Dd wrt com настройка роутера

DD WRT — это прошивка для маршрутизаторов, созданная на основе Unix. Она используется для моделей, работающих на процессорах BroadCom, Atheros, Xscale и PowerPC, и расширяет их стандартный функционал. Опытному пользователю, которому нужно создать и настроить локальную сеть, почти всегда не хватает обычных настроек роутера для реализации всех задач, потому эта прошивка отлично подойдёт тем, кому нужная тонкая настройка функций и параметров домашней сети.

Обзор прошивки DD WRT на роутере

Установка прошивки позволяет расширить возможности маршрутизатора

Возможности прошивки

Помимо обычных настроек, предлагаемых официальным программным обеспечением роутера, DD WRT обеспечивает следующий функционал:

  • доступ по Telnet и SSH;
  • настройка планировщика задач Cron;
  • удалённый запуск (Wake-on-Lan);
  • настройка Samba;
  • виртуальные точки Wi-Fi;
  • PPTP, VPN — сервер и клиент;
  • другие варианты гибкой настройки роутера.

Порядок настройки маршрутизатора с DD-WRT

Для открытия страницы настроек маршрутизатора, прошитого DD WRT, нужно настроить автоматическое назначение IP и других значений на сетевом адаптере ПК, с которого будете настраивать. Затем нужно зайти в настройку роутера по IP, изначально указанному в инструкции. Здесь система предложит вам поменять админские логин и пароль на более надёжные. Придумайте новые данные для входа, введите и запомните их — они ещё не раз пригодятся при работе с другими функциями роутера.

При желании можно поменять язык пользовательского интерфейса. Дальнейшие инструкции мы приводим на примере русского. На странице «Administration» — «Management» нужно найти пункт «Enable Info Site» и поставить метку Disabled. Здесь же в пункте Language Selection выбрать русский язык. Нажать Save.

Настройка пользовательского интерфейса

После этого начинается непосредственно настройка.

Статический IP

  1. На вкладке «Установка» — «Основные установки» выбрать «Тип соединения» — «Статический IP».
  2. Внести IP и другие данные, предоставленные поставщиком услуг.
  3. Снять отметки в пунктах «Использование DNSMasq для DHCP» и «… для DNS». Сохранить параметры.
  4. Перейти на вкладку «Службы», отключить «DNSMasq». Сохранить параметры.

Параметры статического IP-адреса

Маршрутизация

Далее — настройка маршрутизации:

  1. Перейти на страницу «Установка» — «Маршруты».
  2. Назначить название и номер маршрута (своё для каждой из созданных подсетей).
  3. «Сеть назначения» — 172.17.0.0 (или ваш диапазон подсети).
  4. «Маска подсети» — 255.255.0.0
  5. «Шлюз» — IP-шлюза, выданный провайдером.
  6. «Интерфейс» — WAN.
  7. Сохранить введённые значения, повторить действия для создания следующего маршрута.

Настройка маршрутизации на устройстве

Подключение по VPN (PPTP)

  1. Открыть вкладку «Службы» — «PPTP».
  2. Включить «Опции клиента PPTP».
  3. «IP или имя DNS-сервера» — ввести цифровой или буквенный адрес.
  4. «MPPE-шифрование» — пустое.
  5. Пользовательское имя и пароль — из договора.
  6. Сохранить.

Настройка интернета через VPN (PPTP)

Подключение PPPoE

В DD WRT есть некоторые сложности с реализацией протокола PPPoE, поэтому понадобится прописать некоторые параметры вручную:

  1. На вкладке «Службы» — «PPTP» отключить «Опции клиента PPTP».
  2. На вкладке «Установка» — «Основные установки» выбрать тип подключения «PPPoE».
  3. Логин-пароль взять из договора.
  4. «Имя службы» —
  5. «Статический DNS1» — 172.17.0.2.
  6. Снять отметки напротив «DNSMasq для DHCP» и «DNSMasq для DNS».
  7. Сохранить.

Интернет-соединение через протокол PPPoE

Чтобы внешняя и локальная сети роутера под DD WRT корректно работали одновременно, необходимо настроить PPPoE Dual Access. Это делается в виде текстовых команд:

  1. Зайти на страницу «Тех. обслуживание» — «Команды».
  2. В текстовое поле ввести (vlan2 — имя интерфейса, выделенного для локалки):

ifconfig vlan2 [ip-адрес] netmask [маска подсети] up
route add -net 172.17.0.0 netmask 255.255.0.0 gw [адрес шлюза]

Повторить для 172.18.0.0 и 172.24.0.0

Нажать «Сохранить параметры запуска».

  1. В текстовое поле «Команды» ввести:

iptables -t nat -A POSTROUTING -o vlan2 -j MASQUERADE

iptables -t nat -A POSTROUTING -o vlan2 -j SNAT —t WAN_IP

Далее — «Сохранить брандмауэр».

Текстовые команды маршрутизатора

  1. После перезагрузки устройство соединится по PPPoE.

Сеть Wi-Fi

Последний штрих — настройка вай-фай-сети:

  1. Вкладка «Wi-Fi» — «Основные настройки».
  2. Тип беспроводной сети — Точка доступа.

Режим беспроводной сети — Смешанный.

Ширина канала — 20 Мгц.

SSID передаётся в эфир — Включить.

Конфигурация сети — В мосте.

