Jak zabezpieczyć router – bezpieczeństwo sieci domowej?
Spisu treści:
Router jest sercem twojej sieci, więc zasługuje na staranne wybranie. Każdy router będzie udostępniać połączenie internetowe między komputerami i innymi urządzeniami działającymi w sieci (smartfonami, tabletami itd.), Ale lepsze modele zapewniają funkcje, które poprawią działanie Twojej sieci i jej wydajność. Niezależnie od tego, czy szukasz routera biznesowego, czy też klasy konsumenckiej, oto osiem najważniejszych funkcji, których należy szukać.
1. Punkt dostępu Wi-Fi
Większość routerów skierowanych na rynek konsumencki i SMB ma wbudowany punkt dostępu Wi-Fi (AP), który zapewnia bezprzewodowe połączenia sieciowe dla komputerów PC i innych urządzeń wyposażonych w karty Wi-Fi. Możesz kupić dodatkowe punkty dostępu, aby rozszerzyć zasięg routera. Autonomiczny punkt dostępowy może również dodać funkcje bezprzewodowe do routera przewodowego. W użyciu jest kilka standardów bezprzewodowych, a standardy IEEE 802.11a, 802.11b i 802.11g są standardami starszymi. IEEE 802.11n to najnowszy standard ratyfikacji, a 802.11ac jest w trybie "draft" z ostateczną ratyfikacją spodziewaną pod koniec tego roku lub wcześniej. Istnieje niewielka szansa, że urządzenia oparte na tym standardzie nie będą zgodne z ostatecznym standardem, ale większość osób w branży uważa to wydarzenie za bardzo mało prawdopodobne.
Routery bezprzewodowe działają na jednym z dwóch pasm częstotliwości: 2,4 GHz lub 5 GHz. Pasmo 2,4 GHz zapewnia tylko trzy niepokrywające się kanały, dzięki czemu może się bardzo szybko zatkać. W paśmie częstotliwości 5 GHz dostępne są 23 niezachodzące na siebie kanały, więc podczas pracy w sieci natrafisz na znacznie mniej zakłóceń. Routery i punkty dostępowe obsługujące pasma częstotliwości 2,4 i 5 GHz określane są jako produkty "dwuzakresowe".
Jeśli kupujesz dzisiaj router, wybierz model oparty na 802.11n lub wersji roboczej 802.11ac.
2. Dostęp do sieci Wi-Fi dla gości
Flickr: FlorianNiektóre routery klasy konsumenckiej obejmują zwykle określane przez dostawców jako bezprzewodowy dostęp dla gości. Ta funkcja umożliwia nadawanie oddzielnej nazwy sieci bezprzewodowej (SSID) z różnymi ustawieniami zabezpieczeń z głównej sieci bezprzewodowej. Ponieważ obie sieci są praktycznie rozdzielone, goście nie mogą zobaczyć ruchu ani dostępu do komputerów w głównej sieci. Dzięki temu możesz z łatwością oferować odwiedzającym, kontrahentom, a nawet publiczny dostęp bezprzewodowy, jednocześnie chroniąc prywatność swojej sieci.
3. Wirtualne sieci LAN i wiele identyfikatorów SSID
Wiele routerów klasy biznesowej wykracza poza oferowanie prostej funkcji gościa bezprzewodowego. Pozwoli to na tworzenie wielu osobnych, spersonalizowanych sieci z wykorzystaniem tzw. Wirtualnych sieci lokalnych (VLAN). Pozwoli to również na wiele identyfikatorów SSID do oferowania wirtualnych sieci bezprzewodowych.
Można na przykład utworzyć sieć VLAN do zarządzania, w której mogą być udostępniane poufne dane firmy, sieć VLAN dla zwykłych pracowników do udostępniania plików i sieć VLAN dla Dostęp do Internetu. Następnie możesz przypisać porty Ethernet routera do żądanej sieci VLAN i nadać oddzielny identyfikator SSID dla każdej sieci VLAN. Lub jeśli korzystasz z uwierzytelniania 802.1X, możesz przypisać użytkowników do sieci VLAN i będą oni dynamicznie podłączeni do swojej sieci VLAN po podłączeniu do dowolnego portu Ethernet lub podczas łączenia się z jednym identyfikatorem SSID.
4. Serwer VPN i klient
Niektóre routery klasy biznesowej obejmują serwer wirtualnej sieci prywatnej (VPN) i / lub klienta. Wielu sprzedawców sprzedaje te urządzenia jako routery VPN. Wbudowany serwer VPN umożliwia użytkownikom bezpieczny dostęp do sieci i plików podczas ich pracy lub w domu. Dzięki wbudowanemu klientowi VPN można podłączyć jeden router do innego routera z serwerem VPN, aby bezpiecznie połączyć dwie sieci za pośrednictwem Internetu, co umożliwi udostępnianie zasobów sieciowych i plików między dwiema lub więcej lokalizacjami fizycznymi.
5. Port USB dla drukarek lub napędów
Niektóre konsole klasy konsumenckiej i klasy biznesowej zawierają port USB, dzięki czemu można współdzielić drukarkę USB lub dysk zewnętrzny z siecią. Jest to przydatne, jeśli nie masz jeszcze drukarki gotowej do pracy w sieci, która może być używana przez wszystkich użytkowników sieci, lub urządzenia NAS podłączonego do sieci do centralnego przechowywania i udostępniania plików.
6. Ochrona przed złośliwym oprogramowaniem i spamem
Routery klasy biznesowej, które zawierają dodatkowe funkcje zabezpieczeń, są powszechnie nazywane bramami unifikowanego zarządzania zagrożeniami (UTM). Zazwyczaj obejmują one program antywirusowy, antyspamowy i filtrowanie treści w celu blokowania niebezpiecznych lub nieodpowiednich witryn i poczty e-mail. Chociaż poszczególne komputery powinny mieć zainstalowane narzędzie antywirusowe, brama UTM może pomóc w złapaniu złośliwego oprogramowania, zanim dotrze do poszczególnych komputerów, zapewniając podwójną ochronę. Czasami bramy UTM udostępniają funkcje wykrywania i zapobiegania włamaniom, które pomagają blokować dodatkowe zagrożenia sieciowe lub internetowe.
7. Podwójny lub zapasowy port WAN (lub obsługa 4G)
Router klasy biznesowej, który zawiera dwa porty WAN / Internet (lub obsługuje 4G), zapewnia inne połączenie internetowe do tworzenia kopii zapasowych lub równoważenia obciążenia. Podłącz router do dwóch linii kablowych lub DSL od różnych usługodawców lub podłącz adapter USB 4G, a jeśli się zawiedzie, będziesz mieć połączenie zapasowe. Niektóre routery umożliwiają jednoczesne zwiększenie przepustowości Internetu przy użyciu obu połączeń internetowych. Jest to zwykle nazywane równoważeniem obciążenia.
8. Serwer RADIUS
Kilka routerów klasy biznesowej zawiera wbudowany serwer usługi zdalnego nawiązywania połączeń (RADIUS), umożliwiający uwierzytelnianie 802.1X, dzięki czemu można korzystać z trybu korporacyjnego zabezpieczeń WPA lub WPA2 dla sieci Wi-Fi. Jest to bezpieczniejsze niż zabezpieczenie klucza wstępnego (PSK), które routery konsumenckie zapewniają za pomocą usług takich jak WPA (Wi-Fi Protected Access). Korzystając z RADIUS, możesz przypisać każdemu użytkownikowi unikalną nazwę użytkownika i hasło, a następnie zmienić lub odwołać dostęp w przypadku, gdy użytkownik opuści lub straci swoje urządzenie Wi-Fi.
Routery na rynku
Teraz powinieneś mieć lepsze pomysł, jeśli chcesz mieć dostęp do gotowego na poziomie klienta routera ze sklepu, takiego jak Best Buy lub Fry's, lub routera klasy biznesowej dostępnego w sklepach internetowych. Pamiętaj, że routery na poziomie konsumenckim zwykle zapewniają prosty dostęp do sieci Wi-Fi, a także dostęp dla gości i drukarki USB oraz współużytkowanie dysków. Ale routery klasy biznesowej mogą również obejmować sieć VLAN i wiele funkcji SSID, wbudowaną sieć VPN, ochronę przed złośliwym oprogramowaniem i spamem, obsługę dwóch połączeń internetowych i zintegrowany serwer RADIUS.
Na przykład te dwa routery na poziomie konsumenta są włączone na rynku:
Dwupasmowy router Gigabit Router D-Link Xtreme N450 (DIR-665): dwupasmowy router bezprzewodowy z funkcją gościa bezprzewodowego i portem USB do udostępniania napędu lub drukarki.
Netgear N750 Wireless Dual Band Gigabit Router: dwupasmowy router bezprzewodowy z funkcją gościa bezprzewodowego i portem USB do współużytkowania napędu lub drukarki.
Oto kilka routery i punkty dostępowe klasy biznesowej do rozważenia:
Router Cisco Wireless Network Security Firewall Router (RV220W): dwupasmowy router Wi-Fi i gigabitowy Ethernet oferujący kilka opcji sieci VPN, sieci VLAN i wiele identyfikatorów SSID.
Netgear ProSecure UTM Firewall with Wireless N (UTM9S): brama UTM oferująca dwuzakresowe połączenie Wi-Fi i gigabit Ethernet, oferując ochronę antywirusową i antyspamową, filtrowanie treści i włamania ochrona. Obsługuje również obsługę dwóch sieci WAN, kilka opcji VPN, sieci VLAN i wiele identyfikatorów SSID.
802.11a / b / g / n Business Access Point (NWA3160-N): AP, który może służyć jako tradycyjny AP, zarządzany punkt dostępowy, i kontroler AP do zarządzania maksymalnie 24 punktami dostępowymi. Obsługuje sieci VLAN, wiele identyfikatorów SSID i ma wbudowany serwer RADIUS.
Recenzja: WinZip 17 pozostaje świeży dzięki funkcji przechowywania w chmurze i funkcji udostępniania społecznościowego
WinZip 17 umożliwia archiwizację, szyfrowanie, konwersję, i udostępniaj swoje pliki w wielu usługach. Nowa integracja z usługami pamięci masowej w chmurze i sieciami społecznościowymi sprawia, że czcigodny program do kompresji jest odpowiedni.
Jak włączyć lub wyłączyć funkcję SSID Broadcast na routerze Wi-Fi
Wyłącz rozgłaszanie identyfikatora SSID na routerze Wi-Fi, aby ukryć nazwę sieci i uczynić go bezpieczniejszym. Ukrywając nazwę sieci Wi-Fi, możesz zapobiec atakującym i hakerom.
Jak skonfigurować filtrowanie adresów MAC w routerze Dlink
Jeśli chcesz zabezpieczyć połączenie Wi-Fi, przeczytaj ten artykuł, aby dowiedzieć się, jak skonfigurować filtrowanie adresów MAC w Dlink router. Oprogramowanie układowe powinno być w wersji 1.04, aby było zgodne z interfejsem.