На чтение 6 мин Просмотров 57.2к. Опубликовано
Обновлено
Настройка удаленного подключения к роутеру Zyxel Keenetic поможет решить ряд проблем при работе с домашней сеткой. Например, зайти из внешней сети без использования его IP в панель управления и поменять какие-то настройки. Или удаленно перезагрузить роутер с компьютера или телефона. Для этого в маршрутизаторе присутствует фирменная служба KeenDNS, а также поддержка сторонних DyDNS сервисов. Кроме этого, в новых версиях ПО также встроена функция облачного доступа клиента к своему маршрутизатору через Keebetic Cloud. Он вообще не требует никаких настроек. Обо всем этом поговорим в данной статье.
Удаленное подключение к роутеру Zyxel Keenetic из интернета через KeenDNS
При использовании технологии DDNS или облачного сервиса удаленного доступа мы можем подключиться к роутеру из интернета напрямую. Это позволяет без фактического соединения с ним по wifi воспользоваться настроенным через него сервисами в вашей локальной сети, например FTP сервером. А также просто войти в администраторскую панель и что-то скорректировать в настройках сети WiFi.
Для его работы прежде всего нужно разрешить удаленное подключение к маршрутизатору Zyxel Keenetic. Для этого
- Идем в рубрику «Система»
- Активируем «Доступ к веб-конфигуратору через Интернет»
- И сохраняемся кнопкой «Применить»
Настройка KeenDNS для внешнего доступа к маршрутизатору Zyxel или Keenetic
Начиная с прошивки версии NDMS v2.07.B2 в роутерах Zyxel Keenetic появился компонент для удаленного доступа к домашней сети, который называется KeenDNS. В нем используются преимущества технологий DDNS, благодаря чему у роутера Zyxel Keenetic появляется постоянный интернет-адрес и для удаленного доступа к нему теперь не нужен белый IP адрес в интернете. К слову, до недавнего времени у Zyxel Keenetic не было собственного функционала по подмене динамических и серых IP адресов. Приходилось пользоваться уже существующими DDNS сервисами — о них речь пойдет в последней части статьи.
С его помощью мы получаем:
- Удаленный вход в панель администратора к настройкам маршрутизатора
- Доступ к ресурсам сети без ввода IP адреса -торрент-клиенту, дисковому накопителю, видеокамере и т.д.
Настройка KeenDNS на старой версии ПО
Для работы KeenDNS нужно убедиться, что данный модуль присутствует на роутере — проверить это или загрузить его можно в разделе «Система», где нужно открыть вкладку «Обновление» и нажать на кнопку «Показать компоненты»
Здесь должен присутствовать «Модуль управления маршрутизатором через облачную службу», если его нет, то попробуйте установить еще раз, иначе вы столкнетесь с проблемой, что KeenDNS не работает.
После его установки и активации соответствующий раздел «KeenDNS» появится в меню «Приложения».
Здесь нужно ввести желаемый адрес для нашего маршрутизатора, по которому он будет доступен из интернета, и нажать на «Проверить». Отобразится список доступных для регистрации имен.
Выбираем понравившееся и жмем все ту же кнопку — нас попросят включить облачную службу Zyxel — подтверждаем это.
И на следующем шаге выбираем режим работы KeenDNS:
- Прямой доступ — для тех, у кого белый айпишник. Но при таком раскладе нам и так не нужен был бы никакой DDNS, поэтому этот пункт не для нас
- Через облако — а вот это наш вариант — выбираем его и сохраняем.
Подключение к роутеру из интернета через KeenDNS в новой прошивке Keenetic
Теперь посмотрим, как настроить KeenDNS в обновленной микропрограмме в маршрутизаторах Keenetic. Находится он в разделе «Сетевые правила — Доменное имя». Тут просто придумываем свой адрес и жмем «Зарегистрировать»
На следующем шаге выбираем домен, по которому будет доступен наш роутер Keenetic. На выбор доступно два варианта:
- keenetic.LINK
- keenetic.PRO
Разницы никакой — берите, какой больше нравится. Обратите внимание, что он сразу будет защищен сертификатом SSL, чтобы ваши данные авторизации никуда не уплыли — очень классное решение.
И конце, так же, как и в старой админке, активируем подключение через облако и разрешаем доступ из Интернета
В добавок к этому чуть ниже можно открыть доступ к зарегистрированным устройствам локальной сети
Удаленный доступ к маршрутизатору с телефона через облачный сервис Keenetic Cloud
В более свежей версии прошивки, на которой работают модели из современной линейки роутеров Keenetic, имеется также поддержка облачной службы под названием Keenetic Cloud. Этот компонент по умолчанию установлен на любом маршрутизаторе, и включить его можно сразу, как только достали из коробки. Для этого необходимо зайти в раздел «Общие настройки» и найти блок «Облачная служба Keenetic Cloud». Здесь просто переводим тумблер в активное состояние и Keenetic Cloud без какой-либо перезагрузки или дополнительных настроек начинает работать.
Облачные клиенты Keenetic Cloud могут управлять роутером удаленно даже со своего мобильного телефона. Для этого только нужно скачать и установить приложение My.Keenetic, которое доступно для любой платформы (Android и iOS)
Если же мы хотим предоставить удаленное подключение к локальной сети для компьютера или ноутбука, то необходимо сделать еще один шаг. В меню «Управление — Пользователи и доступ» активировать «Разрешить доступ из Интернета» по HTTP (или Telnet, если кто пользуется). Порты можно оставить по умолчанию, чтобы не указывать его дополнительно при вводе адреса входа в админку.
Кроме фирменной службы, в Zyxel Keenetic предусмотрели и работу со сторонними давно существующими сервисами DDNS. В одной из них мы должны будем предварительно завести учетную запись, например в популярном no-ip — хотя, и он сейчас свободно предоставляет услуги только в демо-режиме.
Использование данного способа удаленного подключения к маршрутизатору будет работать только при наличии БЕЛОГО внешнего IP адреса.
DDNS сервисы в старой панели управления
Настройка подмены динамических адресов в черных руотерах Zyxel Keentic находится в меню «Интернет», вкладка «DyDNS». Здесь нам предлагается выбрать из списка одного из поставщиков услуг:
- Dyn
- No-Ip
- DNS-Master
Выбираем тот, где зарегистрировались и оплатили услуги. И вводим данные для подключения к нему — Доменное имя, Логин и Пароль. И также ставим галочку на «Определять мой IP автоматически».
Для применения настроек к своему интернет-подключению ставим флажок на «Broadband Connection» и жмем на кнопку «Применить настройки». После этого по указанному веб-адресу вы будете попадать в страницу входа в админку роутера.
Подключение DDNS в новом Keenetic
На маршрутизаторах Keenetic, выпускаемых сегодня, подключение к сторонним DDNS сервисам происходит в рубрике «Сетевые правила — Доменное имя». На данный момент мы можем выбрать один из следующих, информация о которых уже имеется в программном обеспечении:
или любой иной — адрес сервера нужно будет вводить самостоятельно.
Выбираем своего регистратора, вводим логин и пароль для подключения и адрес домена, который вы у него зарегистрировали. Обязательно отмечаем «Определять мой IP-адрес автоматически», чтобы динамически меняющийся внешний IP, который получает роутер Keenetic от провайдера, постоянно отслеживался и заменялся без вашего участия.
Актуальные предложения:
Задать вопрос
- 10 лет занимается подключением и настройкой беспроводных систем
- Выпускник образовательного центра при МГТУ им. Баумана по специальностям «Сетевые операционные системы Wi-Fi», «Техническое обслуживание компьютеров», «IP-видеонаблюдение»
- Автор видеокурса «Все секреты Wi-Fi»
DDNS (Dynamic Domain Name System) — это технология, которая позволяет прикрепить динамический IP-адрес к постоянному доменному имени. Это очень удобно, если у вас домашняя сеть и вы хотите получить доступ к вашему роутеру извне.
У роутеров Zyxel Keenetic есть встроенный сервис DDNS. В этой статье мы расскажем вам, как настроить DDNS на роутере Zyxel Keenetic, чтобы вы могли получить доступ к вашей сети из любого места в Интернете.
Первым шагом в настройке DDNS на роутере Zyxel Keenetic является создание учетной записи DDNS. Вы можете выбрать одну из поддерживаемых DDNS-служб, таких как NO-IP, DynDNS или DuckDNS, и зарегистрировать новую учетную запись.
После регистрации учетной записи DDNS вам нужно войти в веб-интерфейс роутера Zyxel Keenetic, перейти в раздел «Службы» и выбрать «DDNS». Здесь вы должны выбрать тип службы DDNS и ввести данные вашей учетной записи DDNS.
Содержание
- Установка и настройка DDNS на роутере Zyxel Keenetic: подробное руководство
- Регистрация аккаунта на DDNS-сервисе
- Вход в настройки роутера Zyxel Keenetic
- Настройка DDNS на роутере
Установка и настройка DDNS на роутере Zyxel Keenetic: подробное руководство
Чтобы настроить DDNS на роутере Zyxel Keenetic, выполните следующие шаги:
- Войдите в веб-интерфейс вашего роутера, открыв браузер и введя IP-адрес роутера.
- Введите логин и пароль для доступа к роутеру.
- Перейдите в раздел «Настройки» или «Settings» (в зависимости от версии интерфейса).
- Выберите вкладку «Дополнительно» или «Advanced».
- Найдите раздел «DDNS» или «Dynamic DNS».
- Включите DDNS и выберите провайдера DDNS (например, No-IP, DynDNS, DNS-O-Matic и т. д.).
- Введите данные вашей учетной записи DDNS (например, имя пользователя, пароль и доменное имя).
- Сохраните изменения и перезагрузите роутер.
После перезагрузки роутера DDNS будет активирован и ваш роутер будет автоматически обновлять статический доменный адрес при каждом изменении вашего динамического IP-адреса.
Теперь вы можете использовать доменное имя DDNS для доступа к вашей локальной сети через интернет. Убедитесь, что вы правильно настроили проброс портов на вашем роутере, чтобы разрешить удаленный доступ к нужным службам и устройствам.
Регистрация аккаунта на DDNS-сервисе
Прежде чем настроить DDNS на роутере Zyxel Keenetic, вам необходимо зарегистрироваться на DDNS-сервисе. Как правило, достаточно перейти на сайт DDNS-провайдера и выполнить следующие шаги:
1. Выберите DDNS-провайдера
На рынке представлено множество DDNS-провайдеров. Они могут отличаться по функционалу и условиям предоставления услуг. Перед выбором провайдера ознакомьтесь с их сайтами и оцените, какой из них больше соответствует вашим потребностям.
2. Создайте аккаунт
На сайте DDNS-провайдера найдите раздел «Регистрация» или «Создать аккаунт». Введите требуемую информацию, такую как имя пользователя, пароль и адрес электронной почты. Некоторые провайдеры могут также запрашивать информацию о вашем домене.
3. Подтвердите аккаунт
После заполнения регистрационной формы вам может потребоваться подтверждение аккаунта. Обычно это делается путем перехода по ссылке, высланной на вашу электронную почту. Следуйте инструкциям, указанным в письме.
4. Задайте доменное имя
После успешной регистрации и подтверждения аккаунта вам может потребоваться задать доменное имя. Это имя будет использоваться для доступа к вашему устройству через Интернет. Обычно вы сможете выбрать либо предоставленное DDNS-провайдером доменное имя (например, myname.provider.com), либо использовать свой собственный домен.
После завершения всех этих шагов ваш аккаунт на DDNS-сервисе будет готов к использованию. Теперь вы можете переходить к настройке DDNS на роутере Zyxel Keenetic.
Вход в настройки роутера Zyxel Keenetic
Для начала процесса настройки DDNS на роутере Zyxel Keenetic, необходимо войти в его настройки. Следуйте инструкциям ниже, чтобы выполнить вход:
Шаг 1: Откройте любой веб-браузер на вашем компьютере или мобильном устройстве.
Шаг 2: В адресной строке введите IP-адрес вашего роутера. Обычно это 192.168.1.1 или 192.168.0.1. Нажмите Enter.
Шаг 3: В открывшемся окне страницы входа введите имя пользователя (обычно это admin) и пароль для доступа к настройкам роутера. Нажмите Войти.
Примечание: Если ранее вы изменяли имя пользователя и пароль, введите соответствующие учетные данные.
Шаг 4: После успешного входа вы перейдете в раздел настроек роутера Zyxel Keenetic.
Теперь вы готовы приступить к настройке DDNS на вашем роутере Zyxel Keenetic и настроить удаленный доступ к вашей сети.
Настройка DDNS на роутере
Шаг | Действие |
---|---|
1 | Войдите в веб-интерфейс роутера Zyxel Keenetic, открыв браузер и вводя в адресной строке IP-адрес роутера (по умолчанию 192.168.1.1). |
2 | Войдите в раздел «Настройки» или «Settings» и выберите вкладку «Сеть» или «Network». |
3 | Выберите пункт меню «DDNS» или «Dynamic DNS». |
4 | Включите DDNS, выбрав соответствующий флажок. |
5 | Выберите провайдера DDNS из списка или введите настройки вручную. |
6 | Введите данные для регистрации учетной записи DDNS, такие как имя пользователя, пароль и имя хоста. |
7 | Нажмите кнопку «Применить» или «Apply», чтобы сохранить изменения. |
После настройки DDNS роутер будет автоматически обновлять IP-адрес для выбранного домена каждый раз, когда ваше подключение к интернету меняется. Теперь вы сможете получить доступ к вашему роутеру через постоянный доменный адрес, даже если IP-адрес изменится.
На чтение 7 мин Просмотров 8.1к.
Виталий Леонидович Черкасов
Системный администратор, инженер компьютерных систем.
Задать вопрос
Многие современные маршрутизаторы могут поддерживать протокол DDNS. Не все знают, зачем он нужен и как им воспользоваться. Если кратко, то DDNS – это динамический DNS, способ обновления сведений об именах доменов на сервере.
Содержание
- Что такое Dynamic DNS
- Как и где используется
- Как отличить белый IP от серого
- Бесплатные динамические DNS-провайдеры
- Настройка на разных марках роутеров
- TP Link
- D Link
- Asus
- Keenetic
- Другие марки
Что такое Dynamic DNS
При подключении маршрутизатора к Интернету ему автоматически присваивается IP-адрес. Если это внешний, так называемый «белый», адрес, то по нему можно получить доступ к роутеру не только из домашней сети, но и из любого устройства, подключенного к Интернету.
Однако обычно провайдер выдает динамический IP-адрес, который может меняться. После его смены доступ к маршрутизатору будет утрачен. Благодаря сервисам динамического DNS можно присвоить своему роутеру доменное имя и не терять доступа к нему даже при смене IP-адреса.
DDNS – это технология, благодаря которой информация на сервере доменных имен будет обновляться автоматически в режиме реального времени. Она используется для назначения постоянного доменного имени сетевому устройству, имеющему динамический IP-адрес, который мог быть получен, например, по DHCP или IPCP.
Другие компьютеры в сети могут соединяться с вашим гаджетом и при этом не догадываться, что его адрес меняется. Теперь, когда мы знаем о DDNS, и понимаем, что это такое, нам легче будет понять, как его можно использовать.
Как и где используется
Чаще всего Dynamic DNS используется для получения удаленного доступа к настройкам маршрутизатора через Интернет. Кроме того, он применяется для:
- получения доступа к файлам, которые хранятся на FTP сервере, установленном на роутере;
- подключения к домашней системе видеонаблюдения;
- настройки системы умного дома.
Существует и много других вариантов использования .
Как отличить белый IP от серого
При подключении к Интернету провайдер присваивает маршрутизатору или другому устройству, с помощью которого вы подключаетесь к сети, IP-адрес. Он может быть публичным, то есть единым для всей сети Интернет. Такие адреса называют «белыми». А иногда это адреса локальной сети провайдера, которые будут общими для нескольких клиентов. В этом случае они не будут видны из Интернета, это «серые» адреса.
Важно знать, что настроить Dynamic DNS, используя серый адрес, невозможно.
Чтобы разобраться, какой адрес выдал вам провайдер, нужно посмотреть его в настройках роутера. Для роутеров TP-Link со старой прошивкой его можно посмотреть на странице «Состояние» в разделе «WAN» в строке «IP-адрес».
Если прошивка новая, то его можно узнать, зайдя на вкладку «Базовая настройка» в меню «Схема сети».
В маршрутизаторах D-Link посмотреть адрес, выданный поставщиком услуг Интернет, можно на странице «Статус» в строке «IP адрес»
На роутерах ASUS нужно кликнуть по иконке «Первичный WAN» и в окне справа появиться строка «IP-адрес WAN».
В гаджетах Zyxel Keenetic нужные сведения находятся на странице «Система» в строке «Адрес IP v4».
После того как вы узнали, какой IP выдал провайдер, нужно отключить VPN, анонимайзеры и другие расширения, которые могут менять сведения о соединении. Лучше всего выключить на всякий случай все расширения. Теперь нужно зайти на один из сайтов, который показывает сведения о соединении. Таких сайтов много, приведем некоторые из них:
- yandex.ru/internet;
- test-ipv6.com;
- 2ip.ru.
Теперь нужно сравнить IP, который выдал поставщик Интернета, и тот, который вы видите на сайте. Если они одинаковые, то у вас белый адрес, если нет, то серый.
Бесплатные динамические DNS-провайдеры
Теперь нужно найти компанию, предоставляющую услуги DDNS. Обычно в настройках маршрутизатора забиты сразу несколько, и нужно только выбрать одну из них.
Некоторые производители роутеров, например, D-Link и Zyxel Keenetic, сами предоставляют услуги по подключению динамического DNS. В новых маршрутизаторах TP-Link доступ к маршрутизатору можно получить, настроив облачный аккаунт в сервисе «TP-Link ID».
Наиболее распространенным бесплатным сервисом, предоставляющим услуги DDNS, является No-IP. Его настройка предусмотрена на большинстве роутеров. Эта американская компания в своем бесплатном пакете предлагает три доменных имени. Также необходимо будет каждые 30 дней подтверждать аккаунт, чтобы его не удалили.
Регистрация на сайте No-IP происходит в таком порядке:
- Нажимаем на пункт меню «Sign Up», который находится в правом верхнем углу.
- Вводим следующие данные: E-Mail, пароль и желательное имя хоста и нажимаем кнопку «Free Sign Up».
- После того, как на указанный адрес придет письмо, необходимо будет подтвердить аккаунт.
Настройка на разных марках роутеров
После того, как вы убедились, что провайдер предоставляет «белый» IP адрес, и выбрали DDNS сервис, можно приступать к настройке роутера. На разных маршрутизаторах настройка DDNS выполняется по-разному. Рассмотрим, как настроить самые распространенные модели роутеров.
TP Link
Чтобы настроить DDNS на маршрутизаторе TP-Link, нужно в левом меню выбрать пункт «Динамический DNS». После этого выберите одного из трех поставщиков услуг DDNS: Dyndns, NO-IP или Comexe.
Введите доменное имя, полученное вами при регистрации у выбранного поставщика. Для подключения также нужно ввести имя пользователя и пароль к аккаунту у DDNS провайдера. Прежде чем закончить настройку, поставьте галочку в строке «Включить DDNS» и кликните по кнопке «Войти». Когда состояние соединения изменится на «подключено», можно будет нажать на кнопку «Сохранить».
D Link
Чтобы начать настраивать DDNS на маршрутизаторе компании D-Link, нужно в левом меню выбрать пункт «Дополнительно» и кликнуть по строке «DDNS». Для этого роутера можно использовать любые доступные сервисы. Также можно воспользоваться фирменным сервисом от компании D-Link, который называется DlinkDdns.
Asus
Для настройки DDNS на роутере компании Asus нужно в левом меню выбрать строку «Интернет», а потом в верхнем «DDNS». Далее выбираем сервер поставщика, вводим имя хоста и жмем «Применить».
Keenetic
В роутере компании Keenetic имеется функция KeenDNS, благодаря которой можно настроить доступ к маршрутизатору, даже если провайдер выдает серые IP-адреса. Однако в этом случае для передачи данных будет использоваться облако.
Чтобы воспользоваться возможностями KeenDNS нужно:
- выбрать «Доменное имя»;
- ввести произвольное имя роутера;
- Выбрать одно из трех предложенных доменных имен;
- включаем службу «Keenetic Cloud»;
- выбираем режим работы соединения, если IP «белый» выбираем «Прямой доступ», если серый «Через облако»;
У маршрутизаторов Zyxel Keenetic нужно зайти на вкладку «DDNS», выбрать используемый сервис. Потом вести адрес сервиса, доменное имя, имя пользователя и пароль. После чего нажать кнопку «Применить».
Другие марки
Рассмотреть настройки всех моделей маршрутизаторов от всех производителей невозможно. Но принцип настройки везде один и тот же.
Если попался гаджет, который мы не рассмотрели, то для начала нужно найти раздел, в котором выполняются настройки DDNS. Обычно они находятся в меню «DDNS» или «Динамический DNS». После этого выбираем сервис, предоставляющий услуги Dynamic DNS, и регистрируемся на нем. После регистрации вводим в роутер данные, полученные при регистрации, и сохраняем изменения.
Всех горячо приветствую! Такая дичь написана на других сайтах по данному вопросу, что мне пришлось основательно подготовиться и написать свою инструкцию. Даже на официальной странице поддержки Keenetic не описаны некоторые моменты, что может привести к внезапному возгласу: «А почему не работает?!». Сегодня я расскажу вам, как правильно настроить VPN-сервер на роутере ZyXEL Keenetic, а также как к нему подключиться с разных устройств.
Если вам не нужно настраивать VPN-сервер, а нужно подключиться к публичному, то просто смотрите главу «ШАГ 4…» – подглава «Роутер ZyXEL Keenetic». Там же я оставил ссылку на бесплатные публичные VPN.
Если же вы хотите настроить сервер, а также подключиться, то я описал 3 способа подключения: PPTP, L2TP/IPSec и WireGuard. Первые два настраиваются достаточно просто, но подключение там идет прямое, и вы можете приконнектиться к серверу как с Windows, Android, iOS или с отдельного роутера любой модели (TP-Link, ASUS, D-Link и т.д.)
А вот WireGuard (Keenetic VPN) настраивается исключительно на новых маршрутизаторах – то есть у вас должно быть два роутера с последней прошивкой. В общем вы можете выбрать все варианты. На самом деле все делается просто, но в настройках есть много нюансов, о которых я подробно написал в статье. Некоторые сложности могут возникнуть с WireGuard. Именно поэтому я постарался описать все по шагам с картинками и пояснениями. Не торопитесь и читайте очень внимательно. В любом случае вы всегда можете обратиться ко мне в комментариях. Поехали!
Содержание
- ШАГ 1: Вход в настройки роутера
- ШАГ 2: Включение DDNS
- Новая прошивка
- Старая прошивка
- ШАГ 3: Настройка сервера
- VPN PPTP
- Новая прошивка
- Старая прошивка версии NDMS 2.11 и меньше
- VPN-сервер L2TP/IPsec
- VPN WireGuard
- ШАГ 4: Подключение к VPN
- Роутер ZyXEL Keenetic
- Windows
- Android
- iOS
- Задать вопрос автору статьи
ШАГ 1: Вход в настройки роутера
Сначала вам нужно подключиться к локальной сети маршрутизатора – это можно сделать двумя способами:
- По кабелю, подключившись к локальному порту.
- По Wi-Fi.
Далее открываем браузер и вводим в адресную строку один из адресов:
- 192.168.1.1
- my.keenetic.net
Далее авторизовываемся.
Если у вас есть проблемы со входом, то читаем эту инструкцию.
ШАГ 2: Включение DDNS
Наш план достаточно простой. Наш роутер Keenetic будет выступать в качестве VPN сервера. Причем не важно, какой именно сервер мы будет настраивать – будь это PPTP, IPSec или новый WireGuard. Смысл в том, что мы должны иметь доступ к этому роутеру извне – то бишь из интернета. У роутера есть внешний IP адрес. Конечно, мы можем использовать его. Но как правило, современные провайдеры по умолчанию выдают два вида адрес:
- Белый динамический
- Серый
Нужно, чтобы ваш провайдер обязательно использовал белый IP адрес, в противном случае доступ к VPN-серверу будет недоступен. Про белые и серые IP, а также про то, как узнать какой адрес у вас – читаем эту инструкцию. На новых прошивках есть возможность подключаться и к серым IP, но при использовании KeenDNS (это облачный DDNS сервис, который работает напрямую, так и через облако, поэтому его можно использовать даже с серыми IP).
В общем на первом шаге мы подключим службу DDNS, если ваш IP не является статичным.
Более подробно про DDNS читаем тут.
Новая прошивка
- Для начала нам нужно настроить DDNS, можно использовать стандартный и бесплатный KeenDNS от Keenetic. Переходим в раздел «Доменное имя» и вводим любое наименование, которое мы будем использовать для подключения. Далее нажимаем «Зарегистрировать».
- Если имя свободное, то роутер сообщит об этом и предложит вам 3 поддоменных имени – выберите любое.
- Если у вас серый IP, то вам нужно перейти в «Общие настройки» и включить «Keenetic Cloud».
- Высветится вот такое окошко, подождите пока роутер получит SSL сертификаты. После этого вам нужно выбрать «Режим работы»:
- Через облако – если у вас серый IP.
- Прямой доступ – если IP белый.
Старая прошивка
Понятно дело, используя внешний IP адрес, но что, если он динамический или серый. Хочу расстроить пользователей с серыми IP, тут ничего не поделаешь и единственный выход – это искать провайдера с белым IP. Второй вариант – это купить более новый роутер Keenetic, на котором есть облачная служба KeenDNS – она позволит прокинуть подключение даже с серым IP. Для тех, у кого белый IP, нам в любом случае нужно настроить DDNS, так как скорее всего у вас он конечно же белый, но динамический адрес, а поэтому, когда он поменяется – соединение просто отвалится.
В разделе «Интернет» перейдите в «DDNS» и посмотрите в список «Используемых серверов». По умолчанию у нас есть Dyn, No-Ip и DNS-Master – это все сторонние сервисы. Что вам нужно сделать? – вам нужно зайти на официальные сайты этих сервисов, зарегистрироваться и создать DDNS. Далее переходим сюда и вводим данные DDNS.
ШАГ 3: Настройка сервера
Выберите один из вариантов подключения. Напомню, что для WireGuard у вас должно быть два роутера Кинетик с последней прошивкой.
VPN PPTP
При подключении по PPTP идет шифрование MPPE (Microsoft Point-to-Point Encryption).
Новая прошивка
- Теперь нужно установить компонент VPN-сервера – переходим в «Общие настройки» -«Обновления и компоненты» – кликаем по кнопочке «Изменить набор компонентов» и устанавливаем «PPTP VPN-сервер».
- Переходим в «Приложения» и включаем наш сервер.
- Откроются настройки. Давайте пройдемся по пунктикам:
- Множественный вход – когда один и тот же логин и пароль используют несколько клиентов. Небезопасно, зато удобно.
- Только шифрование – не убираем эту галочку, иначе канал связи будет не зашифрован и данные могут перехватить.
- NAT для клиентов – использование интернета.
- Доступ к сети – ставим «Домашняя сеть», ведь именно к этой сети мы будем иметь доступ.
- Начальный IP-адрес – это начальный пул адресов для клиентов. Очень важно, чтобы клиентские адреса и адреса ваших локальных машин не пересекались, поэтому лучше установить другие настройки IP.
- Пул IP-адресов – максимальное число 10.
- Пользователи – тут вы можете использовать одного или создать несколько учетных записей.
Старая прошивка версии NDMS 2.11 и меньше
Возможность настроить VPN сервер появилась с выходом версии операционной системы NDMS V2.04.B2. Также по PPTP к одному серверу можно подключить до 10 клиентов.
- Для начала нужно убедиться, что установлен компонент VPN-сервер. На главной нажмите по ссылке «Доступно» в разделе «Обновления».
- Или вы можете перейти в раздел «Система», нажать по вкладке «Обновление» и далее ниже нажать «Показать компоненты».
- Найдите VPN-сервер и выделите его.
- Далее нажмите по кнопке «Обновить».
- Теперь переходим в «Приложения» и открываем вкладку «Сервер VPN» (если такой вкладки нет, то вы не установили компонент). Включаем сервер. Ставим галочку «Одно подключение на пользователя». В строке «Доступ к сети» нужно указать наименование вашей локальной сети этого роутера – по умолчанию это «Home network». Ниже нужно указать начальный адрес пула – что это такое? Это пул адресов, который будут выдаваться клиентам подключенным к этому серверу. Нужно обязательно разделить разрешенный пул домашней сети «Home network» и пул адресов VPN сервера. На самом деле можно использовать одну подсеть, но разный пул. Например, для домашней сети пул будет 192.168.1.50-192.168.1.70. А здесь указать начальный пул 192.168.1.200. Или сделайте как я, просто указать другой начальный адрес 172.16.1 33 пула. И ниже указываем размер пула – так как максимальное число клиентов 10, то больше указывать не стоит. Для безопасности, вы можете указать меньшее число клиентов. «Транслировать адреса клиентов (NAT)» – эта галочка нужна для того, чтобы клиенты VPN-сервера могли выходить в интернет через этот роутер. Если вы хотите иметь только доступ к локальной сети, то уберите эту галочку.
- Для удобства мы будем использовать учетную запись администратора, нажмите по ней.
- Как видите в строке «Доступ разрешен» стоит значение «Нет» – это значит этот пользователь не может использоваться для VPN подключения. Давайте это исправим – нажимаем по этой учетке и включаем галочку «Разрешить доступ к VPN».
- Admin пользователя можно использовать для нескольких подключений. Но если вам нужно несколько пользователей (для безопасности), то перейдите в раздел «Система» – «Пользователи» – нажмите по кнопке добавления.
- Укажите логин, пароль клиента, а также не забудьте указать доступ к «VPN-серверу».
VPN-сервер L2TP/IPsec
- Устанавливаем компонент: «Общие настройки» – «Обновления и компоненты» – «Изменить набор компонентов». Находим компонент «L2TP/IPsec VPN-сервер, ставим галочку и устанавливаем его, если он не установлен.
- В приложениях включаем наш VPN.
- Теперь вводим данные:
- Общий ключ IPsec – указываем любой ключ.
- Множественный вход – для того, чтобы использовать одну учетную запись на разных компах.
- NAT для клиента – чтобы подключенные клиенты имели доступ к интернету в этой сети.
- Доступ к сети – указываем «Домашняя сеть».
- Начальный IP-адрес – это адреса локальной сети, которые будут выдавать VPN клиентам. Они не должны совпадать с теми адресами, которые уже зарезервированы в вашей локальной сети. Поэтому лучше указать другой пул частных адресов.
- Пул IP-адресов – максимальное число поддерживаемых клиентов 10.
- В поле «Пользователь» можно создать новых пользователей, которые и будут подключаться к VPN. Для теста можете использовать администратора (admin).
VPN WireGuard
WireGuard был добавлен в версии KeeneticOS 3.3 и работает только с новой прошивкой. Аналогично данная штуковина работает только между двумя роутерами Keenetic. Наше подключение еще можно назвать «Site-To-Site VPN». Если у вас у одного из роутера есть белый IP, то лучше использовать его в качестве сервера. По сути мы объединим две сети в одну виртуальную локальную сеть.
И еще очень важный момент, мы будем производить настройки одновременно на двух роутерах. То есть Web-интерфейс должен быть открыть сразу. Например, «Сервер» мы будем настраивать с компьютера, а «Клиент» с телефона. Но ничего страшного, если вы будете настраивать туннель между маршрутизаторами, которые находятся в разных точках мира.
- «Общие настройки» – «Обновления и компоненты» – кликаем «Изменить набор компонентов» и устанавливаем наш компонент.
- Переходим: «Другие подключения» – «WireGuard» – нажимаем по кнопке добавления.
- В поле название нужно ввести английское наименование. Я в качестве примера введу на одном «WG-S» (Сервер), а на втором «WG-CL1» (Клиент). При этом оба окна должны быть открыты.
- Нажимаем «Генерацию пары ключей».
- В поле «Адрес» вписываем IP туннеля с bitmask указать можно любой пул из частного диапазона:
10.0.0.0 – 10.255.255.255 (маска 255.0.0.0 или /8)
172.16.0.0 – 172.31.255.255 (маска 255.240.0.0 или /12)
192.168.0.0 – 192.168.255.255 (маска 255.255.0.0 или /16)
100.64.0.0 – 100.127.255.255 (маска 255.192.0.0 или /10)
- Если коротко, то частные адреса – это те, которые используются только в локальной сети, и их нет в интернете. Я в качестве примера указал 172.16.82.1/24. Также указываем порт номер 16632, именно на него и будет идти подключение от клиента к серверу. Роутер сам автоматически его откроет, поэтому его пробрасывать не нужно. Кликаем по кнопке «Добавить».
- Переходим на вкладку роутера-клиента (WG-CL1). Добавляем подключение, вводим название «WG-CL1», нажимаем «Генерация пары ключей» и тут же нажимаем «Сохранить публичный ключ в буфер обмена».
- Теперь нужно вернуться в настройки сервера там откроется окошко «Настройка пира» вводим данные (При этом ни в коем случае не закрывайте настройки клиентского роутера):
- Имя пира – указываем точное наименование, какое вы указали в клиенте.
- Публичный ключ – вставляем из буфера, тот который мы получили от клиента. Если вы настраиваете роутеры в разных местах, то ключ можно отправить по почте или с помощью мессенджера.
- Разрешенные подсети – сюда нужно вписать пул локальных адресов нашего клиента. То есть те адреса, которые смогут иметь доступ к серверу. То есть нам нужно указать адрес туннеля, который будет прописан в клиенте. В сервере мы указали 172.16.82.1. На клиенте мы потом укажем адрес 172.16.82.2, значит здесь же его и указываем. И в качестве настройки маски пишем еще /32. И не забываем указать пул локальных адресов клиента – 192.168.100.0/24.
- Проверка активности – ставим 15 секунд.
- Это еще не все, нужно настроить «Межсетевой экран» – переходим в этот раздел. Открываем вкладку нашего подключения и добавляем правило для того, чтобы доступ к клиенту и серверу был разрешен извне.
- Устанавливаем настройки как на картинке ниже – просто все разрешаем.
- Теперь нужно прописать статический маршрут для нашего туннеля – «Маршрутизация» – «Добавить маршрут»:
- Тип маршрута – маршрут до сети.
- Адрес сети назначения – указываем пул клиентского роутера.
- Маска подсети – 255.255.255.0
- Интерфейс – указываем наше созданное подключение WG-S.
- Вернитесь обратно в то подключение, которое мы создали и нажмите по кнопке, чтобы сохранить ключ – мы его будем вводить в настройки клиентского роутера.
- Переходим на вкладку настройки клиентского роутера, вводим название. В поле адрес вписываем адрес туннеля. На серверной машине мы указали 172.16.82.1, тут указываем 172.16.82.2. И не забываем указать /24. Добавляем пир.
- Настраиваем теперь пир:
- Имя пира – указываем то, что на сервере.
- Публичный ключ – вставляем тот, который получили, также от сервера.
- Адрес и порт пира – вот тут указываем внешний IP или тот DDNS, который мы ранее создали. Я использую KeenDNS. После этого ставим двоеточие и указываем порт, которые мы используем на сервере. Например: keenetic.link:16632
- Разрешенные подсети – указываем подсеть туннеля сервера 172.16.82.1/32. Еще не забываем указать пул адресов локальных машин сервера. У меня это 192.168.22.0/24.
- Проверка активности – также ставим 15.
- Теперь нужно настроить межсетевой экран. Добавляем правило.
- Тут настройки такие же как на сервере.
- Теперь добавляем статический маршрут как на сервере. Все настройки такие же кроме:
- Адрес сети назначения – указываем начальный адрес пула локальных устройств сервера.
- Интерфейс – тут указываем интерфейс WG-CL1, через который мы и подключаемся к туннелю.
- Если вы все сделали верно, то на вкладке «Wireguard» на обоих устройствах в колонке «Пир» вы увидите зеленый кружок с название второго роутера.
Роутер ZyXEL Keenetic
ПРИМЕЧАНИЕ! Если вы не настраивали VPN-сервер и хотите подключиться к публичному, то можете попробовать бесплатные ВПН от Японского университета – про него подробно написано тут. Там также есть конфигурация с настройками.
Проверьте, чтобы были установлены компонент «IPsec VPN», если вы настраивали L2TP/IPSec подключение. Если вы настраивали PPTP, то ничего делать не нужно, так как этот компонент уже установлен по умолчанию.
Переходим в раздел «Другие подключения» – «VPN-подключения», кликаем «Добавить подключение». Теперь вводим настройки:
- Имя подключения – указываем любое название.
- Тип (протокол) – PPTP.
- Адрес сервера – наш DDNS или ваш статический IP.
- Имя пользователя и пароль – указываем учетную запись, которую мы используем для VPN.
- У L2TP/IPsec нужно также указать секретный ключ, который мы создали.
Как только настройки будут введены, сохраните все и не забудьте включить само подключение.
Windows
Есть небольшая проблема в том, что Keenetic использует тип шифрования MPPE с ключом 40 бит – это связано с законодательством в РФ, Белоруссии и Казахстане. А на ОС Windows используется ключ 128 бит. Если вы прямо сейчас приступите к настройке, то подключение не произойдет. Но есть два выхода. Первый – мы изменим некоторые настройки в роутере. Второй – поменяем конфигурацию в Windows.
ВНИМАНИЕ! Выберите только один из двух вариантов.
Изменение настроек роутера
- Нам нужно включить Telnet на Windows – для этого перейдите в «Панель управления». В Windows 10 нажмите на кнопки «Win» и «R» и введите команду:
control
- «Программы и компоненты».
- «Включение или отключение компонентов Windows».
- Включаем «Клиент Telnet».
- Запускаем командную строку через поиск.
- Вводим команду для входа в роутер.
telnet 192.168.1.1
- Далее введите пароль от админки роутера.
- Вводим команды:
vpn-server mppe 128
system configuration save
exit
Изменение настроек в Windows
- Заходим в редактор реестра – нажимаем по кнопке «Win» и «R» и вводим команду:
regedit
- Копируем путь:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
- И вставляем его в верхнюю строку. Или вы можете по нему пройти самостоятельно.
- Находим параметр «AllowPPTPWeakCrypto», открываем и меняем на 1.
- Нажимаем «ОК».
- Перезагружаем комп.
Теперь переходим к подключению.
Windows 10
- «Пуск» – «Параметры».
- «Сеть и Интернет».
- В разделе «VPN» нажимаем по кнопке с плюсиком.
- Заполняем данные:
- Имя подключения – вводим любое наименование, оно будет отображаться только у вас в винде.
- Имя или адрес сервера – указываем наш DDNS или IP.
- Тип VPN – «PPTP» или «L2TP/IPsec с общим ключом».
- Общий ключ (только для L2TP/IPsec) – указываем тот самый ключ.
- Тип данных для входа – «Имя пользователя и пароль».
- Ниже вводим логин и пароль от учетки, которую мы создали в роутере. Можно использовать для проверки пользователя admin.
- Нажимаем «Сохранить». Далее нажимаем «Подключиться».
Windows 7
- Кликаем ПКМ по подключению и заходим в центр управления.
- Нажимаем «Настроить новое подключение…»
- «Подключение к рабочему месту» – установите настройку «Нет, создать новое подключение». Идем далее и выбираем «Использовать мое подключение к Интернету (VPN)». Сначала вводим адрес роутера с VPN-сервера – это может быть DDNS или внешний IP. Имя указываем любое.
- Вводим логин и пароль. Поставьте галочку «Запомнить этот пароль», чтобы его постоянно не вводить.
- Теперь нам нужно установить тип PPTP – это конечно можно и не делать, но тогда подключение будет очень долгим, так как винда будет перебирать все возможные варианты. Для настройки нажимаем на + R и вводим команду:
ncpa.cpl
- Кликаем ПКМ по нашему подключению и заходим в «Свойства».
- На вкладке «Безопасность» установите тип VPN как PPTP или IPSec – смотря, какой тип сервера вы создавали в интернет-центре.
- Там же перейдите в раздел «Сеть» и, выделив протокол TCPv4, перейдите в «Свойства» – «Дополнительно» – уберите галочку сверху.
Android
- «Настройки».
- «Сеть и интернет» – «Дополнительно» – «VPN».
- Добавляем профиль.
- Название – вводим любое.
- Тип – указываем PPTP или L2TP/IPSec PSK.
- Адрес сервера – внешний IP или DDNS.
- Общий ключ IPsec – указываем наш ключик.
- И в самом низу вводим имя пользователя и пароль.
- Подключаемся.
iOS
- «Настройки» – «Основные» – «Добавить конфигурацию VPN».
- Вводим:
- Тип – указываем L2TP или PPTP.
- Описание – вводим любое название.
- Сервер – DDNS или IP нашего роутера.
- Учетная запись – это логин.
- Пароль – это пароль.
- Общий ключ – нужен только для IPSec.
- Подключаемся.
Данный руководство по шагам предоставит вам всю необходимую информацию о том, как настроить службу dyndns на вашем роутере Zyxel Keenetic. DynDNS — это сервис, который позволяет создать доменное имя для вашего динамического IP-адреса и обеспечивает возможность доступа к вашему домашнему сетевому хранилищу или серверу, несмотря на изменяющийся IP-адрес.
Настройка dyndns на роутере Zyxel Keenetic — это простой процесс, который состоит из нескольких шагов. Прежде всего, вам потребуется зарегистрировать свое доменное имя на одном из поддерживаемых сервисов DNS-имен.
После регистрации домена и получения учетных данных, вам нужно войти в веб-интерфейс роутера Zyxel Keenetic. Для этого откройте любой веб-браузер на компьютере, подключенном к роутеру, и введите IP-адрес роутера в адресной строке браузера.
После входа в веб-интерфейс роутера перейдите на вкладку «Настройки» и выберите «Службы DNS». Затем включите службу DynDNS и введите свои учетные данные, полученные при регистрации доменного имени.
Содержание
- Подготовка к установке dyndns на роутере Zyxel Keenetic
- Проверка совместимости устройства
- Подключение к Интернету
Подготовка к установке dyndns на роутере Zyxel Keenetic
Перед установкой dyndns на роутере Zyxel Keenetic необходимо выполнить несколько предварительных шагов:
1. Получите учетную запись dyndns
Для использования dyndns на роутере Zyxel Keenetic вам понадобится учетная запись dyndns. Если у вас уже есть учетная запись, вам нужно войти в нее и получить информацию о хосте и пароле для использования на роутере. Если у вас еще нет учетной записи, вам нужно зарегистрироваться на сайте dyndns и создать новый аккаунт.
2. Подключите роутер Zyxel Keenetic
Перед установкой dyndns на роутере Zyxel Keenetic вам нужно убедиться, что роутер правильно подключен к интернету. Убедитесь, что у вас есть рабочее соединение с интернетом через провод или беспроводное подключение.
3. Войдите в настройки роутера
Чтобы настроить dyndns на роутере Zyxel Keenetic, вам нужно войти в его настройки. Откройте веб-браузер и введите IP-адрес роутера в строку адреса. Введите логин и пароль для входа в настройки роутера.
Примечание: Если вы не знаете IP-адрес роутера или логин и пароль для входа, обратитесь к документации роутера или свяжитесь с поставщиком интернет-услуг.
4. Найдите секцию настройки dyndns
В настройках роутера Zyxel Keenetic найдите секцию, отвечающую за динамический DNS (dyndns). Обычно она находится в разделе «Сеть» или «Настройки интернета».
Примечание: Интерфейс и расположение настроек могут незначительно отличаться в зависимости от версии прошивки роутера Zyxel Keenetic.
5. Введите информацию о хосте и пароле
Введите информацию о вашем хосте dyndns и пароле, которые вы получили в своей учетной записи dyndns. Обычно это включает в себя имя хоста, доменное имя и пароль.
6. Сохраните настройки и проверьте подключение
После ввода информации о хосте и пароле сохраните настройки роутера. Роутер Zyxel Keenetic попытается установить соединение с dyndns и вы получите сообщение о статусе подключения dyndns.
Примечание: Если у вас возникли проблемы с настройкой dyndns на роутере Zyxel Keenetic, обратитесь к документации роутера или свяжитесь с технической поддержкой поставщика интернет-услуг.
Проверка совместимости устройства
Перед настройкой DynDNS на роутере Zyxel Keenetic необходимо убедиться, что устройство поддерживает данную функцию. Проверить совместимость можно следующим образом:
- Проверьте модель вашего роутера. Некоторые модели Zyxel Keenetic могут поддерживать DynDNS, в то время как другие — нет. Уточните информацию в документации или на официальном сайте производителя.
- Убедитесь, что ваш роутер имеет последнюю прошивку. Новые версии прошивок часто добавляют поддержку новых функций, включая DynDNS. Проверьте наличие обновлений прошивки на официальном сайте Zyxel Keenetic и, при необходимости, обновите прошивку.
- Проверьте наличие опции DynDNS в настройках вашего роутера. Если вы не можете найти соответствующую опцию, значит, ваш роутер не поддерживает DynDNS.
Если ваш роутер совместим с DynDNS, вы можете переходить к настройке данной функции. В противном случае, вам придется использовать другие способы для удаленного доступа к вашей сети.
Подключение к Интернету
Для настройки dyndns на роутере Zyxel Keenetic и подключения к Интернету, следуйте приведенным ниже инструкциям:
Шаг 1: Подсоедините роутер к источнику питания и подключите его к компьютеру с помощью сетевого кабеля.
Шаг 2: Откройте веб-браузер и введите IP-адрес вашего роутера в адресной строке. Нажмите Enter.
Шаг 3: Введите логин и пароль администратора, чтобы получить доступ к настройкам роутера.
Шаг 4: В меню роутера найдите раздел «Настройки соединения» или «Интернет-соединение».
Шаг 5: Выберите тип подключения к Интернету, который наиболее подходит для вас (например, PPPoE, DHCP, статический IP и т.д.) и введите необходимые настройки соединения.
Шаг 6: При настройке dyndns для получения динамического DNS-имени, найдите раздел «DDNS» или «Dynamic DNS» и выберите провайдера динамического DNS (например, DynDNS, No-IP) или настройте его вручную.
Шаг 7: Введите данные своей учетной записи dyndns, а также имя хоста и другие требуемые поля.
Шаг 8: Сохраните все изменения и перезагрузите роутер для применения настроек.
Теперь ваш роутер Zyxel Keenetic настроен для подключения к Интернету и использования dyndns для получения динамического DNS-имени. Вы сможете удаленно управлять вашим роутером и получать доступ к вашей домашней сети через эту динамическую DNS-адрес.