Keenetic межсетевой экран настройка
Всех горячо приветствую! Такая дичь написана на других сайтах по данному вопросу, что мне пришлось основательно подготовиться и написать свою инструкцию. Даже на официальной странице поддержки Keenetic не описаны некоторые моменты, что может привести к внезапному возгласу: «А почему не работает?!». Сегодня я расскажу вам, как правильно настроить VPN-сервер на роутере ZyXEL Keenetic, а также как к нему подключиться с разных устройств.
Если же вы хотите настроить сервер, а также подключиться, то я описал 3 способа подключения: PPTP, L2TP/IPSec и WireGuard. Первые два настраиваются достаточно просто, но подключение там идет прямое, и вы можете приконнектиться к серверу как с Windows, Android, iOS или с отдельного роутера любой модели (TP-Link, ASUS, D-Link и т.д.)
А вот WireGuard (Keenetic VPN) настраивается исключительно на новых маршрутизаторах – то есть у вас должно быть два роутера с последней прошивкой. В общем вы можете выбрать все варианты. На самом деле все делается просто, но в настройках есть много нюансов, о которых я подробно написал в статье. Некоторые сложности могут возникнуть с WireGuard. Именно поэтому я постарался описать все по шагам с картинками и пояснениями. Не торопитесь и читайте очень внимательно. В любом случае вы всегда можете обратиться ко мне в комментариях. Поехали!
Сначала вам нужно подключиться к локальной сети маршрутизатора – это можно сделать двумя способами:
- По кабелю, подключившись к локальному порту.
- По Wi-Fi.
Далее открываем браузер и вводим в адресную строку один из адресов:
ШАГ 2: Включение DDNS
Нужно, чтобы ваш провайдер обязательно использовал белый IP адрес, в противном случае доступ к VPN-серверу будет недоступен. Про белые и серые IP, а также про то, как узнать какой адрес у вас – читаем эту инструкцию. На новых прошивках есть возможность подключаться и к серым IP, но при использовании KeenDNS (это облачный DDNS сервис, который работает напрямую, так и через облако, поэтому его можно использовать даже с серыми IP).
В общем на первом шаге мы подключим службу DDNS, если ваш IP не является статичным.
Новая прошивка
- Для начала нам нужно настроить DDNS, можно использовать стандартный и бесплатный KeenDNS от Keenetic. Переходим в раздел «Доменное имя» и вводим любое наименование, которое мы будем использовать для подключения. Далее нажимаем «Зарегистрировать».
- Если имя свободное, то роутер сообщит об этом и предложит вам 3 поддоменных имени – выберите любое.
- Если у вас серый IP, то вам нужно перейти в «Общие настройки» и включить «Keenetic Cloud».
- Высветится вот такое окошко, подождите пока роутер получит SSL сертификаты. После этого вам нужно выбрать «Режим работы»:
- Через облако – если у вас серый IP.
- Прямой доступ – если IP белый.
Старая прошивка
Понятно дело, используя внешний IP адрес, но что, если он динамический или серый. Хочу расстроить пользователей с серыми IP, тут ничего не поделаешь и единственный выход – это искать провайдера с белым IP. Второй вариант – это купить более новый роутер Keenetic, на котором есть облачная служба KeenDNS – она позволит прокинуть подключение даже с серым IP. Для тех, у кого белый IP, нам в любом случае нужно настроить DDNS, так как скорее всего у вас он конечно же белый, но динамический адрес, а поэтому, когда он поменяется – соединение просто отвалится.
В разделе «Интернет» перейдите в «DDNS» и посмотрите в список «Используемых серверов». По умолчанию у нас есть Dyn, No-Ip и DNS-Master – это все сторонние сервисы. Что вам нужно сделать? – вам нужно зайти на официальные сайты этих сервисов, зарегистрироваться и создать DDNS. Далее переходим сюда и вводим данные DDNS.
ШАГ 3: Настройка сервера
Выберите один из вариантов подключения. Напомню, что для WireGuard у вас должно быть два роутера Кинетик с последней прошивкой.
VPN PPTP
При подключении по PPTP идет шифрование MPPE (Microsoft Point-to-Point Encryption).
Новая прошивка
- Переходим в «Приложения» и включаем наш сервер.
- Откроются настройки. Давайте пройдемся по пунктикам:
- Множественный вход – когда один и тот же логин и пароль используют несколько клиентов. Небезопасно, зато удобно.
- Только шифрование – не убираем эту галочку, иначе канал связи будет не зашифрован и данные могут перехватить.
- NAT для клиентов – использование интернета.
- Доступ к сети – ставим «Домашняя сеть», ведь именно к этой сети мы будем иметь доступ.
- Начальный IP-адрес – это начальный пул адресов для клиентов. Очень важно, чтобы клиентские адреса и адреса ваших локальных машин не пересекались, поэтому лучше установить другие настройки IP.
- Пул IP-адресов – максимальное число 10.
- Пользователи – тут вы можете использовать одного или создать несколько учетных записей.
Старая прошивка версии NDMS 2.11 и меньше
Возможность настроить VPN сервер появилась с выходом версии операционной системы NDMS V2.04.B2. Также по PPTP к одному серверу можно подключить до 10 клиентов.
- Для начала нужно убедиться, что установлен компонент VPN-сервер. На главной нажмите по ссылке «Доступно» в разделе «Обновления».
- Или вы можете перейти в раздел «Система», нажать по вкладке «Обновление» и далее ниже нажать «Показать компоненты».
- Для удобства мы будем использовать учетную запись администратора, нажмите по ней.
- Укажите логин, пароль клиента, а также не забудьте указать доступ к «VPN-серверу».
VPN-сервер L2TP/IPsec
- Теперь вводим данные:
- Общий ключ IPsec – указываем любой ключ.
- Множественный вход – для того, чтобы использовать одну учетную запись на разных компах.
- NAT для клиента – чтобы подключенные клиенты имели доступ к интернету в этой сети.
- Доступ к сети – указываем «Домашняя сеть».
- Начальный IP-адрес – это адреса локальной сети, которые будут выдавать VPN клиентам. Они не должны совпадать с теми адресами, которые уже зарезервированы в вашей локальной сети. Поэтому лучше указать другой пул частных адресов.
- Пул IP-адресов – максимальное число поддерживаемых клиентов 10.
- В поле «Пользователь» можно создать новых пользователей, которые и будут подключаться к VPN. Для теста можете использовать администратора (admin).
VPN WireGuard
WireGuard был добавлен в версии KeeneticOS 3.3 и работает только с новой прошивкой. Аналогично данная штуковина работает только между двумя роутерами Keenetic. Наше подключение еще можно назвать «Site-To-Site VPN». Если у вас у одного из роутера есть белый IP, то лучше использовать его в качестве сервера. По сути мы объединим две сети в одну виртуальную локальную сеть.
И еще очень важный момент, мы будем производить настройки одновременно на двух роутерах. То есть Web-интерфейс должен быть открыть сразу. Например, «Сервер» мы будем настраивать с компьютера, а «Клиент» с телефона. Но ничего страшного, если вы будете настраивать туннель между маршрутизаторами, которые находятся в разных точках мира.
- В поле «Адрес» вписываем IP туннеля с bitmask указать можно любой пул из частного диапазона:
- Если коротко, то частные адреса – это те, которые используются только в локальной сети, и их нет в интернете. Я в качестве примера указал 172.16.82.1/24. Также указываем порт номер 16632, именно на него и будет идти подключение от клиента к серверу. Роутер сам автоматически его откроет, поэтому его пробрасывать не нужно. Кликаем по кнопке «Добавить».
- Устанавливаем настройки как на картинке ниже – просто все разрешаем.
- Вернитесь обратно в то подключение, которое мы создали и нажмите по кнопке, чтобы сохранить ключ – мы его будем вводить в настройки клиентского роутера.
- Переходим на вкладку настройки клиентского роутера, вводим название. В поле адрес вписываем адрес туннеля. На серверной машине мы указали 172.16.82.1, тут указываем 172.16.82.2. И не забываем указать /24. Добавляем пир.
- Теперь нужно настроить межсетевой экран. Добавляем правило.
- Теперь добавляем статический маршрут как на сервере. Все настройки такие же кроме:
- Адрес сети назначения – указываем начальный адрес пула локальных устройств сервера.
- Интерфейс – тут указываем интерфейс WG-CL1, через который мы и подключаемся к туннелю.
- Если вы все сделали верно, то на вкладке «Wireguard» на обоих устройствах в колонке «Пир» вы увидите зеленый кружок с название второго роутера.
ШАГ 4: Подключение к VPN
Роутер ZyXEL Keenetic
ПРИМЕЧАНИЕ! Если вы не настраивали VPN-сервер и хотите подключиться к публичному, то можете попробовать бесплатные ВПН от Японского университета – про него подробно написано тут. Там также есть конфигурация с настройками.
Проверьте, чтобы были установлены компонент «IPsec VPN», если вы настраивали L2TP/IPSec подключение. Если вы настраивали PPTP, то ничего делать не нужно, так как этот компонент уже установлен по умолчанию.
- Имя подключения – указываем любое название.
- Тип (протокол) – PPTP.
- Адрес сервера – наш DDNS или ваш статический IP.
- Имя пользователя и пароль – указываем учетную запись, которую мы используем для VPN.
- У L2TP/IPsec нужно также указать секретный ключ, который мы создали.
Как только настройки будут введены, сохраните все и не забудьте включить само подключение.
Windows
Есть небольшая проблема в том, что Keenetic использует тип шифрования MPPE с ключом 40 бит – это связано с законодательством в РФ, Белоруссии и Казахстане. А на ОС Windows используется ключ 128 бит. Если вы прямо сейчас приступите к настройке, то подключение не произойдет. Но есть два выхода. Первый – мы изменим некоторые настройки в роутере. Второй – поменяем конфигурацию в Windows.
ВНИМАНИЕ! Выберите только один из двух вариантов.
- Нам нужно включить Telnet на Windows – для этого перейдите в «Панель управления». В Windows 10 нажмите на кнопки «Win» и «R» и введите команду:
- «Включение или отключение компонентов Windows».
vpn-server mppe 128
system configuration save
exit- Заходим в редактор реестра – нажимаем по кнопке «Win» и «R» и вводим команду:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
Использование межсетевого экрана в маршрутизаторе Zyxel Keenetic
Предположим, что существует задача организовать разные права доступа в Интернет через маршрутизатор Keenetic (с микропрограммой V2), например:
- Двум хостам предоставить доступ без ограничений;
- Одному хосту предоставить доступ только к удаленному серверу для подключения;
- Всем остальным хостам запретить выход в Интернет.
Эту задачу можно решить с помощью правил межсетевого экрана для локального интерфейса Home network . Настройка межсетевого экрана (Firewall) производится в меню Безопасность > Межсетевой экран .
Внимание! Логика работы межсетевого экрана такова, что правила выполняются по порядку сверху вниз.
Таким образом, для одних хостов выше в списке должны находиться разрешающие правила. Также рекомендуется в конце списка указывать более общие правила (т.е. работающие для наибольшего числа хостов).Должен получиться следующий порядок правил для интерфейса Home network:
1. Для хостов, у которых будет доступ без ограничений, например 192.168.1.33 и 192.168.1.34.
Для второго хоста (192.168.1.34) нужно настроить аналогичные правила. В итоге получим:
3. Чтобы хост 192.168.1.35 мог обращаться к DNS-серверам, нужно будет разрешить данный трафик .
4. Для всех остальных хостов локальной сети нужно заблокировать доступ.
В итоге должен получиться следующий набор правил в указанном порядке:
После этого попробуем с разных хостов обратиться к внешним ресурсам.
Редактирование правил межсетевого экрана через файл конфигурации устройства.
Хотите самостоятельно подключить и выполнить настройку роутера Keenetic? В этой подробной инструкции я покажу, как это сделать. Расскажу о всех нюансах, добавлю фото и необходимые скриншоты. Демонстрировать процесс настройки я буду на примере интернет-центра Keenetic Viva, который был куплен специально для написания этой и еще нескольких инструкций, которые я буду размещать в отдельном разделе на этом сайте. Для начала выполним подключение, затем настройку подключения к интернету с помощью Ethernet-кабеля, настроим Wi-Fi и установим пароль.
Эта инструкция подойдет практически для всех новых роутеров Keenetic, на которых установлена операционная система KeeneticOS с новым веб-интерфейсом. Для следующих моделей: Keenetic Giga (KN-1010), Ultra (KN-1810), Speedster (KN-3010), Air (KN-1611), Start KN-1111, Lite KN-1311, City (KN-1511), Omni (KN-1410), DSL (KN-2010), Duo (KN-2110), Extra (KN-1710, KN-1711), 4G (KN-1210), Hero 4G (KN-2310), Runner 4G (KN-2210). Ну и для Keenetic Viva (KN-1910), на примере которого я буду писать эту статью.
Для начала я рекомендую узнать следующую информацию:
- Какой тип подключения использует ваш интернет-провайдер: Динамический IP (DHCP), Статический IP, PPPoE, L2TP, PPTP.
- Если тип подключения PPPoE – вы должны знать имя пользователя и пароль. Если L2TP или PPTP, то кроме имени пользователя и пароля у вас еще должен быть адрес сервера.
- Делает ли интернет-провайдер привязку по MAС-адресу.
Как правило, эту информацию можно посмотреть в договоре о подключении к интернету, или узнать у поддержки интернет-провайдера.
Как подключить интернет-центр Keenetic?
Подключите адаптер питания. Интернет (кабель с коннектором RJ-45, который проложил в ваш дом интернет-провайдер) подключите в 0 Ethernet-порт (он же WAN, или Интернет) . На роутерах Keenetic он выделен голубым цветом. Если у вас интернет подключен через ADSL-модем, или оптический терминал, то вы точно так же подключаете сетевой кабель от модема/терминала к интернет-центру Keenetic.
Включите адаптер питания в розетку.
Дальше нам нужно подключить к роутеру устройство, с которого мы сможем выполнить настройку. Желательно использовать ПК или ноутбук. Если этих устройств нет – можно подключить и выполнить настройку с телефона или планшета. Компьютер можно подключить к роутеру с помощью сетевого кабеля (патч-корд) . Он есть в комплекте с роутером. Подключаем в любой LAN-порт.
Если у вас ПК с Wi-Fi адаптером, ноутбук, телефон и т. д., то их можно подключить к роутеру Keenetic по Wi-Fi. Роутер раздает Wi-Fi сеть сразу после включения питания (обратите внимание на индикаторы) . Заводское имя Wi-Fi сети и пароль для подключения можно посмотреть снизу роутера.
На устройстве, которое вы хотите подключить к роутеру нужно включить Wi-Fi, выбрать в списке сеть (с именем, которое указано на роутере) , ввести пароль и подключиться. Если подключаете мобильное устройство, то попробуйте включить камеру и навести ее на QR-код. Так можно подключиться без ввода пароля вручную.
Обратите внимание: если после включения роутера устройства не видят его сеть, она с другим именем, не подходит пароль и т. д., то возможно роутер уже был настроен. Чтобы старые настройки на не мешали, и вы смогли настроить свой Keenetic по инструкции – нужно сделать сброс настроек.Для этого чем-то острым нажмите на кнопку Reset (которая на фото ниже) и подержите ее нажатой 10-12 секунд.
После подключения к роутеру доступа к интернету может не быть. Это потому, что роутер еще не настроен. В веб-интерфейс интернет-центра можно зайти без доступа к интернету.
Настройка роутера Keenetic
Выполнить настройку можно двумя способами:
- Через мастер быстрой настройки, который можно запустить сразу после входа в веб-интерфейс. Это пошаговая настройка. Роутер попросит нас указать все необходимые настройки.
- Через отдельные разделы в панели управления. Можно перейти в панель управления и самостоятельно задать необходимые настройки в определенных разделах.
Я покажу оба варианта. Но сначала нам необходимо получить доступ к странице с настройками интернет-центра.
На начальной странице нужно выбрать язык. Там же можно "Начать быструю настройку", или сразу перейти в панель управления. Так как сначала я покажу, как выполнить установку роутера через мастер быстрой настройки, то нажимаем на кнопку "Начать быструю настройку". После чего нужно принять лицензионное соглашение.
Дальше устанавливаем пароль администратора. Придумайте пароль и укажите его два раза в соответствующих полях. Этот пароль в дальнейшем будет использоваться для входа в веб-интерфейс интернет-центра. Логин (имя пользователя) – admin.
Выбираем способ подключения к интернету. В этой инструкции я буду показывать настройку подключения через Ethernet-кабель. Этот кабель мы уже подключили в соответствующий порт на роутере.
Выбираем, что настраивать. У меня только "Интернет". Если ваш интернет-провайдер предоставляет услугу IPTV, то можете выбрать еще и "IP-телевидение" и сразу настроить просмотр ТВ каналов.
Дальше у нас настройки MAC-адреса. Если ваш интернет-провайдер не делает привязку по MAC-адресу, то выбираем "По умолчанию" и продолжаем настройку. Если делает привязку, то есть два варианта:
- Прописать у провайдера MAC-адрес вашего роутера Keenetic. Он указан снизу роутера (на наклейке) и в настройках, которые вы сейчас видите перед собой (под надписью "По умолчанию") .
- Выбрать пункт "Изменить MAC-адрес" и вручную прописать адрес, к которому на данный момент привязан интернет.
Выбираем способ настройки IP-адреса. Обычно это "Автоматическая". Если провайдер вам выдал IP-адрес (и, возможно, маску подсети, шлюз) , то выберите "Ручная" и пропишите эти адреса.
Тип подключения к интернету. Очень важно правильно выбрать тип подключения, который использует ваш интернет-провайдер. "Без пароля" - это Динамический IP (DHCP). Если у вас есть имя пользователя и пароль, то это PPPoE, L2TP, или PPTP (для двух последних нужен еще адрес сервера) . Если не знаете какой тип выбрать – смотрите договор о подключении к интернету, или звоните в поддержку провайдера.
У меня, например, "Без пароля".
В этом случае дополнительные настройки задавать не нужно.
Если PPPoE, то понадобится указать имя пользователя и пароль для подключения к интернету.Эти данные выдает интернет-провайдер.
Если PPTP или L2TP, то нужно сначала указать адрес VPN-сервера.Затем нужно указать имя пользователя и пароль.
Если все настроили правильно, то наш Keenetic должен сообщить: "Вы подключены к интернету" В моем случае он сразу загрузил и установил обновление программного обеспечения.
После перезагрузки настройка продолжилась. Нужно задать параметры защиты домашней сети. Настроить фильтр Яндекс.DNS или AdGuard DNS. Я не настраивал фильтр. Просто выбрал "Без защиты".
Меняем имя Wi-Fi сети, которую будет раздавать наш маршрутизатор и пароль к ней.
Если вы были подключены к роутеру по Wi-Fi – подключаемся заново (если сменили имя и/или пароль) .
После повторного подключения должна открыться панель управления.
Быстрая настройка роутера Keenetic завершена.
Самостоятельная настройка в панели управления интернет-центра Кинетик
При первом входе веб-интерфейс (когда роутер еще на заводских настройках) мы можем сразу перейти в панель управления. То есть, пропустить мастер быстрой настройки.
Когда роутер уже настроен, установлен пароль администратора, то появится окно авторизации. Где нужно ввести имя пользователя (admin) и установленный ранее пароль. Если вы не знаете пароль, или забыли его, то нужно сделать сброс настроек (подробная информация в начале статьи) .
В панели управления, на главном экране отображается вся основная информация о работе интернет-центра и о подключенных устройствах.
Если вы настраиваете свой роутер Keenetic самостоятельно, пропустили мастер быстрой настройки, то нужно выполнить две основные настройки:
- Подключение к интернету. Если интернет через роутер уже работает, на главной странице в блоке "Интернет" написано "Подключено. ", то этот пункт можно пропустить.
- Настроить Wi-Fi сеть. Сменить имя сети и пароль. Если хотите, можете оставить заводские. Но я рекомендую сменить их.
Подключение к интернету
Перейдите в раздел "Интернет" – "Проводной". Если у вас там нет созданного подключения, нажмите на кнопку "Добавить провайдера" (+). Нужно выбрать "Приоритет подключения". Если это единственное и главное подключение к интернету – выберите "Основное подключение". По желанию можно задать "Имя провайдера" (произвольное, например, Билайн, или МТС) . Ниже видим, что 0 порт выделен под интернет (туда подключен кабель провайдера) . Если необходимо, другие порты можете назначить под ТВ-приставку.
Дальше устанавливаем следующие настройки:
- Настройка IP. В большинстве случаев – "Автоматическая". Если провайдер выдал вам IP-адрес, выберите "Вручную" и пропишите их.
- MAC-адрес. Если ваш провайдер не делает привязку по MAC-адресу – оставляем "По умолчанию". Если делает – прописываем у провайдера (через службу поддержки, или личный кабинет) MAC-адрес своего роутера (указан снизу на наклейке) , или выбираем "Взять с Вашего ПК" (если роутер подключен по кабелю к компьютеру, к которому привязан интернет) , или "Вручную" и прописать MAC-адрес к которому привязан интернет.
- Аутентификация у провайдера. Здесь выбираем тип подключения. Если "Динамический IP" (он же DHCP) – оставляем не использовать. Ну или выбираем PPPoE, PPTP, или L2TP. Эту информацию уточните у своего провайдера.
- Проверка подлинности по стандарту 802.1x – "Не использовать" (если ее не использует ваш провайдер) .
- Проверка доступности интернет – "Не использовать".
Еще раз проверяем все настройки и нажимаем на кнопку "Сохранить".
Если у вас провайдер использует аутентификацию через протокол PPPoE, то понадобится ввести имя пользователя и пароль (выдает провайдер, обычно указаны в договоре) .
Если PPTP или L2TP – нужно указать адрес сервера, имя пользователя и пароль.
После настройки подключения и сохранения настроек должно появиться подключение к интернету. Возможно, придется немного подождать (секунд 20) .
В разделе "Системный монитор" должно быть написано "Подключено. ".
Если у вас не получается настроить интернет, то вы можете обратиться в поддержку своего интернет-провайдера. Они подскажу вам, какие настройки и где нужно указать. Или пишите в комментариях, постараюсь помочь.
Настройка Wi-Fi сети
Перейдите в раздел "Мои сети и Wi-Fi" – "Домашняя сеть". Там я рекомендую оставить все настройки как есть (по умолчанию) и сменить только имя сети и/или пароль.
По умолчанию установлено одинаковое имя Wi-Fi сети и пароль для сети в диапазоне 2.4 ГГц и 5 ГГц. Включена функция Band Steering, которая автоматически определяет диапазон для каждого подключенного к роутеру устройства. То есть, устройства видят одну сеть, подключаются к ней, но могут автоматически переключаться между диапазоном 2.4 ГГц и 5 ГГц.
Как разделить Wi-Fi сети (разные имена для сети в диапазоне 2.4 ГГц и 5 ГГц)
Нужно открыть дополнительные настройки сети в диапазоне 5 ГГц.
Дальше просто меняем имя сети в диапазоне 5 ГГц. Пароль можно оставить такой же, как для диапазона 2.4 ГГц.
Не забудьте сохранить настройки. После этого ваши устройства будут видеть две Wi-Fi сети (в разных диапазонах) . Настройки функции Band Steering будут недоступны.
Настройка IPTV
Для настройки IPTV (если ваш интернет-провайдер предоставляет эту услугу) перейдите в раздел "Интернет" – "Проводной". Там можно выделить любой Ethernet-порт (кроме 0, куда подключен интернет) под подключение ТВ-приставки.
Если ваш провайдер выдал вам параметры VLAN, то их нужно прописать в настройках. Для этого нажмите на "VLAN для интернета, IP-телефонии и IP-телевидения". Пропишите значения WLAN, которые предоставил интернет-провайдер.
Для сохранения настроек нажмите на кнопку "Сохранить".
Обновление прошивки
Интернет-центры Keenetic автоматически загружают и устанавливают обновление ПО. По умолчанию включено автоматическое обновление. Чтобы проверить, есть ли новая версия прошивки, или сменить какие-то настройки связанные с обновлением KeeneticOS нужно перейти в раздел "Управление" – "Общие настройки". Роутер сразу начнет проверять наличие новой версии ПО.
Можно сменить настройки канала обновлений. По умолчанию стоит "Релиз" (роутер загружает стабильную версию ПО) . При желании можно сменить на "Тестовая сборка" или "Предварительная версия". Отключить автоматическое обновление, или задать время установки обновлений. Там же находится управление компонентами системы KeeneticOS.
Смена пароля администратора
Сменить пароль администратора интернет-центра Keenetic можно в разделе "Управление" – "Пользователи и доступ". Выберите свою учетную запись.
Дальше придумайте и два раза укажите пароль.
Сохраните настройки. Постарайтесь не забыть этот пароль. Если это случиться, то вы не сможете получить доступ к настройкам роутера. Придется делать полный сброс настроек.
Оставляйте комментарии! Оставляйте свои отзывы и впечатления от роутера Keenetic. Задавайте вопросы.
Краткий обзор Zyxel Keenetic Lite: конструктивные особенности, стоимость
У роутера устаревший дизайн белого цвета. Это первая версия в линейке роутеров Lite от Zyxel Keenetic — есть ещё вторая и третья. У этого варианта всего одна антенна на 5 дБ — она всенаправленная и съёмная (её можно при желании заменить на другую). Индикаторов всего 8: из них 4 показывают состояние локальных портов сзади.
Спереди несколько индикаторов, по которму пользователи определяют, какие функции правильно работают
Кроме домашних выходов есть отдельный синий — для интернета. Слева от выходов большая кнопка WPS и Reset поменьше — она находится в глубине корпуса, чтобы до неё было непросто добраться. Ведь она сбрасывает настройки роутера, который ранее установил пользователь.
Жёлтые выходы используются для локального подключения, а синий — для кабеля провайдера
Стоимость роутера находится в районе 2000 рублей.
Таблица: технические параметры модели Lite
- Подключение к провайдеру по выделенной линии Ethernet.
- Подключение к провайдеру по беспроводной сети Wi-Fi.
- Точка беспроводного доступа Wi-Fi.
Настройка PPTP (VPN) при статическом локальном IP адресе
- WAN Access Type: PPTP
- Ставим точку напротив Attain PPTP IP Automatically
- Ставим точку напротив Set PPTP Physical WAN IP Manually
- IP Address: Вбиваем ваш IP адрес по договору
- Subnet Mask: Вбиваем маску по договору
- Gateway: Вбиваем шлюз по договору
- Server Information: ppp.lan (либо 10.10.3.36)
- Username: Ваш логин из договора
- Password: Ваш пароль из договора
- Authentication Type: MS-CHAP v2
- MTU: 1472
- Ставим точку напротив Set DNS Manually
- DNS: 8.8.8.8. DNS 2: 8.8.4.4
- Сохраняем настройки кнопкой Apply;
Настройка Интернет-соединения
Прежде, чем рассматриваемое устройство можно будет использовать по прямому назначению, необходимо осуществить предварительную подготовку. Причем это касается не только Интернет-соединения, но также работы с телевиденьем.
Подключение через тв-кабель
Роутер данного типа может работать с телевиденьем. Для этого необходимо правильно осуществить ввод параметров IPTV.
Для выполнения этого действия нужно:
в правой части экрана кликнуть «Интернет» — > «Подключение»;
прописываем «имя интернет-центра»;
заполняем следующие разделы данными, представленными в заключенном с оператором договоре:
Подключение по выделенной линии
Для начала работы Zyxel Keenetic Lite с интернетом требуется:
подключить к аппарату кабель провайдера;
зайти в веб-интерфейс.
Дальнейшие действия зависят от провайдера, предоставляющего выход в мировую паутину. Необходимо осуществить ввод параметров, регламентированных им.
Настройка роутера Zyxel Keenetic Lite для Ростелеком
Сегодня провайдер «Ростелеком» является одним из самых популярных и успешных на территории Российской Федерации.
Чтобы рассматриваемый аппарат мог предоставлять выход в глобальную сеть через данного оператора, необходимо выполнить PPPoE подключение:
запускаем любой интернет-браузер и входим в веб-интерес;
пишем адрес 192.168.1.1;
в новом окне прописываем следующие значения:
«протокол доступа в Интернет» — РРРоЕ;
«имя пользователя» — login;
«метод проверки подлинности» — автоматическое определение;
«безопасность данных (МРРЕ)» — не используется;
галочка напротив «получить IP-адрес автоматически»;
Когда все данные, обозначенные выше, введены, можно смело наживать на «Подключить».
Билайн
Сегодня такой провайдер, как Билайн, является одним из лидеров в сфере коммуникации. Он предоставляет доступ к мировой сети. Рассматриваемый аппарат может успешно работать с данным оператором.
Для этого необходимо выполнить определенные действия:
заходим в веб-интерфейс;
открываем раздел под названием «Интернет»;
активируем вкладку «подключение» и вводим следующие значения в соответствующие пункты:
«имя интернет-центра» — обозначение точки доступа;
«параметры IP» — автоматические;
«получить адреса серверов DNSавтоматически» — ставил точку;
«отвечать на pingиз Internet» — ставим точку;
«разрешить UPnP» — ставим галочку;
кликаем на «применить».
Подключение и подготовка к работе
Настройка Keenetic производится через web-интерфейс маршрутизатора. Для входа в него подключаем один из портов LAN к сетевой карте девайса, при помощи которого будет производиться настройка маршрутизатора Lite. Этим девайсом выступает стационарный компьютер (ПК) или ноутбук. Соединение производится патч-кордом с коннекторами типа RJ-45 на обоих его концах из прилагаемого к интернет-центру Keenetic комплекта.
К разъему RJ-45 WAN-маршрутизатора модели Lite подключается Ethernet-кабель провайдера. Антенна беспроводной сети вкручивается в разъем и устанавливается вертикально для улучшения условий распространения радиоволн wifi-диапазона. В процессе работы «Зиксел Кинетик Лайт» пользователь сам определяет ее оптимальное положение.
Питание Keenetic осуществляется от домашней сети переменного тока через выпрямительное устройство из комплекта поставки изделия серии Lite. Адаптер сетевого питания подключается к разъему Power на задней панели в последнюю очередь. Кнопка дополнительной его активации в варианте Lite не предусмотрена.
Сетевая карта ПК, встроенная в его материнскую плату, предварительно настраивается на автоматическое получение IP-адреса и DNS-сервера. Это проверяется в свойствах протокола TCP/IPv4. После включения выпрямительного устройства в сеть переменного тока ждем загорания индикатора «Статус» на панели Keenetic.
Смена заводского пароля
В целях безопасности рекомендуется сменить заводской пароль. По умолчанию: Логин admin, пароль 1234. В интерфейсе роутера необходимо зайти во вкладку Password. В поле New Password введите новый пароль. В поле Confirmed Password повторите новый пароль. Затем нажмите кнопку Save.
Обновление прошивки Zyxel Keenetic Lite
Иногда сбои в работе сетевого устройства могут быть из-за того, что на нём установлена устаревшая прошивка (ОС). Чтобы её поменять на модели Lite, сделайте следующее:
-
Откройте эту страницу официального сайта Keenetic. Загрузите последнюю актуальную версию прошивки для Lite вашей аппаратной версии (Rev.A или Rev.B — обозначение находится на этикетке сзади).
Загрузите прошивку с официального ресурса
Запустите обновление прошивки в интерфейсе
Установка
Начнем с установки устройства и расскажем, как подключить роутер Zyxel Keenetic Lite:
- Установить антенну(ы);
- Подсоединить блок питания к порту POWER;
- В разъем WAN (синего цвета) воткнуть кабель провайдера;
- Соединить патч-кордом роутер и компьютер или ноутбук: один конец кабеля в сетевую карту ПК, второй – в любой порт LAN (рекомендуется 1 или 2);
- Подключить блок питания в розетку;
- Если на роутере есть кнопка «Вкл/Выкл», включить устройство.
Если нет возможности использования сетевого кабеля, подключить и настроить маршрутизатор можно по Wi-Fi, даже с мобильного устройства.
Далее есть 3 варианта действий для настройки маршрутизатора:
- С помощью Мастера быстрой настройки (рекомендуется неопытным пользователям);
- Через веб-обозреватель (если необходимы расширенные настройки);
- С помощью мобильного приложения для Android и iOS (My.Keenetic).
Постараюсь описать все способы. Поехали!
Сброс настроек
Чтобы сбросить все параметры на стандартные, необходимо вооружиться длинным тонким предметом – шилом или же стержнем от ручки. В торцевой части корпуса располагается специальное отверстие, в котором утоплена кнопка сброса. Жмем на неё в течение 10 секунд. После этого все параметры будут сброшены на стандартные.
Рассматриваемая модель представляет собой очень простой и надежный маршрутизатор. При должном обращении он прослужит своему хозяину очень много лет.
Сегодня речь пойдет о настройке такого роутера, как Zyxel Keenetic Lite. Это достаточно недорогой девайс с VPN, имеющий удобные размеры. Помимо цены и размеров он имеет хороший стандартный функционал. Определенные настройки позволяют распределить скорость интернета между несколькими пользователями.
