Ustawienia zaawansowane ADVANCED SETTINGS Ustawienia zaawansowane zawieraja nastepujace funkcje : - serwer DHCP - serwery wirtualne - statyczna tablica routing u - routing dynamiczny - sterownie i inicjacja modemu - ustawienia administracyjne Po wybraniu tej funkcji pojawi sie okno autoryzacji z pytaniem o haslo i nazwe uzytkownika. Jako nazwe uzytkownik wpisujemy admin, a pole hasla pozostawiamy puste (w domyslnych ustawieniach uzytkownik nie posiada hasla). Naciskamy OK. 29
Ustawienia serwera DHCP DHCP SERWER SETTINGS W domyslnych ustawieniach BR a serwer DHCP jest wlaczony. Jezeli chcesz go wylaczyc musisz odznaczyc opcje widoczna na rysunku ponizej. IP Address Pool Range Pula dostepnych adresów IP, okreslana jako zakres od adresu poczatkowego do adresu koncowego. Wolne adresy z tego przedzialu beda automatycznie przydzielane komputerom w sieci lokalnej. Ustawienie domyslne definiuje pule od adresu 192.168.2.2 do 192.168.2.100 30
IP Address Reservation Mozesz wykorzystac opcje rezerwacji adresu, która umozliwia przyznawanie urzadzeniom w sieci lokalnej tych samych adresów IP, za kazdym razem gdy sa uruchamiane. Urzadzenia identyfikujemy za pomoca ich identyfikatorów, nazw (np. nazwa komputera). 31
Ustawienia serwerów wirtualnych VIRTUAL SERWER SETTINGS Ustawienia serwerów wirtualnych umozliwiaja stworzenie mozliwosci dostepu do twojej sieci lokalnej poprzez Internet. Mozesz udostepnic serwery znajdujace sie wewnatrz twojej sieci (np. serwer FTP, WWW itd.). UWAGA!!! Dodatkowo funkcja ta znajduje zastosowanie w przypadku uzywania oprogramowania internetowego wymagajacego dwukierunkowej transmisji danych (np. NetMeeting, IRC itd.). Oprogramowanie tego typu wymaga odbezpieczenia odpowiedniego portu lub grupy portów, które sa uzywane do transmisji danych. Informacje na temat portów uzywanych przez oprogramowanie mozna znalezc w dokumentacji dolaczanej do niego. 32
Statyczna tablica routing u STATIC ROUTING TABLE Tablica routing u pozwala BR owi rozpoznawac inne czesci sieci. Dla kazdego router a w twojej sieci: 1) Wpisz adres IP i maske podsieci sieci która chcesz przylaczyc. W naszym przykladzie umieszczonym ponizej, nasza siec WAN posiada adresy IP 172.16.22.x. Wpisujemy adres IP w nastepujacy sposób 172.16.22.0 i maske sieci 255.255.255.0 2) Wprowadz adres IP bramy (Gateway) router a tej sieci. W naszym przykladzie adres IP kolejnego router a wynosi 192.168.12.1. 33
Routing dynamiczny DYNAMIC ROUTING Uaktywniaja opcje dynamicznego routing u pozwalamy naszemu router owi na wyznaczanie tablicy tras za pomoca protokolu RIP w wersji 1 i 2. Do komunikowania sie z sieciami LAN i WAN routery uzywaja okreslonych protokolów. Najbardziej rozpowszechnionym protokolem jest protokól informacyjny trasowania (Routing Information Protocol, RIP). RIP jest protokolem trasowania wektora odleglosci, co oznacza, ze przedstawia informacje o trasie przesylu, jako koszt dotarcia do okreslonego punktu przeznaczenia. RIP2 jest rozszerzona wersja protokolu RIP. Najwieksza jego zaleta jest to, ze w pakietach sieciowych umieszcza on informacje na temat podsieci. 34
Komenda inicjujaca modem MODEM STRING SETTINGS W przypadku stosowania polaczenia rezerwowego (modem analogowy, terminal ISDN, modem na linie dzierzawiona lub terminal HIS), musisz podac odpowiedni ciag komend AT inicjujacy dolaczone urzadzenie. W przeciwnym razie nie uda sie nawiazac polaczenia. UWAGA!!! Stosowne ciagi komend AT powinny sie znajdowac w instrukcji dolaczanej do modemów lub mozemy je uzyskac kontaktujac sie z pomoca techniczna producenta tych urzadzen. 35
W przypadku stosowania modemów analogowych mozemy w wiekszosci przypadków stosowac ciag komend AT do tzw. Modemu Standardowego : Baudrate Settings : 115200bps Predkosc asynchronicznego portu szeregowego RS232 Pre-Initial String : AT Komenda, która bedzie poprzedzala pozostale komendy Initial String : AT S0=1 Ciag komend inicjujacych modem Dialup String : ATDT Komenda poprzedzajaca wczesniej zdefiniowany numer dostepowy (Phone Numer) Idle Time : 30 minutes Czas bezczynnosci, okresla czas po, którym router bedzie próbowal zerwac polaczenie w przypadku gdy nikt z uzytkowników sieci nie bedzie z niego korzystal UWAGA!!! Terminale ISDN musza juz posiadac komendy inicjujace okreslone scisle przez producenta urzadzenia. Terminal ISDN ASMAX TA 128 External : polaczenie 64k : ATB40 S0=1 polaczenie 128k : ATB41 S0=1 polaczenie 128k+BOD : ATB42 S0=1 W przypadku modemów na linie dzierzawiona i terminali HIS jako Initial String wpisujemy komende : LEASED (patrz rysunek wyzej oraz Dodatek A Konfiguracja router ów ASAMX BR do wspólpracy z terminalem HIS) 36
Ustawienia administracyjne ADMINISTRATION SETTINGS Ustawienia administracyjne dotycza wszystkich funkcji zwiazanych z administracja lokalna i zdalna urzadzenia. Ustawienie hasla PASSWORD SETTINGS Mozesz ustawic swojej Bramce Internetowej nowe haslo (domyslnie jest to puste pole). Haslo to bedzie wymagane za kazdym kolejnym razem gdy bedziemy chcieli skonfigurowac router. Aby wprowadzic haslo, musisz je wpisac w polu New Password i potwierdzic w Retype Password. 37
UWAGA!!! Jest bardzo wazne aby ZAPAMIETAC wprowadzone HASLO!!! Jezeli jednak z jakis powodów haslo router a zostalo zgubione lub je zapomnielismy, z tylu urzadzenia umieszczony jest maly przycisk oznaczony jako RESET. Po jego nacisnieciu i przytrzymaniu przez okolo 3 sekundy zostanie skasowane nie tylko haslo ale tez cala ustawiona konfiguracja i bedziemy zmuszeni ponownie skonfigurowac router. Administracja systemu SYSTEM ADMINISTRATION Router BR mozemy konfigurowac za pomoca protokolu HTTP (przegladarka WWW) konfiguracja lokalna lub protokolu TELNET konfiguracja lokalna i zdalna. Standardowe porty na których dzialaja te uslugi to : - HTTP port 80 - Telnet port 23 Mamy mozliwosc zmiany tych portów co pozwala nam dodatkowo zwiekszyc bezpieczenstwo. Przenoszac uslugi na nietypowe porty utrudniamy zadnie osobom niepowolanym, które chcialyby wlamac sie do naszego systemu. Allow remote user to configure the device Jezeli chcemy, aby nasz router mógl byc konfigurowany zdalnie (z zewnetrznej sieci), musimy uaktywnic ta funkcje. W przeciwnym razie taka mozliwosc jest zablokowana. Mozemy zdefiniowac konkretny adres 38
IP, w takim przypadku tylko uzytkownik pracujacy na zdalnym komputerze, który (lub tez w zdalnej sieci, której router) posiada wlasnie taki adres IP bedzie mial mozliwosc zdalnej konfiguracji np. 192.168.11.50 Po wpisaniu adresu IP 0.0.0.0 udostepnimy zdalna konfiguracje dla wszystkich zewnetrznych IP. Allow remote user to ping the device W przypadku gdy opcja ta jest odznaczona nasz router nie bedzie odpowiadal na ping i (komenda ping) wykonywane z zewnetrznych stacji. Utrudni to wykrycie naszego urzadzenia przez osoby, które chcialy by dokonac ataku na nasz system (hacker ów). Zapisyw anie zdarzen SYSTEM log Nasz ASMAX BR-8xx umozliwia logowanie (zapisywanie) zdarzen systemowych, w tym prób ataków hacker ów (osób chcacych uzyskac nielegalny dostep do zasobów naszej sieci lokalnej. Wszystkie takie informacje zawierajace opis czynnosci wykonywanych przez router jak i opisy ewentualnych ataków moga byc zapisywane na lokalnym serwerze. Role takiego serwera moze pelnic lokalny komputer z oprogramowaniem serwera SYSlog (np. stacja Linux owa) lub komputer z systemem operacyjnym Windows z odpowiednim oprogramowaniem np. WinSyslog. Podajemy adres IP komputera w naszej sieci lokalnej pelniacego role serwera SysLog a np. : 192.168.2.30 39
UWAGA!!! W przypadku prób ataku naszego systemu zostaja zapisane nastepujace informacje : opis ataku np. sniffing,ping of Death, spoofing itp., adres IP hacker a oraz date i godzine ataku. 40
Zatwierdz - SUBMIT Przycisk SUBMIT pozwala nam na zatwierdzenie wprowadzonych ustawien. Po jego nacisnieciu przechodzimy do funkcji Save & Restart, która zapisuje wszystkie zatwierdzone ustawienia w pamieci router i wykonuje jego restart. Po którym nowe parametry beda juz stosowane. 41