Как зайти в консоль управления роутером

Как зайти в настройки роутера? Открываем страницу с настройками любого роутера

Если вы хотите самостоятельно настроить Wi-Fi роутер, сменить пароль, название своей беспроводной сети, или другие настройки, то в любом случае, вам сначала нужно будет зайти в настройки роутера. В панель управления, где можно будет задать нужные параметры. Сразу хочу сказать, что это совсем не сложно. Не важно, какая у вас модель роутера и какой производитель (Tp-Link, D-Link, Asus, Linksys, Zyxel, и т. д.), по этой инструкции вы сможете зайти в панель управления. Принцип работы всех роутеров практически одинаковый, а это значит, что доступ к настройкам мы можем получить по одной и той же инструкции. Да, там есть некоторые нюансы, мы их обязательно рассмотрим.

Роутер, это такое себе самостоятельное устройство, которое работает на своем программном обеспечении. И доступ к нему можно пучить только по сетевому кабелю (в большинстве случаев). У многих возникает вопрос, что же за диск идет в комплекте с роутером, драйвера? Нет, там не драйвера. Для роутера вообще не нужны драйвера. На диске как правило находится специальная утилита, с помощью которой можно провести быструю настройку маршрутизатора. Но, я бы советовал настраивать роутер через настройки, в которые можно зайти через браузер. И как я уже писал выше, сделать это очень просто.

Мы рассмотрим два способа: доступ к панели управления по сетевому кабелю, с компьютера, или ноутбука, и доступ к настройкам по Wi-Fi с мобильных устройств (или так же с компьютера). Я советую для этого дела использовать сетевой кабель и компьютер. Но, если такой возможности нет, то сменить какие-то настройки, или даже полностью настроить маршрутизатор можно и с телефона, планшета, или ноутбука по Wi-Fi. Если же вы хотите обновить прошивку, то по Wi-Fi этого делать нельзя.

Как зайти в настройки роутера с компьютера

Видел много статей, где описывают какие-то сложные действия, которые нужно выполнить с самого начала (проверка настроек сети, получение IP адреса роутера через командную строку). Это делать не нужно, по крайней мере пока. Сначала нужно попробовать зайти в настройки. Если не получится, то тогда уже будем смотреть возможные причины. Зачем забивать себе голову ненужной ерундой.

Подключаем компьютер к роутеру

Берем сетевой кабель, который как правило идет в комплекте с роутером (можно использовать свой кабель) и подключаем один конец в сетевой разъем вашего стационарного компьютера, или ноутбука. Фото для наглядности:

Подключаем компьютер (ноутбук) к роутеру

Второй конец сетевого кабеля подключаем к роутеру в один из 4 (как правило) LAN разъемов. Они желтые. Для примера:

Подключаем сетевой кабель к роутеру в LAN

Как правило, доступ к настройкам можно получить по адресу 192.168.1.1, или 192.168.0.1. Адрес конкретно вашего роутера и логин с паролем, которые понадобятся дальше, можно посмотреть на самом роутере. Обычно, они написаны снизу на наклейке. Так же там может быть указан адрес типа tplinkwifi.net. Для примера:

IP адрес для входа в настройки роутера

Роутер должен быть включен. Дальше на компьютере открываем любой браузер. Можно даже Internet Explorer, у меня Opera. Что бы зайти в настройки, нам в адресной строке браузера нужно написать IP-адрес роутера 192.168.1.1, или 192.168.0.1, и перейти по нему нажав кнопку Enter. Появится окно с запросом имени пользователя и пароля. Снова же, по умолчанию, как правило, используется admin и admin. Эту информацию вы так же можете увидеть снизу устройства.

Если вы меняли логин и пароль для входа в настройки (не путать с паролем на Wi-Fi сеть), то нужно указывать их. А если вы их забыли, то придется делать сброс настроек роутера (статья на примере Tp-Link), и настраивать его заново.

Если вы не можете найти IP-адрес, логин и пароль своего роутера, то пробуйте перейти сначала по адресу 192.168.1.1, а затем по 192.168.0.1. Логин пробуйте admin, как и пароль. Еще, поле пароль попробуйте оставить пустым, или указать 1234.

Задали нужные параметры и нажимаем кнопку Вход в систему, или просто Вход, не важно. Само окно у вас может выглядеть иначе, это так же не важно.

Вход в панель управления через браузер

Если все хорошо, то вы увидите настройки своего роутера.

Настройки Tp-Link

Если нет, то сейчас постараемся выяснить в чем может быть проблема. Пролистайте страницу ниже.

Заходим в панель управления по Wi-Fi: с телефона, планшета, ноутбука

Если у вас например нет сетевого кабеля, или под рукой нет ни одного компьютера, а нужно зайти в настройки маршрутизатора, то можно использовать для этого подключение по Wi-Fi.

Один важный момент: при соединении по Wi-Fi, а не по сетевому кабелю, можно абсолютно так же внести какие-то настройки, или даже настроить новый маршрутизатор. Но, ни в коем случае не обновляйте программное обеспечение вашего маршрутизатора. Этим вы можете просто его сломать. Прошивайте только при подключении по кабелю. Инструкции для Tp-Link и для D-Link.

В принципе, все делаем так же как я описывал выше, начиная с момента, когда запускаем браузер, переходим по IP-адресу роутера и т. д. Отличие только в том, что подключаемся мы к Wi-Fi сети роутера, который нам нужно настроить, а не по кабелю. Берем наш телефон, ноутбук, или планшет, и подключаем его к Wi-Fi (если он не подключен). Если вы например хотите подключится к новому роутеру, то есть будет иметь стандартное название, и будет незащищенной.

Я покажу на примере входа в панель управления с планшета. Точно так же, как и на компьютере, открываем любой браузер и переходим по IP вашего рутера (192.168.0.1, или 192.168.1.1). Указываем данные для входа.

Настройки маршрутизатора на планшете

Должны открыться настройки.

Настройки TP-Link на мобильном

Вот и все, как видите, все очень просто. Если что-то не получается, задавайте вопросы в комментариях.

Не заходит в настройки: возможные причины и решения

Более подробно об этой проблеме я писал в статье Что делать, если не заходит в настройки роутера на 192.168.0.1 или 192.168.1.1?. Но, так как проблема, когда настройки роутера не открываются и не получается зайти на адрес 192.168.0.1 и 192.168.1.1 очень популярная, то думаю, что эта информация лишней точно не будет. Давайте рассмотрим самые популярные проблемы:

При попытке перейти на IP-адрес 192.168.0.1, или 192.168.1.1 появляется ошибка страница не доступа, или не удалось открыть страницу.

Ошибка в браузере при попытке зайти в настройки маршрутизатора

Это значит, что компьютер не может соединится с роутером. Не важно, по кабелю, или по Wi-Fi. В первую очередь проверьте, есть ли подключение. Посмотрите на панель уведомлений (в правом нижнем углу), на статус соединения. Если вы подключены по кабелю, то там должен быть нарисован компьютер, он может быть с желтым значком, это нормально. Если подключаетесь по Wi-Fi, то там должна быть просто белая сеть (уровень сети). Она так же может быть с желтым восклицательным значком.

Способы решения:

  • Нужно проверить сетевые настройки на компьютере. Возможно, у вас там в настройках локальной сети (при подключению по кабелю), или беспроводной (подключение по Wi-Fi), заданы какие-то статические настройки IP, или других параметров. Нужно выставить автоматическое получение IP и DNS. Об этом я уже подробно писал в статье проверка настроек локальной и беспроводной сети в Windows.
  • Если подключение по кабелю, то нужно попробовать заменить его. Уже не раз встречал случаи, когда проблема была именно в кабеле. Или подключитесь по Wi-Fi.
  • Если у вас на компьютере есть Wi-Fi, а вы соединяетесь по кабелю, то нужно полностью отключить Wi-Fi. И наоборот при подключении по беспроводной сети, кабель отключаем.
  • В случае, если ничего не помогает, делайте сброс настроек роутера к заводским, возможно, в нем заданы каике-то нестандартные настройки соединения.
  • Так же, не нужно исключать поломку самого маршрутизатора. Бывает и такое.

Неверный логин/пароль. Или ничего не происходит после нажатия кнопки Войти.

Может быть и такая проблема. Перешли по адресу, появилось окно с запросом данных, вы их указали, но появляется ошибка, что неверно указаны данные для входа, или страница просто перезагружается.

Способы решения:

  • Попробуйте разные варианты пары логин/пароль. Admin и admin, попробуйте оставить оба поля пустыми, или только пароль. Попробует указать пароль 1234.
  • Попробуйте зайти с другого браузера.
  • Скорее всего придется делать сброс настроек маршрутизатора (ссылку давал выше).

Послесловие

Есть очень много производителей, и еще больше моделей разных роутеров. И практически у каждого свои нюансы касательно настроек. Но, сам процесс входа в панель управления у всех практически одинаковый. Надеюсь, что эта инструкция помогла вам попасть в настройки своего роутера. Если возникли какие-то проблемы, пишите в комментариях, будем разбираться вместе.

Время на прочтение
12 мин

Количество просмотров 615K

Тематику cisco на хабре нельзя назвать популярной, зачастую интересные статьи остаются почти незамеченными. Но нас приятно удивил ажиотаж вокруг нашей предыдущей публикации. Больше тысячи человек добавили её в избранное, и это определённо говорит о том, что продолжение необходимо.
Кроме того, много людей, имеющих опыт реального планирования и строительства сетей, делали очень правильные замечания по резервированию. Дело в том, что предложенная в прошлый раз схема сети — это макет, лаборатория, на который мы будем отрабатывать и понимать технологии, поэтому такими вещами мы не озадачивались. В реальной же жизни, особенно, если вы оператор связи/провайдер, необходимы различные схемы резервирования: VRRP, STP, Link Aggregation, протоколы динамической маршрутизации.
Все замечания мы постараемся учесть и в конце цикла, вероятно, рассмотрим то, как сеть должна строиться, чтобы через полгода после запуска инженеру не было мучительно больно.

Сегодня же мы обратимся к части немного скучной, но важной для начинающих: как подключиться, поставить или сбросить пароль, войти по telnet. Также рассмотрим существующие программы — эмуляторы ciscо и интерфейс оборудования.
Как и обещали, в этот раз всё по-взрослому: с видео.

Под катом то же в текстовой и чуть более подробной форме.
Итак, вот они приехали — заветные коробки с надписью Cisco на борту.

Среда

Начнём с того, в какой среде будем работать.

В данный момент есть два известных пакета программ, позволяющих моделировать сеть, построенную на оборудовании Cisco:

а) Цисковский же продукт Packet Tracer, который по идее свободно не распространяется. Это эмулятор и имеет лишь некоторые функции Cisco IOS. Вообще говоря, он сильно ограничен и многие вещи в нём реализованы лишь отчасти. Никаких тонких настроек. С другой стороны к настоящему моменту версия 5.3.2 поддерживает создание GRE-туннелей, протоколов динамической маршрутизации (и в их числе даже BGP!). Притом он очень прост в освоении и имеет в своём арсенале сервера (FTP, TFTP, DHCP, DNS, HTTP, NTP, RADIUS, SMTP, POP3), рабочие станции и свичи. Сейчас уже есть под Linux, хотя в былые времени он прекрасно запускался и из-под Wine.

б) Распространяемый по лицензии GNU GPL симулятор GNS3. В этом пакете необходимо загружать настоящие образы Cisco IOS. С одной стороны это плюс – вы работаете с настоящим интерфейсом cisco и ограничены лишь своей фантазией, существующими стандартами и производительностью рабочей станции, с другой, во-первых, эти IOS ещё нужно суметь достать, во-вторых, это более сложный продукт для понимания, и в-третьих, в нём есть только маршрутизаторы и «типа» коммутаторы.

Я считаю, что для знакомства с принципами лучше начать всё же с Packet Tracer’a, а потом переходить на тяжёлую артиллерию по мере надобности. Все мы не дети малые, где взять то, что нам нужно, рассказывать не будем.

Способы подключения

В Packet Tracer’e управлять оборудованием можно следующими способами:

  • GUI
  • CLI в окне управления
  • Терминальное подключение с рабочей станции через консольный кабель
  • telnet

Интерфейс последних трёх идентичный – отличается лишь способ подключения. Разумеется, GUI – не наш метод.
В реальной же жизни доступны:

  • Telnet/ssh
  • Терминальное подключение с рабочей станции через консольный кабель
  • Web-интерфейс (Cisco SDM).

Последний вариант даже не упоминайте в приличном обществе. Даже если вы адепт мыши и браузера, очень не советую.
На своём примере при работе с другим оборудованием я сталкивался с тем, что настроенное через веб не работает. Хоть ты тресни, но не работает. А у того же длинка вообще был баг в одной версии прошивки для свичей: если изменить настройки VLAN в веб-интерфейсе из под линукс, то свич становится недоступным для управления. Это официально признанная проблема).Телнет – стандартная, всем известная утилита, как и ssh. Для доступа к cisco по этим протоколам нужно настроить пароли доступа, об этом позже. Возможность использования ssh зависит от лицензии IOS.

Управление по консоли

Ну вот принесли вы маршрутизатор, распечатали, питание на него дали. Он томно зашумел кулерами, подмигивает вам светодиодами своих портов. А чего дальше-то делать?
Воспользуемся один из древнейших и нестареющих способов управления практически любым умным устройством: консоль. Для этого вам нужен компьютер, само устройство и подходящий кабель.
Тут каждый вендор на что горазд. Какие только разъёмы они не используют: RJ-45, DB-9 папа, DB-9 мама, DB-9 с нестандартной распиновкой, DB-25.
У циски используется разъём RJ-45 на стороне устройства и DB-9 мама (для подключения к COM-порту) на стороне ПК.
Консольный порт выглядит так:

Консольный порт ciscoКонсольный порт cisco

Всегда выделен голубым цветом. С недавних пор стало возможным управление по USB.
А это консольный кабель cisco:

Консольный кабель cisco

Раньше он поставлялся в каждой коробке, теперь зачастую стоит отдельных денег. В принципе подходит аналогичный кабель от HP.
Проблема в том, что современные ПК зачастую не имеют COM-порта. На выручку приходят частоиспользуемые конвертеры USB-to-COM:

Либо редкоиспользуемые для этих целей конвертеры RS232-Ethernet

После того, как вы воткнули кабель, определили номер COM-порта, для подключения можно использовать Hyperterminal или Putty в Виндоус и Minicom в Линукс.

Управление через консоль доступно сразу, а вот для телнета нужно установить пароль. Как это сделать?
Обратимся к PT.
Начнём с создания маршрутизатора: выбираем его на панели внизу и переносим на рабочее пространство. Даём какое-нибудь название

c2811

Что бы вы делали, если бы это был самый взаправдашний железный маршрутизатор? Взяли бы консольный кабель и подключились им в него и в компьютер. То же самое сделаем и тут:

Packet tracer consolePacket tracer console

Кликом по компьютеру вызываем окно настройки, в котором нас интересует вкладка Desktop. Далее выбираем Terminal, где нам даётся выбор параметров

Впрочем, все параметры по умолчанию нас устраивают, и менять их особо смысла нет.

Если в энергонезависимой памяти устройства отсутствует конфигурационный файл (startup-config), а так оно и будет при первом включении нового железа, нас встретит Initial Configuration Dialog prompt:

cisco interface

Вкратце, это такой визард, позволяющий шаг за шагом настроить основные параметры устройства (hostname, пароли, интерфейсы). Но это неинтересно, поэтому отвечаем no и видим приглашение

Router>

Это стандартное совершенно для любой линейки cisco приглашение, которое характеризует пользовательский режим, в котором можно просматривать некоторую статистику и проводить самые простые операции вроде пинга. Ввод знака вопроса покажет список доступных команд:

Грубо говоря, это режим для сетевого оператора, инженера первой линии техподдержки, чтобы он ничего там не повредил, не напортачил и лишнего не узнал.
Гораздо большие возможности предоставляет режим с говорящим названием привилегированный. Попасть в него можно, введя команду >enable. Теперь приглашение выглядит так:

Router#

Здесь список операций гораздо обширнее, например, можно выполнить одну из наиболее часто используемых команд, демонстрирующую текущие настройки устройства ака “конфиг” #show running-config. В привилегированном режиме вы можете просмотреть всю информацию об устройстве.

Прежде, чем приступать к настройке, упомянем несколько полезностей при работе с cisco CLI, которые могут сильно упростить жизнь:

— Все команды в консоли можно сокращать. Главное, чтобы сокращение однозначно указывало на команду. Например, show running-config сокращается до sh run. Почему не до s r? Потому, что s (в пользовательском режиме) может означать как команду show, так и команду ssh, и мы получим сообщение об ошибке % Ambiguous command: «s r» (неоднозначная команда).

— Используйте клавишу Tab и знак вопроса. По нажатию Tab сокращенная команда дописывается до полной, а знак вопроса, следующий за командой, выводит список дальнейших возможностей и небольшую справку по ним (попробуйте сами в PT).

— Используйте горячие клавиши в консоли:

Ctrl+A — Передвинуть курсор на начало строки
Ctrl+E — Передвинуть курсор на конец строки
Курсорные Up, Down — Перемещение по истории команд
Ctrl+W — Стереть предыдущее слово
Ctrl+U — Стереть всю линию
Ctrl+C — Выход из режима конфигурирования
Ctrl+Z — Применить текущую команду и выйти из режима конфигурирования
Ctrl+Shift+6 — Остановка длительных процессов (так называемый escape sequence)

— Используйте фильтрацию вывода команды. Бывает, что команда выводит много информации, в которой нужно долго копаться, чтобы найти определённое слово, например.
Облегчаем работу с помощью фильтрации: после команды ставим |, пишем вид фильтрации и, собственно, искомое слово(или его часть). Виды фильтрации (ака модификаторы вывода):

begin — вывод всех строк, начиная с той, где нашлось слово,
section — вывод секций конфигурационного файла, в которых встречается слово,
include — вывод строк, где встречается слово,
exclude — вывод строк, где НЕ встречается слово.

Но вернемся к режимам. Третий главный режим, наряду с пользовательским и привилегированным: режим глобальной конфигурации. Как понятно из названия, он позволяет нам вносить изменения в настройки устройства. Активируется командой #configure terminal из привилегированного режима и демонстрирует такое приглашение:

Router(config)#

В режиме глобальной конфигурации не выполняются довольно нужные порой команды других режимов (тот же show running-config, ping, etc.). Но есть такая полезная штука, как do. Благодаря ей мы можем, не выходя из режима конфигурирования, выполнять эти самые команды, просто добавляя перед ними do. Примерно так:

Router(config)#do show running-config

Настройка доступа по Telnet

Из этого-то режима мы и настроим интерфейс для подключения компьютера через telnet:
Команда для перехода в режим конфигурации интерфейса FastEthernet 0/0:

# Router(config)# interface fa0/0

По умолчанию все интерфейсы отключены (состояние administratively down). Включаем интерфейс:

Router(config-if)#no shutdown

Настроим IP-адрес:

Router(config-if)#ip address 192.168.1.1 255.255.255.0

shutdown — означает “выключить интерфейс”. Соответственно, если вы хотите отменить действие команды, то используйте слово no перед ней. Это правило общее для CLI и применимо к большинству команд.

Подключаемся. Для этого надо использовать кроссоверный кабель. (Хотя в реальной жизни это зачастую уже необязательно – все карточки умеют понимать приём/передачу, однако встречаются ещё маршрутизаторы, порты которых не поднимаются при использовании неправильного типа кабеля — так что будьте внимательны)

crossover cable
Настраиваем IP-адрес компьютера через Desktop.

IP адрес

И пробуем подключиться, выбрав Command Prompt в панели Desktop:

Packet Tracer telnet

Как и ожидалось, циска не пускает без пароля. В реальной жизни обычно выдаёт фразу “Password required, but none set”

Пароли

Подключение по telnet или ssh называется виртуальным терминалом (vt) и настраивается следующим образом:


Router(config)#line vty 0 4
Router(config-line)#password <i>cisco</i>
Router(config-line)#login

0 4 — это 5 пользовательских виртуальных терминалов=telnet сессий.
Этого уже достаточно, чтобы попасть в пользовательский режим, но недостаточно для привилегированного:

Packet Tracer telnet

Настроим пароль для enable-режима:


Router(config)#enable secret <i>test</i>

Packet Tracer

Чем отличается secret от password? Примерно тем же, чем ssh от telnet. При настройке secret пароль хранится в зашифрованном виде в конфигурационном файле, а password – в открытом. Поэтому рекомендуется использование secret.
Если вы всё-таки задаёте пароль командой password, то следует применить так же service password-encryption, тогда ваш пароль в конфигурационном файле будет зашифрован:


line vty 0 4
 password 7 08255F4A0F0A0111

Один мой знакомый рассказал мне историю:
Стоял он как-то курил возле одного из своих узлов, находящемся в жилом доме. С сумкой для инструментов, ноутбук в руках. Вдруг подходит двое алкашей с пакетом и предлагают купить, раскрывая пакет и показывая какой-то свич. Просят 500 рублей. Ну он купил. По меткам и модели свича парень сделал вывод какому провайдеру он принадлежит. Пришёл домой, начал ковырять — телнет закрыт, консоль запаролена. Слил конфиг по snmp. Пароли в открытом виде хранятся, имя с головой выдаёт провайдера. С их админом он знаком лично, позвонил ему вместо “Здрасьти” выдал логин и пароль в трубку. Слышно было, как скрипел мозг первые секунд 20: везде аксес-листы, авторизация, привязка к мак-адресу. Как?! В общем, всё хорошо, что хорошо кончается.

Немного об этом можно почитать здесь. Ну или чуть более по-русски, тут.

Хотим обратить ваше внимание:
сейчас принятно настраивать доступы не через виртуальные терминалы, а командами #username и #aaa new-model. В версии PT 5.3.2 они уже есть и вполне работают.
Для этого нужно выполнить:


Router(config)#aaa new-model
Router(config)#username admin password 1234

Первая команда служит для активации новой модели

ААА (Authentication, Authorization, Accounting). Это нужно для того, чтобы была возможность использовать для аунтетификации на устройстве RADIUS или TACACS сервер. Если отдельно это не настроено, то будет использоваться локальная база пользователей, задаваемая командой username. 

Будьте внимательны: приоритет команды aaa new-model выше, чем команд виртуальных терминалов и поэтому даже несмотря на то, что у вас настроен password в режиме line vty, если у вас не будет пользователей в локальной базе, зайти на устройство удалённо уже не получится.

Теперь при подключении маршрутизатор запросит имя пользователя и соответствующий ему пароль.

При более глубокой настройке line vty существует одна опасность.
Есть такой параметр: access-class. Его настройка позволяет ограничить IP-адреса, с которых возможно подключение. И вот однажды я, как умная маша, решил заняться безопасностью в сети и на всём почти оборудование понаставил эти аксес-листы, чтобы комар не пролетел. В один прекрасный момент пришлось выехать в поле и в тот день я проклял свою аккуратность – никуда не мог достучаться – малейшей лазейки не оставил. В общем будьте с этой командой внимательны или оставляйте для себя лазейки.
При работе с access-list'ами и прочими опасными вещами, неправильная настройка которых может лишить вас доступа к устройству, можно использовать замечательную команду reload in min, где min время в минутах. Эта команда перезагрузит устройство по истечении указанного времени, если ее не прервать командой reload cancel. Т.е. схема работы такова: вы удаленно копаете что-то, что может в теории (закон Мерфи не забываем) прервать ваш сеанс связи с устройством. Сохраняем текущий (рабочий) конфиг в startup-config (он используется при загрузке), ставим reload in 15, вводим ключевую команду, относительно которой у нас сомнения ;-), и получаем обрыв связи, худшие опасения оправдались. Ждем 15 минут, устройство перегружается с рабочим конфигом, коннект — вуаля, связь есть. Либо (если связь не прервалась) проверяем, что все работает, и делаем reload cancel.

Если вы хотите ограничить паролем доступ через консольный порт, вам понадобятся команды
Router(config)#line console 0 Router(config-line)#login Router(config-line)#password <i>cisco</i>

Privilege Level

Ещё один важный момент, которому в статьях уделяют мало внимания: privelege level.
Как понятно из латинского звучания — это уровень прав пользователя. Всего существует 16 уровней: 0-15.
privilege level 0 — это команды disable, enable, exit, help и logout, которые работают во всех режимах
privilege level 1 — Это команды пользовательского режима, то есть как только вы попадаете на циску и увидите приглашение Router> вы имеете уровень 1.
privilege level 15 — Это команды привилегированного режима, вроде, как root в Unix’ах

Пример1


Router(config)#line vty 0 4
Router(config-line)privilege level 15

После входа на маршрутизатор при такой настройке вы сразу увидите Router# со всеми вытекающими правами.

Все уровни со 2 по 14 настраиваются вручную. То есть, например, вы можете дать добро пользователю с privelege level 2 на выполнение команды show running-config

Пример2

Настроить права для конкретного пользователя поможет уже упомянутая прежде команда username


Router(config)#username pooruser privilege 2 secret poorpass
Router(config)#privilege exec level 2 show running-config
Router(config)#enable secret level 2 l2poorpass

В первой строке назначаем уровень прав пользователю, во второй команду, разрешенную для этого уровня, в третьей задаём пароль для входа в привилегированный режим с этим уровнем.

После этого из пользовательского режима вы можете выполнить команду enable 2 и введя пароль l2poorpass попасть в привилегированный режим, в котором будут доступны все команды уровня 1 + команды уровня 2.

Для чего это может быть нужно? В российских реалиях практически ни для чего, потому что обычно на устройство нужно заходить инженерам сразу с полными правами. Ну разве что 15-й уровень ставят, чтобы двойную аутентификацию не проходить. А все другие уровни опять же для того, чтобы персонал младшего состава (техподдержка, например) мог зайти и промониторить какие-то параметры или настроить некритичную функцию.

SSH

Нельзя не упомянуть о том, что telnet — протокол незащищённый и передаёт пароль и данные в открытом виде. С помощью любого анализатора пакетов можно вычислить пароль.
Поэтому крайне рекомендуем использовать ssh — любые устройства cisco с не самой урезанной прошивкой способны выступать ssh-сервером.
Следующий набор команд позволит вам включить ssh и отключить доступ по telnet:


	Router(config)#hostname R0
	Router(config)#ip domain-name cisco-dmn
	Router(config)#crypto key generate rsa
	Router(config)#line vty 0 4
	Router(config-line)#transport input ssh

Имя хоста должно отличаться от Router, обязательно должно быть задано имя домена. Третьей строкой генерируется ключ и далее разрешается только ssh. Длина ключа должна быть более 768 бит, если вы желаете использовать ssh версии 2, а вы желаете этого. Всё.

Ещё одно финальное внимание новичкам: не забывайте о команде write memory — это сохранение текущей конфигурации. Впрочем, достаточно два раза обжечься, забыв сохранить, чтобы навсегда заработать иммунитет к этому — кто кодил по ночам или писал курсовую, тот поймёт.

Используя PT, мы будем настраивать оборудование не через терминал или телнет, а непосредственно через CLI устройства, которое вызывается кликом по иконке роутера — так удобнее:

CLI

Ну и на сладенькое: сброс пароля

Так, а что же делать, если на стол легла вам бушная циска с неизвестным паролем или вы очень невовремя забыли его? Вообще-то это многократно

описано и легко гуглится, но повторить это необходимо.
Практически на любом сетевом устройстве есть возможность сбросить пароль, имея физический доступ. Если сделать это невозможно или это отдельная платная услуга, то скорее всего в ваших руках находится какая-то русская поделка (не в обиду, конечно, нашим производителям, но дважды я такие строки читал в документации:))
Итак, cisco:
1) Подключаетесь к устройству консольным кабелем,
2) Отправляете его в ребут (хоть по питанию, хоть командой #reload)
3) Когда на экране побежит такая строчка ########…###, означающая загрузку образа (40-60 секунд после включения), необходимо отправить сигнал Break. Как это сделать в разных программах читать тут. Вы попадаете в режим ROMMON.
4) В этом режиме введите команду: confreg 0x2142, она заставит устройство игнорировать startup-config при загрузке.
5) Введите reset для перезагрузки
6) После загрузки running-config будет девственно чистым, а startup-config содержит по-прежнему последнюю сохранённую конфигурацию. Сейчас самое время поменять пароль или слить конфиг.
7) Самое важное: верните обратно регистры:

Router(config)#config-register 0x2102

Если вы этого не сделаете, то вся ваша конфигурация будет актуальна до первого ребута) И хорошо, если это устройство стоит рядом, и вы вспомните, что накосячили. Мне не повезло)

В следующей статье мы обратимся к вланам и локальной сети. Обязательно к прочтению:
OSI.
VLAN

Незарегистрированные читатели Хабрахабра могут задать свои вопросы в ЖЖ.
Хочу поблагодарить пользователя thegluck за помощь в написании этой статьи.

Сергей Ефимов

1 августа, 2020

192.168.1.1 – IP адрес, использующийся для входа в личный кабинет роутера. Если случайно набрали адрес в поисковой строке браузера, перейдите по ссылке: http://192.168.1.1, при возникновение проблем решите их благодаря этой инструкции.

Набрав его в браузере подключённого к сетевому оборудованию устройства происходит переход на страницу авторизации панели управления и последующим доступом к настройкам. После авторизации в личном кабинете маршрутизатора, становятся доступны настройки подключения к сети интернет, локальной сети, wi-fi, прав и доступов.

Адрес входа актуален для моделей маршрутизаторов большей части производителей: Asus, TP-Link, D-Link, Zyxel Keenetic, Cisco, NetGear, ZTE, Netis, Upvel, SagemCom, Билайн Smart Box, Eltex, TelNet, Xiaomi, Microtik, TotoLink. Специальных роутеров и 4g-модемов провайдеров: Билайн, Yota, Megafon, MTS, Дом. Ру, TELE2. Маршрутизаторов, поставляемых провайдерами услуг интернета, например: “Ростелеком”, “ByFly”, “Промсвязь”, “ДомРу ИнтерЗет”.

Логин и пароль для входа в роутер по 192.168.1.1

Часто для входа в сетевое оборудование используется пара логина и пароля: admin — admin. В статье разберём вопросы авторизации, исправление ошибок и рекомендации по устранению неполадок, инструкции по настройке. Если в роутер исправен, зайдём в него и внесём необходимые настройки.

Если попали сюда случайно, то войти в панель управления своим маршрутизатором можно нажав ссылку: 192.168.1.1 (откроется в новом окне). Вы перейдёте в личный кабинет своего роутера. Если проблема в том, что забыли пароль, читайте статью до конца.

Как зайти в личный кабинет роутера

Рассмотрим четыре варианта входа в роутер по адресу 192.168.1.1. Первый — страница авторизации доступна. Второй — маршрутизатор подключается впервые. Третий — интернет работает, но не открывает страницу личного кабинета роутера для внесения настроек. Четвёртый — интернет и страница настроек роутера не работает. Эти два блока рассмотрим в конце, где собраны десять возможных проблем и инструкция по решению.

Инструкция: как войти на адрес 192.168.1.1.

Роутер настроен, подключение к интернету присутствует.

Используйте устройство, подключённое к интернету или локальной сети через этот роутер, в противном случае на страницу авторизации не попасть, разве что на другое устройство. Для входа используйте оборудование, поддерживающее сеть и работу с браузерами: ПК или ноутбук на Windows, Linux, iOS; мобильный телефон или планшет на Android, Windows или ios.

Откройте браузер, и в адресной строке введите адрес: 192.168.1.1

Браузер 192.168.1.1

Рисунок 1: адресная строка браузера с введённым адресом.

В появившемся окне авторизации введите логин и пароль, указанный в инструкции к роутеру и на наклейке внизу устройства.

Введите данные admin admin

Для современных маршрутизаторов и модемов доступны мобильные приложения.

Роутер подключается впервые

Чтобы войти в настройки роутера по 192.168.1.1, убедитесь, что подготовительные действия выполнили правильно:

Подключите устройство к электросети;
Включите роутер кнопкой «ВКЛ / ВЫКЛ», «On / Off» или аналогичной, второй индикатор должен гореть;

Индикаторы роутера Asus N10

рисунок 3. Индикаторы роутера.

Вход через Wi-Fi

Доступ к веб-конфигуратору можно получить путём беспроводного соединения через WiFi, используя смартфон, ноутбук, планшет или же ПК с WiFI-приёмником. Подробнее можно прочитать в статье: “Войти в настройки роутера с телефона по WiFi” . Ниже изложена краткая инструкция входа в учётную запись.

Убедитесь, что активировали Вай-Фай если нет, нажмите кнопку включения, проверьте индикатор. Индикатор показан на рисунке 3, четвёртый номер;

Посмотрите имя сети и пароль (ключ шифрования сети) на наклейке внизу маршрутизатора или в инструкции;

Наклейка роутера Билайн с именем сети Вай-Фай, ключом доступа, адрсом входа в личный кабинет и доступом логин - пароль

рисунок 4. Наклейка роутера Билайн с наванием Wi-Fi сети и паролем.

Подключите устройство, с которого входите по адресу 192.168.1.1 для настройки роутера по Wi-Fi;

Вход в личный кабинет через вай-фай по логину и паролю

Рисунок 5. Вход в сеть роутера по Wi-Fi

Откройте браузер и в адресной строке укажите адрес http://192.168.1.1 как показано на рисунке 1.
Авторизуйтесь под логином и паролем, указанным в инструкции или на наклейке, например: admin — admin.

Наклейка роутера asus с IP 192.168.1.1 и логином паролем admin - admin

рисунок 6. Наклейка роутера с указанием IP и логина – пароля

Войти по адресу 192.168.1.1 через сетевое подключение

  1. Убедитесь, что роутер подключён к компьютеру или ноутбуку по Lan-кабелю;
    Разъёмы роутера Ethernet и Lan, кнопка включения и перезагрузкиРисунок 7. Порты роутера Lan, Internet, питание и кнопка перезагрузки.
  2. Убедитесь, что индикатор подключения горит (второй индикатор на рисунке 3), а компьютер или ноутбук видят сетевое подключение, как показано на рисунке 7.
    Иконка сетевого подключения в WindowsРисунок 8. Иконка сетевого подключения в Windows 10
  3. Запустите браузер, в адресной строке введите адрес http://192.168.1.1 как показано на рисунке 1.
  4. Введите логин и пароль, указанный в инструкции, например: admin — admin.

Зайти через проводник Microsoft Windows

Простой способ входа через проводник Windows. Открываем проводник, например: “Мой компьютер”. В контекстном меню переходим на вкладку “сеть”. Откроются видимые и используемые за всю историю сетевые устройства. Находим требуемый маршрутизатор и нажимаем правый клик мыши, а затем на пункт: “Просмотр веб-страницы устройства”.

Адрес, который роутер считает родным, откроется в браузере по умолчанию. В примере это Microsoft EDGE на операционной системе Windows 10.

Вход по адресу 192.168.1.1 через обозреватель Windows

Не заходит в настройки роутера по адресу 192.168.1.1

Разберёмся, почему сайт роутера может не открываться. Роутер может не заходить по адресу 192.168.1.1, 192.168.0.1, другому серому IP или Hostname по двум причинам. Первая и самая распространённая – ошибка при вводе адреса. Вторая причина, по которой браузер не входит в меню роутера – ошибка на стороне программного обеспечения устройства, с которого осуществляется вход. Не заходить так же может по причине неисправного железа или роутера, но этой темы касаться не будем.

Решение проблемы 1: интернет работает, но не открывается страница настроек роутера

Шаг 1. Убедитесь, что адрес роутера — 192.168.1.1, производители маршрутизаторов изменяют адреса входа моделей. Верный указан в документации и наклейке внизу устройства; и в том, что адрес набран правильно. Люди ошибаются в написание адреса, допуская ошибки в написание, например:

  • 192,168,1,1 — указывают запятые вместо точек;
  • 192.168.1.l — вместо цифры 1 указывают букву «l»;
  • 192.168.11 — пропускают одну — три точки между цифрами;
  • 192.168.1.2 — путают цифры;
  • 192.168.0.1.1 — указывают лишний элемента адреса;
  • 168.192.1.1 — путают местами первые цифры;
  • 192 168 1 1 — указывают пробелы вместо точек;
  • 192ю168ю1ю1 — не меняют раскладку языка клавиатуры;
  • 198.162.1.1, 198.168.1.1, 198.162.1.1 — путают цифры и окончания;
  • http 198.168.1.1 — пропускают проблел между протоколом и адресом;
  • 192.168.0.0 — указывают адрес сети, вместо адреса устройства;
  • https://192.168.l. l — указывают безопасный режим по протоколу http 2 (https)

Правильно вводить адрес: http://192.168.1.1, https://192.168.1.1, http://www.192.168.1.1, https://www.192.168.1.1, www.192.168.1.1, 192.168.1.1

Если это не помогло, воспользуйтесь шагами 1-4 из следующего пункта.

Решение проблемы 2: интернет и вход в личный кабинет не открываются:

Шаг 2. Убедитесь, что компьютер подключён LAN-кабелем к роутеру, проверяется иконкой, показанной на рисунке 8.

Если иконки нет, убедитесь, что подсоединили кабель в нужный Lan-порт, а не Ethernet. Internet — порт для подключения интернета через провод провайдера. Если кабель подсоединён правильно, поменяйте порт подключения на другой, сделайте замену кабеля. Возможно, провод или коннектор RJ45 испорчен. При подключении по Wi-Fi проще, если сеть видна, то соединение с модемом присутствует. Индикатор Lan показан на рисунке 3 под первым номером.

Шаг 3. Адрес роутера заблокирован программой по безопасности компьютера или мобильного девайся. Попробуйте отключить брандмауэр Windows, файервол, антивирусы, например: Nod32, Касперский, Avast.

Шаг 4. Возможная проблема с браузером. Во-первых, попробуйте открыть адрес http://192.168.1.1 другим браузером: Firefox, Chrome, EDGE, Enternet Explorer, Opera, Safari. Если это не дало результат убедитесь, что в работе браузера не участвует proxy. Зайдите в «Панель управления» Windows, оттуда в «Свойства браузера». Если прокси активен — отключите и повторите попытку.

Проверяем, активно ли прокси

Шаг 5. Диагностирование устройства. Возможно, маршрутизатор в порядке. Попробуйте подключиться к модему с другого устройства. Если подключиться получится и зайти в личный кабинет роутера удалось, вводим login и password: admin — admin (другую пару логин — пароль) и понимаем, что проблема в железе или ПО. Тогда переходим к шагам, которые направлены на решение проблемы с программным обеспечением Windows XP, Windows 7, Windows 8, Windows 10.

Шаг 6. Проверка на вирусы. Возможно вход в роутер блокирует вирус. Проведите диагностику компьютера, лучше в безопасном режиме.

Шаг 7. Проверка исправности сетевой карты. Проверяем исправность сетевой карты. Для этого зайдём в «Панель управления» ОС Windows — «сетевые подключения» или же нажимаем комбинацию клавиш Win+R и пишем в командной строке команду: ncpa. cpl. У соединения три состояния: серая — неактивная. Нажмите на сетевое подключение правым кликом — «активировать», обычная — сетевая карта работает, красный крестик — значит кабель не подключён. Если уверены, что правильно подключили роутер, значит проблема в соединение, сетевой плате или устройстве. Диагностировать лучше меняя каждую часть по отдельности.

Шаг 8. Пробуем зайти на роутер по hostname. Hostname — синоним входа по IP, производители часто реализуют хостнейм для лёгкого запоминания адреса захода в личный кабинет. Таблица hostname:

  • TP-Link: tplinklogin.net, tplinkwifi.net, tplinkmodem.net
  • NetGear: routerlogin.net
  • Zyxel: my.keenetic.net
  • Netis: netis.cc
  • Netgear: routerlogin.net

Шаг 9. Проверка доступности роутера по IP 192.168.1.1

Открываем командную строку, нажав комбинацию клавиш «Win + R» или другим способом, выполняем команду: «ping 192.168.1.1». При ответе «превышен интервал ожидания для запроса» или «не удалось найти узел», меняем Lan-порт подключения на роутере, если же роутер показывает пинг по адресу, настраиваем сетевое подключение.

Шаг 10. Сетевые настройки доступа к IP 192.168.1.1

Открываем сетевые подключениям через контекстное меню панели задач, командную строку или панель управления,
Нажимаем «изменение параметров адаптера», в ОС Windows 10, в Windows xp, 7, Vista, 8 меню называется «настройки параметров адаптера».

Кликаем на наше сетевое подключение правой кнопкой мыши, заходим в свойства.

Дважды нажимаем по «IP версии 4 TCP IPv4». Жёсткое указания данных для подключения в современных роутерах и у провайдеров не требуется (если в договоре не указано обратное), смотрим на заполненные поля и если в них содержатся цифры, то записываем цифры в блокнот или делаем скриншот и переключаемся на: «получить IP-адреса автоматически» и «получить DNS-сервера автоматически». Если же настройки уже стоят такие, запишем адреса подключения вручную.

Переключаем опцию на «использовать следующий IP-адрес» и «использовать следующие адреса DNS-серверов». Указываем следующие параметры:

  1. IP-адрес — 192.168.0.3
  2. маска — 255.255.255.0
  3. Шлюз — 192.168.0.1
  4. DNS — 192.168.0.1

Проверяем доступ к панели управления роутером по адресу 192.168.0.1, если доступа так и нет, то остаётся два пути:

Путь 1: Делаем «Hard-reset» обнуляя настройки роутера до заводских. В этом случае информация с настройками провайдера, пароли на Wi-Fi и прочие изменения будут утеряны. Если данные отличные от заводской прошивки, сохраните их или получите от своего провайдера, иначе можно остаться без доступа в интернет.

Путь 2: вызовите мастера или сдайте роутер на диагностику в сервисный центр. Конечно, в идеале найти провайдера, который предоставляет оборудование и технически обслуживает.

Частые вопросы по администрированию роутера через 192.168.1.1

Адрес роутера 192.168.1.1 доступен, но не пускает по admin | admin

После перехода на сайт модема появляется окно авторизации, которое запрашивает login и password. Необходимо указать логин и пароль для входа в панель управления. Важно помнить: это не доступ к сети интернет от провайдера или пароль на WiFi. Если пароль и логин не менялись, то их можно узнать на наклейке роутера или в документации. Когда оборудование предоставляет провайдер, данные для входа, как правило, прилагаются отдельным приложением в договоре.

Важно: прошитые провайдером устройства могут предоставлять доступ к административной панели только через локальную сеть, а заводские настройки будут подменены или заблокированы. Могут иметь обрезанный функционал или какой-то другой веб-адрес настроек. Если ничего не получилось, ищите решение проблемы у провайдера!

Это происходит по двум причинам: либо у роутера другие параметры входа по умолчанию, либо пароль и | или логин менялись. В первом случае решение — найти документацию на роутер у себя или в интернете и убедиться, что вход происходит по admin | admin. Во втором случае либо вспоминайте код, узнавайте логин и пароль у того, кто доступ изменил, либо сделайте жёсткий сброс настроек (Hard-reset).

Что сделать в 192.168.1.1 чтобы настроить интернет

Параметры подключения у провайдеров отличаются и предоставляются в договоре или приложением к нему. Простой вариант — позвонить в техническую поддержку, ТП на этом корову съели. И не одну.

Как установить или сменить пароль личного кабинета 192.168.1.1

Веб-интерфейс предоставляет возможность сменить логин и пароль для последующей авторизации. На вкладке «настройка» есть под вкладка «приватность», там указывается логин и доступ к личному кабинету. Меню у производителей отличается и универсального рецепта нет. После сохранения новой пары “User Name” – “password”, последующая авторизация осуществляется уже с новой парой. Возможно, маршрутизатор сразу попросит ввести новые данные. Будьте внимательны, убедитесь, что не ошиблись в написание и запишите логин и пароль, прикрепите к договору на оказание услуг или к другому документу, связанного с интернетом. Забыв комбинацию доступа, для новых изменений настроек придётся возвращать роутер к заводскому состоянию.

Как установить или сменить пароль на Wi-Fi

Пароль на доступ к беспроводной сети Вай-Фай устанавливается во вкладке: беспроводные подключения. Если роутер работает в двухканальном режиме (2.4Мг и 5Мг) для каждого режима ставится отдельный ключ безопасности сети. Пароль по умолчанию, если он установлен, пишется в документации и наклейке внизу маршрутизатора.

Видео инструкция по входу в роутер через 192.168.1.1

Популярные устройства, использующие адрес 192.168.1.1, альтернативные адреса входа и логин-пароль:

Роутер Альтернативный вход Логин (login) Пароль (password)
Asus
RT N10, RT N11, RT N11p, RT N12, RT N16, RT N66u, RT N300, RT G32, RT AC 51u, RT N56u, RT N58u, RT AC750, RT AC1200 router.asus.com admin admin
192.168.2.2
192.168.1.2
192.168.1.3
D-Link
dir 100, dir 300, dir 320, dir 615, dir 625, dir 632, dir 655, dir 815, dir 825 ac, dir 853, dir n150, dap 1155, dap 1360u, DSL 2500u, DSL 2600u, DSL 2640u, DSL 2750u 192.168.0.50
192.168.0.1
192.168.0.20
admin admin
admin password
admin нет пароля
D-Link D-Link
user user
user нет пароля
без логина admin
без логина public
без логина private
Huawei
b310, b315, b525, b593, hg532e, hg8245h, e3372, e5372, e5573, e8245, e8372, ws319, ws329 192.168.8.1
192.168.1.254
192.18.0.1
admin admin
user user
TMAR#HWMT8007079 нет пароля
Linksys
wrt32x, wrt54gl, wrt160nl, wrt610n, e1000, e1200, e4200, ea2700, ea6500, ea6700, ea9500 192.168.0.1
192.168.1.100
192.168.15.1
admin admin
admin нет пароля
Administrator admin
comcast 1234
без логина нет пароля
без логина admin
Netis
wf2404, wf2409e, wf2411e, wf2419e, wf2710, wf2780, wf2880, mw5230 192.168.2.3
netis.cc
admin admin
admin нет пароля
admin password
Tenda
ac5, ac6, ac7, ac8, ac9, ac10u, ac1200, f9, f300, n3, n300, n301, n318, n350, w308r, w316r, 4g630 192.168.0.1 admin admin
192.168.0.2
192.168.0.10
192.168.0.11
192.168.0.20
192.168.0.100
192.168.0.150
192.168.1.2
192.168.1.100
192.168.1.110
TP-Link
Archer D2, Archer D5, Archer D7, Archer D9, Archer MR200, Archer VR2600, Archer VR900, TD-8616, TD-8811, TD-8817, TD-8840, TD-8840T, TD-VG3631, TD-W8151N, TD-W8901G, TD-W8901N, TD-W8910G, TD-W8950ND, TD-W8951NB, TD-W8951ND, TD-W8960N, TD-W8960NB, TD-W8961N, TD-W8961NT, TD-W8980, TD-W9970, TD-W9980, TD864W, TL-MR3240, TL-MR3420, TL-R402M, TL-R480T Plus, TL-WA500G, TL-WR1043N, TL-WR1043ND, TL-WR340G, TL-WR340GD, TL-WR541G, TL-WR542G, TL-WR641G, TL-WR642G 192.168.1.2
192.168.1.101
192.168.1.23
192.168.1.100
192.168.1.110
192.168.1.199
192.168.1.254
192.168.178.1
tplinkwifi.net
tplinklogin.net
admin admin
admin ttnet
root admin
Zyxel
keenetic lite 3 (III), keenetic 4g, keenetic (i | 1), keenetic 2 (II), keenetic extra 2 (II), keenetic 3 (III), keenetic giga, keenetic giga 2 (II), keenetic air, keenetic ultra, keenetic omni 2, keenetic omni, omni ADSL, omni ADSL 2 10.0.0.0
10.10.3.36
192.168.0.0
192.168.1.2
192.168.1.3
192.168.1.32
192.168.1.33
192.168.1.34
192.168.1.64
192.168.1.100
192.168.1.253
192.168.1.254
192.168.2.0
192.168.2.1
192.168.3.1
192.168.5.1
192.168.5.2
192.168.10.0
192.168.10.1
192.168.255.0
10.255.255.255
my.keenetic.net
admin admin
без логина 1234
root 1234
admin 1234
1234 1234
webadmin 1234
без логина admin
supervisor supervisor

Один из наиболее часто используемых адресов – 192.168.0.1
Скачать инструкцию в формате .doc

Термины: серые IP-адреса – https://ru.wikipedia.org – частный IP-адрес

Автор

Сергей Ефимов

Дипломированный специалист по безопасности компьютерных сетей. Навыки маршрутизации, создание сложных схем покрытия сетью, в том числе бесшовный Wi-Fi.

Содержание

  • 1 Ограничения удалённого доступа
    • 1.1 Штатный вариант
    • 1.2 Лазейка
  • 2 Стандартный локальный (браузерный) вариант
  • 3 Telnet
    • 3.1 История
    • 3.2 Использование
    • 3.3 Примеры
  • 4 SSH
    • 4.1 История
    • 4.2 Пример
  • 5 Фиаско
    • 5.1 ASUS

Стандартные настройки украшают этикетку. Список содержит IP-адрес, логин, пароль. Откройте браузер, введите 192.168.0.1 (реже 192.168.1.1), админка позволит выполнить типовые настройки. Методика работает исключительно через локальные порты, включая интерфейс Wi-Fi. Поэтому войти может любой сосед, прохожий. Тщательно защищайте веб-интерфейс.

Wi-Fi по квартире

Wi-Fi по квартире

Извне доступ также имеется, однако доступ к роутеру следует прежде открыть. Реальная инструкция определяется производителем. Например, зайдя в настройки Smart Box Beeline, видим (раздел Об этом роутере) ссылку Разрешить. После перезагрузки оборудование попросит ввести IP-адрес (выбран порт 8080) управляющей станции. Доступны крайние варианты: любой (255.255.255.255), полный запрет (0.0.0.0). Значение порта можно (даже нужно) менять, избегая присвоения цифр, используемых стандартными службами.

Ограничения удалённого доступа

Любой ПК интернета получает уникальный IP. Согласно подсчётам, ограничение протокола IPv4 составляет 4 294 967 296 машин. Конфликт практически исключён. Однако маячит новое требование: маршрутизатор обязан иметь уникальный, видимый извне идентификатор.

Сетевой адрес присваивает владелец. Например, вид IP локальной сети чаще следующий: 168.0.Х

Извне посмотреть идентификатор компьютера прямыми методиками нельзя. Цифры содержит таблица маршрутизации, спрятанная оперативной памятью устройства. Однако пользователь извне легально конфигурацию получить бессилен. Хозяйские компьютеры, посетив специализированный сайт, определяющий IP, увидят идентичную картину. Цифры совпадают!

Аналогичным образом иногда провайдер отказывается давать абонентам уникальные комбинации. Вместо этого используется «серая» адресация. Тогда попасть в меню снаружи невозможно.

Заполучив «белый» адрес, подключаетесь извне, используя известные цифры. Проблема одна: большинство провайдеров после перезагрузки осуществляет повторное присваивание. Следовательно, текущую конфигурацию следует пристально отслеживать.

Доступ к Wi-Fi

Штатный вариант

Удалённый доступ предварительно разрешают. Приведём список настроек:

  • Логин, пароль.
  • Порт подключения. Провайдер иногда блокирует самые распространённые порты атак. Часто страдает сервис ftp (21).
  • IP-адрес будущего администратора (либо тотальное разрешение всех вариантов путём выбора значения 255.255.255.255).

После этого из любой точки мира открывший браузер, набравший IP-адрес роутера, выставивший (через двоеточие порт) способен подключиться для настройки.

Лазейка

Энтузиасты предлагают обходной путь: установку специализированного обеспечения удалённого управления на ПК (наподобие Удалённого рабочего стола Windows). Например, Team Viewer. Процесс идёт опосредованно:

  1. Удалённо открываете рабочий стол собственного (включённого) ПК.
  2. Через браузер можете зайти в настройки.

Стандартный локальный (браузерный) вариант

Подключитесь кабелем к любому внутреннему порту (LAN), либо используйте беспроводной протокол (Wi-Fi):

  1. Заходите на страницу личного кабинета маршрутизатора, скормив соответствующий IP-адрес браузеру.
  2. Вводите логин/пароль.
  3. Выполняйте нужные действия.

Личный кабинет маршрутизатора

Telnet

Протокол широко используется для организации двустороннего взаимодействия устройств. Иногда используют специальное приложение (Terminal), чаще – командную строку. Линуксоиды отрывают встроенный терминал среды (выше приведено название программы Windows). Соединение использует протокол TCP, ориентируется на байты длиной 8 бит (стандартные значения).

История

Telnet стал первым протоколом (1969), использованным создателями оборонной сети США. Описан документом RFC 15. Стандарт STD 8 (1983) снабдил компьютерщиков мощным средством общения. Оригинальное название образовано двумя словами:

  1. Teletype
  2. Network

Напомним, телетайпом называют удалённую печатную машину, управляемую цифровыми сигналами. Использование подобных ухищрений сильно экономит трафик, требуя минимальных затрат битрейта. В 1969 году компания BBN поставила 4 интерфейса связи (аналог роутера с программным управлением) армии США. 29 октября состоялся тест. История тщательно замалчивается, однако книга The computing universe: A journey through a revolution (Тони Хей, Гьюри Папай) раскрывает детали…

«Протокол взаимодействия гигантского вычислителя с сетевым интерфейсом связи разработан весной (1969) Робертом Каном (BBN Report 1822). В Лос-Анджелесе программной реализацией занялись избранные Кляйнроком студенты (Стив Крокер, Винт Серф, Джон Постел, Чарли Кляйн). Ребята находили забавным выполнение оборонного заказа в период обучения.

Протокол telnet

Протокол telnet

Программным обеспечением взаимной связи четырёх интерфейсов занялись также студенты, именовавшие себя Network Working Group, выпустившие серию заметок Requests for comments, ставшую началом семейства стандартов RFC (см. выше). Взаимодействие разнородных вычислителей потребовало введения общих соглашений, названных протоколом. Слово позаимствовано у древних греков, обозначало первый лист манускриптов, приводивший содержание, даты, имена авторов. Программисты обрисовали форматы заголовков.

Нижний слой протокола описывал структуру кадров. Первые приложения представляли собой консоли удалённого управления вычислителями. Попутно появился первый аналог FTP для пересылки файлов. Удалённое приложение получило новое название Telnet.»

Sigma-7 (Лос-Анджелес) послал первое слово (login) Scientific Data Systems 940 (Калифорния).

Использование

Читатели уже догадались: администратор через командную строку осуществляет подключение, повторяя опыт американских студентов 1969 года. Годится любая оболочка терминала, либо используйте штатную:

  1. Windows:
    • Меню Пуск.
    • Раздел Служебные.
    • Правый клик по Командная строка.
    • Запуск от имени администратора.
  2. Linux: Ctrl + Alt + T. Команды предваряйте префиксом sudo.

Примечание! Иногда компонент Windows, отвечающий за реализацию протокола, отключён. Задействуйте опцию. В строке поиска наберите «включение и отключение компонентов», найдите Клиент Telnet, установите галочку, жмите ОК.

Наберите: telnet <IP-адрес роутера порт>

Оставляйте после адреса пробел. Появится предложение ввести логин, пароль. Правильно ответит только маршрутизатор, поддерживающий протокол, например, DIR300 (последняя версия прошивки). Внешний вид интерфейса определяет разработчик, универсальной инструкции нет.

Роутер DIR300

Примеры

Рассмотрим несколько примеров настройки и управления.

Zyxel

  1. Посетите раздел Система панели администратора модема Zyxel.
  2. Раздел Telnet.
  3. Установите галочку Включить, введите номер порта.
  4. Скачайте эмулятор терминала PuTTY.
  5. В разделе Сессия настроек программы введите IP-адрес, плюс номер порта. Выберите переключателем протокол Telnet.
  6. Входя в модем, введите логин, пароль (обычно admin).
  7. Режим настроек запускается вводом configure terminal.
  8. Полный список команд приводят официальные руководства.

SSH

Первый терминальный протокол посылал открытый текст. Хакеры легко перехватят трансляцию. Однако оборонная промышленность США была непуганым воробьём после запуска Гагарина. Злоумышленники появились много позже. Протокол прикладного уровня (иерархии OSI) SSH исправляет указанный недочёт. Оболочка формата клиент-сервер поддерживается практически исключительно профессиональными маршрутизаторами.

Передаваемые через интернет данные зашифрованы, чтобы хакеры не смогли перехватить процесс. Система SSH считается родной для UNIX-подобных систем, Билли Гейтс (2015) обещал ввести поддержку Windows.

История

Первая версия появилась после выхода Окон (1995): исследователя Университета технологий Хельсинки достали хакерские снифферы, выкрадывающие пароли. Telnet явно дал маху. Остальные протоколы – rlogin, ftp, rsh – мало помогали. Отсутствовала жёсткая система аутентификации.

Релиз июля 1995 распространялся совершенно свободно. Поэтому новый (1996) год встретили 20.000 новоиспечённых юзеров финского софта. Тату Йлёнен немедля создав сообщество. Последующие версии протокола стали проприетарными. Миллениум застал уже 2 млн. желающих засекретить учётные данные.

2006 год принёс миру вторую версию SSH. Новые алгоритмы эксплуатировали преимущества протокола Диффи-Хеллмана. Теперь админ мог запускать параллельно несколько сессий. Затею подхватил комитет RFC.

Параллельно предпринимались попытки разработать открытое ПО. Разработчики (1999) перетрясли версию 1.2.12. Идею подхватили создатели OpenBSD, снабдив очередной релиз (2.6) пристройкой OpenSSH. Наметилась тенденция переноса обеспечения в иные операционные системы. Сегодня разработка считается кросс-платформенной.

Пример

Теоретический аспект позиционирует SSH, как попытку найти защиту против хакерского вмешательства в роутер. Руководство TP-Link предлагает качать PuTTY. Доступно 2 метода авторизации:

  • Логин/пароль.
  • Публичный ключ.

SSH-связь следует предварительно разрешить. При невозможности физического контакта осуществите первичный вход через Telnet (введя команду ssh server). Список команд SSH приводит руководство роутера.

Внимание! Роутер должен поддерживать выбранный тип шифрования (AES, Archfour, 3DES, Blowfish…).

Парольный доступ

После установки разрешений открывайте терминал PuTTY:

  1. Настраивая сессию, введите IP-адрес, порт.
  2. Установите тип протокола SSH.
  3. Используйте команды, указанные руководством.

Публичный ключ

  1. Запустите генератор ключей из дистрибутива PuTTY.
  2. Выберите тип, длину (512-3072).
  3. Генерация потребует усилий оператора: хаотично перемещайте указатель мыши.
  4. Публичный, частный ключи сохраните на TFTP-сервере.

Консоль telnet

Консоль telnet

После этого публичный ключ можно скачать при наличии доступа. Например, используя консоль telnet. Получив ключ, сохраните файл, затем:

  1. Откройте терминал PuTTY.
  2. Введите IP-адрес роутера, номер порта.
  3. Потрудитесь настроить путь к файлу (раздел Соединение – SSH – Auth).
  4. Потребуется логин.
  5. Если не заходит – ключ отвергнут. Генерируйте новый, загружайте, качайте. Следует проверить путь папки, где находятся файлы ключей.

Фиаско

Не получается войти, не открываются настройки – выполните аппаратный сброс маршрутизатора.

  • Найдите отверстие Reset.
  • Спичкой нажмите кнопку, удерживайте несколько секунд.
  • Подождите.

Значения сброшенных параметров находятся на наклейке. Следует открыть браузер, перейти по указанному IP-адресу, ввести логин/пароль, настроить сеть должным образом.

Отказ роутера может возникать после неправильно проведённого обновления программного обеспечения: прервалось питание, либо проблема в Wi-Fi (обновлять следует только через провод). Тогда модуль становится грудой хлама. Имеются общедоступные инструкции восстановления работоспособности.

ASUS

Официальный сайт ASUS снабжает покупателей утилитой Firmware Restoration (посетите страничку загрузок приобретённой модели).

  1. Выберите нужную версию операционной системы.
  2. Скачайте ПО, распакуйте архив.
  3. Подключитесь шнуром к роутеру.
  4. Выключите маршрутизатор.
  5. Нажмите кнопку Восстановление.
  6. Удерживайте 5 секунд.
  7. Не отпуская, включите прибор.
  8. Светодиод индикации питания должен начать медленно мигать.
  9. Откройте Свойства подключения (Центр управления сетями и общим доступом → Свойства адаптера).
  10. Установите IP-адрес IpV4 равным 192.168.1.10, маску подсети – 255.255.255.0.
  11. Запустите скачанную утилиту.
  12. Укажите локальный путь заливаемой прошивки (заблаговременно запаситесь свежей).
  13. Жмите Upload.
  14. Терпеливо пейте чай.
  15. Появится сообщение: Система успешно обновлена. Ждите окончания перезагрузки.
  16. Светодиод индикации питания начнёт стабильно гореть. Процесс восстановления окончен.

Zyxel поставляет Keenetic recovery utility. Постоянно выявляются новые методики третьих лиц. Настоящие проблемы начнутся у использовавших сотовый 4G…

Если вы планируете подключаться к интернету с помощью роутера и приобрели это устройство, вам придётся его настраивать. А для этого потребуется войти в панель управления. Сделать это не сложно. Независимо от того, устройство какого производителя вы приобрели, принцип настройки всех роутеров одинаков, за исключением мелких нюансов. В этой статье мы будем разбираться, как войти в настройки роутера.

Виды подключения

Существует несколько способов подключения к роутеру для входа в настройки:

  • Самый популярный – соединение с компьютером через кабель (патч-корд). Этот способ удобен тем, что не требует специальных навыков. Достаточно ввести в адресной строке браузера IP-адрес роутера, указать логин и пароль и вы попадаете в веб-интерфейс устройства.
  • Второй способ – настройка роутера из командной строки с использованием протокола Telnet. Он позволяет выполнить настройку роутера без входа в веб-интерфейс с помощью команд. Этот способ может показаться сложным для новичков, однако некоторые пользователи предпочитают использовать именно его.
  • Третий способ – подключение с помощью console. Доступен не для всех устройств, а только для тех, у которых имеется специальный разъём. Он может иметь вид COM-порта или сетевого разъёма RJ45 под витую пару. Подключение к компьютеру осуществляется через COM-порт.

Рассмотрим каждый из перечисленных выше способов подробно.

Вход с компьютера по кабелю

В комплекте к роутеру обычно идёт патч-корд, предназначенный для подключения устройства к компьютеру. Этим кабелем нужно соединить разъём сетевой карты вашего ПК с одним из LAN-портов роутера. На большинстве моделей их четыре. Подключать кабель можно к любому.

Настройка компьютера

Для того, чтобы компьютер успешно подключился к роутеру через кабель, нужно настроить сетевое подключение. На современных роутерах по умолчанию включена служба DHCP. То есть маршрутизатор автоматически присваивает IP-адреса подключаемым к нему устройствам. Но для этого в параметрах сетевой карты вашего ПК должна быть включена опция «Получить IP-адрес автоматически».

Автоматическое получение IP-адреса

Откройте «Центр управления сетями и общим доступом» на вашем компьютере. Это можно сделать нажав на настройки сети в правом нижнем углу экрана. И после этого открыть параметры сети или пункт подключения.

В открывшемся окне нажимаем на Ethernet.

Появится окно состояния ethernet сети, переходим в его свойства. В открывшемся окне выбираем компонент «IP версии 4 (TCP/IPv4)» и переходим в свойства, как показано на правом скриншоте.

Здесь нам надо выставить галку в пункте получения IP-адреса автоматически. И нажимаем OK.

Выставленные настройки вступят в силу только после того, как вы закроете окно свойств ethernet.

Задание IP-адреса вручную

Если почему-то не удаётся подключиться к роутеру с использованием этих параметров, пропишите IP‑адрес вручную. Возможно, на нем не включена служба DHCP.

Откройте свойства протокола IP версии 4. Но в этот раз установите галочку в пункте «Использовать следующий IP-адрес». Адрес должен быть в диапазоне IP-адресов вашего роутера. То есть, если у роутера адрес 192.168.0.1, то для сетевой карты нужно прописывать, например, 192.168.0.2 или 192.168.0.5. Адрес вашего роутера указан на наклейке в нижней части устройства. Маска подсети по умолчанию – 255.255.255.0. Основной шлюз – IP-адрес вашего роутера.

Если всё сделано правильно, в нижнем правом углу экрана вашего ПК появится значок активного сетевого подключения. Поздравляем, вы успешно подключили компьютер к роутеру. Можно переходить к выполнению настроек.

Вход в меню

Для входа в веб-интерфейс роутера впишите его IP в адресную строку браузера на вашем ПК и нажмите ENTER.  Появится окно запроса логина и пароля. Их можно посмотреть там же, на наклейке, рядом с IP-адресом.

Если логин и пароль введены верно, то удастся войти в личный кабинет роутера — загрузится главная страница панели администрирования устройства. Здесь можно настроить локальную сеть, доступ к интернету и другие параметры. Подробно настройка различных моделей роутеров рассматривается в отдельных статьях на нашем сайте.

Если случится такое, что по указанному на наклейке адресу не удастся подключиться, попробуйте использовать стандартные IP-адреса, такие как 192.168.0.1 или 192.168.1.1.

Если и это не поможет, то, возможно, заводские настройки роутера были уже изменены. В этом случае можно попытаться его сбросить к стандартным настройкам.

Вход с телефона по Wi-Fi

Войти в настройки роутера можно также с помощью беспроводной сети с планшета, телефона или ноутбука. Подключение по кабелю более надёжно и стабильно, поэтому для выполнения настройки рекомендуется использовать именно его. Однако, если такой возможности нет, можно использовать и подключение по беспроводной сети. Этот метод категорически не рекомендуется только в случае, если вы выполняете перепрошивку устройства – в случае обрыва соединения роутер может выйти из строя.

Вход в настройки роутера через Wi-Fi принципиально не отличается от подключения по кабелю. Беспроводная сеть по умолчанию включена на большинстве современных роутерах, а её параметры можно узнать всё там же, на этикетке в нижней части устройства.

Настройка сетевого подключения аналогична описанной в предыдущем пункте – нужно либо выбрать получение IP-адреса автоматически либо указать его вручную. По умолчанию адрес выбирается автоматически. И практически всегда при работе по Wi-Fi на роутере запущен DHCP-сервер. Так что с этим не должно возникнуть проблем.

Подключиться к роутеру удаленно с телефона можно двумя способами:

  • Используя WPS (QSS), если есть такая функция и она включена. Это самый простой вариант подключения.
  • Обычное подключение, при котором требуется ввести ключ безопасности (если сеть защищена паролем).

Про подключение по WPS подробно описано в статье на нашем сайте.

При обычном подключении заходим в настройки телефона. Выбираем пункт подключения. Заходим в Wi-Fi. Проверяем, что Wi-Fi включен. В списке беспроводных сетей найдите ваш маршрутизатор. Введите пароль (ключ сети) по умолчанию, указанные на наклейке.

На некоторых роутерах подключение может быть не защищено паролем. В этом случае рекомендуется при первоначальной настройке устройства сразу же задать пароль.

Если подключение выполнено успешно, запустите любой браузер на вашем планшете или телефоне, введите в адресной строке IP своего роутера. Для входа в меню роутера потребуется ввод логина и пароля. Так же, как и на ПК, откроется главная страница веб-интерфейса устройства.

Поскольку мобильные устройства стали использоваться повсеместно и массово, производители роутеров создают специальные приложения для iOS и Android, установив которое можно управлять параметрами устройства.

Это значительно удобней, чем входить на телефоне в веб-интерфейс роутера через браузер. Но пока эта возможность реализована не для всех моделей.

Возможные проблемы и их решение

Самая распространённая проблема – вы вводите IP-адрес роутера в браузере, а вместо запроса логина и пароля появляется сообщение о том, что такая страница не найдена.

Обратите внимание на следующие моменты:

  • Если при этом соединение установлено, проверьте его параметры.
  • Возможно при вводе данных вы допустили ошибку.
  • Если вы подключаетесь по кабелю, но при этом у вас на компьютере есть Wi-Fi, отключите его. И наоборот: при подключении по беспроводной сети отключите кабель от роутера.
  • Проверьте плотно ли вставлен кабель в разъёмы роутера и сетевой карты. Проблема также может быть в самом кабеле. Если есть запасной, попробуйте его заменить.

Если ничего не помогло, сбросьте настройки маршрутизатора к заводским. Возможно, в самом устройстве произошёл сбой либо его параметры были изменены, например, продавцом при проверке.

Если вы попали на страницу роутера, но после ввода логина и пароля не можете войти в веб-интерфейс, то скорее всего тоже придётся сбрасывать настройки.

Подключение через Telnet

Telnet – протокол обмена данными между сетевыми устройствами, разработанный специально для удалённого управления. Этот протокол позволяет изменять настройки маршрутизатора, беспроводной сети, задавать другие параметры, а также перезагружать устройство с помощью командной строки.

Чтобы иметь возможность подключаться к роутеру через Telnet, эту опцию нужно включить в веб-интерфейсе устройства. Если вы приобрели новый роутер и данная опция в нём по умолчанию отключена, управлять устройством из командной строки вы не сможете.

Для того, чтобы использовать Telnet можно воспользоваться программой PuTTy. Так же есть возможность воспользоваться стандартными средствами Windows. Открываем панель управления (её можно найти поиском по компьютеру). В ней ищем программы и компоненты. Нажимаем на пункт «Включение или отключение компонентов Windows». Там выбираем клиент Telnet, жмем OK и ждем завершения установки компонента.

После установки запустим приложение. Его можно найти в поиске по компьютеру «telnet».

Введите команду telnet 192.168.1.1. Цифры – это IP-адрес вашего роутера. Нажмите ENTER.

Сразу после этого появится запрос логина и пароля. После того, как вы их введёте, вам будет открыт доступ к настройкам роутера.

Команды, используемые для настройки большинства устройств, одинаковы. Получить подробную информацию можно, скачав руководство к вашему роутеру. Некоторые роутеры по команде help выводят полный список доступных команд. Однако эта опция есть не у всех производителей. Например, на роутерах ZyXEL она отсутствует.

Telnet в большинстве случаев позволяет выполнить полноценную настройку роутера из командной строки.

Подключение через console

Этот способ подключения требует наличия на роутере специального порта. Разъем маркируется надписью «Console». Это либо mini USB либо разъём RJ-45. Последний визуально выглядит как LAN-порт.

К компьютеру роутер подключается специальным консольным кабелем, который обычно идёт в комплекте. Подключение осуществляется через COM‑порт, то есть этот порт должен присутствовать у вас на компьютере.

На большинстве современных компьютеров COM-порт отсутствует. В этом случае можно воспользоваться переходником USB-COM (RS-232).

Стоит отметить, что порт для подключения console редко встречается на бюджетных домашних роутерах. Как правило, им оснащены сетевые профессиональные устройства.

Для этого вида соединения не нужно настраивать сетевые параметры. Достаточно подключить консольный кабель к разъёму на роутере и СОМ-порту на компьютере.

Взаимодействие с роутером осуществляется через стандартную программу HyperTerminal, которая присутствует по умолчанию в старых версиях Windows. Начиная с Windows 7 в стандартный набор программ она не входит, но её можно скачать и установить отдельно.

Вы можете также использовать программу PuTTy.

Узнать номер COM-порта по которому подключился маршрутизатор можно с помощью диспетчера устройств. Его можно найти с помощью поиска по Windows. В нем мы заходим в пункт «Порты (COM и LPT)». Раскрываем этот пункт и ищем свой маршрутизатор и номер порта. Можно, конечно, попытаться подключаться наугад, перебирая номера начиная с 1-го.

Для подключения к роутеру создайте новое подключение и укажите номер СОМ-порта. Если роутер подключен, вы увидите на экране предложение ввести логин и пароль. Работа с роутером осуществляется с помощью команд, вводимых в командную строку программы. С их помощью можно выполнить базовую настройку, изменить параметры, перезагрузить устройство. Подключение console может быть полезно для поиска и устранения проблем, а также для восстановления микропрограммы роутера после сбоя.

Мы рассмотрели три способа входа в настройки роутера. У каждого из них есть свои особенности, преимущества и недостатки. Для большинства пользователей подойдёт вход в веб-интерфейс через браузер. А Telnet и Console – способы для специалистов.

  • Как зайти в личный кабинет роутера yota
  • Как зайти в конфиг роутера cisco packet tracer
  • Как зайти в личный кабинет вай фай роутера ростелеком
  • Как зайти в консоль роутера ростелеком
  • Как зайти в личный кабинет роутера xiaomi