Smart-VPN app voor ios

Vergelijkbare documenten
SSL VPN Smart-VPN app voor ios

SSL VPN SmartVPN app voor Android

VPN LAN-to-LAN IPSec Protocol

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

LAN Multiple-Subnet Port Based VLAN

VPN Remote Dial In User. DrayTek Smart VPN Client

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

DrayTek Vigor IPv6 Setup XS4ALL

LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241

Syslog / Mail Alert Setup

VPN Remote Dial In User. DrayTek Smart VPN Client

User Management. Tijdrestrictie per gebruiker

VPN Remote Access Control

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Syslog / Mail Alert Setup

VPN LAN-to-LAN IPSec Protocol

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261

LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241

LAN Multiple-Subnet Port Based VLAN

DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)

VPN LAN-to-LAN IPSec Protocol

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Access Point Management

LAN Multiple-Subnet Tag Based VLAN

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

Firewall. Facebook Blokkering

Tag Based VLAN. VigorSwitch G1260

Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710

VPN Remote Dial In User. DrayTek Smart VPN Client

Switch aanmelden in VigorACS 2

VPN LAN-to-LAN PPTP Protocol

LAN Subnetten (2) Port-Based VLAN

Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?

Firewall. Facebook Block

Universal Repeater AP900

Firewall Configuratie

Address Mapping Address Mapping regels:

Load Balancing. DrayTek Vigor 2960 & 3900

Gasten Wi-Fi netwerk

Dual WAN Functionaliteit

USB Storage Hoe werkt USB storage

Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.

Belangrijk: Voordat u een VPN tunnel creëert dient u ervoor te zorgen dat de datum en tijd instellingen van de router juist staan ingesteld.

LAN Multiple-Subnet Port Based VLAN

Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.

VPN LAN-to-LAN IPSec. Vigor 1000, 2130 en 2750 serie

Port Redirection NAT >> Port Redirection Enable.

IP (Public) Routed Subnet

Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports

Firewall URL Content Filter

LAN DNS & DNS Forwarding

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

Configureren Call Barring

Multiple LAN subnet VigorSwitch P1100

LAN-to-LAN VPN. IPSec Protocol

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

Port Redirection & Open Ports

Universal Repeater AP800

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

VPN Remote Dial In User. Windows VPN Client

In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.

Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260

Firewall Traffic Control

DrayTek Vigor AP700 MAC Filtering

xdsl Bridging XS4ALL IPv6

VPN Remote Dial In User. Windows VPN Client

Multiple LAN subnet. VigorSwitch G2500/P2500

Second WAN Functionaliteit

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

Universal Repeater AP700

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

Vigor 2850 serie Dual PPPoA/PVC - RoutIT

Routing Load-Balance & Policy Route

Configuration Backup & Restore

Gasten Wi-Fi netwerk icm AP910C

Telnet - Web Console

Gasten Wi-Fi netwerk VigorAP 710

QoS / Quality Of Service

QoS / Quality Of Service

VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.

Multiple LAN subnet. VigorSwitch P1280/P2280

Inter-LAN Route. DrayTek Vigor 2960 & 3900

WAN Internet Access. In de DrayTek router heeft u de mogelijkheid om tussen de volgende WAN connectie types te kiezen:

Time Schedule . WEL NIET WEL

DrayTek Vigor AP700 AP mode

Bandwidth Management

Bandwidth Limit PC: DrayTek Modem/Router:

Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.

In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.

DrayTek Vigor AP700 Bridge Point-to-Multipoint

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

Vigor 2860 serie Multi PVC/EVC - RoutIT

Quality of Service First Priority of VoIP SIP/RTP

Transcriptie:

Smart-VPN app voor ios

Smart-VPN app voor ios. DrayTek heeft de Smart-VPN app uitgebracht voor ios gebruikers (link). Met deze VPN App is het mogelijk voor ios gebruikers om een SSL VPN tunnel op te zetten met een DrayTek. Omdat ios een certificaat vereist is het noodzakelijk deze eerst in de DrayTek te genereren. De volgende DrayTek producten ondersteunen SSL VPN : * Vigor2860 series * Vigor2925 series * Vigor2960 series * Vigor3900 series Daarnaast moet uw ios device minimaal gebruik maken van ios versie 9. In onderstaande handleiding zullen wij bespreken welke stappen u dient te volgen om hiervan gebruik te kunnen maken. 2

SSL Certificaat genereren (Trusted CA Certificate) Voordat u een SSL certificaat gaat genereren dient u ervoor te zorgen dat de Time & Date instelling in de DrayTek correct staat. De Time & Date kunt u vinden in het menu System Maintenance. U gaat vervolgens naar het menu Certificate Management >> Trusted Certificate. Hier klikt u op Create Root CA. De volgende stappen zijn van belang bij het creëren van een Root CA Certificate : Type : Zet deze op None. Subject Name : Vul hier alle beschikbare informatie in. Key Size : Selecteer 2048 bit key size voor een betere beveiliging. Klik op Generate om het Root CA certificaat te genereren. Het kan enkele minuten duren voordat het certificaat gereed. 3

SSL Certificaat genereren (Local Certificate) Na het aanmaken van een Root CA certificaat dient u een Local Certificaat aan te maken. Ga in het Certificate Management menu naar Local Certificate en klik daar op GENERATE. De volgende stappen zijn van belang bij het creëren van een Local Certificate : Type : We adviseren hier IP Address te selecteren. IP : Vul hier het publieke WAN IP-adres van de DrayTek in. Subject Name : Vul hier alle aanwezige informatie in. Geef bij Common Name (CN) het publieke IPadres op dat u tevens bij IP heeft opgegeven. Key Size : Selecteer 2048 bit als Key Size. Klik op Generate om het certificaat te genereren. Het kan enkele minuten duren voordat het certificaat gereed is. 4

U krijgt het gecreëerde certificaat te zien, deze moet u nog ondertekenen/activeren door middel van de Sign knop. Selecteer tot welke datum dit certificaat geldig moet zijn. Wanneer de Status OK aangeeft heeft u het certificaat correct aangemaakt & ondertekend. 5

SSL VPN account creëren. Ga in het hoofdmenu van de DrayTek naar SSL VPN >> General Setup. Zorg ervoor dat het juist aangemaakte certificaat geselecteerd is. Klik op OK om deze instelling op te slaan. De SSL VPN gebruiker kunt u aanmaken in het Remote Dial-in User menu. Hier is het van belang dat u SSL VPN selecteert en een gebruikersnaam/wachtwoord opgeeft. U kunt er eventueel nog voor kiezen om deze gebruiker altijd hetzelfde IP-adres te geven. Klik op OK om het VPN profiel op te slaan. 6

ios Smart-VPN configuratie In de App Store op uw ios device kunt zoeken naar DrayTek of Smart-VPN. De App kunt u dan installeren op uw ios device. Door de Smart-VPN app te openen kunt u rechtsboven op + klikken om een nieuw VPN profiel toe te voegen. Hierbij zijn de volgende instellingen belangrijk : Profile : Geef het profiel een naam. Server : Het publieke IP-adres van de DrayTek waarnaar u de VPN wil opzetten. Port : De SSL poort van de DrayTek, deze staat standaard op 443. Username : Geef hier uw gebruikersnaam op. Password : Geef hier uw wachtwoord op. Klik op Save om de instellingen op te slaan. 7

Wanneer u voor het eerst gebruik maakt van deze Smart-VPN app dient u een bevestiging te geven door uw wachtwoord/vingerafdruk scan in te voeren. 8

Vervolgens kunt u het gecreerde profiel selecteren en activeren. De VPN zal dan worden opgezet vanaf uw ios device. Wanneer deze verbonden is krijgt u ondermeer het verkregen IP-adres en de connection time te zien. Ook ziet u de hoeveelheid data die door deze VPN verbinding gaat. In de DrayTek kunt u bij VPN and Remote Access >> Connection Management controleren of de VPN tunnel succesvol is opgezet. In onderstaande afbeelding ziet u dat de test gebruiker een SSL tunnel heeft opgezet. 9

Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2011 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via www.draytek.nl/registratie uw product registreren. Geregistreerde gebruikers worden per e-mail op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 10