Безлимитный мобильный интернет 3g 4g билайн с выделенным внешним публичным статическим ip адресом
Содержание:
- Копирование L2TP deb пакетов
- Настройка wifi точки доступа в mikrotik
- Ошибка появляется при использовании VPN
- Подготовка к настройке
- Корпоративное предложение VPN у Билайн
- Настройка интернета в микротик
- Стоимость опции
- Преимущества
- Особенности интернет-соединения L2TP (Beeline)
- Возможности SIP телефонии Билайн
- Как подключить к роутеру разные устройства
- Как это работает
- Адреса серверов:
- Низкая скорость при использовании роутера.
- Настройка локальной сети
- Подготовительные мероприятия перед настройкой MikroTik Beeline L2TP
- Обзор и стоимость услуги
- Настройка firewall
Копирование L2TP deb пакетов
Как было написано в начале статьи, возможна ситуация когда когда нет других
вариантов подключения к Интернет, чтобы скачать и установить поддержку
протокола L2TP. В этом случае можно необходимые
deb пакеты скачать на другом компьютере и
перенести их на флешке.
На сайте packages.ubuntu.com нужно
найти пакеты:
- openswan (openswan_1:2.6.38-1_*.deb)
- xl2tpd (xl2tpd_1.3.6+dfsg-1_*.deb).
Открыть страницу
https://launchpad.net/~seriy-pr/+archive/ubuntu/network-manager-l2tp/+packages
и там открыть список пакетов «network-manager-l2tp — 0.9.8.5-0trusty1».
Скачать нужно два пакета:
- network-manager-l2tp-gnome_0.9.8.5-0trusty1_*.deb
- network-manager-l2tp_0.9.8.5-0trusty1_*.deb.
Итого у вас будет 4 deb пакета. Эти пакеты нужно
будет перенести на нужный компьютер и там скопировать в одну папку. Далее в
терминале перейти в эту папку и выполнить команду:
sudo dpkg -i *.deb
Внимание! В терминале нужно перейти в ту папку где лежать эти 4 deb
пакета! В этой папке не должно быть других deb пакетов!
После установки пакетов можно настроить L2TP соединение через графический
интерфейс Network Manager, как это описано выше в этой статье.
Иван Сухов, 2016 г.
Поделитесь этим сайтом с друзьями!
Если вам оказалась полезна или просто понравилась эта статья, тогда не стесняйтесь — поддержите материально автора. Это легко сделать закинув денежек на Яндекс Кошелек № 410011416229354. Или на телефон +7 918-16-26-331.
Даже небольшая сумма может помочь написанию новых статей 🙂
Или поделитесь ссылкой на эту статью со своими друзьями.
Сопутствующие статьи
- Настройка L2TP VPN (Beeline) на Ubuntu 14.04
- Настройка 4G ZTE MF823 на Zyxel Keenetic
- 4G ZTE MF823 (Мегафон М100-3) на Windows XP и Vista
- QMI модем Anydata W140 Zyxel Keenetic
- Смартфон (планшет) — USB модем
- Как подключить 4G USB модем в Ubuntu 12.04
- Настройка pppoe Ubuntu 12.04
- Настройка домашнего интернета Windows 7
- Настройка домашнего интернета Windows XP
- Ошибки PPPoE в Windows 7
- Установка и настройка 3G USB модема в Windows XP / 7
- Диагностика USB модемов (Билайн, Мегафон, МТС)
- Как подключить 3G USB модем в Ubuntu 12.04
- Установка и настройка 3G USB модема в Ubuntu Linux
- Настройка Beeline (Corbina) VPN на Ubuntu Linux
Сопутствующие статьи
|
|
Настройка wifi точки доступа в mikrotik
Наш роутер почти готов к работе. Осталось только настроить wi fi точку доступа и можно про него забывать :). Настройка wifi в микротике заслуживает отдельной статьи. Там очень много нюансов и возможностей. Мы сейчас сделаем самую простую настройку, которая подойдет и полностью удовлетворит потребности домашнего wifi роутера. А для более глубоких познаний можно будет воспользоваться отдельным материалом на эту тему.
Первым делом активируем беспроводной интерфейс. По-умолчанию он выключен. Идем в раздел Wireless, выбираем wlan1 и жмем синюю галочку.
Интерфейс из серого станет светлым. Переходим на вкладку Security profiles, два раза жмем мышкой на строчку с профилем default. В поле Mode выбираем dynamic keys. Ставим галочки напротив WPA PSK и WPA2 PSK и aes ccm. В поля WPA Pre-Shared Key и WPA2 Pre-Shares Key вводим пароль от будущей беспроводной сети. Я рекомендую использовать длинный пароль (не меньше 12-ти символов) с цифрами и спецсимволами. Да, вводить не очень удобно, но после того, как я сам без проблем брутил хэши простых паролей, я убедился, что лучше поставить сложный пароль, если не хочешь, чтобы к твоему wifi кто-то подключался.
Сохраняем настройки. Возвращаемся на вкладку Interfaces и два раза жмем на wlan1, открываются настройки wifi интерфейса микротика. Переходим на вкладку Wireless. Выставляем настройки как у меня на скриншоте.
Обращаю внимание на следующие настройки:
- SSID — имя вашей беспроводной сети. Пишите то, что хочется.
- Frequency — частота, соответствующая одному из 12-ти каналов. Самое первое значение это первый канал и так далее. Тут рекомендуется выбрать тот канал, который в вашем конкретном случае менее всего занят другими точками доступа. Если вы не знаете что это за каналы и как их проверить, то не обращайте внимания, может выбрать любое значение из списка.
Сохраняете настройки, нажимая ОК. Все, wifi точка доступа на mikrotik настроена, можно проверять. Запускаете любое устройство, ищете вашу сеть, вводите пароль доступа и проверяете интернет. Все должно работать.
На этом основная настройка микротика закончена, но я рекомендую выполнить еще несколько настроек для удобства и безопасности.
ul
Ошибка появляется при использовании VPN
VPN выступает в качестве виртуальной частной сети, когда множество компьютеров объединяется в отдельно закодированную сеть с доступом в Интернет. При использовании такого подключения также может появляться ошибка 868 порт открыт.
В этом случае запускаем брандмауэр в режим повышенной безопасности (Пуск → Администрирование → Требуемый пункт). Левая сторона окна имеет «Правила для исходящего подключения», где создаем правило для порта с протоколом TCP. В следующее диалоговое окно вводим значение 53 (Поле – «Определенные удаленные порты»). Отмечаем «Разрешить подключение», вводим любое имя и сохраняем. Те же действия проделываем с протоколом UDP.
Подготовка к настройке
Перед настройкой нам нужно обновить прошивку и сбросить все предустановленные настройки.
Освоить MikroTik Вы можете с помощью онлайн-куса «Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Если вы не читали первую часть “Mikrotik: выбор домашнего маршрутизатора“, то вкратце повторю как сбросить настройки, по обновлению прошивки читаем первую часть (ближе к концу).
Подключаемся к маршрутизатору патчкордом в любой порт кроме первого и запускаем WinBox. Через некоторое время наш роутер появляется в списке доступных устройств.
На данном этапе НЕ ПОДКЛЮЧАЕМ КАБЕЛЬ ОТ ПРОВАЙДЕРА В НАШ РОУТЕР!
WinBox – первое подключение
Клацаем мышкой на MAC-адрес что бы он появился в строке Connect To, в поле Login вводим admin, поле пароля оставляем пустым и нажимаем Connect.
Подключившись идём в меню System – Reset Configuration, выставляем галочки No Default Configuration, Do Not Backup и нажимаем Reset Configuration.
MikroTik – сброс конфигурации
Через некоторое время наш маршрутизатор перезагрузится и снова появится в WinBox, на этот раз уже без IP-адреса. Теперь мы готовы приступить к настройкам.
WinBox – подключение на “чистый” роутер
Снова подключаемся к маршрутизатору и заходим в меню System – Users и добавляем нового пользователя с полными правами.
MikroTik – добавление нового пользователя
Выходим из WinBox и подключаемся уже новым пользователем
WinBox – подключение новым пользователем
Снова заходим в System – Users и отключаем старого пользователя. Делается это дабы исключить подбор пароля к вашему роутеру, т.к. практически всем известно имя пользователя по умолчанию. В принципе root для этого тоже не слишком подходит, но для примера пойдёт, вы же придумайте свой логин.
WinBox – отключение старого администратора
На этом в принципе подготовительную часть можно считать завершённой и далее приступим непосредственно к настройкам.
Корпоративное предложение VPN у Билайн
Компания достаточно подробно разместила на своем официальном сайте информацию о том, что такое и зачем нужно подключить ВПН в организации. Однозначно, что если вы уже подключены к фиксированному интернету данного провайдера, то логично, что и ВПН будет этой же фирмы.
В сети даже есть обучающий ролик про то, как хорошо для бизнеса иметь технологию ВПН:
Какие же преимущества для деловых людей выделяет сам провайдер связи?
- Прежде всего, это создание защищенной корпоративной сети для обмена различного рода информацией.
- Объединение нескольких офисов ( от двух) офисов в одну сеть.
- Высокая безопасность передачи данных.
- Интеграция видео, голоса и обычных данных в рамках одного проекта.
- Высокий класс качества обслуживания для различных приложений.
- Доступность сервиса.
- Организация удаленного доступа к рабочему месту.
В технологии передачи данных ВПН возможно настроить приоритетность трафика, который желателен именно под вашу организацию. Например, если вы чаще пользуетесь веб-конференциями, то в приоритете для вас будет мультимедийный трафик, для того, чтобы он не подтормаживал, по оптике сперва будет «гоняться» он, а уже потом обычные данные и т.д. Типы трафика, который выделяет провайдер: REA, PRE, STD, BE. Расшифрока данных видов есть на сайте: https://moskva.beeline.ru/business/fixcon/corporativnie-seti/details/index/virtualnaya-chastnaya-set-ip-vpn/.
Преимуществом подключения ВПН у корпоративных клиентов является наличие соглашения о гарантированном уровне обслуживания SLA. Это политика гарантии, что в случае задержек, ошибок, проблем с ВПН, у вас будет на руках подписанная компанией гарантия по сумме возмещения понесенных убытков. В этом же соглашении прописаны все параметрические характеристики и сроки устранения проблем в сети.
Источник
Настройка интернета в микротик
Сейчас самое время подключиться к провайдеру и настроить интернет. Тут трудно охватить все возможные варианты подключения. Их может быть много. Я рассмотрю два самых популярных способа:
- Вы получаете настройки от провайдера автоматически по dhcp.
- Провайдер дал вам готовые настройки и вы их вводите вручную.
Как я уже писал ранее, для подключения к провайдеру мы будем использовать 5-й порт. Подключайте провод провайдера.
Для получения настроек по dhcp переходите в winbox в раздел IP -> DHCP Client и жмите плюсик. Выбираете интерфейс ether5 и жмете ОК.
Если вы все сделали правильно, то увидите, какой IP адрес получили. В разделе IP -> Addresses будет информация о настройках.
Рассмотрим вариант, когда провайдер выдал все настройки и вам нужно самим их задать. Будем считать, что наши настройки интернета следующие:
IP адрес | 192.168.1.104 |
Маска | 255.255.255.0 |
Шлюз | 192.168.1.1 |
DNS | 192.168.1.1 |
Сначала укажем IP адрес. Делаем все то же самое, что и в предыдущем пункте при настройке статического IP. Только теперь вместо интерфейса bridge1 указываем ether5 и вводим соответствующий адрес — 192.168.1.104/24. Тут мы сразу указали и адрес и маску подсети.
Дальше нам нужно установить шлюз по-умолчанию. Без этого обязательного шага интернет не заработает. Идем в раздел IP -> Routes и жмем плюсик для добавления шлюза по-умолчанию. В Dst. Address оставляем как есть 0.0.0.0/0, а в поле Gateway вписываем шлюз провайдера и жмем ОК.
Уже сейчас интернет должен заработать, но без указания DNS сервера обращаться можно только по прямым ip адресам. Например можно пропинговать ip адрес серверов гугла. Открываем New Terminal и проверяем.
Теперь установим DNS сервер. Для этого идем в IP -> DNS, в поле Servers вводим адрес dns сервера провайдера. Если у вас их два, то нажав на треугольничек, направленной вершиной вниз, вы можете ввести еще одно значение. Обязательно ставите галочку напротив Allow Remote Requests.
Если у вас внешний IP адрес и вы разрешили удаленные DNS запросы, обязательно выполните настройку firewall и заблокируйте все входящие соединения. Если этого не сделать, то ваш роутер может стать жертвой поддельных dns запросов, которые используют для ddos атак.
На этом все, мы полностью установили настройки интернета провайдера. Можно проверить и пропинговать привычный адрес сайта.
На самом маршрутизаторе уже есть выход в интернет. На нам нужно его настроить для пользователей. Для этого продолжаем настройку mikrotik.
ul
Стоимость опции
Подключить услугу можно в личном кабинете пользователя.
Статический адрес — платная услуга, поскольку для ее реализации оператору требуются дополнительные ресурсы. В большинстве регионов сервис обойдется в 150 руб. Списания будут осуществляться ежемесячно. Кроме того, физическим лицам не нужно платить за передаваемые данные.
Использование статического адреса для бизнеса потребует дополнительных расходов. Вначале потребуется заплатить 204 руб. за активацию услуги. В отличие от опции для рядовых абонентов, при использовании статического IP для бизнеса применяются другие условия, например тарификация по объему передаваемых данных.
Преимущества
- Происходит доступ ко всем нужным внутрикорпоративным программам и базам.
- VPN-соединение шифруется, безопасность осуществляется на федеральном уровне.
- Аутентификация по статическому внешнему IP.
- Возможность воспользоваться из любой точки, где есть доступ в глобальную сеть.
Наряду со всеми провайдерами связи компания Билайн является лидером и не отстает в своих предложениях. Тарифы на услугу постоянного IP весьма конкурентоспособны, а алгоритм настройки прост. Для каждой услуги на официальном сайте есть информация с расценками и схемой подключения, а также службой поддержки клиентов по единому номеру 0611.
Особенности интернет-соединения L2TP (Beeline)
Билайн L2TP — это один из протоколов, с помощью которого интернет-соединение стабильно работает.
Так называют один из методов установления подключения. Он основывается на технологии VPN с использованием туннелирования. При подключении компьютеров к интернету этим способом обеспечивается максимальная безопасность личных данных.
Обязательные условия работы подключения
Перед созданием соединения обращают внимание на ряд требований. При несоблюдении этих условий установить подключение не получится
Главные технические требования таковы:
- Операционная система Windows Vista и выше. В более старых версиях настройка возможна, однако она вызывает затруднения.
- Наличие корпоративного сервера, к которому будут подключаться компьютеры сети.
- Создание логина и пароля для защиты подключения от несанкционированного доступа.
Возможности SIP телефонии Билайн
SIP-телефония Билайн предназначена для оперативной и недорогой телефонизации рабочих мест. В отличие от традиционных офисных АТС и стационарной телефонии, она характеризуется дешевизной и простотой в подключении. От момента заказа до момента её ввода в действие проходит не более одного-двух рабочих дней. Услуга не потребует прокладки телефонных линий – она использует существующие интернет-каналы:
- От оператора Билайн – корпоративным клиентам предлагаются тарифные планы со скоростью от 5 до 100 Мбит/сек и абонентской платой от 2700 до 10000 руб/мес;
- От других интернет-провайдеров – для хорошего качества связи рекомендуем подобрать надёжного провайдера;
- От мобильных операторов – скорости мобильного интернета вполне достаточно для работы офисной телефонии на несколько рабочих мест.
Рекомендованная пропускная способность интернет-канала на одно рабочее место – 256 кбит/сек.
SIP-телефония от оператора Билайн предоставляет бизнес-клиентам множество функций и возможностей:
Ещё одной полезной функцией станет поддержка голосового приветствия и голосового меню. Приветствие проигрывается сразу же после принятия звонка и даёт клиенту понять, куда он позвонил. Далее в действие вступает голосовое меню – с его помощью можно направить звонящего в тот или иной отдел, либо дать ему справочную информацию о новых акциях и спецпредложениях.
Клиентам SIP-телефонии Билайн доступны прямые городские номера более чем в 50 российских регионах – в списке более 160 российских городов. Ничто не мешает подключить сразу несколько таких номеров, причём разных городах, для более удобного дозвона клиентов. Большая номерная ёмкость позволит оперативно подобрать нужную комбинацию цифр (также корпоративным клиентам доступны красивые номера). Абонентская плата – от 150 руб/мес.
Также SIP-телефония Билайн позволяет подключать номера 8-800. Они предназначены для call-центров и горячих линий, работающих с входящими обращениями клиентов. Данные номера улучшают имидж компаний, повышают лояльность клиентов. Звонки на этот номер с мобильных и стационарных телефонов России осуществляются бесплатно, они оплачиваются бизнес-клиентом.
Дополнительным функционалом станет поддержка аудиоконференций среди сотрудников предприятия. Они позволят проводить производственные совещания и тренинги без физического сбора людей. Данный функционал является бесплатным и предоставляется всем бизнес-клиентам.
Как подключить к роутеру разные устройства
Теперь рассмотрим, как подключить домашний Интернет Билайн через роутер применительно к конкретным устройствам. Здесь подходы немного отличаются в зависимости от применяемого оборудования — телевизор, ноутбук или телефон.
Для подключения к ноутбуку сделайте следующее:
- Включите адаптер в устройстве. Для этого найдите переключатель на корпусе (если он предусмотрен) в нужное положение или кликните комбинацию кнопок на клавиатуре. Для каждой модели эта комбинация может отличаться.
- Справа внизу экрана кликните на значок Вай Фай, а в появившемся перечне выберите беспроводную сеть маршрутизатора. Здесь доступна настройка сети на 2,4 или 5 ГГц. Второй вариант привлекателен большей скоростью. Из недостатков — меньший радиус.
- Введите пароль для Вай Фай сети для работы с домашним интернетом.
Чтобы настроить ТВ-приставку, сделайте следующее:
- Подключите роутер к приставке.
- Соедините ТВ-приставку с телевизором с помощью HDMI или «тюльпанов». Чтобы разобраться, куда подключать провода, можно посмотреть инструкцию к своей модели.
- Включите все устройства в розетку.
Подключение телевизора к Вай Фай роутеру (для Самсунг):
- Убедитесь в наличии Вай Фай модуля на вашей модели телевизора.
- Войдите в меню ТВ, а после в раздел Сеть и Настройки сети.
- Изучите инструкцию и жмите Далее.
- Выберите беспроводную сеть и жмите Далее.
- Укажите свою Вай Фай сеть и введите пароль (если он был задан).
- Переходите к следующему шагу и убедитесь, что подключение ТВ прошло успешно.
Перед выполнением указанных выше работ сделайте настройку router beeline ru по принципу, который рассмотрен выше (в разделе Как настроить Вай Фай маршрутизатор Beeline). Что касается других моделей телевизоров с модулем Вай Фай, в них принцип соединения аналогичен. Единственное, что будет меняться — пункты меню. При просмотре ТВ на телевизорах Смарт по WiFi необходимо установить программы Билайн ТВ. Для этого необходимо настроить соединение по принципу выше, войти в магазин приложений на устройстве и скачать софт Билайн ТВ.
Как это работает
Телефонизация офиса с SIP-телефонией Билайн не представляет собой чего-либо сложного. Для начала необходимо обеспечить каждое рабочее место абонентским оборудованием:
- Компьютером с профессиональной гарнитурой – отличный выбор для сотрудников call-центров, работающих одновременно с клиентами и компьютерами. На компьютер устанавливается программное обеспечение в виде софтфона. Например, подойдут «3CX Phone» или «Zoiper»;
- IP-телефонами – подойдут любые модели с поддержкой SIP-протокола. Они поставляются с проводными или беспроводными телефонными трубками, дополнительными модулями для быстрого набора номеров и встроенными телефонными книгами;
- VoIP-адаптерами – используются для подключения традиционных телефонных аппаратов, для чего оснащаются одним или несколькими FXS-портами. На каждый порт можно назначить отдельный телефонный номер.
Также возможно использование в качестве абонентского оборудования смартфонов с установленными на них приложениями для SIP-телефонии. Ими можно пользоваться даже в международном роуминге, подключившись к мобильному интернету или точке доступа Wi-Fi.
Абонентское оборудование соединяется с серверами SIP-телефонии Билайн. Когда абонент набирает номер и нажимает кнопку отправки вызова, оборудование оператора отыскивает местоположение вызываемого абонента и его адрес, после чего соединяет обоих собеседников. Аналогичным образом осуществляется соединение с абонентами мобильной связи и стационарной телефонии.
Отзыв нашего читателя
Для моей компании требовалась IP-телефония, которая бы отвечала ряду требований: наличие АТС, возможность использования номеров разных регионов, адекватные цены и возможность оперативно решать вопросы. Выбирал из нескольких провайдеров на рынке, в итоге остановился на Задарма, она отвечает всем нашим требованиям. Подробнее >>> SIP-телефония позволяет совершать звонки во всех направлениях – внутри офиса (бесплатно), на мобильные и городские номера. Также поддерживается приём входящих звонков на подключаемые виртуальные номера. Для поддержания связи бизнес-клиенту нужен только надёжный интернет-канал. Абонентское оборудование подключается через производительные роутеры профессионального назначения – бытовые модели для этих целей не подходит.
Адреса серверов:
- tp.internet.beeline.ru — для подключения по протоколу L2TP.
- vpn.internet.beeline.ru — для подключения по протоколу PPTP.
Для корректной работы vpn-соединения убедитесь чтобы ваше защитное программное обеспечение не блокировало порты, используемые при установлении vpn-сессии.
- L2TP — 1701
- PPTP — 1723
- WWW — 80/8080
Оборудование — маршрутизаторы, коммутаторы. Мы поддерживаем и рекомендуем следующие модели маршрутизаторов для работы в сети «Билайн»:
- Wi-Fi роутер Билайн
- Билайн Smart Box
- Билайн N150L
- Билайн D150L
- Asus 520GU
- D-Link DIR 300/NRU rev. B1-B6, C1
- Linksys WRT610n
Данное оборудование нами протестировано и отвечает всем требования для работы в сети «Билайн». Подробную информацию по настройке данного оборудования вы можете найти в разделе «Настройки роутеров». Если ваш роутер не входит в список рекомендованного, вы можете попробовать настроить его самостоятельно:
- Убедитесь, что ваш роутер поддерживает L2TP/PPTP.
- Скачать саму новую прошивку с сайта производителя.
- В качестве vpn-сервера ввести tp.internet.beeline.ru или vpn.internet.beeline.ru
- Выставить получение IP-адреса и адресов DNS на автоматическое (по DHCP).
- Ввести ваши регистрационные данные.
Более подробную информацию по настройке нерекомендованного оборудования вы можете найти на форуме пользователейДомашнего Интернета «Билайн».
Низкая скорость при использовании роутера.
Если при использовании роутера у вас снижается скорость доступа в интернет, но при подключении кабеля напрямую к ПК соответствует выбранному тарифу, стоит учесть следующие ограничения.
Ограничение скорости роутером
Низкая скорость может быть обусловлена аппаратными или программными ограничениями роутера, результатом чего будет недостаточная скорость обработки информации при передаче её устройством от провайдера домашнему компьютеру.
Одним из основных способов решения проблемы является обновление прошивки роутера. Протестированные в нашей сети версии прошивок для поддерживаемых Билайн моделей можно найти, открыв карточку роутера по адресу router.beeline.ru.
Также по адресу router.beeline.ru вы можете ознакомиться со списком рекомендованных Билайн моделей роутеров, поддерживающих высокоскоростные тарифы. Не рекомендованные или устаревшие модели в большинстве своём не способны обеспечить скорость более 30 Мбит/c.
Низкая скорость при подключении к Wi-Fi-сети роутера
Как известно, в беспроводных сетях в качестве среды распространения сигнала используются радиоволны. В связи с этим на работу беспроводных сетей воздействует большее количество различного рода помех. Если при подключении компьютера кабелем к роутеру скорость соответствует выбранному тарифу или ограничению роутера, а при работе Wi-Fi скорость на устройствах ниже ожидаемой, ознакомьтесь с информацией ниже.
Номинальная и действительная скорости
На упаковке производители роутеров указывают максимальную скорость работы по Wi-Fi в локальной сети на физическом уровне по стандарту IEEE, суммируя входящую и исходящую скорость. Действительная же входящая скорость передачи данных в беспроводной сети зависит от многих факторов:
- препятствий на пути прохождения сигнала, наличие радиопомех,
- корректности работы драйвера Wi-Fi адаптера, особенностей Wi-Fi-адаптера на компьютере,
- особенностей и настроек роутера, числа клиентов в сети,
- наличия других беспроводных сетей, Bluetooth-устройств, детских радионянь, мониторов с ЭЛТ, радиопомех в том же диапазоне.
Препятствия на пути прохождения сигнала
Проблемы при работе по Wi-Fi сети могут создавать:
- толстые несущие стены;
- железобетонные перекрытия;
- зеркальные или иные отражающие поверхности;
- приборы, излучающие электромагнитные волны в диапазоне 2,4 ГГц (например, работающая микроволновая печь).
Здесь рекомендуется проверить скорость по Wi-Fi в непосредственной близости от роутера и при минимальном влиянии других устройств.
1)
Драйвер Wi-Fi адаптера
Часто при переустановке операционной системы пользователи не производят специально установку драйверов на Wi-Fi адаптер: они либо устанавливаются автоматически операционной системой, либо с помощью драйвер-пака. В обоих случаях вы можете получить драйвер, не соответствующий вашему адаптеру. На первый взгляд, он может и работать, но не так, как нужно. Это причина очень многих проблем с беспроводным соединением.
Настройка локальной сети
Перейдём в меню IP – Addresses и добавим новый адрес (в моём случае это 192.168.253.1, в вашем случае это может быть другой) присвоив его интерфейсу bridge1-LAN. Это и будет адрес нашего маршрутизатора. Адрес нужно добавлять с сетевой маской, так как на скриншоте. В принципе маску можно писать и полной – 192.168.253.1/255.255.255.0
Назначаем IP-адрес маршрутизатору
Далее нам нужно настроить DHCP-сервер, который будет назначать IP-адреса сетевым устройствам в нашей локальной сети. Для этого перейдём в меню IP – DHCP Server и воспользуемся там мастером настроек нажав кнопку DHCP Setup. В принципе для типовой конфигурации можно со всем согласиться как есть привязав сервер к интерфейсу bridge1-LAN, единственно я добавил гугловские адреса DNS-серверов. Здесь может быть несколько вариантов – взять DNS-сервера от провайдера, добавить свои, добавить гугловские, настроить DNS-сервер на нашем маршрутизаторе и раздавать его. Последнему варианту будет посвящена отдельная статья, а пока оставим так – пусть будет гугл.
- Настройка DHCP-сервера 1
- Настройка DHCP-сервера 2
- Настройка DHCP-сервера 3
- Настройка DHCP-сервера 4
- Настройка DHCP-сервера 5
- Настройка DHCP-сервера 6
И напоследок переименуем наш DHCP-сервер в dhcp1-LAN, пригодится в будущем.
Переименовываем DHCP-сервер
Подготовительные мероприятия перед настройкой MikroTik Beeline L2TP
WinBox первое подключение.
Перед настройкой роутера следует проверить целостность интернет-кабеля, входящего в помещение. Если ранее на ПК или ноутбуке было настроено VPN-подключение, то его следует удалить, иначе доступ к конфигуратору будет невозможен. После этого в параметрах сетевой карты нужно установить автоматическое получение адресов IP и DNS.
На следующем этапе подготовки надо сбросить настройки роутера MikroTik и обновить прошивку, воспользовавшись фирменным приложением WinBox (mikrotik.com / download), позволяющим взаимодействовать со встроенной операционной системой RouterOS. Один конец кабеля вставляют во второй, третий или четвертый порт, а другой — в компьютер.
Когда ОС роутера появится в приложении WinBox, следует щелкнуть на строке с названием, чтобы появился МАК-адрес устройства в расположенном сверху поле.
В появившемся окне снимают галочки, позволяющие сделать резервную копию параметров, а также отключить стандартную конфигурацию. Когда сброс настроек выполнится, роутер отобразится в приложении без IP-адреса.
MikroTik сброс конфигураций.
Следующий этап подготовки — это добавление пользователя с повышенными привилегиями. Для этого переходят в соответствующее меню, выбирают специальную группу и задают имя и пароль.
Затем возвращаются в главное окно WinBox и выполняют авторизацию под новыми данными. Для повышения безопасности старого пользователя удаляют.
Обзор и стоимость услуги
Прежде чем перейти к описанию доступных предложений, ознакомьтесь с преимуществами и недостатками белого IP.
- использование собственного компьютера в качестве сервера;
- упрощенная и ускоренная работа с файлообменными сетями;
- доступны определённые преимущества в трансляциях и некоторых онлайн-играх.
- возможность получить блокировку по IP на сайтах или форумах;
- снижается уровень приватности.
Если вас устраивают преимущества и недостатки, то переходите к активации. Для физических лиц оператор предлагает воспользоваться сервисом «Фиксированный IP». Плата за установку – отсутствует, но право пользоваться стоит 150 р./месяц.
Для юридических лиц предусмотрена функция «Статический IP» с выделенной линией. Она предоставляет следующие возможности:
- доступ к корпоративным программам всем сотрудникам, находящимся в любой точк земного шара;
- выход в программы, в которых необходимо прохождение аутентификации по IP-адресу;
- установка VPN соединения.
Стоимость напрямую зависит от выбранного контракта. Ознакомиться подробнее с доступными тарифами можете в таблице:
Тарифный план | Плата за установку | Абонентская плата |
Стандартный | Предоставляется бесплатно | 220 р./месяц, стоимость трафика – 6,45 р./Мб. |
2 Гб | Бесплатно | 590 р./месяц, доступно 2 Гб трафика. |
20 Гб | Бесплатно | 2200 р./месяц, доступно 20 Гб интернета. |
Настройка firewall
Выбираем меню Interfaces и переходим на вкладку Interface List, добавляем новый список ls-WAN-all. Затем в этот список добавляем интерфейсы bridge2-WAN и l2tp-out1-beeline
- Настройка firewall – добавляем новый список интерфейсов
- Настройка firewall – добавляем интерфейсы в список
- Настройка firewall – список интерфейсов
Меню IP – Firewall на вкладке Address Lists добавляем список под названием LocalNet с нашими адресами – 192.168.253.0/24
Настройка firewall – добавляем список локальных адресов
Добавляем привила firewall. Что бы не пихать сюда кучу картинок напишу все правила скриптом, кто не знает, то просто вводите данные команды в окне терминала (меню New Terminal). Данные правила самые базовые, но на первых порах их должно быть достаточно.
В результате должно выглядеть так как на скрине ниже, за исключением правил для IPTV, их добавим чуть попозже ))
Список правил firewall
На этом этапе можно включить отключенный интерфейс ether5 и попробовать что нибудь попинговать из терминала на MikroTik’е
ping from MikroTik terminal
Как видим интернет на маршрутизаторе уже есть и работает, но если попытаться сделать тоже самое с компьютера из локальной сети то ничего не получится, для этого добавим правила NAT
После этого у нас появился интернет и в нашей локальной сети.
ping from LAN
Если интернет работает, но некоторые сайты почему то не открываются (не по причине блокировки Роскомнадзором) то можно попробовать добавить правило в Mangle