Académique Documents
Professionnel Documents
Culture Documents
N. modello: WAG325N
AVVERTENZA: questo punto esclamativo indica la presenza di un avvertimento o di un avviso relativo a potenziali danni alla propriet o al prodotto.
Risorse online
Gli indirizzi Web contenuti nel presente documento vengono riportati senza http://, poich la maggior parte dei browser Web attuali non lo richiedono. Se si utilizzano vecchie versioni di browser Web, potrebbe essere necessario apporre http:// allinizio degli indirizzi Web. Rsorse Linksys Linksys International Glossario Sicurezza della rete Sto Web www.linksys.com www.linksys.com/international www.linksys.com/glossary www.linksys.com/security
Copyright e marchi
Le specifiche sono soggette a modifiche senza preavviso. Linksys un marchio o marchio registrato di Cisco Systems, Inc. e/o delle relative aziende affiliate negli Stati Uniti e in altri Paesi. Copyright 2007 Cisco Systems, Inc. Tutti i diritti riservati. Altri marchi e nomi di prodotti sono marchi o marchi registrati dei rispettivi proprietari.
Sommario
Capitolo 1: Panoramica del prodotto 4
Capitolo 3: Installazione
Connessione. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 Configurazione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Setup (Configurazione) > Basic Setup (Configurazione di base) . . . . . . . . . . . . . . . . 7 Setup (Configurazione) > DDNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12 Setup (Configurazione) > MAC Address Clone (Clonazione indirizzo MAC) . . . . . . . . .13 Setup (Configurazione) > Advanced Routing (Routing avanzato) . . . . . . . . . . . . . . .13 Wireless > Wireless Security (Protezione wireless) . . . . . . . . . . . . . . . . . . . . . . . . .15 Wireless > Wireless MAC Filter (Filtro MAC wireless) . . . . . . . . . . . . . . . . . . . . . . . .17 Wireless > Advanced Wireless Settings (Impostazioni wireless avanzate) . . . . . . . . . .18 Security (Sicurezza) > Firewall. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19 Security (Sicurezza) > VPN Passthrough (Passthrough VPN) . . . . . . . . . . . . . . . . . . .20 Security (Sicurezza) > VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20 Access Restrictions (Restrizioni di accesso) > Internet Access Policy (Criteri di accesso Internet) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23 Applications and Gaming (Applicazioni e giochi) > Single Port Forwarding (Inoltro porta singola). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25 Applications and Gaming (Applicazioni e giochi) > Port Range Forwarding (Inoltro intervallo porte) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25 Applications & Gaming (Applicazioni e giochi) > Port Range Triggering (Attivazione intervallo porte) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26 Applications and Gaming (Applicazioni e giochi) > DMZ. . . . . . . . . . . . . . . . . . . . .26 Applications and Gaming (Applicazioni e giochi) > QoS . . . . . . . . . . . . . . . . . . . . .27 Administration (Amministrazione) > Management (Gestione) . . . . . . . . . . . . . . . . .29 Administration (Amministrazione) > Diagnostics (Diagnostica) . . . . . . . . . . . . . . . .31 Administration (Amministrazione) > Backup & Restore (Backup e ripristino) . . . . . . . .32 Administration (Amministrazione) > Factory Defaults (Impostazioni predefinite) . . . . .32 Administration (Amministrazione) > Firmware Upgrade (Aggiornamento firmware) . . .32 Status (Stato) > Gateway . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .33 Status (Stato) > Local Network (Rete locale) . . . . . . . . . . . . . . . . . . . . . . . . . . . . .33 Status (Stato) > Wireless . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .34 Status (Stato) > DSL Connection (Connessione DSL) . . . . . . . . . . . . . . . . . . . . . . .34
36 37
Sommario
Appendice C: Informazioni sulla garanzia Appendice D:Informazioni sulle normative 38 39
FCC Statement . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39 Safety Notices. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39 Industry Canada Statement . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39 Avis dIndustrie Canada. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .39 Declaration of Conformity with Regard to EU Directive 1999/5/EC (R&TTE Directive) . .40 CE Marking . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .41 National Restrictions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .41 Product Usage Restrictions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .42 Technical Documents on www.linksys.com/international . . . . . . . . . . . . . . . . . . . .42 User Information for Consumer Products Covered by EU Directive 2002/96/EC on Waste Electric and Electronic Equipment (WEEE) . . . . . . . . . . . . . . . . . . . . . . .43
Capitolo1
DSL: la porta Internet si connette alla linea ADSL. Ethernet 1, 2, 3, : queste porte Ethernet (1, 2, 3, 4) collegano il gateway ai computer cablati e ad altri dispositivi di rete Ethernet. Reset (Ripristino): sono disponibili due modi per ripristinare le impostazioni di fabbrica del gateway. possibile premere il pulsante di ripristino per circa cinque secondi oppure utilizzare la scheda Administration>Factory Defaults (Amministrazione > Impostazioni predefinite) dellutilit basata sul Web del gateway. Power (Alimentazione): la porta di alimentazione consente di collegare ladattatore di corrente.
LED
Power (verde): lindicatore di accensione si illumina e rimane acceso finch il gateway attivo. Ethernet 1- (verde): gli indicatori numerati, corrispondenti alle porte numerate sul pannello posteriore del gateway, hanno due funzionalit. Se sono accesi indicano che il gateway connesso a un dispositivo mediante la porta corrispondente. Se lampeggiano, indicano unattivit di rete su tale porta. DSL (verde): lindicatore DSL si accende per indicare una connessione DSL riuscita. Lindicatore lampeggia quando il gateway tenta di stabilire una connessione ADSL. Internet (verde): lindicatore Internet si accende e rimane acceso quando attiva una connessione sulla porta Internet. Se lampeggia, indica unattivit di rete su tale porta. Wreless (verde): lindicatore wireless si illumina quando la funzione wireless attivata. Tale indicatore lampeggia durante linvio o la ricezione di dati sulla rete da parte del gateway. Securty (verde): il LED Security (Protezione) indica se attiva la protezione wireless.
Capitolo2
. Attvare la cfratura
La cifratura protegge i dati trasmessi su una rete wireless. I tipi di cifratura WPA/WPA2 (Wi-Fi Protected Access) e WEP (Wired Equivalency Privacy) offrono diversi livelli di protezione per la comunicazione wireless. Una rete che utilizza la cifratura WPA/WPA2 pi sicura rispetto a una rete con cifratura WEP, poich WPA/WPA2 utilizza la cifratura dinamica delle chiavi. Per proteggere le informazioni man mano che passano sulle onde radio, si consiglia di attivare il massimo livello di cifratura supportato dal dispositivo di rete. WEP uno standard di cifratura meno recente e pu essere lunica opzione disponibile per alcuni dispositivi che non supportano WPA.
Le password proteggono tutti i computer sulla rete e singolarmente proteggono i file riservati. Cambiare le password periodicamente. Installare software antivirus e Personal Firewall. Disattivare la condivisione file (peer-to-peer). Alcune applicazioni possono aprire la condivisione file senza lautorizzazione e/o la conoscenza dellutente.
Mantenere i router, i punti di accesso e i gateway wireless lontani da muri esterni e finestre. Spegnere i router, i punti di accesso e i gateway wireless quando non sono utilizzati (di notte, durante le vacanze). Utilizzare passphrase difficili, di almeno otto caratteri. Combinare lettere e numeri per evitare di usare parole comuni che possono essere facilmente trovate in un dizionario.
Capitolo3
Installazione
5. Ripetere i passaggi da 1 a 4 per ogni computer o dispositivo che si desidera collegare al gateway tramite Ethernet. Se si collegano pi di quattro computer al gateway, necessario collegarvi anche uno switch. NOTA: se ladattatore Ethernet del computer non installato, consultare la relativa documentazione per istruzioni. 6. Collegare ladattatore di corrente alla porta Power (Alimentazione) del gateway e alla presa elettrica.
Captolo 3: Installazone
Linksys consiglia di utilizzare lapposito CD per linstallazione, Setup CD-ROM. In caso di problemi nellesecuzione del CD-ROM per linstallazione, fare riferimento al presente capitolo.
Connessione
1. Verificare che tutti i dispositivi in uso siano spenti, compresi i computer e il gateway. Scollegare eventuali modem collegati alla rete. Il gateway sostituisce il modem. 2. Collegare unestremit del cavo telefonico in dotazione alla presa a muro per il servizio ADSL. 3. Collegare laltra estremit del cavo telefonico alla porta DSL nella parte posteriore del gateway.
Collegamento dellalimentazione
7. Accendere il gateway. 8. Accendere il computer che si desidera utilizzare per configurare il gateway.
Collegamento DSL
NOTA: per evitare interferenze, potrebbe essere necessario inserire un microfiltro o uno splitter tra il cavo telefonico e la presa a muro. Contattare il proprio ISP per stabilirne la necessit. Gli utenti residenti nel Regno Unito devono collegare il microfiltro alla presa telefonica a muro per il servizio ADSL e quindi collegare alla porta RJ-11 unestremit del cavo telefonico in dotazione. Se si utilizza una linea ISDN, non necessario utilizzare un microfiltro. 4. Collegare unestremit del cavo Ethernet in dotazione alladattatore Ethernet del computer. Collegare laltra estremit del cavo Ethernet a una delle porte Ethernet nella parte posteriore del gateway.
NOTA: se si dispone di pi telefoni e si verificano problemi di staticit dopo linstallazione del gateway, necessario installare un microfiltro aggiuntivo per ogni telefono o fax utilizzato. Il collegamento completato. Passare alla sezone Confgurazone.
Configurazione
Configurare il gateway per laccesso a Internet tramite linea ADSL fornita dal provider di servizi Internet (ISP). Usare le informazioni sulla configurazione fornite dal proprio ISP. Passare al Capitolo 4: Configurazione avanzata e completare le seguenti procedure:
Setup (Configurazione) > Basic Setup (Configurazione di base) Wireless > Basic Wireless Settings (Impostazioni wireless di base) Wireless > Wireless Security (Protezione wireless)
Per eseguire un test al termine della configurazione, immettere www.lnksys.com/regstraton nel campo Indirizzo del browser Web e premere Invo. Lnstallazone completata.
Collegamento del computer
Capitolo4
Configurazione avanzata
Setup (Configurazione) > Basic Setup (Configurazione di base)
La prima schermata visualizzata Basic Setup (Configurazione di base). In questa scheda possibile modificare le impostazioni generali del gateway.
NOTA: per gli utenti residenti in Nuova Zelanda, consultare la nota in RFC 2364 PPPoA.
Capitolo4
Configurazione avanzata
RFC 2364 PPPoA
Alcuni ISP basati su DSL utilizzano il protocollo PPPoA (Point-to-Point Protocol over ATM) per la connessione Internet. Se ci si connette a Internet tramite una linea DSL, verificare che il provider di servizi Internet utilizzi il protocollo PPPoA. In caso affermativo, necessario attivare PPPoA.
RFC 2364 PPPoA RFC 2516 PPPoE RFC 1483 Routed (Routing RFC 1483) IPoA RFC 1483 Bridged Bridge Mode Only (Solo modalit Bridge)
Internet Connection Type (Tipo di connessione Internet) > RFC 2364 PPPoA
Capitolo4
Configurazione avanzata
Keep Alve: Redial Period (Connessione sempre attiva: intervallo di riselezione): se si seleziona questa opzione, il gateway controlla periodicamente la connessione Internet. Se risulta interrotta, il gateway la ristabilisce automaticamente. Per utilizzare questa opzione, selezionare Keep Alve (Connessione sempre attiva). Nel campoRedialPeriod(Intervallo di riselezione), specificare la frequenza con cui si desidera che il gateway verifichi la connessione Internet. Lintervallo di riselezione predefinito 30 secondi.
NOTA: per gli utenti residenti in Nuova Zelanda, seguire queste istruzioni: 1. Selezionare RFC 23 PPPoA nel menu a discesa Encapsulation (Incapsulamento). 2. Per Virtual Circuit ID (ID circuito virtuale), immettere 0 per VPI e 100 per VCI. 3. Selezionare VC per Multiplexing. 4. Selezionare Multmode nel menu a discesa DSL Modulation (Modulazione DSL). 5. Richiedere il nome utente e la password al proprio provider di servizi Internet.
Internet Connection Type (Tipo di connessione Internet) > RFC 1483 Routed (Routing RFC 1483)
Internet IP Address (Indrzzo IP Internet): immettere lindirizzo IP del gateway, come visualizzato su Internet. Subnet Mask: immettere la subnet mask, come visualizzata su Internet (compreso il provider di servizi Internet). Default Gateway (Gateway predefnto): immettere lindirizzo IP del server ISP. Prmary (Requred) and Secondary (Optonal) DNS (DNS prmaro, obblgatoro, e secondaro, opzonale): immettere gli indirizzi IP del server DNS (Domain Name System) forniti dal provider di servizi Internet. richiesto almeno un indirizzo.
Capitolo4
Configurazione avanzata
IP Settings (Impostazioni IP)
Se la connessione viene effettuata tramite un indirizzo IP dinamico, selezionare Obtan an IP Address Automatcally (Ottieni automaticamente un indirizzo IP). Se la connessione viene effettuata tramite indirizzo IP permanente (statico), selezionare Use the followng IP Address (Usa il seguente indirizzo IP). Il provider di servizi Internet fornisce le impostazioni necessarie per i seguenti campi: Internet IP Address (Indrzzo IP Internet): immettere lindirizzo IP del gateway, come visualizzato su Internet. Subnet Mask: immettere la subnet mask, come visualizzata su Internet (compreso il provider di servizi Internet).
IPoA
Se si richiede luso di IPoA (IP su ATM), selezionare IPoA.
Default Gateway (Gateway predefnto): immettere lindirizzo IP del server ISP. Prmary (Requred) and Secondary (Optonal) DNS (DNS prmaro, obblgatoro, e secondaro, opzonale): immettere gli indirizzi IP del server DNS (Domain Name System) forniti dal provider di servizi Internet. richiesto almeno un indirizzo.
Internet Connection Type (Tipo di connessione Internet) > RFC 1483 Bridged Gateway ADSL2+ Wreless-N 10
Capitolo4
Configurazione avanzata
Host Name and Doman Name (Nome host e nome domno): questi campi consentono di indicare un nome di dominio e di host per il gateway. Alcuni provider di servizi Internet, generalmente via cavo, richiedono questi nomi per lidentificazione. Potrebbe essere necessario verificare con lISP se il servizio Internet a banda larga utilizzato stato configurato con un nome host e un nome di dominio. Nella maggior parte dei casi possibile lasciare vuoti questi campi. MTU: acronimo di Maximum Transmission Unit, ossia unit di trasmissione massima. Questo valore specifica la dimensione massima dei pacchetti consentita durante la trasmissione via Internet. Selezionare Manual (Manuale) se si desidera immettere manualmente le dimensioni massime dei pacchetti che verranno trasmessi. Per far s che il gateway selezioni la MTU pi appropriata per la connessione Internet, mantenere limpostazione predefinita, Auto. Sze (Dmenson): se il campo MTU impostato su Manual (Manuale), lopzione attivata. Tale valore deve essere compreso nellintervallo tra 1200 e 1500. Per impostazione predefinita, il valore MTU configurato automaticamente.
Network Address Server Settings (DHCP) (Impostazioni server indirizzo di rete, DHCP)
DHCP Server (Server DHCP): il server DHCP (Dynamic Host Configuration Protocol) assegna automaticamente un indirizzo IP a ciascun computer sulla rete. A meno che non se ne abbia gi uno, Linksys consiglia di mantenere limpostazione predefinita, Enable (Attiva). anche possibile utilizzare il gateway in modalit DHCP Relay (Inoltro DHCP). Questa impostazione non disponibile per tutti i tipi di incapsulamento. DHCP Server (Server DHCP): se si attiva la modalit di inoltro DHCP per limpostazione DHCP Server (Server DHCP), immettere lindirizzo IP per il server di inoltro DHCP nei campi forniti. Questa impostazione non disponibile per tutti i tipi di incapsulamento. Startng IP Address (Indrzzo IP nzale): immettere un valore di partenza per lemissione di indirizzi IP da parte del server DHCP. Poich lindirizzo IP predefinito del gateway 192.168.1.1, lindirizzo IP iniziale deve essere 192.168.1.2 o superiore, ma sempre inferiore a 192.168.1.253. Il valore predefinito 192.18.1.100. Maxmum Number of DHCP Users (Numero massmo d utent DHCP): immettere il numero massimo di utenti (dispositivi di rete) che possono ottenere un indirizzo IP. Questo numero varia a seconda dellindirizzo IP iniziale specificato e non pu essere maggiore di 253. Limpostazione predefinita 0. Clent Lease Tme (Durata d lease clent): il tempo massimo di connessione che il gateway consente a un dispositivo di rete con lindirizzo IP dinamico in uso. Immettere il numero di minuti in cui il dispositivo sar occupato da questo indirizzo IP dinamico. Scaduto tale periodo, al dispositivo viene assegnato automaticamente un nuovo indirizzo IP dinamico. Limpostazione predefinita 0 minuti, che corrisponde a 1 giorno. Statc DNS 1-3 (DNS 1-3 statco): il DNS (Domain Name System) indica il modo in cui Internet traduce i nomi dei siti Web o dei domini in indirizzi Internet o URL. Almeno un indirizzo IP di server DNS viene fornito dal provider di servizi Internet. possibile immettere fino a tre indirizzi IP del server DNS. Il gateway utilizzer gli indirizzi immessi per accedere pi rapidamente ai server DNS in funzione.
Local IP Address (Indrzzo IP locale): il valore predefinito 192.18.1.1. Subnet Mask: il valore predefinito 2.2.2.0.
Network Address Server Settings (DHCP) (Impostazioni server indirizzo di rete, DHCP)
Queste impostazioni consentono di configurare la funzione del server DHCP (Dynamic Host Configuration Protocol) del gateway. Il gateway pu essere utilizzato come server DHCP della rete. Il server DHCP assegna automaticamente un indirizzo IP ad ogni computer della rete. Se si decide di attivare lopzione server DHCP del gateway, verificare che non siano presenti altri server DHCP nella rete.
11
Capitolo4
Configurazione avanzata
DynDNS.org
WINS (Wndows Internet Namng Servce): gestisce la conversione dei nomi NetBIOS in indirizzi IP. Se si utilizza un server WINS, immettere lindirizzo IP del server in questo campo. In caso contrario, lasciare il campo vuoto.
Language (Lingua)
Language (Lngua): per utilizzare una lingua differente, selezionarne una dal menu a discesa. La lingua nellutilit basata sul Web cambier cinque secondi dopo aver selezionato unaltra lingua. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
User Name (Nome utente): immettere il nome utente per laccount. Password: immettere la password per laccount. Host Name (Nome host): immettere lURL DDNS assegnato dal servizio. Status (Stato): visualizza lo stato della connessione al servizio DDNS. Connect (Connett): consente di attivare manualmente un aggiornamento. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
TZO.com
DDNS
DDNS Service (Servizio DDNS)
Se il servizio DDNS viene fornito tramite liscrizione al sito www.DynDNS.org, selezionare lopzione DynDNS. org dal menu a discesa. Se il servizio DDNS viene fornito tramite liscrizione al sito TZO, selezionare TZO.com. Le funzioni disponibili nella schermata DDNS variano in base al provider di servizi DDNS in uso.
E-mal Address (Indrzzo e-mal): immettere lindirizzo e-mail dellaccount. TZO Password (Password TZO): immettere la password per laccount. Doman Name (Nome domno): immettere lURL DDNS assegnato dal servizio. Status (Stato): visualizza lo stato della connessione al servizio DDNS. Connect (Connett): consente di attivare manualmente un aggiornamento. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
12
Capitolo4
Configurazione avanzata
Enable/Dsable (Attva/Dsattva): per clonare lindirizzo MAC, fare clic sul pulsante di opzione accanto a Enable (Attiva). MAC Address (Indrzzo MAC): immettere qui lindirizzo MAC registrato presso il provider di servizi Internet. Clone My PCs MAC Address (Clona lndrzzo MAC del PC): facendo clic su questo pulsante verr clonato lindirizzo MAC. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
13
Capitolo4
Configurazione avanzata
Wireless > Basic Wireless Settings (Impostazioni wireless di base)
Questa schermata consente di impostare le configurazioni di base per le reti wireless.
Destnaton IP Address (Indrzzo IP d destnazone): lindirizzo IP della rete o dellhost remoto a cui si desidera assegnare una route statica. Immettere lindirizzo IP dellhost per il quale creare una route statica. Se viene creata una route per lintera rete, assicurarsi che il valore impostato per la porzione di rete dellindirizzo IP sia 0. Subnet Mask: determina la porzione dellindirizzo IP di destinazione assegnata alla rete e quella assegnata allhost. Gateway: lindirizzo IP del dispositivo gateway che consente la connessione tra il gateway e la rete o lhost remoto. Hop Count (Numero contator): corrisponde al numero di contatori per ciascun nodo fino al raggiungimento della destinazione (massimo 16 contatori). Immettere il numero di contatori appropriato. Fare clic su Show Routng Table (Mostra tabella di routing) per visualizzare le route statiche gi configurate.
Wreless Network Name (SSID) (Nome della rete wreless, SSID): il nome di rete sensibile alla distinzione tra maiuscole e minuscole e non deve superare i 32 caratteri (utilizzare uno dei carattere della tastiera). Linksys consiglia di sostituire lSSID predefinito, lnksys, con un nome univoco a scelta. Rado Band (Banda rado): per ottenere le migliori prestazioni in una rete con dispositivi Wireless-N, WirelessG e Wireless-B, mantenere limpostazione predefinita, Wide - 40MHz Channel (Canale ampio - 40 MHz). Se in rete sono collegate solo periferiche Wireless-G e Wireless-B, selezionare Standard - 20MHz Channel (Canale standard - 20 MHz). NOTA: se stato selezionato Wide - 40MHz Channel (Canale ampio - 40 MHz) per limpostazione Radio Band (Banda radio), la connessione Wireless-N pu usare due canali: uno primario (Wide Channel) e uno secondario (Standard Channel). In questo modo le prestazioni Wireless-N verranno ottimizzate.
1
Capitolo4
Configurazione avanzata
WPA2-Personal (consigliata)
Wde Channel (Canale ampo): se stato selezionato Wide - 40MHz Channel (Canale ampio - 40 MHz) per la banda radio, questa impostazione sar disponibile per il canale principale Wireless-N. Selezionare un canale dal menu a discesa. Standard Channel (Canale standard): selezionare il canale per la connessione alla rete Wireless-N, Wireless-G e Wireless-B. Se stato selezionato Wide - 40MHz Channel (Canale ampio - 40 MHz) per la banda radio, il canale standard sar un canale secondario per la connessione Wireless-N. Se non si sicuri del canale da selezionare, non apportare modifiche. Wreless SSID Broadcast (Trasmssone SSID wreless): quando i dispositivi wireless cercano delle reti wireless a cui associarsi allinterno dellarea locale, rilevano il nome di rete wireless o trasmissione SSID mediante il gateway. Se si desidera trasmettere lSSID del gateway, mantenere limpostazione predefinita, Enable (Attiva). In caso contrario, selezionare Dsable (Disattiva). Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Encrypton (Cfratura): il metodo utilizzato TKIP o AES. Passphrase: immettere una passphrase (chiamata anche chiave WPA condivisa) di 8-63 caratteri. Key Renewal (Rnnovo chave): immettere un periodo di rinnovo della chiave per specificare la frequenza con cui si desidera che il gateway modifichi le chiavi di cifratura. Limpostazione predefinita 300 secondi.
Encrypton (Cfratura): il metodo utilizzato TKIP o AES. Passphrase: immettere una passphrase (chiamata anche chiave WPA condivisa) di 8-63 caratteri. Key Renewal (Rnnovo chave): immettere un periodo di rinnovo della chiave per specificare la frequenza con cui si desidera che il gateway modifichi le chiavi di cifratura. Limpostazione predefinita 300 secondi.
1
Capitolo4
Configurazione avanzata
Encrypton (Cifratura): il metodo utilizzato TKIP o AES. RADIUS Server (Server RADIUS): immettere lindirizzo IP del server RADIUS. RADIUS Port (Porta RADIUS): immettere il numero di porta del server RADIUS. Shared Key (Chave condvsa): immettere la chiave condivisa tra il dispositivo e il server RADIUS. Key Renewal (Rnnovo chave): immettere un intervallo di rinnovo della chiave per specificare la frequenza con cui si desidera che il dispositivo modifichi le chiavi di cifratura dinamiche. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
WPA2-Enterprise
Lopzione WPA2-Enterprise fornisce il metodo WPA2 utilizzato con un server RADIUS. Questo metodo deve essere utilizzato solo quando il dispositivo collegato a un server RADIUS.
Encrypton (Cfratura): il metodo utilizzato TKIP o AES. RADIUS Server (Server RADIUS): immettere lindirizzo IP del server RADIUS. RADIUS Port (Porta RADIUS): immettere il numero di porta del server RADIUS. Shared Key (Chave condvsa): immettere la chiave condivisa tra il dispositivo e il server RADIUS. Key Renewal (Rnnovo chave): immettere un intervallo di rinnovo della chiave per specificare la frequenza con cui si desidera che il dispositivo modifichi le chiavi di cifratura dinamiche. WPA2-Enterprise. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
RADIUS Server (Server RADIUS): immettere lindirizzo IP del server RADIUS. RADIUS Port (Porta RADIUS): immettere il numero di porta del server RADIUS. Shared Key (Chave condvsa): immettere la chiave condivisa tra il dispositivo e il server RADIUS. Encrypton (Cfratura): selezionare il livello di cifratura appropriato, a 40/64 bit (10 cifre esadecimali) o a 128 bit (26 cifre esadecimali). Un livello di cifratura pi alto pi sicuro.
Capitolo4
Configurazione avanzata
NOTA: la funzione passphrase WEP compatibile solo con i prodotti wireless Linksys. Se si utilizzano prodotti non Linksys, immettere manualmente la chiave WEP appropriata sui dispositivi. WEP Key 1- (Chave WEP 1-): se non stata specificata una passphrase, immettere le chiavi WEP manualmente. TX Key (Chave TX): selezionare la chiave di trasmissione (TX) desiderata. Limpostazione predefinita 1. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Passphrase: invece di inserire manualmente le chiavi WEP, possibile immettere una passphrase. Questa sensibile alla distinzione tra maiuscole e minuscole e non pu contenere pi di 32 caratteri alfanumerici. La funzione Passphrase compatibile solo con i prodotti wireless Linksys e non pu essere utilizzata con Zero Configuration di Windows XP. Se si desidera comunicare con prodotti wireless non Linksys o con Zero Configuration di Windows XP, annotare le chiavi WEP generate e immettere manualmente quella appropriata nel computer o client wireless. Se si desidera utilizzare una passphrase, immetterla nel campo Passphrase e fare clic sul pulsante Generate (Genera). Keys 1- (Chav 1-): se non si utilizza una passphrase, immettere manualmente un insieme di valori (non lasciare vuoto il campo della chiave e non inserire tutti zeri in quanto non sono valori validi per la chiave). Se si utilizza una cifratura WEP a 40/64 bit, la chiave deve essere composta esattamente da 10 caratteri esadecimali. Se si utilizza una cifratura WEP a 104/128 bit, la chiave deve essere composta esattamente da 26 caratteri esadecimali. Caratteri esadecimali validi sono i numeri da 0 a 9 e le lettere dalla A alla F. TX Key (Chave TX): per indicare la chiave WEP da utilizzare, selezionare un numero predefinito per la chiave di trasmissione (TX). Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Encrypton (Cfratura): selezionare un livello di cifratura, bt o 128 bt. Passphrase: immettere una passphrase per generare automaticamente le chiavi WEP. Quindi, fare clic su Generate (Genera).
Wireless > Wireless MAC Filter (Filtro MAC wireless)
1
Capitolo4
Configurazione avanzata
Restrizioni di accesso
Block (Blocca). Fare clic su questo pulsante per bloccare laccesso wireless ai dispositivi elencati in questa schermata. Permit (Consenti). Fare clic su questo pulsante per consentire laccesso wireless ai dispositivi elencati in questa schermata.
MAC 01-0: immettere gli indirizzi MAC dei dispositivi per i quali si desidera consentire o negare laccesso wireless. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
18
Capitolo4
Configurazione avanzata
RTS Threshold (Sogla RTS): se si verifica un flusso non uniforme dei dati, si consiglia di diminuire solo leggermente il valore predefinito 23. Se un pacchetto di rete inferiore alla dimensione della soglia RTS preimpostata, il meccanismo RTS/CTS non viene attivato. Il gateway invia frame RTS (Request to Send) a una particolare stazione ricevente e negozia linvio di un frame di dati. Dopo aver ricevuto la richiesta RTS, la stazione wireless risponde con un frame CTS (Clear to Send) che autorizza a iniziare la trasmissione. Il valore della soglia RTS deve rimanere impostato sullimpostazione predefinita 23. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Transmsson Rate (Veloct d trasmssone): la velocit di trasmissione dei dati deve essere impostata in base alla velocit della rete wireless. possibile scegliere tra varie velocit di trasmissione o mantenere limpostazione Auto, in modo che il dispositivo utilizzi automaticamente la velocit dati pi alta disponibile e attivi la funzione di fallback automatico. Il fallback automatico negozia la migliore velocit di connessione tra il dispositivo e il client wireless. Limpostazione predefinita Auto. N Transmsson Rate (Veloct d trasmssone N): la velocit di trasmissione dei dati deve essere impostata in base alla velocit della rete wireless. possibile scegliere tra varie velocit di trasmissione o mantenere limpostazione Auto, in modo che il dispositivo utilizzi automaticamente la velocit dati pi alta disponibile e attivi la funzione di fallback automatico. Il fallback automatico negozia la migliore velocit di connessione tra il dispositivo e il client wireless. Limpostazione predefinita Auto. CTS Protecton Mode (Modalt d protezone CTS): limpostazione predefinita per la modalit di protezione CTS (Clear-To-Send) Disabled (Disattivata). Selezionare Auto in modo che il dispositivo utilizzi automaticamente la modalit di protezione CTS quando nei dispositivi WirelessN e Wireless-G si verificano seri problemi di trasmissione al dispositivo in un ambiente con traffico 802.11b intenso. Questa funzione aumenta la capacit del dispositivo di catturare tutte le trasmissioni Wireless-N e Wireless-G, ma comporta una drastica diminuzione delle prestazioni. Beacon Interval (Intervallo beacon): inserire un valore compreso tra 1 e 65.535 millisecondi. Il valore di intervallo beacon indica lintervallo di frequenza del beacon. Il beacon un pacchetto trasmesso dal gateway per sincronizzare le reti wireless. Il valore predefinito 100. DTIM Interval (Intervallo DTIM): questo valore, compreso tra 1 e 255, indica lintervallo del messaggio DTIM (Delivery Traffic Indication Message, messaggio di indicazione del traffico di consegna). Il campo DTIM un campo di conto alla rovescia che comunica ai client la finestra successiva disponibile per lascolto dei messaggi broadcast e multicast. Dopo aver archiviato in un buffer di memoria i messaggi broadcast o multicast per i client associati, il gateway invia il DTIM successivo con un valore di intervallo DTIM. I client rilevano i beacon e si attivano per la ricezione dei messaggi broadcast e multicast. Il valore predefinito 1. Fragmentaton Threshold (Sogla d frammentazone): specifica la dimensione massima di un pacchetto oltre la quale i dati verranno frammentati in pi pacchetti. Se si verifica una percentuale elevata di errori relativi ai pacchetti, possibile aumentare leggermente la soglia di frammentazione. Impostando la soglia di frammentazione su un valore troppo basso le prestazioni della rete possono risultare insoddisfacenti. Si consiglia di ridurre solo leggermente il valore predefinito. Nella maggior parte dei casi, questo valore deve rimanere impostato sullimpostazione predefinita 23.
Gateway ADSL2+ Wreless-N
Firewall
SPI Frewall Protecton (Protezone frewall SPI): per utilizzare la protezione firewall, mantenere la selezione predefinita, Enable (Attiva). Per disattivare la protezione firewall, selezionare Dsable (Disattiva).
Filtri
Flter Proxy (Fltro proxy): luso di server proxy WAN pu compromettere le sicurezza del gateway. Se si disattiva il proxy, verr negato laccesso a qualsiasi server proxy WAN. Selezionare Flter Proxy (Filtro proxy) per attivare il filtro proxy. Deselezionare la funzione per consentire laccesso proxy. Flter Java Applets (Fltro applet Java): Java un linguaggio di programmazione per siti Web. Se si disattiva lopzione Java, si corre il rischio di non poter accedere ai siti Internet creati utilizzando questo linguaggio di programmazione. Selezionare Flter Java Applets (Filtro applet Java) per attivare il filtro Java. Deselezionare la funzione per consentire luso di Java.
19
Capitolo4
Configurazione avanzata
PPTP Passthrough (Passthrough PPTP): il protocollo PPTP (Point-to-Point Tunneling Protocol) consente il tunneling del protocollo PPP (Point-to-Point Protocol) attraverso una rete IP. Per consentire ai tunnel PPTP di passare attraverso il gateway, mantenere limpostazione predefinita, Enable (Attiva). L2TP Passthrough (Passthrough L2TP): L2TP (Layer 2 Tunneling Protocol) il metodo utilizzato per attivare le sessioni Point-to-Point tramite Internet a livello Layer 2. Per consentire ai tunnel L2TP di passare attraverso il gateway, mantenere limpostazione predefinita, Enable (Attiva). Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Flter Cookes (Fltro cooke): un cookie un insieme di dati che i siti Internet salvano sul computer durante linterazione con lutente. Selezionare Flter Cookes (Filtro cookie) per filtrare i cookie. Deselezionare la funzione per consentire luso dei cookie. Flter ActveX (Fltro ActveX): ActiveX un linguaggio di programmazione per siti Web. Se si disattiva lopzione ActiveX, si corre il rischio di non poter accedere ai siti Internet creati utilizzando questo linguaggio di programmazione. Selezionare Flter ActveX (Filtro ActiveX) per attivare il filtro ActiveX. Deselezionare la funzione per consentire luso di ActiveX.
Creazione di un tunnel
Security (Sicurezza) > VPN Passthrough (Passthrough VPN)
Il gateway crea un tunnel o canale tra due punti terminali, in modo che i dati o le informazioni trasmessi tra i due punti risultino protetti. Per creare un tunnel, selezionare il tunnel desiderato nella casella a discesa Select Tunnel Entry (Seleziona ingresso tunnel). possibile creare fino a due tunnel simultanei. Per eliminare un tunnel, fare clic sul pulsante Delete (Elimina). Per visualizzare un riepilogo del tunnel, fare clic sul pulsante Summary (Riepilogo).
20
Capitolo4
Configurazione avanzata
IP Address (Indrzzo IP): se si seleziona questa opzione, immettere lindirizzo IP del dispositivo VPN allaltra estremit del tunnel. Il dispositivo VPN remoto pu essere un altro router VPN, un server VPN o un computer con software client VPN che supporta IPSec. Lindirizzo IP pu essere statico (permanente) o dinamico (variabile), a seconda delle impostazioni del dispositivo VPN remoto. Verificare di aver immesso il corretto indirizzo IP per essere in grado di stabilire una connessione. Tenere presente che questo NON lindirizzo IP del router VPN locale, ma lindirizzo IP del router VPN remoto o del dispositivo con il quale si desidera comunicare. FQDN (Fully Qualfed Doman Name): nome di dominio completamente identificato, se si seleziona questa opzione, immettere lFQDN del dispositivo VPN allaltra estremit del tunnel. Il dispositivo VPN remoto pu essere un altro router VPN, un server VPN o un computer con software client VPN che supporta IPSec. FQDN rappresenta il nome dellhost e il nome del dominio di un computer specifico su Internet, ad esempio, vpn.myvpnserver.com. Any (Qualunque): se si seleziona lopzione Any per il gateway di sicurezza remoto, il dispositivo VPN allaltra estremit del tunnel accetter le richieste provenienti da qualunque indirizzo IP. Il dispositivo VPN remoto pu essere un altro router VPN, un server VPN o un computer con software client VPN che supporta IPSec. Questa opzione deve essere selezionata se lutente remoto dispone di un indirizzo IP sconosciuto o dinamico (se si tratta, ad esempio, di un professionista mobile o di un utente che pratica il telelavoro utilizzando il protocollo DHCP o PPPoE). Encrypton (Cfratura): la cifratura aumenta la sicurezza della connessione. Il tipo di cifratura utilizzato deve essere lo stesso utilizzato dal dispositivo VPN allaltra estremit del tunnel. Per non utilizzare alcun tipo di cifratura, selezionare lopzione Disable (Disattiva). Authentcaton (Autentcazone): lautenticazione rappresenta un altro livello di sicurezza. Esistono due metodi di autenticazione: MD5 e SHA (SHA il metodo consigliato perch pi sicuro). Analogamente alla cifratura, possibile selezionare uno qualsiasi dei due metodi, purch si tratti dello stesso utilizzato dal dispositivo VPN allaltra estremit del tunnel. In alternativa, entrambe le estremit del tunnel possono scegliere di disattivare lautenticazione.
Selezionare quindi la casella accanto allopzione Enable (Attiva) per attivare il tunnel. Una volta attivato il tunnel, specificarne il nome nel campo Tunnel Name (Nome tunnel). Il nome consente di identificare i diversi tunnel e non deve corrispondere al nome utilizzato allaltra estremit del tunnel.
Local Secure Group (Gruppo protetto locale) e Remote Secure Group (Gruppo protetto remoto)
Un gruppo protetto locale rappresentato dai computer della rete che hanno accesso al tunnel. Un gruppo protetto remoto rappresentato dai computer allestremit remota del tunnel che hanno accesso al tunnel. Nella sezione Local Secure Group, possibile scegliere tra Subnet (Sottorete) e IP Address (Indirizzo IP). Nella sezione Remote Secure Group, possibile scegliere tra IP Address (Indirizzo IP), Subnet (Sottorete) e Any (Qualsiasi). Subnet (Sottorete): se si seleziona Subnet (limpostazione predefinita), tutti i computer della sottorete locale avranno accesso al tunnel. Quando si utilizza limpostazione Subnet (Sottorete), i valori predefiniti uguali a 0 devono rimanere negli ultimi campi delle impostazioni IP e Mask (Maschera). IP Address (Indrzzo IP): se si seleziona IP Address, solo il computer con lindirizzo IP specificato potr accedere al tunnel. Any (Qualunque): se si seleziona lopzione Any per il gruppo protetto remoto, il router VPN locale accetter le richieste provenienti da qualunque indirizzo IP. Si consiglia di selezionare questa opzione se laltro punto terminale utilizza DHCP o PPPoE per Internet.
21
Capitolo4
Configurazione avanzata
Authentcaton Key (Chave d autentcazone): in questo campo viene specificata la chiave usata per autenticare il traffico IP. Sono consentiti sia caratteri che valori esadecimali. Tenere presente che entrambe le estremit devono utilizzare la stessa chiave di autenticazione. Inbound SPI/Outbound SPI (SPI n entrata/SPI n uscta): lSPI (Security Parameter Index, indice dei parametri di protezione) riportato nellintestazione ESP. Ci permette al destinatario di selezionare lassociazione per la protezione (SA) con cui elaborare un pacchetto. LSPI un valore di 32 bit. Sono consentiti sia valori decimali che esadecimali, ad esempio, 987654321 o 0x3ade68b1. Ogni tunnel deve possedere un SPI in entrata e un SPI in uscita univoci. I tunnel non possono condividere uno stesso SPI. Tenere presente che lSPI in entrata deve corrispondere allSPI in uscita del gateway remoto e viceversa. Il campo Status (Stato) in fondo alla schermata indica quando un tunnel attivo. Per collegare un tunnel VPN, fare clic sul pulsante Connect (Connetti). Fare clic sul pulsante Dsconnect (Disconnetti) per interrompere la connessione del tunnel VPN corrente. Se attivato laccesso alla schermata Log (Registro) della scheda Administration (Amministrazione), il pulsante Vew Log (Visualizza registro), consentir di visualizzare lattivit VPN su una schermata separata. Nella schermata VPN Log (Registro VPN) sono visualizzate le connessioni, trasmissioni e ricezioni riuscite, nonch i tipi di cifratura utilizzati. Per informazioni sulle opzioni VPN avanzate, fare clic sul pulsante Advanced Settngs (Impostazioni avanzate) per visualizzare la schermata Advanced Settings (Impostazioni avanzate). Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
MD5: algoritmo hash a una via che genera un digest di 128 bit. SHA: algoritmo hash a una via che genera un digest di 160 bit.
Perfect Forward Secrecy (PFS) : se attivata lopzione PFS, la negoziazione IKE Phase 2 generer materiale per nuove chiavi di cifratura e autenticazione del traffico IP. Tenere presente che lopzione PFS deve essere attivata su entrambe le estremit. Pre-Shared Key (Chave precondvsa): IKE utilizza la chiave precondivisa per autenticare il peer IKE remoto. In questo campo sono consentiti sia caratteri che valori esadecimali, ad esempio, My_@123 o 0x4d795f40313233. Tenere presente che entrambe le estremit devono utilizzare la stessa chiave precondivisa. Key Lfetme (Durata della chave): in questo campo viene specificata la durata della chiave IKE generata. Se questa scaduta, viene automaticamente rinegoziata una nuova chiave. La durata della chiave prevista in un intervallo tra 300 e 100.000.000 secondi. La durata predefinita 3600 secondi.
22
Capitolo4
Configurazione avanzata
Key Lfetme (Durata della chave): in questo campo possibile selezionare facoltativamente la scadenza della chiave al termine di un periodo di tempo desiderato. Immettere il numero di secondi desiderati per utilizzare la chiave fino a che viene completata una nuova negoziazione della chiave tra ogni punto terminale.
Phase 2 (Fase 2)
Group (Gruppo): possibile scegliere tra diversi gruppi Diffie-Hellman, 768 bit, 1024 bit e 1536 bit. Diffie-Hellman rappresenta una tecnica di crittografia che utilizza chiavi pubbliche e private per la cifratura e la decifrazione. Key Lfetme (Durata della chave): in questo campo possibile selezionare facoltativamente la scadenza della chiave al termine di un periodo di tempo desiderato. Immettere il numero di secondi desiderati per utilizzare la chiave fino a che viene completata una nuova negoziazione della chiave tra ogni punto terminale. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Nella schermata Advanced Settings (Impostazioni avanzate) possibile regolare le impostazioni per specifici tunnel VPN. Phase 1 (Fase 1): viene usata per creare unassociazione di protezione (SA), spesso denominata IKE SA. Quando la fase 1 terminata, la fase 2 viene usata per creare una o pi SA IPSec, successivamente utilizzate come chiavi per le sessioni IPSec. Operaton Mode (Modalt operatva): sono disponibili due modalit, Main mode (Modalit principale) e Aggressive mode (Modalit aggressiva), le quali scambiano gli stessi payload IKE in sequenze diverse. La modalit principale la pi comune; tuttavia, alcuni preferiscono la modalit aggressiva perch pi veloce. La modalit principale consente un utilizzo normale e prevede pi requisiti di autenticazione rispetto alla modalit aggressiva. Si consiglia di usare la modalit principale perch pi sicura. Indipendentemente dalla modalit selezionata, il router VPN accetter sia le richieste Main (Principale) che Aggressive (Aggressiva) dal dispositivo VPN remoto. Se un utente ad unestremit del tunnel utilizza un identificatore firewall univoco, questultimo deve essere immesso nel campo User Name (Nome utente). Encrypton (Cfratura): il metodo 3DES usato per cifrare/decifrare i pacchetti ESP. Authentcaton (Autentcazone): selezionare il metodo usato per autenticare i pacchetti ESP. Sono disponibili due opzioni, MD5 e SHA. Si consiglia di utilizzare lopzione SHA perch pi sicura. Group (Gruppo): possibile scegliere tra diversi gruppi Diffie-Hellman, 768 bit, 1024 bit e 1536 bit. Diffie-Hellman rappresenta una tecnica di crittografia che utilizza chiavi pubbliche e private per la cifratura e la decifrazione.
Access Restrictions (Restrizioni di accesso) > Internet Access Policy (Criteri di accesso Internet)
La schermata Internet Access Policy (Criteri di accesso Internet) consente di bloccare o permettere tipi specifici di utilizzo e traffico Internet, inclusi accesso a Internet, servizi designati, siti Web e traffico in entrata durante giorni e orari stabiliti.
Access Restrictions (Restrizioni di accesso) > Internet Access Policy (Criteri di accesso Internet)
23
Capitolo4
Configurazione avanzata
4. Fare clic su Edt Lst of PCs (Modifica elenco PC) per selezionare i computer a cui applicare il criterio. Viene visualizzata la schermata InternetAccessPCList (Elenco PC con accesso Internet). possibile selezionare un computer in base allindirizzo MAC o allindirizzo IP. Per applicare un criterio a un gruppo di computer, anche possibile immettere un intervallo di indirizzi IP. Al termine delle modifiche, fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle. Quindi, fare clic su Close (Chiudi).
Summary (Riepilogo)
I criteri sono elencati con le seguenti informazioni: No. (Numero), Policy Name (Nome criterio), Days (Giorni) e Time of Day (Orario). Per eliminare un criterio, selezionare Delete (Elimina). Per tornare alla schermata Internet Access Policy (Criteri di accesso Internet), fare clic su Close (Chiudi).
Summary (Riepilogo)
Status (Stato): i criteri sono disattivati per impostazione predefinita. Per attivare un criterio, selezionare il numero di criterio dal menu a discesa, quindi selezionare Enable (Attiva). Per creare un criterio, seguire i passaggi da 1 a 11. Ripetere questi passaggi per creare ulteriori criteri, uno alla volta. 1. Selezionare un numero dal menu a discesa Internet AccessPolicy (Criterio di accesso Internet). 2. Per attivare il criterio, selezionare Enable (Attiva). 3. Immettere il nome del criterio nel relativo campo.
5. Selezionare lopzione appropriata, Deny (Nega) o Allow (Consenti), a seconda che si desideri bloccare o permettere laccesso a Internet ai computer selezionati nella schermata InternetAccessPCList (Elenco PC con accesso Internet). 6. Stabilire i giorni e gli orari di applicazione del criterio. Selezionare i singoli giorni di attivazione del criterio oppure selezionare Everyday (Tutti i giorni). Quindi, specificare lintervallo di attivazione del criterio (in ore e minuti) oppure selezionare 2 Hours (24 ore). 7. possibile bloccare siti Web con indirizzi URL specifici. Immettere ciascun URL in un campo separato accanto allopzioneWebsiteBlockingbyURLAddress (Blocco del sito Web mediante indirizzo URL). 8. I siti Web possono essere bloccati anche utilizzando parole chiave specifiche. Immettere ciascuna parola chiave in un campo WebsiteBlockingbyKeyword (Blocco del sito Web mediante parola chiave) separato.
2
Capitolo4
Configurazione avanzata
Single Port Forwarding (Inoltro porta singola)
Per inoltrare una porta, immettere su ciascuna riga le informazioni per i criteri richiesti. Applcaton (Applcazone): immettere il nome che si desidera assegnare a ciascuna applicazione. Il nome pu contenere al massimo 12 caratteri. External and Internal Port (Porta esterna e Porta nterna): immettere i numeri relativi alla porta esterna e a quella interna. Protocol (Protocollo): selezionare il protocollo utilizzato per lapplicazione, TCP o UDP. IP Address (Indrzzo IP): per ciascuna applicazione, immettere lindirizzo IP del computer che dovrebbe ricevere le richieste. Enabled (Attvato): per ciascuna applicazione, selezionare Enabled (Attivato) per attivare linoltro della porta. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
9. possibile filtrare laccesso ad alcuni servizi disponibili su Internet, come FTP o Telnet. Dallelenco Blocked Services (Servizi bloccati), selezionare il servizio che si desidera bloccare. I numeri di porta e il protocollo per il servizio selezionato sono visualizzati automaticamente. 10. Se il servizio desiderato non si trova nellelenco, selezionare User-Defined (Definito dallutente). Immettere i relativi numeri di porta nei campi forniti. Quindi, selezionare il protocollo associato, ICMP, TCP, UDP o TCP & UDP, dal menu a discesa. 11. Per salvare le impostazioni del criterio, fare clic su Save Settings (Salva impostazioni). Per annullare le impostazioni del criterio, fare clic su Cancel Changes (Annulla modifiche).
Applications and Gaming (Applicazioni e giochi) > Single Port Forwarding (Inoltro porta singola)
La schermataSinglePortForwarding (Inoltro porta singola) consente di personalizzare i servizi di porta per applicazioni comuni. Quando gli utenti inviano questo tipo di richieste alla rete via Internet, il gateway le inoltra ai server (computer) appropriati. Prima di utilizzare linoltro, necessario assegnare gli indirizzi IP statici ai server indicati.
Applications and Gaming (Applicazioni e giochi) > Port Range Forwarding (Inoltro intervallo porte)
La schermata Port Range Forwarding (Inoltro intervallo porte) consente di installare in rete servizi pubblici, quali server Web, server ftp, server di posta o altre applicazioni Internet specializzate. Le applicazioni Internet specializzate sono quelle che utilizzano laccesso a Internet per eseguire funzioni determinate quali videoconferenze o giochi online. Alcune applicazioni Internet possono non richiedere loperazione di inoltro. Quando gli utenti inviano questo tipo di richieste alla rete via Internet, il gateway le inoltra ai server (computer) appropriati. Prima di utilizzare linoltro, necessario assegnare gli indirizzi IP statici ai server indicati. Se si desidera inoltrare tutte le porte su un unico computer, fare clic sulla scheda DMZ.
Applications and Gaming (Applicazioni e giochi) > Single Port Forwarding (Inoltro porta singola)
Applications and Gaming (Applicazioni e giochi) > Single Port Forwarding (Inoltro porta singola) Gateway ADSL2+ Wreless-N 2
Capitolo4
Configurazione avanzata
Port Range Triggering (Attivazione intervallo porte)
Per attivare un intervallo porte, immettere su ciascuna riga le informazioni per i criteri richiesti. Applcaton Name (Nome applcazone): immettere il nome dellapplicazione da attivare. Trggered Range Start Port and End Port (Porta nzale e porta fnale ntervallo d attvazone): per ciascuna applicazione, immettere i numeri di porta iniziale e finale dellintervallo di porte attivate. Per informazioni sui numeri di porta necessari, consultare la documentazione relativa allapplicazione Internet. Forwarded Range Start Port and End Port (Porta nzale e porta fnale ntervallo d noltro): per ciascuna applicazione, immettere i numeri di porta iniziale e finale dellintervallo di porte inoltrate. Per informazioni sui numeri di porta necessari, consultare la documentazione relativa allapplicazione Internet. Enabled (Attvato): selezionare Enabled (Attivato) per abilitare lattivazione delle porte per le applicazioni specificate. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Applications & Gaming (Applicazioni e giochi) > Port Range Triggering (Attivazione intervallo porte)
La schermata PortRangeTriggering (Attivazione intervallo porte) consente al gateway di osservare i dati in uscita per determinati numeri di porte. Lindirizzo IP del computer che invia i dati corrispondenti viene memorizzato dal gateway in modo che, quando i dati richiesti ripassano attraverso il gateway, vengono inoltrati al computer appropriato in base agli indirizzi IP e alle regole di mappatura delle porte.
Applications and Gaming (Applicazioni e giochi) > DMZ Applications & Gaming (Applicazioni e giochi) > Port Range Triggering (Attivazione intervallo porte)
2
Capitolo4
Configurazione avanzata
WMM Support (Supporto WMM): Wi-Fi Multimedia una funzione QoS definita da WiFi Alliance prima della finalizzazione degli standard IEEE 802.11e. Attualmente fa parte degli standard IEEE 802.11e. Quando attivata, questa funzione fornisce quattro code di priorit per diversi tipi di traffico. Mappa automaticamente i pacchetti in entrata sulle code appropriate in base alle impostazioni QoS (nellintestazione layer 2 o IP). WMM consente di organizzare il traffico in ordine di priorit nellambiente di rete. Se sulla rete sono presenti altri dispositivi che supportano la funzione WMM, mantenere limpostazione predefinita Enabled (Attivato). In caso contrario, selezionare Dsabled (Disattivato). No ACK (No RIC): se si desidera disattivare la funzione No Acknowledgement (Nessun riconoscimento) del gateway per evitare che invii nuovamente i dati in caso di errore, mantenere limpostazione predefinita Enabled (Attivato). In caso contrario, selezionare Dsabled (Disattivato).
DMZ
necessario disattivare la funzione del client DHCP su tutti i computer su cui viene eseguito linoltro porte. Tali computer devono inoltre disporre di un nuovo indirizzo IP statico, poich lindirizzo IP potrebbe cambiare durante lutilizzo della funzione DHCP. DMZ Hostng (Hostng DMZ): per disattivare lhosting DMZ, mantenere limpostazione predefinita, Dsable (Disattiva). Per rendere visibile un computer, selezionare Enable (Attiva). Quindi, configurare limpostazione seguente: DMZ Host IP Address (Indrzzo IP host DMZ): immettere lindirizzo IP del computer. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Category (Categoria)
Sono disponibili le seguenti categorie: Applications (Applicazioni), Online Games (Giochi online), MAC Address (Indirizzo MAC), Ethernet Port, (Porta Ethernet) e Voice Device (Dispositivo vocale). Seguire le istruzioni relative alla selezione.
Applications (Applicazioni)
Applications and Gaming (Applicazioni e giochi) > QoS
Wireless
Il gateway compatibile con il supporto WMM (Wi-Fi Multimedia). La funzione No Acknowledgement (Nessun riconoscimento) disponibile solo quando attivo il supporto WMM.
Applcatons (Applcazon): selezionare lapplicazione appropriata. Se si seleziona Add a New Application (Aggiungi una nuova applicazione), seguire le istruzioni relative allopzione. Prorty (Prort): selezionare la priorit appropriata: Hgh (Alta), Medum (Media), Normal (Normale) o Low (Bassa). Fare clic sul pulsante Add (Aggiungi) per salvare le nuove impostazioni. La nuova voce viene visualizzata nellelenco di riepilogo.
2
Capitolo4
Configurazione avanzata
Port Range (Intervallo porte): immettere lintervallo porte che lapplicazione utilizzer. Ad esempio, se si desidera ripartire la larghezza di banda su FTP, possibile immettere 21-21. Se sono necessari servizi per unapplicazione che utilizza da 1000 a 1250, impostare 1000-1250. possibile definire fino a tre intervalli per la ripartizione della larghezza di banda. I numeri delle porte possono andare da 1 a 65535. Consultare la documentazione dellapplicazione per informazioni sulle porte di servizio utilizzate. Selezionare il protocollo TCP o UDP oppure selezionare Both (Entrambi). Prorty (Prort): selezionare la priorit appropriata: Hgh (Alta), Medum (Media), Normal (Normale) o Low (Bassa). Fare clic sul pulsante Add (Aggiungi) per salvare le nuove impostazioni. La nuova voce viene visualizzata nellelenco di riepilogo.
MSN Messenger
YAHOO Messenger
Prorty (Prort): selezionare la priorit appropriata: Hgh (Alta), Medum (Media), Normal (Normale) o Low (Bassa). Fare clic sul pulsante Add (Aggiungi) per salvare le modifiche. La nuova voce viene visualizzata nellelenco di riepilogo.
Add a New Application (Port Range) (Aggiungi una nuova applicazione, Intervallo porte)
Fare clic sul pulsante Add (Aggiungi) per salvare le nuove impostazioni. La nuova voce viene visualizzata nellelenco di riepilogo.
Enter a Name (Immett un nome): immettere un nome qualsiasi per identificare la voce.
Fare clic sul pulsante Add (Aggiungi) per salvare le nuove impostazioni. La nuova voce viene visualizzata nellelenco di riepilogo.
28
Capitolo4
Configurazione avanzata
Summary (Riepilogo)
Contiene le voci QoS create per le applicazioni e i dispositivi. Prorty (Prort): viene visualizzato il livello di priorit della larghezza di banda, Hgh (Alto), Medium (Medio), Normal (Normale) o Low (Basso). Name (Nome): viene visualizzato il nome dellapplicazione, del dispositivo o della porta. Informaton (Informazon): viene visualizzato lintervallo porta o lindirizzo MAC immesso per la voce. Se stata selezionata unapplicazione o un gioco configurato precedentemente, la voce risulta non valida e non viene visualizzata in questa sezione. Remove: fare clic su questo pulsante per rimuovere una voce. Edt: fare clic su questo pulsante per apportare delle modifiche. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
29
Capitolo4
Configurazione avanzata
IGMP
IGMP Proxy (Proxy IGMP): IGMP (Internet Group Membership Protocol) un sistema per migliorare il multicasting dei client wireless. Questa opzione deve essere impostata su Enable (Attiva) se supportata dai client; in caso contrario, selezionare Dsable (Disattiva). Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
NOTA: se si desidera gestire il gateway da una postazione remota, immettere http://<Internet_ IP_address>:port. Immettere lindirizzo IP Internet specifico del gateway al posto di <Internet_IP_ address>eilnumerodiportadigestionealpostodella parola port.
SNMP
SNMP un protocollo molto conosciuto per la gestione e il monitoraggio della rete. Devce Name (Nome dspostvo): immettere il nome del gateway. SNMP: per utilizzare la funzione SNMP, selezionare Enable (Attiva). In caso contrario, selezionare Dsable (Disattiva). Get Communty (Acced alla comunt): immettere la password che consente laccesso in sola lettura alle informazioni SNMP del gateway. Set Communty (Imposta comunt): immettere la password che consente laccesso in lettura/scrittura alle informazioni SNMP del gateway. Trap Management: Trap to (Gestone trap: Trap applcata a): immettere lindirizzo IP del computer host remoto che ricever i messaggi trap.
UPnP
Il servizio UPnP (Universal Plug and Play) consente a Windows XP e Vista di configurare il gateway per varie applicazioni Internet, ad esempio giochi online o videoconferenze. UPnP: se si desidera utilizzare UPnP, mantenere limpostazione predefinita, Enable (Attiva). In caso contrario, selezionare Dsable (Disattiva).
Log (Registro)
Log (Regstro): per disattivare la funzione di registro, mantenere limpostazione predefinita, Dsable (Disattiva). Per controllare il traffico fra la rete e Internet, selezionare Enable (Attiva). Quando il registro attivato, possibile visualizzare registri temporanei. E-Mal Alerts (E-mal d avvso): per attivare gli avvisi email, selezionare Enable (Attiva). Denal of Servce Thresholds (Sogla Denal of Servce): impostare il numero di attacchi Denial of Service che dovranno attivare un avviso e-mail. SMTP Mal Server (Server d posta SMTP): immettere lindirizzo del server SMTP. E-Mal Address for Alert Logs (Indrzzo e-mal per regstr d avvs): immettere lindirizzo e-mail a cui verranno inviati i registri degli avvisi. Return E-Mal address (Indrzzo e-mal destnataro): immettere lindirizzo del destinatario per gli avvisi e-mail ( possibile usare un indirizzo fittizio).
WLAN
Se si utilizza un gateway in un dominio pubblico che consente laccesso wireless a utenti guest, possibile disattivare laccesso allutilit basata sul Web del gateway. Management va WLAN (Gestone tramte WLAN): questa funzione consente la gestione del gateway tramite un computer wireless collegato alla rete locale quando accede allutilit basata sul Web del gateway. Se si disattiva questa funzione, laccesso allutilit basata sul Web sar possibile solo tramite la connessione cablata. Per consentire laccesso wireless allutilit, mantenere limpostazione predefinita, Enable (Attiva). In caso contrario, selezionare Dsable (Disattiva).
30
Capitolo4
Configurazione avanzata
Ping Test (Test ping)
Ping Test Parameters (Parametri test ping)
Il test ping controlla lo stato della connessione. Png Target IP (Png IP destnazone): immettere lindirizzo IP che si desidera sottoporre a ping. Lindirizzo IP pu essere un indirizzo IP locale (LAN) o Internet (WAN). Png Sze (Dmenson png): immettere le dimensioni del pacchetto che si desidera utilizzare. Limpostazione predefinita 0 byte. Number of Pngs (Numero d png): immettere il numero di volte che si desidera eseguire il ping. Limpostazione predefinita 1.
View Log (Visualizza registro)
Vew Log (Vsualzza regstro): per visualizzare i registri, fare clic su Vew Log (Visualizza registro).
Png Interval (Intervallo png): immettere il numero di millisecondi tra un ping e laltro. Limpostazione predefinita 1000 millisecondi. Png Tmeout (Tmeout png): immettere il numero di millisecondi prima che il test ping entri in modalit timeout. Limpostazione predefinita 000 millisecondi. Start Test (Avva test): per eseguire il test, fare clic su questo pulsante. La schermata Ping Test (Test ping) mostra lesito del test. Per tornare alla schermata Diagnostics (Diagnostica), fare clic su Close (Chiudi).
Log (Registro)
Type (Tpo): selezionare una delle seguenti opzioni, ALL (TUTTI), System Log (Registro di sistema), Access Log (Registro accesso), Frewall Log (Registro firewall) o VPN Log (Registro VPN). Fare clic su pageRefresh (Aggiorna pagina) per aggiornare il registro. Fare clic su Clear (Cancella) per cancellare le informazioni visualizzate. Fare clic su Prevous Page (Pagina precedente) per visualizzare la pagina precedente di informazioni. Fare clic su Next Page (Pagina successiva) per visualizzare la pagina successiva di informazioni. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
Png Result (Rsultat png): vengono visualizzati i risultati del test ping. Fare clic su Save Settngs (Salva impostazioni) per applicare le modifiche o su Cancel Changes (Annulla modifiche) per annullarle.
31
Capitolo4
Configurazione avanzata
NOTA: il ripristino delle impostazioni predefinite comporta leliminazione delle impostazioni personalizzate. Annotare le impostazioni personalizzate prima di eseguire il ripristino.
Administration (Amministrazione) > Backup & Restore (Backup e ripristino)
32
Capitolo4
Configurazione avanzata
Status (Stato) > Local Network (Rete locale)
La schermata Local Network (Rete locale) visualizza le informazioni relative alla rete cablata locale.
Aggiornamento firmware
Prima di aggiornare il firmware, scaricare il relativo file di aggiornamento dal sito Web di Linksys, www.linksys.com/international. Quindi, estrarre il file. Please Select a Fle to Upgrade (Selezonare un fle da aggornare): fare clic su Browse (Sfoglia) e selezionare il file di aggiornamento del firmware estratto. Start to Upgrade (Avvo aggornamento): dopo aver selezionato il file appropriato, fare clic su questo pulsante e seguire le istruzioni visualizzate sullo schermo. Language (Lngua): per utilizzare una lingua differente, selezionarne una dal menu a discesa. La lingua nellutilit basata sul Web cambier cinque secondi dopo aver selezionato unaltra lingua.
33
Capitolo4
Configurazione avanzata
Wireless
MAC Address (Indrzzo MAC): viene visualizzato lindirizzo MAC wireless dellinterfaccia wireless locale del gateway. Mode (Modalt): viene visualizzata la modalit di rete wireless del gateway. Network Name (SSID) (Nome della rete, SSID): viene visualizzato il nome della rete wireless, chiamato anche SSID. Rado Band (Banda rado) Wde Channel (Canale ampo): canale ampio della rete wireless. viene visualizzato il
Standard Channel (Canale standard): viene visualizzato il canale standard della rete wireless. Securty Method (Metodo d protezone): visualizzato il metodo di protezione wireless. viene
SSID Broadcast (Trasmssone SSID): viene visualizzato lo stato della funzione Trasmissione SSID.
Capitolo4
Configurazione avanzata
3
AppendiceA
Verificare che il gateway sia acceso. Lindicatore di accensione dovrebbe essere di colore verde e non lampeggiante. Se lindicatore di accensione lampeggia, spegnere tutti i dispositivi di rete, compreso il gateway e i computer. Quindi, accendere ciascun dispositivo nellordine riportato di seguito: 1. 2. Gateway Computer
Verificare gli indicatori sul pannello anteriore del gateway. Verificare che lindicatore di accensione, quello DSL e almeno uno degli indicatori numerati siano accesi. In caso contrario, verificare i collegamenti del cavo. Il computer deve essere connesso a una delle porte numerate da 1 a 4 sul gateway e la porta Line del gateway deve essere connessa alla linea ADSL.
Quando si fa doppio clic sul browser Web, vengono richiesti il nome utente e la password. Per eliminare questa richiesta, attenersi alle seguenti istruzioni. Avviare il browser Web ed eseguire i passaggi riportati di seguito (questi passaggi sono specifici di Internet Explorer ma sono simili per gli altri browser): 1. 2. 3. 4. Selezionare Strument > Opzon Internet. Fare clic sulla scheda Connesson. Selezionare Non utlzzare ma connesson remote. Fare clic su OK.
Si sta utilizzando un indirizzo IP statico e non possibile effettuare la connessione. Consultare la Guida in linea di Windows e modificare le propriet del protocollo Internet (TCP/IP) per ottenere automaticamente un indirizzo IP.
3
AppendiceB
Specifiche tecniche
Specfiche ambental
188 mm x 40 mm x 176 mm 527 g 12 V CC, 1A CE, FCC, IC-03, Wi-Fi, A-tick, Telepermit Temp. desercizio da 0 a 40 C Temp. di conservazione da -20 a 70 C Umidit desercizio da 10 a 85% senza condensa Umidit di conservazione da 5 a 90% senza condensa
Gateway ADSL2+ Wreless-N 3
AppendiceC
38
AppendiceD
Reorient or relocate the receiving antenna Increase the separation between the equipment or devices Connect the equipment to an outlet other than the receivers Consult a dealer or an experienced radio/TV technician for assistance
Safety Notices
Caution: To reduce the risk of fire, use only No.26 AWG or larger telecommunication line cord. Do not use this product near water, for example, in a wet basement or near a swimming pool. Avoid using this product during an electrical storm. There may be a remote risk of electric shock from lightning.
39
AppendiceD
Dit apparaat voldoet aan de essentiele eisen en andere van toepassing zijnde bepalingen van de Richtlijn 1999/5/EC. Dan l-apparat huwa konformi mal-tiiet essenzjali u l-provedimenti l-ora rilevanti tad-Direttiva 1999/5/EC. Ez a kszlk teljesti az alapvet kvetelmnyeket s ms 1999/5/EK irnyelvben meghatrozott vonatkoz rendelkezseket. Dette utstyret er i samsvar med de grunnleggende krav og andre relevante bestemmelser i EU-direktiv 1999/5/EF. Urzdzenie jest zgodne z oglnymi wymaganiami oraz szczeglnymi warunkami okrelonymi Dyrektyw UE: 1999/5/EC. Este equipamento est em conformidade com os requisitos essenciais e outras provises relevantes da Directiva 1999/5/EC. Acest echipament este in conformitate cu cerintele esentiale si cu alte prevederi relevante ale Directivei 1999/5/EC. Ta naprava je skladna z bistvenimi zahtevami in ostalimi relevantnimi pogoji Direktive 1999/5/EC. Toto zariadenie je v zhode so zkladnmi poiadavkami a inmi prslunmi nariadeniami direktv: 1999/5/EC. Tm laite tytt direktiivin 1999/5/EY olennaiset vaatimukset ja on siin asetettujen muiden laitetta koskevien mrysten mukainen. Denna utrustning r i verensstmmelse med de vsentliga kraven och andra relevanta bestmmelser i Direktiv 1999/5/EC.
Magyar [Hungarian]:
Norsk [Norwegian]: Polski [Polish]: Portugus [Portuguese]: Romn [Romanian] Slovensko [Slovenian]: Slovensky [Slovak]:
Deutsch [German]:
Eesti [Estonian]:
English:
Espaol [Spanish]: [Greek]: Franais [French]: slenska [Icelandic]: Italiano [Italian]: Latviski [Latvian]: Lietuvi [Lithuanian]:
Suomi [Finnish]:
Svenska [Swedish]:
For all products, the Declaration of Conformity (DofC) is available through one or more of these options:
A pdf file is included on the products CD. A print copy is included with the product. A pdf file is available on the products webpage. Visit www.lnksys.com/nternatonal and select your country or region. Then select your product.
If you need any other technical documentation, see the Technical Documents on www.linksys.com/international section, as shown later in this appendix.
0
AppendiceD
The following standards were applied during the assessment of the product against the requirements of the Directive 1999/5/EC:
Radio: EN 300 328 and/or EN 301 893 as applicable EMC: EN 301 489-1, EN 301 489-17 Safety: EN 60950 and either EN 50385 or EN 50371
Dynamic Frequency Selection (DFS) and Transmit Power Control (TPC) are required for operation in the 5 GHz band. DFS: The equipment meets the DFS requirements as defined in ETSI EN 301 893. This feature is required by the regulations to avoid interference with Radio Location Services (radars). TPC: For operation in the 5 GHz band, the maximum power level is 3 dB or more below the applicable limit. As such, TPC is not required.
CE Marking
For the Linksys Wireless-N, -G, -B, and/or -A products, the following CE mark, notified body number (where applicable), and class 2 identifier are added to the equipment.
or
or
or
Indoor ONLY
Check the CE label on the product to find out which notified body was involved during the assessment.
5150-5350 5470-5725
X X
The following countries have restrictions and/or requirements in addition to those given in the table labeled Overview of Regulatory Requirements for Wireless LANs:
Denmark
In Denmark, the band 5150 - 5350 MHz is also allowed for outdoor usage. IDanmarkmfrekvensbndet 5150-5350ogsanvendes udendrs.
Gateway ADSL2+ Wreless-N 1
AppendiceD
France
For 2,4 GHz, the product should not be used outdoors in the band 2454 - 2483,5 MHz. There are no restrictions when used in other parts of the 2,4 GHz band when used indoors. Check http://www.arcep.fr/ for more details. Pourlabande2,4GHz,lquipementnedoitpastreutilis enextrieurdanslabande2454-2483,5MHz.Ilnyapasde restrictions pour des utilisations en intrieur dans dautres partiesdelabande2,4GHz.Consultezhttp://www.arcep.fr/ pourdeplusamplesdtails.
Applcable Power Levels n France
Location
Indoor (No restrictions) Outdoor
Power (EIRP)
100 mW (20 dBm) 100 mW (20 dBm) 10 mW (10 dBm)
Italy
This product meets the National Radio Interface and the requirements specified in the National Frequency Allocation Table for Italy. Unless this 2,4-GHz wireless LAN product is operating within the boundaries of the owners property, its use requires a general authorization. Please check http://www.comunicazioni.it/it/ for more details. Questo prodotto conforme alla specifiche di Interfaccia RadioNazionalierispettailPianoNazionalediripartizione delle frequenze in Italia. Se non viene installato allinterno del proprio fondo, lutilizzo di prodotti Wireless LAN a 2,4GHz richiedeunaAutorizzazioneGenerale. Consultare http://www.comunicazioni.it/it/permaggioridettagli.
Latvia
The outdoor usage of the 2,4 GHz band requires an authorization from the Electronic Communications Office. Please check http://www.esd.lv for more details. 2,4 GHz frekveu joslas izmantoanai rpus telpm nepiecieama atauja no Elektronisko sakaru direkcijas. Vairkinformcijas:http://www.esd.lv. Notes: 1. Although Norway, Switzerland and Liechtenstein are not EU member states, the EU Directive 1999/5/EC has also been implemented in those countries. 2. The regulatory limits for maximum output power are specified in EIRP. The EIRP level of a device can be calculated by adding the gain of the antenna used (specified in dBi) to the output power available at the connector (specified in dBm).
Gateway ADSL2+ Wreless-N
2
AppendiceD
User Information for Consumer Products Covered by EU Directive 2002/96/EC on Waste Electric and Electronic Equipment (WEEE)
This document contains important information for users with regards to the proper disposal and recycling of Linksys products. Consumers are required to comply with this notice for all electronic products bearing the following symbol:
(Bulgaran) -
2002/96/EC , / , . , . . . - , , .
3
AppendiceD
Italano (Italan) - Informazon relatve allambente per clent resdent nellUnone Europea
La direttiva europea 2002/96/EC richiede che le apparecchiature contrassegnate con questo simbolo sul prodotto e/o sullimballaggio non siano smaltite insieme ai rifiuti urbani non differenziati. Il simbolo indica che questo prodotto non deve essere smaltito insieme ai normali rifiuti domestici. responsabilit del proprietario smaltire sia questi prodotti sia le altre apparecchiature elettriche ed elettroniche mediante le specifiche strutture di raccolta indicate dal governo o dagli enti pubblici locali. Il corretto smaltimento ed il riciclaggio aiuteranno a prevenire conseguenze potenzialmente negative per lambiente e per la salute dellessere umano. Per ricevere informazioni pi dettagliate circa lo smaltimento delle vecchie apparecchiature in Vostro possesso, Vi invitiamo a contattare gli enti pubblici di competenza, il servizio di smaltimento rifiuti o il negozio nel quale avete acquistato il prodotto.
(Greek) -
2002/96/EC / . . . . , , .
AppendiceD
Polsk (Polsh) - Informacja dla klentw w Un Europejskej o przepsach dotyczcych ochrony rodowska
Dyrektywa Europejska 2002/96/EC wymaga, aby sprzt oznaczony symbolem znajdujcym si na produkcie i/lub jego opakowaniu nie by wyrzucany razem z innymi niesortowanymi odpadami komunalnymi. Symbol ten wskazuje, e produkt nie powinien by usuwany razem ze zwykymi odpadami z gospodarstw domowych. Na Pastwu spoczywa obowizek wyrzucania tego i innych urzdze elektrycznych oraz elektronicznych w punktach odbioru wyznaczonych przez wadze krajowe lub lokalne. Pozbywanie si sprztu we waciwy sposb i jego recykling pomog zapobiec potencjalnie negatywnym konsekwencjom dla rodowiska i zdrowia ludzkiego. W celu uzyskania szczegowych informacji o usuwaniu starego sprztu, prosimy zwrci si do lokalnych wadz, sub oczyszczania miasta lub sklepu, w ktrym produkt zosta nabyty.
AppendiceD
Slovenna (Slovak) - Informce o ochrane votnho prostreda pre zkaznkov v Eurpskej n
Poda eurpskej smernice 2002/96/ES zariadenie s tmto symbolom na produkte a/alebo jeho balen nesmie by likvidovan spolu s netriedenm komunlnym odpadom. Symbol znamen, e produkt by sa mal likvidova oddelene od benho odpadu z domcnost. Je vaou povinnosou likvidova toto i ostatn elektrick a elektronick zariadenia prostrednctvom pecializovanch zbernch zariaden urench vldou alebo miestnymi orgnmi. Sprvna likvidcia a recyklcia pome zabrni prpadnm negatvnym dopadom na ivotn prostredie a zdravie ud. Ak mte zujem o podrobnejie informcie o likvidcii starho zariadenia, obrte sa, prosm, na miestne orgny, organizcie zaoberajce sa likvidciou odpadov alebo obchod, v ktorom ste si produkt zakpili.