Serwery plików NAS

Interfejs oraz podstawowe opcje

przeczytasz w 2 min.

Do połączenia z naszym firewallem możemy wykorzystać zarówno przeglądarkę internetową, jak i telnet. Ze względów "wizualnych" skorzystamy z tego pierwszego typu aplikacji. Po przeglądnięciu instrukcji odnajdujemy adres IP, dzięki któremu połączymy się z naszym urządzeniem. Po wpisaniu w przeglądarce adresu 192.168.1.1 naszym oczom ukaże się ekran logowania do systemu.

Tutaj warto wspomnieć o pierwszym "plusie". Przy pierwszym logowaniu musimy podać już własne hasło. Czyli nie ma możliwości, tak jak to jest w niektórych urządzeniach, pozostawienia domyślnych haseł dostępowych.

Interfejs

Jest on charakterystyczny dla większości urządzeń firmy U.S. Robotic. Odpowiednio dobrane kolory są miłe dla oka. Wszelkie ustawienia są dobrze i jasno opisane. Nawigacja nie sprawia najmniejszych problemów (obrazek po prawej stronie).

Główne zakładki znajdują się w menu po lewej stronie. Są to kolejno: Home, Network Connections, Security, Restrictions, Advenced, System Monitoring oraz kończąca pracę zakładka - Logout. Przyjrzyjmy się im nieco uważniej.

Zakładka Home. Tutaj znajdziemy przedstawiony w sposób graficzny schemat całej sieci, do której podłączony został nasz router USR8200.

podgląd urządzeń bezpośrednio podpiętych

Schemat ten jest w pełni interaktywny. To znaczy, iż po najechaniu muszką na poszczególne jego elementy i kliknięciu, przechodzimy bezpośrednio do konfiguracji danego elementu.

W taki sposób możemy również sprawdzić połączenie z hostami:

informacja o hoście


oraz sprawdzenie połączenia z tym hostem

Następna zakładką w kolejności jest - Network Connections. To tutaj konfigurujemy interfejsy, zarówno LAN jak i WAN.

główne okno konfiguracji interfejsów



konfiguracja interfejsów WAN oraz LAN


Wracając do poprzedniego okna (Network Connections), mamy możliwość skorzystania z kreatora, który łatwo przeprowadzi nas przez proces konfiguracji zarówno tych tradycyjnych interfejsów (LAN, WAN) jak i bardziej zaawansowanych, czyli np. wirtualnej sieci prywatnej (VPN - Virtual Private Network).

konfiguracja zaawansowanych trybów połączenia

Kolejną z grupy podstawowych zakładek jest Security, czyli wszystko związane z bezpieczeństwem naszej sieci. W zakładce tej dostajemy nowe menu, które zostało podzielone na kolejne zakładki.

wiele możliwości konfiguracji firewalla

Na samym początku możemy wybrać jeden z trzech gotowych wariantów: Maximum Security, Typical Security oraz Minimum Security. Są one jednak bardzo ogólne, dlatego też chcąc mieć pewność, iż nie pojawi żadne "niechciane" połączenie, należy samemu określić dokładniejsze reguły. Dokonujemy tego w drugiej zakładce tj. w Access Control.

wprowadzamy adres hosta oraz zaznaczamy odpowiednie "gotowe" reguły filtrowania

Przy tworzeniu reguł, mamy możliwość skorzystania z gotowych (a jest ich naprawdę spora ilość), ale możemy również stworzyć własne:

lista gotowych reguł dla zapory ogniowej


oraz przypisanie ich do konkretnych hostów

Zgłębiając dalej zakładkę Security możemy skonfigurować połączenie dla lokalnych serwerów (Local Servers), komputera który będzie należał do tzw. "sieci zdemilitaryzowanej", czyli o nieco obniżonym bezpieczeństwie (więcej szczegółów w słowniczku na końcu artykułu). Kolejną rzeczą do konfiguracji z tego poziomu jest zdalny dostęp do naszego urządzenia (Remote Administration). Określimy tam, czy pozostawić dostęp poprzez Telnet, czy może tylko poprzez przeglądarkę. Tutaj także mamy możliwość zabronienia wysyłania odpowiedzi na zapytania "ping" oraz "traceroute", które pomagają przy lokalizacji urządzenia w sieci (również tym niepowołanym osobom). W następnej zakładce (Advenced Filtering), możemy jeszcze bardziej szczegółowo określić wszelkie wchodzące oraz wychodzące pakiety:

określanie bardziej szczegółowych reguł dla wchodzących i wychodzących pakietów


Ostatnią z zakładek w dziale Security jest rejestracja wszelkich zdarzeń związanych z bezpieczeństwem (Security log).
Pora zaglądnąć do kolejnej pozycji w menu, czyli Restrictions. Jak sama nazwa sugeruje, w tym miejscu będziemy mogli określić witryny do których dostęp będzie zabroniony. Po wprowadzeniu nazwy domenowej (np. www.ebay.com) nasz router sam sprawdzi na serwerach DNS pod jakimi adresami IP ta witryna się znajduje.

spis blokowanych witryn wraz z ich adresami IP (zdjęcie ze strony producenta - za zgodą U.S.Robotic)