顯示具有 nat 標籤的文章。 顯示所有文章
顯示具有 nat 標籤的文章。 顯示所有文章

2022年4月13日 星期三

很變態的設定 Wan to Lan 要先通過驗證,policy 管制條例才會打開

很變態的設定 Wan to Lan 要先通過驗證,policy 管制條例才會打開

2022年3月15日 星期二

Vigor Lan DNS 功能解決 NAT Loopback 更快

Vigor Lan DNS 功能解決 NAT Loopback 更快

由於架站主機安全性的原因,主機通常因安全性都建制於防火牆內。人員於使用上會進進出出有時在外部有時又會進到內部,但又想減少防火牆上封包處理的流量,增加網路連線效能。在公司內部時如果能直接連到主機不用經過防火牆轉一圈再連回主機,但又不想改使用者端的設定和使用習慣,那LAN-DNS應用是可以好好的來理解一下。
另外也可以設定上不給連的網站....

要擋 facebook
FQDN URL
只要 LAN DNS 輸入 www.facebook.com 127.0.0.1
或是 擋 Youtube
GMAIL
都可以

適用 Vigor DrayOS3

和 Vigor 3900

Vigor2960

Vigor300B

2022年2月23日 星期三

Vigor Route Mode 和 NAT Mode 使用方法

Vigor Route Mode 和 NAT Mode 使用方法

挺特別的用法

前端設備為了抓後端設備

不能使用 NAT Mode 要改為 Route Mode

架構類似如下

2016年11月23日 星期三

Vigor VPN遠端VPN Client在多層的NAT之後做PPTP撥接

Vigor VPN遠端VPN Client在多層的NAT之後做PPTP撥接


我們示範的電腦是192.168.80.100
在4G LTE Route 後面
Tracert 8.8.8.8
可以看見一大堆的虛擬IP
在台灣大家都知道
4G LTE 撥接上去的都是虛擬IP
外面的 internet 根本連不進來
我們示範撥回公司存取 NAS 192.168.254.241

使用軟體是 SmartVPNClient v4.3.3.2

可以看出狀態是未連線

撥接之後已經連線

存取NAS
TEST OK
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2016年6月6日 星期一

使用 Vigor 我要轉 Https 443 port 往後端 Server 或是 NAS 為何一直不成功

使用 Vigor 我要轉 Https 443 port 往後端 Server 或是 NAS 為何一直不成功
設定方法很簡單
我們區分成 DrayOS 有 SSL VPN的系列
和 Vigor300B Vigor2960 Vigor3900 的兩種設定方法
在 Vigor2925
進管理畫面

系統維護
管理
先把 HTTPS 通訊埠 443 改為 8443

再進 SSL VPN
基本設定
把 443 Port 也改為 8443

這樣就可以在 NAT
開放通訊埠
做 https 443 port 的轉埠設定了
Vigor300B
Vigor2960
Vigor3900
如下圖

系統維護
連線控制
HTTPS埠號 443 一樣改 8443
SSL VPN埠號 443 一樣改 8443

這樣就可以
NAT
通訊埠重導向
將 https 導入到指定的設備了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2016年4月8日 星期五

Vigor300B-2960-3900開DVR-NVR-Port-80

Vigor300B-2960-3900開DVR-NVR-Port-80
設定我們示範如下
這是很常應用的方式
TCP Port 80 留給 Web server 或是DVR NVR 使用

進管理畫面之後
找到Web埠號 80
先改為 8080
以後登入管理 Vigor 就輸入
http://ip:8080

之後到
NAT
通訊埠重導向
新增

虛擬IP就填寫你Web Server或是DVR NVR的IP
內外Port都是80
有一種方式應用也可以
比如你有多台的DVR NVR
外部Port可以填81
內部Port一樣設定80
這邊可以幫你轉Port
以上設定完成
如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2016年3月12日 星期六

Wan1一般上網Wan2 健保局/HiLink VPN/學校網路TANet MHG-450的NAT/Route應用方式

Wan1一般上網Wan2 健保局/HiLink VPN/學校網路TANet MHG-450的NAT/Route應用方式
MHG-450的Port設定相當的彈性
可以自定義成Wan或是Lan或是DMZ

當如果有兩個Wan時
在管制條例的進階
傳送模式可以自動
NAT
路由
模式可以切換

當你需要他是Route模式時就選擇路由
當你需要NAT模式時就選擇NAT
Wan端設定好之後
管控NAT或是Route就是在管制條例Policy內了

如下圖所示




以上產品如果有有其他問題
請洽本公司各區服務處

http://www.ublink.org