Настройка на WiFi рутери

от ILuxWiki

Направо към: навигация, търсене


В този документ са описани правилата за настройка на WiFI рутери изпозвани в мрежата на фирма "Интербилд".

Съдържание

NETGEAR WGR614

Долните опции са от страницата за администрация на NETGEAR WGR614 като най-разпространен модел в мрежата на фирмата.

Basic Settings

Тук въвеждате мрежовите настройки:

  • IP
  • Subnet Mask
  • Gateway
  • DNS

Wireless Settings

Попълвате данните за мрежата на абоната. Предпочита се WPA защита - WEP да се ползва само по изключение ако не се поддържа от лаптопа на клиента. Преценява се паролата да е достатъчно сложна, за да не бъде позната от някого. Например, не е добре паролата да е същата както името на мрежата или както фамилията на абоната.

  • Канал, на който работи рутера (пак на Wireless Settings): ползват се канали от 1 до 11 без 6-ти. Канали 12 и 13 не се ползват, тъй като някои лаптопи са с приемници по американски стандарт. Американският стандарт включва канали до 11 и ако рутерът излъчва на 12 или 13 канал, няма да го открият. 6-ти канал не се употребява тъй като е по подразбиране за повечето рутери и е вероятно вече да е зает на адреса, което е предпоставка за проблеми и смущения.

Set Password

Настройва се паролата за достъп до администрацията на рутера. За генериране на парола се ползва програма pwgen, инсталирана е на всеки рутер, взема се произволна парола. Пароли под формата на думи, имена или други лесни за познаване комбинации не се ползват.

Router Upgrade

Качвате последна версия на firmware-a на рутера. Погледнете от долната страна на рутера и проверете кой модел и версия имате:

WAN Setup

Включвате опцията 'Respond to Ping on Internet Port'

Remote Management

Активирате опцията:

  • 'Turn Remote Management On' с
  • 'IP Address Range': 10.210.0.1 - 10.210.0.255
  • port: 8080

UPnP

в тази страничка опцията 'Turn UPnP On' да е изключена.

Други модели

За други модели, основните опции да се търсят и прилагат според интерфейса в администрацията на рутера.

  • WPA защита, WEP само при невъзможност да се ползва WPA от устройствата на клиентите
  • Парола за администрация, неизвестна на абонатите
  • Настройка входящия ICMP request да бъде обслужен (ping)
  • Remote Management да бъде включен на произволно избран порт
  • UPnP да се изключва.


БЕЛЕЖКА ПОД РУТЕРА

На бележка под рутера записвате и залепвате следната информация:

  • IP: 10.1.2.3
  • Мрежа: каквото име сте сложили на мрежата
  • Парола: WPA или WEP паролата на мрежата

Казуси при разговор с клиента

Паролата за администрация на рутера не се записва, с цел пресичане на опит клиентът да се рови където може да си спре услугите по невнимание и неразбиране. Предоставя се само, ако изрично заяви това и само ако му се обясни, че е крайно нежелателно да я сменя или да променя настройките без да знаем.

При обаждане на клиент, който има желание да научи каква е паролата на рутера му, се обяснява, че паролата е необходима за да можем при негово обаждане за проблем да влезем в рутера и да направим справка дали има закачени компютри и колко, също така можем помагаме на клиента в случай на проблеми. Клиент, преди да получи паролата за рутера си по своя инициатива трябва да е наясно, че следващата настройка на рутера в случай, че той сам си го повреди не е безплатна. Съответно, за да можем да оказваме пълно съдействие е наложително да помолите абоната да не сменя паролата си.


ПРОВЕРКА на връзката по Wireless

Тук описвам как бихме могли да осъществим линк между два рутера, с цел да проверим дали трасето по Wireless е добро. Примерната употреба би могла да бъде когато клиент заявява оплакване, че връзката към безжичните му клиенти не работи добре.

Изисквания:

  • Два рутера, наричани КЛИЕНТСКИ РУТЕР и DD-WRT рутер.

Под "DD-WRT рутер" разбираме наш оборотен рутер, който работи с DD-WRT фърмуер и който се ползва за да може той да се закачи към клиентския рутер - рутерът, който ще тестваме дали работи добре - като след това ще направим трансфер, преминаващ между двата рутера.

Настройки по клиентския рутер:

  • WAN IP с маска, gateway, DNS такива, че да има интернет с тях.
  • LAN IP: 192.168.1.1 / 255.255.255.0
  • Wireless SSID и encryption: произволно зададени.

В WAN порта на клиентския рутер се подава кабел за интернет.

Настройки по DD-WRT рутер:

  • Setup -> Basic Setup: спира се DHCP сървъра
  • Wireless -> Basic Settings:
    • Wireless Mode: Repeater Bridge
    • Wireless SSID: както е SSID на клиентския рутер
    • Wireless Security: както е на клиентския рутер.

С това постигаме следното: Всички клиенти към DD-WRT рутера, включително и тези по LAN портовете му се контролират от DHCP и работят с връзката на клиентския рутер. Интернет идва от WAN-a на клиентския рутер, който прави NAT-a и го праща чрез WiFi към DD-WRT рутера. Ползваме факта, че между WiFi и LAN портовете има bridge и по този начин когато закачим машина към LAN порта на DD-WRT рутера ние й пращаме интернет от клиентския рутер.

При проблеми на място

При наличие на проблем със силата на сигнала на място е неприемливо такива проблеми да се викат с рутерите в офиса. ЗАЩОТО слабият сигнал може да е причинен:

  • От препятствия, уреди, проблеми в канала
  • От лаптоп на клиента, грешни Power save настройки при него
  • От лошо място, където клиента поставя рутера си

НЯМА КАК тези проблеми да се диагностицират в различна среда, например когато клиента дойде в офиса с рутера си, дори и да вземе лаптопа. При такива проблеми вероятността от проблем на адрес е 99% срещу 1% за хардуерен дефект в устройството. Така че тези неща трябва да се поемат от софтуерна поддръжка и абонатът да е предупреден за заплащане. По принцип може в подобни случаи който и да отива да получава от нас оборотни рутери, но шансът да се наложи тяхното ползване е под 1%.

Лични инструменти