Быстрый, простой и рабочий способ обхода Captive Portal (hotspot с авторизацией на web-интерфейсе) –

Почему не получается войти в веб-интерфейс управления устройства tp-link?

У большинства устройств TP-Link есть веб-интерфейс, позволяющий изменять и просматривать настройки устройства. В веб-интерфейс можно войти на операционных системах Windows, Macintosh или Unix с помощью веб-браузеров Microsoft Internet Explorer, Google Chrome, Mozilla Firefox, Microsoft Edge или Apple Safari.

Для входа в веб-интерфейс понадобится найти данные для входа по умолчанию — у каждого устройства они свои. Переверните устройство, и на его нижней части вы увидите этикетку, на которой будет текст Данные для входа по умолчанию.

Необходимо ввести указанный адрес в адресной строке браузера на компьютере или ноутбуке, после чего ввести имя пользователя и пароль, указанные ниже на той же этикетке.

Если войти не получается, попробуйте выполнить ряд действий, предложенных в данной статье.

Выберите интересующий пункт или просто следуйте указаниям данной статьи подряд.

  1. Подключение к устройству
  2. Перезагрузка устройства
  3. Ошибочный ввод IP‑адреса в поле поиска, вместо адресной строки
  4. Настройки протокола TCP/IP на компьютере
  5. Другой способ входа в веб-интерфейс (для Windows)
  6. Особенности некоторых провайдеров
  7. Настройки антивируса и межсетевого экрана
  8. На компьютере настроен прокси
  9. Неверный пароль при входе в веб-интерфейс
  10. Сброс настроек роутера

1. Подключение к устройству

Чтобы войти в веб-интерфейс устройства подключение к интернету не требуется, однако компьютер, с которого вы хотите войти в веб-интерфейс, должен быть подключён к соответствующему устройству с помощью патч-корда (кабеля) или по Wi-Fi.

а) Подключение по кабелю

Подключите компьютер к одному из портов LAN-устройства. Убедитесь, что загорелся соответствующий индикатор.

На экране компьютера в панели задач должен отобразиться значок сетевого подключения. Это может быть и восклицательный знак — это нормально.

Но если вы видите на нём красный крестик, это значит, что соединение с устройством не было установлено.

В таком случае проверьте, правильно ли подключён кабель, включено ли устройство в розетку и горит ли на нём индикатор порта LAN, в который вставлен кабель. Попробуйте подключить кабель в другой порт LAN, если таковой имеется. Если это не помогло, попробуйте использовать другой кабель или подключиться с другого компьютера.

б) Беспроводное подключение

Также для подключения к устройству можно использовать Wi-Fi. Обратите внимание, что на некоторых устройствах, например, на коммутаторах, это может быть невозможно. У некоторых устройств (например, у усилителя TP-WA854RE) нет порта LAN — в таком случае беспроводное подключение будет единственным возможным вариантом.

После подключения значок Wi-Fi на экране компьютера должен выглядеть следующим образом:

Если на значке нет восклицательного знака, вы всё равно сможете войти в веб-интерфейс устройства. Однако если значок сетевого подключения выглядит иначе, это значит, что соединение с устройством не установлено.

В таком случае обратитесь к инструкции Что делать, если не удается найти беспроводную сеть или я не могу подключить беспроводную сеть?

Как подключиться к беспроводной сети устройства

Случай 1.

Если вы уже подключались к сети данного устройства или устанавливали на нём определенные имя и пароль беспроводной сети, найдите его в списке сетей на компьютере и выполните подключение.

Если вы не знаете пароля от своей беспроводной сети, можно сделать следующее:

а) использовать подключение по кабелю;

б) попробовать войти в веб-интерфейс с устройства, которое уже подключено к сети;

в) сбросить настройки устройства до заводских (см. пункт 10).

Случай 2.

Если вы настраивайте устройство впервые, найдите на этикетке на нижней панели роутера словоSSID. После него будет указано название беспроводной сети роутера. Найдите эту сеть в списке беспроводных сетей на компьютере и подключитесь к ней. Если система потребует ввести пароль для подключения, можете посмотреть его на этикетке рядом с SSID.

Если вы не видите на этикетке слово SSID

, попробуйте узнать имя беспроводной сети поMAC-адресуустройства. Ваша сеть будет называться TP-LINK_XXXXXX, где XXXXXX — последние 4 или 6 символов MAC-адреса устройства.

Примечание: если у вас Windows 7, то при подключении будет запрошен не пароль, а PIN-код. В таком случае нажмите Подключиться, используя ключ безопасности

под окном для ввода PIN-кода и введите в появившемся окне пароль беспроводной сети.

Если вашей беспроводной сети нет в списке, проверьте, горит ли на устройстве индикатор Wi-Fi. Если он не горит, то попробуйте включить Wi-Fi, нажав соответствующую кнопку на самом устройстве.

https://www.youtube.com/watch?v=77WMgJ6o3pM

Если индикатор горит, попробуйте подключиться к этой сети с другого устройства. Если это не помогает, возможно, по какой-то причине у беспроводной сети устройства другое имя. В таком случае обратитесь к пункту 9.

Если пароль, указанный на этикетке, не подходит, и вы не знаете другого пароля, см. пункт 10.

2. Перезагрузка устройства

Иногда для успешного входа в веб-интерфейс требуется перезагрузить устройство.

Для этого отключите питание устройства на 10-15 секунд, а затем снова включите его.

Подождите 1-2 минуты, пока устройство загрузится, и снова попробуйте открыть веб-интерфейс.

