Настройка роутера с внешним IP-адресом — это важный шаг для обеспечения стабильного и безопасного подключения к сети интернет. Внешний IP-адрес позволяет устройствам в вашей локальной сети обращаться к внешней сети и взаимодействовать с другими устройствами и сервисами.
Процесс настройки роутера с внешним IP-адресом может показаться сложным, но с правильной информацией и шаг за шагом руководством, вы сможете выполнить эту задачу без особых проблем. В этой статье мы рассмотрим основные шаги настройки роутера с внешним IP-адресом и дадим вам полезные советы по совершенствованию безопасности и производительности вашей сети.
Перед началом настройки роутера с внешним IP-адресом, убедитесь, что вы имеете доступ к управлению роутером через веб-интерфейс. Также вам может потребоваться информация о вашем внешнем IP-адресе, которую вы можете получить у своего интернет-провайдера.
Первым шагом является подключение компьютера к роутеру с использованием локального IP-адреса. Введите IP-адрес вашего роутера в адресную строку браузера и нажмите Enter. Вы будете перенаправлены на страницу входа веб-интерфейса роутера.
На странице входа веб-интерфейса роутера вы должны ввести ваше имя пользователя и пароль. Если вы не знаете эти данные, проверьте руководство по эксплуатации вашего роутера или свяжитесь с производителем.
Содержание
- Зачем нужна настройка внешнего IP на роутере и как она работает
- Подготовка перед настройкой: что вам понадобится
- Шаг за шагом: настройка внешнего IP на роутере
- Решение распространенных проблем при настройке внешнего IP
Зачем нужна настройка внешнего IP на роутере и как она работает
Настройка внешнего IP-адреса может быть полезна по нескольким причинам:
- Обеспечение доступа к Интернету: настройка внешнего IP позволяет вашему роутеру общаться с другими устройствами в сети и получать информацию из Интернета.
- Организация удаленного доступа: с помощью внешнего IP-адреса вы можете получить доступ к вашему домашнему сетевому устройству из любой точки мира через Интернет.
- Настройка портов: с помощью внешнего IP-адреса вы можете настраивать порты на вашем роутере, что позволяет передавать данные через определенные порты в вашу домашнюю сеть.
Настройка внешнего IP на роутере работает следующим образом:
- Получение IP-адреса: ваш интернет-провайдер назначает вашему роутеру внешний IP-адрес при подключении к сети.
- Назначение внутреннего IP: ваш роутер назначает каждому устройству в вашей домашней сети внутренний IP-адрес, который позволяет им общаться между собой.
- Перевод адресов (NAT): ваш роутер автоматически переводит внешний IP-адрес на внутренний IP-адрес для каждого устройства в вашей сети, чтобы обеспечить правильную коммуникацию.
Как правило, настройка внешнего IP на роутере может быть выполнена через панель управления роутером или специальным програмным обеспечением. При настройке необходимо учитывать требования вашего интернет-провайдера и особенности вашей сети.
В общем, настройка внешнего IP на роутере является важной процедурой, которая позволяет вашему домашнему сетевому устройству получить доступ к Интернету и обеспечить правильную коммуникацию в вашей сети.
Подготовка перед настройкой: что вам понадобится
Прежде чем приступить к настройке вашего роутера с внешним IP, вам понадобится следующее оборудование и информация:
- Роутер с внешним IP: убедитесь, что ваш роутер поддерживает функцию работы с внешним IP-адресом. Обратитесь к документации роутера или свяжитесь с производителем для получения подробной информации о его возможностях.
- Проводное соединение: для настройки роутера с внешним IP наилучшим способом будет подключиться к роутеру с помощью проводного соединения. Убедитесь, что у вас есть Ethernet-кабель для подключения вашего компьютера к роутеру.
- Компьютер: вам понадобится компьютер для доступа к интерфейсу управления роутером. Убедитесь, что компьютер находится в рабочем состоянии и имеет доступ к интернету.
- Учетные данные: для доступа к интерфейсу управления роутером вам может понадобиться имя пользователя и пароль. Обычно эти данные указаны на задней панели роутера или в его документации. Если вы не можете найти учетные данные, обратитесь к производителю роутера.
- Узнайте свой внешний IP-адрес: для настройки роутера с внешним IP вам понадобится знать свой внешний IP-адрес. Вы можете узнать его, посетив один из сайтов, предоставляющих эту информацию, или использовать специальное программное обеспечение.
Подготовка всех этих компонентов перед настройкой роутера с внешним IP обеспечит более гладкое и эффективное выполнение всех необходимых действий.
Шаг за шагом: настройка внешнего IP на роутере
- Подключите компьютер к роутеру при помощи Ethernet-кабеля.
- Откройте веб-браузер и введите IP-адрес роутера в адресной строке. Обычно адрес роутера можно найти на наклейке на его корпусе или в документации.
- Введите имя пользователя и пароль для входа в настройки роутера. Если вы не знаете эти данные, обратитесь к документации роутера или свяжитесь с вашим интернет-провайдером.
- Найдите секцию настройки WAN или интернет-подключения. Обычно она находится в меню «Настройки» или «Сеть».
- Выберите тип подключения, который предоставляет ваш интернет-провайдер: статический IP, динамический IP или PPPoE.
- В зависимости от выбранного типа подключения, введите соответствующие настройки, предоставленные вашим интернет-провайдером. Обычно это включает в себя IP-адрес, маску подсети, шлюз по умолчанию и DNS-серверы.
- Сохраните настройки и перезагрузите роутер.
- После перезагрузки роутера ваш внешний IP-адрес должен быть настроен и готов к использованию.
После завершения этих шагов ваш роутер должен быть настроен с внешним IP-адресом, предоставленным вашим интернет-провайдером. Это позволит вам использовать интернет-соединение и подключать устройства к вашей сети.
Решение распространенных проблем при настройке внешнего IP
Проблема 1: Отсутствие доступа к интернету после настройки внешнего IP
Если после настройки внешнего IP у вас отсутствует доступ к интернету, проверьте следующие настройки:
- Проверьте правильность ввода параметров IP-адреса, подсети и шлюза. Убедитесь, что они точно соответствуют требованиям вашего провайдера.
- Проверьте настройки DNS-сервера. Убедитесь, что DNS-серверы указаны правильно и доступны.
- Проверьте наличие активного соединения с провайдером интернета. Попробуйте перезагрузить роутер и модем, а также проверить физическое соединение с провайдером.
Проблема 2: Недоступность удаленного доступа к сети
Если у вас возникают проблемы с удаленным доступом к сети после настройки внешнего IP, выполните следующие действия:
- Убедитесь, что порты на вашем роутере открыты и перенаправлены на устройство, к которому вы хотите получить доступ.
- Проверьте настройки брандмауэра на вашем роутере. Убедитесь, что они не блокируют удаленный доступ.
- Проверьте, поддерживает ли ваш провайдер интернет-соединение через IPv6. Если поддерживает, активируйте и настройте IPv6.
Проблема 3: Неправильное отображение внешнего IP-адреса
Если внешний IP-адрес, отображаемый на вашем роутере, отличается от того, который вы ожидаете, выполните следующие действия:
- Проверьте, что ваш провайдер интернета на самом деле предоставляет вам статический IP-адрес, а не динамический.
- Попробуйте обновить IP-адрес, выполнив перезагрузку роутера и модема.
- Свяжитесь с вашим провайдером интернета для получения дополнительной информации о внешнем IP-адресе и настройках.
Проблема 4: Передача портов не работает
Если перенаправление портов не работает после настройки внешнего IP, проверьте следующие моменты:
- Убедитесь, что настройки перенаправления портов на роутере указаны правильно. Проверьте номера портов, протокол и IP-адрес устройства.
- Проверьте, что выбранные порты не заняты другими приложениями или устройствами на вашей локальной сети.
- Проверьте, что ваш провайдер интернета не блокирует заданные порты. Он может ограничивать доступ к определенным портам из соображений безопасности.
Если вы проделали все вышеуказанные действия, но все еще испытываете проблемы с настройкой внешнего IP, рекомендуется связаться с технической поддержкой вашего провайдера интернета для получения дополнительной помощи и инструкций.
Домашний роутер обычно не дает возможности добраться из внешнего Интернета до компьютеров во внутренней сети. Это правильно — хакерские атаки рассчитаны на известные уязвимости компьютера, так что роутер является дополнительным препятствием. Однако бывают случаи, когда доступ к роутеру и его локальным ресурсам из «внешнего мира» становится необходим. О том, в каких случаях бывает нужен доступ извне, и как его безопасно настроить — эта статья.
Зачем открывать доступ извне?
Доступ «снаружи» нужен не только в экзотических случаях вроде открытия игрового сервера или запуска сайта на домашнем компьютере. Гораздо чаще приходится «открывать порт» для многопользовательской игры, а это — как раз предоставление внешнему пользователю (серверу игры) доступа к внутренней сети (порт компьютера). Если необходимо удаленно подключиться и настроить компьютер или роутер, скачать файл-другой из домашней сети, находясь в командировке, или посмотреть видео с подключенных к домашней сети IP-камер — нужно настроить доступ.
Цвета и формы IP-адресов
Прежде чем разбираться, как открыть доступ к своим ресурсам, следует понять, как вообще происходит соединение в сети Интернет. В качестве простой аналогии можно сравнить IP-адрес с почтовым адресом. Вы можете послать письмо на определенный адрес, задать в нем какой-то вопрос и вам придет ответ на обратный адрес. Так работает браузер, так вы посещаете те или иные сайты.
Но люди общаются словами, а компьютеры привыкли к цифрам. Поэтому любой запрос к сайту сначала обрабатывается DNS-сервером, который выдает настоящий IP-адрес.
Допустим теперь, что кто-то хочет написать письмо вам. Причем не в ответ, а самостоятельно. Не проблема, если у вас статический белый адрес — при подключении сегодня, завтра, через месяц и год он не поменяется. Кто угодно, откуда угодно, зная этот адрес, может написать вам письмо и получите его именно вы. Это как почтовый адрес родового поместья или фамильного дома, откуда вы не уедете. Получить такой адрес у провайдера можно только за отдельную и регулярную плату. Но и с удаленным доступом проблем меньше — достаточно запомнить выданный IP.
Обычно провайдер выдает белый динамический адрес — какой-нибудь из незанятых. Это похоже на ежедневный заезд в гостиницу, когда номер вам выдается случайно. Здесь с письмом будут проблемы: получить его можете вы или другой постоялец — гарантий нет. В таком случае выручит DDNS — динамический DNS.
Самый печальный, но весьма распространенный в последнее время вариант — серый динамический адрес: вы живете в общежитии и делите один-единственный почтовый адрес с еще сотней (а то и тысячей) жильцов. Сами вы письма писать еще можете, и до адресата они дойдут. А вот письмо, написанное на ваш почтовый адрес, попадет коменданту общежития (провайдеру), и, скорее всего, не пойдет дальше мусорной корзины.
Сам по себе «серый» адрес проблемой не является — в конце концов, у всех подключенных к вашему роутеру устройств адрес именно что «серый» — и это не мешает им пользоваться Интернетом. Проблема в том, что когда вам нужно чуть больше, чем просто доступ к Интернету, то настройки своего роутера вы поменять можете, а вот настройки роутера провайдера — нет. В случае с серым динамическим адресом спасет только VPN.
Кто я, где я, какого я цвета?
С терминологией разобрались, осталось понять, какой именно адрес у вас. У большинства провайдеров фиксированный адрес стоит денег, так что если у вас не подключена услуга «статический IP-адрес», то он наверняка динамический. А вот белый он или серый гусь — это нужно проверить. Для начала надо узнать внешний IP-адрес роутера в его веб-интерфейсе и сравнить с тем адресом, под которым вас «видят» в Интернете.
В админ-панели роутера свой IP можно найти на вкладках «Информация о системе», «Статистика», «Карта сети», «Состояние» и т. п. Где-то там нужно искать WAN IP.
Если адрес начинается с «10.», или с «192.168.», то он определенно «серый» — большинство способов открытия доступа работать не будет и остается только VPN.
Если же адрес выглядит по-другому, надо посмотреть на него «снаружи» с помощью одного из сервисов, показывающих ваш IP-адрес, например, http://myip.ru/.
Если адрес, показанный на сайте, совпадает с тем, что вы увидели в веб-интерфейсе, то у вас честный «белый» адрес и доступ из «большого мира» не вызовет особых затруднений — остается только настроить «пробросы» на роутере и подключить DDNS.
Что такое порты и зачем их бросать?
Порт — это пронумерованное виртуальное «устройство», предназначенное для передачи данных по сети. Каждая сетевая программа использует для установления связи отдельный порт или группу портов. К примеру, браузеры используют TCP-порт 80 для незашифрованного трафика (http) и 443 для зашифрованного (https).
Проброс порта — это специальное правило в роутере, которое разрешает все обращения извне к определенному порту и передает эти обращения на конкретное устройство во внутренней сети.
Необходимость «проброса» портов обычно возникает при желании сыграть по сети в какую-нибудь игру с компьютера, подключенного к роутеру. Впрочем, это не единственная причина — «проброс» потребуется при любой необходимости получить «извне» доступ к какому-нибудь конкретному устройству в вашей локальной сети.
Разрешать к компьютеру вообще все подключения, то есть пробрасывать на него весь диапазон портов — плохая идея, это небезопасно. Поэтому роутеры просто игнорируют обращения к любым портам «извне». А «пробросы» — специальные исключения, маршруты трафика с конкретных портов на конкретные порты определенных устройств.
Игровые порты: что, куда бросаем?
Какой порт открыть — зависит от конкретного программного обеспечения. Некоторые программы требуют проброса нескольких портов, другим — достаточно одного.
У разных игр требования тоже отличаются — в одни можно играть даже с «серого» адреса, другие без проброса портов потеряют часть своих возможностей (например, вы не будете слышать голоса союзников в кооперативной игре), третьи вообще откажутся работать.
Например, чтобы сыграть по сети в «Destiny 2», нужно пробросить UDP-порт 3074 до вашей «плойки», или UDP-порт 1200 на Xbox. А вот до ПК потребуется пробросить уже два UDP-порта: 3074 и 3097.
В следующей таблице приведены некоторые игры и используемые ими порты на ПК:
Fortnite |
Overwatch |
PUBG |
Tekken 7 |
WoT |
TCP: 5222, 5795:5847 |
TCP: 80, 1119, 3724, 6113 |
TCP: 27015:27030, 27036:27037 |
TCP: 27015:27030, 27036:27037 |
TCP: 80, 443, 5222, 5223, 6881, 6900:6905, 50010:50014 |
UDP: 5222, 5795:5847 |
UDP: 5060, 5062, 6250, 3478:3479, 12000:64000 |
UDP: 4380, 27000:27031, 27036 |
UDP: 4380, 27000:27031, 27036 |
UDP: 53, 1900, 3432, 3478, 3479, 5060, 5062, 6881, 12000:29999, 30443, 32800:32900 |
Настраиваем проброс портов
Пробросы настраиваются в админ-панели роутера на вкладке «Виртуальные серверы», «NAT», «Переадресация портов», «Трансляция сетевых адресов» и т. п. Они могут быть вложенными во вкладки «Интернет», «Переадресация», «Брандмауэр» или «Безопасность». Все зависит от марки и модели роутера.
Вам нужно определить, какие порты и какой протокол (UDP или TCP) использует программа, для которой вы настраиваете правило. Также следует задать статический IP-адрес для устройства, на которое пробрасывается порт — это делается в настройках DHCP и подробно разбиралось в статье про родительский контроль. Все эти данные следует ввести в соответствующие поля.
Некоторые роутеры позволяют задать также и внешний IP-адрес (или диапазон адресов). Так что если вы знаете IP-адрес, с которого будет идти обращение к вашему устройству (например, адрес игрового сервера), то его следует также ввести на странице — это повысит безопасность соединения.
Теперь все обращения с адреса 132.12.23.122 к порту 3074 вашего роутера он автоматически «перебросит» к вашей приставке PlayStation.
Больше пробросов для разных задач!
Аналогично производится настройка для других программ — и это могут быть не только игры:
-
задав порт и настроив удаленное управление для uTorrent, можно управлять его загрузками из любой точки мира с помощью браузера;
-
проброс портов часто требуется для специализированных программ удаленного управления компьютером; более простые, «гражданские» программы могут работать без этого — подробнее о них можно прочитать в этой статье;
-
для запуска на домашнем компьютере ftp-сервера потребуется открыть и пробросить управляющий порт 21 и отдельный диапазон портов для передачи данных;
-
пробросив порт 554 на домашнюю IP-камеру, которая умеет передавать видео по протоколу RTSP, можно будет подключиться к ней любым видеоплеером с поддержкой RTSP, вроде VLC;
-
проброс порта 3389 позволит задействовать службу RDP (Remote Desktop Protocol) в Windows для получения удаленного доступа к рабочему столу компьютера.
DDNS — зачем нужен и как настроить
Если IP-адрес постоянный, то его можно запомнить. Но если он меняется, запоминать его тяжело. Для решения этой проблемы предназначены службы динамического DNS. Вам будет достаточно запомнить определенное доменное имя.
Сервисы DDNS бывают платные и бесплатные, с разным набором возможностей и характеристик. Но пользоваться лучше теми, которые предусмотрел производитель роутера — когда внешний IP-адрес роутера поменяется, они с DDNS сами договорятся, без вашей помощи. Найдите вкладку «DDNS» или «Динамический DNS» в веб-интерфейсе вашего роутера. В пункте «сервис-провайдер» или «DDNS-сервис» вам будет предложен список из нескольких сервисов, можете выбрать любой. Многие производители роутеров имеют собственные DDNS-сервисы — довольно ограниченные в настройках, зато бесплатные. Это DLinkDDNS.com для роутеров D-Link, KeenDNS для роутеров Zyxel, «Облако ТР-Link» для роутеров TP-Link и т. п.
Определившись с будущим сервисом DDNS, нужно зайти на его сайт и создать аккаунт. Бесплатные DDNS-сервисы производителей роутеров могут потребовать ввести серийный номер устройства или как-то иначе подтвердить, что вы работаете с роутером их производства — у каждого производителя по-разному.
Далее вам предложат задать доменное имя для своего домашнего сервера — обычно это домен третьего уровня (то есть vash_vybor.DDNS-service.com). После этого уже можно вернуться в веб-интерфейс и настроить привязку созданного аккаунта к своему роутеру.
Удаленное управление роутером
Во всех прочих руководствах рекомендуется запрещать удаленное управление роутером. Но здесь желательно его разрешить — будет крайне обидно, если вы, например, при пробросе портов упустили какую-то мелочь и не можете из-за этого «достучаться» до сети, будучи в командировке или в отпуске. Удаленное управление роутером позволит внести необходимые исправления и получить доступ.
Разрешите «Удаленный доступ» в веб-интерфейсе и задайте правила удаленного доступа. Так, если вам известен постоянный IP-адрес компьютера, с которого вы будете производить настройку, его следует задать — это увеличит безопасность вашей сети.
Если же вы хотите получить возможность доступа к роутеру с любого устройства, подключенного к Интернету, это тоже можно сделать, но обязательно задайте сложный пароль на доступ к веб-интерфейсу — иначе ваша локальная сеть станет «легкой добычей» для хакеров.
VPN как крайний выход
Если провайдер выдает «серый» адрес и никак не желает давать «белый», даже за деньги, придется использовать VPN.
Обычно VPN-сервисы предоставляют выход в сеть через сервер в любой точке мира — Private Internet Access, TorGuard, CyberGhost VPN, Game Freedom и т. п. Бесплатных среди них нет, но для удаленного доступа к своему компьютеру или командных игр вам «внешний» сервер и не нужен. Достаточно создать «виртуальную сеть» из своего домашнего компьютера и, например, рабочего. Или ноутбука для поездок, с которого вы ходите получать доступ к домашней сети. Или всех компьютеров ваших игровых друзей. Достаточно выбрать какую-нибудь из бесплатных VPN-утилит, например, Hamachi, Remobo, NeoRouter и т. д. И запустить ее на всех компьютерах, которые нужно объединить.
Прелесть в том, что это можно сделать без настройки роутера, с самого «серого» адреса и под самым «злобным» файрволом. Можно соединить в сеть и больше двух компьютеров, хотя в бесплатных версиях их количество ограничено.
Кроме того, в Интернете существует множество открытых (без пароля) VPN, созданных специально для игр — вам остается только найти VPN вашей любимой игры, подключиться к ней с помощью одной из вышеупомянутых утилит — и играть. Чуть сложнее дело обстоит с играми, в которых требуется подключение к игровому серверу.
Существуют VPN-сети с запущенными серверами популярных игр, но пользователей на них в разы меньше, чем на открытых серверах. Кроме того, такие сервера есть не для всех игр. Сыграть в World of Tanks или World of Warcraft с помощью таких утилит не получится, придется раскошеливаться на полноценный VPN-сервис. Но об этом — в следующий раз.
Управлять роутером TP-Link можно не только подключившись непосредственно к самому роутеру по кабелю, или по Wi-Fi, но и через интернет. Это значит, что получить доступ к настройкам роутера можно откуда угодно. Даже если ваш роутер находится дома, а вы в другом городе, или в другой стране. Нам понадобится только доступ к интернету. Так же нужно заранее подготовить роутер TP-Link для удаленного управления. Как это сделать? Смотрите эту инструкцию, сейчас все покажу. Зачем это вообще нужно? Бывают разные ситуации, и иногда необходимо иметь возможность удаленно менять настройки роутера, управлять подключенным устройствами, выполнять перезагрузку роутера и т. д.
Получить удаленный доступ к роутеру TP-Link можно двумя способами:
- Через облачный сервис TP-Link ID. Это очень простой способ, который работает независимо от того, какой у вас интернет, какой внешний IP-адрес выдает интернет-провайдер и т. д. Соединение происходит через облачный сервис компании TP-Link. Управлять можно с телефона или планшета, через приложение TP-Link Tether. Если необходим доступ через браузер (с компьютера и т. д.), то можно получить уникальный адрес для своего роутера (используя TP-Link DNS). И использовать этот адрес для доступа к веб-интерфейсу роутера из любого устройства, где бы вы не находились. Единственный минус: не все роутеры поддерживают облачные функции. Правильнее будет сказать, что да данный момент только несколько новых (и как правило дорогих) роутеров поддерживают функцию «Облако TP-Link» ( Archer C8 V3, Archer C9 V3 и V4, Archer C3150 V2 и т. д.). Лучший способ проверить – зайти в настройки и посмотреть, есть ли там раздел «Облако TP-Link».
- Через внешний IP-адрес (или DDNS). Роутер получает от провайдера внешний IP-адрес. Думаю, можно сказать, что это уникальный адрес роутера в интернете. Используя этот адрес, можно зайти в настройки роутера TP-Link через интернет. Этот способ работает практически на всех маршрутизаторах. Но там есть несколько важных моментов. Провайдер должен выдавать вам белый, а не серый внешний IP-адрес (подробнее об этом речь пойдет дальше в статье). Ну и желательно, чтобы внешний IP-адрес был статический (не менялся). Но если у вас даже динамический (но белый) внешний IP-адрес, то можно настроить DDNS и все будет работать.
Сначала мы рассмотрим более универсальный способ, который подойдет практически всем (второй способ, о котором я писал выше). А затем покажу, как настроить удаленный доступ к маршрутизатору TP-Link через их фирменный облачный сервис. Если вам повезло, и ваш роутер поддерживает эту функцию.
Доступ к настройкам роутера TP-Link через интернет (по IP или DDNS)
Чтобы понять, как все это работает и быстро все настроить, нужно сначала выяснить, какой IP-адрес выдает роутеру ваш интернет-провайдер. Белый, или серый. Статический, или динамический. И если проблема с динамическим IP-адресом решается настройкой DDNS, то когда провайдер выдает серый WAN IP-адрес – удаленный доступ никак не настроить.
В статье DDNS (динамический DNS) на роутере: что это, как работает и как пользоваться я более подробно об этом рассказывал и подробно показывал, как узнать, белый или серый IP-адрес выдает интернет-провайдер. Если вы не знаете, какой адрес выдает ваш провайдер, то перейдите по ссылке выше и определите.
Дальше действуем в зависимости от полученных результатов:
- Если у вас серый внешний IP-адрес (тот WAN IP-адрес что в настройках роутера не сходится с тем, что отображается на сайте 2ip.ru), то решение только одно – заказать услугу «статический IP-адрес» у своего провайдера. Если такая услуга доступна. Обычно, эта услуга платная.
- Если у вас белый внешний IP-адрес и он динамический, то все будет работать по инструкции ниже. Но настройки будут недоступны, когда провайдер выдаст другой IP-адрес, так как он динамический. Решение: выполнить настройку DDNS на роутере TP-Link, или заказать у провайдера услугу «Статический IP-адрес».
- Если внешний IP-адрес статический (и, соответственно, белый). В таком случае все отлично. Следуйте инструкции ниже.
Откройте настройки роутера TP-Link и перейдите в раздел «Защита» – «Удалённое управление». Нам нужно разрешить удаленный доступ к маршрутизатору.
Порт не меняем, а в поле «IP-адрес удалённого управления» нужно прописать внешний IP-адрес устройства, для которого будет разрешен удаленный доступ к настройкам роутера. Или разрешить доступ для всех устройств.
- 0.0.0.0 – удаленный доступ к маршрутизатору запрещен.
- 255.255.255.255 – общий доступ доступен для всех устройств (с разными адресами).
- Какой-то конкретный IP-адрес. Пример: на работе наш компьютер (с которого мы будем удаленно управлять роутером) имеет статический внешний IP-адрес (например 158.12.63.89). Мы прописываем этот адрес в поле «IP-адрес удалённого управления» и в дальнейшем удаленный доступ к маршрутизатору будет доступен только для устройств с IP-адресом 158.12.63.89.
Если вы не знаете постоянный IP-адрес устройства, с которого будете удаленно управлять роутером (или он постоянно меняется), или вы будете заходить с разных устройств, то пропишите 255.255.255.255.
Не забудьте сохранить настройки кнопкой «Сохранить».
На роутерах с новой панелью управления (которая голубая), нужно зайти в раздел «Системные инструменты» – «Администрирование». Там кроме IP-адреса (с которого можно зайти на роутер через интернет) можно так же прописать MAC-адрес конкретного устройства. Так же обязательно нужно поставить галочку возле «Включить» и сохранить настройки.Пустое поле «IP/MAC-адрес» означает, что доступ будет открыт для всех устройств.
Важно! Мы открыли доступ к нашему роутеру из интернета. Чтобы защитить его панель управления, обязательно установите надежный пароль, который будет защищать настройки роутера. Так же рекомендую установить другое имя пользователя (не использовать заводское admin). Это можно сделать в разделе «Системные инструменты» – «Пароль». Или «Системные инструменты» – «Администрирование» (вкладка «Управление учетной записью») на новых прошивках.
Больше информации в статье: как на роутере поменять пароль с admin на другой.
Чтобы открыть настройки роутера TP-Link через интернет с любого устройства, достаточно узнать свой WAN IP-адрес (который провайдер выдал этому роутеру). Его можно посмотреть на главной странице веб-интерфейса роутера, на сайте 2ip.ru и т. д.
Нужно перейти по этому адресу в любом брузере и с любого устройства, которое подключено к интернету (при условии, что в настройках удаленного доступа вы разрешили доступ для вех адресов). Если не сработает, то наберите этот адрес через http:// и в конце добавьте порт (80, если вы не меняли) через двоеточие. Получится примерно так http://188.69.89.45:80
Нужно указать логин и пароль администратора роутера. После чего мы получим доступ к веб-интерфейсу.
Напомню, что если роутер получает от провайдера динамический IP-адрес (то есть, за вашим договором (или адресом вашего дома, квартиры) у провайдера не закреплен постоянный IP-адрес), то он может меняться. Соответственно, после смены IP-адреса доступа к роутеру по старому адресу уже не будет. Это можно решить настройкой функции «Динамический DNS».
После настройки вы получите постоянный интернет адрес, который можно использовать для входа в настройки маршрутизатора через интернет. Так же этот адрес можно использовать для удаленного доступа к FTP-серверу.
Решение с прямым доступом по IP-адресу и через DDNS отлично работает. Я все проверил на своем роутере. Настроек не много, но все это немного запутано. Особенно с этими IP-адресами сложновато разобраться. Если вы столкнулись с какой-то проблемой – подробно опишите ее в комментариях. Постараюсь подсказать решение. И не забывайте, что у вашего интернет-провайдера тоже есть служба поддержки.
Удаленное управление через облачный сервис (TP-Link ID) и приложение Tether
Для начала нужно открыть настройки маршрутизатор и перейти в раздел «Базовые настройки» – «Облако TP-Link». Там нужно перейти на сайт tplinkcloud.com (нажать на кнопку «Зарегистрируйтесь сейчас») и зарегистрировать себе аккаунт. Обязательно сохраните почту и пароль, который вы укажите при регистрации.
В том же разделе «Облако TP-Link», в настройках маршрутизатора, нужно выполнить вход в свой аккаунт TP-LINK Cloud. Чтобы роутер был привязан к вашему аккаунту.
Вот так выглядят настройки после входа в свой аккаунт и привязки роутера.
Можно отвязать аккаунт от роутера. Или привязать еще один, или несколько аккаунтов (для общего удаленного доступа к маршрутизатору).
Дальше нужно перейти в раздел «Дополнительные настройки» — «Сеть» — «Динамический DNS» и зарегистрировать для роутера постоянный адрес в сервисе TP-Link DNS.
Важно! Не забудьте в разделе «Администрирование» включить удаленный доступ. В начале статьи я более подробно об этом рассказывал.
Зарегистрированный выше адрес можно использовать для доступа к маршрутизатору с любого устройства через интернет.
Вводим адрес электронной почты и пароль, который был указан при регистрации аккаунта на сайте TP-LINK Cloud и получаем полный доступ к веб-интерфейсу маршрутизатора.
Приложение Tether
Установите на свой телефон, или планшет приложение TP-Link Tether, о котором я рассказывал в этой статье. С его помощью можно управлять большим количеством разных моделей роутеров от TP-Link. Но только по локальной сети (когда ваше устройство подключено к роутеру).
Но, если ваш роутер поддерживает функцию «Облако TP-Link» и вы уже привязали роутер к своему аккаунту, как я показывал выше, то достаточно в приложении Tether войти в свой аккаунт TP-LINK Cloud.
В списке устройств роутер будет отображаться как «Облачное устройство». И управлять этим роутером мы сможем даже когда телефон подключен к интернету через мобильную сеть, или через Wi-Fi сеть в другом месте.
#1
-
- Пользователи
-
- 195 сообщений
Прохожий
6
Offline
Отправлено 22 июня 2012 — 23:23
Так и не смог найти настройки VPN соединения При подключенной услуге «Внешний IP»
У меня Роутер с прошивкой DD-WRT
В ТП Акадо сказали
Настройки подключения остаются прежними: Static IP
Далее в Разделе Services включаем VPN Client PPTP
с настройками
Сервер 10.10.10.10
логин и пароль (те что выдали)
PPTP security — mppe required
на всякий случай прописал таблицу роутинга
до 10.10.10.10 и до DNS серверов
Сохранил настройки и перезагрузил роутер
Подключился по ssh к роутеру и проверил пинги до 10.10.10.10 и до DNS серверов
Все отлично
Но вот VPN не поднимается. Подскажите где искать?
«Правда» это всего лишь точка зрения!
- Наверх
#2
Caesar
-
- Новички
- 2 сообщений
Гость
1
Offline
Отправлено 05 июля 2012 — 09:35
Столкнуося с такой же проблемой.. Удалось решить?
- Наверх
#3
Sandr
-
- Пользователи
-
- 195 сообщений
Прохожий
6
Offline
Отправлено 11 июля 2012 — 12:51
Перепробовал вроде все варианты — решения пока нет
Такое впечатление что либо
-Encryption у pptp клиента выбран не верный
-либо pptp клиент вообще не может достучатся до vpn сервера, причем сам сервер пингуется и трассируется на раз !
C:>tracert -d 10.10.10.10
Трассировка маршрута к 10.10.10.10 с максимальным числом прыжков 30
1 1 ms 1 ms 1 ms 10.168.5.1 (внутренний IP моего маршрутизатора)
2 2 ms 1 ms 1 ms 192.168.140.1
3 1 ms 1 ms 1 ms 10.10.10.10
13:53:34 Jul 11 13:48:53 pppd[1748]: Exit. 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state) 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[pptp_read_some:pptp_ctrl.c:544]: read returned zero, peer has closed 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request' 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown) 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply' 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request. 13:53:27 Jul 11 13:48:46 pptp[1751]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 10690) 13:53:23 Jul 11 13:48:42 pppd[1748]: pppd 2.4.4 started by root, uid 0 13:53:23 Jul 11 13:48:42 pptp[1751]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 10690). 13:53:23 Jul 11 13:48:42 pptp[1751]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply. 13:53:23 Jul 11 13:48:42 pptp[1751]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request' 13:53:22 Jul 11 13:48:41 pptp[1751]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established. 13:53:22 Jul 11 13:48:41 pptp[1751]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply 13:53:22 Jul 11 13:48:41 pptp[1751]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
«Правда» это всего лишь точка зрения!
- Наверх
#4
ikko
-
- Новички
- 1 сообщений
Гость
0
Offline
Отправлено 02 декабря 2012 — 15:33
Анналогичная ситуация тока без мадема кабель на прямую
- Наверх
#5
Caesar
-
- Новички
- 2 сообщений
Гость
1
Offline
Отправлено 02 декабря 2012 — 21:49
Я решил проблему на своем роутере ASUS WL-500W только установкой прошивки tomato (http://ru.wikipedia.org/wiki/Tomato)
Зато после перепрошивки все заработало в два клика Уже пол года работает как часы
Так что забудте про DD-WRT
Сообщение отредактировал Caesar: 02 декабря 2012 — 21:50
- Наверх
#6
thoth
-
- Пользователи
-
- 7 сообщений
Новичок
0
Offline
Отправлено 07 марта 2013 — 12:42
предложили написать в этой теме
прошу не считать за флуд
Здравствуйте, люди!!
Помогите, пожалуйста, настроить роутер DLink DIR-615 (который K)
Суть вопроса: есть внешний IP адрес, и есть внутренний сервер, порты которого проброшены наружу.
Извне все нормально: люди, люди, набирая адрес сайта, попадают на мой сервер.
Но изнутри сети я не могу зайти на свой сайт по его доменному имени, т.к. мне DNS отдает внешний мой IP адрес.
Подскажите, пожалуйста, как настроить маршрутизацию?
Предположим, внешний IP у меня 111.111.111.111 а внутренний 192.168.0.100
Что и где надо прописатьв роутере, чтобы при обращении к внешнему IP адресу изнутри локальной сети, он переправлял на внутренний?
Помогите, пожалуйста,
и заранее благодарю за ответ!!
не совсем понял, но … http://www.opennet.r…mID1/47501.html — 5 пост если что уточни вопрос.
ВОТ (07 марта 2013 — 12:42) писал:
там речь идет про настройку сервера
мне нужно настроить роутер
я точно знаю что это сделать возможно, только не знаю как )
Сообщение отредактировал Aнтoн: 08 марта 2013 — 12:12
- Наверх
#7
Streamer
-
- Модераторы
-
- 9 786 сообщений
Гуру форума
1 654
Offline
Отправлено 07 марта 2013 — 18:29
thoth (07 марта 2013 — 18:18) писал:
Предположим, внешний IP у меня 111.111.111.111 а внутренний 192.168.0.100
Что и где надо прописатьв роутере, чтобы при обращении к внешнему IP адресу изнутри локальной сети, он переправлял на внутренний?
роутер тут нипричем. в файле hosts на компе нужно прописать <имя сервера> 192.168.0.100
Если вам русский говорит что не любит Родину, не верьте ему, он не русский.
- Наверх
#8
thoth
-
- Пользователи
-
- 7 сообщений
Новичок
0
Offline
Отправлено 07 марта 2013 — 19:43
Streamer (07 марта 2013 — 18:29) писал:
роутер тут нипричем. в файле hosts на компе нужно прописать <имя сервера> 192.168.0.100
и точно это же мне следует сделать на планшете и кпк? не, это не вариант.
плюс, доменов много.
- Наверх
#9
SUROK
-
- Пользователи
-
- 771 сообщений
Проживающий
127
Offline
Отправлено 07 марта 2013 — 19:51
я так же не понял с первого раза, так это же Port Forwarding http://www.dlink.ru/ru/faq/68/275.html если что — примеры тут http://forum.ru-boar…m=8&topic=30152
Сообщение отредактировал SUROK: 07 марта 2013 — 19:53
Действующий Промо-код Юлмарт 1356869 Покупай не по розничной цене, а по 2-ой колонке прайс-листа! Нажми и зарегистрируйтесь на открывшейся странице.
- Наверх
#10
thoth
-
- Пользователи
-
- 7 сообщений
Новичок
0
Offline
Отправлено 08 марта 2013 — 22:53
SUROK (07 марта 2013 — 19:51) писал:
не, снаружи все нормально, сайты открываются
мне надо чтобы они открывались из локальной сети, при обращении к доменному имени
получается что с днс сервера я получаю внешний свой айпишник, и мне надо объяснить роутеру чтобы он заруливал все обращения изнутри локальной сети на другой айпи
- Наверх
#11
Streamer
-
- Модераторы
-
- 9 786 сообщений
Гуру форума
1 654
Offline
Отправлено 11 марта 2013 — 16:11
thoth (08 марта 2013 — 22:53) писал:
не, снаружи все нормально, сайты открываются
мне надо чтобы они открывались из локальной сети, при обращении к доменному имени
получается что с днс сервера я получаю внешний свой айпишник, и мне надо объяснить роутеру чтобы он заруливал все обращения изнутри локальной сети на другой айпи
еще раз, это задача решается на уровне dns а не роутера
thoth (07 марта 2013 — 19:43) писал:
и точно это же мне следует сделать на планшете и кпк? не, это не вариант.
плюс, доменов много.
поднимите dns на компе и настройте зоны на нем, при обращении из локалки выдавайте внутренний ip
Если вам русский говорит что не любит Родину, не верьте ему, он не русский.
- Наверх
#12
thoth
-
- Пользователи
-
- 7 сообщений
Новичок
0
Offline
Отправлено 18 марта 2013 — 00:27
Streamer (11 марта 2013 — 16:11) писал:
еще раз, это задача решается на уровне dns а не роутера
поднимите dns на компе и настройте зоны на нем, при обращении из локалки выдавайте внутренний ip
днс серверы подняты у провайдера, они показывают на мой внешний айпишник
во внутренней сети поднимать днс я не хочу, ибо незачем, это делается не костыльным вариантом, а маршрутизацией
и именно про нее я прошу помощи у компетентных в данном вопросе людей.
- Наверх
#13
ВОТ
-
- Пользователи
-
- 712 сообщений
Проживающий
185
Offline
Отправлено 18 марта 2013 — 11:24
… если Вам удастся «объяснить роутеру чтобы он заруливал все обращения изнутри локальной сети на другой айпи» и решить задачу не на уровне dns, а роутера — просьба отписаться в теме.
Если Вы заведете себе Яндекс.Диск по этому приглашению, то получите 1 ГБ дополнительного места в подарок к тем 10 ГБ, которые дадут и так. Жмахаем ТУТ
- Наверх
#14
Streamer
-
- Модераторы
-
- 9 786 сообщений
Гуру форума
1 654
Offline
Отправлено 18 марта 2013 — 12:36
thoth (18 марта 2013 — 00:27) писал:
…. поднимать днс я не хочу, ибо незачем
потому что гладиолус. диагноз ясен
Если вам русский говорит что не любит Родину, не верьте ему, он не русский.
- Наверх
#15
Streamer
-
- Модераторы
-
- 9 786 сообщений
Гуру форума
1 654
Offline
Отправлено 22 марта 2013 — 18:48
thoth (22 марта 2013 — 18:45) писал:
диагноз: профан, пытающийся впарить «костыли» другому профану, обратившемуся с просьбой о помощи, утверждая что это — единственный правильный способ решения вопроса ))
не единственный, но правильный. послушаем Ваш способ. если есть что сказать по теме
Если вам русский говорит что не любит Родину, не верьте ему, он не русский.
- Наверх
#16
tapok_v_lodke
-
- Пользователи
-
- 117 сообщений
Прохожий
24
Offline
Отправлено 22 марта 2013 — 20:06
thoth (22 марта 2013 — 18:45) писал:
диагноз: профан, пытающийся впарить «костыли» другому профану, обратившемуся с просьбой о помощи, утверждая что это — единственный правильный способ решения вопроса ))
Омг, что ты несешь. Когда ты набираешь в браузере доменное имя своего сайта, то сначала идет DNS-запрос. И если внутри локалки не будет стоять DNS-сервера, который на данный запрос выдаст внутренний ip, то запрос этот пойдет дальше, на DNS-серверы провайдера. Хочешь «зарулить» весь трафик из локалки на свой сервер? Не вопрос, пропиши на компах внутренний ip-адрес своего сервера в качестве дефолт гейтвея. Правда, ни интернет, ни сайт у тебя открываться не будут, потому что весь трафик дальше твоего веб-сервера никуда не пойдет.
Цитата
мне надо чтобы они открывались из локальной сети, при обращении к доменному имени
Маршрутизация не решает вопросы внутри локальной сети, она занимается передачей трафика из одной локальной сети в другую. И ей абсолютно наплевать, какие протоколы высоких уровней используются в маршрутизируемом трафике, она оперирует интерфейсами и ip-адресами.
- Наверх
#17
Areins
-
- Пользователи
-
- 13 сообщений
Новичок
1
Offline
Отправлено 03 апреля 2013 — 09:57
thoth (22 марта 2013 — 18:45) писал:
диагноз: профан, пытающийся впарить «костыли» другому профану, обратившемуся с просьбой о помощи, утверждая что это — единственный правильный способ решения вопроса ))
Лол….назвать Streamer’a профаном Я не знаю есть ли на этом форуме более компетентный человек в области сетей.
Смешно от таких как ты слышать такие высеры))))
- Наверх
#18
Aнтoн
-
- Пользователи
-
- 975 сообщений
Проживающий
315
Offline
Отправлено 03 апреля 2013 — 10:14
Areins (03 апреля 2013 — 09:57) писал:
Лол….назвать Streamer’a профаном Я не знаю есть ли на этом форуме более компетентный человек в области сетей.
Смешно от таких как ты слышать такие высеры))))
Друзья, не отклоняемся от темы.
- Наверх
#19
Andrew SHar
-
- Новички
- 2 сообщений
Гость
0
Offline
Отправлено 18 апреля 2013 — 22:04
тут написано как
- Наверх
#20
tdrive
-
- Новички
- 1 сообщений
Гость
0
Offline
Отправлено 17 мая 2013 — 07:51
Функция которая нужна ТСу называется NAT Loopback. Во многих роутерах она отсутствует.
Советы местных «гуру» про собственный днс сервер это 5. ))
- Наверх
Здравствуйте. Помогите разобраться в проблеме.
У меня есть домашний сервер, wifi-роутер(D-link DSL-2640U), стационарный компьютер и wifi клиенты(телефон, планшет, ноутбук)
Мой выделенный внешний айпи адрес: 1.1.1.1
Айпи адрес wifi-роутера: 192.168.1.1
Айпи адрес домашнего сервера: 192.168.1.100
Айпи стационарного компьютера: 192.168.1.2
192.168.1.3, 192.168.1.4 и т.д. wifi клиенты
На домашнем сервере поднят веб сервер.
Был зарегистрирован домен domain.com
Домен привязан к айпи адресу 1.1.1.1
Для лучшего понимания прикрепил картинку:
В роутере был настроен проброс портов(виртуальные серверы), по 80 порту перенаправление на домашний сервер 192.168.1.100. Но как я понял это работает только при обращении к роутеру из вне.
Когда подключаюсь ко своему айпи адресу(1.1.1.1) или домену(domain.com) не в своей сети(допустим через мобильный интернет) все в норме. Все подключения к роутере из вне по 80 порту перенаправляются на домашний сервер 192.168.1.100
Однако на своем стационарном компьютере или на любом wifi клиенте, набирая домен domain.com или 1.1.1.1 открывает домашнюю страницу роутера.
Подскажите как внутри сети, стационарный компьютер и wifi клиенты перенаправлять на 192.168.1.100
Если на стационарном компьютере можно прописать в hosts 192.168.1.100 domain.com и это вроде как решит проблему, то как реализовать такое на wifi клиентах. Как это можно сделать в настройках роутера?
Основная задача, чтобы внутри моей сети набирая внешний айпи адрес или домен я мог попадать на свой веб сервер.