18.1  Směrovací tabulka

V programu Administration Console lze zobrazit a upravovat směrovací tabulku počítače, na němž je WinRoute nainstalován. Toto je velmi užitečné zejména při odstraňování problémů či úpravě konfigurace na dálku (není nutné používat aplikace pro terminálový přístup, sdílení pracovní plochy apod.).

K zobrazení a úpravě směrovací tabulky slouží sekce Konfigurace → Směrovací tabulka. Tato sekce zobrazuje aktuální směrovací tabulku operačního systému včetně tzv. trvalých tras (persistent routes — cesty přidané příkazem route -p).

Poznámka:

  1. V režimu zálohování internetového připojení (viz kapitola 6.3  Zálohované internetové připojení) je vždy zobrazována pouze aktuální výchozí cesta (podle toho, které internetové rozhraní je právě aktivní).

  2. V případě více internetových linek v režimu rozložení zátěže sítě (viz kapitola 6.4  Rozložení zátěže internetového připojení) bude zobrazena pouze jedna výchozí cesta, a to přes linku s nejvyšší deklarovanou rychlostí.

Zobrazení systémové směrovací tabulky firewallu

Obrázek 18.1. Zobrazení systémové směrovací tabulky firewallu


V sekci Směrovací tabulka je možné přidávat a rušit dynamické i statické cesty. Dynamická cesta je platná pouze do restartu operačního systému, případně do odstranění systémovým příkazem route. Statická cesta je cesta, kterou WinRoute trvale udržuje a obnoví ji i po restartu operačního systému.

Poznámka: Jestliže je WinRoute spravován vzdáleně, může změna ve směrovací tabulce způsobit přerušení spojení mezi WinRoute Firewall Engine a Administration Console (bezprostředně po stisknutí tlačítka Použít). Doporučujeme proto upravenou směrovací tabulku před stisknutím tlačítka Použít vždy důkladně zkontrolovat!

Typy cest

Ve směrovací tabulce ve WinRoute jsou rozlišovány tyto typy cest:

  • Systémové cesty — cesty načtené ze směrovací tabulky operačního systému (včetně tzv. trvalých tras). Tyto cesty nelze měnit (některé z nich lze odebrat — viz sekce Odstraňování cest ze směrovací tabulky).

  • Statické cesty — ručně definované cesty, které udržuje WinRoute (viz níže). Tyto cesty lze přidávat, měnit a odebírat dle potřeby.

    Zaškrtávací pole umožňuje cestu dočasně „vypnout“ — pak je zobrazována mezi neaktivními cestami. Statické cesty jsou označeny ikonou se symbolem S.

  • Cesty pro VPN — cesty k VPN klientům a do sítí na vzdálených koncích VPN tunelů (podrobnosti viz kapitola 23  Kerio VPN). Tyto cesty jsou vytvářeny a rušeny dynamicky při připojování a odpojování VPN klientů nebo při vytváření a rušení VPN tunelů. Cesty pro VPN nelze ručně vytvářet, měnit ani odebírat.

  • Neaktivní cesty — cesty, které jsou v daném okamžiku neaktivní, se zobrazují odděleně. Neaktivní cesty mohou být např. „vypnuté“ statické cesty, statické cesty přes rozhraní, které bylo odpojeno nebo odebráno ze systému apod.

Statické cesty

WinRoute obsahuje speciální mechanismus pro vytváření a udržování statických cest ve směrovací tabulce. Veškeré statické cesty definované ve WinRoute jsou uloženy do konfiguračního souboru a po každém startu WinRoute Firewall Engine vloženy do systémové směrovací tabulky. Po celou dobu běhu WinRoute jsou navíc tyto cesty „hlídány“ — je-li některá z nich odstraněna příkazem route, WinRoute ji okamžitě opět přidá.

Poznámka:

  1. K implementaci statických cest nejsou využívány trvalé trasy operačního systému (WinRoute používá vlastní metodu udržování těchto cest).

  2. Vede-li statická cesta přes vytáčené rozhraní (telefonické připojení), pak UDP paket nebo TCP paket s příznakem SYN směrovaný touto cestou způsobí vytočení linky. Podrobné informace viz kapitola 6.2  Připojení jednou vytáčenou linkou — vytáčení na žádost.

Definice dynamických a statických cest

Po stisknutí tlačítka Přidat (resp. Změnit na vybrané cestě) se zobrazí dialog pro definici cesty.

Přidání cesty do směrovací tabulky

Obrázek 18.2. Přidání cesty do směrovací tabulky


Síť, Maska subsítě

IP adresa a maska cílové sítě.

Rozhraní

Výběr rozhraní, přes které budou pakety do uvedené sítě směrovány.

Brána

IP adresa brány (směrovače), přes který vede cesta do cílové sítě (položka Síť). Adresa brány musí patřit do subsítě, do níž je připojeno zvolené rozhraní.

Metrika

Vzdálenost“ cílové sítě. Udává se v počtu směrovačů, přes které musí paket na této cestě projít.

Metrika slouží k určení nejlepší cesty do dané sítě — čím nižší metrika, tím „kratší“ cesta.

Poznámka: Metrika uvedená ve směrovací tabulce nemusí vždy odpovídat skutečné topologii sítě — může být např. upravena podle propustnosti jednotlivých linek apod.

Vytvořit statickou cestu

Při zaškrtnutí této volby bude cesta označena jako statická, tzn. WinRoute ji bude automaticky obnovovat (viz výše). Do pole Popis je vhodné uvést stručnou charakteristiku přidávané cesty (proč byla přidána, do jaké sítě vede apod.).

Neoznačíme-li cestu jako statickou, pak bude platná pouze do vypnutí počítače nebo do ručního odstranění (příkazem route nebo v Administration Console).

Odstraňování cest ze směrovací tabulky

Pomocí administrační konzole WinRoute lze záznamy ze směrovací tabulky také mazat (tlačítkem Odebrat). Pro mazání cest platí následující pravidla:

  • Statické cesty jsou plně v režii WinRoute. Zrušení statické cesty znamená její okamžité a trvalé odebrání ze systémové směrovací tabulky (po stisknutí tlačítka Použít).

  • Dynamická (systémová) cesta bude rovněž trvale odstraněna. Nezáleží na tom, zda byla přidána pomocí Administration Console nebo příkazem route. Nelze však odstranit cestu do sítě přímo připojené k některému rozhraní.

  • Trvalá trasa operačního systému bude ze směrovací tabulky rovněž odstraněna, ale pouze do restartu operačního systému. Po novém startu systému bude opět obnovena. Důvodem je, že existuje velmi mnoho způsobů, jak trvalé trasy vytvářet (odlišné v každém operačním systému — např. příkazem route -p, příkazem route volaným z některého startovacího skriptu apod.). Technicky není možné zjistit, jakým způsobem je daná trvalá trasa vytvořena a jak ji trvale zrušit.