2013年10月21日 星期一

OpenNMS+NTOP LiveCD

OpenNMS+NTOP LiveCD

.iso檔,燒CD或是虛擬機直接可以使用,不需要安裝,Free Download

本包裝為x86包裝,另有x64版本

可掃瞄具有SNMP Protocol 的設備

可以發送Mail Alarm

硬體需求
Ram 需要 1G 含以上
開機之後會問 Swap 空間 , 應該設定為 Ram 的兩倍以上
會 Format 硬碟 HDD
設定 IP , 內定的IP為 192.168.254.168

開機完成之後
登入畫面網址為

OpenNMS
http://192.168.254.168:8980
或是更改後的 IP 的 Web port 8980

NTOP
http://192.168.254.168:3000
或是更改後的 IP 的 Web port 3000

更改IP之後要整機重開

Default 帳號和密碼是 admin/admin

http://www.ublink.org/index.php/2010-02-27-07-28-57/opennms/1606-opennmsntop-livecd.html

NTOP 1G的Ram x86版本 , LiveCD ,Free Download

NTOP 1G的Ram x86版本 , LiveCD ,Free Download

http://www.ublink.org/index.php/2010-02-27-07-28-57/ntop/1605-ntop-x86-1g-live-cd.html

將Vigor 2960當成 L3 Switch

將Vigor 2960當成 L3 Switch

此範例是中部某國小的架構


需要的設備是
Vigor2960和VigorSwitch G2260
總共要Routing 三個網段
172.18.2.x
172.18.3.x
172.18.5.x

Vigor2960這一端設定很簡單



Wan1 IPv4協定改為固定
模式改為 ROUTING



Gateway指往前端的 172.18.2.253



LAN
交換器
802.1Q VLAN
VLAN ID 10 把 Lan_Port_4 解除
新增
VLAN ID 3 和 5



VLAN ID 一定要定義為3
設定IP 區段 開DHCP Server



再新增另外一段
VLAN ID 5



這樣就可以多出兩段的Lan了
但是要搭配後端的VigorSwitch G2260的設定



LAN
固定路由
真實網路-虛擬網路互通路由要啟用



進VigorSwitch G2260
Configuration
VLAN Membership
Add New VLAN
注意VLAN ID要跟Vigor2960的一樣
請注意都要包含 Switch Port 1
因為他要當 Trunk Port



Switch Port 1
Egress Rule要改為Trunk PVID維持在1
其他要搭配VLAN ID

完成

感謝此技術由DrayTek Taiwan Support Team提供

已上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2013年10月19日 星期六

倉儲管理無線建置

ooo股份有限公司

倉儲管理無線建置

手持條碼機PDA應用Bracode


緣起
為了無線條碼機能點倉庫庫存
使用無線網路管理公司庫存盤點
手持條碼機PDA應用Bracode
優點
中間因為使用VigorSwitch P1080 PoE供電給VigorAP800
所以有五處的VigorAP800不需要電源

無線建置佈置圖架構

詳細資料請下載

http://www.ublink.org/index.php/2010-02-27-07-28-57/1603-.html

2013年10月17日 星期四

將Vigor 2960當成 L3 Switch

將Vigor 2960當成 L3 Switch

此範例是中部某國小的架構
需要的設備是
Vigor2960和VigorSwitch G2260
總共要Routing 三個網段
172.18.2.x
172.18.3.x
172.18.5.x

Vigor2960這一端設定很簡單

Wan1 IPv4協定改為固定
模式改為 ROUTING

Gateway指往前端的 172.18.2.253

LAN
交換器
802.1Q VLAN
VLAN ID 10 把 Lan_Port_4 解除
新增
VLAN ID 3 和 5

詳細資料請看

http://www.ublink.org/index.php/2010-02-27-07-28-57/vigor/1602-vigor-2960-l3-switch.html

感謝此技術由DrayTek Taiwan Support Team提供

已上產品如果有其他問題
請洽本公司各區服務處

NUSOFT-MHG/UTM vLan搭Switch使用方法

NUSOFT-MHG/UTM vLan搭Switch使用方法

客戶需求 : 從switch上來的client如不帶tag配預設的ip(192.168.1.x), 如帶tag則另外配192.168.3.x的區段

以UTM1000為範例,(750無此功能)
Switch是
NSH-2926
UBS-5024
UBS-5008
UBS-3024

預設port1:192.168.1.1 在port1設定vlan tag id 為13其網段為192.168.3.x

設定完成記得要啟動vlan的DHCP(預設沒啟動)

以下switch範例 , port1串接防火牆 , port1~3帶tag要取得192.168.3.x區段 port4~8不帶tag取得192.168.1.x區段

2926只有此一部分要注意 , 預設vlan1(不帶tag) vlan13只有第一port要帶tag

3024 tag模式有2種 , 記得要選VID模式

vlan1預設都是remove tag不用動 , 選擇剛剛建立的vlan 13 , 注意第一port要選add tag其餘不變

5008的設定跟5024一樣 , 另5124的vlan跟之前發過的範例一樣不在贅述(VigorSwitch G2260因跟5124是同一家的產品設定應該差不多就沒再測試)




詳細文章

http://www.ublink.org/index.php/2010-02-27-07-28-57/mhg/1600-nusoft-mhgutm-vlanswitch.html

Vigor3G應用在高山上的土石流和其他環境監控

緣由
Vigor3G應用在高山上的土石流和其他環境監控
或是行動咖啡車

山上
天空很藍
但是拉個網路線和電源一樣很難… XD

所以這時候3G/3.5G/4G的網路是很好用的

架構一:山上監控


架構二:行動咖啡車
大型遊覽車也可以使用

http://www.ublink.org/index.php/2010-02-27-07-28-57/1599-vigor3g.html

Vigor VPN應用在PLC的控制器上

緣起
Vigor VPN應用在PLC的控制器上
機電控制的PLC在筆者還是高中時還沒進展到人機介面
單純的還是在RS-232/485的控制時代
之後看到使用Modem透過電話線遠端輸出入Program
也因為需要輸出入的Data都不會很大

所以後來看到RS-232/485轉乙太網路UTP(Ethernet)
已經進化到網路TCP/IP來了
但是應用還是一直卡在近端

直到VPN的設備出現
Vigor的VPN就應用在很多PLC和人機介面的機台應用上
不管您的機械的電機控制出口到多遠的國家
只要有網路
您都可以透過Vigor所建置出來的VPN去遠端控管您的PLC

優點
1.    Vigor 建置的VPN 安全性高
2.    Vigor 後端只接PLC 不接其他PC,等於是自有的區域網路,不會跟其他PC混雜在一起
3.    PLC這端只是做VPN撥出,所以只要跟MIS/IT要一個DHCP的符動可以上網的IP 就可以使用了
4.    Vigor可以建VPN的設備很便宜也很穩定,一台機器光人員的機票錢,成本可以省很多錢
5.    遠端就可以處理事情了,不需要人非得跑現場處理
6.    如果是Vigor有VoIP模組的,還可以直接插上網路電話講話

詳細介紹
http://www.ublink.org/index.php/2010-02-27-07-28-57/1598-vigor-vpnplc.html

2013年10月11日 星期五

MHG/UTM全面Support ubddns.org動態DNS服務

MHG/UTM全面Support ubddns.org動態DNS服務

設定和申請都很簡單

方法如下

我們以MHG-750為示範

左邊選單

系統管理

組態

DDNS

點新增動態DNS

服務提供者選UBDdns(ubddns.org)[Taiwan] 註冊去

http://ubddns.org

當然要先填寫註冊資料

我們也提供Client端的程式 for Windows

註冊之後會收到註冊信

啟用之後登入

登入之後

新增域名

網域名稱

新增域名

如果有相同的他會秀出警示要求重新填寫一個

將申請到的網域名稱填入就可以了

以上產品如果有其他問題

請洽本公司各區服務處

http://www.ublink.org/index.php/2010-02-27-08-24-17.html

2013年10月9日 星期三

1280個無線設備的管理系統,VigorAPM功能

1280個無線設備的管理系統,VigorAPM功能
Vigor2860+VigorAP800
Vigor 2860
VigorAP800
APM:AP Management功能說明
為何是1280個無線設備
因為VigorAP800一台可以收64個Wifi Client
而Vigor2860的APM功能一次可以管20個VigorAP800
所以最大可以收納的無線設備是20x64=1280個
如果換成Vigor2860n自帶Wifi又可以增加64個Client
所以變成1280再加64等於1344個


ps:實際使用請考慮Vigor2860所能承載的Client數

怎樣可以迅速的跟現有的區網分開不用重新佈線
只要您的Switch有vLan Tag功能
就可以把無線使用的網路分開了

如果中間Switch例如VigorSwitch P1080或是VigorSwitch P2261(24Port可以接12Port)
有PoE供電功能
VigorAP800就不需要再接變壓器供電了
可以Switch直接供電給他即可
所以架構如附圖


設定相當的簡單


VigorAP800我們只要進192.168.1.2管理介面
Lan
General Setup
勾選
Enable Client之後
後面的工作都是Vigor2860承接了


在External Devices
Access Point Devices
就可以看見主動加進來的VigorAP800了


點WLAN Profile
可以將20台VigorAP800分成5個群設定


示範新增一個Profile


各個細項都可以設定
包含Security Settings


還可以管頻寬喔 ^^


如果有外接VigorN65 5G USB無線網路卡
也可以一併設定


之後只要將要套用設定的VigorAP800
點Apply To Device
設定就自動抄回去VigorAP800套用了
是不是相當的簡單
一台Vigor2860可以直接管理20台VigorAP800了

ps:實際使用請考慮Vigor2860所能承載的Client數

以上產品如果有其他問題
請洽
UBLink.org
北:02-2932-1422 , http://www.farich.com.tw , help@farich.com.tw
中:04-2260-5121 , http://www.ublink.org , help@ublink.org
南:07-359-1912 , http://www.gt.ublink.org , kshelp@ublink.org

2013年10月4日 星期五

如何開啟 Windows Server 2008 NPS EAP MD5-Challenge

http://www.ublink.org/index.php/2010-02-27-07-28-57/1585--windows-server-2008-nps-eap-md5-challenge.html


如何開啟 Windows Server 2008 NPS EAP MD5-Challenge

動作很簡單

1. 首先一定要新增角色 Active Directory DC角色,當然安裝過程一堆囉嗦就不講了,為何要安裝DC,如果你不安裝DC,後面的動作跟本就會缺件,你可以大為何一定要Active Directory DC,不裝也可以,但是你就是不會有EAP MD5-Challenge的Protocol,這一切都是微軟的陰謀啦 XD
2. 安裝好DC角色之後,新增角色NPS網路原則伺服器

3. 當你在新增EAP時,你會發現缺少MD5-Challenge,查了很多的KB之後你才會發現Microsoft在Vista/2008之後把EAP-MD5拿掉了
4. 這時候你需要自己寫機碼把他補回去,原則上就是這一段外星文
KB
http://support.microsoft.com/kb/922574/zh-tw
功力好一點的,請將下面的文字搞成.reg檔,登錄你的

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\4]
"FriendlyName"="MD5-Challenge by UBLink.org"
"RolesSupported"=dword:0000000a
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,52,00,\
  61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokeUsernameDialog"=dword:00000001
"InvokePasswordDialog"=dword:00000001
5. 如果真的功力不好
http://ns2.ublink.org/phpbb/viewtopic.php?f=24&t=4913
下載之後,解壓縮,執行登錄這應該就會了吧 ^^
6. 當reg動作做好之後,你在NPS選單就可以看見了

7. 之後在實際運作時,確定也可以看見他已經有回應EAP MD5- Challenge的包了

以上

如果真還是有疑問
可以考慮我們做好的整機包裝
URS-250
URS-850
http://www.ublink.org/index.php/2010-02-27-09-11-23/wifi-.html

2013年10月3日 星期四

網路安全管理的最後一埠Port

網路安全管理的最後一埠Port
電腦上網透過Switch Hub集線器驗證
Authentication by Mac Address
Radius Server 802.1x



緣由
在學校/銀行/公家機關的電腦管理上
電腦99%都是固定的

只有1%的BYOD自帶設備和來賓Guest的設備是變動的
而內部的網路安全的最後一道防線就是Switch Port

當不認識的設備接到Switch上面的時候
可以讓那個Switch Port直接就不通了
安全性很高

如果有自帶的分享器接上去
帶有DHCP Server他根本就不會通
也不用怕BYOD自帶設備來亂了

http://www.ublink.org/index.php/2010-02-27-07-28-57/1581-port.html

URS(UBLink Radius Server)上網認證管理系統:


URS(UBLink Radius Server)上網認證管理系統:

現今平板電腦和智慧型手機的普遍,造成飯店的有線網路不符合使用,

而需要建置無線網路讓住宿的客戶使用,因此就需要比較符合人性化

管理的設備來管理飯店的有線/無線網路。



系統效益:

1.可提供有線/無線上網網路認證。

2.櫃台人員就可直接管理,不需要特定的人員才可以進行管理。

3.管理可區分為主管理員和次管理員。

4.可以亂數產生上網的帳號跟密碼(單一帳號或大量帳號)。

5.亂數產生的帳號跟密碼可以列印到一般的印表機,櫃台就可以直接列印。

6.帳號跟密碼可以在住宿飯店任何地點使用,不限定房號和樓層。

7.提供認證帳號的認證時間查詢。

8.管理人員可以知道各個樓層有線/無線設備的存活狀態(Live Check)設備脫機離線還有E-Mail Alarm通知設備管理人員。

9.提供有線/無線設備偵測狀態查詢。

10.減低人力維護成本。

成功案例-柯旅天閣台中旗艦館



URS(UBLink Radius Server)上網認證管理系統:

現今平板電腦和智慧型手機的普遍,造成飯店的有線網路不符合使用,

而需要建置無線網路讓住宿的客戶使用,因此就需要比較符合人性化

管理的設備來管理飯店的有線/無線網路。



系統效益:

1.可提供有線/無線上網網路認證。

2.櫃台人員就可直接管理,不需要特定的人員才可以進行管理。

3.管理可區分為主管理員和次管理員。

4.可以亂數產生上網的帳號跟密碼(單一帳號或大量帳號)。

5.亂數產生的帳號跟密碼可以列印到一般的印表機,櫃台就可以直接列印。

6.帳號跟密碼可以在住宿飯店任何地點使用,不限定房號和樓層。

7.提供認證帳號的認證時間查詢。

8.管理人員可以知道各個樓層有線/無線設備的存活狀態(Live Check)設備脫機離線還有E-Mail Alarm通知設備管理人員。

9.提供有線/無線設備偵測狀態查詢。

10.減低人力維護成本。

成功案例-柯旅天閣台中旗艦館

URS(UBLink Radius Server)上網認證管理系統:

現今平板電腦和智慧型手機的普遍,造成飯店的有線網路不符合使用,

而需要建置無線網路讓住宿的客戶使用,因此就需要比較符合人性化

管理的設備來管理飯店的有線/無線網路。



系統效益:

1.可提供有線/無線上網網路認證。

2.櫃台人員就可直接管理,不需要特定的人員才可以進行管理。

3.管理可區分為主管理員和次管理員。

4.可以亂數產生上網的帳號跟密碼(單一帳號或大量帳號)。

5.亂數產生的帳號跟密碼可以列印到一般的印表機,櫃台就可以直接列印。

6.帳號跟密碼可以在住宿飯店任何地點使用,不限定房號和樓層。

7.提供認證帳號的認證時間查詢。

8.管理人員可以知道各個樓層有線/無線設備的存活狀態(Live Check)設備脫機離線還有E-Mail Alarm通知設備管理人員。

9.提供有線/無線設備偵測狀態查詢。

10.減低人力維護成本。

成功案例-柯旅天閣台中旗艦館
http://www.ublink.org/index.php/2010-02-27-07-28-57/1582-urs--.html

2013年10月2日 星期三

OpenNMS LiveCD

OpenNMS LiveCD

http://www.ublink.org/index.php/2010-02-27-07-28-57/opennms/1580-opennms-ublink-livecd.html

.iso檔,燒CD或是虛擬機直接可以使用,不需要安裝,Free Download

本包裝為x86包裝,另有x64版本

可掃瞄具有SNMP Protocol 的設備

可以發送Mail Alarm

硬體需求
Ram 需要 1G 含以上
開機之後會問 Swap 空間 , 應該設定為 Ram 的兩倍以上
會 Format 硬碟 HDD
設定 IP , 內定的IP為 192.168.254.168

開機完成之後
登入畫面網址為

http://192.168.254.168:8980

或是更改後的 IP 的 Web port 8980

Default 帳號和密碼是 admin/admin
登入之後點

Admin
Home
Admin
Operations
Configure Discovery
Add New
例如您公司區段內的IP
192.168.254.1 - 192.168.254.254
Save and Restart Discovery
隔幾分鐘之後
在Home的Node List會出現已經掃瞄到的IP
可以更改成可辨識名稱

相關系統設定
可以在Google輸入關鍵字"opennms教學"
都有詳細的說明