Wireless uitschakelen op bepaalde tijdstippen

Vergelijkbare documenten
Firewall. Facebook Blokkering

Firewall. Web Content Filter

Gasten Wi-Fi netwerk

Time Schedule . WEL NIET WEL

LAN Multiple-Subnet Port Based VLAN

Firewall. Facebook Block

Time Schedule. 07:00 tot 18:00 wordt dus : Start Time: 07:00 Duration Time: 11:00 (07: uur = 18:00)

In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.

Hoe werkt de DrayTek Firewall? Default Call en Data Filter

Firewall URL Content Filter

LAN Multiple-Subnet Port Based VLAN

Gasten Wi-Fi netwerk icm AP910C

VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.

Firewall Configuratie

Gasten Wi-Fi netwerk VigorAP 710

Inter-LAN Route. DrayTek Vigor 2960 & 3900

LAN Multiple-Subnet Port Based VLAN

LAN Subnetten (2) Port-Based VLAN

Port Redirection NAT >> Port Redirection Enable.

Load Balancing. DrayTek Vigor 2960 & 3900

In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

SSL VPN SmartVPN app voor Android

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Bandwidth Limit PC: DrayTek Modem/Router:

Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports

Routing Load-Balance & Policy Route

Access Point Management

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

Configureren Call Barring

User Management. Tijdrestrictie per gebruiker

DrayTek Vigor AP700 MAC Filtering

DrayTek Vigor AP700 AP mode

LAN Multiple-Subnet Tag Based VLAN

IP (Public) Routed Subnet

Firewall Traffic Control

Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.

Address Mapping Address Mapping regels:

Firewall URL Content Filter

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261

Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.

Syslog / Mail Alert Setup

LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241

Tag Based VLAN. VigorSwitch G1260

LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241

SSL VPN Smart-VPN app voor ios

Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.

LAN DNS & DNS Forwarding

Protocol: Bij het tabblad Protocol kunt u bepaalde protocollen blokkeren.

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

AP900 AP Mode 2,4GHz & 5GHz

Port Redirection & Open Ports

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

Multiple LAN subnet VigorSwitch P1100

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

Syslog / Mail Alert Setup

Multiple LAN subnet. VigorSwitch P1280/P2280

Universal Repeater AP700

Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik en vastleggen van LAN IPadressen die in het netwerk worden gebruikt.

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

AP-assisted Client Roaming

DrayTek Vigor IPv6 Setup XS4ALL

Bandwidth Management

Configuration Backup & Restore

QoS / Quality Of Service

LAN-to-LAN VPN. IPSec Protocol

Smart-VPN app voor ios

Quality of Service First Priority of VoIP SIP/RTP

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

Universal Repeater AP900

Multiple LAN subnet. VigorSwitch G2500/P2500

Dual WAN Functionaliteit

DrayTek Vigor AP700 Advanced Settings

VPN LAN-to-LAN IPSec Protocol

QoS / Quality Of Service

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

Switch aanmelden in VigorACS 2

Second WAN Functionaliteit

Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710

DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

Universal Repeater AP800

AP Mode Verbinding maken met de AP810 External Devices

VPN Remote Dial In User. DrayTek Smart VPN Client

VPN LAN-to-LAN IPSec Protocol

Vigor 2860 serie Multi PVC/EVC - RoutIT

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

Web Content Filtering. Licentie activatie

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

Vigor 2850 serie Dual PPPoA/PVC - RoutIT

Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie

De reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox.

USB Storage Hoe werkt USB storage

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Transcriptie:

Wireless uitschakelen op bepaalde tijdstippen

Time Schedule icm Wireless 2,4GHz en 5GHz. Het kan in bepaalde situaties voorkomen dat u Wireless niet 24 uur per dag beschikbaar wilt hebben voor uw gebruikers. In de DrayTek producten kunt u op basis van een Time Schedule Wireless tijdelijk uitschakelen. Alle draadloze gebruikers zullen dan hun verbinding verliezen. Dit kan handig zijn indien u bijvoorbeeld Wireless alleen in pauzes beschikbaar wilt stellen. Daarnaast kunt u er ook voor kiezen om Wireless alleen overdag beschikbaar te stellen, zodat bijvoorbeeld uw kinderen s avonds en s nachts niet op internet kunnen. Een Time Schedule kunt u toepassen op het gehele 2,4 GHz netwerk of het 5GHz netwerk. Het is niet mogelijk om een Time Schedule op 1 SSID netwerk toe te passen. Dit is echter wel weer mogelijk wanneer u een Time Schedule koppelt aan een firewall regel, deze mogelijkheid zullen wij in situatie 3 bespreken. In deze handleiding zullen wij een 3-tal voorbeeld situaties bespreken: 1) Wireless alleen beschikbaar in pauzes. 2) Wireless s avonds & s nachts uitschakelen. 3) Gasten Wi-Fi (SSID2) beperken. 2

Voorbeeld 1 - Wireless alleen beschikbaar maken in pauzes. U wil voor uw werknemers draadloos internet beschikbaar stellen, echter wil u voorkomen dat deze tijdens werkuren hiervan gebruik maken. U kunt er dan voor kiezen om een Time Schedule setup in te richten en deze aan de Wireless LAN setup van de DrayTek te koppelen. Zodoende kunt u Wireless toegang beperken. We gaan er van uit dat u op de volgende tijdstippen draadloos internet wil toestaan : 08:00 t/m 09:00 12:00 t/m 13:00 Op de overige tijdstippen mogen de werknemers geen gebruik maken van het draadloos netwerk. 1.1) Time and Date Setup van de DrayTek moet overeenkomen met de huidige tijd. U gaat in het hoofdmenu van de DrayTek naar System Maintenance >> Time and Date. Hier moet u ervoor zorgen dat de Tijdzone correct staat ingesteld. Denk hierbij ook aan de zomer/winter tijd. (Daylight saving) 3

1.2) Time Schedule regels op basis van een Force Down regel. Regel 1: Vanaf middernacht (00:00) tot 08:00 is het niet mogelijk om gebruik te maken van draadloos internet. (Force Down) Regel 2: Van 09:00 tot 12:00 (3 uur lang) is het niet mogelijk om gebruik te maken van draadloos internet (Force Down) 4

Regel 3 : Van 13:00 s middags tot middernacht is het niet mogelijk om gebruik te maken van draadloos internet. (Force Down) 1.3) De Time Schedule profielen koppelen aan uw Wireless LAN netwerk. De gemaakte Time Schedule profielen dient u bij Wireless LAN >> General Setup te koppelen. Bij Associated Schedule Profiles kunt u de gemaakte Time Schedule profielen opgeven. Omdat in deze situatie gebruik is gemaakt van Time Schedule 1 t/m 3 geven we deze hier op. Klik op OK om de instellingen op te slaan. 5

Voorbeeld 2 - Wireless s avonds & s nachts uitschakelen. U hebt voor thuisgebruik een draadloos netwerk ingericht, echter merkt u dat uw kinderen hiervan gebruik maken in de avond/nacht uren. Dit kunt u beperken door gebruik te maken van de Time Schedule. U kunt ervoor kiezen om draadloos internet in de avond/nacht uren uit te schakelen : 22:00 t/m 00:00 00:00 t/m 08:00 Overdag tussen 08:00 en 22:00 is draadloos internet gewoon mogelijk. 2.1) Time and Date Setup van de DrayTek moet overeenkomen met de huidige tijd. U gaat in het hoofdmenu van de DrayTek naar System Maintenance >> Time and Date. Hier moet u ervoor zorgen dat de Tijdzone correct staat ingesteld. Denk hierbij ook aan de zomer/winter tijd. (Daylight saving) 6

2.2) Time Schedule regels op basis van een Force Down regel. Regel 1: Vanaf middernacht (00:00) tot 08:00 is het niet mogelijk om gebruik te maken van draadloos internet. (Force Down) Regel 2: Van 22:00 tot 0:00 (2 uur lang) is het niet mogelijk om gebruik te maken van draadloos internet (Force Down) 7

2.3) De Time Schedule profielen koppelen aan uw Wireless LAN netwerk. De gemaakte Time Schedule profielen dient u bij Wireless LAN >> General Setup te koppelen. Bij Associated Schedule Profiles kunt u de gemaakte Time Schedule profielen opgeven. Omdat in deze situatie gebruik is gemaakt van Time Schedule 9 en 10 geven we deze hier op. 8

Voorbeeld 3 - Gasten Wi-Fi (SSID2) beperken. U hebt in uw bedrijf een draadloos netwerk voor uw werknemers en een draadloos netwerk voor uw gasten. Dit gasten netwerk is voor iedereen toegankelijk, u wil er daarom voor zorgen dat deze alleen binnen kantoortijden beschikbaar is. Deze situatie kunt u realiseren door gebruik te maken van de Time Schedule en de Firewall. Daarnaast is het noodzakelijk dat u voor uw Gasten Wi-Fi een eigen LAN subnet aanmaakt. Voor het creeren van een eigen LAN subnet voor de gasten kunt u onderstaande handleiding volgen : http://draytek.nl/files/gasten%20wi-fi%20netwerk%20[v1.0].pdf We gaan er van uit dat u op de volgende tijdstippen het draadloze netwerk voor Gasten wil toestaan : Maandag t/m Vrijdag van 08:00 t/m 18:00 Op de overige tijdstippen mogen de gasten geen gebruik maken van het draadloos netwerk. Het Gasten netwerk maakt in dit voorbeeld gebruik van een 10.10.10.1/24 subnet. Belangrijk : Bij deze situatie zal het Wireless SSID gasten nog steeds zichtbaar zijn, daarnaast kan er een verbinding/connectie worden gemaakt. Echter zal de Firewall regel ervoor zorgen dat er geen internet toegang mogelijk is op de aangegeven tijdstippen. 3.1) Time and Date Setup van de DrayTek moet overeenkomen met de huidige tijd. U gaat in het hoofdmenu van de DrayTek naar System Maintenance >> Time and Date. Hier moet u ervoor zorgen dat de Tijdzone correct staat ingesteld. Denk hierbij ook aan de zomer/winter tijd. (Daylight saving) 9

3.2) U maakt een 2e SSID netwerk aan welke u gaat gebruiken voor de Gasten. Dit SSID2 netwerk is daarnaast toegewezen aan LAN subnet 2. Zodoende kunnen uw Gasten niet op het bedrijfsnetwerk. 10

3.3) Time Schedule regels op basis van een Force On regel. Omdat u deze Time Schedule regel moet gaan koppelen aan de Firewall moet u gebruik maken van een Force On regel. Deze Force On regel zorgt ervoor dat de Firewall regel die u aanmaakt op de aangegeven tijdstippen actief is. Regel 1: Als eerste creëren we een Time Schedule profiel voor de Zaterdag en Zondag. De Start tijd is 00:00 en dit profiel duurt in totaal 23 uur en 59 minuten. Regel 2: Vanaf middernacht (00:00) tot 08:00 is het niet mogelijk om gebruik te maken van draadloos internet. (Force On) 11

Regel 3: Vanaf 18:00 tot 00:00 (6 uur lang) is het niet mogelijk om gebruik te maken van draadloos internet. (Force On) 12

3.4) Creëren van een Firewall regel die verkeer vanaf het gasten netwerk blokkeert. Bij Firewall >> Filter Setup >> Filter set 2 creëren we een nieuwe firewall regel : - Filter activeren door een vinkje te zetten bij : Check to enable the Filter Rule. - Bij comments kunt u de firewall regel een naam geven. - Direction : Deze regel is voor verkeer van LAN naar WAN. We selecteren daarom LAN/RT/VPN -> WAN. - Source IP : Klik op Edit om het LAN subnet welke u voor uw gasten hebt aangemaakt op te geven, in dit geval 10.10.10.0/255.255.255.0 - Destination IP en Service Type kunt u op Any laten staan. - Filter : Block if no further match - Schedule : 13 t/m 15 In dit geval zal verkeer vanaf 10.10.10.0/255.255.255.0 geblokkeerd worden op de aangegeven tijdstippen. 13

Wanneer u bij Filter Set 3 een firewall regel aanmaakt moet u de Next Filter Set bij Filter Set 2 nog aanpassen. Standaard neemt de Firewall van de DrayTek alleen Filter Set 1 en 2 mee, indien u in Filter Set 3 wilt gaan werken moet u bij Filter Set 2 de Next Filter set opgeven. 14

Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2011 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via www.draytek.nl/registratie uw product registreren. Geregistreerde gebruikers worden per e-mail op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 15