Herunterladen Inhalt Inhalt Diese Seite drucken
Draytek Vigor2710 Serie Benutzerhandbuch
Draytek Vigor2710 Serie Benutzerhandbuch

Draytek Vigor2710 Serie Benutzerhandbuch

Adsl2/2+ firewall-router
Inhaltsverzeichnis

Werbung

Vigor2710-Serie
ADSL2/2+ Firewall-Router
Benutzerhandbuch
Version: 1.1
Datum: 15.07.2009

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für Draytek Vigor2710 Serie

  • Seite 1 Vigor2710-Serie ADSL2/2+ Firewall-Router Benutzerhandbuch Version: 1.1 Datum: 15.07.2009...
  • Seite 2: Sicherheitshinweise Und Genehmigung

    Online-Registrierung wird empfohlen. Sie können Ihren Vigor-Router unter registrierter Benutzer http://www.draytek.de registrieren. Firmware- und Tool- Aufgrund der ständigen Weiterentwicklung der DrayTek-Technologie werden die Aktualisierungen Router regelmäßig verbessert. Weitere Informationen zur neuesten Firmware, Tools und Dokumenten werden auf der DrayTek Web-Site vorgehalten.
  • Seite 3: Aufsichtsrechtlicher Hinweis

    No. 26, Fu Shing Road, HuKou County, HsinChu Industrial Park, Hsin-Chu, Taiwan 303 Produkt: Router der Vigor2710-Serie DrayTek Corp. erklärt hiermit, dass die Router der Vigor2820-Serie den folgenden wesentlichen Anforderungen und anderen relevanten Bestimmungen der R&TTE-Richtlinie 1999/5/EG entsprechen. Das Produkt entspricht durch Erfüllung der Anforderungen von EN55022/Klasse B und EN55024/Klasse B den Anforderungen der EMV-Richtlinie 2004/108/EG.
  • Seite 4: Inhaltsverzeichnis

    Inhaltsverzeichnis Inhaltsverzeichnis Vorwort..........................1 1.1 Erläuterung der Web-Konfigurationstasten................1 1.2 LED-Anzeigen und Anschlüsse....................2 1.2.1 Vigor2710............................2 1.2.2 Vigor2710n............................4 1.2.3 Vigor2710Vn..........................6 1.3 Hardwareinstallation.......................8 1.4 Druckerinstallation........................9 Grundlegende Einstellungen...................14 2.1 Zweistufiges Management....................14 2.2 Zugriff auf die Web-Seite......................14 2.3 Passwort ändern........................15 2.4 Schnellstart-Assistent......................17 2.4.1 Auswahl Protokoll/Kapselung......................17 2.4.2 PPPoE/PPPoA..........................18 2.4.3 1483 Bridged IP..........................20 2.4.4 1483 Routed IP...........................20 2.5 Onlinestatus..........................21...
  • Seite 5 3.6.4 Neustart............................58 3.7 Diagnose-Tools........................59 3.7.1 DHCP-Tabelle..........................59 3.7.2 Ping.............................60 3.7.3 Trace Route..........................61 Administratormodus......................62 4.1 Einwahl ins Internet......................62 4.1.1 Grundlagen des Internet Protocol (IP) Netzwerks...............62 4.1.2 PPPoE/PPPoA..........................63 4.1.3 Multi-PVCs..........................69 4.2 LAN............................73 4.2.1 LAN-Grundlagen.........................73 4.2.2 Basiskonfiguration........................75 4.2.3 Feste Adressumleitung.......................78 4.2.4 VLAN............................82 4.2.5 IP an MAC binden........................83 4.3 NAT............................85 4.3.1 Portumleitung..........................85 4.3.2 DMZ-Host............................88...
  • Seite 6 4.8.5 IGMP............................143 4.8.6 Wake on LAN..........................144 4.9 VPN und externe Einwahl....................145 4.9.1 Einwahlmöglichkeiten........................145 4.9.2 PPP-Einstellungen........................146 4.9.3 IPSec Grundeinstellungen......................147 4.9.4 IPSec-Identität...........................149 4.9.5 Externe Benutzer........................151 4.9.6 LAN zu LAN..........................154 4.9.7 Verbindungsmanagement......................161 4.10 Zertifikatsverwaltung......................162 4.10.1 Lokales Zertifikat........................162 4.10.2 Vertrauenswürdiges CA-Zertifikat...................164 4.10.3 Zertifikat sichern........................165 4.11 Wireless LAN........................166 4.11.1 Grundlagen..........................166 4.11.2 Basiskonfiguration........................168...
  • Seite 7 5.7 CA-Zertifikat von Windows CA-Server anfordern und als vertrauenswürdiges Zertifikat setzen............................222 Fehlersuche........................224 6.1 Hardwarestatus überprüfen....................224 6.2 Netzwerkeinstellungen am PC kontrollieren...............225 6.3 Pingen des Routers von Ihrem PC aus................227 6.4 Prüfen der ISP-Einstellungen.....................228 6.5 Auf Werkseinstellungen zurücksetzen (Factory-Reset)............229 6.6 Technische Hilfe.........................230 Benutzerhandbuch Vigor2710-Serie...
  • Seite 8: Vorwort

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Vorwort Vorwort Bei der Vigor2710-Serie handelt es sich um einen ADSL-Router. Der Router bietet QoS auf IP-Ebene sowie NAT Sitzungs-/Bandbreitenmanagement, um bei großen Bandbreiten effektive Benutzerkontrolle zu ermöglichen. Durch den Einsatz der hardwarebasierten VPN-Plattform und AES/DES/3DS- Hardwareverschlüsselung steigert der Router die VPN-Leistung enorm und bietet verschiedene Protokolle (wie IPSec/PPTP/L2TP) mit bis zu zwei VPN-Tunneln.
  • Seite 9: Led-Anzeigen Und Anschlüsse

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 1.2 LED-Anzeigen und Anschlüsse 1.2 LED-Anzeigen und Anschlüsse Bevor Sie den Vigor-Router verwenden, machen Sie sich bitte mit den LED-Anzeigen und Anschlüssen vertraut. 1.2.1 Vigor2710 1.2.1 Vigor2710 Status Erläuterung ACT (Aktivität) Blinkt Der Router ist eingeschaltet und funktioniert ordnungsgemäß.
  • Seite 10 Vigor2710-Serie - ADSL2/2+ Firewall-Router Schnittstelle Beschreibung Factory Reset Standardeinstellungen wiederherstellen. Verwendung: Schalten Sie den Router ein (ACT LED blinkt). Halten Sie den eingelassenen Knopf mindestens fünf Sekunden lang gedrückt. Sobald die ACT LED schneller als sonst zu blinken beginnt, lassen Sie den Knopf los.
  • Seite 11: Vigor2710N

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 1.2.2 Vigor2710n 1.2.2 Vigor2710n Status Erläuterung ACT (Aktivität) Blinkt Der Router ist eingeschaltet und funktioniert ordnungsgemäß. Der Router ist ausgeschaltet. WLAN Der Wireless Access Point ist bereit. Blinkt Wireless-Datenverkehr Der Router ist bereit für den Zugriff auf das Internet über den DSL-Link.
  • Seite 12 Vigor2710-Serie - ADSL2/2+ Firewall-Router Schnittstelle Beschreibung Factory Reset Standardeinstellungen wiederherstellen. Verwendung: Schalten Sie den Router ein (ACT LED blinkt). Halten Sie den eingelassenen Knopf mindestens fünf Sekunden lang gedrückt. Sobald die ACT LED schneller als sonst zu blinken beginnt, lassen Sie den Knopf los.
  • Seite 13: Vigor2710Vn

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 1.2.3 Vigor2710Vn 1.2.3 Vigor2710Vn Status Erläuterung ACT (Aktivität) Blinkt Der Router ist eingeschaltet und funktioniert ordnungsgemäß. Der Router ist ausgeschaltet. WLAN Der Wireless Access Point ist bereit. Blinkt Wireless-Datenverkehr Der Router ist bereit für den Zugriff auf das Internet über den DSL-Link.
  • Seite 14 Vigor2710-Serie - ADSL2/2+ Firewall-Router Schnittstelle Beschreibung Line PSTN-Anschluss für analoges Telefon Phone2/Phone1 Anschluss für analoges Telefon für VoIP-Kommunikation Factory Reset Standardeinstellungen wiederherstellen. Verwendung: Schalten Sie den Router ein (ACT LED blinkt). Halten Sie den eingelassenen Knopf mindestens fünf Sekunden lang gedrückt.
  • Seite 15: Hardwareinstallation

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 1.3 Hardwareinstallation 1.3 Hardwareinstallation Bevor Sie den Router konfigurieren, müssen Sie Ihre Geräte ordnungsgemäß anschließen. Verbinden Sie bei allen Modellen die ADSL-Schnittstelle mit Hilfe des ADSL- Kabels mit dem externen ADSL-Splitter. Beim Vigor2710Vn verbinden Sie auch die Line-Schnittstelle mit dem externen ADSL-Splitter.
  • Seite 16: Druckerinstallation

    Sie können mit dem Router einen Netzwerkdrucker installieren. Alle an diesem Router angeschlossenen Rechner können über den Router drucken. Das hier gezeigte Beispiel verwendet Windows XP/2000. Für Windows 98/SE/Vista kontaktieren Sie bitte support@draytek.de. Bevor Sie den Drucker verwenden, konfigurieren Sie die angeschlossenen Rechner (oder Wireless-Clients) bitte wie folgt.
  • Seite 17 Vigor2710-Serie - ADSL2/2+ Firewall-Router Öffnen Sie Datei->Drucker hinzufügen. Der Druckerinstallations-Assistent erscheint. Klicken Sie auf Weiter. Klicken Sie auf "Lokaler Drucker, der an den Computer angeschlossen ist". Wählen Sie in diesem Dialog Einen neuen Anschluss erstellen und markieren Sie in der Dropdown-Liste Standard TCP/IP Port.
  • Seite 18 Vigor2710-Serie - ADSL2/2+ Firewall-Router Geben Sie im folgenden Dialog im Feld Druckername oder -IP-Adresse die LAN IP- Nummer des Routers 192.168.1.1 und im Feld Portname die Bezeichnung IP_192.168.1.1 ein. Klicken Sie dann auf Weiter. Markieren Sie "Standard" und wählen Sie "Generic Network Card". Klicken Sie im folgenden Dialog auf Fertig stellen.
  • Seite 19 Vigor2710-Serie - ADSL2/2+ Firewall-Router Nun fordert Ihr System Sie auf, den richtigen Namen des Druckers zu wählen, den Sie an Ihrem Router angeschlossen haben. Durch diesen Schritt wird der richtiger Treiber auf Ihrem PC geladen. Wählen Sie den Drucker aus und klicken auf Weiter. 10.
  • Seite 20 Hinweis 1: Einige Drucker mit Fax-/Scanner- oder anderen Zusatzfunktionen werden nicht unterstützt. Falls Sie sich nicht sicher sind, ob Ihr Drucker unterstützt wird, prüfen Sie bitte die Druckerliste unter www.draytek.com. Öffnen Sie hierzu Support->FAQ->Printer Server und klicken Sie auf What types of printers are compatible with Vigor router?.
  • Seite 21: Grundlegende Einstellungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Grundlegende Einstellungen Grundlegende Einstellungen Um den Router ordnungsgemäß zu verwenden, ändern Sie zu Ihrer Sicherheit das Web- Konfigurationspasswort und passen Sie die Grundeinstellungen an. 2.1 Zweistufiges Management 2.1 Zweistufiges Management Dieses Kapitel erklärt, wie Sie ein Administrator-/Benutzerpasswort einrichten und die grundlegenden/erweiterten Einstellungen für den Zugriff auf das Internet erfolgreich anpassen können.
  • Seite 22: Passwort Ändern

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 2.3 Passwort ändern 2.3 Passwort ändern Um die Sicherheit des Routers zu gewährleisten, ändern Sie bitte sowohl das Passwort für den Benutzermodus als auch das Passwort für den Administratormodus. Starten Sie auf Ihrem PC einen Web-Browser und geben Sie http://192.168.1.1 ein.
  • Seite 23 Vigor2710-Serie - ADSL2/2+ Firewall-Router Gehen Sie zu Systemmanagement und wählen Sie Administratorpasswort/Benutzerpasswort. oder Geben Sie das Anmeldepasswort (standardmäßig leer) im Feld Altes Passwort ein. Geben Sie ein Neues Passwort ein. Klicken Sie dann auf OK, um fortzufahren. Das Passwort ist nun geändert worden. Verwenden Sie beim nächsten Mal das neue Passwort, um auf das Menü...
  • Seite 24: Schnellstart-Assistent

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 2.4 Schnellstart-Assistent 2.4 Schnellstart-Assistent Hinweis: Der Schnellstart-Assistent für den Benutzermodus ist mit dem Administratormodus identisch. Die hier beschriebene Konfiguration wird Sie dabei unterstützen, Ihren Router schnell für Breitband-DSL einzurichten und zu verwenden. Das erste Dialogfenster des Schnellstart-Assistenten erfordert die Eingabe des Anmeldepassworts.
  • Seite 25: Pppoe/Pppoa

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Wählen Sie die richtige WAN-Verbindungsart für die Internet-Verbindung über diesen Router gemäß den von Ihrem ISP mitgeteilten Einstellungen. Abkürzung für Virtual Path Identifier. Dies ist ein 8-Bit- Header in jeder ATM-Zelle, der angibt, wohin die Zelle geleitet werden soll.
  • Seite 26 Vigor2710-Serie - ADSL2/2+ Firewall-Router Falls Ihr ISP die Verbindung über PPPoE anbietet, wählen Sie bitte für diesen Router PPPoE. Die folgende Seite erscheint: Benutzername Geben Sie den von Ihrem ISP mitgeteilten gültigen Benutzernamen ein. Passwort Geben Sie das von Ihrem ISB mitgeteilte gültige Passwort ein. Passwort bestätigen Passwort erneut eingeben.
  • Seite 27: 1483 Bridged Ip

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 2.4.3 1483 Bridged IP 2.4.3 1483 Bridged IP Wählen Sie 1483 Bridged IP als Protokoll. Geben Sie alle Daten ein, die Ihnen Ihr ISP für dieses Protokoll mitgeteilt hat. Klicken Sie auf Weiter, um die Zusammenfassung Ihrer Verbindungseinstellungen zu kontrollieren.
  • Seite 28: Onlinestatus

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Nach Abschluss der Einstellungen auf dieser Seite klicken Sie auf Weiter, um zur folgenden Seite zu gelangen. Klicken Sie auf Fertigstellen. Der Systemstatus wird angezeigt. 2.5 Onlinestatus 2.5 Onlinestatus Der Onlinestatus zeigt den Systemstatus, den WAN-Status, ADSL-Informationen und andere Statusinformationen für den Router auf einer Seite an.
  • Seite 29 Vigor2710-Serie - ADSL2/2+ Firewall-Router Onlinestatus für feste IP Es folgt eine detaillierte Erläuterung der Angaben: Primär-DNS Zeigt die IP-Adresse des bevorzugten DNS-Servers an. Sekundär-DNS Zeigt die IP-Adresse des alternativen DNS-Servers an. LAN-Status IP-Adresse Zeigt die IP-Adresse der LAN-Schnittstelle an. TX-Pakete Zeigt die Gesamtanzahl der an der LAN-Schnittstelle übertragenen Pakete an.
  • Seite 30: Konfiguration Speichern

    Vigor2710-Serie - ADSL2/2+ Firewall-Router RX-Rate Zeigt die Geschwindigkeit der an der WAN-Schnittstelle empfangenen Oktette an. Hinweis: Wird der Text in grün angezeigt, so deutet dies darauf hin, dass die WAN-Verbindung dieser Schnittstelle (WAN1) für den Zugriff auf das Internet bereit ist; wird der Text in rot angezeigt, so ist die WAN-Verbindung der Schnittstelle (WAN1) nicht für den Zugriff auf das Internet bereit.
  • Seite 31: Benutzermodus

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Benutzermodus Benutzermodus Dieses Kapitel führt Benutzer durch die einfache Konfiguration im Benutzermodus. Weitere Anwendungsfälle werden in Kapitel 5 beschrieben. Starten Sie auf Ihrem PC einen Web-Browser und geben Sie http://192.168.1.1 ein. Das folgende Fenster erscheint und fragt den Benutzernamen und das Passwort ab.
  • Seite 32: Öffentliche Ip-Adressen Und Private Ip-Adressen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Von 10.0.0.0 bis 10.255.255.255 Von 172.16.0.0 bis 172.31.255.255 Von 192.168.0.0 bis 192.168.255.255 Öffentliche IP-Adressen und private IP-Adressen Öffentliche IP-Adressen und private IP-Adressen Der Router, der für die Verwaltung und den Schutz seines LANs verantwortlich ist, verbindet Gruppen von Host-PCs. Der eingebaute DHCP-Server des Vigor-Routers weist jedem dieser PCs eine private IP-Adresse zu.
  • Seite 33 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv/Inaktiv Klicken Sie auf Aktiv, um diese Funktion zu aktivieren. Klicken Sie auf Inaktiv, so wird diese Funktion geschlossen, und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen. DSL- Konfigurieren Sie die für Ihren ISP erforderlichen DSL- Modemeinstellungen Parameter.
  • Seite 34 Vigor2710-Serie - ADSL2/2+ Firewall-Router andere PPPoE-Sitzung verwenden (anders als ein Host-PC). ISP-Einstellungen Geben Sie den von Ihrem ISP mitgeteilten Benutzernamen, das Passwort und sonstige Authentisierungsparameter ein. Falls Sie ständig mit dem Internet verbunden sein möchten, wählen Sie Immer in Betrieb. Benutzername –...
  • Seite 35 Vigor2710-Serie - ADSL2/2+ Firewall-Router Standard-MAC-Adresse – Sie können entweder die Standard- MAC-Adresse verwenden oder im entsprechenden Feld eine andere MAC-Adresse für den Router angeben. MAC-Adresse selbst definieren – Geben Sie die MAC-Adresse für den Router manuell ein. Index (1-15) in Timerkonfiguration - Sie können für Ihre Anforderungen vier Timer einrichten.
  • Seite 36 Vigor2710-Serie - ADSL2/2+ Firewall-Router Multi-PVC-Kanal - Die hier angezeigte Auswahl wird von der Seite Einwahl ins Internet – Multi PVC bestimmt. M-PVC- Kanal auswählen bedeutet, dass keine Auswahl markiert wird. Kapselung - Dropdown-Liste zur Auswahl des vom ISP bestimmten Typs. VPI - Geben Sie den vom ISP mitgeteilten Wert ein.
  • Seite 37 Vigor2710-Serie - ADSL2/2+ Firewall-Router IP-Adresse – Geben Sie die private IP-Adresse ein. Subnetz-Maske – Geben Sie die Subnetz-Maske ein. Gateway-IP-Adresse – Geben Sie die IP-Adresse des Gateways ein. Standard-MAC- Geben Sie die MAC-Adresse für den Router ein. Sie können Adresse entweder die Standard-MAC-Adresse verwenden oder bei Bedarf eine andere MAC-Adresse angeben.
  • Seite 38: Lan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.2 LAN 3.2 LAN Das Local Area Network (LAN) ist eine Gruppe von Subnetzen, die vom Router verwaltet und gesteuert werden. Die Netzwerkstruktur hängt davon ab, welche Art von öffentlichen IP-Adressen Ihnen Ihr ISP zuweist. 3.2.1 LAN-Grundlagen 3.2.1 LAN-Grundlagen Die grundlegende Funktion des Vigor-Routers ist NAT.
  • Seite 39: Basiskonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Was ist das Routing Information Protocol (RIP)? Was ist das Routing Information Protocol (RIP)? Der Vigor-Router tauscht mit Hilfe von RIP Routing-Informationen mit benachbarten Routern aus, um IP-Routing zu ermöglichen. Auf diese Weise benachrichtigen sich die Router automatisch, wenn Benutzer Daten des Routers ändern, z.B.
  • Seite 40 Vigor2710-Serie - ADSL2/2+ Firewall-Router NAT IP-Adresse Geben Sie die private IP-Adresse für die Verbindung zu einem lokalen privaten Netzwerk ein (Standard: 192.168.1.1). Subnetz-Maske Geben Sie den Adressbereich ein, der die Größe des Netzwerks bestimmt (Standard: 255.255.255.0/ 24). IP-Routing Klicken Sie auf Aktiv, um diese Funktion zu starten. Die Standardeinstellung ist Inaktiv.
  • Seite 41: Serverkonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router wird vermieden, dass den Hosts im Routing-Subnetz IP- Adressen aus dem NAT-Subnetz zugewiesen werden. Inaktiv deaktiviert das RIP-Protokoll. Damit wird zwischen Routern keine Routing-Information ausgetauscht. (Standardeinstellung) NAT-Subnetz - Lässt den Router die RIP-Information des NAT- Subnetzes mit benachbarten Routern austauschen. Routing-Subnetz - Lässt den Router die RIP-Information des Routing-Subnetzes mit benachbarten Routern austauschen.
  • Seite 42 Vigor2710-Serie - ADSL2/2+ Firewall-Router DNS- DNS ist die Abkürzung für Domain Name System. Jeder Serverkonfiguration Internet-Host muss eine eindeutige IP-Adresse haben und kann auch einen Namen tragen, der einfach zu merken ist, wie z.B. www.yahoo.com. Der DNS-Server wandelt den benutzerfreundlichen Namen in die entsprechende IP-Adresse Folgende DNS-Einstellungen verwenden - Den Vigor-Router zwingen, nicht die vom Internetzugangsserver bestimmten DNS- Server (PPPoE, PPTP, L2TP oder DHCP-Server), sondern die...
  • Seite 43: Nat

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.3 NAT 3.3 NAT Normalerweise dient der Router als NAT-Router (Network Address Translation). Der NAT-Mechanismus ermöglicht die Verwendung von einer oder mehreren privaten IP- Adressen mit einer öffentlichen IP-Adresse. Die öffentliche IP-Adresse wird gewöhnlich von Ihrem ISP zugewiesen, was kostenpflichtig sein kann. Private IP- Adressen werden nur zwischen internen Hosts erkannt.
  • Seite 44 Vigor2710-Serie - ADSL2/2+ Firewall-Router Die Portumleitung ist nur für eingehenden Datenverkehr möglich. Um diese Funktion zu nutzen, gehen Sie zur NAT-Seite und wählen Portumleitung. Die Portumleitungstabelle ermöglicht 20 Port-Zuordnungseinträge für die internen Hosts. Klicken Sie auf eine beliebige Nummer unter "Index", um auf die nächste Seite für die Konfiguration der Portumleitung zu gelangen.
  • Seite 45 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie dieses Kästchen, um die Portumleitung zu aktivieren. Modus Es stehen hier zwei Optionen (Einzeln und Bereich) zur Auswahl. Um für den Dienst einen Bereich zu bestimmen, wählen Sie Bereich. Bei Eingabe der öffentlichen Ports (Startport und Endport) und der Start-IP des privaten IP- Adressbereichs im Bereichsmodus berechnet das System automatisch die End-IP des privaten IP-Adressbereichs und...
  • Seite 46: Dmz-Host

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Beachten Sie, dass der Router eigene Dienste (Server) wie Telnet, HTTP und FTP hat. Da diese Dienste (Server) immer die gleichen Portnummern verwenden, kann es notwendig sein, die Portnummern des Routers zu ändern, um Konflikte zu vermeiden. 3.3.2 DMZ-Host 3.3.2 DMZ-Host Wie oben erwähnt, kann die Portumleitung eingehenden TCP-/UDP-Verkehr oder...
  • Seite 47 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie dieses Kästchen, um die DMZ-Host-Funktion zu aktivieren. Private IP Geben Sie die private IP-Adresse des DMZ-Hosts ein oder klicken Sie auf "PC wählen", um eine IP-Adresse zu wählen. PC wählen Wenn Sie auf diese Taste klicken, öffnet sich automatisch das unten abgebildete Fenster.
  • Seite 48: Offene Ports

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.3.3 Offene Ports 3.3.3 Offene Ports Offene Ports ermöglicht Ihnen, einen Portbereich für den Verkehr besonderer Anwendungen zu öffnen. Bestimmte Ports müssen beispielsweise für P2P-Anwendungen (BT, KaZaA, Gnutella, WinMX, eMule usw.), Webcam usw. geöffnet werden. Sorgen Sie dafür, dass die betreffende Anwendung immer auf dem neuesten Stand ist, um Angriffe auf eventuelle Sicherheitslücken zu vermeiden.
  • Seite 49 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie dieses Kästchen, um diesen Eintrag zu aktivieren. Bezeichnung Geben Sie die Bezeichnung der definierten Netzwerkanwendung/des definierten Netzwerkdienstes an. WAN-Schnittstelle Geben Sie die WAN-Schnittstelle an, die für diesen Eintrag verwendet werden soll. Lokaler Computer Geben Sie die private IP-Adresse des lokalen Hosts ein oder klicken Sie auf PC wählen, um eine IP-Adresse zu wählen.
  • Seite 50: Anwendungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.4 Anwendungen 3.4 Anwendungen Die folgende Abbildung zeigt die Menüeinträge für Anwendungen: 3.4.1 Dynamisches DNS 3.4.1 Dynamisches DNS Der ISP weist Ihnen meistens eine dynamische IP-Adresse zu, mit der Sie sich über Ihren ISP mit dem Internet verbinden können. Dies bedeutet, dass sich die Ihrem Router zugewiesene öffentliche IP-Adresse in gewissen Abständen ändert.
  • Seite 51 Vigor2710-Serie - ADSL2/2+ Firewall-Router Alle Profile löschen und Werkseinstellungen wiederherstellen. Werkseinstellungen zurücksetzen Aktiv Markieren Sie dieses Kästchen, um die DDNS-Funktion zu aktivieren. Index Klicken Sie auf eine Nummer unter Index, um auf die DDNS- Konfigurationsseite zu gelangen. Domain-Name Domain-Namen anzeigen, den Sie auf der Seite mit den DDNS-Einstellungen eingegeben haben.
  • Seite 52: Upnp

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Passwort Geben Sie das Passwort ein, das Sie für die Domain gesetzt haben. Klicken Sie auf OK, um die Einstellungen zu aktivieren. Ihre Einstellungen werden gespeichert. Die Wildcard- und Backup MX-Funktionen werden nicht von allen DDNS-Anbietern unterstützt.
  • Seite 53 Vigor2710-Serie - ADSL2/2+ Firewall-Router Nachdem diese Funktion auf Aktiv gesetzt wurde, erscheint unter Windows XP/Netzwerkverbindungen das Symbol IP-Breitbandverbindung auf Router. Der Verbindungsstatus und der Verbindungskontrollstatus können aktiviert werden. Die NAT-Traversal-Funktion von UPnP ermöglicht die Verwendung der Multimedia- Funktionen Ihrer Anwendungen. Die Port-Zuordnungen müssen manuell oder anderweitig eingestellt werden.
  • Seite 54 Vigor2710-Serie - ADSL2/2+ Firewall-Router Hinweis zur Firewall und UPnP Probleme mit Firewall-Software Der Einsatz von Firewall-Anwendungen auf Ihrem Rechner kann die UPnP- Funktion behindern. Dies liegt daran, dass diese Anwendungen den Zugriff auf einige Netzwerk-Ports blockieren. Sicherheitsüberlegungen Die Verwendung der UPnP-Funktion in Ihrem Netzwerk kann gewisse Sicherheitsrisiken mit sich bringen.
  • Seite 55: Wireless Lan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.5 Wireless LAN 3.5 Wireless LAN Diese Funktion wird für "n/Vn"-Modelle verwendet. 3.5.1 Grundlagen 3.5.1 Grundlagen In den letzten Jahren ist der Markt für kabellose Kommunikation enorm gewachsen. Praktisch jeder Punkt auf der Erde wird mit Wireless-Technologie erreicht oder kann erreicht werden.
  • Seite 56 Vigor2710-Serie - ADSL2/2+ Firewall-Router Verschlüsselungsfunktionen Verschlüsselungsfunktionen Echtzeit-Hardware-Verschlüsselung: Der Vigor-Router ist mit einer Hardware-AES- Verschlüsselungs-Engine ausgestattet, um maximalen Schutz der Daten ohne Beeinträchtigung der Nutzung zu ermöglichen. Umfassende Auswahl von Verschlüsselungsnormen: Um die Sicherheit und die Vertraulichkeit Ihrer Wireless-Kommunikation zu sichern, bieten wir verschiedene marktübliche Normen an.
  • Seite 57: 2Basiskonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.5.2 Basiskonfiguration 3.5.2 Basiskonfiguration Wenn Sie auf Basiskonfiguration klicken, erscheint eine neue Web-Seite, auf der Sie die SSID und den Wireless-Kanal einstellen können. Die folgende Abbildung enthält weitere Informationen: Aktiv Markieren Sie dieses Kästchen, um die Wireless-Funktion zu aktivieren.
  • Seite 58 SSID Dies ist die Bezeichnung des Wireless LANs. Die SSID kann aus alphanumerischen Zeichen und Sonderzeichen bestehen. Die Standard-SSID ist "DrayTek". Wir empfehlen, diese zu ändern. Kanal Gibt den Frequenzkanal des Wireless LANs an. Der Standardkanal ist 6. Ändern Sie den gewählten Kanal, falls dieser starken Funkstörungen ausgesetzt ist.
  • Seite 59 Vigor2710-Serie - ADSL2/2+ Firewall-Router SSID verbergen Markieren Sie dieses Kästchen, um Wireless-Sniffing zu vermeiden und es für unbefugte Clients oder STAs schwieriger zu machen, sich an Ihrem Wireless LAN anzumelden. Je nach verwendeter Wireless-Technik kann der Benutzer bei der Netzwerksuche lediglich die Information ohne SSID oder überhaupt nichts über den Vigor-Wireless-Router sehen.
  • Seite 60: Verschlüsselung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.5.3 Verschlüsselung 3.5.3 Verschlüsselung Wenn Sie auf Verschlüsselung klicken, erscheint eine neue Web-Seite, auf der Sie die WEP- und WPA-Einstellungen konfigurieren können. Modus Es stehen verschiedene Modi zur Auswahl. Inaktiv - Verschlüsselung abschalten. WEP - Akzeptiert nur WEP-Clients; der Schlüssel für die Verschlüsselung muss unter WEP-Schlüssel eingetragen werden.
  • Seite 61: Zugriffskontrolle

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.5.4 Zugriffskontrolle 3.5.4 Zugriffskontrolle Um den Wireless-Zugriff zusätzlich abzusichern, ermöglicht Ihnen die Zugriffskontrolle, den Zugriff auf das Netzwerk über die Wireless LAN MAC-Adresse des Clients zu steuern. So wird nur gültigen MAC-Adressen erlaubt, auf die Wireless LAN Schnittstelle zuzugreifen.
  • Seite 62: Liste Der Clients

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.5.5 Liste der Clients 3.5.5 Liste der Clients Die Liste der Clients enthält Informationen über die aktuell verbundenen Clients und den Status-Code. Die Codes werden unten erläutert. Zwecks Zugriffskontrolle können Sie einen WLAN-Client wählen und auf Hinzufügen klicken. Aktualisieren Klicken Sie auf diese Taste, um den Status der Client-Liste zu aktualisieren.
  • Seite 63: Systemmanagement

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.6 Systemmanagement 3.6 Systemmanagement Es gibt verschiedene Bereiche, die für die Konfiguration von Bedeutung sind: Status, Administratorpasswort, Konfigurations-Backup, Syslog, Zeit und Datum, Neustart und Aktualisierung der Firmware. Die folgende Abbildung zeigt die Menüeinträge für das Systemmanagement: 3.6.1 Systemstatus 3.6.1 Systemstatus Im Systemstatus sehen Sie grundlegende Netzwerkeinstellungen des Vigor-Routers.
  • Seite 64: Mac-Adresse

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Standard-Gateway Zugewiesene IP-Adresse des Standard-Gateways Wireless LAN------- MAC-Adresse MAC-Adresse des Wireless LANs Frequenzbereich Zur Auswahl stehen Europa (13 verwendbare Kanäle), USA (11 verwendbare Kanäle), usw. Die von Wireless-Geräten unterstützten Kanäle unterscheiden sich von Land zu Land. Firmwareversion Zeigt Informationen zur WLAN Mini-PCI-Karte an.
  • Seite 65: Neustart

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktuelle Systemzeit Klicken Sie auf Zeit abrufen, um die aktuelle Zeit zu erhalten. Rechner-/Browserzeit Wählen Sie diese Option, um die Browser-Zeit des entfernten Rechners des Administrators als Systemzeit für den Router zu verwenden. Internet-Zeit Wählen Sie diese Option, um die Zeit über das gewählte Protokoll von Zeitservern im Internet abzufragen.
  • Seite 66: Diagnose-Tools

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.7 Diagnose-Tools 3.7 Diagnose-Tools Die Diagnose-Tools eignen sich zur Kontrolle oder Diagnose des Status Ihres Vigor- Routers. Die folgende Abbildung zeigt die Menüeinträge für die Diagnose-Tools: 3.7.1 DHCP-Tabelle 3.7.1 DHCP-Tabelle Diese Tabelle liefert Informationen zur Zuweisung von IP-Adressen. Diese Informationen sind nützlich für die Diagnose von Netzwerkproblemen wie IP- Adressenkonflikte usw.
  • Seite 67: Ping

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.7.2 Ping 3.7.2 Ping Wählen Sie Diagnose-Tools und klicken auf Ping, um die Web-Seite zu öffnen. Ping zu Verwenden Sie die Dropdown-Liste, um das Ziel zu wählen, das Sie anpingen möchten. IP-Adresse Geben Sie die IP-Adresse des Hosts ein, den Sie anpingen möchten.
  • Seite 68: Trace Route

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 3.7.3 Trace Route 3.7.3 Trace Route Wählen Sie Diagnose-Tools und klicken auf Trace Route, um die Web-Seite zu öffnen. Auf dieser Seite können Sie den Pfad vom Router zum Host nachverfolgen. Geben Sie einfach die IP-Adresse des Hosts im Feld ein und klicken auf Ausführen. Das Ergebnis wird auf dem Bildschirm angezeigt.
  • Seite 69: Administratormodus

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Administratormodus Administratormodus Dieses Kapitel führt Benutzer durch die erweiterte (volle) Konfiguration im Administratormodus. Weitere Anwendungsfälle werden in Kapitel 5 beschrieben. Starten Sie auf Ihrem PC einen Web-Browser und geben Sie http://192.168.1.1 ein. Das folgende Fenster erscheint und fragt den Benutzernamen und das Passwort ab.
  • Seite 70: Pppoe/Pppoa

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Von 10.0.0.0 bis 10.255.255.255 Von 172.16.0.0 bis 172.31.255.255 Von 192.168.0.0 bis 192.168.255.255 Öffentliche IP-Adressen und private IP-Adressen Öffentliche IP-Adressen und private IP-Adressen Der Router, der für die Verwaltung und den Schutz seines LANs verantwortlich ist, verbindet Gruppen von Host-PCs. Der eingebaute DHCP-Server des Vigor-Routers weist jedem dieser PCs eine private IP-Adresse zu.
  • Seite 71 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv/Inaktiv Klicken Sie auf Aktiv, um diese Funktion zu aktivieren. Klicken Sie auf Inaktiv, so wird diese Funktion geschlossen, und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen. DSL-Modemeinstellungen Konfigurieren Sie die für Ihren ISP erforderlichen DSL- Parameter.
  • Seite 72 Vigor2710-Serie - ADSL2/2+ Firewall-Router Internet zugreifen. Kabelgebundenes LAN – Falls Sie dieses Kästchen markieren, können PCs im gleichen Netzwerk für den Internetzugang eine andere PPPoE-Sitzung verwenden (anders als ein Host-PC). Wireless LAN – Falls Sie dieses Kästchen markieren, können PCs im gleichen Wireless-Netzwerk für den Internetzugang eine andere PPPoE-Sitzung verwenden (anders als ein Host- PC).
  • Seite 73 Vigor2710-Serie - ADSL2/2+ Firewall-Router Feste IP – Klicken Sie auf Ja, um diese Funktion zu nutzen, und geben Sie im Feld Feste IP-Adresse eine feste IP- Adresse ein. Standard-MAC-Adresse – Sie können entweder die Standard-MAC-Adresse verwenden oder im entsprechenden Feld eine andere MAC-Adresse für den Router angeben. MAC-Adresse selbst definieren –...
  • Seite 74 Vigor2710-Serie - ADSL2/2+ Firewall-Router MPoA (RFC1483/2684) Klicken Sie auf Aktiv, um diese Funktion zu aktivieren. Klicken Sie auf Inaktiv, so wird diese Funktion geschlossen, und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen. DSL-Modemeinstellungen Konfigurieren Sie die für Ihren ISP erforderlichen DSL- Parameter.
  • Seite 75 Vigor2710-Serie - ADSL2/2+ Firewall-Router Router-Name – Geben Sie den vom ISP mitgeteilten Router- Namen ein. Domain-Name – Geben Sie den zugewiesenen Domain- Namen ein. IP-Adresse definieren – Klicken Sie auf diese Taste, um einige Daten einzugeben. WAN-IP Alias - Falls Sie mehrere öffentliche IP-Adressen haben und diese an der WAN-Schnittstelle verwenden möchten, benutzen Sie bitte WAN-IP Alias.
  • Seite 76: Multi-Pvcs

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.1.3 Multi-PVCs 4.1.3 Multi-PVCs Dieser Router ermöglicht Ihnen die Einrichtung von Multi-PVCs für verschiedene Datenübertragungen. Zur Konfiguration gehen Sie zu Einwahl ins Internet und wählen die Seite Multi-PVC. Allgemein Allgemein Das System ermöglicht Ihnen, bis zu acht Kanäle, die als erste PVC-Leitung gewählt werden können, als Multi-PVCs zu bestimmen.
  • Seite 77 Vigor2710-Serie - ADSL2/2+ Firewall-Router Kapselung Wählen Sie einen geeigneten Typ für diesen Kanal. Die Typen ändern sich je nach gewählter Protokolleinstellung. WAN-Verbindungen für die Kanäle 3, 4, 5 werden für Router-eigene Anwendungen wie TR-069 und VoIP bereitgestellt. Die notwendigen Einstellungen erhalten Sie von Ihrem ISP.
  • Seite 78 Vigor2710-Serie - ADSL2/2+ Firewall-Router ATM QoS ATM QoS Diese Konfiguration bezieht sich auf die Upstream-Pakete. Die Information wird von Ihrem ISP bereitgestellt. Bitte wenden Sie sich für Einzelheiten an Ihren ISP. QoS-Typ Wählen Sie für den Kanal einen geeigneten QoS-Typ gemäß der Information von Ihrem ISP.
  • Seite 79 Vigor2710-Serie - ADSL2/2+ Firewall-Router Port-basierte Brücke Port-basierte Brücke Auf der Seite Allgemein können Sie den ersten PVC einstellen. Zur Einstellung des zweiten PVC klicken Sie bitte auf den Reiter Port-basierte Brücke, um die Konfigurationsseite für die Brücke zu öffnen. Aktiv Markieren Sie dieses Kästchen, um den Kanal zu aktivieren.
  • Seite 80: Lan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.2 LAN 4.2 LAN Das Local Area Network (LAN) ist eine Gruppe von Subnetzen, die vom Router verwaltet und gesteuert werden. Die Netzwerkstruktur hängt davon ab, welche Art von öffentlichen IP-Adressen Ihnen Ihr ISP zuweist. 4.2.1 LAN-Grundlagen 4.2.1 LAN-Grundlagen Die grundlegende Funktion des Vigor-Routers ist NAT.
  • Seite 81 Vigor2710-Serie - ADSL2/2+ Firewall-Router Was ist das Routing Information Protocol (RIP)? Was ist das Routing Information Protocol (RIP)? Der Vigor-Router tauscht mit Hilfe von RIP Routing-Informationen mit benachbarten Routern aus, um IP-Routing zu ermöglichen. Auf diese Weise benachrichtigen sich die Router automatisch, wenn Benutzer Daten des Routers ändern, z.B.
  • Seite 82: Basiskonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.2.2 Basiskonfiguration 4.2.2 Basiskonfiguration Diese Seite beinhaltet die allgemeinen LAN-Einstellungen. Klicken Sie auf LAN, um die Seite mit den LAN-Einstellungen zu öffnen, und wählen Sie Basiskonfiguration. NAT IP-Adresse Geben Sie die private IP-Adresse für die Verbindung zu einem lokalen privaten Netzwerk ein (Standard: 192.168.1.1).
  • Seite 83: Serverkonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Start-IP-Adresse: Geben Sie einen Wert aus dem IP-Adresspool an, bei dem der DHCP-Server bei der Vergabe von IP-Adressen anfangen soll. Falls die Routing-IP-Adresse Ihres Routers 220.135.240.1 ist, muss die Start-IP-Adresse 220.135.240.2 oder größer, jedoch kleiner als 220.135.240.254 sein. IP-Pool (Anzahl): Geben Sie die Anzahl der IP-Adressen in diesem Pool an.
  • Seite 84 Vigor2710-Serie - ADSL2/2+ Firewall-Router lassen, sofern Sie für Ihr Netzwerk keinen gesonderten DHCP- Server haben. Falls Sie im Netzwerk nicht den Vigor-Router, sondern einen anderen Rechner als DHCP-Server benutzen möchten, können Sie den Relay-Agent verwenden, um die DHCP-Anforderungen an den jeweiligen Rechner umzuleiten. Aktiv - Lässt den Router jedem Host im LAN IP-Adressen zuweisen.
  • Seite 85: Feste Adressumleitung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Die Standard-DNS-Server-IP ist unter dem Onlinestatus sichtbar: Falls die Felder für die IP-Adressen des bevorzugten DNS- Servers und des alternativen DNS-Servers nicht ausgefüllt werden, weist der Router seine eigene IP-Adresse als DNS- Proxy-Server für lokale Benutzer zu und unterhält einen DNS- Cache.
  • Seite 86: Hinzufügen Von Festen Adressumleitungen Zu Privaten Und Öffentlichen Netzwerken

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Hinzufügen von festen Adressumleitungen zu privaten und Hinzufügen von festen Adressumleitungen zu privaten und öffentlichen Netzwerken öffentlichen Netzwerken Es folgt ein Konfigurationsbeispiel für eine feste Adressumleitung im Hauptrouter, so dass die Benutzer A und B, die sich in unterschiedlichen Subnetzen befinden, über den Router miteinander kommunizieren können.
  • Seite 87 Vigor2710-Serie - ADSL2/2+ Firewall-Router Gehen Sie zur LAN-Seite, klicken auf Basiskonfiguration und wählen das erste Subnetz als RIP. Klicken Sie dann auf OK. Hinweis: Es gibt zwei Gründe für die Anwendung von RIP im ersten Subnetz. Der erste ist, dass die LAN-Schnittstelle über das erste Subnetz (192.168.1.0/24) RIP-Pakete mit benachbarten Routern austauschen kann.
  • Seite 88 Vigor2710-Serie - ADSL2/2+ Firewall-Router Gehen Sie zu Diagnose-Tools und wählen Sie Routing-Tabelle, um die aktuelle Routing-Tabelle zu verifizieren. Benutzerhandbuch Vigor2710-Serie...
  • Seite 89: Vlan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.2.4 VLAN 4.2.4 VLAN Die Virtual LAN Funktion bietet eine komfortable Möglichkeit, Hosts zu verwalten, indem diese auf der Grundlage des physischen Ports gruppiert werden. Gehen Sie zur LAN-Seite und wählen Sie VLAN. Die folgende Seite erscheint. Klicken Sie auf Aktiv, um die VLAN-Funktion zu starten.
  • Seite 90: Ip An Mac Binden

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.2.5 IP an MAC binden 4.2.5 IP an MAC binden Diese Funktion wird verwendet, um zwecks besserer Kontrolle im LAN die IP-Adresse an die MAC-Adresse zu binden. Falls diese Funktion aktiviert ist, können die zugewiesenen IP-/MAC-Bindungen nicht geändert werden. Änderungen der gebundenen IP- bzw.
  • Seite 91: Aktualisieren

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktualisieren Klicken Sie hier, um die ARP-Tabelle zu aktualisieren. Wenn dem LAN ein neuer Rechner hinzugefügt wird, können Sie hier klicken, um die aktuellen Informationen in der ARP-Tabelle zu sehen. Gebundene IP-Liste Zeigt eine Liste der IP-Adressen an, die an MAC-Adressen gebunden sind.
  • Seite 92: Nat

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.3 NAT 4.3 NAT Normalerweise dient der Router als NAT-Router (Network Address Translation). Der NAT-Mechanismus ermöglicht die Verwendung von einer oder mehreren privaten IP- Adressen mit einer öffentlichen IP-Adresse. Die öffentliche IP-Adresse wird gewöhnlich von Ihrem ISP zugewiesen, was kostenpflichtig sein kann. Private IP- Adressen werden nur zwischen internen Hosts erkannt.
  • Seite 93 Vigor2710-Serie - ADSL2/2+ Firewall-Router Die Portumleitung ist nur für eingehenden Datenverkehr möglich. Um diese Funktion zu nutzen, gehen Sie zur NAT-Seite und wählen Portumleitung. Die Portumleitungstabelle ermöglicht 20 Port-Zuordnungseinträge für die internen Hosts. Klicken Sie auf eine beliebige Nummer unter "Index" um auf die nächste Seite für die Konfiguration der Portumleitung zu gelangen.
  • Seite 94 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie dieses Kästchen, um die Portumleitung zu aktivieren. Modus Es stehen hier zwei Optionen (Einzeln und Bereich) zur Auswahl. Um für den Dienst einen Bereich zu bestimmen, wählen Sie Bereich. Bei Eingabe der öffentlichen Ports (Startport und Endport) und der Start-IP des privaten IP- Adressbereichs im Bereichsmodus berechnet das System automatisch die End-IP des privaten IP-Adressbereichs und...
  • Seite 95: Dmz-Host

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Beachten Sie, dass der Router eigene Dienste (Server) wie Telnet, HTTP und FTP hat. Da diese Dienste (Server) immer die gleichen Portnummern verwenden, kann es notwendig sein, die Portnummern des Routers zu ändern, um Konflikte zu vermeiden. Das Router-Menü...
  • Seite 96 Vigor2710-Serie - ADSL2/2+ Firewall-Router Die Sicherheitseigenschaften von NAT werden umgangen, wenn Sie einen DMZ- Host einrichten. Wir empfehlen Ihnen daher, zusätzliche Filterregeln oder eine zweite Firewall zu konfigurieren. Klicken Sie auf DMZ-Host, um die folgende Seite zu öffnen: Falls Sie zuvor einen WAN-Alias für den PPPoE/PPPoA oder MPoA-Modus eingerichtet haben, finden Sie diesen unter Alias IP zur Auswahl.
  • Seite 97: Offene Ports

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie dieses Kästchen, um die DMZ-Host-Funktion zu aktivieren. Private IP Geben Sie die private IP-Adresse des DMZ-Hosts ein oder klicken Sie auf "PC wählen", um eine IP-Adresse zu wählen. PC wählen Wenn Sie auf diese Taste klicken, öffnet sich automatisch das unten abgebildete Fenster.
  • Seite 98 Vigor2710-Serie - ADSL2/2+ Firewall-Router Index Geben Sie die relative Nummer eines bestimmten Eintrags an, für den Sie einen Dienst auf einem lokalen Host anbieten möchten. Klicken Sie auf die entsprechende Indexnummer, um den Eintrag zu bearbeiten oder zu löschen. Bezeichnung Geben Sie die Bezeichnung des definierten Netzwerkdienstes an.
  • Seite 99: Firewall

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.4 Firewall 4.4 Firewall 4.4.1 Firewall-Grundlagen 4.4.1 Firewall-Grundlagen Der zunehmende Bedarf nach Bandbreite für Multimedia, interaktive Anwendungen und Fernunterricht steht verschiedenen Sicherheitsbedenken gegenüber. Die Firewall des Vigor-Routers ermöglicht Ihnen, Ihr lokales Netzwerk vor Angriffen Unbefugter zu schützen.
  • Seite 100 Vigor2710-Serie - ADSL2/2+ Firewall-Router Stateful Packet Inspection (SPI) Stateful Packet Inspection (SPI) Stateful Inspection ist eine Firewall-Architektur, die auf der Netzwerkschicht implementiert ist. Im Gegensatz zur herkömmlichen statischen Paketfilterung, welche ein Paket anhand der Informationen im Header analysiert, baut Stateful Inspection eine Statustabelle auf, um alle Verbindungen zu kontrollieren, welche sämtliche Schnittstellen der Firewall passieren, und sorgt dafür, dass diese gültig sind.
  • Seite 101: Basiskonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.4.2 Basiskonfiguration 4.4.2 Basiskonfiguration Unter Basiskonfiguration können Sie die IP-Filtereinstellungen und andere allgemeine Optionen konfigurieren. Anruffilter und Datenfilter können hier aktiviert oder deaktiviert werden. Unter gewissen Voraussetzungen können Ihre Filter-Sätze so kombiniert werden, dass diese nacheinander abgearbeitet werden. Hier müssen Sie lediglich den Ersten Filter-Satz einstellen.
  • Seite 102 Abschnitt 3.14.4 Syslog/Mail-Alarm. Syslog Zur Fehlersuche können Sie das Filter-Log und/oder das CSM- Log durch Anhaken des Kästchens aktivieren. Das Log wird im DrayTek Syslog-Fenster angezeigt. Erweiterte Klicken Sie auf Bearbeiten, um das folgende Fenster zu öffnen. Einstellungen Es wird jedoch dringend empfohlen, hier die Standardeinstellungen zu verwenden.
  • Seite 103: Filtereinstellung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Window-Size – Bestimmt die Größe des TCP-Protokolls (0~65535). Je größer der Wert ist, desto besser wird die Leistung sein. Falls das Netzwerk jedoch nicht stabil ist, ist ein kleiner Wert geeigneter. Session-Timeout – Die Einstellung einer maximalen Dauer für Sitzungen ermöglicht die bestmögliche Nutzung der Netzwerkressourcen.
  • Seite 104 Vigor2710-Serie - ADSL2/2+ Firewall-Router Filterregel Klicken Sie auf eine der Nummern (1 ~ 7), um die entsprechende Filterregel zu bearbeiten. Die Web-Seite Filterregeln ändern erscheint. Die folgende Seite enthält detaillierte Informationen. Aktiv Filterregel aktivieren oder deaktivieren. Bezeichnung Geben Sie eine Bezeichnung für den Filter-Satz ein. Die maximale Länge beträgt 23 Zeichen.
  • Seite 105 Vigor2710-Serie - ADSL2/2+ Firewall-Router Um die IP-Adresse manuell einzustellen, wählen Sie bitte als Adresstyp Beliebige Adresse/Einzelne Adresse/Adressbereich/Subnetz-Adresse und geben sie in diesem Dialog ein. Falls Sie außerdem den IP-Bereich bestimmter Gruppen oder Objekte verwenden möchten, wählen Sie bitte als Addresstyp Gruppen und Objekte. Aus der Dropdown-Liste IP-Gruppe wählen Sie diejenige, die Sie anwenden möchten.
  • Seite 106 Vigor2710-Serie - ADSL2/2+ Firewall-Router Um den Servicetyp manuell einzustellen, wählen Sie bitte Benutzerdefiniert als Servicetyp und geben ihn in diesem Dialog ein. Falls Sie außerdem den Servicetyp bestimmter Gruppen oder Objekte verwenden möchten, wählen Sie bitte als Servicetyp Gruppen und Objekte. Protokoll - Geben Sie das/die Protokoll(e) an, auf welche(s) diese Filterregel anzuwenden ist.
  • Seite 107 Zur Fehlersuche können Sie hier das Filter-Log und/oder das CSM-Log aktivieren. Markieren Sie das entsprechende Kästchen, um die Log-Funktion zu aktivieren. Daraufhin wird das Filter-Log und/oder CSM-Log im DrayTek Syslog-Fenster angezeigt. Beispiel Beispiel Wie bereits erwähnt, wird der gesamte Verkehr mit Hilfe von zwei IP-Filtern aufgeteilt und vermittelt: Anruffilter oder Datenfilter.
  • Seite 108: Dos-Abwehr

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.4.4 DoS-Abwehr 4.4.4 DoS-Abwehr Als Subfunktionalität der IP-Filter/Firewall gibt es 15 Arten von Erkennungs-/Abwehrfunktionen in der Konfiguration der DoS-Abwehr. Die DoS- Abwehrfunktionalität ist standardmäßig deaktiviert. Wählen Sie Firewall und klicken auf DoS-Abwehr, um die Konfigurationsseite zu öffnen.
  • Seite 109 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiviere ICMP Markieren Sie das Kästchen, um die ICMP Flood Abwehrfunktion Flood Abwehr zu aktivieren. Ähnlich wie bei der UDP Flood Abwehrfunktion verwirft der Router daraufhin die aus dem Internet kommenden ICMP-Echo-Requests, sobald der Schwellenwert der ICMP- Pakete aus dem Internet den definierten Wert überschreitet.
  • Seite 110 Vigor2710-Serie - ADSL2/2+ Firewall-Router TCP Flag Scan Markieren Sie das Kästchen, um die Funktion zum Blockieren von blockieren TCP Flag Scan zu aktivieren. Jegliche TCP-Pakete mit anormal gesetzten Flags werden verworfen. Diese Scan-Aktivitäten umfassen Null Scan, FIN ohne ACK Scan, SYN FIN Scan, Xmas Scan und Full Xmas Scan.
  • Seite 111: Objekte

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5 Objekte 4.5 Objekte IP-Bereiche und Port-Bereiche, auf welche eine bestimmte Router-Konfiguration angewendet werden soll, können als Objekte definiert werden, die zwecks vereinfachter Handhabung als Gruppen zusammengefasst werden können. Daraufhin steht das entsprechende Objekt/die Gruppe für die Anwendung der Einstellungen zur Auswahl. Es können beispielsweise alle IPs einer Abteilung als IP-Objekt (IP-Adressbereich) definiert werden.
  • Seite 112 Vigor2710-Serie - ADSL2/2+ Firewall-Router Name Geben Sie für dieses Profil eine Bezeichnung ein. Es können bis zu 15 Zeichen eingegeben werden. Schnittstelle Wählen Sie eine Schnittstelle (WAN, LAN, oder Beliebig). Die Einstellung Richtung unter Filterregeln ändern ermöglicht Ihnen beispielsweise die Angabe einer IP-Adresse oder eines IP- Bereichs für das WAN oder LAN oder irgendeine IP-Adresse.
  • Seite 113: Ip-Gruppe

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Beispiel für Einstellungen eines IP-Objekts: 4.5.2 IP-Gruppe 4.5.2 IP-Gruppe Diese Seite ermöglicht Ihnen, mehrere IP-Objekte zu einer IP-Gruppe zu verbinden. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie auf die Nummer in der Indexspalte, um zu den Detaileinstellungen zu gelangen.
  • Seite 114: Servicetyp-Objekt

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Name Geben Sie für dieses Profil eine Bezeichnung ein. Es können bis zu 15 Zeichen eingegeben werden. Schnittstelle Wählen Sie WAN, LAN oder Beliebig, damit alle vorhandenen IP-Objekte mit der angegebenen Schnittstelle angezeigt werden. Verfügbare IP- Sämtliche vorhandene IP-Objekte mit der oben gewählten Objekte Schnittstelle werden in diesem Feld angezeigt.
  • Seite 115 Vigor2710-Serie - ADSL2/2+ Firewall-Router Name Geben Sie für dieses Profil eine Bezeichnung ein. Protokoll Geben Sie das/die Protokoll(e) an, auf welche(s) dieses Profil anzuwenden ist. Quell-/Ziel-Port Die Spalten Quellport und Zielport werden für das TCP/UDP- Protokoll benötigt. Bei anderen Protokollen können diese Spalten ignoriert werden.
  • Seite 116: Servicetyp-Gruppe

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5.4 Servicetyp-Gruppe 4.5.4 Servicetyp-Gruppe Diese Seite ermöglicht Ihnen, mehrere Servicetypen zu einer Gruppe zu verbinden. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie auf die Nummer in der Indexspalte, um zu den Detaileinstellungen zu gelangen. Bezeichnung Geben Sie für dieses Profil eine Bezeichnung ein.
  • Seite 117: Stichwort-Objekt

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5.5 Stichwort-Objekt 4.5.5 Stichwort-Objekt Sie können bis zu 200 Stichwort-Objektprofile zur Auswahl als Blacklist oder Whitelist unter CSM >>Inhaltsbezogener URL-Filter/Inhaltsbezogener Web-Filter einrichten. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie auf die Nummer in der Indexspalte, um zu den Detaileinstellungen zu gelangen.
  • Seite 118: Stichwort-Gruppe

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5.6 Stichwort-Gruppe 4.5.6 Stichwort-Gruppe Diese Seite ermöglicht Ihnen, mehrere Stichwort-Objekte zu einer Gruppe zu verbinden. Die hier gesetzten Stichwort-Gruppen stehen unter CSM >>Inhaltsbezogener URL-Filter/Inhaltsbezogener Web-Filter zur Auswahl als Blacklist oder Whitelist. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie auf die Nummer in der Indexspalte, um zu den Detaileinstellungen zu gelangen.
  • Seite 119: Dateiformat-Objekt

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Name Geben Sie für diese Gruppe eine Bezeichnung ein. Verfügbare Stichwort- Sie können Stichwort-Objekte von der Seite mit den Objekte Stichwort-Objekten zu einer Stichwort-Gruppe zusammenfassen. Sämtliche verfügbare Stichwort- Objekte, die Sie eingerichtet haben, werden in diesem Feld angezeigt.
  • Seite 120 Vigor2710-Serie - ADSL2/2+ Firewall-Router Profilname Geben Sie für dieses Profil einen Namen ein. Geben Sie für das Profil eine Bezeichnung ein und markieren Sie alle Dateierweiterungen, die von dem Router bearbeitet werden sollen. Klicken Sie abschließend auf OK, um das Profil zu speichern. Benutzerhandbuch Vigor2710-Serie...
  • Seite 121: Im-Objekt

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5.8 IM-Objekt 4.5.8 IM-Objekt Auf dieser Seite können Sie bis zu 32 Profile für Instant Messenger einrichten. Diese Profile kommen unter CSM>>IM-/P2P-Filter als Filter zur Anwendung. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie für die Detailkonfiguration auf eine Nummer in der Profilspalte. Es werden verschiedene Instant Messenger (IM) aufgeführt, deren Benutzung Sie sperren können.
  • Seite 122: P2P-Objekt

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5.9 P2P-Objekt 4.5.9 P2P-Objekt Auf dieser Seite können Sie bis zu 32 Profile für P2P-Anwendungen einrichten. Diese Profile kommen unter CSM>>IM-/P2P-Filter als Filter zur Anwendung. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie für die Detailkonfiguration auf eine Nummer in der Profilspalte. Es werden verschiedene P2P-Protokolle aufgeführt, deren Benutzung Sie sperren können.
  • Seite 123: Diverses

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.5.10 Diverses 4.5.10 Diverses Auf dieser Seite können Sie bis zu 32 Profile für verschiedene Anwendungen einrichten. Diese Profile kommen unter CSM>>IM-/P2P-Filter als Filter zur Anwendung. Auf Werkseinstellungen zurücksetzen Alle Profile löschen. Klicken Sie für die Detailkonfiguration auf eine Nummer in der Profilspalte. Auf der Seite werden Tunnel- und Streaming-Anwendungen aufgeführt, deren Benutzung Sie sperren können.
  • Seite 124: Csm-Profil

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.6 CSM-Profil 4.6 CSM-Profil Content Security Management (CSM) Content Security Management (CSM) CSM ist die Abkürzung für Content Security Management, einer Funktion zur Steuerung der IM/P2P-Nutzung und Filterung von Web- und URL-Inhalten. Die Verbreitung verschiedener Instant Messenger Anwendungen hat die Kommunikation enorm vereinfacht.
  • Seite 125: Im-/P2P-Filter

    Vigor2710-Serie - ADSL2/2+ Firewall-Router direkten Gefahren schützen, welche Produktivität, gesetzliche Haftung, Netzwerk und Sicherheit bedrohen. Eltern können ihre Kinder vor dem Laden nicht jugendfreier Web- Seiten oder Chaträumen schützen. Wenn Sie die Web-Filterfunktion des Vigor-Routers aktivieren und die Kategorien einrichten, die Sie einschränken möchten, wird jede angeforderte URL (z.B. www.bbc.co.uk) mit unserer Server-Datenbank abgeglichen.
  • Seite 126: Inhaltsbezogener Url-Filter

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Bezeichnung Geben Sie einen Namen für das CSM-Profil ein. Jedes Profil kann bis zu drei Objekteinstellungen enthalten: IM-Objekt, P2P-Objekt und diverses Objekt. Ein solches Profil kann unter Firewall>>Basiskonfiguration und Firewall>>Filtereinstellung als Standard für die folgenden Hosts bestimmt werden. 4.6.2 Inhaltsbezogener URL-Filter 4.6.2 Inhaltsbezogener URL-Filter Um Benutzern eine geeignete Arbeitsumgebung zu schaffen, verfügt der Vigor-Router...
  • Seite 127: Priorität

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Sie können bis zu acht Profile als inhaltsbezogene URL-Filter setzen. Klicken Sie einfach die Indexnummer unter Profil an, um die folgende Web-Seite zu öffnen. Profilname Geben Sie den Profilnamen ein. Priorität Bestimmt die Aktion, die der Router durchführen wird. Beides durchlassen –...
  • Seite 128 Vigor2710-Serie - ADSL2/2+ Firewall-Router Erst URL-Zugriffskontrolle – Falls alle Pakete den Bedingungen entsprechen, die unter URL-Zugriffskontrolle und Web-Features unten angegeben sind, kann dies die Priorität der ausgeführten Aktion bestimmen. Bei dieser Option verarbeitet der Router die Pakete zunächst mit den Bedingungen für URLs und dann mit den Bedingungen für Web-Features wie unten angegeben.
  • Seite 129 Vigor2710-Serie - ADSL2/2+ Firewall-Router Falls die Web-Seiten nicht den hier angegebenen Stichwörtern entsprechen, werden sie mit der entgegengesetzten Aktion verarbeitet. Auswahl von Gruppen und Objekten – Der Vigor-Router ermöglicht Benutzern die Definition von Stichwörtern, wobei jedes Frame die Angabe von mehreren Stichwörtern erlaubt. Das Stichwort kann ein Nomen, ein Teil davon oder eine komplette URL sein.
  • Seite 130: Inhaltsbezogener Web-Filter

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Cookies - Markieren Sie dieses Kästchen, um die Übertragung von Cookies zu unterbinden, um die Privatsphäre des lokalen Benutzers zu schützen. Proxy - Markieren Sie dieses Kästchen, um jegliche Proxy- Übertragung abzulehnen. Dateiformat-Profil – Wählen Sie eines der Profile, das Sie bereits unter Objekte>>...
  • Seite 131 Vigor2710-Serie - ADSL2/2+ Firewall-Router Sie können bis zu acht Profile als inhaltsbezogene Web-Filter setzen. Klicken Sie einfach die Indexnummer unter Profil an, um die folgende Web-Seite zu öffnen. Aktion Durchlassen - Zugriff auf die entsprechende Web-Seite mit den im Feld unten aufgeführten Kategorien zulassen. Blockieren - Zugriff auf die entsprechende Web-Seite mit den im Feld unten aufgeführten Kategorien blockieren.
  • Seite 132: Bandbreitenmanagement

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.7 Bandbreitenmanagement 4.7 Bandbreitenmanagement Die folgende Abbildung zeigt die Menüeinträge für das Bandbreitenmanagement: 4.7.1 Sitzungen begrenzen 4.7.1 Sitzungen begrenzen Ein PC mit einer privaten IP-Adresse kann über den NAT-Router auf das Internet zugreifen. Der Router erzeugt für eine solche Verbindung die Einträge der NAT- Sitzung.
  • Seite 133 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Klicken Sie auf diese Taste, um die Sitzungsbegrenzungsfunktion zu aktivieren. Inaktiv Klicken Sie auf diese Taste, um die Sitzungsbegrenzungsfunktion zu deaktivieren. Standard Legt die standardmäßige Anzahl der Sitzungen für jeden Rechner Sitzungslimit im LAN fest. Begrenzungsliste Zeigt eine Liste spezifischer Begrenzungen an, die Sie auf dieser Web-Seite eingerichtet haben.
  • Seite 134: Bandbreitenbegrenzung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.7.2 Bandbreitenbegrenzung 4.7.2 Bandbreitenbegrenzung Der Downstream- und Upstream-Datenfluss von FTP-, HTTP- und einigen P2P- Anwendungen kann viel Bandbreite in Anspruch nehmen und somit andere Anwendungen beeinträchtigen. Sie können die Bandbreitenbegrenzung einsetzen, um die Bandbreite effizienter zu nutzen. Klicken Sie im Menü...
  • Seite 135: Qos

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Max. RX Bestimmen Sie die Begrenzung für die Downstream- Geschwindigkeit. Falls Sie in diesem Feld keine Grenze angeben, verwendet das System die Standardgeschwindigkeit für die von Ihnen für jeden Index gesetzte spezifische Begrenzung. Hinzufügen Die spezifische Geschwindigkeitsbegrenzung der obigen Liste hinzufügen.
  • Seite 136 Vigor2710-Serie - ADSL2/2+ Firewall-Router einem QoS-aktivierten Netzwerk oder Differentiated Service (DiffServ oder DS) System sollte der Inhaber der DS-Domain eine Dienstgütevereinbarung (SLA - Service Level Agreement) mit anderen DS-Domaininhabern unterzeichnen, um die Dienstgüte zu definieren, die für den Verkehr von verschiedenen Domains bereitgestellt wird. Dadurch wird jeder DS-Knoten in diesen Domains entsprechend priorisiert.
  • Seite 137: Basiskonfiguration Der Wan-Schnittstelle

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Basiskonfiguration der WAN-Schnittstelle Basiskonfiguration der WAN-Schnittstelle Klicken Sie auf Konfiguration, um die Bandbreite für QoS der WAN-Schnittstelle zu konfigurieren. Es sind vier Warteschlangen für die QoS-Kontrolle verfügbar. Die ersten drei Klassenregeln (Klasse 1 bis Klasse 3) können Ihren Anforderungen angepasst werden.
  • Seite 138: Bearbeiten Der Klassenregeln Für Qos

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Bearbeiten der Klassenregeln für QoS Bearbeiten der Klassenregeln für QoS Die ersten drei Klassenregeln (Klasse 1 bis Klasse 3) können Ihren Anforderungen angepasst werden. Klicken Sie auf Bearbeiten, um eine Klasse hinzuzufügen, zu bearbeiten oder zu löschen. Wenn Sie auf Bearbeiten klicken, sehen Sie die folgende Seite.
  • Seite 139 Vigor2710-Serie - ADSL2/2+ Firewall-Router Markieren Sie dieses Kästchen, um diese Einstellungen zu aktivieren. Quell-Adresse Klicken Sie auf Bearbeiten, um die lokale IP-Adresse (im LAN) für die Regel zu setzen. Ziel-Adresse Klicken Sie auf Bearbeiten, um die entfernte IP-Adresse (im LAN/WAN) für die Regel zu setzen. Bearbeiten Hier können Sie die Quell-Adresse bearbeiten.
  • Seite 140: Bearbeiten Der Servicetypen Für Die Klassenregeln

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Bearbeiten der Servicetypen für die Klassenregeln Bearbeiten der Servicetypen für die Klassenregeln Bitte klicken Sie unter Servicetyp auf Konfiguration, um einen Servicetyp hinzuzufügen, zu bearbeiten oder zu entfernen. Wenn Sie auf Bearbeiten klicken, sehen Sie die folgende Seite: Um einen neuen Servicetyp hinzuzufügen, klicken Sie auf Hinzufügen, wodurch sich die folgende Seite öffnet.
  • Seite 141: Port-Konfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Bezeichnung Geben Sie Ihren Bedürfnissen entsprechend einen neuen Service ein. Servicetyp Wählen Sie den Typ (TCP, UDP oder TCP/UDP) für den neuen Dienst. Port-Konfiguration Wählen Sie Einzeln oder Bereich als Typ. Falls Sie Bereich wählen, müssen Sie in den Feldern unten den Start-Port und den End-Port eingeben.
  • Seite 142: Anwendungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.8 Anwendungen 4.8 Anwendungen Die folgende Abbildung zeigt die Menüeinträge für Anwendungen: 4.8.1 Dynamisches DNS 4.8.1 Dynamisches DNS Der ISP weist Ihnen meistens eine dynamische IP-Adresse zu, mit der Sie sich über Ihren ISP mit dem Internet verbinden können. Dies bedeutet, dass sich die Ihrem Router zugewiesene öffentliche IP-Adresse in gewissen Abständen ändert.
  • Seite 143: Auf Werkseinstellungen Zurücksetzen Aktiv

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Auf Werkseinstell- Alle Profile löschen und Werkseinstellungen wiederherstellen. ungen zurücksetzen Aktiv Markieren Sie dieses Kästchen, um die DDNS-Funktion zu aktivieren. Index Klicken Sie auf eine Nummer unter Index, um auf die DDNS- Konfigurationsseite zu gelangen. Domain-Name Domain-Namen anzeigen, den Sie auf der Seite mit den DDNS- Einstellungen eingegeben haben.
  • Seite 144: Verbindungstimer

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Klicken Sie auf OK, um die Einstellungen zu aktivieren. Ihre Einstellungen werden gespeichert. Die Wildcard- und Backup MX-Funktionen werden nicht von allen DDNS-Anbietern unterstützt. Weitere Informationen sind auf den entsprechenden Web-Sites der Anbieter verfügbar. Funktion deaktivieren und alle dynamischen DNS-Konten löschen Entfernen Sie im DDNS-Konfigurationsmenü...
  • Seite 145 Vigor2710-Serie - ADSL2/2+ Firewall-Router Sie können bis zu 15 Timer einrichten. Diese können daraufhin auf die Einstellungen unter Einwahl ins Internet oder VPN und externe Einwahl >> LAN-zu-LAN angewendet werden. Um einen Timer hinzuzufügen, klicken Sie auf einen beliebigen Index, z.B. Index Nr. 1. Die Einstellungen des Verbindungstimers unter Index 1 werden in der folgenden Abbildung detailliert dargestellt.
  • Seite 146 Vigor2710-Serie - ADSL2/2+ Firewall-Router Beispiel Angenommen, Sie möchten, dass die PPPoE-Internetverbindung während der ganzen Woche von 9:00 Uhr bis 18:00 aktiv ist. Zu anderen Zeiten soll die Internetverbindung nicht aktiv sein (Verbindung beenden). Bürozeit: (Verbindung aufbauen) Mo - So 9:00 Uhr 18:00 Uhr Die PPPoE-Verbindung muss ordnungsgemäß...
  • Seite 147: Radius

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.8.3 RADIUS 4.8.3 RADIUS RADIUS (Remote Authentication Dial-In User Service) ist ein Client-Server-Protokoll, das zur sicheren Authentifizierung, Autorisierung und zum Accounting dient, und wird von vielen ISPs verwendet. Es ist die am weitesten verbreitete Methode für die Authentifizierung und Autorisierung von Einwahl- und Tunnelverbindungen von Netzwerkbenutzern.
  • Seite 148: Upnp

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.8.4 UPnP 4.8.4 UPnP Das UPnP-Protokoll (Universal Plug and Play) wird unterstützt, um die Installation und Konfiguration von Netzwerkgeräten zu vereinfachen, wie dies bereits bei direkt angeschlossenen PC-Peripheriegeräten mit dem Windows "Plug and Play"-System der Fall ist. Bei NAT-Routern ist "NAT-Traversal" die wichtigste UPnP-Funktion des Routers.
  • Seite 149 Vigor2710-Serie - ADSL2/2+ Firewall-Router Die UPnP-Funktion des Routers ermöglicht Anwendungen mit UPnP-Unterstützung wie MSN Messenger, zu erkennen, was sich hinter einem NAT-Router befindet. Die Anwendung erkennt auch die externe IP-Adresse und konfiguriert die Port- Zuordnungen auf dem Router. Danach ermöglicht diese Funktion die Weiterleitung von Paketen von den externen Ports des Routers zu den internen Ports, die von der Anwendung verwendet werden.
  • Seite 150: Igmp

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.8.5 IGMP 4.8.5 IGMP IGMP ist die Abkürzung für Internet Group Management Protocol. Es handelt sich hierbei um ein Kommunikationsprotokoll, das hauptsächlich für die Verwaltung der Mitgliedschaft in Internet-Protokoll-Multicast-Gruppen zum Einsatz kommt. IGMP-Proxy aktiv Markieren Sie dieses Kästchen, um diese Funktion zu aktivieren. Die Multicast-Anwendung wird über den WAN-Port ausgeführt.
  • Seite 151: Wake On Lan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.8.6 Wake on LAN 4.8.6 Wake on LAN Ein mit dem LAN verbundener Rechner kann vom Router aufgeweckt werden. Um einen bestimmten Rechner über den Router aufzuwecken, muss die korrekte MAC- Adresse des jeweiligen Rechners auf dieser Web-Seite angegeben werden. Außerdem muss der Rechner über eine Netzwerkkarte verfügen, welche die WOL- Funktion unterstützt.
  • Seite 152: Vpn Und Externe Einwahl

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.9 VPN und externe Einwahl 4.9 VPN und externe Einwahl Ein VPN (Virtual Private Network) ist die Erweiterung eines privaten Netzwerks, dass Verbindungen über gemeinsame bzw. öffentliche Netzwerke wie das Internet ermöglicht. Die Übertragung von Daten zwischen zwei Rechnern über ein gemeinsames bzw.
  • Seite 153: Ppp-Einstellungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.9.2 PPP-Einstellungen 4.9.2 PPP-Einstellungen Dieses Untermenü wird nur für PPP-bezogene VPN-Verbindungen wie PPTP, L2TP und L2TP over IPSec benötigt. PPP-Authentifizierung Wählen Sie diese Option, damit der Router beim Einwählen Nur PAP Einwahlbenutzer über das PAP-Protokoll authentifiziert. PAP oder CHAP Wählen Sie diese Option, so versucht der Router zunächst, Einwahlbenutzer über das CHAP-Protokoll zu...
  • Seite 154: Ipsec Grundeinstellungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router des Peers für die gegenseitige Authentifizierung ein. Start-IP-Adresse Geben Sie für die PPP-Einwahlverbindung eine Start-IP ein. Wählen Sie eine IP-Adresse aus dem lokalen privaten Netzwerk. Wenn zum Beispiel das lokale private Netzwerk 192.168.1.0/255.255.255.0 ist, können Sie 192.168.1.200 als Start-IP-Adresse wählen.
  • Seite 155 Vigor2710-Serie - ADSL2/2+ Firewall-Router IKE- Betrifft normalerweise externe Benutzer oder Knoten (LAN zu Authentifizierungsmeth LAN), die dynamische IP-Adressen und IPSec-bezogene VPN- Verbindungen wie L2TP über IPSec und IPSec-Tunnel benutzen. Pre-Shared Key - Zur Zeit wird nur Authentifizierung mit Pre-Shared Key unterstützt. Pre-Shared Key - Geben Sie einen Schlüssel für IKE- Authentifizierung an.
  • Seite 156: Ipsec-Identität

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.9.4 IPSec-Identität 4.9.4 IPSec-Identität Um für die Peer-Authentifizierung bei LAN-zu-LAN-Verbindungen oder externen Einwahlverbindungen digitale Zertifikate zu verwenden, können Sie hier eine Liste von Peer-Zertifikaten verwalten. Wie aus der folgenden Abbildung ersichtlich, bietet der Router 32 Einträge für digitale Zertifikate für Einwahlbenutzer. Klicken Sie auf diese Taste, um alle Einträge zu löschen.
  • Seite 157 Vigor2710-Serie - ADSL2/2+ Firewall-Router Profilname Geben Sie in diesem Feld eine Bezeichnung ein. Akzeptiere jede ID Hier klicken, um ungeachtet der Identität jeden Peer zu akzeptieren. Akzeptiere Subjekt mit Hier klicken, um ein bestimmtes Feld der digitalen übereinstimmendem Signatur zu markieren, mit dem der Peer Namen/Wert übereinstimmen muss, damit er akzeptiert wird.
  • Seite 158: Externe Benutzer

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.9.5 Externe Benutzer 4.9.5 Externe Benutzer Sie können Fernzugriffe verwalten, indem Sie eine Tabelle der Profile externer Benutzer unterhalten. Diese Tabelle ermöglicht die Authentifizierung von Benutzern, die sich über eine VPN-Verbindung einwählen. Sie können Parameter wie die Peer-ID, Verbindungstyp (VPN-Verbindung einschl.
  • Seite 159 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie dieses Kästchen, um diese Funktion zu aktivieren. Max. Leerlaufzeit - Wenn die Verbindung des externen Benutzers länger als die maximale Leerlaufzeit keine Aktivität aufweist, bricht der Router die Verbindung ab. Standardmäßig beträgt die maximale Leerlaufzeit 300 Sekunden.
  • Seite 160: Authentifizierungsmethode

    Vigor2710-Serie - ADSL2/2+ Firewall-Router IKE- Diese Felder werden für IPSec-Tunnel und L2TP mit IPSec Authentifizierungsmethode verwendet, wenn Sie die IP-Adresse des entfernten Knoten angeben. Die einzige Ausnahme ist die digitale Signatur (X.509), welche bei Auswahl des IPSec-Tunnels unter Angabe oder ohne Angabe der IP-Adresse des entfernten Knoten gesetzt werden kann.
  • Seite 161: Lan Zu Lan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.9.6 LAN zu LAN 4.9.6 LAN zu LAN Hier können Sie LAN-zu-LAN-Verbindungen verwalten, indem Sie eine Tabelle verschiedener Verbindungsprofile unterhalten. Sie können Parameter wie die Verbindungsrichtung (Einwahl oder Anwahl), die Peer-ID, Verbindungstyp (VPN- Verbindung einschl. PPTP, IPSec Tunnel und L2TP mit oder ohne IPSec), Sicherheitsmethoden usw.
  • Seite 162: Anrufrichtung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Profilname Geben Sie einen Namen für das LAN-zu-LAN-Verbindungsprofil Aktiv Dieses Kästchen markieren, um das Profil zu aktivieren. NetBIOS-Name Durchlassen – Anklicken, damit bei der Verbindung zwischen den durchlassen Hosts an beiden Enden des VPN-Tunnels der NetBIOS-Name durchgelassen wird.
  • Seite 163 Vigor2710-Serie - ADSL2/2+ Firewall-Router Übertragung von Ping-Paketen an die angegebene IP-Adresse zu ermöglichen. Ping an die IP Geben Sie die IP-Adresse des entfernten Hosts an, der sich am anderen Ende des VPN-Tunnels befindet. Dauer-Ping aktiv wird für anormale Unterbrechungen von IPSec VPN- Verbindungen verwendet.
  • Seite 164 Vigor2710-Serie - ADSL2/2+ Firewall-Router IPSec- Diese Felder sind für IPSec-Tunnel und L2TP mit IPSec Sicherheitsmethode erforderlich. Mittel Authentication Header (AH) bedeutet, dass die Daten authentifiziert, jedoch nicht verschlüsselt werden. Diese Option ist standardmäßig aktiviert. Hoch (ESP - Encapsulating Security Payload) - bedeutet, dass die Nutzdaten sowohl verschlüsselt als auch authentifiziert werden.
  • Seite 165 Vigor2710-Serie - ADSL2/2+ Firewall-Router Kombination, welche die meisten Algorithmen abdeckt. IKE Phase 1 Key Lifetime - Aus Sicherheitsgründen sollte die Gültigkeitsdauer des Schlüssels definiert werden. Der Standardwert beträgt 28800 Sekunden. Sie können einen Wert zwischen 900 und 86400 Sekunden eingeben. IKE Phase 2 Key Lifetime - Aus Sicherheitsgründen sollte die Gültigkeitsdauer des Schlüssels definiert werden.
  • Seite 166: Vj-Komprimierung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router L2TP entweder alleine oder zusammen mit IPSec wählen. Treffen Sie die Auswahl wie folgt: Ohne - IPSec Policy nicht anwenden. Die VPN- Verbindung über L2TP ohne IPSec kann daher als reine L2TP-Verbindung betrachtet werden. Falls vorhanden - Die IPSec Policy wird nur angewendet falls sie beim Verbindungsaufbau vorhanden ist.
  • Seite 167: Rip-Richtung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Verschlüsselungsalgorithmus stehen DES (Data Encryption Standard), 3DES (Triple DES) und AES zur Verfügung. Meine WAN-IP Dieses Feld wird nur benötigt, wenn Sie oben PPTP oder L2TP mit oder ohne IPSec wählen. Der Standardwert ist 0.0.0.0, was bedeutet, dass der Vigor- Router während der IPCP-Verhandlungsphase eine PPP IP-Adresse vom entfernten Router erhält.
  • Seite 168: Verbindungsmanagement

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.9.7 Verbindungsmanagement 4.9.7 Verbindungsmanagement Hier finden Sie eine tabellarische Zusammenfassung aller VPN-Verbindungen. Sie können jede beliebige VPN-Verbindung durch Klicken auf Trennen beenden. Aggressive Anwahl ist mit Hilfe des Anwahl-Tools und Klicken auf Wählen möglich. Wählen Klicken Sie auf diese Taste, um die Anwahlfunktion auszuführen.
  • Seite 169: Zertifikatsverwaltung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.10 Zertifikatsverwaltung 4.10 Zertifikatsverwaltung Ein digitales Zertifikat dient als elektronischer Ausweis und wird von einer Zertifizierungsstelle (Certification Authority - CA) ausgegeben. Es enthält Informationen wie Ihren Namen, eine laufende Nummer, Verfallsdatum usw. sowie die digitale Signatur der ausgebenden Stelle, so dass ein Empfänger die Echtheit des Zertifikats verifizieren kann.
  • Seite 170 Vigor2710-Serie - ADSL2/2+ Firewall-Router Geben Sie alle Daten ein, die das Fenster anfordert. Dann klicken Sie erneut auf Erstellen. Import Klicken Sie auf diese Taste, um eine gespeicherte Datei mit Zertifizierungsinformationen zu importieren. Aktualisieren Klicken Sie auf diese Taste, um die unten aufgeführte Information zu aktualisieren.
  • Seite 171: Vertrauenswürdiges Ca-Zertifikat

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.10.2 Vertrauenswürdiges CA-Zertifikat 4.10.2 Vertrauenswürdiges CA-Zertifikat Unter diesem Punkt werden drei vertrauenswürdige CA-Zertifikate aufgeführt. Um ein zuvor gespeichertes vertrauenswürdiges CA-Zertifikat zu importieren, klicken Sie bitte auf Importieren, wodurch sich das folgende Fenster öffnet. Verwenden Sie Durchsuchen…, um die gespeicherte Textdatei zu finden. Dann klicken Sie auf Importieren.
  • Seite 172: Zertifikat Sichern

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.10.3 Zertifikat sichern 4.10.3 Zertifikat sichern Das lokale Zertifikat und das vertrauenswürdige CA-Zertifikat für diesen Router können in einer Datei gespeichert werden. Klicken Sie im folgenden Dialog auf Backup, um die Zertifikate zu speichern. Falls Sie ein Verschlüsselungspasswort für diese Zertifikate setzen möchten, geben Sie bitte die entsprechenden Zeichenfolgen in Verschlüsselungspasswort und Passwort bestätigen ein.
  • Seite 173: Wireless Lan

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.11 Wireless LAN 4.11 Wireless LAN Diese Funktion wird nur für das "n"-Modell verwendet. 4.11.1 Grundlagen 4.11.1 Grundlagen In den letzten Jahren ist der Markt für kabellose Kommunikation enorm gewachsen. Praktisch jeder Punkt auf der Erde wird mit Wireless-Technologie erreicht oder kann erreicht werden.
  • Seite 174 Vigor2710-Serie - ADSL2/2+ Firewall-Router Verschlüsselungsfunktionen Verschlüsselungsfunktionen Echtzeit-Hardware-Verschlüsselung: Der Vigor-Router ist mit einer Hardware-AES- Verschlüsselungs-Engine ausgestattet, um maximalen Schutz der Daten ohne Beeinträchtigung der Nutzung zu ermöglichen. Umfassende Auswahl von Verschlüsselungsnormen: Um die Sicherheit und die Vertraulichkeit Ihrer Wireless-Kommunikation zu sichern, bieten wir verschiedene marktübliche Normen an.
  • Seite 175: Basiskonfiguration

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.11.2 Basiskonfiguration 4.11.2 Basiskonfiguration Wenn Sie auf Basiskonfiguration klicken, erscheint eine neue Web-Seite, auf der Sie die SSID und den Wireless-Kanal einstellen können. Die folgende Abbildung enthält weitere Informationen: Aktiv Markieren Sie dieses Kästchen, um die Wireless-Funktion zu aktivieren.
  • Seite 176 SSID Dies ist die Bezeichnung des Wireless LANs. Die SSID kann aus alphanumerischen Zeichen und Sonderzeichen bestehen. Die Standard-SSID ist "DrayTek". Wir empfehlen, diese zu ändern. Isolierung von LAN – Markieren Sie dieses Kästchen, damit Wireless- Clients mit der gleichen SSID keinen Zugriff auf kabelgebundene PCs im LAN haben.
  • Seite 177 Vigor2710-Serie - ADSL2/2+ Firewall-Router Packet- Diese Funktion kann die Datenübertragungsleistung um ca. 40%* OVERDRIVE verbessern (durch Markieren von Tx-Burst). Es ist aktiv, wenn sowohl der Access Point als auch die Station (im Wireless-Client) die Funktion gleichzeitig verwendet. Dies bedeutet, dass der Wireless-Client diese Funktion sowohl unterstützen als auch aktivieren muss.
  • Seite 178: Verschlüsselung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.11.3 Verschlüsselung 4.11.3 Verschlüsselung Diese Seite ermöglicht Ihnen die Konfiguration der Sicherheit mit verschiedenen Modi für SSID 1, 2, 3 und 4. Nach Abschluss der Konfiguration klicken Sie bitte auf OK, um die Einstellungen zu speichern und anzuwenden. Wenn Sie auf Verschlüsselung klicken, erscheint eine neue Web-Seite, auf der Sie die WEP- und WPA-Einstellungen konfigurieren können.
  • Seite 179 Vigor2710-Serie - ADSL2/2+ Firewall-Router WPA verschlüsselt jedes per Funk übertragene Paket entweder mit dem PSK (Pre-Shared Key), der in dem Feld unten manuell eingegeben wurde, oder mit dem automatisch per 802.1x- Authentifizierung verhandelten Schlüssel. Hierzu werden entweder 8~63 ASCII-Zeichen, z.B. "012345678..." oder 64 hexadezimale Ziffern, angeführt von "0x", z.B.
  • Seite 180: Zugriffskontrolle

