Как исправить zyxel usg60w настроить безопасность wifi

Как настроить роутер ZyXel USG 60W

ZyXel USG 60W – идеальный агрегат для небольшого офиса?

Формальное предназначение маршрутизатора – это работа в небольших офисах, где нужно обеспечение беспроводным интернетом для пары десятков пользователей. Этот агрегат является комплексным решением поставленных задач для организации бесперебойной связи внутри офиса или дома. Зиксель имеет широкий спектр характеристик и возможностей, а также высокий уровень защиты сервера и подключенных абонентов. Контроль системы происходит с помощью веб-интерфейса и доступ в консоль можно получить через отдельный порт на адаптере. Веб-интерфейс наглядно показывает информацию о текущем состоянии устройства – количество потребляемых ресурсов, статистику интерфейсов и данные об ошибках сети.

Габариты модема 272х171х36 – он легко крепится в стойку, благодаря наличию специальных отверстий по бокам. Также в комплектации есть специальные ножки, чтобы роутер расположить на любой поверхности.

Адаптер имеет пассивное охлаждение, и главное ничем не накрывать его, чтобы он не перегрелся. Наличие шести гигабитных портов позволяет одновременно подключать кабели к двум портам WAN, а остальные предназначены для локальних пользователей. Также есть специальные индикаторы производительности агрегата, по которым можно определять состояние сети.

Модуль поддерживает двухфакторную аутентификацию, но определенные функции требуют покупки лицензии. Каждый пользователь может подключать к агрегату те функции, которые считает необходимыми.

Настройка ZyXel USG 60W

Все желаемые регулировки проходят в веб-интерфейсе администратора. На самом деле сеть не требует большого количества настроек, но сам модуль самостоятельно объединяет в себе сетевые параметры и нужные туннели VPN.

С помощью привычного вам браузера и указанных данных на нижней панели устройства – войдите в интерфейс регулировки маршрутизатора. Задайте в поиске код 192.168.1.1, а для входа используйте имя admin с паролем 1234. Если же они не подошли – сбросьте характеристики к заводским. После проведения авторизации пользователю надо задать надежный пароль для входа в админские настройки. Не забудьте задать имя сети на свое усмотрение.

Маршрутизатор после этого перезагрузится и нужно будет заново подключиться к нему, используя новые данные о беспроводном сигнале. Далее войдите на главную страницу характеристик, где можно осуществить главные регулировки:

  1. Установите имя для своей сети.
  2. Примените шифрование для роутера и вашего сервера.
  3. Сохраните и перезагрузите роутер для применения обновленных характеристик.

Как настроить в ZyXel USG 60W VPN шлюз?

Нужно перейти в Configuration> VPN > IPSec VPN> VPN Gateway и добавить обновленные правила шлюза VPN. Настройте новый шлюз, предварительно просмотрев характеристики, кликнув на «Показать дополнительные настройки». Далее кликаем на правила использования и выбираем желаемый интерфейс WAN, с которым будет работать туннель VPN.

Чтобы клиенты подключались с разных внешних адресов, установите в строке Peer Gateway Address параметр — Dynamic Address. Не забудьте установить выдуманный вами общий пароль на шлюз. Чтобы сохранить изменения, кликните на «ОК».

Будьте внимательны и не тестируйте соединение с VPN внутри сети, которую раздает ваш роутер. Эта функция может использоваться в качестве «прокси» — она задает доступ к заранее разрешенным сайтам и с ее помощью можно организовать полноценный доступ во внутренний сервер.

Читайте также:  Os path join не работает

Такой способ подключения обычно блокируется провайдерами, но VPN- шлюзы являются главной фишкой представленной модели Зиксель. В системе модуля имеется ограничение по одновременному подключению клиентов – не более двадцати. Скорость сигнала при этом будет составлять не менее 80 Мегабит в секунду. Для упрошенной регулировки шлюзов, лучше всего скачать специального мастера, который имеется на официальном сайте ZyXel.

Отрегулировать системы работы беспроводной связи не составляет много труда, но если возникли вопросы или проблемы – обратитесь к провайдеру или в техническую поддержку производителей роутера.

Источник

Построение расширенной системы антивирусной защиты небольшого предприятия. Часть 2. Антивирусный шлюз USG40W от Zyxel

Предисловие

Вкратце о чём речь шла в первой части и какие вопросы при этом могли возникнуть.

Одноступенчатая защита в виде корпоративного антивируса с агентами на серверах и рабочих станциях далеко не всегда эффективна. Это можно сравнить с постмодерацией на форуме, когда модератор реагирует на сообщение, которое уже появилось и успело вызвать определённый эффект.

Чтобы усилить защиту, необходимо отсекать большую часть вредоносных программ (вирусов, троянов и т. д.) ещё на дальних рубежах, до проникновения за периметр сети. В принципе, это аналогичный антивирус, но который срабатывает не «под носом у пользователя», а гораздо раньше, например, на границе демилитаризованной зоны.

Для таких задач неплохо подходит вариант с использованием программно-аппаратного комплекса. Во-первых, такое решение менее уязвимо, во-вторых, специализированные устройства не требуют мощного аппаратного обеспечения, потребляют меньше электроэнергии и в целом более экономичны.

Надо понимать, что возможности оборудования не безграничны, поэтому антивирусное ПО должно быть адаптировано для подобных вариантов использования.

В то же время это должно быть достаточно эффективное, хорошо зарекомендовавшее себя решение от известного производителя, которому можно доверять.

В рассматриваемых нами защитных шлюзах используется антивирусный продукт Safe Stream II «Лаборатории Касперского». Это потоковый антивирус, адаптированный для применения на специализированных устройствах. Поэтому он не включает некоторыми функции, например, карантин и глубокий эвристический анализ. Safe Stream — это достаточно надёжная «первая линия обороны» от хорошо зарекомендовавшего себя производителя антивирусного ПО, блокирующая многие досадные вирусы, трояны, черви.

Также в состав вооружения входят модули антиспама и контентной фильтрации от Cyren Technology.

ПРИМЕЧАНИЕ. В рамках небольшой публикации невозможно охватить весь спектр решений, связанных с понятием информационной безопасности и защиты от вредоносного кода. Данный цикл статей первому знакомству с продуктами USG40/USG40W/ USG60/USG60W. Полное описание возможностей данных устройств можно найти здесь.

Начальная настройка и USG40W/USG60W

Ниже приводится описание процедуры настройки и установки устройства USG40W. Данная информация также справедлива и для остальных позиций из той же линейки: USG40, USG60 и USG60W.

Сброс к заводским настройкам

Строго говоря, эта процедура не является обязательной.

Читайте также:  Как настроить печатную машинку

Но иногда перед установкой «на новое постоянное место жительство» имеет смысл вернуться к настройкам по умолчанию и начать эксплуатацию с чистого листа.

Что происходит при возврате к заводским настройкам?

При изменении настроек в процессе эксплуатации, новая конфигурация устройства сохраняется в файле startup-config.conf .

Настройки по умолчанию хранятся в файле sytem-default.conf

Во время процедуры возврата к заводским установкам файл startup-config.conf переписывается резервным sytem-default.conf , и таким образом восстанавливаются настройки по умолчанию.

Пошаговое описание процедуры сброса к заводским настройкам:

1. Включите устройство и дождитесь полной загрузки. Сигнал готовности — прекращение мигания индикатора SYS. Убедитесь, что светодиодный индикатор SYS горит постоянно.

Рисунок 1. Вид USG40W спереди. Красной окружностью выделен индикатор SYS.

2. Нажмите кнопку RESET и удерживайте её пока индикатор SYS снова не начнёт моргать (обычно это занимает около 5 секунд).


Рисунок 2. Вид USG40W сзади. Красной окружностью выделена кнопка RESET.

Отпустите кнопку RESET и дождитесь перезагрузки устройства. Во время выполнения процедуры возврата к заводским настройкам перезагрузка может занять несколько минут.

При сбросе к заводским параметрам восстанавливаются следующие значения:

  • IP-адрес: 192.168.1.1
  • Маска подсети: 255.255.255.0
  • Логин по умолчанию: admin
  • Пароль: 1234

Подключение через SSH

Сразу после сброса настроек можно подключиться к устройству посредством SSH-соединения и получить возможность управления через интерфейс командной строки.

Принципы, заложенные в командный интерфейс данного устройства во многом напоминают Cisco IOS, что позволяет быстро освоиться в соответствующем окружении.

Например, команда перехода в привилегированный режим — enable, инверсия параметра через префикс «no», а также знаменитая подсказка в виде вопроса «?» соответствуют общепринятым стандартам (или предпочтениям).

Настройка параметров подключения через web-интерфейс

Адрес для подключения к web интерфейсу по умолчанию — 192.168.1.1

Рисунок 3. Окно логина в web-интерфейс Zyxel USG40W.

В некоторых случаях приходится выполнить дополнительную настройку алгоритмов безопасности, в частности, RC4 для HTTPS-подключений.

Дело в том, что популярные браузеры не используют алгоритмы безопасности RC4 и DES для HTTPS-подключений. Например, так обстоит дело в Google Chrome, начиная с версии 48.

Сигналом к такой несовместимости будет сообщение как на рисунке 4 (или аналогичное):

Рисунок 4. Сообщение о недоступности web-интерфейса из-за алгоритма шифрования.

Чтобы получить возможность входа, нужно отключить старые методы шифрования RC4 и DES.
Тогда по умолчанию будет использован метод шифрования AES, и подключение через web-интерфейс станет доступно для всех типов браузеров, поддерживающих данный алгоритм.

Примечание. Для подключение по SSH из UNIX-подобных операционных систем (в том числе и MAC OS X) можно использовать команду «ssh». Для операционных систем семейства MS Windows рекомендуется использовать программу «PUTTY».

После подключения к оболочке командной строки появится стандартный диалог ввода имени пользователя и пароля.

Далее после получения приглашения вводим команду перехода в привилегированный режим:

Обратите внимание, что так же как и Cisco IOS при переходе в привилегированный режим значок приглашения “>” сменился на “#”.

Переходим в режим конфигурации:

Примечание. При успешном входе в данный режим системы добавляется слово «config» к приглашению.

Вводим команды запрета старых методов шифрования RC4 и DES:

Выходим из интерфейса:

Читайте также:  Не работает шкаф управления

Рисунок 5. Отключение старых методов шифрования RC4 и DES в CLI.

Примечание. Как видно из примера, при на работе с устройствами от Zyxel для специалистов, прошедших подготовку на оборудовании других вендоров, не должно возникнуть особенных трудностей.

Теперь, установив исключение, можно выполнить вход на web-интерфейс.

Рисунок 6. Окно браузера после установки правильного метода шифрования.

Далее всё более или менее стандартно: нажимаем «Показать подробности» и появится «Перейти на сайт 192.168.1.1 (небезопасно)». В некоторых случаях, например, для семейства Windows, будет предложено принять и установить соответствующий сертификат.

Для первого входа необходимо ввести логин и пароль по умолчанию.

Сразу после самой первой аутентификации пользователя попросят сменить пароль.

Знакомство с основными режимами работы web-интерфейса

С целью упростить первоначальное вхождение в работу с новым оборудованием, в web-интерфейс Zyxel USG40/USG40W/ USG60/USG60W встроено два основных режима:

  • Простой режим — предназначен для быстрой конфигурации основных модулей;
  • Режим опытного пользователя — для выполнения тонких настроек и полного контроля над устройством.

Рисунок 7. Простой режим управления.

Рисунок 8. Режим опытного пользователя.

Переключение между режимами возможно в любой момент времени.

В Простом режиме — достаточно нажать на кнопку «Режим опытный пользователь» в правом верхнем углу экрана.

В режиме «Опытный пользователь» — нужно выбрать пункт меню «Простой режим» в правом верхнем углу экрана.

При переключении открывается диалоговое окно, предлагающее сохранить сделанный выбор для следующих сеансов.

Рисунок 9 Окно сохранения режима работы.

Обновление Firmware

Хорошей практикой перед началом настройки будет обновить устройство на самую свежую прошивку.

Для этого переходим в раздел «Обслуживание» — подраздел «Файловый менеджер» и выбираем вкладку. «Управление микропрограммой».

Рисунок 10. Управление микропрограммой.

Для поиска новых обновлений достаточно кликнуть начать на элемент «Проверить сейчас». Если обновление доступно, будет отображаться номер версии, больший чем указан.

После «Проверить сейчас» нужно нажать на значок облака справа от раздела Standby (можно и Running, только в этом случае после скачивания прошивки сразу пойдёт обновление).

Рисунок 11. Окно обновления через Интернет.

Далее появится окно с запросом подтверждения перезагрузки устройства.

Если выбрать «Да», то микропрограмма после завершения копирования сразу начнёт устанавливаться, если «Нет» — она просто скачается и её можно установить позже, зайдя в нужный раздел и нажав кнопку «Перезагрузка».

Вместо заключения. О специализированных курсах и первых шагах

Современный интерфейс управления Zyxel позволяет выполнить множество простых операций без предварительной подготовки.

В то же время существуют и специализированные курсы.

Стоит отметить, что получение расширенных знаний по вопросу, с которым приходится работать — дело очень хорошее и рано или поздно возникает необходимость в таком обучении.

Однако, чтобы освоить работу с оборудованием Zyxel — не обязательно становится именно сетевым инженером. Системный администратор общего профиля, в одиночку выполняющий работу по обслуживания ИТ-инфраструктуры может самостоятельно справиться со многими аспектами настройки подобных устройств. Доступное управление и хорошая документация позволяет решить множество вопросов без углублённого погружения в нюансы интерфейса командной строки. Можно сразу выполнить первоначальные настройки в Простом режиме управления, а уже по мере освоения достигнуть максимального уровня адаптации к ИТ-инфраструктуре.

Источник

Оцените статью