5 настроек роутера, которые делают домашнюю сеть стабильнее и безопаснее, от WPA3 до SQM

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Тематическая подборка | Сетевое оборудование

Роутер часто работает с теми параметрами, которые были выбраны во время первичной настройки. На мощных устройствах с продуманной системой или устройствах на кастомных прошивках как OpenWRT это особенно критично, можно заметно улучшить безопасность, стабильность соединения и поведение Wi-Fi под нагрузкой. Разберем настройки, которые часто остаются незамеченными, и выясним, в каких случаях их действительно стоит менять.

NAT acceleration или flow offloading

Автор: AsusTek Computer Inc. Источник: www.asus.com

Домашний роутер преобразует внутренние адреса устройств в один внешний адрес. Этот механизм называется NAT. Без него компьютеры, смартфоны и телевизоры не смогли бы одновременно использовать одно подключение к интернету.

При высокой скорости тарифа обработка каждого пакета может заметно нагружать процессор слабого роутера. NAT acceleration в фирменных прошивках и flow offloading в OpenWrt ускоряют обработку уже установленных соединений. Часть повторяющихся операций выполняется по сокращенному пути.

SQM для борьбы с задержками

Автор: OpenWrt Team, DuxSolusig

Быстрый тариф не гарантирует отзывчивую сеть. Если один компьютер загружает большой файл, пакеты могут накапливаться в очереди. Такое явление называется bufferbloat. Скорость остается высокой, но задержка в играх и видеозвонках резко растет.

SQM, или Smart Queue Management, управляет очередью пакетов. На OpenWrt часто используют алгоритм CAKE. В настройках указывают скорость немного ниже фактической, чтобы очередь формировалась на роутере, а не на стороне провайдера. В фирменных прошивках похожая функция может называться адаптивным QoS.

WPA3 вместо устаревших режимов защиты

Автор: keenetic Источник: support.keenetic.com

WPA3 — современный стандарт защиты Wi-Fi. В домашней сети обычно используется режим WPA3-Personal с механизмом SAE. Он проверяет пароль во время подключения устройства и усложняет перебор по заранее перехваченным данным.

Если дома есть старые телевизоры, принтеры или умные устройства, можно выбрать смешанный режим WPA2/WPA3. Режимы WEP, WPA и TKIP лучше не использовать даже ради совместимости. Они устарели и заметно слабее WPA2 с шифрованием AES.

Резервирование IP в DHCP

Автор: keenetic Источник: support.keenetic.com

DHCP — служба, которая автоматически выдает устройствам IP-адреса внутри домашней сети. Без нее адреса пришлось бы прописывать вручную на каждом компьютере, телевизоре и смартфоне.

Принтеру, серверу, камере или сетевому накопителю лучше назначить DHCP-резервацию или статичный IP адрес. Роутер продолжит раздавать адрес автоматически, но конкретное устройство всегда будет получать одно и то же значение. После перезагрузки не сломаются локальные ссылки, сценарии автоматизации и правила firewall.

Изолированная сеть для умных устройств

Автор: keenetic Источник: support.keenetic.com

Лампам, розеткам, камерам и роботам-пылесосам редко нужен прямой доступ к компьютерам и сетевому накопителю. Для них лучше создать отдельный SSID и запретить обращения к основной локальной сети. В OpenWrt это делается через отдельный интерфейс и firewall-зону, а в некоторых фирменных прошивках есть готовый профиль IoT-сети.

Некоторым устройствам требуется связь со смартфоном внутри дома. Тогда безопаснее открыть точечное правило для нужного сервиса, а не объединять сети целиком.

Изображение в превью:
Автор: midjourney
Источник: www.midjourney.com
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Привет! В основном пишу о сетевом оборудовании и домашних IT-технологиях: роутерах, Wi-Fi, OpenWrt, умном доме и практических способах улучшить домашнюю сеть. Также рассказываю о Linux, компьютерном железе, периферии и играх.По всем вопросам и предложениям: techduxsolusig@duck.com

1 комментарий

LatviaBallManikManik
Надо будет попробовать

Добавить комментарий

Сейчас на главной

Новости

Публикации

Дизайнер психанул: как обычную дорожку для туристов во Вьетнаме превратили в шедевр архитектурного артхауса

Практически все хоть раз на просторах сети видели фотографии Золотого моста во Вьетнаме. Того самого, который держат огромные каменные руки, вырастающие из скалы. Они выглядят как древний памятник,...

Автоматический поиск по паузам в «Олимп-005»: как это работало и почему сбоило

Советский катушечный магнитофон «Олимп-005» выделялся на фоне аналогов наличием системы автоматического поиска треков. Для аналоговой магнитной ленты это была нетривиальная задача. Разберем, как...

Плохая управляемость и повышенный расход: почему двойные колёса не прижились на легковушках

Сегодня двускатные колёса прочно ассоциируются с тяжёлыми грузовиками — они нужны для распределения нагрузки и повышения грузоподъёмности. Но мало кто помнит, что когда‑то такую схему...

Почему знакомство с Linux стоит начать с дистрибутива Void

Void Linux подходит тем, кто хочет пользоваться системой и одновременно разобраться в ее устройстве. В отличие от дистрибутивов, где обучение часто сводится к одному сложному этапу установки, Void...

5 настроек роутера, которые делают домашнюю сеть стабильнее и безопаснее, от WPA3 до SQM

Роутер часто работает с теми параметрами, которые были выбраны во время первичной настройки. На мощных устройствах с продуманной системой или устройствах на кастомных прошивках как OpenWRT это...

Маленький, яркий и многофункциональный. Обзор фонарика Sofirn SE1

Sofirn SE1 — это маленький, лёгкий, многофункциональный, но при этом очень яркий EDC‑фонарик. Зачастую фонари такого плана по факту оказываются бесполезными в повседневной жизни и в...