Resumen de contenidos para König Electronic CMP-WNROUT50
Página 1
C M P - W N R O U T 5 0 C M P - W N R O U T 5 5 C M P - W N R O U T 6 0 MANUAL (p. 2) ANLEITUNG (S. 48) WLAN-Router Wireless router GEBRUIKSAANWIJZING (p.
ENGLISH Wireless router HARDWARE CONFIGURATION CMP-WNROUT50 Antenna Power Jack Auto MDI/MDIX RJ-45 Ports Reset Button Automatically senses the types of LAN when connecting to the Ethernet LAN1~LAN4 LEDs 2 in 1 Button 1. WPS Status LED WAN LED Wi-Fi LED...
LED INDICATORS LED status Description Status Green flash Device status is working Green RJ45 cable is plugged in WAN LED Green flash Data access Green RJ45 cable is plugged in LAN LED Green flash Data access Green Wi-Fi is on Green flash Data access Wi-Fi LED...
Página 4
CMP-WNROUT55 and CMP-WNROUT60 Antenna Power Jack Auto MDI/MDIX RJ-45 Ports Automatically senses the types of LAN when connecting to the Ethernet CMP-WNROUT55 3 in 1 Button 1. WPS 2. Wireless ON 3. Reset LAN1~LAN4 LEDs CMP-WNROUT60 2 in1 Button 1. WPS Wi-Fi LED WAN LED 2.
Página 5
LED INDICATORS LED status Description Status Green flash Device status is working Green RJ45 cable is plugged in WAN LED Green flash Data access Green RJ45 cable is plugged in LAN LED Green flash Data access Green Wi-Fi is on Green flash Data access Wi-Fi LED...
HOW TO OPERATE Step 1. Insert the Ethernet cable into the LAN Port: Insert one end of the Ethernet patch cable into the LAN port on the back panel of the router, and the other end into an available Ethernet port on the network adapter of the computer you will use to configure the unit.
Insert the CD into the CD-ROM reader of your PC. The program, AutoRun, will be executed automatically. Click the Easy Setup icon for this utility. Configure the settings by following the steps below: Select the correct language and click “Next” to continue.
Página 8
2.3 Advanced Mode Setup. Check the PC, router or Internet icons for the status of your PC, router or Internet. 2.4 Quick Wizard Install Mode Setup 1. Check if the router is powered on. 2. Check if your network adapter is connected to the LAN port of the router.
Página 9
2.6 Auto Detect WAN Service. Click “Next” to continue. Disable this function by selecting “Let me select WAN service by myself”. Note: This function only supports the detection of the Dynamic and PPPoE WAN Services. For example: the Dynamic WAN type is detected.
Página 10
2.8 Apply Settings or Modify. Click “Next” to apply the settings and continue. Click “Modify Settings” to change the settings. 2.9 Test the Internet Connection. Test WAN networking service. Click “Next” to continue. You can ignore this step by selecting “Ignore Test”.
Página 11
WIZARD CONFIGURATION Type in the IP Address (http://192.168.0.1) Insert the and click ‘Login’. The default password is “admin”. Select “Wizard” for basic settings, the easiest way. Click “Next” to start the wizard. Step 1: Set up your system password.
Página 12
Step 2: Select “Auto Detecting WAN Type”. Step 3: Setup the LAN IP and WAN Type. Step 4: Set up your authentication and encryption. Select WPA-PSK/WPA2-PSK. Now easily fill in the Preshare key from the bottom of the router.
Página 13
Step 5: Click “Apply Setting”. The device will reboot. Step 6: Click Finish to complete the wizard. The Internet connection is established.
SYSTEM STATUS This option shows you the product’s working status: WAN status. If the WAN port is assigned to a dynamic IP, there may appear a “Renew” or “Release” button on the right side of the column. Click this button to renew or release the IP manually. Statistics of WAN: enables you to monitor inbound and outbound packets.
EXTRA SETTINGS 5.1 Basic settings Please select “Advanced Setting”. Click “Change”. This option is primarily to enable this product to work properly. The setting items and the web appearance depend on the WAN type. Choose correct WAN type before you start.
Página 16
1. LAN IP Address: the local IP address of this device. The computers on your network must use the LAN IP address of your product as their Default Gateway. You can change it if necessary. 2. WAN Type: WAN connection type of your ISP. Click the Change button to choose a correct one from the following options: A.
Página 17
Dynamic IP Address: Obtain an IP address from ISP automatically. Host Name: optional. Required by some ISPs, for example @Home. Renew IP Forever: this feature enables this product to renew your IP address automatically when the lease time is expiring - even when the system is idle. PPP over Ethernet: Some ISPs require the use of PPPoE to connect to their services.
Página 18
PPTP: Some ISPs require the use of PPTP to connect to their services First, please check and select the Static IP Address or Dynamic IP Address assigned by your ISP. 1. My IP Address and My Subnet Mask: the private IP address and subnet mask your ISP assigned to you.
Página 19
Virtual Computers (only for Static and Dynamic IP address WAN type) Virtual Computer enables you to use the original NAT feature, and allows you to setup the one-to-one mapping of multiple global IP address and local IP address. • Global IP: Enter the global IP address assigned by your ISP. •...
DHCP Server Press “More>>” 1. DHCP Server: Choose “Disable” or “Enable”. 2. Lease Time: This is the length of time that the client may use the IP address assigned by the DHCP server. 3. IP Pool Starting Address/IP Pool Starting Address: Whenever there is a request, the DHCP server will automatically allocate an unused IP address from the IP address pool to the requesting computer.
Wireless Setting Wireless Setting allows you to set the wireless configuration items. Wireless Radio: The user can turn Wireless Service on or off. Wireless Off Schedule#: Before switching Wireless Radio off, the device will detect if a wireless station is online. Then it will, depending on, Schedule “01:00~08:30”, disable the Wi-Fi service. Network ID (SSID): Network ID is used for identifying the Wireless LAN (Wi-Fi).
Página 22
WDS (Wireless Distribution System) WDS operation as defined by the IEEE802.11 standard has been made available. By using WDS it is possible to wirelessly connect access points, and in doing so extending a wired infrastructure to locations where cabling is not possible or inefficient to implement. Security: Select the data privacy algorithm you want.
Página 23
A-PSK 1. Select Encryption and Preshare Key Mode If you select HEX, you have to fill in 64 hexadecimal (0, 1, 2…8, 9, A, B…F) digits. If ASCII is selected, the length of the preshared key is between 8 and 63 digits. 2.
Página 24
Key value is shared by the RADIUS server and this router. This key value is consistent with the key value in the RADIUS server. WPA2-PSK (AES) 1. Select Preshared Key Mode If you select HEX, you have to fill in 64 hexadecimal (0, 1, 2…8, 9, A, B…F) digits. If ASCII is selected, the length of the preshared key is between 8 and 63 digits.
Wireless Client List Change Password You can change the password here. We strongly recommend to change the system password for security reasons. 5.2 Forwarding Rules...
Virtual Server The NAT firewall of this product filters out unrecognized packets to protect your Intranet, so all hosts behind this product are invisible to the outside world. If you wish, you can make some of them accessible by enabling the Virtual Server mapping. A virtual server is defined as a Service Port, and all requests to this port will be redirected to the computer specified by the Server IP.
Página 27
This product provides some predefined settings. Select your application and click Copy to add the predefined setting to your list. Note! Only one PC can use a Special Application tunnel. Miscellaneous Items IP Address of DMZ Host DMZ (Demilitarized Zone) Host is a host without the protection of firewall. It allows a computer to participate in an unrestricted 2-way communication for Internet games, video conferencing, Internet telephony and other special applications.
Página 29
Packet Filter enables you to control what packets are allowed to pass the router. Outbound filter applies on all outbound packets. However, inbound filter applies on packets that are destined to virtual servers or DMZ host only. You can select one of the two filtering policies: 1.
Página 30
Example 2: (1.2.3.100-1.2.3.119) Remote hosts can do everything except read net news (port 119) and transfer files via FTP (port 21) behind router server. Others are all allowed. After Inbound Packet Filter setting is configured, click the Save button. Outbound Filter: To enable Outbound Packet Filter click the check box next to Enable in the Outbound Packet Filter field.
Página 31
(192.168.12.100-192.168.12.149) Located hosts are only allowed to send e-mail (port 25), receive e-mail (port 110), and browse the Internet (port 80); port 53 (DNS) is necessary to resolve the domain name. (192.168.12.10-192.168.12.20) Located hosts can do everything (block nothing) Others are all blocked. Example 2: Router LAN IP is 192.168.0.1 (192.168.12.100 and 192.168.12.119) Located hosts can do everything except read net news (port 119)
Página 32
Domain Filters Domain Filter Lets you prevent users under this device from accessing specific URLs. Domain Filter Enable Check if you want to enable Domain Filter. Log DNS Query Check if you want to log the action when someone accesses the specific URLs. Privilege IP Addresses Range Setting a group of hosts and privilege these hosts to access network without restriction.
Página 33
Example: In this example: 1. The URL, including “www.msn.com”, will be blocked, and the action will be recorded on log file. 2. The URL, including “www.sina.com”, will not be blocked, but the action will be recorded on log file. 3. The URL, including “www.baidu.com”, will be blocked, but the action will not be recorded on log file. 4.
Página 34
URL Blocking Enable Check if you want to enable URL Blocking. If any part of the Website's URL matches the pre-defined word, the connection will be blocked. For example, you can use pre-defined word “sex” to block all websites if their URLs contain pre-defined word “sex”.
Página 35
This device can record 3 sets. When the host (must be admin) logs in to the web management, the device will record MAC address of this host. Before this host configures the Internet Access Control, we suggest the end-user to enable this feature first. MAC Address Control allows you to assign different access rights for different users and to assign a specific IP address to a certain MAC address.
Página 36
MAC Address The MAC address indicates a specific client. IP Address Expected IP address of the corresponding client. Leave it blank if you are not interested in the IP address. When “Connection control” is selected, select “C” to allow the corresponding client to connect to this device.
Página 37
If, for example, client 3 tries to use an IP address different from the address listed in the control table (192.168.12.101), it will be denied to connect to this device. 5. Clients 2 and 3 and other wired clients with a MAC address unspecified in the control table are all allowed to connect to this device.
5.4 ADVANCED SETTING System Time Get Date and Time by NTP Protocol Selected if you want to get date and time by NTP protocol. Time Server Select an NTP time server to consult UTC time. Time Zone Select the time zone where this device is located.
Set Date and Time manually Selected if you want to set date and time manually. Function of Buttons Sync Now: Synchronize system time with network time server Daylight Saving: Set up where the location is. System Log This page supports two methods to export system logs to specific destinations: syslog (UDP) and SMTP (TCP).
Dynamic DNS To host your server on a changing IP address, you have to use the dynamic domain name service (DDNS). So that anyone wishing to reach your host only needs to know the name of it. Dynamic DNS will map the name of your host to your current IP address, which changes each time you connect to your Internet service provider.
Página 41
1. QoS: Quality of Service. 2. Local IP/Ports: The IP and ports that LAN side PC uses. The value 0 is not used. 3. Remote IP : Ports: The IP and ports that remote server uses. The value 0 is not used. For example, if you want to guarantee the HTTP bandwidth, you could keep Local IP/Port as 0/0 and Remote IP/Port as 0/80.
Página 42
Routing Routing Table allows you to determine which physical interface address to use for outgoing IP data grams. If you have more than one router and subnet, you will need to enable the routing table to allow packets to find the proper routing path and allow different subnets to communicate with each other. Routing table settings are settings used to set up the functions of static routing.
Página 43
Configuration on NAT Router Destination Subnet Mask Gateway Enabled 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ So if, for example, the client 3 wanted to send an IP data gram to 192.168.0.2, it would use the above table to determine that it had to go via 192.168.123.103 (a gateway), And if it sends packets to 192.168.1.11 it will go via 192.168.123.216 Each rule can be enabled or disabled individually.
Página 44
Example 2: Packet Filter – Apply Rule#1 (ftp time: everyday 14:20 to 16:30).
5.5 TOOLBOX View Log You can view the system log by clicking the View Log button Firmware Upgrade...
Página 46
You can upgrade the firmware by clicking the Firmware Upgrade button. 5.6 Backup Setting You can backup your settings by clicking the Backup Setting button and save it as a bin file. Once you want to restore these settings, please click the Firmware Upgrade button and use the bin file you saved.
MAC address of this device, say 00-11-22-33-44-55. Click “Wake up” so that the router will send the wake-up frame to the target device immediately. Domain Name or IP Address for Test Allows you to configure an IP, and ping the device. You can ping a specific IP to test whether it is alive. Safety precautions: To reduce risk of electric shock, this product should ONLY be opened by an authorised technician when service is required.
Página 48
DEUTSCH WLAN-Router HARDWAREKONFIGURATION CMP-WNROUT50 Antenne Netzteilans chluss Auto MDI/MDIX RJ-45 Anschlüsse Rückstelltaste Tastet beim Anschluss an das Ethernet automatisch die und LAN Typen ab LAN1~LAN4 LEDs 2 in1 Taste 1. WPS Status LED WAN LED WLAN LED 2. WLAN EIN...
LED ANZEIGEN LED Status Beschreibung Status Grün blinkend Gerätestatus funktioniert Grün RJ45 Kabel ist eingesteckt WAN LED Grün blinkend Datenzugriff Grün RJ45 Kabel ist eingesteckt LAN LED Grün blinkend Datenzugriff Grün WLAN ist eingeschaltet Grün blinkend Datenzugriff WLAN LED Schnell grün blinkend Gerät befindet sich im WPS PBC Modus Dunkelgrün WLAN ist deaktiviert...
Página 50
CMP-WNROUT55 und CMP-WNROUT60 Antenne Netzteilanschluss Auto MDI/MDIX RJ-45 Anschlüsse Tastet beim Anschluss an das Ethernet automatisch die und LAN Typen ab CMP-WNROUT55 3 in1 Taste 1. WPS 2. WLAN EIN 3. Zurücksetzen LAN1~LAN4 LEDs CMP-WNROUT60 2 in1 Taste 1. WPS WLAN LED WAN LED 2.
Página 51
LED ANZEIGEN LED Status Beschreibung Status Grün blinkend Gerätestatus funktioniert Grün RJ45 Kabel ist eingesteckt WAN LED Grün blinkend Datenzugriff Grün RJ45 Kabel ist eingesteckt LAN LED Grün blinkend Datenzugriff Grün WLAN ist eingeschaltet Grün blinkend Datenzugriff WLAN LED Schnell grün blinkend Gerät befindet sich im WPS PBC Modus Dunkelgrün WLAN ist deaktiviert...
Página 52
BEDIENUNG Schritt 1: Stecken Sie das Ethernet Kabel in den LAN Anschluss: Stecken Sie das Ethernet Patchkabel in den LAN-Anschluss an der Rückseite des Routers ein und verwenden Sie einen verfügbaren Ethernetanschluss am Netzwerkadapter, um das Gerät zu konfigurieren. Schritt 2: Stecken Sie das Ethernet Patchkabel in den WAN-Anschluss: Stecken Sie das Ethernet Patchkabel des DSL Modems in den verkabelten WAN-Anschluss an...
Página 53
Legen Sie die CD in das CD-Laufwerk Ihres PCs ein. Das Programm AutoRun wird automatisch ausgeführt. Klicken Sie dann auf das Symbol „Einfache Einrichtung“ für dieses Dienstprogramm. Konfigurieren Sie die Einstellungen mit den folgenden Schritten: Wählen Sie die richtige Sprache aus und klicken Sie dann auf „Next“, um fortzufahren.
Página 54
2.3 Erweiterter Einrichtungsmodus. Prüfen Sie den PC, Router oder die Internetsymbole, um den Status Ihres PCs, Routers oder des Internets zu sehen. 2.4 Installation mit dem Schnellassistenten 1. Prüfen Sie, ob der Router eingeschaltet ist. 2. Prüfen Sie, ob die Netzwerkkarte mit dem LAN Anschluss des Routers verbunden ist.
Página 55
2.6 Automatische Erkennung WAN-Dienst. Klicken Sie auf „Next“, um fortzufahren. Deaktivieren Sie diese Funktion, indem Sie die Funktion „Let me select WAN service by myself“ anklicken. Hinweis: Diese Funktion unterstützt nur die Erkennung der dynamischen und PPPoE WAN-Dienste. Beispiel: der dynamische WAN-Typ wurde erkannt.
Página 56
2.8 Einstellungen übernehmen oder ändern. Klicken Sie auf „Next“, um die Einstellungen anzuwenden und den Vorgang fortzusetzen. Klicken Sie auf „Modify Settings“, um die Einstellungen abzuändern. 2.9 Internetverbindung testen. Testen Sie den WAN Netzwerkdienst. Klicken Sie auf „Next“, um fortzufahren. Sie können diesen Schritt ignorieren, indem Sie „Ignore Test“...
Página 57
KONFIGURATION DES ASSISTENTEN Geben Sie die IP Adresse ein (http://192.168.0.1) Geben Sie das Passwort ein, das Standard-Passwort lautet „admin“ und klicken Sie anschließend die „Login“ Taste. Wählen Sie „Wizard“ (Assistent) für einfache Grundeinstellungen aus. Drücken Sie „Next“, um den Assistenten zu starten.
Página 58
Schritt 2: Wählen Sie „Auto Detecting WAN Type“ aus. Schritt 3: Stellen Sie die LAN IP und den WAN Typ ein. Schritt 4: Erstellen Sie Ihre Authentifizierung und Verschlüsselung. Wählen Sie WPA-PSK/WPA2-PSK aus. Tragen Sie jetzt einfach den Zugangsschlüssel ein, den Sie an der Unterseite des Routers finden.
Página 59
Schritt 5: Klicken Sie dann „Apply Setting“ an. Das Gerät startet neu. Schritt 6: Klicken Sie auf „Beenden“, um den Assistenten zu beenden. Die Internetverbindung ist erstellt.
SYSTEM STATUS Diese Option dient dazu, den Arbeitsstatus des Routers zu beobachten: WAN Status. Wenn der WAN-Anschluss auf einer dynamischen IP zugewiesen ist, kann es sein, dass eine Taste „Renew“ oder „Release“in der seitlichen Hinweisspalte erscheint. Klicken Sie auf diese Taste, um die IP manuell wiederherzustellen oder freizugeben.
ZUSÄTZLICHE EINSTELLUNGEN 5.1 Grundeinstellungen Bitte wählen Sie „Advanced Setting“ aus. Drücken Sie „Change“. Diese Option dient in erster Linie dazu, diesen Router zu aktivieren, um ordnungsgemäß damit zu arbeiten. Die Einstellpositionen und das Aussehen im Web hängen von dem WAN Typ ab. Wählen Sie den richtigen WAN Typ aus, bevor Sie beginnen.
Página 62
1. LAN IP Adresse: die lokale IP Adresse für dieses Gerät. Die Computer an Ihrem Netzwerk müssen die LAN IP Adresse Ihres Routers als Standard Gateway verwenden. Sie können diese bei Bedarf ändern. 2. WAN Typ: WAN Anschlusstyp Ihres Internet-Provider. Klicken Sie auf die Ändern-Taste, um aus den folgenden Optionen die Richtige auszusuchen: A.
Página 63
Dynamische IP Adresse: Sie erhalten automatisch eine IP Adresse vom Internet-Provider. Host Name: Optional. Erforderlich für einige Internet-Provider, z.B. @Home. IP Adresse für immer erneuern: Diese Funktion erlaubt es diesem Router Ihre IP Adresse automatisch zu erneuern, wenn die Lease-Zeit abläuft - auch wenn das System im Leerlauf ist. PPP over Ethernet: Einige Internet-Provider machen den Gebrauch von PPPoE erforderlich, um deren Dienste zu nutzen.
Página 64
PPTP: Einige Internet-Provider machen den Gebrauch des PPTP erforderlich, um deren Dienste zu nutzen Bitte prüfen Sie zuerst Ihre vom Provider zugewiesene und ausgewählte statische oder dynamische IP Adresse. 1. Meine IP Adresse und meine Subnet Mask: Die private IP Adresse und Subnet Mask, die Ihnen vom Internet-Provider zugewiesen wurden.
Página 65
L2TP: Einige Internet-Provider machen den Gebrauch von L2TP erforderlich, um deren Dienste zu nutzen Bitte prüfen Sie zuerst Ihre vom Provider zugewiesene und ausgewählte statische oder dynamische IP Adresse. Zum Beispiel: Statisch verwenden 1. Meine IP Adresse und meine Subnet Mask: Die private IP Adresse und Subnet Mask, die Ihnen vom Internet-Provider zugewiesen wurden.
Página 66
Virtual Computers (nur für statische und dynamische IP Adress-WAN-Typen) Virtual Computer ermöglicht Ihnen die Original NAT Funktionen einzusetzen und erlaubt Ihnen, die Eins-zu-Eins-Abbildung mehrerer globaler IP Adressen und lokaler IP Adressen. • Globale IP: Geben Sie die von Ihrem Provider zugewiesene globale IP Adresse ein. •...
DHCP Server Drücken Sie „More>>“ 1. DHCP Server: Wählen Sie „Disable“ (Deaktivieren) oder „Enable“( Aktivieren) aus. 2. Mietzeit: Dies ist die Zeitdauer, für die der Client die IP Adresse, die ihm vom DHCP Server zugewiesen wurde, nutzen kann. 3. IP Pool-Startadresse/ IP Pool Startadresse: Wann immer eine Anfrage gestellt wird, weist der DHCP Server automatisch eine nicht verwendete IP Adresse aus dem IP Adress-Pool an den anfragenden Computer zu.
Página 68
WLAN-Konfigurationen Mit den Wireless Settings können Sie die WLAN-Konfigurationselemente einstellen. Wireless Radio: Der Anwender kann die WLAN-Funktion Ein (On) oder Aus (Off) schalten. WLAN Aus Zeitplan: Bevor der WLAN-Funk abschalten wird, überprüft das Gerät, ob die WLAN-Station online ist, abhängig vom Zeitplan „01:00-08:30“ um die WLAN-Funktion zu deaktivieren Network ID (SSID): Die SSID wird verwendet, um das WLAN zu erkennen.
Página 69
WDS (WLAN-Verteilsystem) Der WLAN-Betrieb, wie dieser im IEEE802.11 Standard festgelegt ist, wurde zur Verfügung gestellt. Bei Verwendung des WDS ist es möglich, sich kabellos mit Zugangspunkten zu verbinden und dabei eine verkabelte Struktur zu Standorten zu erweitern, zu welchen eine Verkabelung nicht möglich ist oder es nicht effizient ist, eine solche umzusetzen.
Página 70
A-PSK 1. Wählen Sie Verschlüsselung und Passwort-Modus aus Wenn Sie HEX auswählen, müssen Sie 64 hexadezimale Zeichen (0, 1, 2…8, 9, A, B…F) eingeben. Wenn Sie ASCII auswählen, ist die Länge des Zugangsschlüssels 8 bis 63 Zeichen. 2. Geben Sie den Schlüssel (Passwort) ein, z.B. 12345678 Das Kontrollkästchen wird verwendet, um die WPA-Funktion einzuschalten.
Página 71
Der Schlüsselwert, der von dem RADIUS Server und diesem Router gemeinsam genutzt wird. Dieser Schlüsselwert stimmt mit dem Schlüsselwert im RADIUS Server überein. WPA2-PSK (AES) 1. Wählen Sie den Preshare Key Mode aus Wenn Sie HEX auswählen, müssen Sie 64 hexadezimale Zeichen (0, 1, 2…8, 9, A, B…F) eingeben. Wenn Sie ASCII auswählen, ist die Länge des Zugangsschlüssels 8 bis 63 Zeichen.
Der Schlüsselwert, der von dem RADIUS Server und diesem Router gemeinsam genutzt wird. Dieser Schlüsselwert stimmt mit dem Schlüsselwert im RADIUS Server überein. WLAN Client Liste Change Password Hier können Sie das Passwort ändern. Aus Sicherheitsgründen empfehlen wir dringend das System-Passwort zu ändern.
Página 73
Virtual Server Die NAT Firewall des Routers filtert nicht erkannte Pakete aus, um Ihr Intranet zu schützen, so dass alle Hosts hinter diesem Router nach außen hin unsichtbar sind. Wenn Sie es wünschen, können Sie einige dieser Hosts zugänglich machen, indem Sie die Virtuelle Server Zuordnung aktivieren. Ein virtueller Server wird als Service Port festgelegt und alle Anfragen an diesem Port werden an den, durch die Server IP , festgelegten Computer umgeleitet.
Página 74
2. Incoming Ports: wenn das Trigger-Paket erkannt wird, dürfen die zu den angegebenen Port-Nummern eingehenden Pakete die Firewall passieren. Dieser Router bietet einige vordefinierte Einstellungen. Wählen Sie Ihre Anwendung aus und klicken Sie auf Copy um die vordefinierten Einstellungen zu Ihrer Liste hinzuzufügen. Hinweis! Zu jeder Zeit darf nur ein PC jeden speziellen Anwendungstunnel verwenden.
Página 76
Der Paketfilter erlaubt Ihnen, zu kontrollieren, welche Pakete den Router passieren dürfen. Der Ausgangsfilter wird auf alle ausgehenden Pakete angewandt. Der Eingangsfilter wird jedoch auf Pakete angewandt, die nur für den Virtual Server oder dem DMZ Host gedacht sind. Sie können eine der beiden Filtermethoden auswählen: 1.
Página 77
Beispiel 2: (1.2.3.100-1.2.3.119) Remote Hosts können alles tun, außer Netzwerk-Nachrichten lesen (Port 119) und Dateien über FTP (Port 21) hinter dem Router Server übertragen. Alle anderen sind erlaubt. Nachdem die Inbound Packet Filter - Einstellung konfiguriert wurde, klicken Sie auf die Schaltfläche Save.
Página 78
Beispiel 1: Die Router LAN IP lautet 192.168.12.254 (192.168.12.100-192.168.12.149) Lokale Hosts dürfen nur Mails senden (Port 25), Mails empfangen (Port 110) und im Internet suchen (Port 80); Port 53 (DNS) ist notwendig, um den Domain-Namen aufzulösen. (192.168.12.10-192.168.12.20) Lokale Hosts können alles tun (nichts wird blockiert) Alle anderen sind blockiert.
Página 79
Weitere Funktionen sind zulässig Nachdem die Einstellung für den Outbound Packet Filter konfiguriert wurde, klicken Sie auf die Schaltfläche Save. Domain Filter Domain Filter Hiermit können Sie verhindern, dass Anwender dieses Gerätes auf bestimmte URL zugreifen. Domain Filter Enable Prüfen Sie, ob Sie den Domain Filter aktivieren möchten. Log DNS Query Prüfen Sie, ob Sie die Aktion protokollieren möchten, wenn jemand auf spezielle URLs zugreift.
Página 80
Beispiel: In diesem Beispiel: 1. Die URL mit „www.msn.com“ wird blockiert und die Aktion wird in der Protokolldatei aufgezeichnet. 2. Die URL mit „www.sina.com“ wird nicht blockiert, aber die Aktion wird in der Protokolldatei aufgezeichnet. 3. Die URL mit „www.baidu.com“ wird blockiert, aber die Aktion wird nicht in der Protokolldatei aufgezeichnet.
Página 81
eingibt. Mit anderen Worten, der Domain Filter kann bestimmte Websites blockieren, während das URL Blockieren Hunderten von Websites blockieren kann, alleine durch die Eingabe eines Suchbegriffs. URL Blockieren aktiviert Prüfen Sie, ob Sie das URL Blockieren aktivieren möchten. Wenn ein Teil der URL der Website zu dem zuvor festgelegten Wort passt, wird die Verbindung blockiert.
Página 82
Dieses Gerät kann 3 Einstellungen aufzeichnen. Wenn das Host Login Web-Management (sollte Admin sein) lautet, zeichnet das Gerät die MAC-Adresse dieses Host auf. Bevor dieser Host die Internet-Zugriffskontrolle konfiguriert, schlagen Sie den Endanwendern vor, zuerst diese Funktion zu aktivieren. Die MAC Adressen-Kontrolle erlaubt Ihnen, verschiedene Zugriffsrechte für verschiedene Anwender zuzuweisen und eine spezielle IP Adresse zu einer bestimmten MAC Adresse zuzuweisen.
Página 83
Haken Sie „Enable “ an, um die „ MAC Address Control“ zu aktivieren. Adressen-Kontrollen Alle Einstellungen auf dieser Seite werden erst wirksam, wenn „Aktivieren“ angehakt ist. Connection control Haken Sie „Anschlusskontrolle“ an, um die Kontrolle, welche mit Kabel und WLAN angeschlossene Clients sich nicht mit diesem Gerät verbinden können, zu aktivieren.
Página 84
Previous/Next Um diese Einrichtungsseite einfach und klar zu gestalten, haben wir die (Vorherige/Nächste) „Kontrolltabelle“ auf mehrere Seiten verteilt. Sie können diese Seite Schaltflächen verwenden, um zu den verschiedenen Seiten zu navigieren. Beispiel: In diesem Szenario gibt es drei Clients, die in der Kontrolltabelle aufgelistet sind. Die Clients 1 und 2 arbeiten mit WLAN und Client 3 ist mit einem Kabel verbunden.
Página 85
Verschiedene Positionen Remote Administrator Host/Port In der Regel können nur Intranet-Nutzer die integrierten Webseiten zur Durchführung von Verwaltungsaufgaben durchsuchen. Diese Funktion ermöglicht Ihnen, Verwaltungsaufgaben von einem Remote-Rechner auszuführen. Wenn diese Funktion aktiviert ist, kann nur die angegebene IP Adresse Remote-Verwaltungsaufgaben durchführen. Wenn die angegebene IP Adresse 0.0.0.0 lautet, kann sich jeder Host mit diesem Router verbinden, um Verwaltungsaufgaben durchzuführen.
5.4 ERWEITERTE EINSTELLUNG System Time Get Date and Time by NTP Protocol Wählen Sie aus, ob Sie das Datum und die Zeit vom NTP Protokoll erhalten möchten. Time Server Wählen Sie einen NTP Zeitserver aus, um die UTC Zeit abzufragen. Time Zone Wählen Sie eine Zeitzone aus, in welcher sich dieses Gerät befindet.
Set Date and Time manually Wählen Sie aus, ob Sie das Datum und die Zeit manuell einstellen möchten. Funktion und Schaltflächen Sync Now: Synchronisieren Sie die Systemzeit mit dem Netzwerkzeitserver Daylight Saving: Einstellung Sommerzeit System Log Diese Seite unterstützt zwei Methoden, um Systemprotokolle zu bestimmten Zielen mit Hilfe des Syslog (UDP) und SMTP (TCP) durchzuführen.
Página 88
Dynamische DNS Um Ihren Server auf einer sich änderten IP Adresse zu hosten, müssen Sie den dynamischen Domain Namen Service (DynDNS) verwenden. Damit braucht jeder, der Ihren Host erreichen möchte, nur dessen Namen kennen. DynDNS wird den Namen Ihres Host Ihrer aktuellen IP Adresse zuordnen, die sich jedesmal ändert, wenn Sie sich mit Ihrem Internet Service Provider verbinden.
Página 89
1. QoS: Servicequalität. 2. Local IP/Ports: Die IP und Ports, welche der LAN-seitige PC verwendet. Der Wert 0 bedeutet egal. 3. Remote IP: Ports: Die IP und Ports, welche der Remoteserver einsetzt. Der Wert 0 bedeutet egal. Wenn Sie z.B. die HTTP Bandbreite garantieren möchten, können Sie die Lokale IP/Port als 0/0, Remote IP/Port als 0/80 beibehalten.
Página 90
Routing Routing Table ermöglicht Ihnen festzulegen, welche physikalische Internet Adresse für abgehende IP Datenmengen verwendet werden. Wenn Sie mehr als einen Router und ein Subnet haben, müssen Sie die Routing Tabelle aktivieren, damit die Pakete den richtigen Routing Weg finden und verschiedene Subnets miteinander kommunizieren können.
Página 91
Konfiguration am NAT Router Destination Subnet Mask Gateway Enabled 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Wenn also z.B. der Client 3 eine IP Datenmenge an 192.168.0.2 senden möchte, verwendet dieser die obige Tabelle, um festzulegen, dass dieses über 192.168.123.103 (ein Gateway) gehen muss und, wenn dieser Pakete an 192.168.1.11 sendet, gehen diese über 192.168.123.216 Jede Regel kann einzeln aktiviert oder deaktiviert werden.
Página 92
Beispiel 2: Packet Filter – Regel Nr. 1 anwenden (ftp Zeit: täglich 14:20 bis 16:30).
Sie können die Firmware aktualisieren, indem Sie auf die Schaltfläche Firmware Upgrade klicken. 5.6 Backup Setting Sie können Ihre Einstellungen speichern, indem Sie auf die Schaltfläche Backup Setting klicken und diese als Bin Datei speichern. Sobald Sie diese Einstellungen wieder herstellen möchten, klicken Sie bitte auf die Schaltfläche Restore Settings und verwenden Sie die von Ihnen gespeicherte Bin Datei.
Página 95
MAC Adresse für Wake-on-LAN Wake-on-LAN ist eine Technologie, die es Ihnen ermöglicht, ein vernetztes Gerät ferngesteuert einzuschalten. Um diese Funktion zu nutzen, muss das Gerät für Wake-on-LAN aktiviert sein und Sie müssen die MAC Adresse dieses Gerätes kennen, Schreibweise 00-11-22-33-44-55. Klicken Sie auf die Schaltfläche „Wake up“, damit der Router den Wake-up Rahmen sofort an das Zielgerät sendet.
Página 96
FRANÇAIS Routeur sans fil CONFIGURATION HARDWARE CMP-WNROUT50 Antenne Prise d'alimentation Ports RJ-45 Auto MDI/MDIX Bouton de Détecte automatiquement les types de réinitialisation réseau et LAN lors de la connexion par Ethernet Voyants lumineux LAN1~LAN4 Bouton 2 en 1 1. WPS...
INDICATEURS LUMINEUX Voyant statut Description État Vert clignotant Le dispositif est opérationnel Vert Le câble RJ45 est branché Voyant WAN Vert clignotant Échange de données Vert Le câble RJ45 est branché Voyant LAN Vert clignotant Échange de données Vert Le Wi-Fi est activé Vert clignotant Échange de données Voyant Wi-Fi...
Página 98
CMP-WNROUT55 et CMP-WNROUT60 Antenne Prise d'alimentation Ports RJ-45 Auto MDI/MDIX Détecte automatiquement les types de réseau et LAN lors de la connexion par Ethernet CMP-WNROUT55 Bouton 3 en 1 1. WPS 2. Réseau sans fil activé 3. Réinitialisation Voyants lumineux LAN1~LAN4 CMP-WNROUT60 Bouton 2 en 1...
Página 99
INDICATEURS LUMINEUX Voyant statut Description État Vert clignotant Le dispositif est opérationnel Vert Le câble RJ45 est branché Voyant WAN Vert clignotant Échange de données Vert Le câble RJ45 est branché Voyant LAN Vert clignotant Échange de données Vert Le Wi-Fi est activé Vert clignotant Échange de données Voyant Wi-Fi...
Página 100
INSTALLATION Étape 1. Insérez le câble Ethernet dans le port LAN : Insérez le câble de raccordement Ethernet dans le port LAN sur le panneau arrière du routeur et à un port Ethernet libre de la carte réseau de l'ordinateur que vous souhaitez utiliser pour configurer l'unité.
Página 101
Insérez le CD dans le lecteur CD de votre ordinateur PC. Le programme, AutoRun, sera automatiquement exécuté. Ensuite cliquez sur l'icône d'installation rapide de cette utilitaire. Configurez les paramètres en exécutant les opérations suivantes : Sélectionnez la langue souhaitée et cliquez ensuite sur «...
Página 102
2.3 Mode d'installation avancée. Vérifiez l'ordinateur personnel, le routeur ou les icônes Internet pour connaître l'état de votre ordinateur, du routeur ou de l'accès à Internet. 2.4 Mode d'installation avec l'assistant d'installation rapide 1. Vérifiez que le routeur est allumé. 2.
Página 103
2.6 Détection automatique du service du réseau étendu. Cliquez « Next » pour continuer. Désactivez cette fonction en sélectionnant « Let me select WAN service by myself ». Remarque : Cette fonction prend en charge uniquement la détection des services dynamiques et PPPoE WAN.
Página 104
2.8 Application ou modification des paramètres. Cliquez sur « Next » pour appliquer les paramètres et continuer. Cliquez sur « Modify Settings » pour modifier les paramètres. 2.9 Test de la connexion à Internet. Testez le service de mise en réseau étendu. Cliquez «...
ASSISTANT DE CONFIGURATION Saisissez l'adresse IP (http://192.168.0.1) Saisissez le mot de passe, le mot de passe par défaut est « admin » et cliquez sur le bouton « Login ». Sélectionnez « Wizard » pour configurer les paramètres de base de façon simple. Appuyez sur «...
Página 106
Étape 2 : Sélectionnez l'option « Auto Detecting WAN type ». Étape 3 : Configurez l'adresse IP LAN et le type de réseau WAN. Étape 4 : Configurez votre méthode de chiffrement et d'authentification. Choisissez entre WPA-PSK ou WPA2-PSK. À présent, renseignez simplement la clé...
Página 107
Étape 5 : Ensuite, cliquez sur « Apply Setting ». Et le dispositif redémarrera alors. Étape 6 : Cliquez sur « Finish » pour compléter l'assistant. La connexion Internet est établie.
Página 108
ÉTAT DU SYSTÈME Cette option permet d'observer l'état de fonctionnement du produit : État du réseau étendu WAN. Si le port WAN est assigné avec une adresse IP dynamique, un bouton « Renew » ou « Release » apparaît sur la colonne de remarque sur le côté. Cliquez sur ce bouton pour renouveler ou libérer manuellement l'adresse IP.
PARAMÈTRES SUPPLÉMENTAIRES 5.1 Paramètres de base Veuillez sélectionner Advanced Setting. Appuyez sur Change. Cette option permet principalement de faire fonctionner correctement ce produit. Les éléments de configuration et l'aspect web dépendent du type de réseau WAN. Choisissez le type de réseau WAN correct avant de commencer.
Página 110
1. Adresse IP du LAN : l'adresse IP du LAN de votre dispositif. Les ordinateurs de votre réseau doivent utiliser l'adresse IP du LAN de votre dispositif comme leur passerelle par défaut. Modifiez-la si nécessaire. 2. Type de réseau étendu WAN : Type de connexion WAN de votre FAI. Cliquez sur le bouton «...
Página 111
Adresse IP dynamique : L'adresse IP est obtenue automatiquement de votre FAI. Nom d'hôte : en option. Il est exigé par certains FAI, par exemple, @Home. Renouvellement sans cesse de l'adresse IP : cette fonction permet à votre dispositif de renouveler automatiquement son adresse IP quand la durée d'allocation est expirée, même si le système est inactif.
Página 112
PPTP : Certains FAI exigent l'utilisation d'une connexion PPTP pour accéder à leurs services Veuillez vérifier d'abord les paramètres assignés par votre FAI et sélectionnez ensuite l'adresse IP statique ou l'adresse IP dynamique. 1. Mon adresse IP et mon masque de sous-réseau : l'adresse IP et le masque de sous-réseau privé que votre FAI vous a assignées.
Página 113
L2TP : Certains FAI exigent l'utilisation d'une connexion L2TP pour accéder à leurs services Veuillez vérifier d'abord les paramètres assignés par votre FAI et sélectionnez ensuite l'adresse IP statique ou l'adresse IP dynamique. Par exemple : Utiliser une adresse IP statique 1.
Página 114
Ordinateurs virtuels (uniquement pour le type de réseau étendu WAN à adresse IP dynamique et statique) L'option des ordinateurs virtuels vous permet d'utiliser la fonction NAT d'origine et de configurer une à une les entrées de la table de correspondance des adresses IP globales multiples à des adresses IP locales.
Página 115
Serveur DHCP Appuyez sur « More>> » 1. Serveur DHCP : Choisissez « Disable » (Désactiver) ou « Enable » (Activer). 2. Temps d'allocation : C'est la durée pour laquelle le client peut utiliser l'adresse IP qui a été assigné par le serveur DHCP.
Wireless Setting La configuration du réseau sans fil vous permet de saisir les paramètres de configuration du réseau sans fil. Wireless Radio : L'utilisateur peut activer (on) ou désactiver (off) le signal radio du réseau sans fil. Planification # de la désactivation du réseau sans fil : Avant de désactiver le signal radio du réseau sans fil, le dispositif recherche une station du réseau sans fil encore en ligne, ensuite selon la planification de l'option «...
Página 117
WDS (Système de distribution de réseau sans fil) Les opérations WDS comme définies par la norme IEEE802.11 sont rendues disponibles. En mettant en œuvre WDS, il est possible de relier des points d'accès par des liaisons sans fil et de cette façon étendre l'infrastructure câblée à...
Página 118
A-PSK (Ascii - Clé pré-partagée) 1. Sélectionnez le mode « Encryption » (chiffrement) et « Preshare Key » (clé pré-partagée) Si vous choisissez « HEX », vous devez renseigner la valeur avec 64 caractères hexadécimaux (0, 1, 2…8, 9, A, B…F). Si vous choisissez « ASCII », la longueur de la clé pré-partagée est de 8 à 63 caractères.
Página 119
Si vous choisissez « HEX », vous devez renseigner la valeur avec 64 caractères hexadécimaux (0, 1, 2…8, 9, A, B…F). Si vous choisissez « ASCII », la longueur de la clé pré-partagée est de 8 à 63 caractères. La valeur de la clé partagée du serveur RADIUS et de ce routeur. La valeur de cette clé correspond à la valeur de la clé...
Serveur RADIUS : le routeur détectera automatiquement quel type de sécurité (WPA-PSK version 1 ou 2) le client utilise pour le chiffrement. L'adresse IP ou le nom de domaine du serveur 802.1X. Sélectionnez « RADIUS Shared Key » (clé pré-partagée RADIUS) Si vous choisissez «...
Página 121
Virtual Server (Serveur virtuel) Le pare-feu NAT de ce produit renvoie les paquets non reconnus pour protéger votre Intranet, ainsi tous les hôtes derrière cet appareil sont invisibles au monde extérieur. Si vous le souhaitez, vous pouvez permettre l'accès à certains d'entre eux en activant la table de correspondance du serveur virtuel.
Página 122
1. Trigger (Déclencheur) : le port sortant qui est géré par l'application. 2. Incoming Ports (Ports d'arrivée) : quand un paquet sur le déclencheur est détecté, les paquets entrants envoyés aux numéros de ports spécifiés sont autorisés à passer à travers le pare-feu. Cet appareil fournit certains paramètres prédéfinis.
Página 124
Packet Filters Le filtrage de paquet vous permet de contrôler quels paquets sont autorisés à passer par le routeur. Le filtrage sortant s'applique à tous les paquets sortants. Cependant, le filtrage entrant s'applique aux paquets qui sont destinés uniquement aux serveurs virtuels ou aux hôtes DMZ. Vous pouvez choisir l'une des deux politiques de filtrage : 1.
Página 125
Exemple 1 : Les hôtes distants (1.2.3.100-1.2.3.149) sont autorisés à envoyer du courrier (port 25) et à naviguer sur Internet (port 80) Les hôtes distants (1.2.3.10-1.2.3.20) sont autorisés à tout faire (aucune restriction) Les autres sont tous bloqués. Exemple 2 : Les hôtes distants (1.2.3.100-1.2.3.119) sont autorisés à...
Página 126
Filtrage sortant : Pour activer l'option Outbound Packet Filter cliquez la case à cocher à côté de Enable dans le champ Outbound Packet Filter . Exemple 1 : L'adresse IP du routeur du LAN est 192.168.12.254 Les hôtes locaux (192.168.12.100-192.168.12.149) sont uniquement autorisés à envoyer du courrier (port 25), recevoir du courrier (port 110) et naviguer sur Internet (port 80) ;...
Les hôtes locaux (192.168.12.100 et 192.168.12.119) sont autorisés à tout faire sauf à lire les nouvelles du réseau (port 119) et à transférer des fichiers par FTP (port 21) Les autres sont autorisés Une fois le paramètre Outbound Packet Filter configuré, cliquez sur le bouton Save. Domain Filters (Filtrage de domaine) Domain Filter L'option vous permet d'empêcher des utilisateurs, sous ce dispositif, d'accéder à...
Página 128
Exemple : Dans cet exemple : 1. Les adresses URL y compris « www.msn.com » seront bloquées et l'action choisie sera d'enregistrer l'accès dans le journal. 2. Les adresses URL y compris « www.sina.com » ne seront pas bloquées mais l'action choisie sera d'enregistrer l'accès dans le journal.
Página 129
Blocking » exige que l'utilisateur saisisse uniquement un mot clé. En d'autres termes, l'option « Domain Filter » peut bloquer des sites Web spécifiques, alors que l'option « URL Blocking » peut bloquer des centaines de sites Web à l'aide d'un simple mot clé. URL Blocking Enable Cochez l'option si vous voulez activer le blocage d'adresse URL.
Página 130
Ce dispositif peut enregistrer 3 ensembles. Quand l'hôte (qui doit être administrateur) se connecte à la gestion web, le dispositif enregistre l'adresse MAC de cet hôte. Avant que cet hôte configure son contrôle d'accès Internet, conseillez à l'utilisateur final d'activer d'abord cette fonction. Le contrôle d'adresse MAC vous permet d'assigner différents droits d'accès pour différents utilisateurs et afin d'assigner une adresse IP spécifique à...
Página 131
Association control Cochez l'option « Association control » pour activer le contrôle des clients du réseau sans fil qui peuvent s'associer au LAN sans fil. Si un client n'est pas autorisé à s'associer au LAN sans fil, alors ce client ne peut pas envoyer ou recevoir des données par cet appareil.
Página 132
Exemple : Dans ce scénario, trois clients sont présents dans la table de contrôle. Les clients 1 et 2 sont sur réseau sans fil et le client 3 est sur réseau câblé. 1. La fonction « MAC Address Control » est activée. 2.
Página 133
Miscellaneous Items (Divers éléments) Hôte/Port d'administrateur distant En général, seuls les utilisateurs Intranet peuvent naviguer sur les pages web intégrées pour effectuer les tâches d'administration. Cette fonction vous permet de réaliser des tâches d'administration à partir d'un hôte distant. Si cette fonction est activée, seule l'adresse IP spécifiée peut réaliser l'administration distante.
5.4 CONFIGURATION AVANCÉE System Time Get Date and Time by NTP Protocol Cochez cette option si vous souhaitez obtenir la date et l'heure par le protocole NTP. Time Server Sélectionnez un serveur de synchronisation de temps NTP pour connaître l'heure UTC. Time Zone Sélectionnez le fuseau horaire de l'emplacement de ce dispositif.
Set Date and Time manually Cochez cette option si vous souhaitez régler manuellement la date et l'heure. Fonction des boutons Sync Now : Effectue la synchronisation de l'heure système avec le serveur de synchronisation de temps du réseau Daylight Saving : Précisez si l'heure légale est en vigueur à l'emplacement du dispositif. System Log Cette page prend en charge deux méthodes d'exportations des journaux du système à...
Página 136
Service DNS dynamique Pour configurer votre serveur avec une adresse IP variable, vous devez utiliser le service de nom de domaine dynamique (DDNS). De façon à ce que toute personne qui souhaite atteindre votre hôte n'ait besoin que de son nom. Le service DNS dynamique met en correspondance votre hôte à...
Página 137
Ce dispositif prend en charge les fonctions QoS. L'utilisateur est en mesure de définir une connexion spéciale en amont avec différentes propriétés. Trois priorités sont possibles. Les paquets avec une priorité supérieure seront traités en premier. 1. QoS : Qualité de service. 2.
Página 138
Cliquez sur « Save » pour mémoriser vos paramètres ou sur « Undo » pour annuler. Routing La tableRouting Table vous permet de déterminer quelle adresse de l'interface physique à utiliser pour les datagrammes de données IP sortants. Si vous avez plus d'un routeur et d'un sous-réseau, vous devez activer la table de routage pour permettre aux paquets de trouver le chemin de routage correct et permettre aux différents sous-réseaux de communiquer entre eux.
Exemple : Configuration du routeur NAT Destination Masque de Passerelle Saut Activé sous-réseau 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Par conséquent si, par exemple, le client 3 voulait envoyer un datagramme IP à l'adresse 192.168.0.2, il devrait utiliser la table ci-dessus pour déterminer qu'il doit passer via l'adresse 192.168.123.103 (une passerelle), Et s'il envoie des paquets à...
Página 140
Schedule Enable (Activer la planification) Cochez l'option si vous voulez activer la planification. Edit Pour modifier une règle de planification. Delete Pour supprimer une règle de planification et l'entrée # des règles suivant celle qui sera effacée sera diminuée automatiquement d'un. Les règles de planification peuvent être appliquées au serveur virtuel et au filtrage de paquet, comme par exemple : Exemple 1 : Virtual Server : Appliquer la règle #1 (ftp temps : tous les jours de 14:20 à...
5.5 BOÎTE D'OUTILS Affichage du journal Vous pouvez visualiser le journal du système en cliquant sur le bouton View Log Mise à jour du micrologiciel...
Vous pouvez mettre à jour le micrologiciel en cliquant sur le bouton Firmware Upgrade. 5.6 Sauvegarde de la configuration Vous pouvez sauvegarder vos réglages en cliquant sur le bouton Backup Setting et dans un fichier bin. Lorsque que vous devez restaurer ces réglages, veuillez cliquer sur le bouton Firmware Upgrade et utiliser le fichier bin que vous avez sauvegardé.
La technologie de réveil à distance vous permet d'allumer un dispositif en réseau à distance. Pour pouvoir utiliser cette fonction, le dispositif concerné doit être activé avec l'option de réveil à distance et vous devez connaître son adresse MAC, c.à.d. du type 00-11-22-33-44-55. En cliquant sur le bouton «...
Página 145
NEDERLANDS Draadloze router HARDWARECONFIGURATIE CMP-WNROUT50 Antenne Adapteraansluiting Automatische MDI/MDIX RJ-45-poorten Resetknop Detecteert automatisch de types LAN wanneer er met het Ethernet wordt verbonden LAN1~LAN4 LED’s 2-in-1 knop 1. WPS LED-status WAN LED Wi-Fi LED 2. Draadloos INGESCHAKELD...
LED-INDICATOREN LED-status Beschrijving Status Groen knipperend De apparaatstatus werkt Groen De RJ45-kabel is aangesloten WAN LED Groen knipperend Toegang tot de gegevens Groen De RJ45-kabel is aangesloten LAN LED Groen knipperend Toegang tot de gegevens Groen Wi-Fi is ingeschakeld Groen knipperend Toegang tot de gegevens Wi-Fi LED Groen knippert snel...
Página 147
CMP-WNROUT55 en CMP-WNROUT60 Antenne Adapteraansluiting Automatische MDI/MDIX RJ-45-poorten Detecteert automatisch de types LAN wanneer er met het Ethernet wordt verbonden CMP-WNROUT55 3-in-1 knop 1. WPS 2. Draadloos INGESCHAKELD 3. Resetten LAN1~LAN4 LED’s CMP-WNROUT60 2-in-1 knop 1. WPS Wi-Fi LED WAN LED 2.
Página 148
LED-INDICATOREN LED-status Beschrijving Status Groen knipperend De apparaatstatus werkt Groen De RJ45-kabel is aangesloten WAN LED Groen knipperend Toegang tot de gegevens Groen De RJ45-kabel is aangesloten LAN LED Groen knipperend Toegang tot de gegevens Groen Wi-Fi is ingeschakeld Groen knipperend Toegang tot de gegevens Wi-Fi LED Groen knippert snel...
Página 149
HOE TE BEDIENEN Stap 1. Sluit de Ethernetkabel aan op de LAN-poort: Sluit de Ethernetaansluitkabel aan op de LAN-poort op het achterpaneel van de router en op een vrije Ethernet-poort op de netwerkadapter van de computer, die u gaat gebruiken voor het configureren van het apparaat.
Página 150
Plaats de CD in de CD-ROM speler van uw PC. Het programma “Autorun” zal automatisch worden gestart. Klik vervolgens op het “Easy setup”-pictogram voor dit hulpprogramma. Configureer de instellingen volgens de volgende stappen: Selecteer de juiste taal en klik op “Next” om door te gaan.
Página 151
2.3 Geavanceerde modus Set-up. Controleer de PC-, router- of Internetpictogrammen voor de status van uw PC, router of Internet. 2.4 Snelle Wizard-installatiemodus Set-up 1. Controleer of de router is ingeschakeld. 2. Controleer of uw netwerkadapter op de LAN-poort van de router is aangesloten. 3.
Página 152
2.6 Automatisch detecteren van de WAN-Service. Klik op “Next” om door te gaan. Schakel deze functie uit door “Let me select WAN service by myself” te selecteren. Opmerking: Deze functie ondersteunt alleen het detecteren van de Dynamische en PPPoE WAN-services. Bijvoorbeeld: het dynamische WAN-type is gedetecteerd.
Página 153
2.8 Instellingen toepassen of wijzigen. Klik op “Next” om de instellingen toe te passen en door te gaan. Klik op “Modify Settings” om de instellingen te wijzigen. 2.9 De Internetverbinding testen. Test de WAN-netwerkservice. Klik op “Next” om door te gaan. U kunt deze stap overslaan door “Ignore Test”...
DE WIZARD-CONFIGURATIE Typ het IP-adres (http://192.168.0.1) in Type het wachtwoord inen klik op de “Login”-knop. Het standaardwachtwoord is “admin”. Selecteer “Wizard” voor de basisinstellingen, de eenvoudige manier. Druk op “Next” om de wizard te starten. Stap 1: Stel uw systeemwachtwoord in.
Página 155
Stap 2: Selecteer “Auto Detecting WAN Type”. Stap 3: Configureer de LAN-IP en het WAN-type. Stap 4: Stel uw authenticatie en encryptie in. Selecteer WPA-PSK/WPA2-PSK. Vul nu eenvoudig de vooraf gedeelde sleutel aan de onderkant van de router in.
Página 156
Stap 5: Klik vervolgens op “Apply Setting”. Het apparaat zal opnieuw worden opgestart. Stap 6: Klik op “Finish” om de wizard te voltooien. De internetverbinding is tot stand gebracht.
Página 157
SYSTEEMSTATUS Deze optie laat de werkstatus van het product zien: WAN-status. Als de WAN-poort aan een dynamische IP is toegewezen, kan er een “Renew”- of “Release”-knop in de kolom aan de rechterkant verschijnen. Klik op deze knop om de IP handmatig te vernieuwen of vrij te geven.
EXTRA INSTELLINGEN 5.1 Basisinstellingen Selecteer “Advanced Setting”. Klik op “Change”. Deze optie is er voornamelijk om dit product goed te laten functioneren. De instellingenitems en de lay-out van het web zijn afhankelijk van het WAN-type. Kies het juiste WAN-type voordat u begint.
Página 159
1. LAN IP-adres: het lokale IP-adres van dit apparaat. De computers in uw netwerk moeten het LAN IP-adres van uw product als hun standaard-gateway gebruiken. U kunt het indien nodig wijzigen. 2. WAN-type: Het type van de WAN-verbinding van uw Internetprovider. Klik op “Change” om uit de volgende opties een correct verbindingstype te kiezen: A.
Página 160
Dynamisch IP-adres: Verkrijg automatisch een IP-adres van de Internetprovider. Host-naam: optioneel. Vereist door sommige Internetproviders, bijvoorbeeld @Home. Vernieuw IP blijvend: met deze functie kan het product het IP-adres automatisch vernieuwen wanneer de leasetijd verloopt, zelfs wanneer het systeem in een ruststand is. PPP over ethernet: Sommige Internetproviders vereisen het gebruik van PPPoE om met hun services verbinding te maken.
Página 161
PPTP: Sommige internetproviders vereisen het gebruik van PPTP om met hun services verbinding te maken Controleer en selecteer eerst het statische IP-adres of dynamische IP-adres die door uw internetprovider is toegewezen. 1. Mijn IP-adres en mijn subnetmasker: Het private IP-adres en subnetmasker die door uw Internetprovider aan u werden toegewezen.
Página 162
L2TP: Sommige internetproviders vereisen het gebruik van L2TP om met hun services verbinding te maken. Controleer en selecteer eerst het statische IP-adres of dynamische IP-adres die door uw internetprovider is toegewezen. Bijvoorbeeld: Gebruik statisch 1. Mijn IP-adres en mijn subnetmasker: het private IP-adres en subnetmasker die door uw internetprovider aan u werden toegewezen.
Página 163
Virtuele Computers (alleen voor WAN-types met een statisch en dynamisch IP-adres) Met Virtuele Computer kunt u de oorspronkelijke NAT-functie gebruiken en kunt u de één-op-één toewijzing van meerdere publieke en lokale IP-adressen instellen. • Publieke IP: Voer het door uw internetprovider toegewezen publieke IP-adres in. •...
DHCP-server Klik op “More>>” 1. DHCP-server: Kies “Disable” of “Enable”. 2. Leasetijd: Dit is de periode waarin de client het IP-adres dat door de DHCP-server is toegewezen kan gebruiken. 3. IP-adresgroep startadres/IP-adresgroep startadres: Wanneer er een verzoek is, zal de DHCP-server automatisch een ongebruikt IP-adres van de IP-adresgroep aan de aanvragende computer toewijzen.
Wireless Setting De functie draadloze instellingen stelt u in staat om de draadloze configuratie-items in te stellen. Wireless Radio: De gebruiker kan de draadloze service in- of uitschakelen. Draadloos uitschakelen schema#: Voordat u de draadloze radio uitschakelt, zal het apparaat detecteren of er een draadloos station online is en vervolgens, afhankelijk van het schema “01:00~08:30”, de Wi-Fi-service uitschakelen.
Página 166
WDS (Wireless Distribution System) De werking van WDS, zoals gedefinieerd door de norm IEEE802.11, is beschikbaar gemaakt. Door WDS te gebruiken is het mogelijk om met toegangspunten draadloos verbinding te maken waardoor een bekabelde infrastructuur naar plaatsen uitgebreid kan worden waar kabels niet mogelijk of niet efficiënt zijn om te worden toegepast.
Página 167
A-PSK 1. Selecteer “Encryption” en “Preshare Key Mode” Als u “HEX” selecteert, moet u 64 hexadecimale (0, 1, 2…8, 9, A, B…F) cijfers invullen. Indien “ASCII” wordt geselecteerd, is de lengte van de vooraf gedeelde sleutel tussen 8 en 63 cijfers. 2.
Página 168
De sleutelwaarde wordt gedeeld door de RADIUS-server en deze router. Deze sleutelwaarde is consistent met de waarde van de sleutel in de RADIUS-server. WPA2-PSK (AES) 1. Selecteer “Preshared Key Mode” Als u “HEX” selecteert, moet u 64 hexadecimale (0, 1, 2…8, 9, A, B…F) cijfers invullen. Indien “ASCII”...
De sleutelwaarde wordt gedeeld door de RADIUS-server en deze router. Deze sleutelwaarde is consistent met de waarde van de sleutel in de RADIUS-server. Wireless Client List Change Password U kunt hier het wachtwoord wijzigen. Wij raden u nadrukkelijk aan om het systeemwachtwoord wegens veiligheidsredenen te wijzigen.
Virtual Server De NAT-firewall van deze router filtert niet-herkende pakketten uit om uw Intranet te beschermen, zodat alle hosts achter dit product voor de buitenwereld onzichtbaar zijn. Als u wilt, kunt u sommige ervan toegankelijk maken door de toewijzing van de virtuele server in te schakelen. Een virtuele server wordt als een Service Port gedefinieerd en alle aanvragen naar deze poort worden naar de computer doorgestuurd die door de Server IP is opgegeven.
Página 171
1. Trigger: het uitgaande poortnummer uitgegeven door de toepassing. 2. Incoming Ports: wanneer het trigger-pakket wordt gedetecteerd, worden de inkomende pakketten naar de opgegeven poortnummers toegestaan om de firewall te passeren. Dit product biedt enkele vooraf gedefinieerde instellingen. Selecteer uw toepassing en klik op “Copy” om de vooraf gedefinieerde instelling aan uw lijst toe te voegen.
Página 173
Met pakketfilter kunt u bepalen welke pakketten de router mogen passeren. Uitgaande filter wordt op alle uitgaande pakketten toegepast. Een binnenkomend filter geldt echter op pakketten die alleen voor virtuele servers of de DMZ-host bestemd zijn. U kunt een van de twee filtermethoden selecteren: 1.
Página 174
Voorbeeld 2: (1.2.3.100-1.2.3.119) Externe hosts kunnen alles doen behalve nieuwsgroepen (poort 119) via het net lezen en bestanden via FTP (poort 21) achter de router-server overdragen. Anderen zijn allemaal toegestaan. Nadat de instelling “Inbound Packet Filter” is geconfigureerd, klik op de “Save”-knop. Uitgaande filter: Om Outbound Packet Filter in te schakelen, klik op het selectievakje naast “Enable”...
Página 175
(192.168.12.100-192.168.12.149) Gelokaliseerde hosts zijn alleen toegestaan om e-mail (poort 25) te verzenden, e-mail (poort 110) te ontvangen en op Internet (poort 80) te surfen; poort 53 (DNS) is nodig om de domeinnaam op te lossen. (192.168.12.10-192.168.12.20) Gelokaliseerde hosts kunnen alles doen (niets geblokkeerd) Anderen zijn allemaal geblokkeerd.
Página 176
Domain Filters Domain Filter Hiermee kunt u verhinderen dat gebruikers onder dit apparaat specifieke URL’s benaderen. Domain Filter Enable Aanvinken als u de domeinfilter wilt inschakelen. Log DNS Query Aanvinken als u de actie wilt vastleggen wanneer iemand toegang tot de specifieke URL’s heeft. Privilege IP Addresses Range Het instellen van een hosts-groep en deze hosts rechten toewijzen om zonder beperking toegang tot het netwerk te hebben.
Página 177
Voorbeeld: In dit voorbeeld: 1. De URL, met inbegrip van “www.msn.com”, zal worden geblokkeerd en de actie zal op logboekbestand worden opgenomen. 2. De URL, met inbegrip van “www.sina.com”, zal niet worden geblokkeerd, maar de actie zal op logboekbestand worden opgenomen. 3.
Página 178
van de gebruiker vereist om alleen een zoekwoord in te voeren. Met andere woorden, “Domain Filter” kan bepaalde websites blokkeren, terwijl “URL Blocking” simpelweg met één trefwoord honderden websites kan blokkeren. URL-blokkeren inschakelen Aanvinken als u URL-blokkeren wilt inschakelen. Als een deel van de URL van de Website overeenkomt met het vooraf gedefinieerde woord, wordt de verbinding geblokkeerd.
Página 179
Dit apparaat kan 3 sets vastleggen. Wanneer de host (moet beheerder zijn) op het webbeheer inlogt, legt het apparaat het MAC-adres van deze host vast. Voordat deze host het Internet-toegangsbeheer configureert, suggereer de eindgebruiker om eerst deze functie in te schakelen. MAC-adresbeheer stelt u in staat om verschillende toegangsrechten voor verschillende gebruikers toe te wijzen en om een specifiek IP-adres aan een bepaald MAC-adres toe te wijzen.
Página 180
staat is om met het draadloze LAN verbonden te worden. Als een client wordt geweigerd om met het draadloze LAN te koppelen, betekent dit dat de client geen gegevens via dit apparaat kan versturen of verzenden. Kies “Allow” of “Deny” om de clients, waarvan de MAC-adressen niet in de “beheertabel”...
Página 181
Voorbeeld: In dit scenario zijn er drie clients in de beheertabel weergegeven. Client 1 en 2 zijn draadloos en client 3 is bekabeld. 1. De “MAC-adresbeheer”-functie is ingeschakeld. 2. “Connection control” is ingeschakeld en alle bekabelde en draadloze clients die niet in de “beheertabel”...
Página 182
Diverse onderdelen Externe beheerder host/poort Over het algemeen, kunnen alleen Intranet-gebruikers door de ingebouwde webpagina’s bladeren om een beheertaak uit te voeren. Met deze functie kunt u beheertaken vanaf een externe host uitvoeren. Als deze functie is ingeschakeld, kan alleen het opgegeven IP-adres beheer op afstand uitvoeren. Als het opgegeven IP-adres 0.0.0.0 is, kan elke host met dit product verbinding maken om beheertaken uit te voeren.
5.4 GEAVANCEERDE INSTELLING System Time Get Date and Time by NTP Protocol Selecteer als u de datum en tijd via het NTP-protocol wilt ontvangen. Time Server Selecteer een NTP-tijdserver om de UTC-tijd te raadplegen. Time Zone Selecteer de tijdzone waar dit apparaat zich bevindt.
Set Date and Time manually Selecteer als u de datum en tijd handmatig wilt instellen. Functie van de knoppen Sync Now: Synchroniseer de systeemtijd met de tijdserver van het netwerk Daylight Saving: Instellen waar de locatie is. System Log Deze pagina ondersteunt twee methoden voor het exporteren van systeemlogboeken naar specifieke bestemmingen: syslog (UDP) en SMTP (TCP).
Página 185
Dynamische DNS Om uw server op een veranderend IP-adres te hosten, moet u de dynamische domain name service (DDNS) gebruiken. Zodat eenieder die uw host wilt bereiken alleen de naam ervan hoeft te weten. De dynamische DNS zal de naam van uw host aan uw huidige IP-adres toewijzen, dat elke keer verandert wanneer u met uw Internetprovider verbinding maakt.
Página 186
1. QoS: Kwaliteit van de service. 2. Local IP/Ports: De IP en poorten die de PC aan de LAN-kant gebruikt. De waarde 0 wordt niet gebruikt. 3. Remote IP: Ports: De IP en poorten die de externe server gebruikt. De waarde 0 wordt niet gebruikt. Bijvoorbeeld, als u de bandbreedte van HTTP wilt garanderen, zou u Lokale IP/poort als 0/0 en Externe IP/poort als 0/80 kunnen houden.
Página 187
Routering Met Routing Table kunt u bepalen welk fysiek interfaceadres voor uitgaande IP-gegevens moet worden gebruikt. Hebt u meer dan één router en subnet, dan zou u de routeringstabel moeten inschakelen om pakketten in staat te stellen het juiste routeringspad te vinden en verschillende subnetten toe te staan om met elkaar te communiceren.
Página 188
Configuratie op NAT-Router Doel Subnetmasker Gateway Ingeschakeld 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Dus als bijvoorbeeld, client 3 IP-gegevens naar 192.168.0.2 zou willen verzenden, zou het de bovenstaande tabel gebruiken om te bepalen dat het via 192.168.123.103 (een gateway) zou moeten gaan, En als het pakketten naar 192.168.1.11 verzendt zal het via 192.168.123.216 gaan Elke regel kan individueel worden ingeschakeld of uitgeschakeld.
Página 189
Voorbeeld 2: Packet Filter – Pas Regel#1 toe (ftp time: elke dag van 14:20 tot 16:30) uit.
Página 190
5.5 TOOLBOX Logboek weergeven U kunt het systeemlogboek bekijken door op de “View Log”-knop te klikken Upgraden van de firmware...
Página 191
U kunt de firmware bijwerken door op de “Firmware Upgrade”-knop te klikken. 5.6 Back-up instellen U kunt uw instellingen back-uppen door op de “Backup Setting”-knop te klikken en de instellingen als een bin-bestand op te slaan. Zodra u deze instellingen wilt herstellen, klik op de “Firmware Upgrade”-knop en gebruik het bin-bestand dat u hebt opgeslagen.
Página 192
het MAC-adres van dit apparaat weten, bijv. 00-11-22-33-44-55. Klik op de “Wake up"-knop zodat de router onmiddellijk een ontwaakframe naar het doelapparaat zal sturen. Domeinnaam of IP-adres voor testen Stelt u in staat om een IP te configureren en het apparaat te pingen. U kunt een specifieke IP pingen om te testen of deze bestaat.
ITALIANO Router Wireless CONFIGURAZIONE HARDWARE CMP-WNROUT50 Antenna Presa alimentazione Porte Auto MDI/MDIX RJ-45 Pulsante reset Rileva automaticamente i tipi di e LAN per il collegamento Ethernet LED LAN1~LAN4 Pulsante 2 in1 1. WPS LED stato LED WAN LED Wi-Fi 2. Wireless acceso...
INDICATORI LED LED di Stato Descrizione Stato Spia lampeggiante verde Lo stato del dispositivo è: in funzione Verde Il cavo RJ45 è collegato LED WAN Spia lampeggiante verde Accesso dati Verde Il cavo RJ45 è collegato LED LAN Spia lampeggiante verde Accesso dati Verde Wi-Fi è...
Página 195
CMP-WNROUT55 e CMP-WNROUT60 Antenna Presa alimentazione Porte Auto MDI/MDIX RJ-45 Rileva automaticamente i tipi di e LAN per il collegamento Ethernet CMP-WNROUT55 Pulsante 3 in1 1. WPS 2. Wireless ACCESO 3. Reset LED LAN1~LAN4 CMP-WNROUT60 Pulsante 2 in1 1. WPS LED Wi-Fi LED WAN 2.
Página 196
INDICATORI LED LED di Stato Descrizione Stato Spia lampeggiante verde Lo stato del dispositivo è: in funzione Verde Il cavo RJ45 è collegato LED WAN Spia lampeggiante verde Accesso dati Verde Il cavo RJ45 è collegato LED LAN Spia lampeggiante verde Accesso dati Verde Wi-Fi è...
Página 197
COME ATTIVARE Fase 1. Inserire il cavo Ethernet nella porta LAN: Inserire il cavo patch Ethernet nella porta LAN sul pannello posteriore del router e una porta disponibile Ethernet sull’adattatore di rete sul computer sarà utilizzata per configurare l’unità. Fase 2. Inserire il cavo patch Ethernet nella porta cablata WAN: Inserire il cavo patch Ethernet dal Modem DSL nella porta cablata WAN sul pannello posteriore...
Página 198
Inserire il CD nel lettore del vostro PC. Il programma, AutoRun, sarà eseguito automaticamente. Quindi cliccare sull’icona d’installazione Semplice per questa utilità. Configurare le impostazioni seguendo queste fasi: Selezionare la lingua corretta quindi cliccare “Next” per continuare. 2.2 Modalità Setup Potete selezionare la modalità...
Página 199
2.3 Setup modalità avanzata. Controllare le icone del PC, del router o di Internet per lo stato del vostro PC, del router o di Internet. 2.4 Setup modalità installazione rapida Wizard 1. Controllare che il router sia acceso. 2. Controllare che il vostro adattatore di rete sia collegato alla porta LAN del router.
Página 200
2.6 Servizio WAN auto-rilevamento. Cliccare “Next” per continuare. Disabilitare questa funzione selezionando “Let me select WAN service by myself”. Nota: Questa funzione supporta solo il rilevamento dei servizi WAN Dynamic e PPPoE. Per esempio è rilevato il tipo WAN Dinamico. Dopo il rilevamento, il router è...
Página 201
2.8 Applicare le impostazioni o modificare. Cliccare “Next” per applicare le impostazioni e continuare. Cliccare “Modify Settings” per modificare le impostazioni. 2.9 Testare la connessione Internet. Testare il servizio di rete WAN. Cliccare “Next” per continuare. Potete ignorare questa fase selezionando “Ignore Test”.
Página 202
CONFIGURAZIONE WIZARD Digitare l’indirizzo IP (http://192.168.0.1) Digitare la password, la password predefinita è “admin” e cliccare sul pulsante “Login”. Selezionare “Wizard” per la modalità semplice delle impostazioni di base. Premere “Next” per avviare il wizard. Fase 1: Impostare la propria password di sistema.
Página 203
Fase 2: Selezionare “Auto Detecting WAN Type”. Fase 3: Impostare il tipo di WAN e LAN IP. Fase 4: Impostare la propria autenticazione e crittografia. Selezionare WPA-PSK/WPA2-PSK. Adesso compilare facilmente la chiave dalla parte inferiore del router.
Página 204
Fase 5: Quindi cliccare Apply Setting. E il dispositivo si riavvierà. Fase 6: Cliccare Fine per terminare la procedura guidata. La connessione internet è stabilita.
STATO DEL SISTEMA Questa opzione è fornita per osservare lo stato di funzionamento del sistema: Stato del WAN. Se la porta WAN è assegnata a un IP dinamico, allora potrebbe comparire un pulsante “Renew” o “Release” sulla colonna laterale della nota. Cliccare questo pulsante per rinnovare o rilasciare l’IP manualmente.
IMPOSTAZIONI EXTRA 5.1 Impostazioni di base Si prega di selezionare “Advanced Setting”. Premere “Change”. Questa opzione consente soprattutto a questo prodotto di funzionare adeguatamente. Le voci d’impostazione e l’aspetto web dipendono dal tipo di WAN. Scegliere il tipo corretto di WAN prima di iniziare.
Página 207
1. Indirizzo LAN IP: l’indirizzo locale IP di questo dispositivo. I computer sulla propria rete devono utilizzare l’indirizzo IP LAN del proprio prodotto come gateway predefinito. È possibile modificarlo se necessario. 2. Tipo di WAN: Il tipo di connessione WAN del proprio ISP. Cliccare il pulsante per scegliere una corretta tra le seguenti opzioni: A.
Página 208
Indirizzo IP dinamico: Ottiene automaticamente un indirizzo IP dall’ISP. Nome Host: opzionale. Richiesto da alcuni ISP, per esempio, @Home. Rinnovare l’IP Forever: questa caratteristica consente a questo prodotto di rinnovare il proprio indirizzo IP automaticamente quando il tempo di leasing è scaduto – anche quando il sistema non è attivo. PPP over Ethernet: Alcuni ISP richiedono l’utilizzo di PPPoE per connettersi ai propri servizi.
Página 209
PPTP: Alcuni ISP richiedono l’utilizzo di PPTP per connettersi ai propri servizi Prima di tutto si prega di controllare il proprio ISP assegnato e selezionare l’indirizzo IP dinamico o l’indirizzo IP statico. 1. Il mio indirizzo IP e la mia maschera di sottorete: l’indirizzo IP privato e la maschera di sottorete assegnati dal proprio ISP.
Página 210
L2TP: Alcuni ISP richiedono l’utilizzo di L2TP per connettersi ai propri servizi Prima di tutto si prega di controllare il proprio ISP assegnato e selezionare l’indirizzo IP dinamico o l’indirizzo IP statico. Ad esempio: Utilizzo statico 1. Il mio indirizzo IP e la mia maschera di sottorete: l’indirizzo IP privato e la maschera di sottorete assegnati dal proprio ISP.
Página 211
Computer virtuali (solo per tipo WAN di indirizzo IP dinamico e statico) Il computer virtuale vi consente di utilizzare la caratteristica originale NAT e vi consente di impostare la mappatura uno a uno di più indirizzi IP globali e indirizzi IP locali. •...
Página 212
Server DHCP Premere “More>>” 1. Server DHCP: Scegliere “Disable” o “Enable.” 2. Tempo di leasing: Questo è il periodo di tempo in cui il cliente può utilizzare l'indirizzo IP che gli è stato assegnato dal server DHCP. 3. Indirizzo di avvio pool IP/Indirizzo di avvio pool IP: Quando c'è una richiesta, il server DHCP assegnerà...
Wireless Setting Le impostazioni Wireless consentono di impostare le voci della configurazione della rete wireless. Wireless Radio: L'utente può attivare o disattivare il servizio Wireless. Pianificazione spegnimento wireless#: Prima di disattivare la radio wireless, il dispositivo rileverà se la stazione wireless è online, quindi dipendere come pianificazione “01:00-08:30” per disattivare il servizio Wi-Fi.
Página 214
WDS (Sistema Distribuzione Wireless) L'operazione WDS come definita dallo standard IEEE802.11 è stata resa disponibile. Utilizzando WDS è possibile collegare tramite wireless i punti di accesso e in tal modo estendere un'infrastruttura cablata nei punti in cui il cablaggio non è possibile o inefficiente da implementare. Security: Selezionare l'algoritmo desiderato della privacy dei dati .
Página 215
A-PSK 1. Selezionare Encryption e Preshare Key Mode Se si seleziona HEX, è necessario compilare in 64 cifre esadecimali (0, 1, 2…8, 9, A, B…F). Se ASCII, la lunghezza della preshare key è da 8 a 63. 2. Compilare la chiave, per es. 12345678 La casella di spunta è...
Página 216
Il valore della chiave condiviso dal server RADIUS e da questo router. Questo valore della chiave è coerente con il valore della chiave sul server RADIUS. WPA2-PSK (AES) 1. Selezionare Preshare Key Mode Se si seleziona HEX, è necessario compilare in 64 cifre esadecimali (0, 1, 2…8, 9, A, B…F). Se ASCII, la lunghezza della preshare key è...
Il valore della chiave condiviso dal server RADIUS e da questo router. Questo valore della chiave è coerente con il valore della chiave sul server RADIUS. Wireless Client List Change Password Qui è possibile modificare la password. Consigliamo caldamente di modificare la password del sistema per motivi di sicurezza.
Virtual Server I filtri firewall NAT di questo prodotto filtrano fuori i pacchetti non riconosciuti per proteggere la vostra Intranet, in modo che tutti gli host all’interno di questo prodotto sono invisibili al mondo esterno. Se lo si desidera, è possibile rendere accessibili alcuni di questi abilitando la mappatura del Virtual Server. Un server virtuale è...
Página 219
1. Trigger: Il numero della porta in uscita emesso dall’applicazione. 2. Incoming Ports: Quando il pacchetto trigger è rilevato, ai pacchetti in entrata inviati a dei numeri di porta specifici è permesso di passare attraverso il firewall. Questo prodotto fornisce alcune impostazioni predefinite. Selezionare la propria applicazione e cliccare Copy per aggiungere l’impostazione predefinita al proprio elenco.
Página 221
Packet Filter consente di controllare a quali pacchetti è permesso passare al router. Il filtro in uscita si applica a tutti i pacchetti in uscita. Tuttavia, il filtro in entrata si applica ai pacchetti che sono destinati solo ai server virtuali o all’host DMZ. È possibile selezionare una delle due politiche di filtraggio: 1.
Página 222
Esempio 2: (1.2.3.100-1.2.3.119) Gli host remoti possono effettuare tutto tranne leggere le novità della rete (porta 119) e trasferire file tramite FTP (port 21) all’interno del server del router. Tutto il resto è permesso. Dopo aver configurato Inbound Packet Filter, cliccare il pulsante Save. Filtro in uscita: Per attivare Outbound Packet Filter spuntare la casella di spunta accanto a Enable nel campo Outbound Packet Filter.
Página 223
(192.168.12.100-192.168.12.149) Solo agli host locali è permesso inviare e-mail (porta 25), ricevere e-mail (porta 110) e navigare in internet (porta 80); la porta 53 (DNS) è necessaria per risolvere il nome a dominio. (192.168.12.10-192.168.12.20) Gli host locali possono fare tutto (nessun blocco) Tutti gli altri sono bloccati.
Página 224
Domain Filters Domain Filter Consente di impedire agli utenti sotto questo dispositivo di accedere a URL specifiche. Domain Filter Enable Spuntare se si vuole abilitare il filtro del dominio. Log DNS Query Spuntare se si vuole registrare l’azione quando qualcuno accede all’URL specifica. Privilege IP Addresses Range Impostare un gruppo di host e privilegiare questi host per accedere alla rete senza restrizioni.
Página 225
Esempio: In questo esempio: 1. URL che include “www.msn.com” sarà bloccata e l’azione sarà registrata su un log file. 2. URL che include “www.sina.com” non sarà bloccata ma l’azione sarà registrata su un log file. 3. URL che include “www.baidu.com” sarà bloccata ma l’azione non sarà registrata su un log file. 4.
Página 226
Abilitare l’URL Blocking Spuntare se si desidera attivare l’URL Blocking. Se qualsiasi parte dell’URL del sito web corrisponde alla parola predefinita, la connessione sarà bloccata. Per esempio, è possibile utilizzare la parola predefinita “sex” per bloccare tutti i siti web se la loro URL contiene la parola predefinita “sex”.
Página 227
Questo dispositivo può registrare 3 impostazioni. Quando l’host (deve essere amministratore) accede alla gestione del web, il dispositivo registrerà l’indirizzo MAC di questo host. Prima che questo host configuri il controllo di accesso a Internet, suggerisce prima all’utente finale di attivare questa caratteristica.
Página 228
Association control Spuntare “Association control” per attivare il controllo di quali client wireless possono associarsi alla rete LAN wireless. Se a un client è negata l’associazione con la rete LAN wireless, significa che il client non può inviare o ricevere alcun dato tramite questo dispositivo. Scegliere “allow”...
Página 229
Esempio: In questo caso vi sono tre client elencati sulla tabella di controllo. I client 1 e 2 sono wireless e il client 3 è cablato. 1. La funzione “MAC Address Control” è abilitata. 2. “Connection control” è attivata e a tutti i client cablati e wireless non elencati sulla “control table” è “allowed”...
Página 230
Miscellaneous Items Host/Porta remota amministratore In generale solo gli utenti di Intranet possono navigare tramite le pagine incorporate per eseguire i compiti di amministrazione. Questa caratteristica consente di eseguire i compiti di amministrazione da un host remoto. Se questa caratteristica è attiva, solo l’indirizzo IP specificato può eseguire l’amministrazione remota.
5.4 IMPOSTAZIONI AVANZATE System Time Get Date and Time by NTP Protocol Selezionare se si desidera avere la data e l’ora dal protocollo NTP. Time Server Selezionare un server dell’orario NTP per consultare il tempo UTC. Time Zone Selezionare una zona oraria in cui è localizzato questo dispositivo.
Set Date and Time manually Selezionare se si desidera impostare la data e l’ora manualmente. Funzioni dei pulsanti Sync Now: Sincronizzare l’ora del sistema con il server dell’ora di rete Daylight Saving: Impostare dove si trova la posizione. System Log Questa pagina supporta due metodi per esportare il log di sistema in specifiche destinazioni per mezzo di syslog (UDP) e SMTP (TCP).
DNS dinamico Per ospitare il server su un indirizzo IP che cambia, si deve utilizzare un dynamic domain name service (DDNS). In modo che tutti coloro che desiderano raggiungere l’host, ne devono conoscere solo il nome. DNS dinamico mapperà il nome del vostro host sul vostro attuale indirizzo IP, che cambia ogni volta che vi connettete al vostro provider di servizi Internet.
Página 234
1. QoS: Qualità del servizio. 2. Local IP/Ports: L’IP e le porte che la rete LAN lato PC utilizza. Il valore 0 indica che non ha importanza. 3. Remote IP: Ports: L’IP e le porte che utilizzano il server remoto. Il valore 0 indica che non ha importanza.
Página 235
Routing Routing Table consente di determinare quale indirizzo di interfaccia fisica utilizzare per i dati IP in uscita. Se sono presenti più di un router e di sottorete, è necessario attivare la tabella di routing per consentire ai pacchetti di trovare il corretto percorso di routing e consentire alle diverse sottoreti di comunicare le une con le altre.
Página 236
Configurazione sul router NAT Destinazione Maschera di Gateway Attivo sottorete 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Quindi se per esempio il client 3 ha voluto inviare dati IP a 192.168.0.2, potrebbe utilizzare la tabella precedente per determinare ciò che è andato tramite 192.168.123.103 (un gateway), E se invia pacchetti a 192.168.1.11 andranno tramite 192.168.123.216 Ogni regola può...
Página 237
Esempio 2: Packet Filter – Applcare regola#1 (ftp ora: ogni giorno dalle 14:20 alle 16:30).
5.5 CASELLA DEGLI STRUMENTI Visualizzare Log È possibile visualizzare il log di sistema cliccando il pulsante View Log Aggiornamento del Firmware...
Página 239
È possibile aggiornare il firmware cliccando il pulsante Firmware Upgrade. 5.6 Backup Impostazioni È possibile effettuare il backup delle proprie impostazioni cliccando il pulsante Backup Setting e salvarlo come un file bin. Quando si desidera ripristinare queste impostazioni, si prega di cliccare il pulsante Firmware Upgrade e utilizzare il file bin salvato.
Wake-on-LAN è una tecnologia che vi consente di accendere remotamente un dispositivo di rete. Per poter usufruire di questa caratteristica, il dispositivo target deve essere Wake-on-LAN-enabled e dovete conoscere l’indirizzo MAC di questo dispositivo, per esempio 00-11-22-33-44-55. Cliccando il pulsante “Wake up” il router invia immediatamente un frame wake-up al dispositivo target. Nome a dominio o Indirizzo IP per test Consente di configurare un IP e di effettuare il ping del dispositivo.
ESPAÑOL Router inalámbrico CONFIGURACIÓN DE HARDWARE CMP-WNROUT50 Antena Toma de alimentación Puertos Auto MDI/MDIX RJ-45 Botón de Siente de forma automática los tipos de reinicio y LAN cuando se conecta a Ethernet LED de LAN1~LAN4 Botón 2 en 1 1. WPS...
INDICADORES LED Estado del LED Descripción Estado El verde parpadea El estado del dispositivo es en funcionamiento Verde El cable RJ45 está conectado LED de WAN El verde parpadea Acceso a datos Verde El cable RJ45 está conectado LED de LAN El verde parpadea Acceso a datos Verde...
Página 243
CMP-WNROUT55 y CMP-WNROUT60 Antena Toma de alimentación Puertos Auto MDI/MDIX RJ-45 Siente de forma automática los tipos de y LAN cuando se conecta a Ethernet CMP-WNROUT55 Botón 3 en 1 1. WPS 2. Inalámbrico CONECTADO 3. Reinicio LED de LAN1~LAN4 CMP-WNROUT60 Botón 2 en 1 1.
Página 244
INDICADORES LED Estado del LED Descripción Estado El verde parpadea El estado del dispositivo es en funcionamiento Verde El cable RJ45 está conectado LED de WAN El verde parpadea Acceso a datos Verde El cable RJ45 está conectado LED de LAN El verde parpadea Acceso a datos Verde...
CÓMO PONERLO EN FUNCIONAMIENTO Paso 1. Inserte el cable Ethernet en el puerto LAN: Inserte el latiguillo de Ethernet al puerto LAN situado en el panel posterior del router, y un puerto Ethernet disponible al adaptador de red del ordenador que vaya a utilizar para configurar la unidad.
Inserte el CD en el lector de CD de su PC. Se ejecutará de forma automática el programa AutoRun. Posteriormente, haga clic en el icono Easy setup para esta utilidad. Realice la configuración mediante los pasos siguientes: Seleccione el idioma correcto; posteriormente haga clic en “Next”...
2.3 Configuración de modo avanzado. Compruebe el PC, router o los iconos de Internet para ver el estado del PC, router o Internet. 2.4 Configuración del modo de instalación de asistente rápido 1. Compruebe si el router está encendido. 2. Compruebe si el adaptador de red está conectado a un puerto LAN del router.
Página 248
2.6 Servicio WAN de detección automática. Haga clic en “Next” para continuar. Desactive esta función seleccionando “Let me select WAN service by myself”. Nota: Esta función solo es compatible para detector los Servicio WAN Dinámicos y PPPoE WAN. Por ejemplo, se detecta el tipo de WAN Dinámico.
Página 249
2.8 Aplicar la configuración o modificar. Haga clic en “Next” para aplicar la configuración y continuar. Haga clic en “Modify Settings” para cambiar la configuración. 2.9 Probar la conexión a Internet. Servicio de prueba de red WAN. Haga clic en “Next”...
ASISTENTEN DE CONFIGURACIÓN Teclee la dirección IP (http://192.168.0.1) Teclee la contraseña; la contraseña por defecto es “admin” y posteriormente haga clic en el botón “Login”. Seleccione “Wizard” para la configuración básica de forma sencilla. Pulse “Next” para iniciar el asistente. Paso 1: Establezca la contraseña de su sistema.
Página 251
Paso 2: Seleccione “Auto Detecting WAN Type”. Paso 3: Configure la LAN IP y el tipo de red WAN. Paso 4: Configure la autenticación y la encriptación. Seleccione WPA-PSK/WPA2-PSK. Ahora rellene de forma sencilla la tecla Preshare situada en la parte inferior del router.
Página 252
Paso 5: Posteriormente haga clic en Apply Setting. Y después el dispositivo se reiniciará. Paso 6: Haga clic en Finish para finalizar el asistente. Se establece la conexión a Internet.
ESTADO DEL SISTEMA Este opción se ofrece para observar el estado de funcionamiento del dispositivo: Estado de la red WAN. En caso de que se asigne el puerto WAN a una IP dinámica, puede aparecer el botón “Renew” o “Release” en una nota en una columna lateral. Haga clic en este botón para renovar o liberar la IP de forma manual.
CONFIGURACIÓN EXTRA 5.1 Configuración básica Por favor, seleccione “Advanced Setting”. Pulse “Change”. Esta opción es principalmente para permitir que este producto funcione adecuadamente. Los elementos de configuración y la apariencia de la Web dependen del tipo de red WAN. Elija el tipo de red WAN correcta antes de empezar.
Página 255
1. Dirección IP LAN: la dirección IP local de este dispositivo. Los ordenadores en red deben usar la dirección IP LAN de su producto como la Pasarela por defecto. Puede modificarla si es necesario. 2. Tipo de red WAN: Tipo de conexión a red WAN de su ISP. Haga clic en el botón Change para elegir la correcta entre las siguientes opciones: A.
Página 256
Dirección IP dinámica: Obtiene una dirección IP desde el ISP de forma automática. Nombre del host: opcional. Requerido por algunas ISP, por ejemplo, @Home. Renovar IP siempre: esta característica permite a este producto renovar su dirección IP de forma automática cuando caduque el tiempo de asignación – incluso cuando el sistema esté inactivo. PPP over Ethernet: Algunas ISP requieren el uso de PPPoE para conectarse a sus servicios.
Página 257
PPTP: Algunas ISP requieren el uso de PPTP para conectarse a sus servicios Primero, por favor, compruebe su ISP asignada y seleccione la dirección IP estática o la dirección IP dinámica. 1. Mi dirección IP y mi Máscara de subred: la dirección IP privada y la máscara de subred que el ISP le ha asignado.
Página 258
L2TP: Algunas ISP requieren el uso de L2TP para conectarse a sus servicios Primero, por favor, compruebe su ISP asignada y seleccione la dirección IP estática o la dirección IP dinámica. Por ejemplo: Uso estático 1. Mi dirección IP y mi Máscara de subred: la dirección IP privada y la máscara de subred que el ISP le ha asignado.
Página 259
Virtual Computers (sólo para tipo de redes WAN con dirección IP estática o dinámica) Virtual Computer le permite usar la propiedad original NAT, y le permite configurar el mapeado uno a uno de múltiples direcciones IP globales y de direcciones IP locales. •...
Servidor DHCP Pulse “More>>” 1. Servidor DHCP: Elija “Disable” o “Enable.” 2. Tiempo límite de asignación: Se trata de la duración que el cliente puede usar la dirección IP que le ha asignado el servidor DHCP. 3. Conjunto de direcciones IP de inicio/Conjunto de direcciones IP de inicio: Siempre que hay una solicitud, el servidor DHCP asignará...
Wireless Setting La configuración inalámbrica le permite fijar los elementos de configuración inalámbrica. Wireless Radio: El usuario puede encender o apagar el servicio inalámbrico. Programa de apagado inalámbrico#: Antes de apagar la radio inalámbrica, el dispositivo detecta sin la emisora inalámbrica está online; posteriormente depende del Programa “01:00~08:30” para desactivar el servicio Wi-Fi.
Página 262
WDS (Sistema de distribución inalámbrico) El funcionamiento del WDS se define por medio del estándar IEEE802.11 una vez que éste está disponible. Al usar WDS es posible conectar puntos de acceso de forma inalámbrica y al hacerlo extender una estructura cableada a lugares donde no es posible el cableado o es ineficiente de implementar.
Página 263
A-PSK 1. Seleccione Encryption y Preshare Key Mode Si selecciona HEX, debe rellenar en 64 dígitos hexadecimales (0, 1, 2…8, 9, A, B…F). Si es en ASCII, la longitud de la clave de compartir previamente es de 8 a 63. 2.
Página 264
Valor clave compartido por el servidor RADIUS y este router. Este valor clave es consistente con el valor clave del servidor RADIUS. WPA2-PSK (AES) 1. Seleccione Preshare Key Mode Si selecciona HEX, debe rellenar en 64 dígitos hexadecimales (0, 1, 2…8, 9, A, B…F). Si es en ASCII, la longitud de la clave de compartir previamente es de 8 a 63.
Valor clave compartido por el servidor RADIUS y este router. Este valor clave es consistente con el valor clave del servidor RADIUS. Wireless Client List Change Password Aquí puede cambiar la contraseña. Recomendamos encarecidamente que cambie la contraseña del sistema por motivos de seguridad. 5.2 Normas de redireccionamiento...
Virtual Server El cortafuegos NAT de este producto filtra paquetes no reconocidos para proteger su Intranet, por lo que todos los hosts de este producto son invisibles para el mundo exterior. Si lo desea, puede hacer que algunos de ellos sean accesibles activando el mapeo del servidor virtual. Un servidor virtual se define como un Service Port, y todas las solicitudes a este puerto se redireccionan al ordenador especificado por el Server IP.
Página 267
1. Trigger: el número de puerto saliente emitido por la aplicación. 2. Incoming Ports: cuando se detecta un paquete de disparadores, se permite que pasen a través del cortafuegos los paquetes entrantes enviados a los números de puerto especificados. Este producto ofrece alguna configuración predefinida. Seleccione su aplicación y haga clic en Copy para añadir la configuración predefinida a su lista.
Página 269
El Filtro de paquetes le permite controlar qué paquetes se permiten pasar al router. El filtro de salida se aplica a todos los paquetes de salida. No obstante, el filtro de entrada se aplica a paquetes que están destinados sólo a los servidores virtuales o al host DMZ. Puede seleccionar una de las dos políticas de filtrado: 1.
Página 270
(1.2.3.100-1.2.3.149) Se permite a los host remotos enviar correo (puerto 25), y navegar por Internet (puerto 80) (1.2.3.10-1.2.3.20) Los hosts remotos puede hacer todo (no pueden bloquear nada) Otros están todos bloqueados. Ejemplo 2: (1.2.3.100-1.2.3.119) Los hosts remotos puede hacer todo excepto leer noticias en la red (puerto 119) y transferir archivos mediante FTP (puerto 21) detrás del servidor del router.
Página 271
Ejemplo 1: La dirección IP Lan del router es 192.168.12.254 (192.168.12.100-192.168.12.149) A los hosts ubicados sólo se les permite enviar correo (puerto 25), recibir correo (puerto 110), y navegar por Internet (puerto 80); el puerto 53 (DNS) es necesario para resolver el nombre del dominio.
Página 272
Lo demás está permitido Tras configurar Outbound Packet Filter, haga clic en el botón Save. Domain Filters Domain Filter Le permite evitar que usuarios en este dispositivo accedan a URL específicas. Domain Filter Enable Compruebe si quiere activar el Filtro de dominio. Log DNS Query Compruebe si desea registrar la acción cuando alguien acceda a URL específicas.
Página 273
Ejemplo: En este ejemplo: 1. Se bloqueará la URL incluyendo “www.msn.com”, y la acción se grabará en el archivo de registro. 2. No se bloqueará la URL incluyendo “www.sina.com”, pero la acción se grabará en el archivo de registro. 3. Se bloqueará la URL incluyendo “www.baidu.com”, pero la acción no se grabará en el archivo de registro.
Página 274
específicas, mientras que URL Blocking puede bloquear cientos de páginas Web mediante una simple clave. Activar URL Blocking Marque si desea activar URL Blocking. Si cualquier parte de la URL de la página Web se corresponde con la palabra predefinida, se bloqueará la conexión.
Página 275
Este dispositivo puede grabar 3 conjuntos. Cuando el host (debe ser el administrador) inicia sesión en gestión de Webs, el dispositivo grabará la dirección MAC de este host. Antes de que este host configure el Control de acceso a Internet, sugiera al usuario final que primero configure esta propiedad. El MAC Address Control le permite asignar diferentes derechos de acceso a diferentes usuario y asignar una dirección IP específica a ciertas direcciones MAC.
Página 276
Association control Marque “Association control” para activar el control que el cliente inalámbrico puede asociar al LAN inalámbrico. En caso de que se deniegue al aliente asociarse al LAN inalámbrico, indica que el cliente no puede enviar o recibir ningún dato mediante este dispositivo. Elija “allow” o “deny”...
Página 277
Ejemplo: En este escenario hay tres clientes enumerados en la tabla de control. Los clientes 1 y 2 son inalámbricos y el cliente 3 está cableado. 1. La función “MAC Address Control” se encuentra activada. 2. Se activa “Connection control” y se “allowed” que todos los clientes cableados e inalámbricos que no se enumeran en la “tabla de control”...
Elementos diversos Host / Puerto del administrador remoto En general, sólo los usuarios de Intranet pueden navegar por las páginas Web integradas para realizar tareas administrativas. Esta característica le permite realizar tareas administrativas desde un host remoto. En caso de que se active esta propiedad, sólo la dirección IP especificada puede realizar la administración remota.
5.4 CONFIGURACIÓN AVANZADA System Time Get Date and Time by NTP Protocol Se selecciona si desea conseguir la fecha y la hora mediante el protocolo NTP. Time Server Seleccione un servidor de hora NTP para consultar la hora UTC. Time Zone Seleccione una zona horaria donde se ubica este dispositivo.
Set Date and Time manually Se selecciona si desea fijar la fecha y la hora manualmente. Función de los botones Sync Now: Sincronice la hora del sistema con el servidor de hora de red Daylight Saving: Configure dónde se encuentra la ubicación. System Log Esta página es compatible con dos métodos para exportar registros de sistema para destinos específicos por medio de syslog (UDP) y SMTP (TCP).
Página 281
DNS dinámica Para albergar su servidor en una dirección IP cambiante, debe usar un servicio de nombre de dominio dinámico (DDNS). De esta forma cualquiera que desee llegar al host sólo necesita conocer el nombre del mismo. La DNS dinámica mapea el nombre del host de su dirección IP actual que cambia cada vez que se conecte a su proveedor de servicios de Internet.
Página 282
1. QoS: Calidad del servicio. 2. Local IP/Ports: Los puertos y la IP que el PC con lado LAN usa. El valor 0 indica que no hay que preocuparse. 3. Remote IP: Ports: Las IP y los puertos que usa el servidor remoto. El valor 0 indica que no hay que preocuparse.
Enrutamiento Routing Table le permite determinar qué dirección de interfaz física usar para usar los gramos de datos de la IP saliente. Si dispone de más de un router y subred, será necesario que active la tabla de enrutamiento para permitir que los paquetes encuentren la ruta de enrutamiento adecuada y permitir que las diferentes subredes se comuniquen entre si.
Página 284
Configuración de un router NAT Destino Máscara subred Pasarela Salto Activado 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Así que, si el cliente 3, por ejemplo, desea enviar gramos de datos de IP a 192.168.0.2, usaría la tabla que aparece arriba para determinar que tiene que ir vía 192.168.123.103 (una pasarela), Y si envía paquetes a 192.168.1.11 irán vía 192.168.123.216 Cada norma puede activarse o desactivarse individualmente.
Página 285
Ejemplo 2: Packet Filter – Aplicar norma#1 (hora ftp: todos los días desde14:20 hasta 16:30).
Puede actualizar el firmware haciendo clic en el botón Firmware Upgrade. 5.6 Configuración de copia de seguridad Puede hacer una copia de seguridad de su configuración haciendo clic en el botón Backup Setting y guardarlo como un archivo bin. Una vez que desee restaurar esta configuración, por favor, haga clic en el botón Firmware Upgrade y use el archivo bin que ha guardado.
Wake-on-LAN es una tecnología que permite conectar un dispositivo en red de forma remota. Para disfrutar de esta propiedad, el dispositivo objeto debe estar activado mediante Wake-on-LAN y debe conocer la dirección MAC de este dispositivo, es decir 00-11-22-33-44-55. Al hacer clic en el botón “Wake up”...
Página 289
MAGYAR Vezeték nélküli útválasztó HARDVER KONFIGURÁCIÓ CMP-WNROUT50 Antenna Tápfeszültség bemenet Automatikus MDI/MDIX RJ-45 portok Visszaállító Ethernetre csatlakoztatáskor automatikusan gomb érzékelik a és LAN típusát LAN1~LAN4 LED Kétfunkciós gomb Állapotjelző WAN LED Wi-Fi LED 1. WPS 2. Vezeték nélküli Be...
Página 290
LED jelzőlámpák A LED állapota Leírás Állapot Zölden villog Az eszköz hibátlanul működik Zöld Be van dugva az RJ45 kábel WAN LED Zölden villog Adatforgalom Zöld Be van dugva az RJ45 kábel LAN LED Zölden villog Adatforgalom Zöld Be van kapcsolva a Wi-Fi Zölden villog Adatforgalom Wi-Fi LED...
Página 291
CMP-WNROUT55 és CMP-WNROUT60 Antenna Tápfeszültség bemenet Automatikus MDI/MDIX RJ-45 portok Ethernetre csatlakoztatáskor automatikusan érzékelik a és LAN típusát CMP-WNROUT55 Háromfunkciós gomb 1. WPS 2. Vezeték nélküli LAN1~LAN4 LED 3. Visszaállítás CMP-WNROUT60 Kétfunkciós gomb 1. WPS Wi-Fi LED WAN LED 2. Vezeték nélküli Állapotjelző...
Página 292
LED jelzőlámpák A LED állapota Leírás Állapot Zölden villog Az eszköz hibátlanul működik Zöld Be van dugva az RJ45 kábel WAN LED Zölden villog Adatforgalom Zöld Be van dugva az RJ45 kábel LAN LED Zölden villog Adatforgalom Zöld Be van kapcsolva a Wi-Fi Zölden villog Adatforgalom Wi-Fi LED...
Página 293
AZ ESZKÖZ HASZNÁLATA 1. lépés Dugaszolja az Ethernet kábelt a LAN portba: Dugaszolja az Ethernet patch kábelt az útválasztó hátoldalán levő LAN csatlakozóba és a készülék konfigurálására használni kívánt számítógép hálózati kártyájának szabad Ethernet csatlakozójába. 2. lépés Dugaszolja az Ethernet patch kábelt a vezetékes WAN csatlakozóba: Dugaszolja a DSL modemtől jövő...
Página 294
Helyezze a CD lemezt számítógépe CD meghajtójába. Automatikusan elindul az AutoRun program. A segédprogram indításához kattintson az Easy setup ikonra. A következő lépések szerint konfigurálja a beállításokat: Válassza ki a kívánt nyelvet, majd kattintson a „Next” gombra. 2.2 Beállító üzemmód A lépésenkénti beállításhoz válassza a Varázsló...
Página 295
2.3 Az Advanced (Fejlett) mód használata. A számítógép, az útválasztó és az internet állapota a megfelelő ikonok alatt ellenőrizhető. 2.4 Gyors beállítás a Varázslóval 1. Ellenőrizze, hogy be van-e kapcsolva az útválasztó. 2. Ellenőrizze, hogy össze van-e kötve a hálózati kártya az útválasztó LAN csatlakozójával.
Página 296
2.6 A WAN szolgáltatás automatikus érzékelése. A folytatáshoz kattintson a „Next” gombra. A „Let me select WAN service by myself” kiválasztása kikapcsolja ezt a funkciót. Megjegyzés: Ez a funkció csak a Dinamikus és PPPoE WAN szolgáltatásokat érzékeli. Esetünkben Dinamikus WAN típus működik. Az útválasztó...
Página 297
2.8 A beállítások alkalmazása vagy módosítása. A beállítások alkalmazásához és a folytatáshoz kattintson a „Next” gombra. A beállítások módosításához kattintson a „Modify Settings” gombra. 2.9 Az internetcsatlakozás ellenőrzése. Ellenőrizze a WAN hálózati szolgáltatás működését. A folytatáshoz kattintson a „Next” gombra. Az „Ignore Test”...
Página 298
KONFIGURÁLÁS A VARÁZSLÓVAL Írja be az IP-címet (http://192.168.0.1) Írja be a jelszót (az alapértelmezett jelszó „admin”), majd kattintson a „Login” gombra. Az alapbeállítások egyszerű elvégzéséhez válassza a „Wizard” lehetőséget. Indítsa el a varázslót a „Next” gombbal. 1. lépés: Állítsa be a rendszerjelszót.
Página 299
2. lépés: Válassza az „Auto Detecting WAN Type” lehetőséget. 3. lépés: Adja meg a LAP IP-címét és a WAN típusát. 4. lépés: Állítsa be a hitelesítést és a titkosítást. Válassza a WPA-PSK/WPA2-PSK lehetőséget. Írja be az útválasztó alján feltüntetett Preshare kulcsot.
Página 300
5. lépés: Kattintson az „Apply Setting” gombra. A készülék ekkor újraindul. 6. lépés: A varázsló lezárásához kattintson a „Finish” gombra. Ezzel létrejött az internetcsatlakozás.
Página 301
A RENDSZER ÁLLAPOTA Itt ellenőrizhető a készülék üzemállapota: A WAN állapota. Ha a WAN port dinamikus IP-címhez van rendelve, az oldalsó megjegyzés oszlopban „Renew” vagy „Release” gomb jelenhet meg. Az IP-cím kézi megújításához vagy kioldásához kattintson rá. A WAN statisztika segítségével figyelheti a bejövő és kimenő csomagok forgalmát.
TOVÁBBI BEÁLLÍTÁSOK 5.1 Alapbeállítások Válassza az „Advanced Setting” lehetőséget. Nyomja meg a „Change” gombot. E lehetőség elsődleges célja a termék megfelelő működésének biztosítása. A beállítási pontok választéka és a webes megjelenés a WAN típusának függvénye. Indulásképpen válassza ki a WAN típusát.
Página 303
1. A LAN IP-címe: e készülék helyi IP-címe. A hálózatára kötött számítógépek a készülék LAN IP-címét kell, hogy használják alapértelmezett átjáróként. Ezt szükség esetén módosíthatja. 2. A WAN típusa: Az internetszolgáltató által biztosított WAN kapcsolat típusa. Kattintson a „Change” (Módosítás) gombra és válasszon a következő lehetőségek közül: A.
Página 304
Dynamic IP Address (Dinamikus IP-cím): Az internetszolgáltató automatikusan kiosztja az IP-címet. Host Name (Hostnév): nem kötelező. Egyes internetszolgáltatók előírják; például @Home. Renew IP Forever (Az IP örökös megújítása): ez a szolgáltatás lehetővé teszi a készüléknek az IP-cím automatikus megújítását a bérleti idő lejártakor – akkor is, ha a rendszer üresen jár. PPP over Ethernet: Egyes internetszolgáltatók előírják a PPPoE használatát szolgáltatásaik használatához.
Página 305
PPTP: Egyes internetszolgáltatók előírják a PPTP használatát szolgáltatásaik használatához Kiindulásképpen ellenőrizze, hogy elő van-e írva, és válassza a statikus vagy dinamikus IP-cím (Static IP Address vagy Dynamic IP Address) lehetőséget. 1. My IP Address (IP-címem) és My Subnet Mask (Alhálózati maszkom): az internetszolgáltatótól kapott privát IP-cím és alhálózati maszk.
Página 306
L2TP: Egyes internetszolgáltatók előírják az L2TP használatát szolgáltatásaik használatához Kiindulásképpen ellenőrizze, hogy elő van-e írva, és válassza a statikus vagy dinamikus IP-cím (Static IP Address vagy Dynamic IP Address) lehetőséget. Példák: Use Static (A statikus használata) 1. My IP Address (IP-címem) és My Subnet Mask (Alhálózati maszkom): az internetszolgáltatótól kapott privát IP-cím és alhálózati maszk.
Página 307
Virtuális számítógépek (csak statikus és dinamikus IP-című WAN típusnál) A Virtuális számítógép szolgáltatás lehetővé teszi a hagyományos NAT szolgáltatás használatát, valamint globális és helyi IP-címek egymásnak való megfeleltetését. • Global IP: Ide írja az internetszolgáltatótól kapott IP-címet. • Local IP: Ide írja a helyi hálózatra kötött számítógép globális IP-címnek megfelelő helyi IP-címét. •...
Página 308
DHCP kiszolgáló Kattintson a „More>>” (Tovább) gombra 1. DHCP kiszolgáló: Válassza a „Disable” vagy „Enable” lehetőséget. 2. Bérlési idő: Az az időtartam, ameddig a kliens használhatja a DHCP kiszolgálótól kapott IP-címet. 3. Az IP címtartomány kezdő és záró címe/ Az IP címtartomány kezdő és záró címe: A DHCP kiszolgáló...
Wireless Setting A Wireless Setting alatt konfigurálhatók a vezeték nélküli beállítások. Wireless Radio: Itt kapcsolható be (On) vagy ki (Off) a vezeték nélküli rádiókapcsolat. A rádiókapcsolat kikapcsolt állapotának ütemezési száma: A rádiókapcsolat kikapcsolása előtt a készülék ellenőrzi, hogy be van-e kapcsolva, és az ütemezéstől (01:00~08:30) függően kikapcsolja a WiFi-t.
Página 310
WDS (Wireless Distribution System, vezeték nélküli elosztórendszer) A WDS működését az IEEE802.11 szabvány határozza meg. A WDS segítségével vezeték nélküli hozzáférési pontokkal bővíthető a hálózat, és ezáltal olyan helyen is elérhetővé válik, ahol a kábelezés nem megengedett, nem kivitelezhető vagy nehézkes. Security: Itt választható...
Página 311
A-PSK 1. Válassza ki az Encryption és a Preshare Key Mode lehetőséget A HEX lehetőség választásakor 64 hexadecimális (0, 1, 2…8, 9, A, B…F) számjegyet kell beírnia. Az ASCII lehetőség választásakor az előmegosztott kulcs hossza 8 és 63 karakter közötti lehet. 2.
Página 312
A RADIUS kiszolgáló és a jelen útválasztó által közösen használt kulcs. Ez a kulcsérték összhangban van a RADIUS kiszolgálóban tárolt kulcsértékkel. WPA2-PSK (AES) 1. Válassza ki a Preshare Key Mode lehetőséget A HEX lehetőség választásakor 64 hexadecimális (0, 1, 2…8, 9, A, B…F) számjegyet kell beírnia. Az ASCII lehetőség választásakor az előmegosztott kulcs hossza 8 és 63 karakter közötti lehet.
A RADIUS kiszolgáló és a jelen útválasztó által közösen használt kulcs. Ez a kulcsérték összhangban van a RADIUS kiszolgálóban tárolt kulcsértékkel. Wireless Client List Change Password Itt módosítható a jelszó. Nyomatékosan javasoljuk, hogy biztonsági okokból változtassa meg a rendszer gyári jelszavát. 5.2 Továbbítási szabályok...
Virtual Server A készülék NAT tűzfala kiszűri a fel nem ismert csomagokat, hogy a készülék mögött, a belső hálózaton levő minden host láthatatlan legyen a külvilág felé. A belső hostok azonban szelektíven elérhetővé tehetők Virtual Server leképezéssel. A virtuális kiszolgáló egy Service Port szolgáltatási pont, és a neki címzett kérések át vannak irányítva a Server IP kiszolgálóazonosítóval megadott számítógépre.
Página 315
A termék előre megadott beállításokat tartalmaz. Válassza ki az alkalmazást, majd a Copy gombra kattintással adja hozzá a listához az előre megadott beállításokat. Megjegyzés! Egyszerre csak egy számítógép használhatja a Special Application alagutat. Miscellaneous Items IP Address of DMZ Host A DMZ (DeMilitarized Zone) host egy olyan gazdagép, amelyet nem véd tűzfal.
Página 316
5.3 BIZTONSÁGI BEÁLLÍTÁSOK Packet Filters...
Página 317
A Packet Filter segítségével megadhatja, mely csomagok mehetnek át az útválasztón. A kimenőszűrő minden kimenő csomagot ellenőriz. A bemenőszűrő viszont csak a virtuális kiszolgálókra vagy a DMZ hostra jövő csomagokat ellenőrzi. Az alábbi két szűrési házirend közül választhat: 1. Minden átmehet, a szabályokban meghatározottak kivételével 2.
Página 318
2. Példa: (1.2.3.100-1.2.3.119) A távoli hostok számára minden engedélyezve van, kivéve a hálózati hírek olvasását (119-es port) és az FTP fájlátvitelt (21-es port) az útválasztó kiszolgáló mögött. A többi host mind engedélyezve van. Az Inbound Packet Filter beállítások konfigurálása után kattintson a Save (Mentés) gombra. Kimenőszűrő: Az Outbound Packet Filter engedélyezéséhez jelölje be az Outbound Packet Filter mezőben az Enable szó...
Página 319
(192.168.12.100-192.168.12.149) A meghatározott hostok számára csak a levélküldés (25-ös port), levél fogadás (110-es port) és az interneten böngészés (80-as port) van engedélyezve; az 53-as port (DNS) a tartománynév feloldásához szükséges. (192.168.12.10-192.168.12.20) A meghatározott hostok számára minden engedélyezve van (semmi sincs letiltva) A többi host mind le van tiltva.
Página 320
Domain Filters Domain Filter Megakadályozható vele, hogy a jelen készülék mögötti felhasználók adott URL címeket elérjenek. Domain Filter Enable Jelölje be, ha engedélyezni kívánja a tartomány szűrőt. Log DNS Query Jelölje be, ha naplózni kívánja, amikor egy felhasználó az adott URL címekre lép. Privilege IP Addresses Range Itt adható...
Página 321
Példa: Ebben a példában: 1. A „www.msn.com”-ot tartalmazó URL le van tiltva, és elérési próbálkozása naplófájlba kerül. 2. A „www.sina.com”-ot tartalmazó URL nincs letiltva, de elérési próbálkozása naplófájlba kerül. 3. A „www.baidu.com”-ot tartalmazó URL le van tiltva, de elérési próbálkozása nem kerül naplófájlba. 4.
Página 322
URL Blocking Enable (URL tiltás engedélyezése) Jelölje be, ha engedélyezni kívánja az URL tiltást. Ha a webhely URL címének bármely része tartalmazza a megadott szót, elérése tiltva lesz. Például a „sex” szó megadásával az összes olyan webhely letiltható, amelynek URL címében előfordul a „sex”...
Página 323
Ez a készülék 3 halmazt tud rögzíteni. Amikor a host (amely az admin (rendszergazda) kell, hogy legyen) bejelentkezik a webkezelésbe, a készülék rögzíti ennek a hostnak a MAC címét. Mielőtt ez a host beállítja az Internet Access Control internethozzáférés-vezérlést, javasolja a végfelhasználónak, hogy előbb engedélyezze ezt a szolgáltatást.
Página 324
A „Vezérlőtábla” a MAC Address Control oldal alján található táblázat. A tábla minden sora egy kliens MAC címét és várt IP-cím leképezését jelöli. A tábla négy oszlopa a következő: MAC Address A MAC cím egy adott klienst jelöl. IP Address A megfelelő...
Página 325
Például ha a 3. kliens a vezérlőtáblában feltüntetettől eltérő IP-cím (192.168.12.101) használatával próbálkozik, meg lesz tagadva tőle a kapcsolódás ehhez a készülékhez. 5. A 2. és 3. kliens és a vezérlőtáblában nem szereplő MAC című más vezetékes kliensek mind kapcsolódhatnak ehhez a készülékhez. Az 1. kliens azonban nem kapcsolódhat ehhez a készülékhez.
A Virtual Private Networking (virtuális magánhálózat, VPN) jellemzően munkavégzéssel kapcsolatos hálózati tevékenységre szolgál. VPN alagutak esetén az útválasztó támogatja az IPSec Pass-through és PPTP Pass-through áthaladást. 5.4 SPECIÁLIS BEÁLLÍTÁSOK System Time Get Date and Time by NTP Protocol Jelölje be, ha be akarja kérni a dátumot és pontos időt NTP protokollal. Time Server Az UTC idő...
Time Zone Válassza ki a készülék működési helyének időzónáját. Set Date and Time manually Jelölje be, ha kézzel kívánja beállítani a dátumot és pontos időt. A gombok funkciói Sync Now: A hálózati időkiszolgálóhoz szinkronizálja a rendszeridőt Daylight Saving: Állítsa be a hely szerint. System Log Ez az oldal két módszert támogat a rendszernaplók (syslog) adott célhelyre exportálására a syslog (UDP) és SMTP (TCP) útján.
Página 328
Dinamikus DNS Szerverének változó IP-címen való hosztolásához dinamikus tartománynév szolgáltatást (DDNS) kell használnia. Így ha valaki el kívánja érni a hostot, csak a nevét kell ismernie. A dinamikus DNS az Ön aktuális IP-címére képezi le hostja nevét, ha minden alkalommal új a cím, amikor az internetszolgáltatóra kapcsolódik.
Página 329
1. QoS: Quality of Service (Szolgáltatásminőség). 2. Local IP/Ports: A helyi hálózaton levő számítógép IP-címe és portjai. 0 érték azt jelenti, hogy mindegy. 3. Remote IP: Ports: A távoli kiszolgáló által használt IP-cím és portok. 0 érték azt jelenti, hogy mindegy.
Página 330
Routing (Útválasztás) A Routing Table segítségével megadhatja a kimenő IP datagrammokhoz használandó fizikai interfész címet. Ha több útválasztója és alhálózata is van, engedélyeznie kell a routing table útvonaltáblát, hogy a csomagok megtalálhassák a kellő útvonalat és az alhálózatok kommunikálhassanak egymással. Az útvonaltábla beállításai adják meg a statikus útválasztás funkcióit.
Página 331
Konfigurálás NAT útválasztón Célhely Alhálózati maszk Átjáró Engedélyezve 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Ha például a 3. kliens egy IP datagrammot kíván küldeni a 192.168.0.2 célhelyre, a fenti táblázatból értesül róla, hogy ezt a 192.168.123.103 cím (az átjáró) útján teheti meg. A 192.168.1.11 címre küldött csomagjai pedig a 192.168.123.216 cím útján érnek célba Minden szabály külön-külön engedélyezhető...
Página 332
2. Példa: Packet Filter – 1. számú szabály alkalmazása (ftp idő: minden nap 14:20-tól 16:30-ig).
Página 333
5.5 ESZKÖZKÉSZLET Napló megtekintése A View Log gombra kattintással megtekintheti a rendszernaplót Firmware frissítés...
Página 334
A Firmware Upgrade gombra kattintással frissítheti a firmware programot. 5.6 A beállítások biztonsági mentése A Backup Setting gombra kattintással .bin fájlba mentheti beállításait. Az elmentett beállítások visszaállításához kattintson a Firmware Upgrade gombra és válassza ki az elmentett .bin fájlt. A gyári értékek visszaállítása A Reset to default gombra kattintással visszaállíthatja a gyári beállításokat.
ennek a készüléknek a MAC címét (például 00-11-22-33-44-55). A „Wake up” gombra kattintáskor az útválasztó haladéktalanul ébresztő keretet küld a céleszközre. Domain Name or IP Address for Test (Tesztelendő tartománynév vagy IP-cím) Itt adható meg IP-cím és pingelhető az eszköz. Adott IP-cím pingelésével megállapítható, hogy „él”-e a cím.
Página 336
SUOMI Langaton reititin LAITTEISTON KOKOONPANO CMP-WNROUT50 Antenni Virtaliitin Automaattiset MDI/MDIX RJ-45 -portit Palautuspainike Tunnistaa automaattisesti WAN- LAN-tyypit Ethernet-liitännässä LAN1~LAN4 merkkivalot 2 in1 -painike 1. WPS Tilan WAN-merkki Wi-Fi 2. Langaton merkkivalo valo -merkkivalo yhteys päällä...
Página 337
LED-merkkivalot Tilan merkkivalo Kuvaus Tila Vilkkuva vihreä Laite on toimintatilassa Vihreä RJ45-johto on kytkettynä WAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä RJ45-johto on kytkettynä LAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä Wi-Fi on päällä Vilkkuva vihreä Tiedonsiirto Wi-Fi -merkkivalo Nopeasti vilkkuva vihreä Laite on WPS PBC -tilassa Tumma vihreä...
Página 338
CMP-WNROUT55 ja CMP-WNROUT60 Antenni Virtaliitin Automaattiset MDI/MDIX RJ-45 -portit Tunnistaa automaattisesti WAN- LAN-tyypit Ethernet-liitännässä CMP-WNROUT55 3 in1 -painike 1. WPS 2. Langaton yhteys päällä 3. Palautus LAN1~LAN4 merkkivalot CMP-WNROUT60 2 in1 -painike 1. WPS Wi-Fi WAN-merkkiv 2. Langaton yhteys Tilan päällä...
Página 339
LED-merkkivalot Tilan merkkivalo Kuvaus Tila Vilkkuva vihreä Laite on toimintatilassa Vihreä RJ45-johto on kytkettynä WAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä RJ45-johto on kytkettynä LAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä Wi-Fi on päällä Vilkkuva vihreä Tiedonsiirto Wi-Fi -merkkivalo Nopeasti vilkkuva vihreä Laite on WPS PBC -tilassa Tumma vihreä...
Página 340
KÄYTTÖ Vaihe 1. Kytke Ethernet-kaapeli LAN-porttiin: Kytke Ethernet-kaapeli reitittimen takaosan LAN-porttiin ja sen tietokoneen verkkosovittimen vapaana olevaan Ethernet-porttiin, jota aiot käyttää laitteen määrittämisessä. Vaihe 2. Kytke Ethernet-kaapeli langalliseen WAN-porttiin: Kytke DSL-modeemista tuleva Ethernet-kaapeli reitittimen takaosan langalliseen WAN-porttiin. Vaihe 3. Kytke reitittimeen virta: Kytke virtasovitin reitittimen takaosan vastaanottimeen.
Página 341
Aseta CD-levy tietokoneesi CD-lukijaan. Ohjelma, AutoRun, käynnistyy automaattisesti. Napsauta sitten Helppo asennus -kuvaketta apuohjelman käynnistämiseksi. Määritä asetukset seuraavasti: Valitse oikea kieli ja jatka klikkaamalla ”Next”. 2.2 Asennustila Voit suorittaa asennuksen vaihe vaiheelta valitsemalla opastustilan tai tutkia reitittimen verkostoasetuksia mukautetussa tilassa.
Página 342
2.3 Asennus mukautetussa tilassa. Tarkista tietokoneen, reitittimen ja Internetin tila tietokone-, reititin- tai Internet-kuvakkeista. 2.4 Asennus opastustilassa 1. Tarkista, että reitittimeen on kytketty virta. 2. Tarkista, että verkkosovitin on kytketty reitittimen LAN-porttiin. 3. Tarkista, että verkkosovittimellasi on IP-osoite. Jatka painamalla ”Next”. 2.5 Langaton asennus Avain kenttiin SSID, Channel ja Security, jatka klikkaamalla ”Next”.
Página 343
2.6 Automaattinen WAN-tunnistuspalvelu. Jatka painamalla ”Next”. Ota tämä toiminto pois käytöstä valitsemalla ”Let me select WAN service by myself”. Huomaa: Tämä toiminto tukee vain Dynaamisten ja PPPoE WAN -palveluiden tunnistamista. Esimerkiksi, Dynaaminen WAN-tyyppi on tunnistettu. Tunnistamisen jälkeen reititin on valmis käytettäväksi.
Página 344
2.8 Asetusten hyväksyminen tai muokkaaminen. Hyväksy asetukset ja jatka klikkaamalla ”Next”. Muokkaa asetuksia klikkaamalla ”Modify Settings”. 2.9 Internet-yhteyden testaus. Testaa WAN-verkkopalvelu. Jatka painamalla ”Next”. Voit ohittaa tämän vaiheen valitsemalla ”Ignore Test”. 2.10 Asennus on valmis. EzSetup-asennus on valmis. Nyt voit avata oletusselaimen ja määrittää...
Página 345
OHJATUN TOIMINNON KONFIGUROINTI Syötä IP-osoite (http://192.168.0.1) Anna salasana, oletusarvoinen salasana on ”admin” ja napsauta ”Login”-painiketta. Valitsemalla ”Wizard” teet perusasetukset helposti. Käynnistä ohjattu toiminto painamalla ”Next”. Vaihe 1: Määritä järjestelmäsi salasana.
Página 346
Vaihe 2: Valitse ”Auto Detecting WAN Type”. Vaihe 3: Aseta LAN IP ja WAN-tyyppi. Vaihe 4: Aseta autentikointi ja salaus. Valitse WPA-PSK/WPA2-PSK. Nyt voit helposti täyttää Preshare-avaimen reitittimen pohjassa.
Página 347
Vaihe 5: Napsauta sitten Apply Setting. Silloin laite käynnistyy uudelleen. Vaihe 6: Napsauta Valmis-painiketta ohjatun toiminnon päättämiseksi. Internet-yhteys on muodostettu.
Página 348
JÄRJESTELMÄN TILA Tällä valinnalla voi tarkastella tuotteen toimintatilaa: WAN-tila. Jos WAN-portille on annettu oma dynaaminen IP-osoite, ”Renew” tai ”Release”-painike saattaa ilmestyä reunasarakkeeseen. Napsauta tätä painiketta, jos haluat uusia tai vapauttaa IP:n manuaalisesti. WAN-tilastot: mahdollistaa saapuvien ja lähtevien pakettien valvomisen.
Página 349
LISÄASETUKSET 5.1 Perusasetukset Valitse ”Advanced Setting”. Paina ”Change”. Tämä vaihtoehto on ensisijaisesti tarkoitettu varmistamaan, että tuote toimii oikein. Asetuskohteet ja web-ulkoasu riippuvat WAN-tyypistä. Valitse oikea WAN-tyyppi, ennen kuin aloitat.
Página 350
1. LAN IP-osoite: paikallinen IP-osoite tähän laitteeseen. Verkossasi olevien tietokoneiden on käytettävä tuotteen LAN IP-osoitetta oletusyhdyskäytävänä. Voit muuttaa sen tarvittaessa. 2. WAN-tyyppi: Internet-palveluntarjoajasi WAN-yhteystyyppi. Napsauttamalla Muuta-painiketta voit valita oikean seuraavista vaihtoehdoista: A. Staattinen IP-osoite: Internet-palveluntarjoaja määrittää staattisen IP-osoitteen. B. Dynaaminen IP-osoite: Saat IP-osoitteen Internet-palvelutarjoajalta automaattisesti. C.
Página 351
Dynaaminen IP-osoite: Saat IP-osoitteen Internet-palvelutarjoajalta automaattisesti. Isäntänimi: valinnainen. Jotkin Internet-palveluntarjoajat edellyttävät, esimerkiksi @Home. Uusi IP-ikuisesti: tämän toiminnon avulla tuote uusii IP-osoitteen automaattisesti, kun vuokra-aika päättyy - myös silloin, kun järjestelmää ei käytetä. PPP over Ethernet: Jotkin Internet-palveluntarjoajat vaativat PPPoE:n käyttöä palveluihinsa. PPPoE-tili ja salasana: käyttäjätunnuksen ja salasanan saat Internet-palveluntarjoajaltasi.
Página 352
PPTP: Jotkin Internet-palveluntarjoajat vaativat PPTP:n käyttöä palveluihinsa Ensinnäkin valitse Internet-palveluntarjoajasi ja valitse staattinen IP-osoite tai dynaaminen IP-osoite. 1. Oma IP-osoite ja Oma aliverkon peite: yksityisen IP-osoitteen ja aliverkon peitteen antaa Internet-palveluntarjoaja. 2. Palvelimen IP-osoite: PPTP-palvelimen IP-osoite. 3. PPTP-tili ja salasana: tilin ja salasanan saat Internet-palveluntarjoajaltasi. Jos et halua vaihtaa salasanaa, jätä...
Página 353
L2TP: Jotkin Internet-palveluntarjoajat vaativat L2TP:n käyttöä palveluihinsa Ensinnäkin valitse Internet-palveluntarjoajasi ja valitse Staattinen IP-osoite tai Dynaaminen IP-osoite. Esimerkiksi: Käytä staattista 1. Oma IP-osoite ja Oma aliverkon peite: yksityisen IP-osoitteen ja aliverkon peitteen antaa Internet-palveluntarjoaja. 2. Palvelimen IP-osoite: PPTP-palvelimen IP-osoite. 3. PPTP-tili ja salasana: tilin ja salasanan saat Internet-palveluntarjoajaltasi. Jos et halua vaihtaa salasanaa, jätä...
Página 354
Virtuaaliset tietokoneet (vain staattisen ja dynaamisen IP-osoitteen WAN-tyypille) Virtuaalisen tietokoneen avulla voit käyttää alkuperäistä NAT ominaisuutta ja voit asettaa usean globaalin IP-osoitteen ja paikallisen IP-osoitteen one-to-one mappingin. • Globaali IP: Syötä Internet-palveluntarjoajasi globaali IP-osoite. • Paikallinen IP: Syötä LAN PC:n paikallinen IP-osoite, joka vastaa globaalia IP-osoitetta. •...
Página 355
DHCP-palvelin Paina ”More>>” 1. DHCP-palvelin: Valitse ”Disable” tai ”Enable.” 2. Vuokra-aika: Tämä on aika, jonka asiakas voi käyttää IP-osoitetta, jonka DHCP-palvelin on antanut. 3. IP-ryhmän aloitusosoite/ IP-ryhmän aloitusosoite: Aina kun esitetään pyyntö, DHCP-palvelin jakaa automaattisesti käyttämättömän IP-osoitteen IP-osoiteryhmästä pyytävälle tietokoneelle. Sinun täytyy määrittää...
Wireless Setting Langattoman yhteyden voit asettaa langattoman verkon asetukset. Wireless Radio: Käyttäjä voi ottaa käyttöön tai poistaa käytöstä langattoman palvelun. Langaton pois päältä aikataulu#: Ennen kuin sammutat langattoman radion, laite tunnistaa onko langaton asema päällä verkossa, sitten riippuen ajastuksesta ”01:00 ~08:30” Wi-Fi-palvelu poistetaan käytöstä.
Página 357
WDS (Langaton jakelujärjestelmä) WDS-toiminto, kuten määritetty IEEE802.11-standardissa, on käytettävissä. Käyttämällä WDS-toimintoa on mahdollista yhdistyä langattomasti tukiasemiin ja siten laajentaa langattoman verkon infrastruktuuri sellaisiin paikkoihin, joissa kaapelointi ei ole mahdollista tai tehoton toteuttaa. Security: Valitse haluamasi tiedon salausalgoritmi. Suojauksen käyttöönotto turvaa tietosi, kun niitä siirretään asemalta toiselle.
Página 358
A-PSK 1. Valitse Encryption ja Preshare Key Mode Jos valitset HEX, anna 64 heksadesimaalimerkkiä (0, 1, 2…8, 9, A, B…F). Jos ASCII, preshare-avaimen pituus on 8–63 merkkiä. 2. Anna avaimeksi esim. 12345678 Valintaruudun avulla aktivoidaan WPA-toiminto. Kun WPA-toiminto on otettu käyttöön, langattoman käyttäjän on suoritettava autentikointi tähän reitittimeen ennen verkkopalvelujen käyttöä.
Página 359
Avainarvo, jonka jakaa RADIUS-palvelin ja tämä reititin. Tämä avainarvo on yhdenmukainen RADIUS-palvelimessa olevan avainarvon kanssa. WPA2-PSK (AES) 1. Valitse Preshare Key Mode Jos valitset HEX, anna 64 heksadesimaalimerkkiä (0, 1, 2…8, 9, A, B…F). Jos ASCII, preshare-avaimen pituus on 8–63 merkkiä. 2.
Avainarvo, jonka jakaa RADIUS-palvelin ja tämä reititin. Tämä avainarvo on yhdenmukainen RADIUS-palvelimessa olevan avainarvon kanssa. Wireless Client List Change Password Voit vaihtaa salasanan tässä. Me suosittelemme vaihtamaan järjestelmän salasanan turvallisuussyistä. 5.2 Välityssäännöt...
Virtual Server Tämän tuotteen NAT-palomuuri suodattaa tunnistamattomat paketit ja suojaa Intranet-yhteytesi, joten kaikki tuotteen takana olevat isännät ovat näkymättömiä ulospäin. Halutessasi voit tehdä jotkin niistä saavutettaviksi ottamalla käyttöön Virtual Server mappingin. Virtuaalinen palvelin määritetään kuten Service Port ja kaikki tähän porttiin tulevat pyynnöt uudelleen ohjataan Server IP:nmäärittämään tietokoneeseen.
Página 362
2. Incoming Ports: kun laukaiseva paketti havaitaan, määrättyihin porttinumeroihin tulevien pakettien sallitaan kulkevan palomuurin läpi. Tässä tuotteessa on joitakin valmiiksi määritettyjä asetuksia. Valitsemalla sovelluksesi ja napsauttamalla Copy voit lisätä valmiiksi määritetyn asetuksen luetteloosi. Huomautus! Tiettynä aikana vain yksi PC voi käyttää kutakin erikoissovellustunnelia. Miscellaneous Items IP Address of DMZ Host DMZ (demilitarisoitu vyöhyke) Host on isäntä...
Página 364
Paketin suodattimen avulla voit hallita mitkä paketit päästetään reitittimen läpi. Lähtevien suodatin koskee kaikkia lähteviä paketteja. Tulevien suodatin koskee kuitenkin vain paketteja, jotka on tarkoitettu virtuaalisille palvelimille tai DMZ-isännälle. Voit valita toisen kahdesta suodatusmenetelmästä: 1. Salli kaikkien läpipääsy lukuun ottamatta niitä, joita koskevat erityissäännöt 2.
Página 365
Esimerkki 2: (1.2.3.100–1.2.3.119) Etäisännät voivat tehdä kaikkea reittipalvelimen takana paitsi lukea verkkouutisia (portti 119) ja siirtää tiedostoja FTP-palvelimen kautta (portti 21). Kaikki muut ovat sallittuja. Sen jälkeen, kun Inbound Packet Filter -asetus on määritetty, napsauta Save-painiketta. Lähtevien suodatin: Ota käyttöön Outbound Packet Filter napsauttamalla valintaruutua Enable vieressä Outbound Packet Filter -kentässä.
Página 366
(192.168.12.100–192.168.12.149) Sijaitsevat isännät voivat ainoastaan lähettää sähköpostia (portti 25), vastaanottaa sähköpostia (portti 110) ja selata Internetiä (portti 80); portti 53 (DNS) on välttämätön toimialueen nimen selvittämiseksi. (192.168.12.10–192.168.12.20) Sijaitsevat isännät voivat tehdä kaikkea (älä estä mitään) Muissa kaikki on estetty. Esimerkki 2: Reitittimen LAN IP on 192.168.0.1 (192.168.12.100 ja 192.168.12.119) sijaitsevat isännät voivat tehdä...
Página 367
Domain Filters Domain Filter Sallii käyttäjien estämisen pääsemästä tiettyihin URL-osoitteisiin laitteessa. Domain Filter Enable Valitse tämä, jos haluat ottaa käyttöön toimialuesuodattimen. Log DNS Query Valitse tämä, jos haluat merkitä ylös toiminnon, kun joku avaa tietyn URL-osoitteen. Privilege IP Addresses Range Isäntäryhmän asettaminen ja rajoituksettoman pääsyn nettiin salliminen.
Página 368
Esimerkiksi: Tässä esimerkissä: 1. URL-osoite, joka sisältää ”www.msn.com” on estetty ja toiminto kirjataan lokitiedostoon. 2. URL-osoite, joka sisältää ”www.sina.com” ei ole estetty, mutta toiminto kirjataan lokitiedostoon. 3. URL-osoite, joka sisältää ”www.baidu.com” on estetty, mutta toimintoa ei kirjata lokitiedostoon. 4. IP-osoite x.x.x.1~x.x.x.99 pääsee Internetiin rajoituksitta. URL Blocking URL Blocking estää...
Página 369
Ota käyttöön URL-esto Valitse tämä, jos haluat ottaa käyttöön URL-eston. Jos jokin osa verkkosivuston URL-osoitteesta vastaa ennalta määritettyjä sanoja, yhteys estetään. Voit esimerkiksi käyttää valmiiksi määritettyä sanaa ”sex” estämään kaikki sivustot, jos niiden URL-osoitteet sisältävät valmiiksi määritetyn sanan ”sex”. Ota käyttöön Valitse Ota käyttöön jokaiseen sääntöön.
Página 370
Tämä laite voi tallentaa 3 sarjaa. Kun isäntä (pitäisi olla ylläpitäjä) kirjautuu web-hallintaan, laite tallentaa tämän isännän MAC-osoitteen. Ennen kuin isäntä määrittää Internet-käytön valvonnan, ehdota loppukäyttäjälle tämän toiminnon käyttöön ottamista ensin. MAC-osoitevalvonta sallii erilaisten käyttöoikeuksien määrittämisen eri käyttäjille ja tietyn IP-osoitteen määrittämisen tietylle MAC-osoitteelle.
Página 371
MAC Address MAC-osoite viittaa tiettyyn asiakkaaseen. IP Address Vastaavan asiakkaan odotettavissa oleva IP-osoite. Jätä se tyhjäksi, jos sinua ei kiinnosta IP-osoite. Kun ”Connection control” on valittuna, valitsemalla ”C” sallit vastaavan asiakkaan yhdistyä tähän laitteeseen. Kun ”Association control” on valittuna, valitsemalla ”A” sallit vastaavan asiakkaan yhdistyä...
Página 372
Jos esimerkiksi asiakas 3 yrittää käyttää muuta IP-osoitetta kuin valvontataulukossa ilmoitettua (192.168.12.101), sitä kielletään yhdistymästä tähän laitteeseen. 5. Asiakkaat 2 ja 3 sekä muut langalliset asiakkaat, joilla on valvontataulukossa määrittelemätön MAC-osoite voidaan yhdistää tähän laitteeseen. Mutta asiakkaalta 1 evätään yhdistyminen tähän laitteeseen.
VPN PPTP ja IPSec Pass-Through Virtuaalista yksityisverkkoa (VPN) käytetään tyypillisesti töihin liittyviin verkkoasioihin. VPN-tunneleita varten reititin tukee IPSec pass-through- ja PPTP-Pass-through -toimintoja. 5.4 LISÄASETUKSET System Time Get Date and Time by NTP Protocol Valitse, jos haluat saada päivämäärän ja ajan NTP-protokollasta. Time Server Valitse NTP aikapalvelin UTC-ajan saamiseksi.
Time Zone Valitse aikavyöhyke jolla laite sijaitsee. Set Date and Time manually Valitse, jos haluat asettaa päivämäärän ja ajan manuaalisesti. Painikkeiden toiminnot Sync Now: Synkronoi järjestelmän aika verkon aikapalvelimen kanssa Daylight Saving: Aseta sen mukaan, missä laite sijaitsee. System Log Tämä...
Página 375
Dynaaminen DNS Jos haluat isännöidä palvelintasi muuttuvasta IP-osoitteesta, sinun täytyy käyttää dynaamista toimialuenimipalvelua (DDNS). Silloin jokaisen, joka haluaa tavoittaa isäntäsi, tarvitsee tietää vain sen nimi. Dynaaminen DNS yhdistää isäntäsi nimen nykyiseen IP-osoitteeseesi, joka muuttuu joka kerta, kun muodostat yhteyden Internet-palveluntarjoajaan. Ennen kuin otat käyttöön Dynamic DNS-palvelun, sinun täytyy rekisteröidä...
Página 376
2. Local IP/Ports: IP-osoite ja portit, joita LAN-puolen tietokone käyttää. Jos arvo on 0, ei väliä. 3. Remote IP: Ports: IP-osoite ja portit, joita etäpalvelin käyttää. Jos arvo on 0, ei väliä. Jos esimerkiksi haluat taata HTTP-kaistanleveyden, voit pitää paikallisen IP:n/portin arvon 0/0 , etä-IP:n/portin arvon 0/80.
Página 377
Reititys Routing Table sallii sinun määrittää, mitä fyysistä liitäntäosoitetta käytetään lähteviin IP-datagrammeihin. Jos sinulla on käytössä useita reitittimiä ja aliverkkoja, sinun täytyy ottaa käyttöön reititystaulu, jotta paketit löytävät oikean reitityspolun ja eri aliverkot voivat kommunikoida keskenään. Reititystaulun asetukset ovat samat kuin mitä käytetään staattisen reitityksen toimintojen asettamisessa.
Página 378
NAT-reitittimen määritykset Kohde Aliverkon peite Yhdyskäytävä Hyppy Käytössä 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Jos esimerkiksi asiakas 3 halusi välittää IP-datagrammin kohteeseen 192.168.0.2, se käyttäisi yllä olevaa taulukkoa määrittääkseen, että sen tulee lähettää 192.168.123.103 (yhdyskäytävän) kautta, Paketit kohteeseen 192.168.1.11 on lähetettävä 192.168.123.216 kautta Kukin sääntö...
Página 379
Esimerkki 2: Packet Filter – sovella sääntöä#1 (ftp aika: joka päivä 14:20–16:30).
Página 381
Voi päivittää ohjelmiston napsauttamalla Firmware Upgrade-painiketta. 5.6 Varmuuskopiointiasetus Voit varmuuskopioida asetukset napsauttamalla Backup Setting-painiketta ja tallentamalla ne bin-tiedostona. Kun haluat palauttaa nämä asetukset, napsauta Firmware Upgrade-painiketta ja käytä tallentamaasi bin-tiedostoa. Palauta oletusarvot Voit myös palauttaa laitteen tehdasasetukset napsauttamalla Palauta oletusarvot -painiketta. Voit myös käynnistää...
Página 382
-yhteensopiva ja sinun täytyy tietää tämän laitteen MAC-osoite, kuten 00-11-22-33-44-55. Napsauttamalla ”Wake up” painiketta saat reitittimen lähettämään Wake-up -kehyksen kohdelaitteeseen välittömästi. Toimialueen nimi tai IP-osoite testiä varten Sallii sinun määrittävän IP-osoitteen ja tiedustelevan laitetta. Voit tiedustella tiettyä IP-osoitetta testataksesi onko se toiminnassa. Turvallisuuteen liittyvät varoitukset: Sähköiskun riskin pienentämiseksi, AINOASTAAN valtuutettu huoltohenkilö...
Página 383
SVENSKA Trådlös router 1) HÅRDVARUKONFIGURATION CMP-WNROUT50 Antenn Eluttag Auto MDI/MDIX RJ-45-portar Återställningsknapp Känner automatiskt av typ av och LAN när du ansluter till Ethernet LAN1~LAN4 lysdioder 2-i-1-knapp 1. WPS Lysdiod för WAN-lysdiod Wi-Fi-lysdio 2. Trådlöst på status...
Página 384
LYSDIODSINDIKATORER Lysdiodsstatus Beskrivning Status Grön blinkning Enhetsstatus arbetar Grön RJ45-kabel är ansluten WAN-lysdiod Grön blinkning Dataåtkomst Grön RJ45-kabel är ansluten LAN-lysdiod Grön blinkning Dataåtkomst Grön Wi-Fi är på Grön blinkning Dataåtkomst Wi-Fi-lysdiod Grön snabb blinkning Enheten är i WPS PBC-läge Mörkt grön Wi-Fi-ar inaktiverad KNAPPDEFINITION...
Página 385
CMP-WNROUT55 och CMP-WNROUT60 Antenn Eluttag Auto MDI/MDIX RJ-45-portar Känner automatiskt av typ av och LAN när du ansluter till Ethernet CMP-WNROUT55 3-i-1-knapp 1. WPS 2. Trådlöst på 3. Återställ LAN1~LAN4 lysdioder CMP-WNROUT60 2-i-1-knapp 1. WPS Wi-Fi-lysdiod WAN-lysdiod 2. Trådlöst på Lysdiod för...
Página 386
LYSDIODSINDIKATORER Lysdiodsstatus Beskrivning Status Grön blinkning Enhetsstatus arbetar Grön RJ45-kabel är ansluten WAN-lysdiod Grön blinkning Dataåtkomst Grön RJ45-kabel är ansluten LAN-lysdiod Grön blinkning Dataåtkomst Grön Wi-Fi är på Grön blinkning Dataåtkomst Wi-Fi-lysdiod Grön snabb blinkning Enheten är i WPS PBC-läge Mörkt grön Wi-Fi-ar inaktiverad KNAPPDEFINITION...
Página 387
ANVÄNDNING Steg 1. Sätt in Ethernet-kabeln i LAN-porten: Sätt in Ethernet-kopplingskabeln i LAN-porten på panelen på routerns baksida och en tillgänglig Ethernet-port på nätverksadaptern på den dator du använder för att konfigurera enheten. Steg 2. Sätt in Ethernet-kopplingskabeln i den fasta WAN-porten: Sätt in Ethernet-kopplingskabeln från DSL-modemet till den fasta WAN-porten på...
Página 388
Sätt in CD:n i din dators CD-spelare. Programmet, Autorun, kommer att utföras automatiskt. Klicka sedan på ikonen Enkel installation för detta verktyg. Konfigurera inställningarna genom följande steg: Välj önskat språk och klicka sedan på ”Next” (nästa) för att fortsätta. 2.2 Installationsläge Du kan välja läget guide för att köra installationsprogrammet steg för steg eller köra avancerat läge för att diagnostisera...
Página 389
2.3 Avancerat läge för installation. Kontrollera dator-, router- eller Internetikoner för datorns, routerns eller Internets status. 2.4 Snabbguide för igångsättningsläge för installation 1. Kontrollera om routern är påslagen. 2. Kontrollera om ditt nätverkskort är anslutet till routerns LAN-port. 3. Kontrollera om ditt nätverkskort har en IP-adress.
Página 390
2.6 Autoavkänning av WAN-tjänster. Klicka på ”Next” (nästa) för att fortsätta. Inaktivera den här funktionen genom att välja ”Let me select WAN service by myself” (låt mig välja WAN-tjänst själv). Obs! Denna funktion stöder endast detektion av dynamiska och PPPoE WAN-tjänster.
Página 391
2.8 Verkställ inställningar eller Ändra. Klicka på ”Next” (nästa) för att verkställa inställningarna och fortsätta. Klicka på ”Modify Settings” (ändra inställningar) för att ändra inställningarna. 2.9 Testa Internet-anslutningen. Testa WAN-nätverkstjänst. Klicka på ”Next” (nästa) för att fortsätta. Du kan ignorera det här steget genom att välja ”Ignore Test”...
Página 392
GUIDEN KONFIGURATION Skriv in IP-adressen (http://192.168.0.1) Skriv in lösenordet, standardlösenordet är ”admin” (administratör) och klicka på ”Login” (logga in). Välj ”Wizard” (guide)för grundinställningar på ett enkelt sätt. Tryck på ”Next” (nästa) för att starta guiden. Steg 1: Skriv in ett systemlösenord.
Página 393
Steg 2: Välj ”Auto Detecting WAN Type” (autodetekterande WAN-typ). Steg 3: Ställ in LAN-IP och WAN-typ. Steg 4: Ställ in din autentisering och kryptering. Välj WPA-PSK/WPA2-PSK. Nu kan du lätt fylla i det lösenord som finns undertill på routern.
Página 394
Steg 5: Klicka sedan på Verkställ inställning. Sedan startas enheten om. Steg 6: Klicka på ”Finish” (avsluta) för att avsluta guiden. Internet-anslutningen har upprättats.
SYSTEMSTATUS Med detta alternativ kan du se produktens arbetsstatus: WAN-status. Om WAN-porten tilldelas en dynamisk IP visas en knapp med ”Renew” (förnya) eller ”Release” (släpp) på sidan av anteckningskolumnen. Klicka på denna knapp för att förnya eller släppa IP manuellt. WAN-statistik: du kan övervaka inkommande och utgående paket.
Página 396
EXTRA INSTÄLLNINGAR 5.1 Grundinställningar Välj ”Advanced Setting” (avancerad inställning). Tryck på ”Change” (ändra). Detta alternativ är i första hand till för att göra så att denna produkt fungerar korrekt. Inställningsdelarna och på webbens utseende beror på WAN-typ. Välj rätt WAN-typ innan du börjar.
Página 397
1. LAN-IP-adress: denna enhets lokala IP-adress. Datorerna i nätverket måste använda din produkts LAN-IP-adress som sin standard-gateway. Du kan ändra den om det behövs. 2. WAN-typ: Internetleverantörens typ av WAN-anslutning. Klicka på knappen Ändra för att välja en korrekt bland följande alternativ: A.
Página 398
Dynamisk IP-adress: Få en IP-adress från ISP automatiskt. Värdnamn: valfritt. Krävs av vissa Internetleverantörer, t ex @ Home. Förnya IP för alltid: denna funktion gör att denna produkt förnyar din IP-adress automatiskt när lånetiden löper ut - även när systemet är i viloläge. PPP över Ethernet: Vissa Internetleverantörer kräver att PPPoE används för att ansluta till deras tjänster.
Página 399
PPTP: Vissa Internetleverantörer kräver att PPTP används för att ansluta till deras tjänster. Kontrollera först den som Internetleverantören tilldelat dig och välj statisk IP-adress eller dynamisk IP-adress. 1. Min IP-adress och min subnätmask: den privata IP-adress och nätmask din Internetleverantör tilldelat dig.
Página 400
L2TP: Vissa Internetleverantörer kräver att L2TP används för att ansluta till deras tjänster Kontrollera först den som Internetleverantören tilldelat dig och välj statisk IP-adress eller dynamisk IP-adress. Till exempel: Använd statisk 1. Min IP-adress och min subnätmask: den privata IP-adress och nätmask din Internetleverantör tilldelat dig.
Página 401
Virtuella datorer (endast för statisk och dynamisk IP-adress av WAN-typ) Med en virtuell dator kan du använda den ursprungliga NAT-funktionen som gör att du kan ställa in en-till-en mappning av flera globala och lokala IP-adresser. • Global IP: Ange den globala IP-adress som du tilldelats av din Internetleverantör. •...
DHCP-server Tryck på ”More>>” (läs mer) 1. DHCP-server: Välj ”Disable” (avaktivera) eller ”Enable” (aktivera). 2. Lånetid: Detta är den tid som klienten kan använda IP-adressen som klienten tilldelats av DHCP-servern. 3. Startadress för IP-pool/Startadress för IP-pool: När det kommer en begäran kommer DHCP-servern att automatiskt tilldela en oanvänd IP-adress från IP-adresspoolen till den begärande datorn.
Página 403
Wireless Setting (trådlös inställning) Med trådlös inställning kan du ställa in de trådlösa konfigurationsobjekten. Wireless Radio (trådlös radio): Användaren kan slå på eller av trådlösa tjänster. Wireless Off Schedule# (Schema nr för trådlös av): Innan trådlös radio stängs av kommer enheten att upptäcka om trådlös station är online, sedan vara beroende av schemat ”01:00~08:30”...
Página 404
WDS (trådlöst distributionssystem) WDS-hantering enligt definition i standarden IEEE802.11 är tillgänglig. Genom att använda WDS är det möjligt att trådlöst ansluta till åtkomstpunkter och samtidigt utöka en fast infrastruktur till platser där kabel inte är möjligt eller ineffektivt att använda. Security (säkerhet): Markera önskad datasekretessalgoritm.
Página 405
A-PSK 1. Markera Encryption (kryptering) och Preshare Key Mode (preshared key-läge) Om du markerar HEX måste du fylla i 64 hexadecimalsiffror (0, 1, 2…8, 9, A, B…F). För ASCII är längden för preshared key från 8 till 63. 2. Fyll i nyckeln t.ex. 12345678 Kryssrutan användes för att ändra WPA:s funktion.
Página 406
Nyckelvärde som delas av RADIUS-servern och denna router. Detta nyckelvärde överensstämmer med nyckelvärdet i RADIUS-servern. WPA2-PSK (AES) 1. Markera läget preshared key Om du markerar HEX måste du fylla i 64 hexadecimalsiffror (0, 1, 2…8, 9, A, B…F). För ASCII är längden för preshared key från 8 till 63. 2.
Página 407
Nyckelvärde som delas av RADIUS-servern och denna router. Detta nyckelvärde överensstämmer med nyckelvärdet i RADIUS-servern. Wireless Client List (lista över trådlösa klienter) Change Password (ändra lösenord) Ändra lösenordet här. Vi rekommenderar verkligen att du av säkerhetsskäl ändrar ditt lösenord. 5.2 Regler för vidarebefordran...
Página 408
Virtual Server (virtuell server) Denna produkts NAT-brandvägg filtrera bort paket som inte känns igen för att skydda ditt Intranät, så att alla värdar bakom denna inte produkt syns. Om du vill kan du göra några av dem tillgängliga genom att aktivera mappning av virtuell server.
Página 409
2. Incoming Ports (inkommande portar): när det utlösande paketet detekteras, tillåts de inkommande paketen som skickats till de angivna portnumren att passera genom brandväggen. Denna produkt innehåller vissa fördefinierade inställningar. Välj program och klicka på Copy (kopiera) för att lägga till den fördefinierade inställningen till din lista. Anmärkning! Vid varje givet tillfälle, kan endast en dator använda varje specialapplikationstunnel.
Página 411
Med paketfiltret kan du styra vilka paket som ska tillåtas passera routern. Utgående filter tillämpas på alla utgående paket. Dock tillämpas inkommande filter på paket som är avsedda för endast virtuella servrar eller DMZ-värd. Du kan välja ett av de två filtreringssätt: 1.
Página 412
Exempel 2: (1.2.3.100–1.2.3.119) fjärrvärdar kan göra allt utom att läsa nätnyheter (port 119) och överföra filer via FTP (port 21) bakom routerns server. Alla andra är tillåtna. Efter att inställningen av Inbound Packet Filter (inkommande paketfilter) är konfigurerad, klicka på Save (spara).
Página 413
Exempel 1: Router LAN-IP är 192.168.12.254 (192.168.12.100–192.168.12.149) lokaliserade värdar får bara skicka e-post (port 25), ta emot e-post (port 110) och bläddra på Internet (port 80), port 53 (DNS) är nödvändig för att upplösa domännamnet. (192.168.12.10–192.168.12.20) lokaliserade värdar kan göra allt (blockera inget) Alla andra är blockerade.
Página 414
Efter att inställningen av Outbound Packet Filter (utgående paketfilter) är konfigurerad, klicka på Save (spara). Domain Filters (domänfilter) Domain Filter (domänfilter) Med domänfilter kan du förhindra användare under den här enheten från att komma åt specifika webbadresser. Domain Filter Enable (aktivera domänfilter) Markera om du vill aktivera domänfilter.
Página 415
Exempel: I detta exempel: 1. Webbadress inklusive ”www.msn.com” kommer att blockeras och åtgärden kommer att spelas in på loggfilen. 2. Webbadress inklusive ”www.sina.com” kommer inte att blockeras, men åtgärden kommer att spelas in på loggfilen. 3. Webbadress inklusive ”www.baidu.com” kommer att blockeras, men åtgärden kommer inte att spelas in på...
Página 416
Den största skillnaden mellan ”Domain Filter” (domänfilter) och ”URL Blocking” (blockering av webbadress) är att för domänfilter måste användaren mata in suffix (som .com eller .org, etc), medan användaren endast behöver mata in ett nyckelord för URL Blocking (blockering av webbadress). Med andra ord kan domänfilter blockera specifika webbplatser, medan webbadressblockering kan blockera hundratals webbplatser med ett enkelt nyckelord.
Página 417
Den här enheten kan registrera 3 omgångar. När värden (bör vara admin) registrerar webbhantering kommer enheten att registrera denna värds MAC-adress. Innan denna värd konfigurerar Kontroll av Internetåtkomst, föreslå först att slutanvändaren aktiverar denna funktion. Med MAC-adresstyrning kan du tilldela olika åtkomsträttigheter för olika användare och tilldela en särskild IP-adress till en viss MAC-adress.
Página 418
Association control Markera ”Association control” (associationsstyrning) för att aktivera vilka (associationsstyrning) trådlösa klienter som kan associeras med trådlöst LAN. Om en klient nekas att associera till det trådlösa nätverket, innebär det att klienten inte kan skicka eller ta emot data via den här enheten. Välj ”allow” eller ”deny” för att tillåta eller neka de klienter vars MAC-adresser inte finns i ”styrtabellen”...
Página 419
Exempel: I detta scenario finns tre klienter angivna i styrtabellen. Klienterna 1 och 2 är trådlösa och klienten 3 är fast. 1. Funktionen ”MAC Address Control” (MAC-adresstyrning) är aktiverad. 2. ”Connection control” (anslutningsstyrning) är aktiverad och alla trådlösa och fasta klienter som inte är angivna i ”styrtabellen”...
Página 420
Miscellaneous Items (övriga artiklar) Fjärradministratör värd/port I allmänhet kan endast intranätanvändare surfa på inbyggda webbsidor för att utföra administrativa uppgifter. Denna funktion gör att du kan utföra administrativa uppgifter från en fjärrvärd. Om denna funktion är aktiverad kan endast den angivna IP-adressen utföra fjärradministration. Om den angivna IP-adressen är 0.0.0.0 kan alla värdar ansluta till denna produkt för att utföra administrativa uppgifter.
5.4 AVANCERAD INSTÄLLNING System Time (systemtid) Get Date and Time by NTP Protocol (hämta datum och tid via NTP-protokoll) Markera om du vill att datum och tid hämtas via NTP-protokollet. Time Server (tidsserver) Markera en NTP-tidsserver för att se UTC-tid. Time Zone (tidszon) Välj den tidszon där enheten är placerad.
Página 422
Set Date and Time manually (ställ in datum och tid manuellt) Markera om du vill ställa in datum och tid manuellt. Knappfunktioner Sync Now (synka nu): Synkronisera datorns tid med nätverksserverns tid Daylight Saving (sommartid): Ställ in efter plats. System Log (systemlogg) Denna sida stöder två...
Página 423
Dynamisk DNS För att ha din server på en föränderlig IP-adress måste du använda dynamisk domännamnstjänsten (DDNS). Alla som vill nå din värd behöver bara veta namnet på den. Dynamisk DNS kommer att mappa namnet på din värd till din aktuella IP-adress, som ändras varje gång du ansluter till din Internetleverantör. Innan du aktiverar Dynamic DNS (dynamisk DNS) måste du registrera ett konto på...
Página 424
2. Local IP/Ports (lokal IP/portar): IP och portar som LAN-sidans PC använder. Värdet 0 betyder ignorera. 3. Remote IP: (fjärr-IP) Ports (portar): IP och portar som fjärrservern använder. Värdet 0 betyder ignorera. Om du t.ex. vill garantera HTTP-bandbredden kan du behålla lokal IP/port som 0/0 och fjärr-IP/-port som 0/80.
Página 425
Routing Routing Table (routingtabell) gör att du kan bestämma vilken fysisk gränssnittsadress som ska användas för utgående IP-datagram. Om du har mer än en router och subnät måste du aktivera routingstabellen så att den låter paket hitta rätt routingsväg och låta olika subnät kommunicera med varandra.
Página 426
Konfiguration på NAT-router Destination Subnätmask Gateway Aktiverad 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Så om till exempel klienten 3 vill skicka ett IP-datagram till 192.168.0.2 använder den tabellen ovan för att konstatera att den måste gå via 192.168.123.103 (en gateway), Och om den skickar paket till 192.168.1.11 går de via 192.168.123.216 Varje regel kan aktiveras eller inaktiveras individuellt.
Página 427
Exempel 2: Packet Filter (paketfilter) – Tillämpa regel nr 1 (ftp-tid: varje dag 14:20 till 16:30).
Página 428
5.5 VERKTYGSLÅDA Visa logg Du kan visa systemloggen genom att klicka på View log (visa log) Uppgradering av inbyggda program...
Página 429
Du kan uppgradera inbyggda program genom att klicka på Firmware Upgrade (uppgradering av inbyggda program). 5.6 Inställning av säkerhetskopiering Du kan säkerhetskopiera dina inställningar genom att klicka på Backup Setting (inställning av säkerhetskopiering) och spara dem som en bin-fil. När du vill återställa dessa inställningar klickar du på Firmware Upgrade (uppgradering av inbyggda program) och använder bin-filen du sparade.
Página 430
Wake-on-LAN är en teknik som gör att du kan fjärrstarta en nätverksansluten enhet. För att du ska kunna använda denna funktion måste målenheten ha Wake-on-LAN aktiverat och du måste kunna enhetens MAC-adress, t.ex. 00-11-22-33-44-55. Genom att klicka på ”Wake up” (vakna)kommer routern genast att skicka vakna-bilden till målenheten.
Página 431
ČESKY Bezdrátový router KONFIGURACE HARDWARE CMP-WNROUT50 Anténa Napájecí konektor Auto MDI/MDIX RJ-45 Porty Resetovací Automatické rozpoznávání typů tlačítko LAN u připojení k Ethernetu LAN1~LAN4 LED Tlačítko 2 v 1 1. WPS Stavová LED WAN LED Wi-Fi LED 2. Bezdrátová síť zapnuta...
LED INDIKÁTORY Stavová LED Popis Stav Zelená bliká Zařízení pracuje Zelená RJ45 kabel je připojen WAN LED Zelená bliká Datový přenos Zelená RJ45 kabel je připojen LAN LED Zelená bliká Datový přenos Zelená Wi-Fi je zapnuta Zelená bliká Datový přenos Wi-Fi LED Zelená...
Página 433
CMP-WNROUT55 a CMP-WNROUT60 Anténa Napájecí konektor Auto MDI/MDIX RJ-45 Porty Automatické rozpoznávání typů LAN u připojení k Ethernetu CMP-WNROUT55 Tlačítko 3 v 1 1. WPS 2. Bezdrátová síť ZAPNUTA 3. Resetovat LAN1~LAN4 LED CMP-WNROUT60 Tlačítko 2 v 1 1. WPS Wi-Fi LED WAN LED 2.
Página 434
LED INDIKÁTORY Stavová LED Popis Stav Zelená bliká Zařízení pracuje Zelená RJ45 kabel je připojen WAN LED Zelená bliká Datový přenos Zelená RJ45 kabel je připojen LAN LED Zelená bliká Datový přenos Zelená Wi-Fi je zapnuta Zelená bliká Datový přenos Wi-Fi LED Zelená...
OBSLUHA ZAŘÍZENÍ Krok 1. Připojte Ethernetový kabel k LAN portu: Připojte Ethernetový propojovací kabel do LAN portu na zadním panelu routeru a k dostupnému Ethernetovému portu síťového adaptéru v počítači - nyní můžete provést nastavení jednotky. Krok 2. Připojte Ethernetový propojovací kabel k drátovému WAN portu: Připojte Ethernetový...
Página 436
Vložte CD do CD mechaniky vašeho PC. Program AutoRun bude spuštěn automaticky. Poté můžete kliknout na ikonu Easy setup (snadné nastavení) pro tento obslužný program. Proveďte nastavení následujícími kroky: Vyberte si příslušný jazyk a klikněte na „Next“ k pokračování. 2.2 Režim nastavení Můžete si vybrat režim Průvodce k spuštění...
Página 437
2.3 Pokročilý režim nastavení. Zkontrolujte ikony PC, routeru nebo Internetu k zjištění stavu vašeho PC, routeru nebo Internetu. 2.4 Režim nastavení instalace pomocí rychlého průvodce 1. Zkontrolujte jestli je router zapnut. 2. Zkontrolujte zdali je síťový adaptér připojen k LAN portu routeru. 3.
Página 438
2.6 Automatická detekce WAN služby. K pokračování klikněte na „Next“. Deaktivujte tuto funkci výběrem „Let me select WAN service by myself“. Poznámka: Tato funkce pouze podporuje detekci Dynamic a PPPoE WAN služeb. Například typ Dynamic WAN je detekována. Po detekci je router připraven k používání. 2.7 Vyberte ručně...
Página 439
2.8 Použití nastavení nebo modifikace. Klikněte na „Next“ k použití nastavení a k pokračování. Klikněte na „Modify Settings“ k změně nastavení. 2.9 Testování internetového připojení. Otestujte síťovou službu WAN. K pokračování klikněte na „Next“. Tento krok můžete vynechat výběrem „Ignore Test“. 2.10 Dokončení...
Página 440
PRŮVODCE KONFIGURACÍ Vložte IP adresu (http://192.168.0.1) Vložte heslo, standardním heslem je „admin“ a klikněte na tlačítko „login“. Vyberte „Wizard“ (průvodce) k základnímu nastavení jednoduchou cestou. Klikněte na „Next“ k spuštění průvodce. Krok 1: Nastavte si vaše systémové heslo.
Página 441
Krok 2: Vyberte „Auto Detecting WAN Type“ (automatická detekce typu WAN). Krok 3: Nastavte LAN IP a typ WAN. Krok 4: Nastavte svou autorizaci a šifrování. Vyberte WPA-PSK/WPA2-PSK. Nyní jednoduše napište předsdílený klíč ze spodní části routeru.
Página 442
Krok 5: Poté klikněte na Apply Setting (použít nastavení). Nyní se zařízení restartuje. Krok 6: Klikněte na „Finish“ k dokončení průvodce. Internetové připojení je navázáno.
Página 443
STAV SYSTÉMU Tato volba dává informace o provozním stavu výrobku: Stav WAN. Jestliže je WAN port přiřazen dynamické IP může se objevit tlačítko „Renew“ nebo „Release“ na pravé straně okna. Klikněte na tlačítko k obnovení nebo vydání ruční IP. WAN statistika: Umožňuje vám monitorovat přicházející a odcházející pakety.
PŘÍDAVNÉ NASTAVENÍ 5.1 Základní nastavení Vyberte prosím „Advanced Setting“. Stiskněte „Change“. Tato volba je především k tomu, aby tento výrobek náležitě fungoval. Položky nastavení a webové rozhraní bude záviset na typu WAN. Předtím než začnete zvolte si správný typ WAN.
Página 445
1. LAN IP adresa: místní IP adresa tohoto zařízení. Počítače ve vaší síti musí používat LAN IP adresu vašeho výrobku jako jejich výchozí bránu. V případě potřeby ji můžete změnit. 2. Typ WAN: Typ WAN připojení vašeho poskytovatele připojení k internetu (ISP). Klikněte na tlačítko Change k výběru správné...
Página 446
Dynamická IP adresa: Získejte automaticky IP adresu od svého ISP. Název hostitele: Volitelný. Vyžadován některými ISP např. @Home. Obnovit IP nastálo: Tato vlastnost umožňuje tomuto výrobku obnovovat IP adresu automaticky po vypršení doby pronájmu - i když je systém nečinný. PPP over Ethernet: Někteří...
Página 447
PPTP: Někteří ISP vyžadují použití PPTP k připojení k jejich službám Nejprve prosím zkontrolujte přiřazení ISP a vyberte statickou IP adresu nebo dynamickou IP adresu. 1. Moje IP adresa a moje Maska podsítě: Privátní IP adresa a maska podsítě vám bude přiřazena vaším ISP.
Página 448
L2TP: Někteří ISP vyžadují použití L2TP k připojení k jejich službám Nejprve prosím zkontrolujte přiřazení ISP a vyberte statickou IP adresu nebo dynamickou IP adresu. Například: Použití statické 1. Moje IP adresa a moje Maska podsítě: Privátní IP adresa a maska podsítě vám bude přiřazena vaším ISP.
Página 449
Virtuální počítače (jen pro statickou a dynamickou IP adresu WAN typu) Virtuální počítače vám umožňují použití původní NAT vlastnosti, která nabízí nastavení jednoznačného zobrazení více globálních IP adres a místní IP adresy. • Globální IP: Vložte globální IP adresu přiřazenou vaším ISP. •...
DHCP Server Stiskněte „More>>“ 1. DHCP Server: Vyberte „Disable“ nebo „Enable.“ 2. Doba pronájmu: Je dobou po kterou může klient používat IP adresu přiřazenou DHCP serverem. 3. Počáteční adresa zásobníku IP adres/Počáteční adresa zásobníku IP adres: Jestliže existuje požadavek, DHCP Server automaticky přiřadí nepoužitou IP adresu ze zásobníku IP adres pro počítač, který...
Wireless Setting Bezdrátové nastavení umožňuje nastavit bezdrátové konfigurační položky. Wireless Radio: Uživatel může zapnout/vypnout bezdrátovou službu. Plán vypnutí bezdrátové sítě: Před vypnutím bezdrátového rádia zařízení bude detekovat, zdali je bezdrátová stanice online což závisí na plánu „01:00~08:30“ k vypnutí Wi-Fi služby. Network ID (SSID): ID sítě...
Página 452
WDS (Bezdrátový distribuční systém) Provoz WDS je definován standardem IEEE802.11, který je nyní dostupný. Použitím WDS je možné bezdrátové připojení k přístupovým bodům k rozšířené a kabelové infrastruktuře do míst, kde kabelové vedení není možné nebo neefektivní. Security: Vyberte si požadovaný algoritmus privátních dat. Aktivací zabezpečení lze chránit vaše data, která...
Página 453
A-PSK 1. Vyberte Encryption a režim Preshare Key Mode Vyberete-li HEX budete muset vložit 64 hexadecimálních číslic (0, 1, 2…8, 9, A, B….F). U ASCII je délka předsdíleného klíče od 8 do 63. 2. Vložte klíč např. 12345678 Zaškrtávací políčko se používá k přepnutí funkce WPA. Je-li funkce WPA aktivována bezdrátový uživatel musí...
Página 454
Hodnota klíče sdílená serverem RADIUS a tímto routerem. Hodnota tohoto klíče je shodná s hodnotou klíče serveru RADIUS. WPA2-PSK (AES) 1. Vyberte režim Preshare Key Mode Vyberete-li HEX budete muset vložit 64 hexadecimálních číslic (0, 1, 2…8, 9, A, B….F). U ASCII je délka předsdíleného klíče od 8 do 63.
Wireless Client List Change Password Změnit heslo můžete zde. My důrazně doporučujeme změnu systémového hesla z důvodů zabezpečení. 5.2 Pravidla odeslání...
Virtual Server NAT firewall tohoto výrobku zfiltruje nerozpoznané pakety k ochraně vaší Intranet tak, že všichni hostitelé za tímto výrobkem jsou neviditelní vnějšímu světu. Pokud si budete přát můžete některé z nich zpřístupnit aktivací mapování virtuálního serveru. Virtuální server je definován jako Service Port a všechny požadavky na tento port jsou přesměrovány na počítač...
Página 457
Tento výrobek poskytuje předdefinovaná nastavení. Vyberte vaši aplikaci a klikněte na Copy k přidání předdefinovaného nastavení do vašeho seznamu. Poznámka! V jakoukoliv dobu smí pouze jedno PC používat tunel speciální aplikace. Miscellaneous Items IP Address of DMZ Host DMZ (demilitarizovaná zóna) Host je hostitel bez ochrany firewall. Dovoluje počítači aby byl exponován neomezeně...
Página 459
Filtr paketu umožňuje řídit, které pakety mohou přicházet přes router. Odchozí filtr je aplikován na všechny odchozí pakety. Avšak příchozí filtr je aplikován na pakety, které směřují k virtuálním serverům nebo pouze k DMZ hostiteli. Můžete si vybrat jednu ze dvou filtrovacích metod: 1.
Página 460
Příklad 2: (1.2.3.100-1.2.3.119) Vzdálení hostitelé mohou udělat vše kromě čtení internetových zpráv (port 119) a přenosu souborů přes FTP (port 21) za serverem routeru. Všichni ostatní jsou povoleni. Po provedení Inbound Packet Filter nastavení klikněte na Save tlačítko. Odchozí filtr: K aktivaci Outbound Packet Filter klikněte na zaškrtávací...
Página 461
(192.168.12.100-192.168.12.149) Místní hostitelé mohou pouze odesílat e-mail (port 25), přijímat e-mail (port 110) a surfovat po internetu (port 80); port 53 (DNS) je nezbytný k rozpoznání názvu domény. (192.168.12.10-192.168.12.20) Místní hostitelé mohou udělat vše (bez blokování) Jiní jsou všichni blokováni. Příklad 2: LAN IP routeru je 192.168.0.1 (192.168.12.100 a 192.168.12.119) Místní...
Página 462
Domain Filters Domain Filter Dovoluje zabránit uživatelům pod tímto zařízením k přístupu na specifické URL. Domain Filter Enable Zaškrtněte jestliže chcete aktivovat filtr domény. Log DNS Query Zaškrtněte jestliže chcete zaznamenat akci, kdy někdo přistupuje k specifickým URL. Privilege IP Addresses Range Nastavte skupinu hostitelů...
Página 463
Příklad: V tomto příkladu: 1. URL zahrnující „www.msn.com“ bude blokována a akce bude zaznamenána do protokolového souboru. 2. URL zahrnující „www.sina.com“ nebude blokována, ale akce bude zaznamenána do protokolového souboru. 3. URL zahrnující „www.baidu.com“ bude blokována ale akce nebude zaznamenána do protokolového souboru.
Página 464
vložil pouze klíčové slovo. Jinými slovy Domain Filter může blokovat specifické webové stránky zatímco URL Blocking může blokovat stovky webových stránek jednoduchým zadáním klíčového slova. Aktivace URL blokování Zaškrtněte jestliže chcete aktivovat URL blokování. Jestliže se jakákoliv část URL webové stránky shoduje s předdefinovaným slovem, připojení bude blokováno.
Página 465
Toto zařízení může zaznamenávat 3 sady. Jestliže se hostitel (měl by být admin) přihlašuje k webové správě zařízení zaznamená MAC adresu tohoto hostitele. Předtím než tento hostitel konfiguruje přístup k internetu je navrhnuto koncovému uživateli aby nejprve aktivoval tuto vlastnost. Řízení...
Página 466
Association control Zaškrtněte „Association control“ k aktivaci řízení který bezdrátový klient může asociovat bezdrátovou LAN. Jestliže je klientovi odepřeno asociovat bezdrátovou LAN tzn. že klient nemůže odesílat a přijímat jakákoliv data přes toto zařízení. Vyberte „allow“ (povolit) nebo „deny“ (odepřít) pro klienty jejichž MAC adresy nejsou v „control table“...
Página 467
Příklad: V tomto příkladě jsou tři klienti v kontrolní tabulce. Klienti 1 a 2 jsou bezdrátoví a klient 3 je kabelový. 1. „Řízení MAC adresy“ je aktivováno. 2. „Connection control“ je aktivováno a všichni kabeloví a bezdrátoví klienti, kteří nejsou uvedeni v „control table“...
Página 468
Různé položky Vzdálený hostitel/port administrátora Všeobecně pouze Intranetoví uživatelé mohou surfovat po vestavěných webových stránkách k vykonávání administrativních úkolů. Tato vlastnost dovoluje provádět administrativní úkoly ze vzdáleného hostitele. Je-li tato vlastnost aktivována pouze specifikovaná IP adresa může provádět vzdálenou administrativu. Je-li specifikovaná IP adresa 0.0.0.0, jakýkoliv hostitel se může připojit k tomuto výrobku k provádění...
5.4 POKROČILÁ NASTAVENÍ System Time Get Date and Time by NTP Protocol Je vybrán jestliže chcete získat čas a datum podle NTP protokolu. Time Server Vybírá časový server NTP ke konzultaci UTC času. Time Zone Vyberte časovou zónu, kde zařízení používáte.
Set Date and Time manually Vyberte jestliže chcete datum a čas nastavit ručně. Tlačítka funkcí Sync Now: Synchronizuje systémový čas s časem síťového serveru Daylight Saving: Nastavte vaše místo. System Log Tato stránka podporuje dvě metody exportu systémových protokolů na specifikované místo prostřednictvím syslog (UDP) a SMTP (TCP).
Página 471
Dynamická DNS K hostitelství vašeho serveru při změnách IP adres musíte použít službu dynamického přidělení jmen domén (DDNS). Kdokoliv si bude přát dosáhnout vašeho hostitele stačí znát jeho název. Dynamická DNS mapuje název vašeho hostitele na vaši IP adresu, která se mění pokaždé když se připojíte k poskytovateli vašeho internetu.
Página 472
2. Local IP/Ports: IP a porty které používá LAN strana PC. Hodnota 0 znamená „nemám zájem“. 3. Remote IP: Ports: IP a porty, které používá vzdálený server. Hodnota 0 znamená „nemám zájem“. Například jestliže chcete garantovat šířku pásma HTTP měli byste nechat místní IP/port jako 0/0, vzdálený...
Página 473
Směrování Routing Table vám umožňuje určit která adresa fyzického rozhraní se použije pro odchozí IP datagramy. Jestliže máte více než jeden router a podsíť budete muset aktivovat směrovací tabulku, aby si pakety našly náležitou směrovací cestu a umožnily různým podsítím komunikovat společně. Nastavení...
Página 474
Konfigurace NAT routeru Cíl Maska podsítě Mezisíťová brána Skok Aktivováno 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Tak například klient 3 chce odeslat IP datagram na 192.168.0.2, měl by použít výše uvedenou tabulku k určení, že by měl být nasměrován přes 192.168.123.103 (mezisíťová brána). Jestliže zasílá...
Página 475
Příklad 2: Packet Filter – Aplikuj pravidlo#1 (ftp čas: každý den od 14:20 do 16:30).
Página 476
5.5 PANEL NÁSTROJŮ Shlédnutí protokolu Na systémový protokol se můžete podívat kliknutím na View Log tlačítko Firmware Upgrade...
Página 477
Firmware můžete upgradovat kliknutím na Firmware Upgrade tlačítko. 5.6 Záložní nastavení Svá nastavení můžete zálohovat kliknutím na Backup Setting tlačítko a uložit ho jako binární soubor. K obnově těchto nastavení prosím klikněte na Firmware Upgrade tlačítko a použijte binární soubor, který...
Página 478
tohoto zařízení - řekněme 00-11-22-33-44-55. Kliknutím na tlačítko „Wake up“ router okamžitě vyšle wake-up instrukce cílovému zařízení. Název domény nebo IP adresa pro testování Umožňuje vám konfigurovat IP a provést ping zařízení. Můžete provést ping specifické IP k testování zdali je v činnosti. Bezpečnostní...
Página 479
ROMÂNĂ Ruter wireless CONFIGURARE HARDWARE CMP-WNROUT50 Antenă Mufa de alimentare Porturi automate MDI/MDIX RJ-45 Buton pentru Detectează automat tipurile şi LAN resetare când se conectează la Ethernet LED-uri LAN1~LAN4 Buton 2 in 1 1. WPS LED indicator LED WAN LED Wi-Fi 2.
INDICATORI LED Stare LED Descriere Stare Lumină intermitentă verde Dispozitivul de stare funcţionează Verde Cablul RJ45 este introdus LED WAN Lumină intermitentă verde Acces date Verde Cablul RJ45 este introdus LED LAN Lumină intermitentă verde Acces date Verde Wi-Fi este activat Lumină...
Página 481
CMP-WNROUT55 şi CMP-WNROUT60 Antenă Mufa de alimentare Porturi automate MDI/MDIX RJ-45 Detectează automat tipurile şi LAN când se conectează la Ethernet CMP-WNROUT55 Buton 3 in 1 1. WPS 2. Wireless activat 3. Resetare LED-uri LAN1~LAN4 CMP-WNROUT60 Buton 2 in 1 1.
Página 482
INDICATORI LED Stare LED Descriere Stare Lumină intermitentă verde Dispozitivul de stare funcţionează Verde Cablul RJ45 este introdus LED WAN Lumină intermitentă verde Acces date Verde Cablul RJ45 este introdus LED LAN Lumină intermitentă verde Acces date Verde Wi-Fi este activat Lumină...
Página 483
FUNCŢIONAREA Pasul 1. Introduceţi cablul de Ethernet în portul LAN: Introduceţi cablul de reţea în portul LAN din panoul posterior al ruterului şi în portul Ethernet din adaptorul de reţea din computerul pe care îl veţi utiliza pentru configurarea unităţii. Pasul 2.
Introduceţi CD-ul în cititorul de CD-uri de pe PC-ul dumneavoastră. Programul AutoRun va fi executat în mod automat. Apoi daţi clic pe pictograma de configurare uşoară pentru această utilitate. Configuraţi setările respectând paşii următori: Selectaţi limba corectă, apoi daţi click pe „Next”...
2.3 Modul de configurare avansat. Verificaţi PC-ul, ruterul sau pictogramele internetului pentru starea PC-ului dumneavoastră, a ruterului sau Internetului. 2.4 Modul de configurare asistent rapid 1. Verificaţi dacă ruterul este activat. 2. Verificaţi dacă adaptorul de reţea este conectat la portul LAN al ruterului. 3.
Página 486
2.6 Serviciul pentru detectarea WAN automată. Daţi clic pe „Next” pentru a continua. Dezactivaţi această funcţie selectând „Let me select WAN service by myself”. Notă: Această funcţie detectează doar serviciile Dynamic şi PPPoE WAN. De exemplu, serviciul WAN Dynamic este detectat.
Página 487
2.8 Aplicaţi Settings (Setări) sau Modify (Modificare). Daţi clic pe „Next” pentru a aplica setările şi pentru a continua. Daţi click pe „Modify Settings” pentru a modifica setările. 2.9 Testaţi conexiunea internet. Testaţi serviciul reţelei WAN. Daţi clic pe „Next” pentru a continua. Puteţi sări acest pas selectând „Ignore Test”.
Página 488
CONFIGURARE EXPERT Tastaţi adresa IP (http://192.168.0.1) Tastaţi parola, parola implicită este „admin” şi daţi clic pe butonul „Login”. Selectaţi „Wizard” pentru setările de bază într-un mod simplu. Apăsaţi „Next” pentru a porni expertul. Pasul 1: Configuraţi parola sistemului dumneavoastră.
Página 489
Pasul 2: Selectaţi „Auto Detecting WAN Type”. Pasul 3: Configuraţi IP LAN şi tipul WAN . Pasul 4: Configuraţi autentificarea şi criptarea. Selectaţi WPA-PSK/WPA2-PSK. Acum, completaţi cu uşurinţă tasta Preshare de la capătul ruterului.
Página 490
Pasul 5: Apoi daţi clic pe Apply Setting. Şi apoi, dispozitivul va reporni. Pasul 6: Daţi click pe Finish pentru a încheia expertul. Conexiunea internet este stabilită.
Página 491
STARE SISTEM Această opţiune prevede observarea stării de funcţionare a produsului: Stare WAN. Dacă portul WAN este atribuit unui IP dinamic, poate apărea butonul „Renew” sau „Release” în coloana laterală dreaptă. Daţi clic pe acest buton pentru a reînnoi sau elibera manual IP-ul. Statistică...
SETĂRI SUPLIMENTARE 5.1 Setări de bază Vă rugăm selectaţi „Advanced Setting”. Apăsaţi „Change”. Această opţiune este utilizată în principal pentru a permite funcţionarea produsului în mod corect. Articolele de setare şi aspectul web depind de tipul WAN. Alegeţi tipul WAN corect înainte de a începe.
Página 493
1. Adresă IP LAN: adresa de IP local al acestui dispozitiv. Computerele din reţeaua dumneavoastră trebuie să utilizeze adresa IP LAN a produsului dumneavoastră drept gateway implicit. O puteţi modifica dacă este necesar. 2. Tipul WAN: Tipul de conexiune WAN al ISP-ului dumneavoastră. Daţi clic pe butonul Change (Modificare) pentru a alege unul corect din următoarele opţiuni: A.
Página 494
Adresă IP dinamic: Obţineţi o adresă IP de la ISP în mod automat. Nume gazdă: opţional. Cerut de unele ISP-uri, de exemplu @Home. Reînnoire IP Forever: Această trăsătură permite acestui produs să reînnoiască automat adresa dumneavoastră IP atunci când timpul de închiriere expiră – chiar şi atunci când sistemul este inactiv. PPP over Ethernet: Unele ISP-uri cer utilizarea PPPoE pentru a vă...
Página 495
PPTP: Unele ISP-uri cer utilizarea PPTP pentru a vă conecta la serviciile lor. Mai întâi verificaţi ISP-ul atribuit şi selectaţi adresa IP-ului static sau adresa IP-ului dinamic. 1. Adresa mea IP şi masca mea subreţea: Adresa IP privată şi masca subreţea atribuite de ISP. 2.
Página 496
L2TP: Unele ISP-uri cer utilizarea L2TP pentru a vă conecta la serviciile lor Mai întâi verificaţi ISP-ul atribuit şi selectaţi adresa IP-ului static sau adresa IP-ului dinamic. De exemplu: Utilizare static 1. Adresa mea IP şi masca mea subreţea: Adresa IP privată şi masca subreţea atribuite de ISP. 2.
Página 497
Calculatoare virtuale (doar pentru tipul WAN cu adresă IP dinamic şi static) Calculatoarele virtuale vă permit să utilizaţi caracteristica NAT originală şi vă permit să configuraţi maparea unu-la-unu pentru adrese IP globale multiple şi adrese IP locale. • IP global: Introduceţi adresa IP globală atribuită de ISP. •...
Página 498
Server DHCP Apăsaţi „More>>” 1. Server DHCP: Alegeţi „Disable” sau „Enable.” 2. Timpul de închiriere: Aceasta este durata de timp în care clientul poate utiliza adresa IP atribuită de serverul DHCP. 3. IP Pool Starting Address/ IP Pool Starting Address: (Adresă pornire rezervor IP/Adresă pornire rezervor IP:) Ori de câte ori există...
Wireless Setting Funcţia Wireless Setting vă permite să setaţi articole de configurare wireless. Wireless Radio: Utilizatorul poate porni sau opri serviciul wireless. Wireless Off Schedule# (Programare oprire wireless#): Înainte de a opri radioul wireless, dispozitivul va detecta dacă o staţie wireless este online, apoi depinde ca programarea „01:00~08:30” să...
Página 500
WDS (Sistem de distribuţie wireless) Operaţiunea WDS aşa cum este definită de standardul IEEE802.11 a fost făcută disponibilă. Prin utilizarea WDS, este posibilă conexiunea wireless a punctelor de acces şi procedând astfel, extinderea unei infrastructuri cu fir în locaţii unde cablarea nu este posibilă sau ineficientă de implementat. Security: Selectaţi algoritmul de confidenţialitate a datelor pe care îl doriţi.
Página 501
A-PSK 1. Selectaţi Encryption şi Preshare Key Mode Dacă selectaţi HEX, trebuie să completaţi 64 cifre hexazecimale (0, 1, 2…8, 9, A, B…F). Dacă selectaţi ASCII, lungimea cheii prepartajate este de la 8 la 63. 2. Completaţi cheia, de ex. 12345678 Caseta de selectare a fost utilizată...
Página 502
Valoarea cheie partajată de serverul RADIUS şi acest ruter. Această valoare cheie este în conformitate cu valoarea cheie a serverului RADIUS. WPA2-PSK (AES) 1. Selectaţi Preshare Key Mode Dacă selectaţi HEX, trebuie să completaţi 64 cifre hexazecimale (0, 1, 2…8, 9, A, B…F). Dacă...
Valoarea cheie partajată de serverul RADIUS şi acest ruter. Această valoare cheie este în conformitate cu valoarea cheie a serverului RADIUS. Wireless Client List Change Password Puteţi modifica parola aici. Vă recomandăm puternic să modificaţi parola sistemului din motive de securitate.
Virtual Server Paravanul de protecţie NAT al acestui produs filtrează pachetele necunoscute pentru a proteja Intranetul dumneavoastră astfel încât toate gazdele din spatele acestui produs sunt invizibile lumii exterioare. Dacă doriţi, puteţi face unele dintre ele să fie accesibile prin activarea mapării serverului virtual.
Página 505
1. Trigger: numărul portului de ieşire emis de aplicaţie. 2. Incoming Ports: atunci când pachetul trigger este detectat, pachetele de intrare trimise către numerele porturilor specificate sunt lăsate să treacă prin paravanul de protecţie. Acest produs furnizează unele setări predefinite. Selectaţi aplicaţia dumneavoastră şi daţi clic pe Copy pentru a adăuga setarea predefinită...
Página 507
Packet Filter vă permite să controlaţi ce pachete sunt lăsate să treacă prin ruter. Filtrul de ieşire se aplică tuturor pachetelor de ieşire. Totuşi, filtrele de intrare se aplică pachetelor care sunt destinate doar serverelor virtuale sau gazdelor DMZ. Puteţi selecta una din cele două politici de filtrare: 1.
Página 508
Exemplul 2: (1.2.3.100-1.2.3.119) Gazdele la distanţă pot face orice cu excepţia citirii ştirilor de pe net (port 119) şi transferul fişierelor prin FTP (port 21) în spatele serverului ruterului. Altele sunt toate permise. După ce setarea Inbound Packet Filter este configurată, daţi clic pe butonul Save. Filtrul de ieşire: Pentru a activa Outbound Packet Filter daţi clic pe caseta de selectare lângă...
Página 509
(192.168.12.100-192.168.12.149) Gazdelor localizate li se permite să trimită corespondenţă (port 25), să primească corespondenţă (port 110) şi să navigheze pe internet (port 80); portul 53 (DNS) este necesar pentru a hotărî numele domeniului. (192.168.12.10-192.168.12.20) Gazdele localizate pot face orice (nu pot bloca nimic) Altele sunt toate blocate.
Página 510
Domain Filters Domain Filter Vă permite să împiedicaţi utilizatorii acestui dispozitiv să acceseze URL-uri specifice. Domain Filter Enable Selectaţi dacă doriţi să activaţi Domain Filter (Filtru domeniu). Log DNS Query Selectaţi dacă doriţi să înregistraţi acţiunea atunci când cineva accesează URL-uri specifice. Privilege IP Addresses Range Setarea unui grup de gazde şi privilegierea acestor gazde de a accesa reţeaua fără...
Página 511
Exemplu: În acest exemplu: 1. URL-ul inclusiv „www.msn.com” va fi blocat, iar acţiunea va fi înregistrată într-un fişier jurnal. 2. URL-ul inclusiv „www.sina.com” nu va fi blocat, dar acţiunea va fi înregistrată într-un fişier jurnal. 3. URL-ul inclusiv „www.baidu.com” nu va fi blocat, dar acţiunea va fi înregistrată într-un fişier jurnal. 4.
Página 512
Activare funcţie URL Blocking (blocare URL) Selectaţi dacă doriţi să activaţi funcţia URL Blocking (blocare URL). Dacă orice parte a URL-ului website-ului corespunde cuvântului predefinit, conexiunea va fi blocată. De exemplu, puteţi utiliza cuvântul predefinit „sex” pentru a bloca toate website-urile dacă URL-urile lor conţin cuvântul predefinit „sex”.
Página 513
Acest dispozitiv poate înregistra 3 seturi. Când gazda (ar trebui administrată) activează administrarea web, dispozitivul va înregistra adresa MAC a acestei gazde. Înainte ca această gazdă să configureze Internet Access Control (Controlul accesului la internet), sugeraţi utilizatorului final să activeze această funcţie mai întâi.
Página 514
MAC Address Adresa MAC indică un client specific. IP Address Adresa IP aşteptată a clientului corespunzător. Lăsaţi-o goală dacă nu vă pasă de adresa sa IP. Atunci când se selectează „Connection control”, selectarea „C” va permite clientului corespunzător să se conecteze la acest dispozitiv. Atunci când se selectează...
Página 515
5. Clienţilor 2 şi 3 şi altor clienţi cu fir cu o adresă MAC nespecificată în tabelul de control li se permite să se conecteze la dispozitiv. Dar clientului 1 i se refuză conectarea la acest dispozitiv. 6. Clienţilor 1 şi 2 li se permite conectarea la o reţea LAN fără fir, dar unui client wireless cu o adresă MAC nespecificată...
5.4 SETĂRI AVANSATE System Time Get Date and Time by NTP Protocol Selectaţi-l dacă doriţi să obţineţi data şi ora prin protocolul NTP. Time Server Selectaţi un server pentru ora NTP pentru a consulta ora UTC. Time Zone Selectaţi un fus orar unde este situat acest dispozitiv.
Set Date and Time manually Selectaţi dacă doriţi să setaţi data şi ora manual. Funcţia butoanelor Sync Now: Sincronizează ora sistemului cu serverul pentru ora reţelei Daylight Saving: Configuraţi-l unde este locaţia. System Log Această pagină acceptă două metode pentru a exporta jurnalele de sistem către destinaţii specifice prin intermediul jurnalului de sistem (UDP) şi SMTP (TCP).
Página 518
Dynamic DNS (DNS dinamic) Pentru a găzdui serverul dumneavoastră pe o adresă IP dinamică, trebuie să utilizaţi serviciul nume domeniu dinamic (DDNS). Astfel încât oricine care doreşte să ajungă la gazda dumneavoastră trebuie să cunoască numele ei. DNS-ul dinamic va mapa numele gazdei dumneavoastră pentru adresa dumneavoastră IP curentă care se modifică...
Página 519
1. QoS: Calitatea serviciului. 2. Local IP/Ports: IP-ul şi porturile pe care le utilizează reţeaua LAN laterală. Valoarea 0 înseamnă că nu contează. 3. Remote IP: Ports: IP-ul şi porturile pe care serverul la distanţă le utilizează. Valoarea 0 înseamnă că nu contează.
Página 520
Rutare Routing Table vă permite să stabiliţi ce adresă a interfeţei fizice puteţi utiliza pentru datele IP de ieşire. Dacă aveţi mai mult de un ruter şi o subreţea, trebuie să activaţi tabelul de rutare pentru a permite pachetelor să găsească calea de rutare corectă şi va permite subreţelelor diferite să comunice una cu cealaltă.
Página 521
Configurare pe ruterul NAT Destinaţie Mască subreţea Gateway Salt Activat 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ În cazul în care, de exemplu, clientul 3 a dorit să trimită un IP data gram către 192.168.0.2, ar utiliza tabelul de mai sus pentru a stabili că a trebuit să treacă prin 192.168.123.103 (un gateway), Şi dacă...
Página 522
Exemplul 2: Packet Filter – Aplicare Regulă#1 (oră ftp: Zilnic de la 14:20 la 16:30).
5.5 CASETA DE INSTRUMENTE Vizualizare jurnal Puteţi vizualiza jurnalul sistemului dând clic pe butonul View Log Actualizare paravan de protecţie...
Página 524
Puteţi actualiza paravanul de protecţie dând clic pe butonul Firmware Upgrade. 5.6 Copiere de rezervă setări Vă puteţi face o copie de rezervă pentru setările dumneavoastră dând clic pe butonul Backup Setting şi salvaţi-o drept un fişier bin. Atunci când doriţi să restauraţi aceste setări, daţi clic pe butonul Firmware Upgrade şi utilizaţi fişierul bin pe care l-aţi salvat.
Adresa MAC pentru Wake-on-LAN Wake-on-LAN este o tehnologie care vă permite să porniţi un dispozitiv în reţea la distanţă. Pentru a vă bucura de această funcţie, dispozitivul ţintă trebuie activat cu tehnologia Wake-on-LAN şi trebuie să cunoaşteţi adresa MAC a acestui dispozitiv, de exemplu 00-11-22-33-44-55. Dând clic pe butonul „Wake up”...
Página 526
ΕΛΛΗΝΙΚA Ασύρματο ρούτερ ΡΥΘΜΙΣΗ ΠΑΡΑΜΕΤΡΩΝ ΥΛΙΚΟΥ CMP-WNROUT50 Κεραία Υποδοχή τροφοδοσίας Θύρες Auto MDI/MDIX RJ-45 Κουμπί Εντοπίζει αυτόματα τους τύπους και Επαναφορά LAN κατά τη σύνδεση στο Ethernet Λυχνίες LED LAN1~LAN4 Κουμπί 2 σε 1 1. WPS Κατάσταση LED WAN LED Wi-Fi...
Página 527
ΕΝΔΕΙΚΤΙΚΕΣ ΛΥΧΝΙΕΣ LED Κατάσταση LED Περιγραφή Κατάσταση Πράσινο που αναβοσβήνει Η συσκευή βρίσκεται σε λειτουργία Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED WAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED LAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο...
Página 528
CMP-WNROUT55 και CMP-WNROUT60 Κεραία Υποδοχή τροφοδοσίας Θύρες Auto MDI/MDIX RJ-45 Εντοπίζει αυτόματα τους τύπους και LAN κατά τη σύνδεση στο Ethernet CMP-WNROUT55 Κουμπί 3 σε 1 1. WPS 2. Ασύρματη λειτουργία 3. Επαναφορά Λυχνίες LED LAN1~LAN4 CMP-WNROUT60 Κουμπί 2 σε 1 1.
Página 529
ΕΝΔΕΙΚΤΙΚΕΣ ΛΥΧΝΙΕΣ LED Κατάσταση LED Περιγραφή Κατάσταση Πράσινο που αναβοσβήνει Η συσκευή βρίσκεται σε λειτουργία Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED WAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED LAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο...
ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ Βήμα 1. Σύνδεση του καλωδίου Ethernet στη θύρα LAN: Συνδέστε το καλώδιο Ethernet στη θύρα LAN στο πίσω μέρος του ρούτερ και σε μια θύρα Ethernet στον προσαρμογέα δικτύου του υπολογιστή που πρόκειται να χρησιμοποιήσετε για τη ρύθμιση των...
Página 531
Εισάγετε το CD στη μονάδα ανάγνωσης CD του υπολογιστή σας. Το πρόγραμμα AutoRun θα εκτελεστεί αυτόματα. Στη συνέχεια, κάντε κλικ στο εικονίδιο Εύκολη εγκατάσταση για το συγκεκριμένο βοηθητικό πρόγραμμα. Διαμορφώστε τις ρυθμίσεις ακολουθώντας τα παρακάτω βήματα: Επιλέξτε την επιθυμητή γλώσσα και πιέστε «Next»...
Página 532
2.3 Εγκατάσταση για προχωρημένους. Ελέγξτε τα εικονίδια του υπολογιστή, του ρούτερ ή του διαδικτύου για να δείτε την κατάσταση του υπολογιστή σας, του ρούτερ ή του διαδικτύου. 2.4 Γρήγορη εγκατάσταση μέσω Οδηγού 1. Βεβαιωθείτε ότι το ρούτερ είναι ενεργοποιημένο. 2. Βεβαιωθείτε ότι ο προσαρμογέας δικτύου έχει...
Página 533
2.6 Αυτόματη ανίχνευση υπηρεσίας WAN. Πιέστε «Next» για να συνεχίσετε. Απενεργοποιήστε αυτή τη λειτουργία επιλέγοντας «Let me select WAN service by myself». Σημείωση: Η συγκεκριμένη λειτουργία αφορά μόνο την ανίχνευση των λειτουργιών Δυναμικού WAN και PPPoE WAN. Ας υποθέσουμε, για παράδειγμα, ότι έχει εντοπιστεί...
Página 534
2.8 Εφαρμογή ή τροποποίηση ρυθμίσεων. Κάντε κλικ στην επιλογή «Next» για να εφαρμόσετε τις ρυθμίσεις και να συνεχίσετε. Κάντε κλικ στην επιλογή «Modify Settings» για να αλλάξετε τις ρυθμίσεις. 2.9 Έλεγχος της σύνδεσης στο διαδίκτυο. Ελέγξτε την υπηρεσία δικτύωσης WAN. Πιέστε «Next»...
Página 535
ΡΥΘΜΙΣΗ ΜΕΣΩ ΟΔΗΓΟΥ Πληκτρολογήστε τη διεύθυνση IP (http://192.168.0.1) Πληκτρολογήστε κωδικό πρόσβασης -ο προεπιλεγμένος κωδικός πρόσβασης είναι «admin»- και κάντε κλικ στο κουμπί «Login». Επιλέξτε «Wizard» για εύκολη διαμόρφωση των βασικών ρυθμίσεων. Πιέστε «Next» για να ξεκινήσει ο οδηγός. Βήμα 1: Ρυθμίστε...
Página 536
Βήμα 2: Επιλέξτε «Auto Detecting WAN Type». Βήμα 3: Ρυθμίστε LAN IP και τύπο WAN. Βήμα 4: Ορίστε τις ρυθμίσεις ελέγχου ταυτότητας και κρυπτογράφησης. Επιλέξτε WPA-PSK/WPA2-PSK. Συμπληρώστε τώρα απλά το προκαθορισμένο κοινόχρηστο κλειδί που αναγράφεται στο κάτω μέρος του ρούτερ.
Página 537
Βήμα 5: Στη συνέχεια κάντε κλικ στην επιλογή Apply Setting. Η συσκευή θα πραγματοποιήσει επανεκκίνηση. Βήμα 6: Κάντε κλικ στην επιλογή Τέλος για να κλείσετε τον οδηγό. Η σύνδεση στο διαδίκτυο έχει εγκατασταθεί.
Página 538
ΚΑΤΑΣΤΑΣΗ ΣΥΣΤΗΜΑΤΟΣ Αυτή η επιλογή σας επιτρέπει να παρακολουθείτε την κατάσταση λειτουργίας του προϊόντος: Κατάσταση WAN. Αν η θύρα WAN έχει αντιστοιχιστεί με μια δυναμική διεύθυνση IP, μπορεί να εμφανίζεται το κουμπί «Renew» ή «Release» στην πλάγια στήλη σημειώσεων. Κάντε κλικ σε αυτό το κουμπί για μη αυτόματη ανανέωση...
ΠΡΟΣΘΕΤΕΣ ΡΥΘΜΙΣΕΙΣ 5.1 Βασικές ρυθμίσεις Επιλέξτε «Advanced Setting». Πιέστε «Change». Αυτή η επιλογή εξυπηρετεί κυρίως στην ορθή λειτουργία αυτού του προϊόντος. Τα στοιχεία ρύθμισης και η εμφάνιση web εξαρτώνται από τον τύπο WAN. Επιλέξτε τον σωστό τύπο WAN πριν ξεκινήσετε.
Página 540
1. Διεύθυνση LAN IP: η τοπική διεύθυνση IP της συσκευής. Οι υπολογιστές του δικτύου σας θα πρέπει να χρησιμοποιούν τη διεύθυνση LAN IP του προϊόντος σας ως Προεπιλεγμένη Πύλη. Μπορείτε να την αλλάξετε αν είναι απαραίτητο. 2. Τύπος WAN: Τύπος σύνδεσης WAN του παρόχου υπηρεσιών διαδικτύου (ISP) σας. Κάντε κλικ στο κουμπί...
Página 541
Δυναμική διεύθυνση IP: Αποκτήστε αυτόματα μια διεύθυνση IP από τον ISP. Όνομα κεντρικού υπολογιστή: προαιρετικό. Απαιτείται από ορισμένους ISP, π.χ. @Home. Ανανέωση IP επ' αόριστον: αυτό το χαρακτηριστικό επιτρέπει στο προϊόν να ανανεώνει τη διεύθυνση IP σας αυτόματα μετά τη λήξη του χρόνου εκμίσθωσης, ακόμη και όταν το σύστημα βρίσκεται σε αδράνεια. PPP over Ethernet: Ορισμένοι...
Página 542
PPTP: Ορισμένοι ISP προϋποθέτουν τη χρήση PPTP για τη σύνδεση στις υπηρεσίες τους Αρχικά, ελέγξτε τις ρυθμίσεις του ISP σας και επιλέξτε Στατική διεύθυνση IP ή Δυναμική διεύθυνση IP. 1. Η Διεύθυνση IP μου και Η Μάσκα Υποδικτύου μου: η ιδιωτική διεύθυνση IP και η μάσκα υποδικτύου που...
Página 543
L2TP: Ορισμένοι ISP προϋποθέτουν τη χρήση L2TP για τη σύνδεση στις υπηρεσίες τους Αρχικά, ελέγξτε τις ρυθμίσεις του ISP σας και επιλέξτε Στατική διεύθυνση IP ή Δυναμική διεύθυνση IP. Για παράδειγμα: Χρήση στατικής διεύθυνσης 1. Η Διεύθυνση IP μου και Η Μάσκα Υποδικτύου μου: η ιδιωτική διεύθυνση IP και η μάσκα υποδικτύου που...
Página 544
Εικονικοί υπολογιστές (μόνο για WAN με στατική ή δυναμική διεύθυνση IP) Ο Εικονικός υπολογιστής σας επιτρέπει να χρησιμοποιείτε το αρχικό χαρακτηριστικό NAT και να ρυθμίζετε τη λειτουργία αντιστοίχισης ένα προς ένα για πολλαπλές παγκόσμιες και τοπικές διευθύνσεις • Παγκόσμια διεύθυνση IP: Πληκτρολογήστε την παγκόσμια διεύθυνση IP που σας έχει ανατεθεί από...
Página 545
Διακομιστής DHCP Πιέστε «More>>» 1. Διακομιστής DHCP: Επιλέξτε «Disable» ή «Enable». 2. Χρόνος εκμίσθωσης: Πρόκειται για τη χρονική διάρκεια κατά την οποία ο πελάτης μπορεί να χρησιμοποιεί τη διεύθυνση IP που του έχει ανατεθεί από το διακομιστή DHCP. 3. Διεύθυνση έναρξης χώρου συγκέντρωσης διευθύνσεων IP / Διεύθυνση έναρξης χώρου συγκέντρωσης...
Wireless Setting Η Ασύρματη ρύθμιση σας επιτρέπει να ρυθμίζετε τα στοιχεία ασύρματης διαμόρφωσης. Wireless Radio: Ο χρήστης μπορεί να ενεργοποιεί ή να απενεργοποιεί την Ασύρματη λειτουργία. Wireless Off Schedule#: Πριν την απενεργοποίηση του ασύρματου ραδιοφώνου, η συσκευή ανιχνεύει αν ο ασύρματος σταθμός είναι online και, στη συνέχεια, απενεργοποιεί τη λειτουργία Wi-Fi ανάλογα με το...
Página 547
WDS (Σύστημα ασύρματης διανομής) Είναι πλέον διαθέσιμη η λειτουργία WDS, όπως ορίζεται στο πρότυπο IEEE802.11. Χρησιμοποιώντας το WDS, μπορείτε να συνδέετε σημεία πρόσβασης ασύρματα και, με τον τρόπο αυτόν, να επεκτείνετε την ενσύρματη υποδοχή σε τοποθεσίες όπου η καλωδίωση είναι αδύνατη ή μη αποτελεσματική. Security: Επιλέξτε...
Página 548
RADIUS Shared Key Η τιμή κλειδιού που χρησιμοποιείται από κοινού από το διακομιστή RADIUS και το ρούτερ. Αυτή η τιμή κλειδιού συμφωνεί με την τιμή κλειδιού του διακομιστή RADIUS. A-PSK 1. Επιλέξτε Encryption και Preshare Key Mode Αν επιλέξετε HEX, θα πρέπει να συμπληρώσετε 64 δεκαεξαδικά (0, 1, 2…8, 9, A, B…F) ψηφία. Αν επιλέξετε...
Página 549
Επιλέξτε Encryption και RADIUS Shared Key Αν επιλέξετε HEX, θα πρέπει να συμπληρώσετε 64 δεκαεξαδικά (0, 1, 2…8, 9, A, B…F) ψηφία. Αν επιλέξετε ASCII, το μήκος του προκαθορισμένου κοινόχρηστου κλειδιού κυμαίνεται από 8 έως 63. Η τιμή κλειδιού που χρησιμοποιείται από κοινού από το διακομιστή RADIUS και το ρούτερ. Αυτή η τιμή κλειδιού...
Επιλέξτε RADIUS Shared Key Αν επιλέξετε HEX, θα πρέπει να συμπληρώσετε 64 δεκαεξαδικά (0, 1, 2…8, 9, A, B…F) ψηφία. Αν επιλέξετε ASCII, το μήκος του προκαθορισμένου κοινόχρηστου κλειδιού κυμαίνεται από 8 έως 63. Η τιμή κλειδιού που χρησιμοποιείται από κοινού από το διακομιστή RADIUS και το ρούτερ. Αυτή η τιμή κλειδιού...
Virtual Server Το τείχος προστασίας NAT αυτού του προϊόντος μπλοκάρει τα άγνωστα πακέτα προκειμένου να προστατεύει το ενδοδίκτυό σας, οπότε όλοι οι κεντρικοί υπολογιστές πίσω από αυτό το προϊόν δεν είναι ορατοί στον έξω κόσμο. Αν θέλετε, μπορείτε να επιτρέψετε την πρόσβαση σε κάποιους από αυτούς ενεργοποιώντας...
Página 552
1. Trigger: ο αριθμός της θύρας εξερχομένων που εκδίδεται από την εφαρμογή. 2. Incoming Ports: όταν ανιχνεύεται το πακέτο ενεργοποίησης, το τείχος προστασίας επιτρέπει τη λήψη των εισερχόμενων πακέτων που αποστέλλονται στους καθορισμένους αριθμούς θυρών. Αυτό το προϊόν διαθέτει κάποιες προεπιλεγμένες ρυθμίσεις. Επιλέξτε την εφαρμογή σας και κάντε κλικ στην...
Página 554
Packet Filters Τα φίλτρα πακέτων σας επιτρέπουν να ελέγχετε ποια πακέτα θα περνούν από το ρούτερ. Το φίλτρο εξερχομένων εφαρμόζεται για όλα τα εξερχόμενα πακέτα. Ωστόσο, το φίλτρο εισερχομένων εφαρμόζεται μόνο για τα πακέτα που κατευθύνονται προς εικονικούς διακομιστές ή προς τον κεντρικό υπολογιστή...
Página 555
Παράδειγμα 1: (1.2.3.100-1.2.3.149) Επιτρέπεται στους απομακρυσμένους κεντρικούς υπολογιστές να στέλνουν μηνύματα (θύρα 25) και να περιηγούνται στο διαδίκτυο (θύρα 80) (1.2.3.10-1.2.3.20) Επιτρέπεται στους απομακρυσμένους κεντρικούς υπολογιστές να κάνουν τα πάντα (κανένας αποκλεισμός) Όλα τα υπόλοιπα αποκλείονται. Παράδειγμα 2: (1.2.3.100-1.2.3.119) Οι απομακρυσμένοι κεντρικοί υπολογιστές μπορούν να κάνουν τα πάντα, εκτός από...
Página 556
Μετά την ολοκλήρωση της ρύθμισης Inbound Packet Filter, κάντε κλικ στο κουμπί Save. Φίλτρο εξερχομένων: Για να ενεργοποιήσετε το Outbound Packet Filter, μαρκάρετε το κουτάκι δίπλα στην επιλογή Enable στο πεδίο Outbound Packet Filter. Παράδειγμα 1: Η διεύθυνση LAN IP του ρούτερ είναι 192.168.12.254 (192.168.12.100-192.168.12.149) Οι...
Página 557
Παράδειγμα 2: Η διεύθυνση LAN IP του ρούτερ είναι 192.168.0.1 (192.168.12.100 και 192.168.12.119) Οι κεντρικοί υπολογιστές που έχουν εντοπιστεί μπορούν να κάνουν τα πάντα, εκτός από το να διαβάζουν τα διαδικτυακά νέα (θύρα 119) και να μεταφέρουν αρχεία μέσω FTP (θύρα 21) Όλα...
Página 558
Domain Filter Enable Μαρκάρετε αν θέλετε να ενεργοποιήσετε το Domain Filter. Log DNS Query Μαρκάρετε αν θέλετε να καταγράφεται η πρόσβαση σε συγκεκριμένες διευθύνσεις URL. Privilege IP Addresses Range Για να ρυθμίσετε μια ομάδα κεντρικών υπολογιστών με δικαιώματα πρόσβασης στο δίκτυο χωρίς περιορισμούς.
Página 559
URL Blocking Μέσω της λειτουργίας URL Blocking μπλοκάρεται η σύνδεση των υπολογιστών LAN σε προκαθορισμένες διαδικτυακές τοποθεσίες. Η κύρια διαφορά μεταξύ του «Domain Filter» και του «URL Blocking» είναι ότι το Domain Filter προϋποθέτει την προσθήκη επιθήματος (π.χ. .com ή .org κτλ.) από το χρήστη, ενώ στην περίπτωση του...
Página 560
Σε αυτό το παράδειγμα: 1. Η διεύθυνση URL που περιλαμβάνει τη λέξη «msn» μπλοκάρεται και η ενέργεια θα καταχωρηθεί στο αρχείο καταγραφής. 2. Η διεύθυνση URL που περιλαμβάνει τη λέξη «sina» μπλοκάρεται, αλλά η ενέργεια θα καταχωρηθεί στο αρχείο καταγραφής Έλεγχος...
Página 561
Μέσω του MAC Address Control μπορείτε να αντιστοιχίζετε διαφορετικά δικαιώματα πρόσβασης στους διάφορους χρήστες, καθώς και συγκεκριμένες διευθύνσεις IP σε συγκεκριμένες διευθύνσεις MAC. MAC Address Control Μαρκάρετε την επιλογή «Enable» για να ενεργοποιήσετε το χαρακτηριστικό «MAC Address Control». Όλες οι ρυθμίσεις αυτής της σελίδας...
Página 562
MAC Address Η διεύθυνση MAC υποδεικνύει έναν συγκεκριμένο πελάτη. IP Address Η αναμενόμενη διεύθυνση IP του αντίστοιχου πελάτη. Μην συμπληρώνετε τίποτα αν δεν σας ενδιαφέρει η διεύθυνση IP του πελάτη. Όταν είναι μαρκαρισμένη η επιλογή «Connection control», μαρκάρετε το «C» για να επιτρέπεται στον αντίστοιχο πελάτη να συνδέεται με τη συσκευή. Όταν...
Página 563
4. Οι πελάτες 1 και 3 έχουν σταθερές διευθύνσεις IP, οι οποίες τους έχουν ανατεθεί από το διακομιστή DHCP αυτής της συσκευής ή μη αυτόματα: ID 1 – «00-12-34-56-78-90» --> 192.168.12.100 ID 3 – «00-98-76-54-32-10» --> 192.168.12.101 Ο πελάτης 2 θα λάβει τη διεύθυνση IP του από το χώρο συγκέντρωσης διευθύνσεων IP που ορίζεται στη...
Página 564
SPI Mode Όταν είναι ενεργοποιημένο αυτό το χαρακτηριστικό, το ρούτερ καταγράφει τις πληροφορίες των πακέτων που διέρχονται από το ρούτερ, όπως π.χ. η διεύθυνση IP, η διεύθυνση θύρας, το ACK, ο αριθμός SEQ κτλ. Επίσης, το ρούτερ ελέγχει όλα τα εισερχόμενα πακέτα για να ανιχνεύσει την εγκυρότητά...
5.4 ΡΥΘΜΙΣΕΙΣ ΓΙΑ ΠΡΟΧΩΡΗΜΕΝΟΥΣ System Time Get Date and Time by NTP Protocol Επιλέξτε αν θέλετε να λαμβάνετε την ημερομηνία και ώρα μέσω πρωτοκόλλου NTP. Time Server Επιλέξτε έναν διακομιστή ώρας NTP για συγχρονισμό με την ώρα UTC. Time Zone Επιλέξτε...
Set Date and Time manually Επιλέξτε αν θέλετε να ρυθμίσετε την ημερομηνία και ώρα μη αυτόματα. Λειτουργία κουμπιών Sync Now: Συγχρονίζει την ώρα του συστήματος με το διακομιστή ώρας του δικτύου Daylight Saving: Ρυθμίστε τοποθεσία. System Log Αυτή η σελίδα υποστηρίζει δύο μεθόδους εξαγωγής των αρχείων καταγραφής συστήματος σε συγκεκριμένους...
Página 567
Δυναμικό DNS Προκειμένου να φιλοξενήσετε τον κεντρικό υπολογιστή σας σε μια μεταβαλλόμενη διεύθυνση IP, θα πρέπει να χρησιμοποιήσετε την υπηρεσία δυναμικού ονόματος τομέα (DDNS). Έτσι, αν κάποιος θέλει να βρει τον κεντρικό υπολογιστή σας, αρκεί να γνωρίζει το όνομά του. Το δυναμικό...
Página 568
Αυτή η συσκευή υποστηρίζει τη λειτουργία QoS. Ο χρήστης μπορεί να ρυθμίζει επίπεδα προτεραιότητας για τη σύνδεση αποστολής. Διατίθενται τρεις επιλογές προτεραιότητας. Προηγείται η επεξεργασία των πακέτων με υψηλή προτεραιότητα. 1. QoS: Ποιότητα εξυπηρέτησης. 2. Local IP/Ports: Η διεύθυνση IP και οι θύρες που χρησιμοποιεί ο υπολογιστής του LAN. Η τιμή 0 υποδεικνύει...
Página 569
Διεύθυνση IP πρόσβασης σε WAN Αν θέλετε να περιορίσετε την πρόσβαση σε συγκεκριμένες διευθύνσεις IP, εισαγάγετε το στοιχείο. Η προεπιλεγμένη τιμή είναι 0.0.0.0 και σημαίνει ότι όλες οι διευθύνσεις IP του διαδικτύου μπορούν να λαμβάνουν κάποιες πληροφορίες της συσκευής μέσω του πρωτοκόλλου SNMP. Κάντε...
Página 570
Παράδειγμα: Ρύθμιση σε ρούτερ NAT Προορισμός Μάσκα Πύλη Μεταπήδηση Ενεργοποιημένο υποδικτύου 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Έτσι, αν π.χ. ο πελάτης 3 ήθελε να στείλει ένα αυτοδύναμο πακέτο IP στη διεύθυνση 192.168.0.2, θα χρησιμοποιούσε τον παραπάνω πίνακα για να ορίσει ότι έπρεπε να περάσει μέσω της διεύθυνσης 192.168.123.103 (μια...
Página 571
Ενεργοποίηση προγράμματος Επιλέξτε αν θέλετε να ενεργοποιήσετε το εργαλείο προγραμματισμού. Επεξεργασία Σας επιτρέπει να επεξεργάζεστε τους κανόνες προγραμματισμού. Διαγραφή Σας επιτρέπει να διαγράφετε τους κανόνες προγραμματισμού, ενώ ο αρ. κανόνα για τους κανόνες που έπονται του διαγραμμένου κανόνα μειώνεται αυτόματα κατά μία μονάδα. Μπορείτε...
Página 572
Παράδειγμα 2: Packet Filter – Εφαρμογή κανόνα #1 (χρόνος ftp: καθημερινά από τις 14:20 έως τις 16:30).
Página 573
5.5 ΕΡΓΑΛΕΙΟΘΗΚΗ Προβολή αρχείου καταγραφής Μπορείτε να προβάλετε το αρχείο καταγραφής συστήματος κάνοντας κλικ στο κουμπί View Log Αναβάθμιση υλικολογισμικού...
Página 574
Μπορείτε να ενημερώνεται το υλικολογισμικό κάνοντας κλικ στο κουμπί Firmware Upgrad. 5.6 Ρύθμιση αντιγράφων ασφαλείας Μπορείτε να δημιουργείτε αντίγραφα ασφαλείας των ρυθμίσεών σας κάνοντας κλικ στο κουμπί Backup Setting και να τα αποθηκεύετε με τη μορφή αρχείου bin. Αν θέλετε να γίνει επαναφορά αυτών των ρυθμίσεων, κάντε...
Διεύθυνση MAC για Wake-on-LAN Το Wake-on-LAN είναι μια τεχνολογία η οποία σας επιτρέπει να ενεργοποιείτε από απόσταση τις συνδεδεμένες στο δίκτυο συσκευές. Προκειμένου να χρησιμοποιήσετε το συγκεκριμένο χαρακτηριστικό, η συσκευή που επιθυμείτε να ενεργοποιήσετε θα πρέπει να υποστηρίζει τη λειτουργία Wake-on-LAN και...
Página 576
DANSK Trådløs router HARDWAREKONFIGURATION CMP-WNROUT50 Antenne Forsyningsstik Auto MDI/MDIX RJ-45-porte Nulstillingsknap Genkender automatisk typer af LAN ved tilkobling til Ethernet LAN1~LAN4 LEDs 2-i-1-knap 1. WPS Status-LED WAN-LED Wi-Fi-LED 2. Trådløs tændt...
LED-INDIKATORER LED-status Beskrivelse Status Grønt blinklys Enhedsstatus fungerer Grøn RJ45-kabel er tilsluttet WAN-LED Grønt blinklys Data-adgang Grøn RJ45-kabel er tilsluttet LAN-LED Grønt blinklys Data-adgang Grøn Wi-Fi er tændt Grønt blinklys Data-adgang Wi-Fi-LED Grønt hurtigt blink Enheden er i WPS PBC-tilstand Mørk grøn Wi-Fi er deaktiveret KNAP DEFINITION...
Página 578
CMP-WNROUT55 og CMP-WNROUT60 Antenne Forsyningsstik Auto MDI/MDIX RJ-45-porte Genkender automatisk typer af LAN ved tilkobling til Ethernet CMP-WNROUT55 3-i-1-knap 1. WPS 2. Trådløs TÆNDT 3. Nulstil LAN1~LAN4 LEDs CMP-WNROUT60 2-i-1-knap 1. WPS Wi-Fi-LED WAN-LED 2. Trådløs tændt Status-LED...
Página 579
LED-INDIKATORER LED-status Beskrivelse Status Grønt blinklys Enhedsstatus fungerer Grøn RJ45-kabel er tilsluttet WAN-LED Grønt blinklys Data-adgang Grøn RJ45-kabel er tilsluttet LAN-LED Grønt blinklys Data-adgang Grøn Wi-Fi er tændt Grønt blinklys Data-adgang Wi-Fi-LED Grønt hurtigt blink Enheden er i WPS PBC-tilstand Mørk grøn Wi-Fi er deaktiveret KNAP DEFINITION...
Página 580
SÅDAN BRUGES ENHEDEN Trin 1. Indsæt Ethernet-kablet i LAN-porten: Indsæt Ethernet-kablet i LAN-porten på routerens bagpanel, og brug en tilgængelig Ethernet-port på netværksadapteren i computeren til at konfigurere enheden. Trin 2. Indsæt Ethernet-kablet i den kabeltilsluttede WAN-port: Indsæt Ethernet-kablet fra DSL modemet i den kabeltilsluttede WAN-port på...
Página 581
Cd'en sættes i cd-drevet på din PC. Herefter starter programmet Autorun automatisk. Klik derefter på opsætningsikonet til dette apparat. Indstillingerne konfigureres på følgende måde: Vælg det ønskede sprog og klik på ”Next” for at fortsætte. 2.2 Opsætnings-tilstand Du kan vælge et Wizard-program til at køre opsætningen trin for trin eller køre den avancerede funktion til at diagnosticere routerens netværksindstillinger.
Página 582
2.3 Avanceret opsætningsfunktion. Tjek din PC, router eller Internet-ikoner for at se status for din PC, router eller Internet. 2.4 Hurtigt Wizard-program til installering og opsætning 1. Kontroller at routeren er tændt. 2. Tjek om din netværksadapter er tilsluttet routerens LAN-port. 3.
Página 583
2.6 Autogenkendelse af WAN-service. Klik på ”Next” for at fortsætte. Deaktiver denne funktion ved at vælge ”Let me select WAN service by myself”. Bemærk: Denne funktion understøtter kun genkendelse af Dynamic og PPPoE WAN-servicer. Den dynamiske WAN-type genkendes for eksempel. Når routeren er konstateret klar til brug.
Página 584
2.8 Brug indstillingerne eller foretag ændring. Klik på ”Next” for at bruge indstillingerne og fortsætte. Klik på ”Modify settings” for at ændre indstillingerne. 2.9 Test internetforbindelsen. Test WAN netværksservice. Klik på ”Next” for at fortsætte. Du kan springe over dette trin ved at vælge ”Ignore test”.
Página 585
KONFIGURATIONSGUIDE IP-adressen indtastes (http://192.168.0.1) Adgangskoden indtastes, standardadgangskoden er ”admin” hvorefter der klikkes på ”Login” knappen. Hvis du ønsker at bruge normale og simple indstillinger, vælges ”Wizard”. Tryk på ”Next” for at starte guiden. Trin 1: Oprettelse af adgangskode til systemet.
Página 586
Trin 2: Vælg ”Auto Detecting WAN Type”. Trin 3: Opsætning af IP-LAN og WAN-type. Trin 4: Opsætning af din godkendelse og kryptering. Vælg WPA-PSK/WPA2-PSK. Indtast nu foruddelt-koden der står på bunden af routeren.
Página 587
Trin 5: Klik derefter på ”Apply Setting”. Herefter genstarter enheden. Trin 6: Klik på ”Finish” for at afslutte guiden. Internetforbindelsen er nu oprettet.
SYSTEMSTATUS Her har du mulighed for at observere produktets driftstatus: WAN-status. Hvis WAN-porten er tildelt en dynamisk IP, er der muligvis en ”Renew” eller ”Release” knap i sidekolonnen. Klik på denne knap for at forny og frigiv IP-adressen manuelt. Statistikker over WAN: Gør det muligt at overvåge ind- og udgående pakker.
EKSTRA INDSTILLINGER 5.1 Grundlæggende indstillinger Vælg venligst ”Advanced Setting”. Tryk på ”Change”. Denne funktion sørger først og fremmest for at dette produkt fungerer korrekt. Indstillingspunkterne og web-udseende afhænger af WAN-typen. Sørg for at vælge den rigtige WAN-type inden du starter.
Página 590
1. LAN IP-adresse: denne enheds lokale IP-adresse. Computerne på netværket skal bruge dit produkts LAN-IP-adresse som standard gateway. Du kan ændre den efter behov. 2. WAN-type: WAN-forbindelse type fra din internetudbyder. Klik på skift-knappen for at vælge en korrekt en ud fra følgende muligheder: A.
Página 591
Dynamisk IP-adresse: Få automatisk en IP-adresse fra din internetudbyder. Værtsnavn: Valgfri. Påkræves af nogle internetudbydere, f. eks. @Home. Forny altid IP: Denne funktion giver produktet mulighed for at forny din IP-adresse automatisk, når rettighedsperioden udløber - selv når systemet er inaktivt. PPP over Ethernet: Nogle internetudbydere kræver at du bruger PPPoE til at oprette forbindelse til deres tjenester.
Página 592
PPTP: Nogle internetudbydere kræver at du bruger PPTP til at oprette forbindelse til deres tjenester Du bedes først kontrollere hvilken internetudbyder du bruger, hvorefter du kan vælge mellem statisk IP-adresse eller dynamisk IP-adresse. 1. Min IP-adresse og min undernetmaske: Den private IP-adresse og undernetmaske som du har fået af din internetudbyder.
Página 593
L2TP: Nogle internetudbydere kræver at du bruger L2TP til at oprette forbindelse til deres tjenester Du bedes først kontrollere hvilken internetudbyder du bruger, hvorefter du kan vælge mellem statisk IP-adresse eller dynamisk IP-adresse. For eksempel: Brug statisk 1. Min IP-adresse og min undernetmaske: Den private IP-adresse og undernetmaske som du har fået af din internetudbyder.
Página 594
Virtuelle computere (kun på statiske og dynamiske IP-adresser af WAN-typen) Virtuel computer giver dig mulighed for at bruge den oprindelige NAT-funktion, hvormed du kan opsætte én-til-én-tilknytning på flere globale IP-adresser og lokale IP-adresser. • Globale IP: Indtast den globale IP-adresse som du har fået af din internetudbyder. •...
DHCP-server Tryk på ”More>>” 1. DHCP-server: Vælg ”Disable” eller ”Enable” 2. Rettighedsperiode: Dette er perioden, hvor kunden kan bruge IP-adressen som er blevet tildelt af DHCP-serveren. 3. IP Pool Starting Address/ IP-gruppe startadresse: Når der er en anmodning, tildeler DHCP-serveren automatisk en ubrugt IP-adresse til den anmodende computer fra IP-adressegruppen.
Wireless Setting Med de trådløs indstillinger kan du indstille de trådløse konfigurationspunkter. Wireless Radio: Brugeren har mulighed for at slå den trådløse tjeneste til og fra. Trådløs fra tidsplan#: Inden enheden slukker for den trådløse radio, registrerer den om den trådløs kanal er online, og slår herefter Wi-Fi-tjenesten fra i henhold til tidsplanen ”01:00 ~08:30”.
Página 597
WDS (Wireless Distribution System) WDS virker som defineret af standarden IEEE 802.11, der er blevet stillet til rådighed. Ved at bruge WDS kan man forbinde access points trådløs, og dermed udvide en kabelbaseret infrastruktur til steder, hvor det enten ikke er muligt eller ineffektivt at bruge kabler. Security: Vælg den ønskede datafortrolighed.
Página 598
A-PSK 1. Vælg ”Encryption” og ”Preshare Key Mode” Hvis du vælger HEX, skal du udfylde feltet med 64 hexadecimale cifre (0, 1, 2...8, 9, A, B...F). Hvis du vælger ASCII, er længden på den foruddelte nøgle mellem 8 og 63 tegn. 2.
Página 599
Nøgleværdien der deles af RADIUS-serveren og denne router. Denne nøgleværdi stemmer overens med nøgleværdien på RADIUS-serveren. WPA2-PSK (AES) 1. Vælg ”Preshare Key Mode” Hvis du vælger HEX, skal du udfylde feltet med 64 hexadecimale cifre (0, 1, 2...8, 9, A, B...F). Hvis du vælger ASCII, er længden på...
Wireless Client List Change Password Du kan ændre adgangskoden her. Af sikkerhedsmæssige årsager, anbefaler vi stærkt at du ændrer systemadgangskoden. 5.2 Regler for viderestilling...
Virtual Server NAT-firewall'en på dette produkt filtrerer ukendte pakker for at beskytte dit intranet, så alle værterne bag dette produkt er usynlige for omverdenen. Hvis du ønsker, kan du gøre nogle af dem tilgængelige for omverdenen ved at aktivere kortlægningen på den virtuelle server. EN virtuel server er defineret som en Service Port, og alle anmodninger til denne port omdirigeres til computeren, der er angivet af Server IP.
Página 602
2. Incoming Ports: når trigger-pakken registreres, får de indgående pakker, der sendes til de angivne portnumre, lov til at passere din firewall. Dette produkt indeholder nogle foruddefinerede indstillinger. Vælg den ønskede applikation, og klik på Copy for at føje de foruddefinerede indstillinger til listen. Bemærk! Hver tunnel til de særlige applikationer kan kun bruges af én PC ad gangen.
Página 604
Pakkefiltrene gør det muligt at kontrollere, hvilke pakker der kan passere routeren. Der er et filter på alle udgående pakker. Men der er kun et indgående filter på pakker, der sendes til virtuelle servere eller til DMZ-værten. Du kan vælge mellem følgende to filtreringspolitikker: 1.
Página 605
Eksempel 2: (1.2.3.100-1.2.3.119) Fjernværter kan gøre alt, undtagen læse net-nyhederne (port 119) og overføre filer via FTP (port 21) bag om router-serveren. For andre er alt tilladt. Når du har konfigureret det Inbound Packet Filter, skal du klikke på Save knappen. Udgående filter: For at slå...
Página 606
(192.168.12.100-192.168.12.149) De fundne værter har kun tilladelse til at sende mail (port 25), modtage mail (port 110) og på Internettet (port 80). Du skal bruge port 53 (DNS), for at få et domænenavn. (192.168.12.10-192.168.12.20) De fundne værter har tilladelse til at gøre alt (der er ikke spærret for noget) Der er spærret for alle andre.
Página 607
Domain Filters Domain Filter Giver dig mulighed for at forhindre brugerne af denne enhed i at gå på bestemte hjemmesider. Domain Filter Enable Afkrydses, hvis du vil slå domæne-filteret til. Log DNS Query Afkrydses, hvis du vil logge handlingerne, når nogen går på en bestemt hjemmeside. Privilege IP Addresses Range Her vælges en gruppe af værter, som skal have ret til at gå...
Página 608
Eksempel: I dette eksempel: 1. Adgang til webadresser, der indeholder ”www.msn.com”, spærres og forsøget registreres på en logfil. 2. Der spærres ikke for webadresser, der indeholder ”www.sina.com”, men handlingerne på disse sider registreres på en logfil. 3. Adgang til webadresser, der indeholder ”www.baidu.com”, spærres, men adgangsforsøget registreres ikke på...
Página 609
Den største forskel mellem ”Domain Filter” og ”URL Blocking” er, at på domæne-filteret skal brugeren indtaste et suffiks (f.eks. .com eller .org osv.), mens på spærring af webadresser skal brugeren indtaste et søgeord. Dvs. domæne-filteret kan spærre for bestemte hjemmesider, mens spærring af webadresser kan spærre for hundredvis af hjemmesider, ved blot at indtaste et nøgleord.
Página 610
Denne enhed er i stand til at registrere 3 sæt. Når værten (skal være administrator) logger på web management, registrerer denne enhed værtens MAC-adresse. Før denne vært konfigurerer adgangskontrollen til Internettet, bedes du venligst først foreslå slutbrugeren at aktivere denne funktion. MAC-adressekontrollen giver dig mulighed for at tildele forskellige adgangsrettigheder til forskellige brugere, og for at tildele en bestemt IP-adresse til en bestemt MAC-adresse.
Página 611
Association control Afkryds ”Tilknytningskontrol” for at styre hvilke trådløse klienter, der kan knyttes til det trådløse LAN-netværk. Hvis en klient nægtes tilknytning til det trådløse LAN-netværk, betyder det at klienten ikke kan sende eller modtage data via denne enhed. Vælg enten ”allow” eller ”deny” for at tillade eller nægte klienter, hvis MAC-adresser ikke findes på...
Página 612
I dette scenarie er der tre klienter i tabellen. Klient 1 og 2 er trådløse, mens klient 3 er kabelforbundet. 1. ”MAC-adressekontrol” funktion er slået til. 2. ”Connection control” er slået til, og alle kabelforbundne og trådløse klienter der ikke står i ”kontrolpanelet”, har ”allowed”...
Página 613
Diverse punkter Ekstern administrator vært/port Det er generelt kun Intranet-brugerne der kan gå på de indbyggede web-sider, hvor de kan udføre administrationsopgaver. Denne funktion giver dig mulighed for at lave administrationsopgaver fra en fjernvært. Hvis denne funktion er slået til, kan fjernadministrationen kun ske via den angivne IP-adresse. Hvis den angivne IP-adresse er 0.0.0.0 , kan enhver vært oprette forbindelse til dette produkt og lave administrationsopgaver.
5.4 ADVANCEREDE INDSTILLINGER System Time Get Date and Time by NTP Protocol Afkrydses, hvis du ønsker at hente dato- og tidsoplysningerne via NTP-protokollen. Time Server Vælg hvilken NTP-server du ønsker at hente UTC-tidsoplysningerne fra. Time Zone Vælg tidszonen, hvor denne enhed befinder sig.
Set Date and Time manually Afkrydses, hvis du ønsker at indstille dato og klokkeslæt manuelt. Knappernes funktioner Sync Now: Synkroniser systemtiden med tidsserveren på netværket Daylight Saving: Angiv hvor enheden befinder sig. System Log På denne side kan du eksportere systemlogfilerne til bestemte destinationer på to måder ved brug af enten syslog (UDP) eller SMTP (TCP).
Página 616
Dynamisk DNS For at bruge din server som vært på en skiftende IP-adresse, skal du bruge en DDNS-server (dynamic domain name service). Dette betyder at hvis nogen ønsker at kontakte din vært, skal de kun bruge navnet på den. Den dynamiske DNS-server vil kortlægge navnet på...
Página 617
1. QoS: Servicekvalitet. 2. Local IP/Ports: IP-adressen og portene som den LAN-forbundne PC bruger. 0 betyder det er ligegyldigt. 3. Remote IP: Ports: IP-adressen og portene som fjernserveren bruger. 0 betyder det er ligegyldigt. Hvis du f.eks. ønsker at sikre HTTP-båndbredden, kan du stille den lokale IP/Port på 0/0 og fjern-IP/porten på...
Página 618
Routing Routing Table giver dig mulighed for at bestemme, hvilken fysisk grænsefladeadresse der skal bruges til de udgående IP-datagrammer. Hvis du har mere end én router og undernet, skal du slå routing-tabellen til så pakkerne kan finde den rigtige rute, og de forskellige undernet kan kommunikere med hinanden.
Página 619
Konfiguration af NAT-routeren Destination Undernetmaske Gateway Aktiveret 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Så hvis f.eks. klient 3 ønsker at sende et IP-datagram til 192.168.0.2, bruger den ovenstående tabel, hvor den kan se at det skal gå via 192.168.123.103 (en gateway). Og hvis den skal sende pakker til 192.168.1.11, skal det ske via 192.168.123.216 Hver regel kan enkeltvis slås til og fra.
Página 620
Eksempel 2: Packet Filter Anvend regel#1 (ftp-periode: Daglig 14:20 til 16:30).
Página 621
5.5 VÆRKTØJSKASSE Vis logfil Kan du se systemlogfilen ved at klikke på View Log knappen Firmwareopgradering...
Página 622
Kan du opgradere firmwaret ved at klikke på Firmware Upgrade knappen. 5.6 Backup-indstillinger Du kan sikkerhedskopiere dine indstillinger ved at klikke på Backup Setting knappen, og gemme filen som en bin-fil. Hvis du herefter ønsker at gendanne disse indstillinger, skal du klikke på Firmware Upgrade knappen, og bruge bin-filen du gemte.
Página 623
Vækning på LAN er en teknologi, der gør det muligt at tænde en netværksforbundet enhed via fjernadgang. For at bruge denne funktion skal vækning på LAN funktionen været slået til på destinationsenheden, og du skal kende MAC-adressen på denne enhed, som f.eks. 00-11-22-33-44-55 .
Página 624
NORSK Trådløs ruter MASKINVAREKONFIGURASJON CMP-WNROUT50 Antenne Strømkontakt Auto MDI/MDIX RJ-45-porter Tilbakestillingsknapp Oppdager automatisk type og LAN når den tilkobles Ethernet LAN1~LAN4-LED-er 2-i-1-knapp 1. WPS Status-LED WAN-LED Wi-Fi-LED 2. Trådløs på...
LED-INDIKATORER LED-status Beskrivelse Status Grønn blinking Enheten fungerer Grønn RJ45-kabelen er koblet til WAN-LED Grønn blinking Datatilgang Grønn RJ45-kabelen er koblet til LAN-LED Grønn blinking Datatilgang Grønn Wi-Fi er på Grønn blinking Datatilgang Wi-Fi-LED Rask grønn blinking Enheten er i WPS PBC-modus Mørkegrønn Wi-Fi er deaktivert KNAPPBESKRIVELSE...
Página 626
CMP-WNROUT55 og CMP-WNROUT60 Antenne Strømkontakt Auto MDI/MDIX RJ-45-porter Oppdager automatisk type og LAN når den tilkobles Ethernet CMP-WNROUT55 3-i-1-knapp 1. WPS 2. Trådløs PÅ 3. Tilbakestille LAN1~LAN4-LED-er CMP-WNROUT60 2-i-1-knapp 1. WPS Wi-Fi-LED WAN-LED 2. Trådløs på Status-LED...
Página 627
LED-INDIKATORER LED-status Beskrivelse Status Grønn blinking Enheten fungerer Grønn RJ45-kabelen er koblet til WAN-LED Grønn blinking Datatilgang Grønn RJ45-kabelen er koblet til LAN-LED Grønn blinking Datatilgang Grønn Wi-Fi er på Grønn blinking Datatilgang Wi-Fi-LED Rask grønn blinking Enheten er i WPS PBC-modus Mørkegrønn Wi-Fi er deaktivert KNAPPBESKRIVELSE...