3. Ошибочный ввод IP‑адреса в поле поиска, вместо адресной строки

IP‑адрес устройства TP-Link необходимо вводить в адресную сроку, а не в поле поиска.

Не используйте Яндекс.Браузер для входа в веб-интерфейс устройства, так как в данном случае он может работать некорректно. Вы можете использовать любой другой браузер (например, Internet Explorer. Google Chrome, Firefox, Safari или Microsoft Edge). Рекомендуется использовать браузер Google Chrome в режиме инкогнито (для входа в этот режим нажмите Ctrl Shift N).

Также попробуйте перезапустить браузер или использовать другой браузер.

4. Настройки протокола TCP/IP на компьютере

Вы сможете войти в веб-интерфейс управления, только если IP‑адрес вашего компьютера находится в одной подсети с устройством TP-Link. на большинстве устройств TP-Link функция DHCP включена по умолчанию — эта функция автоматически назначает IP‑адреса компьютерам и устройствам. В таком случае на компьютере должна быть включена функция DHCP. Ниже показано, как это сделать.

Для Windows 8, 8.1, 10

Шаг 1.

Нажмите сочетание клавишWindows Xна клавиатуре и выберитеПанель управления.

Шаг 2.

Перейдите вСеть и Интернет>Центр управления сетями и общим доступоми выберитеИзменение параметров адаптераслева.

Шаг 3.

Нажмите правой кнопкой мыши наEthernet(если устройство подключено к компьютеру по кабелю) илиБеспроводная сеть(при беспроводном подключении), выберитеСвойства.

Шаг 4.

Выделите строкуIP версии 4 (TCP/IPv4), затем нажмитеСвойства.

Шаг 5.

ВыберитеПолучить IP‑адрес автоматическииПолучить адреса DNS-сервера автоматически, нажмитеOK, затем ещё раз нажмитеOKв предыдущем окне

Для Windows Vista и Windows 7

Шаг 1.

Перейдите вПуск>Панель управления>Сеть и Интернет>Центр управления сетями и общим доступом.

Шаг 2.

Слева в этом окне нажмитеИзменение параметров адаптера.

Шаг 3.

Нажмите правой кнопкой мыши наПодключение по локальной сети(если устройство подключено к компьютеру по кабелю) илиБеспроводное сетевое соединение(при беспроводном подключении), выберитеСвойства.

Шаг 4.

Выделите строкуПротокол Интернета версии 4 (TCP/IPv4), затем нажмитеСвойства.

https://www.youtube.com/watch?v=jZeLxeB9zE0

Шаг 5.

ВыберитеПолучить IP‑адрес автоматическииПолучить адрес DNS-сервера автоматически, нажмитеOK, затем ещё раз нажмитеOKв предыдущем окне.

Для Windows XP

Шаг 1.

Перейдите вПуск>Панель управления>Сеть и подключения к Интернету.

Шаг 2.

ОткройтеСетевые подключенияШаг 3.

Нажмите правой кнопкой мыши наПодключение по локальной сети(если устройство подключено к компьютеру по кабелю) илиБеспроводное сетевое соединение(при беспроводном подключении), выберитеСвойства.

Шаг 4.

Выделите строкуПротокол Интернета (TCP/IP)затем нажмитеСвойства.

Шаг 5.

ВыберитеПолучить IP‑адрес автоматическииПолучить адрес DNS-сервера автоматически, нажмитеOK, затем ещё раз нажмитеOKв предыдущем окне.

Для macOS

Шаг 1.

Нажмите кнопкуAPPLE(иконка в виде яблока) и перейдите вСистемные настройки.

Шаг 2

. НажмитеСеть.

Шаг 3.

НажмитеWi-FiилиEtnernet(в зависимости от того, каким образом компьютер подключён к роутеру) в левой части окна, затем нажмитеДополнительнов правом нижнем углу.

Шаг 4.

Выберите вкладкуTCP/IPсверху.

Шаг 5.

в строкеКонфигурировать IPv4выберитеИспользуя DHCP, нажмитеOK.

Управляемые коммутаторы и некоторые точки доступа (TL‑WA901ND V1 и V2, TL‑WA801ND V1, TL‑WA701ND V1, TL‑WA730RE V1, TL‑WA830RE V1, TL‑WA5210G, TL‑WA7210N, TL‑WA7510N) не поддерживают функцию DHCP-сервера. В таком случае IP‑адрес компьютера/устройства для доступа в веб-интерфейс потребуется настроить вручную.

Например, для устройств TL‑WA901ND V1 и V2, TL‑WA801ND V1, TL‑WA701ND V1, TL‑WA730RE V1, TL‑WA5210G, TL‑WA7510N IP‑адрес по умолчанию — 192.168.1.254. Для доступа к веб-утилите на компьютере потребуется настроить статический IP‑адрес 192.168.1.X. Для устройств TL‑WA830RE V1 и TL‑WA7210N IP‑адрес по умолчанию — 192.168.0.

Если у вас такое устройство, выполните пункт 4, но на шаге 5 выберите Использовать следующий IP‑адрес

(для macOS —Вручную) и введите соответствующие настройки, как показано на примере ниже (IP‑адрес на изображении может отличаться от того, который нужно задать в вашем случае).

5. Попробуйте другой способ входа в веб-интерфейс (для Windows)

Шаг 1.

Создайте пустую папку на рабочем столе. Щёлкните правой кнопкой мыши по пустому пространству на рабочем столе, выберитеСоздать>Папку.

Шаг 2.

Откройте только что созданную папку и слева нажмитеСеть.

Шаг 3.

в разделеСетевая инфраструктуравы увидите значок с моделью вашего устройства. Нажмите на него правой кнопкой мыши и выберитеПросмотр веб-страницы устройства.

Примечание: если папка Сеть

пуста или появилось сообщение о том, что сетевое обнаружение отключено, нажмитеOK, затем сверху в папке нажмите на строкуСетевое обнаружение и общий доступ к файлам отключены. Сетевые компьютеры и устройства не видны. Щёлкните для изменения…Затем выберитеВключить сетевое обнаружение и общий доступ к файлам.

6. Особенности некоторых провайдеров

В случае с некоторыми интернет-провайдерами, вход в веб-интерфейс может быть затруднен, если кабель провайдера подключен к порту WAN.

Шаг 1.

Отключите кабель провайдера от роутера.

Шаг 2.

Перезагрузите роутер, вытащив блок питания из розетки и вставив обратно через 15 секунд.

Шаг 3.Не подключая кабель провайдера, повторите попытку входа в веб-интерфейс, руководствуясь предыдущими пунктами данной статьи.

Шаг 4.

После входа в веб-интерфейс выполните необходимые настройки, и только затем подключите кабель провайдера к порту WAN.

7. Настройки антивируса и межсетевого экрана

Иногда межсетевой экран на компьютере может блокировать ответное сообщение, исходящее из сети. В таком случае для решения проблемы потребуется отключить антивирусное ПО.

Касперский

1. В нижнем правом углу на экране компьютера нажмите на значок Kaspersky правой кнопкой мыши и выберите Приостановить защиту

2. Выберите Приостановить до перезагрузки

. В этом случае антивирус возобновит работу после перезагрузки компьютера.

ESET NOD 32

1. В нижнем правом углу на экране компьютера нажмите правой кнопкой мыши на значок ESET. Выберите Приостановить защиту

2. В открывшемся окне выберите Приостановить до перезагрузки

и нажмитеПродолжить. В этом случае антивирус возобновит работу после перезагрузки компьютера.

3. Нажмите снова на значок ESET в правом нижнем углу экрана правой кнопкой мыши и выберите Приостановить работу файервола (разрешить весь трафик)

Avast

1. В правом нижнем углу экрана нажмите правой кнопкой мыши на значок Avast.

2. Выберите Управление экранамиavast!>Отключить до перезапуска компьютера. В этом случае антивирус возобновит работу после перезагрузки компьютера.

Dr.Web

1. Нажмите на значок Dr.Web в правом нижнем углу экрана.

2. Нажмите на иконку с замком, затем выберите Компоненты защиты

3. Нажмите на переключатели напротив каждого параметра, чтобы они переместились в положение Отключено

(налево)

Norton Antivirus

1. В правом нижнем углу экрана нажмите правой кнопкой мыши на значок Norton.

2. Выберите Выключить автоматическую защиту

3. В открывшемся окне выберите До перезагрузки системы

и нажмитеOK.

Если используется другой антивирус, свяжитесь с технической поддержкой его разработчика, чтобы узнать, как его отключить.

8. На компьютере настроен прокси

Если на компьютере настроено подключение через прокси, вы не сможете войти в веб-интерфейс устройства TP-Link. Ниже показано, как отключить прокси.

Для Windows при использовании браузера Mozilla Firefox

Шаг 1.

Нажмите значок параметров в правом верхнем углу в браузере и выберитеНастройки.

Шаг 2

. Введите в поисковой строке словопроксии нажмитеНастроить, как показано ниже.

Шаг 3.

ВыберитеБез проксии нажмитеOK.

Для Windows при использовании других браузеров

Шаг 1.

Откройте панель управления

ВWindows8, 8.1, 10: нажмите сочетание клавишWindows Xна клавиатуре, затем выберите Панель управленияВWindowsXP,Vista, 7: нажмите Пуск> Панель управленияШаг 2.

ВыберитеСеть и Интернет>Свойства браузера.

Шаг 3.

Выберите вкладкуПодключенияи нажмитеНастройка сети.

Шаг 4.

Снимите галочкуИспользовать прокси-сервер для локальных подключений, нажмитеOK, затем ещё раз нажмитеOKв предыдущем окне.

Для macOS при использовании браузера Safari

Шаг 1.

Нажмите на меню браузера Safari, затем выберитеНастройки.

Шаг 2.

ВыберитеДополненияи нажмите кнопкуИзменить настройкинапротив параметраПрокси.

Шаг 3.

Radius-сервер

Зайдем на наш компьютер с Linux и установим RADIUS-сервер. Я брал freeradius, и ставил я его на gentoo. К моему удивлению, в рунете нет материалов, относящихся к настройке Freeradius 2 для наших целей. Все статьи довольно стары, относятся к старым версиям этого програмного обеспечения.

root@localhost ~ # emerge -v freeradius

Все:) RADIUS-сервер уже может работать:) Вы можете проверить это так:

root@localhost ~ # radiusd -fX


Это debug-mode. Вся информация вываливается на консоль. Приступем к его настройке.

Как это водится в Linux, настройка выполняется через конфигурационные файлы. Конфигурационные файлы хранятся в /etc/raddb. Сделаем подготовительные действия — скопируем исходные конфиги, почистим конфигурация от всякого мусора.

root@localhost ~ # cp -r /etc/raddb /etc/raddb.olg
root@localhost ~ # find /etc/raddb -type f -exec file {} ;  | grep 'text' | cut -d':' -f1 | xargs sed -i '/^ *t* *#/d;/^$/d'

Далее добавим клиента — точку доступа. Добавляем в файлик /etc/raddb/clients следующие строки:

root@localhost ~ # cat /etc/raddb/clients.conf | sed '/client test-wifi/,/}/!d'
client test-wifi {
        ipaddr = 192.168.0.1 #IP адрес точки, которая будет обращаться к радиусу
        secret = secret_key #Секретный ключик. Такой же надо будет поставить на Wi-Fi точке.
        require_message_authenticator = no  #Лучше так, с каким-то D-Linkом у меня не получилось иначе
}


Далее добавляем домен для пользователей. Сделаем дефолтовый.

root@localhost ~ # cat /etc/raddb/proxy.conf | sed '/realm DEFAULT/, /^}/!d'
realm DEFAULT {
        type = radius
        authhost = LOCAL
        acchost = LOCAL
}

Wi-fi wps

Способ даст возможность подключиться к сети Wi-Fi, закрытой паролем, в том случае, если есть беспроводной адаптер в клиентском устройстве и физический доступ к роутеру. Обычно сзади раздающей Wi-Fi-точки или на ее корпусе поверху есть маленькая кнопка, помеченная как «WPS». Варианты расположения данной кнопки представлены на рисунке ниже.Кнопка WPS-1

На нее необходимо кратко нажать для запуска процедуры соединения. А вот долго ее держать в утопленном состоянии не стоит. Некоторые производители, такие как TP-LINK, к примеру, зачастую объединяют две функции на названой клавише — собственно соединение и аппаратный сброс настроек маршрутизатора.

Кстати, о последнем действии. Если точка доступа не используется как модем, то сбросом можно привести ее в параметры, установленные по умолчанию, без потери связи, а информация о пароле к сети Wi-Fi станет стандартной, как и у всех моделей аналогичного ряда у производителя с завода.

Еще одно место, где можно найти нужные сведения, относящиеся к настройкам по умолчанию — этикетка, прикрепляемая к корпусу самого устройства. На ней перечислен и ПИН-код WPS, и пароль беспроводной сети.

Вернемся к подключению с использованием WPS. После нажатия кнопки начала связи на самом маршрутизаторе, требуется активировать аналогичную на устройстве клиента, конечно, если она физически присутствует на нем. Дальше все произойдет автоматически, будет установлено соединение между роутером и аппаратурой пользователя. Возможные расположения кнопок «WPS» на роутере и Wi-Fi-адаптере представлено на рисунке ниже.Кнопка WPS-2

В том случае, когда кнопки нет — применяют программную авторизацию. Для смартфона или планшета при подключении  необходимо выполнить следующую последовательность действий, рассмотренную на примере Android-смартфона:

  1. Зайти в основное меню.
  2. Выбрать пункт «Wi-Fi».Настройки3
  3. Откроется список доступных беспроводных сетей. Следом справа сверху необходимо нажать на три точки.Wi-Fi2
  4. В открывшемся меню выбрать «Кнопка WPS».Кнопка WPS-3
  5. Начнется соединение с роутером.Соединение

Можно вначале активировать функцию на смартфоне и только потом на маршрутизаторе. Результат действий не изменится — будет произведено подключение к сети.

Способ приведен для Android-устройств, в случае iPhone или iPad последовательность будет другой. Она полностью расписана в документации к конкретному устройству Apple.

Компьютер или ноутбук подключить к роутеру с использованием технологии WPS (Wi-Fi Protected Setup) еще проще. Конечно, доступна указанная возможность только тогда, когда само клиентское устройство оснащено адаптером беспроводной сети с поддержкой названой функции.

Рассмотрим, как же это осуществить:

  1. Первое, что требуется сделать — зайти в сетевые соединения Windows.
  2. Выбрать интересующую беспроводную точку и нажать «Подключение».Подключения
  3. Откроется окно с полем ввода пароля сети. Обратите внимание, что, если на роутере разрешены соединения Wi-Fi Protected Setup , то снизу будет примечание об этом.Подключение к сети
  4. Далее нажать «WPS» на маршрутизаторе, что приведет к автоматической установке связи между компьютером и точкой доступа сети.

Встречают по одёжке, провожают по уму

Сервис авторизации – самый заметный момент в гостевом Wi-Fi, фактически лицо всего Wi-Fi или заведения, куда гость пришёл. С него начинается первый выход в интернет, если что-то не так пойдёт, в зависимости от ситуации и настроения гостя, претензии польются на царя/админа/заведение или вендора.

Вендор то при чём? Captive Portal отработал, ожидает действий гостя, а он по вине оператора сервиса никак не может попасть на CNA или не те кнопки нажал. До начала конференции остаётся пара минут, гости нервничают, плохо разбираясь в ИТ, сразу винят установленное оборудование и то, на чём крутится сервис, но только не свой телефон и себя. Дома же всё отлично работает на запароленном Wi-Fi.

Гостей можно понять, они с гаджетами на ВЫ, их любые мелочи пугают, нервничают и не могут пройти авторизацию.

Предупреждение на iPhone
Предупреждение на iPhone

Примером была одна и та же картина у устройств Apple. После подключения к Wi-Fi не выскочил CNA, далее гость идёт в браузер, нажимает на любую страницу в «Избранное», получает предупреждение и не редиректит на страницу авторизации.

Следовательно, гости с Apple постоянно были в такой ситуации и VIP-персоны тоже, а жёстко критиковать они умеют…

Гости Wi-Fi при отсутствии CNA
Гости Wi-Fi при отсутствии CNA

Поэтому было критично, чтобы CNA корректно на всех устройствах выскакивал, там предупреждений нет.

Если есть настроенный доступ на ином оборудовании

Бывают ситуации, когда пароль роутера забыт, но есть сохраненный доступ на другом устройстве. В большинстве случаев можно его посмотреть в настройках подключенного аппарата. Для Windows операция производится совсем просто, одним из двух способов. Первый состоит из следующих действий:

  1. Правой кнопкой мыши на меню «Пуск» выбрать «Сетевые подключения».Сетевые подключения
  2. Зайти в пункт меню «Состояние».Состояние сети
  3. Кликнуть «Настройки параметров адаптера».
  4. Найти «Беспроводная сеть».Настройки параметров адаптера
  5. Правой кнопкой мыши вызвать подменю и выбрать пункт «Состояние».
  6. В появившемся окне активировать кнопку «Свойства беспроводной сети».Состояние
  7. В следующем открывшемся окне выбрать вкладку «Безопасность» и поставить галочку на «Отображать вводимые знаки».Безопасность
  8. В строке «Ключ безопасности сети» будет находиться искомый пароль.

Для получения аналогичной информации можно воспользоваться консолью системы. Плюсом способа будет то, что можно узнать контактные данные от любого беспроводного подключения, вне зависимости от срока его давности. Последовательность действий будет следующей:

  1. Правой кнопкой мыши нажать на меню «Пуск».Меню Пуск
  2. Выбрать «Windows PowerShell (Администратор)» или «Командная строка (Администратор)», в зависимости от версии Windows.
  3. В открывшейся консоли посмотреть все существующие записи о беспроводных подключениях, введя команду: «netsh wlan show profiles» (без кавычек).PowerShell1
  4. Выбрать интересующую сеть из списка «Профили пользователей» и посмотреть информацию по ней: «netsh wlan show profile name=Rl key=clear» (без кавычек). Команда покажет сохраненные данные о точке доступа «Rl», используемой для примера.PowerShell2
  5. Сам пароль будет написан в разделе «Параметры безопасности» в строке «Содержимое ключа».PowerShell3

В том случае, если сведения сохранены только в Android устройстве, то все немного сложнее. Во-первых и основных, его необходимо рутировать, то есть установить полный «Root» доступ. Тут для каждого смартфона, планшета или хромобука свои нюансы, ищите на профильных сайтах.

Если пароль не установлен

Метод хорош тем, что находиться рядом с роутером не обязательно. В реалиях современного мира стоимость связи снижается, и уже не так сильно владельцы интернет-доступа озабочены его защитой. Неоднократно было замечено, что пароль на Wi-Fi попросту не устанавливается. То же самое относится к гостевым или общедоступным сетям, предоставляющим ресурсы в совместное использование.

Итак, рассмотрим саму пошаговую инструкцию по подключению. Для смартфонов и планшетов Android:

  1. Зайти в меню с помощью символа шестеренки в выдвинутой сверху свайпом панели.Меню
  2. Найти пункт «Wi-Fi».Настройки1
  3. Выбрать интересующую сеть.Wi-Fi1
  4. Тапнуть на нее.Активация сети

В случае носимых устройств Apple с iOS инструкция по подключению будет выглядеть следующим образом:

  1. Зайти в настройки.
  2. Найти пункт «Wi-Fi».Настройки2
  3. Если связь выключена, активировать ее переключателем «ON/OFF».Включение Wi-Fi
  4. Откроется список доступных сетей. Выбрать интересующую и нажать на ее.Выбор сети

Как усилить сигнал wi-fi

Некоторые роутеры имеют функцию повторителя (репетитора) и их можно использовать для усиления слабого сигнала Wi-Fi. Но не всегда имеется под рукой роутер с функцией усиления Wi-Fi сигнала (особенно в поездках), поэтому я рассмотрю немного другой вариант.


Совсем без дополнительного железа обойтись не получится. Но мы будем использовать то, что обычно всегда есть под рукой у пентестера беспроводных сетей:

  • компьютер (ноутбук)
  • 2 Wi-Fi адаптера

Одна из беспроводных карт должна быть достаточно мощной и чувствительной – внешняя беспроводная карта с усиливающей (а ещё лучше с усиливающей и направленной) антенной, а вторая должна поддерживать режим AP (точки доступа) – но зато ей необязательно быть мощной – достаточно встроенного в ноутбук Wi-Fi адаптера, поскольку её задачей будет раздавать Wi-Fi Интернет в пределах комнаты. В общем, стандартный джентельменский набор аудитора Wi-Fi сетей – ничего особенного – наверное, у каждого из нас всё это уже есть. smiley

Алгоритм следующий: с помощью более мощной Wi-Fi карты мы подключаемся к удалённой точке доступа. С помощью второй Wi-Fi карты мы создаём новую точку доступа, которая использует Интернет-соединение первой. К этой новой точке доступа смогут подключаться наши «слабые» устройства (мобильные телефоны).

Мешает антивирус или файервол

Самая простая и банальной причина блокировки доступа к настройкам – сбой настроек файервола, встроенного в Файервол» и на вкладку «Дополнительно». На ней нажать на «Настроить» напротив «Правила».

Если не получается зайти в админпанель роутера, вероятно, в правилах стоит запрет на доступ к IP адресу настройки. В случае, если такое правило есть, его необходимо удалить и подтвердить изменения.

Если не хочется заниматься долгими настройками, то можно просто отключить антивирус, или встроенный firewall на время конфигурации сети.

Настройка публичного интернет-доступа за пять минут

Привет, Хабр! Сегодня мы расскажем, как владельцам ресторанов и кафе избежать штрафов за нарушение законодательства, регулирующего организацию публичного интернет-доступа. Напомним, что летом прошлого года появилось

постановление правительства России № 758

, согласно которому организатор публичного Wi-Fi-доступа должен осуществлять идентификацию пользователей. Привычный анонимный вход в сеть теперь вне закона.


Нарушителям грозят крупные штрафы: от 5 до 50 тысяч рублей для индивидуальных предпринимателей и от 100 до 200 тысяч рублей для юридических лиц. На практике обозначить себя в сети посетитель кафе или ресторана может двумя способами: отправить СМС или данные с портала госуслуг. Номера СНИЛС, например, будет достаточно, считают законодатели.

Законодательная инициатива, появилась, во-первых, чтобы блокировать ресурсы из «чёрного списка» Роскомнадзора (эти блокировки обойти очень легко, но сегодня не об этом) и, во-вторых, чтобы организовать фильтрацию нежелательного для детей контента.

Рассмотрим реальную ситуацию на примере нашего продукта Traffic Inspector Restaurant Edition. Предположим, что в ресторане или кафе есть несколько стационарных компьютеров, за которыми работают сотрудники; кроме того, есть общедоступный Wi-Fi, который раздается посетителям.

1. Первое, что необходимо сделать – разделить группы пользователей. Для этого в Traffic Inspector создаются две группы: «Рабочие станции» и «Посетители». В разделе «Пользователи и группы» находим пункт «Добавить группу», задаем ей имя «Пользователи».

2. В настройках новой группы перенаправляем весь трафик через прокси-сервер и не забываем блокировать все HTTP запросы, идущие мимо прокси:

3. Помним, что в группе «Посетители» должно быть настроено автодобавление пользователей и SMS-идентификация. Для этого создаём новое правило для сетей и указываем диапазон IP-адресов. Если необходимо, задаем отдельный IP для каждого компьютера сети.

4. Указываем тип сети как «Публичная» с использованием СМС-верификации:

5. Разрешаем автодобавление пользователей и указываем группу «Посетители», в которую они будут добавляться. Авторизация пользователей возможна по учетной записи, IP-адресу и MAC-адресу. Если это необходимо (например, не хочется, чтобы посетитель в кафе, заказав кофе, просидел там полдня), задаем автоотключение пользователя через определенное время.

6. Указываем используемый СМС-шлюз. Для отправки бесплатных СМС-сообщений Traffic Inspector может использовать один из двух СМС-шлюзов – sms.ru или smstraffic.ru.

7. Далее создаём правило NetPolice, задаём имя правила «Запрет по категориям» и выбираем категории запрещённого контента. Затем выбираем тип правила «Запретить доступ».

На этом настройка групп пользователей, общедоступной WiFi-сети и ограничение контента завершены.

Со стороны пользователя доступ будет выглядеть следующим образом.

1. Посетитель кафе или ресторана подключается к сети со своего устройства, попадает на страницу идентификации и вводит номер своего мобильного телефона, чтобы получить уникальный код:

2. Получает СМС-сообщение с кодом доступа:

3. Пользователь вставляет код и подтверждает, что ему уже исполнилось 18 лет:

4. После этого попадает на страницу с понятными инструкциями и выходит в сеть:

Настройка беспроводного доступа в кафе занимает не более пяти минут, из которых минуты три будет потрачено на покупку лицензии и ещё две – на настройку Traffic Inspector. Эти пять минут в будущем избавят владельца заведения от головной боли и серьёзных убытков в виде штрафов, о размере которых мы уже говорили.

Остаётся добавить, что системный администратор может увидеть сетевую статистику любого пользователя, включая объём трафика, время, проведённое в сети и посещённые ресурсы.

Кроме этого, не так давно появилась возможность видоизменять страницу портала Traffic Inspector. Администратор может добавить на страницу 192.168.0.1:8081/portal рекламное объявление, баннер, информацию о скидках и специальных предложениях или форму обратной связи для получения отзывов о качестве обслуживания, что для кафе или ресторана может стать дополнительной возможностью для продвижения и повышения узнаваемости бренда. Можно разместить на этой странице ссылки на группы и страницы заведения в социальных сетях. Посетителю должен лайкнуть страницу, добавиться в группу или зачекиниться, после чего он попадает в сеть. Или предоставить возможность постоянному посетителю создать личную страницу на сайте заведения.

Неудачная прошивка роутера

Менее распространенная, но не менее сложная проблема, результатом которой становится невозможность войти в настройки роутера – неудачное обновление прошивки.

Случай весьма специфичный и, если он произошел, как правило, пользователь в курсе, что именно повлияло на работу его устройства и как всё вернуть обратно. Вернуть всё на свои места поможет или откат прошивки, если обновление выполнялось официальным, то есть фирменным ПО.

В случае, если есть уверенность в том, что и прошивка, и модель устройства совпадают и образ для прошивки был скачан из официального источника, можно попробовать сбросить настройки роутера.

Если же пользователь устанавливал кастомные прошивки, которые были собраны сообществом и выложены в свободный доступ, то проблема может быть именно в этом. Далеко не все «кастомки» отличаются стабильной работой, бывает, что они не работают вовсе. Все эти нюансы лучше узнавать на форумах, в профильных ветках устройств.

Параметры маршрутизатора

Если ситуация застала Вас врасплох в домашних условиях или на работе, то есть там, где Вы имеете доступ к сетевому оборудованию, следует:

  • Войти в панель управления роутера по адресу, указанному на обратной стороне устройства:
  • Перейти в раздел «Беспроводной сети» (Wireless). В зависимости от модели маршрутизатора, внешний вид интерфейса может отличаться. Используйте фирменное руководство по эксплуатации (идет в комплекте или же можно найти на официальном сайте производителя);
  • Проверьте, какой метод защиты установлен. Оптимальными значениями являются следующие: WPA2 с шифрованием AES и 8-значным паролем:
  • Если что-то из перечисленного отличается, то меняем и обязательно сохраняем внесенные изменения, затем перезапускаем сетевое приспособление;
  • Спустя пару минут пробуем на смартфоне соединиться с беспроводным интернетом.

Ошибка верификации при подключении к Wifi на Android исчезла? Поздравляю!

Нет? Тогда попробуем еще пару вариантов!

  • В том же окне параметров (смотрите выше) указываем другой пароль, чтобы он отличался от изначального. Рекомендую вводить только цифровые символы. Сохраняемся, перезагружаемся, проверяем! Не сработало – едем дальше.
  • Снова «ковыряемся» в настройках роутера. Необходимо изменить режим вещания с «Авто» на любой другой (bg, bgn), «поиграться» с выбором каналов – вместо автоматического определения указываем статическое значение из списка, изменяем ширину канала:

Опять же, сохраняйтесь после каждой корректировки и перезапускайте оборудование, затем проверяйте на смартфоне/планшете, и если не помогло, то экспериментируйте далее.

Нередко спасает банальная перезагрузка телефона или же маршрутизатора (последний достаточно выключить на несколько минут). Но на форумах читал, что стоит попробовать на мобильном гаджете активировать режим «В самолете» (полета), а затем отключить его.

Не помешает проверить работоспособность роутера, выключить его на пару минут. Хотя редко проблема заключается именно в нём.

Первый метод обхода captive portal: кража mac и ip адреса

Именно этот метод использует скрипт hack-captive-portals: он перехватывает IP и MAC от кого-либо, кто уже подключён и авторизован в перехватывающем портале.

Принцип работы очень простой – скрипт находит все «живые» хосты в локальной сети и по очереди «примеряет» их MAC и IP – сразу после примерки делается проверка – доступна ли глобальная сеть. Если доступна – скрипт останавливает работу, а мы можем наслаждаться чудесами сети Интернет. Если внешняя сеть недоступна – просто пробуются следующие MAC и IP и т.д.

Очень просто, но при этом ОЧЕНЬ эффективно. Обязательное требование – в локальной сети должен быть кто-нибудь, кто уже авторизовался в Перехватывающем Портале. В принципе, можно выписать несколько рабочих пар MAC-IP и подключаться даже когда «хозяев нет дома», но такие пары могут «протухать» – они могут быть действительны, например, только в течение суток (с момента аутентификации легитимным пользователем, а не с момента, когда мы узнали о них).

Тем не менее, это очень эффективный и самый универсальный метод.

Вы также можете взломать Перехватывающий Портал даже без скрипта: с помощью arp-scan исследуйте локальную сеть Портала, смену MAC делайте как описано в этой статье, а подменять IP можно прямо в графическом интерфейсе Network Manager. В нём же установите DNS сервер 8.8.8.8.

Системные проблемы

Последний пункт – проблемы из-за вирусов, стороннего ПО или блокировки настроек от провайдера.Если не открывается страница настроек устройства, можно попробовать проверить ПК на вирусы. Это можно сделать любым удобным для пользователя способом. Но лучше всего использовать утилиту Dr.Web CureIt!.

Для лучшего результата ПК нужно запустить в безопасном режиме, а после запуска запустить приложение. Оно просканирует ПК, а ввиду того, что безопасный режим запускает минимальный набор сервисов и процессов, вирусное приложение не сможет повлиять на процесс лечения.

Проблема может заключаться и в стороннем ПО, настройки которого могут проходить в веб-интерфейсе. В качестве примера, можно описать роутер с измененным адресом для входа в настройки, и программой CMS, для управления IP-камерами. Измененный адрес и адрес веб-настройки ПО могут совпасть, и настройки CMS просто перекроют доступ к конфигурации маршрутизатора. Ситуация очень редко, но встречается.

Нередко с проблемой того, что не открываются настойки роутеров, обращаются пользователи базовых станций или оптических терминалов. Выше описывался роутер IskaTel G74 и устройства от Huawei. Их конфигурирует интернет-провайдер, он может заблокировать доступ пользователям.

Соединение с роутером не установлено

Иногда проблема в ошибочной работе встроенного ПО роутера. К примеру, модели от IskraTel при работе через Теперь вы можете заново подключиться к Wi-Fi. Выбрав необходимую сеть в списке доступных. При вводе пароля кликните на перечеркнутое изображение глаза напротив поля для пароля, чтобы вы смогли видеть символы, которые вы вводите, и не ошибиться вновь.

Если подключиться не удалось и телефон вновь выдает ошибку аутентификации, то попробуйте проверить пароль в настройках маршрутизатора (если у вас есть доступ к админпанели). Для этого:

  1. Зайдите в браузер и введите в адресной строке IP-адрес вашего маршрутизатора, например: 192.168.0.1

Этот адрес может меняться в зависимости от вашего IP. Узнать точный адрес можно с помощью командной строки. На клавиатуре компьютера одновременно зажмите Win R, затем введите команду cmd и кликните ОК, теперь введите ipconfig и нажмите Enter. В строке «Основной шлюз» будут указан нужный вам IP-адрес роутера.

Шаг 2: сбрасываем все подключения

Если вы уже подключались к сети Wi-Fi, но при очередном соединении телефон выдает ошибку аутентификации, то возможно проблема закралась в сбое сетевых настроек. Как правило, они выстраиваются автоматически при подключении. И вам как пользователю в сетевых настройках телефона ничего не нужно менять. Но чтобы соединение произошло без ошибок, нужно переподключиться.

Для этого достаточно перезагрузить телефон. При включении Android заново будет подключаться к сети Wi-Fi и ошибки, возможно, удастся избежать.

Другой вариант активизировать переподключение к сети – это установка режима «В самолете». В режиме полета все подключения деактивируется, но, когда вы вновь вернетесь в обычный режим, телефон автоматически будет пытаться обновить подключение к сети Wi-Fi. Как правило, быстрый доступ к «Авиарежиму» есть в панели уведомлений. Смахните экран от верхнего края вниз, чтобы раскрыть все доступные функции, а затем включите полетный режим. Не отключайте его минимум в течение 30 секунд, чтобы телефон успел сбросить соединение с сетью.Установить режим полета

Шаг 3: сбрасываем все настройки сети

Иногда ошибка закрадывается в настройки сети, из-за этого предыдущий шаг может не принести разрешения проблемы. Тогда мы советуем сбросить все сетевые настройки. Для этого:

  1. Откройте «Настройки», затем «Общие настройки» — «Сброс», и наконец «Сброс параметров сети».Сброс параметров сети
  2. На экране высветится предупреждение, что это действие сбросит не только подключения Wi-Fi, но также Мобильные данные и Bluetooth. Чтобы согласиться с этим действием, кликните на кнопку «Сброс настроек».
  3. Вновь установите подключение к Wi-Fi.

Новое подключение пройдет автоматически без ошибок, которые могли возникнуть из-за вирусов или некорректного самостоятельного вмешательства в настройки.

Шаг 4: настраиваем статичный ip-адрес

Порой ошибка аутентификации может возникнуть из-за неподходящих настроек IP. Их нужно проверить, а при необходимости изменить.

  1. Для начала вам нужно узнать, какой шлюз использует ваш маршрутизатор. Мы в «Шаге №1» уже рассказывали, как это сделать. Но есть еще один вариант – найти эту информацию на корпусе роутера. Правда не все производители указывают ее. IP-адрес маршрутизатора должен выглядеть примерно так: 192.168.0.1
  1. Теперь откройте в своем телефоне «Настройки» — «Подключения» — «Wi-Fi» — «Имя сети Wi-Fi».
  2. В настройках к проблемному подключению раскройте блок «Дополнительно», а затем тапните на строку «Параметры IP». У вас появится два варианта: DHCP и Статический. Выберите второй вариант.Задать статический адрес Wi-FI на андроид
  3. Перед вами развернуться поля, которые вы должны заполнить следующим образом:
  1. Сохраните обновленные настройки и заново подключитесь к Сети.

Если все перечисленные выше способы не помогли вам подключиться, то значит дело не в телефоне, а в настройках маршрутизатора.

Шаг 5: исправляем настройки маршрутизатора

Прежде чем пытаться изменить настройки роутера, попробуйте перезагрузить его. Возможно произошел какой-то сбой, и ошибка исправиться сама при перезагрузке.

Если же это действие не помогло, то вам нужно изменить настройки шифрования в админпанели. Как войти в нее мы уже рассказывали в Шаге №1. Далее шаги будут несколько различаться из-за того, что производители маршрутизаторов разрабатывают для своих продуктов индивидуальный дизайн интерфейса. Но общая схема действий будет выглядеть так:

  1. Откройте «Беспроводной режим», а затем «Защита беспроводного соединения».
  2. На экране появятся настройки защиты. Помимо пароля для подключения к сети, здесь нужно установить тип шифрования. Не стоит отключать защиту, так как этим могут воспользоваться мошенники. Но с настройками шифрования WPA/WPA2 придется повозиться, выбирая то сочетание, которое не мешает аутентификации. Как правило, это выглядит так:Настройка роутера

WPA/WPA2 – Personal

Версия: WPA2 – PSK

Шифрование: AES

  1. Перезагрузите роутер и попробуйте вновь подключиться.

Экспресс-способы

Существуют универсальные способы решения проблем с настройками маршрутизатора.

  1. Перезагрузка устройства. Она выполняется путём простого включения и выключения устройства. Кнопка питания, как правило, находится на задней стороне роутера. Либо выдёргивание штекера блока питания на минуту, если кнопки включения на устройстве нет, или она сломана.Перезагрузка устройства кнопкой
  2. Можно попробовать зайти в админ-панель роутера через другой браузер. Нередки случаи, когда браузер может быть настроен особым образом и не пропускает некоторые адреса, по которым переходит юзер.
  3. Если я не могу зайти в интерфейс роутера со своего ПК, то пытаюсь выполнить вход с другого устройства. Например, с телефона или ноутбука, если они были подключены к сети. Либо физически подключая Ethernet кабель маршрутизатора к ноутбуку или другому компьютеру.
  4. Интерфейс роутера может банально зависать при обращении к себе. Виной тому может быть множество причин, от прошивки устройства, до авторизации в момент получения данных о подключении со стороны провайдера.
Похожее:  Туториал - [урок] система авторизации клиента | Bukkit по-русски - свой сервер Minecraft

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *