Настраиваем WiFi
Ну, собственно, мы подошли к первому шагу настройки оборудования. Для начала нужно определиться с сетевыми адресами, а чтобы это сделать, необходимо подключится к вашему маршрутизатору. Наиболее удобно это сделать посредством обычного Ethernet кабеля, если конечно же, на вашем компьютере установлена сетевая карта. Если же ее нет (а установлена карта WiFi) - можно и по WiFi сразу же, но просто придется несколько раз менять ее настройки… Ну а если совсем сетевой карты нет - то нужно сходить в магазин (или на Савеловский рынок) и приобрести беспроводную сетевую карту.
Беспроводной сетевой адаптер (сетевая карта WiFi)
Я как то упоминал, что мы будем использовать оборудование D-link. Рекомендуемая сетевая карта DWL-G520 (или DWL-G510, которая дешевле ровно в два раза). Разница между ними - это так называемый TURBO режим, позволяющий увеличить скорость передачи данных (до 108 Мбит/с). Но не покупайтесь на рекламные трюки! Нет, действительно, есть режим, при котором скорость будет около 100 Mb/s, но это нестандартный режим работы, то есть все оборудование у вас должно поддерживать этот режим (и как следствие, быть от одного производителя!) Мы же будем использовать стандартный 802.11g (54 Mb/s, что для домашних 3 - 4 компьютеров хватит за глаза!), так что разницы между DWL-G520 и DWL-G510 нет, разве что рублей так 300 - 400 денег…
Покупаем карту, устанавливаем драйвера (с прилагаемого диска) и саму карту в компьютер, и вы получаете беспроводную сеть на своем компьютере. Если же у вас ноутбук - просто включите WiFi
Первое подключение к маршрутизатору
Включаем маршрутизатор, дожидаемся его загрузки (примерно минута, хотя это зависит от модели) и далее на своем компьютере щелкните по значку беспроводного адамтера в системном трее и выберите “Просмотр доступных беспроводных сетей”. Обычно сетевые настройки D-link по умолчанию имеют название сети “default”. Вот и ищите эту сеть в открывшемся окне

Как найдете - нажмите Соединить. Все! Вы подключены к маршрутизатору.
Настраиваем сетевые параметры
Если ничего не менять, то, скорее всего, адрес вашего маршрутизатора будет 192.168.0.1 (сверьтесь с руководством!). Откройте браузер и введите этот адрес. Вам придется ввести логин и пароль (admin и какой-то пароль по умолчанию - это написано в инструкции). Далее нужно изучить открывшуюся страницу. Как правило там будет пункт LAN (Local Area Net - локальная сеть), найдите этот пункт и щелкните по нему. У меня это выглядит так:

Что-то похожее будет и у вас. Только, как вы видите, я перенастроил адрес роутера на самый последний адрес диапазона (в вашем случае - 192.168.0.254), просто это мне так кажется более логичным и удобным способом раздачи адресов - все служебное в конце.
Сделайте это и попробуте перегрузить маршрутизатор (это можно сделать кнопкой в браузере Reboot, как правило она в разделе System, далеко не обязательно жать аппаратную кнопку сзади устройства!). Когда роутер перезагрузится, и вы заново подключитесь к нему (по WiFi) попробуйте открыть командную строку и набрать команду ipconfig. Результат должен быть примерно такой:
WiFi - Ethernet адаптер: DNS-суффикс этого подключения . . : IP-адрес . . . . . . . . . . . . : 172.16.0.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 172.16.0.254
Обратите внимание, шлюз прописан правильно.
На этом считаем настройку LAN законченной.
Настраиваем параметры WiFi
Но для начала немного теории. Итак, WiFi - это передача данных по радио на довольно высокой частоте (около 2 GHz). Считается, что нормальное расстояние связи до 100 метров, но это зависит от внешних факторов. Конечно же, квартиру, офис WiFi точка доступа покрывает легко.
Каждая беспроводная сеть WiFi имеет свой идентификатор - название сети, который называется SSID (Service Set Identifier, 32 символьная строка текста, которая передается с каждым пакетом в сети и указывает на конкретную сеть). Для работы со своей сетью все устройства должны использовать один и тот же SSID. Вообще-то точки доступа регулярно его передают в эфир, показывая свое наличие, но этот режим некоторые адепты отключают. В этом случае, клиент должен знать SSID, чтобы подключится к сети. Адепты считают это дополнительной защитой. Бред обкуренного шизофреника и полная ахинея!!! SSID передается С КАЖДЫМ ПАКЕТОМ в этой сети, и вычисляется в течении нескольких секунд! Не слушайте таких “знатоков” и не выключайте вещание SSID (SSID Broadcast)! Это ничего не даст, кроме более долгого подключения к сети штатных устройств.
Есть несколько протоколов работы WiFi, наиболее распространенные: 802.11b и 802.11g. Не вдаваясь в подробности, лишь скажу, что они отличаются в том числе и скоростью передачи, 802.11b - 10 Mb/s, а 802.11g - 54 Mb/s. Конечно же, мы будем использовать 802.11g, но не следует забывать, что WiFi - это сеть с общей средой передачи (в данном случае - радиоэфиром), и поэтому эти теоретические 54 Mb/s делятся на всех клиентов при их одновременной работе, то есть, если у вас в сети 2 компьютера, то 54 / 2 = 27 Mb/s, а практически это 2 мегайбайта в секунду каждому, так что не ждите чудес от своей сети. Хотя 20 Mb/s (2 мегабайта в секунду) для компьютера домашней сети хватает за глаза, но если нужно больше - тогда провода, подключаем его пач-кордом, то есть проводом!
Ведь частотный диапазон разбит на каналы (Channel), на одном из которых вещает точка доступа. Иногда случается, что на каком-то канале могут быть помехи. Это чревато частными разрывами связи, низкой скоростью и т.п. В этом случае имеет смысл поменять канал на любой другой, а еще лучше поручить это точке доступа делать автоматически: Auto Channel Scan
Ну и наконец, защита. Есть несколько уровней защиты: ее полное отсутствие (Open System), WEP (Wired Equivalent Privacy) и WPA (Wi-Fi Protected Access). В первом случае вы получаете общедоступную точку, то есть, к ней может подключится любой желающий, но это нам не подходит, мы же не хотим кормить соседей халявным интернетом! WEP нам тоже не подходит, так как он старый и, в принципе, достаточно легко взламывается, а вот WPA - в самый раз. В случае WPA весь трафик шифруется в радиоэфире, а ключи шифрования довольно часто (примерно раз в 20 мин) меняются, что делает взлом WPA практически безнадежным делом. У него есть несколько разновидностей, для нас наиболее подходящим является WPA/PSK (PSK - Pre Shared Key, заранее известный ключ), при котором ключи шифрования стоятся на базе общего ключа, известного и клиенту и точке доступа. Именно знание этого позволит легальному клиенту подключится к сети. Кроме того, есть несколько способов обмена ключами при шифровании, наиболее часто используемые: TKIP (Temporal Key Integrity Protocol) и AES (Advanced Encryption Standard). AES невероятно стойкий и могучий алгоритм, но не все устройства поддерживают такой способ обмена ключами, поэтому лучше выбрать TKIP.
Итак, чтобы получить достаточно защищенную сеть, выбираем WPA/PSK, и выбираем общий ключ длиной символов 15 - 20, с использованием цифр и спецсимволов, что-то примерно так: _MEgA_P@$$w0rd_For!My!Net_. Очень удобно набрать это сначала в блокноте, потом просто подставлять ключ в нужные поля, и не забыть потом УДАЛИТЬ ЭТОТ ФАЙЛ с вашего компьютера! Даже если вы его забудете - не страшно, точку всегда можно сбросить до заводских установок и повторить настройку заново. Для пущей надежности можно этот ключ менять раз в месяц, в два месяца.
Теперь, когда мы знаем настройки, думаю, уже не составит труда настроить точку доступа. Вот пример настройки точки DWL-2100AP

Попробуйте ввести настройки и подключить компьютер к вашей беспроводной сети….
Продолжение: Подключаемся к Интернету
Про шифрацию уточнение…
- ведь если при поиске беспроводной сети Windows покажет сеть, вот тогда можно и попробовать подключиться, а вот если мастер подключения не показывает беспроводной сети в радиусе действия, то даже пробовать подключаться то не к чему, так что вроде бы лучше Broadcast выключить
Ну это конечно если никаким дополнительным оборудованием не пользоваться… Ну, я думаю, такого оборудования для спец. подключения к Вашей точке доступа у оказавшихся в радиусе ее действия “хакеров” все же не окажется
При Open System еще существует выбор: можно включить или выключить WEP шифрование. Вот при отключении действительно может подключиться любой. Так что в принципе можно и Open System выбирать с WEP шифрованием, от пионеров спасет…
А про адептов
Comment by Starmajor — September 13, 2006 @ 12:25 pm
To Starmajor
> можно и Open System выбирать с WEP шифрованием, от пионеров спасет…
> так что вроде бы лучше Broadcast выключить…
В том то и дело, что предложенные вами варианты спасают только от пионеров! А ломать то нас будут далеко не пионеры, а пионэры, которые начитались журналов Хакер и www.securitylab.ru:
http://www.securitylab.ru/analytics/216384.php
http://www.securitylab.ru/analytics/216394.php
Поэтому, никакого WEP’а! Только WPA! И причем ключ не менее 15 символов. И менять его хоть редко, но регулярно.
Ну а насчет выключенного Broadcast SSID, я уже писал, это не защита! Не обманывайтесь! Например, в последней своей командировке, буквально в первый же свободный вечер я с помощью вот такой утилиты на своем КПК (http://www.hpc.ru/soft/software.phtml?id=8084) я нашел беспроводную сеть в отеле (хотя о ней в проспекте не говорилось), и буквально с трех попыток подобрал ключ
Все время в Лондоне у меня был халявный бесплатный Интернет, который использовали служащие отеля для внутренних нужд
И их не спасло выключение Broadcast SSID на своей точке доступа 
(конечно же, они идиоты! Оставить WEP с ключом “secret”!!!)
Делайте выводы!
Comment by ivan — September 13, 2006 @ 6:52 pm
Да, ключ “secret” - это сильно
Ну это их идиотизм, конечно, в первую очередь. А если бы ключ был нормальным, ведь не подобрали бы
))
Но по сути дела Вы правы, конечно…
Comment by Starmajor — September 13, 2006 @ 8:12 pm
Без соотвествующего софта и ноутбука, конечно же, не подобрал… Но, технически оснащенный… Так вот, Ваш сосед может быть технически оснащенным.
Comment by ivan — September 13, 2006 @ 8:51 pm
[…] Следующая статья: Настраиваем WiFi […]
Pingback by INinfo.biz » Выбираем оборудование — January 5, 2007 @ 1:49 pm