Caratteristiche di routing - Firewall

Riuscità il Belkin N1 a soddisfare le promettenti caratteristiche del nuovo protocollo "N"?

Avatar di Tom's Hardware

a cura di Tom's Hardware

Caratteristiche di routing - Firewall

Spostandoci ad analizzare i menu della sezione Firewall abbiamo scoperto opzioni molto interessanti. É possibile impostare fino a 20 Virtual Server (la Figura 8 mostra qualche impostazione d'esempio, creata utilizzando le liste integrate nell'applicazione), e a una singola macchina DMZ. Il mappaggio di porte triggered non è supportato.

Figura 8: Schermata dei Server Virtuali (Cliccate sull'immagine per ingrandirla)

La schermata Client IP Filters permette di impostare sei diversi set di filtri per controllare quali applicazioni utilizzate dagli utenti LAN possono sfruttare le porte in uscita. Come mostra la Figura 9 però, anche potendo impostare i temporizzatori, è molto probabile esaurire i filtri a disposizione, a meno che le vostre necessità siano molto semplici.

Figura 9: Schermata di filtraggio degli indirizzi IP

A completamento delle caratteristiche del Firewall integrato nell'N1, troverete un client per DNS dinamici da dyndns.org e il blocco dei ping sul lato WAN (abilitato di default). Esiste anche una Security Log molto elementare che, da quello che abbiamo visto, non potrà essere di grande aiuto (Figura 10).

Figura 10: Schermata della Log di sicurezza

Le funzioni potenzialmente utili, ma mancanti, comprendono la possibilità di disabilitare le funzioni SPI del firewall, e il blocco di cookies, ActiveX, applet Java e web proxies.

Continuando, il menu Utilities consente di riavviare il router e reimpostare i valori di default. Potete anche salvare e ricaricare i settaggi attivi eaggiornare il firmware dopo aver verificato l'esistenza di nuove versioni tramite la pressione di un comodo bottone.

La pagina System Settings raccoglie tutte le impostazioni visibili in Figura 11. Da notare che i valori di default disabilitano UPnP e gli auto aggiornamenti del firmware, inoltre manca l'opzione per la gestione remota (o locale) via HTTP. La presenza di una funzione per abilitare e disabilitare il NAT è strana, considerata l'incapacità dell'N1 di impostare instradamenti statici e l'apparente mancanza di supporto per protocolli di instradamento dinamico.

Figura 11: Schermata delle Impostazioni di Sistema (Cliccate sull'immagine per ingrandirla)