Gebruikerstip 30 (September 2003)


Routers

Veel mensen zijn overgestapt van een modemverbinding naar een snellere internetvariant. Het voordeel een dergelijke aansluiting is dat hij nieta lleen sneller is, maar ook dat hij altijd beschikbaar is, en dat de kosten van tevoren bekend zijn. Bovendien is het mogelijk om de verbinding met meerdere mensen en machines te delen, maar hiervoor is een zogenaamde router nodig.

Het gebruik van een router is om meerdere redenen aan te raden: een router maakt het niet alleen mogelijk om een verbinding met meerdere mensen te delen zonder dat dat van buitenaf te zien is, maar biedt ook extra veiligheid door te dienen als firewall en niet al het verkeer van buiten ook naar binnen toe te laten. Een router is dus een soort "poortwachter".

Routers komen in verschillende vormen en formaten. Een vorm die waarschijnlijk wel bekend is, is een hardware router. Dit is een klein kastje dat u tussen uw pc en uw internet verbinding plaatst, en dat u, na het aangeven van de juiste instellingen ook voorziet van een eenvoudige firewall. Deze hardware routers zijn te vinden van heel goedkoop tot heel duur. U moet echter oppassen voor de heel goedkope apparaten, dezen voldoen namelijk niet aan de standaarden die voor netwerkapparatuur gelden en zodra u er een netwerkkabel aan koppelt van meer dan 10 meter, is de kans groot dat het apparaat niet meer goed of zelfs helemaal niet functioneert. Een bijkomend probleem van goedkope hardware routers is dat ze relatief veel informatie verliezen en daardoor veel meer data verkeer genereren dan nodig is. In principe is dit voor de meeste gebruikers geen probleem, maar wanneer u moet betalen voor het door u gegenereerde data-verkeer, kan het heel zinnig zijn om te kijken naar een alternatieve oplossing.

Een goede, en vaak goedkope oplossing is het verbouwen van een oude pc (van een Pentium 1 klasse met 32 of meer Mb. geheugen is meer dan voldoende) tot router. Het nadeel is wel dat u ook een switch of hub nodig heeft om meer machines met de router te verbinden. De voordelen zijn echter legio. U kunt namelijk uw router uitbereiden met nieuwe functies, bijvoorbeeld een mailserver, of een webserver. En bovendien kunt u de router eenvoudigweg bijwerken wanneer blijkt dat er een lek in de software zit, iets dat bij hardware routers vrijwel onmogelijk is (behalve voor de duurdere klassen). Hoe kunt u een oude pc ombouwen tot router? Het antwoord is heel eenvoudig: Linux.

Er bestaan veel Linux distributies die specifiek gebouwd zijn om als router te dienen, de kleinste varianten passen op 1 enkele diskette. Een voorbeeld van een dergelijke distro is LEAF of IPCop. Aan de andere kant van het spectrum zitten de zeer uitgebreide en compleet configureerbare firewall distributies zoals de Mandrake MultiNetwork Firewall. Voor veel mensen zal een variant als LEAF meer dan voldoende zijn, en voor degenen die net iets meer willen, zoals bijvoorbeeld een mailserver in de firewall, is het zeer eenvoudig om een standaard Linux distributie te nemen en die zodanig te installeren dat ze een firewall plus de gewenste extra's overhouden. Een uitstekende distributie voor dergelijke "verbouwingen" is Debian, maar in principe is iedere distributie aan te passen tot een functionele firewall.

Een pakket als firewall-easy, Shorewall of firewall builder is een grote hulp bij het instellen van uw firewall en routing tabel wanneer u een gewone distributie gebruikt. Tenslotte nog een paar tips voor wanneer u besluit een gewone distributie te verbouwen tot firewall:


Mocht u meer willen weten, op zoek zijn naar een isa-netwerkkaart, of een op specificatie gebouwde Linux firewall op een oude pc willen hebben, dan kunt u altijd contact met ons opnemen.



terug home