Jak na 5460 - access point

Z KHnetWiki

(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Upgrade firmware)
(Nastavení IP adresy)
 
(Není zobrazeno 24 mezilehlých verzí.)
Řádka 1: Řádka 1:
-
'''ROZPRACOVÁNO, NENÍ VŠECHNO ZLATO, CO SE TŘPITÍ'''
 
==Úvod==
==Úvod==
-
Tento návod slouží pro nastavení domácího wifi vysílače Ovislink WL5460. Aby toto zařízení optimálně fungovalo, je nutné ho také optimálně nastavit. Na rozdíl od režimu klient je tu daleko víc možností, návod popisuje tu nejjednodušší a doporučovanou konfiguraci.<br>
+
Tento návod slouží pro nastavení domácího wifi vysílače Ovislink WL5460. Aby toto zařízení optimálně fungovalo, je nutné ho také optimálně nastavit. Na rozdíl od režimu klient je tu daleko víc možností, návod popisuje tu nejjednodušší a doporučovanou konfiguraci.
-
<br>
+
 
 +
Jiné typy různých výrobců se nastavují samozřejmě jinak. Ale principy a v určité míře i pojmenování políček a hodnot jsou stejné.
==Jak se dostanu na AP?==
==Jak se dostanu na AP?==
Řádka 40: Řádka 40:
[[Image:5460_ap_upgrade_firmware2.png|5460 - Upgrade Firmware - upload]]<br>
[[Image:5460_ap_upgrade_firmware2.png|5460 - Upgrade Firmware - upload]]<br>
<br>
<br>
-
Klikni na tlačítko Upload a chvilku se modli, aby se to povedlo. Nevypínej počítač ani AP, neschazuj prohlížeč a čekej. Pokud se něco nepovede, a na AP se již nepůjde dostat, neházej ještě flintu do žita. AP jde opravit. Dones ho do Montylandu a Druss ho sice neochotně, ale za mírnou úplatu opraví. Pokud se vše zadaří, uvidíš něco podobného jako na následujícím obrázku. Při upgradu ze staršího firmware může být obrázek odlišný, i hláška o úspěšnosti upgrade. Pokud se ap nerestartuje samo (tady vidíš jak běží čas restartu), udělej to ručně přes menu Reboot.<br>
+
Klikni na tlačítko Upload a chvilku se modli, aby se to povedlo. Nevypínej počítač ani AP, neschazuj prohlížeč a čekej. Pokud se něco nepovede, a na AP se již nepůjde dostat, neházej ještě flintu do žita. AP jde opravit. Dones ho do [[Spratelene_firmy|Montylandu]] a někdo ti ho ochotně, ale za mírnou úplatu opraví. Pokud se vše zadaří, uvidíš něco podobného jako na následujícím obrázku. Při upgradu ze staršího firmware může být obrázek odlišný, i hláška o úspěšnosti upgrade. Pokud se ap nerestartuje samo (tady vidíš jak běží čas restartu), udělej to ručně přes menu Reboot.<br>
<br>
<br>
[[Image:5460_06.png|5460 - Upgrade Firmware - hotovo]]<br>
[[Image:5460_06.png|5460 - Upgrade Firmware - hotovo]]<br>
Řádka 46: Řádka 46:
Po restartu se vrátí AP do výchozího menu pro upgrade firmware<br>
Po restartu se vrátí AP do výchozího menu pro upgrade firmware<br>
<br>
<br>
-
[[Image:5460_03.png|5460 - Upgrade Firmware]]<br>
+
[[Image:5460_ap_upgrade_firmware.png|5460 - Upgrade Firmware]]<br>
<br>
<br>
Nyní můžeš přikročit k dalšímu kroku.<br>
Nyní můžeš přikročit k dalšímu kroku.<br>
<br>
<br>
-
==Přepnutí do klientského režimu==
+
==Přepnutí do správného režimu==
Nejdříve klikni na volbu Mode v menu.<br>
Nejdříve klikni na volbu Mode v menu.<br>
<br>
<br>
Řádka 58: Řádka 58:
Objeví se následující obrazovka.<br>
Objeví se následující obrazovka.<br>
<br>
<br>
-
[[Image:5460_07.png|5460 - Mode]]<br>
+
[[Image:5460_ap_mode.png|5460 - Mode]]<br>
<br>
<br>
-
Klikni na volbu Client a potvrď dotaz kliknutím na OK.<br>
+
Pokud vidíš něco jiného, klikni na volbu AP a potvrď dotaz kliknutím na OK. Následuje restart zařízení.<br>
<br>
<br>
-
[[Image:5460_08.png|5460 - Mode - změna]]<br>
+
Klikni na zvýrazněné tlačítko Setup<br>
 +
 
 +
==Nastavení režimu AP==
<br>
<br>
-
Teď si počkej, než se AP rebootne.<br>
+
Takto vypadá základní obrazovka módu AP (vysílač), budeš zde měnit údaje.<br>
<br>
<br>
-
[[Image:5460_09.png|5460 - Mode - reboot]]<br>
+
[[Image:5460_ap_mode_settings.png|5460 - AP]]<br>
<br>
<br>
-
Klini na zvýrazněné tlačítko Setup<br>
+
Za uživatele nám poslouží oblíbený Franta Kýbl.<br>
-
<br>
+
*pole '''Alias Name''' - kyblap.khnet.info - Pole slouží k popisu zařízení, není to důležitý údaj pro funkčnost, ale pro to, aby admin ihned věděl, na které ap se připojil a nemusel to složitě hledat.
-
[[Image:5460_10.png|5460 - Mode - hotovo]]<br>
+
-
<br>
+
-
==Nastavení klientského režimu==
+
-
<br>
+
-
Takto vypadá základní obrazovka klientského módu, budeš zde měnit údaje.<br>
+
-
<br>
+
-
[[Image:5460_11.png|5460 - Klient]]<br>
+
-
<br>
+
-
Budeme se tu nyní připojovat na virtuální khnetí přístupový bod montyhome.khnet.info a za uživatele nám poslouží oblíbený Franta Kýbl.<br>
+
-
*pole '''Alias Name''' - apkybl.khnet.info - Pole slouží k popisu ap, není důležitý údaj pro funkčnost, ale pro to, aby admin hned věděl, na které ap se připojil a nemusel to složitě hledat.
+
*pole '''Disable Wireless LAN Interface''' - Nevšímej si ho, slouží k vypnutí Wi-Fi části AP.
*pole '''Disable Wireless LAN Interface''' - Nevšímej si ho, slouží k vypnutí Wi-Fi části AP.
-
*pole '''Band''' - Nastav 2.4Ghz (B) - nastav pouze tento mód. 2.4Ghz (B+G), který je tam v základu není kompatibilní s některými prvky v naší síti a dělá problémy. S 2.4Ghz (G) se v naší síti nespojíš vůbec.
+
*pole '''Band''' - Nastav 2.4Ghz (B) - nastav pouze tento mód. 2.4Ghz (B+G) můžeš použít pouze v případě že jsi připojen na některý z lepších panelnetů, jinak to nemá smysl.
-
*pole '''Network Type''' - Ponech na Infrastructure
+
*pole '''SSID''' - kyblhome.khnet.info - je to název tvé sítě, která je vidět když se snaží třeba notebook připojit. Měla by tě dostatečně identifikovat, aby si to notebook nemohl splést třeba se sousedem. Tlačítko Site Survey si vysvětlíme později.
-
*pole '''SSID''' - montyhome.khnet.info - do tohoto pole opiš SSID z montážního listu. Tlačítko Site Survey si vysvětlíme později.
+
*pole '''Channel''' - zde je nutné vyplnit takový kanál, abys nerušil jak buď svůj příjem, nebo někoho v okolí. Vysvětleno bude u Site Survey.
-
*pole '''Channel''' - doplní se samo, podle AP na které se připojíme.
+
-
*pole '''Auto Mac Clone (Single Ethernet Client)''' - nezaškrtávat.
+
-
*pole '''Manual MAC Clone Address''' - ponech na 000000000000.
+
*tlačítko '''Security''' - budeme nastavovat v dalším kroku.
*tlačítko '''Security''' - budeme nastavovat v dalším kroku.
-
*tlačítko '''Advanced''' - budeme nastavovat v dalším kroku.
+
*tlačítko '''Advanced Settings''' - budeme nastavovat v dalším kroku.
-
<br>
+
*tlačítko '''Access Control''' - zde lze vyplnit povolení, nebo zákazy zařízení která se mohou připojit k tomuto AP. Pokud je dobře Security, nemá to moc smysl, pouze jako doplněk.
-
[[Image:5460_12.png|5460 - Klient - nastaveno]]<br>
+
*tlačítko '''Traffic Control''' - pro domácí použití moc smyslu nemá. Ale lze tam buď omezit celkový průtok dat tímto AP, nebo dokonce definovat připojená zařízení a omezit jim provoz. Je to vhodné v případech kdy něco AP přetěžuje a není možnost si to ohlídat jinak.
-
<br>
+
 
-
Klikni na tlačítko Apply. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK<br>
+
 
-
<br>
+
Klikni na tlačítko Apply. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat. Klikni na OK<.
-
[[Image:5460_13.png|5460 - Klient - reboot]]<br>
+
 
-
<br>
+
[[Image:5460_13.png|5460 - AP - reboot]]<br>
==Rozšířené nastavení==
==Rozšířené nastavení==
Po kliknutí na tlačítko Advanced Settings se objeví následující obrazovka.<br>
Po kliknutí na tlačítko Advanced Settings se objeví následující obrazovka.<br>
<br>
<br>
-
[[Image:5460_14.png|5460 - Advanced]]<br>
+
[[Image:5460_ap_mode_advanced.png|5460 - Advanced]]<br>
<br>
<br>
Pro bezproblémovou funkci AP v síti je nutné nastavit správně několik následujících údajů:<br>
Pro bezproblémovou funkci AP v síti je nutné nastavit správně několik následujících údajů:<br>
*pole '''Fragment Threshold''' - ponech na 2346
*pole '''Fragment Threshold''' - ponech na 2346
-
*pole '''RTS Threshold''' - nastav na 256 - '''nutné!''', musí být nastaveno.
+
*pole '''RTS Threshold''' - neměň, v režimu AP nemá smysl, nech tam výchozí hodnotu 2347
*pole '''Beacon Interval''' - ponech na 100
*pole '''Beacon Interval''' - ponech na 100
*pole '''Inactivity Time''' - ponech na 50000
*pole '''Inactivity Time''' - ponech na 50000
-
*pole '''Data Rate''' - ponech na AUTO, při špatné funkci spoje je možno nastavit 2M
+
*pole '''Data Rate''' - ponech na AUTO
-
*pole '''Preamble Type''' - ponech na '''Long Preamble'''
+
*pole '''Preamble Type''' - ponech na '''Long Preamble''', ale doma můžeš experimentovat i s '''Short''', může to zvýšit přenosové rychlosti.
-
*pole '''Broadcast SSID''' - ponech na Enabled (v klientském režimu ani Disabled nemá na nic vliv)
+
*pole '''Broadcast SSID''' - ponech na Enabled (jinak by tvé AP nic nevidělo, tedy ani tvůj notebook)
*pole '''IAPP''' - nastav na Disabled
*pole '''IAPP''' - nastav na Disabled
-
*pole '''802.11g Protection''' - nastav na Disabled
+
*pole '''802.11g Protection''' - pro domácí použití je to relativně nevýznamné, můžeš nechat Enabled.
-
*pole '''Tx Power Level''' - nastav na Level 5 (About 10dB) - závisí na použité anténě, tato hodnota je doporučena pro PAN10, pro jiné antény konzultuj s adminy
+
*pole '''Tx Power Level''' - pokud používáš originální anténu (pendrek), nemusíš si toho všímat. Ale později je dobré vyzkoušet funčnost notebookem na všech místech v bytě (kde hodláš notebook používat) a tuto hodnotu snižovat na nejnižší funkční hodnotu (dle čísla u dB).
-
*pole '''Enable WatchDog''' - Zaškrtni. Slouží k tomu, aby si AP vždy v určeném intervalu pinglo na výchozí bránu a otestovalo, zda spojení žije. Pokud nežije, restartuje AP a pokusí se navázat spojení znovu.
+
*pole '''Enable WatchDog''' - doma asi nemá moc smyslu. Můžeš zde nastavit adresu na kterou AP posílá pravidelně ping (dle Watch Interval) a pokud se mu nedaří, udělá definovanou akci - v tomto případě je asi nejvhodnější možnost Reboot. Jako IP lze použít třeba Výchozí bránu z nastavení TCP/IP (tedy kontroluje to dostupnost zařízení KHnetu), nebo nějaké stále běžící zařízení v bytě.
-
*pole '''Watch Interval''' - nastav 10 - 10 minut
+
-
*pole '''Watch Host''' - nastav IP výchozí brány z montážního listu
+
*pole '''Ack timeout''' - ponech na 0
*pole '''Ack timeout''' - ponech na 0
-
<br>
+
 
-
[[Image:5460_15.png|5460 - Advanced - Hotovo]]<br>
+
Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK
-
<br>
+
 
-
Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK<br>
+
-
<br>
+
[[Image:5460_13.png|5460 - Klient - reboot]]<br>
[[Image:5460_13.png|5460 - Klient - reboot]]<br>
-
<br>
 
-
Zavři okno s rozšířeným nastavením<br>
 
-
<br>
 
-
==Zabezpečení==
+
Zavři okno s rozšířeným nastavením (křížkem, žádný čudlík tam není).<br>
-
V naší síti se můžeš setkat s tímto zabezpečením
+
 
-
*'''WEP 128 bit''' - drtivá většina přístupových bodů.
+
==Zabezpečení (security)==
-
*'''WPA 2''' - na všech nových přístupových bodech je toto zabezpečení. Je mnohem bezpečnější než starý WEP.
+
Po kliknutí na tlačítko Security se objeví základní obrazovka pro šifrování. Taková by měla být ve výchozím nastavení AP.<br>
-
*'''Bez zabezpečení''' - několik nejstarších přístupových bodů je z historických důvodů bez zabezpečení.
+
-
<br>
+
-
Pokud je na montážním listu uvedeno jakékoli zabezpečení, pokračuj dále v této kapitole. Pokud tam není, tuto kapitolu klidně přeskoč.
+
-
<br>
+
-
Pokud jdeš někoho připojovat, vřele doporučuji uložit všechny klíče, které má člověk přidělen, na flash disk. Vyvaruješ se chyb při přepisování do PC (u 63znakového WPA2 je téměr 100% jistota, že uděláš chybu).<br>
+
-
Připojovatelé s přístupem do admina si klíče vykopírují přímo odtamtud, ostatní z montážního listu.<br>
+
-
<br>
+
-
Po kliknutí na tlačítko Security se objeví základní obrazovka pro šifrování. Taková by měla být (a hlavně zůstat) v případě, že přístupový bod nemá šifrování<br>
+
<br>
<br>
[[Image:5460_16.png|5460 - Security]]<br>
[[Image:5460_16.png|5460 - Security]]<br>
<br>
<br>
-
===Šifrování WEP===
+
Šifrování se týká wifi provozu. Tedy rádia, které je z tvého bytu/domu zachytitelné poměrně daleko (s dobrou anténou i kilometry). Bez správného zabezpečení se určitě ihned najde nějaký vykuk, který se bude snažit tvé AP používat. A pak ti nejenom zabírá konektivitu do internetu, ale je klidně možné že to použije i pro nekalé účely. Ať už rozesílání spamů (nevyžádané pošty), nebo třeba ke sdílení souborů. A pak je také možné, že by u tebe mohla zazvonit policie, sebrat počítač, atak dále, a tak podobně ... Třeba podobně jako tato [http://www.diit.cz/clanek/spatne-nastaveny-dsl-modem-vas-muze-pripravit-o-internet-i-praci/35563/ paní v USA] (až na to, že to rozhodně nemusí být takto jednoduše prokazetelné).
-
*pole '''Encryption''' - nastav na WEP
+
 
-
*pole '''Authentication Type''' - nastav na Open System, '''nutné'''
+
Nejlepší je šifrování WPA2-PSK(AES). Je nenabouratelné jiným způsobem, než zkoušením slov pořád dokolečka (neboli [http://cs.wikipedia.org/wiki/%C3%9Atok_hrubou_silou Brute Force] - dešifrování brutální silou). Proto jeho kvalita záleží jen a pouze na zadané frázi. Neříká se heslo právě proto - fráze by měla být delší a složitější než to, co je chápáno pojmem heslo. Nejlepší je zvolit nějakou zapamatovatelnou větičku, využít velká i malá písmena, pokud možno i s čísly. Nejsou doporučeny znaky české abecedy, Y a Z, případně všelijaké grafické symboly. Sice to tu frázi krásně zesložišťuje (a to je správně), ale mohly by nastat problémy při zadávání takové věty na různých počítačích (vzhledem k možným rozdílům v nastavení klávesnice). Doporučená délka je 15 - 60 znaků.
-
*pole '''Key Length''' - nastav na 128-bit
+
-
*pole '''Key Format''' - nastav na Hex(26 characters)
+
-
*pole '''Default Tx Key''' - nastav dle toho, který klíč je zaškrtnut na montážním listu
+
-
*pole '''Encryption Key 1''' - první klíč z montážního listu
+
-
*pole '''Encryption Key 2''' - druhý klíč z montážního listu
+
-
*pole '''Encryption Key 3''' - třetí klíč z montážního listu
+
-
*pole '''Encryption Key 4''' - čtvrtý klíč z montážního listu
+
-
<br>
+
-
[[Image:5460_17.png|5460 - Security - WEP]]<br>
+
-
<br>
+
-
Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK<br>
+
-
<br>
+
-
[[Image:5460_13.png|5460 - Klient - reboot]]<br>
+
-
<br>
+
-
Zavři okno se šifrováním<br>
+
-
<br>
+
===Šifrování WPA2===
===Šifrování WPA2===
*pole '''Encryption''' - nastav na WPA2-PSK(AES)
*pole '''Encryption''' - nastav na WPA2-PSK(AES)
*pole '''Pre-Shared Key Format''' - nastav na Passphrase
*pole '''Pre-Shared Key Format''' - nastav na Passphrase
-
*pole '''Pre-Shared Key''' - zadej šifrovací klíč z montážního listu
+
*pole '''Pre-Shared Key''' - napiš vymyšlenou větičku. A hlavně si ji zapamatuj ...
-
*pole '''Group Key Life Time''' - nastav na 300
+
*pole '''Group Key Life Time''' - neměnit
-
<br>
+
-
[[Image:5460_18.png|5460 - Security - WPA2]]<br>
+
-
<br>
+
-
Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK<br>
+
<br>
<br>
 +
[[Image:5460_ap_mode_security.png|5460 - Security - WPA2]]
 +
 +
Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK.
 +
[[Image:5460_13.png|5460 - Klient - reboot]]<br>
[[Image:5460_13.png|5460 - Klient - reboot]]<br>
-
<br>
+
 
-
Zavři okno se šifrováním<br>
+
Zavři okno se šifrováním.
-
<br>
+
 
-
==Procházení pásma==
+
Poznámka: můžeš ovšem narazit na problém, že počítač který se budeš snažit připojit k tomuto AP (spíš se bude jednat např. o PDA, nebo telefon) nebude umět tento typ šifrování. Potom zkoušej postupně v tomto pořadí typy WPA-PSK(AES), WEP (OpenSystem 128bit), WEP (OpenSystem 64bit). S jedním to fungovat bude určitě, je ovšem vhodné doplnit zabezpečení o možnosti Access Control. Systémy Windows nemají s WPA2 problém od verze XP (ServisPack2), tedy i Vista a Seven (7) jsou též v pořádku. O linuxu se zmiňovat nemusím, ten to má funkční snad odjakživa.
 +
 
 +
==Procházení pásma (site survey)==
aneb porozhlédni se kolem sebe<br>
aneb porozhlédni se kolem sebe<br>
<br>
<br>
Řádka 182: Řádka 142:
<br>
<br>
[[Image:5460_19.png|5460 - Site Survey]]<br>
[[Image:5460_19.png|5460 - Site Survey]]<br>
-
<br>
+
 
-
Tento scan pásma je důležitý proto, aby jsi se podíval, zda někdo nevysílá na stejném kanálu, pokud ano, jakou silou. Také zde uvidíš ostatní sítě v okolí. Scan funguje jen pro technologii 802.11B/G. V pásmu 2.4GHz může být spousta technologií, které neodhalíš.<br>
+
Tento scan pásma je důležitý proto, aby jsi se podíval, zda někdo nevysílá na stejném kanálu, pokud ano, jakou silou. Také zde uvidíš ostatní sítě v okolí. Scan funguje jen pro technologii 802.11B/G. V pásmu 2.4GHz může být spousta technologií, které neodhalíš.
-
Pokud někdo vysílá na stejném kanále jako náš přístupový bod a síla našeho je např. 30 a jeho síla je 20 a vyšší, tak je to potencionální zdroj problémů. Spoj chvíli pojede a chvíli ne, dle toho, jak které z těch dvou ap bude vytížené a kolik jím poteče dat.<br>
+
 
-
Pokud je ale síla našeho ap např. 30 a více a síla druhého ap na stejném kanále je 10 (jako na obrázku), fungovat bude vše obstojně. Druhé ap je pravděpodobně nějaký odraz. V našem příkladu je to dokonce potvrzeno, chytám odraz o panelák a to ještě na domácím AP, které je umístěno pod stolem.<br>
+
Pokud někdo vysílá na stejném kanále jako ty, tak je to potencionální zdroj problémů. Spoj chvíli pojede a chvíli ne, dle toho, jak které z těch dvou ap bude vytížené a kolik jím poteče dat. Také bys mohl rušit přístupový bod KHnetu - tedy možná vlastně i sám sebe.
-
Pokud jsou ap na vedlejších kanálech, moc dobré to také není, ale pořád lepší, než na stejném. V dnešním zarušeném prostředí se konfliktům kanálů bohužel nevyhneme už jen proto, že české wi-fi pásmo má jen 3 vzájemně se nepřekrývající kanály. To co je mezi se překrývá.<br>
+
 
-
Také je dobrá několikrát stisknout tlačítko Refresh. Ne vždy se totiž povede nascanovat všechny sítě na první pokus.<br>
+
Pokud je ale síla našeho ap např. 30 a více a síla druhého ap na stejném kanále je 10 (jako na obrázku), fungovat bude vše obstojně. Druhé ap je pravděpodobně nějaký odraz. V našem příkladu je to dokonce potvrzeno, chytám odraz o panelák a to ještě na domácím AP, které je umístěno pod stolem.
-
<br>
+
 
-
Čím silnější signál, tím samozřejmě lépe. Obecně lze říci, že ve městě je to dobré kolem 30, na vesnici stačí 20. Ale neber to jako dogma, i ve městě může jet dobře spoj na 15ti a na vesnici s 35 nepojede. Wi-fi je vždy loterie.<br>
+
Vyber si tedy kanál okolo kterého je nejvíc volno. V tomto případě je tedy nejvhodnější kanál 1. A takový zapiš do nastavení dle odstavce [[#Nastavení_režimu_AP]].
-
<br>
+
 
-
Samozřejmě, že pokud se ti něco nezdá, zavolej zkušenějšímu kolegovi, který ti poradí.<br>
+
Pokud jsou ap na vedlejších kanálech, moc dobré to také není, ale pořád lepší, než na stejném. V dnešním zarušeném prostředí se konfliktům kanálů bohužel nevyhneme už jen proto, že české wi-fi pásmo má jen 3 vzájemně se nepřekrývající kanály. To co je mezi se překrývá.
-
<br>
+
 
-
Tlačítko Connect slouží k připojení k vybrané síti. V tomto případě by jsi zaškrtnul montyhome.khnet.info a stiskl Connect. Je to ale zbytečné, pokud už tento název zadal do pole SSID na úvodní obrazovce.
+
Také je dobrá několikrát stisknout tlačítko Refresh. Ne vždy se totiž povede nascanovat všechny sítě na první pokus.
-
<br>
+
 
 +
Čím silnější signál, tím samozřejmě v tomto případě hůře.  
 +
 
 +
Tlačítko Connect slouží k připojení k vybrané síti. '''NEPOUŽÍVEJ'''
 +
 
==Nastavení IP adresy==
==Nastavení IP adresy==
klikni na volbu TCP/IP v menu.<br>
klikni na volbu TCP/IP v menu.<br>
Řádka 206: Řádka 170:
<br>
<br>
Pro bezproblémovou funkci AP v síti je nutné nastavit správně několik následujících údajů:<br>
Pro bezproblémovou funkci AP v síti je nutné nastavit správně několik následujících údajů:<br>
-
*pole '''IP Address''' - nastav IP adresu z montážního listu (jméno začíná na "ap", ostatní řádky jsou tvé počítače)
+
*pole '''IP Address''' - nastav IP adresu z montážního listu, nebo dle stránky [http://status.khnet.info mojeInfo]. Je to řádek kde jméno končí na "ap"
-
*pole '''Subnet Mask''' - nastav masku z montážního listu
+
*pole '''Subnet Mask''' - maska podsítě, k nalezení tam, co IP adresa
-
*pole '''Default Gateway''' - nastav výchozí bránu z montážního listu
+
*pole '''Default Gateway''' - výchozí brána, k nalezení tam, co IP adresa (pod seznamem v samostatné tabulce)
-
*pole '''DHCP a ostaní DPCP pole''' - ponech na Disabled, nikdy nezapínej. Tvé AP by mohlo začít přidělovat adresy jiným počítačům připojeným na stejný přistupový bod, což není vůbec dobré.
+
*pole '''DHCP a ostaní DHCP pole''' - ponech na Disabled, nikdy nezapínej. Tvé AP by mohlo začít přidělovat adresy jiným počítačům připojeným na stejný přistupový bod nebo do stejné sítě, což není vůbec dobré. V některých panelákových sítích to použít lze, informuj se u některého z adminů.
*pole '''Clone MAC Address''' - ponech na 000000000000
*pole '''Clone MAC Address''' - ponech na 000000000000
<br>
<br>
[[Image:5460_21.png|5460 - IP - hotovo]]<br>
[[Image:5460_21.png|5460 - IP - hotovo]]<br>
-
<br>
+
 
-
Klikni na tlačítko Apply Changes. Provede se restart AP a veškeré změny, které jsme provedli, vejdou v platnost<br>
+
Klikni na tlačítko Apply Changes. Provede se restart AP a veškeré změny, které jsme provedli, vejdou v platnost.
-
<br>
+
 
[[Image:5460_22.png|5460 - IP - reboot]]<br>
[[Image:5460_22.png|5460 - IP - reboot]]<br>
<br>
<br>
Řádka 226: Řádka 190:
<br>
<br>
-
==NTP - synchronizace času - volitelné==
+
==NTP - synchronizace času==
-
Slouží pro správný čas v logu AP. Log AP zapneme v dalším kroku, slouží pro adminy, pro případnou detekci problémů.<br>
+
Slouží především pro správný čas v logu AP. Je to relativně nedůležité nastavení, ale doporučené. Zajišťuje také to, že čas od času AP vygeneruje malý provoz a na zařízeních KHnetu je tedy stále aktivní a použitelné např. pro detekci jiných problémů.
-
Čas se bude synchronizovat s naším NTP serverem.<br>
+
 
 +
Čas se bude synchronizovat s naším NTP serverem.
 +
 
Najeď myší na Other a klikni na NTP, dostaneš se do základní obrazovky nastavení NTP.<br>
Najeď myší na Other a klikni na NTP, dostaneš se do základní obrazovky nastavení NTP.<br>
<br>
<br>
Řádka 249: Řádka 215:
<br>
<br>
-
==Nastavení logování - volitelné==
 
-
Slouží k zběžné diagnostice pro administrátory. V základní obrazovce stačí nastavit pouze dva údaje.<br>
 
-
<br>
 
-
[[Image:5460_27.png|5460 - Log]]<br>
 
-
<br>
 
-
*pole ''' Enable Log''' - zaškrtni pro zapnutí logování
 
-
*pole '''System all''' - zaškrtni pro všechna systémová hlášení
 
-
<br>
 
-
[[Image:5460_28.png|5460 - Log - nastaveno]]<br>
 
-
<br>
 
-
Po stisku tlačítka Apply Changes se AP automaticky restartuje<br>
 
-
<br>
 
-
[[Image:5460_29.png|5460 - Log - reboot]]<br>
 
-
<br>
 
-
Po restartu uvidíš už výpis z logu<br>
 
-
<br>
 
-
[[Image:5460_30.png|5460 - Log - výstup]]<br>
 
-
<br>
 
-
Tlačítko Refresh slouží k načtení aktuálních hodnot, tlačítko Clear pro vymazání výpisu<br>
 
-
<br>
 
==Nastavení hesla==
==Nastavení hesla==
-
Nakonec je vhodné zaheslovat AP, aby se na něj nedostala nepovolaná osoba. Zvolené heslo je povinnost nahlásit administrátorům sítě, stačí emailem na guru@khnet.info<br>
+
Nakonec je vhodné zaheslovat AP, aby se na něj nedostala nepovolaná osoba a nezměnila jeho nastavení. Zvolené heslo je '''povinnost''' nahlásit administrátorům sítě, stačí emailem na guru@khnet.info. Není vhodné použít heslo shodné s šifrovací frází. Ale pravidla pro jeho vytvoření jsou prakticky shodná, až na jeho délku (nevím kde je limit, ale zaručeně kratší než 64 znaků).<br>
<br>
<br>
Nastavení a změna hesla je jednoduchá.<br>
Nastavení a změna hesla je jednoduchá.<br>
Řádka 276: Řádka 222:
[[Image:5460_31.png|5460 - Heslo]]<br>
[[Image:5460_31.png|5460 - Heslo]]<br>
<br>
<br>
-
*pole '''New Password''' - zadej heslo (popřípadě nové heslo, pokud ho měníš)
+
*pole '''New Password''' - zadej vymyšlené heslo
-
*pole '''Confirmed Password''' - zadej heslo (popřípadě nové heslo, pokud ho měníš) znovu, pro ověření
+
*pole '''Confirmed Password''' - zadej ho opět heslo, pro ověření zda se ti nepovedl překlep
<br>
<br>
[[Image:5460_32.png|5460 - Heslo - zadání]]<br>
[[Image:5460_32.png|5460 - Heslo - zadání]]<br>
Řádka 285: Řádka 231:
[[Image:5460_26.png|5460 - NTP - potvrzeno]]<br>
[[Image:5460_26.png|5460 - NTP - potvrzeno]]<br>
<br>
<br>
-
Klikni na OK, a budeš vyzván k zadání uživatelského jména a hesla, uživatelské jméno je admin<br>
+
Klikni na OK, a budeš vyzván k zadání uživatelského jména a hesla, uživatelské jméno je vždy admin.
-
<br>
+
 
[[Image:5460_33.png|5460 - Heslo - login]]<br>
[[Image:5460_33.png|5460 - Heslo - login]]<br>
<br>
<br>
Řádka 293: Řádka 239:
Pokud budeš postupovat dle tohoto návodu, bude AP správně nastaveno a žádný admin ti nebude nadávat.
Pokud budeš postupovat dle tohoto návodu, bude AP správně nastaveno a žádný admin ti nebude nadávat.
 +
==Odkazy==
 +
* [http://cs.wikipedia.org/wiki/Bezpe%C4%8Dn%C3%A9_heslo Bezpečné heslo]
[[Kategorie:Howto]][[Kategorie:Wifi]]
[[Kategorie:Howto]][[Kategorie:Wifi]]

Aktuální verze z 3. 6. 2010, 15:08

Obsah

Úvod

Tento návod slouží pro nastavení domácího wifi vysílače Ovislink WL5460. Aby toto zařízení optimálně fungovalo, je nutné ho také optimálně nastavit. Na rozdíl od režimu klient je tu daleko víc možností, návod popisuje tu nejjednodušší a doporučovanou konfiguraci.

Jiné typy různých výrobců se nastavují samozřejmě jinak. Ale principy a v určité míře i pojmenování políček a hodnot jsou stejné.

Jak se dostanu na AP?

Nejdříve si připrav ip na PC, nastav si např. toto:

  • IP: 192.168.100.250
  • Maska: 255.255.255.0
  • Brána: může být prázdné


Propoj ovislink s počítačem kabelem (třeba tím dodaným). A anténu odpoj. Pro jistotu se to musí dělat takto, neboť pokud by byl jak počítač, tak zatím nenastavený ovislink (obecně jakékoliv zařízení) součástí jiné sítě (khnetu), mohlo by se stát, že budeš nastavovat zařízení u někoho jiného v domě.

Po potvrzení IP se můžeš pomocí svého oblíbeného prohlížeče připojit na AP, naklepej tam http://192.168.100.252.
Ukáže se ti tato úvodní stránka. Trochu se lišit může, ono se to občas dle verze mění.

5460 - Úvodní strana

Kontrola verze

Nyní zkrontrolujeme verzi firmware, kterou v sobě AP má. Klikni na záložku menu Status a záložku System a pokud vidíš stejnou verzi, jako je na obrázku, přeskoč pasáž "Upgrade firmware". Pokud vidíš něco jiného, upgraduj firmware, vyhneš se spoustě problémů, které už řešil někdo před tebou. Každá verze měla jinou mouchu a není nutné se tu rozepisovat co to s čím dělalo a nedělalo, když se to liší, prostě upgradni. Dobře použitelné jsou verze od 10 nahoru (s vyjímkou 11).

5460 - Firmware Version

Upgrade firmware

Nejdříve si stáhni soubor:

Pro hračičky - mirror ovislinku (případně přímo WL-5460APv2). Na vlastní nebezpečí.


Nikdy neupgraduj firmware, pokud jsi připojený přes Wi-Fi, jen pokud jsi k AP, které upgraduješ připojený kabelem!!!

Nyní klikni na menu Other a záložku Upgrade Firmware. Uvidíš následující obrazovku.
Poté klikni na tlačítko procházet a najdi soubor s firmwarem (WL-5460APv2_e18_eu_b4_httpupgrade.bin) a klikni na otevřít.

5460 - Upgrade Firmware - najdi soubor

Teď máš v řádku Select File cestu k souboru s firmwarem. Asi bude vhodné nechat zaškrtnuté Keep current settings, to zajistí, že nepřijdeš o žádné změny co jsi do teď udělal.

5460 - Upgrade Firmware - upload

Klikni na tlačítko Upload a chvilku se modli, aby se to povedlo. Nevypínej počítač ani AP, neschazuj prohlížeč a čekej. Pokud se něco nepovede, a na AP se již nepůjde dostat, neházej ještě flintu do žita. AP jde opravit. Dones ho do Montylandu a někdo ti ho ochotně, ale za mírnou úplatu opraví. Pokud se vše zadaří, uvidíš něco podobného jako na následujícím obrázku. Při upgradu ze staršího firmware může být obrázek odlišný, i hláška o úspěšnosti upgrade. Pokud se ap nerestartuje samo (tady vidíš jak běží čas restartu), udělej to ručně přes menu Reboot.

5460 - Upgrade Firmware - hotovo

Po restartu se vrátí AP do výchozího menu pro upgrade firmware

5460 - Upgrade Firmware

Nyní můžeš přikročit k dalšímu kroku.

Přepnutí do správného režimu

Nejdříve klikni na volbu Mode v menu.

5460 - Menu

Objeví se následující obrazovka.

5460 - Mode

Pokud vidíš něco jiného, klikni na volbu AP a potvrď dotaz kliknutím na OK. Následuje restart zařízení.

Klikni na zvýrazněné tlačítko Setup

Nastavení režimu AP


Takto vypadá základní obrazovka módu AP (vysílač), budeš zde měnit údaje.

5460 - AP

Za uživatele nám poslouží oblíbený Franta Kýbl.

