LevnΘ
p°ipojenφ na Internet pro malΘ firmy
Jaroslav Fikker, PC World 9/98
V dneÜnφ
dob∞ °ada firem °eÜφ otßzky souvisejφcφ s p°ipojenφm lokßlnφ poΦφtaΦovΘ
sφt∞ do Internetu. Pro malΘ spoleΦnosti, kterΘ si nemohou dovolit utratit
za software zajiÜ¥ujφcφ p°istup k Internetu statisφce korun, je jednφm
z mo₧n²ch °eÜenφ i WinRoute plze≥skΘ spoleΦnosti MT-Net.
WinRoute
je 32bitovß aplikace s minimßlnφmi hardwarov²mi nßroky urΦenß pro operaΦnφ
systΘmy Windows 95 a Windows NT (zde m∙₧e b∞₧et jako normßlnφ aplikace
nebo jako slu₧ba). Cφlem produktu je zajiÜt∞nφ co nejjednoduÜÜφho a zßrove≥
bezpeΦnΘho p°ipojenφ lokßlnφ poΦφtaΦovΘ sφt∞ k Internetu prost°ednictvφm
telefonnφ linky (dial-up), pronajatΘ pevnΘ linky nebo dalÜφ sφ¥ovΘ karty.
Princip
pou₧itΘho °eÜenφ spoΦφvß ve vytvo°enφ jakΘhosi virtußlnφho poΦφtaΦe odd∞lenΘho
od poΦφtaΦe fyzickΘho. WinRoute ke svΘ Φinnosti vy₧aduje vlastnφ jedineΦnou
IP adresu, je₧ se musφ liÜit i od adresy, kterou pou₧φvß Microsoft TCP/IP
protokol na tomtΘ₧ poΦφtaΦi. Jestli₧e se k Internetu p°ipojujete telefonnφ
linkou, je nutnΘ nakonfigurovat takΘ toto spojenφ. Komunikace m∙₧e b²t
navßzßna ruΦn∞ nebo automaticky p°i po₧adavku n∞kterΘho z u₧ivatel∙ lokßlnφ
sφt∞ na p°φstup do Internetu. WinRoute realizuje telefonickΘ p°ipojenφ
vlastnφm zp∙sobem a nenφ t°eba mφt nainstalovßno telefonickΘ p°ipojenφ
od Microsoftu. Dßle je nutnΘ provΘst konfiguraci jednotliv²ch sφ¥ov²ch
rozhranφ na poΦφtaΦi s WinRoute (souΦasnß verze programu podporuje dva
typy rozhranφ - Ethernet a ppp) a nastavit sprßvn∞ parametry TCP/IP na
vÜech poΦφtaΦφch. N∞komu se to m∙₧e zdßt p°φliÜ slo₧itΘ, ale vÜe je p°ehledn∞
a srozumiteln∞ popsßno v p°φruΦce.
Popis funkcφ
WinRoute
je dodßvßn ve verzi Lite obsahujφcφ Router, NAT, Firewall, Scheduler a
ve verzi Pro, kterß mß navφc Proxy Server a Mail Server.
Router zajiܥuje
zßkladnφ funkci produktu, tj. sm∞rovßnφ IP paket∙ mezi jednotliv²mi sφt∞mi.
Sm∞rovacφ tabulka je sestavena automaticky podle nastavenφ jednotliv²ch
sφ¥ov²ch rozhranφ a v∞tÜinou ji nenφ nutnΘ upravovat. D∙vodem ke zm∞nßm
m∙₧e b²t sφ¥ slo₧enß z vφce segment∙, kdy je t°eba p°idat do tabulky sm∞ry
do t∞chto segment∙.
P°evod sφ¥ov²ch
adres (Network Address Translation - NAT) umo₧≥uje p°ipojit lokßlnφ sφ¥
do Internetu p°es jedinou IP adresu. Navφc lze dφky NATu pou₧φt v lokßlnφ
sφti neregistrovanΘ IP adresy a skr²t internφ sφ¥ovΘ adresy p°ed u₧ivateli
ve°ejnΘ sφt∞. Nezanedbatelnou v²hodou je i skuteΦnost, ₧e NAT je transparentnφ
pro v∞tÜinu aplikaΦnφch protokol∙ a nevy₧aduje tedy ₧ßdnß specißlnφ nastavenφ
na stran∞ klienta ani serveru.
DalÜφ souΦßstφ
WinRoute je firewall, kter² provßdφ filtraci na ·rovni paket∙. Sprßvnß
funkce tΘto slu₧by je podmφn∞na vhodn²m nastavenφm bezpeΦnostnφch pravidel.
Tato pravidla urΦujφ, kterΘ z p°φchozφch paket∙ budou vpuÜt∞ny do sφt∞
a kterΘ ne. Jestli₧e je nad n∞kter²m rozhranφm provßd∞n p°eklad adres,
lze toto rozhranφ pova₧ovat za bezpeΦnΘ a nenφ nutnΘ pro toto rozhranφ
definovat bezpeΦnostnφ pravidla. Chcete-li zp°φstupnit urΦitΘ slu₧by (nap°.
WWW server) b∞₧φcφ na n∞kterΘm z poΦφtaΦ∙ v lokßlnφ sφti internetovΘ ve°ejnosti,
m∙₧ete pou₧φt tzv. mapovßnφ port∙. Dφky tΘto funkci lze otev°φt komunikaΦnφ
kanßl mezi Internetem a lokßlnφ sφtφ.
Scheduler
slou₧φ k provedenφ zvolenΘ akce v urΦit² Φas nebo opakovan∞ v pravideln²ch
intervalech. Mezi tyto akce pat°φ navßzßnφ a ukonΦenφ spojenφ s Internetem
a p°φjem a odeslßnφ poÜty.
Pro zrychlenφ
p°φstupu k informacφm na Internetu se b∞₧n∞ vyu₧φvß proxy-cache-server∙.
Proxy Server (http, ftp a gopher) v p°φpad∞ slu₧by WWW pracuje tak, ₧e
uklßdß navÜtφvenΘ WWW strßnky do vyrovnßvacφ pam∞ti (cache). P°i opakovanΘm
p°φstupu na takto ulo₧enΘ strßnky je odezva rychlejÜφ a navφc se Üet°φ
p°enosovß kapacita linek do Internetu, proto₧e vÜe se odehrßvß pouze v
rßmci lokßlnφ sφt∞. Pomocφ proxy serveru m∙₧ete ale takΘ omezit p°φstup
u₧ivatel∙ k n∞kter²m server∙m v Internetu. Tato omezenφ lze nastavit pro
jednotlivΘ u₧ivatele nebo skupiny u₧ivatel∙. P°i pokusu o p°φstup na server,
jeho₧ adresu sprßvce systΘmu zapsal do tzv. Access Listu, je vy₧adovßna
autentifikace (jmΘno a heslo) u₧ivatele.
Elektronickß
poÜta
Poslednφ
souΦßstφ aplikace WinRoute je Mail Server, kter² lze pou₧φt jak pro v²m∞nu
elektronickΘ poÜty mezi lokßlnφ sφtφ a Internetem, tak i v rßmci lokßlnφ
sφt∞. ZajiÜ¥uje komplexnφ zpracovßnφ elektronickΘ poÜty: p°φjem a odesφlßnφ
poÜty protokolem SMTP, vyzvedßvßnφ poÜty z r∙zn²ch POP3 ·Φt∙, automatickΘ
t°φd∞nφ poÜty a dalÜφ. P°φjem poÜty z Internetu lze realizovat n∞kolika
zp∙soby. Asi nejΦast∞jÜφ variantou bude vyzvedßvßnφ jednotliv²ch POP3
schrßnek, kterΘ jsou umφst∞ny na serverech v Internetu. DalÜφ alternativou
je vyzvedßvßnφ jednΘ schrßnky s poÜtou pro celou domΘnu. N∞kte°φ poskytovatelΘ
toti₧ umo₧≥ujφ shroma₧∩ovat poÜtu pro celou domΘnu do jednΘ POP3 schrßnky.
Poslednφ mo₧nostφ je p°φjem poÜty pro domΘnu, kdy se pou₧φvß protokol
SMTP. V tomto p°φpad∞ nejsou poÜtovnφ zprßvy uklßdßny do vzdßlen²ch schrßnek
v Internetu, ale jsou zpracovßvßny p°φmo mail serverem WinRoute. Tento
zp∙sob je vhodn² zejmΘna pro lokßlnφ sφt∞ p°ipojenΘ do Internetu nep°etr₧it∞,
nap°. pevnou linkou. ╚as p°φjmu a odeslßnφ poÜty lze °φdit jednoduÜe pomocφ
plßnovaΦe (Scheduler).
Konfiguraci
nastavenφ proxy a mail serveru m∙₧ete provΘst prost°ednictvφm p°φsluÜn²ch
dialog∙ v menu Settings aplikace WinRoute, nebo vzdßlen∞ p°es WWW prohlφ₧eΦ.
Toto konfiguraΦnφ rozhranφ je dostupnΘ na portu 3129.
Zßv∞r
WinRoute
je dφky nabφzen²m slu₧bßm a cen∞ vhodn² zejmΘna pro menÜφ firmy, kterΘ
si nemohou dovolit p°ipojenφ k Internetu prost°ednictvφm drahΘho softwarovΘho
a hardwarovΘho vybavenφ. Mezi dalÜφ v²hody tohoto systΘmu pat°φ jednoduchß
sprßva a p°φtomnost proxy a mail serveru. Naopak jako nedostatek se mi
jevφ p°φliÜ struΦnß on-line nßpov∞da programu a anglickΘ u₧ivatelskΘ rozhranφ.
Pokud WinRoute
vzbudil vaÜi pozornost, m∙₧ete na adrese http://www.winroute.cz zφskat
zkuÜebnφ verzi a cel² systΘm dle libosti otestovat.
WinRoute
2.1
+ cena
+ snadnß sprßva
+ proxy a mail server
- p°φliÜ struΦnß
nßpov∞da -
- anglickΘ u₧ivatelskΘ rozhranφ
|