Firewall URL Content Filter



Vergelijkbare documenten
Firewall URL Content Filter

Firewall. Facebook Blokkering

Protocol: Bij het tabblad Protocol kunt u bepaalde protocollen blokkeren.

Firewall. Facebook Block

VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.

Firewall Configuratie

Time Schedule. 07:00 tot 18:00 wordt dus : Start Time: 07:00 Duration Time: 11:00 (07: uur = 18:00)

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports

Firewall Traffic Control

Configureren Call Barring

Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.

User Management. Tijdrestrictie per gebruiker

Time Schedule . WEL NIET WEL

Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.

Syslog / Mail Alert Setup

LAN Multiple-Subnet Port Based VLAN

Port Redirection NAT >> Port Redirection Enable.

In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.

LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261

Syslog / Mail Alert Setup

Address Mapping Address Mapping regels:

DrayTek Vigor AP700 MAC Filtering

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?

Inter-LAN Route. DrayTek Vigor 2960 & 3900

Access Point Management

Universal Repeater AP700

LAN DNS & DNS Forwarding

Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie

Wireless uitschakelen op bepaalde tijdstippen

Gasten Wi-Fi netwerk

LAN Multiple-Subnet Port Based VLAN

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

Port Redirection & Open Ports

Tag Based VLAN. VigorSwitch G1260

Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.

LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241

QoS / Quality Of Service

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

DrayTek Vigor IPv6 Setup XS4ALL

Bandwidth Limit PC: DrayTek Modem/Router:

In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

LAN Multiple-Subnet Tag Based VLAN

LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241

Dual WAN Functionaliteit

LAN Subnetten (2) Port-Based VLAN

Bandwidth Management

Web Content Filtering. Licentie activatie

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

SSL VPN Smart-VPN app voor ios

Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260

Configuration Backup & Restore

IP (Public) Routed Subnet

VPN LAN-to-LAN IPSec Protocol

Telnet - Web Console

DrayTek Vigor AP700 Wireless beveiligen

Smart-VPN app voor ios

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

SSL VPN SmartVPN app voor Android

VPN Remote Access Control

Second WAN Functionaliteit

Hoe werkt de DrayTek Firewall? Default Call en Data Filter

VPN LAN-to-LAN PPTP Protocol

Quality of Service First Priority of VoIP SIP/RTP

Load Balancing. DrayTek Vigor 2960 & 3900

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

QoS / Quality Of Service

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

Routing Load-Balance & Policy Route

Gasten Wi-Fi netwerk icm AP910C

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

DrayTek Vigor AP700 Advanced Settings

DrayTek Vigor AP700 AP mode

AP-assisted Client Roaming

AP900 AP Mode 2,4GHz & 5GHz

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

Gasten Wi-Fi netwerk VigorAP 710

WAN Internet Access. In de DrayTek router heeft u de mogelijkheid om tussen de volgende WAN connectie types te kiezen:

Multiple LAN subnet. VigorSwitch P1280/P2280

VPN LAN-to-LAN IPSec Protocol

Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).

DrayTek Vigor AP700 Bridge Point-to-Multipoint

Universal Repeater AP800

Multiple LAN subnet VigorSwitch P1100

DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)

AP Mode Verbinding maken met de AP810 External Devices

VPN Remote Dial In User. Windows VPN Client

VPN LAN-to-LAN IPSec Protocol

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

VPN LAN-to-LAN IPSec. Vigor 1000, 2130 en 2750 serie

Multiple LAN subnet. VigorSwitch G2500/P2500

VPN Remote Dial In User. DrayTek Smart VPN Client

Transcriptie:

Firewall URL Content Filter

URL Content Filter Met URL Content Filter heeft u de mogelijkheid om een white- en blacklist op te stellen met URLs (Uniform Resource Locator) die wel of niet bezocht mogen worden. Bij een URL moet u denken aan bijvoorbeeld http://www.draytek.nl. White List: Wanneer u voor de white list kiest kunt u bepaalde sites opgeven die gebruikers wel mogen bezoeken, alle sites die hier niet in voorkomen worden automatisch geblokkeerd. Black List: Wanneer u voor de black list kiest kunt u bepaalde sites opgeven die gebruikers niet mogen bezoeken, op alle andere sites worden de gebruikers gewoon toegelaten. Wanneer u van deze functie gebruik wilt maken gaat u in het hoofdmenu van de DrayTek naar CSM > > URL Content Filter Profile. U krijgt vervolgens een nieuw scherm te zien waarin u de mogelijkheid heeft om 8 URL Content Filter profielen aan te maken. Ook heeft u de mogelijkheid om de Administration Message te wijzigen. In deze handleiding leggen we uit hoe u een profiel kunt aanmaken en welke handelingen u hierbij moet verrichten. 2

De URL Content Filter werkt samen met Keyword objecten en Keyword Groups. In dit geval zult u dus in eerste instantie enkele Keyword objecten moeten aanmaken. Bij het configureren van het URL Content Filter is belangrijk dat u de Priority goed instelt. U heeft hierbij de mogelijkheid om te kiezen tussen 4 mogelijkheden: Both: Pass Indien u deze op Both Pass zet zal het URL content filter alles doorlaten dat u hebt opgegeven bij 1. URL Access Control en 2. Web Feature. De rest die u hier niet opgeeft zal automatisch geblokkeerd worden. Deze functie is in dit geval hetzelfde als de White List. Both: Block Wanneer u deze optie kiest worden alle objecten die u opgeeft bij 1. URL Access Control en 2. Web Feature geblokkeerd. De rest die hier niet is opgegeven zal niet geblokkeerd worden. Deze functie is hetzelfde als de Black List. Either: URL Access Control First Deze functie geeft voorrang aan de 1. URL Access Control. Either: Web Feature First Deze functie geeft voorrang aan de 2. Web Feature. Tevens heeft u de mogelijkheid om deze informatie op te slaan in Syslog. U zult hiervoor bij Log aan moeten geven welke informatie u wilt opslaan. 3

Om gebruik te maken van deze functie zult u als eerste een vinkje moeten zetten bij Enable URL Access Control. Met Prevent web access from IP-address geeft u aan dat gebruikers ook niet via het IP-adres de website kunnen bereiken. U klikt op Edit om bepaalde Keyword objecten en/ of groepen te selecteren die u wilt blokkeren/ toelaten. Zoals u ziet heeft u genoeg mogelijkheden om bepaalde websites te blokkeren. Aangezien u meerder Keyword Objecten in 1 groep kunt plaatsen zijn de mogelijkheden enorm. 4

File Extension Object Hiermee heeft u de mogelijkheid om bepaalde bestandstypen te blokkeren voor gebruikers. Door bepaalde extensies aan te vinken plaatst u deze in een File Extension Object. 5

Dit object koppelt u vervolgens bij URL Content Filter Profile. Tevens heeft u de mogelijkheid om uitgaande cookies te filteren om zo de privacy te beschermen. Wanneer u Proxy aanvinkt zorgt u ervoor dat u alle aanvragen van buitenaf niet beantwoord. Na het toewijzen van bepaalde Keyword objecten en groepen bent u bijna klaar met de URL Content Filter profiel. Het enige wat u nu nog moet doen is het activeren van dit URL Content Filter. Dit kunt u doen bij Firewall > > General Setup, wanneer u meerdere URL Content Filters actief wilt hebben zult u dit bij Firewall > > Filter Setup moeten doen. Zo kunt u dus uitzonderingen maken per afdeling. Tevens heeft u de mogelijkheid om een Time Schedule aan de URL Content Filter te koppelen. Hiervoor verwijzen wij u door naar de handleiding Time Schedule. 6

Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2011 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via www.draytek.nl/registratie uw product registreren. Geregistreerde gebruikers worden per e-mail op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 7