0

Брандмауэр в роутере asus

Содержание

Xakep #246. Учиться, учиться, учиться!

Независимый исследователь Девид Лонжнекер (David Longenecker) обнаружил очень простую и очень неприятную уязвимость в маршрутизаторах компании Asus, работающих на базе прошивки ASUSWRT. «Благодаря» проблемам в интерфейсе, панель администратора доступна удаленно всем желающим.

По оценкам исследователя, проблема затрагивает порядка 140 000 роутеров Asus. Большая их часть «светит» админкой в интернете через HTTP, и еще около 15 000 устройств доступны через HTTPS. От бага страдают все роутеры, работающие под управлением прошивки ASUSWRT, то есть все, в названии которых присутствуют буквы RT.

Баг, судя по всему, является обычной мелкой халатностью разработчиков. Обычно, чтобы запретить удаленный доступ к панели администратора, в настройках устройства нужно найти опцию «Enable Web Access from WAN», и выбрать вариант «No». Однако роутеры Asus поставляются со встроенным брандмауэром, для активации которого в настройках есть пункт «Enable Firewall».

Лонжнекер обнаружил, что если встроенный файерволл отключить, выбрав «No», это по какой-то причине отменяет также и запрет «Enable Web Access from WAN». То есть, если пользователь отключил брандмауэр, уже не важно, включена опция «Enable Web Access from WAN» или нет. Она отключается в любом случае.

Исследователь уже уведомил Asus об ошибке, и компания готовит новую версию прошивки, исправляющую баг. А пока патч не вышел, всем пользователям рекомендуется проверить, включен ли файервол на их устройстве.

С техническими деталями отчета Лонжнекера можно ознакомиться здесь.

Данная компания выпускает достаточно неплохие маршрутизаторы, который входят в топ самых популярных в России и странах СНГ. Роутеры хорошо ведут себя как в небольшом помещении, не конфликтуя с соседскими беспроводными сетями, так и отлично проявляются при покрытии большой территории загородного дома или офиса.

Настройки достаточно простые, так как прошивка предназначена для неопытного пользователя. Сегодня я расскажу, как быстро и правильно настроить роутер компании ASUS. Сейчас операционная система у всех аппаратов одинаковая, так что данная инструкция подойдёт для всех моделей. А настроить как интернет, так и вайфай вы сможете с любого компьютера с ОС – Windows 7, 8, 10 и iOS.

Как подключить маршрутизатор

Сначала нам надо настроить роутер, для этого лучше всего использовать проводное подключение. В коробке будет стандартный сетевой провод. Один конец воткните в разъём на ноуте или компе (там всего один такой порт – не перепутаете). А второй конец в любой из LAN-портов. Они имеют жёлтый цвет. На некоторых моделях цвета одинаковые, но сверху порта есть циферка, вот где она есть – туда можно вставлять кабель.

Как подключиться по Wi-Fi с телефона

Тут всё зависит от модели роутера. Самым лучшим и быстрым вариантом будет подключиться по WPS.

  1. Нажимаем эту кнопку на роутере. Она находится на задней панели где порты.
  2. Теперь ищем новую беспроводную сеть. Она будет иметь имя модели роутера АСУС – по умолчанию.

Заходим в админку

  1. Вписываем в любом браузере адрес – http://router.asus.com . Если адрес не подходит, попробуйте стандартные IP адреса роутеров ASUS – 192.168.1.1 или 192.168.0.1 .
  2. На новых моделях, при первой настройке пароль не запрашивается. У старых по стандарту логин и пароль имеют значение «admin».

Если пароль не подходит, то скорее всего ранее им кто-то пользовался. Сбросьте конфиг до заводских настроек. Для этого найдите кнопку или разъем сзади с надписью RESET или СБРОС. Зажмите её на 15 секунд, пока индикаторы не начнут мигать. Далее придётся подождать минуты 2-3 пока роутер перезапишет заводские конфигурации.

Быстрая настройка роутера ASUS

Если режим быстрой настройки не включился при первом запуске, нажмите на самую первую кнопку в левом верхнем меню «Быстрая настройка».

  1. Сначала вас попросят ввести новый пароль от этого Web-интерфейса. Укажите тот, который не забудете.

Настройка 3G/4G модем (Beeline, Megafon, MTS, YOTA, PrimTel)

  1. В главном меню слева находим «USB-приложение».
  2. Если функция USB отключена – активируйте.

Поменять пароль от Wi-Fi

  1. Итак, в главном меню перейдите в раздел «Беспроводная сеть».

Детальная настройка и улучшения связи Wi-Fi

ВНИМАНИЕ! Данные инструкции предназначены, только тем людям, у кого есть проблемы со связью, интернет плохо ловит или есть обрывы, отключения. Если у вас всё хорошо, то, возможно, вы сделаете хуже, пытаясь улучшить данными методами.

  1. В разделе «Беспроводная сеть» перейдите во вкладку «Профессионально».
  2. Если у вас маленькая квартира, и вам большой диапазон не нужен, установите в «Частотный диапазон» – 5 ГГц. Но помните, что данный тип подключения быстрее затухает, но имеет более высокую скорость и чистые каналы.
  3. Для 2,4 поставьте на вкладке «Общие» в поле «Каналы» самый последний канал. Включите «Режим беспроводной сети» в «N» формат.

Для общих рекомендаций – установите антенны под углом 45 градусов. Если их три или более, то центральные надо установить под углом 90, а боковые под 45 градусов. Уберите микроволновые печи, радиоприемники, телефоны, которые излучают радиоволны. Установите аппарат так, чтобы на пути следования волны было как можно меньше препятствий. Железо и зеркала полностью убивают волну.

Карта сети

При заходе в админку будет отображаться вот такое окошко, где представлена вся необходимая информация для быстрого реагирования.

Гостевая сеть

В целом – это полезная вещь, разделить группу пользователей на несколько локальных беспроводных сетей. Заходим в раздел «Гостевая сеть». Там будет присутствовать по одной сети в каждом диапазоне. Если нажать кнопку «Включить», то она добавится ещё одна есть. Нажав на неё, вы сможете внести конфигурации:

  1. Имя сети (SSID).
  2. Метод проверки подлинности – ставьте WPA2-Personal.
  3. Ключ как пароль для доступа
  4. В конце можно указать время для доступа к интернету.

Родительский контроль

Здесь можно установить время использования интернета, а также защитить своё чадо от вредоносных взрослых сайтов.

  1. Данный раздел находится сразу в левом меню или во вкладке «AirProtection». Включите режим бегунком.