По поводу характеристик. Производители ставят планку скорости в 5 Мегабайт в секунду, при работе через PPTP. Стоит напомнить, что у нашей модели есть и более полная версия (без приставки Lite), так вот эта старшая модель имеет ограничение скорости в 7 Мегабайт. Постараемся как можно подробнее рассмотреть вопрос, как настроить роутер Zyxel Keenetic Lite c VPN.
Локальная сеть
Ещё одной нужной функцией аппарата рассматриваемого типа является LocalNetwork. Задействовав её, можно обмениться различными данными между отдельными ПК, а также гаджетами.
Для организации сетевого пространства заходим в панель управления роутером и выполняем действия в строгом порядке:
- открываем раздел «Домашняя сеть» — > «Организация сети»;
- в открывшемся разделе вводим необходимые параметры:
- «IP-адрес интернет-центра» — 192.168.1.1;
- «маска подсети» — 255.255.255.0;
- «DHCP» — желательно оставить в раскрывающемся списке значение «сервер»;
- «пул адресов» — необходимо установить значение на свое усмотрение (лучше всего сделать его минимальным, не автоматическим).
После выполнения всех обозначенных выше действий можно смело приступать к работе внутри ЛВС. Желательно выбирать в поле «DHCP» именно значение «сервер». Так как в противном случае придется в ручном режиме прописывать наименование каждого отдельного вновь подключенного ПК.
При необходимости можно осуществить привязку MAC-адреса сетевой карте:
- открываем пункт «арендованные адреса»;
- вписываем в «MAC-адрес» и «Выдавать IP-адрес» физический адрес конкретного устройства.
Веб-конфигуратор
О том, как установить и настроить Lite 3, рассказано в следующем видео:
Чтобы настроить соединение с интернетом вручную, вместо быстрой настройки выбираем пункт «Веб-конфигуратор». На старых моделях меню располагается слева – Интернет, Домашняя сеть, Сеть Wi-Fi, Фильтры, Система. В новых моделях разделы меню отображаются значками внизу страницы.
Для настройки подключения к интернету на роутере Зиксель Keenetic Lite нужно войти в раздел «Интернет» (значок земного шара в новом интерфейсе). Там необходимо сделать следующее:
- Выбрать из списка нужный протокол доступа;
- Заполнить строку «Адрес сервера» (для типа PPTP, L2TP, используется у Билайн);
- Заполнить пункты «Имя пользователя» и «Пароль» (указаны в договоре с провайдером);
- «Метод проверки подлинности» указать «Авто»;
- Установить галочку у строки «Автоматическое определение IP».
Если провайдер использует статический IP, придется внести дополнительные данные: IP адрес, основной шлюз, маска подсети, сервер DNS (все данные указаны в договоре на оказание услуг).
Чтобы настроить Wi-Fi на роутерах Zyxel Keenetic Lite нужно зайти в меню «Сеть Wi-Fi» (в новом дизайне значок подключения к сети в виде лесенки). В этом разделе доступны такие настройки:
- Включить/отключить точку доступа;
- Задать SSID (название сети, которое будет определяться в списке доступных подключений, нужно для идентификации);
- Скрыть SSID (если хотите, чтобы ваш Wi-Fi никто не видел, но учтите, что в таком случае при каждом подключении нужно будет вводить имя и пароль);
- Выбрать стандарт (рекомендуется смешанный b/g/n);
- Определить канал (предпочтительно авто);
- Установить мощность сигнала;
- Включить/отключить режим приоритизации трафика (WMM).
На старых моделях пароль от Wi-Fi устанавливается в разделе «Безопасность». На новых – на основной странице настройки беспроводной сети. Там нужно выбрать тип защиты (рекомендован WPA2-PSK) и задать ключ безопасности.
Обновление микропрограммы
Периодически требуется осуществлять обновление прошивки.
Для этого необходимо сделать следующее:
- открыть веб-конфигуратор;
- нажать на «система»;
- перейти в «конфигурация»;
Далее откроется окно, в котором будет отображаться прогресс обновления. Когда процесс завершится, перезапуск будет выполнен автоматически. Важно лишь не перепутать и скачать подходящую в конкретном случае микропрограмму.
Сброс настроек роутера на заводские
Изменение параметров Wi-Fi на Zyxel Keenetic Lite
Если вам потребовалось изменить пароль на Wi-Fi, SSID (Имя) сети или другие ее параметры, в веб-конфигураторе (попасть в который вы всегда можете по адресу 192.168.1.1 или ), нажмите на иконку с изображением уровня сигнала внизу.
На открывшейся странице все необходимые параметры доступны к изменению. Основные из них:
- Имя сети (SSID) — имя, по которому вы можете отличить свою сеть от других.
- Ключ сети — ваш пароль на Wi-Fi.
После изменений, нажмите «Изменить» и заново подключитесь к беспроводной сети уже с новыми параметрами (возможно, сначала придется «забыть» сохраненную сеть на компьютере или другом устройстве).
Читайте также: