Введение
DrayTek привлекла наше внимание тем, что стала первой (и пока единственной) компанией, выпустившей широкополосный маршрутизатор, использующий интерфейс USB для подключения к DSL-модему. Кроме того, мы искали недорогой маршрутизатор с возможностью управления пропускной способностью, и, кажется, первой такое устройство выпустила также компания Draytek.
Vigor 2900G представляет собой маршрутизатор с конечной точкой VPN. Он обладает четырьмя портами LAN, беспроводной точкой доступа 802.11g и сервером печати LPR для принтеров с интерфейсом USB. Это лишь то, что видно сразу, если же начать разбираться, то можно встретиться ещё с целым рядом интересных возможностей.
Примечание: На самом деле линейка 2900 включает в себя четыре продукта. 2900 отличается от 2900G отсутствием встроенной точки доступа, 2900i и 2900Gi, в отличие от моделей без "i", дополнены встроенными адаптерами ISDN. Версии с ISDN в Северной Америке не продаются.
Внутреннее устройство
Количество элементов на плате 2900G оказалось удивительно малым. Там можно увидеть 16/32-битный микроконтроллер на ядре ARM9 - Samsung S3C2510A с 2 Мбайт X 32 RAM и 16 Mбит флэш-памяти, а также чип 5-портового 10/100 коммутатора - Kendin / Micrel KS8995X.

Рис. 1. Плата 2900G
Радио-модуль выполнен на плате mini-PCI, построенной на чипе Conexant 802.11g PRISM GT. К радио-модулю подключены два разъёма RP-SMA, к которым подсоединяются две шарнирные антенны-диполи.
Следует отметить, что процессор имеет встроенную поддержку шифрования DES и 3DES, благодаря которой маршрутизатор показывает превосходную производительность туннелей VPN (подробнее на этом остановимся позже).
Настройка и администрирование
2900G использует IP-адрес по умолчанию 192.168.1.1 и включённый встроенный сервер DHCP. Пароль по умолчанию не задан, поэтому, когда появится окно аутентификации, просто нажмите ввод, и вы перейдёте на домашнюю страницу (Рис. 2).
Рис. 2: Домашняя страница
Понятный и удобный интерфейс особенно важен, чтобы пользователи смогли насладиться функциональностью устройства в полной мере. К сожалению, DrayTek сделала не всё возможное для этого. На домашней странице есть панель со ссылками на все основные группы настроек, и вам придётся достаточно часто возвращаться к ней, потому что такой панели на каждой странице интерфейса 2900G нет.
Для перемещения придётся использовать клавишу назад браузера или соответствующие иконки на большинстве страниц. Мы также заметили проблемы с кнопками: щелчки по ним не воспринимались при использовании браузера Mozilla 1.6b, однако, при переходе к IE 6 эта проблема исчезла.
Рис. 3: Управление
На самом деле, в настройке 2900G достаточно универсален (Рис.3) и включает также интерфейс командной строки Telnet и протокол SNMP. Можно ограничить административный доступ (по умолчанию без ограничений) для трёх различных IP-адресов. DrayTek считает доступ беспроводных клиентов к интерфейсу администрирования крайне небезопасным, поэтому и запретила его.
Первое, что нужно сделать, - настроить доступ в Интернет (Рис. 4).
Рис. 4: Настройки клиентского подключения WAN DHCP
Можно выбрать один из следующих типов подключения: статическое/динамическое получение IP, PPPoE и PPTP, для них можно выбрать скорость и режим (дуплекс/полудуплекс) работы порта WAN. Для пользователей PPPoE поддерживается режим со статическим IP, тип аутентификации также можно выбрать из PAP и PAP/CHAP. Можно изменить значение MTU, однако для этого нужно подключиться к Telnet-интерфейсу (подробнее об этом можно узнать здесь, на английском).
Маршрутизатор поддерживает достаточно интересную для сегодняшних моделей функцию настройки звонков Call Schedule, которая была популярной на первых домашних моделях. Она позволяет указывать расписание, когда 2900G будет подключаться к Интернету через ISDN. Когда происходят круглосуточные сканирования портов, лезут "черви" и идут различные интернет-атаки, понимаешь, как хорошо просто разорвать соединение с Интернетом на время, пока оно никому не нужно, например, когда офис закрыт или вся семья спит, и обезопасить, тем самым, сеть.
2900G также имеет поддержку Multi-NAT, которая позволяет поддерживать до восьми внешних IP-адресов. Отметим, что воспользоваться Multi-NAT не удастся в том случае, если соединение реализовано через PPTP или PPPoE. Кроме того, для распределения Интернета средствами 2900G NAT можно использовать лишь один IP-адрес. Остальные семь используются только для подключения одиночных клиентов LAN, и каждому из семи внешних адресов будет соответствовать внутренний клиент, при этом, конечно, для них открываются все порты.
Скорость интерфейса, в целом, оказалась приемлемой, мини-перезагрузки, необходимые для вступления изменений в силу, проходили очень быстро. Маршрутизатор позволяет множественные административные подключения, при этом никакого предупреждения не предусмотрено. Ограничения на продолжительность сеанса также нет, поэтому необходимо закрывать окно браузера после завершения работы, так как кнопки завершения сеанса не предусмотрено.