Objavljeno: 29.9.2009 | Avtor: Matej Lekše | Monitor September 2009 | Teme: preizkus, usmerjevalnik, požarni zid

Poenotena varnost

Manjša podjetja si težko privoščijo specializirane namenske izdelke za posamezne zahteve sodobnega omrežja, obenem pa se soočajo z enakimi težavami kot veliko večja podjetja. Značilne potrebe današnjega podjetja so: varna, zanesljiva in seveda dovolj hitra povezava v internet, brezžična povezava znotraj podjetja, zaščita pred virusi in seveda preprečevanje vse nezaželene pošte, ki se zelo hitro kopiči v poštnem predalu uporabnikov.

Usmerjevalniki z vgrajeno brezžično dostopno točko so že dolgo časa na trgu, prav velikih izboljšav pa niso bili deležni. Če odmislimo višje hitrosti brezžičnega prenosa, na katerega končni standard 802.11n čakamo (pre)dolgo časa, potem so bile vse druge izboljšave bolj lepotne narave. Počasi pa so tudi izdelovalci prisluhnili uporabnikom in začeli spremljati njihove težave in potrebe. Tako so začeli ponujati poleg klasične omrežne povezljivosti tudi dodatne možnosti. Izdelek podjetja DrayTek, VigorPro 5300n je prav gotovo eden izmed njih.

V osnovi ponuja seveda vse možnosti kot klasični usmerjevalnik. Prek vašega najljubšega spletnega brkljalnika se povežete nanj in opravite ob pomoči čarovnika (ali pa ročno) vse potrebne nastavitve za povezavo z internetom. Že tu naletimo na posebnost, ki jo ima 5300n. Za povezavo z internetom ima na voljo dva priključka. Na voljo imamo torej, da se v internet povežemo prek dveh neodvisnih internetnih ponudnikov, s tem pa močno povečamo zanesljivost delovanja naše internetne povezave. Poleg same zanesljivosti pa dobimo tudi višjo hitrost povezave, saj preizkušeni VigorPro 5300n zmore uporabljati obe povezavi hkrati in porazdeliti breme prenosa podatkov med obe povezavi, t. i. Load Balancing. Pri porazdelitvi bremena prenosa podatkov lahko ustvarimo različna pravila, kateri oz. kakšen promet bo potekal po določeni povezavi. Ustvatimo lahko do dvajset različni pravil in to bi moralo zadostovati tudi zahtevnejšim uporabnikom.

Nastavitve dvojne povezave z internetom

Računalnike v našem omrežju lahko nanj priključimo prek štirih 10/100Mb priključkov ali prek brezžičnega vmesnika, ki podpira 802.11n (draft) povezavo. Že zdaj je na trgu kar nekaj prenosnikov, ki podpirajo osnutek standarda 802.11n. Z uporabo te vrste povezave pridobimo tako na hitrosti povezave kot tudi večji domet brezžičnega omrežja. Na testu je bila jakost signala v primerjavi z brezžično dostopno točko 802.11g (Linksys WAP54G) precej boljša. Pri izbiri kanala za naše brezžično omrežje je dobrodošla že vgrajena funkcija, ki pregleda v okolici uporabljene kanale brezžičnih omrežij, na podlagi česar se lahko odločimo za izbiro kanala, ki ne bo občutljiv za motnje okolice. Na voljo imamo 13 različnih kanalov, treba pa je vedeti, da se frekvenčni spekter sosednjih kanalov pokriva, kar pomeni, da moramo izbrati kanale, ki so dovolj narazen (priporoča se uporaba kanalov 1, 5, 9 ali 13).

Podpira uporabo več navideznih brezžičnih omrežij (multi SSID), ki jih lahko glede na namembnost ustrezno nastavimo. Tako imamo lahko zasebno brezžično omrežje s polnim dostopom do žičnega dela omrežja in hkrati tudi javno brezžično omrežje, ki lahko dostopa samo do interneta.

Glede na to, da naprava podpira 802.11n, bi bili lahko vgrajeni tudi omrežni priključki s hitrostjo 1000 Mb oz 1 Gb/s, saj ima danes že veliko računalnikov vgrajen giga omrežni vmesnik. Za ločevanje prometa znotraj omrežja lahko ustvarimo do štiri različna navidezna omrežja (Virtual LAN oz. VLAN), to že pri malo kompleksnejših omrežjih lahko s pridom uporabimo. Pri uporabi IP telefonije (VoIP) je zaželena možnost določanja prioritete določenega prometa, t. i. QoS (Quality of Service). Seveda lahko s pomočjo QoS nastavimo proriteto tudi za drug promet, omogoča pa 4 različne nivoje prioritet.

Vgrajen ima zmogljiv požarni zid, ki podpira SPI, DoS in DDoS zaščito, pa tudi filtriranje vsebine URL in uporabniško nastavljiv IP filter. Filtriranje prometa v omrežja in iz njih lahko uravnavamo s pravili, ki jih sami nastavimo. Na voljo je že precej prej določenih pravil, pri katerih lahko enostavno vključujemo/izključujemo določene možnosti. Npr. filter za promet P2P, ki pozna večino prometa P2P, ki ga lahko z njegovo pomočjo omejimo ali v celoti preprečimo.

Podobno velja tudi za filtriranje dostopa do določenih vsebin v spletu, kjer lahko z vnaprej nastavljenimi skupinami posameznih vsebin omejimo dostop do njih. Seveda ti filtri niso 100 % zanesljivi, kljub vsemu pa vsaj omejijo dostop do nekaterih nezaželenih vsebin, kar je uporabno tako doma (preprečevanje dostopa otrokom do določenih vsebin) kot tudi v podjetjih.

Večina manjših podjetij ali domačih uporabnikov ima težavo, kako se zaščititi pred veliko količino nezaželene pošte (SPAM) in virusi. VigorPro 5300n ima osnovni sistem za zaščito pred virusi in proti nezaželeni pošti že integriran. Uporablja protivirusni pogon podjetja Kaspersky. Enoletna naročnina je všteta v ceno, podaljšanje licence je treba plačati. Protivirusna zaščita lahko pregleduje ves promet po poštnem prometu (SMTP, IMAP in POP3) in prenašanju vsebine prek interneta (HTTP, FTP). Pregledovati zna tudi stisnjene datoteke (ZIP, GZIP, BZIP2). Filtriranje lahko nastavimo za vsakega izmed protokolov posebej. Posodabljanje je urejeno prek interneta na podlagi naročnine in aktivacije računa, ki ga moramo sami ustvariti. Pri boju proti SPAMu lahko poleg vgrajenih filtrov, ki se sproti posodabljajo, ustvarimo tudi lastne črne oz. bele liste pošiljateljev.

VigorPro 5300n podpira tudi osnovno upravljanje priključenih računalnikov, saj je prek njegovega spletnega vmesnika mogoče vklapljati računalnike, ki podpirajo funkcijo Wake on LAN (WOL). Včasih pride prav ...

Za dostop do našega krajevnega omrežja prek interneta je seveda nujna uporaba povezave VPN. VigorPro omogoča uporabo že obstoječega strežnika VPN, kjer samo prepušča potreben promet, ali pa ga uporabimo kot strežnik VPN. Hkrati lahko uporabljamo do 100 povezav VPN, kar bo večinoma zelo verjetno zadostovalo tudi že za malo večja podjetja.

Ko končamo z nastavitvami usmerjevalnika, jih lahko shranimo v datoteko. Ob kakršnihkoli kasnejših težavah oz. nezaželenih spremembah v konfiguraciji usmerjevalnika lahko nastavitve na ta način enostavno povrnemo.

Za diagnostične namene je na voljo več različnih orodij. Lahko spremljamo promet prek usmerjevalnika ob pomoči Data Flow Monitorja, na voljo imamo tudi grafični prikaz prometa (Traffic Graph) in seveda klasična Ping in Trace Route za diagnosticiranje povezave.

DrayTek VigorPro 5300n je usmerjevalnik, ki nam poleg standardnih funkcionalnosti ponudi kar nekaj dodatnih možnosti. Nastavljanje in kasnejše upravljanje usmerjevalnika je izvedeno razmeroma enostavno (malce poglobljenega znanja potrebujemo šele pri zahtevnejših nastavitvah), s tem pa opraviči namembnost uporabe za manjša podjetja oziroma zahtevnejše domače uporabnike. V paketu dobimo 30-dnevno naročnino filtra nezaželene pošte, enoletno naročnino na protivirusne posodobitve podjetja Kaspersky in 3-letno protivirusno naročnino, ki jo ponuja podjetje DrayTek. Ker dobimo dve vrsti protivirusne zaščite, je smiselno izrabiti najprej enoletno naročnino Kapsersky in nato še triletno naročnino izdelovalca. Enoletno podaljšanje zaščite proti nezaželeni pošti nas bo stalo 60 evrov, protivirusne zaščite Kaspersky 144 evrov in protivirusne zaščite DrayTek 96 evrov.

DrayTek VigorPro 5300n Unified Security Firewall

Kaj: Usmerjevalnik, brezžična dostopna točka in zaščita pred nevarnostmi iz interneta v enem.

Izdeluje: DrayTek www.DrayTek.com.

Prodaja: Telos, www.telos.si.

Cena: 528 EUR.

Za: Rešitev vse v enem.

Proti: Omrežno stikalo ne podpira hitrosti 1Gb/s.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji