Akses tautan dari jaringan eksternal. Cara mengatur router Wi-Fi NETGEAR JWNR2000 dengan koneksi PPPoE

Router digabungkan ke dalam jaringan dengan area jangkauan apa pun dengan jumlah perangkat yang tidak terbatas dan di salah satu perangkat tersebut mereka dapat memiliki Internet berkecepatan tinggi bersama, yang didistribusikan oleh model sebelumnya. Dengan demikian, kita dapat dengan mudah menghubungkan dan mengkonfigurasi salah satunya melalui yang lain atau bahkan yang lain.

Inti dari pertanyaan itu

Sering terjadi bahwa di apartemen atau rumah pedesaan, satu router tidak mampu menjangkau seluruh wilayah dengan andal. Pertanyaan ini menjadi lebih mendesak di perusahaan swasta, dimana kantor, toko dan gudang berada di gedung yang sama, dan Internet nirkabel diperlukan di seluruh perusahaan. Menggabungkan router Wi-Fi ke dalam satu jaringan dengan hanya satu akses Internet akan membantu di sini.

Cara menghubungkan dan menggabungkan router ke dalam jaringan umum

Ada beberapa di antaranya - metode berbeda melalui kabel dan Wi-Fi. Cara terakhir adalah yang paling populer dan memiliki variasi: mode bridge, mode repeater, mode klien (seperti modul Wi-Fi sederhana) tanpa distribusi (distribusi hanya melalui kabel LAN), dll.

Beberapa perintah untuk petunjuk langkah demi langkah telah diterjemahkan ke dalam bahasa Rusia.

Membuat jembatan berbasis WDS

Teknologi WDS memungkinkan Anda menyebarkan jaringan lokal di area jangkauan apa pun tanpa kabel LAN, yang hanya terdiri dari router dengan Wi-Fi. Perangkat tersebut secara bersamaan menerima data dan mendistribusikannya lebih lanjut ke router lain. Anda dapat membuat jalur nirkabel atau “pohon” router dengan panjang berapa pun, memungkinkan Anda memasukkan pengaturan router mana pun sebelumnya melalui koneksi ke router berikutnya.

Sebagai contoh - router TP-Link. Ini adalah salah satu merek paling populer. Hampir setiap detik pengguna memiliki router D-Link dan titik distribusi. Pertukaran data gratis antara router dan klien jaringan

Misalnya alamat IP 192.168.1.1 diambil dari perangkat TP-Link 11n, dan 192.168.1.2 dari access point (Root AP). Setiap perangkat di jaringan nirkabel diberi alamatnya sendiri - jika tidak, akan terjadi konflik alamat IP dan komunikasi akan terganggu. IP diubah dengan masuk ke pengaturan router dan memasukkan alamat IP yang diinginkan.

Mengubah IP pada router

Untuk mengubah alamat IP, lakukan hal berikut.

  1. Dari browser apa pun, buka 192.168.0.1 atau tplinkwifi.net.
    Jika tidak ada koneksi ke jaringan lokal router, halaman rintisan TP-Link akan ditampilkan
  2. Masukkan kata “admin” sebagai nama pengguna dan kata sandi Anda.
    Setelah berhasil login ke tplinkwifi.net atau melalui IP lokal, router akan meminta login dan kata sandi
  3. Berikan perintah “Jaringan - Jaringan Lokal”.
    Buka Pengaturan LAN
  4. Tentukan nilai IP yang diperlukan, klik tombol “Simpan”. Masukkan alamat yang diinginkan dan klik tombol simpan

Perangkat yang terhubung harus disambungkan kembali. Setting koneksi pada PC atau gadget yang IP routernya diubah juga perlu diubah.

Menyiapkan jaringan WDS pada router TP-Link

Tergantung pada versi firmware router, opsi dan daftar dalam pengaturan disusun dalam urutan berbeda. Fungsionalitasnya tetap sama, tidak memperhitungkan inovasi saat memperbarui firmware perangkat atau menggantinya dengan model lain.

  1. Buka halaman utama perangkat TP-Link Anda dengan cara yang familiar.
  2. Berikan perintah "Jaringan nirkabel" - "Pengaturan koneksi nirkabel".
    Pengaturan Wi-Fi yang disarankan pada router TP-Link
  3. Centang opsi WDS. Tanpanya, pembuatan jembatan radio Wi-Fi tidak mungkin dilakukan.
    Aktifkan WDS untuk Jaringan Terjembatan Wi-Fi
  4. Pilih nomor saluran komunikasi antara perangkat yang dipasangkan.
    Memilih nomor saluran, teknologi dan kecepatan koneksi
  5. Klik tombol Cari. Setelah memindai jangkauan radio Wi-Fi, pilih router kedua berdasarkan SSID (nama jaringan terlihat oleh semua perangkat di sekitar). Biasanya, ini memiliki level sinyal tertinggi karena letaknya di sebelah Anda (lebih dekat dari yang lain).
    Temukan SSID dari router kedua dan sambungkan
  6. Setelah memilih router kedua dalam daftar router pertama (yang sedang Anda konfigurasi sekarang) di halaman sebelumnya, SSID dan alamat MAC akan dimasukkan sendiri. Aktifkan enkripsi WPA2 dan atur kata sandi. Klik "Simpan".
    Perlindungan direkomendasikan
  7. Berikan perintah “DHCP - DHCP Settings”, pilih “Disable DHCP Server” dan klik “Save”. DHCP (pemilihan otomatis IP yang tersedia dari berbagai alamat IP yang tersedia) dapat menunda koneksi ke jaringan untuk waktu yang lama.
    Pemilihan IP otomatis (DHCP) sering kali menghalangi koneksi
  8. Untuk me-restart TP-Link, berikan perintah “System Tools - Restart” dan klik tombol “Restart”.
    Klik Reboot untuk memulai ulang

Pembuatan jembatan jaringan WDS selesai! Untuk memeriksa jaringan, lakukan hal berikut.


