На чтение 5 мин Просмотров 30.1к. Опубликовано
Обновлено
Идея написания данной инструкции по настройке WiFi роутера Eltex возникла совершенно случайно. Дело в том, что мой новый провайдер предоставил вместе с пакетом интернета свой GPON модем Eltex NTU RG-1421G WAC в заводской прошивке. Данный бренд особенно известен тем, что довольно широко распространен среди устройств от отечественных поставщиков услуг (Ростелеком, Билайн и т.д.), которые они предоставляют своим абонентом. Особенно часто используются коммутаторы Eltex 1402g WAC и 1421g WAC. В данной статье речь пойдет про другой маршрутизатор, но алгоритм действий не сильно отличается, и руководство пригодится широкому кругу пользователей.
Порты WAN-LAN, разъемы USB, кнопки управления
Для начала быстренько пройдемся по внешним разъемам, чтобы понимать вообще, с чем имеем дело. В основном роутеры Eltex преддставляют из себя довольно утилитарную пластиковую коробку без дизайнерских изысков с набором портов и кнопок для управления. Основная задача — раздавать интернет, будучи спрятанным где-нибудь в силовом щитке.
Модем Eltex NTU RG-1421G как раз и представляет из себя такое зрелище. Белая квадратная коробка с решетками охлаждения, несколькими индикаторами режимов работы и разъемами. Кстати, портов тут огромное количество. Помимо 4 LAN для подклчюения компьютеров и других устройств по кабелю имеется сразу два USB разъема. Можно одновременно использовать и жесткий диск, и 4G модем. Также есть вход для телефонной линии и, разумеется, розетка для подключения оптоволокна (GPON).
Отдельно есть кнопки для сброса настроек, выключения Wi-Fi и быстрого подключения по WPS
Подключение к роутеру Eltex
В целом, роутер-модем Eltex NTU RG-1421G WAC оказался очень функциональным, что не может не радовать. Но давайте перейдем непосредственно к настройке.
- Прежде всего нужно подключить кабель провайдера в порт «PON» зеленого цвета. Маршрутизатор автоматически начнет транслировать два защищенных беспроводных сигнала.
- Для начала настройки нам необходимо будет подключить ноутбук к любому из них. Пароль указан на этикетке на корпусе.
- Соответственно, заходим в параметры WiFi и присоединяемся к сети, используя пароль с наклейки
- Далее запускаем браузер и вводим в адресную строку «http://192.168.1.1» — это адрес входа для большинства моделей Eltex и не только.
- Попадаем на страницу авторизации, где надо ввести логин и пароль, чтобы попасть в администраторский раздел. Они также написаны на стикере и выглядят как «user/user»
- Открывается стартовая страница панели управления со сводной информацией о системе
К сожаленью, удобного мобильного приложения для смартфона не существует, поэтому для работы доступна только веб-версия панели администратора. А значит и подключаться к Eltex удобнее всего именно с ноутбука. Или стационарного компьютера, если присоединить его к роутеру по кабелю через порт LAN.
Стандартный логин и пароль по умолчанию для роутеров и коммутаторов Eltex — «user»
Настройка сети
Поскольку интернет на модем Eltex подается через GPON сеть, все настройки для подключения к нему находятся у провайдера. А значит при оплаченном тарифе интернет у нас уже есть и ничего дополнительно менять не нужно. Все, что надо сделать для комфортной работы, это поменять имя сетей в диапазонах 2.4 и 5 ГГц и пароли от них.
WiFi
Для этого открываем меню «Беспроводная связь» и открываем раздел «Мастер настройки». Здесь отображаются текущие названия сетей и ключи доступа к ним. Достаточно просто ввести свои значения и нажать на кнопку «Применить»
После чего маршрутизатор Eltex перезагрузится, а нам нужно будет уже подключиться к сети с новым только что заданным именем
Основные настройки
Далее опять авторизуется в системе по адресу 192.168.1.1 и возвращаемся в рубрику «Беспроводная связь». Для расширенной настройки того или иного диапазона сети нужно открыть раздел «2.4ГГЦ» или «5ГГЦ».
Из основного здесь можно:
- Отключить данную сеть WiFi,
- Поменять имя,
- Скрыть точку доступа для других устройств,
- Изолировать клиентов роутера друг от друга
Безопасность
В подменю «Безопасность» можно отключить автоматическое подключение по WPS. А также сменить пароль и тип шифрования сети
Тут же есть функция посмотреть текущий пароль от WiFi, который появится в отдельном окне в углу экрана.
Фильтрация по MAC
Фильтрация устройств по MAC адресу позволяет создать «белый список» для тех, кому можно работать в интернете. Или наоборот, по отдельности заблокировать тех или иных пользователей сети
Расширенные настройки
В «Расширенных» скрываются настройки выбора канала WiFi и его ширины (до 40 MHz)
Хранилища
В меню «Хранилища» находится управление подключенными к USB порту внешними жесткими дисками. Как только вы подключите накопитель к роутеру Eltex, он будет отображаться здесь.
И начнет работать в качестве FTP сервера на 21 порту. Для подключения к нему нужно использовать адрес «ftp://192.168.1.1:21». Его можно ввести прямо в браузер или в отдельной программе «ftp-клиенте». В качестве пароля для входа используем данные для администраторского доступа (user-user по умолчанию). Этот «суперюзер» будет иметь полный доступ ко всему диску.
Если зайти в «Пользовательские аккаунты», то можно создать дополнительных пользователей FTP сервера, которым будет открыт доступ к папкам накопителя, но закрыт к настройкам самого роутера. Для создания жмем на «Добавить»
И задаем имя, пароль и название папки, куда будет открыт вход
Управление
В разделе «Управления» скрываются системные конфигурации роутера Eltex. Прежде всего нас интересуют «Пароли». Тут обязательно необходимо поменять пароль администратора по умолчанию (user) на свой собственный. Чтобы обезопасить панель настроек от посторонних. Напомню, логин и ключ для входа указаны на наклейке на самом роутере, и их может увидеть любой желающий.
Сброс настроек
В меню «Заводские настройки» можно нажатием одной кнопки сбросить роутер Eltex в то состояние, в котором он находился из коробки.
Обновление прошивки
Сменить текущую прошивку можно в разделе «Обновить ПО». Онлайн через интернет этого сделать невозможно. Поэтому для перепрошивки роутера Eltex необходимо сначала скачать файл с новой версией микропрограммы с официального сайта разработчика по номеру и ревизии вашей модели. А потом импортировать этот файл на данной странице и нажать на кнопку «Обновить».
Актуальные предложения:
Задать вопрос
- 10 лет занимается подключением и настройкой беспроводных систем
- Выпускник образовательного центра при МГТУ им. Баумана по специальностям «Сетевые операционные системы Wi-Fi», «Техническое обслуживание компьютеров», «IP-видеонаблюдение»
- Автор видеокурса «Все секреты Wi-Fi»
Аннотация
В настоящем руководстве приводится заводская конфигурация устройства и рекомендации по начальной настройке маршрутизаторов серии ESR (далее устройство).
Данное руководство предназначено для технического персонала, выполняющего установку и настройку устройства.
Заводская конфигурация маршрутизатора
При отгрузке устройства потребителю на устройство загружена заводская конфигурация, которая включает минимально необходимые базовые настройки. Заводская конфигурация позволяет использовать маршрутизатор в качестве шлюза с функцией SNAT без необходимости применять дополнительные настройки. Кроме того, заводская конфигурация содержит настройки, позволяющие получить сетевой доступ к устройству для выполнения расширенного конфигурирования.
Описание заводской конфигурации
Для подключения к сетям в конфигурации описаны 2 зоны безопасности с наименованиями «Trusted» для локальной сети и «Untrusted» для публичной сети. Все интерфейсы разделены между двух зон безопасности:
- Зона «Untrusted» предназначена для подключения к публичной сети (WAN). В этой зоне открыты порты DHCP-протокола для получения динамического IP-адреса от провайдера. Все входящие соединения из данной зоны на маршрутизатор запрещены.
В данную зону безопасности входят интерфейсы:
-
для ESR-10/12V: GigabitEthernet 1/0/1;
-
для ESR-12VF/ESR-14VF: GigabitEthernet 1/0/1; GigabitEthernet 1/0/9;
-
для ESR-20: GigabitEthernet 1/0/1;
-
для ESR-21: GigabitEthernet 1/0/1;
-
для ESR-100/200: GigabitEthernet 1/0/1;
-
для ESR-1000/1500/3100: GigabitEthernet 1/0/1, TengigabitEthernet 1/0/1-2;
-
для ESR-1200/1700: GigabitEthernet 1/0/1, TengigabitEthernet 1/0/1, TengigabitEthernet 1/0/2;
- для ESR-1511: GigabitEthernet 1/0/1, FortygigabitEthernet 1/0/1-2;
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 2.
-
- Зона «Trusted» предназначена для подключения к локальной сети (LAN). В этой зоне открыты порты протоколов Telnet и SSH для удаленного доступа, ICMP-протокола для проверки доступности маршрутизатора, DHCP-протокола для получения клиентами IP-адресов от маршрутизатора. Исходящие соединения из данной зоны в зону «Untrusted» разрешены.
В данную зону безопасности входят интерфейсы:
-
для ESR-10: GigabitEthernet 1/0/2-6;
-
для ESR-12V(F)/ESR-14VF: GigabitEthernet 1/0/2-8;
-
для ESR-20: GigabitEthernet 1/0/2-4;
-
для ESR-21: GigabitEthernet 1/0/2-12;
-
для ESR-100: GigabitEthernet 1/0/2-4;
-
для ESR-200: GigabitEthernet 1/0/2-8;
-
для ESR-1000: GigabitEthernet 1/0/2-24;
-
для ESR-1200: GigabitEthernet 1/0/2-16, TengigabitEthernet 1/0/3-8;
-
для ESR-1500: GigabitEthernet 1/0/2-8, TengigabitEthernet 1/0/3-4;
- для ESR-1511: GigabitEthernet 1/0/2-8, TengigabitEthernet 1/0/1-4;
-
для ESR-1700: GigabitEthernet 1/0/2-4, TengigabitEthernet 1/0/3-12;
-
для ESR-3100: GigabitEthernet 1/0/2-8, TengigabitEthernet 1/0/3-8.
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 1.
-
На интерфейсе Bridge 2 включен DHCP-клиент для получения динамического IP-адреса от провайдера. На интерфейсе Bridge 1 сконфигурирован статический IP-адрес 192.168.1.1/24. Созданный IP-интерфейс выступает в качестве шлюза для клиентов локальной сети. Для клиентов локальной сети настроен DHCP-пул адресов 192.168.1.2-192.168.1.254 с маской 255.255.255.0. Для получения клиентами локальной сети доступа к Internet на маршрутизаторе включен сервис Source NAT.
Политики зон безопасности настроены следующим образом:
Таблица 1 – Описание политик зон безопасности
Зона, из которой идет трафик |
Зона, в которую идет трафик |
Тип трафика |
Действие |
---|---|---|---|
Trusted |
Untrusted |
TCP, UDP, ICMP |
разрешен |
Trusted |
Trusted |
TCP, UDP, ICMP |
разрешен |
Trusted |
self |
TCP/22 (SSH), ICMP, UDP/67 (DHCP Server), UDP/123 (NTP) |
разрешен |
Untrusted |
self |
UDP/68 (DHCP Client) |
разрешен |
Для обеспечения возможности конфигурирования устройства при первом включении в конфигурации маршрутизатора создана учётная запись администратора ‘admin’. Пользователю будет предложено изменить пароль администратора при начальном конфигурировании маршрутизатора.
Для сетевого доступа к управлению маршрутизатором при первом включении в конфигурации задан статический IP-адрес на интерфейсе Bridge 1 – 192.168.1.1/24.
Подключение к интерфейсу командой строки (CLI) маршрутизатора
Подключение по локальной сети Ethernet
При первоначальном старте маршрутизатор загружается с заводской конфигурацией. Описание заводской конфигурации приведено в разделе Заводская конфигурация маршрутизатора руководства по эксплуатации.
Шаг 1. Подключите сетевой кабель передачи данных (патч-корд) к любому порту, входящему в зону «Trusted», и к компьютеру, предназначенному для управления.
Шаг 2. В заводской конфигурации маршрутизатора активирован DHCP-сервер с пулом IP-адресов в подсети 192.168.1.0/24.
При подключении сетевого интерфейса управляющего компьютера он должен получить сетевой адрес от сервера.
Если IP-адрес не получен по какой-либо причине, то следует назначить адрес интерфейса вручную, используя любой адрес, кроме 192.168.1.1, в подсети 192.168.1.0/24.
Подключение через консольный порт RS-232
Шаг 1. При помощи кабеля RJ-45/DBF9, который входит в комплект поставки устройства, соедините порт «Console» маршрутизатора с портом RS-232 компьютера.
Шаг 2. Запустите терминальную программу (например, HyperTerminal или Minicom) и создайте новое подключение. Должен быть использован режим эмуляции терминала VT100.
Выполните следующие настройки интерфейса RS-232:
Скорость: 115200 бит/с
Биты данных: 8 бит
Четность: нет
Стоповые биты: 1
Управление потоком: нет
Базовая настройка маршрутизатора
Процедура настройки маршрутизатора при первом включении состоит из следующих этапов:
- Изменение пароля пользователя «admin».
- Создание новых пользователей.
- Назначение имени устройства (Hostname).
- Установка параметров подключения к публичной сети в соответствии с требованиями провайдера.
- Настройка удаленного доступа к маршрутизатору.
- Применение базовых настроек.
Изменение пароля пользователя «admin»
Для защищенного входа в систему необходимо сменить пароль привилегированного пользователя «admin».
Учетная запись techsupport необходима для удаленного обслуживания сервисным центром;
Учетная запись remote – аутентификация RADIUS, TACACS+, LDAP;
Удалить пользователей admin, techsupport, remote нельзя. Можно только сменить пароль и уровень привилегий.
Имя пользователя и пароль вводится при входе в систему во время сеансов администрирования устройства.
Для изменения пароля пользователя «admin» используются следующие команды:
esr# configure esr(config)# username admin esr(config-user)# password <new-password> esr(config-user)# exit
Создание новых пользователей
Для создания нового пользователя системы или настройки любого из параметров – имени пользователя, пароля, уровня привилегий, – используются команды:
esr(config)# username <name> esr(config-user)# password <password> esr(config-user)# privilege <privilege> esr(config-user)# exit
Уровни привилегий 1-9 разрешают доступ к устройству и просмотр его оперативного состояния, но запрещают настройку. Уровни привилегий 10-14 разрешают как доступ, так и настройку большей части функций устройства. Уровень привилегий 15 разрешает как доступ, так и настройку всех функций устройства.
Пример команд для создания пользователя «fedor» c паролем «12345678» и уровнем привилегий 15 и создания пользователя «ivan» с паролем «password» и уровнем привилегий 1:
esr# configure esr(config)# username fedor esr(config-user)# password 12345678 esr(config-user)# privilege 15 esr(config-user)# exit esr(config)# username ivan esr(config-user)# password password esr(config-user)# privilege 1 esr(config-user)# exit
Уровни привилегий 1-9 разрешают доступ к устройству и просмотр его оперативного состояния, но запрещают настройку. Уровни привилегий 10-14 разрешают как доступ, так и настройку большей части функций устройства. Уровень привилегий 15 разрешает как доступ, так и настройку всех функций устройства.
Пример команд для создания пользователя «fedor» c паролем «12345678» и уровнем привилегий 15 и создания пользователя «ivan» с паролем «password» и уровнем привилегий 1:
esr# configure esr(config)# username fedor esr(config-user)# password 12345678 esr(config-user)# privilege 15 esr(config-user)# exit esr(config)# username ivan esr(config-user)# password password esr(config-user)# privilege 1 esr(config-user)# exit
Назначение имени устройства
Для назначения имени устройства используются следующие команды:
esr# configure esr(config)# hostname <new-name>
После применения конфигурации приглашение командной строки изменится на значение, заданное параметром <new-name>.
Настройка параметров публичной сети
Для настройки сетевого интерфейса маршрутизатора в публичной сети необходимо назначить устройству параметры, определённые провайдером сети – IP-адрес, маска подсети и адрес шлюза по умолчанию.
Пример команд настройки статического IP-адреса для субинтерфейса Gigabit Ethernet 1/0/2.150 для доступа к маршрутизатору через VLAN 150.
Параметры интерфейса:
- IP-адрес – 192.168.16.144;
- Маска подсети – 255.255.255.0;
- IP-адрес шлюза по умолчанию – 192.168.16.1.
esr# configure esr(config)# interface gigabitethernet 1/0/2.150 esr(config-subif)# ip address 192.168.16.144/24 esr(config-subif)# exit esr(config)# ip route 0.0.0.0/0 192.168.16.1
Для того чтобы убедиться, что адрес был назначен интерфейсу, после применения конфигурации введите следующую команду:
esr# show ip interfaces IP address Interface Type ------------------- --------------------------------- ------- 192.168.16.144/24 gigabitethernet 1/0/2.150 static
Провайдер может использовать динамически назначаемые адреса в своей сети. Для получения IP-адреса может использоваться протокол DHCP, если в сети присутствует сервер DHCP.
Пример настройки, предназначенной для получения динамического IP-адреса от DHCP-сервера на интерфейсе Gigabit Ethernet 1/0/10:
esr# configure esr(config)# interface gigabitethernet 1/0/10 esr(config-if)# ip address dhcp esr(config-if)# exit
Для того чтобы убедиться, что адрес был назначен интерфейсу, введите следующую команду после применения конфигурации:
esr# show ip interfaces IP address Interface Type ------------------- --------------------------------- ------- 192.168.11.5/25 gigabitethernet 1/0/10 DHCP
Настройка удаленного доступа к маршрутизатору
В заводской конфигурации разрешен удаленный доступ к маршрутизатору по протоколам Telnet или SSH из зоны «trusted». Для того чтобы разрешить удаленный доступ к маршрутизатору из других зон, например, из публичной сети, необходимо создать соответствующие правила в firewall.
При конфигурировании доступа к маршрутизатору правила создаются для пары зон:
- source-zone – зона, из которой будет осуществляться удаленный доступ;
- self – зона, в которой находится интерфейс управления маршрутизатором.
Для создания разрешающего правила используются следующие команды:
esr# configure esr(config)# security zone-pair <source-zone> self esr(config-zone-pair)# rule <number> esr(config-zone-rule)# action permit esr(config-zone-rule)# match protocol tcp esr(config-zone-rule)# match source-address <network object-group> esr(config-zone-rule)# match destination-address <network object-group> esr(config-zone-rule)# match destination-port <service object-group> esr(config-zone-rule)# enable esr(config-zone-rule)# exit esr(config-zone-pair)# exit
Пример команд для разрешения пользователям из зоны «untrusted» с IP-адресами 132.16.0.5-132.16.0.10 подключаться к маршрутизатору с IP-адресом 40.13.1.22 по протоколу SSH:
esr# configure esr(config)# object-group network clients esr(config-addr-set)# ip address-range 132.16.0.5-132.16.0.10 esr(config-addr-set)# exit esr(config)# object-group network gateway esr(config-addr-set)# ip address-range 40.13.1.22 esr(config-addr-set)# exit esr(config)# object-group service ssh esr(config-port-set)# port-range 22 esr(config-port-set)# exit esr(config)# security zone-pair untrusted self esr(config-zone-pair)# rule 10 esr(config-zone-rule)# action permit esr(config-zone-rule)# match protocol tcp esr(config-zone-rule)# match source-address clients esr(config-zone-rule)# match destination-address gateway esr(config-zone-rule)# match destination-port ssh esr(config-zone-rule)# enable esr(config-zone-rule)# exit esr(config-zone-pair)# exit
Применение базовых настроек
Для применения выполненных изменений конфигурации маршрутизатора требуется ввести следующие команды из корневого раздела командного интерфейса.
Если при конфигурировании использовался удаленный доступ к устройству и сетевые параметры интерфейса управления изменились, то после ввода команды commit соединение с устройством может быть потеряно. Используйте новые сетевые параметры, заданные в конфигурации, для подключения к устройству и ввода команды confirm.
Если ввести команду confirm не удастся, то по истечении таймера подтверждения конфигурация устройства вернётся в прежнее состояние, существовавшее до ввода команды commit.
Проверка выполненных настроек
Для проверки правильности настроек попробуйте получить доступ к сайту http://eltex-co.ru из зоны «trusted». Если доступ получен — это значит, что трафик проходит через сервисный маршрутизатор. Если доступ не был получен, убедитесь в правильности произведенных настроек.
Рекомендации по безопасной настройке
Рекомендации по безопасной настройке носят общий характер и подходят для большинства инсталляций. Настоящие рекомендации в значительной степени повышают безопасность эксплуатации устройства, но не являются исчерпывающими. В зависимости от схемы применения устройства необходимо настраивать и другие параметры безопасности. В некоторых специфических случаях выполнение данных рекомендаций может привести к неработоспособности сети. При настройке устройства стоит в первую очередь следовать техническим требованиям и регламентам сетей, в которых будет эксплуатироваться данное устройство.
Общие рекомендации
- Рекомендуется всегда отключать неиспользуемые физические интерфейсы с помощью команды shutdown. Команда подробно описана в разделе Конфигурирование и мониторинг интерфейсов справочника команд CLI.
- Рекомендуется всегда настраивать синхронизацию системных часов с доверенными источниками сетевого времени (NTP). Алгоритм настройки NTP приведён в разделе Настройка NTP руководства по эксплуатации. Подробная информация о командах для настройки NTP приведена в разделе Управление системными часами справочника команд CLI.
- Рекомендуется отключать NTP broadcast client, включённый по умолчанию в заводской конфигурации.
- Не рекомендуется использовать команду ip firewall disable, отключающую межсетевое экранирование. Следует всегда назначать интерфейсам соответствующие зоны безопасности и настраивать корректные правила межсетевого экрана. Алгоритм настройки межсетевого экрана приведён в разделе Конфигурирование Firewall руководства по эксплуатации. Подробная информация о командах для настройки межсетевого экрана приведена в разделе Управление Firewall справочника команд CLI.
Настройка системы логирования событий
Алгоритмы настройки системы логирования событий приведены в подразделе «Настройка Syslog» раздела Мониторинг руководства по эксплуатации.
Подробная информация о командах для настройки системы логирования событий приведена в разделе Управление SYSLOG справочника команд CLI.
Рекомендации
- Рекомендуется настроить хранение сообщений о событиях в файл syslog на устройстве и передачу этих событий на внешний syslog сервер.
- Рекомендуется ограничивать размер syslog-файла на устройстве.
- Рекомендуется настраивать ротацию syslog-файлов на устройстве.
- Рекомендуется включать нумерацию сообщений syslog.
- Рекомендуется включать добавление меток timestamp msec к syslog сообщениям на устройствах ESR-1500 и ESR-1511.
Предупреждения
- Данные хранящиеся в файловой системе tmpsys:syslog не сохраняются при перезагрузке устройства. Этот тип файловой системы рекомендуется использовать для хранения оперативных логов.
- Не рекомендуется использовать файловую систему flash:syslog для хранения логов, так как это может привести к преждевременному выходу из строя устройства ESR.
Пример настройки
Задача:
Настроить хранение сообщений о событиях уровня info и выше в файл syslog на устройстве и настроить передачу этих событий на внешний syslog сервер. Ограничить файл размером 512кб. Включить ротацию 3-х файлов. Включить нумерацию сообщений syslog.
Решение:
Настраиваем хранение syslog-сообщений в файле:
esr(config)# syslog file tmpsys:syslog/default info
Настраиваем ограничение размера и ротацию файлов:
esr(config)# syslog max-files 3 esr(config)# syslog file-size 512
Настраиваем передачу сообщений на внешний сервер:
esr(config)# syslog host mylog 192.168.1.2 info udp 514
Включаем нумерацию сообщений syslog:
esr(config)# syslog sequence-numbers
Настройка политики использования паролей
Алгоритмы настройки политики использования паролей приведены в разделе Настройка ААА руководства по эксплуатации.
Подробная информация о командах для настройки политики использования паролей приведена в разделе Настройка AAA справочника команд CLI.
Рекомендации
- Рекомендуется всегда включать требования на смену пароля по умолчанию пользователя admin.
- Рекомендуется ограничивать время жизни паролей и запрещать повторно использовать, как минимум, предыдущий пароль.
- Рекомендуется выставлять требования минимальной длины пароля больше 8 символов.
- Рекомендуется выставлять требования на использование строчных и прописных букв, цифр и спецсимволов.
Пример настройки
Задача:
- Настроить парольную политику с обязательным требованием смены пароля по умолчанию, временем действия пароля 1 месяц и запретом на использование 12 последних паролей.
- Задать минимальную длину пароля 16 символов, максимальную — 64 символа.
- Пароль должен содержать не менее 3 прописных букв, не менее 5 строчных букв, не менее 4 цифр и не менее 2 спецсимволов. Пароль в обязательном порядке должен содержать все 4 типа символов.
Решение:
Включаем запрос на смену пароля по умолчанию для пользователя admin:
esr(config)# security passwords default-expered
Устанавливаем время жизни пароля 30 дней и запрет на использование предыдущих 12 паролей:
esr(config)# security passwords lifetime 30 esr(config)# security passwords history 12
Устанавливаем ограничения на длину пароля:
esr(config)# security passwords min-length 16 esr(config)# security passwords max-length 64
Устанавливаем ограничения по минимальному количеству символов соответствующих типов:
esr(config)# security passwords upper-case 3 esr(config)# security passwords lower-case 5 esr(config)# security passwords special-case 2 esr(config)# security passwords numeric-count 4 esr(config)# security passwords symbol-types 4
Настройка политики AAA
Алгоритмы настройки политики ААА приведены в разделе Настройка ААА руководства по эксплуатации.
Подробная информация о командах для настройки политики AAA приведена в разделе Настройка ААА справочника команд CLI.
Рекомендации
- Рекомендуется использовать ролевую модель доступа на устройство.
- Рекомендуется использовать персональные учетные записи для аутентификации на устройстве.
- Рекомендуется включать логирование вводимых пользователем команд.
- Рекомендуется использовать несколько методов аутентификации для входа на устройства через консоль, удалённого входа на устройства и повышения привилегий. Оптимальной считается комбинация из аутентификации по одному из протоколов RADIUS/TACACS/LDAP и локальной аутентификации.
- Рекомендуется понизить уровень привилегий встроенной учётной записи admin до 1.
- Рекомендуется настроить логирование изменений локальных учётных записей.
- Рекомендуется настроить логирование изменений политики AAA.
Предупреждения
- Встроенную учётную запись admin удалить нельзя.
- Команда no username admin не удаляет пользователя admin, сбрасывает его конфигурацию в значения по умолчанию. После применения этой команды, пользователь admin не будет отображаться в конфигурации.
- Команда no password для пользователя admin также не удаляет пароль пользователя admin, а сбрасывает его в значение по умолчанию. После применения этой команды пароль пользователя admin перестаёт отображаться в конфигурации и становится ‘password’.
- Важно! Перед установкой пользователю admin пониженных привилегий у вас должен быть настроен пользователь с уровнем привилегий 15 или задан ENABLE-пароль.
Пример настройки
Задача:
Настроить политику AAA:
- Для удалённого входа по протоколу SSH использовать аутентификации через RADIUS.
- Для входа через локальную консоль использовать аутентификации через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальную аутентификацию.
- Использовать ENABLE-пароль заданный через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальный ENABLE-пароль.
- Установить пользователю admin пониженный уровень привилегий.
- Настроить логирование изменений локальных учётных записей.
- Настроить логирование изменений политик ААА.
- Настроить логирование вводимых команд.
Решение:
Создаем локального пользователя local-operator с уровнем привилегий 8:
esr(config)# username local-operator esr(config-user)# password Pa$$w0rd1 esr(config-user)# privilege 8 esr(config-user)# exit
Задаём локальный ENABLE-пароль:
esr(config)# enable password $6e5c4r3e2t!
Понижаем привилегии пользователя admin:
esr(config)# username admin esr(config-user)# privilege 1 esr(config-user)# exit
Настраиваем связь с двумя RADIUS-серверами, основным 192.168.1.11 и резервным 192.168.2.12:
esr(config)# radius-server host 192.168.1.11 esr(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF esr(config-radius-server)# priority 100 esr(config-radius-server)# exit esr(config)# radius-server host 192.168.2.12 esr(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF esr(config-radius-server)# priority 150 esr(config-radius-server)# exit
Настраиваем политику ААА:
esr(config)# aaa authentication login CONSOLE radius local esr(config)# aaa authentication login SSH radius esr(config)# aaa authentication enable default radius enable esr(config)# aaa authentication mode break esr(config)# line console esr(config-line-console)# login authentication CONSOLE esr(config-line-console)# exit esr(config)# line ssh esr(config-line-ssh)# login authentication SSH esr(config-line-ssh)# exit
Настраиваем логирование:
esr(config)# logging userinfo esr(config)# logging aaa esr(config)# syslog cli-commands
Настройка удалённого управления
Подробная информация о командах настройки удалённого доступа приведена в разделе Настройка доступа SSH, Telnet справочника команд CLI.
Рекомендации
- Рекомендуется отключить удалённое управление по протоколу telnet.
- Рекомендуется сгенерировать новые криптографические ключи.
- Рекомендуется использовать криптостойкие алгоритмы аутентификации sha2-256, sha2-512 и отключить все остальные.
- Рекомендуется использовать криптостойкие алгоритмы шифрования aes256, aes256ctr и отключить все остальные.
- Рекомендуется использовать криптостойкий алгоритм обмена ключами шифрования dh-group-exchange-sha256 и отключить все остальные.
- Рекомендуется разрешить доступ к удалённому управлению устройством только с определённых ip-адресов.
Пример настройки
Задача:
Отключить протокол telnet. Сгенерировать новые ключи шифрования. Использовать криптостойкие алгоритмы.
Решение:
Отключаем удаленное управление по протоколу telnet:
esr(config)# no ip telnet server
Генерируем новые ключи шифрования:
esr-20(config)# crypto key generate dsa esr-20(config)# crypto key generate ecdsa esr-20(config)# crypto key generate ed25519 esr-20(config)# crypto key generate rsa esr-20(config)# crypto key generate rsa1
Отключаем устаревшие и не криптостойкие алгоритмы:
esr(config)# ip ssh server esr(config)# ip ssh authentication algorithm md5 disable esr(config)# ip ssh authentication algorithm md5-96 disable esr(config)# ip ssh authentication algorithm ripemd160 disable esr(config)# ip ssh authentication algorithm sha1 disable esr(config)# ip ssh authentication algorithm sha1-96 disable esr(config)# ip ssh encryption algorithm aes128 disable esr(config)# ip ssh encryption algorithm aes128ctr disable esr(config)# ip ssh encryption algorithm aes192 disable esr(config)# ip ssh encryption algorithm aes192ctr disable esr(config)# ip ssh encryption algorithm arcfour disable esr(config)# ip ssh encryption algorithm arcfour128 disable esr(config)# ip ssh encryption algorithm arcfour256 disable esr(config)# ip ssh encryption algorithm blowfish disable esr(config)# ip ssh encryption algorithm cast128 disable esr(config)# ip ssh key-exchange algorithm dh-group-exchange-sha1 disable esr(config)# ip ssh key-exchange algorithm dh-group1-sha1 disable esr(config)# ip ssh key-exchange algorithm dh-group14-sha1 disable esr(config)# ip ssh key-exchange algorithm ecdh-sha2-nistp256 disable esr(config)# ip ssh key-exchange algorithm ecdh-sha2-nistp384 disable esr(config)# ip ssh key-exchange algorithm ecdh-sha2-nistp521 disable
Настройка механизмов защиты от сетевых атак
Алгоритмы настройки механизмов защиты от сетевых атак приведены в разделе Настройка логирования и защиты от сетевых атак руководства по эксплуатации.
Подробная информация о командах для настройки политики использования паролей приведена в разделе Управление логированием и защитой от сетевых атак справочника команд CLI.
Рекомендации
- Рекомендуется всегда включать защиту от ip spoofing.
- Рекомендуется всегда включать защиту от TCP-пакетов с неправильно выставленными флагами.
- Рекомендуется всегда включать защиту от фрагментированных TCP-пакетов с выставленным флагом SYN
- Рекомендуется всегда включать защиту от фрагментированных ICMP-пакетов.
- Рекомендуется всегда включать защиту ICMP-пакетов большого размера.
- Рекомендуется всегда включать защиту от незарегистрированных ip-протоколов.
- Рекомендуется включать логирование механизма защиты от сетевых атак.
Пример настройки
Задача:
Настроить механизм защиты от сетевых атак в соответствии с рекомендациями.
Решение:
Включаем защиту от ip spoofing и логирование механизма защиты:
esr(config)# ip firewall screen spy-blocking spoofing esr(config)# logging firewall screen spy-blocking spoofing
Включаем защиту от TCP-пакетов с неправильно выставленными флагами и логирование механизма защиты:
esr(config)# ip firewall screen spy-blocking syn-fin esr(config)# logging firewall screen spy-blocking syn-fin esr(config)# ip firewall screen spy-blocking fin-no-ack esr(config)# logging firewall screen spy-blocking fin-no-ack esr(config)# ip firewall screen spy-blocking tcp-no-flag esr(config)# logging firewall screen spy-blocking tcp-no-flag esr(config)# ip firewall screen spy-blocking tcp-all-flags esr(config)# logging firewall screen spy-blocking tcp-all-flags
Включаем защиту от фрагментированных ICMP-пакетов и логирование механизма защиты:
esr(config)# ip firewall screen suspicious-packets icmp-fragment esr(config)# logging firewall screen suspicious-packets icmp-fragment
Включаем защиту от ICMP-пакетов большого размера и логирование механизма защиты:
esr(config)# ip firewall screen suspicious-packets large-icmp esr(config)# logging firewall screen suspicious-packets large-icmp
Включаем защиту от незарегистрированных ip-протоколов и логирование механизма защиты:
esr(config)# ip firewall screen suspicious-packets unknown-protocols esr(config)# logging firewall screen suspicious-packets unknown-protocols
Техническая поддержка
Для получения технической консультации по вопросам эксплуатации оборудования ООО «Предприятие «ЭЛТЕКС» Вы можете обратиться в Сервисный центр компании.
Форма обратной связи на сайте: http://eltex-co.ru/support/
Sevicedesk: https://servicedesk.eltex-co.ru/
На официальном сайте компании Вы можете найти техническую документацию и программное обеспечение для продукции ООО «Предприятие «ЭЛТЕКС», обратиться к базе знаний, оставить интерактивную заявку или проконсультироваться у инженеров Сервисного центра на техническом форуме:
Официальный сайт компании: http://eltex-co.ru/
Технический форум: http://eltex-co.ru/forum
База знаний: https://docs.eltex-co.ru/display/EKB/Eltex+Knowledge+Base
Центр загрузок: http://eltex-co.ru/support/downloads
Роутеры Eltex являются одними из наиболее популярных и надежных устройств для организации домашней сети. Они предоставляют возможность управления сетевыми настройками, а также защиты и мониторинга вашей сети. Но как же войти в роутер Eltex и настроить его функции?
Процедура входа в роутер Eltex достаточно проста и требует всего нескольких шагов. Во-первых, вам понадобится установленное на компьютере соединение с роутером, будь то проводное или беспроводное. Затем введите IP-адрес роутера Eltex в адресной строке вашего веб-браузера. Обычно стандартный IP-адрес Eltex-роутера – 192.168.1.1, хотя этот адрес может отличаться в зависимости от модели роутера и вашей сети.
После ввода IP-адреса вы увидите страницу входа в роутер Eltex. По умолчанию логин и пароль для входа – admin. Однако, в случае, если вы изменяли эти данные ранее, используйте введенные вами учетные данные. Если вы забыли логин или пароль, можно попытаться использовать комбинацию admin/admin или admin/1234.
После успешного ввода логина и пароля вы попадете в панель управления роутером Eltex. Здесь вы можете настраивать различные параметры сети, такие как настройка беспроводной сети, фильтрация MAC-адресов и другие. Не забудьте сохранить изменения после того, как завершите настройку.
Содержание
- Подготовка к входу в роутер Eltex: что нужно знать
- Проверка подключения
- Получение IP-адреса роутера
- Вход в роутер Eltex: шаги по настройке
Подготовка к входу в роутер Eltex: что нужно знать
Для успешного входа в роутер Eltex вам понадобятся некоторые ключевые сведения, которые помогут вам выполнить эту задачу без проблем. Вот список основных вещей, которые вам нужно знать перед началом процесса входа в роутер:
- Имя пользователя и пароль: Эти учетные данные необходимы для входа в административную панель роутера Eltex. Проверьте документацию или спросите у вашего интернет-провайдера, чтобы узнать правильные учетные данные.
- IP-адрес роутера: Помимо учетных данных, вам потребуется знать IP-адрес роутера Eltex. Обычно стандартный IP-адрес для большинства устройств Eltex — 192.168.1.1. Однако, возможно, ваш провайдер настроил другой IP-адрес, поэтому убедитесь, что у вас правильный IP-адрес роутера.
- Порт подключения: Роутер Eltex имеет специальный порт, через который можно подключиться к нему. Обычно это порт Ethernet, который находится на задней панели роутера. Убедитесь, что вы используете правильный порт для подключения к роутеру.
- Сетевые настройки: Некоторые роутеры Eltex могут иметь дополнительные сетевые настройки, которые необходимо учитывать при входе в административную панель. Убедитесь, что вы знаете эти настройки и правильно их устанавливаете.
Подготовка к входу в роутер Eltex проще всего начать с ознакомления с этими ключевыми сведениями. Это поможет вам избежать возможных проблем и упростить процесс входа в административную панель роутера.
Проверка подключения
После успешной авторизации в роутере Eltex, важно проверить, есть ли подключение к Интернету. Для этого можно использовать следующие методы:
Метод | Описание |
---|---|
Пинг | Откройте командную строку на компьютере и введите команду ping google.com или ping 8.8.8.8 . Если получен ответ, значит есть подключение к Интернету. |
Статус WAN | Войдите в настройки роутера и найдите раздел, который отображает статус WAN-порта. Если в статусе указано, что соединение установлено, значит подключение активно. |
Перезагрузка роутера | Если вы не получили ответ при пинговании или в статусе WAN-порта указано, что соединение не установлено, попробуйте перезагрузить роутер. Для этого найдите соответствующую опцию в настройках и выполните перезагрузку. |
Если после проверки подключения проблемы продолжаются, обратитесь к вашему провайдеру Интернета для решения проблемы с подключением.
Получение IP-адреса роутера
Существует несколько способов получить IP-адрес роутера Eltex:
- Посмотреть настройки роутера на самом устройстве. Обычно IP-адрес указан на задней панели роутера или в инструкции по эксплуатации. Ищите строку вида «Default Gateway» или «Default IP Address». Это и будет IP-адрес вашего роутера.
- Использовать команду ipconfig в командной строке компьютера. Для этого откройте командную строку (Win + R, введите cmd и нажмите Enter) и введите команду ipconfig. В выводе найдите строку «Default Gateway». Значение рядом с ней и будет IP-адресом вашего роутера.
- Использовать специальные программы для сканирования сети. Некоторые программы могут автоматически определить IP-адрес роутера и отобразить его в интерфейсе программы.
После получения IP-адреса роутера Eltex, вы сможете перейти к настройкам устройства и внести необходимые изменения.
Вход в роутер Eltex: шаги по настройке
Для того чтобы настроить роутер Eltex, вам потребуется выполнить несколько простых шагов. Следуя этим шагам, вы сможете получить доступ к административной панели роутера и настроить его под свои нужды.
Шаг 1: Подключите компьютер к роутеру. Для этого воспользуйтесь сетевым кабелем, который должен быть подключен к одному из LAN-портов роутера и сетевой картой вашего компьютера.
Шаг 2: Откройте веб-браузер и в адресной строке введите IP-адрес роутера Eltex. Обычно адрес состоит из четырех чисел, разделенных точками. Например, 192.168.1.1 или 192.168.0.1. Информацию об IP-адресе можно найти в документации к роутеру или на его корпусе.
Шаг 3: После ввода IP-адреса нажмите клавишу Enter или кнопку поиска. Вас должна перенаправить на страницу входа в административную панель роутера.
Шаг 4: Введите логин и пароль от административной панели. Обычно логин – admin, а пароль – admin или пустое поле. Однако, если вы изменяли эти данные ранее, введите новые логин и пароль соответственно.
Шаг 5: После успешного входа в административную панель роутера, вы сможете настроить все необходимые параметры: установить пароль для Wi-Fi сети, настроить доступ к интернету, настроить порты и т. д.
После завершения настройки роутера не забудьте сохранить изменения. Для этого примените соответствующую команду или нажмите кнопку «Сохранить». После сохранения настроек роутер перезагрузится и ваши изменения вступят в силу.
Теперь вы знаете, как войти в роутер Eltex и настроить его по своему усмотрению. Следуя этим простым шагам, вы сможете настроить свою домашнюю сеть и обеспечить безопасность своего интернет-соединения.
Роутер Eltex является одним из наиболее популярных устройств для организации домашней или офисной сети. Благодаря его надежности и высокой производительности, он позволяет подключить к интернету несколько устройств одновременно и обеспечить быстрый и стабильный доступ к сети.
Однако перед началом использования роутера Eltex необходимо произвести его настройку. Для этого вам потребуется пароль, который обеспечит безопасность вашей сети и позволит предотвратить несанкционированный доступ к вашим данным.
Пароль по умолчанию для роутера Eltex может быть установлен в заводских настройках и обычно указывается в руководстве пользователя. Однако, в целях безопасности, рекомендуется изменить пароль сразу после настройки роутера. Для этого вам потребуется зайти в настройки роутера с помощью команды «192.168.0.1» в адресной строке браузера, ввести текущий пароль и создать новый пароль, который будет надежным и легким для запоминания.
После установки нового пароля вы можете приступить к настройке роутера Eltex. Вам потребуется указать тип подключения, настроить Wi-Fi сеть, а также добавить необходимые порты и протоколы. Не забывайте сохранять настройки после каждого изменения и перезагружать роутер для применения новых настроек.
Содержание
- Установка роутера Eltex
- Настройка режима работы роутера Eltex
- Где найти пароль по умолчанию для роутера Eltex?
- Как изменить пароль на роутере Eltex?
- Основные настройки роутера Eltex
- 1. Вход в панель администратора
- 2. Авторизация в панели администратора
- 3. Настройка сети
- 4. Настройка Wi-Fi
- 5. Настройка портов
- 6. Настройка безопасности
- Настройка беспроводного соединения на роутере Eltex
- Как обновить прошивку на роутере Eltex?
- Как восстановить настройки роутера Eltex по умолчанию?
Установка роутера Eltex
Установка роутера Eltex состоит из нескольких шагов:
- Подключите компьютер к роутеру с помощью сетевого кабеля. Один конец кабеля должен быть подключен к сетевой карте компьютера, а другой – к одной из LAN-портов на задней панели роутера.
- Включите роутер в розетку и дождитесь, пока индикаторы начнут гореть загораться.
- Откройте веб-браузер и введите IP-адрес роутера в адресной строке. Обычно это 192.168.1.1 или 192.168.0.1. Нажмите Enter.
- Откроется страница входа в настройки роутера. Введите логин и пароль администратора, если они уже были изменены. В противном случае, используйте логин «admin» и пароль «admin» или «password».
- После входа в настройки роутера, выполните базовую настройку сети, указав тип подключения к интернету (статический IP, DHCP или PPPoE) и необходимые параметры.
- Сохраните изменения и перезапустите роутер, чтобы установить новые настройки.
После выполнения всех этих шагов роутер Eltex должен быть готов к использованию. Вы можете подключить другие устройства к роутеру по Wi-Fi или через LAN-порты для доступа к интернету.
Настройка режима работы роутера Eltex
Роутер Eltex предоставляет несколько режимов работы, которые позволяют настроить устройство в соответствии с требованиями и потребностями пользователя. Режимы работы роутера определяют, какие функции будут активированы и как будет осуществляться подключение к сети.
Для настройки режима работы роутера Eltex выполните следующие шаги:
- Подключите компьютер к роутеру с помощью сетевого кабеля.
- Откройте веб-браузер и введите IP-адрес роутера в адресной строке. По умолчанию адрес роутера Eltex: 192.168.1.1
- В открывшемся окне введите логин и пароль для доступа к настройкам роутера. По умолчанию логин: admin, пароль: admin. Если вы не меняли данные авторизации, оставьте поля пустыми.
- После успешной авторизации вы попадете в главное меню настроек роутера.
- Перейдите в раздел «Настройки режима работы» или аналогичный, если название раздела отличается.
- В данном разделе вы сможете выбрать необходимый режим работы из предлагаемого списка:
- Маршрутизатор — режим по умолчанию, обеспечивает маршрутизацию сетевых пакетов между устройствами в локальной сети и интернетом.
- Клиент — режим, который позволяет роутеру подключаться к другому роутеру или точке доступа в качестве клиента и получать доступ к интернету через эту точку доступа.
- Беспроводной мост — режим, который позволяет использовать роутер как мост между двумя беспроводными сетями. Такой режим полезен, когда требуется установить беспроводное соединение на большие расстояния.
После выбора режима работы необходимо сохранить настройки и перезагрузить роутер для применения изменений.
Где найти пароль по умолчанию для роутера Eltex?
Типичной ситуацией является следующее: вы только что приобрели новый роутер Eltex и хотите приступить к его настройке, но не знаете пароль для доступа к панели администрирования. В этом случае вы можете использовать пароль по умолчанию для этого устройства.
Пароль по умолчанию для роутеров Eltex часто указывается на самом устройстве. Обычно он находится на наклейке или этикетке, размещенной на задней или нижней стороне роутера. Поэтому, чтобы найти пароль по умолчанию для вашего роутера Eltex, вам следует обратиться к нижеприведенным инструкциям:
- Переверните роутер Eltex, чтобы получить доступ к его задней или нижней части.
- Обратите внимание на наклейку или этикетку с информацией о роутере.
- Найдите строку, содержащую различные данные, такие как имя модели, серийный номер и MAC-адрес.
- Обратите внимание на поле «Password» или «Пароль».
- Пароль, указанный в этом поле, является паролем по умолчанию для доступа к панели администрирования вашего роутера Eltex.
Запомните, что пароль по умолчанию может отличаться в зависимости от модели роутера Eltex или прошивке устройства. Если пароль на наклейке или этикетке не работает, вы можете попробовать другие популярные пароли по умолчанию для роутеров Eltex, такие как «admin», «1234» или «password».
Важно помнить, что после первого входа в панель администрирования роутера Eltex вы должны изменить пароль по умолчанию на свой собственный, чтобы обеспечить безопасность вашей сети и устройства.
Как изменить пароль на роутере Eltex?
Для того чтобы обеспечить безопасность своей домашней сети, необходимо периодически менять пароль на своем роутере Eltex. В данной инструкции мы подробно расскажем вам, как выполнить данную процедуру.
- Откройте браузер и введите IP-адрес своего роутера в адресной строке. Обычно адрес по умолчанию состоит из цифр 192.168.0.1 или 192.168.1.1. Нажмите клавишу Enter.
- На открывшейся странице введите логин и пароль. По умолчанию логин и пароль на роутере Eltex обычно имеют значения «admin».
- После успешной авторизации вам необходимо найти в меню настроек пункт «Password» или «Сменить пароль». Чаще всего он находится в разделе «Настройки сети» или «Безопасность».
- В соответствующих полях введите текущий пароль роутера, а затем новый пароль, который вы хотите установить. Процесс изменения пароля может также потребовать подтверждения нового пароля.
- После ввода нового пароля нажмите на кнопку «Сохранить», «Применить» или «ОК», чтобы сохранить изменения.
- Перезагрузите роутер, чтобы изменения вступили в силу.
Поздравляем! Вы успешно изменили пароль на вашем роутере Eltex. Рекомендуется использовать надежный пароль, состоящий из букв, цифр и специальных символов для обеспечения максимальной безопасности вашей сети.
Основные настройки роутера Eltex
После подключения роутера Eltex к сети, настройка его основных параметров позволит вам настроить его в соответствии с вашими потребностями и предпочтениями. В данном разделе мы рассмотрим основные настройки роутера.
1. Вход в панель администратора
Для того чтобы настроить роутер Eltex, вы должны войти в его панель администратора. Для этого запустите веб-браузер и в адресной строке введите IP-адрес роутера. По умолчанию IP-адрес роутера Eltex — 192.168.1.1. После ввода IP-адреса нажмите клавишу Enter, и откроется страница входа в панель администратора.
2. Авторизация в панели администратора
После открытия страницы входа в панель администратора, вам потребуется авторизоваться. По умолчанию логин и пароль для входа в панель администратора роутера Eltex — admin. Введите логин и пароль в соответствующие поля и нажмите кнопку «Войти».
3. Настройка сети
Основными параметрами сети, которые можно настраивать в панели администратора роутера Eltex, являются IP-адрес роутера, маска подсети и шлюз по умолчанию. Вы можете изменить эти параметры в соответствии с требованиями вашей сети.
4. Настройка Wi-Fi
Если ваш роутер Eltex имеет поддержку беспроводной сети Wi-Fi, вы можете настроить параметры беспроводной сети в разделе «Wi-Fi». Вы можете изменить имя (SSID) и пароль беспроводной сети, а также настроить режим работы и уровень безопасности.
5. Настройка портов
Роутер Eltex может иметь различные порты, такие как порты LAN и порты WAN. В разделе «Порты» вы можете настроить параметры каждого порта в соответствии с вашими потребностями. Вы можете изменить режим работы порта (например, настроить порт в качестве LAN- или WAN-порта), а также применить различные сетевые настройки к порту.
6. Настройка безопасности
В разделе «Безопасность» вы можете настроить параметры безопасности роутера Eltex. Вы можете настроить фильтрацию MAC-адресов, установить пароль на доступ к панели администратора, а также включить или отключить файрволл.
После настройки основных параметров роутера Eltex, не забудьте сохранить изменения, чтобы они вступили в силу.
Настройка беспроводного соединения на роутере Eltex
Шаг 1: Подключите роутер Eltex к источнику питания и компьютеру с помощью кабелей, включая провод Ethernet.
Шаг 2: Откройте веб-браузер и в адресной строке введите IP-адрес роутера Eltex. По умолчанию адрес может быть 192.168.1.1 или 192.168.0.1. Нажмите клавишу «Enter».
Шаг 3: Введите имя пользователя и пароль для доступа к настройкам роутера Eltex. По умолчанию имя пользователя может быть «admin», а пароль может быть пустым или «admin». Нажмите кнопку «Войти» или «OK».
Шаг 4: В левой части меню найдите раздел «Беспроводная сеть» или «Wireless». Нажмите на него, чтобы открыть настройки беспроводного соединения.
Шаг 5: Установите следующие параметры для настройки беспроводного соединения:
- SSID: Введите имя сети (SSID), которое будет видно при поиске беспроводных сетей.
- Режим работы: Выберите режим работы, обычно рекомендуется «mixed» или «auto».
- Шифрование: Установите тип шифрования, наиболее безопасным является WPA2-PSK.
- Пароль: Установите пароль для доступа к беспроводной сети. Пароль должен быть сложным и безопасным.
Шаг 6: Нажмите кнопку «Сохранить» или «Применить» для сохранения настроек беспроводного соединения.
Теперь вы настроили беспроводное соединение на роутере Eltex. Вы можете подключиться к этой сети с помощью устройств, поддерживающих беспроводное соединение, и использовать интернет без проводов.
Как обновить прошивку на роутере Eltex?
Обновление прошивки на роутере Eltex – это важная процедура, которая позволяет улучшить работу устройства, исправить возможные ошибки и добавить новые функции. В этой статье мы расскажем, как обновить прошивку на роутере Eltex, следуя нескольким простым шагам.
- Первым шагом необходимо подключиться к роутеру Eltex. Для этого откройте веб-браузер и введите IP-адрес роутера в адресной строке. Обычно адрес 192.168.1.1 или 192.168.0.1. Нажмите клавишу Enter.
- После того как вы ввели IP-адрес роутера, откроется страница входа в его настройки. Введите логин и пароль для доступа к настройкам. Если вы не знаете логин и пароль, обратитесь к документации роутера или поставщику услуг интернета.
- После успешной авторизации вы попадете на главную страницу настроек роутера Eltex. Здесь найдите раздел, который отвечает за обновление прошивки. Обычно он называется «Обновление ПО» или «Фirmware Upgrade».
- В разделе обновления прошивки выберите файл с последней версией прошивки для вашего роутера. Этот файл можно скачать с официального сайта производителя или получить от вашего поставщика услуг интернета.
- После выбора файла прошивки нажмите кнопку «Обновить» или «Upgrade». Роутер начнет процесс обновления прошивки, который может занять несколько минут. Важно не отключать роутер во время обновления!
- Когда процесс обновления завершится, роутер автоматически перезагрузится. После перезагрузки вы сможете зайти в настройки роутера и увидеть, что прошивка была успешно обновлена.
Теперь вы знаете, как обновить прошивку на роутере Eltex. Следуйте указанным выше шагам, чтобы обеспечить оптимальную работу вашего устройства и получить доступ к последним функциям и исправлениям от производителя.
Как восстановить настройки роутера Eltex по умолчанию?
Если вам необходимо сбросить все настройки роутера Eltex и вернуть его к состоянию по умолчанию, вам потребуется выполнить следующие действия:
- Найдите кнопку «Сброс» или «Reset» на задней панели роутера. Она может быть с обозначением «RST» или иметь надпись «Reset».
- Используя острую палочку или штырек, нажмите на кнопку «Сброс» и удерживайте ее примерно 10 секунд.
- После отпускания кнопки «Сброс» дождитесь завершения процесса сброса. Индикаторы на передней панели роутера начнут мигать или мигнут несколько раз, что указывает на успешное выполнение сброса.
- Теперь все настройки роутера Eltex были сброшены и восстановлены к состоянию по умолчанию.
После восстановления настроек по умолчанию, вы можете подключиться к роутеру и настроить его заново, используя стандартные или предоставленные вашим интернет-провайдером учетные данные.
Which Eltex model do you have?
To get access to every router of Eltex (e.g. NTU-RG-1402G-W ,NTP-RG-1402G-W ), you need the IP of your router, the username and router password.
You can find these information in Eltex router manuals. But if you do not have the manual for your router or you do not want to read the whole manual to find the default login information then you can use the quick guide below.
Eltex Router Login Guide
- Open your internet browser (e.g. Chrome, Firefox, Opera or Internet Explorer)
- Type 192.168.1.1 (the most common IP for Eltex routers) in the address bar of your web browser to access the router’s web-based user interface.
- You should see 2 text fields where you can enter a username and a password.
- The default username for your Eltex router is user.
The default password is user. - Enter the username & password, hit «Enter» and now you should see the control panel of your router.
If above login credentials doesn’t work then try this method
If these steps doesn’t work for you and you still can’t login to your router then there’s another method. You know the model name/ID of your Eltex router? Great!
Just select your device from the box below and you will be redirected to our guide especially for your device that includes a user manual.
Which model do you have?
Try different ID/password combinations that are widely used by Eltex that you’ll find below.
Default username & password combinations for Eltex routers
In the list below you will see the most popular default username and password combinations used by Eltex.
Sometimes the username and password doesn’t work that we mentioned in the top of this guide. Then you can try these username/password combinations below to get access to your wireless router.
# | Username | Password |
1 | user | user |
Default login IPs for my Eltex router
Sometimes you need your router web interface IP address to change security settings. Most people don’t know their router IP address. Most times you’ll find this IP on the bottom or back of your router device. But if you are not able to find this IP on your router or in the user manual then you can try some methods to get the router I.
In the list below we listed all known router IPs for the manufacturer Eltex.
# | Default Router IP |
1 | 192.168.1.1 |
List of Eltex Router Manuals
NTU-RG-1402G-W — Manual
Nothing of the methods above worked for me!
All you need to do is to reset your modem. This can be done easily by clicking on the reset button at the back or at the bottom of your router.
If you hold down this small button for approximately 20 seconds, (you may have to use a toothpick), then your modem will get restored to the factory settings.
What you need to keep in mind is that when you reset your modem, you will lose your connection online.
It is therefore better to take an expert’s assistance in this regard.
Note: If you have not enough information, it is obviously recommended that you should get help from a person who has all the knowledge about this topic.