2018年9月20日 星期四

防火牆只是開了 Terminal Server port 3389 就一直中勒索病毒,怎麼解決

防火牆只是開了 Terminal Server port 3389 就一直中勒索病毒,怎麼解決
如果有 VPN Firewall
這問題很好解決
把 tcp 3389 關掉就好了
改走 VPN
PPTP VPN
L2TP VPN
SSL VPN
IPSec VPN
都可以
或是透過防火牆轉Port 方式
例如外部改 33389 轉內部的 3389
都可以處理

2018年9月17日 星期一

環境差的環境可以使用的純AP

NAP-250 NO:CCAE18LP0180T8 專屬 PoE 供電器(特規,不能和其他型號共用) 純AP 防潑水 油汙重 環境差的地方可以使用
三防AP 防水 防塵 防日曬 水氣/油氣/鐵粉環境適用

2018年9月14日 星期五

房東學生宿舍網路解決方案應用實例

房東學生宿舍網路解決方案應用實例

宿舍網路最難處理房東最怕半夜敲門聲
特別是出租給學生的
半夜敲房東的門
不能上網
網速不順
不能沒有網路

頻寬管理
給學生再大的頻寬都不夠用
聰明頻寬管理SmartQoS

防止分享器亂插
傻瓜vlan 防Loop
8 port Giga (可放弱電箱)

UBS-2008G 傻瓜式vlan 136x88x30mm

VigorSwitch G1080 154(長) x 85(寬) x 26(高)mm
24 port Giga (可放弱電箱)

UBS-5324 270(W) 181(D) 45(H) mm
VigorSwitch G1280
VigorSwitcg G2280
15戶內

Vigor2120
Vigor2133
30戶內

Vigor2926
MHG-450
50戶

Vigor2952
Vigor3220
NFW-560
百戶以上

Vigor300B
Vigor2960
Vigor3900

NFW-650
NFW-850
NFW-1600
UTM-650
UTM-850
UTM-1600
用整機效能來看
100M
Vigor2912
300M
Vigor2120
Vigor2926
400M
MHG-450
600M
Vigor2952
Vigor3220
800M
NFW-560
1G
Vigor300B (無VPN)
Vigor2960
Vigor3900
1G以上
NFW-650/850/1600
UTM-650/850/1600
Wan口數(乙太網路rj45)
1wan
Vigor2120
Vigor2132
2wan
Vigor2912
Vigor2926
Vigor2952
Vigor2960
4wan
Vigor3220
Vigor300B (可調3Wan/3Lan)
Vigor3900
MHG-450
NFW-560
5 port以上自定義 Wan/Lan/DMZ
MHG-450
NFW-560/650/850/1600
UTM-650/850/1600

無線網路WiFi

VigorAP710
VigorAP810
VigorAP902
VigorAP910C (吸頂式)
VigorAP920R/RP (戶外型,IP67)

NAP-250 (Mesh Mode)
NAP-570 (吸頂式)

Syslog上網記錄
警方調閱記錄使用
USB HD
電腦 syslog
Mail syslog
The END

感謝您 !!
如果您有任何的問題
單項產品詳細簡報請洽詢各區服務處
請洽
台中:裕笠科技股份有限公司
電話:04-2260-5121
傳真:04-2260-5770
help@ublink.org

台北:遠豐科技股份有限公司
電話:02-2932-1422
傳真:02-2932-1427
help@farich.com

高雄:鉅創科技股份有限公司
電話:07-359-1912
傳真:07-359-1913
kshelp@ublink.org

2018年9月13日 星期四

D-Link DGS-1210-52 切vlan tag Switch 同時過 untag 和 tag id 10

D-Link DGS-1210-52 切vlan tag Switch 同時過 untag 和 tag id 10
如附圖



CNC 廠使用商用 Mesh-Mode 快速建立 WiF i網路環境實例

CNC 廠使用商用 Mesh-Mode 快速建立 WiF i網路環境實例

10台大型CNC
廠區大
佈線不易
距離長
油汙重
環境差

Mesh Mode NAP-250
防潑水
100~220v適用
WiFi接入,有線網路輸出
一個PoE Client Port,一個網路Port,可以直接接CNC網路孔
佈建迅速

Mesh Mode 架構
Root Mesh AP接Firewall
其他都是WiFi Client

Mesh Mode 中央管理
設備可挑選
MHG-450(10台內)
NFW-560
NFW-650
NFW-850
NFW-1600
UTM-650
UTM850
UTM-1600
統一管理併監看狀態
成功實例
中部某機械大廠
如果您有任何的問題
單項產品詳細簡報請洽詢各區服務處
請洽
台中:裕笠科技股份有限公司
電話:04-2260-5121
傳真:04-2260-5770
help@ublink.org

台北:遠豐科技股份有限公司
電話:02-2932-1422
傳真:02-2932-1427
help@farich.com

高雄:鉅創科技股份有限公司
電話:07-359-1912
傳真:07-359-1913
kshelp@ublink.org

2018年9月5日 星期三

Vigor2120設定限制只允許指定的外部IP存取NAT虛擬伺服器

Vigor2120設定限制只允許指定的外部IP存取NAT虛擬伺服器
Wan IP 白名單
設定方法如下

首先設定好虛擬伺服器
NAT
通訊埠重導向
3389 Terminal Server service 的 port 可以轉成外物的 33389 port 比較不會受到掃瞄攻擊

之後在
防火牆 Firewall
過濾器 Filter
從 2-2 開始
設定允許取的遠端 IP
方向一定要改選 Wan to Lan
動作是立即通過

在 2-3 設定
往 192.168.1.10 的全部封鎖
這樣就可以限定只有指定的遠端 IP 才能連到這台Server

Vigor 防火牆
過濾器還有一個比較有趣的用法
反向選取
例如這一條 ip 前面多了一個驚嘆號
Lan to Lan VPN 的封包
僅允許 192.168.123.63 通往 VPN 的 192.168.0.0/16
其他的 IP禁止
以上產品如果有其他問題
請洽本公司各區服務處


http://www.ublink.org

2018年9月3日 星期一

MPLS最便宜的頻寬管理器MHG-450效能400M

MPLS最便宜的頻寬管理器MHG-450效能400M
MHG-450 5個 Giga Port 可以自定義 Wan/Lan/DMZ
還可以設定透模式
就是這麼好用
可以放在 MPLS 線路上
不用更改架構
透通管理頻寬
查看每個 IP 的使用狀態
還可以擴充線路

架構如下

原有的防火牆和後端的電腦都不用變更設定
就是這麼的方便
斷線還可以讓他改走 Wan 2 備援
就是這麼的神奇

因為 5 個 Giga Port 可以自定
所以在原有的防火牆線路不足的狀況下
也可以透通橋接之後
擴充外網的線路
400M 的效能
對一般的30台電腦左右中小企業也是相當的夠用

物件式防火牆
管理方便

MHG-450 還有 FQDN 可以管理

如果是要用關鍵字式的 FQDN 或是國家物件
可以挑選 NFW-560 含以上的機型

可以看見連線狀態
IP 點進去之後還可以看見他的細項

NFW-560 含以上的設備
還可以做流量的統計
外掛 USB HD 可以存放更久的記錄

流量圖表也有
也可以依管制條例去做統計
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org/