  • pole Alias Name - kyblap.khnet.info - Pole slouží k popisu zařízení, není to důležitý údaj pro funkčnost, ale pro to, aby admin ihned věděl, na které ap se připojil a nemusel to složitě hledat.
  • pole Disable Wireless LAN Interface - Nevšímej si ho, slouží k vypnutí Wi-Fi části AP.
  • pole Band - Nastav 2.4Ghz (B) - nastav pouze tento mód. 2.4Ghz (B+G) můžeš použít pouze v případě že jsi připojen na některý z lepších panelnetů, jinak to nemá smysl.
  • pole SSID - kyblhome.khnet.info - je to název tvé sítě, která je vidět když se snaží třeba notebook připojit. Měla by tě dostatečně identifikovat, aby si to notebook nemohl splést třeba se sousedem. Tlačítko Site Survey si vysvětlíme později.
  • pole Channel - zde je nutné vyplnit takový kanál, abys nerušil jak buď svůj příjem, nebo někoho v okolí. Vysvětleno bude u Site Survey.
  • tlačítko Security - budeme nastavovat v dalším kroku.
  • tlačítko Advanced Settings - budeme nastavovat v dalším kroku.
  • tlačítko Access Control - zde lze vyplnit povolení, nebo zákazy zařízení která se mohou připojit k tomuto AP. Pokud je dobře Security, nemá to moc smysl, pouze jako doplněk.
  • tlačítko Traffic Control - pro domácí použití moc smyslu nemá. Ale lze tam buď omezit celkový průtok dat tímto AP, nebo dokonce definovat připojená zařízení a omezit jim provoz. Je to vhodné v případech kdy něco AP přetěžuje a není možnost si to ohlídat jinak.


Klikni na tlačítko Apply. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat. Klikni na OK<.

5460 - AP - reboot

Rozšířené nastavení

Po kliknutí na tlačítko Advanced Settings se objeví následující obrazovka.

5460 - Advanced

Pro bezproblémovou funkci AP v síti je nutné nastavit správně několik následujících údajů:

  • pole Fragment Threshold - ponech na 2346
  • pole RTS Threshold - neměň, v režimu AP nemá smysl, nech tam výchozí hodnotu 2347
  • pole Beacon Interval - ponech na 100
  • pole Inactivity Time - ponech na 50000
  • pole Data Rate - ponech na AUTO
  • pole Preamble Type - ponech na Long Preamble, ale doma můžeš experimentovat i s Short, může to zvýšit přenosové rychlosti.
  • pole Broadcast SSID - ponech na Enabled (jinak by tvé AP nic nevidělo, tedy ani tvůj notebook)
  • pole IAPP - nastav na Disabled
  • pole 802.11g Protection - pro domácí použití je to relativně nevýznamné, můžeš nechat Enabled.
  • pole Tx Power Level - pokud používáš originální anténu (pendrek), nemusíš si toho všímat. Ale později je dobré vyzkoušet funčnost notebookem na všech místech v bytě (kde hodláš notebook používat) a tuto hodnotu snižovat na nejnižší funkční hodnotu (dle čísla u dB).
  • pole Enable WatchDog - doma asi nemá moc smyslu. Můžeš zde nastavit adresu na kterou AP posílá pravidelně ping (dle Watch Interval) a pokud se mu nedaří, udělá definovanou akci - v tomto případě je asi nejvhodnější možnost Reboot. Jako IP lze použít třeba Výchozí bránu z nastavení TCP/IP (tedy kontroluje to dostupnost zařízení KHnetu), nebo nějaké stále běžící zařízení v bytě.
  • pole Ack timeout - ponech na 0

Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK

5460 - Klient - reboot

Zavři okno s rozšířeným nastavením (křížkem, žádný čudlík tam není).

Zabezpečení (security)

Po kliknutí na tlačítko Security se objeví základní obrazovka pro šifrování. Taková by měla být ve výchozím nastavení AP.

5460 - Security

Šifrování se týká wifi provozu. Tedy rádia, které je z tvého bytu/domu zachytitelné poměrně daleko (s dobrou anténou i kilometry). Bez správného zabezpečení se určitě ihned najde nějaký vykuk, který se bude snažit tvé AP používat. A pak ti nejenom zabírá konektivitu do internetu, ale je klidně možné že to použije i pro nekalé účely. Ať už rozesílání spamů (nevyžádané pošty), nebo třeba ke sdílení souborů. A pak je také možné, že by u tebe mohla zazvonit policie, sebrat počítač, atak dále, a tak podobně ... Třeba podobně jako tato paní v USA (až na to, že to rozhodně nemusí být takto jednoduše prokazetelné).

Nejlepší je šifrování WPA2-PSK(AES). Je nenabouratelné jiným způsobem, než zkoušením slov pořád dokolečka (neboli Brute Force - dešifrování brutální silou). Proto jeho kvalita záleží jen a pouze na zadané frázi. Neříká se heslo právě proto - fráze by měla být delší a složitější než to, co je chápáno pojmem heslo. Nejlepší je zvolit nějakou zapamatovatelnou větičku, využít velká i malá písmena, pokud možno i s čísly. Nejsou doporučeny znaky české abecedy, Y a Z, případně všelijaké grafické symboly. Sice to tu frázi krásně zesložišťuje (a to je správně), ale mohly by nastat problémy při zadávání takové věty na různých počítačích (vzhledem k možným rozdílům v nastavení klávesnice). Doporučená délka je 15 - 60 znaků.

Šifrování WPA2

  • pole Encryption - nastav na WPA2-PSK(AES)
  • pole Pre-Shared Key Format - nastav na Passphrase
  • pole Pre-Shared Key - napiš vymyšlenou větičku. A hlavně si ji zapamatuj ...
  • pole Group Key Life Time - neměnit


5460 - Security - WPA2

Klikni na tlačítko Apply Changes. Objeví se potvrzující hláška, která oznamuje, že po dokončení všech změn bude nutné AP restartovat.Klikni na OK.

5460 - Klient - reboot

Zavři okno se šifrováním.

Poznámka: můžeš ovšem narazit na problém, že počítač který se budeš snažit připojit k tomuto AP (spíš se bude jednat např. o PDA, nebo telefon) nebude umět tento typ šifrování. Potom zkoušej postupně v tomto pořadí typy WPA-PSK(AES), WEP (OpenSystem 128bit), WEP (OpenSystem 64bit). S jedním to fungovat bude určitě, je ovšem vhodné doplnit zabezpečení o možnosti Access Control. Systémy Windows nemají s WPA2 problém od verze XP (ServisPack2), tedy i Vista a Seven (7) jsou též v pořádku. O linuxu se zmiňovat nemusím, ten to má funkční snad odjakživa.

Procházení pásma (site survey)

aneb porozhlédni se kolem sebe

Klikni na tlačítko Site Survey a měl by jsi vidět něco jako toto.

5460 - Site Survey

Tento scan pásma je důležitý proto, aby jsi se podíval, zda někdo nevysílá na stejném kanálu, pokud ano, jakou silou. Také zde uvidíš ostatní sítě v okolí. Scan funguje jen pro technologii 802.11B/G. V pásmu 2.4GHz může být spousta technologií, které neodhalíš.

Pokud někdo vysílá na stejném kanále jako ty, tak je to potencionální zdroj problémů. Spoj chvíli pojede a chvíli ne, dle toho, jak které z těch dvou ap bude vytížené a kolik jím poteče dat. Také bys mohl rušit přístupový bod KHnetu - tedy možná vlastně i sám sebe.

Pokud je ale síla našeho ap např. 30 a více a síla druhého ap na stejném kanále je 10 (jako na obrázku), fungovat bude vše obstojně. Druhé ap je pravděpodobně nějaký odraz. V našem příkladu je to dokonce potvrzeno, chytám odraz o panelák a to ještě na domácím AP, které je umístěno pod stolem.

Vyber si tedy kanál okolo kterého je nejvíc volno. V tomto případě je tedy nejvhodnější kanál 1. A takový zapiš do nastavení dle odstavce #Nastavení_režimu_AP.

Pokud jsou ap na vedlejších kanálech, moc dobré to také není, ale pořád lepší, než na stejném. V dnešním zarušeném prostředí se konfliktům kanálů bohužel nevyhneme už jen proto, že české wi-fi pásmo má jen 3 vzájemně se nepřekrývající kanály. To co je mezi se překrývá.

Také je dobrá několikrát stisknout tlačítko Refresh. Ne vždy se totiž povede nascanovat všechny sítě na první pokus.

Čím silnější signál, tím samozřejmě v tomto případě hůře.

Tlačítko Connect slouží k připojení k vybrané síti. NEPOUŽÍVEJ

Nastavení IP adresy

klikni na volbu TCP/IP v menu.

5460 - Menu

Objeví se následující obrazovka.

5460 - IP


Pro bezproblémovou funkci AP v síti je nutné nastavit správně několik následujících údajů:

  • pole IP Address - nastav IP adresu z montážního listu, nebo dle stránky mojeInfo. Je to řádek kde jméno končí na "ap"
  • pole Subnet Mask - maska podsítě, k nalezení tam, co IP adresa
  • pole Default Gateway - výchozí brána, k nalezení tam, co IP adresa (pod seznamem v samostatné tabulce)
  • pole DHCP a ostaní DHCP pole - ponech na Disabled, nikdy nezapínej. Tvé AP by mohlo začít přidělovat adresy jiným počítačům připojeným na stejný přistupový bod nebo do stejné sítě, což není vůbec dobré. V některých panelákových sítích to použít lze, informuj se u některého z adminů.
  • pole Clone MAC Address - ponech na 000000000000


5460 - IP - hotovo

Klikni na tlačítko Apply Changes. Provede se restart AP a veškeré změny, které jsme provedli, vejdou v platnost.

5460 - IP - reboot

Po tomto nastavení už AP neskočí do žádné předchozí obrazovky samo, protože se změnila jeho IP. Musíš si nyní nastavit správnou IP na svém počítači. Návod je zde - Nastavení IP adresy

Potom se opět připoj na své AP, ale už s IP adresou, kterou jsi do něj zadal.
Dostaneš se opět na úvodní obrazovku s menu.

5460 - Úvodní strana

NTP - synchronizace času

Slouží především pro správný čas v logu AP. Je to relativně nedůležité nastavení, ale doporučené. Zajišťuje také to, že čas od času AP vygeneruje malý provoz a na zařízeních KHnetu je tedy stále aktivní a použitelné např. pro detekci jiných problémů.

Čas se bude synchronizovat s naším NTP serverem.

Najeď myší na Other a klikni na NTP, dostaneš se do základní obrazovky nastavení NTP.

5460 - NTP

Nastavíme několik údajů pro správnou funkci NTP:

  • pole Current Time - nevšímej si ho, bude se nastavovat automaticky
  • pole Enable NTP client update - zaškrtnout
  • pole Time Zone Select - nastav (GMT+1:00)Belgrade,Bratislava,Budapest,Ljubljana,Prague
  • pole NTP server - zaškrtnout u pole Manual IP Setting a zadat tam 10.106.33.1 (nebo lépe dle stránky NTP)


5460 - NTP - hotovo

Tlačítkem Save uložíme hodnoty a proběhne pokus o synchronizaci času.

5460 - NTP - potvrzeno

Po stisku OK uvidíme opět obrazovku s nastavením a měl by tam být aktuální čas, pokud se povedla synchronizace.
Tlačítko Refresh slouží k načtení aktuálního času, tlačítka Reset si nevšímej, pokud nechceš nastavovat NTP znovu.

Nastavení hesla

Nakonec je vhodné zaheslovat AP, aby se na něj nedostala nepovolaná osoba a nezměnila jeho nastavení. Zvolené heslo je povinnost nahlásit administrátorům sítě, stačí emailem na guru@khnet.info. Není vhodné použít heslo shodné s šifrovací frází. Ale pravidla pro jeho vytvoření jsou prakticky shodná, až na jeho délku (nevím kde je limit, ale zaručeně kratší než 64 znaků).

Nastavení a změna hesla je jednoduchá.

5460 - Heslo

  • pole New Password - zadej vymyšlené heslo
  • pole Confirmed Password - zadej ho opět heslo, pro ověření zda se ti nepovedl překlep


5460 - Heslo - zadání

Klikni na Apply Changes, aby se hesla uložila. Tlačítko Reset slouží na vymazání formuláře

5460 - NTP - potvrzeno

Klikni na OK, a budeš vyzván k zadání uživatelského jména a hesla, uživatelské jméno je vždy admin.

5460 - Heslo - login

Závěr

Pokud budeš postupovat dle tohoto návodu, bude AP správně nastaveno a žádný admin ti nebude nadávat.

Odkazy

Osobní nástroje