Configuring network equipment
- The more correct you make the network structure, the less it will take for other employees and people to understand it.
- A competent network structure allows you to properly configure the equipment so that it does not interfere with other equipment (or even neighbors).
- In addition, it guarantees the stability of your club's operation in order to avoid incidents related to the network part.
- Playing the game on virtual reality helmets in an arena with free movement.
- Image quality and the absence of "Friezes" on stationary zones with a wireless connection.
- Head router, it doesn't have to be super powerful, but it must support Gigabit ports
- If you have fixed zones that are connected wirelessly, then accordingly, each of the helmet has its own router, the subnet is necessarily changed for them, and configuration is also made in the router itself.
- Will add another component - the Arena with free movement. You also need a separate router with its own specific settings, with a dedicated subnet.
Keenetic
Initial setup of the Keenetic router
First of all, we need to configure the head router, which will be the central control body of the entire network part.
The router must have Gigabit ports in order not to become a bottleneck in the local network. A good option is the Keenetic Hero 4G router. The router has a USB port. In case of an emergency, you can always quickly reconfigure it to receive a signal from a USB modem (This situation is relevant when the provider has a problem with its hosting and equipment).
Go to settings:
1) Authorization and configuration -- in order to get into the router's admin panel, you need to connect it to the power supply, as well as plug the provider's wire into the input port, and plug a regular cable into the output port and connect it to the computer.
Enter in the browser my.keenetic.net and 192.168.1.1 (by default, keenetic routers have this IP address for logging in.
Go to configuring the router:
On the welcome page of the web configurator, click the "Start configuration" button. A step-by-step search will start Wizard for initial configuration of the Internet center. Choose one of the settings options provided.
The first router setup
We will show you an example of configuring Internet access using a direct Ethernet connection, when the Internet cable from the provider is connected directly to the input port on the router. This connection without authorization is also called IPoE.
When you first configure your router, you must accept the license agreement. Read it and click "Accept" to continue.
Enter the Internet Center administrator password and click Next (write the password in a safe place).
In the Internet center, you must enter the password for the administrator account (Admin). This is necessary to protect against unauthorized access to the Internet center settings.
Set a complex Internet Center administrator password that is at least 8 characters long, including letters and numbers. A complex (strong) password is a password that is difficult to guess and takes a long time to find using the full search method. You can check the password complexity here.
In our example, the Keenetic Internet center is connected to the Internet via a network cable from the provider and will work in the main mode The router. Click I don't have a modem to continue configuring.
On the next screen, select the TV viewing option. If you plan to use a TV or Smart TV media player, choose the first (recommended) option. If the provider has provided you with an IPTV set-top box and you need to allocate a specific port on the router for it, choose the second option.
Set the time zone. Some of the key features of Keenetic (such as scheduling) require setting up the correct time zone.
If you set the correct parameters, the Internet center will connect to the Internet and check the current version of the Internet center's operating system. If the device detects an update, the router will update the KeeneticOS operating system itself.
We recommend that you enable automatic updates of the router's operating system on a schedule that is convenient for you.
Additional information on how to use and configure the auto-update function You will find KeeneticOS in the article "Automatic update of the operating system".
Do not turn off the Internet center during the update process! Installing updates takes a few minutes, after which the Internet center will restart.
In the next step, you will see a screen with data for connecting to a Wi-Fi network. Use them when connecting wireless home devices (smartphones, tablets, laptops, etc.) to the router's Wi-Fi access point. If you want, you can change the preset settings.
When changing the network name (SSID), specify the new name of your Wi-Fi network, but we recommend that you do not use spaces or special characters in the name, because some devices may not connect to this network. The name must consist of letters of the Latin alphabet and / or numbers (it is also not recommended to use Cyrillic letters, letters of the Russian alphabet). You can use a hyphen.
In the "Password" field, enter a new password for accessing the Wi-Fi network. The password can be from 8 to 63 characters long. Use a complex password to connect to your Wi-Fi network, which is difficult to guess and takes a long time to find using the full search method.
On the next screen, you can enable or disable the periodic sending of anonymous diagnostic information and device usage information as part of the product improvement program. This information helps Keenetic continuously work to improve the quality and performance of our products.
Save your credentials that will be useful in the future, for example, when connecting new devices to your router's Wi-Fi network or when contacting Keenetic support. Print the information on a printer or copy it to the clipboard and then paste it into a text editor and save the file.
So, the Initial Setup Wizard for the Keenetic Internet Center is complete. Click Finish.
Подключение к Интернету
Keenetic Internet centers allow you to set up an Internet connection over a dedicated Ethernet line through providers that use any type of connection.: IPoE, PPPoE, PPTP, L2TP, 802.1x, VLAN 802.1q, IPv4/IPv6.
Internet connection via Ethernet
A dedicated Ethernet cable from the provider that ends with a standard 8-pin RJ-45 connector must be routed to the location of the Internet center and connected to its input (WAN) port./The Internet).
If the contract with the Internet service Provider specifies the MAC address of another device, such as your computer, please tell the WAN provider the MAC address of the Internet center printed on its label before connecting the dedicated line cable, or change the MAC address of the Internet center during the connection setup process (you can do this by following the instructions "Changing the WAN MAC address").
The most popular and easiest way to connect to the network using IPoE technology. This method does not require a username and password to access the Internet. It is enough to connect the provider's cable to port 0 of the Internet center, and connect home devices to its Wi-Fi network or connect an Ethernet cable to free network ports. As a rule, no additional configuration is required.
If your Internet service provider has assigned you a permanent white IP address for working on the Internet, you need to specify it in the Internet center settings. To do this, go to the "Wired" page. In the "IP and DNS Settings" section, in the "IP Settings" field, set the value to "Manual".
Then enter the address provided by the provider in the "IP address" field.If the ISP also provided other IP parameters (subnet mask, gateway address, and DNS), specify them in the appropriate fields.
For example:
Internet connection via PPPoE protocol
The PPPoE protocol is usually used when connecting to the Internet via ADSL / VDSL (the most common method), but sometimes this type of connection is also used for providers that provide Internet over a dedicated Ethernet line.
On the page 2 In the section Authentication with a provider (PPPoE / PPTP / L2TP), in the Type (Protocol) field, specify the PPPoE value.
Then in the fields User Name and Password enter the username and password provided by the provider to connect to the Internet, respectively.
Click Show Advanced PPPoE Settings to display fields with additional parameters.
Fields The Service name and Hub name are optional. Leave them blank if your provider has not provided additional information.
In the field IP setting leave the value Automatic if the IP address for Internet access is assigned automatically by the ISP.
If the provider provided you with a permanent (static)one Enter the IP address in the field IP setting the value is Manual and in the IP Address and Remote IP Address fields that appear, specify the IP address and gateway address, respectively. For example:
If your ISP does not issue an IP address to the external interface of the Internet center and does not require its assignment, disable automatic IP address acquisition via DHCP on the WAN port. To do this, go to IP and DNS settings in the IP Settings field, specify the value Without an IP address.
Internet connection via PPTP or L2TP protocol
The PPTP and L2TP protocols are often used in the networks of Internet service providers. The main advantage of these protocols is the security of data transmission over the Internet. Next, we'll look at an example of configuring a PPTP connection, which is the most common one. The L2TP connection is configured similarly.
On the page Wired In the Provider Authentication (PPPoE / PPTP / L2TP) section, in the Type (Protocol) field, specify either PPTP or L2TP, depending on which type of connection you want to configure. In the field Server address enter the IP address or domain name of the PPTP or L2TP server. In the Username and Password fields, enter the username and password provided by the provider for connecting to the Internet, respectively.
Click Show Advanced PPTP Settings to display fields with additional parameters.
If the PPTP protocol uses Data encryption (MPPE), enable the appropriate option.
In the field IP setting leave the value Automatic if the IP address for Internet access is assigned automatically by the ISP.
If the provider provided you with a permanent (static)one Enter the IP address in the field IP setting the value is Manual and in the IP Address and Remote IP Address fields that appear, specify the IP address and gateway address, respectively. For example:
Connection via USB modem/hub
Internet connection via 3G/4G modem
Any Keenetic Internet center that has a USB port allows you to configure 3G/4G, LTE, CDMA modems to connect to the Internet from a mobile operator. All devices on your home network can simultaneously use the Internet via a single USB modem.
You can use a 4G / 3G modem as your primary Internet connection or as a backup modem in addition to a dedicated Ethernet connection. You can even reserve one modem with another: on Internet centers with two USB ports, connect them directly to the ports on the device, and on models with one USB port-via a USB hub. In the Internet center, you will only need to specify in which order the modems should replace each other or insure the wired provider (act as a backup connection).
For Keenetic models that do not have a built-in LTE / 4G / 3G modem (these are all models with a USB port, except for Hero 4G and Runner 4G), you will need a USB modem (sold separately) to connect to 4G/3G Internet connection. Currently, more than 150 modems are supported.
Check the list of supported USB modems and make sure that your modem is listed in it.
Modern 3G/4G/LTE USB modems can operate in several modes: RAS, CDC-Ethernet, NDIS, QMI. If the modem is included in the list of supported devices, be sure that the Internet center will start it in the optimal speed mode (i.e. CDC-Ethernet or NDIS, not RAS). Our Internet centers support Yota modems according to the Yota Ready specification, when the Internet center initializes the LTE modem and starts distributing the Internet without any configuration at all.
Place the 3G/4G modem near the window and do not block it with objects that can weaken the cellular network signal. If necessary, use a small USB extension cable up to 1 meter.
Before installing the modem, disable the PIN request on the modem's SIM card. You can do this in the cell phone menu by temporarily installing a card from the modem, or using the modem utility by connecting the modem to your computer.
In most cases, connecting a USB modem to an Internet center is done on the "Plug and play" principle, meaning you just need to connect the modem with the SIM card installed to the Keenetic USB port and make sure that the Internet Center indicator lights up (Online). Then check your Internet connection from your computer or mobile device connected via Keenetic.
Some USB modems take up to 30 seconds to prepare for operation.
You can view the connection status on the System Monitor home page. Click "Learn more about Connection" to display more information.
For more information about connection quality, see the article "LTE Signal Quality Parameters".
In the web configurator, on the System Monitor home page, signal quality parameters may not be displayed for some modem models. The output of this information depends on the type of modem and its capabilities. This option is not available for some modems. Signal quality parameters are displayed only when the modem itself transmits them to Keenetic. Typically, NDIS or CdcEthernet modems transmit signal strength information, not RAS. You can view these parameters in your own USB modem interface.
Additional configuration of the 3G/4G, LTE, CDMA USB modem can be performed on the "4G/3G Modem" page. For example, you can create a work schedule or enable the Ping Check feature.
Keenetic Internet centers can manage the power supply of USB modems. The fact is that many modern modems are independent devices that start and work independently of the Internet center. On the one hand, this is good. But on the other hand, many compact USB modems are designed mainly for occasional work in a laptop, but not for round-the-clock work, from which, alas, they can fail or hang. Using the Ping Check function, the Keenetic Internet Center will automatically detect that there is no Internet connection for some reason, and automatically restart the modem on power so that communication can be restored.
If you encounter difficulties connecting or operating the USB modem, please refer to the instructions "Recommendations for diagnosing 3G/4G connectivity".
Connecting the phone in modem mode to the USB port of the router
Question: Is it possible to connect a phone (smartphone, tablet) running in modem mode to the Keenetic router via a USB port for full operation and distribution of the Internet to home devices? If possible, how do I set up my phone and router correctly?
Answer: If the mobile device is based on the Android operating system, then most of them support a special "USB modem" mode, which in most cases works correctly with Keenetic Internet centers, creating a USB modem connection like CdcEthernet.
If the mobile device is based on iOS (Apple), then it does not have this feature. On these devices, you can enable your own Wi-Fi access point and then connect your Keenetic router to it using a special WISP (Wireless ISP) mode.
Some models of Keenetic Internet centers are equipped with a USB port, which is designed to connect compatible LTE/4G/3G USB modems. See this article for an up-to-date list of compatible USB modems. Connecting a smartphone or tablet in modem mode to the USB port of the Internet center is an undeclared possibility and completely depends on the implementation in the OS of the mobile device. In such cases, the functionality of the connected devices is not guaranteed.
Example of connecting an Android smartphone in modem mode
Connect your phone to the router's USB port using a USB cable. On your phone, enable mobile Internet (in the OS settings, this parameter is called Data, Data transmission or Mobile data transmission). Then turn on the USB modem mode. Go to Settings > Network and Internet > Access Point and Modem and enable USB Modem mode.
The process may vary slightly between different versions of the Android operating system.
Our example uses a device with the following version Android 7. In this version, open Settings, tap on More, go to Modem Mode, and enable USB Modem mode.
This completes the phone setup process.
Now connect to the web configurator of the Keenetic Internet Center from a device on your home network.
When you connect your phone to the router's USB port in this mode, you will see a new automatically created connection in the "4G/3G / Mobile Modem" section. In our example, this is "Huawei Mobile Broadband".
On the Connect via Cellular Network page, make sure that the connection is enabled. In the Connection Priority field, select Primary or Backup. If this is your only Internet connection, install Basic, and specify Backup, if you plan to use this connection only as a backup channel, which will only be enabled if there is no Internet on the main channel.
After changing the settings, click Save.
Now check your home network devices for Internet access. In this case, the Internet connection will be made via the phone (via the mobile operator's network).
To disable it, just turn off the USB modem mode in your phone.
Devices connected to the router will use the Internet connection via the mobile operator. If you do not have an unlimited data plan, we recommend that you read the terms of your data plan beforehand, because when you reach a certain data volume limit, an additional fee will be charged from your Internet connection account or a speed limit may be enabled.
If the Internet connection via the router does not work, make sure that the Internet is working on the mobile device. Open a website on your phone using a web browser. If the Internet works on the phone, but is not available through the router, then there may be some restrictions on the part of the mobile operator.
Some operators and tariffs prohibit distributing mobile Internet using the phone as a modem. Please check with your carrier's support service if this restriction exists.
If sites don't open when using the router, try adding additional DNS server addresses. You can do this on the "Internet Filter" page in the "DNS Servers" section. In our example, we added a public DNS server from Yandex for connecting "Huawei Mobile Broadband".
Setting the IP address on the router
With the default settings (factory settings), the Keenetic Internet Center has a pre-set local IP address for managing 192.168.1.1. The Internet Center automatically assigns IP addresses from the same subnet (192.168.1. x) to all devices on the home network using the DHCP protocol.
You can make this configuration on the page Home network.
In the IP Settings section, in the IP Address field, specify the new local IP address of the Internet center. In the future, you will need to use it to connect to the Internet center.
Tip: Click Show DHCP Settings to configure additional settings.
In the field Pool start address you can specify the start IP address of a range of addresses. It must be from the same subnet as the local IP address of the Internet center.
For example, let's change the preset IP address of the Internet center 192.168.1.1 to an IP address from another subnet 192.168.0.1. In the IP address field, specify the new address 192.168.0.1, and in the Pool Start Address field, specify the IP address from the same subnet, i.e. from 192.168.0.x (excluding only the IP address of the Internet center).the center). In our example, the address specified is 192.168.0.33. If necessary, you can change the lease time of the IP address.
Important! After you change the IP address and save the setting, access to the Internet center will be lost.
On the device that you used to connect to the Internet Center web configurator, you need to update the IP address.
If you are connecting to Keenetic via a network cable, disconnect this cable from the Internet center for a few seconds and then reconnect it to one of the ports on your home network.
If you are connecting to the Internet center via Wi-Fi, manually disable Wi-Fi on your laptop or mobile device and then re-enable it.
This way, you initiate a reconnection to the Internet center.
Important! Now, when connecting to the web configurator, use the new IP address.
On the connected device, you can view information about what IP address was issued to it.
Here is an example of getting information about IP settings in the Windows 10 operating system.
Right-click on the icon when connecting via a network cable, or by clicking the icon
when connected via Wi-Fi, and click "Network and Sharing Center".
In the window that opens, in the View Active Networks section, left-click on the connection name.
In the Status window, click Details to get detailed information about the connection.
You will see information about your network connection. The IPv4 Address line will contain the IP address issued by the Keenetic Internet Center over the DHCP protocol.
You can get similar information from the Windows command prompt by running:
ipconfig
Setting up networks
Programs to help you configure your router -- Wi-Fi Analyzer (Available only on Android OS)
The head router
On the head router, we recommend setting the network exclusively at the 2.4 GHz frequency in order not to overflow the channels with networks that will not be used
Example:
SSID: VRCLUB
Password: ************
Router in fixed zones
We create exclusively at the frequency of 5 GHz, as the helmet perceive the network of this frequency better.
We set networks (names/access) in the 2.4 GHz and 5GHz bands. In the Wireless Network Settings, disable Smart Connect, disable the 2.4 GHz network, and set the following parameters for the 5 GHz network
1) disable all settings related to MU-MIMO, DL/UL OFDMA
2) download the Wi-Fi Analyzer program on your Android phone and watch the 5 GHz broadcast on the busy channels
3) we distribute the ranges to free channels. As a rule, as follows:
- for the 5GHz band, set the channel width to 80 MHz, select channels 50-66 (this corresponds to channel 58)
A router in the arena with free movement
We create exclusively at the frequency of 5 GHz, as the helmet perceive the network of this frequency better.
We set networks (names/access) in the 2.4 GHz and 5GHz bands. In the Wireless Network Settings, disable Smart Connect, disable the 2.4 GHz network, and set the following parameters for the 5 GHz network
1) disable all settings related to MU-MIMO, DL/UL OFDMA
2) download the Wi-Fi Analyzer program on your Android phone and watch the 5 GHz broadcast on the busy channels
3) we distribute the ranges to free channels. As a rule, as follows:
- A channel width of 20 MHz is set for the Arena, and the 5 GHz band is selected in channels 34-50 (in the router, this corresponds to channel 42).
Installing a VPN on a router (arena only)
OpenVPN is one of the most popular protocols for organizing a VPN connection. You can use it to create a virtual private network or combine local networks. OpenVPN is open source and distributed for free under the GNU GPL license. OpenVPN can be called one of the most secure protocols. All transmitted data is securely protected using the OpenSSL encryption library and SSLv3/TLSv1 protocols, which ensures high security and anonymity.
The Keenetic Internet Center for connecting to OpenVPN provides features such as TCP and UDP mode, TLS authentication, and the use of certificates and encryption keys to increase the security level of a VPN connection.
Checking for availability OpenVPN on the router
First, let's check the presence of the OpenVPN component among the router's software. To do this, go to the section Manage — General Settings and click Change the set of components.
The OpenVPN component must be installed, but if not, it must be installed.
OpenVPN configuration file
Next, we need to download the configuration file .ovpn c VPS on which OpenVPN is installed and open it in a text editor.
To get the configuration file, write to our technical support and the operator will send you the configuration.
Adding a VPN connection to your router
Go to the section Internet — Other connections. We need the VPN connection section-Add a connection.
In the window that opens, in the Type (protocol) field, select OpenVPN, then enable both available options Use to access the Internet and Get routes from a remote party, and specify the name of our connection.
In the field OpenVPN configuration paste the contents of our ovpn file from a text editor and save the settings.
When we activate our connection, the status should change to ready.
Priorities of Internet connections on the router
Go to the section Connection priorities, tab Internet access policies. This is where our VPN connection should be displayed.
Move our OpenVPN connection above other providers and save it.
Now all devices connected to the router and included in the default policy will access the Internet via OpenVPN on our VPS.
For situations where we need specific devices to connect via a VPN, for example, we need to place the VPN connection below other connections.
The next step is to create a new policy (called OpVPN in the screenshot) and place the VPN connection in it above the provider connections. Also enable the Add new connections automatically option.
Now, on the Apply Policies tab, we will assign the necessary devices to the policy we created (in our case, OpVPN) and apply these changes.
Assigned devices will connect via a VPN, while others will connect via a regular Internet connection.
Asus
Initial setup
Connect your computer to the router's network via a wired connection.
An example of a properly wired connection (using a patch cord and an RJ-45 twisted pair) can be found in the image below:
Note: The router specifications may vary depending on the model. Download the manual for your model via ASUS Download Center
- Connect the twisted pair (RJ45) cable to the router's WAN port.
- Connect the computer's network card to the router's free LAN port using a patch cord (RJ-45).
- Connect the charger to the DC-IN port on the router and then plug it into the wall outlet.
- After the power diode lights up, turn on the router by pressing the power button on the router.
- Make sure that the power LED on the router's front panel lights up. Wi-Fi 2.4 G/5G LED indicators should also be on - this will mean that the router is turned on.
In addition, the WAN and LAN indicators should light up (refer to the information in the user's manual).
To enter the router's web menu, enter the router's LAN IP address or the following address in the browser's address bar: http://www.asusrouter.com
Read more in the article: [Wireless Device] How do I log in to the router settings page (WEB UI)?
Enter your username and password to log in.
When you first start the router's settings, its system will launch the" Quick Setup Wizard " (QIS). Read more in the article: [Wireless Device] How do I use QIS (Quick Internet Setup) to configure my router? (Web GUI)
Note: if you forgot your username or password, reset the router to factory settings:
Read more in the article: [Wireless Device] How do I reset my ASUS router to factory settings?
Open the tab [ WAN ](Internet) > [ Internet Connection ](Connection) > [WAN Connection Type]
Note: please check with your Internet service provider (ISP)what type of connection to choose
Internet connection
Asus Internet centers allow you to set up an Internet connection over a dedicated Ethernet line through providers that use any type of connection.: IPoE, PPPoE, PPTP, L2TP, 802.1x, VLAN 802.1q, IPv4/IPv6.
Automatic IP address
Basic Settings:
- Enable WAN: Enables and disables the WAN. On some connection types, this option will allow the router to get a new IP address
- Enable NAT: NAT (network address translation) — a process used in routers to replace the address information of network packets with new address information. NAT can be used on routers that connect to the global network using a non-public IP address. In such cases, each device goes online under a non-public IP address (LAN-IP) and there is only one public IP address (WAN-IP). In the router, the private IP address is replaced by the public IP address in all outgoing data packets. The router stores all the necessary information in a table (NAT table) so that incoming data packets can then be assigned to the desired device on the network.
- Enable UPnP: UPnP (Universal Plug and Play) - the ability to manage multiple devices (routers, televisions, stereos, game consoles, cell phones) via an IP network with or without central control via a gateway.
WAN DNS Setting
- DNS Server : allows this router to automatically receive the DNS IP address from the provider. Read more in the article: [Wireless Device] How do I manually assign a DNS server to an ASUS router?
- Forward local domain queries to upstream DNS: message for the dnsmasq server that the hostname search in the router's local domain should be redirected to the higher-level DNS server configured on the WAN interface. This will be useful if the higher-level DNS is, for example, a Windows server.
- Enable DNS Rebind protection: enabling this option will protect your local network from DNS spoofing attacks, but it will prevent higher-level DNS servers from resolving requests to any non-routable IP address (for example, 192.168.1.1)..
- Enable DNSSEC support: ensures that DNS requests are not intercepted by a third party when requesting a DNSSEC-enabled domain. Make sure that your WAN/ISP DNS is DNSSEC compliant, otherwise DNS lookups will always fail.
- Prevent client auto DoH: some client devices automatically switch to DNS over HTTPS, bypassing your preferred DNS servers. This option allows you to prevent this from happening. If the value is set to "Auto "(by default), this prevention will only occur if DNSPrivacy or DNSFilter are enabled in global mode.
6. DNS Privacy Protocol: you can configure your router to use a third-party DNS server that supports encryption to prevent tracking of your DNS queries. While this increases privacy, please note that it may reduce overall DNS performance.
-
-
- DNS-over-TLS Profile: By default, [Strict] mode is used. In this mode, you can only use the DNS server if the remote server can be verified ("identity" verification). In Opportunistic Mode, there will be authentication, but it will still use this server if it fails to authenticate its identity, which allows name resolution to work correctly.
- Preset servers: pre-configured servers. If necessary, select один, заполните поля ниже и click " Add»
.
-
DHCP Option:
- The length of the content that can be filled in using the "Class ID" (Option 60) and "Client ID" (Option 61) options is 126 characters. Click the [AID / DUID] button to send it with the default value.
Account Settings(настройки учётной записи):
Authentication: The default value is [None]. You need to select this option for some providers. For more information, see the provider's support.
- PPP Echo Interval: sending an LCP echo request frame to the partner every n seconds.
- PPP Echo Max Failures: the peer is assumed to be down if n LCP echo requests are sent without resuming a valid LCP echo response. This option requires a non-zero value for the "Echo Interval" parameter.
Special requirement of the provider:
- Host Name: if necessary, specify the host name. Ask your provider if you need to specify this parameter.
- MAC Address: A MAC address is a unique identifier used to identify a computer or other client device on the network. Providers can usually see the MAC addresses of connected devices and can prohibit devices from connecting under certain MAC addresses. Possible solutions:
- Contact your ISP and ask them to re-bind the MAC address from the subscription agreement to their hardware.
- Clone or change the MAC address if necessary.
- DHCP query frequency: some providers block MAC addresses if the device sends DHCP requests too often. To prevent this, change the frequency of DHCP requests.
In aggressive mode, by default, if the router does not receive a response from the ISP, it sends another request after 20 seconds, and then makes three more attempts.
In normal mode, if the router does not receive a response from the ISP, it executes a second request after 120 seconds, and then makes two more attempts. - Extend the TTL value: Default value is [ None ].
