- Рекомендуемые настройки для маршрутизаторов и точек доступа Wi-Fi
- Прежде чем менять настройки маршрутизатора
- Настройки маршрутизатора
- Безопасность
- Избегайте использования слабых параметров безопасности на вашем маршрутизаторе
- Имя сети (SSID)
- Скрытая сеть
- Фильтрация MAC-адресов, аутентификация, контроль доступа
- Автоматическое обновление прошивки
- Радиорежим
- Диапазоны
- Канал
- Ширина канала
- Время аренды DHCP
- Как самостоятельно настроить вай фай роутере от Apple
- Дизайн, плюсы и минусы
- Обзор технических характеристик
- Приложение для настройки
- Подключение кабелей перед настройкой
- Вход в интерфейс программы и быстрая настройка
- Ручная настройка с отдельными разделами
- Установка пароля на личный кабинет роутера
- Настройка Wi-Fi: имя точки доступа и пароль
- Настройка гостевого входа
- Настройка PPPoE или Ethernet
- Настройка локальной сети
- Работа с сетевым принтером
- Настройка роутера через «Айфон»
Рекомендуемые настройки для маршрутизаторов и точек доступа Wi-Fi
В целях обеспечения максимальной безопасности, производительности и надежности мы рекомендуем следующие настройки для маршрутизаторов Wi-Fi, базовых станций или точек доступа, используемых в сочетании с продуктами Apple.
Эта статья адресована главным образом сетевым администраторам и всем, кто управляет собственными сетями. Если вы пытаетесь подключиться к сети Wi-Fi, то найдете полезную информацию в одной из этих статей.
О предупреждениях, связанных с обеспечением конфиденциальности и безопасности
Если на вашем устройстве Apple отображается предупреждение о конфиденциальности или низком уровне защиты сети Wi-Fi, использование которой может привести к раскрытию информации о вашем устройстве. Apple рекомендует подключаться только к сетям Wi-Fi, которые отвечают стандартам безопасности, описанным в данной статье, или превосходят их.
Прежде чем менять настройки маршрутизатора
- Сохраните резервную копию настроек вашего маршрутизатора на случай, если потребуется восстановить их.
- Обновите программное обеспечение на ваших устройствах. Крайне важно установить последние обновления системы безопасности, чтобы ваши устройства максимально эффективно работали вместе.
- Сначала установите последние обновления прошивки для вашего маршрутизатора.
- Затем обновите программное обеспечение на других устройствах, таких как компьютер Mac и iPhone или iPad.
- На каждом устройстве, которое вы ранее подключали к сети, может потребоваться забыть сеть, чтобы устройство использовало новые настройки маршрутизатора при подключении к сети.
Настройки маршрутизатора
Для обеспечения защищенного подключения ваших устройств к сети примените эти параметры последовательно к каждому маршрутизатору и точке доступа Wi-Fi, а также к каждому диапазону двухканального, трехканального или другого многоканального маршрутизатора.
Безопасность
Выберите значение WPA3 Personal, чтобы обеспечить максимальный уровень безопасности
Выберите значение WPA2/WPA3 Transitional для совместимости со старыми устройствами
Настройки безопасности определяют тип аутентификации и шифрования, используемых вашим маршрутизатором, а также уровень защиты конфиденциальности данных, передаваемых по соответствующей сети. Какую бы настройку вы ни выбрали, всегда устанавливайте надежный пароль для подключения к сети.
- WPA3 Personal — это самый безопасный на сегодняшний день протокол, доступный для подключения устройств к сети Wi-Fi. Он работает со всеми устройствами, поддерживающими Wi-Fi 6 (802.11ax), а также некоторыми устройствами более ранних моделей.
- WPA2/WPA3 Transitional — это смешанный режим, при котором используется WPA3 Personal с устройствами, поддерживающими данный протокол, при этом для устройств более ранних моделей доступен протокол WPA2 Personal (AES).
- WPA2 Personal (AES) подойдет вам, если у вас нет возможности использовать один из более безопасных режимов. В этом случае также рекомендуем выбрать AES в качестве типа шифрования, если он доступен.
Избегайте использования слабых параметров безопасности на вашем маршрутизаторе
Не создавайте и не объединяйте сети, использующие старые или устаревшие протоколы безопасности. Они больше не являются защищенными, снижают надежность и пропускную способности сети и могут приводить к отображению предупреждений, связанных с безопасностью вашего устройства.
