3. Pamięć podręczna (dla istniejącego już połączenia pomiędzy źródłowym a docelowym IP użyj tego samego WAN)

Podobne dokumenty
Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

- na terenach pozbawionych technicznych możliwości tradycyjnego dostępu do Internetu

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN LAN-LAN PPTP

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

Zakresy prywatnych adresów IPv4: / / /24

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Opis ogólny ustawień NAT na podstawie Vigora serii 2700

Połączenie LAN-LAN ISDN

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Aneks do instrukcji obsługi routera Asmax Br-804v II

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

BRINET Sp. z o. o.

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Backup łącza WAN 3G jako łącze zapasowe WAN1

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

INDUPROGRESS S.C., ul.zagórzańska 48e, WARSZAWA tel: , fax:

NAT/NAPT/Multi-NAT. Przekierowywanie portów

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Instrukcje dotyczące funkcji zarządzania pasmem w urządzeniach serii ZyWALL.

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Połączenie Host-LAN ISDN

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Mapowanie i obróbka numerów (Digit Map)

GPON Huawei HG8245/HG8245T/HG8245H

1.1 Ustawienie adresów IP oraz masek portów routera za pomocą konsoli

Filtrowanie danych wychodzących

Włącz włączenie klienta SysLog, który będzie zbierał dane i kierował je do serwera (lokalnego lub oddalonego np. poprzez Internet czy tunel VPN).

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

Filtr danych przychodzących

Instrukcja dotycząca funkcji zarządzania pasmem w urządzeniach serii Prestige 660HW.

Zarządzanie pasmem opis ogólny

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

4. Podstawowa konfiguracja

Podsumowanie. Uwaga. Przygotowanie

Wiele łącz internetowych poprzez zrównoważenie ruchu i zarządzanie Failover

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Problemy techniczne SQL Server

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Instrukcja obsługi. Zewnętrzny panel wideodomofonowy IP. Konfiguracja i obsługa aplikacji DMSS Plus. V_2.1

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Uniwersalny VLAN. Procedura konfiguracji została oparta na poniższym przykładzie.

Instrukcja montażu urządzenia Liczniki Przejść

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Vigor Cisco ISDN PPP (CHAP)

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Bezpieczeństwo systemów komputerowych. Laboratorium 1

11. Autoryzacja użytkowników

Router z punktem Dostępowym

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Instrukcja instalacji routera Vigor 2900/2900i/2900G/2900Gi

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

P-791R v2 Router G.SHDSL.bis

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

Vigor AP - tryb AP Bridge WDS

Konfiguracja UTM. Kroki konfiguracji UTM:

ER5120 router xdsl 1WAN 1DMZ 3WAN/LAN

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Instrukcja obsługi projektora sieciowego

Księgarnia PWN: Mark McGregor Akademia sieci cisco. Semestr szósty

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

EASY WEASEL TM MOBILITY 3G 4G LTE ACCESSPOINT & TRAVEL ROUTER

Router VPN z Rangeboosterem

Laboratorium Ericsson HIS NAE SR-16

Sieci Komputerowe Translacja adresów sieciowych

Konfiguracja routera ADSL ZyXEL Prestige 660H/HW do usług dostępu do Internetu: Neostrada (TPSA) Net24 (Netia) DialNet DSL (Dialog)

Na podstawie: Kirch O., Dawson T. 2000: LINUX podręcznik administratora sieci. Wydawnictwo RM, Warszawa. FILTROWANIE IP

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Transkrypt:

Domyślna kolejność sprawdzania wpisów: 1. Tabela Routingu 2. Polityka Tras/Rozkładu Obciążenia Domyślny priorytet wpisów w Routing >> Load-Balance/Route Policy wynosi 200. Użycie priorytetu poniżej 150 nadaje pierwszeństwo względem Tabeli Routingu. 3. Pamięć podręczna (dla istniejącego już połączenia pomiędzy źródłowym a docelowym IP użyj tego samego WAN) Domyślnie w WAN >> General Setup wybrana jest opcja IP Based. IP Based: - połączenia pomiędzy klientem(źródłowy IP) a serwerem(docelowy IP) kierowane przez ten sam WAN - prędkość ograniczona do przepustowości łącza, przez które router skierował połączenie Session Based: - połączenia pomiędzy klientem(źródłowy IP) a serwerem(docelowy IP) kierowane przez różne WANy - sumaryczna prędkość WANów - może powodować problemy z połączeniami SSL/TLS (zmieniający się publiczny adres IP klienta) 4. Automatyczny rozkład obciążenia WAN (użyj WANx uwzględniając aktualne wykorzystanie łączy) Domyślnie w szczegółowych ustawieniach WAN w WAN >> General Setup włączona jest opcja Load Balance, która jest niezbędna do automatycznego rozkładu obciążenia. BRINET wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl 1/6

Główne założenia: WAN1(Ethernet) i WAN2(Ethernet) działają równocześnie lokalny adres IP 192.168.1.10 kierowany jest przez łącze WAN1 z możliwością przełączenia na WAN2 protokół https (TCP 443) kierowany jest przez łącze WAN2 z możliwością przełączenia na WAN1 pozostałe protokoły i IP kierowane są w sposób automatyczny na WAN1 lub WAN2 Przejdź do zakładki WAN >> General Setup. Wybierz tryb rozkładu obciążenia Auto Weight. Tryb rozkładu obciążenia Auto Weight oznacza automatyczne wagi rozkładu obciążenia. Vigor używa prędkości maksymalnych pobierania/wysyłania, które możesz znaleźć w Diagnostics >> Data Flow Monitor. Tryb rozkładu obciążenia According to Line Speed oznacza wagi rozkładu obciążenia zdefiniowane przez użytkownika. Opcja umożliwia manualne wprowadzenie prędkości pobierania/wysyłania w szczegółowych ustawieniach WAN w WAN >> General Setup. BRINET wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl 2/6

Po kliknięciu indeks WAN1 upewnij się, że interfejs WAN jest włączony a typ fizyczny to autonegocjacja. Wybierz tryb aktywności Always On jako Active Mode. Zaznacz opcję Load Balance. Active Mode Always On oznacza utrzymywanie aktywnego połączenia łącze podstawowe. Active Mode Failover oznacza aktywację połączenia w przypadku awarii łącze zapasowe. Opcja Load Balance służy do automatycznego rozkładu obciążenia. Po kliknięciu indeks WAN2 upewnij się, że interfejs WAN jest włączony a typ fizyczny to autonegocjacja. Wybierz tryb aktywności Always On jako Active Mode. Zaznacz opcję Load Balance. Przejdź do zakładki WAN >> Internet Access. Skonfiguruj WAN1 oraz WAN2. BRINET wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl 3/6

Przejdź do zakładki Routing >> Load-Balance/Route Policy. Wybierz Advance Mode. Router analizuje reguły polityk rozkładu obciążenia WAN po kolei. Jeżeli dany ruch spełnia kryterium reguły jest on kierowany na wybrany WAN a pozostałe reguły nie są analizowane. Stworzenie poniższych wpisów zgodnie z pierwszą regułą powoduje kierowanie całego ruchu przez WAN1 druga reguła jest w tym przypadku bezużyteczna (ruch wychodzący nie będzie kierowany przez WAN2). BRINET wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl 4/6

Po kliknięciu na indeks 1 (dowolny protokół z adresu IP 192.168.1.10 przez WAN1): zaznacz Enable wybierz protokół Any wybierz źródło IP Range (w omawianym przykładzie 192.168.1.10) wybierz interfejs WAN1 zaznacz opcje Failover to WAN2 Opcja Failover to służy do skierowania ruchu na inny WAN w przypadku awarii łącza preferowanego. Jeśli nie zaznaczysz tej opcji to awaria łącza będzie oznaczała brak dostępu do Internetu. BRINET wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl 5/6

Po kliknięciu na indeks 2 (protokół TCP 443 z dowolnego adresu IP przez WAN2): zaznacz Enable wybierz protokół TCP wybierz port docelowy Dest Port Range (w omawianym przykładzie 443) wybierz interfejs WAN2 zaznacz opcje Failover to WAN1 Przejdź do Diagnostics >> NAT Sessions Table. Zauważ, że widniejący pierwszy wpis (IP 192.168.1.10) dotyczy interfejsu WAN1, natomiast drugi wpis (IP 192.168.1.11, port 443) dotyczy interfejsu WAN2. Pozostały ruch powinien, w sposób dobierany przez Vigora, być kierowany na WAN1 lub WAN2. BRINET wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl 6/6