Интервал ротации сетевых ключей asus что это
Перейти к содержимому

Интервал ротации сетевых ключей asus что это

  • автор:

Интервал ротации сетевых ключей asus что это

Если вы когда-либо настраивали роутеры от компании Asus, то видели вот такой пункт «b/g Protection». При чем нигде четко не говорится – для чего он нужен, а в переводе с английского обозначает «b/g Защита». На старых моделях и прошивках данная функция называется как «54g Protection».

Для чего она нужна

Беспроводной режим «BG Protection Mode» — это режим беспроводной сети, для нормального функционирования устройств, которые принимают стандарты волн 802.11b и 802.11g. Сейчас постараюсь рассказать как можно подробнее что такое «b, g» и для чего они нужны. Смотрите, стандарт 802.11b был улучшенной версией самого первого Wi-Fi стандарта 802.11. Он был выпущен в 1999 году и работал на частоте 2.4 ГГц.

Скорость передачи данных была маленькая – от 6 до 12 Мбит в секунду. В это же время вышло большое количество устройств, которые имели поддержку этого стандарта. Через 4 года выходит улучшенная версия 802.11g. Тут скорость выросла до 54 Мбит в секунду, но была небольшая проблема. Устройств с поддержкой данного стандарта ещё не было, но было в ходу много «b» аппаратов.

802.11g – ещё по-другому называют обратно совместимый стандарт «b», так как разработчики понимали, что связь между новым и старым оборудованием будет проблематична из-за большой скорости. Сигнал типа «G» должен быть подстроен под «B» стандарт, а медленные волны «B» в свою очередь должны кодироваться в более медленном режиме. В итоге и был выдуман данный режим. Он нужен только для работы устройств в разных стандартах: «B» и «G».

Дело в том, что старый стандарт очень медленный и у него стоит малый размер интервала ротации сетевых пакетов, а также RTS. То есть пакеты данных там передаются медленнее. Так вот, чтобы они работали нормально, в данном режиме включается увеличенный показатель RTS и устройство, которое работает на стандарте 802.11g будет ждать дольше, чтобы получить пакет информации от медленного устройства с 802.11b.

При этом может быть включен режим IBSS, чтобы устройства подключались напрямую, а не через роутер. Таким образом уменьшается время отклика устройств. «54g Protection» наоборот выключает полную поддержку «B» и передача между устройствами осуществляется по более новому стандарту «G». В итоге если есть два таких устройства, передача информации полностью улучшается.

Что установить в настройках

И так вот перед нами окно настроек. Сразу скажу, что буду ориентироваться именно по новой прошивке. Пойдем по пунктам от начала и до конца.

  • Частота диапазона (Frequency) – можно переключить на 2.4 или 5 ГГц. В частности, на 2.4 работают стандарты 802.11 b/g/n. Данный стандарт ограничен самой высокой скоростью современного стандарта «N». Чаще всего это 300 Мбит в секунду. 5 ГГц работает на стандарте 802.11ac. Разница в том, что у 5 ГГц скорость выше, но радиус покрытия меньше, так как частота затухает быстрее. А вот 2.4 скорость ниже, но радиус поражение больше. Ещё минусом 2.4 ГГц является её популярность и заполненность каналов в крупных городах.
  • SSID – имя вашей беспроводной сети. Можете написать любое имя английскими буквами.
  • Скрыть SSID (Hide SSID) – автономно стоит в режиме «Нет». Тогда устройство, которые смогут к вам подключиться увидят сеть в списке доступных, для подключения. Если поставить режим «Да», то она станет невидимой, а для подключения понадобится ввести имя вручную. Полезная вещь, если боитесь, что вас взломают.
  • Режим беспроводной сети (Wireless Mode) – Если стоит в «Авто» режиме, то идёт автономное совместимость для всех устройств. Беспроводной «Legacy» это совместимость ротации, при котором «N» работает на той же скорости, на которой работает стандарт «B» (54 Мбит/с). Я бы не советовал включать его. Режим «N-Only» – можете смело включать, если все ваши домашние устройства новые и выпущены не позднее 5 лет назад. Тут все ясно, роутер будет работать только с устройствами, совместимыми стандартами «N».
  • Ширина канала (Channel bandwidth) – в стандарте 2.4 есть только 20 и 40 MHz, у 5 – ещё появляется канал в 80 MHz. Лучше ставить в режим «Авто». Если хотите поэкспериментировать со скоростью, можете поставить значение 40 или на 5 ГГц – 80. Но нужно понимать, что чем шире канал, тем больше пропускная способность и можно ловить больше помех от тех же соседей и скорость может упасть.
  • Канал (Control Channel) – а вот это и есть канал, на котором и будет работать ваш роутер. Лучше установить режим «Авто», чтобы маршрутизатор сам искал свободный канал. Но иногда требуется и ручная настройка. Сначала клиент ищет свободный канал, а потом вручную его выставляет. Об этом я писал ранее в этой статье.
  • Метод проверки подлинности (Authentication Method) – Метод аутентификации в беспроводной сети. Лучше всего установить тип шифрования как «WPA2-Personal». Так открывается пункт «Шифрование WPA», который может иметь два типа: «AES» и «TKIP». Первый работает с высокоскоростным «N», а второй только со стандартом «G».
  • Интервал ротации сетевых ключей (NetworkKeyRotationInterval) – это интервал через который роутер будет изменять ключ шифрования данных для уже авторизованных клиентов. Вообще значение ставится автоматом. Если это не произошло, устанавливаем как 3600. Значение устанавливается в миллисекундах.

ПОМОЩЬ! Если у вас ещё остались вопросы, то смело пишите их в комментариях и сразу же вам помогу. Также можете написать, то что я возможно упустил.

Не подключайте кабель интернет-провайдера SatNet в пронумерованные порты LAN! Это может привести к нарушению работы интернета во всём доме.

Настройка маршрутизатора

Вход в систему управления маршрутизатором (web-интерфейс)
Быстрая настройка маршрутизатора
Ручная настройка маршрутизатора

Вначале необходимо настроить подключение к сети интернет.

Шаг 1. На отобразившейся после входа в систему странице выберите пункт меню WAN, после чего появится страница настройки соединения WAN, как показано на рисунке ниже.

Шаг 2. Для параметра Тип WAN-подключения в выпадающем списке необходимо выбрать пункт Automatic IP. Это значит что в сети есть DHCP-сервер, который при подключении клиента автоматически предоставляет ему необходимые настройки. Отметьте ответ Yes напротив вопроса Включить UPnP. UPnP позволяет избавиться от необходимости вручную настраивать таблицы сопоставления портов NAT. Ответьте утвердительно (отметьте вариант Yes) на вопрос Подключаться к DNS-серверу автоматически, чтобы маршрутизатор получал адреса DNS-серверов автоматически от DHCP-сервера. Отметьте ответ No напротив вопроса Включить ретрансляцию PPPoE. Включение ретрансляции PPPoE позволяет устройствам в локальной сети устанавливать индивидуальные PPPoE-соединения, которые проходят через NAT. Раздел Специальные требования поставщика услуг Интернета заполнять не нужно, оставьте поля пустыми. Для завершения настройки нажмите кнопку Применить.

Далее необходимо настроить беспроводную сеть и параметры её защиты от несанкционированного доступа, чтобы посторонние лица не смогли использовать ваш маршрутизатор для доступа к сети интернет.

Шаг 1. В меню слева необходимо выбрать пункт Беспроводная сеть, после чего отобразится страница аналогичная представленной на рисунке ниже.

Шаг 2. В поле SSID придумайте и введите SSID (идентификатор или имя вашей беспроводной сети). Рекомендуется не оставлять указанный по умолчанию SSID, а придумать самостоятельно, чтобы впоследствии вы легко смогли найти вашу сеть в списке беспроводных сетей.
Отметьте ответ Нет на вопрос Скрыть SSID, чтобы маршрутизатор транслировал свое имя (SSID) в сеть, в противном случае беспроводные устройства не смогут его обнаружить и подключение будет возможно только при ручном вводе SSID в настройках беспроводного сетевого соединения.

Для параметра Режим беспроводной сети из выпадающего списка выберите пункт Auto, чтобы все беспроводные устройства стандартов 802.11b, 802.11g и 802.11n смогли подключаться к маршрутизатору.
Так как беспроводные устройства стандарта 802.11g работают в том же частотном диапазоне что и устройства стандарта 802.11b, то необходимо обеспечить такой способ защиты, при котором они смогут одновременно находиться в одной сети без обращения друг к другу (ограничение перекрестных помех). Это требует от маршрутизатора, работающего по стандарту 802.11g на гораздо более высокой скорости, чем поддерживает стандарт 802.11b, замедляться. В результате, если устройство стандарта 802.11b подключается к беспроводной сети, то общая скорость падает для всех устройств работающих по стандарту 802.11g. Не отключайте опцию b/g Protection, если существует вероятность, что беспроводному устройству стандарта 802.11b потребуется использовать вашу сеть. Чтобы максимально увеличить пропускную способность при работе с беспроводными устройствами стандарта 802.11g, необходимо отключить функцию защиты.

В выпадающем списке для параметра Ширина канала выберите пункт 20 MHz.
Для параметра Канал, который отвечает за рабочую частоту, из выпадающего списка выберите пункт Auto, тогда маршрутизатор проанализирует эфир и будет использовать канал с наименьшим количеством помех. Не следует изменять это значение, если только не возникли проблемы с помехами от находящейся поблизости другой точки доступа.

В выпадающем списке для параметра Метод проверки подлинности выберите пункт WPA2-Personal. Это упрощённый режим технологии защиты WPA2 (Wi-Fi Protected Access), также называемый Pre-Shared Key, при котором аутентификация происходит на основе совместно используемой парольной фразы (ключа).
Для параметра Шифрование WPA установите значение AES.
В поле Предварительный ключ WPA придумайте и введите ключ для вашей беспроводной сети. Ключ может содержать цифры от 0 до 9 и буквы от A до Z и его длина должна составлять от 8 до 63 символов. Следует иметь в виду, что ключ является чувствительным к регистру, т.е. прописные и строчные буквы различимы.

В поле Интервал ротации сетевых ключей, определяющем интервал (в секундах), после которого меняется групповой WPA-ключ, укажите число , чтобы отключить эту функцию.

Для завершения настройки нажмите кнопку Применить.

Настройка маршрутизатора для просмотра IP TV

Для того чтобы иметь возможность просматривать цифровое телевидение (IP TV) на телевизоре поддерживающем функцию SmartTV или же с помощью приставки IP TV STB, а так же на компьютере с помощью программы ViewRight PC Player необходимо разрешить использование многоадресной маршрутизации (IGMP).

Шаг 1. На отобразившейся после входа в систему странице выберите пункт меню ЛВС и перейдите на вкладку Маршрут, после чего появится страница настройки маршрутизации, как показано на рисунке ниже.

Шаг 2. Ответьте утвердительно (отметьте вариант Да) на вопрос Включить многоадресную маршрутизацию. Для завершения настройки нажмите кнопку Применить.

Представьте: торопясь с утра на работу, вы зашли на кухню позавтракать. Включаете чайник, а он вам в ответ: «Устройство не может выполнить данную операцию. Обновите прошивку!» Включаете тостер и слышите: «Программное обеспечение устарело. Установите обновление!»…

Не за горами день, когда к Интернету будет подключено всё, что нас окружает, и нам пора к этому готовиться. Как? Ну… для начала научимся настраивать роутер (маршрутизатор) – гаджет, который объединяет устройства в локальную сеть и предоставляет им доступ в Интернет. Сегодня я расскажу, как настроить роутер на примере типовой модели домашнего сегмента Asus RT-N12 D1.

Первое включение

Итак, вот он – новенький и блестящий, только что из коробки. Первое, что делают опытные пользователи – устанавливают самую свежую версию прошивки (firmware), которая по максимуму раскрывает потенциал устройства. Прошивку для этой и других моделей необходимо брать только на сайте производителя! Иначе ваш роутер может превратиться в рогатый «кирпич».

Порядок действий при обновлении firmware:

  • Скачайте firmware на компьютер и распакуйте архив.
  • Подсоедините к маршрутизатору блок питания и подключите его к электросети, после чего включите устройство кнопкой «Power».
  • Подсоедините маршрутизатор к компьютеру с помощью патчкорда (сетевого кабеля): один конец вставьте в разъем сетевой карты ПК, а второй – в любой из LAN-портов устройства. На Asus RT-N12 D1 это желтые гнезда 1-4, синее гнездо WAN предназначено для кабеля Интернет-провайдера.

  • Войдите в веб-интерфейс маршрутизатора: запустите любой браузер и вбейте в адресную строку 192.168.1.1 (его локальный IP). В окно аутентификации впишите: имя пользователя (username) – «admin» и пароль (password) – «admin». Эти сведения указаны на этикетке, которая приклеена к днищу аппарата.

Данные для входа в веб-интерфейс (в народе часто называемый «веб-мордой») могут быть и другими. Например, сетевой адрес – 192.168.0.1 или “tplinklogin.net” (на некоторых моделях tp-link), логин с паролем – «mts», «beeline» или что-то еще. Главное знать, где их искать – на заводской этикетке с нижней стороны корпуса любого роутера. Всегда.

  • Первым после входа в веб-интерфейс Asus RT-N12 D1 и других подобных моделей Asus вы увидите окно быстрых настроек Интернета. Оно нас пока не интересует, поэтому откройте вторую вкладку и кликните по значку в виде домика – это перенесет вас в главное меню.

  • Зайдите в раздел «Администрирование» и откройте вкладку «Обновление микропрограммы». На устройствах других марок этот раздел может называться «Система» или «System Tools», а нужный пункт меню – «Обновление ПО» или «Upgrade Firmware».
  • Вверху окна указана текущая версия прошивки. Если та, которую вы скачали, новее, нажмите кнопку «Выберите файл» и укажите ее расположение. Кликнув следом «Отправить», вы запустите обновление.

Внимание! Ни в коем случае не вмешивайтесь в процесс установки прошивки – не нажимайте никаких кнопок на аппарате, не отсоединяйте сетевой кабель, не выключайте и не перезагружайте компьютер.

  • Когда прошивка установится, выйдите из веб-интерфейса и нажмите на корпусе аппарата кнопку «Reset», которая выполнит сброс настроек.

Настраиваем Интернет-соединение (WAN)

Быстрая автоматическая настройка

  • Подключите к WAN-порту маршрутизатора кабель провайдера (в моем примере это синее гнездо, отмеченное значком, похожим на логотип Internet Explorer, на некоторых других моделях оно подписано «INTERNET»).
  • Откройте веб-интерфейс. Функция «Быстрая настройка Интернета» способна автоматически распознавать тип соединения. Щелкните в первом окне «Перейти» и сделайте следующее:
  • Измените параметры доступа к «веб-морде». Оставлять эти данные по умолчанию небезопасно.

  • Укажите логин и пароль подключения, которые вам дал поставщик услуг.

  • Дайте вашей беспроводной сетке уникальное имя и придумайте сетевой ключ (пароль для подключения).

На этом быстрые настройки закончены. Щелкните «Применить».

Ручная настройка (для опытных)

Узнайте у провайдера следующие данные:

  • Тип соединения WAN.
  • Имя и пароль вашей учетной записи.
  • Mac-адрес, к которому привязан ваш договор (если поставщик интернета не использует идентификацию по MAC, то не нужно).
  • ИП-адрес, основной шлюз и маску подсети (если вам назначен статический ИП).
  • Адреса DNS, если не используется автоматическое подключение.
  • Если нужно – другие данные: сервер VPN (при соединении PPTP и L2TP), параметры pppd, имя службы, концентратора доступа и т. д.

Зайдите в главное меню «веб-морды» и в разделе «Дополнительные настройки» щелкните «Интернет». Основные параметры WAN находятся на вкладке «Общие».

Прежде всего, в «Основных параметрах» установите свой тип WAN-подключения. Остальное – «Включить WAN, NAT, UpnP», оставьте как есть, если провайдер ничего про это не уточнил.

В «Настройке IP-адреса WAN» оставьте значение «автоматически», если вам не выдан статический ИП, что является дополнительной платной услугой.

«DNS WAN» также оставьте автоматическими или отметьте «Нет» и пропишите вручную. Например, публичные от Яндекс или Google.

В «Параметрах учетной записи» обязательно укажите логин и пароль. Остальное – по обстоятельствам.

В «Специальных требованиях поставщика», если нужно, пропишите адрес ВПН, имя хоста и Мак, указанный в договоре. Щелкните «Применить».

Настаиваем беспроводную сеть (WLAN)

В разделе «Беспроводная сеть» самое основное тоже находится на вкладке «Общие».

  • SSID – имя WLAN. Можете дать любое.
  • ВещаниеSSID – определяет, будут ли гаджеты с Wi-Fi видеть вашу сетку в списке доступных подключений. Если отметить «скрытьSSID», то некоторые устройства не смогут к ней подключаться.
  • Режим беспроводной сети. Оптимальный – «Авто», он позволяет коннектиться к роутеру любым устройствам 802.11b/g/n без ограничения скорости.
  • Ширина канала вещания. По умолчанию – 20/40 MHz. Чтобы увеличить пропускную способность до максимума, установите 40 MHz. При частых провалах и обрывах связи уменьшите до 20 MHz.
  • Канал (1-13), на котором осуществляется передача. Если связь стабильно хорошая, оставьте выбор по умолчанию. При частых обрывах можно поперебирать каналы и остановиться на том, где меньше всего проблем.
  • Опция «Расширенный канал» позволяет задействовать дополнительный канал при работе в некоторых режимах.
  • Проверка подлинности и шифрованиеWPA обеспечивают безопасность данных при передаче. Оптимально – WPA2-Personal и AES.
  • Предварительный ключWPA – последовательность любых символов, количеством от 8 до 63, которая будет использоваться при шифровании.
  • Интервал ротации ключей – через указанное здесь число использований ключ должен меняться. Можно поставить 0.

Тем, кто ни разу не настраивал Wi-Fi, всё это может показаться сложным. Чтобы облегчить жизнь новичкам, придумана технология Wireless WPS. Она позволяет переносить параметры беспроводной сети с Wi-Fi-адаптера на роутер буквально «по воздуху».

На задней панели Asus RT-N12 D1, если вы заметили, есть кнопка «WPS». На некоторых старых аппаратах она может называться «QSS» или «EZSetup». Так вот, для передачи настроек достаточно нажать эту кнопку сначала на роутере, потом на адаптере и подождать пару минут.

Настаиваем локальную сеть (LAN)

Внимание! Если вы не понимаете назначение этих параметров, оставьте их как есть!

Основные параметры локальной сети устанавливают на первых двух вкладках одноименного меню – «LAN IP» и «DHCP-сервер».

