Configuration Avancée

1) Le menu Content Filtering
  . Schedule
(définir un planning utilisé par la suite avec les fonctions Block Sites, et Block Services)

Schedule

Time Zone

Adjust for Daylight Savings Time
Enable System Clock

Days To Block:
Every day
Sunday
Monday
Tuesday
Wednesday
Thursday
Friday
Saturday
Time Of Day To Block: (use 24-hour clock)
All Day
Start Blocking: Hour Min
End Blocking: Hour Min

- Time Zone (Fuseau Horaire) : (GMT+01:00) pour la France.

Cocher l'option Enable System Clock.

Si nécessaire cocher Adjust for Daylight Savings Time pour ajuster l'heure indiquée par le routeur de + ou - 1H en fonction de l'horaire d'été ou d'hiver.

Cliquer sur le bouton Synchronize Time pour synchroniser l'heure du routeur immédiatement.

- Possibilité de définir un planning par jours (Days To Block) et/ou plages horaires (Time Of Day To Block).

. Logs (Journaux)

Logs

 
 
       

Permet de visualiser les évènements que le routeur consigne dans un journal.

. E-mail
(pour recevoir périodiquement le journal système du routeur)

E-mail

Turn E-mail Notification On.

Send alert and logs by-mail

Outgoing Mail Server
E-mail Address
Send Alert Immediately
When Someone Attempts To Visit A Blocked Site.
Send Logs According To This Schedule
A.M.P.M.

- Cocher Turn E-Mail Notification On.
Puis, configurer les paramètres de votre messagerie internet (serveur sortant et e-mail).
- Si vous souhaiter être avertit en temps réel des tentatives d'accès aux sites bloqués, cocher Send Alert Immediately.
- Configurer la périodicité de réception par E-mail du journal système.
Dans mon exemple, tous les jours à midi.

.
Block Sites (Blocage de sites)

Block Sites

 
Keyword Blocking
Never
Per Schedule
Always
 
Type Keyword Or Domain Name Here:
 
Block Sites Containing These Keywords Or Domain Names:
 
Allow Trusted IP Address To Visit Blocked Sites
Trusted IP Address ...
 

- Keyword Blocking (Blocage sur mot-clé)
Permet de faire du filtrage de contenu des sites Web (contrôle parentale, blocage des pub, etc ...), soit de façon permanente (Always, soit en fonction d'une plage horaire et/ou des jours de la semaine (Per Schedule).
Le fonctionnement est assez simple, il suffit d'ajouter un à un  les mots clés que vous souhaitez voir bloquer à l'aide du bouton Add Keyword,.

- Allow Trusted IP Address To Visit Blocked Sites
Permet d'autoriser un des PC du réseau local à avoir accès à l'intégralité des pages Internet, sans tenir compte du blocage de sites.

Par défaut, le pare feu du R614 bloque toutes les communications entrantes et autorise toutes les communications sortantes.
. Le menu Block Services permet de bloquer des services Internet et fait en quelque sorte office de pare-feu sortant.
. Le menu Port Forwarding permet d'ouvrir les ports entrants nécessaires pour utiliser certaines applications spécifiques (FTP, P2P, etc ...).

. Block Services

Block Services

 
Services Blocking
Never
Per Schedule
Always
 
  # Enable Service Type Port IP
1 All TCP/UDP 1-65534 192.168.0.4-192.168.0.50
 
 

Bouton Add.

Block Services Setup

 
Service Type
Protocol
Starting Port (1~ 65534)
Ending Port (1~ 65534)
Service Type/User Defined
 
Filter Services For:
Only This IP Address: . . .
 
IP Address Range :   . . .
  to . . .
 
All IP Addresses
 

Exemple d'utilisation : Interdire tout accès Internet à un ou plusieurs PC de votre réseau.

Service Type : choisir le service à bloquer dans la liste pré configurée (HTTP, NEWS, etc ...).
Pour créer vos propres services, choisir User Defined, configurer le service en fonction des besoins, et lui donner un nom en Service Type/User Defined.
Protocol : TCP, UDP ou TCP/UDP.
Starting Port, Ending Port : plage de ports sortant à bloquer.
Filter Services For : bloquer le service pour une seule adresse IP du réseau local (Only This IP Address), une plage d'adresse IP (IP Address Range), ou bloquer l'ensemble du réseau local (All IP Addressses).
Bouton Add pour prendre en compte les paramétrages dans la liste des services à bloquer.

2) Le menu Advanced

. Port Forwarding

Port Forwarding

 
Service Name Server IP Address
...
 
  # Enable Service Name Start Port End Port Server IP Address
1 FTP 20 21 192.168.0.2
 
 

Bouton Add Custom Service

Ports - Custom Services

 
Service Name
Service Type
Starting Port (1~ 65534)
Ending Port (1~ 65534)
Server IP Address . . .
 

Exemple d'utilisation : Ouvrir les ports nécessaires pour utiliser un logiciel de P2P.

Le principe est exactement le même que pour Block Services.
Il faut configurer l'IP LAN (Server IP Address) du PC de votre réseau local sur lequel va être utilisé le service en question.
Il ne vous est par contre pas possible de configurer plusieurs IP pour le même service.

. Port Triggering

Port Trigger

 
Turn on Port Triggering
Port Triggering Timeout (in minutes)
 
  # Enable Name Active Outgoing Port Incoming Port Active IP
 

Bouton Add

Add Port Trigger

Enable
Service Name
Outgoing Start Port (1~65535)
Outgoing End Port (1~65535)
Incoming Start Port (1~65535)
Incoming End Port (1~65535)
   

Le Port Triggering est une ouverture dynamique de ports symétrique ou asymétrique.
C'est utile lorsqu'une requête sortante nécessite une réponse en retour (requête entrante) sur un port entrant différent du port sortant.
Exemple concret : IRC
Certains serveurs IRC (ports sortants entre 6660 et 6669 pour se connecter, Incoming Port) demandent une authentification qui s'effectue par un retour sur le port entrant 113 (Outgoing Port).
(Un grand merci à Dwarf pour son explication sur le Forum).

.
WAN Setup (voir photo d'écran et explications dans la partie Configuration de base)


. LAN IP Setup (voir photo d'écran et explications dans la partie Configuration de base)

. Dynamic DNS

Dynamic DNS

Use a dynamic DNS service

 None
 DynDNS.org      Click here for information

DynDNS
Host and Domain Name
example: yourname.dyndns.org
User Name
Password

Use wildcards

Permet d'affecter un nom de domaine DynDNS.org au routeur.
C'est une façon d'avoir un nom de domaine fixe tout en conservant le bénéfice d'une adresse IP dynamique.
Très utile pour mettre en place un serveur FTP ou faciliter la gestion à distance de votre routeur.

Consulter le Tutorial de Petit Bill pour créer votre nom de domaine DynDNS :
http://www.netgear-forum.com/forum/index.php?showtopic=423

. Remote Management (Gestion à distance)

Remote Management

 
Turn Remote Management On
 
Remote Management Address:
http://000.000.00.0:8080
 
Allow Remote Access By:
Only This Computer:

. . .

 
IP Address Range: . . .
  to . . .
 
Everyone
 
Port Number:
 

Permet d'accéder à l'interface de configuration de votre routeur depuis un poste distant via Internet.
- Cocher l'option Turn Remote Management On.
- Autoriser l'accès distant à un seul ordinateur (Only This Computer), une plage d'adresses d'IP (IP Address Range) ou bien à n'importe quelle adresse IP (Everyone).
- L'adresse http pour accéder à votre routeur est indiquée dans Remote Management Address.
Elle est de la forme http://adresse IP Internet du routeur:8080 (8080 étant le port configuré par défaut pour la gestion à distance).
- A noter que mettre en place une adresse DNS dynamique (voir un peu plus haut) facilite grandement la gestion à distance.
L'adresse http://nom de domaine.dyndns.org:8080 permettra d'accéder à l'interface de configuration du routeur sans avoir besoin de connaître son adresse IP Internet à ce moment la.

. UPnP

UPnP

 
Turn UPnP On
Advertisement Period (in minutes)
Advertisement Time To Live (in hops)
 
UPnP Portmap Table
Active Protocol Int. Port Ext. Port IP Address
 

Cocher cette option uniquement si vous utiliser MSN Messenger, Azureus ou tout autre logiciel gérant l'UPnP.
Consulter le Tutorial de Poussin pour installer l'UPnP sous Windows XP :
http://www.netgear-forum.com/forum/index.php?showtopic=2678

3) Le menu Maintenance

. Router Status (voir photo d'écran dans la partie Préliminaires)

Cette page indique pas mal d'informations bien utile sur la configuration de votre routeur : version du RP614, version du Firmware, adresse IP ADSL attribuée, modem connecté ou non, etc ...

- Bouton Connection Status

Connection Status

 
IP Address 00.000.000.00
Subnet Mask 255.255.255.0
Default Gateway 00.000.000.000
DHCP Server 00.000.000.000
DNS Server 000.000.0.00
Lease Obtained 15:36:31 , Fri.
Lease Expires 15:36:31 , Fri.

 

Pratique pour connecter et reconnecter manuellement la connexion ADSL respectivement à l'aide des boutons Release et Renew.

- Bouton Show Statistics

Port Status TxPkts RxPkts Collisions Tx B/s Rx B/s Up Time
WAN
100M
2023900 1757718 0 9654 12775 16:41:21
LAN
100M
17888821 19177710 0 710 1501 263:39:31

 

Poll Interval (sec) :
(secs)  

Quelques informations intéressantes concernant les différentes connexions du routeur (le temps de connexion entre autres).
WAN = Connexion Internet
LAN = Connexion Réseau Local

. Attached Devices (Périphériques connectés)

Attached Devices

 
# IP Address Device Name MAC Address
1 192.168.0.2 PC 1 00:00:00:00:00:01
2 192.168.0.3 PC 2 00:00:00:00:00:02
 

Liste des périphériques actuellement connectés au RP614.

. Backup Settings (Sauvegarde Paramètres)

Backup Settings

 
Save a Copy of Current Settings
 
Restore Saved Settings from a File
 
Revert to Factory Default Settings
 

Permet de sauvegarder/restaurer la configuration dans un fichier.

A noter aussi le bouton Erase qui permet de réinitialiser votre WGR614 au paramétrage d'usine (exactement identique que de faire un reset matériel avec le petit bouton situé à l'arrière du routeur).

. Set Password (Définir Mot de passe)

Set Password

 
Old Password
New Password
Repeat New Password
 

Afin de modifier le mot de passe par défaut (=password) permettant d'accéder à l'interface de configuration du routeur.
Pour une meilleure sécurité, je vous encourage vivement de systématiquement modifier ce mot de passe.

. Router Upgrade (Mise à niveau du routeur, voir photo d'écran dans la partie Préliminaires)
Fonction indispensable pour mettre à jour le firmware du routeur.