P 330w ee пароль по умолчанию. Настройка PPPoE подключения

Часть 1: обзор возможностей и конфигурация устройства

В феврале компания ZyXEL представила свой новый интернет-центр, направленный на использование в домовых сетях, где помимо доступа к сети Интернет присутствуют локальные ресурсы. В большинстве домовых сетей доступ к сети Интернет осуществляется через PPTP-соединение, устанавливаемое с компьютера пользователя, однако если пользователь захочет подключить к сети еще 1 или несколько компьютеров или же организовать беспроводную сеть у себя дома, то возникает необходимость использования дополнительного оборудования (например NAT-маршрутизаторов).

Интернет-центр ZyXEL P-330W, который мы и будем рассматривать в данном обзоре, предназначен как раз для беспроблемного решения данной задачи за счет технологии ZyXEL Link DUO - данная технология позволяет осуществлять маршрутизацию трафика между 3 сетями:

  • собственной локальной сетью, подключенной к LAN-интерфейсам интернет-центра
  • локальной сетью провайдера услуг, трафик данной сети обычно не тарифицируется и не ограничивается самим провайдером
  • сетью Интернет, доступ к которой осуществляется посредством PPTP-подключения

Это позволяет всем клиентам собственной локальной сети интернет-центра (то есть тем устройствам, которые подключены к LAN-портам устройства) одновременно пользоваться как интернетом, так и локальной сетью провайдера услуг. Для многих (но не всех) недорогих маршрутизаторов SOHO-класса задача одновременного доступа к сети Интернет (с использованием PPTP-подключения) и к локальной сети провайдера услуг до сих пор остается неосуществимой.

Интернет-центр ZyXEL P-330W специально разрабатывался для подключения таким сетям как Corbina Telecom - то есть сетям, которые помимо доступа к сети Интернет имеют собственные локальные ресурсы.

Функциональные возможности интернет-центра: NAT-маршрутизатор с беспроводным интерфейсом стандарта IEEE 802.11g, 4-хпортовый коммутатор с автоопределением полярности на портах - Auto MDI/MDI-X. Также имеется возможность подключения к сети провайдера услуг по беспроводной связи - беспроводной интерфейс при этом выступает в роли WAN-интерфейса.

На устройстве расположены следующие индикаторы:

  • Индикатор питания/состояния интернет-центра
  • Индикатор состояния/активности WAN-порта
  • Индикатор состояния/активности беспроводного соединения
  • По одному индикатору состояния/активности на каждый LAN-порт

Сзади на интернет-центре расположены:

  • Разъем питания
  • 4 Ethernet-порта LAN 10/100 RJ-45
  • WAN-порт Ethernet 10/100 RJ-45
  • Кнопка Reset-сброс параметров
  • разъем r-SMA для подключения внешней антенны беспроводной связи

Комплект поставки:

  • Сам интернет-центр ZyXEL P-330W
  • Блок питания 12В, 800 мА
  • Диск с руководством и дополнительным ПО
  • Патчкорд RJ-45–RJ-45 длиной ~1 м
  • Гарантийный талон
  • Картонная фигурка "NetFriend"

Вид изнутри:

Устройство выполнено на базе процессора Realtek RTL8186 (32-битный RISC-процессор, работающий на частоте 180 МГц). Коммутатор устройства выполнен на базе микросхемы Realtek 8305SC (5-типортовый коммутатор с поддержкой до 16-ти VLAN"ов и поддержкой функций QoS). На плате также установлено 2 Мбайта Flash-памяти 29LV160C и 16 Мбайт SDRAM-памяти 2 × EM638165TS.

Беспроводная часть интернет-центра скрыта под экраном, припаянным к основной плате.

Сводную таблицу спецификаций можно посмотреть .

Дополнительно хочу отметить, что некоторые беспроводные устройства компании ZyXEL (в том числе и рассматриваемый интернет-центр) прошли испытания доверенной организацией ГКРЧ (государственной комиссии по радиочастотам) и вошли в «Перечень РЭС, разрешенных для эксплуатации без оформления разрешений на использование радиочастот». В соответствии с требованиями законов РФ на беспроводное оборудование, используемое для оказания коммерческих услуг связи, необходимо получать разрешение на эксплуатацию от ГКРЧ, что занимает большое количество времени. На оборудование, приведенное в списке, указанном выше, данные разрешения не требуется - это существенно упрощает использование данного оборудования для оказания коммерческих услуг связи.

Более подробную информацию по беспроводному оборудованию ZyXEL, прошедшему испытания ГКРЧ, можно найти .

Настройки интернет-центра

Конфигурацию интернет-центра можно осуществлять с использованием WEB-интерфейса настройки, консольного интерфейса или же с использованием программного обеспечения ZyXEL NetFriend.

Компания ZyXEL позиционирует утилиту настройки ZyXEL NetFriend как основную для массового пользователя. Остальные же интерфейсы настройки (WEB-интерфейс и консольный интерфейс) предназначены для использования более опытными пользователями, поэтому рассматривать настройки устройства начнем именно с утилиты ZyXEL NetFriend (ее мы уже рассматривали отдельно - ).

В кратце расскажем о настройке устройства посредством утилиты NetFriend. Для начала работы необходимо произвести сброс параметров интернет-центра, для этого необходимо нажать кнопку Reset на корпусе устройства на несколько секунд. Компьютер, на котором запускается данная утилита, должен быть подключен к LAN-порту интернет-центра. После запуска, утилита осуществляет поиск устройства.

Во время работы программы, обнаружилось, что в устройстве стоит устаревшая версия прошивки. Программа ZyXEL NetFriend предложила обновить прошивку устройства на более новую - все это происходило в автоматическом режиме и не вызвало никаких затруднений.

Программа ZyXEL NetFriend позволяет выбрать регион и провайдера услуг в этом регионе, после этого задается логин и пароль, которые используются для подключения к серверу провайдера (при необходимости). Программа также позволяет изменить (добавить/удалить) статические маршруты, необходимые для работы с локальной сетью провайдера (списки маршрутов уже содержатся в самой программе).

Программа ZyXEL NetFriend на момент написания обзора содержит настройки для 22 крупных московских провайдеров услуг. Если же смотреть по регионам, то NetFriend содержит настройки крупнейших провайдеров 7-ми регионов России.

Использование утилиты NetFriend на примере подключения устройства к московскому провайдеру Corbina Telecom мы приведем во второй части обзора, посвященного интернет-центру ZyXEL P-330W, которая выйдет несколько позже.

Кроме того, обратим внимание, что данная утилита умеет настраивать интернет-центр для работы в любом из описанных выше режимов, а не только для подключения к Интернет.

Полный список скриншотов WEB-интерфейса настройки приведен .

Более подробно рассмотрим некоторые пункты WEB-интерфейса настройки.

Интернет-центр ZyXEL P-330W может работать в различных режимах:

  • Шлюз (Gateway) - в этом режиме подключение к сети производится с через WAN-порт, NAT включен, возможно использование подключения PPTP, PPPoE, получение IP-адреса по DHCP или задание IP-адреса статически. Этот режим используется при подключении к провайдеру по Ethernet для организации локальной сети, совместного доступа к локальным и интернет-ресурсам с подключением пользователей как по проводам, так и по беспроводной технологии Wi-Fi. Этот режим является наиболее типовым вариантом использования интернет-центра.
  • Провайдер беспроводных услуг (Wireless ISP) - в данном режиме все Ethernet-порты устройства (в том числе и порт WAN) работают в режиме моста. Беспроводной интерфейс работает в режиме клиента беспроводной сети и подключается к точке доступа провайдера. NAT включен на беспроводном интерфейсе, клиенты подключаются к Ethernet-портам. В данном режиме также возможно использование PPTP и PPPoE подключений. Этот режим используется, если провайдер предоставляет доступ к сети по беспроводной технологии Wi-Fi (примером может служить услуга Golden Wi-Fi от Golden Telecom)
  • Точка доступа (Access Point) - в данном режиме все интерфейсы (5 Ethernet портов и беспроводной интерфейс) работают в режиме моста. Интернет центр в этом режиме представляет собой обычную точку доступа, которая имеет 5 Ethernet-портов. NAT отключен, файрвол отключен. Этот режим используется для организации беспроводной сети к которой могут подключаться беспроводные клиенты.
  • Беспроводной мост (Wireless Bridge) - в данном режиме все интерфейсы устройства работают в режиме моста. Беспроводной интерфейс работает в режиме клиента. NAT и файрвол отключены. Этот режим используется, если интернет-центр нужно подключить к беспроводной сети для предоставления доступа к этой сети пользователям, подключенным к Ethernet-интерфейсам интернет-центр.

Изменение данных режимов приводит к некоторым изменениям в интерфейсе устройства. Некоторые режимы рассмотрим далее по ходу обзора, а пока коснемся только стандартного - режима "Gateway".

Настройки беспроводной связи позволяют выбирать режим работы беспроводного интерфейса (точка доступа или клиент), но включить режим клиента при использовании режима «Gateway» не получится.

Точка доступа на устройстве ZyXEL P-330W поддерживает использование протокола IAPP (Inter-Access Point Protocol) - протокол, используемый для осуществления связи между точками доступа для организации таких возможностей как роуминг и распределение ресурсов (имеются ввиду ресурсы полосы пропускания), но дополнительных настроек, применимых к данному протоколу в устройстве не предусмотрено. Не скрою, что было бы интересно посмотреть на результаты включения данной опции, но такое устройство с попало к нам в единственном экземпляре. Поддержка протокола IAPP опциональна - существующие стандарты беспроводной связи не требуют его реализации в беспроводных устройствах. Стандарт протокола IAPP также не принят - существует лишь набор рекомендаций, которые позволяют реализовать дополнительные возможности беспроводного оборудования. Следует учитывать, что так как нет четкого стандарта - возможна несовместимость реализаций протокола IAPP в оборудовании различных производителей.

Использование WPA-шифрования позволяет выбрать используемый алгоритм шифрования (AES или TKIP). Если же выбрать WPA2-шифрование, то используется только AES-шифрование. В безопасности беспроводной связи также можно задать MAC-адреса устройств, которым разрешено подключаться к беспроводному интерфейсу интернет-центра.

Правила фильтрации трафика задаются на базе используемого протокола (TCP/UDP) и диапазона портов (тоже TCP/UDP). Данные правила применяются только для исходящего трафика, генерируемого в LAN-сегменте интернет-центра и выполняются только в том случае, если интернет-центр осуществляет маршрутизацию трафика (выбран режим «Gateway» или «Wireless ISP» на странице «Operation Mode» WEB-интерфейса настройки).

Фильтрация ICMP-трафика, а также трафика других протоколов, не поддерживается, к тому же нет возможности фильтровать трафик по IP-адресам источника и назначения пакетов - это существенно снижает гибкость файрвола, так как нет возможности запретить доступ к определенным сервисам определенным IP-адресам в локальной сети - все правила применяются ко всем клиентам, находящимся в LAN-сегменте интернет-центра.

Интернет-центр имеет ряд дополнительных возможностей, позволяющих обнаруживать и прерывать DoS-атаки (Denial of Service).

Настройки специальных приложений позволяют создать до 8-ми правил (Port Trigger) - использование данных правил необходимо для приложений, которые имеют проблемы при работе через NAT. Настройки виртуальных серверов не позволяют использовать различные Public/Private порты на LAN/WAN интерфейсах интернет-центра.

Интернет-центр осуществляет логирование только системных событий, исполнение правил файрвола не отображается в логах. Логи могут храниться только внутри устройства, отправка логов по электронной почте или же хранение на отдельном Syslog-сервере не предусмотрено.

В устройстве также предусмотрено еще несколько видов фильтрации: по IP-адресу, по MAC-адресу, по строке URL. Фильтрация трафика по IP-адресу позволяет компьютеру с определенным IP-адресом, находящемуся в локальной сети запретить доступ к внешней сети (сети WAN). Фильтрация по MAC-адресу по сути аналогична фильтрации по IP-адресу - необходимо задать MAC-адрес компьютера, доступ которому к внешней сети (сети WAN) будет закрыт.

Помимо WEB-интерфейса настройки, интернет-центр P-330W имеет консольный интерфейс, доступный по протоколу Telnet.

Для вывода доступных команд, необходимо ввести в командной строке консольного интерфейса команду «?» или «help» - эта команда отобразит список доступных разделов конфигурирования. Чтобы отобразить список доступных команд раздела (например раздела «IP»), необходимо после названия раздела написать «?» или «help» - например «ip ?» (выводит список доступных команд в разделе IP). Так же можно поступать и с подразделами. К сожалению консольный интерфейс не предоставляет возможности повторного ввода предыдущей команды, правка текущей команды осуществляется с использованием клавиш Ctrl+Backspase.

В режиме «Wireless ISP» беспроводной интерфейс выступает в роли WAN-интерфейса, а все 5 портов Ethernet работают в режиме моста. Интернет центр позволяет обнаруживать (поиск по широковещательному SSID) и подключаться к беспроводным сетям, работающим как в режиме Infrastructure, так и в режиме AdHoc. При этом, в режиме AdHoc беспроводное соединение устанавливается на скорости 54 Мбит/с, что соответствует режиму IEEE 802.11g. Еще раз напомню, что в режиме «Wireless ISP» все Ethernet-порты представляют собой 5-портовый Ethernet-коммутатор.

В режиме «Access point&» интернет-центр начинает работать как обычная точка доступа, соединенная с 5-портовым коммутатором. Функции NAT и фильтрации трафика при этом не работают.

В режиме «Wireless Bridge» (беспроводной мост) интернет-центр выступает в качестве клиента беспроводной сети. Возможно подключение к беспроводным сетям работающим в режиме AdHoc и Infrastructure. Таким образом, в данном режиме работа беспроводного моста осуществляется не через WDS (Wireless Distribution System), а переключением беспроводного интерфейса интернет-центра в режим клиента беспроводной сети.

Когда интернет-центр работает в режимах, где не используется NAT и фильтрация трафика (Access point, Wireless Bridge), соответствующие разделы настройки в WEB-интерфейсе конфигурации интернет-центра попросту отсутствуют.

Уточню, что настройка устройства посредством утилиты ZyXEL NetFriend также позволяет оперировать данными режимами работы интернет-центра (в том числе осуществлять подключение к провайдерам беспроводных услуг, таким как Golden Telecom с услугой Golden Wi-Fi).

При использовании PPTP-подключения, возможна аутентификация посредством протоколов PAP, CHAP, MSCHAP и MSCHAPv2. В случае использования MSCHAP и MSCHAPv2 возможно использование MPPE-шифрования с длиной ключа 40, 56 и 128 бит. Таким образом устройство поддерживает все наиболее часто используемые параметры аутентификации и шифрования. Но не обошлось и без изъянов:

Если основной IP-адрес WAN-интерфейса будет получен автоматически от DHCP-сервера, и DHCP-сервер выдаст IP-адрес шлюза по умолчанию, то в таблице маршрутов устройства будет прописан дополнительный маршрут, в котором будет указано, что доступ к PPTP-серверу должен осуществляться только через этот шлюз. Таким образом, даже если PPTP-сервер находится в той же подсети, что и WAN-интерфейс устройства, устройство будет пытаться обратиться к нему через основной шлюз, адрес которого получен от DHCP-сервера. Подобная ситуация встречается не часто, но тем не менее вполне возможна. В случае, если IP-адрес PPTP-сервера и IP-адрес шлюза совпадают - проблем с PPTP-подключением не возникает.

Использование PPPoE-подключения также позволяет использовать все наиболее распространенные протоколы аутентификации (PAP, CHAP, MSCHAP, MSCHAPv2).

Тестированием интернет-центра мы займемся во второй части обзора, посвященного устройству ZyXEL P-330W. В ней же мы на примере рассмотрим подключение к московскому провайдеру Corbina Telecom с использованием утилиты ZyXEL NetFriend.

Доступность:

На момент написания данного обзора, средняя стоимость рассматриваемого оборудования в московской рознице составляло:

ZyXEL P-330W Н/Д(0)

Выводы:

Рассматриваемый интернет-центр обладает весьма богатым набором возможностей. Позволяя пользователю менять режим работы, можно добиться от интернет-центра необходимой функциональности. Данный интернет-центр позволяет использовать все наиболее часто используемые протоколы аутентификации при использовании PPTP и PPPoE подключений, а также маршрутизировать локальный трафик (идущий в обход PPP-соединения).

Использование технологии ZyXEL Link DUO позволяет осуществлять маршрутизацию трафика между 3-мя подсетями, что позволяет устройству беспроблемно работать с Ethernet-провайдерами, предоставляющими доступ к своим локальным ресурсам (помимо предоставления доступа в сеть Интернет).

Использование дополнительной утилиты настройки ZyXEL NetFriend (которая к тому же выпускается на русском языке), позволяет существенно упростить процесс настройки подключения, избавляя пользователя от необходимости знать все параметры и маршруты сети - достаточно знать город где живешь, название провайдера и свои логин и пароль на доступ к услуге. Также данная утилита поможет обновить прошивку устройства (если имеется более новая версия) и настроить беспроводную связь.

Еще одним плюсом рассматриваемого интернет-центра является его внесение в список беспроводных устройств, не требующих получения разрешений на использование радиочастот - данный список ведется ГКРЧ (Государственной комиссией по радиочастотам).

Но не обошлось и без ложечки дегтя - при использовании PPTP-подключения и получении IP-адреса WAN-интерфейса по DHCP, если DHCP-сервер задает IP-адрес "шлюза по умолчанию", то в таблице маршрутизации устройства появляется запись, сообщающая, что PPTP-сервер находится в другой сети и пакеты к PPTP-серверу посылаются через шлюз (в то время как PPTP-сервер может находиться в той же подсети, что и WAN-интерфейс интернет-центра).

Достаточно скромными оказались настройки фильтрации трафика - мы не можем запретить определенному компьютеру в LAN-сегменте доступ к определенным сервисам глобальной сети (в данном случае мы либо запрещаем всем, либо разрешаем всем)

В этой части обзора мы рассмотрели возможности и настройки интернет-центра ZyXEL P-330W. Во второй части данного обзора мы займемся непосредственно тестированием устройства и посмотрим насколько качественно реализованы данные возможности.

Плюсы:

  • Возможность использования интернет-центра в различных режимах
  • Возможность использования всех наиболее распространенных протоколов аутентификации (PAP, CHAP, MSCHAP, MSCHAPv2)
  • Возможность использования MPPE-шифрования (с длиной ключа до 128 бит) при использовании PPP-подключений
  • Наличие защиты от атак типа DoS (Denial of Service - отказ в обслуживании)
  • Возможность использования утилиты настройки с дружественным интерфейсом
  • Устройство входит в список оборудования ГКРЧ «Перечень РЭС, разрешенных для эксплуатации без оформления разрешений на использование радиочастот» и наличие сертификата связи «ССС», что упрощает использование устройства для предоставления коммерческих услуг связи

Минусы:

  • Низкая гибкость задания правил фильтрации трафика
  • Появление дополнительного маршрута при получении IP-адреса от DHCP-сервера в случае, если DHCP-сервер выдает адрес шлюза по умолчанию
  • При использовании консольного интерфейса нет возможности повтора предыдущей команды - команду необходимо вводить заново

ZyXeL P-330W EE представляет собой многофункциональное сетевое устройство, позволяющее реализовать множество сетевых функций.

В данном руководстве будет описана настройка его в качестве беспроводного маршрутизатора, адаптированного для работы в сети. Будет описана настройка в качестве NAT-маршрутизатора и в качестве маршрутизатора с VPN –клиентом

Режим NAT-маршрутизатора

В режиме NAT-маршрутизатора устройство выполняет функции ограничения устройств, подключенных к портам LAN и через точку доступа Wi-Fi от устройств, находящихся за портом WAN. Таким образом, в режиме NAT-маршрутизатора устройство выполняет защитные функции, препятствуя активному проникновению злоумышленников во внутреннюю локальную сеть. Кроме того, в таком режиме работы устройство не препятствует созданию общих локальных ресурсов во внутренней сети (к примеру, общие папки и принтеры). В сети «Интерсвязь» протоколы доступа к локальным ресурсам фильтруются в целях безопасности пользователей.
В данном режиме работы маршрутизатора каждое из устройств внутренний сети самостоятельно устанавливает соединение как с Интернетом, так и с дополнительными сервисами, доступными в сети «Интерсвязь». Схематическое представление сети при данном режиме работы показано на рисунке 1

Рисунок 1

Настройка в качестве NAT-маршрутизатора

Шаг 1 :

Скачать последнюю версию прошивки (firmware) с сайта http://zyxel.ru/ .

Внимание! В ходе эксплуатации выявлено, что прошивка с индеском AMJ.2 более стабильна нежели последняя AMJ.3! Убедительная просьба использовать именно ее!

Полученный архив разархивируйте. Достаньте маршрутизатор из коробки, подключите компьютер к одному из портов LAN. Если IP-адрес не будет получен автоматически, следует назначить вашему компьютеру IP-адрес 192.168.1.2.
Зайдите любым браузером на http://192.168.1.1/

В качестве имени пользователя укажите admin, пароль – 1234.


Рисунок 4

В появившемся окне (Рисунок 4) выберите «Upgrade firmware» из вкладки «Administrator».
Нажмите на кнопку «обзор» («Browse») и выберите разархивированный файл прошивки (рисунок 5)

Рисунок 5

Нажмите «Открыть», затем «Start Upgrade»
В появившихся окнах (рисунки 6,7) нажмите сначала «OK», затем – «отмена».

Рисунок 6

Рисунок 7

В появившемся окне (рисунок 8) подождите 2-3 минуты, затем нажмите «ОК»

Рисунок 8

Шаг 2 :

Следует настроить шифрование беспроводной сети, чтобы избежать несанкционированного доступа к сети. Сделать это можно, перейдя в пункт «Basic Settings» вкладки «Wireless» и назначить имя сети (SSID) (рисунок 9).

Рисунок 9

Затем необходимо перейти в пункт «Security» и назначить параметры шифрования (так, как как показано на рисунке 10).

Рисунок 10

Поля следует заполнить следующим образом:
Encryption: WPA
WPA Authentification Mode: Personal
WPA Pre-Shared Key: Желаемый пароль беспроводной сети.
После этого нажать на кнопку «Save».

Для того, что бы попасть в веб-интерфейс роутера, необходимо открыть ваш Интернет браузер и в строке адреса набрать 192. 168.1.1, Имя пользователя - admin , Пароль - 1234 (при условии, что роутер имеет заводские настройки, и его IP не менялся).

Смена заводского пароля

В целях безопасности рекомендуется сменить заводской пароль. По умолчанию: Логин admin, пароль 1234. В интерфейсе роутера необходимо зайти во вкладку Password . В поле New Password введите новый пароль. В поле Confirmed Password повторите новый пароль. Затем нажмите кнопку Save .

Настройка Wi-Fi на роутере

В интерфейсе роутера необходимо выбрать вкладку слева Wireless ;, в открывшемся списке выбираем Basic Settings ;. Выставляем параметры следующим образом:

1. Disable Access Point: галочку не ставьте
2. Data Rate: Auto
3. Mode: AP
4. Поле SSID ;: вводим название беспроводной сети.Нажимаем ниже кнопку Save ;

Далее Слева в меню выбираем Wireless , далее Security ; и выставляем параметры: Encryption: WPA
5. WPA Authentication: Personal
6. WPA Cipher Suite: TKIP
7. WPA format: Passphrase
8. WPA Pre-Shared Key: должны ввести любой набор цифр, длиной от 8 до 63. Их также необходимо запомнить, чтобы Вы могли указать их при подключении к сети.
9. Нажимаем ниже кнопку Save ;

Настройка подключения к Интернет

Настройка PPPoE подключения

  1. WAN Access Type : PPPoE
  2. User Name: Ваш логин из договора
  3. Password : Ваш пароль из договора
  4. Authentication Type: MS-CHAP v2
  5. MTU Size : 1472
  6. Нажимаем кнопку Connect ;

Настройка L2TP подключения

1. WAN Access Type - L2TP.
2. Ставим точку на Attain L2TP IP Automatically .
3. Ставим точку на Attain Physical WAN IP Automatically.
4. Server Information: Имя сервера tp.corbina.net
5. User name: Ваш логин.
6. Password: Ваш пароль.
7. Authentication Type: Chap.

8. MTU Size: 1460.
9. Ставим точку на Attain DNS Automatically .
10. Расставьте галочки в последних пяти полях как показанона картинке.

Настройка PPTP (VPN) при автоматическом получении локального IP адреса

  1. WAN Access Type : PPTP
  2. Ставим точку напротив Attain PPTP IP Automatically
  3. Ставим точку напротив Attain PPTP Physical WAN IP Automatically
  4. Server Information: ppp.lan (либо 10.10.3.36)
  5. Username: Ваш логин из договора
  6. Password: Ваш пароль из договора
  7. Authentication Type: MS-CHAP v2
  8. MTU : 1472
  9. Ставим точку напротив Attain DNS Automatically
  10. Сохраняем настройки кнопкой Apply ;.

Настройка PPTP (VPN) при статическом локальном IP адресе

  1. WAN Access Type : PPTP
  2. Ставим точку напротив Attain PPTP IP Automatically
  3. Ставим точку напротив Set PPTP Physical WAN IP Manually
  4. IP Address: Вбиваем ваш IP адрес по договору
  5. Subnet Mask: Вбиваем маску по договору
  6. Gateway: Вбиваем шлюз по договору
  7. Server Information: ppp.lan (либо 10.10.3.36)
  8. Username: Ваш логин из договора
  9. Password: Ваш пароль из договора
  10. Authentication Type: MS-CHAP v2
  11. MTU : 1472
  12. Ставим точку напротив Set DNS Manually
  13. DNS: 8.8.8.8. DNS 2: 8.8.4.4. или DNS-сервера вашего интернет провайдера
  14. Сохраняем настройки кнопкой Apply ;.

NAT при автоматическом получении IP адреса (DHCP)

  1. WAN Access Type: DHCP Client
  2. Ставим точку напротив Obtain DNS Automatically
  3. Ставим точку напротив Clone MAC Address и вбиваем MAC адрес ранее подключенного компьютера, либо узнаём MAC, в технической поддержке вашего провайдера.
  4. Сохраняем настройки кнопкой Apply .

Сохранение/восстановление настроек роутера

После проведения настройки, рекомендуется сохранить их, чтобы в случае возникновения проблем, можно было их восстановить. Для этого необходимо зайти во вкладку Administrator ,меню Config File. - Для сохранения текущих настроек роутера необходимо нажать кнопку Download . Файл с настройками будет сохранен в указанное место на жёстком диске. - Для восстановления настроек настроек из файла, необходимо нажать кнопку выбора файла, указать путь к файлу с настройками, затем нажать кнопку Restore . Внимание! Нажатие кнопки Restore Defaults приведет к восстановлению заводских настроек!

Уже мучаюсь около 2 недель с обрывом связи роутера Zyxel З-330W ee
Пришел к мнению, что новые прошивки вызывают перегрев агрегата с последующим обрывом соединения
Сейачс попытаюсь перейти на старую прошивку, потом посмотрим что будет. Если не поможет - выброшу нахрен этот роутер. Говно полнейшее. И за что я его выбрал? За красивую коробку?
Вот какой маразм обнаружил на просторах Интернета (автору респект и уважуха за такоие выверты):

Настройка и ремонт зуксель Zyxel P-330

Если Zyxel 330 глючит (а именно отрубается wi-fi но внутренний хаб работает) то я сделал следующее:

1. Прошить Zyxel P-330 последней прошивкой. Взять . Наверняка уже сделано у всех. Если нет то или 3апускаем автоматическое обновление через скачанный ехе, либо идем в нужную вкладку и в ручную закидывем прошивку

2. Если это не помогло, то аккуратно открываю Zyxel P-330 (4 винтика на дне ПОД НОЖКАМИ!) и изучаю конденсаторы на предмет вздутия. Как правило вздувается первый от входа питания большой конденсатор (на рисунке обозначен как С1 но сфотографирован уже впаянный новый конденсатор, старый должен быть припаян вертикально и иметь емкость 1000 мкф х 12 вольт) . Меняем его на конденсатор 2200 мкф х 12 вольт от любой неисправной материнки, так как он длиньше по высоте, то делаем навесной монтаж располагая новый конденсатор горизонтально как и показано на фотографии. Если есть возможность, то имеет смысл припаять кондер (от материнки) на 3300 мкф х 12 или 16 вольт (отмечу, что под ним стоят элементы питания, которые тоже сильно греются и когда то своей температурой нагрева опять обеспечат потерю емкости нашего коненсатора).

Кроме того желательно поставить радиаторы (R1 R2 R3) на микросхемы, но для этого придется сдвинуть конденсатор С2 (47 мкф х 16 вольт, его выпаять и нарастить ножки проволочками по 3-4 см расположив его как на снимке и показано) Отмечу что есть несколько ревизий этой точки доступа где возможно придется передвигать не 1 а 2 конденсатора) . Особенно сильно греется микросхема под радиатором R 2. Подойдут любые радиаторы от старых материнок. На фотке видно, что на главный процессор прилеплен радиатор R1 от Пентиум-1, на микросхемы памяти радиатор R3 от Видеокарты TNT (нужно будет отпилить 5 мм от любого края), на процессор хаба радиатор R2 от материнки Абит Сокет 462 (тоже нужно будет отпилить 5 мм от любого края).

3. Далее нужно корректно настроить точку доступа . Для этого С КОМПЬЮТЕРА ПОДСОЕДИНЕННОГО ПО ВИТОЙ ПАРЕ К ТОЧКЕ ДОСТУПА открываем браузер и в нём в адресной строке пишем 192.168.1.1 , жмем Enter => появляется окно введите имя = пишем admin и пароль 1234 ). При этом Все компы настраиваемой сети должны быть уже включены (чтобы их увидеть как активными клиентами и сразу прописать в точку доступа). Суть настройки точки на конкретного провайдера (логин и пароль для коннекта) я не рассматриваю, это можно прочесть где угодно , я рассматриваю уже дополнительные настройки направленные на уменьшение глюков Zyxel 330. Для этого после настройки на конкретного провайдера делаю так -

a . Идем в раздел Wireless (Беспроводная сеть) и затем Basic Settings : Здесь ставим канал 10 (предварительно убедившись что нет на этом канале соседних точек! А если есть, то меняем канал на 3 и т д)

b . Идем в раздел LAN --> LAN Interface Setup . Здесь сначала нажимаю кнопку SHOW DHCP Client = видим клиентов точки доступа, откуда переписываею у каждого IP и MAC-адрес и после чего построчно вводим их в раздел ADD DHCP Static (2) где МАС адрес вводится БЕЗ ДВОЕТОЧИЙ и после ввода КАЖДОГО КЛИЕНТА нажимаю каждый раз кнопку Save запоминая каждого клиента. (3). Таким образом каждому компу назначается строго фиксированный IP адрес. и точка доступа не будет иногда) по полчаса выдумывать какой же адрес назначить клиенту.

3. Также выключаю защиту от DoS-атак. Это наипервейшее дело для любой точки доступа. Для этого иду в Advanced DoS Setting = Denial of Service где снимаю галочку напротив пункта Enable DoS Prevention = автоматически снимутся и все остальные галочки. Разумеется затем нажимаю кнопку Apple

Настройка открытия портов для определенных компьютеров делается здесь - Advanced -> Virtual Servers. Для этого берем нужный порт который требуется конкретной программе для работы и вбиваем его вместе с IP адресом компа которому этот порт нужен. Если есть проблемы с опросом почтовых ящиков - открываем порты для протоклов РОР. Вот так (для торрента):

Для безпроблемной работы в 2р сетях для исключения переполнения памяти в роутере есть команда ip nat session 1024, но она практически ничего не дает, поэтому нужно ОБЯЗАТЕЛЬНО лезть на торрент клиент и уже там ограничить максимальное общее число подключений для одного торента до 64 , а количество закачек до 8. кроме того нужно задать максимальное число попыток соединений в секунду максимумом 5 соединений в секунду. Также для снижения нагрузки с роутера рекоменудю прописать на машинах DNS-серверы провайдера, а не роутера.
Есть и такое - безроутерное решение вопроса торрентов: .

внимание! Если нужно ограничивать скорость интернета на конкретном компьютере в сети подключеной к ZyXEL P-330W EE, то это могут делать только более новые модели - например ZyXEL P-334WT EE и выше. ZyXEL P330 сегда по братски делит траффик на всех, хотя и вполне корректно не особо ущемляя кого то в правах.

У этой точки доступа есть хитрость - необходимо Zyxel P-330 ставить как можно выше , таким образом будет лучше покрытие сигналом. Кроме того если уровень сигнала слабоват, то имеет смысл использовать карты Длинка а не Зукселя 302.

Повторюсь - если требуется ограничивать скорость одному из компьютеров в сети, то нужно покупать более современную точку Zyxel P-334 и т д. Zyxel P-330 не может ограничивать скорость на конкретном порту.

После переделки точка доступа работает месяцами не выключаясь без каких либо зависаний и т п (раньше висла каждые два три дня)

если я помог или есть вопросы , то принимается любой подарок в яндекс-бабле на кошелек 41001739487546

Из недостатков точки доступа отмечу
древность точки созданой еще в 2003 году
слабый процессор
греющуюся электронику внутри.
поразительно долгое время отсутствия более менее безглючной прошивки
отсутствие опции ограничения скорости определенному пользователю
посредственный блок питания
далеко не лучшего КПД карты Зуксель 302 которые рекомендуются покупать в комплект.
Одним словом зуксель вероятно уходит в прошлое и сегодня практичнее приобрести точку доступа того же Длинка за 1300 рублей чем париться с таким примитивизмом. а еще интереснее точки доступа от Асуса (например ASUS WL-500 g P,W)
Закончу фразой: в интернет-центре P-330W max количество записей при настройке от 10 до 25 (Static DHCP max 10; Static Route max 25; Virtual Servers = Wireless Trusted Stations = IP Filtering = MAC Filtering max 20; URL Filtering max 8)

Проверить тест скорости подоединения к интернету

PS Как найти MAC-адрес (физический адрес) сетевой карты вашего компьютера в Xbox 360. Для этого необходимо сделать следующее:

  • Рядом с часами в (system tray) на компьютере вы видите иконку сетевого подключения (два монитора), щёлкните по ней правой клавишей и выбирите из выпадающего меню пункт "Состояние". Далее откроется окно, в нём будет две закладки, вам нужна закладка "Поддержка", перейдите на неё.
  • На этой закладке вы увидите кнопку "Подробности", нажмите на неё и у вас откроется окно. Первый пункт это "Физический адрес", он же MAC адрес, он нам и нужен.
  • Рядом с часами в (system tray) на компьютере вы видите иконку сетевого подключения (два монитора), щёлкните по ней правой клавишей и выбирите из выпадающего меню пункт "Центр управления сетями и общим доступом".
  • Далее у вас откроется окно, найдите там ссылку "Просмотр состояния", нажмите на неёё и у вас откроется окно, в котором вам нужно найти кнопку "сведения", после нажатия на которую вы увидите информацию о состояние вашего соеденения с провайдером, вам нужнен пункт "Физический адрес", запомните его или перепишите, его нужно будет вписать в Xbox 360.

1. По умолчанию, Логин admin, пароль 1234.
2. Курьеры-настройщики должны в настройках изменять пароль на Серийный номер, указанный на коробке (S/N). При перенастройке рекомендуется также использовать в качестве пароля на роутер и wi — fi S/N (серийный номер).
3. Сброс настроек роутера производится путем нажатия и удержания кнопки Reset на задней панели роутера в течении 10 секунд.

Для того, что бы попасть в веб-интерфейс роутера, необходимо открыть ваш Интернет браузер и в строке адреса набрать http://192.168.1.1 , User Name admin , Password – 1234 (при условии, что роутер имеетзаводские настройки, и его IP не менялся).

Смена заводского пароля.

По умолчанию: Логин admin, пароль 1234.

Курьеры-настройщики должны в настройках изменять пароль на Серийный номер, указанный на коробке (S/N). При перенастройке рекомендуется также использовать в качестве пароля на роутер и wi-fi S/N (серийный номер).

В интерфейсе роутера необходимо зайти во вкладку Password .

В поле New Password введите новый пароль.

В поле Confirmed Password повторите новый пароль.

Затем нажмите кнопку Save .

Настройка Wi-Fi на роутере.

В интерфейсе роутера необходимо выбрать вкладку слева «Wireless », в открывшемся списке выбираем «Basic Settings ».

Выставляем параметры следующим образом:

1. Disable Access Point: галочку не ставьте
2. Data Rate: Auto
3. Mode: AP
4. Поле «SSID »: вводим название беспроводной сети.Нажимаем ниже кнопку «Save »

Слева в меню выбираем «Wireless », далее «Security » и выставляем параметры:

Encryption: WPA

5. WPA Authentication: Personal
6. WPA Cipher Suite: TKIP
7. WPA format: Passphrase
8. WPA Pre-Shared Key: должны ввести любой набор цифр, длиной от 8 до 63. Их также необходимо запомнить, чтобы Вы могли указать их при подключении к сети. Рекомендуется использовать в качестве ключа серийный номер устройства (указан на коробке, в виде S/N ########).
9. Нажимаем ниже кнопку «Save »

Настройка подключения к Интернет.

Настройка PPPoE подключения .

1. WAN Access Type : PPPoE
2. User Name: Ваш логин из договора
3. Password :Ваш пароль из договора
4. Authentication Type: MS-CHAP v2
5. MTU Size : 1472
6. Нажимаем кнопку «Connect »

Настройка PPtP (VPN) при автоматическом получении локального IP адреса (DHCP).

1. WAN Access Type : PPTP
2. Ставим точку напротив Attain PPTP IP Automatically
3. Ставим точку напротив Attain PPTP Physical WAN IP Automatically
4. Server Information: ppp.lan (либо10.10.3.36)
5. Username: Ваш логин из договора
6. Password: Ваш пароль из договора
7. Authentication Type: MS-CHAP v2
8. MTU : 1472
9. Ставим точку напротив Attain DNS Automatically
10. Сохраняем настройки кнопкой «Apply ».

Настройка PPtP (VPN) при статическом локальном IP адресе.

1. WAN Access Type : PPTP
2. Ставим точку напротив Attain PPTP IP Automatically
3. Ставим точку напротив Set PPTP Physical WAN IP Manually
4. IP Address: Вбиваем вашIPадрес по договору
5. Subnet Mask: Вбиваем маску по договору
6. Gateway: Вбиваем шлюз по договору
7. Server Information: ppp.lan (либо10.10.3.36)
8. Username: Ваш логин из договора
9. Password: Ваш пароль из договора
10. Authentication Type: MS-CHAP v2
11. MTU : 1472
12. Ставим точку напротив Set DNS Manually
13. DNS: 212.1.224.6
14. DNS 2: 212.1.244.6
15. Сохраняем настройки кнопкой «Apply ».

NAT при автоматическом получении IP адреса (DHCP).

1. WAN Access Type: DHCP Client
2. Ставим точку напротив Obtain DNS Automatically
3. Ставим точку напротив «Clone MAC Address» и вбиваем MAC адрес ранее подключенного компьютера, либо узнаём MAC, позвонив в тех. поддержку по тел. 980-24-00.
4. Сохраняем настройки кнопкой «Apply ».

Сохранение/восстановление настроек роутера.

Для сохранения текущих настроек роутера необходимо нажать кнопку Download . Файл с настройками будет сохранен в указанное место на жёстком диске.

Для восстановления настроек настроек из файла, необходимо нажать кнопку выбора файла, указать путь к файлу с настройками, затем нажать кнопку Restore .

Внимание! Нажатие кнопки Restore Defaults приведет к восстановлению заводских настроек!

Статьи по теме: