Kiitos neuvosta, kun vertailin tota modeemin manuaalia ja viestiäsi, niin noinhan se täytyikin olla. Verkko pelittää langalla ja langattomana, eikä rukouksiinkaan täytynyt turvautua.
Uskaltaisko vielä kysyä miten se verkko salataan?
Salaus kytketään päälle tuolla samassa paikassa, avainsanat: encryption, wep, wpa, wpa2. WEP-salauksen voit unohtaa, ellei salauksen ainoa tarkoitus ole osoittaa mahdollisille luvattomille vieraille, että kyse on luvattomasta käytöstä - WEP-salaus on käytännössä murrettavissa tehokkaalla läppärillä. Salausalgoritmin yhteydessä valitaan
tunnistautumistapa, yksinkertaisinta on valita jaettu salaisuus, eli pre-shared key (PSK) - käytännössä valitset salasanan, joka pitää syöttää kun haluaa kytkeytyä koneella verkkoon.
Muita hyviä turvaominaisuuksia on
tukiaseman nimen piilottaminen (hide SSID),
sallittujen mac-osoitteiden (koneen verkkokortin sarjanumero) luettelointi, ja jos haluaa jostain syystä pitää tukiaseman SSID:n näkyvillä, niin nimeen voi sijoittaa sanan
private, kuvaamaan tahtotilaasi siitä että verkko ei ole vapaasti muiden käytettävissä.
Jos samassa laitteessa on modeemi+reititin+wlan, niin wlania muilla jakaessa kannattaa järjestää niin, että sisäverkkosi käyttää eri ip-osoitteita kuin osoitteet joilla kytkeydytään wlaniin. Tämä jonkin verran rajoittaa esim. kytkimeen kiinnitettyjen kotipalvelinten, verkkotulostinten, PS3:ten ja työasemien näkyvyyttä wlan-käyttäjille. Voidaan tehdä
osoitteen muunnoksella, eli NATilla (toki se kannattaa tehdä joka tapauksessa, mutta wlan-käyttäjille eri osoitteet kuin muulle kotiverkolle). Reitittimessä on pääsääntöisesti
palomuuri, sieltä on syytä määritellä mitkä palvelut tarjotaan sisäverkosta ulospäin. Jos ei ole tarkoitus pitää kotipalvelinta tai pelipalvelinta, niin sitten kaikki
palvelut pois päältä ulospäin. Palomuurin yhteydessä hoidetaan usein tuo NATkin. Palomuurissa määritellään myös se,
paljastaako reititin olemassaoloaan internetin suuntaan (stealth).
Näillä pääsee jo hyvään alkuun.