• 3900

    Multi-WAN firewall DrayTek Vigor 3900

    • 4x WAN Gigabit Port + 1 SFP Fiber WAN
    • robustní firewall s IPv6 a hardwarovým NAT průtokem 800 Mb/s
    • L2 Gigabit LAN switch
      * 50 nezávislých sub-síti (s 50x DHCP)
    • 500 současných VPN tunelů, z toho 100 SSL VPN
    • šifrovací výkon VPN IPsec 760 Mb/s
    • Vlastní PPPoE server
    • vysoká spolehlivost připojení k internetu a ochrana proti ztrátě konektivity
    • Centrálni AP Management pro správu a řízení až 50 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 20 zařízení VigorSwitch
    • Centrálni VPN Management pro správu a řízeni až 16 vzdálených routrů

    Silný Firewall router pro velké podnikové sítě s vysokou úrovní zabezpečení v sobě kombinuje mnoho vlastností s vysokou užitnou hodnotou, vč. zálohy typu master/slave.

  • 2860

    VDSL2/ADSL2/2+ router DrayTek série Vigor 2860

    • WAN1: VDSL2 / ADSL2+ s automatickým přepnutím modulace
    • WAN2: Gigabit Ethernet
    • WAN3 a WAN4: USB 2.0 pro 4G/3G modem
    • HW NAT s průtokem 300 Mb/s
    • L2 Gigabit LAN switch, 6 zásuvek LAN
      * 6 Port-Base VLAN, * 8 Tag-Base VLAN
    • 32 VPN IPsec, L2TP, PPTP / z toho 16 SSL
    • High Availability - backup systemu
    • Centrálni AP Management pro správu a řízení až 20 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 10 zařízení VigorSwitch
    • Centrálni VPN Management pro správu a řízeni až 8 vzdálených routrů

    Série Vigor2860 je VDSL2 router spětně kompatibilní s ADSL2+, L2 Gigabit switch s Tag-base a Port-base VLAN, funkce Multi-Subnet pro efektívní správu pracovních skupín, acces point 802.11n v pásmu 2,4 GHz.

  • 2960

    Dual-WAN firewall DrayTek Vigor2960

    • WAN1 a WAN2 Gigabit Ethernet
    • WAN3 a WAN4: USB 2,0 pro 4G/3G modemy
    • robustní Dual Satck firewall s HW NAT průtokem 500 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN
      * 4 Port-Base VLAN, * 20 Tag-Base VLAN
    • 200 VPN tunelů IPsec, L2TP, PPTP / z toho 100 SSL
    • šifrovací výkon pro VPN IPsec až 200 Mb/s
    • USB 2.0 port pro 3.5G / 4G WiMAX / LTE mobile
    • High Availability - backup systemu
    • Centrálni AP Management pro správu a řízení až 50 zařízení VigorAP
    • Centrálni Switch Management pro správu a řízení až 20 Vigor Switch
    • Centrálni VPN Management pro správu a řízeni až 16 vzdálených routrů

    Firewall router se 2-mi WAN porty s vysokou úrovní zabezpečení. Firewall v sobě kombinuje mnoho vlastností s vysokou užitnou hodnotou, vč. možnosti vytváření virtuálních sítí VPN, s robusním firewallem, inteligentním rozložením zátěže.

OpenVPN integrován do produktů fy. DrayTek

OpenVPN, alternativní způsob, jak vytvořit připojení VPN, byl integrován do produktů DrayTek

Číst dál...

LAN to LAN IPSec VPN Load Balance mezi Vigor2960/3900 a dalším routerem DrayTek

Podívejte se jak nastavit LAN to LAN VPN typu IPSec s rozložením datového provozu (load balancing) přes dva WAN porty.

Číst dál...

VPN typu Teleworker - L2TP over IPSec

Podívejme se na následující scénář.

1

VPN Klient: Windows XP se spuštěným free klientem: DrayTek Smart VPN Client verze 3.2.5 a vyšší.
VPN Brána: DrayTek Vigor2800.
Poznámka: Smart VPN klient od verze 3.2.5 podporuje funkce NAT-T. Pokud máte nainstalovanou starší verzi nejprve ji prosím odinstalujte. Smart VPN klient používá nativní pravidla Windows a to jak IPSec Security Policy, tak NAT-T. Doporučujeme pravidelně aktualizovat váš Windows systém.
Následující aplikace je funkční, pokud VPN server není umístěn za NAT. IPSec spojení nefunguje v aplikacích s 2ma NAT. Pokud máte více NAT, použijte L2TP tunel.

Vytvoření profilu pro VPN klienta

1. Přejděte do menu routeru na stránku VPN and Remote Access >> Remote Dial-in User a klikněte na volné číslo ve sloupci Index, čímž vstoupíte na vlastní nastavení klientského profilu.
2

2. Klikněte na Enable this account.
Nastavte čas nečinnosti v sec. (Idle Timeout). 0 znamená žádný timeout a spojení tak nebude při nečinnosti přerušeno. Spíše doporučujeme čas nečinnosti nastavit, maximum je 999 sec.
Ujistěte se, že L2TP s IPSec jsou povoleny a dále vyberte jako pravidlo "Nice to Have" nebo "Must".
Zadejte Jméno/Heslo (Username/Password). Ujistěte se, že jsou odlišné od ostatních profilů. Povolte Specify Remote Node a zadejte veřejnou IP adresu klienta, ze které se bude hlásit. Pouze pro příklad požíváme IP: 218.242.130.18.
poté klikněte na tlačítko IKE Pre-shared Key a do vyskakovacího okna, které se objeví, zadejte před-sdílený klíč. Klikněte na tlačítko OK pro potvrzení celého nastavení.

3

3. V menu routeru na stránce VPN and Remote Access >> Connection Management může sledovat stav připojení klienta.

4

 

Nastavení Smart VPN klienta verze 3.2.5 a vyšší

1. Spusťte Smart VPN klienta. Ujistěte se, že tlačítko Configure je šedé.

5
 
2. Kliknutím na tlačítko Insert vytvoříme nový profil.
    Vyplňte jméno profilu / profile name.
    Zadejte IP adresu VPN serveru nebo DDNS.
    Vyplňte Jméno/Heslo (Username/Password), které se musí shodovat s profilem vytvořeným
    v routeru DrayTek Vigor.
   Typ VPN zvolte L2TP over IPSec (Pokud jsou v cestě 2x NAT rovnou zvolte pouze L2TP).
    Klikněte na tlačítko OK.

6

 

3. Objeví se další okno, které nastavte následovně.
Pokud má vaše PC více síťových karet a více IP adres, v části My IP vyberte IP adresu, kterou budete používat pro připojení.
Pole Type of IPSec bude šedivé nekonfigurovatelné.
Jako bezpečnostní metodu musíte zvolit High(ESP). Nevybírejte Medium(AH).
Zadejte před-sdílený klíč Pre-shared Key, který jste již vyplnili v routeru DrayTek Vigor, v profilu VPN..
Klikněte na tlačítko OK.

7

 

4. Nyní klikněte na tlačítko Connect. Pokud je L2TP over IPSec spojení úspěšné, objeví se v levé dolní části klienta hláška: Connected.

8