Как войти в подсеть роутера

Коллега, правильно ли я понял:
Клиент (192.168.0.2) -> Шлюз (192.168.0.1) | Nat | (192.168.11.1) -> Сервер (192.168.11.2)
*ну и где то там вайфай, где-то чистая медь.

Если у вас реально NAT, то получить доступ к серверу можно только если опубликовать нужные порты на шлюзе, проброшенные через Dnat до сервера, для SMB:
netbios-ns 137/udp # NetBIOS Name Service
netbios-dgm 138/udp # NetBIOS Datagram Service
netbios-ssn 139/tcp # NetBIOS Session Service
microsoft-ds 445/tcp # Microsoft Directory Service

Если Nat нет (а по-хорошему ему там не место), то нужны маршруты, на клиенте до сети 192.168.11.0/24, на сервере до 192.168.0.0/24. Их нужно прямо написать, либо сети будут доступны через шлюзы по-умолчанию (в вашем случае это возможно верно для сервера — того ПК что за вайфаем).

Спрашивайте что непонятно.

UDP
Для не NAT
На клиенте 192.168.0.2 добавляем
route add 192.168.11.5 mask 255.255.255.255 192.168.0.111
На Kerio (вроде не критично, но лучше перебздеть) добавляем static маршрут 192.168.11.0 маска 255.255.255.0 шлюз 192.168.0.111
Пинг должен пойти.

Когда роутер находится в другой подсети, доступ к его настройкам может показаться сложным. Однако, с правильной инструкцией это можно сделать без проблем. Зачастую такая необходимость возникает, когда пользователь переходит с одного интернет-провайдера на другого или же, например, поднимает собственную домашнюю сеть.

Шаг 1: Узнайте IP-адрес вашего роутера. Обычно это 192.168.0.1 или 192.168.1.1, однако в разных моделях роутеров это значение может отличаться. Вы можете найти эту информацию в документации к роутеру или обратиться в техническую поддержку интернет-провайдера.

Шаг 2: Запустите командную строку на вашем компьютере. Для этого откройте «Пуск», найдите «Командная строка» и кликните по ней. В открывшемся окне введите команду «ipconfig» и нажмите «Enter». Видите строчку «Адрес IPv4», в которой указан IP-адрес вашего компьютера? Если да, то продолжайте с шагом 3, если нет, перезагрузите компьютер и повторите шаги.

Примечание: Если у вас Mac OS или Linux, вы можете найти IP-адрес вашего компьютера в настройках сети.

Шаг 3: Введите IP-адрес вашего роутера в адресной строке вашего веб-браузера. После этого вы должны увидеть страницу входа в настройки вашего роутера. Введите логин и пароль для входа в роутер. Если вы не знаете эти данные, снова обратитесь к документации к роутеру или свяжитесь с технической поддержкой.

Таким образом, следуя приведенной выше инструкции, вы сможете легко зайти на роутер, находящийся в другой подсети и настроить его по своему усмотрению. Учтите, что внесение изменений в настройки роутера может повлиять на работу вашей сети, поэтому будьте внимательны и, в случае необходимости, обратитесь к специалистам.

Содержание

  1. Как войти на роутер в другой подсети
  2. Шаг 1: Подготовка к настройке
  3. Шаг 2: Определение IP-адреса роутера

Как войти на роутер в другой подсети

Часто возникает необходимость получить доступ к роутеру, находящемуся в другой подсети. Это может быть полезно, например, если вы хотите изменить настройки Wi-Fi, настроить порты или просмотреть список подключенных устройств. В этой статье мы расскажем, как войти на роутер в другой подсети.

Прежде чем продолжить, убедитесь, что компьютер или другое устройство, с которого вы планируете зайти на роутер, находится в той же сети, что и роутер. Если ваш компьютер находится в другой сети, вам потребуется изменить его IP-адрес.

Вот пошаговая инструкция о том, как войти на роутер в другой подсети:

Шаг Действие
1 Откройте любой веб-браузер на вашем устройстве.
2 Введите IP-адрес роутера в адресную строку веб-браузера. Обычно IP-адрес роутера указан на его корпусе или в документации.
3 Нажмите клавишу Enter или перейдите по введенному адресу, чтобы открыть страницу входа на роутер.
4 Введите логин и пароль от роутера. Если вы не знаете логин и пароль, попробуйте использовать одну из распространенных комбинаций, таких как «admin/admin», «admin/password» или «admin/1234». Если ничего не работает, вам следует обратиться к документации роутера или свяжитесь с технической поддержкой производителя.
5 После успешного входа вы будете перенаправлены на страницу настроек роутера. Теперь вы можете проводить необходимые изменения в настройках.

Помните, что вносить изменения в настройки роутера требует внимательности и аккуратности, поскольку неправильные настройки могут привести к неработоспособности сети. Если вы не уверены, что делаете, рекомендуется проконсультироваться с технической поддержкой производителя или специалистом по сетям.

Шаг 1: Подготовка к настройке

Перед тем, как зайти на роутер в другой подсети, необходимо выполнить несколько предварительных действий:

1. Установите подключение к сети. Убедитесь, что ваш компьютер или устройство, с которого будете осуществлять доступ к роутеру, подключены к интернету. Для этого проверьте, что у вас есть правильно настроенное сетевое подключение и стабильный доступ к сети.

2. Узнайте IP-адрес роутера. Получите IP-адрес роутера, к которому вы хотите получить доступ. Обычно это можно сделать, зайдя в настройки сети на вашем устройстве или обратившись к поставщику услуг интернета.

3. Убедитесь, что ваш компьютер и роутер находятся в одной подсети. Для того чтобы получить доступ к роутеру, ваш компьютер и роутер должны быть подключены к одной подсети. Удостоверьтесь, что IP-адрес вашего компьютера находится в том же диапазоне IP-адресов, что и роутер.

4. Заведите учетную запись администратора. Возможно, вам потребуется создать учетную запись администратора для доступа к настройкам роутера. Проверьте инструкцию по использованию вашего роутера или свяжитесь с его производителем, чтобы получить соответствующую информацию.

После выполнения указанных шагов вы будете готовы настроить доступ к роутеру в другой подсети и получить полный контроль над его настройками.

Шаг 2: Определение IP-адреса роутера

Чтобы зайти на роутер в другой подсети, вам надо узнать его IP-адрес. IP-адрес роутера можно найти несколькими способами:

Метод 1: Открытие командной строки

1. Откройте командную строку.

2. Введите команду «ipconfig» и нажмите клавишу Enter. В результате на экране появится информация об IP-адресе вашего компьютера и шлюзе по умолчанию.

3. Найдите строку с описанием шлюза по умолчанию и запишите его IP-адрес. Это и есть IP-адрес вашего роутера.

Метод 2: Использование программы поиска IP-адреса

1. Скачайте и установите программу поиска IP-адреса, такую, как «Angry IP Scanner».

2. Запустите программу и введите диапазон IP-адресов, который необходимо просканировать. Например, если ваш IP-адрес является 192.168.0.100, вы можете указать диапазон от 192.168.0.1 до 192.168.0.254.

3. Нажмите кнопку «Старт» и дождитесь окончания сканирования. В результате вы получите список устройств в сети и их IP-адресов. Найдите в списке IP-адрес, который соответствует вашему роутеру.

Теперь, когда у вас есть IP-адрес вашего роутера, вы можете приступить к следующему шагу – входу на роутер в другой подсети.

Студворк — интернет-сервис помощи студентам

Всем доброго времени суток.

Имеется некое устройство с ip-адресом 192.168.202.41 и домашняя подсеть с адресом 192.168.1.0.
Сеть функционирует на основе роутера модели Asus RT-AC66U.
Изменить ip-адрес устройства нельзя (иначе мне бы не было смысла создавать эту тему).
Нужно наладить подключения к нему, чтобы с, к примеру, компьютера с адресом 192.168.1.5 я мог подключиться к этому устройству.

Копал в сторону вкладки «Маршруты» на странице раздела «Локальная сеть», но ничего толком не понял.

Подскажите, пожалуйста, как такое реализовать?

Добавлено через 13 минут
Если я правильно понял, то в сеть нужно добавить еще один роутер, который будет служить шлюзом для подсети 192.168.202.0, так как на устройстве, скорее всего, шлюз установленный именно 192.168.202.1,. А потом уже указать статический маршрут и перенаправлять пакеты с роутера 192.168.202.1 на 192.168.1.1. Я правильно понял?

РЕШЕНО. Доступ из одной подсети в другую.

Автор Juriy, 29 августа 2020, 18:42:49

« назад — далее »

0 Пользователи и 1 гость просматривают эту тему.

Hi All!
Прошу тапками не кидаться, тк задачка вроде для начальной школы, но меня вогнала в ступор.
Метод — банально подключить и посмотреть, что будет не подходит, сеть 1.1 должна работать постоянно (максимум минут на 20 затушить).
Роутер giga III192.168.1.1 инет по кабелю.
Роутер s1010 на openwrt — 192.168.10.1 инет по вайфаю в режиме клиента.
Задача ПК 192.168.10.203 заставить ходить на NAS 192.168.1.17, а ПК 192.168.1.12 ходить на роутер 192.168.10.1.
Так же нужно, что бы роутер 192.168.10.1 не знал о сети .1.1. Но главное что бы 192.168.10.203 смог работать с NAS.

Карта сети.

[attach=1,msg121564]

[свернуть]

Из простого и банального первое решение отключить dhcp на 192.168.10.1 и подключить кабелем в 192.168.1.1. Но тогда все что будет подключено в него попадет в сетку .1.1, что не нужно и не ясно как два инета от разных провайдеров себя поведут.
Еще вариант крутится в воздухе: по вайфаю от giga III подключиться к s1010, и средствами кинетика объединить 192.168.10.203, 192.168.1.1 и 192.168.1.12 в vlan. Но опыта с vlan нет, как реализовать это не знаю. Так же не известно как этот вариант себя поведет, не заработает это пол беды, а если сеть положит это другое, кроме указанных 4 ПК в сети .1.1 есть и другие устройства.

Так что прошу неравнодушных помочь и сильно не пинать. Как то так коротко, если есть наводящие вопросы отвечу.


В общем по гуглив еще нашел статью правда с небольшой ошибкой, и оказался роутер на Openwrt с глючной прошивкой да и сама модель неудачная (был заменен на другой).
На устройстве Keenetic с сетью 192.168.1.0/24, выполняем следующие настройки:
1) В роутере переходим в «Домашняя сеть», «Сегменты». И в основном сегменте у меня он Home освобождаем порт через который будем подключать роутер с Openwrt (у меня это lan4).
2) Создаем там же новый сегмент сети (у меня назван s1010). Указываем ему использовать lan4 и прописываем адрес с маской 192.168.10.2 255.255.255.0 (этот шлюз потом укажем на роутере с Openwrt). NAT и DHCP отключены в сегменте.

Сегмент s1010

3) Далее идем в «Безопасность», «Межсетевой экран» выбираем правила для локального сегмента (у меня назван Home).
И создаем правило для подсети с Openwrt 192.168.10.0.

Правило Home

Это разрешающее правило, для прохождения IP-трафика к адресам сети с Openwrt 192.168.10.0/24.
Подобное правило делаем и для сегмента s1010. С поправками для подсети Keenetic 192.168.1.0/24

Правило s1010

4) Переходим в раздел «Интернет», «Прочее» и создаем «Статический маршрут» до Openwrt 192.168.10.0/24.

Статический маршрут до Openwrt

5) Теперь переходим на роутер с Openwrt. Идем в «Сеть», «Статические маршруты» и добавляем маршрут до 192.168.1.0/24.

Статический маршрут до keenetic

Таким образом сеть с Openwrt 192.168.10.0/24 видит NAS в сети 192.168.1.0/24, а пк могут монтировать с него директории.
Решение нашел на help.keenetic.com, но в 5 пункте у них не верно указан шлюз.

Если кто знает как можно было бы еще подключиться к интернету на Openwrt прописав в настройках ip и шлюз роутера Openwrt из сети 192.168.1.0/24, прошу подсказать. Думается нужно в Iptables Openwrt прописать правило. Но Iptables для меня темный лес.
На данный момент из сети 192.168.1.0/24 могу попасть в веб интерфейс роутера по 192.168.10.1.
А если создать подключение допустим с 192.168.10.15 и шлюзом 192.168.10.1, подключение проходит но в настройки роутера не пускает и инет не видит с Openwrt.


Хотел прошлое сообщение скрыть по спойлер, что бы не удалять тк вариант тоже рабочий, не вышло.

Подсказали более изящное решение с роутером на Openwrt.

На Openwrt установил пакет для моста luci-proto-relay.
Создал мост, мосту прописал адрес из сети 192.168.1.0.
В настройках моста указал для «Ретранслятор между сетями» lan.
В настройках DHCP снял на всякий случай галку «Это единственный DHCP-сервер в локальной сети.».
Подсети оставил как было Openwrt=192.168.10.0, Keenetic=192.168.1.0.

Локалка подхватилась, пк на Openwrt монтирует шары и видит NAS. Нельзя зайти на роутер Openwrt из подсети 192.168.1.0. Но это ерунда.
Если создать новое соединение с настройками ip и шлюза для Openwrt=192.168.10.0 то и веб-интерфейс роутера Openwrt есть, и интернет от второго провайдера с роутера Openwrt присутствует.
Вобщем получил все хотелки, что были нужны.


  • Русскоязычное сообщество Debian GNU/Linux


  • Обо всем!

  • РЕШЕНО. Доступ из одной подсети в другую.

Как получить доступ к другой подсети

Допустим, вы работаете в сети 192.168.0.0/24 и вам приспичило попасть на копьютер пользователя в другом отделе, в другой подсети. вводите smb://192.168.1.34 и вас не пускает. пишет, мол нет такого IP-адреса или он не активен. Разумеется — не пускает и по имени компьютера.

Проблема рашема путем изменения IP-адреса, но тогда пропадет сеть 192.168.0.0/24.

Чтобы быть в двух сетях одновременно, можно либо воспользоваться настройкой второго IP-адреса на этой сетевой карте, либо просто изменить маску подсети, как правило она у вас 255.255.255.0, если же ее сделать 255.255.0.0 вы без труда поподете в другую подсеть!

Как быть с доступом из одной подсети в другую?

Коллеги, доброго времени суток!
Имеется сеть 192.168.0.x , в которой есть Wi-Fi роутеры. К этим роутерам подключены по кабелю рабочие станции. Допустим, внутренний ип роутера 192.168.11.1 а раздает он клиентам ипы в диапазоне 192.168.11.2-192.168.11.255. Внешний ип роутера 192.168.0.111 .

Хотелось бы понять, как организовать доступ до папки, расшаренной на компе с ипом 192.168.11.5 (подключен к роутеру), с компа имеющего ип 192.168.0.2, и наоборот. На данный момент они друг друга не видят.
Ниже прилагаю краткую схему:
f0c784a6f7124919ac436370c3bb3b56.png

  • Вопрос задан более трёх лет назад
  • 101344 просмотра
  • Facebook
  • Вконтакте
  • Twitter

ifaustrue

Коллега, правильно ли я понял:
Клиент (192.168.0.2) -> Шлюз (192.168.0.1) | Nat | (192.168.11.1) -> Сервер (192.168.11.2)
*ну и где то там вайфай, где-то чистая медь.

Если у вас реально NAT, то получить доступ к серверу можно только если опубликовать нужные порты на шлюзе, проброшенные через Dnat до сервера, для SMB:
netbios-ns 137/udp # NetBIOS Name Service
netbios-dgm 138/udp # NetBIOS Datagram Service
netbios-ssn 139/tcp # NetBIOS Session Service
microsoft-ds 445/tcp # Microsoft Directory Service

Если Nat нет (а по-хорошему ему там не место), то нужны маршруты, на клиенте до сети 192.168.11.0/24, на сервере до 192.168.0.0/24. Их нужно прямо написать, либо сети будут доступны через шлюзы по-умолчанию (в вашем случае это возможно верно для сервера — того ПК что за вайфаем).

Спрашивайте что непонятно.

UDP
Для не NAT
На клиенте 192.168.0.2 добавляем
route add 192.168.11.5 mask 255.255.255.255 192.168.0.111
На Kerio (вроде не критично, но лучше перебздеть) добавляем static маршрут 192.168.11.0 маска 255.255.255.0 шлюз 192.168.0.111
Пинг должен пойти.

Помогите увидеть устройства в другой подсети ⁠ ⁠

как из сети 192.168.88.х достучаться к девайсам в сети 192.168.1.x.

чтоб им изменить подсеть на 88?

физически снимать девайсы с точек ну совсем не вариант.

гугл что-то меня вводит в ступор

Если локалка физически одна, и нет умных портов между ветками, то выход только на твоём ноуте добавлять айпишник из сети 192.168.1.0, но только свободный. К примеру 192.168.1.250 /24

выставь маску подсети класс В. 255.255.0.0

@moderator, решено! добавьте в псто чтоб голову не грели

«»»»Если локалка физически одна, и нет умных портов между ветками, то выход только на твоём ноуте добавлять айпишник из сети 192.168.1.0, но только свободный. К примеру 192.168.1.250 /24″»»

У автора поста случайно не микротик в роли роутера? Дефолтная сеть у них как раз 192.168.88.х/24

шлюзы-днсы не указывай, просто айпи

Задай ноутбуку/компу IP из 192.168.1.x, подключись к девайсам и смени им IP на 192.168.88.х.

если в пределах одной сети(т.е. по пути только свичи и нет роутеров)

выставить у себя на компе IP из сети 192.168.1.x. и подключиться к нужному устройству

поменять свою сеть на 192.168.1.x ?

Обратитесь к вашему системному администратору.

надо настроить роутинг на шлюзе.

Продолжение поста «Базовая настройка роутера Mikrotik»⁠ ⁠

Давайте теперь затюним нашу базовую конфигурацию

Первый делом, изменим дефолтуню сеть 192.168.88.* на что-нибудь другое. Можно на обычную 192.168.0.* или 192.168.1.* Но мы сделаем что-нибудь не совсем обычное, например 172.16.16.* Любая другая сеть настраивается аналогичным образом.

Итак, приступим. Заходим винбоксом на наш роутер, и идём в IP — Pools. Здесь у нас располагается диапазон IP-адресов, которые роутер выдает нашим устройствам. Изменим этот диапазон:

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Можно отредактировать дефолтный, можно его удалить, нажав на кнопку со знаком минус, а добавить новый, нажав на кнопку со знаком плюс. Суть одинаковая. Нажимаем ОК. Теперь роутер будет выдавать устройствам адреса из новой сети

Далее нам нужно другие параметры, выдаваемые роутером, вместе с адресом. Как минимум, это должен быть адрес шлюза — адрес устройства, через которое мы выходим в интернет. То есть, нашего роутера. Идём в IP — DHCP Server, во вкладку Networks. Здесь также, можно изменить имеющееся значение, можно его удалить, и добавить новое:

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Прописываем в поле Address нашу сеть 172.16.16.0/24 (24 — это маска подсети, объяснение этого параметра выходит за рамки статьи), в поле Gateway — адрес нашего роутера, 172.16.16.1. Здесь можно играться с настройками, но нужно понимать, что и для чего вы делаете. Остальные строки не трогаем, это ещё более тонкие настройки, в большинстве случаев они не нужны

Затем можно зайти во вкладку DHCP, открыть там свойства DHCP-сервера, и поменять время, на которое выдаются адреса устройствам (Lease Time) на 24 часа, то есть на сутки. Можно больше, но я предпочитаю ставить сутки. Меньше ставить не стоит, если вы точно не знаете, зачем это вам нужно

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Теперь изменим адрес самого роутера. Заходим в IP — adresses, и видим как минимум две строчки — одну, с адресом, который нам выдал провайдер, с буковкой D, что означает dynamic, то есть адрес динамически назначен нам провайдером. И его изменить мы не можем. Вторая строка — адрес самого роутера, и вот его-то нам и нужно изменить. Двойным щелчком открываем параметр, и в строке address вбиваем 172.16.16.1/24. В строке Network, просто нажимаем на стрелочку направленную вверх, и скрываем данные в строке, роутер подставит их автоматически:

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

На этом, настройка сети закончена

Теперь настроим корректное время. Переходим в меню System — Clock, снимаем галочку Time Zone Autodetect, так как она не всегда работает корректно, и настроим всё ручками. Time Zone Name выбираем manual:

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

На вкладке Manual Time Zone, в строке Time Zone, вводим смещение вашего часового пояса. В моём случае, с Красноярским времени, это будет +7, в Москве +3

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Для автоматической синхронизации времени через интернет идём в System — SNTP Client, ставим галочку Enabled, в поле Primary NTP Server вводим ru.pool.ntp.org , или адрес другого сервера точного времени, который вам нравится. Жмём ОК

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Теперь наш роутер работает по точному времени

Следующим этапом, отключим ненужные пути управления нашим роутером, а для нужных, ограничим адреса, с которых можно управлять роутером. Заходим в IP — Services, и нажатием на крестик, отключаем все сервисы, кроме Winbox. Если вы точно знаете, что вам нужно оставить что-то ещё, оставляйте. Но тогда, вам не нужна данная инструкция 🙂

Чтобы ещё больше обезопасить себя, двойным щелчком открываем строку Winbox, и в поле Available From, вбиваем нашу сеть 172.16.16.0/24. Таким образом, к нашему роутеру, через винбокс, можно будет подключиться только с адресов из нашей сети

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Теперь перейдем в System — Identity, и персонализируем наш роутер, дав ему понятное имя. В моём случае, это home. Вы можете назвать его по вашему желанию

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Это название будет высвечиваться в заголовке окна винбокса, и в разделе Neighbors, перед входом на роутер

Теперь подкрутим Wi-Fi. Идём в раздел Wireless, и видим там два интерфейса, wlan1, и wlan2. Один из них, Wi-Fi работающий на частоте 2,4GHz, второй — на частоте 5GHz. Открываем сначала один, в поле SSID вводим желаемое имя сети Wi-Fi, в поле Country, выбираем Russia4, тем самым, настройки будут адаптированы под российское законодательство

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

То же самое делаем со вторым интерфейсом. Имена сетей (SSID) настоятельно рекомендую делать разными:

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

Ну и наконец сделаем бэкап настроек роутера. Заходим в раздел Files, нажимаем кнопку Backup, в поле Name вводим имя файла бэкапа. Я предпочитаю в имени файла прописывать дату создания бэкапа. Файл можно запаролить, но я бы не стал этого делать, чтобы не оказалось так, что нужно восстановить настройки, а пароль забыли 🙂 Поэтому ставим галочку Don`t Encrypt. Нажимаем кнопку Backup, ждем несколько секунд, и в списке появляется наш файл. Сразу же копируем его на компьютер, нажав на него правой кнопкой мыши, и выбрав строку Download

Продолжение поста «Базовая настройка роутера Mikrotik» Mikrotik, Настройка, Интернет, Сеть, Wi-Fi, Тюнинг, Ответ на пост, Длиннопост

На этом легкий тюнинг настроек закончен. Буду рад комментариям, вопросам, конструктивной критике, предложениям, о чем рассказать в следующий раз. Можно ещё тоньше подтюнить Wi-Fi, создать белый список устройств, которым можно подключаться по Wi-Fi. Можно настроить другие типы подключения к интернету, или настроить VPN для обхода блокировок. Подключить резервный канал интернета, и многое-многое другое

Базовая настройка роутера Mikrotik⁠ ⁠

Всем привет! Иногда натыкаюсь на посты по Mikrotik, и подумал, что возможно кому-то будет интересно, узнать поподробнее про настройку этих роутеров. Сам я занимаюсь сетями около 15 лет, железом Mikrotik около 8 лет. Имею сертификаты MTCNA, MTCTCE, MTCRE. Остальные, пока, в нашу глубокую жо провинцию не привезли. Имею парк из полусотни самых разных свитчей и роутеров, от CSS, до CCR1009

Итак, для старта, предлагаю начать с самой — самой базовой настройки. Предполагается, что провайдер нам раздаёт интернет напрямую, ip-адрес даёт по DHCP, без всяких PPOE, и прочего.

Вы стали счастливым обладателем, ну, допустим hAP ac2. Если не знаете что купить, ориентирутесь на него.

Перед первым подключением, настоятельно рекомендую пойти на mikrotik.com , и в разделе Downloads скачать свежую версию программы для настройки — Winbox. Можно и по прямым ссылкам: 32-битная версия, и 64-битная.

В этом же разделе, скачиваем свежую прошивку. В разделе Long-term, ищем модель своего роутера, и скачиваем Extra Packages для архитектуры вашего роутера. Для hAP ac2 это будет arm, и по состоянию на момент написания статьи, актуальная LT-версия 6.47.9. Скачиваем архив с прошивкой, и распаковываем в любое удобное место

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

Подключаем роутер к питанию, в первый порт подключаем кабель от провайдера, в любой другой — кабель к компьютеру. Либо по Wi-Fi подключаемся к сети «MikroTik-******» (вместо звездочек могут быть любые буквоцифры). Сеть открытая, пароль не требуется

Запускаем Winbox, и если всё сделали правильно, в окне Neighbors увидим наш роутер:

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

У меня роутер не один, поэтому на вторую строчку внимания не обращаем. Тыкаем мышкой в первый столбик с MAC-адресом. По умолчанию, Login — admin, Password — пустой. Жмём Connect, и видим следующее окошко:

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

Мы, в данном случае рассматриваем самую простую и самую базовую настройку, поэтому жмём Ok.

Теперь открываем папку, куда мы распаковали файлы прошивки, и обычным перетаскиванием закидываем в окно винбокса файлы, имя которых начинается с system, wireless, и dhcp.

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

Можно в окне винбокса нажать меню Files, и проверить, что все файлы удачно загрузились:

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

Если что-то не так, докидываем недостающие файлы.

Затем в Winbox переходим в раздел System — RouterBoard, там жмём кнопку Settings, и ставим галочку Auto Upgrade, для автоматического обновления не только основной прошивки, но и загрузчика. Нажимаем OK

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

Теперь идём в раздел System и жмём кнопку Reboot. Ждём, пока роутер перезагрузится, и снова подключаемся к нему. Если вы закрыли окно System — RouterBoard, открываем его снова. Если не закрывали, оно откроется само. Вот что мы должны там увидеть:

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

Для обновления загрузчика, ещё раз идём в раздел System и жмём кнопку Reboot.

Теперь, настроим Wi-Fi

Заходим в меню Wireless, вкладка Security profiles, дважды щёлкаем по строчке default, и открываем окошко текущего профиля безопасности Wi-Fi.

Выбираем Mode — dynamic keys, Authentication Types — WPA PSK, и в строке WPA Pre-Shared Key вводим желаемый пароль Wi-Fi. Жмём OK.

Базовая настройка роутера Mikrotik Mikrotik, Настройка, Интернет, Сеть, Длиннопост

На этом минимальный конфиг роутера готов. Его уже можно использовать в 90% пользовательских задач. Да, можно настроить ещё кучу параметром — изменить выдаваемые по DHCP адреса, так как по умолчанию раздаются адреса из сети по умолчанию, 192.168.88.0. Возможно, у вас другой тип подключения к интернету, и тогда настройки совсем другие. И многое-многое другое

Если будет интересно, могу рассказать о любых других этапах настройки. Микротик — очень гибкие железки, и на них можно настроить практически что угодно

P.S. Возможно придётся позвонить провайдеру, и сообщить, что у вас новый роутер, чтобы он зарегистрировал mac-адрес вашего роутера, и дал вам доступ в интернет. Если вы знаете mac-адрес предыдущего устройства, которое выходило в интернет, можно склонировать его. Но об этом в другой раз

P.P.S. Чуть не забыл самое главное. Меняем пользователя под умолчанию, во славу безопасности.

Заходим в раздел System — Users, нажимаем кнопку с большим знаком плюс. В открывшиеся окне, в поле Name вводим имя нового пользователя, в строке Group выбираем full, в полях Password и Confirm password, два раза вводим новый пароль. Жмём ОК.

Теперь проверяем, что новый пользователь заведён правильно. Закрываем окно винбокса, и открываем новое, либо просто не выходя жмём New winbox. Снова пытаемся зайти на роутер, но уже введя новые логин и пароль. В случае успеха, снова заходим в system — users, и удаляем пользователя admin

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms 🙂 а также ограждаем ваших деток от просмотра порнографии⁠ ⁠

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Читал аналогичный пост, написанный 2 дня назад для ПК, и судя по комментариям, вопрос животрепещущий, т.к. бо́льшую часть времени мы всё-же проводим с телефоном в обнимку)

Итак, как заблокировать надоедливую рекламу, всплывающую в приложениях, при просмотре сайтов, принудительно открывающуюся в играх, и всё это без шаманских танцов с бубном, сторонних программ и платных sms на короткие номера?)

Для Android:
Настройки > в поисковой строке пишем «DNS» > Персональный DNS сервер > Имя хоста DNS > прописываем » dns.adguard.com > Profit!
Вы прекрасны, великолепны и у вас теперь нет рекламы!))
Для визуалов, ниже в картинках, как это сделать:

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

! В разных прошивках и у разных производителей название может различаться, поэтому смотрите, чтобы слово «DNS» было в пункте меню !

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Для Xiaomi и кастомных прошивок на его основе (MIUI) может потребоваться дополнительное приложение, если не отображает этот пункт меню:

Далее там выбираем пункт «Private DNS» и также прописываем настройку.

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Если у вас не находит данный пункт меню в телефоне, просто поищите в Гугле, по фразе:
Как настроить DNS на Samsung A10 (представьте свое название производителя и модели)

А как-же владельцы iPhone и iPad спросите вы?
А никак! Ябочники должны страдать!
Ну, или покупать настройку всего за 19,99$
Муа-ха-ха-ха! «Зловещий смех»))

На самом деле здесь всё запутанней, сложнее и вообще, я, как старый «пират» не особо люблю айось за закрытость платформы, ну вы поняли)

Итак, настройка DNS в iOS (iPhone, iPad):1)Войдите в меню настроек устройства
2)Выберите пункт «Wi-Fi» (для мобильных сетей ручная настройка DNS невозможна).
3)Нажмите на название сети, к которой устройство подключено в данный момент.
4) В поле «DNS» введите введите адреса DNS:
176.103.130.130 (основной)
и
176.103.130.131(дополнительный)
чтобы прописать сервера AdGuard
либо
8.8.8.8
и
8.8.4.4
чтобы прописать DNS от Google

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Блокировка ВСЕЙ рекламы в телефоне за 1 минуту в 2020 году бесплатно и без sms :) а также ограждаем ваших деток от просмотра порнографии DNS, Настройка, Android, iOS, iPhone, iPad, Windows, Раздражающая реклама, Длиннопост

Итак, поздравляю!
Теперь и вы тоже прекрасны и можете наслаждаться пользованием телефоном без рекламы)

Кстати, если вы геймер и в играх смотрите рекламу — отключайте эти настройки, когда играете, иначе не видеть вам бонусного золота, алмазов и прочих плюшек))

Пы.Сы.
Если вы хотите иметь альтернативу, чуть ниже приведу список открытых DNS серверов с описанием:

OpenDNS
208.67.222.222
208.67.220.220
Достоинства:
Давно представлен на рынке
Блокирует фишинг-сайты
Дополнительная веб-фильтрация

Cloudflare
1.1.1.1
1.0.0.1
Достоинства:
Отличная производительность
Строгие правила конфиденциальности
Поддержка на форуме сообщества

Также Cloudflare ввел фильтрацию вредоносного ПО через серверы: 1.1.1.2 и 1.0.0.2
и блокировку контента для взрослых (особенно актуально будет тем, у кого маленькие детки пользуются смартфоном) через серверы 1.1.1.3 и 1.0.0.3.

Google Public DNS
8.8.8.8
8.8.4.4
Достоинства:
Прозрачность и соблюдение конфиденциальности
Недостатки:
Предназначен для опытных пользователей

Яндекс.DNS
77.88.8.8
77.88.8.1
Достоинства:
Защита от вредоносного ПО
Стабильность
Недостатки:
Не самая высокая скорость работы

Comodo Secure DNS
8.26.56.26
8.20.247.20
Достоинства:
Фокус на безопасность
Обработка припаркованных доменов
Недостатки:
Не самая лучшая производительность

Quad9 DNS
9.9.9.9
149.112.112.112
Достоинства:
Высокий уровень производительности
Блокировка вредоносных доменов
Недостатки:
Мало информации по настройке

Adguard DNS
176.103.130.130
176.103.130.131
Достоинства:
Блокировка рекламы, счетчиков и фишинг-сайтов
Недостатки:
Блокируется не вся реклама из-за технологических ограничений

Пы.Пы.Сы. На этом всё) Пользуйтесь на здоровье, и пусть ваш интернет всегда будет чистым, а устройства без вирусов!))

  • Как войти в параметры роутера с компьютера
  • Как войти в роутер eltex от ростелекома
  • Как войти в настройку роутера asus rt n12
  • Как войти в панель управления роутером через браузер
  • Как войти в настройку роутера dir 615