- Spoof LAN TTL value: The default value is [ None ].
Статический IP
Основные настройки:
- Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес
- Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.
- Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.
WAN IP Setting
- IP Address: если для подключения к глобальной сети требуется статический IP-адрес, то введите этот IP-адрес в данном поле.
- Subnet Mask: если для вашего подключения к глобальной сети требуется статический IP-адрес, введите маску подсети в данном поле.
- Default Gateway: если для вашего подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес шлюза в это поле.
WAN DNS Setting
- DNS Server: позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?
- Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.
- Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).
- Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.
- Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.
6. DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.
-
-
- DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно.
- Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить»
.
-
Настройки учётной записи:
- Authentication: По умолчанию значение [ Нет ]. Зависит от требований конкретного провайдера. Возможно, потребуется консультация поддержки провайдера.
- PPP Echo Interval: отправление кадра эхо-запроса LCP партнёру каждые n секунд.
- PPP Echo Max Failures: предполагается, что одноранговый узел не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Echo Interval».
Специальное требование провайдера:
- Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр.
- MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:
- Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.
- Клонируйте или измените MAC-адрес при необходимости.
- DHCP query frequency: некоторые провайдеры блокируют MAC-адреса, если устройство слишком часто посылает запросы DHCP. Чтобы предотвратить это, измените частоту запросов DHCP.
В агрессивном режиме по умолчанию, если роутер не получает ответа от провайдера (ISP), он отправляет ещё один запрос через 20 секунд, а затем делает ещё три попытки.
В обычном режиме, если роутер не получает ответа от провайдера (ISP), он выполняет второй запрос через 120 секунд, а затем делает ещё две попытки. - Extend the TTL value: По умолчанию значение [ Нет ].
- Spoof LAN TTL value: По умолчанию значение [ Нет ].
PPPoE
Основные настройки:
- Enable WAN: включение и выключение WAN. На некоторых типах подключения эта опция позволит роутеру получить новый IP-адрес
- Enable NAT: NAT (трансляция сетевых адресов) — процесс, используемый в роутерах для замены информации об адресе сетевых пакетов новой информацией об адресе. NAT может применяться на роутерах, которые подключаются к глобальной сети используя непубличный IP-адрес. В подобных случаях каждое устройство выходит в сеть под непубличный IP-адресом (LAN-IP) и существует только один публичный IP-адрес (WAN-IP). В роутере частный IP-адрес заменяется общедоступным IP-адресом во всех исходящих пакетах данных. Роутер сохраняет всю необходимую информацию в таблице (таблица NAT), чтобы входящие пакеты данных можно было затем назначить нужному устройству в сети.
- Enable UPnP: UPnP (Universal Plug and Play) - возможность управлять несколькими устройствами (маршрутизаторами, телевизорами, стереосистемами, игровыми приставками, сотовыми телефонами) через IP-сеть с центральным управлением через шлюз или без него.
WAN IP Setting
- Get the WAN IP automatically: значение по умолчанию — [ Да ]. Позволяет роутеру автоматически получать IP-адрес WAN от оборудования провайдера. Если установлено значение [ Нет ], то обратитесь в поддержку провайдера (ISP) для получения следующей информации:
- IP Address: IP-адрес: если для подключения к глобальной сети нужен статический IP-адрес, введите IP-адрес в данное поле.
- Subnet Mask: Маска подсети: если для подключения к глобальной сети требуется статический IP-адрес, введите маску подсети в данное поле.
- Default Gateway: Шлюз по умолчанию: если для подключения к глобальной сети требуется статический IP-адрес, введите IP-адрес шлюза в данное поле.
WAN DNS Setting
DNS Server : позволяет этому роутеру автоматически получать IP-адрес DNS от провайдера. Подробнее в статье: [Беспроводное устройство] Как вручную назначить DNS-сервер роутеру ASUS?
- Forward local domain queries to upstream DNS: сообщение для сервера dnsmasq, что поиск имени хоста в локальном домене роутера нужно перенаправить на вышестоящий DNS-сервер, настроенный на интерфейсе WAN. Это будет полезно, если вышестоящим DNS является, например, сервер Windows.
- Enable DNS Rebind protection: включение этого параметра защитит вашу локальную сеть от атак через подмену DNS, однако это не позволит вышестоящим DNS-серверам разрешать запросы к любому немаршрутизируемому IP-адресу (например, 192.168.1.1).
- Enable DNSSEC support: гарантирует, что запросы DNS не были перехвачены третьей стороной при запросе домена с поддержкой DNSSEC. Убедитесь, что ваш DNS WAN/ISP совместим с DNSSEC, иначе поиск DNS всегда будет завершаться неудачей.
- Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.
- Prevent client auto DoH: некоторые клиентские устройства автоматически переключаются на DNS через HTTPS, минуя предпочитаемые вами DNS-серверы. Этот параметр позволяет предотвратить это. Если установлено значение «Авто» (по умолчанию), то это предотвращение будет только в том случае, если включены DNSPrivacy или DNSFilter в глобальном режиме.
6. DNS Privacy Protocol: можно настроить роутер на использование стороннего DNS-сервера, который поддерживает шифрование, чтобы предотвратить отслеживание ваших DNS-запросов. Хотя это повышает конфиденциальность, учтите, что это может снизить общую производительность DNS.
-
-
- DNS-over-TLS Profile: по умолчанию используется [Строгий] режим( Strict mode). В этом режиме можно использовать DNS-сервер только в том случае, если удалённый сервер может быть проверен (подтверждение "личности"). В оппортунистическом режиме (Opportunistic Mode) будет аутентификация, но по-прежнему будет использовать этот сервер, если ему не удастся аутентифицировать свою личность, что позволяет разрешению имён работать правильно.
- Preset servers: предварительно настроенные серверы. При необходимости выберите один, заполните поля ниже и нажмите кнопку «Добавить»
.
-
Настройки учётной записи:
- User Name: информация от провайдера (ISP).
- Password: информация от провайдера (ISP)
- PPP Authentication: по умолчанию установлено значение [Авто]. Другими опциями являются [PAP] и [CHAP], которые используются для проверки подлинности устройства PPP.
- Disconnect after time of inactivity (в секундах). Это поле является необязательным и позволяет прекратить подключение к сети провайдера (ISP) по истечении определённого периода времени. Нулевое значение допускает бесконечное время простоя.
- MTU: максимальная единица передачи (MTU) пакета PPPoE. Значение по умолчанию — 1492. Можно поменять значение по инструкции провайдера.
- MRU: максимальная единица приема (MRU) пакета PPPoE. Значение по умолчанию — 1492. Можно поменять значение по инструкции провайдера.
- Service Name: это поле заполнять необязательно (в зависимости от указаний провайдера).
- Access Concentrator Name: это поле заполнять необязательно (в зависимости от указаний провайдера).
- Host-Uniq (Hexadecimal): это поле заполнять необязательно (в зависимости от указаний провайдера).
- Internet Detection : варианты: [ Отключить ], [ Эхо PPP ], [ DNS Probe ].
- [ Отключить ]: отключите эту функцию, чтобы отключить обнаружение Интернета.
- [ PPP Echo ]: используйте сообщение Echo-Request и Echo-Reply, определенное в протоколе управления каналом PPP (LCP), для проверки соединения PPP.
- PPP Echo Interval: отправление кадра эхо-запроса LCP партнёру каждые n секунд.
- PPP Echo Max Failures: предполагается, что одноранговый узел не работает, если отправлено n эхо-запросов LCP без возобновления действительного эхо-ответа LCP. Для использования этой опции требуется ненулевое значение параметра «Echo Interval».
- [ DNS Probe ]:сопоставление DNS и IP-адреса. Проверка DNS-соединения.
- DNS Probe Max Failures: если DNS не определяется или возвращается неправильный адрес n раз, то, вполне возможно, что причина подключение к Интернету сбоит.
11. Дополнительные параметры pppd: при необходимости скорректируйте этот параметр.
Специальные требования провайдера:
- Enable VPN + DHCP Connection: если требуется использовать VPN и DHCP.
- Имя хоста: при необходимости укажите имя хоста. Уточните у провайдера, нужно ли указывать этот параметр.
- MAC Address: MAC-адрес — это уникальный идентификатор для идентификации компьютера или другого клиентского устройство в сети. Провайдеры, как правило, могут видеть MAC-адреса подключаемых устройств и могут запрещать подключение устройств под определёнными MAC-адресами. Варианты решений:
- Обратитесь к своему провайдеру (ISP) и попросите повторно сделать привязку MAC-адреса от абонентского договора к их оборудованию.
- Клонируйте или измените MAC-адрес при необходимости
- Extend the TTL value: По умолчанию значение [ Нет ].
- Spoof LAN TTL value: По умолчанию значение [ Нет ].
Подключение через USB модем/хаб
Введение:
Роутеры ASUS поддерживают iPhone, телефоны на OS Android или работу от USB-модема в качестве резервной сети, для обеспечения постоянного подключения к сети Интернет. Если на роутере прервётся основное WAN-соединение, можно будет подключить смартфон или USB-модем к маршрутизатору ASUS, чтобы обеспечить постоянный доступ к сети Интернет. Далее представлен порядок действий по настройке:
Подготовка:
1. Для консультации по работе мобильной сети обратитесь к своему сотовому оператору (ISP).
2. Чтобы проверить характеристики (возможности работы) USB-порта на Вашем роутере ASUS, перейдите на страницу его характеристик на официальном сайте ASUS.
3. Эта функция доступна для определённых моделей 802.11ax с определенными версиями прошивки:
(1) Прошивка между 3.0.0.4.388.23000 и 3.0.0.4.388.29999.
(2) Любая версия после 3.0.0.4.388.31900.
(3) Любая версия после 3.0.0.4.386.69019.
Убедитесь, что версия прошивки вашего роутера ASUS обновлена до последней. Подробнее в статьях:
[Беспроводное устройство] Как обновить прошивку на роутере ASUS до последней версии? (ASUSWRT)
IOS
Откройте Настройки > Сотовая связь, нажмите Настроить персональную точку доступа на iPhone и убедитесь, что она включена.
Подключите iPhone к USB-порту роутера.
Нажмите Trust, если будет предупреждение Доверять ли этому компьютеру?.
Если резервная сеть доступна, то через приложение ASUS Router придёт соответствующее push-уведомление. Приложение ASUS Router должно быть заранее установлено и на нём должны быть включены уведомления.
Примечание: приложение ASUS Router надо обновить до последней версии. Подробнее в статье: [Беспроводное устройство] Как настроить ASUS Wi-Fi роутер через приложение ASUS Router?
Устранение неполадок на iPhone
Если после выполнения описанных выше действий доступ к сети Интернет отсутствует, то перезагрузите iPhone и роутер ASUS, повторите процесс настройки.
Android OS
1. Подключите телефон Android к USB-порту роутера.
2. Откройте настройки сети на своём телефоне Android.
3. Запустите режим USB-модема.
4. Если резервная сеть доступна, то через приложение ASUS Router придёт соответствующее push-уведомление. Приложение ASUS Router должно быть заранее установлено и на нём должны быть включены уведомления.
Примечание: приложение "ASUS Router" надо обновить до последней версии. Подробнее в статье: [Беспроводное устройство] Как настроить ASUS Wi-Fi роутер через приложение ASUS Router?
Устранение неполадок Android:
Если всё ещё отсутствует доступ к сети Интернет, измените конфигурацию USB-точки доступа/USB-модема через веб-интерфейс, согласно примеру:
1. Войдите в меню настроек роутера ASUS с помощью веб-браузера.
2. Откройте раздел USB-приложение => 3G/4G.
3. Включите режим USB, если он ещё не включен.
4. В разделе Выбор USB-устройства переключитесь на Legacy.
5. Нажмите кнопку «Применить» для сохранения изменений.
Установка IP-адреса на роутере
Откройте вкладку «Локальная сеть»> «LAN IP».
В поле [IP Address] измените LAN IP - адрес.
Нажмите «Применить» для сохранения настроек.
Описание функций
Имя хоста
- Имя хоста не может принимать префикс номера и «.» (например, «123abc» или «aaa.bbb»).
Имя домена
- Имя домена для устройств-клиентов, которые запрашивают IP-адрес с DHCP-сервера. Оно может содержать только буквенно-цифровые символы и символ "тире".
IP адрес
- LAN IP-адрес роутера. Значение по умолчанию — 192.168.50.1 или 192.168.1.1. В IP - сетях пакетные данные отправляются на определённые IP-адреса сетевых устройств.
Маска подсети
- Маска подсети LAN маршрутизатора. Значение по умолчанию — 255.255.255.0. Маску подсети можно изменить вручную в поле [Маска подсети].
В конце нажмите Применить для сохранения настроек.
Настройка сетей
Роутер на стационарных зонах
Создаем исключительно на частоте 5 ГГц, так как шлема воспринимают сеть данной частоты лучше.
Задаём сети (названия/доступ) в диапазонах 2.4 ГГц, 5GHz. В Настройках беспроводной сети отключаем Smart Connect, отключаем сеть 2.4 ГГц и задаём следующие параметры для сети 5 GHz
1) отключаем все настройки, связанные с MU-MIMO, DL/UL OFDMA
2) скачиваем программу Wi-Fi Analyzer на Android телефон и просматриваем эфир 5 ГГц на занятость каналов
3) распределяем диапазоны по свободным каналам. Как правило, следующим образом:
- на диапазон 5GHz ставится ширина канала 80 МГц, выбираются каналы 50-66 (это соответствует каналу 58)
Роутер на арене со свободным передвижением
Создаем исключительно на частоте 5 ГГц, так как шлема воспринимают сеть данной частоты лучше.
Задаём сети (названия/доступ) в диапазонах 2.4 ГГц, 5GHz. В Настройках беспроводной сети отключаем Smart Connect, отключаем сеть 2.4 ГГц и задаём следующие параметры для сети 5 GHz
1) отключаем все настройки, связанные с MU-MIMO, DL/UL OFDMA
2) скачиваем программу Wi-Fi Analyzer на Android телефон и просматриваем эфир 5 ГГц на занятость каналов
3) распределяем диапазоны по свободным каналам. Как правило, следующим образом:
- на Арену ставится ширина канала 20 МГц, выбирается диапазон 5 ГГц в каналах 34-50 (в роутере это соответствует каналу 42)
Установка VPN На роутер (только для арены)
Откройте вкладку [VPN] > закладку [VPN Fusion] > Нажмите на значок для создания нового профиля.
Выберите пункт OpenVPN для создания профиля VPN-клиента, выберите тип VPN-соединения.
Примечание: типы соединения VPN-сервера и VPN-клиента должны совпадать.
Введите информацию о VPN-сервере в настройках VPN-клиента.
(1) Название подключения: придумайте название профиля будущего соединения (например "ZenWiFi")
(2) Импортируйте файл с расширением .ovpn: Выберите [ Import .ovpn file ] и выберите файл с расширением .ovpn, предоставленный поставщиком VPN-сервиса. Дождитесь появления надписи “Complete” (Завершено).
(3) Имя пользователя(опция):введите информацию, предоставляемую VPN-сервером.
Пароль(опция):введите информацию, предоставляемую VPN-сервером.
(4) Выберите [Apply and Enable] (Применить и запустить) для завершения настройки профиля VPN-клиента и запуска соединения с VPN-сервером.
Если появится надпись [Подключено], то это означает, что OpenVPN - соединение успешно установлено.