Relatív témák
[Vezeték nélküli router] Hogyan állítható be internetkapcsolat? (WAN-kapcsolat típusai)
A részletesebb útmutatás érdekében az alábbi ASUS Youtube videó linkre kattintva többet is megtudhat arról, hogyan kell beállítani az internetkapcsolatot.
https://www.youtube.com/watch?v=3CtLVcUBMw8
A beállítás megkezdése előtt ellenőrizze az internetszolgáltatójánál (ISP) a WAN-kapcsolat típusát, és ha nem biztos benne, hogy milyen a hálózati kapcsolata, érdeklődjön az internetszolgáltatójánál (ISP).
A QIS ("gyors internetes beállítás") segítségével csatlakoztathatja vezeték nélküli routerét az internethez, lásd az alábbi GYIK-t:
WAN-kapcsolat típusai:
Gyakran ismételt kérdések (GyIK)
1. Kérjük, csatlakoztassa számítógépét a vezeték nélküli routerhez vezetékes kapcsolaton keresztül.
Kérjük, tekintse meg az alábbi képet, hogy ellenőrizze, minden eszköz (modem és router) RJ-45 kábelen keresztül van-e csatlakoztatva.
Megjegyzés: A különböző modellek eltérő specifikációkkal rendelkeznek, kérjük, tekintse meg az ASUS Letöltőközpontot a termék felhasználói kézikönyvének letöltéséhez, hogy ellenőrizze a műszaki adatokat.
- Csatlakoztassa az RJ45 kábelt a router WAN-portjához.
- Csatlakoztassa a LAN-portot és a laptopot (számítógépet) egy másik hálózati RJ45 kábellel.
- Helyezze be a vezeték nélküli router hálózati adapterét a DC-IN portba, és csatlakoztassa egy konnektorba.
- A tápegységhez való csatlakoztatás után ne felejtse el megnyomni a bekapcsológombot a router bekapcsolásához.
- Győződjön meg róla, hogy a router előlapján lévő bekapcsolást jelző LED világít. A WiFi 2.4G/5G LED-jelzők villognak, és ez jelzi, hogy a router be van kapcsolva.
Ezenkívül a WAN-porthoz és a LAN-porthoz csatlakoztatott két hálózati kábel megfelelő LED-lámpái világítani fognak. (Lásd a felhasználói kézikönyvet a vezeték nélküli routerhez tartozó LED-fényt illető utasítások megerősítéséhez)
2. Nyissa meg a böngészőt, írja be a router LAN IP címét vagy a router URL címét http://www.asusrouter.com a WEB GUI felületre lépéshez.
Bővebb információért lásd: [Vezeték nélküli router] Hogyan léphetünk be a router felhasználói felületére (Web GUI)
3. A bejelentkezéshez gépelje be routere felhasználónevét és jelszavát
Amikor először jelentkezik be a webes felhasználói felületre, automatikusan a gyors internetes beállítás (QIS) oldalra kerül. Lásd: Hogyan használjuk a QIS-t ( gyors internetes beállítás) a router beállításához? (Web GUI)
Megjegyzés: Ha elfelejtette felhasználónevét és/vagy jelszavát, állítsa vissza a routert a gyári alapállapotra és beállítások szerint.
A router gyári alapállapotra történő visszaállítását illetően lásd: [Vezeték nélküli router] Hogyan állítható vissza a router a gyári alapbeállítások szerint?
4. Válassza a [ WAN ] > [ Internet kapcsolat ] > [ WAN kapcsolat típusa ] elemet
Megjegyzés: A kapcsolódó információkat meg kell erősítenie az internetszolgáltatójával (ISP).
WAN-kapcsolat típusai:
a. Alap konfiguráció
(a1) WAN engedélyezése: WAN engedélyezése és letiltása. Egyes kapcsolattípusok esetén a WAN engedélyezése és letiltása segítségével új IP-címet kaphat.
(a2) NAT engedélyezése: A NAT (hálózati címfordítás) egy routerekben használt folyamat, amely a hálózati csomagok címadatait új címadatokkal helyettesíti. A NAT tipikus alkalmazási területe a LAN-t a WAN-nal összekötő routerek. A LAN-ban minden hálózati eszköznek van egy privát IP-je (LAN IP), de csak egy nyilvános IP (WAN IP) van. A hálózati eszközök internet-hozzáférésének biztosítása érdekében a router minden kimenő adatcsomagban a küldő privát IP-címét a saját nyilvános IP-címével helyettesíti. A router minden szükséges információt egy táblázatban (NAT-táblázat) tárol, így a bejövő adatcsomagokat ezután a megfelelő hálózati eszközhöz tudja rendelni.
(a3) UPnP engedélyezése: Az UPnP (Univerzális Plug and Play) lehetővé teszi több eszköz (routerek, televíziók, sztereó rendszerek, játékkonzolok, mobiltelefonok) vezérlését IP-alapú hálózaton keresztül, központi vezérléssel vagy anélkül egy átjárón keresztül.
b. WAN DNS beállítás
(b1) DNS kiszolgáló : Lehetővé teszi, hogy a router automatikusan megkapja a DNS IP-címet az internetszolgáltatótól (ISP). Kérjük, olvassa el a GYIK-t: Hogyan rendeljünk manuálisan WAN DNS kiszolgálót ASUS Routerhez
(b2) Helyi tartományi lekérdezések továbbítása az upstream DNS-hez: Jelezze a dnsmasq-nak, hogy a router helyi tartományán belüli hosztnévkereséseket a WAN-interfészen konfigurált upstream DNS-hez kell továbbítani. Hasznos, ha az upstream DNS például egy Windows-kiszolgáló.
(b3) DNS Rebind védelem engedélyezése: Ennek engedélyezése megvédi a LAN-t a DNS-újrakötési támadások ellen, azonban megakadályozza, hogy az upstream DNS-kiszolgálók feloldják a lekérdezéseket bármely nem rout-olható IP-címre (például 192.168.1.1).
(b4) DNSSEC-támogatás engedélyezése: Biztosítja, hogy a DNS-kereséseket ne térítse el egy rosszindulatú harmadik fél, amikor DNSSEC-kompatibilis tartományt kérdez le. Győződjön meg róla, hogy a WAN/ISP DNS-je DNSSEC-kompatibilis, különben a DNS-keresések mindig sikertelenek lesznek.
(b5) Kliens automatikus DoH megakadályozása: Egyes kliensek automatikusan átállnak a HTTPS-en keresztüli DNS-szolgáltatásra, megkerülve az Ön által preferált DNS-kiszolgálókat. Ez a beállítás megakadályozhatja ezt. Ha Auto (alapértelmezett) értékre van állítva, akkor csak akkor akadályozza meg, ha a DNSPrivacy vagy a DNSFilter globális módban engedélyezve van.
(b6) DNS adatvédelmi protokoll: A routert úgy konfigurálhatja, hogy olyan harmadik féltől származó DNS-kiszolgálót használjon, amely támogatja a titkosítást, hogy megakadályozza a DNS-lekérdezések szaglászását. Bár ez növeli az adatvédelmet, vegye figyelembe, hogy csökkentheti az általános DNS-teljesítményt.
(b6-1) DNS-over-TLS Profil: Az alapértelmezett a [ Strict ] mód. Strict módban csak akkor engedélyezi a DNS-kiszolgáló használatát, ha a távoli kiszolgáló személyazonossága hitelesíthető. Opportunistic módban megkísérli a hitelesítést, de akkor is használni fogja a kiszolgálót, ha nem sikerül hitelesíteni a személyazonosságát, így a névfeloldás továbbra is megfelelően működik.
(b6-2) Előre beállított kiszolgálók: Előre konfigurált kiszolgálók, válasszon egyet, amelyik előre kitölti az alábbi mezőket, majd kattintson a Hozzáadás gombra a listához való hozzáadáshoz.
c. DHCP Opció: Az osztály-azonosító (60. opció) és a kliens-azonosító (61. opció) opcióval kitölthető tartalom hossza 126 karakter, az [ AID/DUID ] opcióra kattintva az alapértelmezett értékkel küldheti el.
d. Fiókbeállítások
(d1) Hitelesítés: Az alapértelmezett érték [ Nincs ]. Ezt az elemet egyes internetszolgáltatók megadhatják. Ellenőrizze az internetszolgáltatónál (ISP), és szükség esetén töltse ki..
(d2) PPP Echo Intervallum: LCP Echo-Request keret küldése a partner számára n másodpercenként.
(d3) PPP Echo Max hibák: A partner halottnak tekintendő, ha n LCP Echo-kérést küldenek anélkül, hogy érvényes LCP Echo-választ kapnának. Ennek az opciónak a használata megköveteli, hogy az Echo intervallum paraméter értéke ne legyen nulla.
e. Az internetszolgáltató speciális követelménye
(e1) Hosztnév: Megadhat egy hosztnevet a routerhez. Ezt általában az internetszolgáltatója (ISP) kéri.
(e2) MAC cím: A MAC (Media Access Control) cím egy egyedi azonosító, amely azonosítja a számítógépet vagy eszközt a hálózatban. Az internetszolgáltatók figyelik a szolgáltatásaikhoz csatlakozó eszközök MAC-címeit, és megtiltják az új MAC-címek internetkapcsolatát. A probléma megoldásához a következők valamelyikét teheti meg:
* Lépjen kapcsolatba az internetszolgáltatóval, és kérje az internetszolgáltatói előfizetéshez tartozó MAC-cím frissítését.
* Klónozza vagy módosítsa az új eszköz MAC-címét, hogy az megegyezzen az eredeti eszköz MAC-címével.
(e3) DHCP lekérdezési gyakoriság: Egyes internetszolgáltatók blokkolják a MAC-címeket, ha az eszköz túl gyakran kérdez le DHCP-címeket. Ennek megakadályozására módosítsa a DHCP-lekérdezés gyakoriságát.
Az alapértelmezett agresszív módban, ha a router nem kap választ az internetszolgáltatótól (ISP), 20 másodperc múlva újabb lekérdezést küld, majd még háromszor próbálkozik.
Normál üzemmódban, ha a router nem kap választ az internetszolgáltatótól (ISP), akkor 120 másodperc múlva egy második lekérdezést végez, majd további két kísérletet tesz.
(e4) A TTL érték kiterjesztése: Az alapértelmezett [ Nem ].
(e5) LAN TTL érték hamisítása: Az alapértelmezett [ Nem ].
a. Alap konfiguráció
(a1) WAN engedélyezése: WAN engedélyezése és letiltása. Egyes kapcsolattípusok esetén a WAN engedélyezése és letiltása segítségével új IP-címet kaphat.
(a2) NAT engedélyezése: A NAT (hálózati címfordítás) egy routerekben használt folyamat, amely a hálózati csomagok címadatait új címadatokkal helyettesíti. A NAT tipikus alkalmazási területe a LAN-t a WAN-nal összekötő routerek. A LAN-ban minden hálózati eszköznek van egy privát IP-je (LAN IP), de csak egy nyilvános IP (WAN IP) van. A hálózati eszközök internet-hozzáférésének biztosítása érdekében a router minden kimenő adatcsomagban a küldő privát IP-címét a saját nyilvános IP-címével helyettesíti. A router minden szükséges információt egy táblázatban (NAT-táblázat) tárol, így a bejövő adatcsomagokat ezután a megfelelő hálózati eszközhöz tudja rendelni.
(a3) UPnP engedélyezése: Az UPnP (Univerzális Plug and Play) lehetővé teszi több eszköz (routerek, televíziók, sztereó rendszerek, játékkonzolok, mobiltelefonok) vezérlését IP-alapú hálózaton keresztül, központi vezérléssel vagy anélkül egy átjárón keresztül.
b. WAN IP beállítás
(b1) IP cím: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az IP-címet ebben a mezőben.
(b2) Alhálózati maszk: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az alhálózati maszkot ebben a mezőben.
(b3) Alapértelmezett átjáró: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az átjáró IP-címét ebben a mezőben.
c. WAN DNS beállítás
(c1) DNS kiszolgáló : Lehetővé teszi, hogy a router automatikusan megkapja a DNS IP-címet az internetszolgáltatótól (ISP). Kérjük, olvassa el a GYIK-t: Hogyan rendeljünk manuálisan WAN DNS kiszolgálót ASUS Routerhez
(c2) Helyi tartományi lekérdezések továbbítása az upstream DNS-hez: Jelezze a dnsmasq-nak, hogy a router helyi tartományán belüli hosztnévkereséseket a WAN-interfészen konfigurált upstream DNS-hez kell továbbítani. Hasznos, ha az upstream DNS például egy Windows-kiszolgáló.
(c3) DNS Rebind védelem engedélyezése: Ennek engedélyezése megvédi a LAN-t a DNS-újrakötési támadások ellen, azonban megakadályozza, hogy az upstream DNS-kiszolgálók feloldják a lekérdezéseket bármely nem rout-olható IP-címre (például 192.168.1.1).
(c4) DNSSEC-támogatás engedélyezése: Biztosítja, hogy a DNS-kereséseket ne térítse el egy rosszindulatú harmadik fél, amikor DNSSEC-kompatibilis tartományt kérdez le. Győződjön meg róla, hogy a WAN/ISP DNS-je DNSSEC-kompatibilis, különben a DNS-keresések mindig sikertelenek lesznek.
(c5) Kliens automatikus DoH megakadályozása: Egyes kliensek automatikusan átállnak a HTTPS-en keresztüli DNS-szolgáltatásra, megkerülve az Ön által preferált DNS-kiszolgálókat. Ez a beállítás megakadályozhatja ezt. Ha Auto (alapértelmezett) értékre van állítva, akkor csak akkor akadályozza meg, ha a DNSPrivacy vagy a DNSFilter globális módban engedélyezve van.
(c6) DNS adatvédelmi protokoll: A routert úgy konfigurálhatja, hogy olyan harmadik féltől származó DNS-kiszolgálót használjon, amely támogatja a titkosítást, hogy megakadályozza a DNS-lekérdezések szaglászását. Bár ez növeli az adatvédelmet, vegye figyelembe, hogy csökkentheti az általános DNS-teljesítményt.
(c6-1) DNS-over-TLS Profil: Az alapértelmezett a [ Strict ] mód. Strict módban csak akkor engedélyezi a DNS-kiszolgáló használatát, ha a távoli kiszolgáló személyazonossága hitelesíthető. Opportunistic módban megkísérli a hitelesítést, de akkor is használni fogja a kiszolgálót, ha nem sikerül hitelesíteni a személyazonosságát, így a névfeloldás továbbra is megfelelően működik.
(c6-2) Előre beállított kiszolgálók: Előre konfigurált kiszolgálók, válasszon egyet, amelyik előre kitölti az alábbi mezőket, majd kattintson a Hozzáadás gombra a listához való hozzáadáshoz.
d. Fiókbeállítások
(d1) Hitelesítés: Az alapértelmezett érték [ Nincs ]. Ezt az elemet egyes internetszolgáltatók megadhatják. Ellenőrizze az internetszolgáltatónál (ISP), és szükség esetén töltse ki.
(d2) PPP Echo Intervallum: LCP Echo-Request keret küldése a partner számára n másodpercenként.
(d3) PPP Echo Max hibák: A partner halottnak tekintendő, ha n LCP Echo-kérést küldenek anélkül, hogy érvényes LCP Echo-választ kapnának. Ennek az opciónak a használata megköveteli, hogy az Echo intervallum paraméter értéke ne legyen nulla.
e. Az internetszolgáltató speciális követelménye
(e1) Hosztnév: Megadhat egy hosztnevet a routerhez. Ezt általában az internetszolgáltatója (ISP) kéri.
(e2) MAC cím: A MAC (Media Access Control) cím egy egyedi azonosító, amely azonosítja a számítógépet vagy eszközt a hálózatban. Az internetszolgáltatók figyelik a szolgáltatásaikhoz csatlakozó eszközök MAC-címeit, és megtiltják az új MAC-címek internetkapcsolatát. A probléma megoldásához a következők valamelyikét teheti meg:
* Lépjen kapcsolatba az internetszolgáltatóval, és kérje az internetszolgáltatói előfizetéshez tartozó MAC-cím frissítését.
* Klónozza vagy módosítsa az új eszköz MAC-címét, hogy az megegyezzen az eredeti eszköz MAC-címével.
(e3) DHCP lekérdezési gyakoriság: Egyes internetszolgáltatók blokkolják a MAC-címeket, ha az eszköz túl gyakran kérdez le DHCP-címeket. Ennek megakadályozására módosítsa a DHCP-lekérdezés gyakoriságát.
Az alapértelmezett agresszív módban, ha a router nem kap választ az internetszolgáltatótól (ISP), 20 másodperc múlva újabb lekérdezést küld, majd még háromszor próbálkozik.
Normál üzemmódban, ha a router nem kap választ az internetszolgáltatótól (ISP), akkor 120 másodperc múlva egy második lekérdezést végez, majd további két kísérletet tesz.
(e4) A TTL érték kiterjesztése: Az alapértelmezett [ Nem ].
(e5) LAN TTL érték hamisítása: Az alapértelmezett [ Nem ].
a. Alapkonfiguráció
(a1) WAN engedélyezése: WAN engedélyezése és letiltása. Egyes kapcsolattípusok esetén a WAN engedélyezése és letiltása segítségével új IP-címet kaphat.
(a2) NAT engedélyezése: A NAT (hálózati címfordítás) egy routerekben használt folyamat, amely a hálózati csomagok címadatait új címadatokkal helyettesíti. A NAT tipikus alkalmazási területe a LAN-t a WAN-nal összekötő routerek. A LAN-ban minden hálózati eszköznek van egy privát IP-je (LAN IP), de csak egy nyilvános IP (WAN IP) van. A hálózati eszközök internet-hozzáférésének biztosítása érdekében a router minden kimenő adatcsomagban a küldő privát IP-címét a saját nyilvános IP-címével helyettesíti. A router minden szükséges információt egy táblázatban (NAT-táblázat) tárol, így a bejövő adatcsomagokat ezután a megfelelő hálózati eszközhöz tudja rendelni.
(a3) UPnP engedélyezése: Az UPnP (Univerzális Plug and Play) lehetővé teszi több eszköz (routerek, televíziók, sztereó rendszerek, játékkonzolok, mobiltelefonok) vezérlését IP-alapú hálózaton keresztül, központi vezérléssel vagy anélkül egy átjárón keresztül.
b. WAN IP beállítás
(b1) A WAN IP automatikus lekérése: Az alapértelmezett [ Igen ]. Lehetővé teszi, hogy a router automatikusan megkapja a WAN IP-címet az internetszolgáltatótól. [ Nem ] beállítása esetén forduljon az internetszolgáltatójához (ISP) a következő információkért.
(b1-1) IP cím: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az IP-címet ebben a mezőben.
(b1-2) Alhálózati maszk: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az alhálózati maszkot ebben a mezőben.
(b1-3) Alapértelmezett átjáró: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az átjáró IP-címét ebben a mezőben.
c. WAN DNS beállítás
(c1) DNS kiszolgáló : Lehetővé teszi, hogy a router automatikusan megkapja a DNS IP-címet az internetszolgáltatótól (ISP). Kérjük, olvassa el a GYIK-t: Hogyan rendeljünk manuálisan WAN DNS kiszolgálót ASUS Routerhez
(c2) Helyi tartományi lekérdezések továbbítása az upstream DNS-hez: Jelezze a dnsmasq-nak, hogy a router helyi tartományán belüli hosztnévkereséseket a WAN-interfészen konfigurált upstream DNS-hez kell továbbítani. Hasznos, ha az upstream DNS például egy Windows-kiszolgáló.
(c3) DNS Rebind védelem engedélyezése: Ennek engedélyezése megvédi a LAN-t a DNS-újrakötési támadások ellen, azonban megakadályozza, hogy az upstream DNS-kiszolgálók feloldják a lekérdezéseket bármely nem rout-olható IP-címre (például 192.168.1.1).
(c4) DNSSEC-támogatás engedélyezése: Biztosítja, hogy a DNS-kereséseket ne térítse el egy rosszindulatú harmadik fél, amikor DNSSEC-kompatibilis tartományt kérdez le. Győződjön meg róla, hogy a WAN/ISP DNS-je DNSSEC-kompatibilis, különben a DNS-keresések mindig sikertelenek lesznek.
(c5) Kliens automatikus DoH megakadályozása: Egyes kliensek automatikusan átállnak a HTTPS-en keresztüli DNS-szolgáltatásra, megkerülve az Ön által preferált DNS-kiszolgálókat. Ez a beállítás megakadályozhatja ezt. Ha Auto (alapértelmezett) értékre van állítva, akkor csak akkor akadályozza meg, ha a DNSPrivacy vagy a DNSFilter globális módban engedélyezve van.
(c6) DNS adatvédelmi protokoll: A routert úgy konfigurálhatja, hogy olyan harmadik féltől származó DNS-kiszolgálót használjon, amely támogatja a titkosítást, hogy megakadályozza a DNS-lekérdezések szaglászását. Bár ez növeli az adatvédelmet, vegye figyelembe, hogy csökkentheti az általános DNS-teljesítményt.
(c6-1) DNS-over-TLS Profil: Az alapértelmezett a [ Strict ] mód. Strict módban csak akkor engedélyezi a DNS-kiszolgáló használatát, ha a távoli kiszolgáló személyazonossága hitelesíthető. Opportunistic módban megkísérli a hitelesítést, de akkor is használni fogja a kiszolgálót, ha nem sikerül hitelesíteni a személyazonosságát, így a névfeloldás továbbra is megfelelően működik.
(c6-2) Előre beállított kiszolgálók: Előre konfigurált kiszolgálók, válasszon egyet, amelyik előre kitölti az alábbi mezőket, majd kattintson a Hozzáadás gombra a listához való hozzáadáshoz.
d. Fiókbeállítások
(d1) Felhasználónév: Az internetszolgáltató (ISP) által megadott adatok kitöltése.
(d2) Jelszó: Töltse ki az internetszolgáltató (ISP) által megadott adatokat.
(d3) PPP hitelesítés: Az alapértelmezett érték [ Auto ]. A többi lehetőség a [PAP] és a [CHAP], amelyek a PPP-eszköz személyazonosságának ellenőrzésére szolgálnak.
(d4) Kapcsolat megszakítása inaktivitás után (másodpercben): Ez a mező opcionális, és lehetővé teszi az internetszolgáltatói (ISP) kapcsolat meghatározott idő után történő megszakításának konfigurálását. A nulla érték végtelen tétlen időt tesz lehetővé.
(d5) MTU: A PPPoE csomag maximális átviteli egysége (MTU). Az alapértelmezett érték 1492. Csak akkor változtassa meg ezt az értéket, ha az internetszolgáltató (ISP) megköveteli.
(d6) MRU: A PPPoE csomag maximális vételi egysége (MRU). Az alapértelmezett érték 1492. Csak akkor változtassa meg ezt az értéket, ha az internetszolgáltató (ISP) megköveteli.
(d7) Szolgáltatás neve: Ez a mező opcionális, és egyes internetszolgáltatók adhatják meg. Ellenőrizze az internetszolgáltatónál, és töltse ki, ha szükséges.
(d8) Hozzáférési koncentrátor neve: Ez a mező opcionális, és egyes internetszolgáltatók megadhatják. Ellenőrizze az internetszolgáltatónál (ISP), és töltse ki, ha szükséges.
(d9) Host-Uniq (hexadecimális): Ezt az elemet egyes internetszolgáltatók megadhatják. Ellenőrizze az internetszolgáltatónál (ISP), és töltse ki, ha szükséges.
(d10) Internet-észlelés: [ PPP Echo ], [ DNS Probe ], [ DNS Probe ].
[ Letiltás ]: Letiltja az Internet észlelés kikapcsolásához.
[ PPP Echo ]: A PPP Link Control Protocol(LCP) protokollban meghatározott Echo-Request és Echo-Reply üzenetet használja a PPP-kapcsolat tesztelésére.
PPP Echo Intervallum: LCP Echo-Request keret küldése a partner számára n másodpercenként.
PPP Echo Max hibák: A partner halottnak tekintendő, ha n LCP Echo-kérést küldenek anélkül, hogy érvényes LCP Echo-választ kapnának. Ennek az opciónak a használata megköveteli, hogy az Echo intervallum paraméter értéke ne legyen nulla.
[ DNS Próba ]: DNS-keresés és feloldott IP-cím a DNS-kapcsolat teszteléséhez.
DNS Próba Max hibák: Ha a DNS-feloldás n alkalommal sikertelen vagy rossz címet küld vissza, akkor feltételezzük, hogy az internetkapcsolat teljesen sikertelen.
(d11) Továbbil pppd opciók: Ezt az elemet egyes internetszolgáltatók adhatják meg. Ellenőrizze az internetszolgáltatónál, és szükség esetén töltse ki.
e. Az internetszolgáltató speciális követelménye
(e1) VPN + DHCP kapcsolat engedélyezése: VPN és DHCP kapcsolat engedélyezése vagy sem.
(e2) Hosztnév: : Megadhat egy hosztnevet a routerhez. Ezt általában az internetszolgáltatója (ISP) kéri.
(e3) MAC cím: A MAC (Media Access Control) cím egy egyedi azonosító, amely azonosítja a számítógépet vagy eszközt a hálózatban. Az internetszolgáltatók figyelik a szolgáltatásaikhoz csatlakozó eszközök MAC-címeit, és megtiltják az új MAC-címek internetkapcsolatát. A probléma megoldásához a következők valamelyikét teheti meg:
* Lépjen kapcsolatba az internetszolgáltatóval, és kérje az internetszolgáltatói előfizetéshez tartozó MAC-cím frissítését.
* Klónozza vagy módosítsa az új eszköz MAC-címét, hogy az megegyezzen az eredeti eszköz MAC-címével..
(e4) A TTL érték kiterjesztése: Az alapértelmezett [ Nem ].
(e5) LAN TTL érték hamisítása: Az alapértelmezett [ Nem ].
a. Alap konfiguráció
(a1) WAN engedélyezése: WAN engedélyezése és letiltása. Egyes kapcsolattípusok esetén a WAN engedélyezése és letiltása segítségével új IP-címet kaphat.
(a2) NAT engedélyezése: A NAT (hálózati címfordítás) egy routerekben használt folyamat, amely a hálózati csomagok címadatait új címadatokkal helyettesíti. A NAT tipikus alkalmazási területe a LAN-t a WAN-nal összekötő routerek. A LAN-ban minden hálózati eszköznek van egy privát IP-je (LAN IP), de csak egy nyilvános IP (WAN IP) van. A hálózati eszközök internet-hozzáférésének biztosítása érdekében a router minden kimenő adatcsomagban a küldő privát IP-címét a saját nyilvános IP-címével helyettesíti. A router minden szükséges információt egy táblázatban (NAT-táblázat) tárol, így a bejövő adatcsomagokat ezután a megfelelő hálózati eszközhöz tudja rendelni.
(a3) UPnP engedélyezése: Az UPnP (Univerzális Plug and Play) lehetővé teszi több eszköz (routerek, televíziók, sztereó rendszerek, játékkonzolok, mobiltelefonok) vezérlését IP-alapú hálózaton keresztül, központi vezérléssel vagy anélkül egy átjárón keresztül.
b. WAN IP beállítása
(b1) A WAN-IP automatikus lekérdezése: Az alapértelmezett beállítás [ Nem ]. A következő információkért forduljon az internetszolgáltatójához (ISP). Az [ Igen ] beállítása lehetővé teszi, hogy a router automatikusan megkapja a WAN IP-címet az internetszolgáltatótól.
(b1-1) IP cím: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az IP-címet ebben a mezőben.
(b1-2) Alhálózati maszk: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az alhálózati maszkot ebben a mezőben.
(b1-3) Alapértelmezett átjáró: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az átjáró IP-címét ebben a mezőben.
c. WAN DNS beállítás
(c1) DNS kiszolgáló : Lehetővé teszi, hogy a router automatikusan megkapja a DNS IP-címet az internetszolgáltatótól (ISP). Kérjük, olvassa el a GYIK-t: Hogyan rendeljünk manuálisan WAN DNS kiszolgálót ASUS Routerhez
(c2) Helyi tartományi lekérdezések továbbítása az upstream DNS-hez: Jelezze a dnsmasq-nak, hogy a router helyi tartományán belüli hosztnévkereséseket a WAN-interfészen konfigurált upstream DNS-hez kell továbbítani. Hasznos, ha az upstream DNS például egy Windows-kiszolgáló.
(c3) DNS Rebind védelem engedélyezése: Ennek engedélyezése megvédi a LAN-t a DNS-újrakötési támadások ellen, azonban megakadályozza, hogy az upstream DNS-kiszolgálók feloldják a lekérdezéseket bármely nem rout-olható IP-címre (például 192.168.1.1).
(c4) DNSSEC-támogatás engedélyezése: Biztosítja, hogy a DNS-kereséseket ne térítse el egy rosszindulatú harmadik fél, amikor DNSSEC-kompatibilis tartományt kérdez le. Győződjön meg róla, hogy a WAN/ISP DNS-je DNSSEC-kompatibilis, különben a DNS-keresések mindig sikertelenek lesznek.
(c5) Kliens automatikus DoH megakadályozása: Egyes kliensek automatikusan átállnak a HTTPS-en keresztüli DNS-szolgáltatásra, megkerülve az Ön által preferált DNS-kiszolgálókat. Ez a beállítás megakadályozhatja ezt. Ha Auto (alapértelmezett) értékre van állítva, akkor csak akkor akadályozza meg, ha a DNSPrivacy vagy a DNSFilter globális módban engedélyezve van.
(c6) DNS adatvédelmi protokoll: A routert úgy konfigurálhatja, hogy olyan harmadik féltől származó DNS-kiszolgálót használjon, amely támogatja a titkosítást, hogy megakadályozza a DNS-lekérdezések szaglászását. Bár ez növeli az adatvédelmet, vegye figyelembe, hogy csökkentheti az általános DNS-teljesítményt.
(c6-1) DNS-over-TLS Profil: Az alapértelmezett a [ Strict ] mód. Strict módban csak akkor engedélyezi a DNS-kiszolgáló használatát, ha a távoli kiszolgáló személyazonossága hitelesíthető. Opportunistic módban megkísérli a hitelesítést, de akkor is használni fogja a kiszolgálót, ha nem sikerül hitelesíteni a személyazonosságát, így a névfeloldás továbbra is megfelelően működik.
(c6-2) Előre beállított kiszolgálók: Előre konfigurált kiszolgálók, válasszon egyet, amelyik előre kitölti az alábbi mezőket, majd kattintson a Hozzáadás gombra a listához való hozzáadáshoz.
d. Fiókbeállítások
(d1) Felhasználónév: Töltse ki az internetszolgáltató (ISP) által megadott adatokat.
(d2) Jelszó: Töltse ki az internetszolgáltató (ISP) által megadott adatokat.
(d3) PPP hitelesítés: Az alapértelmezett beállítás [ Auto ]. További lehetőségek a [PAP] és a [CHAP], amelyek a PPP-eszköz személyazonosságának ellenőrzésére szolgálnak.
(d4) A kapcsolat megszakítása inaktivitás után (másodpercben): Ez a mező opcionális, és lehetővé teszi az internetszolgáltató (ISP) kapcsolatának meghatározott idő után történő megszakítását. A nulla érték végtelen tétlen időt tesz lehetővé.
(d5) PPTP opciók: Ezt a pontot egyes internetszolgáltatók adhatják meg. Az alapértelmezett beállítás [ Auto ], a többi lehetőség [ Nincs titkosítás ], [ MPPE 40 ] és [ MPPE 128 ]. Ellenőrizze az internetszolgáltatónál (ISP), és szükség esetén töltse ki őket.
(d10) Internet észlelés: A lehetőségek: [ Letiltás ], [ PPP Echo ], [ DNS próba ].
[ Letiltás ]: Letiltja az Internet észlelés kikapcsolásához.
[ PPP Echo ]: A PPP Link Control Protocol(LCP) protokollban meghatározott Echo-Request és Echo-Reply üzenetet használja a PPP-kapcsolat tesztelésére.
PPP Echo Intervallum: LCP Echo-Request keret küldése a partner számára n másodpercenként.
PPP Echo Max hibák: A partner halottnak tekintendő, ha n LCP Echo-kérést küldenek anélkül, hogy érvényes LCP Echo-választ kapnának. Ennek az opciónak a használata megköveteli, hogy az Echo intervallum paraméter értéke ne legyen nulla.
[ DNS próba ]: DNS-keresés és feloldott IP-cím a DNS-kapcsolat teszteléséhez.
DNS próba max hiba: Ha a DNS-feloldás n-szer sikertelen vagy rossz címet küld vissza, akkor feltételezhető, hogy az internetkapcsolat teljesen sikertelen.
(d11) További pppd beállítások: Ezt az elemet egyes internetszolgáltatók adhatják meg. Ellenőrizze az internetszolgáltatónál, és töltse ki őket, ha szükséges.
e. Az internetszolgáltató speciális követelménye
(e1) VPN-kiszolgáló: Ha a WAN-kapcsolat típusa PPTP vagy L2TP, kérjük, adja meg a VPN-kiszolgáló nevét vagy a kiszolgáló IP-címét.
(e2) Hosztnév: Megadhat egy hosztnevet a routerhez. Ezt általában az internetszolgáltatója (ISP) kéri.
(e3) MAC cím: A MAC (Media Access Control) cím egy egyedi azonosító, amely azonosítja a számítógépet vagy eszközt a hálózatban. Az internetszolgáltatók figyelik a szolgáltatásaikhoz csatlakozó eszközök MAC-címeit, és megtiltják az új MAC-címek internetkapcsolatát. A probléma megoldásához a következők valamelyikét teheti meg:
* Lépjen kapcsolatba az internetszolgáltatóval, és kérje az internetszolgáltatói előfizetéshez tartozó MAC-cím frissítését.
* Klónozza vagy módosítsa az új eszköz MAC-címét, hogy az megegyezzen az eredeti eszköz MAC-címével.
(e4) A TTL érték kiterjesztése: Az alapértelmezett [ Nem ].
(e5) LAN TTL érték hamisítása: Az alapértelmezett [ Nem ].
a. Alap konfiguráció
(a1) WAN engedélyezése: WAN engedélyezése és letiltása. Egyes kapcsolattípusok esetén a WAN engedélyezése és letiltása segítségével új IP-címet kaphat.
(a2) NAT engedélyezése: A NAT (hálózati címfordítás) egy routerekben használt folyamat, amely a hálózati csomagok címadatait új címadatokkal helyettesíti. A NAT tipikus alkalmazási területe a LAN-t a WAN-nal összekötő routerek. A LAN-ban minden hálózati eszköznek van egy privát IP-je (LAN IP), de csak egy nyilvános IP (WAN IP) van. A hálózati eszközök internet-hozzáférésének biztosítása érdekében a router minden kimenő adatcsomagban a küldő privát IP-címét a saját nyilvános IP-címével helyettesíti. A router minden szükséges információt egy táblázatban (NAT-táblázat) tárol, így a bejövő adatcsomagokat ezután a megfelelő hálózati eszközhöz tudja rendelni.
(a3) UPnP engedélyezése: Az UPnP (Univerzális Plug and Play) lehetővé teszi több eszköz (routerek, televíziók, sztereó rendszerek, játékkonzolok, mobiltelefonok) vezérlését IP-alapú hálózaton keresztül, központi vezérléssel vagy anélkül egy átjárón keresztül.
b. WAN IP beállítása
(b1) A WAN-IP automatikus lekérdezése: Az alapértelmezett beállítás [ Nem ]. A következő információkért forduljon az internetszolgáltatójához (ISP). Az [ Igen ] beállítása lehetővé teszi, hogy a router automatikusan megkapja a WAN IP-címet az internetszolgáltatótól.
(b1-1) IP cím: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az IP-címet ebben a mezőben.
(b1-2) Alhálózati maszk: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az alhálózati maszkot ebben a mezőben.
(b1-3) Alapértelmezett átjáró: Ha a WAN-kapcsolat statikus IP-címet igényel, adja meg az átjáró IP-címét ebben a mezőben.
c. WAN DNS beállítás
(c1) DNS kiszolgáló : Lehetővé teszi, hogy a router automatikusan megkapja a DNS IP-címet az internetszolgáltatótól (ISP). Kérjük, olvassa el a GYIK-t: Hogyan rendeljünk manuálisan WAN DNS kiszolgálót ASUS Routerhez
(c2) Helyi tartományi lekérdezések továbbítása az upstream DNS-hez: Jelezze a dnsmasq-nak, hogy a router helyi tartományán belüli hosztnévkereséseket a WAN-interfészen konfigurált upstream DNS-hez kell továbbítani. Hasznos, ha az upstream DNS például egy Windows-kiszolgáló.
(c3) DNS Rebind védelem engedélyezése: Ennek engedélyezése megvédi a LAN-t a DNS-újrakötési támadások ellen, azonban megakadályozza, hogy az upstream DNS-kiszolgálók feloldják a lekérdezéseket bármely nem rout-olható IP-címre (például 192.168.1.1).
(c4) DNSSEC-támogatás engedélyezése: Biztosítja, hogy a DNS-kereséseket ne térítse el egy rosszindulatú harmadik fél, amikor DNSSEC-kompatibilis tartományt kérdez le. Győződjön meg róla, hogy a WAN/ISP DNS-je DNSSEC-kompatibilis, különben a DNS-keresések mindig sikertelenek lesznek.
(c5) Kliens automatikus DoH megakadályozása: Egyes kliensek automatikusan átállnak a HTTPS-en keresztüli DNS-szolgáltatásra, megkerülve az Ön által preferált DNS-kiszolgálókat. Ez a beállítás megakadályozhatja ezt. Ha Auto (alapértelmezett) értékre van állítva, akkor csak akkor akadályozza meg, ha a DNSPrivacy vagy a DNSFilter globális módban engedélyezve van.
(c6) DNS adatvédelmi protokoll: A routert úgy konfigurálhatja, hogy olyan harmadik féltől származó DNS-kiszolgálót használjon, amely támogatja a titkosítást, hogy megakadályozza a DNS-lekérdezések szaglászását. Bár ez növeli az adatvédelmet, vegye figyelembe, hogy csökkentheti az általános DNS-teljesítményt.
(c6-1) DNS-over-TLS Profil: Az alapértelmezett a [ Strict ] mód. Strict módban csak akkor engedélyezi a DNS-kiszolgáló használatát, ha a távoli kiszolgáló személyazonossága hitelesíthető. Opportunistic módban megkísérli a hitelesítést, de akkor is használni fogja a kiszolgálót, ha nem sikerül hitelesíteni a személyazonosságát, így a névfeloldás továbbra is megfelelően működik.
(c6-2) Előre beállított kiszolgálók: Előre konfigurált kiszolgálók, válasszon egyet, amelyik előre kitölti az alábbi mezőket, majd kattintson a Hozzáadás gombra a listához való hozzáadáshoz.
d. Fiókbeállítások
(d1) Felhasználónév: Töltse ki az internetszolgáltató (ISP) által megadott adatokat.
(d2) Jelszó: Töltse ki az internetszolgáltató (ISP) által megadott adatokat.
(d3) PPP hitelesítés: Az alapértelmezett beállítás [ Auto ]. További lehetőségek a [PAP] és a [CHAP], amelyek a PPP-eszköz személyazonosságának ellenőrzésére szolgálnak.
(d4) A kapcsolat megszakítása inaktivitás után (másodpercben): Ez a mező opcionális, és lehetővé teszi az internetszolgáltató (ISP) kapcsolatának meghatározott idő után történő megszakítását. A nulla érték végtelen tétlen időt tesz lehetővé.
(d5) PPTP opciók: Ezt a pontot egyes internetszolgáltatók adhatják meg. Az alapértelmezett beállítás [ Auto ], a többi lehetőség [ Nincs titkosítás ], [ MPPE 40 ] és [ MPPE 128 ]. Ellenőrizze az internetszolgáltatónál (ISP), és szükség esetén töltse ki őket.
(d10) Internet észlelés: A lehetőségek: [ Letiltás ], [ PPP Echo ], [ DNS próba ].
[ Letiltás ]: Letiltja az Internet észlelés kikapcsolásához.
[ PPP Echo ]: A PPP Link Control Protocol(LCP) protokollban meghatározott Echo-Request és Echo-Reply üzenetet használja a PPP-kapcsolat tesztelésére.
PPP Echo Intervallum: LCP Echo-Request keret küldése a partner számára n másodpercenként.
PPP Echo Max hibák: A partner halottnak tekintendő, ha n LCP Echo-kérést küldenek anélkül, hogy érvényes LCP Echo-választ kapnának. Ennek az opciónak a használata megköveteli, hogy az Echo intervallum paraméter értéke ne legyen nulla.
[ DNS próba ]: DNS-keresés és feloldott IP-cím a DNS-kapcsolat teszteléséhez.
DNS próba max hiba: Ha a DNS-feloldás n-szer sikertelen vagy rossz címet küld vissza, akkor feltételezhető, hogy az internetkapcsolat teljesen sikertelen.
(d11) További pppd beállítások: Ezt az elemet egyes internetszolgáltatók adhatják meg. Ellenőrizze az internetszolgáltatónál, és töltse ki őket, ha szükséges.
e. Az internetszolgáltató speciális követelménye
(e1) VPN-kiszolgáló: Ha a WAN-kapcsolat típusa PPTP vagy L2TP, kérjük, adja meg a VPN-kiszolgáló nevét vagy a kiszolgáló IP-címét.
(e2) Hosztnév: Megadhat egy hosztnevet a routerhez. Ezt általában az internetszolgáltatója (ISP) kéri.
(e3) MAC cím: A MAC (Media Access Control) cím egy egyedi azonosító, amely azonosítja a számítógépet vagy eszközt a hálózatban. Az internetszolgáltatók figyelik a szolgáltatásaikhoz csatlakozó eszközök MAC-címeit, és megtiltják az új MAC-címek internetkapcsolatát. A probléma megoldásához a következők valamelyikét teheti meg:
* Lépjen kapcsolatba az internetszolgáltatóval, és kérje az internetszolgáltatói előfizetéshez tartozó MAC-cím frissítését.
* Klónozza vagy módosítsa az új eszköz MAC-címét, hogy az megegyezzen az eredeti eszköz MAC-címével.
(e4) A TTL érték kiterjesztése: Az alapértelmezett [ Nem ].
(e5) LAN TTL érték hamisítása: Az alapértelmezett [ Nem ].
1. A porttovábbítás csak a belső hálózaton/intraneten (LAN) belül működik, de az internetről (WAN) nem érhető el.
- Először is győződjön meg arról, hogy a porttovábbítási funkció megfelelően van-e beállítva. Kérjük, olvassa el a kapcsolódó GYIK-t: Hogyan állítsunk be virtuális kiszolgáló/porttovábbítási szabályokat??
- Kérjük, vegye figyelembe, hogy ha a router privát WAN IP-címet használ (például egy másik router/kapcsoló/modem mögé csatlakozik, beépített router/Wi-Fi funkcióval), akkor a router potenciálisan többrétegű NAT-hálózat alá kerülhet. A DDNS szolgáltatás és a porttovábbítás ilyen környezetben nem fog megfelelően működni. Kapcsolódó GYIK: [Vezeték nélküli router] DDNS bevezetés és beállítás
Privát IPv4 hálózati tartományok:
A osztály: 10.0.0.0 – 10.255.255.255
B osztály: 172.16.0.0 – 172.31.255.255
C osztály: 192.168.0.0 – 192.168.255.255
2. Hogyan állítható be a WAN-kapcsolat típusa IPoE-re?
(1) Válassza ki a WAN-kapcsolat típusaként az [Automatikus IP] lehetőséget.
(2) Ha hitelesítésre van szükség, lépjen ide: [ WAN ] > [ Internetkapcsolat ] > [ Fiókbeállítások ] > [ Hitelesítés ] > Válassza ki a [802.1x MD5] lehetőséget
Ezt az elemet egyes internetszolgáltatók adhatják meg. Ellenőrizze az internetszolgáltatónál (ISP), és töltse ki, ha szükséges.
Hogyan juthatok hozzá a (segédprogramhoz / belső vezérlőprogramhoz)?
A legfrissebb illesztőprogramokat, szoftvereket, belső vezérlőprogramokat és használati útmutatókat az ASUS Letöltőközpontból szerezheti be.
Amennyiben bővebb információra van szüksége az ASUS Letöltőközpontról, lásd az alábbi hivatkozást.