Aquario - APR2411
Aquario - APR2411
01 Guia do Usurio
1. Introduo
Parabns! Voc acaba de adquirir um produto Aqurio, marca que sinnimo de qualidade e alta
tecnologia. Roteador Wireless 150Mbps 2.4 GHz N. equipado com switch de 4 portas, firewall
e controle de banda. Permite usar criptografias de at 128-bit WEP, WPA/WPA2. Ideal para quem
busca segurana nas conexes compartilhadas; exige alta qualidade, mas no abre mo da pratici-
dade.
Roteador
Wireless
5 Modos de Operao (Bridge, Gateway, Gateway Bridge, Cliente Provedor Sem Fio e
Cliente
Provedor Sem Fio - Bridge)
Servidor DHCP
Cliente DHCP
Cliente PPPoE
PPPoE Relay
Acesso WEB
Firewall com filtro baseado em: IPs, MAC, Portas, Layer7, P2P, Palavras, Sites, Limite
de Conexes;
DMZ
Redirecionamento de portas
Controle de Banda por IP, MAC, Porta e ToS com banda mnima e mxima e compartil-
Operao em modo AP, Cliente, WDS, AP+WDS e Repetidor Universal
Frequncia/Banda: 2.4GHz(B), 2.4GHz(G), 2.4GHz(B+G), 2.4GHz(N), 2.4GHz(G+N) e
2.4GHz(B+G+N)
Regio de domnio
Controle de Acesso
APs Virtuais (at 4)
Clone MAC
Configurao de ACK Timeout
IAPP (Roaming)
Modo Turbo
WMM (Multimdia QoS)
Controle de Potncia
Criptografia WEP, WPA e WPA2
Autenticao 802.1x e Radius
Site Survey com nvel de sinal
Medidor de sinal
1.1 Recursos
Pg. 02 Guia do Usurio
Miscelnias
Interface WEB Multilingual (Portugus Brasil, Espanhol e Ingls)
Acesso SSH
Script Pessoal
Comandos Sistema Operacional
Wathcdog por IP
NTP cliente
DNS Dinmico
Backup e Restore de configuraes
2. Instalao e Confgurao
2.1 Acessando o Equipamento
Inicialmente necessrio ajustar as configuraes de rede do computador que ser utilizado para
acessar o equipamento, que no Windows XP ser:
Passo 1 - Na rea de trabalho clique com o boto esquerdo em Meus locais de rede e depois
selecione Propriedades
Pg. 03 Guia do Usurio
Passo 2 - Clique com o boto direito em Conexo local e em seguida selecione Propriedades
Passo 3 - Selecione a opo Obter um endereo IP automaticamente e Obter o endereo dos
servidores DNS automaticamente, e depois clique no boto OK
Ou opcionalmente para um IP configurado manualmente informe os seguintes valores e depois clique
no boto OK:
Pg. 04 Guia do Usurio
Passo 4 - Execute seu navegador web (Internet Explorer, Mozilla Firefox, Google Chrome, etc)
informado na barra de navegao o endereo http://192.168.2.1
Sero solicitadas as credenciais para acesso devendo ser informados Usurio admin e senha
aquario, e depois clique no boto OK
Pg. 05 Guia do Usurio
Sendo informados o usurio e senha corretos, ser exibida a tela inicial com o monitor de status
geral do equipamentoo
3. Monitor
3.1 Status do Access Point
Esta opo mostra a situao atual e principais configuraes vigentes do equipamento,
destacando-se:
Sistema exibe a verso atual do firmware e tambm a quanto tempo o equipamento esta ligado;
Configurao Rede Sem Fio Exibe as principais configuraes da rede sem fio, como o modo de
operao, o SSID, o nmero do canal, a criptografia utilizada, a quantidade de cliente conectados e
o BSSID;
Configurao TCP/IP Exibe as principais configuraes das portas LAN (rede local) e WAN
(conexo internet). Caso a configurao de acesso da porta WAN esteja em DHCP, PPPoE ou
PPPtP sero exibidos os endereos IPs adquiridos do equipamento remoto;
Pg. 06 Guia do Usurio
3.2 Clientes Ativos da Rede Sem fo
3.3 Clientes Ativos do DHCP
Esta opo exibe a listagem dos equipamentos conectados via rede sem fio. Em cada linha
mostrado o endereo MAC, a quantidade de pacotes transmitidos e recebidos, a velocidade de
conexo, o tempo ativo e inativo, bem como o nvel do sinal recebido (RSSI) de cada equipamento.
Esta opo exibe a lista de IPs que foram fornecidos automaticamente aos computadores conecta-
dos a porta LAN do equipamento, bem como o tempo restante (hh:mm:ss) de validade de cada um.
O tempo de validade pode ser configurado na opo TCP/IP / Avanado.
Pg. 07 Guia do Usurio
3.4 Estatsticas
3.4 Clientes ARP
Esta opo exibe o resumo de pacotes enviados e recebido atravs das Rede Sem Fio e Ethernet
desde a ltima vez que o equipamento foi ligado..
Esta opo exibe a lista de computadores ligados diretamente ao equipamento, e cujos endereos
IP e tambm endereos fsicos (MAC) foram automaticamente conhecidos. So exibidas tambm as
interfaces onde os mesmos se encontram.
Pg. 08 Guia do Usurio
4. Rede sem fo
4.1 Bsico
Opo onde so configurados os parmetros bsicos da rede sem fio, que na verso AP opera nos
modos AP, Cliente, WDS, AP+WDS e Repetidor Universal. Os campos so detalhados aps a figura
abaixo:
Desativar a Interface de Rede Sem Fio Opo que permite desligar a interface Wireless do
equipamento.
Nome do AP Texto apenas descritivo para controle do equipamento;
Frequncia/Modulao
2.4GHz (B) Para conexes apenas no padro 802.11b de at 11Mbps;
2.4GHz (G) Para conexes apenas no padro 802.11g de at 54Mbps;
2.4GHz (B+G) Para conexes no padro 802.11b e 802.11g;
2.4GHz (N) - Para conexes apenas no padro 802.11n de at 150Mbps;
2.4GHz (G+N) - Para conexes no padro 802.11g e 802.11n;
2.4GHz (B+G+N) - Para conexes no padro 802.11b, 802.11g e 802.11n;
Nesta seo so configurados todos os parmetros relativos a rede sem fio do equipamento, desde
a suas funcionalidades bsicas at as avanadas e de segurana.
Pg. 09 Guia do Usurio
Modo
Define o modo de operao da interface Wireless do equipamento, os modos so:
AP Sigla de Access Point e significa Ponto de Acesso. usado para deixar o equipamento
como um ponto de acesso para que os outros equipamentos se conectem a ele via interface
Wireless. Esses equipamentos podem ser placas, adaptadores USB e outros Access Points.
Cliente - Nesse modo seu equipamento se conecta com outro que est no modo AP, desde
que estejam com o mesmo SSID. Tambm nesse modo possvel conectar com outros equi
pamentos que estejam em modo Cliente, desde que estejam com Ad-Hoc ativado.
WDS - Sigla de Wireless Distribution System e significa Sistema de Distribuio Sem Fio.
usado para conectar com um ou mais equipamentos que tenham WDS em modo Bridge
transparente. Por exemplo, para uma conexo WDS com dois equipamentos necessrio
que os equipamentos estejam no mesmo canal, a opo WDS ou AP+WDS esteja ativa e no
menu WDS deve-se cadastrar o MAC Address do equipamento 2 no equipamento 1 e
vice-versa.
AP+WDS - O equipamento ir funcionar ao mesmo tempo como Access Point e WDS.
Repetidor Universal - O Access Point ir funcionar como Cliente e AP ao mesmo tempo,
nesse modo possvel conectar-se com outro equipamento e transmitir sinal wireless para
um notebook por exemplo, mas para isso preciso que os equipamentos estejam no mesmo
canal. O funcionamento nesse caso Proxy ARP, no repassa os MACs.
Tipo de Rede
Infraestrutura Conexo ponto-multiponto onde vrios equipamentos clientes se conectam a
um nico ponto central;
Ad-hoc Conexo multiponto onde vrios equipamentos se conectam entre si;
SSID Nome da rede sem fio a ser criada (no modo AP) ou nome da rede sem fio com a qual o
equipamento ir se conectar (no modo Cliente).
SSID Repetidor Universal Nome da rede sem fio a ser repetida (no modo Repetidor Universal)
Largura Canal Define a largura do canal a ser utilizada (20MHz ou 40MHz)
Controle Banda Lateral Quando utilizando a largura de banda em 40MHz, define o controle de
banda lateral (Superior ou Inferior)
Regio de Domnio (canais disponveis por pas)
Canad e USA Canais de 1 a 11;
Mxico Apenas o canal 11;
sia, frica, Austrlia, Europa e America do Sul Canais de 1 a 13;
Israel Canais de 5 a 7;
Frana Canais de 11 a 13;
Japo Canais de 1 a 14;
Nmero do Canal Permite ajustar o nmero do canal que se deseja operar.
Clientes Associados Este boto permite mostrar a listagem dos equipamentos clientes conectados;
Ativar Clone de MAC Quando ativado far com que o equipamento utilize na porta WAN (rede sem
fio) o MAC do primeiro equipamento que se conectar a porta LAN.
Pg. 10 Guia do Usurio
Virtual AP Boto que permite abrir a janela de configurao dos APs virtuais, conforme a figura
abaixo. Os campos esto detalhados aps a figura. No mximo podem ser configurados 4 APs
virtuais.
Ativo Selecione esta opo para habilitar o AP virtual;
Frequncia/Modulao Permite selecionar a frequncia/modulao do AP virtual. As opes so:
2.4GHz (B), 2.4GHz (G), 2.4GHz (B+G), 2.4GHz (N), 2.4GHz (G+N) e 2.4GHz (B+G+N);
SSID Nome do AP virtual;
Velocidade Permite selecionar a velocidade do AP virtual. As opes so: Auto,1M,2M,5.5M,6M,9
M,11M,12M,18M,24M,36M,48M,54M e MCS0 at MCS15;
Exibir SSID Permite habilitar ou desabilitar a exibio do SSID do AP virtual;
WMM Permite habilitar ou desabilitar a funo WMM do AP virtual (priorizao de pacotes multim-
dia na rede sem fio);
Acesso Permite selecionar o tipo de acesso do AP virtual (LAN+WAN ou WAN);
Clientes Associados Permite mostrar a listagem dos equipamentos clientes conectados neste AP
virtual;
Pg. 11 Guia do Usurio
Tipo de Autenticao
Sistema Aberto Neste modo a autenticao de uma conexo rede sem fio ser feita
apenas atravs do endereo MAC.
Chave Compartilhada Neste modo ser necessrio que tanto o AP quanto o Cliente
conheam uma chave previamente combinada, para que a conexo rede sem fio seja bem
sucedida;
Auto O sistema ira detectar automaticamente o modo de autenticao em uso; Este modo
o padro;
Limiar Fragmentao Tamanho mximo que um pacote nico pode ter, caso o mesmo ultrapasse
ser fragmentado em vrios pacotes. O padro 2346.
Limiar RTS Tamanho mximo que um pacote de controle RTS (Request to Send) pode ter, caso o
mesmo ultrapasse ser fragmentado em vrios pacotes. O padro 2347.
Intervalo de Baliza Intervalo de tempo em milissegundos para que o equipamento faa o anuncio
da rede sem fio existente. O padro 100 ms.
Tempo p/ Inativo Intervalo de tempo em milissegundos para que o equipamento considere uma
conexo sem trfego de dados como inativa. O padro 30000 ms.
Velocidade Especificar a velocidade obrigatria em que a rede sem fio devera estabelecer
conexes, ou Auto para negociao automtica com o equipamento remoto. O padro Auto.
Perodo de DTIM Define de quantos em quantos intervalos de baliza so transmitidos os pacotes
multicast (mltiplos destinatrios) agendados. O padro 3.
4.2 Avanado
Opo onde so configurados os parmetros avanados da rede sem fio. Os campos so detalha-
dos aps a figura abaixo:
Pg. 12 Guia do Usurio
Tipo de Prembulo Define se o prembulo dos pacotes de dados ser curto ou longo. O padro
longo.
Exibir SSID Define se deve ou no mostrar o SSID na rede Wireless. O padro ativo.
IAPP Quanto ativado permite ao equipamento realizar troca em tempo real (roaming) entre vrios
pontos de acesso. O padro ativo;
802.11g Proteo Quando ativado possibilita que conexes 802.11b (11 Mbps) e 802.11g (54
Mbps) coexistam na mesma rede sem conflitos. O padro ativo.
Bloqueio Entre Clientes Quando ativado impede que os equipamentos clientes comuniquem-se
entre si. O padro inativo.
Modo Turbo Quando ativado possibilita velocidades de at 72 Mbps atravs do aumento da lar-
gura do canal da rede sem fio. necessrio que todos os equipamentos envolvidos suportem este
modo. O padro inativo.
WMM(Multimdia QoS) Quando ativado far com que a rede sem fios priorize os pacotes multim-
dia (udio, vdeo e VoIP). O padro inativo.
Tempo ACK Define o tempo em microssegundos que a rede sem fio ira aguardar antes de dar um
pacote como perdido, sendo influenciado pela distancia entre o cliente e o ponto central. O padro
zero (automtico).
Potencia Transmisso Define a potncia mxima de transmisso do equipamento.
ATENO, NEM SEMPRE MAIOR POTENCIA SIGNIFICA MAIOR DESEMPENHO!
O padro 20dbm (100mW).
4.3 Segurana
Opo onde so configurados os parmetros de segurana da rede sem fio, com opes de cripto-
grafia WEP, WPA e WPA2. Os campos so detalhados aps a figura abaixo:
Pg. 13 Guia do Usurio
Selecione um SSID Permite selecionar o AP que deseja configurar. As opes so RootAP (AP
principal) ou AP1 at AP4 (APs virtuais);
Criptografia Nenhuma, WEP, WPA(TKIP), WPA2(AES) ou WPA2(MIXED);
Autenticao 802.1x Pode ser ativada nos seguintes casos:
Nenhuma Criptografia Neste caso um servidor Radius ser utilizado para autorizao do
MAC quando da conexo rede sem fio;
Criptografia WEP Um servidor Radius ser utilizado para a autenticao da chave WEP, que
poder ser de 64bits ou 128bits;
Em ambos os casos os dados do servidor Radius de autenticao so obrigatrios.
Modo Autenticao Disponvel apenas para criptografias WPA e WPA2, podendo ser:
Empresarial (Radius) Neste modo um servidor Radius (obrigatrio) ser utilizado para
autenticao da chave WPA/WPA2;
Pessoal (Chave Pr-Compartilhada) Neste modo uma chave ser definida atravs dos
campos:
Formato Chave Pr-Compartilhada Frase ou Hexadecimal;
Chave Pr-Compartilhada Frase ou endereo hexadecimal com o mnimo de
8 digitos;
Ativar Pr-Autenticao Disponvel apenas para criptografia WPA2 em modo de autenticao
Empresarial (Radius).
Servidor Radius Autenticao
Porta Porta do servidor remoto para conexo ao Radius. Normalmente 1812;
Endereo IP Endereo IP do servidor remoto Radius;
Senha Senha para acesso ao Radius (secret);
Boto Configurar WEP Quando a criptografia WEP e a Autenticao 802.1x esta desativada, a
seguinte janela aberta:
Pg. 14 Guia do Usurio
4.4 Controle de Acesso
Atravs desta opo possvel restringir o acesso quando o equipamento est no modo AP. Para
isso, deve-se cadastrar os endereos MAC desejados e selecionar o modo de funcionamento.
Existem duas opes: Permitir Listados que restringe o acesso apenas a MACs cadastrados na lista
e Negar Listados que no permite que equipamentos com MACs cadastrados na lista acessem o
AP. Depois de definida a lista de acesso, salve e aplique as configuraes.
Modo de Controle de Acesso
Inativo - Controle de acesso desligado
Permitir Listados - Ir permitir o acesso dos equipamentos cadastrados (lista branca)
Negar Listados - Ir bloquear o acesso dos equipamentos cadastrados (lista negra)
Endereo MAC Endereo fsico (MAC) do equipamento;
NOTA: OS MACS DEVEM SER ADICIONADOS SEM OS DOIS PONTOS (:) COMO O EXEMPLO ABAIXO:
MAC Address: 00197D896D9E
Descrio: Teste
Descrio Descrio do equipamento;
Tamanho da Chave 64 ou 128 bits;
Formato da Chave ASCII ou Hexadecimal;
Chave Padro Qual das 4 chaves ser utilizada;
Chave Criptografada 1-4 Chave ASCII (5 caracteres para 64 bits e 13 caracteres para 128bits)
ou Hexadecimal (10 caracteres para 64 bits ou 26 caracteres para 128bits)
Pg. 15 Guia do Usurio
4.5 WDS (Wireless Distribution System)
WDS um sistema que permite a interconexo de equipamentos wireless em uma rede padro
IEEE802.11d. Permite a expanso da rede wireless usando mltiplos Access Points sem a necessi-
dade de ligao com cabos. A vantagem que o MAC dos clientes so preservados, pois o Access
Point trabalha como uma bridge transparente, em comparao com outros modos que no repassam o
MAC dos clientes (Proxy ARP).
Para utilizar o modo WDS necessrio no menu Wireless Bsico escolher WDS ou AP+WDS e no
menu WDS, ativar WDS e cadastrar os MACs dos Aps envolvidos na conexo WDS. Essas configu-
raes devem ser feitas em cada AP, lembrando que todos devem estar no mesmo canal. Estando
em modo AP+WDS o Access Point vai trabalhar como AP e WDS ao mesmo tempo.
Ativar WDS - Marcar esta opo para ativar o modo WDS.
Endereo Mac - Digite o endereo MAC (BSSID) do outro AP que participar da conexo WDS.
Velocidade - Selecione a velocidade para este AP
Descrio - Digite uma descrio para este AP
Pg. 16 Guia do Usurio
4.6 Pesquisar Redes
Atravs desta opo o equipamento ir pesquisar e exibir todas as redes sem fio disponveis. A
opo Conectar s estar disponvel se o Access Point estiver em modo Cliente. Os campos so
detalhados aps a figura abaixo:
SSID Nome da rede sem fio;
BSSID Endereo fsico (MAC) da rede sem fio;
Canal Nmero do canal e padro 802.11(B/G/B+G/N/G+N/B+G+N);
Tipo AP (Access Point) ou Ad-hoc;
Criptografia Sim ou No;
Sinal (RSSI) Nvel do sinal RSSI;
Sinal Grfico de barras colorido com a demonstrao do nvel de sinal, variando de vermelho (ruim)
a verde (bom/timo);
Seleciona Quando operando em modo CLIENTE, esta opo permite selecionar a rede com a qual
se deseja conectar. Quando selecionada uma das redes o boto Conectar fica ativo;
Boto Atualizar Executa uma nova pesquisa de redes sem fio disponveis;
Boto Conectar Conecta o equipamento a rede selecionada, exibindo ao final mensagem de
concluso bem sucedida ou no. Caso a rede selecionada exija criptografia a mesma dever ser
previamente configurada em Redes Sem Fio/Segurana.
Pg. 17 Guia do Usurio
4.7 Medidor de sinal
Opo que mostra atravs de demonstrao grfica o nvel de sinal da conexo ao ponto central,
variando de vermelho (ruim) a verde (bom/timo). So exibidos tambm o sinal RSSI, o BSSID (MAC)
do equipamento remoto e o SSID (nome da rede)
A cada segundo a tela atualizada automaticamente com o novo sinal apurado, sendo mostrados
abaixo da barra grfica os indicadores MIN e MAX, que memorizam respectivamente o pior e o mel-
hor sinal apurado desde o incio da medio, muito til durante o alinhamento da antena. O boto
Parar interrompe a atualizao automtica e redireciona a aplicao para a tela de status.
5.1 Modo de operao
Nesta opo configurado o modo de operao do equipamento, que na verso CPE esta limitado
a Bridge ou Cliente Provedor Sem Fio-Bridge, conforme figuras abaixo:
Nesta seo so configurados todos os parmetros relativos as funes de roteador do
equipamento, desde o modo de operao at as opes endereamento e acesso.
5. TCP/IP
Pg. 18 Guia do Usurio
Bridge
Gateway
Gateway Bridge
Pg. 19 Guia do Usurio
Cliente Provedor sem Fio
Cliente Provedor sem Fio - Bridge
Pg. 20 Guia do Usurio
Modo de Operao
Bridge Todas as interfaces do equipamento (Wireless, Lan e Wan) estaro juntas em uma
nica bridge.
Gateway - A conexo internet ocorrer pela porta Wan, sendo compartilhada para as
portas Lan e Wireless, que possuiro faixas de IPs diferentes.
Gateway Bridge - A conexo internet ocorrer pela porta Wan, sendo compartilhada
para as portas Lan e Wireless, que estaro interligadas por uma Bridge e possuiro a
mesma faixa de IPs.
Cliente Provedor Sem Fio - A conexo internet ocorrer pela porta Wireless, sendo
compartilhada para as portas Lan e Wan, que possuiro faixas de IPs diferentes.
Cliente Provedor Sem Fio Bridge A conexo internet ocorrer pela porta Wireless,
sendo compartilhada para as portas Lan e Wan, que estaro interligadas por uma Bridge e
possuiro a mesma faixa de IPs.
LAN - Porta Local
Endereo IP Informar o endereo IP da rede local;
Mascara Sub-rede Informar a mscara de sub-rede utilizada na rede local;
Servidor DHCP Se ativo ser solicitado o intervalo de IPs que sero oferecidos aos
computadores da rede local que estiverem configurados com IP Automtico;
WAN Porta de Conexo Internet
Tipo de Acesso IP Esttico (configurado manualmente)
5.2 Bsico
Nesta opo so configurados os parmetros bsicos de roteador do equipamento. Os campos so
detalhados aps a figura abaixo:
Pg. 21 Guia do Usurio
Informar o Endereo IP, Mascara de Sub-rede, Gateway Padro, DNS Primrio e DNS Se-
cundrio fornecidos pelo seu provedor de internet.
Nome do Usurio Informar o login fornecido pelo provedor;
Senha Informar a senha fornecida pelo provedor;
Tipo de Conexo
Continua A conexo ser estabelecida automaticamente na inicializao do
equipamento, permanecendo continuamente conectada;
Sob Demanda A conexo ser estabelecida quando algum dos computadores
conectados a rede local (LAN) solicitar dados da internet. O campo Tempo Inativo
passa a ficar ativo controlando o tempo de ociosidade para desconexo automtica;
Manual A conexo ser estabelecida ao se clicar no boto Conectar, sendo
encerrada ao se clicar no boto Desconectar;
Tamanho MTU Define o tamanho mximo de um nico pacote, sendo o mesmo fragmen
tado caso seja maior que o valor informado. O padro 1492.
Pg. 22 Guia do Usurio
Endereo IP Informar o endereo IP do servidor PPtP fornecido pelo provedor;
Mascara Sub-rede Informar a mscara da sub-rede fornecido pelo provedor;
IP do Servidor Informar o IP do servidor fornecido pelo provedor;
Nome do Usurio Informar o login fornecido pelo provedor;
Senha Informar a senha fornecida pelo provedor;
Tamanho MTU Define o tamanho mximo de um nico pacote, sendo o mesmo
fragmentado caso seja maior que o valor informado. O padro 1492.
Servidor DNS
Obter Automaticamente O equipamento ira solicitar ao servidor remoto as
informaes de DNS Primrio e DNS secundrio;
Configurar Manualmente Sero solicitados os endereos IP do DNS Primrio e DNS
Secundrio fornecidos pelo provedor;
Clonar Endereo MAC Opcionalmente poder ser informado manualmente um endereo
MAC que ser utilizado pela porta WAN para conexo internet. Deixando-se zeros (padro)
ser utilizado o MAC real do equipamento;
Pg. 23 Guia do Usurio
NAT (Network Address Translate) Quando ativo realizar o compartilhamento do IP da WAN,
fazendo com que todas as solicitaes originadas nos computadores da rede local (LAN), sejam
encaminhadas internet sempre com o nico IP da WAN. O padro ativo;
Repasse PPPoE Quando ativo encaminhara todas as solicitaes de conexes PPPoE originadas
na rede local (LAN) diretamente para internet (WAN). O padro inativo;
DHCP Prazo validade Define o tempo mximo para renovao do endereo IP fornecido pelo
servidor DHCP. O padro 3600 segundos;
Acesso Web via WAN Quando ativo permite conexes a interface web do equipamento tambm
atravs da WAN (internet). O padro inativo;
Porta do Servidor Web Informar a porta onde a interface web do equipamento estar aguardando
conexes. O padro 80;
Servidor SSH Quando ativo disponibiliza acesso via terminal ao sistema operacional do equipa-
mento para configuraes avanadas. O padro ativo. O usurio de acesso o root e a senha
padro admin. Para trocar a senha no sistema operacional utilize o comando passwd, para salvar a
senha alterada utilize o comando save.
Porta do Servidor SSH Informar a porta onde o servidor SSH estar aguardando conexes. O
padro 22;
Auto Descoberta via RTLAPConf Quando ativo permite que o equipamento seja localizado atravs
do utilitrio RtlApConf da Realtek;
Nesta opo sero configurados os parmetros avanados de roteador do equipamento, desde
que o modo de operao no seja Bridge. Os campos so detalhados aps a figura abaixo:
5.3 Avanado
Pg. 24 Guia do Usurio
5.4 Apelido de IP
Nesta opo podem ser adicionados ao equipamento mltiplos endereos IPs em qualquer de suas
interfaces. Os campos so detalhados aps a figura abaixo:
Na primeira parte da tela os campos devero ser preenchidos para a incluso de novos registros
Endereo IP Informar o endereo que se deseja acrescentar ao equipamento;
Mascara Sub-rede Informar a mascara de sub-rede do endereo IP;
Porta Selecionar a interface onde o endereo ser adicionado, podendo ser:
wlan0 Interface da Rede sem fio;
eth0 Interface LAN1-4;
eth1 Interface WAN;
br0 Interface bridge;
Situao Ativo ou Inativo (apenas cadastrado);
O boto Salvar Alteraes inclui os dados informados;
Na segunda parte da tela temos a Lista Atual de Registros, que mostra os dados j cadastrados,
sendo possvel selecionar mltiplos registros atravs do campo Seleciona e utilizar os botes:
Alterar Situao Inverte a situao dos registros selecionados;
Deletar Selecionados Exclui todos os registros selecionados;
Deletar Todos Exclui todos os registros;
Limpar Desmarca os registros selecionados;
Pg. 25 Guia do Usurio
Nesta opo podem ser configurados os endereos IP que sempre sero atribudos ao mesmo
MAC, criando-se uma lista de endereamento fixa que ser utilizada pelo servidor DHCP do equi-
pamento, desta forma quando um determinado computador da rede interna (LAN) solicitar um en-
dereo IP lhe ser fornecido sempre o mesmo endereo, com base no seu MAC. Os campos so
detalhados aps a figura abaixo:
Na primeira parte da tela os campos devero ser preenchidos para a incluso de novos registros
Endereo IP Informar o endereo IP que se deseja incluir;
Endereo MAC Informar o MAC que ser atrelado ao endereo IP;
Situao Ativo ou Inativo (apenas cadastrado);
O boto Salvar Alteraes inclui os dados informados;
Na segunda parte da tela temos a Lista Atual de Registros, que mostra os dados j cadastrados,
sendo possvel selecionar mltiplos registros atravs do campo Seleciona e utilizar os botes:
Alterar Situao Inverte a situao dos registros selecionados;
Deletar Selecionados Exclui todos os registros selecionados;
Deletar Todos Exclui todos os registros;
Limpar Desmarca os registros selecionados;
5.5 IP Esttico
Pg. 26 Guia do Usurio
6.1 Filtros
Nesta opo podem ser configuradas regras para restringir o acesso internet de determinados
computadores, atravs de regras de bloqueio e concesso. Todas as solicitaes originadas na rede
interna (LAN) sero comparadas aos filtros em ordem crescente, sendo processada apenas pelo
primeiro filtro que enquadrar o mesmo, portanto fundamental organizar corretamente a ordem dos
registros, colocando as regras de concesso sempre antes das regras de bloqueio. Os campos so
detalhados aps a figura abaixo, que exemplifica a permisso geral para um determinado IP (gerente)
e alguns bloqueios para os demais:
Na primeira parte da tela os campos devero ser preenchidos para a incluso de novos registros
Cdigo Informar nmero da regra que se deseja incluir. Os registros sero por ele ordenados;
Tipo/Filtro
IP O filtro ser feito apenas pelo IP do equipamento de origem;
MAC O filtro ser feito apenas pelo MAC do equipamento de origem;
Porta O filtro ser feito pela porta de destino, sendo o IP de origem opcional;
Limite O filtro ser feito pelo nmero de conexes simultneas individuais do equipamento
de origem, sendo o IP de origem opcional;
Layer7 O filtro ser feito pelo tipo de aplicao do usurio (67 aplicaes catalogadas),
sendo o IP de origem opcional;
Nesta seo so configurados todos os parmetros relativos s funes de segurana do roteador,
desde o filtro de pacotes at as opes redirecionamento de portas e DMZ.
6. Poltica de Segurana
Pg. 27 Guia do Usurio
IPP2P O filtro ser feito pelo tipo de aplicao P2P mais comuns (9 aplicaes P2P
catalogadas), sendo o IP de origem opcional;
Site O filtro ser feito pela busca de palavras nas solicitaes do usurio, sendo o IP de
origem opcional. Usar este recurso com critrio pois diminui a performance do
equipamento;
Palavra O filtro ser feito pela busca de palavras nas URLs do usurio,
Ao
Negar A solicitao que se enquadrar no filtro ser negada;
Permitir A solicitao que se enquadrar no filtro ser permitida;
Situao Ativo ou Inativo (apenas cadastrado);
O boto Salvar Alteraes inclui os dados informados;
O boto Aplicar Alteraes aplica imediatamente no equipamento todos os registros j salvos;
Na segunda parte da tela temos a Lista Atual de Registros, que mostra os dados j cadastrados,
sendo possvel selecionar mltiplos registros atravs do campo Seleciona e utilizar os botes:
Alterar Situao Inverte a situao dos registros selecionados;
Deletar Selecionados Exclui todos os registros selecionados;
Deletar Todos Exclui todos os registros;
Limpar Desmarca os registros selecionados;
Pg. 28 Guia do Usurio
6.2 Redirecionamento de Portas
Nesta opo podem ser configuradas regras para redirecionar as requisies externas (vindas da
internet em direo ao equipamento) para determinados endereos IP/Porta da rede interna,
permitindo assim o acesso a determinados computadores mesmo utilizando NAT. Os campos so
detalhados aps a figura abaixo, que exemplifica o direcionamento da porta 80 (web) para um
computador da rede interna:
Na primeira parte da tela os campos devero ser preenchidos para a incluso de novos registros
Porta Informar a porta que ser solicitada externamente;
Protocolo TCP, UDP ou TCP+UDP
IP de Destino Endereo IP do computador da rede interna (LAN) para o qual a solicitao ser
encaminhada;
Porta de Destino Porta do computador da rede interna (LAN) para o qual a solicitao ser en-
caminhada;
Descrio Texto informativo para descrio do redirecionamento
Situao Ativo ou Inativo (apenas cadastrado);
O boto Salvar Alteraes inclui os dados informados;
O boto Aplicar Alteraes aplica imediatamente no equipamento todos os registros j salvos;
Pg. 29 Guia do Usurio
Na segunda parte da tela temos a Lista Atual de Registros, que mostra os dados j cadastrados,
sendo possvel selecionar mltiplos registros atravs do campo Seleciona e utilizar os botes:
Alterar Situao Inverte a situao dos registros selecionados;
Deletar Selecionados Exclui todos os registros selecionados;
Deletar Todos Exclui todos os registros;
Limpar Desmarca os registros selecionados;
DMZ
Nesta opo pode ser configurado o recurso de DMZ (zona desmilitarizada) que ir redirecionar to-
das as requisies externas (vindas da internet em direo ao equipamento) para um nico endereo
IP da rede interna, permitindo assim o acesso a este computador mesmo utilizando NAT. Quando
esta opo esta ativa os redirecionamentos de portas ficam inativos. Os campos so detalhados
aps a figura abaixo:
Ativar DMZ Quando ativo todo trafego externo com destino ao equipamento ser redirecionado
para um nico endereo IP;
Endereo IP Informar o endereo para o qual o trafego ser redirecionado;
O boto Salvar Alteraes salva os dados informados;
O boto Aplicar Alteraes aplica imediatamente no equipamento a configurao j salva;
7.1 Modelos de QoS
Nesta opo podem ser pr-configuradas modelos de QoS que priorizam determinadas solicitaes,
sendo til para priorizar ou reservar banda para os trfegos mais importante. Os modelos de QoS
aqui cadastrados sero utilizados posteriormente nas regras de controle e compartilhamento de
banda. Os campos so detalhados aps a figura abaixo, que exemplificam um QoS que prioriza a
navegao e outro que prioriza o VoIP:
Nesta seo so configurados todos os parmetros relativos s funes de controle de banda do
roteador, desde os modelos de QoS at as opes de limitao e compartilhamento de banda.
7. Controle de Banda
Pg. 30 Guia do Usurio
Incluir uma Nova Regra Simples
Cdigo Nmero de ordem da regra
Tipo/Filtro
IP de Origem Endereo IP do computador cliente;
IP de Destino Endereo IP de destino da solicitao;
MAC Endereo MAC do computador cliente;
Porta de Destino Porta de destino da solicitao;
ToS Cdigo do Tipo de Servio da solicitao;
Velocidade Max
Dn Velocidade mxima de download em kbits;
Up Velocidade mxima de upload em kbits;
Incluir uma nova Regra de Compartilhamento (cabealho do compartilhamento)
Cdigo Nmero de ordem da regra
QoS Selecionar opcionalmente um modelo QoS cadastrado anteriormente
Velocidade Max
Dn Velocidade mxima de download em kbits que ser compartilhada;
Up Velocidade mxima de upload em kbits que ser compartilhada;
7.2 Regras
Nesta opo podem ser configuradas regras de limitao de banda individuais ou compartilhadas,
podendo-se ainda aplicar s mesmas modelos de QoS previamente cadastrados para priorizao de
trfego. Os campos so detalhados aps a figura abaixo:
Pg. 31 Guia do Usurio
Incluir um novo Item de Compartilhamento Selecionar uma regra previamente cadastrada
Tipo/Filtro
IP de Origem Endereo IP do computador cliente;
IP de Destino Endereo IP de destino da solicitao;
Porta de Destino Porta de destino da solicitao;
ToS Cdigo do Tipo de Servio da solicitao;
Velocidade Max (no pode ser maior que a velocidade da regra)
Dn Velocidade mxima de download em kbits para este item;
Up Velocidade mxima de upload em kbits para este item;
Velocidade Min (no pode ser maior que a velocidade da regra)
Dn Velocidade garantida de download em kbits para este item;
Up Velocidade garantida de upload em kbits para este item;
Situao Ativo ou Inativo (apenas cadastrado);
O boto Salvar Alteraes inclui os dados informados;
O boto Aplicar Alteraes aplica imediatamente no equipamento todos os registros j salvos;
Na segunda parte da tela temos a Lista Atual de Registros, que mostra os dados j cadastrados,
sendo possvel selecionar mltiplos registros atravs do campo Seleciona e utilizar os botes:
Alterar Situao Inverte a situao dos registros selecionados;
Deletar Selecionados Exclui todos os registros selecionados;
Deletar Todos Exclui todos os registros;
Limpar Desmarca os registros selecionados;
8.1 Script Pessoal
Nesta opo podem ser cadastrados comandos do sistema operacional que sero executados
todas as vezes que o equipamento for reiniciado. S inclua informaes caso voc realmente tenha
domnio sobre este recurso, para que o desempenho ou funcionalidades do equipamento no sejam
prejudicados.
Nesta seo so configurados todos os parmetros relativos s funes de gerenciamento e mis-
celneas do equipamento.
8. Gerenciamento
Pg. 32 Guia do Usurio
8.2 DNS Dinmico
Nesta opo pode ser configurado um nome dinmico de domnio para o equipamento atravs dos
servios DynDNS ou No-IP, desta forma a cada vez que um IP for atribudo a interface WAN (internet)
do equipamento o mesmo ira conectar-se ao servidor DDNS selecionado atualizando o endereo IP
do seu domnio. IMPORTANTE: Antes de configurar esta funcionalidade voc dever criar uma conta
no www.dyndns.com ou www.no-ip.com. Os campos so detalhados aps a figura abaixo:
Ativar DDNS Quando seleciona torna ativo o servido de DNS Dinmico;
Provedor de Servio Selecionar entre DynDNS ou No-IP;
Nome do Domnio Informar o nome de domnio previamente cadastrado no provedor de servio
selecionado;
Nome do Usurio/E-mail Informar o login com o qual ser feita a conexo ao provedor de servio;
Senha/Chave Informar a senha para conexo ao provedor de servio;
Pg. 33 Guia do Usurio
8.2 Monitoramento por IP
8.1 Data e Hora
Nesta opo pode ser configurado o servio de monitoramente atravs de ping a um IP (Watchdog).
Os campos so detalhados aps a figura abaixo:
Data/Hora Corrente Neste campo possvel alterar manualmente data e hora do equipamento;
Seleo Zona de Horrio Selecionar a zona para calculo de fuso horrio;
Ativar atualizao automtica de data e hora Quando ativo ira solicitar um servidor NTP, que
poder ser selecionado da lista pr-configurada ou informado um IP manualmente;
Nesta opo pode ser ajusta manualmente a data e hora do equipamento, ou configurado um servi-
dor para atualizao automtica. Os campos so detalhados aps a figura abaixo:
Pg. 34 Guia do Usurio
Ativar monitoramento Quando ativo caso o endereo IP informado no responda ao ping, o
equipamento ser reiniciado;
Intervalo de Checagem Intervalo em segundos entre cada teste;
Endereo IP Endereo para o qual ser disparado o ping;
Nesta opo pode ser configurado o servio de log do sistema operacional. Os campos so
detalhados aps a figura abaixo:
Nesta opo podem ser alterados o usurio e senha de acesso a interface web do equipamento. Os
campos so detalhados aps a figura abaixo:
Ativo Log Quando selecionado passa a registrar os logs do sistema, podendo ser Somente rede
sem fio ou Todos o sistema;
Ativar Log Remoto Quanto ativo, ser solicitado um Endereo IP do servidor remoto de armazena-
mento de logs;
8.3 Log
8.4 Senhas
Pg. 35 Guia do Usurio
Nome do Usurio Informar o nome do usurio para acesso ao sistema. Padro admin;
Senha Informar e confirmar a senha
Nesta opo pode ser configurado o idioma deseja para a interface web. Os campos so detalhados
aps a figura abaixo:
Idiomas Portugus, Ingles e Espanhol;
8.5 Idioma
Pg. 36 Guia do Usurio
Nesta opo podem ser executados comandos diretamente no sistema operacional do
equipamento. ATENO: Tenha cautela para no executar comandos que venham travar o
equipamento ou comprometer seu desempenho. Os campos so detalhados aps a figura abaixo:
Esta opo ir reiniciar o equipamento.
Comando Digite o comando a ser executado, tais como: ping, route, traceroute, arp, ifconfig, etc;
Boto Executar Executa o comando informado mostrando o resultado na tela;
8.6 Comandos do Sistema Operacional
8.7 Reiniciar o Equipamento
Pg. 37 Guia do Usurio
Atravs desta opo o firmware do equipamento poder ser atualizado. ATENO: Tenha certeza de
que o firmware informado seja compatvel com o equipamento e de fonte confivel, pois esta oper-
ao poder inutilizar o equipamento! Os campos so detalhados aps a figura abaixo:
Atravs desta opo poder ser gerado um arquivo com as configuraes do equipamento, bem
como a restaurao de arquivos salvos anteriormente. possvel tambm retornar a configurao
para os padres de fbrica do equipamento. Os campos so detalhados aps a figura abaixo:
Selecione o arquivo Selecionar o arquivo a ser enviado ao equipamento;
Boto Enviar Arquivo Executa o upload e atualizao do arquivo;
8.8 Atualizao do Firmware
8.9 Salva/Restaura Confguraes
Pg. 38 Guia do Usurio
Boto Salvar Gera uma cpia para download das configuraes atuais do equipamento;
Carregar Configuraes do Arquivo Informar o arquivo salvo previamente a ser restaurado;
Boto Enviar Arquivo Faz o upload do arquivo ao equipamento e restaura as configuraes
neles contidas;
Boto Restaurar Configuraes Padro Retorna todos os campos s configuraes de fbrica;
Atravs desta opo todas as alteraes previamente salvas nas diversas opes do equipamentos
sero aplicadas todas de uma vez, sendo reconfigurado todo o sistema, o que poder levar alguns
minutos.
Ao se clicar no boto Aplicar Alteraes a seguinte tela de status ser exibida:
9. Aplicar Confguraes Salvas
Pg. 39 Guia do Usurio
Atravs desta opo a sesso atual da interface web ser encerrada, sendo necessrio um novo
login para acesso ao sistema.
O firmware permite o acesso por SSH, que possibilita a usurios mais experientes um total controle
do sistema, podendo alterar diretamente os arquivos de configurao alm de manipular as interfac-
es de rede ou adicionar regras de firewall, etc. Para que isso seja possvel voc precisa de um soft-
ware que faa a comunicao ssh com o rdio, recomendamos o uso do Putty, software que pode
ser encontrado facilmente pesquisando em sites de busca na internet.
Execute o Putty e no menu host name (ou IP Address) coloque o IP do rdio.
Na opo Protocol marque SSH e verifique se o valor em Port ficou 22, aps isso clique em Open.
10. Sair
11. Acesso por SSH
Pg. 40 Guia do Usurio
Abrir uma tela do terminal solicitando usurio e senha, o usurio root e a senha admin, para
alterar essa senha digite o comando passwd root e insira a senha nova, para salvar a senha digite
o comando save.
Ligue o equipamento e aguarde a inicializao (aprox. 1 minuto)
Pressione o boto de reset e mantenha pressionado por 10 segundos
Solte o boto de reset
Desligue o equipamento
Ligue o equipamento e imediatamente pressione o boto de reset, mantendo-o pressionado
por 10 a 15 segundos.
Solte o boto de reset. O equipamento j estar em modo TFTP.
12. Resetando o Access Point para o padro de fbrica
13. Entrando em modo TFTP