Функция шлюза MAXg обеспечивает максимальную скорость до 125 Мбит/с, а также быструю и результативную доставку больших файлов, таких как MP3, цифровые фотографии и цифровое видео, по сети. Кроме того, при использовании MAXg сеть будет защищена максимальным количеством способов, включая защищенный доступ Wi-Fi (WPA), WPA2/802.11i (шифрование AES), проверку подлинности MAC-адресов и прочее.
Помимо предоставления беспроводной связи на уровне современных достижений, шлюз MAXg включает интегрированный сервер печати, позволяющий использовать принтер USB совместно с другими компьютерами сети и коммутатор Ethernet на 4 порта для подключения устройств Ethernet.
Беспроводной шлюз U.S. Robotics Wireless MAXg ADSL Gateway обеспечивает проверку потока трафика брандмауэром для обнаружения вторжения. Шлюз отслеживает все пакеты, создаваемые в локальной сети, и записывает в журнал пару адресов каждого соединения, а также пары портов TCP/UDP. При получении пакетов TCP/UDP из Интернета IP-адреса и номера портов должны соответствовать записям отслеживания. В противном случае шлюз отбрасывает пакет.
Для пакетов ICMP в Интернет переадресуются только исходящие пакеты ICMP с запросом, создаваемые в локальной сети, а соответствующие им входящие пакеты ICMP с ответом со стороны WAN получают разрешение для входа в локальную сеть. Например, можно выполнять тестовый опрос любого устройства в Интернете с компьютера в локальной сети, но выполнять такой опрос шлюза или устройства в локальной сети из Интернета невозможно.
Кроме того, шлюз не пропускает пакеты переадресации ICMP, поскольку они могут использоваться для перенаправления трафика через атакующие компьютеры. Единственным исключением перечисленных выше правил брандмауэра является удаленный доступ для технической поддержки, который в явной форме разрешен локальным пользователем. Затем шлюз отвечает на пакеты запроса тестового опроса и разрешает удаленный доступ к веб-интерфейсу пользователя шлюза. Брандмауэр шлюза также предотвращает атаки LAND и лавины SYN.
Шлюз предоставляет службу сервера DHCP через интерфейс LAN, если в качестве режима работы сети используется PPPoE, PPPoA, MER или IPoA. Если используется один из этих режимов, сервер DHCP отвечает на пакеты с запросами DHCP от устройств LAN и назначает следующие адреса.
Неиспользуемый IP-адрес из диапазона начальных и конечных IP-адресов, настраиваемого пользователем для устройства LAN.
IP-адрес интерфейса LAN шлюза в качестве адреса первичного сервера DNS для устройства LAN. Шлюз ADSL выполняет ретрансляцию DNS для устройства LAN и действительного сервера DNS на удаленном веб-узле провайдера услуг.
IP-адрес интерфейса LAN шлюза в качестве шлюза по умолчанию для устройства LAN.
Шлюз предоставляет службу клиента DHCP для каждого Интернет-интерфейса, использующего режим работы сети MER. Если этот режим включен, клиент DHCP запрашивает у сервера DHCP на веб-узле провайдера услуг IP-адрес интерфейса WAN, адреса первичного и вторичного сервера DNS и шлюз по умолчанию. Если функция клиента DHCP отключена, пользователь должен настроить IP-адрес WAN, адреса серверов DNS и шлюз по умолчанию вручную.
Шлюз предоставляет службу ретранслятора DNS, только если функция NAPT включена. Он переадресует пакеты DNS с запросом, полученные от устройств LAN, на первичный сервер DNS на удаленном веб-узле и наоборот. Пакеты DNS с ответом, полученные от удаленного сервера DNS, ретранслируются обратно на устройство LAN. (Нажмите здесь для получения дополнительной информации о NAPT.)