Yhdistelmälaite turvaa nettiliikenteen Adsl-päätteen voi vuokraamisen sijaan ostaa ja asentaa itse. Riittääkö pelkkä pääte vai onko yhdistelmälaitteesta hyötyä? TEKSTI JA TESTIT: JANNE ANTSON, VESA YLÄ-JÄÄSKI KUVAT: MATTI SULANTO Yleisin internetin laajakaistaliittymän tyyppi on adsl (asymmetric digital subscriber line), jossa data kulkee puhelinkaapelissa puhelinliikenteen rinnalla. Vaivattomin ja edelleen yleisin tapa hankkia adsl, on tilata liittymä operaattorilta valmiiksi asennettuna vuokrapäätteen kera. Tee se itse -asentaja voi säästää asennuskuluissa toista sataa euroa. Kymmenisen euroa kuukaudessa maksava vuokrapääte tulee myös ajan oloon kalliiksi: itse ostettu pääte säästää itsensä alle vuodessa. Adsl-tekniikka on tarkoin standardoitu. Peruskäsitteet ymmärtävä omatoimiasentaja saa yleensä yhteyden pystyyn varsin pienellä vaivalla. Mikä tahansa adsl-pääte ei silti aina ryhdy vaivattomasti toimimaan missä tahansa liittymässä. Vähiten riskejä on laitteissa, joita operaattori suosittelee tai jotka operaattori on testannut. Operaattoreiden päätevalikoima on tosin aina suppea. YHDISTELMÄLAITE ON VAIVATON Pelkkä adsl-pääte ei riitä. Adsl-liittymän jatkeeksi voi joutua ripustamaan jopa kolme tai neljä laitetta, joiden käyttöönotto ja ylläpito voi käydä vaivalloiseksi. Sopiva yhdistelmälaite on yleensä erillisiä tölkkejä halvempi, usein myös vaivattomampi asentaa. Lisäpiirteistä ei toki kannata maksaa liikaa: monitoimilaite vanhenee nopeammin tekniikan ADSL-MONITOIMILAITTEET 3Com 3CRWE754G72-A Erifonet W-DSL 100 Telewell EA-500 Telewell EA-2000 Zyxel Prestige 2602HW kehittyessä. Adsl-päätteiden tarjonta on suorastaan ylenpalttinen: Suomessa on edustettuna parisen kymmentä merkkiä ja näillä kullakin lukuisia eri malleja. Poimimme tarkempaan syyniin viisi erilaista adsl-monitoimipäätettä. Samaan laitteeseen voidaan adsl-päätteen lisäksi integroida esimerkiksi lähiverkkokytkin, palomuuri, etätyössä tarvittavat vpn-piirteet, langattoman verkon tukiasema, jopa voip-puhelinsovitin. JOSKUS KORTTI RIITTÄÄ Perustason adsl-pääte muistuttaa kiin- 30 MikroPC 11 / 2004 W W W. M I K R O P C. N E T
> teän yhteyden modeemia: pääte yhdistää tilaajan sisäverkon lähimmässä puhelinkeskuksessa sijaitsevan laitteiston kautta operaattorin verkkoon ja edelleen internetiin. Yksinkertaiset adsl-päätteet voivat toimia joko "suorina putkina" eli siltoina tai osoitemuunnoksia suorittavina reitittiminä. Tällaisia laitteita operaattorit yleensä toimittavat. Työasemaan kytkettävä adsl-pci-kortti maksaa 30 50 euro. Adsl-kortti voi olla järkevä vaihtoehto, jos työasemassa ei ennestään ole ethernet-liitäntää ja liittymää käytetään vain yhdellä tietokoneella. Vaihtoehto kortille ovat usb-liitäntään kytkettävät sovittimet. Ethernet-kortti on suunnilleen adsl-kortin hintainen. Halvimmat erilliset, omalla virtalähteellä varustetut adsl-päätteet maksavat noin 60 euroa. Työasemat liittyvät päätteeseen ethernet-liitännän välityksellä. Yleensä päätteisiin sisältyy myös neliporttinen ethernet-hub tai -kytkin: perään on helppo kytkeä useita työasemia. Erillisestä, pienestä ethernet-kytkimestä pyydetään kolmisen kymppiä. PALOMUURI VÄLTTÄMÄTÖN Laajakaistaliittymä tarvitsee aina suojakseen myös palomuurin. Palomuuri tarkkailee ja suodattaa internetin ja työaseman (sisäverkon) välistä liikennettä ja pyrkii estämään haitallisten tietopakettien kulun. Reippasti alle sadalla eurolla saa adslpäätteen, johon sisältyy myös perustason koti- ja pientoimistokäyttöön riittävä palomuuri. Yksinkertainen muuri nostaa päätteen hintaa joskus vain muutamilla euroilla. Palomuurilaitteen voi korvata työasemassa toimivalla ohjelmistolla, jonka voi saada jopa ilmaiseksi. Ylläpidon kannalta erillinen laite on kuitenkin helpompi varsinkin, jos sisäverkossa on useita työasemia. TARVETTA VASTAAVA TURVA Adsl-päätteisiin sisältyvien palomuurien laadussa, ominaisuuksissa ja suorituskyvyssä on suuria eroja. Etenkin jos vaatimukset ovat perustasoa kovemmat, laitteen ominaisuuksia kannattaa tutkia huolellisesti ennen ostamista. Tietoa saa myyjiltä, operaattoreilta tai esimerkiksi valmistajan kotisivuilta ladattavista käsikirjoista. Yksinkertaisimpien muurien suoja perustuu todellisuudessa pelkkään osoitemuunnokseen (nat, netword address translation), jolla työasemien todelliset verkko-osoitteet piilotetaan ulkomaailmalta. Kehittyneemmät tuotteet tutkivat liikennettä myös tilaperustaisesti (spi, stateful packet inspection). Hyvin toteutetut lokitoiminnot helpottavat liikenteen ja hyökkäysyritysten tarkkailua sekä käyttöönottoa ja vikatilanteiden selvittelyä. Helposti ja monipuolisesti säädettäviä pakettisuodattimia voidaan tarvita sekä yritys- että pelikäytössä. Jos laajakaistayhteyden kautta tehdään etätyötä, tarvitaan usein myös vpntuki (virtual private network). Vpn-tekniikalla voidaan muodostaa turvallinen yhteys työpaikan palveluihin. Etätyöasema liitetään vpn:n avulla osaksi yrityksen sisäverkkoa. Ennen ostamista kannattaa varmistaa, että yhdistelmälaitteen vpn on riittävän suorituskykyinen ja sopii yhteen työpaikan järjestelmien kanssa. Kaikkein halvimmat erillispalomuuritkaan eivät jaksa vääntää tarvittavaa liikenteen salausta eli kryptausta edes tavallisen adsl:n vauhdilla. Vaativiin tarpeisiin on lähes aina hankittava erillinen palomuurilaite. Esimerkiksi vertailun monipuolisimmassa yhdistelmälaitteessa on voip- ja langattoman wlan-verkon (kutsutaan myös termillä wifi) piirteiden lisäksi varsin kehit- W W W. M I K R O P C. N E T MikroPC 11 / 2004 31
tynyt, erillislaitteiden tasoinen palomuuri. Vpn:ää varten tarvitaan kuitenkin joko erillinen laite tai pc:hen asennettava ohjelmisto. VAIVATTA LANGATTOMASTI Perinteiseen adsl-päätteeseen tietokoneet kytketään ethernet-liitännän kautta. Yhdenkin ethernet-kaapelin siisti veto huoneiston toiseen nurkkaan voi olla työläs. Koko huoneiston kaapelointi ja rasioiden asennukset ovat jopa useiden työpäivien urakka. Vielä isompi riesa tosin olisivat rumasti lattioilla retkottavat, helposti rikkoutuvat johdot. Kaapelointiin voi kulua rahaa jopa monta kertaa enemmän kuin päätelaitteisiin. Kaapelit voidaan osittain tai jopa kokonaan korvata langattomalla lähiverkolla (wlan, wireless lan). Tärkeimmät standardit ovat 802.11b eli b-verkko sekä tätä 2 3 kertaa nopeampi 802.11g eli g- verkko. Kummankin nopeus riittää hyvin adsl-liittymän jakamiseen. ADSL-YHDISTELMÄLAITTEITA Täydellisempi taulukko MikroPC.netissä: www.mikropc.net/nettilehti Merkki / valmistaja 3Com Erifonet Telewell Telewell Zyxel Malli 3CRWE754G72-A W-DSL 100 EA-500 EA-2000 Prestige 2602HW Maahantuojan www www.3com.fi www.erifon.fi www.easytel.fi www.easytel.fi www.zyxel.fi (1 Adsl asetukset: auto / valmiit ei / ei on / lista ei / lista on / ei on / ei Wlan-tukiasema 802.11b/g 802.11b ei 802.11b/g 802.11b/g WPA/802.1x on ei - on on (2 Avusteet laitteessa perustasoa ei ei ei laadukas Palomuuri säädettävä spi / dos / pkt-suodin on / ei / on ei / ei / ei on / on / on on / on / on on / on / on QoS / kaistanrajoitus ei / ei ei / ei ei / ei on / on on / ei Vpn: ipsec / pptp / pass thru ei / ei / on ei / ei / ei ei / ei / ei on / on / on ei / ei / on Hinta, noin 170 90 + 55 79 210 290 Luonnehdinta Peruslaite spi- Perustason Edullinen Monipuolinen Monipuolinen palomuurilla ja adsl-pääte. peruslaite yhdistelmälaite, yhdistelmälaite, 54 Mbit/s Lisäkortilla spi-palomuurilla. jossa spi-palomuuri, jossa spi-palomuuri, wlan-tukiasemalla. 11 Mbit/s wlan. 54 Mbits/s wlan, 54 Mbit/s wlan ja vpn-päätelaite ja 2 voip/sip-sovitinta QoS-piirteitä. analogipuhelimille. Hyvää + multi-nat+ loki + modulaarisuus + hinta + palomuuri + voip-piirteet + loki + asetukset + QoS + palomuuri + loki + loki Huonoa - sekavat asetukset - vanhahtava ratkaisu - fw-päivitykset - fw-päivitykset - hinta - vaati fw-päivityksen - palomuuri - sekavat asetukset - käyttöliittymä - hinta Kaikissa laitteissa ainakin: 4x 10/100 ethernet-kytkin, ANSI T1.413, G.dmt (991.1), G.lite (992.2), perus-nat, dhcp client & srv 1) Myös Wintel Finland, www.wintel.fi 2) Lisäksi mahdollisuus laitteen sisäisen käyttäjätietokannan käyttöön ilman erillistä radius-palvelinta 32 MikroPC 11 / 2004 W W W. M I K R O P C. N E T
> Lisäkortin avulla Erifonetin W-DSL 100 -päätteestä saa myös langattoman tukiaseman. Tuotemerkkejä ja maahantuojia Tarvitaan wlan-tukiasema sekä wlanliitännät työasemiin. Nykyisten langattomien lähiverkkojen käyttöönotto on varsin helppoa (lisätietoja MikroPC 04/2004 ja 02/2004.) Tarjolla on kohtuuhintaisia adsl-päätteitä, joihin sisältyy myös wlantukiasema. Joihinkin päätteisiin tukiasemapiirre voidaan lisätä jälkikäteen wlankortin avulla. Moniin uusiin sylimikroihin wlan-liitäntä sisältyy vakiovarusteena. Wlanpcmcia-kortit kannettaviin maksavat muutamia kymmeniä euroja. Myös pöytämikroihin saa wlanin joko usb- tai pci-sovittimen avulla. Jos käytettävissä on wlankannettava, wlanilla höystetty laajakaistapääte on todella harkinnan arvoinen vaihtoehto. Liittymän käyttöönotto ja käyttö sujuu parhaimmillaan todella näppärästi. Merkki 3COM A-Link Aethra Allied Telesyn Castlenet Cisco D-link Edimax Ericsson Erifonet Nokia Pro-nets Siemens SMC Telewell Verkkokauppa.com Zyxel Valmistajan tai maahantuojan www www.3com.com, www.3com.fi www.a-link.com, www.avaks.fi www.aethra.com www.alliedtelesyn.com www.castlenet.com.tw www.cisco.com, www.cisco.fi www.d-link.com, www.d-link.fi www.edimax.com www.edimax.fi www.erifon.fi www.nokia.fi www.pro-nets.com www.efficient.com www.smc.com, www.wintel.fi www.easytel.fi verkkokauppa.com www.zyxel.com, www.zyxel.fi Erifonet W-DSL 100:n adsl-asetukset ovat poikkeuksellisen selkeät. Tärkeimmät parametrit on ryhmitelty selkeästi ja harvemmin tarvittavat viritykset on upotettu syvemmälle asetusvalikoihin. Älä luota automatiikkaan Poimimme testattaviksi eri tyyppisiä adslyhdistelmälaitteita. Kokeiluja tehtiin kahdessa Elisan ja Netsonicin adsl-liittymässä pääkaupunkiseudulla. Parhaimmillaan käyttönotto oli todella helppoa. Edes osaajan ei kuitenkaan kannata ruveta ylimieliseksi: sekä operaattorin että laitevalmistajan ohjeet on luettava huolellisesti ja ohjeita kannattaa seurata tarkasti. AUTOMAATTIHAKU ON EPÄVARMA Useimmissa laitteissa on tarjolla adsl-asetusten automaattihaku. Kaikki liittymät eivät kuitenkaan tue automaattiasetuksia eikä piirre toimi minkään valmistajan päätteillä kaikissa tilanteissa täysin luotettavasti. Laitteessa pitäisi olla myös käsisäädöt kaikille adsl-asetuksille. Esimerkiksi Telewell TW EA- 500:een on valmiiksi ohjelmoitu useiden suomalaisten operaattoreiden adsl-asetukset, mikä on käytännöllinen vaihtoehto automatiikalle. Toisen testiliittymän omistaja ei ollut tyytyväinen puoli vuotta aiemmin käyttöön otetun liittymänsä yhteyksiin. Syyksi paljastui automatiikan valitsema virheellinen protokolla-asetus. Samanlaisia virheitä saatiin aikaan testilaitteilla. MODULOINTI VOI KADOTTAA VIESTEJÄ Hyvin tavallinen ja harmillinen automatiikan virhe syntyy modulaatiotavan valinnassa. Suomessa yleisin on ANSI T.1.413, muualla Euroopassa G.dmt. Laitteissa yleinen synonyymi automaatille on multimode. Virheasetuksesta huolimatta yhteys yleensä toimii jotenkuten mutta epäluotettavasti. Jos et ole tyytyväinen adsl-liittymäsi toimintaan, tarkista modulaatioasetus. Väärästä modulaatiovalinnasta voivat kertoa myös päätelaitteen status-näytössä näkyvät atm-puolen "loss of signal" ja "loss of frame" -virhelaskureiden suuret lukemat. TeleWell EA-500:ssa on määritelty perusparametrit valmiiksi tärkeimmille suomalaisille operaattoreille. Toimiva, mutta virityksen makuinen järjestely. W W W. M I K R O P C. N E T MikroPC 11 / 2004 33
Voipilla edullisia puheluita Voip (voice over ip) tarkoittaa puheen, puhelun siirtoa tietoverkon tai internetin välityksellä. Voip-puhelin kytketään puhelintöpselin sijaan ethernet-pistokkeeseen ja laajakaistaliittymän kautta internetiin, mutta sitä käytetään aivan kuten tavallista puhelinta. Yhteydet tavallisiin lanka- ja kännykkänumeroihin kulkevat voip-puhelinoperaattorin välityksellä. Puhuminen internetin kautta on tavallisia lanka- tai käynnykkäpuheluita halvempaa, voippuhelinten kesken joskus jopa ilmaista. Jos kodissa tai pienyrityksessä on jo laajakaistaliittymä, voip-puhelin on todella harkinnan arvoinen vaihtoehto. LANKANUMERO SIIRTYY VOIP-LIITTYMÄÄN Voip-tekniikka tuo edulliset, monipuoliset vaih- Tavalliset de- ja puhepostipalvelut myös puhelimet ja adslpääte erotetaan pienyritysten ulottuville. Tavallinen lankapuhelinnumero toisistaan suodattimen (kuvassa) voidaan siirtää voip-liittymään. avulla. Suodatin Itse puhelinlaite voi sisältää voip-ominaisuudet ja ettelaitetta. voi olla osa päähernet-töpselin. Tavallinen puhelin voidaan myös kytkeä voip-sovittimeen. Voip-puhelimet ja -sovittimet maksavat erikseen noin sadasta eurosta ylöspäin. NETTIPUHELUILLE ETUSIJA Zyxelin Prestige P2602HW-61 on yksi markkinoiden ensimmäisistä adsl-monitoimipäätteistä, joka sisältää myös voip-sovitimen. Päätteeseen liitetyillä tavallisilla puhelimilla voidaan siis soittaa myös edullisia voip-puheluita. Pätkimisen estämiseksi laite antaa internetpuheluille korkeimman prioriteetin. Erilliset voippuhelimet ja -sovittimet maksavat yleensä sadasta eurosta ylöspäin. Adsl:n parametrit paikalleen Adsl-liittymän hankinnan yhteydessä operaattori toimittaa asiakkaalle yhteyden perusparametrit, joista pitäisi selvitä ainakin seuraavat: VPI/VCI, siltaus- tai reititystapa (RFC1483, RFC2684 yms.), multipleksointi (LLC tai VC-Mux) ja adsl-modulaatiotapa (ANSI T1.413, G.Dmt, G.lite). Joissakin liittymissä myös PPPoE- tai PPPoA- tunnukset. Termit voivat tuntua vaikeilta ja teknisiltä, mutta niiden tarkkaa merkitystä tavallisen käyttäjän ei tarvitse ymmärtää. Riittää kun osaa käyttöohjeen mukaisesti asettaa oikeita rasteja ja lukuja oikeisiin paikkoihin. VPI (virtual path identifier) ja VCI (virtual channel identifier) ovat atm-verkon synkronointiin liittyviä perusparametreja, jolla on operaattorin mukaan vaihteleva lukuarvo esimerkiksi Elisan liittymissä VPI/VCI = 0/100. Päätelaitteen adsl status -ruudusta voi havaita väärin valitun modulaatiotavan, mikäli Loss of Signal tai Loss of Frame -tyypin virheitä on paljon. Kuvan 3compäätelaitteen yhteys on kunnossa. SILTAUS VAIHTELEE Siltaus- tai reititystapa ilmoitetaan usein sekavasti; eri päätelitevalmistajien ja opeeraattorien käyttämä termistö vaihtelee. Tyypillisin asetus Suomessa on RFC1483-bridged-siltaus, jossa adsl-modeemi toimii ip-verkon kannalta vain mediamuuntimena. Jos päätelaitteessa halutaan käyttää palomuuria ja NAT-osoitteenmuunnosta, pitää joissakin laitteissa valita operaattorin ilmoittamien asetusten vastaisesti RFC2684- tai/eli RFC1483-routed reititysvaihtoehto. Usein siltaustavan valinnassa ovat vaihtoehtoina myös PPPoE (point to point protocol over ethernet) ja PPPoA (point to point protocol over atm). Multipleksointivaihtoehtoja ovat LLC (logical link control) ja VC-Mux (virtual circuit multiplexing). Multipleksointi on atm-verkon matalan tason asetus ja määräytyy puhelinkeskuksen eli operaattorin järjestelmän asetuksista. Joidenkin päätelaitteiden asetuksissa multipleksointi on yhdistetty siltaustavan valintaan. VÄÄRÄ MODULOINTI HIDASTAA Adsl:n modulaatiotapa eli määritys puhelinjohdossa kulkevista sähköisistä signaaleista on suomalaisilla operaattoreilla lähes aina ANSI T1.413. Muita vaihtoehtoja ovat G.Dmt (ITU G.992.1) ja G.Lite (ITU G.992.2). Modulaatiotapa on parametri, jonka useat päätelaitteet yrittävät tunnistaa automaattisesti. Automaattitunnistus kuitenkin epäonnistuu varsin usein ja asetukseksi tulee G.Dmt. Tällöin yhteys kyllä toimii, mutta on maksiminopeutta hitaammin ja katkeilee usein. Päätelaitteissa automaattitunnistuksesta käytetään erilaisia termejä, kuten auto, automatic tai multimode. PPPoE ja PPPoA -tyyppiset liittymät vaativat sisäänkirjautumisen operaattorin palvelimelle, lisäävät asiakaspäässä tarvittavaa konfigurointia ja syövät tiedonsiirtonopeutta. Osa operaattoreista on käyttänyt näitä liittymätyyppejä helpottaakseen oman verkkonsa rakennusta. Atm-palveluluokat UBR (unspecified bit rate), CBR (constant bit rate) ja VBR (variable bit rate) ovat lisämäärityksiä, joita suomalaisissa verkoissa ei yleensä käytetä. Tehdasasetus on yleensä UBR. 34 MikroPC 11 / 2004 W W W. M I K R O P C. N E T