|
 |
DrayTek Router - Technische Details
Konfiguration
Alle DrayTek Router sind denkbar einfach zu konfigurieren. Es wird lediglich ein Webbrowser (z.B. Internet Explorer) benötigt, über
den alle Einstellungen vorgenommen werden. Ist der Router einmal konfiguriert, können Sie diese Einstellungen bequem über
das Web-Interface auf die Festplatte ihres PCs sichern und bei Bedarf auch wieder einspielen.
Sicherheit und Firewall
Sicherheit ist gewährleistet. Der LAN Port und der WAN Port sind beim den DrayTek Vigor Routern physikalisch
voneinander getrennt. Es steht also ein separater Ethernet 'Controller' für das jeweilige Netz zur Verfügung. Mit dieser
Hardwarearchitektur wird ein direkter Zugriff aus dem Internet auf Ihr lokales Netzwerk unterbunden.
Die Firewall der Vigor Router basiert auf Filterregeln, welche über den Webbrowser bequem konfiguriert werden können.
Mit diesen Filterregeln können Sie z.B. Ihr lokales Netz vor ungewollten Zugriffen über das Internet schützen oder bestimmten
Nutzern in Ihrem lokalen Netzwerk den Internetzugriff, oder auch nur bestimmte Dienste sperren. Die Firewall der Vigor Router
Serie wurde bereits mehrfach in der Fachpresse gelobt. (z.B. c't Magazin)
Auch DoS Angriffe (Denial of Service) sind für DrayTek Router kein Problem. Diese Attacken werden abgewehrt
und können über die Syslog Funktion des Routers auch dem Systemadministrator gemeldet werden.
NAT (Network Adress Translation)
Die DrayTek Vigor Router verwenden NAT. Sie haben eine einzelne 'öffentliche' IP Adresse und diese wird dann auf Ihre
lokalen privaten IP Adressen 'gemappt'. Dieses funktioniert für sämtliche Standard-Apllikationen wie z.B. Surfen im Internet
oder File Transfers. Alle lokalen Rechner hinter dem Router können so auf das Internet zugreifen. Möchten Sie jetzt
allerdings von extern auf einen 'internen' Server zugreifen, müssen Sie dem Router mitteilen, dass die entsprechenden
Pakete (auf einem bestimmten Port und mit einem bestimmten Protokoll) an den Server in Ihrem lokalen Netzwerk weitergeleitet
werden. DrayTek Router unterstützen Portumleitung (Umleitung einzelner Ports), Portbereiche öffnen (Umleitung
von Port-Bereichen) und DMZ.
VPN (Virtual Private Network)
Anbindungen externer Arbeitsplätze an das Firmennetzwerk, oder die Verbindung mehrerer Firmennetzwerke werden immer
populärer. DrayTek Router sind in der Lage, solche Verbindungen direkt über das Internet zu realisieren. Dies erfolgt
über sogenannte verschlüsselte 'Tunnel'! Das spart eine Menge Kosten und eignet sich auch hervorragend für die temporäre
Anbindung. Das VPN ist schnell konfiguriert und nutzt Ihre
bestehende Infrastruktur! (nicht alle Modelle)
DyNDNS (Dynamic DNS Services)
In den meisten Fällen erhält man von seinem Provider ohne eine Standleitung keine feste IP-Adresse. Eine
feste bzw. bekannte IP-Adresse ist aber die Voraussetzung für eine eigene Webpräsenz, ansonsten kann keine Auflösung des
Namens in die eigentliche IP-Adresse erfolgen. Diese Namensauflösung erledigt der Domain Name Server, kurz DNS. Ein DNS-Service
übersetzt die URL www.draytek.com.tw in die IP-Adresse 210.243.151.177.
Um diese Umsetzung auch mit einer dynamischen IP-Adresse zuverlässig durchzuführen, gibt es spezielle DynDNS-Dienste im
Internet. Die Anbieter der DynDNS-Dienste verknüpfen Ihre URL, z.B. ichbins.dyndns.org, mit Ihrer jeweils aktuellen IP-Adresse.
Der DrayTek Vigor-Router teilt dem DynDNS-Dienst nach jeder Änderung von sich aus die gerade aktuelle IP-Adresse mit -
somit ist der Betrieb des Vigors als VPN oder Webserver auch mit einer dynamischen Internetadresse möglich.
|
|
 |