Этой статьёй хотелось бы начать серию статей посвященных домашним сетям с использованием раутеров(маршрутизаторов). В ней будут рассмотрены преимущества использования раутера, описание и принцип его работы, а так же советы по поводу его установки и настройки. Итак, раутер. Или маршрутизатор. Согласно статье с википедии, это сетевое устройство, принимающее решения о пересылке пакетов между различными сегментами сети. Говоря проще, эта «умная коробочка» умеет передавать информацию тому компьютеру, который её запросил, либо же группе компьютеров. Рассмотрим его работу подробнее. Для начала возьмём классический случай, когда один компьютер А соединён напрямую с интернетом (любое модемное соединение). Фактически, такой комп открыт для всех вредоносных программ и людей гуляющих по сети. Продвинутый пользователь тут же возразит что тот же комп может быть защищён антивирусом, фаерволом, и вообще апдейты на всё подряд каждый день по пол часа качает. Согласен. Но не стоит забывать и об атаках, как целенаправленных, так и случайных. И иногда, того же самого фаервола на компе недостаточно. В раутерах используется технология под названием NAT (Network Address Translation — «преобразование сетевых адресов»). Итак, для примера, наш одинокий комп, подключенный к инету, имеет адрес 251.241.193.14. Этот адрес может быть виден всем и каждому, это уникальный адрес данного компа в сети интернет. И как было сказано выше, он потенциально уязвим для атак. Что же происходит когда в дело вступает раутер? Всё очень просто, наш комп получает собственный адрес от раутера, который называется внутренним IP(ай пи) адресом. Например 192.168.2.100 И этот адрес не виден никому в сети интернет, а виден только внешний ай пи, который как мы взяли для примера выше - 251.241.193.14. В итоге получается примерно следующая картина. Фактически (и физически тоже) с интернетом соединена маленькая коробочка с проводами (и возможно с антеннами), и именно она примет на себя удар всех атак и попыток взломать наш комп. Естественно что такие попытки заранее будут обречены на провал потомучто: - в раутере используется своя маленькая операционная система, отличная от той, что установлена на компе, и соответственно к ней не применимы те трюки, которые можно было бы применить к компу
- В раутере есть свой собственный фаервол (во всех домашних раутерах он включён по умолчанию) и он отвечает за безопасность сети, доступ в которую он преграждает. Т.к. это самостоятельное устройство, то фаерволу не надо делить процессорное время с кучей других задач.
- Сам фаервол в раутере работает по довольно простой схеме. Выход разрешён для всех, вход разрешён только для тех, кто ранее вышел или пришёл с вышедшим. Самым классическим примером является обычная проходная система на каком-нибудь заводе: бабушка-вахтёр(раутер) выпускает всех(пакеты информации) со своего завода, но не пускает чужаков, если же кто-то из пришедших предоставляет ей документ утверждающий что он пришёл по поручению или просьбе кого-то с завода, то этот человек будет пропущен.
- Практически все атаки на компы не обходятся без предварительного сканирования цели в поисках уязвимостей. Внутренние системы современных раутеров умеют распознавать такие попытки сканирования, и не реагировать на них.
Естественно что обычный домашний раутер не имеет технической возможности защитить нас от вирусов. Поэтому если удалось подцепить «троянского коня»(трояна), который собирает с компа инфу(информацию) о посещаемых сайтах, открываемых файлах, вводимых данных и т.д., то такая информация будет передана раутером в интернет безо всяких сомнений и задержек. Исключение может составлять только заранее составленный список адресов в раутере, доступ к которым будет заблокирован для одного или нескольких компов внутри сети. Постараемся подытожить всё вышеперечисленное. Выгодно ли пользоваться раутером имея даже один комп? Лично мой ответ – да. Это не снимает с нас обязательств не обновлять систему на компе или освободить системные ресурсы от антивируса или фаервола, но какую-то часть проблем он всё равно решает и делает своё дело. Если имеется более одного компа, то использование раутера очевидно. Нет смысла подключать один комп к инету, а второй к первому чтобы второй имел доступ к инету. Такая связка не всегда надёжна и требует определённых знаний и навыков. Кроме того она так же требует, чтобы первый комп был включен, чтобы второй мог выйти в инет. А как ни крути, но раутер всё же меньше ест электричества, нежели целый комп, пусть и с выключенным монитором. Связано ли приобретение раутера с дополнительными проблемами и затратами? Это не сложно прикинуть и посчитать. Не стоит только забывать классическую поговорку, что скупой платит дважды. Первое – сам раутер. Нормальную «рабочую лошадку» сегодня можно взять по цене от 40-50$. Ценовой предел ограничен только финансовой стороной вопроса и требованиями к самому раутеру (честно скажу, ни за пивом эти гады не бегают, ни кофе не готовят). Выбор фирмы изготовителя и модели так же обусловлен только личными предпочтениями и требуемыми характеристиками. Разве что стоит тут добавить, так это то, что не стоит кидаться на заведомо дешёвые поделки неизвестных или малоизвестных производителей. При выборе модели так же стоит учесть её наличие на сайте производителя. Это поможет лишний раз убедиться что ваш раутер поддерживается тем, кем он сделан, а не учеником из китая, собравшим его на уроке труда. Кроме того, наличие выбранной модели на сайте производителя говорит о том, что данная модель ещё производится и выпускается, а не была прекращена по каким либо причинам. И это гарантирует периодическое появление обновлений и исправлений для внутренней системы раутера( прошивки т.е. firmware). Далее следует учесть в каком месте дома будет установлен раутер. Если планируется увеличение количества компов, то возможно эти компы будут беспроводные, соответственно следует учесть что для каждого такого компа нужна будет своя беспроводная карточка(почти все современные ноутбуки оборудованы встроенными карточками), а это ещё примерно от 25$ и выше. И при использовании беспроводной сети раутер должен находиться на примерно равном расстоянии от каждого компа, это не распространяется на кабельные компы(подключенные через сетевой кабель), они могут быть удалены на расстояние до 100 метров(максимальная дальность сигнала по сетевому кабелю). В итоге, относительно цены имеем: 40-50$ за раутер, и плюс сетевой кабель необходимой длинны по 1$ за метр(не стоит забывать что практически со всеми раутерами сегодня в комплекте идёт такой кабель примерно метровой длинны), и ещё 25$ за беспроводную карточку ежели таковая необходима(с некоторыми моделями раутеров беспроводные сетевые USB (ю.эс.би)карточки так же идут в комплекте, это увеличивает цену). Вот несколько популярных и известных производителей раутеров: D-Link, Edimax, Linksys, 3com, Netgear, TP-Link. Как и при выборе любого другого оборудования и/или бытовой техники, всегда рекомендуется почитать отзывы в интернете по поводу выбранной модели. И если что-то смутило, то можно поискать модель с аналогичными требуемыми характеристиками у другого производителя. Цена на похожие модели разных производителей как правило не отличается сильно.
|