Grandstream GWN7001 - Guia do Usuário

Bem-vindo

Roteador VPN Multi-WAN Gigabit
O GWN7001 é um roteador VPN Multi-WAN Gigabit com firewall integrado, ideal para redes cabeadas, sem fio e VPN. Possui 6 portas Gigabit Ethernet.
Segurança Empresarial
Firewall integrado com segurança de conteúdo avançada, filtragem, detecção de ameaças e prevenção de ataques.
Alta Confiabilidade
Suporta balanceamento de carga de tráfego, failover (backup WAN) e gerenciamento de largura de banda para máxima confiabilidade.
Gerenciamento Centralizado de APs
Controlador integrado para gerenciar até 150 Access Points Wi-Fi da Série GWN da Grandstream.
Conteúdo da embalagem do Grandstream GWN7001 Grandstream GWN7001 - Guia do Usuário

Instalação Física e Conexão

1
Ligar o GWN7001
O GWN7001 deve ser ligado usando a fonte de alimentação correta (PSU). Não utilize adaptadores de energia diferentes, pois isso pode anular a garantia.
2
Conectar à Internet
Conecte a porta WAN (Porta Ethernet 1, marcada com △) a um modem de banda larga ou interface de internet.
3
Conectar à Rede Local
Conecte seu computador ou outros dispositivos a uma das portas LAN restantes.
4
Montagem na Parede
Faça dois furos na parede (espaçamento de 135.0mm, diâmetro de 6.0mm). Use buchas e parafusos (não fornecidos) e monte o roteador GWN7001.
Diagrama de conexão de energia e internet do GWN700x Diagrama de conexão do GWN700x à Internet Diagrama de montagem na parede do GWN7001/7002

Portas e LEDs

1
Portas Gigabit Ethernet
O GWN7001 possui 6 portas Gigabit Ethernet para conexões de alta velocidade.
2
Porta WAN Padrão
Por padrão de fábrica, a Porta Ethernet 1 (marcada com △) é configurada para ser usada como porta WAN.
3
Status das Portas
A página de Informações da Porta (Port Info) exibe o status de todas as portas, indicando links ativos (verde) e inativos (cinza).
4
LEDs de Status
Verifique se o LED de Energia e os LEDs das portas LAN estão acesos em verde sólido, indicando que o dispositivo está ligado e conectado corretamente.
Diagrama das portas do roteador GWN700x Portas e LEDs

Acesso à Interface Web

1
Conectar à Porta LAN
Conecte seu computador a uma das portas LAN do GWN7001.
2
Acessar o Navegador
Abra um navegador e digite o URL da Interface Web: https://192.168.80.1 (IP padrão) ou myrouter.grandstream.com.
3
Fazer Login
Use as credenciais de administrador: Usuário: admin. Senha: (impressa na etiqueta MAC do dispositivo).
4
Alterar Senha Inicial
No primeiro acesso ou após a restauração de fábrica, será solicitado que você altere as senhas padrão de administrador e usuário.
5
Assistente de Configuração
O Assistente de Configuração (Setup Wizard) guiará você pelas configurações essenciais: país, fuso horário e configurações de Internet.
Página de Login da Interface Web do GWN700x Assistente de Configuração do GWN700x

Configurações de Rede WAN/LAN

1
Configuração WAN
As portas WAN podem ser conectadas a modems ou roteadores. Suporta endereços IPv4/IPv6 estáticos e configuração PPPoE.
2
Multi-WAN e Failover
Se mais de uma porta for configurada como WAN, é possível configurar balanceamento de carga ou backup (Failover).
3
Configuração LAN e VLAN
O GWN7001 suporta até 16 VLANs. Você pode configurar VLANs, vincular IPs estáticos, adicionar registros DNS locais e configurar o Bonjour Gateway.
4
Vinculação de IP Estático
Permite vincular um endereço IP a um endereço MAC específico. O tráfego sem a combinação correta de IP/MAC será descartado.
5
Gateway Bonjour
Permite a descoberta automática de dispositivos e serviços (como impressoras) em redes locais, mesmo em múltiplas VLANs.
Configuração de WAN no GWN700x Configuração de LAN no GWN700x

Gerenciamento de Clientes

1
Lista de Clientes
A página Clientes lista todos os dispositivos conectados (atuais ou anteriores) com detalhes como Endereço MAC, Endereço IP, duração da conexão e informações de upload/download.
2
Editar Dispositivo
Use o ícone "Editar" para definir o nome do dispositivo, atribuir uma VLAN ID, endereço estático, limitar a largura de banda e definir um agendamento.
3
Relatório de Tráfego
Clique em um dispositivo para ver um relatório completo do tráfego utilizado, incluindo dados totais de upload/download e estatísticas por aplicação.
4
Ações na Lista
Você pode limpar clientes offline da lista ou exportar a lista completa de clientes para um arquivo EXCEL.
Página de Clientes do GWN700x Edição de dispositivo para limitar largura de banda

VPN - Visão Geral e Assistente

1
O que é VPN?
VPN (Rede Privada Virtual) criptografa dados em tempo real para estabelecer uma conexão de rede protegida ao usar redes públicas.
2
Protocolos Suportados
O GWN7001 suporta: PPTP (Cliente/Servidor), IPSec (Site-to-site/Cliente-to-site), OpenVPN® (Cliente/Servidor), L2TP (Cliente) e WireGuard® (Servidor).
3
Assistente de Configuração VPN
O Assistente de Configuração ajuda a configurar rapidamente VPNs como WireGuard®, IPSec, OpenVPN®, PPTP e L2TP com entrada manual mínima.
4
Implantação Simplificada
O assistente suporta cenários de implantação Cliente-para-Site e Site-para-Site, reduzindo a probabilidade de erros de configuração.
Página do Assistente de Configuração VPN Exemplo de Assistente WireGuard Exemplo de Assistente IPSec

VPN - WireGuard®

1
Visão Geral
WireGuard® é uma solução VPN de código aberto que oferece alto desempenho, facilidade de uso e segurança robusta para criptografar redes privadas virtuais.
2
Configurar Servidor
Acesse VPN → WireGuard® e clique em "Adicionar" para configurar o servidor WireGuard®.
3
Gerar Clientes
Após configurar o servidor, clique em "Adicionar Cliente" para gerar rapidamente o arquivo de configuração ou o código QR para dispositivos móveis.
4
Conexões Site-to-Site
Na aba "Peers", você pode criar conexões Site-to-Site configurando novos pares WireGuard® para interligar redes remotas.
Adicionar Servidor WireGuard Adicionar Cliente WireGuard

VPN - IPSec e OpenVPN®

1
IPSec (Segurança de Protocolo IP)
Usado principalmente para autenticar e criptografar pacotes de dados enviados na camada de rede, suportando modos Tunnel e Transport.
2
Configurações IPSec
Configure túneis seguros Site-to-Site para conectar escritórios remotos ou Client-to-Site para acesso de usuários individuais.
3
OpenVPN®
Solução VPN que permite conexões seguras Cliente-Servidor ou Site-to-Site, autenticadas por nome de usuário/senha e/ou criptografia TLS.
4
Usuários Remotos VPN
Crie contas de usuário em VPN → Usuários Remotos para autenticação em servidores PPTP, IPSec e OpenVPN®.
Configuração de Cliente OpenVPN Configuração de Usuários Remotos VPN

Roteamento Estático e Dinâmico

1
Tabela de Roteamento
Exibe as rotas configuradas, incluindo endereço IP, tipo de protocolo, interface de saída e distância administrativa.
2
Rotas Estáticas
Permite que administradores definam manualmente caminhos de roteamento fixos, ideais para serviços que exigem uma rota consistente.
3
Protocolo OSPF
Protocolo de roteamento dinâmico que determina o melhor caminho para pacotes de dados em redes grandes, trocando informações de estado de link.
4
Protocolos RIP e BGP
O GWN7001 suporta RIP (vetor de distância) para redes locais e BGP (gateway exterior) para troca de rotas entre Sistemas Autônomos (AS) na internet.
Tabela de Roteamento do GWN700x Adicionar Rota Estática IPv4

Gerenciamento de APs

1
Adicionar Access Points (APs)
Use "Pair AP" ou "Takeover AP" para adicionar Access Points (APs) da série GWN. Os APs devem estar na mesma LAN que o roteador.
2
Configuração de SSIDs
Configure as redes Wi-Fi (SSIDs) de forma centralizada. As configurações serão aplicadas a todos os APs pareados.
3
Chave Pré-Compartilhada Privada (PPSK)
Permite criar senhas Wi-Fi exclusivas por grupo de clientes, em vez de usar uma única senha para todos.
4
Rede Mesh Wi-Fi
O controlador integrado permite configurar uma rede Mesh Wi-Fi usando os APs GWN, oferecendo gerenciamento centralizado e visualização da topologia.
Lista de Access Points gerenciados Configuração de SSID

Gerenciamento de Tráfego

1
Identificação de Tráfego
O roteador pode identificar e analisar o tráfego trocado entre clientes da intranet e hosts remotos na Internet.
2
Qualidade de Serviço (QoS)
Permite a priorização de tráfego sensível à latência (como voz e vídeo) em 4 classes, garantindo que os serviços de aplicação não sejam afetados pela limitação de largura de banda.
3
Priorização de VoIP
Nas Configurações de QoS, você pode habilitar a Priorização de VoIP para identificar e dar preferência ao tráfego de voz (SIP UDP port 5060 padrão).
4
Limite de Largura de Banda
Permite limitar a largura de banda máxima de upload e download, aplicando o limite a endereços IP/MAC individuais ou a faixas de IP compartilhadas.
Configurações Gerais de QoS Configuração de Limite de Largura de Banda

Acesso Externo e DMZ

1
DDNS (Nome de Domínio Dinâmico)
Permite mapear um endereço IP dinâmico a um nome de domínio fixo, facilitando o acesso remoto a dispositivos mesmo que o IP público mude.
2
Encaminhamento de Porta
Permite que solicitações iniciadas do lado WAN sejam encaminhadas para um host específico na rede LAN, usando a porta de destino configurada.
3
Zona Desmilitarizada (DMZ)
Ao configurar o DMZ, o roteador permite que todas as solicitações de acesso externo sejam direcionadas ao host DMZ especificado.
4
Universal Plug and Play
Permite que programas em um host configurem automaticamente o encaminhamento de portas no roteador, sem intervenção manual.
5
Serviço TURN
Ajuda a estabelecer conexões ponto a ponto (P2P) para comunicação em tempo real (VoIP, videoconferência) quando os dispositivos estão atrás de NAT ou Firewall.
Configuração de DDNS no GWN700x Configuração de Encaminhamento de Porta

Firewall e Regras de Tráfego

1
Defesas Básicas
Proteção contra Ataques de Negação de Serviço (DoS) e contramedidas contra técnicas de Spoofing (ARP e IP).
2
Segurança de Conteúdo
Utiliza DPI (Inspeção Profunda de Pacotes) para filtrar conteúdo com base em DNS, Aplicações (APP Filtering) ou URL, permitindo aceitar, negar ou descartar pacotes.
3
Regras de Entrada e Saída
Defina políticas (Aceitar, Negar, Descartar) para o tráfego que entra (Inbound) e sai (Outbound) da rede.
4
Regras de Encaminhamento
Controlam o fluxo de tráfego entre diferentes redes (WAN, VLAN ou VPN), permitindo gerenciar o acesso e aplicar políticas de segurança.
Configuração de Defesa DoS Regras de Tráfego de Entrada

Manutenção e Diagnóstico

1
Backup e Restauração
Faça backup da configuração antes de atualizações. Use "Importar" para restaurar ou "Factory Reset" para apagar todas as configurações e retornar aos padrões de fábrica.
2
Atualização de Firmware
O firmware pode ser atualizado via upload manual (arquivo .bin) ou via rede (HTTP/HTTPS/TFTP), com a opção de agendar a atualização.
3
Ferramentas de Diagnóstico
Use Ping para testar conectividade, Traceroute para mapear o caminho dos pacotes e NSlookup para resolver nomes de domínio.
4
Captura de Pacotes e Logs
Capture rastreamentos de pacotes (arquivos .CAP) em interfaces específicas para depuração ou envie informações de Syslog para um servidor remoto.
Página de Backup e Restauração Página de Atualização de Firmware