ch05.webp

Spis treści

Ten rozdział szczegółowo opisuje konfigurację i zarządzanie ustawieniami sieci, które pozwalają dostosować działanie sieci routera do własnych potrzeb. Możesz skonfigurować połączenia sieci rozległej (WAN), ustawienia sieci lokalnej (LAN) oraz programowo definiowaną sieć rozległą (SD-WAN) w celu optymalizacji łączności. Podano szczegółowe instrukcje dotyczące nawiązywania bezpiecznych połączeń za pośrednictwem połączeń VPN, zarządzania portami usług oraz korzystania z usług dynamicznego systemu nazw domenowych (DDNS) w celu łatwego dostępu zdalnego.

uwaga
Ustawienia sieci bezprzewodowej, wirtualne punkty dostępu oraz Wi-Fi Protected Setup (WPS) są dostępne wyłącznie w routerach QHora-301W i QMiro.



Podstawowa konfiguracja sieci​

Ta podsekcja obejmuje najważniejsze elementy konfiguracji sieci, umożliwiając użytkownikom zarządzanie dostępem do internetu (WAN), tworzenie struktury wewnętrznej topologii sieci (LAN), wdrażanie izolacji ruchu za pomocą sieci VLAN oraz definiowanie strategicznych ścieżek routingu przy użyciu tras statycznych.

Konfigurowanie ustawień interfejsu sieci rozległej (WAN)​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Sieć > WAN i LAN > WAN.
  3. Kliknij Ustawienia WAN.
  4. Skonfiguruj ustawienia interfejsu.
  5. Określ wartość MTU z zakresu od 576 do 9000.
    uwaga
    Maksymalna jednostka transmisji (MTU) to największy rozmiar pakietu przesyłanego przez sieć.
  6. Określ całkowitą szybkość transmisji bitów warstwy fizycznej.
    uwaga
    Szybkość łącza ISP można skonfigurować tylko po skonfigurowaniu ustawień QuWAN.
  7. Określ całkowitą szybkość odbioru bitów warstwy fizycznej.
  8. Skonfiguruj ustawienia przypisywania adresu IPv4.
    1. Wybierz połączenie interfejsu spośród następujących opcji.
      UstawienieOpis
      DHCPZezwól serwerowi DHCP w sieci na automatyczne przypisanie urządzeniu niezbędnych konfiguracji sieciowych.
      Statyczny adres IPRęcznie przypisz następujące informacje o adresie IP.

      • Stały adres IP
      • Maska podsieci
      • Brama domyślna
      • Serwer DNS 1
      • Serwer DNS 2
      PPPoEOkreśl nazwę użytkownika i hasło dla protokołu Point-to-Point Protocol over Ethernet (PPPoE).
      DS-LiteMigruj do Dual-Stack Lite (DS-Lite), sieci z obsługą IPv6 udostępnianej przez japońskiego dostawcę internetu Internet Multifeed.

      uwaga
      Przejdź do IPv6 i wybierz Włącz IPv6, aby włączyć ustawienia DS-Lite.


      1. Określ adres routera przejścia rodziny adresów (AFTR).
      2. Określ adres B4 IPv4.
      MAP-EMapping of Address and Port with Encapsulation (MAP-E) to protokół zapewniający skalowalne środowisko sieciowe, zdolne do obsługi znacznej liczby abonentów IPv4 w sieci dostępowej IPv6 dostawcy usług internetowych (ISP).

      uwaga
      MAP-E jest ograniczony do konkretnego japońskiego dostawcy usług internetowych, Internet JPN.


      Określ podstawowy i zapasowy adres IP serwera DNS.
    2. Skonfiguruj ustawienia DNS.
      wskazówka
      DHCP i PPPoE zapewniają zarówno automatyczne, jak i ręczne przypisanie DNS na potrzeby rozpoznawania nazw domen.

      • Automatycznie: Automatycznie uzyskaj adres IP za pomocą DHCP.
      • Ręcznie: Ręcznie przypisz adres IP podstawowego i zapasowego serwera DNS.

        ważne
        Firma QNAP zaleca określenie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
  9. Skonfiguruj ustawienia przypisywania adresu IPv6.
    1. Kliknij IPv6.
    2. Kliknij Włącz IPv6.
    3. Skonfiguruj ustawienia połączenia.
      UstawienieDziałanie użytkownika
      DHCPv6Adapter automatycznie uzyskuje adres IPv6 i ustawienia DNS z serwera z obsługą DHCPv6.

      ważne
      Ta opcja wymaga dostępnego w sieci serwera z obsługą DHCPv6.


      Wybierz Delegowanie prefiksu DHCPv6 (DHCPv6 PD), aby automatycznie obsługiwać adresy IPv6.
      Statyczny adres IPRęcznie przypisz statyczny adres IP do adaptera. Musisz określić następujące informacje:

      • Stały adres IP
      • Długość prefiksu

        wskazówka
        Informacje o długości prefiksu uzyskasz od administratora sieci.
      • Brama domyślna
      • Podstawowy i zapasowy serwer DNS
      PPPoEv6Określ nazwę użytkownika i hasło dla protokołu Point-to-Point Protocol over Ethernet (PPPoE) IPv6.

      ważne
      Musisz zmienić interfejs WAN IPv4 na PPPoE, jeśli chcesz używać PPPoEv6 jako interfejsu WAN.
      Bezstanowy (SLAAC)Adapter automatycznie uzyskuje adres IPv6 i ustawienia DNS z routera.

      ważne
      Ta opcja wymaga dostępnego w sieci routera z obsługą IPv6 RA (router advertisement).
  10. Kliknij Zastosuj.

QuRouter aktualizuje ustawienia WAN.

Konfigurowanie ustawień interfejsu sieci lokalnej (LAN)​

  1. Zaloguj się do QuRouter
  2. Przejdź do Sieć > WAN i LAN > LAN.
  3. Kliknij Ustawienia LAN.
  4. Skonfiguruj ustawienia interfejsu.
    UstawienieDziałanie użytkownika
    Adres IPOkreśl stały adres IP.

    wskazówka
    Przeanalizuj konfigurację swojej sieci, aby uzyskać wskazówki dotyczące najlepszego skonfigurowania tych ustawień.
    Maska podsieciOkreśl maskę podsieci używaną do podziału adresu IP.
  5. Wybierz ustawienie usługi DHCP.
    • Serwer DHCP: Umożliwia lokalnym klientom dynamiczne uzyskiwanie ustawień IP z QuRouter.
    • Przekazywanie DHCP: Ułatwia komunikację między klientami i serwerami DHCP, nawet gdy znajdują się w różnych podsieciach.

    UstawienieOpis
    Serwer DHCP
    Początkowy adres IPOkreśl początkowy adres IP w zakresie przydzielonym klientom DHCP.
    Końcowy adres IPOkreśl końcowy adres IP w zakresie przydzielonym klientom DHCP.
    Czas dzierżawyOkreśl czas, przez jaki adres IP jest zarezerwowany dla klienta DHCP. Adres IP zostaje udostępniony innym klientom po wygaśnięciu dzierżawy.
    Serwery DNSSkonfiguruj ustawienia serwera DNS.

