2018年3月31日 星期六

NFW-650或是UTM-650使用 traffic log 觀察電腦所連的 FQDN Domain

NFW-650或是UTM-650使用 traffic log 觀察電腦所連的 FQDN Domain
我們使用一張圖說明

管制條例
內對外
設定幾個條件
最重要的是第四條 阻擋 打開 封包記錄
我們常講眼睛 traffic log
點開眼睛
更新改為 每隔3秒
你可以看見該電腦被阻擋下來的 Domain FQDN
然後如果你要開他
只需要在管制條例第四條的前面
把該 Domain FQDN 允許他通過就可以了
這樣就不需要使用 Tcpview 去查看了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

學校或是公司希望使用 Google G Suite 的帳號密碼做單一帳號驗證

學校或是公司希望使用 Google G Suite 的帳號密碼做單一帳號驗證
上網彈出視窗驗證 captive portal
又要避開 Gmail 其他帳號
該如何做

很簡單
使用 SSL pop3 驗證
並開啟網域名稱過濾就可以了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

學校或是公司希望使用 Google G Suite 的帳號密碼做單一帳號驗證

學校或是公司希望使用 Google G Suite 的帳號密碼做單一帳號驗證
上網彈出視窗驗證 captive portal
又要避開 Gmail 期他帳號
該如何做

很簡單
使用 SSL pop3 驗證
並開啟網域名稱過濾就可以了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2018年3月30日 星期五

使用Vigor2925已經設定好IPv6 ICMP Ping不到

使用Vigor2925已經設定好IPv6 ICMP Ping不到


先查
System Maintenance
Managgement
Disable PING from the Internet
有沒有勾選

再來是
Firewall
Filter Setup
2-2 開一條 IPv6 Allow

再測示一次
OK

上一下有Support IPv6的站台試一下
http://www.ublink.org
TEST ok

http://ubddns.org
Support Free IPv6 ddns
免費申請
以上產品如果有其他問題
請洽本公司各區服務處

2018年3月26日 星期一

台灣和大陸已經建好VPN通道User不用再撥VPN就可以用VPN繞路

台灣和大陸已經建好VPN通道User不用再撥VPN就可以用VPN繞路
基本條件
台灣和大陸已經建立好VPN通道
這時後User可以直接使用這條VPN通道
不需要再獨自撥接台灣
透過台灣的IP上網
只需要設定好路由策略 policy route
示範如下

區域網路
綁定 IP 與 MAC 位址
啟用
把要固定住的 IP
新增到右邊來

負載平衡
路由策略
索引編號:1
來源IP指定好
目的IP任意
介面選往VPN通道就可以了
以上就完成設定了
如果設備有其他問題
請洽本公司各區服務處

http://www.ublink.org

2018年3月21日 星期三

Vigor2960封鎖某IP不管是Wan還是Lan

Vigor2960封鎖某IP不管是Wan還是Lan
設定適用
Vigor300B
Vigor3900
觀念
如果是擋Wan
如果你的NAT沒開任何東西是不需要的
設定是有順序的
因為Default是Allow All
所以擋要在前

防火牆
過濾器設定
IP過濾器
先新增組別

設定好組別之後
選組別
新增裏面的條例
設定檔就是給他一個名字
組別和條例都記的要啟用
系統日誌看要不要選
選用會產生syslog
輸入介面因為我們是要擋Wan所以選ALL WANS就可以了
輸出介面當然選ALL LANS
底下就是條件了
來源國家可以把整個不喜歡的國家IP都檔了
或是自定來源IP物件也可以
這樣就可以設定完成了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org