Настройка роутера Ipoe zyxel Keeetic

Обновлено: 21.11.2024

Здравствуйте. Соединил 2 роутера по кабелю - мой сосед.
Мой роутер принимает основные сигналы и отдает их в интернет.
Такая проблема, в инструкции написано вставить свою локалку в их локалку в одну сеть.
Сеть у него одна есть, зашел в соседский вайфай, зашел в роутер и хоба, я в настройках своего роутера.
Мне это не очень нравится, потому что они могут обмануть и проиграют оба.
Знайте, что вы можете разделить свою сеть на 2 ссылки. Но как? Кто-нибудь может сказать? Я не нашел примеров, как это сделать на ZyXEL. Я был бы очень признателен.
Роутеры:
Мой ZyXEL Keenetic Start
Сосед — ZyXEL Keenetic Omni

  • 3 Как реализовать дерево с помощью Vue?
  • 3 Как заставить неавторизованного пользователя ввести капчу в форму входа, если он ошибся? Как определить, сколько раз он ошибался?
  • 1 Как убедиться, что модуль не сжат, если размер шрифта: 0?
  • 2 Лучшие инструменты для пользовательского потока (Screen Flow, User Journey Map)?
  • 3 Простой бесплатный редактор 3D CAD?
  • 2 Можно ли на Ubuntu установить брандмауэр, чтобы разрешить определенным приложениям доступ в отдельную подсеть, а остальным запретить?
  • 2 Кнопка-переключатель для изменения фонового изображения?
  • 0 Изменить текст на разных страницах?

А если кабель от лана к wan подключить соседин и настроить их через конект динамический или статический ip, то они будут и у вас в сети.


Проблему это не решает, они все равно смогут зайти на страницу роутера - прокомментировал Jaime_Brakus22 01.06.19 в 19:20

Что мешает им изменить шлюз по умолчанию? - прокомментировал Dante_Runolfsson4 1 июня 19 в 19:23

,
В настройках вашей домашней сети(так называемая вкладка в веб интерфейсе) измените ip с 192.168.1.1 на 192.168.0.1 например и все соседи попадут на ваш роутер . - прокомментировал Dante_Runolfsson4 1 июня 19 в 19:29

Уже сделал, написал в ZyXEL TP, но все равно спасибо!
И да, я перешел на этот IPoE с 192.168.1.1 на 192.168.2.1, и то же самое сделано в домашней сети. А теперь нет доступа к панели управления роутером, ну то есть по стандарту 192.168.1.1, но скорость есть, до этого роутер перегружался что ли, и давал ответ через 3 секунды после запроса.
Нужно вплотную подключить IPoE к 192.168.1.1? - прокомментировал sid.OReilly 1 июня 19 в 19:32

а пробовали выбивать роутер на 192.168.2.1? Ну или как вариант для выхода в интернет мордой Ванги настраивать единственный роутер в вашей сети - прокомментировал Dante_Runolfsson4 01.06.19 в 19:35

Второе поколение роутеров ZyXEL Keenetic Lite отличается от предыдущего небольшими исправлениями и улучшениями, влияющими на стабильную работу и удобство использования сетевого оборудования. Настройка таких роутеров по-прежнему осуществляется через фирменный интернет-центр в одном из двух режимов. Далее мы предлагаем вам подробно ознакомиться с руководством по этой теме.

Оглавление

Подготовка к использованию

Очень часто при работе ZyXEL Keenetic Lite 2 используется не только проводное подключение, но и точка доступа Wi-Fi. При этом еще на этапе выбора места для установки оборудования следует учитывать тот факт, что препятствия в виде толстых стен и работающих электроприборов часто приводят к ухудшению сигнала беспроводной связи.

Теперь, когда маршрутизатор установлен, пришло время подключить его к источнику питания и вставить необходимые кабели в разъемы на задней панели. Желтым цветом выделена локальная сеть, куда вставлен сетевой кабель компьютера, а порт WAN отмечен синим цветом, и туда подключен кабель провайдера.

Последним шагом в предварительных шагах будет редактирование настроек Windows. Здесь главное сделать так, чтобы прием протоколов IP и DNS происходил автоматически, так как их отдельная настройка будет производиться в веб-интерфейсе и может привести к возникновению определенных конфликтов аутентификации. Пожалуйста, обратитесь к инструкциям, приведенным в другой нашей статье по ссылке ниже, чтобы понять эту проблему.

Настройка роутера ZyXEL Keenetic Lite 2

Мы уже говорили, что процедура настройки работы устройства осуществляется через фирменный интернет-центр, также известный как веб-интерфейс. Поэтому сначала войдите в эту прошивку через браузер:

    1. В адресной строке введите 192.168.1.1 и нажмите клавишу Ввод.
    2. Если другие производители сетевого оборудования установили пароль и вошли в систему по умолчанию admin , в ZyXEL поле "Пароль" нужно оставить пустым, а затем нажать "Войти" .

    Далее происходит успешный вход в интернет-центр и разработчики предлагают два варианта настройки на выбор. Быстрый способ через встроенный мастер позволяет настроить только основные точки проводной сети, правила безопасности и активацию точки доступа все равно придется делать вручную. Однако давайте рассмотрим каждый метод и отдельные моменты по порядку, а вам решать, какое решение будет наиболее оптимальным.

    Быстрая настройка

    В предыдущем пункте мы сосредоточились на том, какие параметры редактируются в режиме быстрой настройки. Вся процедура выглядит так:

    1. Работа в интернет-центре начинается с приветственного окна, откуда вы получаете доступ к веб-конфигуратору или мастеру настройки. Выберите нужный вариант, нажав соответствующую кнопку.
    2. Все, что от вас требуется, — это выбрать местоположение и поставщика услуг. В соответствии с указанными стандартами интернет-провайдеров будет автоматически выбран правильный сетевой протокол и исправлены дополнительные моменты.
    3. Для некоторых типов подключения ваш провайдер создаст для вас учетную запись. Поэтому следующим шагом будет авторизация, введя свой логин и пароль. Вы можете найти эту информацию в официальной документации, полученной вместе с контрактом.
    4. Поскольку рассматриваемый роутер имеет обновленную прошивку, здесь уже добавлена ​​функция Яндекс DNS. Защитите все подключенные устройства от мошеннических веб-сайтов и вредоносных файлов. Активируйте этот инструмент, если считаете, что это необходимо.
    5. На этом быстрая настройка завершена. Откроется список установленных значений и будет предложено подключиться или получить доступ к веб-интерфейсу.

    Необходимость в дальнейшей настройке роутера отпадает, если кроме проводного подключения вы больше ничего использовать не собираетесь. Что касается активации беспроводной точки доступа или редактирования правил безопасности, то это делается через прошивку.

    Ручная настройка в веб-интерфейсе

    В первую очередь настраивается WAN-соединение при обходе мастера и вы сразу входите в веб-интерфейс. Рассмотрим каждое действие подробнее:

    На этом процедура в категории "Интернет" завершена. Наконец, я хотел бы указать только на DyDNS, через который подключается служба динамического DNS. Это необходимо только владельцам локальных серверов.

    Настройки Wi-Fi

    Мы плавно переходим к разделу о том, как работать с беспроводной точкой доступа. Поскольку его настройка не производилась с помощью встроенного мастера, приведенные ниже инструкции будут полезны всем пользователям, которые хотят использовать технологию Wi-Fi:

    Для правильной работы беспроводного подключения к Интернету потребовалось всего несколько шагов. Эта процедура довольно проста и с ней справится даже неопытный пользователь.

    Начать группу

    В предыдущей части руководства вы могли заметить упоминание о домашней сети. Эта технология объединяет все подключенные устройства в группу, позволяя передавать файлы между собой и иметь доступ к общим каталогам. Отдельно следует упомянуть правильную настройку домашней сети.

    Безопасность

    Важным моментом являются действия с политиками безопасности роутера. Для рассматриваемого роутера есть два правила, на которых хотелось бы остановиться и остановиться подробнее.

    1. На панели ниже откройте категорию Безопасность , где в меню Преобразование сетевых адресов (NAT) добавьте правила переадресации и ограничения пакетов. Каждый параметр выбирается исходя из собственных требований пользователя.
    2. Второе меню называется "Брандмауэр" . Выбранные здесь правила применяются к конкретным соединениям и отвечают за контроль входящей информации. Этот инструмент позволяет запретить подключенному оборудованию получать определенные пакеты.

    Мы не будем рассматривать функцию DNS Яндекса отдельно, так как упоминали о ней в разделе быстрых настроек. Отметим лишь, что на данный момент инструмент не всегда стабилен, иногда бывают сбои.

    Заключительный этап

    Перед выходом из интернет-центра вам следует потратить некоторое время на настройку системы; Это будет последний шаг настройки.

      1. В ла категории Система перейдите к ла фланец Конфигурация , где вы можете изменить устройство и рабочую группу имя, которое будет полезно для локальной аутентификации. Кроме того, установите правильное системное время для корректного отображения истории событий в журнале.
      2. Следующая вкладка называется "Режим". Здесь роутер переключается в один из доступных режимов работы. В самом меню конфигурации читайте описание каждого типа и выбирайте наиболее подходящий.
      3. Одной из функций роутера ZyXEL является кнопка Wi-Fi, которая отвечает сразу за несколько параметров.Например, короткое нажатие запустит WPS, а долгое нажатие отключит беспроводную сеть. Вы можете редактировать значения кнопок в специальном разделе.

      См. также: Что такое и зачем нужен WPS в роутере

      После завершения настройки достаточно будет перезагрузить устройство, чтобы все изменения вступили в силу, и вы сразу же выйдете в интернет. Соблюдая приведенные выше рекомендации, даже новичок сможет заставить роутер ZyXEL Keenetic Lite 2 работать.

      Правильная настройка роутера для домашнего использования предполагает редактирование некоторых параметров через проприетарную прошивку. Там настраиваются все дополнительные функции и инструменты роутера. В сегодняшней статье мы поговорим о сетевом оборудовании ZyXEL Keenetic Extra, настройка которого достаточно проста.

      Оглавление

      Подготовка

      Если бы рассматриваемый роутер был подключен только с помощью кабелей, сомнений в его расположении в доме или квартире не было бы, так как важно доверять только одному условию: длине сетевого кабеля и кабеля провайдер. Однако интернет-центр Keenetic Extra допускает подключение по технологии Wi-Fi, поэтому важно учитывать расстояние до источника и возможные помехи в виде стен.

      Следующий шаг — подключение всех кабелей. Они вставляются в соответствующие разъемы на задней панели. В устройстве всего один WAN-порт, а вот LAN-портов, как и в большинстве других моделей, четыре, поэтому в любой из них нужно просто воткнуть сетевой кабель.

      Большинство пользователей работают на компьютерах с операционной системой Windows, поэтому важно учитывать момент сетевой конфигурации самой ОС, прежде чем приступать к редактированию самого маршрутизатора. В свойствах Ethernet получение протоколов IP версии 4 должно происходить автоматически. Вы можете получить больше информации об этом в другой нашей статье по следующей ссылке.

      Процедура настройки полностью выполняется через единый веб-интерфейс. Для всех моделей роутеров рассматриваемой компании он имеет схожий дизайн и вход всегда осуществляется одинаково:

      1. Запустите браузер и введите в адресной строке 192.168.1.1. Перейдите по этому адресу.
      2. В оба поля ввода введите admin и, если появится уведомление о том, что пароль неверный, эту строку следует оставить пустой, так как иногда ключ безопасности по умолчанию не установлен.

      После успешного подключения к прошивке вы можете использовать мастер быстрой настройки или настроить все параметры вручную. Мы подробно расскажем об этих двух режимах, и вы сможете последовать нашим советам, чтобы выбрать лучший вариант.

      Быстрая настройка

      Особенность Помощника в роутерах ZyXEL Keenetic в том, что нет возможности создать и настроить беспроводную сеть, поэтому мы будем рассматривать только работу с проводным подключением. Все действия выполняются следующим образом:

      Пропустите следующий раздел, если проводное соединение настроено правильно, сразу переходите к настройкам точки доступа Wi-Fi. На случай, если вы решите пропустить шаг мастера, мы подготовили инструкции по настройке WAN вручную.

      Ручная настройка в веб-интерфейсе

      Выбрать настройки самостоятельно совсем не сложно, и весь процесс займет буквально несколько минут. Просто выполните следующие действия:

      Последний раздел в этой категории — DyDNS. Услуга динамического DNS заказывается отдельно у провайдера и используется, когда локальные серверы расположены на компьютере.

      Настройка беспроводной точки доступа

      Сегодня многие устройства используют технологию Wi-Fi для доступа к сети. Корректная работа гарантируется только при правильной настройке параметров в веб-интерфейсе. Они устанавливаются следующим образом:

      1. Из категории. «Интернет» перейдите в раздел «Сеть Wi-Fi».Нажмите значок антенны в нижней части панели. Здесь активируйте точку, выберите для нее любое удобное имя, установите протокол защиты "WPA2-PSK". и смените пароль на более безопасный. Перед выходом обязательно примените все изменения.
      2. Вторая вкладка этого меню "Гостевая сеть". Дополнительный SSID позволяет создать изолированную точку домашней группы, никак не ограничивая доступ в сеть. Оно настраивается так же, как и основное подключение.

      На этом этап подключения к глобальной сети и настройка беспроводной точки завершены. Если вы не хотите включать настройки безопасности или редактировать группу дома, вы можете закончить здесь, в веб-интерфейсе. Если требуется дополнительная настройка, обратитесь к следующим руководствам.

      Домашняя группа

      Безопасность

      Правильная настройка политик безопасности позволяет фильтровать входящий трафик и ограничивать передачу определенных информационных пакетов. Давайте разберем основные пункты этих стандартов:

      1. На панели в нижней части веб-интерфейса откройте категорию "Безопасность" и на первой вкладке. "Преобразование сетевых адресов (NAT)" Добавьте правила, основанные на личных требованиях, для обеспечения статической маршрутизации отдельных IP-адресов или интерфейсов.
      2. Следующий раздел отвечает за брандмауэр и через него добавляются правила, ограничивающие прохождение через вашу сеть пакетов данных, подпадающих под условия политики.

      Если вы не активировали функцию DNS Яндекса при быстрой настройке и теперь хотите это сделать, активация осуществляется через соответствующую вкладку категории «Безопасность».. Просто поместите маркер рядом с нужным элементом и примените изменения.

      Выполнение действий в веб-интерфейсе

      Завершается полная настройка роутера ZyXEL Keenetic Extra. Остается только определить системные параметры, после чего можно смело выходить из интернет-центра и начинать работу в сети. Обязательно обратите внимание на следующие моменты:

      1. В категории. "Система". нажмите на вкладку "Параметры".Определите имя устройства - это поможет удобно работать в домашней группе, и установить правильное сетевое время.< /li>
      2. Особое внимание следует уделить настройке режима маршрутизатора. Разработчики протестировали и подробно описали функционал каждого типа. Вам просто нужно прочитать предоставленную информацию и выбрать наиболее подходящий режим.
      3. Если говорить об особенностях моделей роутеров ZyXEL Keenetic, то одной из главных отличительных особенностей является многофункциональная кнопка Wi-Fi. Различные типы нажатий клавиш отвечают за определенные действия, например выключение, смену точки доступа или активацию WPS.

      Также прочтите: Что такое WPS и зачем он нужен?

      Перед уходом еще раз проверьте, правильно ли работает Интернет, отображается ли точка беспроводного доступа в списке подключений и постоянно ли передается сигнал. После этого можно закончить работу с веб-интерфейсом, на этом настройка роутера ZyXEL Keenetic Extra заканчивается.

      Мы рады, что смогли помочь вам решить проблему.

      Опишите, что вам не помогло.
      Наши специалисты постараются ответить как можно быстрее.

      Сообщения KMP: 17 первокурсников

      Нам нужно настроить наш Zywall310. Мы получили новую конфигурацию от нашего интернет-провайдера для настройки wan-интерфейса со статическим IP-адресом по «нумерованной ссылке».

      - IP общедоступной подсети: 77.60.xx.xxx/29
      - Тип инкапсуляции: IPoe
      - Нумерованная ссылка: 145.54.xxx.xxx/30
      - Шлюз: 145.54.xxx. ххх

      Проблема в том, что у нашего провайдера (NL KPN) нет никаких руководств по настройке, кроме маршрутизаторов Cisco. Это пример для Cisco:

      Интерфейс GigabitEthernet1/0

      описание подключения к внутренней сети

      IP-адрес 77.60.xx.xxx 255.255.255.248

      нет включения CDP

      проверить IP-адрес обратного пути одноадресной рассылки

      без переадресации IP

      полный дуплекс

      без выключения

      Интерфейс GigabitEthernet0/0

      описание соединения с KPN/CapID: CIN60629

      IP-адрес 145.54.xxx.xxx 255.255.255.252

      нет включения CDP

      нет широковещательной рассылки по IP

      полный дуплекс

      без выключения

      нет сервисного пальца

      нет службы udp-small-servers

      малые серверы tcp не обслуживаются

      нет исходного IP-маршрута

      IP-подсеть-ноль

      бесклассовый IP

      IP-адрес сервера имен 194.151.228.18

      IP-адрес сервера имен 194.151.228.34

      IP-маршрут 0.0.0.0 0.0.0.0 145.54.xxx.xxx

      Кто-нибудь может помочь нам с рабочей конфигурацией для нашего Zywall 310?

      Принятое решение

      Сообщения Zyxel_Stanley: 1038 сотрудников Zyxel

      Вы можете добавить дополнительное правило на сервер NAS для входящего трафика. Тогда IP-адрес источника не будет заменяться IP-адресом интерфейса.
      Например. Источник: любой, Назначение: сервер NAS, Сервис: любой, SNAT: нет

      Все ответы

      Сообщения Zyxel_Charlie: 1034 сотрудника Zyxel

      @KMP
      Что касается вашего описания, я хотел бы уточнить конфигурацию, которую вы хотите установить.
      На интерфейсе Wan два общедоступных IP-адреса (145.54.X.X/30,77.60.xx.xxx/29) подключаются к одному интерфейсу Wan?или два интерфейса Wan отдельно?
      Чарли

      Сообщения KMP: 17 первокурсников

      Существует только 1 физический канал от wan-порта Zywall до шлюза провайдера (оптоволоконный коммутатор). IP 145.54.x.x — это всего лишь «пронумерованная ссылка», которую провайдер использует для NAT нашей общедоступной подсети 77.60.x.x/29, как они говорят..

      Поэтому, я думаю, следует использовать только 1 интерфейс. Самое смешное, что если вы посмотрите на предоставленный пример Cisco, то увидите, что используются 2 интерфейса, но как они связаны?

      Сообщения Zyxel_Charlie: 1034 сотрудника Zyxel

      @KMP
      Что касается вашего описания, вы можете следовать конфигурации, как показано ниже
      Интерфейс глобальной сети: 145.54.XX/30 и IP-адрес шлюза: 145.54.xxx.xxx, Интерфейс локальной сети: 77.60.xx. ххх/29

      Отключите SNAT по умолчанию на Wan Trunk. DNS1: 194.151.228.18 и DNS2: 194.151.228.34

      Приведенные ниже шаги приведены для справки.
      Перейдите к конфигурации>Сеть>Интерфейс>Ethernet> Создайте глобальную сеть

      а затем Создать сетевой интерфейс

      Отключите SNAT по умолчанию на Wan Trunk и нажмите «Применить»

      Перейти к конфигурации>Система>DNS

      Чарли

      Сообщения KMP: 17 первокурсников

      Спасибо за информацию, Чарли. Проверим настройку таким образом.
      Есть еще одна проблема: Zywall подключен к оптоволоконному коммутатору от провайдера (Alcatel OS6250-8m)
      У этого коммутатора есть 2 комбинированных порта 1000baseT, один подключен к т. е. Zywall для обеспечения 500 МБ входящего / исходящего интернет-соединения. Zywall показывает только скорость соединения 100 МБ, тогда как она должна быть 1000 МБ.
      Я читал, что мы не можем установить скорость соединения до 1000 м, она должна автоматически согласовываться. В чем может быть проблема?

      Сообщения Zyxel_Charlie: 1034 сотрудника Zyxel

      @KMP
      Я изменил конфигурацию в предыдущем посте, поэтому, пожалуйста, перепроверьте ее.
      Что касается скорости соединения, можете ли вы еще раз проверить кабель Ethernet или коммутатор, поддерживающий 1000 Мбит? поскольку автосогласование USG составляет 1000 МБ.
      Чарли

      Сообщения KMP: 17 первокурсников

      1) Входящий исходящий (DNAT-правило) трафик на конкретное устройство (NAS-служба ftp) теперь каким-то образом распознается в NAS как трафик, исходящий с нашего (настроенного) внешнего IP-адреса. Как это возможно? Раньше он отображал исходный IP-адрес с удаленного хоста, теперь каким-то образом он транслируется как наш собственный общедоступный IP-адрес.

      2) Возможно, самая важная проблема.. единственное решение - перезагружаться через CLI каждый раз, когда это происходит..
      Zywall уже несколько раз не отвечает на веб-интерфейс с момента новой конфигурации. . При попытке доступа через браузер мы можем предоставить учетные данные и логин, однако затем постоянно отображается сообщение «загрузка»:


      В чем может быть проблема?

      Надеюсь, вы поможете мне с этим.

      Сообщения Zyxel_Stanley: 1038 сотрудников Zyxel

      Какая версия прошивки работает на вашем USG310?

      В соответствии с вопросом об исходном IP-адресе, можете ли вы поделиться снимком экрана с NAT и правилом политики маршрутизации?

      Можете ли вы описать направление трафика при доступе пользователя к службе NAS? (От пользователя Интернета? Или от локального пользователя?)

      Сообщения KMP: 17 первокурсников

      1) Прошивка версии 4.33.
      2) Скриншоты сделаю позже.
      3) Я вижу, что упоминается исходящий трафик, но, конечно, это входящий трафик. Таким образом, весь трафик, поступающий из Интернета, через правило Dnat перенаправляется на NAS по протоколу tcp 8080

      Сообщения Zyxel_Stanley: 1038 сотрудников Zyxel

      Сообщения KMP: 17 первокурсников

      1) Входящий исходящий (DNAT-правило) трафик на конкретное устройство (NAS-служба ftp) теперь каким-то образом распознается в NAS как трафик, исходящий с нашего (настроенного) внешнего IP-адреса. Как это возможно? Раньше он отображал исходный IP-адрес с удаленного хоста, теперь каким-то образом он транслируется как наш собственный общедоступный IP-адрес.

      2) Возможно, самая важная проблема.. единственное решение - перезагружаться через CLI каждый раз, когда это происходит..
      Zywall уже несколько раз не отвечает на веб-интерфейс с момента новой конфигурации. . При попытке доступа через браузер мы можем предоставить учетные данные и логин, однако затем постоянно отображается сообщение «загрузка»:


      В чем может быть проблема?

      Надеюсь, вы поможете мне с этим.

      Вышеупомянутая проблема №1: была решена путем создания маршрута политики специально для правил NAT, созданных для переадресации портов. Маршрут политики по умолчанию используется для исходящего трафика SNAT и приводит к преобразованию этого трафика с нашим собственным общедоступным IP-адресом.

      Читайте также: