Настройка роутера gtx300 s
Из-за задач, которые решаются на моей основной работе, вот уже в течении месяца, я активно интересуюсь 3G роутерами различных модификаций и производителей. Провожу с ними различные опыты, стараясь выяснить какая из моделей, какого производителя обеспечивала бы надежные VPN подключения для удаленных сетей нашего предприятия. В ходе опытов также проверяются на стабильность различные сервера и протоколы, которые обеспечивают эти подключения. На днях я получил новинку 3G роутер на базе MikroTik RouterOS и MikroTik RouterBOARD, который продается в России под маркой TELEOFIS GTX300. О том, что это за зверь и как он себя показал при подключении к серверу ACCEL-PPTP изложено ниже.
Начнем с того, что латвийский производитель сетевого оборудования MikroTik занимается разработкой сетевого оборудования, которое строится на аппаратной платформе RouterBOARD и программной платформе RouterOS. В следствии этого 3G роутер TELEOFIS GTX300 есть ни что иное, как RouterBOARD плата RB411U с предустановленной ОС RouterOS на базе ОС GNU/Linux. Со стороны компании TELEOFIS была сделана доработка в виде установки 3G модема MC8790 от компании Sierra Wireless и упаковки всего этого хозяйства в корпус CA411U от той же MikroTik. Но все это как оказалось один большой плюс так как MikroTik выпускает программно-аппаратные решения высокого класса и качества.
Поставляется модем в белой коробке на которой из опозновательных знаков только маленькая наклейка с наименованием изделия.
В коробке кроме самого роутера присутствуют блок питания, патч-корд, две всенаправленные антенны, диск с документацией и паспорт.
Корпус выполнен из алюминия, очень крепкий единственный минус это отсутствие возможности вставить SIM-карту не разбирая устройства.
Внутри корпуса находится плата RB411U с установленным в слот miniPCI-E модемом MC8790 от компании Sierra Wireless. Рядом с модемом располагается слот под SIM-карту. Также присутствует слот miniPCI для оснащения устройства WiFi-модулем.
Если сказать в общем, то претензий к аппаратной части у меня не возникло, в комплекте присутствует все что необходимо для успешного использования этого устройства.
В качестве тестового сервера было решено развернуть ACCEL-PPTP с поддержкой протокола PPTP. Судя по отзывам на форумах это решение с поддержкой протокола PPTP на сегодняшний день самое производительное и стабильное. Сервер собирался из исходников ввиду отсутствия бинарных пакетов с актуальной версией. Сборка и запуск сервера проводилась на ОС Centos 6.3. До запуска процесса сборки должны быть установлены следующие пакеты pcre-devel.i686, libnl-devel.i686, licrypto-devel.i686, openssl-devel.i686, net-snmp-devel.i686 со всеми зависимостями.
На этом установка закончена теперь необходимо отредактировать файл /etc/accel-ppp.conf в котором находятся настройки сервера. Большая часть возможностей сервера ACCEL-PPTP в данной конфигурации не задействована, включены только те опции, которые обеспечивают подключение клиентов по протоколу PPTP.
В файл /etc/ppp/chap-secrets добавляем пользователей которые будут авторизоваться на сервере ACCEL-PPTP. Если есть необходимость раздавать адреса клиентам автоматически для этого необходимо подключить модуль ippool и настроить его.
Если необходимо выполнять какие либо действия при подключении/отключении клиентов, нужно подключить и настроить модуль pppd_compat. У меня каждый раз при подключении клиента вызывается скрипт /etc/ppp/ip-up.accel для того чтобы в таблицу маршрутизации при создании туннеля добавлялся маршрут до удаленной подсети.
Для запуска ACCEL-PPTP в автоматическом режиме после перезагрузки или включения сервера, а также для управления его остановом и запуском необходимо создать файл /etc/init.d/accel-pptp со следующим содержимым.
Для того чтобы разрешить прохождение пакетов через шлюз, добавим следующие правила в настройки межсетевого экрана.
Для запуска сервера в режиме отладки необходимо выполнить следующую команду и наблюдать за процессом соединения клиентов с сервером.
На этом настройку сервера можно считать законченой. Большая часть действий которые необходимы для настройки подробнее описаны в статье VPN подключение к удаленной сети через 3G роутер. Если что-то непонятно, то советую заглянуть и туда.
Настройка MikroTik RouterOS может осуществляться нескольким способами, поддерживается управление через последовательный порт, telnet, ssh, web-интерфейс и специализированный программный клиент для семейства ОС Windows. Я приведу пример настройки MikroTik RouterOS на примере консольного интерфейса. Для подключения буду использовать самый обычный telnet-клиент.
Вводим команду подключения и получаем приглашение командного интерфейса MikroTik RouterOS.
Смотрим текущий ip-адрес и меняем его на ip-адрес необходимой нам подсети
Переподключаемся по новому ip-адресу и устанавливаем пароль для пользователя admin.
Далее смотрим состояние сетевых интерфейсов. Интерфейс ppp-out1 отвечает за модемное соединение, его состояние находится в состоянии "выключено" так как его необходимо настроить.
Смотрим настройки интерфейса ppp-out1
На этом шаге настраиваем интерфейс ppp-out1 следующей командой. Настройки применимы для оператора "Мегафон" проверка PIN-кода была предварительно снята с SIM-карты.
После настройки интерфейса включаем его.
Для мониторинга состояния интерфейса используем следующую команду. Эта команда будет отображать состояние интерфейса с обновлением информации через секунду.
Из предоставленной информации видно, что модем успешно соединился с провайдером и получил ip-адрес. Далее необходимо настроить интерфейс с поддержкой протокола PPTP для подключения к нашему серверу ACCEL-PPTP.
Смотрим появился ли интерфейс pptp-out1.
Интерфейс pptp-out1 выключен, включаем его.
Смотрим на состояние интерфейса для того чтобы убедится, что соединение с сервером ACCEL-PPTP установлено и VPN туннель создан.
На этом настройку роутера для подключения к ACCEL-PPTP серверу можно считать законченной. Конечно же на этом функциональность устройства не огранчивается и были описаны лишь базовые возможности для создания VPN туннелей. Вообще если взглянуть на возможности устройств на базе MikroTik RouterOS и MikroTik RouterBOARD, приходишь в изумление от того, что это устройства сегмента SOHO.
Познакомившись с 3G роутером TELEOFIS GTX300 на базе MikroTik RouterOS я был приятно удивлен насколько командный интерфейс управления устройством может быть удобным. Все меню логично структурированы, по ним передвигаешься не по памяти, а больше по интуиции, причем если заглянуть в web-интерфейс управления устройством, то сразу замечаешь ту же самую логику в построении интерфейса что и в консольном интерфейсе. Кроме того познакомившись с продукцией компании MikroTik я был приятно удивлен как легко можно создавать необходимые сетевые устройства различной сложности и назначения из предостовляемых базовых плат MikroTik RouterBOARD и модулей к ним, но об этом как нибудь в другой раз.
Восстановление и сброс настроек роутера GTX Печать
Изменено: Пт, 10 Апр, 2020 at 9:08 AM
Возврат к заводской конфигурации необходим для приведения роутера к состоянию "Как после покупки"
Используется в случаях:
1. Если Вы некорректно настроили роутер и хотите начать процедуру настройки сначала.
2. Если Вы не уверены в правильности работы того или иного приложения с данными настройками.
3. Для диагностики неисправностей по запросу технической поддержки, чтобы исключить какие бы-то ни было настройки, которые могут помешать анализу.
1. Программное восстановление настроек
Для данного метода Вам потребуется программа Winbox, скачать актуальную версию программы можно на сайте:
Если не удается подключиться к роутеру по IP-адресу, воспользуйтесь подключением по MAC-адресу.
1.1 Обновление роутера до актуальной версии прошивки
Первоначально необходимо обновить роутер до актуальной версии прошивки. После чего можно будет восстановить настройки файлом конфигурации.
В программе Winbox открываем меню Files и мышью перетаскиваем в список (File List) скачанный файл прошивки Перезагружаем роутер через меню System → Reboot, в результате чего устройство самостоятельно обновится на новую прошивку.После перезагрузки, на роутере будет установлена актуальная версия прошивки.
1.2 Восстановление заводских настроек через файл конфигурации settings.rsc
Для восстановления заводских настроек необходимо скачать файл конфигурации для Вашей версии роутера (таблица 1).
- Открываем программу WinBox и перетаскиваем мышкой файл settings.rsc в раздел Files.
- Для выполнения сброса выполняем: System → Reset Configuration
No Default Configuration - не применять базовую конфигурацию
Do Not Backup - не делать бэкап перед сбросом
В пункте Run After Reset выбираем наш файл конфигурации settings.rcs и нажимаем кнопку Reset Configuration
В таблице 1 приведен список актуальных версий прошивок, а также файлов конфигурации для роутеров GTX.
Таблица 1 - Конфигурационные файлы для роутеров GTX
Укажите, пожалуйста, модель роутера, согласно этикетке на корпусе.1.3 Восстановление натроек роутера через backup-файл
Данный способ восстановления параметров применяется в том случае, если на Вашем роутере уже имеется актуальная версия прошивки и Вам не нужно обновлять роутер.
Файл backup находится в файловой системе роутера, в меню необходимо перейти в раздел Files
Откроется окно со списком файлов
Необходимо выбрать файл с расширением .backup и нажать кнопку Restore .
Появится запрос на выполнение, нажимаем кнопку Restore и на еще один запрос отвечаем Yes .
Также, данный способ восстановления работает из консоли:
/system backup load name =initial_gtx400_912bm_6.45.backup
Будет запрос пароля, все архивы идут без пароля, поэтому данное поле нужно оставить пустым.
Password:
Restore and reboot? [y/N]:
Соглашаемся на восстановление конфигурации, либо отказываемся, роутер уйдет в перезагрузку.
Restoring system configuration
System configuration restored, rebooting now
Роутер перезагрузится с уже установленными настройками "По умолчанию"
2. Аппаратный способ восстановления настроек
Для данного вида возврата к "заводской" конфигурации или восстановления доступа используется аппаратный метод.
В таблице 2 приведен список аппаратных плат RouterBOARD для каждого конкретного роутера GTX
Таблица 2 - Соответствие платы RouterBOARD для роутера GTX
RouterBOARD | Модель роутера GTX | |
RouterBOARD 912UAG | Производятся | Не производятся |
GTX300-S (912BC) GTX300-S Wi-FI (912BC) GTX400 (912BM) GTX400 Wi-Fi (912BM) GTX400 Wi-Fi (912BM5) GTX400 (912GM) GTX400 Wi-Fi (912GM) | GTX300-S Wi-Fi (912BC5) GTX300-S (912GM) GTX300-S Wi-Fi (912GM) GTX400 (912BC) GTX400 Wi-Fi (912BC) GTX400 Wi-Fi (912BC5) | |
RouterBOARD 953GS | GTX300-S Wi-FI(953BM) GTX300-S Wi-Fi (953BME) GTX300-S Wi-Fi (953BM2) GTX400 Wi-Fi (953BM) GTX400 Wi-Fi (953BME) GTX400 Wi-Fi (953BM2) GTX400 Wi-Fi (953FM2) | |
RouterBOARD 411AT | Не производятся | |
GTX300-S 411AT HE910 GTX300-S 411AT MC8790 GTX300-S 411AT MC8792V Wi-FI GTX400 411AT LE910 GTX400 411AT MC7710 Wi-Fi |
Для выполнения аппаратного сброса необходимо:
- Отключить питание роутера (если было подключено).
- Раскрутить корпус роутера.
- Замкнуть контакт (на некоторых платах имеет маркировку ТР300)
- Не размыкая контакт, подать питание на роутер.
- Подождать 15-20 секунд и разомкнуть контакт.
2.1. Для версии RouterBOARD 912UAG
2.2. Для версии RouterBOARD 953GS
2.3 Для версии RouterBOARD 411AT
После данной операции роутер загрузится и начнет процесс перенастройки. После загрузки роутера, рекомендуем проверить версию прошивки, и в случае, если прошивка устарела, обновить роутер до актуальной версии, воспользовавшись пунктом 1.1 и 1.2 соответственно.
2.4. Проверка версии прошивки роутера GTX
Чтобы проверить версию прошивки, необходимо зайти в WinBox - System - Routerboard
3. Переустановка системы RouterOS с помощью программы NETINSTALL
Переустановка системы RouterOS необходима в случаях, когда роутер не загружается или его не видно в программе WinBox.
- Запускаем программу Netinstall и нажимаем кнопку Net booting
- Ставим галочку Boot Server Enabled
- В поле Client IP adress прописываем свободный IP-адрес из одной подсети с роутером, например 192.168.88.13
- Нажимаем кнопку ОК
- Отключаем питание от роутера GTX
- Нажимаем и удерживаем кнопку RESET
- Подаем питание на роутер GTX
- Продолжаем держать нажатой кнопку RESET (около 30 секунд), до тех пор, пока устройство не появится в программе Netinstall. После этого можно отпустить кнопку RESET.
- Нажимаем кнопку Browse и указываем путь до папки, в которой лежит прошивка. Прошивку необходимо скачать из таблицы 1 пункта 1.2
- Выбираем прошивку
- Выбираем устройство GTX
- Нажимаем кнопку Install
Теперь система RoutetOS установлена на роутер, далее необходимо восстановить файл конфигурации согласно пункту 1.2. Файл конфигурации для Вашей модели роутера GTX, Вы можете найти в таблице 1.
TELEOFIS GTX300-S — профессиональный 3G роутер, обладающий широким набором сетевых функций, предоставляет высокоскоростной защищенный канал передачи данных для коммерческих и промышленных объектов.
Построен на базе операционной системы Mikrotik RouterOS Level4 на базе ядра Linux, имеет интегрированный высококачественный 3G модуль Telit HE910 с широким диапазоном рабочей температуры и поддержкой работы не только в UMTS 2100 МГц, но и в UMTS 900 МГц. Для достижения максимальной эффективности работы радиоканала в роутере применяются две антенны, значительно улучшающие качество работы в высокоскоростных 3G сетях.
Область применения 3G роутера — организации доступа в интернет в офисах, для банкоматов, платежных терминалов, на транспорте и для систем требующих оперативной передачи защищенных данных.
Особенности 3G роутера TELEOFIS GTX300-S (411AT)
Операционная система Mikrotik RouterOS Level4
Роутер построен на базе операционной системы Mikrotik RouterOS Level4 и ядра Linux, что обеспечивает широкие возможности тонкой настройки роутера и высокую надежность.
Высокое качество приема
Благодаря применению двух антенн для работы в высокоскоростных 3G сетях достигается максимальная эффективность работы радиоканала и высока скорость передачи данных даже при слабом сигнале.
Поддержка питания через POE 10-28В
Существует возможность запитать роутер как с помощью блока питания, так и посредством POE 10-28В. Это удобная особенность позволяет избежать организации дополнительных розеток для подключения роутера TELEOFIS.
Поддержка большого числа сетевых функций
Роутер TELEOFIS поддерживает NAT, QoS, IPsec, OpenVPN, GRE, IPIP, EoIP, PPTP, PPPoE, L2TP, VLAN и MPLS VPN соединения. Такое разнообразие типов сетевых функций позволяют строить сети для реализации широкого спектра задач.
Защищенная передача данных
Возможности роутера позволяют произвести тонкую настройку каналов передачи данных для обеспечения максимальной защиты передаваемой информации. Эта особенность позволяет использовать роутеры TELEOFIS совместно с банковским оборудованием, системах безопасности и в решениях требующих защищенной передачи данных.
Технические характеристики 3G роутера TELEOFIS GTX300-S (411AT)
Быстрая связь: Запрос счета, оптовых цен, условий партнерства- Безналичный расчет (с НДС)
- Наличные средства
- Банковские карты (Visa/Mastercard)
- QIWI
- Яндекс.Деньги
- Webmoney
3G роутер TELEOFIS GTX300-S (912BC) - новинка в серии промышленных сетевых маршрутизаторов GTX. Главное преимущество роутеров 912BC — низкая цена в сочетании с высокой производительностью и большим количеством сетевых функций. Устройство отличается прочным металлическим корпусом с классом защиты IP30 и стильным практичным дизайном. Предоставляет высокоскоростной защищенный беспроводной доступ в Интернет через сеть UMTS для коммерческих и промышленных объектов: ПК, планшетов, IP-видеокамер, сетей LAN, банкоматов, ПЛК, охранных и транспортных систем.
Роутер построен на мощной сетевой платформе Mikrotik RouterBoard. Оборудован Ethernet-портом 10/100/1000, двумя слотами для SIM-карт и SMA-разъёмом для подключения 3G антенны. В плату интегрирован 3G модуль CINTERION EHS5 c широким диапазоном рабочих температур, обеспечивающий скоростной Интернет в любом месте, где есть покрытие сети оператора.
GTX 300-S (912BC) работает под управлением профессиональной операционной системы Mikrotik RouterOS c лицензией Level4 и предоставляет множество опций для построения сетей любой сложности: протоколы маршрутизации RIP v1/v2, OSPF v2, BGP v4, создание VPN-туннелей с использованием протоколов IPsec, GRE, OpenVPN, PPTP, L2TP и др; мощный брандмауэр Firewall RouterOS, технологии DHCP, NAT, QoS; многопротокольную коммутацию по меткам (MPLS), управление пропускной способностью канала по технологии HTB и т. д. Настройка роутера производится через графическое приложение для ОС Windows, через Web-интерфейс, а также удалённо (по SSH и Telnet).
Читайте также: