Как настроить keendns через приложение
Моделей очень много, даже, мне кажется, слишком много. Надо бы им сократить ассортимент для более удобного выбора. У меня на нескольких объектах, в том числе, дома, установлены, так уж сложилось, роутеры двух моделей: City и Giga. Giga, как показала практика, будучи удачно расположенным примерно по центру квартиры, обеспечивает Wi-Fi на площади до 140 квадратных метров. City хватает для 3-комнатной квартиры.
Из крутых вещей, которые мне нравятся, следующее:
Если у клиента роутер Keenetic, и он дал мне к нему доступ, то я могу контролировать наличие на роутере интернет, менять параметры сети Wi-Fi, измерять скорость, видеть, в сети ли определённые устройства, перезагружать роутер, менять параметры соединения с интернет, запрещать доступ каким-то устройствам.
Приложение My.Keenetic позволяет подключиться к управлению роутером, отсканировав напечатанный на нём QR код или будучи подключенным к его wi-fi сети. В нём было два больших минуса: во-первых, настройки приложения с данными о подключенных роутерах никак не сохранить, при замене телефона они теряются. Во-вторых, не было возможности из приложения настроить в роутере keendns для удалённого доступа к web интерфейсу.
Новое приложение Keenetic
Теперь обе проблемы решены радикально появлением нового приложения, которое называется просто Keenetic. Оно облачное, то есть, я регистрируюсь, вводя логин и пароль, и теперь все роутеры, добавленные в приложение, сохраняются в моей учётной записи.
Работает новое приложение, как и сервис keendns, как и бесшовный wi-fi, только прошивками, которые ставятся только на роутеры Keenetic, не на Zyxel Keenetic. Так что чёрные роутеры Zyxel этих преимуществ уже не получают. Но роутеры всё равно замечательные, и могут работать через старое приложение My.Keenetic.
Есть web-интерфейс учётной записи на сайте keenetic, который отображает все данные моей учётной записи. Не позволяет напрямую управлять роутерами, зато позволяет создать запись keendns, чтобы получить доступ к web-интерфейсу роутера и, следовательно, всех устройств в сети.
Безопасность облачного доступа
По поводу безопасности. Keenetic имеет доступ к моим роутерам, ему ничего не мешает обрабатывать данные об устройствах в сетях. Так что в обмен на удобство управления и администрирования я немного жертвую безопасностью, как и при вообще любом облачном доступе к чему бы то ни было.
Чего мне не хватает в Keenetic
Для того, чтобы линейка Keenetic была совсем идеальной для всех применений, мне не хватает в ассортименте точек доступа Wi-Fi. Мы ведь может создавать систему из роутеров Keenetic, настраивая один как основной, а остальные как дополнительные.
Мы можем замечательно расположить роутер, работающий как точка доступа Wi-Fi, в шкафу или в тумбе с техникой под телевизором ила даже за телевизором. Или под рабочим местом. При этому ещё одно удобство будет в том, что до этого места от вводного роутера мы протянем одну витую пару, а в роутере будут 3-4 порта для подключения техники. Но если в квартире или доме не предполагается таких мест, куда можно поставить крупный роутер, либо они расположены неудобно в плане покрытия помещений Wi-Fi, то хотелось бы использовать устройство наподобие точек доступа Ubiquiti или Microtik или даже TP-Link, желательно с питанием PoE, которое можно было бы расположить в любом месте на стене и потолке, чтобы оно не портило интерьер.
Точка доступа Wi-Fi TP-Link
Причём, было бы неплохо, чтобы у такой точки доступа было два порта Ethernet: для ввода сети и для подключения ещё какого-нибудь устройства.
Но те модели, что на Aliexpress, имеют крайне ужасную прошивку. А хотелось бы получить весь крутой функционал Keenetic. Причём, чтобы в сетевой порт может было вставить кабель от роутера (устройство будет в режиме точки доступа), а можно было подключить клиента (устройство будет в режиме Wi-Fi-клиента и ретранслятора).
Подозреваю, что что-то такое вскоре появится. Техподдержка ответила, что ожидать стоит, но не ранее, чем через год.
Кстати, при желании запитать роутер через PoE можно использовать PoE сплиттер.
Но тогда скорость сети будет ограничена 100 мегабитами, которые могут быть переданы по двум парам.
Хороший 5-дисковый NAS сегодня стоит около 800$, и большинство покупателей этих устройств не используют весь их огромный функционал, ограничиваясь автономной торрентокачалкой, файловым хранилищем и устройством, которое делает бэкапы. «Так зачем платить больше?» - спросим мы, ведь эти возможности доступны даже на современных домашних роутерах с многоядерными процессорами.
Возьмем для примера свежий Keenetic Ultra KN-1810. Он имеет 2-ядерный процессор с частотой 880 МГц и 256 Мбайт ОЗУ, что-то похожее было в первых NAS-ах, вышедших на рынок 10 лет назад. Да, процессор с архитектурой MIPS, но, как и прежде, для работы файловых служб Samba (CIFS), DLNA, FTP и AFP не нужно какое-то сверхмощное железо: эти сервисы запустятся даже на кофеварке, а с обслуживанием 3-4 телевизоров и ноутбука роутер вполне себе справится. Вы скажете, что есть роутеры еще мощнее, на ARM-процессорах, - и будете правы. Есть даже роутеры с отсеками для дисков, есть с SATA-портом - я в курсе. Однако и по цене они уже соперничают с хорошими NAS'ами начального уровня, так что вернемся к "ультре". Единственное, что нужно - это подключить к роутеру жёсткие диски, и порт USB 3.0 отправляет нас в огромный мир дисковых коробочек и док-станций, которые сейчас можно купить по цене от 40$ до 600$.
1. Выбор и покупка дисковой коробки для роутера
Как правило, интернет-роутеры не имеют поддержки RAID, поэтому рядовому пользователю в 5-дисковом боксе будут доступны 5 винчестеров и соответственно 5 сетевых ресурсов. Можно разбивать HDD на разделы и монтировать в качестве сетевых дисков вложенные папки, что может потребоваться при разграничении прав доступа пользователей, но объединить несколько винчестеров в один общий большой ресурс силами роутера не получится.
Поэтому, конечно, если вам нужны десятки терабайт данных, лучше брать дисковую коробку с RAID-контроллером, но и то не каждую. Вот пример - современный красивый бокс Orico NS500RU3-B управляется только через софт из-под Windows, так что если в нём один из дисков выдаст предупреждение о скорой поломке, роутер об этом никак не узнает, и вы тоже. Дисковый бокс AGESTAR 3C4B3A1 имеет индикацию и LCD-экран, но это крайне неудачная модель, собравшая много плохих отзывов. Идеальным решением будет либо портативный внешний жёсткий диск от компаний WD или Seagate, либо док-станция открытого типа вроде ORICO 6628US3-C-BK, в которой жёсткий диск открыт всем ветрам и прекрасно охлаждается без вентилятора.
В качестве альтернативы подойдёт и огромная флешка, такая как Sandisk Extreme Pro USB 3.1 объемом 256 Гбайт, но здесь компактность - единственное преимущество, ведь стоит она как хороший SSD.
Мы для тестирования будем использовать красивый, но шумный 5-дисковый бокс Orico NS500U3-BK (без поддержки RAID) с жёстким диском Hitachi объёмом 1 Тбайт.
2. Первоначальная настройка Keenetic Ultra
- Поддержка USB-накопителей
- Файловая система NTFS
- Общий доступ к файлам и принтерам
- Общий доступ к файлам и принтерам (SMB/CIFS)
- Общий доступ к файлам (Apple File Protocol и Time Machine)
- DLNA-сервер
- BitTorrent-клиент Transmission
- FTP-сервер
- Контроль доступа к папкам
Можно включить опцию автоматического монтирования в сеть любых подключенных USB-устройств, чтобы например смотреть со смартфона фотографии с флешки, но с точки зрения безопасности в офисе это не самый лучший вариант. Обязательно включаем флажки DLNA, AFP, FTP и Windows и приступаем к настройке жёстких дисков и первым тестам.
3. Подготовка жёстких дисков
Роутер Keenetic Ultra KN-1810 поддерживает следующие файловые системы:
То есть, прежде чем подключать винчестер к роутеру, его надо отформатировать. Давайте сравним производительность жёсткого диска, чтобы посмотреть, как будет отличаться скорость NTFS от EXT4. Мы будем использовать тестовый пакет IOMeter, в который загрузим несколько паттернов, снятых специальным программным обеспечением с реальных программ. Наша задача здесь - показать, с какой скоростью типичные программы для домашнего использования будут работать с сетевым диском, учитывая процентное соотношение случайного и последовательного доступа. При тестировании мы сравним текущую релизную прошивку 2.13 и драфт 2.14, в котором производитель переходит на другой компонент, отвечающий за SMB/CIFS.
Наши тесты показывают, что никакого смысла заморачиваться с Linux-овыми файловыми системами нет: можно использовать диск, отформатированный под Windows 10 в обычную NTFS, а если что случится с роутером - винчестер всегда можно воткнуть в компьютер и вытащить данные.
4. Встроенный файловый менеджер и права пользователей
Keenetic имеет встроенный файловый менеджер, чего кстати нет в столь любимом многими FreeNAS-е. Он простой и красивый, но его функционал ограничен загрузкой, скачиванием, созданием новых папок и удалением. Для каждой папки имеется возможность настроить доступ для пользователей с клиентских устройств. А вот в сам файловый менеджер через веб может зайти только администратор.
На первом этапе нам нужен именно встроенный файловый менеджер Keenetic-а, чтобы в нашем сетевом ресурсе создать несколько папок. Я по традиции создаю /public для общей файлопомойки, /media для музыки, /download для торрентов и /backup для резервных копий и Time Machine.
Для чего мне это? Ну прежде всего, чтобы был хоть какой-то порядок в файлах, и конечно для того, чтобы настроить права доступа. Музыку и торренты я сделаю общедоступной, чтобы они были видны телевизору и разным плеерам, для /backup создам отдельного пользователя, который будет известен только программе Acronis True Image и Apple Time Machine - это даст надежду, что вирусы-шифровальщики не получат доступ к моим резервным копиям.
Для папки /public я создам отдельного пользователя с простым паролем, чтобы подключить её как сетевой диск на постоянной основе. Если какой-то вирус уничтожит на ней данные, всё самое важное у меня зарезервировано в /backup.
Давайте с бэкапов и начнём
4. Настраиваем Apple Time Machine
Если у вас есть ноутбук или десктоп Apple, имеет смысл задействовать сервис Time Machine для автоматического сохранения резервных копий на диск, подключенный к Keenetic Ultra. Зададим хранение Time Machine в папке /backup.
Кстати, сама передача файлов по протоколу AFP сделана компанией Apple настолько отвратительно, что кроме Time Machine, этот сервис больше ни для чего не годится: и телефоны и ноутбуки прекрасно соединяются по Samba, так что папки /public и /media я монтировать в AFP не стану. Давайте протестируем, насколько быстро эппловское детище скопирует на Time Machine свой 140-гигабайтный SSD диск, да и вообще заработает ли оно? У нас есть старенький Macbook Pro с операционной системой MacOS 10.11.6 El Capitan, которая поддерживает резервное копирование только по протоколу AFP, его и будем использовать.
Здесь надо сделать замечание, что наш тестовый MacBook Pro из доисторических времён 2008 модельного года поддерживал только стандарт 802.11n draft, поэтому скорость бэкапа в Time Machine, прямо скажем - отвратная. Современные макбуки с поддержкой 802.11ac и антенной формулой 3x3 или 4x4 могут полностью раскрыть беспроводной потенциал роутеров Keenetic Ultra, и спокойно можно бэкапить встроенные диски объёмом до полутерабайта или даже больше.
Кстати, если вы планируете использовать Time Machine, то мы рекомендуем вам подготавливать жёсткий диск под MacOS, форматируя его в HFS+ (MacOS Journaled File System), потому что в случае если ваш роутер Keenetic сломается, вы всегда сможете подключить дисковую коробочку напрямую к ноутбуку и получить доступ к резервным копиям машины времени.
5. Подключаем торренты
Torrent-клиент Transmission уже встроен в роутер Keenetic Ultra, и осталось только его включить, указав, где он будет жить, хранить настройки и куда будет скачивать торренты. Управление закачками можно производить несколькими способами:
По умолчанию в настройках Transmission установлено ограничение на скачивание не более 5 торрентов.Давайте посмотрим, с какой скоростью качаются файлы, добавив 10 популярных торрентов, каждый из которых имеет около 1300 сидов. По умолчанию Transmission скачивает не более 1 торрент-потока, что легко корректируется в настройках.
Наш тест показывает, что клиент Transmission в роутере Keenetic Ultra не выходит за скорость тарифного плана (60 Мбит/с), а обычно держится в районе 50 Мбит/с, при этом загрузка процессора Keenetic-а не превышает 40%, памяти - 20%.
В принципе, скорость в 6.4 - 7 Мбайт/с, которая практически всегда держится на скачке торрентов "кинетиком" - это не рекорд, тем более что роутер никак не хочет выходить за рамки тарифа и скачивать с локальных пиров на максимальной скорости канала в 100 Мбит/с. По сравнению с NAS-ами, Keenetic-у, как говорится, нечем крыть, но по сравнению с компьютерами за счёт фоновой работы можно спокойно за ночь или по расписанию закачивать любое количество игр и сериалов.
6. Настраиваем DLNA
Чтобы смотреть на телевизоре со SmartTV скачанные сериалы и собственные фотографии и видео, включаем DLNA-сервер, добавляя папки /download и /media в качестве источников контента.
Проверим работу DLNA, записав в папку /media немного сериалов и установив из Google Play Market на смартфон программу DMS Explorer. При настройках стоит учитывать, что вы можете предложить DLNA-серверу несколько каталогов: с торрентами, со своим медиа-архивом, а базу данных сервера вынести в отдельный каталог, хоть на SSD, если в том есть необходимость. Роутер будет автоматически переиндексировать все добавленные в активные папки фильмы, но в настройках Keenetic Ultra всегда можно дать команду на ручную переиндексацию медиатеки, хотя смысла в этом нет. Давайте посмотрим, есть ли смысл выносить DLNA базу за пределы диска, на котором хранятся фильмы?
Я записал в каталог медиатеки 1429 файлов, в основном BDRip-ы, включая недокачанные с торрентов. Их общий объём составил 499 Гб, и папка медиатеки хранилась на том же жёстком диске, что и архив сериалов.
- Время сканирования архива - 24 минуты
- Объём папки базы данных DLNA - 1 файл 2.05 Мбайт
Как видите, база данных совсем не занимает места на жёстком диске, а сам индексный файл легко может поместиться в памяти роутера. Давайте посмотрим, справляется ли DLNA сервер со своими задачами при одновременной закачке 10 торрентов?
У нас на HWP нет 8 телевизоров, но у нас есть хороший стенд для виртуализации. Я запустил 8 инстанций Windows 7, каждая из которых просматривала по DLNA с Keenetic Ultra один фильм. Одновременно на 9-й машине был запущен клиент Transmission, чтобы видеть, как там что качается, а с физической машины я записывал в каталог /Media ещё несколько фильмов. Компьютер был подключен к роутеру Keenetic Ultra не напрямую, а через управляемый коммутатор Netis ST3310GF, чтобы можно было видеть расширенную статистику трафика через сетевой порт.
Результаты вы можете видеть на скриншоте: в пике трафик достигал по 40 Мегабайт в секунду в обе стороны. Скорость скачивания снизилась до 4 Мегабайт в секунду, но 8 клиентов по DLNA не ощущали никаких задержек или выпадения кадров.
Тот же самый эксперимент, но на 8 HD-потоков уже привёл к тому, что закачка торрентов замедлилась до 700 Кбайт/с, да и копирование стало идти чуть помедленнее - 22 Мбайт/с, статистика по порту показывала рост трафика до 80 Мегабайт/с в каждую сторону, что я связываю с кэшированием файлового протокола, но на этом надо остановиться и сделать вывод, что Keenetic Ultra выдержал испытание: одновременно он может скачивать торренты, воспроизводить HD видео через DLNA и поддерживать работу файл-сервера, так что нам надо ехать дальше.
Про DLNA надо знать следующее: сервис не работает через VPN канал, так что если вы захотите с работы или из троллейбуса посмотреть сериалы с домашнего медиа-архива, листайте наш обзор дальше - мы расскажем, как это сделать.
7. Доступ к файловому менеджеру через облако за серым IP-адресом
Как получить доступ к вашему новоиспечённому NAS-у из интернета, например чтобы закачать презентацию с телефона на NAS? Проще всего воспользоваться собственным сервисом доменных имён KeenDNS. В отличии от известных DynDNS и его клонов, этот сервис работает даже если провайдер выдаёт вам серый IP-адрес вида 10.10.x.x. В настройках роутера идём в пункт "доменное имя", придумываем красивое незанятое имя вида hwp-ru2.keenetic.pro, жмём кнопку "зарегистрировать" - и наслаждаемся! Нет никакой регистрации, нет никакой подписки, нет никакого подтверждения E-Mail, данных паспорта и отпечатков пальца. Вот как должен выглядеть сервис регистрации в 2018 году!
Конечно Keenetic не имеет выделенного Web-интерфейса для NAS-функций, и в этом его недостаток, но нам не сложно ввести логин/пароль, зайдя на hwp-ru2.keenetic.pro и в меню управления роутером прямо на главной странице кликнуть на иконку винчестера и зайти в пункт настроек, связанных с NAS-функциями. Что нужно сделать, загрузить презентацию? Ну кликните мышкой ещё раз на наш жёсткий диск и откроется файловый браузер. Жмём на иконку папки со стрелочкой вверх и выбираем что нам нужно загрузить на винчестер.
Здесь присутствует такой недостаток, как отсутствие простейшего "индикатора закачки", то есть вы никак не видите, загружается ваш файл или процедура оборвалась на полубайте, и даже чтобы замерить скорость, мне пришлось пользоваться ручным секундомером. Скорость загрузки через облако постоянно разная, достигающая в пике 6.25 Мбайт/с на чтение и 5 Мбайт/с. Максимальная скорость достигается при использовании браузера Google Chrome.
При тестировании доступа со смартфона Oppo F7 была выявлена неприятная особенность файлового менеджера - не работал скроллинг, так что одновременно были доступны только 16 файлов или папок, включая корневую. Мы немедленно сообщили об этом разработчикам, и надеюсь они исправят это мелкое недоразумение.
8. Воспроизведение фильмов через интернет
Хотите смотреть ваши любимые фильмы и сериалы из любой точки планеты со смартфона или телевизора? Самый правильный способ - это подключиться к домашней сети через VPN, чтобы получить прямой доступ к медиатеке через встроенный файловый менеджер Android. Установив VLC Player, можно открывать файлы так же, как если бы они лежали на встроенной SD-карте. Идеально для этой цели иметь статический IP-адрес, ну или хотя бы «белый динамический». Чтобы облегчить подключение к роутеру из интернета, воспользуемся тем же бесплатным облаком KeenDNS, в котором получим имя вида "yourname.keenetic.pro", которое останется с нами даже при смене динамического IP-адреса. Теперь мы подключимся к нашему роутеру по VPN и увидим все домашние сетевые диски, включая те, что созданы самим Keenetic-ом, работающим в роли NAS-а.
В настройках роутера включаем включаем VPN-сервер (лучше всего использовать L2TP/IPsec, нативно поддерживаемый iOS и Android, да ещё и аппаратно ускоряемый Keenetic-ом) и всё почти готово. В плеере VLC наш роутер отобразится в списке доступных серверов, но можно ввести его имя "yourname.keenetic.pro", нажав "плюсик" в основном окне со списком серверов. Здесь мы можем выбрать протокол, по которому будем смотреть фильмы - как SMB, так и FTP, а можно при необходимости подключить общую папку и по NFS. Как только подключение состоится, перед нами откроется файловая структура нашего NAS-а. Плееру VLC не нужно предварительно скачивать на смартфон фильм для его воспроизведения - роутер стримит просматриваемое видео с небольшим кешированием, чтобы не было затыков при ухудшении связи.
Я протестировал воспроизведение через VPN с использованием протоколов SMB и FTP, и могу сказать следующее: с небольшими файлами и рипами в SD и HD качестве проблем не возникает, но HD-рипы в формате .mkv объёмом больше 9 Гб воспроизводились в режиме слайд-шоу. С чем связана эта загвоздка, трудно сказать: производительности процессора Keenetic Ultra достаточно, чтобы по L2TP/IPsec передавать десять таких фильмов одновременно, скорости канала так же выше крыши.
Итого можно сказать, что лучше всё же через интернет смотреть фильмы на Youtube, через Вконтакте или Одноклассники, но если очень хочется воспроизводить медиатеку именно с NAS-а, то перекодируйте тяжёлые рипы, чтобы фильм занимал не более 2 гигабайт, ну или скачивайте его в локальную память смартфона полностью перед просмотром.
Цена вопроса
Розничная стоимость Keenetic Ultra KN-1810 составляет от 9150 до 10890 рублей. Весь рассмотренный в этой статье функционал Keenetic-а входит в стоимость устройства и не требует покупки и активации дополнительных лицензий или пакетов.
Недостатки решения Keenetic в роли NAS
Я не стану углубляться в описание каждого недостатка, полагая, что если вы решили сэкономить на покупке полноценного NAS-а и выделить на его роль современный роутер, то вам надо иметь в виду следующее:
- Keenetic Ultra не имеет мониторинга S.M.A.R.T. жёстких дисков
- Нет поддержки RAID
- Нет возможности бэкапа вашей медиатеки куда-либо, да хоть на другой жёсткий диск
- Встроенный файловый менеджер оставляет желать лучшего
- Нет специального мобильного файлового приложения
Выводы
Конечно, мы не рассматриваем Keenetic Ultra как полноценную замену NAS-а, ведь следует не забывать, что в роутере реализован лишь базовый функционал обмена файлами по сети. Однако, как вы можете убедиться, этот набор функций покрывает потребности большинства домашних пользователей, в том числе тех, которые не знают, куда пристроить жёсткий диск после апгрейда компьютера. Так же хочется сказать, что если вы чувствуете себя уверенным пользователем, то можете установить из пакетов Optware операционную систему Debian 8 на Keenetic Ultra, которая будет работать не затрагивая весь сетевой функционал устройства. Этот шаг даст вам выход на RAID-массивы, аппаратный мониторинг, выполнение программ по расписанию и более мощный файловый браузер. Но это уже тема совершенно другой статьи.
Всех горячо приветствую! Такая дичь написана на других сайтах по данному вопросу, что мне пришлось основательно подготовиться и написать свою инструкцию. Даже на официальной странице поддержки Keenetic не описаны некоторые моменты, что может привести к внезапному возгласу: «А почему не работает?!». Сегодня я расскажу вам, как правильно настроить VPN-сервер на роутере ZyXEL Keenetic, а также как к нему подключиться с разных устройств.
Если же вы хотите настроить сервер, а также подключиться, то я описал 3 способа подключения: PPTP, L2TP/IPSec и WireGuard. Первые два настраиваются достаточно просто, но подключение там идет прямое, и вы можете приконнектиться к серверу как с Windows, Android, iOS или с отдельного роутера любой модели (TP-Link, ASUS, D-Link и т.д.)
А вот WireGuard (Keenetic VPN) настраивается исключительно на новых маршрутизаторах – то есть у вас должно быть два роутера с последней прошивкой. В общем вы можете выбрать все варианты. На самом деле все делается просто, но в настройках есть много нюансов, о которых я подробно написал в статье. Некоторые сложности могут возникнуть с WireGuard. Именно поэтому я постарался описать все по шагам с картинками и пояснениями. Не торопитесь и читайте очень внимательно. В любом случае вы всегда можете обратиться ко мне в комментариях. Поехали!
Сначала вам нужно подключиться к локальной сети маршрутизатора – это можно сделать двумя способами:
- По кабелю, подключившись к локальному порту.
- По Wi-Fi.
Далее открываем браузер и вводим в адресную строку один из адресов:
ШАГ 2: Включение DDNS
Нужно, чтобы ваш провайдер обязательно использовал белый IP адрес, в противном случае доступ к VPN-серверу будет недоступен. Про белые и серые IP, а также про то, как узнать какой адрес у вас – читаем эту инструкцию. На новых прошивках есть возможность подключаться и к серым IP, но при использовании KeenDNS (это облачный DDNS сервис, который работает напрямую, так и через облако, поэтому его можно использовать даже с серыми IP).
В общем на первом шаге мы подключим службу DDNS, если ваш IP не является статичным.
Новая прошивка
- Для начала нам нужно настроить DDNS, можно использовать стандартный и бесплатный KeenDNS от Keenetic. Переходим в раздел «Доменное имя» и вводим любое наименование, которое мы будем использовать для подключения. Далее нажимаем «Зарегистрировать».
- Если имя свободное, то роутер сообщит об этом и предложит вам 3 поддоменных имени – выберите любое.
- Если у вас серый IP, то вам нужно перейти в «Общие настройки» и включить «Keenetic Cloud».
- Высветится вот такое окошко, подождите пока роутер получит SSL сертификаты. После этого вам нужно выбрать «Режим работы»:
- Через облако – если у вас серый IP.
- Прямой доступ – если IP белый.
Старая прошивка
Понятно дело, используя внешний IP адрес, но что, если он динамический или серый. Хочу расстроить пользователей с серыми IP, тут ничего не поделаешь и единственный выход – это искать провайдера с белым IP. Второй вариант – это купить более новый роутер Keenetic, на котором есть облачная служба KeenDNS – она позволит прокинуть подключение даже с серым IP. Для тех, у кого белый IP, нам в любом случае нужно настроить DDNS, так как скорее всего у вас он конечно же белый, но динамический адрес, а поэтому, когда он поменяется – соединение просто отвалится.
В разделе «Интернет» перейдите в «DDNS» и посмотрите в список «Используемых серверов». По умолчанию у нас есть Dyn, No-Ip и DNS-Master – это все сторонние сервисы. Что вам нужно сделать? – вам нужно зайти на официальные сайты этих сервисов, зарегистрироваться и создать DDNS. Далее переходим сюда и вводим данные DDNS.
ШАГ 3: Настройка сервера
Выберите один из вариантов подключения. Напомню, что для WireGuard у вас должно быть два роутера Кинетик с последней прошивкой.
VPN PPTP
При подключении по PPTP идет шифрование MPPE (Microsoft Point-to-Point Encryption).
Новая прошивка
- Переходим в «Приложения» и включаем наш сервер.
- Откроются настройки. Давайте пройдемся по пунктикам:
- Множественный вход – когда один и тот же логин и пароль используют несколько клиентов. Небезопасно, зато удобно.
- Только шифрование – не убираем эту галочку, иначе канал связи будет не зашифрован и данные могут перехватить.
- NAT для клиентов – использование интернета.
- Доступ к сети – ставим «Домашняя сеть», ведь именно к этой сети мы будем иметь доступ.
- Начальный IP-адрес – это начальный пул адресов для клиентов. Очень важно, чтобы клиентские адреса и адреса ваших локальных машин не пересекались, поэтому лучше установить другие настройки IP.
- Пул IP-адресов – максимальное число 10.
- Пользователи – тут вы можете использовать одного или создать несколько учетных записей.
Старая прошивка версии NDMS 2.11 и меньше
Возможность настроить VPN сервер появилась с выходом версии операционной системы NDMS V2.04.B2. Также по PPTP к одному серверу можно подключить до 10 клиентов.
- Для начала нужно убедиться, что установлен компонент VPN-сервер. На главной нажмите по ссылке «Доступно» в разделе «Обновления».
- Или вы можете перейти в раздел «Система», нажать по вкладке «Обновление» и далее ниже нажать «Показать компоненты».
- Для удобства мы будем использовать учетную запись администратора, нажмите по ней.
- Укажите логин, пароль клиента, а также не забудьте указать доступ к «VPN-серверу».
VPN-сервер L2TP/IPsec
- Теперь вводим данные:
- Общий ключ IPsec – указываем любой ключ.
- Множественный вход – для того, чтобы использовать одну учетную запись на разных компах.
- NAT для клиента – чтобы подключенные клиенты имели доступ к интернету в этой сети.
- Доступ к сети – указываем «Домашняя сеть».
- Начальный IP-адрес – это адреса локальной сети, которые будут выдавать VPN клиентам. Они не должны совпадать с теми адресами, которые уже зарезервированы в вашей локальной сети. Поэтому лучше указать другой пул частных адресов.
- Пул IP-адресов – максимальное число поддерживаемых клиентов 10.
- В поле «Пользователь» можно создать новых пользователей, которые и будут подключаться к VPN. Для теста можете использовать администратора (admin).
VPN WireGuard
WireGuard был добавлен в версии KeeneticOS 3.3 и работает только с новой прошивкой. Аналогично данная штуковина работает только между двумя роутерами Keenetic. Наше подключение еще можно назвать «Site-To-Site VPN». Если у вас у одного из роутера есть белый IP, то лучше использовать его в качестве сервера. По сути мы объединим две сети в одну виртуальную локальную сеть.
И еще очень важный момент, мы будем производить настройки одновременно на двух роутерах. То есть Web-интерфейс должен быть открыть сразу. Например, «Сервер» мы будем настраивать с компьютера, а «Клиент» с телефона. Но ничего страшного, если вы будете настраивать туннель между маршрутизаторами, которые находятся в разных точках мира.
- В поле «Адрес» вписываем IP туннеля с bitmask указать можно любой пул из частного диапазона:
- Если коротко, то частные адреса – это те, которые используются только в локальной сети, и их нет в интернете. Я в качестве примера указал 172.16.82.1/24. Также указываем порт номер 16632, именно на него и будет идти подключение от клиента к серверу. Роутер сам автоматически его откроет, поэтому его пробрасывать не нужно. Кликаем по кнопке «Добавить».
- Устанавливаем настройки как на картинке ниже – просто все разрешаем.
- Вернитесь обратно в то подключение, которое мы создали и нажмите по кнопке, чтобы сохранить ключ – мы его будем вводить в настройки клиентского роутера.
- Переходим на вкладку настройки клиентского роутера, вводим название. В поле адрес вписываем адрес туннеля. На серверной машине мы указали 172.16.82.1, тут указываем 172.16.82.2. И не забываем указать /24. Добавляем пир.
- Теперь нужно настроить межсетевой экран. Добавляем правило.
- Теперь добавляем статический маршрут как на сервере. Все настройки такие же кроме:
- Адрес сети назначения – указываем начальный адрес пула локальных устройств сервера.
- Интерфейс – тут указываем интерфейс WG-CL1, через который мы и подключаемся к туннелю.
- Если вы все сделали верно, то на вкладке «Wireguard» на обоих устройствах в колонке «Пир» вы увидите зеленый кружок с название второго роутера.
ШАГ 4: Подключение к VPN
Роутер ZyXEL Keenetic
ПРИМЕЧАНИЕ! Если вы не настраивали VPN-сервер и хотите подключиться к публичному, то можете попробовать бесплатные ВПН от Японского университета – про него подробно написано тут. Там также есть конфигурация с настройками.
Проверьте, чтобы были установлены компонент «IPsec VPN», если вы настраивали L2TP/IPSec подключение. Если вы настраивали PPTP, то ничего делать не нужно, так как этот компонент уже установлен по умолчанию.
- Имя подключения – указываем любое название.
- Тип (протокол) – PPTP.
- Адрес сервера – наш DDNS или ваш статический IP.
- Имя пользователя и пароль – указываем учетную запись, которую мы используем для VPN.
- У L2TP/IPsec нужно также указать секретный ключ, который мы создали.
Как только настройки будут введены, сохраните все и не забудьте включить само подключение.
Windows
Есть небольшая проблема в том, что Keenetic использует тип шифрования MPPE с ключом 40 бит – это связано с законодательством в РФ, Белоруссии и Казахстане. А на ОС Windows используется ключ 128 бит. Если вы прямо сейчас приступите к настройке, то подключение не произойдет. Но есть два выхода. Первый – мы изменим некоторые настройки в роутере. Второй – поменяем конфигурацию в Windows.
ВНИМАНИЕ! Выберите только один из двух вариантов.
- Нам нужно включить Telnet на Windows – для этого перейдите в «Панель управления». В Windows 10 нажмите на кнопки «Win» и «R» и введите команду:
- «Включение или отключение компонентов Windows».
vpn-server mppe 128
system configuration save
exit- Заходим в редактор реестра – нажимаем по кнопке «Win» и «R» и вводим команду:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
Рекомендуем использовать последнюю версию прошивки, которую можно загрузить по ссылке:
В момент первичной настройки роутера мы рекомендуем вам подключить один компьютер Ethernet-кабелем, а остальные подключать уже после окончательной настройки роутера.
Настройка доступа к интернету
Настройка роутера заключается в указании МАС-адреса из вашего личного кабинета. Для нормальной работы важно, чтобы эти адреса совпадали.
1. Указать в настройках роутера МАС-адрес вашего компьютера, указанный в личном кабинете;
2. Указать MAC-адрес роутера в личном кабинете.
В первом случае вы имеете возможность быстрого переключения на работу без роутера, без каких-либо перенастроек. Во втором случае вы будете вынуждены каждый раз при отключении роутера менять MAC-адрес в личном кабинете. Поэтому рекомендуем использовать первый вариант настройки.
В появившемся окне в поле «Имя пользователя» введите «admin». В поле «Пароль» введите «1234». Затем нажмите кнопку «Ok».
Если вы ввели логин и пароль верно, у вас должна открыться страница роутера. Если нет, то вам будет предложено ввести пароль повторно.
Если вы ввели логин и пароль верно, откроется страница роутера. В поле, выделенном красной рамкой, вы увидите сетевые параметры, полученные роутером по умолчанию. Сейчас они нам не нужны, поэтому переходим к следующему шагу.
Откройте раздел «Интернет» и выберите пункт «Подключение». На появившейся страничке заполните все в соответствии с примером, приведённым ниже.
- Настройка параметров IP: «Автоматически».
- Использовать MAC-адрес: «Взять с компьютера».
- «MAC-адрес компьютера» – если к роутеру в данный момент подключён только один компьютер, выберите его. Если компьютеров подключено несколько, выберите тот компьютер, который ранее был подключен к нашей сети, и чей MAC-адрес указан в вашем личном кабинете.
- Поставьте галочку «Отвечать на ping-запросы».
- Поставьте галочку «Авто-QoS».
- Поставьте галочку «Разрешить UPnP».
MAC-адрес – это уникальный шестнадцатизначный серийный номер, назначаемый каждому сетевому устройству Ethernet для идентификации его в сети. Проще говоря, это как госномер на автомобиле.
После применения всех параметров роутер получит соответствующие вашему договору адреса, и вы сможете работать в сети Интернет.
Если вы откроете страницу «Монитор», то в разделе «Подключение к Интернету» увидите текущие параметры подключения. Если IP-адрес отличается от выданного ранее 10.251.0.xx, то вы все сделали правильно.
Настройка роутера для работы DC++
Для корректной работы файлообменной сети DC++ необходимо сделать следующее.
1. Закрепите за вашими компьютерами конкретные IP-адреса (не все роутеры имеют такую возможность). Это нужно для того чтобы у вас правильно работало перенаправление портов – Port Forwarding. Дело в том, что для работы в DC++ необходимо, чтобы ваш компьютер мог получать входящие данные извне. Именно для этого используется Port Forwarding, которое перенаправляет все входящие данные по определенному порту на IP-адрес вашего компьютера, который вы указали при настройке Port Forwarding. Если этот адрес изменится, DC++ работать не будет. Чтобы IP-адреса ваших компьютеров оставались неизменными, мы настраиваем Static DHCP. Другими словами, мы говорим роутеру, чтобы он компьютеру с тем или иным MAC-адресом всегда назначал конкретный IP-адрес.
2. Настройте перенаправление входящих данных на соответствующие IP-адреса ваших компьютеров.
ВАЖНО: Запомните зарезервированные IP-адреса. Это пригодится при настройке перенаправления портов (Port Forwarding).
Если в таблице «Арендованный IP-адрес» данных по каким-то причинам нет, их можно ввести вручную в форму ниже.
MAC адрес можно узнать следующими способами.
1. Если компьютер получил IP-адрес от роутера, то его IP и MAC-адреса будут фигурировать в соответствующих столбцах списка «Параметры локальной сети» (свойства сетевого подключения).
2. Нажмите «Пуск» -> «Выполнить» -> «cmd /k ipconfig /all» -> «Ok». Найдите строку с вашим IP. Двумя строками выше, в поле «Физический адрес», будет указан ваш MAC.
3. Нажмите «Пуск» -> «Выполнить» -> «getmac». По этой команде будет выдан полный список MAC-адресов на вашем компьютере без указания соответствующих им IP-адресов.
Настройка перенаправления портов (Port Forwarding)
Раскроем меню Домашняя сеть и выберем пункт Серверы .
В появившемся окне:
Поставим галочку напротив пункта Открыть доступ к сервисам домашней сети .
В некоторых версиях прошивок этот пункт может называться как "Включить перенаправление портов".
Нажать кнопку "Применить".
В разделе «Список открытых сервисов домашней сети» необходимо выполнить следующие действия.
1. В поле «Cервис» выберите «Другое» или пустую строку (в зависимости от версии прошивки).
2. В поле «IP-адрес компьютера» укажите IP, который вы зарезервировали ранее.
3. В поле «Протокол» выберите TCP и UDP.
4. В поле «Диапазон портов» укажите 4000.
5. В поле «До» тоже укажите 4000.
6. В поле «Описание» введите DC++.
Если все сделано правильно, то чуть ниже кнопки Добавить вы увидите запись о добавленном правиле.
Если DC++ предполагается использовать на нескольких компьютерах, надо проделать аналогичную операцию. При добавлении правил для других компьютеров необходимо указывать IP-адреса других компьютеров и другие порты.
компьютер 1: IP 192.168.1.33, порт 4000, название правила DC++;
компьютер 2: IP 192.168.1.34, порт 4001, название правила DC++_2;
компьютер 3: IP 192.168.1.35, порт 4002, название правила DC++_3;
Во избежание проблем в будущем все IP-адреса должны быть зарезервированы. Как это делать, читайте выше.
Настройка соединения в клиенте DC++
Зайдите в настройки вашего DC-клиента: «Файл» -> «Настройки» или просто нажмите Ctrl-O. Затем выберите раздел настроек соединения.
В первом поле Сетевой интерфейс для всех соединений выберите адрес 0.0.0.0.
Убедитесь в том, что выбран режим «Брандмауэр с ручным перенаправлением портов», портам TCP и UDP присвоено значение 4000.
Убедитесь в том, что у вас стоит галочка «Обновить IP при старте», и в поле «Интервал обновления IP в минутах» поставьте 10.
Убедитесь в том, что в поле «Внешний / WAN IP» указан ваш IP-адрес.
В фаерволе, для вашего клиента DC, должны быть открыты порты 4000 по протоколам TCP и UDP. Протокол UDP нужен для работы поиска.
В настройках любимого хаба поле «IP» должно быть пустым.
Ваш внутренний VPN-IP-адрес можно легко узнать, нажав «Найти IP-адреса» в этом же окне. После нажатия слева от этой кнопки появится ваш VPN-IP-адрес.
Настройка Wi-Fi
Настройки Wi-Fi» перед картинкой меняем на: «Откройте меню «Сеть Wi-Fi» и выберите пункт «Соединение».
В открывшемся окне:
Поставьте галочку напротив пункта «Включить точку беспроводного доступа».
В поле «Имя сети (SSID)» введите название вашей Wi-Fi сети – например 2KOM-WiFi.
Поставьте галочку напротив поля «Включить режим Wi-Fi Multimedia (WMM)».
Остальные поля оставьте без изменений.
В появившемся окне нажмите Оk
Чтобы доступ к вашей Wi-Fi-сети имели только вы, необходимо включить защиту. Защита осуществляется путем шифрования радиосигнала с помощью кодового слова. Шифрование бывает нескольких видов: WEP, WPA и WPA2. Так как WEP-шифрование недостаточно надёжно, рекомендуем использовать WPA2-шифрование.
Кодовое слово должно быть от 8 до 63 символов. Для настройки защиты вашей WiFi сети:
Откройте меню «Сеть Wi-Fi» и перейдите в раздел «Безопасность».
В графе «Проверка подлинности» выберите «WPA2-PSK».
В графе «Тип защиты» выберите «TKIP-AES».
В графе «Формат сетевого ключа» выберите ASCII.
В графу «Сетевой ключ (ASCII)» введите ваше кодовое слово пароль. Оно может содержать от 8 до 63 символов.
После применения параметров ваш роутер настроен и готов к полноценной работе.» исправляем на «После применения указанных параметров ваш роутер будет настроен и готов к полноценной работе.
Навигация
Использование сервиса удаленного доступа KeenDNS
Возможно ли настроить удаленный доступ к веб-интерфейсу интернет-центра Keenetic, если на его внешнем интерфейсе используется "серый" (частный, внутренний) IP-адрес?
В данной статье показана настройка версий ОС NDMS 2.11 и более ранних. Настройка актуальной версии ПО представлена в статьях "Сервис доменных имен KeenDNS", "Передача доменного имени KeenDNS на другой интернет-центр".
- Удаленный доступ к веб-интерфейсу интернет-центра. Этот вариант рассматривается в данной статье;
- Удаленный доступ к ресурсам (сервисам) домашней сети или интернет-центра. Например, доступ к устройству с веб-интерфейсом — сетевому накопителю, веб-камере*, серверу, или к интерфейсу торрент-клиента Transmission, работающего в интернет-центре. Такая настройка рассматривается в статье: «Пример удаленного доступа к ресурсам домашней сети через сервис KeenDNS (с помощью доменных имен 4-го уровня)».
* — об особенностях работы веб-камеры через KeenDNS читайте в разделе Примечание, указанной выше статьи.
Настройка удаленного доступа к веб-интерфейсу интернет-центра
При обращении в службу технической поддержки может потребоваться удаленный доступ к настройкам вашего интернет-центра Keenetic для ускорения решения вопроса или проблемы.
Удаленный доступ из Интернета к Keenetic возможен по внешнему IP-адресу роутера (который предоставляет провайдер для доступа в Интернет) или его доменному имени, а также через приложение для удаленного контроля компьютеров TeamViewer (мультиплатформенное ПО доступно для Windows, Mac OS X, Linux и других ОС).
NOTE: Важно! Удаленное подключение к ротеру или компьютеру пользователя возможно только при наличии подключения к сети Интернет. Если интернет-центр Keenetic не имеет подключения к Интернету, можно использовать альтернативное подключение (например, через 3G/4G-модем, другой маршрутизатор, ADSL-модем или смартфон/планшет в роли точки доступа).
Для предоставления удаленного доступа к роутеру добавьте в Кинетике учетную запись п ользователя с именем и паролем keenetic. Это можно сделать в веб-конфигураторе на странице "Пользователи и доступ". В некоторых случаях сотруднику технической поддержки нужно будет сообщить пароль от учетной записи администратора (admin) Кинетика. Потом вы сможете его самостоятельно изменить.
1. Использование приложения TeamViewer.
Самый простой и доступный способ предоставить удаленный доступ к роутеру, воспользоваться приложением TeamViewer. Для данного способа достаточно иметь подключение к сети Интернет.
Важно! Удаленное подключение через TeamViewer имеет ряд особенностей:
- необходимо с технической поддержкой согласовать удобное для всех время подключения;
- на компьютер или ноутбук нужно будет установить и запустить приложение TeamViewer;
- компьютер, на котором будет запущена программа, должен быть включен, свободен и находиться в ожидании подключения;
- для предоставления доступа к Keenetic нужно подключить компьютер к роутеру по сетевому кабелю или по Wi-Fi.
Скачайте ПО TeamViewer с сайта разработчика.
Установите и запустите приложение. Вы увидите окно с автоматически созданной сессией удаленного управления. Ваш ID и Пароль текущей сессии будут отображаться в окне.
NOTE: Важно! При каждом запуске, приложение TeamViewer в целях безопасности создает новый временный пароль для удаленного подключения. Этот пароль довольно неудобно использовать, т.к. после возможной перезагрузки компьютера нужно будет использовать новый.
Рекомендуем установить дополнительный постоянный пароль, который не будет меняться при перезагрузке.
Установить личный пароль можно в меню Дополнительно > Опции > Безопасность. Укажите пароль в разделе Личный пароль (для доступа без подтверждения) и нажмите кнопку OK для сохранения настройки.Затем сообщите службе поддержки ваш ID и пароль из TeamViewer через систему персональной технической поддержки или по телефону.
После подключения к вашему рабочему столу вы увидите закладку в правом нижнем углу. Заставка на рабочем столе должна исчезнуть для уменьшения трафика.
При нажатии на эту закладку будет доступна панель управления сеансом удаленного доступа, на которой вы можете:
- Воспользоваться дополнительными функциями (например, чат и передача файлов);
- Немедленно завершить сеанс;
- Включить/отключить возможность удаленного управления вашим рабочим столом.
2. Доступ по внешнему IP-адресу роутера или его доменному имени.
Внешний адрес интернет-центра, который предоставляет провайдер для доступа в Интернет, может быть как "белый" (публичный, глобальный), так и "серый" (частный, внутренний). Пожалуйста, ознакомьтесь с информацией из статьи "В чем отличие "белого" и "серого" IP-адреса?". В ней представлены диапазоны "серых" IP-адресов. Если ваш интернет-центр для доступа в Интернет использует адрес из указанного диапазона, значит осуществляется доступ через "серый" IP-адрес.
IP-адрес, который предоставляет провайдер, можно посмотреть в веб-интерфейсе интернет-центра. Он представлен на главной странице "Системный монитор".
Если провайдер назначает интернет-центру "белый" публичный IP-адрес, он может быть как постоянный, так и динамический (изменяется каждый раз после выключения/включения или перезагрузки роутера).
При использовании постоянного "белого" IP, нужно предоставить службе поддержки этот адрес.
При использовании динамического IP-адреса, рекомендуется использовать доменное имя нашего сервиса удаленного доступа KeenDNS или одной из сторонних служб динамического DNS. В этом случае службе поддержки нужно предоставить доменное имя вашего интернет-центра.Если провайдер назначает интернет-центру "серый" частный IP-адрес, доступ к веб-конфигуратору Keenetic из Интернета будет возможен при использовании нашего сервиса удаленного доступа KeenDNS (в режиме Через облако). В этом случае службе поддержки нужно сообщить доменное имя вашего интернет-центра. Оно будет указано на главной странице "Системный монитор".
Частенько владельцы бизнеса или просто желающие посмотреть, что у них творится на даче устанавливают видеокамеры и видеорегистратор. Однако подобное решение обладает маленьким неудобством – видеорегистратор устанавливается локально, а хотелось бы видеть, что творится на наблюдаемом объекте из любого места. В помощь приходит интернет.Скажу сразу, что задача по настройке удаленного видеонаблюдения может вас поставить в тупик, если вы сталкиваетесь с этим впервые. Многие видеорегистраторы заявляют, что поддерживают 3 или 4g, как бы намекая на то, что можно использовать мобильный интернет для удаленного доступа. Именно на этом и попадаются новички.
Кроме того, всегда есть «железное» решение в прямом и переносном значении этого слова. Некоторые модели современных роутеров поддерживают встроенный DDNS, адрес который получает гарантированно из своего облака. В этом случае доступ по удаленке к роутеру и регистратору будет достаточно простым и за него платить не придется. Тем не менее, там есть ограничения, здесь нужно глубоко подходить к вопросу, изучая как документацию такого роутера, так и то, что требуется от удаленного доступа.
Внимание! Далее будем отталкиваться от того, что используется статика или белый IP адрес для DDNS. Если этого нет, то лучше ознакомьтесь с замечаниями после этого блока.
Получив статический ip, нужно будет настроить роутер на проброс портов.
Оговорюсь сразу – приведенная инструкция будет актуальной и в случае, если у вас сработала служба DDNS. Поэтому будьте внимательны.
Итак, допустим у нас оператор Yota и мы используем его модем. Что ж, настройки в Zyxel будут весьма просты. В настройках правил трансляции адресов (меню Безопасность > Трансляция сетевых адресов (NAT)) пробросить TCP-порт 80 (используется по умолчанию) для доступа к веб-конфигуратору интернет-центра.
Все, теперь можно вбивать в браузер ваш айпишник получать доступ к видеорегистратору.
Вообще, эта тема весьма обширна. Я привел наиболее стереотипный пример. Вариантов множество. Тем не менее, если нужна помощь, пишите. Чем смогу, помогу.
Небольшая корректировка статьи от 19.02.2017
Обратите внимание, что к регистратору или камерам можно удаленно попасть всего несколькими способами:
В общем, я описал все способы и подводные камни. Надеюсь, что немного прояснил ситуацию
Дополнение от 24 августа 2018 года
Я долгое время не занимался удаленными доступами, поэтому пропустил некоторые тренды.
Зиксели и Микротики эту функцию 100% поддерживают, за других производителей я не берусь писать.
Раньше я оказывал помощь, либо давал советы. Однако боты-парсеры или просто спамеры стали злоупотреблять выложенными контактными данными и забили почтовый ящик гигабайтами спама. Поэтому все контактные формы с сайта пришлось убрать. Если все же нужна будет помощь, пишите в комментариях (подписку на комментарии тоже пришлось убрать)
Читайте также: