185 163 просмотра нашего канала на YouTube!

ћерион Ќетворкс

6 минут чтени€

¬ообще, трудно представить жизнь без »нтернета. ѕочти в каждой квартире сегодн€ есть минимум один »нтернет канал будь то оптика, ADLS, мобильный »нтернет или даже спутниковый. ≈сли раньше интернет был только на конце провода и, чтобы подключитс€ к глобальной сети нужно было сидеть прив€занным к розетке Ethernet кабел€, то сейчас эту проблему решила технологи€ Wi-Fi. ѕравда, с кабелем было как-то безопаснее, а вот Wi-Fi, если его не настроить нужным образом, не обеспечит нужного уровн€ надЄжности. ƒруга€ проблема - мощность сигнала. — кабелем такой проблемы почти нет, особенно на близких рассто€ни€х, но радиоволны -друга€ природа: они очень капризны.

¬ этом материале речь пойдЄт о том, как решить вышеуказанные проблемы. ƒл€ начала разберЄмс€, как и где следует устанавливать Wi-Fi маршрутизатор. ¬ силу того, что радиоволны не очень люб€т помехи, а в квартире они всегда есть, то здесь нужно найти точку, где сигнал наиболее мощный. ƒл€ этого есть и специализированное оборудование, и программы, а самый доступный способ - это ноутбук. ”станавливаете туда специальное ѕќ, коих полно в интернете, просто в поисковике набираете Wi-Fi analyser, а затем, перемеща€ Wi-Fi устройство, выбираете оптимальное дл€ вас место. Ќа больших площад€х можно подключить ещЄ одну Wi-Fi точку доступа, но это друга€ тема.

Ќужно обратить внимание на то, чтобы р€дом с Wi-Fi маршрутизатором не было микроволновок, Bluetooth устройств и другого оборудовани€, работающего на радиочастотах. Ќапример, микроволновые печи и беспроводные гарнитуры работают на тех же частотах, что и Wi-Fi 2.4 г√ц. ѕоэтому они потенциальна€ помеха дл€ нормальной работы Wi-Fi.

“акже следует иметь ввиду, что в многоквартирных домах у соседей тоже стоит Wi-Fi оборудование и, при стандартных настройках рабочие каналы этих устройств пересекаютс€. Ёто происходит из-за принципов работы самого устройства Wi-Fi. ƒело в том, что основна€ частота в Wi-Fi маршрутизаторах делитс€ на 13 каналов по 22 MHz кажда€, а рассто€ние между каналами 5MHz.

„астотные каналы в Wi-Fi

 аждый канал имеет нижнюю, центральную и верхнюю частоты.  огда верхн€€ частота первого канала пересекаетс€ с нижней частотой второго, то получаетс€ так называема€ интерференци€. Ќо в 2.4 GHz полосе частот есть три канала, которые не пересекаютс€: 1, 6, 11.

 анал

Ќижн€€ частота

÷ентральна€ частота

¬ерхн€€ частота

1

2.401

2.412

2.423

6

2.426

2.437

2.448

11

2.451

2.462

2.473

 ак видно из таблицы, верхние и нижние частоты указанных каналов не имеют общих частот. ѕоэтому рекомендуетс€ в настройка маршрутизатора вручную выставл€ть один из этих каналов. Ќа маршрутизаторах TP-Link это делает во вкладке Ѕеспроводной режим (внешний вид интерфейса может отличатьс€ в зависимости от модели оборудовани€) :

Ќастройка канала на Wi-Fi маршрутизаторе TP-Link

«десь из выпадающего списка каналов выбираетс€ один из указанных выше. ѕо умолчанию стоит јвто.

ј теперь перейдЄм к настройкам подключени€ к »нтернету и безопасности. ѕервым делом рекомендуем сменить им€ пользовател€ и пароли по умолчанию. Ёто предотвращает несанкционированный доступ к вашему устройству. ƒелаетс€ это на вкладке —истемные инструменты->ѕароль:

—менить им€ пользовател€ и пароли по умолчанию

—ейчас поговорим о подключении к »нтернету, затем оп€ть вернЄмс€ к настройкам безопасности.

ѕочти любое оборудование предоставл€ет мастера настройки, который позвол€ет простым кликом мыши настроить доступ в глобальную сеть:

ћастер быстрой настройки

Ќажимаем ƒалее и выставл€ем нужные значени€. “ип подключени€ зависит от провайдера:

јвтонастройка подключени€ к интернету “ип подключени€ к WAN

«десь в зависимости от вида услуги отмечаете нужную опцию. ≈сли ADSL подключение, то выбираем PPPoE/PPPoE –осси€. PPPoE это сетевой протокол канального уровн€. ¬кратце, здесь организовываетс€ Point-to-Point туннель поверх Ethernet, а уже в туннель инкапсулируетс€ трафик разных протоколов, IP в том числе.

≈сли выбрали ƒинамический IP-адрес, то мастер переходит к пункту клонирование MAC адреса. Ёто нужно если вы уже подключались к сети провайдера напр€мую через ноутбук, а теперь нужно подключить маршрутизатор. Ќо чаще всего эта функци€ не используетс€:

 лонирование MAC адреса

¬ остальных случа€х нужно вводить дополнительные данные. ¬ случае PPPoE это логин и пароль, которые вы получили у провайдера.

PPPoE настройка

ƒалее переходим к настройке беспроводного подключени€:

Ќастройка беспроводного подключени€

ѕосле этого мастер переходит к финальному пункту, где просто нужно нажать на кнопку «авершить и настройки начнут примен€тьс€.

ј теперь снова о безопасности. ƒалее нам нужно отключить WPS. Ёта функци€ позвол€ет быстро добавл€ть новые устройства, но такие программы как Dumpper используют эту возможность дл€ взлома беспроводной сети.

ќключить WPS

Ќа первом пункте вкладки Ѕеспроводной режим убираем галочку перед ¬ключить широковещание SSID. ¬ этом случае маршрутизатор не будет вещать свой SSID (название Wi-Fi), тогда вам придЄтс€ вручную вводить кроме парол€ еще и название сети. Ѕольше движений, зато безопасно. “ак как та же программа Dumpper не сможет обнаружить вашу сеть, что усложнит еЄ взлом:

¬ключить широковещание SSID

Ќа пункте «ащита беспроводного режима вкладки Ѕеспроводной режим настраиваютс€ параметры шифровани€. “ак как на рисунках все подробно описано, не буду вдаватьс€ в подробности каждого пункта. «десь установлены рекомендуемые настройки дл€ домашней сети (пароль выбираем посложнее)

ѕараметры шифровани€

‘ильтраци€ MAC-адресов позвол€ет ограничивать подключение чужих устройств к вашей беспроводной сети. ¬ыбираем –азрешить доступ станци€м, указанным во включЄнных списках. «атем добавл€ете MAC-адреса устройств, которым разрешено подключатьс€ к сети. MAC-адреса устройств можно посмотреть в настройках самих устройств или же, если уже подключены к вашей сети, можно просмотреть на вкладке DHCP -> —писок клиентов DHCP.

‘ильтраци€ MAC-адресов

Ќа вкладке Ѕезопасность настраиваем разрешени€ на локальное и удалЄнное управление Wi-Fi маршрутизатором. Ћокальное управление лучше ограничивать дл€ устройств, подключенных по Wi-Fi и разрешить только дл€ конкретного устройства и только через физическое подключение. ƒл€ этого, если у вас есть ноутбук или ѕ  узнаем его MAC-адрес. Ќа Windows машинах легче всего сделать это через командную строку набрав команду getmac.

–азрешени€ на локальное и удалЄнное управление Wi-Fi маршрутизатором

¬писываете полученное значение в строку MAC-1:

Ќастройка MAC-1

Ќажимаем сохранить и всЄ. —ледует быть внимательным если на выводе консоли несколько значений. ≈сли нет никаких виртуальных машин, а вы подключены через Ethernet порт, то перед MAC адресом указываетс€ device id. Ќу а если возникнут трудности можете просмотреть через ÷ентр управлени€ сет€ми и общим доступом на ѕанели управлени€, выбрав нужный адаптер и кликнув на кнопке ѕодробнее в открывшемс€ окне. ‘изический адрес и есть MAC-адрес.

”далЄнное управление лучше отключить:

ќтключение удаленного управлени€

Ќа этом, пожалуй, всЄ. Ёто базовые настройки безопасности. ѕри необходимости можно прописать ACL (в зависимости от модели), настроить гостевую сеть, включить родительский контроль. ”дачи!


ѕолезна ли ¬ам эта стать€?