[Бездротовий пристрій] Як налаштувати підключення до мережі?
[Бездротовий пристрій] Як настроїти підключення до мережі?
Щоб надати вам докладніші інструкції, ви також можете натиснути посилання на відео ASUS на Youtube нижче, щоб дізнатися більше про те, як налаштувати підключення до Інтернету? https://www.youtube.com/watch?v=3CtLVcUBMw8
Перш ніж розпочати налаштування роутера, з'ясуйте у свого провайдера (ISP) тип WAN-підключення. І візьміть додаткову консультацію щодо підключення до мережі.
Як варіант, можна використовувати вбудований у роутер майстер швидкого налаштування (Quick Internet Setup):
Типи WAN-підключення:
1. Підключіть комп'ютер до мережі роутера через дротове з'єднання або Wi-Fi.
Приклад правильно виконаного проводового підключення (з використанням патч-корду та кручений пари RJ-45) можна знайти на зображенні нижче:
Примітка: характеристики роутерів можуть відрізнятися залежно від моделі. Завантажте керівництво до вашої моделі через
Центр завантажень ASUS
- Підключіть кручену пару (RJ45) до WAN-порту роутера.
- З'єднайте мережну карту комп'ютера з вільним портом роутера LAN, використовуючи патч-корд (RJ-45).
- Підключіть зарядний пристрій до порту DC-IN на роутері та вставте штекер у розетку.
- Після загоряння діода живлення увімкніть роутер, натиснувши кнопку включення на роутері.
- Переконайтеся, що світлодіодний індикатор живлення на передній панелі роутера спалахнув. Індикатори Wi-Fi 2.4G/5G LED також повинні горіти - це означатиме, що роутер увімкнений.
Крім того, повинні загорітися індикатори WAN і LAN (зверніться з інформацією в посібнику користувача)
2. Введіть веб-меню роутера в адресному рядку браузера. LAN IP - адреса роутера або така адреса: http://www.asusrouter.com
3. Введіть ім'я користувача та пароль для входу.
При першому запуску налаштувань роутера його система запустить "Майстер швидкого налаштування" (QIS). Докладніше у статті: [Бездротовий пристрій] Як використовувати QIS (Quick Internet Setup) для налаштування роутера? (Web GUI)
Примітка: якщо забули ім'я користувача або пароль, виконайте скидання налаштувань роутера до заводських:
4. Відкрийте вкладку [ WAN ](Інтернет) > [ Internet Connection ](Підключення) > [WAN Connection Type]
Примітка: який тип підключення вибирати - уточніть у провайдера (ISP)
Типи WAN-підключення:
a. Основні налаштування:
(a1) Enable WAN: увімкнення та вимкнення WAN. На деяких типах підключення ця опція дозволить роутеру отримати нову IP-адресу.
(a2) Enable NAT: NAT (трансляція мережевих адрес) - процес, що використовується в роутерах для заміни інформації про адресу мережних пакетів новою інформацією про адресу. NAT може застосовуватися на роутерах, які підключаються до глобальної мережі, використовуючи непублічну IP-адресу. У подібних випадках кожен пристрій виходить у мережу під непублічною IP-адресою (LAN-IP) і існує лише одна публічна IP-адреса (WAN-IP). У роутері приватна IP-адреса замінюється загальнодоступною IP-адресою у всіх вихідних пакетах даних. Роутер зберігає всю необхідну інформацію в таблиці (таблиця NAT), щоб вхідні пакети даних можна було призначити потрібному пристрою в мережі.
(a3) Enable UPnP: UPnP (Universal Plug and Play) – можливість керувати кількома пристроями (маршрутизаторами, телевізорами, стереосистемами, ігровими приставками, стільниковими телефонами) через IP-мережу з центральним керуванням через шлюз або без нього.
b. WAN DNS Setting
(b1) DNS Server: дозволяє цьому роутеру автоматично отримувати IP-адресу DNS від провайдера. Докладніше у статті: [Бездротовий пристрій] Як вручну призначити DNS-сервер роутеру ASUS?
(b2) Під час місцевих домашніх запитань до upstream DNS: повідомлення для сервера dnsmasq, що пошук імені хоста в локальному домені роутера потрібно перенаправити на вищий сервер DNS, налаштований на інтерфейсі WAN. Це буде корисно, якщо вищим DNS є, наприклад, Windows.
(b3) Enable DNS Rebind protection: увімкнення цього параметра захистить вашу локальну мережу від атак через заміну DNS, однак це не дозволить вищим DNS-серверам дозволяти запити до будь-якої немаршрутизованої IP-адреси (наприклад, 192.168.1.1).
(b4) Enable DNSSEC support: гарантує, що запити DNS не були перехоплені третьою стороною під час запиту домену з підтримкою DNSSEC. Переконайтеся, що ваш DNS WAN/ISP сумісний з DNSSEC, інакше пошук DNS завжди завершуватиметься невдачею.
(b5) Prevent client auto DoH: деякі клієнтські пристрої автоматично перемикаються на DNS через HTTPS, минаючи потрібні DNS-сервери. Цей параметр дозволяє запобігти цьому. Якщо встановлено значення «Авто» (за замовчуванням), це запобігання буде лише в тому випадку, якщо увімкнено DNSPrivacy або DNSFilter у глобальному режимі.
(b6) DNS Privacy Protocol: можна настроїти роутер на використання стороннього DNS-сервера, який підтримує шифрування, щоб запобігти відстеженню ваших DNS-запитів. Хоча це підвищує конфіденційність, врахуйте, що це може зменшити загальну продуктивність DNS.
(b6-1) DNS-over-TLS Profile: за промовчанням використовується [Строга] режим( Strict mode).У цьому режимі можна використовувати DNS-сервер лише в тому випадку, якщо віддалений сервер може бути перевірений (підтвердження особи). В опортуністичному режимі (Opportunistic Mode) буде автентифікація, але як і раніше буде використовувати цей сервер, якщо йому не вдасться автентифікувати свою особу, що дозволяє дозволу імен працювати правильно.
(b6-2) Preset servers: попередньо налаштовані сервери. Якщо потрібно, виберіть один, заповніть поля нижче і натисніть кнопку «Додати» .
c. DHCP Option: довжина вмісту, який можна заповнити за допомогою опцій «Ідентифікатор класу» (Опція 60) та «Ідентифікатор клієнта» (Опція 61) становить 126 символів. Натисніть [AID/DUID], щоб відправити його за промовчанням.
d. Account Settings (налаштування облікового запису):
(d1) Authentication: Типово - значення [Ні]. Цей пункт слід вибирати для деяких провайдерів. Подробиці – у підтримці провайдера.
(d2) PPP Echo Interval: надсилання кадру відлуння LCP партнеру кожні n секунд.
(d3) PPP Echo Max Failures: передбачається, що одноранговий вузол не працює, якщо надіслано n ехо-запитів LCP без відновлення дійсної ехо-відповіді LCP. Для використання цієї опції потрібно ненульове значення параметра Echo Interval.
e. Спеціальна вимога провайдера:
(e1)
Ім'я хоста: у разі потреби вкажіть ім'я хоста. Уточніть у провайдера, чи потрібно вказувати цей параметр.
(e2) MAC Address: MAC-адреса - це унікальний ідентифікатор для ідентифікації комп'ютера або іншого клієнтського пристрою в мережі. Провайдери, як правило, можуть бачити MAC-адреси пристроїв, що підключаються, і можуть забороняти підключення пристроїв під певними MAC-адресами.Варіанти рішень:
* Зверніться до свого провайдера (ISP) і попросіть повторно зробити прив'язку MAC-адреси від абонентського договору до обладнання.
* Клонуйте або змініть MAC-адресу за потреби.
(e3) DHCP query frequency: деякі провайдери блокують MAC-адреси, якщо пристрій надто часто надсилає запити DHCP. Щоб запобігти цьому, змініть частоту запитів DHCP.
В агресивному режимі за замовчуванням, якщо роутер не отримує відповіді від провайдера (ISP), він надсилає ще один запит через 20 секунд, а потім робить ще три спроби.
У звичайному режимі, якщо роутер не отримує відповіді від провайдера (ISP), він виконує другий запит через 120 секунд, а потім робить ще дві спроби.
(e4) Extend the TTL value: За замовчуванням значення [ Ні ].
(e5) Spoof LAN TTL value: За замовчуванням значення [ Ні ].
a. Основні налаштування:
(a1) Enable WAN: увімкнення та вимкнення WAN. На деяких типах підключення ця опція дозволить роутеру отримати нову IP-адресу.
(a2) Enable NAT: NAT (трансляція мережевих адрес) - процес, що використовується в роутерах для заміни інформації про адресу мережних пакетів новою інформацією про адресу. NAT може застосовуватися на роутерах, які підключаються до глобальної мережі, використовуючи непублічну IP-адресу. У подібних випадках кожен пристрій виходить у мережу під непублічною IP-адресою (LAN-IP) і існує лише одна публічна IP-адреса (WAN-IP). У роутері приватна IP-адреса замінюється загальнодоступною IP-адресою у всіх вихідних пакетах даних. Роутер зберігає всю необхідну інформацію в таблиці (таблиця NAT), щоб вхідні пакети даних можна було призначити потрібному пристрою в мережі.
(a3) Enable UPnP: UPnP (Universal Plug and Play) – можливість керувати кількома пристроями (маршрутизаторами, телевізорами, стереосистемами, ігровими приставками, стільниковими телефонами) через IP-мережу з центральним керуванням через шлюз або без нього.
b. WAN IP Setting
(b1) IP Address: Якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть цю IP-адресу в даному полі.
(b2) Subnet Mask: Якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть маску підмережі в цьому полі.
(b3) Default Gateway: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу шлюзу в це поле.
c. WAN DNS Setting
(c1) DNS Server: дозволяє цьому роутеру автоматично отримувати IP-адресу DNS від провайдера. Докладніше у статті: [Бездротовий пристрій] Як вручну призначити DNS-сервер роутеру ASUS?
(c2) Попередні домашні домени до upstream DNS: повідомлення для сервера dnsmasq, що пошук імені хоста в локальному домені роутера потрібно перенаправити на вищий сервер DNS, налаштований на інтерфейсі WAN. Це буде корисно, якщо вищим DNS є, наприклад, Windows.
(c3) Enable DNS Rebind protection: увімкнення цього параметра захистить вашу локальну мережу від атак через заміну DNS, однак це не дозволить вищим DNS-серверам дозволяти запити до будь-якої немаршрутизованої IP-адреси (наприклад, 192.168.1.1).
(c4) Enable DNSSEC support: гарантує, що запити DNS не були перехоплені третьою стороною під час запиту домену з підтримкою DNSSEC. Переконайтеся, що ваш DNS WAN/ISP сумісний з DNSSEC, інакше пошук DNS завжди завершуватиметься невдачею.
(c5) Prevent client auto DoH: деякі клієнтські пристрої автоматично перемикаються на DNS через HTTPS, минаючи потрібні DNS-сервери. Цей параметр дозволяє запобігти цьому. Якщо встановлено значення «Авто» (за замовчуванням), це запобігання буде лише в тому випадку, якщо увімкнено DNSPrivacy або DNSFilter у глобальному режимі.
(c6) DNS Privacy Protocol: можна настроїти роутер на використання стороннього DNS-сервера, який підтримує шифрування, щоб запобігти відстеженню ваших DNS-запитів. Хоча це підвищує конфіденційність, врахуйте, що це може зменшити загальну продуктивність DNS.
(c6-1) DNS-over-TLS Profile: за промовчанням використовується [Строга] режим( Strict mode). У цьому режимі можна використовувати DNS-сервер лише в тому випадку, якщо віддалений сервер може бути перевірений (підтвердження особи). В опортуністичному режимі (Opportunistic Mode) буде автентифікація, але як і раніше буде використовувати цей сервер, якщо йому не вдасться автентифікувати свою особу, що дозволяє дозволу імен працювати правильно.
(c6-2) Preset servers: попередньо налаштовані сервери. Якщо потрібно, виберіть один, заповніть поля нижче і натисніть кнопку «Додати» .
d. Налаштування облікового запису:
(d1) Authentication: За замовчуванням значення [ Ні ]. Залежить від вимог конкретного провайдера. Можливо, буде потрібна консультація підтримки провайдера.
(d2) PPP Echo Interval: надсилання кадру відлуння LCP партнеру кожні n секунд.
(d3) PPP Echo Max Failures: передбачається, що одноранговий вузол не працює, якщо надіслано n ехо-запитів LCP без відновлення дійсної ехо-відповіді LCP.Для використання цієї опції потрібно ненульове значення параметра Echo Interval.
e. Спеціальна вимога провайдера:
(e1)
Ім'я хоста: у разі потреби вкажіть ім'я хоста. Уточніть у провайдера, чи потрібно вказувати цей параметр.
(e2) MAC Address: MAC-адреса - це унікальний ідентифікатор для ідентифікації комп'ютера або іншого клієнтського пристрою в мережі. Провайдери, як правило, можуть бачити MAC-адреси пристроїв, що підключаються, і можуть забороняти підключення пристроїв під певними MAC-адресами. Варіанти рішень:
* Зверніться до свого провайдера (ISP) і попросіть повторно зробити прив'язку MAC-адреси від абонентського договору до обладнання.
* Клонуйте або змініть MAC-адресу за потреби.
(e3) DHCP query frequency: деякі провайдери блокують MAC-адреси, якщо пристрій надто часто надсилає запити DHCP. Щоб запобігти цьому, змініть частоту запитів DHCP.
В агресивному режимі за замовчуванням, якщо роутер не отримує відповіді від провайдера (ISP), він надсилає ще один запит через 20 секунд, а потім робить ще три спроби.
У звичайному режимі, якщо роутер не отримує відповіді від провайдера (ISP), він виконує другий запит через 120 секунд, а потім робить ще дві спроби.
(e4) Extend the TTL value: За замовчуванням значення [ Ні ].
(e5) Spoof LAN TTL value: За замовчуванням значення [ Ні ].
a. Основні налаштування:
(a1) Enable WAN: увімкнення та вимкнення WAN. На деяких типах підключення ця опція дозволить роутеру отримати нову IP-адресу.
(a2) Enable NAT: NAT (трансляція мережевих адрес) - процес, що використовується в роутерах для заміни інформації про адресу мережних пакетів новою інформацією про адресу.NAT може застосовуватися на роутерах, які підключаються до глобальної мережі, використовуючи непублічну IP-адресу. У подібних випадках кожен пристрій виходить у мережу під непублічною IP-адресою (LAN-IP) і існує лише одна публічна IP-адреса (WAN-IP). У роутері приватна IP-адреса замінюється загальнодоступною IP-адресою у всіх вихідних пакетах даних. Роутер зберігає всю необхідну інформацію в таблиці (таблиця NAT), щоб вхідні пакети даних можна було призначити потрібному пристрою в мережі.
(a3) Enable UPnP: UPnP (Universal Plug and Play) – можливість керувати кількома пристроями (маршрутизаторами, телевізорами, стереосистемами, ігровими приставками, стільниковими телефонами) через IP-мережу з центральним керуванням через шлюз або без нього.
b. WAN IP Setting
(b1) Get the WAN IP автоматично: значення за промовчанням — [Так]. Дозволяє роутеру автоматично отримувати IP-адресу WAN від обладнання провайдера. Якщо встановлено значення [ Ні ], зверніться до підтримки провайдера (ISP) для отримання наступної інформації:
(b1-1) IP Address: IP-адреса: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу в поле.
(b1-2) Subnet Mask: Маска підмережі: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть маску підмережі в поле.
(b1-3) Default Gateway: Стандартний шлюз: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу шлюзу в поле.
c. WAN DNS Setting
(c1) DNS Server: дозволяє цьому роутеру автоматично отримувати IP-адресу DNS від провайдера. Докладніше у статті: [Бездротовий пристрій] Як вручну призначити DNS-сервер роутеру ASUS?
(c2) Попередні домашні домени до upstream DNS: повідомлення для сервера dnsmasq, що пошук імені хоста в локальному домені роутера потрібно перенаправити на вищий сервер DNS, налаштований на інтерфейсі WAN. Це буде корисно, якщо вищим DNS є, наприклад, Windows.
(c3) Enable DNS Rebind protection: увімкнення цього параметра захистить вашу локальну мережу від атак через заміну DNS, однак це не дозволить вищим DNS-серверам дозволяти запити до будь-якої немаршрутизованої IP-адреси (наприклад, 192.168.1.1).
(c4) Enable DNSSEC support: гарантує, що запити DNS не були перехоплені третьою стороною під час запиту домену з підтримкою DNSSEC. Переконайтеся, що ваш DNS WAN/ISP сумісний з DNSSEC, інакше пошук DNS завжди завершуватиметься невдачею.
(c5) Prevent client auto DoH: деякі клієнтські пристрої автоматично перемикаються на DNS через HTTPS, минаючи потрібні DNS-сервери. Цей параметр дозволяє запобігти цьому. Якщо встановлено значення «Авто» (за замовчуванням), це запобігання буде лише в тому випадку, якщо увімкнено DNSPrivacy або DNSFilter у глобальному режимі.
(c6) DNS Privacy Protocol: можна настроїти роутер на використання стороннього DNS-сервера, який підтримує шифрування, щоб запобігти відстеженню ваших DNS-запитів. Хоча це підвищує конфіденційність, врахуйте, що це може зменшити загальну продуктивність DNS.
(c6-1) DNS-over-TLS Profile: за промовчанням використовується [Строга] режим( Strict mode). У цьому режимі можна використовувати DNS-сервер лише в тому випадку, якщо віддалений сервер може бути перевірений (підтвердження особи).В опортуністичному режимі (Opportunistic Mode) буде автентифікація, але як і раніше буде використовувати цей сервер, якщо йому не вдасться автентифікувати свою особу, що дозволяє дозволу імен працювати правильно.
(c6-2) Preset servers: попередньо налаштовані сервери. Якщо потрібно, виберіть один, заповніть поля нижче і натисніть кнопку «Додати» .
d. Налаштування облікового запису:
(d1) User Name: інформація провайдера (ISP).
(d2) Password: інформація від провайдера (ISP)
(d3) PPP Authentication: за замовчуванням встановлено значення [Авто]. Іншими опціями є [PAP] і [CHAP], які використовуються для автентифікації пристрою PPP.
(d4) Відключення після часу вдіяльності
(у секундах). Це поле є необов'язковим і дозволяє припинити підключення до мережі провайдера (ISP) після певного періоду часу. Нульове значення припускає нескінченний час простою.
(d5) MTU: максимальна одиниця передачі (MTU) пакета PPPoE. Значення за замовчуванням – 1492. Можна змінити значення за інструкцією провайдера.
(d6) MRU: максимальна одиниця прийому (MRU) пакета PPPoE. Значення за замовчуванням – 1492. Можна змінити значення за інструкцією провайдера.
(d7) Service Name: це поле заповнювати необов'язково (залежно від вказівок провайдера).
(d8) Access Concentrator Name: це поле заповнювати необов'язково (залежно від вказівок провайдера).
(d9) Host-Uniq (Hexadecimal): це поле заповнювати необов'язково (залежно від вказівок провайдера).
(D10)
Internet Detection : варіанти: [ Вимкнути ], [ Відлуння PPP ], [ DNS Probe ].
[ Вимкнути ]: Вимкніть цю функцію, щоб вимкнути Інтернет.
[ PPP Echo ]: використовуйте повідомлення Echo-Request та Echo-Reply, визначене в протоколі керування каналом PPP (LCP), для перевірки з'єднання PPP.
PPP Echo Interval: надсилання кадру відлуння LCP партнеру кожні n секунд.
PPP Echo Max Failures: передбачається, що одноранговий вузол не працює, якщо надіслано n ехо-запитів LCP без відновлення дійсної ехо-відповіді LCP.
[ DNS Probe ]: зіставлення DNS та IP-адреси.
DNS Probe Max Failures: якщо DNS не визначається або повертається неправильна адреса n разів, то цілком можливо, що причина підключення до Інтернету збоїться.
(D11)
Додаткові параметри pppd: у разі потреби скоригуйте цей параметр.
e. Спеціальні вимоги провайдера:
(e1) Enable VPN + DHCP Connection: якщо потрібно використовувати VPN та DHCP.
(e2)
Ім'я хоста: у разі потреби вкажіть ім'я хоста.
(e3) MAC Address: MAC-адреса – це унікальний ідентифікатор для ідентифікації комп'ютера або іншого клієнтського пристрою в мережі.
* Зверніться до свого провайдера (ISP) і попросіть повторно зробити прив'язку MAC-адреси від абонентського договору до обладнання.
* Клонуйте або змініть MAC-адресу за необхідності
(e4) Extend the TTL value: За замовчуванням значення [ Ні ].
(e5) Spoof LAN TTL value: За замовчуванням значення [ Ні ].
a. Основні налаштування:
(a1) Enable WAN: увімкнення та вимкнення WAN.На деяких типах підключення ця опція дозволить роутеру отримати нову IP-адресу.
(a2) Enable NAT: NAT (трансляція мережевих адрес) - процес, що використовується в роутерах для заміни інформації про адресу мережних пакетів новою інформацією про адресу. NAT може застосовуватися на роутерах, які підключаються до глобальної мережі, використовуючи непублічну IP-адресу. У подібних випадках кожен пристрій виходить у мережу під непублічною IP-адресою (LAN-IP) і існує лише одна публічна IP-адреса (WAN-IP). У роутері приватна IP-адреса замінюється загальнодоступною IP-адресою у всіх вихідних пакетах даних. Роутер зберігає всю необхідну інформацію в таблиці (таблиця NAT), щоб вхідні пакети даних можна було призначити потрібному пристрою в мережі.
(a3) Enable UPnP: UPnP (Universal Plug and Play) – можливість керувати кількома пристроями (маршрутизаторами, телевізорами, стереосистемами, ігровими приставками, стільниковими телефонами) через IP-мережу з центральним керуванням через шлюз або без нього.
b. WAN IP Setting
(b1) Автоматичне отримання IP-адреси WAN: якщо встановлено значення [Так], то роутер автоматично отримує IP-адресу WAN від інтернет-провайдера. Стандартне значення — [Ні]. Будь ласка, зверніться до свого інтернет-провайдера (ISP) для отримання наступної інформації:
(b1-1) IP-адреса: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу в поле.
(b1-2) Маска підмережі: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть маску підмережі в поле.
(b1-3) Стандартний шлюз: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу шлюзу в поле.
c. WAN DNS Setting
(c1) DNS Server: дозволяє цьому роутеру автоматично отримувати IP-адресу DNS від провайдера. Докладніше у статті: [Бездротовий пристрій] Як вручну призначити DNS-сервер роутеру ASUS?
(c2) Попередні домашні домени до upstream DNS: повідомлення для сервера dnsmasq, що пошук імені хоста в локальному домені роутера потрібно перенаправити на вищий сервер DNS, налаштований на інтерфейсі WAN. Це буде корисно, якщо вищим DNS є, наприклад, Windows.
(c3) Enable DNS Rebind protection: увімкнення цього параметра захистить вашу локальну мережу від атак через заміну DNS, однак це не дозволить вищим DNS-серверам дозволяти запити до будь-якої немаршрутизованої IP-адреси (наприклад, 192.168.1.1).
(c4) Enable DNSSEC support: гарантує, що запити DNS не були перехоплені третьою стороною під час запиту домену з підтримкою DNSSEC. Переконайтеся, що ваш DNS WAN/ISP сумісний з DNSSEC, інакше пошук DNS завжди завершуватиметься невдачею.
(c5) Prevent client auto DoH: деякі клієнтські пристрої автоматично перемикаються на DNS через HTTPS, минаючи вподобані DNS-сервери. Цей параметр дозволяє запобігти цьому. Якщо встановлено значення «Авто» (за замовчуванням), це запобігання буде лише в тому випадку, якщо увімкнено DNSPrivacy або DNSFilter у глобальному режимі.
(c6) DNS Privacy Protocol: можна настроїти роутер на використання стороннього DNS-сервера, який підтримує шифрування, щоб запобігти відстеженню ваших DNS-запитів. Хоча це підвищує конфіденційність, врахуйте, що це може зменшити загальну продуктивність DNS.
(c6-1) DNS-over-TLS Profile: за промовчанням використовується [Строга] режим( Strict mode).У цьому режимі можна використовувати DNS-сервер лише в тому випадку, якщо віддалений сервер може бути перевірений (підтвердження особи). В опортуністичному режимі (Opportunistic Mode) буде автентифікація, але як і раніше буде використовувати цей сервер, якщо йому не вдасться автентифікувати свою особу, що дозволяє дозволу імен працювати правильно.
(c6-2) Preset servers: попередньо налаштовані сервери. Якщо потрібно, виберіть один, заповніть поля нижче і натисніть кнопку «Додати» .
d. Налаштування облікового запису:
(d1) User Name: інформація провайдера (ISP).
(d2) Password: інформація провайдера (ISP).
(d3) PPP Authentication: За замовчуванням встановлено значення [ Авто ]. Іншими опціями є [PAP] та [CHAP], які використовуються для автентифікації пристрою PPP.
(d4) Відключення після часу вдіяльності
(у секундах). Це поле є необов'язковим і дозволяє припинити підключення до мережі провайдера (ISP) після певного періоду часу. Нульове значення припускає нескінченний час простою.
(d5) PPTP Options: цей пункт може бути вказаний деякими інтернет-провайдерами. За замовчуванням встановлено [ Авто ], інші варіанти: [Без шифрування], [MPPE 40] та [MPPE 128]. Зверніться до свого інтернет-провайдера (ISP) і за потреби заповніть їх.
(D10)
Internet Detection : варіанти: [ Вимкнути ], [ Відлуння PPP ], [ DNS Probe ].
[ Вимкнути ]: Вимкніть цю функцію, щоб вимкнути Інтернет.
[ PPP Echo ]: використовуйте повідомлення Echo-Request та Echo-Reply, визначене в протоколі керування каналом PPP (LCP), для перевірки з'єднання PPP.
PPP Echo Interval: надсилання кадру відлуння LCP партнеру кожні n секунд.
PPP Echo Max Failures: передбачається, що одноранговий вузол не працює, якщо надіслано n ехо-запитів LCP без відновлення дійсної ехо-відповіді LCP. Для використання цієї опції потрібно ненульове значення параметра Echo Interval.
[DNS Probe]: зіставлення DNS та IP-адреси. Перевірка DNS-з'єднання.
DNS Probe Max Failures: якщо DNS не визначається або повертається неправильна адреса n разів, то цілком можливо, що причина підключення до Інтернету збоїться.
(D11)
Додаткові параметри pppd: у разі потреби скоригуйте цей параметр.
e. Special Requirement from ISP
(e1)
VPN-сервер: якщо використовуєте тип WAN-підключення - PPTP або L2TP, то введіть ім'я або IP-адресу сервера VPN-сервера.
(e2)
Ім'я хоста: у разі потреби вкажіть ім'я хоста. Уточніть у провайдера, чи потрібно вказувати цей параметр.
(e3) MAC Address: MAC-адреса - це унікальний ідентифікатор для ідентифікації комп'ютера або іншого клієнтського пристрою в мережі. Провайдери, як правило, можуть бачити MAC-адреси пристроїв, що підключаються, і можуть забороняти підключення пристроїв під певними MAC-адресами. Варіанти рішень:
* Зверніться до свого провайдера (ISP) і попросіть повторно зробити прив'язку MAC-адреси від абонентського договору до обладнання.
* Клонуйте або змініть MAC-адресу за необхідності
(e4) Extend the TTL value: За замовчуванням значення [ Ні ].
(e5) Spoof LAN TTL value: За замовчуванням значення [ Ні ].
a. Основні налаштування:
(a1) Enable WAN: увімкнення та вимкнення WAN. На деяких типах підключення ця опція дозволить роутеру отримати нову IP-адресу.
(a2) Enable NAT: NAT (трансляція мережевих адрес) - процес, що використовується в роутерах для заміни інформації про адресу мережних пакетів новою інформацією про адресу.NAT може застосовуватися на роутерах, які підключаються до глобальної мережі, використовуючи непублічну IP-адресу. У подібних випадках кожен пристрій виходить у мережу під непублічною IP-адресою (LAN-IP) і існує лише одна публічна IP-адреса (WAN-IP). У роутері приватна IP-адреса замінюється загальнодоступною IP-адресою у всіх вихідних пакетах даних. Роутер зберігає всю необхідну інформацію в таблиці (таблиця NAT), щоб вхідні пакети даних можна було призначити потрібному пристрою в мережі.
(a3) Enable UPnP: UPnP (Universal Plug and Play) – можливість керувати кількома пристроями (маршрутизаторами, телевізорами, стереосистемами, ігровими приставками, стільниковими телефонами) через IP-мережу з центральним керуванням через шлюз або без нього.
b. WAN IP Setting
(b1) Автоматичне отримання IP-адреси WAN: якщо встановлено значення [Так], то роутер автоматично отримує IP-адресу WAN від інтернет-провайдера. Стандартне значення — [Ні]. Будь ласка, зверніться до свого інтернет-провайдера (ISP) для отримання наступної інформації:
(b1-1) IP-адреса: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу в поле.
(b1-2) Маска підмережі: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть маску підмережі в поле.
(b1-3) Стандартний шлюз: якщо для підключення до глобальної мережі потрібна статична IP-адреса, введіть IP-адресу шлюзу в поле.
c. WAN DNS Setting
(c1) DNS Server: дозволяє цьому роутеру автоматично отримувати IP-адресу DNS від провайдера. Докладніше у статті: [Бездротовий пристрій] Як вручну призначити DNS-сервер роутеру ASUS?
(c2) Попередні домашні домени до upstream DNS: повідомлення для сервера dnsmasq, що пошук імені хоста в локальному домені роутера потрібно перенаправити на вищий сервер DNS, налаштований на інтерфейсі WAN. Це буде корисно, якщо вищим DNS є, наприклад, Windows.
(c3) Enable DNS Rebind protection: увімкнення цього параметра захистить вашу локальну мережу від атак через заміну DNS, однак це не дозволить вищим DNS-серверам дозволяти запити до будь-якої немаршрутизованої IP-адреси (наприклад, 192.168.1.1).
(c4) Enable DNSSEC support: гарантує, що запити DNS не були перехоплені третьою стороною під час запиту домену з підтримкою DNSSEC. Переконайтеся, що ваш DNS WAN/ISP сумісний з DNSSEC, інакше пошук DNS завжди завершуватиметься невдачею.
(c5) Prevent client auto DoH: деякі клієнтські пристрої автоматично перемикаються на DNS через HTTPS, минаючи потрібні DNS-сервери. Цей параметр дозволяє запобігти цьому. Якщо встановлено значення «Авто» (за замовчуванням), це запобігання буде лише в тому випадку, якщо увімкнено DNSPrivacy або DNSFilter у глобальному режимі.
(c6) DNS Privacy Protocol: можна настроїти роутер на використання стороннього DNS-сервера, який підтримує шифрування, щоб запобігти відстеженню ваших DNS-запитів. Хоча це підвищує конфіденційність, врахуйте, що це може зменшити загальну продуктивність DNS.
(c6-1) DNS-over-TLS Profile: за промовчанням використовується [Строга] режим( Strict mode). У цьому режимі можна використовувати DNS-сервер лише в тому випадку, якщо віддалений сервер може бути перевірений (підтвердження особи).В опортуністичному режимі (Opportunistic Mode) буде автентифікація, але як і раніше буде використовувати цей сервер, якщо йому не вдасться автентифікувати свою особу, що дозволяє дозволу імен працювати правильно.
(c6-2) Preset servers: попередньо налаштовані сервери. Якщо потрібно, виберіть один, заповніть поля нижче і натисніть кнопку «Додати» .
d. Налаштування облікового запису:
(d1) User Name: інформація провайдера (ISP).
(d2) Password: інформація провайдера (ISP).
(d3) Аутентифікація PPP: За замовчуванням встановлено значення [ Авто ]. Іншими опціями є [PAP] та [CHAP], які використовуються для автентифікації пристрою PPP.
(d4) Disconnect after time of inactivity (у секундах). Це поле є необов'язковим і дозволяє припинити підключення до мережі провайдера (ISP) після певного періоду часу. Нульове значення припускає нескінченний час простою.
(d5) PPTP Options: цей пункт може бути вказаний деякими інтернет-провайдерами. За замовчуванням встановлено [ Авто ], інші варіанти: [Без шифрування], [MPPE 40] та [MPPE 128]. Зверніться до свого інтернет-провайдера (ISP) і за потреби заповніть їх.
(d10) Internet Detection : варіанти: [ Вимкнути ], [ Відлуння PPP ], [ DNS Probe ].
[ Вимкнути ]: Вимкніть цю функцію, щоб вимкнути Інтернет.
[ PPP Echo ]: використовуйте повідомлення Echo-Request та Echo-Reply, визначене в протоколі керування каналом PPP (LCP), для перевірки з'єднання PPP.
Інтервал відлуння PPP : надсилання кадру відлуння LCP партнеру кожні n секунд.
Максимальна кількість помилок PPP Echo : передбачається, що партнер не працює, якщо надіслано n ехо-запитів LCP без поновлення дійсної ехо-відповіді LCP. Для використання цієї опції потрібне ненульове значення параметра "Інтервал луни".
[DNS Probe]: зіставлення DNS та IP-адреси. Перевірка DNS-з'єднання.
DNS Probe Max Failures: якщо DNS не визначається або повертається неправильна адреса n разів, то цілком можливо, що причина підключення до Інтернету збоїться.
(d11) Додаткові параметри pppd: у разі потреби скоригуйте цей параметр.
е. Особлива вимога від провайдера
(e1) VPN-сервер: якщо використовуєте тип WAN-підключення - PPTP або L2TP, то введіть ім'я або IP-адресу сервера VPN-сервера.
(e2) Ім'я хоста: у разі потреби вкажіть ім'я хоста. Уточніть у провайдера, чи потрібно вказувати цей параметр.
(e3) MAC Address: MAC-адреса - це унікальний ідентифікатор для ідентифікації комп'ютера або іншого клієнтського пристрою в мережі. Провайдери, як правило, можуть бачити MAC-адреси пристроїв, що підключаються, і можуть забороняти підключення пристроїв під певними MAC-адресами. Варіанти рішень:
* Зверніться до свого провайдера (ISP) і попросіть повторно зробити прив'язку MAC-адреси від абонентського договору до обладнання.
* Клонуйте або змініть MAC-адресу за потреби.
(e4) Змінити значення TTL: за замовчуванням - [ Ні ].
(e5) Значення Spoof LAN TTL: за замовчуванням - [ Ні ].
Часті питання (FAQ):
1. Переадресація портів працює тільки у внутрішній мережі/інтранет (LAN), але недоступна з глобальної мережі (WAN):
- Переконайтеся, що переадресація портів налаштована правильно. Приклад у статті: [WAN]Як настроїти права для Віртуального сервера/Переадресації портів?
- Якщо роутер отримує від обладнання провайдера "сірий непублічний" WAN IP - адресу (наприклад, підключений до іншого маршрутизатора / комутатора / модему з функцією маршрутизатора / функцією Wi-Fi), то, можливо, роутер буде працювати в багаторівневій мережі NAT. У цьому випадку служби DDNS та переадресації портів працювати належним чином не будуть. Докладніше у статті: [Бездротовий пристрій] DDNS - Введення та налаштування
Діапазони "непублічних" (протокол IPv4):
Клас A: 10.0.0.0 – 10.255.255.255
Клас B: 172.16.0.0 – 172.31.255.255
Клас C: 192.168.0.0 – 192.168.255.255
2. ДоЯк встановити тип WAN-з'єднання на IPoE?
(1) Виберіть тип підключення WAN як [Автоматичний IP].
(2) Якщо потрібна автентифікація, перейдіть до [ WAN ] > [ Підключення до Інтернету ] > [ Установки облікового запису ] > [ Аутентифікація ] > виберіть [802.1x MD5]
Цей пункт може бути вказаний деякими інтернет-провайдерами. Зверніться до свого інтернет-провайдера (ISP) і за потреби заповніть їх.
Як завантажити (Утиліту / Прошивку)?
Останні версії драйверів, програмного забезпечення, прошивок та посібників користувача можна завантажити через Центр завантажень ASUS.
Детальну інформацію про Центр завантажень ASUS можна дізнатися, перейшовши за посиланням.
Як підключити Wi-Fi: налаштування та роздача
Після покупки роутера виникає необхідність розбиратися, як підключити Wi-Fi, як правильно налаштувати роздачу сигналу і які є супутні нюанси. Цей матеріал стане наочним посібником для всіх, незалежно від того, маршрутизатор якого виробника ви використовуєте і скільки йому років. Ми всі покажемо та розповімо з конкретними прикладами, просто і ясно, щоб після прочитання навіть ваша бабуся могла із заплющеними очима підключити та налаштувати мережеве обладнання.Почнемо із самої бази.
Розпакування та первинний огляд: вивчаємо маршрутизатор
Для початку позначимо, що роутер і маршрутизатор - це те саме. Девайс потрібен для об'єднання всіх домашніх пристроїв у єдину локальну мережу з можливістю безпечного виходу до Інтернету. На всіх моделях роутерів є один WAN-порт та кілька LAN-портів.
WAN-порт потрібен для підключення інтернету, а до LAN-портів підключають всі інші пристрої домашньої мережі - телевізор, комп'ютер, принтер, ноутбук і будь-які інші пристрої, оснащені відповідним портом. Як правило, до LAN-портів підключають техніку, яка не має вбудованого Wi-Fi модуля, в результаті чого не здатна підключатися бездротовим способом.
Такі пристрої у 2021 році – велика рідкість, тому для домашнього використання людям достатньо маршрутизатора з 2-4 LAN-портами.
Крім цих двох основних входів, на вашому маршрутизаторі може бути один або кілька USB-портів - вони потрібні для підключення флешки, зовнішнього жорсткого диска, принтера або 3G/4G-модему. Найчастіше залишаються не затребувані.
Отже, перше, що вам потрібно зробити після розпакування - підключити інтернет-кабель у WAN-порт, а домашній ПК або ноутбук приєднати до LAN-порту за допомогою звичайного кабелю Ethernet (патч-корд). Про адаптер живлення теж не забуваємо – стаціонарні роутери підключаються безпосередньо до мережі.
До речі, до вибору місця для розташування роутера теж уважно підходьте. По-перше, бажано його встановлювати десь у центрі квартири, щоб рівномірніше покрити весь навколишній простір потужним сигналом.По-друге, якщо у вас є стаціонарна техніка, яку підключити до Мережі можна буде тільки за допомогою кабелю, встановлюйте роутер якомога ближче до неї, щоб не тягнути через всю квартиру дроти і тим самим не псувати естетику інтер'єру.
Вам може бути цікаво
Налаштування WiFi: що робити після підключення маршрутизатора
Переконайтеся, що комп'ютер, ноутбук або смартфон підключено до роутера Wi-Fi або за допомогою кабелю LAN. Щоб потрапити до web-інтерфейсу, де знаходяться всі налаштування, робимо таке:
- Відкриваємо браузер.
- В адресному рядку прописуємо адресу нашого маршрутизатора, а після – заводське ім'я та пароль.
Дані для входу до веб-інтерфейсу знаходяться на корпусі маршрутизатора, зазвичай знизу. У нашому випадку все виглядає так:
Як правило, у більшості виробників адреса маршрутизатора стандартна – це 192.168.1.1 або 192.168.0.1. У випадку Huawei це 192.168.3.1, але суті це не змінює. Ім'я користувача та пароль за замовчуванням також використовуються стандартні – admin та admin. Після введення цих даних ви зможете отримати доступ до всієї інформації про роутер та його налаштування.
У нашому випадку інтерфейс досить доброзичливий - компанія Huawei доклала зусиль, щоб користувач міг легко розібратися, де що знаходиться.
Зліва ми бачимо кілька пунктів, включаючи налаштування мережі, Wi-Fi та меню безпеки. Насамперед ми займемося підключенням безпосередньо до мережі Інтернет, а потім розберемося, як підключити вай-фай.
Вам може бути цікаво
Підключення роутера до провайдера
Коли людина намагається підключити та налаштувати роутер своїми руками, проблеми виникають саме на цьому етапі. Начебто все зробив правильно, а на панелі завдань все одно висвічує статус "Без доступу до інтернету". Щоб виправити становище, вам потрібно:
- Зателефонувати до провайдера.
- Дізнатися у спеціалістів підтримки тип підключення (DHCP, статичний IP, PPPoE, L2TP чи PPTP).
- Вказати тип підключення на панелі керування маршрутизатора.
При цьому, якщо ваш інтернет-провайдер використовує «динамічний IP», то спеціаліст підтримки обов'язково запитає у вас MAC-адресу роутера – цю інформацію також можна знайти на зворотному боці маршрутизатора.
Алгоритм дій на цьому етапі трохи відрізнятиметься, залежно від типу підключення провайдера. Тут вам потрібно просто зателефонувати з підтримкою і дотримуватися їх вказівок. Якщо все зробите правильно, через 2-3 хвилини у вас буде Інтернет.
Вам може бути цікаво
Як роздати Wi-Fi
Фінальний етап – налаштування мережі Wi-Fi. Для того, щоб почати роздавати та налаштувати Wi-Fi, вам потрібно перейти у відповідний розділ веб-інтерфейсу роутера та вибрати оптимальні параметри. У нашому випадку це виглядатиме так:
Якщо у вас є дводіапазонний маршрутизатор, в налаштуваннях ви зможете вказати, щоб пристрій транслював сигнал на двох частотах одночасно, або вибрати щось одне. Як правило, у великих населених пунктах стандартна частота 2.4 ГГц сильно забита через велику кількість роутерів та іншої побутової техніки – у цьому випадку краще ставити пріоритет на 5 ГГц.
Частота 5 ГГц забезпечує більш високу швидкість передачі даних, але зона покриття сигналом цієї частоти в рази менше. Крім того, сигнал на частоті 5 ГГц менш схильний до впливу різноманітних перешкод і має більшу кількість каналів (17 робочих проти 13 на діапазоні 2.4 ГГц). За рахунок цього з'єднання на 5 ГГц стабільніше.
Якщо маршрутизатор дозволяє роздавати Wi-Fi одночасно на обох частотах, це буде ідеально.Якщо потрібно вибрати щось одне, то доведеться досвідченим шляхом перевіряти, яка смуга краще підходить саме вам.
Також у налаштуваннях Wi-Fi роутера слід вказати ім'я вашої мережі та пароль – намагайтеся придумати надійний пароль, жодних 1111 або 123456, якщо не хочете, щоб вульгарні сусіди крали вашу швидкість. , Ви матимете тип шифрування WPA2 PSK, якого з головою вистачає для домашнього використання.
Що робити, якщо потужності сигналу не вистачає для покриття квартири
Буває таке, що після підключення та налаштування роутера виявляється, що в деяких місцях квартири або приватного будинку сигнал повністю відсутній, або він дуже слабкий і періодично пропадає.
- площа квартири занадто велика і підібраний роутер не має достатньої потужності, щоб покрити житлову площу хорошим сигналом;
- стіни надто товсті та сильно глушать сигнал;
- на вибрану вами частоту впливає дуже багато перешкод.
У першому випадку проблему можна вирішити за допомогою точки доступу Wi-Fi, яка працює за принципом репітера. Інтернет-сигнал від маршрутизатора або модему, після чого роздає його по Wi-Fi. вирішити всі перераховані вище проблеми.
Ще один спосіб рішення – використовувати підсилювач зв'язку, або репітер.Його також встановлюють десь на межі розповсюдження сигналу Wi-Fi – у тих місцях, де сигнал найслабший. Підсилювач зв'язку приймає сигнал, що посилає, посилює його і повторює, істотно розширюючи зону покриття. Ретранслятори Wi-Fi часто використовують у великих офісах, університетах, лікарнях. Також вони можуть стати гарним рішенням для домашнього використання, якщо потужності вашого домашнього роутера не вистачає для покриття сигналом усієї площі квартири.
Вам може бути цікаво
ТОП-5 лайфхаків для домашнього роутера
Тепер, коли ми розібралися з питанням, як налаштувати вай фай роутер, трохи відійдемо від теми і розберемо п'ять найкращих лайфхаків, які можуть бути вам корисні.
- У деяких моделях роутерів є функція Multi WAN, яка дозволяє одному маршрутизатору підключати кілька провайдерів. Це хороший спосіб для перестрахування – якщо в одного провайдера будуть якісь проблеми, ви не залишитеся без Інтернету і зможете за лічені секунди перейти на іншого постачальника послуг.
- Функція «Батьківський контроль». Вона потрібна для блокування доступу до деяких сайтів та ресурсів – ви можете самостійно вибирати, проти яких сайтів «ввести санкції». Це корисно батькам, які хочуть обмежити дітям можливість відвідувати ті чи інші ресурси. Активувати функцію батьківського контролю можна за допомогою веб-інтерфейсу роутера.
- Якщо потрібно швидко збільшити швидкість Wi-Fi, спробуйте перевести роутер на частоту 5 ГГц. Радіус покриття зменшиться, проте швидкість і стабільність з'єднання збільшаться.
- За наявності зовнішнього жорсткого диска можна підключити його до роутера за допомогою USB, щоб скачувати торренти безпосередньо, без участі комп'ютера.
- Ви можете переглянути історію відвідування всіх гаджетів, підключених до вашої мережі. Для цього в налаштуваннях роутера необхідно активувати функцію збереження всіх ліг через SysLog.
Дякуємо за увагу і до нових зустрічей!
Фото взято з джерел: unsplash.com.