Poenotena varnost

Objavljeno: 29.9.2009 | Avtor: Matej Lekše | Kategorija: Preizkusi | Revija: September 2009 | Teme: preizkus, usmerjevalnik, požarni zid

Manjša podjetja si težko privoščijo specializirane namenske izdelke za posamezne zahteve sodobnega omrežja, obenem pa se soočajo z enakimi težavami kot veliko večja podjetja. Značilne potrebe današnjega podjetja so: varna, zanesljiva in seveda dovolj hitra povezava v internet, brezžična povezava znotraj podjetja, zaščita pred virusi in seveda preprečevanje vse nezaželene pošte, ki se zelo hitro kopiči v poštnem predalu uporabnikov.

Usmerjevalniki z vgrajeno brezžično dostopno točko so že dolgo časa na trgu, prav velikih izboljšav pa niso bili deležni. Če odmislimo višje hitrosti brezžičnega prenosa, na katerega končni standard 802.11n čakamo (pre)dolgo časa, potem so bile vse druge izboljšave bolj lepotne narave. Počasi pa so tudi izdelovalci prisluhnili uporabnikom in začeli spremljati njihove težave in potrebe. Tako so začeli ponujati poleg klasične omrežne povezljivosti tudi dodatne možnosti. Izdelek podjetja DrayTek, VigorPro 5300n je prav gotovo eden izmed njih.

V osnovi ponuja seveda vse možnosti kot klasični usmerjevalnik. Prek vašega najljubšega spletnega brkljalnika se povežete nanj in opravite ob pomoči čarovnika (ali pa ročno) vse potrebne nastavitve za povezavo z internetom. Že tu naletimo na posebnost, ki jo ima 5300n. Za povezavo z internetom ima na voljo dva priključka. Na voljo imamo torej, da se v internet povežemo prek dveh neodvisnih internetnih ponudnikov, s tem pa močno povečamo zanesljivost delovanja naše internetne povezave. Poleg same zanesljivosti pa dobimo tudi višjo hitrost povezave, saj preizkušeni VigorPro 5300n zmore uporabljati obe povezavi hkrati in porazdeliti breme prenosa podatkov med obe povezavi, t. i. Load Balancing. Pri porazdelitvi bremena prenosa podatkov lahko ustvarimo različna pravila, kateri oz. kakšen promet bo potekal po določeni povezavi. Ustvatimo lahko do dvajset različni pravil in to bi moralo zadostovati tudi zahtevnejšim uporabnikom.

Nastavitve dvojne povezave z internetom

Računalnike v našem omrežju lahko nanj priključimo prek štirih 10/100Mb priključkov ali prek brezžičnega vmesnika, ki podpira 802.11n (draft) povezavo. Že zdaj je na trgu kar nekaj prenosnikov, ki podpirajo osnutek standarda 802.11n. Z uporabo te vrste povezave pridobimo tako na hitrosti povezave kot tudi večji domet brezžičnega omrežja. Na testu je bila jakost signala v primerjavi z brezžično dostopno točko 802.11g (Linksys WAP54G) precej boljša. Pri izbiri kanala za naše brezžično omrežje je dobrodošla že vgrajena funkcija, ki pregleda v okolici uporabljene kanale brezžičnih omrežij, na podlagi česar se lahko odločimo za izbiro kanala, ki ne bo občutljiv za motnje okolice. Na voljo imamo 13 različnih kanalov, treba pa je vedeti, da se frekvenčni spekter sosednjih kanalov pokriva, kar pomeni, da moramo izbrati kanale, ki so dovolj narazen (priporoča se uporaba kanalov 1, 5, 9 ali 13).

Podpira uporabo več navideznih brezžičnih omrežij (multi SSID), ki jih lahko glede na namembnost ustrezno nastavimo. Tako imamo lahko zasebno brezžično omrežje s polnim dostopom do žičnega dela omrežja in hkrati tudi javno brezžično omrežje, ki lahko dostopa samo do interneta.

Glede na to, da naprava podpira 802.11n, bi bili lahko vgrajeni tudi omrežni priključki s hitrostjo 1000 Mb oz 1 Gb/s, saj ima danes že veliko računalnikov vgrajen giga omrežni vmesnik. Za ločevanje prometa znotraj omrežja lahko ustvarimo do štiri različna navidezna omrežja (Virtual LAN oz. VLAN), to že pri malo kompleksnejših omrežjih lahko s pridom uporabimo. Pri uporabi IP telefonije (VoIP) je zaželena možnost določanja prioritete določenega prometa, t. i. QoS (Quality of Service). Seveda lahko s pomočjo QoS nastavimo proriteto tudi za drug promet, omogoča pa 4 različne nivoje prioritet.

Vgrajen ima zmogljiv požarni zid, ki podpira SPI, DoS in DDoS zaščito, pa tudi filtriranje vsebine URL in uporabniško nastavljiv IP filter. Filtriranje prometa v omrežja in iz njih lahko uravnavamo s pravili, ki jih sami nastavimo. Na voljo je že precej prej določenih pravil, pri katerih lahko enostavno vključujemo/izključujemo določene možnosti. Npr. filter za promet P2P, ki pozna večino prometa P2P, ki ga lahko z njegovo pomočjo omejimo ali v celoti preprečimo.

Podobno velja tudi za filtriranje dostopa do določenih vsebin v spletu, kjer lahko z vnaprej nastavljenimi skupinami posameznih vsebin omejimo dostop do njih. Seveda ti filtri niso 100 % zanesljivi, kljub vsemu pa vsaj omejijo dostop do nekaterih nezaželenih vsebin, kar je uporabno tako doma (preprečevanje dostopa otrokom do določenih vsebin) kot tudi v podjetjih.

Večina manjših podjetij ali domačih uporabnikov ima težavo, kako se zaščititi pred veliko količino nezaželene pošte (SPAM) in virusi. VigorPro 5300n ima osnovni sistem za zaščito pred virusi in proti nezaželeni pošti že integriran. Uporablja protivirusni pogon podjetja Kaspersky. Enoletna naročnina je všteta v ceno, podaljšanje licence je treba plačati. Protivirusna zaščita lahko pregleduje ves promet po poštnem prometu (SMTP, IMAP in POP3) in prenašanju vsebine prek interneta (HTTP, FTP). Pregledovati zna tudi stisnjene datoteke (ZIP, GZIP, BZIP2). Filtriranje lahko nastavimo za vsakega izmed protokolov posebej. Posodabljanje je urejeno prek interneta na podlagi naročnine in aktivacije računa, ki ga moramo sami ustvariti. Pri boju proti SPAMu lahko poleg vgrajenih filtrov, ki se sproti posodabljajo, ustvarimo tudi lastne črne oz. bele liste pošiljateljev.

VigorPro 5300n podpira tudi osnovno upravljanje priključenih računalnikov, saj je prek njegovega spletnega vmesnika mogoče vklapljati računalnike, ki podpirajo funkcijo Wake on LAN (WOL). Včasih pride prav ...

Za dostop do našega krajevnega omrežja prek interneta je seveda nujna uporaba povezave VPN. VigorPro omogoča uporabo že obstoječega strežnika VPN, kjer samo prepušča potreben promet, ali pa ga uporabimo kot strežnik VPN. Hkrati lahko uporabljamo do 100 povezav VPN, kar bo večinoma zelo verjetno zadostovalo tudi že za malo večja podjetja.

Ko končamo z nastavitvami usmerjevalnika, jih lahko shranimo v datoteko. Ob kakršnihkoli kasnejših težavah oz. nezaželenih spremembah v konfiguraciji usmerjevalnika lahko nastavitve na ta način enostavno povrnemo.

Za diagnostične namene je na voljo več različnih orodij. Lahko spremljamo promet prek usmerjevalnika ob pomoči Data Flow Monitorja, na voljo imamo tudi grafični prikaz prometa (Traffic Graph) in seveda klasična Ping in Trace Route za diagnosticiranje povezave.

DrayTek VigorPro 5300n je usmerjevalnik, ki nam poleg standardnih funkcionalnosti ponudi kar nekaj dodatnih možnosti. Nastavljanje in kasnejše upravljanje usmerjevalnika je izvedeno razmeroma enostavno (malce poglobljenega znanja potrebujemo šele pri zahtevnejših nastavitvah), s tem pa opraviči namembnost uporabe za manjša podjetja oziroma zahtevnejše domače uporabnike. V paketu dobimo 30-dnevno naročnino filtra nezaželene pošte, enoletno naročnino na protivirusne posodobitve podjetja Kaspersky in 3-letno protivirusno naročnino, ki jo ponuja podjetje DrayTek. Ker dobimo dve vrsti protivirusne zaščite, je smiselno izrabiti najprej enoletno naročnino Kapsersky in nato še triletno naročnino izdelovalca. Enoletno podaljšanje zaščite proti nezaželeni pošti nas bo stalo 60 evrov, protivirusne zaščite Kaspersky 144 evrov in protivirusne zaščite DrayTek 96 evrov.

DrayTek VigorPro 5300n Unified Security Firewall

Kaj: Usmerjevalnik, brezžična dostopna točka in zaščita pred nevarnostmi iz interneta v enem.

Izdeluje: DrayTek www.DrayTek.com.

Prodaja: Telos, www.telos.si.

Cena: 528 EUR.

Za: Rešitev vse v enem.

Proti: Omrežno stikalo ne podpira hitrosti 1Gb/s.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!
Prijava

ph

Komentirajo lahko le prijavljeni uporabniki