• 3900

    Multi-WAN firewall DrayTek Vigor 3900

    • 4x WAN Gigabit Port + 1 SFP Fiber WAN
    • robustní firewall s IPv6 a hardwarovým NAT průtokem 800 Mb/s
    • L2 Gigabit LAN switch
      * 50 nezávislých sub-síti (s 50x DHCP)
    • 500 současných VPN tunelů, z toho 100 SSL VPN
    • šifrovací výkon VPN IPsec 760 Mb/s
    • Vlastní PPPoE server
    • vysoká spolehlivost připojení k internetu a ochrana proti ztrátě konektivity
    • Centrálni AP Management pro správu a řízení až 50 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 20 zařízení VigorSwitch
    • Centrálni VPN Management pro správu a řízeni až 16 vzdálených routrů

    Silný Firewall router pro velké podnikové sítě s vysokou úrovní zabezpečení v sobě kombinuje mnoho vlastností s vysokou užitnou hodnotou, vč. zálohy typu master/slave.

  • 2860

    VDSL2/ADSL2/2+ router DrayTek série Vigor 2860

    • WAN1: VDSL2 / ADSL2+ s automatickým přepnutím modulace
    • WAN2: Gigabit Ethernet
    • WAN3 a WAN4: USB 2.0 pro 4G/3G modem
    • HW NAT s průtokem 300 Mb/s
    • L2 Gigabit LAN switch, 6 zásuvek LAN
      * 6 Port-Base VLAN, * 8 Tag-Base VLAN
    • 32 VPN IPsec, L2TP, PPTP / z toho 16 SSL
    • High Availability - backup systemu
    • Centrálni AP Management pro správu a řízení až 20 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 10 zařízení VigorSwitch
    • Centrálni VPN Management pro správu a řízeni až 8 vzdálených routrů

    Série Vigor2860 je VDSL2 router spětně kompatibilní s ADSL2+, L2 Gigabit switch s Tag-base a Port-base VLAN, funkce Multi-Subnet pro efektívní správu pracovních skupín, acces point 802.11n v pásmu 2,4 GHz.

  • 2960

    Dual-WAN firewall DrayTek Vigor2960

    • WAN1 a WAN2 Gigabit Ethernet
    • WAN3 a WAN4: USB 2,0 pro 4G/3G modemy
    • robustní Dual Satck firewall s HW NAT průtokem 500 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN
      * 4 Port-Base VLAN, * 20 Tag-Base VLAN
    • 200 VPN tunelů IPsec, L2TP, PPTP / z toho 100 SSL
    • šifrovací výkon pro VPN IPsec až 200 Mb/s
    • USB 2.0 port pro 3.5G / 4G WiMAX / LTE mobile
    • High Availability - backup systemu
    • Centrálni AP Management pro správu a řízení až 50 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 20 Vigor Switch
    • Centrálni VPN Management pro správu a řízeni až 16 vzdálených routrů

    Firewall router se 2-mi WAN porty s vysokou úrovní zabezpečení. Firewall v sobě kombinuje mnoho vlastností s vysokou užitnou hodnotou, vč. možnosti vytváření virtuálních sítí VPN, s robusním firewallem, inteligentním rozložením zátěže.

OpenVPN integrován do produktů fy. DrayTek

OpenVPN, alternativní způsob, jak vytvořit připojení VPN, byl integrován do produktů DrayTek

Číst dál...

LAN to LAN IPSec VPN Load Balance mezi Vigor2960/3900 a dalším routerem DrayTek

Podívejte se jak nastavit LAN to LAN VPN typu IPSec s rozložením datového provozu (load balancing) přes dva WAN porty.

Číst dál...

LAN to LAN VPN IPSec tunel (hlavní mód) mezi Vigor2920 a Vigor3900

V tomto článku si ukážeme jak nastavit IPSec LAN to LAN VPN tunel v hlavním módu v routerech DrayTek Vigor 2920 a pak především ve Vigor3900. Používáme následující aplikaci.

1


Nastavení ve Vigor2920

1. Přihlaste se do routeru Vigor2920 přes webový prohlížeč.
2. Otevřete nyní stránku VPN and Remote Access>>LAN to LAN, kde vytvoříme LAN-to-LAN profil. Následující nastavení je pro trvalé VPN spojení.
2

 

3. Klikněte na volné číslo ve sloupci index, čím se otevře konfigurační stránka. Zadejte jméno pro rychlou identifikaci profilu (v našem případě zadáme HQ3900) a zaškrtněte Enable This Profile. Zde ve Vigor2920 bude profil nastaven jako klient, směr volání musí být Dial-Out. Zaškrtněte Always on pro trvalé VPN spojení.
3

4. Nyní přejděte do části Dial-Out Settings, vyberte IPSec Tunnel a zadejte IP adresu nebo jméno hosta vzdáleného serveru (např. v našem případě: 59.115.245.216). Dále klikněte na tlačítko IKE Pre-Shared Key a nastavte před-sdílený klíč (heslo) PSK; dále zvolte High (ESP) pro vyšší bezpečnost.
4

 

5. V části TCP/IP Network Settings nastavte LAN IP adresu vzdálené strany.
5

 

6. Klikněte na OK pro uložení nastavení.
7. Nyní je IPSec tunel sestaven. Stav VPN tunelů můžete jednoduše sledovat v části VPN and Remote Access >> Connection Management. Dále můžete použít PING diagnostiku (Ping Diagnosis) v menu v části Diagnostics.
6

 

Nastavení ve Vigor3900

1. Přihlaste se do webového rozhraní firewallu Vigor3900.
2. Otevřete stránku VPN and Remote Access>>VPN Profiles.
3. Klikněte na Add pro vytvoření nového profilu.

7

 

4. Zadejte jméno profilu, např.: Server a zaškrtněte Enable This Profile.

8

 

Zrušte Always On přepnutím na Disable. Vigor3900 funguje jako Dial-In server. Vyberte PSK jakožto Auth Type (autentizační typ) a nastavte před-sdílený klíč (Preshared Key ? stejný jako v nastavení klienta Vigor2920). Zadejte WAN IP adresu vzdálené strany (v našem příkladu je to: 85.216.119.12, což je WAN IP adresa Vigor2920) do pole Remote Host.
Zadejte LAN IP adresu vzdálené strany do pole Remote IP/Subnet Mask (např. v našem příkladu: 192.168.26.0).
5. Klikněte na Apply pro uložení nastavení.
6. Nyní je IPSec tunel navázán. Stav VPN tunelů můžete jednoduše kontrolovat na stránce: VPN and Remote Access >> Connection Management. Dále může použít ping diagnostiku, která je dostupná na stránce Diagnostics >>Ping Diagnosis.

9

10