прошивки вам потребуется перезагрузить роутер.

PCWorld

Первые шаги, которые вы должны предпринять при настройке маршрутизатора, — это изменить пароль администратора и обновить его прошивку до последней доступной версии.

Шаг 6: Установите пароль для вашей сети Wi-Fi

Некоторые маршрутизаторы поставляются с завода с предварительно назначенным паролем Wi-Fi (они могут даже нанести его на этикетку на самом маршрутизаторе).Многие другие, по крайней мере, предложат вам создать его при первой настройке маршрутизатора. Обязательно настройте маршрутизатор на использование шифрования не ниже WPA2 (защищенный доступ Wi-Fi второго поколения). Гораздо более старый WEP (Wired Equivalent Password) абсолютно небезопасен и не должен использоваться. Ни один из последних винтажных маршрутизаторов не будет использовать его по умолчанию, но большинство из них все еще поддерживает его, если у вас есть устаревшие устройства, которые могут использовать только , только , WEP. Если вы все еще используете беспроводные устройства, относящиеся к этой категории, вам следует вывести их из эксплуатации, потому что они делают всю вашу сеть уязвимой для самого случайного хакера.

Процесс установки пароля Wi-Fi роутера зависит от модели. На маршрутизаторе Linksys WRT1900AC, который я использую, например, настройки находятся как на вкладках Connectivity, так и Wireless (но не на вкладке Security, как вы могли бы ожидать). Если у вас двухдиапазонный маршрутизатор, вам необходимо назначить пароли для сетей 2,4 ГГц и 5 ГГц. Это могут быть разные пароли, но вы будете счастливее, если будете использовать один и тот же пароль для каждого (и вы не будете в большей безопасности, если сделаете их разными).Пароль должен быть относительно сложным и включать буквы, цифры и специальные символы. И здесь вы снова найдете диспетчер паролей чрезвычайно полезным, если у вас не очень хорошая память. Если вы управляете одной или несколькими гостевыми сетями, вам также потребуется создать пароль для них.

Шаг 7. Наслаждайтесь своей сетью Wi-Fi!

Если все пойдет по плану, вы сможете войти в новую сеть Wi-Fi, используя только что созданный пароль Wi-Fi. Если у вашего маршрутизатора есть гостевая сеть, воспользуйтесь ее всеми преимуществами: обычно они позволяют вашим гостям получить доступ к Интернету, одновременно отгораживая их от остальной части вашей сети, а также от компьютеров и устройств хранения, подключенных к ней.

Примечание. Когда вы покупаете что-то после перехода по ссылкам в наших статьях, мы можем получить небольшую комиссию. Прочтите нашу политику в отношении партнерских ссылок для получения более подробной информации.

Шаг 1. Конфигурация маршрутизатора | Пещера ботаников (зеркало)

В этом руководстве описывается, как настроить домашние маршрутизаторы для настройки безопасной сети для ваших компьютеров.Следуя инструкциям в этом руководстве, вы сможете создать подсети маршрутизатора, использующие одно подключение к Интернету, но которые могут быть полностью изолированы друг от друга. Изолированные подсети могут быть полезны для ряда приложений:

  • Вы размещаете веб-сайт на домашнем компьютере и хотите изолировать компьютер веб-сервера от других компьютеров на случай взлома.

  • У вас есть дом или небольшой офис, в котором вы хотите создать «общедоступную» сеть и «частную» сеть.

  • Вы хотите изолировать свой домашний Wi-Fi от проводной сети, чтобы гарантировать, что ваши проводные компьютеры не будут видны в случае, если ваш Wi-Fi будет взломан атакой в ​​стиле «человек посередине».

Это руководство предназначено для людей с минимальным знанием компьютерных сетей, брандмауэров или маршрутизаторов. Единственный необходимый навык — это возможность войти на страницу конфигурации маршрутизатора с помощью веб-браузера. Шаги в этом руководстве проведут вас через несколько изменений, необходимых для настройки.

Из этого урока вы узнаете:

  • Как подключить два домашних маршрутизатора вместе для создания единой изолированной подсети.

  • Как соединить три домашних маршрутизатора вместе, чтобы создать две изолированные подсети.

  • Как настроить параметры маршрутизатора и адреса подсети.

  • Как установить конкретный локальный сетевой адрес для ваших компьютеров, используя либо DHCP-резервирование на вашем маршрутизаторе, либо статический IP-адрес, настроенный на компьютерах.

Существует несколько способов создания безопасных изолированных подсетей с использованием нескольких маршрутизаторов. В следующем разделе описаны два распространенных метода. Как использовать два маршрутизатора вместе для одной изолированной подсети и как использовать три маршрутизатора вместе для создания двух изолированных подсетей. Какой вариант вы выберете, будет зависеть от ваших требований. Если вам нужно что-то более сложное, чем это, вы читаете не тот учебник.

Два маршрутизатора, одна изолированная подсеть

С двумя отдельными маршрутизаторами вы можете создать единую изолированную подсеть, в которой компьютеры на «общедоступной» и «частной» стороне используют одно и то же подключение к Интернету.Настройка будет выглядеть так:

Два маршрутизатора могут создать единую изолированную подсеть.

Для настройки этой сети:

  1. Подключите кабель от интернет-модема к WAN-порту Router_1.

Примечание: у вас может быть комбинированный интернет-модем и маршрутизатор в одном устройстве. В этом случае соединение Интернета с маршрутизатором WAN жестко подключено внутри коробки, и у вас есть только порты LAN на внешней стороне устройства.

  1. Подключите кабель от LAN-порта Router_1 к WAN-порту Router_2.

  1. Подключите компьютер к LAN-кабелю, подключенному к Router_1, и войдите на страницу настроек с помощью веб-браузера. Обычно это достигается путем ввода «http://10.0.0.1» в веб-браузере. Различные маршрутизаторы будут иметь разные заводские адреса по умолчанию (192.168.1.1 — еще один распространенный), обратитесь к руководству, если вы не можете подключиться.

  1. Найдите страницу настроек, на которой показаны подключенные устройства и их адреса. Найдите устройство Router_2 и запишите его адрес, который будет примерно 10.0.0.xxx или 192.168.1.xxx.

  1. Отключитесь от Router_1 и подключите компьютер к LAN-кабелю, подключенному к Router_2. Используйте свой веб-браузер, чтобы открыть страницу конфигурации Router_2, и войдите в систему, чтобы изменить настройки.

  1. Найдите страницу с настройками «Локальная сеть» (LAN). На этой странице измените IP-адрес маршрутизатора на тот, который вы хотите использовать для своей подсети. В этом примере Router_2 был настроен с IP-адресом 192.168.2.1, чтобы явно отличаться от сети Router_1, в которой используются адреса 10.0.0.x.

  1. Найдите параметр «DHCP-сервер» (обычно он находится там же, где и настройки локальной сети). Убедитесь, что это включено.

Показаны настройки маршрутизатора LinkSys. Настройки IP-адреса маршрутизатора и DHCP-сервера находятся на странице «Локальная сеть».

  1. Сохраните настройки роутера и выйдите.

Теперь вы создали изолированную подсеть, которая может совместно использовать одно подключение к Интернету.В этой сети:

  • Router_1 получит интернет-адрес от вашего интернет-провайдера.

  • Router_1 будет иметь адрес локальной сети (LAN), который в этом примере равен 10.0.0.1.

  • Router_1 будет обслуживать DHCP (назначать адреса) всем устройствам, подключенным к его локальной сети (все оранжевые устройства)

В этой сети можно ожидать следующего поведения:

  • Все подключенные устройства имеют доступ к Интернету

  • Любое устройство в Network_1 (оранжевый) может пинговать любое другое устройство Network_1, включая возможность пинговать Router_2 на 10.0.0.2.

  • Любое устройство в Network_2 (фиолетовый) может видеть любое другое устройство Network_2. Устройства Сети 2 также могут видеть устройства Сети 1.

  • Устройства Network_1 не могут видеть устройства Network_2.

  • Например:

    • Компьютер A может проверить связь с Router_1 на 10.0.0.1 и на компьютер B на 10.0.0.11.

    • Компьютер A смог проверить связь с маршрутизатором 2 на 10.0.0.2, но не смог проверить связь с маршрутизатором_2 на 192.168.2.1.

    • Компьютер A не может проверить связь с компьютером F

    • Компьютер F может проверить связь с компьютером A на 10.0.0.10.

    • Компьютер F может пинговать компьютер G по адресу 192.168.2.11

    • Компьютер F может проверить связь с маршрутизатором 2 по адресу 192.168.2.1 или 10.0.0.2.

    • Компьютер F может проверить связь с маршрутизатором 1 на 10.0.0.1

Теперь вы можете разместить свои «частные» компьютеры в Network_2 и разрешить «общедоступные» подключения в Network_1.Если вам действительно нужен доступ к частным компьютерам с публичной стороны, вы должны прочитать последний раздел этого документа о назначении статических IP-адресов, а затем вы должны прочитать наше следующее руководство по настройке переадресации портов через брандмауэр маршрутизатора.

Три маршрутизатора для двух изолированных подсетей

Если вам нужно убедиться, что компьютеры из любой подсети не могут подключаться друг к другу, вам нужно будет настроить конфигурацию «Y» с тремя маршрутизаторами.

Три маршрутизатора могут создать две изолированные подсети.

Для настройки этой сети:

  1. Подключите кабель от интернет-модема к WAN-порту Router_1.

Примечание: у вас может быть комбинированный интернет-модем и маршрутизатор в одном устройстве. В этом случае соединение Интернета с маршрутизатором WAN жестко подключено внутри коробки, и у вас есть только порты LAN на внешней стороне устройства.

  1. Подключите кабели от LAN-портов Router_1 к WAN-портам Router_2 и Router_3.

  1. Подключите компьютер к LAN-кабелю, подключенному к Router_1, и войдите на страницу настроек с помощью веб-браузера.Обычно это достигается путем ввода «http://10.0.0.1» в веб-браузере. Различные маршрутизаторы будут иметь разные заводские адреса по умолчанию (192.168.1.1 — еще один распространенный), обратитесь к руководству, если вы не можете подключиться.

  1. Найдите страницу настроек, на которой показаны подключенные устройства и их адреса. Найдите устройства Router_2 и Router_3 и запишите их адреса, которые будут примерно такими: 10.0.0.xxx или 192.168.1.xxx.

  1. Отключитесь от Router_1 и подключите компьютер к LAN-кабелю, подключенному к Router_2.Используйте свой веб-браузер, чтобы открыть страницу конфигурации Router_2, и войдите в систему, чтобы изменить настройки.

  1. Найдите страницу с настройками «Локальная сеть» (LAN). На этой странице измените IP-адрес маршрутизатора на тот, который вы хотите использовать для своей подсети. В этом примере Router_2 был настроен с IP-адресом 192.168.1.1.

  1. Найдите настройку под названием «DHCP-сервер» (обычно он находится там же, где и настройки LAN).Убедитесь, что это включено.

Показаны настройки маршрутизатора LinkSys. Настройки IP-адреса маршрутизатора и DHCP-сервера находятся на странице «Локальная сеть».

  1. Сохраните настройки роутера и выйдите.

  2. Повторите шаги с 5 по 6 для Router_3, убедившись, что назначили ему IP-адрес, отличный от используемого для Router_2. В этом примере Router_3 был настроен на 192.168.2.1.

Теперь вы создали две изолированные подсети, использующие одно подключение к Интернету.В этой сети:

  • Router_1 получит интернет-адрес от вашего интернет-провайдера.

  • Router_1 будет иметь адрес локальной сети (LAN), который в этом примере равен 10.0.0.1.

  • Маршрутизатор 1 будет обслуживать DHCP (назначать адреса) в сети 10.0.0.x для Router_2 и Router_3.

  • Router_2 будет иметь два адреса. У него будет адрес в локальной сети Router_1 (10.0.0.2 в этом примере).Он также будет иметь адрес, отличный от адреса DHCP-сервера локальной сети подсети, которую он создает (192.168.1.1 в этом примере)

  • Router_3 будет иметь два адреса. У него будет адрес в локальной сети Router_1 (10.0.0.3 в этом примере). Он также будет иметь адрес, отличный от адреса DHCP-сервера локальной сети подсети, которую он создает (192.168.2.1 в этом примере)

В этой сети можно ожидать следующего поведения:

  • Все подключенные устройства имеют доступ к Интернету

  • Любое устройство Network_2 (зеленый) может видеть любое другое устройство в Network_2.Устройства в Network_2 также могут пинговать Router_1 на 10.0.0.1 и Router_3 на 10.0.0.3.

  • Любое устройство Network_3 (синий) может видеть любое другое устройство Network_3, а также может пинговать Router_1 и Router_2 по их адресу 10.0.0.x.

  • Устройства Network_2 не могут видеть устройства Network_3.

  • Например:

    • Компьютер A может проверить связь с компьютером B и C, а также с маршрутизатором Router_2 по адресу 192.168.1.1. Он также может пинговать Router_1 на 10.0.0.1, Router_2 на 10.0.0.2 и Router 3 на 10.0.0.3.

    • Компьютер D может проверить связь с компьютером E, F и G, а также с маршрутизатором Router_3 по адресу 192.168.2.1. Он также может пинговать Router_1 на 10.0.0.1, Router_2 на 10.0.0.2 и Router_3 на 10.0.0.3.

    • Компьютер A не может проверить связь с компьютером D

Теперь вы можете открывать серверы, подключенные к Интернету, в Network_2 и размещать свои домашние компьютеры в Network_3. Это позволит изолировать ваши домашние компьютеры на случай, если ваши серверы, открытые для доступа в Интернет, будут скомпрометированы.

Следующим шагом будет перенаправление портов вашего маршрутизатора, чтобы открыть ваши серверы в Интернете. Вероятно, вы также захотите иметь возможность администрировать компьютеры Network_2 с одного или нескольких компьютеров Network_3. В этом случае вам следует прочитать наше следующее руководство по брандмауэру и переадресации портов.

Могу ли я подключить два маршрутизатора к одной сети с одним и тем же именем сети? — Команда поддержки BluOS

BLS-KB15-115

Введение

Можно использовать второй маршрутизатор в качестве расширителя диапазона в существующей сети.Также очень возможно создать только одно сетевое имя между двумя маршрутизаторами, чтобы ваши BluOS-плееры и другие сетевые устройства могли подключаться к любому маршрутизатору с более сильным сигналом.

Многие новые маршрутизаторы включают WDS или беспроводные распределенные службы для создания нескольких точек доступа в одной сети с одним именем.

Если существующие маршрутизаторы не поддерживают WDS, вы можете вручную создать среду WDS, выполнив следующие простые шаги.

Маршрутизатор 1

Настройте маршрутизатор как обычно.В настройках безопасности беспроводной сети маршрутизатора отключите автоматический выбор канала и вручную установите канал на 3.

Маршрутизатор 2

В большинстве случаев этот маршрутизатор должен быть подключен к исходному маршрутизатору. Рассмотрим беспроводной медиамост или в этом случае проложите один сетевой кабель к другому месту.

  • Отключите DHCP-сервер на этом маршрутизаторе, чтобы предотвратить конфликты IP-адресов или проблемы с конфигурацией сети, позволяя только маршрутизатору 1 управлять сетью.
  • Вручную установите IP-адрес этого маршрутизатора на 1 номер выше, чем у существующего основного маршрутизатора, например, если IP-адрес вашего маршрутизатора 192.168.1.1, установите для этого маршрутизатора 192.168.1.2. Убедитесь, что этот адрес не входит в число адресов, выделенных 1-м маршрутизатором для распределения DHCP. В противном случае зарезервируйте DHCP для адреса этого маршрутизатора в таблице DHCP маршрутизатора 1.
  • Установите Интернет-шлюз маршрутизатора 2 на IP-адрес маршрутизатора 1.
  • Подключите два маршрутизатора с помощью проводного подключения от любого из портов 1-4 в маршрутизаторе 1 к любому из портов 1-4 в маршрутизаторе 2.Вы можете использовать беспроводной медиа-мост или комплект Powerline Ethernet для создания проводного соединения. НЕ ИСПОЛЬЗУЙТЕ WAN-порт маршрутизатора 2.
  • В настройках безопасности беспроводной сети этого маршрутизатора отключите автоматический выбор канала и вручную установите канал 8 — или любой другой канал, не используемый основным маршрутизатором или любым другим маршрутизатором в этой сети (можно установить более двух маршрутизаторы для действительно больших площадей).
  • Настройте безопасность беспроводной сети так, чтобы она была идентична маршрутизатору 2 и маршрутизатору 1.

Это даст вам две идентичные точки доступа, гармонично работающие на противоположных сторонах вашего дома, чтобы создать единую распределенную сеть.

Пожалуйста, обратитесь к прилагаемой документации вашего маршрутизатора для получения конкретных инструкций по настройке для выполнения этих универсальных шагов.

Как настроить беспроводной маршрутизатор

Когда вы открываете этот маршрутизатор в первый раз, все различные кабели и порты могут показаться устрашающими. Даже инструкция по эксплуатации может читаться как на иностранном языке.К счастью, вы не единственный, кто пытается настроить беспроводной маршрутизатор.

Мы можем помочь вам настроить маршрутизатор и подключить его к вашим любимым устройствам, чтобы вы сразу же оказались в Интернете.

Шаг 1. Подключите маршрутизатор к модему

Пока не подключайте роутер к розетке. Вместо этого первое, что вам нужно сделать, это подключить модем к порту WAN с помощью кабеля Ethernet.

Билл Роберсон / Цифровые тенденции

Билл Роберсон / Цифровые тенденции

Не знаете, какой порт WAN? Большинство потребительских маршрутизаторов имеют группу портов Ethernet, некоторые из которых называются портами LAN (локальная сеть), а другой — портом WAN (глобальная сеть).Порт WAN выглядит так же, как порты LAN, но часто имеет другой цвет и находится на некотором расстоянии от них. Например, на приведенной выше фотографии порт WAN желтого цвета и помечен как Интернет. Иногда он обозначается как WAN. Этот порт предназначен для подключения вашего маршрутизатора к модему и внешнему миру оттуда. Порты LAN предназначены для подключения к локальным устройствам.

Подключите один кабель Ethernet к модему, а другой конец — к порту WAN маршрутизатора. Затем подключите адаптер питания маршрутизатора к стене.

Если у вас нет кабеля, ознакомьтесь с нашим руководством по выбору подходящего кабеля Ethernet.

Шаг 2. Загрузите приложение и подключитесь.

Дайте маршрутизатору минуту на запуск и создание сети. А пока (если доступен другой вариант подключения) загрузите приложение, связанное с производителем вашего модема. Современные модемы обычно можно настроить с помощью мобильного приложения, которое автоматически проведет вас через процесс настройки. Это наиболее эффективный метод, но вы должны убедиться, что выбрали правильное приложение.

Linksys имеет собственное приложение для настройки и управления, Netgear использует приложение Nighthawk, а Google имеет собственное приложение для настройки. Инструкции по использованию приложения должны быть в вашем руководстве.

Теперь подключитесь к скрытой сети Wi-Fi. Обычно это простой процесс: зайдите в настройки на своем телефоне или компьютере и выберите вариант Wi-Fi / Сеть. Найдите здесь название своего роутера. Ваш маршрутизатор должен иметь имя SSID по умолчанию, которое напечатано на задней панели маршрутизатора, а также сетевой ключ по умолчанию.Используйте ключ для входа в сеть. Некоторые маршрутизаторы просто требуют от вас сканирования QR-кода для завершения этого процесса, но если это невозможно, этих шагов должно быть достаточно.

После подключения запустите приложение для управления маршрутизатором, чтобы начать настройку!

Альтернативный метод : Если на вашем маршрутизаторе нет приложения, подключите компьютер к маршрутизатору вручную с помощью кабеля Ethernet. После подключения перейдите на страницу конфигурации маршрутизатора. Эта страница представляет собой веб-сайт, размещенный на вашем маршрутизаторе, и это традиционный способ настройки параметров вашего маршрутизатора.Как его найти, может быть разным, но почти всегда это означает, что нужно набрать 192.168.1.1 в адресной строке предпочитаемого браузера, а затем нажать и ввести .

Если вы нашли страницу, переходите к следующему шагу. Однако, если этот адрес не работает, ваш маршрутизатор может полностью использовать другой адрес. Этот адрес может отличаться в зависимости от вашего маршрутизатора, поэтому обратитесь к официальной документации вашего маршрутизатора, если адрес 192.168.1.1 не работает.

Кроме того, вы можете просто проверить наш список IP-адресов и паролей маршрутизаторов по умолчанию.

Шаг 3. Создайте имя пользователя и пароль или найдите существующий

Ваше приложение маршрутизатора должно автоматически сопровождать вас через процедуры настройки, поэтому ответьте на его вопросы и заполните формы по мере необходимости. Для большинства новых маршрутизаторов вам будет предложено создать имя приложения (опять же, это называется SSID) и пароль. Убедитесь, что этот пароль уникален и безопасен, потому что любой, у кого он есть, может сделать с вашей сетью самые разные неприятности.

Шифрование

WPA2 в настоящее время является стандартом безопасности, и вы всегда должны выбирать его, если есть возможность для вашего протокола безопасности.Убедитесь, что вы выбрали длинный пароль, отличный от пароля администратора, который вы установили ранее.

