Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Podobne dokumenty
Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

3. Pamięć podręczna (dla istniejącego już połączenia pomiędzy źródłowym a docelowym IP użyj tego samego WAN)

Zakresy prywatnych adresów IPv4: / / /24

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Filtr danych przychodzących

Backup łącza WAN 3G jako łącze zapasowe WAN1

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie LAN-LAN ISDN

Połączenie VPN LAN-LAN PPTP

- na terenach pozbawionych technicznych możliwości tradycyjnego dostępu do Internetu

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Połączenie Host-LAN ISDN

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

VigorAP - tryb Stacja-Infrastruktura

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Uniwersalny VLAN. Procedura konfiguracji została oparta na poniższym przykładzie.

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Wykorzystanie pamięci USB jako serwera Samba

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Vigor AP - tryb AP Bridge WDS

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Konfiguracja UTM. Kroki konfiguracji UTM:

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

BRINET Sp. z o. o.

Opis ogólny ustawień NAT na podstawie Vigora serii 2700

4. Podstawowa konfiguracja

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

Vigor AP - tryb Uniwersalny Repeater

Sprawdzanie połączenia sieciowego

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

Telefon AT 530 szybki start.

Filtrowanie danych wychodzących

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Telefon IP 620 szybki start.

VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

KROK 1. KONFIGURACJA URZĄDZEŃ KOŃCOWYCH (SERWERÓW)

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Rozdział 5: URZĄDZENIA TYPU CHMURA

INSTRUKCJA OBSŁUGI SUPLEMENT

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Instalacja routera WAN/Ethetnet na przykładzie Vigora serii 2910

NAT/NAPT/Multi-NAT. Przekierowywanie portów

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Bramka IP 2R+L szybki start.

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

P-793H v2. Skrócona instrukcja obsługi. Brama szerokopasmowa G.SHDSL.bis z obsługą agregacji linii (bonding)

7. Konfiguracja zapory (firewall)

Netis Bezprzewodowy Router N ADSL2+ z Modemem Instrukcja szybkiej instalacji

Laboratorium Ericsson HIS NAE SR-16

Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Strona1. Suse LINUX. Konfiguracja sieci

Transkrypt:

1. Ustawienia ogólne WAN 2. Dostęp do Internetu 2.1. WAN1 2.1. WAN2 3. Polityka rozkładu obciążenia 4. Sprawdzenie działania rozkładu obciążenia 5. Awaria u dostawcy ISP Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: WAN1: - 2Mbps/256kbps - adresacja: adres IP 172.16.1.10, maska 255.255.255.0, brama 172.16.1.1, DNS 217.98.63.164 WAN2: - 1Mbps/256kbps - adresacja: adres IP 172.16.2.10, maska 255.255.255.0, brama 172.16.2.1, DNS 194.204.159.1 WAN1 i WAN2 działają równocześnie lokalny adres IP 192.168.1.10 kierowany jest przez łącze WAN1 protokół http (TCP 80) kierowany jest przez łącze WAN2 pozostałe protokoły i IP kierowane są w sposób automatyczny na WAN1 lub WAN2 1/6

1. Ustawienia ogólne WAN W przypadku aktywności obu łącz WAN router Vigor będzie automatycznie kierował sesje NAT na łącze pierwsze lub drugie. W przypadku Automatycznych wag Rozkładu obciążenia Vigor nie dysponuje informacjami o dostępnych prędkościach na WAN zatem łącza mogą nie zostać w pełni wykorzystane. Zaleca się użycie Rozkładu obciążenia Według prędkości łącza. Przejdź do zakładki WAN>>Ustawienia ogólne w panelu konfiguracyjnym routera. Zaznacz Tak przy opcji Włącz dla WAN1 i WAN2. Następnie wybierz lub sprawdź Typ fizyczny WAN2. Ustaw Tryb aktywności na Zawsze aktywne. Dodatkowo możesz wprowadzić dowolną nazwę wyświetlania zarówno dla WAN1 jak i WAN2. Jeżeli nie znasz prędkości łączy to wybierz Automatyczne wagi Rozkładu obciążenia. Jeżeli znasz prędkości łączy to wybierz Rozkład obciążenia Według prędkości łącza i wpisz odpowiednie wartości pobierania i wysyłania. 2/6

2. Dostęp do Internetu WAN1 i WAN2 Przejdź do zakładki WAN>>Dostęp do Internetu w panelu konfiguracyjnym routera. Wybierz właściwy Tryb dostępu i kliknij przycisk Konfiguracja, aby przejść do ustawień szczegółowych. Konfiguracja WAN1 i WAN2 polega na włączeniu owego interfejsu oraz wprowadzeniu odpowiednich parametrów (m.in. adresy IP, maska, adresy DNS) uzyskanych od dostawcy Internetu. W przykładzie użyto Statyczny IP lub DHCP dla WAN1 i WAN2. 2.1. WAN1 Po kliknięciu przycisku Konfiguracja dla WAN1 wpisz odpowiednie dane. W przykładzie użyto wartości jak na rysunku poniżej. 3/6

2.1. WAN2 Po kliknięciu przycisku Konfiguracja dla WAN2 wpisz odpowiednie dane. W przykładzie użyto wartości jak na rysunku poniżej. 3. Polityka rozkładu obciążenia W przypadku aktywności obu łącz WAN router Vigor będzie automatycznie kierował sesje NAT na łącze pierwsze lub drugie. Jednakże istnieje możliwość skierowania danych sesji NAT na wybrane łącze WAN według protokołu, adresu źródłowego, adresu docelowego lub portu. Przejdź do zakładki WAN >> Polityka Rozkładu Obciążenia w panelu konfiguracyjnym routera. Kliknij na odpowiednie indeksy i stwórz reguły kierujące dane sesje na wybrane łącze WAN. W przykładzie adres IP 192.168.1.10 skierowany został na WAN1, natomiast protokół http na WAN2. 4/6

Reguła 1 (po kliknięciu na indeks 1) każdy protokół z adresu IP 192.168.1.10 przez WAN1: Reguła 2 (po kliknięciu na indeks 2) protokół TCP o porcie docelowym 80 przez WAN2: Uwaga 1 Router analizuje reguły polityk rozkładu obciążenia WAN po kolei. Jeżeli dany ruch spełnia kryterium reguły jest on kierowany na wybrany WAN a pozostałe reguły nie są analizowane. Stworzenie poniższych wpisów zgodnie z pierwszą regułą powoduje kierowanie całego ruchu przez WAN1 druga reguła jest w tym przypadku bezużyteczna (ruch wychodzący nie będzie kierowany przez WAN2). Uwaga 2 Jeśli dostawcy Internetu blokują DNS do innych serwerów to można skierować zapytania DNS na właściwe WANy. Przykładowo ruch DNS (TCP/UDP 53) do 217.98.63.164 przez WAN1 oraz 194.204.159.1 przez WAN2. 5/6

4. Sprawdzenie działania rozkładu obciążenia Sprawdź działanie wymuszonego rozkładu na dane łącze. Dla przykładu z adresu 192.168.1.10 i 192.168.1.11 odwiedzono stronę www.draytek.pl. Przejdź do zakładki Diagnostyka>>Tablica sesji NAT w panelu konfiguracyjnym routera. Zauważ, że widniejący pierwszy wpis (IP 192.168.1.10) dotyczy interfejsu WAN1, natomiast drugi wpis (IP 192.168.1.11, port 80) dotyczy interfejsu WAN2. Pozostały ruch powinien, w sposób dobierany przez Vigora, być kierowany na WAN1 lub WAN2. 5. Awaria u dostawcy ISP Opisywany powyżej przykład dotyczy działania równocześnie obu łączy WAN. Domyślnie status łącza (aktywne lub nieaktywne) wykrywany jest na podstawie ARP, czyli komunikacji pomiędzy portem WAN1/WAN2 a modemem ADSL. Przy zastosowaniu powyższej konfiguracji nie zostanie zlokalizowana awaria, któregoś z łączy u dostawcy ISP router Vigor nie wykryje awarii danego łącza i będzie próbował kierować usługi na dany port WAN korzystając z funkcjonalności rozkładu obciążenia. W przypadku wykrycia awarii jednego z łączy (aktywne tylko jedno łącze) funkcja rozkładu obciążenia staje się nieaktywna. Aby Vigor znał właściwy status łącza w przypadku awarii u dostawcy ISP należy wskazać mu publiczny adres IP (adres ten musi być zawsze osiągalny i odpowiadać na ping) i monitorować połączenie z tym adresem. Przejdź do zakładki WAN>>Dostęp do Internetu dla WAN1 i WAN2 w panelu konfiguracyjnym routera. W ustawieniach Detekcja połączenia WAN wybierz opcję Detekcja przez Ping i wpisz publiczny (zawsze osiągalny) adres IP. W przykładzie wykorzystano adres strony www.wp.pl prezentującej się adresem IP 212.77.100.101. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 6/6