VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.

Vergelijkbare documenten
Protocol: Bij het tabblad Protocol kunt u bepaalde protocollen blokkeren.

Firewall. Web Content Filter

Firewall URL Content Filter

Firewall. Facebook Blokkering

Firewall URL Content Filter

Firewall. Facebook Block

Configureren Call Barring

In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.

Firewall Configuratie

LAN Multiple-Subnet Port Based VLAN

Port Redirection NAT >> Port Redirection Enable.

Inter-LAN Route. DrayTek Vigor 2960 & 3900

Gasten Wi-Fi netwerk

Time Schedule . WEL NIET WEL

User Management. Tijdrestrictie per gebruiker

Address Mapping Address Mapping regels:

Wireless uitschakelen op bepaalde tijdstippen

LAN Multiple-Subnet Port Based VLAN

Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports

Firewall Traffic Control

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

Bandwidth Limit PC: DrayTek Modem/Router:

Tag Based VLAN. VigorSwitch G1260

Syslog / Mail Alert Setup

Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.

Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.

DrayTek Vigor AP700 MAC Filtering

LAN Subnetten (2) Port-Based VLAN

Hoe werkt de DrayTek Firewall? Default Call en Data Filter

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

Time Schedule. 07:00 tot 18:00 wordt dus : Start Time: 07:00 Duration Time: 11:00 (07: uur = 18:00)

SSL VPN SmartVPN app voor Android

Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

LAN Multiple-Subnet Tag Based VLAN

LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241

Load Balancing. DrayTek Vigor 2960 & 3900

Gasten Wi-Fi netwerk icm AP910C

Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?

Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie

SSL VPN Smart-VPN app voor ios

Universal Repeater AP700

LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261

Gasten Wi-Fi netwerk VigorAP 710

In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.

Access Point Management

DrayTek Vigor AP700 AP mode

Multiple LAN subnet VigorSwitch P1100

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

IP (Public) Routed Subnet

Multiple LAN subnet. VigorSwitch P1280/P2280

LAN DNS & DNS Forwarding

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik en vastleggen van LAN IPadressen die in het netwerk worden gebruikt.

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Configuration Backup & Restore

LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241

Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260

Web Content Filtering. Licentie activatie

Syslog / Mail Alert Setup

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

Port Redirection & Open Ports

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

QoS / Quality Of Service

DrayTek Vigor IPv6 Setup XS4ALL

DrayTek Vigor AP700 Advanced Settings

Bandwidth Management

Smart-VPN app voor ios

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710

Multiple LAN subnet. VigorSwitch G2500/P2500

QoS / Quality Of Service

Routing Load-Balance & Policy Route

VPN LAN-to-LAN IPSec Protocol

Switch aanmelden in VigorACS 2

DrayTek Vigor AP700 Bridge Point-to-Multipoint

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

Telnet - Web Console

VPN Remote Access Control

VPN LAN-to-LAN PPTP Protocol

Dual WAN Functionaliteit

DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)

AP-assisted Client Roaming

AP900 AP Mode 2,4GHz & 5GHz

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

WAN Internet Access. In de DrayTek router heeft u de mogelijkheid om tussen de volgende WAN connectie types te kiezen:

Universal Repeater AP900

VPN LAN-to-LAN IPSec Protocol

Quality of Service First Priority of VoIP SIP/RTP

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

LAN-to-LAN VPN. IPSec Protocol

VPN Remote Dial In User. DrayTek Smart VPN Client

Second WAN Functionaliteit

Belangrijk: Voordat u een VPN tunnel creëert dient u ervoor te zorgen dat de datum en tijd instellingen van de router juist staan ingesteld.

USB Storage Hoe werkt USB storage

VPN LAN-to-LAN IPSec Protocol

VPN LAN-to-LAN IPSec. Vigor 1000, 2130 en 2750 serie

VPN Remote Dial In User. DrayTek Smart VPN Client

802.11B b heeft een maximum doorvoersnelheid van 11 megabit per seconde (Mbit/s)

Transcriptie:

Firewall CSM v2

CSM Profile Met de functie CSM Profile kunt u bepaalde soorten verkeer standaard blokkeren, bijvoorbeeld IM-programma's, P2P-programma's, Skype, etc. Desgewenst kunt u hier een bepaald tijdschema aan koppelen. Instant Messaging blocking: Met Instant Messaging blocking kunt u eenvoudig Instant Messaging programma's zoals MSN Messenger en Yahoo Messenger blokkeren. Door een vinkje te zetten voor een service is de toegang tot deze service te blokkeren. Door middel van Time Schedule is het ook mogelijk deze toepassingen op bepaalde tijden wel toe te staan. P2P blocking: Naast Instant Messaging blocking is ook P2P (Peer-to-Peer) blocking een nieuwe toepassing in de firewall. Door P2P blocking in te schakelen kunnen eenvoudig de meest gebruikte P2P programma's geblokkeerd of juist toegelaten worden. Ook is het mogelijk om bij gebruik van enkele P2P programma's het uploaden tegen te gaan. Voor het blokkeren van de verschillende P2P programma's hoeft enkel 'Disallow' aangevinkt te worden achter de applicatie. VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden. U gaat naar het hoofdmenu van de DrayTek, vervolgens klikt u op CSM. U heeft dan de mogelijkheid om naar 3 submenu s te gaan. Deze 3 submenu s worden hieronder verder uitgelegd. 2

IM/P2P Filter Profile Table: U ziet in bovenstaande afbeelding dat u de beschikking hebt over 32 verschillende profielen. Het aanmaken van meerdere profielen is vooral handig voor netwerken met veel gebruikers, denk hierbij aan een bedrijf of een school. Zoals u in bovenstaande afbeelding ziet heeft u niet de mogelijkheid om een IM Object, P2P Object of Misc Object te selecteren. In dit geval zult u onder Object Setting enkele objecten aan moeten maken. 3

IM Object: Wanneer u op IM Object klikt krijgt u ook een lijst te zien met verschillende objecten die u kunt configureren. Per object kunt u onderstaande pagina configureren naar uw eigen wens. 4

P2P Object: Wanneer u op P2P Object klikt krijgt u ook een lijst te zien met verschillende objecten die u kunt configureren. Per object kunt u onderstaande pagina configureren naar uw eigen wens. 5

Misc Object: Wanneer u op Misc Object klikt krijgt u ook een lijst te zien met verschillende objecten die u kunt configureren. Per object kunt u onderstaande pagina configureren naar uw eigen wens. 6

Nu u verschillende objecten hebt aangemaakt kunt u deze gaan koppelen aan het IM/P2P Filter profiel. Echter is het IM/P2P Filter profiel nu nog niet actief, dit moet u nog instellen bij Firewall >> General Setup. Wanneer u meerdere IM/P2P Filters hebt aangemaakt en u wilt deze per afdeling actief maken zult u dit bij Firewall >> Filter Setup moeten doen. Hier kunt u een Filter regel aanmaken waarin u voor een bepaalde groep gebruikers of IP-adressen een bepaald IM/P2P Filter profiel activeert. 7

Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2011 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via www.draytek.nl/registratie uw product registreren. Geregistreerde gebruikers worden per e-mail op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 8