Я пытаюсь использовать OpenDNS , чтобы сделать мою сеть более безопасной. Я использую TP-Link ARCHER MR600 , который представляет собой модем-маршрутизатор 4G (у меня внутри есть сим-карта, я не использую Adsl).
Я создал свою учетную запись на OpenDSN.com , но когда я пытаюсь добавить здесь свою сеть, мне говорят, что
“вы не можете добавить сеть в частном IP-пространстве “
IP-адрес, который я ввел, находился в разделе Интернет в Basic – > страница Карта сети (см. изображение 1) ->
Я также ввел следующую команду в командной строке, следуя потоку (для чего это?):
nslookup -type = txt debug.opendns.com
, и я получил следующий вывод (я заменяю возможную конфиденциальную информацию настраиваемым сообщением между ):
Сервер: UnKnownAddress: 10.202.0.1opendns.com первичное имя server = auth1.opendns.com ответственный почтовый адрес = noc.opendns.com serial = refresh = 16384 (4 часа 33 кв.м. ins 4 секунды) retry = 2048 (34 минуты 8 секунд) expire = 1048576 (12 дней 3 часа 16 минут 16 секунд) TTL по умолчанию = 2560 (42 минуты 40 секунд) C: Users myUserName> nslookupDefault Server: UnKnownAddress:
Я также пытался изменить DNS вручную, но заметил, что на панели управления моего маршрутизатора отсутствует WAN на странице NETWORK, поэтому я вошел в настройки LAN и нашел Primary DNS и Вторичный DNS там, см. Изображение 2:
Поскольку я могу их редактировать, я заменил 0.0.0.0. введя некоторые другие, указанные на странице OpenDNS, я сохранил и перезагрузился. Но я все еще видел старый DNS-сервер в разделе карты сети (см. Изображение 1), поэтому я сбросил настройки до заводских.
Я не могу понять куда мне нужно идти, чтобы установить Open DNS:
-
Следует ли мне изменять DNS вручную с панели управления маршрутизатора? В таком случае, почему я вижу два разных места с разными значениями DNS и на каком из них мне следует сосредоточиться? В любом случае я не могу редактировать DNS-сервер на карте сети (см. Изображение 1), и мне не хватает раздела WAN в разделе «Сеть».
-
Следует ли мне изменить их на веб-странице OpenDNS ? Если да, то почему мне сказали, что IP частный? Я добавил неправильный, или это проблема, связанная с модемом-роутером 4G или чем-то еще?
-
Что за
nslookup -type = txt debug .opendns.com
делает и что означает вывод выше?
Проблема DNS маршрутизатора Tp-link
В моем доме у меня есть подключение к Интернету в стене (женская), откуда мой Интернет предоставляется. Пару месяцев назад я использовал маршрутизатор D-link для распространения интернета в доме.. К сожалению роутер D-link у них сдох. В любом случае я купил маршрутизатор tp-link и подключил его, и первую неделю все работало нормально. Затем, через неделю, у меня возникли другие проблемы с DNS.
- Зонд DNS завершен, нет интернета
- Сервер DNS не отвечает
Я попытался сбросить маршрутизатор , измените настройки DNS в Windows на googles (8.8.8.8, 8.8.4.4), очистите DNS от cmd, измените DNS-сервер в настройках маршрутизаторов, ни один из которых не сработал. Если я столкнусь с проблемой DNS, то после перезагрузки маршрутизатора у меня будет доступ в Интернет примерно на 1 час, а затем проблемы возникнут снова. По опыту кажется, что когда я захожу в netflix, он часто отключает доступ в Интернет. Как будто netflix – это своего рода «спусковой крючок». Когда я подключаю кабель Ethernet напрямую от стены к компьютеру, Интернет работает нормально. Итак, по моему мнению, с роутером что-то не так.
Номер модели – TL-WR840N/TL-WR840ND
Я попытался объяснить как можно лучше, но у меня очень низкий (нулевой) опыт в это поле.
Edit 1 : ответ на вопрос Alexs
От стены к компьютеру Ethernet-адаптер Ethernet:
-
DNS-суффикс для конкретного соединения. :
-
Локальный IPv6-адрес ссылки. . . . . : fe80 :: e568: d749: 2132: a65a% 6
-
IPv4-адрес. . . . . . . . . . . : 192.168.138.23
-
Маска подсети. . . . . . . . . . . : 255.255.255.0
-
Шлюз по умолчанию. . . . . . . . . : 192.168.138.1
От стены к маршрутизатору, от маршрутизатора к компьютеру Ethernet-адаптер Ethernet:
- DNS для конкретного подключения Суффикс. :
-
Локальный для ссылки IPv6-адрес. . . . . : fe80 :: e568: d749: 2132: a65a% 6
-
IPv4-адрес. . . . . . . . . . . : 192.168.0.102
-
Маска подсети. . . . . . . . . . . : 255.255.255.0
-
Шлюз по умолчанию. . . . . . . . . : 192.168.0.1
От стены до маршрутизатора, затем Wi-Fi Беспроводной сетевой адаптер Wi-Fi:
- Подключение- конкретный DNS-суффикс. :
-
Локальный для ссылки IPv6-адрес. . . . . : fe80 :: cc96: 5a79: ea35: 7b0% 14
-
IPv4-адрес. . . . . . . . . . . : 192.168.0.101
-
Маска подсети. . . . . . . . . . . : 255.255.255.0
-
Шлюз по умолчанию. . . . . . . . . : 192.168.0.1
Edit 2 : я живу в студенческом доме, который использует что-то под названием mikrotik OS http://www. mikrotik.com/Я должен каждые 10 часов входить в эту “ОС” с номером моей комнаты и случайным паролем.
ИМХО, лучшим решением было бы посетить ИТ-отдел, который этим занимается mikrotik firewall и попросите их добавить ваш маршрутизатор в список исключений, поскольку они выполняют какую-то фильтрацию по временной базе HotSpot.
Вы можете попробовать еще одно решение – использовать маршрутизатор в качестве точки доступа. Установите IP-адрес LAN (!!!) порта (маршрутизатора) как 192.168.138.254/255.255.255. 0 и отключите DHCP, затем подключите маршрутизатор как порт LAN Wall и оставьте порт WAN открытым.
Просто имейте в виду, что он слепо выбрал статический IP (192.168.138.254) в надежде, что он не попадет в диапазон DHCP для микротиков.
В идеале вы должны установить свой TL- WR840N в режим моста/точки доступа и настройки IP вашего ПК для DHCP (включая DNS-серверы), таким образом ваш компьютер сможет использовать настройки, назначенные маршрутизатором Miktotik.
Если нет, то когда Mikrotik Captive Портал срабатывает. Возможно, вы не сможете подключиться к его веб-странице (для ввода room_no/passwd), так как вы можете использовать неправильную IP-подсеть. Это, в свою очередь, отключит для вас весь доступ в Интернет.
Mikrotik можно настроить так, чтобы ограничить ваш доступ к удаленным DNS-серверам, даже когда вы вошли в систему. Это ограничение определенно активно, когда вы находитесь в плену режим портала (т.е. необходимо ввести пароль). Поэтому в идеале вашим DNS-сервером должен быть Mikrotik.
Вы можете увидеть подсеть, используемую DHCP-сервером Mikrotik LAN, подключив свой компьютер (в режиме DHCP) непосредственно к розетке, и как только Интернет заработает, запустится cmd.exe и введите ipconfig в терминале.
Обычно Mikrotiks также настроены на формирование полосы пропускания, то есть на автоматическое регулирование скорости, если вы превысите предопределенный порог загруженных МБ/ГБ в период время (например, если вы скачаете много видео). Это сделано для того, чтобы один пользователь не использовал всю полосу пропускания.
Если Mikrotik настроен правильно, невозможно обойти его правила и фильтры даже с поддельным MAC;)
Если все вышеперечисленное не работает, то ваш TL-WR840N сломан.
-
Как установить в настройках моего ПК значение dhcp? Сегодня я смог подключить компьютер через маршрутизатор, который находится в режиме AP. Но по телефону я не могу передать окно входа в систему. Он просто отказывается предоставить мне доступ. – Olba12, 31 янв. ’17 в 3:02
-
Хорошо, я погуглил, и оба ip/dns автоматически настроены в Windows. – Olba12 31 янв. ’17 в 3:07
В идеале вам следует установить TL-WR840N в режим моста/точки доступа, а в настройках IP вашего ПК – DHCP (включая DNS-серверы), таким образом ваш компьютер может забрать настройки, назначенные роутером Miktotik.
Если нет, то при срабатывании Captive Portal Mikrotik вы не сможете подключиться к его веб-странице (для ввода room_no/passwd), так как вы можете использовать неправильную IP-подсеть. Это, в свою очередь, отключит для вас весь доступ в Интернет.
Mikrotik можно настроить так, чтобы ограничить ваш доступ к удаленным DNS-серверам, даже когда вы вошли в систему. Это ограничение определенно активно, когда вы находитесь в плену режим портала (т.е. необходимо ввести пароль). Поэтому в идеале вашим DNS-сервером должен быть Mikrotik.
Вы можете увидеть подсеть, используемую DHCP-сервером Mikrotik LAN, подключив свой компьютер (в режиме DHCP) непосредственно к розетке, и как только Интернет заработает, запустится cmd.exe и введите ipconfig в терминале.
Обычно Mikrotiks также настроены на формирование полосы пропускания, то есть на автоматическое регулирование скорости, если вы превысите предопределенный порог загруженных МБ/ГБ в период время (например, если вы скачаете много видео). Это сделано для того, чтобы один пользователь не использовал всю полосу пропускания.
Если Mikrotik настроен правильно, невозможно обойти его правила и фильтры даже с поддельным MAC;)
Если все вышеперечисленное не работает, то ваш TL-WR840N сломан.