Łapka LogoŁapka Infa
🌐
INF.02

Konfiguracja Routerów SOHO (TP-Link)

Zadania z tanimi routerami domowymi. WAN vs LAN, zabezpieczenia WiFi, DMZ i przekierowanie portów.

Routery SOHO (Small Office / Home Office)

Na egzaminie praktycznym INF.02 na Twoim biurku bardzo często leży mały, plastikowy router (np. TP-Link, D-Link, Netgear, Totolink). Egzaminator daje Ci arkusz z wytycznymi dotyczącymi zabezpieczeń WiFi, zmian klas adresowych i rezerwacji, a Ty masz 10 minut by wyklikać to w przeglądarce.

1. Pierwsze starcie z routerem

Gdy dostajesz router, pierwszą czynnością powinno być jego Zresetowanie do ustawień fabrycznych (przytrzymanie małego guzika RESET z tyłu obudowy przez 10 sekund), by usunąć błędy po poprzednim zdającym! Następnie podpinasz kabel od komputera do żółtego portu LAN i wchodzisz w przeglądarce na domyślny adres IP z naklejki na spodzie routera (najczęściej 192.168.0.1 lub 192.168.1.1).

2. WAN a LAN (Zrozum różnicę raz na zawsze)

To podstawa, na której polegają uczniowie:

  • WAN (Wide Area Network / Internet): Gniazdko zazwyczaj niebieskie. Konfigurujesz to w zakładce Network -> WAN. Jeśli arkusz mówi: "Interfejs WAN ma otrzymać adres statyczny od dostawcy 10.0.0.5", wpisujesz to właśnie tam.
  • LAN (Sieć wewnętrzna): Gniazdka żółte (Switch). Zakładka Network -> LAN. To tutaj zmieniasz pulę adresów dla swojego biura, np. na 172.16.0.1 i włączasz dla nich Serwer DHCP!

3. Zabezpieczenia WiFi (Wireless Security)

Wytyczne na CKE są zazwyczaj bardzo sztywne. Wchodzisz w zakładkę Wireless -> Wireless Settings:

  1. SSID (Nazwa sieci): Ustaw zgodnie z poleceniem (np. EGZAMIN_02).
  2. SSID Broadcast / Ukrywanie sieci: Jeśli arkusz każe zablokować rozgłaszanie nazwy sieci, musisz odznaczyć "Enable SSID Broadcast". Wtedy sieć będzie niewidoczna dla gości, ale pracownicy wpisując jej nazwę ręcznie – połączą się.
  3. Security (Zabezpieczenia): Zawsze wybieraj WPA2-PSK (lub nowsze WPA3). Stary standard WEP da się złamać w 5 minut, nigdy go nie zaznaczaj! Wpisz podane hasło w polu Wireless Password.
  4. Encryption (Szyfrowanie): AES (Szybsze i bezpieczniejsze) lub TKIP (stare). CKE czasem wymusza konkretne!
  5. Channel (Kanał): Arkusz może nakazać np. kanał 6. Zmienia się go, by uniknąć zakłóceń od routerów sąsiadów.

4. Przekierowanie Portów i DMZ (Port Forwarding)

Wyobraź sobie, że w Twoim biurze stoi serwer WWW (Linux na porcie 80), a szef chce do niego mieć dostęp z domu, przez Internet. Router SOHO naturalnie blokuje takie połączenia z zewnątrz (Firewall).

  • Virtual Servers / Port Forwarding: Wchodzisz w tę zakładkę (często w menu Forwarding) i tworzysz regułę: "Każdy ruch, który puka z internetu na port 80, przekaż do wewnętrznego komputera o adresie IP 192.168.1.50".
  • DMZ (Strefa Zdemilitaryzowana): To drastyczny krok. Jeśli wpiszesz tu IP komputera 192.168.1.50, router zdejmie z niego całkowicie tarczę Firewalla i "wystawi" go bezpośrednio do otwartego internetu, otwierając absolutnie wszystkie porty. Na CKE to popularne zadanie.

Weryfikacja na egzaminie: Zawsze zapisz ustawienia (Save) i w razie potrzeby uruchom ponownie router (Reboot). Udowodnij sprawdzającemu przez ipconfig i testy ping, że przydziela odpowiednie adresy z uruchomionego serwera DHCP!