Как производится настройка VPN сервера

Всем добра! В этой статье хочется затронуть такую интересную и в то же время простую тему, как настройка VPN на роутере от белорусского оператора Белтелеком . Но эта инструкция может быть полезна и абонентам других провайдеров, поскольку все делается по аналогии.

Также надо сказать, что такой принцип подключения часто используется в различных государственных конторах для функционирования, например, систем межведомственного документооборота и прочих служебных программ, требующих выделенного канала связи.

Сразу стоит сказать, что в рамках этой статьи будут рассматриваться только технические вопросы. Я не буду здесь заострять внимание на том, как правильно писать заявление в абонентский отдел БТК для получения договора с данными CE и PE, которые нам так необходимы для настройки VPN-cоединения на модеме. Кстати, вот так выглядит данный документ:

Здесь для нас важны следующие значения:

  1. CE: IP-адрес модема, расположенного на территории абонента;
  2. PE: IP-адрес оборудования, расположенного на стороне провайдера;
  3. Режим работы CE устройства. Если нет выделенного IP, то будет NAT;
  4. Битность маски сети. Важный параметр, суть которого обсудим позже.

То есть принцип действия всей схемы заключается в том, что CE подключается к PE с определенной маской сети, образуя виртуальную локальную сеть между собой. Ну что же, теперь давайте переходить к непосредственной настройке.

В качестве примера возьмем довольно популярный ADSL-роутер ZTE ZXHN H208N . Думаю, что многие белорусские пользователи видели эту коробочку у себя дома либо на работе:

Но опять же повторюсь, даже на новом оборудовании для оптоволоконных линий, принцип действия остается тем же самым. Поэтому тема остается актуальной и по сей день. В общем, давайте входить в админку нашей коробочки. Как это сделать очень подробно было рассказано в .

Для тех кто подзабыл напомню, что стандартные данные для входа будут такими:

  1. IP-адрес: 192.168.1.1;
  2. Логин и пароль: admin.

Затем сразу следуем по пути « Network-WAN-WAN Connection « и в графе « Connection Name « выбираем соединение под названием « PVC 0 « . На скриншоте ниже я уже переименовал его в более понятное « VPN « . Далее сверяем значения следующих параметров:

  1. VPI/VCI: 0/33;
  2. Type: Route;
  3. Link Type: IP;
  4. IP Type: Static.

А вот и пришла пора воспользоваться техническими данными из приложения к договору, который был заранее получен в абонентском отделе провайдера:

  1. Enable NAT: ставим галку;
  2. IP Address: вбиваем значение CE;
  3. Gateway: указываем значение PE;
  4. Subnet Mask: нужно рассчитать;
  5. Modify: жмем для сохранения.

Давайте подробнее рассмотрим принцип расчета параметра « Subnet Mask « . Смотрите, у нас в документах вместе со значениями CE и PE указана битность маски сети вида « /29« . Что с этим делать?

Да все просто. Следуем по адресу ip-calculator.ru и в графе « Маска« ищем соответствующее число. В результате получаем нужную маску, которую и вписываем в роутер:

Если кто не знает, то именно битность маски определяет возможное количество IP-адресов (хостов) в заданном диапазоне. При желании можете погуглить , чтобы разобраться в этой теме более глубоко и детально. Мы же идем дальше.

Теперь переходим в раздел « Port Mapping « и в строке « WAN Connection « выбираем то соединение, на котором только что настраивали VPN-подключение. После этого галочками отмечаем порты, которые будут им пользоваться в дальнейшем:

То есть смотрите, если компьютер, который будет использовать VPN, подключен в первый порт роутера (LAN 1), значит, следует активировать соответствующий пункт в этом разделе.

Как видно на картинке выше, таким образом, можно даже беспроводную раздачу организовать. После того как указали нужную конфигурацию, не забываем сохранять настройки кнопкой « Submit « .

Следующий шаг нужно сделать тем пользователям, у которых VPN-модем будет подключен к общей , в которой уже имеются другие модемы и роутеры. Например, те, которые предоставляют обычный доступ в интернет.

В таком случае необходимо сменить стандартный IP-адрес настраиваемого нами устройства, чтобы не произошло конфликта адресов. Делается это на вкладке « LAN-DHCP Server « :

  1. LAN IP Address: любой свободный в рабочем диапазоне;
  2. Default Gateway: IP-адрес роутера раздающего интернет.

Заметьте, второй пункт стоит настраивать лишь в том случае, если вы хотите использовать роутер с VPN еще и в качестве свитча, подключая к нему другие компы локальной сети, тем самым давая им доступ в интернет.

Ну что же, друзья, потихоньку мы подбираемся к финалу. Осталось дело за малым. Дополнительно рекомендуется зайти в подраздел « Security-Firewall « и установить значение параметра « Firewall Level « в значение « Low « . Картинка ниже в помощь:

Вот и все, настройка VPN на роутере ZTE ZXHN H208N завершена в полном объеме . Осталось только перезагрузить аппарат нажатием кнопки на задней панели для принятия всех изменений. Но тем не менее рано расслабляться, нужно еще должным образом настроить сетевую карту на ПК. Об этом поговорим в .

Считаю, что это самое правильное решение, поскольку при одновременно присутствии в локалке двух и более модемов, работающих в разных режимах, например, « Bridge « и « Router « , на бридже, скорее всего, выбьет ADSL-порт (погаснет лампочка на модеме) и возможно появление в сети избыточного мусорного трафика, который может и всю сеть положить.

А напоследок, друзья, хочу предложить вашему вниманию развлекательное видео, за просмотром которого можно немножко расслабиться и разгрузить голову от только что полученных знаний.

По сути, 3Com OfficeConnect Wireless 11g Cable/DSL Gateway является 802.11g-версией своего снятого с производства предшественника, основанного на стандарте 11b. Маршрутизатор, конечно же, обладает всеми стандартными возможностями, но, как мы выяснили, не имеет ничего такого, что выделяло бы его из общей массы.

OfficeConnect 11g представляет собой устройство размером с небольшую книгу, облачённое в пластиковый корпус (имеющий внутреннюю металлическую оболочку) с металлической нижней частью. Все индикаторы расположены на лицевой панели (Тревога/Alert, Питание/Power, Статус WLAN, Статус LAN и статус Cable/DSL), на задней стороне устройства расположены разъёмы, снизу находятся отверстия для настенной установки. 3Com использовала несъёмные антенны типа двойной диполь, которые могут поворачиваться во всех направлениях.

Основная информация
Интерфейс WAN 10/100 Ethernet
Поддержка WAN Dialup Нет
Примечания по WAN Автоматическое определение MDI / MDI-X
Информация о поддержке LAN
Число портов 4
Скорость портов 10/100
Коммутация? Да
Отдельный порт Uplink? Нет
Порт HPNA? Нет
Работа в режиме беспроводной точки доступа? Да
Другие замечания о портах LAN Автоматическое определение MDI/ MDI-X

Все индикаторы, кроме WLAN, являются комбинированными, показывая подключение/активность и цветом отображая скорость соединения: 10 или 100 Мбит/с. Размеры индикаторов достаточно малы, поэтому в большинстве случаев вам придётся смотреть на маршрутизатор строго спереди, чтобы их увидеть. Порты WAN и LAN поддерживают скорость работы 10/100 Мбит/с и автоматическое определение MDI/MDI-X , что позволяет не заботиться о том, что вы подключаете и каким кабелем - прямым или перекрёстным. Хотя маршрутизатор не имеет клавиши сброса, возможность сброса всё же есть и реализована достаточно необычно: необходимо выключить устройство, соединить обычным UTP-кабелем порт WAN и один из портов LAN и затем включить питание. (Мы впервые встретились с таким интересным способом сброса настроек!)

В отличие от своего предшественника, который использовал контроллер ADMtek 5106 Home Gateway, OfficeConnect 11g построен на базе чипа GlobespanVirata ISL3893 WiSOC (Wireless System-on-a-Chip - Беспроводная система на одном чипе). На Рис. 1 показан дизайн платы. Как видите, на ней расположена флэш-память, RAM, чип пятипортового 10/100 коммутатора ADMtek 6996 и радиочасть на базе PRISM GT 11g, установленная в правой части платы.

Рис. 1. Вид изнутри.

Производитель обоих продуктов - компания Accton , являющаяся учредителем SMC Networks и OEM-производителем некоторых беспроводных решений для компании Microsoft.


Администрирование
Утилита для Windows Нет
Утилита для Мac Нет
Утилита для Linux Нет
Способ администрирования HTTP
Особенности администрирования - Всё администрирование осуществляется через браузер
- Возможно административное подключение снаружи (с одного адреса, группы адресов или с любого адреса WAN). Может использоваться только порт 8000.
Обновление прошивки HTTP
Особенности обновления Из скачанного файла
Возможности DHCP LAN
Максимальное количество клиентов 253
Отключение сервера chiefP LAN? Да
Примечания по серверу DHCP LAN Н/Д
Аутентификация WAN
PPPoE Да
Задание имени хоста Да
Задание имени домена Нет
Задание MAC-адреса Н/Д
Примечания по аутентификации Также поддерживается PPTP со статическим IP

Администрирование полностью осуществляется через web-интерфейс с достаточно высокой скоростью работы - изменения настроек выполняются в течение нескольких секунд. При первом входе предлагается указать страну, для того, чтобы отображать и использовать соответствующие параметры радиоканалов.

Рис. 2. Экран приветствия.

При запуске Мастера настройки предлагается указать параметры маршрутизатора, относящиеся к WAN (Интернет). Мастер настройки не имеет автоматического определения типа подключения . При этом Мастер рекомендует сменить пароль, но не обязывает - нам подобная особенность показалась странной. Можно также непосредственно перейти к странице настроек Интернета (Рис. 3), чтобы установить параметры подключения WAN.

Рис. 3. Настройки подключения к Интернету.

Интерфейс достаточно хорошо продуман и имеет несколько интересных особенностей. Например, как и множество других маршрутизаторов, OfficeConnect позволяет в один момент времени использовать только одно административное подключение . При попытке осуществления второго подключения будет выведено сообщение, указывающее IP-адрес машины текущего административного подключения. Однако, в отличие от других продуктов, здесь можно нажать на кнопку, находящуюся на этом же экране, и войти в административный интерфейс, отключив при этом другого администратора. К тому же, нам также показалась достаточно неудобным, что маршрутизатор завершал сеанс примерно через минуту бездействия, и эту настройку невозможно изменить!

Сегодня мы рассмотрим новинку на рынке SOHO маршрутизаторов — 3Com OfficeConnect Cable/DSL Secure Gateway (модель 3CR856-95).

У большинства маршрутизаторов есть свои плюсы и минусы, причем главными минусами являются не совсем корректные реализации файрвола. Посмотрим, как с этим обстоят дела у интернет шлюза от 3Com, ведь в пресс-релизе маршрутизатора, компания придает реализации защиты особое значение — устройство может распознавать атаки и попытки проникновения благодаря встроенным его в файрвол специальным шаблонам. Кроме того, в маршрутизатор встроены богатые возможности по созданию VPN соединений.

В комплект поставки 3Com OfficeConnect Cable/DSL Secure Gateway входят:

  • Краткий гид по быстрой установке и настройке устройства (на английском).
  • Полная документация по устройству, его WEB-интерфейсу и утилите, поставляемым в комплекте.
  • Компакт диск с электронными копиями документации (на английском) и утилитой, помогающей обнаружить устройства 3Com в локальной сети.
  • Блок питания.
  • Пластиковое устройство для установки нескольких коммутаторов в стойку.

На последнем пункте остановлюсь подробнее: при помощи прилагаемой пластиковой скобы несколько устройств можно установить друг над другом в «в стойку». Скоба защелкивается в специальных отверстиях с обоих боков маршрутизатора и надежно скрепляет несколько устройств между собой.

3Com Internet Cable/DSL Secure Gateway собран в пластиковом корпусе традиционного для 3Com белого цвета со скругленными углами. Нижняя пластина корпуса, на котором и крепится плата—металлическая. На передней панели маршрутизатора расположены 5 двухцветных индикаторов портов (4 — LAN порты и 1 — WAN), мерцанием сигнализирующих о передачи данных, а оранжевым и зеленым цветом — скорости соединения (10/100 Мбит соответственно). Индикация режима дуплекса отсутствует. Еще один светодиод «Power» зеленым цветом сообщает о наличии питания, а индикатор «Alert», выполненный в виде восклицательного знака, в зависимости от ситуации может означать несколько разных ситуаций.

  • Начальная загрузка и самотестирование устройства;
  • Готовность к аппаратному сбросу;
  • Неисправность микропрошивки или аппаратный сбой;
  • Попытка атаки/проникновения извне.

В задней части маршрутизатора расположен разъем питания и пять 10/100 Мбит Ethernet портов, каждый из которых обладает свойством автоопределения типа кабеля (normal/crossover). Вентиляционные отверстия расположены как на задней, так и на боковых стенках устройства.

Снизу расположены четыре резиновые ножки, а так же конструкция для возможности повесить устройство на вертикальную поверхность. Как уже упоминалось, нижняя пластина из металла, поэтому случайно сорвать закрепленный на стене маршрутизатор вряд ли получится.

Спецификации устройства

  • Процессор — Broadcom BCM6350, частота — 225 МГц;
  • 16 МБ SDRAM ОЗУ,
    16 МБ Flash с возможностью локального обновления прошивки через WEB-интерфейс или с помощью утилиты;
  • LAN интерфейсы (внутренние):
    встроенный FastEthernet коммутатор на четыре 10/100 Мбит порта с автоматическим определением прямого и кросс подключений,
  • один 10/100Мбит WAN порт (внешний) с автоопределением прямого и кросс подключений;
  • технология доступа в Интернет — NAT с возможностью перенаправления портов внутрь LAN и одного DMZ хоста,
  • автоматический пропуск VPN клиентских протоколов IPSec (1 pass-through канал), PPTP (8 pass-through каналов) сквозь NAT;
  • возможность создания (терминирования) до 30 IPSec туннелей (но во избежании потерь производительности рекомендуется создавать не более 10 туннелей);
  • (!) возможность работы в качестве сервера IPSec-туннеля;
  • максимальная производительность между LAN-WAN сегментами без использования шифрования — 21Мбит/сек;
  • производительность при использовании PPTP туннелей — 6Mbps;
    при использовании IPSec туннелей, DES шифрование — 10Mbps (с аппаратным ускорением);
    при использовании IPSec туннелей, 3DES шифрование — 8Mbps (с аппаратным ускорением);
  • операционная система — Linux;
  • встроенный DHCP сервер с возможностью привязки IP адресов к MAC;
  • встроенный файрвол без возможности привязки правил ко времени суток.
  • управление через WEB-интерфейс;
  • обслуживание до 253 компьютеров из локальной сети;
  • возможность бекапа (сохранения) и загрузки конфигурации, конфигурация хранится в текстовых файлах;
  • возможность обновлять прошивку устройства;
  • размеры — 225 мм × 29 мм × 136 мм;
  • вес — 535 г;
  • потребляемая мощность — 6.5 Вт.

Из спецификаций видно, что к устройству невозможно подключить аналоговый модем и тем самым организовать резервный канал связи в случае падения основного. Понятно, что аналоговые модемы постепенно вымирают, но в России они по-прежнему остаются актуальными и отсутствие подобной возможности в маршрутизаторе не может не огорчать.

Вид изнутри

Я не смог отыскать спецификации (по крайней мере, подробные) на большинство микросхем, видных на плате. Broadcom BCM5325 является 10/100Мбит пятипортовым Ethernet-коммутатором со встроенным контроллером доступа к среде и автоопределением полярности на каждом порту. Не ясно, почему в маршрутизаторе распаяны лишь четыре LAN-порта из пяти возможных.

По микропроцессору Broadcom BCM6350 информации вообще найдено не было, кроме того, что он является «xDSL communication processor» и работает на частоте 225 МГц. Судя по всему, в него встроен 10/100 Мбит Ethernet контроллер с автоопределением полярности.

Так же на плате распаяны две 8 мегабайтные микросхемы 32-бит Flash памяти (AM29DL) и две микросхемы оперативной памяти, судя по сообщениям веб-интерфейса, тоже емкостью 8 мегабайт каждая.

Настройка и возможности устройства

Все настройки устройства производятся с WEB интерфейса. Последний достаточно легок в освоении и даже можно сказать «интуитивно понятен». Об этом было написано и в пресс-релизе по этому маршрутизатору, что сначала вызвало добрую улыбку — кто же по-другому напишет — но после знакомства с этим WEB интерфейсом, я полностью согласен — реализация интерфейса очень удачна.

К тому же он обладает встроенной помощью практически по всем пунктам настроек.

Для доступа к системе конфигурирования, достаточно набрать в браузере адрес устройства и ввести пароль. По истечении некоторого времени (несколько минут), во время которого к интерфейсу не происходит обращений, доступ устаревает, и пароль придется вводить заново. Это правильно, хотя иногда и утомляет.

Настроить устройство можно с помощью встроенного визарда-настроек (только основные параметры) или вручную. Я рассмотрю последний вариант.

В секции настроек локальной сети можно задать IP адреса интерфейса, включить и сконфигурировать DHCP сервер, а так же осуществить привязку IP адресов клиентов к их MAC адресам. Кстати говоря, излишняя интеллектуальность интерфейса иногда мешает — на скриншоте видно, что нельзя задать не валидные, с точки зрения стандарта, MAC адреса.

В секции «Internet Settings» возможно настроить адреса, DNS-сервера, пароли для WAN интерфейса, а так же выбрать его тип — фиксированный IP адрес, динамический (DHCP), PPPoE или PPTP. При использовании динамического IP адреса, возможно вручную прописать нужный MAC адрес на WAN интерфейсе (или использовать MAC по умолчанию).

В секции настроек режимов NAT возможно задание стандартного NAT — все LAN адреса транслируются в один внешний WAN адрес. Или режим трансляции «один-к-одному», в нем диапазон внутренних (локальных) адресов транслируется в такой же диапазон адресов внешних, если они Вам выданы провайдером.

В секции настроек брандмауэра возможны стандартные режимы задания виртуальных серверов, т.е. перенаправления запросов с заданных внешних портов внутрь локальной сети. А так же задание DMZ хоста — запросы на все остальные порты, явно не указанные ранее, будут либо блокироваться, либо отправляться на DMZ (незащищенный) хост.

Секция «PC Privileges» отвечает за контроль используемых портов назначения клиентами. Он довольно гибок, но имеет мало возможностей — можно определять «для всех», «для всех оставшихся» или для отдельных машин. Из минусов отмечу, что правило можно построить лишь на основе IP адреса отправителя и порта назначения. Возможности определения правил для IP адресов назначения отсутствует, так же как и задание действий правил по времени.

Зато в маршрутизаторе присутствует возможность настройки работоспособности специальных приложений, протоколы которых требуют создание дополнительного входящего соединения извне (из Интернет) для своей работы. К примеру, такими приложениями являются сервер FTP, работающий в активном режиме, Netmeeting и т.д.

Так же можно включить (по умолчанию отключенную) возможность ICMP ping-а устройства из Интернет, а так же отключить файрвол.

Переходим к самой интересной фиче данного маршрутизатора — настройка VPN. В отличие от других маршрутизаторов, 3Com OfficeConnect Cable/DSL Secure Gateway может не только пропускать (pass-through) через себя VPN-туннели протоколов IPSec, L2TP и PPTP, но и является оконечной их точкой, в том числе для протокола IPSec(!), другими словами, выступать в роли IPSec сервера (о самом протоколе IPSec было ранее на нашем сайте).

К сожалению, устройство не позволяет одновременно выступать в роли сервера конкретного протокола, а так же пропускать его сквозь себя. Можно выбрать лишь одно из двух. Эту ситуацию можно обойти, если в качестве pass-through один из предложенных протоколов, а для VPN сервера — использовать другой.

Невелико и количество пропускаемых сквозь маршрутизатор pass-through сессий. Для PPTP число сессий ограничено восьмью, а для IPSec — единицей. Зато устройство может терминировать (служить сервером) до 30 IPSec туннелей. Правда компания не рекомендует использовать более 10 туннелей, так как, несмотря на то, что работа с IPSec аппаратно ускоренная, производительности устройства начинает не хватать при их большем количестве.

Но в любом случае, возможность работы в качестве VPN сервера перевешивают все — такими возможностями обладают лишь небольшое количество маршрутизаторов класса SOHO, представленных на российском рынке.

Предвосхищая вопрос «а зачем вообще нужен этот VPN сервер», отвечу. Это позволяет

  • не беспокоится о создании отдельного VPN сервера (если конечно ограничение на количество сессий достаточно для организации);
  • создавать полностью закрытые каналы связи (туннели) между двумя точками VPN сети, другими словами трафик в туннеле будет зашифрован и его невозможно будет прочитать и вытащить оттуда адреса, явки, пароли и другую ценную информацию; подобные туннели нужны при использовании небезопасных каналов связи, того же Интернет;
  • подключаться к локальной сети пользователям извне, например человеку, находящемуся в командировке в другой стране или из дома, не беспокоясь о риске перехвата трафика;
  • при помощи IPSec туннеля можно соединить два офиса между собой, пользователи из этих офисов будут видеть ресурсы обоих сетей, но никто извне ничего из этого туннеля извлечь не сможет.

Конечно, любые ключи и пароли можно расшифровать и подобрать, но в данном случае используются достаточно криптостойкие алгоритмы (в случае использования 3DES), расшифровать которые будет сильно затруднительно, если вообще возможно. Есть, конечно, другие способы (не слишком легкие) вскрытия реализаций этих алгоритмов, но на них я останавливаться не буду. Надо помнить другое. Не стоит надеяться, что если мы соединили два офиса между собой шифрованным туннелем, то о других мерах безопасности можно забыть совсем. Простой пример: допустим, есть два офиса (А и B), один из которых защищен хорошим файрволом и оба офиса соединены IPSec туннелем между собой. Администратор офиса A полностью уверен в безопасности — действительно, файрвол и другие системы полностью блокируют попытки проникновения извне, а шифрованный туннель, соединяющий сеть с другим офисом, невозможно прослушать. Но хакеру, задавшемуся целью проникнуть в офис A, достаточно взломать (допустим) более слабую защиту офиса B и уже из него (как бы изнутри), используя супер-защищенный туннель безнаказанно проникнуть в сети офиса A. Именно поэтому, любые инструменты нужно использовать осторожно и пытаться предусмотреть всевозможные уязвимости.

Вернемся к настройкам маршрутизатора.

При задании записей удаленных пользователей, можно задать пароли при использовании PPTP и L2TP или Shared Key, а так же тип шифрования (DES или 3DES) в случае использовании IPSec.

При конфигурировании туннеля, возможно использование лишь IPSec протокола. В этом случае нужно указать все то, что требуется для поднятия и функционирования туннеля. А на закладке «VPN Connections» можно видеть уже созданные туннели и RAS connections, а так же включать/отключать их.

Так же можно задать дополнительные таблицы роутинга для сетей за IPSec туннелем.

Разделе «System Tools» позволяет перезагрузить роутер, а так же указать сдвиг локального времени относительно GMT. Да, внутри устройства присутствуют часы, которые используются видимо только для формирования записей в системные логи. Синхронизация времени происходит с жестко заданными NTP-серверами через Интернет. Остается неясным, почему отсутствует возможность задать собственный NTP сервер или хотя бы вручную установить время на системных часах.

В этом же разделе можно создать бекап конфигурации и восстановить конфигурацию из сохраненного образа. Тут же видна кнопка сброса настроек на заводские. Интересно, что сброс настроек в default режим можно сделать либо здесь, либо при помощи не совсем очевидной операции, детально описанной в системе помощи (выключить устройство, соединить одним кабелем LAN и WAN порты и после включения дождаться, пока индикатор «начнет медленно мигать», в этот момент нужно опять обесточить устройство). Неясно, что помешало сделать кнопку «Reset to Factory Default», на корпусе устройства, как сделано в большинстве устройств подобного класса.

Кстати говоря, конфигурация сохраняется в виде текстового файла, — его можно отредактировать и вручную.

Апгрейд прошивки так же производится только через WEB-интерфейс, для этого достаточно выбрать файл с прошивкой на локальном компьютере.

В последнем разделе доступно к просмотру текущее состояние маршрутизатора (довольно подробное).

В этом же разделе присутствует замечательная возможность просмотра логов, а так же выбора способа их хранения—внутри устройства и/или на внешнем сервере.

Тестирование производительности.

Методика тестирования была описана в .

Результаты Iperf.
Программа генерирует однонаправленный TCP-трафик, поэтому смоделированы все три возможные ситуации.

Это очень высокие показатели, особенно по сравнению с маршрутизаторами, рассмотренными в предыдущих статьях. Скорость хоть и падает в два раза при полнодуплексном режиме передачи, но все равно остается очень высокой — более 10 Мбит. Этого с лихвой хватит для большинства организаций.

Результаты netPIPE.
Программа генерирует трафик методом «Ping Pong». Поэтому скорость передачи данных будет одинакова вне зависимости от того, с какой стороны находится клиент netPIPE, а с какой — сервер, причем выводится суммарная скорость в дуплексном режиме.

Максимальная пиковая скорость передачи — 21,01 Мбит/сек

Картина не изменилась — показатели скорости по-прежнему высоки.

Обращаю внимание, что тестирование скорости при включении шифрования трафика не производилось. Скорее всего, скорость передачи данных в этом режиме будет меньше, так как на реализацию шифрования съедается много ресурсов центрального процессора маршрутизатора.

Тестирование безопасности.

Для этого теста был использован распространяемый сканер сетевой безопасности Nessus версии 2.0.7. У маршрутизатора восстанавливались настройки по умолчанию. Сканировался внешний WAN-порт всеми доступными плагинами из списка.

Ни одной уязвимости не было найдено. Оказывается, маршрутизатор поступает очень хитро — через непродолжительное время после начала сканирования он блокирует доступ (режет пакеты) сканирующего хоста к себе (и в локальную сеть), при этом на две секунды загорается индикатор «Alert». Довольно универсальный и удачный прием защиты. Удалить из памяти устройства блокировку сканирующего хоста можно перезагрузкой маршрутизатора. Возможно, IP адрес и сам удаляется из памяти через некоторое время, но про это в документации ничего не сказано. Кстати, блокировка хоста происходит даже при простом сканировании портов маршрутизатора (например, при помощи Nmap).

Из минусов, замеченных во время сканирования маршрутизатора на безопасность, отмечу полное замалчивание о блокировании IP адресов сканирующих хостов вообще и о наличии атаки в частности в логах устройства.

В итоге, уязвимостей найти не удалось (конечно, это не означает, что их нет совсем), по причине невозможности их отыскания имеющимися средствами. Замечу, что это первый маршрутизатор, который не вызвал нареканий по безопасности при тестировании в нашей лаборатории. По этому пункту 3Com OfficeConnect Cable/DSL Secure Gateway получает 9 балов из 10 (бал сняли за не информативность лог файлов).

Ради интереса, я отключил файрвол (через WEB интерфейс) и заново просканировал маршрутизатор Nessus-ом. В этот раз меня не заблокировали, но уязвимостей все равно найдено не было (отчет сканирования).

Выводы

3Com создала высокопроизводительной маршрутизатор с хорошей защитой и богатыми возможностями VPN соединений. Этот продукт — отличный выбор для обладателей очень быстрого канала в Интернет, а так же для тех, кому требуется создание защищенных соединений с внешними пользователями или для объединения разделенных офисных сетей. К сожалению, среди богатых возможностей, в устройство затесались и недостатки, которые могут придтись не по нраву некоторым пользователям.

  • Высокая производительность;
  • Многофункциональный NAT;
  • Возможность работы в качестве оконечной точки VPN соединений;
  • Возможность терминирования IPSec туннелей (работа в качестве IPSec сервера);
  • Аппаратное ускорение IPSec шифрования;
  • Грамотно реализованная защита файрволом от попыток проникновения извне;
  • Возможность настройки работы специфических протоколов, требующих входящее соединение извне (например, Netmeeting);
Минусы
  • Невозможно подключить аналоговый модем и тем самым организовать резервный канал связи;
  • Отсутствие гибкой настройки фильтрации пакетов в файрволе (возможна привязка только к src-ip и dst-port);
  • Нет возможности привязки правил файрвола по времени;
  • Нет возможности задать статические таблицы роутинга (исключая туннельный режим), а так же отсутствует поддержка семейства протоколов динамического роутинга RIP;
  • Отсутствие поддержки SNMP для удаленного мониторинга устройства;

Будем надеяться, что с выходом новых версий прошивки, большая часть вышеперечисленных минусов исчезнет, благо внутри стоит *nix-подобная ОС, которая должна уметь все вышеперечисленное (исключая конечно пункт про аналоговый модем — ведь интерфейс для него отсутствует физически).

может выполнять не только мощный компьютер обслуживающий вашу организацию, но и роутер (маршрутизатор) с поддержкой функции vpn сервера.

Такой роутер или сервер должен быть отказоустойчивым и защищённым от «прослушивания» ,

поскольку ключевой особенностью такого применения роутера является безопасность и .

На приведенной схеме показан vpn сервер на роутере с возможностью подключения необходимого количества независимых vpn соединений, который может работать не только в большой сети, но и в – т.е. в .

Vpn клиент (1 ) подключаясь к сети Интернет (2 ) устанавливает защищённое соединение по vpn туннелю (3 ) к vpn-серверу.

Dsl-модем (4 ), используя заранее прописанные правила маршрутизации, создает vpn соединение через роутер (5 ) с необходимыми сетевыми ресурсами: будь то (6 ) в организации или доступ к файлам и документам на (7 ) локальном офисном компьютере.

Любая настройка vpn соединения на роутере осуществляется через веб-интерфейс устройства. Для этого необходимо зайти в настройки маршрутизатора с помощью интернет-браузера на стационарном компьютере и пройти аутентификацию с правами администратора.

Рассмотрим, как настроить vpn на роутере от нескольких популярных производителей.

Настройка vpn на роутере asus

vpn сервер на роутере asus представлен следующим функционалом:

Для настройки vpn на роутере asus перейдите на пункт меню «VPN-сервер» (1 ) и выберите вкладку (2 ), а также выберите подключение по протоколу pptp.

Также укажите количество клиентов и для вашего туннельного канала.

Для удаления профиля vpn достаточно использовать кнопку «delete»

Настройка vpn на роутере d link

Для настройке vpn сервера на роутере d link выберите «Intenet» - «setup manual» и перейдите к «configure».

Выберите используемый протокол туннелирования, с учётом предлагаемых настроек для статических или динамических ip-адресов.

Настройка vpn на роутере tp link

Выберите меню «Network (1 )» – «WAN»(2 ) – и напротив поля «wan connection type» укажите lt2p или pptp протоколы (3 ). После изменений нажмите кнопку «save»(4 ).

Как настроить роутер zyxel keenetic с vpn?

Чтобы настроить vpn сервер на роутере zyxel keenetic сперва необходимо зайти в меню «Система» далее «Компоненты» и установить дополнительный компонент Сервер PPTP, после чего в настройках появится вкладка Сервер VPN

Размер: px

Начинать показ со страницы:

Транскрипт

1 Настройка роутеров

2 Содержание Настройка роутера 3Com 3 Настройки роутера DI-804HV 9 Настройки роутера DIR Настройки роутера MSI RG54G3 18 Настройка роутера Zyxel P-330W EE 23

3 3 Настройка роутера 3Com Для работы роутеров 3Com в нашей сети Вам необходимо воспользоваться следующими прошивками: для 3CRWER этой; (result.jsp?selected=6&sort=fname&sku=3crwer100-75); для 3CRWER этой. (result.jsp?selected=6&sort=fname&sku=3crwer200-75). 1 После подключения роутера к компьютеру (наш кабель должен быть подключен к гнезду WAN, а кабель, который соединяет роутер с Вашим компьютером, к одному из разъемов LAN) необходимо произвести его настройку. Для этого откройте Internet Explorer и в адресной строке наберите:

4 4 2 Перед Вами веб-интерфейс роутера. Для входа в меню управления наберите пароль admin. Далее переходим на закладку Wizard, нажимаем кнопку Next, по необходимости меняем пароль на доступ к роутеру и нажимаем Next. 3 Выбираем регион и снова нажимаем Next.

5 5 4 В меню Internet Settings выбираем тип соединения (пункт PPTP) и нажимаем кнопку Next. 5 В следующем окне, в строке PPTP Server Address, в выпадающем меню выбираем Domain Name и справа вводим vpn2.beeline.ua. В строке PPTP User Name необходимо ввести Ваш логин (имя пользователя в формате а в строке PPTP Password Ваш пароль, выданные Вам для доступа в Интернет. Все остальные поля оставьте без изменений. Далее нажмите кнопку Next.

6 6 6 На следующей странице Вам необходимо поставить галочку напротив пункта Get IP By DHCP. Это позволит роутеру получать локальный IPадрес автоматически. Далее нажимаем кнопку Next. 7 В следующем окне настроек Вам необходимо задать IP-адрес роутера в Вашей домашней сети и маску подсети. По умолчанию данные значения соответствуют и Рекомендуем оставить их без изменений. Далее нажмите кнопку Next.

7 7 8 На этой странице Вам необходимо включить DHCP сервер на роутере для того, чтобы все подключаемые к роутеру компьютеры могли получать локальные IP-адреса. В первом поле (IP Pool Start Address) укажите В следующем поле (IP Pool End Address) поставьте На всех подключаемых к роутеру компьютерах необходимо будет задать получение IP-адресов автоматически. Далее нажмите Next, а в следующем окне Finish. 9 После перезагрузки роутера снова заходим в веб-интерфейс и в левой части экрана выбираем меню Status and logs. В таблице Internet Settings видим параметры интернет-соединения. Если соединение установлено успешно, то в таблице Вы увидите надпись Connected. Для того чтобы пользоваться локальными ресурсами нашей сети, Вам необходимо настроить статическую маршрутизацию на Вашем роутере. Для этого в меню роутера выберите Advanced и на закладке Static Route добавьте маршрут В качестве gateway (шлюз) Вам необходимо указать адрес шлюза нашей районной сети, который Вы можете посмотреть в настройках компьютера при подключении нашего кабеля непосредственно к сетевой карте Вашего компьютера. Используя командную строку, пропишите в ней команду ipconfig. Так Вы сможете увидеть адрес основного шлюза.

8 8 10 Как правило, данный шлюз имеет вид 10.*.0.1, где * подсеть Вашего района. Дополнительно Wireless Settings настраивайте в соответствии с инструкцией, которая поставляется в комплекте с оборудованием.

9 9 Настройки роутера DI-804HV После подключения роутера к компьютеру (наш кабель должен быть подключен к гнезду WAN, а кабель, который соединяет роутер с Вашим компьютером, к одному из разъемов LAN) необходимо произвести его настройку. Для этого откройте Internet Explorer и в адресной строке наберите: 1 В Web-интерфейсе управления устройством нужно перейти на закладку Home -> Wan (далее шаги настройки и снимки экрана приводятся на примере DI-804HV F/W v1.40, для других устройств настройка производится аналогичным образом). 1. Выбираем тип подключения «Others», затем «PPTP». Появляется страничка настройки параметров подключения. 2. Выбираем подключение с динамическим назначением адреса провайдером «Dynamic IP».

10 10 3. «Server IP/Name» вводим «vpn2.beeline.ua». 4. «PPTP Account» вводим полученное имя пользователя User Name (в форме и пароль «PPTP Password» (пароль дважды для подтверждения). 5. «Connect mode select» режим установки соединения. На рисунке выбрано «Connect-on-Demand» установка соединения при необходимости; то есть при появлении трафика, направленного в Интернет, устройство установит соединение, а при отсутствии активности дольше времени, указанного в «Maximum Idle Time» отсоединится. Также можно установить режим «Always-on» для постоянного подключения. В случае выбора «Manual» соединение устанавливается и завершается вручную (см. п. 7а). 6. Функция «Auto-backup» этот пункт присутствует только в устройствах, оснащенных дополнительным последовательным портом (устройства DI-804HV, DI-808HV, DI-824VUP+), и позволяет включить режим автоматической установки резервного соединения через dialup-модем, подключенный к этому порту, в случае пропадания связи с провайдером через основное соединение. Параметр «Connection ID» опциональный (необязательный) и указывается только в том случае, если он предоставлен провайдером (в сети Svitonline не используется). 2 После настройки всех параметров их нужно сохранить и проверить установление связи с провайдером. Для этого нажимаем кнопку «Apply» внизу странички и видим сообщение о том, что устройство перезагружается.

11 11 3 После этого переходим на страничку Status > Device Info. 1. В случае если при настройке соединения на шаге 4а было выбрано «Always-on», то должно появиться сообщение «PPTP connected». 2. Если видим сообщение «PPTP disconnected» (показано стрелкой) или на шаге 4а было выбрано «Connect-on-Demand» или «Manual», нажимаем кнопку «Connect». 3. Примерно через 2-4 сек. должна появиться надпись «PPTP connected» и в строчках ниже (IP-address, Subnet Mask, Gateway, Domain Name Server) должны появиться параметры соединения, присвоенные провайдером. Настройка соединения завершена.

12 12 Настройка роутеров Для того чтобы пользоваться локальными ресурсами, Вам необходимо настроить статическую маршрутизацию на Вашем устройстве. Для корректной работы маршрутизации на Вашем роутере Вам необходимо установить на него прошивку не позднее 1. Скачать данную прошивку Вы можете здесь (DI-804HV/Firmware/). После этого выберите выкладку «Advanced» и поле «Routing». Выставьте Dyunamic Disable и впишите в него маршрут локальной сети: «Destination»: «Subnet Mask»: «Gateway» можно посмотреть, подключив сетевой кабель непосредственно к Вашему ПК, минуя роутер. Откройте командную строку и пропишите команду ipconfig.

13 13 После этого поставьте птичку напротив Enable и нажмите на кнопку Apply.

14 14 Настройки роутера DIR 300 После подключения роутера к компьютеру (наш кабель должен быть подключен к гнезду WAN, а кабель, который соединяет роутер с Вашим компьютером, к одному из разъемов LAN) необходимо произвести его настройку. Для этого откройте Internet Explorer и в адресной строке наберите: 1 В веб-интерфейсе управления устройством нужно перейти на закладку Setup -> Internet Setup, где нажать на «Manual Internet Connection Setup».

15 15 2 Далее выбираем тип соединения: 3 И аналогично следующему рисунку заполняем необходимые поля. 1. «Server IP/Name» вводим «vpn2.beeline.ua». 2. «PPTP Account» вводим полученные имя пользователя User Name (в форме и пароль «PPTP Password» (пароль дважды для подтверждения).

16 16 3. «Connect mode select» режим установки соединения. На рисунке выбрано «Always» для постоянного подключения. В случае выбора «Manual» соединение устанавливается и завершается вручную. «Connect-on-Demand» установка соединения по требованию пользователя. После настройки всех параметров их нужно сохранить и проверить установление связи с провайдером. Для этого нажимаем кнопку «Save Settings». Настройка соединения завершена. Настройка статической маршрутизации Если после этой настройки не работает статическая маршрутизация (не открываются локальные ресурсы), можно настроить статическую маршрутизацию на Вашем устройстве. Переходите на вкладку «Advanced» и поле «Routing».

17 17 Поставьте птичку напротив первой строчки и впишите в нее маршрут локальной сети: «Destination»: «Subnet Mask»: «Gateway» можно посмотреть, подключив сетевой кабель непосредственно к Вашему ПК, минуя роутер. Откройте командную строку и пропишите команду ipconfig. После этого нажмите на кнопку Save Settings.

18 18 Настройки роутера MSI RG54G3 После подключения роутера к компьютеру (наш кабель должен быть подключен к гнезду WAN, а кабель, который соединяет роутер с Вашим компьютером, к одному из разъемов LAN) необходимо произвести его настройку. Для этого откройте Internet Explorer и в адресной строке наберите: 1 В веб-интерфейсе нужно перейти на закладку Setup Wizard. Нажимаем Next.

19 19 2 Выбираем тип подключения «PPTP», нажимаем Next. 3 Появляется страничка настройки параметров подключения. Выбираем подключение с динамическим назначением адреса провайдером «Dynamic IP». Вводим vpn2.beeline.ua. Вводим полученные имя пользователя User Name (в форме и пароль Password.

20 20 4 После настройки всех параметров их нужно сохранить и проверить установление связи с провайдером. Для этого нажимаем кнопку «Finish» вверху странички и видим сообщение о том, что устройство перезагружается. После этого переходим на страничку Status > Status. 1. В случае если при настройке соединения было выбрано «Alwayson», должно появиться сообщение «PPTP». 2. Если видим сообщение «PPTP Unreachable» или было выбрано «Connect-on-Demand» или «Manual», нажимаем кнопку «Connect». 3. Примерно через 2-4 сек. должна появиться надпись «PPTP» и в строчках ниже (IP-address, Subnet Mask, Gateway, Domain Name Server) должны появиться параметры соединения, присвоенные провайдером. Настройка соединения завершена.

21 21 Настройки роутинга Для того чтобы пользоваться локальными ресурсами, Вам необходимо настроить динамическую маршрутизацию на Вашем устройстве. Выберите вкладку «Advanced» и поле «Routing». Впишите в него маршрут локальной сети: «Destination»: «Subnet Mask»: «Gateway» можно посмотреть, подключив сетевой кабель непосредственно к Вашему ПК, минуя роутер. Откройте командную строку и пропишите команду ipconfig.

22 22 После этого нажмите кнопку «Save».

23 Настройка роутера Zyxel P-330W EE Подключите кабель, проведенный нашими специалистами, к порту WAN, а кабель Вашего компьютера к одному из портов LAN. При этом на передней панели должны гореть или мигать зеленым индикаторы PWR/SYS, WAN, один из портов LAN (от 1 до 4). Сетевая карта Вашего компьютера должна быть настроена в режиме автоматического получения IP-адреса и DNS-имени. Откройте Internet Explorer и в адресной строке наберите После этого Вы увидите интерфейс управления роутером. Введите логин admin и пароль 1234.

24 Переходим в закладку WAN и настраиваем соединение. При этом можно настроить как L2TP-соединение, так и PPTP. Настройка PPTP. Для этого необходимо выставить следующие параметры. 1) WAN Access Type PPTP. 2)Attain PPTP Automatically. 3) Attain Physical WAN IP Automatically. 4) Server Information vpn2.beeline.ua. 5) Username Ваш логин в форме 6) Password Ваш пароль. 7) Authentification type PAP. 8) Attain DNS Automatically. 7 Если Вы желаете пользоваться внутрисетевыми ресурсами, Вам необходимо настроить статический роутинг. Для этого нужно зайти в меню Advanced->Static route. 1) Ставим птичку напротив Enable Static Route. 2) В поле IP-Address прописываем) В поле Subnet Mask прописываем) В поле Default gateway прописываем адрес основного шлюза для Вашего сегмента. Его можно посмотреть, нажав кнопку show route table и увидев там в поле gateway адрес, начинающийся на 10. и заканчивающийся на 1, т. е. в виде 10.x.x.1.

25 25 8 Дополнительные параметры Wi-Fi, Password настраивайте в соответствии с инструкцией, которая поставляется в комплекте с оборудованием.


Настройка интернет-маршрутизатора DI-804HV / DI-808HV 1. Подключите сетевой кабель к одному из LAN портов маршрутизатора (порты 1-4) и к сетевой карте компьютера. Сетевой кабель, приходящий от провайдера,

Настройка VPN PPTP подключения на маршрутизаторах серии DIR для работы в сети провайдера АКАДО-Екатеринбург* * Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения

1. Подключение роутера 1.1. Подключите кабель блока питания к разъему POWER. 1.2. Подключите блок питания к розетке. 1.3. Подключите кабель, проведённый монтажником АКАДО, к порту WAN на задней панели

1. Подключение роутера 1.1. Подключите кабель блока питания к разъёму на задней панели роутера. 1.2. Подключите блок питания к розетке. 1.3. Подключите кабель, проведённый монтажником АКАДО, к порту INTERNET

Настройка маршрутизаторов DIR-300 и DIR-400 для работы в сети провайдера УТК* * Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру УТК Применение

Как самостоятельно подключить и настроить широкополосный маршрутизатор DIR-100 для работы в Астраханской области с провайдером Реал Схема применения Комплект поставки DIR-100 ROUTER CD-ROM (С Руководством

1. Подключение роутера 1.1. Подключите кабель блока питания к разъёму на задней панели роутера. 1.2. Подключите блок питания к розетке. 1.3. Подключите кабель, проведённый монтажником АКАДО, к порту WAN

D-Link DIR-300/NRU Обращаем Ваше внимание, что поддерживаются роутеры DIR-300/NRU, имеющие версию H/W не ниже B1 и не выше B3 (указана на нижней стороне). Уважаемые Абоненты! Для корректной работы данного

Настройка интернет-маршрутизатора DIR-100 1. Подключите сетевой кабель к одному из LAN портов маршрутизатора (порты 1-4) и к сетевой карте компьютера. Сетевой кабель, приходящий от провайдера, подключите

Базовая настройка интернет-шлюза D-Link DIR-100. Содержание: 1. Настройка локальной сети. 2. Настройка vpn-соединения (Ethernet to home). 3. Настройка соединения со статическим IP-адресом (Бизнес, Стандарт).

Настройка маршрутизаторов DIR-100 и DIR-120 для работы в сети провайдера Олимпус НСП *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру Олимпус

Настройка маршрутизаторов серии DIR XXX для работы в сети провайдера SKYNET* при помощи авторизатора * Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения

Настройка маршрутизаторов DI-сериидля работы в сети провайдера Олимпус НСП* *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру Олимпус НСП Применение

Подключение компьютера к D-Link DIR-300 NRU в Windows 7 и XP Перед тем, как приступить к настройке D-Link DIR-300 NRU, Вы включаете адаптер питания маршрутизатора в электророзетку, подключаете кабель провайдера

Мануал по настройке D-Link DIR 300 Смена заводского пароля. В целях безопасности рекомендуется сменить заводской пароль. По умолчанию: Логин admin, пароль пустой. Курьеры-настройщики должны в настройках

Настройка PPPoE на D-Link DIR 300 1)!!!ВАЖНО!!! НИ В КОЕМ СЛУЧАЕ НЕЛЬЗЯ ПУТАТЬ ПОРТЫ!!! Подключаем кабель Альтаир в порт «INTERNET» А кабель до компьютера в любой из портов LAN (1.2.3.4) 2) Открываем Internet

Настройка интернет-маршрутизатора DIR-300/DIR-320/DIR-400 1. Подключите сетевой кабель к одному из LAN портов маршрутизатора (порты 1-4) и к сетевой карте компьютера. Сетевой кабель, приходящий от провайдера,

Настройка DSL-2500U/BRU/C для подключения к ISP Домолинк Ярославль со статическим IP адресом 1. Подключите модем к сетевой карте компьютера при помощи входящего в комплект кабеля. Подключите телефонную

Настройка маршрутизаторов DI-сериидля работы в сети провайдера КабINET* *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру КабINET Применение

Подключение компьютера к Ethernet-маршрутизатору TP-Link TL-WR740/741ND,TL-WR841ND в Windows 7 и XP Перед тем, как приступить к настройке TP-Link TL-WR741ND, Вы включаете адаптер питания маршрутизатора

Инструкция по настройке роутера Dlink DIR-100 Оглавление. 1. Рекомендации, Авторизация............. стр. 3 2. Смена заводского пароля.......стр. 4 3. Настройка PPPoE.....стр. 6 4. Настройка PPtP (VPN)

Настройка маршрутизатора D-LINK DIR-300 для работы в сети АТК-Интернет 1. Прежде, чем начать настройку шлюза, подключите кабель, приходящий от оборудования АТК, к сетевой карте компьютера. 2. Проверьте

Настройка маршрутизаторов DIR-100 и DIR-120 для работы в сети провайдера Новатор* * Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру Новатор

Настройка DSL-2500U для подключения к ISP РТС г. Рыбинск 1. Подключите модем к сетевой карте компьютера при помощи входящего в комплект кабеля. Подключите телефонную линия к порту Line сплиттера, телефон,

Настройка маршрутизаторов DIR-100 и DIR-120 для работы в сети провайдера КабINET* *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру КабINET

Как самостоятельно подключить и настроить широкополосный маршрутизатор DIR-100 для работы в Астраханской области с провайдером Beeline Схема применения Комплект поставки DIR-100 ROUTER CD-ROM (С Руководством

Настройка маршрутизаторов DI-сериидля работы в сети провайдера Голден Телеком* *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру Голден Телеком

Zyxel P-330W-EE Подключение и быстрая настройка Шаг 1 из 7 Подключите кабель, который вам провели в квартиру наши монтажники в порт Internet, а компьютер подключите в любой из LAN портов. Вы так же можете

Настройка подключения к StarNet (www.ahtuba.com) в г. Волжский для маршрутизатора D-Link Dir-320 1. Подключите комплектный кабель к любому из 4-х LAN портов на задней стенке маршрутизатора и к сетевому

Настройка Wi-Fi роутера D-Link DIR-300 Шаг 1. Настройка сетевой карты. Перед тем как начать настройку роутера, убедитесь, что все настройки сетевой карты на вашем компьютере выставлены в автоматическом

Инструкция по установке и настройке Интернет маршрутизатора D-Link DIR-655 Предварительно, Вам необходимо подключить все кабели в соответствующие разъемы: Питания. Приходящий Ethernet кабель провайдера

Мануал по настройке роутера D-Link DIR-615. Оглавление. 1. Рекомендации, Авторизация.... стр.3 2. Смена заводского пароля.....стр. 4 3. Настройка Wi-Fi на роутере...стр.5-6 4. Настройка роутера в режиме

Руководство пользователя. Версия 1.0. НОЯБРЬ 2012 г. Краткое руководство пользователя Инструкция по настройке абонентского маршрутизатора со встроенной WI-FI точкой доступа Linksys E1200 Linksys E1200

Мануал по настройке роутера D-Link DIR-300. Оглавление. 1. Авторизация. стр. 3 2. Смена заводского пароля. стр.4 3. Настройка Wi-Fi на роутере..стр.5-6 4. Настройка подключения к Интернет стр. 7 5. Настройка

Настройка маршрутизатора D-Link DIR-320 для работы по PPPoE в сети компании Сэтилайт 1. Подключите устройство к сетевой карте (плате) компьютера посредством кабеля (витая пара, идёт в комплекте с устройством)

Настройка маршрутизаторов DIR-100 и DIR-120 для работы в сети провайдера Голден Телеком* *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру

D-Link DSL-2500U Описание Настройка режима «Бридж» Настройка режима «Роутер» Описание Маршрутизатор ADSL DSL-2500U разработан для сетей малых офисов и дома. Он позволяет быстро и просто получить широкополосный

D-Link DSL-2640U Описание Настройка режима «Бридж» Настройка режима «Роутер» Настройка режима «ТВ» Описание Маршрутизатор DSL-2640U разработан для сетей малых офисов и дома. Он позволяет быстро и просто

Руководство по настройки маршрутизатора ADSL2+ Tenda D810R в сети «ООО ЕнисейТелефон» 1.1 Подключение маршрутизатора ADSL 1 Соедините один конец телефонной линии к порту LINE на маршрутизаторе D810R и

Инструкция по настройке роутера TEW-432BRP. Оглавление. 1. Рекомендации, Авторизация...... стр. 3 2. Смена заводского пароля.....стр. 4 3. Настройка Wi-Fi на роутере.....стр. 5-6 4. Настройка PPPoE.....стр.

Настройка интернет-маршрутизатора с поддержкой 3G DIR-451 1. Подключите сетевой кабель к одному из LAN портов маршрутизатора (порты 2-4) и к сетевой карте компьютера. Модем 3G вставьте в разъем USB или

Инструкция по настройке роутера ZyXEL P-330W EE. Оглавление. 1. Рекомендации, Авторизация...... стр. 3 2. Смена заводского пароля.....стр. 4 3. Настройка Wi-Fi на роутере.....стр. 5-6 4. Настройка PPPoE.....стр.

ACORP LAN 120 Описание Настройка режима работы «Роутер» Настройка режима работы «ТВ» Описание ADSL2+ модем с интерфейсом Fast Ethernet / USB. Модем Acorp Sprinter@ADSL LAN120 предназначен для дома и малых

Как самостоятельно подключить и настроить ADSL маршрутизатор DSL-2600U для работы в Астраханской области с ОАО «ЮТК» Схема применения Комплект поставки DSL-2600U WIRELESS G ADSL2+ ROUTER CD-ROM (с D-Link

Инструкция по настройке и подключению ADSL-модема Planet ADE 4400 Содержание инструкции: 1. Оборудование, необходимое для подключения к ОК - Интернет по ADSL. 2. Подключение ADSL-модема к ПК и телефонной

Настройка подключения DSL-2500U к ISP «DOMOLINK» 1. Подключите телефонную линию к порту Line сплиттера. ADSL порт DSL-2500U - к порту Modem. Телефон - к порту Phone. 2. Подключите DSL-2500U к сетевой карте

ACORP LAN 420 Описание Настройка режима работы «Роутер» Настройка режима работы «ТВ» Описание ADSL2+ модем с интерфейсом Fast Ethernet. Модем Acorp Sprinter@ADSL LAN420 предназначен для дома и малых офисов.

Wi-Fi маршрутизатор SNR Модель: SNR-CPE-W4N (rev.m) Содержание: Комплект поставки... 3 Подключение маршрутизатора... 4 Подготовка к работе... 5 Настройка маршрутизатора... 6 Настройка интернет соединения...

Как самостоятельно настроить ADSL маршрутизатор DSL-2520U для работы в Ростовской области с ОАО «ЮТК» Для начала проверяем текущую версию прошивки маршрутизатора и при необходимости обновляем её до версии

Настройка маршрутизатора Asus WL520GU для работы в сети RedNet Оборудование WL520GU компании Asus успешно работает в сети провайдера RedNet. Настройка маршрутизатора производится с помощью любого браузера,

Настройка интернет-маршрутизатора DIR-655 1. Подключите сетевой кабель к одному из LAN портов маршрутизатора (порты 1-4) и к сетевой карте компьютера. Сетевой кабель, приходящий от провайдера, подключите

Настройка маршрутизаторов DIR-100 и DIR-120 для работы в сети провайдера ИНСИС* *Перед покупкой устройства вы должны быть подключены или иметь техническую возможность подключения к провайдеру ИНСИС Применение

Краткий обзор порядка подключения, инсталляции и особенностей эксплуатации 1-4Eth-модемов-роутеров Zyxel P-660 xx ВЕРСИЯ 2 при подключении к ADSL от ОАО Укртелеком для пользователей ОС семейства Windows

Стр. 1 из 6 26.02.2009 17:52 Настройка роутера DIR-615 для полноценной работы в сети 2КОМ (интернет, DC++, IPTV). Настройка доступа в Интернет Настройка WiFi Настройка корректной работы DC++ Настройка

Настройка DSL-2640U для подключения к ISP «Интеркон» 1. Пример настройки сетевого интерфейса компьютера: Ниже в качестве примера приведена настройка компьютера с WindowsXP: Пуск > Настройка > Панель управления

Настройка подключения к VoIP телефонии ОАО «ЮТК» в г. Ростове-на-Дону для телефонного VoIP-адаптера с двумя FXS портами DVG-5121SP 1. Подключите DVG-5121SP согласно схемы рис.1. 2. На ADSL-маршрутизаторе

Настройка DSL-2600U Подключение устройства и предварительная настройка операционной системы (ОС) 1. Подключите модем к сетевой карте компьютера при помощи входящего в комплект кабеля. Подключите телефонную

Самостоятельная настройка Маршрутизатора ZyXEL P-330W EE. Маршрутизатор ZyXEL P-330W EE дешевый и популярный выбор. Эта модель прекрасно подойдёт вам, если вы не планируете использовать одновременно более

Wi-Fi SIP-телефон Инструкция пользователя 1. Введение. Основные сведения о телефонном аппарате и клавиш управления телефоном Данный телефонный аппарат предназначен для работы по технологии SIP в зоне действия

Инструкция по установке и настройке Интернет маршрутизатора D-Link DI-804HV Запускай.РФ Данный маршрутизатор не поддерживает порт IPTV! Предварительно, Вам необходимо подключить все кабели в соответствующие

Настройка DSL-2600U для подключения к ISP Lanck Telecom Ярославль Подключение устройства и предварительная настройка операционной системы (ОС) 1. Подключите модем к сетевой карте компьютера при помощи

ZTE ZXDSL 831 Описание Настройка режима работы «Бридж» Настройка режима работы «Роутер» Описание ZTE ZXDSL 831 ADSL-маршрутизатор, оснащенный интерфейсами ADSL/Ethernet т.е. данный модем является интеллектуальным

Руководство по настройке точки доступа D-Link DWL-2100AP в сети ИКИР Автор: Шпак Н.В. 1 июля 2009 г. Подключение к точке доступа для настройки Для настройки точки доступа необходимо использовать компьютер.

Настройка DSL-2500U/BRU/D для подключения к ISP «Stream.ru» 1. Подключите телефонную линию к порту Line сплиттера. ADSL порт DSL-2500U - к порту Modem. Телефон - к порту Phone. 2. Подключите DSL-2500U/BRU/D

Вид передней панели Внешний вид модема D-Link DSL-2500U Светодиодный индикатор Power (Питание) Status (Статус) DSL LAN Internet (Интернет) Режим (зеленый цвет) Не горит (красный цвет) Мигающий зеленый

Настройка оборудования TP-LINK TL-WR340GD; TL-WR741ND; TL-WR542G для подключения к сети Смайл Предварительно, Вам необходимо подключить все кабели в соответствующие разъемы: Питания. Приходящий Ethernet

D-Link DSL-524T Описание Настройка режима «Бридж» Настройка режима «Роутер» Настройка режима «ТВ» Описание Маршрутизатор ADSL DSL-524T разработан для сетей малых офисов и дома. Благодаря встроенному интерфейсу

Настройка модема ZTE ZXV10 H108L Оглавление 1. Значение индикаторов... 1 2. Настройка компьютера.... 2 3. Настройка модема... 2 3.1. Вход в систему... 2 3.2. Настройка интернет соединения... 2 3.3. Настройка

TP-Link TD-8840 Описание Настройка режима работы «Бридж» Настройка режима работы «Роутер» Описание TD-8840 использует технологию асимметричной цифровой абонентской линии ADSL для подключения к сети Интернет



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: