Konfiguracja i zabezpieczenie łącza Neostrada Plus za pomocą rutera NetScreen 5GT ADSL



Podobne dokumenty
PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Instrukcja instalacji Encore ADSL 2 + WIG

ADSL 2/2+ Modem Router

Wi-Fi ZTE. instrukcja instalacji

instrukcja instalacji modemu SpeedTouch 605s

Instrukcja instalacji TP-Link TDM-8840

THOMSON SpeedTouch 716 WL

Modem router ADSL 2/2+

instrukcja instalacji w systemie Mac OS X

Skrócona Instrukcja Obsługi

Combo ZTE. instrukcja instalacji

INSTRUKCJA INSTALACJI. Modem Technicolor CGA 4233

ADSL Router Instrukcja instalacji

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

ADSL Router Instrukcja instalacji

INSTRUKCJA INSTALACJI. Modem Kasda KW 58283

Instalacja. Bezprzewodowy punkt dostępowy NETGEAR ac Model WAC120. Zawartość opakowania

Instalacja. Dla przykładu, w instrukcji tej wykorzystano model TD-8817.

Netis Bezprzewodowy Router N ADSL2+ z Modemem Instrukcja szybkiej instalacji

DWL-2100AP g/108Mbps Bezprzewodowy punkt dostępowy D-Link AirPlus XtremeG

4 p O R T S 1 0 / m b p s

DI-614+ Przed rozpoczęciem. Zawartość opakowania. Bezprzewodowy ruter 2,4 GHz. Ruter bezprzewodowy 2,4 GHz DI-614+

Strona 1 z Przedni panel. LED Opis funkcji ADSL

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

THOMSON SpeedTouch 780 WL

THOMSON SpeedTouch 585v6

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

instrukcja instalacji w systemie Mac OS modemu USB ZTE ZXDSL 852

A B C D E F. F: Kontrolka 4 portu LAN G: Złącze dla głównego zasilania H: Port 4 LAN I: Port 3 LAN J: Port 2 LAN


Telefon IP 620 szybki start.

Asmax VoIP Router V320 Instrukcja instalacji

Instrukcja Szybki Start. Zawartość zestawu

Instrukcja instalacji routera Vigor 2900/2900i/2900G/2900Gi

NWD-210N Bezprzewodowy adapter USB n

THOMSON SpeedTouch 706 WL

Telefon AT 530 szybki start.

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

instrukcja instalacji w systemie Mac OS X modemu USB ZTE ZXDSL 852

Dokładniejsze informacje można znaleźć w Podręczniku użytkownika.

Router z punktem Dostępowym

ZyXEL NBG-415N. Bezprzewodowy router szerokopasmowy n. Skrócona instrukcja obsługi. Wersja /2006 Edycja 1

Szybkie uruchamianie. NETGEAR Trek Router podróżny N300 ze wzmacniaczem sygnału. Model PR2000 NETGEAR LAN. Power. WiFi USB USB. Reset Internet/LAN

Modem ADSL + router Wireless ready

N150 Router WiFi (N150R)

instrukcja obsługi modemu CellPipe 7130 wersja podstawowa

Routery firmy ASUS dzielą się na 2 kategorie routery ADSL i routery BROADBAND Okablowanie router'ów ADSL różni się od router'ów typu BROADBAND.

Punkt dostępowy z Routerem Wireless-G

Instalacja routera WAN/Ethetnet na przykładzie Vigora serii 2910

Net24. Podręcznik użytkownika

szybki internet modem SpeedTouch 585(i) podręcznik użytkownika

Instrukcja szybkiej instalacji

Szybki. Internet. podręcznik użytkownika Modem Thomson SpeedTouch 330

Router VPN z Rangeboosterem

Xesar. Uruchomienie Karta sieciowa

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

Dysk CD (zawierający podręcznik użytkownika) Kabel Ethernet (bezpośredni) Zasilacz napięcia stałego 5 V

P-791R v2 Router G.SHDSL.bis

DWUPASMOWY, BEZPRZEWODOWY PUNKT DOSTĘPU / ROUTER 450 MBIT

1 Podłącz kabel ADSL do złącza linii ADSL I

P-660HN. Skrócona instrukcja obsługi. Bezprzewodowy router N z modemem ADSL2+

Wstęp. Zawartość opakowania Wersja polska. LC Bezprzewodowy router szerokopasmowy 11g firmy Sweex

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

P-793H v2. Skrócona instrukcja obsługi. Brama szerokopasmowa G.SHDSL.bis z obsługą agregacji linii (bonding)

Bramka IP 2R+L szybki start.

Instalacja. Bezprzewodowy punkt dostępowy NETGEAR ac Model WAC120. Zawartość opakowania


DI-524 Ruter bezprzewodowy AirPlus G. Kabel Ethernet (bezpośredni) Jeżeli którejkolwiek z tych pozycji brakuje, skontaktuj się ze sprzedawcą.

ZyXEL P-336M. Skrócona instrukcja obsługi. Bezprzewodowy router szerokopasmowy XtremeMIMO TM b/g. Wersja 1.0 1/2006

UNIFON podręcznik użytkownika

MULTIMEDIA INTERNET INSTRUKCJA INSTALACJI

Szybki. Internet. podręcznik użytkownika Modem ZTE ZXDSL 852

Ważne: Przed rozpoczęciem instalowania serwera DP-G321 NALEŻY WYŁACZYĆ zasilanie drukarki.

Xesar. Uruchomienie Karta sieciowa

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

P-660HN-TxA. Skrócona instrukcja obsługi. 4-portowa brama bezprzewodowa n z modemem ADSL2+

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Przewodnik szybkiej instalacji TL-WPS510U Kieszonkowy, bezprzewodowy serwer wydruku

Seria P-661HW-Dx Bezprzewodowy modem ADSL2+ z routerem

Ruter szerokopasmowy i 4-portowy przełącznik 10/100 firmy Sweex

LevelOne. Instrukcja Szybkiej Instalacji

Instrukcja. Spis treści. instalacji modemu SpeedTouch 608 WL

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Skrócona Instrukcja obsługi

Szybki. Internet. dla Firm. podręcznik użytkownika Modem Pirelli DRG A125G

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

Wireless Router Instrukcja instalacji. 1. Wskaźniki i złącza urządzenia...1

Przewodnik Użytkownika Łącza ADSL. w Spółdzielni Telekomunikacyjnej WIST w Łące.

Ruter bezprzewodowy 2,4 GHz AirPlus Xtreme G DI-624. Kabel Ethernet (bezpośredni) Zasilacz 5 V, 2,5 A

Seria wielofunkcyjnych serwerów sieciowych USB

Wzmacniacz sygnału, repeater Wi-Fi Conrad, N300, 2 anteny, 1 x RJ45 (LAN)

Instrukcja wgrywania aktualizacji oprogramowania dla routera Edimax LT-6408n

Instrukcja szybkiej instalacji

Instrukcja instalacji modemu Huawei E220 dla systemu operacyjnego Mac OS X

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Zapora ogniowa DFL-700 NETDEFEND. Dysk CD (z podręcznikiem użytkownika i gwarancją) Kabel ethernetowy bezpośredni UTP, kat. 5 (skrętka nieekranowana)

Encore :: ENDSL-A2+WIG :: modem ADSL/ADSL2+ ENDSL-A2+WIG

Transkrypt:

Konfiguracja i zabezpieczenie łącza Neostrada Plus za pomocą rutera NetScreen 5GT ADSL Neostrada Plus to usługa stałego, szerokopasmowego dostępu do Internetu oferowana przez Telekomunikację Polską S.A., bazująca na technologii ADSL Anex A. Umożliwia ona użytkownikowi jednoczesne korzystanie z Internetu i telefonu na bazie tradycyjnych, komutowanych łącz. Szybkość transmisji danych w Neostradzie Plus zależy od wykupionego abonamentu i wynosi od 128 Kbs do 1024 Kbs. Pasmo charakteryzuje się asymetrycznością, co oznacza, że inna jest prędkość dla połączeń przychodzących, a inna dla wychodzących. W tradycyjnym ujęciu korzystanie z Neostrady wymaga zainstalowania i skonfigurowania na komputerze PC odpowiedniego oprogramowania dostępowego oraz podłączenie modemu (najczęściej w wersji USB). Szczegółowe informacje na ten temat dostępne są na stronie: http://www.neostrada.pl/. Dostęp do Internetu poprzez Neostrada Plus może zostać bardzo uproszczony i odpowiednio zabezpieczony za pomocą routera Juniper Networks NetScreen 5GT ADSL. Zastosowane tego urządzenia dostarcza wiele korzyści, z których najważniejsze to: Użytkownik nie musi na swoim komputerze instalować i konfigurować aplikacji dostępowej do Neostrada Plus oraz podpinać modemu ADSL. Użytkownik może podłączyć do Internetu w bardzo prosty sposób całą sieć, a nie tylko pojedynczy komputer. Użytkownik może wydzielić specjalne strefy bezpieczeństwa separujące komputery domowe od komputerów używanych do pracy zawodowej. Proces podłączenia komputera PC do Internetu poprzez Neostrada Plus z użyciem 5GT ADSL trwa zaledwie klika sekund. Zasoby komputera PC są chronione przed nieupoważnioną ingerencją z Internetu za pomocą zabezpieczeń NetScreen ScreenOS wbudowanych w urządzeniu 5GT ADSL. Użytkownik wykorzystując 5GT ADSL może w bardzo prosty sposób nawiązać połączenie VPN (IPSec) do sieci wewnętrznej swojej korporacji i bezpiecznie korzystać z jej zasobów. Użytkownik może eliminować wirusy oraz inne zagrożenia internetowe bezpośrednio na urządzeniu 5GT ADSL niedopuszczając do ich pojawienia się w sieci wewnętrznej. W przypadku dużych korporacji urządzenie może być w trywialny sposób włączone w ogólnozakładową politykę bezpieczeństwa. Użytkownik ma możliwość bezpiecznego udostępniania usług dla innych odbiorców Internetu. Użytkownik ma możliwość zbudowania restrykcyjnego systemu dostępu do serwisów informacyjnych (np. ochrona sieci domowej przed dostępem do pornografii).

Procedura konfiguracji rutera NetScreen 5GT ADSL w zakresie zestawienia łącza Neostrada i ochrony sieci lokalnej użytkownika. 1. Podłącz kabel telefoniczny do rozdzielacza zawierającego dwa gniazda telefoniczne RJ11 (jeżeli telefon i Neostrada pracują na wspólnej linii patrz rysunek poniżej). Rysunek 1. Podłączenie 5GT ADSL do linii telefonicznej 2. Do jednego z gniazd podłącz mikrofiltr przeznaczony do odseparowania głosu od danych. Taki mikrofiltr można kupić w dowolnym Telepunkcie TPSA lub w Internecie (choćby nawet na Allegro). Mikrofiltr jest także dostarczany w pakietach instalacyjnych Neostrada (np. razem z modemem USB/ADSL). TPSA na ogół stosuje filtr speedtouch DSL4126001. Następnie do gniazda mikrofiltru podłącz telefon, telefaks lub automatyczną sekretarkę. 3. Do drugiego gniazda rozdzielacza włóż końcówkę kabla RJ11 (dostarczany jest w zestawie 5GT ADLS), a drugi koniec kabla podłącz do gniazda ADSL urządzenia Netscreen 5GT ADSL. 4. 5GT ADSL ma cztery gniazda RJ45 strefy Trusted oznaczone cyframi 1-4. Połącz jedno z tych gniazd kablem sieciowym typu skrętka z kartą sieciową komputera lub przełącznikiem/hubem jeżeli planujesz podłączyć istniejącą sieć lokalną z Internetem. 5. Podłącz zasilacz do urządzenia 5GT ADSL. Diody POWER i STATUS powinny sygnalizować rozpoczęcie pracy zielonym kolorem (na początku STATUS może chwilowo świecić na czerwono). 6. Skonfiguruj odpowiednio sieć TCP/IP Twojego komputera. Jeżeli jest to stacja Windows XP przejdź do Panel sterowania/połączenia sieciowe i dwukrotnie kliknij na ikonę Połączenie lokalne skojarzone z kartą sieciową do której podpięty jest 5GT ADSL, a następnie wybierz Właściwości/Protokół internetowy (TCP/IP) / Właściwości / Ogólne. Ustawienia powinny być następujące: 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 2/9

7. Uruchom przeglądarkę i wpisz jeden z następujących adresów odnośnika: http://ns.setup, http://192.168.1.1. Na ekranie przeglądarki powinien ukazać się następujący ekran (jeżeli jest to pierwsza konfiguracja urządzenia): 8. Upewnij się, że opcje zaznaczone są jak powyżej i naciśnij Next. Otrzymasz następujący ekran: 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 3/9

9. Zaznacz Enable NAT co pozwoli połączyć z Internetem całą Twoją lokalna sieć. Naciśnij Next i otrzymasz następujący ekran: 10. Jeżeli podłączasz do Internetu swoją lokalną, domową sieć wybierz Trust-Untrust Mode. W takim przypadku porty Trusted 1-4 będzie można wykorzystać jak czteroportowy przełącznik sieciowy i podpiąć do urządzenia pozostałe komputery w sieci. Opcja Home- Work Mode służy do odseparowania komputerów domowych od komputerów używanych do pracy tak, aby nie było przepływu informacji pomiędzy nimi. Zadbaj o zaznaczenie opcji Choose Adsl interface as outgoing interface. Jeżeli tego nie uczynisz system założy iż Internet podpięty jest do gniazda sieciowego UNTRUSTED, a nie modemu ADSL. W dalszej części zajmiemy się typową konfiguracją Trust-Untrust Mode. Naciśnij Next aby uzyskać następujący ekran: 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 4/9

11. Jesteśmy na etapie konfiguracji kluczowych parametrów ADSL. Zadbaj o ustawienia jak wyżej, czyli: VPI/VCI: 0/35; Multiplexing Method: VC (enkapsulacja VCMUX); Operating Mode: Auto (można też ewentualnie zaznaczyć ITU DMT ale powinno to być wykryte automatycznie). 12. Zaznacz Dynamic IP via PPPoA (PPP ponad ATM), a w pola dostępowe Username i Password wpisz parametry dostępowe do systemu Neostrada otrzymane po rejestracji Neostrada w serwisie http://www.rejestracja.neostrada.pl (w tym miejscu nie będziemy zajmować się rejestracja samej usługi zakładając, że Neostrada jest już zarejestrowana). Są to na ogół dane typu: xxxxxxx@nesotrada.pl; xxxxxxxx. Naciśnij Next przechodząc do następnego ekranu: 13. W pole Trust Zone Interface IP Address wpisz adres IP, który chcesz nadać urządzeniu 5GT ADSL po stronie sieci lokalnej (interfejsy Trusted). Pamiętaj, że Twój komputer i urządzenie 5GT ADSL muszą mieć adresy IP pochodzące z tej samej klasy (podsieci) 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 5/9

adresowej. Aktualny adres IP komputera możesz sprawdzić za pomocą polecenia ipconfig (Start/Uruchom/cmd). W pole Netmask wpisz maskę sieci i naciśnij Next. Uwaga: klasa adresowa przyjęta w tym miejscu może mieć bardzo istotne znaczenie dla łączności z innymi systemami. Powinna to być tzw. adresacja prywatna (np. także 10.10.10.0). Jeżeli planujesz używać połączenia VPN za pomocą oprogramowania instalowanego na stacji roboczej (np. Check Point SecureClient) zadbaj o to, aby nie użyć adresacji już wykorzystywanej w sieci, z którą zestawiasz kanał VPN. 14. Otrzymasz następujący ekran: 15. Dla wygody, zwłaszcza gdy używasz więcej niż jednego komputera, wybierz Yes co spowoduje automatyczne nadawanie adresu IP Twojej stacji roboczej po jej włączeniu do sieci i negocjacji połączenia z 5GT ADSL. Wybierz adres początkowy i końcowy zakresu adresów, które mogą być używane. Pamiętaj, aby adresy te pochodziły z tej samej klasy co adres nadany w punkcie 13. 16. Ten etap kończy wstępną konfiguracje urządzenia o czym informuje stosowny ekran. Urządzenie 5GT ADSL inicjuje na nowo swoją pracę co powinno zakończyć się następującym stanem diod LED: POWER kolor zielony; STATUS migający na zielono; ADSL kolor zielony. 17. Połącz się przeglądarką z adresem IP nadanym w punkcie 13 i otrzymasz następujący ekran: 18. Wpisz hasło, które nadałeś podczas wstępnego etapu konfiguracji urządzenia (punkty 7-16) i otrzymasz ekran powitalny systemu zarządzania WebUI 5GT ADSL: 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 6/9

Konfiguracja i zabezpieczenie łącza Neostrada Plus za pomocą rutera NetScreen 5GT ADSL 19. Wybierz Network/PPPoA/ adsl1/edit 20. Ustaw opcję Auto-Connect i Clear IP on Disconnect. Umożliwia to automatyczne nawiązywanie połączenia po inicjacji urządzenia lub wymuszeniu zmiany IP przez system Neostrada. 21. Wybierz Network/Interfaces/ adsl1/edit: 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 7/9

22. Jeżeli przycisk odpowiadający Bind to PPPoA ma nazwę Connect (co występuje w sytuacji kiedy opis w górnej części formatki jest następujący: Interface: adsl1 (IP/Netmask: 0.0.0.0/32) naciśnij ten przycisk co rozpoczyna proces autoryzacji dostępu do systemu Neostrada zgodnie z danymi określonymi w punkcie 12. Każdorazowo też będziesz musiał aktywować połączenie Neostrada w taki właśnie sposób jeżeli nie ustawiłeś opcji zgodnie z punktem 20. Pozostałe opcje konfiguracyjne mają bezpośredni związek z funkcjonowaniem systemu zabezpieczeń (firewall, VPN, AV i IPS). Dodatkowe informacje na ten temat dostępne są pod adresem http://www.clico.pl/hardware/netscreen/html/support.html. Jak już wspominano Telekomunikacja Polska S.A. dostarcza usługę Neostrada z asymetrycznym podziałem pasma. Oznacza to, że przepustowość dla połączeń przychodzących jest inna niż dla połączeń wychodzących. W opcji WebUI Reports/Counters/Interface Bandwidth widoczny jest transfer dla połączeń wychodzących: 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 8/9

Jeżeli chcesz sprawdzić kompletne parametry łącza musisz to zrealizować za pośrednictwem interfejsu CLI (linia poleceń): 1. Połącz się za pomocą aplikacji Telnet 1 (np. Start/Uruchom/cmd/telnet) z adresem określonym w punkcie konfiguracyjnym 13. 2. Podaj odpowiednie dane autoryzacyjne zgodnie z punktem 18. 3. Wprowadź polecenie get interface adsl1 i otrzymasz ekran podobny do następującego: Rysunek 2. 192 kbps dotyczy połączeń wychodzących, a 768kbps przychodzących 1 Urządzenie NetScreen-5GT ADSL może być zarządzane za pomocą linii poleceń CLI poprzez protokoły Telnet, SSH oraz konsolę szeregową. 2004 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 9/9