[Беспроводное устройство] Как настроить подключение к сети?

Чтобы предоставить вам более подробные инструкции, вы также можете нажать ссылку на видео ASUS на Youtube ниже, чтобы узнать больше о том, как настроить подключение к Интернету? https://www.youtube.com/watch?v=Z7dXk3r4xJI

 

Перед тем как начать настройку роутера, выясните у своего провайдера (ISP) тип WAN-подключения. И возьмите дополнительную консультацию по подключению к сети. 

Как вариант, можно использовать встроенный в роутер мастер быстрой настройки (Quick Internet Setup):

[Беспроводное устройство] Как использовать QIS (Quick Internet Setup) для настройки роутера? (Web GUI)

[Беспроводное устройство] Как настроить ASUS Wi-Fi роутер через приложение ASUS Router?

 

Типы WAN-подключения:

Часто задаваемые вопросы (FAQ)

 

 

1. Подключите компьютер к сети роутера через проводное соединение или Wi-Fi.

Пример правильно выполненного проводного подключения (с использованием патч-корда и витой пары RJ-45) можно найти на изображении ниже:    

 

Примечание: характеристики роутеров могут отличаться в зависимости от модели. Скачайте руководство к вашей модели через Центр загрузок ASUS 

  • Подключите витую пару (RJ45) к WAN-порту роутера.
  • Соедините сетевую карту компьютера со свободным LAN-портом роутера, используя патч-корд (RJ-45).
  • Подключите зарядное устройство в порт DC-IN на роутере и затем вставьте штекер в розетку.

  • После того как загорится диод питания, включите роутер, нажав кнопку включения на роутере.

  • Убедитесь, что светодиодный индикатор питания на передней панели роутера загорелся. Индикаторы Wi-Fi 2.4G/5G LED тоже должны гореть - это будет означать, что роутер включён.

 Кроме того, должны будут загореться индикаторы WAN и LAN (сверьтесь с информацией в руководстве пользователя)

 

2. Для входа в веб-меню роутера в адресной строке браузера введите LAN IP - адрес роутера или такой адрес: http://www.asusrouter.com 

     

       Подробнее в статье: [Беспроводное устройство] Как войти на страницу настроек роутера (WEB UI)?

3. Введите имя пользователя и пароль для входа.

    При первом запуске настроек роутера его система запустит "Мастер быстрой настройки" (QIS). Подробнее в статье: [Беспроводное устройство] Как использовать QIS (Quick Internet Setup) для настройки роутера? (Web GUI)

    

    Примечание: если забыли имя пользователя или пароль, то выполните сброс настроек роутера к заводским:

               Подробнее в статье: [Беспроводное устройство] Как вернуть роутер ASUS к заводским настройкам?  

 

4. Откройте вкладку [ WAN ](Интернет) > [ Internet Connection ](Подключение) > [WAN Connection Type]

    Примечание: какой тип подключения выбирать - уточните у провайдера (ISP)

 

Типы WAN-подключения:

Часто задаваемые вопросы(FAQ)

 

 

Автоматический IP

a. Основные настройки:

(a1) Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес 

(a2) Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.

(a3) Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.

b. WAN DNS Setting

(b1) DNS Server : позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?

(b2) Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.

(b3) Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).

(b4) Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.

(b5) Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.

 (b6) DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.

(b6-1) DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict  mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно.

  (b6-2) Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить».

c. DHCP Option: длина содержимого, которое можно заполнить с помощью опций «Идентификатор класса» (Опция 60) и «Идентификатор клиента» (Опция 61), составляет 126 символов. Нажмите кнопку [AID/DUID], чтобы отправить его со значением по умолчанию.

d. Account Settings(настройки учётной записи):

(d1) Authentication: По умолчанию - значение [Нет]. Этот пункт нужно выбирать для некоторых провайдеров. Подробности - в поддержке провайдера.

(d2) PPP Echo Interval: отправление кадра эхо-запроса LCP партнёру каждые n секунд.

(d3) PPP Echo Max Failures: предполагается, что одноранговый узел не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Echo Interval».  

e. Специальное требование провайдера:

(e1) Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр. 

(e2) MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:

* Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.

* Клонируйте или измените MAC-адрес при необходимости.

(e3) DHCP query frequency: некоторые провайдеры блокируют MAC-адреса, если устройство слишком часто посылает запросы DHCP. Чтобы предотвратить это, измените частоту запросов DHCP.      
В агрессивном режиме по умолчанию, если роутер не получает ответа от провайдера (ISP), он отправляет ещё один запрос через 20 секунд, а затем делает ещё три попытки.      
В обычном режиме, если роутер не получает ответа от провайдера (ISP), он выполняет второй запрос через 120 секунд, а затем делает ещё две попытки.

(e4) Extend the TTL value: По умолчанию значение [ Нет ].

(e5) Spoof LAN TTL value: По умолчанию значение [ Нет ].

 

 

Статический IP

a. Основные настройки:

(a1) Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес 

(a2) Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.

(a3) Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.

b. WAN IP Setting

(b1) IP Address: если для подключения к глобальной сети требуется статический IP-адрес, то введите этот IP-адрес в данном поле.

(b2) Subnet Mask: если для вашего подключения к глобальной сети требуется статический IP-адрес, введите маску подсети в данном поле.

(b3) Default Gateway: если для вашего подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес шлюза в это поле.

c. WAN DNS Setting

(c1) DNS Server: позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?

(c2) Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.

(c3) Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).

(c4) Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.

(c5) Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.

 (c6) DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.

(c6-1) DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict  mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно.

  (c6-2) Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить».

d. Настройки учётной записи:

(d1) Authentication: По умолчанию значение [ Нет ]. Зависит от требований конкретного провайдера. Возможно, потребуется консультация поддержки провайдера.

(d2) PPP Echo Interval: отправление кадра эхо-запроса LCP партнёру каждые n секунд.

(d3) PPP Echo Max Failures: предполагается, что одноранговый узел не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Echo Interval». 

e. Специальное требование провайдера:

(e1) Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр. 

(e2) MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:

* Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.

* Клонируйте или измените MAC-адрес при необходимости.

(e3) DHCP query frequency: некоторые провайдеры блокируют MAC-адреса, если устройство слишком часто посылает запросы DHCP. Чтобы предотвратить это, измените частоту запросов DHCP.      
В агрессивном режиме по умолчанию, если роутер не получает ответа от провайдера (ISP), он отправляет ещё один запрос через 20 секунд, а затем делает ещё три попытки.      
В обычном режиме, если роутер не получает ответа от провайдера (ISP), он выполняет второй запрос через 120 секунд, а затем делает ещё две попытки.

 

(e4) Extend the TTL value: По умолчанию значение [ Нет ].

(e5) Spoof LAN TTL value: По умолчанию значение [ Нет ].

 

 

PPPoE

a. Основные настройки:

(a1) Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес 

(a2) Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.

(a3) Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.

b. WAN IP Setting

(b1) Get the WAN IP automatically: значение по умолчанию — [ Да ]. Позволяет роутеру автоматически получать IP-адрес WAN от оборудования провайдера. Если установлено значение [ Нет ], то обратитесь в поддержку провайдера (ISP) для получения следующей информации:

(b1-1) IP Address: IP-адрес: если для подключения к глобальной сети нужен статический IP-адрес, введите IP-адрес в данное поле.

(b1-2) Subnet Mask: Маска подсети: если для подключения к глобальной сети требуется статический IP-адрес, введите маску подсети в данное поле.

(b1-3) Default Gateway: Шлюз по умолчанию: если для подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес шлюза в данное поле.

 

c. WAN DNS Setting

(c1) DNS Server : позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?

(c2) Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.

(c3) Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).

(c4) Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.

(c5) Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.

 (c6) DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.

(c6-1) DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict  mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно.

  (c6-2) Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить».

d. Настройки учётной записи:

(d1) User Name: информация от провайдера (ISP). 

(d2) Password: информация от провайдера (ISP) 

(d3) PPP Authentication: по умолчанию установлено значение [Авто]. Другими опциями являются [PAP] и [CHAP], которые используются для проверки подлинности устройства PPP.

(d4) Disconnect after time of inactivity (в секундах). Это поле является необязательным и позволяет прекратить подключение к сети провайдера (ISP) по истечении определённого периода времени. Нулевое значение допускает бесконечное время простоя.

(d5) MTU: максимальная единица передачи (MTU) пакета PPPoE. Значение по умолчанию — 1492. Можно поменять значение по инструкции провайдера.

(d6) MRU: максимальная единица приема (MRU) пакета PPPoE. Значение по умолчанию — 1492. Можно поменять значение по инструкции провайдера.

(d7) Service Name: это поле заполнять необязательно (в зависимости от указаний провайдера).

(d8) Access Concentrator Name: это поле заполнять необязательно (в зависимости от указаний провайдера).

(d9) Host-Uniq (Hexadecimal): это поле заполнять необязательно (в зависимости от указаний провайдера).

(d10) Internet Detection : варианты: [ Отключить ], [ Эхо PPP ], [ DNS Probe ].

[ Отключить  ]: отключите эту функцию, чтобы отключить обнаружение Интернета.

[ PPP Echo ]: используйте сообщение Echo-Request и Echo-Reply, определенное в протоколе управления каналом PPP (LCP), для проверки соединения PPP.

PPP Echo Interval: отправление кадра эхо-запроса LCP партнёру каждые n секунд.

PPP Echo Max Failures: предполагается, что одноранговый узел не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Echo Interval». 

[ DNS Probe ]:сопоставление DNS и IP-адреса. Проверка DNS-соединения.

DNS Probe Max Failures: если DNS не определяется или возвращается неправильный адрес n раз, то, вполне возможно, что причина подключение к Интернету сбоит.

(d11) Дополнительные параметры pppd: при необходимости скорректируйте этот параметр. 

e. Специальные требования провайдера:

(e1) Enable VPN + DHCP Connection: если требуется использовать VPN и DHCP.

(e2) Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр. 

(e3) MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:

* Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.

* Клонируйте или измените MAC-адрес при необходимости

(e4) Extend the TTL value: По умолчанию значение [ Нет ].

(e5) Spoof LAN TTL value: По умолчанию значение [ Нет ].

 

PPTP

a. Основные настройки:

(a1) Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес 

(a2) Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.

(a3) Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.

b. WAN IP Setting

(b1) Автоматическое получение IP-адреса WAN : если установлено значение [ Да ], то роутер автоматически будет получает IP-адрес WAN от интернет-провайдера. Значение по умолчанию — [ Нет ]. Пожалуйста, обратитесь к своему интернет-провайдеру (ISP) для получения следующей информации:

(b1-1) IP-адрес: если для подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес в данное поле.

(b1-2) Маска подсети: если для подключения к глобальной сети требуется статический IP-адрес, введите маску подсети в данное поле.

(b1-3) Шлюз по умолчанию: если для подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес шлюза в данное поле.

c. WAN DNS Setting

(c1) DNS Server : позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?

(c2) Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.

(c3) Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).

(c4) Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.

(c5) Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.

 (c6) DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.

(c6-1) DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict  mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно.

  (c6-2) Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить».

d. Настройки учётной записи:

(d1) User Name: информация от провайдера (ISP). 

(d2) Password: информация от провайдера (ISP). 

(d3) PPP Authentication: По умолчанию установлено значение [ Авто ]. Другими опциями являются [PAP] и [CHAP], которые используются для проверки подлинности устройства PPP.

(d4) Disconnect after time of inactivity  (в секундах). Это поле является необязательным и позволяет прекратить подключение к сети провайдера (ISP) по истечении определённого периода времени. Нулевое значение допускает бесконечное время простоя.

(d5) PPTP Options: этот пункт может быть указан некоторыми интернет-провайдерами. По умолчанию установлено [ Авто ], другие варианты: [Без шифрования], [MPPE 40] и [MPPE 128]. Обратитесь к своему интернет-провайдеру (ISP) и при необходимости заполните их.

(d10) Internet Detection : варианты: [ Отключить ], [ Эхо PPP ], [ DNS Probe ].

[ Отключить  ]: отключите эту функцию, чтобы отключить обнаружение Интернета.

[ PPP Echo ]: используйте сообщение Echo-Request и Echo-Reply, определенное в протоколе управления каналом PPP (LCP), для проверки соединения PPP.

PPP Echo Interval: отправление кадра эхо-запроса LCP партнёру каждые n секунд.

PPP Echo Max Failures: предполагается, что одноранговый узел не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Echo Interval». 

[DNS Probe]: сопоставление DNS и IP-адреса. Проверка DNS-соединения.

DNS Probe Max Failures: если DNS не определяется или возвращается неправильный адрес n раз, то, вполне возможно, что причина подключение к Интернету сбоит.

(d11) Дополнительные параметры pppd: при необходимости скорректируйте этот параметр. 

e. Special Requirement from ISP

(e1) VPN-сервер: если используете тип WAN-подключения — PPTP или L2TP, то введите имя или IP-адрес сервера VPN-сервера.

(e2) Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр. 

(e3) MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:

* Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.

* Клонируйте или измените MAC-адрес при необходимости

(e4) Extend the TTL value: По умолчанию значение [ Нет ].

(e5) Spoof LAN TTL value: По умолчанию значение [ Нет ].

 

L2TP

a. Основные настройки:

(a1) Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес 

(a2) Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.

(a3) Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.

b. WAN IP Setting

(b1) Автоматическое получение IP-адреса WAN : если установлено значение [ Да ], то роутер автоматически будет получает IP-адрес WAN от интернет-провайдера. Значение по умолчанию — [ Нет ]. Пожалуйста, обратитесь к своему интернет-провайдеру (ISP) для получения следующей информации:

(b1-1) IP-адрес: если для подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес в данное поле.

(b1-2) Маска подсети: если для подключения к глобальной сети требуется статический IP-адрес, введите маску подсети в данное поле.

(b1-3) Шлюз по умолчанию: если для подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес шлюза в данное поле.

c. WAN DNS Setting

(c1) DNS Server : позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?

(c2) Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.

(c3) Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).

(c4) Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.

(c5) Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.

 (c6) DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.

(c6-1) DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict  mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно. 

 

  (c6-2) Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить».

 

 

d. Настройки учётной записи:

(d1) User Name: информация от провайдера (ISP). 

(d2) Password: информация от провайдера (ISP). 

(d3) Аутентификация PPP: По умолчанию установлено значение [ Авто ]. Другими опциями являются [PAP] и [CHAP], которые используются для проверки подлинности устройства PPP.

(d4) Disconnect after time of inactivity (в секундах). Это поле является необязательным и позволяет прекратить подключение к сети провайдера (ISP) по истечении определённого периода времени. Нулевое значение допускает бесконечное время простоя.

(d5) PPTP Options: этот пункт может быть указан некоторыми интернет-провайдерами. По умолчанию установлено [ Авто ], другие варианты: [Без шифрования], [MPPE 40] и [MPPE 128]. Обратитесь к своему интернет-провайдеру (ISP) и при необходимости заполните их.

(d10) Internet Detection : варианты: [ Отключить ], [ Эхо PPP ], [ DNS Probe ].

[ Отключить  ]: отключите эту функцию, чтобы отключить обнаружение Интернета.

[ PPP Echo ]: используйте сообщение Echo-Request и Echo-Reply, определенное в протоколе управления каналом PPP (LCP), для проверки соединения PPP.

Интервал эха PPP : отправка кадра эхо-запроса LCP партнёру каждые n секунд.

Максимальное количество ошибок PPP Echo : предполагается, что партнёр не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Интервал эха».

[DNS Probe]: сопоставление DNS и IP-адреса. Проверка DNS-соединения.

DNS Probe Max Failures: если DNS не определяется или возвращается неправильный адрес n раз, то, вполне возможно, что причина подключение к Интернету сбоит.

(d11) Дополнительные параметры pppd: при необходимости скорректируйте этот параметр. 

е. Особое требование от провайдера

(e1) VPN-сервер: если используете тип WAN-подключения — PPTP или L2TP, то введите имя или IP-адрес сервера VPN-сервера.

(e2) Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр. 

(e3) MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:

* Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.

* Клонируйте или измените MAC-адрес при необходимости.

(e4) Поменять значение TTL: по умолчанию — [Нет].

(e5) Значение Spoof LAN TTL: по умолчанию — [Нет].

 

Часто задаваемые вопросы (FAQ):

1. Переадресация портов работает только во внутренней сети / интранет (LAN), но недоступна из глобальной сети (WAN):

          Диапазоны "непубличных" (протокол IPv4):         
              Класс A: 10.0.0.0 – 10.255.255.255         
              Класс B: 172.16.0.0 – 172.31.255.255         
              Класс C: 192.168.0.0 – 192.168.255.255

 

2. Как установить тип WAN-соединения на IPoE?

(1) Выберите тип подключения WAN как [Автоматический IP].
(2) Если требуется аутентификация, перейдите в [ WAN ] > [ Подключение к Интернету ] > [ Настройки учетной записи ] > [ Аутентификация ] > выберите [802.1x MD5]

Этот пункт может быть указан некоторыми интернет-провайдерами. Обратитесь к своему интернет-провайдеру (ISP) и при необходимости заполните их.

 

Как скачать (Утилиту / Прошивку)?

Последние версии драйверов, программного обеспечения, прошивок и руководств пользователя можно скачать через Центр загрузок ASUS.

Подробную информацию о Центре загрузок ASUS можно узнать, перейдя по ссылке.