Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft
unmapped

Gigabyte IEEE 802.11g Wireless Vpn Router

Scritto da Simone Zanardi

Il nuovo router wireless prodotto da Gigabyte (modello GN-BR404W) appartiene alla categoria dei dispositivi all-in-one che offrono tutte le funzioni di connettività necessarie a un piccolo ufficio o a un ambiente domestico: grazie allo switch integrato a 4 porte e alle funzioni di Access Point IEEE 802.11g i terminali locali possono essere collegati sia attraverso i tradizionali cablaggi Fast Ethernet sia tramite adattatori senza fili a velocità massime teoriche di 54 Mbps. Inoltre, la presenza di firewall avanzato e supporto per reti private virtuali permette di gestire in modo sicuro le connessioni Internet dalla Lan.
Buona la dotazione di accessori fornita con il dispositivo: oltre a una coppia di cavi Ethernet per il collegamento (uno con connessioni normali e uno con schema cross), la confezione include un supporto in plastica per il montaggio dell’unità in posizione verticale e una coppia di tasselli per l’eventuale aggancio a muro. Il manuale cartaceo accluso illustra con chiarezza i principali passaggi per l’installazione del modello, affidando poi alla guida online ulteriori spiegazioni. L’accesso all’interfaccia di configurazione è gestito attraverso il web server integrato, indicando quindi l’indirizzo del dispositivo in un qualsiasi browser Internet. Il supporto per le funzioni Dhcp facilita al massimo la predisposizione del Pc utilizzato per la configurazione, dal momento che tutti gli indirizzi di rete possono esser assegnati dinamicamente dal router. L’interfaccia messa a punto da Gigabyte presenta innanzitutto due strumenti per facilitare la prima configurazione del prodotto: lo Smart Setup è un processo automatico in grado di individuare il tipo di connessione che il modem agganciato fornisce al router: vengono così individuati i sistemi di assegnamento di Ip statici o dinamici, oltre all’eventuale protocollo PPPoE, in modo che l’utente debba solo inserire i dati di connessione forniti dall’Isp.
Il più classico Wizard Setup consiste in una configurazione del dispositivo in tre semplici passi, grazie ai quali si impostano indirizzi locali, remoti e protocolli di comunicazione.

Il menu di stato mostra un rapido riassunto di tutti i parametri di stato del router, oltre a fornire un accesso facilitato alle tabelle Rip, Arp, Dhcp e Upnp, mentre per poter impostare le funzioni avanzate sono disponibili diversi sottomenu specifici. Il router Gigabyte permette di definire, in caso di connessioni PPPoE, una sessione di backup da utilizzarsi nel caso il primo Isp non sia disponibile in un dato momento. È inoltre possibile identificare delle sessioni secondarie (secondo una logica a due livelli) che entrano in gioco qualora gli indirizzi Ip, i protocolli o le porte di comunicazione rispondano a determinati criteri.

Per quanto riguarda le impostazioni avanzate sulla rete locale, è selezionabile l’intervallo di indirizzi assegnati dinamicamente dal Dhcp ma non la durata delle assegnazioni, mentre per esigenze particolari è possibile fissare fino a 32 Mac Address a cui far corrispondere indirizzi di rete specifici.

La sezione wireless è dedicata ai parametri di trasmissione radio, demandati al chipset Atheros AR5K: come per tutte le installazioni 802.11g, le prove di laboratorio hanno evidenziato un throughput reale nell’intorno dei 20 Mbps, lontano dai 54 Mbps nominali ma più che sufficiente per garantire un’agile condivisione di stampanti, connessione Internet e file di medie dimensioni.

Particolarmente completa ed elogiabile è la gestione della sicurezza in ambito wireless: oltre ai consueti meccanismi Wep (Wireless Equivalent Privacy) con chiavi statiche a 64 o 128 bit, il modello GigaByte supporta infatti il nuovo sistema di codifica Wpa (Wireless Protected Access) che permette di definire delle chiavi rinnovabili dinamicamente in modo da irrobustire la cifratura delle trasmissioni. Il protocollo Wpa può essere configurato in modo da appoggiarsi su di un server Radius attraverso le specifiche IEEE 802.11x: in questo caso il punto di accesso demanda le pratiche di autenticazione al server predisposto, che può essere indicato nell’interfaccia di configurazione Gigabyte. Qualora il network non disponga di un server Radius, il sistema Wpa può essere comunque gestito con un meccanismo a chiave pre-condivisa (pre-shared key): con questo tipo di configurazione è sufficiente una password di accesso alla rete per garantire un robusto algoritmo di cifratura basato su chiavi dinamiche, e quindi virtualmente non tracciabili da un eventuale hacker. A ulteriore protezione delle connessioni di rete senza fili, il router consente di impostare una lista di accesso basata sugli indirizzi Mac, abilitando o disabilitando così la comunicazione a specifiche periferiche hardware.

Il firewall integrato permette di monitorare e filtrare il traffico transitante nel router sia per evitare attacchi provenienti dall’esterno sia per impedire comunicazioni non autorizzate: in primo luogo è possibile impostare una gerarchia di regole statiche che, basandosi su indirizzi Ip, porte di comunicazione e sessione Internet, analizzano e filtrano il traffico in modo dinamico (Stateful Packet Inspection) eseguendo un drop sui pacchetti non autorizzati. Pur non essendo presente un set di servizi predefiniti (utile a chi non ha esperienza con la numerazione delle porte Tcp/Ip), il sistema risulta ben realizzato e flessibile. È inoltre disponibile una serie di impostazioni di base che permette una configurazione essenziale del firewall, impedendo ad esempio l’accesso remoto al router, rendendolo invisibile all’esterno o disabilitando le funzionalità di condivisione di stampanti e file tra i Pc.

Per gli utenti che desiderino rendere accessibili alcuni servizi interni pur non rinunciando alla sicurezza del firewall, sono disponibili diverse impostazioni per i server virtuali, a partire dalla configurazione di una zona Dmz totalmente aperta all’esterno fino ai più sofisticati meccanismi di port forwarding per indirizzare i diversi servizi verso specifiche macchine locali. È inoltre disponibile una pagina di configurazione dei blocchi Url, per impedire l’accesso a domini Internet indesiderati.

Da segnalare infine il supporto per le Vpn (Virtual Private Network), sia come definizione del tunnel punto-punto (con i sistemi Md5 e 3Des) sia con il passaggio di tunnel precostituiti, per i servizi di Dns dinamico e per il sistema Universal Plug’n’Play.


Gigabyte IEEE 802.11g Wireless Vpn Router
Euro 148,00 Iva inclusa

Produttore: Gigabyte, Taiwan.

Distributori: ABACO International, Castelfranco Veneto (TV). Brian Technology, Sesto Fiorentino (FI). CDC Point, Fornacette (PI). Diamone Spa, Catania. ECC Elettronica, Cusago (MI). Essegi Informatica Srl, Roma. Mind Spa, Bergamo.

PRO
Ottima gestione della sicurezza in ambito wireless
Completezza delle funzioni

CONTRO
Configurazione del Firewall poco intuitiva

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login