Hoe werkt de DrayTek Firewall? Default Call en Data Filter
|
|
- Theophiel van de Brink
- 2 jaren geleden
- Aantal bezoeken:
Transcriptie
1 DrayTek Firewall
2 Hoe werkt de DrayTek Firewall? In deze handleiding zullen wij de werking van de DrayTek Firewall uitleggen. Een DrayTek modem/router wordt standaard uitgeleverd met een default firewall setup. In deze default firewall setup staan een Default Call en Default Data filter. In beide Filter sets staat een Firewall regel die uitgaand NetBios verkeer blokkeert. Al het andere verkeer wordt in deze standaard firewall configuratie toegestaan. Default Call en Data Filter Afhankelijk van de WAN link zal de DrayTek kijken naar de Call en Data Filter. Wanneer een actieve internet verbinding wordt aangesloten op de DrayTek is de Default Call Filter niet te gebruiken. Wij adviseren daarom om geen Firewall regels in de Default Call Filter te plaatsen, deze zullen bij een actieve internet verbinding niet functioneren. Omdat de WAN verbinding altijd online/actief is, zal de DrayTek gebruik maken van de Default Data Filter. Firewall regels die in deze set worden geplaatst, zijn actief indien juist geconfigureerd. 2
3 Default Data Filter Zoals aangegeven is de Default Data Filter de eerste Filter Set welke u kunt gebruiken voor het inrichten van de firewall. Omdat de 1 e firewall regel al in gebruik is kunt u hier tot 6 extra firewall regels aanmaken. Filter Set 3 of hoger Wanneer u Filter Set 3 of hoger wilt gebruiken dient u de Next Filter Set op te geven. De firewall van de DrayTek stopt standaard na de Default Data Filter. U dient in de Default Data Filter bij Next Filter Set aan te geven welke Filter set u nog meer wilt gebruiken. In onderstaand voorbeeld zal de DrayTek Firewall ook Filter Set 3 meenemen. 3
4 Direction Bij het aanmaken van een Firewall regel is de Direction van essentieel belang, hier geeft u namelijk aan of de firewall regel bedoelt is voor inkomend/uitgaand of intern verkeer. LAN/DMZ/RT/VPN - > WAN : Firewall regel op basis van uitgaand verkeer. Hierbij is de Source een intern adres (LAN/DMZ/RT/VPN) en de Destination een extern adres (WAN). WAN -> LAN/DMZ/RT/VPN : Firewall regel op basis van inkomend verkeer. Hierbij is de Source een extern WAN adres en de Destination een intern adres (LAN/DMZ/RT/VPN) LAN/DMZ/RT/VPN -> LAN/DMZ/RT/VPN : Firewall regel op basis van intern verkeer. Hierbij is je Source en Destination een intern adres (LAN/DMZ/RT/VPN). Service Type Bij het creëren van een Firewall regel dient u er rekening mee te houden dat de Source Port een Pseudo poort is. Een Pseudo poort is een poort die de DrayTek koppelt aan een inkomende en uitgaande sessie. Deze is nooit hetzelfde waardoor het niet mogelijk is om de Source Port te definiëren. Advies is om deze default op 1 t/m te laten staan. Wanneer u bijvoorbeeld uitgaand poort 80 wil blokkeren zal de Service Type er als volgt uitzien : 4
5 Block Immediately of Block if no further match? De keuze voor Block Immediately of Block if no further match is geheel aan u. Met beide mogelijkheden kunt u de gewenste firewall setup bereiken. Het gedrag van beide mogelijkheden verschilt wel enigszins. Block Immediately : De firewall regel die u aanmaakt zal geblokkeerd worden, indien u hierop een uitzondering wil maken dient u een Pass regel aan te maken die boven deze regel komt te staan. Er zal niet naar volgende regels gekeken worden. De uitvoering van de firewall stop als verkeer een hit op een regel met deze actief heeft. In geval van een Block Immediately zal een Firewall setup er als volgt uit komen te zien : Pass Immediately (HTTP) Pass Immediately (DNS) Pass Immediately (HTTPS) Block Immediately (ALL) In bovenstaande setup is alleen HTTP/HTTPS en DNS verkeer mogelijk. De laatste firewall regel zorgt ervoor dat al het overige verkeer geblokkeerd wordt. 5
6 Block if no further match : Verkeer dat aan de criteria in de firewall regel voldoet wordt geblokkeerd, tenzij een pass regel gedefinieerd is. Indien verkeer toegestaan moet worden kan een opvolgende firewall regel aangemaakt worden waarin specifiek verkeer toegestaan kan worden. In geval van een Block if no further match zal een Firewall setup er als volgt uit komen te zien : Block if no further match (ALL) Pass Immediately (HTTP) Pass Immediately (DNS) Pass Immediately (HTTPS) In bovenstaande setup zal al het uitgaande verkeer geblokkeerd worden behalve als het verkeer voldoet aan de criteria in de Pass regels die eronder worden gezet. In dit geval worden HTTP, DNS en HTTPS toegestaan. Wij adviseren in deze om altijd te starten met een Block if no further match regel. Op die manier is eenvoudig(er) te testen of de gewenste blokkade actief is. Vervolgens kunnen pass regels gemaakt worden en is direct te testen of deze werken. Voorbeeld configuraties Er zijn meerdere voorbeeld configuraties beschikbaar waarin de firewall wordt geconfigureerd : SMTP poort 25 uitgaand alleen toestaan voor de SMTP server (pagina 2) FTP poort 21 inkomend toestaan voor specifieke publieke IP-adressen (pagina 4) Object Oriented Firewall (op basis van IP objecten en IP groepen) 6
7 Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2017 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via uw product registreren. Geregistreerde gebruikers worden per op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 7
Firewall Configuratie
Firewall Configuratie Firewall Configuratie In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules. Situatie 1 U maakt
In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.
Firewall Cases Firewall Cases In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules. Situatie: Bedrijf U heeft van
Firewall Traffic Control
Firewall IPv4 Firewall IPv4 Setup In deze handleiding kunt u informatie vinden over alle mogelijke Firewall instellingen van de DrayTek Vigor 2130 en 2750. Hierin zullen wij alle algemene instellingen
Firewall. Facebook Block
Firewall Facebook Block Inhoudsopgave Facebook Block... 3 Keyword Objects... 4 URL Content Filter Profile... 5 DNS Filter Profile... 7 Facebook blokkeren voor het gehele netwerk... 9 2 Facebook Block In
Firewall. Facebook Blokkering
Firewall Facebook Blokkering Facebook Blokkering In deze handleiding laten wij u zien hoe u simpel Facebook kunt blokkeren voor uw privé en/of zakelijk netwerk. Hierbij moet u een aantal stappen doorlopen
Wireless uitschakelen op bepaalde tijdstippen
Wireless uitschakelen op bepaalde tijdstippen Time Schedule icm Wireless 2,4GHz en 5GHz. Het kan in bepaalde situaties voorkomen dat u Wireless niet 24 uur per dag beschikbaar wilt hebben voor uw gebruikers.
In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.
Firewall Cases Firewall Cases In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules. Situatie 1: Bedrijf U heeft van
Firewall. Web Content Filter
Firewall Web Content Filter Web Content Filter Met de functie Web Content Filter heeft u de mogelijkheid om websites met een bepaalde inhoud te blokkeren. Indien het netwerk gebruik dient te maken van
Routing Load-Balance & Policy Route
Routing Load-Balance & Policy Route Inhoudsopgave Load-Balance / Policy Route... 3 Wizard Mode... 4 Advance Mode... 5 Voorbeeld scenario 1... 6 Voorbeeld scenario 2... 9 Load-Balance / Policy Route setup
Inter-LAN Route. DrayTek Vigor 2960 & 3900
Inter-LAN Route DrayTek Vigor 2960 & 3900 Inter-LAN Route Middels de functionaliteit Inter-LAN Route kunt u ervoor zorgen dat LAN segmenten met elkaar kunnen communiceren. Het gebruik van Inter-LAN Route
LAN Multiple-Subnet Port Based VLAN
LAN Multiple-Subnet Port Based VLAN LAN Multiple-Subnet Met dit product hebt u de mogelijkheid om met meerdere LAN subnetten te werken. Hierdoor kunt u de LAN poorten op de DrayTek indelen in verschillende
Quality of Service First Priority of VoIP SIP/RTP
Quality of Service Inhoudsopgave Quality of Service... 3 Quality of Service Algemene informatie... 4 First Priority for VoIP SIP/RTP... 7 Quality of Service toepassen op HTTPS verkeer... 8 Quality of Service
LAN Multiple-Subnet Port Based VLAN
LAN Multiple-Subnet Port Based VLAN LAN Multiple-Subnet In de DrayTek Vigor 2850 serie is het mogelijk om met meerdere LAN subnetten te werken. Hierdoor kunt u de 4 LAN poorten op de DrayTek indelen in
VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.
Firewall CSM v2 CSM Profile Met de functie CSM Profile kunt u bepaalde soorten verkeer standaard blokkeren, bijvoorbeeld IM-programma's, P2P-programma's, Skype, etc. Desgewenst kunt u hier een bepaald
Syslog / Mail Alert Setup
Syslog / Mail Alert Setup Syslog Wat is Syslog? Syslog is een utility waarmee de router activiteit kan worden bijgehouden. Tevens kan de utility worden gebruikt als debug utility. Wanneer gebruikt u Syslog?
LAN Multiple-Subnet Port Based VLAN
LAN Multiple-Subnet Port Based VLAN LAN Multiple-Subnet Met dit product hebt u de mogelijkheid om met meerdere LAN subnetten te werken. Hierdoor kunt u de LAN poorten op de DrayTek indelen in verschillende
Configureren Call Barring
VOIP Call Barring Call Barring Met deze functie heeft u de mogelijkheid om bepaalde telefoonnummers te blokkeren. Het kan voorkomen dat u graag wilt dat uw werknemers niet naar bepaalde nummers bellen,
Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie
Load Balance/Policy Route DrayTek Vigor 2860 & 2925 serie Load Balance/Policy Route Middels de functie Load Balance/Policy Route kunt u zelf bepalen via welke WAN interface bepaald verkeer dient te verlopen.
Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.
Syslog Setup Syslog Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden. Wanneer gebruikt u Syslog? Syslog wordt gebruikt om informatie vast te leggen wanneer u tegen
SSL VPN SmartVPN app voor Android
SSL VPN SmartVPN app voor Android SmartVPN App voor Android. DrayTek heeft de SmartVPN app uitgebracht voor Android toestellen. Middels deze VPN app van DrayTek kunt u een SSL VPN tunnel opzetten vanaf
Time Schedule. 07:00 tot 18:00 wordt dus : Start Time: 07:00 Duration Time: 11:00 (07:00 + 11 uur = 18:00)
Time Schedule Time Schedule Door middel van een Time Schedule kunt u bepaalde functies van de DrayTek uitschakelen voor een bepaald gedeelte van de dag. Denk hierbij aan het verbieden van internet tijdens
Port Redirection NAT >> Port Redirection Enable.
Port Redirection Port Redirection Door middel van Port Redirection (ook wel Port Forwarding genoemd), kunt u bepaalde externe poorten doorsturen naar een interne poort. Het verschil tussen Open Ports en
Port Redirection & Open Ports
Port Redirection & Open Ports Port Redirection & Open Ports In de DrayTek kunt u gebruik maken van zowel Port Redirection (ook wel Port Forwarding genoemd) en Open Ports. In deze handleiding zullen wij
LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.
LAN DNS LAN DNS Middels de LAN DNS functionaliteit kunt u ervoor zorgen dat de DrayTek als DNS server fungeert voor uw interne netwerk. U hebt de mogelijkheid om 20 hostnames op te geven. Onderstaande
IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie
IP Routed Subnet DrayTek Vigor 2860 & 2925 serie IP Routed Subnet In deze handleiding zullen wij uitleggen hoe u gebruik kunt maken van een IP-Routed Subnet. Bij een IP Routed Subnet ontvangt u van uw
Address Mapping Address Mapping regels:
Address Mapping Address Mapping Met de optie Address Mapping kunt u het uitgaande publieke IP-adres instellen voor bepaalde interne IP-adressen. Het verkeer afkomstig van dit desbetreffende interne IP-adres
Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie
Quality of Service DrayTek Vigor 1000, 2130 & 2750 serie Quality of Service De QoS-functie zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een bepaalde prioriteit worden behandeld. U kunt
Firewall URL Content Filter
Firewall URL Content Filter URL Content Filter Met URL Content Filter heeft u de mogelijkheid om een white- en blacklist op te stellen met HTTP webpagina s die wel of niet bezocht mogen worden. Bij een
Load Balancing. DrayTek Vigor 2960 & 3900
Load Balancing DrayTek Vigor 2960 & 3900 Load Balancing Als er gebruik gemaakt wordt van meerdere WAN poorten kan Load Balancing worden toegepast. Door gebruik te maken van Load Balancing kan de capaciteit
Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports
Open Ports Open Ports Met Open Ports kunt u een bepaalde serie poorten open zetten voor een bepaalde server/pc. Standaard zijn hier geen regels ingesteld. Wanneer u gebruik wilt maken van deze functie
LAN Multiple-Subnet Tag Based VLAN
LAN Multiple-Subnet Tag Based VLAN LAN Multiple-Subnet In de DrayTek Vigor 2850 en DrayTek Vigor 2920 serie is het mogelijk om met meerdere LAN subnetten te werken. Hierdoor kunt u de 4 LAN poorten op
Gasten Wi-Fi netwerk VigorAP 710
Gasten Wi-Fi netwerk VigorAP 710 Gasten Wi-Fi netwerk In bepaalde situaties kan het voorkomen dat u een extra draadloos netwerk wilt aanbieden aan uw gasten. Dit gasten netwerk moet gescheiden zijn van
Gasten Wi-Fi netwerk
Gasten Wi-Fi netwerk Gasten Wi-Fi netwerk In bepaalde situaties kan het voorkomen dat u een extra draadloos netwerk wilt aanbieden aan uw gasten. Dit gasten netwerk moet gescheiden zijn van het reeds bestaande
SSL VPN Smart-VPN app voor ios
SSL VPN Smart-VPN app voor ios Smart-VPN app voor ios. DrayTek heeft de Smart-VPN app uitgebracht voor ios gebruikers (link). Met deze VPN App is het mogelijk voor ios gebruikers om een SSL VPN tunnel
IP (Public) Routed Subnet
IP (Public) Routed Subnet IP Routed Subnet In deze handleiding zullen wij uitleggen hoe u gebruik kunt maken van een IP-Routed Subnet. Bij een IP Routed Subnet ontvangt u van uw provider een blok met een
LAN Subnetten (2) Port-Based VLAN
LAN Subnetten (2) Port-Based VLAN LAN Subnetten (2) De Vigor 2760 serie ondersteunt Port Based VLAN, middels deze functie kunt u de LAN poorten en SSID netwerken van elkaar scheiden. U hebt de mogelijkheid
Multiple LAN subnet VigorSwitch P1100
Multiple LAN subnet VigorSwitch P1100 Multiple LAN subnet icm VigorSwitch P1100 Middels Multi LAN Subnet is er de mogelijkheid om meerdere LAN subnetten te gebruiken op een VigorSwitch P1100. De configuratie
LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261
LAN Setup middels Tag Based VLAN DrayTek Vigor 2960 & 3900 icm G2240 & P2261 Tag Based VLAN DrayTek Vigor 2960 & 3900 In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2960 en 3900 producten
WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.
WAN IP Alias WAN IP Alias Wanneer u van uw provider een blok met meerdere publieke IP-adressen ontvangt, kunt u deze op twee manieren gebruiken. In deze handleiding zullen wij de functie WAN IP Alias behandelen.
Switch aanmelden in VigorACS 2
Switch aanmelden in VigorACS 2 VigorACS 2 VigorACS 2 is een centraal management systeem dat ervoor zorgt dat DrayTek producten snel en eenvoudig centraal beheerd kunnen worden. Het is een softwarepakket
Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.
Load Balancing Load Balancing Als er gebruik gemaakt wordt van meerdere WAN poorten kan load balancing worden toegepast. Door gebruik te maken van load balancing kan de capaciteit van beide internetverbindingen
Multiple LAN subnet. VigorSwitch P1280/P2280
Multiple LAN subnet VigorSwitch P1280/P2280 Multiple LAN subnet icm VigorSwitch P1280/P2280 Middels Multi LAN Subnet is er de mogelijkheid om meerdere LAN subnetten te gebruiken op een VigorSwitch P1280.
LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241
LAN Multiple Subnet Tag Based VLAN Vigor2960/3900 icm VigorSwitch G1241 Tag Based VLAN DrayTek Vigor 2960 & 3900 icm VigorSwitch G1241 In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2960
Tag Based VLAN. VigorSwitch G1260
Tag Based VLAN VigorSwitch G1260 Tag Based VLAN DrayTek Vigor 2860 & 2925 serie In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2860 en 2925 producten kunt gebruiken om middels de functie
QoS / Quality Of Service
Quality of Service QoS / Quality Of Service De QoS-functie zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een bepaalde prioriteit worden behandeld. Er kan bijvoorbeeld per poort of per
Time Schedule . WEL NIET WEL
Time Schedule Time Schedule Door middel van een Time Schedule kunt u bepaalde functies van de DrayTek uitschakelen voor een bepaald gedeelte van de dag. Denk hierbij aan het verbieden van internet tijdens
Syslog / Mail Alert Setup
Syslog / Mail Alert Setup Syslog Wat is Syslog? Syslog is een utility waarmee de router activiteit kan worden bijgehouden. Tevens kan de utility worden gebruikt als debug utility. Wanneer gebruikt u Syslog?
Gasten Wi-Fi netwerk icm AP910C
Gasten Wi-Fi netwerk icm AP910C Gasten Wi-Fi netwerk icm AP910C In bepaalde situaties kan het voorkomen dat u een extra draadloos netwerk wilt aanbieden aan uw gasten. Dit gasten netwerk moet gescheiden
Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.
Bind IP to MAC Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt. Het is lastig om in de router functies toe te passen op IP
QoS / Quality Of Service
Quality of Service QoS / Quality Of Service De QoS-functie zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een bepaalde prioriteit worden behandeld. Er kan bijvoorbeeld per poort of per
Multiple LAN subnet. VigorSwitch G2500/P2500
Multiple LAN subnet VigorSwitch G2500/P2500 Inhoudsopgave Multiple LAN subnet icm VigorSwitch G2500-P2500... 3 Vigor2926 LAN & VLAN configuratie... 4 Configuratie VigorSwitch G2500/P2500... 5 VLAN Management...
Protocol: Bij het tabblad Protocol kunt u bepaalde protocollen blokkeren.
Firewall CSM CSM Profile Met de functie CSM Profile kunt u bepaalde soorten verkeer standaard blokkeren, bijvoorbeeld IM-programma's, P2P-programma's, Skype. Desgewenst kunt u hier een bepaald tijdschema
Bandwidth Limit PC: DrayTek Modem/Router:
Bandwidth Limit Bandwidth Limit Met de functie Bandwidth Limit kunt u op het interne netwerk(lan) van de DrayTek router/modem per IP-adres instellen hoeveel bandbreedte deze mogen gebruiken. Tevens is
User Management. Tijdrestrictie per gebruiker
User Management Tijdrestrictie per gebruiker User Management In deze handleiding zullen wij uitleggen hoe u op basis van User Management een tijdrestrictie kunt opleggen aan specifieke gebruikers. Dit
DrayTek Vigor AP700 MAC Filtering
DrayTek Vigor AP700 MAC Filtering DrayTek Vigor AP700 MAC Filtering De DrayTek Vigor AP700 beschikt tevens over een extra beveiligings functionaliteit. Namelijk MAC Filtering, hierdoor kunt u op basis
LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241
LAN Multiple Subnet Tag Based VLAN Vigor2860/2925 icm VigorSwitch G1241 Tag Based VLAN DrayTek Vigor 2860 & 2925 icm VigorSwitch G1241 In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2860
LAN DNS & DNS Forwarding
LAN DNS & DNS Forwarding LAN DNS Met de LAN DNS functionaliteit kunt u ervoor zorgen dat de DrayTek als DNS-server fungeert voor het interne netwerk. Hiermee kunt u naar een interne webpagina of webapplicatie
DrayTek Vigor 2850. IPv6 Setup XS4ALL
DrayTek Vigor 2850 IPv6 Setup XS4ALL DrayTek Vigor 2850 - IPv6 Setup XS4ALL De Vigor 2850 serie ondersteunt zowel IPv4 als ook IPv6. Mocht uw provider overstappen naar IPv6 in combinatie met IPv4, dan
Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.
Bandwidth Limit Bandwidth Limit Met de functie Bandwidth Limit kunt u op het interne netwerk(lan) van de DrayTek router/modem per IP-adres instellen hoeveel bandbreedte deze mogen gebruiken. Tevens is
IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.
KPN IPoE DrayOS Inhoudsopgave IPoE... 3 IPoE icm WAN IP-Aliassen... 4 Load Balance / Policy Route... 6 IPoE icm IP Routed Subnet... 7 IP Routed Subnet configuratie... 8 2 IPoE IPoE staat voor Internet
Firewall URL Content Filter
Firewall URL Content Filter URL Content Filter Met URL Content Filter heeft u de mogelijkheid om een white- en blacklist op te stellen met URLs (Uniform Resource Locator) die wel of niet bezocht mogen
Smart-VPN app voor ios
Smart-VPN app voor ios Smart-VPN app voor ios. DrayTek heeft de Smart-VPN app uitgebracht voor ios gebruikers (link). Met deze VPN App is het mogelijk voor ios gebruikers om een SSL VPN tunnel op te zetten
Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260
Tag Based VLAN DrayTek Vigor 2860 & 2925 serie icm VG1260 Tag Based VLAN DrayTek Vigor 2860 & 2925 serie In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2860 en 2925 producten kunt gebruiken
Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:
Bridged IPTV Bridged IPTV In deze handleiding leggen wij uit hoe u een IPTV dienst van een Provider doorzet naar een LAN poort van een DrayTek Vigor product. In deze handleiding gebruiken we als voorbeeld
Telnet - Web Console
Telnet - Web Console Telnet De meeste DrayTek producten hebben naast hun grafische interface (WUI) ook een Command Line interface. Met deze CLI kan de DrayTek ook geconfigureerd worden. Daarnaast is deze
WAN Internet Access. In de DrayTek router heeft u de mogelijkheid om tussen de volgende WAN connectie types te kiezen:
WAN WAN Setup In deze handleiding kunt u informatie vinden over alle mogelijke WAN instellingen van de DrayTek Vigor 2130 en 2750. Hierin zullen wij alle algemene instellingen bespreken die van toepassing
Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.
Wake on LAN Wake on LAN Met de functie Wake on LAN ook wel vaak WOL genoemd kunt u computers die aangesloten zijn op het interne netwerk (LAN) van de DrayTek router/modem en uit staan, vanuit de Webpagina
Configuration Backup & Restore
Configuration Backup & Restore Configuration Backup & Restore Wat is een Configuration Backup? Een Configuration Backup is een bestand dat een kopie van de instellingen van de router bevat. In een backup
Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik en vastleggen van LAN IPadressen die in het netwerk worden gebruikt.
Bind IP to MAC Bind IP to MAC Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik en vastleggen van LAN IPadressen die in het netwerk worden gebruikt. Wanneer de PC automatisch een IP
DrayTek Vigor AP700 AP mode
DrayTek Vigor AP700 AP mode DrayTek Vigor AP700 AP mode De DrayTek Vigor AP700 wordt vaak als AP mode gebruikt, AP mode zorgt ervoor dat de DrayTek Vigor AP700 puur als Access Point fungeert. Hierdoor
Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?
Dynamic DNS Dynamic DNS Wat is DNS? De afkorting DNS staat voor Domain Name System. Door middel van DNS worden domeinnamen gekoppeld aan IP-adressen. Alle systemen op internet communiceren met elkaar met
Dual WAN Functionaliteit
Dual WAN Dual WAN Functionaliteit Met de Dual WAN functionaliteit is het mogelijk om gelijktijdig gebruik te maken van twee breedband internetverbindingen. De twee WAN aansluitingen kunnen gebruikt worden
Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.
Bind IP to MAC Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt. Het is lastig om in de router functies toe te passen op IP
Access Point Management
Access Point Management Access Point Management Middels de feature Access Point Managent kunt u Access Points die u aansluit op uw DrayTek centraal beheren en configureren. De Vigor2860 en Vigor2925 serie
Universal Repeater AP700
Universal Repeater AP700 Universal Repeater De universal repeater mode in de VigorAP 700 is een efficiënte manier om het bereik van uw draadloze netwerk te vergroten. Door Universal repeater mode te gebruiken
Second WAN Functionaliteit
Second WAN Second WAN Functionaliteit Met de Second WAN functionaliteit is het mogelijk om gelijktijdig gebruik te maken van twee internetverbindingen. De twee WAN aansluitingen kunnen gebruikt worden
Bandwidth Management
Bandwidth Management Bandwidth Management Setup In deze handleiding kunt u informatie vinden over alle mogelijke Bandwidth instellingen. We beschrijven in deze handleiding alle standaard functionaliteiten,
DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)
DrayTek Vigor 2850 IPv6 AICCU tunnel (AYIYA van SixXS) IPv6 op basis van Tunnel AICCU ( AYIYA van SixXS ) De Vigor 2850 serie ondersteunt zowel IPv4 als ook IPv6. Mocht uw provider overstappen naar IPv6
Access Point Management. DrayTek Vigor 2860 & 2925 Serie
Access Point Management DrayTek Vigor 2860 & 2925 Serie Access Point Management De Vigor2860 en Vigor2925 bieden de mogelijkheid om Access Points te beheren vanaf de web interface van de router. Met deze
SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.
SSL VPN SSL VPN SSL VPN is een web based versie van VPN waarbij er geen VPN client software nodig is. Het wordt niet beperkt door netwerkomgevingen en is zeer eenvoudig te configureren. SSL staat voor
DrayTek Vigor AP700 Bridge Point-to-Multipoint
DrayTek Vigor AP700 Bridge Point-to-Multipoint DrayTek Vigor AP700 Bridge Point-to-Multipoint De DrayTek Vigor AP700 heeft de mogelijkheid om een draadloze brug op te zetten naar meerdere AP700 producten.
DrayTek Vigor 2850. IPv6 TSPC tunnel (Freenet6)
DrayTek Vigor 2850 IPv6 TSPC tunnel (Freenet6) IPv6 op basis van Tunnel TSCP (Freenet6) De Vigor 2850 serie ondersteunt zowel IPv4 als ook IPv6. Mocht uw provider overstappen naar IPv6 in combinatie met
USB Storage Hoe werkt USB storage
USB Storage USB Storage Hoe werkt USB storage Een USB opslag medium, zoals een USB stick of een externe hardeschijf met een USB aansluiting, kan worden aangesloten op de USB poort van de 2910 en kan dan
DrayTek Vigor AP700 Advanced Settings
DrayTek Vigor AP700 Advanced Settings DrayTek Vigor AP700 Advanced Settings Met de Wireless LAN Advanced Setting kunt de geavanceerde Wireless instellingen voor de draadloze Access Point optimaliseren.
AP-assisted Client Roaming
AP-assisted Client Roaming Wireless Roaming Een wireless cliënt heeft de eigenschap om net zolang verbonden te blijven tot het Access Point waarmee deze verbinding heeft, ondanks dat het signaal van een
Web Content Filtering. Licentie activatie
Web Content Filtering Licentie activatie Web Content Filter Om gebruik te kunnen maken van de functie Web Content Filtering hebt u een licentie nodig. Om een kleine indruk te krijgen van deze feature kunt
Firmware Upgrade. Upgrade Utility (Router Tools)
Firmware Upgrade Upgrade Utility (Router Tools) Inhoudsopgave Voorbereiding 3 Modem/router resetten naar fabrieksinstellingen 3 Computer configuratie in Windows 10 4 Computer configuratie in Windows 8
VPN Remote Access Control
VPN VPN Setup In deze handleiding kunt u informatie vinden over alle mogelijke VPN instellingen van de DrayTek Vigor 2130 en 2750. Hierin zullen wij alle algemene instellingen bespreken die van toepassing
Universal Repeater AP900
Universal Repeater AP900 Universal Repeater De universal repeater mode in de VigorAP 900 is een efficiënte manier om het bereik van uw draadloze netwerk te vergroten. Door Universal repeater mode te gebruiken
Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.
Wake on LAN Wake on LAN Met de functie Wake on LAN ook wel vaak WOL genoemd kunt u computers die aangesloten zijn op het interne netwerk (LAN) van de DrayTek router/modem en uit staan, vanuit de Webpagina
AP900 AP Mode 2,4GHz & 5GHz
AP900 AP Mode 2,4GHz & 5GHz AP Mode Middels de functionaliteit AP Mode kunt u de DrayTek Vigor AP900 bedraad op uw bestaande netwerk aansluiten. Deze Operation Mode van de DrayTek is de meest eenvoudige
Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710
3G WAN (Backup) 3G WAN (Backup) De USB poort van de DrayTek Vigor serie kunt u gebruiken voor meerdere toepassingen, denk hierbij aan USB Storage / USB Printer. Echter is het ook mogelijk om de USB poort
Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).
LAN General Setup LAN General Setup Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk). Hieronder ziet u
Vigor 2850 serie Dual PPPoA/PVC - RoutIT
Vigor 2850 serie Dual PPPoA/PVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.
LAN-to-LAN VPN. IPSec Protocol
LAN-to-LAN VPN IPSec Protocol LAN-to-LAN VPN De DrayTek routers beschikken over een geïntegreerde VPN server. Hiermee kan een VPN tunnel worden opgezet naar uw netwerk, zonder dat hiervoor een VPN server
Vigor 2860 serie Multi PVC/EVC - RoutIT
Vigor 2860 serie Multi PVC/EVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.
VPN LAN-to-LAN IPSec Protocol
VPN LAN-to-LAN IPSec Protocol VPN LAN-to-LAN De DrayTek producten beschikken over een geïntegreerde VPN server. Hierdoor kan een VPN tunnel gemaakt worden naar uw netwerk, zonder dat hiervoor een VPN server
Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:
IPTV Bridging IPTV Bridging In deze handleiding leggen wij uit hoe u een IPTV dienst van KPN doorzet naar een LAN poort van een DrayTek Vigor product. Deze Vigor zal aan de WAN kant de VLAN Tag moeten