• 3900

    Multi-WAN firewall DrayTek Vigor 3900

    • 4x WAN Gigabit Port + 1x SFP Fiber WAN + 2x USB pre 4G/3G modemy
    • robustný firewall Dual-Stack, HW NAT s prietokom 800 Mb/s
    • L2 Gigabit LAN switch
      * 50 nezávislých sub-sieti (50x DHCP)
    • 500 súčasných VPN tunelov, z toho 200 SSL
    • šifrovací výkon VPN 760 Mb/s
    • Vstávatný PPPoE server
    • vysoká spoľahlivosť připojenie k internetu a ochrana proti strate konektivity
    • Centrálny AP Management pre správu a riadenie až 50 zariadení VigorAP
    • Centrálny Switch Management pre správu a riadenie až 20 zariadení VigorSwitch
    • Centrálny VPN Management pre správu a riadenie až 16 vzdialených routrov

    Silný Firewall router pre veľké podnikové siete s vysokou úrovňou zabezpečenia v sebe kombinuje mnoho vlastností s vysokou úžitkovou hodnotou, vr. zálohy typu master / slave.

  • 2860

    VDSL2/ADSL2/2+ router DrayTek série Vigor 2860

    • WAN1: VDSL2 / ADSL2+ s automatickým prepnutím modulácie
    • WAN2: Gigabit Ethernet
    • WAN3 a WAN4: USB 2.0 pro 4G/3G modem
    • HW NAT s prietokom 300 Mb/s
    • L2 Gigabit LAN switch, 6 zásuviek LAN
      * 6 Port-Base VLAN, * 8 Tag-Base VLAN
    • 32 VPN IPsec, L2TP, PPTP / z toho 16 SSL
    • High Availability - backup systemu
    • Centrálny AP Management pre správu a riadenie až 20 zariadení VigorAP
    • Centrálny Switch Management pre správu a riadenie až 10 zariadení VigorSwitch
    • Centrálny VPN Management pre správu a riadenie až 8 vzdialených routrov

    Séria Vigor2860 je VDSL2 router spätne kompatibilný s ADSL2+, L2 Gigabit switch s Tag-base a Port-base VLAN, funkcie Multi-Subnet pre efektívní správu pracovných skupín (útvarov a oddelení), acces point 802.11n v pásme 2,4 GHz a/alebo aj v pásme 5 GHz.

     

  • 2960Dual-WAN firewall DrayTek Vigor2960

    • WAN1 a WAN2 Gigabit Ethernet
    • WAN3 a WAN4: USB 2,0 pre 4G/3G modemy
    • robustný Dual Satck firewall s HW NAT prietokom 500 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN
      * 4 Port-Base VLAN, * 20 Tag-Base VLAN
    • 200 VPN tunelov IPsec, L2TP, PPTP / z toho 100 SSL
    • šifrovací výkon pre VPN IPsec až 200 Mb/s
    • USB 2.0 port pre 3.5G / 4G WiMAX / LTE modem
    • High Availability - backup systemu
    • Centrálny AP Management pre správu a riadenie až 50 zariadení VigorAP
    • Centrálny Switch Management pre správu a riadenie až 20 zariadení VigorSwitch
    • Centrálny VPN Management pre správu a riadenie až 16 vzdialených routrov

    Firewall router so 2-mi WAN portami s vysokou úrovňou zabezpečenia. Firewall v sebe kombinuje mnoho vlastností s vysokou užitkovou hodnotou, vrátane možnosti vytvárania virtuálnych sietí VPN, inteligentním rozložením zátěže, náhradou prípojenia k internetu a ďalšie.

Upozornenie na urgentný upgrade FW v zariadeniach DrayTek.

Prijali sme bezpečnostné hlásenia routrov DrayTek, ktoré súvisia s bezpečnosťou správy routrov cez webové rozhranie.

Čítať ďalej...

Bridge mód

Bridge mód slouží k vytvoření bezdrátové spojnice mezi dvěmi LAN sítěmi, zejména v těch místech, kde není možno natáhnout LAN kabel (např. přes ulici ve městě apod.). Obě lokality zůstávají ve stejné podsíti a zařízení v síti nevyžadují žádné speciální informace o směrování. V módu Bridge jsou dva AP700 nakonfigurovány pro připojení k sobě tak, aby mohly poskytovat přenos datových paketů mezi oběma stranami.
1

Nastavení módu Bridge

Před začátkem konfigurace do módu Bridge je doporučeno změnit IP adresu jednoho ze dvou access pointů, tak aby IP nebyla stejná. To provedete v menu: System Utility v sekci Management IP. V tomto příkladu měníme z výchozí 192.168.1.2 na 192.168.1.3. Kliknutím na tlačítko Apply se vám zobrazí další stránka se dvěma tlačítky Continue (pokračovat bez restartu s dočasně uloženou konfigurací, tj. později je nutné AP700 restartovat) a Apply (restartuje AP700 a provede změny).

2

_3_

Po kliknutí na tlačítko Apply se vám objeví hlášení, že se IP adresa změnila, jakmile se AP700 restartuje, musíte do webového prohlížeče zadat novou adresu IP, tj. 192.168.1.3.


4

5
Po znovu přihlášení do AP700 můžeme začít nastavovat. V Basic Setup vyberte ?AP Bridge-Point to Point?, nastavte kanál, který budete používat a MAC adresu která je na nálepce na spodní straně AP700 nebo na stránce Home v menu AP700. Po té klikněte na tlačítko Apply. Opět se objeví další stránka se dvěma tlačítky Continue a Apply, viz. výše. Poté přejděte do menu Security.

6
Na stránce Security, nastavte zabezpečení, které chcete pro Bridge mód používat. Doporučujeme WPA2, kvůli vysokému průtoku i bezpečnosti. Použitím šifrování WEP nebo WPA (TKIP) dojde k omezení průtoku na 54Mb/s! Klikněte na Apply a na další stránce, která se vám zobrazí, opět na Apply pro restart a zapsání konfigurace.

To samé proveďte na druhém AP700.

7

Po té co nastavíte Bridge i v druhém AP700, proveďte ping na IP adresy, které jste pro jednotlivé AP použili, pomocí utility cmd.exe ve Windows. Příkazy budou vypadat následovně :
ping 192.168.1.2
ping 192.168.1.3

8

Pokud by ping neprocházel (time-out) ověřte prosím bezpečnostní nastavení (security settings), kanál (channel) a MAC adresy obou AP700. Pokud jsou pingy v délce 100ms a více s nějakými ztracenými pakety (time-outy), ověřte, zda není příčinou síťová smyčka, která vznikne, když jsou oba konce mostu (bridge) zapojeny do jedné LAN. Pokud dochází i přes toto stále k time-outům a dlouhým odezvám, umístěte obě AP700 blíže k sobě, aby jste vyloučili problémy s pokrytím signálu. Pokud zjistíte, že problémy jsou pouze v dosahu zvažte nákup antén s větším ziskem, případně směrovou charakteristikou.

Vigor AP-700 - Bridge mód    
Bridge mód slouží k vytvoření bezdrátové spojnice mezi dvěmi LAN sítěmi, zejména v těch místech, kde není možno natáhnout LAN kabel (např. přes ulici ve městě apod.). Obě lokality zůstávají ve stejné podsíti a zařízení v síti nevyžadují žádné speciální informace o směrování. V módu Bridge jsou dva AP700 nakonfigurovány pro připojení k sobě tak, aby mohly poskytovat přenos datových paketů mezi oběma stranami.

Nastavení módu Bridge

Před začátkem konfigurace do módu Bridge je doporučeno změnit IP adresu jednoho ze dvou access pointů, tak aby IP nebyla stejná. To provedete v menu: System Utility v sekci Management IP. V tomto příkladu měníme z výchozí 192.168.1.2 na 192.168.1.3. Kliknutím na tlačítko Apply se vám zobrazí další stránka se dvěma tlačítky Continue (pokračovat bez restartu s dočasně uloženou konfigurací, tj. později je nutné AP700 restartovat) a Apply (restartuje AP700 a provede změny).
 
 
Po kliknutí na tlačítko Apply se vám objeví hlášení, že se IP adresa změnila, jakmile se AP700 restartuje, musíte do webového prohlížeče zadat novou adresu IP, tj. 192.168.1.3.


 
Po znovu přihlášení do AP700 můžeme začít nastavovat. V Basic Setup vyberte ?AP Bridge-Point to Point?, nastavte kanál, který budete používat a BSSID MAC adresu která je na spodní straně AP700 nebo na stránce Home v menu zařízení. Po té klikněte na tlačítko Apply. Opět se objeví další stránka se dvěma tlačítky Continue a Apply, viz. víše. Poté přejděte do menu Security.

 
Na stránce Security, nastavte bezpečnost, kterou chcete pro Bridge mód používat. Doporučujeme WPA2, kvůli vysokému průtoku i zabezpečení. Použitím WEP nebo WPA (TKIP) dojde k omezení průtoku na 54Mb/s. Klikněte na Apply a na další stránce, která se vám zobrazí, opět na Apply pro restart a zapsání konfigurace.
To samé proveďte na druhém AP700.
 
Po té co nastavíte Bridge i v druhém AP700, proveďte  ping na IP adresy, které jste pro jednotlivé AP použili, pomocí utility cmd.exe, příkazy budou vypadat následovně :
ping 192.168.1.2
ping 192.168.1.3
 
Pokud by ping neprocházel (time-out) ověřte prosím bezpečnostní nastavení(security settings), kanál (channel) a MAC adresy obou AP700. Pokud jsou pingy v délce 100ms a více s nějakými ztracenými pakety(time-outy), ověřte, zda není příčinou síťová smyčka, která vznikne, když jsou oba konce mostu zapojeny do jedné LAN. Pokud dochází i přes toto stále k time-outům a dlouhým odezvám, umístěte AP700 blíže k sobě, aby jste vyloučili problémy s pokrytím signálu. Pokud zjistíte, že problémy jsou pouze v dosahu zvažte nákup antén s větším ziskem.