Как подключить маршрутизатор к домену
Как соединить два роутера в одну сеть через кабель
Схема 1. Подключение роутера к роутеру через LAN-порты
Шаг 2. Отключить DHCP-сервер. Так как в нашей локальной сети уже работает активно DHCP-сервер первого роутера, то на втором его надо принудительно отключить. В противном случае они начнут друг другу мешать и работать нормально ни одно устройство не сможет. Чтобы это сделать опять же в веб-интерфейсе второго маршрутизатора находим раздел с настройками DHCP:
Шаг 3. Настроить WiFi-сеть.
Теперь мы должны правильно настроить WiFi второго маршрутизатора. Тут надо сначала разобраться что мы хотим. Мы можем сделать то же имя сети Вай-Фай (SSID), что и у перового роутера. Тогда гаджеты-клиенты будут сами переключаться от первого ко второму при переходе между сетями. Но тогда зоны покрытия WiFi первого и второго роутеров не должны пересекаться, или если и будут пересекаться, то только лишь на самой границе зоны покрытия. В противном случае они будут мешать друг другу.
Шаг 4. Подключить кабель. Теперь надо подключить роутер через роутер физически, соединив два его порта. Вот схема соединения:
Берем сетевой Ethernet-кабель и соединяем один из LAN-портов первого устройства с одним из LAN-портов второго. Теперь можно к нему подключаться и проверять работу схемы.
Схема 2. Как объединить два роутера через WAN-порт
Теперь рассмотрим более сложную схему, в которой нам предстоит подключить роутер через роутер используя WAN-порт. Её стоит использовать только в том случае, когда Вам надо каким-то образом логически разделить две сети. Такую схему лучше использовать тогда например, когда одни соседи подключаются к роутеру других соседей. У каждого в этой схеме будет своя отдельная подсеть и свой активный DHCP сервер, раздающий IP адреса подключенным гаджетам. Схема подключения выглядит так:
Почему мы сделали именно так, а не иначе?! Если у второго маршрутизатора будет IP 192.168.1.1 и при этом Интернет он будет получать от первого маршрутизатора с таким же IP, то возникнет проблема и нормально данное соединение работать не будет.
Так же обязательно надо поставить пароль на беспроводную сеть и сохранить изменения, нажав соответствующую кнопочку.
Шаг 4. Подключение кабеля. Теперь остаётся только соединить два роутера в одну сеть кабелем по вот такой схеме:
После этого можно подключаться и проверять работу связки. Если сделали всё по указанной выше схеме, то работать должно без проблем.
Используем роутер как репитер
К сожалению, не все современные роутеры поддерживают такой режим работы. Например, мой TP-Link Archer так не умеет. Поэтому я покажу пример настройки режима репитера на WiFi-маршрутизаторе Asus RT-N10U. Он для этих целей отлично подходит ввиду достаточно низкой стоимости. Последовательность действий следующая. Сбрасываем настройки кнопкой Reset. После этого надо зайти в веб-интерфейс аппарата, используя его IP 192.168.1.1 .
Дальше у нас должен появится выбор доступных беспроводных сетей:
Кликаем на ту, к которой хотим подключиться. Ниже должно появится поле для ввода пароля на WiFi.
Чаще всего роутер используется для организации беспроводного подключения к Интернету. Здесь все достаточно просто даже для тех, кто совершенно не разбирается в принципах построения сетей. Но порой возникает необходимость подключить роутер не только к Интернету, но и к другой локальной сети (общедомовой или корпоративной). И здесь придется немного поразбираться.
Что такое интранет?
Если просто, то интранет — это Интернет «для своих». То есть, сеть, построенная по принципам «большого Интернета», но доступ в которую имеет ограниченное количество пользователей.
Примерами интранетов являются домовые сети, внутренние сети провайдеров, корпоративные сети.
Интранет удобен для обмена внутренней информацией, общения с коллегами или соседями, размещения целевых объявлений и т.п.
Кроме того, скорость получения данных из интранета высока, а доступ к его ресурсам может быть абсолютно бесплатным, что делает такие сети весьма популярной средой для обмена объемными файлами — видеоконтентом, музыкой и т.п.
Подключение напрямую к роутеру интранета
Способ подключения зависит от того, каким образом новый роутер должен выходить в Интернет — через роутер интранета или каким другим способом.
В первом случае вам потребуется воспользоваться методом lan-to-lan — то есть, подключить новый роутер через разъем LAN к одному из свободных аналогичных разъемов роутера интранета. При этом надо отключить DHCP на новом роутере и задать ему статический IP-адрес в той же подсети, что и у роутера интранета, но отличающийся от него последней цифрой.
После этого все устройства, подключенные к новому роутеру, окажутся в той же сети, что и клиенты интранета, доступ в Интернет будет производиться через роутер интранета.
Если же новый роутер имеет отдельную сеть и самостоятельное подключение к Интернету, понадобится определить дополнительный шлюз, иначе роутер, видя «чужой» адрес, отправит запрос на шлюз Интернета, где, разумеется, искомого ресурса нет.
Для этого надо создать статический маршрут к ресурсам интранета, т.е. явно указать, на какой шлюз следует перенаправлять запросы для некоторых адресов.
Допустим, адреса интранета расположены в пространстве 10.0.0.1–10.0.255.255, а роутер интранета в новой сети имеет локальный IP-адрес 192.168.0.2. В этом случае параметры маршрута будут следующими:
Подключение к интранету через интернет
Все становится сложнее, если подключиться к локальной сети нужно через Интернет. Роутер локальной сети должен быть в полном вашем распоряжении, а локальная сеть должна иметь выход в Интернет (желательно с «белым» IP-адресом).
Самый простой способ, реализуемый на большинстве роутеров — проброс портов. Как это сделать, написано здесь, там же можно прочитать про «цвета» IP-адресов и про подключение отдельного клиента к локальной сети через Интернет.
Минус проброса портов в том, что он дает возможность получить доступ только к отдельным ресурсам сети. Если в ней есть два файловых сервера, адрес можно пробросить только на один из них. Можно, конечно, открыть удаленный доступ к роутеру и, перед подключением к ресурсу, пробрасывать порт на нужный компьютер в сети. Но удобным такой способ не назовешь и полноценного доступа к локальной сети, когда вы видите на экране весь список компьютеров рабочей группы, он не заменит.
Решением проблемы является VPN-туннель:
VPN-туннель — это защищенное соединение типа «сеть–сеть» поверх другой сети с помощью технологий VPN (Virtual Private Network — «виртуальная частная сеть»). При таком соединении пользователи одной сети имеют полный доступ к ресурсам другой так, словно они находятся в одной локальной сети.
Как настроить VPN-туннель? Во-первых, роутер должен иметь поддержку этой технологии, а есть она далеко не во всех роутерах. В некоторых моделях по умолчанию поддержка VPN отсутствует, но ее можно установить дополнительно — такой механизм реализован в роутерах Keenetic.
Впрочем, можно использовать альтернативную прошивку, например, DD-wrt или OpenWrt, но для их использования вам потребуются некоторые специфические навыки и хорошие знания в сетевых технологиях.
Если раздел «PPTP VPN» или «VPN-сервер» есть в меню роутера, этого еще недостаточно — нужен «белый» или «серый» IP-адрес с обеих сторон. Причем со стороны сервера нужен именно «белый», и, если он там все же «серый», потребуется настроить службу DDNS (как это сделать, тоже написано здесь).
Сама настройка туннеля — если все условия соблюдены — особой сложности не представляет. На стороне сервера следует задать диапазон адресов, с которых будет возможен доступ к сети, логин/пароль, ну и запустить сервер.
На стороне клиента надо будет настроить PPTP-соединение с сервером, указав его IP-адрес или доменное имя, логин и пароль.
Всем доброго дня!
Обратился к Вам только потому, что уже не в состоянии пользоваться своим мозгом и поисковиками.
Вернее все попытки привели в тупик(две недели ежедневного и беспрерывного поиска решения).
а) Имеем одну и туже задачу на двух системах с 2003 и 2008 серваках(здесь привожу только для 2003)
1. Система на 2003 Windows Server Enterprise SP1
1.1 КД+AD+DNS+DHCP подняты на 2003 Windows Server Enterprise SP1 (192.168.0.1)
1.2 Роутер ASUS WL500W (пока работает как маршрутизатор по WPA2-Personal) (192.168.0.9)
1.3 Клиенты Windows XP Professional SP3, Vista Ultimate SP1
б) Требуется клиентов цеплять к домену через WiFi соединение
Используя обычную систему с WPA2-Personal столкнулся с тем, что клиенты не могут войти в домен.
Цитата, найденная в инете:
"Дело в том, что подключение к беспроводной сети может происходить только после фактического логина пользователя в операционную систему. То есть для начала
мы должны ввести свой логин/пароль на доступ в систему и уже только после этого сможем подключиться к беспроводной сети. А что делать, если у нас на руках
ноутбук, включенный в домен, и кроме как по WiFi, подключить его к сети не представляется возможным (или это не удобно)? Ведь при нажатии ctrl-alt-del для
ввода логина/пароля для доступа в доменную сеть, компьютер уже должен иметь доступ к сети (хотя бы для того, чтобы найти тот самый домен, куда он должен быть
подключен)."
Поискав в интернете наткнулся на решение с использованием сертификатов и радиус сервера(не пройдя весь путь настройки пока еще до конца не понял всю суть
данных манипуляций с настройками).
Сразу хочу задать вопрос - возможно ли по-другому решить данный вопрос?
Подскажите в чем может быть загвоздка.
Заранее благодарен за ответ.
А с WAP2 пробовали как работает?
monkkey,
Да, я это уже понял. Почитал про это. Пишут много при таком способе про плохое применение ГП и работу с принтерами.
Так сейчас и сделано, но не цепляется к домену. Если войти в систему XP под локальной учеткой, потом разлогинить, то все работает пучком.
_____
Кто-нибудь пробовал все же добить способ через радиус и сертификаты?
Просто воткните провод сети в LAN порт роутера. И все.
Ничего настраивать в роутере - режим точки доступа и пр., не нужно.
Все ноутбуки, соединившиеся по Wi-Fi, увидят сеть, и ноутбуки будут видны из сети, Wi-Fi будет чем-то вроде радио-патчкорда.
Не очень представляю ситуацию, если пересекаются адресные пространства DHCP роутера и сети - возможен ли кофлиет IP-адресов, поймет ли DHCP роутера такуюситуацию, но это не ваш случай.
Да скорее всего так и сделаю, просто воткну провод в LAN, если честно даже не думал что такой метод будет работать. На счет адресных пространств. Они не пересекаются а дополняют друг друга. Область выдаваемая основны DHCP x.x.x.10 - x.x.x.79, а область выдаваемая DHCP роутера: x.x.x.80 - x.x.x.100. Но такой метод скорее всего не будет работать, так эти области окажутся в разных подсетях. Хотя может я не прав. тут кстати есть интрига: в вашей сети получается два dhcp сервера. к какому из них прицепятся ноутбуки, которые по вайфай подключатся - даже интересно. @konst20 скорее всего к роутерному, так как он ближе. Не буду пробовать такой метод, попробую отключить DHCP в роутере, и подключить к нему LAN. Такой метод наверное менее геморройный пишут, что страшного абсолютно ничего нет - я погуглил, более того, обсуждается работа сетей, в которых два DHCP сервераи вроде как да, подхватится первый ответивший сервер, он и выдаст IP
я бы не заморачивался, просто ткнул роутер в сеть и все, ничего на нем не трогая. На работу сети это никак не повлияет, не переживайте
> смогут ли в таком случае ноутбуки, увидеть компьютеры из локальной сети?
Смогут. Но компьютеры из локальной сети увидеть ноутбуки не смогут.
Лучше делать так, как Samuel_Leonardo описал.
Правильно ли я сделаю если воткну в WAN патчкорд из сети
Если вы имеете в виду соединить WAN-порт нового маршрутизатора (который будет раздавать wi-fi) и LAN-порт уже установленного маршрутизатора/коммутатора то да, это один из путей решения вашей задачи.
и в настройках DHCP роутера укажу область адресов 192.168.0.80-192.168.0.100. Область адресов соновного DHCP серевра 192.168.0.10-192.168.0.79.
Другой способ - при той же физической топологии (кабель от коммутатора или LAN-порта существующего маршрутизатора подключен в WAN-порт нового маршрутизатора) включить новый маршрутизатор в режиме моста (bridging) между WAN- и wifi-интерфейсами. В таком случае доступ между wifi-хостами и существующими хостами будет обоюдным. Из минусов - растягивание L2-домена, как мне представляется, и так не самое стабильное решение, здесь же еще добавляются возможные нюансы, связанные с разными физическими средами (излишняя утилизация wifi ненужным броадкастом/мультикастом и прочая).
Задача: Подключение к имеющейся проводной Windows сети стационарных компьютеров новых ноутбуков по WiFi.
Подключал через роутер D-link DIR-320 в существующую одноранговую сеть без доменов из примерно 15 компьютеров со статическими IP адресами. В качестве Инте-шлюза использовался стационарный компьютер с двумя сетевыми картами. Одна, с параметрами данными провайдером, "смотрит" в Инет. Другая, с адресом 192.168.0.1, "смотрит" во внутреннюю сеть со статическими IP адресами у всех компьютеров сети. Это так же и адрес шлюза и DNS-а для всех компьютеров внутренней сети.
Сделал:
1. К одному LAN разъему D-link подключил провод от хаба внутренней сети.
2. В настройках D-linkа задал его WEB LAN интерфейсу новый адрес 192.168.0.6 (как - смотри мануал к своему роутеру), т.к. по умолчанию D-link отзывался на IP 192.168.0.1, а этот адрес в сети занят. Можно задать любой другой уникальный для этой внутренней сети адрес. Теперь D-link настраивается через этот новый адрес.
3. Отключил в D-linkе DHCP для LAN - ведь сеть у нас со статическими IP.
4. Включил в D-linkе WiFI, настроил его связь с ноутбуками обычным образом. WiFi адаптерам ноутбуков присвоил уникальные для всей общей внутренней сети адреса, указал шлюз и DNS 192.168.0.1.
Результат:
Все видят все. Компьютеры в старой сети по прежнему видят Инет через компьютер-шлюз и видят ноутбуки подключенные через D-link через новую сеть по WiFi. Ноутбуки подключенные через D-link через новую сеть по WiFi видят старую сеть и другие компьютеры в ней и Инет через компьютер-шлюз.
Замечание.
Чтобы любое "гостевое" WiFi устройство смогло работать в этой сети в этом устройстве нужно задать не только ключ WiFi сети, но и уникальный IP адрес (выделил "в уме" для гостей пару свободных), адрес шлюза и DNS- сервера (у меня это 192.168.0.1).
Компьютер пользователя может быть подключен к домену, но вместо этого может находиться и в какой-либо рабочей группе. Для подключения к домену необходима определенная версия операционной системы клиентского компьютера, так как системы, предназначенные для домашнего использования, не имеют такой возможности. Так, к домену могут быть подключены компьютеры под управлением систем Windows XP Professional, Windows Vista Business, Windows Vista Ultimate, Windows 7. Если на компьютере установлена одна из этих систем, то подключение к существующему домену, в принципе, возможно. Пользователь должен определить, целесообразно ли это. Такое подключение, как описывалось ранее, имеет существенные отличия от варианта с рабочей группой. Любой из выбранных вариантов можно рассматривать как временный, всегда возможен переход от одного варианта к другому.
Как установить систему видеонаблюдения самостоятельно? А можно ли вообще установить самостоятельно систему видеонаблюдения, если
По сравнению с аналоговым IP-видеонаблюдение имеет множество существенных преимуществ, что делает его популярным и
Видеонаблюдение все шире входит в жизнь, становясь основным и лучшим методом обеспечения безопасности. Системы
Для многих людей компьютер и его внутреннее устройство представляются чрезвычайно сложными и непонятными. В
Сетевая плата в настоящее время стала стандартным атрибутом персонального компьютера. Большинство материнских плат выпускается
Принтеры обычно подключаются к одному компьютеру, но после дополнительной настройки параметров могут стать доступными
В последнее время все большее распространение получают беспроводные сети, хотя во многих случаях продолжает
Соединение компьютеров между собой можно произвести несколькими способами. Если соединяются два компьютера, то можно
Ноутбуки, кроме сетевой платы, часто имеют модуль беспроводной связи Wi-Fi, иногда они дополнительно снабжаются
Для беспроводного соединения двух компьютеров или компьютера и другого устройства (принтера, мобильного телефона и
Если мы хотим добиться эффективной работы сети, следует учитывать скоростные характеристики устройств. Очевидно, что
Если несколько компьютеров объединены в сеть, то возникает потребность каким-то образом идентифицировать каждый из
Читайте также: