Malé domácí síťování: modem, router, switch
i Zdroj: PCTuning.cz
Sítě a Internet Článek Malé domácí síťování: modem, router, switch

Malé domácí síťování: modem, router, switch | Kapitola 4

Petr Šaroun

Petr Šaroun

8. 2. 2018 03:00 29

Seznam kapitol

1. Malé domácí síťování 2. Jedna krabička, hromada funkcí 3. Směrovač, router, Wi-Fi 4. Firewall, DHCP server a webové rozhraní pro správu
5. Routování a NAT 6. STOP: Přenatováno 7. Jak propojit dvě zařízení

Nějaký ten modem, který zprostředkovává připojení k internetu, má doma většina z nás. A řada z nás za ním má připojenou rovnou celou síť počítačů a dalších zařízení, jako jsou mobily, tablety anebo televizory. Jak se to řeší, když vám nestačí jediná přípojka, anebo když chcete, aby spolu více zařízení v síti komunikovalo, se podíváme dnes.

Reklama

Firewall, DHCP server a Webové rozhraní pro správu zařízení

V každém modemu běží větší nebo menší množství služeb. Modem/router je fakticky samostatně funkční a často relativně výkonný počítač. Jednou z těchto služeb bývá webový server pro správu a DHCP server pro konfiguraci IP počítačů.

V rámci pravidel můžete nastavit, jestli se k webovému rozhraní dostanete jen z vnitřní sítě i z WIFI (případně i zvenčí). Jednodušší a zároveň horší možností je, kdy o poslední zmíněné situaci (připojení z venčí) rozhoduje JEN firewall.

Firewall pracuje na L3 vrstvě – zajímají ho IP adresy a cílové porty. V řadě levných krabiček má rozsáhle možnosti konfigurace skryté pod tlačítkem "Firewall zapnutý ANO/NE".

Jednotlivé části modemu – Firewall
i Zdroj: PCTuning.cz
Jednotlivé části modemu – Firewall

V rámci provedení toho, kterého modemu, jde o hloupější nebo chytřejší firewall. Firewall ověřuje zdrojový port a zdrojovou adresu vůči cílovému portu a cílové adrese. Firewall se rozhodne, jestli data pustí dál nebo zahodí. Chrání vás před útočníky z Internetu.

Obvykle nechcete, aby se na váš počítač kdokoliv z vnějšku připojoval, naopak vy se chcete připojovat na libovolný port. Většina firewallů v těchto krabičkách je mírně řečeno dosti tragická.

WAN – vnější rozhraní modemu pro komunikaci někam „ven“.

Jednotlivé části modemu – WAN
i Zdroj: PCTuning.cz
Jednotlivé části modemu – WAN

Dalším zásadním prvkem je vnější rozhraní WAN. WAN v obecné terminologii těchto krabiček znamená vnější rozhraní, prostě kabel do Internetu. U xDSL modemů to je přípojka k DSL (Resp. PPPoE). Pamatujte si, že zařízení, které nemá zapnutý a funkční přístup do jiné sítě, se nenastavuje jako brána. U některých zařízení můžete nastavit, které rozhraní bude WAN, jestli to má být port označený jako WAN nebo třeba WIFI, když AP přepnete do režimu klienta.

Brána má přístup třeba do sítě 192.168.0.0 na svém LAN rozhraní a do sítě 192.168.1.0 na svém WAN rozhraní. Bez WAN rozhraní by směrovač neměl co směrovat a firewall co filtrovat.

NAT

Tohle je delší téma, nelámejte si s tím hlavu a čtěte, vše je postupně a dost názorně vysvětleno. Tento obrázek tu je spíš ilustrační, protože NAT je součástí většiny routerů, ale vše je vysvětleno v další kapitole.

Jednotlivé části modemu – NAT
i Zdroj: PCTuning.cz
Jednotlivé části modemu – NAT

NAT se často vůbec nedá vypnout a brzy pochopíte, proč je to takový problém. Všimněte si, že sedí mezi Firewallem a Routerem, jednotlivé implementace nejsou důležité.

Předchozí
Další
Reklama
Reklama

Komentáře naleznete na konci poslední kapitoly.

Reklama
Reklama