В идеале он не должен включать слова из словаря или легко угадываемое имя (например, имя вашего питомца). После этого сохраните пароль в безопасном месте.

Однако у используемого маршрутизатора может уже быть пароль, и его необходимо сбросить. У большинства маршрутизаторов есть утопленная кнопка сброса на задней панели. Удерживая кнопку Reset со скрепкой не менее 30 секунд, можно.

Оставьте питание включенным и дождитесь, пока маршрутизатор перестанет работать. При перезапуске он должен использовать настройки по умолчанию, то есть имя пользователя и пароль по умолчанию теперь предоставят вам доступ к настройкам.

Шаг 4. Продолжите настройку маршрутизатора

Приложение маршрутизатора также должно позволять вам настраивать другие параметры, такие как родительский контроль, автоматические обновления и многое другое. Вы можете настроить эти и другие параметры позже из приложения, но обратите внимание на пошаговое руководство и все, что оно вас учит.Вы должны узнать о гостевом доступе, мониторинге активности и многом другом. По завершении приложение настроит параметры сети и завершит настройку вашей сети. Теперь вы можете изучить приложение на досуге, чтобы узнать больше.

Некоторые приложения, например Nighthawk, также подпишут вас на бесплатные пробные версии дополнительных фильтров безопасности. Они должны , а не , автоматически подписывать вас на платежи, и срок их действия истекает естественным образом через 30 дней без каких-либо дополнительных затрат.

Дополнительно: настройка маршрутизаторов с сеткой

В наши дни все большее количество маршрутизаторов являются «ячеистыми маршрутизаторами», такими как маршрутизатор Google Wi-Fi.Сетевые маршрутизаторы используют группу устройств Wi-Fi, которые работают вместе — обычно два или три из них. Одно устройство подключается к вашему модему и действует как традиционный маршрутизатор.

Другие устройства больше похожи на автоматические ретрансляторы, которые подключаются к первому устройству и обеспечивают вторичный источник сигнала. Эта функция может значительно расширить диапазон маршрутизатора, позволить пользователям избавиться от мертвых зон и обеспечить полное покрытие больших домов или собственности.

Однако это означает, что вам нужно будет сделать еще один шаг и разместить дополнительные устройства в вашем доме.Вот несколько советов, которые помогут вам правильно расположить ячеистые маршрутизаторы:

  • Постарайтесь установить дополнительные маршрутизаторы на открытом пространстве, где они могут транслировать сеть как можно более свободно. Помните, что с этими точками доступа вам не нужно быть привязанным к модему! Однако маршрутизаторам потребуется доступ к розетке.
  • Установите дополнительные точки маршрутизатора подальше, но не слишком далеко . Все роутеры должны работать вместе. В среднем старайтесь находиться примерно в двух комнатах от исходного маршрутизатора.
  • Вы также можете разместить точки маршрутизатора в важных зонах вашего дома. Например, если у вас есть игровое пространство, где вы используете Wi-Fi, вы можете убедиться, что одна из спутниковых моделей размещена там для максимального эффекта.
  • Многие маршрутизаторы предлагают мобильное приложение, которое упрощает подключение дополнительных маршрутизаторов и точек доступа к вашей сети с телефона или планшета. Например, Google Nest использует QR-коды для подключения маршрутизатора или точки доступа. Если вы не подключите это дополнительное оборудование к сети, это означает, что вы упустите те специальные функции, которые они предлагают.Обязательно выполните этот шаг для всех добавляемых устройств.

И готово!

Теперь, когда вы уже подключили и настроили беспроводной маршрутизатор, а также любые дополнительные маршрутизаторы и точки доступа, вы можете начать подключать устройства, чтобы они могли получить доступ к Интернету — без каких-либо уродливых шнуров или кабелей.

Возможно, стоит изучить дополнительные возможности, которые предлагает ваша новая сеть, поскольку теперь у вас есть оборудование. Воспользуйтесь преимуществами расширенных функций, таких как настройка переадресации портов и обновление прошивки маршрутизатора с помощью DD-WRT.Затем вы получите доступ к расширенным настройкам, которые повысят надежность и безопасность вашей сети Wi-Fi.

Рекомендации редакции

ПК HP — Создание беспроводной домашней сети (Windows 10, 8)

Маршрутизатор — это коммуникационный центр вашей домашней сети. Чтобы настроить беспроводной маршрутизатор для вашей локальной сети, подключите маршрутизатор к модему (если маршрутизатор и модем разделены) и временно подключите сетевой кабель от компьютера к беспроводному маршрутизатору.Следуйте конкретным инструкциям по установке, прилагаемым к вашему маршрутизатору. Маршрутизатор и компьютер должны использовать одни и те же протоколы связи (802.11a, 802.11b, 802.11g или 802.11n).

  1. Подключите сетевой кабель от сетевого порта компьютера к порту беспроводного маршрутизатора.

  2. Включите компьютер и подождите, пока Windows откроется и подключится к маршрутизатору.

  3. Откройте веб-браузер и введите IP-адрес маршрутизатора для подключения к маршрутизатору.В следующей таблице приведены общие IP-адреса маршрутизаторов, имена пользователей и пароли.

    Примечание:

    Информация, указанная в таблице, обычно используется популярными производителями маршрутизаторов. Если информация не соответствует вашему маршрутизатору, обратитесь к производителю.

    Общие настройки маршрутизатора

    Торговая марка маршрутизатора

    IP-адрес маршрутизатора

    Имя пользователя

    Пароль

    3Com

    http: // 192.168.1.1

    админ

    D-Link

    http://192.168.0.1

    админ

    Linksys

    http://192.168.1.1

    админ

    Netgear

    http://192.168.0.1

    админ

    пароль

  4. При появлении запроса введите имя пользователя и пароль маршрутизатора по умолчанию.

  5. Следуйте инструкциям по настройке параметров безопасности маршрутизатора.

    • Имя маршрутизатора (SSID) : это может быть имя вашей сети. Введите новое имя. Не используйте имя по умолчанию.

    • Тип защиты : например, WPA, WPA2 или WEP. При настройке маршрутизатора следует настроить безопасность беспроводной сети.

    • Пароль или кодовая фраза : Никогда не используйте пустой пароль.Для большей безопасности используйте пароль или кодовую фразу, состоящую более чем из 8 символов и состоящую из букв и цифр.

    • Имя администратора и пароль : это имя учетной записи пользователя, которому разрешено изменять настройки маршрутизатора. Если вы хотите оставить имя пользователя по умолчанию (admin), обязательно измените пароль.

Проверьте сетевое соединение, пока сетевой кабель все еще подключен, отсоедините сетевой кабель, а затем перейдите к следующему шагу, чтобы запустить мастер настройки беспроводной сети.

Как настроить маршрутизатор и коммутатор | Окончательное руководство

Содержание

Изменение настроек маршрутизатора может показаться сложной задачей. Но, как известно большинству ИТ-специалистов, настройки по умолчанию не обязательно являются лучшими, даже если их соблюдение не требует никаких усилий или вмешательства. Настройки по умолчанию, как правило, небезопасны и редко являются лучшим вариантом для поддержки сетевого подключения. Как и в случае с большинством оборудования, всегда есть скрытые функции, которые ждут, чтобы ими воспользовался амбициозный ИТ-профессионал.Настройка параметров ИТ-инфраструктуры важна для оптимизации и защиты вашей сети как в малом бизнесе, так и в корпоративной среде.

На самом деле, вам не нужно быть экспертом или даже разбираться в технологиях, чтобы максимально использовать доступные вам параметры настройки маршрутизатора. Имея под рукой правильный совет, вы можете настроить параметры маршрутизатора в соответствии с индивидуальными требованиями вашей организации.

В этом руководстве я изложил несколько рекомендаций, которые помогут вам понять, как перенастроить маршрутизаторы и коммутаторы.Я также сосредоточился на основных настройках для тех из вас, кто только начинает настраивать свое сетевое оборудование. И если вы хотите опираться на эту информацию, я предлагаю приобрести программный инструмент, такой как SolarWinds ® Network Configuration Manager, поскольку автоматизированный инструмент имеет большое значение для оптимизации и управления конфигурациями и изменениями сети, особенно для более крупных сетей.

Преимущества конфигурации маршрутизатора и коммутатора

Одним из главных преимуществ конфигурации маршрутизатора и коммутатора является то, что вы можете повысить безопасность несколькими способами.Самое простое, что вы можете сделать, — это изменить пароль маршрутизатора со значения по умолчанию на более безопасный и уникальный. Это предотвращает доступ хакеров к настройкам вашего роутера. Через маршрутизатор хакер потенциально может отключить безопасность беспроводной сети в вашей сети, что означает, что они могут получить доступ к конфиденциальным или конфиденциальным бизнес-данным без вашего ведома.

Также можно изменить идентификатор набора услуг (SSID), также известный как имя сети. Смена SSID значительно ускоряет идентификацию вашей сети.Во-вторых, у некоторых маршрутизаторов будет SSID по умолчанию для определения типа используемого маршрутизатора, что может облегчить хакерам атаку на вашу сеть. Хотя это небольшое изменение, переключение SSID по умолчанию все еще должно быть в вашем списке.

Вы также можете настроить параметры маршрутизатора, чтобы скрыть свой локальный IP-адрес. Вы можете изменить свой IP-адрес, изменив настройки. Чаще всего это делается для защиты вашей анонимности в Интернете, что затрудняет отслеживание вашей активности.Это еще одно полезное преимущество безопасности, хотя оно не обязательно является главным приоритетом для бизнес-целей.

Вы также можете настроить параметры для включения нескольких SSID и гостевого Wi-Fi. Большинство современных беспроводных маршрутизаторов могут транслировать более одной точки доступа одновременно. Единая точка доступа может быть доступна для известных и надежных устройств, а отдельная точка доступа может использоваться для гостей. Самым очевидным преимуществом этого является то, что вам не нужно сообщать свой основной пароль Wi-Fi посторонним или гостям, что снижает риск злоупотребления или перегрузки сети.Вы также можете настроить параметры маршрутизатора, чтобы показать, кто подключен. Это может быть полезно, потому что люди, ворующие вашу полосу пропускания, могут привести к низкой или нестабильной скорости Интернета.

Программирование маршрутизатора

позволяет изменять канал и диапазон Wi-Fi, что может значительно улучшить производительность и покрытие Wi-Fi. Многие беспроводные маршрутизаторы автоматически выбирают канал для вас при первоначальной настройке. Этот выбор не адаптирован к вашей индивидуальной беспроводной среде и часто может приводить к помехам или снижению скорости Wi-Fi.

Некоторые маршрутизаторы позволяют установить «родительский контроль» или заблокировать доступ сотрудников к определенным типам веб-сайтов. Если вы имеете дело с личной домашней сетью, настройка родительского контроля защитит ваших детей в Интернете, не допуская их просмотра взрослым или неприемлемым контентом. Для бизнес-сетей вы можете фильтровать определенные типы веб-сайтов, такие как интернет-магазины или сайты потокового видео, чтобы повысить производительность труда сотрудников. В любом случае элементы управления делятся на две категории: мониторинг и фильтрация.Фильтрация позволяет вам выбирать, к каким пользователям иметь доступ, а мониторинг позволяет вам видеть, к каким сайтам пользователи получают доступ.

Кроме того, многие люди не знают, что вы можете активировать удаленное управление через настройки маршрутизатора (если ваш маршрутизатор предлагает эту функцию), что позволяет управлять маршрутизатором из любого места, через смартфон или другое устройство. По умолчанию удаленное управление отключено.

Имея в виду эти преимущества, я собираюсь описать, как настроить параметры маршрутизатора, чтобы максимально использовать доступные параметры.Но прежде чем я это сделаю, я сначала кратко объясню, что такое коммутатор и почему вы можете подумать о конфигурации коммутатора.

Вернуться к началу

Что такое коммутатор?

Коммутаторы

могут использоваться для соединения множества устройств в одной сети. Коммутаторы локальной сети (LAN) используются для управления и направления потока данных к сетевым ресурсам на уровне уровня доступа. Коммутатор иногда называют сетевым мостом.

Почему вы хотите настроить маршрутизатор как коммутатор? С каждым годом технология Wi-Fi становится все более продвинутой, а это означает, что ваш старый маршрутизатор вскоре может перестать поддерживать ваши текущие потребности в Wi-Fi.Но это не значит, что это бесполезно. Сетевой элемент Ethernet маршрутизатора остается полезным, позволяя потребителям использовать его в качестве сетевого коммутатора. Коммутатор полезен, когда вы хотите использовать кабель Ethernet для совместного использования большого количества устройств.

Как настроить параметры маршрутизатора

Как уже объяснялось в этом руководстве, программирование маршрутизатора имеет множество преимуществ. Ниже я дал краткое объяснение того, как приступить к настройке параметров маршрутизатора в соответствии с передовыми практиками.

Доступ к маршрутизатору

Прежде чем вы сможете узнать, как настроить параметры маршрутизатора, вам сначала нужно узнать, как получить к ним доступ как администратор.Если вы используете сеть, которую также использует маршрутизатор, то это первое, что вам следует попробовать; зайдите в свой веб-браузер и введите следующие IP-адреса один за другим в строку поиска.

  • 168.0.1
  • 168.1.1
  • 168.2.2
  • 0,1,1
  • 0,0.1
  • 10.1.1

Если всплывает приветственная страница или окно входа в систему, значит, вы в деле. Но если эти IP-адреса не дают вам доступа, вам придется пройти более длительный процесс.Сначала перейдите в настройки и нажмите «Сеть и Интернет». Затем выберите «Просмотреть свойства сети». Вы должны увидеть «Шлюз по умолчанию» и номер рядом с ним. Этот номер является IP-адресом вашего роутера. Введите этот адрес в строку поиска своего веб-браузера, и должна появиться страница входа или приветствия.

С этого момента вам нужно будет войти в систему как администратор. Информация администратора должна быть на задней панели маршрутизатора.

Изменение регистрационной информации маршрутизатора

Это важный фактор безопасности.Чтобы изменить пароль маршрутизатора, выполните следующие действия:

  1. Войдите в настройки маршрутизатора, введя его IP-адрес в браузере
  2. Войдите в систему, используя имя пользователя и пароль маршрутизатора
  3. Посетите «Настройки» и нажмите «Изменить пароль маршрутизатора».
  4. Введите выбранный пароль (помня, что надежный пароль должен состоять не менее чем из восьми символов и содержать буквы, цифры и специальные символы) и сохраните новые настройки.

Изменение IP-адреса маршрутизатора

Эти инструкции предназначены для маршрутизаторов D-link, хотя процесс, вероятно, будет аналогичным для других типов маршрутизаторов.

  1. Войдите в настройки маршрутизатора, введя его IP-адрес в браузере
  2. Войдите в систему, используя имя пользователя и пароль маршрутизатора
  3. Зайдите в «Настройки» и нажмите «Настройки сети»
  4. Введите новый IP-адрес в разделе «Настройки маршрутизатора» и сохраните изменения.
  5. Обратите внимание, что вы больше не сможете использовать старый IP-адрес для доступа к настройкам маршрутизатора

Изменение SSID

Этот процесс научит вас, как изменить свой SSID или имя сети на что-нибудь более запоминающееся.

  1. Войдите в настройки маршрутизатора, введя его IP-адрес в браузере
  2. Войдите в систему, используя имя пользователя и пароль маршрутизатора
  3. Зайдите в «Настройка» и нажмите «Настройки беспроводной сети».
  4. Введите новый SSID и сохраните новые настройки
  5. Затем вам придется подождать, пока маршрутизатор перезагрузится.

Настройка гостевого Wi-Fi и Multi-SSID

Следующие ниже инструкции основаны на настройках маршрутизатора NETGEAR, но, опять же, процесс будет аналогичным для других типов маршрутизаторов.

  1. Войдите в настройки маршрутизатора, введя его IP-адрес в браузере
  2. Войдите в систему, используя имя пользователя и пароль маршрутизатора
  3. Зайдите в «Гостевую сеть» и убедитесь, что установлен флажок «Включить широковещание SSID».
  4. Назовите гостевую сеть и выберите параметр безопасности, затем нажмите «Применить», чтобы сохранить настройки.

Активация удаленного управления

Для удаленного доступа к маршрутизатору выполните следующие инструкции:

  1. Зайдите в панель администрирования вашего роутера
  2. Зайдите в «Настройки», затем «Удаленное управление».
  3. Включите удаленное управление и сохраните настройки

Как узнать, кто подключен

  1. Войдите в настройки маршрутизатора, введя его IP-адрес в браузере
  2. Войдите в систему, используя имя пользователя и пароль маршрутизатора
  3. Посетите «Моя сеть» или что-нибудь подобное.Он также может находиться в разделе «Подключенные устройства»
  4. Если вы видите незнакомое устройство, которое, по вашему мнению, не должно быть подключено, заблокируйте его MAC-адрес

Изменение диапазона и канала беспроводной связи

Прежде чем менять диапазон и канал беспроводной связи, внимательно подумайте, что лучше всего подходит для ваших нужд. Например, если у вас есть новый маршрутизатор, поддерживающий диапазоны 5 ГГц, это, вероятно, хороший выбор для вас, поскольку он, вероятно, будет менее загружен. Это означает, что это отличный вариант в густонаселенных районах.Чтобы изменить эти настройки, следуйте приведенным выше инструкциям, чтобы получить доступ к настройкам маршрутизатора, и перейдите в «Настройки беспроводной сети». Вы должны иметь возможность настраивать группу и канал отсюда.

Настройка родительского контроля или контроля сотрудников

Настроить элементы управления фильтрами или мониторингом просто. Эти элементы управления должны находиться в настройках маршрутизатора, но имейте в виду, что они могут иметь специальную категорию в системе. В некоторых случаях вам может потребоваться загрузить специализированную программу для интеграции с вашим маршрутизатором для более точной настройки управления.В любом случае я бы порекомендовал установить PIN-код или пароль для доступа к этим элементам управления, чтобы пользователи не могли изменять настройки самостоятельно.

Вернуться к началу

Управление конфигурацией коммутатора и маршрутизатора для бизнеса

Настройки маршрутизатора

— чрезвычайно ценный и универсальный ресурс. Вы можете использовать его для повышения безопасности, устранения уязвимостей и даже ускорения вашего соединения. Но управлять всеми своими конфигурациями вручную может быть сложно, особенно для больших сетей. Проверка правильности и оптимизации конфигурации маршрутизатора требует времени, а если вы работаете с другим сетевым оборудованием, задача может быстро стать непосильной.В результате вы можете слишком долго игнорировать конфигурации маршрутизаторов и коммутаторов, что подвергает риску бизнес-сети.

Вот почему я рекомендую использовать автоматизированный инструмент, способный отслеживать и управлять конфигурациями устройств и сетевыми изменениями, например SolarWinds Network Configuration Manager (NCM) или Kiwi CatTools ® . Ниже я опишу преимущества и различия между этими двумя решениями, чтобы помочь вам лучше понять, какой инструмент лучше всего подходит для вашей сети.

Менеджер конфигурации сети SolarWinds — средние и большие сети

NCM — это инструмент корпоративного уровня, предназначенный для реализации рутинных и широкомасштабных изменений с использованием шаблонов конфигурации, не зависящих от устройства, и позволяющий легко определять необходимые изменения.Затем программа использует директивы в шаблоне конфигурации для создания наборов команд изменения для конкретных устройств. Вы можете просмотреть эти изменения и развернуть их по расписанию. Все шаблоны конфигурации могут быть повторно использованы и определены пользователем, поэтому они отлично подходят для экономии времени на рутинные изменения.

© 2020 SolarWinds Worldwide, LLC. Все права защищены.

Основной причиной простоя сети является человеческий фактор. С помощью Network Configuration Manager вы можете автоматизировать процессы и получить прозрачность, чтобы избежать ошибок ручной настройки, которые могут привести к сбоям в работе сети.Вы можете установить разрешения и роли, чтобы убедиться, что нужные пользователи вносят изменения в конфигурацию. И вы можете мгновенно получать информацию об изменениях конфигурации, чтобы вы всегда знали, какие изменения произошли и кто их сделал. Вы даже можете искать, устранять неполадки и проверять стандартные конфигурации.

Используя SolarWinds Network Configuration Manager, вы можете рассчитывать на более точную реализацию конфигурации маршрутизатора и коммутатора с меньшими ручными усилиями — и вам будет легче подтвердить, что ваши настройки остаются неизменными с течением времени.Этот инструмент отлично подходит для использования в бизнесе и настоятельно рекомендуется. Если вы хотите попробовать, доступна полнофункциональная 30-дневная пробная версия.

Kiwi CatTools — Малые сети

Мощный инструмент сетевой автоматизации и управления конфигурацией, созданный для поддержки сетей малого бизнеса, Kiwi — доступное решение для компаний любого размера, которым требуется возможность более легко вносить изменения конфигурации, отслеживать изменения на сетевых устройствах с помощью предупреждений, возвращаться к предыдущим конфигурациям, выполнять базовые отчеты об изменениях конфигурации и автоматизировать резервное копирование на маршрутизаторах, коммутаторах и межсетевых экранах.

© 2020 SolarWinds Worldwide, LLC.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *