Pomoc
[ Lista tematów ]
Temat: Jak skonfigurować router D-Link DI-624+
Router DI-624+ jest doskonałym urządzeniem do podziału sieci wewnątrz budynku.
Posiada on wbudowany Access Point do bezprzewodowych połączeń wewnątrz budynku, oraz 4 porty LAN umożliwiające podłączenie komputerów za pomocą przewodu UTP. Zalecamy router ponieważ jest no jednym z najstabilniej pracujących urządzeń, czego dowiodły przeprowadzone testy.
Jeśli są państwo zainteresowani zainstalowaniem routera w swoim mieszkaniu można go kupić w naszej firmie po bardzo korzystnej cenie w skład w której wchodzi pełna konfiguracja. Wystarczy włączyć urządzenie do prądu i podłączyć do sieci aby zaczął działać
KONFIGURACJA ROUTERA DI-624+ firmware version 2.07
Router posiada jedno gniazdo WAN, cztery gniazda LAN, wbudowany Access Point z wyjściem SMA umożliwiającym podłączenie anteny, oraz wejście zasilania dla zasilacza znajdującego się w zestawie.
Uruchomienie routera
Należy pamiętać, że jeżeli w trakcie konfiguracji popełnimy jakiś błąd, który uniemożliwi dalsze korzystanie, lub obsługiwanie urządzenia możemy skorzystać z przycisku RESET znajdującego się w małym otworze na obudowie routera. Przytrzymanie tego przycisku przez dłuższą chwilą powoduje jego zresetowanie i przywrócenie ustawień fabrycznych.
Do gniazda WAN należy podłączyć przewód sieci internetowej.
Z dowolnego gniazda LAN od 1- 4 połączyć się przewodem do karty sieciowej komputera, karta sieciowa powinna mieć ustawione pobieranie adresu z serwera DHCP.
Karta powinna otrzymać adres: 192.168.0.100. Uruchomić przeglądarkę, w polu adres wpisać: 192.168.0.1 - w ten sposób połączymy się ze stroną konfiguracyjną routera.
Po zalogowaniu (nazwa użytkownika: admin, hasło: pozostawić niewypełnione pole) wejdziemy na pierwszą stronę konfiguracyjną
Konfiguracja zakładki Home wewnątrz, której znajdują się:
Zakładka wizard
Opcja wizard umożliwia podstawowe skonfigurowanie routera krok po kroku, odbywa się to automatycznie poprzez zadawanie pytań użytkownikowi. Nie zalecamy konfiguracji routera w ten sposób, ponieważ nie wykorzystuje się jego wszystkich możliwości.
Zakładka Wireless

- Wireless: enable/disbale - włącz, lub wyłącz połączenie bezprzewodowe, jeżeli z routerem będziemy łączyć się bezprzewodowo opcję należy ustawić na wartość enable czyli włączone, przy korzystaniu tylko z przewodu UTP opcję należy wyłączyć - disable
- SSID: pole tekstowe - nazwa rozgłoszeniowa punktu dostępowego. Wpisz w pole np. siecdomowa. W trakcie wyszukiwania połączenia kartą bezprzewodową odnajdziesz swoje urządzenie pod nazwą rozgłoszeniową: siecdomowa.
- Channel: od 1 do 13 - kanał a zarazem częstotliwość w której urządzenie będzie przesyłało informacje bezprzewodowo. Zalecane ustawienie to kanał 6. UWAGA: jeżeli Operator internetu dostarcza go za pośrednictwem urządzeń bezprzewodowych do twojego mieszkania skontaktuj się z nim w celu ustalenia kanału, ponieważ praca dwóch urządzeń znajdujących się we wzajemnym zasięgu na tym samym, lub sąsiednim kanale jest wzajemnie zakłócana.
- Authentication: pozostawić ustawione jako open system
- WEP: enabled/disabled - Opcja ta włącza szyfrowanie danych przesyłanych drogą bezprzewodową, uniemożliwia to podsłuchiwanie przesyłanych wiadomości przez osoby znajdujące się w zasięgu sieci - opcję tą należy włączyć (enabled).
- WEP Encryption: 64Bit/128Bit/256Bit - ilość bitów w jakich mają być zaszyfrowane dane, najlepiej włączyć 64Bit, co w zupełności wystarcza do szyfrowania danych w małej lokalizacji.
- WEP Mode: HEX/ASCII - wybór metody szyfrowania, najlepiej włączyć HEX, ponieważ jest częściej domyślnie używana.
- Key1: Key2, Key3, Key4 - pola tekstowe, w pole te wpisujemy klucz, którym będzie zaszyfrowana wiadomość, - ponieważ jednocześnie używamy tylko jednego klucza wystarczy włączyć Key1 i wpisać tam klucz składający się z 10 znaków HEX. Znaki HEX to: 1,2,3,4,5,6,7,8,9,0, a,b,c,d,e,f. W polu wpisz klucz np. bb123456ff . Klucz powinien mieć jakąś kombinację tych znaków, która będzie trudna do odgadnięcia, unikaj klucza np. 1111111111, aaaaaaaaaa, 1234567890. Po ustawieniu wszystkich opcji zatwierdzamy przyciskiem Apply.
Zakładka WAN
- Dynamic IP Address: - opcja ta umożliwia pobieranie konfiguracji połączenia internetowego wprost z serwera twojego dostawcy Internetu - jeżeli twój operator używa przydzielania adresów z serwera DHCP opcja ta powinna być włączona (zalecane dla Abonentów naszasiec.pl)
- Static IP Address: włączenie tej opcji umożliwi ręczne wprowadzenie parametrów połączenia, zalecane przy korzystaniu z usług takich jak: DSL i w przypadku, kiedy dostawca Internetu nie przydziela adresów z serwera DHCP. Parametry połączenia takie jak: IP address, maskę, bramę oraz DNS wprowadzamy w poniższej tabeli static IP potwierdzający przyciskiem apply.
Zakładka LAN
- IP address: pole tekstowe - wprowadzamy tu adres IP pod którym dostępny będzie router, a zarazem cała nasza siec lokalna. Domyślnie powinien znajdować się tam 192.168.0.1
- subnet MASK: pole tekstowe - powinna tu być wprowadzona maska sieci: 255.255.255.0
- local domain name: pole tekstowe - opcjonalnie można tu wprowadzić nazwę routera
Zakładka DHCP
W zakładce tej ustawiamy server DHCP routera. Jeżeli DHCP server ustawimy w pozycji enabled czyli włączone router będzie automatycznie przydzielał adres IP komputerom podłączającym się do niego o ile będzie w nich ustawiona opcja automatycznego pobierania adresów z servera DHCP.
DHCP server
- DHCP server: enabled/disabled - włącz, lub wyłącz server DHCP.
- Starting IP address: 192.168.0.[pole tektowe] - wprowadzona wartość od 2 do 254, to najniższy adres IP który przydziela server DHCP. Zalecane domyślnie 100.
- Ending IP address: 192.168.0.[pole tektowe] - wprowadzona wartość musi być wyższa od wartości starting IP address. Jest to ostatni adres, który przypisuje server DHCP. Zalecane domyślnie 100 + przewidywana ilość obsługiwanych komputerów. Np. ustaw server DHCP z adresami 192.168.0.100 do 192.168.0.110 przy przewidywanej ilości obsługiwanych komputerów do 10sztuk.
Static DHCP
Opcja to umożliwia statyczne czyli stałe przypisanie adresu IP dla danego komputera. Po włączeniu tej usługi można wybrać z tabeli DHCP interesujący nas komputer, który wcześniej został podłączony za pomocą przycisku clone przenieść jego dane do tabeli MAC address name oraz IP po czym po ewentualnej korekcie danych wprowadzić go do tabeli static DHCP client list przyciskiem apply. Jednak najłatwiej jest użyć dynamicznego przydzielania adresów DHCP.
Static DHCP klient list
Lista klientów ręcznie wpisanych do routera. Wpisane tutaj komputery nie korzystają z servera DHCP. Adres komputerów zostaje przydzielony na stałe. Ikony z prawej strony umożliwiają usuniecie lub edycję pozycji.
Dynamic DHCP klient list
Poniższa lista klientów są to komputery z adresami przypisanymi przez server DHCP. Konfiguracja zakładki Advanced wewnątrz, której znajdują się:
Zakładka virtual server
Umożliwia przekierowanie określonych usług konkretnym użytkownikom sieci. Dostępna jest tu także możliwość przekierowania usługi w określonym przedziale czasowym, np. za pomocą tego narzędzia można uruchomić serwer poczty, lub www na wybranym komputerze w sieci.
Zakładka Applications
Usługa umożliwiająca udostępnianie konkretnych portów dla różnych nietypowych usług, np. telefon internetowy, video konferencje.
Zakładka Filters
W zakładce można wybrać cztery rodzaje filtrowania danych:
ip filters - filtrowanie określonych adresów IP
MAC filters - filtrowanie określonych MAC adresów
URL blocking - filtrowanie określonych adresów URL
domain blocking - filtrowanie określonych domen (blokowanie/udostępnianie)
IP filters: opcja ta umożliwia filtrowanie połączeń dla konkretnych odbiorców, czyli adresów IP. Za pomocą IP filters można zarządzać całym ruchem wewnętrznej sieci lokalnej np. poprzez filtrowanie portów w przedziale czasu można spowodować, że określeni użytkownicy w pewnym przedziale czasowym będą mogli korzystać np. tylko z: poczty i stron www, pozostałe usługi jak np. komunikatory , p2p zostaną odfiltrowane w pewnym przedziale czasowym. Można także na stałe zablokować, określonym użytkownikom (adresy IP) konkretne usługi (np. p2p).
MAC filters: opcja ta umożliwia dopuszczenie, lub zablokowanie użytkownika identyfikującego się konkretnym MAC adresem, gdzie opcja allow oznacza dopuść, deny oznacza nie dopuść. Warto tutaj dopuscić te adresy, które występują w naszej sieci.
URL blocking: za pomocą tej opcji można stworzyć określoną liczbę adresów URL, która ma być niedostępna dla użytkowników sieci.
Domain blocking: opcja podobna do URL blocking, tylko, że bardziej rozbudowana.
Zakładka firewall
Jest to jedno z najważniejszych narzędzi routera, jego zadaniem jest ochrona sieci lokalnej przed atakami z zewnątrz. Konfigurując firewall należy zwrócić uwagę na kolejność ustawianych reguł. Osoby, które nie wiedzą jak działa i jakie zadanie pełni firewall powinny pominąć jego konfigurację, ponieważ źle skonfigurowany może zablokować korzystanie z niektórych usług a nawet całkowity dostęp do routera i sieci, gdzie jedynym wyjściem z sytuacji jest RESET.
Przydane wskazówki dla konfiguracji.
Firewall działa na zasadzie analizowania poszczególnych reguł i wykonuje je według kolejności w jakiej są zapisane, np.
udostępnij port 80 (www)
udostępnij port 110 (poczta)
udostępnij port 25 (poczta)
udostępnij port 443 (połączenia szyfrowane)
udostępnij port
zablokuj wszystko
Na powyższym przykładzie widać, że gdy będziemy korzystali z określonej usługi np. poczty zostanie ona zakwalifikowana do konkretnej reguły, jeżeli dojdzie do próby połączenia na portach z zewnątrz, lub wewnątrz, które nie zakwalifikują sie o reguł firewall zostaną one odrzucone.
Kolejność wykonywania reguł jest o tyle ważna, że jeżeli udostępnienie portu 80 znajdzie się po regule: zablokuj wszystko, to stracimy połączenie z routerem, oraz wyjściem na zewnątrz, pozostanie tylko reset.
Na załączonym obrazku widać przykładowe zastosowanie firewalla do zablokowania portów od 135-139, oraz portu 445, gdzie blokowane są wszystkie połączenia na nich odbywające się (eliminuje to rozpowszechnianie się niektórych robaków internetowych). Pozostałe wszystkie porty zostają otwarte.
Firewall posiada także opcję blokowania, lub dopuszczania portów w określonym przedziale czasu. Może to być bardzo przydatne do zablokowania np. większości połączeń programów peer to peer w określonych godzinach np. 8:00-22:00, gdzie korzystanie z tych programów jest możliwe dopiero po godzinie 22:00.
W trakcie konfiguracji należy zwrócić uwagę, aby nie zapominać wpisać nazwy reguły w polu name, ponieważ jej brak powoduje problem zmiany ich kolejności. Znak * oznacza wszystko.
Zakładka DMZ
Opcja DMZ umożliwia przeniesienie konkretnego adresu IP (komputera sieci wewnętrznej) do strefy zdemilitaryzowanej, czyli pominięcie wszystkich filtrów, oraz firewalli. Adres taki ma dostęp bezpośrednio do sieci zewnętrznej.
Zakładka Performance
- Beacon interval: powinna się tu znajdować wartość100 należy unikać zmiany tej wartości.
- DTIM interval: powinna się tu znajdować wartość 3 należy unikać zmiany tej wartości.
- TX Rates: opcja ta umożliwia ustawienia prędkości połączenia bezprzewodowego, ustawienie w pozycji auto wymusza automatyczną negocjację prędkości od najwyższej do najniższych w zależności od jakości połączenia.
Zalecane jest ustawienie połączenia na 5,5Mbit. Połączenie takie jest wystarczające do korzystania z Internetu i wielokrotnie przewyższa parametry przeciętnego łącza internetowego. Użycie mniejszej prędkości powoduje także lepszą przenikalność sygnału przez przeszkody, oraz stabilniejszą pracę.
- Wireless mode: mixed mode/G mode - opcja mixed mode oznacza włączenie dwóch standardów pracy: B i G, włączenie opcji G mode wymusza użycie standardu G. Zalecane jest użycie mixed mode.
- SSID broadcast: enabled/disabled - włączenie, lub wyłączenie rozgłaszania sygnału SSID, zalecane jest włączenie.
- Power control: opcja ta umożliwia ustawienie siły sygnału Wi-Fi. Jeżeli korzystamy z dostępu do naszego routera nie oddalając się dalej niż kilkadziesiąt metrów a sygnał nie musi pokonywać grubych stropów, ścian itp. siłę należy ustawić na minimum. Jeżeli nasze urządzenie jest zamontowane np. na poddaszu, a sygnał musi pokonać kilka pięter grubych stropów, opcję tę należy ustawić w pozycję highset. Powinno się unikać bezpodstawnego ustawienia sygnału na maksimum, ponieważ zwiększa to niepotrzebnie zasięg urządzenia i umożliwia większe prawdopodobieństwo włamania się przez osoby niepożądane. Osoby takie mogą się dołączyć przy wykorzystaniu odpowiedniego sprzętu nawet z odległości kilkuset metrów.
- Speed enhanced mode: enabled/disabled - domyślnie ustawić enabled.
Konfiguracja zakładki Tools wewnątrz, której znajdują się:
Zakładka Admin
Skonfigurować można tutaj hasło administratora, oraz użytkownika. Logowanie się z poziomu administratora umożliwia dostęp i konfigurację wszystkich usług.
Poniżej znajduje się opcja remote managament. Poprzez jej włączenie umożliwiamy zalogowanie sie do routera z zewnątrz sieci. Na przedstawionym obrazku widać, że dopuszczono użytkownika o adresie IP o adresie 80.80.188.86:88 do możliwości zalogowania się. Należy jeszcze zwrócić uwagę, że dla podniesienia bezpieczeństwa ustawiono tutaj port 88 jako port otwarty dla tego adresu. Wpisanie w polu IP znaku * oznacza, że każda osoba z zewnątrz może mieć dostęp do logowania się na określonym poniżej porcie. Jeżeli opcja remote managament zostanie wyłączona to do routera zalogować można się tylko z sieci wewnętrznej (lokalnej).
Zakładka Time
Konfigurujemy tutaj strefę czasową, oraz aktualną godzinę i datę. Można skorzystać z opcji automatycznego pobierania czasu z serwera NTP i ustawić opcje interval, która wskazywała będzie, co ile godzin ma zostać zaktualizowany czas w routerze.
Zakładka System
- Save Settings To Local Hard Drive: umożliwia zapis całej konfiguracji routera na wskazany dysk.
- Load Router Settings > From Local Hard Drive: umożliwia wgranie do routera (np. po ressecie) wcześniej zapamiętanej konfiguracji z określonego źródła.
Zakładka firmware
W tym miejscu można dokonać aktualizacji oprogramowania routera na nowsze. Należy tą operację przeprowadzać, tylko w razie konieczności, ponieważ wgranie nieodpowiedniego firmwale, lub przerwanie tego procesu może bezpowrotnie uszkodzić router.
Zakładka Misc.
- Ping test: po wprowadzeniu odpowiedniego hosta sprawdza połączenie
- Restart device: po wciśnięciu reboot ruter zostaje zrestartowany.
- Discard PING from WAN side: blokowanie odpowiedzi na pinga z zewnątrz - enabled zablokuj, disabled oblokuj.
- UPNP Settings: włączenie funkcji plug and play - zalecane jest wyłączenie (disabled).
- WAN select to 10/100 Mbps: wymuszenie stałej prędkości portu WAN, zalecane jest ustawienie auto.
Zakładka Cable Test
W tym miejscu można sprawdzić połączenia określonych portów.
Konfiguracja zakładki Status wewnątrz, której znajdują się:
Zakładka Device Info
Dostępne są tu wszystkie parametry pracy routera, a także możliwość odświeżenia adresu nadawanego przez twojego isp (dostawcy internetu).
Zakładka Log
Dostępne są tu logi urządzenia, czyli wszystkie zdarzenia, które zaszły od ostatniego włączenia.
Zakładka stats
Znajduje sie tu wykaz przesłanych pakietów przez poszczególne porty.
Zakładka Wireless
W tabeli znajdującej się w tym miejscu można odczytać wszystkie logi związane z połączenie Wi-Fi (dołączanie się urządzeń bezprzewodowych).
UWAGA! W naszej sieci łącze internetowe rozdzielić można tylko dla własnego (domowego) użytku. W przypadku urządzeń bezprzewodowych należy powiadomić nas o zamiarze uruchomienia takiego urządzenia i uzgodnienia szczegółów pracy sprzętu. Kategorycznie zabrania się odsprzedaży łącza osobom trzecim pod groźbą kary i wypowiedzenia Umowy.
|