Aneks do instrukcji obsługi routera Asmax Br-804v II



Podobne dokumenty
GPON Huawei HG8245/HG8245T/HG8245H

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

Przypisywanie adresów IP do MAC-adresów

Telefon IP 620 szybki start.

Telefon AT 530 szybki start.

Asmax VoIP Router V320 Instrukcja instalacji

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Konfiguracja zapory Firewall w systemie Debian.

Bramka IP 2R+L szybki start.

4. Podstawowa konfiguracja

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Wskazówki dla osób, które będą uruchamiały Wirtualny Serwer Egzaminacyjny w pracowni komputerowej pracującej pod kontrolą serwera SBS

Filtrowanie danych wychodzących

7. Konfiguracja zapory (firewall)

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Instrukcje dotyczące funkcji zarządzania pasmem w urządzeniach serii ZyWALL.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Laboratorium - Przechwytywanie i badanie datagramów DNS w programie Wireshark

Bezpieczeństwo w M875

* konfiguracja routera Asmax V.1501 lub V.1502T do połączenia z Polpakiem-T lub inną siecią typu Frame Relay

Informacje które należy zebrać przed rozpoczęciem instalacji RelayFax.

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

OmniTouch 8400 Instant Communications Suite Usługi One Number Services, dostęp internetowy

Problemy techniczne SQL Server

Router VPN z Rangeboosterem

Instrukcja dotycząca funkcji zarządzania pasmem w urządzeniach serii Prestige 660HW.

Przykład konfiguracji koncentratora SSL VPN w trybie Reverse Proxy (dotyczy serii urządzeń ZyWALL USG)

Panel Konta - instrukcja. Warszawa, 2013 r

PBS. Wykład Filtrowanie pakietów 2. Translacja adresów 3. authentication-proxy

Wireless Router Instrukcja instalacji. 1. Wskaźniki i złącza urządzenia...1

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

Wszystkie parametry pracy serwera konfigurujemy w poszczególnych zakładkach aplikacji, podzielonych wg zakresu funkcjonalnego.

Konfiguracja własnego routera LAN/WLAN

Instrukcja konfiguracji funkcji skanowania

L2TP over IPSec Application

Konfiguracja aplikacji ZyXEL Remote Security Client:

1.1 Ustawienie adresów IP oraz masek portów routera za pomocą konsoli

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek poniżej:

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

Instrukcja korzystania z systemu IPbaza. oraz konfiguracji urządzeń

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Konfiguracja i uruchomienie usługi Filtry adresów IP dla użytkowników Centrum Usług Internetowych dla Klientów Banku Spółdzielczego w Łęcznej.

Instrukcja konfiguracji. Instrukcja konfiguracji ustawień routera TP-Link dla użytkownika sieci POGODNA.NET

Przykładowy opis konfiguracji bramy VIP 410 z funkcjonalnością routera.

ADSL Router Instrukcja instalacji

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

Aktywacja urządzeń i reguły haseł

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Komunikator podręcznik użytkownika podręcznik użytkownika

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

MikroTik jako filtr rodzinny (stron erotycznych)

LINKSYS SPA2102/3102

Konfiguracja UTM. Kroki konfiguracji UTM:

PODŁĄCZENIE I KONFIGURACJA APARATU SIEMENS GIGASET A510IP (v )

Laboratorium Ericsson HIS NAE SR-16

11. Autoryzacja użytkowników

Przykłady wykorzystania polecenia netsh

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

Skrócona instrukcja obsługi grupowego portalu głosowego

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

FAQ: /PL Data: 16/11/2007 Programowanie przez Internet: Konfiguracja modułów SCALANCE S 612 V2 do komunikacji z komputerem przez VPN

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Konfiguracja zapory ogniowej w trybie zaawansowanym na

3. Pamięć podręczna (dla istniejącego już połączenia pomiędzy źródłowym a docelowym IP użyj tego samego WAN)

Getin Noble Bank SA wersja 1.0 Infolinia

Laboratorium - Używanie programu Wireshark do obserwacji mechanizmu uzgodnienia trójetapowego TCP

Konfiguracja sieci bezprzewodowych Z menu Network zlokalizowanego w górnej części strony wybieramy pozycję Wireless.

Opis ogólny ustawień NAT na podstawie Vigora serii 2700

Instrukcja konfiguracji. Instrukcja konfiguracji ustawień routera TP-Link dla użytkownika sieci POGODNA.NET

Instrukcja instalacji Encore ADSL 2 + WIG

IntegralNet krok po kroku. Pierwsze uruchomienie

Punkt dostępowy z Routerem Wireless-G

TP-LINK 8960 Quick Install

Blokowanie stron internetowych

Asmax AR-901/1004-G-E-I

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Przykład wykorzystania programu Mini Mag do zarządzania kasami ELZAB z wykorzystaniem sieci rozległej WAN

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instalacja Moodle na serwerze SBS2000/2003. Opiekun pracowni internetowej SBS

Panel Konta - instrukcja


NAT/NAPT/Multi-NAT. Przekierowywanie portów

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Filtr danych przychodzących

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

Podstawowa konfiguracja routera TP-Link WR740N

Instrukcja integracji systemu RACS 4 z systemem APERIO firmy ASSA ABLOY

Sieci komputerowe laboratorium

Transkrypt:

Aneks do instrukcji obsługi routera Asmax Br-804v II 1. Aneks do filtrowania WAN (firmware V0.05) 2. Aneks do filtrowania LAN IP Filters (firmware A0.05) 3. Aneks do filtrowania LAN MAC Filters (firmware A0.05) 4. Aneks do SDI (firmware A0.05) 5. Aneks do filtrowania URL (firmware V0.05) Nowości, dane techniczne http://www.asmax.pl Sterowniki, firmware ftp://ftp.asmax.pl/pub/sterowniki Instrukcje, konfiguracje ftp://ftp.asmax.pl/pub/instrukcje 1

1. Filtr WAN filtrowanie użytkowników sieci WAN W wersji V0.05 poprawiono działanie filtrowania WAN. Do tej pory filtrowanie WAN nie działało dla użytkowników sieci LAN, co oznacza iż mogliśmy np. zablokować dostęp do routera użytkownikom spod adresu IP 212.212.212.1 natomiast nie mogliśmy zablokować dostępu do adresu 212.212.212.1 użytkownikom sieci LAN. Od wersji V0.05 filtrowanie od strony WAN (WAN Filter Settings) pozwala administratorowi na określenie użytkowników na podstawie ich adresów IP spoza naszej sieci lokalnej, którzy uzyskają dostęp do naszej sieci LAN, bądź zablokować użytkownikom naszej sieci do wybranych adresów sieci publicznej. W celu aktywacji tej funkcji należy zaznaczyć opcję WAN Side Filter Enabled i zdefiniować politykę filtrowania Default WAN Side Filter (domyślnie cały ruch może być blokowany opcja Block lub przepuszczany opcja Pass ). Aby dodać regułę filtru należy wprowadzić zakres adresów IP, wprowadzić numery portów, wybrać protokół oraz określić zadanie filtru (przepuszczanie reguły opcja Pass, blokowanie reguły opcja Block ). 2

Moduł Filter Entry umożliwia dodawanie i usuwanie reguł filtru WAN. Każda reguła musi posiadać następujące parametry: - Block reguła ma być blokowana. - Pass reguła ma być przepuszczana. - Protocols wybór protokołu transportowego, możliwe opcje to: TCP, UDP, ALL (zarówno TCP jak i UDP). - IP Address Range zakres adresów IP, w przypadku jednego adresu IP należy wpisać tą samą wartość w polach From i To. - Destination Port Range zakres portów, których dotyczy reguła. Pod dodaniu reguły za pomocą przycisku Add powinna zostać ona dopisana do tablicy reguł filtru WAN WAN Side Filter Table. Przycisk Submit umożliwia wysłanie danych o filtrach do urządzenia, które należy następnie zapisać a urządzenie z restartować. Przykład Zablokować dostęp użytkownikom sieci lokalnej LAN do strony Asmax a (www.asmax.pl). Adres IP strony to 212.160.237.9. Należy Default WAN Side Filter Pass Parametr Reguła 1 Akcja Block Protocols All IP Address From 212.160.237.9 IP Address To 212.160.237.9 Destination Port From 80 Destination Port To 80 2. Filtr LAN filtrowanie użytkowników sieci LAN (IP Filters) Filtrowanie od strony LAN (LAN Filter Settings) pozwala administratorowi na określenie użytkowników sieci LAN na podstawie ich adresów IP, którzy uzyskają dostęp do Internetu. W celu aktywacji tej funkcji należy zaznaczyć opcję LAN Side Filter Enabled i zdefiniować politykę filtrowania Default LAN Side Filter (domyślnie cały ruch może być blokowany opcja Block lub przepuszczany opcja Pass ). Aby dodać regułę filtru należy wprowadzić zakres adresów IP, wprowadzić numery portów, wybrać protokół oraz określić zadanie filtru (przepuszczanie reguły opcja Pass, blokowanie reguły opcja Block ). Od firmware w wersji A0.05 opcja IP Filters. Menu konfiguracyjne filtrowania interfejsu LAN analogiczne do menu interfejsu WAN. Opis znaczenia pól ten sam co przy funkcji WAN Filter Settings. 3

Przykład Zablokować ruch dla portów wyższych od 150 dla całej sieci LAN za wyjątkiem adresu 192.168.2.10 (np. host administratora). 4

1. Pierwszy sposób. Domyślnie blokujemy cały ruch. Przepuszczamy ruch dla całej sieci LAN dla portów 1 149 oraz dla adresu 192.168.2.10 cały zakres portów. Należy zatem dodać dwie reguły. Default LAN Side Filter Block Parametr Reguła 1 Reguła 2 Akcja Pass Pass Protocols All All IP Address From 192.168.2.2 192.168.2.10 IP Address To 192.168.2.254 192.168.2.10 Destination Port From 1 150 Destination Port To 149 65535 2. Drugi sposób. Domyślnie przepuszczamy cały ruch. Blokujemy ruch dla całej sieci LAN dla portów powyżej 150 za wyjątkiem adresu 192.168.2.10. Należy zatem dodać także dwie reguły. Default LAN Side Filter Pass Parametr Reguła 1 Reguła 2 Akcja Block Block Protocols All All IP Address From 192.168.2.2 192.168.2.11 IP Address To 192.168.2.9 192.168.2.254 Destination Port From 150 150 Destination Port To 65535 65535 3. Filtr LAN filtrowanie użytkowników sieci LAN (MAC Filters) Filtrowanie od strony LAN (LAN Filter Settings) pozwala administratorowi również na określenie użytkowników sieci LAN na podstawie ich fizycznych adresów MAC, którzy uzyskają dostęp do Internetu. Opcja ta dostępna jest od wersji firmware A0.05. Adresy Mac zostaną zapisane na liście MAC Filter List. Na początku należy zdefiniować politykę filtrowania: opcja allow umożliwia dostęp do Internetu tylko adresom MAC umieszczonym na liście, opcja deny umożliwia dostęp do Internetu wszystkim adresom MAC za wyjątkiem tych zapisanych na liście. Aby dodać użytkownika do listy należy wprowadzić adres MAC oraz nazwę przypisanego do niego hosta. Można również wybrać adres MAC przypisany do klienta DHCP z rozwijanego menu DHCP Client i kliknąć przycisk Clone. Pod dodaniu użytkownika za pomocą przycisku Add powinna zostać ona dopisana do listy MAC Filter List. Przycisk Submit umożliwia wysłanie danych o filtrach do urządzenia, które należy następnie zapisać a urządzenie z restartować. 5

4. SDI problemy ze współpracą Br-804v II z terminalem HIS Firmware w wersji A0.04 oraz A0.05 rozwiązał problem ze spadkiem transferu przy jednoczesnym prowadzeniu rozmów telefonicznych i korzystaniu z terminalu HIS (SDI) oraz kłopoty z autoryzacją przy długich hasłach z nietypowymi znakami. 6

5. Filtr URL W firmware V0.05 została poszerzona funkcjonalność funkcji URL Filter Settings. Użytkownik może zdefiniować listę domen do których użytkownicy sieci LAN będą mieli dostęp (Trusted Domain) oraz do których nie będą mieli dostępu (Forbidden Domain). Również można określić aby był dostęp tylko do domen umieszczonych na liście Trusted Domain (opcja Disable all web traffic except for Trusted Domains). 7