Port Redirection & Open Ports



Vergelijkbare documenten
Port Redirection NAT >> Port Redirection Enable.

Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports

Firewall Configuratie

Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

Address Mapping Address Mapping regels:

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

LAN DNS & DNS Forwarding

IP (Public) Routed Subnet

LAN Multiple-Subnet Port Based VLAN

Firewall. Facebook Blokkering

LAN Subnetten (2) Port-Based VLAN

Syslog / Mail Alert Setup

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

LAN Multiple-Subnet Port Based VLAN

LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241

User Management. Tijdrestrictie per gebruiker

In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.

Tag Based VLAN. VigorSwitch G1260

Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie

LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Firewall Traffic Control

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?

Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260

Gasten Wi-Fi netwerk

Syslog / Mail Alert Setup

QoS / Quality Of Service

SSL VPN SmartVPN app voor Android

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).

LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

LAN Multiple-Subnet Tag Based VLAN

Load Balancing. DrayTek Vigor 2960 & 3900

Dual WAN Functionaliteit

DrayTek Vigor IPv6 Setup XS4ALL

Firewall. Facebook Block

Universal Repeater AP700

Routing Load-Balance & Policy Route

Inter-LAN Route. DrayTek Vigor 2960 & 3900

QoS / Quality Of Service

Configureren Call Barring

DrayTek Vigor AP700 MAC Filtering

SSL VPN Smart-VPN app voor ios

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

Gasten Wi-Fi netwerk icm AP910C

Hoe werkt de DrayTek Firewall? Default Call en Data Filter

Switch aanmelden in VigorACS 2

Gasten Wi-Fi netwerk VigorAP 710

AP900 AP Mode 2,4GHz & 5GHz

Quality of Service First Priority of VoIP SIP/RTP

Bandwidth Management

In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.

Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.

Universal Repeater AP800

Second WAN Functionaliteit

Time Schedule . WEL NIET WEL

Vigor 2850 serie Dual PPPoA/PVC - RoutIT

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Firewall URL Content Filter

Bandwidth Limit PC: DrayTek Modem/Router:

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

VPN LAN-to-LAN IPSec. Vigor 1000, 2130 en 2750 serie

VPN LAN-to-LAN IPSec Protocol

Smart-VPN app voor ios

WAN Internet Access. In de DrayTek router heeft u de mogelijkheid om tussen de volgende WAN connectie types te kiezen:

Universal Repeater AP900

LAN-to-LAN VPN. IPSec Protocol

VPN Remote Access Control

Firewall URL Content Filter

Firmware Upgrade. Upgrade Utility (Router Tools)

USB Storage Hoe werkt USB storage

Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.

Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

DrayTek Vigor AP700 AP mode

Configuration Backup & Restore

VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.

VPN LAN-to-LAN IPSec Protocol

DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)

VPN Remote Dial In User. DrayTek Smart VPN Client

Telnet - Web Console

Multiple LAN subnet VigorSwitch P1100

Vigor 2860 serie Multi PVC/EVC - RoutIT

VPN LAN-to-LAN IPSec Protocol

VPN Remote Dial In User. Windows VPN Client

Firmware Upgrade. Upgrade Utility (Router Tools)

DrayTek Vigor AP700 Wireless beveiligen

AP Mode Verbinding maken met de AP810 External Devices

VPN LAN-to-LAN PPTP Protocol

Access Point Management

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

Time Schedule. 07:00 tot 18:00 wordt dus : Start Time: 07:00 Duration Time: 11:00 (07: uur = 18:00)

Wireless uitschakelen op bepaalde tijdstippen

Transcriptie:

Port Redirection & Open Ports

Port Redirection & Open Ports In de DrayTek kunt u gebruik maken van zowel Port Redirection (ook wel Port Forwarding genoemd) en Open Ports. In deze handleiding zullen wij uitleggen wat het verschil is tussen beide, tevens zullen we enkele voorbeeld configuraties beschrijven. Port Redirection Met Port Redirection kunt u de publieke TCP/UDP poort en de prive TCP/UDP poort van elkaar laten verschillen. Dit betekent dat een aanvraag vanaf het internet op een andere poort kan binnen komen. De DrayTek zal deze aanvraag dan doorsturen(redirecten/forwarden) naar het juiste interne IP-adres & TCP/UDP poort. Door in het menu van de DrayTek naar NAT >> Port Redirection te gaan kunt u op een Index nummer klikken om een nieuwe regel aan te maken. 2

Hierbij zijn onderstaande instellingen belangrijk : Enable : Deze optie dient u aan te vinken om het profiel te activeren. Mode : Met Single mode kunt u een Publieke poort doorsturen naar een intern IP-adres. Met Range mode zult u meerdere publieke poorten doorsturen naar meerdere interne IP-adressen. Service Name : Geef hier een correct benaming op voor de Port Redirection regel. Protocol : Geef hier het juiste protocol op, indien dit onbekend is raden wij aan TCP/UDP te gebruiken. WAN IP : Geef hier het WAN IP-adres op waarvoor de Port Redirection regel actief moet zijn. Public Port : De poort waarop de aanvraag vanaf het internet binnenkomt. Private IP : Geef hier het IP-adres op van de PC/server waar de Port Redirection naar toe moet. Private Port : Geef hier de Private Port op waar. Een voorbeeld voor Port Redirection kunt u vinden op pagina 6. De Port Redirection regel werkt niet? Controleer de volgende zaken wanneer de Port Redirection regel niet werkt : - TCP/IP Netwerk instellingen van de desbetreffende PC/Server waar de DrayTek het verkeer naartoe stuurt. Kloppen deze instellingen, belangrijk is dat de Gateway van deze PC/Server naar de DrayTek toe verwijst. - Een simpele Windows Firewall kan een Port Redirection regel van de DrayTek blokkeren. Schakel de complete Windows Firewall eens tijdelijk uit. Werkt de Port Redirection regel dan wel? 3

Open Ports Middels de optie Open Ports kunt u gemakkelijk een reeks TCP/UDP poorten openen voor een intern IP-adres. U hebt de mogelijkheid om tot 40 Open Port regels aan te maken, elke Open Port regel is bedoelt voor 1 intern IP-adres. In elke Open Port regel kunt u 10 verschillende TCP/UDP poorten opgeven. Door in het menu van de DrayTek naar NAT >> Open Ports te gaan kunt u op een Index nummer klikken om een nieuwe regel aan te maken. Hierbij zijn onderstaande instellingen belangrijk : Enable : Deze optie dient u aan te vinken om het profiel te activeren. Mode : Met Single mode kunt u een Publieke poort doorsturen naar een intern IP-adres. Met Range mode zult u meerdere publieke poorten doorsturen naar meerdere interne IP-adressen. Service Name : Geef hier een correct benaming op voor de Port Redirection regel. Protocol : Geef hier het juiste protocol op, indien dit onbekend is raden wij aan TCP/UDP te gebruiken. WAN IP : Geef hier het WAN IP-adres op waarvoor de Port Redirection regel actief moet zijn. Public Port : De poort waarop de aanvraag vanaf het internet binnenkomt. Private IP : Geef hier het IP-adres op van de PC/server waar de Port Redirection naar toe moet. Private Port : Geef hier de Private Port op waar. 4

Een voorbeeld configuratie voor Open Port kunt u vinden op pagina 7. De Open Port regel werkt niet? Controleer de volgende zaken wanneer de Open Port regel niet werkt : - TCP/IP Netwerk instellingen van de desbetreffende PC/Server waar de DrayTek het verkeer naartoe stuurt. Kloppen deze instellingen, belangrijk is dat de Gateway van deze PC/Server naar de DrayTek toe verwijst. - Een simpele Windows Firewall kan een Open Port regel van de DrayTek blokkeren. Schakel de complete Windows Firewall eens tijdelijk uit. Werkt de Open Port regel dan wel? - Kunt u de PC/Server in het interne netwerk wel benaderen op de juiste poort? 5

Voorbeeld 1 U maakt gebruik van een webserver in uw interne netwerk, deze wilt u ook bereikbaar maken vanaf het internet. De webserver is bereikbaar op IP-adres 192.168.1.254 op TCP poort 80, u wilt echter niet dat deze vanaf het internet bereikbaar is op TCP poort 80 maar op TCP poort 8081. Hiervoor dient u het volgende in te stellen. Klik op OK om de instellingen op te slaan, de Webserver zou nu bereikbaar moeten zijn vanaf het internet op TCP poort 8081. 6

Voorbeeld 2 U maakt gebruik van een FTP server in uw interne netwerk, deze wilt u ook bereikbaar maken vanaf het internet. De FTP server maakt gebruik van poort 21, in dit geval wilt u poort 21 openzetten vanaf het internet. Dit kunt u doen met een Open Port regel. Hiervoor dient u het volgende in te stellen. Klik op OK om de instellingen op te slaan, u zult een popup scherm zien waarin wordt aangegeven dat de management poort van de DrayTek tevens op poort 21 actief is. Hierdoor zal er een conflict optreden tussen de management poort van de DrayTek en de Open Port regel. Dit kunt u oplossen door de management poort van de DrayTek aan te passen. Klik op OK om het popup scherm te sluiten. U komt vervolgens op de management pagina terecht. 7

Op de management pagina dient u de FTP poort aan te passen naar een andere waarde. Wanneer u dit hebt gedaan kunt op OK klikken, de DrayTek zal een herstart nodig hebben. Vervolgens dient u de Open Port regel opnieuw aan te maken. 8

Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2011 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via www.draytek.nl/registratie uw product registreren. Geregistreerde gebruikers worden per e-mail op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 9