|

מדובר היה בדגם שלקחתי הביתה בשביל לנסות ולכתוב את הכתבה הזאת, ולפי הבדיקות שלי הייתי מאוד מרוצה ממנו, עד כדי כך שהצגתי אותו באירוע עוד לפני כתיבת הכתבה.
ובכן, בינתיים הספקתי להתקין שניים כאלה, ואפשר להגיד שדעתי לא השתנה בהרבה. את ההתרשמות שלי, יחד עם מעבר על תהליך ההתקנה, אני מפרסם על גבי השורות הללו.
המעוניינים יעברו לעמוד הכתבה.
מבוא: מי זו חברת SMC
חברת SMC היא אחת החברות הוותיקות בתחום הנתבים הקוויים והאלחוטיים כאחד. למרות שהיא היה מאוד לא מוכרת לקהל בישראל, היא תמיד היתה בחו"ל בין החברות המובילות בתחום. מדובר בחברה מחדשת, אשר מחפשת תמיד להציע את מיטב הטכנולוגיה במחירים אטרקטיביים.
כיום מיוצגת SMC בישראל על ידי חברת Telepath, אשר דוחפת את מוצריה לשוק בקצב ובמרץ. Telepath הינה גם היבואנית הרשמית למוצרי הבלוטות' של מוטורולה, וזוכה בשם אמין וטוב בשוק הישראלי.
בחו"ל SMC מתחרה דווקא עם LINKSYS, עם NETGEAR ועם CISCO. בארץ, כתוצאה מהמוזרויות של השוק הישראלי, היא כנראה תתחרה דווקא יותר עם D-LINK לא דווקא בגלל איכות המוצרים של האחרונה, אלא בגלל שזו היתה הראשונה שתקפה את השוק הביתי ושל המשרדים הקטנים, וזוכה בפופולאריות בשוק הזה.
חומרת הנתב
אוקיי, נעבור לנתב. אחד הדברים שהרשים אותי בנתב הזה הוא העיצוב והבניה, שנתנו למכשיר להיות קל משקל, קל בעיצוב, וגם כך להראות חזק ואיכותי.
מדובר בנתב בעל שתי אנטנות, ובכך כיוון שלו לכיסוי של אזור מקסימאלי הוא לא קשה. הנתב פועל לפי תקן G הפועל במהירות 54Mbps ותומך בתקן B לצרכי תאימות.

ניתן לראות מהתמונה שמהפאנל הקדמי רואים מכווני LED אשר נותנים לנו אינדיקציה על מצב פעילות הנתב. ארבעת הנוריות בצד ימין מודיעות לנו על מצב החיבורים הקוויים, וארבעת הנוריות השמאליות מודיעות לנו על מצב החשמל, החיבור לרשת ה-ADSL/כבלים, ה-LAN וה-WIRELESS.

מבט מאחורה מראה (מצד שמאל): ארבע כניסות לרשת קווית, כניסה USB למדפסת, כניסה לחשמל, וחיבור למודם ADSL/כבלים.
קונפיגורציה והפעלה
בתחום האלחוט, הסוד של ההצלחה הוא להשאיר את הדברים פשוטים. אני חייב להגיד שהתפעלתי פעמיים מהתוכנה הפנימית של המכשיר הזה: פעם ראשונה על כמות האפשרויות, ונושאי התמיכה שהם בלעדיים להם (או כמעט), ופעם שנייה בנוגע לפשטות ההגדרות.
כמובן, הכל מתחיל בהכנסת ה-CD, בחירת ההתקנה וקבלת מסך LOGIN.

הסיסמא הראשונית ל-LOGIN מתוארת בספר. כמובן שאחר כך תוכלו לשנות אותה.
בפעם הראשונה שנכנסים מקבלים את ה-WIZARD. מדובר בסדרה של שלושה מסכים הבאים אחד אחרי השני והמאפשרים SETUP של המכשיר למצב עבודה ראשוני בכ-2 דקות.

המסך הראשון קשור להגדרת ה-TIMEZONE. המכשיר מקבל את השעון מהרשת.

במסך השני מגדירים את סוג החיבור ל-BROADBAND. יש לנו מגוון של אופציות המכסות את השימוש בכל העולם, כולל אופציות אקזוטיות התומכות בשיטה אוסטרלית מיוחדת. האופציות שבשימוש בישראל, שהן PPPOE ל-ADSL ו-DYNAMIC IP לכבלים, מכוסות גם הן. בגיור של המכשיר לישראל שינו את התמיכה ב-DYNAMIC IP כדי להוסיף תמיכה לשימוש בכתובות IP הלא חוקיים בהם עושות שימוש חברות הכבלים (דוגמא של חוסר מקצוענות של ספקי התשתיות בישראל אשר גורמת לצער רב ועבודה רבה על כל מכשיר חדש שמיובא אלינו – וכמובן שכל זה עולה כסף).

רק לדוגמא אני מציג כאן את המסכים של ה-FIXED IP ושל ה-PPPOE המופיעים ב-WIZARD. אחרי שמגדירים את האופציה הדרושה, הנתב מוכן להפעלה במצבו הבסיסי ביותר. לאלה שמחפשים רשת פתוחה וללא הגדרות בטיחות מיוחדות, שה בהחלט מספיק.
רוצים להגדיר תכונות מתקדמות?
הגדרת תכונות מתקדמות אינה סיפור מיוחד. ניגשים בדפדפן לכתובת http://192.168.2.1 ובו נקבל את מסך ה-LOGIN שהצגתי לעיל. לאחר שעוברים אותו מקבלים את מסך ה-TIMEZONE.

שימו לב, כל התוכנה מכוונת על ידי תפריט בצד שמאל, וניתן לגשת ישירות למקום שרוצים. אינני מתכוון לעבור על כל המסכים כאן. אני אעבור רק על אלה שעליהם יש לי מה להגיד, תוך כדי שאנסה לשמור על הסדר בו מופיעים האייטמים בתפריט.

הדבר הראשון שיש לעשות הוא שינוי הסיסמא. לא מומלץ להשאיר את הסיסמא המקורית, שהיא אותה הסיסמא לכל הנתבים של החברה.

רוצים לשנות את הגדרות החיבור לאינטרנט? לזה הסעיף WAN בתפריט. בוחרים את סוג החיבור הרציו....

וממשיכים למסך המתאים: במקרה כאן לעיל אתם רואים את מסך ההגדרות ל-PPPOE.

הסעיף הבא בתפריט הוא הגדרות ה-LAN. ניתן להגדיר את הכתובת הבסיסית של הנתב, את מצב הפעילות שלו כשרת DHCP, את קבוצת הכתובות להקצאה ואת זמן שמירת הכתובת המוקצה.

עוברים ל-WLAN : כמובן שמצבה יכול להיות פעיל או לא פעיל.

דבר ראשון, מגדירים את ה-SSID (רצוי לא להשאירו במצב של ברירת מחדל) את ערוץ השידור, את התאימות לאחור לתקן 802.11b, ונושא שנקרא מצב פעילות ה-gNitro. מדובר באלגוריתם שפותח על ידי מפתחי השבב INTERSYL PRISM אשר משפר את ביצועי הרשת בסביבות בהן מספר רב של אנשים נכנס לרשת. הפעלת gNitro תשפר את הביצועים ב-50% ברשת 802.11g עמוסה, וב-300% ברשית מעורבת b ו-g.

בשלב הבא בוחרים את שיטת האבטחה. שימו לב, זהו הנתב הראשון שהכרתי שמאפשר לבחור אבטחה משולבת של WPA ו-WEP באותו הזמן. בזה הוא יאפשר תמיכה במכשירים שלא תומכים WPA יחד עם מכשירים שכן תומכים בתקן זה.
כאן באה השאלה: כשאני פותח WEP יחד עם WPA, בעצם קלקלתי את בטיחות הרשת עם ה-WEP, שהוא כבר באופן ודאי לא בטוח. אז בשביל מה לי ה-WPA?
התשובה פשוטה: אם זה אפשרי, תשאירו את הרשת שלכם עם WPA בלבד. באותו הרגע שהגיע לכם מבקר אשר אין לו תמיכה ב-WPA, כנסו להגדרות ותעבירו את הנתב לתמיכה משולבת. תנו לאדם לעבוד, וכשיילך תעבירו בחזרה ל-WPA Only.

מסך הגדרת ה-WEP הוא כרגיל; ישנה תמיכה ב-64 (40) או ב-128 ביטים. כמובן, אם כבר משתמשים ב-WEP מומלץ 128 ביט.

מסך הגדרות WPA: ברוב המקרים תבחרו באופציית ה-Pre-shared Key, אלא אם אתם חלק מארגון גדול המשתמש בשרת Radius 802.1x. המפתח הציבורי יכול להיות משפט או סדרת ספרות hexadecimal. ניתן להגדיר גם את פרק הזמן לחידוש המפתחות.

ארגונים גדולים להם זמין שרת RADIUS ברשת יכולים להגדיר אבטחה ב- 802.1x. יש לציין שזהו גם הנתב הראשון ברמת המחיר הזו בו ראיתי תמיכה ב-802.1x ושרת רדיוס. תכונה זו הופכת אותו לנתב שבהחלט מתאים לארגונים גדולים בהרבה ממשרד קטן.

לא אדבר הרבה בנושא ה-NAT. לאלה שלא יודעים, נתבים יכולים ליצור רשת פנימית עם כתובות פרטיים (NAT = Network Address Translation), וזוהי רמה נוספת של אבטחה בשביל למנוע שאנשים הבאים מבחוץ (אינטרנט) יכנסו אליכם למחשב שבתוך הרשת. הכתובת המוכרת היחידה לאינטרנט היא הכתובת של הנתב, וכל התחנות ברשת הפנימית מקבלות כתובת פנימית.

אופציה מעניינת ב-NAT היא האופציה ליצור VIRTUAL SERVER. ניתן להגדיר כתובות IP שונים ליישומים שונים, אשר כולם יגיעו לנתב. הנתב אז ינתב את הפניות מהאינטרנט לשרתים הנכונים ול-PORT הנכון בשרת לפי סוג הבקשה.

הגדרות ה-FIREWALL: ישנן הרבה הגדרות שניתן לעשות. אפשר גם להשאיר את הרוב בברירת המחדל, וזה יעבוד די טוב. בתוך ה-FIREWALL נמצא גם מסך ה-MAC Filter האהוב על הרבה משתמשים. הנתב יכול להרגיש את המכשירים שמנסים להיכנס, והוא ייתן בשורה התחתונה רת רשימת המכשירים, עם MAC ושם המכשיר, כך שיהיה מאוד קל לבחור לאיזה מכשיר אתה מעוניין לפתוח את הגישה לרשת.

אופציה נוספת מאוד מעניינת של ה-FIREWALL של הנתב הזה היא ה-Intruder Detection. הנתב יכול לנטרל התקפות שכיחות מהסוג של Denial of Service, IP Spoofing, LandAttack, Ping of Death, ורבים אחרים.
הגדרות המדפסת
נתחיל מהשאלה "למה צריכים שרת הדפסות?". אני יכול לתאר לפחות שלושה תסריטים בהם שרת מדפסות דרוש:
- אין מחשב קרוב למקום בו צריכה להיות המדפסת,
- הרשת היא רק נתב ומדפסת, כל האחרים מתחברים אלחוטית,
- כל המחשבים הם NOTEBOOKS שלוקחים אותם החוצה, ואז אם המחשב המחובר למדפסת הולך אף אחד לא יכול להשתמש בה.
בטח, כל תסריט בו המחשב שהיה אמור לשלוט על המדפסת לא זמין קביל גם כאן.
הגדרות המדפסת הם פשוטות למדי. הנתב משתמש בתמיכה של WINDOWS ב-LPR (משמעותו Remote Line Printer) כדי לתת שירותי מדפסת לכל המחשבים ברשת.
יש לציין שהנתב לא יתמוך בפונקציות המיוחדות של מדפסות משולבות (Printer/Fax/Scanner) ושאם תתקינו מדפסת כזו על הנתב, מבחינת המחשבים ברשת היא תהיה רק מדפסת, ולא ניתן יהיה לשלוח פקסים באופן ממוחשב או לעשות סריקה של מסמך מהמדפסת למחשב. כך שאם אתם רוצים את הפונקציות המיוחדות של המדפסת המשולבת, עליכם לחבר אותה ישירות למחשב.
להלן שלבי ההתקנה, לאחר שנכנסים ב-WINDOWS לאשף הגדרת מדפסות:

בוחרים מדפסת מקומית (כן, זו לא טעות, אין לבחור מדפסת רשת)...

במסך רשימת הפורטים בוחרים יצירת PORT חדש מהסוג TCP/IP...

את כתובת ה-IP ממלאים עם הכתובת של הנתב. שם ה-PORT כבר יתמלא לבד...

בנתונים על ה-PORT בוחרים CUSTOM.....

בפרוטוקול יש לבחור LPR, והתור אמור להיות LPT1....
... וסיימנו. הכל מוכן לעבודה.
מסקנות
אני חייב להגיד שלא הצלחתי למצוא משהו רע בנתב הזה כדי לשים אותו ברשימת ה-נגד. אם מדברים על ה-בעד, הרשימה מלאה: בנייה איכותית, תוכנת SETUP פשוטה, תמיכה באפשרויות שעד היום היו נחלת נתבים מסובכים ויקרים.... וכמובן שרת המדפסת, אשר חוסך לנו כ-500 ₪ בקנית שרת מדפסת שכזה מחברה אחרת.
הנתב הזה הוא פשוט מכונה יפה, עם כל הדברים במקומות הנכונים. כל היכולות המיוחדות שתיארתי לעיל, תמיכה ברשתות B ו-G, תמיכה בו זמנית ב-WPA ו-WEP, שרת מדפסות, FIREWALL מתוחכם, VIRTUAL SERVER, וכו', הופכים אותו לנתב ברמה המתוחכמת ביותר, והוא בכל זאת שומר על מחיר של נתבים פשוטים.
יש לציין שהמחיר של הנתב, אשר היה 749 ₪, ירד השבוע ל-690 ₪.
ל-SMC יש דגם מקביל לנתב הזה ללא שרת מדפסות, אשר עולה כיום 490 ₪.
ניתן למצוא את הנתבים של SMC בכל רשת המפיצים של Telepath, וזה כמובן כולל את גו-מובייל בע"מ.
|