Anda dapat menggunakan jembatan jaringan Anda. Router dari pabrikan lain dikonfigurasi dengan cara yang sama - semuanya mendukung WDS, dan menu serta submenu dalam pengaturannya tidak jauh berbeda.

Cara menghubungkan titik akses ke router

Pada tahun 2000an. Router Wi-Fi sebagian besar diproduksi yang hanya beroperasi dalam mode hotspot (titik akses). Dalam beberapa tahun terakhir, ratusan model telah dirilis yang menggabungkan semua mode - sebenarnya, ini adalah perangkat jaringan Wi-Fi universal.

Router apa pun dialihkan ke mode titik akses. Jika Anda tidak berencana untuk menyambungkan hotspot yang kuat, yang dirancang untuk ratusan pelanggan dan melayani seluruh komunitas desa atau liburan, ke saluran kabel Anda, maka peran titik akses tersebut dilakukan oleh model konvensional yang mendistribusikan Internet ke 8 –12 perangkat, memiliki tiga antena dan berfungsi untuk pintu masuk tetangga mana pun, di asrama atau di “gedung tinggi” kantor.

Menghubungkan AP ke router jauh lebih mudah melalui kabel. Perangkat modern juga dapat beroperasi dalam mode AP - saat menggunakan mode jembatan hybrid di Wi-Fi.

Menghubungkan AP satu sama lain secara nirkabel

Karena meningkatnya popularitas mode WDS Bridge dan Repeater, yang diterapkan murni melalui Wi-Fi, titik akses konvensional terus digantikan oleh router hingga router menerapkan mode titik akses hibrid.

Untuk memanfaatkan konektivitas Wi-Fi Titik Akses tanpa menggunakan kabel, pengaturan nirkabel harus berbeda dengan pengaturan kabel. Sebagai contoh, kami mengambil dua router ASUS WL-500gP V2 yang identik.
Berbeda sekali dengan menghubungkan router melalui kabel LAN

Lakukan hal berikut.

  1. Hubungkan ke AP pertama melalui IP 192.168.1.1 dari PC atau gadget mana saja, login untuk masuk ke pengaturan AP dengan memasukkan nama dan password “admin”. Masukkan nama dan kata sandi Anda untuk masuk ke pengaturan router
  2. Berikan perintah “Jaringan Nirkabel - Antarmuka”. Di sinilah pengaturan AP untuk menghubungkan ke AP lain dimulai.
  3. Beri nama AP, misalnya WL550gE. Pilih enkripsi WEP ke nol (WPA2 terbaik untuk keamanan).
    Tetapkan nama jaringan Wi-Fi dan enkripsi AP
  4. Berikan perintah “Konfigurasi IP - WAN/LAN”. AP perlu diberi alamat
  5. Masukkan alamat IP - 192.168.1.1 dan klik tombol "Terapkan".
    Periksa subnet masknya: 255.255.255.0
  6. Berikan perintah “Jaringan Nirkabel - Mode Jembatan”. Anda perlu mengkonfigurasi mode jembatan untuk terhubung ke AP lain
  7. Untuk Mode Titik Akses, pilih Mode Hibrid.
    Tanpa mode AP hybrid, kecil kemungkinannya untuk terhubung melalui Wi-Fi dalam mode AP
  8. Konfirmasikan transisi untuk memilih nomor frekuensi Wi-Fi di mana AP Anda akan beroperasi.
    Klik tombol “Lanjutkan” untuk melanjutkan pengaturan saluran komunikasi antar AP
  9. Atur paksa nomor saluran Wi-Fi.
    Kedua AP harus beroperasi pada saluran yang sama
  10. Aktifkan opsi “Hubungkan ke AP dari daftar jembatan jarak jauh.”
  11. Izinkan perangkat anonim untuk terhubung ke AP Anda (pengaturan terakhir dalam daftar).
    Hal ini diperlukan agar koneksi ke AP lain dapat berfungsi dengan benar.
  12. Masukkan alamat MAC AP kedua dan klik tombol “Tambah”.
    Ini adalah perangkat kedua yang akan dihubungkan dengan perangkat pertama
  13. Klik pada tombol "Selesai". Klik tombol pengaturan lengkap
  14. Klik pada "Simpan dan Mulai Ulang".
    Klik tombol untuk menulis pengaturan ke router dan memulai ulang

Menyiapkan titik akses kedua

AP kedua dikonfigurasi dengan cara yang sama seperti AP pertama. Navigasi menunya sama. Lakukan hal berikut.

  1. Masukkan SSID (nama jaringan Wi-Fi) seperti yang dimasukkan pada AP pertama.
  2. Ulangi perintah “Konfigurasi IP - WAN/LAN”.
  3. Masukkan IP lain (misalnya, 192.168.1.2).
    Harus berbeda dengan alamat di AP pertama
  4. Berikan perintah “Konfigurasi IP - DHCP Server”.
    Buka Pengaturan Server DHCP
  5. Nonaktifkan fungsi server DHCP.
    Server DHCP akan memperlambat koneksi, nonaktifkan
  6. Masuk ke submenu pengaturan mode jembatan dan masukkan alamat MAC AP pertama (dalam contoh ini adalah 00:0E:A6:A1:3F:87). Periksa apakah AP menggunakan saluran yang sama (ini saluran ke-3).
  7. Simpan pengaturan dan mulai ulang AP dengan menjalankan perintah yang sudah dikenal.

Anda dapat mencoba langkah-langkah yang diberikan dengan perangkat dari ZyXEL, TP-Link dan merek lain. Menavigasi menu di Pengaturan akan berbeda, tetapi instruksinya akan serupa. Untuk menghubungkan dua titik akses, router harus mendukung bridging hybrid, pemilihan saluran Wi-Fi paksa, entri MAC manual, dan kontrol DHCP. Tidak mungkin menghubungkan AP klasik satu sama lain - mereka hanya mendukung distribusi jaringan dari kabel. Menggunakan model router yang sama sebagai koneksi jembatan dalam mode AP akan mempercepat pengaturan - menu untuk semua perangkat dalam kombinasi ini sama.

Komunikasi antar router melalui kabel

Kabel LAN hanya diperlukan di fasilitas yang dilindungi (rumah sakit atau klinik, pabrik militer, layanan khusus, bank, lembaga penelitian, dll.) - Jaringan Wi-Fi dilarang di wilayah mereka sesuai peraturan. Organisasi yang serius menggunakan router berkabel, stasiun server, dan perangkat LAN-Hub, bukan router dan titik akses. Dalam kasus lain, menggunakan jaringan Wi-Fi bersama dengan jalur kabel akan cocok untuk Anda.

Ada dua skema jaringan lokal: kaskade (dapat digunakan sebagai bagian dari jaringan pohon) dan jaringan dengan perangkat yang setara.

Jaringan router mengalir

Skemanya adalah sebagai berikut: setiap router berikutnya terhubung melalui soket WAN ke soket LAN masing-masing router sebelumnya. Hal ini diperlukan untuk memudahkan pengaturan Internet yang ada di router utama. Menyiapkan jaringan “router” seperti itu tidak menimbulkan kesulitan.
Setiap WAN berikutnya ada di LAN sebelumnya

Dengan cara ini Anda dapat membangun jaringan router dengan topologi pohon dengan panjang berapa pun. Ini adalah semacam piramida perangkat. Dari pengaturan berikutnya, Anda dapat masuk ke pengaturan sebelumnya yang lebih tinggi di piramida ini. Setiap yang sebelumnya akan menjadi yang utama bagi mereka yang berdiri tepat di belakangnya. Pada salah satu dari mereka, Internet akan bekerja dari router utama "atas". Namun, tidak akan mudah untuk melihat pengaturan router berikutnya dalam rantai dari yang sebelumnya - untuk melakukan ini, gunakan mode jaringan tanpa WAN.

Lakukan hal berikut.


Jangan lupa untuk mengatur keamanan Wi-Fi di setiap perangkat. Setelah menyimpan pengaturan dan me-restart router, jaringan akan berfungsi.

Komunikasi antar router menurut skema yang setara

Dalam hal ini, komunikasi antar router melalui LAN digunakan. Ini seperti jaringan peer-to-peer. Kondisi utama dalam jaringan tersebut adalah pengaturan IP dari subnet yang sama.

Misalnya, model TP-Link diambil, yang sebelumnya dikonfigurasi untuk jaringan lain. Lakukan hal berikut.


Cara mengkonfigurasi sepenuhnya satu router melalui router lainnya

Jadi, Anda telah menghubungkan router satu sama lain dan mengkonfigurasi jaringan. Tugas terakhir adalah memastikan bahwa pengaturan router mana pun dapat diakses melalui router lain di jaringan Anda. Sebagai contoh, jaringan yang sama dari dua router TP-Link dengan skema yang setara (bukan cascade!). Menunya mungkin berbeda untuk berbagai merek dan model, namun sebagian besar langkahnya sudah Anda ketahui. Lakukan hal berikut.

  1. Hubungkan ke jaringan Wi-Fi router pertama dari PC, tablet, atau ponsel cerdas.
  2. Masukkan yang utama (IP gateway misalnya masih sama 192.168.1.1). Halamannya dengan menu utama akan terbuka.
  3. Sekarang masukkan alamat IP perangkat kedua di bilah alamat browser (biarkan 192.168.0.1) - pengaturannya akan terbuka.
  4. Coba ubah sesuatu di pengaturan, misalnya ubah alamat gateway (dari 192.168.0.1 menjadi 192.168.0.123).
  5. Setelah menyimpan pengaturan, masukkan IP baru di bilah alamat browser Anda (dalam contoh ini adalah 192.168.0.123) dari router kedua yang Anda tentukan dalam pengaturannya - menu pengaturan untuk router ini akan terbuka lagi.
  6. Ubah nama jaringan router kedua (Anda terhubung ke router kedua melalui router pertama): berikan perintah "Jaringan nirkabel - Pengaturan dasar" dan masukkan nama jaringan Wi-Fi yang berbeda. Saat mencari jaringan Wi-Fi Anda, SSID jaringan nirkabel router kedua akan berubah untuk setiap orang yang menemukannya saat memindai gelombang udara Wi-Fi.
    Buka pengaturan Wi-Fi dan ubah siaran SSID ke perangkat lain
  7. Ubah pengaturan keamanan Wi-Fi pada router pertama yang Anda sambungkan. Untuk melakukan ini, buka submenu “Keamanan” dan pilih mode yang diinginkan. Wajar jika PC atau gadget Anda akan mati.
    Ubah mode WPA2 dan algoritma enkripsi
  8. Sambungkan kembali ke router pertama dan masukkan IP-nya di browser (ini 192.168.1.1) - Anda akan dibawa lagi ke pengaturannya.
  9. Hubungkan melalui Wi-Fi ke router kedua, masuk ke IP yang pertama (masih 192.168.1.1). Ulangi langkah pengaturan yang dilakukan pada router kedua.

Perhatian! Jika Anda mencoba mengubah pengaturan IP gateway utama, server DHCP, dan lainnya yang bertanggung jawab atas pengoperasian LAN/WAN, koneksi antar router akan terganggu! Jangan ubah pengaturan ini.

Memasangkan router dengan router dan titik akses

Router dapat menjadi router utama - router modern berisi hingga 5 soket LAN dan, biasanya, satu soket WAN, yang mencakup jalur 100 megabit dari terminal optik penyedia. Anda juga dapat menggunakan router klasik (tanpa distribusi Wi-Fi) - router ini terdapat di kelas komputer di sekolah dan universitas atau di ruang server perusahaan dan institusi. Setiap jalur LAN pada router memiliki router atau titik akses yang mendistribusikan sumber daya Internet dan jaringan lokal melalui Wi-Fi dan/atau kabel LAN lainnya.

Jaringan ini didasarkan pada struktur pohon, yang sudah Anda kenal dari pengaturan router utama di jaringan yang menyatukan router yang sama. Pengoperasian router dikonfigurasi dengan cara yang sama - gunakan petunjuk di atas.

Dengan menggunakan antena industri dan buatan sendiri yang sangat terarah (frekuensi 2,4/5,5 GHz), menarik untuk mengatur akses ke Internet, misalnya, di desa liburan yang menghadap ke “gedung bertingkat” di kota terdekat, tanpa perlu membawa peralatan optik. fiber dari pusat komunikasi terdekat. Secara umum, ada bidang eksperimen yang tidak terbatas.

Baik pada router maupun PC, menyiapkan perangkat berikutnya berarti memasukkan alamat IP secara manual atau menetapkannya agar diterima secara otomatis dari perangkat sebelumnya, berdasarkan topologi jaringan.
Baik router maupun komputer dapat digunakan sebagai perangkat akhir

Kartu jaringan PC dengan dua konektor LAN berfungsi seperti router sederhana.

Menyiapkan router dengan perangkat lain

Misalnya, kami mengambil router TP-Link dengan titik akses - router biasa dengan beberapa output LAN, satu input WAN, dan titik akses Wi-Fi, dinonaktifkan sementara untuk menyederhanakan pengaturan. Ada tarif dengan kecepatan 100 Mbit/s, tanpa layanan “IP Statis”.

Lakukan hal berikut.

  1. Pastikan Anda memiliki akses internet tanpa router.
  2. Matikan daya pada router, kemudian pada modem optik/ADSL dan pada PC.
  3. Hubungkan kabel modem ke input WAN di router, dan input LAN di PC ke salah satu output LAN di router.
  4. Nyalakan daya ke perangkat dalam urutan yang sama.
  5. Dari browser apa pun, buka 192.168.1.1 dan masuk.
  6. Tetapkan IP perolehan otomatis
  7. Pada baris jenis koneksi WAN, pilih IP dinamis, klik tombol “Simpan” (akan muncul jika router menerima respons dari modem).
  8. Tunggu beberapa menit dan periksa status WAN di halaman Status.
    Alamat IP terdaftar, ada koneksi internet
  9. Jika router diberi IP asli, maka koneksi ke modem berfungsi. Jika alamat IP router dan modem sama, ubah IP router misalnya menjadi 192.168.2.1. Untuk melakukan ini, buka halaman pengaturan LAN yang sudah familiar.
  10. Mulai ulang semua perangkat dalam urutan yang sama.

Semua! Jaringan berfungsi, ada Internet. Pengaturan router tanpa Wi-Fi, dengan lusinan output LAN dan beberapa input WAN serupa.

Cara mengkonfigurasi router TP-Link dan D-Link dalam mode bridge

Memasangkan dua atau lebih router adalah tugas yang dapat diselesaikan oleh siapa saja yang setidaknya memiliki pemahaman tentang jaringan lokal dan Internet. Jika akses langsung ke router yang diminta sulit, pengaturannya melalui router lain akan membantu.

Halo!

Bagaimana cara terhubung ke router Asus dari jarak jauh melalui smartphone atau komputer lain? Di pengaturan router saya mengaktifkan "akses web dari WAN", tapi apa selanjutnya?
Firmwarenya adalah stok, ketika saya mengaktifkan akses web, saya diberi alamat xxx.asuscomm.com:8443, tetapi tidak jelas apa yang harus saya lakukan selanjutnya. Saya mencoba mengakses alamat ini dari komputer lain, katanya server tidak ditemukan.

Menjawab

Halo. Topik yang kompleks. Ada instruksi di Internet, semua orang memberi tahu cara mengatur akses ke router ASUS melalui Internet, tetapi tidak ada yang sepenuhnya menunjukkan cara kerjanya. Sejujurnya, saya juga tidak berhasil. Sekarang mari kita lihat beberapa poin.

Perlu segera dicatat bahwa yang ideal tentu saja adalah membeli alamat IP putih eksternal dari penyedia. Kemudian, ketika fungsi "akses web dari WAN" diaktifkan. Anda dapat membuka pengaturan router Anda di: http://your_IP_address:8080 (jika Anda tidak mengubah port di pengaturan).

Jika tidak, bila Anda tidak memiliki alamat IP eksternal khusus, Anda perlu mengonfigurasi fungsi DDNS. Saat Anda menerima alamat yang ditetapkan ke router Anda. Inilah yang Anda tulis di atas. Dan Anda tidak dapat mengakses pengaturan di alamat ini. Faktanya adalah fungsi DDNS mungkin tidak selalu berfungsi. Itu tergantung pada penyedianya. Dan dalam pengaturan DDNS di ASUS saya mendapat pesan: “Router nirkabel menggunakan alamat IP WAN pribadi. Router ini berada di lingkungan NAT dan layanan DDNS tidak dapat berfungsi.” Sepengetahuan saya, ini tergantung penyedianya, dan tidak ada yang bisa dilakukan di sini. Selain membeli alamat khusus. Atau minta alamat normal dari penyedia. Bukan dari lingkungan NAT.

Masuk ke pengaturan router ASUS melalui Internet

1 Pertama-tama tentunya kita aktifkan fungsi “akses web dari WAN” di pengaturan router ASUS, di bagian “Administrasi”, pada tab “Sistem”.

Simpan pengaturan Anda.

2 Ini tidak tertulis di mana pun, tetapi menurut saya Anda masih perlu mengaktifkan pengaturan " Menanggapi permintaan ping dari WAN" di bagian Firewall. Jika dinonaktifkan. Saya rasa ini diaktifkan secara default.

Mungkin itu tidak masalah. Saya tidak tahu pasti, dan tidak ada cara untuk memeriksanya.

3 Nah, maka Anda perlu mengkonfigurasi DDNS. Pengaturan ini terletak di bagian "Internet" (WAN), pada tab "DDNS". Aktifkan fungsi "klien DDNS". Pilih server "www.asus.com", dan di " Nama host"Anda perlu membuat dan menunjukkan domain unik Anda. Anda bahkan dapat melakukan sesuatu seperti "dgsdewlj" (hanya satu set huruf). Simpan pengaturannya.

Jika semuanya baik-baik saja, maka secara teori, akses jarak jauh ke pengaturan router ASUS Anda harus berada di: http://dgsdewlj.asuscomm.com:8080, atau https:// dgsdewlj.asuscomm.com:8443.

Mengapa saya tidak bisa mengaturnya? DDNS tidak berfungsi karena kesalahan "Router nirkabel menggunakan alamat IP WAN pribadi. Router ini berada di lingkungan NAT dan layanan DDNS tidak dapat berfungsi." Sejauh yang saya pahami, hal ini disebabkan oleh fakta bahwa penyedia melakukan kesalahan dengan alamat IP. Dia memberi saya bukan IP eksternal, tetapi IP internal di sistemnya.

Masalahnya sudah diketahui cukup lama, namun perusahaan manufaktur tidak terburu-buru untuk “menambal lubangnya”! Bagi banyak router, dimungkinkan untuk mendapatkan akses ke panel admin dengan mengirimkan permintaan khusus!

Saya menguji kerentanan ini pada dua perangkat saya: D-link DIR-320 yang lebih lama dan DIR-300NRU yang lebih baru. Mereka berdua dalam bahaya!

Intinya adalah banyak pengguna mengaktifkan kemampuan untuk mengelola router dari jarak jauh agar dapat terhubung dari mana saja di dunia. Tentu saja, panel admin dilindungi kata sandi, tetapi kata sandi ini dapat ditemukan dengan menjalankan permintaan seperti “/model/__show_info.php?REQUIRE_FILE=/var/etc/httpasswd”.

Dan inilah kata sandi router kami dalam teks yang jelas!

Dengan memasukkan mantra ini ke bilah alamat browser Anda segera setelah alamat router (lokal: 192.168.0.1 dan "eksternal"), Anda akan menerima nama pengguna dan kata sandi Anda dalam teks yang jelas. Jika router Anda terletak di alamat standar (192.168.0.1), Anda dapat memeriksa kerentanannya menggunakan tautan ini!

Tidak ada yang salah dengan hal ini selama router Anda dikonfigurasi untuk mengabaikan koneksi “eksternal”, yaitu untuk saat ini Anda hanya dapat mengkonfigurasinya saat terhubung melalui jaringan Wi-Fi atau menggunakan kabel Ethernet. Namun jika Anda mengizinkan pengguna mana pun untuk mengakses router, Anda mungkin mengalami masalah!

Informasi apa yang dapat diperoleh atau digunakan oleh penyerang?

Pertama, dia mendapat akses ke pengaturan titik Wi-Fi dan dapat mengetahui kata sandi untuk titik Wi-Fi tertentu:

Kita dapat melihat kata sandi untuk titik Wi-Fi

Setelah menerima data akses, penyerang yang tinggal di kota Anda sendiri dapat menggunakan data ini untuk terhubung ke jaringan lokal dan mendapatkan akses ke sumber daya lokal, yaitu semua folder “bersama” dan dokumen bersama!

Kedua, ia dapat mengetahui infrastruktur jaringan internal dan, jika perlu, mengaktifkan aturan penerusan port yang tidak digunakan (tetapi sudah lama ada) untuk mendapatkan akses ke FTP, RDP, SSH, serta protokol dan port lainnya.

Penerusan port yang dinonaktifkan karena alasan keamanan dapat diaktifkan kembali!

Ada juga model router khusus yang memungkinkan Anda menyambungkan hard drive eksternal dan menggunakannya untuk mengunduh torrent, mendistribusikan perpustakaan iTunes, dan banyak lagi. Model ini juga rentan terhadap kerentanan serupa, dan jika penyerang menemukan router seperti itu, ia tidak hanya bisa mendapatkan “server FTP anonim” pribadi, tetapi juga mendapatkan akses ke semua informasi yang tersimpan di disk ini.

Masalahnya diperparah oleh kenyataan bahwa router sering kali ditinggalkan tanpa pengawasan. Ini adalah ungkapan “jika berfungsi, jangan sentuh!”, jadi saya tidak tahu banyak orang yang memeriksa router mereka setidaknya sekali sehari. Dengan demikian, penyerang dapat dengan bebas mengubah pengaturan router tanpa menimbulkan kecurigaan dalam waktu yang cukup lama hingga pemiliknya mengetahui bahwa kata sandinya tidak cocok!

Periksa router Anda! Jika itu memberi Anda login dan kata sandi dalam bentuk murni menggunakan tautan yang saya berikan di atas, maka nonaktifkan kemungkinan administrasi jarak jauh! Hapus centang “Aktifkan manajemen jarak jauh”! Anda masih dapat mengontrol router Anda dengan menghubungkan ke jaringan Wi-Fi rumah Anda atau menggunakan kabel, tetapi penyusup tidak akan bisa mendapatkan akses!

Hapus centang aktifkan manajemen jarak jauh!

Bagaimana lagi Anda bisa merusak mood pemilik router?

  • Ubah kata sandi untuk menyambung ke Internet tanpa mengubah kata sandi Wi-Fi
  • Ubah kata sandi Wi-Fi
  • Ubah kata sandi untuk panel admin
  • Format hard drive yang terhubung ke router
  • Teruskan port printer internal (DIR-320 dan lainnya) ke jaringan eksternal dan cetak buku menarik Daria Dontsova
  • Siapkan server FTP, unggah konten ilegal ke disk yang terhubung, hubungi perwakilan hukum dan tentu saja sembunyikan orang yang tidak bersalah untuk jangka waktu yang mengesankan!

Semuanya hanya dibatasi oleh imajinasi penyerang, oleh karena itu:

Jika router Anda rentan, segera matikan dan jangan aktifkan fungsi administrasi jarak jauh!!!

Semua informasi disajikan untuk tujuan pendidikan. Penulis tidak bertanggung jawab atas penggunaan informasi ini untuk merugikan siapa pun! Jaga privasi Anda!

Hampir semua router dan router untuk penggunaan di rumah mampu memberikan perlindungan yang luas untuk perimeter jaringan Anda. Dengan menggunakan antarmuka web router, Anda dapat mengatur kontrol orang tua untuk keselamatan anak-anak di Internet, mengatur penerusan porta, distribusi lalu lintas Wi-Fi, firewall, televisi IP, dan banyak lagi. Tetapi router itu sendiri dilindungi oleh bentuk perlindungan sederhana login dan kata sandi. Namun jika Anda lupa kata sandi router, atau hilang karena alasan lain, artikel ini akan membantu Anda memulihkan kata sandi default dan login Anda. Selain itu, kami akan mempertimbangkan kemungkinan melakukan penerusan porta untuk aplikasi meskipun Anda tidak mengetahui kata sandi untuk mengakses antarmuka web router.

Saya akan segera membuat reservasi bahwa saya akan menganggap router dan router sebagai perangkat yang sama. Tidak masuk akal untuk membaginya menjadi dua jenis berbeda dalam kerangka artikel ini. Namun ini tidak berarti bahwa keduanya sebenarnya adalah perangkat yang sama. Ini jauh dari kebenaran.

Login dan kata sandi router default

Sebelum mengatur ulang router Anda ke pengaturan default untuk mengakses antarmuka web router, Anda harus terlebih dahulu mencoba menggunakan login dan kata sandi yang disertakan dengan setiap router. Bagaimanapun, bahkan setelah reset, Anda memerlukan login dan kata sandi default untuk masuk ke antarmuka web. Berikut tiga cara untuk mengetahui login dan kata sandi default router:

  • Baca manual untuk router Anda. Model router yang berbeda, bahkan dari pabrikan yang sama, sering kali memiliki beberapa kombinasi login dan kata sandi. Untuk menemukannya, periksa panduan pengguna yang disertakan dengan perangkat Anda. Panduannya dapat ditemukan di situs web produsen router Anda atau menggunakan Yandex untuk mencari model router.
  • Putar perangkat 180 derajat dan lihat stiker yang terletak di bagian belakang router. Jika penyedia layanan Internet Anda memberi Anda router untuk digunakan, metode ini mungkin berhasil. Penyedia layanan internet sering kali menyertakan router dengan nama pengguna dan kata sandi unik mereka sendiri, yang mungkin tercetak pada stiker di router itu sendiri.
  • Coba pasangan login dan kata sandi umum yang digunakan di sebagian besar router, misalnya: login " admin", kata sandi " admin"; atau masuk" admin", kata sandi " " (kata sandi kosong). Anda dapat menemukan pasangan seperti itu di Internet, misalnya, di situs tersebut terdapat daftar nama pengguna dan kata sandi default yang cukup lengkap untuk berbagai router di routerpasswords.com.

Jika tidak ada metode yang berhasil, lanjutkan ke bagian berikutnya, yang memungkinkan Anda menggunakan kredensial default setelah me-reboot router.

Cara mereset router ke pengaturan pabrik

Semua router modern memiliki tombol khusus yang disebut MENGATUR ULANG, yang dapat Anda klik untuk mengatur ulang router ke pengaturan default pabrik. Mengklik tombol ini akan mengatur ulang semua perubahan yang dibuat sebelumnya pada konfigurasi marshmitter: baik itu pengaturan jaringan, kontrol orang tua, penerusan porta, dll. - semuanya akan dihapus ke pengaturan default. Namun pada saat yang sama, Anda akhirnya dapat mengakses antarmuka web router dengan nama pengguna dan kata sandi default, yang dapat diperoleh dengan menggunakan salah satu metode di atas.

Perhatian! Setelah mengatur ulang Anda mungkin harus meluangkan waktu untuk mengonfigurasi router Anda lagi, tergantung pada berapa banyak perubahan yang perlu Anda lakukan pada konfigurasinya agar jaringan Anda kembali berfungsi dengan baik. Jika Anda tidak yakin mengetahui semua pengaturan yang diperlukan, jangan tekan tombol Mengatur ulang.

Lokasi sebenarnya dari tombol Reset akan bervariasi tergantung pada model router dan pabrikan. Untuk menemukannya, lihat kembali panduan pengguna model router spesifik Anda. Biasanya, ini adalah lubang bundar kecil tempat Anda memasukkan pena atau penjepit kertas untuk menekan tombol yang tersembunyi di dalamnya. Pelindung tombol ini dibuat khusus untuk mencegah penekanan yang tidak disengaja.


Setel ulang perute

Jadi, tekan tombol dan tahan dalam kondisi ini selama 10 detik, lalu lepaskan. Waktu tunda tombol dapat ditemukan di Panduan Pengguna untuk masing-masing model. Setelah tombol dilepas, router mati dan hidup, bahkan mungkin mati dan hidup beberapa kali, tanpa menekan apa pun lagi. Setelah 30-50 detik, hampir semua router, setelah menekan tombol Reset, akan diatur ulang, dan Anda dapat menggunakan login dan kata sandi default untuk masuk ke antarmuka web.

Meneruskan port tanpa menyiapkan router

Jika Anda perlu meneruskan port untuk server game atau program jaringan, tetapi Anda tidak mengetahui kata sandi antarmuka web router, jangan putus asa. Untuk melakukan penerusan port, Anda bahkan tidak perlu mengetahui kata sandi router. Teknik ini juga akan berguna jika Anda tidak memerlukan apa pun di router selain penerusan.

Banyak router yang mendukung Pasang dan Mainkan Universal(UPnP), yang memungkinkan program di komputer Anda “meminta” router untuk membuka port yang mereka perlukan. Jika UPnP diaktifkan pada router, maka secara otomatis akan membuka port yang diperlukan untuk program. Biasanya bawaan UPnP diaktifkan di setiap router.

Jika program mendukung opsi ini, Anda akan menemukannya di pengaturan koneksi bersama dengan konfigurasi port.

Pengaturan Gunakan UPnP/NAT-PMP router saya, yang dapat Anda lihat pada gambar, adalah metode penerusan port otomatis serupa yang didukung sebagian besar router


Gunakan UPnP/NAT-PMP router saya

Jika Anda menggunakan program yang tidak menyertakan dukungan UPnP bawaan, jangan khawatir. Anda selalu dapat menggunakan program UPnP Portmapper, yang bisa Anda katakan. Tujuan dari UPnP Portmapper adalah untuk memberikan dukungan UPnP untuk aplikasi apa pun yang memerlukan penerusan port.

Tugas umum: mengatur akses jarak jauh ke komputer yang terhubung ke Internet melalui router.

Solusi : lakukan port forwarding pada router. Penerusan port juga disebut publikasi pelabuhan atau penerusan porta. Dalam terminologi bahasa Inggris istilah tersebut digunakan Penerusan Pelabuhan Dan Penerbitan Pelabuhan.

Apa itu penerusan porta

Pengalihan port adalah pemetaan port eksternal tertentu dari gateway (router, modem) ke port yang diinginkan dari perangkat target di jaringan lokal (server, workstation, penyimpanan jaringan, kamera, perekam, dll.)

Namun port mana yang akan diteruskan tergantung pada bagaimana Anda ingin mengakses komputer.

Cara mengatur akses jarak jauh melalui RDP (remote desktop, terminal)

Koneksi RDP dibuat ke port 3389 komputer target. Apa yang harus dilakukan:

Langkah 1 Izinkan koneksi RDP masuk di komputer

Perhatian! Dimungkinkan untuk membuat koneksi MASUK melalui Remote Desktop ke edisi OS Windows berikut:
Windows XP Profesional;
Windows 7/8.1 Profesional;
Windows 7/8.1 Ultimate;
Windows 7/8.1 Perusahaan.

Di Windows XP Starter, Home Edition, di Windows Vista/7/8/8.1 Starter, Home Basic, Home Premium tidak ada kemungkinan koneksi masuk.

Untuk melakukan ini kami membuka Properti Sistem(MENANG+Istirahat), klik tautannya Parameter sistem tambahan:

Buka tabnya Akses jarak jauh, letakkan saklar pada posisinya Izinkan koneksi ke komputer ini, hapus centang Izinkan koneksi hanya dari komputer yang menjalankan Desktop Jarak Jauh dengan otentikasi tingkat jaringan (disarankan) dan klik OKE untuk menerapkan pengaturan:

Langkah 2 Buat akun di komputer Anda di mana pengguna desktop jarak jauh akan terhubung.

Persyaratan No.1. Ini akun harus memiliki kata sandi. Menurut pengaturan default kebijakan keamanan lokal, akun tanpa kata sandi dilarang terhubung melalui RDP. Tidak disarankan untuk mengizinkan akses jarak jauh ke akun yang tidak dilindungi kata sandi dalam kebijakan keamanan. Hal ini akan menimbulkan ancaman akses tidak sah dari penyusup.

Persyaratan No.2. Jika pengguna BUKAN administrator di komputer lokal, ia harus ditambahkan ke grup. Hal ini dapat dilakukan dengan dua cara.

Cara mengizinkan pengguna tanpa hak administratif untuk terhubung ke desktop jarak jauh

Metode satu.

Klik kanan pada pintasan sistem Komputer ini dan pilih Kontrol:

Di jendela Manajemen komputer memilih Pengguna dan grup lokal => Pengguna:

Temukan pengguna yang diinginkan dalam daftar dan klik dua kali untuk membuka propertinya:

Buka tabnya Keanggotaan Grup dan tekan tombolnya Menambahkan:

Klik tombolnya Selain itu:

Lalu, tombol Mencari:

Pilih grup dari daftar Pengguna Desktop Jarak Jauh dan tekan OKE:

Di jendela Seleksi kelompok Dan Properti:<пользователь> klik OKE:

Metode dua.

Buka properti sistem (Win+Break), klik Opsi tambahan:

Buka tabnya Akses jarak jauh dan tekan tombolnya Pilih pengguna:

Klik tombolnya Menambahkan:

Klik Selain itu:

Dan Mencari:

Dalam daftar, pilih akun pengguna yang ingin Anda berikan hak akses jarak jauh dan klik OKE:

Sekarang klik OKE di dua jendela berikut:

Langkah 3 Buat aturan penerusan di router, yang menurutnya, ketika permintaan dibuat pada port tertentu, koneksi akan dialihkan ke port 3389 komputer yang diinginkan.

Di router D-Link, bagian yang diperlukan dapat dipanggil Server Maya, seperti pada D-Link DIR-615:

Juga, itu mungkin disebut Penerusan Pelabuhan, seperti, misalnya, di DIR-300:

Intinya sama:

  1. Kami memberi nama sewenang-wenang pada aturan tersebut;
  2. Buka port non-standar pada router yang tidak terisi (field Pelabuhan Umum);
  3. Kami menunjukkan alamat IP komputer target di jaringan tempat pengguna jarak jauh harus pergi (bidang alamat IP);
  4. Kami menunjukkan nomor port tempat aplikasi atau layanan berjalan di komputer. Dalam kasus kami, untuk layanan Remote Desktop Server ini adalah port 3389 (field Pelabuhan Pribadi).

Jika ISP Anda memberikan alamat dinamis pada router Anda, Anda dapat dengan mudah menggunakan layanan DNS Dinamis. D-Link memiliki layanannya sendiri di mana Anda dapat mendaftarkan alamat Internet (yaitu domain) secara gratis dan mengatur akses ke router dan jaringan lokal Anda melaluinya.

Untuk mengonfigurasi DNS Dinamis, buka bagian PEMELIHARAAN, pilih subbagian Pengaturan DNS dan klik tautannya Mendaftar... untuk membuka situs dan mendaftarkan domain. Kemudian atur sinkronisasi domain dengan alamat IP router di area tersebut PENGATURAN DNS DINAMIS dan simpan pengaturan dengan tombol Simpan Pengaturan:

Setelah ini, Anda dapat terhubung bukan berdasarkan alamat IP, tetapi berdasarkan alamat seperti alamat-Anda.dlinkddns.com:port

Memeriksa koneksi ke komputer melalui remote desktop

Mulai klien Server Desktop Jarak Jauh:

Di lapangan Komputer Masukkan alamat dan port yang dipisahkan oleh titik dua. Di lapangan Pengguna masukkan nama pengguna Anda dan klik tombol Menghubungkan:

Koneksi jarak jauh ini dapat membahayakan komputer lokal atau jarak jauh. Sebelum menghubungkan, pastikan komputer jarak jauh dapat diandalkan.

Centang kotak dan klik tombol Menghubungkan:

Sekarang masukkan kata sandi pengguna, centang kotak Ingat kredensial, jika Anda tidak ingin memasukkan kata sandi setiap saat, lalu tekan OKE:

Setelah ini, sebuah pesan mungkin muncul:

Keaslian komputer jarak jauh tidak dapat diverifikasi. Apakah Anda tetap ingin terhubung?

Di sini Anda dapat mencentang kotaknya Jangan minta koneksi ke komputer ini lagi dan tekan Ya:

  • Sergei Savenkov

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat