Giải pháp toàn diện cho kết nối mạng gia đình- phần 4

Giải pháp toàn diện cho kết nối mạng gia đình- phần 4

Chuyển tiếp cổng, uPnP và DMZ

Các router và phần mềm hiện nay thường tinh vi hơn, bạn có thể không phải cấu hình cho việc chuyển tiếp cổng. Nguyên tắc chung là thực hiện kết nối với game trước, không cần chuyển tiếp cổng, sau đó bổ sung thêm các thành phần cần thiết nếu bạn không thể kết nối.

Nếu router có tính năng UPnP (Universal Plug and Play), một số ứng dụng sẽ sử dụng nó để cấu hình chuyển tiếp cổng, trong khi game đang chạy, sau đó tắt nó khi phần mềm đóng. Mặc dù vậy một số người dùng vô hiệu hóa UpnP vì một số lý do bảo mật. Nếu thực hiện điều đó, bạn cần phải cấu hình đúng các cổng cho ứng dụng của mình.

Có thể tìm danh sách các cổng và các ứng dụng có liên quan trên Internet, nếu hướng dẫn cho game hay ứng dụng không cung cấp cho các bạn các thông tin đó.

Có một thứ cần tránh nếu có thể đó là tường lửa DMZ. DMZ (được lấy từ thuật ngữ quân đội "demilitarized zone" – vùng phi quân sự) cho phép bạn có thể cấu hình một máy tính nào đó được thiết lập bên ngoài tường lửa. Kết quả là, máy tính đó sẽ hoàn toàn phơi bày trên Internet. Điều này có thể hữu dụng cho việc chạy các máy chủ game với các game cũ khó thiết lập việc chuyển tiếp cổng, tuy nhiên nên tránh nếu có thể. Một hệ thống trong DMZ thường dễ bị tấn công từ Internet.

Những lưu ý về tường lửa

Firewalls

Các router phần cứng hiện đại thường đi kèm với chức năng tính năng tường lửa tinh vi bên trong. Nếu router có tính năng đó, bạn không cần sử dụng tường lửa mềm, chẳng hạn như tường lửa Windows, hoặc tường lửa được hợp nhất vào phần mềm bảo mật Internet. Trường hợp thí nghiệm của chúng tôi, chúng tôi tắt bỏ các tường lửa bằng phần mềm. Liệu đó có phải là giải pháp an toàn? Quả thực chúng tôi chưa từng gặp ai đó xâm nhập vào mạng của mình.

Hầu hết các router đều có khả năng ghi lưu lý đi kèm, kiểm tra các file bản ghi là dễ nhất để phát hiện thấy điều đó. Khi quan sát một bản ghi cho router, D-Link DIR-655, chúng tôi thấy dòng dưới đây:

Blocked incoming TCP connection request from IP address xxx.yyy.zzz.123 to [router IP address]

Chúng tôi đã thay đổi địa chỉ IP ở trên và đã chọn không lộ địa chỉ IP của mình vì một số lý do. Những gì có thể hiện diện lúc này là một cố gắng xâm nhập nguy hiểm, hoặc bot phần mềm bằng cách ping đến router để xem mạng có bị phơi bày hay không.

Không thể không có tường lửa, tuy nhiên chúng ta cần phải có sự thành công với các tường lửa phần cứng đi kèm router hiện đại. Mặc dù các thiết lập mặc định là khá tốt, nhưng vẫn còn đó nhiều tính năng bổ sung cho một số người. Nếu bạn lo lắng về việc có ai đó vụng trộm xâm nhập vào mạng của mình, hãy nghiên cứu kỹ tất cả các thiết lập trên tường lửa phần cứng của bạn.

Khắc phục sự cố

Chúng tôi có thể cung cấp một số mẹo khắc phục sự cố đơn giản ở đây nhưng sự kết hợp phần cứng và phần mềm có thể khá khác nhau. Để chuẩn bị, hãy liên lạc với ISP, nhà sản xuất router của bạn hoặc hỗ trợ kỹ thuật cho phần cứng máy khách thích hợp.

Plug it in

Ảnh: Người dùng không thể thiết lập router: Đôi khi bạn cũng không thể kết nối đến router hoặc điểm truy cập để thực hiện cấu hình ban đầu. Hãy bảo đảm rằng bạn đã kết nối đến đúng cổng; một số router cũ có thể cho phép bạn thực hiện cài đặt ban đầu chỉ bằng cách kết nối đến một cổng nào đó. Ngoài ra các router cũ hơn và hầu hết các điểm truy cập có thể yêu cầu áp ethernet đấu chéo.

Bạn có thể cần thiết lập máy tính của mình với một địa chỉ IP nào đó, sau đó khởi động lại để kết nối với router.

Router không thấy ISP: Điều này thường xảy ra nếu router được thiết lập tự động nhận địa chỉ IP từ ISP, tuy nhiên bạn đã yêu cầu một hoặc nhiều địa chỉ IP tĩnh (hoặc nếu đã nhập vào địa chỉ IP tĩnh sai). Thêm vào đó, nếu router của bạn làm việc như một gateway thì bạn phải cấu hình router của mình khác đi.

Phần cứng máy khách không thể kết nối: Bảo đảm rằng DHCP được kích hoạt. Nếu bạn đang sử dụng kết nối Wi-Fi, cần bảo đảm các vấn đề bảo đảm rằng bảo mật và mã hóa đã được thiết lập đúng. Cho ví dụ, nhiều laptop có các công cụ do nhà sản xuất cung cấp có thể streamline quá trình cấu hình. Chúng tôi đã thấy một số công cụ này phát hiện sai kiểu bảo mật đang được sử dụng, vì vậy bạn phải vào các tiện ích kết nối mạng của chính Windows để thiết lập điều đó.

Sau khi kết nối và test thử

A wiring panel

Hãy quan sát một mạng cụ thể: đây là mạng mà chúng tôi thử nghiệm trong bài. Mạng này tương đối phức tạp nhưng với nó chúng ta có thể chơi game trực tuyến, không chạy máy chủ web hoặc FTP site từ bên trong nhà.

Như những gì đã đề cập, chúng tôi có bó dây Cat 5e ở chân tường trong phòng chính, còn các dây khác được chạy đến các phòng khác trong nhà. Tất cả đều được bó chặt với một panel chạy dây trung tâm.

Bên ngoài lab, thiết lập phức tạp nhất trong nhà là phòng chung cả gia đình, nơi có nhiều thiết bị cần kết nối Internet:

  • Microsoft Xbox 360 (chạy dây)
  • Nintendo Wii (Wi-Fi)
  • Pansonic DMP-BD85k Blu-ray player (chạy dây, mặc dù nó cũng có tùy chọn Wi-Fi)
  • Denon TX-NR3007 A/V receiver (chạy dây)
  • HP Premium Fax All-in-One printer (chạy dây)
  • Dell Zino HD home theater PC (chạy dây)

Đó là 5 kết nối chạy dây và một kết nối Wi-Fi.

Mỗi phòng có bỏ một đầu dây Cat 5e, đầu dây kết nối đến switch gigabit ethernet tám cổng của Linksys. Tất cả các thiết bị chạy dây sẽ kết nối thông qua switch.

Trước khi bỏ một đầu dây trong phòng chung của cả gia đình, chúng tôi đang sử dụng cầu không dây D-Link DAP-1522 802.11. Cầu nối đã kết nối với router thông qua đường Wi-Fi, với 4 cổng gigabit ethernet. Lúc này chúng tôi có 5 thiết bị chạy dây, có một đầu vật lý và switch 8 cổng đã có thể sử dụng.

Kết nối Internet được thông qua dịch vụ Business ISP của Comcast, đây là dịch vụ kết nối thông qua một kết nối cáp đến SMC gateway. Tuy gateway cũng có một router đi kèm nhưng nó bị hạn chế ở tốc độ 10/100 fast ethernet, vì vậy router này bị vô hiệu hóa.

Một cáp chạy từ gateway đến D-Link DIR-655, thiết bị có 4 cổng gigabit. Một cáp khác chạy từ một trong số 4 cổng gigabit đến một trong số 16 cổng của switch Netgear, hai switch được bắc cầu qua một cáp ngắn.

Đây là sơ đồ của mạng.

The Case Network

Nhận xét toàn diện về bản thân mạng khá ổn định. Ngoài Nintendo Wii, chúng tôi có một iPhone và một iPad kết nối thông qua Wi-Fi, cũng như hai laptop nữa. Tuy nhiên chúng tôi chưa từng thấy bất cứ vấn đề gì về thông lượng mạng đối với bất cứ thiết bị nào trong mạng, thậm chí với cả những download cỡ lớn.

Một thành viên trong số chúng tôi có thể thực hiện thoại hội nghị khi người khác đang download một game dung lượng lớn thông qua dịch vụ game; không ai trong số chúng tôi thấy có vấn đề gì với kết nối

Văn Linh (Theo PCworld)

Bạn thấy bài viết này như thế nào?: 
No votes yet
Ảnh của vu hoang

Không một gia đình nào là hoàn hảo… vẫn có cãi vã, vẫn có chiến tranh, thậm chí là sự lạnh lùng trong một thời gian rất dài, nhưng cho đến cuối cùng, gia đình vẫn là gia đình… nơi tình yêu luôn luôn hiện hữu.

“Cái gọi là duyên phận, chính là trong ngàn vạn người gặp được người cần gặp là anh, trong ngàn vạn năm, giữa mênh mông hoang hoải vô tận của thời gian, không sớm một bước cũng không muộn một bước.”

Advertisement

 

jobsora

Dich vu khu trung tphcm

Dich vu diet chuot tphcm

Dich vu diet con trung

Quảng Cáo Bài Viết

 
Apple sẽ lùi ngày phát hành iTunes 11

Apple sẽ lùi ngày phát hành iTunes 11

Hôm thứ Ba (30/10), Apple cho biết iTunes 11 sẽ bị dời ngày phát hành với lí do có sự chậm trễ bất ngờ và mong muốn dịch vụ được "hoàn thiện thêm".

Áp dụng Drupal Patches mà không Coders

If you use Drupal regularly, this will happen to you at some point. However, one of the good things about using Drupal is there are so many other users that someone else may well have found and solved the error.

Motorola Atrix 4G Review

Motorola Atrix 4G Review

Motorola made a brave leap in the smartphone market with Motorola Atrix 4G. It is the most advanced Android phone created by Motorola.

Công ty diệt chuột T&C

 

Diet con trung