[เราเตอร์ไร้สาย] วิธีการตั้งค่าการเชื่อมต่ออินเทอร์เน็ต (ประเภทการเชื่อมต่อ WAN)

เพื่อให้คำแนะนำโดยละเอียดเพิ่มเติมแก่คุณ คุณสามารถคลิกลิงก์วิดีโอ YouTube ของ ASUS ด้านล่างเพื่อทราบข้อมูลเพิ่มเติมเกี่ยวกับวิธีการตั้งค่าการเชื่อมต่ออินเทอร์เน็ต

https://www.youtube.com/watch?v=Z7dXk3r4xJI

 

ก่อนที่คุณจะเริ่มการตั้งค่า ให้ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณเกี่ยวกับประเภทการเชื่อมต่อ WAN และหากคุณไม่แน่ใจว่าการเชื่อมต่อเครือข่ายของคุณเป็นอย่างไร ให้ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

คุณสามารถใช้ QIS (การตั้งค่าอินเทอร์เน็ตด่วน) เพื่อเชื่อมต่อเราเตอร์ไร้สายของคุณกับอินเทอร์เน็ต โปรดดูคำถามที่พบบ่อยด้านล่าง:

[Wireless Router] How to use the QIS (Quick Internet Setup) to set up Router ? (Web GUI)

[Wireless Router] How to set up ASUS Wi-Fi router via ASUS Router App? (QIS, Quick Internet Setup)

 

รายการประเภทการเชื่อมต่อ WAN:

คำถามที่พบบ่อย(FAQ)

 

 

1. โปรดเชื่อมต่อคอมพิวเตอร์ของคุณกับเราเตอร์ไร้สายผ่านการเชื่อมต่อแบบมีสาย

    โปรดดูภาพต่อไปนี้เพื่อตรวจสอบว่าอุปกรณ์ทั้งหมด (โมเด็มและเราเตอร์) เชื่อมต่อผ่านสาย RJ-45 หรือไม่

   หมายเหตุ: รุ่นต่างๆ มีข้อกำหนดที่แตกต่างกัน โปรดดูo ASUS Download Center เพื่อดาวน์โหลดคู่มือผู้ใช้ผลิตภัณฑ์เพื่อตรวจสอบข้อมูลจำเพาะ

  • เชื่อมต่อสายเคเบิล RJ45 เข้ากับพอร์ต WAN ของเราเตอร์
  • เชื่อมต่อพอร์ต LAN และแล็ปท็อป (คอมพิวเตอร์) ด้วยสายเคเบิลเครือข่าย RJ45 อื่น
  • เสียบอะแดปเตอร์ AC ของเราเตอร์ไร้สายเข้ากับพอร์ต DC-IN และเสียบเข้ากับเต้ารับไฟฟ้า

  • หลังจากเชื่อมต่อกับแหล่งจ่ายไฟแล้ว อย่าลืมกดปุ่มเปิด/ปิดเพื่อเปิดเราเตอร์

v

  • ตรวจสอบให้แน่ใจว่าไฟแสดงสถานะ LED เพาเวอร์ที่ด้านหน้าของเราเตอร์เปิดอยู่ ไฟ LED แสดงสถานะ WiFi 2.4G/5G กะพริบ และแสดงว่าเราเตอร์เปิดอยู่

นอกจากนี้ สายเคเบิลเครือข่ายสองเส้นที่คุณเพิ่งเชื่อมต่อกับพอร์ต WAN และพอร์ต LAN จะมีไฟ LED ที่เกี่ยวข้องเปิดอยู่. (โปรด check the user manual เพื่อยืนยันคำแนะนำไฟ LED สำหรับเราเตอร์ไร้สาย)

 

2. เปิดเบราว์เซอร์ ป้อน LAN IP ของเราเตอร์หรือ URL ของเราเตอร์ http://www.asusrouter.com ไปยัง WEB GUI

        

         หมายเหตุ: เพื่อเรียนรู้เพิ่มเติมโปรดดู วิธีเข้าสู่หน้าการตั้งค่าเราเตอร์ (Web GUI)(ASUSWRT)?

  

3. กรอกชื่อผู้ใช้และรหัสผ่านของเราเตอร์เพื่อเข้าสู่ระบบ

    เมื่อคุณเข้าสู่ระบบ Web GUI เป็นครั้งแรก คุณจะถูกนำไปยังหน้าการตั้งค่าอินเทอร์เน็ตด่วน (QIS) โดยอัตโนมัติ โปรดดูที่ How to use the QIS (Quick Internet Setup) to set up Router ? (Web GUI)

         

หมายเหตุ: หากคุณลืมชื่อผู้ใช้และ / หรือรหัสผ่านโปรดกู้คืนเราเตอร์เป็นสถานะเริ่มต้นจากโรงงาน โปรดดูวิธีรีเซ็ตเราเตอร์เป็นค่าเริ่มต้นจากโรงงานเพื่อเรียนรู้เพิ่มเติม

4.ไปที่ [ WAN ] > [ Internet Connection ] > [ WAN Connection Type ]

    หมายเหตุ: ข้อมูลที่เกี่ยวข้องจะต้องได้รับการยืนยันกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

รายการประเภทการเชื่อมต่อ WAN:

 

Automatic IP

 

a. Basic Config

(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN

(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้

(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์

b. WAN DNS การตั้งค่า

(b1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router

(b2) Forward local domain queries to upstream DNS: แจ้ง dnsmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows

(b3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)

(b4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ

(b5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น

 (b6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง

(b6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือ [ Strict ] โหมด. ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง

  (b6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ

c. DHCP Option:  ความยาวของเนื้อหาที่สามารถกรอกด้วยตัวเลือก Class-identifier (Option 60) และ Client-identifier (Option 61) คือ 126 อักขระ คลิกตัวเลือก [ AID/DUID ] เพื่อส่งด้วยค่าเริ่มต้น

d. การตั้งค่าบัญชี

(d1) Authentication:ค่าเริ่มต้นคือ [ ไม่มี ] รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น

(d2) PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที

(d3) PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval

e. ข้อกำหนดพิเศษจาก ISP

(e1) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

(e2) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:  

* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เชื่อมโยงกับการสมัคร ISP ของคุณ

                     * โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม

(e3) DHCP query frequency: ผู้ให้บริการอินเทอร์เน็ตบางรายบล็อกที่อยู่ MAC หากอุปกรณ์ทำการสืบค้น DHCP บ่อยเกินไป เพื่อป้องกันสิ่งนี้ ให้เปลี่ยนความถี่แบบสอบถาม DHCP

                      ในโหมด Aggressive เริ่มต้น หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะส่งคำถามอีกครั้งหลังจากผ่านไป 20 วินาที จากนั้นจึงพยายามอีกสามครั้ง

                      ในโหมดปกติ หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะทำการสืบค้นครั้งที่สองหลังจากผ่านไป 120 วินาที จากนั้นจึงพยายามอีกครั้งสองครั้ง

(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].

(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].

 

Static IP

a. Basic Config

(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN

(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้

(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์

b. WAN IP การตั้งค่า

(b1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้

(b2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้

(b3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้

c. WAN DNS Setting

(c1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router

(c2) Forward local domain queries to upstream DNS: แจ้ง DNSmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows

(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)

(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ

(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น

 (c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง

(c6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือโหมด [ เข้มงวด ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง

  (c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ

d. Account Settings

(d1) Authentication: ค่าเริ่มต้นคือ [ None] รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น

(d2) PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที

(d3) PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval

e. Special Requirement from ISP

(e1) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

(e2) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:    

* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เชื่อมโยงกับการสมัคร ISP ของคุณ

                     * โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม

(e3) DHCP query frequency: ผู้ให้บริการอินเทอร์เน็ตบางรายบล็อกที่อยู่ MAC หากอุปกรณ์ทำการสืบค้น DHCP บ่อยเกินไป เพื่อป้องกันสิ่งนี้ ให้เปลี่ยนความถี่แบบสอบถาม DHCP

                      ในโหมด Aggressive เริ่มต้น หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะส่งคำถามอีกครั้งหลังจากผ่านไป 20 วินาที จากนั้นจึงพยายามอีกสามครั้ง

                      ในโหมดปกติ หากเราเตอร์ไม่ได้รับการตอบกลับจากผู้ให้บริการอินเทอร์เน็ต (ISP) เราเตอร์จะทำการสืบค้นครั้งที่สองหลังจากผ่านไป 120 วินาที จากนั้นจึงพยายามอีกครั้งสองครั้ง

(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].

(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].

 

PPPoE

a. Basic Config

(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN

(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้

(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์

b. WAN IP การตั้งค่า

(b1) Get the WAN IP automatically: ค่าเริ่มต้นคือ [ Yes ] อนุญาตให้เราเตอร์รับที่อยู่ IP ของ WAN จาก ISP โดยอัตโนมัติ ตั้งค่าเป็น [ No ] โปรดติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณสำหรับข้อมูลต่อไปนี้

(b1-1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้

(b1-2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้

(b1-3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้

c. WAN DNS Setting

(c1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router

(c2) Forward local domain queries to upstream DNS: แจ้ง DNSmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows

(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (สำหรับ example, 192.168.1.1)

(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ

(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น

 (c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง

(c6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือโหมด [ เข้มงวด ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง

  (c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ

d. การตั้งค่าบัญชี

(d1) User Name: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้

(d2) Password: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้

(d3) PPP Authentication: ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [PAP] และ [CHAP] ซึ่งใช้ในการยืนยันตัวตนของ the PPP device.

(d4) Disconnect after time of inactivity (in seconds): ฟิลด์นี้เป็นทางเลือกและช่วยให้คุณสามารถกำหนดค่าเพื่อยุติการเชื่อมต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณหลังจากระยะเวลาที่กำหนด ค่าศูนย์จะทำให้มีเวลาว่างไม่จำกัด

(d5) MTU: หน่วยการส่งข้อมูลสูงสุด (MTU) ของแพ็กเก็ต PPPoE ค่าเริ่มต้นคือ 1492 เปลี่ยนค่านี้เฉพาะเมื่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณต้องการเท่านั้น

(d6) MRU: หน่วยรับสูงสุด (MRU) ของแพ็กเก็ต PPPoE ค่าเริ่มต้นคือ 1492 เปลี่ยนค่านี้เฉพาะเมื่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณต้องการเท่านั้น

(d7) Service Name: ช่องนี้เป็นทางเลือกและอาจระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น

(d8) Access Concentrator Name: ช่องนี้เป็นทางเลือกและอาจระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น

(d9) Host-Uniq (Hexadecimal): รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น

(d10) Internet Detection: ตัวเลือกคือ [ Disable ], [ PPP Echo ], [ DNS Probe ]

[ Disable ]: ปิดการใช้งานเพื่อเปิด Internet Detection.

[ PPP Echo ]: ใช้ข้อความ Echo-Request และ Echo-Reply ที่กำหนดใน PPP Link Control Protocol (LCP) เพื่อทดสอบการเชื่อมต่อ PPP

PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที

PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval

[ DNS Probe ]: ดำเนินการร้องขอการค้นหา DNS และแก้ไขที่อยู่ IP เพื่อทดสอบการเชื่อมต่อ DNS

DNS Probe Max Failures: หากการแก้ไข DNS ล้มเหลวหรือส่งคืนที่อยู่ผิดเป็น n ครั้ง จะถือว่า internet connection is completely unsuccessful.

(d11) Additional pppd options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น

e. Special Requirement from ISP

(e1) Enable VPN + DHCP Connection: ตัดสินใจว่าคุณต้องการเปิดใช้งานการเชื่อมต่อ VPN และ DHCP หรือไม่

(e2) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

(e3) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:   

* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เกี่ยวข้องกับการสมัคร ISP ของคุณ

                     * โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม

(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].

(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].

 

PPTP

a. Basic Config

(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN

(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้

(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์

b. WAN IP การตั้งค่า

(b1) Get the WAN IP automatically: ค่าเริ่มต้นคือ [ ไม่ใช่ ] โปรดติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณสำหรับข้อมูลต่อไปนี้ ตั้งค่าเป็น [ ใช่ ] อนุญาตให้เราเตอร์รับที่อยู่ IP WAN จาก ISP โดยอัตโนมัติ

(b1-1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้

(b1-2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้

(b1-3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้

c. WAN DNS การตั้งค่า

(c1) DNS Server : หากต้องการ WAN ของที่ต้องการที่อยู่ IP แบบต้องการให้ป้อนที่อยู่ IP เกตเวย์ในรายงานนี้ How to manually assign WAN DNS server to ASUS Router

(c2) Forward local domain queries to upstream DNS: แจ้ง dnsmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows

(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)

(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ

(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น

 (c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง

(c6-1) DNS-over-TLS Profile: Tค่าเริ่มต้นคือโหมด [ Strict  ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง

  (c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ

d. Account Settings

(d1) User Name: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้

(d2) Password: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้

(d3) PPP Authentication: ค่าเริ่มต้นคือ [ Auto  ] ตัวเลือกอื่นๆ ได้แก่ [PAP] และ [CHAP] ซึ่งใช้ในการยืนยันตัวตนของอุปกรณ์ PPP

(d4) Disconnect after time of inactivity (in seconds): ฟิลด์นี้เป็นทางเลือกและช่วยให้คุณสามารถกำหนดค่าเพื่อยุติการเชื่อมต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณหลังจากระยะเวลาที่กำหนด ค่าศูนย์จะทำให้มีเวลาว่างไม่จำกัด

(d5) PPTP Options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ค่าเริ่มต้นคือ [ Auto  ] ตัวเลือกอื่นๆ ได้แก่ [ ไม่มีการเข้ารหัส ], [ MPPE 40 ] และ [ MPPE 128 ] ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น

(d10) Internet Detection: ตัวเลือกคือ [ Disable ], [ PPP Echo ], [ DNS Probe ]

[ Disable ]: ปิดการใช้งานเพื่อเปิด Internet Detection

[ PPP Echo ]: ใช้ข้อความ Echo-Request และ Echo-Reply ที่กำหนดใน PPP Link Control Protocol (LCP) เพื่อทดสอบการเชื่อมต่อ PPP

PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที

PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval

[ DNS Probe ]: ดำเนินการร้องขอการค้นหา DNS และแก้ไขที่อยู่ IP เพื่อทดสอบการเชื่อมต่อ DNS

DNS Probe Max Failures: หากการแก้ไข DNS ล้มเหลวหรือส่งคืนที่อยู่ผิดเป็น n ครั้ง จะถือว่าการเชื่อมต่ออินเทอร์เน็ตไม่สำเร็จโดยสิ้นเชิง

(d11) Additional pppd options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น

e. Special Requirement from ISP

(e1) VPN Server: หากประเภทการเชื่อมต่อ WAN ของคุณคือ PPTP หรือ L2TP โปรดป้อนชื่อเซิร์ฟเวอร์หรือ IP เซิร์ฟเวอร์ของเซิร์ฟเวอร์ VPN

(e2) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

(e3) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:    

* ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เกี่ยวข้องกับการสมัคร ISP ของคุณ

                    * โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม

(e4) Extend the TTL value: ค่าเริ่มต้นคือ[ No ].

(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].

 

L2TP

a. Basic Config

(a1) Enable WAN: เปิดใช้งานและปิดใช้งาน WAN ภายใต้การเชื่อมต่อบางประเภท คุณสามารถรับที่อยู่ IP ใหม่ได้โดยใช้เปิดใช้งานและปิดใช้งาน WAN

(a2) Enable NAT: NAT (การแปลที่อยู่เครือข่าย) เป็นกระบวนการที่ใช้ในเราเตอร์เพื่อแทนที่ข้อมูลที่อยู่ของแพ็กเก็ตเครือข่ายด้วยข้อมูลที่อยู่ใหม่ แอปพลิเคชันทั่วไปสำหรับ NAT นั้นใช้สำหรับเราเตอร์ที่เชื่อมต่อกับ LAN ด้วย WAN ใน LAN อุปกรณ์เครือข่ายทุกเครื่องมี IP ส่วนตัว (LAN IP) แต่มี IP สาธารณะเพียงอันเดียว (WAN IP) เพื่อให้สิทธิ์การเข้าถึงอินเทอร์เน็ตแก่อุปกรณ์เครือข่าย เราเตอร์จะแทนที่ที่อยู่ IP ส่วนตัวของผู้ส่งด้วยที่อยู่ IP สาธารณะของตัวเองในแพ็กเก็ตข้อมูลขาออกทั้งหมด เราเตอร์จะบันทึกข้อมูลที่จำเป็นทั้งหมดไว้ในตาราง (ตาราง NAT) เพื่อให้สามารถกำหนดแพ็กเก็ตข้อมูลที่เข้ามาให้กับอุปกรณ์เครือข่ายที่ถูกต้องได้

(a3) Enable UPnP: UPnP(Universal Plug and Play) อนุญาตให้อุปกรณ์หลายอย่าง (เราเตอร์ โทรทัศน์ ระบบสเตอริโอ คอนโซลเกม โทรศัพท์มือถือ) สามารถควบคุมผ่านเครือข่ายที่ใช้ IP โดยมีหรือไม่มีการควบคุมจากส่วนกลางผ่านเกตเวย์

b. WAN IP การตั้งค่า

(b1) Get the WAN IP automatically: ค่าเริ่มต้นคือ [ No ] โปรดติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณสำหรับข้อมูลต่อไปนี้ ตั้งค่าเป็น [ Yes] อนุญาตให้เราเตอร์รับที่อยู่ IP WAN จาก ISP โดยอัตโนมัติ

(b1-1) IP Address: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP ในฟิลด์นี้

(b1-2) Subnet Mask: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนซับเน็ตมาสก์ในฟิลด์นี้

(b1-3) Default Gateway: หากการเชื่อมต่อ WAN ของคุณต้องการที่อยู่ IP แบบคงที่ ให้ป้อนที่อยู่ IP เกตเวย์ในฟิลด์นี้

c. WAN DNS การตั้งค่า

(c1) DNS Server : อนุญาตให้เราเตอร์นี้รับที่อยู่ IP ของ DNS จากผู้ให้บริการอินเทอร์เน็ต (ISP) โดยอัตโนมัติ โปรดดูคำถามที่พบบ่อย How to manually assign WAN DNS server to ASUS Router

(c2) Forward local domain queries to upstream DNS: แจ้ง dnsmasq ว่าการค้นหาชื่อโฮสต์ภายในโดเมนท้องถิ่นของเราเตอร์ควรส่งต่อไปยัง DNS อัปสตรีมที่กำหนดค่าบนอินเทอร์เฟซ WAN ของคุณ มีประโยชน์หาก DNS อัพสตรีมของคุณเป็น เช่น เซิร์ฟเวอร์ Windows

(c3) Enable DNS Rebind protection: การเปิดใช้งานนี้จะป้องกัน LAN ของคุณจากการโจมตี DNS rebind อย่างไรก็ตาม จะป้องกันไม่ให้เซิร์ฟเวอร์ DNS อัปสตรีมแก้ไขการสืบค้นไปยัง IP ที่ไม่สามารถกำหนดเส้นทางได้ (เช่น 192.168.1.1)

(c4) Enable DNSSEC support: ตรวจสอบให้แน่ใจว่าการค้นหา DNS ถูกแย่งชิงโดยบุคคลที่สามที่เป็นอันตรายเมื่อทำการสืบค้นโดเมนที่เปิดใช้งาน DNSSEC ตรวจสอบให้แน่ใจว่า WAN/ISP DNS ของคุณเข้ากันได้กับ DNSSEC ไม่เช่นนั้นการค้นหา DNS จะล้มเหลวเสมอ

(c5) Prevent client auto DoH: ไคลเอนต์บางตัวจะเปลี่ยนไปใช้ DNS โดยอัตโนมัติผ่าน HTTPS โดยข้ามเซิร์ฟเวอร์ DNS ที่คุณต้องการ ตัวเลือกนี้อาจป้องกันสิ่งนั้นได้ หากตั้งค่าเป็นอัตโนมัติ (ค่าเริ่มต้น) ระบบจะป้องกันเฉพาะเมื่อมีการเปิดใช้งาน DNSPrivacy หรือ DNSFilter ในโหมดสากลเท่านั้น

 (c6) DNS Privacy Protocol: คุณสามารถกำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS บุคคลที่สามที่รองรับการเข้ารหัสเพื่อป้องกันการสอดแนมการสืบค้น DNS ของคุณ แม้ว่าสิ่งนี้จะเพิ่มความเป็นส่วนตัว แต่โปรดทราบว่าประสิทธิภาพ DNS ทั่วไปอาจลดลง

(c6-1) DNS-over-TLS Profile: ค่าเริ่มต้นคือโหมด [ Strict  ] ในโหมดเข้มงวด อนุญาตให้ใช้เซิร์ฟเวอร์ DNS ได้ก็ต่อเมื่อสามารถตรวจสอบตัวตนของเซิร์ฟเวอร์ระยะไกลได้ ในโหมดฉวยโอกาส จะพยายามตรวจสอบสิทธิ์ แต่จะยังคงใช้เซิร์ฟเวอร์นั้นหากล้มเหลวในการตรวจสอบตัวตน ซึ่งจะทำให้การจำแนกชื่อยังคงทำงานได้อย่างถูกต้อง

  (c6-2) Preset servers: เซิร์ฟเวอร์ที่กำหนดค่าไว้ล่วงหน้า เลือกหนึ่งรายการเพื่อกรอกข้อมูลในฟิลด์ด้านล่างให้คุณล่วงหน้า จากนั้นคลิกที่ปุ่มเพิ่ม เพื่อเพิ่มลงในรายการ

d. การตั้งค่าบัญชี

(d1) User Name: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้

(d2) Password: กรอกข้อมูลที่ผู้ให้บริการอินเทอร์เน็ต (ISP) ระบุไว้

(d3) PPP Authentication: ค่าเริ่มต้นคือ [ Auto ] ตัวเลือกอื่นๆ ได้แก่ [PAP] และ [CHAP] ซึ่งใช้ในการยืนยันตัวตนของอุปกรณ์ PPP

(d4) Disconnect after time of inactivity (in seconds): ฟิลด์นี้เป็นทางเลือกและช่วยให้คุณสามารถกำหนดค่าเพื่อยุติการเชื่อมต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณหลังจากระยะเวลาที่กำหนด ค่าศูนย์จะทำให้มีเวลาว่างไม่จำกัด

(d5) PPTP Options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ค่าเริ่มต้นคือ [ Auto  ] ตัวเลือกอื่นๆ ได้แก่ [ ไม่มีการเข้ารหัส ], [ MPPE 40 ] และ [ MPPE 128 ] ตรวจสอบกับผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและกรอกข้อมูลหากจำเป็น

(d10) Internet Detection: ตัวเลือกคือ [ Disable ], [ PPP Echo ], [ DNS Probe ]

[ Disable ]: ปิดการใช้งานเพื่อเปิด Internet Detection.

[ PPP Echo ]: ใช้ข้อความ Echo-Request และ Echo-Reply ที่กำหนดใน PPP Link Control Protocol (LCP) เพื่อทดสอบการเชื่อมต่อ PPP

PPP Echo Interval: ส่งเฟรม LCP Echo-Request ไปยังเพียร์ทุกๆ n วินาที

PPP Echo Max Failures: สันนิษฐานว่าเพียร์นั้นตายหากมีการส่งคำขอ LCP Echo- โดยไม่มีการฟื้นฟู LCP Echo-Reply ที่ถูกต้อง การใช้ตัวเลือกนี้ต้องใช้ค่าที่ไม่ใช่ศูนย์สำหรับพารามิเตอร์ Echo Interval

[ DNS Probe ]: ดำเนินการร้องขอการค้นหา DNS และแก้ไขที่อยู่ IP เพื่อทดสอบการเชื่อมต่อ DNS

DNS Probe Max Failures: หากการแก้ไข DNS ล้มเหลวหรือส่งคืนที่อยู่ผิดเป็น n ครั้ง จะถือว่าการเชื่อมต่ออินเทอร์เน็ตไม่สำเร็จโดยสิ้นเชิง

(d11) Additional pppd options: รายการนี้อาจถูกระบุโดย ISP บางแห่ง ตรวจสอบกับ ISP ของคุณและกรอกข้อมูลหากจำเป็น

e. Sข้อกำหนดพิเศษจาก ISP

(e1) VPN Server: หากประเภทการเชื่อมต่อ WAN ของคุณคือ PPTP หรือ L2TP โปรดป้อนชื่อเซิร์ฟเวอร์หรือ IP เซิร์ฟเวอร์ของเซิร์ฟเวอร์ VPN

(e2) Host Name: คุณสามารถระบุชื่อโฮสต์สำหรับเราเตอร์ของคุณได้ โดยปกติแล้วจะมีการร้องขอจากผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณ

(e3) MAC Address: ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือตัวระบุเฉพาะที่ระบุคอมพิวเตอร์หรืออุปกรณ์ของคุณในเครือข่าย ISP จะตรวจสอบที่อยู่ MAC ของอุปกรณ์ที่เชื่อมต่อกับบริการของตน และจะไม่อนุญาตให้มีการเชื่อมต่ออินเทอร์เน็ตสำหรับที่อยู่ MAC ใหม่ เมื่อต้องการแก้ไขปัญหานี้ คุณสามารถทำอย่างใดอย่างหนึ่งต่อไปนี้:

                      * ติดต่อผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณและขออัปเดตที่อยู่ MAC ที่เกี่ยวข้องกับการสมัคร ISP ของคุณ

                      * โคลนหรือเปลี่ยนที่อยู่ MAC ของอุปกรณ์ใหม่ให้ตรงกับที่อยู่ MAC ของอุปกรณ์เดิม

(e4) Extend the TTL value: ค่าเริ่มต้นคือ [ No ].

(e5) Spoof LAN TTL value: ค่าเริ่มต้นคือ [ No ].

 

 

คำถามที่ถามบ่อย

การส่งต่อพอร์ตจะทํางานภายในเครือข่าย/อินทราเน็ต(LAN) ภายในเท่านั้น แต่ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต(WAN)

  • ก่อนอื่นตรวจสอบให้แน่ใจว่าฟังก์ชั่นการส่งต่อพอร์ตได้รับการตั้งค่าอย่างถูกต้อง โปรดดูคําถามที่พบบ่อยที่เกี่ยวข้อง:วิธีตั้งค่ากฎการส่งต่อเซิร์ฟเวอร์เสมือน/พอร์ต
  • โปรดทราบว่าหากเราเตอร์ใช้ IP ADDRESS WAN ส่วนตัว (เช่นเชื่อมต่อด้านหลังเราเตอร์ / สวิตช์ / โมเด็มอื่นพร้อมคุณสมบัติเราเตอร์ / Wi-Fi ในตัว) อาจวางเราเตอร์ไว้ใต้เครือข่าย NAT หลายชั้น บริการ DDNS และการส่งต่อพอร์ตจะทํางานไม่ถูกต้องภายใต้สภาพแวดล้อมดังกล่าว คําถามที่พบบ่อยที่เกี่ยวข้อง: [เราเตอร์ไร้สาย] DDNS แนะนําและตั้งค่า

ช่วงเครือข่าย IPv4 ส่วนตัว
: คลาส A: 10.0.0.0 – 10.255.255.255
คลาส B: 172.16.0.0 – 172.31.255.255

Class C: 192.168.0.0 – 192.168.255.255

 

วิธีการดาวน์โหลด(ยูทิลิตี้ / เฟิร์มแวร์)?

คุณสามารถดาวน์โหลดไดรเวอร์ซอฟต์แวร์เฟิร์มแวร์และคู่มือผู้ใช้ล่าสุดได้ในศูนย์ดาวน์โหลด ASUS.

หากคุณต้องการข้อมูลเพิ่มเติมเกี่ยวกับศูนย์ดาวน์โหลด ASUS โปรดดูการเชื่อมโยงนี้ .