• Vigor3910

    DrayTek Vigor 3910 - VPN koncentrátor s rýchlostí 10 Gb/s

    • 8x WAN včetně 10Giga SFP Fiber + 2,5 Giga Ethernet
    • 4x LAN switch Giga, 50 nezávislých sub-síti ( 50x DHCP)
    • NAT průtok 9,4 Gb/s, kapacita 1 000 000 spojníc
    • 500 současných VPN tunelů včetně 200 SSL VPN nebo Open VPN
    • šifrovací výkon VPN IPsec 3,3 Gb/s, SSL 1,6 Gb/s
    • Vlastní PPPoE server
    • vysoká spolehlivost připojení k internetu a ochrana proti ztrátě konektivity
    • Vestavěný Centrálni AP Management pro správu  50 VigorAP a 30 VigorSwitch

    Vigor3910 dispouje 8 konfigurovatelnými porty WAN / LAN, včetně 10G SFP +, 2,5GbE, 1GbE, je Vigor3910 navržen tak, aby rostl s vaší firmou.

  • Vigor2865ac

    DrayTek série Vigor 2865 - 35b VDSL2/ADSL2+ router

    • WAN1: 35b VDSL2 Supervektoring/ADSL2+
    • WAN2: Gigabit Ethernet
    • WAN3: Wireles 2,4G
    • WAN4: Wireles 5G
    • WAN5 a WAN6: USB 2.0 pro 3G/4G/LTE modem
    • NAT s průtokem do 800 Mb/s
    • LAN switch, 5/6 zásuvek LAN (6x Port-Base VLAN, 16x Tag-Base VLAN)
    • 32 VPN IPsec, L2TP, PPTP / včetně 16 SSL nebo Open VPN
    • High Availability - backup systemu
    • Vestavěný Centrálni AP Management pro správu 20x VigorAP, 10x Switch, 8x VPN

    Série Vigor2865 35b VDSL2 s rýchlostí do 300 Mb/s, spětně kompatibilní s ADSL2+, IPsec VPN průtok do 300 Mb/s, SSL VPN průtok 120 Mb/s, Load Balance/Route Policy, Backup/Failover, BGP Routing, Hotspot Web Portal, User Management,

  • Vigor2952

    Dual-WAN firewall DrayTek Vigor2952

    • WAN1: Gigabit SFP Combo
    • WAN2: Gigabit Ethernet
    • WAN3: USB 3.0 pro 3G/4G/LTE modemy
    • WAN4: USB 2.0 pro 3G/4G/LTE modemy
    • Dual Satck firewall s NAT průtokem 500 Mb/s, HW NAT do 900 Mb/s
    • L2 Gigabit LAN switch s podporou Multi-LAN (4x Port-Base VLAN, 8x Tag-Base VLAN)
    • 200 VPN tunelů IPsec, L2TP, PPTP včetně 50 SSL nebo Open VPN
    • šifrovací výkon pro VPN IPsec až 200 Mb/s, pro SSL 90 Mb/s
    • High Availability - backup systemu
    • Vestavěný Centrálni AP Management pro správu 30x VigorAP, 10x Switch, 8x VPN

    Model Vigor2952P s vestavěným PoE zdrojem. Výkonní Firewall. Oběktové filtrování. Load Balance /Route Policy. Backup/Filover. Vestavěný PPPoE server. VPN Server, VPN Trunk, VPN Backup, VPN Load Balance.

  • Vigor2765ac

    DrayTek série Vigor 2765 - 35b VDSL2/ADSL2+ router

    • WAN1: 35b VDSL2 Supervektoring/ADSL2+
    • WAN2: Gigabit Ethernet
    • WAN3: USB 2.0 pro 3G/4G/LTE modem
    • NAT kapacita 50 000 spojníc s průtokem do 600 Mb/s
    • LAN switch, 4/3 zásuvky LAN (2x Port-Base VLAN, 8x Tag-Base VLAN)
    • 2 VPN IPsec, L2TP, PPTP / včetně 2 SSL nebo Open VPN
    • Vestavěný Centrálni AP Management pro správu 2x VigorAP

    Série Vigor2765 35b VDSL2 s rýchlostí do 300 Mb/s, spětně kompatibilní s ADSL2+,. Výkonní Firewall. Oběktové filtrování.

OpenVPN integrován do produktů fy. DrayTek

OpenVPN, alternativní způsob, jak vytvořit připojení VPN, byl integrován do produktů DrayTek

Číst dál...

LAN to LAN IPSec VPN Load Balance mezi Vigor2960/3900 a dalším routerem DrayTek

Podívejte se jak nastavit LAN to LAN VPN typu IPSec s rozložením datového provozu (load balancing) přes dva WAN porty.

Číst dál...

Ako mám nastaviť Vigor smerovač, ak chcem spojiť dve vzdialené siete cez VPN tunel?

Ako mám nastaviť Vigor router, ak chcem spojiť dve vzdialené siete cez VPN tunel?


Ak vychádzame z predpokladu že máte na oboch stranách Vigor router, je potrebné jeden zo smerovačov určiť ako VPN server. Tým sa druhý router stáva VPN klientom.

Pri tvorbe VPN tunela (odporúčam typ IPSec) je nutnosťou aby vnútorné siete oboch smerovačov mali iný adresný rozsah, a to sa konfiguruje v LAN TCP/IP a DHCP server viz obrazok dole.

attel_sk/FaQ/LANtoLAN/ltlipsec01

Ak je hore uvedená podmienka splnená, môžeme pokračovať v nastavovaní VPN LAN-to-LAN profilov.

Nastavenie 1: Ako prvé je dobré konfigurovať stranu VPN servera.

LAN konfigurácia VPN servera:

Konfiguracia LAN IP siete

Pre NAT pouzitie

1. IP adresa

:

Maska 2. podsiete

:

Pre IP routovanie: Zapnut Vypnut

2. IP adresa

:

Maska 2. posiete

:


Kontrola RIP protokolom

:

Konfiguracia DHCP servra

Aktivovat server Deaktivovat server Vzdialeny agent

Start IP adresa

:

Pocet pridelenych IP

:

IP adresa brany

:

IP DHCP servra
Pre vzdialeneho agenta

:

 IP pre DNS server

Primarna IP adresa

:

Sekundarna IP adresa

:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Krok 1: K profilu VPN tunela sa dostaneme z Hlavné menu > VPN a vzdialeny pristup > LAN-to-LAN profily.

 attel_sk/FaQ/LANtoLAN/ltlipsec02

attel_sk/FaQ/LANtoLAN/ltlipsec03

Krok 2: Kliknite na číslo profilu.

attel_sk/FaQ/LANtoLAN/ltlipsec04

Krok 3:  Nastavenie VPN server strany.

VPN LAN-to-LAN profil sa skladá zo štyroch sekcií.

1 - Bežné nastavenia

2 - Dial-Out nastavenie

3 - Dial-In nastavenie

4 - TCP/IP network settings (sieťové nastavenie VPN tunela)

Keďže nastavujeme profil VPN servera, tak sa nás týkajú sekcia 1, 3, 4.

 

Sekcia 1:

Meno profilu: "VPN server"

Aktivovať profil: "Áno"

Smer volania: "Dial-In"

 

Sekcia 3:

IPSec tunel: "Áno"

Špecifikovať vzdialenú VPN bránu: "Áno"

Lokálne ID: "VPN" (toto nastavenie je ľubovoľné, ale musí byť zhodné ako na strane VPN server profilu, tak na strane VPN klient profilu )

IKE zdieľaný kľúč: "ipsectuneltest" (toto nastavenie je ľubovoľné, ale musí byť zhodné ako na strane VPN server profilu, tak na strane VPN klient profilu )

3DES: "Áno"

AES: "Áno"

IKE zdieľaný kľúč sa definuje kliknutím na tlačidlo "IKE zdieľaný kľúč"  viz obrázok dole.

attel_sk/FaQ/LANtoLAN/ltlipsec05

 

Sekcia 4:

Moja WAN IP: "0.0.0.0"

IP vzdialenej brány: "0.0.0.0"

IP vzdialenej siete: "192.168.1.0"

Maska vzdialenej siete: "255.255.255.0"

 

Súhrn nastavení môžete vidieť v nasledujúcej tabuľke:

 

1. Bezne nastavenia
Meno profilu
  Aktivovat tento profil
Smer volania ObidvaDial-OutDial-In
Vzdy zapnuty
Vypnut po    sec.(s)
Aktivovat PING aby tunel zostal aktivny
PING na IP   
2. Dial-Out nastavenie
  Typ volaneho servra
ISDN
PPTP
IPSec tunel
L2TP s IPSec politikou

  Server IP/Host meno pre VPN.
(ako draytek.com or 123.45.67.89)
    
Typ linky
Uzivatelske meno
Heslo
PPP overovanie
VJ komprimacia OnOff

  IPSec bezpecnostna politika
   Medium(AH)
   Vysoke (ESP)

Planovac (1-15)
     , , ,
  Funkcia spatneho volania (CBCP)
  Vyzaduje vzdialene spatne volanie
  Poskytnut ISDN cislo vzdialenej strane
3. Dial-In nastavenie
  Typ povoleneho volania dnu
ISDN
PPTP
IPSec tunel
L2TP s IPSec politikou

  Specifikovat Vzdialenu VPN brana
  IP pripajneho VPN servra
   
alebo lokalne ID
Uzivatelske meno
Heslo
VJ komprimacia OnOff

  IPSec bezpecnostna politika
  Medium (AH)
   Vysoke (ESP)
         DES   3DES   AES

  Funkcia spatneho volania (CBCP)
  Aktivovat funkciu spatneho volania
  Pouzit nasledujuce cislo pre spatne volanie
Cislo spatneho volania
Poplatky spatneho volania min.(s)
4. TCP/IP Network Settings
Moja WAN IP
IP vzdialenej brany
IP vzdialenej siete
Maska vzdialenej siete
     
RIP smerovanie
RIP verzia
Pre NAT operacie, zaobchadzat so so vzdialenou podsietou ako s

  Zmenit standardnu cestu cez tento tunel

Pre IKE zdieľaný kľúč (pri skutočnom zadávaní IKE kľúča sa budú namiesto znakov zobrazovať "*"):

IKE overovacia metoda