На вкладке «LAN IP» указан IP маршрутизатора в локальной сетке. Здесь, как видите, тот же адрес, что написан на этикетке, и вы можете его изменить (в пределах доступного пула адресов).

Дальше – «Сервер DHCP» (DHCP – протокол динамически конфигурации хостов). Если он включен, подключенные устройства будут автоматически получать IP-адреса. Если выключен и при этом активировано назначение вручную, то, соответственно, не будут.

Также на вкладке «DHCP» можно задать:

  • начальный и конечный адрес пула в пределах подсети (например, подсеть допускает использование 256 ИП-адресов, но мы в целях безопасности ограничим их количеством сетевых устройств, которые есть у нас дома);
  • время аренды ИП;
  • основной шлюз (в некоторых случаях здесь прописывают ИП шлюза провайдера);
  • IP DNS и WINS-серверов (последние используются в сетевых структурах на базе NetBIOS);
  • IP и Mac-адреса хостов, работающих в обход DHCP (с ручным назначением IP).

Большинству домашних пользователей удобнее держать сервер DHCP включенным, то есть ничего не менять в этом разделе.

Брандмауэр

Брандмауэр – это защита внутренней сетки от внешнего проникновения путем фильтрации входящего и исходящего трафика. Фильтрация осуществляется согласно правилам, которые создает администратор. Рекомендуется включить, если вы не уверены, что все ваши гаджеты надежно защищены программным файерволом.

На вкладке «Общие» производится:

  • включение/отключение брандмауэра;
  • активация/деактивация защиты от DoS-атак (оптимальное значение – да);
  • выбор типа регистрируемых пакетов (потерянные, принятые, оба типа или отсутствует);
  • разрешение/запрет отвечать на ping-запросы из интернета (оптимально – нет).

На вкладке «Фильтр URL» указывают адреса сайтов, которые требуется заблокировать.

«Фильтр ключевых слов» исключит загрузку страниц, где встречаются эти слова.

«Фильтр сетевых служб» запрещает перечисленным хостам (клиентам) получать доступ к определенным сетевым службам. Использует 2 типа фильтрации – черный и белый список.

  • Хостам из черного списка доступ к указанным службам запрещен, к остальным – разрешен.
  • Хостам из белого списка разрешен доступ только к указанным службам. К остальным – запрещен.

Здесь же настраивается время действия правил.

Меню «Общие»

Напоследок пробежимся по разделам меню «Общие».

Внимание! Если назначение опции вам непонятно, перенастраивать ее не рекомендуется!

  • «Карта сети» – отображает текущие подключения к LAN и WAN, параметры безопасности Wi-Fi, сведения о маршрутизаторе и клиентах. Позволяет изменять отдельные параметры, например, опции шифрования, сетевой ключ и т. п.

  • «Гостевая сеть» – дает возможность гостевым сеткам Wi-Fi использовать роутер для выхода в интернет, но запрещает доступ к ресурсам LAN.

  • «Диспетчер трафика» – позволяет опытным пользователям управлять QoS – технологией распределения сетевых ресурсов в зависимости от вида трафика и установленных приоритетов. Например, голосовому трафику предоставляется более широкая полоса пропускания и высокий приоритет, нежели остальному. Работает в автоматическом и пользовательском режимах, по умолчанию включен первый. Настроен оптимально.

  • «Родительский контроль». Назначение этого раздела, думаю, понятно всем. Он дает возможность ограничить определенным хостам время пользования Интернетом. Те, кому сложно разобраться с этим самостоятельно, могут посмотреть учебный видеоролик.

Как видите, маршрутизатор – штука сложная и умеет гораздо больше, чем просто перекидывать трафик из одной сетки в другую. Мы рассмотрели лишь важнейшие опции Asus RT-N12 D1, а если бы я решился описать их все – это была бы очень, очень длинная статья. Но главного, я думаю, мы достигли: настраивать роутеры подобного типа теперь вы сможете в два счета.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *