König Electronic CMP-WNROUT50 Mode D'emploi
Masquer les pouces Voir aussi pour CMP-WNROUT50:
Table des Matières

Publicité

Les langues disponibles
  • FR

Les langues disponibles

  • FRANÇAIS, page 96

Liens rapides

MANUAL (p. 2)
Wireless router
MODE D'EMPLOI (p. 96)
Routeur sans fil
MANUALE (p. 193)
Router Wireless
HASZNÁLATI ÚTMUTATÓ (o. 289.)
Vezeték nélküli útválasztó
BRUKSANVISNING (s. 383)
Trådlös router
MANUAL DE UTILIZARE (p. 479)
Ruter wireless
BRUGERVEJLEDNING (s. 576)
Trådløs router
ИНСТРУКЦИЯ (стр. 671)
Беспроводной маршрутизатор
2013-01-29
C M P - W N R O U T 5 0
C M P - W N R O U T 5 5
C M P - W N R O U T 6 0
ANLEITUNG (S. 48)
WLAN-Router
GEBRUIKSAANWIJZING (p. 145)
Draadloze router
MANUAL DE USO (p. 241)
Router inalámbrico
KÄYTTÖOHJE (s. 336)
Langaton reititin
NÁVOD K POUŽITÍ (s. 431)
Bezdrátový router
ΕΓΧΕΙΡΙΔΙΟ XPHΣHΣ (σελ. 526)
Ασύρματο ρούτερ
VEILEDNING (s. 624)
Trådløs ruter

Publicité

Table des Matières
loading

Sommaire des Matières pour König Electronic CMP-WNROUT50

  • Page 1 C M P - W N R O U T 5 0 C M P - W N R O U T 5 5 C M P - W N R O U T 6 0 MANUAL (p. 2) ANLEITUNG (S. 48) WLAN-Router Wireless router GEBRUIKSAANWIJZING (p.
  • Page 2: Hardware Configuration

    ENGLISH Wireless router HARDWARE CONFIGURATION CMP-WNROUT50 Antenna Power Jack Auto MDI/MDIX RJ-45 Ports Reset Button Automatically senses the types of LAN when connecting to the Ethernet LAN1~LAN4 LEDs 2 in 1 Button 1. WPS Status LED WAN LED Wi-Fi LED...
  • Page 3: Led Indicators

    LED INDICATORS LED status Description Status Green flash Device status is working Green RJ45 cable is plugged in WAN LED Green flash Data access Green RJ45 cable is plugged in LAN LED Green flash Data access Green Wi-Fi is on Green flash Data access Wi-Fi LED...
  • Page 4 CMP-WNROUT55 and CMP-WNROUT60 Antenna Power Jack Auto MDI/MDIX RJ-45 Ports Automatically senses the types of LAN when connecting to the Ethernet CMP-WNROUT55 3 in 1 Button 1. WPS 2. Wireless ON 3. Reset LAN1~LAN4 LEDs CMP-WNROUT60 2 in1 Button 1. WPS Wi-Fi LED WAN LED 2.
  • Page 5 LED INDICATORS LED status Description Status Green flash Device status is working Green RJ45 cable is plugged in WAN LED Green flash Data access Green RJ45 cable is plugged in LAN LED Green flash Data access Green Wi-Fi is on Green flash Data access Wi-Fi LED...
  • Page 6: How To Operate

    HOW TO OPERATE Step 1. Insert the Ethernet cable into the LAN Port: Insert one end of the Ethernet patch cable into the LAN port on the back panel of the router, and the other end into an available Ethernet port on the network adapter of the computer you will use to configure the unit.
  • Page 7: Setup Mode

    Insert the CD into the CD-ROM reader of your PC. The program, AutoRun, will be executed automatically. Click the Easy Setup icon for this utility. Configure the settings by following the steps below: Select the correct language and click “Next” to continue.
  • Page 8 2.3 Advanced Mode Setup. Check the PC, router or Internet icons for the status of your PC, router or Internet. 2.4 Quick Wizard Install Mode Setup 1. Check if the router is powered on. 2. Check if your network adapter is connected to the LAN port of the router.
  • Page 9 2.6 Auto Detect WAN Service. Click “Next” to continue. Disable this function by selecting “Let me select WAN service by myself”. Note: This function only supports the detection of the Dynamic and PPPoE WAN Services. For example: the Dynamic WAN type is detected.
  • Page 10 2.8 Apply Settings or Modify. Click “Next” to apply the settings and continue. Click “Modify Settings” to change the settings. 2.9 Test the Internet Connection. Test WAN networking service. Click “Next” to continue. You can ignore this step by selecting “Ignore Test”.
  • Page 11 WIZARD CONFIGURATION Type in the IP Address (http://192.168.0.1) Insert the and click ‘Login’. The default password is “admin”. Select “Wizard” for basic settings, the easiest way. Click “Next” to start the wizard. Step 1: Set up your system password.
  • Page 12 Step 2: Select “Auto Detecting WAN Type”. Step 3: Setup the LAN IP and WAN Type. Step 4: Set up your authentication and encryption. Select WPA-PSK/WPA2-PSK. Now easily fill in the Preshare key from the bottom of the router.
  • Page 13 Step 5: Click “Apply Setting”. The device will reboot. Step 6: Click Finish to complete the wizard. The Internet connection is established.
  • Page 14: System Status

    SYSTEM STATUS This option shows you the product’s working status: WAN status. If the WAN port is assigned to a dynamic IP, there may appear a “Renew” or “Release” button on the right side of the column. Click this button to renew or release the IP manually. Statistics of WAN: enables you to monitor inbound and outbound packets.
  • Page 15: Basic Settings

    EXTRA SETTINGS 5.1 Basic settings Please select “Advanced Setting”. Click “Change”. This option is primarily to enable this product to work properly. The setting items and the web appearance depend on the WAN type. Choose correct WAN type before you start.
  • Page 16 1. LAN IP Address: the local IP address of this device. The computers on your network must use the LAN IP address of your product as their Default Gateway. You can change it if necessary. 2. WAN Type: WAN connection type of your ISP. Click the Change button to choose a correct one from the following options: A.
  • Page 17 Dynamic IP Address: Obtain an IP address from ISP automatically. Host Name: optional. Required by some ISPs, for example @Home. Renew IP Forever: this feature enables this product to renew your IP address automatically when the lease time is expiring - even when the system is idle. PPP over Ethernet: Some ISPs require the use of PPPoE to connect to their services.
  • Page 18 PPTP: Some ISPs require the use of PPTP to connect to their services First, please check and select the Static IP Address or Dynamic IP Address assigned by your ISP. 1. My IP Address and My Subnet Mask: the private IP address and subnet mask your ISP assigned to you.
  • Page 19 Virtual Computers (only for Static and Dynamic IP address WAN type) Virtual Computer enables you to use the original NAT feature, and allows you to setup the one-to-one mapping of multiple global IP address and local IP address. • Global IP: Enter the global IP address assigned by your ISP. •...
  • Page 20: Dhcp Server

    DHCP Server Press “More>>” 1. DHCP Server: Choose “Disable” or “Enable”. 2. Lease Time: This is the length of time that the client may use the IP address assigned by the DHCP server. 3. IP Pool Starting Address/IP Pool Starting Address: Whenever there is a request, the DHCP server will automatically allocate an unused IP address from the IP address pool to the requesting computer.
  • Page 21: Wireless Setting

    Wireless Setting Wireless Setting allows you to set the wireless configuration items. Wireless Radio: The user can turn Wireless Service on or off. Wireless Off Schedule#: Before switching Wireless Radio off, the device will detect if a wireless station is online. Then it will, depending on, Schedule “01:00~08:30”, disable the Wi-Fi service. Network ID (SSID): Network ID is used for identifying the Wireless LAN (Wi-Fi).
  • Page 22 WDS (Wireless Distribution System) WDS operation as defined by the IEEE802.11 standard has been made available. By using WDS it is possible to wirelessly connect access points, and in doing so extending a wired infrastructure to locations where cabling is not possible or inefficient to implement. Security: Select the data privacy algorithm you want.
  • Page 23 A-PSK 1. Select Encryption and Preshare Key Mode If you select HEX, you have to fill in 64 hexadecimal (0, 1, 2…8, 9, A, B…F) digits. If ASCII is selected, the length of the preshared key is between 8 and 63 digits. 2.
  • Page 24 Key value is shared by the RADIUS server and this router. This key value is consistent with the key value in the RADIUS server. WPA2-PSK (AES) 1. Select Preshared Key Mode If you select HEX, you have to fill in 64 hexadecimal (0, 1, 2…8, 9, A, B…F) digits. If ASCII is selected, the length of the preshared key is between 8 and 63 digits.
  • Page 25: Change Password

    Wireless Client List Change Password You can change the password here. We strongly recommend to change the system password for security reasons. 5.2 Forwarding Rules...
  • Page 26: Virtual Server

    Virtual Server The NAT firewall of this product filters out unrecognized packets to protect your Intranet, so all hosts behind this product are invisible to the outside world. If you wish, you can make some of them accessible by enabling the Virtual Server mapping. A virtual server is defined as a Service Port, and all requests to this port will be redirected to the computer specified by the Server IP.
  • Page 27 This product provides some predefined settings. Select your application and click Copy to add the predefined setting to your list. Note! Only one PC can use a Special Application tunnel. Miscellaneous Items IP Address of DMZ Host DMZ (Demilitarized Zone) Host is a host without the protection of firewall. It allows a computer to participate in an unrestricted 2-way communication for Internet games, video conferencing, Internet telephony and other special applications.
  • Page 28: Security Setting

    5.3 SECURITY SETTING Packet Filters...
  • Page 29 Packet Filter enables you to control what packets are allowed to pass the router. Outbound filter applies on all outbound packets. However, inbound filter applies on packets that are destined to virtual servers or DMZ host only. You can select one of the two filtering policies: 1.
  • Page 30 Example 2: (1.2.3.100-1.2.3.119) Remote hosts can do everything except read net news (port 119) and transfer files via FTP (port 21) behind router server. Others are all allowed. After Inbound Packet Filter setting is configured, click the Save button. Outbound Filter: To enable Outbound Packet Filter click the check box next to Enable in the Outbound Packet Filter field.
  • Page 31 (192.168.12.100-192.168.12.149) Located hosts are only allowed to send e-mail (port 25), receive e-mail (port 110), and browse the Internet (port 80); port 53 (DNS) is necessary to resolve the domain name. (192.168.12.10-192.168.12.20) Located hosts can do everything (block nothing) Others are all blocked. Example 2: Router LAN IP is 192.168.0.1 (192.168.12.100 and 192.168.12.119) Located hosts can do everything except read net news (port 119)
  • Page 32 Domain Filters Domain Filter Lets you prevent users under this device from accessing specific URLs. Domain Filter Enable Check if you want to enable Domain Filter. Log DNS Query Check if you want to log the action when someone accesses the specific URLs. Privilege IP Addresses Range Setting a group of hosts and privilege these hosts to access network without restriction.
  • Page 33 Example: In this example: 1. The URL, including “www.msn.com”, will be blocked, and the action will be recorded on log file. 2. The URL, including “www.sina.com”, will not be blocked, but the action will be recorded on log file. 3. The URL, including “www.baidu.com”, will be blocked, but the action will not be recorded on log file. 4.
  • Page 34 URL Blocking Enable Check if you want to enable URL Blocking. If any part of the Website's URL matches the pre-defined word, the connection will be blocked. For example, you can use pre-defined word “sex” to block all websites if their URLs contain pre-defined word “sex”.
  • Page 35 This device can record 3 sets. When the host (must be admin) logs in to the web management, the device will record MAC address of this host. Before this host configures the Internet Access Control, we suggest the end-user to enable this feature first. MAC Address Control allows you to assign different access rights for different users and to assign a specific IP address to a certain MAC address.
  • Page 36 MAC Address The MAC address indicates a specific client. IP Address Expected IP address of the corresponding client. Leave it blank if you are not interested in the IP address. When “Connection control” is selected, select “C” to allow the corresponding client to connect to this device.
  • Page 37 If, for example, client 3 tries to use an IP address different from the address listed in the control table (192.168.12.101), it will be denied to connect to this device. 5. Clients 2 and 3 and other wired clients with a MAC address unspecified in the control table are all allowed to connect to this device.
  • Page 38: Advanced Setting

    5.4 ADVANCED SETTING System Time Get Date and Time by NTP Protocol Selected if you want to get date and time by NTP protocol. Time Server Select an NTP time server to consult UTC time. Time Zone Select the time zone where this device is located.
  • Page 39: System Log

    Set Date and Time manually Selected if you want to set date and time manually. Function of Buttons Sync Now: Synchronize system time with network time server Daylight Saving: Set up where the location is. System Log This page supports two methods to export system logs to specific destinations: syslog (UDP) and SMTP (TCP).
  • Page 40: Dynamic Dns

    Dynamic DNS To host your server on a changing IP address, you have to use the dynamic domain name service (DDNS). So that anyone wishing to reach your host only needs to know the name of it. Dynamic DNS will map the name of your host to your current IP address, which changes each time you connect to your Internet service provider.
  • Page 41 1. QoS: Quality of Service. 2. Local IP/Ports: The IP and ports that LAN side PC uses. The value 0 is not used. 3. Remote IP : Ports: The IP and ports that remote server uses. The value 0 is not used. For example, if you want to guarantee the HTTP bandwidth, you could keep Local IP/Port as 0/0 and Remote IP/Port as 0/80.
  • Page 42 Routing Routing Table allows you to determine which physical interface address to use for outgoing IP data grams. If you have more than one router and subnet, you will need to enable the routing table to allow packets to find the proper routing path and allow different subnets to communicate with each other. Routing table settings are settings used to set up the functions of static routing.
  • Page 43 Configuration on NAT Router Destination Subnet Mask Gateway Enabled 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ So if, for example, the client 3 wanted to send an IP data gram to 192.168.0.2, it would use the above table to determine that it had to go via 192.168.123.103 (a gateway), And if it sends packets to 192.168.1.11 it will go via 192.168.123.216 Each rule can be enabled or disabled individually.
  • Page 44 Example 2: Packet Filter – Apply Rule#1 (ftp time: everyday 14:20 to 16:30).
  • Page 45: View Log

    5.5 TOOLBOX View Log You can view the system log by clicking the View Log button Firmware Upgrade...
  • Page 46: Reset To Default

    You can upgrade the firmware by clicking the Firmware Upgrade button. 5.6 Backup Setting You can backup your settings by clicking the Backup Setting button and save it as a bin file. Once you want to restore these settings, please click the Firmware Upgrade button and use the bin file you saved.
  • Page 47: Safety Precautions

    MAC address of this device, say 00-11-22-33-44-55. Click “Wake up” so that the router will send the wake-up frame to the target device immediately. Domain Name or IP Address for Test Allows you to configure an IP, and ping the device. You can ping a specific IP to test whether it is alive. Safety precautions: To reduce risk of electric shock, this product should ONLY be opened by an authorised technician when service is required.
  • Page 48 DEUTSCH WLAN-Router HARDWAREKONFIGURATION CMP-WNROUT50 Antenne Netzteilans chluss Auto MDI/MDIX RJ-45 Anschlüsse Rückstelltaste Tastet beim Anschluss an das Ethernet automatisch die und LAN Typen ab LAN1~LAN4 LEDs 2 in1 Taste 1. WPS Status LED WAN LED WLAN LED 2. WLAN EIN...
  • Page 49: Led-Anzeigen

    LED ANZEIGEN LED Status Beschreibung Status Grün blinkend Gerätestatus funktioniert Grün RJ45 Kabel ist eingesteckt WAN LED Grün blinkend Datenzugriff Grün RJ45 Kabel ist eingesteckt LAN LED Grün blinkend Datenzugriff Grün WLAN ist eingeschaltet Grün blinkend Datenzugriff WLAN LED Schnell grün blinkend Gerät befindet sich im WPS PBC Modus Dunkelgrün WLAN ist deaktiviert...
  • Page 50 CMP-WNROUT55 und CMP-WNROUT60 Antenne Netzteilanschluss Auto MDI/MDIX RJ-45 Anschlüsse Tastet beim Anschluss an das Ethernet automatisch die und LAN Typen ab CMP-WNROUT55 3 in1 Taste 1. WPS 2. WLAN EIN 3. Zurücksetzen LAN1~LAN4 LEDs CMP-WNROUT60 2 in1 Taste 1. WPS WLAN LED WAN LED 2.
  • Page 51 LED ANZEIGEN LED Status Beschreibung Status Grün blinkend Gerätestatus funktioniert Grün RJ45 Kabel ist eingesteckt WAN LED Grün blinkend Datenzugriff Grün RJ45 Kabel ist eingesteckt LAN LED Grün blinkend Datenzugriff Grün WLAN ist eingeschaltet Grün blinkend Datenzugriff WLAN LED Schnell grün blinkend Gerät befindet sich im WPS PBC Modus Dunkelgrün WLAN ist deaktiviert...
  • Page 52: Bedienung

    BEDIENUNG Schritt 1: Stecken Sie das Ethernet Kabel in den LAN Anschluss: Stecken Sie das Ethernet Patchkabel in den LAN-Anschluss an der Rückseite des Routers ein und verwenden Sie einen verfügbaren Ethernetanschluss am Netzwerkadapter, um das Gerät zu konfigurieren. Schritt 2: Stecken Sie das Ethernet Patchkabel in den WAN-Anschluss: Stecken Sie das Ethernet Patchkabel des DSL Modems in den verkabelten WAN-Anschluss an...
  • Page 53 Legen Sie die CD in das CD-Laufwerk Ihres PCs ein. Das Programm AutoRun wird automatisch ausgeführt. Klicken Sie dann auf das Symbol „Einfache Einrichtung“ für dieses Dienstprogramm. Konfigurieren Sie die Einstellungen mit den folgenden Schritten: Wählen Sie die richtige Sprache aus und klicken Sie dann auf „Next“, um fortzufahren.
  • Page 54 2.3 Erweiterter Einrichtungsmodus. Prüfen Sie den PC, Router oder die Internetsymbole, um den Status Ihres PCs, Routers oder des Internets zu sehen. 2.4 Installation mit dem Schnellassistenten 1. Prüfen Sie, ob der Router eingeschaltet ist. 2. Prüfen Sie, ob die Netzwerkkarte mit dem LAN Anschluss des Routers verbunden ist.
  • Page 55 2.6 Automatische Erkennung WAN-Dienst. Klicken Sie auf „Next“, um fortzufahren. Deaktivieren Sie diese Funktion, indem Sie die Funktion „Let me select WAN service by myself“ anklicken. Hinweis: Diese Funktion unterstützt nur die Erkennung der dynamischen und PPPoE WAN-Dienste. Beispiel: der dynamische WAN-Typ wurde erkannt.
  • Page 56 2.8 Einstellungen übernehmen oder ändern. Klicken Sie auf „Next“, um die Einstellungen anzuwenden und den Vorgang fortzusetzen. Klicken Sie auf „Modify Settings“, um die Einstellungen abzuändern. 2.9 Internetverbindung testen. Testen Sie den WAN Netzwerkdienst. Klicken Sie auf „Next“, um fortzufahren. Sie können diesen Schritt ignorieren, indem Sie „Ignore Test“...
  • Page 57: Konfiguration Des Assistenten

    KONFIGURATION DES ASSISTENTEN Geben Sie die IP Adresse ein (http://192.168.0.1) Geben Sie das Passwort ein, das Standard-Passwort lautet „admin“ und klicken Sie anschließend die „Login“ Taste. Wählen Sie „Wizard“ (Assistent) für einfache Grundeinstellungen aus. Drücken Sie „Next“, um den Assistenten zu starten.
  • Page 58 Schritt 2: Wählen Sie „Auto Detecting WAN Type“ aus. Schritt 3: Stellen Sie die LAN IP und den WAN Typ ein. Schritt 4: Erstellen Sie Ihre Authentifizierung und Verschlüsselung. Wählen Sie WPA-PSK/WPA2-PSK aus. Tragen Sie jetzt einfach den Zugangsschlüssel ein, den Sie an der Unterseite des Routers finden.
  • Page 59 Schritt 5: Klicken Sie dann „Apply Setting“ an. Das Gerät startet neu. Schritt 6: Klicken Sie auf „Beenden“, um den Assistenten zu beenden. Die Internetverbindung ist erstellt.
  • Page 60: System Status

    SYSTEM STATUS Diese Option dient dazu, den Arbeitsstatus des Routers zu beobachten: WAN Status. Wenn der WAN-Anschluss auf einer dynamischen IP zugewiesen ist, kann es sein, dass eine Taste „Renew“ oder „Release“in der seitlichen Hinweisspalte erscheint. Klicken Sie auf diese Taste, um die IP manuell wiederherzustellen oder freizugeben.
  • Page 61: Zusätzliche Einstellungen

    ZUSÄTZLICHE EINSTELLUNGEN 5.1 Grundeinstellungen Bitte wählen Sie „Advanced Setting“ aus. Drücken Sie „Change“. Diese Option dient in erster Linie dazu, diesen Router zu aktivieren, um ordnungsgemäß damit zu arbeiten. Die Einstellpositionen und das Aussehen im Web hängen von dem WAN Typ ab. Wählen Sie den richtigen WAN Typ aus, bevor Sie beginnen.
  • Page 62 1. LAN IP Adresse: die lokale IP Adresse für dieses Gerät. Die Computer an Ihrem Netzwerk müssen die LAN IP Adresse Ihres Routers als Standard Gateway verwenden. Sie können diese bei Bedarf ändern. 2. WAN Typ: WAN Anschlusstyp Ihres Internet-Provider. Klicken Sie auf die Ändern-Taste, um aus den folgenden Optionen die Richtige auszusuchen: A.
  • Page 63 Dynamische IP Adresse: Sie erhalten automatisch eine IP Adresse vom Internet-Provider. Host Name: Optional. Erforderlich für einige Internet-Provider, z.B. @Home. IP Adresse für immer erneuern: Diese Funktion erlaubt es diesem Router Ihre IP Adresse automatisch zu erneuern, wenn die Lease-Zeit abläuft - auch wenn das System im Leerlauf ist. PPP over Ethernet: Einige Internet-Provider machen den Gebrauch von PPPoE erforderlich, um deren Dienste zu nutzen.
  • Page 64 PPTP: Einige Internet-Provider machen den Gebrauch des PPTP erforderlich, um deren Dienste zu nutzen Bitte prüfen Sie zuerst Ihre vom Provider zugewiesene und ausgewählte statische oder dynamische IP Adresse. 1. Meine IP Adresse und meine Subnet Mask: Die private IP Adresse und Subnet Mask, die Ihnen vom Internet-Provider zugewiesen wurden.
  • Page 65 L2TP: Einige Internet-Provider machen den Gebrauch von L2TP erforderlich, um deren Dienste zu nutzen Bitte prüfen Sie zuerst Ihre vom Provider zugewiesene und ausgewählte statische oder dynamische IP Adresse. Zum Beispiel: Statisch verwenden 1. Meine IP Adresse und meine Subnet Mask: Die private IP Adresse und Subnet Mask, die Ihnen vom Internet-Provider zugewiesen wurden.
  • Page 66 Virtual Computers (nur für statische und dynamische IP Adress-WAN-Typen) Virtual Computer ermöglicht Ihnen die Original NAT Funktionen einzusetzen und erlaubt Ihnen, die Eins-zu-Eins-Abbildung mehrerer globaler IP Adressen und lokaler IP Adressen. • Globale IP: Geben Sie die von Ihrem Provider zugewiesene globale IP Adresse ein. •...
  • Page 67: Dhcp Server

    DHCP Server Drücken Sie „More>>“ 1. DHCP Server: Wählen Sie „Disable“ (Deaktivieren) oder „Enable“( Aktivieren) aus. 2. Mietzeit: Dies ist die Zeitdauer, für die der Client die IP Adresse, die ihm vom DHCP Server zugewiesen wurde, nutzen kann. 3. IP Pool-Startadresse/ IP Pool Startadresse: Wann immer eine Anfrage gestellt wird, weist der DHCP Server automatisch eine nicht verwendete IP Adresse aus dem IP Adress-Pool an den anfragenden Computer zu.
  • Page 68 WLAN-Konfigurationen Mit den Wireless Settings können Sie die WLAN-Konfigurationselemente einstellen. Wireless Radio: Der Anwender kann die WLAN-Funktion Ein (On) oder Aus (Off) schalten. WLAN Aus Zeitplan: Bevor der WLAN-Funk abschalten wird, überprüft das Gerät, ob die WLAN-Station online ist, abhängig vom Zeitplan „01:00-08:30“ um die WLAN-Funktion zu deaktivieren Network ID (SSID): Die SSID wird verwendet, um das WLAN zu erkennen.
  • Page 69 WDS (WLAN-Verteilsystem) Der WLAN-Betrieb, wie dieser im IEEE802.11 Standard festgelegt ist, wurde zur Verfügung gestellt. Bei Verwendung des WDS ist es möglich, sich kabellos mit Zugangspunkten zu verbinden und dabei eine verkabelte Struktur zu Standorten zu erweitern, zu welchen eine Verkabelung nicht möglich ist oder es nicht effizient ist, eine solche umzusetzen.
  • Page 70 A-PSK 1. Wählen Sie Verschlüsselung und Passwort-Modus aus Wenn Sie HEX auswählen, müssen Sie 64 hexadezimale Zeichen (0, 1, 2…8, 9, A, B…F) eingeben. Wenn Sie ASCII auswählen, ist die Länge des Zugangsschlüssels 8 bis 63 Zeichen. 2. Geben Sie den Schlüssel (Passwort) ein, z.B. 12345678 Das Kontrollkästchen wird verwendet, um die WPA-Funktion einzuschalten.
  • Page 71 Der Schlüsselwert, der von dem RADIUS Server und diesem Router gemeinsam genutzt wird. Dieser Schlüsselwert stimmt mit dem Schlüsselwert im RADIUS Server überein. WPA2-PSK (AES) 1. Wählen Sie den Preshare Key Mode aus Wenn Sie HEX auswählen, müssen Sie 64 hexadezimale Zeichen (0, 1, 2…8, 9, A, B…F) eingeben. Wenn Sie ASCII auswählen, ist die Länge des Zugangsschlüssels 8 bis 63 Zeichen.
  • Page 72: Change Password

    Der Schlüsselwert, der von dem RADIUS Server und diesem Router gemeinsam genutzt wird. Dieser Schlüsselwert stimmt mit dem Schlüsselwert im RADIUS Server überein. WLAN Client Liste Change Password Hier können Sie das Passwort ändern. Aus Sicherheitsgründen empfehlen wir dringend das System-Passwort zu ändern.
  • Page 73 Virtual Server Die NAT Firewall des Routers filtert nicht erkannte Pakete aus, um Ihr Intranet zu schützen, so dass alle Hosts hinter diesem Router nach außen hin unsichtbar sind. Wenn Sie es wünschen, können Sie einige dieser Hosts zugänglich machen, indem Sie die Virtuelle Server Zuordnung aktivieren. Ein virtueller Server wird als Service Port festgelegt und alle Anfragen an diesem Port werden an den, durch die Server IP , festgelegten Computer umgeleitet.
  • Page 74 2. Incoming Ports: wenn das Trigger-Paket erkannt wird, dürfen die zu den angegebenen Port-Nummern eingehenden Pakete die Firewall passieren. Dieser Router bietet einige vordefinierte Einstellungen. Wählen Sie Ihre Anwendung aus und klicken Sie auf Copy um die vordefinierten Einstellungen zu Ihrer Liste hinzuzufügen. Hinweis! Zu jeder Zeit darf nur ein PC jeden speziellen Anwendungstunnel verwenden.
  • Page 75 5.3 SICHERHEITSEINSTELLUNG Packet Filters...
  • Page 76 Der Paketfilter erlaubt Ihnen, zu kontrollieren, welche Pakete den Router passieren dürfen. Der Ausgangsfilter wird auf alle ausgehenden Pakete angewandt. Der Eingangsfilter wird jedoch auf Pakete angewandt, die nur für den Virtual Server oder dem DMZ Host gedacht sind. Sie können eine der beiden Filtermethoden auswählen: 1.
  • Page 77 Beispiel 2: (1.2.3.100-1.2.3.119) Remote Hosts können alles tun, außer Netzwerk-Nachrichten lesen (Port 119) und Dateien über FTP (Port 21) hinter dem Router Server übertragen. Alle anderen sind erlaubt. Nachdem die Inbound Packet Filter - Einstellung konfiguriert wurde, klicken Sie auf die Schaltfläche Save.
  • Page 78 Beispiel 1: Die Router LAN IP lautet 192.168.12.254 (192.168.12.100-192.168.12.149) Lokale Hosts dürfen nur Mails senden (Port 25), Mails empfangen (Port 110) und im Internet suchen (Port 80); Port 53 (DNS) ist notwendig, um den Domain-Namen aufzulösen. (192.168.12.10-192.168.12.20) Lokale Hosts können alles tun (nichts wird blockiert) Alle anderen sind blockiert.
  • Page 79 Weitere Funktionen sind zulässig Nachdem die Einstellung für den Outbound Packet Filter konfiguriert wurde, klicken Sie auf die Schaltfläche Save. Domain Filter Domain Filter Hiermit können Sie verhindern, dass Anwender dieses Gerätes auf bestimmte URL zugreifen. Domain Filter Enable Prüfen Sie, ob Sie den Domain Filter aktivieren möchten. Log DNS Query Prüfen Sie, ob Sie die Aktion protokollieren möchten, wenn jemand auf spezielle URLs zugreift.
  • Page 80 Beispiel: In diesem Beispiel: 1. Die URL mit „www.msn.com“ wird blockiert und die Aktion wird in der Protokolldatei aufgezeichnet. 2. Die URL mit „www.sina.com“ wird nicht blockiert, aber die Aktion wird in der Protokolldatei aufgezeichnet. 3. Die URL mit „www.baidu.com“ wird blockiert, aber die Aktion wird nicht in der Protokolldatei aufgezeichnet.
  • Page 81 eingibt. Mit anderen Worten, der Domain Filter kann bestimmte Websites blockieren, während das URL Blockieren Hunderten von Websites blockieren kann, alleine durch die Eingabe eines Suchbegriffs. URL Blockieren aktiviert Prüfen Sie, ob Sie das URL Blockieren aktivieren möchten. Wenn ein Teil der URL der Website zu dem zuvor festgelegten Wort passt, wird die Verbindung blockiert.
  • Page 82 Dieses Gerät kann 3 Einstellungen aufzeichnen. Wenn das Host Login Web-Management (sollte Admin sein) lautet, zeichnet das Gerät die MAC-Adresse dieses Host auf. Bevor dieser Host die Internet-Zugriffskontrolle konfiguriert, schlagen Sie den Endanwendern vor, zuerst diese Funktion zu aktivieren. Die MAC Adressen-Kontrolle erlaubt Ihnen, verschiedene Zugriffsrechte für verschiedene Anwender zuzuweisen und eine spezielle IP Adresse zu einer bestimmten MAC Adresse zuzuweisen.
  • Page 83 Haken Sie „Enable “ an, um die „ MAC Address Control“ zu aktivieren. Adressen-Kontrollen Alle Einstellungen auf dieser Seite werden erst wirksam, wenn „Aktivieren“ angehakt ist. Connection control Haken Sie „Anschlusskontrolle“ an, um die Kontrolle, welche mit Kabel und WLAN angeschlossene Clients sich nicht mit diesem Gerät verbinden können, zu aktivieren.
  • Page 84 Previous/Next Um diese Einrichtungsseite einfach und klar zu gestalten, haben wir die (Vorherige/Nächste) „Kontrolltabelle“ auf mehrere Seiten verteilt. Sie können diese Seite Schaltflächen verwenden, um zu den verschiedenen Seiten zu navigieren. Beispiel: In diesem Szenario gibt es drei Clients, die in der Kontrolltabelle aufgelistet sind. Die Clients 1 und 2 arbeiten mit WLAN und Client 3 ist mit einem Kabel verbunden.
  • Page 85 Verschiedene Positionen Remote Administrator Host/Port In der Regel können nur Intranet-Nutzer die integrierten Webseiten zur Durchführung von Verwaltungsaufgaben durchsuchen. Diese Funktion ermöglicht Ihnen, Verwaltungsaufgaben von einem Remote-Rechner auszuführen. Wenn diese Funktion aktiviert ist, kann nur die angegebene IP Adresse Remote-Verwaltungsaufgaben durchführen. Wenn die angegebene IP Adresse 0.0.0.0 lautet, kann sich jeder Host mit diesem Router verbinden, um Verwaltungsaufgaben durchzuführen.
  • Page 86: Erweiterte Einstellung

    5.4 ERWEITERTE EINSTELLUNG System Time Get Date and Time by NTP Protocol Wählen Sie aus, ob Sie das Datum und die Zeit vom NTP Protokoll erhalten möchten. Time Server Wählen Sie einen NTP Zeitserver aus, um die UTC Zeit abzufragen. Time Zone Wählen Sie eine Zeitzone aus, in welcher sich dieses Gerät befindet.
  • Page 87: System Log

    Set Date and Time manually Wählen Sie aus, ob Sie das Datum und die Zeit manuell einstellen möchten. Funktion und Schaltflächen Sync Now: Synchronisieren Sie die Systemzeit mit dem Netzwerkzeitserver Daylight Saving: Einstellung Sommerzeit System Log Diese Seite unterstützt zwei Methoden, um Systemprotokolle zu bestimmten Zielen mit Hilfe des Syslog (UDP) und SMTP (TCP) durchzuführen.
  • Page 88 Dynamische DNS Um Ihren Server auf einer sich änderten IP Adresse zu hosten, müssen Sie den dynamischen Domain Namen Service (DynDNS) verwenden. Damit braucht jeder, der Ihren Host erreichen möchte, nur dessen Namen kennen. DynDNS wird den Namen Ihres Host Ihrer aktuellen IP Adresse zuordnen, die sich jedesmal ändert, wenn Sie sich mit Ihrem Internet Service Provider verbinden.
  • Page 89 1. QoS: Servicequalität. 2. Local IP/Ports: Die IP und Ports, welche der LAN-seitige PC verwendet. Der Wert 0 bedeutet egal. 3. Remote IP: Ports: Die IP und Ports, welche der Remoteserver einsetzt. Der Wert 0 bedeutet egal. Wenn Sie z.B. die HTTP Bandbreite garantieren möchten, können Sie die Lokale IP/Port als 0/0, Remote IP/Port als 0/80 beibehalten.
  • Page 90 Routing Routing Table ermöglicht Ihnen festzulegen, welche physikalische Internet Adresse für abgehende IP Datenmengen verwendet werden. Wenn Sie mehr als einen Router und ein Subnet haben, müssen Sie die Routing Tabelle aktivieren, damit die Pakete den richtigen Routing Weg finden und verschiedene Subnets miteinander kommunizieren können.
  • Page 91 Konfiguration am NAT Router Destination Subnet Mask Gateway Enabled 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Wenn also z.B. der Client 3 eine IP Datenmenge an 192.168.0.2 senden möchte, verwendet dieser die obige Tabelle, um festzulegen, dass dieses über 192.168.123.103 (ein Gateway) gehen muss und, wenn dieser Pakete an 192.168.1.11 sendet, gehen diese über 192.168.123.216 Jede Regel kann einzeln aktiviert oder deaktiviert werden.
  • Page 92 Beispiel 2: Packet Filter – Regel Nr. 1 anwenden (ftp Zeit: täglich 14:20 bis 16:30).
  • Page 93: Firmware Upgrade

    5.5 TOOLBOX View Log Sie können das Systemprotokoll ansehen, indem Sie auf die Schaltfläche View Log klicken Firmware Upgrade...
  • Page 94 Sie können die Firmware aktualisieren, indem Sie auf die Schaltfläche Firmware Upgrade klicken. 5.6 Backup Setting Sie können Ihre Einstellungen speichern, indem Sie auf die Schaltfläche Backup Setting klicken und diese als Bin Datei speichern. Sobald Sie diese Einstellungen wieder herstellen möchten, klicken Sie bitte auf die Schaltfläche Restore Settings und verwenden Sie die von Ihnen gespeicherte Bin Datei.
  • Page 95: Sicherheitsvorkehrungen

    MAC Adresse für Wake-on-LAN Wake-on-LAN ist eine Technologie, die es Ihnen ermöglicht, ein vernetztes Gerät ferngesteuert einzuschalten. Um diese Funktion zu nutzen, muss das Gerät für Wake-on-LAN aktiviert sein und Sie müssen die MAC Adresse dieses Gerätes kennen, Schreibweise 00-11-22-33-44-55. Klicken Sie auf die Schaltfläche „Wake up“, damit der Router den Wake-up Rahmen sofort an das Zielgerät sendet.
  • Page 96: Configuration Hardware

    FRANÇAIS Routeur sans fil CONFIGURATION HARDWARE CMP-WNROUT50 Antenne Prise d'alimentation Ports RJ-45 Auto MDI/MDIX Bouton de Détecte automatiquement les types de réinitialisation réseau et LAN lors de la connexion par Ethernet Voyants lumineux LAN1~LAN4 Bouton 2 en 1 1. WPS...
  • Page 97: Indicateurs Lumineux

    INDICATEURS LUMINEUX Voyant statut Description État Vert clignotant Le dispositif est opérationnel Vert Le câble RJ45 est branché Voyant WAN Vert clignotant Échange de données Vert Le câble RJ45 est branché Voyant LAN Vert clignotant Échange de données Vert Le Wi-Fi est activé Vert clignotant Échange de données Voyant Wi-Fi...
  • Page 98 CMP-WNROUT55 et CMP-WNROUT60 Antenne Prise d'alimentation Ports RJ-45 Auto MDI/MDIX Détecte automatiquement les types de réseau et LAN lors de la connexion par Ethernet CMP-WNROUT55 Bouton 3 en 1 1. WPS 2. Réseau sans fil activé 3. Réinitialisation Voyants lumineux LAN1~LAN4 CMP-WNROUT60 Bouton 2 en 1...
  • Page 99 INDICATEURS LUMINEUX Voyant statut Description État Vert clignotant Le dispositif est opérationnel Vert Le câble RJ45 est branché Voyant WAN Vert clignotant Échange de données Vert Le câble RJ45 est branché Voyant LAN Vert clignotant Échange de données Vert Le Wi-Fi est activé Vert clignotant Échange de données Voyant Wi-Fi...
  • Page 100 INSTALLATION Étape 1. Insérez le câble Ethernet dans le port LAN : Insérez le câble de raccordement Ethernet dans le port LAN sur le panneau arrière du routeur et à un port Ethernet libre de la carte réseau de l'ordinateur que vous souhaitez utiliser pour configurer l'unité.
  • Page 101 Insérez le CD dans le lecteur CD de votre ordinateur PC. Le programme, AutoRun, sera automatiquement exécuté. Ensuite cliquez sur l'icône d'installation rapide de cette utilitaire. Configurez les paramètres en exécutant les opérations suivantes : Sélectionnez la langue souhaitée et cliquez ensuite sur «...
  • Page 102: Paramètres Du Réseau Sans Fil

    2.3 Mode d'installation avancée. Vérifiez l'ordinateur personnel, le routeur ou les icônes Internet pour connaître l'état de votre ordinateur, du routeur ou de l'accès à Internet. 2.4 Mode d'installation avec l'assistant d'installation rapide 1. Vérifiez que le routeur est allumé. 2.
  • Page 103 2.6 Détection automatique du service du réseau étendu. Cliquez « Next » pour continuer. Désactivez cette fonction en sélectionnant « Let me select WAN service by myself ». Remarque : Cette fonction prend en charge uniquement la détection des services dynamiques et PPPoE WAN.
  • Page 104 2.8 Application ou modification des paramètres. Cliquez sur « Next » pour appliquer les paramètres et continuer. Cliquez sur « Modify Settings » pour modifier les paramètres. 2.9 Test de la connexion à Internet. Testez le service de mise en réseau étendu. Cliquez «...
  • Page 105: Assistant De Configuration

    ASSISTANT DE CONFIGURATION Saisissez l'adresse IP (http://192.168.0.1) Saisissez le mot de passe, le mot de passe par défaut est « admin » et cliquez sur le bouton « Login ». Sélectionnez « Wizard » pour configurer les paramètres de base de façon simple. Appuyez sur «...
  • Page 106 Étape 2 : Sélectionnez l'option « Auto Detecting WAN type ». Étape 3 : Configurez l'adresse IP LAN et le type de réseau WAN. Étape 4 : Configurez votre méthode de chiffrement et d'authentification. Choisissez entre WPA-PSK ou WPA2-PSK. À présent, renseignez simplement la clé...
  • Page 107 Étape 5 : Ensuite, cliquez sur « Apply Setting ». Et le dispositif redémarrera alors. Étape 6 : Cliquez sur « Finish » pour compléter l'assistant. La connexion Internet est établie.
  • Page 108: État Du Système

    ÉTAT DU SYSTÈME Cette option permet d'observer l'état de fonctionnement du produit : État du réseau étendu WAN. Si le port WAN est assigné avec une adresse IP dynamique, un bouton « Renew » ou « Release » apparaît sur la colonne de remarque sur le côté. Cliquez sur ce bouton pour renouveler ou libérer manuellement l'adresse IP.
  • Page 109: Paramètres Supplémentaires

    PARAMÈTRES SUPPLÉMENTAIRES 5.1 Paramètres de base Veuillez sélectionner Advanced Setting. Appuyez sur Change. Cette option permet principalement de faire fonctionner correctement ce produit. Les éléments de configuration et l'aspect web dépendent du type de réseau WAN. Choisissez le type de réseau WAN correct avant de commencer.
  • Page 110 1. Adresse IP du LAN : l'adresse IP du LAN de votre dispositif. Les ordinateurs de votre réseau doivent utiliser l'adresse IP du LAN de votre dispositif comme leur passerelle par défaut. Modifiez-la si nécessaire. 2. Type de réseau étendu WAN : Type de connexion WAN de votre FAI. Cliquez sur le bouton «...
  • Page 111 Adresse IP dynamique : L'adresse IP est obtenue automatiquement de votre FAI. Nom d'hôte : en option. Il est exigé par certains FAI, par exemple, @Home. Renouvellement sans cesse de l'adresse IP : cette fonction permet à votre dispositif de renouveler automatiquement son adresse IP quand la durée d'allocation est expirée, même si le système est inactif.
  • Page 112 PPTP : Certains FAI exigent l'utilisation d'une connexion PPTP pour accéder à leurs services Veuillez vérifier d'abord les paramètres assignés par votre FAI et sélectionnez ensuite l'adresse IP statique ou l'adresse IP dynamique. 1. Mon adresse IP et mon masque de sous-réseau : l'adresse IP et le masque de sous-réseau privé que votre FAI vous a assignées.
  • Page 113 L2TP : Certains FAI exigent l'utilisation d'une connexion L2TP pour accéder à leurs services Veuillez vérifier d'abord les paramètres assignés par votre FAI et sélectionnez ensuite l'adresse IP statique ou l'adresse IP dynamique. Par exemple : Utiliser une adresse IP statique 1.
  • Page 114 Ordinateurs virtuels (uniquement pour le type de réseau étendu WAN à adresse IP dynamique et statique) L'option des ordinateurs virtuels vous permet d'utiliser la fonction NAT d'origine et de configurer une à une les entrées de la table de correspondance des adresses IP globales multiples à des adresses IP locales.
  • Page 115: Serveur Dhcp

    Serveur DHCP Appuyez sur « More>> » 1. Serveur DHCP : Choisissez « Disable » (Désactiver) ou « Enable » (Activer). 2. Temps d'allocation : C'est la durée pour laquelle le client peut utiliser l'adresse IP qui a été assigné par le serveur DHCP.
  • Page 116: Wireless Setting

    Wireless Setting La configuration du réseau sans fil vous permet de saisir les paramètres de configuration du réseau sans fil. Wireless Radio : L'utilisateur peut activer (on) ou désactiver (off) le signal radio du réseau sans fil. Planification # de la désactivation du réseau sans fil : Avant de désactiver le signal radio du réseau sans fil, le dispositif recherche une station du réseau sans fil encore en ligne, ensuite selon la planification de l'option «...
  • Page 117 WDS (Système de distribution de réseau sans fil) Les opérations WDS comme définies par la norme IEEE802.11 sont rendues disponibles. En mettant en œuvre WDS, il est possible de relier des points d'accès par des liaisons sans fil et de cette façon étendre l'infrastructure câblée à...
  • Page 118 A-PSK (Ascii - Clé pré-partagée) 1. Sélectionnez le mode « Encryption » (chiffrement) et « Preshare Key » (clé pré-partagée) Si vous choisissez « HEX », vous devez renseigner la valeur avec 64 caractères hexadécimaux (0, 1, 2…8, 9, A, B…F). Si vous choisissez « ASCII », la longueur de la clé pré-partagée est de 8 à 63 caractères.
  • Page 119 Si vous choisissez « HEX », vous devez renseigner la valeur avec 64 caractères hexadécimaux (0, 1, 2…8, 9, A, B…F). Si vous choisissez « ASCII », la longueur de la clé pré-partagée est de 8 à 63 caractères. La valeur de la clé partagée du serveur RADIUS et de ce routeur. La valeur de cette clé correspond à la valeur de la clé...
  • Page 120: Change Password (Modification Du Mot De Passe)

    Serveur RADIUS : le routeur détectera automatiquement quel type de sécurité (WPA-PSK version 1 ou 2) le client utilise pour le chiffrement. L'adresse IP ou le nom de domaine du serveur 802.1X. Sélectionnez « RADIUS Shared Key » (clé pré-partagée RADIUS) Si vous choisissez «...
  • Page 121: Virtual Server (Serveur Virtuel)

    Virtual Server (Serveur virtuel) Le pare-feu NAT de ce produit renvoie les paquets non reconnus pour protéger votre Intranet, ainsi tous les hôtes derrière cet appareil sont invisibles au monde extérieur. Si vous le souhaitez, vous pouvez permettre l'accès à certains d'entre eux en activant la table de correspondance du serveur virtuel.
  • Page 122 1. Trigger (Déclencheur) : le port sortant qui est géré par l'application. 2. Incoming Ports (Ports d'arrivée) : quand un paquet sur le déclencheur est détecté, les paquets entrants envoyés aux numéros de ports spécifiés sont autorisés à passer à travers le pare-feu. Cet appareil fournit certains paramètres prédéfinis.
  • Page 123: Configuration De La Sécurité

    5.3 CONFIGURATION DE LA SÉCURITÉ...
  • Page 124 Packet Filters Le filtrage de paquet vous permet de contrôler quels paquets sont autorisés à passer par le routeur. Le filtrage sortant s'applique à tous les paquets sortants. Cependant, le filtrage entrant s'applique aux paquets qui sont destinés uniquement aux serveurs virtuels ou aux hôtes DMZ. Vous pouvez choisir l'une des deux politiques de filtrage : 1.
  • Page 125 Exemple 1 : Les hôtes distants (1.2.3.100-1.2.3.149) sont autorisés à envoyer du courrier (port 25) et à naviguer sur Internet (port 80) Les hôtes distants (1.2.3.10-1.2.3.20) sont autorisés à tout faire (aucune restriction) Les autres sont tous bloqués. Exemple 2 : Les hôtes distants (1.2.3.100-1.2.3.119) sont autorisés à...
  • Page 126 Filtrage sortant : Pour activer l'option Outbound Packet Filter cliquez la case à cocher à côté de Enable dans le champ Outbound Packet Filter . Exemple 1 : L'adresse IP du routeur du LAN est 192.168.12.254 Les hôtes locaux (192.168.12.100-192.168.12.149) sont uniquement autorisés à envoyer du courrier (port 25), recevoir du courrier (port 110) et naviguer sur Internet (port 80) ;...
  • Page 127: Domain Filters (Filtrage De Domaine)

    Les hôtes locaux (192.168.12.100 et 192.168.12.119) sont autorisés à tout faire sauf à lire les nouvelles du réseau (port 119) et à transférer des fichiers par FTP (port 21) Les autres sont autorisés Une fois le paramètre Outbound Packet Filter configuré, cliquez sur le bouton Save. Domain Filters (Filtrage de domaine) Domain Filter L'option vous permet d'empêcher des utilisateurs, sous ce dispositif, d'accéder à...
  • Page 128 Exemple : Dans cet exemple : 1. Les adresses URL y compris « www.msn.com » seront bloquées et l'action choisie sera d'enregistrer l'accès dans le journal. 2. Les adresses URL y compris « www.sina.com » ne seront pas bloquées mais l'action choisie sera d'enregistrer l'accès dans le journal.
  • Page 129 Blocking » exige que l'utilisateur saisisse uniquement un mot clé. En d'autres termes, l'option « Domain Filter » peut bloquer des sites Web spécifiques, alors que l'option « URL Blocking » peut bloquer des centaines de sites Web à l'aide d'un simple mot clé. URL Blocking Enable Cochez l'option si vous voulez activer le blocage d'adresse URL.
  • Page 130 Ce dispositif peut enregistrer 3 ensembles. Quand l'hôte (qui doit être administrateur) se connecte à la gestion web, le dispositif enregistre l'adresse MAC de cet hôte. Avant que cet hôte configure son contrôle d'accès Internet, conseillez à l'utilisateur final d'activer d'abord cette fonction. Le contrôle d'adresse MAC vous permet d'assigner différents droits d'accès pour différents utilisateurs et afin d'assigner une adresse IP spécifique à...
  • Page 131 Association control Cochez l'option « Association control » pour activer le contrôle des clients du réseau sans fil qui peuvent s'associer au LAN sans fil. Si un client n'est pas autorisé à s'associer au LAN sans fil, alors ce client ne peut pas envoyer ou recevoir des données par cet appareil.
  • Page 132 Exemple : Dans ce scénario, trois clients sont présents dans la table de contrôle. Les clients 1 et 2 sont sur réseau sans fil et le client 3 est sur réseau câblé. 1. La fonction « MAC Address Control » est activée. 2.
  • Page 133 Miscellaneous Items (Divers éléments) Hôte/Port d'administrateur distant En général, seuls les utilisateurs Intranet peuvent naviguer sur les pages web intégrées pour effectuer les tâches d'administration. Cette fonction vous permet de réaliser des tâches d'administration à partir d'un hôte distant. Si cette fonction est activée, seule l'adresse IP spécifiée peut réaliser l'administration distante.
  • Page 134: Configuration Avancée

    5.4 CONFIGURATION AVANCÉE System Time Get Date and Time by NTP Protocol Cochez cette option si vous souhaitez obtenir la date et l'heure par le protocole NTP. Time Server Sélectionnez un serveur de synchronisation de temps NTP pour connaître l'heure UTC. Time Zone Sélectionnez le fuseau horaire de l'emplacement de ce dispositif.
  • Page 135: System Log

    Set Date and Time manually Cochez cette option si vous souhaitez régler manuellement la date et l'heure. Fonction des boutons Sync Now : Effectue la synchronisation de l'heure système avec le serveur de synchronisation de temps du réseau Daylight Saving : Précisez si l'heure légale est en vigueur à l'emplacement du dispositif. System Log Cette page prend en charge deux méthodes d'exportations des journaux du système à...
  • Page 136: Service Dns Dynamique

    Service DNS dynamique Pour configurer votre serveur avec une adresse IP variable, vous devez utiliser le service de nom de domaine dynamique (DDNS). De façon à ce que toute personne qui souhaite atteindre votre hôte n'ait besoin que de son nom. Le service DNS dynamique met en correspondance votre hôte à...
  • Page 137 Ce dispositif prend en charge les fonctions QoS. L'utilisateur est en mesure de définir une connexion spéciale en amont avec différentes propriétés. Trois priorités sont possibles. Les paquets avec une priorité supérieure seront traités en premier. 1. QoS : Qualité de service. 2.
  • Page 138 Cliquez sur « Save » pour mémoriser vos paramètres ou sur « Undo » pour annuler. Routing La tableRouting Table vous permet de déterminer quelle adresse de l'interface physique à utiliser pour les datagrammes de données IP sortants. Si vous avez plus d'un routeur et d'un sous-réseau, vous devez activer la table de routage pour permettre aux paquets de trouver le chemin de routage correct et permettre aux différents sous-réseaux de communiquer entre eux.
  • Page 139: Schedule Rule (Règle De Planification)

    Exemple : Configuration du routeur NAT Destination Masque de Passerelle Saut Activé sous-réseau 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Par conséquent si, par exemple, le client 3 voulait envoyer un datagramme IP à l'adresse 192.168.0.2, il devrait utiliser la table ci-dessus pour déterminer qu'il doit passer via l'adresse 192.168.123.103 (une passerelle), Et s'il envoie des paquets à...
  • Page 140 Schedule Enable (Activer la planification) Cochez l'option si vous voulez activer la planification. Edit Pour modifier une règle de planification. Delete Pour supprimer une règle de planification et l'entrée # des règles suivant celle qui sera effacée sera diminuée automatiquement d'un. Les règles de planification peuvent être appliquées au serveur virtuel et au filtrage de paquet, comme par exemple : Exemple 1 : Virtual Server : Appliquer la règle #1 (ftp temps : tous les jours de 14:20 à...
  • Page 142: Boîte D'outils

    5.5 BOÎTE D'OUTILS Affichage du journal Vous pouvez visualiser le journal du système en cliquant sur le bouton View Log Mise à jour du micrologiciel...
  • Page 143: Sauvegarde De La Configuration

    Vous pouvez mettre à jour le micrologiciel en cliquant sur le bouton Firmware Upgrade. 5.6 Sauvegarde de la configuration Vous pouvez sauvegarder vos réglages en cliquant sur le bouton Backup Setting et dans un fichier bin. Lorsque que vous devez restaurer ces réglages, veuillez cliquer sur le bouton Firmware Upgrade et utiliser le fichier bin que vous avez sauvegardé.
  • Page 144: Consignes De Sécurité

    La technologie de réveil à distance vous permet d'allumer un dispositif en réseau à distance. Pour pouvoir utiliser cette fonction, le dispositif concerné doit être activé avec l'option de réveil à distance et vous devez connaître son adresse MAC, c.à.d. du type 00-11-22-33-44-55. En cliquant sur le bouton «...
  • Page 145 NEDERLANDS Draadloze router HARDWARECONFIGURATIE CMP-WNROUT50 Antenne Adapteraansluiting Automatische MDI/MDIX RJ-45-poorten Resetknop Detecteert automatisch de types LAN wanneer er met het Ethernet wordt verbonden LAN1~LAN4 LED’s 2-in-1 knop 1. WPS LED-status WAN LED Wi-Fi LED 2. Draadloos INGESCHAKELD...
  • Page 146: Led-Indicatoren

    LED-INDICATOREN LED-status Beschrijving Status Groen knipperend De apparaatstatus werkt Groen De RJ45-kabel is aangesloten WAN LED Groen knipperend Toegang tot de gegevens Groen De RJ45-kabel is aangesloten LAN LED Groen knipperend Toegang tot de gegevens Groen Wi-Fi is ingeschakeld Groen knipperend Toegang tot de gegevens Wi-Fi LED Groen knippert snel...
  • Page 147 CMP-WNROUT55 en CMP-WNROUT60 Antenne Adapteraansluiting Automatische MDI/MDIX RJ-45-poorten Detecteert automatisch de types LAN wanneer er met het Ethernet wordt verbonden CMP-WNROUT55 3-in-1 knop 1. WPS 2. Draadloos INGESCHAKELD 3. Resetten LAN1~LAN4 LED’s CMP-WNROUT60 2-in-1 knop 1. WPS Wi-Fi LED WAN LED 2.
  • Page 148 LED-INDICATOREN LED-status Beschrijving Status Groen knipperend De apparaatstatus werkt Groen De RJ45-kabel is aangesloten WAN LED Groen knipperend Toegang tot de gegevens Groen De RJ45-kabel is aangesloten LAN LED Groen knipperend Toegang tot de gegevens Groen Wi-Fi is ingeschakeld Groen knipperend Toegang tot de gegevens Wi-Fi LED Groen knippert snel...
  • Page 149 HOE TE BEDIENEN Stap 1. Sluit de Ethernetkabel aan op de LAN-poort: Sluit de Ethernetaansluitkabel aan op de LAN-poort op het achterpaneel van de router en op een vrije Ethernet-poort op de netwerkadapter van de computer, die u gaat gebruiken voor het configureren van het apparaat.
  • Page 150 Plaats de CD in de CD-ROM speler van uw PC. Het programma “Autorun” zal automatisch worden gestart. Klik vervolgens op het “Easy setup”-pictogram voor dit hulpprogramma. Configureer de instellingen volgens de volgende stappen: Selecteer de juiste taal en klik op “Next” om door te gaan.
  • Page 151: Draadloze Instelling

    2.3 Geavanceerde modus Set-up. Controleer de PC-, router- of Internetpictogrammen voor de status van uw PC, router of Internet. 2.4 Snelle Wizard-installatiemodus Set-up 1. Controleer of de router is ingeschakeld. 2. Controleer of uw netwerkadapter op de LAN-poort van de router is aangesloten. 3.
  • Page 152 2.6 Automatisch detecteren van de WAN-Service. Klik op “Next” om door te gaan. Schakel deze functie uit door “Let me select WAN service by myself” te selecteren. Opmerking: Deze functie ondersteunt alleen het detecteren van de Dynamische en PPPoE WAN-services. Bijvoorbeeld: het dynamische WAN-type is gedetecteerd.
  • Page 153 2.8 Instellingen toepassen of wijzigen. Klik op “Next” om de instellingen toe te passen en door te gaan. Klik op “Modify Settings” om de instellingen te wijzigen. 2.9 De Internetverbinding testen. Test de WAN-netwerkservice. Klik op “Next” om door te gaan. U kunt deze stap overslaan door “Ignore Test”...
  • Page 154 DE WIZARD-CONFIGURATIE Typ het IP-adres (http://192.168.0.1) in Type het wachtwoord inen klik op de “Login”-knop. Het standaardwachtwoord is “admin”. Selecteer “Wizard” voor de basisinstellingen, de eenvoudige manier. Druk op “Next” om de wizard te starten. Stap 1: Stel uw systeemwachtwoord in.
  • Page 155 Stap 2: Selecteer “Auto Detecting WAN Type”. Stap 3: Configureer de LAN-IP en het WAN-type. Stap 4: Stel uw authenticatie en encryptie in. Selecteer WPA-PSK/WPA2-PSK. Vul nu eenvoudig de vooraf gedeelde sleutel aan de onderkant van de router in.
  • Page 156 Stap 5: Klik vervolgens op “Apply Setting”. Het apparaat zal opnieuw worden opgestart. Stap 6: Klik op “Finish” om de wizard te voltooien. De internetverbinding is tot stand gebracht.
  • Page 157 SYSTEEMSTATUS Deze optie laat de werkstatus van het product zien: WAN-status. Als de WAN-poort aan een dynamische IP is toegewezen, kan er een “Renew”- of “Release”-knop in de kolom aan de rechterkant verschijnen. Klik op deze knop om de IP handmatig te vernieuwen of vrij te geven.
  • Page 158: Basisinstellingen

    EXTRA INSTELLINGEN 5.1 Basisinstellingen Selecteer “Advanced Setting”. Klik op “Change”. Deze optie is er voornamelijk om dit product goed te laten functioneren. De instellingenitems en de lay-out van het web zijn afhankelijk van het WAN-type. Kies het juiste WAN-type voordat u begint.
  • Page 159 1. LAN IP-adres: het lokale IP-adres van dit apparaat. De computers in uw netwerk moeten het LAN IP-adres van uw product als hun standaard-gateway gebruiken. U kunt het indien nodig wijzigen. 2. WAN-type: Het type van de WAN-verbinding van uw Internetprovider. Klik op “Change” om uit de volgende opties een correct verbindingstype te kiezen: A.
  • Page 160 Dynamisch IP-adres: Verkrijg automatisch een IP-adres van de Internetprovider. Host-naam: optioneel. Vereist door sommige Internetproviders, bijvoorbeeld @Home. Vernieuw IP blijvend: met deze functie kan het product het IP-adres automatisch vernieuwen wanneer de leasetijd verloopt, zelfs wanneer het systeem in een ruststand is. PPP over ethernet: Sommige Internetproviders vereisen het gebruik van PPPoE om met hun services verbinding te maken.
  • Page 161 PPTP: Sommige internetproviders vereisen het gebruik van PPTP om met hun services verbinding te maken Controleer en selecteer eerst het statische IP-adres of dynamische IP-adres die door uw internetprovider is toegewezen. 1. Mijn IP-adres en mijn subnetmasker: Het private IP-adres en subnetmasker die door uw Internetprovider aan u werden toegewezen.
  • Page 162 L2TP: Sommige internetproviders vereisen het gebruik van L2TP om met hun services verbinding te maken. Controleer en selecteer eerst het statische IP-adres of dynamische IP-adres die door uw internetprovider is toegewezen. Bijvoorbeeld: Gebruik statisch 1. Mijn IP-adres en mijn subnetmasker: het private IP-adres en subnetmasker die door uw internetprovider aan u werden toegewezen.
  • Page 163 Virtuele Computers (alleen voor WAN-types met een statisch en dynamisch IP-adres) Met Virtuele Computer kunt u de oorspronkelijke NAT-functie gebruiken en kunt u de één-op-één toewijzing van meerdere publieke en lokale IP-adressen instellen. • Publieke IP: Voer het door uw internetprovider toegewezen publieke IP-adres in. •...
  • Page 164: Dhcp-Server

    DHCP-server Klik op “More>>” 1. DHCP-server: Kies “Disable” of “Enable”. 2. Leasetijd: Dit is de periode waarin de client het IP-adres dat door de DHCP-server is toegewezen kan gebruiken. 3. IP-adresgroep startadres/IP-adresgroep startadres: Wanneer er een verzoek is, zal de DHCP-server automatisch een ongebruikt IP-adres van de IP-adresgroep aan de aanvragende computer toewijzen.
  • Page 165: Wireless Setting

    Wireless Setting De functie draadloze instellingen stelt u in staat om de draadloze configuratie-items in te stellen. Wireless Radio: De gebruiker kan de draadloze service in- of uitschakelen. Draadloos uitschakelen schema#: Voordat u de draadloze radio uitschakelt, zal het apparaat detecteren of er een draadloos station online is en vervolgens, afhankelijk van het schema “01:00~08:30”, de Wi-Fi-service uitschakelen.
  • Page 166 WDS (Wireless Distribution System) De werking van WDS, zoals gedefinieerd door de norm IEEE802.11, is beschikbaar gemaakt. Door WDS te gebruiken is het mogelijk om met toegangspunten draadloos verbinding te maken waardoor een bekabelde infrastructuur naar plaatsen uitgebreid kan worden waar kabels niet mogelijk of niet efficiënt zijn om te worden toegepast.
  • Page 167 A-PSK 1. Selecteer “Encryption” en “Preshare Key Mode” Als u “HEX” selecteert, moet u 64 hexadecimale (0, 1, 2…8, 9, A, B…F) cijfers invullen. Indien “ASCII” wordt geselecteerd, is de lengte van de vooraf gedeelde sleutel tussen 8 en 63 cijfers. 2.
  • Page 168 De sleutelwaarde wordt gedeeld door de RADIUS-server en deze router. Deze sleutelwaarde is consistent met de waarde van de sleutel in de RADIUS-server. WPA2-PSK (AES) 1. Selecteer “Preshared Key Mode” Als u “HEX” selecteert, moet u 64 hexadecimale (0, 1, 2…8, 9, A, B…F) cijfers invullen. Indien “ASCII”...
  • Page 169: Change Password

    De sleutelwaarde wordt gedeeld door de RADIUS-server en deze router. Deze sleutelwaarde is consistent met de waarde van de sleutel in de RADIUS-server. Wireless Client List Change Password U kunt hier het wachtwoord wijzigen. Wij raden u nadrukkelijk aan om het systeemwachtwoord wegens veiligheidsredenen te wijzigen.
  • Page 170: Virtual Server

    Virtual Server De NAT-firewall van deze router filtert niet-herkende pakketten uit om uw Intranet te beschermen, zodat alle hosts achter dit product voor de buitenwereld onzichtbaar zijn. Als u wilt, kunt u sommige ervan toegankelijk maken door de toewijzing van de virtuele server in te schakelen. Een virtuele server wordt als een Service Port gedefinieerd en alle aanvragen naar deze poort worden naar de computer doorgestuurd die door de Server IP is opgegeven.
  • Page 171 1. Trigger: het uitgaande poortnummer uitgegeven door de toepassing. 2. Incoming Ports: wanneer het trigger-pakket wordt gedetecteerd, worden de inkomende pakketten naar de opgegeven poortnummers toegestaan om de firewall te passeren. Dit product biedt enkele vooraf gedefinieerde instellingen. Selecteer uw toepassing en klik op “Copy” om de vooraf gedefinieerde instelling aan uw lijst toe te voegen.
  • Page 172 5.3 BEVEILIGINGSINSTELLING Packet Filters...
  • Page 173 Met pakketfilter kunt u bepalen welke pakketten de router mogen passeren. Uitgaande filter wordt op alle uitgaande pakketten toegepast. Een binnenkomend filter geldt echter op pakketten die alleen voor virtuele servers of de DMZ-host bestemd zijn. U kunt een van de twee filtermethoden selecteren: 1.
  • Page 174 Voorbeeld 2: (1.2.3.100-1.2.3.119) Externe hosts kunnen alles doen behalve nieuwsgroepen (poort 119) via het net lezen en bestanden via FTP (poort 21) achter de router-server overdragen. Anderen zijn allemaal toegestaan. Nadat de instelling “Inbound Packet Filter” is geconfigureerd, klik op de “Save”-knop. Uitgaande filter: Om Outbound Packet Filter in te schakelen, klik op het selectievakje naast “Enable”...
  • Page 175 (192.168.12.100-192.168.12.149) Gelokaliseerde hosts zijn alleen toegestaan om e-mail (poort 25) te verzenden, e-mail (poort 110) te ontvangen en op Internet (poort 80) te surfen; poort 53 (DNS) is nodig om de domeinnaam op te lossen. (192.168.12.10-192.168.12.20) Gelokaliseerde hosts kunnen alles doen (niets geblokkeerd) Anderen zijn allemaal geblokkeerd.
  • Page 176 Domain Filters Domain Filter Hiermee kunt u verhinderen dat gebruikers onder dit apparaat specifieke URL’s benaderen. Domain Filter Enable Aanvinken als u de domeinfilter wilt inschakelen. Log DNS Query Aanvinken als u de actie wilt vastleggen wanneer iemand toegang tot de specifieke URL’s heeft. Privilege IP Addresses Range Het instellen van een hosts-groep en deze hosts rechten toewijzen om zonder beperking toegang tot het netwerk te hebben.
  • Page 177 Voorbeeld: In dit voorbeeld: 1. De URL, met inbegrip van “www.msn.com”, zal worden geblokkeerd en de actie zal op logboekbestand worden opgenomen. 2. De URL, met inbegrip van “www.sina.com”, zal niet worden geblokkeerd, maar de actie zal op logboekbestand worden opgenomen. 3.
  • Page 178 van de gebruiker vereist om alleen een zoekwoord in te voeren. Met andere woorden, “Domain Filter” kan bepaalde websites blokkeren, terwijl “URL Blocking” simpelweg met één trefwoord honderden websites kan blokkeren. URL-blokkeren inschakelen Aanvinken als u URL-blokkeren wilt inschakelen. Als een deel van de URL van de Website overeenkomt met het vooraf gedefinieerde woord, wordt de verbinding geblokkeerd.
  • Page 179 Dit apparaat kan 3 sets vastleggen. Wanneer de host (moet beheerder zijn) op het webbeheer inlogt, legt het apparaat het MAC-adres van deze host vast. Voordat deze host het Internet-toegangsbeheer configureert, suggereer de eindgebruiker om eerst deze functie in te schakelen. MAC-adresbeheer stelt u in staat om verschillende toegangsrechten voor verschillende gebruikers toe te wijzen en om een specifiek IP-adres aan een bepaald MAC-adres toe te wijzen.
  • Page 180 staat is om met het draadloze LAN verbonden te worden. Als een client wordt geweigerd om met het draadloze LAN te koppelen, betekent dit dat de client geen gegevens via dit apparaat kan versturen of verzenden. Kies “Allow” of “Deny” om de clients, waarvan de MAC-adressen niet in de “beheertabel”...
  • Page 181 Voorbeeld: In dit scenario zijn er drie clients in de beheertabel weergegeven. Client 1 en 2 zijn draadloos en client 3 is bekabeld. 1. De “MAC-adresbeheer”-functie is ingeschakeld. 2. “Connection control” is ingeschakeld en alle bekabelde en draadloze clients die niet in de “beheertabel”...
  • Page 182 Diverse onderdelen Externe beheerder host/poort Over het algemeen, kunnen alleen Intranet-gebruikers door de ingebouwde webpagina’s bladeren om een beheertaak uit te voeren. Met deze functie kunt u beheertaken vanaf een externe host uitvoeren. Als deze functie is ingeschakeld, kan alleen het opgegeven IP-adres beheer op afstand uitvoeren. Als het opgegeven IP-adres 0.0.0.0 is, kan elke host met dit product verbinding maken om beheertaken uit te voeren.
  • Page 183: Geavanceerde Instelling

    5.4 GEAVANCEERDE INSTELLING System Time Get Date and Time by NTP Protocol Selecteer als u de datum en tijd via het NTP-protocol wilt ontvangen. Time Server Selecteer een NTP-tijdserver om de UTC-tijd te raadplegen. Time Zone Selecteer de tijdzone waar dit apparaat zich bevindt.
  • Page 184: System Log

    Set Date and Time manually Selecteer als u de datum en tijd handmatig wilt instellen. Functie van de knoppen Sync Now: Synchroniseer de systeemtijd met de tijdserver van het netwerk Daylight Saving: Instellen waar de locatie is. System Log Deze pagina ondersteunt twee methoden voor het exporteren van systeemlogboeken naar specifieke bestemmingen: syslog (UDP) en SMTP (TCP).
  • Page 185 Dynamische DNS Om uw server op een veranderend IP-adres te hosten, moet u de dynamische domain name service (DDNS) gebruiken. Zodat eenieder die uw host wilt bereiken alleen de naam ervan hoeft te weten. De dynamische DNS zal de naam van uw host aan uw huidige IP-adres toewijzen, dat elke keer verandert wanneer u met uw Internetprovider verbinding maakt.
  • Page 186 1. QoS: Kwaliteit van de service. 2. Local IP/Ports: De IP en poorten die de PC aan de LAN-kant gebruikt. De waarde 0 wordt niet gebruikt. 3. Remote IP: Ports: De IP en poorten die de externe server gebruikt. De waarde 0 wordt niet gebruikt. Bijvoorbeeld, als u de bandbreedte van HTTP wilt garanderen, zou u Lokale IP/poort als 0/0 en Externe IP/poort als 0/80 kunnen houden.
  • Page 187 Routering Met Routing Table kunt u bepalen welk fysiek interfaceadres voor uitgaande IP-gegevens moet worden gebruikt. Hebt u meer dan één router en subnet, dan zou u de routeringstabel moeten inschakelen om pakketten in staat te stellen het juiste routeringspad te vinden en verschillende subnetten toe te staan om met elkaar te communiceren.
  • Page 188 Configuratie op NAT-Router Doel Subnetmasker Gateway Ingeschakeld 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Dus als bijvoorbeeld, client 3 IP-gegevens naar 192.168.0.2 zou willen verzenden, zou het de bovenstaande tabel gebruiken om te bepalen dat het via 192.168.123.103 (een gateway) zou moeten gaan, En als het pakketten naar 192.168.1.11 verzendt zal het via 192.168.123.216 gaan Elke regel kan individueel worden ingeschakeld of uitgeschakeld.
  • Page 189 Voorbeeld 2: Packet Filter – Pas Regel#1 toe (ftp time: elke dag van 14:20 tot 16:30) uit.
  • Page 190 5.5 TOOLBOX Logboek weergeven U kunt het systeemlogboek bekijken door op de “View Log”-knop te klikken Upgraden van de firmware...
  • Page 191 U kunt de firmware bijwerken door op de “Firmware Upgrade”-knop te klikken. 5.6 Back-up instellen U kunt uw instellingen back-uppen door op de “Backup Setting”-knop te klikken en de instellingen als een bin-bestand op te slaan. Zodra u deze instellingen wilt herstellen, klik op de “Firmware Upgrade”-knop en gebruik het bin-bestand dat u hebt opgeslagen.
  • Page 192 het MAC-adres van dit apparaat weten, bijv. 00-11-22-33-44-55. Klik op de “Wake up"-knop zodat de router onmiddellijk een ontwaakframe naar het doelapparaat zal sturen. Domeinnaam of IP-adres voor testen Stelt u in staat om een IP te configureren en het apparaat te pingen. U kunt een specifieke IP pingen om te testen of deze bestaat.
  • Page 193: Configurazione Hardware

    ITALIANO Router Wireless CONFIGURAZIONE HARDWARE CMP-WNROUT50 Antenna Presa alimentazione Porte Auto MDI/MDIX RJ-45 Pulsante reset Rileva automaticamente i tipi di e LAN per il collegamento Ethernet LED LAN1~LAN4 Pulsante 2 in1 1. WPS LED stato LED WAN LED Wi-Fi 2. Wireless acceso...
  • Page 194: Indicatori Led

    INDICATORI LED LED di Stato Descrizione Stato Spia lampeggiante verde Lo stato del dispositivo è: in funzione Verde Il cavo RJ45 è collegato LED WAN Spia lampeggiante verde Accesso dati Verde Il cavo RJ45 è collegato LED LAN Spia lampeggiante verde Accesso dati Verde Wi-Fi è...
  • Page 195 CMP-WNROUT55 e CMP-WNROUT60 Antenna Presa alimentazione Porte Auto MDI/MDIX RJ-45 Rileva automaticamente i tipi di e LAN per il collegamento Ethernet CMP-WNROUT55 Pulsante 3 in1 1. WPS 2. Wireless ACCESO 3. Reset LED LAN1~LAN4 CMP-WNROUT60 Pulsante 2 in1 1. WPS LED Wi-Fi LED WAN 2.
  • Page 196 INDICATORI LED LED di Stato Descrizione Stato Spia lampeggiante verde Lo stato del dispositivo è: in funzione Verde Il cavo RJ45 è collegato LED WAN Spia lampeggiante verde Accesso dati Verde Il cavo RJ45 è collegato LED LAN Spia lampeggiante verde Accesso dati Verde Wi-Fi è...
  • Page 197 COME ATTIVARE Fase 1. Inserire il cavo Ethernet nella porta LAN: Inserire il cavo patch Ethernet nella porta LAN sul pannello posteriore del router e una porta disponibile Ethernet sull’adattatore di rete sul computer sarà utilizzata per configurare l’unità. Fase 2. Inserire il cavo patch Ethernet nella porta cablata WAN: Inserire il cavo patch Ethernet dal Modem DSL nella porta cablata WAN sul pannello posteriore...
  • Page 198 Inserire il CD nel lettore del vostro PC. Il programma, AutoRun, sarà eseguito automaticamente. Quindi cliccare sull’icona d’installazione Semplice per questa utilità. Configurare le impostazioni seguendo queste fasi: Selezionare la lingua corretta quindi cliccare “Next” per continuare. 2.2 Modalità Setup Potete selezionare la modalità...
  • Page 199 2.3 Setup modalità avanzata. Controllare le icone del PC, del router o di Internet per lo stato del vostro PC, del router o di Internet. 2.4 Setup modalità installazione rapida Wizard 1. Controllare che il router sia acceso. 2. Controllare che il vostro adattatore di rete sia collegato alla porta LAN del router.
  • Page 200 2.6 Servizio WAN auto-rilevamento. Cliccare “Next” per continuare. Disabilitare questa funzione selezionando “Let me select WAN service by myself”. Nota: Questa funzione supporta solo il rilevamento dei servizi WAN Dynamic e PPPoE. Per esempio è rilevato il tipo WAN Dinamico. Dopo il rilevamento, il router è...
  • Page 201 2.8 Applicare le impostazioni o modificare. Cliccare “Next” per applicare le impostazioni e continuare. Cliccare “Modify Settings” per modificare le impostazioni. 2.9 Testare la connessione Internet. Testare il servizio di rete WAN. Cliccare “Next” per continuare. Potete ignorare questa fase selezionando “Ignore Test”.
  • Page 202 CONFIGURAZIONE WIZARD Digitare l’indirizzo IP (http://192.168.0.1) Digitare la password, la password predefinita è “admin” e cliccare sul pulsante “Login”. Selezionare “Wizard” per la modalità semplice delle impostazioni di base. Premere “Next” per avviare il wizard. Fase 1: Impostare la propria password di sistema.
  • Page 203 Fase 2: Selezionare “Auto Detecting WAN Type”. Fase 3: Impostare il tipo di WAN e LAN IP. Fase 4: Impostare la propria autenticazione e crittografia. Selezionare WPA-PSK/WPA2-PSK. Adesso compilare facilmente la chiave dalla parte inferiore del router.
  • Page 204 Fase 5: Quindi cliccare Apply Setting. E il dispositivo si riavvierà. Fase 6: Cliccare Fine per terminare la procedura guidata. La connessione internet è stabilita.
  • Page 205: Stato Del Sistema

    STATO DEL SISTEMA Questa opzione è fornita per osservare lo stato di funzionamento del sistema: Stato del WAN. Se la porta WAN è assegnata a un IP dinamico, allora potrebbe comparire un pulsante “Renew” o “Release” sulla colonna laterale della nota. Cliccare questo pulsante per rinnovare o rilasciare l’IP manualmente.
  • Page 206: Impostazioni Di Base

    IMPOSTAZIONI EXTRA 5.1 Impostazioni di base Si prega di selezionare “Advanced Setting”. Premere “Change”. Questa opzione consente soprattutto a questo prodotto di funzionare adeguatamente. Le voci d’impostazione e l’aspetto web dipendono dal tipo di WAN. Scegliere il tipo corretto di WAN prima di iniziare.
  • Page 207 1. Indirizzo LAN IP: l’indirizzo locale IP di questo dispositivo. I computer sulla propria rete devono utilizzare l’indirizzo IP LAN del proprio prodotto come gateway predefinito. È possibile modificarlo se necessario. 2. Tipo di WAN: Il tipo di connessione WAN del proprio ISP. Cliccare il pulsante per scegliere una corretta tra le seguenti opzioni: A.
  • Page 208 Indirizzo IP dinamico: Ottiene automaticamente un indirizzo IP dall’ISP. Nome Host: opzionale. Richiesto da alcuni ISP, per esempio, @Home. Rinnovare l’IP Forever: questa caratteristica consente a questo prodotto di rinnovare il proprio indirizzo IP automaticamente quando il tempo di leasing è scaduto – anche quando il sistema non è attivo. PPP over Ethernet: Alcuni ISP richiedono l’utilizzo di PPPoE per connettersi ai propri servizi.
  • Page 209 PPTP: Alcuni ISP richiedono l’utilizzo di PPTP per connettersi ai propri servizi Prima di tutto si prega di controllare il proprio ISP assegnato e selezionare l’indirizzo IP dinamico o l’indirizzo IP statico. 1. Il mio indirizzo IP e la mia maschera di sottorete: l’indirizzo IP privato e la maschera di sottorete assegnati dal proprio ISP.
  • Page 210 L2TP: Alcuni ISP richiedono l’utilizzo di L2TP per connettersi ai propri servizi Prima di tutto si prega di controllare il proprio ISP assegnato e selezionare l’indirizzo IP dinamico o l’indirizzo IP statico. Ad esempio: Utilizzo statico 1. Il mio indirizzo IP e la mia maschera di sottorete: l’indirizzo IP privato e la maschera di sottorete assegnati dal proprio ISP.
  • Page 211 Computer virtuali (solo per tipo WAN di indirizzo IP dinamico e statico) Il computer virtuale vi consente di utilizzare la caratteristica originale NAT e vi consente di impostare la mappatura uno a uno di più indirizzi IP globali e indirizzi IP locali. •...
  • Page 212 Server DHCP Premere “More>>” 1. Server DHCP: Scegliere “Disable” o “Enable.” 2. Tempo di leasing: Questo è il periodo di tempo in cui il cliente può utilizzare l'indirizzo IP che gli è stato assegnato dal server DHCP. 3. Indirizzo di avvio pool IP/Indirizzo di avvio pool IP: Quando c'è una richiesta, il server DHCP assegnerà...
  • Page 213: Wireless Setting

    Wireless Setting Le impostazioni Wireless consentono di impostare le voci della configurazione della rete wireless. Wireless Radio: L'utente può attivare o disattivare il servizio Wireless. Pianificazione spegnimento wireless#: Prima di disattivare la radio wireless, il dispositivo rileverà se la stazione wireless è online, quindi dipendere come pianificazione “01:00-08:30” per disattivare il servizio Wi-Fi.
  • Page 214 WDS (Sistema Distribuzione Wireless) L'operazione WDS come definita dallo standard IEEE802.11 è stata resa disponibile. Utilizzando WDS è possibile collegare tramite wireless i punti di accesso e in tal modo estendere un'infrastruttura cablata nei punti in cui il cablaggio non è possibile o inefficiente da implementare. Security: Selezionare l'algoritmo desiderato della privacy dei dati .
  • Page 215 A-PSK 1. Selezionare Encryption e Preshare Key Mode Se si seleziona HEX, è necessario compilare in 64 cifre esadecimali (0, 1, 2…8, 9, A, B…F). Se ASCII, la lunghezza della preshare key è da 8 a 63. 2. Compilare la chiave, per es. 12345678 La casella di spunta è...
  • Page 216 Il valore della chiave condiviso dal server RADIUS e da questo router. Questo valore della chiave è coerente con il valore della chiave sul server RADIUS. WPA2-PSK (AES) 1. Selezionare Preshare Key Mode Se si seleziona HEX, è necessario compilare in 64 cifre esadecimali (0, 1, 2…8, 9, A, B…F). Se ASCII, la lunghezza della preshare key è...
  • Page 217: Change Password

    Il valore della chiave condiviso dal server RADIUS e da questo router. Questo valore della chiave è coerente con il valore della chiave sul server RADIUS. Wireless Client List Change Password Qui è possibile modificare la password. Consigliamo caldamente di modificare la password del sistema per motivi di sicurezza.
  • Page 218: Virtual Server

    Virtual Server I filtri firewall NAT di questo prodotto filtrano fuori i pacchetti non riconosciuti per proteggere la vostra Intranet, in modo che tutti gli host all’interno di questo prodotto sono invisibili al mondo esterno. Se lo si desidera, è possibile rendere accessibili alcuni di questi abilitando la mappatura del Virtual Server. Un server virtuale è...
  • Page 219 1. Trigger: Il numero della porta in uscita emesso dall’applicazione. 2. Incoming Ports: Quando il pacchetto trigger è rilevato, ai pacchetti in entrata inviati a dei numeri di porta specifici è permesso di passare attraverso il firewall. Questo prodotto fornisce alcune impostazioni predefinite. Selezionare la propria applicazione e cliccare Copy per aggiungere l’impostazione predefinita al proprio elenco.
  • Page 220: Impostazioni Di Sicurezza

    5.3 IMPOSTAZIONI DI SICUREZZA Packet Filters...
  • Page 221 Packet Filter consente di controllare a quali pacchetti è permesso passare al router. Il filtro in uscita si applica a tutti i pacchetti in uscita. Tuttavia, il filtro in entrata si applica ai pacchetti che sono destinati solo ai server virtuali o all’host DMZ. È possibile selezionare una delle due politiche di filtraggio: 1.
  • Page 222 Esempio 2: (1.2.3.100-1.2.3.119) Gli host remoti possono effettuare tutto tranne leggere le novità della rete (porta 119) e trasferire file tramite FTP (port 21) all’interno del server del router. Tutto il resto è permesso. Dopo aver configurato Inbound Packet Filter, cliccare il pulsante Save. Filtro in uscita: Per attivare Outbound Packet Filter spuntare la casella di spunta accanto a Enable nel campo Outbound Packet Filter.
  • Page 223 (192.168.12.100-192.168.12.149) Solo agli host locali è permesso inviare e-mail (porta 25), ricevere e-mail (porta 110) e navigare in internet (porta 80); la porta 53 (DNS) è necessaria per risolvere il nome a dominio. (192.168.12.10-192.168.12.20) Gli host locali possono fare tutto (nessun blocco) Tutti gli altri sono bloccati.
  • Page 224 Domain Filters Domain Filter Consente di impedire agli utenti sotto questo dispositivo di accedere a URL specifiche. Domain Filter Enable Spuntare se si vuole abilitare il filtro del dominio. Log DNS Query Spuntare se si vuole registrare l’azione quando qualcuno accede all’URL specifica. Privilege IP Addresses Range Impostare un gruppo di host e privilegiare questi host per accedere alla rete senza restrizioni.
  • Page 225 Esempio: In questo esempio: 1. URL che include “www.msn.com” sarà bloccata e l’azione sarà registrata su un log file. 2. URL che include “www.sina.com” non sarà bloccata ma l’azione sarà registrata su un log file. 3. URL che include “www.baidu.com” sarà bloccata ma l’azione non sarà registrata su un log file. 4.
  • Page 226 Abilitare l’URL Blocking Spuntare se si desidera attivare l’URL Blocking. Se qualsiasi parte dell’URL del sito web corrisponde alla parola predefinita, la connessione sarà bloccata. Per esempio, è possibile utilizzare la parola predefinita “sex” per bloccare tutti i siti web se la loro URL contiene la parola predefinita “sex”.
  • Page 227 Questo dispositivo può registrare 3 impostazioni. Quando l’host (deve essere amministratore) accede alla gestione del web, il dispositivo registrerà l’indirizzo MAC di questo host. Prima che questo host configuri il controllo di accesso a Internet, suggerisce prima all’utente finale di attivare questa caratteristica.
  • Page 228 Association control Spuntare “Association control” per attivare il controllo di quali client wireless possono associarsi alla rete LAN wireless. Se a un client è negata l’associazione con la rete LAN wireless, significa che il client non può inviare o ricevere alcun dato tramite questo dispositivo. Scegliere “allow”...
  • Page 229 Esempio: In questo caso vi sono tre client elencati sulla tabella di controllo. I client 1 e 2 sono wireless e il client 3 è cablato. 1. La funzione “MAC Address Control” è abilitata. 2. “Connection control” è attivata e a tutti i client cablati e wireless non elencati sulla “control table” è “allowed”...
  • Page 230 Miscellaneous Items Host/Porta remota amministratore In generale solo gli utenti di Intranet possono navigare tramite le pagine incorporate per eseguire i compiti di amministrazione. Questa caratteristica consente di eseguire i compiti di amministrazione da un host remoto. Se questa caratteristica è attiva, solo l’indirizzo IP specificato può eseguire l’amministrazione remota.
  • Page 231: Impostazioni Avanzate

    5.4 IMPOSTAZIONI AVANZATE System Time Get Date and Time by NTP Protocol Selezionare se si desidera avere la data e l’ora dal protocollo NTP. Time Server Selezionare un server dell’orario NTP per consultare il tempo UTC. Time Zone Selezionare una zona oraria in cui è localizzato questo dispositivo.
  • Page 232: System Log

    Set Date and Time manually Selezionare se si desidera impostare la data e l’ora manualmente. Funzioni dei pulsanti Sync Now: Sincronizzare l’ora del sistema con il server dell’ora di rete Daylight Saving: Impostare dove si trova la posizione. System Log Questa pagina supporta due metodi per esportare il log di sistema in specifiche destinazioni per mezzo di syslog (UDP) e SMTP (TCP).
  • Page 233 DNS dinamico Per ospitare il server su un indirizzo IP che cambia, si deve utilizzare un dynamic domain name service (DDNS). In modo che tutti coloro che desiderano raggiungere l’host, ne devono conoscere solo il nome. DNS dinamico mapperà il nome del vostro host sul vostro attuale indirizzo IP, che cambia ogni volta che vi connettete al vostro provider di servizi Internet.
  • Page 234 1. QoS: Qualità del servizio. 2. Local IP/Ports: L’IP e le porte che la rete LAN lato PC utilizza. Il valore 0 indica che non ha importanza. 3. Remote IP: Ports: L’IP e le porte che utilizzano il server remoto. Il valore 0 indica che non ha importanza.
  • Page 235 Routing Routing Table consente di determinare quale indirizzo di interfaccia fisica utilizzare per i dati IP in uscita. Se sono presenti più di un router e di sottorete, è necessario attivare la tabella di routing per consentire ai pacchetti di trovare il corretto percorso di routing e consentire alle diverse sottoreti di comunicare le une con le altre.
  • Page 236 Configurazione sul router NAT Destinazione Maschera di Gateway Attivo sottorete 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Quindi se per esempio il client 3 ha voluto inviare dati IP a 192.168.0.2, potrebbe utilizzare la tabella precedente per determinare ciò che è andato tramite 192.168.123.103 (un gateway), E se invia pacchetti a 192.168.1.11 andranno tramite 192.168.123.216 Ogni regola può...
  • Page 237 Esempio 2: Packet Filter – Applcare regola#1 (ftp ora: ogni giorno dalle 14:20 alle 16:30).
  • Page 238: Aggiornamento Del Firmware

    5.5 CASELLA DEGLI STRUMENTI Visualizzare Log È possibile visualizzare il log di sistema cliccando il pulsante View Log Aggiornamento del Firmware...
  • Page 239 È possibile aggiornare il firmware cliccando il pulsante Firmware Upgrade. 5.6 Backup Impostazioni È possibile effettuare il backup delle proprie impostazioni cliccando il pulsante Backup Setting e salvarlo come un file bin. Quando si desidera ripristinare queste impostazioni, si prega di cliccare il pulsante Firmware Upgrade e utilizzare il file bin salvato.
  • Page 240: Precauzioni Di Sicurezza

    Wake-on-LAN è una tecnologia che vi consente di accendere remotamente un dispositivo di rete. Per poter usufruire di questa caratteristica, il dispositivo target deve essere Wake-on-LAN-enabled e dovete conoscere l’indirizzo MAC di questo dispositivo, per esempio 00-11-22-33-44-55. Cliccando il pulsante “Wake up” il router invia immediatamente un frame wake-up al dispositivo target. Nome a dominio o Indirizzo IP per test Consente di configurare un IP e di effettuare il ping del dispositivo.
  • Page 241: Configuración De Hardware

    ESPAÑOL Router inalámbrico CONFIGURACIÓN DE HARDWARE CMP-WNROUT50 Antena Toma de alimentación Puertos Auto MDI/MDIX RJ-45 Botón de Siente de forma automática los tipos de reinicio y LAN cuando se conecta a Ethernet LED de LAN1~LAN4 Botón 2 en 1 1. WPS...
  • Page 242: Indicadores Led

    INDICADORES LED Estado del LED Descripción Estado El verde parpadea El estado del dispositivo es en funcionamiento Verde El cable RJ45 está conectado LED de WAN El verde parpadea Acceso a datos Verde El cable RJ45 está conectado LED de LAN El verde parpadea Acceso a datos Verde...
  • Page 243 CMP-WNROUT55 y CMP-WNROUT60 Antena Toma de alimentación Puertos Auto MDI/MDIX RJ-45 Siente de forma automática los tipos de y LAN cuando se conecta a Ethernet CMP-WNROUT55 Botón 3 en 1 1. WPS 2. Inalámbrico CONECTADO 3. Reinicio LED de LAN1~LAN4 CMP-WNROUT60 Botón 2 en 1 1.
  • Page 244 INDICADORES LED Estado del LED Descripción Estado El verde parpadea El estado del dispositivo es en funcionamiento Verde El cable RJ45 está conectado LED de WAN El verde parpadea Acceso a datos Verde El cable RJ45 está conectado LED de LAN El verde parpadea Acceso a datos Verde...
  • Page 245 CÓMO PONERLO EN FUNCIONAMIENTO Paso 1. Inserte el cable Ethernet en el puerto LAN: Inserte el latiguillo de Ethernet al puerto LAN situado en el panel posterior del router, y un puerto Ethernet disponible al adaptador de red del ordenador que vaya a utilizar para configurar la unidad.
  • Page 246: Modo Configuración

    Inserte el CD en el lector de CD de su PC. Se ejecutará de forma automática el programa AutoRun. Posteriormente, haga clic en el icono Easy setup para esta utilidad. Realice la configuración mediante los pasos siguientes: Seleccione el idioma correcto; posteriormente haga clic en “Next”...
  • Page 247: Configuración Inalámbrica

    2.3 Configuración de modo avanzado. Compruebe el PC, router o los iconos de Internet para ver el estado del PC, router o Internet. 2.4 Configuración del modo de instalación de asistente rápido 1. Compruebe si el router está encendido. 2. Compruebe si el adaptador de red está conectado a un puerto LAN del router.
  • Page 248 2.6 Servicio WAN de detección automática. Haga clic en “Next” para continuar. Desactive esta función seleccionando “Let me select WAN service by myself”. Nota: Esta función solo es compatible para detector los Servicio WAN Dinámicos y PPPoE WAN. Por ejemplo, se detecta el tipo de WAN Dinámico.
  • Page 249 2.8 Aplicar la configuración o modificar. Haga clic en “Next” para aplicar la configuración y continuar. Haga clic en “Modify Settings” para cambiar la configuración. 2.9 Probar la conexión a Internet. Servicio de prueba de red WAN. Haga clic en “Next”...
  • Page 250 ASISTENTEN DE CONFIGURACIÓN Teclee la dirección IP (http://192.168.0.1) Teclee la contraseña; la contraseña por defecto es “admin” y posteriormente haga clic en el botón “Login”. Seleccione “Wizard” para la configuración básica de forma sencilla. Pulse “Next” para iniciar el asistente. Paso 1: Establezca la contraseña de su sistema.
  • Page 251 Paso 2: Seleccione “Auto Detecting WAN Type”. Paso 3: Configure la LAN IP y el tipo de red WAN. Paso 4: Configure la autenticación y la encriptación. Seleccione WPA-PSK/WPA2-PSK. Ahora rellene de forma sencilla la tecla Preshare situada en la parte inferior del router.
  • Page 252 Paso 5: Posteriormente haga clic en Apply Setting. Y después el dispositivo se reiniciará. Paso 6: Haga clic en Finish para finalizar el asistente. Se establece la conexión a Internet.
  • Page 253: Estado Del Sistema

    ESTADO DEL SISTEMA Este opción se ofrece para observar el estado de funcionamiento del dispositivo: Estado de la red WAN. En caso de que se asigne el puerto WAN a una IP dinámica, puede aparecer el botón “Renew” o “Release” en una nota en una columna lateral. Haga clic en este botón para renovar o liberar la IP de forma manual.
  • Page 254: Configuración Básica

    CONFIGURACIÓN EXTRA 5.1 Configuración básica Por favor, seleccione “Advanced Setting”. Pulse “Change”. Esta opción es principalmente para permitir que este producto funcione adecuadamente. Los elementos de configuración y la apariencia de la Web dependen del tipo de red WAN. Elija el tipo de red WAN correcta antes de empezar.
  • Page 255 1. Dirección IP LAN: la dirección IP local de este dispositivo. Los ordenadores en red deben usar la dirección IP LAN de su producto como la Pasarela por defecto. Puede modificarla si es necesario. 2. Tipo de red WAN: Tipo de conexión a red WAN de su ISP. Haga clic en el botón Change para elegir la correcta entre las siguientes opciones: A.
  • Page 256 Dirección IP dinámica: Obtiene una dirección IP desde el ISP de forma automática. Nombre del host: opcional. Requerido por algunas ISP, por ejemplo, @Home. Renovar IP siempre: esta característica permite a este producto renovar su dirección IP de forma automática cuando caduque el tiempo de asignación – incluso cuando el sistema esté inactivo. PPP over Ethernet: Algunas ISP requieren el uso de PPPoE para conectarse a sus servicios.
  • Page 257 PPTP: Algunas ISP requieren el uso de PPTP para conectarse a sus servicios Primero, por favor, compruebe su ISP asignada y seleccione la dirección IP estática o la dirección IP dinámica. 1. Mi dirección IP y mi Máscara de subred: la dirección IP privada y la máscara de subred que el ISP le ha asignado.
  • Page 258 L2TP: Algunas ISP requieren el uso de L2TP para conectarse a sus servicios Primero, por favor, compruebe su ISP asignada y seleccione la dirección IP estática o la dirección IP dinámica. Por ejemplo: Uso estático 1. Mi dirección IP y mi Máscara de subred: la dirección IP privada y la máscara de subred que el ISP le ha asignado.
  • Page 259 Virtual Computers (sólo para tipo de redes WAN con dirección IP estática o dinámica) Virtual Computer le permite usar la propiedad original NAT, y le permite configurar el mapeado uno a uno de múltiples direcciones IP globales y de direcciones IP locales. •...
  • Page 260 Servidor DHCP Pulse “More>>” 1. Servidor DHCP: Elija “Disable” o “Enable.” 2. Tiempo límite de asignación: Se trata de la duración que el cliente puede usar la dirección IP que le ha asignado el servidor DHCP. 3. Conjunto de direcciones IP de inicio/Conjunto de direcciones IP de inicio: Siempre que hay una solicitud, el servidor DHCP asignará...
  • Page 261: Wireless Setting

    Wireless Setting La configuración inalámbrica le permite fijar los elementos de configuración inalámbrica. Wireless Radio: El usuario puede encender o apagar el servicio inalámbrico. Programa de apagado inalámbrico#: Antes de apagar la radio inalámbrica, el dispositivo detecta sin la emisora inalámbrica está online; posteriormente depende del Programa “01:00~08:30” para desactivar el servicio Wi-Fi.
  • Page 262 WDS (Sistema de distribución inalámbrico) El funcionamiento del WDS se define por medio del estándar IEEE802.11 una vez que éste está disponible. Al usar WDS es posible conectar puntos de acceso de forma inalámbrica y al hacerlo extender una estructura cableada a lugares donde no es posible el cableado o es ineficiente de implementar.
  • Page 263 A-PSK 1. Seleccione Encryption y Preshare Key Mode Si selecciona HEX, debe rellenar en 64 dígitos hexadecimales (0, 1, 2…8, 9, A, B…F). Si es en ASCII, la longitud de la clave de compartir previamente es de 8 a 63. 2.
  • Page 264 Valor clave compartido por el servidor RADIUS y este router. Este valor clave es consistente con el valor clave del servidor RADIUS. WPA2-PSK (AES) 1. Seleccione Preshare Key Mode Si selecciona HEX, debe rellenar en 64 dígitos hexadecimales (0, 1, 2…8, 9, A, B…F). Si es en ASCII, la longitud de la clave de compartir previamente es de 8 a 63.
  • Page 265: Change Password

    Valor clave compartido por el servidor RADIUS y este router. Este valor clave es consistente con el valor clave del servidor RADIUS. Wireless Client List Change Password Aquí puede cambiar la contraseña. Recomendamos encarecidamente que cambie la contraseña del sistema por motivos de seguridad. 5.2 Normas de redireccionamiento...
  • Page 266: Virtual Server

    Virtual Server El cortafuegos NAT de este producto filtra paquetes no reconocidos para proteger su Intranet, por lo que todos los hosts de este producto son invisibles para el mundo exterior. Si lo desea, puede hacer que algunos de ellos sean accesibles activando el mapeo del servidor virtual. Un servidor virtual se define como un Service Port, y todas las solicitudes a este puerto se redireccionan al ordenador especificado por el Server IP.
  • Page 267 1. Trigger: el número de puerto saliente emitido por la aplicación. 2. Incoming Ports: cuando se detecta un paquete de disparadores, se permite que pasen a través del cortafuegos los paquetes entrantes enviados a los números de puerto especificados. Este producto ofrece alguna configuración predefinida. Seleccione su aplicación y haga clic en Copy para añadir la configuración predefinida a su lista.
  • Page 268 5.3 CONFIGURACIÓN DE SEGURIDAD Packet Filters...
  • Page 269 El Filtro de paquetes le permite controlar qué paquetes se permiten pasar al router. El filtro de salida se aplica a todos los paquetes de salida. No obstante, el filtro de entrada se aplica a paquetes que están destinados sólo a los servidores virtuales o al host DMZ. Puede seleccionar una de las dos políticas de filtrado: 1.
  • Page 270 (1.2.3.100-1.2.3.149) Se permite a los host remotos enviar correo (puerto 25), y navegar por Internet (puerto 80) (1.2.3.10-1.2.3.20) Los hosts remotos puede hacer todo (no pueden bloquear nada) Otros están todos bloqueados. Ejemplo 2: (1.2.3.100-1.2.3.119) Los hosts remotos puede hacer todo excepto leer noticias en la red (puerto 119) y transferir archivos mediante FTP (puerto 21) detrás del servidor del router.
  • Page 271 Ejemplo 1: La dirección IP Lan del router es 192.168.12.254 (192.168.12.100-192.168.12.149) A los hosts ubicados sólo se les permite enviar correo (puerto 25), recibir correo (puerto 110), y navegar por Internet (puerto 80); el puerto 53 (DNS) es necesario para resolver el nombre del dominio.
  • Page 272 Lo demás está permitido Tras configurar Outbound Packet Filter, haga clic en el botón Save. Domain Filters Domain Filter Le permite evitar que usuarios en este dispositivo accedan a URL específicas. Domain Filter Enable Compruebe si quiere activar el Filtro de dominio. Log DNS Query Compruebe si desea registrar la acción cuando alguien acceda a URL específicas.
  • Page 273 Ejemplo: En este ejemplo: 1. Se bloqueará la URL incluyendo “www.msn.com”, y la acción se grabará en el archivo de registro. 2. No se bloqueará la URL incluyendo “www.sina.com”, pero la acción se grabará en el archivo de registro. 3. Se bloqueará la URL incluyendo “www.baidu.com”, pero la acción no se grabará en el archivo de registro.
  • Page 274 específicas, mientras que URL Blocking puede bloquear cientos de páginas Web mediante una simple clave. Activar URL Blocking Marque si desea activar URL Blocking. Si cualquier parte de la URL de la página Web se corresponde con la palabra predefinida, se bloqueará la conexión.
  • Page 275 Este dispositivo puede grabar 3 conjuntos. Cuando el host (debe ser el administrador) inicia sesión en gestión de Webs, el dispositivo grabará la dirección MAC de este host. Antes de que este host configure el Control de acceso a Internet, sugiera al usuario final que primero configure esta propiedad. El MAC Address Control le permite asignar diferentes derechos de acceso a diferentes usuario y asignar una dirección IP específica a ciertas direcciones MAC.
  • Page 276 Association control Marque “Association control” para activar el control que el cliente inalámbrico puede asociar al LAN inalámbrico. En caso de que se deniegue al aliente asociarse al LAN inalámbrico, indica que el cliente no puede enviar o recibir ningún dato mediante este dispositivo. Elija “allow” o “deny”...
  • Page 277 Ejemplo: En este escenario hay tres clientes enumerados en la tabla de control. Los clientes 1 y 2 son inalámbricos y el cliente 3 está cableado. 1. La función “MAC Address Control” se encuentra activada. 2. Se activa “Connection control” y se “allowed” que todos los clientes cableados e inalámbricos que no se enumeran en la “tabla de control”...
  • Page 278 Elementos diversos Host / Puerto del administrador remoto En general, sólo los usuarios de Intranet pueden navegar por las páginas Web integradas para realizar tareas administrativas. Esta característica le permite realizar tareas administrativas desde un host remoto. En caso de que se active esta propiedad, sólo la dirección IP especificada puede realizar la administración remota.
  • Page 279: Configuración Avanzada

    5.4 CONFIGURACIÓN AVANZADA System Time Get Date and Time by NTP Protocol Se selecciona si desea conseguir la fecha y la hora mediante el protocolo NTP. Time Server Seleccione un servidor de hora NTP para consultar la hora UTC. Time Zone Seleccione una zona horaria donde se ubica este dispositivo.
  • Page 280: System Log

    Set Date and Time manually Se selecciona si desea fijar la fecha y la hora manualmente. Función de los botones Sync Now: Sincronice la hora del sistema con el servidor de hora de red Daylight Saving: Configure dónde se encuentra la ubicación. System Log Esta página es compatible con dos métodos para exportar registros de sistema para destinos específicos por medio de syslog (UDP) y SMTP (TCP).
  • Page 281 DNS dinámica Para albergar su servidor en una dirección IP cambiante, debe usar un servicio de nombre de dominio dinámico (DDNS). De esta forma cualquiera que desee llegar al host sólo necesita conocer el nombre del mismo. La DNS dinámica mapea el nombre del host de su dirección IP actual que cambia cada vez que se conecte a su proveedor de servicios de Internet.
  • Page 282 1. QoS: Calidad del servicio. 2. Local IP/Ports: Los puertos y la IP que el PC con lado LAN usa. El valor 0 indica que no hay que preocuparse. 3. Remote IP: Ports: Las IP y los puertos que usa el servidor remoto. El valor 0 indica que no hay que preocuparse.
  • Page 283 Enrutamiento Routing Table le permite determinar qué dirección de interfaz física usar para usar los gramos de datos de la IP saliente. Si dispone de más de un router y subred, será necesario que active la tabla de enrutamiento para permitir que los paquetes encuentren la ruta de enrutamiento adecuada y permitir que las diferentes subredes se comuniquen entre si.
  • Page 284 Configuración de un router NAT Destino Máscara subred Pasarela Salto Activado 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Así que, si el cliente 3, por ejemplo, desea enviar gramos de datos de IP a 192.168.0.2, usaría la tabla que aparece arriba para determinar que tiene que ir vía 192.168.123.103 (una pasarela), Y si envía paquetes a 192.168.1.11 irán vía 192.168.123.216 Cada norma puede activarse o desactivarse individualmente.
  • Page 285 Ejemplo 2: Packet Filter – Aplicar norma#1 (hora ftp: todos los días desde14:20 hasta 16:30).
  • Page 286: Actualización De Firmware

    5.5 CUADRO DE HERRAMIENTAS Ver registro Puede ver el registro del sistema haciendo clic en el botón View Log Actualización de firmware...
  • Page 287 Puede actualizar el firmware haciendo clic en el botón Firmware Upgrade. 5.6 Configuración de copia de seguridad Puede hacer una copia de seguridad de su configuración haciendo clic en el botón Backup Setting y guardarlo como un archivo bin. Una vez que desee restaurar esta configuración, por favor, haga clic en el botón Firmware Upgrade y use el archivo bin que ha guardado.
  • Page 288: Medidas De Seguridad

    Wake-on-LAN es una tecnología que permite conectar un dispositivo en red de forma remota. Para disfrutar de esta propiedad, el dispositivo objeto debe estar activado mediante Wake-on-LAN y debe conocer la dirección MAC de este dispositivo, es decir 00-11-22-33-44-55. Al hacer clic en el botón “Wake up”...
  • Page 289 MAGYAR Vezeték nélküli útválasztó HARDVER KONFIGURÁCIÓ CMP-WNROUT50 Antenna Tápfeszültség bemenet Automatikus MDI/MDIX RJ-45 portok Visszaállító Ethernetre csatlakoztatáskor automatikusan gomb érzékelik a és LAN típusát LAN1~LAN4 LED Kétfunkciós gomb Állapotjelző WAN LED Wi-Fi LED 1. WPS 2. Vezeték nélküli Be...
  • Page 290 LED jelzőlámpák A LED állapota Leírás Állapot Zölden villog Az eszköz hibátlanul működik Zöld Be van dugva az RJ45 kábel WAN LED Zölden villog Adatforgalom Zöld Be van dugva az RJ45 kábel LAN LED Zölden villog Adatforgalom Zöld Be van kapcsolva a Wi-Fi Zölden villog Adatforgalom Wi-Fi LED...
  • Page 291 CMP-WNROUT55 és CMP-WNROUT60 Antenna Tápfeszültség bemenet Automatikus MDI/MDIX RJ-45 portok Ethernetre csatlakoztatáskor automatikusan érzékelik a és LAN típusát CMP-WNROUT55 Háromfunkciós gomb 1. WPS 2. Vezeték nélküli LAN1~LAN4 LED 3. Visszaállítás CMP-WNROUT60 Kétfunkciós gomb 1. WPS Wi-Fi LED WAN LED 2. Vezeték nélküli Állapotjelző...
  • Page 292 LED jelzőlámpák A LED állapota Leírás Állapot Zölden villog Az eszköz hibátlanul működik Zöld Be van dugva az RJ45 kábel WAN LED Zölden villog Adatforgalom Zöld Be van dugva az RJ45 kábel LAN LED Zölden villog Adatforgalom Zöld Be van kapcsolva a Wi-Fi Zölden villog Adatforgalom Wi-Fi LED...
  • Page 293: Az Eszköz Használata

    AZ ESZKÖZ HASZNÁLATA 1. lépés Dugaszolja az Ethernet kábelt a LAN portba: Dugaszolja az Ethernet patch kábelt az útválasztó hátoldalán levő LAN csatlakozóba és a készülék konfigurálására használni kívánt számítógép hálózati kártyájának szabad Ethernet csatlakozójába. 2. lépés Dugaszolja az Ethernet patch kábelt a vezetékes WAN csatlakozóba: Dugaszolja a DSL modemtől jövő...
  • Page 294 Helyezze a CD lemezt számítógépe CD meghajtójába. Automatikusan elindul az AutoRun program. A segédprogram indításához kattintson az Easy setup ikonra. A következő lépések szerint konfigurálja a beállításokat: Válassza ki a kívánt nyelvet, majd kattintson a „Next” gombra. 2.2 Beállító üzemmód A lépésenkénti beállításhoz válassza a Varázsló...
  • Page 295 2.3 Az Advanced (Fejlett) mód használata. A számítógép, az útválasztó és az internet állapota a megfelelő ikonok alatt ellenőrizhető. 2.4 Gyors beállítás a Varázslóval 1. Ellenőrizze, hogy be van-e kapcsolva az útválasztó. 2. Ellenőrizze, hogy össze van-e kötve a hálózati kártya az útválasztó LAN csatlakozójával.
  • Page 296 2.6 A WAN szolgáltatás automatikus érzékelése. A folytatáshoz kattintson a „Next” gombra. A „Let me select WAN service by myself” kiválasztása kikapcsolja ezt a funkciót. Megjegyzés: Ez a funkció csak a Dinamikus és PPPoE WAN szolgáltatásokat érzékeli. Esetünkben Dinamikus WAN típus működik. Az útválasztó...
  • Page 297 2.8 A beállítások alkalmazása vagy módosítása. A beállítások alkalmazásához és a folytatáshoz kattintson a „Next” gombra. A beállítások módosításához kattintson a „Modify Settings” gombra. 2.9 Az internetcsatlakozás ellenőrzése. Ellenőrizze a WAN hálózati szolgáltatás működését. A folytatáshoz kattintson a „Next” gombra. Az „Ignore Test”...
  • Page 298 KONFIGURÁLÁS A VARÁZSLÓVAL Írja be az IP-címet (http://192.168.0.1) Írja be a jelszót (az alapértelmezett jelszó „admin”), majd kattintson a „Login” gombra. Az alapbeállítások egyszerű elvégzéséhez válassza a „Wizard” lehetőséget. Indítsa el a varázslót a „Next” gombbal. 1. lépés: Állítsa be a rendszerjelszót.
  • Page 299 2. lépés: Válassza az „Auto Detecting WAN Type” lehetőséget. 3. lépés: Adja meg a LAP IP-címét és a WAN típusát. 4. lépés: Állítsa be a hitelesítést és a titkosítást. Válassza a WPA-PSK/WPA2-PSK lehetőséget. Írja be az útválasztó alján feltüntetett Preshare kulcsot.
  • Page 300 5. lépés: Kattintson az „Apply Setting” gombra. A készülék ekkor újraindul. 6. lépés: A varázsló lezárásához kattintson a „Finish” gombra. Ezzel létrejött az internetcsatlakozás.
  • Page 301 A RENDSZER ÁLLAPOTA Itt ellenőrizhető a készülék üzemállapota: A WAN állapota. Ha a WAN port dinamikus IP-címhez van rendelve, az oldalsó megjegyzés oszlopban „Renew” vagy „Release” gomb jelenhet meg. Az IP-cím kézi megújításához vagy kioldásához kattintson rá. A WAN statisztika segítségével figyelheti a bejövő és kimenő csomagok forgalmát.
  • Page 302: További Beállítások

    TOVÁBBI BEÁLLÍTÁSOK 5.1 Alapbeállítások Válassza az „Advanced Setting” lehetőséget. Nyomja meg a „Change” gombot. E lehetőség elsődleges célja a termék megfelelő működésének biztosítása. A beállítási pontok választéka és a webes megjelenés a WAN típusának függvénye. Indulásképpen válassza ki a WAN típusát.
  • Page 303 1. A LAN IP-címe: e készülék helyi IP-címe. A hálózatára kötött számítógépek a készülék LAN IP-címét kell, hogy használják alapértelmezett átjáróként. Ezt szükség esetén módosíthatja. 2. A WAN típusa: Az internetszolgáltató által biztosított WAN kapcsolat típusa. Kattintson a „Change” (Módosítás) gombra és válasszon a következő lehetőségek közül: A.
  • Page 304 Dynamic IP Address (Dinamikus IP-cím): Az internetszolgáltató automatikusan kiosztja az IP-címet. Host Name (Hostnév): nem kötelező. Egyes internetszolgáltatók előírják; például @Home. Renew IP Forever (Az IP örökös megújítása): ez a szolgáltatás lehetővé teszi a készüléknek az IP-cím automatikus megújítását a bérleti idő lejártakor – akkor is, ha a rendszer üresen jár. PPP over Ethernet: Egyes internetszolgáltatók előírják a PPPoE használatát szolgáltatásaik használatához.
  • Page 305 PPTP: Egyes internetszolgáltatók előírják a PPTP használatát szolgáltatásaik használatához Kiindulásképpen ellenőrizze, hogy elő van-e írva, és válassza a statikus vagy dinamikus IP-cím (Static IP Address vagy Dynamic IP Address) lehetőséget. 1. My IP Address (IP-címem) és My Subnet Mask (Alhálózati maszkom): az internetszolgáltatótól kapott privát IP-cím és alhálózati maszk.
  • Page 306 L2TP: Egyes internetszolgáltatók előírják az L2TP használatát szolgáltatásaik használatához Kiindulásképpen ellenőrizze, hogy elő van-e írva, és válassza a statikus vagy dinamikus IP-cím (Static IP Address vagy Dynamic IP Address) lehetőséget. Példák: Use Static (A statikus használata) 1. My IP Address (IP-címem) és My Subnet Mask (Alhálózati maszkom): az internetszolgáltatótól kapott privát IP-cím és alhálózati maszk.
  • Page 307 Virtuális számítógépek (csak statikus és dinamikus IP-című WAN típusnál) A Virtuális számítógép szolgáltatás lehetővé teszi a hagyományos NAT szolgáltatás használatát, valamint globális és helyi IP-címek egymásnak való megfeleltetését. • Global IP: Ide írja az internetszolgáltatótól kapott IP-címet. • Local IP: Ide írja a helyi hálózatra kötött számítógép globális IP-címnek megfelelő helyi IP-címét. •...
  • Page 308 DHCP kiszolgáló Kattintson a „More>>” (Tovább) gombra 1. DHCP kiszolgáló: Válassza a „Disable” vagy „Enable” lehetőséget. 2. Bérlési idő: Az az időtartam, ameddig a kliens használhatja a DHCP kiszolgálótól kapott IP-címet. 3. Az IP címtartomány kezdő és záró címe/ Az IP címtartomány kezdő és záró címe: A DHCP kiszolgáló...
  • Page 309: Wireless Setting

    Wireless Setting A Wireless Setting alatt konfigurálhatók a vezeték nélküli beállítások. Wireless Radio: Itt kapcsolható be (On) vagy ki (Off) a vezeték nélküli rádiókapcsolat. A rádiókapcsolat kikapcsolt állapotának ütemezési száma: A rádiókapcsolat kikapcsolása előtt a készülék ellenőrzi, hogy be van-e kapcsolva, és az ütemezéstől (01:00~08:30) függően kikapcsolja a WiFi-t.
  • Page 310 WDS (Wireless Distribution System, vezeték nélküli elosztórendszer) A WDS működését az IEEE802.11 szabvány határozza meg. A WDS segítségével vezeték nélküli hozzáférési pontokkal bővíthető a hálózat, és ezáltal olyan helyen is elérhetővé válik, ahol a kábelezés nem megengedett, nem kivitelezhető vagy nehézkes. Security: Itt választható...
  • Page 311 A-PSK 1. Válassza ki az Encryption és a Preshare Key Mode lehetőséget A HEX lehetőség választásakor 64 hexadecimális (0, 1, 2…8, 9, A, B…F) számjegyet kell beírnia. Az ASCII lehetőség választásakor az előmegosztott kulcs hossza 8 és 63 karakter közötti lehet. 2.
  • Page 312 A RADIUS kiszolgáló és a jelen útválasztó által közösen használt kulcs. Ez a kulcsérték összhangban van a RADIUS kiszolgálóban tárolt kulcsértékkel. WPA2-PSK (AES) 1. Válassza ki a Preshare Key Mode lehetőséget A HEX lehetőség választásakor 64 hexadecimális (0, 1, 2…8, 9, A, B…F) számjegyet kell beírnia. Az ASCII lehetőség választásakor az előmegosztott kulcs hossza 8 és 63 karakter közötti lehet.
  • Page 313: Change Password

    A RADIUS kiszolgáló és a jelen útválasztó által közösen használt kulcs. Ez a kulcsérték összhangban van a RADIUS kiszolgálóban tárolt kulcsértékkel. Wireless Client List Change Password Itt módosítható a jelszó. Nyomatékosan javasoljuk, hogy biztonsági okokból változtassa meg a rendszer gyári jelszavát. 5.2 Továbbítási szabályok...
  • Page 314: Virtual Server

    Virtual Server A készülék NAT tűzfala kiszűri a fel nem ismert csomagokat, hogy a készülék mögött, a belső hálózaton levő minden host láthatatlan legyen a külvilág felé. A belső hostok azonban szelektíven elérhetővé tehetők Virtual Server leképezéssel. A virtuális kiszolgáló egy Service Port szolgáltatási pont, és a neki címzett kérések át vannak irányítva a Server IP kiszolgálóazonosítóval megadott számítógépre.
  • Page 315 A termék előre megadott beállításokat tartalmaz. Válassza ki az alkalmazást, majd a Copy gombra kattintással adja hozzá a listához az előre megadott beállításokat. Megjegyzés! Egyszerre csak egy számítógép használhatja a Special Application alagutat. Miscellaneous Items IP Address of DMZ Host A DMZ (DeMilitarized Zone) host egy olyan gazdagép, amelyet nem véd tűzfal.
  • Page 316 5.3 BIZTONSÁGI BEÁLLÍTÁSOK Packet Filters...
  • Page 317 A Packet Filter segítségével megadhatja, mely csomagok mehetnek át az útválasztón. A kimenőszűrő minden kimenő csomagot ellenőriz. A bemenőszűrő viszont csak a virtuális kiszolgálókra vagy a DMZ hostra jövő csomagokat ellenőrzi. Az alábbi két szűrési házirend közül választhat: 1. Minden átmehet, a szabályokban meghatározottak kivételével 2.
  • Page 318 2. Példa: (1.2.3.100-1.2.3.119) A távoli hostok számára minden engedélyezve van, kivéve a hálózati hírek olvasását (119-es port) és az FTP fájlátvitelt (21-es port) az útválasztó kiszolgáló mögött. A többi host mind engedélyezve van. Az Inbound Packet Filter beállítások konfigurálása után kattintson a Save (Mentés) gombra. Kimenőszűrő: Az Outbound Packet Filter engedélyezéséhez jelölje be az Outbound Packet Filter mezőben az Enable szó...
  • Page 319 (192.168.12.100-192.168.12.149) A meghatározott hostok számára csak a levélküldés (25-ös port), levél fogadás (110-es port) és az interneten böngészés (80-as port) van engedélyezve; az 53-as port (DNS) a tartománynév feloldásához szükséges. (192.168.12.10-192.168.12.20) A meghatározott hostok számára minden engedélyezve van (semmi sincs letiltva) A többi host mind le van tiltva.
  • Page 320 Domain Filters Domain Filter Megakadályozható vele, hogy a jelen készülék mögötti felhasználók adott URL címeket elérjenek. Domain Filter Enable Jelölje be, ha engedélyezni kívánja a tartomány szűrőt. Log DNS Query Jelölje be, ha naplózni kívánja, amikor egy felhasználó az adott URL címekre lép. Privilege IP Addresses Range Itt adható...
  • Page 321 Példa: Ebben a példában: 1. A „www.msn.com”-ot tartalmazó URL le van tiltva, és elérési próbálkozása naplófájlba kerül. 2. A „www.sina.com”-ot tartalmazó URL nincs letiltva, de elérési próbálkozása naplófájlba kerül. 3. A „www.baidu.com”-ot tartalmazó URL le van tiltva, de elérési próbálkozása nem kerül naplófájlba. 4.
  • Page 322 URL Blocking Enable (URL tiltás engedélyezése) Jelölje be, ha engedélyezni kívánja az URL tiltást. Ha a webhely URL címének bármely része tartalmazza a megadott szót, elérése tiltva lesz. Például a „sex” szó megadásával az összes olyan webhely letiltható, amelynek URL címében előfordul a „sex”...
  • Page 323 Ez a készülék 3 halmazt tud rögzíteni. Amikor a host (amely az admin (rendszergazda) kell, hogy legyen) bejelentkezik a webkezelésbe, a készülék rögzíti ennek a hostnak a MAC címét. Mielőtt ez a host beállítja az Internet Access Control internethozzáférés-vezérlést, javasolja a végfelhasználónak, hogy előbb engedélyezze ezt a szolgáltatást.
  • Page 324 A „Vezérlőtábla” a MAC Address Control oldal alján található táblázat. A tábla minden sora egy kliens MAC címét és várt IP-cím leképezését jelöli. A tábla négy oszlopa a következő: MAC Address A MAC cím egy adott klienst jelöl. IP Address A megfelelő...
  • Page 325 Például ha a 3. kliens a vezérlőtáblában feltüntetettől eltérő IP-cím (192.168.12.101) használatával próbálkozik, meg lesz tagadva tőle a kapcsolódás ehhez a készülékhez. 5. A 2. és 3. kliens és a vezérlőtáblában nem szereplő MAC című más vezetékes kliensek mind kapcsolódhatnak ehhez a készülékhez. Az 1. kliens azonban nem kapcsolódhat ehhez a készülékhez.
  • Page 326: Speciális Beállítások

    A Virtual Private Networking (virtuális magánhálózat, VPN) jellemzően munkavégzéssel kapcsolatos hálózati tevékenységre szolgál. VPN alagutak esetén az útválasztó támogatja az IPSec Pass-through és PPTP Pass-through áthaladást. 5.4 SPECIÁLIS BEÁLLÍTÁSOK System Time Get Date and Time by NTP Protocol Jelölje be, ha be akarja kérni a dátumot és pontos időt NTP protokollal. Time Server Az UTC idő...
  • Page 327: System Log

    Time Zone Válassza ki a készülék működési helyének időzónáját. Set Date and Time manually Jelölje be, ha kézzel kívánja beállítani a dátumot és pontos időt. A gombok funkciói Sync Now: A hálózati időkiszolgálóhoz szinkronizálja a rendszeridőt Daylight Saving: Állítsa be a hely szerint. System Log Ez az oldal két módszert támogat a rendszernaplók (syslog) adott célhelyre exportálására a syslog (UDP) és SMTP (TCP) útján.
  • Page 328 Dinamikus DNS Szerverének változó IP-címen való hosztolásához dinamikus tartománynév szolgáltatást (DDNS) kell használnia. Így ha valaki el kívánja érni a hostot, csak a nevét kell ismernie. A dinamikus DNS az Ön aktuális IP-címére képezi le hostja nevét, ha minden alkalommal új a cím, amikor az internetszolgáltatóra kapcsolódik.
  • Page 329 1. QoS: Quality of Service (Szolgáltatásminőség). 2. Local IP/Ports: A helyi hálózaton levő számítógép IP-címe és portjai. 0 érték azt jelenti, hogy mindegy. 3. Remote IP: Ports: A távoli kiszolgáló által használt IP-cím és portok. 0 érték azt jelenti, hogy mindegy.
  • Page 330 Routing (Útválasztás) A Routing Table segítségével megadhatja a kimenő IP datagrammokhoz használandó fizikai interfész címet. Ha több útválasztója és alhálózata is van, engedélyeznie kell a routing table útvonaltáblát, hogy a csomagok megtalálhassák a kellő útvonalat és az alhálózatok kommunikálhassanak egymással. Az útvonaltábla beállításai adják meg a statikus útválasztás funkcióit.
  • Page 331 Konfigurálás NAT útválasztón Célhely Alhálózati maszk Átjáró Engedélyezve 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Ha például a 3. kliens egy IP datagrammot kíván küldeni a 192.168.0.2 célhelyre, a fenti táblázatból értesül róla, hogy ezt a 192.168.123.103 cím (az átjáró) útján teheti meg. A 192.168.1.11 címre küldött csomagjai pedig a 192.168.123.216 cím útján érnek célba Minden szabály külön-külön engedélyezhető...
  • Page 332 2. Példa: Packet Filter – 1. számú szabály alkalmazása (ftp idő: minden nap 14:20-tól 16:30-ig).
  • Page 333 5.5 ESZKÖZKÉSZLET Napló megtekintése A View Log gombra kattintással megtekintheti a rendszernaplót Firmware frissítés...
  • Page 334 A Firmware Upgrade gombra kattintással frissítheti a firmware programot. 5.6 A beállítások biztonsági mentése A Backup Setting gombra kattintással .bin fájlba mentheti beállításait. Az elmentett beállítások visszaállításához kattintson a Firmware Upgrade gombra és válassza ki az elmentett .bin fájlt. A gyári értékek visszaállítása A Reset to default gombra kattintással visszaállíthatja a gyári beállításokat.
  • Page 335: Biztonsági Óvintézkedések

    ennek a készüléknek a MAC címét (például 00-11-22-33-44-55). A „Wake up” gombra kattintáskor az útválasztó haladéktalanul ébresztő keretet küld a céleszközre. Domain Name or IP Address for Test (Tesztelendő tartománynév vagy IP-cím) Itt adható meg IP-cím és pingelhető az eszköz. Adott IP-cím pingelésével megállapítható, hogy „él”-e a cím.
  • Page 336 SUOMI Langaton reititin LAITTEISTON KOKOONPANO CMP-WNROUT50 Antenni Virtaliitin Automaattiset MDI/MDIX RJ-45 -portit Palautuspainike Tunnistaa automaattisesti WAN- LAN-tyypit Ethernet-liitännässä LAN1~LAN4 merkkivalot 2 in1 -painike 1. WPS Tilan WAN-merkki Wi-Fi 2. Langaton merkkivalo valo -merkkivalo yhteys päällä...
  • Page 337 LED-merkkivalot Tilan merkkivalo Kuvaus Tila Vilkkuva vihreä Laite on toimintatilassa Vihreä RJ45-johto on kytkettynä WAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä RJ45-johto on kytkettynä LAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä Wi-Fi on päällä Vilkkuva vihreä Tiedonsiirto Wi-Fi -merkkivalo Nopeasti vilkkuva vihreä Laite on WPS PBC -tilassa Tumma vihreä...
  • Page 338 CMP-WNROUT55 ja CMP-WNROUT60 Antenni Virtaliitin Automaattiset MDI/MDIX RJ-45 -portit Tunnistaa automaattisesti WAN- LAN-tyypit Ethernet-liitännässä CMP-WNROUT55 3 in1 -painike 1. WPS 2. Langaton yhteys päällä 3. Palautus LAN1~LAN4 merkkivalot CMP-WNROUT60 2 in1 -painike 1. WPS Wi-Fi WAN-merkkiv 2. Langaton yhteys Tilan päällä...
  • Page 339 LED-merkkivalot Tilan merkkivalo Kuvaus Tila Vilkkuva vihreä Laite on toimintatilassa Vihreä RJ45-johto on kytkettynä WAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä RJ45-johto on kytkettynä LAN-merkkivalo Vilkkuva vihreä Tiedonsiirto Vihreä Wi-Fi on päällä Vilkkuva vihreä Tiedonsiirto Wi-Fi -merkkivalo Nopeasti vilkkuva vihreä Laite on WPS PBC -tilassa Tumma vihreä...
  • Page 340 KÄYTTÖ Vaihe 1. Kytke Ethernet-kaapeli LAN-porttiin: Kytke Ethernet-kaapeli reitittimen takaosan LAN-porttiin ja sen tietokoneen verkkosovittimen vapaana olevaan Ethernet-porttiin, jota aiot käyttää laitteen määrittämisessä. Vaihe 2. Kytke Ethernet-kaapeli langalliseen WAN-porttiin: Kytke DSL-modeemista tuleva Ethernet-kaapeli reitittimen takaosan langalliseen WAN-porttiin. Vaihe 3. Kytke reitittimeen virta: Kytke virtasovitin reitittimen takaosan vastaanottimeen.
  • Page 341 Aseta CD-levy tietokoneesi CD-lukijaan. Ohjelma, AutoRun, käynnistyy automaattisesti. Napsauta sitten Helppo asennus -kuvaketta apuohjelman käynnistämiseksi. Määritä asetukset seuraavasti: Valitse oikea kieli ja jatka klikkaamalla ”Next”. 2.2 Asennustila Voit suorittaa asennuksen vaihe vaiheelta valitsemalla opastustilan tai tutkia reitittimen verkostoasetuksia mukautetussa tilassa.
  • Page 342 2.3 Asennus mukautetussa tilassa. Tarkista tietokoneen, reitittimen ja Internetin tila tietokone-, reititin- tai Internet-kuvakkeista. 2.4 Asennus opastustilassa 1. Tarkista, että reitittimeen on kytketty virta. 2. Tarkista, että verkkosovitin on kytketty reitittimen LAN-porttiin. 3. Tarkista, että verkkosovittimellasi on IP-osoite. Jatka painamalla ”Next”. 2.5 Langaton asennus Avain kenttiin SSID, Channel ja Security, jatka klikkaamalla ”Next”.
  • Page 343 2.6 Automaattinen WAN-tunnistuspalvelu. Jatka painamalla ”Next”. Ota tämä toiminto pois käytöstä valitsemalla ”Let me select WAN service by myself”. Huomaa: Tämä toiminto tukee vain Dynaamisten ja PPPoE WAN -palveluiden tunnistamista. Esimerkiksi, Dynaaminen WAN-tyyppi on tunnistettu. Tunnistamisen jälkeen reititin on valmis käytettäväksi.
  • Page 344 2.8 Asetusten hyväksyminen tai muokkaaminen. Hyväksy asetukset ja jatka klikkaamalla ”Next”. Muokkaa asetuksia klikkaamalla ”Modify Settings”. 2.9 Internet-yhteyden testaus. Testaa WAN-verkkopalvelu. Jatka painamalla ”Next”. Voit ohittaa tämän vaiheen valitsemalla ”Ignore Test”. 2.10 Asennus on valmis. EzSetup-asennus on valmis. Nyt voit avata oletusselaimen ja määrittää...
  • Page 345 OHJATUN TOIMINNON KONFIGUROINTI Syötä IP-osoite (http://192.168.0.1) Anna salasana, oletusarvoinen salasana on ”admin” ja napsauta ”Login”-painiketta. Valitsemalla ”Wizard” teet perusasetukset helposti. Käynnistä ohjattu toiminto painamalla ”Next”. Vaihe 1: Määritä järjestelmäsi salasana.
  • Page 346 Vaihe 2: Valitse ”Auto Detecting WAN Type”. Vaihe 3: Aseta LAN IP ja WAN-tyyppi. Vaihe 4: Aseta autentikointi ja salaus. Valitse WPA-PSK/WPA2-PSK. Nyt voit helposti täyttää Preshare-avaimen reitittimen pohjassa.
  • Page 347 Vaihe 5: Napsauta sitten Apply Setting. Silloin laite käynnistyy uudelleen. Vaihe 6: Napsauta Valmis-painiketta ohjatun toiminnon päättämiseksi. Internet-yhteys on muodostettu.
  • Page 348 JÄRJESTELMÄN TILA Tällä valinnalla voi tarkastella tuotteen toimintatilaa: WAN-tila. Jos WAN-portille on annettu oma dynaaminen IP-osoite, ”Renew” tai ”Release”-painike saattaa ilmestyä reunasarakkeeseen. Napsauta tätä painiketta, jos haluat uusia tai vapauttaa IP:n manuaalisesti. WAN-tilastot: mahdollistaa saapuvien ja lähtevien pakettien valvomisen.
  • Page 349 LISÄASETUKSET 5.1 Perusasetukset Valitse ”Advanced Setting”. Paina ”Change”. Tämä vaihtoehto on ensisijaisesti tarkoitettu varmistamaan, että tuote toimii oikein. Asetuskohteet ja web-ulkoasu riippuvat WAN-tyypistä. Valitse oikea WAN-tyyppi, ennen kuin aloitat.
  • Page 350 1. LAN IP-osoite: paikallinen IP-osoite tähän laitteeseen. Verkossasi olevien tietokoneiden on käytettävä tuotteen LAN IP-osoitetta oletusyhdyskäytävänä. Voit muuttaa sen tarvittaessa. 2. WAN-tyyppi: Internet-palveluntarjoajasi WAN-yhteystyyppi. Napsauttamalla Muuta-painiketta voit valita oikean seuraavista vaihtoehdoista: A. Staattinen IP-osoite: Internet-palveluntarjoaja määrittää staattisen IP-osoitteen. B. Dynaaminen IP-osoite: Saat IP-osoitteen Internet-palvelutarjoajalta automaattisesti. C.
  • Page 351 Dynaaminen IP-osoite: Saat IP-osoitteen Internet-palvelutarjoajalta automaattisesti. Isäntänimi: valinnainen. Jotkin Internet-palveluntarjoajat edellyttävät, esimerkiksi @Home. Uusi IP-ikuisesti: tämän toiminnon avulla tuote uusii IP-osoitteen automaattisesti, kun vuokra-aika päättyy - myös silloin, kun järjestelmää ei käytetä. PPP over Ethernet: Jotkin Internet-palveluntarjoajat vaativat PPPoE:n käyttöä palveluihinsa. PPPoE-tili ja salasana: käyttäjätunnuksen ja salasanan saat Internet-palveluntarjoajaltasi.
  • Page 352 PPTP: Jotkin Internet-palveluntarjoajat vaativat PPTP:n käyttöä palveluihinsa Ensinnäkin valitse Internet-palveluntarjoajasi ja valitse staattinen IP-osoite tai dynaaminen IP-osoite. 1. Oma IP-osoite ja Oma aliverkon peite: yksityisen IP-osoitteen ja aliverkon peitteen antaa Internet-palveluntarjoaja. 2. Palvelimen IP-osoite: PPTP-palvelimen IP-osoite. 3. PPTP-tili ja salasana: tilin ja salasanan saat Internet-palveluntarjoajaltasi. Jos et halua vaihtaa salasanaa, jätä...
  • Page 353 L2TP: Jotkin Internet-palveluntarjoajat vaativat L2TP:n käyttöä palveluihinsa Ensinnäkin valitse Internet-palveluntarjoajasi ja valitse Staattinen IP-osoite tai Dynaaminen IP-osoite. Esimerkiksi: Käytä staattista 1. Oma IP-osoite ja Oma aliverkon peite: yksityisen IP-osoitteen ja aliverkon peitteen antaa Internet-palveluntarjoaja. 2. Palvelimen IP-osoite: PPTP-palvelimen IP-osoite. 3. PPTP-tili ja salasana: tilin ja salasanan saat Internet-palveluntarjoajaltasi. Jos et halua vaihtaa salasanaa, jätä...
  • Page 354 Virtuaaliset tietokoneet (vain staattisen ja dynaamisen IP-osoitteen WAN-tyypille) Virtuaalisen tietokoneen avulla voit käyttää alkuperäistä NAT ominaisuutta ja voit asettaa usean globaalin IP-osoitteen ja paikallisen IP-osoitteen one-to-one mappingin. • Globaali IP: Syötä Internet-palveluntarjoajasi globaali IP-osoite. • Paikallinen IP: Syötä LAN PC:n paikallinen IP-osoite, joka vastaa globaalia IP-osoitetta. •...
  • Page 355 DHCP-palvelin Paina ”More>>” 1. DHCP-palvelin: Valitse ”Disable” tai ”Enable.” 2. Vuokra-aika: Tämä on aika, jonka asiakas voi käyttää IP-osoitetta, jonka DHCP-palvelin on antanut. 3. IP-ryhmän aloitusosoite/ IP-ryhmän aloitusosoite: Aina kun esitetään pyyntö, DHCP-palvelin jakaa automaattisesti käyttämättömän IP-osoitteen IP-osoiteryhmästä pyytävälle tietokoneelle. Sinun täytyy määrittää...
  • Page 356: Wireless Setting

    Wireless Setting Langattoman yhteyden voit asettaa langattoman verkon asetukset. Wireless Radio: Käyttäjä voi ottaa käyttöön tai poistaa käytöstä langattoman palvelun. Langaton pois päältä aikataulu#: Ennen kuin sammutat langattoman radion, laite tunnistaa onko langaton asema päällä verkossa, sitten riippuen ajastuksesta ”01:00 ~08:30” Wi-Fi-palvelu poistetaan käytöstä.
  • Page 357 WDS (Langaton jakelujärjestelmä) WDS-toiminto, kuten määritetty IEEE802.11-standardissa, on käytettävissä. Käyttämällä WDS-toimintoa on mahdollista yhdistyä langattomasti tukiasemiin ja siten laajentaa langattoman verkon infrastruktuuri sellaisiin paikkoihin, joissa kaapelointi ei ole mahdollista tai tehoton toteuttaa. Security: Valitse haluamasi tiedon salausalgoritmi. Suojauksen käyttöönotto turvaa tietosi, kun niitä siirretään asemalta toiselle.
  • Page 358 A-PSK 1. Valitse Encryption ja Preshare Key Mode Jos valitset HEX, anna 64 heksadesimaalimerkkiä (0, 1, 2…8, 9, A, B…F). Jos ASCII, preshare-avaimen pituus on 8–63 merkkiä. 2. Anna avaimeksi esim. 12345678 Valintaruudun avulla aktivoidaan WPA-toiminto. Kun WPA-toiminto on otettu käyttöön, langattoman käyttäjän on suoritettava autentikointi tähän reitittimeen ennen verkkopalvelujen käyttöä.
  • Page 359 Avainarvo, jonka jakaa RADIUS-palvelin ja tämä reititin. Tämä avainarvo on yhdenmukainen RADIUS-palvelimessa olevan avainarvon kanssa. WPA2-PSK (AES) 1. Valitse Preshare Key Mode Jos valitset HEX, anna 64 heksadesimaalimerkkiä (0, 1, 2…8, 9, A, B…F). Jos ASCII, preshare-avaimen pituus on 8–63 merkkiä. 2.
  • Page 360: Change Password

    Avainarvo, jonka jakaa RADIUS-palvelin ja tämä reititin. Tämä avainarvo on yhdenmukainen RADIUS-palvelimessa olevan avainarvon kanssa. Wireless Client List Change Password Voit vaihtaa salasanan tässä. Me suosittelemme vaihtamaan järjestelmän salasanan turvallisuussyistä. 5.2 Välityssäännöt...
  • Page 361: Virtual Server

    Virtual Server Tämän tuotteen NAT-palomuuri suodattaa tunnistamattomat paketit ja suojaa Intranet-yhteytesi, joten kaikki tuotteen takana olevat isännät ovat näkymättömiä ulospäin. Halutessasi voit tehdä jotkin niistä saavutettaviksi ottamalla käyttöön Virtual Server mappingin. Virtuaalinen palvelin määritetään kuten Service Port ja kaikki tähän porttiin tulevat pyynnöt uudelleen ohjataan Server IP:nmäärittämään tietokoneeseen.
  • Page 362 2. Incoming Ports: kun laukaiseva paketti havaitaan, määrättyihin porttinumeroihin tulevien pakettien sallitaan kulkevan palomuurin läpi. Tässä tuotteessa on joitakin valmiiksi määritettyjä asetuksia. Valitsemalla sovelluksesi ja napsauttamalla Copy voit lisätä valmiiksi määritetyn asetuksen luetteloosi. Huomautus! Tiettynä aikana vain yksi PC voi käyttää kutakin erikoissovellustunnelia. Miscellaneous Items IP Address of DMZ Host DMZ (demilitarisoitu vyöhyke) Host on isäntä...
  • Page 363 5.3 SUOJAUSASETUS Packet Filters...
  • Page 364 Paketin suodattimen avulla voit hallita mitkä paketit päästetään reitittimen läpi. Lähtevien suodatin koskee kaikkia lähteviä paketteja. Tulevien suodatin koskee kuitenkin vain paketteja, jotka on tarkoitettu virtuaalisille palvelimille tai DMZ-isännälle. Voit valita toisen kahdesta suodatusmenetelmästä: 1. Salli kaikkien läpipääsy lukuun ottamatta niitä, joita koskevat erityissäännöt 2.
  • Page 365 Esimerkki 2: (1.2.3.100–1.2.3.119) Etäisännät voivat tehdä kaikkea reittipalvelimen takana paitsi lukea verkkouutisia (portti 119) ja siirtää tiedostoja FTP-palvelimen kautta (portti 21). Kaikki muut ovat sallittuja. Sen jälkeen, kun Inbound Packet Filter -asetus on määritetty, napsauta Save-painiketta. Lähtevien suodatin: Ota käyttöön Outbound Packet Filter napsauttamalla valintaruutua Enable vieressä Outbound Packet Filter -kentässä.
  • Page 366 (192.168.12.100–192.168.12.149) Sijaitsevat isännät voivat ainoastaan lähettää sähköpostia (portti 25), vastaanottaa sähköpostia (portti 110) ja selata Internetiä (portti 80); portti 53 (DNS) on välttämätön toimialueen nimen selvittämiseksi. (192.168.12.10–192.168.12.20) Sijaitsevat isännät voivat tehdä kaikkea (älä estä mitään) Muissa kaikki on estetty. Esimerkki 2: Reitittimen LAN IP on 192.168.0.1 (192.168.12.100 ja 192.168.12.119) sijaitsevat isännät voivat tehdä...
  • Page 367 Domain Filters Domain Filter Sallii käyttäjien estämisen pääsemästä tiettyihin URL-osoitteisiin laitteessa. Domain Filter Enable Valitse tämä, jos haluat ottaa käyttöön toimialuesuodattimen. Log DNS Query Valitse tämä, jos haluat merkitä ylös toiminnon, kun joku avaa tietyn URL-osoitteen. Privilege IP Addresses Range Isäntäryhmän asettaminen ja rajoituksettoman pääsyn nettiin salliminen.
  • Page 368 Esimerkiksi: Tässä esimerkissä: 1. URL-osoite, joka sisältää ”www.msn.com” on estetty ja toiminto kirjataan lokitiedostoon. 2. URL-osoite, joka sisältää ”www.sina.com” ei ole estetty, mutta toiminto kirjataan lokitiedostoon. 3. URL-osoite, joka sisältää ”www.baidu.com” on estetty, mutta toimintoa ei kirjata lokitiedostoon. 4. IP-osoite x.x.x.1~x.x.x.99 pääsee Internetiin rajoituksitta. URL Blocking URL Blocking estää...
  • Page 369 Ota käyttöön URL-esto Valitse tämä, jos haluat ottaa käyttöön URL-eston. Jos jokin osa verkkosivuston URL-osoitteesta vastaa ennalta määritettyjä sanoja, yhteys estetään. Voit esimerkiksi käyttää valmiiksi määritettyä sanaa ”sex” estämään kaikki sivustot, jos niiden URL-osoitteet sisältävät valmiiksi määritetyn sanan ”sex”. Ota käyttöön Valitse Ota käyttöön jokaiseen sääntöön.
  • Page 370 Tämä laite voi tallentaa 3 sarjaa. Kun isäntä (pitäisi olla ylläpitäjä) kirjautuu web-hallintaan, laite tallentaa tämän isännän MAC-osoitteen. Ennen kuin isäntä määrittää Internet-käytön valvonnan, ehdota loppukäyttäjälle tämän toiminnon käyttöön ottamista ensin. MAC-osoitevalvonta sallii erilaisten käyttöoikeuksien määrittämisen eri käyttäjille ja tietyn IP-osoitteen määrittämisen tietylle MAC-osoitteelle.
  • Page 371 MAC Address MAC-osoite viittaa tiettyyn asiakkaaseen. IP Address Vastaavan asiakkaan odotettavissa oleva IP-osoite. Jätä se tyhjäksi, jos sinua ei kiinnosta IP-osoite. Kun ”Connection control” on valittuna, valitsemalla ”C” sallit vastaavan asiakkaan yhdistyä tähän laitteeseen. Kun ”Association control” on valittuna, valitsemalla ”A” sallit vastaavan asiakkaan yhdistyä...
  • Page 372 Jos esimerkiksi asiakas 3 yrittää käyttää muuta IP-osoitetta kuin valvontataulukossa ilmoitettua (192.168.12.101), sitä kielletään yhdistymästä tähän laitteeseen. 5. Asiakkaat 2 ja 3 sekä muut langalliset asiakkaat, joilla on valvontataulukossa määrittelemätön MAC-osoite voidaan yhdistää tähän laitteeseen. Mutta asiakkaalta 1 evätään yhdistyminen tähän laitteeseen.
  • Page 373: System Time

    VPN PPTP ja IPSec Pass-Through Virtuaalista yksityisverkkoa (VPN) käytetään tyypillisesti töihin liittyviin verkkoasioihin. VPN-tunneleita varten reititin tukee IPSec pass-through- ja PPTP-Pass-through -toimintoja. 5.4 LISÄASETUKSET System Time Get Date and Time by NTP Protocol Valitse, jos haluat saada päivämäärän ja ajan NTP-protokollasta. Time Server Valitse NTP aikapalvelin UTC-ajan saamiseksi.
  • Page 374: System Log

    Time Zone Valitse aikavyöhyke jolla laite sijaitsee. Set Date and Time manually Valitse, jos haluat asettaa päivämäärän ja ajan manuaalisesti. Painikkeiden toiminnot Sync Now: Synkronoi järjestelmän aika verkon aikapalvelimen kanssa Daylight Saving: Aseta sen mukaan, missä laite sijaitsee. System Log Tämä...
  • Page 375 Dynaaminen DNS Jos haluat isännöidä palvelintasi muuttuvasta IP-osoitteesta, sinun täytyy käyttää dynaamista toimialuenimipalvelua (DDNS). Silloin jokaisen, joka haluaa tavoittaa isäntäsi, tarvitsee tietää vain sen nimi. Dynaaminen DNS yhdistää isäntäsi nimen nykyiseen IP-osoitteeseesi, joka muuttuu joka kerta, kun muodostat yhteyden Internet-palveluntarjoajaan. Ennen kuin otat käyttöön Dynamic DNS-palvelun, sinun täytyy rekisteröidä...
  • Page 376 2. Local IP/Ports: IP-osoite ja portit, joita LAN-puolen tietokone käyttää. Jos arvo on 0, ei väliä. 3. Remote IP: Ports: IP-osoite ja portit, joita etäpalvelin käyttää. Jos arvo on 0, ei väliä. Jos esimerkiksi haluat taata HTTP-kaistanleveyden, voit pitää paikallisen IP:n/portin arvon 0/0 , etä-IP:n/portin arvon 0/80.
  • Page 377 Reititys Routing Table sallii sinun määrittää, mitä fyysistä liitäntäosoitetta käytetään lähteviin IP-datagrammeihin. Jos sinulla on käytössä useita reitittimiä ja aliverkkoja, sinun täytyy ottaa käyttöön reititystaulu, jotta paketit löytävät oikean reitityspolun ja eri aliverkot voivat kommunikoida keskenään. Reititystaulun asetukset ovat samat kuin mitä käytetään staattisen reitityksen toimintojen asettamisessa.
  • Page 378 NAT-reitittimen määritykset Kohde Aliverkon peite Yhdyskäytävä Hyppy Käytössä 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Jos esimerkiksi asiakas 3 halusi välittää IP-datagrammin kohteeseen 192.168.0.2, se käyttäisi yllä olevaa taulukkoa määrittääkseen, että sen tulee lähettää 192.168.123.103 (yhdyskäytävän) kautta, Paketit kohteeseen 192.168.1.11 on lähetettävä 192.168.123.216 kautta Kukin sääntö...
  • Page 379 Esimerkki 2: Packet Filter – sovella sääntöä#1 (ftp aika: joka päivä 14:20–16:30).
  • Page 380 5.5 VÄLINERUUTU Näytä loki Voit katsoa järjestelmälokia napsauttamalla View Log-painiketta Ohjelmiston päivitys...
  • Page 381 Voi päivittää ohjelmiston napsauttamalla Firmware Upgrade-painiketta. 5.6 Varmuuskopiointiasetus Voit varmuuskopioida asetukset napsauttamalla Backup Setting-painiketta ja tallentamalla ne bin-tiedostona. Kun haluat palauttaa nämä asetukset, napsauta Firmware Upgrade-painiketta ja käytä tallentamaasi bin-tiedostoa. Palauta oletusarvot Voit myös palauttaa laitteen tehdasasetukset napsauttamalla Palauta oletusarvot -painiketta. Voit myös käynnistää...
  • Page 382 -yhteensopiva ja sinun täytyy tietää tämän laitteen MAC-osoite, kuten 00-11-22-33-44-55. Napsauttamalla ”Wake up” painiketta saat reitittimen lähettämään Wake-up -kehyksen kohdelaitteeseen välittömästi. Toimialueen nimi tai IP-osoite testiä varten Sallii sinun määrittävän IP-osoitteen ja tiedustelevan laitetta. Voit tiedustella tiettyä IP-osoitetta testataksesi onko se toiminnassa. Turvallisuuteen liittyvät varoitukset: Sähköiskun riskin pienentämiseksi, AINOASTAAN valtuutettu huoltohenkilö...
  • Page 383 SVENSKA Trådlös router 1) HÅRDVARUKONFIGURATION CMP-WNROUT50 Antenn Eluttag Auto MDI/MDIX RJ-45-portar Återställningsknapp Känner automatiskt av typ av och LAN när du ansluter till Ethernet LAN1~LAN4 lysdioder 2-i-1-knapp 1. WPS Lysdiod för WAN-lysdiod Wi-Fi-lysdio 2. Trådlöst på status...
  • Page 384 LYSDIODSINDIKATORER Lysdiodsstatus Beskrivning Status Grön blinkning Enhetsstatus arbetar Grön RJ45-kabel är ansluten WAN-lysdiod Grön blinkning Dataåtkomst Grön RJ45-kabel är ansluten LAN-lysdiod Grön blinkning Dataåtkomst Grön Wi-Fi är på Grön blinkning Dataåtkomst Wi-Fi-lysdiod Grön snabb blinkning Enheten är i WPS PBC-läge Mörkt grön Wi-Fi-ar inaktiverad KNAPPDEFINITION...
  • Page 385 CMP-WNROUT55 och CMP-WNROUT60 Antenn Eluttag Auto MDI/MDIX RJ-45-portar Känner automatiskt av typ av och LAN när du ansluter till Ethernet CMP-WNROUT55 3-i-1-knapp 1. WPS 2. Trådlöst på 3. Återställ LAN1~LAN4 lysdioder CMP-WNROUT60 2-i-1-knapp 1. WPS Wi-Fi-lysdiod WAN-lysdiod 2. Trådlöst på Lysdiod för...
  • Page 386 LYSDIODSINDIKATORER Lysdiodsstatus Beskrivning Status Grön blinkning Enhetsstatus arbetar Grön RJ45-kabel är ansluten WAN-lysdiod Grön blinkning Dataåtkomst Grön RJ45-kabel är ansluten LAN-lysdiod Grön blinkning Dataåtkomst Grön Wi-Fi är på Grön blinkning Dataåtkomst Wi-Fi-lysdiod Grön snabb blinkning Enheten är i WPS PBC-läge Mörkt grön Wi-Fi-ar inaktiverad KNAPPDEFINITION...
  • Page 387 ANVÄNDNING Steg 1. Sätt in Ethernet-kabeln i LAN-porten: Sätt in Ethernet-kopplingskabeln i LAN-porten på panelen på routerns baksida och en tillgänglig Ethernet-port på nätverksadaptern på den dator du använder för att konfigurera enheten. Steg 2. Sätt in Ethernet-kopplingskabeln i den fasta WAN-porten: Sätt in Ethernet-kopplingskabeln från DSL-modemet till den fasta WAN-porten på...
  • Page 388 Sätt in CD:n i din dators CD-spelare. Programmet, Autorun, kommer att utföras automatiskt. Klicka sedan på ikonen Enkel installation för detta verktyg. Konfigurera inställningarna genom följande steg: Välj önskat språk och klicka sedan på ”Next” (nästa) för att fortsätta. 2.2 Installationsläge Du kan välja läget guide för att köra installationsprogrammet steg för steg eller köra avancerat läge för att diagnostisera...
  • Page 389 2.3 Avancerat läge för installation. Kontrollera dator-, router- eller Internetikoner för datorns, routerns eller Internets status. 2.4 Snabbguide för igångsättningsläge för installation 1. Kontrollera om routern är påslagen. 2. Kontrollera om ditt nätverkskort är anslutet till routerns LAN-port. 3. Kontrollera om ditt nätverkskort har en IP-adress.
  • Page 390 2.6 Autoavkänning av WAN-tjänster. Klicka på ”Next” (nästa) för att fortsätta. Inaktivera den här funktionen genom att välja ”Let me select WAN service by myself” (låt mig välja WAN-tjänst själv). Obs! Denna funktion stöder endast detektion av dynamiska och PPPoE WAN-tjänster.
  • Page 391 2.8 Verkställ inställningar eller Ändra. Klicka på ”Next” (nästa) för att verkställa inställningarna och fortsätta. Klicka på ”Modify Settings” (ändra inställningar) för att ändra inställningarna. 2.9 Testa Internet-anslutningen. Testa WAN-nätverkstjänst. Klicka på ”Next” (nästa) för att fortsätta. Du kan ignorera det här steget genom att välja ”Ignore Test”...
  • Page 392 GUIDEN KONFIGURATION Skriv in IP-adressen (http://192.168.0.1) Skriv in lösenordet, standardlösenordet är ”admin” (administratör) och klicka på ”Login” (logga in). Välj ”Wizard” (guide)för grundinställningar på ett enkelt sätt. Tryck på ”Next” (nästa) för att starta guiden. Steg 1: Skriv in ett systemlösenord.
  • Page 393 Steg 2: Välj ”Auto Detecting WAN Type” (autodetekterande WAN-typ). Steg 3: Ställ in LAN-IP och WAN-typ. Steg 4: Ställ in din autentisering och kryptering. Välj WPA-PSK/WPA2-PSK. Nu kan du lätt fylla i det lösenord som finns undertill på routern.
  • Page 394 Steg 5: Klicka sedan på Verkställ inställning. Sedan startas enheten om. Steg 6: Klicka på ”Finish” (avsluta) för att avsluta guiden. Internet-anslutningen har upprättats.
  • Page 395: Systemstatus

    SYSTEMSTATUS Med detta alternativ kan du se produktens arbetsstatus: WAN-status. Om WAN-porten tilldelas en dynamisk IP visas en knapp med ”Renew” (förnya) eller ”Release” (släpp) på sidan av anteckningskolumnen. Klicka på denna knapp för att förnya eller släppa IP manuellt. WAN-statistik: du kan övervaka inkommande och utgående paket.
  • Page 396 EXTRA INSTÄLLNINGAR 5.1 Grundinställningar Välj ”Advanced Setting” (avancerad inställning). Tryck på ”Change” (ändra). Detta alternativ är i första hand till för att göra så att denna produkt fungerar korrekt. Inställningsdelarna och på webbens utseende beror på WAN-typ. Välj rätt WAN-typ innan du börjar.
  • Page 397 1. LAN-IP-adress: denna enhets lokala IP-adress. Datorerna i nätverket måste använda din produkts LAN-IP-adress som sin standard-gateway. Du kan ändra den om det behövs. 2. WAN-typ: Internetleverantörens typ av WAN-anslutning. Klicka på knappen Ändra för att välja en korrekt bland följande alternativ: A.
  • Page 398 Dynamisk IP-adress: Få en IP-adress från ISP automatiskt. Värdnamn: valfritt. Krävs av vissa Internetleverantörer, t ex @ Home. Förnya IP för alltid: denna funktion gör att denna produkt förnyar din IP-adress automatiskt när lånetiden löper ut - även när systemet är i viloläge. PPP över Ethernet: Vissa Internetleverantörer kräver att PPPoE används för att ansluta till deras tjänster.
  • Page 399 PPTP: Vissa Internetleverantörer kräver att PPTP används för att ansluta till deras tjänster. Kontrollera först den som Internetleverantören tilldelat dig och välj statisk IP-adress eller dynamisk IP-adress. 1. Min IP-adress och min subnätmask: den privata IP-adress och nätmask din Internetleverantör tilldelat dig.
  • Page 400 L2TP: Vissa Internetleverantörer kräver att L2TP används för att ansluta till deras tjänster Kontrollera först den som Internetleverantören tilldelat dig och välj statisk IP-adress eller dynamisk IP-adress. Till exempel: Använd statisk 1. Min IP-adress och min subnätmask: den privata IP-adress och nätmask din Internetleverantör tilldelat dig.
  • Page 401 Virtuella datorer (endast för statisk och dynamisk IP-adress av WAN-typ) Med en virtuell dator kan du använda den ursprungliga NAT-funktionen som gör att du kan ställa in en-till-en mappning av flera globala och lokala IP-adresser. • Global IP: Ange den globala IP-adress som du tilldelats av din Internetleverantör. •...
  • Page 402: Dhcp-Server

    DHCP-server Tryck på ”More>>” (läs mer) 1. DHCP-server: Välj ”Disable” (avaktivera) eller ”Enable” (aktivera). 2. Lånetid: Detta är den tid som klienten kan använda IP-adressen som klienten tilldelats av DHCP-servern. 3. Startadress för IP-pool/Startadress för IP-pool: När det kommer en begäran kommer DHCP-servern att automatiskt tilldela en oanvänd IP-adress från IP-adresspoolen till den begärande datorn.
  • Page 403 Wireless Setting (trådlös inställning) Med trådlös inställning kan du ställa in de trådlösa konfigurationsobjekten. Wireless Radio (trådlös radio): Användaren kan slå på eller av trådlösa tjänster. Wireless Off Schedule# (Schema nr för trådlös av): Innan trådlös radio stängs av kommer enheten att upptäcka om trådlös station är online, sedan vara beroende av schemat ”01:00~08:30”...
  • Page 404 WDS (trådlöst distributionssystem) WDS-hantering enligt definition i standarden IEEE802.11 är tillgänglig. Genom att använda WDS är det möjligt att trådlöst ansluta till åtkomstpunkter och samtidigt utöka en fast infrastruktur till platser där kabel inte är möjligt eller ineffektivt att använda. Security (säkerhet): Markera önskad datasekretessalgoritm.
  • Page 405 A-PSK 1. Markera Encryption (kryptering) och Preshare Key Mode (preshared key-läge) Om du markerar HEX måste du fylla i 64 hexadecimalsiffror (0, 1, 2…8, 9, A, B…F). För ASCII är längden för preshared key från 8 till 63. 2. Fyll i nyckeln t.ex. 12345678 Kryssrutan användes för att ändra WPA:s funktion.
  • Page 406 Nyckelvärde som delas av RADIUS-servern och denna router. Detta nyckelvärde överensstämmer med nyckelvärdet i RADIUS-servern. WPA2-PSK (AES) 1. Markera läget preshared key Om du markerar HEX måste du fylla i 64 hexadecimalsiffror (0, 1, 2…8, 9, A, B…F). För ASCII är längden för preshared key från 8 till 63. 2.
  • Page 407 Nyckelvärde som delas av RADIUS-servern och denna router. Detta nyckelvärde överensstämmer med nyckelvärdet i RADIUS-servern. Wireless Client List (lista över trådlösa klienter) Change Password (ändra lösenord) Ändra lösenordet här. Vi rekommenderar verkligen att du av säkerhetsskäl ändrar ditt lösenord. 5.2 Regler för vidarebefordran...
  • Page 408 Virtual Server (virtuell server) Denna produkts NAT-brandvägg filtrera bort paket som inte känns igen för att skydda ditt Intranät, så att alla värdar bakom denna inte produkt syns. Om du vill kan du göra några av dem tillgängliga genom att aktivera mappning av virtuell server.
  • Page 409 2. Incoming Ports (inkommande portar): när det utlösande paketet detekteras, tillåts de inkommande paketen som skickats till de angivna portnumren att passera genom brandväggen. Denna produkt innehåller vissa fördefinierade inställningar. Välj program och klicka på Copy (kopiera) för att lägga till den fördefinierade inställningen till din lista. Anmärkning! Vid varje givet tillfälle, kan endast en dator använda varje specialapplikationstunnel.
  • Page 410 5.3 SÄKERHETSINSTÄLLNING Packet Filters (paketfilter)
  • Page 411 Med paketfiltret kan du styra vilka paket som ska tillåtas passera routern. Utgående filter tillämpas på alla utgående paket. Dock tillämpas inkommande filter på paket som är avsedda för endast virtuella servrar eller DMZ-värd. Du kan välja ett av de två filtreringssätt: 1.
  • Page 412 Exempel 2: (1.2.3.100–1.2.3.119) fjärrvärdar kan göra allt utom att läsa nätnyheter (port 119) och överföra filer via FTP (port 21) bakom routerns server. Alla andra är tillåtna. Efter att inställningen av Inbound Packet Filter (inkommande paketfilter) är konfigurerad, klicka på Save (spara).
  • Page 413 Exempel 1: Router LAN-IP är 192.168.12.254 (192.168.12.100–192.168.12.149) lokaliserade värdar får bara skicka e-post (port 25), ta emot e-post (port 110) och bläddra på Internet (port 80), port 53 (DNS) är nödvändig för att upplösa domännamnet. (192.168.12.10–192.168.12.20) lokaliserade värdar kan göra allt (blockera inget) Alla andra är blockerade.
  • Page 414 Efter att inställningen av Outbound Packet Filter (utgående paketfilter) är konfigurerad, klicka på Save (spara). Domain Filters (domänfilter) Domain Filter (domänfilter) Med domänfilter kan du förhindra användare under den här enheten från att komma åt specifika webbadresser. Domain Filter Enable (aktivera domänfilter) Markera om du vill aktivera domänfilter.
  • Page 415 Exempel: I detta exempel: 1. Webbadress inklusive ”www.msn.com” kommer att blockeras och åtgärden kommer att spelas in på loggfilen. 2. Webbadress inklusive ”www.sina.com” kommer inte att blockeras, men åtgärden kommer att spelas in på loggfilen. 3. Webbadress inklusive ”www.baidu.com” kommer att blockeras, men åtgärden kommer inte att spelas in på...
  • Page 416 Den största skillnaden mellan ”Domain Filter” (domänfilter) och ”URL Blocking” (blockering av webbadress) är att för domänfilter måste användaren mata in suffix (som .com eller .org, etc), medan användaren endast behöver mata in ett nyckelord för URL Blocking (blockering av webbadress). Med andra ord kan domänfilter blockera specifika webbplatser, medan webbadressblockering kan blockera hundratals webbplatser med ett enkelt nyckelord.
  • Page 417 Den här enheten kan registrera 3 omgångar. När värden (bör vara admin) registrerar webbhantering kommer enheten att registrera denna värds MAC-adress. Innan denna värd konfigurerar Kontroll av Internetåtkomst, föreslå först att slutanvändaren aktiverar denna funktion. Med MAC-adresstyrning kan du tilldela olika åtkomsträttigheter för olika användare och tilldela en särskild IP-adress till en viss MAC-adress.
  • Page 418 Association control Markera ”Association control” (associationsstyrning) för att aktivera vilka (associationsstyrning) trådlösa klienter som kan associeras med trådlöst LAN. Om en klient nekas att associera till det trådlösa nätverket, innebär det att klienten inte kan skicka eller ta emot data via den här enheten. Välj ”allow” eller ”deny” för att tillåta eller neka de klienter vars MAC-adresser inte finns i ”styrtabellen”...
  • Page 419 Exempel: I detta scenario finns tre klienter angivna i styrtabellen. Klienterna 1 och 2 är trådlösa och klienten 3 är fast. 1. Funktionen ”MAC Address Control” (MAC-adresstyrning) är aktiverad. 2. ”Connection control” (anslutningsstyrning) är aktiverad och alla trådlösa och fasta klienter som inte är angivna i ”styrtabellen”...
  • Page 420 Miscellaneous Items (övriga artiklar) Fjärradministratör värd/port I allmänhet kan endast intranätanvändare surfa på inbyggda webbsidor för att utföra administrativa uppgifter. Denna funktion gör att du kan utföra administrativa uppgifter från en fjärrvärd. Om denna funktion är aktiverad kan endast den angivna IP-adressen utföra fjärradministration. Om den angivna IP-adressen är 0.0.0.0 kan alla värdar ansluta till denna produkt för att utföra administrativa uppgifter.
  • Page 421: Avancerad Inställning

    5.4 AVANCERAD INSTÄLLNING System Time (systemtid) Get Date and Time by NTP Protocol (hämta datum och tid via NTP-protokoll) Markera om du vill att datum och tid hämtas via NTP-protokollet. Time Server (tidsserver) Markera en NTP-tidsserver för att se UTC-tid. Time Zone (tidszon) Välj den tidszon där enheten är placerad.
  • Page 422 Set Date and Time manually (ställ in datum och tid manuellt) Markera om du vill ställa in datum och tid manuellt. Knappfunktioner Sync Now (synka nu): Synkronisera datorns tid med nätverksserverns tid Daylight Saving (sommartid): Ställ in efter plats. System Log (systemlogg) Denna sida stöder två...
  • Page 423 Dynamisk DNS För att ha din server på en föränderlig IP-adress måste du använda dynamisk domännamnstjänsten (DDNS). Alla som vill nå din värd behöver bara veta namnet på den. Dynamisk DNS kommer att mappa namnet på din värd till din aktuella IP-adress, som ändras varje gång du ansluter till din Internetleverantör. Innan du aktiverar Dynamic DNS (dynamisk DNS) måste du registrera ett konto på...
  • Page 424 2. Local IP/Ports (lokal IP/portar): IP och portar som LAN-sidans PC använder. Värdet 0 betyder ignorera. 3. Remote IP: (fjärr-IP) Ports (portar): IP och portar som fjärrservern använder. Värdet 0 betyder ignorera. Om du t.ex. vill garantera HTTP-bandbredden kan du behålla lokal IP/port som 0/0 och fjärr-IP/-port som 0/80.
  • Page 425 Routing Routing Table (routingtabell) gör att du kan bestämma vilken fysisk gränssnittsadress som ska användas för utgående IP-datagram. Om du har mer än en router och subnät måste du aktivera routingstabellen så att den låter paket hitta rätt routingsväg och låta olika subnät kommunicera med varandra.
  • Page 426 Konfiguration på NAT-router Destination Subnätmask Gateway Aktiverad 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Så om till exempel klienten 3 vill skicka ett IP-datagram till 192.168.0.2 använder den tabellen ovan för att konstatera att den måste gå via 192.168.123.103 (en gateway), Och om den skickar paket till 192.168.1.11 går de via 192.168.123.216 Varje regel kan aktiveras eller inaktiveras individuellt.
  • Page 427 Exempel 2: Packet Filter (paketfilter) – Tillämpa regel nr 1 (ftp-tid: varje dag 14:20 till 16:30).
  • Page 428 5.5 VERKTYGSLÅDA Visa logg Du kan visa systemloggen genom att klicka på View log (visa log) Uppgradering av inbyggda program...
  • Page 429 Du kan uppgradera inbyggda program genom att klicka på Firmware Upgrade (uppgradering av inbyggda program). 5.6 Inställning av säkerhetskopiering Du kan säkerhetskopiera dina inställningar genom att klicka på Backup Setting (inställning av säkerhetskopiering) och spara dem som en bin-fil. När du vill återställa dessa inställningar klickar du på Firmware Upgrade (uppgradering av inbyggda program) och använder bin-filen du sparade.
  • Page 430 Wake-on-LAN är en teknik som gör att du kan fjärrstarta en nätverksansluten enhet. För att du ska kunna använda denna funktion måste målenheten ha Wake-on-LAN aktiverat och du måste kunna enhetens MAC-adress, t.ex. 00-11-22-33-44-55. Genom att klicka på ”Wake up” (vakna)kommer routern genast att skicka vakna-bilden till målenheten.
  • Page 431 ČESKY Bezdrátový router KONFIGURACE HARDWARE CMP-WNROUT50 Anténa Napájecí konektor Auto MDI/MDIX RJ-45 Porty Resetovací Automatické rozpoznávání typů tlačítko LAN u připojení k Ethernetu LAN1~LAN4 LED Tlačítko 2 v 1 1. WPS Stavová LED WAN LED Wi-Fi LED 2. Bezdrátová síť zapnuta...
  • Page 432: Popis Tlačítek

    LED INDIKÁTORY Stavová LED Popis Stav Zelená bliká Zařízení pracuje Zelená RJ45 kabel je připojen WAN LED Zelená bliká Datový přenos Zelená RJ45 kabel je připojen LAN LED Zelená bliká Datový přenos Zelená Wi-Fi je zapnuta Zelená bliká Datový přenos Wi-Fi LED Zelená...
  • Page 433 CMP-WNROUT55 a CMP-WNROUT60 Anténa Napájecí konektor Auto MDI/MDIX RJ-45 Porty Automatické rozpoznávání typů LAN u připojení k Ethernetu CMP-WNROUT55 Tlačítko 3 v 1 1. WPS 2. Bezdrátová síť ZAPNUTA 3. Resetovat LAN1~LAN4 LED CMP-WNROUT60 Tlačítko 2 v 1 1. WPS Wi-Fi LED WAN LED 2.
  • Page 434 LED INDIKÁTORY Stavová LED Popis Stav Zelená bliká Zařízení pracuje Zelená RJ45 kabel je připojen WAN LED Zelená bliká Datový přenos Zelená RJ45 kabel je připojen LAN LED Zelená bliká Datový přenos Zelená Wi-Fi je zapnuta Zelená bliká Datový přenos Wi-Fi LED Zelená...
  • Page 435 OBSLUHA ZAŘÍZENÍ Krok 1. Připojte Ethernetový kabel k LAN portu: Připojte Ethernetový propojovací kabel do LAN portu na zadním panelu routeru a k dostupnému Ethernetovému portu síťového adaptéru v počítači - nyní můžete provést nastavení jednotky. Krok 2. Připojte Ethernetový propojovací kabel k drátovému WAN portu: Připojte Ethernetový...
  • Page 436 Vložte CD do CD mechaniky vašeho PC. Program AutoRun bude spuštěn automaticky. Poté můžete kliknout na ikonu Easy setup (snadné nastavení) pro tento obslužný program. Proveďte nastavení následujícími kroky: Vyberte si příslušný jazyk a klikněte na „Next“ k pokračování. 2.2 Režim nastavení Můžete si vybrat režim Průvodce k spuštění...
  • Page 437 2.3 Pokročilý režim nastavení. Zkontrolujte ikony PC, routeru nebo Internetu k zjištění stavu vašeho PC, routeru nebo Internetu. 2.4 Režim nastavení instalace pomocí rychlého průvodce 1. Zkontrolujte jestli je router zapnut. 2. Zkontrolujte zdali je síťový adaptér připojen k LAN portu routeru. 3.
  • Page 438 2.6 Automatická detekce WAN služby. K pokračování klikněte na „Next“. Deaktivujte tuto funkci výběrem „Let me select WAN service by myself“. Poznámka: Tato funkce pouze podporuje detekci Dynamic a PPPoE WAN služeb. Například typ Dynamic WAN je detekována. Po detekci je router připraven k používání. 2.7 Vyberte ručně...
  • Page 439 2.8 Použití nastavení nebo modifikace. Klikněte na „Next“ k použití nastavení a k pokračování. Klikněte na „Modify Settings“ k změně nastavení. 2.9 Testování internetového připojení. Otestujte síťovou službu WAN. K pokračování klikněte na „Next“. Tento krok můžete vynechat výběrem „Ignore Test“. 2.10 Dokončení...
  • Page 440 PRŮVODCE KONFIGURACÍ Vložte IP adresu (http://192.168.0.1) Vložte heslo, standardním heslem je „admin“ a klikněte na tlačítko „login“. Vyberte „Wizard“ (průvodce) k základnímu nastavení jednoduchou cestou. Klikněte na „Next“ k spuštění průvodce. Krok 1: Nastavte si vaše systémové heslo.
  • Page 441 Krok 2: Vyberte „Auto Detecting WAN Type“ (automatická detekce typu WAN). Krok 3: Nastavte LAN IP a typ WAN. Krok 4: Nastavte svou autorizaci a šifrování. Vyberte WPA-PSK/WPA2-PSK. Nyní jednoduše napište předsdílený klíč ze spodní části routeru.
  • Page 442 Krok 5: Poté klikněte na Apply Setting (použít nastavení). Nyní se zařízení restartuje. Krok 6: Klikněte na „Finish“ k dokončení průvodce. Internetové připojení je navázáno.
  • Page 443 STAV SYSTÉMU Tato volba dává informace o provozním stavu výrobku: Stav WAN. Jestliže je WAN port přiřazen dynamické IP může se objevit tlačítko „Renew“ nebo „Release“ na pravé straně okna. Klikněte na tlačítko k obnovení nebo vydání ruční IP. WAN statistika: Umožňuje vám monitorovat přicházející a odcházející pakety.
  • Page 444: Základní Nastavení

    PŘÍDAVNÉ NASTAVENÍ 5.1 Základní nastavení Vyberte prosím „Advanced Setting“. Stiskněte „Change“. Tato volba je především k tomu, aby tento výrobek náležitě fungoval. Položky nastavení a webové rozhraní bude záviset na typu WAN. Předtím než začnete zvolte si správný typ WAN.
  • Page 445 1. LAN IP adresa: místní IP adresa tohoto zařízení. Počítače ve vaší síti musí používat LAN IP adresu vašeho výrobku jako jejich výchozí bránu. V případě potřeby ji můžete změnit. 2. Typ WAN: Typ WAN připojení vašeho poskytovatele připojení k internetu (ISP). Klikněte na tlačítko Change k výběru správné...
  • Page 446 Dynamická IP adresa: Získejte automaticky IP adresu od svého ISP. Název hostitele: Volitelný. Vyžadován některými ISP např. @Home. Obnovit IP nastálo: Tato vlastnost umožňuje tomuto výrobku obnovovat IP adresu automaticky po vypršení doby pronájmu - i když je systém nečinný. PPP over Ethernet: Někteří...
  • Page 447 PPTP: Někteří ISP vyžadují použití PPTP k připojení k jejich službám Nejprve prosím zkontrolujte přiřazení ISP a vyberte statickou IP adresu nebo dynamickou IP adresu. 1. Moje IP adresa a moje Maska podsítě: Privátní IP adresa a maska podsítě vám bude přiřazena vaším ISP.
  • Page 448 L2TP: Někteří ISP vyžadují použití L2TP k připojení k jejich službám Nejprve prosím zkontrolujte přiřazení ISP a vyberte statickou IP adresu nebo dynamickou IP adresu. Například: Použití statické 1. Moje IP adresa a moje Maska podsítě: Privátní IP adresa a maska podsítě vám bude přiřazena vaším ISP.
  • Page 449 Virtuální počítače (jen pro statickou a dynamickou IP adresu WAN typu) Virtuální počítače vám umožňují použití původní NAT vlastnosti, která nabízí nastavení jednoznačného zobrazení více globálních IP adres a místní IP adresy. • Globální IP: Vložte globální IP adresu přiřazenou vaším ISP. •...
  • Page 450: Dhcp Server

    DHCP Server Stiskněte „More>>“ 1. DHCP Server: Vyberte „Disable“ nebo „Enable.“ 2. Doba pronájmu: Je dobou po kterou může klient používat IP adresu přiřazenou DHCP serverem. 3. Počáteční adresa zásobníku IP adres/Počáteční adresa zásobníku IP adres: Jestliže existuje požadavek, DHCP Server automaticky přiřadí nepoužitou IP adresu ze zásobníku IP adres pro počítač, který...
  • Page 451: Wireless Setting

    Wireless Setting Bezdrátové nastavení umožňuje nastavit bezdrátové konfigurační položky. Wireless Radio: Uživatel může zapnout/vypnout bezdrátovou službu. Plán vypnutí bezdrátové sítě: Před vypnutím bezdrátového rádia zařízení bude detekovat, zdali je bezdrátová stanice online což závisí na plánu „01:00~08:30“ k vypnutí Wi-Fi služby. Network ID (SSID): ID sítě...
  • Page 452 WDS (Bezdrátový distribuční systém) Provoz WDS je definován standardem IEEE802.11, který je nyní dostupný. Použitím WDS je možné bezdrátové připojení k přístupovým bodům k rozšířené a kabelové infrastruktuře do míst, kde kabelové vedení není možné nebo neefektivní. Security: Vyberte si požadovaný algoritmus privátních dat. Aktivací zabezpečení lze chránit vaše data, která...
  • Page 453 A-PSK 1. Vyberte Encryption a režim Preshare Key Mode Vyberete-li HEX budete muset vložit 64 hexadecimálních číslic (0, 1, 2…8, 9, A, B….F). U ASCII je délka předsdíleného klíče od 8 do 63. 2. Vložte klíč např. 12345678 Zaškrtávací políčko se používá k přepnutí funkce WPA. Je-li funkce WPA aktivována bezdrátový uživatel musí...
  • Page 454 Hodnota klíče sdílená serverem RADIUS a tímto routerem. Hodnota tohoto klíče je shodná s hodnotou klíče serveru RADIUS. WPA2-PSK (AES) 1. Vyberte režim Preshare Key Mode Vyberete-li HEX budete muset vložit 64 hexadecimálních číslic (0, 1, 2…8, 9, A, B….F). U ASCII je délka předsdíleného klíče od 8 do 63.
  • Page 455: Change Password

    Wireless Client List Change Password Změnit heslo můžete zde. My důrazně doporučujeme změnu systémového hesla z důvodů zabezpečení. 5.2 Pravidla odeslání...
  • Page 456: Virtual Server

    Virtual Server NAT firewall tohoto výrobku zfiltruje nerozpoznané pakety k ochraně vaší Intranet tak, že všichni hostitelé za tímto výrobkem jsou neviditelní vnějšímu světu. Pokud si budete přát můžete některé z nich zpřístupnit aktivací mapování virtuálního serveru. Virtuální server je definován jako Service Port a všechny požadavky na tento port jsou přesměrovány na počítač...
  • Page 457 Tento výrobek poskytuje předdefinovaná nastavení. Vyberte vaši aplikaci a klikněte na Copy k přidání předdefinovaného nastavení do vašeho seznamu. Poznámka! V jakoukoliv dobu smí pouze jedno PC používat tunel speciální aplikace. Miscellaneous Items IP Address of DMZ Host DMZ (demilitarizovaná zóna) Host je hostitel bez ochrany firewall. Dovoluje počítači aby byl exponován neomezeně...
  • Page 458 5.3 NASTAVENÍ ZABEZPEČENÍ Packet Filters...
  • Page 459 Filtr paketu umožňuje řídit, které pakety mohou přicházet přes router. Odchozí filtr je aplikován na všechny odchozí pakety. Avšak příchozí filtr je aplikován na pakety, které směřují k virtuálním serverům nebo pouze k DMZ hostiteli. Můžete si vybrat jednu ze dvou filtrovacích metod: 1.
  • Page 460 Příklad 2: (1.2.3.100-1.2.3.119) Vzdálení hostitelé mohou udělat vše kromě čtení internetových zpráv (port 119) a přenosu souborů přes FTP (port 21) za serverem routeru. Všichni ostatní jsou povoleni. Po provedení Inbound Packet Filter nastavení klikněte na Save tlačítko. Odchozí filtr: K aktivaci Outbound Packet Filter klikněte na zaškrtávací...
  • Page 461 (192.168.12.100-192.168.12.149) Místní hostitelé mohou pouze odesílat e-mail (port 25), přijímat e-mail (port 110) a surfovat po internetu (port 80); port 53 (DNS) je nezbytný k rozpoznání názvu domény. (192.168.12.10-192.168.12.20) Místní hostitelé mohou udělat vše (bez blokování) Jiní jsou všichni blokováni. Příklad 2: LAN IP routeru je 192.168.0.1 (192.168.12.100 a 192.168.12.119) Místní...
  • Page 462 Domain Filters Domain Filter Dovoluje zabránit uživatelům pod tímto zařízením k přístupu na specifické URL. Domain Filter Enable Zaškrtněte jestliže chcete aktivovat filtr domény. Log DNS Query Zaškrtněte jestliže chcete zaznamenat akci, kdy někdo přistupuje k specifickým URL. Privilege IP Addresses Range Nastavte skupinu hostitelů...
  • Page 463 Příklad: V tomto příkladu: 1. URL zahrnující „www.msn.com“ bude blokována a akce bude zaznamenána do protokolového souboru. 2. URL zahrnující „www.sina.com“ nebude blokována, ale akce bude zaznamenána do protokolového souboru. 3. URL zahrnující „www.baidu.com“ bude blokována ale akce nebude zaznamenána do protokolového souboru.
  • Page 464 vložil pouze klíčové slovo. Jinými slovy Domain Filter může blokovat specifické webové stránky zatímco URL Blocking může blokovat stovky webových stránek jednoduchým zadáním klíčového slova. Aktivace URL blokování Zaškrtněte jestliže chcete aktivovat URL blokování. Jestliže se jakákoliv část URL webové stránky shoduje s předdefinovaným slovem, připojení bude blokováno.
  • Page 465 Toto zařízení může zaznamenávat 3 sady. Jestliže se hostitel (měl by být admin) přihlašuje k webové správě zařízení zaznamená MAC adresu tohoto hostitele. Předtím než tento hostitel konfiguruje přístup k internetu je navrhnuto koncovému uživateli aby nejprve aktivoval tuto vlastnost. Řízení...
  • Page 466 Association control Zaškrtněte „Association control“ k aktivaci řízení který bezdrátový klient může asociovat bezdrátovou LAN. Jestliže je klientovi odepřeno asociovat bezdrátovou LAN tzn. že klient nemůže odesílat a přijímat jakákoliv data přes toto zařízení. Vyberte „allow“ (povolit) nebo „deny“ (odepřít) pro klienty jejichž MAC adresy nejsou v „control table“...
  • Page 467 Příklad: V tomto příkladě jsou tři klienti v kontrolní tabulce. Klienti 1 a 2 jsou bezdrátoví a klient 3 je kabelový. 1. „Řízení MAC adresy“ je aktivováno. 2. „Connection control“ je aktivováno a všichni kabeloví a bezdrátoví klienti, kteří nejsou uvedeni v „control table“...
  • Page 468 Různé položky Vzdálený hostitel/port administrátora Všeobecně pouze Intranetoví uživatelé mohou surfovat po vestavěných webových stránkách k vykonávání administrativních úkolů. Tato vlastnost dovoluje provádět administrativní úkoly ze vzdáleného hostitele. Je-li tato vlastnost aktivována pouze specifikovaná IP adresa může provádět vzdálenou administrativu. Je-li specifikovaná IP adresa 0.0.0.0, jakýkoliv hostitel se může připojit k tomuto výrobku k provádění...
  • Page 469: Pokročilá Nastavení

    5.4 POKROČILÁ NASTAVENÍ System Time Get Date and Time by NTP Protocol Je vybrán jestliže chcete získat čas a datum podle NTP protokolu. Time Server Vybírá časový server NTP ke konzultaci UTC času. Time Zone Vyberte časovou zónu, kde zařízení používáte.
  • Page 470: System Log

    Set Date and Time manually Vyberte jestliže chcete datum a čas nastavit ručně. Tlačítka funkcí Sync Now: Synchronizuje systémový čas s časem síťového serveru Daylight Saving: Nastavte vaše místo. System Log Tato stránka podporuje dvě metody exportu systémových protokolů na specifikované místo prostřednictvím syslog (UDP) a SMTP (TCP).
  • Page 471 Dynamická DNS K hostitelství vašeho serveru při změnách IP adres musíte použít službu dynamického přidělení jmen domén (DDNS). Kdokoliv si bude přát dosáhnout vašeho hostitele stačí znát jeho název. Dynamická DNS mapuje název vašeho hostitele na vaši IP adresu, která se mění pokaždé když se připojíte k poskytovateli vašeho internetu.
  • Page 472 2. Local IP/Ports: IP a porty které používá LAN strana PC. Hodnota 0 znamená „nemám zájem“. 3. Remote IP: Ports: IP a porty, které používá vzdálený server. Hodnota 0 znamená „nemám zájem“. Například jestliže chcete garantovat šířku pásma HTTP měli byste nechat místní IP/port jako 0/0, vzdálený...
  • Page 473 Směrování Routing Table vám umožňuje určit která adresa fyzického rozhraní se použije pro odchozí IP datagramy. Jestliže máte více než jeden router a podsíť budete muset aktivovat směrovací tabulku, aby si pakety našly náležitou směrovací cestu a umožnily různým podsítím komunikovat společně. Nastavení...
  • Page 474 Konfigurace NAT routeru Cíl Maska podsítě Mezisíťová brána Skok Aktivováno 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Tak například klient 3 chce odeslat IP datagram na 192.168.0.2, měl by použít výše uvedenou tabulku k určení, že by měl být nasměrován přes 192.168.123.103 (mezisíťová brána). Jestliže zasílá...
  • Page 475 Příklad 2: Packet Filter – Aplikuj pravidlo#1 (ftp čas: každý den od 14:20 do 16:30).
  • Page 476 5.5 PANEL NÁSTROJŮ Shlédnutí protokolu Na systémový protokol se můžete podívat kliknutím na View Log tlačítko Firmware Upgrade...
  • Page 477 Firmware můžete upgradovat kliknutím na Firmware Upgrade tlačítko. 5.6 Záložní nastavení Svá nastavení můžete zálohovat kliknutím na Backup Setting tlačítko a uložit ho jako binární soubor. K obnově těchto nastavení prosím klikněte na Firmware Upgrade tlačítko a použijte binární soubor, který...
  • Page 478 tohoto zařízení - řekněme 00-11-22-33-44-55. Kliknutím na tlačítko „Wake up“ router okamžitě vyšle wake-up instrukce cílovému zařízení. Název domény nebo IP adresa pro testování Umožňuje vám konfigurovat IP a provést ping zařízení. Můžete provést ping specifické IP k testování zdali je v činnosti. Bezpečnostní...
  • Page 479 ROMÂNĂ Ruter wireless CONFIGURARE HARDWARE CMP-WNROUT50 Antenă Mufa de alimentare Porturi automate MDI/MDIX RJ-45 Buton pentru Detectează automat tipurile şi LAN resetare când se conectează la Ethernet LED-uri LAN1~LAN4 Buton 2 in 1 1. WPS LED indicator LED WAN LED Wi-Fi 2.
  • Page 480: Indicatori Led

    INDICATORI LED Stare LED Descriere Stare Lumină intermitentă verde Dispozitivul de stare funcţionează Verde Cablul RJ45 este introdus LED WAN Lumină intermitentă verde Acces date Verde Cablul RJ45 este introdus LED LAN Lumină intermitentă verde Acces date Verde Wi-Fi este activat Lumină...
  • Page 481 CMP-WNROUT55 şi CMP-WNROUT60 Antenă Mufa de alimentare Porturi automate MDI/MDIX RJ-45 Detectează automat tipurile şi LAN când se conectează la Ethernet CMP-WNROUT55 Buton 3 in 1 1. WPS 2. Wireless activat 3. Resetare LED-uri LAN1~LAN4 CMP-WNROUT60 Buton 2 in 1 1.
  • Page 482 INDICATORI LED Stare LED Descriere Stare Lumină intermitentă verde Dispozitivul de stare funcţionează Verde Cablul RJ45 este introdus LED WAN Lumină intermitentă verde Acces date Verde Cablul RJ45 este introdus LED LAN Lumină intermitentă verde Acces date Verde Wi-Fi este activat Lumină...
  • Page 483 FUNCŢIONAREA Pasul 1. Introduceţi cablul de Ethernet în portul LAN: Introduceţi cablul de reţea în portul LAN din panoul posterior al ruterului şi în portul Ethernet din adaptorul de reţea din computerul pe care îl veţi utiliza pentru configurarea unităţii. Pasul 2.
  • Page 484 Introduceţi CD-ul în cititorul de CD-uri de pe PC-ul dumneavoastră. Programul AutoRun va fi executat în mod automat. Apoi daţi clic pe pictograma de configurare uşoară pentru această utilitate. Configuraţi setările respectând paşii următori: Selectaţi limba corectă, apoi daţi click pe „Next”...
  • Page 485 2.3 Modul de configurare avansat. Verificaţi PC-ul, ruterul sau pictogramele internetului pentru starea PC-ului dumneavoastră, a ruterului sau Internetului. 2.4 Modul de configurare asistent rapid 1. Verificaţi dacă ruterul este activat. 2. Verificaţi dacă adaptorul de reţea este conectat la portul LAN al ruterului. 3.
  • Page 486 2.6 Serviciul pentru detectarea WAN automată. Daţi clic pe „Next” pentru a continua. Dezactivaţi această funcţie selectând „Let me select WAN service by myself”. Notă: Această funcţie detectează doar serviciile Dynamic şi PPPoE WAN. De exemplu, serviciul WAN Dynamic este detectat.
  • Page 487 2.8 Aplicaţi Settings (Setări) sau Modify (Modificare). Daţi clic pe „Next” pentru a aplica setările şi pentru a continua. Daţi click pe „Modify Settings” pentru a modifica setările. 2.9 Testaţi conexiunea internet. Testaţi serviciul reţelei WAN. Daţi clic pe „Next” pentru a continua. Puteţi sări acest pas selectând „Ignore Test”.
  • Page 488 CONFIGURARE EXPERT Tastaţi adresa IP (http://192.168.0.1) Tastaţi parola, parola implicită este „admin” şi daţi clic pe butonul „Login”. Selectaţi „Wizard” pentru setările de bază într-un mod simplu. Apăsaţi „Next” pentru a porni expertul. Pasul 1: Configuraţi parola sistemului dumneavoastră.
  • Page 489 Pasul 2: Selectaţi „Auto Detecting WAN Type”. Pasul 3: Configuraţi IP LAN şi tipul WAN . Pasul 4: Configuraţi autentificarea şi criptarea. Selectaţi WPA-PSK/WPA2-PSK. Acum, completaţi cu uşurinţă tasta Preshare de la capătul ruterului.
  • Page 490 Pasul 5: Apoi daţi clic pe Apply Setting. Şi apoi, dispozitivul va reporni. Pasul 6: Daţi click pe Finish pentru a încheia expertul. Conexiunea internet este stabilită.
  • Page 491 STARE SISTEM Această opţiune prevede observarea stării de funcţionare a produsului: Stare WAN. Dacă portul WAN este atribuit unui IP dinamic, poate apărea butonul „Renew” sau „Release” în coloana laterală dreaptă. Daţi clic pe acest buton pentru a reînnoi sau elibera manual IP-ul. Statistică...
  • Page 492: Setări De Bază

    SETĂRI SUPLIMENTARE 5.1 Setări de bază Vă rugăm selectaţi „Advanced Setting”. Apăsaţi „Change”. Această opţiune este utilizată în principal pentru a permite funcţionarea produsului în mod corect. Articolele de setare şi aspectul web depind de tipul WAN. Alegeţi tipul WAN corect înainte de a începe.
  • Page 493 1. Adresă IP LAN: adresa de IP local al acestui dispozitiv. Computerele din reţeaua dumneavoastră trebuie să utilizeze adresa IP LAN a produsului dumneavoastră drept gateway implicit. O puteţi modifica dacă este necesar. 2. Tipul WAN: Tipul de conexiune WAN al ISP-ului dumneavoastră. Daţi clic pe butonul Change (Modificare) pentru a alege unul corect din următoarele opţiuni: A.
  • Page 494 Adresă IP dinamic: Obţineţi o adresă IP de la ISP în mod automat. Nume gazdă: opţional. Cerut de unele ISP-uri, de exemplu @Home. Reînnoire IP Forever: Această trăsătură permite acestui produs să reînnoiască automat adresa dumneavoastră IP atunci când timpul de închiriere expiră – chiar şi atunci când sistemul este inactiv. PPP over Ethernet: Unele ISP-uri cer utilizarea PPPoE pentru a vă...
  • Page 495 PPTP: Unele ISP-uri cer utilizarea PPTP pentru a vă conecta la serviciile lor. Mai întâi verificaţi ISP-ul atribuit şi selectaţi adresa IP-ului static sau adresa IP-ului dinamic. 1. Adresa mea IP şi masca mea subreţea: Adresa IP privată şi masca subreţea atribuite de ISP. 2.
  • Page 496 L2TP: Unele ISP-uri cer utilizarea L2TP pentru a vă conecta la serviciile lor Mai întâi verificaţi ISP-ul atribuit şi selectaţi adresa IP-ului static sau adresa IP-ului dinamic. De exemplu: Utilizare static 1. Adresa mea IP şi masca mea subreţea: Adresa IP privată şi masca subreţea atribuite de ISP. 2.
  • Page 497 Calculatoare virtuale (doar pentru tipul WAN cu adresă IP dinamic şi static) Calculatoarele virtuale vă permit să utilizaţi caracteristica NAT originală şi vă permit să configuraţi maparea unu-la-unu pentru adrese IP globale multiple şi adrese IP locale. • IP global: Introduceţi adresa IP globală atribuită de ISP. •...
  • Page 498 Server DHCP Apăsaţi „More>>” 1. Server DHCP: Alegeţi „Disable” sau „Enable.” 2. Timpul de închiriere: Aceasta este durata de timp în care clientul poate utiliza adresa IP atribuită de serverul DHCP. 3. IP Pool Starting Address/ IP Pool Starting Address: (Adresă pornire rezervor IP/Adresă pornire rezervor IP:) Ori de câte ori există...
  • Page 499: Wireless Setting

    Wireless Setting Funcţia Wireless Setting vă permite să setaţi articole de configurare wireless. Wireless Radio: Utilizatorul poate porni sau opri serviciul wireless. Wireless Off Schedule# (Programare oprire wireless#): Înainte de a opri radioul wireless, dispozitivul va detecta dacă o staţie wireless este online, apoi depinde ca programarea „01:00~08:30” să...
  • Page 500 WDS (Sistem de distribuţie wireless) Operaţiunea WDS aşa cum este definită de standardul IEEE802.11 a fost făcută disponibilă. Prin utilizarea WDS, este posibilă conexiunea wireless a punctelor de acces şi procedând astfel, extinderea unei infrastructuri cu fir în locaţii unde cablarea nu este posibilă sau ineficientă de implementat. Security: Selectaţi algoritmul de confidenţialitate a datelor pe care îl doriţi.
  • Page 501 A-PSK 1. Selectaţi Encryption şi Preshare Key Mode Dacă selectaţi HEX, trebuie să completaţi 64 cifre hexazecimale (0, 1, 2…8, 9, A, B…F). Dacă selectaţi ASCII, lungimea cheii prepartajate este de la 8 la 63. 2. Completaţi cheia, de ex. 12345678 Caseta de selectare a fost utilizată...
  • Page 502 Valoarea cheie partajată de serverul RADIUS şi acest ruter. Această valoare cheie este în conformitate cu valoarea cheie a serverului RADIUS. WPA2-PSK (AES) 1. Selectaţi Preshare Key Mode Dacă selectaţi HEX, trebuie să completaţi 64 cifre hexazecimale (0, 1, 2…8, 9, A, B…F). Dacă...
  • Page 503: Change Password

    Valoarea cheie partajată de serverul RADIUS şi acest ruter. Această valoare cheie este în conformitate cu valoarea cheie a serverului RADIUS. Wireless Client List Change Password Puteţi modifica parola aici. Vă recomandăm puternic să modificaţi parola sistemului din motive de securitate.
  • Page 504: Virtual Server

    Virtual Server Paravanul de protecţie NAT al acestui produs filtrează pachetele necunoscute pentru a proteja Intranetul dumneavoastră astfel încât toate gazdele din spatele acestui produs sunt invizibile lumii exterioare. Dacă doriţi, puteţi face unele dintre ele să fie accesibile prin activarea mapării serverului virtual.
  • Page 505 1. Trigger: numărul portului de ieşire emis de aplicaţie. 2. Incoming Ports: atunci când pachetul trigger este detectat, pachetele de intrare trimise către numerele porturilor specificate sunt lăsate să treacă prin paravanul de protecţie. Acest produs furnizează unele setări predefinite. Selectaţi aplicaţia dumneavoastră şi daţi clic pe Copy pentru a adăuga setarea predefinită...
  • Page 506 5.3 SETĂRI SECURITATE Packet Filters...
  • Page 507 Packet Filter vă permite să controlaţi ce pachete sunt lăsate să treacă prin ruter. Filtrul de ieşire se aplică tuturor pachetelor de ieşire. Totuşi, filtrele de intrare se aplică pachetelor care sunt destinate doar serverelor virtuale sau gazdelor DMZ. Puteţi selecta una din cele două politici de filtrare: 1.
  • Page 508 Exemplul 2: (1.2.3.100-1.2.3.119) Gazdele la distanţă pot face orice cu excepţia citirii ştirilor de pe net (port 119) şi transferul fişierelor prin FTP (port 21) în spatele serverului ruterului. Altele sunt toate permise. După ce setarea Inbound Packet Filter este configurată, daţi clic pe butonul Save. Filtrul de ieşire: Pentru a activa Outbound Packet Filter daţi clic pe caseta de selectare lângă...
  • Page 509 (192.168.12.100-192.168.12.149) Gazdelor localizate li se permite să trimită corespondenţă (port 25), să primească corespondenţă (port 110) şi să navigheze pe internet (port 80); portul 53 (DNS) este necesar pentru a hotărî numele domeniului. (192.168.12.10-192.168.12.20) Gazdele localizate pot face orice (nu pot bloca nimic) Altele sunt toate blocate.
  • Page 510 Domain Filters Domain Filter Vă permite să împiedicaţi utilizatorii acestui dispozitiv să acceseze URL-uri specifice. Domain Filter Enable Selectaţi dacă doriţi să activaţi Domain Filter (Filtru domeniu). Log DNS Query Selectaţi dacă doriţi să înregistraţi acţiunea atunci când cineva accesează URL-uri specifice. Privilege IP Addresses Range Setarea unui grup de gazde şi privilegierea acestor gazde de a accesa reţeaua fără...
  • Page 511 Exemplu: În acest exemplu: 1. URL-ul inclusiv „www.msn.com” va fi blocat, iar acţiunea va fi înregistrată într-un fişier jurnal. 2. URL-ul inclusiv „www.sina.com” nu va fi blocat, dar acţiunea va fi înregistrată într-un fişier jurnal. 3. URL-ul inclusiv „www.baidu.com” nu va fi blocat, dar acţiunea va fi înregistrată într-un fişier jurnal. 4.
  • Page 512 Activare funcţie URL Blocking (blocare URL) Selectaţi dacă doriţi să activaţi funcţia URL Blocking (blocare URL). Dacă orice parte a URL-ului website-ului corespunde cuvântului predefinit, conexiunea va fi blocată. De exemplu, puteţi utiliza cuvântul predefinit „sex” pentru a bloca toate website-urile dacă URL-urile lor conţin cuvântul predefinit „sex”.
  • Page 513 Acest dispozitiv poate înregistra 3 seturi. Când gazda (ar trebui administrată) activează administrarea web, dispozitivul va înregistra adresa MAC a acestei gazde. Înainte ca această gazdă să configureze Internet Access Control (Controlul accesului la internet), sugeraţi utilizatorului final să activeze această funcţie mai întâi.
  • Page 514 MAC Address Adresa MAC indică un client specific. IP Address Adresa IP aşteptată a clientului corespunzător. Lăsaţi-o goală dacă nu vă pasă de adresa sa IP. Atunci când se selectează „Connection control”, selectarea „C” va permite clientului corespunzător să se conecteze la acest dispozitiv. Atunci când se selectează...
  • Page 515 5. Clienţilor 2 şi 3 şi altor clienţi cu fir cu o adresă MAC nespecificată în tabelul de control li se permite să se conecteze la dispozitiv. Dar clientului 1 i se refuză conectarea la acest dispozitiv. 6. Clienţilor 1 şi 2 li se permite conectarea la o reţea LAN fără fir, dar unui client wireless cu o adresă MAC nespecificată...
  • Page 516: Setări Avansate

    5.4 SETĂRI AVANSATE System Time Get Date and Time by NTP Protocol Selectaţi-l dacă doriţi să obţineţi data şi ora prin protocolul NTP. Time Server Selectaţi un server pentru ora NTP pentru a consulta ora UTC. Time Zone Selectaţi un fus orar unde este situat acest dispozitiv.
  • Page 517: System Log

    Set Date and Time manually Selectaţi dacă doriţi să setaţi data şi ora manual. Funcţia butoanelor Sync Now: Sincronizează ora sistemului cu serverul pentru ora reţelei Daylight Saving: Configuraţi-l unde este locaţia. System Log Această pagină acceptă două metode pentru a exporta jurnalele de sistem către destinaţii specifice prin intermediul jurnalului de sistem (UDP) şi SMTP (TCP).
  • Page 518 Dynamic DNS (DNS dinamic) Pentru a găzdui serverul dumneavoastră pe o adresă IP dinamică, trebuie să utilizaţi serviciul nume domeniu dinamic (DDNS). Astfel încât oricine care doreşte să ajungă la gazda dumneavoastră trebuie să cunoască numele ei. DNS-ul dinamic va mapa numele gazdei dumneavoastră pentru adresa dumneavoastră IP curentă care se modifică...
  • Page 519 1. QoS: Calitatea serviciului. 2. Local IP/Ports: IP-ul şi porturile pe care le utilizează reţeaua LAN laterală. Valoarea 0 înseamnă că nu contează. 3. Remote IP: Ports: IP-ul şi porturile pe care serverul la distanţă le utilizează. Valoarea 0 înseamnă că nu contează.
  • Page 520 Rutare Routing Table vă permite să stabiliţi ce adresă a interfeţei fizice puteţi utiliza pentru datele IP de ieşire. Dacă aveţi mai mult de un ruter şi o subreţea, trebuie să activaţi tabelul de rutare pentru a permite pachetelor să găsească calea de rutare corectă şi va permite subreţelelor diferite să comunice una cu cealaltă.
  • Page 521 Configurare pe ruterul NAT Destinaţie Mască subreţea Gateway Salt Activat 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ În cazul în care, de exemplu, clientul 3 a dorit să trimită un IP data gram către 192.168.0.2, ar utiliza tabelul de mai sus pentru a stabili că a trebuit să treacă prin 192.168.123.103 (un gateway), Şi dacă...
  • Page 522 Exemplul 2: Packet Filter – Aplicare Regulă#1 (oră ftp: Zilnic de la 14:20 la 16:30).
  • Page 523 5.5 CASETA DE INSTRUMENTE Vizualizare jurnal Puteţi vizualiza jurnalul sistemului dând clic pe butonul View Log Actualizare paravan de protecţie...
  • Page 524 Puteţi actualiza paravanul de protecţie dând clic pe butonul Firmware Upgrade. 5.6 Copiere de rezervă setări Vă puteţi face o copie de rezervă pentru setările dumneavoastră dând clic pe butonul Backup Setting şi salvaţi-o drept un fişier bin. Atunci când doriţi să restauraţi aceste setări, daţi clic pe butonul Firmware Upgrade şi utilizaţi fişierul bin pe care l-aţi salvat.
  • Page 525: Măsuri De Siguranţă

    Adresa MAC pentru Wake-on-LAN Wake-on-LAN este o tehnologie care vă permite să porniţi un dispozitiv în reţea la distanţă. Pentru a vă bucura de această funcţie, dispozitivul ţintă trebuie activat cu tehnologia Wake-on-LAN şi trebuie să cunoaşteţi adresa MAC a acestui dispozitiv, de exemplu 00-11-22-33-44-55. Dând clic pe butonul „Wake up”...
  • Page 526 ΕΛΛΗΝΙΚA Ασύρματο ρούτερ ΡΥΘΜΙΣΗ ΠΑΡΑΜΕΤΡΩΝ ΥΛΙΚΟΥ CMP-WNROUT50 Κεραία Υποδοχή τροφοδοσίας Θύρες Auto MDI/MDIX RJ-45 Κουμπί Εντοπίζει αυτόματα τους τύπους και Επαναφορά LAN κατά τη σύνδεση στο Ethernet Λυχνίες LED LAN1~LAN4 Κουμπί 2 σε 1 1. WPS Κατάσταση LED WAN LED Wi-Fi...
  • Page 527 ΕΝΔΕΙΚΤΙΚΕΣ ΛΥΧΝΙΕΣ LED Κατάσταση LED Περιγραφή Κατάσταση Πράσινο που αναβοσβήνει Η συσκευή βρίσκεται σε λειτουργία Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED WAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED LAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο...
  • Page 528 CMP-WNROUT55 και CMP-WNROUT60 Κεραία Υποδοχή τροφοδοσίας Θύρες Auto MDI/MDIX RJ-45 Εντοπίζει αυτόματα τους τύπους και LAN κατά τη σύνδεση στο Ethernet CMP-WNROUT55 Κουμπί 3 σε 1 1. WPS 2. Ασύρματη λειτουργία 3. Επαναφορά Λυχνίες LED LAN1~LAN4 CMP-WNROUT60 Κουμπί 2 σε 1 1.
  • Page 529 ΕΝΔΕΙΚΤΙΚΕΣ ΛΥΧΝΙΕΣ LED Κατάσταση LED Περιγραφή Κατάσταση Πράσινο που αναβοσβήνει Η συσκευή βρίσκεται σε λειτουργία Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED WAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο Έχει συνδεθεί καλώδιο RJ45 LED LAN Πράσινο που αναβοσβήνει Πρόσβαση σε δεδομένα Πράσινο...
  • Page 530: Οδηγιεσ Χρησησ

    ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ Βήμα 1. Σύνδεση του καλωδίου Ethernet στη θύρα LAN: Συνδέστε το καλώδιο Ethernet στη θύρα LAN στο πίσω μέρος του ρούτερ και σε μια θύρα Ethernet στον προσαρμογέα δικτύου του υπολογιστή που πρόκειται να χρησιμοποιήσετε για τη ρύθμιση των...
  • Page 531 Εισάγετε το CD στη μονάδα ανάγνωσης CD του υπολογιστή σας. Το πρόγραμμα AutoRun θα εκτελεστεί αυτόματα. Στη συνέχεια, κάντε κλικ στο εικονίδιο Εύκολη εγκατάσταση για το συγκεκριμένο βοηθητικό πρόγραμμα. Διαμορφώστε τις ρυθμίσεις ακολουθώντας τα παρακάτω βήματα: Επιλέξτε την επιθυμητή γλώσσα και πιέστε «Next»...
  • Page 532 2.3 Εγκατάσταση για προχωρημένους. Ελέγξτε τα εικονίδια του υπολογιστή, του ρούτερ ή του διαδικτύου για να δείτε την κατάσταση του υπολογιστή σας, του ρούτερ ή του διαδικτύου. 2.4 Γρήγορη εγκατάσταση μέσω Οδηγού 1. Βεβαιωθείτε ότι το ρούτερ είναι ενεργοποιημένο. 2. Βεβαιωθείτε ότι ο προσαρμογέας δικτύου έχει...
  • Page 533 2.6 Αυτόματη ανίχνευση υπηρεσίας WAN. Πιέστε «Next» για να συνεχίσετε. Απενεργοποιήστε αυτή τη λειτουργία επιλέγοντας «Let me select WAN service by myself». Σημείωση: Η συγκεκριμένη λειτουργία αφορά μόνο την ανίχνευση των λειτουργιών Δυναμικού WAN και PPPoE WAN. Ας υποθέσουμε, για παράδειγμα, ότι έχει εντοπιστεί...
  • Page 534 2.8 Εφαρμογή ή τροποποίηση ρυθμίσεων. Κάντε κλικ στην επιλογή «Next» για να εφαρμόσετε τις ρυθμίσεις και να συνεχίσετε. Κάντε κλικ στην επιλογή «Modify Settings» για να αλλάξετε τις ρυθμίσεις. 2.9 Έλεγχος της σύνδεσης στο διαδίκτυο. Ελέγξτε την υπηρεσία δικτύωσης WAN. Πιέστε «Next»...
  • Page 535 ΡΥΘΜΙΣΗ ΜΕΣΩ ΟΔΗΓΟΥ Πληκτρολογήστε τη διεύθυνση IP (http://192.168.0.1) Πληκτρολογήστε κωδικό πρόσβασης -ο προεπιλεγμένος κωδικός πρόσβασης είναι «admin»- και κάντε κλικ στο κουμπί «Login». Επιλέξτε «Wizard» για εύκολη διαμόρφωση των βασικών ρυθμίσεων. Πιέστε «Next» για να ξεκινήσει ο οδηγός. Βήμα 1: Ρυθμίστε...
  • Page 536 Βήμα 2: Επιλέξτε «Auto Detecting WAN Type». Βήμα 3: Ρυθμίστε LAN IP και τύπο WAN. Βήμα 4: Ορίστε τις ρυθμίσεις ελέγχου ταυτότητας και κρυπτογράφησης. Επιλέξτε WPA-PSK/WPA2-PSK. Συμπληρώστε τώρα απλά το προκαθορισμένο κοινόχρηστο κλειδί που αναγράφεται στο κάτω μέρος του ρούτερ.
  • Page 537 Βήμα 5: Στη συνέχεια κάντε κλικ στην επιλογή Apply Setting. Η συσκευή θα πραγματοποιήσει επανεκκίνηση. Βήμα 6: Κάντε κλικ στην επιλογή Τέλος για να κλείσετε τον οδηγό. Η σύνδεση στο διαδίκτυο έχει εγκατασταθεί.
  • Page 538 ΚΑΤΑΣΤΑΣΗ ΣΥΣΤΗΜΑΤΟΣ Αυτή η επιλογή σας επιτρέπει να παρακολουθείτε την κατάσταση λειτουργίας του προϊόντος: Κατάσταση WAN. Αν η θύρα WAN έχει αντιστοιχιστεί με μια δυναμική διεύθυνση IP, μπορεί να εμφανίζεται το κουμπί «Renew» ή «Release» στην πλάγια στήλη σημειώσεων. Κάντε κλικ σε αυτό το κουμπί για μη αυτόματη ανανέωση...
  • Page 539: Βασικές Ρυθμίσεις

    ΠΡΟΣΘΕΤΕΣ ΡΥΘΜΙΣΕΙΣ 5.1 Βασικές ρυθμίσεις Επιλέξτε «Advanced Setting». Πιέστε «Change». Αυτή η επιλογή εξυπηρετεί κυρίως στην ορθή λειτουργία αυτού του προϊόντος. Τα στοιχεία ρύθμισης και η εμφάνιση web εξαρτώνται από τον τύπο WAN. Επιλέξτε τον σωστό τύπο WAN πριν ξεκινήσετε.
  • Page 540 1. Διεύθυνση LAN IP: η τοπική διεύθυνση IP της συσκευής. Οι υπολογιστές του δικτύου σας θα πρέπει να χρησιμοποιούν τη διεύθυνση LAN IP του προϊόντος σας ως Προεπιλεγμένη Πύλη. Μπορείτε να την αλλάξετε αν είναι απαραίτητο. 2. Τύπος WAN: Τύπος σύνδεσης WAN του παρόχου υπηρεσιών διαδικτύου (ISP) σας. Κάντε κλικ στο κουμπί...
  • Page 541 Δυναμική διεύθυνση IP: Αποκτήστε αυτόματα μια διεύθυνση IP από τον ISP. Όνομα κεντρικού υπολογιστή: προαιρετικό. Απαιτείται από ορισμένους ISP, π.χ. @Home. Ανανέωση IP επ' αόριστον: αυτό το χαρακτηριστικό επιτρέπει στο προϊόν να ανανεώνει τη διεύθυνση IP σας αυτόματα μετά τη λήξη του χρόνου εκμίσθωσης, ακόμη και όταν το σύστημα βρίσκεται σε αδράνεια. PPP over Ethernet: Ορισμένοι...
  • Page 542 PPTP: Ορισμένοι ISP προϋποθέτουν τη χρήση PPTP για τη σύνδεση στις υπηρεσίες τους Αρχικά, ελέγξτε τις ρυθμίσεις του ISP σας και επιλέξτε Στατική διεύθυνση IP ή Δυναμική διεύθυνση IP. 1. Η Διεύθυνση IP μου και Η Μάσκα Υποδικτύου μου: η ιδιωτική διεύθυνση IP και η μάσκα υποδικτύου που...
  • Page 543 L2TP: Ορισμένοι ISP προϋποθέτουν τη χρήση L2TP για τη σύνδεση στις υπηρεσίες τους Αρχικά, ελέγξτε τις ρυθμίσεις του ISP σας και επιλέξτε Στατική διεύθυνση IP ή Δυναμική διεύθυνση IP. Για παράδειγμα: Χρήση στατικής διεύθυνσης 1. Η Διεύθυνση IP μου και Η Μάσκα Υποδικτύου μου: η ιδιωτική διεύθυνση IP και η μάσκα υποδικτύου που...
  • Page 544 Εικονικοί υπολογιστές (μόνο για WAN με στατική ή δυναμική διεύθυνση IP) Ο Εικονικός υπολογιστής σας επιτρέπει να χρησιμοποιείτε το αρχικό χαρακτηριστικό NAT και να ρυθμίζετε τη λειτουργία αντιστοίχισης ένα προς ένα για πολλαπλές παγκόσμιες και τοπικές διευθύνσεις • Παγκόσμια διεύθυνση IP: Πληκτρολογήστε την παγκόσμια διεύθυνση IP που σας έχει ανατεθεί από...
  • Page 545 Διακομιστής DHCP Πιέστε «More>>» 1. Διακομιστής DHCP: Επιλέξτε «Disable» ή «Enable». 2. Χρόνος εκμίσθωσης: Πρόκειται για τη χρονική διάρκεια κατά την οποία ο πελάτης μπορεί να χρησιμοποιεί τη διεύθυνση IP που του έχει ανατεθεί από το διακομιστή DHCP. 3. Διεύθυνση έναρξης χώρου συγκέντρωσης διευθύνσεων IP / Διεύθυνση έναρξης χώρου συγκέντρωσης...
  • Page 546: Wireless Setting

    Wireless Setting Η Ασύρματη ρύθμιση σας επιτρέπει να ρυθμίζετε τα στοιχεία ασύρματης διαμόρφωσης. Wireless Radio: Ο χρήστης μπορεί να ενεργοποιεί ή να απενεργοποιεί την Ασύρματη λειτουργία. Wireless Off Schedule#: Πριν την απενεργοποίηση του ασύρματου ραδιοφώνου, η συσκευή ανιχνεύει αν ο ασύρματος σταθμός είναι online και, στη συνέχεια, απενεργοποιεί τη λειτουργία Wi-Fi ανάλογα με το...
  • Page 547 WDS (Σύστημα ασύρματης διανομής) Είναι πλέον διαθέσιμη η λειτουργία WDS, όπως ορίζεται στο πρότυπο IEEE802.11. Χρησιμοποιώντας το WDS, μπορείτε να συνδέετε σημεία πρόσβασης ασύρματα και, με τον τρόπο αυτόν, να επεκτείνετε την ενσύρματη υποδοχή σε τοποθεσίες όπου η καλωδίωση είναι αδύνατη ή μη αποτελεσματική. Security: Επιλέξτε...
  • Page 548 RADIUS Shared Key Η τιμή κλειδιού που χρησιμοποιείται από κοινού από το διακομιστή RADIUS και το ρούτερ. Αυτή η τιμή κλειδιού συμφωνεί με την τιμή κλειδιού του διακομιστή RADIUS. A-PSK 1. Επιλέξτε Encryption και Preshare Key Mode Αν επιλέξετε HEX, θα πρέπει να συμπληρώσετε 64 δεκαεξαδικά (0, 1, 2…8, 9, A, B…F) ψηφία. Αν επιλέξετε...
  • Page 549 Επιλέξτε Encryption και RADIUS Shared Key Αν επιλέξετε HEX, θα πρέπει να συμπληρώσετε 64 δεκαεξαδικά (0, 1, 2…8, 9, A, B…F) ψηφία. Αν επιλέξετε ASCII, το μήκος του προκαθορισμένου κοινόχρηστου κλειδιού κυμαίνεται από 8 έως 63. Η τιμή κλειδιού που χρησιμοποιείται από κοινού από το διακομιστή RADIUS και το ρούτερ. Αυτή η τιμή κλειδιού...
  • Page 550: Change Password

    Επιλέξτε RADIUS Shared Key Αν επιλέξετε HEX, θα πρέπει να συμπληρώσετε 64 δεκαεξαδικά (0, 1, 2…8, 9, A, B…F) ψηφία. Αν επιλέξετε ASCII, το μήκος του προκαθορισμένου κοινόχρηστου κλειδιού κυμαίνεται από 8 έως 63. Η τιμή κλειδιού που χρησιμοποιείται από κοινού από το διακομιστή RADIUS και το ρούτερ. Αυτή η τιμή κλειδιού...
  • Page 551: Virtual Server

    Virtual Server Το τείχος προστασίας NAT αυτού του προϊόντος μπλοκάρει τα άγνωστα πακέτα προκειμένου να προστατεύει το ενδοδίκτυό σας, οπότε όλοι οι κεντρικοί υπολογιστές πίσω από αυτό το προϊόν δεν είναι ορατοί στον έξω κόσμο. Αν θέλετε, μπορείτε να επιτρέψετε την πρόσβαση σε κάποιους από αυτούς ενεργοποιώντας...
  • Page 552 1. Trigger: ο αριθμός της θύρας εξερχομένων που εκδίδεται από την εφαρμογή. 2. Incoming Ports: όταν ανιχνεύεται το πακέτο ενεργοποίησης, το τείχος προστασίας επιτρέπει τη λήψη των εισερχόμενων πακέτων που αποστέλλονται στους καθορισμένους αριθμούς θυρών. Αυτό το προϊόν διαθέτει κάποιες προεπιλεγμένες ρυθμίσεις. Επιλέξτε την εφαρμογή σας και κάντε κλικ στην...
  • Page 553: Ρυθμισεισ Ασφαλειασ

    5.3 ΡΥΘΜΙΣΕΙΣ ΑΣΦΑΛΕΙΑΣ...
  • Page 554 Packet Filters Τα φίλτρα πακέτων σας επιτρέπουν να ελέγχετε ποια πακέτα θα περνούν από το ρούτερ. Το φίλτρο εξερχομένων εφαρμόζεται για όλα τα εξερχόμενα πακέτα. Ωστόσο, το φίλτρο εισερχομένων εφαρμόζεται μόνο για τα πακέτα που κατευθύνονται προς εικονικούς διακομιστές ή προς τον κεντρικό υπολογιστή...
  • Page 555 Παράδειγμα 1: (1.2.3.100-1.2.3.149) Επιτρέπεται στους απομακρυσμένους κεντρικούς υπολογιστές να στέλνουν μηνύματα (θύρα 25) και να περιηγούνται στο διαδίκτυο (θύρα 80) (1.2.3.10-1.2.3.20) Επιτρέπεται στους απομακρυσμένους κεντρικούς υπολογιστές να κάνουν τα πάντα (κανένας αποκλεισμός) Όλα τα υπόλοιπα αποκλείονται. Παράδειγμα 2: (1.2.3.100-1.2.3.119) Οι απομακρυσμένοι κεντρικοί υπολογιστές μπορούν να κάνουν τα πάντα, εκτός από...
  • Page 556 Μετά την ολοκλήρωση της ρύθμισης Inbound Packet Filter, κάντε κλικ στο κουμπί Save. Φίλτρο εξερχομένων: Για να ενεργοποιήσετε το Outbound Packet Filter, μαρκάρετε το κουτάκι δίπλα στην επιλογή Enable στο πεδίο Outbound Packet Filter. Παράδειγμα 1: Η διεύθυνση LAN IP του ρούτερ είναι 192.168.12.254 (192.168.12.100-192.168.12.149) Οι...
  • Page 557 Παράδειγμα 2: Η διεύθυνση LAN IP του ρούτερ είναι 192.168.0.1 (192.168.12.100 και 192.168.12.119) Οι κεντρικοί υπολογιστές που έχουν εντοπιστεί μπορούν να κάνουν τα πάντα, εκτός από το να διαβάζουν τα διαδικτυακά νέα (θύρα 119) και να μεταφέρουν αρχεία μέσω FTP (θύρα 21) Όλα...
  • Page 558 Domain Filter Enable Μαρκάρετε αν θέλετε να ενεργοποιήσετε το Domain Filter. Log DNS Query Μαρκάρετε αν θέλετε να καταγράφεται η πρόσβαση σε συγκεκριμένες διευθύνσεις URL. Privilege IP Addresses Range Για να ρυθμίσετε μια ομάδα κεντρικών υπολογιστών με δικαιώματα πρόσβασης στο δίκτυο χωρίς περιορισμούς.
  • Page 559 URL Blocking Μέσω της λειτουργίας URL Blocking μπλοκάρεται η σύνδεση των υπολογιστών LAN σε προκαθορισμένες διαδικτυακές τοποθεσίες. Η κύρια διαφορά μεταξύ του «Domain Filter» και του «URL Blocking» είναι ότι το Domain Filter προϋποθέτει την προσθήκη επιθήματος (π.χ. .com ή .org κτλ.) από το χρήστη, ενώ στην περίπτωση του...
  • Page 560 Σε αυτό το παράδειγμα: 1. Η διεύθυνση URL που περιλαμβάνει τη λέξη «msn» μπλοκάρεται και η ενέργεια θα καταχωρηθεί στο αρχείο καταγραφής. 2. Η διεύθυνση URL που περιλαμβάνει τη λέξη «sina» μπλοκάρεται, αλλά η ενέργεια θα καταχωρηθεί στο αρχείο καταγραφής Έλεγχος...
  • Page 561: Connection Control

    Μέσω του MAC Address Control μπορείτε να αντιστοιχίζετε διαφορετικά δικαιώματα πρόσβασης στους διάφορους χρήστες, καθώς και συγκεκριμένες διευθύνσεις IP σε συγκεκριμένες διευθύνσεις MAC. MAC Address Control Μαρκάρετε την επιλογή «Enable» για να ενεργοποιήσετε το χαρακτηριστικό «MAC Address Control». Όλες οι ρυθμίσεις αυτής της σελίδας...
  • Page 562 MAC Address Η διεύθυνση MAC υποδεικνύει έναν συγκεκριμένο πελάτη. IP Address Η αναμενόμενη διεύθυνση IP του αντίστοιχου πελάτη. Μην συμπληρώνετε τίποτα αν δεν σας ενδιαφέρει η διεύθυνση IP του πελάτη. Όταν είναι μαρκαρισμένη η επιλογή «Connection control», μαρκάρετε το «C» για να επιτρέπεται στον αντίστοιχο πελάτη να συνδέεται με τη συσκευή. Όταν...
  • Page 563 4. Οι πελάτες 1 και 3 έχουν σταθερές διευθύνσεις IP, οι οποίες τους έχουν ανατεθεί από το διακομιστή DHCP αυτής της συσκευής ή μη αυτόματα: ID 1 – «00-12-34-56-78-90» --> 192.168.12.100 ID 3 – «00-98-76-54-32-10» --> 192.168.12.101 Ο πελάτης 2 θα λάβει τη διεύθυνση IP του από το χώρο συγκέντρωσης διευθύνσεων IP που ορίζεται στη...
  • Page 564 SPI Mode Όταν είναι ενεργοποιημένο αυτό το χαρακτηριστικό, το ρούτερ καταγράφει τις πληροφορίες των πακέτων που διέρχονται από το ρούτερ, όπως π.χ. η διεύθυνση IP, η διεύθυνση θύρας, το ACK, ο αριθμός SEQ κτλ. Επίσης, το ρούτερ ελέγχει όλα τα εισερχόμενα πακέτα για να ανιχνεύσει την εγκυρότητά...
  • Page 565: System Time

    5.4 ΡΥΘΜΙΣΕΙΣ ΓΙΑ ΠΡΟΧΩΡΗΜΕΝΟΥΣ System Time Get Date and Time by NTP Protocol Επιλέξτε αν θέλετε να λαμβάνετε την ημερομηνία και ώρα μέσω πρωτοκόλλου NTP. Time Server Επιλέξτε έναν διακομιστή ώρας NTP για συγχρονισμό με την ώρα UTC. Time Zone Επιλέξτε...
  • Page 566: System Log

    Set Date and Time manually Επιλέξτε αν θέλετε να ρυθμίσετε την ημερομηνία και ώρα μη αυτόματα. Λειτουργία κουμπιών Sync Now: Συγχρονίζει την ώρα του συστήματος με το διακομιστή ώρας του δικτύου Daylight Saving: Ρυθμίστε τοποθεσία. System Log Αυτή η σελίδα υποστηρίζει δύο μεθόδους εξαγωγής των αρχείων καταγραφής συστήματος σε συγκεκριμένους...
  • Page 567 Δυναμικό DNS Προκειμένου να φιλοξενήσετε τον κεντρικό υπολογιστή σας σε μια μεταβαλλόμενη διεύθυνση IP, θα πρέπει να χρησιμοποιήσετε την υπηρεσία δυναμικού ονόματος τομέα (DDNS). Έτσι, αν κάποιος θέλει να βρει τον κεντρικό υπολογιστή σας, αρκεί να γνωρίζει το όνομά του. Το δυναμικό...
  • Page 568 Αυτή η συσκευή υποστηρίζει τη λειτουργία QoS. Ο χρήστης μπορεί να ρυθμίζει επίπεδα προτεραιότητας για τη σύνδεση αποστολής. Διατίθενται τρεις επιλογές προτεραιότητας. Προηγείται η επεξεργασία των πακέτων με υψηλή προτεραιότητα. 1. QoS: Ποιότητα εξυπηρέτησης. 2. Local IP/Ports: Η διεύθυνση IP και οι θύρες που χρησιμοποιεί ο υπολογιστής του LAN. Η τιμή 0 υποδεικνύει...
  • Page 569 Διεύθυνση IP πρόσβασης σε WAN Αν θέλετε να περιορίσετε την πρόσβαση σε συγκεκριμένες διευθύνσεις IP, εισαγάγετε το στοιχείο. Η προεπιλεγμένη τιμή είναι 0.0.0.0 και σημαίνει ότι όλες οι διευθύνσεις IP του διαδικτύου μπορούν να λαμβάνουν κάποιες πληροφορίες της συσκευής μέσω του πρωτοκόλλου SNMP. Κάντε...
  • Page 570 Παράδειγμα: Ρύθμιση σε ρούτερ NAT Προορισμός Μάσκα Πύλη Μεταπήδηση Ενεργοποιημένο υποδικτύου 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Έτσι, αν π.χ. ο πελάτης 3 ήθελε να στείλει ένα αυτοδύναμο πακέτο IP στη διεύθυνση 192.168.0.2, θα χρησιμοποιούσε τον παραπάνω πίνακα για να ορίσει ότι έπρεπε να περάσει μέσω της διεύθυνσης 192.168.123.103 (μια...
  • Page 571 Ενεργοποίηση προγράμματος Επιλέξτε αν θέλετε να ενεργοποιήσετε το εργαλείο προγραμματισμού. Επεξεργασία Σας επιτρέπει να επεξεργάζεστε τους κανόνες προγραμματισμού. Διαγραφή Σας επιτρέπει να διαγράφετε τους κανόνες προγραμματισμού, ενώ ο αρ. κανόνα για τους κανόνες που έπονται του διαγραμμένου κανόνα μειώνεται αυτόματα κατά μία μονάδα. Μπορείτε...
  • Page 572 Παράδειγμα 2: Packet Filter – Εφαρμογή κανόνα #1 (χρόνος ftp: καθημερινά από τις 14:20 έως τις 16:30).
  • Page 573 5.5 ΕΡΓΑΛΕΙΟΘΗΚΗ Προβολή αρχείου καταγραφής Μπορείτε να προβάλετε το αρχείο καταγραφής συστήματος κάνοντας κλικ στο κουμπί View Log Αναβάθμιση υλικολογισμικού...
  • Page 574 Μπορείτε να ενημερώνεται το υλικολογισμικό κάνοντας κλικ στο κουμπί Firmware Upgrad. 5.6 Ρύθμιση αντιγράφων ασφαλείας Μπορείτε να δημιουργείτε αντίγραφα ασφαλείας των ρυθμίσεών σας κάνοντας κλικ στο κουμπί Backup Setting και να τα αποθηκεύετε με τη μορφή αρχείου bin. Αν θέλετε να γίνει επαναφορά αυτών των ρυθμίσεων, κάντε...
  • Page 575: Οδηγίες Ασφαλείας

    Διεύθυνση MAC για Wake-on-LAN Το Wake-on-LAN είναι μια τεχνολογία η οποία σας επιτρέπει να ενεργοποιείτε από απόσταση τις συνδεδεμένες στο δίκτυο συσκευές. Προκειμένου να χρησιμοποιήσετε το συγκεκριμένο χαρακτηριστικό, η συσκευή που επιθυμείτε να ενεργοποιήσετε θα πρέπει να υποστηρίζει τη λειτουργία Wake-on-LAN και...
  • Page 576 DANSK Trådløs router HARDWAREKONFIGURATION CMP-WNROUT50 Antenne Forsyningsstik Auto MDI/MDIX RJ-45-porte Nulstillingsknap Genkender automatisk typer af LAN ved tilkobling til Ethernet LAN1~LAN4 LEDs 2-i-1-knap 1. WPS Status-LED WAN-LED Wi-Fi-LED 2. Trådløs tændt...
  • Page 577: Led-Indikatorer

    LED-INDIKATORER LED-status Beskrivelse Status Grønt blinklys Enhedsstatus fungerer Grøn RJ45-kabel er tilsluttet WAN-LED Grønt blinklys Data-adgang Grøn RJ45-kabel er tilsluttet LAN-LED Grønt blinklys Data-adgang Grøn Wi-Fi er tændt Grønt blinklys Data-adgang Wi-Fi-LED Grønt hurtigt blink Enheden er i WPS PBC-tilstand Mørk grøn Wi-Fi er deaktiveret KNAP DEFINITION...
  • Page 578 CMP-WNROUT55 og CMP-WNROUT60 Antenne Forsyningsstik Auto MDI/MDIX RJ-45-porte Genkender automatisk typer af LAN ved tilkobling til Ethernet CMP-WNROUT55 3-i-1-knap 1. WPS 2. Trådløs TÆNDT 3. Nulstil LAN1~LAN4 LEDs CMP-WNROUT60 2-i-1-knap 1. WPS Wi-Fi-LED WAN-LED 2. Trådløs tændt Status-LED...
  • Page 579 LED-INDIKATORER LED-status Beskrivelse Status Grønt blinklys Enhedsstatus fungerer Grøn RJ45-kabel er tilsluttet WAN-LED Grønt blinklys Data-adgang Grøn RJ45-kabel er tilsluttet LAN-LED Grønt blinklys Data-adgang Grøn Wi-Fi er tændt Grønt blinklys Data-adgang Wi-Fi-LED Grønt hurtigt blink Enheden er i WPS PBC-tilstand Mørk grøn Wi-Fi er deaktiveret KNAP DEFINITION...
  • Page 580 SÅDAN BRUGES ENHEDEN Trin 1. Indsæt Ethernet-kablet i LAN-porten: Indsæt Ethernet-kablet i LAN-porten på routerens bagpanel, og brug en tilgængelig Ethernet-port på netværksadapteren i computeren til at konfigurere enheden. Trin 2. Indsæt Ethernet-kablet i den kabeltilsluttede WAN-port: Indsæt Ethernet-kablet fra DSL modemet i den kabeltilsluttede WAN-port på...
  • Page 581 Cd'en sættes i cd-drevet på din PC. Herefter starter programmet Autorun automatisk. Klik derefter på opsætningsikonet til dette apparat. Indstillingerne konfigureres på følgende måde: Vælg det ønskede sprog og klik på ”Next” for at fortsætte. 2.2 Opsætnings-tilstand Du kan vælge et Wizard-program til at køre opsætningen trin for trin eller køre den avancerede funktion til at diagnosticere routerens netværksindstillinger.
  • Page 582 2.3 Avanceret opsætningsfunktion. Tjek din PC, router eller Internet-ikoner for at se status for din PC, router eller Internet. 2.4 Hurtigt Wizard-program til installering og opsætning 1. Kontroller at routeren er tændt. 2. Tjek om din netværksadapter er tilsluttet routerens LAN-port. 3.
  • Page 583 2.6 Autogenkendelse af WAN-service. Klik på ”Next” for at fortsætte. Deaktiver denne funktion ved at vælge ”Let me select WAN service by myself”. Bemærk: Denne funktion understøtter kun genkendelse af Dynamic og PPPoE WAN-servicer. Den dynamiske WAN-type genkendes for eksempel. Når routeren er konstateret klar til brug.
  • Page 584 2.8 Brug indstillingerne eller foretag ændring. Klik på ”Next” for at bruge indstillingerne og fortsætte. Klik på ”Modify settings” for at ændre indstillingerne. 2.9 Test internetforbindelsen. Test WAN netværksservice. Klik på ”Next” for at fortsætte. Du kan springe over dette trin ved at vælge ”Ignore test”.
  • Page 585 KONFIGURATIONSGUIDE IP-adressen indtastes (http://192.168.0.1) Adgangskoden indtastes, standardadgangskoden er ”admin” hvorefter der klikkes på ”Login” knappen. Hvis du ønsker at bruge normale og simple indstillinger, vælges ”Wizard”. Tryk på ”Next” for at starte guiden. Trin 1: Oprettelse af adgangskode til systemet.
  • Page 586 Trin 2: Vælg ”Auto Detecting WAN Type”. Trin 3: Opsætning af IP-LAN og WAN-type. Trin 4: Opsætning af din godkendelse og kryptering. Vælg WPA-PSK/WPA2-PSK. Indtast nu foruddelt-koden der står på bunden af routeren.
  • Page 587 Trin 5: Klik derefter på ”Apply Setting”. Herefter genstarter enheden. Trin 6: Klik på ”Finish” for at afslutte guiden. Internetforbindelsen er nu oprettet.
  • Page 588: Systemstatus

    SYSTEMSTATUS Her har du mulighed for at observere produktets driftstatus: WAN-status. Hvis WAN-porten er tildelt en dynamisk IP, er der muligvis en ”Renew” eller ”Release” knap i sidekolonnen. Klik på denne knap for at forny og frigiv IP-adressen manuelt. Statistikker over WAN: Gør det muligt at overvåge ind- og udgående pakker.
  • Page 589: Grundlæggende Indstillinger

    EKSTRA INDSTILLINGER 5.1 Grundlæggende indstillinger Vælg venligst ”Advanced Setting”. Tryk på ”Change”. Denne funktion sørger først og fremmest for at dette produkt fungerer korrekt. Indstillingspunkterne og web-udseende afhænger af WAN-typen. Sørg for at vælge den rigtige WAN-type inden du starter.
  • Page 590 1. LAN IP-adresse: denne enheds lokale IP-adresse. Computerne på netværket skal bruge dit produkts LAN-IP-adresse som standard gateway. Du kan ændre den efter behov. 2. WAN-type: WAN-forbindelse type fra din internetudbyder. Klik på skift-knappen for at vælge en korrekt en ud fra følgende muligheder: A.
  • Page 591 Dynamisk IP-adresse: Få automatisk en IP-adresse fra din internetudbyder. Værtsnavn: Valgfri. Påkræves af nogle internetudbydere, f. eks. @Home. Forny altid IP: Denne funktion giver produktet mulighed for at forny din IP-adresse automatisk, når rettighedsperioden udløber - selv når systemet er inaktivt. PPP over Ethernet: Nogle internetudbydere kræver at du bruger PPPoE til at oprette forbindelse til deres tjenester.
  • Page 592 PPTP: Nogle internetudbydere kræver at du bruger PPTP til at oprette forbindelse til deres tjenester Du bedes først kontrollere hvilken internetudbyder du bruger, hvorefter du kan vælge mellem statisk IP-adresse eller dynamisk IP-adresse. 1. Min IP-adresse og min undernetmaske: Den private IP-adresse og undernetmaske som du har fået af din internetudbyder.
  • Page 593 L2TP: Nogle internetudbydere kræver at du bruger L2TP til at oprette forbindelse til deres tjenester Du bedes først kontrollere hvilken internetudbyder du bruger, hvorefter du kan vælge mellem statisk IP-adresse eller dynamisk IP-adresse. For eksempel: Brug statisk 1. Min IP-adresse og min undernetmaske: Den private IP-adresse og undernetmaske som du har fået af din internetudbyder.
  • Page 594 Virtuelle computere (kun på statiske og dynamiske IP-adresser af WAN-typen) Virtuel computer giver dig mulighed for at bruge den oprindelige NAT-funktion, hvormed du kan opsætte én-til-én-tilknytning på flere globale IP-adresser og lokale IP-adresser. • Globale IP: Indtast den globale IP-adresse som du har fået af din internetudbyder. •...
  • Page 595: Dhcp-Server

    DHCP-server Tryk på ”More>>” 1. DHCP-server: Vælg ”Disable” eller ”Enable” 2. Rettighedsperiode: Dette er perioden, hvor kunden kan bruge IP-adressen som er blevet tildelt af DHCP-serveren. 3. IP Pool Starting Address/ IP-gruppe startadresse: Når der er en anmodning, tildeler DHCP-serveren automatisk en ubrugt IP-adresse til den anmodende computer fra IP-adressegruppen.
  • Page 596: Wireless Setting

    Wireless Setting Med de trådløs indstillinger kan du indstille de trådløse konfigurationspunkter. Wireless Radio: Brugeren har mulighed for at slå den trådløse tjeneste til og fra. Trådløs fra tidsplan#: Inden enheden slukker for den trådløse radio, registrerer den om den trådløs kanal er online, og slår herefter Wi-Fi-tjenesten fra i henhold til tidsplanen ”01:00 ~08:30”.
  • Page 597 WDS (Wireless Distribution System) WDS virker som defineret af standarden IEEE 802.11, der er blevet stillet til rådighed. Ved at bruge WDS kan man forbinde access points trådløs, og dermed udvide en kabelbaseret infrastruktur til steder, hvor det enten ikke er muligt eller ineffektivt at bruge kabler. Security: Vælg den ønskede datafortrolighed.
  • Page 598 A-PSK 1. Vælg ”Encryption” og ”Preshare Key Mode” Hvis du vælger HEX, skal du udfylde feltet med 64 hexadecimale cifre (0, 1, 2...8, 9, A, B...F). Hvis du vælger ASCII, er længden på den foruddelte nøgle mellem 8 og 63 tegn. 2.
  • Page 599 Nøgleværdien der deles af RADIUS-serveren og denne router. Denne nøgleværdi stemmer overens med nøgleværdien på RADIUS-serveren. WPA2-PSK (AES) 1. Vælg ”Preshare Key Mode” Hvis du vælger HEX, skal du udfylde feltet med 64 hexadecimale cifre (0, 1, 2...8, 9, A, B...F). Hvis du vælger ASCII, er længden på...
  • Page 600: Change Password

    Wireless Client List Change Password Du kan ændre adgangskoden her. Af sikkerhedsmæssige årsager, anbefaler vi stærkt at du ændrer systemadgangskoden. 5.2 Regler for viderestilling...
  • Page 601: Virtual Server

    Virtual Server NAT-firewall'en på dette produkt filtrerer ukendte pakker for at beskytte dit intranet, så alle værterne bag dette produkt er usynlige for omverdenen. Hvis du ønsker, kan du gøre nogle af dem tilgængelige for omverdenen ved at aktivere kortlægningen på den virtuelle server. EN virtuel server er defineret som en Service Port, og alle anmodninger til denne port omdirigeres til computeren, der er angivet af Server IP.
  • Page 602 2. Incoming Ports: når trigger-pakken registreres, får de indgående pakker, der sendes til de angivne portnumre, lov til at passere din firewall. Dette produkt indeholder nogle foruddefinerede indstillinger. Vælg den ønskede applikation, og klik på Copy for at føje de foruddefinerede indstillinger til listen. Bemærk! Hver tunnel til de særlige applikationer kan kun bruges af én PC ad gangen.
  • Page 603 5.3 SIKKERHEDSINDSTILLINGER Packet Filters...
  • Page 604 Pakkefiltrene gør det muligt at kontrollere, hvilke pakker der kan passere routeren. Der er et filter på alle udgående pakker. Men der er kun et indgående filter på pakker, der sendes til virtuelle servere eller til DMZ-værten. Du kan vælge mellem følgende to filtreringspolitikker: 1.
  • Page 605 Eksempel 2: (1.2.3.100-1.2.3.119) Fjernværter kan gøre alt, undtagen læse net-nyhederne (port 119) og overføre filer via FTP (port 21) bag om router-serveren. For andre er alt tilladt. Når du har konfigureret det Inbound Packet Filter, skal du klikke på Save knappen. Udgående filter: For at slå...
  • Page 606 (192.168.12.100-192.168.12.149) De fundne værter har kun tilladelse til at sende mail (port 25), modtage mail (port 110) og på Internettet (port 80). Du skal bruge port 53 (DNS), for at få et domænenavn. (192.168.12.10-192.168.12.20) De fundne værter har tilladelse til at gøre alt (der er ikke spærret for noget) Der er spærret for alle andre.
  • Page 607 Domain Filters Domain Filter Giver dig mulighed for at forhindre brugerne af denne enhed i at gå på bestemte hjemmesider. Domain Filter Enable Afkrydses, hvis du vil slå domæne-filteret til. Log DNS Query Afkrydses, hvis du vil logge handlingerne, når nogen går på en bestemt hjemmeside. Privilege IP Addresses Range Her vælges en gruppe af værter, som skal have ret til at gå...
  • Page 608 Eksempel: I dette eksempel: 1. Adgang til webadresser, der indeholder ”www.msn.com”, spærres og forsøget registreres på en logfil. 2. Der spærres ikke for webadresser, der indeholder ”www.sina.com”, men handlingerne på disse sider registreres på en logfil. 3. Adgang til webadresser, der indeholder ”www.baidu.com”, spærres, men adgangsforsøget registreres ikke på...
  • Page 609 Den største forskel mellem ”Domain Filter” og ”URL Blocking” er, at på domæne-filteret skal brugeren indtaste et suffiks (f.eks. .com eller .org osv.), mens på spærring af webadresser skal brugeren indtaste et søgeord. Dvs. domæne-filteret kan spærre for bestemte hjemmesider, mens spærring af webadresser kan spærre for hundredvis af hjemmesider, ved blot at indtaste et nøgleord.
  • Page 610 Denne enhed er i stand til at registrere 3 sæt. Når værten (skal være administrator) logger på web management, registrerer denne enhed værtens MAC-adresse. Før denne vært konfigurerer adgangskontrollen til Internettet, bedes du venligst først foreslå slutbrugeren at aktivere denne funktion. MAC-adressekontrollen giver dig mulighed for at tildele forskellige adgangsrettigheder til forskellige brugere, og for at tildele en bestemt IP-adresse til en bestemt MAC-adresse.
  • Page 611 Association control Afkryds ”Tilknytningskontrol” for at styre hvilke trådløse klienter, der kan knyttes til det trådløse LAN-netværk. Hvis en klient nægtes tilknytning til det trådløse LAN-netværk, betyder det at klienten ikke kan sende eller modtage data via denne enhed. Vælg enten ”allow” eller ”deny” for at tillade eller nægte klienter, hvis MAC-adresser ikke findes på...
  • Page 612 I dette scenarie er der tre klienter i tabellen. Klient 1 og 2 er trådløse, mens klient 3 er kabelforbundet. 1. ”MAC-adressekontrol” funktion er slået til. 2. ”Connection control” er slået til, og alle kabelforbundne og trådløse klienter der ikke står i ”kontrolpanelet”, har ”allowed”...
  • Page 613 Diverse punkter Ekstern administrator vært/port Det er generelt kun Intranet-brugerne der kan gå på de indbyggede web-sider, hvor de kan udføre administrationsopgaver. Denne funktion giver dig mulighed for at lave administrationsopgaver fra en fjernvært. Hvis denne funktion er slået til, kan fjernadministrationen kun ske via den angivne IP-adresse. Hvis den angivne IP-adresse er 0.0.0.0 , kan enhver vært oprette forbindelse til dette produkt og lave administrationsopgaver.
  • Page 614: System Time

    5.4 ADVANCEREDE INDSTILLINGER System Time Get Date and Time by NTP Protocol Afkrydses, hvis du ønsker at hente dato- og tidsoplysningerne via NTP-protokollen. Time Server Vælg hvilken NTP-server du ønsker at hente UTC-tidsoplysningerne fra. Time Zone Vælg tidszonen, hvor denne enhed befinder sig.
  • Page 615: System Log

    Set Date and Time manually Afkrydses, hvis du ønsker at indstille dato og klokkeslæt manuelt. Knappernes funktioner Sync Now: Synkroniser systemtiden med tidsserveren på netværket Daylight Saving: Angiv hvor enheden befinder sig. System Log På denne side kan du eksportere systemlogfilerne til bestemte destinationer på to måder ved brug af enten syslog (UDP) eller SMTP (TCP).
  • Page 616 Dynamisk DNS For at bruge din server som vært på en skiftende IP-adresse, skal du bruge en DDNS-server (dynamic domain name service). Dette betyder at hvis nogen ønsker at kontakte din vært, skal de kun bruge navnet på den. Den dynamiske DNS-server vil kortlægge navnet på...
  • Page 617 1. QoS: Servicekvalitet. 2. Local IP/Ports: IP-adressen og portene som den LAN-forbundne PC bruger. 0 betyder det er ligegyldigt. 3. Remote IP: Ports: IP-adressen og portene som fjernserveren bruger. 0 betyder det er ligegyldigt. Hvis du f.eks. ønsker at sikre HTTP-båndbredden, kan du stille den lokale IP/Port på 0/0 og fjern-IP/porten på...
  • Page 618 Routing Routing Table giver dig mulighed for at bestemme, hvilken fysisk grænsefladeadresse der skal bruges til de udgående IP-datagrammer. Hvis du har mere end én router og undernet, skal du slå routing-tabellen til så pakkerne kan finde den rigtige rute, og de forskellige undernet kan kommunikere med hinanden.
  • Page 619 Konfiguration af NAT-routeren Destination Undernetmaske Gateway Aktiveret 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Så hvis f.eks. klient 3 ønsker at sende et IP-datagram til 192.168.0.2, bruger den ovenstående tabel, hvor den kan se at det skal gå via 192.168.123.103 (en gateway). Og hvis den skal sende pakker til 192.168.1.11, skal det ske via 192.168.123.216 Hver regel kan enkeltvis slås til og fra.
  • Page 620 Eksempel 2: Packet Filter Anvend regel#1 (ftp-periode: Daglig 14:20 til 16:30).
  • Page 621 5.5 VÆRKTØJSKASSE Vis logfil Kan du se systemlogfilen ved at klikke på View Log knappen Firmwareopgradering...
  • Page 622 Kan du opgradere firmwaret ved at klikke på Firmware Upgrade knappen. 5.6 Backup-indstillinger Du kan sikkerhedskopiere dine indstillinger ved at klikke på Backup Setting knappen, og gemme filen som en bin-fil. Hvis du herefter ønsker at gendanne disse indstillinger, skal du klikke på Firmware Upgrade knappen, og bruge bin-filen du gemte.
  • Page 623 Vækning på LAN er en teknologi, der gør det muligt at tænde en netværksforbundet enhed via fjernadgang. For at bruge denne funktion skal vækning på LAN funktionen været slået til på destinationsenheden, og du skal kende MAC-adressen på denne enhed, som f.eks. 00-11-22-33-44-55 .
  • Page 624 NORSK Trådløs ruter MASKINVAREKONFIGURASJON CMP-WNROUT50 Antenne Strømkontakt Auto MDI/MDIX RJ-45-porter Tilbakestillingsknapp Oppdager automatisk type og LAN når den tilkobles Ethernet LAN1~LAN4-LED-er 2-i-1-knapp 1. WPS Status-LED WAN-LED Wi-Fi-LED 2. Trådløs på...
  • Page 625: Led-Indikatorer

    LED-INDIKATORER LED-status Beskrivelse Status Grønn blinking Enheten fungerer Grønn RJ45-kabelen er koblet til WAN-LED Grønn blinking Datatilgang Grønn RJ45-kabelen er koblet til LAN-LED Grønn blinking Datatilgang Grønn Wi-Fi er på Grønn blinking Datatilgang Wi-Fi-LED Rask grønn blinking Enheten er i WPS PBC-modus Mørkegrønn Wi-Fi er deaktivert KNAPPBESKRIVELSE...
  • Page 626 CMP-WNROUT55 og CMP-WNROUT60 Antenne Strømkontakt Auto MDI/MDIX RJ-45-porter Oppdager automatisk type og LAN når den tilkobles Ethernet CMP-WNROUT55 3-i-1-knapp 1. WPS 2. Trådløs PÅ 3. Tilbakestille LAN1~LAN4-LED-er CMP-WNROUT60 2-i-1-knapp 1. WPS Wi-Fi-LED WAN-LED 2. Trådløs på Status-LED...
  • Page 627 LED-INDIKATORER LED-status Beskrivelse Status Grønn blinking Enheten fungerer Grønn RJ45-kabelen er koblet til WAN-LED Grønn blinking Datatilgang Grønn RJ45-kabelen er koblet til LAN-LED Grønn blinking Datatilgang Grønn Wi-Fi er på Grønn blinking Datatilgang Wi-Fi-LED Rask grønn blinking Enheten er i WPS PBC-modus Mørkegrønn Wi-Fi er deaktivert KNAPPBESKRIVELSE...
  • Page 628 HVORDAN BRUKE DEN Steg 1. Sett Ethernet-kabelen i LAN-porten: Sett Ethernet-patchkabelen i LAN-porten på baksiden av ruteren og i en tilgjengelig Ethernet-port på nettverksadapteren til PC-en du vil bruke for å konfigurere enheten. Steg 2. Sett Ethernet-patchkabelen inn i den kablete WAN-porten: Sett Ethernet-patchkabelen fra DSL-modemet til den kablete WAN-porten på...
  • Page 629 Sett CD-en i CD-leseren til PC-en din. Programmet “AutoRun” vil automatisk utføres. Klikk så på ikonet for enkelt oppsett. Konfigurer innstillingene med følgende steg: Velg ønsket språk og klikk på “Neste” for å fortsette. 2.2 Installasjonsmodus Du kan velge veiviseremodus for å kjøre oppsettet trinn for trinn eller kjøre avansert modus for å...
  • Page 630: Trådløse Innstillinger

    2.3 Installasjon via avansert modus. Sjekk PC-, ruter- eller internett-ikonene for statusen til PC-en, ruteren eller internett. 2.4 Installasjon via hurtigveiviser 1. Sjekk om ruteren er påslått. 2. Sjekk om nettverksadapteren er tilkoblet LAN-porten til ruteren. 3. Sjekk om nettverksadapteren har en IP-adresse.
  • Page 631 2.6 Auto-deteksjon av WAN-tjeneste. Trykk på “Next” for å fortsette. Deaktiver denne funksjonen ved å velge “Let me select WAN service by myself”. Merk: Denne funksjonen støtter kun deteksjon av dynamiske og PPPoE WAN-tjenester. For eksempel er den dynamiske WAN-typen oppdaget.
  • Page 632 2.8 Angi eller endre innstillinger. Trykk på “Next” for å angi innstillingene og fortsette. Trykk på “Modify Settings” for å endre innstillingene. 2.9 Test internettforbindelsen. Test WAN-nettverkstjeneste. Trykk på “Next” for å fortsette. Du kan hoppe over dette steget ved å velge “Ignore Test”.
  • Page 633 KONFIGURASJON AV VEIVISER Skriv inn IP-adresse (http://192.168.0.1) Skriv inn passord, standardpassord er “admin” og trykk på “Login” -knappen. Velg “Wizard” for grunnleggende innstillinger på den enkleste måten. Trykk “Next” for å starte veiviseren. Steg 1: Angi ditt systempassord.
  • Page 634 Steg 2: Velg “Auto Detecting WAN Type”. Steg 3: Angi LAN-IP og WAN-type. Steg 4: Angi autentiseringen og kryptertingen din. Velg WPA-PSK/WPA2-PSK. Tast så inn forhåndsdelingsnøkkelen fra undersiden av routeren.
  • Page 635 Steg 5: Klikk deretter på Apply Setting. Enheten vil så starte opp. Steg 6: Klikk på Ferdig for å fullføre veiviseren. Internettforbindelsen er etablert.
  • Page 636 SYSTEMSTATUS Dette alternativet lar deg observere produktets driftsstatus: WAN-status. Dersom WAN-porten er tildelt en dynamisk IP, kan det dukke opp en “Renew”- eller “Release”-knapp i sidenotatkolonnen. Trykk på denne knappen for å fornye eller utløse IP manuelt. WAN-statistikker: lar deg overvåke innkommende og utgående pakker.
  • Page 637: Grunnleggende Innstillinger

    EKSTRAINNSTILLINGER 5.1 Grunnleggende innstillinger Vennligst velg “Advanced Setting”. Trykk på “Change”. Dette alternativet er primært tilstede for å sikre at produktet fungerer ordentlig. Instillingselementene og nettutseende avhenger av WAN-type. Velg riktig WAN-type før du starter.
  • Page 638 1. LAN-IP-adresse: den lokale IP-adressen til denne enheten. Datamaskinene i nettverket ditt er nødt til å benytte seg av LAN-IP-adressen til produktet ditt som sin standard-gateway. Du kan endre den dersom det er nødvendig. 2. WAN-type: WAN-tilkoblingstype til ISP-en din. Trykk på endringsknappen for å velge det riktige alternativet ut av følgende: A.
  • Page 639 Dynamisk IP-adresse: Få en IP-adresse automatisk fra ISP-en din. Vertsnavn: valgfritt. Kreves av enkelte ISP-er, for eksempel, @Home. Forny IP for alltid: denne funksjonen lar produktet fornye IP-adressen din automatisk når leietiden er utløpt – selv når systemet er inaktivt. PPP over ethernet: Enkelte ISP-er krever bruk av PPPoE for å...
  • Page 640 PPTP: Enkelte ISP-er krever bruk av PPTP for å koble til tjenestene deres Først, vennligst sjekk ISP-en du er tildelt og velg statisk IP-adresse eller dynamisk IP-adresse. 1. Min IP-adresse og min nettverksmaske: den private IP-adressen og nettverksmasken som ISP-en har tildelt deg.
  • Page 641 Virtuelle datamaskiner (kun for statiske og dynamiske IP-adresser av WAN-typen) Virtuell datamaskin lar deg bruke den originale NAT-funksjonen, og lar deg sette opp en-til-en-kartlegging av flere globale IP-adresser og lokale IP adresser. • Global IP: Tast inn den globale IP-adressen tildelt deg av ISP-en din. •...
  • Page 642 DHCP-server Trykk på “More>>” 1. DHCP-server: Velg “Disable” eller “Enable.” 2. Leietid: Dette er tidsvarigheten som klienten kan bruke IP-adressen som har blitt tildelt av DHCP-serveren. 3. IP-bassengs startadresse / IP-bassengs startadresse: Når enn det er en forespørsel vil DHCP-serveren automatisk tildele en ubrukt IP-adresse fra IP-adressebassenget til den anmodende datamaskinen.
  • Page 643: Wireless Setting

    Wireless Setting Trådløs innstilling lar deg angi trådløs konfigurasjonselementene. Wireless Radio: Brukeren kan slå den trådløse tjenesten av og på. Tidsplan for trådløs av#: Før den slår av den trådløse radioen vil enheten detektere hvorvidt den trådløse stasjonen er online, deretter anvende tidsplanen “01:00~08:30” for å deaktivere Wi-Fi-tjenesten.
  • Page 644 WDS (Trådløst distribusjonssystem) WDS-bruk som definert av IEEE802.11-standarden har blitt gjort tilgjengelig. Ved å bruke WDS er det mulig å trådløst tilkoble tilgangspunkter, og ved å gjøre det, utvide en kablet infrastruktur til steder hvor kabling ikke er mulig eller ineffektivt å innføre. Security: Velg datasikkerhetsalgoritmen du ønsker.
  • Page 645 A-PSK 1. Velg Encryption og Preshare Key Mode Hvis du velger HEX, må du fylle inn 64 heksadesimal (0, 1, 2…8, 9, A, B…F) sifre. Hvis ASCII, lengden av forhåndsdelt nøkkel er mellom 8 og 63. 2. Fyll inn nøkkelen, f.eks. 12345678 Avmerkingsboksen ble brukt til å...
  • Page 646 Nøkkelverdien delt av RADIUS-server og denne routeren. Denne nøkkelverdien er konsistent med nøkkelverdien i RADIUS-serveren. WPA2-PSK (AES) 1. Velg Preshare Key Mode Hvis du velger HEX, må du fylle inn 64 heksadesimal (0, 1, 2…8, 9, A, B…F) sifre. Hvis ASCII, lengden av forhåndsdelt nøkkel er mellom 8 og 63. 2.
  • Page 647: Change Password

    Nøkkelverdien delt av RADIUS-server og denne routeren. Denne nøkkelverdien er konsistent med nøkkelverdien i RADIUS-serveren. Wireless Client List Change Password Du kan endre passordet her. Vi anbefaler på det sterkeste å endre systempassordet av sikkerhetsmessige grunner. 5.2 Videre regler...
  • Page 648: Virtual Server

    Virtual Server Dette produktets NAT-brannmur filtrerer ut ukjente pakker for å beskytte intranettet, slik at alle verter bak dette produktet er usynlige for omverdenen. Hvis ønskelig kan du gjøre noen av dem tilgjengelige ved å aktivere virtuell server-kartlegging. En virtuell server defineres som en Service Port, og alle forespørsler til denne porten vil omdirigeres til datamaskinen som er spesifisert av Server IP.
  • Page 649 Dette produktet gir noen forhåndsdefinerte innstillinger. Velg din applikasjon og klikk Copy for å legge til den forhåndsdefinerte innstillingen på listen. Merk! Til enhver tid kan bare èn PC bruke hver Special Application-tunnel. Miscellaneous Items IP Address of DMZ Host DMZ (Demilitariserted Zone) Host er vert uten beskyttelse fra brannmur.
  • Page 650 5.3 SIKKERHETSINNSTILLING Packet Filters...
  • Page 651 Pakkefilter lar deg kontrollere hvilke pakker som er tillatt å passere routeren. Utgående filter gjelder på alle utgående pakker. Dette gjelder imidlertid inngående filter på pakker som er forutbestemt til virtuelle servere eller kun DMZ-vert. Du kan velge en av de to filtreringsretningslinjene: 1.
  • Page 652 Eksempel 2: (1.2.3.100-1.2.3.119) Fjernverter kan gjøre alt unntatt å lese nettnyheter (port 119) og overføre filer via FTP (port 21) bak router-serveren. Andre er helt tillatt. EtterInbound Packet Filter-innstillingen er konfigurert, klikk på Save-knappen. Utgående filter: For å aktivere Outbound Packet Filter, klikk av i avmerkingsboksen ved siden av Enable i Outbound Packet Filter-feltet.
  • Page 653 (192.168.12.100-192.168.12.149) Lokaliserte verter er kun tillatt å sende e-post (port 25), motta e-post (port 110), go være på internett (port 80); port 53 (DNS) er nødvendig for å løse domenenavnet. (192.168.12.10-192.168.12.20) Lokaliserte verter kan gjøre alt (blokker ingenting) Andre er helt blokkert. Eksempel 2: Router LAN-IP er 192.168.0.1 (192.168.12.100 and 192.168.12.119) Lokaliserte verter kan gjøre alt med unntak av å...
  • Page 654 Domain Filters Domain Filter Lar deg forhindre brukere under denne enheten fra å få tilgang til spesifikke nettadresser. Domain Filter Enable Huk av dersom du ønsker å aktivere domenefilter. Log DNS Query Huk av dersom du ønsker å loggføre handlingen når noen aksesserer spesifikke nettadresser. Privilege IP Addresses Range Opprette en gruppe verter og privilegiegi disse vertene til å...
  • Page 655 Eksempel: I dette eksempelet: 1. Nettadresser som inkluderer “www.msn.com” vil blokkeres, and handlingen vil bli loggført. 2. Nettadresser som inkluderer “www.sina.com” vil ikke blokkeres, men handlingen vil bli loggført. 3. Nettadresser som inkluderer “www.baidu.com” vil blokkeres, men handlingen vil ikke bli loggført. 4.
  • Page 656 Aktiver URL-blokkering Huk av dersom du ønsker å aktivere URL-blokkering. Dersom noen del av nettsidens nettadresse matcher det forhåndsdefinerte ordet, vil tilkoblingen blokkeres. For eksempel kan du bruket det forhåndsdefinerte ordet “sex” for å blokkere alle nettsider som har “sex” i nettadressen. Aktiver Huk av for å...
  • Page 657 Denne enheten kan ta opp 3 sett. Når verten (bør være admin) logger inn på nettbehandling, vil enheten ta opp MAC-adressen til denne verten. Før verten konfigurerer internett-tilgangkontrolle, foreslå for endebrukeren å aktivere denne funksjonen først. MAC-adressekontroll lar deg tildele ulike tilgangsrettigheter for ulike brukere og tilordne spesifikke IP-adresser til enkelte MAC-adresser.
  • Page 658 klienten ikke kan sende eller motta noen form for data via denne enheten. Velg “allow” eller “deny” for å tillate eller nekte klienter, som har MAC-adresser som ikke er i “kontrollskjemaet”, å knytte seg til LAN. Kontrollskjema “Kontrollskjemaet” er tabellen på bunnen av siden “MAC Address Control”. Hver rad i denne tabellen indikerer en MAC-adresse og den forventede IP-adressekartleggingen av en klient.
  • Page 659 Eksempel: I dette scenarioet er det tre klienter opplistet i kontrollskjemaet. Klientene 1 og 2 er trådløse, mens klient 3 er kablet. 1. “MAC-adressekontroll”-funksjonen er aktivert. 2. “Connection control” er aktivert og alle kablede eller trådløse klienter som ikke er opplistet i ”kontrollskjemaet”...
  • Page 660 Diverse elementer Fjernadministrator-vert/port Generelt kan kun intranett-brukere bla gjennom de innebygde nettsidene for å utføre administrasjonsoppgaver. Denne funksjonen lar deg utføre administrasjonsoppgavene fra en fjernvert. Dersom denne funksjonen er aktivert kan kun den spesifiserte IP-adressen utføre fjernadministrasjon. Dersom den spesifiserte IP-adressen er 0.0.0.0, kan enhver vert koble seg til dette produktet for å utføre administrasjonsoppgaver.
  • Page 661: Avanserte Innstillinger

    5.4 AVANSERTE INNSTILLINGER System Time Get Date and Time by NTP Protocol Velg hvorvidt du ønsker å få dato og tid fra NTP-protokollen. Time Server Velg en NTP-tidsserver for å konsultere UTC-tid. Time Zone Velg en tidssone hvor enheten er lokalisert.
  • Page 662: System Log

    Set Date and Time manually Velg hvorvidt du ønsker å angi dato og tid manuelt. Knappefunksjoner Sync Now: Synkroniser systemtiden med nettverkstidsserveren Daylight Saving: Angi hvor lokalisasjonen er. System Log Denne siden støtter to metoder for å eksportere systemlogger til spesifikke destinasjoner ved bruk av syslog (UDP) og SMTP (TCP).
  • Page 663 Dynamisk DNS For å hoste serveren din på en skiftende IP-adresse er du nødt til å bruke dynamic domain name service (DDNS). Slik at alle som ønsker å kontakte verten din kun trenger å vite navnet på den. Dynamisk DNS vil kartlegge navnet til verten din til den gjeldende IP-adressen, som skiftes hver gang du tilkobler internettleverandøren din.
  • Page 664 1. QoS: Quality of Service. 2. Local IP/Ports: IP-en og portene som LAN og PC bruker. Verdien 0 betyr at du skal overse dette feltet. 3. Remote IP: Ports: IP-en og portene som fjernserver bruker. Verdien 0 betyr at du skal overse dette feltet.
  • Page 665 Routing Routing Table lar deg fastsette hvilke fysiske grensesnittadresser som skal brukes for utgående IP-datagram. Dersom du har mer enn én router og delnettverk vil du være nødt til å aktivere routing-tabellen for å tillate pakker å finne den hensiktsmessige router-stien og tillate ulike delnettverk å kommunisere med hverandre.
  • Page 666 Konfigurasjon på NAT-router Destinasjon Nettverksmaske Gateway Aktivert 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Så dersom, for eksempel, klient 3 ønsker å sende et IP-datagram til 192.168.0.2, vil tabellen ovenfor bli brukt til å determinere at den er nødt til å gå via 192.168.123.103 (a gateway), Og dersom den sender pakker til 192.168.1.11 vil de gå...
  • Page 667 Eksempel 2: Packet Filter – Påfør regel#1 (ftp-tid: hver dag kl. 14:20 til 16:30).
  • Page 668 5.5 VERKTØYKASSE Se logg Du kan se systemloggen ved å klikke på View Log-knappen Fastvareoppgradering...
  • Page 669 Du kan oppgradere fastvaren ved å klikke på Firmware Upgrade-knappen. 5.6 Sikkerhetskopieringsinnstilling Du kan sikkerhetskopiere innstillingene dine ved å klikke på Backup Setting-knappen og lagre den som en bin-fil. Når du ønsker å gjenopprette disse innstillingene, vennligst klikk på Firmware Upgrade-knappen og bruk bin-filen du lagret.
  • Page 670 MAC-adresse for Wake-on-LAN Wake-on-LAN er en teknologi som lar deg fjernstarte opp en nettverksenhet. For å kunne nyte denne funksjonen er målenheten nødt til å være aktivert for Wake-on-LAN og du vil være nødt til å vite MAC-adressen til denne enheten, f.eks. 00-11-22-33-44-55. Ved å klikke på “Wake up”-knappen vil routeren sennde oppvåkningsrammen til målenheten umiddelbart.
  • Page 671 РУССКИЙ Беспроводной маршрутизатор КОНФИГУРАЦИЯ АППАРАТНОГО ОБЕСПЕЧЕНИЯ CMP-WNROUT50 Антенна Разъем для кабеля Автоматические порты MDI/MDIX RJ-45 Кнопка При подключении к сети Ethernet сброса к автоматически определяет типы сети заводским и LAN настройкам Индикатор LAN1~LAN4 Кнопка 2 в 1 1. WPS Индикатор...
  • Page 672: Светодиодные Индикаторы

    Светодиодные индикаторы Индикатор состояния Описание Статус Мигание зеленым цветом Устройство работает Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Сеть Wi-Fi активна Мигание зеленым цветом Получение...
  • Page 673 CMP-WNROUT55 и CMP-WNROUT60 Антенна Разъем для кабеля Автоматические порты MDI/MDIX RJ-45 При подключении к сети Ethernet автоматически определяет типы сети и LAN CMP-WNROUT55 Кнопка 3 в 1 1. WPS 2. Беспроводная сеть активна 3. Сброс Индикатор LAN1~LAN4 CMP-WNROUT60 Кнопка 2 в 1 1.
  • Page 674 Светодиодные индикаторы Индикатор состояния Описание Статус Мигание зеленым цветом Устройство работает Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Кабель RJ45 подключен Индикатор сети Мигание зеленым цветом Получение данных Зеленый Сеть Wi-Fi активна Мигание зеленым цветом Получение...
  • Page 675: Порядок Работы

    ПОРЯДОК РАБОТЫ Шаг 1. Вставьте кабель Ethernet в порт LAN: Вставьте один конец соединительного кабеляь Ethernet в порт LAN на задней панели маршрутизатора, а второй - в имеющийся порт Ethernet на сетевом адаптере компьютера, который вы будете использовать для настройки устройства. Шаг...
  • Page 676 Вставьте диск в дисковод своего компьютера. Автоматически запустится программа AutoRun. Затем нажмите значок «Простая установка» для установки данной программы. выполните настройки согласно следующим указаниям: выберете необходимый язык и нажмите кнопку «Next» для продолжения. 2.2 Режим установки вы можете выбрать режим мастера для пошаговой...
  • Page 677 2.3 Установка в расширенном режиме. Проверьте значки ПК, маршрутизатора или Интернета для определения состояния вашего ПК, маршрутизатора или Интернет-соединения. 2.4 Установка в режиме мастера быстрой установки 1. Проверьте, включено ли питание маршрутизатора. 2. Проверьте, подключен ли ваш сетевой адаптер к порту LAN маршрутизатора. 3.
  • Page 678 2.6 Автоматическое обнаружение сервиса WAN. Нажмите кнопку «Next» для продолжения. Отключите функцию, выбрав «Let me select WAN service by myself”. Примечание: Эта функция поддерживает обнаружение только WAN сервисов Dynamic и PPPoE. Например, был обнаружен тип WAN Dynamic. После обнаружения маршрутизатор готов к работе.
  • Page 679 2.8 Применить или изменить настройки. Нажмите кнопку «Next», чтобы применить настройки и продолжить. Нажмите кнопку «Modify Settings», чтобы изменить настройки. 2.9 Проверка настроек Интернет-соединения. Сервис проверки сети WAN. Нажмите кнопку «Next» для продолжения. вы можете пропустить этот шаг, выбрав «Ignore Test». 2.10 Установка...
  • Page 680 КОНФИГУРАЦИЯ МАСТЕРА Введите IP-адрес (http://192.168.0.1) Введите пароль (пароль по умолчанию – «admin») и нажмите кнопку «Login». выберите «Wizard» для простого выполнения основных настроек. Нажмите «Next» для запуска мастера. Шаг 1: Создайте свой пароль для входа в систему.
  • Page 681 Шаг 2: выберите «Auto Detecting WAN Type». Шаг 3: Настройте LAN IP-адрес и тип WAN. Шаг 4: Создайте свою аутентификацию и шифрование. выберите WPA-PSK/WPA2-PSK. Теперь вы можете легко ввести общий ключ шифрования, находящийся в нижней части маршрутизатора.
  • Page 682 Шаг 5: Затем нажмите Apply Setting. После этого устройство перезагрузится. Шаг 6: Для закрытия мастера нажмите кнопку Завешить. Интернет-соединение установлено.
  • Page 683 Состояние системы Эта опция позволяет следить за рабочим состоянием продукта: Состояние WAN. Если WAN-порт закреплен за динамическим IP-адресом, на боковой колонке для примечаний может появиться кнопка «Renew» или «Release». Нажмите эту кнопку, чтобы вручную обновить или удалить IP-адрес. Статистика WAN: позволяет вам следить за входящими и исходящими пакетами.
  • Page 684: Основные Настройки

    ДОПОЛНИТЕЛЬНЫЕ НАСТРОЙКИ 5.1 Основные настройки выберите «Advanced Setting». Нажмите «Change». Эта опция служит главным образом для нормальной работы устройства. Пункты настройки и внешний вид сети зависят от типа WAN. Перед началом работы выберите нужный тип WAN.
  • Page 685 1. LAN IP-адрес: местный IP-адрес данного устройства. Компьютеры вашей сети должны использовать LAN IP-адрес вашего устройства в качестве шлюза по умолчанию. вы можете изменить его в случае необходимости. 2. Тип WAN: Тип WAN-соединения вашего Интернет-провайдера. Нажмите кнопку «Изменить», чтобы выбрать нужную опцию из следующих: A.
  • Page 686 Динамический IP-адрес: Получить автоматически IP-адрес от Интернет-провайдера. Имя узла: необязательно. Требуется некоторыми Интернет-провайдерами, например @Home. Постоянное обновление IP-адреса: эта функция позволяет данному продукту автоматически обновлять ваш IP-адрес по истечении срока аренды, даже если система не работает. Протокол PPP по сети Ethernet: Чтобы подключиться к услугам некоторых Интернет-провайдеров, необходимо...
  • Page 687 Протокол PPTP: Чтобы подключиться к услугам некоторых Интернет-провайдеров, необходимо использовать протокол PPTP. Сначала убедитесь, что определен ваш Интернет-провайдер, затем выберите статический или динамический IP-адрес. 1. Мой IP-адрес и маска подсети: приватный IP-адрес и маска подсети, назначенная вам вашим Интернет-провайдером. 2. Серверный IP-адрес: IP-адрес сервера протокола PPTP. 3.
  • Page 688 Протокол L2TP: Чтобы подключиться к услугам некоторых Интернет-провайдеров, необходимо использовать протокол L2TP. Сначала убедитесь, что определен ваш Интернет-провайдер, затем выберите статический или динамический IP-адрес. Например: Использовать статический адрес 1. Мой IP-адрес и маска подсети: приватный IP-адрес и маска подсети, назначенная вам вашим Интернет-провайдером.
  • Page 689 Виртуальные компьютеры (только для типа WAN со статическим и динамическим IP-адресом) Виртуальный компьютер дает возможность использовать первоначальную функцию транслятора сетевых адресов и позволяет вам установить взаимно однозначное отображение многочисленных глобальных IP-адресов и локальных IP-адресов. • Глобальный IP-адрес: Введите глобальный IP-адрес, предоставленный вашим Интернет-провайдером.
  • Page 690 Сервер DHCP Нажмте «More>>» 1. Сервер DHCP: выберите «Disable» или «Enable.» 2. Срок аренды: Это отрезок времени, в течение которого клиент может использовать IP-адрес, назначенный сервером DHCP. 3. Начальный адрес пула IP-адресов/ Начальный адрес пула IP-адресов: В случае необходимости сервер DHCP автоматически выделяет неиспользуемый IP-адрес из пула IP-адресов...
  • Page 691 Wireless Setting Настройка беспроводной связи позволяет вам настроить элементы конфигурации беспроводной связи. Wireless Radio: Пользователь может включить или выключить услугу беспроводной связи. График отключения беспроводной связи#: Перед отключением беспроводного радио устройство определит, подключена ли беспроводная радиостанция, затем согласно графику «01:00~08:30» отключит услугу Wi-Fi. Network ID (SSID): Идентификатор...
  • Page 692 WDS (Система распределения беспроводной сети) Предлагается работа системы WDS, определенная стандартом IEEE802.11. Используя систему WDS, можно подключить точки доступа по беспроводной связи, расширяя при этом инфраструктуру проводной сети в тех местах, где прокладка кабеля является невозможной или неэффективной. Security: Выберите желаемый алгоритм конфиденциальности данных. Разрешение безопасности...
  • Page 693 IP-адрес или доменное имя сервера 802.1X. RADIUS Shared Key Размер ключа, который используется сервером RADIUS и данным маршрутизатором. Данный размер ключа соответствует размеру ключа на сервере RADIUS. Амплитудно-фазовая манипуляция 1. Выберите Encryption и Preshare Key Mode Если вы выбираете кодировку HEX, то нужно ввести 64 шестнадцатеричных знаков (0, 1, 2…8, 9, A, B…F).
  • Page 694 аутентифицироваться на данном маршрутизаторе. IP-адрес сервера RADIUS или доменное имя сервера 802.1X. Выберите Encryption и RADIUS Shared Key Если вы выбираете кодировку HEX, то нужно ввести 64 шестнадцатеричных знаков (0, 1, 2…8, 9, A, B…F). Если вы выбираете кодировку ASCII, то длина ключа составляет от 8 до 63 знаков. Размер...
  • Page 695 Протокол WPA/WPA2 Кнопка-флажок используется для включения функции WPA. Когда функция WPA активирована, прежде чем пользоваться сетевой услугой пользователь беспроводной связи должен аутентифицироваться на данном маршрутизаторе. Сервер RADIUS Маршрутизатор автоматически определит, какой тип безопасности (версия WPA-PSK 1 или 2) используется клиентом для шифрования. IP-адрес...
  • Page 696 Здесь можно изменить пароль. Мы настоятельно рекомендуем изменить системный пароль в целях безопасности. 5.2 Правила переадресации Virtual Server Брандмауэр трансляции сетевых адресов данного продукта отсеивает неопознанные пакеты с целью защиты вашей внутренней сети, таким образом, все узлы, находящиеся за данным продуктом, скрыты...
  • Page 697 Special AP Некоторые приложения требуют параллельных подключений, например Интернет-игры, видеоконференцсвязь, Интернет-телефония и т.д. Из-за защитной функции эти приложения не могут работать с чистым маршрутизатором с трансляцией сетевых адресов. Функция Special Applications позволяет некоторым из этих приложений работать с данным продуктом. Если при использовании...
  • Page 698 Клиент должен располагаться в Супер DMZ, а сервер DHCP назначает глобальный IP-адрес, который совпадает с IP-адресом WAN данного устройства. Этот клиент может также иметь доступ к локальному клиенту. Этот клиент, находящийся вне пределах трансляции сетевых адресов, может использовать различные приложения без ограничения. Hardware DMZ Port Эта...
  • Page 699 5.3 НАСТРОЙКА БЕЗОПАСНОСТИ Packet Filters...
  • Page 700 Пакетный фильтр позволяет вам следить за тем, какие пакеты будут пропускаться через маршрутизатор. Фильтр исходящих пакетов применяется ко всем исходящим пакетам. Однако фильтр входящих пакетов применяется только к тем пакетам, которые были отправлены на виртуальные серверы или узел DMZ. Можно выбрать один из двух режимов фильтрации: 1.
  • Page 701 Для остальных все заблокировано. Пример 2: (1.2.3.100-1.2.3.119) Удаленным узлам разрешается все, кроме чтения сетевых новостей (порт 119) и передачи файлов через FTP-сервер (порт 21), находящийся за маршрутизатором. Остальным все разрешается. После установления настройки Inbound Packet Filter нажмите кнопку Save. Фильтр исходящих пакетов: Чтобы...
  • Page 702 (192.168.12.100-192.168.12.149) Локальным узлам разрешается только отправлять почту (порт 25), получать почту (порт 110) и просматривать Интернет (порт 80); порт 53 (DNS) необходим для разрешения имени домена. (192.168.12.10-192.168.12.20) Локальным узлам разрешается делать все (ничего не заблокировано) Для остальных все заблокировано. Пример 2: LAN IP-адрес...
  • Page 703 После установки настройки Outbound Packet Filter нажмите кнопку Save. Domain Filters Domain Filter Позволяет вам ограничить доступ пользователей данного устройства к заданным URL-адресам. Domain Filter Enable выберите, если хотите активировать фильтр доменов. Log DNS Query Выберите эту опцию, если хотите записывать событие, когда кто-либо получает доступ к заданным...
  • Page 704 Пример: Из приведенного примера видно: 1. URL-адрес, содержащий www.msn.com, будет заблокирован, а попытка доступа будет записана в файл регистрации. 2. URL-адрес, содержащий www.sina.com, не будет заблокирован, но попытка доступа будет записана в лог-файл. 3. URL-адрес, содержащий www.baidu.com, будет заблокирован, но попытка доступа не будет записана...
  • Page 705 Основным различием между «Domain Filter» и «URL Blocking» является то, что фильтр доменов запрашивает у пользователя ввод суффикса (например, .com или .org, и т. д.), а URL Blocking запрашивает у пользователя только ввод ключевого слова. Другими словами, фильтр доменов может заблокировать заданные Web-сайты, а Блокировка URL-адресов может заблокировать сотни...
  • Page 706 Данное устройство может записать 3 комплекта. Когда узел (администратор) войдет в систему управления сетью, устройство запишет MAC-адрес данного узла. Перед тем, как это узел произведет конфигурации управления доступа к Интернету, конечному пользователю предлагается активировать данную функцию. Управление MAC-адресами позволяет вам определить различные полномочия доступа для различных...
  • Page 707 Connection control Выберите «Управление соединениями», чтобы активировать управление тем, какие клиенты проводной и беспроводной сети могут подсоединиться к данному устройству. Если клиенту запрещено подсоединяться к данному устройству, это означает, что он также не может получить доступ к Интернету. выберите «allow» или...
  • Page 708 Из данного примера видно, что в таблицу управления внесены три клиента. Клиенты 1 и 2 являются клиентами беспроводной сети, а клиент 3 – это клиент проводной сети. 1. Функция «Управление MAC-адресами» активирована. 2. Функция «Connection control» активна и всем клиентам проводной и беспроводной сети, не указанным...
  • Page 709 Miscellaneous Items Узел/порт удаленного администрирования Как правило, только пользователи внутренней сети могут просматривать встроенные web-страницы для выполнения задач администрирования. Эта функция позволяет вам выполнять задачи администрирования из удаленного узла. Если данная функция активна, удаленное администрирование может выполнять только конкретный IP-адрес. Если указанный IP-адрес...
  • Page 710: Дополнительные Параметры

    5.4 ДОПОЛНИТЕЛЬНЫЕ ПАРАМЕТРЫ System Time Get Date and Time by NTP Protocol Выберите, если хотите получать информацию о дате и времени при помощи протокола NTP. Time Server Выберите сервер времени протокола NTP, чтобы узнать всемирное координированное время. Time Zone Выберите часовой пояс, в котором находится данное устройство.
  • Page 711 Set Date and Time manually Выберите, если хотите установить дату и время вручную. Функция кнопок Sync Now: Синхронизируйте системное время с сетевым сервером времени Daylight Saving: Установите в соответствии с местоположением. System Log Эта страница поддерживает два способа передачи системных лог-файлов в конкретные пункты назначения...
  • Page 712 Динамическая система доменных имен Для того, чтобы разместить свой сервер с переменным IP-адресом, нужно использовать динамическую систему доменных имен (DDNS). Таким образом, тому, кто захочет попасть в ваш узел, нужно знать только его имя. Динамическая система доменных имен будет отображать имя вашего узла в вашем текущем IP-адресе, который...
  • Page 713 выбрать три приоритета. Пакеты с высоким приоритетом будут обрабатываться в первую очередь. 1. QoS: Качество обслуживания. 2. Local IP/Ports: IP-адрес и порт, используемые компьютером беспроводной сети LAN. Значение 0 означает «не важно». 3. Remote IP: Ports: IP-адрес и порты, используемые удаленным сервером. Значение 0 означает «не...
  • Page 714 Если пользователь хочет ограничить количество доступных IP-адресов, заполните данный пункт. Значение по умолчанию 0.0.0.0, это означает, что каждый IP-адрес Интернета может получить информацию об устройстве с протоколом SNMP. Нажмите «Save» для сохранения настроек или «Undo» для отмены. Маршрутизация Routing Table позволяет вам определить, какой физический адрес интерфейса использовать для...
  • Page 715 Пример: Конфигурация маршрутизатора NAT Пункт Маска подсети Шлюз Расстояние до Активно назначения следующего узла 192.168.0.1 255.255.255.0 192.168.123.216 ˇ 192.168.0.0 255.255.255.0 192.168.123.103 ˇ Таким образом, если, например, клиент 3 захотел отправить IP-датаграмму на 192.168.0.2, будет использоваться вышеприведенная таблица, чтобы определить, что она прошла через 192.168.123.103 (шлюз), А...
  • Page 716 Активировать планирование Выберите, если хотите активировать планировщика. Опубликовать Опубликовать правило планирования. Удалить правило планирования Для удаления правила планирования и номер правила, следующего за удаленным, автоматически уменьшится на одно. Правило планирования можно применить к виртуальному серверу и пакетному фильтру, например: Пример 1: Virtual Server – Применить правило #1 (время ftp: ежедневно с 14:20 до 16:30) Пример...
  • Page 718: Обновление Прошивки

    5.5 ПАНЕЛЬ ИНСТРУМЕНТОВ Просмотреть лог-файл Можно просмотреть лог-файл, нажав кнопку View Log Обновление прошивки...
  • Page 719 Можно обновить прошивку, нажав кнопку Firmware Upgrade. 5.6 Резервное копирование настроек Можно сделать резервную копию настроек, нажав кнопку Backup Setting , и сохранить их в виде bin-файла. Если вы захотите восстановить эти настройки, нажмите кнопку Firmware Upgrade и используйте сохраненный вами bin-файл. Восстановить...
  • Page 720 MAC-адрес для технологии Wake-on-LAN Wake-on-LAN – это технология, позволяющая вам дистанционно включать сетевое устройство. Чтобы воспользоваться данной функцией, нужно активировать технологию Wake-on-LAN на целевом устройстве, вам также необходимо знать MAC-адрес данного устройства, допустим 00-11-22-33-44-55. После нажатия кнопки «Wake up» маршрутизатор сразу же отправит целевому устройству...
  • Page 721 Brand: / Marke: / Marque : / Merknaam: / Marca: / Márkája: / Merkki: / Märke: / Značka: / Μάρκα: / Mærke: / Merke: / Марка: KÖNIG ELECTRONIC Model: / Modell: / Modèle : / Modello: / Modelo: / Típusa: / Malli: / Μοντέλο: / Модель: CMP-WNROUT50, CMP-WNROUT55, CMP-WNROUT60 Description: Wireless router...
  • Page 722 EU Directive(s) / EG-Richtlinie(n) / Directive(s) EU / EU richtlijn(en) / Direttiva(e) EU / Directiva(s) UE / EU direktívák / EU Toimintaohje(et) / Eu Direktiv(en) / Směrnice EU / Directiva(e) UE / Οδηγία(ες) της ΕΕ / EU direktiv(er) / EU-direktiv(ene): / Директива(ы) ЕС: 2002/95/EC, 2006/95/EC, 2004/108/EC, 1999/5/EC ‘s-Hertogenbosch, 28-11-2012 Mr.

Ce manuel est également adapté pour:

Cmp-wnrout55Cmp-wnrout60

Table des Matières