pagina n.5

Finalmente un AP/router 802.11g con tecnologia Atheros: si tratta dell' FWAG114 di NETGEAR. Siamo sempre rimasti colpiti dalle prestazioni dei client con schede WAB501 e WAG511 di NETGEAR. Vediamo se gli stessi pregi sono stati estesi anche al settore AP.

Avatar di Tom's Hardware

a cura di Tom's Hardware

Firewall, Continua

L'FWAG dispone di preimpostazioni per gli usi comuni, come HTTP (Web), FTP e altre, che possono essere scelte da un menu a tendina. Se c'è bisogno di utilizzare parametri diversi, si può usufruire della schermata Custom Services, mostrata in Figura 6.

Firewall, Continua

Figura 6: Custom Service

Le regole hanno altre opzioni interessanti. Sia quelle in entrata che quelle in uscita possono essere programmate, come mostrato in Figura 7. E' tuttavia concesso solo un programma.

Firewall, Continua

Figura 7: Programmazione delle regole

Potrete inoltre controllare il registro di accesso di ciascuna regola, con parametri di esclusione e corrispondenza, così come dare una precedenza alle regole in entrambe le direzioni. Non c'è tuttavia la possibilità di impostare una porta trigger per i servizi in entrata. Le mappature dei servizi sono solo statiche. Contrariamente a quanto scritto nel manuale, quindi, l'UPnP non è supportato (non ancora, almeno).

Si può controllare più finemente gli accessi (rispetto al bloccarli tutti tramite le impostazioni dei servizi in uscita) a siti e newsgroup visitati dagli utrenti, tramite l'opzione Block Sites. Questa, però, non è programmabile, ma si può impostare un indirizzo IP "fidato" a cui dare un accesso non filtrato a Internet.

Caratteristiche Firewall
Tipo di Firewall SPI
Server Exposed / "DMZ"
Multi-NAT? No
Note al Multi-NAT N/D
Controllo degli accessi (Filtraggio Porte)?
Note Controllo Accessi - Si può bloccare o consentire accessi in uscita, selezionando gruppi di indirizzi IP, per servizi preimpostati o personalizzati.

- Tutte le regole possono essere programmate o meno

Forwarding di una singola porta?
Forwarding di un range di porte?
Mappatura di una porta trigger? No
Note per il Forwarding - Si può inibire o consentire accessi in entrata a server della LAN, per servizi preimpostati o personalizzati

- Tutte le regole possono essere controllate o meno

- Si può restringere gli accessi in entrata a un range di indirizzi IP

Controllo dei Contenuti
Controllo dei contenuti?
Lista di controllo esterna? No
Controllo contenuti "a tempo"?
Note Controllo contenuti - BLocca unicamente parole chiave contenute nell' URL (32, con 32 caratteri)

- Si può impostare un indirizzo IP di fiducia che non è soggetto alle restrizioni