Совет: через маршрутизаторы NAT не могут работать подключения VPN, использующие аутентификацию заголовков IPsec (IPsec Header Authentication) или пакеты IPsec с неинкапсулированным шифрованием FMZ.
   Также маршрутизаторы различаются по количеству пропускаемых туннелей. Это не так критично для одиночных пользователей, но может играть важную роль для небольших организаций, использующих соединения между несколькими офисами. Одни модели могут поддерживать прохождение только одного туннеля в один момент времени, другие могут пропускать сразу несколько. Третьи могут пропускать несколько туннелей только в том случае, если они направлены на один сервер VPN. То есть два сотрудника из одного офиса не смогут установить подключение к двум различным удалённым VPN-серверам.
   Ещё одна необходимая функция, касающаяся VPN, — это возможность использования серверов VPN внутри сети. Естественно, для этого необходимо будет установить перенаправление портов, или поместить сервер в DMZ, но если маршрутизатор не знает, как обращаться со специально построенными пакетами данных VPN, клиенты не смогут подключиться к серверу. Поэтому, если необходимо установить сервер VPN за маршрутизатором внутри сети, то сначала стоит убедиться, что маршрутизатор поддерживает прохождение туннелей PPTP или IPsec внутрь.
   Конечная точка (End Point). Второе название этой функции — «VPN Edge». Так называется способность маршрутизатора создавать и разрывать туннельное соединение. Благодаря ей маршрутизатор может устанавливать туннели сам, что позволяет не использовать программное обеспечение для VPN на клиентских компьютерах. Кроме того, используя два одинаковых (или почти одинаковых) маршрутизатора, можно создать туннельное соединение между двумя сетями без использования какого-либо дополнительного программного или аппаратного обеспечения.
   Ранее такая возможность была доступна в устройствах стоимостью от $500, однако сегодня появляются все новые модели устройств, которые стоят дешевле $100 и поддерживают конечные точки VPN. К примеру, SMC 7004.
   При выборе маршрутизатора с такой возможностью следует убедиться в наличии конечной точки PPTP, если она вам нужна (некоторые модели поддерживают конечную точку только для IPsec, а для PPTP есть лишь возможность прохождения туннелей). Кроме того, если необходима возможность доступа к сети, например, во время поездок, убедитесь в наличии в комплекте поставки клиентского приложения VPN, если оно необходимо.
   Журналирование (Logging). Журналирование — это способ маршрутизатора «сказать», что он выполнял и, что более важно, чем занимались пользователи. Большинство моделей потребительского уровня обладают достаточно скромными возможностями журналирования и предоставляют лишь поверхностные возможности (в лучшем случае) для просмотра активности определённого пользователя.
   Обычно в журнал заносятся три типа записей: административные, «hack attempts» (попытки взлома) и трафик пользователей. Административные записи включают в себя такие события как включение/выключение и перезагрузку маршрутизатора. Кроме того, здесь же можно встретить и список попыток административных входов. Записи «Попытки взлома» обычно включают попытки любого доступа к маршрутизатору с внешнего сегмента сети (WAN). Эти попытки обычно не направлены именно на ваш маршрутизатор, а являются результатом сканирования портов всей подсети. Модели с брандмауэрами на базе просмотра содержимого (SPI) могут также определять и записывать потенциально опасные атаки, например Denial of Service (DoS) — отказ в обслуживании, fragmented packet — фрагментированные пакеты и другие, не менее опасные атаки. И, наконец, записи трафик пользователей включают запросы HTTP, FTP и других сервисов Интернет.
   Как и упоминалось ранее, интерфейс журналов у большинства моделей чрезвычайно прост, обычно представляет собой просто список событий. Некоторые модели позволяют стирать или сохранять журнал в файл, в то время как другие сохраняют лишь определённое количество событий, а когда журнал переполнится, наиболее старые события будут удаляться, уступая место новым. Ещё один тип журналирования — это журналирование URL или web-трафика: в данном случае запоминается количество посещений какого-то web-адреса сервера, без указания точных адресов страниц, поэтому если вам необходимо отслеживать и адреса страниц, то следует озаботиться выбором модели с поддержкой жур-налирования на внешний сервер.
   Для журналирования на сервер используются два метода. Поддержка Syslog позволяет задать адрес машины в локальной сети, на которой запущен сервер или домен syslog. Этот сервис изначально появился в системах unix, а сейчас есть также версии для Windows и MacOS. После установки сервер Syslog позволит маршрутизатору передавать копии журналов, которые затем могут обрабатываться различными программами.
   Второй метод — это SNMP trap. Он поддерживается в популярной серии маршрутизаторов Linksys, и для него также существует множество программ. Для работы используется передача данных по протоколу SNMP.
   И, наконец, некоторые маршрутизаторы (обычно с брандмауэрами SPI) поддерживают отправку предупреждений и сообщений об атаках по электронной почте. Это позволяет маршрутизатору отправлять сообщение при обнаружении попыток взлома из Интернета, или отсылку некоторых сообщений журнала по расписанию. Весьма удобно, особенно для тех, кто вечно забывает регулярно просматривать журналы событий.
   Маршрутизация (Routing). Существуют модели, позволяющие выполнять обычную маршрутизацию (не-NAT). То есть вместо того, чтобы позволять нескольким компьютерам использовать один IP-адрес для доступа в Интернет, маршрутизатор может передавать трафик на компьютеры в локальной сети, имеющие реальные IP-адреса (выданные провайдером). Одна из ключевых функций здесь состоит в том, что компьютеры с реальными IP-адресами могут напрямую связываться со всеми другими компьютерами в Интернете. Естественно, при этом необходимо защищать каждую машину индивидуально.
   Есть ещё два типа особенностей, относящихся к маршрутизации. Статическая маршрутизация требует указания информации о подключённых подсетях.
   Динамическая маршрутизация использует протокол RIP (Routing Information Protocol) для автоматического получения маршрутов от других устройств, использующих этот протокол.
   Блокирование запросов ping снаружи (Discard WAN ping, Stealth mode). Одна из основных возможностей всех программ-сканеров портов — это отсылка на исследуемые адреса запроса ping и последующее ожидание ответа. Изначально запросы ping используются для диагностики связи с удалённым компьютером, но теперь ping используют и для обнаружения активных компьютеров. Вы можете блокировать запросы ping — в результате ваш маршрутизатор не будет на них отвечать.
   Удалённое администрирование (Remote Administration). При наличии этой возможности можно разрешить административный вход из внешнего сегмента (WAN или Интернет). Её очень удобно использовать в том случае, если вы часто находитесь в разъездах, и вам необходимо часто изменять настройки маршрутизатора, или если вы отвечаете за работу сразу нескольких маршрутизаторов, расположенных в разных местах. Если такой доступ недостаточно защищён, то он представляет потенциальную опасность — ведь любой злоумышленник тоже может получить доступ к вашей локальной сети, поэтому следует выбирать маршрутизаторы, обеспечивающие максимальную защиту административного доступа. Как минимум, стоит ограничить административный доступ, разрешив его только с одного IP-адреса или с группы адресов. Ещё лучше будет возможность задания номера порта, используемого для подключения к консоли администрирования — но данная функция встречается относительно редко. То есть для получения доступа злоумышленнику необходимо будет узнать не только IP-адрес маршрутизатора, но и порт, используемый консолью администрирования.
   Сервер печати (PrintServer). Эта функция приобрела популярность благодаря старой линейке маршрутизаторов Barricade компании SMC. Она позволяет подключать принтер с параллельным портом к маршрутизатору, а не к компьютеру сети. Таким образом, печать не зависит от работы или доступности какого-то одного компьютера, и, кроме того, вы можете установить принтер в более удобное место. Большинство моделей с серверами печати имеют небольшое количество памяти (ограничивая размер печатаемых файлов), могут не работать с MacOS, и не поддерживают функции двунаправленной передачи данных по LPT-порту. В целом, сервер печати — вещь полезная, особенно с учётом того, что он совсем незначительно увеличивает стоимость устройства.
   MTU. Этот параметр позволяет изменять параметр Maximum Transmission Unit для маршрутизатора. Наиболее интересно это может показаться для тех, кто использует соединение PPPoE, или для тех, кто пытается настроить соединение VPN, или то и другое одновременно. Необходимость изменять этот параметр вызвана настройками сетей некоторых провайдеров. Подробнее узнать о том, к чему приводят такие изменения можно на сайте speedguide.net, тем не менее, мы считаем, что вам не стоит изменять этот параметр до тех пор, пока провайдер или производитель не посоветуют это сделать.

Адреса ресторанов и клубов, где есть Wi-Fi

   • 938 22 18, просп. Вернадского, 6, влад. 1, м. Университет, пн-вс 12.00 и до последнего клиента
   • 209 59 51, Петровка, 30/7, вход с Петровского бульвара, м. Чеховская круглосуточно
   • «5 Оборотов», 299 26 00, Садовая-Триумфальная, 22/31, м. Маяковская, вс-чт 12.00-0.00, пт-сб 12.00-5.00
   • «Б2», 209 99 09, 209 99 18, Б.Садовая, 8, м. Маяковская, пн-вс 12.00 и до последнего клиента
   • «Вермель», 959 33 03, Раушская наб., 4/5, м. Третьяковская, пн-пт 12.00-5.00, сб-вс 18.00-6.00
   • «Вертинский», 202 05 70, 202 05 67, Остоженка, 3/14, м. Кропоткинская пн-вс 12.00-0.00
   • «Гео парк», 432 99 81,432 57 78, просп. Вернадского, 53, м. Проспект Вернадского, пн-чт, вс 12.00-0.00, пт-сб 12.00-6.00
   • «Гранд Империал», 291 60 63, Гагаринский пер., 9/5, м. Кропоткинская, пн-пт 12.00-23.00
   • «Гриль Хаус», 246 12 72, Льва Толстого, 18 (в РК «Кос-мик»), м. Парк культуры, вс-ср 12.00-0.00, чт-сб 12.00-5.00, боулинг-клуб, пн-вс 12.00-5.00
   • «Дом», 953 72 36, Б.Овчинниковский пер., 24, стр. 4, м. Новокузнецкая, чт-вс 19.00-23.30
   • «Древо желаний», 230 23 01, Кожевническая, 11, м. Павелецкая, пн-вс 12.00-0.00
   • «Зен Кофе», 152 25 52, Ленинградский просп., 62, м. Аэропорт, пн-вс 8.00-23.00
   • «Итальянец», 688 64 01, 688 56 51, Самотёчная, 13, м. Цветной бульвар, пн-вс 12.00 и до последнего клиента
   • «Консерватория», 783 12 34, Неглинная, 4, гост. «Арарат Парк Хаятт», 10 этаж, м. Кузнецкий Мост, Охотный Ряд, Театральная, пн-вс 12.00-2.00
   • «Кофемания», 924 00 75, Рождественка, 6/9, стр. 1, м. Кузнецкий Мост, пн-вс 8.00-23.00
   • «Кофемания», 229 39 01, Б.Никитская, 13, м. Александровский сад, Арбатская, пн-вс 8.00-1.00
   • «Кофемания», 290 01 41, Кудринская пл., 46/54, м. Баррикадная, Краснопресненская, пн-вс 8.00-1.00
   • «Кофетун», 209 14 94, Тверская, 18а, м. Пушкинская, Тверская, Чеховская, круглосуточно
   • «Кухмейстер», 953 41 98, Пятницкая, 47, стр. 3, м. Новокузнецкая, Третьяковская, пн-сб 11.00-23.00
   • «Лаун-Теннис», кафе, 209 58 92, Тверская, 20/1, стр. 1, м. Пушкинская, Тверская, Чеховская, пн-вс 11.00-5.00
   • «Манер», 775 19 59, Петровка, 5, бизнес-центр «Берлинский дом», 1 этаж, м. Кузнецкий Мост, Охотный Ряд, пн-ср, вс 10.00-0.00, чт-сб 9.00-6.00
   • «Матрица», (бар в фойе кинотеатра), 933 59 02, Осенний б-р, 7 корп. 1, м. Крылатское, пн-вс 10.00-0.00
   • «Место встречи», 229 23 73, Тверская, 17, м. Тверская, пн-вс 11.00-5.00
   • «Метрополис», 299 79 74, Садовая-Триумфальная, 4/10, м. Маяковская, круглосуточно
   • «Механа Банско», 241 31 32, 244 73 87, Смоленская пл.,
   9/1, м. Смоленская, пн-чт, вс 12.00-23.00, пт-сб 12.00-2.00
   • «Монтана Кофе», 269 16 47, Русаковская, 29, м. Сокольники, пн-пт 7.00-23.00, сб-вс 8.00-22.00
   • «Пиноккио», 243 56 88, 243 70 15, Кутузовский просп., 4/2, м. Киевская, пн-вс 12.00-0.00
   • «Пицца Экспресс», 937 81 00, 937 82 61, Смоленская пл., 3, Смоленский пассаж, 1 и 2 этажи, м. Смоленская, пн-вс 10.00-22.00
   • «Санрайз», 291 87 52, Н.Арбат, 22, м. Арбатская, Смоленская, круглосуточно
   • «Санта Фе», 256 14 87, 256 14 28, 256 14 26, Мантулинская, 5/1, стр. 6, м. Улица 1905 года, пн-ср, вс 12.00-0.00, чт-сб 12.00-3.00
   • «Скандинавия», 937 56 30, 200 49 86, Палашевская, 7, м. Пушкинская, Тверская, Чеховская, пн-вс 12.00-0.00
   • «Старина Мюллер», 259 13 73, 259 02 15, 259 07 00, Шмитовский пр., 2, стр. 1, м. Улица 1905 года, пн-ср 11.00-1.00, чт-вс 13.00-1.00
   • «Тинькофф», 777 33 00, Проточный пер., 11, м. Смоленская, пн-вс 12.00-2.00
   • «Третий Рим», 924 16 20, Б.Черкасский пер., 13, м. Площадь Революции, пн-пт 9.00-23.00, сб-вс 12.00-23.00
   • «Тривия», 209 65 23,М.Бронная, 20а, м. Маяковская, Пушкинская, Тверская, Чеховская, пн-вс 12.00-23.00
   • «Улей», 797 43 33, Гашека, 7, м. Маяковская, пн-вс 12.00-2.00
   • «Час Пик», 205 20 56, Новинский б-р, 7, стр. 1, м. Смоленская, вс-чт 11.00-0.00, пт-сб 11.00-1.00
   • «Шанти», 783 68 68, Мясницкий пр., 2/1, м. Красные Ворота, пн-чт, вс 12.00-0.00, пт-сб 12.00-5.00
   • «Шоколадница», 241 06 20, Арбат, 29, м. Арбатская, пн-вс 9.00-23.00
   • «Шоколадница», 200 13 37, Б.Дмитровка, 30/1, м. Пушкинская, пн-вс 9.00-0.00
   • «Шоколадница», 254 76 36, Б.Грузинская, 2/12, м. Баррикадная, Краснопресненская, круглосуточно
   • «Шоколадница», 951 37 03, Климентовский пер., 10, стр. 1, м. Третьяковская, круглосуточно
   • «Шоколадница», 249 03 18, Кутузовский просп., 24, м. Кутузовская, круглосуточно
   • «Шоколадница», 680 85 15, просп. Мира, 29, м. Проспект Мира, круглосуточно
   • «Шоколадница», 924 28 43, Мясницкая, 24/7, м. Чистые пруды, круглосуточно
   • «Шоколадница», 203 12 61, Б.Никитская, 14, м. Охотный ряд, вс-чт 8.00-0.00, пт-сб 8.00-1.00
   • «Шоколадница», 973 26 96, Новослободская, 36, м. Новослободская, круглосуточно
   • «Шоколадница», 238 27 34, Б.Якиманка, 58/2, м. Октябрьская, круглосуточно
   • «Штольц», 246 02 53, Саввинская наб., 25-27, м. Киевская, пн-вс 12.00 до последнего клиента
   • «Amazonia», 209 96 06, Страстной б-р, 14, м. Пушкинская, пн-вс 12.00-6.00
   • «American Bar & Grill», 912 36 15, 912 36 21, Земляной Вал, 59, м. Курская, Чкаловская, пн-вс 10.00-2.00
   • «American Bar & Grill», 250 95 25, 251 79 99, 1-я Тверская-Ямская, 2, стр. 1, м. Маяковская, круглосуточно
   • «American Bar & Grill», 276 40 96, Воронцовская, 50, м. Пролетарская, пн-ср, вс 10.00-2.00, чт-сб 10.00-5.00
   • «American Bar & Grill», 956 48 43, Кировоградская, влад. 14, ТЦ «Глобал Сити», 2 этаж, м. Южная, пн-вс 10.00-0.00
   • «Big Pig Pub», 206 82 63, Маросейка, 3/13, м. Китай-город, круглосуточно
   • «Bookафе», 200 03 56, Садовая-Самотёчная, 13, м. Цветной бульвар, пн-вс 11.00-2.00
   • «Cаfenet» (интернет-кафе), 145 15 06, Сеславинская, 24, корп. 1, м. Багратионовская, круглосуточно, технический перерыв 8.00-9.30
   • «Delifrance», 299 42 84, Тверская, 31, м. Маяковская, пн-чт, вс 9.00-23.00, пт-сб 9.00-23.30
   • «F1» (интернет-клуб), 772 38 51, Бирюлёвская, 17 (в кинотеатре «5 Звёзд-Бирюлёво»), м. Царицыно, пн-вс 11.00 до последнего клиента
   • «Fame Cafe», 250 00 46, 1-я Тверская-Ямская, 9, стр. 2, м. Маяковская, круглосуточно
   • «FAQ-Cafe», 229 08 27, Газетный пер., 9, стр.2, м. Охотный ряд, пн-вс 12.00-6.00
   • «Hard Rock Cafe», 244 89 70, 241 98 53, 205 83 26, Арбат, 44/1, м. Смоленская, пн-вс 8.00-23.00
   • «II Patio», 290 50 70, Смоленская, 3, м. Смоленская, пн-вс 11.00-23.00
   • «II Patio», 298 25 30, Волхонка, 13а, м. Кропоткинская, пн-вс 12.00-0.00
   • «Infinity», 255 90 56, 255 90 80, Дружинниковская, 15, м. Краснопресненская, пт-сб 11.00-6.00
   • «Le Club», 915 10 42, В.Радищевская, 21, м. Таганская, пн-вс 12.00-0.00
   • «Le Gateau», 937 56 78, Тверская, 23, м. Тверская, пн-вс 9.00-1.00
   • «Loft», 933 77 13, Никольская, 25, ТК «Наутилус», 6 этаж, м. Кузнецкий Мост, пн-вс 9.00-0.00
   • «Monterosso», 912 58 62, Таганская пл., 10/2, м. Таганская, круглосуточно
   • «Nixcafe», 221 18 10, 1-я Квесисская, 18, ТЦ «Бутырский», м. Савёловская, круглосуточно
   • «No name», 299 97 02, Тверская, 27, стр. 2, м. Маяковская, круглосуточно
   • «R & B Cafe», 203 60 08, Староваганьковский пер., 19, стр. 2, м. Александровский сад, Арбатская
   • «Starlite Diner», 290 96 38, Б.Садовая, 16, м. Маяковская, круглосуточно
   • «Starlite Diner», 959 89 19, Коровий Вал, 9а, м. Добрынинская, Октябрьская, круглосуточно
   • «TimeOnline» (интернет-кафе), 254 95 78, Б.Кондратьев-ский пер., 7, м. Белорусская, круглосуточно
   • «TimeOnline» (интернет-кафе), 254 95 78, Манежная пл., 1, стр. 2, ТК «Охотный Ряд», м. Охотный Ряд, круглосуточно
   • «Snob's», 775 23 10, 1-й Обыденский пер., 3, м. Кропоткинская, пн-вс 12.00-0.00
   • «T.G.I. Friday's», 238 32 00, 238 08 80, Ленинский просп., 1/2, корп. 1, м. Октябрьская, пн-пт 10.00-0.00, сб-вс 12.00-0.00
   • «T.G.I. Friday's», 200 39 21, Тверская, 18/2, м. Пушкинская, Тверская, Чеховская, пн-вс 12.00-1.00
   • «T.G.I. Friday's», 970 11 86, Земляной Вал, 33, ТЦ «Атриум», 1 и 2 этаж, м. Курская, пн-вс 12.00-0.00
   • «T.G.I. Friday's», 780 79 22, Новослободская, 3, м. Новослободская, Менделеевская, пн-вс 12.00-0.00
   • «T.G.I. Friday's», 779 42 10, 779 42 11, Гарибальди, 23, ТЦ «Панорама», м. Новые Черёмушки, пн-вс 12.00-0.00
Аэропорты
   • Аэропорт Домодедово, 504 02 74, 504 02 64, зал международного вылета, VIP-зал, зал ожидания на 2 этаже
   • Аэропорт Шереметьево, 730 68 10 (ресторан), ресторан T.G.I. Friday's
Гостиницы
   • Балчуг Кемпински, 230 65 00, Балчуг,1, м. Третьяковская
   • Ирис Конгресс-Отель, 933 05 33, Коровинское ш., 10, м. Петровско-Разумовская
   • Катерина-Сити, 933 04 00, Шлюзовая наб., 6/1, м. Павелецкая
   • Марриотт Гранд-отель, 937 00 00, Тверская, 26/1, 1 этаж, м. Маяковская
   • Марриотт Роял Аврора, 937 10 00, Петровка, 11/20, м. Театральная
   • Марриотт Тверская, 258 30 00, 290 99 00, 1-я Тверская-Ямская, 34, м. Белорусская
   • Националь, 258 70 00, 258 70 68, 258 71 70, Моховая, 15/1, стр. 1, м. Охотный Ряд, Театральная
   • Пекин, 209 22 15, 209 22 25, Б.Садовая, 5/1, м. Маяковская
   • Ренессанс Москва, 931 90 00, 931 98 33, Олимпийский просп., 18/1, м. Проспект Мира
   • Рэдиссон САС Славянская, 941 80 20, пл. Европы, 2, м. Киевская
   • Татьяна, 721 25 00, Стремянный пер., 11, м. Павелецкая, Серпуховская
   • Шератон Палас, 931 97 00, 1-я Тверская-Ямская, 19, м. Белорусская, Маяковская

Список использованных материалов

   Сетевые мечтатели и их разоблачение. Олег Нечай
   Почувствовать боль! Олег Парамонов
   Воздушные Замки. Георгий Башилов
   Беспроводные сети. Взлом и защита. Александр Красоткин
   Локальная сеть в мобильном офисе. Баир Гармаев
   Без стука. Евгений Золотов
   Wi-Fi на практике. Константин Иванов
   Беспроводные технологии. Дэйв Молта
   Детектор беспроводных сетей PCTEL: ищем точки доступа. Андрей Пировских, Дмитрий Чеканов
   Руководство по решению проблем: настройка моста/повторителя WDS. Тим Хиггинс
   Руководство по решению проблем: когда беспроводные сети мешают друг другу. Тим Хиггинс
   Выбираем КПК для Wi-Fi. Баир Гармаев
   Как выбрать беспроводной сетевой адаптер. Дэйв Молта
   Wi-Fi в самолёте: небо без проводов! Андрей Пировских
   Руководство «сетевика»: Wi-Fi Protected Access (WPA). Тим Хиггинс
   Маршрутизаторы: краткий справочник по терминологии и функциям. Тим Хиггинс
   Введение в беспроводные маршрутизаторы. Ули Раес, Аксель Майно, Дэвид Стеллма
   Wi-Fi на службе оператора. Вячеслав Ерохин
   Возможности технологии Bluetooth. Питер Рисеви
   Антенны для устройств беспроводных ЛВС. Дэйв Молта
   Беспроводные устройства: как сделать правильный выбор. Питер Рисеви
   Функционирование устройств Wi-Fi на физическом уровне. Дэйв Молта