
Якщо ви коли-небудь думали щось на кшталт «Хотілося б мені вмикати комп'ютер з мобільного телефону Навіть якщо ви далеко від дому, ви потрапили в потрібне місце. Сьогодні вам не потрібно залишати комп’ютер увімкненим на весь день, щоб отримати доступ до файлів, віддаленого робочого столу чи ігор: завдяки функції Wake on LAN, кільком добре налаштованим параметрам та телефону Android ви можете розбудити його будь-коли простим дотиком або навіть за допомогою автоматизації Tasker.
Ідея полягає в тому, щоб поєднати технології Wake on LAN (WoL) за допомогою Tasker та деяких програм Android Щоб увімкнути ПК як у мережі Wi-Fi, так і з Інтернету (Wake on WAN), зберігаючи при цьому сувору безпеку. Ви побачите, як налаштувати BIOS/UEFI, Windows 10 та Windows 11, маршрутизатор, програми віддаленого доступу та, звичайно ж, кілька прикладів інтеграції з Tasker, Pushbullet та спеціалізованими програмами WoL.
Що таке Wake on LAN і як працює «магічний пакет»?
Wake on LAN – це мережевий стандарт, який дозволяє віддалено розбудити або ввімкнути комп'ютер коли він логічно вимкнений, у режимі сну або гібернації. Хитрощі полягають у спеціальному повідомленні під назвою Чарівний пакет який надсилається мережею та містить певну послідовність даних, де повторюється MAC-адреса пристрою, який потрібно ввімкнути.
Цей магічний пакет — це, по суті, мережевий кадр, який починається з 6 байтів зі значенням 255 (0xFF), за якими йде 16 повторень MAC цільової командиЗазвичай він надсилається на широкомовну адресу локальної мережі, щоб усі пристрої його «чули», але реагує та вмикається лише той, у кого саме є MAC-адреса.
Навіть якщо комп'ютер здається вимкненим, мережева карта залишається активною. режим дуже низького енергоспоживанняЖивлячись від блока живлення ATX, він постійно перевіряє наявність дійсного сигналу Magic Packet. Коли він його виявляє, він надсилає сигнал на материнську плату або блок живлення, і процес увімкнення починається так, ніби ви натиснули фізичну кнопку живлення.
Щоб усе це працювало, необхідно виконати кілька умов для обладнання та мережі: материнська плата, мережева карта та блок живлення Вони повинні підтримувати WoL, обладнання повинно продовжувати отримувати живлення в режимі очікування, а мережева інфраструктура (маршрутизатор, комутатори тощо) повинна дозволяти пакету WoL досягати правильного інтерфейсу.
Вимоги до обладнання для використання Wake on LAN
Перш ніж занурюватися в Tasker або програми для Android, варто переконатися, що ваш пристрій сумісний з WoL. Гарна новина полягає в тому, що практично всі вони сумісний. будь-який ПК останніх років Воно вже відповідає вимогам.
Перш за все, вам потрібно Блок живлення ATXСтаріші блоки живлення AT повністю відключали живлення, коли комп'ютер вимикався, не залишаючи жодних ланцюгів під напругою, які б прослуховували мережеві сигнали. Натомість блоки живлення ATX підтримують такі лінії, як лінія очікування +5 В, і дозволяють материнській платі отримувати команди ввімкнення через програмне забезпечення, включаючи Wake-on-LAN.
Також важливо мати Мережева карта, сумісна з WoLУ більшості сучасних ПК це інтегрований у материнську плату адаптер Ethernet (PCIe), який зазвичай підтримує функцію Wake-on-LAN без додаткових кабелів. Старіші карти PCI зазвичай використовували невеликий 3-контактний роз'єм між мережевою картою та материнською платою для функцій пробудження.
Материнська плата повинна пропонувати певний тип керування живленням. ACPI з опціями пробудження через LAN або PCIeЗазвичай вони відображаються як Wake on LAN, Power On by PCI-E, Resume by LAN, Wake on PCI/PCIe або подібні в BIOS/UEFI. Якщо у вас є сумніви, краще перевірити інструкцію або веб-сайт виробника.
У ноутбуках питання дещо складніше: багато моделей зменшують або вимикають Wake-on-LAN, коли працюють виключно від батареї, а деякі не дозволяють увімкнути живлення після повного вимкнення, лише з простою. з режиму призупинення або сплячки та підключений до мережіЯкщо вам потрібне надійне живлення з будь-якого стану, настільний комп'ютер з Ethernet зазвичай є найнадійнішим варіантом.
Стан живлення ACPI: в якому режимі залишити ПК
Щоб повністю зрозуміти, що може і не може робити WoL, корисно переглянути Енергетичні стани ACPI звичайний:
- S0Комп'ютер увімкнено та працює нормально.
- S1: полегшений режим низького енергоспоживання; процесор зупиняється, але оперативна пам'ять та інші компоненти продовжують отримувати живлення.
- S2: схоже на S1, але процесор повністю вимкнений.
- S3: класична підвіска (підвіска до оперативної пам'яті); під живленням залишаються лише оперативна пам'ять та кілька ключових ланцюгів.
- S4Гібернація; вміст оперативної пам'яті зберігається на диску, і система виглядає вимкненою.
- S5: повне логічне вимкнення; система вимкнена, але блок живлення ATX підтримує роботу в режимі очікування.
На практиці більшість конфігурацій WoL добре працюють у S3 (підвіска) і навіть у S5за умови, що материнська плата та мережевий адаптер налаштовані на прийом магічних пакетів у цих станах. Багато BIOS дозволяють налаштувати, чи доступне пробудження з S3 чи також з S5.
Увімкніть Wake on LAN у BIOS або UEFI
Якщо ви не ввімкнули WoL у BIOS або UEFI, не має значення, що ви робите у Windows, на маршрутизаторі чи на мобільному пристрої: ПК не реагуватиме на магічний пакет.Отже, це перший серйозний крок.
Щоб увійти в BIOS/UEFI, перезавантажте комп’ютер і одразу після його ввімкнення кілька разів натисніть відповідну клавішу: можливо, Видалити, F1, F2, F10 або F12 За словами виробника. На головному екрані зазвичай коротко відображається, яку клавішу використовувати.
Опинившись усередині, знайдіть меню керування живленням або розширені налаштуванняУ багатьох випадках це відображається як «Керування живленням», «Параметри живлення», «Додатково» або щось подібне. У цьому розділі вам потрібно знайти опцію, яка згадує Wake-on-LAN (WoL) або ввімкнення через мережеві пристрої, наприклад:
- Пробудження по локальній мережі / WoL
- Пробудження по локальній мережі/дзвінку
- Резюме по локальній мережі
- Увімкнення живлення через PCI-E/PCI
- Пробудження з PCI-E
Назва значно відрізняється залежно від виробника, але ідея завжди одна: дозволити мережевому пристрою вмикати комп'ютерЗмініть опцію з «Вимкнено» на «Увімкнено», збережіть зміни (Зберегти та вийти) та дозвольте системі завантажитися у звичайному режимі.
На сучасних материнських платах з UEFI ви знайдете зручніший графічний інтерфейс. На багатьох з них у розширених налаштуваннях (наприклад, Додатково > Конфігурація APM) рекомендується залишити налаштування без змін. ErP/ErP Ready деактивовано та увімкнути щось на кшталт «Увімкнення через PCI-E». Причина полягає в тому, що функція ErP настільки зменшує споживання енергії в режимі очікування, що може повністю вимкнути можливість пробудження через локальну мережу, клавіатуру або мишу.
Щодо режиму живлення, переконайтеся, що система використовує ACPI S1/S3 або подібне, і що немає опцій, які повністю вимикають живлення мережевої карти, коли вона переходить у режим сну.
Налаштування Wake on LAN у Windows 10 та Windows 11
Після підготовки BIOS настав час налаштувати операційну систему. У Windows 10 та 11 процес практично однаковий: потрібно ввімкнути WoL на рівні завантаження. мережевий адаптер і перевірте параметри живлення.
Увімкніть WoL та Magic Packet на мережевому адаптері
Найпростіший спосіб – скористатися диспетчером пристроїв. У меню «Пуск» введіть "Адміністратор пристрою" і відкрийте його. Потім:
- Розгорніть розділ «Мережеві адаптери».
- Двічі клацніть на мережевій карті, яку ви використовуватимете для WoL (в ідеалі дротового Ethernet).
- У вікні «Властивості» перейдіть на вкладку «Додатково».
У списку властивостей знайдіть параметри, пов'язані з WoL, які можна назвати Пробудження за допомогою Magic Packet, пробудження по локальній мережі, пробудження за допомогою зіставлення шаблонівПробудження за допомогою ARP-запиту Ping тощо. Назва значною мірою залежатиме від драйвера (Realtek, Intel, Broadcom…).
Активуйте хоча б опцію Wake on Magic PacketЯкщо є інші налаштування, пов’язані з WoL, ви можете ввімкнути їх відповідно до ваших потреб, хоча бажано вимкнути опцію «Пробудження при зміні з’єднання», якщо вони призводять до випадкових увімкнень під час повторного підключення мережевого кабелю.
Далі перейдіть на вкладку Управління живленням того ж адаптера та обов’язково перевірте:
- Дозвольте цьому пристрою повторно активувати обладнання.
- Дозвольте лише одному Magic Packet виводити комп’ютер з режиму сну (настійно рекомендується, щоб запобігти пробудженню ПК будь-яким трафіком).
На деяких адаптерах, особливо Realtek, може знадобитися встановити офіційні водії замість загальних параметрів Windows, щоб відображалися всі ці параметри.
У Windows 11 меню майже ідентичні, тому ви можете виконати ті самі кроки: увійдіть до диспетчера пристроїв, знайдіть мережевий адаптер, перейдіть до розділу «Додаткові параметри» та «Керування живленням» і ввімкніть WoL.
Вимкніть швидкий запуск Windows
Одна деталь, яку багато хто не помічає, це Швидкий старт WindowsЦя функція може перешкоджати роботі WoL, коли пристрій «вимкнено» (S5). Щоб уникнути проблем:
- Відкрийте Панель керування > Параметри живлення.
- Натисніть на «Вибрати поведінку кнопок живлення».
- Натисніть кнопку «Змінити налаштування, які наразі недоступні».
- Зніміть прапорець Активуйте швидкий запуск.
- Збережіть зміни.
Це гарантує, що вимкнення не призведе до дивного стану системи, який блокуватиме повторну активацію через мережу.
Налаштування мережі: статична IP-адреса, ARP та маршрутизатор
Щойно ПК правильно реагуватиме на WoL у локальній мережі, настав час навести порядок у мережевому розділіОсобливо, якщо ви хочете ввімкнути пристрій віддалено (Wake on WAN). Це стосується локальної IP-адреси, MAC-адреси, маршрутизатора та, що дуже важливо, безпеки.
Призначити статичну IP-адресу або резервувати DHCP
WoL працює, надсилаючи пакет на певну IP- та MAC-адресу, тому вкрай важливо, щоб ПК мав завжди та сама приватна IP-адресаІснує два способи досягти цього:
- Налаштуйте статичну IP-адресу вручну у Windows.
- Використовуйте резервування DHCP (статичний DHCP) на маршрутизаторі.
Найчистішим варіантом зазвичай є резервування DHCP: ви заходите в налаштування маршрутизатора, переходите до розділу DHCP і Ви резервуєте IP-адресу для MAC-адреси ПК. (наприклад, 192.168.1.50). Таким чином, щоразу, коли комп’ютер підключається, маршрутизатор призначатиме йому ту саму IP-адресу без необхідності змінювати що-небудь у Windows.
Знання IP- та MAC-адреси пристрою
Щоб програми WoL працювали на вашому мобільному пристрої, вам потрібно знати внутрішню IP-адресу ПК. MAC-адреса А якщо ви збираєтеся використовувати його поза межами дому, то публічна IP-адреса або динамічний домен.
Ви можете отримати ці дані з консолі Windows:
ipconfig /all
На виході знайдіть адаптер Ethernet (не адаптер Wi-Fi, якщо ви використовуєте дротове з’єднання WoL). Примітка:
- IPv4-адресаЦе буде щось на кшталт 192.168.1.xxx.
- Фізична адреса: це MAC-адреса з 6 групами по два символи (наприклад: 00-11-22-33-44-55).
Ви можете побачити свою публічну IP-адресу (адресу вашого інтернет-з’єднання) на таких веб-сайтах, як «Яка моя IP-адреса?» або з інтерфейсу маршрутизатора, хоча перший зазвичай швидший.
Wake on LAN у локальній мережі
Вдома все простіше: вам потрібен лише мобільний телефон і комп'ютер. в тій самій локальній мережіБагато програм WoL для Android (наприклад, Wake On Lan, WolOn – Wake on LAN Widgets або Wake On Lan / Wan) дозволяють сканувати мережу, виявляти пристрої, зберігати IP- та MAC-адреси, а потім розбуджувати їх одним дотиком.
Деякі просунуті маршрутизатори, такі як певні моделі FRITZ!Box або ASUSВони також включають опцію надсилання WoL-пакетів зі своєї веб-панелі, без використання мобільного пристрою. Наприклад, у FRITZ!Box ви можете перейти до списку пристроїв у мережі та скористатися кнопкою «Активувати комп’ютер», щоб надіслати Magic Packet на відповідний пристрій.
Wake on WAN: увімкнення ПК через Інтернет
«Професійна» частина настає, коли ви хочете ввімкнути ПК поза межами вашої мережі Wi-Fi, використовуючи мобільні дані або іншу мережу. Тут вам доведеться мати справу з... переадресація портів, таблиця ARP маршрутизатора та безпека.
Простіше кажучи, коли ви надсилаєте Magic Packet з Інтернету, ваш маршрутизатор спочатку його отримує. Потім він пересилає його до локальної мережі, а саме на IP-адресу ПК. Однак, якщо в таблиці ARP маршрутизатора немає цієї IP-адреси, пов'язаної з ПК, пакет не буде надіслано. MAC-адреса комп'ютера (оскільки він вимкнений і не відповідає)посилка може загубитися.
Ось чому багато навчальних посібників рекомендують створити його Статичний ARP-запис на маршрутизаторішляхом пов’язування статичної IP-адреси ПК з його MAC-адресою. Залежно від моделі, це можна зробити через веб-інтерфейс або через CLI/Telnet за допомогою таких команд, як:
ip arp add 192.168.1.50 ether 00:11:22:33:44:55 enif0
На деяких маршрутизаторах таблиця ARP стирається після перезавантаження, тому, якщо конфігурація це дозволяє, рекомендується зберегти ці команди у файлі. автоматичне завантаження прошивки (наприклад, autoexec.net на деяких маршрутизаторах Zyxel) для запуску щоразу, коли маршрутизатор увімкнено.
Порти, динамічний DNS та безпека
Традиційно, він відкрився UDP-порт 7 або 9 З’єднання спрямовувалося через маршрутизатор до IP-адреси ПК, що дозволяло програмам WoL надсилати магічний пакет ззовні маршрутизатора. Зазвичай це поєднувалося з динамічною службою DNS (DynDNS, No-IP тощо) для підтримки статичного доменного імені, що вказує на вашу публічну IP-адресу, навіть якщо вона змінювалася.
Проблема полягає в тому, що залишати ці порти постійно відкритими це не є гарною практикою безпекиХоча сам по собі Magic Packet не дозволяє входу в систему, він наражає вашу мережу на ризик сканування та потенційних атак у поєднанні з іншими погано захищеними сервісами.
Найбезпечніший та найпрофесійніший варіант – це використання VPN як проміжний рівень. а саме:
- Ви налаштовуєте VPN-сервер (WireGuard, OpenVPN тощо) на маршрутизаторі або на пристрої у вашій мережі (наприклад, Raspberry Pi).
- Зі свого мобільного телефону ви спочатку підключаєтеся до VPN; таким чином ви віртуально «входите» у свою локальну мережу.
- Опинившись усередині VPN-тунелю, ви надсилаєте WoL-пакет на внутрішню IP-адресу ПК, ніби ви вдома.
Завдяки такому підходу вам не потрібно відкривати окремі порти WoL, що виходять в Інтернет, і Ви обмежуєте віддалений доступ для тих, хто має облікові дані VPNщо саме й має значення.
Увімкніть свій ПК з Android: програми та приклади WoL
Коли BIOS, Windows і маршрутизатор готові, починається найцікавіше: використання вашого Мобільний пристрій Android для ввімкнення ПКІснує багато програм, які спрощують це, як безкоштовних, так і платних, а деякі також дуже добре інтегруються з Tasker для налаштування розширеної автоматизації.
Програми Wake on LAN для Android
Серед найпопулярніших програм для WoL на Android ви знайдете кілька дуже потужних варіантів:
- Wake On LANПростий додаток іспанською мовою, який дозволяє реєструвати кілька пристроїв, зберігати їхні MAC- та IP-адреси та активувати їх однією кнопкою. Він підтримує Wake-on-LAN (WoL) і зазвичай дуже стабільний.
- Пробудження по локальній/горизонтальній мережіОкрім можливості ввімкнення через локальну мережу, він пропонує функції WAN та віджети. Ви можете створювати ярлики для кожного пристрою та мати кнопку на головному екрані для миттєвого ввімкнення ПК.
- WolOn – віджети Wake on LANРозроблено для додавання віджетів до панелі запуску; одним натисканням на віджет ви надсилаєте чарівний пакет. Базовий додаток безкоштовний; преміум-опції не потрібні лише для ввімкнення комп’ютера.
Процес налаштування дуже схожий для всіх них: ви створюєте новий пристрій, вводите ім'я, MAC-адреса, внутрішня або зовнішня IP-адреса та порт (зазвичай 9), і все. Деякі програми можуть сканувати мережу та автоматично заповнювати дані, коли виявляють ПК.
Інструменти для iOS, Windows та інших систем
Якщо ви також хочете ввімкнути ПК з iPhone або іншого комп'ютера, існують аналогічні утиліти:
- iNet WOL – Пробудження по локальній мережі y Розбуди мене – Wake-on-LAN На iOS: вони дозволяють зареєструвати один або кілька пристроїв та надсилати чарівну посилку з iPhone або iPad.
- ДепікусВін пропонує веб-інструмент, додатки для Android та iOS, а також клієнти для настільних комп'ютерів. Він широко використовується завдяки своїй простоті.
- Пробудження SolarWinds по локальній мережі та комунальні послуги, такі як Розбуди мене по локальній мережі (Nirsoft)Розроблено для Windows, корисно, якщо ви хочете ввімкнути ПК A з іншого ПК B.
- У Linux команда Вейконлан Це значно спрощує процес: ви встановлюєте пакет і запускаєте щось на кшталт
wakeonlan -i IP -p PUERTO MAC.
Інтеграція Wake on LAN з Tasker та Android
Tasker дозволяє вам піти ще далі та перетворити все це на систему повністю автоматизований: перевіряти, чи ПК увімкнено, вмикати його лише за потреби, запускати дію за допомогою віджета, сповіщення або навіть голосом за допомогою помічників, а за бажанням ви також можете Підключення RGB-підсвічування ПК до мобільних сповіщень.
Перевірте, чи ПК увімкнено за допомогою Tasker
Найпряміший спосіб дізнатися, чи команда працює належним чином, – це зробити пінґ з мобільногоУ Tasker ви можете:
- Створіть нове завдання.
- Додайте дію «Запустити оболонку».
- Використайте команду, подібну до
ping -c 3 192.168.1.50, зберігаючи вивід у змінній, наприклад %pingresult. - Дозвольте йому продовжувати виконуватися, навіть якщо виникла помилка (щоб не переривати завдання, якщо пінґ не вдасться).
Далі ви додаєте умову If, яка перевіряє, чи щось на кшталт змінної з'являється в ній. «100% втрата пакетів» щоб визначити, чи комп’ютер вимкнено. Якщо цього не відбувається, ви вважаєте, що комп’ютер увімкнено.
За допомогою цього ви можете швидко відображати на екрані (спалах), такі як «ПК увімкнено» або «ПК вимкнено», та приймати рішення: якщо він вимкнено, ви надсилаєте WoL; якщо він увімкнено, ви нічого не робите.
Розбудіть ПК з Tasker за допомогою програм WoL
Щоб надіслати Magic Packet з Tasker, найпростіший спосіб – скористатися сумісний плагін, як-от той, що пропонується додатком «Wol Wake on Lan Wan» або подібними. Типовий робочий процес буде таким:
- Встановіть програму WoL на свій пристрій Android та зареєструйте свій ПК, вказавши його MAC-адресу, IP-адресу та порт.
- У Tasker створіть завдання та додайте дію Плагін > .
- Перейдіть до Налаштувань, виберіть раніше створений пристрій та збережіть зміни.
Коли ви виконуєте це завдання, мобільний пристрій надішле магічний пакет і, якщо все налаштовано правильно в BIOS, Windows та маршрутизаторі, Комп'ютер увімкнеться через кілька секунд.Поєднуючи це із завданням ping, можна побудувати логіку на кшталт: «якщо не відповідає, розбудіть його; якщо відповідає, нічого не робіть».
Розширений приклад: використання двох мобільних телефонів з Tasker та Pushbullet
Дуже цікавий сценарій полягає у використанні другий мобільний телефон як «приймач» усередині будинку щоб обійти певні мережеві обмеження. Наприклад:
- Мобільний приймач (старий телефон Android підключений до вашого Wi-Fi):
- Встановіть Pushbullet та Tasker.
- Налаштуйте завдання Tasker для виконання функції Wake on LAN (за допомогою вибраного плагіна WoL) на вашому ПК. Назвіть завдання «Wake on LAN».
- Створіть профіль Tasker типу Подія > Плагін > Отримати push-повідомлення (Pushbullet), відфільтруйте за текстом «WOL», і таким чином, коли надходить push-повідомлення з цим словом, буде виконано завдання ввімкнення.
- Мобільний передавач (ваш звичайний мобільний телефон поза домом):
- Встановіть Pushbullet та Tasker.
- Створіть завдання «Push WOL» з дією надсилання сповіщення Pushbullet на мобільний телефон одержувача з повідомленням «WOL».
- За бажанням, створіть віджет Tasker 1x1 на головному екрані, який запускатиме функцію «Натисніть WOL», щоб у вас була кнопка для швидкого ввімкнення ПК з будь-якого місця.
За такої конфігурації ваш домашній мобільний телефон отримує push-сповіщення, Tasker його виявляє та запускає WoL-пакет з локальної мережіщо зазвичай є надійнішим і дозволяє уникнути контакту з ARP або портами на маршрутизаторі.
Плитки, сповіщення та голосові помічники
Tasker на цьому не зупиняється. Ви можете створювати:
- Un плитка на замовлення на панелі швидких налаштувань Android (в останніх версіях), при натисканні на яку виконується завдання ping + WoL.
- Una постійне сповіщення (наприклад, за допомогою AutoNotification), що містить кнопку «Увімкнути ПК», яка завжди видима і може вмикати екран під час отримання сповіщення.
- Інтеграція с голосові помічники такі як Google Assistant або Alexa через AutoVoice або інші роз'єми, тож ви можете промовляти фрази на кшталт «Увімкніть комп'ютер», і Tasker подбає про все у фоновому режимі.
Якщо ви також поєднаєте це з рішеннями для віддаленого робочого столу, такими як TeamViewer, AnyDesk, Splashtop або віддалений робочий стіл WindowsВи маєте безперебійний робочий процес: спочатку ви прокидаєте ПК за допомогою Tasker або програми WoL, а коли він підключений до мережі, ви підключаєтеся віддалено до роботи.
Віддалений доступ та WoL за допомогою TeamViewer, Splashtop та інших
Багато професійних рішень для віддаленого доступу включають Вбудована функція пробудження по локальній мережітож вам не доведеться самостійно мати справу з чарівними пакетами.
Послуги на зразок Splashtop Вони дозволяють вам виводити з режиму сну комп’ютери Windows та Mac з їхньої консолі або програми, за умови, що BIOS, мережа та живлення налаштовані. Інтерфейс відображає ваші пристрої, і якщо один із них не в мережі, ви можете спробувати активувати його за допомогою простої кнопки.
TeamViewer, AnyDesk і навіть Chrome Remote Desktop також пропонують опції ввімкнення комп’ютера через Wake-on-LAN (WoL), іноді покладаючись на інші ввімкнені комп’ютери в тій самій мережі або сумісні маршрутизатори. Це особливо корисно в середовища дистанційної роботи або технічної підтримкиде ви не хочете залишати всі ПК увімкненими на ніч.
Практичне використання Wake on LAN вдома та в бізнесі
Окрім «гіківського» фактору, WoL має цілком реальне застосування. Вдома він дозволяє вам мати Потужний ПК вимикається більшу частину часу І вмикайте його лише тоді, коли збираєтеся подивитися фільм, запустити віртуальну машину, отримати доступ до документів або пограти в гру. Ви можете розбудити його з дивана за допомогою телефону або навіть коли повертаєтеся додому, щоб він був готовий до використання, коли ви зайдете.
У професійному середовищі ІТ-відділ може планувати технічне обслуговування, встановлення та модернізація Поза робочим часом ми використовуємо Wake-on-LAN (WoL) для ввімкнення комп’ютерів, запуску скриптів, а потім їх повторного вимкнення. Це зменшує споживання енергії та знос обладнання, яке в іншому випадку залишалося б увімкненим «про всяк випадок».
Це також дуже корисно в ситуаціях, коли фізичний доступ ускладнений, наприклад, критично важливі сервери або ПК у віддалених місцяхПоки є живлення та підключення, їх можна вмикати та керувати ними дистанційно, не рухаючись.
З економічної та екологічної точки зору, припинення цілодобового ввімкнення обладнання та його ввімкнення лише за потреби означає нижчі рахунки за електроенергію та менший вуглецевий слідЯкщо ви керуєте кількома ПК або невеликою комп'ютерною мережею, це має значення.
Ризики та найкращі практики безпеки з WoL
Сам по собі WoL не виконує вхід до комп'ютера та не надає доступ до робочого столу, але недбале налаштування може залишити вас без іншого вибору. напіввідчинені двері у вашій мережіособливо якщо ви починаєте безконтрольно відкривати порти назовні.
Основна проблема полягає в прямому викритті UDP 7 або 9 до інтернету, перенаправляючи трафік без будь-яких обмежень. Хоча це служить лише для надсилання пакетів Magic Packets, автоматизовані сканери можуть виявляти ці відкриті порти та поєднувати їх з іншими вразливими сервісами для спроби здійснення атак.
Ось деякі корисні поради щодо безпечної гри:
- Обмежити WoL до локальні мережеві або VPN-з’єднання.
- Уникайте переадресації портів WoL, відкритих для світу без фільтрів.
- Використовуйте маршрутизатори, які інтегрують WoL у свої безпечний інтерфейс, таких як FRITZ!Box або деякі пристрої ASUS, замість ручного відкриття портів.
- У корпоративному середовищі сегментуйте мережу (VLAN) та застосовуйте суворі правила брандмауера.
- Моніторинг журналів маршрутизатора та мережі для виявлення підозрілих спроб активації.
З урахуванням цих запобіжних заходів WoL є досить нешкідливим інструментом з точки зору безпеки, особливо якщо фактичний віддалений доступ (VNC, RDP, TeamViewer…) належним чином захищений надійними паролями, 2FA та актуальними оновленнями.
Альтернативи та доповнення, коли WoL недоступний
Можливо, ваша материнська плата або мережевий адаптер не підтримує WoL, або ж маршрутизатор вашого інтернет-провайдера настільки обмежений, що ви не хочете з ним мати справу. У таких ситуаціях є кілька варіантів. цікаві альтернативи та аксесуари досягти чогось подібного.
Простий варіант — придбати його сучасна мережева карта PCIe з підтримкою WoLЦе відносно недорого. Існують навіть USB-адаптери, які пропонують подібні функції, хоча сумісність для ввімкнення після повного вимкнення менш визначена.
Іншою альтернативою є так звані Wi-Fi «кнопкові роботи»Це невеликі виконавчі механізми, які прикріплюються до кнопки (наприклад, кнопки живлення ПК) і фізично натискають її, коли ви даєте їм команду з програми або через Alexa/Google Home. Це не так елегантно, як Wake-on-LAN, але це дієве рішення, якщо ви не хочете відкривати комп’ютер або возитися з BIOS.
Нарешті, ви можете доповнити WoL за допомогою підключений дім з Matter 2.0 Вони використовуються для керування розумними розетками та іншими пристроями. Вони не замінюють Wake-on-LAN (раптово відключати живлення працюючого ПК – погана ідея), але вони корисні для перезапуску завислого маршрутизатора або повного вимкнення деяких пристроїв, коли вони не використовуються.
Завдяки всьому цьому ви можете налаштувати дуже зручну та гнучку систему, де ваш телефон Android, Tasker та деякі програми Wake on LAN стають «пультом дистанційного керування» вашого ПК: за допомогою віджета на головному екрані, сповіщення, голосової команди або навіть push-повідомлення, надісланого з іншого телефону. Ваш комп’ютер може переходити з режиму сну в робочий режим, не натискаючи жодної фізичної кнопки..

