- 1.如何使用 TFTP 方式修复 WNR1000v2 的固件
-
-
答案:
-
如何使用 TFTP 方式修复 WNR1000v2 的固件 升级操作有误、或升级过程被中断,可能导致闪存中的Image文件损坏。
常见的现象是:PC通过网线连接到路由器的局域网口,无法获取到IP地址;或者已经成功获取IP地址,却无法进入路由器的管理界面。
遇到上述情况,请尝试通过TFTP方式修复固件。
准备工作:
- 在C盘新建文件夹“TFTP-Root”;
- 点击链接 http://www.netgear.com.cn/support/router/WNR1000v2.asp,在WNR1000v2的技术支持页面,下载最新版本的固件(本文以英文版本1.0.1.1为例),保存在“TFTP-Root”文件夹下。
修复步骤:
- 将设备断电;
- 按住设备面板上的Restore Factory Settings按钮(LAN口旁边的红色小圆圈);
- 开启设备电源,同时按住WPS按钮;
- 观察电源灯(此时保持Restore Factory Settings和WPS按钮不要松手),直到电源灯从橙色闪烁的状态转变到绿色闪烁的状态(这说明设备已经进入TFTP修复模式);
- 将PC用网线连接到设备的LAN口,将PC的IP设置为192.168.1.X(此例中IP地址设置为192.168.1.2),子网掩码为255.255.255.0,其他项目可不必设置。如下图:
- 传送固件的Image文件到设备:
- 单击电脑左下角的开始→运行,输入cmd,确定:
- 进入升级文件保存路径(C:\TFTP-Root 文件夹):
- Windows操作系统,输入DOS命令:tftp -i 192.168.1.1 PUT WNR1000v2-V1.0.1.1.img(特别注意DOS命令区分大小写),回车:
- Linux系统,输入命令:tftp -m binary 192.168.1.1 -c PUT WNR1000v2-V1.0.1.1.img.
其中,WNR1000v2-V1.0.1.1.img是要传送的固件的Image文件,即“准备工作”中所下载的升级文件的名称。本文所举例中,升级文件名为WNR1000v2-V1.0.1.1.img。 - 稍待片刻,如传送成功,会出现如下界面:
- 单击电脑左下角的开始→运行,输入cmd,确定:
- 文件传送完毕后,设备会自动重启。
注:如果恢复过程中断或失败,重复上述步骤再做尝试。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 2.WNDR3700 - USB 兼容列表
-
-
答案:
-
路由器WNDR3700兼容大多数USB外接闪存和硬盘驱动器。
注意:有些USB驱动器需要在PC上安装软件或者设置了密码保护。这类USB设备不能与WNDR3700配合使用。
下列USB驱动器与WNDR3700兼容:
硬盘驱动器
- Buffalo ministation HD-PF160U2 160G (5V,0.5A)
- CompUSA External SATA HD Enclosure with 300GB SATA Western Digital Drive
- DataStorage + Hitachi SATA 120G (5V 700mA) (INIC-1608L)
- EIDE laptop drops (2.5", 160GB & 250GB) in Airlink101+ enclosures
- Freecom Media Player 35 320GB HD
- IcyBox IB-250U-B (IDE housing) with Samsung HM100JC 2.5" 100GB IDE drive
- IcyBox IB-NAS-4220-B fitted with a single 1 TB Hitachi HDS721010KLA330
- Iomega USB/NAS fitted in USB MDHD360-N 360GB HDD
- Maxtor Basics Personal Storage 3200 500 GB
- Maxtor IDE 160GB in Advance external enclosure
- Maxtor IDE 250GB in Contectland external enclosure
- Maxtor one touch III mini (EDA:9MN2A4-326) 160GB HDD
- Samsung 250 GB 2.5", enclosed in External Cryptonix Case
- Samsung IDE 160GB in Advance external enclosure (2.5")
- SimpleTech 250 GB hard drive
- Targa USB 2.0 Smart Backup with Seagate ST98823A 80GB HDD drive fitted
- WDC WD40 0BB-00CAA1 H/Drive fitted in a Octigen USB 2 Enclosure
- Western Digital MyBook 250GB (MDL: WD2500I032)
- Western Digital MyBook 500GB (MDL: WD5000H1U)
- Western Digital Passport 160GB (MDL: WD1600U017)
- XIMETA NetDisk Enclosure ENCL-1P
闪存盘
- A-Data Sport Series RB15 (Turbo Speed) Flash Drive 4 GB
- Arianet Silver Shadow Pen Drive, 32GB
- Corsair Flash Voyager 2GB
- Corsair Flash Voyager 64GB
- Dane-Elec 2GB flash drive
- Dane-Elec zLight 8gb usb 2.0 stick
- Dell 64MB Flash Drive
- Intenso Business Line 32GB USB Flash Drive
- IOCELL -NetDISK Flash S5 black/silver 8GB SKU16143121
- Kensington Micro XD 1GB/2GB/4GB, Traveler Series (coupled w/ Micro SD Cards)
- Kingston Data Traveler - DTIU3/2GB
- Kingston DataTraveleer II 512 KB (Ref: CN122506)
- Kingston DataTraveler 4GB (Ref: KF040408)
- Kingston Datatraveller II Plus 2GB
- Lexar 256MB jumpdrive sport
- PQI i231 Intelligent Stick 16GB USB Flash Drive
- Sandisk 8GB Cruzer Titanium (SDCZ7-8192)
- SanDisk Cruzer Micro 2GB
- Sandisk Cruzer Micro - AX0508HDB 512MB
- Sandisk Cruzer Micro - SCDZ4-256
- Sandisk Cruzer SDCZ6-4096RB 4GB
- SanDisk Cruzer U3 smart 4GB SDCZ6-4096RB
- Sony Walkman Digital Music Player NWD-B105 USB 2GB
- Transcend D33193 (508138 0823) 2GB
- Verbatim Store 'n' Go USB-Flash-Disk - 4 GB
下列USB设备与WNDR3700不兼容:
- Acomdata Mini Pal 160GB External Hard Drive HD160FPMM-72 for Mac Mini, 7200RPM
- Freecom TapeWare USB DAT-160e
- Maxtor 3200 500GB external hdd
- Plexus USB to SATA converter connected to a 2.5 inch 100G HD
- Western Digital My Book Studio Edition, 500GB
- Western Digital My Book Pro Edition II Triple-Interface External Hard Drive with RAID, 1TB
- Nokia E71
- Samsung G600
- UMTS Phone LG KU385
- Peak SDHC (All) multi-card reader
- Canon PowerShot S80
- Maxtor Black Armour drive (Seagate Secure)
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 3.路由器恢复出厂值的两种方法
-
-
答案:
-
路由器恢复出厂值的两种方法 - 路由器侧面面板有一个WPS按钮和一个WIRELESS按钮(见图一),同时按住WPS和WIRELESS按钮5秒,然后将路由器断电重启。
- 首先登陆路由器的管理界面(默认管理地址为http://192.168.0.1, 默认用户名:admin, 密码:password)进入MaintenaceàBackup SettingsàRevert to Factory Default Settings ,点击 Erase 按钮。
忘记路由器管理界面的IP地址或登陆密码时都可以使用这种方法,恢复出厂值,管理地址为http://192.168.0.1, 用户名:admin, 密码:password
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 4.DG834 路由器的常见问题
-
-
答案:
-
- 无法访问路由器的管理界面
- 电脑无法获取到IP地址。首先IP地址设置为从ISP自动获取,然后再尝试登陆浏览器。
- 访问路由器的管理界面时,请关闭或禁用WINDOWS或本地防火墙。
- 因特网浏览器INTERNET选项---禁用“代理服务器”
- 因特网浏览器INTERNET选项---删除“拨号连接”
- 不能发送EMAIL
这个问题有可能和MTU尺寸有关系,详细的请参考下表或咨询当地的ISP- 1500. 以太网信息包最大值,也是默认值。是没有PPPoE和VPN 的网络连接的典型设置。是 NETGEAR 路由器、网络适配器和交换机的默认设置
- 1492. PPPoE 的最佳值
- 1472. 使用 ping的最大值 (大于此值的信息包会先被分解)
- 1468. DHCP 的最佳值
- 1430. VPN 和 PPTP 的最佳值
- 1430. VPN 和 PPTP 的最佳值
- 能接收和发送EMAIL
这可能与您的因特网连接使用动态域名服务器有关系。建议使用全域名登陆你的EMAIL服务器。例如:
正确的是:yourusername.aol.com
不正确的是:yourusername
- 无法访问路由器的管理界面
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 5.路由器面板知多少
-
-
答案:
-
路由器工作状态不正常时,通过观察路由器控制面板灯,可以让我们更快捷的发现问题和解决问题。
前面板(见下图)
灯
状态
描述
1.电源灯,复位灯 绿灯常亮
红灯常亮
不亮
复位路由器已通电。
路由器自检失败或设备故障。
路由器未通电。
复位期间,红灯闪烁三次后变绿灯,路由器恢复出厂值。2.以太网端口1-4
绿灯常亮
绿灯闪烁
琥珀色灯常亮
琥珀色灯烁灯
不亮以太网连接正常,数据传输速率为100Mbps。
以太网有数据流量,数据传输速率为100Mbps。
以太网连接正常,数据传输速率为10Mbps。
以太网有数据流量,数据传输速率为10Mbps。
端口没有检测到连接。端口与计算机网卡的连线没有连好,或者为计算机网卡故障等。3.无线灯
绿灯常亮
绿灯闪烁
不亮无线访问点已启用。
有无线数据流量
无线访问点未启用。4.DSL
绿灯常亮
绿灯闪烁
不亮ADSL端口与你的INTERNET提供商DSL局端地接入节点正在同步进行中。
ADSL端口与你的INTERNET提供商DSL局端地接入节点正在同步进行中,并与你的INTERNET提供商正在试图建立连接。
端口没有检测到INTERNET连接。
5.Internet
绿灯常亮
绿灯闪烁
红灯
不亮无线路由器已连接到因特网。
无线路由器与因特网有数据流量。
无线路由器尝试连接因特网但失败。
端口没有检测到连接或处于桥接模式下。背板(见下图)
- 无线天线。
- 电源。
- 电源开关。
- 与电脑连接的4个以太网 RJ-45局域网端口。
- 与ADSL MODEM 连接的RJ-11 ADSL端口。
侧面(见下图)
WPS:即常说的一键加密,它是基于Wi-Fi保护设置(WPS)标准,只需点击硬件或者软件界面中的WPS按键即可实现安全的无线连接。
Wireless:通过这个按键开启或停用无线功能。默认无线路由器无线功能是开启的。
恢复出厂值:同时按住WPS和Wireless按键5秒,路由器将恢复出厂值。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 6.DG834Gv5 巧用 Setup Wizard 安装路由器
-
-
答案:
-
巧用Setup Wizard, 轻松配置您的路由器,安装前您只需准备好ISP提供给您的PPPoE帐户和密码,甚至VPI和VCI值,您都不需要知道,路由器向导会自动帮您完成设置。
第一步基本的上网设置
1.1 进入主菜单的“Setup Wizard”,Select the Country and Language (选择您的国家和语言), 分别选择“Other”,“English“ ,然后按“Next“。
1.2 设置向导正在检测您的因特网端口,请稍等。
1.3.1设置向导没有检测到ADSL 服务(No ADSL Service Detected),请确认ADSL电话线是否已接在路由器ADSL口上(单独的小口),路由器面板DSL灯是否有亮起,最后重新使用向导检测,按“Next“。
1.3.2设置向导检测到PPPOE,按“Next“。
1.4 在”Login”和“Password”后面的空白栏中分别键入您的宽带帐号和密码,”Service Name”可以不填写,按“Next“。
1.5 路由器正在更新您的设置,请稍等。
1.6 因特网设置完成。接下来配置您的无线网络,按“Next“。
第二步无线设置(安全加密)
2.1“Select the Region where you are located“,选择“Asia“,按“Next“。
2.2“Do you wish to protect your Wireless Network with security features “ (为您的无线网络, 设置安全加密),如果您需要设置安全加密,按“Yes“,如果不需要,按“No“。
2.3“Choose the Wireless Security Type “(选择无线加密的方式) ,WPA-PSK+WPA2-PSK,是一种混合模式的加密,是目前比较安全的无线安全加密系统,设置前请确认网卡驱动是否支持这种方式。WEP即Wired Equivalent Privacy, 是一种较老的安全标准,所以一般大多数网卡都能支持此加密方式。WPA-PSK即Wi-Fi Protected Access,其加密特性决定了它比WEP更难以入侵,所以推荐使用这种加密方式。选择“WPA-PSK“,按“Next“。
2.4 “WPA-PSK passphrase“空白处输入8位以上的字符即可,按“Next“。注意:您输入的英文字母是区分大小写的,例如 PASSword 和passWord 是不一样的。
第三步查看设置摘要
3.1“Summary of Your Settings“ 您的设置摘要。
提示:这个表已罗列出路由器的管理地址,登陆管理界面的用户名和密码;无线网络标识,加密的方式和密码等信息,由于这些信息对您以后的设置很有帮助,您可以写下或按“Print“打印下来备用。
3.2如果您看到这个界面,恭喜您,Success(成功),你的路由器已成功设置完成。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 7.一、WNR2000多种语言包的具体应用
-
-
答案:
-
请访问 NETGEAR 官方网站下载固件 V1.2.3.7,注意不要将此固件保存在中文目录下(包括桌面等),建议直接放置在C:\根目录,或者新建一个英文文件夹。
固件下载链接:http://www.netgear.com.cn/support/release_notes/d30132.asp
V1.2.3.7 的新增功能:
- 添加支持 WDS。
- PPTP 和 PPPoE 连接时,提供针对 Internet 端口基于时间和流量的统计和控制。
- 家长控制功能,需在其中一台 Windows PC 上安装软件进行设置。提供了多达50多个子类的拦截与控制,下载地址:www.netgear.com/lpc。
单机连接到 WNR2000 的 LAN 口,打开浏览器(如 IE 浏览器),在地址栏输入 http://www.routerlogin.net,要求用户名和密码(默认为小写的 admin/password)进行登陆验证,找到左边菜单的 Maintenance(维护)-> Router Status(路由器状态),查看到 Firmware Version(固件版本)一栏显示当前固件版本,这里是 1.2.0.8,对应的语言包版本为 1.1.5.4。
进入菜单 Maintenance(维护)-> Router Upgrade(路由器升级),点击浏览,选中固件 WNR2000-V1.2.3.7.img,点击 Upload 开始升级。
提示是否确认升级,点击 Yes上传固件。
系统将显示上传固件和更新设置的进度,此过程大约需要3分钟。
升级完成以后回到 Maintenance->Router Status,查看固件版本已成功更新。
强烈建议用户在升级操作之后将设备恢复出厂值,然后重新进行设置。
- 方法1)—硬件复位:带电的情况下,持续按住复位键(网口旁边的红色小圆点,标识为 Restore Factory Settings 的按钮)10~15S即可;
- 方法2)—软件复位:进入菜单的 Maintenance(维护)-> Backup Settings(备份设置),点击Revert to factory default settings(恢复出厂缺省设置)后面的Erase,执行恢复出厂设置操作。
注意:更新语言包都是在路由器联网状态下进行的,语言包的更新暂时不支持本地上传方式。
更新系统语言包有两种情况:
1)、将路由器设置为“在登陆时检测新版本”
WNR2000 在出厂状态下已启用了“Check for new version upon login(在登陆时检测新版本)”。用户在完成“基本设置”联网之后,再次登陆路由器的管理界面,系统会自动进行固件和语言包检测,如果检测到新版本将提示用户是否需要进行更新,选择 Yes 更新。下载并更新语言包以后,界面即更改为中文了,最新的中文语言包的版本为1.1.5.12。注意:由于网络问题,可能出现下载语言包出错,请稍后重试。
2、关闭“在登陆时检测新版本”功能
如果将“Check for new version upon login(在登陆时检测新版本)”功能关闭,系统将不会进行自动检测。这时我们有两种方式手动更新。
- 点击图片中的“Check(检测)”,通过在线检测进行更新。
- 点击右上角选择语言( Select Language),选中“中文”点击Apply,系统将自动下载并更新语言包。WNR2000支持多达22种不同语言。
5、中文操作界面上的WDS功能的应用
经过上面的设置,我们已成功更新了中文语言包。接下来验证 WDS 功能是否有效。这里以 WNR2000 与 JWNR2000 的桥接设置为例。
基本信息:
- WNR2000 的 MAC 地址:00:1F:33:E7:43:AC,固件版本:v1.2.3.7(更新了中文语言包 1.1.5.12);LAN IP 地址:10.0.0.1
- JWNR200 0的 MAC 地址:00:24:B2:4D:2D:FB,固件版本:V1.0.0.1_1.0.1PR,LAN IP 地址:10.0.0.254;
- WNR2000 的无线设置:更改无线网络标识(SSID)为 WNR2000,地区选择亚洲,频道设置为11(启用桥接功能频道不能设置为自动(Auto))。桥接时需要保持两个设备的无线参数基本一致。
注意:启用 WDS 功能仅支持WEP加密,其他加密方式显示为灰色不可选。
- WNR2000 的 WDS 设置:这里以 WNR2000 为中心基站,进入高级->无线中继功能,勾选“启用无线中继功能”,选择“中心基站模式”,在“中继器 MAC 地址1 ”中输入 JWNR2000 的 MAC 地址,勾选“禁止无线客户端接入”则 WNR2000 仅作为桥接器不能接入无线客户端,一般情况不建议勾选此功能。
- JWNR2000 的无线设置:更改无线网络标识(SSID)为 JWNR2000,地区选择中国,频道设置为11。
- WNR2000 的 WDS 设置:JWNR2000 作为无线中继器,进入高级->无线中继功能,勾选“启用无线中继功能”,选择“无线中继模式”,“中继器 IP 地址”是 JWNR2000 的管理地址,建议此地址与 WNR2000 同网段,方便管理,“基准工作站 MAC 地址”中输入WNR2000 的 MAC 地址,点击“应用”保存设置。
- 测试连通性:连接到 JWNR2000 的电脑 ping 网关进行测试,确定是否成功桥接。
- 结论:WNR2000 分别作为中心基站或者中继器与 JWNR2000 进行 WDS 连接,均能与成功桥接。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 8.为什么需要应用到 WNR2000 的多种语言包?
-
-
答案:
-
NETGEAR 在2009年9月发布了 WNR2000 英文固件 Version 1.2.3.7,此固件新增了 WDS 功能。但是官方网站并未同期发布对应的中文固件。
在此之前,大家了解了 WNR2000 支持多种语言包的应用—即在 WNR2000 联网的情况下,可通过简单地在线更新将操作界面更改为不同语言的界面。请允许我们做一个的大胆假设:是否能如法炮制在 V1.2.3.7 的基础上,通过更新语言包将操作界面由英文转成中文,进而使 WDS 功能应用于中文的操作界面上呢?我们已成功验证了这一设想的可行性。下面具体地来介绍此功能的实现方法与过程。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 9.如何修复 WNR2000 的固件
-
-
答案:
-
升级操作有误、或升级过程被中断,可能导致闪存中的Image文件损坏。
常见的现象是:PC通过网线连接到路由器的局域网口,无法获取到IP地址;或者已经成功获取IP地址,却无法进入路由器的管理界面。
遇到上述情况,请尝试通过TFTP方式修复固件。
准备工作:
- 在C盘新建文件夹“TFTP-Root”;
- 点击链接http://www.netgear.com.cn/support/router/WNR2000.asp,在WNR200的技术支持页面,下载最新版本的固件(本文以英文版本1.1.3.9为例),保存在“TFTP-Root”文件夹下。
修复步骤:
- 将设备断电;
- 按住设备面板上的Restore Factory Settings按钮(LAN口旁边的红色小圆圈);
- 开启设备电源,同时按住WPS按钮;
- 观察电源灯(此时保持Restore Factory Settings和WPS按钮不要松手),直到电源灯从橙色闪烁的状态转变到绿色闪烁的状态(这说明设备已经进入TFTP修复模式);
- 将PC用网线连接到设备的LAN口,将PC的IP设置为192.168.1.X(此例中IP地址设置为192.168.1.2),子网掩码为255.255.255.0,其他项目可不必设置。如下图:
- 传送固件的Image文件到设备:
-
单击电脑左下角的开始→运行,输入cmd,确定:
- 进入升级文件保存路径(C:\TFTP-Root 文件夹):
- Windows操作系统,输入DOS命令:tftp -i 192.168.1.1 PUT WNR2000-XXXX.img(特别注意DOS命令区分大小写),回车:
- Linux系统,输入命令:tftp -m binary 192.168.1.1 -c PUT WNR2000-XXXX.img.
其中,WNR2000-XXX.img是要传送的固件的Image文件,即“准备工作”中所下载的升级文件的名称。本文所举例中,升级文件名为WNR2000-1.1.3.9.img。 - 稍待片刻,如传送成功,会出现如下界面:
-
- 文件传送完毕后,设备会自动重启。
注:如果恢复过程中断或失败,重复上述步骤再做尝试。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 10.如何通过 TFTP 方式对 WGR614v9 进行固件修复
-
-
答案:
-
升级操作有误、或升级过程被中断,可能导致闪存中的Image文件损坏。
常见的现象是:PC通过网线连接到路由器的局域网口,无法获取到IP地址;路由器通电后,面板上测试灯(√)常亮不灭。
若遇到这种情况,请尝试通过TFTP方式修复固件。
准备工作:
1、在C盘新建文件夹”TFTP-Root”;
2、点击链接http://www.netgear.com.cn/support/router/wgr614v9.asp,在WGR614v9的技术支持页面,下载最新版本的固件(本文以中文版 V1.2.4为例),保存在”TFTP-Root”文件夹下。修复步骤:
1、将设备断电;
2、按住面板上的RESET按钮(天线旁边的小圆孔);
3、接上设备的电源;
4、观察测试灯,一直按住RESET按钮直到测试灯从闪烁的状态转变到常亮状态(这说明设备已经进入TFTP修复状态);
5、将PC用网线连接到设备的LAN口,将PC的IP设置为192.168.1.2,其他项目不必设置。如下图:
6、 传送固件的Image文件到设备:- 单击电脑左下角的“开始”→运行,输入cmd,确定:
- 进入升级文件保存路径(C:\TFTP-Root 文件夹):
- Windows操作系统,输入DOS命令:tftp -i 192.168.1.1 PUT WGR614v9-XXXX.chk ,回车:
Linux系统,输入命令:tftp -m binary 192.168.1.1 -c PUT WGR614v9-XXX.chk
注:其中,WGR614v9-XXX.chk”是要传送的固件的Image文件,即“准备工作”中所下载的升级文件的名称。本文所举例中,升级文件名为WGR614v9-V1.2.4_15.0.14PR.chk
- 稍待片刻,如传送成功,会出现如下界面:
7、文件传送完毕后,等待10秒钟左右,观察测试灯状态,当它开始闪烁时,表明修复已经完成。|
8、重启WGR614v9。注:如果恢复过程中断或失败,重复步骤6再次尝试。
- 单击电脑左下角的“开始”→运行,输入cmd,确定:
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 11.NETGEAR哪些产品具有WPS功能?
-
-
答案:
-
NETGEAR新一代11n无线路由器及网卡均支持WPS功能。另外,部分无线产品也逐步扩展了这项功能,具体型号见下表。
型号
类别
支持WPS的固件/驱动版本
WNR2000
无线路由器
All
WNR834Bv2
Version 2.1.15及以上版本
WNDR3300
All
WNR3500
All
WNHDE111/WNHDE111B
接入点
All
WG111v3
无线网卡
Version 1.2.0及以上版本
WN111
Version 2.1及以上版本
WN111v2
All
NETGEAR无线产品WPS功能如何实现?
目前通过Wi-Fi Protected Setup认证的产品能够为用户提供两种实现方式:
- 按钮配置(Push Button Configuration,PBC)
- 输入PIN码(Pin Input Configuration,PIN)
下面将以WNR2000和WN111为例,分别介绍两种方式是如何实现的。
这里需要注意一个选项,登陆WNR2000的管理界面,高级→无线设置→WPS设置:
“保持现有的无线设置”该选项显示路由器当前是否处于“WPS配置”状态。如果希望通过在安装→无线设置中手动设置SSID和安全密钥,则请选中该选项;如果希望通过WPS自动生成随机的SSID和安全密钥,则不要选中该选项。值得注意的是,通过WPS成功添加一个无线客户端将使该选项变为选中状态。
PBC方式PBC方式即通常所讲的一键加密。只需轻轻按下无线路由器上的WPS按钮,再通过鼠标点击无线网卡管理工具上的软件按钮,即可完成无线加密设置,从而在路由器和客户端之间建立起一个安全的连接。
配置步骤:
1、打开WN111管理工具,点击Join a Network.
2、无线网卡检测到周围存在支持WPS功能的AP或路由器,请求确认。选择“Yes, the AP/router supports either of then and I want to use it”,点击下一步。
3、选择Yes启用PBC模式,点击下一步。
4、按照提示,轻轻按一下WNR2000机身上的WPS按钮,按钮上的指示灯开始闪烁;然后在2分钟内点击管理工具上的软件按钮。WNR2000和WN111之间将在2分钟内建立起一个安全连接。注意观察管理工具上状态栏的变化。
5、可以看到,WPS默认为路由器配置了最高级别的WPA2安全密钥。点击完成。
至此,WN111通过PBC方式与WNR2000成功建立了WPS连接。
PIN方式PIN方式需要任一客户端先与路由器连接,激活无线网卡生成一个随机PIN码,然后在路由器管理界面输入该PIN码即可。
配置步骤:
1、登陆WNR2000管理界面,选择菜单添加WPS客户端,点击下一步。
2、在选择设置方式中,单击PIN码。向导提示需要输入无线网卡生成的随机PIN码。
3、打开WN111管理工具,点击Join a Network.(与上述PBC方式相同)
4、无线网卡检测到周围存在支持WPS功能的AP或路由器,请求确认。选择“Yes, the AP/router supports either of then and I want to use it”,点击下一步。(与上述PBC方式相同)
5、选择No启用PIN模式,点击下一步。
6、记录WN111生成的随机PIN码“60631879”,点击下一步。
7、根据提示,在4分钟内返回路由器管理界面,在输入客户端的PIN处输入WN111生成的随机PIN码“60631879”,点击下一步。
8、与PBC方式相同,经过Discovery、Try to connect、Exchange security settings几个过程,WNR2000与WN111将在2分钟内建立起一个安全的连接。
9、WNR2000管理界面出现如下图提示时,表明WPS连接已成功建立,点击确定。
10、WN111管理工具最后显示连接的SSID和安全加密等信息,点击完成。
至此,WN111通过PIN方式与WNR2000成功建立了WPS连接。 - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 12.什么是WPS?
-
-
答案:
-
WPS(Wi-Fi Protected Setup,Wi-Fi保护设置)是由Wi-Fi联盟(http://www.wi-fi.org/)组织实施的认证项目,主要致力于简化无线网络的安全加密设置。在传统方式下,用户新建一个无线网络时,必须在接入点手动设置网络名(SSID)和安全密钥,然后在客户端验证密钥以阻止“不速之客”的闯入。Wi-Fi Protected Setup能帮助用户自动设置网络名(SSID)、配置最高级别的WPA2安全密钥,具备这一功能的无线产品往往在机身上设计有一个功能键,称为WPS按钮,用户只需轻轻按下该按钮或输入PIN码,再经过两三步简单操作即可完成无线加密设置,同时在客户端和路由器之间建立起一个安全的连接。
值得注意的是,利用WPS简化网络安全配置要求接入点和客户端设备均须通过WPS认证,用户可在产品包装上寻找Wi-Fi Protected Setup的标志(如下图),以确保所购产品具备WPS功能。NETGEAR支持WPS的无线产品机身上设计有标志性的’N’按钮
。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 13.如何使用两台 WGR614v9 进行无线桥接
-
-
答案:
-
如何使用两台 WGR614v9 进行无线桥接 WGR614家用无线路由系列新成员WGR614v9,增加了无线桥接(WDS)功能,关于该功能的介绍,请参考
http://www.netgear.com.cn/kb_web_files/router10095.htm本文着重讲解如何使用两台WGR614v9来进行无线桥接。
环境:某小型办公室,开通电信ADSL宽带,使用一台WGR614v9共享上网。位于角落的会议室,信号较弱。怎样才能有效提高无线网络的覆盖效果呢?
解决方案:新购一台WGR614v9,与已有的无线路由进行无线桥接。
注意:如果办公室原有的无线路由器属于其他品牌或其他型号。务必首先确认,已有的无线路由是否具备无线桥接功能。只有都具备WDS的功能,两个无线设备才能实现桥接。
NETGEAR无线路由器中,目前还有以下型号支持WDS,均可依照本文方法进行设置。
类别
型号
G54
WGR612
WGR614v9
KWGR614
N150
WGR614v10
N300
WNR834Bv2
JWNR2000
WNR2000v1
WNR2000v2WNDR3300
WNR3500v1
WNR3500v2N600
WNDR3700
网络拓扑:A连接宽带,B在远端与A桥接。
注意:NETGEAR路由器的MAC地址,可以在设备背面查看条形码,也可以在管理界面的“路由器状态下”查看,“局域网端口”下的MAC地址,即为桥接所用的MAC。
设置桥接:
1、登录A的管理界面 192.168.1.1,点击左侧菜单中的安装->无线设置。WGR614v9默认无线频道为auto(自动),必须首先将频道改为固定的数值,推荐使用1、6或11。
注意:无线网络标识默认NETGEAR,也可以用数字字母任意命名,进行桥接的两个路由器,SSID可以相同,也可以不同。如果希望无线客户端在两个无线路由器的范围内实现漫游,请将SSID设为相同。
2、点击左侧菜单中的高级->无线中继功能,设置桥接:
- 在“启用无线中继功能”前打钩;
- 选择“无线基站”,在“中继器MAC地址1”中填写路由器B的MAC地址;
- 如果路由器A本身不需要提供无线覆盖,则在“禁止无线客户端接入”前打钩;本例中,A负责办公区域的无线覆盖,因此不能打钩。设置完毕,点击“应用”。
3、完成设置之前,路由器B先不接入局域网,只用一台电脑有线方式连接到路由B的一个LAN口。同样用默认的 192.168.1.1的地址登录B的管理界面,与步骤一相同,修改无线频道为11(若步骤一中选择了1或6,B亦要与A保持一致)。
4、点击左侧菜单中的高级->无线中继功能,设置桥接:
- 在“启用无线中继功能”前打钩;
- 选择“无线中继器”模式,在“基站MAC地址”中,填入路由器A的MAC地址;
- 当工作在“无线中继器”模式时,无线路由器变成一台普通的无线AP,“中继器IP地址”中,可以任意指派局域网中空闲的IP地址,做为这台无线AP的管理地址,例如192.168.1.100,日后如需登录该设备的管理界面,就要使用这个新的IP地址,而非默认的192.168.1.1,这一点请务必留意!
设置完毕,点击“应用”。
桥接的检验:
正常情况下,按照上述步骤设置完毕,路由器A与B的无线桥接即可成功建立。也有更直观的方式,验证桥接是否成功。
将一台电脑,用有线方式连接路由B的一个LAN口,试看能否访问路由A的管理界面。如果可以访问,则表明桥接成功。若不能访问,请依照上面步骤进行排查,主要检查无线设置中的地区、模式、频道等参数是否一致。
桥接的加密:
无线局域网应用的日益普及,安全加密尤为必要。但使用WDS时,加密的选择有一定的局限性。
- 无线桥接的两个设备,必须选择相同的加密方式、相同的密码。
- 目前,NETGEAR无线路由器启用WDS功能后仅支持WEP加密。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 14.如何使用两台 KWGR614 进行无线桥接
-
-
答案:
-
如何使用两台 KWGR614 进行无线桥接 增强型54Mbps无线路由器KWGR614,最新固件Version 1.1.2_01.10PR增加了无线桥接(WDS)功能。 固件下载链接http://www.netgear.com.cn/support/release_notes/d30092.asp
关于该功能的介绍,请参考http://www.netgear.com.cn/kb_web_files/router10095.htm
本文着重讲解如何使用两台KWGR614来进行无线桥接。
环境:某小型办公室,开通电信ADSL宽带,使用一台KWGR614共享上网。位于角落的会议室,信号较弱。怎样才能有效提高无线网络的覆盖效果呢?
解决方案:新购一台KWGR614,与已有的无线路由进行无线桥接。
注意:如果办公室原有的无线路由器属于其他品牌或其他型号。务必首先确认,已有的无线路由是否具备无线桥接功能。只有都具备WDS的功能,两个无线设备才能实现桥接。
NETGEAR无线路由器中,目前还有以下型号支持WDS:新一代11N无线路由器(WNR3500/WNDR3300)、WNR834Bv2、WPN824v3、KWGR614、WGT624v4 均可依照本文方法进行设置。”
网络拓扑:A连接宽带,B在远端与A桥接。
注意:NETGEAR路由器的MAC地址,可以在设备背面查看条形码,也可以在管理界面的“路由器状态下”查看,“局域网端口”下的MAC地址,即为桥接所用的MAC。
设置桥接:
1、登录A的管理界面 192.168.1.1,点击左侧菜单中的安装→无线设置。KWGR614默认无线频道为6,若周围有同频道的无线网络,请将频道修改为1或11。
注意:无线网络标识默认NETGEAR,也可以用数字字母任意命名,进行桥接的两个路由器,SSID可以相同,也可以不同。如果希望无线客户端在两个无线路由器的范围内实现漫游,请将SSID设为相同。
2、点击左侧菜单中的高级→无线中继功能,设置桥接:
- 在“启用无线中继功能”前打钩;
- 选择“无线基站”,在“中继器MAC地址1”中填写路由器B的MAC地址;
- 如果路由器A本身不需要提供无线覆盖,则在“禁止无线客户端接入”前打钩;
本例中,A负责办公区域的无线覆盖,因此不能打钩。
设置完毕,点击“应用”。
3、完成设置之前,路由器B先不接入局域网,只用一台电脑有线方式连接到路由B的一个LAN口。同样用默认的 192.168.1.1的地址登录B的管理界面,与步骤一相同,选择与A相同的无线频道(若步骤一中选择了1或11,B亦要与A保持一致)。
4、点击左侧菜单中的高级→无线中继功能,设置桥接:
- 在“启用无线中继功能”前打钩;
- 选择“无线中继器”模式,在“基站MAC地址”中,填入路由器A的MAC地址;
- 当工作在“无线中继器”模式时,无线路由器变成一台普通的无线AP,“中继器IP地址”中,可以任意指派局域网中空闲的IP地址,做为这台无线AP的管理地址,例如192.168.1.100,日后如需登录该设备的管理界面,就要使用这个新的IP地址,而非默认的192.168.1.1,这一点请务必留意!
设置完毕,点击“应用”。
桥接的检验:
正常情况下,按照上述步骤设置完毕,路由器A与B的无线桥接即可成功建立。也有更直观的方式,验证桥接是否成功。
将一台电脑,用有线方式连接路由B的一个LAN口,试看能否访问路由A的管理界面。如果可以访问,则表面桥接成功。若不能访问,请依照上面步骤进行排查,主要检查无线设置中的地区、模式、频道等参数是否一致。
桥接的加密:
无线局域网应用的日益普及,安全加密尤为必要。但使用WDS时,加密的选择有一定的局限性。
- 无线桥接的两个设备,必须选择相同的加密方式、相同的密码。
- 使用NETGEAR无线路由器进行桥接时,只有相同型号的设备、设定相同SSID,才能使用WPA-PSK(TKIP)的加密方式。如本文案例,两台KWGR614,SSID均为NETGEAR,才能选择此种加密。
- 若使用不同型号的无线路由器进行桥接,请使用WEP加密。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 15.如何升级路由器的firmware及升级注意事项
-
-
答案:
-
- 升级路由器的firmware时,应使用一台电脑通过有线方式直接连接到路由器来完成。若路由器中的设置较多,无法记住,请将相关设置记录下来,因为升级后需要将路由器恢复出厂值重新设置。完整的升级过程如下:
- 下载firmware到本地电脑上,若文件后缀名是zip、rar的,须先解压,解压后的文件后缀名通常是bin、img或chk,请切勿直接点击运行此软件。
- firmware文件放置的位置应是全英文路径,所以不能放电脑桌面,或中文目录中,建议放在某个磁盘的根目录下。
- 登录路由器管理界面,进入“路由器升级(英文叫Router Upgrade)”页面,点击“浏览”,选中放置在本地磁盘上的firmware,然后点击“上传(英文叫Upload)”,firmware将开始自动上传。
- 在firmware上传过程中,不要断开电脑与路由器的连接,最后也不要对电脑作其他操作,上传时间大概一分钟左右。待管理界面显示路由器升级完成后,务必将其复位,即恢复出厂值。具体操作见下。
- 路由器复位后原有的设置都已清空,需要重新配置。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 16.初次设置路由器,无法访问路由器的管理页面
-
-
答案:
-
导致此问题的原因通常是以下几种:
- 用来配置路由器的电脑的TCP/IP属性设置有误;
- 配置路由器的电脑的TCP/IP设置无误,路由器连接到ADSL MODEM,由于MODEM的设置与路由器的默认设置存在冲突,导致无法进入路由器的设置页面;
- 路由器用于现有网络中,此现有网络为192.168.1.0网段,与路由器的局域网网络相同;
- 浏览器中设置了代理服务器;
- 配置路由器的电脑使用了多块网卡,网卡的TCP/IP设置有误;
排除原因1:
- 在配置路由器前,首先要对用来管理路由器的电脑进行网络属性的配置,下面以Windows XP Home Edition Service Pack 2为例来说明电脑的TCP/IP配置过程:
- 启动电脑,右键单击桌面或“开始”中的“网上邻居”选“属性”,
『注』不必理会其他的诸如“1394连接”,“无线网络连接”等其他连接,只针对“本地连接”完成此操作。
2.右键单击“本地连接”选“属性”,选中“Internet协议(TCP/IP)”,点击“属性”:
3.将电脑设为“自动获得IP地址”,“自动获得DNS服务器地址”点击“确定”:
4.然后右键单击“本地连接”选择“状态”,查看“支持”:
『注』若设置无误,地址类型、子网掩码及默认网关都应与上图相同,IP地址则不一定是192.168.1.3,但应是192.168.1.×(×为2~254之间的某个数值)
5.跟着在DOS命令行中通过ping来检测电脑与路由器的连接。
a)找到“开始”->“运行”,输入cmd,点击“确定”,打开DOS命令行:
b).在命令行中输入“ping 192.168.1.1”然后回车,若显示“Reply from 192.168.1.1……”则说明电脑与路由器已连通了:
c).若显示其他信息,譬如“Request timed out”则表示电脑与路由器的连接有其他问题,请继续参看接下去的内容。
排除原因2、3:
- 若您是ADSL拨号用户或动态IP接入用户,且已排除了原因1,那么请仔细阅读下文。目前许多ADSL MODEM也支持WEB方式管理,IP地址的出厂默认值也常常是192.168.1.1,若MODEM亦启用了路由模式,一旦将其与WGT624连接,电脑就无法进入路由器的设置页面了,因为路由器的局域网已经是192.168.1.0,不能接入另一个192.168.1.0的网络。
- 首先必须将路由器的WAN口的连接断开,即路由器的WAN口网线拔掉。然后重启路由器。待路由器启动完成后,使用ping检查电脑与路由器的连接。方法请参考“排除原因1”的4)步骤。
- 若检查结果显示电脑与路由器的仍然无法连接,那么请将路由器复位,正确的复位操作是通电情况下使劲按住reset键(在天线旁边有一个小圆孔,里面即是reset键)15秒以上,然后将设备断电重启。
- 然后再用ping检查电脑与路由器的连接,通常复位操作无误的话,电脑与路由器应该能正常连接了。
- 接着启动电脑的Internet Explorer或者Netscape Navigator等其他浏览器,在浏览器的地址栏键入http://192.168.1.1/basicsetting.htm后回车:
『注』初次设置路由器须按以上步骤,以后登录时只需输入192.168.1.1即可,且路由器会要求提供用户名和密码。ADSL用户请注意,此处填入的用户名和密码不是ADSL的帐号和密码,而是路由器鉴别管理员所用的用户名和密码,用户名:admin/密码:password,都是小写,这些信息在设备背面可以找到。
- 默认进入的页面是基本设置页面,如图:
『注』无论何种接入方式,初次设置路由器都须先通过有线方式连接到路由器,因为默认时,路由器的无线功能未开启。在基本设置页面中进行相应的设置,完成后无线收发功能才会开启,才可使用无线连接。有关此页的设置可参看路由器快速安装文档。
6)跟着是更改WGT624的局域网IP地址,在路由器左边功能列表中找到局域网IP 设置,进入此页面后,分别将局域网IP地址、DHCP服务器起始IP地址和结束IP地址作如下修改:
7).当设置生效后,WGT624的局域网IP地址即变为192.168.2.1,须将电脑的IP地址刷新才能正常使用,操作如下:
a).点击“开始”->“运行”,输入cmd,点击“确定”,打开DOS命令行:
b).输入清除IP地址的命令ipconfig/release,等待片刻后IP地址被释放,如下:
c).跟着输入获取IP地址的命令ipconfig/renew,片刻后显示出新的IP地址:
d).此后要管理路由器就须在浏览器中输入更改后的管理IP,即192.168.2.1。
8).待完成以上操作后,将路由器的WAN口重新连接原来所接的设备,然后启动浏览器,直接输入192.168.2.1然后回车,此时应该能打开路由器的设置页面了。
排除原因4:
- 当排除了以上几种可能,且电脑ping路由器时,显示是连通的,那么请检查您的IE是否设置了代理服务器。
1). 启动浏览器打开一个网页,选择”工具”菜单中的”Internet选项”->”连接”选项卡右下方的”局域网设置”,将”为LAN使用代理服务器”前面的勾去掉,禁用代理:
排除原因5:
- 若用安装了多块网卡的电脑来管理路由器,最好只启用连接路由器的有线网卡,其他网卡的连接暂时禁用,这样可避免由于网卡设置不当引起的无法进入路由器管理页面的问题。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 17.如何绕过 WGT624 的智能向导
-
-
答案:
-
- 智能安装向导是初次安装路由器时,路由器自动运行的一项帮助用户完成基本网络安装的辅助功能。在某些场合效用较高。但是, 在某些情况下需要绕过它:
- 当路由器接入的WAN网络与其LAN网络位于同一网段时,即都是192.168.1.0网段,便无法用向导完成路由器的基本设置;
- 您是高级用户,想快速自定义设置;
- 您的网络未连接到 Internet.
- 绕过智能向导步骤:
- 路由器的WAN口不接任何设备;
- 将电脑接到路由器的四个LAN口之一;
- 电脑的IP地址设置为自动获得;
- 启动电脑,打开浏览器,在地址栏中输入“http://192.168.1.1/basicsetting.htm”,浏览器打开并直接进入路由器的基本设置页面,具体设置详见安装文档;
- 若基本设置页面显示无法打开,请将路由器复位后重试;
- 若依然无法打开,请参看故障排除中的相关文档。
重要提示:
在基本设置页面完成设置后,点击此页中的“应用(英文叫Apply)”, 即使你未改动任何设置也需要这样做。否则:
- 无线功能不会开启;
- 设置不会被保存;
- 在你下一次打开浏览器时,智能向导又会运行。
- 智能安装向导是初次安装路由器时,路由器自动运行的一项帮助用户完成基本网络安装的辅助功能。在某些场合效用较高。但是, 在某些情况下需要绕过它:
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 18.初次使用路由器,设备启动完毕,其无线信号灯不亮
-
-
答案:
-
WGT624v3 在初次开启时,无线功能是没有开启的,查看面板指示灯亦可看到表示无线的信号灯是不亮的。这样设计是为了防止在用户初次使用时,有非法用户通过无线方式干扰或破坏合法用户对路由器的正常操作。因此,初次使用时,合法用户只能通过有线方式连接到路由器进行初始化设置。如何开启无线功能:
- 若您是依照向导提示逐步完成路由器安装的,安装完成后,路由器的无线功能就会开启,无线信号灯会随之而亮,表示您可以使用无线连接了。
- 若您是绕过了向导,直接登录到路由器的基本设置页面的,只需点击此页的“应用”即可开启路由器的无线功能。至于此页面的其他设置,与开启无线功能无关。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 19.如何限制 MSN 及 BT
-
-
答案:
-
- 若路由器用于小型办公网络,而您不希望局域网的所有或部分用户在上班时间使用MSN,可使用路由器的服务限制功能来实现。
1.登录路由器管理界面,进入”服务限制”页面,点击“添加”
2.选择“User Defined”自定义一个TCP服务,由于TCP 443是MSN登录时使用的端口之一,将此端口阻塞,MSN就无法成功登录了。定义好端口和服务名称后,选择此规则所针对的对象,若是对局域网某一个IP段的用户,那么就选择“IP地址范围”,如下:
3.选择规则有效的时间,若希望规则总是有效,则选择“始终”。若希望规则只在某个时间段内启用,则选择”按时间安排”,如此还需设定时间表:
4.进入”时间安排”页面完成时间设置,如下:
- BT下载的限制与限制MSN如出一辙。需要自定义一个TCP/UDP服务,BT的常用端口是6000~65534,所以起始端口分别是6000和65534,其他步骤如法炮制。这样设置基本上已经可以阻止BT下载了。
- 若路由器用于小型办公网络,而您不希望局域网的所有或部分用户在上班时间使用MSN,可使用路由器的服务限制功能来实现。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 20.宽带路由器与 eMule
-
-
答案:
-
若您是通过NETGEAR的无线宽带路由器连接到internet的,且在使用它们之前,开启eMule可获得HighID,而现在只能获得LowID,那么可以通过以下方式来获得HighID。此文将以WGR614v6为例来陈述,且局域网网段没有使用WGR614v6的默认设置192.168.1.0,而是使用的192.168.6.0网段:
- 在WAN 设置中将使用eMule的电脑设置为DMZ主机,不过这样做会使电脑失去路由器的防火墙功能的保护,直接暴露在internet上,某种意义上相当于电脑直接拨号上网,且只能将一台电脑设置为DMZ主机。设置过程如下:
- 登录路由器管理页面,找到并点击左边功能菜单中的WAN设置:
- 在WAN设置页面中的”缺省DMZ服务器”前打勾,然后将欲作为DMZ主机的电脑的IP地址填入,所以电脑的IP地址须是固定(手工设置)的,而不是自动获得:
- 设置端口映射,推荐采用此方法,电脑既能获得HighID,又不会失去路由器的保护。尤其当局域网中有多台电脑使用eMule时,通过此方法即可让所有电脑都获得HighID。但须注意,设置端口映射即是使电脑的端口向internet开放,开放的端口越多,承担的安全风险越大,所以应当在有必要使用时才使用。设置过程如下:
- 登录路由器管理页面,找到并点击左边功能菜单中的端口映射/端口触发:
- 此页面默认已选择了”端口映射”,点击页面下方的”添加自定义服务”:
- 在”服务名称”中添加您为此服务的命名,此处我们将其命名为eMule,”服务类型”选择TCP(或者TCP/UDP):
- “起始端口”和”结束端口”都设置为eMule所使用的端口,如在eMule-0.46c-VeryCD0913中,默认使用的TCP端口是4662,此参数是在eMule的选项->连接->客户端口中定义的:
设置好端口后,将电脑的IP地址填入”服务器IP地址中”,所以由此可知电脑须使用固定IP地址,不应设置成自动获得IP地址:
- 自定义服务设置成功后,在端口映射/端口触发页面会显示出来,如下:
- 此时重新运行eMule,eD2K网络中的ID就将是HighID了,亦可知端口为默认值4662:
- eMule的连接端口允许使用者自定义,这样一来,即使有多台电脑通过共享WGR614上网,它们也都可以通过设置端口映射来获得HighID了。前面我们没有更改eMule的默认端口TCP 4662,并做了映射。由于一个端口只能映射到一台电脑上,所以第二台电脑想获得HighID就必须更改其所使用的eMule的端口,然后再设置这个端口的映射:
更改端口须谨慎,不要改为了一些常用服务所使用的端口,因为某些端口的开放可能会影响正常上网甚至成为安全隐患,因此不熟悉此方面知识的用户可以使用与4662接近的TCP端口,如4663、4664、4665:
- 设置了端口映射后,修改了eMule端口的电脑亦能获得HighID,eMule也会显示出新的端口4665:
注:WGR614v6/WGR614v6可以设置20个端口映射服务,一般来说,这对于Soho用户已足够了。
此外,若发现使用某些型号的路由器后无法启动eMule,首先不管是有线还是无线连接,可以先断开与路由器的连接,再启动eMule,然后找到选项->扩展设置,将开启UPnP支持前面的勾去掉即可:
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 21.完全跳过设置向导
-
-
答案:
-
大多数用户没有提及路由器的设置向导的问题,它仍然有许多需要改进的地方,所以它将会被改进得在具体环境当中更有用.
然而有些案例当中设置向导是需要跳过它的:
- 多次不能进入基本设置界面时
- 如果你时个专业的用户,习惯用自己的方式设置
- 网络未连接到Internet
避免设置向导的步骤:
- 拔去路由器电源
- 关闭电脑
- 路由器加载电源
- 用根网线连接电脑到路由器的LAN的端口
- 开启电脑和浏览器
- 在IE浏览器里直接输入:192.168.1.1/basicsetting.htm,然后按‘回车’:
d
- 然后系统直接到了WPN824的‘基本设置’配置界面:
d
在左边显示的为系统的各菜单项,右边为菜单项目对应的内容,上图为ADSL的配置例子:
- 建议‘Domain Name Server(DNS)Address’中选择‘Use These DNS Server’。警示:即时你没有做任何配置的改变,都要要点击Apply按钮.不然:
- 不会开启无线功能
- 不能保存设置
- 当你下次再打开浏览器时设置向导会再次出现
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 22.NETGEAR 无线宽带路由器快速安装手册
-
-
答案:
- (本文适合用于 NETGEAR WGR614v5/v6/WGT624v3/WPN824v1),以 WGR614v6 进行说明:
第1步将WGR614v6接入网络
- 目前一般的家庭或小型办公网络最常使用的是ADSL接入,直接用电脑拨号上网时的网络连接如下:
- 使用WGR614v6实现共享上网,若使用有线,正确的连接方式如下:
- 电脑应先连接到WGR614v6的四个局域网端口之一(见上图C曲线)
- 再用另一条网线将WGR614v6的互联网端口(路由器上单独的那个端口)与ADSL MODEM连接(见上图)。
第2步电脑网络属性配置
- 在配置路由器前,首先要对用来管理路由器的电脑进行网络属性的配置,下面以Windows XP Home Edition Service Pack 2为例来说明电脑的配置过程:
2.1. 启动电脑,右键单击桌面或“开始”中的“网上邻居”选“属性”,右键单击“本地连接”选“属性”,选中“Internet协议(TCP/IP)”,点击“属性”:
2.2. 将电脑设为“自动获得IP地址”,“自动获得DNS服务器地址”点击“确定”:
第3步登录路由器
3.1. 确保电脑已按照第一步所述通过有线连接到路由器的四个LAN口之一,启动路由器。
3.2. 打开电脑的Internet Explorer或者Netscape Navigator等其他浏览器,在浏览器的地址栏键入http://192.168.1.1/basicsetting.htm后回车:
『注』初次设置路由器须按以上步骤,以后管理路由器或者更改配置,只需要在IE浏览器中输入192.168.1.1,此时路由器会要求提供用户名和密码。登录路由器用户名:admin,密码:password,都是小写:
默认进入的页面是”基本设置”页面,如图:
『注意』无论您的宽带采用何种接入方式,都须先通过有线方式连接到路由器,在基本设置页面中进行相应的设置,完成后无线收发功能才会开启,才可使用无线连接。接下去的内容就将介绍ADSL拨号、固定IP及动态IP三种宽带接入方式在基本设置中的配置。
重要提示:如果3.2的操作结果并非如上所述,而是无法打开网页,则继续3.3步骤,否则跳至第4步。
3.3. 如果在IE浏览器输入:http://192.168.1.1/basicsetting.htm 后,IE没有反映或者无法打开网页,那么:
3.3.1. 检查IE浏览器中的连接属性,关闭代理服务:在IE上方的菜单选择‘工具’->‘Internet 选项(Option)’->‘连接’->‘局域网设置(L)’->所有选项均不打勾,然后选择‘确定’->‘确定’,将IE窗口关闭,重新打开一个页面,然后在地址栏中输入:http://192.168.1.1/basicsetting.htm
3.3.2. 如果经过3.3.1问题依旧,那么最可能的原因就是您的ADSL Modem的IP地址与WGR614v6的IP地址冲突,可将WGR614v6的LAN IP地址作更改,请按3.4.各步骤进行
3.4. 更改WGR614v6的LAN IP
3.4.1. 先将ADSL Modem的电源关闭;
3.4.2. 重启WGR614v6;
3.4.3. 然后在IE浏览器中再次输入:http://192.168.1.1/basicsetting.htm,应该能正常登录到设备的管理界面了,点击左边蓝色底,白色字的菜单栏中的局域网IP设置,然后将WGR614v6的管理IP地址修改如下:
3.4.4. 当设置生效后,WGR614v6的局域网IP地址即变为192.168.2.1,须将电脑的IP地址刷新才能正常使用,操作如下:
a)点击“开始”->”运行”,输入cmd,点击“确定”,打开DOS命令行:
b)输入清除IP地址的命令ipconfig/release,等待片刻后IP地址被释放,如下:
c)跟着输入获取IP地址的命令ipconfig/renew,片刻后显示出新的IP地址:
D) Default Gateway显示为192.168.2.1,表示路由器的管理IP更改成功。
3.4.5. 打开ADSL Modem;
3.4.6. 由于WGR614v6的IP地址改为192.168.2.1了,所以调试的时候应该在IE浏览器中输入:http://192.168.2.1/basicsetting.htm 而不是:http://192.168.1.1/basicsetting.htm
此处是需要注意的,另外WGR614v6的管理地址就是192.168.2.1了。
第4步基本的上网设置
您的网络接入方式可能是ADSL拨号、固定IP或动态IP,请参照以下相应的设置介绍完成基本的上网设置
4.1. 采用ADSL拨号上网的配置方式
- 下面以中国电信的ADSL宽带用户为例,电信运营商提供的相关信息如下:
ADSL宽带用户名:gzDSL38912111@163.gd
密码:××××××××
4.1.1. 第一个选择项”您的因特网连接需要登录吗?”,选择“是”,”因特网服务提供商”选择“其它”,在”登录”和”密码”后面的空白栏中分别键入宽带帐号和密码,然后点击“应用”,如图:
如果您清楚当地的DNS服务器(可以致电当地ISP查询),就可选择”使用下面的DNS服务器”,然后填写上。
4.1.2. 待此页设置更新完毕后,路由器面板上的无线信号灯变亮,表示无线收发功能已开启。
4.1.3.打开一个新的网页,试试访问因特网,正常情况下已经可以上网冲浪啦!最后点击左下方的“退出登录”退出管理界面:
4.2. 采用固定IP地址上网的配置方式
- 例子:假如运营商提供的相关信息如下:
IP地址:212.197.17.56
子网掩码:255.255.255.0
网关地址:212.197.17.254
主域名服务器:202.96.128.68
从域名服务器:202.96.128.69
4.2.1. 第一个选择项”您的因特网连接需要登录吗?”选择“否”,”因特网IP地址”选择“使用静态IP地址”,”域名服务器(DNS)地址”选择“使用下面的DNS服务器”,将IP地址、子网等信息键入,然后点击“应用”如下图:
4.2.2. 点击“退出登录”后,关闭管理窗口。
4.3. 采用动态IP地址上网的配置方式
- 如果您直接使用电脑上网时,既不需提供用户名和密码,也不用设置IP地址、掩码、网关等信息,那么您就属于这种接入方式了,基本的上网设置非常简单,如下:
4.3.1. 成功登录到WGR614v6的管理界面的”基本设置”页面后,无需做任何改动,保持默认设置,直接点击“确定”。
4.3.2. 但若您可从当地的ISP(服务提供商)处得知DNS的信息,那么在“域名服务器(DNS)地址”中选择“使用下面的DNS服务器”,然后填入2个DNS服务器IP地址,如:61.144.56.101及210.21.4.130,其他配置保留默认设置,然后点击“应用”。该选择项并非一定要填写,但是建议填写。
4.3.3. 更新后无线指示灯亮,无线收发功能开启。
4.3.4. 点击“退出登录”,退出并关闭管理窗口。
第5步笔记本自带无线网卡连接设置
5.1. 完成基本配置后,若想通过无线方式上网,须按照本文开头的设置“本地连接”的方式设置电脑的“无线网络连接”。然后右键单击“无线网络连接”选“查看可用的无线连接”:
『特别提示』若您的电脑已自带802.11b/g无线网络连接功能,但找不到无线网络,请在出现以下现象时与您电脑的供应商的售后服务部门联系:
- 右键点击“网上邻居”选择“属性”,网络连接类型中只有”本地连接”或其他连接,而没有”无线网络连接”
- 有”无线网络连接”,但右键点击“无线网络连接”选择“属性”,选项卡只有“常规”和“高级”,没有“无线网络配置”,即使您在其他地方曾正常使用过无线
5.2. 点击左上方的“刷新网络列表”,系统会将搜索到的无线网络在右边列出,选中您想接入的无线网络,点击右下方的“连接”即可:
如果右边显示“Windows无法配置此无线连接”,则需要联系您的笔记本厂家咨询无线网卡的配置与使用。
『注意』此时的无线网络是未设置任何安全机制的,若您渴望了解无线安全设置或者更多方面的信息,可访问 http://www.netgear.com.cn/techonogy/download.asp 或者拨打NETGEAR中国技术支持热线:800-830-3815, 020-83918600获得进一步支持。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 23.如何将路由器作为 AP 来使用
-
-
答案:
-
若现有的网络已是共享Internet的网络,且您并不想对现有网络的运作有任何改变。那么可以将无线路由器作为AP来使用。本文以WGR614v5为例说明此种应用。
『比较』
某种意义上,AP相当于无线Hub,与Hub的主要区别在于,其与工作站连接的介质不是网线,而是以空气为介质的工作在特定频率范围的无线电磁波,工作站须装有AP client,即无线网卡。
『连接』
无论哪一种应用环境,一旦要作为AP,无线路由器的Internet口或者称WAN口将不再被使用。只需将路由器的四个LAN口之一连接到交换机或者路由器等网络设备中。例如下列这种应用,只需将WGR614v5的一个LAN口接到Router的一个LAN口即可:
AP(WGR614v5)<――>Router<――>ADSL MODEM<――>Internet
除了连接上的不同,还需要对路由器的设置做一定的修改。假设上例中Router的局域网IP地址:192.168.2.1,掩码:255.255.255.0,开启了DHCP服务器功能――这是中小型企业中路由器的典型设置,那么在WGR614v5上就得更改一些设置。
『设置』
登录路由器的管理页面(如何进入路由器的管理页面请参考文档“初次设置路由器,如何绕过设置向导进行快速设置”),默认进入的页面是基本设置,点击左边功能列表的局域网IP设置,进入局域网设置页面:
WGR614v5的出厂默认设置开启了DHCP服务器功能,但WGR614v5所连接的网络中已经有路由器开启此功能了,若WGR614v5作为AP仍开启此功能,将改变已有网络的特性,若设置不当则可能造成不必要的问题,所以应关闭WGR614v5的DHCP服务器功能――把将路由器用作 DHCP 服务器前面的勾去掉。WGR614v5所连接的Router的局域网IP(即网关)为192.168.2.1,掩码为255.255.255.0,已启用了DHCP Server功能。为了以后方便管理,可以将WGR614v5的局域网IP地址设置为此网段,即192.168.2.×(×可为2~254之间的数值,只要不与局域网其他设备IP冲突即可,图中设置为111),最后点击“应用”,设置更新后WGR614v5就将作为AP来工作了:
若是初次设置WGR614v5,须开启无线功能,因为WGR614v5默认是没有开启无线功能的,只需在基本设置页面中点击此页的“应用”即可,如下图:
有关初次设置如何快速进入路由器基本设置页面可参看文档“初次设置路由器,如何绕过设置向导进行快速设置”,本文不再赘述。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 24.关于 MTU
-
-
答案:
-
MTU (最大传输单元)是网络设备传输的信息包最大值。对于NETGEAR的设备,最佳的MTU值通常都是默认值。有时,更改MTU 值可提高设备工作性能,做起来很简单,但事实上,这样做往往会导致出现其他问题。最好保持MTU不变,除非有以下情况出现:
- 当连接不到ISP或者不能使用其他的因特网服务时,且他们的技术支持人员建议更改MTU值
- 当您使用 VPN,遇到性能问题时可以考虑更改MTU
- 为了提高网络的某些性能,使用了可优化MTU 值的应用程序,而这引起了连通性和其他性能方面的问题
一个信息包被发送到MTU值较小的设备时,将被分解为若干小块。理论上,在所有电脑、交换机、路由器及您能访问到的因特网的所有设备上的MTU值应该设置为同一大小。但是您不能控制因特网上的 MTU 值,而事实上在一个局域网中的最佳MTU值取决于硬件、软件、无线接口等等。
- 在一种情形下修改MTU的大小可使设备很好地工作, 但在其他方面却可能引起性能和连接性问题
- 当具有不同MTU值的设备相互通信时,信息包将会被分成多个以便能传给具有最小的MTU值的设备
- Windows XP自动设置MTU ,换句话说,它使MTU对于各种应用综合性能最优化。微软的文章解释了使用Windows XP的宽带用户不能连接到ISP的原因
- 一旦网络设备分解了一个信息包,此信息包在到达目的地前一直保持分解的状态
各种应用下的最佳MTU值
设置MTU大小是一个反复试验的过程: 由最大值1500开始下降,直至问题解决。使用下列值之一或许能解决一些由MTU值引起的问题:
- 1500. 以太网信息包最大值,也是默认值。是没有PPPoE和VPN 的网络连接的典型设置。是 NETGEAR 路由器、网络适配器和交换机的默认设置
- 1492. PPPoE 的最佳值
- 1472. 使用 ping 的最大值 (大于此值的信息包会先被分解)
- 1468. DHCP的最佳值
- 1430. VPN和PPTP 的最佳值
- 576. 拨号连接到ISP的标准值
下面给出宽带网络下利用Ping命令测试本地最佳MTU值的方法。
测试思路如下:在广域网上,大小超出ISP要求的数据包将无法传输,而路由器则会根据本机MTU值自动将大小不符合要求的数据进行分包处理再进行传输,所以我们可以通过向Internet上的某台主机发送一个定长数据包,并且不允许路由器更改其大小的方式去检查该数据包能否被正常传输,如果数据包小于或等于ISP的MTU值时,传输就能正常进行,而如果发送的数据包大于ISP使用的MTU值时,传输就会失败,这样我们就能通过不断发送不同大小的数据包最终得到ISP端的MTU大小,而这个数据再加上28字节的包头信息就是我们需要的最终MTU值。
测试步骤如下:
1. 拨号上网,并打开“开始”菜单→“程序→附件→命令提示符”。
2. 输入命令“ping –l 14xx –f www.google.com”,这里我们解释一下命令参数的含义:
* –l 14xx参数:发送一个定长数据包,14xx是要测试的包大小,如前所述,ADSL的MTU一般在1450与1492之间,第3步中将每次更换一次该值。上面的式子中,-l是L的小写(不是1喔)。
* –f 参数:通知路由器不能私自更改该数据包大小。
* www.google.com:任意一台Internet上的主机,也可使用其它主机名或IP地址。
3. 观察反馈结果并判断ISP的MTU值。1) 第一次发送测试包,包长1492
如图1,提示数据包过大,需要分包,因此判断该数值(1492)大于ISP的MTU,应降低包大小。2) 第二次发送测试包,包长1460
如图2,数据包大小降为1460,提示数据包过大,因此判断该值(1460)仍大于ISP的MTU,还应继续降低。3) 第三次发送测试包,包长1450
如图3,数据包大小降为1450,提示该数据包可以正常传输,因此判断ISP的MTU值在1450~1460之间。4) 第四次发送测试包,包长1455
如图4,数据包大小升为1455,提示数据包过大,因此判断MTU数值在1450~1455之间。5) 第五次发送测试包,包长1452
如图5,数据包大小升为1452,提示可正常传输,因此判断MTU数值在1452~1455之间。6) 第六次发送数据包,包长1453
如图6,数据包大小升为1453,提示因数据包过大无法传输,因此,判断出该ISP的MTU值为1452。4. 修改路由器的MTU值
上面得到的MTU值不能直接用于本地设置上,还应在此基础上加上28(数据包头大小28字节),因此最终在WAN设置页面修改MTU大小为1480。
经过测试,通过修改路由器中的MTU值可以成功解决通过路由器上网后“能上QQ不能打开网页”、“部分网站或链接打不开”、“MSN登录不了”(请将MTU置为1480)、“Email无法发送附件”等问题。
声明:本文部分资料来源于互联网,仅供读者参考之用。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 25.如何改善无线连接
-
-
答案:
-
无线路由器, 接入点及无线适配器的接收和发送无线信号都是依靠天线来实现的。对于适配器来说,天线是内置的,但在路由器和接入点上则用的是可见的外置天线。就如灯泡一样,功率决定了天线辐射的远近程度。其他因素也会限制无线电信号。就像轿车的前灯无法在大雾天和雨天被远远的见到一样,无线电信号在充塞着实体的封闭空间内也不能传输的很远。来自多个轿车前灯的光一旦聚集就会更明亮更易见,而在同一区域内的多根天线就会使无线电信号变得杂乱不清。
从以下几点着手,可使天线的覆盖范围和吞吐量最优化:
- 消除障碍物
- 消除干扰
- 在信号最强和最敏感的方向上使用天线
- 购买最匹配的设备
消除障碍物
- 无线信号会试探障碍物。一些实物可能会部分或完全吸收信号,或者反射它们,衍射它们,或者让它们完全通过。
- 金属和水(包括人)趋向于吸收和反射无线信号。
- 空气、木头和玻璃趋向于让信号通过,但会弱化它们。
消除干扰
- 干扰是指一个你不想使用的,却存在于跟你正使用的无线信号同一频率的信号。
- 干扰来自微波设备(如微波炉)、电池电话、2.4 GHz无绳电话和复印机等等。
在信号最强和最敏感的方向上使用天线
- 跟电灯泡一样, 天线不可能在每个方向上作相同的辐射。譬如灯泡的根部阻挡了灯光,轿车的前灯反射镜使灯光聚焦,天线发射的信号也可能会被阻挡或被聚焦。由于人类无法看见无线电波,你就只有依靠测试和反复试验来获知在哪一处天线的辐射效果是最佳。
- 全向天线趋向于将信号从其向四周水平的发射。向上或向下发射的信号强度就弱了。当在无线局域网中使用时,这些天线通常都有好几英寸长并且是外接的。
- 定向天线在有限的方向上辐射信号强,像轿车前灯。通常都是平板或中凹的。最典型的应用就是点对点传输。这需要它们必须相互可视,更需要的在主波周围有大量空旷开放的空间。
购买最匹配的设备
无线设备的使用会受到使用环境的客观因素的影响,要根据实际环境,结合需求,购买满足要求的产品。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 26.WPN824/WPN824v2 的初始状态
-
-
- 27.RP614v2 受网络病毒影响,上网时断时续,如何解决
-
-
答案:
-
1).在确定网卡没有损坏、网线制作没有问题的情况下,将电脑设置成自动获取IP的方式,连接到RP614v2的1—4口的一个端口,看面板的灯是否闪烁,正常情况下应该为绿色并且不闪烁;如果灯闪烁则表示有异常数据包发送至RP614v2,闪烁越快表示包越多。如果此时电脑又没有做别的如‘软件下载、QQ、MSN’等应用的时候,则该电脑感染病毒的机率比较高了。(尽管杀毒软件检测没有问题)。
2).此时,需要将RP614v2的软件版本更新到5.21(只可以在中文网站下载),升级过程和注意事项都已经在中文网站上公布。
3).如果升级完成后,还是存在同样的问题,请登陆到RP614v2的配置界面里面,找到Logs菜单,查看里面的LOG信息,可以将这个信息保存发送到 tech@netgear.com.cn,由NETGEAR工程师帮你分析。另外,在出故障时,可以抓取网络中的数据包(可以采用抓包工具: Etherpeek),然后联系NETGEAR技术工程师帮忙进行数据分析。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 28.MR814 升级注意事项
-
-
答案:
-
- 在 MR814 技术支持页面,下载最新版本固件 (Firmware);
- 升级文件不要放在电脑系统的桌面上,可以在 C 盘后者D盘建立非中文目录,将升级文件保存在目录里面;
- 升级过程中最好只有单台设备与路由器相连;
- 进入 MR814 的设置界面,选择菜单中的 router upgrade 选项,选择好升级文件,然后点upload;
- 升级过程大约30秒左右,在升级过程中不要做别的操作或者中断升级;
- 升级完成后,需要将设备恢复出厂值再重新设置;
- 路由器恢复出厂值,有两种方法:
- 带电情况下,按住天线旁边的小孔里面的小按钮15秒,然后拔掉电源,再送开按钮,隔5秒后再接上电源;
- 或者在”Backup settings” 菜单里面,有 restore to factory setting 的选项:选择 Erase,然后点击“确定”。
注:MR814系列无线路由器出厂设置——ip 为192.168.0.1;用户名为admin, 密码:password。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 29.WGT624 如何设置端口转发(以 RP614v2为例)
-
-
答案:
-
1).先登陆到设备的配置截面
2).在‘高级选项(Advanced)’选项下,选择‘端口转发(Port forwarding)’
3).然后选择‘服务名称(Service Name)’,服务名称(Service Name)里面已经定义了比较通用的一些服务类型,在右边填入该服务转发到的服务器的IP地址,如果没有包含您所想要的服务类型,那么就需要通过选择‘添加自定义服务(Add Custom Service)’来定义自己使用的服务类型和端口范围。
(上图:选择了‘添加自定义服务(Add Custom Service)’窗口),该图显示自定义了一个服务,名称为:Game,端口范围为:5000~6000,转发到的服务器为:192.168.0.100
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 30.WPN824, RP614v2,MR814v2,WGR614,WGT624 如何设置端口转发?(以 RP614v2 为例)
-
-
答案:
-
1. WPN824, RP614v2,MR814v2,WGR614,WGT624 如何设置端口转发?(以 RP614v2 为例)
- 先登陆到设备的配置截面
- 在‘高级选项(Advanced)’选项下,选择‘端口转发 (Port forwarding) ’
- 然后选择‘服务名称 (Service Name) ’,服务名称 (Service Name) 里面已经定义了比较通用的一些服务类型,在右边填入该服务转发到的服务器的IP地址,如果没有包含您所想要的服务类型,那么就需要通过选择‘添加自定义服务 (Add Custom Service) ’来定义自己使用的服务类型和端口范围。
(上图:选择了‘添加自定义服务 (Add Custom Service) ’窗口),该图显示自定义了一个服务,名称为:Game,端口范围为:5000~6000,转发到的服务器为:192.168.0.100
2. WPN824的初始状态?
- WPN824在初始设置的时候,它的管理地址为192.168.1.1;
- WPN824在初始设置的时候,必须有一条路径使得WPN824可以连接Internet;
- WPN824在初始设置的时候,无线灯是不亮的,等第一次配置完成后,无线灯才亮;
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 31.为何无法进入WGR614v5/v6/WPN824的管理界面
-
-
答案:
-
在进行WGR614v5/WGR614v6/WPN824路由器的初次设置时,一般的步骤是先做好物理连接,将路由器的广域网口连接到ADSL MODEM,将路由器的一个局域网口连接到一台设置用的电脑上。然后将电脑设置为自动获取IP地址,再以路由器的默认管理IP进入其设置页面即可。但有时却会出现这样的情形,电脑已经从路由器获得了IP地址,却进入不了路由器的设置页面,反复检查各个设备之间的连接,并没有不妥,这是什么原因呢?
导致此状况出现的原因有以下几种:
ADSL MODEM开启了路由功能,且LAN IP地址与路由器的LAN IP地址相同
WGR614v5的默认LAN IP是192.168.1.1,许多生产ADSL MODEM的厂家也将此值作为产品的默认LAN IP,如此一来,用户一旦将两个设备连接到一起就会发生环路,电脑仍能从路由器获得到IP地址,在DOS命令行窗口中使用ipconfig命令可查看获得的IP信息,但无法ping通路由器:
由于绝大多数用户在使用路由器之前是用电脑直接拨号上网的,ADSL MODEM的LAN IP的值此时并不产生影响,所以用户往往会怀疑是路由器故障,其实不然。环路发生后,即使将路由器与ADSL MODEM断开,只保留路由器与电脑的连接,电脑还是不能ping通路由器,需要将路由器重启,甚至恢复出厂值,WGR614v5的复位过程是:通电情况下使劲按住reset键(在天线旁边有一个小圆孔,里面即是reset键)15秒以上,然后将设备断电重启。有了前车之鉴,将路由器复位后就只能将其与电脑连接,不能再连接到MODEM了。接着可以使用两个DOS命令ipconfig/release及ipconfig/renew将电脑的IP信息刷新:
当获得了新的 IP 地址后,可以使用 ping 检查一下,一旦能 ping 通路由器了,说明电脑与路由器的连接已正常:
然后启动浏览器,在地址栏中输入http://192.168.1.1/basicsetting.htm后回车,就进入了路由器的配置界面,默认进入的是基本设置页面,ADSL的家庭用户通常只需在此页设置好ADSL的帐号和密码就行了,如图:切记路由器最终还要连接到MODEM才能上网,而此时两者的IP地址仍旧相同,所以必须更改其中一个的LAN IP。更改WGR614v5的LAN IP很简单,在设置完基本设置页面后,点击左边功能列表的局域网IP设置,在此将路由器的LAN IP改为192.168.2.1,地址分配的范围也相应改为192.168.2.2~192.168.2.51:
待路由器更新设置完成后,再次使用前面介绍的ipconfig/release和ipconfig/renew两个DOS命令来更新电脑的IP信息,若电脑获得了正确的IP(即192.168.2.×),说明路由器的设置已生效,现在可以将其跟ADSL MODEM连接了。最后再进入路由器的基本设置页面,点击“应用”,路由器就进行拨号了。
同理,若路由器连接的不是ADSL MODEM,而是其他设备,只要两者IP相同,就会出现上面的问题,所以建议初次设置WGR614v5时,先确定其他设备的IP,若不确定就不要将它的WAN口接到其他设备上,只用一台电脑接到LAN口之一。具体操作参见文档“快速安装WGR614v5”。
浏览器设置启用了代理服务器
与第一种情形不同的是,此时从电脑ping路由器是通的,只是无法进入路由器设置页面。如若符合此描述,那么首先就应该检查一下浏览器的代理服务器设置,往往都是代理惹的祸:启动浏览器打开一个网页,选择工具菜单中的Internet选项->连接选项卡右下方的局域网设置,禁用代理服务器功能:
电脑安装了多块网卡
有些用户将安装了多块网卡的电脑用来设置管理路由器,若未被使用的网卡设置不当,也会引起相同的后果,所以,在设置路由器时,除了正在使用的网卡,最好将其他网卡停用,待完成了路由器的设置后再启用。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 32.NETGEAR WPN824v2快速安装手册
-
-
答案:
-
第1步 将WPN824v2接入网络
- 目前一般的家庭或小型办公网络最常使用的是ADSL接入,直接用电脑拨号上网时的网络连接如下:
- 使用WPN824v2实现共享上网,若使用有线,正确的连接方式如下:
- 电脑应先连接到WPN824v2的四个局域网端口之一(见上图右边曲线)
- 再用另一条网线将WPN824v2的互联网端口与ADSL MODEM连接(见上图右边曲线)。
第2步 电脑网络属性配置
- 配置路由器前,首先要对用来管理路由器的电脑进行网络属性的配置,下面以Windows XP Home Edition Service Pack 2为例来说明电脑的配置过程:
2.1. 启动电脑,右键单击桌面或“开始”中的“网上邻居”选“属性”,右键单击“本地连接”选“属性”,选中“Internet协议(TCP/IP)”,点击“属性”:
2.2. 将电脑设为“自动获得IP地址”,“自动获得DNS服务器地址”点击“确定”:
第3步 登录路由器
3.1. 确保电脑已按照第一步所述通过有线连接到了路由器的四个LAN口之一,启动路由器。
3.2. 启动电脑的Internet Explorer或者Netscape Navigator等其他浏览器,在浏览器的地址栏键入http://192.168.1.1/basicsetting.htm后回车:
『注』初次设置路由器须按以上步骤,以后管理登录只需输入192.168.1.1,且路由器会要求提供用户名和密码。登录路由器用户名:admin,密码:password,都是小写:
进入的页面是Basic Settings(基本设置)页面,如图:
『注意』无论何种接入方式,都须先通过有线方式连接到路由器,在Basic Settings页面中进行相应的设置,完成后无线收发功能才会开启,才可使用无线连接。接下去的内容就将介绍ADSL拨号、固定IP及动态IP三种接入方式分别应在Basic Settings中如何配置。
重要提示:如果3.2.的操作结果并非如上所述,而是无法打开网页,则继续3.3步骤,否则跳至第4步。
3.3. 如果在IE浏览器输入:http://192.168.1.1/basicsetting.htm后,IE没有反映或者无法打开网页,那么:
3.3.1. 检查IE浏览器中的连接属性,关闭代理服务:在IE上方的菜单选择‘工具’->‘Internet 选项(Option)’->‘连接’->‘局域网设置(L)’->所有选项均不打勾,然后选择‘确定’->‘确定’,将IE窗口关闭,重新打开一个页面,然后在地址栏中输入:http://192.168.1.1/basicsetting.htm
3.3.2. 如果经过3.3.1.问题依旧,那么最可能的原因就是您的ADSL Modem的IP地址与WPN824v2的IP地址冲突,可将WPN824v2的LAN IP地址作更改,请按3.4.各步骤进行
3.4. 更改WPN824v2的LAN IP
3.4.1. 先将ADSL Modem的电源关闭;
3.4.2. 重启WPN824v2;
3.4.3. 然后在IE浏览器中再次输入:http://192.168.1.1/basicsetting.htm,应该能正常登录到设备的管理界面了,点击左边蓝色底,白色字的菜单栏中的,然后将WPN824v2的管理IP地址修改如下:
3.4.4. 当设置生效后,WPN824v2的局域网IP地址即变为192.168.2.1,须将电脑的IP地址刷新才能正常使用,操作如下:
- 点击“开始”->”运行”,输入cmd,点击“确定”,打开DOS命令行:
- 输入清除IP地址的命令ipconfig/release,等待片刻后IP地址被释放,如下:
- 跟着输入获取IP地址的命令ipconfig/renew,片刻后显示出新的IP地址:
- Default Gateway显示为192.168.2.1,表示路由器的管理IP更改成功
3.4.5. 打开ADSL Modem;
3.4.6. 由于WPN824v2的IP地址改为192.168.2.1了,所以调试的时候应该在IE浏览器中输入:http://192.168.2.1/basicsetting.htm,而不是:http://192.168.1.1/basicsetting.htm,这一点请务必注意。另外,完成初次设置后,以后要登录WPN824v2的管理页面,只需在浏览器中输入192.168.2.1即可。
第4步 基本的上网设置
您的网络接入方式可能是ADSL拨号、固定IP或动态IP,请参照以下相应的设置介绍完成基本的上网设置
4.1. 采用ADSL拨号上网的配置方式
- 下面以中国电信的ADSL宽带用户为例,电信运营商提供的相关信息如下:
宽带用户名:gzDSL38912111@163.gd
密码:××××××
4.1.1. 第一个问题”Does Your Internet Connection Require A Login?”选择“Yes”,”Internet Service Provider”选择“PPPoE”,在”Login”和”Password”后面的空白栏中分别键入宽带帐号和密码,如图:
如果您清楚当地的DNS服务器(可以致电当地ISP查询),就可选择”Use These DNS Servers”,然后填写上。
4.1.2. 待此页设置更新完毕后,路由器面板上的无线信号灯变亮,表示无线收发功能已开启。
4.1.3. 打开一个新的网页,试试访问因特网,正常情况下已经可以上网冲浪啦!最后点击左下方的“Logout”退出管理界面:
4.2. 采用固定IP地址上网的配置方式
- 下面以某运营商的固定IP地址用户为例,运营商提供的相关信息如下:
IP地址:192.168.0.172
子网掩码:255.255.255.0
网关地址:192.168.0.1
主域名服务器:211.136.20.203
从域名服务器:61.177.95.125
4.2.1. 第一个问题选择“No”,”Internet IP Address”选择“Use Static IP Address”,”Domain Name Server(DNS)Address”选择“Use These DNS Servers”,将IP地址、子网等信息键入,然后点击“Apply”:
4.2.2. 点击“Logout”,退出并关闭管理页面。
4.3. 采用动态IP地址上网的配置方式
- 如果您直接使用电脑上网时,既不需提供用户名和密码,也不用设置IP地址、掩码、网关等信息,那么您就属于这种接入方式了,基本的上网设置非常简单,如下:
4.3.1. 成功登录到WPN824v2的管理界面的“Basic Settings”页面后,无需做任何改动,保持默认设置,直接点击“Apply”。
4.3.2. 但若您可从当地的ISP(服务提供商)处得知DNS的信息,那么在”Domain Name Server(DNS)Address”中选择“Use These DNS Servers”,然后填入2个DNS服务器IP地址,,如:61.144.56.101及210.21.4.130,其他配置保留默认设置,然后点击“Apply”。该选择项并非一定要填写,但是建议填写。
4.3.3. 更新后无线指示灯亮,无线收发功能开启。
4.3.4. 点击“Logout”,退出并关闭管理页面。
第5步 笔记本自带无线网卡连接设置
5.1. 完成基本配置后,若想通过无线方式上网,须按照本文开头的设置“本地连接”的方式设置电脑的“无线网络连接”。然后右键单击“无线网络连接”选“查看可用的无线连接”:
『特别提示』若您的电脑已自带802.11b/g无线网络连接功能,但找不到无线网络,请在出现以下现象时与您电脑的供应商的售后服务部门联系:
- 右键点击“网上邻居”选择“属性”,网络连接类型中只有“本地连接”或其他连接,而没有“无线网络连接”
- 有“无线网络连接”,但右键点击“无线网络连接”选择“属性”,选项卡只有“常规”和“高级”,没有“无线网络配置”,即使您在其他地方曾正常使用过无线
5.2. 点击左上方的“刷新网络列表”,系统会将搜索到的无线网络在右边列出,选中您想接入的无线网络,点击右下方的“连接”即可:
若提示右边显示“Windows无法配置此无线连接”,则需要联系您的笔记本厂家咨询无线网卡的配置与使用。
『注意』此时的无线网络是未设置任何安全机制的,若您渴望了解无线安全设置或者更多方面的信息,可访问http://www.netgear.com.cn/techonogy/download.asp或者拨打NETGEAR中国技术支持热线:800-830-3815, 020-83918600获得进一步支持。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 33.WPN824 快速安装手册
-
-
答案:
-
将WPN824接入网络
- 目前一般的家庭或小型办公网络最常使用的是ADSL接入,直接用电脑拨号上网时的网络连接如下:
- 使用WPN824实现共享上网,若使用有线,正确的连接方式如下:
- 电脑应先连接到WPN824的四个局域网端口之一(见上图的黑色曲线)
- 再用另一条网线将WPN824的互联网端口与ADSL MODEM连接(见上图的蓝色曲线),但下面介绍的快速安装方法特别提醒先不要将WPN824与ADSL MODEM连接,而是在配置好路由器后再做这一步,因为这样做能避免某些特定的安装障碍,所以请务必照做。
- 如果您已经将WPN824连接到了ADSL MODEM,请先断开连接,再将WPN824重启。
电脑网络属性配置
- 配置路由器前,首先要对用来管理路由器的电脑进行网络属性的配置,下面以Windows XP Home Edition Service Pack 2为例来说明电脑的配置过程:
- 启动电脑,右键单击桌面或“开始”中的“网上邻居”选“属性”,右键单击“本地连接”选“属性”,选中“Internet协议(TCP/IP)”,点击“属性”:
- 将电脑设为“自动获得IP地址”,“自动获得DNS服务器地址”点击“确定”:
登录路由器
- 将做了以上配置的电脑连接到路由器的四个LAN口之一,除此外路由器暂时不接其他任何设备(这样做是避免路由器与其他设备的IP地址冲突),启动路由器。
- 启动电脑的Internet Explorer或者Netscape Navigator等其他浏览器,在浏览器的地址栏键入http://192.168.1.1/basicsetting.htm后回车:
『注』初次设置路由器须按以上步骤,以后管理登录只需输入192.168.1.1,且路由器会要求提供用户名和密码。登录路由器用户名:admin,密码:password,都是小写:
- 进入的页面是Basic Settings(基本设置)页面,如图:
『注』无论何种接入方式,都须先通过有线方式连接到路由器,在Basic Settings页面中进行相应的设置,完成后无线收发功能才会开启,才可使用无线连接。接下去的内容就将介绍ADSL拨号、固定IP及动态IP三种接入方式分别应在Basic Settings中如何配置。
基本上网设置
您的网络接入方式可能是ADSL拨号、固定IP或动态IP,请参照以下相应的设置介绍完成基本的上网设置
ADSL拨号设置
- 下面以中国电信的ADSL宽带用户为例,电信运营商提供的相关信息如下:
宽带用户名:gzDSL38912111@163.gd
密码:××××××
- 第一个问题选择“Yes”,Internet Service Provider选择“PPPoE”,在Login和Password后面的空白栏中分别键入宽带用户帐号和密码,如图:
- 待此页设置更新完毕后,路由器面板上的无线信号灯变亮,表示无线收发功能已开启。
- 现在许多ADSL MODEM也支持WEB方式管理,它们的IP地址的出厂默认值也常常是192.168.1.1,一旦将这样的设备与WPN824连接就无法安装和使用WPN824,用户必须更改WPN824的局域网IP地址,在LAN IP Setup中完成,更改的地方有三处,如下图(若您确定您的ADSL MODEM的管理地址不是192.168.1.1则不必更改,直接跳至E):
- 当设置生效后,WPN824的局域网IP地址即变为192.168.2.1,须将电脑的IP地址刷新才能正常使用,操作如下:
- 点击“开始->运行”,输入cmd,点击“确定”,打开DOS命令行:
- 输入清除IP地址的命令ipconfig/release,等待片刻后IP地址被释放,如下:
- 跟着输入获取IP地址的命令ipconfig/renew,片刻后显示出新的IP地址:
- 此后要管理路由器就须在浏览器中输入更改后的管理IP,即192.168.2.1。
- 最后将路由器的WAN口(即单独的那个接口)连接到ADSL MODEM,启动MODEM,再次点击此页的“Apply”(若更新后此页显示无法打开,重新点击Basic Settings即可),然后打开一个新的网页,试试访问因特网,正常情况下已经可以上网冲浪啦!最后点击左下方的“Logout”退出管理界面:
固定IP地址设置
- 下面以某运营商的固定IP地址用户为例,运营商提供的相关信息如下:
IP地址:192.168.0.172
子网掩码:255.255.255.0
网关地址:192.168.0.1
主域名服务器:211.136.20.203
从域名服务器:61.177.95.125
- 第一个问题选择“No”,Internet IP Address选择“Use Static IP Address”,Domain Name Server(DNS)Address选择“Use These DNS Servers”,将IP地址、子网等信息键入,然后点击“Apply”,但若网关是192.168.1.X,请先参看ADSL拨号设置的C部分:
- 点击“Logout”后,将路由器接入网络中即可。
动态IP地址设置
- 若接入的网络是192.168.1.0的网络,则请先参看ADSL拨号设置的C部分。
- 若接入的网络不是192.168.1.0的网络,则无需做任何改动,直接点击下方的“Apply”即可,更新后无线灯亮,无线收发功能开启。
- 点击“Logout”,最后将路由器接入网络。
无线连接设置
- 完成基本配置后,若想通过无线方式上网,须按照本文开头的设置“本地连接”的方式设置电脑的“无线网络连接”。然后右键单击“无线网络连接”选“查看可用的无线连接”:
『特别提示』若您的电脑已自带802.11b/g无线网络连接功能,但找不到无线网络,请在出现以下现象时与电脑的供应商的售后服务部门联系:
- 右键点击“网上邻居”选择“属性”,网络连接类型中只有本地连接或其他连接,而没有无线网络连接
- 有无线网络连接,但右键点击“无线网络连接”选择“属性”,选项卡只有“常规”和“高级”,没有“无线网络配置”,即使您在其他地方曾正常使用过无线
- 点击左上方的“刷新网络列表”,系统会将搜索到的无线网络在右边列出,选中您想接入的无线网络,点击右下方的“连接”即可:
- 此时的无线网络是未设置任何安全机制的,若您渴望了解无线安全设置或者更多方面的信息,可访问http://www.netgear.com.cn/techonogy/download.asp获得进一步支持。
感谢您对NETGEAR的购买与支持!
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 34.与 WGT634U 兼容或者不兼容的 USB 存储设备清单
-
-
答案:
-
品牌 型号 描述 USB 1.1 USB 2.0 存储类型 容量 是否需要扩展电源 备注 与 WGT634U 兼容的 USB 硬盘 Acomdata RocketPod RPH120U2E-72 DrivePod X External Disk 120 GB Yes ATA USB2.0/Cypress CY7C68300A X External Disk 10 GB Yes Black cavalier 07-UYU510 USB2.0 X External Disk 30GB Yes Hitachi IED-USB Convertor X IDE-USB convertor 20 GB ++ No Tested with 20GB drive Hong-Kai A250US USB2.0 X External Disk 30GB Yes Maxtor Ext. Disk X External Disk 80 GB Yes Maxtor One Touch USB Disk X External Disk 120 GB Yes Maxtor Personal Storage 3000LS X External Disk 80GB Yes SKYMASTER DEM-1311 USB2.0/In-system ISD300 X External Disk 10 GB Yes Transcend TS0MHDENC X External Disk 30 GB Yes Western Digital WD2000B006-RNN USB2.0 / Firewire 200GB X External Disk 200 GB Yes Western Digital WD1200B008-RNN USB2.0 120GB X External Disk 120 GB Yes Ximeta NDU10-80 NDAS / USB 2.0 HD X External Disk 80 GB Yes Tested with USB2.0 mode only Ximeta NDU10-160 NDAS / USB 2.0 HD X External Disk 160 GB Yes Tested with USB2.0 mode only 与 WGT634U 兼容的 USB 闪存设备 Apacer USB1.1 X Flash 256 MB No Apacer Apacer-2 SL202 USB2.0/AniMeta AMI-2205 X Flash 128 MB No ASUS USB1.1/Phison PS1011G X Flash 64 MB No Asus X Flash 64 MB No AVB X Flash 64 MB No AVB X Flash 128 MB No Dell X Flash 64 MB No Edge DiskGo! X Flash 64 MB No Fujifilm X Flash 64 MB No Generic Freedik-LWFormat X Flash 128 MB No Huibo Netspirit X Flash 32 MB No Iomega Micro Mini X Flash 64 MB No Kingston X Flash 256 MB No Lexar JumpDrive X Flash 64 MB No Lexar JumpDrive Secure JDS064-04-500D X Flash 64 MB No Lexar JumpDrive Secure JDS128-04-500D X Flash 128 MB No Lexar JumpDrive 2.0 Pro X Flash 256 MB No Memorex Thumb Drive X Flash 128 MB No PNY Attache X Flash 64 MB No Sandisk Cruzer Mini X Flash 128 MB No Sandisk Cruzer Mini SDCZ2-25607 X Flash 256 MB No SimpleTech X Flash 128 MB No SimpleTech X Flash 256 MB No SYNNEX 406 USB1.1/Oti oti006808 X Flash 128 MB No Transcend Jetflash TS256MJF2A X Flash 256 MB No Transcend Jetflash X Flash 128 MB No Transcend Jetflash TM256MJFLASD X Flash 256 MB No Transecond Jet flash USB2.0 X Flash 128 MB No TwinMOS Mobile Disk 111 X Flash 128 MB No 在有限的测试下,与 WGT634U 兼容的存储卡/记忆棒 Lexar JumpDrive Trio X SD, Memory Stick adapter N/A No Tested with SD and Memory Stick Linksys USBHUB4C Compact USB 4-Port hub X Passive Hub N/A No Works with only one USB device Nikon 4300 Digital Camera X Compact Flash 256 MB Yes OUI OTi Ustorage + 802.11b X WLAN+Flash 128 MB No SIIG CF Card Reader X Compact Flash Card Reader N/A No 暂时与 WGT634U 不兼容的存储设备 Exactek HDY251U X External Disk 40 GB Yes Western Digital Media Center 160GB USB/Firewire X External Disk 80 GB Yes Probably due to internal hub Apacer Handy Steno SL202 X Flash 128 MB No Inconsistent result Cigar Cigar Pro 2 X Flash 128 MB No Iomega mini 256 X Flash 256 MB No Iomega mini 128 X Flash 128 MB No Sandisk Cruzer X Reader N/A No Test with SD card Sony Micro Vault X Flash 64 MB No Sony Micro Vault Memory Stick Pro X Flash + Memory Stick Reader 128 MB No Tested with 16 MB memory stick Generic Hotdrive Mobile HD1-U2 2.5" IDE to USB Convertor X Convertor n/a No - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 35.关于 NETGEAR XR 技术的几个问题
-
-
答案:
-
XR 是 Extended Range(扩展范围)的简写,XR 可提供最好的无线连接距离。概括来说,XR 的优点在于:
- XR 技术在数据纠正方面的技术得到非常好的改善,并且不易受到噪音等干扰;
- 在无线信号非常弱的时候,XR 技术可以使得无线网络不会中断。NETGEAR 的无线设备在传输距离和吞吐量的数据比较上成反比的,无线通讯在长距离的时候,通常吞吐量速率都比较低。没有XR技术,无线信号弱的连接通常会被丢弃,有了 XR 技术,这些弱的无线信号的通常都可以维持着低吞吐量速率但是非常稳定的连接,这个技术在某些应用中非常实用:如在收发EMAIL 的时候,它的重要性就体现出来了。
支持 NETGEAR XR 技术的产品有:WGT624,WGT634U,WGU624,WG111U,WG511U,WAG311,WAG511,WG511T
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 36.第一次配置WGR614v5时,如何跳过WGR614v5中文版本的‘欢迎’界面
-
-
答案:
-
一、由于WGR614v5的新版本软件增加了一些新的特性:
- 配置完成前无线灯的状态为‘不亮’的,因此有些用户认为设备开机就坏了,其实不是的,是必须先配置完一次设备后,无线灯才会亮的;
- 第一次配置时候,WGR614v5的Internet口或者叫作WAN口需要连接上Internet进行配置,途径可以直接连接Internet或者通过现有网络连接上Internet;
那么本文就上述中的一点遇到的问题进行描述与讲解,有不足之处希望可以得到指正,可以打800-830-3815或者发MAIL到tech@netgear.com.cn进行联系;
二、环境
本文例子环境配置:
电脑:有线电脑/无线电脑一台+WINDOWS 2000/XP操作系统
路由器:NETGEAR WGR614v5
Internet:不带路由功能(或者路由功能关闭了)ADSL MODEM一台+ADSL线路
注意:先将无线网卡取去或者关闭或者禁用,保证电脑只有一块网卡与WGR614v5连着;ADSL MODEM线连着WGR614v5的Internet口或者叫WAN口。三、配置过程
首先,我们需要将电脑设置为自动获取IP地址的方式,过程很简单-----可以参考《第一次配置NETGEAR宽带路由器,如何配置电脑为自动获取IP的方式》文章
其次,在IE浏览器里面输入:192.168.1.1,则显示如下:
系统显示出一个‘欢迎’界面,如果选择‘确定’,WGR614v5系统则一步一步提示您输入ADSL用户名字和密码等,然后检测连接状态,但有时候检测通不过的时候,系统又会回到‘欢迎’界面;因此,我们建议用户跳过欢迎界面进行配置:
- 将WGR614v5重启动,在IE里直接输入:192.168.1.1/basicsetting.htm,然后按‘回车’:
s
s - 然后系统直接到了WGR614v5的‘基本设置’配置界面:
s
在左边显示的为系统的各菜单项,右边为菜单项目对应的内容,上图为ADSL的配置例子:
建议‘域名服务器(DNS)地址’中选择‘使用下面的DNS服务器’。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 37.在 MacOs 系统下如何连接网络
-
-
答案:
-
1.应用环境:
- Mac Mini 机型
- Mac OS X version 10.4.1
- Built-in 以太网卡,基于TCP/IP协议。
- NETGEAR DG834GT 108 Mbps 无线 ADSL路由器
2.使用DHCP配置内置网卡
- 首先将MacMini接入网络,使其内置网卡能从DHCP服务器自动获得IP地址。
- 点击
图标,选择其下的“System Preferences…”
- 在“Systems Preferences”窗口中选择“Network”.
- 在“Network”窗口中将显示如下配置:
确保“Show”选项下“Built-in Ethernet”被选中,注意“Configure IPV4”选项缺省是“Off”的。
- 选择Configure IPv4 > Using DHCP
- 在 ‘Using DHCP’ 之后,显示IP地址已经从DB834GT路由器自动获得。点击“Apply Now”应用些配置。
- 选择“Apply”保存配置。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 38.使用固定IP地址构建FVS 318点对点VPN
-
-
答案:
-
如下图,NETGEAR FVS318 Gateway A 的一端连接到局域网,内部IP为192.168.0.1/24.。其广域网接口连接到互联网,并由ISP提供的固定IP地址及网关和子网掩码。NETGEAR FVS318 Gateway B 的一端连接到局域网,内部IP为192.168.0.1/24.。其广域网接口连接到互联网,并由ISP提供的固定IP地址及网关和子网掩码。要实现两台FVS318网关A和网关B之间的VPN连接。
图例一:固定IP地址的VPN应用
二.配置环境:
VPN 建立的模式:
LAN-TO-LAN (FVS318-TO-FVS318的MAIN模式)
VPN的类型
LAN-t o-LAN 或是 Gateway-to-Gateway
VPN的安全配置:
利用IKE进行密钥交换并采用共享密钥方式(不是能过CA认证方式)建立IPSEC通道。
产品型号和版本号:
NETGEAR-网关 A
FVS318 用的版本号是 version 2.4
NETGEAR-网关 B
FVS318 用的版本号是version 2.4
IP地址的方式:
NETGEAR-网关A
由ISP提供的固定IP地址及网关和子网掩码。
NETGEAR-网关 B
由ISP提供的固定IP地址及网关和子网掩码。
三.配置详解:
2.1 固定地址的网关A配置:
首先登录到FVS318的管理界面:
- 在IE地址栏上输入,FVS318的出厂值默认的IP地址:http://192.168.0.1。然后系统要要求你输入登陆的用户名和密码。用默认的用户名:admin和默认的密码:password. 登陆到FVS318。我们假定已设定好LAN接口、广域网接口的IP地址和子网掩码以及网关、DNS服务器的IP地址。如下图
图例二:NETGEAR FVS318 v2.4 VPN 设置
- 在工具栏左边点击 VPN Settings. 点击第一个VPN连接。 (总共可以输入八个有效的VPN连接).。按Edit(编辑)按钮。这下面就是VPN Settings里面的配置。
图三:NETGEAR FVS318 v2.4VPN Settings (第一部分)
- 在Connection Name框中,输入一个VPN通道名称. 例如:我们设为:“to-Gateway B”.
- 在 NETGEAR FVS318 Gateway A的Local IPSec Identifier 中输入本地身份认证标识.。这个表示必须和对端的Remote IPSec Identifier相对应。在这个例子中使用0.0.0.0作为local identifier。
- 在Remote IPSec Identifier 中输入远端身份认证表示,该标识必须和远端的Local IPSec Identifier的表示相一致。在这个例子中我们输入0.0.0.0作为the remote identifier。
- 在Tunnel can be accessed from下拉菜单中选择a subnet from local addres。.
- 在Local LAN start IP Address输入本地LAN所在网段 (例如:192.168.0.0)。.
- 在Local LAN IPSubnetmask的对话框中输入子网掩码 (例如:255.255.255.0 ) 。.
- 从Tunnel can access 的下拉菜单中选择a subnet from local address。
- 在Remote LAN Start IP Address的对话框中输入对端(GatewayB)的内网的所在地址段 (例如:172.10.10.0) 在。
- 在Remote LAN IPSubnetmask的对话框中输入局域网的子网掩码(例如:255.255.255.0) 在。
- 在Remote WAN IP or FQDN的对话框中输入对端FVS318 Gateway B的广域网接口的IP地址(例如:218.18.10.18)。
图四:NETGEAR FVS318 v2.4 VPN Setting(第二部分)
- 从Secure Association下拉框中, 选择Main Mode.
- 在Perfect Forward Secrecy, 选择Enabled按扭。.
- 再从Encryption Protocol下拉对话框, 选择3DES加密方式。.
- 在PreShared Key对话框中 ,输入统一的子符串共享密钥。在这个例子中我们输入”netgear2004”.你必须在对端的设备上输入同样的共享密码。.
- 在Key Life对话框, 输入28800 seconds.(出厂默认值)
- 在IKE Life对话框中, 输入86400 seconds(出厂默认值)。.
- 如果你希望 NetBIOS数据流量从 VPN通道中运行,在前方方框中选择 NETBIOS Enable,例如允许在Microsoft 系统中的网络邻居看到对方的计算机就必须选上。
- 点击Apply按钮,所有配置都会存储到设备中.。然后返回到VPN Settings屏幕上。
图五: NETGEAR FVS318 v2.4 VPN 设置之后的VPN返回的状态介面。
回到VPN Settings的界面上注意必须在您新建立的连接中选择Enable选项。
2.2 固定地址的网关B配置:
首先登录到FVS318的管理界面:
1.在IE地址栏上输入FVS318的出厂值默认的IP地址:http://172.10.10.1。然后系统要要求你输入登陆的用户名和密码。用默认的用户名:admin和默认的密码:password。登陆到FVS318。我们假定已设定好LAN接口、广域网接口的IP地址和子网掩码以及网关、DNS服务器的IP地址。如下图:
图六: NETGEAR FVS318 v2.4 VPN 设置
2. 在工具栏左边点击 VPN Settings. 点击第一个VPN连接。 (总共可以输入八个有效的VPN连接)。按Edit(编辑)按钮一下。这下面就是 VPN Settings – MAIN Mode 的设置。
图七: NETGEAR FVS318 v2.4 VPN Settings (第一部分) – MAIN Mode
- 在Connection Name框中,输入一个VPN通道名称。例如:我们设为:“to-Gateway A”.
- 在NETGEAR FVS318 Gateway B的Local IPSec Identifier中输入本地身份认证标识.。这个标识必须和对端的Remote IPSec Identifier相对应。在这个例子中使用0.0.0.0作为local identifier。
- 在Remote IPSec Identifier 中输入远端身份认证表示,该标识必须和远端的Local IPSec Identifier的表示相一致。在这个例子中我们输入0.0.0.0作为the remote identifier。
- 在Tunnel can be accessed from下拉菜单中选择a subnet from local addres。.
- 在Local LAN start IP Address输入本地LAN所在网段 (例如:172.10.10.0)。.
- 在Local LAN IPSubnetmask的对话框中输入子网掩码 (例如:255.255.255.0 ) 。.
- 从Tunnel can access 的下拉菜单中选择a subnet from local address。
- 在Remote LAN Start IP Address的对话框中输入对端(GatewayA)的内网的所在地址段 (例如:192.168.0.0) 在。
- 在Remote LAN IPSubnetmask的对话框中输入局域网的子网掩码(例如:255.255.255.0) 在。
- 在Remote WAN IP or FQDN的对话框中输入对端FVS318 Gateway A的广域网接口的IP地址(例如:61.144.62.250)。
图八:NETGEAR FVS318 V2.4 VPN 设置模式 – MAIN Mode
- 从Secure Association下拉框中, 选择Main Mode.
- 在Perfect Forward Secrecy, 选择Enabled按扭。.
- 再从Encryption Protocol下拉对话框, 选择3DES加密方式。.
- 在PreShared Key对话框中 ,输入统一的子符串共享密钥。在这个例子中我们输入”netgear2004”.你必须在对端的设备上输入同样的共享密码。.
- 在Key Life对话框, 输入28800 seconds.(出厂默认值)
- 在IKE Life对话框中, 输入86400 seconds(出厂默认值)。.
- 如果你希望 NetBIOS数据流量从 VPN通道中运行,在前方方框中选择 NETBIOS Enable,行, 例如允许在Microsoft操作系统中的网络邻居看到对方的计算机就必须选上。
- 点击Apply按钮这些所有配置都会存储到设备中. 然后就会返回到VPN Settings屏幕上。
图九: NETGEAR FVS318 v2.4 VPN 设置之后的VPN返回的状态界面
3. 回到VPN Settings的界面,注意必须在您新建立的连接中选择Enable选项。
四.测试
当Gateway A和 Gateway B两端的VPN创建好之后,在两端的局域网任一台电脑上PING对方的局域网主机地址。例如:ping 172.10.10.1 –t.或Ping 192.168.0.1 –t 在半分钟左右会通,证明VPN通道已建立连接。
- 在IE地址栏上输入,FVS318的出厂值默认的IP地址:http://192.168.0.1。然后系统要要求你输入登陆的用户名和密码。用默认的用户名:admin和默认的密码:password. 登陆到FVS318。我们假定已设定好LAN接口、广域网接口的IP地址和子网掩码以及网关、DNS服务器的IP地址。如下图
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 39.如何建立 FVS318v3 和 FVS318v1/v2 的 VPN
-
-
答案:
- 文档的适用范围
FVS318v3 – 产品序列号的前三位为 FVS9, 固件版本3.0.20。
FVS318v2 – 产品序列号的前三位为 FVS1, 固件版本v2.4。
FVS318v1 – 产品序列号的前三位为 FVS8, 固件版本v2.4。以下是一个两端为固定IP地址的 FVS318v3 和 FVS318v1/v2 构建VPN的配置例子。
FVS318v3 的配置
在FVS318v3的配置页面上,点击左边VPN菜单下的IKE Policy项目。出现如下配置页面。
点击Add按钮创建一个新的IKE策略。
-
在Policy Name字段中输入IKE策略的名字。这个名称不一定要与对端的VPN产品取名一样。它主要用来帮助管理IKE策略的。在这个例子中我们使用”toFVS318V1”来作为策略名称。
-
在Direction/Type 下拉对话框中,选取 Both Directions。
-
在Exchange Mode 模式的下拉菜单中,选择MainMode。
-
在 Local Identity Type下拉对话话框中,选择 WAN IP Address(在Local Identity Data 对话框输入设备会自动找到广域网口的IP地址作为一个标识符)。
-
从Remote Identity Type 下拉对话框中, 选择 Remote WAN IP (在Remote Identity Data 对话框中会自动找到远端设备的广域网端口的IP地址作为一个标识符)。
-
在加密的算法 Encryption Algorithm 下拉框中, 选择3DES。
-
在认证算法的 Authentication Algorithm 下拉对话框中, 选择 SHA-1。
-
再把认证方法 Authentication Method 按钮选上, 点击 Pre-shared Key。
-
在 Pre-Shared Key field对话框中, 输入”Netgear2004”. 你必须确保两端网关设备的加密钥匙是一致的(包括字母的大小写)。
-
再从 Diffie-Hellman (DH) Group 下拉对话框中, 选择 Group 2 (1024 Bit)。
-
在 SA Life Time field对话框中, 输入28800。
-
点击 Apply 按钮. 这就返回到IKE Policies 的主菜单上。
第二步,点击左边VPN菜单下的VPN Policy项目。出现如下配置页面。
点击Add Auto Policy按钮创建一个新的VPN策略。
-
在Policy Name对话框中输入“ toFvs318v1”作为策略名。
-
再从IKE policy下拉对话框中, 选取我们定义好的IKE Policy。这里是使用“toFvs318v1”作为IKE Policy。
-
再从Remote VPN Endpoint Address Type下拉对话框中,选取“Ip Address”。
-
在Address Date对话框中输入对端设备的固定IP地址。
-
在SA Life Time (Seconds)对话框中输入默认86400。
-
在SA Life Time (Kbytes)对话框中输入默认为4194303。
-
在IPSec PFS对话复选框中选上。.
-
从PFS Key Group下拉对话框中选取Group 2 (1024 Bit).
-
再从Traffic Selector Local IP下拉框中选取Subnet address。.
-
在Start IP Address填上本地LAN IP地址段。
-
在Subnet Mask对话框中填上本地的子网掩码。
-
再从Traffic Selector Remote IP下拉对话框中选取Subnet address。
-
在这Start IP Address上输入远端网关LAN IP地址。
-
在Subnet Mask字段上填上对端LAN子网掩码。
-
在ESP Configuration Enable Encryption里选上Enable Encryption对话框。.
-
在ESP Configuration Encryption Algorithm下拉对话框中选取3DES.
-
在ESP Configuration Enable Authentication选上Enable Authentication对话框。
-
在ESP Configuration Authentication Algorithm下拉对话框中选取SHA-1。.
-
如果想通过Windows的主机名查看对端的计算机,可在NETBIOS Enable复选框上选上NETBIOS Enable。
-
点击Apply按钮。VPN Policy 配置完毕。
FVS318v1/v2 的 VPN 配置
在FVS318v1/v2的管理页面上点击左边的VPN Settings菜单
在VPN Settings页面里选择一个没有用的策略号码,点击最下面的Edit按钮。 出现如下图的VPN配置页面
-
在Connection Name框中输入一个VPN策略名称.。例
-
在Local IPSec Identifier 中输入本地身份认证标识.。这个标识必须和对端的Remote IPSec Identifier的设置相对应。在这个例子中使用10.1.3.2作为local identifier。
-
在Remote IPSec Identifier中输入远端身份认证标识,该标识必须和远端的Local IPSec Identifier的设置表示相对应。在这个例子中我们输入10.1.2.2作为remote identifier。
-
在Tunnel can be accessed from下拉菜单中选择a subnet from local addres。.
-
在Local LAN start IP Address输入本地LAN所在网段。
-
在Local LAN IPSubnetmask的对话框中输入子网掩码。.
-
从Tunnel can access 的下拉菜单中选择a subnet from local address。
-
在Remote LAN Start IP Address的对话框中输入对端的内网的所在地址段。
-
在Remote LAN IPSubnetmask的对话框中输入对端局域网的子网掩码(。
-
在Remote WAN IP or FQDN的对话框中输入对端FVS318v3的广域网接口IP地址。
-
从Secure Association下拉框中, 选择Main Mode.
-
在Perfect Forward Secrecy, 选择Enabled按扭。.
-
再从Encryption Protocol下拉对话框, 选择3DES加密方式。.
-
在PreShared Key对话框中 ,输入统一的子符串共享密钥。
-
在Key Life对话框, 输入28800 seconds.(出厂默认值)
-
在IKE Life对话框中, 输入86400 seconds(出厂默认值)。.
-
如果想通过Windows的主机名查看对端的计算机,可在NETBIOS Enable复选框上选上NETBIOS Enable。
-
点击Apply按钮这些所有配置都会存储到设备中. 然后就会返回到VPN Settings页面上。
测试 VPN
我们可以通过ICMP测试VPN是否已经成功建立连接,在Windows的操作系统上常用的ICMP测试命令是PING。PING指令可以有效地反应两点之间的TCP/IP的连通性。在建立VPN通道的一个端点上让内网大一台电脑主机PING对端的电脑主机,如果PING显示响应,则表明VPN通道已经建立,并可以通过PING每个包的响应时间,响应率等参数观察VPN通道的质量,反之,则表明VPN通道建立不成功。
当然,我们也可以通过VPN status功能菜单里查看到VPN状态。
在FVS318v3的管理页面上,点击左边的VPN status菜单,便会出VPN Status/Log页面。在该页面里,我们可以看到IPSec建立时,会话一和会话二的详细信息。
在FVS318v1/v2的管理页面上,点击左边的Router status菜单,在出现的页面里点击Show VPN Status button按钮,便会出IPSec Connection Status页面。在该页面里,我们可以看到IPSec建立时,会话一和会话二的详细信息。
故障排除
1) 假如VPN没有建立起来,那么我们首先应该检查两个VPN端点之间的物理链路状况。首先,让VPN设备的Internet 端口允许PING的功能打开((FVS318v3 在Rules 菜单里, FVS318v1/v2 在Ports的菜单里), 确定你从VPN的一端PING另外一端的广域网端口的IP地址是能够PING通的。如果你使用的是动态的I互联网IP地址,则你必须确认在每一个VPN设备的VPN设置里面对端IP地址设(FQDN)定里的内容是最新的。如果是是使用动态域名服务来解释动态IP地址的,请你确认动态域名和IP地址是相对应的。
再次检查两台VPN设备上的VPN setting里的配置是否一致。其中的一些敏感的参数是必须要仔细检查的,如:pre-shared key是否一致,remote and local identifier是否互相对应,encryption 和authentication algorithms是否一致, exchange mode是否一致,PFS 是否同时启用等。2)假如VPN状态里显示VPN连接已经建立,但仍然不能通过VPN隧道获取网络资源的情况下,我们首先应该检查提供资源的主机是否和VPN路由器有效地连接,主机的网关是否已经指向VPN路由器。可以通过VPN路由器Diagnostics菜单里的PING命令检查路由器和主机的连通性。假如你是使用主机名访问的,可以尝试使用其IP地址进行访问。另外还需要确定提供资源的主机是否安装了个人防火墙或者在网络设置里使用了IP地址过滤规则,当确认上述情况以后还是访问失败,则可以尝试在两个VPN设备的VPN 策略里同时禁用PFS。
3) 假如你在FVS318v1/v2一端通过VPN隧道不能PING通对端的的局域网IP地址,这种情况是正常的,你可以尝试PING一下在FVS318v3局域网后面的主机,观察VPN隧道是否建立。
4) Netgear的VPN路由器都具有备份配置的功能,当你联系Netgear的技术支持的时候,提供一份产品的配置文件对Netgear的技术支持工程师帮助你更快地解决问题是很有帮助的,我们会在试验室里面,用相应的设备重新导入恁的配置文件,模拟用户的使用环境以确定问题的存在。我们在重新导入配置文件的时候需要输入用户设定的设备管理密码,所以当您打算将备份配置文件提交给我们的时候,请附带告诉我们设备的管理密码,另外,如果设备是禁止使用DHCP功能的,还需要告诉我们设备的默认IP地址。
-
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 40.用FVS124G / FVS338 / FVX538 的 QoS 实现服务优先级控制
-
-
答案:
-
VPN 防火墙里面的 Qos支持
全球领先的VPN 防火墙专家Netgear 出品的Fvs124g/fvs338/fvx538VPN防火墙都支持IEEE802.1D-1998(802.11p通用优先级别的Qos服务)。在Netgear的防火墙里面,优先等级的设定细分到每一个服务或者IP地址规则,Qos处理的优先级别取决于该服务或者IP地址规则所设定的优先等级,优先级别高的服务或者IP地址规则将会被优先处理。
在Netgear的VPN防火墙里面:
- 您可以选择接受默认优先级别设定的数据包,而不去改变他们的优先级别。
- 你可以修改默认的优先级别设定的数据包的级别,以改变防火墙对数据包处理的优先顺序。
注意:Qos优先级别的设定完全遵循IEEE 802.1D-1998 (formerly 802.1p) 标准的服务等级标记。
Netgear定义的Qos
Native ToS Setting
Netgear QoS Setting
None
6
5
4
3
2
7
7
6
5
4
3
2
6
6
6
5
4
3
2
5
5
6
5
4
3
2
4
4
6
5
4
3
2
3
3
6
5
4
3
2
2
2
6
5
4
3
2
1(默认)
1
6
5
4
3
2
0 (最低)
0
6
5
4
3
2
从上图可以观察到Netgear的VPN防火墙设备对来自内部网络的数据包的处理过程,Netgear定义的QoS有六个等级,来自网络的数据包将根据用户在规则内设定的QoS等级进行处理。举例如下:
例子1:当来自网络的数据包被定义为等级3,而在防火墙里定义该数据包通过的等级为NONE的时候,防火墙将按照等级3的优先次序来处理该数据包。
例子2:当来自网络的数据包被定义为等级3,而在防火墙里定义该数据包通过的等级为7的时候,防火墙将按照等级7的优先次序来处理该数据包。
例子3:当来自网络的数据包被定义为等级3,而在防火墙里定义该数据包通过的等级为2的时候,防火墙将按照等级2的优先次序来处理该数据包。
总结
从上面的介绍我们可以知道,我们不可以通过改变QoS的优先级别来控制WAN口的出口带宽,但我们可以通过该变某些服务的或者IP地址通过防火墙的优先级别,以保证在网络繁忙的时候,防火墙可以保障该重要服务或者IP地址通过,以有效地理由带宽资源。
Netgear防火墙上的QoS设定
在三个地方可以进行Qos优先级别的设定,现分别介绍如下:
1.在Services里面的 Add customer service里面
通过该页面可以定义否一个端口服务的Qos优先等级
图1:Add customer service
2.在rules里面的 Add inbound rules里面
通过该页面可以定义基于inbound规则的Qos优先等级
图2:Add inbound rules
3.在rules里面的 Add outbound rules里面
通过该页面可以定义基于outbound规则的Qos优先等级
图3:Add outbound rules
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 41.在FVS338_FVX538上如何配置及使用多个公网IP
-
-
答案:
-
前提:很多用户申请了多个公有IP,内部网络中也有若干台服务器需要直接对应于不同的公有IP对外进行服务的提供,其中有2种方式进行处理:
- 使用静态影射
- 使用DMZ
本文就FVS338与FVX538如何使用多个公有IP进行描述,同时介绍了如何在FVS338中进行DMZ的设置,整个过程比较简单,如果想了解FVX538的DMZ的设置,请参考FVX538的技术支持页面。
一、进入路由器管理页面(默认192.168.1.1),选择菜单栏Security/Rules页面,在此页建立Inbound Services。
二、设置与使用多个公有IP(FVS338与FVX538一样)
Service 选择ANY;(如果选择Any,则该公有IP对应的内部服务器的所有端口都开放了,不建议这么做,通常是对外提供什么服务就开放什么端口,如:只需要向外提供WEB服务,那么此处只选择‘HTTP/TCP:80即可)
Action 选择Allow Always;
Send to Lan Server输入内部服务器地址;(以192.168.1.38为例)
WAN Users 选择ANY;
Public Destination IP Address选择Other Public IP Address:此处应该填写还没有使用的公有IP,在此以210.21.59.230为例:
三、配置FVS338使用DMZ
如果使用广域网IP作为DMZ服务器对外IP,那么在新加Inbound Services的时候:
Service 选择ANY;
Action 选择Allow Always;
Send to Lan Server输入DMZ服务器地址;(以192.168.1.38为例)
WAN Users 选择ANY;
Public Destination IP Address选择Broadband.
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 42.如何解决不能在已经建立的 VPN 隧道里面通过映射网络驱动器拷贝文件的问题
-
-
- 43.如何配置 FVL328 来使用多个公有 IP 地址
-
-
答案:
-
需求:用户有多个公有IP,网络里面有几台服务器需要对外面提供服务(如:WEB/FTP/POP3/SMTP),每台服务器对应一个公有IP;
环境:防火墙用FVL328(F/W版本:2.0.07),3台服务器分别对外提供不同的服务;
那么在FVL328的设置上需要包括:
- 在NETWORK DATABSE里面要有3台服务器的相关信息;
- 在WAN里面分别定义好公有IP与3台服务器的对应关系;
- 在2定义好后,服务器的所有端口都是开放的,因此需要在Rules里面过滤掉不需要开放的端口:
1)定义服务范围;
2)定义规则
首先我们有随专线分配的三个固定IP地址:210.21.56.228、210.21.56.229、210.21.56.230,具体规划如下图:
打开浏览器,在其中的地址栏中输入http://192.168.0.1进入FVL328的管理页面,点击左边的“Basic Settings”,在右边的”Internet IP Address”中输入默认的公网IP地址:如下图。
这时候我们的VPN防火墙也只能够给内网用户提供代理上网的功能,还未能实现对公网用户提供服务的功能,例如:公司网站、邮件服务、FTP等的服务。假设公司在域名服务提供商处注册的域名为:test.net,且A记录指针指向分别为
www.test.net —>210.21.56.228
mail.test.net —>210.21.56.229
ftp.test.net —> 210.21.56.230
做完以上工作后,我们就需在FVL328防火墙中把这几个地址绑定于WAN口上,假定我们内网提供www,mail,ftp的三台服务器的地十分别是 192.168.0.170、192.168.0.171、192.168.0.172,我们只需做如下设置即可,如下图所示:
通过以上设置后,当Internet用户想访问公司服务器的时候,连接请求将会是如下流程:
Internet User —> www.test.net —>210.21.56.228 —>192.168.0.170
Internet User —> mail.test.net —>210.21.56.229 —>192.168.0.171
Internet User —> ftp.test.net —> 210.21.56.230 —>192.168.0.172
至此,我们的VPN防火墙已经实现了对外网用户多IP进行反向NAT的功能。
但是还有一个安全问题就是,这样的话,我们每台服务器的所有端口将全部对外网开放,为了只对使每台服务器只对外开放必需的端口外,如:WWW服务器只开放TCP80、MAIL服务器只开放TCP25&110、FTP服务器只开放TCP20&21,所以我们还须做如下设置:进入防火墙的WEB配置页面,在左边的“Security”中的“Service”中添加自定义的服务:如图所示:
在“Service”中添加完对端口的定义后,我们需在“Rules”中应用,在其“Inbound Services”中按“添加”把相应的端口策略分别定义在内网服务器上,如下图所示:
最终所有端口策略定义后,Inbound Servers 内容应为下图所示:
通过以上设置后,Internet用户就只能访问内网服务器的 20、21、25、80、110端口,从而起到保护服务器的功能。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 44.路由器的 VPN 穿透功能
-
-
答案:
-
- 路由器支持VPN穿透的功能并非是指它能创建VPN隧道,而只表示它允许由其他终端所创建的VPN隧道通过它。而通过路由器的VPN隧道数目又要视情况而定,如:
- VPN连接的目标网关不止一个
- 所连接的VPN网关是否支持NAT穿透的检测,即是否支持NAT-T.
- 下图所示为两个VPN连接首先通过了支持VPN穿透的NETGEAR路由器,再与各自的VPN网关建立VPN:
- 此例则不同于上例,NETGEAR路由器后面有三台电脑同时向因特网中的同一个VPN网关发起VPN连接,而这些电脑在因特网中占用的公网IP是同一个,这是由于路由器的NAT功能将所有私网地址映射为了同一个公网IP地址。由此一来,因特网中的VPN网关就无法分辩这些电脑,会将所有来自它们的信息包视为由同一台电脑所发出。
- 但如果VPN网关支持NAT-T的话,则可对来自同一网络的多台电脑进行识别,此方案就可行了。NETGEAR的 FVS318v3, FVS124G, FVS338及FVX538 都支持NAT-T。
- 同时,作为VPN隧道发起方的 VPN client也不需要支持NAT-T。
- 路由器支持VPN穿透的功能并非是指它能创建VPN隧道,而只表示它允许由其他终端所创建的VPN隧道通过它。而通过路由器的VPN隧道数目又要视情况而定,如:
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 45.如何设置 Netgear 的 FVX538与 FVS318v3的进行 VPN 连接
-
-
答案:
-
- 应用环境:企业分部与总部建立VPN隧道,即可通过连接来访问双方的局域网资源。
- 网络设备状况:总部(FVX538,固定IP地址),分部(FVS318v3,动态IP地址)。
- 网络需求:总部与分部都能正常接入Internet,总部使用固定IP,分支机构使用动态ADSL
- 硬件相关信息:
Router
Model
Firmware
WAN IP
LAN IP
LAN Netmask
Central
FVX538
V1.6.49
202.12.13.11
192.168.0.1
255.255.255.0
Branch
FVS318v3
V3.0.22
动态的IP
192.168.1.1
255.255.255.0
一:Central FVX538配置过程
1:首先进入路由器的WEB管理页面,在`WAN Setup` / `WAN 1 ISP` 下配置其广域口,如图:
2:在WEB管理页面中选择`VPN` / `IKE Policies` 点`Add` 添加一条连接Branch FVS318v3的IKE Policies,配置如图:
3:进入`VPN` / `VPN Policies` 下,点`Add Auto Policy` 按钮创建连接Brance FVS318v3的一条策略,配置如图。
二:Branch FVS318v3配置过程
1:首先进入FVS318v3的WEB管理页面,在basic settings下配置广域口。
2:进入`VPN` / `IKE Policies` 下,点`Add` 按钮新建一条策略,配置如图。
4:进入`VPN` / `VPN Policies` 下,点`Add Auto Policy` 按钮新建一条策略,配置如图。
三:测试连接
- 在DOS命令提示符下,FVX538端可以PING通192.168.1.X,FVS318v3端可以PING通192.168.0.X。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网