VigorAP710 v1.2.3.1可以受Vigor2925 v3.8.4 APM Control
VigorAP710 v1.2.3.1可以受Vigor2925 v3.8.4 APM Control
VigorAP810-VigorAP900裝機找不到IP
VigorAP810-VigorAP900裝機找不到IP
見鬼了
手冊不是寫 IP 是 192.168.1.2
帳號 admin
密碼 admin
嗎
怎麼會找不到 IP
^^
其實是這樣的
VigorAP810和VigorAP900的設備
Default是DHCP Client
因此如果你插網路線在有DHCP的還境中
網路線插在 LAN-A(p1~p4) 之後開電源
他的IP是前端 DHCP Server 配發給他的 IP 為準
如果前端同為Vigor的Route/Firewall
只要勾選顯示外接裝置
就可以看見他的IP
如果前端不是Vigor Route/Firewall
在VigorAP810/900的機身會貼有MAC Address
因此最快查他目前的IP方法
就是進 DHCP Server
看開頭 00-1d-aa 或是 00-50-7f
VigorAP810/900他取得那一個IP
但是也有可能有一種狀況
現場環境中沒有DHC Server
或是在沒有接任何網路線的狀況下開機
這個時候
VigorAP800
VigorAP810
VigorAP900
LAN-A的IP就會乖乖的是 192.168.1.2
只要電腦端自定IP是192.168.1.10/255.255.255.0
就可以開瀏覽器連接到 192.168.1.2
但是可能事情不是我們想像的那麼簡單
可能網路上已經有DHCP Server
而且你沒有權限可以管理觀看
這個時候有幾種方式可以連到 VigorAP810/900
第一種
剛已經有講了
沒插網路線或是沒有DHCP Server開機三分鐘後
他的LAN-A IP就是 192.168.1.2了
電腦端自定IP是192.168.1.10/255.255.255.0
就可以開瀏覽器連接到 192.168.1.2
第二種
LAN-B IP是192.168.2.2
電腦端自定IP是192.168.2.10/255.255.255.0
就可以開瀏覽器連接到 192.168.2.2
第三種
Download工具SoftPerfect Network Scanner 簡稱netscan或是其他掃描MAC Address和IP工具軟體
你看他很快就可以找出
開頭 00-1d-aa 或是 00-50-7f 的網卡卡號在那個IP
在瀏覽器輸入該IP就可以連到 Vigor
第四種
這方法是在完全沒工具的方式下進行
Ping 192.168.x.x ip
從1到254都ping一次
下arp –a
也可以看見他的IP
如果是沒有 DHCP Server 方式
Windows 10 電腦自訂 IP
開始
設定
乙太網路
滑鼠右鍵內容
網際網路通訊協定第4版(TCP/IPv4)內容
勾選
使用下列的 IP 位址
自訂
192.168.1.168
255.255.255.0
確定之後
Browser 瀏覽器就可以連到 http://192.168.1.2
前端如果是 Vigor Route/Firewall 就相當簡單了
只要在外接裝置
打開自動搜尋就可以自動找了
以上產品如果還有其他問題
請洽本公司各區服務處
VigorAP810/902實體的Lan B Port怎麼使用
VigorAP810/902實體的Lan B Port怎麼使用
拿到機器都會想說奇怪怎會有這個 Lan B
很簡單的應用
就是 Wi-Fi 要使用實體線切開
分開兩個實體的 Gateway Route 時使用
這樣講應該還是很模糊
我們看以下的設定方式
VigorPhone300
VigorPhone300
可以三方通話的 SIP 話機
支援標準SIP協定(RFC3261)
PoE供電(802.3af PoE)
支援3個SIP Server
6個快速撥號
內建VPN Client可以直接和VigorIPPBX作VPN更安全
架構如下:設定方法超級簡單,三分鐘就可以完成整個流程設定
可以手機和VigorPhone300或是搭VigorIPPBX3510或是VigorIPPBX2820
或是任何 Vigor 代碼有 V:Voip 功能的設備互通
例如 Vigor2130Vn / Vigor2925Vn+
我們示範快速設定
首先請先到 http://ubsip.ublink.org 申請三組網路電話代碼
號碼大約是 9xxxxxxxx的數字
VigorPhone300的硬體接法
如果還有要接電腦
可以接在Lan那一個Port
如果前端有 PoE 的供電 Switch 例如是 VigorSwitch P1090/P2261
可以不用接變壓器供電
直接可以用 PoE Switch 供電
接好之後開電源
按OK就會出現Menu
按上下鍵
到 System Info
再改按中間的 Enter
位置在 Network Status
一樣按中間的 Enter
就可以看見此時的 IP Address 了
VigorSwitch G1080 Hinet MOD 應用方式
VigorSwitch G1080 Hinet MOD 應用方式
此範例前端小烏龜是中華電信 i-040
如果小烏龜 ATU-R 不同
會有不同的接法
例如 弱電通 的範例 p1-p4 如果都能接 MOD
那麼小烏龜只需要接一條線就可以了
MOD 和 上網都可以通
VigorSwitch G1080 vlan port isolation 出租套房,學生宿舍設定方式 (v1.04.07含以後版本)
VigorSwitch G1080 vlan port isolation 出租套房,學生宿舍設定方式 (v1.04.07含以後版本)
因為 v1.04.07 有 port isolation
因此設定改為如下
VigorSwitch PoE 機型(限DrayOS機種)自建立網路設備看門狗 watchdog 排程重開 ping
VigorSwitch PoE 機型(限DrayOS機種) 排程重開 ping
PoE Switch主動偵測設備(AP, IP cam, IP phone,不回ping就主動重開機
ping 設備,沒回應,重送PoE電源,重開機
適用任何PoE Client 設備
自建立網路設備看門狗 watchdog
Diagnostics
Device Check
VigorVPN中央管理(CVM)
VigorVPN中央管理(CVM)
How to Use Central VPN Management (CVM)
這功能相當的方便
有此功能的機型有
Model Vigor 2860/2925 Vigor 2960 Vigor 3900
Maximum number of CPE 8 12 16
我們示範如何使用
中心端我們採用Vigor3900
Lab Wan IP : 192.168.254.13
Lan IP : 192.168.1.1/24
Client我們示範Vigor2920
Lab Wan IP:192.168.254.14
Lan IP:192.168.10.1/24
1. 先點選Vigor3900 VPN中英管理
2. 基本設定
3. 勾選啟用
4. 埠號我們定義888
5. 使用者名稱:對應TR-069使用者名稱
6. 密碼:對應TR-069密碼
7. 套用
8. 到Vigor2920 CVM Client端,點系統維護
9. TR-069
10. URL填 : http://192.168.254.13:888/ACSServer/services/ACSServlet 此格式除IP是Vigor3900的IP外,Port是剛我們定義的888 port,後面路徑為固定格式
11. 使用者名稱是我們定義在Vigor3900的
12. 密碼也是定義的密碼
13. 勾選CPE用戶端為啟用,點確定
Vigor使用DNS過濾器功能封鎖Facebook
Vigor使用DNS過濾器功能封鎖Facebook
DNS Filter
設定方法如下示範
先在物件設定
關鍵字物件
索引編號:1
名稱自定
內容輸入 facebook
數位內容安全管理(CSM)
URL內容過濾器設定檔
設定URL存取控制
動作封鎖
數位內容安全管理(CSM)
DNS過濾器設定檔
DNS Filter
選UCF 剛剛的 URL內容過濾器設定檔索引編號
套用至
防火牆
基本設定
預設規則
如果要套用到單一條例
請從過濾器設定的 2-2 開始
套用之後
如果已經有先打開 www.facebook.com
請關閉整個瀏覽器再打開 TEST
以上產品有其他問題
請洽本公司各區服務處
Vigor和VigorPro設定每天自動重新開機
Vigor和VigorPro設定每天自動重新開機
Auto reboot
方法很簡單
1.先設定校正時間
2.設定排程
3.設定自動重開套用那一個時間排程
System Maintenance
Time and Date
系統維護
日期與時間
Applications
Schedule
其他應用
排程
System Maintenance
Reboot System
Auto Reboot Time Schedule
系統維護
重啟路由器
VPN基本功和所有該注意的事項
VPN基本功和所有該注意的事項
啥米是VPN(Virtual private network)
VPN是為了解決因為前端有Firewall擋住聯網的問題,因此VPN就是想辦法讓兩個遠端的PC個體可以順利連通所建立出來的一個虛擬通道
型態
因此就有分成
- Client to Site或是說成PC to Lan,包含SmartPhone to Lan,一般常用L2TP/PPTP/SSL VPN
- Site to Site或是說成Lan to Lan,一般常用PPTP/IPSec
Wan1 Hinet,Wan2 健保局/HiLink VPN/學校網路TANet,Vigor2925的高階應用方式
Wan1 Hinet,Wan2 健保局/HiLink VPN/學校網路TANet
Vigor2925的高階應用方式
19"機架選購
Wan 1很簡單就照一般的ISP設定方式設定 PPPoE 撥接,DHCP模式或是固定IP都可以
Wan 2就分成兩種了,一種是NAT模式(健保局),另外一種是Route模式(HiLink或是TANet)使用的模式
設定差異方式如下
設定好 Wan1 Wan2
設定IP Route IP 路由子網
IP請依ISP給予的資料設定
健保局的線路一般是不需要設定這邊的
IP Route 也可以開啟DHCP
打開之後 Default 是在 Lan Port 1 和 Lan Port 2
可以配發 32 個
也可以限定MAC Address 取得IP
設定的重點來了
健保局的目標IP
一般是 10.0.0.0/8
介面走Wan2
不要讓他自動備援到其它Wan線路
HiLink的線路要看對方IP指定
介面一樣是走Wan2
不要備援到其他線路
然後要記得強迫NAT模式要改成強迫路由模式
TANet線路
一樣要看學校自己單位的IP範圍
不過這邊是改設定成來源
請注意
索引編號:2
就全開走Wan1了
原本Lan1的192.168.1.x一樣能同時使用
同時可以做Route Mode和NAT Mode
這樣就能使用以上這三種比較特殊的線路了
以上產品如果有其他問題
請洽本公司各區服務處
WFH 在家工作 VPN NFW UTM 設備 PPTP L2TP 都可以統一驗證 Radius Server
WFH 在家工作 VPN NFW UTM 設備 PPTP L2TP 都可以統一驗證 Radius Server
新冠肺炎
多台的架構如下
適用
MHG-450
NFW-460
UTM-650
UTM-850
... 系列
閱讀全文:WFH 在家工作 VPN NFW UTM 設備 PPTP L2TP 都可以統一驗證 Radius Server