Перейти к содержанию

Плач по роутеру TP-Link Archer


zyablik

Рекомендуемые сообщения

Образовательное учреждение. Есть обычная одноранговая локальная сеть, сервера нет, и не будет. IP-адрес для всех один (раздаёт вторая сетевая карта Первого компьютера — бывший шлюз типа, у неё адрес 192.168.2.100). Этот же адрес используется в качестве шлюза на всех компьютерах локалки.
Wi-Fi-а никогда не было за шлюзом. Нынешний Интернет от провайдера, которого нам насильно навязали, не позволяет работать программам типа Traffic Inspector. Ну, и Бог с ними. Дело в другом.
"Ввести Wi-Fi!" — сказал новый директор. Купили роутер TP-Link Archer A6. Двух-аж-диапазонный. Надо воткнуть его в эту нашу существующую локальную сеть. В моём понимании — это должна быть точка доступа. Пришлось быстро организовать сеть с ноутбуком и этим Арчером (или надо "аача", но будем проще: пусть будет "арчер"). 192.168.0.1 и ноут 192.168.0.2. Перенастроил Арчер: DHCP отключил. Задал диапазон от 192.168.2.52 до 192.168.2.79 (свободный диапазон в нашей сети). Для самого Арчера 192.168.2.51 назначил, типа. Шлюз у DHCP сам появился после перезагрузки Арчера: 192.168.2.51. Ну, я, недолго думая, DNS-ку ему засандалил: 192.168.2.100 для пущей важности. Будь как родной в локалке, типа. Или должен был быть, думалось тогда.
Арчер, то ли устал, то ли сам по себе такой, но на 192.168.2.51 откликается неохотно, с третьего раза на четвертый открывается. SSID не менял, хотя пароль ввел новый, разумеется. Для проверки вай-фая включаю телефон. Роутер виден, пароль аккуратно ввожу: и фиг вам, подключено, но без доступа к Интернету.
Вот такая новая старая проблема. Посоветуйте что-нибудь. Спасибо.
Скрины смогу сделать только завтра, видимо.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 102
  • Создана
  • Последний ответ

Топ авторов темы

  • zyablik

    46

  • andrew75

    31

  • Ummitium

    7

  • KuZbkA

    6

2 минуты назад, zyablik сказал:

Посоветуйте что-нибудь.

Может в настройках роутера как у кинетик надо добавить устройства в доверенные или включить интернет у незарегистрированых но подключеных к вафле устройств

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, ska79 сказал:

...как у кинетик...

?
 

 

6 минут назад, ska79 сказал:

...надо добавить устройства в доверенные или включить интернет у незарегистрированных но подключенных к вафле устройств

Такие вещи в настройках не попадались, вроде. Придется завтра поискать.

В принципе, к этому фай-фаю пока не планируется еще строить другой фрагмент сети. 
Или я не на вашем "языке" разговариваю?

 

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Вы как-то все сложно сделали.

Зачем вам дополнительные сетевые диапазоны?

Втыкаете роутер WAN портом в общую сеть. На WAN-е даете ему статический IP - 192.168.2.200, например. Шлюз 192.168.2.100

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

И все.

Устройства, подключенные по WiFi не будут при этом видеть вашу локалку. Но оно вам думаю и не надо.

 

Или поставьте его вместо вашего "первого компьютера" и пусть раздает интернет всем.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, andrew75 сказал:

Устройства, подключенные по WiFi не будут при этом видеть вашу локалку. Но оно вам думаю и не надо.

Да, не надо, конечно.

 

1 час назад, andrew75 сказал:

На WAN-е даете ему статический IP - 192.168.2.200, например. Шлюз 192.168.2.100

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

Во как! Попробую завтра.
А я, дурак, прочитал в Сети, что, мол, точка доступа это всё — и WAN при этом не используется. Как раз наоборот, оказывается.
Ключевая фраза: "Втыкаете роутер WAN портом в общую сеть." Правильно? Тут попутная задача была, чтобы при необходимости была возможность переноса в любую точку (к любому свитчу) локалки.

1 час назад, andrew75 сказал:

Или поставьте его вместо вашего "первого компьютера" и пусть раздает интернет всем.

Не-а, это будет перебор. Какие-то задачи с него (собираемся менять его на более мощный комп) всё равно надо выполнять. Когда был Traffic Inspector, было здорово. Сейчас не можем. Какие есть программы типа Advanced IP Scanner? М/б, платные, за разумные денежки.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

21 минуту назад, zyablik сказал:

Ключевая фраза: "Втыкаете роутер WAN портом в общую сеть." Правильно? Тут попутная задача была, чтобы при необходимости была возможность переноса в любую точку (к любому свитчу) локалки.

Да. 

Вы можете включать его в любой свитч, разумеется.

 

Вообще вы могли купить именно точку доступа, а не роутер. Это дешевле обошлось бы.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, @andrew75.
 

18 минут назад, andrew75 сказал:

Вообще вы могли купить именно точку доступа, а не роутер. Это дешевле обошлось бы.

Не говорите. А "друзья наши" — постоянные поставщики — промолчали 😠

Ссылка на комментарий
Поделиться на другие сайты

Открыл интерфейс роутера. Чтобы уж не ошибиться: пошагово (поскринно) пройтись бы. Уж...
Правда, не смог добавить через "Добавить медиа"

Рис.1

Рис.2

Рис.3

Рис.4

Рис.5
 

15 часов назад, andrew75 сказал:

На WAN-е даете ему статический IP - 192.168.2.200, например. Шлюз 192.168.2.100

Это по Рис.1 (Базовая настройка) или по Рис.3 (Дополнительные настройки)?

Сам пока с мини-сетью с другим свитчом работаю с роутером в сети 192.168.0.ххх.
Воткнул провод от WANа — к основному свитчу.
Сделал статический IP по Рис.3 (Интернет в Дополнительных настройках). По ходу затребовал и DNS (пришлось как шлюз 192.168.2.100).

Интернет появился (зелёный огонёк индикатора)! Телефон словил. Заходит норм.

15 часов назад, andrew75 сказал:

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

А это как сделать? Пока телефон показывает, что IP у него 192.168.0.143.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

На Рис.1 автоматически всё поменялось на статический адрес — абсолютно по Рис.3. Вопрос этот решен: без разницы, где — по рис.1 или по рис.3.
-------------
Что до сети (192.168.0.***), куда подключается телефон. Может, его оставить таком виде? Даст Бог, разбогатеем и второй роутер купим — тогда его и настроим на вай-фай-раздачу 192.168.99.***. 

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, andrew75 сказал:

Настраиваете на роутере WiFi. Внутренняя сеть например 192.168.100.x и DHCP

А-а-га. Это по Рис.4, видимо. Ибо там пока IP 192.168.0.1 (собственно, это тот заводской ай-пи, по которому я захожу в интерфейс роутера). Пока не стал менять. Ибо потом по какому-нибудь IP 192.168.100.199 туго открывается.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Не-ет, обязаловки нет ставить Traffic Inspector. К тому же он идёт исключительно под серверную ОС. А мы не потянули её никак. Да и о сервере прекратили мечтать. И некому будет настраивать его и её...
Прокси тоже нельзя, вроде. По крайней мере, через ростелекомский прокси, через который идет фильтрованный Интернет в учебные классы, ни одна бухгалтерская программа и система не пошли. Вообще. Ну, это ладно. Вопрос не горящий. Тут по основной текущей теме (по "Плачу...") проблема возникла.

---------------
Плач продолжается. Ибо!
Итак, настройка роутера шла, если помните, в маленькой подсети (через свитч, на который соединены только роутер и ноутбук) с 192.168.0.***
Ну вот, пока эта автономная "сеть" есть (т.е. ноут включен и провод от него на роутер имеется) — вай-фай с доступом к Интернету раздача идёт. А как только ноут отключаешь или провод выдергиваешь с LAN-выхода, на телефоне (после перезагрузки роутера, разумеется, и переподключения телефона к вай-фаю) вай-фай без доступа к Интернету становится. Вот это фокус! Включаю ноут, всё перезагружаю — на телефоне вай-фай с доступом в Интернет.
Ситуация какая: провод от WAN (192.168.2.51 /шлюз 192.168.2.100) идет на свитч в основной локалке. Убрать бы свитч в автономной сети, назначив LANу 192.168.2.52, например (и потянуть еще параллельно провод от LAN-выхода роутера туда же к основному свитчу), но нельзя (пишет, что WAN и LAN не могут быть в одной подсети). Попытки полезть в DHCP (не выключая его) и назначить там пул от 192.168.100.100 до 192.168.100.199, вызывают возмущение роутера: пул IP-адресов и LAN IP-адрес должны находиться в одной подсети. Всё, круг замкнулся!
Получается, чтобы иметь вай-фай-Интернет, надо с собой таскать ноут, доп.свитч и провода. И не спотыкаться?!😥

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Нарисовать это как-то можно?

Я плохо понял, как у вас там все включено.

При чем здесь ноут вообще и как он может влиять на роутер?

Что за "свитч в автономной сети"?

Зачем вам диапазон 192.168.100.*?

У вас  роутер раздает интернет по WiFi в диапазоне 192.168.0.* 

Зачем еще какие-то сети?

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dima_kor
      Автор dima_kor
      Уважаемый Евгений Валентинович. Предполагается ли разработка роутеров для домашних пользователей с прошивкой от Kaspersky? Что-то по аналогии Kaspersky SD-WAN Edge Service Router (KESR).
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
    • Quester1337
      Автор Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Bercolitt
      Автор Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
×
×
  • Создать...