Как подключить маршрутизатор к домену

Обновлено: 06.07.2024

Как соединить два роутера в одну сеть через кабель

Схема 1. Подключение роутера к роутеру через LAN-порты

Шаг 2. Отключить DHCP-сервер. Так как в нашей локальной сети уже работает активно DHCP-сервер первого роутера, то на втором его надо принудительно отключить. В противном случае они начнут друг другу мешать и работать нормально ни одно устройство не сможет. Чтобы это сделать опять же в веб-интерфейсе второго маршрутизатора находим раздел с настройками DHCP:

Шаг 3. Настроить WiFi-сеть.

Теперь мы должны правильно настроить WiFi второго маршрутизатора. Тут надо сначала разобраться что мы хотим. Мы можем сделать то же имя сети Вай-Фай (SSID), что и у перового роутера. Тогда гаджеты-клиенты будут сами переключаться от первого ко второму при переходе между сетями. Но тогда зоны покрытия WiFi первого и второго роутеров не должны пересекаться, или если и будут пересекаться, то только лишь на самой границе зоны покрытия. В противном случае они будут мешать друг другу.

Шаг 4. Подключить кабель. Теперь надо подключить роутер через роутер физически, соединив два его порта. Вот схема соединения:

Берем сетевой Ethernet-кабель и соединяем один из LAN-портов первого устройства с одним из LAN-портов второго. Теперь можно к нему подключаться и проверять работу схемы.

Схема 2. Как объединить два роутера через WAN-порт

Теперь рассмотрим более сложную схему, в которой нам предстоит подключить роутер через роутер используя WAN-порт. Её стоит использовать только в том случае, когда Вам надо каким-то образом логически разделить две сети. Такую схему лучше использовать тогда например, когда одни соседи подключаются к роутеру других соседей. У каждого в этой схеме будет своя отдельная подсеть и свой активный DHCP сервер, раздающий IP адреса подключенным гаджетам. Схема подключения выглядит так:

Почему мы сделали именно так, а не иначе?! Если у второго маршрутизатора будет IP 192.168.1.1 и при этом Интернет он будет получать от первого маршрутизатора с таким же IP, то возникнет проблема и нормально данное соединение работать не будет.

Так же обязательно надо поставить пароль на беспроводную сеть и сохранить изменения, нажав соответствующую кнопочку.

Шаг 4. Подключение кабеля. Теперь остаётся только соединить два роутера в одну сеть кабелем по вот такой схеме:

После этого можно подключаться и проверять работу связки. Если сделали всё по указанной выше схеме, то работать должно без проблем.

Используем роутер как репитер

К сожалению, не все современные роутеры поддерживают такой режим работы. Например, мой TP-Link Archer так не умеет. Поэтому я покажу пример настройки режима репитера на WiFi-маршрутизаторе Asus RT-N10U. Он для этих целей отлично подходит ввиду достаточно низкой стоимости. Последовательность действий следующая. Сбрасываем настройки кнопкой Reset. После этого надо зайти в веб-интерфейс аппарата, используя его IP 192.168.1.1 .

Дальше у нас должен появится выбор доступных беспроводных сетей:

Кликаем на ту, к которой хотим подключиться. Ниже должно появится поле для ввода пароля на WiFi.

Как подключить роутер к интранет?

Чаще всего роутер используется для организации беспроводного подключения к Интернету. Здесь все достаточно просто даже для тех, кто совершенно не разбирается в принципах построения сетей. Но порой возникает необходимость подключить роутер не только к Интернету, но и к другой локальной сети (общедомовой или корпоративной). И здесь придется немного поразбираться.

Что такое интранет?

Если просто, то интранет — это Интернет «для своих». То есть, сеть, построенная по принципам «большого Интернета», но доступ в которую имеет ограниченное количество пользователей.

Примерами интранетов являются домовые сети, внутренние сети провайдеров, корпоративные сети.

Интранет удобен для обмена внутренней информацией, общения с коллегами или соседями, размещения целевых объявлений и т.п.

Кроме того, скорость получения данных из интранета высока, а доступ к его ресурсам может быть абсолютно бесплатным, что делает такие сети весьма популярной средой для обмена объемными файлами — видеоконтентом, музыкой и т.п.

Подключение напрямую к роутеру интранета

Способ подключения зависит от того, каким образом новый роутер должен выходить в Интернет — через роутер интранета или каким другим способом.

В первом случае вам потребуется воспользоваться методом lan-to-lan — то есть, подключить новый роутер через разъем LAN к одному из свободных аналогичных разъемов роутера интранета. При этом надо отключить DHCP на новом роутере и задать ему статический IP-адрес в той же подсети, что и у роутера интранета, но отличающийся от него последней цифрой.


После этого все устройства, подключенные к новому роутеру, окажутся в той же сети, что и клиенты интранета, доступ в Интернет будет производиться через роутер интранета.

Если же новый роутер имеет отдельную сеть и самостоятельное подключение к Интернету, понадобится определить дополнительный шлюз, иначе роутер, видя «чужой» адрес, отправит запрос на шлюз Интернета, где, разумеется, искомого ресурса нет.

Для этого надо создать статический маршрут к ресурсам интранета, т.е. явно указать, на какой шлюз следует перенаправлять запросы для некоторых адресов.

Допустим, адреса интранета расположены в пространстве 10.0.0.1–10.0.255.255, а роутер интранета в новой сети имеет локальный IP-адрес 192.168.0.2. В этом случае параметры маршрута будут следующими:


Подключение к интранету через интернет

Все становится сложнее, если подключиться к локальной сети нужно через Интернет. Роутер локальной сети должен быть в полном вашем распоряжении, а локальная сеть должна иметь выход в Интернет (желательно с «белым» IP-адресом).

Самый простой способ, реализуемый на большинстве роутеров — проброс портов. Как это сделать, написано здесь, там же можно прочитать про «цвета» IP-адресов и про подключение отдельного клиента к локальной сети через Интернет.

Минус проброса портов в том, что он дает возможность получить доступ только к отдельным ресурсам сети. Если в ней есть два файловых сервера, адрес можно пробросить только на один из них. Можно, конечно, открыть удаленный доступ к роутеру и, перед подключением к ресурсу, пробрасывать порт на нужный компьютер в сети. Но удобным такой способ не назовешь и полноценного доступа к локальной сети, когда вы видите на экране весь список компьютеров рабочей группы, он не заменит.

Решением проблемы является VPN-туннель:


VPN-туннель — это защищенное соединение типа «сеть–сеть» поверх другой сети с помощью технологий VPN (Virtual Private Network — «виртуальная частная сеть»). При таком соединении пользователи одной сети имеют полный доступ к ресурсам другой так, словно они находятся в одной локальной сети.

Как настроить VPN-туннель? Во-первых, роутер должен иметь поддержку этой технологии, а есть она далеко не во всех роутерах. В некоторых моделях по умолчанию поддержка VPN отсутствует, но ее можно установить дополнительно — такой механизм реализован в роутерах Keenetic.


Впрочем, можно использовать альтернативную прошивку, например, DD-wrt или OpenWrt, но для их использования вам потребуются некоторые специфические навыки и хорошие знания в сетевых технологиях.

Если раздел «PPTP VPN» или «VPN-сервер» есть в меню роутера, этого еще недостаточно — нужен «белый» или «серый» IP-адрес с обеих сторон. Причем со стороны сервера нужен именно «белый», и, если он там все же «серый», потребуется настроить службу DDNS (как это сделать, тоже написано здесь).

Сама настройка туннеля — если все условия соблюдены — особой сложности не представляет. На стороне сервера следует задать диапазон адресов, с которых будет возможен доступ к сети, логин/пароль, ну и запустить сервер.


На стороне клиента надо будет настроить PPTP-соединение с сервером, указав его IP-адрес или доменное имя, логин и пароль.

Всем доброго дня!

Обратился к Вам только потому, что уже не в состоянии пользоваться своим мозгом и поисковиками.
Вернее все попытки привели в тупик(две недели ежедневного и беспрерывного поиска решения).

а) Имеем одну и туже задачу на двух системах с 2003 и 2008 серваках(здесь привожу только для 2003)

1. Система на 2003 Windows Server Enterprise SP1
1.1 КД+AD+DNS+DHCP подняты на 2003 Windows Server Enterprise SP1 (192.168.0.1)
1.2 Роутер ASUS WL500W (пока работает как маршрутизатор по WPA2-Personal) (192.168.0.9)
1.3 Клиенты Windows XP Professional SP3, Vista Ultimate SP1

б) Требуется клиентов цеплять к домену через WiFi соединение
Используя обычную систему с WPA2-Personal столкнулся с тем, что клиенты не могут войти в домен.
Цитата, найденная в инете:
"Дело в том, что подключение к беспроводной сети может происходить только после фактического логина пользователя в операционную систему. То есть для начала
мы должны ввести свой логин/пароль на доступ в систему и уже только после этого сможем подключиться к беспроводной сети. А что делать, если у нас на руках
ноутбук, включенный в домен, и кроме как по WiFi, подключить его к сети не представляется возможным (или это не удобно)? Ведь при нажатии ctrl-alt-del для
ввода логина/пароля для доступа в доменную сеть, компьютер уже должен иметь доступ к сети (хотя бы для того, чтобы найти тот самый домен, куда он должен быть
подключен)."

Поискав в интернете наткнулся на решение с использованием сертификатов и радиус сервера(не пройдя весь путь настройки пока еще до конца не понял всю суть
данных манипуляций с настройками).
Сразу хочу задать вопрос - возможно ли по-другому решить данный вопрос?

Подскажите в чем может быть загвоздка.
Заранее благодарен за ответ.

А с WAP2 пробовали как работает?

monkkey,
Да, я это уже понял. Почитал про это. Пишут много при таком способе про плохое применение ГП и работу с принтерами.

Так сейчас и сделано, но не цепляется к домену. Если войти в систему XP под локальной учеткой, потом разлогинить, то все работает пучком.

_____
Кто-нибудь пробовал все же добить способ через радиус и сертификаты?

Просто воткните провод сети в LAN порт роутера. И все.
Ничего настраивать в роутере - режим точки доступа и пр., не нужно.
Все ноутбуки, соединившиеся по Wi-Fi, увидят сеть, и ноутбуки будут видны из сети, Wi-Fi будет чем-то вроде радио-патчкорда.

Не очень представляю ситуацию, если пересекаются адресные пространства DHCP роутера и сети - возможен ли кофлиет IP-адресов, поймет ли DHCP роутера такуюситуацию, но это не ваш случай.

Да скорее всего так и сделаю, просто воткну провод в LAN, если честно даже не думал что такой метод будет работать. На счет адресных пространств. Они не пересекаются а дополняют друг друга. Область выдаваемая основны DHCP x.x.x.10 - x.x.x.79, а область выдаваемая DHCP роутера: x.x.x.80 - x.x.x.100. Но такой метод скорее всего не будет работать, так эти области окажутся в разных подсетях. Хотя может я не прав. тут кстати есть интрига: в вашей сети получается два dhcp сервера. к какому из них прицепятся ноутбуки, которые по вайфай подключатся - даже интересно. @konst20 скорее всего к роутерному, так как он ближе. Не буду пробовать такой метод, попробую отключить DHCP в роутере, и подключить к нему LAN. Такой метод наверное менее геморройный пишут, что страшного абсолютно ничего нет - я погуглил, более того, обсуждается работа сетей, в которых два DHCP сервера
и вроде как да, подхватится первый ответивший сервер, он и выдаст IP
я бы не заморачивался, просто ткнул роутер в сеть и все, ничего на нем не трогая. На работу сети это никак не повлияет, не переживайте

> смогут ли в таком случае ноутбуки, увидеть компьютеры из локальной сети?
Смогут. Но компьютеры из локальной сети увидеть ноутбуки не смогут.

Лучше делать так, как Samuel_Leonardo описал.

Правильно ли я сделаю если воткну в WAN патчкорд из сети

Если вы имеете в виду соединить WAN-порт нового маршрутизатора (который будет раздавать wi-fi) и LAN-порт уже установленного маршрутизатора/коммутатора то да, это один из путей решения вашей задачи.
и в настройках DHCP роутера укажу область адресов 192.168.0.80-192.168.0.100. Область адресов соновного DHCP серевра 192.168.0.10-192.168.0.79.

Другой способ - при той же физической топологии (кабель от коммутатора или LAN-порта существующего маршрутизатора подключен в WAN-порт нового маршрутизатора) включить новый маршрутизатор в режиме моста (bridging) между WAN- и wifi-интерфейсами. В таком случае доступ между wifi-хостами и существующими хостами будет обоюдным. Из минусов - растягивание L2-домена, как мне представляется, и так не самое стабильное решение, здесь же еще добавляются возможные нюансы, связанные с разными физическими средами (излишняя утилизация wifi ненужным броадкастом/мультикастом и прочая).

Задача: Подключение к имеющейся проводной Windows сети стационарных компьютеров новых ноутбуков по WiFi.
Подключал через роутер D-link DIR-320 в существующую одноранговую сеть без доменов из примерно 15 компьютеров со статическими IP адресами. В качестве Инте-шлюза использовался стационарный компьютер с двумя сетевыми картами. Одна, с параметрами данными провайдером, "смотрит" в Инет. Другая, с адресом 192.168.0.1, "смотрит" во внутреннюю сеть со статическими IP адресами у всех компьютеров сети. Это так же и адрес шлюза и DNS-а для всех компьютеров внутренней сети.
Сделал:
1. К одному LAN разъему D-link подключил провод от хаба внутренней сети.
2. В настройках D-linkа задал его WEB LAN интерфейсу новый адрес 192.168.0.6 (как - смотри мануал к своему роутеру), т.к. по умолчанию D-link отзывался на IP 192.168.0.1, а этот адрес в сети занят. Можно задать любой другой уникальный для этой внутренней сети адрес. Теперь D-link настраивается через этот новый адрес.
3. Отключил в D-linkе DHCP для LAN - ведь сеть у нас со статическими IP.
4. Включил в D-linkе WiFI, настроил его связь с ноутбуками обычным образом. WiFi адаптерам ноутбуков присвоил уникальные для всей общей внутренней сети адреса, указал шлюз и DNS 192.168.0.1.
Результат:
Все видят все. Компьютеры в старой сети по прежнему видят Инет через компьютер-шлюз и видят ноутбуки подключенные через D-link через новую сеть по WiFi. Ноутбуки подключенные через D-link через новую сеть по WiFi видят старую сеть и другие компьютеры в ней и Инет через компьютер-шлюз.

Замечание.
Чтобы любое "гостевое" WiFi устройство смогло работать в этой сети в этом устройстве нужно задать не только ключ WiFi сети, но и уникальный IP адрес (выделил "в уме" для гостей пару свободных), адрес шлюза и DNS- сервера (у меня это 192.168.0.1).

Компьютер пользователя может быть подключен к домену, но вместо этого может находиться и в какой-либо рабочей группе. Для подключения к домену необходима определенная версия операционной системы кли­ентского компьютера, так как системы, предназначенные для домашне­го использования, не имеют такой возможности. Так, к домену могут быть подключены компьютеры под управлением систем Windows XP Professional, Windows Vista Business, Windows Vista Ultimate, Windows 7. Если на компьютере установлена одна из этих систем, то подключение к сущес­твующему домену, в принципе, возможно. Пользователь должен определить, целесообразно ли это. Такое подключение, как описывалось ранее, имеет существенные отличия от варианта с рабочей группой. Любой из выбранных вариантов можно рассматривать как временный, всегда возможен переход от одного варианта к другому.

Как установить систему видеонаблюдения самостоятельно? А можно ли вообще установить самостоятельно систему видеонаблюдения, если

По сравнению с аналоговым IP-видеонаблюдение имеет множество существенных преимуществ, что делает его популярным и

Видеонаблюдение все шире входит в жизнь, становясь основным и лучшим методом обеспечения безопасности. Системы

Для многих людей компьютер и его внутреннее устройство представ­ляются чрезвычайно сложными и непонятными. В

Сетевая плата в настоящее время стала стандартным атрибутом пер­сонального компьютера. Большинство материнских плат выпуска­ется

Принтеры обычно подключаются к одному компьютеру, но после дополнительной настройки параметров могут стать доступными

В последнее время все большее распространение получают беспро­водные сети, хотя во многих случаях продолжает

Соединение компьютеров между собой можно произвести несколь­кими способами. Если соединяются два компьютера, то можно

Ноутбуки, кроме сетевой платы, часто имеют модуль беспроводной связи Wi-Fi, иногда они дополнительно снабжаются

Для беспроводного соединения двух компьютеров или компьютера и другого устройства (принтера, мобильного телефона и

Если мы хотим добиться эффективной работы сети, следует учитывать скоростные характеристики устройств. Очевидно, что

Если несколько компьютеров объединены в сеть, то возникает потреб­ность каким-то образом идентифицировать каждый из

Читайте также: