Ağ geçidinin MAXg özelliği MP3ler, dijital fotoğraflar ve dijital video gibi büyük dosyaların ağınızda hızlı ve verimli bir şekilde iletilmesi için 125 Mbps'a kadar maksimum hız sağlamaktadır. MAXg ile ağınız, Wi-Fi Korumalı Erişim (WPA), WPA2/802.11i AES Şifreleme) MAC adres denetimi ve benzeri bir çok güvenlik özelliği ile maksimum seviyede korunmaktadır.
MAXg ağ geçidiniz, mükemmel kablosuz bağlantı sunmanın yanı sıra, USB yazıcınızı ağınızdaki diğer bilgisayarlarla paylaşabilmenize imkan tanıyan bileşik baskı sunucusu ve Ethernet aygıtlarını bağlamanızı sağlayan 4 portlu Ethernet anahtarı da sunar.
U.S. Robotics MAXg ADSL Kablosuz Ağ Geçidinde, yetkisiz erişimin tespit edilmesi için güvenlik duvarı stateful inspection özelliği bulunmaktadır. Ağ geçidi, LAN'dan gelen tüm paketleri izler ve her bir bağlantının adres çiftini ve TCP/UDP port çiftlerini kaydeder. TCP/UDP paketlerini Internetten alırken, IP adresleri ve port numaraları isleme kayıtları ile örtüşmelidir. Aksi takdirde, ağ geçidi paketi bırakır.
ICMP paketleri için, sadece LAN'dan kaynaklanan giden ICMP istek paketleri Internet'e yönlendirilir ve bunlarla ilgili olarak WAN tarafından gelen ICMP yanıt paketlerinin LAN'a gelmesine izin verilir. Örneğin, LAN üzerindeki herhangi bir bilgisayardan Internet üzerindeki herhangi bir cihazı pingleyebilirsiniz, ancak Internetten ağ geçidi veya bir LAN cihazını pingleyemezsiniz.
Ayrıca, ağ geçidi, ICMP'nin paketleri içeri yönlendirmesine izin vermez çünkü bunlar trafiğin saldırı yapan cihazlara yeniden yönlendirmek için kullanılabilir. Yukarıdaki güvenlik duvarı kurallarının tek istisnası sadece uzaktan teknik destek erişimine yerel kullanıcı tarafından açıkça izin verilirse gerçekleşir. Sonra, ağ geçidi istek paketlerini pinglemek için yanıt verir ve ağ geçidinin Internet Kullanıcı Arabirimine (WUI) uzaktan erişime izin verir. Ağ geçidi güvenlik duvarı ayrıca LAND saldırılarını ve SYN taşmalarını da engeller:
Ağ geçidi, ağ işletim modu PPPoE, PPPoA, MER veya IPoA olarak ayarlandığında, LAN üzerinden DHCP sunucu servisine izin verir. DHCP sunucusu etkinleştirildiğinde, LAN aygıtlarından gelen DHCP istek paketlerine yanıt verir ve:
Kullanıcı tarafından konfigüre edilen başlangıç-bitiş IP adres aralığında kullanılmayan bir IP adresini LAN aygıtına atar.
Ağ geçidinin LAN arayüzü IP adresini, LAN aygıtı için birincil DNS sunucu adresi olarak atar. ADSL Gateway, LAN aygıtı ve gerçek DNS sunucusu arasında, uzaktan servis sağlayıcı yerinde DNS rölesi işlevi görür.
Ağ geçidinin LAN arayüzü IP adresini, LAN aygıtı için varsayılan ağ geçidi olarak atar.
Ağ geçidi, MER ağı çalışma modunda çalışan her bir Internet arabirimi için DHCP istemci servisi sağlar. DHCP istemcisi etkinleştirildikten sonra servis sağlayıcı tarafındaki DHCP sunucusundan WAN arayüzü IP adresini, birincil ve ikincil DNS sunucu adreslerini ve varsayılan ağ geçidini ister. DHCP istemci işlevi devre dışı bırakılmışsa, kullanıcı WAN IP adresini, DNS sunucu adreslerini ve varsayılan ağ geçidini manuel olarak konfigüre etmelidir.
Ağ geçidi, DNS Röle servisini sadece NAPT fonksiyonu etkinken sağlar. LAN cihazlarından alınan DNS sorgu paketlerini uzaktaki birincil DNS sunucusuna (ve tam tersi) yönlendirir. Uzaktaki DNS sunucusundan alınan DNS yanıt paketleri tekrar LAN cihazına yönlendirilir. (NAPT hakkında daha fazla bilgi için burayı tıklatın.)