Riešenie pre domácu kanceláriu s VPN a QoS pre aplikácie

Základom bezpečnej práce z domu je bezpečné internetové pripojenie. To sa dá ľahko dosiahnuť s riešeniami VPN DrayTek.

Topológia VPN pre prácu z domu

Práca z domu alebo na služobnej ceste?

VPN app QoS

Odporúčaný typ vstavanej VPN

Nižšie uvedené operačné systémy majú vstavané funkcie VPN. Nižšie uvedený prehľad ukazuje, ktorý protokol VPN funguje najlepšie v spojení so smerovačom DrayTek.

OSVoorgesteld VPN typeOvereenkomende VPN in DrayTek router
Windowsvoor 2960/3900IKEv2IKEv2 EAP
Windowsvoor DrayOS modellenL2TP/IPsecL2TP/IPsec
AndroidVoor alle modellen Vigor routersIPsec XAuthIPsec XAuth
macOSVoor alle modellen Vigor routersCisco IPsecIPsec XAuth
iOSVoor alle modellen Vigor routersIPsecIPsec XAuth

Bezpečnostné upozornenie: Pre IPsec použite metódu zabezpečenia AES-SHA256 pre najvyššiu bezpečnosť a najlepší výkon!

Inteligentný klient VPN

DrayTek má klientsku aplikáciu Smart VPN pre Windows, MacOS, iOS a Android. Tento klientsky softvér VPN je možné stiahnuť zadarmo a nevyžaduje sa žiadna licencia.

Windows Android iOS macOS

Prepojenie centrály a pobočiek?

Pobočky volajú do centrály cez LAN-to-LAN VPN, aby získali bezpečný prístup do firemnej siete. Ak ústredie zavolá na cloudový server cez LAN-to-LAN VPN, pobočky môžu tiež pristupovať k cloudovému serveru cez ústredie.

Odporúčaný protokol VPN LAN-to-LAN
Tunel IPsec s metódou zabezpečenia AES-SHA256 pre najvyššiu bezpečnosť a najlepší výkon.

Širokopásmový smerovač VPN

RouterVigor 2136 serieVigor C410 serieVigor C510 serieVigor 2927 serieVigor 2962 serieVigor 3912 serie
WAN1x 2.5 GbE WAN1x GbE WAN1x GbE WAN2x GbE WAN1x 2.5G WAN2x 10G SFP+
1x GbE/SFP combo poort2x 2.5G WAN
2x GbE RJ-45 (max. 2 WAN)4x GbE
IPsec VPN performance350 Mbps350 Mbps350 Mbps290 Mbps1 Gbps5.7 Gbps
SSL VPN performance---120 Mbps800 Mbps2.6 Gbps
Max. aantal VPN tunnels44450200500
Max. aantal OpenVPN+SSL VPN---2550200

DSL VPN smerovače

RouterVigor 2765 serieVigor 2766 serieVigor 2865 serieVigor 2866 serie
WAN1x DSL WAN of1x DSL WAN of1x DSL WAN +1x DSL WAN +
1x Gbe WAN1x GbE WAN1x GbE WAN1x GbE WAN
IPsec VPN performance200 Mbps200 Mbps300 Mbps300 Mbps
SSL VPN performance80 Mbps80 Mbps130 Mbps150 Mbps
Max. aantal VPN tunnels223232
Max. aantal OpenVPN + SSL VPN221616

Nechcete meniť existujúcu sieť kancelárií?

Ponechajte si svoju súčasnú kancelársku sieť a jednoducho umiestnite smerovač Vigor do vašej siete LAN, aby fungoval ako server VPN.

1. Pripojte WAN port smerovača Vigor k portu DMZ vášho podnikového smerovača brány (alebo nastavte presmerovanie portov pre VPN, ktoré sa má odovzdať smerovaču Vigor, napr. port 443 pre SSL VPN).

2. Stiahnite si klienta Smart VPN do svojho zariadenia. Vyberte typ VPN a pridajte svoju kancelársku sieť do kategórie „ďalšia trasa“ alebo povoľte možnosť „Zmeniť predvolenú trasu“.

3. Hotovo! Začnite pracovať z domu!

Vyššie uvedené funguje aj pre LAN-to-LAN VPN.

DrayTek VPN matcher

VPN server achter NAT? Zo opgelost! Sommige internetproviders wijzen privé IP adressen toe aan bedrijven met meerdere locaties, en ook veel 4G aanbieders gebruiken privé IP’s. Een VPN server met een privé IP achter NAT kan ertoe leiden dat vestigingen geen LAN-to-LAN VPN tunnel kunnen opzetten. Om dit probleem te verhelpen, registreer je al je VPN Vigor routers bij DrayTek VPN Matcher. VPN Matcher helpt vervolgens bij het uitwisselen van de verbindingsinformatie tussen de VPN server en de vestigingen. Met deze informatie kan de VPN tunnel eenvoudig en succesvol worden opgezet.

Niektorí poskytovatelia internetu priraďujú súkromné ​​IP adresy spoločnostiam s viacerými pobočkami a mnoho poskytovateľov 4G tiež používa súkromné ​​IP adresy. VPN server so súkromnou IP adresou za NAT môže zabrániť pobočkám vo vytvorení VPN tunela medzi sieťami LAN-to-LAN.
Ak chcete tento problém vyriešiť, zaregistrujte všetky svoje VPN routery Vigor pomocou DrayTek VPN Matcher. VPN Matcher potom pomáha s výmenou informácií o pripojení medzi VPN serverom a pobočkami. S týmito informáciami je možné VPN tunel jednoducho a úspešne nastaviť.”>Niektorí poskytovatelia internetu priraďujú súkromné ​​IP adresy spoločnostiam s viacerými pobočkami a mnoho poskytovateľov 4G tiež používa súkromné ​​IP adresy. VPN server so súkromnou IP adresou za NAT môže zabrániť pobočkám vo vytvorení VPN tunela medzi sieťami LAN-to-LAN.
Ak chcete tento problém vyriešiť, zaregistrujte všetky svoje VPN routery Vigor pomocou DrayTek VPN Matcher. VPN Matcher potom pomáha s výmenou informácií o pripojení medzi VPN serverom a pobočkami. S týmito informáciami je možné VPN tunel jednoducho a úspešne nastaviť.

Aplikácia QoS

Vylepšite zážitok z kritických aplikácií

Najprv VoIP
VoIP má vždy najvyššiu prioritu! So štandardným portom UDP 5060 (konfigurovateľný) je VoIP QoS pripravený na použitie.

Vylepšite prostredie pre kritické aplikácie
Vyberte svoje kľúčové aplikácie a jednoducho ich umiestnite do tried QoS.

Flexibilné prideľovanie šírky pásma
Šírka pásma je vyhradená pre triedy s vysokou prioritou a môže byť použitá triedami s nízkou prioritou, ak je k dispozícii.

VPN app QoS
VPN app QoS

Nastavte QoS v 3 krokoch

  1. Určite šírku pásma WAN a smer prevádzky.
  2. Zadajte kritické aplikácie a ich triedy QoS.
  3. Vyhraďte zodpovedajúci pomer šírky pásma pre kritické aplikácie.

Monitorovanie alokácie šírky pásma v reálnom čase

S jednoduchými nastaveniami router začne flexibilne prideľovať šírku pásma kritickým aplikáciám.

VPN app QoS

Kompatibilný smerovač

Vigor 2765 serieVigor 2766 serieVigor 2862BVigor 2865 serieVigor 2866 serieVigor 2927 serie
WAN1x DSL WAN of1x DSL WAN of1x DSL WAN (VDSL2 30a) +1x DSL WAN +1x DSL WAN + 2x GbE WAN
1x GbE WAN1x GbE WAN1x GbE WAN1x GbE WAN1x GbE WAN
NAT doorvoer600 Mbps600 Mbps500 Mbps800 Mbps800 Mbps800 Mbps
Max. NAT doorvoer+QoSTBDTBD300 Mbps1.3 Gbps1.8 Gbps1.8 Mbps
Max. NAT sessies50k50k50k60k60k60k
Firmware supportedvanaf f/w 4.2.1.1vanaf f/w 4.3.1.2vanaf f/w 3.9.4vanaf f/w 4.2.2vanaf f/w 4.3.2vanaf f/w 4.2.2

Riešenie práce z domu s VPN a App QoS

Spoločnosti hľadajú spôsoby, ako udržať zamestnancov pri práci z domu bezpečne. DrayTek ponúka riešenie na prácu z domu s VPN a vylepšenou aplikáciou QoS na splnenie tejto potreby.