• Vigor3910

    DrayTek Vigor 3910 - VPN koncentrátor s rýchlostí 10 Gb/s

    • 8x WAN včetně 10Giga SFP Fiber + 2,5 Giga Ethernet
    • 4x LAN switch Giga, 50 nezávislých sub-síti ( 50x DHCP)
    • NAT průtok 9,4 Gb/s, kapacita 1 000 000 spojníc
    • 500 současných VPN tunelů včetně 200 SSL VPN nebo Open VPN
    • šifrovací výkon VPN IPsec 3,3 Gb/s, SSL 1,6 Gb/s
    • Vlastní PPPoE server
    • vysoká spolehlivost připojení k internetu a ochrana proti ztrátě konektivity
    • Vestavěný Centrálni AP Management pro správu  50 VigorAP a 30 VigorSwitch

    Vigor3910 dispouje 8 konfigurovatelnými porty WAN / LAN, včetně 10G SFP +, 2,5GbE, 1GbE, je Vigor3910 navržen tak, aby rostl s vaší firmou.

  • Vigor2865ac

    DrayTek série Vigor 2865 - 35b VDSL2/ADSL2+ router

    • WAN1: 35b VDSL2 Supervektoring/ADSL2+
    • WAN2: Gigabit Ethernet
    • WAN3: Wireles 2,4G
    • WAN4: Wireles 5G
    • WAN5 a WAN6: USB 2.0 pro 3G/4G/LTE modem
    • NAT s průtokem do 800 Mb/s
    • LAN switch, 5/6 zásuvek LAN (6x Port-Base VLAN, 16x Tag-Base VLAN)
    • 32 VPN IPsec, L2TP, PPTP / včetně 16 SSL nebo Open VPN
    • High Availability - backup systemu
    • Vestavěný Centrálni AP Management pro správu 20x VigorAP, 10x Switch, 8x VPN

    Série Vigor2865 35b VDSL2 s rýchlostí do 300 Mb/s, spětně kompatibilní s ADSL2+, IPsec VPN průtok do 300 Mb/s, SSL VPN průtok 120 Mb/s, Load Balance/Route Policy, Backup/Failover, BGP Routing, Hotspot Web Portal, User Management,

  • Vigor2952

    Dual-WAN firewall DrayTek Vigor2952

    • WAN1: Gigabit SFP Combo
    • WAN2: Gigabit Ethernet
    • WAN3: USB 3.0 pro 3G/4G/LTE modemy
    • WAN4: USB 2.0 pro 3G/4G/LTE modemy
    • Dual Satck firewall s NAT průtokem 500 Mb/s, HW NAT do 900 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN (4x Port-Base VLAN, 8x Tag-Base VLAN)
    • 200 VPN tunelů IPsec, L2TP, PPTP včetně 50 SSL nebo Open VPN
    • šifrovací výkon pro VPN IPsec až 200 Mb/s, pro SSL 90 Mb/s
    • High Availability - backup systemu
    • Vestavěný Centrálni AP Management pro správu 30x VigorAP, 10x Switch, 8x VPN

    Model Vigor2952P s vestavěným PoE zdrojem. Výkonní Firewall. Oběktové filtrování. Load Balance /Route Policy. Backup/Filover. Vestavěný PPPoE server. VPN Server, VPN Trunk, VPN Backup, VPN Load Balance.

  • Vigor2765ac

    DrayTek série Vigor 2765 - 35b VDSL2/ADSL2+ router

    • WAN1: 35b VDSL2 Supervektoring/ADSL2+
    • WAN2: Gigabit Ethernet
    • WAN3: USB 2.0 pro 3G/4G/LTE modem
    • NAT kapacita 50 000 spojníc s průtokem do 600 Mb/s
    • LAN switch, 4/3 zásuvky LAN (2x Port-Base VLAN, 8x Tag-Base VLAN)
    • 2 VPN IPsec, L2TP, PPTP / včetně 2 SSL nebo Open VPN
    • Vestavěný Centrálni AP Management pro správu 2x VigorAP

    Série Vigor2765 35b VDSL2 s rýchlostí do 300 Mb/s, spětně kompatibilní s ADSL2+,. Výkonní Firewall. Oběktové filtrování.

OpenVPN integrován do produktů fy. DrayTek

OpenVPN, alternativní způsob, jak vytvořit připojení VPN, byl integrován do produktů DrayTek

Číst dál...

LAN to LAN IPSec VPN Load Balance mezi Vigor2960/3900 a dalším routerem DrayTek

Podívejte se jak nastavit LAN to LAN VPN typu IPSec s rozložením datového provozu (load balancing) přes dva WAN porty.

Číst dál...

Co je to spuštění portu (port triggering) a jak jej použít

Port triggering je nová funkce podporovaná routery DrayTek Vigor a umožňuje hostovaným strojům dynamicky a automaticky přesměrovat určitý port zpět sám na sebe samý.
Trigger port je odchozí (cílový) port, jenž tato aplikace používá. Příchozí porty jsou porty používané aplikací pro její vlastní chod. Příchozí porty nejsou otevřeny dokud odpovídající Trigger Port není spuštěn (váš počítač používá konkrétní Trigger Port pro konkrétní provoz).

 

Jak to funguje?

Pro vysvětlení použijeme následující příklad.
Máme mnoho aplikací v síti jako např. IP telefonii nebo IM aplikace, které budou možná potřebovat funkci Port Triggering pro řešení problémů s NAT. Příkladem je připojení k IRC serveru jež vyžaduje autentizační jméno s identifikací protokolu přes port 113.
Pokud se přihlásíte do IRC, typicky jste připojeni k IRC serveru portem v rozsahu 6660-6670. Pro ověření vašeho jména Internet Relay Chat (IRC) server vytvoří nové příchozí spojení do vašeho počítače na portu 113. Toto nefunguje pokud jste za NAT routeru, jelikož není známo pro jaký počítač jsou tato data určena. Díky tomu je spojení ukončeno.
Funkcí Port Forwarding můžete otevřít port č. 113 pro daný počítač, ale toto nastavení je omezeno pouze na jeden počítač. Navíc s funkcí Port Forwarding je port č. 113 otevřen stále.
Funkce Port Triggering odstraňuje tyto dvě nevýhody, viz obrázek níže.

1

Všimněte si prosím, že port č. 113 může být přesměrován v danou chvíli pouze na jeden počítač. Pokud A a B zkouší odeslat data ve stejný čas nastane konflikt. Port č. 113 nebude přesměrován na oba počítače.

Jak nastavit Port Triggering pro IRC?

1. Jako příklad si vezměme router DrayTek Vigor 2920. Přihlasme se do jeho menu přes webový prohlížeč.
2. Nyní z menu přejděte na stránku NAT>> Port Trigger a vyplňte vše, viz obrázky níže.
2
3. Klikněte na číslo ve sloupci Index pro detailní nastavení.

3

Položka                Popis
Service                  zde je možnost zvolit vlastní definici nebo vybrat s předdefinovaných služeb. Předdefinované služby je možné rovněž upravovat.
                            Konkrétně pro IRC s IDENT protokolem vyberte User Defined.
Comment               Do tohoto pole zadejte jméno aplikace, např. IRC IDENT.
Trigger Protocol      Zvolte TCP.
Trigger Port            Zde zadejte rozsah 6660 ? 6670 pro spouštěné příchozí porty.
Incoming Protocol    Zvolte TCP.
Incoming Port         Zde zadejte další rozsah portů, v našem případě je to jeden port č. 113, jenž bude spouštěn funkcí trigger port.


4. Klikněte na OK pro uložení nastavení.

Výhody oproti funkci Port Forwarding

Porty nejsou otevřeny do internetu po celou dobu, takže je použití této funkce o něco bezpečnější než port forwarding. Porty mohou být přesměrovány na různé počítače automaticky.

Nevýhody oproti funkci Port Forwarding

Port triggering pouze umožňuje jednomu klientovi v síti používat příchozí port v jednom čase. Pokud chtějí dva nebo více klientů spouštět stejnou aplikaci ve stejném čase, pouze jeden může pracovat.
Router zavře příchozí port po nějakém čase pokud není žádný provoz, což může přerušit vaši aplikaci.