    • Automatycznie: Użyj tego samego adresu IP przypisanego jako stały adres IP.
    • Ręcznie: Ręcznie skonfiguruj adresy IP serwerów DNS.

      uwaga
      Firma QNAP zaleca określenie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
    Tabela zarezerwowanych adresów IP
    1. Kliknij Dodaj, aby zarezerwować adres IP lub MAC.
    2. Określ następujące elementy:
    3. Kliknij
      GUID-BC8317A7-A029-4EC3-8935-279A2F958966-low.webp

      .
    Przekazywanie DHCP
    Serwer DHCP 1Określ adres IP podstawowego serwera DHCP.
    Serwer DHCP 2 (opcjonalnie)Określ adres IP zapasowego serwera DHCP.
  6. Skonfiguruj ustawienia przypisywania adresu IPv6.
    1. Kliknij IPv6.
    2. Kliknij Włącz IPv6.
    3. Wybierz wychodzący interfejs WAN z listy rozwijanej.
    4. Określ prefiks adresu IPv6.
    5. Wybierz długość prefiksu z listy rozwijanej.
    6. Wybierz identyfikator interfejsu, aby identyfikować interfejsy w łączu.
      • EUI-64: Wybierz Extended Unique Identifier (EUI-64), aby automatycznie skonfigurować adres hosta IPv6.
      • Ręcznie: Określ identyfikator interfejsu, aby skonfigurować adres hosta IPv6.
    7. Przypisz tryb adresowania IPv6 klienta z listy rozwijanej.
      UstawienieOpis
      Tryb adresowania IPv6Wybierz spośród następujących:

      • Stateful: Tryb stanowy (zarządzany) DHCPv6 umożliwia ręczne przypisanie unikatowego adresu IPv6 do każdego klienta.
      • Stateless: Tryb bezstanowy DHCPv6 umożliwia użytkownikom ręczne wprowadzenie dodatkowych informacji IPv6, w tym czasu dzierżawy, ale automatycznie przypisuje unikatowy adres IPv6 do każdego klienta.
      • SLAAC+RDNSS (rekurencyjny serwer DNS): Bezstanowa automatyczna konfiguracja adresów (SLAAC) wraz z RDNSS umożliwia użytkownikom ręczne przypisanie adresu IP na podstawie prefiksu IPv6 oraz wykorzystuje zapytania rekurencyjne do rozpoznawania nazwy domeny.
      • Disabled: Wyłącza adresowanie klientów IPv6.
  7. Kliknij Apply.

QuRouter zaktualizuje ustawienia sieci LAN.

Zarządzanie podłączonymi urządzeniami QNAP w sieci​

Router może wykrywać inne urządzenia QNAP podłączone do tej samej podsieci.

  1. Zaloguj się do QuRouter.
  2. Przejdź do Connected QNAP Devices.
  3. Wykonaj dowolną z następujących czynności.
    ZadanieDziałanie użytkownika
    Zlokalizowanie urządzenia
    1. Wpisz słowa kluczowe w polu wyszukiwania.
    2. Naciśnij klawisz Enter.
    Skopiowanie adresu IP lub MAC urządzeniaObok adresu IP lub MAC kliknij
    GUID-7C90A6C3-A115-48CF-BC57-A6A130B7E300-low.webp

    .
    Odświeżenie listy urządzeńKliknij
    GUID-8523B404-C98D-4489-933D-4C36F8DC25A6-low.webp

    .
    Wyświetlenie informacji o urządzeniuKliknij
    GUID-654D2196-DBED-4F4E-8F02-6DB386A608D5-low.webp

    , aby wyświetlić ogólne informacje oraz informacje dotyczące izolacji sieciowej (air gap).
    Wyłączenie izolacji sieciowej (air gap)QuRouter i HBS 3 razem tworzą rozwiązanie kopii zapasowych z izolacją sieciową (air gap), automatycznie izolując dane poprzez odłączenie dysku, gdy kopie zapasowe nie są wykonywane, co zabezpiecza je przed zagrożeniami sieciowymi.

    1. Zidentyfikuj podłączone urządzenie.
    2. Kliknij
      GUID-654D2196-DBED-4F4E-8F02-6DB386A608D5-low.webp

      .

      Zostanie wyświetlone okno Connected QNAP Device Details.
    3. Kliknij Air Gap.
    4. Kliknij Disable Air Gap.

    QuRouter odłączy urządzenie źródłowe i wstrzyma wszelkie zaplanowane zadania tworzenia kopii zapasowych.

Zarządzanie rezerwacjami adresów IP DHCP​

Aby zapewnić, że interfejs sieciowy otrzymuje ten sam adres IP przy każdym ponownym uruchomieniu routera, możesz zarezerwować adres IP udostępniany przez serwer DHCP.

uwaga
Serwer DHCP obsługuje maksymalnie 128 rezerwacji adresów statycznych.


  1. Zaloguj się do QuRouter.
  2. Przejdź do Network > DHCP Details.
  3. Wybierz jeden lub więcej interfejsów.
  4. Kliknij Reserve.
    wskazówka
    Aby anulować rezerwację adresów IP DHCP dla wybranych interfejsów, kliknij Unreserve.

QuRouter zarezerwuje adresy IP DHCP dla wybranych interfejsów.

Ustawienia trasy statycznej​

W sekcji Static Route ustawień sieci możesz tworzyć trasy statyczne i zarządzać nimi. W normalnych warunkach QuRouter automatycznie uzyskuje informacje o trasowaniu po skonfigurowaniu dostępu do internetu. Trasy statyczne są wymagane tylko w szczególnych okolicznościach, na przykład gdy w sieci znajduje się wiele podsieci IP.

uwaga
  • Konfiguracja tras statycznych dla routerów dodanych do sieci QuWAN jest realizowana przez QuWAN Orchestrator.
  • Możesz dodać do 32 tras statycznych IPv4 i 32 tras statycznych IPv6.


Informacje o trasowaniu IPv4 i IPv6 możesz wyświetlić na jednej z następujących stron:

  • Informacje o trasowaniu IPv4: Network > Routing > IPv4 / Routing Table
  • Informacje o trasowaniu IPv6: Network > Routing > IPv6 / Routing Table
Tabele trasowania udostępniają informacje o stanie skonfigurowanych wpisów tras z następujących źródeł:
  • Sieci połączone bezpośrednio
  • Dynamiczne protokoły trasowania
  • Statycznie skonfigurowane trasy

Dodawanie trasy statycznej IPv4​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Network > Routing > IPv4 / Static Route.
  3. Kliknij Add Static Route.
    Zostanie wyświetlone okno Add Static Route.
  4. Skonfiguruj ustawienia.
    UstawienieDziałanie użytkownika
    DestinationOkreśl statyczny adres IP, do którego są kierowane połączenia.
    Subnet MaskOkreśl adres IP maski podsieci miejsca docelowego.
    Next HopWybierz spośród następujących opcji następnego przeskoku:

    • WAN Interface: Wybierz dostępny interfejs WAN dla ścieżki trasowania.
    • IP Address: Określ adres IP najbliższego lub najbardziej optymalnego routera na ścieżce trasowania.
    MetricOkreśl liczbę węzłów, przez które przechodzi trasa.

    uwaga
    Metryki to wartości kosztów używane przez routery do wyznaczania najlepszej ścieżki do sieci docelowej.
    DescriptionWprowadź opis trasy statycznej.
  5. Kliknij Apply.

QuRouter utworzy trasę statyczną IPv4.

wskazówka
  • Aby edytować istniejący interfejs, kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
  • Aby usunąć interfejs, kliknij
    GUID-CC327DFB-7487-468C-89DA-5E23B789F70D-low.webp

    .


Dodawanie trasy statycznej IPv6​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Network > Routing > IPv6 / Static Route.
  3. Kliknij Add Static Route.
    Zostanie wyświetlone okno Add Static Route.
  4. Skonfiguruj ustawienia.
    UstawienieDziałanie użytkownika
    DestinationOkreśl statyczny adres IP, do którego są kierowane połączenia.
    Prefix LengthWybierz długość prefiksu dla adresowania IPv6.
    Next HopWybierz dostępny interfejs WAN dla ścieżki trasowania.
    MetricOkreśl liczbę węzłów, przez które przechodzi trasa.

    uwaga
    Metryki to wartości kosztów używane przez routery do wyznaczania najlepszej ścieżki do sieci docelowej.
    DescriptionWprowadź opis trasy statycznej.
  5. Kliknij Apply.

QuRouter utworzy trasę statyczną IPv6.

wskazówka
  • Aby edytować istniejący interfejs, kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
  • Aby usunąć interfejs, kliknij
    GUID-CC327DFB-7487-468C-89DA-5E23B789F70D-low.webp

    .


Dodawanie reguły trasowania opartego na zasadach​

Trasowanie oparte na zasadach umożliwia definiowanie decyzji o trasowaniu na podstawie zasad ustawionych dla określonych typów ruchu. Funkcja ta jest przydatna do kontrolowania przepływu ruchu poprzez kierowanie określonych strumieni danych przez wstępnie zdefiniowane trasy na podstawie kryteriów takich jak źródłowy adres IP, docelowy adres IP lub protokół, co umożliwia efektywne zarządzanie ruchem i spełnianie zaawansowanych wymagań sieciowych.

  1. Zaloguj się do QuRouter.
  2. Przejdź do Sieć > Routing > IPv4 / Trasa zasad.
  3. Kliknij Dodaj regułę.
    Zostanie wyświetlone okno Reguła routingu opartego na zasadach.
  4. Wybierz opcję Włącz regułę, aby aktywować regułę opartą na zasadach po skonfigurowaniu ustawień.
  5. Wprowadź nazwę i opis reguły.
  6. Skonfiguruj ustawienia kryteriów routingu.
    UstawienieCzynność użytkownika
    ProtokółOkreśl typ ruchu sieciowego, którego dotyczy reguła, z opcjami konfiguracji numerów portów w celu precyzyjnej kontroli.

    • Dowolny: Zastosuj regułę do wszystkich protokołów bez określania portów.
    • TCP+UDP: Zastosuj regułę zarówno do ruchu TCP, jak i UDP między określonym źródłem a miejscem docelowym.
    • TCP: Zastosuj regułę tylko do ruchu TCP między określonym źródłem a miejscem docelowym.
    • UDP: Zastosuj regułę tylko do ruchu UDP między określonym źródłem a miejscem docelowym.
    Źródło
    1. Zdefiniuj, skąd pochodzi ruch, na przykład konkretny adres IP, interfejs LAN lub serwer VPN.
      • Dowolne: Zastosuj regułę do całego ruchu przychodzącego niezależnie od źródła.
      • Interfejs LAN: Zastosuj regułę do ruchu pochodzącego z interfejsu LAN.
      • Serwer VPN: Zastosuj regułę do ruchu pochodzącego z serwera VPN.
      • Adres IP: Zastosuj regułę do konkretnego adresu IP.

        Kliknij Dodaj, aby wprowadzić nowy adres IP, a następnie kliknij
        GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.webp

        , aby zapisać wpis.
    2. Opcjonalnie: Określ numer portu z zakresu od 1 do 65535.

      uwaga
      • To pole jest wyświetlane, jeśli jako protokół wybierzesz TCP+UDP, TCP lub UDP.
      • Jeśli pozostawisz to pole puste, system zastosuje ustawienie do wszystkich portów.
      • Można dodać maksymalnie 15 numerów portów, rozdzielając je przecinkami (,) i bez spacji.
    Miejsce docelowe
    1. Wybierz cel ruchu, na przykład dowolne miejsce docelowe, konkretną domenę, region geograficzny lub adres IP.
      • Dowolne: Zastosuj regułę do wszystkich miejsc docelowych bez ograniczeń.
      • Domena: Zastosuj regułę do ruchu kierowanego do konkretnych domen.

        Kliknij Dodaj, aby wprowadzić nowy adres domeny, a następnie kliknij
        GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.webp

        , aby zapisać wpis.
      • Geolokalizacja IP: Zastosuj regułę do miejsc docelowych na podstawie lokalizacji geograficznych.
      • Adres IP: Zastosuj regułę do konkretnego adresu IP.

        Kliknij Dodaj, aby wprowadzić nowy adres IP, a następnie kliknij
        GUID-BC8317A7-A029-4EC3-8935-279A2F958966-low.webp

        , aby zapisać wpis.
    2. Opcjonalnie: Określ numer portu z zakresu od 1 do 65535.

      uwaga
      • To pole jest wyświetlane, jeśli jako protokół wybierzesz TCP+UDP, TCP lub UDP.
      • Jeśli pozostawisz to pole puste, system zastosuje ustawienie do wszystkich portów.
      • Można dodać maksymalnie 15 numerów portów, rozdzielając je przecinkami (,) i bez spacji.
  7. Określ następny przeskok w trasach zasad, aby kierować ruch do odpowiedniego urządzenia lub interfejsu.
    • Interfejs WAN: Wybierz interfejs WAN, aby zdefiniować następny przeskok dla routingu.

      Opcjonalnie: Włącz opcję Przełączanie awaryjne, aby umożliwić interfejsowi WAN automatyczne przełączenie na połączenie zapasowe w przypadku awarii łącza podstawowego.
    • Adres IP: Wybierz, aby ręcznie wprowadzić adres IP jako następny przeskok do kierowania ruchu.

      uwaga
      Określony adres IP następnego przeskoku musi należeć do sieci powiązanej z interfejsem WAN lub LAN.
  8. Kliknij Zastosuj.

QuRouter zapisuje i włącza regułę routingu opartego na zasadach.


Ustawienia sieci bezprzewodowej​

Zarządzanie siecią bezprzewodową w QuRouter obejmuje zaawansowane ustawienia sieci bezprzewodowej, wirtualne punkty dostępu, gościnną sieć bezprzewodową oraz konfigurację Wi-Fi Protected Setup (WPS). Zaawansowane ustawienia sieci bezprzewodowej umożliwiają konfigurowanie częstotliwości radiowych, wyboru kanału oraz mocy nadawania. Możesz wykorzystać technologię multi-user multiple-input multiple-output (MU-MIMO) do jednoczesnej transmisji danych, maksymalizując wydajność sieci bez pogorszenia jej działania. Możesz włączyć inteligentne sterowanie pasmami (band steering), aby zapewnić płynne przełączanie urządzeń między pasmami 2,4 i 5 GHz, optymalizując łączność i ograniczając konieczność ręcznej interwencji. QuRouter umożliwia również użytkownikom konfigurowanie wirtualnych punktów dostępu na potrzeby dostosowanej segmentacji sieci oraz uproszczone łączenie z siecią bezprzewodową za pomocą WPS.

Bezpieczeństwo i prywatność sieci możesz zwiększyć, tworząc dedykowaną gościnną sieć bezprzewodową, która izoluje dostęp odwiedzających od Twojej sieci głównej i chroni poufne dane.

uwaga
Funkcje sieci bezprzewodowej są dostępne wyłącznie w routerach QHora-301W i QMiro.


Konfigurowanie zaawansowanych ustawień sieci bezprzewodowej​

  1. Zaloguj się do QuRouter
  2. Przejdź do Sieć bezprzewodowa/Wirtualny punkt dostępu > Sieć bezprzewodowa.
  3. Kliknij Zaawansowane ustawienia pasma.
    Zostanie wyświetlone okno Zaawansowane ustawienia pasma.
  4. Wybierz Włącz sterowanie pasmami, aby zapewnić optymalny odbiór sieci bezprzewodowej.
  5. Skonfiguruj zaawansowane ustawienia dla pasma 2,4 lub 5 GHz.
    UstawienieDziałanie użytkownika
    Włącz sterowanie pasmamiWłącz, aby automatycznie przekierować klienta bezprzewodowego do sieci bezprzewodowej korzystającej z najlepszego dostępnego pasma częstotliwości.
    Włącz MU-MIMOWłącz technologię multiple-input, multiple-output (MU-MIMO), aby umożliwić routerowi jednoczesną komunikację z wieloma urządzeniami bezprzewodowymi.
    Moc nadawaniaWybierz moc nadawania MU-MIMO.
    PrzepustowośćWybierz szybkość przepustowości.

    ważne
    Przepustowości 80 i 160 MHz są dostępne tylko dla pasma 5 GHz.
    Automatycznie wybierz wszystkie kanały (w tym DFS)Włącz dynamiczny wybór częstotliwości (DFS), aby wykorzystać więcej kanałów i uniknąć zakłóceń sieci bezprzewodowej.

    ważne
    To ustawienie jest dostępne tylko dla pasma 5 GHz.
    KanałWybierz kanał DFS, który jest rzadziej używany.

    uwaga
    Kanał jest domyślnie ustawiony na Auto, aby uniknąć zakłóceń częstotliwości radiowych.
    Włącz CTS/RTSOkreśl wartość CTS/RTS z zakresu od 1 do 2347.
  6. Kliknij Zastosuj.

QuRouter zaktualizuje zaawansowane ustawienia pasma.

Konfigurowanie ustawień wirtualnego punktu dostępu​

Za pomocą wirtualnych punktów dostępu (AP) możesz skonfigurować wiele wirtualnych grup dostępu z jednego fizycznego punktu dostępu. Każdą wirtualną grupę AP można skonfigurować w celu kontrolowania dostępu do urządzeń bezprzewodowych oraz wdrożenia protokołów zabezpieczeń. Ta sekcja steruje ustawieniami wirtualnego AP, w tym Smart Connect, harmonogramem sieci bezprzewodowej i protokołami zabezpieczeń.

  1. Zaloguj się do QuRouter
  2. Przejdź do Sieć bezprzewodowa/Wirtualny punkt dostępu > Sieć bezprzewodowa.
  3. Wskaż wirtualną grupę AP do skonfigurowania.
  4. Opcjonalnie: W obszarze Działanie kliknij
    GUID-E26A7762-7BE2-472D-969C-16D331CBDA5F-low.webp

    .
    QuRouter włączy wirtualną grupę AP.
  5. Opcjonalnie: Obok wirtualnej grupy AP wybierz Smart connect, aby punkt dostępu działał zarówno w paśmie 2,4 GHz, jak i 5 GHz.
    uwaga
    Po włączeniu funkcja Smart Connect używa tego samego identyfikatora SSID i hasła dla pasm 2,4 GHz i 5 GHz.
  6. W obszarze Działanie kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
    Zostanie wyświetlone okno Konfiguracja VAP.
  7. Skonfiguruj ustawienia wirtualnej grupy AP.
    1. Opcjonalnie: Wybierz Włącz, aby włączyć wirtualną grupę AP.
    2. Wybierz interfejs z listy rozwijanej.
      wskazówka
      Aby utworzyć nową sieć VLAN lub mostek sieciowy dla punktu dostępu, kliknij Ustawienia VLAN lub Ustawienia mostka.
    3. Określ identyfikator zestawu usług (SSID), który może zawierać do 32 znaków.
      wskazówka
      Wybierz Ukryj SSID, aby ukryć sieć wirtualną przed wyświetlaniem podczas skanowania przez pobliskie urządzenia.
    4. Wybierz metodę uwierzytelniania zabezpieczeń.
      • WPA2-PSK
      • WPA-PSK / WPA2-PSK
      • WPA-Enterprise
      • WPA2-Enterprise

        uwaga
        Wprowadź adres IP serwera RADIUS (Remote Authentication Dial-In User Service) oraz numer portu serwera, jeśli metoda uwierzytelniania zabezpieczeń jest ustawiona na WPA-Enterprise lub WPA2-Enterprise.
      • WPA2-PSK / WPA3-Personal
      • OWE
    5. Określ hasło o długości od 8 do 63 znaków.
      uwaga
      W haśle rozróżniana jest wielkość liter.
    6. Opcjonalnie: Wybierz Włącz szybki roaming 802.11r, aby wstępnie uwierzytelniać urządzenia w celu szybszego przełączania sieci.
    7. Opcjonalnie: Wybierz Włącz U-APSD (Unscheduled Automatic Power Save Delivery), aby zmniejszyć opóźnienia w przepływie ruchu.
    8. Opcjonalnie: Wybierz Włącz harmonogram sieci bezprzewodowej, aby określić dni i okresy, w których wirtualna grupa AP ma być włączona.
  8. Kliknij Zastosuj.

QuRouter zaktualizuje ustawienia wirtualnej grupy AP.

Konfigurowanie ustawień gościnnej sieci bezprzewodowej​

  1. Zaloguj się do QuRouter
  2. Przejdź do Sieć bezprzewodowa/Wirtualny punkt dostępu > Gościnna sieć bezprzewodowa.
  3. Obok Gościnna sieć bezprzewodowa kliknij
    GUID-E26A7762-7BE2-472D-969C-16D331CBDA5F-low.webp

    .
  4. Kliknij Ustawienia gościnnej sieci bezprzewodowej.
    Zostanie wyświetlona strona Ustawienia gościnnej sieci bezprzewodowej.
  5. Skonfiguruj ustawienia gościnnej sieci bezprzewodowej.
    1. Określ identyfikator zestawu usług (SSID), który może zawierać do 32 znaków.
    2. Wybierz metodę uwierzytelniania zabezpieczeń.
      • WPA2-PSK
      • WPA-PSK / WPA2-PSK
      • WPA-Enterprise
      • WPA2-Enterprise

        uwaga
        Wprowadź adres IP serwera RADIUS (Remote Authentication Dial-In User Service) oraz numer portu serwera, jeśli metoda uwierzytelniania zabezpieczeń jest ustawiona na WPA-Enterprise lub WPA2-Enterprise.
      • WPA2-PSK / WPA3-Personal
      • OWE
    3. Określ hasło o długości od 8 do 63 znaków.
      uwaga
      W haśle rozróżniana jest wielkość liter.
  6. Kliknij Zastosuj.

QuRouter zapisze ustawienia gościnnej sieci bezprzewodowej.

Konfigurowanie ustawień Wi-Fi Protected Setup (WPS)​

Protokół WPS to standard, który pomaga łatwo skonfigurować sieć bezprzewodową bez konieczności konfigurowania nazw sieci bezprzewodowej (SSID) ani specyfikacji zabezpieczeń.

  1. Zaloguj się do QuRouter
  2. Przejdź do Sieć bezprzewodowa/Wirtualny punkt dostępu > WPS.
  3. Kliknij
    GUID-E26A7762-7BE2-472D-969C-16D331CBDA5F-low.webp

    .
    QuRouter włączy funkcję WPS.
  4. Wybierz identyfikator SSID z menu rozwijanego.
  5. W obszarze Instrukcje Wi-Fi Protected Setup (WPS) kliknij WPS.
    wskazówka
    Możesz również nacisnąć fizyczny przycisk WPS znajdujący się na tylnym panelu routera.
  6. Naciśnij przycisk WPS na urządzeniu użytkownika końcowego.


Ustawienia klientów​

Strona Klienci zawiera szczegółowe informacje o wszystkich urządzeniach aktualnie podłączonych do sieci routera, w tym nazwę urządzenia, adres IP, adres MAC, informacje o interfejsie i porcie oraz informacje o kanale.

Możesz uniemożliwić określonym urządzeniom dostęp do sieci, blokując je tymczasowo lub na stałe.

Blokowanie klienta routera​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Klienci > Lista zablokowanych.
  3. Kliknij Dodaj zablokowanego klienta.
    Pojawi się okno Dodaj urządzenie do listy zablokowanych.
  4. Podaj adres MAC urządzenia.
  5. Podaj opis urządzenia.
    uwaga
    • Opis musi zawierać od 1 do 20 znaków.
    • Prawidłowe znaki: A–Z, a–z, 0–9
    • Prawidłowe znaki specjalne: łącznik (-), podkreślenie (_), kropka (.)
  6. Wybierz interfejs.
  7. Kliknij Zastosuj.

QuRouter blokuje klienta routera.

wskazówka
Klienta możesz również zablokować, klikając
GUID-542A0C4E-6354-4914-BEAF-09AA2A296C87-low.webp

w kolumnie Działanie na stronie Klienci online.


Zarządzanie klientami routera​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Klienci > Lista zablokowanych.
  3. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie
    Edytowanie informacji o kliencie
    1. W kolumnie Działanie kliknij
      GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

      .

      Pojawi się okno Edytuj urządzenie na liście zablokowanych.
    2. Wprowadź opis.
    3. Kliknij Zastosuj.
    Odblokowanie klienta
    1. Kliknij
      GUID-CC327DFB-7487-468C-89DA-5E23B789F70D-low.webp

      .

      Pojawi się okno potwierdzenia.
    2. Kliknij Tak.
  4. Przejdź do Klienci > Klienci online.
    uwaga
    Aby wyświetlić klientów offline, przejdź do Klienci > Klienci offline.
  5. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie
    Wyświetlanie informacji o kliencieKliknij
    GUID-654D2196-DBED-4F4E-8F02-6DB386A608D5-low.webp

    .

    Pojawi się okno Informacje o kliencie.
    Blokowanie klienta offline
    1. Kliknij
      GUID-62A53FF2-1A81-40C2-B148-3B7D4809C476-low.webp

      .

      Pojawi się okno Dodaj urządzenie do listy zablokowanych.
    2. Wprowadź opis.
    3. Kliknij Zastosuj.
    Kopiowanie adresu MAC klientaObok adresu MAC kliknij
    GUID-10BF7C35-CF0F-46A1-8EAE-8156A41CDC81-low.webp

    .
    Odblokowanie klienta
    1. Kliknij
      GUID-CC327DFB-7487-468C-89DA-5E23B789F70D-low.webp

      .

      Pojawi się okno potwierdzenia.
    2. Kliknij Tak.
  6. Kliknij Zastosuj.

QuRouter wykonuje zadanie.


Ustawienia bezprzewodowej sieci mesh​

Program QuRouter umożliwia tworzenie bezprzewodowych sieci mesh poprzez dodawanie innych urządzeń z serii QMiro do topologii sieci lokalnej. Router główny może łączyć się z innymi węzłami w sieci i komunikować się z nimi w celu kierowania danymi między klientami. Bezprzewodowe sieci mesh dostosowują się dynamicznie do wymagań użytkowników i zapewniają ciągłość ich połączenia.

Elementy sieci mesh​


  • Urządzenie główne: Urządzenie główne to router zainicjowany jako pierwszy w topologii sieci lokalnej. Urządzenie to steruje protokołami komunikacyjnymi i kierowaniem danych między pozostałymi urządzeniami węzłowymi w sieci.
  • Węzeł: Węzły to urządzenia dodatkowe dodawane do routera głównego w topologii sieci lokalnej.

wskazówka
Do routera głównego w bezprzewodowej sieci mesh można dodać maksymalnie cztery węzły.


Dodawanie węzła do bezprzewodowej sieci mesh​


  1. Zaloguj się w programie QuRouter.
  2. Przejdź do sekcji Urządzenia QMiro.
  3. Kliknij opcję Dodaj węzeł.
    Zostanie wyświetlone okno Dodaj węzeł.
  4. Wybierz router z listy.
  5. Kliknij przycisk Dalej.
  6. Wybierz punkt Wi-Fi.
  7. Kliknij przycisk Zastosuj.

Program QuRouter doda węzeł do bezprzewodowej sieci mesh.

wskazówka
Aby wyświetlić informacje o węźle, kliknij
GUID-654D2196-DBED-4F4E-8F02-6DB386A608D5-low.webp

.


Usuwanie węzła z bezprzewodowej sieci mesh​


Podczas konfigurowania węzła jako samodzielnego routera należy zresetować węzeł przed usunięciem go z bezprzewodowej sieci mesh.

  1. Zaloguj się w programie QuRouter.
  2. Przejdź do sekcji Urządzenia QMiro.
  3. Zidentyfikuj węzeł.
  4. Kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
    Zostanie wyświetlone okno ustawień.
  5. Kliknij przycisk Resetuj.
    Zostanie wyświetlony komunikat potwierdzenia.
  6. Kliknij przycisk OK.

Program QuRouter zresetuje węzeł i usunie go z bezprzewodowej sieci mesh.


Ustawienia QuWAN (SD-WAN)​

Ta sekcja obejmuje zaawansowaną konfigurację QuWAN — rozwiązania programowo definiowanej sieci WAN (SD-WAN) zintegrowanego z routerem.

  • Konfiguracja ustawień QuWAN: Zdefiniuj topologię sieci, przypisz role urządzeń (hub/brzeg) i nawiąż połączenia VPN za pośrednictwem platformy QuWAN Orchestrator — centralnej platformy zarządzania.
  • Dostęp do QuWAN Orchestrator: Uzyskaj bezpieczny dostęp do opartego na chmurze interfejsu webowego QuWAN Orchestrator z poziomu routera, aby zarządzać siecią, monitorować przepływy ruchu i konfigurować ustawienia zaawansowane.
  • Wymiana urządzenia QuWAN: Poznaj właściwe procedury bezpiecznej wymiany routera QuWAN w sieci przy zachowaniu ciągłości połączenia.
  • Konfiguracja ustawień serwera QBelt VPN: Skonfiguruj i dostosuj serwer QBelt VPN na routerze, umożliwiając bezpieczną komunikację między lokalizacjami w sieci QuWAN.

Informacje o QuWAN​

QuWAN to oparte na chmurze QNAP rozwiązanie sieciowe SD-WAN, które zapewnia scentralizowaną platformę sterowania do zarządzania funkcjami sieciowymi urządzeń w ramach prywatnej topologii sieci. QuWAN może inteligentnie i bezpiecznie kierować ruchem w sieci WAN.

Ustawienia SD-WAN można skonfigurować na routerze oraz uzyskać dostęp do QuWAN Orchestrator w celu zarządzania siecią nakładkową SD-WAN.

Konfiguracja ustawień QuWAN​

  1. Zaloguj się do QuRouter przy użyciu swojego QNAP ID.
    uwaga
    Jeśli logujesz się przy użyciu QNAP ID po raz pierwszy, w ramach dwuetapowej weryfikacji zostanie wyświetlony monit o podanie poświadczeń konta lokalnego.


    ważne
    Po skonfigurowaniu i zapisaniu ustawień QuWAN urządzenie uruchamia się ponownie w celu wdrożenia ustawień i dołączenia do sieci QuWAN.
  2. Przejdź do QuWAN > Ustawienia QuWAN.
  3. Kliknij Rozpocznij.
    uwaga
    Jeśli nie zalogowano się do QuRouter przy użyciu QNAP ID, na stronie Ustawienia QuWAN zamiast opcji Rozpocznij pojawia się opcja Zaloguj się przy użyciu QNAP ID. Po zalogowaniu okno logowania zamyka się automatycznie, a przycisk Rozpocznij staje się dostępny, umożliwiając kontynuowanie dodawania routera do sieci QuWAN.
  4. Skonfiguruj ustawienia QuWAN.
    UstawienieDziałanie użytkownika
    OrganizacjaWybierz organizację powiązaną z Twoim QNAP ID.

    uwaga
    Jeśli z Twoim QNAP ID nie są powiązane żadne organizacje, kliknij Konfiguruj ustawienia organizacji. QuRouter przekieruje Cię do witryny QNAP Account, gdzie możesz utworzyć nową organizację lub edytować istniejącą.
    RegionWybierz region powiązany z wybraną organizacją.

    Kliknij Dodaj region, aby utworzyć nowy region.
    Nazwa urządzeniaKliknij
    GUID-D531FE49-4C3E-4C7E-8C22-5343C27F2543-low.webp

    , aby edytować nazwę routera.
    LokalizacjaWybierz lokalizację z menu rozwijanego.

    uwaga
    Kliknij Utwórz lub edytuj lokalizację, aby utworzyć nową lokalizację powiązaną z wybraną organizacją lub edytować istniejącą.
    Rola urządzeniaWybierz jedną z poniższych opcji:
    • Hub: Skonfiguruj urządzenie jako hub SD-WAN. Aby wybrać urządzenie jako hub, wymagany jest publiczny adres IP dla połączenia WAN.
    • Brzeg: Skonfiguruj urządzenie jako urządzenie brzegowe SD-WAN.

    ważne
    • Rolę brzegu można przypisać wyłącznie urządzeniom znajdującym się za translacją NAT w organizacji.
    • QuWAN Orchestrator automatycznie przypisuje rolę huba pierwszemu urządzeniu dodanemu do organizacji, wyłącznie jeśli ma ono przypisany publiczny adres IP.
    • Jeśli urządzenie QuWAN korzysta z prywatnego adresu IP, za pomocą QuRouter można przypisać wyłącznie rolę brzegu. Jeśli na routerze znajdującym się przed urządzeniem QuWAN włączono przekierowanie portów, rolę urządzenia można zmienić z brzegu na hub w QuWAN Orchestrator.
  5. Kliknij Dołącz do organizacji i QuWAN.
    ważne
    • Router zostaje odłączony od QNAP ID w momencie, gdy staje się częścią topologii QuWAN.
    • Routery QHora-301W obsługują maksymalnie 30 połączeń VPN, natomiast modele QHora-321 i QHora-322 obsługują do 1000 tuneli VPN.


    Pojawia się komunikat potwierdzający.
  6. Kliknij OK.

QuRouter dodaje router do topologii QuWAN.

uwaga
  • Jeśli test wstępnej oceny się nie powiedzie, QuRouter wyświetli stronę Szybkie poprawki konfiguracji z proponowanymi zmianami w konfiguracji routera.
  • Jeśli router jest częścią sieci SD-WAN zarządzanej przez QuWAN Orchestrator, można zastosować do niego reguły zapory na poziomie segmentu. Reguły te są centralnie konfigurowane i egzekwowane przez QuWAN Orchestrator. Szczegółowe informacje na temat stosowania reguł zapory segmentu do routera można znaleźć w temacie „Enabling firewall rules for devices in a segment” w pomocy internetowej QuWAN i QuWAN Orchestrator.


ważne
Routery zintegrowane z siecią QuWAN nie są już dostępne ani możliwe do zarządzania za pośrednictwem aplikacji mobilnej QuRouter. Integracja routera z siecią QuWAN odłącza go od Twojego QNAP ID, usuwając go z zakresu aplikacji. Aplikacja QuRouter jest przeznaczona do zarządzania pojedynczymi routerami powiązanymi z QNAP ID.


Dostęp do QuWAN Orchestrator​

  1. Zaloguj się do QuRouter.
  2. Na pasku zadań kliknij
    GUID-070A9637-1805-41A9-881A-D03628EA47D6-low.webp

    .
  3. Kliknij Przejdź do QuWAN Orchestrator.
    uwaga
    Dostęp do QuWAN Orchestrator jest możliwy tylko wtedy, gdy skonfigurowano QuWAN na routerze.

    Aby skonfigurować ustawienia QuWAN na routerze, kliknij Ustawienia QuWAN.


    QuWAN Orchestrator otwiera się w nowej karcie przeglądarki.

Konfiguracja ustawień serwera QuWAN QBelt VPN​

Za pomocą QuWAN Orchestrator można skonfigurować router (hub) jako serwer QBelt VPN. Po skonfigurowaniu serwera VPN w chmurowym rozwiązaniu SD-WAN można dodać wielu użytkowników VPN, umożliwiając klientom łączenie się z serwerem za pomocą QVPN Client.

uwaga
Ustawień serwera QBelt VPN nie można skonfigurować w QuRouter. Aby skonfigurować te ustawienia, przejdź do QuWAN Orchestrator.


  1. Zaloguj się do QuRouter.
  2. Przejdź do QuWAN > Serwer QuWAN QBelt VPN.
  3. Kliknij Przejdź do QuWAN Orchestrator.
    QuWAN Orchestrator otwiera się w nowej karcie.
  4. Zaloguj się do QuWAN Orchestrator przy użyciu swojego QNAP ID i hasła.
  5. Przejdź do Ustawienia serwera VPN > Serwer QuWAN QBelt VPN.
  6. Zidentyfikuj hub.
  7. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.webp

    .
    uwaga
    Huby wymienione na stronie Serwer QuWAN QBelt VPN są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Ustawienia te można edytować zgodnie z własnymi wymaganiami dotyczącymi VPN.


    Pojawia się okno konfiguracji serwera VPN.
  8. Skonfiguruj ustawienia serwera QuWAN QBelt VPN.
    UstawienieDziałanie użytkownika
    Zakres IP użytkowników VPNPrzypisz stały zakres adresów IP do użytkowników VPN.
    Maska podsieciOkreśl maskę podsieci używaną do podziału adresu IP.
    Port usługi UDPKliknij Zarządzanie usługami, aby przypisać numer portu dla portu usługi UDP.

    wskazówka
    Kliknij
    GUID-3F0F1D1C-6F95-453F-AE55-EF725B20F09F-low.webp

    , aby odświeżyć numer portu usługi UDP.
    Maksymalna liczba użytkowników VPNOkreśl maksymalną liczbę użytkowników VPN, którzy mogą łączyć się z serwerem VPN.

    uwaga
    Maksymalna wartość, którą można wprowadzić, zależy od określonej maski podsieci.
    Serwery DNSOkreśl adres IP serwerów DNS.

    wskazówka
    • Możesz określić maksymalnie trzy serwery DNS.
    • Rozdzielaj wpisy przecinkiem (,).
  9. Kliknij Zapisz.
    QuWAN Orchestrator zapisuje ustawienia serwera VPN.
  10. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.webp

    , aby włączyć serwer VPN.

Skonfigurowane ustawienia serwera VPN QuWAN QBelt są aktualizowane na QuRouter.

Wymiana urządzenia QuWAN​

Funkcja Wymień urządzenie QuWAN pomaga użytkownikom QuRouter szybko wymieniać routery przy minimalnym przestoju. Użytkownicy mogą po prostu wykonać kopię zapasową konfiguracji oryginalnego routera do pliku BIN i użyć jej do przywrócenia konfiguracji na routerze zastępczym. Oszczędza to czas i wysiłek oraz zapewnia płynne działanie sieci QuWAN.

  1. Podłącz komputer do routera.
  2. Otwórz Qfinder Pro na komputerze hosta.
    uwaga
    Aby pobrać Qfinder Pro, przejdź na stronę Podstawy | Narzędzia QNAP.
  3. Znajdź router na liście.
  4. Otwórz przeglądarkę internetową.
  5. Wprowadź http://192.168.100.1 (lub skonfigurowany adres IP routera) w pasku adresu, aby uzyskać dostęp do oryginalnego interfejsu QuRouter.
  6. Zaloguj się do QuRouter.
  7. Przejdź do System > Ustawienia systemu > Resetuj / Kopia zapasowa / Przywróć.
  8. Kliknij Kopia zapasowa.
    QuRouter eksportuje ustawienia systemu jako plik BIN i pobiera go na komputer.
  9. Zaloguj się do QuRouter na routerze zastępczym.
  10. Przejdź do System > Ustawienia systemu > Wymień urządzenie QuWAN.
  11. Kliknij Wymień urządzenie QuWAN.
    Pojawia się okno Wymień urządzenie QuWAN.
  12. Wprowadź nazwę użytkownika i hasło konta QNAP.
  13. Kliknij Dalej.
    Pojawia się okno Przywróć konfigurację routera.
  14. Kliknij Przeglądaj.
    Pojawia się okno Eksploratora plików.
  15. Wybierz plik konfiguracyjny kopii zapasowej oryginalnego routera.
  16. Kliknij OK.
    Okno Eksploratora plików zamyka się.
  17. Kliknij Dalej.
    Pojawia się okno Wymień i uruchom ponownie.
  18. Zweryfikuj organizację i nazwę urządzenia.
    uwaga
    Organizacja i nazwa urządzenia routera zastępczego powinny być takie same jak organizacja i nazwa urządzenia oryginalnego routera.
  19. Kliknij Wymień.

QuRouter inicjuje proces wymiany i ponownego uruchomienia.

uwaga
Po wymianie urządzenia QuWAN możesz potwierdzić jego pomyślną rejestrację w QuWAN Orchestrator. Przejdź do swojej organizacji, sprawdź, czy nazwa urządzenia routera zastępczego odpowiada nazwie urządzenia oryginalnego routera, i upewnij się, że status jest aktywny.



Ustawienia QVPN (VPN)​

Usługi QNAP QVPN, zintegrowane z QuRouter, ułatwiają konfigurację wirtualnych sieci prywatnych (VPN) i zarządzanie nimi na potrzeby dostępu zdalnego.

QVPN umożliwia tworzenie serwerów VPN i zarządzanie nimi, dodawanie klientów VPN oraz monitorowanie dzienników VPN. Z poziomu jednego interfejsu routera można konfigurować różne serwery VPN, w tym opcje innych producentów, i nimi administrować. Użytkownicy mogą również tworzyć profile połączeń VPN i zarządzać nimi, monitorować bieżące połączenia oraz zarządzać uprawnieniami dostępu użytkowników.

Ustawienia serwera QVPN​

QuRouter umożliwia skonfigurowanie routera QNAP jako serwera VPN. Można skonfigurować wiele serwerów wirtualnych do hostowania i udostępniania usług VPN użytkownikom w organizacji.

uwaga
Router QNAP obsługuje maksymalnie 30 tuneli VPN, w tym połączenia QuWAN i QVPN.


Konfigurowanie ustawień serwera VPN QBelt​

QBelt to zastrzeżony protokół komunikacyjny firmy QNAP, który wykorzystuje protokół Datagram Transfer Layer Security (DTLS) oraz szyfrowanie AES-256.

  1. Zaloguj się do QuRouter.
  2. Przejdź do Serwery QVPN > Ustawienia QVPN.
  3. Zidentyfikuj serwer VPN QBelt.
  4. W obszarze Działanie kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
    Zostanie wyświetlone okno Ustawienia QBelt.
  5. Wybierz opcję Włącz serwer QBelt.
  6. Skonfiguruj ustawienia serwera VPN.
    UstawienieDziałanie użytkownika
    Pula adresów IP klientówOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.

    ważne
    • Domyślnie ten serwer rezerwuje adresy IP z zakresu od 198.18.4.2 do 198.18.4.254.
    • Jeśli inne połączenie zostanie skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Port usługiOkreśl port UDP używany do uzyskiwania dostępu do serwera.

    uwaga
    Domyślny numer portu to 4433.
    Klucz wstępnyOkreśl klucz wstępny (hasło) służący do weryfikacji łączących się klientów VPN.

    wskazówka
    Wymagania dotyczące klucza wstępnego:

    • Długość: 8–16 znaków ASCII
    • Prawidłowe znaki: A–Z, a–z, 0–9
    DNSOkreśl serwer DNS dla serwera VPN.

    uwaga
    Domyślny limit serwerów DNS wynosi 1.
  7. Kliknij Zastosuj.

QuRouter zapisuje ustawienia serwera VPN QBelt.

Konfigurowanie ustawień serwera VPN L2TP​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Serwery QVPN > Ustawienia QVPN.
  3. Zidentyfikuj serwer VPN L2TP.
  4. W obszarze Działanie kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
    Zostanie wyświetlone okno Ustawienia L2TP.

    ważne
    • Nie można włączyć serwera L2TP, jeśli router korzysta z usługi QuWAN.
    • Aby włączyć serwer L2TP, przejdź do QuWAN > Ustawienia QuWAN i kliknij Opuść organizację i QuWAN.
  5. Wybierz opcję Włącz serwer L2TP.
  6. Skonfiguruj ustawienia serwera VPN.
    UstawienieDziałanie użytkownika
    Pula adresów IP klientówOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.

    ważne
    • Domyślnie ten serwer rezerwuje adresy IP z zakresu od 198.18.4.2 do 198.18.4.254.
    • Jeśli inne połączenie zostanie skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    UwierzytelnianieWybierz jedną z następujących metod uwierzytelniania:

    • PAP
    • MS-CHAPv2
    Klucz wstępnyOkreśl klucz wstępny (hasło) służący do weryfikacji łączących się klientów VPN.

    wskazówka
    Wymagania dotyczące klucza wstępnego:

    • Długość: 8–16 znaków ASCII
    • Prawidłowe znaki: A–Z, a–z, 0–9
    DNSOkreśl serwer DNS dla serwera VPN.

    uwaga
    Domyślny limit serwerów DNS wynosi 1.
  7. Kliknij Zastosuj.

QuRouter zapisuje ustawienia serwera VPN L2TP.

Konfigurowanie ustawień serwera VPN OpenVPN​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Serwery QVPN > Ustawienia QVPN.
  3. Zidentyfikuj serwer VPN OpenVPN.
  4. W obszarze Działanie kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
    Zostanie wyświetlone okno Ustawienia OpenVPN.
  5. Wybierz opcję Włącz serwer OpenVPN.
  6. Skonfiguruj ustawienia serwera VPN.
    UstawienieDziałanie użytkownika
    Pula adresów IP klientówOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.

    ważne
    • Domyślnie ten serwer rezerwuje adresy IP z zakresu od 198.18.4.2 do 198.18.4.254.
    • Jeśli inne połączenie zostanie skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Port usługiWybierz jedną z następujących opcji:

    • TCP
    • UDP

      uwaga
      Domyślny numer portu to 1194.
    SzyfrowanieWybierz jedną z następujących metod szyfrowania:

    • Średnie (AES 128-bitowe)
    • Wysokie (AES 256-bitowe)
    DNSOkreśl serwer DNS dla serwera VPN.

    uwaga
    Domyślny limit serwerów DNS wynosi 1.
  7. Opcjonalnie: Włącz opcję Użyj tego połączenia jako domyślnej bramy dla urządzeń zdalnych.
    uwaga
    To ustawienie umożliwia przekierowanie domyślnej bramy sieciowej przez serwer OpenVPN. Cały ruch spoza sieci lokalnej pochodzący od klienta jest przesyłany przez serwer VPN.
  8. Włącz opcję Włącz skompresowane połączenie VPN.
    uwaga
    To ustawienie kompresuje dane przed przesłaniem ich przez sieć VPN. Zwiększa to szybkość przesyłania danych, ale wymaga dodatkowych zasobów procesora.
  9. Kliknij Zastosuj.

QuRouter zapisuje ustawienia serwera VPN OpenVPN.

wskazówka
Aby utworzyć kopię zapasową pliku konfiguracyjnego OpenVPN na urządzeniu lokalnym, kliknij
GUID-C1EE30F8-D1DA-4C44-B743-AE48BC7399A4-low.webp

.


Konfigurowanie ustawień serwera VPN WireGuard​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Serwery QVPN > Ustawienia QVPN.
  3. Zidentyfikuj serwer VPN WireGuard.
  4. W obszarze Działanie kliknij
    GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

    .
    Zostanie wyświetlone okno Ustawienia WireGuard.
  5. Wybierz opcję Włącz serwer WireGuard.
  6. Skonfiguruj ustawienia serwera WireGuard.
    UstawienieDziałanie użytkownika
    Pula adresów IP klientówWprowadź stałą podsieć IP dla serwera VPN.
    ważne
    Domyślnie ten serwer rezerwuje adresy IP z zakresu 198.18.7.1/24. Jeśli inne połączenie zostanie skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Port nasłuchiwaniaOkreśl numer portu UDP z zakresu od 1 do 65535.

    uwaga
    Domyślny numer portu WireGuard to 51820.
    Klucz prywatnyKliknij Generuj parę kluczy, aby automatycznie wygenerować unikatowy 32-bajtowy klucz prywatny.
    DNSOkreśl serwer DNS dla serwera WireGuard.
    Trwały sygnał podtrzymującyOkreśl interwał w sekundach do wysyłania pakietów podtrzymujących, jeśli klient znajduje się za zaporą sieciową.
  7. Kliknij Zastosuj.

QuRouter włącza serwer WireGuard.

Dodawanie użytkownika QVPN​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Serwery QVPN > Zarządzanie użytkownikami QVPN > Ustawienia użytkowników QVPN.
  3. Dodaj użytkownika QVPN L2TP, OpenVPN lub QBelt.
    1. Kliknij Dodaj.
      Zostanie wyświetlone okno Dodaj użytkownika QBelt / L2TP / OpenVPN.
    2. Określ nazwę użytkownika i hasło.
      wskazówka
      Określ hasło o długości od 8 do 16 znaków, zawierające co najmniej jedną literę (A-Z, a-z) i jedną cyfrę (0-9).
    3. Kliknij Zastosuj.
  4. Dodaj użytkownika QVPN WireGuard.
    1. Kliknij Dodaj.
      Zostanie wyświetlone okno Dodaj użytkownika WireGuard.
    2. Określ nazwę profilu użytkownika.
    3. Kliknij Generuj parę kluczy, aby wygenerować klucz prywatny i publiczny.
    4. Kliknij Dodaj.

QuRouter dodaje użytkownika VPN.

Ustawienia klienta QVPN​

Dzięki usłudze klienta QVPN możesz połączyć router ze zdalnymi serwerami VPN przy użyciu protokołu OpenVPN.

ważne
  • Podczas dodawania połączenia OpenVPN wymagany jest plik konfiguracyjny OpenVPN do nawiązania połączenia.
  • Aby włączyć usługę klienta QVPN, upewnij się, że wyłączyłeś usługę serwera QVPN oraz usługę QuWAN.


Tworzenie profilu połączenia OpenVPN​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Klienci QVPN > Profile połączeń QVPN.
  3. Kliknij Dodaj profil.
    Zostanie wyświetlone okno Utwórz połączenie OpenVPN.
  4. Skonfiguruj profil połączenia OpenVPN.
    UstawienieDziałanie użytkownika
    Profil połączenia OpenVPNDodaj plik konfiguracyjny OpenVPN.

    1. Kliknij Przeglądaj.

      Zostanie otwarte okno Eksploratora plików.
    2. Zlokalizuj plik konfiguracyjny OpenVPN.
    3. Kliknij Otwórz.
    Nazwa profilu połączenia OpenVPNOkreśl nazwę ułatwiającą identyfikację tego profilu.
    Nazwa użytkownikaOkreśl nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoOkreśl hasło umożliwiające dostęp do serwera VPN.

    wskazówka
    Wymagania dotyczące hasła:

    • Długość: 8–16 znaków ASCII
    • Prawidłowe znaki: A–Z, a–z, 0–9
  5. Opcjonalnie: Wybierz Automatycznie łącz ponownie z OpenVPN po ponownym uruchomieniu serwera.
  6. Kliknij Dodaj.

QuRouter dodaje profil połączenia QVPN.

Zarządzanie profilami połączeń QVPN​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Klienci QVPN > Profile połączeń QVPN.
  3. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie
    Włączanie usługi klienta QVPN
    1. Wybierz aktywny profil połączenia.
    2. Obok opcji Włącz usługę klienta QVPN kliknij
      GUID-E26A7762-7BE2-472D-969C-16D331CBDA5F-low.webp

      .

    wskazówka
    Aby wyświetlić dzienniki połączeń QVPN, przejdź do Klienci QVPN > Dzienniki połączeń QVPN.
    Edytowanie profilu połączenia
    1. Przejdź do Profile połączeń QVPN .
    2. Zidentyfikuj profil połączenia.
    3. W obszarze Działanie kliknij
      GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

      .

      Zostanie wyświetlone okno Edytuj profil połączenia OpenVPN.
    4. Skonfiguruj ustawienia profilu.

      Szczegółowe informacje zawiera sekcja Tworzenie profilu połączenia OpenVPN.
    5. Kliknij Edytuj.
    Usuwanie profilu połączenia
    1. Przejdź do Profile połączeń QVPN .
    2. Zidentyfikuj profil połączenia.
    3. W obszarze Działanie kliknij
      GUID-CC327DFB-7487-468C-89DA-5E23B789F70D-low.webp

      .

      Zostanie wyświetlony komunikat potwierdzenia.
    4. Kliknij Tak.

QuRouter wykonuje zadanie.

Zarządzanie dziennikami QVPN​

QuRouter rejestruje działania wykonywane przez serwery i klientów QVPN. Rejestrowane informacje obejmują daty połączeń, czas trwania połączenia, nazwy klientów, źródłowe adresy IP oraz informacje o protokole.

  1. Zaloguj się do QuRouter.
  2. Przejdź do jednej z następujących lokalizacji.
    OpcjaŚcieżka w interfejsie
    Dzienniki serwera QVPNSerwery QVPN > Dzienniki
    Dzienniki klienta QVPNKlienci QVPN > Dzienniki połączeń QVPN
  3. Aby wyczyścić dzienniki QVPN, kliknij Wyczyść dzienniki.
    Zostanie wyświetlony komunikat potwierdzenia.
  4. Kliknij Tak.

QuRouter czyści dzienniki QVPN.


Zarządzanie portami usług​

Strona Zarządzanie portami usług umożliwia tworzenie niestandardowych portów usług sieciowych na routerze oraz zarządzanie nimi. Obejmuje to definiowanie niestandardowych portów do komunikacji z zewnętrznymi aplikacjami lub urządzeniami, a także zachowanie czytelnej identyfikacji zarezerwowanych usług systemowych w celu uniknięcia konfliktów i optymalizacji współdziałania usług.

Wiedza o tym, których portów używają wybrane usługi, pozwala skonfigurować odpowiednie miejsca docelowe przekazywania. Szczegółowe informacje zawiera temat Dodawanie reguły przekierowania portów.

Dodawanie niestandardowego portu usługi​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Zarządzanie portami usług.
  3. Kliknij Dodaj usługę niestandardową.
    Pojawi się okno Dodaj usługę niestandardową.
  4. Określ informacje o usłudze niestandardowej.
    UstawienieDziałanie użytkownika
    Nazwa usługiOkreśl nazwę usługi.
    ProtokółWybierz jeden z następujących protokołów transportu sieciowego:

    • TCP+UDP
    • TCP
    • UDP
    • ESP
    Port usługi WANOkreśl numer portu.

    wskazówka
    • Porty muszą mieścić się w zakresie 1–65535
    • To pole może zawierać maksymalnie 15 portów.
    • Rozdzielaj kolejne porty przecinkami (,)
    • Aby wskazać zakres portów, użyj łącznika (-) bez spacji
    OpisDodaj opis usługi niestandardowej.
  5. Kliknij Zapisz.

QuRouter doda niestandardowy port usługi.

Zarządzanie niestandardowymi portami usług​

  1. Zaloguj się do QuRouter.
  2. Przejdź do Zarządzanie portami usług.
  3. Znajdź niestandardowy port usługi.
  4. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie
    Edytowanie niestandardowego portu usługi
    1. W kolumnie Działanie kliknij
      GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

      .

      Pojawi się okno Edytuj usługę niestandardową.
    2. Skonfiguruj ustawienia portu.

      Szczegółowe informacje zawiera temat Dodawanie niestandardowego portu usługi.
    3. Kliknij Zapisz.
    Dostosowywanie zarezerwowanych portów usług
    1. Przejdź do Zarządzanie portami usług > Porty usług routera.
    2. Znajdź zarezerwowany port usługi.
    3. W kolumnie Działanie kliknij
      GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

      .

      Pojawi się okno Edytuj usługę niestandardową.
    4. Zaktualizuj numer portu usługi.
    5. Określ opis.
    6. Kliknij Zapisz.
    Usuwanie niestandardowego portu usługi
    1. W kolumnie Działanie kliknij
      GUID-EA1AA00D-EB65-4B62-9F71-AE79280C363C-low.webp

      .

      Pojawi się okno potwierdzenia.
    2. Kliknij Tak.

QuRouter wykona zadanie.


Konfigurowanie ustawień DDNS​

Usługa Dynamic DNS (DDNS) umożliwia dostęp do routera przez internet za pomocą nazwy domeny zamiast adresu IP. Dzięki temu router pozostaje dostępny nawet wtedy, gdy dostawca internetu klienta zmieni przypisanie adresu IP.

  1. Zaloguj się do QuRouter.
  2. Kliknij DDNS.
  3. Kliknij
    GUID-D0469E5B-FD20-439E-858B-391D62502B4B-low.webp

    .
    Pojawi się okno Ustawienia DDNS.
  4. Skonfiguruj ustawienia DDNS dla IPv4.
    1. Kliknij Włącz adres IPv4 dla DDNS .
    2. Przypisz interfejs.
      • Interfejs WAN
      • Statyczny adres IP
      • Uzyskaj automatyczny adres IP DHCP
  5. Skonfiguruj ustawienia DDNS dla IPv6.
    1. Kliknij Włącz adres IPv6 dla DDNS .
    2. Przypisz interfejs.
      • Interfejs WAN
      • Statyczny adres IP
      • Uzyskaj automatyczny adres IP DHCP
  6. Kliknij Zastosuj.

QuRouter zaktualizuje ustawienia DDNS.

wskazówka
  • Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.webp

    w obszarze Nazwa domeny, aby zmienić nazwę domeny DDNS.
  • Kliknij
    GUID-0E74C64E-65AC-47C5-B637-7AA1EBA6D47B-low.webp

    w obszarze Nazwa domeny, aby skopiować nazwę domeny DDNS.