Keenetic перенос настроек на другой роутер

Обновлено: 21.11.2024

Друзья! Это проблема! Бродить средь бела дня нельзя.AY! Так. любой модем ZTE MF823D с белым IP от TELE 2. Втыкаю его в роутер Zyxel Keenetic, у меня роутер получает не белый IP, а другой. В настройках модема все нормально IP белый, но модем не хочет отдавать роутер генерирует свой IP и отдает роутеру. Некоторые подобные проблемы я видел в Интернете. В частности было предложено включить DMZ модема. В настройках модема то ли потому, что он не фирменный, то ли еще почему то галочку DMZ я не видел. Обновлений от ZTE на этот модем нет. Благо позволяет включить DMZ модем Zyxel на роутере, я это сделал, но проблема осталась. Модем ZTE MF823D не хочет отдавать белый IP роутеру Zyxel Keenetic? Что делать? Как решить проблему? Помогите, пожалуйста, кто знаком с ситуацией.
PS Выкинуть модем, купить новый тоже рассматривается, но тогда буду признателен за совет, что купить, чтобы избежать этой проблемы?

  • 0 Как растянуть строку поиска в Outlook 365 на всю длину?
  • 2 Как продублировать одну и ту же новость на нескольких разных страницах сайта?
  • 3 Как настроить маршрутизацию в VPN только для RDP-трафика?
  • 1 Как использовать Observer пересечения полифиллов?
  • 1 Каковы альтернативы редактору webodf и wodo?
  • 1 Можно ли объединить канал с ботом и постами?
  • 4 Зачем использовать закрытые статические методы в PHP?
  • 2 Как заменить кусок столбца на кусок другого столбца?

Ну для начала роутер ни в коем случае не может отдать ваш белый IP кому-то.

В настройках модема все нормально IP белый, но модем не хочет отдавать роутер генерирует свой IP и отдает роутеру.

Так и должно быть.

Либо получите IP от нужного хоста, либо вы перенаправляете порты.

Так что, прочитав довольно обширный мануал по портам от Zyxel, как я понял, наверное закину. Просто например на сайте Zyxel написано, что у всех работающих на роутере должен быть белый IP. А у меня на модеме только белый ip как его роутер передать, если правильно спросить? - прокомментировал alford.Daugherty39 17 марта 20 в 09:03

Просто например на сайте Zyxel написано, что у всех работающих на роутере должен быть белый IP.

Итак.
Перейти к устройству, получившему IP и белый прогрессив.

Если у вас MF823D модем ZTE, то адрес получит роутер за ним.
Если у вас роутер ZTE MF823D, то он получит адрес и на нем нужно будет настроить проброс портов. Или переключить модем на него и адреса не было. - прокомментировал emelie89 17 марта 20 в 09:06

@Tina_Be , MF823D ZTE - это модем. Он получил белый IP-адрес. На самом деле можно пробросить порты? Подозреваю, что у меня что-то на модеме. Но что?? Вот почему я решил обратиться к общественности. Опять короче и по существу сформулируем вопрос. Модем(интернет-провайдер) с белым IP (ZTE MF823D) подключен к роутеру (Zyxeel Keenetic). Проблема. Как белый IP адрес моего модема передать роутеру? - прокомментировал alford.Daugherty39 17 марта 20 в 09:09

На самом деле это роутер. Это по привычке называется модем, а на самом деле это модем и роутер в одном корпусе. Адрес модема не получен.

Это невозможно. Если он уже получил одно устройство, никуда пройти нельзя.
Только два варианта -
1) обращаться не на MF823D ZTE, а на Zyxel Keenetic - для этого нужно перевести MF823D ZTE в режим модема. (отключить RNDIS)
2)Пробросить порты на ZTE MF823D. Насчет того, как там реализована проброс портов не знаю, но по идее должно работать через CLI. - прокомментировал emelie89 17 марта 20 в 09:12

@Tina_Be , второй зайти как то не представляется возможным так как я так понимаю нужно где-то взять команды для CLI, а это как-то непонятно для ZTE, т.к. официальный сайт партнер-только простые смертные отправляют к дилерам , а модем у меня не фирменный, особой поддержкой никто не занимается.
А вот первый способ попробую нарыть. Подскажите, пожалуйста, RNDIS это и где его найти? - прокомментировал alford.Daugherty39 17 марта 20 в 09:15

Со второго раза это кажется невозможным, потому что, насколько я понимаю, мне нужно где-то взять команды для CLI

подключиться через Telnet и
включить систему окружения DMZ, установить ZTE_MF823_DMZ_ENABLE 1
посмотреть, как оно показывает окружение

Драйвер для сетевой карты, подключенной через USB. Позволяет определить устройство не как модем, а как роутер.

Ну и не забывайте, что Кинетик тоже будет натить, так что порты на нужный сервер, и его надо будет еще подтолкнуть.- прокомментировал emelie89 17 марта 20 в 09:18


Это в Telnet для роутера делать? А у меня на роутере мой белый IP? - прокомментировал alford.Daugherty39 17 марта 20 в 09:21

@Tina_Be , То есть я так понимаю, если задать в браузере адрес: мой IP:88 поток идет на роутер, и у него по тому же правилу, которое я буду спрашивать в NAT роутере? - прокомментировал alford.Daugherty39 17 марта 20 в 09:27

Пакет поступает на устройство имеющее белый адрес - ZTE MF823D, далее в соответствии с правилом DMZ пакет пересылается на DMZ хост в локальной сети, в вашем случае это Zyxel Keenetic, а куда он дальше пойдет зависит от правила в Zyxel Keenetic. - прокомментировал emelie89 17 марта 20 в 09:30

Если перед вашей компанией стоит задача подключения к интернету десятков небольших объектов, таких как выездные торговые точки, деревенские магазины, эко-гостиницы в отдаленных уголках планеты, да и просто небольшие офисы в бизнес-центрах, вы наверняка будете неприятно удивлены, сколько стоит специализированное оборудование для периферийных (Edge) инсталляций. Предлагаю рассмотреть вариант использования для таких случаев топовых домашних интернет-роутеров Keenetic, и расскажу, почему следуя моим советам, вы не только сэкономите деньги, но и решите максимум возникающих проблем, но сначала поговорим немного о Край.

Концепция Edge, если говорить проще, — это «суровые условия»: никаких охлаждаемых стоек ЦОД, никаких навесных шкафов, а скорее наоборот: вот и все, что есть в ИТ-сфере худшее, все встретишь на объектах, ранее не подключенных к интернету, и ваше оборудование должно быть к этому готово: настенное крепление, забивающие пылью вентиляторы, вечные очистители, рвущиеся провода — это еще цветочки. У вас может быть разное интернет-подключение на разных площадках: Ethernet от домашнего провайдера, магистральная оптика, 3G, Wi-Fi или все сразу, при этом очень хочется сохранить в каждой точке один и тот же набор оборудования для оперативной замены и одинаковый Обслуживание. Так почему же Keenetic и, в частности, модель Peak?

Интернет

Поскольку мы упомянули типы подключения, давайте начнем с них. Keenetic Peak позволяет подключаться как по RJ45 к обычному кабельному интернету, так и по оптике, для чего в модели есть слот SFP. Кроме того, роутер совместим с модемами 3G/4G, подключенными к порту USB. Но самое интересное, что в этой модели есть контроллер Wi-Fi с формулой 4x4, который может работать в режиме моста: подключаться к интернету по Wi-Fi и поддерживать локальный Wi-Fi в том же диапазоне.

Конечно, есть некоторые ограничения: поскольку для приема и раздачи Wi-Fi используется один и тот же радиомодуль, локальная беспроводная сеть будет работать на том же канале, что и Интернет, что не всегда удобно, но и не принципиально.

Для проверки работоспособности роутера был запущен стенд с использованием нескольких виртуальных машин и сетевых устройств:

  • Windows Server 2019 — в диапазоне внешних IP-адресов, создающих нагрузку со стороны WAN
  • 2 x Windows Server 2019 - в диапазоне внутренних IP-адресов, подключенных к LAN-портам роутера, формирование нагрузки от локальной сети в диапазоне внешних IP-адресов для тестирования WISP
  • Коммутатор 10G LAN Zyxel XS1930-12HP в локальной сети
  • 2 сетевых адаптера Intel X550-T2

Для создания нагрузки использовался iPerf3 по протоколу TCP в 8 потоках.

Гораздо важнее, чтобы роутер мог резервировать интернет-соединение: например, использовать кабель как основной способ подключения к сети, а Wi-Fi и/или 4G — как резервный. В то же время, если посмотреть на проводные соединения, то любой из портов можно назначить как на локальную сеть, так и на WAN, и это не единственная особенность встроенного коммутатора.

Переключатель локальной сети

Keenetic Peak имеет 10 портов, то есть даже если вы используете проводное подключение к NAS, МФУ и рабочим станциям, вы практически всегда обойдетесь без покупки дополнительного коммутатора. На уровне маршрутизатора поддерживается работа VLAN по принципу «1 порт — 1 виртуальная сеть», что позволит вам сегментировать локальную сеть с целью повышения безопасности, особенно когда у вас установлены устройства с закрытой операционной системой (различные датчики , проекторы, IP-телефоны и прочие устройства, не дающие гарантии отсутствия в них «закладок»).

Также на уровне коммутатора реализованы технологии повышения надежности сети, которые обычно не используются в домашних маршрутизаторах. Во-первых, это известная защита от петель (протокол STP с поддержкой MSTP/RSTP/STP).

Наверняка вы сталкивались с ситуацией, когда кто-то подключает сетевой кабель не в то место, а коммутатор «зависает» из-за образовавшегося шлейфа, останавливая работу сети. Если такая петля образуется на порту Keenetic Peak, роутер просто останавливает проблемные порты, но остальная сеть продолжает работать, а интерфейс указывает на образование петли.

Начиная с версии 3.7.0 интернет-центра в устройстве появился кабельный тестер, способный показать обрыв или неправильную обжимку на линии.

Что особенно приятно, Keenetic Peak показывает вам расстояние до обрыва с погрешностью около 1 метра. В условиях, когда кабель проложен за мебелью, в плинтусах или за подвесным потолком, и этого достаточно, чтобы вырезать проблемный кусок и установить вставку.

Еще одним свойством дорогих управляемых коммутаторов является агрегация каналов (здесь используется логика XOR, а не LACP). В Keenetic Peak два порта можно комбинировать попарно: 5+6 и 9+10. На ответном устройстве в настройках нужно указать тип бонда "ip адрес+порт". То есть вы можете подключить свой компьютер к NAS и получить удвоенную скорость передачи файлов. Но в большинстве случаев сам интернет-центр может выступать в роли NAS.

Функции NAS

Keenetic Peak имеет порт USB 3.0, в который можно подключить как флешку, так и внешний SSD и настроить общий обмен файлами по протоколу SMB/CIFS. Разве что сегодня есть смысл использовать твердотельные накопители вместо внешних HDD — скорость как USB 3.0, так и процессора и даже самой простой док-станции позволяет полностью загрузить сетевой порт. Для тестирования я использовал диск Intel DC S3500 SATA для серверного сегмента. Изначально я купил для теста простой переходник USB30-SATA без внешнего питания, но этот SSD он не потянул, и мне пришлось обменять его на док-станцию ​​за 20 долларов с блоком питания. Этот пакет работал отлично!

Для тестирования использовался сервер с двумя виртуальными машинами под управлением Windows Server 2019, в каждую из которых был вставлен аппаратный 10-гигабитный сетевой контроллер Intel X550-T2. Виртуальные машины подключались напрямую к LAN-портам интернет-центра Keenetic, к которому SSD подключался через док-станцию. Для измерения скорости использовался тестовый пакет IOmeter.

То есть на подключенный SSD можно не только писать документацию, логи оборудования или файлы с системы видеонаблюдения, но и вообще использовать сетевой диск для установки на него программ и запуска их по сети.

На данный момент поддерживается протокол SMB, а подключенный диск может выступать в роли Time Machine для резервного копирования оборудования Apple. Сам накопитель может иметь файловую систему NTFS (то есть его достаточно отформатировать под Windows), exFAT (файловая система, с которой продаются многие внешние SSD-накопители), FAT/FAT32, HFS+ (используется в технике Apple) или EXT2 / EXT3 / EXT4.

Выдающиеся результаты! По пропускной способности этот NAS показывает производительность, сравнимую с суммарной скоростью двух сетевых портов, при этом загрузка ЦП превышает 75%. Очевидно, что устройство можно легко использовать для последовательных задач чтения/записи, таких как архивирование, восстановление резервных копий, запись в сетевую папку со съемных носителей через ПК и видеонаблюдение. При этом есть один нюанс: некоторые IP-камеры, например Hikvision, могут сохранять видео только в запароленные папки, и если предложить им общую папку с открытым гостевым доступом, они откажутся писать. Для решения этой проблемы в интернет-центре есть модуль управления правами доступа. Количество операций чтения/записи и задержка дисковых команд достаточно подходят для офисных программ, для хостинга микросервисов, для резервного копирования и для сохранения метрик сенсоров IoT. Тут, возможно, не хватает квот на тома, но можно вручную разметить накопитель на нужные тома.

Сегодня многие инженеры предпочитают строить сети по принципу «все через VPN»: на объекте устанавливается шлюз, который направляет весь исходящий трафик через туннель на централизованный шлюз в облаке или центральном офисе. Там трафик проходит защиту IDP и антивирус и считается безопасным. Здесь Keenetic может выступать как в роли клиента, так и в роли сервера, поддерживающего все современные протоколы: PPTP, IPsec, универсальный OpenVPN, экзотический SSTP и очень быстрый WireGuard.

Предыдущие модели Keenetic имели аппаратную разгрузку AES, но ее больше нет в модели Peak, и вся обработка трафика выполняется программно. Однако мощный 2-ядерный процессор настолько хорошо тянет работу VPN, что можно не ограничиваться 100-мегабитным каналом, а подключить более скоростной интернет и настроить прямое соединение, например, между хранилищем в основном дата-центр компании и камера наблюдения на объекте, подключенная через VPN. Маршрутизатор может раскрыть потенциал 1-гигабитных интернет-каналов.

Пульт дистанционного управления

Независимо от того, использует ли ваш провайдер динамические IP-адреса или вообще держит всех клиентов за NAT, служба домена KeenDNS позволит вам всегда иметь доступ к веб-интерфейсу маршрутизатора. Для «серых» IP-адресов также есть возможность настроить удаленный доступ к веб-интерфейсу любых сетевых устройств, например, NAS или системы управления питанием. В условиях, когда роутер периодически переключается между резервным и основным каналами, это особенно важно: когда есть интернет, можно зайти в веб-панель и посмотреть логи, перезагрузиться или проверить статистику использования.

Вся процедура доступа к устройству через облако сведена к минимуму: достаточно ввести будущее доменное имя, и, если оно бесплатно, ваш интернет-центр будет доступен через интернет по зашифрованному соединению по указанному адресу. Не нужно нигде регистрироваться, вводить E-Mail, ничего подтверждать не нужно - все как в сказке. Однако, если вы все же зарегистрируетесь в системе, вы сможете получать уведомления по электронной почте, иметь доступ к расширенной статистике и т. д.

Облачный мониторинг

Какая сегодня самая популярная функция среди производителей сетевого оборудования? Конечно, централизованный сервис мониторинга и управления всем парком устройств, в разных уголках мира. Недавно интернет-центр Keenetic запустил собственное облако RMM (еще в стадии бета-тестирования и только на английском языке), чтобы облегчить массовое управление «Кинетиком» в крупной организации.

Загрузка информации с роутера занимает несколько минут, но в итоге вы получаете:

  • красивая информационная панель с диаграммами распределения трафика
  • статистика по подключенным проводным/беспроводным клиентам
  • возможность удаленного перезапуска маршрутизатора
  • уведомления в телеграм о состоянии устройства
  • доступ к веб-интерфейсу роутера без ввода логина/пароля

Что я могу сделать в данный момент с маршрутизаторами? В первую очередь для перегрузки и обновления прошивки, причем сразу для нескольких устройств. Подключенным клиентам можно назначать теги, но влияния на них с дашборда нет: все, что вы хотите сделать на более детальном уровне, вам придется делать прямо через Web-интерфейс роутера. Конечно, это очень приятный шаг для пользователей интернет-центра, строящих проекты на этом оборудовании, особенно Mesh-сетей, ведь в Keenetic RMM можно просматривать существующие сети и входящие в них устройства, но все же хотелось бы в будущем увидеть размещение устройства на карте, простая настройка VPN между узлами, единые правила аутентификации для Wi-Fi, экспорт логов и прочие фишки «взрослых» корпоративных сотрудников.

Приоритет трафика на основе приложений

В последнее время, в связи с ростом трафика в сети, стала особенно актуальной возможность настраивать последовательность прохождения пакетов в зависимости от того, какому приложению или хотя бы типу приложений они принадлежат. В высоконагруженных сетях, где каналы WAN полностью загружены в часы пик, QoS помогает без задержек проводить видеоконференции и пользоваться IP-телефонией. Сегодня для интернет-шлюзов считается хорошим тоном использовать сигнатуры, содержащие параметры подключения наиболее распространенных приложений (IP-адреса и домены серверов, а также порты и размеры пакетов). Достаточно мощные шлюзы могут без задержек классифицировать исходящие пакеты, выстраивая очередь для приоритетного прохождения чувствительных к задержкам приложений — того же VoIP, конференц-связи и игр.Такая возможность появилась и в интернет-центре Keenetic: сегодня шлюз может классифицировать более 1600 приложений, достаточно лишь установить приложение IntelliQoS.

Никаких пользовательских настроек делать не нужно - просто включите эту функцию и выберите мышкой, какую категорию приложений ставить в списке выше, а какую ниже. Естественно, речь идет только об исходящем трафике, потому что, когда на ваш роутер уже пришел пакет из Интернета, давать ему приоритет бесполезно.

А если Keenetic знает, к какому классу относится каждый сетевой пакет каждого клиента, то нет ничего сложного в том, чтобы отобразить в дашборде, и кто какой именно трафик генерирует, и собственно кто качает торренты :). Кстати, анализатор трафика очень удобно использовать для обнаружения аномалий, да и вообще для понимания узких мест канала и возможностей оптимизации, например, для перемещения окна резервного копирования устройства, перехода на более скоростные облачные сервисы или обнаружения работы вредоносное ПО в сети.

Выводы

Кинетик активно продвигается в бизнес-сегмент, и это хорошо сказывается как на домашних пользователях, реализующих сложные сетевые проекты, связывающие несколько квартир и коттеджей в единую систему, так и на тех компаниях, которые создают вполне жизнеспособные отказоустойчивые решения на периферии. объекты крупных компаний. То, что мощности процессора Keenetic достаточно для реализации VPN на скорости, сравнимой с тарифом провайдера, мы видели и раньше — сегодня это уже никого не удивит, ведь сетевой мир сдвинулся в сторону упрощения развертывания, безопасности внутри периметра и облегчения обслуживания. .

Что уже есть

Вот, оказывается, в интернет-центре тоже давно все есть: изоляция клиентов в подсетях, централизованный контроллер беспроводной сети с удобным добавлением линков, доступ к устройствам с серым IP, а теперь и система централизованного управления через Веб. В интерфейсе есть удобный формирователь трафика и аналитика сетевой активности клиентов, которая при включении IntelliQoS также показывает тип приложений. При недостатке покрытия со встроенным контроллером Wi-Fi можно купить другой интернет-центр попроще, и организовать бесшовную сеть. Всего этого достаточно для периферийных объектов невысокой сложности.

Что нет, но хотелось бы

В таком роутере, как Keenetic Peak, отсутствует PoE как минимум на 2-3 порта для IP-камер или стационарных телефонов, так что можно полностью оснастить небольшой объект одним комплексом сетевого оборудования, не покупая PoE-инжекторы и коммутаторы. Я хотел бы иметь возможность отключать соединения между устройствами, подключенными к одному сегменту.

Чего нет и не нужно

О каких-то продвинутых средствах безопасности я бы не мечтал, потому что в периферийных сценариях основная масса клиентов — это устройства автоматизации, и угроза исходит от них, а не извне. В интернет-центре есть удобная и наглядная изоляция устройств по подсетям и по VLAN, и этого уже достаточно.

В целом реализация проектов на интернет-центре не является чем-то новым или из ряда вон выходящим. Вы не удивитесь, узнав, что Keenetic-и часто используются в сегментах HoReCa, в бизнес-центрах и небольших магазинах.

Второе поколение роутеров ZyXEL Keenetic Lite отличается от предыдущего небольшими исправлениями и улучшениями, влияющими на стабильную работу и удобство использования сетевого оборудования. Настройка таких роутеров по-прежнему осуществляется через фирменный интернет-центр в одном из двух режимов. Далее мы предлагаем вам подробно ознакомиться с руководством по этой теме.

Оглавление

Подготовка к использованию

Очень часто при работе ZyXEL Keenetic Lite 2 используется не только проводное подключение, но и точка доступа Wi-Fi. При этом еще на этапе выбора места для установки оборудования следует учитывать тот факт, что препятствия в виде толстых стен и работающих электроприборов часто приводят к ухудшению сигнала беспроводной связи.

Теперь, когда маршрутизатор установлен, пришло время подключить его к источнику питания и вставить необходимые кабели в разъемы на задней панели. Желтым цветом выделена локальная сеть, куда вставлен сетевой кабель компьютера, а порт WAN отмечен синим цветом, и туда подключен кабель провайдера.

Последним шагом в предварительных шагах будет редактирование настроек Windows. Здесь главное сделать так, чтобы прием протоколов IP и DNS происходил автоматически, так как их отдельная настройка будет производиться в веб-интерфейсе и может привести к возникновению определенных конфликтов аутентификации. Пожалуйста, обратитесь к инструкциям, приведенным в другой нашей статье по ссылке ниже, чтобы понять эту проблему.

Настройка роутера ZyXEL Keenetic Lite 2

Мы уже говорили, что процедура настройки работы устройства осуществляется через фирменный интернет-центр, также известный как веб-интерфейс. Поэтому сначала войдите в эту прошивку через браузер:

    1. В адресной строке введите 192.168.1.1 и нажмите клавишу Ввод.
    2. Если другие производители сетевого оборудования установили пароль и вошли в систему по умолчанию admin , в ZyXEL поле "Пароль" нужно оставить пустым, а затем нажать "Войти" .

    Далее происходит успешный вход в интернет-центр и разработчики предлагают два варианта настройки на выбор. Быстрый способ через встроенный мастер позволяет настроить только основные точки проводной сети, правила безопасности и активацию точки доступа все равно придется делать вручную. Однако давайте рассмотрим каждый метод и отдельные моменты по порядку, а вам решать, какое решение будет наиболее оптимальным.

    Быстрая настройка

    В предыдущем пункте мы сосредоточились на том, какие параметры редактируются в режиме быстрой настройки. Вся процедура выглядит так:

    1. Работа в интернет-центре начинается с приветственного окна, откуда вы получаете доступ к веб-конфигуратору или мастеру настройки. Выберите нужный вариант, нажав соответствующую кнопку.
    2. Все, что от вас требуется, — это выбрать местоположение и поставщика услуг. В соответствии с указанными стандартами интернет-провайдеров будет автоматически выбран правильный сетевой протокол и исправлены дополнительные моменты.
    3. Для некоторых типов подключения ваш провайдер создаст для вас учетную запись. Поэтому следующим шагом будет авторизация, введя свой логин и пароль. Вы можете найти эту информацию в официальной документации, полученной вместе с контрактом.
    4. Поскольку рассматриваемый роутер имеет обновленную прошивку, здесь уже добавлена ​​функция Яндекс DNS. Защитите все подключенные устройства от мошеннических веб-сайтов и вредоносных файлов. Активируйте этот инструмент, если считаете, что это необходимо.
    5. На этом быстрая настройка завершена. Откроется список установленных значений и будет предложено подключиться или получить доступ к веб-интерфейсу.

    Необходимость в дальнейшей настройке роутера отпадает, если кроме проводного подключения вы больше ничего использовать не собираетесь. Что касается активации беспроводной точки доступа или редактирования правил безопасности, то это делается через прошивку.

    Ручная настройка в веб-интерфейсе

    В первую очередь настраивается WAN-соединение при обходе мастера и вы сразу входите в веб-интерфейс. Рассмотрим каждое действие подробнее:

    На этом процедура в категории "Интернет" завершена. Наконец, я хотел бы указать только на DyDNS, через который подключается служба динамического DNS. Это необходимо только владельцам локальных серверов.

    Настройки Wi-Fi

    Мы плавно переходим к разделу о том, как работать с беспроводной точкой доступа. Поскольку его настройка не производилась с помощью встроенного мастера, приведенные ниже инструкции будут полезны всем пользователям, которые хотят использовать технологию Wi-Fi:

    Для правильной работы беспроводного подключения к Интернету потребовалось всего несколько шагов. Эта процедура довольно проста и с ней справится даже неопытный пользователь.

    Начать группу

    В предыдущей части руководства вы могли заметить упоминание о домашней сети. Эта технология объединяет все подключенные устройства в группу, позволяя передавать файлы между собой и иметь доступ к общим каталогам. Отдельно следует упомянуть правильную настройку домашней сети.

    Безопасность

    Важным моментом являются действия с политиками безопасности роутера. Для рассматриваемого роутера есть два правила, на которых хотелось бы остановиться и остановиться подробнее.

    1. На панели ниже откройте категорию Безопасность , где в меню Преобразование сетевых адресов (NAT) добавьте правила переадресации и ограничения пакетов. Каждый параметр выбирается исходя из собственных требований пользователя.
    2. Второе меню называется "Брандмауэр" . Выбранные здесь правила применяются к конкретным соединениям и отвечают за контроль входящей информации. Этот инструмент позволяет запретить подключенному оборудованию получать определенные пакеты.

    Мы не будем рассматривать функцию DNS Яндекса отдельно, так как упоминали о ней в разделе быстрых настроек. Отметим лишь, что на данный момент инструмент не всегда стабилен, иногда бывают сбои.

    Заключительный этап

    Перед выходом из интернет-центра вам следует потратить некоторое время на настройку системы; Это будет последний шаг настройки.

      1. В ла категории Система перейдите к ла фланец Конфигурация , где вы можете изменить устройство и рабочую группу имя, которое будет полезно для локальной аутентификации. Кроме того, установите правильное системное время для корректного отображения истории событий в журнале.
      2. Следующая вкладка называется "Режим". Здесь роутер переключается в один из доступных режимов работы. В самом меню конфигурации читайте описание каждого типа и выбирайте наиболее подходящий.
      3. Одной из функций роутера ZyXEL является кнопка Wi-Fi, которая отвечает сразу за несколько параметров. Например, короткое нажатие запустит WPS, а долгое нажатие отключит беспроводную сеть. Вы можете редактировать значения кнопок в специальном разделе.

      См. также: Что такое и зачем нужен WPS в роутере

      После завершения настройки достаточно будет перезагрузить устройство, чтобы все изменения вступили в силу, и вы сразу же выйдете в интернет. Соблюдая приведенные выше рекомендации, даже новичок сможет заставить роутер ZyXEL Keenetic Lite 2 работать.

      Читайте также: