Как отключить wan-порт в роутере

Обновлено: 21.11.2024

Используйте Networking > WAN > WAN Settings, чтобы настроить параметры WAN, используя данные учетной записи, предоставленные вашим интернет-провайдером. Если у вас есть два канала интернет-провайдера, вы можете настроить один для WAN1, а другой для WAN2.

При необходимости действуйте:

Отключить или возобновить соединение DHCP WAN

Если интерфейс глобальной сети настроен на получение IP-адреса от интернет-провайдера с использованием протокола динамической конфигурации хоста (DHCP), вы можете щелкнуть значок «Освободить», чтобы освободить его IP-адрес, или щелкнуть значок «Обновить», чтобы получить новый IP-адрес. .

Настройте основную глобальную сеть

Чтобы настроить параметры основной глобальной сети (WAN1), щелкните значок «Изменить» (карандаш). Затем используйте страницу WAN — Add/Edit для настройки соединения. Если вы включили режим маршрутизации IPv4/IPv6, заполните обе вкладки. Нажмите OK, чтобы сохранить настройки. Нажмите «Сохранить», чтобы применить настройки к устройству безопасности.

Для режима маршрутизации IPv4 введите следующую информацию на вкладке IPv4:

• Физический порт: физический порт, связанный с основной глобальной сетью.

• Имя глобальной сети: имя основной глобальной сети (WAN1).

• Назначение IP-адреса: В зависимости от требований вашего интернет-провайдера выберите режим сетевой адресации и выполните соответствующие настройки. Устройство безопасности поддерживает DHCP-клиент, статический IP-адрес, PPPoE, PPTP и L2TP. Информацию о настройке режима сетевой адресации см. в разделе Режим сетевой адресации .

• Источник DNS-сервера: DNS-серверы сопоставляют доменные имена Интернета с IP-адресами. Вы можете автоматически получить адреса DNS-серверов от своего интернет-провайдера или использовать адреса, указанные интернет-провайдером.

— Получить динамически от интернет-провайдера: выберите этот вариант, если вам не был назначен статический IP-адрес DNS.

— Использовать эти DNS-серверы: выберите этот вариант, если вы назначили статический IP-адрес DNS. Также введите адреса в поля DNS1 и DNS2.

– Использовать MAC-адрес по умолчанию: выберите этот параметр, чтобы использовать MAC-адрес по умолчанию.

— Использовать следующий MAC-адрес: если ваш интернет-провайдер требует аутентификации по MAC-адресу, а другой MAC-адрес был ранее зарегистрирован у вашего интернет-провайдера, выберите этот вариант и введите MAC-адрес, который требуется вашему интернет-провайдеру для этого подключения.

• MAC-адрес: введите MAC-адрес, например 01:23:45:67:89:ab.

• Зона: выберите зону глобальной сети по умолчанию или ненадежную зону для основной глобальной сети. Вы можете щелкнуть ссылку «Создать зону», чтобы просмотреть, изменить или добавить зоны на устройстве безопасности.

Для режима маршрутизации IPv4/IPv6 введите следующую информацию на вкладке IPv6:

• Назначение IP-адреса: выберите «Статический IP-адрес», если ваш интернет-провайдер назначил фиксированный (статический или постоянный) IP-адрес, или выберите «SLAAC», если вам не был назначен статический IP-адрес. По умолчанию ваше устройство безопасности настроено как DHCPv6-клиент интернет-провайдера с автоматической настройкой адресов без сохранения состояния (SLAAC).

— SLAAC: SLAAC предоставляет удобный метод назначения IP-адресов узлам IPv6. Этот метод не требует вмешательства человека со стороны пользователя IPv6. Если вы выберете SLAAC, устройство безопасности сможет генерировать свои собственные адреса, используя комбинацию локально доступной информации и информации, объявленной маршрутизаторами.

 – Статический IP-адрес. Если ваш интернет-провайдер назначил статический IPv6-адрес, настройте соединение IPv6 WAN в следующих полях:

Адрес IPv6: введите статический IP-адрес, предоставленный вашим интернет-провайдером.

Длина префикса IPv6. Сеть (подсеть) IPv6 определяется начальными битами адреса, называемыми префиксом. Все хосты в сети имеют одинаковые начальные биты для своего IPv6-адреса. Введите количество общих начальных битов в сетевых адресах. Длина префикса по умолчанию — 64.

Шлюз IPv6 по умолчанию: введите IPv6-адрес шлюза вашего интернет-провайдера. Обычно это предоставляется поставщиком услуг Интернета или вашим сетевым администратором.

Основной DNS-сервер: введите действительный IP-адрес основного DNS-сервера.

Вторичный DNS-сервер (необязательно): при необходимости введите действительный IP-адрес вторичного DNS-сервера.

Настройте дополнительную глобальную сеть

Чтобы настроить дополнительную глобальную сеть (WAN2), нажмите Добавить . Затем используйте страницу WAN — Add/Edit для настройки соединения. Если вы включили режим маршрутизации IPv4/IPv6, заполните обе вкладки, как описано для основного интерфейса WAN. Нажмите OK, чтобы сохранить настройки во всплывающем окне. Щелкните Сохранить, чтобы применить настройки к устройству безопасности. Чтобы определить, как используются два канала ISP, настройте параметры резервирования WAN. См. раздел Настройка резервирования WAN .

• Если у вас возникли проблемы с подключением к глобальной сети, см. раздел Подключение к Интернету, стр. 383 .

Режим сетевой адресации

Устройство безопасности поддерживает пять типов режимов сетевой адресации. Вам необходимо указать режим сетевой адресации для основной глобальной сети и дополнительной глобальной сети в зависимости от требований вашего интернет-провайдера.

Примечание. Убедитесь, что у вас есть надлежащая информация о сети от вашего интернет-провайдера или однорангового маршрутизатора, чтобы настроить устройство безопасности для доступа в Интернет.

Режим сетевой адресации

Конфигурация

Клиент DHCP

Тип подключения, часто используемый с кабельными модемами. Выберите этот вариант, если ваш интернет-провайдер динамически назначает IP-адрес при подключении.

ПРИМЕЧАНИЕ. Если ваш интернет-провайдер не требует внесения изменений, рекомендуется оставить значения MTU как есть.

• MTU: Максимальная единица передачи — это размер в байтах самого большого пакета, который может быть передан. Выберите «Авто», чтобы использовать размер MTU по умолчанию, или «Вручную», если хотите указать другой размер.

• Значение MTU. При выборе значения «Вручную» введите пользовательский размер MTU в байтах.

Выберите этот вариант, если интернет-провайдер предоставляет вам статический (постоянный) IP-адрес и не назначает его динамически. Используйте соответствующую информацию от вашего интернет-провайдера, чтобы заполнить следующие поля:

• IP-адрес: введите IP-адрес порта WAN, который может быть доступен из Интернета.

• Маска подсети: введите IP-адрес маски подсети.

• Шлюз: введите IP-адрес шлюза по умолчанию.

• MTU: Максимальная единица передачи — это размер в байтах самого большого пакета, который может быть передан. Выберите «Авто», чтобы использовать размер MTU по умолчанию, или «Вручную», если хотите указать другой размер.

• Значение MTU. При выборе значения «Вручную» введите пользовательский размер MTU в байтах.

PPPoE использует протокол точка-точка через Ethernet (PPPoE) для подключения к Интернету. Выберите этот вариант, если ваш интернет-провайдер предоставляет вам клиентское программное обеспечение, имя пользователя и пароль. Используйте необходимую информацию о PPPoE от вашего интернет-провайдера для завершения настройки PPPoE.

• Имя пользователя: введите имя пользователя, необходимое для входа в Интернет-провайдер.

• Пароль: введите пароль, необходимый для входа в Интернет-провайдер.

• Тип аутентификации: выберите тип аутентификации, указанный вашим интернет-провайдером.

• Connect Idle Time: выберите этот параметр, чтобы разрешить устройству безопасности отключаться от Интернета после определенного периода бездействия (Idle Time). Этот вариант рекомендуется, если оплата вашего интернет-провайдера зависит от времени, которое вы проводите в Интернете.

• Поддерживать активность: выберите этот вариант, чтобы постоянно поддерживать подключение, независимо от уровня активности. Этот выбор рекомендуется, если вы платите фиксированную плату за интернет-услуги.

• MTU: выберите «Авто», чтобы использовать размер MTU по умолчанию, или «Вручную», если хотите указать другой размер.

• Значение MTU. При выборе значения «Вручную» введите пользовательский размер MTU в байтах.

• Добавить тег VLAN. Нажмите «Да», чтобы включить тегирование VLAN (802.1q) через порт WAN, или нажмите «Нет», чтобы отключить его.

• Идентификатор тега VLAN: укажите тег (ID) VLAN для порта WAN.

• Сброс таймера: Вы можете сбросить соединение PPPoE в заданное время дня и день недели. События сброса регистрируются, если вы включите эту функцию. Выберите один из следующих вариантов в раскрывающемся списке Частота и укажите соответствующие настройки:

– Никогда: выберите этот вариант, чтобы отключить эту функцию.

– Ежедневно: выберите этот вариант, чтобы сбросить соединение PPPoE в заданное время дня. Укажите время суток в полях Время.

– Еженедельно: выберите этот вариант, чтобы сбросить соединение PPPoE в определенный день недели. Затем укажите день недели и время суток.

Протокол PPTP обычно используется для VPN-подключения. Используйте необходимую информацию от вашего интернет-провайдера для завершения настройки PPTP:

• IP-адрес: введите IP-адрес порта WAN, который может быть доступен из Интернета.

• Маска подсети: введите маску подсети.

• Шлюз: введите IP-адрес шлюза по умолчанию.

• Имя пользователя: введите имя пользователя, необходимое для входа на сервер PPTP.

• Пароль: введите пароль, необходимый для входа на сервер PPTP.

• IP-адрес сервера PPTP: введите IP-адрес сервера PPTP.

• Шифрование MPPE. Шифрование Microsoft Point-to-Point Encryption (MPPE) шифрует данные в коммутируемых подключениях на основе PPP или VPN-подключениях PPTP. Установите этот флажок, чтобы включить шифрование MPPE для обеспечения безопасности данных для соединения PPTP между VPN-клиентом и VPN-сервером.

• Connect Idle Time: выберите этот параметр, чтобы разрешить устройству безопасности отключаться от Интернета после определенного периода бездействия (Idle Time). Этот вариант рекомендуется, если оплата вашего интернет-провайдера зависит от времени, которое вы проводите в Интернете.

• Поддерживать активность: выберите этот вариант, чтобы постоянно поддерживать подключение, независимо от уровня активности. Этот выбор рекомендуется, если вы платите фиксированную плату за интернет-услуги.

• MTU: выберите «Авто», чтобы использовать размер MTU по умолчанию, или «Вручную», если хотите указать другой размер.

• Значение MTU. При выборе значения «Вручную» введите пользовательский размер MTU в байтах.

Выберите этот вариант, если вы хотите использовать IPsec для подключения к серверу L2TP (протокол туннелирования уровня 2) и шифрования всех данных, передаваемых от клиента к серверу. Однако он не шифрует сетевой трафик к другим адресатам. Используйте необходимую информацию от вашего интернет-провайдера для завершения настройки L2TP:

• IP-адрес: введите IP-адрес порта WAN, который может быть доступен из Интернета.

• Маска подсети: введите маску подсети.

• Шлюз: введите IP-адрес шлюза по умолчанию.

• Имя пользователя: введите имя пользователя, необходимое для входа на сервер L2TP.

• Пароль: введите пароль, необходимый для входа на сервер L2TP.

• IP-адрес сервера L2TP: введите IP-адрес сервера L2TP.

• Секрет (необязательно): L2TP включает простую, необязательную, подобную CHAP систему аутентификации туннеля во время установления управляющего соединения. При необходимости введите секрет для аутентификации в туннеле.

• Connect Idle Time: выберите этот параметр, чтобы разрешить устройству безопасности отключаться от Интернета после определенного периода бездействия (Idle Time). Этот вариант рекомендуется, если оплата вашего интернет-провайдера зависит от времени, которое вы проводите в Интернете.

• Поддерживать активность: выберите этот вариант, чтобы постоянно поддерживать подключение, независимо от уровня активности. Этот выбор рекомендуется, если вы платите фиксированную плату за интернет-услуги.

• MTU: выберите «Авто», чтобы использовать размер MTU по умолчанию, или «Вручную», если хотите указать другой размер.

• Значение MTU. При выборе значения «Вручную» введите пользовательский размер MTU в байтах.

Автопредложение помогает быстро сузить результаты поиска, предлагая возможные совпадения по мере ввода.

  • Сообщество
  • :
  • Технические форумы
  • :
  • Безопасность / SD-WAN
  • :
  • Отключить wan-порт

Отключить wan-порт

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отключить звук
  • Отправить сообщение другу

мой коллега устраняет проблему, когда у нас есть WAN1 ISP Router и WAN2 как резервный LTE/4G Router..

Он спросил меня, можно ли отключить wan2, чтобы убедиться, что это не маршрутизатор LTE, который вызывает какие-либо проблемы. Он только готов, а не активен, поэтому я не думаю, что это будет иметь какое-то отношение к его проблемам, но я также никогда не видел, как отключить порт WAN.

Единственное, что я знаю, это перейти к статусу устройства - Uplink и установить для wan2 значение "отключить". Но, честно говоря, до сих пор я этого не делал, и все выглядит точно так же.

Он действительно отключен?

Верю основной вопрос, стыдно мне, но не знаю.

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отключить звук
  • Отправить сообщение другу

Получил ответ от службы поддержки:

В Панели мониторинга вам будет разрешено отключить только один исходящий канал WAN за раз. Если вы отключите WAN2, у вас не будет возможности отключить WAN1, но если WAN 2 включена, у вас будет возможность отключить WAN1. Если вы отключите WAN2 в Dashboard и отсоедините кабель WAN1 от вашего MX, вы обнаружите, что устройство полностью потеряет возможность подключения к Dashboard, потому что WAN 2 отключен. Статус готовности, отображаемый в Dashboard для отключенного интерфейса, означает, что если вы решите снова включить его, соединение будет работать.

Значит, он действительно отключен, НО не отображается как отключенный, как другие порты Ethernet, которые отключены и отображаются серым цветом?

Да, это правильно. Порты WAN просто показывают «Настроено как: отключено»

Измерение осуществляется путем отправки пакетов и ответов. Отправка пакета Ping на порт WAN маршрутизатора, после чего маршрутизатор должен немедленно ответить. Если нет ответа или ответ задерживается, это означает, что сеть прервана или доступ в Интернет плохой.

Почему люди хотят игнорировать пакеты Ping от WAN-порта?

<р>1. Пинг может нагрузить ваш процессор и нарушить безопасность сети. Большое количество запросов Ping будет нагружать ЦП, делая его слишком занятым для обработки обычных запросов и даже блокируя сеть. Хотя сам Ping используется для интернет-тестирования, некоторые люди могут использовать его для нарушения безопасности сети, отправляя большое количество пакетов Ping за короткое время.

<р>2. Ping может сделать ваш IP уязвимым для хакерской атаки. Хакеры обычно сканируют IP-адреса из Интернета перед запуском атаки. Одним из распространенных методов сканирования является Ping. Если одно устройство отвечает, это означает, что устройство активно и может быть целью атаки. Таким образом, игнорирование пакетов Ping от WAN-порта может скрыть наши устройства от целей хакеров.

Как настроить?

Вы можете легко включить функцию игнорирования пакетов Ping из порта WAN через веб-браузер.

Выполните следующие шаги, здесь для демонстрации используется Archer A7:

Шаг 1. Войдите на страницу управления по ссылке

Шаг 2: Нажмите «Дополнительно»> «Безопасность»> «Настройки» и найдите параметр «Игнорировать пакет Ping из порта WAN», просто нажмите его, чтобы отметить (√) эту функцию!

Шаг 3. Не забудьте сохранить настройки!

Чтобы узнать больше о каждой функции и конфигурации, перейдите в Центр загрузок, чтобы загрузить руководство по вашему продукту.

Это часто задаваемые вопросы полезны?

Ваши отзывы помогают улучшить этот сайт.

Что вас беспокоит в этой статье?

  • Недовольны продуктом
  • Слишком сложно
  • Сбивающий с толку заголовок
  • Ко мне не относится
  • Слишком расплывчато
  • Другое

Мы хотели бы получить ваши отзывы, сообщите нам, как мы можем улучшить этот контент.

Спасибо

Мы ценим ваши отзывы.
Нажмите здесь, чтобы связаться со службой технической поддержки TP-Link.

Подписаться TP-Link серьезно относится к вашей конфиденциальности. Дополнительную информацию о методах обеспечения конфиденциальности TP-Link см. в Политике конфиденциальности TP-Link.

Нил2903

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отключить звук
  • Отправить сообщение другу

‎02.04.2011 23:36

Кто-нибудь знает, как это сделать?

космический мусор

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отключить звук
  • Отправить сообщение другу

‎03.04.2011 07:48

Но для собственного назидания. Зачем тебе это? Может быть другое решение в зависимости от того, чего вы пытаетесь достичь.

Обнаружена ошибка между клавиатурой и креслом.

Защита от фишинга

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отключить звук
  • Отправить сообщение другу

‎03.04.2011 08:19

<УЛ>
  • Вы пытаетесь отключить только один порт или все четыре порта?
  • Вы имеете в виду порты LAN или порт Ethernet WAN?
    • Нажмите "Моя сеть".
    • Сетевые подключения
    • Выберите Ethernet в разделе «Сеть (H/O)».
    • Отключить

    Нил2903

    • Отметить как новое
    • Добавить в закладки
    • Подписаться
    • Отключить звук
    • Отправить сообщение другу

    ‎04-04-2011 00:40

    Я хочу оставить включенной только беспроводную сеть. Я вообще не хочу, чтобы порты LAN использовались.

    как мне найти свою сеть,

    куда мне обратиться для этого.

    Хабринксы

    • Отметить как новое
    • Добавить в закладки
    • Подписаться
    • Отключить звук
    • Отправить сообщение другу

    ‎04-04-2011 07:35

    имя пользователя — admin. и пароль, скорее всего, является серийным номером, указанным на сервисной бирке вашего маршрутизатора VZ, если вы его не изменили. пароли чувствительны к регистру

    Защита от фишинга

    • Отметить как новое
    • Добавить в закладки
    • Подписаться
    • Отключить звук
    • Отправить сообщение другу

    ‎04-04-2011 21:11

    @Neil2903 написал:

    как мне найти свою сеть,

    куда мне обратиться для этого.

    Войти в роутер. Hubrisinxs объяснил, как это сделать.

    После входа в систему отображается главная страница состояния.

    Моя сеть — это третий значок в верхней части страницы.

    p>

    Я все же хотел бы знать, почему вы хотите отключить порты LAN.

    Оставление их активными не влияет на производительность маршрутизатора.

    Имейте в виду, что если у вас есть проблемы с маршрутизатором, возможно, вы не сможете войти в него по беспроводной сети, и для доступа к нему может потребоваться проводной порт. Если вы отключили все беспроводные порты, вам придется выполнить полную перезагрузку маршрутизатора, чтобы войти в систему.

    cbwoodstock91

    • Отметить как новое
    • Добавить в закладки
    • Подписаться
    • Отключить звук
    • Отправить сообщение другу

    ‎05.04.2011 17:59

    Это хороший вопрос, однако вам не нужно беспокоиться о соединении Ethernet, на самом деле это невозможно

    За последнее десятилетие популярность беспроводных сетей значительно выросла. Он настолько широко используется, что его можно найти во многих домах, аэропортах, городах и школах по всему миру. Популярность Wi-Fi обусловлена ​​его низкой стоимостью и простотой настройки сети. Это позволяет обычным потребителям устанавливать сети в любом месте, где у них есть подключение к Интернету. Кроме того, тот факт, что практически невозможно купить ноутбук без встроенной в экран беспроводной карты, гарантирует, что популярность Wi-Fi будет продолжать расти.

    WiFi – это сокращенное название сетевого стандарта 802.11, опубликованного IEEE. При каждом обновлении стандарта в конце обозначения добавляется новая буква. Обычно это соответствует увеличению потенциальной пропускной способности и протоколов безопасности по сравнению со стандартом. Например, начиная с 802, использование Wi-Fi значительно увеличилось.11B версии протокола, и с тех пор он продолжает обновляться.

    Беспроводные сети используют радиочастотные волны, которые передаются в диапазоне от 2,4 ГГц до 5 ГГц, что очень похоже на передачу сигнала телевидения или мобильного телефона. Когда ваш компьютер подключен к беспроводной сети, его беспроводной адаптер будет кодировать информацию в радиосигнал, а затем передавать ее с помощью беспроводной антенны, которая обычно встроена в экран новых ноутбуков. Беспроводные сигналы также можно принимать через внешнюю антенну, подключенную к USB-разъему компьютера. Затем WiFi-маршрутизатор для сети получает эту информацию, декодирует ее и отправляет в Интернет через проводное высокоскоростное соединение.

    В современном мире информатики многим людям требуется, чтобы их компьютерные системы были портативными и доступными, где бы они ни находились. Из-за этого пользователям нужен стандартный способ диагностики того, насколько на самом деле портативный и доступный их ноутбук. Windows и другие операционные системы поставляются с измерителем уровня сигнала Wi-Fi, но обычно он является базовым и мало что говорит пользователю об их беспроводном сигнале. К счастью, есть много других доступных программ, которые делают то же самое, но показывают пользователю более подробную информацию о его беспроводном соединении.

    Попробуйте сначала загрузить программу inSSIDer из сети, и вы проверите, не создает ли вам проблемы другое соединение Wi-Fi

    Читайте также: