THG.RU | Поиск Поиск Поиск | Новости | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | HDD и CD/DVD | Собери сам | Игры | Софт | Домашний ПК

РЕКЛАМА
ПОИСК И ЦЕНЫ
Поиск по сайту THG.ru


Поиск по ценам в Price.ru




ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

ПОЛЕЗНЫЕ ССЫЛКИ

Маршрутизаторы: краткий справочник по терминологии и функциям

Дорого, качественно и безопасно: маршрутизатор Sonicwall SOHO TZW с поддержкой беспроводной сети на основе IPsec

Руководство по решению проблем: клиент IPsec в WinXP действительно работает

Rambler's Top100 Рейтинг@Mail.ru
bigmir)net TOP 100

СЕТИ

RSS
Беспроводной маршрутизатор Draytek Vigor 2900g: в гонке за функциональностью
Краткое содержание статьи: Сколько вы готовы выложить за маршрутизатор с брандмауэром SPI, встроенной точкой доступа 802.11g, USB-сервером и сервером VPN? За $200 вы получаете поддержку туннелей VPN на протоколах PPTP, IPsec и L2TP для соединения двух локальных сетей, подключения клиентов из Интернета и по беспроводной сети. Добавьте к этому VLAN и ограничение скорости доступа. Разве что кофе варить Draytek Vigor 2900g не умеет...

Беспроводной маршрутизатор Draytek Vigor 2900g: в гонке за функциональностью

Страница: Назад  1 2 3 4 5 Далее


Брандмауэр

В 2900G используется достаточно функциональный брандмауэр на основе SPI+NAT, но, мы считаем, что интерфейс можно было бы немного упростить. Нам пришлось обращаться к диску с документацией, входящему в комплект, чтобы разобраться с терминологией и понять, как использовать некоторые редко встречающиеся функции.

Примечание Примечание: Использование справки из множества файлов в формате PDF, обращение к которым происходит с одной HTML-страницы, можно оценить только за новизну, но если говорить об удобстве такого решения, то здесь не всё так гладко. Кроме этого, на диске можно обнаружить много полезной информации, которую не удастся найти в бумажном руководстве.

Перенаправление портов в 2900G можно реализовать тремя способами: перенаправление портов (Port Redirection), открытые порты (Open ports) и демилитаризованная зона (DMZ). Наиболее гибкий способ - перенаправление портов, экран настройки которого показан на Рис. 5.

Брандмауэр

Рис. 5: Перенаправление портов

Таким образом, эта функция позволяет открыть до десяти портов в брандмауэре 2900G, чтобы пользователи могли из Интернета обращаться к серверам, находящимся в вашей локальной сети. Предусмотрена также возможность переноса сервера на любой порт, отличный от стандартного. На Рис. 5 показан пример, в котором запросы, приходящие на 21 порт (FTP), перенаправляются на порт 2700 внутреннего сервера. Можно также задать и протокол: TCP или UDP, но не оба одновременно. Отметим, что работа с диапазонами портов не поддерживается.

Функция "открытые порты" позволяет работать с десятью диапазонами портов в LAN, здесь также существует ограничение по протоколу: вам придётся выбирать TCP или UDP. Отметим, что ни одна из функций не поддерживает перенаправление портов по событию, равно как и перенаправление запроса к внутреннему серверу по его внешнему IP (loopback). Функция DMZ позволяет открыть все порты на один из адресов в сегменте LAN.

Совет Совет:: Подробнее узнать о функции "loopback" можно в нашем кратком справочнике по терминологии и функциям маршрутизаторов, расположенном здесь. В маршрутизаторе реализована поддержка UPnP, которая по умолчанию не активирована. Для контроля подключений (Connection Control) и Статуса (Status) предусмотрены раздельные пункты.

Разобравшись с входящим трафиком, обратимся к исходящему. DrayTek использует правила фильтрации, которые покажутся удобными для пользователей, работавших с мощными брандмауэрами. Всего может использоваться до двенадцати фильтров, в каждом из которых можно задать до семи правил. Пример показан на Рис. 6.

Брандмауэр

Рис. 6: Фильтр

Правила могут задаваться как для входящих, так и для исходящих данных, фильтры для которых у DrayTek называются Call (вызов) и Data (данные), соответственно. Мы не будем останавливаться на их настройке, достаточно сказать, что если у вас есть необходимость использования смешанных фильтров, то 2900G должен справиться и с этим, если, конечно, вы разберётесь с настройкой.

Брандмауэр - фильтрация содержания

Пожалуй, единственное, что нельзя настроить в фильтрации IP, - это время работы. Однако, при необходимости, можно воспользоваться фильтрацией содержания (Content Filtering) (Рис. 7).

Брандмауэр - фильтрация содержания

Рис. 7: Фильтрация содержания

Как видно, допускается настройка почти всех возможных параметров, для которых можно указать день и время работы. Восемь пунктов предназначено для задания ключевых слов, по которым будет ограничиваться доступ к URL, в каждом пункте можно задавать несколько слов одновременно (суммарная длина не должна превышать 32 символа).

Если пользователи вашей сети достаточно сообразительны, чтобы обращаться к web-сайтам по IP-адресам, то специально для них реализована функция запрета доступа по IP. Таким образом, блокируется доступ к Web по любым IP-адресам (и по таким ссылкам) для клиентов LAN.

Маршрутизатор позволяет блокировать Web Proxy и скачивание ActiveX и Java апплетов, также можно закрыть и Cookies, что вполне традиционно для подобных продуктов. Стоит отметить достаточно интересную возможность, которая есть у 2900G, - блокирование скачивания архивных, исполняемых и мультимедийных файлов, которую мы встретили впервые. Такая функция будет весьма полезна там, где необходимо ограничить использование канала добравшимися до Интернета подростками и сотрудниками, беспрестанно скачивающими различный софт и аудио-, видео-ролики.

Недостаток здесь также есть - фильтрация применяется ко всем пользователям. Единственная функция, которую можно отключить для надёжных проверенных пользователей, - блокировка доступа по IP-адресам. Вы можете ввести четыре отдельных IP-адреса или подсети, куда можно будет обращаться по HTTP.

Эту часть нельзя считать законченной, если не упомянуть о реализованной в 2900G защите от DoS-атак (Рис. 8).

Брандмауэр - фильтрация содержания

Рис. 8: Защита от атак DoS

На этом экране настраиваются параметры встроенного брандмауэра, которые нацелены на предотвращение атак типа "Отказ в обслуживании" (Denial of Service). По умолчанию, все настройки отключёны, вероятно, для удобства большинства пользователей. Нас такая настройка всегда удивляла в отношении домашних брандмауэров/маршрутизаторов. Ведь любая DoS-атака способна перегрузить широкополосный канал в Интернет, независимо от того, что будет предпринимать брандмауэр/маршрутизатор. Но, определение сканирования портов, которое мы решили проверить, сработало чётко, отправив несколько сообщений на syslog-сервер (о котором расскажем позже), как только мы начали сканирование.

Тест оповещения по электронной почте (Email Alert) ничего не показал, ни одно письмо не пришло, несмотря на все наши попытки сканирования портов.

Страница: Назад  1 2 3 4 5 Далее


СОДЕРЖАНИЕ

Обсуждение в Клубе Экспертов THG Обсуждение в Клубе Экспертов THG


Свежие статьи
RSS
HDD Hitachi 4 Тбайт: обзор жёстких дисков большой ёмкости Radeon HD 7970 3 Гбайт: обзор и тест пяти разогнанных видеокарт Prology iMap-565A3G: обзор 3G-навигатора Corsair, Crucial, OCZ и Plextor: тесты SSD на контроллере Marvell Killer Wireless-N 1103: Qualcomm против Centrino
HDD Hitachi 4 Тбайт Radeon HD 7970 3 Гбайт Prology iMap-565A3G SSD Corsair, Crucial, OCZ и Plextor Killer Wireless-N 1103

Копирование и распространение информации, упомянутой на страницах THG.ru возможно только при наличии у вас письменного разрешения руководства издания. По вопросам использования наших статей обращайтесь по электронной почте.

THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть изданий Best of Media
РЕКЛАМА
РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
Лучший SSD: апрель 2012
Лучший SSD: апрель 2012

Цены на SSD продолжают снижаться и чтобы показать изменения, мы обновили список наших рекомендаций. В этом месяце лучшие предложения находятся в ценовом диапазоне $200-350. Обратите особое внимание на накопители объёмом 240 Гбайт, цена которых уже составляет почти $1/Гбайт, такого мы ещё не видели.
Блоки питания: конструкция, форм-факторы и спецификации
Блоки питания: конструкция, форм-факторы и спецификации

THG.ru в сотрудничестве с Que Publishing публикует четыре главы из 20-го издания книги Скотта Мюллера 'Апгрейд и ремонт ПК' (Scott Mueller, Upgrading And Repairing PCs, 20th Edition), посвящённые блокам питания.
Почему Wi-Fi плохо работает и как это исправить. Часть 2
Почему Wi-Fi плохо работает и как это исправить. Часть 2

В первой части мы объяснили вам, что может происходить не так с сигналами Wi-Fi и как точки доступа могут работать для улучшения производительности ваших беспроводных устройств. Пора провести проверку в реальных условиях. Мы 'бросили' шестерых кандидатов 'на баррикады' против 65 клиентов и некоторого количества жутких помех. Кто же 'выжил' в этой 'битве'?
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550

Мы вновь предлагаем нашим читателям тест мониторов. На этот раз в лабораторию THG попали три 24' модели и на это есть причины. Если 27 дюймов - слишком много (или слишком дорого), а 22 дюйма - слишком мало, то наш новый материал позволит выбрать подходящую модель. Мы пропустили три монитора через наш стандартный набор тестов, чтобы выявить победителя.

История мейнфреймов: от Harvard Mark I до System z10 EC
Верите вы или нет, но были времена, когда компьютеры занимали целые комнаты. Сегодня вы работаете за небольшим персональным компьютером, но когда-то о таком можно было только мечтать. Предлагаем окунуться в историю и познакомиться с самыми знаковыми мейнфреймами за последние десятилетия.

Пятнадцать процессоров Intel x86, вошедших в историю
Компания Intel выпустила за годы существования немало процессоров x86, начиная с эпохи расцвета ПК, но не все из них оставили незабываемый след в истории. В нашей первой статье цикла мы рассмотрим пятнадцать наиболее любопытных и памятных процессоров Intel, от 8086 до Core 2 Duo.

ОБРАТНАЯ СВЯЗЬ
Дизайн!
У вас есть что сказать по поводу нашего дизайна? Советы или рекомендации? Направляйте критику и комментарии по электронной почте.
ССЫЛКИ
Заманчивое предложение - покупайте волма слой - услуги от торгового дома «К.С.М.».