User login


Gestionar una connexió a internet compartida


Quan es tracta de compartir una connexió a internet amb altres usuaris, és possible que es vulguin establir unes regles en el seu funcionament, ja sigui per especificar qui hi té accès o no, com també en quins horaris, quins serveis i amb quines prioritats d'un usuari o grups d'usuaris respecte d'altres.

Per fer això hi han diverses maneres, la més senzilla és que el router que es fa servir com a node en el punt d'accés ja incorpori aquestes funcionalitats. Si volem una cosa més complerta i flexible, és possible que ens interessi posar-hi un servidor amb el programari necessari per a fer aquestes funcions.

Si optem per fer servir aquestes funcionalitats des del punt d'accés amb la funcionalitat de tallafocs que ja du incorporada, haurem d'estar segurs que la funcionalitat i tipus de gestió que volem fer hi vé incorporada. Normalment els dispositius de baix cost disposen d'unes funcionalitats bàsiques, pero no pas de les avançades. A la pràctica, gairebé tots permeten filtrar a quins usuaris es dona accés i a quins no, també filtrar a quins llocs webs no volem donar accés, però ja és més extrany que ens permetin també filtrar segons horaris o gestionar l'ample de banda.

Per exemple, dels dispositius que fins ara hem pogut provar i que incorporen aquesta funcionalitat:

Filtrat de IP Impedir accés a llocs web Gestió d'ample de banda Accès segons horaris
Linksys WRT54G  Si Si No. Només amb el firmware modificat Si
US Robotics 8054 Si Si No No

Si amb això en tenim prou, el més còmode és segurament fer servir un d'aquests dispositius, si ho trovem insuficient podem adquirir-ne de més complerts, tot i que això representa en molts cassos pressupostos força més importants.

Un altre recurs és posar un Linux o *IX fent aquesta funció. Hi ha diversos projectes que ho permeten, essent els servidors intermediaris ("proxy") la solució més popular.

Els servidors intermediaris darrerament s'han fet tristament coneguts arrel de que algun proveidor d'internet important els ha fet servir per fer còpia en memòria cau ("cache") de pàgines d'internet per estalviar-se tràfic. Tractant-se d'un proveidor d'internet aquest tipus de utilització és evidentment controvertit, fins i tot es pot considerar un engany en la mesura de que si cobra per un servei que proporciona un accés a Internet és per accedir a uns determinats servidors que són a internet i no pas per "enganyar-te" proporcionant una còpia més o menys actualitzada. Quan, en canvi, fem servir aquest tipus de servidors per a gestionar la connexió compartida, el servidor intermediari es trova sota el nostre control, de manera que podrem decidir si es fa servir o no i com aquesta memòria cau i quines son les regles del seu funcionament.

Una petita relació de les eines d'aquesta mena i la seva funcionalitat més característica:

  • squid, www.squid-cache.org, fa de memòria cau per a tràfic http i ftp. Té també uns controls per a l'accès molt complerts que inclouen horaris, gestió d'ample de banda disponible...
  • privoxy, www.privoxy.org, és un proxy orientat a filtratge, seguretat...
  • Wonder Shaper, http://lartc.org/wondershaper/, més que un proxy, s'especialitza ja directament a fer una gestió de l'ample de banda i com es reparteix.