Простейшей конфигурацией соседствующей сети является одна точка доступа с широкой зоной покрытия и незащищенным подключением к Интернету.
Каждый, имея сетевой адаптер в пределах зоны действия вашего сигнала, может использовать вашу сеть для обмена данными через Интернет. Это может быть семья по соседству или парень из фургона, припаркованного на улице, который использует вашу сеть для скачивания порнографии.
До тех пор, пока вы преднамеренно не создадите коллективную интернет-точку для всех проходящих мимо, необходимо использовать по крайней мере один из инструментов защиты, предусмотренных спецификацией 802.11b:
— включите шифрование с WEP-ключом, правда, опытный взломщик может подобрать WEP-ключ менее чем за час, но это отвадит дилетанта;
— используйте фильтрацию МАС-адреса для ограничения доступа к вашей сети конкретными сетевыми адаптерами; опять же, несложно имитировать MAC с помощью надлежащего программного обеспечения, но это еще одно препятствие для неавторизованного доступа;
— отключите функцию DHCP, которая автоматически присваивает числовой IP-адрес каждому клиенту, и назначьте конкретный адрес каждому авторизованному пользователю;
— включите функцию брандмауэра в вашей точке доступа или маршрутизаторе;
— используйте внешний сервер или другой брандмауэр, который заставляет каждого пользователя вводить логин и пароль перед подключением к Интернету;
— используйте виртуальную частную сеть (VPN).
Если для соединения двух или более ваших компьютеров вы пользуетесь одной сетью, используйте брандмауэр для изолирования данной части сети от коллективной точки доступа. Помимо этого требуйте от легальных пользователей вашей сети обращать внимание на доступ к файлам с тем, чтобы они не позволяли посторонним считывать или записывать данные на свои компьютеры.
Наконец, проверьте, что вы изменили администраторский пароль точки доступа. Не используйте admin или какой-либо другой широко используемый по умолчанию пароль. Недоброжелатель, вторгающийся через вашу точку доступа, может нанести сети ощутимый урон.
Глава 11. Соединения точка-точка и ретрансляторы
Использование радио для расширения зоны действия локальной сети — идея не новая. Оборудование и программное обеспечение для добавления удаленных клиентов существует, по крайней мере, уже в течение десяти лет. Школьники, бизнесмены, научные исследователи и провайдеры используют беспроводные соединения с распределением спектра для расширения локальных сетей и интернет-служб в места, где традиционные проводные сети были бы непрактичны или нереализуемы. Но стоимость и сложность процесса делают это работой для профессионалов и платных консультантов.
Недорогое Wi-Fi-оборудование стало широко доступным, многие пользователи имеют представление об ориентировании антенны на соседнее здание или склон горы на расстоянии 8-16 км для создания дешевого высокоскоростного соединения для передачи данных. Некоторые экспериментаторы и кустари, имеющие больше времени, нежели денег, даже конструируют свои собственные антенны из жестяных банок, упаковок из-под картофельных чипсов и обрезков из своих подвальных мастерских. Они знают о том, что Wi-Fi-соединсния могут быть надежным способом передачи данных на большие расстояния. Эта глава содержит информацию о проектировании и использовании беспроводных сетевых связей точка-точка.
Беспроводное соединение точка-точка может быть частью более крупной Wi-Fi-сети, оно может работать в качестве простого моста между двумя проводными сетями или просто добавлять удаленную точку к имеющейся сети. Соединение точка-точка отличается от друтих сетей 802.11b, так как передает данные между двумя конкретными точками, а не вещает сетевой сигнал всем сетевым клиентам в зоне его действия. Также можно использовать соединение 802. 11b как элемент беспроводного шлюза, обеспечивающего интернет-доступ к сообществу или изолированному месту, где невозможна проводная связь.
Зачем расширять беспроводную сеть? Соединения точка-точка могут выполнять несколько функций:
— могут расширять отдельную сеть для подключения пользователей из нескольких зданий. Коммерческий или академический департамент, располагающийся на территории группы зданий, может использовать беспроводные соединения для распространения сетевых служб на все рабочие места в организации;
— могут передавать данные через такие препятствия, как хайвэй или река.
Читать дальше