• 3900

    Multi-WAN firewall DrayTek Vigor 3900

    • 4x WAN Gigabit Port + 1 SFP Fiber WAN
    • robustní firewall s IPv6 a hardwarovým NAT průtokem 950 Mb/s
    • L2 Gigabit LAN switch
      * 50 nezávislých sub-síti (s 50x DHCP)
    • 500 současných VPN tunelů, z toho 100 SSL VPN
    • šifrovací výkon VPN IPsec až do 900 Mb/s
    • Vlastní PPPoE server
    • vysoká spolehlivost připojení k internetu a ochrana proti ztrátě konektivity
    • Centrálni AP Management pro správu a řízení až 50 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 20 zařízení VigorSwitch
    • Centrálni VPN Management pro správu a řízeni až 16 vzdálených routrů

    Silný Firewall router pro velké podnikové sítě s vysokou úrovní zabezpečení v sobě kombinuje mnoho vlastností s vysokou užitnou hodnotou, vč. zálohy typu master/slave.

  • 2860

    VDSL2/ADSL2/2+ router DrayTek série Vigor 2860

    • WAN1: VDSL2 / ADSL2+ s automatickým přepnutím modulace
    • WAN2: Gigabit Ethernet
    • WAN3 a WAN4: USB 2.0 pro 4G/3G modem
    • HW NAT s průtokem 300 Mb/s
    • L2 Gigabit LAN switch, 6 zásuvek LAN
      * 6 Port-Base VLAN, * 8 Tag-Base VLAN
    • 32 VPN IPsec, L2TP, PPTP / z toho 16 SSL
    • High Availability - backup systemu
    • Centrálni AP Management pro správu a řízení až 20 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 10 zařízení VigorSwitch
    • Centrálni VPN Management pro správu a řízeni až 8 vzdálených routrů

    Série Vigor2860 je VDSL2 router spětně kompatibilní s ADSL2+, L2 Gigabit switch s Tag-base a Port-base VLAN, funkce Multi-Subnet pro efektívní správu pracovních skupín, acces point 802.11n v pásmu 2,4 GHz.

  • 2960

    Dual-WAN firewall DrayTek Vigor2960

    • WAN1 a WAN2 Gigabit Ethernet
    • WAN3 a WAN4: USB 2,0 pro 4G/3G modemy
    • robustní Dual Satck firewall s HW NAT průtokem 500 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN
      * 4 Port-Base VLAN, * 20 Tag-Base VLAN
    • 200 VPN tunelů IPsec, L2TP, PPTP / z toho 100 SSL
    • šifrovací výkon pro VPN IPsec až 200 Mb/s
    • USB 2.0 port pro 3.5G / 4G WiMAX / LTE mobile
    • High Availability - backup systemu
    • Centrálni AP Management pro správu a řízení až 50 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 20 Vigor Switch
    • Centrálni VPN Management pro správu a řízeni až 16 vzdálených routrů

    Firewall router se 2-mi WAN porty s vysokou úrovní zabezpečení. Firewall v sobě kombinuje mnoho vlastností s vysokou užitnou hodnotou, vč. možnosti vytváření virtuálních sítí VPN, s robusním firewallem, inteligentním rozložením zátěže.

OpenVPN integrován do produktů fy. DrayTek

OpenVPN, alternativní způsob, jak vytvořit připojení VPN, byl integrován do produktů DrayTek

Číst dál...

LAN to LAN IPSec VPN Load Balance mezi Vigor2960/3900 a dalším routerem DrayTek

Podívejte se jak nastavit LAN to LAN VPN typu IPSec s rozložením datového provozu (load balancing) přes dva WAN porty.

Číst dál...

Bridge mód

Bridge mód slouží k vytvoření bezdrátové spojnice mezi dvěmi LAN sítěmi, zejména v těch místech, kde není možno natáhnout LAN kabel (např. přes ulici ve městě apod.). Obě lokality zůstávají ve stejné podsíti a zařízení v síti nevyžadují žádné speciální informace o směrování. V módu Bridge jsou dva AP700 nakonfigurovány pro připojení k sobě tak, aby mohly poskytovat přenos datových paketů mezi oběma stranami.
1

Nastavení módu Bridge

Před začátkem konfigurace do módu Bridge je doporučeno změnit IP adresu jednoho ze dvou access pointů, tak aby IP nebyla stejná. To provedete v menu: System Utility v sekci Management IP. V tomto příkladu měníme z výchozí 192.168.1.2 na 192.168.1.3. Kliknutím na tlačítko Apply se vám zobrazí další stránka se dvěma tlačítky Continue (pokračovat bez restartu s dočasně uloženou konfigurací, tj. později je nutné AP700 restartovat) a Apply (restartuje AP700 a provede změny).

2

_3_

Po kliknutí na tlačítko Apply se vám objeví hlášení, že se IP adresa změnila, jakmile se AP700 restartuje, musíte do webového prohlížeče zadat novou adresu IP, tj. 192.168.1.3.


4

5
Po znovu přihlášení do AP700 můžeme začít nastavovat. V Basic Setup vyberte ?AP Bridge-Point to Point?, nastavte kanál, který budete používat a MAC adresu která je na nálepce na spodní straně AP700 nebo na stránce Home v menu AP700. Po té klikněte na tlačítko Apply. Opět se objeví další stránka se dvěma tlačítky Continue a Apply, viz. výše. Poté přejděte do menu Security.

6
Na stránce Security, nastavte zabezpečení, které chcete pro Bridge mód používat. Doporučujeme WPA2, kvůli vysokému průtoku i bezpečnosti. Použitím šifrování WEP nebo WPA (TKIP) dojde k omezení průtoku na 54Mb/s! Klikněte na Apply a na další stránce, která se vám zobrazí, opět na Apply pro restart a zapsání konfigurace.

To samé proveďte na druhém AP700.

7

Po té co nastavíte Bridge i v druhém AP700, proveďte ping na IP adresy, které jste pro jednotlivé AP použili, pomocí utility cmd.exe ve Windows. Příkazy budou vypadat následovně :
ping 192.168.1.2
ping 192.168.1.3

8

Pokud by ping neprocházel (time-out) ověřte prosím bezpečnostní nastavení (security settings), kanál (channel) a MAC adresy obou AP700. Pokud jsou pingy v délce 100ms a více s nějakými ztracenými pakety (time-outy), ověřte, zda není příčinou síťová smyčka, která vznikne, když jsou oba konce mostu (bridge) zapojeny do jedné LAN. Pokud dochází i přes toto stále k time-outům a dlouhým odezvám, umístěte obě AP700 blíže k sobě, aby jste vyloučili problémy s pokrytím signálu. Pokud zjistíte, že problémy jsou pouze v dosahu zvažte nákup antén s větším ziskem, případně směrovou charakteristikou.

Vigor AP-700 - Bridge mód    
Bridge mód slouží k vytvoření bezdrátové spojnice mezi dvěmi LAN sítěmi, zejména v těch místech, kde není možno natáhnout LAN kabel (např. přes ulici ve městě apod.). Obě lokality zůstávají ve stejné podsíti a zařízení v síti nevyžadují žádné speciální informace o směrování. V módu Bridge jsou dva AP700 nakonfigurovány pro připojení k sobě tak, aby mohly poskytovat přenos datových paketů mezi oběma stranami.

Nastavení módu Bridge

Před začátkem konfigurace do módu Bridge je doporučeno změnit IP adresu jednoho ze dvou access pointů, tak aby IP nebyla stejná. To provedete v menu: System Utility v sekci Management IP. V tomto příkladu měníme z výchozí 192.168.1.2 na 192.168.1.3. Kliknutím na tlačítko Apply se vám zobrazí další stránka se dvěma tlačítky Continue (pokračovat bez restartu s dočasně uloženou konfigurací, tj. později je nutné AP700 restartovat) a Apply (restartuje AP700 a provede změny).
 
 
Po kliknutí na tlačítko Apply se vám objeví hlášení, že se IP adresa změnila, jakmile se AP700 restartuje, musíte do webového prohlížeče zadat novou adresu IP, tj. 192.168.1.3.


 
Po znovu přihlášení do AP700 můžeme začít nastavovat. V Basic Setup vyberte ?AP Bridge-Point to Point?, nastavte kanál, který budete používat a BSSID MAC adresu která je na spodní straně AP700 nebo na stránce Home v menu zařízení. Po té klikněte na tlačítko Apply. Opět se objeví další stránka se dvěma tlačítky Continue a Apply, viz. víše. Poté přejděte do menu Security.

 
Na stránce Security, nastavte bezpečnost, kterou chcete pro Bridge mód používat. Doporučujeme WPA2, kvůli vysokému průtoku i zabezpečení. Použitím WEP nebo WPA (TKIP) dojde k omezení průtoku na 54Mb/s. Klikněte na Apply a na další stránce, která se vám zobrazí, opět na Apply pro restart a zapsání konfigurace.
To samé proveďte na druhém AP700.
 
Po té co nastavíte Bridge i v druhém AP700, proveďte  ping na IP adresy, které jste pro jednotlivé AP použili, pomocí utility cmd.exe, příkazy budou vypadat následovně :
ping 192.168.1.2
ping 192.168.1.3
 
Pokud by ping neprocházel (time-out) ověřte prosím bezpečnostní nastavení(security settings), kanál (channel) a MAC adresy obou AP700. Pokud jsou pingy v délce 100ms a více s nějakými ztracenými pakety(time-outy), ověřte, zda není příčinou síťová smyčka, která vznikne, když jsou oba konce mostu zapojeny do jedné LAN. Pokud dochází i přes toto stále k time-outům a dlouhým odezvám, umístěte AP700 blíže k sobě, aby jste vyloučili problémy s pokrytím signálu. Pokud zjistíte, že problémy jsou pouze v dosahu zvažte nákup antén s větším ziskem.