2013年10月21日 星期一
OpenNMS+NTOP LiveCD
.iso檔,燒CD或是虛擬機直接可以使用,不需要安裝,Free Download
本包裝為x86包裝,另有x64版本
可掃瞄具有SNMP Protocol 的設備
可以發送Mail Alarm
硬體需求
Ram 需要 1G 含以上
開機之後會問 Swap 空間 , 應該設定為 Ram 的兩倍以上
會 Format 硬碟 HDD
設定 IP , 內定的IP為 192.168.254.168
開機完成之後
登入畫面網址為
OpenNMS
http://192.168.254.168:8980
或是更改後的 IP 的 Web port 8980
NTOP
http://192.168.254.168:3000
或是更改後的 IP 的 Web port 3000
更改IP之後要整機重開
Default 帳號和密碼是 admin/admin
http://www.ublink.org/index.php/2010-02-27-07-28-57/opennms/1606-opennmsntop-livecd.html
NTOP 1G的Ram x86版本 , LiveCD ,Free Download
http://www.ublink.org/index.php/2010-02-27-07-28-57/ntop/1605-ntop-x86-1g-live-cd.html
將Vigor 2960當成 L3 Switch
將Vigor 2960當成 L3 Switch
此範例是中部某國小的架構
需要的設備是
Vigor2960和VigorSwitch G2260
總共要Routing 三個網段
172.18.2.x
172.18.3.x
172.18.5.x
Vigor2960這一端設定很簡單
Wan1 IPv4協定改為固定
模式改為 ROUTING
Gateway指往前端的 172.18.2.253
LAN
交換器
802.1Q VLAN
VLAN ID 10 把 Lan_Port_4 解除
新增
VLAN ID 3 和 5
VLAN ID 一定要定義為3
設定IP 區段 開DHCP Server
再新增另外一段
VLAN ID 5
這樣就可以多出兩段的Lan了
但是要搭配後端的VigorSwitch G2260的設定
LAN
固定路由
真實網路-虛擬網路互通路由要啟用
進VigorSwitch G2260
Configuration
VLAN Membership
Add New VLAN
注意VLAN ID要跟Vigor2960的一樣
請注意都要包含 Switch Port 1
因為他要當 Trunk Port
Switch Port 1
Egress Rule要改為Trunk PVID維持在1
其他要搭配VLAN ID
完成
感謝此技術由DrayTek Taiwan Support Team提供
已上產品如果有其他問題
請洽本公司各區服務處
2013年10月19日 星期六
倉儲管理無線建置
倉儲管理無線建置
手持條碼機PDA應用Bracode
緣起
為了無線條碼機能點倉庫庫存
使用無線網路管理公司庫存盤點
手持條碼機PDA應用Bracode
優點
中間因為使用VigorSwitch P1080 PoE供電給VigorAP800
所以有五處的VigorAP800不需要電源
無線建置佈置圖架構
詳細資料請下載
http://www.ublink.org/index.php/2010-02-27-07-28-57/1603-.html
2013年10月17日 星期四
將Vigor 2960當成 L3 Switch
此範例是中部某國小的架構
需要的設備是
Vigor2960和VigorSwitch G2260
總共要Routing 三個網段
172.18.2.x
172.18.3.x
172.18.5.x
Vigor2960這一端設定很簡單
Wan1 IPv4協定改為固定
模式改為 ROUTING
Gateway指往前端的 172.18.2.253
LAN
交換器
802.1Q VLAN
VLAN ID 10 把 Lan_Port_4 解除
新增
VLAN ID 3 和 5
詳細資料請看
http://www.ublink.org/index.php/2010-02-27-07-28-57/vigor/1602-vigor-2960-l3-switch.html
感謝此技術由DrayTek Taiwan Support Team提供
已上產品如果有其他問題
請洽本公司各區服務處
NUSOFT-MHG/UTM vLan搭Switch使用方法
客戶需求 : 從switch上來的client如不帶tag配預設的ip(192.168.1.x), 如帶tag則另外配192.168.3.x的區段
以UTM1000為範例,(750無此功能)
Switch是
NSH-2926
UBS-5024
UBS-5008
UBS-3024
預設port1:192.168.1.1 在port1設定vlan tag id 為13其網段為192.168.3.x
設定完成記得要啟動vlan的DHCP(預設沒啟動)
以下switch範例 , port1串接防火牆 , port1~3帶tag要取得192.168.3.x區段 port4~8不帶tag取得192.168.1.x區段
2926只有此一部分要注意 , 預設vlan1(不帶tag) vlan13只有第一port要帶tag
3024 tag模式有2種 , 記得要選VID模式
vlan1預設都是remove tag不用動 , 選擇剛剛建立的vlan 13 , 注意第一port要選add tag其餘不變
5008的設定跟5024一樣 , 另5124的vlan跟之前發過的範例一樣不在贅述(VigorSwitch G2260因跟5124是同一家的產品設定應該差不多就沒再測試)
詳細文章
http://www.ublink.org/index.php/2010-02-27-07-28-57/mhg/1600-nusoft-mhgutm-vlanswitch.html
Vigor3G應用在高山上的土石流和其他環境監控
Vigor3G應用在高山上的土石流和其他環境監控
或是行動咖啡車
山上
天空很藍
但是拉個網路線和電源一樣很難… XD
所以這時候3G/3.5G/4G的網路是很好用的
架構一:山上監控
架構二:行動咖啡車
大型遊覽車也可以使用
http://www.ublink.org/index.php/2010-02-27-07-28-57/1599-vigor3g.html
Vigor VPN應用在PLC的控制器上
Vigor VPN應用在PLC的控制器上
機電控制的PLC在筆者還是高中時還沒進展到人機介面
單純的還是在RS-232/485的控制時代
之後看到使用Modem透過電話線遠端輸出入Program
也因為需要輸出入的Data都不會很大
所以後來看到RS-232/485轉乙太網路UTP(Ethernet)
已經進化到網路TCP/IP來了
但是應用還是一直卡在近端
直到VPN的設備出現
Vigor的VPN就應用在很多PLC和人機介面的機台應用上
不管您的機械的電機控制出口到多遠的國家
只要有網路
您都可以透過Vigor所建置出來的VPN去遠端控管您的PLC
優點
1. Vigor 建置的VPN 安全性高
2. Vigor 後端只接PLC 不接其他PC,等於是自有的區域網路,不會跟其他PC混雜在一起
3. PLC這端只是做VPN撥出,所以只要跟MIS/IT要一個DHCP的符動可以上網的IP 就可以使用了
4. Vigor可以建VPN的設備很便宜也很穩定,一台機器光人員的機票錢,成本可以省很多錢
5. 遠端就可以處理事情了,不需要人非得跑現場處理
6. 如果是Vigor有VoIP模組的,還可以直接插上網路電話講話
詳細介紹
http://www.ublink.org/index.php/2010-02-27-07-28-57/1598-vigor-vpnplc.html
2013年10月11日 星期五
MHG/UTM全面Support ubddns.org動態DNS服務
MHG/UTM全面Support ubddns.org動態DNS服務
設定和申請都很簡單
方法如下
我們以MHG-750為示範
左邊選單
系統管理
組態
DDNS
點新增動態DNS
服務提供者選UBDdns(ubddns.org)[Taiwan] 註冊去
當然要先填寫註冊資料
我們也提供Client端的程式 for Windows
註冊之後會收到註冊信
啟用之後登入
登入之後
新增域名
網域名稱
新增域名
如果有相同的他會秀出警示要求重新填寫一個
將申請到的網域名稱填入就可以了
以上產品如果有其他問題
請洽本公司各區服務處
http://www.ublink.org/index.php/2010-02-27-08-24-17.html
2013年10月9日 星期三
1280個無線設備的管理系統,VigorAPM功能
Vigor2860+VigorAP800
APM:AP Management功能說明
為何是1280個無線設備
因為VigorAP800一台可以收64個Wifi Client
而Vigor2860的APM功能一次可以管20個VigorAP800
所以最大可以收納的無線設備是20x64=1280個
如果換成Vigor2860n自帶Wifi又可以增加64個Client
所以變成1280再加64等於1344個
ps:實際使用請考慮Vigor2860所能承載的Client數
怎樣可以迅速的跟現有的區網分開不用重新佈線
只要您的Switch有vLan Tag功能
就可以把無線使用的網路分開了
如果中間Switch例如VigorSwitch P1080或是VigorSwitch P2261(24Port可以接12Port)
有PoE供電功能
VigorAP800就不需要再接變壓器供電了
可以Switch直接供電給他即可
所以架構如附圖
設定相當的簡單
VigorAP800我們只要進192.168.1.2管理介面
Lan
General Setup
勾選
Enable Client之後
後面的工作都是Vigor2860承接了
在External Devices
Access Point Devices
就可以看見主動加進來的VigorAP800了
點WLAN Profile
可以將20台VigorAP800分成5個群設定
示範新增一個Profile
各個細項都可以設定
包含Security Settings
還可以管頻寬喔 ^^
如果有外接VigorN65 5G USB無線網路卡
也可以一併設定
之後只要將要套用設定的VigorAP800
點Apply To Device
設定就自動抄回去VigorAP800套用了
是不是相當的簡單
一台Vigor2860可以直接管理20台VigorAP800了
ps:實際使用請考慮Vigor2860所能承載的Client數
以上產品如果有其他問題
請洽
UBLink.org
北:02-2932-1422 , http://www.farich.com.tw , help@farich.com.tw
中:04-2260-5121 , http://www.ublink.org , help@ublink.org
南:07-359-1912 , http://www.gt.ublink.org , kshelp@ublink.org
2013年10月4日 星期五
如何開啟 Windows Server 2008 NPS EAP MD5-Challenge
如何開啟 Windows Server 2008 NPS EAP MD5-Challenge
動作很簡單
1. 首先一定要新增角色 Active Directory DC角色,當然安裝過程一堆囉嗦就不講了,為何要安裝DC,如果你不安裝DC,後面的動作跟本就會缺件,你可以大為何一定要Active Directory DC,不裝也可以,但是你就是不會有EAP MD5-Challenge的Protocol,這一切都是微軟的陰謀啦 XD
2. 安裝好DC角色之後,新增角色NPS網路原則伺服器
3. 當你在新增EAP時,你會發現缺少MD5-Challenge,查了很多的KB之後你才會發現Microsoft在Vista/2008之後把EAP-MD5拿掉了
4. 這時候你需要自己寫機碼把他補回去,原則上就是這一段外星文
KB
http://support.microsoft.com/kb/922574/zh-tw
功力好一點的,請將下面的文字搞成.reg檔,登錄你的
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\4]
"FriendlyName"="MD5-Challenge by UBLink.org"
"RolesSupported"=dword:0000000a
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,52,00,\
61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokeUsernameDialog"=dword:00000001
"InvokePasswordDialog"=dword:00000001
5. 如果真的功力不好
http://ns2.ublink.org/phpbb/viewtopic.php?f=24&t=4913
下載之後,解壓縮,執行登錄這應該就會了吧 ^^
6. 當reg動作做好之後,你在NPS選單就可以看見了
7. 之後在實際運作時,確定也可以看見他已經有回應EAP MD5- Challenge的包了
以上
如果真還是有疑問
可以考慮我們做好的整機包裝
URS-250
URS-850
http://www.ublink.org/index.php/2010-02-27-09-11-23/wifi-.html
2013年10月3日 星期四
網路安全管理的最後一埠Port
電腦上網透過Switch Hub集線器驗證
Authentication by Mac Address
Radius Server 802.1x
緣由
在學校/銀行/公家機關的電腦管理上
電腦99%都是固定的
只有1%的BYOD自帶設備和來賓Guest的設備是變動的
而內部的網路安全的最後一道防線就是Switch Port
當不認識的設備接到Switch上面的時候
可以讓那個Switch Port直接就不通了
安全性很高
如果有自帶的分享器接上去
帶有DHCP Server他根本就不會通
也不用怕BYOD自帶設備來亂了
http://www.ublink.org/index.php/2010-02-27-07-28-57/1581-port.html
URS(UBLink Radius Server)上網認證管理系統:
URS(UBLink Radius Server)上網認證管理系統:
現今平板電腦和智慧型手機的普遍,造成飯店的有線網路不符合使用,
而需要建置無線網路讓住宿的客戶使用,因此就需要比較符合人性化
管理的設備來管理飯店的有線/無線網路。
系統效益:
1.可提供有線/無線上網網路認證。
2.櫃台人員就可直接管理,不需要特定的人員才可以進行管理。
3.管理可區分為主管理員和次管理員。
4.可以亂數產生上網的帳號跟密碼(單一帳號或大量帳號)。
5.亂數產生的帳號跟密碼可以列印到一般的印表機,櫃台就可以直接列印。
6.帳號跟密碼可以在住宿飯店任何地點使用,不限定房號和樓層。
7.提供認證帳號的認證時間查詢。
8.管理人員可以知道各個樓層有線/無線設備的存活狀態(Live Check)設備脫機離線還有E-Mail Alarm通知設備管理人員。
9.提供有線/無線設備偵測狀態查詢。
10.減低人力維護成本。
成功案例-柯旅天閣台中旗艦館
URS(UBLink Radius Server)上網認證管理系統:
現今平板電腦和智慧型手機的普遍,造成飯店的有線網路不符合使用,
而需要建置無線網路讓住宿的客戶使用,因此就需要比較符合人性化
管理的設備來管理飯店的有線/無線網路。
系統效益:
1.可提供有線/無線上網網路認證。
2.櫃台人員就可直接管理,不需要特定的人員才可以進行管理。
3.管理可區分為主管理員和次管理員。
4.可以亂數產生上網的帳號跟密碼(單一帳號或大量帳號)。
5.亂數產生的帳號跟密碼可以列印到一般的印表機,櫃台就可以直接列印。
6.帳號跟密碼可以在住宿飯店任何地點使用,不限定房號和樓層。
7.提供認證帳號的認證時間查詢。
8.管理人員可以知道各個樓層有線/無線設備的存活狀態(Live Check)設備脫機離線還有E-Mail Alarm通知設備管理人員。
9.提供有線/無線設備偵測狀態查詢。
10.減低人力維護成本。
成功案例-柯旅天閣台中旗艦館
URS(UBLink Radius Server)上網認證管理系統:
現今平板電腦和智慧型手機的普遍,造成飯店的有線網路不符合使用,
而需要建置無線網路讓住宿的客戶使用,因此就需要比較符合人性化
管理的設備來管理飯店的有線/無線網路。
系統效益:
1.可提供有線/無線上網網路認證。
2.櫃台人員就可直接管理,不需要特定的人員才可以進行管理。
3.管理可區分為主管理員和次管理員。
4.可以亂數產生上網的帳號跟密碼(單一帳號或大量帳號)。
5.亂數產生的帳號跟密碼可以列印到一般的印表機,櫃台就可以直接列印。
6.帳號跟密碼可以在住宿飯店任何地點使用,不限定房號和樓層。
7.提供認證帳號的認證時間查詢。
8.管理人員可以知道各個樓層有線/無線設備的存活狀態(Live Check)設備脫機離線還有E-Mail Alarm通知設備管理人員。
9.提供有線/無線設備偵測狀態查詢。
10.減低人力維護成本。
成功案例-柯旅天閣台中旗艦館
http://www.ublink.org/index.php/2010-02-27-07-28-57/1582-urs--.html
2013年10月2日 星期三
OpenNMS LiveCD
http://www.ublink.org/index.php/2010-02-27-07-28-57/opennms/1580-opennms-ublink-livecd.html
.iso檔,燒CD或是虛擬機直接可以使用,不需要安裝,Free Download
本包裝為x86包裝,另有x64版本
可掃瞄具有SNMP Protocol 的設備
可以發送Mail Alarm
硬體需求
Ram 需要 1G 含以上
開機之後會問 Swap 空間 , 應該設定為 Ram 的兩倍以上
會 Format 硬碟 HDD
設定 IP , 內定的IP為 192.168.254.168
開機完成之後
登入畫面網址為
http://192.168.254.168:8980
或是更改後的 IP 的 Web port 8980
Default 帳號和密碼是 admin/admin
登入之後點
Admin
Home
Admin
Operations
Configure Discovery
Add New
例如您公司區段內的IP
192.168.254.1 - 192.168.254.254
Save and Restart Discovery
隔幾分鐘之後
在Home的Node List會出現已經掃瞄到的IP
可以更改成可辨識名稱
相關系統設定
可以在Google輸入關鍵字"opennms教學"
都有詳細的說明