Создание новой точки доступа

  1. Чтобы назначить пароль на Wi-Fi-сеть, нужно перейти на вкладку «Безопасность», выбрать Режим безопасности — WPA Personal и ввести новый ключ в «Общий ключ WPA».
  2. Сохранить параметры и перезагрузить роутер.

Параметры безопасности сети Wi-Fi

Заключение

Опытному пользователю, которого не удовлетворяют стандартные функции роутера для удобной работы домашней сети, мы предлагаем попробовать поработать с роутерами, прошитыми DD WRT. Широкий функционал и правильная настройка этой прошивки позволит вам использовать функции маршрутизатора гораздо шире, чем со стандартным ПО. Попробуйте наше пошаговое руководство по настройке DD WRT и поделитесь своим результатом в комментариях. Там же можно задать нам вопросы по теме статьи.

Для начала работы скачайте c сайта dd-wrt.com файл прошивку factory-to-ddwrt.bin соответствующий вашей модели роутера и его аппаратной версии.

Рекомендуем использовать программное обеспечения DD-WRT релиза r25697 от 22.12.2014г. Если в данной ветке не найдется ваша модель роутера, попробуйте последнюю версию в разделе beta. О настройке beta версии читайте ниже.

Загрузите прошивку DD-WRT в маршрутизатор. О том как это сделать для роутеров TP-Link написано здесь. Инструкцию по замене прошивки для иных производителей маршрутизаторов, можно найти на сайте разработчика DD-WRT или на их форуме.

После обновления прошивки введите в браузер адрес 192.168.1.1. Вы увидите страницу с просьбой ввести новое имя пользователя и пароль. Введите их и обязательно запишите.

Настройка маршрутизаторов на основе DD-WRT

Далее вы попадете на страницу состояния роутера.

Настройка маршрутизаторов на основе DD-WRT

Перейдем к настройке роутера. В меню выберите Setup — Basic Setup. В разделе Network Setup в поле Local IP Addressпропишите 192.168.99.1 , это будет новый адрес вашего маршрутизатора. Меняем его для того, чтобы в будущем исключить возможные сетевые конфликты  с другими роутерами в вашей сети. Которые с большой вероятностью у вас есть.

В Local DNS прописываем ip адрес DNS сервера — 8.8.8.8

На той же странице в разделе Network Address Server Settings (DHCP) выключите 3 опции Use DNSMasq for DHCP, Use DNSMasq for DNS, DHCP-Authoritative

Настройка маршрутизаторов на основе DD-WRT

Внимание, после применения параметров адрес роутера сменится на 192.168.99.1

Чтобы не потерять контроль над роутером настроим удаленный доступ из внешней сети через WAN порт. Перейдите на страницу Administration — Management. В разделе RemoteAccess включите в опции Web GUI Management отметку HTTP. После этого  роутер будет доступен по его внешнему ip адресу и порту 8080.

Настройка маршрутизаторов на основе DD-WRT

Перейдем к настройке WiFi точки доступа. Откройте страницу Wireless — Basic settings. В поле Wireless Network Name (SSID) введите название своего WiFi хотспота, например название вашего заведения.

В названии хотспота возможно использовать только английские буквы, цифры и символы. Буквы кириллицы использовать нельзя.

Настройка маршрутизаторов на основе DD-WRTПерейдите на страницу Wireless — Wireless Security, убедитесь, что опция Security Mode находится в состоянии Disabled.

Настройка маршрутизаторов на основе DD-WRT

Теперь непосредственно перейдем к настройке самого хотспота.

    • Откройте  страницу Services — Hotspot 
    • в разделе Chillispot активируйте опцию Chillispot установив отметку Enable
    • в поле Primary Radius Server IP/DNS введите radius.wi-fi.click
    • в поле Backup Radius Server IP/DNS введите radius2.wi-fi.click
    • в DNS Server IP введите 8.8.8.8
    • в Redirect URL введите https://login.wi-fi.click
    • в Shared Key введите ключ wfs123
    • в Radius NAS ID введите Идентификатор вашего хостпота из личного кабинета
    • в поле UAM Secret введите пароль вашего хотспота из личного кабинета
    • в поле UAM Allowed введите

95.167.165.64/27,195.14.118.0/23,91.229.116.0/22,213.59.200.64/28,91.200.28.0/24,91.227.52.0/24,198.241.128.0/17,66.211.128.0/17,216.113.128.0/17,paypal.com,paypalobjects.com,paymaster.ru,wi-fi.click,www.paymaster.ru,www.paypal.com,www.paypalobjects.com,www.wi-fi.click,auth.wi-fi.click,support.wi-fi.click,lk.wi-fi.click,account.wi-fi.click,s1.wi-fi.click,s2.wi-fi.click,s3.wi-fi.click,s4.wi-fi.click,s5.wi-fi.click,s6.wi-fi.click,s7.wi-fi.click,s8.wi-fi.click,s9.wi-fi.click,s10.wi-fi.click,s11.wi-fi.click,s12.wi-fi.click,s13.wi-fi.click,s14.wi-fi.click,s15.wi-fi.click,s16.wi-fi.click,s17.wi-fi.click,s18.wi-fi.click,s19.wi-fi.click,s20.wi-fi.click

  • в поле UAM Domains введите
    wi-fi.click paymaster.ru paypal.com paypalobjects.com

Настройка маршрутизаторов на основе DD-WRT

Возможные проблемы

Убедитесь, что вы нечаянно не ввели лишние пробелы в поле UAM Allowed, иначе что-то может не заработать.

На этом настройку WiFi хотспота можно считать законченной.

From DD-WRT Wiki

(Redirected from Web interface/ru)

Jump to: navigation, search

Вы можете управлять настройками DD-WRT двумя способами:

  1. через графический интерфейс пользователя (веб-интерфейс панели управления), который описан на этой странице.
  2. используя интерфейс командной строки в стиле Linux. См. SSH, Telnet и командная строка для более подробной информации.

Contents

  • 1 Доступ через веб-браузер
  • 2 Имя пользователя и пароль
  • 3 Элементы веб-интерфейса
  • 4 Карта меню
  • 5 Настройка веб-интерфейса
  • 6 Восстановление доступа
    • 6.1 Локально
    • 6.2 Удаленно
  • 7 Симуляция

[edit] Доступ через веб-браузер

После установки прошивки DD-WRT вы можете получить доступ к веб-интерфейсу панели управления DD-WRT, используя веб-браузер, указывающий на тот же IP-адрес, что и до установки DD-WRT. Некоторые из наиболее распространенных IP-адресов по умолчанию: 192.168.1.1 (чаще всего используется в маршрутизаторах Linksys и Asus), 192.168.2.1 (некоторые устройства Belkins), 192.168.11.1 (Buffalos), 192.168.10.1 или 192.168.30.1 (Motorolas). IP-адрес по умолчанию может быть другим. Часто производители маршрутизаторов указывают IP-адрес по умолчанию на самом устройстве.

[edit] Имя пользователя и пароль

В последних версиях DD-WRT вам потребуется указать свое имя пользователя и пароль при первом доступе к веб-интерфейсу. Поскольку при доступе по SSH вход всегда выполняется с учетной записью администратора root, очень важно использовать надежный пароль. Рекомендуется использовать пароль длиной не менее 12 символов, содержащий цифры и символы алфавита. 12 символов значительно снижают вероятность успешной случайной атаки и требуют значительных вычислительных ресурсов и временных затрат для осуществления атаки.

Имя пользователя по умолчанию — root, а пароль по умолчанию — admin (в версии прошивки v23 SP1). Некоторые более ранние версии DD-WRT не требовали имени пользователя.

[edit] Элементы веб-интерфейса

Веб-интерфейс имеет пять основных элементов:

1. Меню с вкладками
2. Основная часть
3. Кнопки действий
4. Справочная информация
5. Некоторая общая информация о системе

Нажатие этих текстовых ссылок дает доступ к дополнительной информации:

1. Дополнительная справка (More…)
2. Подробная информация о прошивке (Firmware)

Несколько заметок об элементах экрана.

  • Начальный экран, появляющийся при открытии IP-адреса маршрутизатора в браузере, совпадает с выбором меню Status → Sys-Info.
  • Чтобы сохранить внесенные в настройки изменения нужно нажать кнопку Save. Переход на другую вкладку меню без сохранения, удалит настройки в текущей вкладке меню.
  • Время в правом верхнем углу (элемент Time группы 5) отсчитывается с момента включения маршрутизатора до тех пор, пока маршрутизатор не получит доступ к глобальной сети. По умолчанию DD-WRT автоматически пытается получить время с сервера времени.

[edit] Карта меню

Выберите один из пунктов меню ниже для получения информации о настройках на этой странице меню.

(Структура меню по состоянию на июнь 2012 г. из прошивки svn19342 Mega).

  • Setup
    • Basic Setup
    • DDNS
    • MAC Address Clone
    • Advanced Routing
    • VLANs
    • Networking
    • EoIP Tunnel
  • Wireless
    • Basic Settings
    • Radius
    • Wireless Security
    • MAC Filter
    • Advanced Settings
    • WDS
  • Services
    • Services
    • VPN
    • USB
    • NAS
    • Hotspot
    • SIP Proxy
    • My Ad Network
  • Security
    • Firewall
    • VPN Passthrough
  • Access Restrictions
    • WAN Access
  • NAT/QoS
    • Port Forwarding
    • Port Range Forwarding
    • Port Triggering
    • UPnP
    • DMZ
    • Quality of Service — QoS
  • Administration
    • Management
    • Keep Alive
    • Commands
    • WOL
    • Factory Defaults
    • Firmware Upgrade
    • Backup
  • Status
    • Router
    • WAN
    • LAN
    • Wireless
    • Bandwith
    • Sys-Info
    • My Page

[edit] Настройка веб-интерфейса

В разделе Administration → Management вы можете задать различные настройки веб-интерфейса, например:

  • сменить имя пользователя и пароль;
  • контролировать доступ к веб-интерфейсу локально / удаленно;
  • выбрать между различными визуальными стилями интерфейса;
  • и многое другое.

[edit] Восстановление доступа

[edit] Локально

Если по какой-либо причине вы полностью потеряли доступ к веб-интерфейсу панели управления маршрутизатора, причиной может быть остановленный веб-сервер (служба / демон HTTP). Чтобы восстановить доступ, попробуйте запустить веб-сервер. Подключитесь к маршрутизатору по протоколу SSH или Telnet и введите следующие команды:

httpd -h /www

Чтобы использовать безопасный протокол HTTPS для подключения к веб-интерфейсу маршрутизатора, добавьте опцию -S в конце команды. См. справу веб-сервера httpd для получения дополнительной информации по этой команде.

Вы можете использовать эту функцию, чтобы усилить безопасность маршрутизатора, активируя веб-интерфейс только тогда, когда вам нужно его настроить, а затем закрывая веб-сервер, когда вы закончите.

Чтобы выключить (остановить) веб-сервер, запустите команду ‘kill `cat /tmp/var/run/httpd.pid` (обратите внимание на обратные кавычки) или kill `cat /tmp/var/run/httpsd.pid`, если вы запустили веб-сервер с опцией -S.

[edit] Удаленно

Способ 1: См. Enable Web Interface Over SSH?

Способ 2: Если вы подключены к маршрутизатору удаленно по протоколу SSH или Telnet, но хотите включить удаленный доступ к веб-интерфейсу, следующая команда разрешает доступ с одного удаленного IP-адреса:

iptables -I INPUT -p tcp -s <Удаленный_IP-адрес> —dport 80 -j ACCEPT

Этот временный удаленный доступ к веб-интерфейсу будет отключен при перезагрузке маршрутизатора (если только вы не включили удаленное администрирование Remote Administration в настройках веб-интерфейса или не сохранили его как скрипт в разделе Administration → Commands).

[edit] Симуляция

Старый интерфейс прошивки DD-WRT v22

Старый интерфейс прошивки DD-WRT v22

На сайте проекта доступны специальные страницы, на которых работает симуляция веб-интерфейса панели управления прошивок DD-WRT разных версий. На этих страницах можно ознакомиться с интерфейсом и его доступными опциями, чтобы иметь представление о прошивке.

  • V22-DD-WRT;
  • V23-DD-WRT;
  • V24beta-DD-WRT.

Свободная альтернативная прошивка DD-WRT для роутеров поможет превратить даже бюджетный маршрутизатор в настоящего аса с богатыми функциональными возможностями, причем совершенно бесплатно. Она также позволит изменить настройки мощности сигнала Wi-Fi и использовать новые протоколы безопасности. Кроме того, в отличие от стандартных прошивок, роутеры под управлением DD-WRT могут выступать не только как VPN-клиенты, но и как серверы. Единственный минус: не всегда понятно, какие настройки нужно активировать, поэтому мы расскажем о самых основных параметрах.

Начальные настройки

Суперпрошивка устанавливается на маршрутизатор так же, как и обычное обновление прошивки. Установочный файл нужно скачать на сайте dd-wrt.com в разделе «Router Database», выбрав свою модель роутера. Если захотите когда-нибудь вернуться к оригинальной прошивке, вам понадобится файл прошивки от производителя устройства. Чтобы установить DD-WRT на свой роутер, обычно диалогом обновления, предоставляемым оригинальной прошивкой. После перезагрузки войдите в веб-интерфейс (192.168.1.1), введя логин «root» и пароль «admin».

Конфигурация сетевых подключений

Когда откроется интерфейс DD-WRT, вам будет предложено задать новый пароль и имя пользователя для доступа к маршрутизатору — все как в обычной прошивке, за исключением того, что некоторые модели роутеров не предполагают смену имени пользователя. Вместе с тем, изменение стандартного имени пользователя повышает уровень безопасности. Логин и пароль затем можно будет изменить в разделе «Administration | Management | Router Password».

Идеальная пара: Linksys ACM3200 является одним из роутеров, которые официально подходят для DD-WRT. Другие модели тоже будут работать хорошо.

Идеальная пара: Linksys ACM3200 является одним из роутеров, которые официально подходят для DD-WRT. Другие модели тоже будут работать хорошо.
Изменение языка: Практически все пункты настроек русифици­рованы, но во избежание неточностей перевода мы используем в нашем гиде английские названия опций.
Изменение языка: Практически все пункты настроек русифици­рованы, но во избежание неточностей перевода мы используем в нашем гиде английские названия опций.

Далее на вкладке «Administration | Management» вы можете переключить стандартный язык с английского на русский: прокрутите страницу до нижней трети, в «Language Selection» выберите «Russian» и сохраните настройки, нажав «Save» в самом низу страницы. Соединение WAN (Wide Area Network), обеспечивающее доступ к Интернету, маршрутизатор обычно устанавливает сам. Но на всякий случай до обновления прошивки зайдите в соответствующий раздел веб-интерфейса роутера и запишите старые настройки.

Проблема может возникнуть только в том случае, если для соединения WAN вы используете другой модемный маршрутизатор, то есть подключение к Интернету происходит не прямо с устройства с прошивкой DD-WRT. Заключается она в том, что в пределах диапазона IP-адресов локальной сети может возникнуть конфликт адресов, когда IP-адрес одного из пользователей сети повторяет уже существующий.

В таком случае в меню «Setup | Basic Setup | WAN Connection Type» нужно прописать для маршрутизатора DD-WRT статический IP-адрес. Для этого нужно изменить последнюю часть заданного IP-адреса, прибавив к числу единицу. Не забывайте сохранять каждое изменение нажатием «Save» и в заключение нажать кнопку «Apply».

Продвинутая Сеть в каждый дом!
Маршрутизаторы с прошивкой DD-WRT могут обеспечить все необходимые функциональные возможности, которые могут потребоваться пользователям в домашних условиях (см. ниже).

Маршрутизаторы с прошивкой DD-WRT могут обеспечить все необходимые функциональные возможности, которые могут потребоваться пользователям в домашних условиях.Оптимальная настройка беспроводной сети

За установлением соединения WAN следует очередь WLAN. DD-WRT позволяет разворачивать не просто беспроводную домашнюю сеть. Можно, например, создавать отдельные сети для гостей, для мультимедийных устройств или для чего-нибудь другого. Преимущества такого подхода заключаются в том, что устройства, попадающие в сферу Интернета вещей и наиболее подверженные риску взлома, будут работать в своей сети, из которой доступа к остальным домашним сетям не будет. Потом можно будет задать приоритет отдельно взятых сетей по пропускной способности (см. далее раздел «Оптимизация производительности»).

В первую очередь нужно настроить параметры физических беспроводных сетей. Для маршрутизаторов с поддержкой современного стандарта 802.11ac их три: по одной для полос 2,4 ГГц и 5 ГГц и комбинированная сеть Dualband для 2,4 и 5 ГГц. Для этих сетей в меню «Wireless | Basic Settings | Wireless Network Name» нужно задать одно имя — таким образом обеспечивается оптимальное подключение всех домашних уст­ройств к маршрутизатору. Для сети IoT используйте полосу 2,4 ГГц. Для создания дополнительной сети щелкните в разделе «Virtual Interfaces» по кнопке «Add» и задайте индивидуальное имя сети.

Безопасность

Помимо создания идеальной безопасности в беспроводной сети следует воспользоваться дополнительными функциями DD-WRT, чтобы, например, иметь возможность подключаться к Интернету по зашифрованному VPN-соединению или ограничить определенным пользователям или устройствам доступ к вашей домашней сети. Далее мы расскажем, как защитить свою сеть от возможных нападок хакеров.

Защита беспроводной сети

Сделайте свою домашнюю беспроводную сеть невидимой и защитите ее от взлома. Если злоумышленники даже не смогут обнаружить ее, она не сможет стать объектом атаки. Чтобы не высвечивать название сети, откройте на интерфейсе DD-WRT вкладку «Wireless | Basic Settings» на которой отображаются все сети маршрутизатора — как правило, это одна сеть 2,4 ГГц и одна 5 ГГц.

Для обеих переключите опцию «Wireless SSID Broadcast» в положение «Disable». Теперь ваша сеть невидима для других пользователей, кроме вас. Чтобы подключиться к сети через ОС Windows, откройте список беспроводных сетей, выберите сеть со скрытым именем (SSID) и введите имя сети и пароль.

Далее вам нужно указать, каким устройствам открыт доступ к сети, путем выбора MAC-адресов из списка сетевых устройств. Эти адреса вносятся в белый список маршрутизатора. Для активации белого списка в меню «Wireless | MAC Filter» для нужной сети требуется выбрать значение «Enable» и далее «Permit only clients listed to access the wireless network». Эта настройка отвечает за MAC-адреса WLAN, для которых открыт доступ к беспроводной сети.

Фильтрация MAC-адресов позволяет предоставить доступ в Сеть только доверенной технике.

Фильтрация MAC-адресов позволяет предоставить доступ в Сеть только доверенной технике.
Прежде чем создавать VPN-соединение, активируйте соответствующую опцию «OpenVPN Client».
Прежде чем создавать VPN-соединение, активируйте соответствующую опцию «OpenVPN Client».

Зашифрованный веб-серфинг

Для безопасного анонимного веб-серфинга требуется стабильное VPN-соединение. Для начала нужно получить доступ к сервису VPN. В качестве примера мы взяли NordVPN, с другими сервисами настройка происходит аналогичным образом. В меню «Setup | Basic Setup | Network Address Server Settings (DHCP)» для «Static DNS 1» введите адрес DNS-сервера — в нашем случае это 162.242.211.137. Затем для «Static DNS 2» введите «78.46.223.24». Нужные адреса серверов предоставит провайдер услуги VPN.

Затем установите флажки возле пунктов «Use DNSMasq for DHCP», «Use DNSMasq for DNS» и «DHCP-Authoritative». Сохраните параметры, перейдите в меню «Setup | IPV6» и нажмите здесь «Disable». Сохранив настройки, откройте меню «Services | VPN». Включите клиент OpenVPN, нажав «Start OpenVPN Client», и для параметра «Server IP/Name» задайте значение «nl1-ru1.nordvpn.com» для российского IP-адреса. Для опции «Encryption Cipher» используйте шифрование «AES-256-CBC», для алгоритма хеширования «Hash Algorithm» укажите значение «SHA1».

Далее включите функцию аутентификации пароля пользователя «nsCertType verification» и откройте «Advanced Options». В качестве имени пользователя и пароля введите логин NordVPN. Далее для параметра «Use LZO Compression» установите значение «Enable» и активируйте опцию «NAT». Для параметра «Additional Config» введите без кавычек следующие команды одну под другой: «persist-key», «persist-tun», «tlsclient» и «remote-cert-tls server».

В заключение вам нужно настроить сертификаты для VPN, которые должен предоставить провайдер — в нашем случае с NordVPN они доступны на странице https://nordvpn.com/profile, которая станет доступна после регистрации и авторизации. Извлеките сертификаты из архива ZIP и скопируйте содержимое файла CA.CRT в поле «CA Cert» в настройках маршрутизатора. Содержимое файла TLS.KEY перенесите в «TLS Auth Key» и сохраните изменения.

Для анонимного серфинга нужно настроить VPN-соеди­нение с помощью соответствующих сервисов.

Для анонимного серфинга нужно настроить VPN-соеди­нение с помощью соответствующих сервисов.
От атак, которые перенаправляют на мошеннические веб-сайты, можно защититься с помощью подключения к альтернативным и безопасным DNS-серверам.
От атак, которые перенаправляют на мошеннические веб-сайты, можно защититься с помощью подключения к альтернативным и безопасным DNS-серверам.

Защита от взлома DNS

Один из новых способов взлома с использованием подмены IP-адресов DNS-серверов, ведущей к незаметной для жертвы переадресации запросов с реального сайта на замаскированный под него фишинговый, заключается в преобразовании доменного имени в IP. Чтобы исключить возможность подобных манипуляций, следует разрешить только определенные DNS-сервера. На вкладке «Services | Services» в разделе «DNSMasq» активируйте опции «DNSMasq» и «Local DNS». Для «Additional DNSMasq Options» введите следующие четыре строки: «no-resolv», «strict-order», «server=208.67.222.222» и «server=208.67.222.220». Затем сохраните настройки, нажав «Save», и активируйте конфигурацию («Apply Settings»).

Оптимизация производительности

Правильные настройки производительности позволят найти самый лучший канал домашней сети, оптимизировать мощность радиомодуля, а значит, и повысить скорость передачи данных. Кроме того, можно распространить беспроводную сеть в такие уголки квартиры, которые до сих пор находились вне зоны ее действия.

Покрытие до последнего уголка

Для улучшения покрытия сети нужно точно выставить мощность передатчика роутера. В меню «Wireless | Basic Settings» для нужной сети выберите «Advanced Settings». Здесь для увеличения мощности сигнала в опции «TX Power» можно ввести нужное значение в децибелах относительно милливатта (дБм). В России «потолок» для устройств 802.11ac составляет 23 дБм, в США — 30 дБм. Значения по умолчанию в целях безопасности выставляются ниже максимально допустимых, что отражается на мощности передаваемого сигнала. Для обеспечения наилучшего покрытия сети установите максимальные значения.

В настройках DD-WRT можно вручную отрегулировать мощность передатчика.

В настройках DD-WRT можно вручную отрегулировать мощность передатчика.
В качестве альтернативы можно использовать дополнительные антенны для увеличения покрытия.
В качестве альтернативы можно использовать дополнительные антенны для увеличения покрытия.

Подключение старых WLAN-устройств к новой сети

В современных маршрутизаторах предусмотрен механизм защиты, позволяющий оптимально работать в сети даже старым устройствам с поддержкой стандарта 802.11b — например, в случаях, когда устройства 802.11b и 802.11g одновременно отправляют данные на роутер по одному и тому же каналу. Перед началом информационного обмена устройство 802.11b отправляет короткий сигнал запроса на передачу (RTS — Request to Send), а маршрутизатор отправляет сигнал разрешения на отправку (CTS — Clear to send). Этот механизм предотвращает конфликты обращения двух устройств к третьему, но снижает скорость.

Если вы не используете в домашней сети устройства 802.11b, можете полностью отключить в меню «Wireless | Basic Settings» DD-WRT функцию защиты. Для этого в дополнительных настройках установите для функции «Protection Mode» значение «None». Однако оптимизировать скорость можно даже в том случае, если вы используете устройства 802.11b. Установите для «Protection Mode» значение «RTS/CTS» и активируйте опцию «RTS Threshold», установив ее на уровне 2340.

В нашей альтернативной прошивке мы сами можем установить пропускную способность для созданных сетей.

В нашей альтернативной прошивке мы сами можем установить пропускную способность для созданных сетей.
Проверить скорость работы созданной сети можно с помощью онлайн-сервисов, таких как speedtest.net.
Проверить скорость работы созданной сети можно с помощью онлайн-сервисов, таких как speedtest.net.

Оптимальное распределение полосы пропускания

Вкладка «NAT/QoS» позволяет определить доступную пропускную способность для разных сетей и устройств. Например, можно урезать пропускную способность для сети IoT, а для смартфона задать приоритет. Запустите службу QoS, щелкнув по разделу «QoS» на вкладке «NAT/QoS», и для опции «Start QoS» установите значение «Enable». Для поля «Port» задайте значение «WAN», для «Packet Scheduler» — «HTB». Для параметра управления потоками «Queueing Discipline» установите значение «FQ_CODEL».

Далее введите для «Downlink» и «Uplink» значение, равное 95% максимальной пропускной способности интернет-соединения. Остальные пять процентов следует оставить на случай сбоев, если соединение окажется перегружено. Иначе в условиях полной загруженности соединения вы не сможете ни загружать что-либо, ни менять параметры настройки.

Входящую и исходящую скорость вы можете измерить с помощью соответствующих онлайн-сервисов, таких как, например, speedtest.net/ru. А чтобы установить для беспроводной сети пропускную способность, в разделе выбора приоритетов служб «Services Priority» выберите нужную сеть, нажмите «Add Service» и введите желаемые значения скорости.

Чтобы задать определенную пропускную способность для определенного устройства, используйте опцию «MAC Priority». Введите нужные MAC-адреса и задайте требуемые значения. MAC-адреса устройств находятся в меню «Status | Wireless | Wireless Nodes».

Дополнительные функции

Кроме управления внешними накопителями и функций мультимедийного сервера, DD-WRT умеет делать еще кое-что, чего маршрутизаторы с заводскими настройками не предлагают: блокировать следящие скрипты сервисов рекламы.

Если вы хотите, чтобы ваши файлы стали доступны со смартфона, умных часов или телевизора, потребуется подключить к роутеру USB-накопитель.

Если вы хотите, чтобы ваши файлы стали доступны со смартфона, умных часов или телевизора, потребуется подключить к роутеру USB-накопитель.
После подключения к роутеру USB-накопителя, расшарьте сохраненные на нем данные для домашней группы пользователей.
После подключения к роутеру USB-накопителя, расшарьте сохраненные на нем данные для домашней группы пользователей.

Файловый сервер из маршрутизатора

Чтобы подключить внешние диски и USB-флешки к домашней сети при помощи роутера с DD-WRT, в меню «Services | USB» активируйте опции «Core USB Support», «USB Storage Support» и «Automatic Drive Mount». После сохранения и применения конфигурации вставьте внешние накопители в USB-порт маршрутизатора.

Затем откройте меню «Services | NAS» и активируйте опцию «Samba». Для строки сервера «Server String» задайте имя сети маршрутизатора на выбор, для «Workgroup», соответственно, имя рабочей группы. Для «File Sharing | Path to Files» выберите внешний накопитель и задайте объекту имя.

Файлы, находящиеся в общем доступе, можно найти в Проводнике Windows 10, зайдя в «Мой компьютер». Щелкнув левой кнопкой мыши по опции в верхнем меню «Подключить сетевой диск», можно присвоить букве диска папку с открытым доступом. К слову, объем дискового пространства можно увидеть со смартфона или умных часов: приложение DD-WRT доступно для скачивания в официальных магазинах приложений Apple и Google.

Доступ к хранящимся на внешних накопителях данным DD-WRT умеет предоставлять как DLNA-сервер — то есть сервер для вещания мультимедиа. Умные телевизоры таким образом получают контент прямо от накопителя.

Блокировка рекламы для всех устройств

Теперь для отключения агрессивной рекламы больше не понадобится сторонний блокировщик — это будет делать маршрутизатор. В меню «Services | Adblocking» активируйте опции «Privoxy» и «Transparenter Mode» и в белый список внесите сайты, рекламу на которых блокировать не нужно (например, ichip.ru), а затем сохраните конфигурацию и примените созданные изменения, нажав «Apply». Чтобы убедиться, что блокировка рекламы срабатывает должным образом, введите в браузер URL config.privoxy.org. Если открывается страница блокировщика — значит, все в порядке.

Читайте также:

Тест скорости интернета

Всем привет! Сегодня мы поговорим про DD-WRT прошивку роутера. Сначала давайте ответим на вопрос, а что же это такое и почему эта система так популярна. DD-WRT – это не официальная прошивка для некоторых роутеров, которая помогает расширить возможности роутера, а иногда улучшить связь. Конечно, для обычного пользователя она не особа нужна, но для тех, кому не хватает стандартной ОС маршрутизатора, DD-WRT является настоящим спасением.

Один из примеров – во многих роутерах нет стандартного средства блокировки сайтов по URL адресу. Или нужно подключать сторонние платные сервисы, или второй вариант – это установить DDWRT. В общем если говорить проще, то чаще всего данная прошивка лучше и надежнее официальной. В некоторых ситуациях она даже помогает решать проблемы с отваливанием Wi-Fi или постоянным выключением роутера.

Например, у вас сгорел WAN порт – тогда можно перепрошить роутер и назначить данную функцию на свободный LAN вход. В общем, сегодня я покажу вам, какую именно прошивку нужно скачать, как её установить и настроить интернет и Wi-Fi.

Содержание

  1. Возможности прошивки
  2. Установка прошивки
  3. Вход
  4. Настройка интернет и Wi-Fi
  5. Блокировка рекламы
  6. USB-сервер
  7. Задать вопрос автору статьи

Возможности прошивки

  • Мультимедийный и файловый сервер из обычного USB-накопителя.
  • Настройка OpenVPN и PPTP-VPN.
  • VLAN.
  • DDNS.
  • FTP-сервер.
  • Более детальная статистика по трафику.
  • IPTV.
  • Wake On Lan – помогает издалека включать сервер, компьютер или даже ноутбук.
  • Можно использовать собственные скрипты.
  • DMZ.
  • За счет оптимизации работы немного улучшает связь в беспроводном пространстве.
  • UPnP.
  • HTTP-сервер.
  • Ntop – ещё одна функция, позволяющая анализировать трафик всех пользователей.
  • Afterburner – позволяет немного улучшить скорость за счет оптимизации настроек и конфигурации железа.
  • Cron – утилита для планирования задач.
  • Блокировка рекламы по выделенным серверам.

Это не весь список возможностей, и с полными характеристиками нестандартной операционной системой вы можете узнать на официальном сайте.

Установка прошивки

В первую очередь нужно посмотреть список поддерживаемых аппаратов на официальном сайте. Полное название модели можно посмотреть в документации или на этикетке под корпусом интернет-центра. Обязательно смотрите также на объем флеш-памяти в 6-ом столбце.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Помимо названия модели, также обращайте внимание на аппаратную версию – во втором столбце. На некоторых модели написана отдельная инструкция – смотрим в последний столбец.

ВНИМАНИЕ! Если для вашей модели есть инструкция, то нужно выполнять все, что написано там. Если инструкции нет, то делаем все то же самое что и я.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Но сам принцип достаточно простой. Установку и настройку мы будем делать с компьютера или ноутбука. Для этого лучше всего подключиться по сетевому кабелю к свободному LAN порту.

  1. Чтобы скачать прошивку, перейдите на официальный сайт. Далее вам нужно ввести именно наименование модели с буквами и цифрами, которые стоят в самом конце. После поиска вам нужно обратить внимание на столбец «Revision» – это и есть аппаратная версия. В моем случае – это «4.x».

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

  1. Итак, у нас тут есть три прошивки:
    1. Web revert to Stock – это стандартная прошивка TP-Link. Если захотите потом вернуться обратно, то нужно будет скачать её.
    2. Factory image – это основная прошивка, которую мы будем использовать.
    3. Webupgrade – это обновление для DD-WRT прошивки. Она устанавливается после перепрошивки.
  2. В общем скачиваем две – для прошивки и обновления.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

  1. Также нужно сбросить роутер до заводской конфигурации – зажав кнопку «Reset» на 10 секунд. Но разработчики рекомендует делать тотальный сброс, для этого:
    1. Зажимаем кнопку «Reset» на 30 секунд.
    2. Не отпуская кнопку, нажимаем на кнопку питания, чтобы выключить роутер. Жмем на кнопку еще 30 секунд.
    3. Отпускаем кнопку и включаем роутер.
    4. Как только аппарат начнет включаться, зажимаем кнопку ещё на 30 секунд.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

  1. Зайдите в роутер по стандартному адресу и перейдите в раздел обновления прошивки (раздел «Система» или «Обновление»). Тут нужно выбрать обновление через файл – загружаем файл, который вы скачали ранее с надписью «Factory» и нажимаем на кнопку для обновления.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

  1. После этого роутер нужно выключить и включить.

Вход

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Вбейте 192.168.1.1 в адресную строку браузера. К сожалению, не всегда используется именно этот адрес, поэтому нужно узнать новый – это можно сделать двумя способами:

  1. Открыть командную строку и прописать: «ipconfig».

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

  1. Нажмите клавиши «Win+R», пропишите команду: «ncpa.cpl». Нажмите правой кнопкой по подключенному адаптеру, зайдите в «Состояние» – кликните по кнопке «Сведения». Далее в строке «Шлюз по умолчанию IP» и будет нужный адрес.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Если вас попросят ввести логин и пароль, то используем стандартные: root – admin. Если вас не попросили логин и пароль, то на следующем шаге его нужно будет придумать.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Теперь вы попадете на вкладку статистики. Чтобы поменять язык, пройдите по пути: «Administrator» – «Management» – находим строку с языком и устанавливаем его на русский.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Настройка интернет и Wi-Fi

Для настройки интернета в прошивке DD-WRT вам скорее всего понадобится договор или лист с настройками от провайдера – там прописаны данные по подключению. Если же провайдер использует тип подключения «Динамический IP», то настраивать ничего не нужно, а в листе с договором вообще ничего указано не будет. В любом случае вы всегда можете позвонить в службу технической поддержки провайдера и уточнить эти данные.

На первой вкладке в «Basic Setup» вам нужно сначала указать тип подключения «Connection Type», и задать дополнительные данные из договора.

ПРИМЕЧАНИЕ! По умолчанию будет стоять тип «Динамический IP» – его настраивать не нужно, если у вас именно данный тип подключения к интернету.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Если у PPTP и L2TP типы подключения, то нужно сделать ещё вот что:

  1. Заходим в «Services».
  2. Кликаем по «VPN».
  3. Включаем тип PPTP или L2TP в режим «Enable».
  4. Прописываем адрес сервера в строке «Server IP op DNS client»
  5. В строке «MPPE encryption» удаляем данные.
  6. Указываем логин и ключ для подключения.

Ещё, если вы используете PPPoE подключения,  помимо стандартных данных нужно сделать ещё кое-что:

  1. Отключить «PPTP Client Options».
  2. Заходим в «Setup».
  3. Находим раздел «Basic setup» и на основном разделе нужно включить две галочки, как на картинке ниже.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Чтобы настроить Wi-Fi, переходим на следующую вкладку. И далее в «Basic Settings»:

  1. Устанавливаем режим «Mode» как «AP» или точка доступа.
  2. «Network Mode» – лучше выбрать тип «Смешанный» или «Mixed».
  3. «Channel Width» – если у вас много соседей, у которых есть роутеры, то лучше выбрать «20/40» или «20». Если вы живете в глухой степи или за городом, то можно попробовать «40» – но после этого проверьте качество связи.
  4. «Wireless Channel» – по выбору свободного канала можно почитать тут. Или можно выбрать режим «Авто».
  5. «Network Name» – имя сети.
  6. «Security Mode» – ставим WPA2.
  7. «WPA Algorithms» – AES.
  8. «WPA Shared Key» – ключ от

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

Блокировка рекламы

На третьей вкладке переходим в раздел «Adblocking» и ставим настройки как на картинке ниже. В стоп-листе можно ввести URL сайтов, на которых отображать рекламу разрешено.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

USB-сервер

Если вы хотите, чтобы флешка или жесткий диск отображались в вашей сети как сетевой диск, то вам нужно на той же вкладке зайти в раздел «USB» и включить все пункты, кроме последнего. Можете повторить настройки как у меня – смотрим на картинку ниже.

DD-WRT: скачать прошивку, перепрошить и настроить интернет и Wi-Fi

  • Dd wrt для роутера dir 632
  • Dd wrt ip адрес роутера
  • Dap 1155 настройка в режиме роутера
  • Dcp 1510r подключение к роутеру
  • Dali роутер rd64 ncd 115 1