▼
Scroll to page 2
of
109
Manuel de l'utilisateur ASUS EBG15 Routeur filaire VPN Gigabit Modèle : EBG15 F23348 Première Édition Avril 2024 Copyright © 2024 ASUSTeK Computer Inc. Tous droits réservés. Aucun extrait de ce manuel, incluant les produits et logiciels qui y sont décrits, ne peut être reproduit, transmis, transcrit, stocké dans un système de restitution, ou traduit dans quelque langue que ce soit sous quelque forme ou quelque moyen que ce soit, à l'exception de la documentation conservée par l'acheteur dans un but de sauvegarde, sans la permission écrite expresse de ASUSTeK Computer Inc ("ASUS"). La garantie sur le produit ou le service ne sera pas prolongée si (1) le produit est réparé, modifié ou altéré, à moins que cette réparation, modification ou altération ne soit autorisée par écrit par ASUS ; ou (2) si le numéro de série du produit est dégradé ou manquant. ASUS fournit ce manuel "en l'état" sans garantie d'aucune sorte, explicite ou implicite, y compris, mais non limité aux garanties implicites ou aux conditions de commerciabilité ou d'adéquation à un but particulier. En aucun cas ASUS, ses directeurs, ses cadres, ses employés ou ses agents ne peuvent être tenus responsables des dégâts indirects, spéciaux, accidentels ou consécutifs (y compris les dégâts pour manque à gagner, pertes de profits, perte de jouissance ou de données, interruption professionnelle ou assimilé), même si ASUS a été prévenu de la possibilité de tels dégâts découlant de tout défaut ou erreur dans le présent manuel ou produit. Les spécifications et les informations contenues dans ce manuel sont fournies à titre indicatif seulement et sont sujettes à des modifications sans préavis, et ne doivent pas être interprétées comme un engagement de la part d'ASUS. ASUS n'est en aucun cas responsable d'éventuelles erreurs ou inexactitudes présentes dans ce manuel, y compris les produits et les logiciels qui y sont décrits. Les noms des produits et des sociétés qui apparaissent dans le présent manuel peuvent être, ou non, des marques commerciales déposées, ou sujets à copyrights pour leurs sociétés respectives, et ne sont utilisés qu'à des fins d'identification ou d'explication, et au seul bénéfice des propriétaires, sans volonté d'infraction. 2 Table des matières 1 1.1 1.2 1.3 1.4 1.5 1.6 Présentation de votre EBG15 Bienvenue !............................................................................................. 7 Contenu de la boîte............................................................................ 7 Votre routeur filaire............................................................................. 8 Placer le routeur.................................................................................10 Pré-requis..............................................................................................11 Configurer le routeur........................................................................12 1.6.1 Connexion filaire.........................................................................13 2 Prise en main 3 Configuration du EBG15 2.1 2.2 3.1 Se connecter à l'interface de gestion........................................14 Détection automatique du réseau étendu (WAN)...............15 Service Adaptive QoS.......................................................................17 3.1.1 3.1.2 3.1.3 3.1.4 3.2 Administration....................................................................................20 3.2.1 3.2.2 3.2.3 3.2.4 3.2.5 3.2.6 3.3 Mode de fonctionnement......................................................20 Système..........................................................................................21 Mise à jour du firmware...........................................................22 Restauration/Sauvegarde/Transfert de paramètres.....23 Diagnostic......................................................................................24 Protection des données...........................................................25 AiMesh...................................................................................................26 3.3.1 3.3.2 3.4 Surveillance de la bande passante......................................17 QoS...................................................................................................18 Historique internet.....................................................................18 Vitesse internet............................................................................19 Configurer un système ExpertWiFi AiMesh.....................26 Gérer les clients du réseau......................................................27 AiProtection.........................................................................................28 3.4.1 Protection du réseau.................................................................28 3 Table des matières 3.5 3.6 Tableau de bord ................................................................................32 Contrôle d'accès aux appareils.....................................................33 3.6.1 3.6.2 3.7 Pare-feu..................................................................................................35 3.7.1 3.7.2 3.7.3 3.7.4 3.8 3.9 Filtrage de sites et d'applications.........................................33 Planification horaire..................................................................34 General (Général)........................................................................35 Filtrage d'URL...............................................................................36 Filtrage de mots-clés.................................................................37 Filtrage de services réseau......................................................38 IPv6 (Protocole IPv6).........................................................................39 Réseau local (LAN).............................................................................40 3.9.1 3.9.2 3.9.3 3.9.4 3.9.5 3.9.6 IP réseau local (LAN)..................................................................40 Serveur DHCP...............................................................................41 Routage..........................................................................................43 Télévision sur IP...........................................................................44 Switch Control (Contrôle de commutation)....................44 VLAN................................................................................................45 3.10 Outils réseau........................................................................................47 3.10.1 3.10.2 3.10.3 3.10.4 Analyse du réseau......................................................................47 Netstat.............................................................................................47 Réveil par appel réseau (WoL)...............................................47 Règles de Smart Connect........................................................47 3.11 Réseau auto-défini............................................................................48 3.11.1 3.11.2 3.11.3 3.11.4 3.11.5 3.11.6 3.11.7 3.11.8 4 Employé..........................................................................................49 Portail invité..................................................................................49 Réseau invité................................................................................50 Réseau planifié............................................................................50 Réseau IoT......................................................................................51 Réseau VPN...................................................................................51 Explorateur de scénarios.........................................................52 Réseau personnalisé..................................................................53 Table des matières 3.12 Journal système..................................................................................54 3.13 Dispositif d'analyse du trafic.........................................................55 3.13.1 Dispositif d'analyse du trafic..................................................55 3.14 Applications USB................................................................................56 3.14.1 3.14.2 3.14.3 3.14.4 3.14.5 Serveur multimédia...................................................................56 Service de partage Samba......................................................57 Partage FTP...................................................................................57 Serveur d'impression réseau..................................................58 Modem USB..................................................................................66 3.15 VPN Fusion............................................................................................67 3.15.1 3.15.2 Créer une fusion VPN................................................................67 Connexion Internet....................................................................68 3.16 Serveur VPN.........................................................................................69 3.16.1 3.16.2 3.16.3 3.16.4 PPTP.................................................................................................69 OpenVPN.......................................................................................70 VPN IPSec.......................................................................................71 VPN WireGuard®..........................................................................72 3.17 WAN.........................................................................................................73 3.17.1 3.17.2 3.17.3 3.17.4 3.17.5 3.17.6 3.17.7 Connexion internet....................................................................73 Multi-WAN.....................................................................................75 Déclenchement de port..........................................................77 Serveur virtuel et redirection de port................................79 Zone démilitarisée.....................................................................82 Service DDNS...............................................................................83 NAT Passthrough........................................................................84 3.18 WiFi..........................................................................................................85 3.18.1 3.18.2 3.18.3 Général............................................................................................85 Filtrage d'adresses MAC...........................................................86 Liste de blocage d'itinérance.................................................87 5 4 4.1 4.2 Dépannage Dépannage de base..........................................................................88 Foire aux questions (FAQ) ..............................................................90 Annexes Consignes de sécurité................................................................................107 Service et assistance....................................................................................109 6 1 Présentation de votre EBG15 1.1 Bienvenue ! Merci d'avoir acheté un routeur ASUS EBG15 ! EBG15 offre un réseau rapide, sécurisé et évolutif, une stabilité de réseau améliorée grâce à la connectivité Ethernet et une fonction de sauvegarde internet avec deux ports WAN/LAN et un port USB pour prendre en charge le fonctionnement du routeur. 1.2 Contenu de la boîte EBG15 Adaptateur secteur Guide de démarrage rapide Câble réseau (RJ-45) Autocollant d'informations pour la connexion locale Carte de garantie REMARQUES : • Contactez votre service après-vente ASUS si l'un des éléments est manquant ou endommagé. Consultez la section Service et assistance à la fin de ce manuel d'utilisation. • Conservez l'emballage d'origine pour toutes futures demandes de prises sous garantie. 7 1.3 Votre routeur filaire 1 Branchez l'adaptateur secteur sur ce connecteur (DCIN). 2 Le voyant d'alimentation s'allume lorsque votre matériel est prêt. Présentation des boutons et des ports Voyant d'alimentation Éteint : Aucune alimentation. Allumé : Le routeur est prêt. Clignote lentement : Mode de secours. Voyant USB 3.2 Gen 1 Éteint : Routeur éteint ou aucune connexion physique. Allumé : Le routeur est prêt. Clignotement lent : Envoi ou réception de données. Bouton de réinitialisation Ce bouton permet de restaurer les paramètres par défaut du routeur. Port USB 3.2 Gen 1 Insérez un dispositif USB 3.2 Gen 1 tel qu'un périphérique de stockage USB dans ce port. Port réseau étendu (WAN) (Internet) Connectez un câble réseau à ce port pour établir une connexion à un réseau étendu (WAN). Ports WAN/LAN Connectez un câble réseau à ce port pour établir une connexion à un réseau étendu (WAN) / réseau local (LAN). Ports réseau local (LAN) Connectez votre ordinateur à un port réseau local (LAN) à l'aide d'un câble réseau. Prise d'alimentation (CC) Insérez l'adaptateur secteur dans ce port puis reliez votre routeur à une source d'alimentation. 8 Indications de la LED du port Ethernet Voyants LED LED Vitesse (Verte) LED Lien/Act (Ambre) 1G 100M/10M 1G/100M/10M Pas de trafic Allumée Éteinte Clignotante Allumée Caractéristiques : Adaptateur secteur CC Sortie (CC) : 12V (1,5A max.) Température de fonctionnement 0-40°C Stockage 0-70°C Humidité de fonctionnement 50-90 % Stockage 20-90 % 9 1.4 Placer le routeur Pour une expérience réseau optimale, suivez ces recommandations : • Mettez toujours le routeur à jour dans la version de firmware la plus récente. Visitez le site web d'ASUS sur http://www.asus.com pour consulter la liste des mises à jour. 10 1.5 Pré-requis Pour établir votre réseau, vous aurez besoin d'un ou deux ordinateurs répondant aux critères suivants : • Port Ethernet RJ-45 (LAN) (10Base-T/100Base-TX/1000BaseTX) • Un service TCP/IP installé • Navigateur internet tel qu'Internet Explorer, Firefox, Safari ou Google Chrome REMARQUE : Les câbles réseau Ethernet RJ-45 utilisés pour établir une connexion réseau ne doivent pas excéder une longueur de 100 mètres. 11 1.6 Configurer le routeur IMPORTANT ! • Avant toute chose, veuillez vous assurer des points suivants : • Si vous remplacez un routeur existant, déconnectez-le de votre réseau. • Déconnectez tous les câbles de votre configuration modem actuelle. Si votre modem possède une batterie de secours, retirezla. • Redémarrez votre ordinateur (recommandé). 12 AVERTISSEMENT ! •Les cordons d'alimentation doivent être branchés sur une prise électrique correctement reliée à la terre. Connectez l'équipement uniquement à une prise de courant à proximité et facilement accessible. •Si l'adaptateur est endommagé, n'essayez pas de le réparer vousmême. Contactez un technicien électrique qualifié ou votre revendeur. •NE PAS utiliser de cordons d'alimentation, accessoires ou autres périphériques endommagés. •NE PAS placer cet équipement à une hauteur supérieure à 2 mètres. •Utilisez ce produit dans un environnement dont la température ambiante est comprise entre 0°C (32°F) et 40°C (104°F). 1.6.1 Connexion filaire REMARQUE : Une fonction de détection de croisement automatique est intégrée au routeur WiFi pour que vous puissiez aussi bien utiliser un câble Ethernet droit que croisé. Pour configurer votre routeur via une connexion filaire : 1. Reliez une extrémité de l'adaptateur secteur au port d'alimentation du routeur et l'autre extrémité à une prise électrique. 2. À l'aide du câble réseau fourni, connectez votre ordinateur au port de réseau local (LAN) du routeur. 3 À l'aide d'un autre câble réseau, connectez votre modem au port réseau étendu (WAN) du routeur. 4. Reliez une extrémité de l'adaptateur secteur au port d'alimentation du modem et l'autre extrémité à une prise électrique. 13 2 Prise en main 2.1 Se connecter à l'interface de gestion Le routeur filaire ASUS intègre une interface utilisateur en ligne qui permet de configurer le routeur WiFi sur votre ordinateur à l'aide d'un navigateur internet tel que Microsoft Edge, Safari ou Google Chrome. REMARQUE : Les fonctionnalités présentées peuvent varier en fonction du modèle. Connexion filaire à votre réseau : Pour vous connecter à l'interface de gestion : 1. Dans la barre d'adresse de votre navigateur internet, saisissez http://expertwifi.net. 2. Suivez les instructions pour effectuer la configuration. 14 2.2 Détection automatique du réseau étendu (WAN) L'assistant de configuration vous aide à configurer rapidement votre connexion internet. REMARQUE : Lors de la toute première configuration de connexion internet, appuyez sur le bouton de réinitialisation de votre routeur pour restaurer ses paramètres par défaut. Détection automatique du réseau étendu (WAN) : 1. Connectez-vous à l'interface de gestion du routeur et cliquez sur Create A New Network (Créer un nouveau réseau). 2. Cliquez sur Next (Suivant) pour vous connecter avec le nom d'utilisateur et le mot de passe par défaut. 15 Décochez Use default Local Login Password (Utiliser le mot de passe de connexion par défaut) et saisissez un nouveau nom d'utilisateur et un nouveau mot de passe, puis cliquez sur Next (Suivant). 3. Cliquez sur Firmware Upgrade (Mise à jour du firmware) pour mettre à jour le firmware vers la dernière version ou cliquez sur Cancel (Annuler) pour conserver la version actuelle. REMARQUE : L'écran n'apparaît que lorsqu'une nouvelle version du firmware est disponible. 16 3 Configuration du EBG15 3.1 Service Adaptive QoS 3.1.1 Surveillance de la bande passante La surveillance de bande passante vous permet de surveiller l'utilisation totale de la bande passante en réception et en envoi pour chaque client. Pour utiliser Bandwidth Monitor (Surveillance de bande passante), accédez à Settings (Paramètres) > Adaptive QoS (Service Adaptive QoS) > Bandwidth Monitor (Surveillance de bande passante). REMARQUE : Pour plus d'informations, consultez le site : https://www.asus.com/fr/support/faq/1008717. 17 3.1.2 QoS Le service QoS (Qualité de service) garantit une bande passante suffisante pour les tâches et applications prioritaires. 1. Le service Adaptive QoS (adaptatif) garantit une bande passante montante et descendante en connexions sans fil et filaire pour les applications et tâches prioritaires via des réglages pré-définis et le glisser-déposer : jeu, streaming multimédia, VoIP, navigation internet et transfert de fichiers. 2. Le service Traditional QoS (standard) garantit une bande passante montante et descendante en connexions sans fil et filaire pour les applications et tâches prioritaires via des réglages pré-définis. 3. Le Bandwidth Limiter (Limiteur de bande passante) vous permet de définir des limites sur les vitesses de téléchargement en réception et en envoi. 3.1.3 Historique internet La page Web History (Historique internet) affiche l'historique de navigation des clients. 18 3.1.4 Vitesse internet Ce service est fourni par Ookla®. Cette fonctionnalité détecte la vitesse de téléchargement (réception et envoi) entre votre routeur et le réseau internet. Cliquez sur GO pour effectuer un test de vitesse internet, qui nécessite environ une minute. 19 3.2 Administration 3.2.1 Mode de fonctionnement Le routeur WiFi dispose de plusieurs modes de fonctionnement offrant une plus grande flexibilité d'utilisation, selon vos besoins. Pour définir le mode de fonctionnement du routeur : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Administration > Operation Mode (Mode de fonctionnement). 2. Sélectionnez l'un des modes disponibles : • Mode routeur WiFi / mode routeur AiMesh (par défaut) : Le mode routeur AiMesh est un mode traditionnel doté de la fonctionnalité AiMesh, qui se connecte à Internet via PPPoE, DHCP, PPTP, L2TP ou IP statique et partage le réseau sans fil avec des clients ou des périphériques LAN. Dans ce mode, NAT, le pare-feu, et le serveur DHCP sont activés par défaut. UPnP et Dynamic DNS sont pris en charge pour les TPE et les particuliers. • Nœud AiMesh: Vous pouvez ajouter des nœuds AiMesh pour former un système WiFi AiMesh afin de fournir une couverture WiFi supplémentaire. 3. Cliquez sur Save (Enregistrer). REMARQUE : Le changement de mode de fonctionnement requiert un redémarrage du routeur. 20 3.2.2 Système L'onglet System (Système) permet de configurer certains paramètres système du routeur. Pour configurer les paramètres système du routeur : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Administration > System (Système). 2. Configurez les paramètres listés ci-dessous : • Change router login password (Modification des identifiants de connexion du routeur): Cette zone vous permet de modifier le nom d'utilisateur et le mot de passe d'accès à l'interface de gestion du routeur. • Configuration USB: Vous pouvez activer l'hibernation du disque dur et modifier le mode USB. • Time Zone (Fuseau horaire): Sélectionnez votre fuseau horaire. • NTP Server (Serveur NTP): Le routeur peut accéder à un serveur NTP (Network time Protocol) pour synchroniser l'heure. • Surveillance réseau: Vous pouvez activer la Requête DNS afin de vérifier la résolution de noms d'hôtes et la résolution d'adresse IP, ou activer le Ping et vérifier la cible de la commande Ping. • Auto Logout (Déconnexion automatique): Vous pouvez définir l'heure de déconnexion automatique. • Enable WAN down browser redirect notice (Activer la notification de redirection du navigateur WAN lorsque celui-ci est en panne) : Cette fonction permet au navigateur d'afficher une page d'avertissement lorsque le routeur n'est plus connecté à internet. Si cette fonction est désactivée, la page d'avertissement ne s'affichera pas. • Enable Telnet (Activer le protocole Telnet): Cochez Yes (Oui) / No (Non) pour activer / désactiver le protocole Telnet. • Authentication Method (Méthode d'authentification): Les protocoles d'authentification HTTP, HTTPS aident à sécuriser le routeur. • Enable Reboot Scheduler (Activer le planificateur de redémarrage) : Si cette fonction est activée, vous pouvez définir la date et l'heure du redémarrage. • Enable Web Access from WAN (Autoriser l'accès au routeur depuis Internet): Cochez Yes (Oui) / No (Non) pour autoriser / ne pas autoriser l'accès à l'interface de gestion du routeur depuis Internet. Sélectionnez No (Non) pour empêcher l'accès. 21 • Enable Access Restrictions (Activer les restrictions d'accès): Cochez Yes (Oui) si vous souhaitez spécifier les adresses IP des clients pouvant accéder à l'interface de gestion du routeur depuis internet. • Service: Cette fonction vous permet de configurer l'activation de Telnet et SSH, le port SSH, l'autorisation de connexion par mot de passe, les clés autorisées, ainsi que le délai d'inactivité. 3. Cliquez sur Apply (Appliquer). 3.2.3 Mise à jour du firmware REMARQUE : Téléchargez la dernière version du firmware sur le site internet d'ASUS : http://www.asus.com. Pour mettre à niveau le firmware : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Administration > Firmware Upgrade (Mise à jour du firmware). 2. Dans le champ New Firmware File (Nouveau fichier de firmware), cliquez sur Browse (Parcourir) pour localiser le fichier téléchargé. 3. Cliquez sur Upload (Charger). REMARQUES : • Une fois le processus de mise à niveau terminé, patientez quelques instants le temps que le routeur redémarre. • Si la mise à niveau échoue, le routeur bascule automatiquement en mode de secours et le voyant d'alimentation situé en façade du routeur clignote lentement. 22 3.2.4 Restauration/Sauvegarde/Transfert de paramètres Pour restaurer/sauvegarder/transférer les paramètres de configuration du routeur : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Administration > Restore/Save/Upload Setting (Restauration/Sauvegarde/Transfert de paramètres). 2. Sélectionnez une tâche : • Factory Default (Paramètres par défaut): Réinitialise tous les paramètres et efface tous les journaux de données pour AiProtection, Traffic Analyzer (Analyse du trafic) et Web History (Historique internet). • Save setting (Sauvegarder la configuration): Cochez cette case si vous souhaitez partager le fichier de configuration pour le débogage. Étant donné que le mot de passe d'origine du fichier de configuration sera supprimé, veuillez ne pas importer le fichier dans votre routeur. • Restore setting (Restaurer la configuration): Permet de télécharger les paramètres de restauration que vous souhaitez appliquer. IMPORTANT ! En cas de défaillance du routeur, chargez la dernière version du firmware. Ne restaurez pas la configuration d'usine du routeur. 23 3.2.5 Diagnostic Pour utiliser le système de commentaires : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Administration > Feedback (Commentaires). 2. Saisissez votre région, votre adresse e-mail, des informations supplémentaires pour le débogage, des commentaires et des suggestions, et renvoyez le journal de votre routeur pour le dépannage. IMPORTANT ! • Décrivez la situation en détail pour obtenir une réponse rapide. • Veuillez accepter la politique de confidentialité d'ASUS. 24 3.2.6 Protection des données 1. Pour la liaison de compte, le DDNS et la connexion à distance (application ASUS Router/ Lyra / AiCloud / AiDisk) : Veuillez noter que vos informations, notamment le nom de votre modèle de produit, la version du firmware, le statut internet, l'adresse IP, l'adresse MAC et le nom DDNS, seront collectées par ASUS via les fonctions ci-dessus. Si vous souhaitez désactiver le partage de vos informations avec ASUS via les fonctions ci-dessus, cliquez sur Withdraw (Retirer) ci-dessous. Cependant, veuillez noter que ces fonctionnalités/ fonctions peuvent ne pas fonctionner si vous décidez de ne pas partager vos informations avec ASUS. IMPORTANT ! • Après avoir cliqué sur Withdraw (Retirer), les changements ci-dessous auront lieu : • Le nom DDNS que vous utilisez actuellement ne sera pas conservé dans votre routeur. • L'application ASUS Router, Lyra, AiCloud et AiDisk ne peuvent être utilisés que lorsque votre appareil se trouve sur le même réseau local que le routeur. 2. Avis de confidentialité ASUS (pour la mise à jour du firmware ou de la sécurité) : Veuillez noter que vos informations seront collectées par le routeur ASUS pour la mise à jour du firmware ou de la sécurité. Si vous souhaitez désactiver le partage de vos informations avec ASUS, cliquez sur Withdraw (Retirer) ci-dessous. IMPORTANT ! Le fait de cliquer sur Withdraw (Retirer) ici peut entraîner l'échec de la mise à jour vers le dernier firmware et l'obtention de la protection la plus récente pour votre routeur ASUS. Cependant, pour protéger la sécurité de votre routeur et garantir le respect des lois, les mises à jour qui concernent d'importants problèmes de sécurité ou répondent aux exigences légales/réglementaires seront toujours téléchargées et installées automatiquement. 25 3.3 AiMesh 3.3.1 Configurer un système ExpertWiFi AiMesh Pour mettre en place votre système ExpertWiFi AiMesh, vous devez configurer ses paramètres. Pour configurer les paramètres du système ExpertWiFi AiMesh : 1. À partir du volet de navigation, cliquez sur AiMesh > Topology (Topologie). 2. Vous pouvez cliquer en bas de Set up as AiMesh Node (Configurer en tant que nœud AiMesh) pour ajouter les appareils ExpertWiFi sous le contrôle du EBG15. 3. Allez dans AiMesh > System Settings (Paramètres système) pour activer ou désactiver AiMesh node Ethernet auto setup (Configuration Ethernet automatique du nœud AiMesh), Ethernet Backhaul Mode (Mode Ethernet Backhaul), configurer Roaming Block List (Liste de blocage itinérant), System Reset to Factory Default (Restaurer les paramètres par défaut du système) ou System Reset (Réinitialisation du système). 26 3.3.2 Gérer les clients du réseau Pour gérer les clients de votre réseau : 1. À partir du volet de navigation, cliquez sur AiMesh > Topology (Topologie). 2. Sélectionnez l'icône Clients pour afficher les informations de votre client réseau telles que le nom du client, l'adresse MAC et l'adresse IP. 3. Vous pouvez bloquer l'accès du client à votre réseau, désactiver sa planification horaire ou sa liaison MAC et IP en déplaçant le curseur sur OFF (Désactivé). 4. Cliquez sur Apply (Appliquer) une fois terminé. 27 3.4 AiProtection AiProtection fournit une surveillance en temps réel qui permet de détecter les logiciels malveillants, les logiciels espions et les accès non autorisés. Game IPS filtre également les sites internet et les applications indésirables et vous permet de planifier le temps d'accès à Internet d'un périphérique connecté. 3.4.1 Protection du réseau Protection du réseau évite les risques d'exploitation du réseau et protège le réseau contre les accès non autorisés. Pour évaluer la sécurité de votre routeur : 1. À partir du volet de navigation, cliquez sur AiProtection. 2. Cliquez sur Router Security Assessment (Évaluation de la sécurité du routeur) pour afficher les résultats de l'évaluation de la sécurité. 28 IMPORTANT ! Les éléments suivis de la marque Yes (Oui) sur la page Router Security Assessment (Évaluation de la sécurité du routeur) sont considérés comme sûrs. Les éléments suivis de la marque No (Non) signifient qu'une faiblesse a été détectée et qu'une configuration différente est recommandée. 3. (Facultatif) Sur la page Router Security Assessment (Évaluation de la sécurité du routeur), configurez manuellement les éléments suivis de la marque No (Non). Pour ce faire : a. Cliquez sur un élément. REMARQUE : Lorsque vous cliquez sur un élément, vous serez automatiquement redirigé vers la page de configuration appropriée. 29 b.À partir de la page des paramètres de sécurité de l'élément, modifiez les paramètres nécessaires puis cliquez sur Apply (Appliquer) une fois terminé. c.Revenez à la page Router Security Assessment (Évaluation de la sécurité du routeur), puis cliquez sur Close (Fermer) pour quitter la page. 4. Pour configurer automatiquement les paramètres de sécurité, cliquez sur Secure Your Router (Sécuriser votre routeur). 5. Cliquez sur OK lors de l'apparition du message de confirmation. Pour activer la protection du réseau : 1. À partir du volet de navigation, cliquez sur AiProtection. 2. Sélectionnez le type de protection que vous souhaitez utiliser et activez-la. Vous pouvez choisir entre Malicious Sites Blocking (Blocage de sites malveillants), Two-Way IPS et Infected Device Prevention and Blocking (Protection et blocage des périphériques infectés). Blocage de sites malveillants Cette fonctionnalité restreint l'accès aux sites malveillants connus afin de protéger votre réseau contre les attaques de logiciels malveillants, le phishing, le spam, les logiciels publicitaires, le piratage et les ransomware. Two-Way IPS Two-Way IPS (Système de Prévention des Intrusions) protège les appareils connectés contre le spam et les attaques DDoS. Il bloque également les paquets entrants malveillants pour protéger votre routeur contre les attaques de vulnérabilité du réseau, telles que Shellshocked, Heartbleed, le minage de Bitcoin et les ransomwares. De plus, Two-Way IPS détecte les paquets sortants suspects provenant d'appareils infectés et évite les attaques de botnet. 30 Protection et blocage des périphériques infectés Cette fonctionnalité empêche les appareils infectés d'être asservis par des botnets ou des attaques de machines zombies qui pourraient voler vos informations personnelles ou attaquer d'autres appareils. 3. Acceptez le Contrat de licence utilisateur final de Trend Micro. 31 3.5 Tableau de bord Le tableau de bord permet de gérer votre réseau, notamment la connexion internet, la connexion client, le benchmark DNS, l'état du système, le port Ethernet et la surveillance du trafic. Assistant de configuration internet (Configuration internet rapide) Nom du modèle Boutons de commande Informations du tableau de bord Volet de navigation 32 3.6 Contrôle d'accès aux appareils 3.6.1 Filtrage de sites et d'applications Le filtrage des sites et des applications permet de bloquer l'accès aux sites et applications indésirables. Pour utiliser le filtrage de sites et d'applications : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Device access control (Contrôle d'accès aux appareils) > Web & Apps Filters (Filtrage de sites et d'applications). 2. Faites glisser la barre sur ON (OUI) pour activer Web & Apps Filters (Filtrage de sites et d'applications). 3. Dans la colonne Client Name (Nom des clients), sélectionnez le client sur lequel vous souhaitez contrôler l'utilisation du réseau. Le nom du client peut être modifié dans la liste des clients de la carte du réseau. 4. Vérifiez les catégories de contenu indésirable. 5. Cliquez sur pour ajouter une règle et cliquez sur Apply (Appliquer). Si vous souhaitez désactiver temporairement une règle, décochez la règle. 33 3.6.2 Planification horaire La planification horaire permet de configurer l'accès internet des appareils sur une plage horaire programmée. Pour utiliser la planification horaire : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Device access control (Contrôle d'accès aux appareils) > Time Scheduling (Planification horaire). 2. Faites glisser la barre sur ON (OUI) pour activer Time Scheduling (Planification horaire). 3. Dans la colonne Clients Name (Nom des clients), sélectionnez un client ou tapez son nom dans la liste déroulante. 4. Cliquez sur pour ajouter le profil du client. 5. Cliquez sur Apply (Appliquer) pour enregistrer les modifications. 34 3.7 Pare-feu 3.7.1 General (Général) Le routeur peut faire office de pare-feu matériel sur votre réseau. REMARQUE : Le pare-feu est activé par défaut sur votre routeur. Pour configurer les paramètres de base du pare-feu : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Firewall (Pare-feu) > General (Général). 2. Dans le champ Enable Firewall (Activer le pare-feu), cochez Yes (Oui). 3. Dans le champ Enable DoS Protection (Activer la protection contre les attaques DoS), cochez Yes (Oui) pour protéger votre réseau contre les attaques de déni de service (DoS). Veuillez toutefois noter que l'activation de cette fonctionnalité peut affecter les performances du routeur. 4. Vous pouvez aussi surveiller l'échange de paquets entre le réseau local (LAN) et le réseau étendu (WAN). Dans le menu déroulant Logged packets (Types de paquets), sélectionnez Dropped (Ignorés), Accepted (Acceptés) ou Both (Les deux). 5. Cliquez sur Apply (Appliquer). 35 3.7.2 Filtrage d'URL Le routeur WiFi offre la possibilité de filtrer l'accès à certaines adresses internet (URL). REMARQUE : Le filtrage d'URL est fondé sur les requêtes DNS. Si un client du réseau a déjà accédé à un site internet, celui-ci ne sera pas bloqué (un cache DNS stockant une liste des sites internet visités). Pour résoudre ce problème, effacez la mémoire cache dédiée au DNS avant d'utiliser le filtrage d'URL. Pour configurer le filtrage d'URL : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Firewall (Pare-feu) > URL Filter (Filtrage d'URL). 2. Dans le champ Enable URL Filter (Activer le filtrage d'URL), cochez Enabled (Activer). 3. Saisissez une adresse URL et cliquez sur . 4. Cliquez sur Apply (Appliquer). 36 3.7.3 Filtrage de mots-clés Vous pouvez bloquer l'accès à des sites internet contenant certains mots clés. Pour configurer le filtrage de mots clés : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Firewall (Pare-feu) > Keyword Filter (Filtrage de mots clés). 2. Dans le champ Enable Keyword Filter (Activer le filtrage de mots clés), cochez Enabled (Activer). 3. Saisissez un mot ou une phrase, puis cliquez sur . 4. Cliquez sur Apply (Appliquer). REMARQUES : • Le filtrage de mots clés est fondé sur les requêtes DNS. Si un client du réseau a déjà accédé à un site internet, celui-ci ne sera pas bloqué (un cache DNS stockant une liste des sites internet visités). Pour résoudre ce problème, effacez la mémoire cache dédiée au DNS avant d'utiliser le filtrage de mots clés. • Les pages internet compressées au format HTTP ne peuvent pas être filtrées. Les pages utilisant le standard HTTPS ne peuvent également pas être filtrées. 37 3.7.4 Filtrage de services réseau Le filtrage de services réseau permet de bloquer l'échange de paquets entre le réseau local (LAN) et le réseau étendu (WAN), et de restreindre l'accès des clients à certains services internet (ex : Telnet ou FTP). Pour configurer le filtrage de services réseau : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Firewall (Pare-feu) > Network Services Filter (Filtrage de services réseau). 2. Dans le champ Enable Network Services Filter (Activer le filtrage de services réseau), cochez Yes (Oui). 3. Sélectionnez ensuite le type de filtrage. Deny List (Liste des blocages) bloque les services réseau spécifiés. Allow List (Liste des autorisations) limite l'accès à certains services réseau uniquement. 4. Si nécessaire, spécifiez les jours et les horaires d'activité du filtre. 5. Remplissez ensuite le tableau de filtrage. Cliquez sur . 6. Cliquez sur Apply (Appliquer). 38 3.8 IPv6 (Protocole IPv6) Ce routeur est compatible avec le protocole d'adressage IPv6, un protocole disposant d'un espace d'adressage bien plus important que l'IPv4. Contactez votre FAI si votre connexion Internet est compatible IPv6. Pour configurer le protocole IPv6 : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > IPv6. 2. Dans le menu Connection Type (Type de connexion), sélectionnez le type de connexion. Les options de configuration apparaissant ensuite peuvent varier selon le type de connexion choisi. 3. Entrez les informations IPv6 et de serveur DNS. 4. Cliquez sur Apply (Appliquer). REMARQUES : • Consultez votre FAI en cas de doute sur les informations nécessaires à la configuration de l'adressage IPv6. • Pour plus d'informations, consultez le site : https://www.asus.com/fr/support/FAQ/113990. 39 3.9 Réseau local (LAN) 3.9.1 IP réseau local (LAN) L'onglet dédié à l'adresse IP du réseau local fait référence à l'adresse IP du routeur. REMARQUE : Toute modification de l'adresse IP locale influence certains réglages du serveur DHCP. Pour modifier l'adresse IP du réseau local : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > LAN (Réseau local) > LAN IP (Adresse IP locale). 2. Remplissez les champs IP Address (Adresse IP) et Subnet Mask (Masque de sous-réseau). 3. Une fois terminé, cliquez sur Apply (Appliquer). 40 3.9.2 Serveur DHCP DHCP (Dynamic Host Configuration Protocol) est un protocole de configuration automatique utilisé sur les réseaux IP. Le serveur DHCP peut attribuer une adresse IP à chaque client et informer le client de l'adresse IP du serveur DNS et de l'adresse IP de la passerelle par défaut. Pour configurer le serveur DHCP : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > LAN (Réseau local) > DHCP Server (Serveur DHCP). 2. Dans le champ Enable the DHCP Server (Activer le serveur DHCP), cochez Yes (Oui). 3. Dans la zone de texte Domain Name (Nom de domaine), attribuez un nom de domaine au routeur. 4. Dans le champ IP Pool Starting Address (Adresse de départ de plage IP), entrez l'adresse IP de départ. 5. Dans le champ IP Pool Ending Address (Adresse de fin de plage IP), entrez l'adresse IP de fin. 6. Dans le champ Lease Time (Délai du bail), spécifiez le délai d'expiration (en secondes) du bail des adresses IP. Lorsque ce délai est atteint, le serveur DHCP renouvellera les adresses IP affectées. 41 REMARQUES : • Il est recommandé d'utiliser un format d'adresse IP de type 192.168.1.xxx (où xxx correspond à une valeur numérique comprise entre 2 et 254) lors de la saisie d'une plage d'adresses IP. • L'adresse de départ d'une plage IP ne peut pas être supérieure à l'adresse de fin. 7. Dans la zone DNS and Server Settings (Configuration des serveurs DNS et WINS), entrez, si nécessaire, les adresses dédiées au serveur DNS et WINS. 8. Vous pouvez également affecter manuellement des adresses IP aux clients de votre réseau. Dans le champ Enable Manual Assignment (Activer l'affectation manuelle), cochez Yes (Oui) pour affecter manuellement une IP à une adresse MAC spécifique du réseau. Jusqu'à 32 adresses MAC peuvent être ajoutées à la liste DHCP. 42 3.9.3 Routage Cette fonction permet d'ajouter des règles de routage au routeur. Elle est utile si vous connectez plusieurs routeurs derrière le EBG15 pour partager la même connexion internet. Pour configurer le tableau de routage : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > LAN (Réseau local) > Route (Routage). 2. Dans le champ Enable static routes (Activer le routage statique), cochez Yes (Oui). 3. Dans la zone Static Route List (Liste de routage statique), entrez les informations réseau des autres points d'accès. Cliquez sur ou pour ajouter ou supprimer un périphérique de la liste. 4. Cliquez sur Apply (Appliquer). 43 3.9.4 Télévision sur IP Le routeur prend en charge la connexion à un service de télévision sur IP. L'onglet IPTV (Télévision sur IP) offre divers paramètres nécessaires à la configuration des protocoles IPTV, VoIP, multidiffusion et UDP. Contactez votre fournisseur d'accès internet pour plus de détails sur ce service. 3.9.5 Switch Control (Contrôle de commutation) Permet de configurer le routeur pour la fonction de contrôle de commutation. Vous pouvez combiner deux ports réseau (LAN) 1 Gb/s pour offrir un débit allant jusqu'à 2 Gb/s via une liaison à votre NAS compatible ou à un autre périphérique réseau à large bande passante. REMARQUES : • Pour utiliser la fonction LACP (Protocole de contrôle d'agrégation de liens), les appareils doivent prendre en charge le protocole IEEE 802.3ad. • La fonction d'agrégation du réseau local (LAN) peut être utilisée en associant le port LAN3 au port LAN2. 44 3.9.6 VLAN Un VLAN (Réseau local virtuel) est un réseau logique créé au sein d'un réseau physique plus vaste. Les VLAN permettent de segmenter un réseau en sous-réseaux virtuels plus petits, qui peuvent être utilisés pour isoler le trafic et améliorer les performances du réseau. Pour configurer un VLAN : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > LAN (Réseau local) > VLAN. 2. Cliquez sur l'onglet Profile (Profil) puis sur pour créer un profil VLAN. Vous pouvez attribuer votre propre identifiant VLAN. 3. Port isolation (Isolation de port) restreint le droit d'accès de différents appareils dans le même VLAN. Vous créez maintenant un "réseau VLAN uniquement", c'est-à-dire un réseau avec VID mais sans DHCP. 4. Cliquez sur l'onglet VLAN pour sélectionner un port avec un profil et un mode spécifiques (Trunk (Tronc) / Access (Accès)). 45 REMARQUE : Vous pouvez sélectionner l'un des modes par défaut suivants : All (Tout) (par défaut) permet l'accès à tous les paquets balisés et non balisés. Access (Accès) permet à un SDN (VLAN) sélectionné d'accéder. Vous pouvez sélectionner des profils créés par Guest Network Pro ou par VLAN. Mode Trunk (Tronc) : - Allow all tagged (Autoriser tous les paquets balisés) : Seuls les paquets balisés sont autorisés à accéder. - With selected SDN(VLAN) (Avec le SDN/VLAN sélectionné) : Seuls les SDN ou VLAN sélectionnés sont autorisés à accéder. 5. Une fois terminé, cliquez sur Apply (Appliquer). REMARQUE : Pour plus d'informations, consultez : https://www.asus.com/fr/support/FAQ/1049415/. 46 3.10 Outils réseau Pour utiliser les outils réseau, depuis le panneau de navigation, accédez à Settings (Paramètres) > Network Tools (Outils réseau). 3.10.1 Analyse du réseau Envoie des paquets ICMP ECHO_REQUEST aux hôtes du réseau. 3.10.2 Netstat Affiche les détails du réseau. 3.10.3 Réveil par appel réseau (WoL) La fonction WoL (Wake-On-LAN) permet de réveiller un ordinateur à partir de n'importe quel appareil du réseau. 3.10.4 Règles de Smart Connect Configure les informations relatives à Smart Connect. 47 3.11 Réseau auto-défini Un réseau auto-défini (SDN) fournit jusqu'à cinq SSID afin de séparer et hiérarchiser les appareils pour différentes utilisations professionnelles et alternatives de réseau, créant ainsi des segments de réseau pour les employés, des portails invités, des réseaux invités, des réseaux planifiés, des réseaux IoT et des réseaux VPN. IMPORTANT ! Pour rendre la fonction WiFi disponible, assurez-vous d'intégrer un point d'accès sans fil tel que le ExpertWiFi EBA63 ou un routeur tel que le ExpertWiFi EBR63 ou ExpertWiFi EBM68 dans le réseau AiMesh du EBG15. Pour créer un réseau auto-défini : 1. À partir du volet de navigation, cliquez sur Self-Defined Network (Réseau auto-défini). 2. Choisissez un réseau défini qui correspond à votre scénario d'utilisation spécifique. 48 3.11.1 Employé Permet de configurer le niveau d'accès pour différentes utilisations afin d'améliorer la sécurité du réseau. Recommandé pour les sociétés qui attribuent des autorisations à différents départements. 3.11.2 Portail invité Permet de créer un portail invité pour le marketing numérique. Recommandé pour une utilisation dans les restaurants, les hôtels ou les food trucks. 49 3.11.3 Réseau invité Fournit aux visiteurs temporaires un accès programmé ou ponctuel au réseau. Recommandé pour une utilisation dans les centres commerciaux, les gymnases ou pour les visiteurs. 3.11.4 Réseau planifié Planifie le temps de connexion quotidien ou hebdomadaire pour le réseau sans fil. Recommandé pour l'enseignement à distance, en classe ou pour les enfants. 50 3.11.5 Réseau IoT Vous permet de configurer facilement un réseau distinct pour les appareils IoT. Recommandé pour une utilisation avec les appareils de surveillance, les assistants vocaux, l'éclairage, les caméras de porte d'entrée, les serrures intelligentes et les capteurs. 3.11.6 Réseau VPN Aide à établir une connexion internet sécurisée à l'aide d'un VPN. 51 3.11.7 Explorateur de scénarios Si vous ne savez pas quel réseau créer, vous pouvez choisir le secteur qui correspond à votre affiliation pour créer le réseau. 52 3.11.8 Réseau personnalisé Permet de sélectionner l'option d'un réseau personnalisé. 53 3.12 Journal système Le journal système contient les activités du réseau enregistrées par le routeur. REMARQUE : Le journal système est réinitialisé à chaque extinction ou redémarrage du routeur. Pour afficher le journal système : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > System Log (Journal système). 2. Les activités du réseau sont répertoriées dans les 5 onglets suivants : • General Log (Général) • DHCP Leases (Baux DHCP) • Port Forwarding (Redirection de port) • Routing Table (Tableau de routage) • IPv6 (Protocole IPv6) • Connexions 54 3.13 Dispositif d'analyse du trafic 3.13.1 Dispositif d'analyse du trafic Pour utiliser le dispositif d'analyse du trafic : 1. Faites basculer le bouton ACTIVATE (ACTIVER). 2. Attribuez la dernière date à afficher et choisissez de surveiller le trafic réseau sur une base quotidienne, hebdomadaire ou mensuelle dans la liste déroulante Show by (Afficher par). 3. Les cinq principaux clients, les cinq principales applications, les appareils, l'état du client et l'analyse des applications seront affichés. 55 3.14 Applications USB 3.14.1 Serveur multimédia Le serveur multimédia vous permet de configurer le serveur iTunes et UPnP. Pour utiliser le service de partage DLNA, allez dans Settings (Paramètres) > USB application (Applications USB) > Media Server (Serveur multimédia). Vous trouverez ci-dessous une description de chacun des champs disponibles : • Enable iTunes Server? (Activer le serveur iTunes ?): Déplacez l'interrupteur ON/OFF pour activer ou désactiver le serveur iTunes. • Enable UPnP Media Server (Activer le serveur UPnP) Déplacez l'interrupteur ON/OFF pour activer ou désactiver le serveur UPnP. • Nom du serveur multimédia: Saisissez le nom du serveur multimédia. • Media Server Path Setting (Répertoire de partage): Sélectionnez le répertoire du serveur multimédia et cliquez sur Apply (Appliquer) pour partager le contenu d'un répertoire du disque USB avec les clients du réseau. Une fois terminé, cliquez sur Apply (Appliquer). 56 3.14.2 Service de partage Samba Le partage Samba vous permet de configurer des comptes de partage et leurs permissions d'accès au service Samba. Pour utiliser le partage Samba, cliquez sur Settings (Paramètres) > USB application (Applications USB) > Network Place (Samba) Share (Service de partage Samba). 3.14.3 Partage FTP Le partage FTP vous permet de configurer les comptes et les autorisations pour le service FTP. Pour utiliser le partage FTP, accédez à Settings (Paramètres) > USB Application (Applications USB) > FTP Share (Partage FTP). 57 3.14.4 Serveur d'impression réseau 3.14.4.1 Utilitaire ASUS EZ Printer Sharing L'utilitaire ASUS EZ Printing Sharing vous permet de connecter une imprimante réseau au port USB du routeur et de configurer un serveur d'impression. Ceci permet aux clients du réseau d'imprimer et de scanner des fichiers en passant par le WiFi. REMARQUE : Les serveurs d'impression ne sont pris en charge que sur Windows® 10 et Windows® 11. Pour partager une imprimante avec EZ Printer : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > USB application (Applications USB) > Network Printer Server (Serveur d'impression réseau). 2. Cliquez sur Download Now! (Télécharger maintenant!) pour télécharger l'utilitaire pour imprimante réseau REMARQUE : L'utilitaire d'imprimante réseau est pris en charge sur Windows® 10 et Windows® 11uniquement. Pour installer l'utilitaire sur Mac OS, sélectionnez Use LPR protocol for sharing printer (Utiliser le protocole LPR pour partager une imprimante). 3. Décompressez le fichier téléchargé et cliquez sur l'icône représentant une imprimante pour exécuter le programme de configuration d'imprimante réseau. 58 4. Suivez les instructions apparaissant à l'écran pour configurer le matériel, puis cliquez sur Next (Suivant). 5. Patientez quelques minutes le temps que la configuration initiale se termine. Cliquez sur Next (Suivant). 6. Cliquez sur Finish (Terminé) pour conclure l'installation. 7. Suivez les instructions du système d'exploitation Windows® pour installer le pilote de l'imprimante. 59 8. Une fois le pilote installé, les clients du réseau pourront utiliser l'imprimante. 60 3.14.4.2 Utiliser le protocole LPR pour partager une imprimante Vous pouvez utiliser les protocoles LPR/LPD (Line Printer Remote/ Line Printer Daemon) pour partager votre imprimante sous Windows® et MAC OS. Pour partager une imprimante via le protocole LPR : 1. À partir du Bureau de Windows®, cliquez sur Start (Démarrer) > Devices and Printers (Périphériques et imprimantes) > Add Printer Wizard (Ajouter une imprimante). 2. Sélectionnez Add a local printer (Ajouter une imprimante locale) et cliquez sur Next (Suivant). 61 3. Sélectionnez Create a new port (Créer un nouveau port) puis sélectionnez l'option Standard TCP/IP Port (Port TCP/ IP standard) du menu déroulant Type of Port (Type de port). Cliquez sur New Port (Nouveau port). 4. Dans le champ Hostname or IP address (Nom d'hôte ou adresse IP), entrez l'adresse IP du routeur et cliquez sur Next (Suivant). 62 5. Sélectionnez Custom (Personnalisé) puis cliquez sur Settings (Paramètres). 6. Réglez le Protocol (Protocole) sur LPR. Dans le champ Queue Name (Nom de la file d'attente), entrez LPRServer puis cliquez sur OK pour continuer. 63 7. Cliquez sur Next (Suivant) pour terminer la configuration TCP/IP. 8. Installez le pilote d'impression à partir de la liste. Si votre imprimante ne figure pas dans la liste, cliquez sur Have Disk (Disque fourni) pour installer le pilote à partir d'un disque optique ou d'un fichier. 64 9. Cliquez sur Next (Suivant) pour accepter le nom par défaut de l'imprimante. 10.Cliquez sur Finish (Terminé) pour conclure l'installation. 65 3.14.5 Modem USB Passez en mode USB pour utiliser un dongle sans fil USB 3G/4G ou un téléphone Android comme modem USB. Pour utiliser un modem USB, accédez à Settings (Paramètres) > USB Application (Applications USB) > USB Modem (Modem USB). 66 3.15 VPN Fusion 3.15.1 Créer une fusion VPN VPN Fusion permet de se connecter à plusieurs serveurs VPN simultanément et d'assigner vos périphériques clients à différents tunnels VPN. 1. À partir du volet de navigation, cliquez sur VPN Fusion. 2. Cliquez sur à côté du champ Add profile (Ajouter un profil) pour ajouter un nouveau tunnel VPN. 3. Complétez la configuration du VPN, y compris le nom de la connexion, le type de VPN, la région, la clé privée et l'appareil. 4. Cliquez sur Apply and Enable (Appliquer et activer). 67 3.15.2 Connexion Internet Permet de gérer l'état du réseau étendu (WAN) des appareils connectés. 68 3.16 Serveur VPN 3.16.1 PPTP 1. À partir du volet de navigation, accédez à VPN Server (Serveur VPN) > PPTP et déplacez le curseur vers la droite (désactivé par défaut). 2. Dans le champ VPN Client (Max Limit: 16) (Client VPN (Limite max : 16)), cliquez sur pour ajouter un compte. 3. Saisissez un [Nom d'utilisateur] et un [Mot de passe] personnalisés, puis cliquez sur OK. REMARQUE : Une fois le [Nom d'utilisateur] et le [Mot de passe] définis, ils ne peuvent plus être modifiés. Pour plus d'informations, consultez https://www.asus.com/fr/support/FAQ/114892/. 69 3.16.2 OpenVPN 1. À partir du volet de navigation, accédez à VPN Server (Serveur VPN) > OpenVPN et déplacez le curseur vers la droite (désactivé par défaut). 2. Configurez les paramètres généraux dans le champ VPN Details (Informations sur le VPN). 3. Saisissez votre nom d'utilisateur et votre mot de passe dans la colonne vide. 4. Dans le champ VPN Client (Max Limit: 16) (Client VPN (Limite max : 16)), cliquez sur pour ajouter un compte. 5. Le mot de passe est automatiquement masqué. Cliquez sur Apply all settings (Appliquer tous les paramètres). REMARQUE : Pour plus d'informations, consultez : https://www.asus.com/fr/support/FAQ/1008713/. 70 3.16.3 VPN IPSec 1. À partir du volet de navigation, accédez à VPN Server (Serveur VPN) > IPSec VPN (VPN IPSec) et déplacez le curseur vers la droite (désactivé par défaut). 2. Saisissez une clé dans le champ Pre-shared Key (Clé prépartagée). 3. Dans le champ VPN Client (Max Limit: 8) (Client VPN (Limite max : 16)), cliquez sur pour ajouter un compte. 5. Saisissez un [Nom d'utilisateur] et un [Mot de passe] personnalisés, puis cliquez sur Apply all settings (Appliquer tous les paramètres). REMARQUE : Une fois le [Nom d'utilisateur] et le [Mot de passe] définis, ils ne peuvent plus être modifiés. Pour plus d'informations, consultez : https://www.asus.com/fr/support/FAQ/1044190/. 71 3.16.4 VPN WireGuard® 1. À partir du volet de navigation, cliquez sur VPN Server (Serveur VPN) > WireGuard VPN (VPN Wireguard). 2. Dans le champ VPN Client (Max Limit: 10) (Client VPN (Limite max : 16)), cliquez sur pour ajouter un compte. Pour les appareils généraux tels que les ordinateurs portables ou les smartphones, cliquez sur Apply (Appliquer). 3. Cliquez sur Apply all settings (Appliquer tous les paramètres) pour activer le VPN WireGuard®. 4. Cliquez sur " " pour plus de détails. REMARQUE : Si vous utilisez un smartphone pour vous connecter au VPN WireGuard®, veuillez télécharger l'application WireGuard® depuis Google Play ou App Store et scannez le code dans l'application pour télécharger le fichier de configuration. REMARQUE : Pour plus d'informations, consultez : https://www.asus.com/fr/support/FAQ/1048280/. 72 3.17 WAN 3.17.1 Connexion internet L'écran Internet Connection (Connexion internet) vous permet de configurer les paramètres de divers types de connexions au réseau étendu. Pour configurer les paramètres de connexion au réseau étendu : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > WAN (Réseau étendu) > Internet Connection (Connexion internet). 2. Configurez les paramètres listés ci-dessous. Une fois terminé, cliquez sur Apply (Appliquer). • WAN Connection Type (Type de connexion au réseau étendu) : Sélectionnez votre type de connexion internet. Les choix suivants sont disponibles : Automatic IP (Adresse IP automatique), PPPoE, PPTP, L2TP et static IP (Adresse IP statique). Consultez votre FAI si le routeur n'est pas en mesure d'établir une connexion à Internet ou si vous n'êtes pas sûr du type de connexion à utiliser. • Enable WAN (Activer le réseau étendu): Cochez Yes (Oui) pour autoriser un accès internet au routeur. Cochez No (Non) pour désactiver l'accès internet. • Enable NAT (Activer le NAT): La fonction NAT (Network Address Translation) permet à une adresse IP publique (IP du réseau étendu) d'être utilisée pour fournir un accès internet aux clients disposant d'une adresse IP locale. L'adresse IP privée de chaque client est enregistrée dans le tableau NAT et est utilisée pour le routage des paquets entrants. 73 • Enable UPnP (Activer le protocole UPnP) : Le protocole UPnP (Universal Plug and Play) permet à de nombreux appareils (routeurs, téléviseurs, systèmes stéréo, consoles de jeu, téléphones portables, etc.) d'être contrôlés par le biais d'un réseau à IP (avec ou sans hub de contrôle central) via une passerelle. Le protocole UPnP connecte des ordinateurs de toute forme, afin d'offrir un réseau fluide pour la configuration distante et le transfert de fichiers. Grâce à l'UPnP, un périphérique réseau peut être automatiquement découvert. Une fois connectés au réseau, les périphériques peuvent être contrôlés à distance pour la prise en charge d'applications P2P, les jeux vidéo, les visioconférences et les serveurs Web ou proxy. Contrairement à la redirection de port, qui implique la configuration manuelle des ports, le protocole UPnP configure automatiquement le routeur de sorte que ce dernier accepte les connexions entrantes avant de rediriger les requêtes vers un client spécifique du réseau local. • Connect to DNS Server (Obtenir automatiquement l'adresse de serveur DNS): Permet au routeur d'obtenir automatiquement les adresses des serveurs DNS auprès du FAI. Un DNS est un service permettant de traduire les noms de domaine internet en adresses IP numériques. • Authentification: Authentication (Authentification). Cette option peut être requise par certains FAI. Si nécessaire, consultez votre FAI pour plus de détails. • Host Name (Nom d'hôte): Permet d'attribuer un nom d'hôte au routeur. Ceci peut être requis par votre FAI. Si nécessaire, consultez votre FAI pour plus de détails. • MAC Address (Adresse MAC): Une adresse MAC (Media Access Control) est un identifiant unique attribué aux appareils dotés d'une connectivité WiFi. Certains FAI surveillent l'adresse MAC des appareils se connectant à leur service et peuvent rejeter toute tentative d'un appareil non enregistré d'établir une connexion. Pour surmonter le problème lié à une adresse MAC non enregistrée, vous pouvez : • Contacter votre FAI et mettre à jour l'adresse MAC associée à votre abonnement internet. • Cloner ou modifier l'adresse MAC de votre routeur ASUS de sorte que celle-ci corresponde à celle enregistrée auprès de votre FAI. 74 3.17.2 Multi-WAN Le Multi-WAN vous permet de sélectionner plusieurs connexions (FAI) pour votre routeur et les groupes WAN pour les réseau étendus (WAN) primaires et secondaires. Pour configurer le Multi-WAN : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > WAN (Réseau étendu) > Multi-WAN. 2. Activez Enable Multi-WAN (Activer le multi-WAN). 3. Sélectionnez un réseau étendu (WAN) principal et un réseau étendu (WAN) secondaire. Vous pouvez utiliser les ports WAN, USB et Ethernet (LAN). 4. Sélectionnez Fail Over (Basculement) ou Time (Temps). Fail Over (Basculement) : Utiliser le réseau étendu (WAN) secondaire comme connexion réseau de secours. Temps : Définissez l'heure à laquelle planifier votre stratégie Multi-WAN. 5. Choisissez Active Backup WAN when any primary WAN port failed WAN de secours actif en cas de défaillance d'un port WAN principal ou Active Backup WAN when all primary WAN port failed WAN de secours actif en cas de défaillance de tous les ports WAN principaux. 75 6. Activez ou désactivez Allow failback (Autoriser la restauration automatique) :. 7. Spécifiez l'intervalle de détection. 8. Spécifiez le nombre de défaillances continues avant que le réseau étendu (WAN) actuel ne soit considéré comme déconnecté. 9. Spécifiez le nombre de fois que le réseau étendu (WAN) principal est détecté comme ayant une connexion internet active via un câble physique, ce qui déclenche une restauration automatique vers le réseau étendu principal. 10. Choisissez DNS Query (Requête DNS) ou Ping. 11. Cliquez sur Apply all settings (Appliquer tous les paramètres). REMARQUE : Des explications détaillées sont disponibles dans la FAQ du site de support d'ASUS https://www.asus.com/fr/support/FAQ/1011719. 76 3.17.3 Déclenchement de port Le déclenchement de port permet d'activer temporairement les ports de données lorsque les périphériques réseau nécessitent un accès illimité à Internet. Il existe deux méthodes pour ouvrir les ports de données entrants : la redirection de port et le déclenchement de port. • La redirection de port active les ports de données spécifiés à tout moment et les appareils doivent utiliser des adresses IP statiques. • Le déclenchement de port active uniquement le port entrant lorsqu'un périphérique réseau demande l'accès au port de déclenchement. Contrairement à la redirection de port, le déclenchement de port ne nécessite pas d'adresses IP statiques pour les périphériques réseau. La redirection de port permet à plusieurs appareils de partager un seul port ouvert et le déclencheur de port ne permet qu'à un seul client à la fois d'accéder au port ouvert. Pour configurer le déclenchement de port : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > WAN (Réseau étendu) > Port Trigger (Déclenchement de port). 2. Configurez les paramètres listés ci-dessous. Une fois terminé, cliquez sur Apply (Appliquer). • Enable Port Trigger (Activer le déclenchement de port): Cochez Yes (Oui) pour activer le déclenchement de port. 77 • Well-Known Applications (Applications connues): Sélectionnez un jeu ou un service internet à ajouter à la liste de déclenchement de port. • Description: Entrez une description du service/jeu. • Trigger Port (Port de déclenchement): Entrez le port à déclencher. • Protocol (Protocole): Sélectionnez le protocole TCP ou UDP. • Incoming Port (Port entrant): Spécifiez le port entrant recevant les données en provenance d'Internet. REMARQUES : • Lors de la connexion à un serveur IRC, un PC client établit une connexion sortante par le biais de la plage de déclenchement 666607000. Le serveur IRC répond en vérifiant le nom d'utilisateur et en créant une nouvelle connexion au PC client via un port entrant. • Si le déclenchement de port est désactivé, le routeur met fin à la connexion car celui-ci n'est pas en mesure de déterminer quel ordinateur souhaite se connecter à un serveur IRC. Lorsque le déclenchement de port est activé, le routeur affecte un port entrant dédié à la réception des paquets. Ce port entrant est fermé après un certain temps car le routeur ne peut pas déterminer le moment auquel l'application a été arrêtée. • Le déclenchement de port ne permet qu'à un seul client à la fois d'utiliser un service et un port entrant spécifiques. • Il n'est pas possible d'utiliser la même application pour déclencher un port sur plus d'un ordinateur à la fois. Le routeur ne redirigera le port que vers le dernier ordinateur à avoir envoyé une requête. • Pour plus d'informations, consultez le site : https://www.asus.com/fr/support/FAQ/114110. 78 3.17.4 Serveur virtuel et redirection de port Le serveur virtuel et la redirection de port permettent aux ordinateurs distants de se connecter à un ordinateur ou à un service spécifique au sein d'un réseau local (LAN) privé. Pour une connexion plus rapide, certaines applications P2P (telles que BitTorrent) peuvent également nécessiter que vous configuriez la redirection de port. Veuillez vous référer au manuel d'utilisation de l'application P2P pour plus de détails. Vous pouvez activer plusieurs ports ou une plage de ports dans le routeur et rediriger les données via ces ports vers un seul client de votre réseau. Si vous souhaitez spécifier une plage de ports pour des clients du même réseau, entrez le nom du service, la plage de ports (ex : 10200:10300), l'adresse IP locale et laissez le champ dédié au port local vide. REMARQUE : Lorsque la redirection de port est activée, le routeur ASUS bloque le trafic internet entrant non sollicité et n'autorise que les réponses à partir des requêtes sortantes en provenance du réseau local. Le client réseau ne dispose pas d'un accès direct à Internet, et vice versa. Pour utiliser la redirection de port : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > WAN (Réseau étendu) > Virtual Server / Port Forwarding (Redirection de port). 2. Faites glisser la barre sur ON (OUI) pour activer la redirection de port, puis cliquez sur Add Profile (Ajouter le profil). Après avoir configuré les paramètres suivants, cliquez sur OK. 79 • Famous Server List (Liste des serveurs connus): Déterminez à quel type de service vous souhaitez accéder. • Famous Game List (Liste de jeux): Cet élément identifie les ports nécessaires pour permettre aux jeux en ligne populaires de fonctionner correctement. • Service Name (Nom du service): Spécifiez le nom du service. • Protocol (Protocole): Sélectionnez un protocole. En cas d'incertitude, sélectionnez BOTH (Les deux). • Port externe: Les formats suivants sont acceptés : 1) Une plage de ports définie par des deux-points ":" au milieu pour indiquer les limites haute et basse de la plage, telle que 300:350; 2) Ports individuels en utilisant une virgule "," entre des ports définis, tels que 566, 789; 3) Un mélange de plages de ports et de ports individuels, utilisant des deux-points ":" et des virgules "," tels que 1015:1024, 3021. 80 • Port interne: Entrez un numéro de port spécifique dédié à la redirection des paquets. Laissez ce champ vide si vous souhaitez que les paquets entrants soient redirigés vers une plage de ports spécifique. • Internal IP Address (Adresse IP interne): Clé dans l'adresse IP du réseau local du client. • Si vous souhaitez ouvrir votre port à une adresse IP spécifique à partir d'internet, saisissez l'adresse IP à laquelle vous souhaitez accorder l'accès dans ce champ. REMARQUE : Utilisez une adresse IP statique pour le client local afin que la redirection de port puisse fonctionner correctement. Consultez la section 3.9 Réseau local pour plus de détails. Pour vérifier que la redirection de port a bien été configurée : • Vérifiez que votre serveur ou que l'application est configuré(e) et prêt(e) à être utilisé(e). • Un client en dehors du réseau local mais ayant accès à Internet (ou “Client internet”) est nécessaire. Ce client ne doit pas être connecté au routeur ASUS. • Sur le client internet, utilisez l'adresse IP du réseau étendu (WAN) du routeur pour accéder au serveur. Si la redirection de port fonctionne correctement, vous serez en mesure d'accéder aux fichiers ou aux applications souhaités. Différences entre le déclenchement et la redirection de port : • Le déclenchement de port peut être utilisé sans spécifier d'adresse IP locale. Contrairement à la redirection de port, nécessitant une adresse IP statique, le déclenchement de port autorise la redirection dynamique de port par le biais du routeur. Des plages de ports pré-déterminées sont configurées pour accepter les connexions entrantes pendant une période de temps spécifique. La redirection de port permet à plusieurs ordinateurs d'exécuter des applications nécessitant normalement la redirection manuelle des mêmes ports sur chaque ordinateur du réseau. • Le déclenchement de port est plus sûr que la redirection de port dans la mesure où les ports entrants ne sont pas constamment ouverts. En effet, ceux-ci ne sont ouverts que lorsqu'une application effectue une connexion sortante par le biais du port déclencheur. 81 3.17.5 Zone démilitarisée La DMZ virtuelle vous permet d'exposer un ordinateur à Internet, de sorte que tous les paquets entrants soient redirigés vers l'ordinateur que vous avez défini. Ceci est utile lorsque vous exécutez certaines applications qui utilisent des ports entrants incertains. Veuillez utiliser cette fonction avec précaution. Pour configurer la zone démilitarisée : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > WAN (Réseau étendu) > DMZ (Zone démilitarisée). 2. Configurez les paramètres listés ci-dessous. Une fois terminé, cliquez sur Apply (Appliquer). • IP address of Exposed Station (Adresse IP du client) : Entrez dans ce champ l'adresse IP du client hébergeant le service DMZ et exposé à Internet. Vérifiez que le client serveur possède une adresse IP statique. Pour désactiver la zone démilitarisée : 1. Effacez l'adresse IP du client du champ IP address of Exposed Station (Adresse IP du client). 2. Une fois terminé, cliquez sur Apply (Appliquer). REMARQUE : Pour plus d'informations, consultez le site : https://www.asus.com/fr/support/FAQ/1011723. 82 3.17.6 Service DDNS DDNS (Dynamic Domain Name System) est un service qui permet aux clients du réseau de se connecter au routeur, même avec une adresse IP publique dynamique, via son nom de domaine enregistré. Le routeur est intégré au service ASUS DDNS et à d'autres services DDNS. Pour configurer le service DDNS : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > WAN (Réseau étendu) > DDNS (Service DDNS). 2. Configurez les paramètres listés ci-dessous. Une fois terminé, cliquez sur Apply (Appliquer). • Enable the DDNS Client (Activer le client DDNS): Active l'accès à distance du routeur ASUS par le biais d'un nom de serveur DNS plutôt que de l'adresse IP du réseau étendu (WAN). • Server (Serveur) et Host Name (Nom d'hôte): Sélectionnez l'une des options disponibles. Si vous souhaitez utiliser le service de DDNS d'ASUS, spécifiez le nom d'hôte au format xxx.asuscomm. com (xxx correspondant à votre nom d'hôte). • Si vous choisissez un service DDNS différent, cliquez sur Essai gratuit pour être redirigé vers la page Web du service sélectionné. Remplissez les champs Nom d'utilisateur, Adresse e-mail, Mot de passe et Clé DDNS. • Enable wildcard (Utiliser une Wildcard): Activez la Wildcard si le service DDNS utilisé requiert une Wildcard. REMARQUES : Le service DDNS ne peut pas fonctionner sous les conditions suivantes : • Le routeur utilise une adresse IP du réseau étendu (WAN) privée (de type 192.168.x.x, 10.x.x.x ou 172.16.x.x). • Le routeur fait partie d'un réseau utilisant plusieurs tableaux NAT. 83 3.17.7 NAT Passthrough La fonction NAT Passthrough permet à une connexion VPN (réseau privé virtuel) d'être acheminée vers les clients du réseau par le biais du routeur. Pour configurer la fonction NAT Passthrough, accédez à Settings (Paramètres) > WAN (Réseau étendu) > NAT Passthrough. Une fois terminé, cliquez sur Apply (Appliquer). 84 3.18 WiFi 3.18.1 Général L'onglet General (Général) vous permet de configurer les paramètres WiFi de base. Pour configurer les paramètres WiFi de base : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Wireless (WiFi) > General (Général). 2. Attribuez un nom unique faisant office de SSID (Service Set Identifier) et permettant d'identifier votre réseau WiFi. Les appareils disposant de capacités WiFi peuvent identifier et se connecter à votre réseau WiFi par le biais du SSID. Les SSID de la barre d'informations sont mis à jour une fois les nouveaux SSID sauvegardés dans les paramètres. IMPORTANT ! Pour rendre la fonction WiFi disponible, assurez-vous d'intégrer un point d'accès sans fil tel que le ExpertWiFi EBA63 ou un routeur tel que le ExpertWiFi EBR63 ou ExpertWiFi EBM68 dans le réseau AiMesh du EBG15. 3. Dans le champ Hide SSID (Masquer le SSID), sélectionnez Yes (Oui) si vous ne souhaitez pas que les périphériques WiFi puissent détecter votre SSID. Lorsque cette option est activée, vous devez saisir manuellement le SSID sur l'appareil souhaitant se connecter à votre réseau WiFi. 4. Sélectionnez l'une de ces méthodes d'authentification : • Open System (Système ouvert): Cette option ne procure aucune sécurité. 85 • WPA/WPA2/WPA3-Personal: Cette option assure une sécurité élevée. Vous pouvez utiliser le protocole WPA (avec TKIP) ou WPA2 (avec AES). Si vous sélectionnez cette option, vous devez utiliser le chiffrement TKIP + AES et saisir le mot de passe WPA (clé réseau). • WPA/WPA2/WPA3-Enterprise: Cette option assure une sécurité très élevée. Elle comprend un serveur EAP intégré ou un serveur d'authentification dorsal RADIUS externe. 5. Attribuez un mot de passe unique à votre clé WPA pré-partagée. 3.18.2 Filtrage d'adresses MAC Le filtrage d'adresses MAC offre un certain contrôle sur les paquets transmis vers une adresse MAC spécifique de votre réseau WiFi. Pour configurer le filtrage d'adresses MAC : 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Wireless (WiFi) > Wireless MAC Filter (Filtrage d'adresses MAC). 2. Cochez Yes (Oui) dans le champ Enable Mac Filter (Activer le filtrage d'adresses MAC). 3. Dans le menu déroulant MAC Filter Mode (Mode de filtrage d'adresses MAC), sélectionnez Accept (Accepter) ou Reject (Rejeter). • Sélectionnez Accept (Accepter) pour autoriser les appareils faisant partie de la liste de filtrage d'adresses MAC à accéder au réseau WiFi. • Sélectionnez Reject (Rejeter) pour ne pas autoriser les appareils faisant partie de la liste de filtrage d'adresses MAC à accéder au réseau WiFi. 4. Dans la liste de filtrage d'adresse MAC, cliquez sur et saisissez l'adresse MAC du périphérique sans fil. 5. Cliquez sur Apply (Appliquer). 86 3.18.3 Liste de blocage d'itinérance Cette fonctionnalité permet d'ajouter des appareils à la liste de blocage d'itinérance et de les empêcher de pratiquer l'itinérance entre les nœuds AiMesh. 87 4 Dépannage Ce chapitre offre des solutions aux problèmes pouvant survenir lors de l'utilisation de votre routeur. Si vous rencontrez un problème non traité dans ce chapitre, rendez-vous sur le site d'assistance d'ASUS sur : https://www.asus.com/fr/support/ pour plus d'informations sur votre produit et obtenir les coordonnées du service technique d'ASUS. 4.1 Dépannage de base Si votre routeur ne fonctionne pas correctement, essayez les solutions de dépannage de base suivantes. Mettez à jour le firmware. 1. À partir du volet de navigation, cliquez sur Settings (Paramètres) > Administration > Firmware Upgrade (Mise à jour du firmware). Cliquez sur Check (Vérifier) pour vérifier si une mise à jour du firmware est disponible. 2. Si c'est le cas, rendez-vous sur le site officiel d'ASUS pour télécharger le dernier firmware disponible. 3. Dans l'onglet Firmware Upgrade (Mise à jour du firmware), cliquez sur Browse (Parcourir) pour localiser le fichier téléchargé. 4. Cliquez sur Upload (Charger) pour lancer le processus de mise à niveau du firmware. Réinitialisez votre réseau dans l'ordre suivant : 1. Éteignez le modem. 2. Débranchez la prise d'alimentation du modem. 3. Éteignez le routeur et les ordinateurs connectés. 4. Branchez la prise d'alimentation du modem. 5. Allumez le modem et patientez environ 2 minutes. 6. Allumez le routeur et patientez environ 2 minutes. 7. Allumez vos ordinateurs. 88 Vérifiez que les câbles réseau Ethernet sont correctement branchés. • Lorsque le câble Ethernet connectant le routeur au modem est correctement branché, le témoin lumineux du routeur dédié au réseau internet (WAN) s'allume. • Lorsque le câble Ethernet connectant un ordinateur sous tension au routeur est correctement branché, le témoin lumineux du routeur dédié au réseau local (LAN) s'allume. Vérifiez que les paramètres de configuration du réseau sont corrects. • Chaque client du réseau se doit de posséder une adresse IP valide. Il est recommandé d'utiliser le serveur DHCP du routeur pour affecter automatiquement les adresses IP aux clients du réseau. • Certains fournisseurs d'accès internet au câble requièrent l'adresse MAC de l'ordinateur enregistré sur leur réseau. Vous pouvez obtenir l'adresse MAC d'un client à partir de l'interface de gestion du routeur, en cliquant sur Dashboard (Tableau de bord) > Clients. 89 4.2 Foire aux questions (FAQ) Impossible d'accéder à l'interface de gestion du routeur • Si vous utilisez une connexion filaire, vérifiez le câble Ethernet et l'état des différents voyants lumineux tel qu'expliqué dans la section précédente. • Assurez-vous d'utiliser les bons identifiants de connexion. Vérifiez également que la touche de verrouillage des majuscules n'a pas été activée. • Supprimez les cookies et les fichiers temporaires de votre navigateur internet. Pour Internet Explorer, suivez les instructions suivantes : 1.Ouvrez Internet Explorer, puis cliquez sur Tools (Outils) > Internet Options (Options internet). 2.Dans l'onglet General (Général), sous Browsing history (Historique de navigation), cliquez sur Delete… (Supprimer…), sélectionnez Temporary Internet Files (Fichiers internet temporaires) et Cookies puis cliquez sur Delete (Supprimer). REMARQUES : • Les options de suppression des cookies et des fichiers temporaires peuvent varier en fonction du navigateur internet utilisé. • Si applicable, désactivez votre proxy, la numérotation de votre connexion à distance, et configurez les paramètres TCP/IP de sorte à obtenir une adresse IP automatiquement. Pour plus de détails, consultez le chapitre 1 de ce manuel. • Assurez-vous d'utiliser des câbles réseau Ethernet de catégorie 5 ou 6. 90 Le client ne peut pas établir de connexion WiFi avec le routeur IMPORTANT ! Pour rendre la fonction WiFi disponible, assurez-vous d'intégrer un point d'accès sans fil tel que le ExpertWiFi EBA63 ou un routeur tel que le ExpertWiFi EBR63 ou ExpertWiFi EBM68 dans le réseau AiMesh du EBG15. • Serveur DHCP désactivé : 1.Ouvrez l'interface de gestion du routeur. Dans l'interface de gestion du routeur, cliquez sur Dashboard (Tableau de bord) > Clients. 2.Si vous ne trouvez pas le périphérique dans le tableau de bord, accédez à Settings (Paramètres) > LAN (Réseau local) > DHCP Server (Serveur DHCP). 91 • Le SSID est masqué. Si votre appareil est en mesure de détecter d'autre réseaux WiFi sauf celui de votre routeur, accédez à Settings (Paramètres) > Wireless (WiFi) > General (Général), cochez l'option NO (Non) du champ Hide SSID (Masquer le SSID). • Si vous utilisez une carte WiFi, vérifiez que le canal WiFi utilisé est disponible dans votre pays/région. Dans ce cas, modifiez le canal et les autres paramètres WiFi appropriés. • Si vous ne parvenez toujours pas à établir une connexion au routeur, restaurez sa configuration d'usine. Dans l'interface de gestion du routeur, allez dans Settings (Paramètres) > Administration > Restore/Initialize/Save/Upload (Restauration/Initialiser/Sauvegarde/Transfert) et cliquez sur Restore (Restaurer). 92 Internet n'est pas accessible. • Vérifiez que votre routeur peut se connecter à l'adresse IP du réseau étendu (WAN) de votre FAI. Pour ce faire, dans l'interface de gestion du routeur, accédez au Dashboard (Tableau de bord) > Network Map (Carte du réseau) et vérifiez l'état de la connexion internet. • Si votre routeur ne peut pas se connecter à Internet, essayez de réinitialiser le réseau comme décrit à la sous-section Réinitialisez votre réseau dans l'ordre suivant sous Dépannage de base. • Si Internet n'est toujours pas accessible, essayez de redémarrer l'ordinateur et vérifiez son adresse IP et de passerelle. • Vérifiez les témoins lumineux du modem ADSL et du routeur. Si le voyant lumineux dédié au réseau étendu (WAN) du routeur est éteint, vérifiez l'état de connexion des câbles. Oubli du SSID (nom du réseau) ou du mot de passe de connexion au réseau • Configurez un nouveau SSID et une nouvelle clé de chiffrement par le biais d'une connexion filaire (câble Ethernet). Ouvrez l'interface de gestion du routeur, accédez au Dashboard (Tableau de bord), cliquez sur l'icône de routeur, spécifiez un nouveau SSID ainsi qu'une nouvelle clé de chiffrement, puis cliquez sur Apply (Appliquer). • Restaurer la configuration d'usine du routeur. Dans l'interface de gestion du routeur, accédez à Settings (Paramètres) > Administration > Restore/Save/Upload Setting (Restauration/ Sauvegarde/Transfert de paramètres) et cliquez sur Restore (Restaurer). Restauration des paramètres par défaut du routeur ? • Accédez à Settings (Paramètres) > Administration > Restore/ Save/Upload Setting (Restauration/Sauvegarde/Transfert de paramètres) et cliquez sur Restore (Restaurer). Échec de la mise à jour du firmware. Placez le routeur en mode de secours et exécutez l'utilitaire Restauration du firmware. 93 Impossible d'accéder à l'interface de gestion du routeur Avant de configurer votre routeur, suivez les instructions suivantes pour votre ordinateur hôte et les autres clients du réseau. A. Désactivez le serveur proxy si celui-ci est activé. Windows® 1.Cliquez sur Start (Démarrer) > Internet Explorer pour ouvrir le navigateur. 2. Cliquez sur Tools (Outils) > Internet options (Options internet) > Connections (Connexions) > LAN settings (Paramètres réseau). 3.À partir de l'écran des paramètres du réseau local, décochez l'option Use a proxy server for your LAN (Utiliser un serveur proxy pour votre réseau local). 4. Cliquez sur OK une fois terminé. 94 Sous MAC OS 1.Dans votre navigateur Safari, cliquez sur Safari > Preferences (Préférences) > Advanced (Avancées) > Change Settings (Modifier les réglages) 2.Dans la liste des protocoles, décochez les options FTP Proxy (Proxy FTP) et Web Proxy (HTTP) (Proxy web sécurisé (HTTP)). 3. Cliquez sur Apply Now (Appliquer maintenant) une fois terminé. REMARQUE : Consultez le fichier d'aide de votre navigateur internet pour plus de détails sur la désactivation du serveur proxy. B.Configurez les paramètres TCP/IP pour l'obtention automatique d'une adresse IP. Windows® 1. Cliquez sur Start (Démarrer) > Control Panel (Panneau de configuration) > Network and Sharing Center (Centre réseau et partage) > Manage network connections (Gérer les connexions réseau). 95 2. Cliquez sur Properties (Propriétés) pour afficher la fenêtre des propriétés réseau. 3. Sélectionnez Internet Protocol Version 4 (TCP/IPv4) (Protocole internet version 4 (TCP/IPv4)) ou Internet Protocol Version 6 (TCP/IPv6) (Protocole internet version 6 (TCP/IPv6)), puis cliquez sur Properties (Propriétés). 4. Pour obtenir une adresse IP IPv4, cochez l'option Obtain an IP address automatically (Obtenir une adresse IP automatiquement). Pour obtenir une adresse IP IPv6, cochez l'option Obtain an IPv6 address automatically (Obtenir une adresse IPv6 automatiquement). 5. Cliquez sur OK une fois terminé. 96 Sous MAC OS 1. Cliquez sur l'icône Apple située en haut à gauche de votre écran. 2. Cliquez sur System Preferences (Préférences Système) > Network (Réseau) > Configure... (Configurer...) 3. Dans l'onglet TCP/IP, sélectionnez Using DHCP (Via DHCP) dans le menu déroulant Configure IPv4 (Configurer IPv4). 4. Cliquez sur Apply Now (Appliquer maintenant) une fois terminé. REMARQUE : Consultez l'aide de votre système d'exploitation pour plus de détails sur la configuration des paramètres TCP/IP de votre ordinateur. C. Désactivez la numérotation de votre connexion à distance (le cas échéant). Windows® 1.Cliquez sur Start (Démarrer) > Internet Explorer pour ouvrir le navigateur. 2. Cliquez sur Tools (Outils) > Internet options (Options internet) > Connections (Connexions). 3.Cochez l'option Never dial a connection (Ne jamais établir de connexion). 4. Cliquez sur OK une fois terminé. REMARQUE : Consultez le fichier d'aide de votre navigateur internet pour plus de détails sur la désactivation d'une connexion à distance. 97 Annexes GNU General Public License Licensing information This product includes copyrighted third-party software licensed under the terms of the GNU General Public License. Please see The GNU General Public License for the exact terms and conditions of this license. All future firmware updates will also be accompanied with their respective source code. Please visit our web site for updated information. Note that we do not offer direct support for the distribution. GNU GENERAL PUBLIC LICENSE Version 2, June 1991 Copyright (C) 1989, 1991 Free Software Foundation, Inc. 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA Everyone is permitted to copy and distribute verbatim copies of this license document, but changing it is not allowed. Preamble The licenses for most software are designed to take away your freedom to share and change it. By contrast, the GNU General Public License is intended to guarantee your freedom to share and change free software--to make sure the software is free for all its users. This General Public License applies to most of the Free Software Foundation’s software and to any other program whose authors commit to using it. (Some other Free Software Foundation software is covered by the GNU Library General Public License instead.) You can apply it to your programs, too. 98 When we speak of free software, we are referring to freedom, not price. Our General Public Licenses are designed to make sure that you have the freedom to distribute copies of free software (and charge for this service if you wish), that you receive source code or can get it if you want it, that you can change the software or use pieces of it in new free programs; and that you know you can do these things. To protect your rights, we need to make restrictions that forbid anyone to deny you these rights or to ask you to surrender the rights. These restrictions translate to certain responsibilities for you if you distribute copies of the software, or if you modify it. For example, if you distribute copies of such a program, whether gratis or for a fee, you must give the recipients all the rights that you have. You must make sure that they, too, receive or can get the source code. And you must show them these terms so they know their rights. We protect your rights with two steps: (1) copyright the software, and (2) offer you this license which gives you legal permission to copy, distribute and/or modify the software. Also, for each author’s protection and ours, we want to make certain that everyone understands that there is no warranty for this free software. If the software is modified by someone else and passed on, we want its recipients to know that what they have is not the original, so that any problems introduced by others will not reflect on the original authors’ reputations. 99 Finally, any free program is threatened constantly by software patents. We wish to avoid the danger that redistributors of a free program will individually obtain patent licenses, in effect making the program proprietary. To prevent this, we have made it clear that any patent must be licensed for everyone’s free use or not licensed at all. The precise terms and conditions for copying, distribution and modification follow. Terms & conditions for copying, distribution, & modification 0. This License applies to any program or other work which contains a notice placed by the copyright holder saying it may be distributed under the terms of this General Public License. The “Program”, below, refers to any such program or work, and a “work based on the Program” means either the Program or any derivative work under copyright law: that is to say, a work containing the Program or a portion of it, either verbatim or with modifications and/or translated into another language. (Hereinafter, translation is included without limitation in the term “modification”.) Each licensee is addressed as “you”. Activities other than copying, distribution and modification are not covered by this License; they are outside its scope. The act of running the Program is not restricted, and the output from the Program is covered only if its contents constitute a work based on the Program (independent of having been made by running the Program). Whether that is true depends on what the Program does. 1. You may copy and distribute verbatim copies of the Program’s source code as you receive it, in any medium, provided that you conspicuously and appropriately publish on each copy an appropriate copyright notice and disclaimer of warranty; keep intact all the notices that refer to this License and to the absence of any warranty; and give any other recipients of the Program a copy of this License along with the Program. 100 You may charge a fee for the physical act of transferring a copy, and you may at your option offer warranty protection in exchange for a fee. 2. You may modify your copy or copies of the Program or any portion of it, thus forming a work based on the Program, and copy and distribute such modifications or work under the terms of Section 1 above, provided that you also meet all of these conditions: a)You must cause the modified files to carry prominent notices stating that you changed the files and the date of any change. b)You must cause any work that you distribute or publish, that in whole or in part contains or is derived from the Program or any part thereof, to be licensed as a whole at no charge to all third parties under the terms of this License. c)If the modified program normally reads commands interactively when run, you must cause it, when started running for such interactive use in the most ordinary way, to print or display an announcement including an appropriate copyright notice and a notice that there is no warranty (or else, saying that you provide a warranty) and that users may redistribute the program under these conditions, and telling the user how to view a copy of this License. (Exception: if the Program itself is interactive but does not normally print such an announcement, your work based on the Program is not required to print an announcement.) 101 These requirements apply to the modified work as a whole. If identifiable sections of that work are not derived from the Program, and can be reasonably considered independent and separate works in themselves, then this License, and its terms, do not apply to those sections when you distribute them as separate works. But when you distribute the same sections as part of a whole which is a work based on the Program, the distribution of the whole must be on the terms of this License, whose permissions for other licensees extend to the entire whole, and thus to each and every part regardless of who wrote it. Thus, it is not the intent of this section to claim rights or contest your rights to work written entirely by you; rather, the intent is to exercise the right to control the distribution of derivative or collective works based on the Program. In addition, mere aggregation of another work not based on the Program with the Program (or with a work based on the Program) on a volume of a storage or distribution medium does not bring the other work under the scope of this License. 3. You may copy and distribute the Program (or a work based on it, under Section 2) in object code or executable form under the terms of Sections 1 and 2 above provided that you also do one of the following: a)Accompany it with the complete corresponding machinereadable source code, which must be distributed under the terms of Sections 1 and 2 above on a medium customarily used for software interchange; or, b)Accompany it with a written offer, valid for at least three years, to give any third party, for a charge no more than your cost of physically performing source distribution, a complete machine-readable copy of the corresponding source code, to be distributed under the terms of Sections 1 and 2 above on a medium customarily used for software interchange; or, 102 c) Accompany it with the information you received as to the offer to distribute corresponding source code. (This alternative is allowed only for noncommercial distribution and only if you received the program in object code or executable form with such an offer, in accord with Subsection b above.) The source code for a work means the preferred form of the work for making modifications to it. For an executable work, complete source code means all the source code for all modules it contains, plus any associated interface definition files, plus the scripts used to control compilation and installation of the executable. However, as a special exception, the source code distributed need not include anything that is normally distributed (in either source or binary form) with the major components (compiler, kernel, and so on) of the operating system on which the executable runs, unless that component itself accompanies the executable. If distribution of executable or object code is made by offering access to copy from a designated place, then offering equivalent access to copy the source code from the same place counts as distribution of the source code, even though third parties are not compelled to copy the source along with the object code. 4. You may not copy, modify, sublicense, or distribute the Program except as expressly provided under this License. Any attempt otherwise to copy, modify, sublicense or distribute the Program is void, and will automatically terminate your rights under this License. However, parties who have received copies, or rights, from you under this License will not have their licenses terminated so long as such parties remain in full compliance. 5. You are not required to accept this License, since you have not signed it. However, nothing else grants you permission to modify or distribute the Program or its derivative works. These actions are prohibited by law if you do not accept this License. 103 Therefore, by modifying or distributing the Program (or any work based on the Program), you indicate your acceptance of this License to do so, and all its terms and conditions for copying, distributing or modifying the Program or works based on it. 6. Each time you redistribute the Program (or any work based on the Program), the recipient automatically receives a license from the original licensor to copy, distribute or modify the Program subject to these terms and conditions. You may not impose any further restrictions on the recipients’ exercise of the rights granted herein. You are not responsible for enforcing compliance by third parties to this License. 7. If, as a consequence of a court judgment or allegation of patent infringement or for any other reason (not limited to patent issues), conditions are imposed on you (whether by court order, agreement or otherwise) that contradict the conditions of this License, they do not excuse you from the conditions of this License. If you cannot distribute so as to satisfy simultaneously your obligations under this License and any other pertinent obligations, then as a consequence you may not distribute the Program at all. For example, if a patent license would not permit royalty-free redistribution of the Program by all those who receive copies directly or indirectly through you, then the only way you could satisfy both it and this License would be to refrain entirely from distribution of the Program. If any portion of this section is held invalid or unenforceable under any particular circumstance, the balance of the section is intended to apply and the section as a whole is intended to apply in other circumstances. It is not the purpose of this section to induce you to infringe any patents or other property right claims or to contest validity of any such claims; this section has the sole purpose of protecting the integrity of the free software distribution system, which is implemented by public license practices. Many people have made generous contributions to the wide range of software distributed through that system in reliance on consistent application of that system; it is up to the author/donor to decide 104 if he or she is willing to distribute software through any other system and a licensee cannot impose that choice. This section is intended to make thoroughly clear what is believed to be a consequence of the rest of this License. 8. If the distribution and/or use of the Program is restricted in certain countries either by patents or by copyrighted interfaces, the original copyright holder who places the Program under this License may add an explicit geographical distribution limitation excluding those countries, so that distribution is permitted only in or among countries not thus excluded. In such case, this License incorporates the limitation as if written in the body of this License. 9. The Free Software Foundation may publish revised and/or new versions of the General Public License from time to time. Such new versions will be similar in spirit to the present version, but may differ in detail to address new problems or concerns. Each version is given a distinguishing version number. If the Program specifies a version number of this License which applies to it and “any later version”, you have the option of following the terms and conditions either of that version or of any later version published by the Free Software Foundation. If the Program does not specify a version number of this License, you may choose any version ever published by the Free Software Foundation. 10. If you wish to incorporate parts of the Program into other free programs whose distribution conditions are different, write to the author to ask for permission. For software which is copyrighted by the Free Software Foundation, write to the Free Software Foundation; we sometimes make exceptions for this. Our decision will be guided by the two goals of preserving the free status of all derivatives of our free software and of promoting the sharing and reuse of software generally. 105 NO WARRANTY 11 BECAUSE THE PROGRAM IS LICENSED FREE OF CHARGE, THERE IS NO WARRANTY FOR THE PROGRAM, TO THE EXTENT PERMITTED BY APPLICABLE LAW. EXCEPT WHEN OTHERWISE STATED IN WRITING THE COPYRIGHT HOLDERS AND/OR OTHER PARTIES PROVIDE THE PROGRAM “AS IS” WITHOUT WARRANTY OF ANY KIND, EITHER EXPRESSED OR IMPLIED, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE. THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE PROGRAM IS WITH YOU. SHOULD THE PROGRAM PROVE DEFECTIVE, YOU ASSUME THE COST OF ALL NECESSARY SERVICING, REPAIR OR CORRECTION. 12 IN NO EVENT UNLESS REQUIRED BY APPLICABLE LAW OR AGREED TO IN WRITING WILL ANY COPYRIGHT HOLDER, OR ANY OTHER PARTY WHO MAY MODIFY AND/OR REDISTRIBUTE THE PROGRAM AS PERMITTED ABOVE, BE LIABLE TO YOU FOR DAMAGES, INCLUDING ANY GENERAL, SPECIAL, INCIDENTAL OR CONSEQUENTIAL DAMAGES ARISING OUT OF THE USE OR INABILITY TO USE THE PROGRAM (INCLUDING BUT NOT LIMITED TO LOSS OF DATA OR DATA BEING RENDERED INACCURATE OR LOSSES SUSTAINED BY YOU OR THIRD PARTIES OR A FAILURE OF THE PROGRAM TO OPERATE WITH ANY OTHER PROGRAMS), EVEN IF SUCH HOLDER OR OTHER PARTY HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES. END OF TERMS AND CONDITIONS 106 Consignes de sécurité Lorsque vous utilisez ce produit, suivez toujours les précautions de sécurité fondamentales, y compris, mais sans s'y limiter, les suivantes : AVERTISSEMENT ! •Les cordons d'alimentation doivent être branchés sur une prise électrique correctement reliée à la terre. Connectez l'équipement uniquement à une prise de courant à proximité et facilement accessible. •Si l'adaptateur est endommagé, n'essayez pas de le réparer vousmême. Contactez un technicien électrique qualifié ou votre revendeur. •NE PAS utiliser de cordons d'alimentation, accessoires ou autres périphériques endommagés. •NE PAS placer cet équipement à une hauteur supérieure à 2 mètres. •Utilisez ce produit dans un environnement dont la température ambiante est comprise entre 0°C (32°F) et 40°C (104°F). •Lisez les directives opérationnelles et la plage de température fournies avant d'utiliser le produit. •Soyez particulièrement vigilant quant à votre sécurité lors de l'utilisation de cet appareil dans certains lieux (les aéroports, les hôpitaux, les stations-service et les garages professionnels). •Évitez d'utiliser cet appareil à proximité de dispositifs médicaux implantés. Si vous portez un implant électronique (stimulateurs cardiaques, pompes à insuline, neurostimulateurs…), veuillez impérativement respecter une distance minimale de 15 centimètres entre cet appareil et votre corps pour réduire les risques d'interférence. •Utilisez cet appareil dans de bonnes conditions de réception pour minimiser le niveau de rayonnement. Ce n'est pas toujours le cas dans certaines zones ou situations, notamment dans les parkings souterrains, dans les ascenseurs, en train, en voiture, ou tout simplement dans un secteur mal couvert par le réseau. •Tenez cet appareil à distance des femmes enceintes et du basventre des adolescents. •N'utilisez pas ce produit si des anomalies sont visibles ou s'il a été mouillé, endommagé ou modifié. Faites appel au service aprèsvente pour obtenir de l'aide. 107 AVERTISSEMENT ! • NE PAS placer sur une surface irrégulière ou instable. •Ne placez pas et ne laissez pas tomber d'objets sur le produit. Évitez d'exposer le produit à des chocs mécaniques tels que l'écrasement, la flexion, la perforation ou le broyage. •NE PAS démonter, ouvrir, passer au micro-ondes, incinérer, peindre ou insérer des objets étrangers dans ce produit. •Référez-vous à l'étiquette située au dessous du produit pour vérifier que l'adaptateur secteur répond aux exigences de tension. • Gardez le produit à l'écart du feu et des sources de chaleur. •NE PAS exposer l'appareil à la pluie ou à l'humidité, tenez-le à distance des liquides. NE PAS utiliser le produit lors d'un orage. •Connectez les circuits de sortie PoE de ce produit exclusivement aux réseaux PoE, sans routage vers des installations externes. •Pour éviter tout risque de choc électrique, débranchez le câble d'alimentation de la prise électrique avant de toucher au système. •Utilisez uniquement des accessoires approuvés par le fabricant de l'appareil pour fonctionner avec ce modèle. L'utilisation d'autres types d'accessoires peut invalider la garantie ou enfreindre les réglementations et lois locales, tout en présentant des risques pour la sécurité. Contactez votre revendeur local pour connaître la disponibilité des accessoires autorisés. •L'utilisation de ce produit d'une manière non recommandée dans les instructions fournies peut entraîner un risque d'incendie ou de blessures. 108 Service et assistance Visitez notre site multilingue d'assistance en ligne sur : https://www.asus.com/fr/support. 109