<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>my.ukrweb.info УКРВЕБ ІТ веблог</title>
  <subtitle>окремий погляд на ІТ</subtitle>
  <link rel="alternate" type="text/html" href="http://my.ukrweb.info/ru/node/26"/>
  <link rel="self" type="application/atom+xml" href="http://my.ukrweb.info/ru/node/26/atom/feed"/>
  <id>http://my.ukrweb.info/ru/node/26/atom/feed</id>
  <updated>2008-06-12T04:02:21+03:00</updated>
  <entry>
    <title>DI-624 and DWL-G520 and DWL-G510 win32 and FreeBSD install</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/ru/node/26" />
    <id>http://my.ukrweb.info/ru/node/26</id>
    <published>2005-12-28T15:26:07+02:00</published>
    <updated>2008-06-12T04:02:21+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="DI-624" />
    <category term="ІТ" />
    <category term="безпровідне" />
    <category term="вибір" />
    <category term="д-лінк" />
    <category term="огляд" />
    <category term="українська" />
    <summary type="html"><![CDATA[<p><strong>Інсталяція офісної мережі на базі обладнання D-Link DI-624 + DWL-G520 + DWL-G510</strong></p>
<p>В зв'язку із переїздом офісу на нове місце постала проблема переносу локальної мережі. Враховуючи терміновість строків було вирішено перевести LAN на WLAN.<br />
Після довгого вивчення ринку комплектуючих та їх доступності у нас в Києві, я &quot;зупинився&quot; на маршрутизаторі <strong>DI-624</strong>та мережевих картах <strong>DWL-G520,  DWL-G510</strong>(для машин, швидкість мережі для яких не грає ролі).</p>
    ]]></summary>
    <content type="html"><![CDATA[<p><strong>Інсталяція офісної мережі на базі обладнання D-Link DI-624 + DWL-G520 + DWL-G510</strong></p>
<p>В зв'язку із переїздом офісу на нове місце постала проблема переносу локальної мережі. Враховуючи терміновість строків було вирішено перевести LAN на WLAN.<br />
Після довгого вивчення ринку комплектуючих та їх доступності у нас в Києві, я &quot;зупинився&quot; на маршрутизаторі <strong>DI-624</strong>та мережевих картах <strong>DWL-G520,  DWL-G510</strong>(для машин, швидкість мережі для яких не грає ролі).</p>
<div align="center"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/DI-624_angled_right.jpeg" title="Зовнішній Вигляд маршрутизатора" alt="DI-624 зовнішній вигляд" longdesc="http://my.ukrweb.info/node/26" /></a></div>
<p align="center">&nbsp;<a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/DWL-G510.jpeg" title="Зовнішній вигляд мережевої карти DWL-G510" alt="DWL-G510 зовнішній вигляд" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<p align="center"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/DWL-G520.jpeg" title="Зовнішній вигляд мережевої карти DWL-G520" alt="DWL-G520 зовнішній вигляд" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<hr style="width: 100%; height: 2px;" />
<p>
Комплектація компонентів на хорошому рівні. В складі маршрутизатора були додаткові кріплення для розташування на стіні або столі, а також півтораметровий патч-корд для первинного конфігурування маршрутизатора. В складі мережевих карт були зйомні антени та панелі для корпусів із низькою посадкою. Карти гарно екрановані, під час їх використання(навіть у кількості 2 карти в одному системному блоці) ніяких побічних шумів та електромагнітних наводок на монітор чи у звікові канали я не побачив. Мобільний зв'язок також на них не впливав.</p>
<hr style="width: 100%; height: 2px;" />
<p>Інсталяція в системний блок не викликала запитань. Драйвери також встали без проблем. D-Link, не довіряючи конфігураційним можливостям Windows XP, застосував свою програму для налагодження параметрів мережевих карт, і як я виявив пізніше - даремно. Жодними зусиллями я не зміг примусити працювати їх на Windows XP SP1. Після звертання на сайт <a href="http://www.microsoft.com" title="www.microsoft.com">www.microsoft.com</a> я  виявив, що для роботи із усіма можливостями криптування необхідно ставити додаткові заплатки і основне - другий сервіс пак. Не маючи  можливості оновлення ОС, я розпочав боротьбу із конфігуруванням мережі на існуючій конфігурації.<br />
По замовчуванню, програмне забезпечення D-Link залишає конфігірування параметрами мережі за операційною системою, що як виявилось пізніше - цілком вірно, насамперед для Windows XP SP1(перевірити SP2 в мене не було можливості). Закінчивши інсталяцію мережевих карт , приступаємо до  конфігурування маршрутизатора.</p>
<hr style="width: 100%; height: 2px;" />
<p>Згідно документації для DI-624, конфігурування слід розпочати із увімкнення маршрутизатора в мережеву карту на комп'ютері, користуючись патч-кордом, що йде у стандартній комплектації через порт LAN1. Як виявилось пізніше - це можна робити через будь який порт і навіть через безпровідну мережу(при наявності останньої), що значить відставання документації по приладу від версії FirmWare, яку було встановлено(хоча вона, як виявилось, була далеко не найновішою).<br />
Конфігурування маршрутизатором ведеться через веб панель, зовнішній вигляд якої після введення користувач:пароль(для неконфігурованого приладу користувач <strong>admin</strong> пароль відсутній, адреса, яка присвоєна маршрутизатору фабрично -http://192.168.0.1 ), ось такий</p>
<div style="text-align: center;"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/logindi-624.jpeg" title="користувач admin пароль відсутній по замовчуванню" alt="DI-624 налагодження" longdesc="http://my.ukrweb.info/node/26" /></a><br />
<a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/first_look.jpeg" title="Вікно після входу у веб панель" alt="DI-624 панель управління" longdesc="http://my.ukrweb.info/node/26" /></a>
<div style="text-align: left;">
<hr style="width: 100%; height: 2px;" />
Скільки я не заставляв Wizard увімкнути криптування на стадії встановлення - він &quot;щось&quot; робив, але жодна з мережевих карток не хотіла підключатись до мережі. Втративши остаточно віру в автоматизовані можливості конфігурування маршрутизатора, було встановлено параметри мережі вручну. <br />
Проблеми, які виникли в процесі автоматичної інсталяції:<br />
- Криптування увімкнене(128біт HEX 26 символів ключ), DHCP увімкнене - клієнти не конектяться до маршрутизатора, хоча мережу по SSID видно, що присутня.<br />
- Криптування вимкнене, DHCP увімкнене - Windows постійно нагадує, що мережа без достатнього захисту і звязок не працює, навіть якщо вказувати, щоб конектився.<br />
- Парольна WPA-PSK авторизація Windows невідома<br />
- Дуже нестабільна робота в режимі 108 мегабіт.
<hr style="width: 100%; height: 2px;" />
І так сам процес налагодженн маршрутизатора та мережі<br />
Міняєм пароль на доступ до веб-панелі<br />
При потребі вказати можливість віддаленого керування ззовні WAN внизу вказуєм адресу і порт, по якому будем слухати на запити для доступу до веб-панелі
<div style="text-align: center;">
<p><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/change_pass.jpg" alt="Di-624 зміна паролю" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<p>&nbsp;</p>
</div>
<p></p>
<hr style="width: 100%; height: 2px;" />
<div style="text-align: center;">
<div style="text-align: left;">На закладці <strong>Advanced/Perfomance</strong> змінюєм вказані нижче параметри(нагадую, такі параметри найбільш стабільні на моїй версії прошивки маршрутизатора)<br />
<strong>Preamble Type</strong> - параметр який досить сильно впливає на швидкість передачі даних в мережі - він керує розміром заголовка в пакетах, по яких коригується CRC. Для більш віддалених точок мережі Вам необхідно буде пожертвувати швидкістю в бік якості, встановивши <strong>&quot;Long preamble&quot;.</strong><br />
Якщо у Вас є проблеми із завадами вашою мережею іншим - варто буде підкоригувати &quot;Transmit Power&quot;(потужність передавача), тільки не забудьте це зробити і на мережевих картах також.</div>
<p><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/speed_config.jpg" alt="Di-624 налагодження швидкості" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<div style="text-align: left;">
<hr style="width: 100%; height: 2px;" />
Далі заходимо в налагодження Безпровідної мережі і вибираємо тип криптування та SSID(ідентифікатор вашої мережі, унікальна назва, щось на зразок робочої групи, але нижчого рівня). Мені вдалось налагодити лише 128/64 біт і HEX ключ.<br />
Ключ повинен точно відповідати типу і кількості символів, інакше нічого не вийде. Для швидкої зміни ключів можете вказати кілька, щоб при необхідності можна було їх міняти.
<div style="text-align: center;"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/evcryption.jpg" alt="Di-624 безпека та її опції" longdesc="http://my.ukrweb.info/node/26" /></a>
<hr style="width: 100%; height: 2px;" />
<div style="text-align: left;">Наступне вікно відображає закладку налагодження вбудованого в маршрутизатор DHCP сервера. В моїй конфігурації я його вимкнув, налагодивши локальну мережу в діапазоні 192.168.0.x.<br />
При використанні статичного DHCP сервера можна збільшити захист мережі, вказавши MAC адреси, які співставлятимуться тільки із певною IP адресою. Обмеживши таким чином IP пул Starting-Ending IP Adress , будь яка спроба отримати чи підмінити адресу в локальній мережі буде відкинута маршрутизатором.
<div style="text-align: center;"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/dhcp_disable.jpg" alt="Di-624 DHCP опції" longdesc="http://my.ukrweb.info/node/26" /></a>
<hr style="width: 100%; height: 2px;" />
<div style="text-align: left;">Крім того, для ще більш підвищеної безпеки втручання в Вашу мережу в даному маршрутизаторі передбачена фільтрація по MAC адресам мережевих карток клієнтів, вказавши щось на зразок цього 
<div style="text-align: center;"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/mac_filtering.jpg" alt="DI-624 mac filtering опції" longdesc="http://my.ukrweb.info/node/26" /></a></div>
</div>
</div>
</div>
</div>
</div>
<div style="text-align: left;">
і забивши усі необхідні MAC адреси в список, ми отримаєм критично захищену від підміни IP адрес мережу. Існує також можливість заборонити певним MAC адресам доступу до вашої мережі. Правда в моєму випадку, при забороненому DHCP сервері Вам потрібно запастись списком усіх MAC адрес із якими ви будете проводити відповідні фільтрації
<hr style="width: 100%; height: 2px;" />
Для перегляду клієнтських MAC адрес в закладці Status/Wireless після активації вашої мережі та введення на кожному із клієнтів відповідних ключів, буде видно список усіх клієнтів і часу їхнього входу, що є досить зручним для оперування в закладці фільтрації по MAC адресам, як описано вище.
<div style="text-align: center;"><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/status_conections.jpg" alt="DI-624 закладка статусу" longdesc="http://my.ukrweb.info/node/26" /></a>
<hr style="width: 100%; height: 2px;" />
<div style="text-align: left;">Для остаточної перевірки усіх Ваших установок існує закдладка Status/Device Info</div>
<p><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/status.jpg" alt="Di-624 статус" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<p>&nbsp;</p>
<hr style="width: 100%; height: 2px;" />
<p>&nbsp;</p>
<div style="text-align: left;">Важливо зазначити настпні моменти:<br />
- Під час конфігурування може виникнути ситуація, що ви заблокуєте собі доступ до маршрутизатора Firewall-ом, забудете пароль доступу, чи ще якась нестандартна ситуація, в якій Вам потрібно буде вернутись до заводських установок. Якщо у Вас все ще залишиться доступ до веб-панелі маршрутизатора, то в закладці Tools/System</div>
<p><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/reset_system.jpg" alt="DI-624 reset" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<div style="text-align: left;">Ви зможете зберегти теперішню конфігурацію маршрутизатора на диск, або скинути всі опції до заводських.<br />
Крім того Ви можете завантажити опції з диска після певних невдалих операцій із маршрутизатором.<br />
<strong>У разі, якщо ви втратили можливість керування маршрутизатором через помилкові установки, існує можливість відновлення фабричних установок, натиснувши і тримаючи кнопку RESET 10 секунд. Після такого перезавантаження маршрутизатор завантажить фабричні установки. Ні в якому разі не вимикайте живлення під час цієї процедури. Крім того ця процедура не спасає при невдалому завантаженні FirmWare. <br />
Ні в якому разі не обновляйте FirmWare через WiFi мережу! Використовуйте для такої процедури лише кабельне з'єднання!<br />
</strong>
<div style="text-align: center;">
<p><a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/firmware_upgrade.jpg" alt="DI-624 firmware оновлення" longdesc="http://my.ukrweb.info/node/26" /></a></p>
<p>&nbsp;</p>
<div style="text-align: left;">Якщо ви все ж хочете обновити FirmWare використовуйте для цього закладку Tools/Firmware</div>
</div>
</div>
<hr style="width: 100%; height: 2px;" />
В закладці <strong>Tools/Cable Test</strong> можна перевірити роботоздатність кабельного комутатора, який вбудовано в маршрутизатор і перевірити параметри кожного із з'єднань, а також WAN з'єднання</div>
<div align="center">
<a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/cable_test.jpg" alt="DI-624 тестування кабельного з'єднання" longdesc="http://my.ukrweb.info/node/26" /></a></div>
<hr style="width: 100%; height: 2px;" />
<div style="text-align: left;">Для &quot;гарячого&quot; перезавантаження в закладці <strong>Tools/Misc.</strong> є відповідна функція, і крім цього є можливість вказати швидкість порта WAN, що дуже необхідно при роботі із деякими типами модемів із якими можна зустрітись при використанні маршрутизатора. Крім того, можна застрахувати себе від зовнішніх ICMP Flood атак, вимкнувши відповідну опцію. Тут же присутні опції заборони VPN крізь маршрутизатор, що може бути потрібним у разі великої і розгалуженої мережі, в якый ви зможете збільшити захист VPN каналів, обмеживши проходження їх через непотрібні сегменти.</div>
<div align="center">
<a href="http://my.ukrweb.info/node/26" target="_self"><img border="1" align="middle" src="/files/misc_tools.jpg" alt="DI-624 додаткові можливості" longdesc="http://my.ukrweb.info/node/26" /></a></div>
<hr style="width: 100%; height: 2px;" />
<div style="text-align: left;">Згідно документації на маршрутизатор, до нього можливо підключити до 2048 вузлів, щоправда потрібно враховувати, що маршрутизатор працює в режимі звичайного комутатора, а тому всі активні клієнти будуть ділити трафік між собою в рівних долях.</div>
<div style="text-align: left;">&nbsp;</div>
</div>
</div>
</div>
</div>
<div style="text-align: left;">&nbsp;</div>
<p>&nbsp;</p>
    ]]></content>
  </entry>
</feed>
