THG.RU | Поиск Поиск Поиск | Новости | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | HDD и CD/DVD | Собери сам | Игры | Софт | Домашний ПК

РЕКЛАМА
ПОИСК И ЦЕНЫ
Поиск по сайту THG.ru


Поиск по ценам в Price.ru




ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

ПОЛЕЗНЫЕ ССЫЛКИ

Беспроводной маршрутизатор Draytek Vigor 2900g: в гонке за функциональностью

Rambler's Top100 Рейтинг@Mail.ru
bigmir)net TOP 100

СЕТИ

RSS
Маршрутизатор OvisLink eLive MU-9000VPN: мультимедиа-сервер и VPN
Краткое содержание статьи: Маршрутизатор OvisLink выделяется среди конкурентов наличием множества функций: сервер VPN, управление полосой пропускания по портам/приложениям и IP-адресам, сервер печати для USB-принтеров, FTP-сервер для USB-приводов, расширенные опции по фильтрации содержания, а также сервер видео для web-камер. Мы решили протестировать этого универсала в нашей лаборатории.

Маршрутизатор OvisLink eLive MU-9000VPN: мультимедиа-сервер и VPN

Страница: Назад  1 2 3 Далее


Возможности брандмауэра

Брандмауэр 9000VPN позволяет логически помещать серверы LAN в сегмент WAN (виртуальные серверы/Virtual Server), а также задавать правила для входящего и исходящего трафика (фильтрация портов). На Рис. 12 показаны параметры настройки виртуальных серверов, некоторые из которых достаточно специфичны.

Возможности брандмауэра

Рис. 12. Настройка виртуальных серверов.

Параметр IP Sharing может использоваться для отключения NAT, благодаря чему 9000VPN будет работать как обыкновенный маршрутизатор. NAT Loopback позволяет пользователям сегмента LAN обращаться к локальным серверам, доступным из Интернета, по их внешним адресам или именам. Эта функция есть на многих конкурирующих продуктах, но на 9000VPN мы впервые увидели возможность для её настройки.

Параметр Forwarding to VPN Server не описан в документации OvisLink, однако, судя по всему, он нужен для создания VPN-сервера в сегменте LAN, вместо встроенного в маршрутизатор. Функция UPnP по умолчанию отключена. Кроме того, можно отключить функцию NAT Traversal, которая позволяет UPnP автоматически открывать "дыры" в брандмауэре.

Виртуальные серверы и брандмауэр имеют готовые списки служб (Рис. 13), к которым вы можете добавлять и свои. При этом можно задавать отдельные порты или диапазоны для протоколов TCP и UDP. Отметим, что редактировать уже заданные службы нельзя, зато их можно удалять.

Возможности брандмауэра

Рис. 13. Службы.

На Рис. 14 показано правило, которое мы создали для блокирования доступа к web-серверам. Здесь как нельзя лучше можно иллюстрировать "профессиональный" подход OvisLink. Он справедлив для специалистов, однако для продукта SOHO можно было бы разработать интерфейс и проще, учитывая, что документация довольно скудная.

Что касается настройки брандмауэра, то задать правило для списка IP-адресов невозможно - необходимо добавлять правила для каждого адреса по отдельности.

Возможности брандмауэра

Рис. 14. Правила брандмауэра.

Отметим, что ни виртуальные серверы, ни правила брандмауэра не могут работать по расписанию, то есть включаться в определённый день и в нужное время. Также нет возможности блокирования брандмауэром cookies, Java, Active X или Web Proxies.

Фильтрация содержания

9000VPN содержит наиболее широкий набор фильтров содержания из тех, что мы встречали ранее. Хотя большинство фильтров URL в домашних/офисных маршрутизаторах можно легко обойти, указав IP-адрес вместо символьного имени, но здесь такой трюк не пройдёт.

Фильтрация по ключевым словам обычно просматривает только URL сайтов, но в случае 9000VPN (Рис. 15) анализируется всё содержание страниц! Среди прочих возможностей стоит отметить возможность работы фильтров с запакованными в gzip страницами, а также игнорирование регистра.

Фильтрация содержания

Рис. 15. Фильтрация по ключевым словам.

Примечание Примечание. Всего можно задать до 20 записей для URL и ключевых слов. Если фильтр срабатывает, то браузер пользователя никакого специального сообщения не выдаёт.

Если некоторым пользователям нужен полный доступ в Интернет, можно указать доверенные IP-адреса и диапазоны портов, фильтрация содержания к которым применяться не будет. На странице "Content Filter Port Checking" можно указать дополнительные порты кроме стандартного 80/HTTP, к которым будет применяться фильтрация содержания.

Журналирование и прочие функции

В журнал заносится много нужных событий (Рис. 16). Можно просматривать события как все вместе, так и по группам: Все/All, Системные/System, Входящий/Incoming, Исходящий/Outgoing, Брандмауэр/Firewall и Фильтрация содержания/Content Filter. Web-трафик заносится в журнал "Исходящий". К сожалению, обратное разрешение DNS не поддерживается, поэтому придётся заниматься преобразованием IP-адресов в имена самостоятельно.

К сожалению, оповещения по электронной почте и периодическая рассылка журналов не поддерживаются, а новые события добавляются в нижнюю часть журнала. Поэтому, чтобы просмотреть последние события, приходится пролистывать множество страниц. На Рис. 16 видна поддержка сервера syslog, однако она не работает, поскольку нельзя указать IP-адрес сервера.

Журналирование и прочие функции

Рис. 16. Журнал.

На страницах административного интерфейса можно встретить множество других функций, часть из которых перечислена ниже.

  • Функция мониторинга почты (Mail Monitoring) позволяет задать до шести групп по шесть пользователей, для которых можно задать по шесть защищённых или незащищённых серверов POP3 и IMAP. Индикаторы на передней панели 9000VPN можно настроить, чтобы они включались, выключались или мигали, когда для указанного пользователя приходит почта.
  • Просмотр статистики трафика LAN и WAN.
  • Поддержка Dynamic DNS для DynDNS.org и ODS.org.
  • Встроенный сервер DHCP позволяет задавать срок аренды адреса, устанавливать привязку IP-адреса к MAC-адресу, а также указывать загрузочные файлы и IP-адрес сервера TFTP.
  • Можно просмотреть статические маршруты, таблицы ARP и Host Name, а также добавить записи в любую из них
  • Встроенные утилиты ping и traceroute.
  • На странице информации об устройствах USB можно узнать серийный номер, скорость, версию USB, ID производителя, ID продукта, версию и тип устройства.

Производительность маршрутизации

Хотя производительность VPN не особо высока, скорость маршрутизации оказалась достаточно хороша - между 24 и 26 Мбит/с. Что касается времени отклика и скорости потока UDP, то здесь жаловаться тоже не на что.

Примечание Примечание. Все тесты проводились при настройке портов TCP и UDP 10113 - 10117 в качестве виртуальных серверов для Qcheck.

Производительность маршрутизации
Версия прошивки: 1.01.039
Описание теста Скорость передачи (Мбит/с) Время отклика (мс) Поток UDP
[10S@500Kbps]
(Актуальная пропускная способность - кбит/с)
Поток UDP
[10S@500Kbps]
(Потерянных данных- %)
WAN-LAN 24,6 1 (сред.)
1 (макс.)
500 0
LAN-WAN 26,7 1 (сред.)
2 (макс.)
500 0 %

Заключение

Судя по всему, во встроенную флэш-память 9000VPN производитель сумел затолкать столько, что она едва не "лопнула". FTP-сервер, сервер печати и фильтрация содержания - достаточно серьёзные преимущества, хотя многим может показаться, что 20 ключевых слов для фильтрации будет недостаточно.

Слабой стороной является поддержка VPN. Она больше нацелена на связь двух 9000VPN, чем на какую-то серьёзную сеть туннелей. При этом туннель IPsec будет весьма медленным. Туннели PPTP работают быстрее, но трафик там не шифруется. К сожалению, управление полосой пропускания обеспечивается только для исходящего трафика.

При относительно высокой стоимости и указанных недостатках MU-9000VPN и беспроводная версия WMU-9000VPN будут привлекательны лишь для небольшой группы пользователей, которым нужны предлагаемые возможности. Ну, а мы продолжаем поиск идеального маршрутизатора класса SOHO с хорошими функциями по управлению полосой пропускания.

Итоговая информация о продукте
Итог Многофункциональный маршрутизатор с поддержкой сервера IPsec и PPTP, имеющий 4 порта USB. Встроенная поддержка web-камер, наличие сервера FTP и печати (до 4 принтеров с интерфейсами USB).
Преимущества - Множество неожиданных для подобных устройств функций
-Управление полосой пропускания по приложению/порту или адресу
Недостатки - Может многое, но не всё - хорошо
- Низкая пропускная способность туннелей IPSec
- Ограничение скорости распространяется только на исходящий трафик
Розничная цена $198 (США)


СОДЕРЖАНИЕ

Обсуждение в Клубе Экспертов THG Обсуждение в Клубе Экспертов THG


Свежие статьи
RSS
HDD Hitachi 4 Тбайт: обзор жёстких дисков большой ёмкости Radeon HD 7970 3 Гбайт: обзор и тест пяти разогнанных видеокарт Prology iMap-565A3G: обзор 3G-навигатора Corsair, Crucial, OCZ и Plextor: тесты SSD на контроллере Marvell Killer Wireless-N 1103: Qualcomm против Centrino
HDD Hitachi 4 Тбайт Radeon HD 7970 3 Гбайт Prology iMap-565A3G SSD Corsair, Crucial, OCZ и Plextor Killer Wireless-N 1103

Копирование и распространение информации, упомянутой на страницах THG.ru возможно только при наличии у вас письменного разрешения руководства издания. По вопросам использования наших статей обращайтесь по электронной почте.

THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть изданий Best of Media
РЕКЛАМА
РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
Лучший SSD: апрель 2012
Лучший SSD: апрель 2012

Цены на SSD продолжают снижаться и чтобы показать изменения, мы обновили список наших рекомендаций. В этом месяце лучшие предложения находятся в ценовом диапазоне $200-350. Обратите особое внимание на накопители объёмом 240 Гбайт, цена которых уже составляет почти $1/Гбайт, такого мы ещё не видели.
Блоки питания: конструкция, форм-факторы и спецификации
Блоки питания: конструкция, форм-факторы и спецификации

THG.ru в сотрудничестве с Que Publishing публикует четыре главы из 20-го издания книги Скотта Мюллера 'Апгрейд и ремонт ПК' (Scott Mueller, Upgrading And Repairing PCs, 20th Edition), посвящённые блокам питания.
Почему Wi-Fi плохо работает и как это исправить. Часть 2
Почему Wi-Fi плохо работает и как это исправить. Часть 2

В первой части мы объяснили вам, что может происходить не так с сигналами Wi-Fi и как точки доступа могут работать для улучшения производительности ваших беспроводных устройств. Пора провести проверку в реальных условиях. Мы 'бросили' шестерых кандидатов 'на баррикады' против 65 клиентов и некоторого количества жутких помех. Кто же 'выжил' в этой 'битве'?
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550

Мы вновь предлагаем нашим читателям тест мониторов. На этот раз в лабораторию THG попали три 24' модели и на это есть причины. Если 27 дюймов - слишком много (или слишком дорого), а 22 дюйма - слишком мало, то наш новый материал позволит выбрать подходящую модель. Мы пропустили три монитора через наш стандартный набор тестов, чтобы выявить победителя.

История мейнфреймов: от Harvard Mark I до System z10 EC
Верите вы или нет, но были времена, когда компьютеры занимали целые комнаты. Сегодня вы работаете за небольшим персональным компьютером, но когда-то о таком можно было только мечтать. Предлагаем окунуться в историю и познакомиться с самыми знаковыми мейнфреймами за последние десятилетия.

Пятнадцать процессоров Intel x86, вошедших в историю
Компания Intel выпустила за годы существования немало процессоров x86, начиная с эпохи расцвета ПК, но не все из них оставили незабываемый след в истории. В нашей первой статье цикла мы рассмотрим пятнадцать наиболее любопытных и памятных процессоров Intel, от 8086 до Core 2 Duo.

ОБРАТНАЯ СВЯЗЬ
Дизайн!
У вас есть что сказать по поводу нашего дизайна? Советы или рекомендации? Направляйте критику и комментарии по электронной почте.