Получаем доступ к роутеру D-Link и делаем гадости!
Проблема известна довольно давно, но компания-производитель не спешит «латать дыры»! Для многих роутеров существует возможность получить доступ к админ-панели, отправив специальный запрос!
Я проверил эту уязвимость на двух своих устройствах: более старом D-link DIR-320 и новом DIR-300NRU. Они оба оказались под угрозой!
Суть заключается в том, что многие пользователи включают возможность удалённого администрирования роутера, чтобы иметь возможность подключаться к нему из любой точки земного шара. Разумеется, что панель администратора защищена паролем, однако этот пароль можно узнать, выполнив запрос вида «/model/__show_info.php?REQUIRE_FILE=/var/etc/httpasswd».
А вот и наш пароль на роутер в открытом виде!
Подставив это заклинание в адресную строку браузера сразу же после адреса роутера (как локального: 192.168.0.1, так и «внешнего»), вы получите логин и пароль в открытом виде. Если ваш роутер расположен по стандартному адресу (192.168.0.1), то вы можете проверить его уязвимость по этой ссылке!
В этом нет ничего страшного, пока ваш роутер настроен на игнорирование «внешних» подключений, то есть пока вы можете конфигурировать его только при подключении через сеть Wi-Fi или с помощью Ethernet-кабеля. Но если вы разрешаете любому пользователю получать доступ к роутеру, то у вас могут быть проблемы!
Во-первых, он получает доступ к настройкам Wi-Fi точки и может узнать пароль от конкретной точки Wi-Fi:
Мы можем увидеть пароль от точки Wi-Fi
После получения данных для доступа, злоумышленник, проживающий в вашем же городе, может использовать эти данные для подключения к локальной сети и получения доступа к локальным ресурсам, то есть всем «расшаренным» папкам и общим документам!
Во-вторых, он может выяснить внутреннюю инфраструктуру сети и, при необходимости, включить неиспользуемые (но давным-давно заданные) правила перенаправления портов, чтобы получить доступ к FTP, RDP, SSH и другим протоколам и портам.
Отключённые для безопасности пробросы портов можно снова включить!
Существует так же особая модель роутера, которая позволяет подключить внешний жесткий диск и использовать его для загрузки торрентов, раздачи iTunes-библиотеки и прочего. Эта модель также подвержена подобной уязвимости и если злоумышленник обнаружит такой роутер, то сможет получить не только личный «анонимный FTP-сервер», но и получить доступ ко всей информации, хранящейся на этом диске.
Проблема отягчается тем, что роутер очень часто остаётся без присмотра. Это вещь, к которой применимо выражение «работает — не трогай!», поэтому мне мало известно людей, которые проверяют свой роутер хотя бы раз в день. Таким образом, злоумышленник может свободно менять настройки роутера не вызывая подозрений достаточно долгое время, пока хозяин не обнаружит, что его пароль не подходит!
Проверьте свой роутер! Если он выдаёт логин и пароль в чистом виде по приведённой мной выше ссылке, то отключите возможность удалённого администрирования! Снимите галку с «Enable remote management»! Вы всё так же сможете управлять своим роутером, подключаясь к домашней Wi-Fi сети или с помощью кабеля, но злоумышленники не смогут получить доступ!
Снимите галку с enable remote management!
Как ещё можно испортить настроение хозяину роутера?
- Сменить пароль на подключение к интернет, не изменяя Wi-Fi-пароль
- Сменить пароль на Wi-Fi
- Сменить пароль от админ панели
- Отформатировать подключённый к роутеру жесткий диск
- Пробросить внутренний порт принтера (DIR-320 и другие) во внешнюю сеть и отправить на печать увлекательные книги Дарьи Донцовой
- Поднять FTP-сервер, загрузить на подключенный диск нелегальный контент, вызвать представителей закона и натурально упрятать ни в чём неповинного человека на внушительный срок!
Всё ограничивается только фантазией злоумышленника, поэтому:
Если ваш роутер уязвим, немедленно выключите и ни в коем случае не включайте функцию удалённого администрирования!!!
Вся информация представлена в образовательных целях. Автор не несёт ответственности за использование этой информации во вред кому-либо! Берегите свою приватность!
Лучше маленький лайк и репост, чем большое спасибо в комментах. По этой причине комментарии выключены, а кнопки репостов — вас ждут. Пользуйтесь, прошу
Обновление прошивки
Обновление прошивки маршрутизатора выполняют вручную, без подключения к Интернету или напрямую из веб-интерфейса, при наличии доступа к Сети.
Обновление в режиме онлайн:
- На стартовой странице «Системный монитор» посмотреть на параметр «Версия ОС». Если доступно новое ПО, рядом с ним появится статус «Доступно обновление». Нажать на него.
- Откроется страница «Общие настройки». Кликнуть «Установить обновление».
- Подтвердить перезагрузку по окончанию установки.
Дождаться завершения скачивания и инсталляции.
По окончанию маршрутизатор будет перезагружен. На стартовой странице будет видно, что версия ОС изменилась, а кнопка «Доступно обновление» исчезла.
Ручное обновление:
- Открыть ссылку https://help.keenetic.com/hc/ru/articles/360000153989-Файлы-загрузки-для-Keenetic-Omni-KN-1410-, скачать свежую версию прошивки. Распаковать архив, извлечь файл с расширением .bin.
- Открыть «Общие настройки», перейти в «Системные файлы», нажать на «Firmware».
- Выбрать «Заменить файл».
- Указать путь к сохраненному файлу.
Начнется установка обновлений. По окончанию роутер перезагрузится, а на стартовой странице будет видно, что версия ПО изменилась.
Доступ к настройкам роутера TP-Link через интернет (по IP или DDNS)
Чтобы понять, как все это работает и быстро все настроить, нужно сначала выяснить, какой IP-адрес выдает роутеру ваш интернет-провайдер. Белый, или серый. Статический, или динамический. И если проблема с динамическим IP-адресом решается настройкой DDNS, то когда провайдер выдает серый WAN IP-адрес – удаленный доступ никак не настроить.
Дальше действуем в зависимости от полученных результатов:
Откройте настройки роутера TP-Link и перейдите в раздел «Защита» – «Удалённое управление». Нам нужно разрешить удаленный доступ к маршрутизатору.
Порт не меняем, а в поле «IP-адрес удалённого управления» нужно прописать внешний IP-адрес устройства, для которого будет разрешен удаленный доступ к настройкам роутера. Или разрешить доступ для всех устройств.
- 0.0.0.0 – удаленный доступ к маршрутизатору запрещен.
- 255.255.255.255 – общий доступ доступен для всех устройств (с разными адресами).
- Какой-то конкретный IP-адрес. Пример: на работе наш компьютер (с которого мы будем удаленно управлять роутером) имеет статический внешний IP-адрес (например 158.12.63.89). Мы прописываем этот адрес в поле «IP-адрес удалённого управления» и в дальнейшем удаленный доступ к маршрутизатору будет доступен только для устройств с IP-адресом 158.12.63.89.
Если вы не знаете постоянный IP-адрес устройства, с которого будете удаленно управлять роутером (или он постоянно меняется), или вы будете заходить с разных устройств, то пропишите 255.255.255.255.
Не забудьте сохранить настройки кнопкой «Сохранить».
На роутерах с новой панелью управления (которая голубая), нужно зайти в раздел «Системные инструменты» – «Администрирование». Там кроме IP-адреса (с которого можно зайти на роутер через интернет) можно так же прописать MAC-адрес конкретного устройства. Так же обязательно нужно поставить галочку возле «Включить» и сохранить настройки.Пустое поле «IP/MAC-адрес» означает, что доступ будет открыт для всех устройств.
Важно! Мы открыли доступ к нашему роутеру из интернета. Чтобы защитить его панель управления, обязательно установите надежный пароль, который будет защищать настройки роутера
Так же рекомендую установить другое имя пользователя (не использовать заводское admin). Это можно сделать в разделе «Системные инструменты» – «Пароль». Или «Системные инструменты» – «Администрирование» (вкладка «Управление учетной записью») на новых прошивках.
Больше информации в статье: как на роутере поменять пароль с admin на другой.
Чтобы открыть настройки роутера TP-Link через интернет с любого устройства, достаточно узнать свой WAN IP-адрес (который провайдер выдал этому роутеру). Его можно посмотреть на главной странице веб-интерфейса роутера, на сайте 2ip.ru и т. д.
Нужно перейти по этому адресу в любом брузере и с любого устройства, которое подключено к интернету (при условии, что в настройках удаленного доступа вы разрешили доступ для вех адресов). Если не сработает, то наберите этот адрес через http:// и в конце добавьте порт (80, если вы не меняли) через двоеточие. Получится примерно так http://188.69.89.45:80
Нужно указать логин и пароль администратора роутера. После чего мы получим доступ к веб-интерфейсу.
Напомню, что если роутер получает от провайдера динамический IP-адрес (то есть, за вашим договором (или адресом вашего дома, квартиры) у провайдера не закреплен постоянный IP-адрес), то он может меняться. Соответственно, после смены IP-адреса доступа к роутеру по старому адресу уже не будет. Это можно решить настройкой функции «Динамический DNS».
После настройки вы получите постоянный интернет адрес, который можно использовать для входа в настройки маршрутизатора через интернет. Так же этот адрес можно использовать для удаленного доступа к FTP-серверу.
Настройка доступа
Как показывает пример роутера ASUS 520gc, настройка не отнимает много времени. В главном меню есть пункт Internet Firewall, далее необходимо следовать инструкции:
- Зайти в Basic Config.
- Строка WAN.
- Согласиться с изменениями.
- Ввод IP адреса.
- Подтверждение логина.
- Переход в рубрику System Log.
Также стоит посмотреть настройки в маршрутизаторе ZyXEL Keenetic. Они производятся через главное меню, вкладку «домашняя сеть». Показана кнопка «сервис», интересует строка «перенаправление портов».
Необходимо её изменить на любую другую. IP адрес проще узнать у провайдера, и когда всё готово, надо выбрать пункт «доступ из интернета». В нижней области экрана есть кнопка «добавить».
Удаленный доступ для Zyxel Keenetic
Достаточно часто у пользователей возникает необходимость попасть на маршрутизатор не с внутренней сети, а извне, из интернета или из чужой сети. Настроить удаленный доступ к маршрутизатору Зиксель Кинетик достаточно просто. Первое, что нужно сделать – зайти в панель управления. Подключиться к маршрутизатору можно двумя способами, о которых знают даже «чайники» — через кабель или используя беспроводную сеть Wi-Fi. В любом веб-обозревателе прописываем IP-адрес роутера. Уточнить эту информацию можно на наклейке, которая приклеена снизу на устройстве. Если адрес был введен верно, перед вами откроется окно с полями для ввода логина и пароля. Эти данные также указываются производителем на этикетке. После того, как вы попали в веб-интерфейс роутера, можно приступать к настройкам доступа. Наиболее доступный способ – применение NAT. В таком случае маршрутизатор будет работать в качестве шлюза между интернетом и вашей локальной сетью.
При этом роутер имеет определенный внешний IP, через который мы и будет пробовать выполнить подключение:
- В главном меню находим категорию «Безопасность». На Зиксель Кинетик обозначается значком в виде щитка.
- Открываем первый пункт. Затем нужно выбрать «Добавить правило».
- В пункте «Описание» вы можете придумать любое имя.
- В разделе «Интерфейс» необходимо указывать внешнюю сеть интернет. Здесь прописывается то подключение, через которое вы получаете доступ к сети. К примеру, это может быть Ростелеком (протокол PPPoE) или любой другой провайдер.
- Протокол устанавливается автоматически в режим «TCP/UDP (все порты) и ICMP».
- Кликаем на «Перенаправить на адрес», после чего нужно выбрать «Другой».
- Прописываем IP-адрес маршрутизатора (192.168.0.1 или 192.168.1.1.).
- Сохраняем внесенные изменения.
Как проверить соединение? Необходимо уточнить внешний IP – в поисковой строке нужно ввести «мой IP» и запомнить адрес.
Получаем доступ к роутеру D-Link и делаем гадости!
Проблема известна довольно давно, но компания-производитель не спешит «латать дыры»! Для многих роутеров существует возможность получить доступ к админ-панели, отправив специальный запрос!
Я проверил эту уязвимость на двух своих устройствах: более старом D-link DIR-320 и новом DIR-300NRU. Они оба оказались под угрозой!
Суть заключается в том, что многие пользователи включают возможность удалённого администрирования роутера, чтобы иметь возможность подключаться к нему из любой точки земного шара. Разумеется, что панель администратора защищена паролем, однако этот пароль можно узнать, выполнив запрос вида «/model/__show_info.php?REQUIRE_FILE=/var/etc/httpasswd».
А вот и наш пароль на роутер в открытом виде!
Подставив это заклинание в адресную строку браузера сразу же после адреса роутера (как локального: 192.168.0.1, так и «внешнего»), вы получите логин и пароль в открытом виде. Если ваш роутер расположен по стандартному адресу (192.168.0.1), то вы можете проверить его уязвимость по этой ссылке!
В этом нет ничего страшного, пока ваш роутер настроен на игнорирование «внешних» подключений, то есть пока вы можете конфигурировать его только при подключении через сеть Wi-Fi или с помощью Ethernet-кабеля. Но если вы разрешаете любому пользователю получать доступ к роутеру, то у вас могут быть проблемы!
Во-первых, он получает доступ к настройкам Wi-Fi точки и может узнать пароль от конкретной точки Wi-Fi:
Мы можем увидеть пароль от точки Wi-Fi
После получения данных для доступа, злоумышленник, проживающий в вашем же городе, может использовать эти данные для подключения к локальной сети и получения доступа к локальным ресурсам, то есть всем «расшаренным» папкам и общим документам!
Во-вторых, он может выяснить внутреннюю инфраструктуру сети и, при необходимости, включить неиспользуемые (но давным-давно заданные) правила перенаправления портов, чтобы получить доступ к FTP, RDP, SSH и другим протоколам и портам.
Отключённые для безопасности пробросы портов можно снова включить!
Существует так же особая модель роутера, которая позволяет подключить внешний жесткий диск и использовать его для загрузки торрентов, раздачи iTunes-библиотеки и прочего. Эта модель также подвержена подобной уязвимости и если злоумышленник обнаружит такой роутер, то сможет получить не только личный «анонимный FTP-сервер», но и получить доступ ко всей информации, хранящейся на этом диске.
Проблема отягчается тем, что роутер очень часто остаётся без присмотра. Это вещь, к которой применимо выражение «работает — не трогай!», поэтому мне мало известно людей, которые проверяют свой роутер хотя бы раз в день. Таким образом, злоумышленник может свободно менять настройки роутера не вызывая подозрений достаточно долгое время, пока хозяин не обнаружит, что его пароль не подходит!
Проверьте свой роутер! Если он выдаёт логин и пароль в чистом виде по приведённой мной выше ссылке, то отключите возможность удалённого администрирования! Снимите галку с «Enable remote management»! Вы всё так же сможете управлять своим роутером, подключаясь к домашней Wi-Fi сети или с помощью кабеля, но злоумышленники не смогут получить доступ!
Снимите галку с enable remote management!
Как ещё можно испортить настроение хозяину роутера?
- Сменить пароль на подключение к интернет, не изменяя Wi-Fi-пароль
- Сменить пароль на Wi-Fi
- Сменить пароль от админ панели
- Отформатировать подключённый к роутеру жесткий диск
- Пробросить внутренний порт принтера (DIR-320 и другие) во внешнюю сеть и отправить на печать увлекательные книги Дарьи Донцовой
- Поднять FTP-сервер, загрузить на подключенный диск нелегальный контент, вызвать представителей закона и натурально упрятать ни в чём неповинного человека на внушительный срок!
Всё ограничивается только фантазией злоумышленника, поэтому:
Если ваш роутер уязвим, немедленно выключите и ни в коем случае не включайте функцию удалённого администрирования!!!
Вся информация представлена в образовательных целях. Автор не несёт ответственности за использование этой информации во вред кому-либо! Берегите свою приватность!
Лучше маленький лайк и репост, чем большое спасибо в комментах. По этой причине комментарии выключены, а кнопки репостов — вас ждут. Пользуйтесь, прошу
Протокол UPnP
В локальной сети, включая беспроводную сеть роутера, можно задействовать протокол UPnP. Нужно это не только некоторым сетевым устройствам (например, современным NAS), но и программам. Таким, как uTorrent, ICQ, Скайп и так далее. Задействовать опцию нужно и в роутере, и в самой программе.
Например, в uTorrent надо открыть «Настройки» -> «Настройки программы», выбрать вкладку «Соединение». На этой вкладке – выставляют одну галочку, «Переадресация UPnP». Далее, нужно придумать уникальное значение «порта входящих соединений», что верно для любой программы, используемой в сети с UPnP.
А WiFi роутер Асус содержит подобную настройку на вкладке настройки соединений, «WAN»:
Настройка UPnP
Настройка и работа программы Remote Desktop
Управлять роутером TP-Link можно не только подключившись непосредственно к самому роутеру по кабелю, или по Wi-Fi, но и через интернет. Это значит, что получить доступ к настройкам роутера можно откуда угодно. Даже если ваш роутер находится дома, а вы в другом городе, или в другой стране. Нам понадобится только доступ к интернету. Так же нужно заранее подготовить роутер TP-Link для удаленного управления. Как это сделать? Смотрите эту инструкцию, сейчас все покажу. Зачем это вообще нужно? Бывают разные ситуации, и иногда необходимо иметь возможность удаленно менять настройки роутера, управлять подключенным устройствами, выполнять перезагрузку роутера и т. д.
Получить удаленный доступ к роутеру TP-Link можно двумя способами:
- Через облачный сервис TP-Link ID. Это очень простой способ, который работает независимо от того, какой у вас интернет, какой внешний IP-адрес выдает интернет-провайдер и т. д. Соединение происходит через облачный сервис компании TP-Link. Управлять можно с телефона или планшета, через приложение TP-Link Tether. Если необходим доступ через браузер (с компьютера и т. д.), то можно получить уникальный адрес для своего роутера (используя TP-Link DNS). И использовать этот адрес для доступа к веб-интерфейсу роутера из любого устройства, где бы вы не находились. Единственный минус: не все роутеры поддерживают облачные функции. Правильнее будет сказать, что да данный момент только несколько новых (и как правило дорогих) роутеров поддерживают функцию «Облако TP-Link» ( Archer C8 V3, Archer C9 V3 и V4, Archer C3150 V2 и т. д.). Лучший способ проверить – зайти в настройки и посмотреть, есть ли там раздел «Облако TP-Link».
- Через внешний IP-адрес (или DDNS). Роутер получает от провайдера внешний IP-адрес. Думаю, можно сказать, что это уникальный адрес роутера в интернете. Используя этот адрес, можно зайти в настройки роутера TP-Link через интернет. Этот способ работает практически на всех маршрутизаторах. Но там есть несколько важных моментов. Провайдер должен выдавать вам белый, а не серый внешний IP-адрес (подробнее об этом речь пойдет дальше в статье). Ну и желательно, чтобы внешний IP-адрес был статический (не менялся). Но если у вас даже динамический (но белый) внешний IP-адрес, то можно настроить DDNS и все будет работать.
Сначала мы рассмотрим более универсальный способ, который подойдет практически всем (второй способ, о котором я писал выше). А затем покажу, как настроить удаленный доступ к маршрутизатору TP-Link через их фирменный облачный сервис. Если вам повезло, и ваш роутер поддерживает эту функцию.
Как подключиться
Удаленный доступ к роутеру можно выбрать разными способами. Используются настройки маршрутизатора и программы (Telnet, Remote Desktop). Учитывается модель, это может быть Zyxel Keenetic, ASUS, TP-Link. У них есть свои особенности касательно того, как происходит удаленная настройка роутера.
Zyxel Keenetic
Пользователям интересен вопрос, как получить доступ к компьютеру через роутер Zyxel Keenetic. Первоначально связь заблокирована, это необходимо для безопасности, комфортной работы в локальной сети. Однако интерфейс WAN предоставляет возможность всё поменять, получить доступ к Web конфигуратору.
Важно! Доступ к роутеру через интернет проще проводить со статическим IP адресом. В противном случае используется сервис KeenDNS
План действий:
- Переход в интернет-центр.
- Выбор параметров.
- Веб конфигуратор.
- Командная строка.
- Галочка напротив пункта «обеспечен доступ».
- Закрыть окно.
Для сохранения настроек необходим доступ к учетной записи admin. Пользователи заботятся о безопасности, поэтому устанавливают пароль. В интернет центре требуется перейти в систему и выбрать рубрику «пользователи».
ASUS
Доступ к маршрутизатору ASUS возможен через общие настройки.
Алгоритм работы:
- Настройки роутера.
- Доступ из WAN.
- Администрирование.
- Строка «система».
- Кнопка «применить».
Далее необходимо отключить брандмауэр. Он доступен через общие настройки. В активном поле есть строка «дополнительно», надо установить галочку рядом со словом «да». Применяя настройки, лучше сразу перейти к выбору удалённого доступа. Для этого используется функция DDNS.
План действий:
- Открытие меню Asus.
- Вкладка «интернет».
- Подрубрика DDNS.
- Выбор клиента.
- Уникальное имя сервера.
- Сохранение изменений.
Распространенной ошибкой является использование динамического ip-адреса. Рекомендуется связаться с провайдером и уточнить информацию насчёт параметров беспроводного роутера.
TP-Link
Интересен вопрос, как подключиться к роутеру по IP, маршрутизатор TP-Link предоставляет такую возможность. Не стоит забывать про вариант с облачным сервисом. Данный способ является более простым, провайдер предоставляет необходимую информацию по настройке. В результате можно управлять сетью с телефона или домашнего планшета.
Важно! Настройка по IP возможна через меню роутера. Алгоритм работы:
Алгоритм работы:
- Открыть рубрику «защита».
- Подключить удаленное управление.
- Строка IP адрес.
- Настроить параметры.
- Разрешение доступа.
- Соглашение с изменениями.
- Сохранение настроек.
Алгоритм работы несколько изменяется, если рассматривать обновлённые маршрутизаторы TP-Link. Их легко распознать, поскольку на панели управления появляется рубрика «системные инструменты». При переходе в раздел открыто поле администрирования.
Пользователь вводит IP и прописывает MAC-адрес. Напротив строки «включить» надо поставить галочку, ниже есть кнопка «сохранить». Облачный сервис TP-Link ID — еще одна возможность удаленного управления роутером. В меню есть вкладка базовых параметров. Чтобы наладить дистанционный доступ, необходимо использовать инструкцию:
- Вкладка «базовые настройки».
- Переход в облако TP-Link.
- Сайт tplinkcloud.com.
- Прохождение регистрации.
- Создание аккаунта.
- Авторизация пользователя.
- Привязка к оборудованию.
- Выбор дополнительных настроек.
- Вкладка «сеть».
- Подпункт «динамический DNS».
Важно! Удалённый доступ возможен после перехода в общее меню
Как описывалось ранее, необходимо посетить рубрику администрирования и ввести данные (IP, MAC-адресу). Приложение Tether также подходит для удалённого управления маршрутизатором. Привязка устройства осуществляется через облако TP-Link. Необходима авторизация и непосредственно программа Tether. Происходит установка, регистрация нового пользователя.
Вход в настройки роутера ASUS через интернет
1 Первым делом, конечно, включаем функцию «веб-доступ из WAN» в настройка роутера ASUS, в разделе «Администрирование», на вкладке «Система».
Сохраните настройки.
2 Об этом нигде не написано, но мне кажется, что нужно еще включить настройку «Отвечать на пинг-запросы из WAN» в разделе «Брандмауэр». Если она отключена. По моему, по умолчанию она включена.
Возможно, это не важно. Точно не знаю, и нет возможности проверить
3 Ну а дальше нужно настроит DDNS. Находится эта настройка в разделе «Интернет» (WAN), на вкладке «DDNS». Включаем функцию «DDNS-клиент». Выбираем сервер «www.asus.com», и в поле «Имя хоста» нужно придумать и указать свой уникальный домен. Можно даже что-то типа «dgsdewlj» (просто набор букв). Сохраняем настройки.
Если все ок, то по идеи, удаленный доступ к настройкам вашего роутера ASUS должен быть по адресу: http://dgsdewlj.asuscomm.com:8080, или https://dgsdewlj.asuscomm.com:8443.
Почему у меня не получается настроить? Не работает DDNS из-за ошибки «Беспроводной роутер использует приватный WAN IP адрес. Этот роутер находится в NAT окружении и служба DDNS работать не может». Как я понимаю, это из-за того, что провайдер что-то мутит с IP-адресами. Он мне дает не внешний IP, а внутренний в своей системе.
Валера, а в Вы попробуйте настроить все как я показывал в статье. Возможно, у вас получится. Я имею введу с настройками DDNS. Если вы до этого иначе навастривали.
- http://routeworld.ru/set-i-internet/theory/62-nastroyka-udalennogo-dostupa-na-routere-asus.html
- https://vpautinu.com/nastrojki-routerov/obshchee/udalenniy-dostup
- https://help-wifi.com/voprosy-otvety/udalennyj-dostup-k-nastrojkam-routera-asus-veb-dostup-iz-wan/
Удаленное управление через облачный сервис (TP-Link ID) и приложение Tether
Для начала нужно открыть настройки маршрутизатор и перейти в раздел «Базовые настройки» – «Облако TP-Link». Там нужно перейти на сайт tplinkcloud.com (нажать на кнопку «Зарегистрируйтесь сейчас») и зарегистрировать себе аккаунт. Обязательно сохраните почту и пароль, который вы укажите при регистрации.
В том же разделе «Облако TP-Link», в настройках маршрутизатора, нужно выполнить вход в свой аккаунт TP-LINK Cloud. Чтобы роутер был привязан к вашему аккаунту.
Вот так выглядят настройки после входа в свой аккаунт и привязки роутера.
Важно! Не забудьте в разделе «Администрирование» включить удаленный доступ. В начале статьи я более подробно об этом рассказывал
Зарегистрированный выше адрес можно использовать для доступа к маршрутизатору с любого устройства через интернет.
Вводим адрес электронной почты и пароль, который был указан при регистрации аккаунта на сайте TP-LINK Cloud и получаем полный доступ к веб-интерфейсу маршрутизатора.
Приложение Tether
Но, если ваш роутер поддерживает функцию «Облако TP-Link» и вы уже привязали роутер к своему аккаунту, как я показывал выше, то достаточно в приложении Tether войти в свой аккаунт TP-LINK Cloud.
В списке устройств роутер будет отображаться как «Облачное устройство». И управлять этим роутером мы сможем даже когда телефон подключен к интернету через мобильную сеть, или через Wi-Fi сеть в другом месте.
TP-Link
Любым удобным способом заходим в веб-интерфейс роутера. В главном меню находим категорию, которая называется «Безопасность». Если версия прошивки вашего роутера старая, то данный раздел может иметь название «Защита». Затем нужно выбрать «Удаленный доступ». В строке «IP-адрес удаленного доступа управления» вводим адрес того устройства, с которого вы будете сюда заходить в дальнейшем, то есть внешний IP. К примеру, это может быть рабочий компьютер в офисе. Узнаем адрес ПК и вводим данные сюда. В таком случае доступ будет открыт именно для этого IP. Если нужно, чтобы все адреса были открытыми, нужно прописать 255.255.255.255. чтобы получить доступ для дистанционного управления из сети, нужно вписать внешний адрес интернет-центра. Уточнить эту информацию можно в пункте «Состояние». Не забываем указывать порт 80.
Удаленный доступ для Zyxel Keenetic
Достаточно часто у пользователей возникает необходимость попасть на маршрутизатор не с внутренней сети, а извне, из интернета или из чужой сети. Настроить удаленный доступ к маршрутизатору Зиксель Кинетик достаточно просто. Первое, что нужно сделать – зайти в панель управления. Подключиться к маршрутизатору можно двумя способами, о которых знают даже «чайники» — через кабель или используя беспроводную сеть Wi-Fi. В любом веб-обозревателе прописываем IP-адрес роутера. Уточнить эту информацию можно на наклейке, которая приклеена снизу на устройстве. Если адрес был введен верно, перед вами откроется окно с полями для ввода логина и пароля. Эти данные также указываются производителем на этикетке. После того, как вы попали в веб-интерфейс роутера, можно приступать к настройкам доступа. Наиболее доступный способ – применение NAT. В таком случае маршрутизатор будет работать в качестве шлюза между интернетом и вашей локальной сетью.
При этом роутер имеет определенный внешний IP, через который мы и будет пробовать выполнить подключение:
- В главном меню находим категорию «Безопасность». На Зиксель Кинетик обозначается значком в виде щитка.
- Открываем первый пункт. Затем нужно выбрать «Добавить правило».
- В пункте «Описание» вы можете придумать любое имя.
- В разделе «Интерфейс» необходимо указывать внешнюю сеть интернет. Здесь прописывается то подключение, через которое вы получаете доступ к сети. К примеру, это может быть Ростелеком (протокол PPPoE) или любой другой провайдер.
- Протокол устанавливается автоматически в режим «TCP/UDP (все порты) и ICMP».
- Кликаем на «Перенаправить на адрес», после чего нужно выбрать «Другой».
- Прописываем IP-адрес маршрутизатора (192.168.0.1 или 192.168.1.1.).
- Сохраняем внесенные изменения.
Как проверить соединение? Необходимо уточнить внешний IP – в поисковой строке нужно ввести «мой IP» и запомнить адрес.
Как настроить роутер
Перед тем как удаленно подключиться к роутеру, понадобится выполнить некоторые настройки устройства.
Чтобы попасть в веб-интерфейс прибора, нужно:
- Открыть браузер и в адресной строке ввести IP-адрес маршрутизатора.
- Когда перед вами откроется новое окно с полями для ввода данных, нужно вписать логин и пароль.
Последующие настройки будут зависеть непосредственно от того, разрешит ли пользователь подключение к роутеру с любого внешнего IP либо с конкретного адреса. К примеру, ваш маршрутизатор установлен дома, а вам необходимо получить доступ к параметрам с работы. Если адрес рабочего ПК статический (постоянный), значит, отдаем предпочтение второму способу. Если неизвестно, откуда именно будет выполняться подключение, лучше выбрать первый способ.
Назначение
Обзор и настройка модема D-Link Dir-320
Дистанционное управление роутером через интернет предполагает следующие функции:
- перезагрузка маршрутизатора;
- изменение IP;
- внешний MAC-адрес;
- блокировка сигнала;
- изменение пароля;
- проверка трафика;
- расписание работы;
- ограничение пользователей.
Не всегда есть возможность быстро приехать домой и проверить данные роутера. В отпуске или в командировке возникает потребность контролировать ситуацию с беспроводной сетью. К примеру, дома могут отсутствовать близкие, однако трафик показывает активность.
Необходимо пройти авторизацию и сменить пароль. Другой случай связан с непредвиденным отключением интернета, когда дома находятся люди. Удалённо есть возможность перепроверить данные по IP, MAC-адресу, внести нужные изменения.
Zyxel Keenetic
Самый простой способ, это использовать NAT. То есть ваш роутер выступает неким шлюзом между сетью интернета и вашей домашней сетью. Маршрутизатор при этом имеет какой-то внешний IP, по которому мы и будем подключиться.
- Заходим в раздел «Безопасность» со значком щитка.
- Нажимаем на первую вкладку и далее «Добавить правило».
Теперь по пунктам. В «Описание» можете писать любое название. Например «Доступ к роутеру»
В «Интерфейс» очень важно указать внешнюю сеть интернет. То есть – вы указываете то подключение, через, которое у вас идёт подключение к глобальной паутине
В моем случае это Ростелеком (PPPoE). Протокол ставится автоматом в режим TCP/UDP (все порты) и ICMP». Нажимаем «Перенаправить на адрес» и далее выбираем «Другой». Вводим IP роутера у меня — это 192.168.1.1. Кстати таким же образом можно получить доступ к любому ресурсу сети: камеры видео наблюдения, сервер и т.д.
Нажимаем «Сохранить».
- Теперь давайте проверим наше соединение. Нам нужно узнать внешний «Айпишник». Для этого в поисковике вводим «мой IP» и запоминаем адрес.
- Для проверки я использую браузер Tor», который автоматом ловит рандомный IP. На всякий случай тоже проверяю, что IP изменился. Даже страна другая.
- Все теперь нам надо извне ввести внешний IP маршрутизатора. Ура, у нас получилось, и теперь я могу иметь доступ к своему роутеру.
Что такое DDNS и как его можно использовать
DDNS, или DynDNS – сервис динамических DNS (динамическая система доменных имён), который позволяет присвоить вашему роутеру постоянный адрес в интернете, используя который, можно к нему подключиться удалённо.
Для чего нужно подключаться к маршрутизатору из интернета? Например, у вас настроен файловый сервер (FTP) и вы хотите иметь доступ к своим файлам с рабочего компьютера в офисе. Ещё прямое подключение к роутеру из интернета потребуется, если у вас организована система видеонаблюдения через подключенные к нему IP-камеры.
Если провайдер предоставляет вам статический IP-адрес, то зайти на ваш роутер с любого компьютера в интернете не составит труда. Его адрес в сети никогда не меняется, и если ввести его в адресной строке браузера, вы попадёте на роутер. На роутере следует настроить проброс портов, чтобы можно было получить доступ к ресурсам локальной сети. Например, если вы запустили Веб-сервер на вашем компьютере. Делаем проброс 80-го порта роутера на 80-й порт компьютера с запущенным Веб-сервером. И всё. По статическому IP, вбитому в браузере, попадаем на свой сайт.
Однако у большинства провайдеров предоставление статического IP платное. А пользователям он раздаёт динамические IP, которые регулярно меняются. В этом случае вы не сможете подключиться к своему роутеру из интернета, потому что с определённой периодичностью ему будет присваиваться новый адрес, который, естественно, вы не будете знать.
В этой ситуации поможет DDNS. Сервис отслеживает изменения IP-адреса вашего роутера и привязывает его к постоянному доменному имени, введя которое, вы сможете подключиться к маршрутизатору независимо от того, как часто ваш провайдер меняет его IP.
Правда, здесь есть одно но. DDNS работает только с белыми IP-адресами. Это реальный адрес в интернете, который виден с любого устройства. Но, поскольку таковых хронически не хватает, чаще всего провайдеры используют пул серых IP-адресов. Ещё они называются частными или приватными. То есть за вашим домом или даже кварталом закреплён один белый IP, который присваивается роутеру провайдера. А всем пользователям в этом сегменте сети раздаются внутрисетевые адреса, которые не видны из интернета. Это и есть серые IP. С ними сервисы DDNS работать не могут. В этом случае вам нужно обратиться к провайдеру и объяснить, что вам нужен белый IP.
Узнать серый или белый адрес использует ваш роутер просто. На главной странице веб-интерфейса, где отображается информация о текущем состоянии устройства, вы увидите внешний IP-адрес, полученный от провайдера. Запомните его и зайдите на сайт любого сервиса, который позволяет узнать ваш текущий IP. Например, сайт 2ip.ru. Если он покажет вам такой же адрес, как и на роутере, значит у вас белый IP. Если же адреса будут отличаться, значит ваш IP серый.
Роутеры Asus могут сами определить какой у вас адрес. Достаточно открыть вкладку с настройками DDNS в веб-интерфейсе устройства. Если у вас серый IP, вы увидите следующее сообщение: “Беспроводной роутер использует приватный WAN IP адрес. Этот роутер находится в NAT окружении и служба DDNS работать не может”.
Некоторые производители роутеров предоставляют облачные сервисы, которые могут работать в том числе и с серыми адресами. Например, сервис KeenDNS у производителя маршрутизаторов Keenetic.