Что означают настройки «ALG» на моем маршрутизаторе и что такое «ALG»?

Что означают настройки «ALG» на моем маршрутизаторе и что такое «ALG»?

В моем роутере я увидел в разделе ALG Settings. Следующие настройки включены.

  1. H.323
  2. РТСП
  3. L2TP
  4. IPSec и
  5. ФТП

Я искал в Google каждый из этих терминов, но мне трудно понять, что они означают.

Может ли кто-нибудь прокомментировать эти условия и дать указания о том, чего мне ожидать, если я отключу их?

решение1

«ALG» здесь означает «Application-level Gateway» (шлюз прикладного уровня). То есть, модули брандмауэра, которые справляются с некоторыми особенностями этих протоколов.

  • На брандмауэре с отслеживанием состояния "состояние" обычно привязано только к адресам и номерам портов. То есть, вы отправляете пакет из порта X в порт сервера Y, и брандмауэр автоматически разрешает обратный путь. Однако некоторые протоколы используютдополнительныйсоединения – например, FTP в «активном» режиме заставляет сервер подключаться обратноквы на отдельном порту. Поэтому брандмауэру нужен модуль ALG, который отслеживает команды FTP и автоматически добавляет необходимые правила. (Сюда входит автоматическая переадресация портов при использовании NAT.)

  • Брандмауэры с включенным NAT транслируют IP-адреса и порты TCP/UDP в соответствующих заголовках. Но некоторые протоколы также отправляют адрес клиента или серверавнутрисами пакеты – например, да, тот же FTP делает это (в активном режиме клиент отправляет свой собственный адрес, в пассивном режиме это делает сервер). ALG пытается выполнить соответствующую перезапись этих команд FTP.

Обычно, если соответствующий ALG отсутствует, некоторые соединения просто зависают на середине. Например, вы можете войти на FTP-сервер, но он зависает при попытке получить список файлов.

(Да, большинство из них перестают работать при включении шифрования, поскольку ALG больше не может заглянуть внутрь. Можно сказать, что ALG — это инструменты для маскировки проблем.)

Что касается того, что можно отключить: это действительно зависит от того, какие протоколы вы используете, и от того, имеет ли ALG вашего маршрутизатора приемлемое качество. (Были некоторые модели, которые полностью разрывали соединения вместо того, чтобы «исправлять» их...) Например, отключение поддержки H.323 (старый протокол VoIP) должно быть приемлемым.

Связанный контент