Previous Topic

Next Topic

Book Contents

Book Index

Architektura WinRoute

Tato kapitola vßm dß zßkladnφ informace o tom, jak WinRoute funguje a jak je zaΦlen∞n do systΘmu Windows.

Architektura WinRoute

1. BezpeΦnost

WinRoute (resp. jeho nφzko·rov≥ov² ovladaΦ) je umφst∞n p°φmo nad ovladaΦi sφ¥ov²ch rozhranφ. To umo₧≥uje zachytit, analyzovat a p°φpadn∞ odfiltrovat jak²koliv paket d°φve, ne₧ je zpracovßn dalÜφmi subsystΘmy. Dφky tomu je zabezpeΦenφ vaÜφ lokßlnφ sφt∞ i poΦφtaΦe s WinRoute prakticky 100%.

Poznßmka: WinRoute pracuje pouze s protokoly sady TCP/IP. Pakety ostatnφch protokol∙ (nap°. IPX/SPX, NetBEUI atd.) transparentn∞ propouÜtφ.

2. Podpora aplikaΦnφch protokol∙

WinRoute je softwarov² sm∞rovaΦ. Narozdφl od klasick²ch proxy server∙ m∙₧e b²t na klientskΘm poΦφtaΦi (tj. poΦφtaΦi v privßtnφ sφti, kterß je p°es WinRoute p°ipojena k Internetu) provozovßna tΘm∞° libovolnß aplikace. Klientsk² poΦφtaΦ p°itom staΦφ nastavit tak, jako by byl p°ipojen p°es sm∞rovaΦ p°φmo do Internetu (tj. nastavit adresu v²chozφ brßny a DNS serveru) - ₧ßdnß dalÜφ nastavenφ systΘmu ani aplikace nejsou t°eba!

3. Flexibilita

WinRoute podporuje libovoln² poΦet sφ¥ov²ch rozhranφ. Funkci NAT (p°eklad IP adres) je p°itom mo₧no zapnout na kterΘmkoliv z nich - nezßle₧φ tedy na typu internetovΘho p°ipojenφ (viz kap. P°ipojenφ vaÜφ sφt∞ k Internetu). Funkce NAT m∙₧e b²t takΘ vypnuta na vÜech rozhranφch, pak se WinRoute chovß jako softwarov² sm∞rovaΦ a je mo₧no jej pou₧φt nap°. pro odd∞lenφ dvou segment∙ lokßlnφ sφt∞. Na ka₧dΘm rozhranφ m∙₧ete navφc definovat svß vlastnφ bezpeΦnostnφ pravidla. WinRoute vßm tak dßvß velmi ÜirokΘ mo₧nosti p°i konfiguraci a zabezpeΦenφ vaÜφ sφt∞.

Viz tΘ₧...

NAT sm∞rovaΦ

Jak funguje NAT

Mapovßnφ port∙

Detailnφ nastavenφ NAT (Advanced NAT)