Перейти к содержанию

Плач по роутеру TP-Link Archer


zyablik

Рекомендуемые сообщения

Образовательное учреждение. Есть обычная одноранговая локальная сеть, сервера нет, и не будет. IP-адрес для всех один (раздаёт вторая сетевая карта Первого компьютера — бывший шлюз типа, у неё адрес 192.168.2.100). Этот же адрес используется в качестве шлюза на всех компьютерах локалки.
Wi-Fi-а никогда не было за шлюзом. Нынешний Интернет от провайдера, которого нам насильно навязали, не позволяет работать программам типа Traffic Inspector. Ну, и Бог с ними. Дело в другом.
"Ввести Wi-Fi!" — сказал новый директор. Купили роутер TP-Link Archer A6. Двух-аж-диапазонный. Надо воткнуть его в эту нашу существующую локальную сеть. В моём понимании — это должна быть точка доступа. Пришлось быстро организовать сеть с ноутбуком и этим Арчером (или надо "аача", но будем проще: пусть будет "арчер"). 192.168.0.1 и ноут 192.168.0.2. Перенастроил Арчер: DHCP отключил. Задал диапазон от 192.168.2.52 до 192.168.2.79 (свободный диапазон в нашей сети). Для самого Арчера 192.168.2.51 назначил, типа. Шлюз у DHCP сам появился после перезагрузки Арчера: 192.168.2.51. Ну, я, недолго думая, DNS-ку ему засандалил: 192.168.2.100 для пущей важности. Будь как родной в локалке, типа. Или должен был быть, думалось тогда.
Арчер, то ли устал, то ли сам по себе такой, но на 192.168.2.51 откликается неохотно, с третьего раза на четвертый открывается. SSID не менял, хотя пароль ввел новый, разумеется. Для проверки вай-фая включаю телефон. Роутер виден, пароль аккуратно ввожу: и фиг вам, подключено, но без доступа к Интернету.
Вот такая новая старая проблема. Посоветуйте что-нибудь. Спасибо.
Скрины смогу сделать только завтра, видимо.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, zyablik сказал:

Посоветуйте что-нибудь.

Может в настройках роутера как у кинетик надо добавить устройства в доверенные или включить интернет у незарегистрированых но подключеных к вафле устройств

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, ska79 сказал:

...как у кинетик...

?
 

 

6 минут назад, ska79 сказал:

...надо добавить устройства в доверенные или включить интернет у незарегистрированных но подключенных к вафле устройств

Такие вещи в настройках не попадались, вроде. Придется завтра поискать.

В принципе, к этому фай-фаю пока не планируется еще строить другой фрагмент сети. 
Или я не на вашем "языке" разговариваю?

 

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Вы как-то все сложно сделали.

Зачем вам дополнительные сетевые диапазоны?

Втыкаете роутер WAN портом в общую сеть. На WAN-е даете ему статический IP - 192.168.2.200, например. Шлюз 192.168.2.100

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

И все.

Устройства, подключенные по WiFi не будут при этом видеть вашу локалку. Но оно вам думаю и не надо.

 

Или поставьте его вместо вашего "первого компьютера" и пусть раздает интернет всем.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, andrew75 сказал:

Устройства, подключенные по WiFi не будут при этом видеть вашу локалку. Но оно вам думаю и не надо.

Да, не надо, конечно.

 

1 час назад, andrew75 сказал:

На WAN-е даете ему статический IP - 192.168.2.200, например. Шлюз 192.168.2.100

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

Во как! Попробую завтра.
А я, дурак, прочитал в Сети, что, мол, точка доступа это всё — и WAN при этом не используется. Как раз наоборот, оказывается.
Ключевая фраза: "Втыкаете роутер WAN портом в общую сеть." Правильно? Тут попутная задача была, чтобы при необходимости была возможность переноса в любую точку (к любому свитчу) локалки.

1 час назад, andrew75 сказал:

Или поставьте его вместо вашего "первого компьютера" и пусть раздает интернет всем.

Не-а, это будет перебор. Какие-то задачи с него (собираемся менять его на более мощный комп) всё равно надо выполнять. Когда был Traffic Inspector, было здорово. Сейчас не можем. Какие есть программы типа Advanced IP Scanner? М/б, платные, за разумные денежки.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

21 минуту назад, zyablik сказал:

Ключевая фраза: "Втыкаете роутер WAN портом в общую сеть." Правильно? Тут попутная задача была, чтобы при необходимости была возможность переноса в любую точку (к любому свитчу) локалки.

Да. 

Вы можете включать его в любой свитч, разумеется.

 

Вообще вы могли купить именно точку доступа, а не роутер. Это дешевле обошлось бы.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, @andrew75.
 

18 минут назад, andrew75 сказал:

Вообще вы могли купить именно точку доступа, а не роутер. Это дешевле обошлось бы.

Не говорите. А "друзья наши" — постоянные поставщики — промолчали 😠

Ссылка на комментарий
Поделиться на другие сайты

Открыл интерфейс роутера. Чтобы уж не ошибиться: пошагово (поскринно) пройтись бы. Уж...
Правда, не смог добавить через "Добавить медиа"

Рис.1

Рис.2

Рис.3

Рис.4

Рис.5
 

15 часов назад, andrew75 сказал:

На WAN-е даете ему статический IP - 192.168.2.200, например. Шлюз 192.168.2.100

Это по Рис.1 (Базовая настройка) или по Рис.3 (Дополнительные настройки)?

Сам пока с мини-сетью с другим свитчом работаю с роутером в сети 192.168.0.ххх.
Воткнул провод от WANа — к основному свитчу.
Сделал статический IP по Рис.3 (Интернет в Дополнительных настройках). По ходу затребовал и DNS (пришлось как шлюз 192.168.2.100).

Интернет появился (зелёный огонёк индикатора)! Телефон словил. Заходит норм.

15 часов назад, andrew75 сказал:

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

А это как сделать? Пока телефон показывает, что IP у него 192.168.0.143.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

На Рис.1 автоматически всё поменялось на статический адрес — абсолютно по Рис.3. Вопрос этот решен: без разницы, где — по рис.1 или по рис.3.
-------------
Что до сети (192.168.0.***), куда подключается телефон. Может, его оставить таком виде? Даст Бог, разбогатеем и второй роутер купим — тогда его и настроим на вай-фай-раздачу 192.168.99.***. 

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, andrew75 сказал:

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

А-а-га. Это по Рис.4, видимо. Ибо там пока IP 192.168.0.1 (собственно, это тот заводской ай-пи, по которому я захожу в интерфейс роутера). Пока не стал менять. Ибо потом по какому-нибудь IP 192.168.100.199 туго открывается.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Не-ет, обязаловки нет ставить Traffic Inspector. К тому же он идёт исключительно под серверную ОС. А мы не потянули её никак. Да и о сервере прекратили мечтать. И некому будет настраивать его и её...
Прокси тоже нельзя, вроде. По крайней мере, через ростелекомский прокси, через который идет фильтрованный Интернет в учебные классы, ни одна бухгалтерская программа и система не пошли. Вообще. Ну, это ладно. Вопрос не горящий. Тут по основной текущей теме (по "Плачу...") проблема возникла.

---------------
Плач продолжается. Ибо!
Итак, настройка роутера шла, если помните, в маленькой подсети (через свитч, на который соединены только роутер и ноутбук) с 192.168.0.***
Ну вот, пока эта автономная "сеть" есть (т.е. ноут включен и провод от него на роутер имеется) — вай-фай с доступом к Интернету раздача идёт. А как только ноут отключаешь или провод выдергиваешь с LAN-выхода, на телефоне (после перезагрузки роутера, разумеется, и переподключения телефона к вай-фаю) вай-фай без доступа к Интернету становится. Вот это фокус! Включаю ноут, всё перезагружаю — на телефоне вай-фай с доступом в Интернет.
Ситуация какая: провод от WAN (192.168.2.51 /шлюз 192.168.2.100) идет на свитч в основной локалке. Убрать бы свитч в автономной сети, назначив LANу 192.168.2.52, например (и потянуть еще параллельно провод от LAN-выхода роутера туда же к основному свитчу), но нельзя (пишет, что WAN и LAN не могут быть в одной подсети). Попытки полезть в DHCP (не выключая его) и назначить там пул от 192.168.100.100 до 192.168.100.199, вызывают возмущение роутера: пул IP-адресов и LAN IP-адрес должны находиться в одной подсети. Всё, круг замкнулся!
Получается, чтобы иметь вай-фай-Интернет, надо с собой таскать ноут, доп.свитч и провода. И не спотыкаться?!😥

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Нарисовать это как-то можно?

Я плохо понял, как у вас там все включено.

При чем здесь ноут вообще и как он может влиять на роутер?

Что за "свитч в автономной сети"?

Зачем вам диапазон 192.168.100.*?

У вас  роутер раздает интернет по WiFi в диапазоне 192.168.0.* 

Зачем еще какие-то сети?

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • ska79
      От ska79
      Имеется старый модем+роутер в одном флаконе корпусе d-link dsl-2640u. Что можно сделать из него полезного, кроме создания закрытой(отключенной от сети интернет) для атак извне локальной сети?
      VDS в нём нет
    • Bolt1298
      От Bolt1298
      Всем привет! Помогите как изменить имя хоста и dns на роутаре ростелеком ts-4022. 
    • KL FC Bot
      От KL FC Bot
      Каждый раз, когда мимо вашей точки доступа Wi-Fi проходит или проезжает человек со смартфоном и включенным GPS, примерные географические координаты роутера попадают в базы данных Apple, Google и других техногигантов. Это неотъемлемая часть системы позиционирования по Wi-Fi (WPS, Wi-fi Positioning System). И для того чтобы ваш роутер попал в эту базу данных, вам даже необязательно иметь смартфон — достаточно того, чтобы смартфоны были у ваших соседей или просто проходящих мимо.
      Благодаря WPS вы видите на экране своего смартфона точку, соответствующую вашему местоположению, спустя мгновение после запуска карты, вместо несколько минут, нужных при получении «чистокровных» GPS-данных со спутников. Смартфон проверяет, какие точки доступа Wi-Fi есть поблизости, отправляет список в Google/Apple и в ответ получает либо свои вычисленные координаты (от Google), либо список координат роутеров (от Apple), чтобы вычислить положение самостоятельно.
      Геопозиционированием этого типа могут с успехом пользоваться устройства вообще без GPS, например ноутбуки. Как выяснили исследователи MIT, Apple позволяет запрашивать координаты точек доступа без особых ограничений, поэтому можно составить свою собственную карту всех роутеров мира, а затем находить на ней интересные явления, закономерности, а иногда и следить за нужными людьми.
      В чем риски слежки за роутерами
      Хотя примерное физическое местоположение роутера не кажется особо секретной информацией, особенно для тех, кто и так живет в вашем и соседних домах, есть целый ряд случаев, когда эту информацию желательно скрыть. Вот лишь некоторые примеры:
      терминалы спутникового Интернета, например Starlink. Они раздают Интернет по Wi-Fi, и слежка за терминалом равна слежке за положением пользователя. Это особенно чувствительно, когда терминалы применяются в зонах военных конфликтов и чрезвычайных ситуаций; пользователи мобильных хотспотов для бизнеса и путешествий. Если вы считаете удобным раздавать Интернет с мобильного роутера на ноутбук и другие свои устройства, весьма вероятно, что карманный хотспот сопровождает вас во все деловые поездки. А заодно создает возможности следить за их графиком, частотой и направлениями. То же касается хотспотов, устанавливаемых в «домах на колесах» и на яхтах; люди, совершившие переезд. Нередко роутер переезжает вместе с владельцем, и тогда его новый адрес могут узнать те, кто хотя бы раз бывал по старому адресу и подключался к Wi-Fi. Хотя обычно эта ситуация невинна и не несет негативных последствий, все может быть иначе для тех, кто переехал, спасаясь от травли, домашнего насилия или других серьезных проблем.  
      Посмотреть статью полностью
    • Андрей127
      От Андрей127
      Касперский находит систему умный дом+роутер в сети, хотя интернет кабель подключен напрямую без роутера. Аналогично и система "умный дом" также отстутствует.  Вообще было даже 2 устройства. Одно легко удалилось. Что это может быть? 


×
×
  • Создать...