Настройка на WiFi рутери
от ILuxWiki
В този документ са описани правилата за настройка на WiFI рутери изпозвани в мрежата на фирма "Интербилд".
Съдържание |
NETGEAR WGR614
Долните опции са от страницата за администрация на NETGEAR WGR614 като най-разпространен модел в мрежата на фирмата.
Basic Settings
Тук въвеждате мрежовите настройки:
- IP
- Subnet Mask
- Gateway
- DNS
Wireless Settings
Попълвате данните за мрежата на абоната. Предпочита се WPA защита - WEP да се ползва само по изключение ако не се поддържа от лаптопа на клиента. Преценява се паролата да е достатъчно сложна, за да не бъде позната от някого. Например, не е добре паролата да е същата както името на мрежата или както фамилията на абоната.
- Канал, на който работи рутера (пак на Wireless Settings): ползват се канали от 1 до 11 без 6-ти. Канали 12 и 13 не се ползват, тъй като някои лаптопи са с приемници по американски стандарт. Американският стандарт включва канали до 11 и ако рутерът излъчва на 12 или 13 канал, няма да го открият. 6-ти канал не се употребява тъй като е по подразбиране за повечето рутери и е вероятно вече да е зает на адреса, което е предпоставка за проблеми и смущения.
Set Password
Настройва се паролата за достъп до администрацията на рутера. За генериране на парола се ползва програма pwgen, инсталирана е на всеки рутер, взема се произволна парола. Пароли под формата на думи, имена или други лесни за познаване комбинации не се ползват.
Router Upgrade
Качвате последна версия на firmware-a на рутера. Погледнете от долната страна на рутера и проверете кой модел и версия имате:
WAN Setup
Включвате опцията 'Respond to Ping on Internet Port'
Remote Management
Активирате опцията:
- 'Turn Remote Management On' с
- 'IP Address Range': 10.210.0.1 - 10.210.0.255
- port: 8080
UPnP
в тази страничка опцията 'Turn UPnP On' да е изключена.
Други модели
За други модели, основните опции да се търсят и прилагат според интерфейса в администрацията на рутера.
- WPA защита, WEP само при невъзможност да се ползва WPA от устройствата на клиентите
- Парола за администрация, неизвестна на абонатите
- Настройка входящия ICMP request да бъде обслужен (ping)
- Remote Management да бъде включен на произволно избран порт
- UPnP да се изключва.
БЕЛЕЖКА ПОД РУТЕРА
На бележка под рутера записвате и залепвате следната информация:
- IP: 10.1.2.3
- Мрежа: каквото име сте сложили на мрежата
- Парола: WPA или WEP паролата на мрежата
Казуси при разговор с клиента
Паролата за администрация на рутера не се записва, с цел пресичане на опит клиентът да се рови където може да си спре услугите по невнимание и неразбиране. Предоставя се само, ако изрично заяви това и само ако му се обясни, че е крайно нежелателно да я сменя или да променя настройките без да знаем.
При обаждане на клиент, който има желание да научи каква е паролата на рутера му, се обяснява, че паролата е необходима за да можем при негово обаждане за проблем да влезем в рутера и да направим справка дали има закачени компютри и колко, също така можем помагаме на клиента в случай на проблеми. Клиент, преди да получи паролата за рутера си по своя инициатива трябва да е наясно, че следващата настройка на рутера в случай, че той сам си го повреди не е безплатна. Съответно, за да можем да оказваме пълно съдействие е наложително да помолите абоната да не сменя паролата си.
ПРОВЕРКА на връзката по Wireless
Тук описвам как бихме могли да осъществим линк между два рутера, с цел да проверим дали трасето по Wireless е добро. Примерната употреба би могла да бъде когато клиент заявява оплакване, че връзката към безжичните му клиенти не работи добре.
Изисквания:
- Два рутера, наричани КЛИЕНТСКИ РУТЕР и DD-WRT рутер.
Под "DD-WRT рутер" разбираме наш оборотен рутер, който работи с DD-WRT фърмуер и който се ползва за да може той да се закачи към клиентския рутер - рутерът, който ще тестваме дали работи добре - като след това ще направим трансфер, преминаващ между двата рутера.
Настройки по клиентския рутер:
- WAN IP с маска, gateway, DNS такива, че да има интернет с тях.
- LAN IP: 192.168.1.1 / 255.255.255.0
- Wireless SSID и encryption: произволно зададени.
В WAN порта на клиентския рутер се подава кабел за интернет.
Настройки по DD-WRT рутер:
- Setup -> Basic Setup: спира се DHCP сървъра
- Wireless -> Basic Settings:
- Wireless Mode: Repeater Bridge
- Wireless SSID: както е SSID на клиентския рутер
- Wireless Security: както е на клиентския рутер.
С това постигаме следното: Всички клиенти към DD-WRT рутера, включително и тези по LAN портовете му се контролират от DHCP и работят с връзката на клиентския рутер. Интернет идва от WAN-a на клиентския рутер, който прави NAT-a и го праща чрез WiFi към DD-WRT рутера. Ползваме факта, че между WiFi и LAN портовете има bridge и по този начин когато закачим машина към LAN порта на DD-WRT рутера ние й пращаме интернет от клиентския рутер.
При проблеми на място
При наличие на проблем със силата на сигнала на място е неприемливо такива проблеми да се викат с рутерите в офиса. ЗАЩОТО слабият сигнал може да е причинен:
- От препятствия, уреди, проблеми в канала
- От лаптоп на клиента, грешни Power save настройки при него
- От лошо място, където клиента поставя рутера си
НЯМА КАК тези проблеми да се диагностицират в различна среда, например когато клиента дойде в офиса с рутера си, дори и да вземе лаптопа. При такива проблеми вероятността от проблем на адрес е 99% срещу 1% за хардуерен дефект в устройството. Така че тези неща трябва да се поемат от софтуерна поддръжка и абонатът да е предупреден за заплащане. По принцип може в подобни случаи който и да отива да получава от нас оборотни рутери, но шансът да се наложи тяхното ползване е под 1%.

