Home

VigorIPPBX 2820 Benutzerhandbuch

image

Contents

1. IPSec PPP Authentifizierung O L2TP mit IPSec YJ Komprimierung an ISDN Nummer oder IKE Authentifizierungsmethode Server IP Hostname f r YPN z B 5551234 draytek com oder 123 45 67 89 Pre Shared Key 220 135 240 210 IKE Pre Shared Key O Digitale Signatur x 509 nein x IPSec Sicherheitsmethode Mittel AH O Hoch ESP Index 1 15 aus der Verbindungstimer Konfiguration 3 2 2 R ckrufeinstellungen CBCP Anfordern eines R ckrufs der Remote Station ISDN Kennung senden Bei Auswahl eines PPP basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten Peers den Benutzernamen das Passwort PPP Authentifizierung und VJ Komprimierung f r diese Anwahlverbindung angeben 2 Einstellungen zum Rausw hlen vYerbindung zum YPN Server ber verbindungsart eakkiis ISDN Benutzername DrayTek O IPSec PPF Authentifizierung FAR CHAF O L2TP mit IrSec nein vJ Komprimierung an O Aus ISDN Nummer oder IKE Authentifizierungsmethode Serwer IP Hostname f r YPN Bre Shared k z B 5551234 draytek com oder 123 45 67 89 neh 220 135 240 210 Digitale Signatur amp 509 nein x IPSec Sicherheitsmethode Mittel AH Hoch EsP DEBcme Aumenimzenung Index 1 15 aus der Verbindungstimer Konfiguration R ckrufeinstellungen CBCP Anfordern eines R ckrufs der
2. private IP PC w hlen MAC Adresse des True IP DMZ Hosts bo fm ba o oo m e A Here EEE Hinweis Sobald ein Trus IP DMZ Host aktiv ist wird die WAN Vebindung immer in Betrieb sein denn bei True IP wird de WAN IP als DMZ IP verwendet WAN 2 aktiv _ private IP F E F Falls Sie zuvor einen WAN Alias f r den PPPoE PPPoA oder MPoA Modus eingerichtet haben finden Sie diesen unter Alias IP zur Auswahl NAT gt gt DMZ Host DRr1IZ Host WAMI Index aktiv Alias IP private IP Tz C 192 165 1 58 I F w hlen WANZ aktiv private IP p o H Aktiv Markieren Sie dieses K stchen um die DMZ Host Funktion zu aktivieren Private IP Geben Sie die private IP Adresse des DMZ Hosts ein oder klicken Sie auf PC w hlen um eine IP Adresse zu w hlen PC w hlen Wenn Sie auf diese Taste klicken ffnet sich automatisch das unten abgebildete Fenster Das Fenster enth lt eine Liste privater IP Adressen aller Hosts in Ihrem LAN Bestimmen Sie eine private IP Adresse aus der Liste als DMZ Host 111 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie http 719 12 168 110 12 165 1 15 Nachdem Sie im gezeigten Dialog eine private IP gew hlt haben wird die IP Adresse im folgenden Fenster angezeigt Klicken Sie auf OK um diese Einstellung zu speichern NAT gt gt DMZ Host DMZ Host WANI Index aktiv
3. 69 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 1 4 Einwahl ins Internet Da der Router die Einrichtung von zwei WAN Verbindungen erlaubt kann der Benutzer f r die Einwahl ins Internet verschiedene WAN Einstellungen f r WANI WAN2 konfigurieren Aufgrund der unterschiedlichen Modi von WANI und WAND unterscheiden sich die Verbindungsarten f r diese zwei Verbindungen leicht voneinander WAN gt gt Einwahl ins Internet Einwahl ins Internet Index Bezeichnung Modus bersicht WANI ADSL kanal 1 YPI 1 YCL 32 Protokoll PPPoE LLE SNAP Modulation Multimode dynamische IF WAH Ethernet DHEF Client Index Zeigt die WAN Modi an die dieser Router unterst tzt WAN1 ist die Standard WAN Schnittstelle f r die Einwahl ins Internet WAN ist die optionale WAN Schnittstelle f r die Einwahl in das Internet wenn WAN I aus irgendeinem Grund nicht verf gbar sein sollte Angezeigter Name Zeigt den in der Basiskonfiguration eingegebenen WANI WAN2 Namen an Modus Zeigt den physikalischen Port f r WANI WAN2 an bersicht Zeigt eine bersicht der Konfiguration der WAN1 WAN2 Schnittstelle WANI und WAN2 unterst tzen verschiedene Protokolle WAN1 unterst tzt PPPoE PPPoA und MPoA WANZ2 unterst tzt PPPoE feste oder dynamische IP und PPTP Je nach Verbindungsart w hlen Sie bitte die entsprechende WAN Schnittstellenverbindung um die Einzelheiten zu konfigurieren Ben
4. lt lt 132 3364 6596 97 128 129 160 161 192 193200 gt gt Weiter gt gt Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen Benutzerhandbuch VigorlPPBX 2820 Serie 136 VigorIPPBX 2820 Serie DrayTek 137 Objekte gt gt Stichwort Objekt Profil 1 Name Schl sselbegriffe A Max 63 Zeichen Name Geben Sie f r dieses Profil eine Bezeichnung ein z B Spiel Inhalt Geben Sie den Inhalt des Profils ein z B Gl cksspiel Beim Surfen im Internet wird dieser Begriff beobachtet und Seiten welche diesen Begriff enthalten gem den Firewall Einstellungen entweder blockiert oder durchgelassen 5 5 6 Stichwort Gruppe Diese Seite erm glicht Ihnen mehrere Stichwort Objekte zu einer Gruppe zu verbinden Die hier gesetzten Stichwort Gruppen stehen unter CSM gt gt Inhaltsbezogener URL Filter Inhaltsbezogener Web Filter zur Auswahl als Blacklist oder Whitelist Objekte gt gt Stichwort Gruppe Tabelle der Stichwort Gruppen Index Name Index Name 1 1 2 18 3 19 4 20 Ju 21 6 22 T 23 8 24 J 25 10 26 12 28 13 29 14 30 gt 31 16 32 Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTe
5. Benutzerhandbuch VigorlPPBX 2820 Serie 158 VigorIPPBX 2820 Serie DrayTek 159 S e k nnen die Bas skonfiguration der WAN Schnittstelle die Klassenregeln und den Servicetyp f r die Klassenregeln Ihren Anforderungen entsprechend einrichten Basiskonfiguration der WAN Schnittstelle Klicken Sie auf Konfiguration um die Bandbreite f r QoS der WAN Schnittstelle zu konfigurieren Es sind vier Warteschlangen f r die QoS Kontrolle verf gbar Die ersten drei Klassenregeln Klasse 1 bis Klasse 3 k nnen Ihren Anforderungen angepasst werden Die letzte ist f r die Pakete reserviert die nicht f r die benutzerdefinierten Klassenregeln geeignet sind Bandbreitenmanagement gt Quality of Service WANI Basiskonfiguration aktiv Index Gruppenname Reservierte Bandbreite Gruppe 1 E Mail 25 Gruppe 2 HTTPS 25 Gruppe 3 25 Andere 25 e UDP Bandbreite begrenzen Maximale Bandbreite f r UDP 36 ausgehende TCP ACK Pakete priorisieren Online Statistik Aktiv Die Werkseinstellung wird aktiviert Bitte geben Sie auch an auf welchen Verkehr die QoS Einstellungen anzuwenden sind Rein Nur auf eingehenden Verkehr anwenden Raus Nur auf ausgehenden Verkehr anwenden Beide Auf eingehenden und ausgehenden Verkehr anwenden Markieren Sie das K stchen und klicken auf OK Dann klicken Sie erneut auf Konfiguration Der Link f r Online Statistik erscheint auf dieser Seite WAN Bandbreite Inbound
6. Klicken Sie auf Fertigstellen Die Meldung Einstellungen des Schnellstart Assistenten werden bernommen erscheint Der Systemstatus wird angezeigt Schnellstart Assistent Einstellungen des Schnellstart Assistenten werden bernommen Benutzerhandbuch VigorlPPBX 2820 Serie 20 VigorIPPBX 2820 Serie DrayTek 2 3 TK Anlage Assistent Der TK Anlage Assistent hilft dem Benutzer die erforderlichen Einstellungen schrittweise zu konfigurieren S mtliche Einstellungen k nnen auch m Men TK Anlage konfiguriert werden Die Verwendung des Assistenten stellt jedoch f r Benutzer die praktischste und einfachste L sung dar DrayTek www draytek com VigorIPPBX 2820 Systemstatus Srhnalletart Aceietant TK Anlage Assistent Modellname VigorlPPBX 2820 THESE TER Firmwareversion 44 3 2011112 n Erstellungsdatum Sep 8 2009 18 13 17 WAN ADSL Modemcode 2111112_B Annex A LAN NAT LAN WAN 1 MAC Adresse 00 50 7F 9 6E B0 verbindungsstatus getrennt NAT IP Adresse 192 168 1 1 MAC Adresse 00 50 7F 9A 6E B1 NAT Subnetz Maske 255 255 255 0 verbindung PPPOE DHCP Server Ja IP Adresse f 194 109 6 66 Standard Gateway Firewall Objekte CSM Bandbreitenmanagement Anwendungen VPN und externe Einwahl Zertifikatsverwaltung ISDN TK Anlage Systemmanagement Diagnose Tools Yerbindungsstatus getrennt MAC Adresse 00 50 7F 9A 6E B2 verbindung IP Adresse Standard Gateway Alle Rechte vorbehal
7. kabelgebundenes LAN j x 289 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie F r MPoA Benutzer 1 Pr fen S e ob Aktiv gew hlt ist WAN gt gt Internet Access WAN 1 PPPoE PPPOA MPoA RFC14837 2684 O aktiw inaktiv WAN IP Netzwerkeinstellungen WYAN IF Alias O Automatisches Beziehen einer IP Adresse Multi PC Kanal Channel K 1453 Bridged IF LLC wird von einigen Anbietern ben tigt FI IP Adresse definieren DSL Modem Einstellungen IP Adresse 111 111 111 111 Subnetz Maske 255 255 255 0 Alternative Einw ahlm glichkeit mit ISDN N E AL RUDI AR Modus aus w voreingestellte MAC Adresse verwenden Erkennung der WAN Yerbindung O Mac Adresse selbst definieren Modus ARF ka MAl Adresse 00 o Fe leo s Jes Ping an IP Adresse TTL DNS Server IP Prim re IP Adresse oOo Sekund re IP Adresse oOo RIP Protokoll aktiv Bridge Hodus aktiv 2 Pr fen Sie ob die DSL Modemeinstellungen korrekt sind Pr fen Sie ob IP Adresse Subnetz Maske und Gateway richtig eingestellt sind gem den Werten von Ihrem ISP wenn Sie IP Adresse definieren Benutzerhandbuch VigorlPPBX 2820 Serie 290 VigorIPPBX 2820 Serie DrayTek F r Benutzer von festen oder dynamischen IP Adressen l Pr fen Sie ob Aktiv gew hlt ist 2 Pr fen S e ob IP Adresse Subnetz Maske und Gateway richtig eingestellt s nd gem den Werten von Ihrem ISP WAN
8. Any TCP UDP Port from 137139 to undefined alle Datenpakete x Besmenen Feanen Anwendungen Filter Weiterleiten an Filter Satz IM P2P Filter Inhaltsbezogener URL Filter Web Content Filter Aktion Profil sofort blockieren SysLog yo Erweiterte Einstellungen 126 VigorIPPBX 2820 Serie DrayTek 127 5 4 4 DoS Abwehr Als Subfunktionalit t der IP Filter Firewall gibt es 15 Arten von Erkennungs Abwehrfunktionen in der Konfiguration der DoS Abwehr Die DoS Abwehrfunktionalit t ist standardm ig deaktiviert W hlen S e Firewall und klicken auf DoS Abwehr um die Konfigurationsseite zu ffnen Firewall gt gt DoS Abwehr Dos Abwehr E aktiv Aktiviere SYN Flood Abwehr Schwellenwert 150 Pakete Sek zeitlimit Sek aktiviere UDF Flood Abwehr Schwellenwert Fakete Sek Zeitlimit Sek aktiviere ICMP Flood Abwehr Schwellenwert 5 Pakete Sek zeitlimit Sek aktiviere Port Scan Abwehr Schwellenwert Pakete Sek IF Options blockieren TCP Flag Scan blockieren Land blockieren Tear Drop blockieren Smurf blockieren Fing of Death blockieren Trace Route blockieren ICMP Fragment blockieren SYN Fragmente blockieren unbekannte Frotokolle blockieren Fraggle Attack blockieren ok Allesl schen Aktiv Markieren Sie das K stchen um die DoS Abwehrfunktionalit t zu aktivieren Aktiviere SYN Flood Abwehr Markieren Sie das K stchen um die
9. Benutzerhandbuch VigorlPPBX 2820 Serie 200 VigorIPPBX 2820 Serie DrayTek Beispiel Die folgende Abbildung zeigt wie MSN Nummern f r den TE Port aussehen k nnen Index MaN Nummern Anrufbeantwortungsmodus GLIR CLIP f r den Router o m Ansageassisstent w w bbp mpe m MMN Ansageassisstent Ansageassisstent g Ansageassisstent kd P Tragen Sie hier beliebige MSN Nummern aus Ihrem MSN Pool ein Wird Ihr Anschluss nun mit einer dieser Nummern angew hlt akzeptiert der Router diese verbindung Dieser Service muss von Ihrem ISDN Anbieter unterst tzt werden 0D A A A w mM II Erl uterung a Falls Sie die MSN Nummern f r den Router wie in der obigen Abbildung konfigurieren nimmt der Router nur die MSN Nummern 5972727 5972728 5972729 an b Wird der Router unter 5972727 angew hlt so wird der Anruf automatisch angenommen Die Ansage kann Sie dazu auffordern die Nebenstelle zu w hlen die Sie erreichen m chten c Wird der Router unter 5972728 angew hlt so wird der Anruf automatisch an die Nebenstelle 100 weitergeleitet d Wird der Router unter 5972729 angew hlt so wird der Anruf automatisch an die Gruppendurchwahl 300 weitergeleitet e Wenn Sie ein Telefon mit der Nebenstellenrufnummer 100 verwenden um einen ISDN Anruf zu t tigen so sieht das entfernte ISDN Telefon die Anrufer ID 5972728 sofern f r das Telefon CLIP aktiviert ist f Wenn Sie irgendei
10. Ersetzen W hlen Sie diesen Modus so ersetzt die eingegebene Nummer beim W hlen ber die jeweilige VoIP Schnittstelle die OP Nummer Im obigen Beispiel Prefix Tabelle wird die Vorwahl 03 ersetzt durch 8863 So wird zum Beispiel die Nummer 031111111 in 88631111111 ge ndert und an den SIP Server gesendet Hinzuf gen Abziehen Ersetzen OP Nummer Die hier eingegebene Vorwahl stellt den ersten Teil der Kontonummer dar auf die Sie die Funktion je nach gew hltem Modus anwenden m chten Min L nge Setzen Sie die minimale L nge der zu w hlenden Nummer auf welche die Vorwahleinstellungen angewendet werden sollen Wenn die zu w hlende Nummer m obigen Beispiel Prefix Tabelle 7 9 Stellen hat k nnen die Vorwahleinstellungen angewendet werden Max L nge Setzen Sie die maximale L nge der zu w hlenden Nummer auf welche die Vorwahleinstellungen angewendet werden sollen Schnittstelle W hlen Sie die Schnittstelle auf der S e die Vorwahleinstellungen der gespeicherten SIP Konten anwenden m chten Richten S e zun chst ein SIP Konto ein um diese Schnittstelle verf gbar zu machen Dieser Punkt r chtet sich nach den Port Einstellungen unter TK Anlage gt gt System gt gt Telefoneinstellungen und TK Anlage gt gt Leitungseinstellungen gt gt SIP Amtsleitung Benutzerhandbuch VigorlPPBX 2820 Serie 218 VigorlIPPBX 2820 Serie TK Anlage gt gt System Tel
11. Um PPTP LZTP als das Zugriffsprotokoll des Internets zu verwenden w hlen Sie den PPTP L2TP Modus Der folgende Dialog erscheint WAN gt gt Einwahl ins Internet WAN 2 PPPoE feste oder dynamische IP PPTP O aktiv inaktiv PPP Einstellungen PPTE Server FFF Authentifizierung PAF oder CHAF w ZZ Max Leerlaufzeit Sekunden ISP Einstellungen IP Adresszuweisung IPCP Benutzername Passwort feste IP O Ja Nein dynamische IP Index 1 15 aus der feste IP Adresse Verbindungstimer Konfiguration gt a f J WAN IP Netzwerkeinstellungen O Automatisches Beziehen einer IP Adresse IP Adresse definieren IP Adresse Alternative Einw ahlm glichkeit mit ISDN Modus nein sj Subnetz Maske Aktiv Inaktiv Klicken Sie auf Aktiv um diese Funktion zu aktivieren Klicken Sie auf Inaktiv so wird diese Funktion geschlossen und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen PPTP Server Geben Sie die IP Adresse des PPTP Servers an ISP EinstellungenBenutzername Geben Sie den vom ISP mitgeteilten Benutzernamen in diesem Feld e n Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Passwort Geben Sie das vom ISP mitgeteilte Passwort n diesem Feld ein Index 1 15 aus der Verbindungstimer Konfiguration Sie k nnen f r Ihre Anforderungen vier Verbindungstimer einrichten Alle Verbindungstimer k nnen m Voraus im Dialog Anwendungen
12. Immer in Betrieb Sollte die Breitbandverbindung einmal ausfallen so wird die Backup Leitung automatisch aktiviert und bleibt n Betrieb bis die Breitbandverbindung wiederhergestellt wird Verwenden Sie diese Option falls Sie einen Web Server betreiben der f r Ihre Kunden st ndig erreichbar sein muss WAN Erkennung Mit dieser Funktion k nnen S e ber ARP oder Ping pr fen ob Ihre Netzwerkverbindung aktiv ist Modus W hlen Sie zur berpr fung der WAN Verbindung durch das System ARP oder Ping Ping IP Falls Sie als Pr fmodus Ping w hlen geben Sie die IP Adresse in diesem Feld ein TTL Time to Live Zeigt den vom telnet Befehl Benutzerhandbuch VigorlPPBX 2820 Serie 76 VigorIPPBX 2820 Serie DrayTek gesetzten TIL Wert an RIP Protokoll RIP st die Abk rzung f r Routing Information Protocol RFC1058 welches bestimmt wie Router Routing Tabellen nformat ionen austauschen Klicken Sie auf Aktiv um diese Funktion zu aktivieren Bridge Modus Falls Sie Bridged IP als Protokoll w hlen k nnen Sie dieses K stchen markieren um die Funktion aufzurufen Der Router wird als Bridge Modem laufen WAN IP Netzwerkeinstellungen Dieses Men erm glicht Ihnen eine IP Adresse automatisch zu beziehen oder manuell einzugeben Automatisches Beziehen einer IP Adresse Klicken Sie auf diese Taste um die IP Adresse automatisch zu beziehen Router Name Geben S e den vom ISP m
13. Abbrechen Bei Auswahl eines PPP basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten VPN Servers den Benutzernamen das Passwort und die Verschl sselungsmethode angeben Der Benutzername und das Passwort sollten den auf dem VPN Router konfigurierten Daten entsprechen Use default gateway on remote network bedeutet dass alle Pakete des entfernten Hosts zum VPN Server und von dort ins Internet gesendet werden So erscheint es als w rde sich der entfernte Host im Unternehmensnetzwerk befinden Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Einwahl zum YPN Profil Name B ro Auto re dial after disconnect Auto run when system start up YPN Server IP HOST Name z B 123 45 67 89 oder draytek com 192 168 1 1 Benutzername DrayTek Passwort a Configure Secret for MOTP Art des YPN PPTP C L2TP C IPSec Tunnel C L2TP over IPSec SSL YPN Tunnel PPTP Verschl sselung C keine Verschl sselung Verschl sselung ist erforderlich C Verschl sselung ist zwingend Authentifizierung Abbrechen 4 Klicken Sie auf Verbinden um die Verbindung aufzubauen Wenn die Verbindung erfolgreich ist wird unten rechts eine gr ne Lampe angezeigt 4 3 Beispiel f r QoS Einstellungen Nehmen wir an ein Teleworker arbeitet teilweise zu Hause um seine Kinder beaufsichtigen zu k nnen Daf r verwendet er seinen V gor Router um sich ber HTTPS oder VPN mi
14. Internet Adressiert an 220 135 240 207 Port 213 107 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Die Portumleitung ist nur f r eingehenden Datenverkehr m glich Um diese Funktion zu nutzen gehen Sie zur NAT Seite und w hlen Portumleitung Die Portumleitungstabelle erm glicht 20 Port Zuordnungseintr ge f r die internen Hosts NAT gt gt Portumleitung Portumleitung Auf Werkseinstellungen zur cksetzen Index Bezeichnung ffentlicher Port private IP Status 1 2 ze X 3 X 4 K Ar 5 5 l H 8 X I X m lt lt 1 10 11 20 gt gt _ Weiter gt gt Klicken Sie auf eine beliebige Nummer unter Index um auf die n chste Seite f r die Konfiguration der Portumleitung zu gelangen NAT gt gt Portumleitung Index Nr 1 aktiv Modus einzeln Bezeichnung Fre Protokoll kali WWLAN IP 1 Alle w ffentlicher Port f priwate IP privater Port 0 Hinweis Im Modus Bereich wird die End IP automatisch herechnet sofern Start IP und der ffentliche Portbereich definiert wurden Aktiv Markieren Sie dieses K stchen um die Portumleitung zu aktivieren Modus Es stehen hier zwei Optionen Einzeln und Bereich zur Auswahl Um f r den Dienst einen Bereich zu bestimmen w hlen Sie Bereich Bei Eingabe der ffentlichen Ports Startport und Endport und der Start IP des privaten IP Adressbereich
15. N TA O S E e T Click the lock to prevent further changes Assist me Apply Now 287 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie 6 3 Pingen des Routers von Ihrem PC aus Die Standard Gateway IP Adresse des Routers ist 192 168 1 1 Es mag notwendig sein den Befehl ping zu verwenden um den Verbindungsstatus des Routers zu kontrollieren Es ist wichtig dass der Rechner eine Antwort von 192 168 1 1 erh lt Falls dies nicht geschieht berpr fen Sie bitte die IP Adresse Ihres Rechners Wir empfehlen die Netzwerkverbindung so zu konfigurieren dass die IP automatisch bezogen wird siehe Abschnitt 6 2 Befolgen Sie die folgenden Schritte um den Router anzupingen F r Windows l 2 ffnen Sie die Eingabeaufforderung unter Start gt Ausf hren Geben Sie command Windows 95 98 ME bzw cmd Windows NT 2000 XP V sta ein Die DOS Eingabeaufforderung erscheint ex CHAWINDOWS system32 cmd exe o x Microsoft Windows XP Version 5 1 2688 lt C gt Copyright 1985 2861 Microsoft Corp C Dokumente und Einstellungen Axel gt ping 192 168 1 1 Ping wird ausgef hrt f r 192 168 1 1 mit 32 Bytes Daten Antwort von 192 168 1 1 Bytes 32 Zeit lt i1ms TTL gt 255 Antwort von 192 168 1 1 Bytes 32 Zeit lt i1ms TTL gt 255 Antwort von 192 168 1 1 Bytes 32 Zeit lt ms TTL 255 Antwort von 192 168 1 1 Bytes 32 Zeit lt ms TTL 255 Ping Statistik f r 192 168 1 1 Pakete Gesendet 4
16. NAT Subnetz Routing Subnetz Geben Sie das Subnetz an in dem sich der DHCP Server befindet an den der Relay Agent die DHCP Anforderungen weiterleiten soll Start IP Adresse Geben S e einen Wert aus dem IP Adresspool an bei dem der DHCP Server bei der Vergabe von IP Adressen anfangen soll Falls die erste IP Adresse Ihres Routers 192 168 1 1 st muss die Start IP Adresse 192 168 1 2 oder gr er jedoch kleiner als 192 168 1 254 sein IP Pool Anzahl Geben Sie die maximale Anzahl der Rechner an denen der DHCP Server IP Adressen zuweisen soll Der Standardwert betr gt 50 und die maximale Anzahl ist 253 Gateway IP Adresse Geben Sie die Gateway IP Adresse f r den DHCP Server ein Der Wert entspricht blicherweise der ersten IP Adresse des Routers d h der Router ist das Standard Gateway DHCP Server IP f r Relay Agent Setzen Sie die IP Adresse des DHCP Servers den Sie verwenden m chten damit der Relay Agent die DHCP Anforderungen an diesen DHCP Server weiterleiten kann Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie DNS Serverkonfiguration DNS ist die Abk rzung f r Domain Name System Jeder Internet Host muss eine eindeutige IP Adresse haben und kann auch einen Namen tragen der einfach zu merken ist wie z B www yahoo com Der DNS Server wandelt den benutzerfreundlichen Namen in die entsprechende IP Adresse um Folgende DNS Einstellungen verwenden D
17. Ziel Port Start Geben Sie den ersten Ziel Port f r den Ziel IP Bereich ein Ziel Port Stopp Geben S e den letzten Ziel Port f r den Ziel IP Bereich ein Falls dieses Feld leer gelassen wird werden alle Ziel Ports durch die WAN Schnittstelle geleitet Benutzerhandbuch VigorlPPBX 2820 Serie 94 VigorIPPBX 2820 Serie DrayTek 5 2 LAN 95 privates Subnetz Router IP Adresse Das Local Area Network LAN ist eine Gruppe von Subnetzen die vom Router verwaltet und gesteuert werden Die Netzwerkstruktur h ngt davon ab welche Art von ffentlichen IP Adressen Ihnen Ihr ISP zuweist 5 2 1 LAN Grundlagen Die grundlegende Funktion des Vigor Routers ist NAT Hiermit wird ein privates Subnetz aufgebaut Wie bereits erw hnt kommuniziert der Router ber die ffentliche IP Adresse mit anderen ffentlichen Hosts im Internet und ber die private IP Adresse mit lokalen Hosts NAT hat die Aufgabe die Pakete von der ffentlichen IP Adresse auf private IP Adressen umzuschreiben und die entsprechenden Pakete zum richtigen Host und umgekehrt weiterzuleiten Au erdem verf gt der Vigor Router ber einen eingebauten DHCP Server der jedem lokalen Host private IP Adressen zuweist Die folgende Abbildung dient dem besseren Verst ndnis Internet DHCP Server ffentliche IP Adresse In einigen Sonderf llen k nnen Sie von Ihrem ISP e n ffentliches IP Subnetz wie 220 135 240 0 24 erhalten Dies bedeutet das
18. Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am Vigor PPBX 2820 angemeldet Das IP bas erte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP bas erte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Die zwei ISDN Leitungen sind an zwei TE Schnittstellen am VigorIPPBX 2820 angeschlossen Benutzerhandbuch VigorlPPBX 2820 Serie 36 VigorIPPBX 2820 Serie DrayTek 3 9 Integration einer ISDN TK Anlage mit einer ISDN Leitung W WA SIP Server l E internet vigonfPEX 2820 IP Telefon Durchwahl 30 1 sipserver W a N IP Telefon IP Telefon Durchwahl Durchwahl 20 1 ipphx ISDN Trunk Durchwahl 0 103E0ippbx ISDN Telefon Durchwahl 60 1ipphx ISDN Telefon Durchwahl zipphx analoges Telefon Durchwahl 60lipphx k IP Telefon NA as Durchwahl 101 ippbx IP Telefon Durchw hl 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP bas erten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenruf
19. Hier klicken um ein bestimmtes Feld der digitalen Signatur zu markieren mit dem der Peer bereinstimmen muss damit er akzeptiert wird Das Feld kann die IP Adresse Domain oder E Mail Adresse sein Je nach gew hltem Typ erscheint das entsprechende Feld und fordert S e zur Eingabe auf Akzeptiere Subjekt mit bereinstimmung in gewissen Feldern Hier klicken um die bestimmten Felder der digitalen Signatur zu markieren mit dem der Peer bereinstimmen muss damit er akzeptiert wird Die Felder umfassen Country C State ST Location L Organization O Organization Unit OU Common Name CN und Email E 179 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 9 5 Externe Benutzer Sie k nnen Fernzugriffe verwalten indem Sie eine Tabelle der Profile externer Benutzer unterhalten Diese Tabelle erm glicht die Authentifizierung von Benutzern die sich ber ISDN oder ber eine VPN Verbindung einw hlen Sie k nnen Parameter wie die Peer ID Verbindungstyp ISDN Einwahlverbindung VPN Verbindung einschl PPTP IPSec Tunnel und L2TP mit oder ohne IPSec Sicherheitsmethoden usw einstellen Der Router bietet 32 Zugangskonten f r externe Benutzer Durch die eingebaute RADIUS Client Funktion k nnen die Benutzerkonten auch f r den RADIUS Server verwendet werden Die folgende Abbildung zeigt eine Zusammenfassung VPN und externe Einwahl gt gt Externe Benutzer Profile externer Ben
20. Multi PVC bestimmt M PVC Kanal ausw hlen bedeutet dass keine Auswahl markiert wird VPI Geben S e den vom ISP mitgeteilten Wert ein VCI Geben S e den vom ISP mitgeteilten Wert ein Kapselung Dropdown Liste zur Auswahl des vom ISP bestimmten Typs Protokoll Dropdown Liste zur Auswahl des vom ISP bestimmten Protokolls Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Falls Sie das Protokoll bereits mit dem Schnellstart Assistenten eingestellt haben brauchen Sie hier keine Einstellungen zu ndern Modulation Die Standardeinstellung ist Multimode W hlen Sie die Einstellung die Ihren Bed rfnissen entspricht Multimode T1 413 G Lite G OwiT ADSL G 992 3 ADSL annex Ml ADSL2 992 5 ADSL2 annex Ml Modulation PPPoE Pass Through Der Router bietet die M glichkeit eine PPPoE W hlverbindung einzurichten Au erdem k nnen Sie die PPPoE Verbindung ber den Vigor Router direkt von den lokalen Clients zum ISP aufbauen Falls das PPPoA Protokoll ausgew hlt ist wird das vom PC bertragene PPPoE Paket in ein PPPoA Paket umgewandelt und an den WAN Server bermittelt ber diese Weiterleitung kann der PC auf das Internet zugreifen Kabelgebundenes LAN Falls Sie dieses K stchen markieren k nnen PCs im gleichen Netzwerk f r den Internetzugang eine andere PPPoE Sitzung verwenden anders als ein Host PC Wireless LAN Falls Sie dieses K
21. VJ Komprimierung wird f r TCP IP Protokoll Header Komprimierung verwendet Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen IKE Authentifizierungsmethode Diese Felder werden f r IPSec Tunnel und L2TP mit IPSec verwendet wenn Sie die IP Adresse des entfernten Knoten angeben Die einzige Ausnahme ist die digitale Signatur X 509 welche bei Auswahl des IPSec Tunnels unter Angabe oder ohne Angabe der IP Adresse des entfernten Knoten gesetzt werden kann Pre Shared Key Markieren Sie das K stchen f r den Pre Shared Key um diese Funktion zu aktivieren und geben Sie die erforderlichen Zeichen 1 63 als Pre Shared Key ein Digitale Signatur X 509 Markieren Sie das Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie K stchen f r digitale Signatur um diese Funktion zu aktivieren und w hlen Sie eines der vordefinierten Profile das unter VPN und externe Einwahl gt gt IPSec Identit t eingerichtet wurde IPSec Sicherheitsmethode Diese Felder sind f r IPSec Tunnel und L2TP mit IPSec notwendig wenn Sie den entfernten Knoten angeben Mittel Authentication Header AH bedeutet dass die Daten authentifiziert jedoch nicht verschl sselt werden Diese Option ist standardm ig aktiviert Hoch Encapsulating Security Payload ESP bedeutet dass die Nutzdaten sowohl verschl sselt als auch authentifiziert werden Als Verschl ss
22. Verbindungstimer eingestellt werden und Sie k nnen die Nummer verwenden die Sie in jenem Dialog gesetzt haben ISDN Backup f r eine alternative Einwahl Diese Einstellung ist nur f r Router verf gbar welche die ISDN Funktion unterst tzen Bevor Sie die ISDN Backup Funktion f r alternative Einwahl nutzen k nnen m ssen Sie ein Backup Profil f r die Einwahl erstellen Klicken Sie bitte auf Einwahl ber einen ISP um ein Backup Profil zu erstellen LLEELEELLLRELELELERLTEELEEE EEE LEE Lee Eee een Modus nein Et M LmBL nn nE B LAFAAATANS LEAS LENT NERS LERI EERS EERI ALEI LEAI LE automatisch immer in Betrieb Hinweis Diese Funktion ist nur f r den Port ISDN 2 verf gbar Aus Backup Funktion deaktivieren Automatisch Die Backup Leitung wird erst aktiviert wenn ein Paket vom lokalen Host den Aufbau einer Verbindung durch den Router anst t PPP EinstellungenPPP Authentifizierung W hlen Sie f r PPP entweder Nur PAP oder PAP oder CHAP Max Leerlaufzeit Stellen Sie die Leerlaufzeit ein nach der die Internet Verbindung abgebrochen werden soll Diese Einstellung ist nur aktiv wenn die Betriebsart Aktiv nach Bedarf unter WAN gt gt Basiskonfiguration gew hlt ist IP Adresszuweisung IPCP Normalerweise weist der ISP Ihnen dynamisch IP Adressen zu wenn Sie sich verbinden und eine Anforderung senden Einige ISPs bieten einen Service wobei Sie bei jeder Anforderung die gleiche I
23. Zeigt eine IP Adresse an der gestattet wird sich am Router anzumelden Subnetz Maske Zeigt eine Subnetz Maske an der gestattet wird sich am Router anzumelden Standard Ports Markieren um die Standard Port Nummern f r die Telnet und HTTP Server zu verwenden Benutzerdefinierte Ports Markieren um benutzerdefinierte Portnummern f r die Telnet HTTP und FTP Server anzugeben SNMP aktiv Markieren um diese Funktion zu aktivieren Get Community Geben Sie einen Namen f r die Get Community ein Die Standardeinstellung ist public Set Community Geben Sie einen Namen f r die Community ein Die Standardeinstellung ist private IP des Host Managers Bestimmen Sie einen Host als Manager um die SNMP Funktion auszuf hren Geben Sie die IP Adresse des Hosts ein Trap Community Geben Sie einen Namen f r die Trap Community ein Die Standardeinstellung ist public Benachrichtigung an IP Geben Sie die IP Adresse des Hosts an der die Trap Community erhalten soll Timeout f r Trap Die Standardeinstellung ist 10 Sekunden Benutzerhandbuch VigorlPPBX 2820 Serie 274 VigorIPPBX 2820 Serie DrayTek 5 14 8 Neustart Der Router kann aus dem Konfigurationsmen heraus neu gestartet werden W hlen Sie Neustart unter Systemmanagement um die folgende Seite zu ffnen Systenmanagement gt gt Neustart Meust art M chten Sie den Router neu starten 7 Aktuelle konfiguration verwenden O
24. 33 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 6 Zus tzliche ISDN Telefonie SIP Server VigofPPBX 2820 IF Telefon Durchwahl 301 sipserver ji ae IP Telefon IP Telefon Durchwahl Durchwahl 201 ippbx 10I3 ippbx Durchwahl 601 ippbx Durchwahl 602 ippbx IF Telefon IF Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP bas erten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am Vigor PPBX 2820 angemeldet Das IP bas erte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP basierte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Die ISDN Telefone mit den Nebenstellenrufnummern 601 und 602 sind an der NT Schnittstelle des Vigor PPBX 2820 angeschlossen Benutzerhandbuch VigorlPPBX 2820 Serie 34 VigorIPPBX 2820 Serie DrayTek 3 7 Integrierte ISDN Leitung SIP Server WA W VigonFPBEX 2820 IF Telefon Durchwahl f Internet s0l sipserver V gt IP Telefon k Durchwahl IP Telefon N Durc
25. Aktualisieren Klicken Sie hier um den Status der Multicast Gruppe zu aktualisieren Markieren Sie IGMP Proxy aktiv um auf die folgende Seite zu gelangen Es werden alle Multicast Gruppen und alle verf gbaren LAN Ports P1 bis P4 aufgef hrt Benutzerhandbuch VigorlPPBX 2820 Serie 172 VigorIPPBX 2820 Serie DrayTek 5 8 6 Wake on LAN Ein mit dem LAN verbundener Rechner kann vom Router aufgeweckt werden Um einen bestimmten Rechner ber den Router aufzuwecken muss die korrekte MAC Adresse des jeweiligen Rechners in diesem Dialog angegeben werden Au erdem muss der Rechner ber eine Netzwerkkarte verf gen welche die WOL Funktion unterst tzt Die WOL Funktion muss im BIOS des jeweiligen Rechners aktiviert werden Anwendungen gt gt Wake on LAN Wake on LAN Hinweis Wake on LAN arbeitet mit IP an MAC binden zusammen nur gebundene PCs k nnen durch ihre IP Adresse geweckt werden Wecken durch MAL Acdresse IP Adresse v MAl Adresse Ergebnis Wecken durch Ein Ger t kann auf zweierlei Weise aufgeweckt werden Falls Sie Wecken durch MAC Adresse w hlen m ssen Sie die korrekte MAC Adresse des Hosts im MAC Adressfeld eingeben Falls Sie Wecken durch IP Adresse w hlen m ssen Sie die richtige IP Adresse bestimmen Wecken durch MAC Adresse w h4AL Adresse IF Adresse IP Adresse Die IP Adressen die unter Firewall gt gt IP an MAC binden vorhanden sind erscheinen
26. Alle Verbindungstimer k nnen m Voraus im Dialog Anwendungen Verbindungstimer eingestellt werden und Sie k nnen die Nummer verwenden die Sie in jenem Dialog gesetzt haben ISDN Backup f r eine alternative Einwahl Diese Einstellung ist nur f r Router verf gbar welche die ISDN Funktion unterst tzen Bevor Sie die ISDN Backup Funktion f r alternative Einwahl nutzen k nnen m ssen Sie ein Backup Profil f r die Einwahl erstellen Klicken Sie bitte Benutzerhandbuch VigorlPPBX 2820 Serie 78 VigorIPPBX 2820 Serie DrayTek 79 auf Einwahl ber einen ISP um ein Backup Profil zu erstellen Modus nein E automatisch immer in Betrieb Hinweis Diese Funktion ist nur f r den Port ISDN 2 verf gbar Aus Backup Funktion deaktivieren Automatisch Die Backup Leitung wird erst aktiviert wenn ein Paket vom lokalen Host den Aufbau einer Verbindung durch den Router anst t WAN Erkennung Mit dieser Funktion k nnen S e ber ARP oder Ping pr fen ob Ihre Netzwerkverbindung aktiv ist Modus W hlen Sie zur berpr fung der WAN Verbindung durch das System ARP oder Ping Ping IP Falls Sie als Pr fmodus Ping w hlen geben Sie die IP Adresse in diesem Feld ein TTL Time to Live Zeigt den vom telnet Befehl gesetzten TTL Wert an PPP MP EinstellungenPPP Authentifizierung W hlen S e f r PPP entweder Nur PAP oder PAP oder CHAP Max Leerlaufzeit Stellen Sie
27. BE Sonstiges Dial Tone Power Level 1 35 Klingelfrequenz 10 S0Hz Land W hlen Sie das Land in dem Sie sich befinden Die gew hnlichen Einstellungen f r Anrufer ID Typ Amtszeichen Klingelton Besetztzeichen und Gassenbesetzt Ton werden automatisch auf der Seite angezeigt Falls Sie keine passenden Einstellungen finden k nnen w hlen Sie bitte Benutzerdefiniert und geben die entsprechenden Werte f r Amtszeichen Klingelton Besetztzeichen und Benutzerhandbuch VigorlPPBX 2820 Serie 240 VigorIPPBX 2820 Serie DrayTek Gassenbesetzt Ton f r das VoIP Telefon selbst ein 241 Benutzerdefiniert UK USA D nemark talen Niederlande Fortugal Schweden Australien Slovenien Tschechien Slowakei S e k nnen jedes Feld nach Bedarf konfigurieren Wir empfehlen f r die VoIP Kommunikation die Standardeinstellungen zu verwenden Lautst rkeMikrofon 1 10 Lautsprecher 1 10 Sie k nnen die Lautst rke des Mikrofons und des Lautsprechers durch Eingabe einer Zahl von 1 b s 10 einstellen Je kleiner die Zahl desto h her die Lautst rke SonstigesLautst rke des Amtszeichens Diese Einstellung wird verwendet um die Lautst rke des Amtszeichens einzustellen Je kleiner die Zahl ist desto lauter ist das Amtszeichen Wir empfehlen die Standardeinstellung zu verwenden Klingelfrequenz Diese Einstellung steuert die Klingelfrequenz Wir empfehlen die Standardeinstellung zu
28. DrayTek VigorIPPBX 2820 Serie verwendet werden nicht jedoch f r die Wireless Router anderer Hersteller WPA und WPA2 werden f r WDS Ger te verwendet z B AP700 Falls Sie beispielsweise einen Wireless AP und einen V1gor2820n Wireless Router betreiben k nnen Sie den Verschl sselungsmodus auf WPA oder WPA2 setzen um Ihr WDS System zwischen dem AP und dem Router aufzusetzen Schl ssel Geben Sie 8 63 ASCII Zeichen 64 hexadezimale Ziffern angef hrt von 0x ein Bridge Falls S e als Verbindungsmodus Bridge w hlen geben Sie bitte die MAC Adresse der Peers n diesen Feldern ein Es k nnen bis zu vier MAC Adressen von Peers gleichzeitig eingegeben werden Bitte deaktivieren Sie jedoch unbenutzte Verbindungen um die Leistung zu verbessern Markieren Sie nach der Eingabe das K stchen Aktiv vor der MAC Adresse um die entsprechende MAC Adresse zu aktivieren Repeater Falls S e als Verbindungsmodus Repeater w hlen geben Sie bitte die MAC Adresse der Peers in diesen Feldern ein Es k nnen bis zu vier MAC Adressen von Peers gleichzeitig eingegeben werden Markieren S e nach der Eingabe das K stchen Aktiv vor der MAC Adresse um die entsprechende MAC Adresse zu aktivieren Access Point Funktion Klicken Sie auf Aktiv um diesen Router als Access Point zu verwenden klicken Sie auf Inaktiv um diese Funktion auszuschalten Status Hiermit k nnen den Peers hello Meldungen
29. Empfangen 4 Verloren B z Verlust Ca Zeitangaben in Millisek Minimum ms Maximum ms Mittelwert ms G Dokumente und Einstellungen Axel gt Geben Sie ping 192 168 1 1 ein und dr cken auf Enter Falls der Link in Ordnung ist erscheint die Zeile Reply from 192 168 1 1 bytes 32 time lt 1ms TTL gt 255 Falls diese Zeile nicht erscheint kontrollieren Sie bitte die IP Adresse Ihres Rechners F r MacOS Terminal l 2 3 4 Klicken Sie in MacOS doppelt auf den Arbeitsbereich ffnen Sie den Ordner Programme und w hlen Sie Dienstprogramme Klicken Sie Terminal doppelt an Das Terminalfenster erscheint Geben Sie ping 192 168 1 1 ein und dr cken auf Enter Falls der Link in Ordnung ist erscheint die Zeile 64 bytes from 192 168 1 1 icmp _seq 0 ttl 255 time xxxx ms 00A Terminal bash 80x24 Last logirs Sat Jan 3 62 24 18 cr ttypt Ve cone te Dawin w gorda i craytesh alng 192 168 1 1 PNG 192 168 1 1 142 168 2 1 ke dita sytes 61 bytes from 192 158 1 2 icnp_ecc 0 ttl 255 3 n 0 75E na 64 bytes from 192 130 1 2 icnp_sec 4 ttl 255 z ne 0 097 ns A4 hytes from 197 158 1 1n SECs ttl 7RR nesA TIE ws 64 bytes trom 142 138 1 2 1cnp_sec 3 ttl 2bb 1ine 4 V31 ns 61 bytes from 192 158 4 2 ionp_ecc 4 ttl 255 3 n0 0 72 ns mee IA IFEI NIJ AR SICS ee b packets trremttad b packets receivei UX packet loss round trip min avz nas 0 60E 7230 753 ne wgordd croytes Ben
30. IP Adressbereich definiert werden Objekte 5 5 1 IP Objekt S e k nnen bis zu 192 IP Objekte mit unterschiedlichen Bedingungen einrichten Objekte gt gt IP Objekt Profile der IF Objekte Auf Werkseinstellungen zur cksetzen Index Name Index Name 1 Ir 2 18 ER 19 4 20 J 21 6 22 l 23 8 24 3 23 10 26 11 21 12 28 13 29 14 30 15 31 16 32 lt lt 1 32 3364 65 96 97 128 129 160 161 192 gt gt Weiter gt gt Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen 131 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Objekte gt gt IP Objekt LE Name F amp D Abteilung Schnittstelle beliebig v Addresstyp Adressbereich ka Start IP Adresse 1192 168 1 64 Stopp IP Adresse 192 168 1 75 Subnetz Maske Auswahl invertieren Name Geben Sie f r dieses Profil eine Bezeichnung ein Es k nnen bis zu 15 Zeichen eingegeben werden SchnittstelleW hlen Sie eine Schnittstelle WAN LAN oder Beliebig Die Einstellung Richtung unter Filterregeln ndern erm glicht Ihnen beispielsweise die Angabe einer IP Adresse oder eines IP Bereichs f r das WAN oder LAN oder irgendeine IP Adresse Falls S e hier als Schnittstelle LAN angeben und LAN als Richtung unter Filterregeln ndern w hlen werden alle mit der LAN Sc
31. ber die WAN Verbindung z B DSL Kabel an den externen DNS Server wetter In Kapitel 4 werden zwei bliche Szenarien f r LAN Einstellungen vorgestellt Neben Einzelheiten zu den Konfigurationsbeispielen enth lt das Kapitel weitere Informationen f r Ihre Bed rfnisse Benutzerhandbuch VigorlPPBX 2820 Serie 100 VigorIPPBX 2820 Serie DrayTek 5 2 3 Feste Adressumleitung Gehen Sie zur Seite mit den Einstellungen f r das LAN und w hlen Sie Feste Adressumleitung Index Die Nummern 1 bis 10 unter Index erm glichen Ihnen auf die n chste Seite zu gelangen um die feste Adressumleitung einzurichten Zieladresse Zeigt die Zieladresse der festen Adressumleitung an LAN gt gt feste Adressumleitung Konfiguration der festen Route Auf Werkseinstellungen zur cksetzen Routing Tabelle Index Ziel Adresse Status Index Ziel Adresse Status 1 TTT 7 G TTT T 2 TTT T 7 TTT T 3 TTT F 8 TTT 7 TTF T 9 TTT T 5 TIT 10 77 Status v aktiv 4 inaktiv leer Status Zeigt den Status der festen Adressumleitung an Routing Tabelle anzeigen Zeigt die Routing Tabelle an Diagnose Tools gt gt Routing Tabelle Aktuelle Routing Tabelle Aktualisieren Key C connected 5 static R RIF default private Gr 192 1655 1 0 255 355 255 0 is directly connected LAN Hinzuf gen von festen Adressumleitungen zu privaten und ffentl
32. bertragung die den lokalen Router und den entfernten Router durchl uft aufgrund der unterschiedlichen IP Adressen fehlgeleitet wird k nnen Sie diese Funktion nutzen Dynamischer RTP Start Port Gibt den ersten Port f r den RTP Stream an Der Standardwert ist 10050 Dynamischer RTP Stopp Port Gibt den letzten Port f r den RTP Stream an Der Standardwert ist 15000 RTP TOS Bestimmt die Stufe der VoIP Pakete Verwenden Sie zur Auswahl die Dropdown Liste Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie F Frecedence 5 manuell IFFrecedence I F Precedence z IF Precedence 3 IF Precedence 4 IF Precedence 5 IFFrecedence b IFFrecedence 7 AF Class Low Drop AF Class Medium Drop AF Class High Drop AF Classe Low Drop AF Class Medium Drop AF Classz High Oropi AF Classa Low Drop AF Classi Medium Drop AF Classa High Oropi AF Classd Low Drop AF Classd Medium Drop AF Classd High Oro wt VoIP Collection Timer Nicht verf gbar VoIP Collection Timer L nge Nicht verf gbar Erweiterte Einstellungen f r Telefon Port Klicken Sie auf den Link f r den Telefon Port um auf die Seite zu gelangen auf der Sie die Telefoneinstellungen konfigurieren k nnen Die folgende Abbildung zeigt beispielhaft die Seite f r einen Telefon Port TK Anlage gt gt System Phone Anrufmerkmale Codecs O Hotline bevorzugter C
33. m glicherweise die gesamte verf gbare Bandbreite in Anspruch nehmen TCP Slow Start Ohne QoS Schutz w rde ein gro er Teil der Leistung anderer Anwendungen im bervollen Netzwerk verloren gehen Dies ist besonders f r Anwendungen wichtig die gegen ber Verlusten Verz gerungen oder Jitter Laufzeitvar anz empfindlich sind Ein anderer Grund f r den Einsatz von QoS liegt in den Engp ssen die an Netzwerkkreuzungen entstehen k nnen an denen Netzwerkstrecken mit unterschiedlichen Geschwindigkeiten aufeinander treffen oder an denen sich der Verkehr staut und Pakete warten m ssen wodurch der Verkehr auf eine niedrigere Geschwindigkeit gedrosselt werden kann Falls es keine definierte Priorit t gibt die bestimmt welche Pakete aus einer berflie enden Warteschlange verworfen werden sollen k nnten Pakete empfindlicher Anwendungen betroffen sein Wie wirkt sich dies auf die Anwendunsgsleistung aus Die prim re QoS Konfiguration beinhaltet zwei Komponenten Klassifizierung Erkennung von kritischen Anwendungen und Anwendungen mit niedriger Latenz und Kennzeichnung f r Dienstg te mit hoher Priorit t im gesamten Netzwerk Zeitplanung Zuweisung von Paketen zu Warteschlangen und Servicetypen auf der Grundlage der Klassifizierung der Dienstg te Der grundlegende QoS Ansatz der Vigor Router besteht darin Pakete aufgrund der Servicetyp Information im IP Header zu klass fizieren und einzuplanen Um zum Beispiel d
34. re IP Adresse Benutzerhandbuch VigorlPPBX 2820 Serie 56 VigorIPPBX 2820 Serie DrayTek Um im Netzwerk einen anderen DHCP Server als den eingebauten DHCP Server des Vigor Routers zu verwenden m ssen Sie die Einstellungen wie unten gezeigt ndern Internet ffentliche or ER 220 135 240 207 _ Privates Subnetz IP Adresse des Routers 192 168 1 11 w Mi DHCP Server 492 162 2 22 102 162 cs Im IV 7a 774 S e k nnen die rot eingerahmten Einstellungen den Anforderungen Ihrer NAT Nutzung anpassen LAN gt Basiskonfiguration Ethernet TCP IP und DHCP LAN Konfiguration NAT NAT IP Adresse 192 165 1 1 NAT Subnetz Maske 255 256 256 0 IP Routing aktiv inaktiv Routing IP Adresse DHCP a Relay A ieme sE O NAT Subnetz Routing Subnetz Start IP Adresse N IP Pool mas Anzahl Siihnets M eke Gateway IP Adresse a DHLR Serwer IP f r Relay Agent DANS Server IP Folgende DNS Einstellungen verwenden Prim re IP Adresse Sekund re IP Adresse 4 5 Firmware des Routers aktualisieren 97 Um Ihre Router Firmware zu aktualisieren m ssen Sie die Router Tools installieren Speichern Sie die Datei RTSxxx exe auf Ihrem Rechner Merken Sie sich den Speicherort der ausf hrbaren Datei l Gehen Sie zu www draytek de 2 Gehen Sie zu Downloads Klicken Sie auf Firmware Suchen Sie nach Ihrem Modell und laden Sie die aktualisierte Firmware f r Ihren Router herunter
35. und einige interne Netzwerkressourcen wie FTP und WWW m ssen f r externe Benutzer ge ffnet werden ISDN gt Yerbkindungseinstellungen Einwahl Wahlwiederholungen oo Anzahl Fernaktivierung Wiederholungsinterwall oo Sekunden PPPZ MP f r ausgehende Anrufe Grundeinstellungen Automatische Bandbreitenvergabe BOD Yerbindungsart automatisch BOD Mas Rate f r einen Kanal 7000 chars PPF Authentifizierung FAP oder CHAF Toleranz bei berschreitung 30 Sekunden TEP Header Komprimierung Min Rate f r zwei Kan le e000 chars Max Leerlaufzeit 180 Sekunden Toleranz bei Unterschreitung 30 Sekunden EinwahlWahlwiederholungen Gibt die Anzahl der Wahlwiederholungen pro anwahlausl sendem Paket an Ein anwahlausl sendes Paket ist eines dessen Ziel au erhalb des lokalen Netzwerkes liegt Die Standardeinstellung ist 0 keine Wahlwiederholung Falls dieser Wert auf 5 gesetzt wird w hlt der Router f r jedes anwahlausl sende Paket 5 Mal bis es mit dem ISP oder dem entfernten Zugriffsrouter verbunden ist Wiederholunssintervall Gibt den Zeitraum zwischen Wahlwiederholungen an Standardm ig betr gt das 0 Sekunden Fernaktivierung Diese Funktion ist n tzlich f r Benutzer die auf den Server in der Zentrale zugreifen m chten wenn dieser nicht online ist Um den Server online zu schalten k nnen die Benutzer den Router ber einen Anruf Nummer ist im Feld Fernaktivierung eingetragen aktivi
36. 0 via 192 168 1 2 LAM 3 E 192 168 1 0 255 255 255 0 is directly connected LAN 211 100 58 0 sandte 19235668585 LAN gt Die Virtual LAN Funktion bietet eine komfortable M glichkeit Hosts zu verwalten indem diese auf der Grundlage des physischen Ports gruppiert werden Sie k nnen au erdem die Ein und Ausgangsgeschwindigkeit jedes Ports einstellen Gehen Sie zur LAN Seite und w hlen Sie VLAN Die folgende Seite erscheint Klicken Sie auf Aktiv um die VLAN Funktion zu starten LAN gt gt VLAN YLAM W aktiv LAND YLANI LANZ YLANG 103 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Das folgende Beispiel zeigt wie man ein VLAN hinzuf gen oder entfernen kann 1 Falls VLAN 0 aus Hosts besteht die mit Pl und P2 verbunden sind so besteht VLAN 1 aus Hosts die mit P3 und P4 verbunden sind 2 Haken S e das K stchen zur Aktivierung der VLAN Funktion an und markieren S e die unten gezeigte Tabelle gem Ihren Anforderungen LAN gt gt VLAN LAN rl aktiv LAMO LAW1 YLANZ YLANG SONA HOE n SoA z Um VLAN zu entfernen deaktivieren Sie das entsprechende K stchen und klicken auf OK um das Ergebnis zu speichern Benutzerhandbuch VigorlPPBX 2820 Serie 104 VigorIPPBX 2820 Serie DrayTek 5 2 5 IP an MAC binden Diese Funktion wird verwendet um zwecks besserer Kontrolle im LAN die IP Adresse an die MAC Adresse zu binden Falls diese Funktion aktivi
37. 0659 ACS und GPE Einstellungen ACS Server ber ACH Server IEL Benutzername Passwort CPE Client O aktiv inaktiv URL Port Benutzername Passwort inaktiv O aktiv Intervall 267 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie ACS Server ber W hlen Sie die Schnittstelle ber die der Router mit dem ACS Server verbunden werden soll Internet wen ACS ServerURL Benutzername Passwort Diese Daten m ssen f r den ACS Auto Configuration Server eingegeben werden zu dem Sie eine Verbindung aufbauen m chten Weitere Einzelheiten sind im Benutzerhandbuch des ACS verf gbar CPE Client Hier braucht nichts eingegeben zu werden Die Information ist f r den ACS n tzlich Aktiv Inaktiv Manchmal k nnen Port Konflikte auftreten Um solche Probleme zu l sen k nnen Sie die Port Nummer f r CPE ndern Klicken Sie auf Akt v und ndern Sie die Port Nummer Periodische Informations bertragung zum ACS Server Die Standardeinstellung ist Aktiv Geben S e die Intervalle oder Zeiten an zu denen der Router das CPE benachrichtigen soll Um die Benachrichtigung zu deaktivieren klicken Sie auf Inaktiv 5 14 3 Administratorpasswort Auf dieser Seite k nnen Sie ein neues Passwort setzen Systemmanagement gt gt Administrator Passwort Administrator Passwort altes Passwort neues Passwort Passwort best tigen Altes Passwort Geben
38. 2600 RECOMMENDED CODEPAGE 1252 ANSI Lateinisch I 0100 41 0101 61 0102 41 0103 61 0104 41 0105 61 0106 43 0107 63 0108 43 0109 63 010a 43 010b 63 010c 43 010d 01d2 6f 01d3 55 01d4 75 01d5 55 01d6 75 01d7 55 01d8 75 01d9 55 01da 75 01db 55 0idc 75 O1de 41 01df 61 01e4 4 2321 29 2329 3c 232a 3e 2500 2d 250c 2b 2510 2b 2514 2b 2518 2b 251c 2b 252c 2d 2534 2d 253c 2b 2550 2d 2552 2 ff59 79 FfSa 7a ffSb 7b FfSc 7c ffSd 7d ff5e 7e A tA Save Codepages Window Size Bestimmt die Gr e des TCP Protokolls 0 65535 Je gr er der Wert ist desto besser wird die Leistung sein Falls das Netzwerk jedoch nicht stabil ist ist ein kleiner Wert geeigneter Session Timeout Die Einstellung einer maximalen Dauer f r Sitzungen erm glicht die bestm gliche Nutzung der Netzwerkressourcen Der Queue Timeout gilt lediglich f r das TCP Protokoll der Session Timeout wird f r den Datenfluss konfiguriert welcher der Firewall Regel entspricht 125 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek Beispiel VigorlPPBX 2820 Serie Wie bereits erw hnt wird der gesamte Verkehr mit Hilfe von zwei IP Filtern aufgeteilt und vermittelt Anruffilter oder Datenfilter Sie k nnen unter Filtereinstellung bis zu zw lf Anruffilter und Datenfilter einrichten und diese sogar seriell kombinieren Jeder Filter Satz besteht aus sieben Filterregeln die n her definiert werden k nnen Danach k nnen Sie in der Basiskonf
39. 2820 Serie Klicken Sie auf Alias Liste um auf die folgende Konfigurationsseite zu gelangen TK Anlage gt gt Alias Alias Liste Index Profilname Nummer 1 2 3 4 I 5 T gi 10 Tagschaltungsmodus Ansageassistent Ansagesssistent Ansageassistent Ansageassistent Ansagesssistent Ansagesssistent Ansagesssistent Ansagesssistent Ansagesassistent Ansagesssistent lt lt 1 40 1120 2130 3140 4150 gt gt Profilname Zeigt den Alias Namen f r das Unterkonto an Nummer Zeigt die Telefonnummer dieses Kontos an Tagschaltungsmodus Zeigt den gew hlten Anrufbeantwortungsmodus w hrend der Arbeitszeit an Nachtschaltungsmodus Zeigt den gew hlten Anrufbeantwortungsmodus au erhalb der Arbeitszeit an Aktiv Zeigt den aktuellen Aktivierungsstatus f r das Konto an aktiv oder inaktiv Amt Zeigt die SIP Amtsleitung f r das Unterkonto an Nachtschaltungsmodus Ansageassistent Ansagesassistent Ansageassistent Ansageassistent Ansagesassistent Ansageasssistent Ansagesssistent Ansagesassistent Ansagesassistent Ansagesassistent aktiv Amt Nein Nein Nein Nein Nein Nein Nein Nein Nein Nein weiter gt gt Sie k nnen bis zu 50 Profile als Alias f r die Liste der SIP Amtsleitungen setzen Klicken S e auf eine Nummer unter Index um zur Detailkonfiguration zu gelangen Benutzerhandbuch VigorlPPBX 2820 Serie 214 VigorIPPBX 2820 Serie Dra
40. 3 Gehen Sie zu Downloads Klicken Sie auf Tools Utilities 4 Laden S e das Firmware Upgrade Utility herunter Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 Entpacken Sie die heruntergeladene Datei und f hren Sie Firmwareupgrade exe aus Firmware Upgrade Utility 3 6 1 vigor IP I Pfad zur Firmware I m m m m moiei volf Module File IT Ta Passwort Timeout 5 6 Geben Sie Ihre Router IP ein normalerweise 192 168 1 1 7 Klicken Sie auf die Taste rechts neben dem Feld das die Firmware Datei enth lt W hlen Sie die Datei die Sie von der Web Site des Herstellers heruntergeladen haben S e werden zwei Dateien mit unterschiedlichen Erweiterungen sehen xxxx all erh lt die benutzerspezifischen Einstellungen und xxxx rst setzt alle benutzerspezifischen Einstellungen auf die Werkseinstellungen zur ck W hlen Sie die ben tigte Datei 8 Klicken S e auf Senden E Firmware Upgrade Utility 3 6 1 a ajta vigor IF wen Pfad zur Firmware E Home Firmwaresiv2820pbx vigorIPPEX 2820443 5 3 4 YoIr Module File GT E Passwort Timeout 5 9 Die erfolgreiche Aktualisierung wird mit einer Nachricht best tigt Benutzerhandbuch VigorlPPBX 2820 Serie 58 VigorIPPBX 2820 Serie DrayTek 4 6 Zertifikat von einem CA Server oder Windows CA Server anfordern CAServer CA Server B Anwender importiert das lokale Zertifikat zum Vigor Ro
41. 32 Profile f r Instant Messenger einrichten Diese Profile kommen unter CSM gt gt IM P2P Filter als Filter zur Anwendung Objekte gt gt IM Objekt Profile der IrM bjekte Auf Werkseinstellungen zur cksetzen T 2 3 4 I G T g 10 11 12 13 14 15 16 Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie f r die Detailkonfiguration auf eine Nummer in der Profilspalte Es werden verschiedene Instant Messenger IM aufgef hrt deren Benutzung Sie sperren k nnen Markieren S e einfach die entsprechenden K stchen und klicken auf OK Auf der Seite CSM gt gt IM P2P Filter k nnen Sie die Dropdown Liste IM Objekt verwenden um das richtige Profil als Standard f r die Hosts zu w hlen Benutzerhandbuch VigorlPPBX 2820 Serie 140 VigorIPPBX 2820 Serie DrayTek Objects Setting gt gt IM Object Profile Profile Index 1 Profile Name Check for Disallow Advanced Management Ea in ACtiwity Application YahoolM Ale lt 5 9 Login Message File Transfer Game video VOICE Conference Other Activities b Dj a Eje Eja E k a bje E a EF IM Application OIP O AIM6 QG Llichat 1sabber soogleTalk IGooglechat 1xFire C GaduGadu C Paltalk ClOnest C Meetro CI POCO PP365 C Areschat ClSkype CSIP Web IM more than one address eMessenger WehMSN meebo eBuddy ILovelM IC Java IC Flash goowy IMhaha
42. Alias IP private IP 1 192 168 1 88 192 168 110 PC WAN2 aktiv private IP m 5 3 3 Offene Ports Offene Ports erm glicht Ihnen einen Portbereich f r den Verkehr besonderer Anwendungen zu ffnen Bestimmte Ports m ssen beispielsweise f r P2P Anwendungen BT KaZaA Gnutella WinMX eMule usw Webcam usw ge ffnet werden Sorgen Sie daf r dass die betreffende Anwendung immer auf dem neuesten Stand ist um Angriffe auf eventuelle Sicherheitsl cken zu vermeiden Klicken Sie auf Offene Ports um die folgende Seite zu ffnen NAT gt gt Offene Ports Einstellungen offener Ports Auf Werkseinstellungen zur cksetzen Index Bezeichnung WAN Schnittstelle lokale IP Adresse Status Ki l S s S n im ea a e N Re 3 pn pia pia 3 Fot f A m u m rran ae Pit ka M Weiter gt gt Index Geben Sie die relative Nummer eines bestimmten Eintrags an f r den Sie einen Dienst auf einem lokalen Host anbieten m chten Klicken Sie auf die entsprechende Indexnummer um den Eintrag zu bearbeiten oder zu l schen Bezeichnung Geben Sie die Bezeichnung des definierten Netzwerkdienstes an Benutzerhandbuch VigorIlPPBX 2820 Serie 112 VigorIPPBX 2820 Serie DrayTek 113 WAN Schnittstelle WAN Schnittstelle f r den Eintrag anzeigen Lokale IP Adresse Private IP Adresse des lokalen Hosts anzeigen der den Dienst anbietet Sta
43. Amstleitung ISDN Amstleitung DID Direct Inward Dialing ist ein Dienst der von SIP Anbietern zur Verf gung gestellt wird Dieser Dienst erm glicht ein SIP Hauptkonto SIP Amtsleitung mit mehreren Unterkonten eingerichtet n der Alias Liste unter SIP Amtsleitung Wenn die Hauptkonten auf dem VigorIPPBX 2820 registriert sind verf gt der Router gleichzeitig auch ber diese Unterkonten So k nnen sowohl die SIP Hauptkonten als auch die Unterkonten ber den VigorIPPBX 2820 angew hlt werden 5 12 2 1 SIP Amtsleitung Auf dieser Seite k nnen Sie b s zu sechs SIP Amtsleitungen Hauptkonto und 50 Al as Namen Unterkonten einrichten TK Anlage gt gt Liste der SIP Amstleitungen Liste der SIP Amstleitungen Aktualisierungsintervall in 5 Aktualisieren Index Profilname Dom ne Realm Proxy Kontobezeichnung nummer Amtsnummer Status ogi poz 003 004 005 006 1 2 3 4 3 5 F Fegistrierung am SIP Server war erfolgreich Registrierung am SIP Serwer ist fehlgeschlagen Alias Liste Profilname Zeigt den Namen des Hauptkontos an Domain Bereich Zeigt den Domain Namen oder die IP Adresse des SIP Registrar Servers an Proxy Zeigt den Domain Namen oder die IP Adresse des SIP Proxy Servers an Kontobezeichnung nummer Zeigt die Kontobezeichnung der SIP Adresse an Amtsnummer Zeigt die Amtsnummer f r das Konto an Status Zeigt den aktuellen Status des Kontos an Anmeldung erfolgreich
44. Bedarf konfigurieren Wir empfehlen f r die VoIP Kommunikation die Standardeinstellungen zu verwenden Lautst rkeMikrofon 1 10 Lautsprecher 1 10 Sie k nnen die Lautst rke des Mikrofons und des Lautsprechers durch Eingabe einer Zahl von 1 bis 10 einstellen Je kleiner die Zahl desto h her die Lautst rke SonstigesLautst rke des Amtszeichens Diese Einstellung w rd verwendet um die Lautst rke des Amtszeichens einzustellen Je kleiner die Zahl ist desto lauter ist das Amtszeichen Wir empfehlen die Standardeinstellung zu verwenden Klingelfrequenz Diese Einstellung steuert die Klingelfrequenz Wir empfehlen die Standardeinstellung zu verwenden DTMFDTMF Modus Es stehen vier DTMF Modi zur Auswahl InBand Falls S e diese Einstellung w hlen so sendet der Vigor Router den DTMF Ton als Audio sobald Sie auf die Zifferntaste am Telefon dr cken OutBand Falls S e diese Einstellung w hlen so erfasst der V gor Router die gedr ckte Zifferntaste wandelt sie in digital Form um und sendet S e zur Gegenseite der Empf nger generiert den Ton gem der empfangenen digitalen Form Diese Funktion ist bei Netzwerkstaus sehr n tzlich da die Genauigkeit des DTMF Tons erhalten bleibt SIP INFO Falls Sie diese Einstellung w hlen so erfasst der Vigor Router den Benutzerhandbuch VigorlPPBX 2820 Serie 236 VigorIPPBX 2820 Serie DrayTek 237 DTMF Ton und wandelt ihn in SIP Form um Dann s
45. Benutzernamen und Passwort ein IPSec Tunnel IPSec VPN Verbindung zum Server ber das Internet aufbauen L2TP mit L2TP VPN Verbindung ber das Internet aufbauen S e k nnen L2TP entweder alleine oder zusammen mit IPSec w hlen Treffen Sie die Auswahl wie folgt Ohne IPSec Policy nicht anwenden Die VPN Verbindung ber L2TP ohne IPSec kann daher als reine L2TP Verbindung betrachtet werden Falls vorhanden Die IPSec Policy wird nur angewendet falls sie beim Verbindungsaufbau vorhanden ist Ansonsten wird die Anwahl VPN Verbindung eine reine L2TP Verbindung Erforderlich Geben Sie die IPSec Policy an die auf jeden Fall f r die L2TP Verbindung erforderlich ist Benutzername Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen Passwort Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen PPP Authentifizierung Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen Wegen der breiten Kompatibilit t ist PAP CHAP die blichste Auswahl VJ Komprimierung Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen VJ Komprimierung wird f r TCP IP Protokoll Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Header Komprimierung verwendet Setzen Sie diese Option auf Ja um die Bandbreite bestm glich auszunutzen IKE
46. Bildschirm angezeigt L schen Klicken Sie auf diesen Link um die Ausgabe m Fenster zu l schen 5 15 7 Datenfluss Monitor Diese Seite zeigt die Aktivit t der berwachten IP Adresse an und aktualisiert die Daten alle paar Sekunden Die hier angezeigte IP Adresse wird im Bandbreitenmanagement konfiguriert Sie m ssen IP Bandbreitenbegrenzung und IP Sitzungsbegrenzung aktivieren bevor Sie den Datenfluss Monitor starten Falls dies nicht bereits geschehen ist erscheint eine Meldung die S e daran erinnert W hlen Sie Diagnose Tools und klicken auf Datenfluss Monitor um den Dialog zu ffnen Klicken S e auf IP Adresse TX Rate RX Rate oder Sitzungen um sich die entsprechenden Daten anzeigen zu lassen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Diagqnose Tools gt Datenfluss Monitor Cl Datenfluss Monitor aktiv Aktualisierungsintervall Seite Aktualisieren Index IP Adresse TX Rateikbit s RX Rateikbit s Sitzungen Aktion Aktuell Peak Speed Aktuell Peak Speed Aktuell Peak 0 0 Auto 0707 Auto 0 0 Auto 07 07 Auto 00 Auto 070 Auto 00 Hinweis 1 Klicken Sie auf Blockieren um den jeweiligen PCs den Zugang zum Internet f r 5 Minuten ZU verweigern 2 Die vom Router blockierte IP Adresse wird rot angezeigt Die Spalte Sitzungen gibt die verbleibende Zeit an solange die ausgew hlte IP noch blockiert wird 3 kbit s geteilte Bandbreite
47. Computer angeschlossen ist _ Plug amp Play Drucker automatisch ermitteln und installieren O Netzwerkdrucker oder Drucker der an einen anderen Computer angeschlossen ist i Verwenden Sie die Option Lokaler Drucker um einen Netzwerkdrucker J einzurichten der nicht an einen Druckserver angeschlossen ist Benutzerhandbuch VigorlPPBX 2820 Serie 10 VigorIPPBX 2820 Serie DrayTek 6 W hlen Sie in diesem Dialog Einen neuen Anschluss erstellen und markieren Sie in der Dropdown Liste Standard TCP IP Port Klicken Sie auf Weiter Druckerinstallations Assistent Druckeranschluss ausw hlen Computer verwenden Anschl sse f r den Datenaustausch mit Druckern w hlen Sie den Anschluss f r den Drucker aus Wenn der Anschluss nicht aufgef hrt ist k nnen Sie einen neuen Anschluss erstellen O Folgenden Anschluss verwenden Einen neuen Anschluss erstellen Anschlusstyp Standard TCP IP Port v 7 Geben Sie im folgenden Dialog im Feld Druckername oder IP Adresse die LAN IP Nummer des Routers 192 168 1 1 und im Feld Portname die Bezeichnung IP_192 168 1 1 ein Klicken Sie dann auf Weiter Assistent zum Hinzuf gen eines Standard TCP IP Druckerports Port hinzuf gen F r welches Ger t mochten Sie einen Port hinzuf gen Geben Sie einen Druckermamen oder IP Adresse und Portnummer f r das Ger t ein Druckername oder IP Adresse 192 168 1 1 Portname IP_192 168 1 1 8 Markieren
48. Erf llung der Anforderungen von EN60950 1 den Anforderungen der Niederspannungsrichtlinie 2006 95 EG Aufsichtsrechtlicher Hinweis FCC Erkl rung Dieses Ger t wurde getestet und entspricht den Grenzwerten f r digitale Ger te der Klasse B gem Teil 15 der FCC Richtlinien Diese Grenzwerte wurden definiert um einen angemessenen Schutz gegen Funkst rungen in h uslichen Umgebungen sicherzustellen Dieses Ger t kann Radiofrequenzenergie generieren verwenden und ausstrahlen Wird das Ger t nicht gem den Anweisungen installiert und verwendet kann es zu berlagerungen bei Funk bertragungen kommen Es kann nicht garantiert werden dass Funkst rungen bei einer bestimmten Installation nicht auftreten Sollte dieses Ger t den Radio oder Fernsehempfang st ren was festgestellt werden kann indem das Ger t aus und wieder eingeschaltet wird ist der Benutzer angehalten die Funkst rung durch eine der folgenden Ma nahmen zu beseitigen Ausrichtung oder Standort der Empfangsantenne ndern Entfernung zwischen dem Ger t und dem Empf nger vergr ern Verbinden Sie das Ger t und den Empf nger mit getrennten Steckdosen bzw Stromkreisen Wenden Sie sich an den Fachh ndler oder an einen erfahrenen Radio Fernsehtechniker Dieses Ger t entspricht Teil 15 der FCC Richtlinien Der Betrieb ist unter den folgenden zwei Bedingungen gestattet 1 Dieses Ger t darf keine St rungen verursachen 2 Dieses Ger t muss alle empfa
49. Es handelt sich hierbei um ein Kommunikationsprotokoll das haupts chlich f r die Verwaltung der Mitgliedschaft in Internet Protokoll Multicast Gruppen zum Einsatz kommt Um die IGMP Snooping Funktion zu verwenden markieren Sie zun chst das K stchen IGMP Proxy aktiv um die IGMP Proxy Funktion zu aktivieren Anwendungen gt gt IGMP IGMP O IGMP Proxy aktiv WANT Der IGMF Prosy agiert als Multicast Frosy f r Hosts im LAN Aktivieren Sie diesen wenn Sie zugang zu Multicast Gruppen w nschen Diese Funktion erzielt keinen Effekt bei aktivem Bridge Modus L_IIGMP Snooping aktiv Aktivieren Sie IGMP Snooping damit Multicasts nur an Ports weitergeleitet werden an welchen sich Mitglieder der entsprechenden Gruppe befinden Ist IGMP Snooping inaktiv so werden Multicasts genau wie Broadcasts behandelt Aktualisieren Aktive Multicast Gruppen Index Gruppen ID Pi P P3 P4 IGMP Proxy aktiv Markieren Sie dieses K stchen um diese Funktion zu aktivieren Die Multicast Anwendung wird ber den angegebenen WAN Port ausgef hrt IGMP Snooping aktiv Markieren Sie dieses K stchen um diese Funktion zu aktivieren Die Multicast Anwendung wird f r die Clients im LAN ausgef hrt Gruppen ID Dieses Feld zeigt den ID Port f r die Multicast Gruppe an Der verf gbare Bereich f r IGMP reicht von 224 0 0 0 bis 255 255 254 P1 bis P4 Zeigt den LAN Port an der f r die Multicast Gruppe verwendet wird
50. Falls Sie Automatisch als Guard Intervall w hlen verwendet der AP Router je nach F higkeit der Clients entweder kurze Guard Intervalle um die Wireless Leistung zu verbessern oder lange Guard Intervalle f r die Daten bertragung Aggregation MSDU Aggregation MSDU kann Datenpakete verschiedener Gr en kombinieren Diese Funktion verbessert die Leistung des MAC Layers f r Clients einiger Hersteller Die Standardeinstellung ist Aktiv Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 13 8 Liste der Access Points Vigor Router k nnen alle Standardkan le scannen und in Betrieb befindliche APs n der Umgebung auffinden Aufgrund des Suchergebnisses erfahren Benutzer welcher Kanal zur Benutzung geeignet ist Diese Funktion kann auch zur Suche nach einem AP f r eine WDS Verbindung genutzt werden Beachten Sie dass sich kein Client w hrend des Suchprozesses ca 5 Sekunden mit dem Vigor Router verbinden kann Diese Seite wird zur Suche von APs m Wireless LAN verwendet Es werden jedoch nur APs erkannt die sich auf dem gleichen Kanal befinden wie dieser Router Klicken Sie auf Suchen um alle verbundenen APs zu erkennen Wireless LAN gt gt Liste der Access Points Liste der Access Points Kanal SSID zur AP Statistik Hinweis W hrend dem Scanvorgang 5 Sekunden darf sich keine Station mit dem Router verbinden Hinzuf gen zu WDS APs MAl Adresse z Bridge
51. Felder wie sie sind und klicken Sie auf OK Bandbreitenmanagement gt gt Quality of Service Regel ndern Aktiv Quell Adresse ziel Adresse fi Prigrisierung DSCP AMY Servicetyp AMY w Hinweis Bitte konfiqurieren w hlen Sie zun chst den Semice 55 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 4 4 LAN Einrichtung mit NAT Die folgende Abbildung zeigt die Standardeinstellungen und ein Einsatzbeispiel Die Standardwerte f r private IP Adresse Subnetz Maske sind 192 168 1 1 255 255 255 0 Der eingebaute DHCP Server ist so konfiguriert dass er jedem NAT Host eine IP Adresse zwischen 192 168 1 x und 192 168 1 10 zuweist Internet DHCP Server ffentliche IP Adresse Privates Subnetz IP Adresse des Rout Sie k nnen die rot eingerahmten Einstellungen den Anforderungen Ihrer N AT Nutzung anpassen LAN gt Basiskonfiguration Ethernet TCP IP und DHCP LAN Konfiguration DHCP Server NAT aktiv O inaktiv NAT IP Adresse 192 165 1 1 Relay Agent Subnetz NAT Subnetz Maske 255 255 255 0 ONAT Subnetz Routing Subnetz IP Rauting aktiv inaktiv Start IP Adresse 132 168 1 10 Routing IP Adresse 192 168 2 1 IP Pool max Anzahl Subnetz Maske 25 265 255 0 Routing DHCF Serser RIP inakt Gateway IP Adresse IH i aFupef H f r Relay Agent DANS Server IP Folgende DNS Einstellungen verwenden Frin re IP Adresse Sekund
52. Filterung von Web und URL Inhalten IM P2P Filter Die Verbreitung verschiedener Instant Messenger Anwendungen hat die Kommunikation enorm vereinfacht W hrend einige Unternehmen diese als n tzliche Tools f r Kundenkontakte f rdern bef rchten andere Unternehmen jedoch den Missbrauch solcher Anwendungen w hrend der Arbeitszeit oder unbekannte Sicherheitsrisiken Die Situation ist bei P2P Anwendungen hnlich da File Sharing zwar praktisch aber auch unsicher sein kann Die CSM Funktionalit t des Routers tr gt diesen Anforderungen Rechnung Inhaltsbezogener URL Filter Um Benutzern eine geeignete Arbeitsumgebung zu schaffen verf gt der Vigor Router ber einen inhaltsbezogenen URL Filter mit dem der unerw nschte Zugang von zu unpassenden Web Seiten vermieden wird und Web Inhalte gesperrt werden in denen sich b sartiger Code verbergen k nnte Wenn ein Benutzer eine URL anklickt oder eingibt die unerw nschte Stichw rter Benutzerhandbuch VigorlPPBX 2820 Serie 144 VigorIPPBX 2820 Serie DrayTek enth lt wird der HTTP Request f r die jeweilige Web Seite durch den URL Stichwortfilter blockiert so dass der Benutzer keinen Zugriff auf die Seite hat Man k nnte sich den inhaltsbezogenen URL Filter als gewissenhaften Verk ufer vorstellen der Teenagern keine Zeitschriften verkauft die nicht jugendfrei sind Im B ro sorgt der inhaltsbezogene URL Filter daf r dass nur auf betrieblich relevante Inhalte zugegriffen w
53. GW IP TX Packets TX Rate Bps RX Packets RX Rate Bps 192 168 129 11 192 168 129 1 12 10 g ADSL Information ADSL Firmware Yersion Z11011_4A ATM Statistics TX Blocks RX Blocks Corrected Blocks Uncorrected Blocks 4 3 0 2 ADSL Status Mode State Up Speed Down Speed SNR Margin Loop Att a DOMT SHOWTIME 1024000 12000000 5 u 25 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek Onlinestatus f r feste IP f r WANI Online Status System Status VigorlPPBX 2820 Serie System Uptime 3 18 44 Secondary DNS 158 95 1 1 Primary Secondary LAN Status Primary DNS 153 95 1 1 IP Address TX Packets RX Packets 192 168 1 1 50 339 WAN 1 Status Enable Line Mame Mode Yes ADSL Static IF IP GW IP TX Packets TX Rate Bps 192 168 66 52 192 168 66 1 1 g Up Time 0 00 00 RX Packets RX Rate Bps 1 16 WAN 2 Status Enable Line Mame Mode Yes Ethernet PPTP IP GW IP TX Packets TX Rate Bps 192 168 129 11 192 166 129 1 ie 12 gt gt Release Up Time 0 00 28 RX Packets RX Rate Bps 10 J ADSL Information i ADSL Firmware version 211011_4 ATYI Statistics TX Blocks RX Blocks Corrected Blocks Uncorrected Blocks 4 3 u 2 ADSL Status Mode State Up Speed Down Speed SNR Margin Loop Att a OMT SHOWTIME 1024000 12000000 0 Onlinestatus f r DHCP WANI Online Status System Status System Uptime 3 18 44 Primary Secondary Secondary DNS 168 95 1 1 LAN Status Primary DNS 192 168 66 1 IP Address TX Pac
54. Gruppe 2 ndern ndern Gruppe 3 ndern Wenn Sie auf Bearbeiten klicken sehen Sie die folgende Seite Sie k nnen nun f r die Klasse eine Bezeichnung eingeben In diesem Fall wird Test als Bezeichnung f r den Klassenindex Nr 1 verwendet Bandbreitenmanagement gt Quality of Service Gruppen Index 1 Priorisierung DSCP leer a z 2 Servicetyp Status Quell Adresse Ziel Adresse Um eine neue Regel hinzuzuf gen klicken Sie auf Hinzuf gen wodurch sich die folgende Seite ffnet Bandbreitenmanagement gt gt Quality of Service Regel ndern Aktiv Prigrisierung DSCP AMY ka Servicetyp AMY k Hinweis Bitte konfigurieren w hlen Sie zun chst den Semice ACT Markieren Sie dieses K stchen um diese Einstellungen zu aktivieren Quell Adresse Klicken Sie auf Bearbeiten um die lokale IP Adresse im LAN f r die Regel zu setzen Ziel Adresse Klicken Sie auf Bearbeiten um die entfernte IP Adresse im LAN WAN f r die Regel zu setzen Bearbeiten Hier k nnen Sie die Quell Adresse bearbeiten 161 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek Mozilla Firefox A http j1 192 168 1 1 dac SosIpEdt hem Adresstyp beliebige Adresse Start IP Adresse Stopp IP Adresse Subnetz Maske Adresstyp Bestimmen Sie den Adresstyp der Quell Adresse F r eine Einzelne Adresse f llen Sie das Feld f r die Start IP aus F r einen Adressbereich geben Sie die Start
55. IL IL IL IP Adresse Dr on Alternative Einw ahlm glichkeit mit ISDN Modus 2 Pr fen Sie ob PPTP Server Benutzername Passwort und WAN IP Adresse richtig eingestellt sind gem den Werten von Ihrem ISP 291 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 6 5 Probleme mit der 3G Netzwerkverbindung Falls Sie mit der 3G Netzwerk bertragung Probleme haben sollten pr fen Sie bitte Folgendes Pr fen ob die USB LED leuchtet Warten Sie nach Einstecken des 3G USB Modenms in Ihrem V igor2820 ca 15 Sekunden Falls die Installation des USB Modems erfolgreich war leuchtet die USB LED nach einer Weile auf Sollte die USB LED nicht aufleuchten entfernen Sie bitte das Modem und stecken es erneut ein Falls auch dies nicht zum Erfolg f hrt starten Sie bitte den Vigor2820 neu USB LED leuchtet aber Netzwerkverbindung funktioniert nicht Pr fen Sie ob der PIN Code der SIM Karte deaktiviert ist oder nicht Verwenden Sie das Konfigurationsprogramm des 3G USB Modems um den PIN Code zu deaktivieren und versuchen Sie es erneut Falls es immer noch nicht funktioniert kann es an einem Kompatibilit tsproblem liegen Bitte ffnen Sie das DrayTek Syslog Tool um die Verbindungsdetails WAN Log zu protokollieren und senden Sie die Seite hnelt folgender Abbildung an den DrayTek Kundendienst 71 DrayTek Syslog Saurok 192 163 1 1 v 7 WAN Status Gebway IP Static T Packets RX Rate 2 DrayTek Y ga
56. ISDN FFTF IFSec Fernzugriff definieren IP oder ISDN Nummer won entferntem Benutzer NetBIlOS Name durchlassen ja O nein Benutzername Passwort IKE Authentifizierungsmethode FPre Shared Key Digitale Signatur x 509 ohne IPSec Sicherheitsmethode Mittel AH Hoch ESP DES 3D0ES AES Local ID optional R ckrufeinstellungen R ckruffunktion aktiv R ckrufnummer festlegen Minuten R ckrufnummer R ckrufzeitkonto akt y max R ckrufdauer Max Leerlaufzeit Wenn die Verbindung des externen Benutzers l nger als die maximale Leerlaufzeit keine Aktivit t aufweist bricht der Router die Verbindung ab Standardm ig betr gt die maximale Leerlaufzeit 300 Sekunden ISDN Externen Benutzern erlauben sich ber ISDN einzuw hlen Au erdem k nnen S e unten d e R ckrufeinstellungen konfigurieren Richten S e den Benutzernamen und das Passwort des externen Benutzers unten ein PPTP Dem externen Benutzer erlauben ber das Internet eine PPTP VPN Verbindung aufzubauen Richten Sie den Benutzernamen und das Passwort des externen Benutzers unten ein IPSec Tunnel Dem externen Benutzer erlauben ber das Internet eine IPSec VPN Verbindung aufzubauen L2TP Dem externen Benutzer erlauben ber das Internet eine L2TP VPN Verbindung aufzubauen Sie k nnen L2TP entweder alleine oder zusammen mit IPSec w h
57. Internet fio VolP Internet Surfen E Mail Instant Messaging usw VPN U Yigg Apax 2820 3 56 HSDP2 USB M ocem Nach Anschluss am Router wird das 3G USB Modem als zweiter WAN Port betrachtet Die WAN I Schnittstelle Ethernet kann weiterhin verwendet werden und der Router kann f r Load Balance konfiguriert werden Das 3G USB Modem an WAN2 kann auch als Backup verwendet werden In diesem Falle benutzt der Router automatisch 3 5G falls WANI nicht verf gbar ist Die unterst tzten 3G USB Modems sind auf der Draytek Website aufgelistet Weitere Informationen sind unter www draytek de erh ltlich Die folgende Abbildung zeigt die Men eintr ge f r die Einwahl ins Internet Benutzerhandbuch VigorlPPBX 2820 Serie 66 VigorIPPBX 2820 Serie DrayTek 67 5 1 3 Basiskonfiguration In diesem Teil werden einige allgemeine Interneteinstellungen sowie die Verbindungsmodi f r WANI und WAN detailliert vorgestellt Dieser Router unterst tzt zwei WANs Durch Kombination der Bandbreiten beider WANs kann die bertragung im Netzwerk beschleunigt werden Die WAN Ports k nnen sich mit verschiedenen ISPs verbinden selbst wenn diese Ihre Telekommunikationsleistungen ber unterschiedliche Technologien bereitstellen z B DSL Kabelmodem usw Sollte die Verbindung ber einen der ISPs gest rt sein wird der gesamte Verkehr ber den anderen funktionierenden Port geleitet um den ordnungsgem en Betrieb sicherzustel
58. Internet Automatisch BOD erm glicht die Nutzung der Bandbreite nach Bedarf Einzelheiten zur Konfiguration werden n Kapitel 5 12 4 erl utert Der Router benutzt bei niedrigem Verkehrsaufkommen lediglich Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie einen B Kanal Sobald die Bandbreite des einzelnen B Kanals verbraucht ist wird der andere B Kanal durch die Anwahl automatisch aktiviert PPP Authentifizierung Nur PAP erm glicht Ihnen PPP Sitzungen so zu konfigurieren dass das PAP Protokoll zur Verhandlung des Benutzernamens und Passworts mit dem ISP verwendet wird PAP oder CHAP erm glicht Ihnen PPP Sitzungen so zu konfigurieren dass zur Verhandlung des Benutzernamens und Passworts mit dem ISP entweder das PAP Protokoll oder das CHAP Protokoll verwendet wird Max Leerlaufzeit Der Router wird nach der voreingestellten maximalen Leerlaufzeit getrennt Die Standardeinstellung ist 180 Sekunden Setzen Sie die Zeit auf 0 so wird die ISDN Verbindung zum ISP dauerhaft aufrecht erhalten Prim re ISP EinstellungenName des Anbieters Geben Sie den Namen Ihres ISPs ein Einwahlnummer Geben Sie die von Ihrem ISP mitgeteilte ISDN Einwahlnummer an Benutzername Geben Sie den von Ihrem ISP mitgeteilten Benutzernamen ein Passwort Geben Sie das von Ihrem ISP mitgeteilte Passwort ein IP Adresszuweisung IPCP durch den ersten ISP In den meisten Umgebungen ist es nicht n tig
59. Leerlaufzeit Der Router wird nach der voreingestellten maximalen Leerlaufzeit getrennt Die Standardeinstellung ist 180 Sekunden Setzen Sie die Zeit auf 0 so wird die ISDN Verbindung zum ISP dauerhaft aufrecht erhalten IP Adresszuweisung IPCP In den meisten Umgebungen ist es nicht n tig diese Einstellungen zu ndern da die meisten ISPs dem Router bei der Einwahl eine dynamische IP Adresse zuweisen Falls Ihnen Ihr ISP eine feste IP Adresse zuweist w hlen Sie Ja und geben die IP Adresse m Feld Feste IP Adresse ein 5 11 4 Einwahl ber zwei ISPs W hlen Sie Einwahl ber zwei ISPs falls Sie mehr als einen ISP haben Sie k nnen beide ISPs gleichzeitig anw hlen Dies ist haupts chlich f r ISPs die ML PPP Multiple Link PPP nicht unterst tzen In solchen F llen kann die Einwahl ber zwei ISPs die verf gbare Bandbreite der ISDN Kan le auf 128 kbit s erh hen Allgemeine EinstellungenDuale ISP Funktion aktiv Markieren Sie dieses K stchen um die Einwahl ber zwei ISPs zu erm glichen R ckrufoption aktiv CBCP Falls Ihr ISP die R ckruffunktion unterst tzt markieren Sie dieses K stchen um das Callback Control Protocol w hrend der PPP Aushandlung zu aktivieren PPP MP EinstellungenVerbindungsart Hier werden drei Verbindungsarten f r verschiedene Zwecke angeboten Inaktiv deaktiviert die ISDN Anwahlfunktion 128 kbit s Leitung erm glicht Ihnen die Nutzung beider ISDN Kan le zur Einwahl ins
60. Leitungen SIP Konten und zwei ISDN Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Leitungen je nach Konfiguration der Telefoneinstellungen zur Verf gung Bitte markieren Sie die gew nschten Leitungen Anrufbeantwortungsmodus Geben Sie an wie mit eingehenden Anrufen umgegangen werden soll Wenn keine Antwort nach Falls ein eingehender Anruf nicht abgenommen wird kann er gehalten oder zu einer anderen Nebenstelle oder Gruppe umgeleitet werden Bitte geben Sie die Wartezeit sowie die durchzuf hrende Aktion an weiter klingeln Sprachn chricht weiterleiten an Nekenstelle weiterleiten an Gruppe Wenn besetzt Falls diese Nebenstelle besetzt ist k nnen Sie eingehende Anrufe zu einer anderen Nebenstelle oder Gruppe umleiten Sprachn chricht Weiterleiten an Nebenstelle weiterleiten an Gruppe Wenn au er Betrieb Wenn diese Nebenstelle au er Betrieb ist K nnen Sie eingehende Anrufe zu einer anderen Nebenstelle oder Gruppe weiterleiten Sprachn chricht Weiterleiten an NMebenstelle weiterleiten an Gruppe Benutzerhandbuch VigorlPPBX 2820 Serie 210 VigorIPPBX 2820 Serie DrayTek 5 12 2 Leitungseinstellungen Diese TK Anlage bietet sechs externe SIP Leitungen und zwei ISDN Leitungen Die Teilnehmer k nnen diese unter SIP Amtsleitung und ISDN Amtsleitung einstellen TK Anlage gt gt Leitungseinstellungen Leitungseinstellungen SIP
61. Markieren Sie dieses K stchen um die definierte Port Zuordnung zu aktivieren Der Router verf gt ber eingebaute Dienste Server wie Telnet HTTP FTP usw Da diese Dienste Server immer die gleichen Portnummern verwenden kann es notwendig sein die Portnummern des Routers zu ndern um Konflikte zu vermeiden Das Router Men beispielsweise verwendet den Standardport 80 was einen Konflikt mit dem Webserver m lokalen Netzwerk http 192 168 1 13 80 verursachen kann ndern Sie daher den HTTP Port des Routers auf einen anderen Port als den Standardport 80 um einen Konflikt zu vermeiden z B auf 8080 Dies kann unter Systemmanagement gt gt Systemverwaltung eingestellt werden Danach haben S e ber Port 8080 Zugriff auf das Administrationsmen z B http 192 168 1 1 8080 nicht mehr ber Port 80 109 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek Systemmanagement gt gt Verwaltung Systemverwaltung Zugangsverwaltung Management aus dem Internet erlauben FTP Server HTTR Serwer HTTPS Serwer Telnet Server SSH Server Router ignoriert PING aus dem Internet Zugangsberechtigung hr IP Adresse Subnetz Maske 1 VigorlPPBX 2820 Serie Port Einstellungen verwalten benutzerdefinierte Ports Standard Ports Telnet Port 23 Standard 23 HTTP Port 8080 Standard 80 HTTPS Port 443 Standard 443 FTF Port 2 Standard 21 SSH Port 22 Standard 22 SWNMP Einst
62. Modem als Modus in WAN2 Dann gehen Sie zu WAN gt gt Einwahl ins Internet Das 3G USB Modem ist f r WAN2 verf gbar Sie k nnen PPP als Verbindungsart w hlen und mit der Konfiguration fortfahren WAN gt Einwahl ins Internet WAN PPP Client Modus O aktiv inaktiv SIM PIN Code Modem Anfangs String AT amp FEOVIX12D2ACISO 0 Default AT amp FEOVIX1 amp D2 amp C1SO 0 APN Name Moden W hlstring ATDTIH Standard ATDT 99 PPP Benutzername Optional FPF Passwort Optional Index 1 15 aus der Werbindungstimer Einstellungen en WAN Verbindungstyp Diese Einstellung ist nur f r WAN2 verf gbar Sie k nnen den Verbindungstyp f r WAN2 angeben oder Automatisch w hlen damit er vom System automatisch festgestellt wird Wan Verbindungstvp automatisch automatisch T0Mbt s Halb Duplex T Mbits Yol Duplex 100kadk t s Halb Duplex T0iMbit s vYol Duplex Load Balance Falls Sie die tats chliche Bandbreite Ihrer WAN Schnittstelle kennen w hlen Sie bitte die Einstellung Abh ngig vom Anschluss Andernfalls w hlen Sie bitte Automatisch um den Router die geeignete Benutzerhandbuch VigorlPPBX 2820 Serie 68 VigorIPPBX 2820 Serie DrayTek Load Balance bestimmen zu lassen Geschwindigkeit Falls Sie Abh ngig vom Anschluss als Load Balance w hlen geben Sie bitte die Download und Upload Geschwindigkeiten f r WAN1 WAN2 an Die Einhei
63. O Repeater Suchen Sucht nach allen verbundenen APs Die Ergebnisse werden m Feld ber dieser Taste angezeigt Statistik Zeigt die Statistik der von APs benutzten Kan le an Wireless LAN gt gt Liste der Access Points gt gt AP Statistik Zur Benutzung empfohlene Kan le 12345678910111213 AP Anzahl pro Kanal 1 2 3 4 5 6 7 8 9 10 11 12 13 14 Kanal Hinzuf gen zu Falls Sie einen gefundenen AP zur WDS Konfiguration hinzuf gen m chten geben Sie bitte die MAC Adresse des APs unten auf der Seite ein oder w hlen die AP MAC Adresse aus dem Feld mit dem Suchergebnis und klicken auf Bridge oder Repeater Dann klicken Sie auf Hinzuf gen zu Die MAC Adresse des APs wird dem Bridge oder Repeater Feld auf der WDS Konfigurationsseite hinzugef gt Benutzerhandbuch VigorlPPBX 2820 Serie 264 VigorIPPBX 2820 Serie DrayTek 5 13 9 Liste der Clients Die Liste der Clients enth lt Informationen ber die aktuell verbundenen Clients und den Status Code Die Codes werden unten erl utert Zwecks Zugriffskontrolle k nnen Sie einen WLAN Client w hlen und auf Hinzuf gen klicken Wireless LAN gt gt Liste der Clients Liste der Clients Status M1Aal Adresse verbunden mit Aktualisieren Statusdefinitionen verbunden keine Yerschl sselung verbunden WER verbunden WPA verbunden WPRAZ blockiert durch die Zugriffskontrolle Yerbindungsaufbau WPA PSK Aut
64. Passwort s O IPSec PPP Authentifizierung PAP CHAP O L2TP mit IPSec vJ Komprimierung An O Aus ISDN Nummer oder IKE Authentifizierungsmethode Server IP Hostname f r YPN Pre Shared K z B 5551234 draytek com oder 123 45 67 89 erlebe 220 135 240 208 Digitale Signatur 509 nein IPSec Sicherheitsmethode Mittel AH Hoch ESP Index 1 15 aus der Verbindungstimer Konfiguration un R ckrufeinstellungen CBCP Anfordern eines R ckrufs der Remote Station ISDN Kennung senden 6 Konfigurieren Sie d e Einstellungen zum Einw hlen wie unten abgebildet um Router A die Einwahl zum Aufbau einer VPN Verbindung zu erm glichen Bei Auswahl eines PSec basierten Dienstes k nnen Sie au erdem die IP Adresse des entfernten Peers die IKE Authentifizierungsmethode und die IPSec Verschl sselungsmethode f r diese Einwahlverbindung angeben Ansonsten Benutzerhandbuch VigorlPPBX 2820 Serie 46 VigorlIPPBX 2820 Serie 47 DrayTek werden die obigen IPSec Grundeinstellungen verwendet 3 Einstellungen zum Einw hlen Einwahl zulassen ber O ISDN Ci PPTP IPSec C L2TP mit IPSec nei Definieren Sie ISDN CLIP oder Remote Gateway IP ISDN Nummer oder Peer YPN Server IP 220 135 240 208 oder Peer ID Benutzername Dra Tek Passwort ss vYJ Komprimierung an Aus IKE Authentifizierungsmethod
65. SYEAELrN LWSCBUpcmChOVLUXt OO4EpF1AESkKNO zy amp b ZbEp ab J8sngKXe tgch LOCE WJPacGwkbOs acErz2 U APYHo2scCjt zsguWCbGey2bl ohvaj pPyvpasgf ixnhw cng VhHOOYL amp 92 EmmlHAO0PveJlzz2oc5kKalJY3Yobiuhz jJQzI2yv Or TO 4 Verbinden Sie sich ber den Web Browser mit dem CA Server Folgen Sie den Anweisungen um die Anfrage zu stellen Das folgende Beispiel zeigt einen Windows 2000 CA Server W hlen S e Ein Zertifikat anfordern und klicken Sie auf Weiter Benutzerhandbuch VigorlPPBX 2820 Serie 60 VigorIPPBX 2820 Serie DrayTek 61 Microsoft Certificate Services vigor Welcome You use this web site to request a certificate for your web browser e mail client or other secure program Once you acquire a certificate you will be able to securely identify yourself to other people over the web sign your e mail messages encrypt your e mail messages and more depending upon the type of certificate you request Select atask O Retrieve the CA certificate or certificate revocation list Request a certificate O Check on a pending certificate Klicken Sie unter Anforderungstyp w hlen auf Erweiterte Anforderung Microsoft Certificate Services vigor Choose Request Type Please select the type of request you would like to make O User certificate request Advanced request W hlen Sie Senden Sie eine Zertifikatsanforderung ein die eine Base64 codierte PKCS10 Datei verwendet oder eine Er
66. Serie 38 VigorIPPBX 2820 Serie DrayTek 3 11 Integration von ISDN Telefonie und analogem Netzwerk SIP Server IF Telefon Durchwahl 30 1 sipserver VigoriPPBX 2820 Internet ISDN NT E A e IP Telefon IP Telefon Durchwahl Durchwahl 20 I ippbx 15DH Trunk 4 Durchwahl i j ialoges Telefon 103 ippbx Durchwahl 40 1 ippbx a ISbN Telefon Durchwahl In LEN analoges 601 amp ippbx STERNEN Telefon IP Telefon G0Z iIPPbX Durchwahl Durchwahl 6t3 ipphbx 101 ippbx IP Telefon Durchwahl 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am Vigor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP bas erte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet amp Die ISDN Telefone mit den Nebenstellenrufnummern 601 und 602 s nd an der ISDN TK Anlage angeschlossen Die ISDN TK Anlage bietet auch die M glichkeit analoge Telefone anzus
67. Sie Standard und w hlen Sie Generic Network Card Assistent zum Hinzuf gen eines Standard TCP IP Druckerports Zus tzliche Portinformationen erforderlich Das Ger t konnte nicht ermittelt werden Das Ger t wurde im Netzwerk nicht ermittelt Stellen Sie Folgendes sicher 1 Das Ger t ist eingeschaltet 2 Es besteht eine Netzwerk verbindung 3 Das Ger t wurde richtig konfiguriert 4 Die dresse auf der vorherigen Seite ist richtig Korrigieren Sie die Adresse und f hren Sie eine neue Suche im Netzwerk aus indem Sie zum Assistenten auf der vorherigen Seite zur ckkehren oder w hlen Sie diesen Ger tetyp wenn Sie sicher sind dass die Adresse richtig ist Ger tetyp Standard CEGIN ESEIA v O Benutzerdefiniert 11 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 9 Klicken Sie im folgenden Dialog auf Fertig stellen Assistent zum Hinzuf gen eines Standard TCP IP Druckerports Fertigstellen des Assistenten Sie haben einen Port mit folgenden Eigenschaften ausgew hlt SNMP Nein Protokoll Raw Port 9100 Ger t 192 168 1 1 Portname IP_192 168 1 1 Adaptertyp Generic Network Card Klicken Sie auf Fertig stellen um den Yorgang abzuschlie en zu fa 10 Nun w hlen Sie Hersteller und das Modell des Druckers den Sie an Ihrem Router angeschlossen haben Durch diesen Schritt wird der richtige Treiber installiert Druckerinstallations Assistent Drucker
68. Sie Aktiv um die Datenfilterfunktion zu aktivieren W hlen Sie den ersten Filter Satz f r den Datenfilter Aktion Profil W hlen Sie f r die Pakete die den Filterregeln nicht entsprechen Durchlassen oder Blockieren IM P2P Filter W hlen Sie eine der Profileinstellungen unter IM P2P Filter erstellt in CSM gt gt IM P2P Filter welche dieser Router anwenden soll Richten Sie zun chst mindestens ein Profil zur Auswahl unter CSM gt gt IM P2P Filter ein Zur Fehlersuche k nnen S e die Vorg nge zum IM P2P Filter aufzeichnen indem Sie die Log Funktion aktivieren Die Meldungen werden an den Syslog Server gesandt Zu Einzelheiten sehen Sie bitte Abschnitt 5 14 5 Syslog Mail Alarm Inhaltsbezogener URL Filter W hlen Sie Benutzerhandbuch VigorlPPBX 2820 Serie 116 VigorIPPBX 2820 Serie DrayTek eine der Profileinstellungen f r den inhaltsbezogenen URL Filter erstellt in CSM gt gt Inhaltsbezogener URL Filter welche dieser Router anwenden soll Richten Sie zun chst mindestens ein Profil zur Auswahl unter CSM gt gt URL Filter ein Zur Fehlersuche k nnen Sie die Vorg nge zum inhaltsbezogenen URL Filter aufzeichnen indem Sie die Log Funktion aktivieren Die Meldungen werden an den Syslog Server gesandt Weitere Einzelheiten finden Sie im Abschnitt 5 14 5 Syslog Mail Alarm Inhaltsbezogener Web Filter W hlen Sie eine der Profileinstellungen f r den inhaltsbezogenen Web Filter erstellt in CSM
69. Sie das alte Passwort ein Per Werkseinstellung st das Passwort leer Neues Passwort Geben Sie das neue Passwort in diesem Feld ein Passwort best tigen Geben Sie das neue Passwort erneut ein Wenn Sie auf OK klicken erscheint das Anmeldefenster Bitte benutzen Sie das neue Passwort um sich erneut im Router Men anzumelden Benutzerhandbuch VigorlPPBX 2820 Serie 268 VigorIPPBX 2820 Serie DrayTek 5 14 4 Sicherung der Konfiguration Konfiguration sichern Befolgen Sie die folgenden Schritte um Ihre Konfiguration zu sichern l Gehen Sie zu Systemmanagement gt gt Konfiguration sichern Das folgende Fenster erscheint wie unten abgebildet Systenmanagement gt gt Konfiguration sichern Erstellen Laden eines Backups Wiederherstellen w hlen Sie eine Konfiqurationsdatei aus Durchsuchen Klicken Sie auf Wiederherstellen um die Datei hochzuladen Wiederherstellen Datensicherung Klicken Sie auf Datensicherung um die aktuelle Konfiguration als Datei zu speichern 2 Klicken Sie auf Datensicherung um in den folgenden Dialog zu gelangen Klicken Sie dann auf Speichern um einen weiteren Dialog zu ffnen in dem Sie die Konfiguration in eine Datei speichern k nnen ffnen von V2820pbx_20100316 cfe Sie m chten folgende Datei herunterladen fe Y2820pbx_20100316 cfg vom Typ cfg File von http 192 168 1 1 Wie soll Firefox mit dieser Datei verfahren 3 Der Standard Dateiname im
70. Syslog Funktion erm glicht die Annahme von Meldungen vom Vigor Router Der Benutzer als Syslog Server erh lt die Meldungen vom Vigor Router dem Syslog Client Systemmanagement gt gt SysLog und E Mail Alarm SysLog und E Mail Alarm SysLog Einstellungen E Mail Alarm Einstellungen aktiv Vi aktiv E Mail Konto pr fen Server Ip 1192 168 1 115 IP des SMTP Servers Ziel Port 1514 E Mail an Aktiviere SysLog Meldungen Absendeadresse Reply Firewall Log C Authentifizierung YPN Log Benutzername Benutzerzugriff Log Passwort Anruf Log E Mail Alarm aktivieren f r WAN Log DoS Angriffe Router DSL Information C IM und P2P S mtliche mit der DoS Abwehr zusammenh ngenden Warnmeldungen werden an den Benutzer gesandt der sie ber den Syslog Daemon kontrollieren kann Suchen Sie in der Meldung nach dem Schl sselwort DoS gefolgt von einer Bezeichnung welche die Art von erkannten Angriffen bestimmt Benutzerhandbuch VigorlPPBX 2820 Serie 130 VigorIPPBX 2820 Serie DrayTek 5 5 Objekte IP Bereiche und Port Bereiche auf welche eine bestimmte Router Konfiguration angewendet werden soll k nnen als Objekte definiert werden die zwecks vereinfachter Handhabung als Gruppen zusammengefasst werden k nnen Daraufhin steht das entsprechende Objekt die Gruppe f r die Anwendung der Einstellungen zur Auswahl Es k nnen beispielsweise alle IPs einer Abteilung als IP Objekt
71. Tunnel und L2TP mit oder ohne IPSec Sicherheitsmethoden usw einstellen Der Router unterst tzt bis zu 32 VPN Tunnel Die folgende Abbildung zeigt die Profil bersicht YPN und externe Einwahl gt gt LAN zu LAN LAN zu LAN Profile Auf Werkseinstellungen zur cksetzen Index Name Status Index Name Status 1 777 x 17 777 2 TTT i 18 TTT s 3 3 Ba 19 TTT a 4 TTT e 20 TTT n 5 777 x 71 777 x 6 TTT k 22 777 Ba E TTT Bi 23 TTT k 0 TTT e 24 TTT ki g 777 x 25 777 x 10 TTT Ba 26 777 A 11 TEF Bi air TTT k 12 TTT Bi 28 TTT n 14 777 x 29 777 x 14 TTT A 30 TTT A 13 TET Bi 31 TTT k 16 TTT e 32 TTT n Auf Werkseinstellungen zur cksetzen Klicken Sie auf diese Taste um alle Eintr ge zu l schen Name Geben Sie den Namen des LAN zu LAN Profils ein Die Zeichen lassen erkennen dass das Profil leer ist Status Zeigt den Status einzelner Profile an V zeigt an dass das Profil aktiv ist w hrend X anzeigt dass es inaktiv ist Klicken Sie auf eine der Indexnummern um das entsprechende Profil zu bearbeiten und auf die folgende Seite zu gelangen Jedes LAN zu LAN Profil beinhaltet vier Untergruppen Ausgegraute Felder brauchen nicht ausgef llt zu werden Die folgenden Erl uterungen werden Ihnen dabei behilflich sein alle notwendigen Felder auszuf llen Da der Dialog sehr umfangreich ist sind die Erl uterungen in mehrere Abschnitte aufgeteilt Benutzerhandbuch Vigor
72. Uhr nicht verf gbar ist 10 Weisen S e diese beiden Profile dem PPPoE Internet Einwahlprofil zu Der Router wird gem den voreingestellten Timer Profilen die Verbindung aufbauen oder die Verbindung beenden Benutzerhandbuch VigorlPPBX 2820 Serie 168 VigorIPPBX 2820 Serie DrayTek 5 8 3 RADIUS RADIUS Remote Authentication Dial In User Service ist ein Client Server Protokoll das zur sicheren Authentifizierung Autorisierung und zum Accounting dient und wird von vielen ISPs verwendet Es ist die am weitesten verbreitete Methode f r die Authentifizierung und Autorisierung von Einwahl und Tunnelverbindungen von Netzwerkbenutzern Die eingebaute RADIUS Client Funktionalit t erm glicht dem Router den externen Benutzer oder einen WLAN Client und den RADIUS Server bei der gegenseitigen Authentifizierung zu unterst tzen Die Funktionalit t erm glicht zentralisierte Fernzugriffsauthentifizierung f r Netzwerkmanagement Anwendungen gt RADIUS RADIUS Einstellungen M aktiv Sserwer IP ziel Port Shared Secret Shared Secret best tigen Aktiv Markieren Sie dieses K stchen um die RADIUS Client Funktionalit t zu aktivieren Server IP Geben Sie die IP Adresse des RADIUS Servers ein Ziel Port Die vom RADIUS Server verwendete UDP Port Nummer Der Standardwert gem RFC 2138 ist 1812 Shared Secret Der RADIUS Server und der Client teilen sich ein Passwort Shared Secret mit das ver
73. WPA Einstellungen konfigurieren k nnen Wireless LAN gt gt WLAN Sicherheit 5sID1 SSID 2 SSID 3 SSID 4 Yerschl sselung WFPAZUFSK w F r 802 1 k nnen Sie hier den RADIUS Semer konfigurieren WPA variante WPA TKIP oder WPAZ AES Geben Sie 8763 ASCI zeichen oder 54 hexadezimale Zahlen beginnend mit 08 z B cfgsOla2 or Os655abcd WER variante ebi Schl ssel 1 BE Schl ssel 2 ee Schl ssel 3 Schl ssel 4 e f r 64 bit WEP Schl ssel 5 ASCIH Zeichen oder 10 hexadezimale Zahlen beginnend mit 0x z B AB312 oder 0x4142333132 f r 128 bit WEP Schl ssel 13 ASCH Zeichen oder 54 hexadezimale Zahlen beginnend mit 0 z B 0123456789abc oder 0x30313233343536373839414243 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Modus Es stehen verschiedene Modi zur Auswahl inaktiv WER nur E PROZ T nur WPA DOZ Ty nur PAZ o0 1x gemischt AA PAW PAZ l o0 WPAPSRK Inaktiv Verschl sselung abschalten WEP Akzeptiert nur WEP Clients der Schl ssel f r die Verschl sselung muss unter WEP Schl ssel eingetragen werden Nur WEP 802 1x Nimmt nur WEP Clients an der Verschl sselungsschl ssel wird ber das 802 1X Protokoll dynamisch vom RADIUS Server bezogen Nur WPA 802 1x Nimmt nur WPA Clients an der Verschl sselungsschl ssel wird ber das 802 1X Protokoll dynamisch vom RADIUS Server bezogen Nur WPA2 802 1x Nimmt nu
74. anbietet w hlen Sie bitte f r diesen Router PPPoE Die folgende Seite erscheint Schnellstart Assistent PPPoE PPPOA WAN 1 Benutzername Passwort Passwort best tigen Benutzername Geben Sie den von Ihrem ISP mitgeteilten g ltigen Benutzernamen ein Passwort Geben Sie das von Ihrem ISP mitgeteilte g ltige Passwort ein Passwort Passwort erneut eingeben best tigen Klicken Sie auf Weiter um die Zusammenfassung Ihrer Verbindungseinstellungen zu kontrollieren Schnellstart Assistent Bitte best tigen Sie Ihre Eingaben WAN Schnittstelle WANI Modus ADSL WAN Yerbindungstyp automatisch YPI 0 YCI 33 Protokoll Kapselung PPPOE LLC feste IP Nein Prim r DNS Sekund r DNS Klicken S e auf Fertigstellen Die Meldung Einstellungen des Schnellstart Assistenten werden bernommen erscheint Der Systemstatus wird angezeigt Schnellstart Assistent Einstellungen des Schnellstart Assistenten werden bernommen Benutzerhandbuch VigorlPPBX 2820 Serie 18 VigorIPPBX 2820 Serie DrayTek 2 2 2 1483 Bridged IP W hlen Sie 1483 Bridged IP als Protokoll Geben Sie alle Daten ein die Ihnen Ihr ISP f r dieses Protokoll mitgeteilt hat Schnellstart Assistent Yerbindung ins Internet WAN 1 WPI automatische Erkennung vol 3 3 Frotokoll Kapselung 1453 Bridged IF LLC w feste IP Oja Neindynamische IP IP Adresse Subnetz Maske Standard Gate
75. auf 10 Sekunden gesetzt Aktiviere Port Scan Abwehr Bei Port Scan Angriffen auf den V igor Router werden viele Pakete an viele Ports gesandt um eine Antwort von bestimmten Diensten zu erhalten Markieren S e das K stchen um die Port Scan Erkennung zu aktivieren Jedes Mal wenn dieses b sartige Suchverhalten erkannt wird was durch berwachung des Port Scan Schwellenwertes geschieht versendet der Vigor Router eine Warnung Standardm ig betr gt der Schwellenwert des Vigor Routers 150 Pakete pro Sekunde IP Options blockieren Markieren S e das K stchen um die Funktion zum Blockieren von IP Options zu akt vieren Der Vigor Router wird somit jegliche IP Pakete mit IP Option Feld m Datagramm Header ignorieren Der Grund f r die Beschr nkung von IP Options besteht dar n wichtige Informationen wie Sicherheits und TCC Parameter geschlossene Benutzergruppe eine Reihe von Internet Adressen Routing Meldungen usw nicht weiterzugeben Ein Au enstehender k nnte sonst Einzelheiten ber Ihre privaten Netzwerke n Erfahrung bringen Land blockieren Markieren Sie das K stchen damit der Vigor Router Land Attacken abwehrt Die Land Attacke verbindet die Technologie der SYN Angriffe mit IP Spoofing Eine Land Attacke findet statt wenn ein Angreifer gef lschte SYN Pakete bei denen die Quell und Zieladressen sowie die Portnummer identisch sind an potentielle Opfer sendet Smurf blockier
76. auf Inaktiv so wird diese Funktion geschlossen und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen Benutzerhandbuch VigorlPPBX 2820 Serie 80 VigorIPPBX 2820 Serie DrayTek 81 ISDN Backup f r eine alternative Einwahl Diese Einstellung ist nur f r Router verf gbar welche die ISDN Funktion unterst tzen Bevor Sie die ISDN Backup Funktion f r alternative Einwahl nutzen k nnen m ssen Sie ein Backup Profil f r die Einwahl erstellen Klicken Sie bitte auf Einwahl ber einen ISP um ein Backup Profil zu erstellen Dial Backup Mode Packet Trigger Always Or Hinweis Diese Funktion ist nur f r den Port ISDN 2 verf gbar Aus Backup Funktion deaktivieren Automatisch Die Backup Leitung wird erst aktiviert wenn ein Paket vom lokalen Host den Aufbau einer Verbindung durch den Router anst t Immer in Betrieb Sollte die Breitbandverbindung einmal ausfallen so wird die Backup Leitung automatisch aktiviert und bleibt in Betrieb bis die Breitbandverbindung wiederhergestellt wird Verwenden Sie diese Option falls Sie einen Web Server betreiben der f r Ihre Kunden st ndig erreichbar sein muss WAN Erkennung Mit dieser Funktion k nnen S e ber ARP oder Ping pr fen ob Ihre Netzwerkverbindung aktiv ist Modus W hlen Sie zur berpr fung der WAN Verbindung durch das System ARP oder Ping Ping IP Falls Sie als Pr fmodus Ping w hlen geben Sie die IP A
77. bei Verbindung im Infobereich anzeigen Benachrichtigen wenn diese Verbindung eingeschr nkte oder keine Konnektivit t besitzt Benutzerhandbuch VigorlPPBX 2820 Serie 286 VigorIPPBX 2820 Serie DrayTek A W hlen Sie IP Adresse automatisch beziehen und DNS Serveradresse automatisch beziehen Eigenschaften von Internetprotokoll TCP IP e Allgemein Alternative Konfiguration IP Einstellungen k nnen automatisch zugewiesen werden wenn das Netzwerk diese Funktion unterst tzt Wenden Sie sich andernfalls an den Netzwerkadministrator um die geeigneten IP Einstellungen zu beziehen O Folgende IP Adresse verwenden DNS Serveradresse automatisch beziehen O Folgende DNS Serveradressen verwenden F r MacOS l Klicken S e in MacOS doppelt auf den Arbeitsbereich 2 ffnen Sie den Ordner Programme und w hlen Sie Netzwerk 3 Im Men Netzwerk w hlen Sie DHCP aus der Dropdown Liste IPv4 konfigurieren BANN Network Show All Displays Sound Network Startup Disk Location Automatic Show Built in Ethernet HH I TCP IP PPPoE AppleTalk Proxies Ethernet Configure IPv4 Using DHCP IP Address 192 168 1 10 Renew DHCP Lease Subnet Mask 255 255 255 0 DHCP Client ID If required Router 192 168 1 1 DNS Servers Optional Search Domains Optional IPv6 Address fe80 0000 0000 0000 020a 95ff fe8d 72e4 Configure IPv6
78. bevor Sie diese Funktion verwenden WAN IP Alias Falls Sie mehrere ffentliche IP Adressen haben und diese an der WAN Schnittstelle verwenden m chten benutzen Sie bitte WAN IP Alias Sie k nnen au er der aktuell verwendeten IP Adresse bis zu acht ffentliche IP Adressen einrichten Bitte beachten Sie dass diese Option lediglich f r WANI verf gbar ist Geben Sie die zus tzliche WAN IP Adresse ein und markieren Sie das K stchen Aktiv Dann klicken Sie auf OK um den Dialog zu verlassen Feste IP Klicken Sie auf Ja um diese Funktion zu nutzen und geben Sie im Feld Feste IP Adresse eine feste IP Adresse ein Standard MAC Adresse Sie k nnen entweder die Standard MAC Adresse verwenden oder im entsprechenden Feld eine andere MAC Adresse f r den Router angeben MAC Adresse selbst definieren Geben Sie die MAC Adresse f r den Router manuell ein Index 1 15 aus dem Verbindungstimer Konfiguration Sie k nnen f r Ihre Anforderungen vier Verbindungstimer einrichten Alle Verbindungstimer k nnen m Voraus im Dialog Anwendungen Verbindungstimer eingestellt werden und S e k nnen die Nummer verwenden die Sie in jenem Dialog gesetzt haben Nach Abschluss aller Einstellungen klicken Sie auf OK um diese zu aktivieren MPOoA f r WAN1 MPOoA ist eine Spezifikation welche die Integration von ATM Diensten in bestehenden LANs erm glicht die als Protokoll entweder Ethernet Tok
79. das Profil eine Bezeichnung ein und markieren Sie alle Benutzerhandbuch VigorlPPBX 2820 Serie 138 VigorlIPPBX 2820 Serie 139 DrayTek Dateierweiterungen die von dem Router bearbeitet werden sollen Klicken Sie abschlie end auf OK um das Profil zu speichern Objekte gt gt Dateiformat Objekt Name Profil Index 1 Kategorien Bilddateien Alles ausw hlen Cl bmp dib F L pet Fi PEs Alles l schen deo Dateien Alles ausw hlen l asf l avi a L gt 1 rm Alles l schen Sudio Datelen Alles ausw hlen aac F aiff m Figa C ram Alles l schen Jawa Alles ausw hlen Dl class Ojad 5 1 jse 1 jsp Alles l schen Actvex Alles ausw hlen U alx Ll apb Ol wiv CI wrm Alles l schen kompressionen Alles ausw hlen mo D ar 1 rar E sit Alles l schen Ausf hrbare Dateien Alles ausw hlen Ll bas Ll bat 7 Ol ser Alles l schen Dateiformate Ll gif Cl pic a MOY C WT Psu C vog E Piat L jtk C J5 Cl bzip2 C zip 1 com LI jpeg Maret Ll mpe Ll 3gp Cl mp3 Cl wav Cl jav F ICH Cl bz2 l exe Ojeg Dip D pz eng Ditif C tiff E mpeg E mpg mp L 3qpp L soppe L sge 1 m a map l agg wma java Dojem Bi ob Plebe D tb 1 cab Epoa Cl gzip inf Cl pif reg Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 5 8 IM Objekt Auf dieser Seite k nnen Sie b s zu
80. die ISDN Nummer an die entfernte Station zu senden 3 Einstellungen zum Einw hlen Einwahl zulassen ber Benutzername ISON PPTP Passwort IPSec Yl Komprimierung an O Aus IKE Authentifizierungsmethode Fre Shared Key Definieren Sie ISDN CLIP oder Remote Gateway IP ET ISEHN Nummer oder Peer WPMN Serwer IP Digitale Signatur 509 ren IPSec Sicherheitsmethode Mittel AH Hoch ESP DES 3DES AES R ckrufeinstellungen CBCP R ckruffunktion aktiv R ckrufnummer festlegen mas R ckrufdauer eo Minuten 4 TCPZIP Netzwerk Einstellungen Meine WAN IP RIP Richtung Remote Gateway IP YPN Tunnel wom ersten bis zum entfernten Subnetz per Remote Netzwerk IR Remote Netzwerk M aske e Alle Anfragen ins Internet ber diesen Tunnel leiten nicht bei aktiven Dual WaN m glich Einwahl zulassen ber Bestimmen Sie wie die Einwahl stattfinden darf ISDN Erlaubt eine entfernte ISDN LAN zu LAN Verbindung Richten Sie den Benutzernamen und das Passwort des externen Benutzers unten ein Au erdem k nnen Sie unten die R ckrufeinstellungen konfigurieren PPTP Dem externen Benutzer erlauben ber das Internet eine PPTP VPN Verbindung aufzubauen Richten Sie den Benutzernamen und das Passwort des externen Benutzers unten ein IPSec Tunnel Dem externen Benutzer erlauben ber das Internet eine IPSec VPN Verbindung anzusto en Benutzerhandbuch V
81. die Leerlaufzeit ein nach der die Internet Verbindung abgebrochen werden soll Diese Einstellung ist nur aktiv wenn die Betriebsart Aktiv nach Bedarf unter WAN gt gt Basiskonfiguration gew hlt ist IP Adresszuweisung IPCP Normalerweise weist der ISP Ihnen dynamisch IP Adressen zu wenn Sie sich verbinden und eine Anforderung senden Einige ISPs bieten einen Service wobei Sie bei jeder Anforderung die gleiche IP Adresse zugewiesen bekommen k nnen In diesem Fall k nnen Sie diese IP Adresse im Feld Feste IP eintragen Bitte wenden Sie sich an Ihren ISP bevor Sie diese Funktion verwenden WAN IP Alias Falls Sie mehrere ffentliche IP Adressen haben und diese an der WAN Schnittstelle verwenden m chten benutzen Sie bitte WAN IP Alias Sie k nnen au er der aktuell verwendeten IP Adresse bis zu acht ffentliche IP Adressen einrichten Bitte beachten Sie dass diese Option lediglich f r WANI verf gbar ist Geben Sie die zus tzliche WAN IP Adresse ein und markieren Sie das Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie K stchen Aktiv Dann klicken Sie auf OK um den Dialog zu verlassen Feste IP Klicken Sie auf Ja um diese Funktion zu nutzen und geben Sie im Feld Feste IP Adresse eine feste IP Adresse ein Feste IP Adresse Geben Sie eine feste IP Adresse ein Standard MAC Adresse Sie k nnen entweder die Standard MAC Adresse verwenden oder im entspreche
82. die Toneinstellungen manuell zu konfigurieren w hlen Sie Benutzerdefiniert TOnl TOffl TOn2 und TOf beziehen sich auf die Kadenz des Tonmusters TOnl und TOn2 stehen f r Ton ein und TOffl und TOff2 f r Ton aus TK Anlage gt gt Telefoneinstellungen Erweiterte Einstellungen gt gt FXS Ton Einstellungen Land Benutzerdefiniert untere obere Ein Zeit 1 Aus Zeit 1 Ein Zeit 2 Aus Zeit Frequenz Hz Frequenz Hz ms ms ms ms Amtszeichen Klingelton 4000 1000 4000 Besetzrtzeichen Gassenbesetzt Ton Lautst rkeregler DTMF Mikrofon 1 10 DTMF Modus OutBand AFC2833 Fayload Type EAUESPFEChEN ISIN RFC2833 96 127 Sonstiges Dial Tone Power Level 1 35 Klingelfrequenz 10 50Hz Land W hlen Sie das Land in dem Sie sich befinden Die gew hnlichen Einstellungen f r Anrufer ID Typ Amtszeichen Klingelton Besetztzeichen und Gassenbesetzt Ton werden automatisch auf 235 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorlIPPBX 2820 Serie der Seite angezeigt Falls Sie keine passenden Einstellungen finden k nnen w hlen Sie bitte Benutzerdefiniert und geben die entsprechenden Werte f r Amtszeichen Klingelton Besetztzeichen und Gassenbesetzt Ton f r das VoIP Telefon selbst e n Deutschland Benutzerdefiniert UK USA D nemark tal en Niederlande Fortugal Schweden Australien Slowenien Tschechien Slowakei S e k nnen jedes Feld nach
83. diesem Feld ein PPP Authentifizierung W hlen Sie f r PPP entweder Nur PAP oder PAP oder CHAP Max Leerlaufzeit Stellen Sie die Leerlaufzeit ein nach der die Internet Verbindung abgebrochen werden soll Diese Einstellung ist nur aktiv wenn Immer in Betrieb nicht ausgew hlt ist IP Adresse vom ISP Feste IP Klicken Sie auf Ja um diese Funktion zu nutzen und geben Sie im Feld Feste IP Adresse eine feste IP Adresse ein Feste IP Adresse Geben Sie eine feste IP Adresse ein Automatisches Beziehen einer IP Adresse Klicken Sie auf diese Taste um die IP Adresse automatisch zu beziehen Router Name Geben Sie den vom ISP mitgeteilten Router Namen ein Domain Name Geben Sie den zugewiesenen Domain Namen ein IP Adresse definieren Klicken Sie auf diese Taste um IP Daten einzugeben IP Adresse Geben Sie die private IP Adresse ein Subnetz Maske Geben Sie die Subnetz Maske ein Gateway IP Adresse Geben Sie die IP Adresse des Gateways ein DNS Server IP Geben Sie die bevorzugte IP Adresse f r den Router ein Falls erforderlich geben Sie eine alternative IP Adresse ein ATM QoS Diese Konfiguration bezieht sich auf die Upstream Pakete Die Information wird von Ihrem ISP bereitgestellt Bitte wenden Sie sich f r Einzelheiten an Ihren ISP 89 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie WAN gt gt Multi PVCs Multi PYGs A
84. geschickt werden vorausgesetzt die Peers unterst tzen diese Funktion 5 13 7 Erweiterte Einstellungen Diese Seite erm glicht die Konfiguration von erweiterten Einstellungen wie Betriebsmodus Kanalbreite Guard Intervall und Aggregation MSDU f r kabellose Daten bertragung Wireless LAN gt gt physikalische WLAN Modi physikalischer Modus Betriebsmodus 02 11brg n O nur 802 11n Kanalbreite O 20 20 40 Guard Intervall 800ns long auto Aggregation MSDU A MSONN O inaktiv aktiv Benutzerhandbuch VigorlPPBX 2820 Serie 262 VigorIPPBX 2820 Serie DrayTek Betriebsmodus802 11b g n Der Router kann Daten ber 802 11b g n bermitteln Die gesamte Drahtlos bertragung verlangsamt s ch jedoch falls Wireless Clients mit 802 11g oder 802 11b angebunden werden Nur 802 11n W hlen Sie diesen Modus um den Durchsatz zu maximieren In diesem Modus ist die Daten bertragung nur zwischen 11n Systemen m glich Au erdem besteht kein Mechanismus zum Schutz vor Konflikten mit anliegenden 802 1 1a b g Ger ten Kanalbreite20 Der Router verwendet 20 MHz zum Senden und Empfangen von Daten zwischen dem AP und den Clients 20 40 Der Router verwendet je nach Kapazit t des Clients 20 oder 40 MHz zum Senden und Empfangen Diese Kanalbreite kann die Datendurchgangsleistung verbessern Guard Intervall Sch tzt empfindliche digitale Daten vor Ausbreitungsverz gerungen und Reflexionen
85. glicht dem Router den Status der IPSec VPN Verbindung zu erkennen und ist besonders im Falle von anormalen Unterbrechungen des VPN IPSec Tunnels hilfreich Einzelheiten werden unten erl utert Markieren Sie dieses K stchen um die bertragung von Ping Paketen an die angegebene IP Adresse zu erm glichen Ping an die IP Geben S e die IP Adresse des entfernten Hosts an der sich am anderen Ende des VPN Tunnels befindet Dauer Ping akt v wird f r anormale Unterbrechungen von IPSec VPN Verbindungen verwendet Auf diese Weise kann der Status einer VPN Verbindung ermittelt werden aufgrund dessen der Router erkennt ob eine Wiederwahl erforderlich ist Wenn einer der VPN Peers die Verbindung Benutzerhandbuch VigorlPPBX 2820 Serie 186 VigorIPPBX 2820 Serie DrayTek 187 beenden m chte sollten normalerweise zur gegenseitigen Information eine Reihe von Paketen ausgetauscht werden Falls der entfernte Peer jedoch ohne vorherige Benachrichtigung abbrechen sollte kann der Vigor Router dies nicht wissen Um dieses Problem zu l sen kann der Vigor Router st ndig Ping Pakete an den entfernten Router senden um ber den Status der VPN Verbindung informiert zu sein und entsprechend zu reagieren Dies geschieht unabh ngig von DPD Dead Peer Detection PPTP PPTP VPN Verbindung zum Server ber das Internet aufbauen Richten Sie f r die Authentifizierung des entfernten Servers unten eine Identit t mit
86. glicht die Angabe von Modus Proposal und G ltigkeitsdauer des Schl ssels jeder IKE Phase Gateway usw Das Fenster der erweiterten Konfiguration sieht wie folgt aus Benutzerhandbuch VigorlPPBX 2820 Serie 188 VigorIPPBX 2820 Serie DrayTek 189 IKE Phase 1 Modus Sie haben die Wahl zwischen Main und Aggressive Der Zweck besteht im Austausch von Verschl sselungsvorschl gen zur Einrichtung eines gesch tzten sicheren Kanals Der Main Modus ist sicherer als der Aggressive Modus da ein gr erer Teil des Austauschs zur Einrichtung der IPSec Sitzung ber einen sicheren Kanal stattfindet Der Aggressive Modus ist jedoch schneller Standardm ig verwendet der Vigor Router den Main Modus IKE Phase 1 Proposal Wird verwendet um den VPN Peers die lokal verf gbaren Authentifizierungsmethoden und Verschl sselungsalgorithmen vorzuschlagen und diesbez glich eine R ckmeldung zu erhalten Es sind zwei Kombinationen f r den Aggressive Modus und neun f r den Main Modus verf gbar Wir empfehlen die Auswahl der Kombination welche die meisten Methoden abdeckt IKE Phase 2 Proposal Wird verwendet um den VPN Peers die lokal verf gbaren Algorithmen vorzuschlagen und diesbez glich eine R ckmeldung zu erhalten F r beide Modi sind drei Kombinationen verf gbar Wir empfehlen die Auswahl der Kombination welche die meisten Algor thmen abdeckt IKE Phase 1 Key Lifetime Aus Sicherheitsgr nden sollte die G
87. gt Inhaltsbezogener URL Filter Tabelle der inh ltsbezogenen URL Filter Profile Profile u gt Benutzerhinweis beim Blockieren von Web Inhalten max 255 Zeichen lt body gt lt center gt lt hbr gt lt p gt The regquested Web page has been blocked by UEL Content Filter lt p gt Flease contact your system administrator for further information lt center gt lt fbody gt Sie k nnen bis zu acht Profile als inhaltsbezogene URL Filter setzen Klicken Sie einfach die Indexnummer unter Profil an um den folgenden Dialog zu ffnen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie CSM gt gt Inhaltsbezogener URL Filter Profil Index 1 Name Priorit t beides durchlassen ka 1 URL Zugriffskontrolle aktiv Seitenaufrufe durch Eingabe der IP Adresse unterbinden Aktion Auswahl von Gruppen und Objekten Gasen DD Gem 2 Wehb Fe tures Cl aktiv Aktion durchlassen cookies O Proxy Dateiformat Profil Profilname Geben Sie den Profilnamen ein Priorit t Bestimmt die Aktion die der Router durchf hren wird Beides durchlassen Der Router l sst alle Pakete durch die den unter URL Zugriffskontrolle und Web Features unten angegebenen Bedingungen entsprechen Falls S e diese Einstellung w hlen werden die Konfigurationen f r die URL Zugriffskontrolle und Web Features auf dieser Seite deaktiviert Beides blockieren Der Router blockiert alle Paket
88. gt Quality of Service Basiskonfiguration Auf Werkseinstellungen zur cksetzen Gruppe Gruppe Gruppe kudasa UDP B andbreiten 1 2 3 Begrenzung Index Status Bandbreite Richtung WANI aktiv a Beide 25 25 25 25 aktiv Bearbeiten 10000kbit s z WANZ aktiv 10000kbit s Raus 25 25 25 25 inaktiv Bearbeiten Gruppenregeln Index Regel Servicetyp Gruppe 1 ndern Gruppe 2 ndern ndern Gruppe 3 ndern Wenn Sie auf Bearbeiten klicken sehen Sie die folgende Seite Bandbreitenmanagement gt Quality of Service Benutzerdefinierter Servicetyp Protokoll Um einen neuen Servicetyp hinzuzuf gen klicken S e auf Hinzuf gen wodurch s ch die folgende Seite ffnet Bandbreitenmanagement gt gt Quality of Service Servicetyp ndern Servicetyp E FPort Konfiguration Art einzeln Bereich Port Mummer ooo boo Bezeichnung Geben Sie Ihren Bed rfnissen entsprechend einen neuen Service ein Servicetyp W hlen Sie den Typ TCP UDP oder TCP UDP f r den neuen Dienst Port Konfiguration W hlen Sie Einzeln oder Bereich als Typ Falls Sie Bereich w hlen m ssen Sie in den Feldern unten den Start Port und den End Port eingeben Port Nummer Falls Sie als Typ Bereich gew hlt haben geben Sie den Start Port und den End Port hier ein S e k nnen bis zu 40 Servicetypen einrichten Um einen bestehenden Servicetyp zu bearbeiten oder zu l schen w hlen S
89. in der Dropdown Liste Multi PVC Kan le im Dialog Einwahl ins Internet angezeigt Obwohl Sie auf dieser Seite acht Kan le aktivieren k nnen kann nur ein Kanal im Dialog Einwahl ins Internet gew hlt werden VPI Geben Sie den vom ISP mitgeteilten Wert ein VCI Geben Sie den vom ISP mitgeteilten Wert ein QoS Typ W hlen Sie f r den Kanal einen geeigneten QoS Typ 005 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Protokoll W hlen S e ein geeignetes Protokoll f r diesen Kanal Protokoll Kapselung W hlen Sie einen geeigneten Typ f r diesen Kanal Die Typen ndern s ch je nach gew hlter Protokolleinstellung K pselung Kapselung 1483 Bridged IP LLC LLC SNAP E 1483 Brig ged IF LLE E Miles 1453 Route IF LLC 1453 Bridged IFWL Mux 1453 Routed IF WL Muxfl Fo 1453 Bridged IFIlFOE WAN Verbindungen f r die Kan le 3 4 5 werden f r Router eigene Anwendungen wie TR 069 und VolP bereitgestellt Die notwendigen Einstellungen erhalten Sie von Ihrem ISP Bei Bedarf wenden Sie sich bitte an Ihren ISP und klicken dann auf die WAN Verbindung von Kanal 3 4 oder 5 um Ihren Router zu konfigurieren WAN f r Router eigene Anwendungen W hlen Sie den Router Dienst f r Kanal 3 4 oder 5 Management Kann f r allgemeines Management Web Konfiguration Telnet TR069 ausgew hlt werden Wenn S e Management w hlen gilt die Konfiguration dieses PVCs f r die W
90. ist die LAN ARP Tabelle dieses Routers Die IP und MAC Information erscheint in diesem Feld Jedes in der ARP Tabelle aufgef hrte IP MAC Paar kann ausgew hlt und durch Klicken auf Hinzuf gen der gebundenen IP Liste hinzugef gt werden Hinzuf gen und bearbeitenIP Adresse Geben Sie die IP Adresse ein die f r die angegebene MAC Adresse zu verwenden ist MAC Adresse Geben S e die MAC Adresse ein die an die entsprechende IP Adresse 105 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie gebunden werden soll Aktualisieren Klicken Sie hier um die ARP Tabelle zu aktualisieren Wenn dem LAN ein neuer Rechner hinzugef gt wird k nnen Sie hier klicken um die aktuellen Informationen in der ARP Tabelle zu sehen Gebundene IP Liste Zeigt eine Liste der IP Adressen an die an MAC Adressen gebunden sind Hinzuf gen Mit dieser Aktion k nnen Sie das aus der ARP Tabelle gew hlte oder unter Hinzuf gen und bearbeiten eingegebene IP MAC Paar der Tabelle Gebundene IP Liste hinzuf gen Bearbeiten Erm glicht Ihnen die gew hlte IP Adresse und die MAC Adtresse zu bearbeiten und zu ndern die Sie zuvor erstellt hatten Entfernen S e k nnen jeden Eintrag aus der Gebundenen IP Liste entfernen Zur Auswahl klicken S e einfach einen Eintrag an und klicken auf Entfernen Der gew hlte Eintrag wird aus der Gebundenen IP Liste entfernt Hinweis Bevor Sie Strikte LAN Bindung w hlen
