Functies

De USRobotics Wireless Ndx ADSL2+ Gateway biedt de nieuwste 802.11n concept-technologie in de branche en levert optimale draadloze verbindingen naar uw pc's, laptops en andere draadloze apparaten. De gateway biedt ook de hoogste snelheid, maximaal 270 Mbps, zodat grote bestanden zoals MP3's, digitale foto's en digitale video's snel en efficiënt over het netwerk worden verzonden. Bovendien wordt uw netwerk met de gateway beveiligd met een bijzonder uitgebreide beveiligingssuite, die bestaat uit een Stateful Packet Inspection-firewall om het netwerk tegen ongeoorloofde toegang te beschermen, Wi-Fi Protected Access (WPA en WPA2), WPA2/802.11i, TKIP- en AES-codering, MAC-adresverificatie, etc.

Uw Wireless Ndx ADSL2+ Gateway biedt echter niet alleen draadloze verbindingen van de hoogste kwaliteit, maar beschikt ook over een geïntegreerde printserver waarmee u een USB-printer kunt delen met andere computers op het netwerk en over een 4-poort Ethernet-switch waarmee u andere Ethernet-apparaten kunt aansluiten.

Firewall - Stateful Inspection

De USRobotics Wireless Ndx ADSL2+ Gateway biedt zogenaamde firewall stateful inspection om indringers op te sporen. De gateway houdt alle pakketten die van het LAN komen bij en noteert alle adresparen en TCP/UDP-poortparen van iedere verbinding. Als er TCP/UDP-pakketten binnenkomen van het internet, moeten de IP-adressen en de poortnummers overeenkomen met de bijgehouden gegevens. Anders laat de gateway het pakket vallen.

Voor ICMP-pakketten geldt dat alleen van het LAN afkomstige uitgaande ICMP-verzoekpakketten worden doorgestuurd naar het internet en dat alleen de daaraan verwante binnenkomende ICMP-reactiepakketten van de WAN-zijde het LAN binnen mogen. U kunt bijvoorbeeld een apparaat op het internet pingen vanaf een computer op het LAN, maar u kunt de gateway of een LAN-apparaat niet pingen vanaf het internet.

Bovendien worden door middel van ICMP doorgestuurde pakketten niet binnengelaten door de gateway, aangezien deze zouden kunnen worden gebruikt om gegevensverkeer door aanvallende computers te routeren. De enige uitzondering op de bovenstaande firewall-regels is wanneer externe technische ondersteuning expliciet wordt toegestaan door de lokale gebruiker. De gateway beantwoordt vervolgens ping-verzoeken en staat externe toegang tot de webinterface van de gateway (WUI) toe. De gateway-firewall voorkomt ook LAND-aanvallen en SYN-floods:

Beveiliging - externe en lokale toegangaccounts

DHCP-server

De gateway voorziet in DHCP-serverservice over de LAN-interface als de bedieningsmodus van het netwerk is ingesteld op PPPoE, PPPoA, MER of IPoA. Als de DHCP-server is ingeschakeld, reageert deze op DHCP-verzoekpakketten van LAN-apparaten en wijst deze het volgende toe:

DHCP-client

De gateway biedt DHCP-clientservice voor elke internet-interface die in de bedrijfsmodus MER, PPoA of PPPoE wordt uitgevoerd. Als de DHCP-client is ingeschakeld, vraagt deze het IP-adres voor de WAN-interface, de primaire en secundaire DNS-serveradressen en de standaard gateway van de DHCP-server aan bij de site van de serviceprovider. Als de DHCP-clientfunctie wordt uitgeschakeld (statische modus), dient de gebruiker het WAN IP-adres, de DNS-serveradressen en de standaard gateway handmatig te configureren.

DNS Relay

De gateway voorziet alleen in DNS Relay-service als de NAPT-functie is ingeschakeld. De gateway stuurt de DNS-navraagpakketten die zijn ontvangen van de LAN-apparaten door naar de primaire DNS-server op de externe locatie en andersom. De DNS-antwoordpakketten die van de externe DNS-server worden ontvangen, worden teruggestuurd naar het LAN-apparaat.