一步一步設定NAP-250 Mesh Mode
Mesh Mode 優於 WDS Mode
每一台Mesh Mode都受APC管理
只需要第一台Mesh Mode有接實體的前端網路線
後端的Mesh Mode可以彼此Repeater
一步一步設定NAP-250 Mesh Mode
Mesh Mode 優於 WDS Mode
每一台Mesh Mode都受APC管理
只需要第一台Mesh Mode有接實體的前端網路線
後端的Mesh Mode可以彼此Repeater
VigorSwitch G1080 到貨開賣了
詳細訊息來源:居易科技發現近期有駭客利用遠端管理功能漏洞修改DHCP及DNS的值
https://www.draytek.com/zh/about/news/2018/notification-of-urgent-security-updates-to-draytek-routers
居易科技發現近期有駭客利用遠端管理功能漏洞修改DHCP及DNS的值。此特徵是您的DNS會被改成 38.134.121.95。建議您立刻升級成修正後的版本,及重開所有相連設備即可。各型號對應的修正後版本如下方所列,我們會陸續發佈各型號的新版韌體。
Vigor2912 全系列 v3.8.4.1 繁體中文版 Release 有修正dns
Vigor2925 全系列 v3.8.4.3_TW.zip 繁體中文版 Release 有修正dns
Vigor2120 全系列 v3.8.1.3_zh-TW.zip 有修正dns
Vigor2926 全系列 v3.8.8.2 繁體中文版 Release 有修正dns
http://www.ublink.org/index.php/component/search/?searchword=%E6%9C%89%E4%BF%AE%E6%AD%A3dns&ordering=newest&searchphrase=all&limit=20
更新前請先重開機一次
解壓縮檔如果有兩個檔
.all 保留設定更新
.rst RESET更新,需要重新設定
更新完成之後
DNS和DHCP
NTP 時間
都要查一次
如果沒有更新的中文版
不想使用英文版本
可以關遠端管理
SSL VPN Port關閉或是更改預設port 443到其他 port也可以
英文版本
如果版本在 v3.8.2.2含更早的版本
中間請先跳過一版
例如 v3.8.4.2
Vigor2120, 韌體版本 3.8.8.2
Vigor2133, 韌體版本 3.8.8.2
Vigor2832, 韌體版本 3.8.8.2
Vigor2860, 韌體版本 3.8.8
Vigor2912, 韌體版本 3.8.8.2
Vigor2925, 韌體版本 3.8.8.2
Vigor2926, 韌體版本 3.8.8.2
Vigor2952, 韌體版本 3.8.8.2
Vigor3200, 韌體版本 3.8.8.2
Vigor3220, 韌體版本 3.8.8.2
Vigro2830, 韌體版本 3.8.8.2
Vigor2850, 韌體版本 3.8.8.2
Vigor2920, 韌體版本 3.8.8.2
若您的設備因特別因素不能進行升級,您可以將設備遠端管理功能全關。如http、 https、ssl埠關閉,如有需要可開VPN進行遠端存取即可。
詳細訊息來源
https://www.draytek.com/zh/about/news/2018/notification-of-urgent-security-updates-to-draytek-routers
Vigor2952同一個Wan很特別的VPN應用
大概就是這樣的需求
Wan1線路有兩個真實IP
遠端要和他建不同的VPN
第一個IP 是建 IPSec VPN
第二個IP 是建 SSL VPN Lan to Lan
當第一個IP被擋或是怎樣時
要改到第二個IP 用 SSL VPN Tunnel 連通
底下是我們的設定方式
免成本Wifi問卷, MIS,行銷人員必備 Vigor Site Survery
Wi-Fi 無線網路應用
https://www.facebook.com/DrayTek.tw/videos/1977902182221232/?t=0
免費 Wifi行銷~客人一點就直接看菜單,可換成DM, 影片, 折價券等 ,可設排程換廣告內容.
無線網路行銷
https://www.facebook.com/DrayTek.tw/videos/1976474412364009/?t=0
MPLS最便宜的頻寬管理器MHG-450效能400M
MHG-450 5個 Giga Port 可以自定義 Wan/Lan/DMZ
還可以設定透模式
就是這麼好用
可以放在 MPLS 線路上
不用更改架構
透通管理頻寬
查看每個 IP 的使用狀態
還可以擴充線路
Network Tap Traffic Analyzer Sniffer Wireshark tools VigorSwitchG1080
封包側錄
體積小
154(長) x 85(寬) x 26(高)mm
8port giga
Mirror port
QoS
Loop
LACP
VLAN
購買詳洽本公司
防火牆只是開了 Terminal Server port 3389 就一直中勒索病毒,怎麼解決
如果有 VPN Firewall
這問題很好解決
把 tcp 3389 關掉就好了
改走 VPN
PPTP VPN
L2TP VPN
SSL VPN
IPSec VPN
都可以
或是透過防火牆轉Port 方式
例如外部改 33389 轉內部的 3389
都可以處理
ps:因為 Terminal Server 沒有 fail2ban,所以不能阻擋帳號密碼ddos