• Vigor3910

    DrayTek Vigor 3910 - VPN koncentrátor s rýchlostí 10 Gb/s

    • 8x WAN včetně 10Giga SFP Fiber + 2,5 Giga Ethernet
    • 4x LAN switch Giga, 50 nezávislých sub-síti ( 50x DHCP)
    • NAT průtok 9,4 Gb/s, kapacita 1 000 000 spojníc
    • 500 současných VPN tunelů včetně 200 SSL VPN nebo Open VPN
    • šifrovací výkon VPN IPsec 3,3 Gb/s, SSL 1,6 Gb/s
    • Vlastní PPPoE server
    • vysoká spolehlivost připojení k internetu a ochrana proti ztrátě konektivity
    • Vestavěný Centrálni AP Management pro správu  50 VigorAP a 30 VigorSwitch

    Vigor3910 dispouje 8 konfigurovatelnými porty WAN / LAN, včetně 10G SFP +, 2,5GbE, 1GbE, je Vigor3910 navržen tak, aby rostl s vaší firmou.

  • Vigor2865ac

    DrayTek série Vigor 2865 - 35b VDSL2/ADSL2+ router

    • WAN1: 35b VDSL2 Supervektoring/ADSL2+
    • WAN2: Gigabit Ethernet
    • WAN3: Wireles 2,4G
    • WAN4: Wireles 5G
    • WAN5 a WAN6: USB 2.0 pro 3G/4G/LTE modem
    • NAT s průtokem do 800 Mb/s
    • LAN switch, 5/6 zásuvek LAN (6x Port-Base VLAN, 16x Tag-Base VLAN)
    • 32 VPN IPsec, L2TP, PPTP / včetně 16 SSL nebo Open VPN
    • High Availability - backup systemu
    • Vestavěný Centrálni AP Management pro správu 20x VigorAP, 10x Switch, 8x VPN

    Série Vigor2865 35b VDSL2 s rýchlostí do 300 Mb/s, spětně kompatibilní s ADSL2+, IPsec VPN průtok do 300 Mb/s, SSL VPN průtok 120 Mb/s, Load Balance/Route Policy, Backup/Failover, BGP Routing, Hotspot Web Portal, User Management,

  • Vigor2952

    Dual-WAN firewall DrayTek Vigor2952

    • WAN1: Gigabit SFP Combo
    • WAN2: Gigabit Ethernet
    • WAN3: USB 3.0 pro 3G/4G/LTE modemy
    • WAN4: USB 2.0 pro 3G/4G/LTE modemy
    • Dual Satck firewall s NAT průtokem 500 Mb/s, HW NAT do 900 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN (4x Port-Base VLAN, 8x Tag-Base VLAN)
    • 200 VPN tunelů IPsec, L2TP, PPTP včetně 50 SSL nebo Open VPN
    • šifrovací výkon pro VPN IPsec až 200 Mb/s, pro SSL 90 Mb/s
    • High Availability - backup systemu
    • Vestavěný Centrálni AP Management pro správu 30x VigorAP, 10x Switch, 8x VPN

    Model Vigor2952P s vestavěným PoE zdrojem. Výkonní Firewall. Oběktové filtrování. Load Balance /Route Policy. Backup/Filover. Vestavěný PPPoE server. VPN Server, VPN Trunk, VPN Backup, VPN Load Balance.

  • Vigor2765ac

    DrayTek série Vigor 2765 - 35b VDSL2/ADSL2+ router

    • WAN1: 35b VDSL2 Supervektoring/ADSL2+
    • WAN2: Gigabit Ethernet
    • WAN3: USB 2.0 pro 3G/4G/LTE modem
    • NAT kapacita 50 000 spojníc s průtokem do 600 Mb/s
    • LAN switch, 4/3 zásuvky LAN (2x Port-Base VLAN, 8x Tag-Base VLAN)
    • 2 VPN IPsec, L2TP, PPTP / včetně 2 SSL nebo Open VPN
    • Vestavěný Centrálni AP Management pro správu 2x VigorAP

    Série Vigor2765 35b VDSL2 s rýchlostí do 300 Mb/s, spětně kompatibilní s ADSL2+,. Výkonní Firewall. Oběktové filtrování.

OpenVPN integrován do produktů fy. DrayTek

OpenVPN, alternativní způsob, jak vytvořit připojení VPN, byl integrován do produktů DrayTek

Číst dál...

LAN to LAN IPSec VPN Load Balance mezi Vigor2960/3900 a dalším routerem DrayTek

Podívejte se jak nastavit LAN to LAN VPN typu IPSec s rozložením datového provozu (load balancing) přes dva WAN porty.

Číst dál...

Aplikace Load Balance (vyvažování zátěže) pro Dual WAN

Mechanismus vyvažování zátěže

Mechanismus vyvažování zátěže rozhoduje o tom, které pakety budou procházet daným WAN rozhraním, tj. zda WAN 1 nebo WAN2. Obr. níže ukazuje jak router DrayTek rozhoduje a přiděluje WAN rozhraní každému paketu.

1

Aplikace pravidel pro vyvažování zátěže (Load Balance Policy)

Load Balance Policy je metoda vazby určitého datového provozu (např. provoz https) na konkrétní WAN po určitou dobu. Některé aplikace (jako: HTTPS, FTP, VoIP, Terminal Services, Mail, atd.) jsou poněkud citlivé na veřejnou IP adresu. Tyto aplikace sledují změnu vaší veřejné IP a tyto změny zaznamenávají. Např. se můžete setkat s problémem při přihlašování na určitých HTTPS stránkách (např. online bankovnictví), kdy se nemůžete k bankingu přihlásit.

Níže si ukážeme několik příkladů vysvětlujících jak nastavit Load Balance Policy pro aplikace, které vyžadují, aby datový provoz byl odesílán ze stále stejné IP adresy.

Jako příklad si vezměme router DrayTek série Vigor2920.

Případ 1:

HTTPS provoz prochází přes WAN1.

2

1. Přihlaste se do webového rozhraní (menu) routeru Vigor2920. Přejděte na stránku WAN >> Load Balance Policy.
2. Klikněte na číslo 1 ve sloupci Index.

3

3. Zaškrtněte Enable pro toto pravidlo. Jako protokol vyberte TCP. Do políček Dest Port Start / Dest Port End zadejte hodnotu 443. V části Binding WAN Interface vyberte WAN 1 a zaškrtněte volbu Auto failover to the other WAN. Source IP address (Src IP Start/End) a destination IP address (Dest IP Start/End) nevyplňujte, pokud se má pravidlo vztahovat na všechny IP adresy. Poté klikněte na OK.

4

Případ 2:

Předpokládejme, že je v internetu umístěn server s IP adresou: 202.211.200.130. Tento funguje jako Web server, SMTP server a FTP server. Vy chcete všechen provoz mezi serverem a routerem směrovat na WAN 2 jelikož tento má větší průtoky než WAN 1 (cca 160Mbit/s; jedná se o Gigabit port).

5

1. Přihlaste se opět do routeru. Přejděte na stránku WAN >> Load Balance Policy.
2. Klikněte na číslo 1 ve sloupci Index.

6

3. Zaškrtněte volbu Enable. V části Protocol zvolte any. U Binding WAN Interface zvolte WAN2. Source IP address je ponechána nevyplněná, což znamená, že není nastaveno omezení na IP. Zadejte IP adresu serveru do políček cílové IP adresy (Dest IP Start  /  Dest IP End). Klikněte na OK pro dokončení nastavení.

7

Případ 3:

Předpokládejme, že máme ve firmě dvě oddělení a chceme, aby Obchodní oddělení používalo WAN 1 a Technické oddělení výkonnější WAN 2.

8

1. Přihlaste se opět do routeru DrayTek. Přejděte na stránku WAN >> Load Balance Policy.
2. Klikněte na číslo 1 ve sloupci Index.

9

3. Zaškrtněte volbu Enable. V části Protocol vyberte any. U Binding WAN Interface zvolte WAN1. Cílová adresa (Dest IP Start / Dest IP End) je ponechána prázdná, což znamená použití všech IP adress bez omezení. Zadejte rozsah zdrojových  IP adres (např., 192.168.1.10 ~ 192.168.1.100) pro PC v Obchodním oddělení do políček Src IP Start / Src IP End. Poté klikněte na OK.

10

4. Klikněte na číslo 2  ve sloupci Index.

11

5. Zaškrtněte volbu Enable. V části Protocol vyberte any. U Binding WAN Interface zvolte WAN2.
Cílový rozsah adres (Dest IP Start / Dest IP End) je ponechán prázdný, což opět znamená použití všech adres bez omezení. Zadejte rozsah zdrojových IP adres (např., 192.168.1.110 ~ 192.168.1.200) pro PC v technickém oddělení do políček Src IP Start / Src IP End. Poté klikněte na OK.

12

6. Nyní je nastavení kompletní.

Výběr módu dle rychlosti linky pro nastavení s Load-Balance

13

Předpokládejme, že máme 2 linky. Jedna je kabelové připojení s rychlostí 10Mbps downstream a 1Mbps upstream (WAN1). Druhá je typu ADSL s rychlostmi 512kbps downstream a 512kbps upstream (WAN2). WAN2 bude aktivní, když rychlost downloadu na WAN1 překročí 8Mbps nebo rychlost uploadu na WAN1 překročí 400kbps.

Následující kroky vás provedou nastavením.

1. Připojte kabelovou linku do WAN1 portu a DSL modem do portu WAN2.
2. Otevřete menu routeru a přejděte na stránku WAN >> General Setup.

14

3. Nastavte Load Balance Mode. Vyberte According to Line Speed.

15

4. Klikněte na odkaz WAN1. Jako Active Mode zvolte Always On. Pro uložení nastavení Klikněte na OK.

16

5. Klikněte na odkaz WAN2. Do políček DownLink a UpLink zadejte hodnoty 400kbps a 8000kbps.

17

6. Přejděte na stránku WAN >> Internet Access.
7. U WAN1 vyberte Static or Dynamic IP a pro WAN2 PPPoE. Poté postupně klikněte na tlačítka Details Page pro podrobnější nastavení právě zvolených profilů.

18

8. Při nastavování profilů postupujte dle podle informací od vašich poskytovatelů internetu.