Другое средство защиты хранит вашу виртуальную частную сеть отключенной, когда вы с ней не работаете. Если вы управляете небольшой фирмой и планируете сделать перерыв на несколько дней, отключите VPN. Хакерам нравится атаковать системы, когда никого нет дома, так что вы сможете частично помешать их попыткам, убедившись, что доступ к сети закрыт, прежде чем уехать.
Служба управления доступом в Internet
В Windows XP есть свойство, революционное в сфере доступа в Internet для домашних пользователей и сотрудников небольших фирм, где имеются несколько компьютеров. Это свойство называется Служба управления доступом в Internet (Internet Connection Sharing – ICS). В прежние времена при попытке перейти в интерактивный режим мне приходилось сначала связываться с пользователями других компьютеров, работающими в офисе (у нас было только три линии связи), чтобы убедиться, что линия, оставленная для модема, свободна. С появлением службы управления доступом в Internet такие проблемы исчезли. Все могут использовать одну и ту же линию, чтобы подключиться к Internet.
...
Предупреждение
Применять службы управления доступом в сети, где установлен сервер Windows NT/2000, небезопасно. Ничего ужасного с вашим оборудованием не произойдет, но может нарушиться правильная работа сети. С одной стороны, ICS автоматически попытается настроить ваш IP-адрес на 192.168.0.1. Это безопасный для использования адрес, но в сети его может не быть. В результате появятся сообщения об ошибке на сервере ICS, извещающие, что вы не можете войти в домен Windows NT/2000, и ICS-сервер не будет отвечать.
ICS способна повлиять также на другие компьютеры и полностью отключить связь. Даже если вам удастся запустить сервер ICS и соединение между другими компьютерами не нарушится, ICS может дальше работать некорректно. Служба управления доступом в Internet – это приложение, созданное для того, чтобы помочь домашним пользователям или небольшим компаниям с одноранговой сетью сделать систему более продуктивной.
Способ работы Службы управления доступом в Internet заключается в том, что один компьютер функционирует как сервер связи. Каждый раз, когда кто-нибудь посылает внешний запрос, он применяет модем или другие устройства связи, подключенные к этому компьютеру. ICS направляет запрос на подключение к Internet по сети от машины-клиента на сервер, а затем по модему компьютера-сервера в Internet. В итоге вы используете один компьютер в качестве промежуточного узла связи между компьютерами вашей сети и Internet.
Прежде чем вы сможете задействовать ICS, нужно выполнить несколько настроек для вашего компьютера. Во-первых, все компьютеры, которые будут применять ICS-соединение, должны иметь подключение к сети, и на них необходимо установить протокол TCP/IP. Во-вторых, следует инсталлировать какой-нибудь браузер, например Internet Explorer (версии 3.x и выше) или Netscape Communicator (версии 3.x и выше). Также для ICS-сервера потребуется подключение к Internet.
Теперь, вероятно, вы хотите узнать, как данный способ влияет на сервер, сеть и подключение в целом. Вы обнаружите некоторое снижение производительности сервера, поскольку это имеет прямое отношение к его работе в фоновом режиме. Тем не менее даже в сети с тремя компьютерами, осуществляющими одновременные соединения, я не заметил значительного снижения производительности, поскольку для этой задачи обычно используют наименее нагруженный компьютер.
Степень воздействия на сеть зависит от трех вещей. Во-первых, необходимо учитывать пропускную способность сети. Если вы используете сеть со скоростью передачи данных 100 Мб/с, то вряд ли заметите разницу. С другой стороны, если у вас домашняя сеть со скоростью 1 Мб/с, снижение быстродействия будет очевидным. Значение снижения быстродействия зависит от текущей загруженности сети – это второй важный фактор. Если ваша сеть работает с максимальной пропускной способностью, производительность ухудшится незначительно. Сеть Ethernet со скоростью 10 Мб/с, применяемая в небольших фирмах для обработки текстов, даже близко не подходит к максимальной пропускной способности. Однако та же самая сеть, предназначенная для передачи мультимедиа, задействует большую часть своей пропускной способности. Наконец, нужно принимать во внимание тип подключения к Internet и количество людей, его использующих. Один компьютер, подключенный к модему при скорости 56 Кб/с, никак не влияет на быстродействие сети, но три машины, подсоединенные к цифровой абонентской линии (Digital Subscriber Line – DSL) или задействующие кабельное модемное подключение, могут снизить производительность сети.
Читать дальше
Конец ознакомительного отрывка
Купить книгу