Internet Sharing Hub CNet CN904


Мы уже писали несколько раз о недорогих устройствах, позволяющих подключать небольшую локальную сеть к интернет через один модем. Сегодня мы представляем еще одно подобное устройство — Internet Sharing Hub CN904 известной своими сетевыми адаптерами компании CNet. О преимуществах и недостатках именно "аппаратного" подхода к описываемой задаче можно спорить долго, поэтому здесь приведем только некоторые аргументы:

  • Плюсы аппаратного решения: дешевле, часто надежнее, проще в обслуживании, занимают меньше места
  • Минусы: ПК более универсален, больший выбор программ, легко расширить возможности копмлекса

Компанией CNet предлагаются две модели Internet Sharing Hub, их характеристики указаны в таблице:

Модель CNIG904B CN904
Стандарты TCP/IP, PPP, CHAP/PAP, DHCP
WAN порты 1*RJ-45 10Base-T (Ethernet) 2*RS-232 9-pin
LAN порты 4*10BASE-T 8*10BASE-T
DialIn клиенты Windows Dial-Up Network
PPP compatible dial-up applications
Управление Web-based Management / Telnet Web-based Management / Telnet / RS-232
Индикаторы Power, Ready/Test, 4×LAN Link/Receive,  WAN Link/Activity Power, 8×LAN Link/Receive, 8×LAN Partition, Collision, 2×Modem Activity, 2×Modem Link, 5(1%, 5%, 15%, 40%, 80+%)×Modem Utilization
Размеры 142 × 236 × 46 mm
Установка настольное устройство или крепление на стену

Устройства позволяют с использованием технологии NAT (Network Address Translation) использовать одно соединение с интернет максимум 253 пользователям локальной сети. Кроме того, для небольшой локальной можно использовать встроенный хаб на 4/8 портов, таким образом сократив общее количество оборудования. При использовании устройств в готовой сети, возможно подключение его к хабу через crossower порт (включается переключателем).

Как видно из таблицы, основное отличие этих моделей в интерфейсе WAN порта. Первая модель позволяет использовать кабельный или ADSL модем, а вторая один или два обычных аналоговых или ISDN модема. Поскольку у нас аналоговые линии более распространены :), то мы рассмотрим более подробно именно CN904. Для завершения комлекта был использован внешний модем 3Com U.S.Robotics 56K Faxmodem.

В поставку CN904 входят:

  • само устройство
  • блок питания
  • описание
  • нуль-модемный кабель и переходник для него 9pin-25pin (для конфигурирования)

Для первого включения в готовую сеть пришлось немного изменить параметры устройства. Дело в том, что оно может выступать в роли DHCP сервера, заметно упрощая конфигурацию TCP/IP сети. Однако поскольку в используемой сети уже были выбраны и статически настроены IP адреса, то необходимо было изменить внутренний IP адрес устройства со стандартного 192.168.1.1 и запретить DHCP сервер. Для этого был использован вариант конфигурирования через COM порт. Устройство имеет выход на два модема, причем первый используется только для DialOut, а второй для DialOut/DialIn и конфигурирования.

Для этого необходимо включить терминальную программу (причем с необычными сегодня параметрами — 9600-8-N-1, без Flow Control и запретить FIFO), перевести переключателем режим работы второго порта устройства на "config" и включить устройство. Поскольку используется прямое подключение, никокой проверки доступа в этом варианте не используется:

Настройка проводится простым выбором пунктов в меню, при этом никаких особых комментариев не приводится. Для быстрой настройки можно воспользоваться пунктом "OnePage Setup", где указать параметры внутренней сети, телефон провайдера, адрес его DNS и конечно имя пользователя и пароль на доступ в интернет. Обязательно после изменения параметров выбрать пункт "Save" в главном меню, иначе ничего не запомнится,  после этого выбора устройство автоматически перезагружается уже с новыми установками.

Теперь, имея доступ к устройству по сети, можно использовать и другие варианты его настройки - через телнет и Web интерфейс. Для первого используется любой telnet клиент, для второго необходимо использовать браузер с поддержкой Java.

Конфигурирование через телнет отличается от варианта с COM портом только запросом пароля в момент соединения, все остальное полностью аналогично:







При настройке можно применять две функции диагностики: проверку работы собственно модема и правильность настроек на интернет провайдера. Также можно форсировать набор номера вручную или выполнить сброс сеанса связи.

Популярный последнее время вариант с использование Web интерфейса более приятен (вход также защищен паролем):

Использование технологии NAT требует настройки и клиентских ПК. Если используется DHCP сервер в CN904, то настройки минимальны — нужно только убедиться, что клиент использует DHCP для получения своего IP адреса, адресов DNS и Default Gateway. Для проверки под Windows 9x можно использовать стандартные программы ipconfig и winipcfg. Если же DHCP не используется, то на каждом клиенте нужно указать DNS провайдера и Default Gateway на устройство CN904.

При более точной настройке можно использовать пункты "Modem1/2 Setting", где можно указать до трех DNS, трех телефонных номеров провайдера, более подробные настройки модема. Если провайдер использует login script вместо стандартной процедуры PPP, то есть возможность использовать и этот режим. Однако используемый язык скриптов ограничен тремя комvандами — сделать паузу, ждать указанную строку, передать строку. Тем не менее для большинства провайдеров достаточно и этого.





Если скорости одного модема недостаточно, то можно использовать режим MultilinkPPP. Однако для этого нужно иметь вторую телефонну линию, провайдера, поддерживающего эту технологию и больше денег, поскольку с "unlimited" тарифными планами это как правило не работает. Возможно настроить устройство с двумя модемами, что-бы второй подключался при превышении некоторого порога занятости первого канала ("bandwidth on demand").

Итак после настройки системы можно на клиентском ПК запустить любимый браузер и … получить сообщение, что страница не может быть открыта. Однако не стоит отчаиваться, все дело в том, что время ожидания браузера отклика от удаленного сервера меньше, чем то, что требуется модему что-бы набрать номер и произвести подключение. Если вы видите (или слышите :), что модем, подключенный к хабу стал набирать номер, то значит все в порядке и нужно просто немного подождать. Эта проблема присутствует в большинстве подобных устройств и что еще хуже, если модем стоит не на вашем столе, а вообще в другой комнате, что понять что-же там происходит очень сложно. Непонятно, почему производители не придумали до сих пор какого-то решения этой проблемы. Тем более что нужно-то всего написать програмку, чтобы сидела в трее, общалась с устройством по TCP/IP и показывала состояние модема. Конечно, поскольку устройство имеет свой вариант статусной страницы:

то в принципе можно написать telnet скрипт и еще пару мелких программ, но это все не очень удобно.

Поскольку устройство может быступать и в качестве сервера удаленного доступа то есть настройки и этих параметров:



Можно завести до трех удаленных пользователей, хотя , поскольку возможность внешнего контроля использования DialIn ресурса отсутствует и имя работающего пользователя нигде не отмечается, думаю достаточно было бы одного. Также можно включить режим "callback", когда после первоначальной проверки пароля устройство кладет трубку и после небольшой паузы перезванивает по указанному пользователем номеру для продолжения связи. Это используется (в основном за рубежом) для сокращения расходов на телефонные соединения. В более совершенных системах возможно использование этой технологии и для повышения секретности — системе может быть указано перезванивать по конкретному телефонному номеру для каждого пользователя.

Технология NAT сама по себе служит защитой от внешних атак, и поэтому говорить, что в устройстве есть отдельный firewall неправильно. Возможна настройка фильтров по внутреннему IP или номеру порта. Таким образом можно запретить выход в интернет некоторым ПК (хотя при использовании DCHP это не очень удобно) или доступ к некоторым сервисам. Также возможно настроить доступ извне к внутреннему WWW, FTP или другому серверу, создав назначение типа "номер порта - внутренний IP".

Кроме простоты использования, NAT абсолютно прозрачна для большинства клиентских приложений — WWW, e-mail, bews, ICQ, FTP прекрасно работают без всяких настроек.

Таким образом можно сказать, что устройство неплохо выполняет все заявленные функции. Однако для его удобного применения желательно иметь хорошую телефонную линию, провайдера, которому легко дозвониться, недорогой почасовой или лучше "unlimited" тарифный план. Поэтому его применение ограничивается скорее внешними факторами, чем качествами самого устройства:

Плюсы

  • относительно дешево
  • просто настраивается
  • поддерживает режим Multilink PPP для увеличения скорости
  • позволяет использовать второй модем на вход

Минусы

  • только стандартные возможности ПО (возможно изменятся в следующих версиях микропрограммы)
  • отсутствие возможности удаленного мониторинга состояния модема пользователями (только через вход администратора)
Устройство CNet CN904 предоствлено компанией MAS Elektronik AG
Модем 3Com U.S.Robotics 56K Faxmodem предоставлен компанией Ф-Центр

 




Дополнительно

Internet Sharing Hub CNet CN904

Internet Sharing Hub CNet CN904

Мы уже писали несколько раз о недорогих устройствах, позволяющих подключать небольшую локальную сеть к интернет через один модем. Сегодня мы представляем еще одно подобное устройство — Internet Sharing Hub CN904 известной своими сетевыми адаптерами компании CNet. О преимуществах и недостатках именно "аппаратного" подхода к описываемой задаче можно спорить долго, поэтому здесь приведем только некоторые аргументы:

  • Плюсы аппаратного решения: дешевле, часто надежнее, проще в обслуживании, занимают меньше места
  • Минусы: ПК более универсален, больший выбор программ, легко расширить возможности копмлекса

Компанией CNet предлагаются две модели Internet Sharing Hub, их характеристики указаны в таблице:

Модель CNIG904B CN904
Стандарты TCP/IP, PPP, CHAP/PAP, DHCP
WAN порты 1*RJ-45 10Base-T (Ethernet) 2*RS-232 9-pin
LAN порты 4*10BASE-T 8*10BASE-T
DialIn клиенты Windows Dial-Up Network
PPP compatible dial-up applications
Управление Web-based Management / Telnet Web-based Management / Telnet / RS-232
Индикаторы Power, Ready/Test, 4×LAN Link/Receive,  WAN Link/Activity Power, 8×LAN Link/Receive, 8×LAN Partition, Collision, 2×Modem Activity, 2×Modem Link, 5(1%, 5%, 15%, 40%, 80+%)×Modem Utilization
Размеры 142 × 236 × 46 mm
Установка настольное устройство или крепление на стену

Устройства позволяют с использованием технологии NAT (Network Address Translation) использовать одно соединение с интернет максимум 253 пользователям локальной сети. Кроме того, для небольшой локальной можно использовать встроенный хаб на 4/8 портов, таким образом сократив общее количество оборудования. При использовании устройств в готовой сети, возможно подключение его к хабу через crossower порт (включается переключателем).

Как видно из таблицы, основное отличие этих моделей в интерфейсе WAN порта. Первая модель позволяет использовать кабельный или ADSL модем, а вторая один или два обычных аналоговых или ISDN модема. Поскольку у нас аналоговые линии более распространены :), то мы рассмотрим более подробно именно CN904. Для завершения комлекта был использован внешний модем 3Com U.S.Robotics 56K Faxmodem.

В поставку CN904 входят:

  • само устройство
  • блок питания
  • описание
  • нуль-модемный кабель и переходник для него 9pin-25pin (для конфигурирования)

Для первого включения в готовую сеть пришлось немного изменить параметры устройства. Дело в том, что оно может выступать в роли DHCP сервера, заметно упрощая конфигурацию TCP/IP сети. Однако поскольку в используемой сети уже были выбраны и статически настроены IP адреса, то необходимо было изменить внутренний IP адрес устройства со стандартного 192.168.1.1 и запретить DHCP сервер. Для этого был использован вариант конфигурирования через COM порт. Устройство имеет выход на два модема, причем первый используется только для DialOut, а второй для DialOut/DialIn и конфигурирования.

Для этого необходимо включить терминальную программу (причем с необычными сегодня параметрами — 9600-8-N-1, без Flow Control и запретить FIFO), перевести переключателем режим работы второго порта устройства на "config" и включить устройство. Поскольку используется прямое подключение, никокой проверки доступа в этом варианте не используется:

Настройка проводится простым выбором пунктов в меню, при этом никаких особых комментариев не приводится. Для быстрой настройки можно воспользоваться пунктом "OnePage Setup", где указать параметры внутренней сети, телефон провайдера, адрес его DNS и конечно имя пользователя и пароль на доступ в интернет. Обязательно после изменения параметров выбрать пункт "Save" в главном меню, иначе ничего не запомнится,  после этого выбора устройство автоматически перезагружается уже с новыми установками.

Теперь, имея доступ к устройству по сети, можно использовать и другие варианты его настройки - через телнет и Web интерфейс. Для первого используется любой telnet клиент, для второго необходимо использовать браузер с поддержкой Java.

Конфигурирование через телнет отличается от варианта с COM портом только запросом пароля в момент соединения, все остальное полностью аналогично:







При настройке можно применять две функции диагностики: проверку работы собственно модема и правильность настроек на интернет провайдера. Также можно форсировать набор номера вручную или выполнить сброс сеанса связи.

Популярный последнее время вариант с использование Web интерфейса более приятен (вход также защищен паролем):

Использование технологии NAT требует настройки и клиентских ПК. Если используется DHCP сервер в CN904, то настройки минимальны — нужно только убедиться, что клиент использует DHCP для получения своего IP адреса, адресов DNS и Default Gateway. Для проверки под Windows 9x можно использовать стандартные программы ipconfig и winipcfg. Если же DHCP не используется, то на каждом клиенте нужно указать DNS провайдера и Default Gateway на устройство CN904.

При более точной настройке можно использовать пункты "Modem1/2 Setting", где можно указать до трех DNS, трех телефонных номеров провайдера, более подробные настройки модема. Если провайдер использует login script вместо стандартной процедуры PPP, то есть возможность использовать и этот режим. Однако используемый язык скриптов ограничен тремя комvандами — сделать паузу, ждать указанную строку, передать строку. Тем не менее для большинства провайдеров достаточно и этого.





Если скорости одного модема недостаточно, то можно использовать режим MultilinkPPP. Однако для этого нужно иметь вторую телефонну линию, провайдера, поддерживающего эту технологию и больше денег, поскольку с "unlimited" тарифными планами это как правило не работает. Возможно настроить устройство с двумя модемами, что-бы второй подключался при превышении некоторого порога занятости первого канала ("bandwidth on demand").

Итак после настройки системы можно на клиентском ПК запустить любимый браузер и … получить сообщение, что страница не может быть открыта. Однако не стоит отчаиваться, все дело в том, что время ожидания браузера отклика от удаленного сервера меньше, чем то, что требуется модему что-бы набрать номер и произвести подключение. Если вы видите (или слышите :), что модем, подключенный к хабу стал набирать номер, то значит все в порядке и нужно просто немного подождать. Эта проблема присутствует в большинстве подобных устройств и что еще хуже, если модем стоит не на вашем столе, а вообще в другой комнате, что понять что-же там происходит очень сложно. Непонятно, почему производители не придумали до сих пор какого-то решения этой проблемы. Тем более что нужно-то всего написать програмку, чтобы сидела в трее, общалась с устройством по TCP/IP и показывала состояние модема. Конечно, поскольку устройство имеет свой вариант статусной страницы:

то в принципе можно написать telnet скрипт и еще пару мелких программ, но это все не очень удобно.

Поскольку устройство может быступать и в качестве сервера удаленного доступа то есть настройки и этих параметров:



Можно завести до трех удаленных пользователей, хотя , поскольку возможность внешнего контроля использования DialIn ресурса отсутствует и имя работающего пользователя нигде не отмечается, думаю достаточно было бы одного. Также можно включить режим "callback", когда после первоначальной проверки пароля устройство кладет трубку и после небольшой паузы перезванивает по указанному пользователем номеру для продолжения связи. Это используется (в основном за рубежом) для сокращения расходов на телефонные соединения. В более совершенных системах возможно использование этой технологии и для повышения секретности — системе может быть указано перезванивать по конкретному телефонному номеру для каждого пользователя.

Технология NAT сама по себе служит защитой от внешних атак, и поэтому говорить, что в устройстве есть отдельный firewall неправильно. Возможна настройка фильтров по внутреннему IP или номеру порта. Таким образом можно запретить выход в интернет некоторым ПК (хотя при использовании DCHP это не очень удобно) или доступ к некоторым сервисам. Также возможно настроить доступ извне к внутреннему WWW, FTP или другому серверу, создав назначение типа "номер порта - внутренний IP".

Кроме простоты использования, NAT абсолютно прозрачна для большинства клиентских приложений — WWW, e-mail, bews, ICQ, FTP прекрасно работают без всяких настроек.

Таким образом можно сказать, что устройство неплохо выполняет все заявленные функции. Однако для его удобного применения желательно иметь хорошую телефонную линию, провайдера, которому легко дозвониться, недорогой почасовой или лучше "unlimited" тарифный план. Поэтому его применение ограничивается скорее внешними факторами, чем качествами самого устройства:

Плюсы

  • относительно дешево
  • просто настраивается
  • поддерживает режим Multilink PPP для увеличения скорости
  • позволяет использовать второй модем на вход

Минусы

  • только стандартные возможности ПО (возможно изменятся в следующих версиях микропрограммы)
  • отсутствие возможности удаленного мониторинга состояния модема пользователями (только через вход администратора)
Устройство CNet CN904 предоствлено компанией MAS Elektronik AG
Модем 3Com U.S.Robotics 56K Faxmodem предоставлен компанией Ф-Центр