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.11.4 Zugriffskontrolle 4.11.4 Zugriffskontrolle Um den Wireless-Zugriff zusätzlich abzusichern, ermöglicht Ihnen die Zugriffskontrolle, den Zugriff auf das Netzwerk über die Wireless LAN MAC-Adresse des Clients zu steuern. So wird nur gültigen MAC-Adressen erlaubt, auf die Wireless LAN Schnittstelle zuzugreifen.
  • Seite 181: Wps

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.11.5 WPS 4.11.5 WPS WPS (Wi-Fi Protected Setup) ist eine einfache Methode, um WPA- und WPA2- verschlüsselte Netzwerkverbindungen zwischen WLAN-Clients und dem Wireless Access Point (Vigor-Router) aufzubauen. Hinweis: Diese Funktion ist nur für WLAN-Clients verfügbar, die WPS unterstützen.
  • Seite 182 Vigor2710-Serie - ADSL2/2+ Firewall-Router Um den PIN-Code zu benutzen, müssen Sie den im WLAN-Client angegebenen PIN-Code kennen. Geben Sie den PIN-Code des mit dem Vigor-Router zu verbindenden WLAN-Clients ein. Da WPS entweder WPA-PSK oder WPA2-PSK erfordert, wird die folgende Meldung angezeigt, falls Sie nicht in Wireless LAN>>Verschlüsselung einen dieser Modi wählen.
  • Seite 183: Wds

    Vigor2710-Serie - ADSL2/2+ Firewall-Router WPS-Status Zeigt WPS-bezogene Systeminformationen an. Wenn die Wireless-Sicherheit (Verschlüsselung) des Routers richtig konfiguriert ist, erscheint hier die Meldung "Konfiguriert". SSID SSID1 des Routers anzeigen. WPS wird nur von SSID1 unterstützt. Authentifizierungs-Modus Aktuellen Authentifizierungs-Modus des Routers anzeigen. Nur WPA2/PSK und WPA/PSK unterstützen WPS.
  • Seite 184 Vigor2710-Serie - ADSL2/2+ Firewall-Router   Die WDS-Repeater-Anwendung funktioniert wie folgt: Der Hauptunterschied zwischen diesen beiden Modi ist wie folgt: Im Repeater-Modus werden die von einem Peer-AP empfangenen Pakete über WDS-Verbindungen an andere Peer-APs wiederholt. Im Bridge-Modus hingegen werden Pakete, die über eine WDS-Verbindung empfangen wurden, lediglich an lokale kabelgebundene oder Wireless-Hosts weitergeleitet.
  • Seite 185 Vigor2710-Serie - ADSL2/2+ Firewall-Router Klicken Sie im Menü Wireless LAN auf WDS. Die folgende Seite erscheint: Benutzerhandbuch Vigor2710-Serie...
  • Seite 186: Liste Der Access Points

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Modus Wählen Sie den Modus für die WDS-Einstellungen. Inaktiv bedeutet, dass keine WDS-Einstellungen verwendet werden. Der Bridge-Modus dient dem ersten Anwendungsfall. Der Repeater-Modus dient dem zweiten Anwendungsfall. Verschlüsselung Es stehen drei Optionen zur Auswahl: Inaktiv, WEP und Pre- Shared Key.
  • Seite 187 Vigor2710-Serie - ADSL2/2+ Firewall-Router Suchen Sucht nach allen verbundenen APs. Die Ergebnisse werden im Feld über dieser Taste angezeigt. Statistik Zeigt die Statistik der von APs benutzten Kanäle an. Hinzufügen zu Falls Sie einen gefundenen AP zur WDS-Konfiguration hinzufügen möchten, geben Sie bitte die MAC-Adresse des APs unten auf der Seite ein und klicken auf Bridge oder Repeater.
  • Seite 188: Liste Der Clients

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.11.8 Liste der Clients 4.11.8 Liste der Clients Die Liste der Clients enthält Informationen über die aktuell verbundenen Clients und den Status-Code. Die Codes werden unten erläutert. Zwecks Zugriffskontrolle können Sie einen WLAN-Client wählen und auf Hinzufügen klicken. Aktualisieren Klicken Sie auf diese Taste, um den Status der Client-Liste zu aktualisieren.
  • Seite 189: Systemmanagement

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.12 Systemmanagement 4.12 Systemmanagement Es gibt verschiedene Bereiche, die für die Konfiguration von Bedeutung sind: Status, Administratorpasswort, Konfigurations-Backup, Syslog, Zeit und Datum, Neustart und Aktualisierung der Firmware. Die folgende Abbildung zeigt die Menüeinträge für das Systemmanagement: 4.12.1 Systemstatus 4.12.1 Systemstatus Im Systemstatus sehen Sie grundlegende Netzwerkeinstellungen des Vigor-Routers.
  • Seite 190: Firmware-Version

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Verbindung Verbindungsart IP-Adresse IP-Adresse der WAN-Schnittstelle Standard-Gateway Zugewiesene IP-Adresse des Standard-Gateways Wireless LAN------- MAC-Adresse MAC-Adresse des Wireless LANs Frequenzbereich Zur Auswahl stehen Europa (13 verwendbare Kanäle), USA (11 verwendbare Kanäle), usw. Die von Wireless-Geräten unterstützten Kanäle unterscheiden sich von Land zu Land. Firmwareversion Zeigt Informationen zur WLAN Mini-PCI-Karte an.
  • Seite 191: Administratorpasswort

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv/Inaktiv – Manchmal können Port-Konflikte auftreten. Um solche Probleme zu lösen, können Sie die Port-Nummer für CPE ändern. Klicken Sie auf Aktiv und ändern Sie die Port-Nummer. Periodische Informa- Die Standardeinstellung ist Aktiv. Geben Sie die Intervalle oder tionsübertragung Zeiten an, zu denen der Router das CPE benachrichtigen soll.
  • Seite 192 Vigor2710-Serie - ADSL2/2+ Firewall-Router Klicken Sie auf Datensicherung, um in den folgenden Dialog zu gelangen. Klicken Sie dann auf Speichern, um einen weiteren Dialog zu öffnen, in dem Sie die Konfiguration in eine Datei speichern können. Der Standard-Dateinname im Dialog Speichern unter ist config.cfg. Sie können jedoch einen anderen Namen zuweisen.
  • Seite 193: Konfiguration Wiederherstellen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Konfiguration wiederherstellen Konfiguration wiederherstellen Gehen Sie zu Systemmanagement >> Konfiguration sichern. Das folgende Fenster erscheint wie unten abgebildet. Klicken Sie auf Durchsuchen, um die für den Router zu ladende Konfigurationsdatei auszuwählen. Klicken Sie auf Wiederherstellen und warten Sie ein paar Sekunden, bis das folgende Bild erscheint und bestätigt, dass der Wiederherstellungsprozess erfolgreich war.
  • Seite 194 Vigor2710-Serie - ADSL2/2+ Firewall-Router Aktiv Markieren Sie Aktiv, um die Mail-Alarmfunktion zu aktivieren. (Alarmeinstellungen…) Test-E-Mail versenden Testet die auf dieser Seite angegebene E-Mail-Adresse. Bitte geben Sie zuerst die E-Mail-Adresse an und klicken dann auf diese Taste, um zu überprüfen, ob die E-Mail-Adresse erreichbar ist oder nicht.
  • Seite 195: Zeit Und Datum

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.12.6 Zeit und Datum 4.12.6 Zeit und Datum Hier können Sie angeben, wo der Router die Uhrzeit abfragen soll. Aktuelle Systemzeit Klicken Sie auf Zeit abrufen, um die aktuelle Zeit zu erhalten. Rechner-/Browserzeit Wählen Sie diese Option, um die Browser-Zeit des entfernten Rechners des Administrators als Systemzeit für den Router zu verwenden.
  • Seite 196: Verwaltung

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.12.7 Verwaltung 4.12.7 Verwaltung Auf dieser Seite können Sie die Einstellungen zur Zugriffskontrolle, Zugriffsliste, Port- Konfiguration und SNMP-Konfiguration verwalten. Management aus Aktivieren Sie dieses Kästchen, um Systemadministratoren zu dem Internet ermöglichen, sich aus dem Internet anzumelden. Das System erlauben bietet verschiedene Server, um den Router aus dem Internet zu verwalten.
  • Seite 197: Neustart

    Vigor2710-Serie - ADSL2/2+ Firewall-Router IP des Host- Bestimmen Sie einen Host als Manager, um die SNMP-Funktion Managers auszuführen. Geben Sie die IP-Adresse des Hosts ein. Trap Community Geben Sie einen Namen für die Trap Community ein. Die Standardeinstellung ist public. Benachrichtigung an Geben Sie die IP-Adresse des Hosts an, der die Trap Community erhalten soll.
  • Seite 198: Firmware Aktualisieren

    Aktualisierung der Firmware anhand eines Beispiels. Das Beispiel verwendet das Windows-Betriebssystem. Laden Sie die neueste Firmware von der DrayTek-Web-Site oder -FTP-Site herunter. Die Draytek-Web-Site ist www.draytek.de, und die FTP-Site ist ftp.draytek.com. Wählen Sie Systemmanagement>> Firmware aktualisieren, um das Firmware Upgrade Utility zu starten.
  • Seite 199: Diagnose-Tools

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.13 Diagnose-Tools 4.13 Diagnose-Tools Die Diagnose-Tools eignen sich zur Kontrolle oder Diagnose des Status Ihres Vigor- Routers. Die folgende Abbildung zeigt die Menüeinträge für die Diagnose-Tools: 4.13.1 Anwahlauslöser 4.13.1 Anwahlauslöser Wählen Sie Diagnose-Tools und klicken auf Anwahlauslöser, um die Web-Seite zu öffnen.
  • Seite 200: Routing-Tabelle

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.13.2 Routing-Tabelle 4.13.2 Routing-Tabelle Wählen Sie Diagnose-Tools und klicken auf Routing-Tabelle, um die Web-Seite zu öffnen. Aktualisieren Anklicken, um die Seite neu zu laden. 4.13.3 ARP-Cache-Tabelle 4.13.3 ARP-Cache-Tabelle Klicken Sie auf Diagnose-Tools und wählen Sie ARP-Cache-Tabelle, um den Inhalt des ARP-Caches (Address Resolution Protocol) im Router zu betrachten.
  • Seite 201: Dhcp-Tabelle

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.13.4 DHCP-Tabelle 4.13.4 DHCP-Tabelle Diese Tabelle liefert Informationen zur Zuweisung von IP-Adressen. Diese Informationen sind nützlich für die Diagnose von Netzwerkproblemen wie IP- Adressenkonflikte usw. Wählen Sie Diagnose-Tools und klicken auf DHCP-Tabelle, um die Web-Seite zu öffnen.
  • Seite 202: Datenfluss-Monitor

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Private IP:Port Gibt die Quell-IP-Adresse und den Port des lokalen Rechners an. #Pseudo-Port Gibt den zeitweiligen Port des Routers an, der für NAT verwendet wird. Peer-IP:Port Zeigt die Ziel-IP-Adresse und den Port des entfernten Hosts an. Schnittstelle Zeigt die entsprechende Nummer der Schnittstelle an.
  • Seite 203: Traffic-Diagramm

    Vigor2710-Serie - ADSL2/2+ Firewall-Router IP-Adresse IP-Adresse des überwachten Geräts anzeigen. Übertragungsgeschwindigkeit Übertragungsgeschwindigkeit des überwachten Geräts (kbps) anzeigen. Empfangsgeschwindigkeit Empfangsgeschwindigkeit des überwachten Geräts (kbps) anzeigen. Sitzungen Zeigt die Anzahl der Sitzungen an, die Sie unter Sitzungen begrenzen angegeben haben. Aktion Blockieren - Sperrt den Internetzugang für den angegebenen PC in fünf Minuten.
  • Seite 204: Ping

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.13.8 Ping 4.13.8 Ping Wählen Sie Diagnose-Tools und klicken auf Ping, um die Web-Seite zu öffnen. Ping zu Verwenden Sie die Dropdown-Liste, um das Ziel zu wählen, das Sie anpingen möchten. IP-Adresse Geben Sie die IP-Adresse des Hosts ein, den Sie anpingen möchten.
  • Seite 205: Trace Route

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 4.13.9 Trace Route 4.13.9 Trace Route Wählen Sie Diagnose-Tools und klicken auf Trace Route, um die Web-Seite zu öffnen. Auf dieser Seite können Sie den Pfad vom Router zum Host nachverfolgen. Geben Sie einfach die IP-Adresse des Hosts im Feld ein und klicken auf Ausführen. Das Ergebnis wird auf dem Bildschirm angezeigt.
  • Seite 206: Anwendung Und Beispiele

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Anwendung und Beispiele Anwendung und Beispiele 5.1 LAN-zu-LAN-Verbindung zwischen Filiale und Zentrale 5.1 LAN-zu-LAN-Verbindung zwischen Filiale und Zentrale einrichten einrichten Das häufigste Szenario besteht darin, dass Sie eine sichere Netzwerkverbindung einrichten möchten, beispielsweise zwischen einer Filiale und der Zentrale. Um die abgebildete Netzwerkstruktur einzurichten, befolgen Sie die folgenden Schritte und erstellen ein LAN-zu-LAN-Profil.
  • Seite 207 Vigor2710-Serie - ADSL2/2+ Firewall-Router Gehen Sie zu LAN zu LAN. Klicken Sie auf eine der Indexnummern, um ein Profil zu bearbeiten. Konfigurieren Sie die Allgemeinen Einstellungen wie unten gezeigt. Aktivieren Sie beide VPN-Verbindungen, damit jede Partei die VPN-Verbindung starten kann. Konfigurieren Sie die Einstellungen zum Rauswählen wie unten gezeigt, um den Router B über die gewählte Anwahlmethode aggressiv anzuwählen.
  • Seite 208 Vigor2710-Serie - ADSL2/2+ Firewall-Router Bei Auswahl eines PPP-basierten Dienstes müssen Sie außerdem die IP-Adresse des entfernten Peers, den Benutzernamen, das Passwort, PPP-Authentifizierung und VJ-Komprimierung für diese Anwahlverbindung angeben. Konfigurieren Sie die Einstellungen zum Einwählen wie unten abgebildet, um Router B die Einwahl zum Aufbau einer VPN-Verbindung zu ermöglichen. Bei Auswahl eines IPSec-basierten Dienstes können Sie außerdem die IP-Adresse des entfernten Peers, die IKE-Authentifizierungsmethode und die IPSec- Verschlüsselungsmethode für diese Einwahlverbindung angeben.
  • Seite 209 Vigor2710-Serie - ADSL2/2+ Firewall-Router Schließlich konfigurieren Sie die entfernte Netzwerk-IP/das entfernte Subnetz in TCP/IP-Netzwerkeinstellungen so, dass der Router A die an Router B im entfernten Netzwerk bestimmten Pakete über die VPN-Verbindung übertragen kann. Einstellungen auf dem Router B im entfernten Büro: Gehen Sie zu VPN und externe Einwahl, wählen Sie Einwahlmöglichkeiten, um den erforderlichen VPN-Dienst zu ermöglichen, und klicken Sie auf OK.
  • Seite 210 Vigor2710-Serie - ADSL2/2+ Firewall-Router Gehen Sie zu LAN zu LAN. Klicken Sie auf eine der Indexnummern, um ein Profil zu bearbeiten. Konfigurieren Sie die Allgemeinen Einstellungen wie unten gezeigt. Aktivieren Sie beide VPN-Verbindungen, damit jede Partei die VPN-Verbindung starten kann. Konfigurieren Sie die Einstellungen zum Rauswählen wie unten gezeigt, um den Router B über die gewählte Anwahlmethode aggressiv anzuwählen.
  • Seite 211 Vigor2710-Serie - ADSL2/2+ Firewall-Router Bei Auswahl eines PPP-basierten Dienstes müssen Sie außerdem die IP-Adresse des entfernten Peers, den Benutzernamen, das Passwort, PPP-Authentifizierung und VJ-Komprimierung für diese Anwahlverbindung angeben. Konfigurieren Sie die Einstellungen zum Einwählen wie unten abgebildet, um Router A die Einwahl zum Aufbau einer VPN-Verbindung zu ermöglichen. Bei Auswahl eines IPSec-basierten Dienstes können Sie außerdem die IP-Adresse des entfernten Peers, die IKE-Authentifizierungsmethode und die IPSec- Verschlüsselungsmethode für diese Einwahlverbindung angeben.
  • Seite 212 Vigor2710-Serie - ADSL2/2+ Firewall-Router Schließlich konfigurieren Sie die entfernte Netzwerk-IP/das entfernte Subnetz in TCP/IP-Netzwerkeinstellungen so, dass der Router B die an Router A im entfernten Netzwerk bestimmten Pakete über die VPN-Verbindung übertragen kann. Benutzerhandbuch Vigor2710-Serie...
  • Seite 213: Einwahlverbindung Zwischen Externem Teleworker Und Zentrale Einrichten

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 5.2 Einwahlverbindung zwischen externem Teleworker und 5.2 Einwahlverbindung zwischen externem Teleworker und Zentrale einrichten Zentrale einrichten Ein anderes verbreitetes Szenario: Ein Teleworker möchte eine sichere Verbindung zum Unternehmensnetzwerk aufbauen. Um die abgebildete Netzwerkstruktur einzurichten, erstellen Sie ein Fernbenutzerprofil und installieren einen Smart VPN Client auf dem entfernten Host.
  • Seite 214 Vigor2710-Serie - ADSL2/2+ Firewall-Router Gehen Sie zu Externe Benutzer. Klicken Sie auf eine der Indexnummern, um ein Profil zu bearbeiten. Konfigurieren Sie die Einstellungen zum Einwählen wie unten angezeigt, um den entfernten Benutzer die Einwahl zum Aufbau einer VPN-Verbindung zu ermöglichen.
  • Seite 215 VPN Client", um einen PPTP, L2TP bzw. L2TP über IPSec Tunnel aufzubauen. Dieses Programm kann von der beigefügten CD-ROM installiert werden oder von www.draytek.de heruntergeladen werden. Führen Sie die Installation gemäß den Anweisungen durch. Nach erfolgreicher Installation sollten Sie bei erstmaliger Benutzung das Profil 0.
  • Seite 216 Vigor2710-Serie - ADSL2/2+ Firewall-Router ... können Sie die Methode für die Zuweisung der IP, die Verschlüsselungsmethode und die Authentifizierungsmethode wählen. Bei Auswahl von Pre-Shared Key sollte dieser mit dem auf dem VPN-Router Konfigurierten übereinstimmen. Bei Auswahl eines PPP-basierten Dienstes müssen Sie außerdem die IP-Adresse des entfernten VPN-Servers, den Benutzernamen, das Passwort und die Verschlüsselungsmethode angeben.
  • Seite 217 Vigor2710-Serie - ADSL2/2+ Firewall-Router Klicken Sie auf Connect, um die Verbindung aufzubauen. Wenn die Verbindung erfolgreich ist, wird unten rechts eine grüne Lampe angezeigt. Benutzerhandbuch Vigor2710-Serie...
  • Seite 218: Beispiel Für Qos-Einstellungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 5.3 Beispiel für QoS-Einstellungen 5.3 Beispiel für QoS-Einstellungen Nehmen wir an, ein Teleworker arbeitet teilweise zu Hause, um seine Kinder beaufsichtigen zu können. Während seiner Arbeitszeit verwendet er seinen Vigor-Router zuhause, um sich über HTTPS oder VPN mit dem Server in der Zentrale zu verbinden und so Zugriff auf seine E-Mails und auf die interne Datenbank zu erlangen.
  • Seite 219 Vigor2710-Serie - ADSL2/2+ Firewall-Router Kehren Sie zur vorherigen Seite zurück. Geben Sie den Namen der Indexklasse 2 ein, indem Sie auf Bearbeiten klicken. In diesem Index kann der Benutzer die reservierte Bandbreite für HTTPS bestimmen. Klicken Sie auf OK. Klicken Sie auf Bearbeiten, um die reservierte Bandbreite zu setzen. Benutzerhandbuch Vigor2710-Serie...
  • Seite 220 Vigor2710-Serie - ADSL2/2+ Firewall-Router Klicken Sie unten auf UDP-Bandbreite begrenzen, um zu vermeiden, dass übermäßiger UDP-Verkehr VoIP oder andere Anwendungen beeinträchtigt. Klicken Sie auf OK. Falls sich der Teleworker über einen Host-zu-Host-Tunnel mit der Zentrale verbunden hat (siehe detaillierte Anweisungen in Kapitel 3 "VPN"), kann er hierfür einen Index einrichten.
  • Seite 221 Vigor2710-Serie - ADSL2/2+ Firewall-Router 10. Markieren Sie zunächst Aktiv und klicken Sie dann auf Bearbeiten neben Quell- Adresse, um die Subnetzadresse des Teleworkers einzustellen. Klicken Sie auf Bearbeiten neben Ziel-Adresse, um die IP-Adresse der Zentrale einzugeben. Lassen Sie alle anderen Felder, wie sie sind, und klicken Sie auf OK. Benutzerhandbuch Vigor2710-Serie...
  • Seite 222: Lan - Einrichtung Mit Nat

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 5.4 LAN – Einrichtung mit NAT 5.4 LAN – Einrichtung mit NAT Die folgende Abbildung zeigt die Standardeinstellungen und ein Einsatzbeispiel. Die Standardwerte für private IP-Adresse/Subnetz-Maske sind 192.168.1.1/255.255.255.0. Der eingebaute DHCP-Server ist so konfiguriert, dass er jedem NAT-Host eine IP- Adresse zwischen 192.168.1.10 und 192.168.1.50 zuweist.
  • Seite 223 Vigor2710-Serie - ADSL2/2+ Firewall-Router Sie können die rot eingerahmten Einstellungen den Anforderungen Ihrer NAT-Nutzung anpassen. Benutzerhandbuch Vigor2710-Serie...
  • Seite 224: Firmware Des Routers Aktualisieren

    Sie von der beigefügten CD oder über unsere Homepage www.draytek.de erhalten. 1. Gehen Sie zu www.draytek.de, um die neueste Firmware für Ihren Router zu finden. 2. Gehen Sie zu Downloads >> Firmware. Suchen Sie nach der Modellbezeichnung des Routers und klicken Sie auf den Firmware-Link.
  • Seite 225: Zertifikat Von Einem Ca-Server Oder Windows Ca-Server Anfordern

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 5.6 Zertifikat von einem CA-Server oder Windows CA- 5.6 Zertifikat von einem CA-Server oder Windows CA- Server anfordern Server anfordern Gehen Sie zur Zertifikatsverwaltung und wählen Sie Lokales Zertifikat. Klicken Sie auf Erstellen, um ein Zertifikat zu erstellen. Geben Sie die Daten ein, die zur Erstellung eines Zertifikats erforderlich sind.
  • Seite 226 Vigor2710-Serie - ADSL2/2+ Firewall-Router Kopieren und speichern Sie die lokale X.509 Zertifikatsanfrage als Textdatei und bewahren Sie sie für späteren Gebrauch auf. Verbinden Sie sich über den Web-Browser mit dem CA-Server. Folgen Sie den Anweisungen, um die Anfrage zu stellen. Das folgende Beispiel zeigt einen Windows 2000 CA-Server.
  • Seite 227 Vigor2710-Serie - ADSL2/2+ Firewall-Router Klicken Sie unter Anforderungstyp wählen auf Erweiterte Anforderung. Wählen Sie Senden Sie eine Zertifikatsanforderung ein, die eine Base64- codierte PKCS10-Datei verwendet, oder eine Erneuerungsanforderung, die eine Base64-codierte PKCS7-Datei verwendet. Importieren Sie die lokale X.509 Zertifikatsanforderungsdatei. Wählen Sie unten Router (Offline request) oder IPSec (Offline request).
  • Seite 228 Vigor2710-Serie - ADSL2/2+ Firewall-Router Auf dem Vigor-Router gehen Sie zu Lokales Zertifikat. Klicken Sie auf Importieren und wählen Sie die entsprechende Datei, um das Zertifikat (.cer- Datei) auf dem Vigor-Router zu importieren. Klicken Sie nach Abschluss auf Aktualisieren; im Feld unten erscheint "BEGIN CERTIFICATE ...". Sie können die Details des Zertifikats kontrollieren, indem Sie auf Ansicht klicken.
  • Seite 229: Ca-Zertifikat Von Windows Ca-Server Anfordern Und Als Vertrauenswürdiges Zertifikat Setzen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 5.7 CA-Zertifikat von Windows CA-Server anfordern und als 5.7 CA-Zertifikat von Windows CA-Server anfordern und als vertrauenswürdiges Zertifikat setzen vertrauenswürdiges Zertifikat setzen Benutzen Sie den Web-Browser, um sich mit dem CA-Server zu verbinden, von dem Sie ein CA-Zertifikat herunterladen möchten. Klicken Sie auf Download eines Zertifizierungstellenzertifikats, einer Zertifikatkette oder einer Sperrliste.
  • Seite 230 Vigor2710-Serie - ADSL2/2+ Firewall-Router Auf dem Vigor-Router gehen Sie zu Vertrauenswürdiges CA-Zertifikat. Klicken Sie auf Importieren und wählen Sie die entsprechende Datei, um das Zertifikat (.cer-Datei) auf dem Vigor-Router zu importieren. Klicken Sie nach Abschluss auf Aktualisieren, damit die Information wie folgt angezeigt wird. Sie können die Details des Zertifikats kontrollieren, indem Sie auf Ansicht klicken.
  • Seite 231: Fehlersuche

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Fehlersuche Fehlersuche Dieser Abschnitt hilft Ihnen, Probleme zu lösen, falls Sie nach Installation des Routers und Abschluss der Web-Konfiguration keinen Zugang zum Internet haben. Bitte folgen Sie den Anweisungen, um Ihre Basiskonfiguration schrittweise zu überprüfen.  Kontrollieren, ob der Hardware-Status in Ordnung ist.
  • Seite 232: Netzwerkeinstellungen Am Pc Kontrollieren

    Das Beispiel verwendet Windows XP. Sofern die Schritte für andere  Betriebssysteme nicht ähnlich sind, sehen Sie bitte die Hinweise unter www.draytek.de. Gehen Sie zur Systemsteuerung und klicken Sie Netzwerkverbindungen doppelt Klicken Sie die LAN-Verbindung mit der rechten Maustaste an und klicken Sie auf Eigenschaften.
  • Seite 233: Für Macos

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Für MacOS Für MacOS Klicken Sie in MacOS doppelt auf den Arbeitsbereich. Öffnen Sie den Ordner Programme und wählen Sie Netzwerk. Im Menü Netzwerk wählen Sie DHCP aus der Dropdown-Liste IPv4 konfigurieren. Benutzerhandbuch Vigor2710-Serie...
  • Seite 234: Pingen Des Routers Von Ihrem Pc Aus

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 6.3 Pingen des Routers von Ihrem PC aus 6.3 Pingen des Routers von Ihrem PC aus Die Standard-Gateway-IP-Adresse des Routers ist 192.168.1.1. Es mag notwendig sein, den Befehl "ping" zu verwenden, um den Verbindungsstatus des Routers zu kontrollieren.
  • Seite 235: Prüfen Der Isp-Einstellungen

    Vigor2710-Serie - ADSL2/2+ Firewall-Router 6.4 Prüfen der ISP-Einstellungen 6.4 Prüfen der ISP-Einstellungen Klicken Sie auf Einwahl ins Internet und kontrollieren Sie, ob die ISP-Einstellungen korrekt sind. Für PPPoE/PPPoA-Benutzer Für PPPoE/PPPoA-Benutzer Prüfen Sie, ob Aktiv gewählt ist. Prüfen Sie, ob der Benutzername und das Passwort den von Ihrem ISP erhaltenen Werten entsprechen.
  • Seite 236: Für Mpoa-Benutzer

    Vigor2710-Serie - ADSL2/2+ Firewall-Router Für MPoA-Benutzer Für MPoA-Benutzer Prüfen Sie, ob Aktiv gewählt ist. Prüfen Sie, ob alle Parameter der DSL-Modem Einstellungen mit den korrekten Werten von Ihrem ISP eingegeben wurden. Überprüfen Sie insbesondere, ob die Kapselung richtig gewählt wurde (sollte der Einstellung im Schnellstart- Assistenten entsprechen).
  • Seite 237: Hardware-Reset

    6.6 Technische Hilfe 6.6 Technische Hilfe Falls der Router trotz vieler Bemühungen immer noch nicht ordnungsgemäß funktioniert, nehmen Sie bitte umgehend zu Ihrem Fachhändler Kontakt auf. Falls Sie irgendwelche Fragen haben, wenden Sie sich bitte per E-Mail an support@draytek.de. Benutzerhandbuch Vigor2710-Serie...

Inhaltsverzeichnis