2016年6月21日 星期二

防治加密勒索型病毒讓防火牆和Route也幫你盡點心力吧

防治加密勒索型病毒讓防火牆和Route也幫你盡點心力吧
Vigor 的產品
設定選單在
CSM >> Web Content Filter Profile
數位內容安全管理 >> 網頁內容過濾器設定檔
這部份是要購買才能使用的
相關的購買資訊
網頁內容過濾器 WCF - 銀卡 for 2930 / 2950 / 2960 / 3300 / 3900 / 300B / 5300 / 5510 / 3510PBX 系列
網頁內容過濾器 WCF - A for 2820 / 2910 / 2920 / 2925 / 3100 / 3200 系列
網頁內容過濾器 WCF - B for 2110 / 2130 / 2750 / Fly210 系列
詳洽本公司各區服務處


兒童防護
酒精與菸 犯罪活動 賭博
仇恨與無法容忍 非法藥品 裸露
色情與性 暴力 武器
校園作弊 性教育 粗俗不雅
虐待兒童圖片
休閒
娛樂 遊戲 運動
旅行 娛樂休閒 時裝美容
商務
商務 求職 電子信箱服務
聊天
聊天 即時通訊
網際網路
匿名者 論壇與新聞群組 電腦
下載網站 影音串流下載 網絡釣魚及欺詐
搜尋引擎、入口網站 社交網路 垃圾網站
惡意程式軟體 殭屍網路 駭客
不合法軟體 資訊安全 點對點
其他
廣告與立體式視窗 藝術 運輸
妥協 交友與個人 教育
財物 政府 健康與醫療
新聞 非營利及非政府機構 個人網站
政治 房地產 宗教
餐廳與餐飲 購物 翻譯
ㄧ般 狂熱崇拜 歡迎卡片
影像分享 網路失誤 網域寄放
虛擬 IP 位址 未分類網站

Child Protection
Alcohol & Tobacco Criminal Activity Gambling
Hate & Intolerance Illegal Drug Nudity
Porn & Sexually Violence Weapons
School Cheating Sex Education Tasteless
Child Abuse Images
Leisure
Entertainment Games Sports
Travel Leisure & Recreation Fashion & Beauty
Business
Business Job Search Web-based Mail
Chating
Chat Instant Messaging
Computer-Internet
Anonymizers Forums & Newsgroups Computers
Download Sites Streaming, Downloads Phishing & Fraud
Search Engine,Portals Social Networking Spam Sites
Malware Botnets Hacking
Illegal Software Information Security Peer-to-Peer
Other
Adv & Pop-Ups Arts Transportation
Compromised Dating & Personals Education
Finance Government Health & Medicine
News Non-profits & NGOs Personal Sites
Politics Real Estate Religion
Restaurants & Dining Shopping Translators
General Cults Greeting cards
Image Sharing Network Errors Parked Domains
Private IP Addresses Uncategorised Sites
這樣的分類就很細了
NUSOFT的產品要在
網站管制 > 組態 > 網站類別資料庫
有看到此選單才能購買
相關購買資訊一樣是洽詢本公司各區服務處

非法網站 (全選)

惡意網站 違法或嫌疑行為 仇恨 / 歧視
藥物 網路釣魚和詐騙 垃圾郵件網站
間諜軟體 暴力 武器
殭屍網路 駭客入侵 非法軟體
學生作弊 低俗內容


情色網站 (全選)

裸體 成人內容 虐童照


賭博與遊戲 (全選)

博彩 遊戲


社會與經濟 (全選)

廣告 / 彈出式視窗 商業 交通工具
金融資料與服務 求職 房地產
購物


互動與服務 (全選)

代理閃避 線上聊天 論壇 / 新聞群組
徵友與約會 下載網站 串流媒體
搜尋引擎與入口網路 社交網站 網路信箱
線上賀卡 圖片分享 即時訊息傳送
網域寄放 點對點檔案共享


休閒嗜好 (全選)

菸酒 藝術 娛樂
個人網站 餐廳 體育運動
旅行 休閒生活 流行時尚


教育新知 (全選)

資訊科技 教育 政府
健康 新聞與媒體 非營利 / 非政府組織
政治 傳統宗教 語言翻譯
非傳統宗教團體 資訊安全 性教育


其他類型 (全選)

未分類 一般 網路錯誤
私有IP位址


以上產品如果有其他問題
請洽本公司故區服務處

http://www.ublink.org

2016年6月20日 星期一

2000個的無線網路設備,無線網路架構 Wi-Fi 規劃

2000個的無線網路設備,無線網路架構 Wi-Fi 規劃
大約是出租飯店 100 間套房的規劃
不包含Notebook可以同時承接手機設備約2000隻
但是無線網路的AP擺設和地點很重要
2000為參考數字
請謹慎規劃
所需要的設備是
Vigor2952 一台

VigorAP900 或是 VigroAP902 或是 VigorAP910C 30台
VigorAP910C
VigorSwitch P2261 三台,每台供電12 Port PoE

Vigor2952 目前的版本是英文版
如果有中文版可以更改為中文版本

總共可以切割成8個vLan
每一個 vlan 253 個 ip 的話
253x8=2024 個 DHCP Server 可以配發的 ip

可以切割 vlan

VigorAP900
VigorAP902
VigorAP910C
雙頻 2.4/5G
每個都可以同時收 64/64 個 Wifi Client
Vigor2952 可以管理 30台AP
但是因為 DHCP Server 配發的關係
因此大約最大可以派出 2000 個 ip
所以我們還是建議這樣的搭配組合控管在約2000個 Wi-Fi Client 內

Vigor2952 有 Vigor AP Management 的功能
所以只要設定好 WLAN Profile
之後就可以統一派送所有的設定
相當的簡單方便

可以做 AP的維護管理

甚至統一透過 Vigor2952 更新後端的 VigorAP910C

也可以看見流量

可以控管AP Loadbalance

功能Support的清單

無線網路的AP擺設和地點很重要
2000為參考數字
請謹慎規劃

無線網路的AP擺設和地點很重要
2000為參考數字
請謹慎規劃

無線網路的AP擺設和地點很重要
2000為參考數字
請謹慎規劃


以上產品如果有其他問題
請洽本公司各區辦公室


http://www.ublink.org

2016年6月15日 星期三

一步一步設定好遠端使用者撥入VPN到Vigor2960

一步一步設定好遠端使用者撥入VPN到Vigor2960
我們設定示範如下
所需要的工具是
Vigor 的附贈軟體 Smart VPN Client 要先下載安裝到電腦上
手機APP 一樣
也是尋找 SmartVPN
Vigor2960 設定如下

先設定好 Wan 可以連接上網

在使用者管理
新增
如果要成為系統的次管理員
系統使用者改選是
這樣也可以和admin 一起登入管理畫面

PPTP/L2TP/SSL伺服器
PPTP撥入
L2TP撥入
SSL通到
要選啟用
這樣 Vigor2960 這一端就設定好了
改回到電腦端的 Smart VPN Client 來新增一下

新增

基本先TEST PPTP 就可以了
如果要換掉上網的IP
就是俗稱的VPN翻牆
要勾選
使用遠端網路的預設閘道
這樣上網的IP
就會換成 Vigor2960 的 Wan IP了
以上產品如果還有其他問題
請洽本公司各區服務處

http://www.ublink.org

2016年6月6日 星期一

使用 Vigor 我要轉 Https 443 port 往後端 Server 或是 NAS 為何一直不成功

使用 Vigor 我要轉 Https 443 port 往後端 Server 或是 NAS 為何一直不成功
設定方法很簡單
我們區分成 DrayOS 有 SSL VPN的系列
和 Vigor300B Vigor2960 Vigor3900 的兩種設定方法
在 Vigor2925
進管理畫面

系統維護
管理
先把 HTTPS 通訊埠 443 改為 8443

再進 SSL VPN
基本設定
把 443 Port 也改為 8443

這樣就可以在 NAT
開放通訊埠
做 https 443 port 的轉埠設定了
Vigor300B
Vigor2960
Vigor3900
如下圖

系統維護
連線控制
HTTPS埠號 443 一樣改 8443
SSL VPN埠號 443 一樣改 8443

這樣就可以
NAT
通訊埠重導向
將 https 導入到指定的設備了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

Mail Server 在 Vigor 後端使用 IP別名 對外也要使用同一個IP對外 策略路由

Mail Server 在 Vigor 後端使用 IP別名 對外也要使用同一個IP對外 策略路由
Policy Route
這是有Mail Server很平常的使方法
因為 Mail Server 對外要帶出對映真實的IP
設定方法如下
先在 Wan 端設定 IP別名

在NAT 通訊埠重導向
開 Mail server 所需要的Port
要記得使用別名IP
這邊開好的是外對內的需求

Mail Server內為外的需求是在這邊設定
策略路由 Policy Route
IP物件就是Mail server 的單一IP

指定他使用IP別名就可以了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org