- Смешанные режимы WPA/WPA2
- WPA Personal
- WEP, в том числе WEP Open, WEP Shared, WEP Transitional Security Network или Dynamic WEP (WEP с поддержкой 802.1X)
- TKIP, включая любые значения параметров безопасности, содержащие слово TKIP
Кроме того, мы настоятельно не рекомендуем вам использовать параметры, отключающие функции защиты сети, такие как «Без защиты», «Открытая» или «Незащищенная». Деактивация функций защиты отключает аутентификацию и шифрование и позволяет любому устройству подключаться к вашей сети, получать доступ к ее общим ресурсам (включая принтеры, компьютеры и интеллектуальные устройства), использовать ваше интернет-соединение, следить за тем, какие веб-сайты вы посещаете, и контролировать другие данные, передаваемые через вашу сеть или интернет-соединение. Такое решение сопряжено с риском, даже если функции безопасности отключены временно или для гостевой сети.
Имя сети (SSID)
Задайте единое, уникальное имя (с учетом регистра)
Имя сети Wi-Fi или SSID (идентификатор набора услуг) — это имя, которое ваша сеть использует для сообщения о своей доступности другим устройствам. То же имя находящиеся поблизости пользователи видят в списке доступных сетей своего устройства.
Используйте уникальное для вашей сети имя и убедитесь, что все маршрутизаторы в вашей сети используют одно и то же имя для каждого поддерживаемого ими диапазона. Например, не рекомендуется использовать такие распространенные имена или имена по умолчанию, как linksys, netgear, dlink, wireless или 2wire, а также присваивать разные имена диапазонам 2,4 ГГц и 5 ГГц.
Если вы не воспользуетесь данной рекомендацией, устройства не смогут должным образом подключиться к вашей сети, всем маршрутизаторам в вашей сети или всем доступным диапазонам ваших маршрутизаторов. Более того, устройства, которые подключаются к вашей сети, могут обнаружить другие сети с таким же именем, а затем автоматически пытаться подключиться к ним.
Скрытая сеть
Задайте значение: «Отключено»
Маршрутизатор можно настроить так, чтобы он скрывал свое имя сети (SSID). Ваш маршрутизатор может некорректно использовать обозначение «закрытая» вместо «скрытая» и «транслируется» вместо «не скрытая».
Скрытие имени сети не предотвращает ее обнаружение и не защищает ее от несанкционированного доступа. В связи с особенностями алгоритма, который устройства используют для поиска сетей Wi-Fi и подключения к ним, использование скрытой сети может привести к разглашению идентифицирующей информации о вас и используемых вами скрытых сетях, таких как ваша домашняя сеть. При подключении к скрытой сети на вашем устройстве может отображаться предупреждение об угрозе конфиденциальности.
В целях обеспечения безопасности доступа к вашей сети рекомендуем использовать соответствующие настройки безопасности.
Фильтрация MAC-адресов, аутентификация, контроль доступа
Задайте значение: «Отключено»
Включите эту функцию для настройки маршрутизатора таким образом, чтобы он допускал подключение к сети исключительно устройств с определенными MAC-адресами (управление доступом к среде). Включение данной функции не гарантирует защиты сети от несанкционированного доступа по следующим причинам.
- Она не препятствует сетевым наблюдателям отслеживать или перехватывать трафик сети.
- MAC-адреса можно легко скопировать, подделать (имитировать) или изменить.
- Чтобы защитить конфиденциальность пользователей, некоторые устройства Apple используют разные MAC-адреса для каждой сети Wi-Fi.
В целях обеспечения безопасности доступа к вашей сети рекомендуем использовать соответствующие настройки безопасности.
Автоматическое обновление прошивки
Задайте значение: «Включено»
Если возможно, настройте маршрутизатор таким образом, чтобы производилась автоматическая установка обновлений программного обеспечения и прошивки по мере их появления. Обновления прошивки могут повлиять на доступные вам настройки безопасности и обеспечивают оптимизацию стабильности, производительности и безопасности вашего маршрутизатора.
Радиорежим
Задайте значение: «Все» (рекомендуется), или «Wi-Fi 2 – Wi-Fi 6» (802.11a/g/n/ac/ax)
Эти параметры, доступные отдельно для диапазонов 2,4 ГГц и 5 ГГц, определяют, какие версии стандарта Wi-Fi маршрутизатор использует для беспроводной связи. Более новые версии предлагают оптимизированную производительность и поддерживают одновременное использование большего количества устройств.
В большинстве случаев оптимальным решением является включение всех режимов, доступных для вашего маршрутизатора, а не какого-то ограниченного набора таких режимов. В таком случае все устройства, в том числе устройства более поздних моделей, смогут подключаться к наиболее скоростному поддерживаемому ими радиорежиму. Это также поможет сократить помехи, создаваемые устаревшими сетями и устройствами, находящимися поблизости.
Диапазоны
Включите все диапазоны, поддерживаемые вашим маршрутизатором
Диапазон Wi-Fi подобен улице, по которой перемещаются данные. Чем больше диапазонов, тем больше объем передаваемых данных и производительность вашей сети.
Канал
Задайте значение: «Авто»
Каждый диапазон вашего маршрутизатора разделен на несколько независимых каналов связи, подобных полосам движения на проезжей части. Когда установлен автоматический выбор канала, ваш маршрутизатор выбирает оптимальный канал Wi-Fi за вас.
Если ваш маршрутизатор не поддерживает автоматический выбор канала, выберите тот канал, который лучше всего работает в вашей сетевой среде. Это зависит от помех Wi-Fi в вашей сетевой среде, в том числе от помех, создаваемых любыми другими маршрутизаторами и устройствами, использующим тот же канал. Если у вас несколько маршрутизаторов, настройте каждый так, чтобы он использовал отдельный канал, особенно если маршрутизаторы расположены близко друг к другу.
Ширина канала
Задайте значение: «20 МГц» для диапазона 2,4 ГГц
Задайте значение: «Авто» или «каналы любой ширины (20 МГц, 40 МГц, 80 МГц)» для диапазона 5 ГГц
Настройка ширины канала определяет ширину полосы пропускания, доступную для передачи данных. Более широкие каналы отличаются более высокой скоростью, однако они в большей степени подвержены помехам и могут мешать работе других устройств.
- 20 МГц для диапазона 2,4 ГГц помогает избежать проблем с производительностью и надежностью, особенно вблизи других сетей Wi-Fi и устройств 2,4 ГГц, включая устройства Bluetooth.
- Режимы «Авто» или «Каналы любой ширины» для диапазона 5 ГГц обеспечивают наилучшую производительность и совместимость со всеми устройствами. Помехи, создаваемые беспроводными устройствами, не являются актуальной проблемой в диапазоне 5 ГГц.
Задайте значение: «Включено», если ваш маршрутизатор является единственным DHCP-сервером в сети
DHCP (протокол динамической конфигурации хоста) назначает IP-адреса устройствам в вашей сети. Каждый IP-адрес идентифицирует устройство в сети и позволяет ему обмениваться данными с другими устройствами в сети и через Интернет. Сетевому устройству нужен IP-адрес, подобно тому как телефону нужен номер телефона.
В вашей сети может быть только один DHCP-сервер. Если DHCP-сервер включен более чем на одном устройстве (например, на кабельном модеме и маршрутизаторе), конфликты адресов могут помешать некоторым устройствам подключаться к Интернету или использовать сетевые ресурсы.
Время аренды DHCP
Задайте значение: «8 часов» для домашних или офисных сетей; «1 час» для точек доступа или гостевых сетей
Время аренды DHCP — это время, в течение которого IP-адрес, назначенный устройству, зарезервирован для этого устройства.
Маршрутизаторы Wi-Fi обычно имеют ограниченное количество IP-адресов, которые они могут назначать устройствам в сети. Если это число исчерпано, маршрутизатор не может назначать IP-адреса новым устройствам, и эти устройства не могут связываться с другими устройствами в сети и в Интернете. Сокращение времени аренды DHCP позволяет маршрутизатору быстрее восстанавливать и переназначать старые IP-адреса, которые больше не используются.
Задайте значение: «Включено», если ваш маршрутизатор является единственным устройством, реализующим функцию NAT в сети
NAT (преобразование сетевых адресов) — это преобразование адресов в Интернете в адреса в вашей сети. NAT можно сравнить с почтовым отделом компании, который распределяет отправления в адрес сотрудников, направленные по почтовому адресу компании, по кабинетам этих сотрудников внутри здания.
В большинстве случаев NAT требуется включить только на маршрутизаторе. Если функция NAT включена более чем на одном устройстве (например, на кабельном модеме и маршрутизаторе), «дублирование NAT» может привести к потере устройствами доступа к определенным ресурсам в локальной сети или в Интернете.
Задайте значение: «Включено»
WMM (Wi-Fi multimedia) определяет приоритет сетевого трафика для повышения производительности различных сетевых приложений, таких как видео и голосовая связь. На всех маршрутизаторах, поддерживающих Wi-Fi 4 (802.11n) или более поздней версии, функция WMM должна быть включена по умолчанию. Отключение WMM может повлиять на производительность и надежность устройств в сети.
Источник
Как самостоятельно настроить вай фай роутере от Apple
Всемирно известная американская компания Apple специализируется на разработке не только телефонов и компьютеров, но и сетевого оборудования. Судя по многочисленным отзывам, нареканий к работе маршрутизаторов практически нет, и функционируют без перезагрузки они значительно дольше, чем их аналоги от других производителей. Пожалуй, одна из наиболее популярных и востребованных моделей — Apple AirPort Express.
Дизайн, плюсы и минусы
Apple wifi роутер визуально не отходит от общих дизайнерских концепций компании. Корпус изготовлен из высококачественного пластика, поверхность белая глянцевая, на верхней панели посередине логотип (изображение яблока). Дизайн лаконичный и без излишеств.
Модем реализуется со стандартной комплектацией. В комплекте к роутеру прилагается кабель электрического питания, инструкция по эксплуатации и диск с программами. Весомый недостаток — отсутствие сетевого кабеля Ethernet, который предназначен, чтобы подключить устройство к компьютеру.
Задняя панель корпуса оснащена двумя разъемами Ethernet, предназначенными для кабеля провайдера и локальной сети. А также есть выход USB для подключения компьютера, принтера, планшета, телевизора и т.д.
Все порты стомегабитные. Стоит отметить, что это влияет лишь на скорость локальной сети, а не интернета. Если у человека есть необходимость часто пользоваться локальной сетью, то лучше отдать предпочтение линейке Extreme, они оснащены гигабайтными портами.
С левой стороны от портов размещено гнездо для блока питания, а справа USB-разъем. Выход 3.5 мм, можно подключать наушники и внешние колонки. Также на задней панели есть кнопка Reset, предназначенная для сброса настроек до заводских конфигураций.
Обзор технических характеристик
Средняя стоимость wi-fi роутера Apple Airport Express MC414RS составляет 6000 рублей.
Приложение для настройки
Настройка роутера Apple имеет свои особенности, с которым нужно ознакомиться, прежде чем действовать.
Настраивать его нужно не через веб-интерфейс, а в фирменном софте AirPort. Установщик программы есть на официальном сайте производителя: доступны версии не только, например, для Макбуков, но и стационарных ПК/ноутбуков на операционной системе Windows.
Подключение кабелей перед настройкой
Чтобы передать информацию от одного устройства к другому, их нужно подключить. Для этого к модему подключить сетевые кабели. Запутаться здесь практически невозможно. У устройства всего два разъема Ethernet, один из них LAN-порт, который предназначен для подключения к сетевой карте ПК; второй — WAN-порт, куда нужно подсоединить кабель провайдера. Ну и, разумеется, устройство нужно подключить к электроэнергии.
Вход в интерфейс программы и быстрая настройка
Прежде чем выяснить, как настроить роутер Эпл, нужно войти в веб-интерфейс программы. Алгоритм действий следующий:
- Запустить ранее установленное программное обеспечение AirPort. На экране отобразится окно Брандмауэра, там необходимо выбрать два вида сети (общественные и частные), кликнуть «Разрешить доступ».
- В программе начнется поиск устройства. В результате нужно кликнуть на название найденного устройства, чтобы отобразились его настройки.
- Для открытия мастера быстрой настройки необходимо нажать «Continue». Если же пользователь планирует произвести настройки вручную, нужно нажать «Manual SetUp».
Теперь стоит более детально рассмотреть, как проводится быстрая настройка маршрутизатора.
- Для возвращения устройства к заводским конфигурациям необходимо нажать «Restore the previous settings», затем «ОК».
- На экране отобразится первая форма, где будет предложено ввести новый логин и пароль для авторизации в системе. Понадобится 1 раз ввести старый пароль и дважды новый. По необходимости можно поставить галочку, чтобы утилитой были сохранены данные. Нажать «Continue».
- Выбрать пункт «I want to create a new wireless network», нажать «Continue».
- Далее нужно ввести название точки доступа, выделить WPA2 и написать пароль от модема.
- В выпадающем меню выбрать DHCP. Нажать «Continue».
- На экране отобразятся все раннее вводимые пользователем комбинации, нужно убедиться в их правильности и нажать UPDate.
В завершении изменения сохраняются, а устройство перезагружают.
Ручная настройка с отдельными разделами
Если пользователь использует тип подключения РРРоЕ, то необходимо прибегнуть к расширенным параметрам настройки.
Установка пароля на личный кабинет роутера
Алгоритм настройки Apple router wifi следующий:
- Во вкладке «Manual SetUp» будет доступен раздел Airport. Там будет изложена краткая информация по модему и подключению.
- Перейти в раздел «Base Station» и задать там имя и пароль.
Чтобы изменения вступили в силу, их сохраняют, нажав «Update».
Настройка Wi-Fi: имя точки доступа и пароль
Далее нужно перемещаться по разделам вкладки «Manual SetUp».
- Третья вкладка «Wireless». В выпадающем списке нужно выбрать «Create a wireless network». Во фрейме Network Name английскими буквами надо написать имя сети, которое будет отображаться на других устройствах.
- Чтобы другие устройства поблизости видели сеть, нужно поставить галочку напротив «Allow this network to be extended».
- В завершении обязательно надо выбрать автоматический режим радио/канал. Тип защиты WPA2 Personal, ниже нужно дважды написать пароль. В дальнейшем это позволит входить в удаленную точку доступа.
Для сохранения изменений нажать «Update».
Настройка гостевого входа
Настройка гостевого входа, как правило, необходима при работе в офисах. Пользовательские сети делятся на две группы: основная и гостевая. Следовательно, нужно создать две точки доступа с разными паролями.
Последовательность действий следующая:
- Перейти во вкладку «Guest Network», раздел «Airport». Поставить галочку напротив «Enable guest network».
- Настройки позволяют при необходимости разрешать пользователям гостевой сети друг с другом связываться.
- Во фрейме «Guest Network Name» указать имя сети и необходимость защиты.
В последней вкладке «Access Control», если есть такая необходимость, можно ограничить доступ к интернету конкретным устройствам.
Настройка PPPoE или Ethernet
Маршрутизатору важно указать вид соединения с провайдером. Для этого:
- В самом верху окна утилиты перейти во второй раздел «Internet». Далее во вкладке «Internet Connection» выбрать в выпадающем списке «Connect Using» вид соединения РРРоЕ или Ethernet. Если выбран первый вид, то дополнительно вводятся данные для авторизации в сети местного провайдера.
- Для WAN-порта установить Automatic и нажать «Update».
В разделе ТСР/IP указать, какой IP-адрес используется — динамический или статический.
Настройка локальной сети
Локальная сеть представляет собой внутреннюю сеть, которая создается маршрутизатором. Входят в эту сеть все устройства, которые подключены к точке доступа. Настраивается она следующим образом:
- Перейти в раздел DCHP, далее — Internet. Начальный и конечный IP-адрес (два первых пункта) определяют диапазон адресов, которые встроены в сервер.
- Через раздел «DHCP Reservations» за конкретным устройством можно определить конкретный адрес. Для резервации нужно кликнуть «+».
Для сохранения изменений важно не забывать нажимать «Update».
Работа с сетевым принтером
Вай-Фай роутер Апл сопрягаем с большим количеством современных гаджетов, включая принтер. В меню есть раздел «Printers». Для передачи файлов с компьютера на принтер нужно:
- Соединить устройства с помощью USB-кабеля.
- В программе-утилите перейти в раздел «Printers».
- В соответствующих фреймах ввести точное имя модели принтера и нажать «Update». После этого принтер будет отображаться в списке подключенных устройств.
Обратите внимание: для подключения принтера через операционную систему Windows дополнительно нужно установить утилиту Bonjour, которая есть на установочном диске маршрутизатора. Там есть пошаговая инструкция.
Настройка роутера через «Айфон»
Apple накопитель wifi можно настроить с помощью IPhone. Для этого не потребуется даже устанавливать специальную программу.
- К модему подключить сетевой кабель провайдера.
- На телефоне открыть меню с настройками и перейти в раздел с сетями «Wi-Fi».
- Далее зайти в роутер «Express», он будет выделен.
- Заполнить два основных поля: точка доступа (сеть) и пароль. Нажать «Далее».
- По истечении небольшого промежутка времени закончится проверка соединения. Если провайдер использует динамический IP-адрес, то интернет появится автоматически.
- Если же задействовано подключение РРРоЕ, то отобразится на экране дополнительное окно, где надо ввести логин и пароль, предоставляемый провайдером.
Вай-фай роутер Эппл, несмотря на большое количество преимуществ, не пользуется большим спросом на российском рынке. И виной тому — высокая стоимость.
Источник