superużyteczne funkcje domowych ruterów
Data: 9 marzec 2009
Identyfikator: 090423
Wielu użytkowników często nie zna lub nie wykorzystuje użytecznych funkcji domowego rutera. Najczęściej jest on używany do redystrybucji internetu drogą radiową oraz jako przełącznik sieciowy. Jednak dzięki niektórym możliwościom ruter może przyspieszyć pobieranie z P2P
lub umożliwić uruchomienie serwera ze zmiennym IP.
Strona 1 z 2
|
DMZ – strefa zdemilitaryzowana
|
|
Aktywując tę funkcję rutera, wydzielasz
w swojej sieci obszar, przez który przepływający ruch nie jest blokowany przez zaporę ogniową. Oczywiście dotyczy to firewalla znajdującego się
w ruterze, a nie programowego znajdującego się na dysku hosta. W ten sposób otworzysz wszystkie porty przychodzące. Komputer lub komputery w sieci wewnętrznej znajdujące się w strefie DMZ są znacznie bardziej podatne na włamanie, dlatego wymagane jest na nich instalowanie dodatkowej zapory. Zaletą jest natomiast to, że nawet jeśli intruz uzyska dostęp do komputera w DMZ, to pozostałe maszyny wewnątrz sieci są nadal chronione i nie będzie miał do nich dostępu. Do tradycyjnego użytku domowego nie zaleca się stosowania tej technologii. Można ją jednak wykorzystać np. do prywatnych serwerów gier lub pocztowych.
|
Kupując do domu ruter, najczęściej bezprzewodowy, kierujemy się chęcią skorzystania z zalet Wi-Fi, czyli możliwości korzystania z internetu w całym domu bez kładzenia zbędnego okablowania. Wiele osób podłącza to urządzenie do sieci, nie aktywując nawet podstawowych systemów zabezpieczeń. Ruter kryje w sobie wiele dodatkowych, bardzo przydatnych funkcji. Warto więc zalogować się z poziomu przeglądarki internetowej do własnego rutera i zobaczyć, co ma do zaoferowania oprócz podziału łącza i radiowej łączności.
Powolne P2P
Gdy komputer podłączony jest kablem sieciowym bezpośrednio do komputera, wszystko działa jak należy. Ale po zakupie rutera zaczynają się problemy z prędkością i działaniem sieci peer to peer. To typowe objawy, kiedy w domu pojawia się nieskonfigurowane urządzenie. Ponieważ jego zadaniem jest także ochrona sieci, blokuje niewykorzystywane powszechnie porty, także te, z których korzystają programy do pobierania i udostępniania danych. Brak możliwości nasłuchu portów jest od razu komunikowany poprzez informacje o znacznym ograniczeniu maksymalnego transferu lub brakiem możliwości połączenia z hubem w przypadku Direct Connect. W każdym przypadku transfer ulega obniżeniu, w sieci DC zostaniesz zmuszony do korzystania z ograniczonego trybu Passive (wielu operatorów wymaga wtedy udostępnienia znacznie większej liczby własnych plików), a w sieci edonkey znacznie dłużej będziesz czekał na swoją kolej do pobrania pliku. Zanim jednak zaczniesz narzekać na ruter, spróbuj go poprawnie skonfigurować.
Przekierowanie portów
Do opcji konfiguracyjnych rutera zazwyczaj masz dostęp z poziomu przeglądarki internetowej. Po wpisaniu adresu rutera, np. 192 168.0.1 lub 192 168.1.1, i podaniu hasła (jeśli zostało ustanowione) wyświetli się panel konfiguracyjny. Teraz, aby przywrócić pełną sprawność sieciom p2p, musisz użyć opcji umożliwiającej przekierowanie portów, z których korzystają aplikacje klienckie. Jako przykład może posłużyć popularny program BitComet. Umożliwia on połączenie z tzw. trackerami i pobieranie plików torrent. Brak portu nasłuchu jest przez niego sygnalizowany żółtą ikoną ograniczenia transferu (w prawym dolnym rogu).
Aby ten stan zmienić, należy odnaleźć stosowną opcję w panelu rutera, najczęściej ukrytą pod zakładką dotyczącą translacji adresów (NAT). Po przejściu do niej należy odszukać Virtual Server (ewentualnie Port Forwarding lub Port Mapping). Po jej uruchomieniu możliwe będzie stworzenie odpowiedniej reguły. Ponieważ z sieci BT wykorzystywany jest zarówno protokół TCP, jak i UDP, konieczne jest stworzenie dwóch osobnych reguł. Jako port do przekierowania możesz podać pojedynczą wartość lub ich zakres, np. od 1200 do 1300. W zupełności wystarczy ci jeden, np. 1723. Dodatkowo wprowadź jeszcze numer IP komputera oraz protokół transmisji. Te same informacje podaj dla TCP i UDP. Następnie w programie BC kliknij na Narzędzia, Opcje i w zakładce Połączenia wprowadź port nasłuchu 1723 oraz wyłącz mapowanie portów uPnP. Od tej chwili masz zielone światło na ściąganie z pełną prędkością.
Możliwości Trigger Port
Ponieważ funkcja Virtual Server na stałe otwiera dany port (lub zakres portów), wiąże się to z pewnymi zagrożeniami. Dodatkowo z tego portu mogą korzystać dowolne aplikacje bez jakiejkolwiek autoryzacji. Dlatego rutery wyposażone są w dodatkową funkcję, jaką jest Trigger Port. Zasadniczo działa ona podobnie jak Virtual Server, jednak możliwe jest czasowe otwieranie portów na potrzeby danej aplikacji. Porty są dostępne tylko wtedy, kiedy program przeprowadza transmisję. Funkcja ta jest przeznaczona również do programów, które na dwóch osobnych portach nadają i wysyłają pakiety.
Trigger Port rozwiązuje też problem pojawiający się podczas korzystania z Port Forwarding. Jeśli masz w domu co najmniej dwa komputery, możesz otworzyć dany port tylko dla jednego hosta. Przydzielanie portu poprzez Trigger Port odbywa się w turach, tj. po zakończeniu transmisji przez host nr 1 port przydzielany jest dla hosta nr 2. Dzięki temu unikniesz żmudnej konfiguracji NAT w ruterze. Ograniczeniem jest jednak to, że wszystkie komputery nie mogą jednocześnie korzystać z danego portu.
Ocena: 



(aby ocenić, musisz się zalogować w serwisie)
Podobne artykuły: