Upnp как включить на роутере zyxel: Что такое UPnP и как его включить

Содержание

Включение UPnP на роутере. Что такое UPnP? Создаем домашний медиа сервер (DLNA) — инструкция по установке Upnp и nat pmp не найдены

Эта служба позволяет в автоматическом режиме вести поиск периферийных устройств работающих с локальной сетью, а так же обеспечивает их подключение и настройку. Еще обеспечивает беспроводную настройку сети.

Немного теории

Подключая один или несколько ПК к сети Интернет через DSL, преимущественно используют технологию NAT (преобразование сетевого адреса). NAT позволяет нескольким ПК частной сети пользоваться общим IP-адресом, который обеспечивает выход в сеть. NAT дополнительно защищает частную сеть, хотя это не сетевой экран (firewall).

Пользователь доступа DSL должен понимать, что NAT присутствует только в модеме с возможностью роутера, то есть к модему одновременно можно подключить два и более ПК. В подобном случае все настройки для соединения с интернетом (пароль, логин) прописываются в самом модеме. В случае использования модема без функции роутера функция NAT отсутствует.

Для того чтобы входящее соединение могло беспрепятственно проходить к внутрисетевым службам нужно соответствующее сопоставление портов. Если сопоставление не соответствует или не выполнено, то связь с программой (службой) из сети Интернет станет недоступна. Зачастую в подобном случае прибегают к ручной настройке по сопоставлению портов.

Сопоставлять порты вручную довольно трудоемкое занятие. Это достаточно сложно, требуется определенный опыт и знания. Большинство пользователей не в состоянии справиться с подобной задачей без посторонней помощи специалиста. Они и не предполагают, что становятся «жертвами» NAT. При любой попытке воспользоваться приложением, которое принимает внешний вызов, пользователю не удается осуществить поставленную задачу.

Для решения подобной проблемы был разработан технологический процесс NAT Traversal.

Он позволяет сетевому приложению определять, что оно находиться за устройством NAT, идентифицирует внешний адрес IP, настраивает сопоставление портов. Все это выполняется в автоматическом режиме. Функциональный процесс NAT Traversal опирается на протоколы управления и обнаружения, которые являются неотъемлемой частью Universal Plug and Play. Upnp избавляет пользователя от ручной настройки таблиц сопоставления NAT, не нужно дополнительно устанавливать настройки в роутере. Нужно только активировать возможности UPnP.

Большое количество роутеров и кабельных модемов, которые выпускаются на сегодняшний день, обладают встроенной поддержкой UPnP. Выбирая подобное устройство нужно обращать внимание на наличие функции UPnP. Эта поддержка может в дальнейшем сильно уменьшить вашу головную боль при возникновении проблемы связанной с ручной настройкой роутера.

Правильная работа UPnP приложения должна осуществляться как приложением, так и модемом или роутером. Не все приложения имеют поддержку этого технологического процесса. В некоторых модемах UPnP отключен, его нужно включать вручную.

Если у вас есть такие приложения, то вам обязательно нужно активировать поддержку, как в самой системе, так и в модеме.

Включить поддержку UPnP в Windows, можно выполнив такие действия:

  1. Нажать меню Пуск, выбрать панель Управления.
  2. В панели управления нажать на ярлык Установка удаление программ и Установка компонентов Windows.
  3. В пункте Компоненты выбрать Сетевые службы. Поставить галочку напротив и нажать Состав.
  4. В диалоговом окне сетевых служб следует поставить галочку напротив Клиент обнаружения и управления устройствами шлюза Интернет. Так же нужно отметить и Пользовательский интерфейс UPnP.
  5. Нажимаем Ок и Далее.

Возможно, потребуется установочный диск Windows. Подобный процесс установки пригоден для большинства систем Windows XP. Настойки в роутере выполняются согласно его технической документации.

Пошаговая инструкция поможет настроить uTorrent клиент для вашего подключения к интернету. Выполните описанные ниже действия по порядку.

1. Настройка uTorrent для вашей скорости или как настроить uTorrent под мою скорость интернета

Для настройки скорости соединения вам необходимо выполнить

2. Включение шифрования протокола

Многие интернет провайдеры стараются уменьшить нагрузку на свою сеть и поэтому вмешиваются в Р2Р соединения, которыми пользуются торренты и другие программы файлового обмена. Для защиты от такого вмешательства можно включить функцию шифрования. Она позволяет сделать трафик «невидимым» для идентификаторов провайдера. Если Ваш провайдер не ограничивает bittorent-трафик, можете пропустить эту настройку.

Подключить шифрование просто. Зайдите в «Настройки программы» (Preferences) — «BitTorrent» и включите протокол шифрования для распространяющегося трафика. Нас интересует раздел «Шифрование протокола» (Protocol Encryption). Вы сами можете выбирать, использовать ли вам режим шифрования данных. Вот некоторые варианты:

  • Режим «Отключено»: исходящие подключения не шифруются, но входящие зашифрованные принимаются.
  • Режим «Включено»: исходящие подключения шифруются, но если подключение не удается, шифрование отключается.
  • Режим «Принудительно»: исходящие подключения шифруются и шифрование НЕ отключается, даже если подключение не удается. Однако это значительно сократит количество пиров, к которым можно будет подключится. Оставить исходящее шифрование просто в режиме Включено, достаточно для большинства пользователей.

Не забудьте также разрешить приём файлов с помощью «галочки» возле «Разрешенить входящие соединения» (Allow incoming legacy connections). Снимать флажок «Разрешить входящие соединения» НЕ рекомендуется, если только вам нельзя иметь незашифрованных подключений (обычно в сочетании с режимом «Принудительно»).

Ну вот и все, теперь Вас будет сложнее вычислить и обрезать скорость или вовсе заблокировать соединение с трекерами.

3. Включение DHT

Требуется включить сеть DHT. DHT (Distributed hash table — распределенная хэш-таблица) — это протокол, который дает возможность битторрент-клиентам находить друг друга без обращения к трекеру. Файлы.torrent также можно загрузить через DHT при наличии ссылки magnet, которая может быть получена из различных источников.

Клиенты, поддерживающие режим DHT образуют общую DHT-сеть и помогают друг другу найти участников одних и тех же раздач.

Для этого, необходимо в главном меню выбрать «Настройки» (Options) > «Настройки программы» (Preferences) > «BitTorrent». В открывшесмся окне активировать «Включить сеть DHT» (Enable DHT Network) и «Вкл DHT для новых торрентов» (Enable DHT for new torrents)

4. Авторизация Utorrent в брандмауэре

Руководство для людей, использующих брандмауэр, встроенный в операционную систему от Microsoft:

Перейти в «Настройки» (Options) > «Настройки программы» (Preferences) > «Соединение» (Connection), отметьте флажок «В исключения брандмауэра» (Add Windows Firewall exception). Эта функция включена по умолчанию.

Люди, использующие иные брандмауэры: инструкцию по добавлению исключения Вам нужно будет посмотреть в документации по используемому Вами программному обеспечению. При использовании альтернативного брандмауэра на компьютере с Windows XP SP1 или SP2 нужно обязательно отключить Internet Connection Firewall (SP1) или Windows Firewall (SP2) по ссылке http://support.microsoft.com/kb/283673.

Если при наличии альтернативного брандмаура после проброса портов все еще не удается установить соединение (или маршрутизатора нет), вместо настройки, брандмауэр, возможно, придется удалить, поскольку отключение не поможет!

5. Устранение проблемы с NAT

Если вы используете маршрутизатор, то вы должны следовать

6. Настройка статического IP

Роутеры-маршрутизаторы работают, присваивая «

динамический IP » для каждого компьютера, когда он подключается к роутеру. Поскольку IP динамический, он может регулярно меняться (зачастую так и происходит). Роутер сам выбирает, какой IP использовать из списка доступных IP-адресов, который называется DHCP диапазон . DHCP-диапазон указан в настройках маршрутизатора как значения между начальным и конечным адресом (DHCP Client Range 192.154.10.1 – 192.154.10.100), либо начальный адрес плюс количество последующих доступных адресов. (Start IP adress 192.154.10. ).

Для того, чтобы настроить статический IP компьютера, важно выбрать адрес за пределами этого диапазона, чтобы избежать его присвоения к другому компьютеру роутером. Нахождение DHCP диапазона маршрутизатора может стать нелегкой задачей, поскольку нет универсального руководства для всех маршрутизаторов, и меню в разных моделях могут различаться. Вам придется найти нужное меню самостоятельно (используя документацию своего маршрутизатора).

Для изменения настроек маршрутизатора необходимо узнать его IP адрес. Обычно, это 192.168.1.1, но если это не так, потребуются дополнительные действия. Выберите «Пуск» (Windows) > «Командная строка», введите команду «ipconfig /all» БЕЗ кавычек. Или же, в нижнем правом углу экрана, на панели задач найдите использующееся сетевое подключение (проводное или Wi-Fi), и откройте его «Свойства».

Нужное нам значение — «Основной шлюз» . Скопируйте IP адрес шлюза в адресную строку вашего веб-браузера и нажмите ввод. Вы попадете в

web-интерфейс вашего маршрутизатора. В окне входа в систему вам надо ввести имя пользователя и пароль, (если вы не устанавливали свой личный пароль, попробуйте стандартные: Admin / Admin, Admin / пустой, или обратитесь к инструкции от своего маршрутизатора).

Данные DHCP-диапазона, как правило, находятся во вкладке параметров локальной сети (LAN). Если вам не удается найти настройки DHCP, следует обратиться к сайту производителя роутера или к инструкции. Во многих устройствах список доступных IP ограничен. Сократите его на 1 адрес и сохраните настройки. Теперь этот адрес находится за пределами диапазона и может быть использован для локальных сетей. Это и будет ваш

статический IP .

Выйдите из конфигурации роутера и следуйте инструкциям в руководстве по выбору PortForward Static IP http://portforward.com/networking/staticip.htm для настройки операционной системы на использование статического IP-адреса.

7. Проверка работы

Теперь µTorrent настроен в соответствии с вашим подключением. Можете проверить скорость работы, используя любой торрент на свое усмотрение. Ниже приведены несколько торрентов, которые очень хорошо подойдут для тестирования скорости подключения:

  • Slackware http://www.slackware.com/torrents/, один из дистрибутивов Linux, прекрасно подойдет для тестирования, поскольку располагается на выделенных серверах. Через несколько минут (в среднем 10-15), ваше Интернет-подключение будет использоваться на максимальной скорости.
  • Mint https://torrents.linuxmint.com/ — это также бесплатный дистрибутив операционной системы с открытым кодом. Как и Slackware, позволит быстро проверить максимальную скорость вашего подключения. Помимо этого, вы получите очень полезный программный продукт.

Вам не обязательно загружать весь торрент. Вы можете прервать закачку после достижения максимальной скорости загрузки.

Вам совсем не следует загружать весь торрент. Вы можете остановить скачивание после того как скорость загрузки станет максимально.

Не так давно включение UPnP в операционной системе Windows считалось небезопасным. В основном это связано с возможностью заразить компьютер различными вирусами, в том числе сетевыми червями и др. Но сейчас использование данной технологии можно считать относительно безопасным, особенно в ОС Windows 7.

Преимущества использования UPnP

Роутер с поддержкой UPnP может значительно облегчить жизнь пользователя компьютера и сети интернет. Особенно это актуально в связи с распространением в последнее время NAT. Среди преимуществ данной технологии можно отметить:

  • Отсутствие необходимости исправлять настройки при запуске новой сетевой игры;
  • Высокая скорость работы пиринговых клиентов и др.

Иначе говоря, вам не нужно самостоятельно изучать сетевые тонкости. Компьютер будет автоматически направляться на соответствие серверы, о которых с помощью UPnP сетевые игры и пиринговые клиенты “сообщат” компьютеру. В последнее время большинство роутеров поддерживают такую технологию.

Как включить технологию UPnP

Если вас интересует, как включить nat-pmp или upnp на windows 7, то для начала вы должны перейти в меню Пуск. Здесь нам понадобится ссылка Панель управления. В ней нужно зайти в раздел Сеть и интернет. В появившемся меню следует выбрать Центр управления сетями.

Далее нажимаем на нижнюю строку в левой стороне экрана Изменить дополнительные параметры доступа. В этом меню нас интересует Сетевое обнаружение. Отмечаем включить и подтверждаем изменения, нажав Сохранить. Теперь UPnP будет автоматически запущена каждый раз, когда компьютер будет включаться.

Иногда технология требуется для того, чтобы перенаправлять порты при использовании WiFi. Возможно, что сетевое обнаружение нужно будет включить не только в домашнем, но и в рабочем профиле. Это необходимо для корректной работы устройства.

Включить и настроить UPnP в различных операционных системах Windows несложно. При этом технология позволит вам забыть о низкой скорости, особенно при скачивании торрентов, пересылке файлов и проведении времени в сетевых играх. UPnP позволит системе самостоятельно находить устройства для работы с локальными сетями. Благодаря технологии нет необходимости в том, чтобы постоянно изменять настройки роутера при выходе очередной сетевой игры или программы. Один раз настроив UPnP, вы сделаете так, что все будет работать и настраиваться без вашего участия.

Прежде всего – что такое UPNP? Это – служба Universal Plug and Play, позволяющая автоматически находить и настраивать любые устройства в локальной сети. Сначала – рассмотрим, как включить upnp на роутере, затем – на компьютере. Все популярные программы: uTorrent, ICQ, Skype – корректно работают с этой службой, в них нужно просто «включить» UPNP… Все остальные настройки (портов и IP-адресов для работы программ), система «берет на себя». То есть, настраивать ничего не придется, в каждой новой программе – включается UPNP, и роутер – выдает «адрес» и «порт». Впрочем, все – по порядку.

Что даст вашей локальной «сети» включение UPNP? Высокую скорость работы на торрентах, без необходимости настраивать роутер. Технологию UPNP «понимают» большинство современных программ. Отсутствует необходимость в проброске портов. Вручную же, настраивать сопоставление портов для каждой программы – сложно; а без него, не будет реакции на «внешнюю» сеть (важно для FTP-server, Skype, ICQ).

Чтобы включить службу UPNP, сначала – внесем изменения в настройки роутера.

Настраиваем роутер

Зайдите в web-интерфейс вашего роутера. Нужна вкладка с «дополнительными настройками». На примере dir-300: «Advanced Network» ->«Advanced».

Установив одну галочку «Enable UPNP», сохраните настройки с перезагрузкой («Save Settings»).

На D-link 500T, нужно включить UPnP (вкладка «Advanced» – > «UPnP») и DHCP-1-34 (и, затем – жать «Apply»).

Смысл, в общем, понятен: в большинстве роутеров, сервис включается одной галочкой («UPNP»), с сохранением данных и перезагрузкой. Другие примеры – будут рассмотрены дальше.

Изменяем настройки на компьютере

В «Панель управления», в меню «Сетевых подключений» – нужен пункт «Дополнительные компоненты»:

В новом окне, смотрим «состав» «Сетевых служб»:

Здесь – как раз и включается «интерфейс UPNP».

После которой, среди «Сетевых подключений» – появится новое («Шлюз Интернета»):

Окно “сетевые подключения”

На этом, настройка – завершена. Аналогичные действия, выполняем на каждом компьютере.

Примечание: иногда, чтобы сервис начал работать, требуется перезагрузка ПК.

Настройка программ

В завершении, мы должны настроить «на сервис» и сами программы.

Например, пусть это будет u-Torrent:

В меню «Настройки» – нажать «Настройки Программы». Выбрать «Соединение». И настройть – как на рисунке. После «ОК» -> «Применить», торрент будет работать c UPNP.

Убедиться в чем – можно, перейдя к «Свойствам» соединения в «Шлюзе»:

В «Свойствах», нужно нажать «Параметры»:

Параметры подключения – Свойство

В которых, мы видим, что правило для «u-Torrent» – появилось автоматически:

Примечание: если u-Torrent установлен на нескольких «станциях» сети, в каждом u-Torrent-е, вы задаете «свой» порт:

К примеру, возможны значения: 64400, 64399, и т.д. Притом, ни в коем случае не нужно задействовать «Случайный порт».

Настройка клиента u-Torrent – завершена.

Приступим к настройке программы Skype:

Вот как настроить UPNP в «Скайп» (включив одну галочку – «UPNP»). В результате, получим локальную сеть, которая работает так.

Ваша программа, станет доступна из внешней сети по «внешнему» IP-адресу (в паре «внешний» IP: ее «порт»). Следить нужно только за тем, чтобы значения «порта» – не пересекались (в разных программах; на разных ПК). Пожалуй, это – единственное, что от пользователя требуется.

Дополнительно: включение в роутерах сервиса «UPNP»

В Zyxel keenetic (v1):

Вкладка «Домашняя сеть» -> «UPNP», нужна галочка – «Разрешить». Нажав «Сохранить», вы сохраните настройки без перезагрузки (которая, вроде бы, не обязательна).

Или, в dir-620:

Здесь UPNP – на последней закладке «Сети» (ставим галочку, сохраняем, перезагружаем).

В Zyxel-е 330 W-EE:

Ставим галочку (вкладка «WAN»), и – сохраняем настройки («Save»).

Список моделей – можно дополнить (оставив свое сообщение в «комментариях»). Надеемся, вся информация – будет полезна нашим читателям.

В конце 90-х годов прошлого века, произошло стремительное развитие компьютерных технологий. Производственную эру сменил новый век — информационный. Ассоциация представителей представляющих техническую отрасль, сосредоточилась на разработке протокола, который помог бы упростить соединение между IT-устройствами. На информационный рынок выходит новая служба — UPnP. Что такое расширение дает простому пользователю, можно прочитать в этой статье.

Как включить UPnP?

Сетевые протоколы, собранные в одно целое, а именно так можно охарактеризовать UPnP, помогает компьютерной периферии «видеть» друг друга. Подробнее рассмотрим, как включить Universal Plug and Play (UPnP) на персональном компьютере или ноутбуке:

  • Windows XP . Многие пользователи считают эту операционную систему самой удачной разработкой Microsoft. «Возраст» XP давно перешагнул первую десятку лет, но процент его использования остается на высоком уровне:
    1. Нажимаем кнопку «Пуск» à «Выполнить». В открытом окне пишем команду «cpl» и нажимает клавишу «Enter».
    2. В открытом окне «Установка и удаление программ» находим опцию Установка компонентов
    3. В новом открытом окне выбираем опцию «Сетевые службы » и смотрим «Состав». Отмечаем все сетевые службы установленные частично. В их числе будет присутствовать и UPnP. Переставляем компоненты и перегружаем компьютер.
  • Windows 7, 8 и 10. В последующих версиях Windows, подключение UPnP становится еще проще:
  1. «Пуск» à «Панель управления».
  2. В списке ищем опцию «Сеть и Интернет », и идем далее в «Центр управления сетями ».
  3. Меняем дополнительные параметры доступа и включаем «Сетевое обнаружение» . Подтверждаем. UPnP включен.

Как включить UPnP на роутере?

Девиз UPnP был вложен создателями в название технологии — «включай и пользуйся». Например, при помощи Universal Plug and Play компьютер передает принтеру данные для вывода на печать, а посредством ЖК-панели можно просматривать фотографии находящиеся на смартфоне.

Мгновенное соединение всех устройств в одну сеть обеспечивает маршрутизатор. Рассмотрим, как включить UPnP на роутере:

  • Проверка . Зачастую на всех современных роутерах Universal Plug and Play включен по умолчанию. Проверить это можно зайдя в настройки маршрутизатора. Посредством браузера (адрес https://192.168.1.1) заходим в опции и проверяем статус «Использовать UPnP ».
  • Включение . Если в статусе стоит Disable , что означает « запрещать», то пользователю следует поменять этот пункт на Enable — «использовать». Вот и все. Сохраняемся (некоторые модели требуют перезагрузки), и пользуемся службой.

Использование в Torrent и DLNA

В конце 2004 года шведский программист Людвиг Стригеус, начал заниматься созданием нового BitTorrent-клиента. Цель — приложение должно было быть эффективным, но в тоже время использовать минимум ресурсов ПК. В 2005 году мир увидел первую версию μTorrent.

При помощи BitTorrent-клиента, десятки миллионов пользователей могут обмениваться информацией между собой: фильмы, документальные передачи, игры и т.п. Но как сделать так, что бы на компьютер не «влез» злоумышленник? Для этого существует тандем, состоящий их роутера и клиентской части μTorrent, а за состоянием портов следит UPnP.

Для небольшой локальной сети Torrent уступает место технологии DLNA — домашний сервер, который с целью доступа к различным файлам, соединят между собой все цифровые устройства. В качестве сервера выступает компьютер, на жестком диске которого размещены домашние видеозаписи или фотографии.

Теперь все члены семьи могут просматривать одни и те же файлы с разных устройств: ноутбук, планшет, смартфон. В основе DLNA лежит технология Universal Plug and Play, которая в течение нескольких секунд предоставит нужную информацию конкретному адресату.

Использование UPnP: плюсы и минусы

Любая технология имеет как плюсы и минусы. Не исключением стала и служба UPnP. В чем хранится главная опасность в использовании Universal Plug and Play:

  • Ошибки программирования . Технологии не один год, и с каждым днем служба протоколов усовершенствуется. Все уязвимости были устранены в течение нескольких лет после первого выпуска UPnP на рынок. Но тем не менее опасность остается, и заключается она в ошибках программирования того или иного устройства. Злоумышленники, посредством инъекций вредоносного кода, обходят защиту, и становятся обладателями конфиденциальной информации.
  • Общественные сети . В этом случае, виновником становится опрометчивый владелец устройства. Подключайся к общественным сетям (незащищенный интернет), информация становятся легкой добычей для хакера.

Впрочем, плюсов у UPnP значительно больше. Вот некоторые их них:

  1. Простота настройки . У пользователя нет необходимости в ручной настройке портов. Запуская новую сетевую игру или подключая принтер к компьютеру, всю черновую работу сделает UPnP.
  2. Скорость . Темп обмена информацией между P2P клиентами давно перешагнул отметку в 100 мегабит в секунду.

3 интересных факта связанные с технологией

  1. Технология Universal Plug and Play была разработана в конце 1999 года. На следующий год новую службу в свою продукцию начали внедрять более 120 производителей IT-устройств.
  2. В основу UPnP входят три стандарта: XML, TCP-IT и HTTP. Это позволяет соединять между собой совершенно разные по своему функционалу устройства.
  3. В 2015 году, такие крупные корпорации как AEG и Siemens, начали задумываться о внедрения UPnP в бытовую технику. Пока исследования не форсируются, но это не означает, что в самое ближайшее время мы не увидим холодильник с внедренным в него протоколом UPnP.

Теперь вы знаете, что для автоматического соединения интеллектуальных приборов, существует набор сетевых протоколов UPnP. Что такое ноу-хау дает? Это быстрое объединение всех технических устройств в одну локальную сеть. При этом пользователю не обязательно быть компьютерным гуру — всю черновую работу на себя берет

Видео: как настроить DLNA на роутере

В этом видео Алексей расскажет про настройку домашнего медиа-сервера UPNP, как правильно это сделать:

Настройка роутера Zyxel

Настройка роутеров Zyxel фундаментально в настройке отличаются всего двумя версиями прошивок, сегодня мы рассмотрим обе.

1Предварительные действия с роутером и компьютером

Достаём из коробки нашего красавчика и всё, что к нему прилагается. Прикручиваем антенну (если она отдельно) и подключаем блок питания в наше устройство. Все операции желательно производить рядом с компьютером, ибо кабель для подключения к ПК обычно короткий (если в компьютере есть Wi-Fi, то после настройки беспроводного подключения это условие уже работать не будет). Берем комплектный кабель небольшой длины (с наконечниками RJ-45) и вставляем один его конец в разъём LAN на коммутаторе, а второй в сетевой разъем компьютера. Кабель «интернета», тот, который идёт из подъезда (от провайдера), вставляем в разъем нашего зюкселя под названием WAN. Если не понимаете где-какой вход и куда-что втыкать, то сначала узнайте всё о разъёмах роутера.

Теперь нам необходимо убедиться, что настройки сетевой карты компьютера установлены на «автомате». Для этого заходим в Пуск ⇒ Панель управления ⇒ Сеть и Интернет ⇒ Центр управления сетями и общим доступом ⇒ Изменение параметров адаптера (сверху слева) ⇒ Тут у нас (обычно) есть подключение под названием «Подключение по локальной сети» ⇒ Нажимаем на него ПРАВОЙ кнопкой мыши и выбираем «Свойства» ⇒ Листаем список протоколов в центре окошка вниз ⇒ Жмем два раза на «Протокол интернета 4 (TCP/IPv4)» ⇒ Убеждаемся, что у нас стоят галочки «Получить IP-адрес автоматически» и «Получить адрес DNS-сервера автоматически», если нет, то ставим соответствующие галочки и жмём на «ОК». На этом настройка компьютера заверщена, а если что-то не получилось, то посмотрите более подробную инструкцию о настройке сетевой платы.

!Если наш Zyxel не новый, то есть б\у и уже использовался, то во избежание непонятных ситуаций, мы его сбросим на стандартные настройки. Для этого берем его в руки и смотрим на заднюю сторону устройства, где расположены выходы и входы. Найдите там слово «Reset», а вместе с ним и дырочку рядом – там у нас кнопочка сброса. Берем ручку или что-то похожее, чем можно было бы нажать её. Включаем роутер в сеть (розетку) и видим, как прекрасно у нас загорелись и замигали лампочки на передней панели. Ждем пару минут, пока он загрузится. Нажимаем и держим кнопку «Reset» 30 секунд пока не мигнут индикаторы на передней панели. Усё, отпускаем и ждём загрузки устройства.

Теперь нас не должно остановить какое-то недоразумение.

2Вход в настройки роутера Zyxel

Открываем любой браузер (Internet Explorer, Mozilla Firefox, Opera, Safari или любой другой), в адресной строке вбиваем 192.168.1.1 и смело жмём Enter. Должно появиться окошко с запросом User Name и Password, в оба вводим слово admin (в первых прошивках нужно вводить только в первое поле) и жмём кнопочку Вход. Если не получается, то посмотрите о различных вариантах входа в настройки роутера

На новых прошивках при первом входе нас встречает меню быстрой настройки, в нашем случае мы его пропускаем, нажав на Веб-конфигуратор и попадаем в основное меню.

Как только попадём в основное меню нас попросят установить пароль администратора, чтобы не путаться вводите в оба поля admin.

3Непосредственно настройка роутера Zyxel делится на два варианта:

Настройка роутера Zyxel на новой версии прошивки

DHCP и привязка по МАК-адресу

Потребуется MAC-адрес нашего роутера, его можно узнать на нижней стороне самого маршрутизатора, где расположен штрих код:

Вспоминаем номер договора и на кого он зарегистрирован, если узнали – звоним в техподдержку своего провайдера и говорим, что Вы хотите подключить Wifi у себя дома, у Вас попросят продиктовать МАК-адрес устройства, а вы уже подготовлены (возможны ситуации, где и этого не потребуется – просто попросят подключить их кабель к Вашему агрегату и сделают привязку сами). Не лишним было бы сразу расспросить техническую поддержку о наличии средств на счёте и какой тип подключения используется в Вашем случае. Оператор скажет, что привязка будет произойдет в течение 10 минут и попросит перезагрузить устройство (выключаем–включаем питание и ждем заветные 10 минут).

В случае подключения БЕЗ привязки по МАК-адресу этого делать не требуется.

Выбираем раздел Интернет, затем пункт IPoE и нажимаем кнопку Добавить интерфейс:

  • Использовать разъем — галочка на том, в который воткнут наш кабель интернета, в данном случае последний порт
  • Передавать теги VLAN ID — ставим галочку там же
  • Включить интерфейс — тож ставим галочку
  • Описание — к примеру internet
  • IP-адрес и Маска подсети — оставляем пустыми
  • Получить адрес по DHCP — ставим галочку
  • Это прямое подключение к Интернет — и тут ставим галочку

Остальное не трогаем и жмём кнопку Применить.

Статический IP-адрес

Выбираем раздел Интернет, затем пункт IPoE и нажимаем кнопку Добавить интерфейс:

  • Использовать разъем — галочка на том, в который воткнут наш кабель интернета, в данном случае последний порт
  • Передавать теги VLAN ID — ставим галочку там же
  • Включить интерфейс — тож ставим галочку
  • Описание — к примеру internet
  • IP-адрес и Маска подсети — чтобы узнать нужные параметры, обращаемся в тех-поддержку провайдера
  • Получить адрес по DHCP — убираем галочку
  • Это прямое подключение к Интернет — тут ставим галочку

Остальное не трогаем и жмём кнопку Применить.

После этого переходим в раздел DNS и вносим циферки, выданные Вам провайдером.

PPPoE подключение

Выбираем раздел Интернет, затем пункт PPPoE и нажимаем кнопку Добавить интерфейс:

  • Включить интерфейс — тож ставим галочку
  • Описание — к примеру INTERNET
  • Подключаться через — Broadband connection (ISP)
  • Использовать для доступа в интернет — тут галочка
  • Имя пользователя и Пароль — вводим Ваши логин\пароль, прописанные в договоре
  • Автоматически подстраивать TCP-MSS — ставим галочку

Остальное не трогаем и жмём кнопку Применить.

L2TP подключение (VPN)

Выбираем раздел Интернет, затем пункт L2TP и нажимаем кнопку Добавить интерфейс:

  • Включить интерфейс — ставим галочку
  • Описание — к примеру Beeline
  • Подключаться через — выбираем из списка Broadband connection (ISP)
  • Использовать для доступа в интернет — галочка
  • Адрес сервера — нужно узнавать у провайдера, к примеру tp.internet.beeline.ru
  • Имя пользователя — введите ваш логин, выданный провайдером
  • Пароль — введите ваш пароль, выданный провайдером
  • Автоматически подстраивать TCP-MSS — ставим галочку

Чуть ниже всего этого безобразия видим кнопку Применить и жмем её.

PPTP подключение (VPN)

Выбираем раздел Интернет, затем пункт PPTP и нажимаем кнопку Добавить интерфейс:

  • Включить интерфейс — ставим галочку
  • Описание — к примеру PPTP
  • Подключаться через — выбираем из списка Broadband connection (ISP)
  • Использовать для доступа в интернет — галочка
  • Адрес сервера — нужно узнавать у провайдера, к примеру tp.internet.beeline.ru
  • Имя пользователя — введите ваш логин, выданный провайдером
  • Пароль — введите ваш пароль, выданный провайдером
  • Включить шифрование — ставим галочку, если используется шифрование
  • Автоматически подстраивать TCP-MSS — ставим галочку

Чуть ниже видим кнопку Применить и жмем её.

Настройка Wi-fi

Выбираем пункт Wi-Fi и ставим галку напротив пункта Точка доступа и жмём Применить, далее переходим в подменю Точка доступа:

  • Имя сети (SSID) — имя нашей беспроводной сети, к примеру «WiFi».
  • Канал — ставим 6 (он наиболее часто свободен)
  • Использовать защиту соединений — кружочек нужен тут:)
  • Максимальный уровень (WPA2) — ставим галку
  • Ключ — вводим сюда свой пароль (не должен содержать кириллические символы и быть меньше 8 символов, должен состоять из латинских буковок и циферок)

Закончили? Отлично, жмем на кнопочку Применить и ждем пока сохранятся настройки.

Как настроить IPTV

На версиях прошивок >2 IPTV работает без каких-либо настроек — втыкаем кабель в TV-приставку и роутер, всё.

Прошивка роутера Zyxel

На версиях прошивок >2 компания Zyxel перешла на модульное (и автоматическое) обновление компонентов прошивки, то есть мы просто выбираем какие компоненты нам нужны, а какие нет в специальном меню. Там же мы можем выбрать какую версию ПО устанавливать: бета-версии или только стабильные проверенные прошивки. Сложностей для всего этого возникнуть не должно, переходим в меню Система, затем Компоненты и видим, как всё просто:

Сервер DHCP

Возможность сменить IP-адрес устройства, пул адресов и отключить автоматическую раздачу IP-адресов устройствам, подключенных к маршрутизатору. Иногда возникает необходимость сменить IP-адрес роутера, к примеру:

  • Ваш провайдер хочет другой IP-адрес во избежание конфликтов с их оборудованием
  • При создании сети между различными маршрутизаторами возникает необходимость исключения конфликтов IP-адресов — разный пул, другой IP самого роутера

Меню находится в разделе Домашняя сеть.

Настройка роутера Zyxel на старой версии прошивки

DHCP и привязка по МАК-адресу

Потребуется MAC-адрес нашего роутера, его можно узнать на нижней стороне самого маршрутизатора, где расположен штрих код:

Вспоминаем номер договора и на кого он зарегистрирован, если узнали – звоним в техподдержку своего провайдера и говорим, что Вы хотите подключить Wifi у себя дома, у Вас попросят продиктовать МАК-адрес устройства, а вы уже подготовлены (возможны ситуации, где и этого не потребуется – просто попросят подключить их кабель к Вашему агрегату и сделают привязку сами). Не лишним было бы сразу расспросить техническую поддержку о наличии средств на счёте и какой тип подключения используется в Вашем случае. Оператор скажет, что привязка будет произойдет в течение 10 минут и попросит перезагрузить устройство (выключаем–включаем питание и ждем заветные 10 минут)

В случае подключения БЕЗ привязки по МАК-адресу этого делать не требуется.

Выбираем слева раздел Интернет, а затем пункт Подключение:

  • Настройка параметров IP — автоматически
  • Получать адреса с DNS-серверов автоматически? — ставим галочку
  • Использовать MAC-адрес — по умолчанию
  • Отвечать на ping-запросы из интернета — ставим галочку
  • Авто-QoS — ставим галочку
  • Разрешить UPnP — ставим галочку

Остальное не трогаем, чуть ниже видим кнопку Применить и жмем её, роутер сохранит настройки и перезагрузится. Посреди настроек у нас есть пункт Использовать MAC-адрес и буковки-циферки после двоеточия — это, то что у Вас попросит провайдер при условии, если у Вас подключение типа DHCP с привязкой по МАК-адресу, если же нет, то запоминать его нет необходимости. Чтобы узнать какой у Вас тип позвоните в техподдержку своего провайдера.

Статический IP-адрес

Выбираем слева раздел Интернет, а затем пункт Подключение:

  • Имя интернет-центра — любое
  • Настройка параметров IP — Ручная
  • IP-адрес, Маска сети, Основной Шлюз, DNS1 и DNS2 — чтобы узнать нужные параметры, обращаемся в тех-поддержку провайдера
  • Использовать MAC-адрес — по умолчанию
  • Отвечать на ping-запросы из интернета — ставим галочку
  • Разрешать UPnP — тож галочку
  • Авто-QoS — и тут ставим галку

Остальное не трогаем и жмём кнопку Применить.

PPPoE подключение

Выбираем раздел Интернет, затем пункт Авторизация:

  • Протокол доступа в Интернет — выбираем PPPoE
  • Имя пользователя и Пароль — логин и пароль, выданные провайдером
  • Метод проверки подлинности — Автоопределение
  • Безопасность данных (MPPE) — Не используется
  • Получать IP-адрес автоматически — поставьте галку, если провайдер использует автоматическую раздачу IP-адресов
  • Размер MTU — 1400 (в основном, но зависит от провайдера)

Остальное не трогаем и жмём кнопку Применить.

L2TP подключение (VPN)

Входим в раздел Интернет, щелкаем на вкладку Подключение:

  • Настройка параметров IP — автоматическая
  • Получать адреса серверов DNS автоматически — ставим галочку
  • Отвечать на ping-запросы из Интернета — и сюда галочку
  • Разрешить UPnP — вещь хорошая — ставим галку

Тыкаем кнопку Применить и идём в раздел Авторизация:

  • Протокол доступа в Интернет — выбираем L2TP
  • Адрес сервера — tp.internet.beeline.ru
  • Имя пользователя — логин, выданный провайдером
  • Пароль — пароль, выданный провайдером
  • Метод проверки подлинности — Автоопределение
  • Безопасность данных (MPPE) — Не используется
  • Получать IP-адрес автоматически — поставьте галку
  • Размер MTU — 1400

Жмём на Применить

PPTP подключение (VPN)

Входим в раздел Интернет, щелкаем на вкладку Авторизация:

  • Протокол доступа в Интернет — выбираем PPTP
  • Адрес сервера, Имя пользователя и Пароль — выданные провайдером
  • Метод проверки подлинности — Автоопределение
  • Безопасность данных (MPPE) — Не используется
  • Получать IP-адрес автоматически — поставьте галку
  • Размер MTU — 1400

Жмём на Применить

Настройка Wi-fi

Выбираем слева в меню пункт Сеть Wi-Fi и нажимаем на Соединение:

  • Имя сети (SSID) — имя нашей беспроводной сети, к примеру «WiFi».
  • Стандарт — выбираем 802.11b/g/n
  • Канал — ставим 6 (он наиболее часто свободен)
  • Преамбула — кружочек на Длинная
  • Мощность сигнала — ну мы же не холопы какие, выбираем 100%
  • Включить режим Wi-Fi Multimedia (WMM) — ставим галку

Отлично, жмем на кнопочку Применить и ждём пока сохранятся настройки.

Настроим безопасность и шифрование, в том же разделе Сеть Wi-Fi выбираем раздел Безопасность:

  • Проверка подлинности — WPA-PSK/WPA2-PSK
  • Тип защиты — TKIP/AES
  • Формат сетевого ключа – ASCII
  • Сетевой ключ (ASCII) – вводим сюда свой пароль (не должен содержать кириллические символы и быть меньше 8 символов, должен состоять из латинских буковок и циферок)

Жмём Применить.

Как настроить IPTV

Переходим в меню Домашняя сеть, затем подменю IP-телевидение:

  • Режим TVport — назначить разъём LAN
  • Разъем для ресивера IPTV — выбираем LAN4

Нажимаем кнопку Применить и вставляем RJ45 кабель от приставки в разъём роутера LAN4.

Установка микропрограммы

Меню для обновления прошивки устройства, обычно используется при неполадках и нестабильной работе маршрутизатора, но так же подойдет для обновления ПО, ибо в новых версиях иногда добавляют много интересного и повышают стабильность работы. Кстати, после обновления не советую восстанавливать настройки устройства — могут отличаться конфигурации, лучше будет настроить по новой.

Для использования данной функции Вам сначала необходимо скачать саму прошивку для своей модели роутера с сайта Zyxel.ru, затем зайти в меню Система и выбрать в нем подменю Микропрограмма. Тут нас ждёт кнопка Обзор для выбора, скачанной Вами прошивки.

Организация домашней сети

Возможность сменить IP-адрес устройства, пул адресов и отключить автоматическую раздачу IP-адресов устройствам, подключенным к маршрутизатору. Иногда возникает необходимость сменить IP-адрес роутера, к примеру:

  • Ваш провайдер хочет другой IP-адрес:)
  • При создании сети между различными маршрутизаторами возникает необходимость исключения конфликтов IP-адресов — разный пул, другой IP самого роутера

Меню Организация сети находится в разделе Домашняя сеть

Как включить UPnP на роутере: распишем главное

При использовании роутера у юзеров иногда возникают проблемы с доступом к торрент-файлам, онлайн-играм, аське и другим популярным ресурсам. Решить данную проблему может применение UPnP (Universal Plug and Play) — специального сервиса для прямого и быстрого поиска, подключения и автоматической настройки всех устройств в локальной сети. Фактически эта служба является альтернативой ручного проброса портов на маршрутизаторе. Нужно только включить функцию UPnP на роутере и на компьютере. Как это сделать?

Разделы статьи

Подключение и начальная конфигурация роутера

Аппаратное подключение выполняется следующим образом. Подключите кабель Ethernet к порту ether1, а остальные порты на роутере — к локальной сети (LAN). По умолчанию маршрутизатор Mikrotik защищён конфигурацией брандмауэра, поэтому о вопросах дополнительной защиты данных на начальных этапах можно не беспокоиться.

В начальной системе настройки клиент DHCP находится в интерфейсе WAN (ether1), остальные порты считаются вашей локальной сетью с DHCP-сервером, который настроен для автоматической конфигурации адресов на клиентских устройствах. Чтобы подключиться к маршрутизатору, необходимо настроить ваш компьютер на приём настроек DHCP и подключить Ethernet-кабель к одному из LAN-портов (проверьте нумерацию портов вашего устройства и переднюю панель маршрутизатора).

Зачем подключать роутер к VPN=»subtitle»>

Подключить компьютер к VPN несложно. Вам не нужно разбираться, «как все устроено», достаточно скачать с сайта провайдера VPN-сервиса специальную утилиту, запустить ее, ввести полученные при регистрации логин/пароль — и все. Но при этом «свободный Интернет» будет только на этом компьютере. Все остальные устройства — пусть даже и подключенные к тому же роутеру — будут по-прежнему «под колпаком». Можно, конечно, установить ту же утилиту на все остальные компьютеры, а на смартфоны — аналогичные мобильные приложения (которые тоже можно скачать с сайта провайдера сервиса). Но это слишком хлопотно, намного удобнее подключить через VPN сам роутер. Правда, тут уже потребуется немного разобраться.

Во-первых, не всякий роутер в принципе может работать VPN-клиентом. Если настроить подключение не удается, то вполне возможно, что прошивка вашего роутера просто не позволяет подключаться к VPN-серверу поверх обычного интернета. В этом случае можно воспользоваться альтернативной прошивкой для роутеров DD-wrt или Tomato, но это потребует определенных знаний и навыков.

Во-вторых, многие, способные подключаться к VPN, роутеры предлагают небольшой выбор протоколов для подключения (OpenVPN, PPTP, L2TP и т.д.), а иногда выбора нет вообще и доступный протокол только один. Если вы подсоединяетесь к определенному VPN-серверу, убедитесь, что у него найдется хотя бы один общий протокол с вашим роутером.

Изменение настроек компьютера

При неправильных настройках ПК или ноутбука сеть бывает недоступна. В таком случае может потребоваться изменить дополнительные настройки. Выполняется по следующему алгоритму:

  • Перейдите на Панель управления;
  • Откройте вкладку «Центр управления сетями и общим доступом»;
  • Выберите раздел «Изменить дополнительные параметры» в меню слева;
  • В разделе «Сетевое обнаружение» переместите флажок в положение «Включить»;
  • Нажмите кнопку «Сохранить изменения».

В Windows 10 процедура выполняется аналогично, за исключением того что пара пунктов называется по другому.

Не исключен вариант, что отдельно придется настраивать необходимые программы – например, UTorrent или Skype. Как правило, необходимая опция находится в разделе «Соединение» или Connection. Для активации достаточно установить галочку или переместить флажок в положение Enabled.

С уважением, автор блога Андрей Андреев.

Как подключить роутер к VPN=»subtitle»>

Зайдите в веб-интерфейс роутера, как это описано в руководстве по эксплуатации (обычно он находится по адресу 192.168.0.1 или 192.168.1.1). Если в меню найдется раздел «VPN-клиент», воспользоваться следует именно им — ваш роутер подготовлен для работы с VPN, и никаких проблем не предвидится.

Если такого раздела нет, попробуйте создать новое WAN-подключение. Для этого надо найти пункт меню «WAN» или «Internet». Иногда этот пункт расположен в корневом меню, иногда — в разделах «Connections», «Network» или «Settings». На открывшейся странице следует создать новое подключение и выбрать необходимый протокол.

Если вариантов выбора больше одного (и VPN-сервер, и роутер имеют несколько общих протоколов), то имейте в виду, что OpenVPN считается более безопасным, но он довольно сильно нагружает процессор роутера и может снижать скорость соединения.

При выборе PPTP и L2TP вам потребуется ввести данные, полученные от VPN-сервиса при регистрации: адрес сервера, пароль и логин. Иногда также требуется ввести IP-адреса DNS-серверов. Также следует задать получение IP-адреса от сервера (Dynamic IP).

При выборе OpenVPN вам может потребоваться загрузить конфигурационный файл с расширением .ovpn — он содержит настройки, относящиеся к конкретному серверу. Этот файл также можно загрузить с сайта VPN-сервиса.

Что такое VPN и зачем он нужен=»subtitle»>

VPN (Virtual Private Network, виртуальная частная сеть) — технология, позволяющая организовать локальную сеть поверх другой сети (чаще всего интернета). Чтобы пояснить, приведем такой пример. Допустим, вы военнослужащий срочной службы и хотите написать письмо девушке. Вы не собираетесь выдавать каких-либо секретов, но вам наверняка будет неприятно, что вашу переписку будут читать военные цензоры. Поэтому вы идете к прапорщику Семенову и договариваетесь с ним, что он будет отправлять ваши письма с городского почтового ящика. Семенов предлагает также, чтобы девушка писала ответы на адрес его городской квартиры, а он будет носить эти письма вам. Таким образом, прапорщик организовал виртуальную частную почту поверх обычной почты.

VPN-сервисы делают то же самое, подменяя ваш IP-адрес адресом своего сервера, зачастую расположенного в другой стране. Трафик между вами и VPN-сервером зашифрован, поэтому никто, даже ваш провайдер, не сможет определить, на какие сайты вы ходили и что там делали. Минус такой схемы в том, что бесплатные VPN-сервисы не отличаются высокой скоростью, да и уровень предоставляемой ими конфиденциальности зачастую сомнителен. А надежные и высокоскоростные VPN-сервисы требуют хоть и небольшой, но регулярной оплаты — в среднем, 2-5 долларов в месяц. Ну, так ведь и прапорщик Семенов вряд ли будет носить чужие письма «за спасибо».

Настройка UPNP

Пользователю роутера Mikrotik доступно несколько настроек, конфигурацию которых можно выполнить прямо в программе. Перечислим некоторые из них.

  • enabled. Базовая настройка, позволяющая включить функцию UPNP.
  • allow-disable-external-interface. Эту опцию можно включить или выключить, по умолчанию включена.

Определяет, разрешено ли пользователям отключать внешний интерфейс маршрутизатора Mikrotik. Этот функционал требуется по стандарту, поскольку позволяет пользователям отключать внешний интерфейс без какой-либо процедуры аутентификации и дополнительной настройки. Но иногда эта функция становится нежелательной во время работы UPNP, поскольку стандарт был разработан в основном для домашних пользователей в целях настройки собственных локальных сетей. Поэтому существует возможность отключить эту установку.

ВАЖНО. Если эта опция будет отключена, любой пользователь в вашей локальной сети сможет выполнить такое действие и отключить внешний интерфейс маршрутизатора Mikrotik без прохождения процедуры аутентификации. Включить опцию вы можете по своему желанию в любой момент.

  • show-dummy-rule. Эту опцию можно включить или выключить, по умолчанию включена.

Она обеспечивает обходной путь для некоторых функций, которые неправильно обрабатывают UPNP (при этом, например, появляются сообщения об ошибках). Эта опция даёт серверу инструкцию отправлять необходимый сигнал программным клиентам, которые выдают ошибку при работе с UPNP.

  • interface. Отображает название интерфейса, в котором работает процесс сейчас.
  • type. Указывает тип интерфейса. Внешний (external) — интерфейс, которому назначен глобальный IP-адрес. Внутренний (internal) — локальный интерфейс маршрутизатора, к которому подключаются клиенты.
  • forced-external-ip. Позволяет указать, какой именно публичный IP-адрес следует включить, если на внешнем интерфейсе доступно несколько IP-адресов.

Вход в интерфейс роутера

Нам нужно попасть в Web-интерфейс аппарата – для этого с подключенного устройства к локальной сети нужно открыть браузер и вписать в адресную строку IP или DNS адрес роутера. Данный адрес находится на этикетке под роутером. Чаще всего используют 192.168.1.1. или 192.168.0.1. Если у вас будут какие-то проблемы со входом в маршрутизатор – смотрите инструкцию тут.

Далее инструкции будут немного отличаться в зависимости от модели роутера.

D-Link

Старая прошивка

«Дополнительно» – «UPnP IGD».

Новая прошивка

«Расширенные настройки» – «UPnP IGD» – включаем галочку.

TP-Link

Новая прошивка

«Дополнительные настройки» – «NAT переадресация» – далее выбираем нашу функцию и включаем её в дополнительном окне.

Старая прошивка

Переходим в раздел «Переадресация», находим UPnP и включаем.

ASUS

«Интернет» – «Подключение» – тут уже должен быть выбран один из типов подключения, найдите нужную строку и включите функцию.

ZyXEL Keenetic

Новая прошивка

«Общие настройки» – кликаем «Изменить набор компонентов» – далее нам нужно найти данную службу и убедиться, что она установлена. Также её можно удалить.

Старая прошивка

  • Находим раздел «Система» (значок шестеренки).
  • Вверху нажимаем на вкладку «Обновление», и в списке убедитесь, чтобы была включена служба.

  • Если вы хотите выключить её – то убираем галочку. Если вы хотите её включить – то ставим галочку. Также если в столбце «Состояние» есть надпись: «Доступно обновление», то даже если функция включена, то её стоит обновить.

  • Чтобы изменения вступили в силу, пролистываем в самый низ списка и нажимаем на кнопку «Установить».

Netis

Включить функцию можно на вкладке «Переадресация».

LinkSys

«Administration» – «Management» – листаем в самый низ.

В нужно разделе переводим в состояние: «Enable» (Включено) или «Disable» (Выключено).

Tenda

Версия 1, 2, 3

Нужная функция находится в «Расширенных настройках».

Версия 4

Слева в меню выбираем «Advanced».

Листаем в самый низ и включаем функцию в режим «Enable».

Что значит upnp. Включение UPnP на роутере

(The Universal Plug and Play) позволяет компьютеру автоматически находить, подключать и настраивать устройства для работы с локальными сетями. Здесь я расскажу как настроить UPnP в среде Windows и как позволить работать некоторым дополнительным приложениям.

Для того чтобы объяснить, что такое UPNP начнём издалека.
При подключении одного или нескольких компьютеров к Интернет (DSL и модем роутер), чаще всего используется технология NAT (Network Address Translation — преобразование сетевых адресов). NAT обеспечивает возможность нескольким компьютерам частной сети (с частными адресами из диапазонов 10.0.x.x, 192.168.x.x, 172.x.x.x) использовать один общий IP-адрес, обеспечивающим выход в глобальную сеть.
Лирическое отступление:
Популярности использования именно этой технологии кроется во все более обостряющимся дефиците адресов протокола IPv4. NAT дает наименее ресурсоемкое на сегодня решение проблемы дефицита адресов IPv4 , которая рано или поздно отпадет сама по себе с внедрением в жизнь протокола IPv6.
Конец отступления.
Кроме того, NAT образует дополнительную защиту частной сети, поскольку с точки зрения любого внешнего узла, связь с ней осуществляется лишь через один, совместно используемый IP-адрес. NAT — это не то же самое, что firewall или прокси-сервер, но это, тем не менее, важный элемент безопасности.

Пользователи DSL доступа должны понимать что у них присутствует NAT только когда модем содержит в себе функции роутера, т.е. имеет возможность подключить несколько компьютеров к Интернет. В этом случае настройки соединения (имя и пароль) вводятся в модем. Когда же модем не имеет функций роутера или подключается непосредственно к компьютеру по USB или используется vpn для подключения к провайдеру, никакого NAT не используется. NAT обеспечивает совместное использование одного глобального IP адреса, когда клиент инициирует контакт и принимает ответ через один и тот же порт, однако когда соединение запрашивается извне могут возникать проблемы.

Многие сетевые службы и приложения считают, что если они открыли прослушивающий socket, то любой компьютер в Интернет сможет инициировать с ними соединение. В случае присутствия на границе сети устройства NAT (DSL модем с функцией роутера), то для прохождения входящего соединения к службам внутри сети потребуется наличие соответствующего сопоставления портов. Поэтому такая служба будет доступна только клиентам частной сети, но не остальным узлам Интернета. Чаще всего эту проблему обходят, вручную настраивая сопоставление портов. Такая настройка позволяет устройству NAT передавать трафик, адресованный внутренней службе (программе) с указанием неких внешних IP-адреса и порта, на внутренние IP-адрес и порт используемой службы. Когда такое сопоставление указано, программа может получать входящие пакеты и становится доступной для клиентов, внешних по отношению к частной сети. Пока сопоставление портов не выполнено, связь с службой (программой) из Интернета не возможна.

Вручную настраивать сопоставление портов довольно сложно; это требует определенного опыта и знаний. Поэтому многие пользователи не могут работать с нужными им приложениями и службами без посторонней помощи. Большинство пользователей и не догадываются, что становятся жертвами NAT. Они знают только то, что при попытке воспользоваться приложениями одноранговой связи или приложениями, принимающими вызов из вне, им это не удается или удается не полностью.

Для решения подобных проблем была разработана технология NAT Traversal. NAT Traversal (прохождение NAT) — это набор возможностей, позволяющих сетевым приложениям определить, что они находятся за устройством NAT, узнаёт внешний IP-адрес и выполняет настройку сопоставления портов. Все это выполняется автоматически, и прозрачно для пользователя. NAT Traversal в процессе функционирования опирается на протоколы обнаружения и управления, являющиеся частью спецификации UPnP (Universal Plug and Play). UPnP позволяет избавить пользователей от необходимости вручную настраивать таблицы сопоставления NAT и решает приведенные выше проблемы, без каких-либо дополнительных настроек роутера (должна быть лишь активирована возможность UpnP).

Большинство кабельных (DSL) модемов и роутеров, выпускаемых сегодня, обеспечивают поддержку UPnP. При выборе устройств мы настоятельно рекомендуем обращать внимание на это, т.к. наличие поддержки UPnP избавит вас от множества проблем, связанных с необходимостью настройки роутера вручную.

Корректная работа приложения UpnP должна поддерживаться как самим приложением, так и роутером. Однако не все приложения поддерживают эту технологию в своем составе. Многие производители рассчитывают на поддержку UPNP операционной системы (Windows). Кроме того не во всех модемах UpnP включен по умолчанию.

Итак, если у нас есть приложения, которые не полностью функционируют, то нам необходимо активировать поддержку UpnP в модеме и включит ее в Windows.

В Upnp часто находят уязвимости, так что производите его настройку и активацию, только если уверены в необходимости этого, т.е. имеете приложения, которые функционируют не полностью

Включение в Windows 7:
Если компьютер подключен к сети, параметры сетевой политики могут помешать выполнению данных действий.

По умолчанию брандмауэр Windows блокирует обнаружение сети (ранее это называлось технология UPnP), но имеется возможность разрешить его.

Откройте центр сетей и совместного доступа, нажав кнопку Пуск, Рисунок кнопки «Пуск»выбрав пункты Панель управления и Сеть и Интернет, а затем — Центр сети и общего доступа.

Если обнаружение сети отключено, нажмите кнопку со стрелкой Рисунок кнопки со стрелкой‌, чтобы развернуть раздел.
В меню Включить сетевое обнаружение выберите пункт Применить. Требуется разрешение администратора Введите пароль администратора или подтверждение пароля, если появится соответствующий запрос.

Прежде всего – что такое UPNP? Это – служба Universal Plug and Play, позволяющая автоматически находить и настраивать любые устройства в локальной сети. Сначала – рассмотрим, как включить upnp на роутере, затем – на компьютере. Все популярные программы: uTorrent, ICQ, Skype – корректно работают с этой службой, в них нужно просто «включить» UPNP… Все остальные настройки (портов и IP-адресов для работы программ), система «берет на себя». То есть, настраивать ничего не придется, в каждой новой программе – включается UPNP, и роутер – выдает «адрес» и «порт». Впрочем, все – по порядку.

Что даст вашей локальной «сети» включение UPNP? Высокую скорость работы на торрентах, без необходимости настраивать роутер. Технологию UPNP «понимают» большинство современных программ. Отсутствует необходимость в проброске портов. Вручную же, настраивать сопоставление портов для каждой программы – сложно; а без него, не будет реакции на «внешнюю» сеть (важно для FTP-server, Skype, ICQ).

Чтобы включить службу UPNP, сначала – внесем изменения в настройки роутера.

Настраиваем роутер

Зайдите в web-интерфейс вашего роутера. Нужна вкладка с «дополнительными настройками». На примере dir-300: «Advanced Network» ->«Advanced».

Установив одну галочку «Enable UPNP», сохраните настройки с перезагрузкой («Save Settings»).

На D-link 500T, нужно включить UPnP (вкладка «Advanced» – > «UPnP») и DHCP-1-34 (и, затем – жать «Apply»).

Смысл, в общем, понятен: в большинстве роутеров, сервис включается одной галочкой («UPNP»), с сохранением данных и перезагрузкой. Другие примеры – будут рассмотрены дальше.

Изменяем настройки на компьютере

В «Панель управления», в меню «Сетевых подключений» – нужен пункт «Дополнительные компоненты»:

В новом окне, смотрим «состав» «Сетевых служб»:

Здесь – как раз и включается «интерфейс UPNP».

После которой, среди «Сетевых подключений» – появится новое («Шлюз Интернета»):

Окно “сетевые подключения”

На этом, настройка – завершена. Аналогичные действия, выполняем на каждом компьютере.

Примечание: иногда, чтобы сервис начал работать, требуется перезагрузка ПК.

Настройка программ

В завершении, мы должны настроить «на сервис» и сами программы.

Например, пусть это будет u-Torrent:

В меню «Настройки» – нажать «Настройки Программы». Выбрать «Соединение». И настройть – как на рисунке. После «ОК» -> «Применить», торрент будет работать c UPNP.

Убедиться в чем – можно, перейдя к «Свойствам» соединения в «Шлюзе»:

В «Свойствах», нужно нажать «Параметры»:

Параметры подключения – Свойство

В которых, мы видим, что правило для «u-Torrent» – появилось автоматически:

Примечание: если u-Torrent установлен на нескольких «станциях» сети, в каждом u-Torrent-е, вы задаете «свой» порт:

К примеру, возможны значения: 64400, 64399, и т.д. Притом, ни в коем случае не нужно задействовать «Случайный порт».

Настройка клиента u-Torrent – завершена.

Приступим к настройке программы Skype:

Вот как настроить UPNP в «Скайп» (включив одну галочку – «UPNP»). В результате, получим локальную сеть, которая работает так.

Ваша программа, станет доступна из внешней сети по «внешнему» IP-адресу (в паре «внешний» IP: ее «порт»). Следить нужно только за тем, чтобы значения «порта» – не пересекались (в разных программах; на разных ПК). Пожалуй, это – единственное, что от пользователя требуется.

Дополнительно: включение в роутерах сервиса «UPNP»

В Zyxel keenetic (v1):

Вкладка «Домашняя сеть» -> «UPNP», нужна галочка – «Разрешить». Нажав «Сохранить», вы сохраните настройки без перезагрузки (которая, вроде бы, не обязательна).

Или, в dir-620:

Здесь UPNP – на последней закладке «Сети» (ставим галочку, сохраняем, перезагружаем).

В Zyxel-е 330 W-EE:

Ставим галочку (вкладка «WAN»), и – сохраняем настройки («Save»).

Список моделей – можно дополнить (оставив свое сообщение в «комментариях»). Надеемся, вся информация – будет полезна нашим читателям.

Наверное, многие пользователи компьютеров, ноутбуков и мобильных гаджетов хоть раз хотели бы посмотреть любимые фильмы, фотографии, телепередачи, скажем, на большом экране телевизионной панели или, наоборот, синхронизировать интернет-трансляцию того же ТВ, радио с мобильным устройством, а также послушать музыку на хорошей акустической системе. Для этого нам понадобится так называемый медиа-сервер UPnP. Что это такое и как его настроить, мы сейчас и рассмотрим. Нет ничего сложного.

UPnP — что это?

Вообще, UPnP представляет собой аббревиатуру термина Universal Plug & Play. Иными словами, это некая виртуальная система, объединяющая подключения интеллектуальных устройств, находящихся в одной сети, между собой на основе протоколов TCP/IP, UDP, HTTP и т.д.

Разбираясь в теме «UPnP: что это такое?», простым языком можно описать это как создание возможности передачи и приема данных всеми устройствами, поддерживающими этот стандарт. В качестве простейшего примера можно привести, допустим, просмотр фото на том же телевизоре вместо смартфона. Как уже понятно, достаточно просто синхронизировать устройства между собой, чтобы произвести обоюдный доступ к данным.

Предварительные настройки Windows

Прежде чем приступать к рассмотрению вопроса о том, как настроить и включить UPnP, следует выполнить некоторые предварительные настройки в самой «операционке».

В ОС Windows, в зависимости от версии, это осуществляется несколько разнящимися способами, но общий принцип один и тот же.

Итак, нужно активировать сервер UPnP (Windows 7). Как включить его? Нет ничего проще. Нужно просто зайти в раздел программ и компонентов (в прошлых версиях Windows меню установки и удаления программ), находящийся в стандартной Панели управления, после чего выбрать параметры установки компонентов Windows. Здесь выбирается пункт сетевых служб, на котором ставится галочка, а справа используется пункт их состава. При входе в это меню обязательно нужно задействовать включение клиента обнаружения и управления, а также отметить UPnP. Далее просто сохраняются изменения, которые вступают в силу без перезагрузки. Это в равной степени относится и к системам XP, Vista, 8 или 10.

Тут стоит обратить внимание, что в некоторых случаях может понадобиться установочный диск Windows.

Как включить UPnP на роутере

Но и это еще не все. Если между устройствами предполагается осуществлять при помощи беспроводного соединения с использованием придется проверить настройки UPnP и на нем.

Хотя, как правило, практически все самые распространенные модели роутеров поставляются с уже включенной службой UPnP, тем не менее лучше все-таки проверить настройки. Для большинства моделей вход в меню роутера осуществляется при помощи введения в любом интернет-браузере адреса 192.168.1.1. В зависимости от модели меню могут разниться названиями или расположением отдельных элементов управления. Но в любом случае нужно найти параметр «Включить UPnP» или сделать доступным (в английском варианте — меню Enable UPnP Protocol или Enable UPnP Settings).

Включение UPnP в Skype

Теперь рассмотрим пример популярной программы для общения с использованием IP-телефонии Skype. Здесь тоже используется технология UPnP. Что это такое применительно к самому приложению? Это та же система для установления связи с другим устройством. Намного ведь приятнее общаться с друзьями, видя их изображение, скажем, на большом экране телевизионной панели.

Включение UPnP производится очень просто. Здесь нужно зайти в основные настройки программы и выбрать дополнительные параметры, после чего использовать меню «Соединение». В нем имеется специальное поле включения UPnP, напротив которого и нужно поставить галочку, а затем сохранить изменения.

Простейшая утилита для создания домашнего медиасервера

Собственно, вот мы и подошли к основному вопросу настройки и включения UPnP-сервера. Для начала, как уже понятно, нужно определиться с программой (UPnP-клиентом). В качестве самой простой, не требующей ручной настройки утилиты можно посоветовать Samsung PC Share Manager.

В этой программе практически все настройки автоматизированы, определение устройств и способа подключения не требует участия пользователя, но единственное, что потребуется, это указание папок общего доступа с хранящимися в них файлами мультимедиа. По умолчанию приложение выбирает свои параметры, но предпочитаемые программой директории можно удалить или задать вместо них собственные.

Тут важно проверить, открыт ли к ним тот самый общий доступ. Делается это из меню свойств, которое вызывается правым кликом на директории. Ну а после запуска сервер UPnP включится автоматически, и произойдет синхронизация всех устройств, на данный момент присутствующих в домашней сети. Иногда может потребоваться внести программу в список исключений файрволла.

Единственным недостатком приложения, пожалуй, можно назвать только невозможность просмотра онлайн телевидения или прослушивания радио. Воспроизвести можно исключительно контент, хранящийся в папках общего доступа.

Использование программы «Домашний медиасервер»

Другое дело — использование более серьезного приложения Home Media Server (российская разработка). Тут, правда, в настройках придется покопаться.

Хотя автоматическое определение и включено, в некоторых случаях придется добавить устройства вручную. Так, например, программа четко определяет искомый компьютерный терминал, на котором установлена, а также маршрутизатор, отвечающий за соединение. Если нужно передать сигнал, скажем, на телевизионную приставку IPTV с последующей трансляцией на телевизионную панель, IP- или MAC-адрес устройства придется вводить самому.

Далее — вопрос транскодирования. В большинстве случаев выбирается режим «Фильмы (основной)», но если в системе установлена специальная утилита Ace Stream (один из компонентов Ace Player), лучше задействовать именно ее.

С общими папками здесь тоже все просто, а вот по вопросу телевещания опять придется напрячь мозги. Так, например, для просмотра торрент-телевидения, нужно будет пройти регистрацию на определенном ресурсе, после чего скачать с него так называемые подкасты, которые необходимо внести в список, а затем обновить. Только после этого можно будет смотреть телепрограммы.

Попутно стоит отметить, что и на телевизионной приставке придется вручную включить использование сервера UPnP. Чаще всего для его задействования используется режим LAN. Может быть и другой, все зависит только от модификации самой приставки.

А вообще, настроек в программе очень много. С основными можно разобраться без проблем. Но если требуется использование каких-либо дополнительных параметров, придется потратить определенное время. Зато потом пользователь получает в свое распоряжение мощнейший инструмент синхронизации устройств любого типа. Попутно отметим, что для мобильных устройств может потребоваться установка специальных приложений и активация UPnP. Без этого ни о какой синхронизации и речи быть не может.

Да, и обратите внимание вот еще на что. В отличие от предыдущей утилиты, включение сервера производится только в ручном режиме при помощи специальной кнопки запуска или, если требуется, перезапуска.

Вместо послесловия

Вот мы вкратце и рассмотрели тему «UPnP: что это такое?». Здесь указаны наиболее распространенные ситуации и правила настройки и работы с домашним медиасервером. Естественно, можно использовать и любые другие утилиты, однако изначальные принципы настройки и включения практически у всех UPnP-клиентов одинаковы. Если изучить хотя бы пару простейших программ, разобраться с остальными труда не составит.

UPnP (аббревиатура Universal Plug and Play) – набор сетевых протоколов, публикуемых одноименным форумом.

Форум UPnP представляет собой открытую ассоциацию представителей отрасли с целью выработки стандартов технологии UPnP , цель которой упрощение объединения интеллектуальных устройств изначально на уровне домашних, а впоследствии – корпоративных сетей.

UPnP строится на основе таких стандартов и технологий как TCP /IP , UDP , HTTP , XML и обеспечивает автоматическое установление подключение между подобными устройствами и их совместную работу в сети .

В таком случае, чтобы дать доступ, например, к ресурсам FTP-сервера , размещенному на ПК, необходимо выполнить операцию проброса портов на роутере и назначить компьютеру статический IP-адрес.

Обратите внимание! С использованием функции UPnP на роутере, все настройки проброса портов осуществляются в автоматическом режиме, поэтому данный способ подойдет людям, только начинающим изучения компьютер. Минусом UpnP является снижение уровня безопасности домашней сети.

В большинстве случаев, пользователь получает роутер с активированным режимом UpnP. Проверим активацию данного режима в настройках нашего роутера.

Для этого в любом доступном браузере следует написать IP-адрес вашего маршрутизатора (как правило, это 192.168.0.1 или 192.168.1.1 ), ввести логин и пароль.

TP-Link

Раздел «Forwarding» (Переадресация), подраздел «UpnP» — «Status — Enabled (Включено)»

D-Link

Раздел «Advanced», подраздел «Advanced Network» установлен флажок в поле «Enable UPnP».

ASUS

Раздел «Интернет», вкладка «Подключение» — «Включить UpnP» флажок установлен в поле «Да» .

После того как режим UPnP был включен на роутере, необходимо его также включить и в приложении, которое требует проброс портов.

Например, для включения UpnP в Skype необходимо зайти в раздел «Дополнительно» , подраздел «Соединение» и поставить флажок возле «Включить UpnP» .

Создаем домашний медиа-сервер DLNA

DLNA — технология, позволяющая объединять в единую цифровую сеть устройства с целью приема/передачи и просмотра в режиме on-line различного медиа-контента.

На практике это выглядит следующим образом, есть компьютер с жестким диском большей емкости, на котором хранятся фотографии, фильмы, аудиозаписи и другой медиаконтент.

Что если вы хотите просмотреть один из фильмов не на экране ПК, а на телевизоре с большой диагональю?

Или к вам пришли друзья и вы хотите показать фотографии из отпуска либо на большом экране телевизора, либо на телефоне, т. к. не хотите заходить в дом.

А что если каждый член семьи хочет смотреть свои медиафайлы на своем персональном девайсе (телефоне, планшете)?

Проблема решается созданием на базе ПК медиасервера и объединением всех устройств в единую сеть с помощью роутера.

Обращаем ваше внимание , что роутеры, поддерживающие стандарт 802.11N (скорость передачи данных до 300 Мб/с) не всегда справляются с передачей больших потоковых объемов видео высокого качества по Wi-Fi и на экране телевизора происходят замирания.

Скачиваем и устанавливаем программу.

После завершения установки следует указать, с какого каталога и какой тип контента будет транслироваться в сеть (кнопка «Добавить» на правой панели программы).

Выбор осуществляется путем установки зеленых точек напротив соответствующих каталогов и типа контента.

Для добавления ресурсов, размещенных на сетевых или съемных дисках необходимо поставить флажки в соответствующих графах в нижней части окна.

Если есть необходимость можно добавить программу в автозагрузку и установить службу «Домашний медиа-сервер» , это позволит программе запускаться в автоматическом режиме после включения компьютера.

Для запуска DLNA-сервера нажимаем кнопку «Запуск» в верхней панели программы, после чего необходимо включить телевизор.

Для запуска контента следует нажать на файле правой кнопкой мыши и в контекстном меню выбрать «Воспроизвести на …» вместо трех точек будет ваше устройство (в нашем случае телевизор).

При использовании роутера у юзеров иногда возникают проблемы с доступом к торрент-файлам, онлайн-играм, аське и другим популярным ресурсам. Решить данную проблему может применение UPnP (Universal Plug and Play) — специального сервиса для прямого и быстрого поиска, подключения и автоматической настройки всех устройств в локальной сети. Фактически эта служба является альтернативой ручного проброса портов на маршрутизаторе. Нужно только включить функцию UPnP на роутере и на компьютере. Как это сделать?

Если у вас нет желания вручную открывать порты для различных сервисов на своём роутере, то можно попробовать в деле UPnP. Данная технология имеет как достоинства (простота использования, высокая скорость обмена данными), так и недостатки (пробелы в системе безопасности). Поэтому подходите к включению UPnP обдуманно и осознанно.

Включение UPnP на роутере

Для того чтобы задействовать функцию UPnP на своём роутере, необходимо войти в веб-интерфейс и внести изменения в конфигурацию маршрутизатора. Сделать это несложно и вполне по силам любому владельцу сетевого оборудования. В качестве примера рассмотрим такую операцию на роутере TP-Link. На маршрутизаторах других брендов алгоритм действий будет похожим.


Включение UPnP на компьютере

С конфигурацией маршрутизатора мы разобрались и теперь нужно задействовать службу UPnP на ПК, подключенном к локальной сети. Для наглядного примера возьмём ПК с Windows 8 на борту. В других версиях самой распространенной операционной системы наши манипуляции будут аналогичными с незначительными отличиями.


В заключение обратите внимание на одну важную деталь. В некоторых программах, например uTorrent , также необходимо будет настроить использование UPnP. Но полученные результаты могут вполне оправдать ваши усилия. Поэтому дерзайте! Удачи!

Открываем порты за NAT при помощи NAT-PMP и UPnP IGD / Хабр

Ранее я много раз слышал, что UPnP каким-то образом умеет самостоятельно открывать порты (производить Port Forwarding на роутере) по запросу от хоста из локальной сети. Однако, то, каким именно образом это происходит, и какие протоколы для этого используются, доселе было покрыто для меня пеленой тумана.

В данной статье я хочу кратко рассказать, как работают два механизма для проброса портов, а именно NAT Port Mapping Protocol и Internet Gateway Device (IGD) Protocol, входящий в набор протоколов UPnP. К своему удивлению я обнаружил, что в рунете информация по данному вопросу более чем скудна, что и сподвигло меня на написание данной заметки.

Для начала приведу краткий FAQ:

Q: Для чего нужны данные протоколы?
A: Для формирования на маршрутизаторе правила проброса определенного TCP/UDP порта (Port Forwarding) не вручную, а «автоматически», т.е. по запросу от хоста во внутренней сети.

Q: Как это реализуется?
A: Устройство за NAT отправляет маршрутизатору запрос с указанием внутреннего и внешнего номеров портов и типа протокола (TCP/UDP). Если указанный внешний порт свободен, маршрутизатор формирует у себя правило трансляции и рапортует запросившему компьютеру об успешном выполнении запроса.

Q: Проводится ли на маршрутизаторе аутентификация/авторизация запросов на открытие порта?
A: Нет, не проводится.

Теперь же рассмотрим работу данных протоколов более подробно (под катом).

Port Mapping Protocol

NAT-PMP описан в RFC 6886. Для своей работы он использует UDP-порт сервера 5351.

Рассмотрим работу протокола на конкретном примере — торрент-клиенте Vuze 5.7 для Windows 7.

Примечание: NAT-PMP во Vuze по умолчанию выключен. Его необходимо активировать в настройках плагинов.

1. Запускаем Wireshark. В строке фильтра вводим nat-pmp
2. Запускам Vuze.
3. Останавливаем перехват пакетов, смотрим результаты.

У меня получилось следующее:

Всего видим 6 пакетов (3 запроса и 3 ответа).

Первые 2 это запрос внешнего адреса маршрутизатора и ответ с указанием этого самого адреса. Не будем на них подробно останавливаться и лучше рассмотрим, как происходит маппинг портов на примере пакетов 3-4.

Запрос:

Здесь мы видим, что запрашивается проброс внешнего UDP порта 48166 на такой же внутренний порт. Интересно, что внутри протокола не указывается адрес хоста, на который должна происходить трансляция (Inside Local в терминологии Cisco). Это означает, что маршрутизатор должен взять адрес источника пакета из IP-заголовка и использовать его в качестве Inside Local.

Параметр Requested Port Mapping Lifetime ожидаемо означает время жизни записи в таблице трансляций.

Ответ:

Как мы видим, маршрутизатор предполагаемо создал запрашиваемую трансляцию и ответил кодом Success. Параметр Seconds Since Start of Epoch означает время с момента инициализации таблицы трансляций (т.е. с момента последней перезагрузки роутера).

Маппинг TCP-портов происходит точно также и отличается только значением поля Opcode.

После того, как приложение прекратило использовать данные порты, оно может послать маршрутизатору запрос на удаление трансляции.
Главное отличие запроса на удаление от запроса на создание заключается в том, что параметр Lifetime устанавливается в ноль.

Вот что произойдет, если мы закроем Vuze.

Запрос:

Ответ:

На этом рассмотрение NAT-PMP закончено, предлагаю перейти к несколько более «мудреному» UPnP IGD.

Internet Group Device Protocol

Для обмена своими сообщениями данный протокол использует SOAP.

Однако, в отличие от NAT-PMP, IGD не использует фиксированный номер порта сервера, поэтому перед тем, как обмениваться сообщениями, нужно сперва этот порт узнать. Делается это при помощи протокола SSDP (данный протокол является частью UPnP и используется для обнаружения сервисов).

Запускаем торрент-клиент. Он формирует SSDP-запрос и отсылает его на мультикастовый адрес 239.255.255.250.

Маршрутизатор формирует ответ и отправляет его уже юникастом:

Внутри ответа мы можем увидеть URL для взаимодействия с маршрутизатором по протоколу IGD.

Далее Vuze подключается к маршрутизатору по указанному URL и получает XML с информацией о данном устройстве, в том числе содержащую набор URI для управления некоторыми функциями маршрутизатора. После того, как нужный URI найден в rootDesc.xml, Vuze отправляет SOAP-запрос на содание NAT-трансляции по найденному URI.

Примечание: до того, как запросить создание трансляции, Vuze заставил маршрутизатор перечислить все имеющиеся Port Forwarding’и. Для чего это было сделано, я могу лишь догадываться.

SOAP-запрос на создание трансляции UDP-порта:

Как говорилось ранее, нужный URI (идет сразу после POST) Vuze взял из rootDesc.xml. Для добавления трансляции используется функция с названием AddPortMapping.

Также можно отметить, что, в противоположность NAT-PMP, Inside Local-адрес указывается внутри самого протокола.

Аналогично NAT-PMP, при закрытии торрент-клиента маппинги проброшенных портов удаляются. Делается это функцией DeletePortMapping:

Можно заметить, что для удаления правила достаточно указать только тип протокола (UDP) и номер внешнего порта, не указывая остальные параметры.

Заключение

В данной статье мы рассмотрели два достаточно простых способа по созданию на домашнем роутере правил Port Forwarding по команде от хоста из локальной сети. Остается лишь отметить, что если вы считаете работу данных протоколов угрозой безопасности вашей домашней сети, то их можно попытаться выключить (хотя, конечно, гораздо лучше доверить вопросы безопасности утилите, которая для этого предназначена — файрволу). В случае моего Zyxel Giga II, на котором, к слову, и проводились все тесты, это делается CLI-командой

no service upnp

(примечательно, что в веб-интерфейсе опция включения/отключения UPnP отсутствует).

Что скрывается за Universal Plug and Play. Что такое UPnP? Создаем домашний медиа сервер (DLNA) – инструкция по установке

Прежде чем узнать, как включить upnp, давайте поговорим немного о теории.

Итак, что же такое Upnp. Это набор сетевых протоколов, представленный одноименной организацией. Основная цель — максимально автоматизировать процесс настройки сетевых узлов и устройств в самых разных сетях, от дома до крупного офиса.

Набор протоколов в основе своей работы использует популярные технологии и сетевые архитектуры: TCP/IP, HTTP и т.д.

Включение upnp в Windows 7

Алгоритм предельно прост. Первым делом вам необходимо перейти в панель управления: Пуск -> Панель управления .

Нам необходимо добраться до раздела, в котором собраны все настройки и параметры сетевой среды. Если у вас выбрано отображение по категориям, щелкайте кнопку «Сеть и интернет «. Если же перед вами отображены все значки, то сразу запускаем «Центр управления сетями и общим доступом «. Перед вами появиться главное окно сетевых настроек. В его левой части будет меню настроек. В нем находим и щелкаем «Изменить дополнительные параметры общего доступа «.

Перед нами появиться список доступных опций. Нас интересует область «Сетевое обнаружение»:

Выбираем пункт «Включить сетевое обнаружение » (это и есть Upnp). Нажимаем кнопку «Сохранить изменения «, затем «Ок «. Вам осталось только перезагрузить компьютер. При следующем запуске функции Upnp включаться автоматически.

Не так давно включение UPnP в операционной системе Windows считалось небезопасным. В основном это связано с возможностью заразить компьютер различными вирусами, в том числе сетевыми червями и др. Но сейчас использование данной технологии можно считать относительно безопасным, особенно в ОС Windows 7.

Преимущества использования UPnP

Роутер с поддержкой UPnP может значительно облегчить жизнь пользователя компьютера и сети интернет. Особенно это актуально в связи с распространением в последнее время NAT. Среди преимуществ данной технологии можно отметить:

  • Отсутствие необходимости исправлять настройки при запуске новой сетевой игры;
  • Высокая скорость работы пиринговых клиентов и др.

Иначе говоря, вам не нужно самостоятельно изучать сетевые тонкости. Компьютер будет автоматически направляться на соответствие серверы, о которых с помощью UPnP сетевые игры и пиринговые клиенты “сообщат” компьютеру. В последнее время большинство роутеров поддерживают такую технологию.

Как включить технологию UPnP

Если вас интересует, как включить nat-pmp или upnp на windows 7, то для начала вы должны перейти в меню Пуск. Здесь нам понадобится ссылка Панель управления. В ней нужно зайти в раздел Сеть и интернет. В появившемся меню следует выбрать Центр управления сетями.

Далее нажимаем на нижнюю строку в левой стороне экрана Изменить дополнительные параметры доступа. В этом меню нас интересует Сетевое обнаружение. Отмечаем включить и подтверждаем изменения, нажав Сохранить. Теперь UPnP будет автоматически запущена каждый раз, когда компьютер будет включаться.

Иногда технология требуется для того, чтобы перенаправлять порты при использовании WiFi. Возможно, что сетевое обнаружение нужно будет включить не только в домашнем, но и в рабочем профиле. Это необходимо для корректной работы устройства.

Включить и настроить UPnP в различных операционных системах Windows несложно. При этом технология позволит вам забыть о низкой скорости, особенно при скачивании торрентов, пересылке файлов и проведении времени в сетевых играх. UPnP позволит системе самостоятельно находить устройства для работы с локальными сетями. Благодаря технологии нет необходимости в том, чтобы постоянно изменять настройки роутера при выходе очередной сетевой игры или программы. Один раз настроив UPnP, вы сделаете так, что все будет работать и настраиваться без вашего участия.

Привет! Очень часто бывает, что после установки роутера отказываются работать такие программы как uTorrent, DC++ и подобные клиенты для P2P сетей. Это происходит по той причине, что программа не может получить файл на компьютер который находится в локальной сети (за роутером) . Но проблема может возникнуть не только с клиентами P2P сетей, но и с онлайн играми, настройкой WEB, или FTP серверов и т. д.

Для того, что бы все работало, необходимо делать перенаправленние портов. Если делать это вручную, то сам процесс немного сложный и непонятный. Нужно присваивать каждому компьютеру статический IP, затем навастривать перенаправленные портов в настройках маршрутизатора.

Есть такая полезная функция, как UPnP . Это такой себе автоматический переброс портов. В большинстве случаев, достаточно включить UPnP в настройках роутера (если он еще не включен) и все будет работать отлично. Но иногда, без ручного переброса портов не обойтись. Каждый способ имеет свои плюсы и минусы.

Ручной переброс портов, или UPnP?

В этой статье я хотел написать только о UPnP. О том как включить эту функцию на роутере и в программах DC++ и uTorrent (о ручной настройке постараюсь написать в отдельной статье) . Но давайте сначала разберемся, что лучше UPnP, или все же стоит настроить переброс вручную.

  • UPnP – это просто, не нужно что-то там прописывать, долго настраивать и т. д. Если вы боитесь что-то натворить в настройках маршрутизатора, то UPnP это то что нужно. Из минусов: может не работать в некоторых программах, серверах, играх. Ну и безопасность, UPnP может перебросить то, что перебрасывать как бы не нужно 🙂 (но это спорное мнение и оно не должно Вас пугать) .
  • Ручная настройка перенаправления портов требует более серьезных настроек. И этот способ немного неудобен тем, что при появлении новых программ, или каких-то изменениях существующих, придется постоянно настраивать перенаправление. Это не очень удобно.

Включаем UPnP в настройках роутера

Обычно, по умолчанию в настройках роутера сервис UPnP уже включен (в Tp-Link, точно) . Да и программы типа uTorrent даже через роутер работают без дополнительных настроек. А вот с DC++, насколько я заметил, бываю частые проблемы.

Давайте сначала проверим, активна ли функция UPnP в вашем маршрутизаторе.

Зайдите в настройки маршрутизатора. Обычно это адрес http://192.168.1.1, или http://192.168.0.1.

В Tp-Link:

Перейдите на вкладку Forwarding UPnP (Переадресация – UPnP) . Должен быть статус Enabled (Включено) .

Asus:

Может быть по-разному, но обычно это вкладка Интернет Подключение и там есть переключатель UPnP.

Эта функция может называться немного по другому. Вкладка WAN Port Trigger . Пункт Enable Port Trigger должен быть включен.

D-Link:

Переходим вверху на вкладку Advanced , затем слева выбираем Advanced Network и смотрим, стоит ли галочка возле Enable UPnP .

ZyXel:

Пункты меню могут немного отличатся, в зависимости от версии устройства, прошивки и т. п. Если не сможете найти, то напишите в комментария, разберемся:).

Проверяем настройки DC++ и uTorrent

Я покажу, как проверить включена ли функция UPnP в этих программах.

В DC++ зайдите в настройки на вкладку Настройки соединения и посмотрите, отмечен ли пункт Фаэрвол с UPnP (только WinXP+) .

В uTorrent переходим в пункт Настройки Настройки программы . Вкладка Соединение . Смотрим, что бы стояла галочка возле Переадресация UPnP .

Послесловие

Надеюсь, мне удалось немного прояснить ситуацию с перебросом портов. На первый взгляд эта тема кажется непонятной и сложной. Но функция UPnP создана для того, что бы немного упростить этот процесс и облегчить нашу жизнь.

Хотя, как я уже писал, иногда без ручной настройки переброса не обойтись.

Всего хорошего!

Ещё на сайте:

Настраиваем переброс портов (UPnP) на роутере для DC++, uTorrent и подобных программ обновлено: Октябрь 15, 2013 автором: admin

В конце 90-х годов прошлого века, произошло стремительное развитие компьютерных технологий. Производственную эру сменил новый век — информационный. Ассоциация представителей представляющих техническую отрасль, сосредоточилась на разработке протокола, который помог бы упростить соединение между IT-устройствами. На информационный рынок выходит новая служба — UPnP. Что такое расширение дает простому пользователю, можно прочитать в этой статье.

Как включить UPnP?

Сетевые протоколы, собранные в одно целое, а именно так можно охарактеризовать UPnP, помогает компьютерной периферии «видеть» друг друга. Подробнее рассмотрим, как включить Universal Plug and Play (UPnP) на персональном компьютере или ноутбуке:

  • Windows XP . Многие пользователи считают эту операционную систему самой удачной разработкой Microsoft. «Возраст» XP давно перешагнул первую десятку лет, но процент его использования остается на высоком уровне:
    1. Нажимаем кнопку «Пуск» à «Выполнить». В открытом окне пишем команду «cpl» и нажимает клавишу «Enter».
    2. В открытом окне «Установка и удаление программ» находим опцию Установка компонентов
    3. В новом открытом окне выбираем опцию «Сетевые службы » и смотрим «Состав». Отмечаем все сетевые службы установленные частично. В их числе будет присутствовать и UPnP. Переставляем компоненты и перегружаем компьютер.
  • Windows 7, 8 и 10. В последующих версиях Windows, подключение UPnP становится еще проще:
  1. «Пуск» à «Панель управления».
  2. В списке ищем опцию «Сеть и Интернет », и идем далее в «Центр управления сетями ».
  3. Меняем дополнительные параметры доступа и включаем «Сетевое обнаружение» . Подтверждаем. UPnP включен.

Как включить UPnP на роутере?

Девиз UPnP был вложен создателями в название технологии — «включай и пользуйся». Например, при помощи Universal Plug and Play компьютер передает принтеру данные для вывода на печать, а посредством ЖК-панели можно просматривать фотографии находящиеся на смартфоне.

Мгновенное соединение всех устройств в одну сеть обеспечивает маршрутизатор. Рассмотрим, как включить UPnP на роутере:

  • Проверка . Зачастую на всех современных роутерах Universal Plug and Play включен по умолчанию. Проверить это можно зайдя в настройки маршрутизатора. Посредством браузера (адрес http://192.168.1.1) заходим в опции и проверяем статус «Использовать UPnP ».
  • Включение . Если в статусе стоит Disable , что означает « запрещать», то пользователю следует поменять этот пункт на Enable — «использовать». Вот и все. Сохраняемся (некоторые модели требуют перезагрузки), и пользуемся службой.

Использование в Torrent и DLNA

В конце 2004 года шведский программист Людвиг Стригеус, начал заниматься созданием нового BitTorrent-клиента. Цель — приложение должно было быть эффективным, но в тоже время использовать минимум ресурсов ПК. В 2005 году мир увидел первую версию μTorrent.

При помощи BitTorrent-клиента, десятки миллионов пользователей могут обмениваться информацией между собой: фильмы, документальные передачи, игры и т.п. Но как сделать так, что бы на компьютер не «влез» злоумышленник? Для этого существует тандем, состоящий их роутера и клиентской части μTorrent, а за состоянием портов следит UPnP.

Для небольшой локальной сети Torrent уступает место технологии DLNA — домашний сервер, который с целью доступа к различным файлам, соединят между собой все цифровые устройства. В качестве сервера выступает компьютер, на жестком диске которого размещены домашние видеозаписи или фотографии.

Теперь все члены семьи могут просматривать одни и те же файлы с разных устройств: ноутбук, планшет, смартфон. В основе DLNA лежит технология Universal Plug and Play, которая в течение нескольких секунд предоставит нужную информацию конкретному адресату.

Использование UPnP: плюсы и минусы

Любая технология имеет как плюсы и минусы. Не исключением стала и служба UPnP. В чем хранится главная опасность в использовании Universal Plug and Play:

  • Ошибки программирования . Технологии не один год, и с каждым днем служба протоколов усовершенствуется. Все уязвимости были устранены в течение нескольких лет после первого выпуска UPnP на рынок. Но тем не менее опасность остается, и заключается она в ошибках программирования того или иного устройства. Злоумышленники, посредством инъекций вредоносного кода, обходят защиту, и становятся обладателями конфиденциальной информации.
  • Общественные сети . В этом случае, виновником становится опрометчивый владелец устройства. Подключайся к общественным сетям (незащищенный интернет), информация становятся легкой добычей для хакера.

Впрочем, плюсов у UPnP значительно больше. Вот некоторые их них:

  1. Простота настройки . У пользователя нет необходимости в ручной настройке портов. Запуская новую сетевую игру или подключая принтер к компьютеру, всю черновую работу сделает UPnP.
  2. Скорость . Темп обмена информацией между P2P клиентами давно перешагнул отметку в 100 мегабит в секунду.

3 интересных факта связанные с технологией

  1. Технология Universal Plug and Play была разработана в конце 1999 года. На следующий год новую службу в свою продукцию начали внедрять более 120 производителей IT-устройств.
  2. В основу UPnP входят три стандарта: XML, TCP-IT и HTTP. Это позволяет соединять между собой совершенно разные по своему функционалу устройства.
  3. В 2015 году, такие крупные корпорации как AEG и Siemens, начали задумываться о внедрения UPnP в бытовую технику. Пока исследования не форсируются, но это не означает, что в самое ближайшее время мы не увидим холодильник с внедренным в него протоколом UPnP.

Теперь вы знаете, что для автоматического соединения интеллектуальных приборов, существует набор сетевых протоколов UPnP. Что такое ноу-хау дает? Это быстрое объединение всех технических устройств в одну локальную сеть. При этом пользователю не обязательно быть компьютерным гуру — всю черновую работу на себя берет

Видео: как настроить DLNA на роутере

В этом видео Алексей расскажет про настройку домашнего медиа-сервера UPNP, как правильно это сделать:

Прежде всего – что такое UPNP? Это – служба Universal Plug and Play, позволяющая автоматически находить и настраивать любые устройства в локальной сети. Сначала – рассмотрим, как включить upnp на роутере, затем – на компьютере. Все популярные программы: uTorrent, ICQ, Skype – корректно работают с этой службой, в них нужно просто «включить» UPNP… Все остальные настройки (портов и IP-адресов для работы программ), система «берет на себя». То есть, настраивать ничего не придется, в каждой новой программе – включается UPNP, и роутер – выдает «адрес» и «порт». Впрочем, все – по порядку.

Что даст вашей локальной «сети» включение UPNP? Высокую скорость работы на торрентах, без необходимости настраивать роутер. Технологию UPNP «понимают» большинство современных программ. Отсутствует необходимость в проброске портов. Вручную же, настраивать сопоставление портов для каждой программы – сложно; а без него, не будет реакции на «внешнюю» сеть (важно для FTP-server, Skype, ICQ).

Чтобы включить службу UPNP, сначала – внесем изменения в настройки роутера.

Настраиваем роутер

Зайдите в web-интерфейс вашего роутера. Нужна вкладка с «дополнительными настройками». На примере dir-300: «Advanced Network» ->«Advanced».

Установив одну галочку «Enable UPNP», сохраните настройки с перезагрузкой («Save Settings»).

На D-link 500T, нужно включить UPnP (вкладка «Advanced» – > «UPnP») и DHCP-1-34 (и, затем – жать «Apply»).

Смысл, в общем, понятен: в большинстве роутеров, сервис включается одной галочкой («UPNP»), с сохранением данных и перезагрузкой. Другие примеры – будут рассмотрены дальше.

Изменяем настройки на компьютере

В «Панель управления», в меню «Сетевых подключений» – нужен пункт «Дополнительные компоненты»:

В новом окне, смотрим «состав» «Сетевых служб»:

Здесь – как раз и включается «интерфейс UPNP».

После которой, среди «Сетевых подключений» – появится новое («Шлюз Интернета»):

Окно “сетевые подключения”

На этом, настройка – завершена. Аналогичные действия, выполняем на каждом компьютере.

Примечание: иногда, чтобы сервис начал работать, требуется перезагрузка ПК.

Настройка программ

В завершении, мы должны настроить «на сервис» и сами программы.

Например, пусть это будет u-Torrent:

В меню «Настройки» – нажать «Настройки Программы». Выбрать «Соединение». И настройть – как на рисунке. После «ОК» -> «Применить», торрент будет работать c UPNP.

Убедиться в чем – можно, перейдя к «Свойствам» соединения в «Шлюзе»:

В «Свойствах», нужно нажать «Параметры»:

Параметры подключения – Свойство

В которых, мы видим, что правило для «u-Torrent» – появилось автоматически:

Примечание: если u-Torrent установлен на нескольких «станциях» сети, в каждом u-Torrent-е, вы задаете «свой» порт:

К примеру, возможны значения: 64400, 64399, и т.д. Притом, ни в коем случае не нужно задействовать «Случайный порт».

Настройка клиента u-Torrent – завершена.

Приступим к настройке программы Skype:

Вот как настроить UPNP в «Скайп» (включив одну галочку – «UPNP»). В результате, получим локальную сеть, которая работает так.

Ваша программа, станет доступна из внешней сети по «внешнему» IP-адресу (в паре «внешний» IP: ее «порт»). Следить нужно только за тем, чтобы значения «порта» – не пересекались (в разных программах; на разных ПК). Пожалуй, это – единственное, что от пользователя требуется.

Дополнительно: включение в роутерах сервиса «UPNP»

В Zyxel keenetic (v1):

Вкладка «Домашняя сеть» -> «UPNP», нужна галочка – «Разрешить». Нажав «Сохранить», вы сохраните настройки без перезагрузки (которая, вроде бы, не обязательна).

Или, в dir-620:

Здесь UPNP – на последней закладке «Сети» (ставим галочку, сохраняем, перезагружаем).

В Zyxel-е 330 W-EE:

Ставим галочку (вкладка «WAN»), и – сохраняем настройки («Save»).

Список моделей – можно дополнить (оставив свое сообщение в «комментариях»). Надеемся, вся информация – будет полезна нашим читателям.

Как открыть порты — 192.168.1.1 admin логин вход

Сегодня я отвечу на очень насущный для многих геймеров и активных пользователей Интернета вопрос — как открыть порты на роутере или на компьютере. Зачем это нужно? Во-первых, без этого не работают многие онлайн-игры (Майнкрафт, КС и т.п.) и файлообменные программы (торренты, DC++). Во-вторых,частенько необходимо запустить домашний сервер и открыть к нему доступ из внешней сети. В этом случае так же необходимо открыть порт.  Теперь давайте разберёмся как это сделать.

Как открыть порт на роутере

Сейчас практически в каждой второй квартире установлен WiFi-роутер. Не важно какой он марки или модели — Huawei, D-Link, Zyxel, либо он фирменный от одного из провайдеров — Ростелеком, Билайн. ТТК или Дом.ру. В любом случае необходимо на нём настроить проброс портов на маршрутизаторе. Это можно сделать двумя способами — вручную, через правила виртуального сервера, а так же автоматически — через сервис UPnP. Рассмотрим оба варианта.

Виртуальный сервер или брандмауэр

Для того, чтобы открыть порт на роутере для различных сервисов, можно создать специальное правило. Это делается либо через настройку брандмауэра, либо через специальный раздел «Виртуальный сервер». 

В обоих случаях необходимо будет добавить специальное правило, в котором указывается порт — внешний, с которого устройство будет ждать пакеты, а так же внутренний — на который  эти пакеты будут пересылаться во внутреннюю сеть. 

Далее прописывается IP адрес компьютера, для которого будут пересылаться пакеты, пришедшие на указанный порт. Остаётся только указать сетевой протокол в формате которого будут приходить пакеты — TCP или UDP. В некоторых случаях, как например на скриншоте, можно указать сразу оба протокола, выставив значение «ВСЕ» (или ALL для англоязычной версии). Нажмите на кнопку «Сохранить», чтобы правило сохранилось в памяти устройства.

Universal Plug and Play (UPnP)

Стандарт UPnP был разработан специально для того, чтобы облегчить жизнь обычным пользователям и без проблем открыть порт на роутере в автоматическом режиме для любого сервиса по запросу. К сожалению, он есть не на всех вай-фай роутерах. Как правило, найти его можно в разделе NAT, Firewall или Виртуальный сервер.

Для того, чтобы активировать работу сервиса UPnP обычно достаточно просто перевести переключатель в положение On либо поставить соответствующую галочку и сохранить настройки.

Как открыть порт на компьютере

Даже если Вы правильно настроили роутер, Ваш сервер всё равно может быть не виден из Интернета по той простой причине, что он закрыт на самом компьютере, где сервер запущен. Поэтому иногда необходимо открыть порт на компьютере в настройках брандмауэра. Сейчас покажу как это делается.

Проброс портов в Windows

В операционных системах семейства Windows 10 по умолчанию включен брандмауэр, который блокирует все посторонние подключения к компьютеру. Поэтому, чтобы клиенты из Интернета могли подключиться к Вашему серверу, надо прописать правила для его порта в настройках фаервола. Чтобы это сделать, нажмите комбинацию клавиш Win+R и введите в строчку открыть команду firewall.cpl.

Нажмите кнопку ОК. После этого откроется окно «Брандмауэр Защитника Windows».

В этом окне справа меню, в котором надо найти и кликнуть ссылку «Дополнительные параметры». Появится ещё одно окно:

Окно разделено на три части. В левой части кликните на строчку «Правила для входящих подключений». После этого, в правой части окна кликните по ссылке «Создать правило». Этим Вы запустите специальный мастер создания правила для входящего подключения.

Создаём правило, выбрав вариант Для порта. Переходим «Далее».

Теперь выбираем протокол — TCP или UDP, а так же порт, открыть который необходимо. Кликаем на «Далее».

Теперь надо поставить галочку «Разрешить подключение». Нажимаем на «Далее».

На этом этапе оставляем галочки на всех профилях. Кликаем на «Далее».

Последний шаг — это дать название правилу и нажать на кнопку «Готово». Ну вот и всё, правило создано и будет в общем списке правил.

Как открыть порт в Linux

Ещё одно популярное сегодня семейство операционных систем — это Linux. Среди них такие популярные ОС, как Ubuntu, Gentoo, Fedora, Debian. Обычно пакетный фильтр или брандмауэр уже включен по умолчанию и как правило это iptables. Пользоваться им достаточно просто. Сначала смотрим список имеющихся правил командой:

iptables -L

После этого, чтобы открыть порт в Линуксе, добавляем вот такое правило:


iptables -I INPUT -p <протокол> -m <протокол> —dport <номер_порта> -j ACCEPT

Например, чтобы открыть TCP порт 3128 для прокси правило будет выглядеть так:


iptables -I INPUT -p tcp -m tcp —dport 3128 -j ACCEPT

После того, как Вы нажмёте клавишу «Enter», правило будет добавлено в список и применено. Отредактировать список правил обычно можно в файле /etc/iptables.

UPnP

УПНП

Нажмите здесь, чтобы перейти к таблице с описанием меток на этом экране.

Что такое Universal Plug and Play?
Universal Plug and Play (UPnP) — это распределенная открытая сетевой стандарт, использующий TCP / IP для простой одноранговой сети связь между устройствами. Устройство UPnP может динамически присоединяться к сети, получить IP-адрес, рассказать о ее возможностях и узнать о другие устройства в сети.В свою очередь, устройство может покинуть сеть. плавно и автоматически, когда он больше не используется.

Как я знаю, использую ли я UPnP?
Аппаратное обеспечение UPnP обозначено значком в сети. Папка Connections (Windows XP). Каждое установленное устройство, совместимое с UPnP в вашей сети появится в виде отдельного значка. Выбор значка устройства UPnP позволит вам получить доступ к информации и свойствам этого устройства.

UPnP и ZyXEL

ZyXEL получил сертификат UPnP на форуме Universal Plug and Play Создает UPnP ™ Implementers Corp. (UIC). Реализация UPnP в ZyXEL поддерживает IGD 1.0 (Интернет-шлюз). На момент написания Реализация UPnP в ZyXEL поддерживает Windows Messenger 4.6 и 4.7. в то время как Windows Messenger 5.0 и Xbox все еще проходят испытания.

Только ZyWALL отправляет многоадресные пакеты UPnP в локальную сеть.

Пожалуйста см. Руководство пользователя , где приведены примеры установки UPnP в Windows. XP и Windows Me, а также пример использования UPnP в Windows.

NAT Ход

UPnP NAT Traversal автоматизирует процесс разрешения приложению работают через NAT. Сетевые устройства UPnP могут автоматически настраивать сетевой адресации, сообщать о своем присутствии в сети другим Устройства UPnP и позволяют обмениваться простыми описаниями продуктов и услуг.Обход NAT позволяет:

Windows Messenger — это пример приложения, поддерживающего NAT Traversal и UPnP.

См. Сетевой адрес Глава Перевод (NAT) в вашем Руководстве пользователя для дальнейшего информация о NAT.

соток есть ли предостережения по поводу UPnP?
Автоматизированный характер приложений NAT Traversal при установлении их собственные службы и открытие портов брандмауэра могут представлять сеть проблемы с безопасностью.Сетевая информация и конфигурация также могут быть полученные и измененные пользователями в некоторых сетевых средах.

Все с поддержкой UPnP устройства могут свободно общаться друг с другом без дополнительных конфигурация. Отключите UPnP, если это не ваше намерение.

UPnP — Порты

Этикетка

Описание

Резерв Правила UPnP NAT во флэш-памяти после загрузки системы Выбрать установите этот флажок, чтобы ZyWALL сохранял правила NAT, созданные UPnP, даже после перезапуск.Если вы используете UPnP и настроили порт на своем компьютере, который нужно исправить для конкретной службы (например, FTP для передачи файлов) эта опция позволяет ZyWALL вести запись, когда ваш компьютер использует UPnP для создания правило переадресации NAT для этой службы.
The В следующей таблице, доступной только для чтения, отображается информация о NAT, созданном UPnP. записи правил сопоставления в таблице маршрутизации NAT ZyWALL.
Используемый интерфейс WAN

В этом поле отображается, через какой порт WAN в данный момент отправляется ZyWALL. выводит трафик из приложений с поддержкой UPnP.В этом поле отображается Нет когда UPnP отключен или ни один из портов WAN не подключен.

Это — порядковый номер записи правила сопоставления NAT, созданной UPnP.
Пульт дистанционного управления Хост Это В поле отображается исходный IP-адрес (в глобальной сети) входящих IP-пакетов. Поскольку это часто подстановочный знак, поле может быть пустым. Когда поле пусто, ZyWALL перенаправляет весь трафик, отправленный на внешний порт на интерфейс WAN с внутренним клиентом на внутреннем порту .Когда в этом поле отображается внешний IP-адрес, правило NAT имеет ZyWALL пересылать входящие пакеты внутреннему клиенту с этого IP-адреса Только.
Внешний Порт Это отображает номер порта, который «слушает» ZyWALL (в WAN порт) для запросов на подключение, предназначенных для внутреннего порта правила NAT I и Внутренний клиент . ZyWALL пересылает входящие пакеты (от WAN) с этим номером порта на Internal Client на Internal. Порт (в локальной сети).Если в поле отображается «0», ZyWALL игнорирует Значение внутреннего порта и перенаправляет запросы на все номера внешних портов (которые в противном случае не сопоставлены) с внутренним клиентом .
Протокол Это В поле отображается протокол правила сопоставления NAT (TCP или UDP).
Внутренний Порт Это отображает номер порта на внутреннем клиенте , к которому ZyWALL должен пересылать входящие запросы на соединение.
Внутренний Клиент Это В поле отображается имя хоста DNS или IP-адрес клиента в локальной сети. Несколько Клиенты NAT могут использовать один порт одновременно, если внутренний клиент для сопоставлений UDP установлено значение 255.255.255.255.
Включено Это поле показывает, включено ли это созданное UPnP правило сопоставления NAT на. Устройство с поддержкой UPnP, подключенное к ZyWALL и настроенное созданное UPnP правило сопоставления NAT на ZyWALL определяет, правило включено.
Описание Это отображает текстовое объяснение правила преобразования NAT.
Аренда Продолжительность Это отображает время жизни правила динамического сопоставления портов (в секундах). Если отображение порта статическое, отображается «0».
Применить Нажмите Применить , чтобы сохранить возвращается к ZyWALL.
Обновить Нажмите Обновить обновить таблица экрана.

Как изменить тип NAT на игровой консоли — MBReviews

Если у вас есть игровая консоль, будь то PS5, PS4 или XBox, и если у вас проблемы с подключением, вы, возможно, задавались вопросом, как изменить NAT введите попытку исправить все эти проблемы. Имейте в виду, что частые отключения или высокие скорости пинга редко связаны с типом NAT, поэтому, прежде чем изменять различные настройки внутри маршрутизатора, вы должны убедиться, что у вас достаточно сильное интернет-соединение (WiFi может быть проблемой, если сигнал маршрутизатора слабый). недостаточно мощный, хотя WiFi 6 оказался довольно мощным, но соединение Ethernet всегда является предпочтительным).Если настройки консоли подтверждают, что у вас действительно есть проблема с NAT, то есть несколько вещей, которые вы можете сделать, чтобы решить эту проблему (некоторые более безопасны, чем другие): DMZ, перенаправление портов и UPnP. Перед этим важно понять, что такое NAT и в чем разница между типами NAT.

NAT (преобразование сетевых адресов) был создан по необходимости, потому что у нас начали заканчиваться адреса IPv4, поэтому, когда вы подключаете несколько клиентов и устройств к вашему маршрутизатору, вместо получения отдельных общедоступных IPv4-адресов они ‘ Все будут использовать один общедоступный IP-адрес (адрес WAN), а маршрутизатор будет выполнять роль трансляции входящего и исходящего трафика с этого адреса клиентам из локальной сети.

Для этого маршрутизатору необходимо было создать правила NAT, и, хотя трафик, идущий от ваших клиентов в Интернет, разрешен правилами NAT по умолчанию, входящий трафик требует особого внимания, поскольку внешний трафик будет указывает на единственный общедоступный IPv4-адрес, и маршрутизатор должен будет указать его на нужного клиента из локальной сети. Таким образом, для этого правила NAT будут использовать определенные порты, чтобы входящий трафик достигал частного IP-адреса вашего клиента, и эти правила могут быть созданы вручную или автоматически в зависимости от выбранного вами подхода.

Какие типы NAT?

Тип NAT — это концепция, созданная специально для игровых консолей для определения уровня ограничения, применяемого к соединению между вашей консолью и внешним хостом или общедоступной сетью. Чтобы просмотреть типы NAT на Sony PlayStation 5 (доступный также на PS4), вам нужно перейти в главное меню, выбрать «Настройки», «Сеть» и в разделе «Просмотр состояния подключения» нажать «Проверить подключение к Интернету», чтобы увидеть текущий тип NAT.Это может быть:

  • NAT Тип 1 : также известный как Open NAT, он указывает, что PS5 или PS4 полностью открыты для исходящего и входящего трафика, поэтому у него наименьший шанс каких-либо отключений при этом режим (обычно достигается через DMZ — вы также можете напрямую подключить консоль к модему и назначить ему IP-адрес).
  • NAT Тип 2 : известный как умеренный NAT, он правильно направляет входящий трафик на консоль, поэтому создает минимальные риски безопасности (достигается с помощью UPnP или перенаправления портов).
  • Тип NAT 3 : это строгий NAT, который может не принимать входящий трафик должным образом, поэтому он может вызвать проблемы с некоторыми играми (и вы не сможете подключиться к некоторым пользователям через Интернет).

Чтобы просмотреть тип NAT на Microsoft XBox (X / S), вам нужно перейти в «Настройки», «Общие», «Настройки сети» и в разделе «Текущее состояние сети» (в правой части пользовательского интерфейса) вы должны быть может видеть тип NAT, который может быть:

  • Открыть NAT : в отличие от PS5 / PS4, это не обязательно означает, что консоль может подключаться к любому за пределами частной сети, независимо от типа NAT. , но порты перенаправлены правильно (вы можете быть хостом для многопользовательских игр).
  • Умеренный NAT : этот тип NAT определен Microsoft как позволяющий вам в большинстве случаев быть хостом в многопользовательской игре, но он также может создавать проблемы с течением времени и может приводить к задержке — так, в В некотором смысле это похоже на тип 2 на PS4, но немного хуже (вы не сможете перенаправлять порты от некоторых пользователей).
  • Strict NAT : Microsoft определяет этот тип NAT как не позволяющий вам быть хостом многопользовательской игры, и вы также можете быть не в состоянии подключиться ко всем внешним пользователям (порты не перенаправляются должным образом).

Помимо этих типов NAT, вы иногда можете заметить, что ваша игровая консоль сообщает, что она обнаружила Double NAT . Это происходит, когда и маршрутизатор, и модем действуют как DHCP-сервер, и для устранения проблемы с двойным NAT все, что вам нужно сделать, это убедиться, что маршрутизатор является единственным DHCP-сервером, в то время как модем переведен в режим моста (эта ситуация очень часто встречается при работе с модемами-маршрутизаторами DSL).

Каковы наиболее распространенные методы изменения типов NAT?

DMZ

Во-первых, есть метод DMZ (демилитаризованная зона), который позволяет перенаправлять исходящий трафик в отдельную сеть, которая будет включать либо вашу PS5 (PS4), либо XBox, так что это безопасный подход, тем более что игровые консоли довольно надежны с точки зрения безопасности.Но проблема в том, что то, что некоторые маршрутизаторы называют DMZ, на самом деле является незащищенным хостом. Это означает, что исходящий трафик (который идет извне) не указывает на отдельную сеть (например, VLAN), а на самого клиента внутри вашей внутренней сети.

Это означает, что в случае взлома консоли заражение распространится по вашей сети и затронет и другие устройства (например, ваш компьютер). Если вы играете в соревновательные игры, требующие меньшей задержки (например, COD), то DMZ — лучшее решение, которое позволит этому Open NAT появиться на вашей консоли, но вам нужно убедиться, что маршрутизатор не просто открывает хост .
Примечание: Другая проблема, которая может возникнуть, заключается в том, что если вы добавляете IP-адрес в DMZ, он может быть назначен другому устройству с течением времени, но для решения этой проблемы некоторые маршрутизаторы позволяют настраивать DMZ с помощью MAC-адрес вместо IP.

Как настроить DMZ на роутере Asus?

Первое, что вам нужно сделать, это получить доступ к веб-интерфейсу пользователя маршрутизатора (я использовал Asus RT-AC86U) и для этого перейти на IP-адрес по умолчанию (обычно 192.168.1.1 или 192.168.0.1 — с новыми маршрутизаторами Asus адрес по умолчанию был изменен на 192.168.50.1) и введите имя пользователя и пароль. После этого в меню слева в разделе «Дополнительные настройки» нажмите WAN, выберите DMZ в верхнем меню и нажмите «Да» рядом с «Включить DMZ». Наконец, введите IP-адрес вашей консоли (его можно найти на Карте сети> Клиенты) и нажмите Применить. Если вы используете AsusWRT (Merlin), настройка DMZ идентична настройке прошивки по умолчанию.

Как настроить DMZ на маршрутизаторе Netgear?

Как и на маршрутизаторе Asus, вам потребуется получить доступ к пользовательскому интерфейсу Netgear Nighthawk (я использовал Netgear R7000P), перейдя на IP-адрес по умолчанию (192.168.1.1 или 192.168.0.1) и введите пароль. Затем выберите Advanced в горизонтальном меню и в левом меню выберите Setup и WAN Setup. Здесь просто включите сервер DMZ по умолчанию и вставьте IP-адрес вашей консоли (его можно найти в разделе «Основные»> «Подключенные устройства»).

UPNP

Поскольку DMZ не идеальна, наиболее распространенным методом является использование UPnP . В отличие от DMZ, которая открывает все порты, UPnP (Universal Plug and Play) динамически назначает порты, которые необходимо открыть, поэтому вам не нужно устанавливать их вручную (метод переадресации портов).Но я знаю, что вы слышали, что UPnP — это плохо, так стоит ли вам его использовать? Проблемы безопасности с UPnP возникли около 7-8 лет назад, когда некоторые маршрутизаторы предоставляли услуги на интерфейсе WAN (не все маршрутизаторы были уязвимы), и тем временем большинство, если не все производители маршрутизаторов выпустили исправления для этой проблемы. а новые маршрутизаторы должны быть полностью безопасными.

Тем не менее, UPnP остается опасным из-за своей природы: ваша консоль делает запрос к вашему маршрутизатору, чтобы открыть порт, поэтому он использует UPnP для автоматического открытия этого порта — UPnP никогда не откроет порт, если запрос пришел из-за пределов сети , так что это должно быть безопасно, не так ли? Да, UPnP полностью безопасен, если ни одно из ваших подключенных устройств уже не взломано.Если это произойдет, то это устройство может использовать UPnP и открывать порты для вредоносных служб — это чрезвычайно распространено в случае тех малоизвестных устройств IoT, которые никогда не обновляются и по умолчанию не имеют никаких протоколов безопасности. Итак, еще раз, самый безопасный путь — изолировать устройства, которым нужен UPnP, в отдельной сети (опять же, если у вас уже есть вредоносное ПО в вашей сети, у вас уже есть огромная проблема, которую нужно решить).

Стоит отметить важную роль, которую фильтрация NAT играет в поведении UPnP.Например, некоторые из вас могут увидеть, что, несмотря на включение UPnP, тип NAT остается на строгом (уровень 3), и это может произойти, если маршрутизатор использует фильтрацию симметричного NAT, что в основном означает, что входящий трафик разрешен только с того же внешнего IP-адреса. и порт, используемый в качестве пункта назначения. Решение состоит в использовании фильтрации Full Cone NAT, поэтому, если входящий трафик к вашей консоли не исходит с того же IP-адреса, он все равно будет прибывать в пункт назначения (это, очевидно, менее безопасный вариант).

Как настроить UPnP на роутере Asus?

После доступа к пользовательскому интерфейсу перейдите в раздел «Дополнительные настройки» (меню слева), выберите WAN и в новом окне выберите «Подключение к Интернету». Здесь, в разделе «Базовая конфигурация», вы должны увидеть параметр «Включить UPnP» (более новые маршрутизаторы Asus также должны позволять настраивать тип NAT). Если вы используете AsusWRT (опять же, я использовал Asus RT-AC86U), у вас будет больше настроек UPnP, которые вы можете настроить помимо простого включения: выбор между типами NAT (симметричный или полный конус), включение режима Secure UPnP (не разрешает переадресацию портов для другого IP-адреса) и выбор разрешенного диапазона внутренних и внешних портов.

ASUSWRT

Как настроить UPnP на маршрутизаторе Netgear?

Чтобы настроить UPnP на маршрутизаторе Negear Nighthawk, после входа в пользовательский интерфейс выберите «Дополнительно» в верхнем меню, а затем слева выберите «Расширенная настройка» и «UPnP». Здесь вы сможете включить UPnP, настроить период объявления и время жизни (следует оставить значения по умолчанию), а под ней находится таблица карты портов UPnP, которая отображает тип открытого порта и наличие порта по-прежнему активен для каждого IP-адреса.

Port Forwarding

Третий вариант — использовать метод Port Forwarding , который работает аналогично UPnP, но вместо автоматического открытия необходимых портов вам придется вручную установить, какой порт будет входящий трафик переводится в IPv4 вашей игровой консоли. Это должно дать вам больше контроля над тем, как ваши устройства подключаются к Интернету, но, поскольку он настолько жесткий, вам, возможно, придется добавлять новые порты все время, и эти порты останутся открытыми, в отличие от случая UPnP, который закрывает порт. как только он перестанет использоваться (ну, если вы не закроете его самостоятельно, вручную, из интерфейса роутера).

Этот метод обычно считается наиболее безопасным, но для некоторых игр требуются некоторые порты, а для других игр — новый набор портов, поэтому вам необходимо постоянно изменять и добавлять новые порты, и тот факт, что они остаются открытыми постоянно, может представлять угрозу безопасности. рискнуть в какой-то момент времени.
Примечание. XBox Live использует следующие статические порты: 3074 (UDP и TCP), 53 (UDP и TCP), 80 (TCP), 88 (UDP), 500 (UDP), 3544 (UDP) и 4500 (UDP). ). PS5 использует следующие статические порты: 80 (TCP), 443 (TCP), 3478 (TCP и UDP), 3480 (TCP), 3479 (TCP и UDP) и с 49152 по 65535 (UDP).

Как настроить перенаправление портов на роутере Asus?

Чтобы настроить перенаправление портов на маршрутизаторе ASUS с прошивкой по умолчанию, вам необходимо получить доступ к пользовательскому интерфейсу и в разделе «Дополнительные настройки» выбрать WAN. Затем в горизонтальном меню (вверху) выберите Virtual Server / Port Forwarding и в разделе Basic Config выберите Yes, чтобы включить Port Forwarding. После этого в списке переадресации портов вставьте имя службы (имя консоли), диапазон портов (порт, который должен быть открыт) и протокол (TCP и / или UDP).Порты и протокол различаются от консоли к консоли и от игры к игре.

Если вы используете кастомную прошивку от Merlin, то настройки будут немного другими: вы сможете получить доступ к виртуальному серверу / перенаправлению портов так же, как и в официальной прошивке, но в базовой конфигурации вы: у вас будет только переключатель «Включить переадресацию портов», а под ним, в списке переадресации портов, вам нужно будет нажать «Добавить профиль», чтобы открыть новое окно. Это даст вам возможность выбирать из списка известных серверов и списка известных игр (для быстрой настройки, если игра, которую вы запускаете, находится в этом списке), и интересующими параметрами, как и раньше, являются имя службы (имя консоли ), Внешний порт (порт, который вам нужно открыть) и Протокол (UDP и / или TCP).


Как настроить перенаправление портов на маршрутизаторе Netgear?

Настройка перенаправления портов на маршрутизаторе Netgear Nighthawk довольно проста: вам нужно получить доступ к пользовательскому интерфейсу, выбрать «Дополнительно» в верхнем меню и в левом меню выбрать «Настройка»> «Расширенная настройка» и «Перенаправление портов / запуск портов». Здесь вам нужно выбрать «Переадресация портов» и внизу нажать «Добавить пользовательскую службу». Это вызовет новое окно, в котором вам нужно будет ввести имя службы (консоль), протокол (UDP и / или TCP), диапазон внешних портов (порт, который должен быть открыт) и внутренний IP-адрес ( IP-адрес консоли).


Библиография:
SNBForums.com
Wikipedia.com

Марк получил образование в области компьютерных наук, накопив ценный опыт за годы работы в ИТ в качестве программиста. Марк также является главным техническим писателем для MBReviews.com, рассказывая не только о своем увлечении, сетевых устройствах, но и о других интересных электронных гаджетах, которые могут оказаться полезными в повседневной жизни.

Что такое UPnP? | NordVPN

Что такое переадресация портов?

Чтобы понять, что такое UPnP, вы должны сначала понять переадресацию портов.Переадресация портов используется для установления прямого соединения между вашим домашним устройством или сервером и удаленным устройством. Например, вы можете подключить свой ноутбук к домашней камере и следить за ними, пока вас нет.

Как это работает? Все ваши домашние устройства, включая маршрутизатор, вместе создают так называемую локальную сеть (LAN). Все, что находится за пределами локальной сети, например серверы веб-сайтов или компьютер вашего друга, находится в глобальной сети (WAN). Обычно никто за пределами вашей локальной сети не может получить доступ к устройствам в вашей сети, если вы не разрешите им использовать переадресацию портов.

Что такое UPnP?

Universal Plug and Play (UPnP) — это протокол, который позволяет приложениям и другим устройствам в вашей сети автоматически открывать и закрывать порты для соединения друг с другом. Например, если вы хотите подключить принтер ко всем в вашей семье без UPnP, вам нужно будет подключить принтер к каждому устройству. UPnP автоматизирует это.

UPnP предлагает нулевую конфигурацию, что означает, что ни одно из устройств в вашей сети не требует ручной настройки для обнаружения нового устройства.Устройства с поддержкой UPnP могут автоматически подключаться к сети, получать IP-адрес, а также находить и подключаться к другим устройствам в вашей сети, что делает это очень удобным.

Для чего используется UPnP?

  • Игры. Подключение Xbox и других игровых консолей, таких как Nintendo Switch, для потоковой передачи онлайн-игр;
  • Удаленное наблюдение за домом. Вы можете использовать UPnP для подключения к вашим домашним камерам, пока вас нет дома;
  • Цифровые домашние помощники, такие как Echo dots;
  • Устройства Интернета вещей для беспроводной домашней автоматизации, такие как интеллектуальное освещение, термостаты с управлением через Интернет и интеллектуальные замки;
  • Потоковое содержимое с медиа-сервером;
  • Потоковое видео через устройства интернет-телевидения, такие как Roku Stick или Apple TV.

UPnP лучше для игр?

UPnP, безусловно, упрощает игровой процесс. Вместо того, чтобы вручную определять номер порта для каждого устройства или онлайн-игры, UPnP сделает это за вас. Однако, если вы решите пойти по маршруту ручной переадресации портов, есть онлайн-руководства о том, как открыть определенные порты для определенных игр и устройств.

Некоторые утверждают, что ручная переадресация портов лучше для скорости вашего интернет-соединения, поскольку UPnP вызывает задержку.Но так ли это на самом деле? Это маловероятно, но когда дело доходит до игр, это может увеличить задержку вашего соединения, но не должно повлиять на скорость загрузки.

Почему UPnP небезопасен?

Первоначально предполагалось, что UPnP будет работать только на уровне LAN, а это означает, что только устройства в вашей сети могут подключаться друг к другу. Однако многие производители маршрутизаторов теперь включают UPnP по умолчанию, что делает их обнаруживаемыми в глобальной сети, что приводит ко многим проблемам с безопасностью.

UPnP не использует аутентификацию или авторизацию (только некоторые устройства), предполагая, что устройства, пытающиеся подключиться к нему, заслуживают доверия и поступают из вашей локальной сети.Это означает, что хакеры могут найти лазейки в вашей сети. Например, они могут обнаружить ваш маршрутизатор в более широкой сети, а затем притвориться Xbox. Они отправят запрос UPnP на ваш маршрутизатор, и маршрутизатор откроет порт — без вопросов.

Как только хакер обнаруживает присутствие в сети, он может:

  • получить удаленный доступ к другим устройствам, подключенным к той же сети;
  • Установите вредоносное ПО на свои устройства;
  • Украсть вашу конфиденциальную информацию;
  • Используйте свой маршрутизатор в качестве прокси-сервера, чтобы скрыть другие вредоносные действия в более широкой сети.Они могут использовать его для распространения вредоносных программ, кражи информации о кредитных картах и ​​выполнения фишинговых атак или атак типа «отказ в обслуживании» (DDoS). Использование вашего маршрутизатора в качестве прокси-сервера означает, что все эти атаки будут выглядеть так, как будто они исходят от вас, а не от хакера.

Как защитить себя

Когда дело доходит до уязвимостей маршрутизатора UPnP, есть два варианта, которые вы можете выбрать, чтобы защитить себя.

Во-первых, вы можете включить UPnP-UP (Universal Plug and Play — User Profile), который обеспечивает механизмы аутентификации и авторизации для устройств и приложений UPnP.Однако это не надежный метод, так как многие устройства не поддерживают его полностью и могут предположить, что другие устройства, подключенные к вашему маршрутизатору, заслуживают доверия.

Другой более безопасный метод — полностью отключить UPnP. Прежде чем вы это сделаете, рекомендуется проверить, уязвим ли ваш маршрутизатор для эксплойтов UPnP. Вам также следует подумать, хотите ли вы отказаться от удобства UPnP и сможете ли вы настраивать свои устройства вручную. Для этого могут потребоваться некоторые технические ноу-хау.

Что произойдет, если я отключу UPnP на моем маршрутизаторе?

Если вы полностью отключите UPnP, ваш маршрутизатор будет игнорировать все входящие запросы, поэтому вам придется настраивать устройства вручную. Это означает, что маршрутизатор больше не будет автоматически открывать порты в вашей локальной сети, игнорируя даже законные запросы.

Это не означает, что вы не сможете подключаться к устройствам в сети или к онлайн-играм. Но хлопот будет больше. Вам придется вручную настроить правила переадресации портов для каждого конкретного соединения, что потребует больше времени, усилий и технических знаний.Тем не менее, есть онлайн-руководства, которые помогут вам выполнить переадресацию конкретных портов.

Хотите узнать больше о таком?

Получайте последние новости и советы от NordVPN

Вы успешно подписались на нашу рассылку! Электронная почта недействительна Подписка

Мы не будем спамить, и вы всегда сможете отказаться от подписки

404 Not Found

Как установить родительский контроль на модеме CenturyLink Zyxel C1000Z и маршрутизаторе WiFi?

Вы можете установить родительский контроль на своем модеме CenturyLink Zyxel C1000Z и WiFi-маршрутизаторе, посетив веб-страницу своего маршрутизатора, введя адрес «192.168.0.1 ‘, войдите в систему, используя имя пользователя и пароль администратора маршрутизатора, и настройте родительский контроль. В качестве альтернативы вы можете использовать наше неофициальное приложение, которое автоматизирует весь процесс, позволяя вам быстро контролировать Wi-Fi до

.
  • Узнайте, кто подключен к вашему Wi-Fi,
  • Отключите кого-нибудь от Wi-Fi,
  • Ограничьте управление доступом к Интернету, чтобы воспроизвести паузу или запланировать Интернет
  • Включение / выключение гостевого Wi-Fi
  • Просмотр и обмен паролями Wi-Fi

Как узнать, какие устройства подключены к моему модему CenturyLink Zyxel C1000Z и WiFi-роутеру?

На вкладке «Устройства» перечислены все устройства с текущим статусом подключения и ограничения.

Отображаются имя устройства, IP-адрес, MAC-адрес и сведения о производителе устройства

Фильтр позволяет сузить список устройств до всех, активных, неактивных, заблокированных, запланированных.

Вы можете переименовывать устройства и задавать каждому устройству порядок отображения для каждого управления устройствами

Устройства, подключенные к модему CenturyLink Zyxel C1000Z и маршрутизатору WiFi

неизвестных устройства в моей сети, легко их увидеть с устройствами страница

как узнать, кто находится на вашем модеме CenturyLink Zyxel C1000Z и WiFi-роутере Wi-Fi

Как узнать, кто подключен к моему модему CenturyLink Zyxel C1000Z и WiFi-роутеру?

посмотреть, кто и какие устройства подключены к вашему Wi-Fi

На вкладке «Люди» отображается обзор всех людей и их сгруппированных устройств, подключенных к вашей сети Wi-Fi.

Вы можете добавлять людей, назначать устройства и профили доступа по времени

С первого взгляда узнайте, кто сейчас в сети

Вы можете управлять их доступом в Интернет, переключаясь между режимами Расписание / Блокировка / Неограниченный

Как настроить доступ / расписание по времени на модеме CenturyLink Zyxel C1000Z и Wi-Fi-маршрутизаторе в Интернете

Чтобы настроить доступ / расписание по времени для устройства или человека, перейдите на страницу ограничений блокировки, затем выберите «Расписания». В расписаниях вы можете просматривать, создавать, редактировать и удалять расписания.После создания расписания вы можете просто назначить его устройству или человеку (группе устройств). Вы можете указать любой час недели, в который вы хотите установить ограничение доступа к Интернету (заблокировать наше ночное время, время обеда, время обеда).

как установить расписание доступа к устройству или человеку по времени как настроить устройство с доступом по времени

Как назначить расписание доступа по расписанию для устройства на моем модеме CenturyLink Zyxel C1000Z и маршрутизаторе WiFi?

Вы можете назначить расписание либо устройству, либо человеку (группе устройств).Чтобы назначить расписание для человека, перейдите на вкладку этого человека, нажмите на изображение человека и перейдите к «Назначить расписание для человека», где будет выбран список всех расписаний. Выберите расписание, которое вы хотите назначить человеку, и нажмите «Применить». Затем сохраните обновление для человека. Это применит расписание к человеку (назначив расписание для всех устройств человека). В качестве альтернативы вы можете назначить расписание для устройства, посетив вкладку «Устройство», выберите устройство, с которым вы хотите назначить расписание, затем назначьте расписание и выберите расписание, которое необходимо назначить, и применить / сохранить обновления.

Как отключить доступ по расписанию на моем модеме CenturyLink Zyxel C1000Z и маршрутизаторе Wi-Fi?

Включите или отключите расписание доступа по времени на странице блокировки / расписания. Отключение расписания, чтобы остановить доступ по времени для любого устройства / человека, идеально подходит для расширения доступа детей в школьные каникулы. Расписание будет по-прежнему назначено устройствам или людям, но отключено (серый значок). Вы можете легко повторно включить расписание.

Как заблокировать устройство от моего модема WIFI CenturyLink Zyxel C1000Z и маршрутизатора Wi-Fi?

Приостановить подключение к Интернету для каждого устройства очень просто, перейдите на вкладку «Блокировать» в приложении, найдите устройство, к которому вы хотите заблокировать доступ в Интернет, и нажмите кнопку паузы, чтобы заблокировать доступ в Интернет к устройству.Кнопка паузы загорится красным, когда устройство полностью заблокировано

Как заблокировать устройство от Wi-Fi Блокировать устройства по отдельности Элементы управления

обеспечивают простую возможность переключения между приостановленным (заблокировано до изменения), воспроизведением (неограниченный доступ) и запланированным (режим доступа по времени).

Какие типы устройств могут быть заблокированы от моего модема CenturyLink Zyxel C1000Z и Wi-Fi роутера?

Доступ к Интернету может быть ограничен для любого типа устройства. Доступ в Интернет может быть ограничен для XBox, игровых приставок, телефонов, ПК, телевизоров и всего, что подключается к вашему модему CenturyLink Zyxel C1000Z и маршрутизатору Wi-Fi.

CenturyLink Zyxel C1000Z модем и Wi-Fi роутер родительский контроль не работает

Если вы можете заблокировать некоторые устройства (iPhone / телефон Android), но не можете заблокировать другие (т.е.е. Игровые консоли), это может быть функция Universal Plug and Play (uPnP), включенная в настройках вашего роутера. uPnP обычно включен по умолчанию на большинстве маршрутизаторов. Попробуйте отключить uPnP на веб-странице маршрутизатора и проверьте, решает ли это проблемы. uPnP используется игровыми консолями и другими устройствами (телевизорами и т. д.), поэтому они могут легко подключаться к различным службам, минуя настройки безопасности вашего маршрутизатора, и они могут, например, пробивать дыры в брандмауэрах ваших маршрутизаторов, открывать порты для внешнего мира и обходить некоторые родительские маршрутизаторы контролирует.Сообщалось о проблемах с uPnP, когда ваш телевизор или принтер могли быть взломаны, например, через uPnP. Безопаснее отключать uPnP на вашем маршрутизаторе, и это была известная основная причина некоторых наших клиентов, что некоторые устройства просто не блокируются, но отключение uPnP на маршрутизаторе решило проблему. то есть вы блокируете, скажем, PlayStation 4, но PlayStation все еще имеет доступ к Интернету — протокол uPnP при использовании — его отключение устранило проблему блокировки, и консоль стала управляемой приложением.Решение: отключите uPnP на веб-странице администратора маршрутизатора. Смотрите наш FAQ для других возможных решений

Модем CenturyLink Zyxel C1000Z и WiFi-роутер Firmare

Приложение с микропрограммой, разработанное против:

UPnP / IGD — домашний помощник


Интеграция upnp позволяет собирать сетевую статистику с вашего маршрутизатора, такую ​​как входящие / исходящие байты и входящие / исходящие пакеты, время безотказной работы, IP-адрес WAN и состояние подключения к глобальной сети. Эта информация предоставляется протоколом UPnP / Internet Gateway Device (IGD), если он включен на вашем маршрутизаторе.

В настоящее время Home Assistant поддерживает следующие типы устройств:

  • Двоичный датчик — Если маршрутизатор подключен к глобальной сети.
  • Датчик — Позволяет получать сетевую статистику с вашего маршрутизатора, такую ​​как количество входящих / исходящих байтов и входящих / исходящих пакетов, время безотказной работы, состояние и IP-адрес. Датчик времени безотказной работы будет там, только если он поддерживается маршрутизатором.

Обратите внимание, что на вашем маршрутизаторе должны быть включены UPnP или NAT-PMP, чтобы эта интеграция работала.

Конфигурация

Добавление UPnP / IGD в экземпляр Home Assistant может быть выполнено через пользователя. интерфейс, используя эту кнопку Моя:

UPnP / IGD может быть автоматически обнаружен Home Assistant. Если экземпляр был найден, он будет отображаться как «Обнаружен» , который вы можете выбрать, чтобы правильно настроить прочь.

Шаги ручной настройки

Если ничего не обнаружено автоматически, не волнуйтесь! Вы можете настроить ввод вручную для интеграции:

  • Перейдите к своему экземпляру Home Assistant.
  • На боковой панели щелкните Configuration .
  • В меню конфигурации выберите: Интеграции .
  • В правом нижнем углу нажмите на Добавить интеграцию кнопка.
  • В списке найдите и выберите «UPnP / IGD» .
  • Следуйте инструкциям на экране, чтобы завершить настройку.

Ручная настройка

В качестве альтернативы вы можете использовать YAML, добавив следующий раздел в конфигурацию .yaml файл:

  # Пример записи configuration.yaml
upnp:
  
Помогите нам улучшить нашу документацию Предложите изменение этой страницы или оставьте / просмотрите отзыв об этой странице.

ZyXEL Communications NBG6616 Одновременный двухдиапазонный беспроводной медиа-маршрутизатор AC1200 HD. Руководство пользователя

Приложение D Юридическая информация

Руководство пользователя NBG6616

232

第十四 條 低 功率 之 不得 影響 飛航 安全 干擾 合法; 經 發現

有 干擾 現象 時 , 應 停用 , 並 改善 至 無 干擾 得 繼續 使用。

前 項 合法 , 指 依 電信 規定 作業 無線 電信。 低 9 9 5合法 通信 或 工業 、 科學 及 醫療 用 電波 輻射 性 電機 設備 之 干擾。

在 5.25 — 5,35 ГГц 頻帶 內 操作 之 無線 資訊 傳輸 設備 室內 使用。

電磁波 曝露 量 MPE 標準 值 1 мВт / см2 , 本 子 使用 時 建議 應 距離 人體 21 см。

Уведомления

Изменения или модификации не были явными одобрение стороной, ответственной за соответствие, может лишить пользователя права на эксплуатацию оборудования

.

Это цифровое устройство класса B соответствует канадскому стандарту ICES-003.

Cet numérique de la classe B est conorme à la normal NMB-003 du Canada.

Просмотр сертификатов

Перейдите по адресу http: // www.zyxel.com, чтобы просмотреть документацию и сертификаты этого продукта.

Ограниченная гарантия ZyXEL

ZyXEL гарантирует первоначальному конечному пользователю (покупателю), что этот продукт не имеет дефектов материалов или изготовления в течение определенного периода

(Гарантийный период) с даты покупки. Гарантийный срок зависит от региона. Обратитесь к своему поставщику и / или к уполномоченному местному дистрибьютору ZyXEL

для получения подробной информации о гарантийном периоде этого продукта. В течение гарантийного периода и после подтверждения покупки

, если в продукте будут обнаружены признаки неисправности из-за дефектного изготовления и / или материалов, ZyXEL по своему усмотрению отремонтирует или

заменит дефектные продукты или компоненты бесплатно для любого частей или работы, и в той мере, в какой она сочтет необходимой, чтобы

восстановить продукт или компоненты до надлежащего рабочего состояния.Любая замена будет состоять из нового или переработанного функционально эквивалентного продукта

равной или более высокой стоимости и будет производиться исключительно по усмотрению ZyXEL. Эта гарантия не применяется, если продукт

был модифицирован, неправильно использовался, был подделан, поврежден стихийным бедствием или подвергался ненормальным условиям работы.

Примечание

Ремонт или замена, предусмотренные настоящей гарантией, являются исключительным средством правовой защиты покупателя. Эта гарантия заменяет все другие гарантии

, явные или подразумеваемые, включая любую подразумеваемую гарантию товарной пригодности или пригодности для конкретного использования или цели.ZyXEL в

ни при каких обстоятельствах не несет ответственности за косвенный или косвенный ущерб любого рода покупателю.

Для получения услуг по данной гарантии обратитесь к своему поставщику. Вы также можете ознакомиться с гарантийной политикой для региона, в котором вы приобрели устройство

, по адресу http://www.zyxel.com/web/support_warranty_info.php.

Регистрация

Зарегистрируйте свой продукт в Интернете, чтобы получать уведомления об обновлениях микропрограмм и информацию по электронной почте на сайте www.zyxel.com для глобальных продуктов или на сайте

www.us.zyxel.com для продуктов для Северной Америки.

Лицензии с открытым исходным кодом

Этот продукт частично содержит некоторое бесплатное программное обеспечение, распространяемое на условиях лицензии GPL и / или подобных лицензий GPL. Лицензии с открытым исходным кодом

поставляются с пакетом прошивки. Вы можете загрузить последнюю версию прошивки на сайте www.zyxel.com. Чтобы получить исходный код, на который распространяется действие

этих Лицензий, обратитесь по адресу [email protected], ​​чтобы получить его.

Нормативная информация

Европейский Союз

Следующая информация применима, если вы используете продукт в Европейском Союзе.

Заявление о соответствии требованиям Директивы ЕС 1999/5 / EC (Директива R & TTE)

Информация о соответствии для беспроводных устройств 2,4 и 5 ГГц, относящаяся к ЕС и другим странам в соответствии с Директивой ЕС 1999/5 / EC

(R & TTE Директива)

[Чешский] ZyXEL tímto prohlašuje, že tento zařízení je ve shodě se základními požadavky a dalšími příslušnými ustanoveními

směrnice 1999/5 / EC.

[датский] Undertegnede ZyXEL erklærer herved, at følgende udstyr udstyr overholder de væsentlige krav og øvrige relatedante

krav i direktiv 1999/5 / EF.

[немецкий] Hiermit erklärt ZyXEL, dass sich das Gerät Ausstattung in Übereinstimmung mit den grundlegenden Anforderungen

und den übrigen einschlägigen Bestimmungen der Richtlinie 1999/5 / EU befinie.

[на эстонском языке] Käesolevaga kinnitab ZyXEL seadme seadmedvedavust direktiivi 1999/5 / EÜ põhinõuetele ja nimetatud direktiivist

tulenevatele teistele asjakohastele sätetele.

Русский Настоящим ZyXEL заявляет, что это оборудование соответствует основным требованиям и другим соответствующим положениям

Директивы 1999/5 / EC.

[на испанском языке] Заявление ZyXEL о предъявлении оборудования с учетом требований и требований

объектов, применимых к требованиям Директивы 1999/5 / CE.

[греческий] ΜΕ ΤΗΝ ΠΑΡΟΥΣΑ ZyXEL ΔΗΛΩΝΕΙ ΟΤΙ εξοπλισμός ΣΥΜΜΟΡΦΩΝΕΤΑΙ ΠΡΟΣ ΤΙΣ ΟΥΣΙΩΔΕΙΣ ΑΠΑΙΤΗΣΕΙΣ ΚΑΙ Σ

ΛΟΙΠΕΣ ΣΧΕΤΙΚΕΣ ΔΙΑΤΑΞΕΙΣ ΤΗΣ 1999 ΟΔΗ ΕΣ.

Leave a comment