Página 628
HVORDAN BRUKE DEN Steg 1. Sett Ethernet-kabelen i LAN-porten: Sett Ethernet-patchkabelen i LAN-porten på baksiden av ruteren og i en tilgjengelig Ethernet-port på nettverksadapteren til PC-en du vil bruke for å konfigurere enheten. Steg 2. Sett Ethernet-patchkabelen inn i den kablete WAN-porten: Sett Ethernet-patchkabelen fra DSL-modemet til den kablete WAN-porten på...
Página 629
Sett CD-en i CD-leseren til PC-en din. Programmet “AutoRun” vil automatisk utføres. Klikk så på ikonet for enkelt oppsett. Konfigurer innstillingene med følgende steg: Velg ønsket språk og klikk på “Neste” for å fortsette. 2.2 Installasjonsmodus Du kan velge veiviseremodus for å kjøre oppsettet trinn for trinn eller kjøre avansert modus for å...
Página 630
2.3 Installasjon via avansert modus. Sjekk PC-, ruter- eller internett-ikonene for statusen til PC-en, ruteren eller internett. 2.4 Installasjon via hurtigveiviser 1. Sjekk om ruteren er påslått. 2. Sjekk om nettverksadapteren er tilkoblet LAN-porten til ruteren. 3. Sjekk om nettverksadapteren har en IP-adresse.
Página 631
2.6 Auto-deteksjon av WAN-tjeneste. Trykk på “Next” for å fortsette. Deaktiver denne funksjonen ved å velge “Let me select WAN service by myself”. Merk: Denne funksjonen støtter kun deteksjon av dynamiske og PPPoE WAN-tjenester. For eksempel er den dynamiske WAN-typen oppdaget.
Página 632
2.8 Angi eller endre innstillinger. Trykk på “Next” for å angi innstillingene og fortsette. Trykk på “Modify Settings” for å endre innstillingene. 2.9 Test internettforbindelsen. Test WAN-nettverkstjeneste. Trykk på “Next” for å fortsette. Du kan hoppe over dette steget ved å velge “Ignore Test”.
Página 633
KONFIGURASJON AV VEIVISER Skriv inn IP-adresse (http://192.168.0.1) Skriv inn passord, standardpassord er “admin” og trykk på “Login” -knappen. Velg “Wizard” for grunnleggende innstillinger på den enkleste måten. Trykk “Next” for å starte veiviseren. Steg 1: Angi ditt systempassord.
Página 634
Steg 2: Velg “Auto Detecting WAN Type”. Steg 3: Angi LAN-IP og WAN-type. Steg 4: Angi autentiseringen og kryptertingen din. Velg WPA-PSK/WPA2-PSK. Tast så inn forhåndsdelingsnøkkelen fra undersiden av routeren.
Página 635
Steg 5: Klikk deretter på Apply Setting. Enheten vil så starte opp. Steg 6: Klikk på Ferdig for å fullføre veiviseren. Internettforbindelsen er etablert.
Página 636
SYSTEMSTATUS Dette alternativet lar deg observere produktets driftsstatus: WAN-status. Dersom WAN-porten er tildelt en dynamisk IP, kan det dukke opp en “Renew”- eller “Release”-knapp i sidenotatkolonnen. Trykk på denne knappen for å fornye eller utløse IP manuelt. WAN-statistikker: lar deg overvåke innkommende og utgående pakker.
Página 637
EKSTRAINNSTILLINGER 5.1 Grunnleggende innstillinger Vennligst velg “Advanced Setting”. Trykk på “Change”. Dette alternativet er primært tilstede for å sikre at produktet fungerer ordentlig. Instillingselementene og nettutseende avhenger av WAN-type. Velg riktig WAN-type før du starter.
Página 638
1. LAN-IP-adresse: den lokale IP-adressen til denne enheten. Datamaskinene i nettverket ditt er nødt til å benytte seg av LAN-IP-adressen til produktet ditt som sin standard-gateway. Du kan endre den dersom det er nødvendig. 2. WAN-type: WAN-tilkoblingstype til ISP-en din. Trykk på endringsknappen for å velge det riktige alternativet ut av følgende: A.
Página 639
Dynamisk IP-adresse: Få en IP-adresse automatisk fra ISP-en din. Vertsnavn: valgfritt. Kreves av enkelte ISP-er, for eksempel, @Home. Forny IP for alltid: denne funksjonen lar produktet fornye IP-adressen din automatisk når leietiden er utløpt – selv når systemet er inaktivt. PPP over ethernet: Enkelte ISP-er krever bruk av PPPoE for å...
Página 640
PPTP: Enkelte ISP-er krever bruk av PPTP for å koble til tjenestene deres Først, vennligst sjekk ISP-en du er tildelt og velg statisk IP-adresse eller dynamisk IP-adresse. 1. Min IP-adresse og min nettverksmaske: den private IP-adressen og nettverksmasken som ISP-en har tildelt deg.
Página 641
Virtuelle datamaskiner (kun for statiske og dynamiske IP-adresser av WAN-typen) Virtuell datamaskin lar deg bruke den originale NAT-funksjonen, og lar deg sette opp en-til-en-kartlegging av flere globale IP-adresser og lokale IP adresser. • Global IP: Tast inn den globale IP-adressen tildelt deg av ISP-en din. •...
Página 642
DHCP-server Trykk på “More>>” 1. DHCP-server: Velg “Disable” eller “Enable.” 2. Leietid: Dette er tidsvarigheten som klienten kan bruke IP-adressen som har blitt tildelt av DHCP-serveren. 3. IP-bassengs startadresse / IP-bassengs startadresse: Når enn det er en forespørsel vil DHCP-serveren automatisk tildele en ubrukt IP-adresse fra IP-adressebassenget til den anmodende datamaskinen.
Wireless Setting Trådløs innstilling lar deg angi trådløs konfigurasjonselementene. Wireless Radio: Brukeren kan slå den trådløse tjenesten av og på. Tidsplan for trådløs av#: Før den slår av den trådløse radioen vil enheten detektere hvorvidt den trådløse stasjonen er online, deretter anvende tidsplanen “01:00~08:30” for å deaktivere Wi-Fi-tjenesten.
Página 644
WDS (Trådløst distribusjonssystem) WDS-bruk som definert av IEEE802.11-standarden har blitt gjort tilgjengelig. Ved å bruke WDS er det mulig å trådløst tilkoble tilgangspunkter, og ved å gjøre det, utvide en kablet infrastruktur til steder hvor kabling ikke er mulig eller ineffektivt å innføre. Security: Velg datasikkerhetsalgoritmen du ønsker.
Página 645
A-PSK 1. Velg Encryption og Preshare Key Mode Hvis du velger HEX, må du fylle inn 64 heksadesimal (0, 1, 2…8, 9, A, B…F) sifre. Hvis ASCII, lengden av forhåndsdelt nøkkel er mellom 8 og 63. 2. Fyll inn nøkkelen, f.eks. 12345678 Avmerkingsboksen ble brukt til å...
Página 646
Nøkkelverdien delt av RADIUS-server og denne routeren. Denne nøkkelverdien er konsistent med nøkkelverdien i RADIUS-serveren. WPA2-PSK (AES) 1. Velg Preshare Key Mode Hvis du velger HEX, må du fylle inn 64 heksadesimal (0, 1, 2…8, 9, A, B…F) sifre. Hvis ASCII, lengden av forhåndsdelt nøkkel er mellom 8 og 63. 2.
Nøkkelverdien delt av RADIUS-server og denne routeren. Denne nøkkelverdien er konsistent med nøkkelverdien i RADIUS-serveren. Wireless Client List Change Password Du kan endre passordet her. Vi anbefaler på det sterkeste å endre systempassordet av sikkerhetsmessige grunner. 5.2 Videre regler...
Virtual Server Dette produktets NAT-brannmur filtrerer ut ukjente pakker for å beskytte intranettet, slik at alle verter bak dette produktet er usynlige for omverdenen. Hvis ønskelig kan du gjøre noen av dem tilgjengelige ved å aktivere virtuell server-kartlegging. En virtuell server defineres som en Service Port, og alle forespørsler til denne porten vil omdirigeres til datamaskinen som er spesifisert av Server IP.
Página 649
Dette produktet gir noen forhåndsdefinerte innstillinger. Velg din applikasjon og klikk Copy for å legge til den forhåndsdefinerte innstillingen på listen. Merk! Til enhver tid kan bare èn PC bruke hver Special Application-tunnel. Miscellaneous Items IP Address of DMZ Host DMZ (Demilitariserted Zone) Host er vert uten beskyttelse fra brannmur.
Página 651
Pakkefilter lar deg kontrollere hvilke pakker som er tillatt å passere routeren. Utgående filter gjelder på alle utgående pakker. Dette gjelder imidlertid inngående filter på pakker som er forutbestemt til virtuelle servere eller kun DMZ-vert. Du kan velge en av de to filtreringsretningslinjene: 1.
Página 652
Eksempel 2: (1.2.3.100-1.2.3.119) Fjernverter kan gjøre alt unntatt å lese nettnyheter (port 119) og overføre filer via FTP (port 21) bak router-serveren. Andre er helt tillatt. EtterInbound Packet Filter-innstillingen er konfigurert, klikk på Save-knappen. Utgående filter: For å aktivere Outbound Packet Filter, klikk av i avmerkingsboksen ved siden av Enable i Outbound Packet Filter-feltet.
Página 653
(192.168.12.100-192.168.12.149) Lokaliserte verter er kun tillatt å sende e-post (port 25), motta e-post (port 110), go være på internett (port 80); port 53 (DNS) er nødvendig for å løse domenenavnet. (192.168.12.10-192.168.12.20) Lokaliserte verter kan gjøre alt (blokker ingenting) Andre er helt blokkert. Eksempel 2: Router LAN-IP er 192.168.0.1 (192.168.12.100 and 192.168.12.119) Lokaliserte verter kan gjøre alt med unntak av å...
Página 654
Domain Filters Domain Filter Lar deg forhindre brukere under denne enheten fra å få tilgang til spesifikke nettadresser. Domain Filter Enable Huk av dersom du ønsker å aktivere domenefilter. Log DNS Query Huk av dersom du ønsker å loggføre handlingen når noen aksesserer spesifikke nettadresser. Privilege IP Addresses Range Opprette en gruppe verter og privilegiegi disse vertene til å...
Página 655
Eksempel: I dette eksempelet: 1. Nettadresser som inkluderer “www.msn.com” vil blokkeres, and handlingen vil bli loggført. 2. Nettadresser som inkluderer “www.sina.com” vil ikke blokkeres, men handlingen vil bli loggført. 3. Nettadresser som inkluderer “www.baidu.com” vil blokkeres, men handlingen vil ikke bli loggført. 4.
Página 656
Aktiver URL-blokkering Huk av dersom du ønsker å aktivere URL-blokkering. Dersom noen del av nettsidens nettadresse matcher det forhåndsdefinerte ordet, vil tilkoblingen blokkeres. For eksempel kan du bruket det forhåndsdefinerte ordet “sex” for å blokkere alle nettsider som har “sex” i nettadressen. Aktiver Huk av for å...
Página 657
Denne enheten kan ta opp 3 sett. Når verten (bør være admin) logger inn på nettbehandling, vil enheten ta opp MAC-adressen til denne verten. Før verten konfigurerer internett-tilgangkontrolle, foreslå for endebrukeren å aktivere denne funksjonen først. MAC-adressekontroll lar deg tildele ulike tilgangsrettigheter for ulike brukere og tilordne spesifikke IP-adresser til enkelte MAC-adresser.
Página 658
klienten ikke kan sende eller motta noen form for data via denne enheten. Velg “allow” eller “deny” for å tillate eller nekte klienter, som har MAC-adresser som ikke er i “kontrollskjemaet”, å knytte seg til LAN. Kontrollskjema “Kontrollskjemaet” er tabellen på bunnen av siden “MAC Address Control”. Hver rad i denne tabellen indikerer en MAC-adresse og den forventede IP-adressekartleggingen av en klient.
Página 659
Eksempel: I dette scenarioet er det tre klienter opplistet i kontrollskjemaet. Klientene 1 og 2 er trådløse, mens klient 3 er kablet. 1. “MAC-adressekontroll”-funksjonen er aktivert. 2. “Connection control” er aktivert og alle kablede eller trådløse klienter som ikke er opplistet i ”kontrollskjemaet”...
Página 660
Diverse elementer Fjernadministrator-vert/port Generelt kan kun intranett-brukere bla gjennom de innebygde nettsidene for å utføre administrasjonsoppgaver. Denne funksjonen lar deg utføre administrasjonsoppgavene fra en fjernvert. Dersom denne funksjonen er aktivert kan kun den spesifiserte IP-adressen utføre fjernadministrasjon. Dersom den spesifiserte IP-adressen er 0.0.0.0, kan enhver vert koble seg til dette produktet for å utføre administrasjonsoppgaver.
5.4 AVANSERTE INNSTILLINGER System Time Get Date and Time by NTP Protocol Velg hvorvidt du ønsker å få dato og tid fra NTP-protokollen. Time Server Velg en NTP-tidsserver for å konsultere UTC-tid. Time Zone Velg en tidssone hvor enheten er lokalisert.
Set Date and Time manually Velg hvorvidt du ønsker å angi dato og tid manuelt. Knappefunksjoner Sync Now: Synkroniser systemtiden med nettverkstidsserveren Daylight Saving: Angi hvor lokalisasjonen er. System Log Denne siden støtter to metoder for å eksportere systemlogger til spesifikke destinasjoner ved bruk av syslog (UDP) og SMTP (TCP).
Página 663
Dynamisk DNS For å hoste serveren din på en skiftende IP-adresse er du nødt til å bruke dynamic domain name service (DDNS). Slik at alle som ønsker å kontakte verten din kun trenger å vite navnet på den. Dynamisk DNS vil kartlegge navnet til verten din til den gjeldende IP-adressen, som skiftes hver gang du tilkobler internettleverandøren din.
Página 664
1. QoS: Quality of Service. 2. Local IP/Ports: IP-en og portene som LAN og PC bruker. Verdien 0 betyr at du skal overse dette feltet. 3. Remote IP: Ports: IP-en og portene som fjernserver bruker. Verdien 0 betyr at du skal overse dette feltet.
Página 665
Routing Routing Table lar deg fastsette hvilke fysiske grensesnittadresser som skal brukes for utgående IP-datagram. Dersom du har mer enn én router og delnettverk vil du være nødt til å aktivere routing-tabellen for å tillate pakker å finne den hensiktsmessige router-stien og tillate ulike delnettverk å kommunisere med hverandre.
Página 666
Konfigurasjon på NAT-router Destinasjon Nettverksmaske Gateway Aktivert 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Så dersom, for eksempel, klient 3 ønsker å sende et IP-datagram til 192.168.0.2, vil tabellen ovenfor bli brukt til å determinere at den er nødt til å gå via 192.168.123.103 (a gateway), Og dersom den sender pakker til 192.168.1.11 vil de gå...
Página 667
Eksempel 2: Packet Filter – Påfør regel#1 (ftp-tid: hver dag kl. 14:20 til 16:30).
Página 668
5.5 VERKTØYKASSE Se logg Du kan se systemloggen ved å klikke på View Log-knappen Fastvareoppgradering...
Página 669
Du kan oppgradere fastvaren ved å klikke på Firmware Upgrade-knappen. 5.6 Sikkerhetskopieringsinnstilling Du kan sikkerhetskopiere innstillingene dine ved å klikke på Backup Setting-knappen og lagre den som en bin-fil. Når du ønsker å gjenopprette disse innstillingene, vennligst klikk på Firmware Upgrade-knappen og bruk bin-filen du lagret.
Página 670
MAC-adresse for Wake-on-LAN Wake-on-LAN er en teknologi som lar deg fjernstarte opp en nettverksenhet. For å kunne nyte denne funksjonen er målenheten nødt til å være aktivert for Wake-on-LAN og du vil være nødt til å vite MAC-adressen til denne enheten, f.eks. 00-11-22-33-44-55. Ved å klikke på “Wake up”-knappen vil routeren sennde oppvåkningsrammen til målenheten umiddelbart.
Página 671
РУССКИЙ Беспроводной маршрутизатор КОНФИГУРАЦИЯ АППАРАТНОГО ОБЕСПЕЧЕНИЯ CMP-WNROUT50 Антенна Разъем для кабеля Автоматические порты MDI/MDIX RJ-45 Кнопка При подключении к сети Ethernet сброса к автоматически определяет типы сети заводским и LAN настройкам Индикатор LAN1~LAN4 Кнопка 2 в 1 1. WPS Индикатор...
Светодиодные индикаторы Индикатор состояния Описание Статус Мигание зеленым цветом Устройство работает Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Сеть Wi-Fi активна Мигание зеленым цветом Получение...
Página 673
CMP-WNROUT55 и CMP-WNROUT60 Антенна Разъем для кабеля Автоматические порты MDI/MDIX RJ-45 При подключении к сети Ethernet автоматически определяет типы сети и LAN CMP-WNROUT55 Кнопка 3 в 1 1. WPS 2. Беспроводная сеть активна 3. Сброс Индикатор LAN1~LAN4 CMP-WNROUT60 Кнопка 2 в 1 1.
Página 674
Светодиодные индикаторы Индикатор состояния Описание Статус Мигание зеленым цветом Устройство работает Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Сеть Wi-Fi активна Мигание зеленым цветом Получение...
ПОРЯДОК РАБОТЫ Шаг 1. Вставьте кабель Ethernet в порт LAN: Вставьте один конец соединительного кабеляь Ethernet в порт LAN на задней панели маршрутизатора, а второй - в имеющийся порт Ethernet на сетевом адаптере компьютера, который вы будете использовать для настройки устройства. Шаг...
Página 676
Вставьте диск в дисковод своего компьютера. Автоматически запустится программа AutoRun. Затем нажмите значок «Простая установка» для установки данной программы. выполните настройки согласно следующим указаниям: выберете необходимый язык и нажмите кнопку «Next» для продолжения. 2.2 Режим установки вы можете выбрать режим мастера для пошаговой...
Página 677
2.3 Установка в расширенном режиме. Проверьте значки ПК, маршрутизатора или Интернета для определения состояния вашего ПК, маршрутизатора или Интернет-соединения. 2.4 Установка в режиме мастера быстрой установки 1. Проверьте, включено ли питание маршрутизатора. 2. Проверьте, подключен ли ваш сетевой адаптер к порту LAN маршрутизатора. 3.
Página 678
2.6 Автоматическое обнаружение сервиса WAN. Нажмите кнопку «Next» для продолжения. Отключите функцию, выбрав «Let me select WAN service by myself”. Примечание: Эта функция поддерживает обнаружение только WAN сервисов Dynamic и PPPoE. Например, был обнаружен тип WAN Dynamic. После обнаружения маршрутизатор готов к работе.
Página 679
2.8 Применить или изменить настройки. Нажмите кнопку «Next», чтобы применить настройки и продолжить. Нажмите кнопку «Modify Settings», чтобы изменить настройки. 2.9 Проверка настроек Интернет-соединения. Сервис проверки сети WAN. Нажмите кнопку «Next» для продолжения. вы можете пропустить этот шаг, выбрав «Ignore Test». 2.10 Установка...
Página 680
КОНФИГУРАЦИЯ МАСТЕРА Введите IP-адрес (http://192.168.0.1) Введите пароль (пароль по умолчанию – «admin») и нажмите кнопку «Login». выберите «Wizard» для простого выполнения основных настроек. Нажмите «Next» для запуска мастера. Шаг 1: Создайте свой пароль для входа в систему.
Página 681
Шаг 2: выберите «Auto Detecting WAN Type». Шаг 3: Настройте LAN IP-адрес и тип WAN. Шаг 4: Создайте свою аутентификацию и шифрование. выберите WPA-PSK/WPA2-PSK. Теперь вы можете легко ввести общий ключ шифрования, находящийся в нижней части маршрутизатора.
Página 682
Шаг 5: Затем нажмите Apply Setting. После этого устройство перезагрузится. Шаг 6: Для закрытия мастера нажмите кнопку Завешить. Интернет-соединение установлено.
Página 683
Состояние системы Эта опция позволяет следить за рабочим состоянием продукта: Состояние WAN. Если WAN-порт закреплен за динамическим IP-адресом, на боковой колонке для примечаний может появиться кнопка «Renew» или «Release». Нажмите эту кнопку, чтобы вручную обновить или удалить IP-адрес. Статистика WAN: позволяет вам следить за входящими и исходящими пакетами.
ДОПОЛНИТЕЛЬНЫЕ НАСТРОЙКИ 5.1 Основные настройки выберите «Advanced Setting». Нажмите «Change». Эта опция служит главным образом для нормальной работы устройства. Пункты настройки и внешний вид сети зависят от типа WAN. Перед началом работы выберите нужный тип WAN.
Página 685
1. LAN IP-адрес: местный IP-адрес данного устройства. Компьютеры вашей сети должны использовать LAN IP-адрес вашего устройства в качестве шлюза по умолчанию. вы можете изменить его в случае необходимости. 2. Тип WAN: Тип WAN-соединения вашего Интернет-провайдера. Нажмите кнопку «Изменить», чтобы выбрать нужную опцию из следующих: A.
Página 686
Динамический IP-адрес: Получить автоматически IP-адрес от Интернет-провайдера. Имя узла: необязательно. Требуется некоторыми Интернет-провайдерами, например @Home. Постоянное обновление IP-адреса: эта функция позволяет данному продукту автоматически обновлять ваш IP-адрес по истечении срока аренды, даже если система не работает. Протокол PPP по сети Ethernet: Чтобы подключиться к услугам некоторых Интернет-провайдеров, необходимо...
Página 687
Протокол PPTP: Чтобы подключиться к услугам некоторых Интернет-провайдеров, необходимо использовать протокол PPTP. Сначала убедитесь, что определен ваш Интернет-провайдер, затем выберите статический или динамический IP-адрес. 1. Мой IP-адрес и маска подсети: приватный IP-адрес и маска подсети, назначенная вам вашим Интернет-провайдером. 2. Серверный IP-адрес: IP-адрес сервера протокола PPTP. 3.
Página 688
Протокол L2TP: Чтобы подключиться к услугам некоторых Интернет-провайдеров, необходимо использовать протокол L2TP. Сначала убедитесь, что определен ваш Интернет-провайдер, затем выберите статический или динамический IP-адрес. Например: Использовать статический адрес 1. Мой IP-адрес и маска подсети: приватный IP-адрес и маска подсети, назначенная вам вашим Интернет-провайдером.
Página 689
Виртуальные компьютеры (только для типа WAN со статическим и динамическим IP-адресом) Виртуальный компьютер дает возможность использовать первоначальную функцию транслятора сетевых адресов и позволяет вам установить взаимно однозначное отображение многочисленных глобальных IP-адресов и локальных IP-адресов. • Глобальный IP-адрес: Введите глобальный IP-адрес, предоставленный вашим Интернет-провайдером.
Página 690
Сервер DHCP Нажмте «More>>» 1. Сервер DHCP: выберите «Disable» или «Enable.» 2. Срок аренды: Это отрезок времени, в течение которого клиент может использовать IP-адрес, назначенный сервером DHCP. 3. Начальный адрес пула IP-адресов/ Начальный адрес пула IP-адресов: В случае необходимости сервер DHCP автоматически выделяет неиспользуемый IP-адрес из пула IP-адресов...
Página 691
Wireless Setting Настройка беспроводной связи позволяет вам настроить элементы конфигурации беспроводной связи. Wireless Radio: Пользователь может включить или выключить услугу беспроводной связи. График отключения беспроводной связи#: Перед отключением беспроводного радио устройство определит, подключена ли беспроводная радиостанция, затем согласно графику «01:00~08:30» отключит услугу Wi-Fi. Network ID (SSID): Идентификатор...
Página 692
WDS (Система распределения беспроводной сети) Предлагается работа системы WDS, определенная стандартом IEEE802.11. Используя систему WDS, можно подключить точки доступа по беспроводной связи, расширяя при этом инфраструктуру проводной сети в тех местах, где прокладка кабеля является невозможной или неэффективной. Security: Выберите желаемый алгоритм конфиденциальности данных. Разрешение безопасности...
Página 693
IP-адрес или доменное имя сервера 802.1X. RADIUS Shared Key Размер ключа, который используется сервером RADIUS и данным маршрутизатором. Данный размер ключа соответствует размеру ключа на сервере RADIUS. Амплитудно-фазовая манипуляция 1. Выберите Encryption и Preshare Key Mode Если вы выбираете кодировку HEX, то нужно ввести 64 шестнадцатеричных знаков (0, 1, 2…8, 9, A, B…F).
Página 694
аутентифицироваться на данном маршрутизаторе. IP-адрес сервера RADIUS или доменное имя сервера 802.1X. Выберите Encryption и RADIUS Shared Key Если вы выбираете кодировку HEX, то нужно ввести 64 шестнадцатеричных знаков (0, 1, 2…8, 9, A, B…F). Если вы выбираете кодировку ASCII, то длина ключа составляет от 8 до 63 знаков. Размер...
Página 695
Протокол WPA/WPA2 Кнопка-флажок используется для включения функции WPA. Когда функция WPA активирована, прежде чем пользоваться сетевой услугой пользователь беспроводной связи должен аутентифицироваться на данном маршрутизаторе. Сервер RADIUS Маршрутизатор автоматически определит, какой тип безопасности (версия WPA-PSK 1 или 2) используется клиентом для шифрования. IP-адрес...
Página 696
Здесь можно изменить пароль. Мы настоятельно рекомендуем изменить системный пароль в целях безопасности. 5.2 Правила переадресации Virtual Server Брандмауэр трансляции сетевых адресов данного продукта отсеивает неопознанные пакеты с целью защиты вашей внутренней сети, таким образом, все узлы, находящиеся за данным продуктом, скрыты...
Página 697
Special AP Некоторые приложения требуют параллельных подключений, например Интернет-игры, видеоконференцсвязь, Интернет-телефония и т.д. Из-за защитной функции эти приложения не могут работать с чистым маршрутизатором с трансляцией сетевых адресов. Функция Special Applications позволяет некоторым из этих приложений работать с данным продуктом. Если при использовании...
Página 698
Клиент должен располагаться в Супер DMZ, а сервер DHCP назначает глобальный IP-адрес, который совпадает с IP-адресом WAN данного устройства. Этот клиент может также иметь доступ к локальному клиенту. Этот клиент, находящийся вне пределах трансляции сетевых адресов, может использовать различные приложения без ограничения. Hardware DMZ Port Эта...
Página 699
5.3 НАСТРОЙКА БЕЗОПАСНОСТИ Packet Filters...
Página 700
Пакетный фильтр позволяет вам следить за тем, какие пакеты будут пропускаться через маршрутизатор. Фильтр исходящих пакетов применяется ко всем исходящим пакетам. Однако фильтр входящих пакетов применяется только к тем пакетам, которые были отправлены на виртуальные серверы или узел DMZ. Можно выбрать один из двух режимов фильтрации: 1.
Página 701
Для остальных все заблокировано. Пример 2: (1.2.3.100-1.2.3.119) Удаленным узлам разрешается все, кроме чтения сетевых новостей (порт 119) и передачи файлов через FTP-сервер (порт 21), находящийся за маршрутизатором. Остальным все разрешается. После установления настройки Inbound Packet Filter нажмите кнопку Save. Фильтр исходящих пакетов: Чтобы...
Página 702
(192.168.12.100-192.168.12.149) Локальным узлам разрешается только отправлять почту (порт 25), получать почту (порт 110) и просматривать Интернет (порт 80); порт 53 (DNS) необходим для разрешения имени домена. (192.168.12.10-192.168.12.20) Локальным узлам разрешается делать все (ничего не заблокировано) Для остальных все заблокировано. Пример 2: LAN IP-адрес...
Página 703
После установки настройки Outbound Packet Filter нажмите кнопку Save. Domain Filters Domain Filter Позволяет вам ограничить доступ пользователей данного устройства к заданным URL-адресам. Domain Filter Enable выберите, если хотите активировать фильтр доменов. Log DNS Query Выберите эту опцию, если хотите записывать событие, когда кто-либо получает доступ к заданным...
Página 704
Пример: Из приведенного примера видно: 1. URL-адрес, содержащий www.msn.com, будет заблокирован, а попытка доступа будет записана в файл регистрации. 2. URL-адрес, содержащий www.sina.com, не будет заблокирован, но попытка доступа будет записана в лог-файл. 3. URL-адрес, содержащий www.baidu.com, будет заблокирован, но попытка доступа не будет записана...
Página 705
Основным различием между «Domain Filter» и «URL Blocking» является то, что фильтр доменов запрашивает у пользователя ввод суффикса (например, .com или .org, и т. д.), а URL Blocking запрашивает у пользователя только ввод ключевого слова. Другими словами, фильтр доменов может заблокировать заданные Web-сайты, а Блокировка URL-адресов может заблокировать сотни...
Página 706
Данное устройство может записать 3 комплекта. Когда узел (администратор) войдет в систему управления сетью, устройство запишет MAC-адрес данного узла. Перед тем, как это узел произведет конфигурации управления доступа к Интернету, конечному пользователю предлагается активировать данную функцию. Управление MAC-адресами позволяет вам определить различные полномочия доступа для различных...
Página 707
Connection control Выберите «Управление соединениями», чтобы активировать управление тем, какие клиенты проводной и беспроводной сети могут подсоединиться к данному устройству. Если клиенту запрещено подсоединяться к данному устройству, это означает, что он также не может получить доступ к Интернету. выберите «allow» или...
Página 708
Из данного примера видно, что в таблицу управления внесены три клиента. Клиенты 1 и 2 являются клиентами беспроводной сети, а клиент 3 – это клиент проводной сети. 1. Функция «Управление MAC-адресами» активирована. 2. Функция «Connection control» активна и всем клиентам проводной и беспроводной сети, не указанным...
Página 709
Miscellaneous Items Узел/порт удаленного администрирования Как правило, только пользователи внутренней сети могут просматривать встроенные web-страницы для выполнения задач администрирования. Эта функция позволяет вам выполнять задачи администрирования из удаленного узла. Если данная функция активна, удаленное администрирование может выполнять только конкретный IP-адрес. Если указанный IP-адрес...
5.4 ДОПОЛНИТЕЛЬНЫЕ ПАРАМЕТРЫ System Time Get Date and Time by NTP Protocol Выберите, если хотите получать информацию о дате и времени при помощи протокола NTP. Time Server Выберите сервер времени протокола NTP, чтобы узнать всемирное координированное время. Time Zone Выберите часовой пояс, в котором находится данное устройство.
Página 711
Set Date and Time manually Выберите, если хотите установить дату и время вручную. Функция кнопок Sync Now: Синхронизируйте системное время с сетевым сервером времени Daylight Saving: Установите в соответствии с местоположением. System Log Эта страница поддерживает два способа передачи системных лог-файлов в конкретные пункты назначения...
Página 712
Динамическая система доменных имен Для того, чтобы разместить свой сервер с переменным IP-адресом, нужно использовать динамическую систему доменных имен (DDNS). Таким образом, тому, кто захочет попасть в ваш узел, нужно знать только его имя. Динамическая система доменных имен будет отображать имя вашего узла в вашем текущем IP-адресе, который...
Página 713
выбрать три приоритета. Пакеты с высоким приоритетом будут обрабатываться в первую очередь. 1. QoS: Качество обслуживания. 2. Local IP/Ports: IP-адрес и порт, используемые компьютером беспроводной сети LAN. Значение 0 означает «не важно». 3. Remote IP: Ports: IP-адрес и порты, используемые удаленным сервером. Значение 0 означает «не...
Página 714
Если пользователь хочет ограничить количество доступных IP-адресов, заполните данный пункт. Значение по умолчанию 0.0.0.0, это означает, что каждый IP-адрес Интернета может получить информацию об устройстве с протоколом SNMP. Нажмите «Save» для сохранения настроек или «Undo» для отмены. Маршрутизация Routing Table позволяет вам определить, какой физический адрес интерфейса использовать для...
Página 715
Пример: Конфигурация маршрутизатора NAT Пункт Маска подсети Шлюз Расстояние до Активно назначения следующего узла 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Таким образом, если, например, клиент 3 захотел отправить IP-датаграмму на 192.168.0.2, будет использоваться вышеприведенная таблица, чтобы определить, что она прошла через 192.168.123.103 (шлюз), А...
Página 716
Активировать планирование Выберите, если хотите активировать планировщика. Опубликовать Опубликовать правило планирования. Удалить правило планирования Для удаления правила планирования и номер правила, следующего за удаленным, автоматически уменьшится на одно. Правило планирования можно применить к виртуальному серверу и пакетному фильтру, например: Пример 1: Virtual Server – Применить правило #1 (время ftp: ежедневно с 14:20 до 16:30) Пример...
Página 719
Можно обновить прошивку, нажав кнопку Firmware Upgrade. 5.6 Резервное копирование настроек Можно сделать резервную копию настроек, нажав кнопку Backup Setting , и сохранить их в виде bin-файла. Если вы захотите восстановить эти настройки, нажмите кнопку Firmware Upgrade и используйте сохраненный вами bin-файл. Восстановить...
Página 720
MAC-адрес для технологии Wake-on-LAN Wake-on-LAN – это технология, позволяющая вам дистанционно включать сетевое устройство. Чтобы воспользоваться данной функцией, нужно активировать технологию Wake-on-LAN на целевом устройстве, вам также необходимо знать MAC-адрес данного устройства, допустим 00-11-22-33-44-55. После нажатия кнопки «Wake up» маршрутизатор сразу же отправит целевому устройству...
Página 722
EU Directive(s) / EG-Richtlinie(n) / Directive(s) EU / EU richtlijn(en) / Direttiva(e) EU / Directiva(s) UE / EU direktívák / EU Toimintaohje(et) / Eu Direktiv(en) / Směrnice EU / Directiva(e) UE / Οδηγία(ες) της ΕΕ / EU direktiv(er) / EU-direktiv(ene): / Директива(ы) ЕС: 2002/95/EC, 2006/95/EC, 2004/108/EC, 1999/5/EC ‘s-Hertogenbosch, 28-11-2012 Mr.