很變態的設定 Wan to Lan 要先通過驗證,policy 管制條例才會打開
2022年4月13日 星期三
2022年3月15日 星期二
Vigor Lan DNS 功能解決 NAT Loopback 更快
Vigor Lan DNS 功能解決 NAT Loopback 更快
由於架站主機安全性的原因,主機通常因安全性都建制於防火牆內。人員於使用上會進進出出有時在外部有時又會進到內部,但又想減少防火牆上封包處理的流量,增加網路連線效能。在公司內部時如果能直接連到主機不用經過防火牆轉一圈再連回主機,但又不想改使用者端的設定和使用習慣,那LAN-DNS應用是可以好好的來理解一下。
另外也可以設定上不給連的網站....
要擋 facebook
FQDN URL
只要 LAN DNS 輸入 www.facebook.com 127.0.0.1
或是 擋 Youtube
GMAIL
都可以
適用 Vigor DrayOS3
和 Vigor 3900
Vigor2960
Vigor300B
2022年2月23日 星期三
Vigor Route Mode 和 NAT Mode 使用方法
Vigor Route Mode 和 NAT Mode 使用方法
挺特別的用法
前端設備為了抓後端設備
不能使用 NAT Mode 要改為 Route Mode
架構類似如下
2016年11月23日 星期三
Vigor VPN遠端VPN Client在多層的NAT之後做PPTP撥接
Vigor VPN遠端VPN Client在多層的NAT之後做PPTP撥接


我們示範的電腦是192.168.80.100
在4G LTE Route 後面
Tracert 8.8.8.8
可以看見一大堆的虛擬IP
在台灣大家都知道
4G LTE 撥接上去的都是虛擬IP
外面的 internet 根本連不進來
我們示範撥回公司存取 NAS 192.168.254.241

使用軟體是 SmartVPNClient v4.3.3.2

可以看出狀態是未連線

撥接之後已經連線

存取NAS
TEST OK
以上產品如果有其他問題
請洽本公司各區服務處
http://www.ublink.org
我們示範的電腦是192.168.80.100
在4G LTE Route 後面
Tracert 8.8.8.8
可以看見一大堆的虛擬IP
在台灣大家都知道
4G LTE 撥接上去的都是虛擬IP
外面的 internet 根本連不進來
我們示範撥回公司存取 NAS 192.168.254.241
使用軟體是 SmartVPNClient v4.3.3.2
可以看出狀態是未連線
撥接之後已經連線
存取NAS
TEST OK
以上產品如果有其他問題
請洽本公司各區服務處
http://www.ublink.org
2016年6月6日 星期一
使用 Vigor 我要轉 Https 443 port 往後端 Server 或是 NAS 為何一直不成功
使用 Vigor 我要轉 Https 443 port 往後端 Server 或是 NAS 為何一直不成功
設定方法很簡單
我們區分成 DrayOS 有 SSL VPN的系列
和 Vigor300B Vigor2960 Vigor3900 的兩種設定方法
在 Vigor2925
進管理畫面

系統維護
管理
先把 HTTPS 通訊埠 443 改為 8443

再進 SSL VPN
基本設定
把 443 Port 也改為 8443

這樣就可以在 NAT
開放通訊埠
做 https 443 port 的轉埠設定了
Vigor300B
Vigor2960
Vigor3900
如下圖

系統維護
連線控制
HTTPS埠號 443 一樣改 8443
SSL VPN埠號 443 一樣改 8443

這樣就可以
NAT
通訊埠重導向
將 https 導入到指定的設備了
以上產品如果有其他問題
請洽本公司各區服務處
http://www.ublink.org
設定方法很簡單
我們區分成 DrayOS 有 SSL VPN的系列
和 Vigor300B Vigor2960 Vigor3900 的兩種設定方法
在 Vigor2925
進管理畫面
系統維護
管理
先把 HTTPS 通訊埠 443 改為 8443
再進 SSL VPN
基本設定
把 443 Port 也改為 8443
這樣就可以在 NAT
開放通訊埠
做 https 443 port 的轉埠設定了
Vigor300B
Vigor2960
Vigor3900
如下圖
系統維護
連線控制
HTTPS埠號 443 一樣改 8443
SSL VPN埠號 443 一樣改 8443
這樣就可以
NAT
通訊埠重導向
將 https 導入到指定的設備了
以上產品如果有其他問題
請洽本公司各區服務處
http://www.ublink.org
2016年4月8日 星期五
Vigor300B-2960-3900開DVR-NVR-Port-80
Vigor300B-2960-3900開DVR-NVR-Port-80
設定我們示範如下
這是很常應用的方式
TCP Port 80 留給 Web server 或是DVR NVR 使用

進管理畫面之後
找到Web埠號 80
先改為 8080
以後登入管理 Vigor 就輸入
http://ip:8080

之後到
NAT
通訊埠重導向
新增

虛擬IP就填寫你Web Server或是DVR NVR的IP
內外Port都是80
有一種方式應用也可以
比如你有多台的DVR NVR
外部Port可以填81
內部Port一樣設定80
這邊可以幫你轉Port
以上設定完成
如果有其他問題
請洽本公司各區服務處
http://www.ublink.org
設定我們示範如下
這是很常應用的方式
TCP Port 80 留給 Web server 或是DVR NVR 使用
進管理畫面之後
找到Web埠號 80
先改為 8080
以後登入管理 Vigor 就輸入
http://ip:8080
之後到
NAT
通訊埠重導向
新增
虛擬IP就填寫你Web Server或是DVR NVR的IP
內外Port都是80
有一種方式應用也可以
比如你有多台的DVR NVR
外部Port可以填81
內部Port一樣設定80
這邊可以幫你轉Port
以上設定完成
如果有其他問題
請洽本公司各區服務處
http://www.ublink.org
2016年3月12日 星期六
Wan1一般上網Wan2 健保局/HiLink VPN/學校網路TANet MHG-450的NAT/Route應用方式
Wan1一般上網Wan2 健保局/HiLink VPN/學校網路TANet MHG-450的NAT/Route應用方式
MHG-450的Port設定相當的彈性
可以自定義成Wan或是Lan或是DMZ
當如果有兩個Wan時
在管制條例的進階
傳送模式可以自動
NAT
路由
模式可以切換
當你需要他是Route模式時就選擇路由
當你需要NAT模式時就選擇NAT
Wan端設定好之後
管控NAT或是Route就是在管制條例Policy內了
如下圖所示




以上產品如果有有其他問題
請洽本公司各區服務處
http://www.ublink.org
MHG-450的Port設定相當的彈性
可以自定義成Wan或是Lan或是DMZ
當如果有兩個Wan時
在管制條例的進階
傳送模式可以自動
NAT
路由
模式可以切換
當你需要他是Route模式時就選擇路由
當你需要NAT模式時就選擇NAT
Wan端設定好之後
管控NAT或是Route就是在管制條例Policy內了
如下圖所示
以上產品如果有有其他問題
請洽本公司各區服務處
http://www.ublink.org
訂閱:
文章 (Atom)