หัวข้อที่เกี่ยวข้อง
[Wireless Router] วิธีการตั้งค่าการเชื่อมต่ออินเทอร์เน็ต (ประเภทการเชื่อมต่อ WAN)
เพื่อให้คำแนะนำโดยละเอียดเพิ่มเติมแก่คุณ คุณสามารถคลิกลิงก์วิดีโอ YouTube ของ ASUS ด้านล่างเพื่อทราบข้อมูลเพิ่มเติมเกี่ยวกับวิธีการตั้งค่าการเชื่อมต่ออินเทอร์เน็ต
https://www.youtube.com/watch?v=Z7dXk3r4xJI
ก่อนที่คุณจะเริ่มการตั้งค่า ให้ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณเกี่ยวกับประเภทการเชื่อมต่อ WAN และหากคุณไม่แน่ใจว่าการเชื่อมต่อเครือข่ายของคุณเป็นอย่างไร ให้ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
คุณสามารถใช้ QIS (การตั้งค่าอินเทอร์เน็ตด่วน) เพื่อเชื่อมต่อเราเตอร์ไร้สายของคุณกับอินเทอร์เน็ต โปรดดูคำถามที่พบบ่อยด้านล่าง:
[Wireless Router] จะใช้ QIS (Quick Internet Setup) เพื่อตั้งค่า Router ได้อย่างไร? (เว็บ GUI)
[Wireless Router] วิธีการตั้งค่าเราเตอร์ ASUS Wi-Fi ผ่าน ASUS Router App (QIS, Quick Internet Setup)
รายการประเภทการเชื่อมต่อ WAN:
1. โปรดเชื่อมต่อคอมพิวเตอร์ของคุณกับเราเตอร์ไร้สายผ่านการเชื่อมต่อแบบมีสาย
โปรดดูภาพต่อไปนี้เพื่อตรวจสอบว่าอุปกรณ์ทั้งหมด (โมเด็มและเราเตอร์) เชื่อมต่อผ่านสาย RJ-45 หรือไม่
หมายเหตุ: รุ่นต่างๆ มีข้อกำหนดที่แตกต่างกัน โปรดดูo ASUS Download Center เพื่อดาวน์โหลดคู่มือผู้ใช้ผลิตภัณฑ์เพื่อตรวจสอบข้อมูลจำเพาะ
- เชื่อมต่อสายเคเบิล RJ45 เข้ากับพอร์ต WAN ของเราเตอร์
- เชื่อมต่อพอร์ต LAN และแล็ปท็อป (คอมพิวเตอร์) ด้วยสายเคเบิลเครือข่าย RJ45 อื่น
- เสียบอะแดปเตอร์ AC ของเราเตอร์ไร้สายเข้ากับพอร์ต DC-IN และเสียบเข้ากับเต้ารับไฟฟ้า
- หลังจากเชื่อมต่อกับแหล่งจ่ายไฟแล้ว อย่าลืมกดปุ่มเปิด/ปิดเพื่อเปิดเราเตอร์
v
- ตรวจสอบให้แน่ใจว่าไฟแสดงสถานะ LED เพาเวอร์ที่ด้านหน้าของเราเตอร์เปิดอยู่ ไฟ LED แสดงสถานะ WiFi 2.4G/5G กะพริบ และแสดงว่าเราเตอร์เปิดอยู่
นอกจากนี้ สายเคเบิลเครือข่ายสองเส้นที่คุณเพิ่งเชื่อมต่อกับพอร์ต WAN และพอร์ต LAN จะมีไฟ LED ที่เกี่ยวข้องเปิดอยู่. (โปรด check the user manual เพื่อยืนยันคำแนะนำไฟ LED สำหรับเราเตอร์ไร้สาย)
2. เปิดเบราว์เซอร์ ป้อน LAN IP ของเราเตอร์หรือ URL ของเราเตอร์ http://www.asusrouter.com ไปยัง WEB GUI
หมายเหตุ: เพื่อเรียนรู้เพิ่มเติมโปรดดู วิธีเข้าสู่หน้าการตั้งค่าเราเตอร์ (Web GUI)(ASUSWRT)?
3. กรอกชื่อผู้ใช้และรหัสผ่านของเราเตอร์เพื่อเข้าสู่ระบบ
เมื่อคุณเข้าสู่ระบบ Web GUI เป็นครั้งแรก คุณจะถูกนำไปยังหน้าการตั้งค่าอินเทอร์เน็ตด่วน (QIS) โดยอัตโนมัติ โปรดดูที่ How to use the QIS (Quick Internet Setup) to set up Router ? (Web GUI)
หมายเหตุ: หากคุณลืมชื่อผู้ใช้และ / หรือรหัสผ่านโปรดกู้คืนเราเตอร์เป็นสถานะเริ่มต้นจากโรงงาน
โปรดดูวิธี รีเซ็ตเราเตอร์เป็นค่าเริ่มต้นจากโรงงาน สำหรับวิธีคืนค่าเราเตอร์เป็นสถานะเริ่มต้น
4.ไปที่ [ WAN ] > [ Internet Connection ] > [ WAN Connection Type ]
หมายเหตุ: ข้อมูลที่เกี่ยวข้องจะต้องได้รับการยืนยันกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
รายการประเภทการเชื่อมต่อ WAN:
Automatic IP
a. Basic Config
(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN
(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้
(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์
b. WAN DNS การตั้งค่า
(b1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router
(b2) Forward local domain queries to upstream DNS: แจ้ง dnsmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows
(b3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)
(b4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ
(b5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น
(b6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง
(b6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือ [ Strict ] โหมด. ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง
(b6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ
c. DHCP Option: ความยาวของเนื้อหาที่สามารถกรอกด้วยตัวเลือก Class-identifier (Option 60) และ Client-identifier (Option 61) คือ 126 อักขระ คลิกตัวเลือก [ AID/DUID ] เพื่อส่งด้วยค่าเริ่มต้น
d. การตั้งค่าบัญชี
(d1) Authentication:ค่าเริ่มต้นคือ [ ไม่มี ] รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
(d2) PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที
(d3) PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval
e. ข้อกำหนดพิเศษจาก ISP
(e1) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
(e2) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:
* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เชื่อมโยงกับการสมัคร ISP ของคุณ
* โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม
(e3) DHCP query frequency: ผู้ให้บริการอินเทอร์เน็ตบางรายบล็อกที่อยู่ MAC หากอุปกรณ์ทำการสืบค้น DHCP บ่อยเกินไป เพื่อป้องกันสิ่งนี้ ให้เปลี่ยนความถี่แบบสอบถาม DHCP
ในโหมด Aggressive เริ่มต้น หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะส่งคำถามอีกครั้งหลังจากผ่านไป 20 วินาที จากนั้นจึงพยายามอีกสามครั้ง
ในโหมดปกติ หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะทำการสืบค้นครั้งที่สองหลังจากผ่านไป 120 วินาที จากนั้นจึงพยายามอีกครั้งสองครั้ง
(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].
(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].
Static IP
a. Basic Config
(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN
(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้
(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์
b. WAN IP การตั้งค่า
(b1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้
(b2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้
(b3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้
c. WAN DNS Setting
(c1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router
(c2) Forward local domain queries to upstream DNS: แจ้ง DNSmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows
(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)
(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ
(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น
(c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง
(c6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือโหมด [ เข้มงวด ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง
(c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ
d. Account Settings
(d1) Authentication: ค่าเริ่มต้นคือ [ None] รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
(d2) PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที
(d3) PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval
e. Special Requirement from ISP
(e1) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
(e2) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:
* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เชื่อมโยงกับการสมัคร ISP ของคุณ
* โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม
(e3) DHCP query frequency: ผู้ให้บริการอินเทอร์เน็ตบางรายบล็อกที่อยู่ MAC หากอุปกรณ์ทำการสืบค้น DHCP บ่อยเกินไป เพื่อป้องกันสิ่งนี้ ให้เปลี่ยนความถี่แบบสอบถาม DHCP
ในโหมด Aggressive เริ่มต้น หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะส่งคำถามอีกครั้งหลังจากผ่านไป 20 วินาที จากนั้นจึงพยายามอีกสามครั้ง
ในโหมดปกติ หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะทำการสืบค้นครั้งที่สองหลังจากผ่านไป 120 วินาที จากนั้นจึงพยายามอีกครั้งสองครั้ง
(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].
(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].
PPPoE
a. Basic Config
(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN
(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้
(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์
b. WAN IP การตั้งค่า
(b1) Get the WAN IP automatically: ค่าเริ่มต้นคือ [ Yes ] อนุญาตให้เราเตอร์รับที่อยู่ IP ของ WAN จาก ISP โดยอัตโนมัติ ตั้งค่าเป็น [ No ] โปรดติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณสำหรับข้อมูลต่อไปนี้
(b1-1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้
(b1-2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้
(b1-3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้
c. WAN DNS Setting
(c1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router
(c2) Forward local domain queries to upstream DNS: แจ้ง DNSmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows
(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (สำหรับ example, 192.168.1.1)
(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ
(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น
(c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง
(c6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือโหมด [ เข้มงวด ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง
(c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ
d. การตั้งค่าบัญชี
(d1) User Name: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้
(d2) Password: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้
(d3) PPP Authentication: ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [PAP] และ [CHAP] ซึ่งใช้ในการยืนยันตัวตนของ the PPP device.
(d4) Disconnect after time of inactivity (in seconds): ฟิลด์นี้เป็นทางเลือกและช่วยให้คุณสามารถกำหนดค่าเพื่อยุติการเชื่อมต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณหลังจากระยะเวลาที่กำหนด ค่าศูนย์จะทำให้มีเวลาว่างไม่จำกัด
(d5) MTU: หน่วยการส่งข้อมูลสูงสุด (MTU) ของแพ็กเก็ต PPPoE ค่าเริ่มต้นคือ 1492 เปลี่ยนค่านี้เฉพาะเมื่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณต้องการเท่านั้น
(d6) MRU: หน่วยรับสูงสุด (MRU) ของแพ็กเก็ต PPPoE ค่าเริ่มต้นคือ 1492 เปลี่ยนค่านี้เฉพาะเมื่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณต้องการเท่านั้น
(d7) Service Name: ช่องนี้เป็นทางเลือกและอาจระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น
(d8) Access Concentrator Name: ช่องนี้เป็นทางเลือกและอาจระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
(d9) Host-Uniq (Hexadecimal): รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
(d10) Internet Detection: ตัวเลือกคือ [ Disable ], [ PPP Echo ], [ DNS Probe ]
[ Disable ]: ปิดการใช้งานเพื่อเปิด Internet Detection.
[ PPP Echo ]: ใช้ข้อความ Echo-Request และ Echo-Reply ที่กำหนดใน PPP Link Control Protocol (LCP) เพื่อทดสอบการเชื่อมต่อ PPP
PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที
PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval
[ DNS Probe ]: ดำเนินการร้องขอการค้นหา DNS และแก้ไขที่อยู่ IP เพื่อทดสอบการเชื่อมต่อ DNS
DNS Probe Max Failures: หากการแก้ไข DNS ล้มเหลวหรือส่งคืนที่อยู่ผิดเป็น n ครั้ง จะถือว่า internet connection is completely unsuccessful.
(d11) Additional pppd options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น
e. Special Requirement from ISP
(e1) Enable VPN + DHCP Connection: ตัดสินใจว่าคุณต้องการเปิดใช้งานการเชื่อมต่อ VPN และ DHCP หรือไม่
(e2) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
(e3) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:
* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เกี่ยวข้องกับการสมัคร ISP ของคุณ
* โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม
(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].
(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].
PPTP
a. Basic Config
(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN
(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้
(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์
b. WAN IP การตั้งค่า
(b1) Get the WAN IP automatically: ค่าเริ่มต้นคือ [ ไม่ใช่ ] โปรดติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณสำหรับข้อมูลต่อไปนี้ ตั้งค่าเป็น [ ใช่ ] อนุญาตให้เราเตอร์รับที่อยู่ IP WAN จาก ISP โดยอัตโนมัติ
(b1-1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้
(b1-2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้
(b1-3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้
c. WAN DNS การตั้งค่า
(c1) DNS Server : หากต้องการ WAN ของที่ต้องการที่อยู่ IP แบบต้องการให้ป้อนที่อยู่ IP เกตเวย์ในรายงานนี้ How to manually assign WAN DNS server to ASUS Router
(c2) Forward local domain queries to upstream DNS: แจ้ง dnsmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows
(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)
(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ
(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น
(c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง
(c6-1) DNS-over-TLS Profile: Tค่าเริ่มต้นคือโหมด [ Strict ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง
(c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ
d. Account Settings
(d1) User Name: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้
(d2) Password: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้
(d3) PPP Authentication: ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [PAP] และ [CHAP] ซึ่งใช้ในการยืนยันตัวตนของอุปกรณ์ PPP
(d4) Disconnect after time of inactivity (in seconds): ฟิลด์นี้เป็นทางเลือกและช่วยให้คุณสามารถกำหนดค่าเพื่อยุติการเชื่อมต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณหลังจากระยะเวลาที่กำหนด ค่าศูนย์จะทำให้มีเวลาว่างไม่จำกัด
(d5) PPTP Options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [ ไม่มีการเข้ารหัส ], [ MPPE 40 ] และ [ MPPE 128 ] ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
(d10) Internet Detection: ตัวเลือกคือ [ Disable ], [ PPP Echo ], [ DNS Probe ]
[ Disable ]: ปิดการใช้งานเพื่อเปิด Internet Detection
[ PPP Echo ]: ใช้ข้อความ Echo-Request และ Echo-Reply ที่กำหนดใน PPP Link Control Protocol (LCP) เพื่อทดสอบการเชื่อมต่อ PPP
PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที
PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval
[ DNS Probe ]: ดำเนินการร้องขอการค้นหา DNS และแก้ไขที่อยู่ IP เพื่อทดสอบการเชื่อมต่อ DNS
DNS Probe Max Failures: หากการแก้ไข DNS ล้มเหลวหรือส่งคืนที่อยู่ผิดเป็น n ครั้ง จะถือว่าการเชื่อมต่ออินเทอร์เน็ตไม่สำเร็จโดยสิ้นเชิง
(d11) Additional pppd options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น
e. Special Requirement from ISP
(e1) VPN Server: หากประเภทการเชื่อมต่อ WAN ของคุณคือ PPTP หรือ L2TP โปรดป้อนชื่อเซิร์ฟเวอร์หรือ IP เซิร์ฟเวอร์ของเซิร์ฟเวอร์ VPN
(e2) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
(e3) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:
* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เกี่ยวข้องกับการสมัคร ISP ของคุณ
* โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม
(e4) Extend the TTL value: ค่าเริ่มต้นคือ[ No ].
(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].
L2TP
a. Basic Config
(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN
(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้
(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์
b. WAN IP การตั้งค่า
(b1) Get the WAN IP automatically: ค่าเริ่มต้นคือ [ No ] โปรดติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณสำหรับข้อมูลต่อไปนี้ ตั้งค่าเป็น [ Yes] อนุญาตให้เราเตอร์รับที่อยู่ IP WAN จาก ISP โดยอัตโนมัติ
(b1-1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้
(b1-2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้
(b1-3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้
c. WAN DNS การตั้งค่า
(c1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router
(c2) Forward local domain queries to upstream DNS: แจ้ง dnsmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows
(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)
(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ
(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น
(c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง
(c6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือโหมด [ Strict ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง
(c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ
d. การตั้งค่าบัญชี
(d1) User Name: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้
(d2) Password: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้
(d3) PPP Authentication: ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [PAP] และ [CHAP] ซึ่งใช้ในการยืนยันตัวตนของอุปกรณ์ PPP
(d4) Disconnect after time of inactivity (in seconds): ฟิลด์นี้เป็นทางเลือกและช่วยให้คุณสามารถกำหนดค่าเพื่อยุติการเชื่อมต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณหลังจากระยะเวลาที่กำหนด ค่าศูนย์จะทำให้มีเวลาว่างไม่จำกัด
(d5) PPTP Options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [ ไม่มีการเข้ารหัส ], [ MPPE 40 ] และ [ MPPE 128 ] ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
(d10) Internet Detection: ตัวเลือกคือ [ Disable ], [ PPP Echo ], [ DNS Probe ]
[ Disable ]: ปิดการใช้งานเพื่อเปิด Internet Detection.
[ PPP Echo ]: ใช้ข้อความ Echo-Request และ Echo-Reply ที่กำหนดใน PPP Link Control Protocol (LCP) เพื่อทดสอบการเชื่อมต่อ PPP
PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที
PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval
[ DNS Probe ]: ดำเนินการร้องขอการค้นหา DNS และแก้ไขที่อยู่ IP เพื่อทดสอบการเชื่อมต่อ DNS
DNS Probe Max Failures: หากการแก้ไข DNS ล้มเหลวหรือส่งคืนที่อยู่ผิดเป็น n ครั้ง จะถือว่าการเชื่อมต่ออินเทอร์เน็ตไม่สำเร็จโดยสิ้นเชิง
(d11) Additional pppd options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น
e. Sข้อกำหนดพิเศษจาก ISP
(e1) VPN Server: หากประเภทการเชื่อมต่อ WAN ของคุณคือ PPTP หรือ L2TP โปรดป้อนชื่อเซิร์ฟเวอร์หรือ IP เซิร์ฟเวอร์ของเซิร์ฟเวอร์ VPN
(e2) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ
(e3) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:
* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เกี่ยวข้องกับการสมัคร ISP ของคุณ
* โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม
(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].
(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].
คำถามที่ถามบ่อย
1. การส่งต่อพอร์ตจะทํางานภายในเครือข่าย/อินทราเน็ต(LAN) ภายในเท่านั้น แต่ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต(WAN)
- ก่อนอื่นตรวจสอบให้แน่ใจว่าฟังก์ชั่นการส่งต่อพอร์ตได้รับการตั้งค่าอย่างถูกต้อง โปรดดูคําถามที่พบบ่อยที่เกี่ยวข้อง:วิธีตั้งค่ากฎการส่งต่อเซิร์ฟเวอร์เสมือน/พอร์ต
- โปรดทราบว่าหากเราเตอร์ใช้ IP ADDRESS WAN ส่วนตัว (เช่นเชื่อมต่อด้านหลังเราเตอร์ / สวิตช์ / โมเด็มอื่นพร้อมคุณสมบัติเราเตอร์ / Wi-Fi ในตัว) อาจวางเราเตอร์ไว้ใต้เครือข่าย NAT หลายชั้น บริการ DDNS และการส่งต่อพอร์ตจะทํางานไม่ถูกต้องภายใต้สภาพแวดล้อมดังกล่าว คําถามที่พบบ่อยที่เกี่ยวข้อง: [เราเตอร์ไร้สาย] DDNS แนะนําและตั้งค่า
ช่วงเครือข่าย IPv4 ส่วนตัว:
ClassA: 10.0.0.0 – 10.255.255.255
Class B: 172.16.0.0 – 172.31.255.255
Class C: 192.168.0.0 – 192.168.255.255
2. จะตั้งค่าประเภทการเชื่อมต่อ WAN เป็น IPoE ได้อย่างไร?
(1) เลือกประเภทการเชื่อมต่อ WAN เป็น [Automatic IP].
(2) หากจำเป็นต้องมีการรับรองความถูกต้อง ให้ไปที่ [ WAN ] > [ Internet Connection ] > [ Account Settings ] > [ Authentication ] > เลือก [802.1x MD5]
รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น
วิธีการดาวน์โหลด(ยูทิลิตี้ / เฟิร์มแวร์)?
คุณสามารถดาวน์โหลดไดรเวอร์ซอฟต์แวร์เฟิร์มแวร์และคู่มือผู้ใช้ล่าสุดได้ในศูนย์ดาวน์โหลด ASUS.
หากคุณต้องการข้อมูลเพิ่มเติมเกี่ยวกับศูนย์ดาวน์โหลด ASUS โปรดดูการเชื่อมโยงนี้ .