91. ltigkeitsdauer des Schl ssels definiert werden Der Standardwert betr gt 28800 Sekunden Sie k nnen einen Wert zwischen 900 und 86400 Sekunden eingeben IKE Phase 2 Key Lifetime Aus Sicherheitsgr nden sollte die G ltigkeitsdauer des Schl ssels definiert werden Der Standardwert betr gt 3600 Sekunden Sie k nnen einen Wert zwischen 600 und 86400 Sekunden eingeben Perfect Forward Secret PFS Der IKE Phase 1 Schl ssel w rd wiederverwendet um den komplexen Rechenvorgang n Phase 2 zu vermeiden Der Standardwert dieser Funktion ist inaktiv Lokale ID Im Aggressive Mode steht bei der Authentifizierung gegen den entfernten VPN Server die lokale ID f r die IP Adresse Die L nge der ID ist auf 47 Zeichen beschr nkt R ckrufeinstellungen Die R ckruffunktion erm glicht im Rahmen der PPP Suite nur f r den externen ISDN Benutzer einen R ckrufdienst Der Besitzers des Routers zahlt die Verbindungsgeb hren seines Anbieters Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Anfordern eines R ckrufs der Remote Station Aktivieren S e diese Option damit der Router f r die folgende Verbindung einen R ckruf der entfernten Station anfordert ISDN Kennung senden Falls die entfernte Station vom Vigor Router einen R ckruf anfordert wird die lokale ISDN Nummer an die entfernte Station gesendet Markieren Sie dieses K stchen um dem Vigor Router zu erlauben
92. oder ESP Encapsulating Security Payload f r den nachfolgenden IKE Austausch und gegenseitige Pr fung des Aufbaus eines sicheren Tunnels Es werden f r IPSec zwei Kapselungsmethoden verwendet Transport und Tunnel Der Transport Modus f gt die AH ESP Daten hinzu und benutzt die urspr nglichen IP Header um nur die Nutzdaten zu kapseln Dies ist nur beim lokalen Paket m glich z B L2TP ber IPSec Der Tunnel Modus f gt nicht nur die AH ESP Daten hinzu sondern verwendet au erdem einen neuen IP Header Tunneled IP Header um das Benutzerhandbuch VigorlPPBX 2820 Serie 176 VigorIPPBX 2820 Serie DrayTek 177 gesamte urspr ngliche IP Paket zu kapseln AH Authentication Header bietet Datenauthentifizierung und Integrit t f r IP Pakete die zwischen den VPN Peers ausgetauscht werden Zu diesem Zweck wird eine verschl sselte Einweg Hash Funktion auf das Paket angewendet um einen Message Digest zu erstellen Dieser Digest wird in den AH integriert und mit den Paketen zusammen bertragen Auf der Empf ngerseite wendet der Peer die gleiche Einweg Hash Funktion auf das Paket an und vergleicht den Wert mit dem Wert im empfangenen AH ESP Encapsulating Security Payload st ein S cherheitsprotokoll dass Vertraulichkeit und Datenschutz mit optionaler Authentifizierung und Replay Erkennung bietet IKE Authentifizierungsmethode Betrifft normalerweise externe Benutzer oder Knoten LAN zu LAN die dynamische IP Adr
93. oder fehlgeschlagen Alias Liste Hier k nnen S e Unterkonten f r die Hauptkonten der SIP Amtsleitung einrichten Klicken Sie eine Nummer unter Index an um zur Detailkonfiguration zu gelangen 211 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie TK Anlage gt gt Liste der SIP Amstleitungen Index 1 Frofilname 11 Zeichen Registrieren ber lokaler SIP Port Dom ne Realm 63 Zeichen Proxy 63 Zeichen Proxy Port angezeigter Name 23 Zeichen Kontobezeichnung nummer 63 Zeichen Authentifizierungs ID 63 Zeichen Passwort 63 Zeichen mas Dauer Amtsnummer max 3 Zeichen Tagschaltungsmodus Ansage ssistent w Nachtschaltungsmodus Ansage ssistent w Hinweis lokaler SIP Port muss verschieden sein zum Prosy Port der TK Anlage Profilname Geben Sie f r dieses Profil eine Bezeichnung zur Identifizierung ein Der Name kann hnlich wie der Profilname lauten Wenn der Domain Name beispielsweise draytel org ist k nnen Sie in diesem Feld draytel 1 eingeben Registrieren ber Falls Sie VoIP Anrufe t tigen m chten ohne pers nliche Angaben zu machen w hlen Sie Keine und markieren das entsprechende K stchen Manche SIP Server erlauben den Teilnehmern die VoIP Funktion ohne Registrierung zu nutzen Wir empfehlen die Einstellung Auto In diesem Fall w hlt das System einen geeigneten Weg f r Ihre VoIP Anrufe SIP Port Bestimmen Sie die Port Numm
94. pl Nummer 1 als Warteschlangenname ein Klicken Sie dann auf OK Die entsprechenden Einstellungen sind in der Abbildung rot umrandet Standard TCP IP Portmonitor konfigurieren Porteinstellungen Portname Vigor 0 Druckermame oder IP dresse Viger 0 Protokoll O Raw Raw Einstellungen LPR Einstellungen Wateschengerrune 1 _ LPR Bytez hlung aktiviert SNMP Status aktiviert Communityname public SNMP Ger teindex 1 Der Drucker kann jetzt zum Drucken verwendet werden Die meisten Drucker verschiedener Hersteller sind mit dem Vigor Router kompatibel Hinweis 1 Einige Drucker mit Fax Scanner oder anderen Zusatzfunktionen werden nicht unterst tzt Falls Sie sich nicht sicher sind ob Ihr Drucker unterst tzt wird pr fen Sie bitte die Druckerliste unter www draytek com Support gt FAQ gt Printer Server gt What types of printers are compatible with Vigor router Der V igor Router nimmt Druckauftr ge von Rechnern ber LAN Ports an nicht aber ber den WAN Port 13 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Kapitel 2 Grundlegende Einstellungen Um den Router ordnungsgem zu verwenden ndern Sie zu Ihrer Sicherheit das Web Konfigurationspasswort und passen S e die Grundeinstellungen an Dieses Kapitel erkl rt wie Sie ein Administratorpasswort einrichten die grundlegenden Einstellungen f r die Einwahl ins Internet erfolgreich anpassen und di
95. rein Hier k nnen Sie die Verbindungsgeschwindigkeit des WANs f r eingehende Daten einstellen Wenn Ihr ADSL beispielsweise 1 Mbit s Downstream und 256 kbit s Upstream unterst tzt geben Sie bitte in diesem Feld 1 000 kbit s ein Der Standardwert betr gt 1 000 kbit s WAN Bandbreite Outbound raus Hier k nnen Sie die Verbindungsgeschwindigkeit des WANs f r ausgehende Daten einstellen Wenn Ihr ADSL beispielsweise 1 Mbit s Downstream und 256 kbit s Upstream unterst tzt geben Sie bitte in diesem Feld 256 kbit s ein Der Standardwert betr gt 1 000 kbit s Reservierte Bandbreite Wird f r den Gruppenindex in Form einer reservierten Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Upstream Bandbreite und einer reservierten Downstream Bandbreite reserviert UDP Bandbreite begrenzen Markieren und Bandbreitenbegrenzung im rechten Feld eingeben Dies stellt einen Schutz f r den Verkehr von TCP Anwendungen dar da der Verkehr von UDP Anwendungen wie Streaming Video viel Bandbreite beansprucht Ausgehende TCP ACK Pakete priorisieren Der Unterschied zwischen der Download und Upload Bandbreite ist in einer ADSL2 Umgebung betr chtlich Um zu vermeiden dass die Download Geschwindigkeit die Upload Geschwindigkeit von ausgehenden TCP ACK Paketen bremst markieren Sie dieses K stchen um ausgehende ACK Pakete m Netzwerkverkehr zu beschleunigen Maximale Bandbreite f r UDP Der hier
96. stchen markieren k nnen PCs im gleichen Wireless Netzwerk f r den Internetzugang eine andere PPPoE Sitzung verwenden anders als ein Host PC ISDN Backup f r eine alternative Einwahl Diese Einstellung ist nur f r Router verf gbar welche die ISDN Funktion unterst tzen Bevor S e die ISDN Backup Funktion f r alternative Einwahl nutzen k nnen m ssen Sie ein Backup Profil f r die Einwahl erstellen Klicken Sie bitte auf Einwahl ber einen ISP um ein Backup Profil zu erstellen Hinweis Diese Funktion ist nur f r den Port ISDN 2 verf gbar Aus Backup Funktion deaktivieren Automatisch Die Backup Leitung wird erst aktiviert wenn ein Paket vom lokalen Host den Aufbau einer Verbindung durch den Router anst t Immer in Betrieb Sollte die Breitbandverbindung einmal ausfallen so wird Benutzerhandbuch VigorlPPBX 2820 Serie 72 VigorIPPBX 2820 Serie DrayTek 73 die Backup Leitung automatisch aktiviert und bleibt in Betrieb bis die Breitbandverbindung wiederhergestellt wird Verwenden Sie diese Option falls Sie einen Web Server betreiben der f r Ihre Kunden st ndig erreichbar sein muss WAN Erkennung Mit dieser Funktion k nnen S e ber ARP oder Ping pr fen ob Ihre Netzwerkverbindung aktiv ist Modus W hlen Sie zur berpr fung der WAN Verbindung durch das System ARP oder Ping Ping IP Falls Sie als Pr fmodus Ping w hlen geben Sie die IP Adresse in dies
97. stehen TCP UDP oder keines Start Port Geben Sie die Start Portnummer des Dienstes an den der interne Host anbietet End Port Geben Sie die End Portnummer des Dienstes an den der interne Host anbietet Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 4 Firewall 5 4 1 Firewall Grundlagen Der zunehmende Bedarf nach Bandbreite f r Multimedia interaktive Anwendungen und Fernunterricht steht verschiedenen Sicherheitsbedenken gegen ber Die Firewall des Vigor Routers erm glicht Ihnen Ihr lokales Netzwerk vor Angriffen Unbefugter zu sch tzen Die Firewall kann auch die Nutzung des Internet durch Benutzer im lokalen Netzwerk beschr nken Au erdem ist es m glich gewisse Pakete zu verwerfen die den Router veranlassen w rden eine unerw nschte Verbindung nach au en aufzubauen Eigenschaften der Firewall Die folgenden Firewall Eigenschaften sch tzen die Benutzer im LAN Benutzerabh ngige IP Filter Anruffilter Datenfilter SPI Stateful Packet Inspection kontrolliert Pakete und blockiert nicht angeforderte eingehende Daten _Optionaler Schutz vor DoS DDoS Angriffen IP Filter Je nachdem ob eine Internet Verbindung existiert oder nicht d h je nachdem ob die WAN Verbindung aktiv ist oder nicht unterscheidet die IP Filterarchitektur zwei Arten von Filtern Anruffilter und Datenfilter Anruffilter Falls keine Verbindung zum Internet besteht wird der Anru
98. verwenden DTMFDTMF Modus Es stehen vier DTMF Modi zur Auswahl InBand Falls S e diese Einstellung w hlen so sendet der Vigor Router den DTMF Ton als Audio sobald Sie auf die Zifferntaste am Telefon dr cken OutBand Falls Sie diese Einstellung w hlen so erfasst der V gor Router die gedr ckte Zifferntaste wandelt sie in digital Form um und sendet S e zur Gegenseite der Empf nger generiert den Ton gem der empfangenen digitalen Form Diese Funktion ist bei Netzwerkstaus sehr n tzlich da die Genauigkeit des DTMF Tons erhalten bleibt SIP INFO Falls Sie diese Einstellung w hlen so erfasst der Vigor Router den DTMF Ton und wandelt hn in SIP Form um Dann sendet er hn per SIP Nachricht zur entfernten Stelle Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie DTMF Modus OutBand FFC2033 SIF INFO Cisco Format SIF INFO Nortel Format Payload Typ RFC2833 W hlen Sie eine Zahl von 96 bis 127 der Standardwert ist 101 Diese Einstellung ist nur f r den OutBand RFC2833 Modus verf gbar Erweiterte Einstellungen f r ISDN1 2 TE Port Der Vigor Router erm glicht die Umstellung der Funktion des ISDN V ISDN2 Ports vom TE auf den SO Modus Verwenden Sie die Dropdown Liste um den gew nschten Modus zu w hlen ISONI NT ISDMI TE Wenn Sie ISDN TE w hlen und den Link f r diesen Port anklicken erscheint die folgende Seite TK Anlage gt gt Syst
99. von Anrufen au erhalb der Arbeitszeit Nebenstelle w hlen Nur die hier gew hlte Nebenstellenrufnummer klingelt Ansage abspielen Die Audiodatei wird automatisch abgespielt 2 9 Dropdown Men 1 enth lt die Eintr ge Nebenstelle w hlen Ansage abspielen Nebenstellengruppe w hlen Dropdown Men 2 enth lt die Bezeichnung der Nebenstelle z B Tom Mike oder Ansage 1 Ansage 10 Audiodateien oder den Gruppennamen z B Vertrieb Entwicklung Die Ansicht ist von der Einstellung in Dropdown Men 1 abh ngig Anschlie end erscheint das folgende Fenster TK Anlage gt gt System Ansageassistent Ansagetexte verbinden Sie ein analoges Telefon mit dem Phone Port um Ansagen aufzunehmen Geben Sie hierf r die Zeichenfolge 1151 bis 1160 ein um eine der 10 Ansagen zu besprechen Um eine der Ansagen abzuh ren geben Sie 1251 bis 1260 ein Moadifizieren Sie die Ansagetexte unter TK Anlage gt gt System gt gt Ansagenverwaltung Ansage 5 wird als Standard Begr ung f r die Tagschaltung verwendet Ansage 6 wird als Standard Begr ung f r die Nachtschaltung verwendet Ansage 7 wird vom System verwendet 227 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 12 4 6 Ansagenverwaltung Die TK Anlage stellt mehrere Audiodateien bereit die nach Wahl abgespielt werden k nnen Weitere Audiodateien k nnen von USD Speichermedien Festplatt
100. werden Aus diesem Grunde hat das NIC gewisse Adressen reserviert die n emals ffentlich registriert werden Diese werden als private IP Adressen bezeichnet und umfassen die folgenden Bereiche Von 10 0 0 0 bis 10 255 255 255 Von 172 16 0 0 bis 172 31 255 255 Von 192 168 0 0 bis 192 168 255 255 ffentliche IP Adressen und private IP Adressen Der Router der f r die Verwaltung und den Schutz seines LANs verantwortlich ist verbindet Gruppen von Host PCs Der eingebaute DHCP Server des Vigor Routers weist jedem dieser PCs eine private IP Adresse zu Der Router selbst verwendet f r die Kommunikation mit den lokalen Hosts standardm ig die private IP Adresse 192 168 1 1 Zur Kommunikation mit anderen Netzwerkger ten verwendet der Vigor Router eine ffentliche IP Adresse Beim Durchfluss der Daten wandelt die Network Address Translation NAT Funktion des Routers ffentliche private Adressen um und die Pakete werden dem entsprechenden Host PC im LAN ausgeliefert Auf diese Weise k nnen alle Host PCs einen gemeinsamen Internetanschluss nutzen ffentliche IP Adresse vom ISP beziehen Beim Einsatz f r ADSL muss f r eine erfolgreiche Verbindung von Endger ten PPP Authentifizierung und Autorisierung verwendet werden Point to Point Protocol over Ethernet PPPoE verbindet ein Netzwerk von Hosts ber ein Zugriffsger t mit einem Fernzugriffskonzentrator Dieser Ansatz vereinfacht die Nutzung f r Benutzer Je nac
101. zu blinken beginnt lassen Sie den Knopf los Der Router wird daraufhin mit den Standardeinstellungen neu gestartet werden Factory 71 MW 1 ray eK Lr ne Factory Reset kd kA kn S ISDN1 ISDN2 Phone Nach Wiederherstellung der Werkseinstellungen k nnen Sie die Router Einstellungen erneut Ihren pers nlichen Anforderungen entsprechend konfigurieren 293 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 6 7 Technische Hilfe Falls der Router trotz vieler Bem hungen immer noch nicht ordnungsgem funktioniert nehmen Sie bitte umgehend zu Ihrem Fachh ndler Kontakt auf Falls Sie irgendwelche Fragen haben wenden Sie sich bitte per E Mail an support draytek de Benutzerhandbuch VigorlPPBX 2820 Serie 294 VigorlPPBX 2820 Serie DrayTek Anhang Technische Daten 295 Temperatur Luftfeuchtigkeit Maximaler Stromverbrauch Abmessungen Stromversorgung Betrieb 0 C 45 C Aufbewahrung 25 C 70 C 10 90 nicht kondensierend 10 W 241 x 165 x 44 mm LxBxH 12 V 15 V DC Benutzerhandbuch VigorlPPBX 2820 Serie
102. 231 k nnen Sie allgemeine Einstellungen f r die ISDN Netzwerkverbindung konfigurieren Die Ports ISDN1 und ISDN2 sind konfigurierbar W hlen Sie aus der Dropdown Liste ISDN1 2 TE f r eine Internet Verbindung oder ISDN1 2 S0 ISDN intern f r ein ISDN Telefon Sie k nnen unter gewissen Voraussetzungen sechs Telefone an diesem Router anschlie en Einzelheiten zur ISDN Telefon Netzwerkverbindung werden n Abschnitt 1 4 erl utert Anrufmerkmale Eine Kurzbeschreibung der Anrufmerkmale wird zu Ihrer Information in diesem Feld angezeigt Codec Der f r jeden Port eingestellte standardm ige Codec wird zu Ihrer Information in diesem Feld angezeigt Klicken Sie auf die Nummer unter dem Indexfeld um die Einstellung f r jeden Telefonport zu ndern Ton Toneinstellungen anzeigen die n den erweiterten Einstellungen der Telefon Indexnummer konfiguriert wurden Lautst rke Lautst rke f r Mikro Lautsprecher anzeigen die in den erweiterten Einstellungen der Telefon Indexnummer konfiguriert wurde Standard SIP Konto Das Standard SIP Konto ist draytel_1 Klicken Sie auf die Nummer unter dem Indexfeld um das SIP Konto f r jeden Telefonport zu ndern DTMF Relay DTMF Modus anzeigen der in den erweiterten Einstellungen der Telefon Indexnummer konfiguriert wurde RTPSymmetrisches RTP Markieren Sie dieses K stchen um diese Funktion zu aktivieren Um zu vermeiden dass die Daten
103. 3 ippbx IP Telefon IF Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP bas erten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am V igor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server 31 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 4 Integration von VolP Kommunikation ber SIP Server VigonPPBX 2820 SIP gerer Durchwahl w _ C 301 sipserver i A k N mE i E en WN E F R IP Telefon vla n WELT IP Telefon Durchwahl Durchwahl 201 ippbx 10I ippbx IP Telefon IF Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP bas erten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP bas erten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am Vigor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Stan
104. 5678 oder 64 hexadezimale Zeichen angef hrt von 0x z B 0x321253abcde WEP64 Bit F r 64 Bit WEP Schl ssel entweder 5 ASCH Zeichen z B 12345 oder 10 hexadezimale Ziffern angef hrt von 0x z B 0x4142434445 128 Bit F r 128 Bit WEP Schl ssel entweder 13 ASCIH Zeichen z B ABCDEFGHIJKLM oder 26 hexadezimale Ziffern angef hrt von 0x z B 0x4142434445464748494A4BACAD Alle Wireless Ger te m ssen die gleiche WEP Verschl sselungsl nge unterst tzen und den gleichen Schl ssel verwenden Hier k nnen vier Schl ssel eingegeben werden aber es kann jeweils nur ein Schl ssel ausgew hlt werden Die Schl ssel k nnen in ASCII oder hexadezimal eingegeben werden Haken Sie den Schl ssel an den Sie verwenden m chten 5 13 4 Zugriffskontrolle Um den Wireless Zugriff zus tzlich abzusichern erm glicht Ihnen die Zugriffskontrolle den Zugriff auf das Netzwerk ber die Wireless LAN MAC Adresse des Clients zu steuern So wird nur g ltigen MAC Adressen erlaubt auf die Wireless LAN Schnittstelle zuzugreifen Wenn Sie auf Zugriffskontrolle klicken erscheint eine neue Web Seite wie unten abgebildet in der Sie die MAC Adressen der Clients bearbeiten k nnen um deren Zugriffsrechte zu steuern 255 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek Wireless LAN gt gt Zugriffskontrolle Zugriffskontrolle Y1aC Adressen Filter aktivieren C SSID 1 C SSID 2 C SSID 3 MlAG Adr
105. Aktiv gesetzt werden Benutzerhandbuch VigorlPPBX 2820 Serie 252 VigorIPPBX 2820 Serie DrayTek 253 Yigor N61 802 11n Wireless USB Adapter Utility Configuration Status i Option i About General Setting Advance Setting Auto launch when Windows start up C Disable Radio C Remember mini status position Fragmentation Threshold C Avto hide mini status RTS Threshold C Set mini status always on top Frequency 802 1 1b C Enable IP Setting and Proxy Setting in Profile Ad hoc Channel FR C Grup Roaming re Power Save Mode Disable Tx Burst Disable WLAN type to connect Infrastructure and Ad hoc network O Infrastructure network only O Adhoc network only C Automatically connect to non preferred networks Cca Bandbreite Legt die Daten bertragungsgeschwindigkeit ber die kabellose Verbindung fest Upload Klicken Sie auf Aktiv und geben Sie die bertragungsgeschwindigkeit f r Uploads an Der Standardwert betr gt 30 000 kbps Download Geben Sie die bertragungsgeschwindigkeit f r Downloads an Der Standardwert betr gt 30 000 kbps 5 13 3 Verschl sselung Diese Seite erm glicht Ihnen die Konfiguration der Sicherheit mit verschiedenen Modi f r SSID 1 2 3 und 4 Nach Abschluss der Konfiguration klicken Sie bitte auf OK um die Einstellungen zu speichern und anzuwenden Wenn Sie auf Verschl sselung klicken erscheint eine neue Web Seite auf der Sie die WEP und
106. Auf Werkseinstellung zur cksetzen Falls Sie den Router mit der aktuellen Konfiguration neu starten m chten w hlen Sie Aktuelle Konfiguration verwenden und klicken auf OK Um den Router auf die Werkseinstellungen zur ckzusetzen w hlen Sie Auf Werkseinstellung zur cksetzen und klicken auf OK Der Router ben tigt f nf Sekunden um das System neu zu starten Hinweis Wenn das System nach Konfiguration der Internet Einstellungen die Web Seite f r den Neustart des Systems anzeigt klicken Sie bitte auf OK um Ihren Router neu zu starten und so den ordnungsgem en Betrieb sicherzustellen und unerwartete Router Probleme n der Zukunft zu vermeiden 5 14 9 Firmware aktualisieren Um Ihre Router Firmware zu aktualisieren m ssen Sie das Firmware Upgrade Utility installieren welches Sie von der beigef gten CD oder ber unsere Homepage www draytek de erhalten Der folgende Dialog erl utert die Aktualisierung der Firmware anhand eines Beispiels Das Beispiel verwendet das Windows Betriebssystem Laden Sie die neueste Firmware von der DrayTek Web Site oder FTP Site herunter Die Draytek Web Site ist www draytek de die FTP Site ist ftip draytek com W hlen Sie Systemmanagement gt gt Firmware aktualisieren um das Firmware Upgrade Utility zu starten Systenmanagement gt Firmware aktualisieren Online Firmware Upgr de W hlen Sie eine Firmware Datei Durchsuchen Klicken Sie Upgrade um die Firmware hoc
107. Authentifizierungsmethode Diese Felder sind f r IPSec Tunnel und L2TP mit IPSec bestimmt Pre Shared Key Eingabe von 1 63 Zeichen als Pre Shared Key Digitale Signatur X 509 W hlen S e eines der vordefinierten Profile das unter VPN und externe Einwahl gt gt IPSec Identit t eingerichtet wurde IPSec Sicherheitsmethode Diese Felder sind f r IPSec Tunnel und L2TP mit IPSec erforderlich MittelAuthentication Header AH bedeutet dass die Daten authentifiziert jedoch nicht verschl sselt werden Diese Option ist standardm ig aktiviert Hoch ESP Encapsulating Security Payload bedeutet dass die Nutzdaten sowohl verschl sselt als auch authentifiziert werden Treffen S e die Auswahl wie folgt DES ohne Authentifizierung DES Verschl sselungsalgorithmus ohne jegliche Authentifizierung verwenden DES mit Authentifizierung DES Verschl sselungsalgorithmus mit Authentifizierungsalgorithmus MD5 oder SHA 1 verwenden 3DES ohne Authentifizierung 3DES Verschl sselungsalgorithmus ohne jegliche Authentifizierung verwenden 3DES mit Authentifizierung 3DES Verschl sselungsalgorithmus mit Authentifizierungsalgorithmus MD5 oder SHA 1 verwenden AES ohne Authentifizierung AES Verschl sselungsalgorithmus ohne jegliche Authentifizierung verwenden AES mit Authentifizierung AES Verschl sselungsalgorithmus mit Authentifizierungsalgorithmus MD5 oder SHA 1 verwenden Erweitert Erm
108. B9 Idle 0 u 0 0 0 0 0 0 ISDMZ D UR Es folgt eine detaillierte Erl uterung der Angaben Prim r DNS Zeigt die IP Adresse des bevorzugten DNS Servers an Sekund r DNS Zeigt die IP Adresse des alternativen DNS Servers an LAN Status IP Adresse Zeigt die IP Adresse der LAN Schnittstelle an TX Pakete Zeigt die Gesamtanzahl der an der LAN Schnittstelle bertragenen Pakete an RX Pakete Zeigt die Gesamtanzahl der an der LAN Schnittstelle empfangenen Pakete an WAN 1 2 Status Anschluss Zeigt die physische Verbindung Ethernet dieser Schnittstelle an Name Zeigt die Bezeichnung an die m WANI WAN2 Dialog festgelegt wurde Modus Zeigt die Art der WAN Verbindung an z B PPPoE Verbindung aktiv seit Zeigt die Gesamtbetriebszeit der Schnittstelle an IP Zeigt die IP Adresse der WAN Schnittstelle an GW IP Zeigt die IP Adresse des Standard Gateways an TX Pakete Zeigt die Gesamtanzahl der an der WAN Schnittstelle bertragenen Pakete an TX Rate Zeigt die Geschwindigkeit der an der WAN Schnittstelle bertragenen Oktette an 27 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie RX Pakete Zeigt die Gesamtanzahl der an der WAN Schnittstelle empfangenen Pakete an RX Rate Zeigt die Geschwindigkeit der an der WAN Schnittstelle empfangenen Oktette an ISDN Status Aktive Verbindung je Kanal Zeigt den aktiven Verbindungsstatus f r jeden Kan
109. Backup MX Funktionen werden nicht von allen DDNS Anbietern unterst tzt Weitere Informationen sind auf den entsprechenden Web Sites der Anbieter verf gbar 5 8 2 Verbindungstimer Der Vigor Router verf gt ber eine Echtzeituhr die manuell oder automatisch ber NTP Network Time Protocol aktualisiert werden kann So k nnen Sie nicht nur die Zeiten bestimmen zu denen der Router eine Verbindung mit dem Internet aufbauen soll sondern auch den Zugang zum Internet so beschr nken dass Benutzer nur zu bestimmten Zeiten z B ffnungszeiten Zugriff auf das Internet haben Der Timer kann auch f r andere Funktionen verwendet werden Vor Einrichtung des Timers m ssen Sie die Uhrzeit richtig einstellen Klicken Sie unter Systemmanagement gt gt Zeit und Datum auf Zeit abrufen um die Uhr des Vigor Routers auf die aktuelle Zeit Ihres Rechners zu setzen Die Uhr wird zur ckgesetzt wenn Sie den Router ausschalten oder auf die Werkseinstellungen zur cksetzen Es gibt auch eine andere Methode um die Uhrzeit abzufragen Sie k nnen die Router Zeit mit einem NTP Server Zeitserver im Internet synchronisieren Allerdings ist dies erst m glich nachdem eine WAN Verbindung aufgebaut wurde Anwendungen gt gt Verbindungstimer Yerbindungstimer Auf Werkseinstellungen zur cksetzen Status Status w x de 2 3 4 I 6 i B Status v Aktiv s Inaktiv Auf Werkseinstellungen zur cksetzen Alle Profile l sch
110. Bandbreite begrenzen um zu vermeiden dass berm iger UDP Verkehr VoIP oder andere Anwendungen beeintr chtigt Klicken Sie auf OK Bandbreitenmanagement gt gt Quality of Service WANI Basiskonfiguration aktiv Index Gruppenname Reservierte Bandbreite Gruppe 1 E Mail 230 Gruppe 2 HTTPS 350 Gruppe 3 350 Andere 25 Masimale Bandbreite f r UDP g6 Online Statistik UbP Bandbreite begrenzen ausgehende TCP ACK Pakete priorisieren 8 Falls sich der Teleworker ber einen Host zu Host Tunnel mit der Zentrale verbunden hat siehe detaillierte Anweisungen n Kapitel 3 VPN kann er hierf r einen Index einrichten Geben Sie die Bezeichnung der Klasse von Index 3 an In diesem Index kann die reservierte Bandbreite f r einen VPN Tunnel bestimmt werden VPN Tunnel Privates Netzwerk Firmennetzwerk 192 168 1 0 192 168 2 0 Benutzerhandbuch VigorlPPBX 2820 Serie 54 VigorIPPBX 2820 Serie DrayTek Bandbkreitenmanagement gt gt Quality of Service Gruppen Index 3 Name WPN Priorisierung DSCP 1 aktiv beliebig beliebig ANY ANY Nr Status QOuell Adresse Ziel Adresse Servicetyp 9 Klicken Sie auf Bearbeiten um das folgende Fenster zu ffnen Markieren Sie zun chstAktiv und klicken Sie dann auf Bearbeiten neben Quell Adresse um die Subnetzadresse des Teleworkers einzustellen Klicken S e auf Bearbeiten neben Ziel Adresse um die IP Adresse der Zentrale einzugeben Lassen S e alle anderen
111. Bezeichnung Block NetBios Aufwerten nach oben nach oben nach oben nach oben nach oben nach unten nach unten nach unten nach unten nach unten nach unten Abwerten EIEJEIGEICE m o m a e nach oben N chster Filter Satz keiner v Filterregel Klicken Sie auf eine der Nummern 1 7 um die entsprechende Filterregel zu bearbeiten Der Dialog Filterregeln ndern erscheint Die folgende Seite enth lt detaillierte Informationen Aktiv Filterregel aktivieren oder deaktivieren Bezeichnung Geben Sie eine Bezeichnung f r den Filter Satz ein Die maximale L nge betr gt 23 Zeichen Aufwerten Abwerten Klicken Sie auf Nach oben oder Nach unten um die Reihenfolge der Filterregeln zu ndern N chster Filter Satz Setzen Sie den Link auf den n chsten Filter Satz der nach dem aktuellen Filter ausgef hrt werden soll Vermeiden Sie Ketten mit zu vielen Filter S tzen Um eine Filterregel zu bearbeiten klicken S e auf die Indexnummer der Filterregel wodurch Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek Sie auf die Konfigurationsseite f r die Filterregel gelangen Firewall gt gt Filtereinstellung gt gt Filterregeln ndern VigorlPPBX 2820 Serie Filter Satz 1 Regel 1 Filterregel aktiv Bezeichnung Block NetBios Index 1 15 aus der Verbindungstimer Konfiguration j Richtung LAN gt WAN v An Quel
112. Bitte w hlen Sie eine Codepage aus der Dropdown Liste Falls Sie sich nicht sicher sind welche Codepage zu w hlen ist ffnen Sie bitte Syslog Die empfohlene Codepage ist im Reiter Codepage Information des Konfigurationsdialogs aufgef hrt DrayTek Syslog 4 2 1 Bedienelemente LAN Status WAN Information TX Pakete WANI IP Gateway IP TX Rate Einstellungen Tool Setup Telnet Read out Setup Codepage Information Recovery Codepage To Select Windows Version 5 01 2600 RECOMMENDED CODEPAGE 1252 ANSI Lateinisch I 0100 41 0101 61 0102 41 0103 61 0104 41 0105 61 0106 43 0107 63 0108 43 0109 63 010a 43 010b 63 010c 43 010d 01d2 6f 01d3 55 01d4 75 01d5 55 01d6 75 01d7 55 01d8 75 01d9 55 01da 75 01db 55 O1dc 75 O1de 41 01df 61 Dle4 d 2321 29 2329 3c 232a 3e 2500 2d 250c 2b 2510 2b 2514 2b 2518 2b 251c 2b 252c 2d 2534 2d 253c 2b 2550 2d 2552 2 ff59 79 FfSa 7a ffSb 7b FfSc 7c ffSd 7d ff5e 7e gt Save Codepages Abbrechen A Window Size Bestimmt die Gr e des TCP Protokolls 0 65535 Je gr er der Wert ist desto besser wird die Leistung sein Falls das Netzwerk jedoch nicht stabil ist ist ein kleiner Wert geeigneter Session Timeout Die Einstellung einer maximalen Dauer f r Sitzungen erm glicht die bestm gliche Nutzung der Netzwerkressourcen Der Queue Timeout gilt lediglich f r das TCP Protokoll der Session Timeout wird f r den Datenfluss konfiguriert welcher der Fir
113. Blinkt CSM Ein VPN DSL Ein Blinkt WAN 2 Blinkt Line Ein Phone Aus Blinkt QoS Ein LED am Anschluss Ein ISDN1 2Li nke LED orange Blinkt Aus Rechte LED Ein gr n Blinkt i z Ein LAN 1 Giga Linke LED gr n gt W jmd ji 0 un un Ein Au Ein Rechte LED gr n LAN u ACT VPN Lime m m O O 0 u USB DSL Phone Factory b d Reset Phons Lira FH E OSL USE ISONZ Giga 4 LAN WANZ Erl uterung Der Router ist eingeschaltet und funktioniert ordnungsgem Der Router ist ausgeschaltet Ein USB Ger t ist angeschlossen und aktiv Es werden Daten bertragen Das CSM Profil Content Security Management f r IM P2P Anwendungen kann unter Firewall gt gt Basiskonfiguration aktiviert werden Das eigentliche Profil muss im CSM Men eingerichtet werden VPN Tunnel ist an aus Der Router ist bereit f r die Einwahl ins Internet ber den DSL Link Langsam Das Modem ist bereit Schnell Die Verbindung wird angepasst Die WAN 2 Verbindung ist bereit Es werden Daten bertragen Ein oder ausgehender PSTN Anruf Wenn der Anruf beendet wird erlischt die LED nach ca sechs Sekunden Kein PSTN Telefonanruf Das an diesem Port angeschlossene Telefon wurde abgenommen Das an diesem Port angeschlossene Telefon ist aufgelegt Eingehender Anruf Die QoS Funktion ist aktiv Zeigt an dass der unter TK Anlage gt gt System gt gt Telefoneinstellungen konfigurie
114. CLIP oder Remote Gateway IP E T ISDN Nummer oder Peer YPN Serwer IP Digitale Signatur 4 509 220 135 240 210 nein v IPSec Sicherheitsmethode Mittel AH Hoch ESP DES J30ES AES R ckrufeinstellungen CBCP R ckruffunktion aktiv R ckrufnummer festlegen max R ckrufdauer bo Minuten 6 Schlie lich konfigurieren Sie die entfernte Netzwerk IP das entfernte Subnetz in TCP IP Netzwerkeinstellungen so dass der Router A die an Router B im entfernten Netzwerk bestimmten Pakete ber die VPN Verbindung bertragen kann 4 TCP IP Netzwerk Einstellungen Meine WAN IP 0 0 0 0 RIP Richtung Remote Gateway Ip 00 00 YPM Tunnel vom ersten bis zum entfernten Subnetz per Remote Netzwerk IP 192 168 2 0 Remote Netzwerk Maske 255 255 255 0 hdehr Alle Anfragen ins Internet ber diesen Tunnel leiten nicht bei aktiven Dual WAN m glich Benutzerhandbuch VigorlPPBX 2820 Serie 44 VigorIPPBX 2820 Serie DrayTek Einstellungen auf dem Router B im entfernten B ro 1 Gehen Sie zu VPN und externe Einwahl w hlen Sie Einwahlm glichkeiten um den erforderlichen VPN Dienst zu erm glichen und klicken Sie auf OK 2 Um PPP basierte Dienste wie PPTP oder L2TP zu verwenden konfigurieren S e die allgemeinen Einstellungen unter PPP Einstellungen YPN und externe Einwahl gt PPFP Einstellungen PPP Einstellungen PPP MP Protokoll IP Adressenzuweisung f r die einw hlenden Benutzer PFP Authentifizierun
115. Dialog Speichern unter ist config cfg Sie k nnen jedoch auch einen anderen Namen zuweisen Bitte geben Sie den Dateinamen an unter dem die Datei gespeichert werden s Speichern in v2820pbx a jf 2 Zuletzt verwendete D Desktop Eigene Dateien er Arbeitsplatz Dateiname V2820pbx_20100316 cfg v I Netzwerkumgeb Dateityp cfg File EO Abbrechen 269 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 4 Klicken Sie auf Speichern um die Konfiguration automatisch in eine Datei namens config cfg auf Ihren Rechner herunterzuladen Das obige Beispiel verwendet die Windows Plattform Die Mac oder Linux Plattformen zeigen zwar unterschiedliche Dialoge an die Sicherungsfunktion ist jedoch trotzdem verf gbar Hinweis Die Zertifikate m ssen gesondert gesichert werden Das Konfigurations Backup schlie t die Zertifikatinformationen nicht ein Konfiguration wiederherstellen l Gehen Sie zu Systemmanagement gt gt Konfiguration sichern Das folgende Fenster erscheint wie unten abgebildet Systenmanagement gt gt Konfiguration sichern Erstellen Laden eines Backups Wiederherstellen W hlen Sie eine Konfiqurationsdatei aus Durchsuchen Klicken Sie auf Wiederherstellen um die Datei hochzuladen Wiederherstellen Datensicherung klicken Sie auf Datensicherung um die aktuelle Konfiguration als Datei zu speichern 2 Klicken Si
116. DrayTek VisorlPPBX 2820 Serie Benutzerhandbuch Version 2 02 Datum 16 03 2010 Hinweise zum Urheberrecht Angaben zum Copyright 2009 Alle Rechte vorbehalten Diese Publikation enth lt urheberrechtlich Urheberrecht gesch tzte Informationen Kein Teil hiervon darf ohne die schriftliche Genehmigung des Urheberrechtsinhabers vervielf ltigt bertragen umgeschrieben in einem Datenabfragesystem gespeichert oder in irgendeine Sprache bersetzt werden Warenzeichen Die folgenden Warenzeichen werden in diesem Dokument verwendet _ Microsoft ist ein eingetragenes Warenzeichen der Microsoft Corp Windows Windows 95 98 Me NT 2000 XP Vista und Explorer sind Warenzeichen der Microsoft Corp Apple und Mac OS sind eingetragene Warenzeichen von Apple Inc Andere Produkte k nnen Warenzeichen oder eingetragene Warenzeichen der entsprechenden Hersteller sein Sicherheitshinweise und Genehmigung Sicherheitshinweise Gew hrleistung Werden Sie ein registrierter Benutzer Firmware und Tool Aktualisierungen Lesen Sie die Installationsanweisungen sorgf ltig durch bevor Sie den Router einrichten Der Router ist ein kompliziertes elektronisches Ger t das nur durch autorisiertes qualifiziertes Personal repariert werden darf Versuchen Sie nicht den Router selbst zu ffnen oder zu reparieren Stellen Sie den Router nicht an einem feuchten Ort auf z B Badezimmer Der Router sollte an ein
117. H3DOEBB UTAAIGE AGNBSOT1Y44S5g amp wiWn HJvdFLDOdwecOOlzZL1 amp Rn Q Ydhel jJvralSslgigzJOCcKapo7 nacBbgEclWOochEzESodyboeo mt IE K i10455euYTnxsw vFP IOn3 1 JIMJIGNZVYOSVr TYu SOJGEHHWESEIbH lRAZLSZYHOJLDOMZ1l6czTlybedzaselm 6 Sie k nnen die Details des Zertifikats kontrollieren indem Sie auf Ansicht klicken Mame Local Issuer Z lSICEN rigor Subject jemallAddress press draytek comvC TWO Draytek Subject Alternative DNS draytek com Name walid From Aug 20 23 08 43 2005 GMT walid To Aug 30 23 17 47 2007 GMT Benutzerhandbuch VigorlPPBX 2820 Serie 62 VigorIPPBX 2820 Serie DrayTek 4 7 CA Zertifikat von Windows CA Server anfordern und als vertrauensw rdiges Zertifikat setzen 63 CAServer CAServerB Anwender importiert das lokale Zertifikat zum Vigor Router ber das Webmen chert es ab 1 Benutzen Sie den Web Browser um sich mit dem CA Server zu verbinden von dem Sie ein CA Zertifikat herunterladen m chten Klicken Sie auf Download eines Zertifizierungstellenzertifikats einer Zertifikatkette oder einer Sperrliste 2 Unter Datei zum Downloaden ausw hlen klicken Sie auf das CA Zertifikat Current und auf Base64 codiert und dann auf Download des Zertifizierungsstellenzertifikats um die cer Datei zu speichern Microsoft Certificate Services vigor Retrieve The CA Certificate Or Certificate Revocation List Install this CA certification path to allow your computer to trust certificat
118. IP Amtsleitungen Auf dieser Seite k nnen Sie bis zu sechs SIP Amtsleitungen einrichten TK Anlage Assistent Konfiguration der Nebenstellengruppen Index 1 Gruppenname zum Beispiel Vertrieb Gruppendurchwahl zum Beispiel 100 Rufnummer der ersten Nebenstelle dieser Gruppe zum Beispiel 101 anzahl an Nebenstellen in dieser Gruppe for example 10 max 20 Index Gruppenname Gruppendurchwahl Mitglieder der Gruppe max 20 Eintr ge 1 2 3 d T 6 fa 8 ar 10 Profilname Geben Sie f r dieses Profil eine Bezeichnung zur Identifizierung ein Domain Bereich Setzen Sie hier den Domain Namen oder die IP Adresse des SIP Registrar Servers Proxy Setzen Sie den Domain Namen oder die IP Adresse des SIP Proxy Servers Sie k nnen nach dem Domain Namen die Port Nummer in der Form Port Nummer angeben um den entsprechenden Port als Ziel der Daten bertragung zu bestimmen z B nat draytel org 5065 Benutzerhandbuch VigorlPPBX 2820 Serie 22 VigorIPPBX 2820 Serie DrayTek Kontobezeichnung nummer Geben Sie die SIP Kontobezeichnung ein d h den Text vor Passwort Das Passwort das Ihnen im Zuge der Anmeldung bei einem SIP Dienst mitgeteilt wurde Amtsnummer Eine Nebenstelle kann auf zweierlei Weise auf die Amtsleitung zugreifen Der erste Ansatz besteht dar n die Nummer f r die Amtsleitung zu w hlen und etwas zu warten Sobald das Amtszeichen ert nt kann di
119. IP und die End IP e n F r eine Subnetz Adresse f llen Sie die Felder f r die Start IP und Subnetz Maske aus Priorisierung DSCP Alle Datenpakete werden unterschiedlich eingestuft und vom System entsprechend verarbeitet Bitte weisen S e den Daten f r die Verarbeitung mit QoS Kontrolle eine Stufe zu Servicetyp Bestimmt den Servicetyp der Daten f r die Verarbeitung mit QoS Kontrolle Dieser kann auch bearbeitet werden Sie k nnen einen vordefinierten Servicetyp aus der Dropdown Liste der Servicetypen w hlen Diese Typen werden ab Werk vordefiniert W hlen Sie einfach denjenigen der vom aktuellen QoS verwendet werden soll VigorlPPBX 2820 Serie Sie k nnen je Klasse bis zu 20 Regeln einrichten Um eine bestehende Regel zu bearbeiten w hlen Sie bitte den entsprechenden Eintrag und klicken auf Bearbeiten um die Seite f r die nderung der Regel zu ffnen Bandbreitenmanagement gt Quality of Service Gruppen Index 1 Name Game Nr Status Quell Adresse Ziel Adresse Priorisierung DSCP 10 aktiv beliebig beliebig ANY AF Class4 High Drop 2 aktiv beliebig beliebig Benutzerhandbuch VigorlPPBX 2820 Serie Servicetyp AMY TELNET TCP 23 162 VigorIPPBX 2820 Serie DrayTek Bearbeiten der Servicetypen f r die Klassenregeln Bitte klicken Sie unter Servicetyp auf Konfiguration um einen Servicetyp hinzuzuf gen zu bearbeiten oder zu entfernen Bandbreitenmanagement
120. InBand Falls S e diese Einstellung w hlen so sendet der Vigor Router den DTMF Ton als Audio sobald Sie auf die Zifferntaste am Telefon dr cken OutBand Falls S e diese Einstellung w hlen so erfasst der Vigor Router gedr ckte Zifferntaste wandelt sie in digital Form um und sendet S e zur Gegenseite der Empf nger generiert den Ton gem der empfangenen digitalen Form Diese Funktion ist bei Netzwerkstaus sehr n tzlich da die Genauigkeit des DTMF Tons erhalten bleibt SIP INFO Falls Sie diese Einstellung w hlen so erfasst der Vigor Router den DTMF Ton und wandelt hn in SIP Form um Dann sendet er hn per SIP Nachricht zur entfernten Stelle DTMF Modus OutBand FRFC2033 SIF INFO Cisco Format SIF INFO Nortel Format Payload Typ RFC2833 W hlen Sie eine Zahl von 96 bis 127 der Standardwert ist 101 Diese Einstellung ist nur f r den OutBand RFC2833 Modus verf gbar Benutzerhandbuch VigorlPPBX 2820 Serie 246 VigorIPPBX 2820 Serie DrayTek 247 5 12 5 Statusanzeige TK Anlage gt gt Statusanzeige Statusanzeige Einzelnachweise Nebenstellen Monitor 5 12 5 1 Einzelnachweise Diese Seite zeigt protokollierte TK Anlagendaten wie fehlgeschlagene Anrufe erfolgreiche Anrufe nicht beantwortete Anrufe Anrufdatum und dauer usw an TK Anlage gt Statusanzeige Einzelnachweise Aktualisierungsintervwall in 5 Aktualisieren Index Datum Hach Verbindu
121. Klicken Sie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen Objekte gt gt Servicetyp Objekt Profil 1 Mame Protokoll Quell Port zZiel Port Name Geben Sie f r dieses Profil eine Bezeichnung ein Protokoll Geben Sie das die Protokoll e an auf welche s dieses Profil anzuwenden ist TCF bi beliebig IMF IaMiF IOF TLF UDP andere Quell Ziel Port Die Spalten Quellport und Zielport werden f r das TCP UDP Protokoll ben tigt Bei anderen Protokollen k nnen diese Spalten ignoriert werden Die Filterregel kann eine beliebige Portnummer ausfiltern Benutzerhandbuch VigorlPPBX 2820 Serie 134 VigorIPPBX 2820 Serie DrayTek 135 Identische erste und letzte Werte weisen auf einen einzelnen Port hin unterschiedliche erste und letzte Werte weisen auf einen Portbereich h n der f r dieses Profil verf gbar Ist Identische erste und letzte Werte weisen auf alle Ports au er dem hier angegebenen Port hin unterschiedliche erste und letzte Werte weisen darauf hin dass alle Ports au er dem hier angegebenen Bereich f r diese Servicetyp verf gbar sind gt Die Portnummer die gr er als dieser Wert st ist verf gbar lt Die Portnummer die kleiner als dieser Wert ist ist f r dieses Profil verf gbar Beispiel f r Einstellungen eines Servicetyp Objekts Profile der Servicetyp Objekte In
122. LAM DEL WAHE Fhia Lina taiga Schnittstelle Erl uterung Vorderseite Wireless LAN Durch einmaliges Dr cken des WLAN Knopfes k nnen Sie die ON OFF WPS WLAN Verbindung ein LED an oder ausschalten LED aus Halten Sie den WLAN Knopf zwei Sekunden lang gedr ckt um es Clients zu erm glichen ber WPS eine Netzwerkverbindung aufzubauen Factory Auf Werkseinstellungen zur cksetzen Reset Anwendung Schalten Sie den Router an die ACT LED blinkt Dr cken Sie den versenkten Taster l nger als 10 Sekunde Wenn die ACT LED beginnt schneller als normal zu blinken kann die Taste losgelassen werden Jetzt wird der Vigor mit den Werkseinstellungen neu gestartet Phone SO Schnittstelle f r ISDN Telefone NUR mit ISDN Telefonadapter betreiben da beim Anschluss anderer Kabel der Router schwer besch digt werden kann ISDN Phone S0 Schnittstelle f r die ISDN Amtsleitung NTBA ISDN TK Anlage oder ISDN Telefon je nach Konfiguration siehe Abschnitt 2 2 Phone1l 2 Schnittstellen f r den Anschluss von analogen Telefonen Line Schnittstelle f r den Anschluss der analogen Amtsleitung LAN 1 4 Schnittstellen f r lokale Netzwerkger te DSL Schnittstelle f r die Internetverbindung ber das integrierte ADSL2 2 Modem WAN2 Schnittstelle f r Modems und Router zur Internetverbindung USB Schnittstelle f r den Anschluss eines 3G USB Modems oder eines Druckers R ckseite PWR Netzteilanschluss O
123. LAN Schnittstelle ausger stet die dem Standard IEEE 802 11n entspricht Die fortgeschrittene Wireless Technologie des Vigor Routers sorgt f r eine weitere Leistungssteigerung die bertragungsgeschwindigkeiten von bis zu 300 Mbit s erm glicht Endlich k nnen Sie nun ruckelfreie Audio und Video bertragungen genie en Hinweis Der tats chliche Datendurchsatz ndert sich je nach Netzwerkbedingungen und Faktoren w e dem Netzwerkverkehrsvolumen dem Netzwerk Overhead und den Objekten in der Umgebung In einem Wireless Netzwerkinfrastrukturmodus dient der Vigor Wireless Router als Access Point AP mit dem sich verschiedene WLAN Clients bzw Stationen STA verbinden k nnen Alle STAs teilen sich den gleichen Internetanschluss ber den Wireless Router Unter Basiskonfiguration werden die Daten zu diesem Wireless Netzwerk wie die SSID der Kanal usw eingestellt Internet SSID Draytek Channel 6 Mode WEP only 192 168 1 1 Benutzerhandbuch VigorlPPBX 2820 Serie 248 VigorIPPBX 2820 Serie DrayTek 249 Verschl sselungsfunktionen Echtzeit Hardware Verschl sselung Der Vigor Router ist mit einer Hardware AES Verschl sselungs Engine ausgestattet um maximalen Schutz der Daten ohne Beeintr chtigung der Nutzung zu erm glichen Umfassende Auswahl von Verschl sselungsnormen Um die Sicherheit und die Vertraulichkeit Ihrer Wireless Kommunikation zu sichern bieten wir verschiedene markt bliche Normen an
124. N OFF An Ausschalter Benutzerhandbuch VigorlPPBX 2820 Serie 4 VigorlPPBX 2820 Serie DrayTek 1 2 2 VigorlPPBX 2820n Dr ay Tek VigorlPPBX 2820n Wireless LAH Reset CSM Wan GoS ISDHi LED Status ACT Aktivit t Aus USB CSM Ein WLAN DSL Ein Blinkt WAN 2 Ein Line Ein Phone QoS Ein LED am Anschluss n z ISDN1 2 Linke LED orange Blinkt Aus Rechte Ein LED gr n Blinkt LAN Ein Giga Link b ORIGFFINFS O kA Line m FD oma z m rm m m m m m rs m j D 0 0 a USB DSL Phone Fartony 1 3 3 4 aL N ESL USE ISOH2 Phone Line i Giga EAHA Erl uterung Der Router ist eingeschaltet und funktioniert ordnungsgem Der Router ist ausgeschaltet Ein USB Ger t ist angeschlossen und aktiv Es werden Daten bertragen Das CSM Profil Content Security Management f r IM P2P Anwendungen kann unter Firewall gt gt Basiskonfiguration aktiviert werden Das eigentliche Profil muss im CSM Men eingerichtet werden Der Wireless Access Point ist bereit Blinkt w hrend dem Wireless Datenverkehr Blinken die ACT und WLAN LEDs gleichzeitig wurde der WPS Modus aktiviert und WLAN Clients k nnen sich via WPS mit dem Vigor synchronisieren WPS muss innerhalb von 2 Minuten eingerichtet werden Der Router ist bereit f r die Einwahl ins Internet ber den DSL Link Langsam Das Modem ist bereit Schnell Die Verbindung wird angepasst Die WAN 2 Verbi
125. P Adresse zugewiesen bekommen k nnen In diesem Fall k nnen Sie diese IP Adresse im Feld Feste IP eintragen Bitte wenden Sie sich an Ihren ISP bevor Sie diese Funktion verwenden WAN IP Alias Falls Sie mehrere ffentliche IP Adressen haben und diese an der WAN Schnittstelle verwenden m chten benutzen Sie bitte WAN IP Alias Sie k nnen au er der Benutzerhandbuch VigorlPPBX 2820 Serie 84 VigorIPPBX 2820 Serie DrayTek aktuell verwendeten IP Adresse bis zu acht ffentliche IP Adressen einrichten Bitte beachten Sie dass diese Option lediglich f r WANI verf gbar ist Geben Sie die zus tzliche WAN IP Adresse ein und markieren Sie das K stchen Aktiv Dann klicken Sie auf OK um den Dialog zu verlassen WANI IP Alias Mozilla Firefox E http 192 168 1 1 doc WIp lias htm WAN1 IP Alias Multi NAT Zum NAT IP Pool Index aktiv Alias IP p x hinzuf gen v 1 Y 2 O 3 d a d 5 d 6 d 7 oO 8 C Klicken Sie auf Ja um diese Funktion zu nutzen und geben Sie im Feld eine feste IP Adresse ein Feste IP Klicken Sie auf Ja um diese Funktion zu nutzen und geben Sie im Feld Feste IP Adresse eine feste IP Adresse ein Feste IP Adresse Geben Sie eine feste IP Adresse ein WAN IP Netzwerkeinstellungen Automatisches Beziehen einer IP Adresse Klicken Sie auf diese Taste um die IP Adresse automatisch zu beziehen IP Adresse definieren Kl
126. PG ISOM2 TE SPL SP2 SIPS SPs SIPS SUPE ISDHZ TE SIP1 SIPZ SIR SIP4 SIPS SIPG ISOM2 TE SIPIL SP2 SIPS SPs SIPS SUPE ISDHZ TE lt 1 10 1120 2130 3140 4150 gt gt weiter gt gt Es sind 10 Gruppen von Nebenstellenrufnummern konfigurierbar Klicken Sie eine Nummer unter Index an um zur Detailkonfiguration zu gelangen TK Anlage gt gt Nebenstellenprofil IP Nebenstelle Index 1 Profil f r interne Nebenstelle Oaktiv inaktiv Nebenstelenrufnummer Loo Typ SIF w authentifizierung E Mail Adresse zum Testen E Mail senden Sprachnachricht Passwort sss Anzeige f r wartende Nachrichten MIY nur wenn TN anfordert O TH immer benachrichtigen abgehende Telefonverbindung zulassen rls r Ms rz Msia Ms ra Ms rs Ms rs M son TE Anrufbeantwortungsmodus N keine Antwort 120 Sek dann weiter klingeln wenn Besetzt keine Aktion w wenn auber Betrieb keine Aktion kd Benutzerhandbuch VigorlPPBX 2820 Serie 208 VigorIPPBX 2820 Serie DrayTek Profil f r interne Nebenstelle Klicken Sie auf Aktiv um dieses Profil zu aktivieren Nebenstellenrufnummer Geben Sie die Nebenstellenrufnummer f r den Index an Benutzername Geben S e den anzuzeigenden Namen f r dieses Nebenstellenprofil ein Authentifizierung Markieren S e dieses K stchen damit die TK Anlage beim W hlen der Nummer die Authentifizierung durchf hrt Passwort Geben Sie f r die TK Anlage
127. Profil Index 1 Auswahl wird blockiert DrayTek Aktion Anwendung Login Nachrichten bermittlung Datei bertragung Spiele video Sprach bermittlung Konferenz weitere Aktionen weitere IM Anwendungen erweitertes Management YahoolM AlMi 5 9 MSN dl O O d d d d O oDooo0o0o0o00o3 YolIr Dame oo Isooglechat Ll Fire F gnext Cl mMeetro Cl Jabber GoogleTalk ClFPaltalk Cl AresChat CliChat C GaduGadu LIpoco ppass skype Is r Web IM mehrere Web Adressen eMessenger ICO Jawa IMLnitive MessengerFX Web IM URLS ILowelli getMessenger KoollM WehMSN ICO Flash Wahlet MessengerAdictos WehYrahoolM eBuddy IMhaha MSN GO meeho go nwy mahher Profilname Geben Sie f r dieses Profil einen Namen ein Geben Sie f r das Profil eine Bezeichnung ein und markieren Sie s mtliche Protokolle die der Host nicht benutzen darf Klicken Sie abschlie end auf OK um das Profil zu speichern 5 5 10 Diverses Auf dieser Seite k nnen Sie bis zu 32 Profile f r verschiedene Anwendungen einrichten Diese Profile kommen unter CSM gt gt IM P2P Filter als Filter zur Anwendung Objekte gt gt Diverses Profile der diversen Objekte 1 2 3 4 J 6 T 8 g 10 11 12 14 15 16 143 Auf Werkseinstellungen zur cksetzen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek 5 6 CSM VigorlPPBX 2820 S
128. Remote Station ISDN Kennung senden 5 Konfigurieren S e die Einstellungen zum Einw hlen wie unten abgebildet um Router B die Einwahl zum Aufbau einer VPN Verbindung zu erm glichen Bei Auswahl eines IPSec basierten Dienstes k nnen Sie au erdem die IP Adresse des entfernten Peers die IKE Authentifizierungsmethode und die IPSec Verschl sselungsmethode f r diese Einwahlverbindung angeben Ansonsten werden die obigen IPSec Grundeinstellungen verwendet Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 Einstellungen zum Einw hlen Einwahl zulassen ber Benutzername Cl ISDN C PPTP Passwort IPSec vJ Komprimierung Definieren Sie ISDN CLIP oder Remote IKE Authentifizierungsmethode YlPre Shared Key Gateway IP IKE Fre Sh ared Key a ISDN Nummer oder Peer WPN Serwer IP Digitale Signatur x 509 220 135 240 210 IPSec Sicherheitsmethode Mittel AH Hoch ESP DES Kl 3peES FM AES R ckrufeinstellungen CBCP R ckruffunktion aktiv R ckrufnummer festlegen max R ckrufdauer bo Minuten Bei Auswahl eines PPP basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten Peers den Benutzernamen das Passwort und VJ Komprimierung f r diese Einwahlverbindung angeben 3 Einstellungen zum Einw hlen Einwahl zulassen ber Fi son Benutzername DrayTek C IPSec Yl Komprimierung an O Aus IKE Authentifizierungsmethode Fre Shared Key Definieren Sie ISDN
129. SYN Flood Abwehrfunktion zu aktivieren Sobald der Schwellenwert der TCP SYN Pakete aus dem Internet den definierten Wert berschreitet beginnt der Vigor Router die folgenden TCP SYN Pakete die ber dem unter Timeout definierten Zeitraum liegen zuf llig zu verwerfen Der Zweck dieser Vorgehensweise ist zu vermeiden dass die TCP SYN Pakete die begrenzten Ressourcen des Vigor Routers aussch pfen Standardm ig wird der Schwellenwert auf 50 Pakete pro Sekunde und der Timeout auf 10 Sekunden gesetzt Aktiviere UDP Flood Abwehr Markieren Sie das K stchen um die UDP Flood Abwehrfunktion zu aktivieren Sobald der Schwellenwert der UDP Pakete aus dem Internet den definierten Wert berschreitet beginnt der Vigor Router die folgenden UDP Pakete die ber dem unter Timeout definierten Zeitraum liegen zuf llig zu verwerfen Standardm ig werden der Schwellenwert auf 150 Pakete pro Sekunde und der Timeout auf 10 Sekunden gesetzt Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Aktiviere ICMP Flood Abwehr Markieren Sie das K stchen um die ICMP Flood Abwehrfunktion zu aktivieren hnlich wie bei der UDP Flood Abwehrfunktion verwirft der Router daraufhin die aus dem Internet kommenden ICMP Echo Requests sobald der Schwellenwert der ICMP Pakete aus dem Internet den definierten Wert berschreitet Standardm ig werden der Schwellenwert auf 50 Pakete pro Sekunde und der Timeout
130. Scan Xmas Scan und Full Xmas Scan Tear Drop blockieren Markieren Sie das K stchen um die Funktion zum Blockieren von Tear Drop zu aktivieren Viele Rechner k nnen abst rzen wenn sie ICMP Datagramme Pakete erhalten welche die maximale L nge berschreiten Um diese Art von Angriffen zu vermeiden hat der Vigor Router die F higkeit fragmentierte ICMP Pakete mit einer L nge von mehr als 1024 Oktetten zu verwerfen Ping of Death blockieren Markieren Sie das K stchen um die Funktion zum Blockieren von Ping of Death zu aktivieren Bei dieser Art von Angriffen sendet der Angreifer berlappende Pakete an die Ziel Hosts damit diese h ngen bleiben wenn sie die Pakete wieder zusammensetzen Der Vigor Router wird jegliche Pakete blockieren bei welchen diese Angr ffsaktivit t festgestellt wird ICMP Fragment blockieren Markieren S e das K stchen um die Blockierfunktion f r ICMP Fragmente zu aktivieren Unbekannte Protokolle blockieren Markieren Sie das K stchen um die Funktion zum Blockieren von unbekannten Protokollen zu aktivieren Einzelne IP Pakete haben im Datagramm Header ein Protokollfeld in dem der Protokolltyp angegeben wird Protokolltypen ber 100 s nd jedoch reserviert und bis jetzt undefiniert Daher sollte der Router n der Lage sein diese Art von Paketen zu erkennen und abzulehnen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Warnmeldungen Die
131. Sitzungsbegrenzung End IP Bestimmt die End IP Adresse f r die Sitzungsbegrenzung Maximale Sitzungen Gibt die verf gbare Anzahl der Sitzungen f r jeden Host im angegebenen IP Adressbereich an Falls Sie in diesem Feld keine Anzahl von Sitzungen angeben verwendet das System das Standard Sitzungslimit f r die von Ihnen f r jeden Index gesetzte spezifische Begrenzung Hinzuf gen F gt der obigen Liste die spezifische S tzungsbegrenzung hinzu Bearbeiten Erm glicht Ihnen die Einstellungen der gew hlten Begrenzung zu bearbeiten Entfernen Gew hlte Einstellungen von der Begrenzunsgsliste entfernen Index 1 15 aus der Verbindungstimer Konfiguration Sie k nnen f r Ihre Anforderungen vier Verbindungstimer einrichten Alle Verbindungstimer k nnen m Voraus m Dialog Anwendungen Verbindungstimer eingestellt werden und S e k nnen die Nummer verwenden die Sie in jenem Dialog gesetzt haben 5 7 2 Bandbreitenbegrenzung Der Downstream und Upstream Datenfluss von FTP HTTP und einigen P2P Anwendungen kann viel Bandbreite in Anspruch nehmen und somit andere Anwendungen beeintr chtigen Sie k nnen die Bandbreitenbegrenzung einsetzen um die Bandbreite effizienter zu nutzen Klicken Sie im Men Bandbreitenmanagement auf Bandbreite begrenzen um den entsprechenden Dialog zu ffnen 155 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Bandbreitenmanagemen
132. Subnetz Maske 255 255 255 0 verbindung FPROE EHCR Serwer Ja IP Adresse DNS 194 109 5 665 Standard Gateway SIP Amstleitungen WAN Z Profil Status vYerbindungsstatus getrennt sss MAC Adresse 00 50 7F 9D 25 C4 verbindung DHCP Client IP Adresse Standard Gateway Modellname Modellname des Routers Firmwareversion Firmwareversion des Routers Erstellungsdatum Datum und Uhrzeit der Erstellung der aktuellen Firmware ADSL Modemcode ADSL Firmwareversion LAN MAC Adresse MAC Adresse der LAN Schnittstelle NAT IP Adresse IP Adresse der LAN Schnittstelle Benutzerhandbuch VigorlPPBX 2820 Serie 266 VigorIPPBX 2820 Serie DrayTek Subnetz Maske Adresse der Subnetz Maske der LAN Schnittstelle DHCP Server Aktueller Status des DHCP Servers der LAN Schnittstelle DNSZugewiesene IP Adresse des bevorzugten DNS Servers WAN Verbindungsstatus Aktueller Verbindungsstatus MAC Adresse MAC Adresse der WAN Schnittstelle Verbindung Verbindungsart IP Adresse IP Adresse der WAN Schnittstelle Standard Gateway Zugewiesene IP Adresse des Standard Gateways SIP Amtsleitung Index Profil Status Aktueller Status der SIP Profile 5 14 2 TR 069 Dieses Ger t unterst tzt die Norm TR 069 Es ist f r einen Administrator sehr bequem ein TR 069 Ger t ber einen Auto Konfigurationsserver wie VigorACS zu verwalten Systenmanagement gt gt TR
133. USB Modus verwendet Bitte benutzen Sie den Standardwert Sollten Sie hierzu Fragen haben wenden Sie sich bitte an Ihren ISP PPP Benutzername Geben Sie den PPP Benutzernamen e n optional PPP Passwort Geben Sie das PPP Passwort Benutzerhandbuch VigorlPPBX 2820 Serie 86 VigorIPPBX 2820 Serie DrayTek 87 ein optional Index 1 15 Sie k nnen die LAN PCs so konfigurieren dass sie lediglich in gewissen Zeitabschnitten in Betrieb sind Sie k nnen bis zu vier der 15 vordefinierten Timer unter Anwendungen gt gt Timer w hlen Per Standardeinstellung st dieses Feld leer und die Funktion ist st ndig in Betrieb 5 1 5 Multi PVCs Dieser Router erm glicht Ihnen die Einrichtung von Multi PVCs f r verschiedene Daten bertragungen Zur Konfiguration gehen Sie zu Einwahl ins Internet und w hlen die Seite Multi PVC Allgemein Das System erm glicht Ihnen bis zu acht Kan le die als erste PVC Leitung gew hlt werden k nnen als Multi PVCs zu bestimmen WAN gt gt Multi PVYCs Multi PYCs Allgemein ATH QoS Port basierte Bridge Kanal aktiv YPI YOI Qos Protokoll Kapselung 1 0 33 UBR_m PPPoE w LLGSNAP 2 o ss UBR_M MPoA w 1483 Bridged IP LLC z 3O WN oO F 4 WAN i 5 WAN O 6 d f 1 8 1 Hinweis YPLYCI m ssen f r jeden Kanal einzigartig sein er Abbrechen Aktiv Markieren Sie dieses K stchen um den Kanal zu aktivieren Die hier aktivierten Kan le werden
134. VigorlPPBX 2820 Serie 192 VigorIPPBX 2820 Serie DrayTek L2TP mit oder ohne IPSec w hlen Der Standardwert ist 0 0 0 0 was bedeutet dass der Vigor Router w hrend der IPCP Verhandlungsphase eine entfernte Gateway PPP IP Adresse vom entfernten Router erh lt Falls die PPP IP von der entfernten Seite festgelegt wird geben S e hier die feste IP Adresse e n ndern Sie den Standardwert nur falls Sie ISDN PPTP oder L2TP verwenden Remote Netzwerk IP Remote Netzwerk Maske F gen Sie eine statische Route hinzu um den gesamten Verkehr der an diese Remote Netzwerk IP Remote Netzwerk Maske gerichtet ist durch die VPN Verbindung zu leiten Bei IPSec ist dies die Ziel Client ID von Phase 2 Quick Mode Mehr F gen Sie eine statische Route hinzu um den gesamten Verkehr der an weitere Remote Netzwerk IPs Remote Netzwerk Masken gerichtet ist durch die VPN Verbindung zu leiten Dies tr fft normalerweise zu wenn sich hinter dem entfernten VPN Router mehrere Subnetze befinden RIP Richtung Diese Option bestimmt die Richtung der RIP Pakete Routing Information Protocol S e k nnen hier Richtungen akt vieren deaktivieren Es stehen vier Optionen zur Auswahl Beide TX RX Nur TX Nur RX und Inaktiv Vom ersten bis zum entfernten Subnetz soll der VPN Tunnel Falls das entfernte Netzwerk lediglich die Einwahl mit einer einzigen IP erlaubt w hlen Sie NAT ansonsten Route Alle Anfragen ins Interne
135. WEP Wired Equivalent Privacy ist eine ltere Methode zur Verschl sselung jedes per Funk bertragenen Datenpakets mit einem 64 oder 128 Bit Schl ssel Normalerweise gibt der Access Point vier Schl ssel vor wobei nur einer f r die Kommunikation mit den einzelnen Clients verwendet wird WPA Wi Fi Protected Access der vorherrschende Sicherheitsmechanismus in diesem Sektor umfasst zwei Kategorien WPA Personal auch bekannt als WPA Pre Shared Key WPA PSK und WPA Enterprise auch bekannt als WPA 802 1x Bei WPA Personal wird w hrend der Daten bertragung ein Pre Shared Key vorher vereinbarter Schl ssel f r die Verschl sselung verwendet WPA benutzt f r die Datenverschl sselung Temporal Key Integrity Protocol TKIP und WPA2 verwendet AES WPA Enterprise wird nicht nur f r die Verschl sselung sondern auch f r die Authentifizierung benutzt Da sich herausgestellt hat dass WEP verletzlich ist ist WPA als sicherste Verbindung zu empfehlen W hlen Sie Ihren Bed rfnissen entsprechend den geeignetsten Sicherheitsmechanismus Letztendlich verbessert jede Sicherheitsfunktion den Schutz Ihrer Funkdaten und oder die Privatsph re Ihres Wireless Netzwerks Der Wireless Router von Vigor ist sehr flexibel und unterst tzt gleichzeitig mehrere sichere Verbindungen mit WEP und WPA Die Trennung des Wireless LAN vom kabelgebundenen LAN WLAN Isolation erm glicht Ihnen Ihr Wireless LAN f r Quarant ne oder Zugriffsbeschr nkungszwec
136. ZpxroCcwlJTj5L5330 Bn9v509351GW lt gt Browse for a file to insert Certificate Template Administrator v EFS Recovery Agent Attributes jger Subordinate Certification Authority Web Server Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Nach Absenden der Anforderung stellt der Server ein Zertifikat aus W hlen Sie Base64 codiertes Zertifikat und Download des Zertifizierungsstellenzertifikats Speichern Sie das Zertifikat cer Datei ab 5 Auf dem Vigor Router gehen Sie zu Lokales Zertifikat Klicken Sie auf Importieren und w hlen Sie die entsprechende Date um das Zertifikat cer Datei auf dem Vigor Router zu importieren Klicken Sie nach Abschluss auf Aktualisieren im Feld unten erscheint BEGIN CERTIFICATE Zertifikatsverwaltung gt gt lokales Zertifikat 509 lokales Zertifikat konfigurieren Name Subjekt Status ndern lokal C TW 5ST H5S 0 Draytek OU RD Requesting Erstellen Aktualisieren 4 5009 lokales Zertifikat MIIEnTCCAOYCAQLVZTELMIEGALTEBhMCOVFOXCzZRIBGgMNYEAGTAHRTMRAuDoYOVDOE EvdEcmfSAaGYr M suCQTDVQQLEWISRDEiMCAGCS4QGSIKHSPQEJARTTE3VYUWCEGOYdEBK cmFScaWVrLmyb TCBnzAaNbgkghKkiG9awOBAGEFAACB JORTGTELGTEAFZELVITVGDYLIK OTSZ5Z0d4wlReltvwlHnV nmMFCOYOS XEWNEG46JASTVI1LSAYrJ TAuHH90 z40MV2025 mASYTORt jJTHRNOATnSSpIxEr fgkSnkbNLdAgb 1002 15 YN smSb4N Pho4VNMO1VO dEiyvAr p Z020WVUsCddxh Hz23 Vs5mbOCAvEALSaA MAOGC5SYGSI
137. aa aaa i 70 SU RR MOF 1 N NEIL ENEIESUE EEE ONENENE SENNEREESDERISEURTSHEHRONDETDIEUBEREEETEUCHEUERERERRTN 87 5 1 6 LOad Bal ance ucunncennanan anne anna aa a a aan 92 TEEVEN 103 525 Pan MAC DINGE EEE SI HERE EST a A E A a E A A E E E AA a aAa 105 EEA 110 REBEL ea FO oaa a a a iiia 112 5 4 3 Fitereinstellund E E EEEE 119 EE EN TOE OOE OONO OON 127 EN B e 280 5 15 7 Datenfluss O a a a E EA 281 VigorIPPBX 2820 Serie DrayTek Kapitel 1 Vorwort Der VigorIPPBX 2820 ist ein ADSL und Breitband Router mit WAN Schnittstelle Der Router bietet Policy gesteuerte Lastverteilung Load Balance Failover und BOD Bandwidth on Demand sowie QoS auf IP Ebene und NAT S tzungs Bandbreitenmanagement um bei gro en Bandbreiten effektive Benutzerkontrolle zu erm glichen Durch den Einsatz der hardwarebas erten VPN Plattform und AES DES 3DS Hardwareverschl sselung steigert der Router die VPN Leistung enorm und bietet verschiedene Protokolle wie IPSec PPTP L2TP mit bis zu 32 VPN Tunneln Das objektbasierte Konzept das in der SPI Firewall Stateful Packet Inspection verwendet wird erleichtert Benutzern die Einrichtung der Firewall Regeln CSM Content Security Management gibt Benutzern effizientere Kontrolle im Umgang mit IM Instant Messenger und P2P Peer to Peer DoS DDoS Schutz und inhaltsbezogene URL Web Filter verbessern die externe Sic
138. achrichten anh ren zu k nnen Anzeige f r wartende Nachrichten MWD Falls Sie dieses K stchen aktivieren informiert die TK Anlage den Teilnehmer wenn im IP Telefon Sprachnachrichten vorliegen Nur wenn TN anfordert Der Teilnehmer muss zun chst eine Anforderung stellen SUBSCRIBE Wenn die TK Anlage eine neue Sprachmitteilung von einer Nebenstelle entdeckt oder der Zustand der Sprachmitteilung ge ndert wird sendet sie innerhalb der g ltigen Anforderungszeit eine Nachricht an die entsprechenden Teilnehmer NOTIFY TN immer benachrichtigen Der Teilnehmer wird benachrichtigt auch wenn er dies nicht explizit anfordert Die TK Anlage benachrichtigt die Teilnehmer sobald eine neue Nachricht vorliegt oder der Teilnehmer sich erneut an der TK Anlage anmeldet Max Dauer Dies gibt die Dauer an f r welche Ihr SIP Registrar Server Ihren Registrierungseintrag aufrecht erh lt Vor Ablauf dieser Zeit sendet der Router erneut eine Registrierungsanforderung an den SIP Registrar Abgehende Telefonverbindung zulassen Es stehen f r diese Verbindung sechs externe Leitungen und eine ISDN Leitung zur Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie Verf gung Bitte markieren S e die gew nschten Verbindungen Anrufbeantwortungsmodus Geben Sie an wie mit eingehenden Anrufen umgegangen werden soll Wenn keine Antwort nach Falls ein eingehender Anr
139. aktiv Max Leerlaufzeit 300 Sekunden Benutzername Passwort IKE Authentifizierungsmethode Pre Shared Key O ISDN IKE Pre Shared Key E pPtP CO Digitale Signatur X 509 IPSec ohne C L2TP mit IPSec Einwahl zulassen ber Fernzugriff definieren IPSec Sicherheitsmethode IP oder ISDN Nummer von entferntem Benutzer Mittel AH 220 135 240 210 Hoch ESP DES M 30es M Aes Local ID optional oder Peer ID NetBIOS Name durchlassen ja O nein R ckrufeinstellungen R ckruffunktion aktiv R ckrufnummer festlegen R ckrufnummer R ckrufzeitkonto aktiv max R ckrufdauer Minuten Bei Auswahl eines PPP basierten Dienstes m ssen S e au erdem die IP Adresse des entfernten Peers den Benutzernamen das Passwort und VJ Komprimierung f r diese Einwahlverbindung angeben 49 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie VPN und externe Einwahl gt gt Externe Benutzer Index Nr 1 Benutzerkonto und Authentifizierung aktiv Max Leerlaufzeit 300 Sekunden Benutzername DrayTek Passwort ss IKE Authentifizierungsmethode Pre Shared Key C ISDN B Eu PPTP Digitale Signatur 509 O IPSec ohne v O L2TP mit IPSec Einwahl zulassen ber Fernzugriff definieren IPSec Sicherheitsmethode IP oder ISDN Nummer von entfer
140. al an TX Pakete Zeigt die Gesamtanzahl der an der ISDN Schnittstelle bertragenen Pakete an TX Rate Zeigt die Geschwindigkeit der an der ISDN Schnittstelle bertragenen Oktette an RX Pakete Zeigt die Gesamtanzahl der an der ISDN Schnittstelle empfangenen Pakete an RX Rate Zeigt die Geschwindigkeit der an der ISDN Schnittstelle empfangenen Oktette an Verbindung aktiv seit Zeigt die Gesamtbetriebszeit der Schnittstelle an Geb hrennachweis Zeigt die Geb hreninformation der Schnittstelle an Hinweis Wird der Text in gr n angezeigt so deutet dies darauf hin dass die WAN Verbindung dieser Schnittstelle WANI1 WAN2 f r die Einwahl ins Internet bereit ist wird der Text in rot angezeigt so ist die WAN Verbindung der Schnittstelle WAN1 WAN2 nicht f r die Einwahl ins Internet bereit 2 4 Konfiguration speichern Jedes Mal wenn S e m Dialog zur Speicherung der Konfiguration OK ankl cken werden Systemmeldungen angezeigt Bereit gibt an dass das System zur Eingabe von Einstellungen bereit ist Einstellungen gespeichert bedeutet dass Ihre Einstellungen gespeichert werden sobald Sie auf Fertigstellen oder OK klicken Benutzerhandbuch VigorlPPBX 2820 Serie 28 VigorIPPBX 2820 Serie DrayTek Kapitel 3 Anwendungen Dieses Kapitel stellt verschiedene Szenarien vor die zeigen wie die TK Anlage f r unterschiedliche Zwecke konfiguriert werden kann 3 1 Anmeldung von 50 IP basierten Te
141. alls der externe Benutzer den MPPE Verschl sselungsalgorithmus nicht unterst tzt versendet der Router keine MPPE verschl sselten Pakete Ansonsten werden die Daten mit MPPE verschl sselt Optional Optional MPPE Reguire MPPE 40 128 bit Maximum MPPE 28 bit Ben tigt 40 128 bit Die Auswahl dieser Option zwingt den Router Pakete mit dem MPPE Algorithmus zu verschl sseln Der externe Benutzer setzt zun chst 40 Bit Verschl sselung ein bevor 128 Bit Verschl sselung zum Einsatz kommt Falls 128 Bit MPPE Verschl sselung nicht verf gbar ist wird also f r die Verschl sselung der Daten 40 Bit Verschl sselung verwendet Maximal 128 bit Mit dieser Option verwendet der Router die MPPE Verschl sselung mit maximaler Bit Anzahl 128 Bits um die Daten zu verschl sseln Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Gegenseitige Authentifizierung PAP Die Funktion zur gegenseitigen Authentifizierung dient haupts chlich der Kommunikation mit anderen Routern oder Clients die zweiseitige Authentifizierung erfordern um ein h heres Sicherheitsniveau zu erreichen z B Cisco Router Sie sollten daher diese Funktion aktivieren falls der andere Router dies erfordert Geben Sie in diesem Fall den Benutzernamen und das Passwort des Peers f r die gegenseitige Authentifizierung e n Start IP Adresse Geben Sie f r die PPP Einwahlverbindung eine Start IP ein W hlen Sie ei
142. ann nicht gescannt werden da sie nach au en hin nicht angezeigt wird Mitglieder isolieren WLAN Clents einer SSID k nnen nicht untereinander kommunizieren LAN isolieren WLAN Clients einer SSID k nnen nicht mit den kabelgebundenen LAN R C s kommunizieren Kanal Kanal b 2d37MHz Long Preamble DJ Long Preamble Nur bei Problemen mit alten 802 116 Karten verwenden Performanz Einbu en Packet OWERDRIYETM Tx Burst Hinweis Damit die WLAN Performance verst rkt wird muss die selbe Technologie auch von dem WLAN ClIent unterst tzt werden Bandbreite Upload Download SSID 1 o 30000 kbit s 30000 SSID 2 u 30000 kbit s 20000 kbit s SSID 3 o 30000 kbit s 30000 SSID 4 o 30000 kbit s 30000 Hinweis Der g ltige Wertebereich liegt zwischen 100 50 000 kbit s kbit s Aktiv Markieren Sie dieses K stchen um die Wireless Funktion zu aktivieren Modus Zur Zeit kann sich der Router ber die Modi Nur 11b Nur 11g Nur 11n Gemischt 11b 11g Gemischt 11g 11n und Gemischt 11b 11g 11n mit Clients verbinden W hlen Sie einfach den Modus Gemischt 11b 11g 11n Benutzerhandbuch VigorlPPBX 2820 Serie 250 VigorIPPBX 2820 Serie DrayTek 251 nur lin gemischt 11Ib 11o Mixed ig i ini Index 1 15 Sie k nnen das Wireless LAN so konfigurieren dass es lediglich in gewissen Zeitabschnitten in Betrieb ist Sie k nnen bis zu vier der 15 vordefinierten Timer unter Anwendunge
143. ar Server Ihren Registrierungseintrag aufrecht erh lt Vor Ablauf dieser Zeit sendet der Router erneut eine Registrierungsanforderung an den SIP Registrar Amtsnummer Eine Nebenstelle kann auf zweierlei Weise auf die Amtsleitung zugreifen Der erste Ansatz besteht darin die Nummer f r die Amtsleitung zu w hlen und etwas zu warten Sobald das Amtszeichen ert nt kann die tats chliche externe Telefonnummer gew hlt werden Alternativ k nnen die Nummer f r die Amtsleitung und dann die tats chliche externe Rufnummer gew hlt werden ohne auf das Amtszeichen zu warten Die Nummer f r die Amtsleitung wird als Amtsnummer bezeichnet Tagschaltungsmodus Hier k nnen S e den Beantwortungsmodus f r die Amtsleitung w hrend der Arbeitszeit einstellen Sie k nnen den Ansageass stenten AA w hlen oder Anrufe direkt an eine beliebige Nebenstelle oder Gruppe weiterleiten lassen Ansage ssistent Ansageassistent weiterleiten an Blebenstelle welterleiten an Gruppe Nachtschaltungsmodus Hier k nnen S e den Beantwortungsmodus f r die Amtsleitung Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek au erhalb der Arbeitszeit einstellen Sie k nnen den Ansageass stenten AA w hlen oder Anrufe direkt an eine beliebige Nebenstelle oder Gruppe weiterleiten lassen Ansage ssistent Ansacdeassistent weiterleiten an Mebenstelle Weiterleiten an Gruppe Alias Liste VigoriPPBX
144. arbeitet werden k nnen Mit Hilfe dieser neuartigen Plattform k nnen Unternehmen das Datennetzwerk zur Sprach bertragung nutzen Um den Standort des IP Telefonapparates zu ndern braucht ein Teilnehmer den Apparat lediglich mit einem anderen Netzwerkanschluss verbinden Auf diese Weise werden Vorg nge wie Umzug Neuanlage nderung und L schung von Telefoneinstellungen vereinfacht Au erdem ist die Verbindung mit anderen Systemen wie Call Centern m glich um eine multifunktionelle Kommunikationsplattform bereitzustellen Diese TK Anlage tr gt auch zu gro en Kosteneinsparungen in der Unternehmenskommunikation bei Mit Hilfe dieses Men s k nnen Sie die meisten Einstellungen der TK Anlage konfigurieren Die folgende Abbildung zeigt die Men eintr ge f r die TK Anlage TK Anlage Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 12 1 Nebenstellen Das System erlaubt die Einrichtung von bis zu 50 Nebenstellenrufnummern ffnen Sie TK Anlage gt gt Nebenstellen um auf die folgenden Seiten zu gelangen TK Anlage gt gt Nebenstellen interne Webenstelle abgehende Telefonverbindung E Mail Adresse Status SIF1 SIP2 SIP3 SIP4 SIPS SIP IS NZ2 TE SPL SIP SIPS SPS SIPS SIPG ISDHZ TE SPL SPa SIRS SIP4 SIPS SIPG ISOM2 TE SPL SIP SIPS SPS SIPS SIPG ISDHZ TE SIFI SIP2 SIPS SIP4 SIPS SIPG ISODM2 TE SPL SP2 SIPS SPs SIPS SUPE ISDHZ TE SIP1 SIPZ SIR SIP4 SIPS SI
145. b Mail ClKinderseiten Ll Sexualerziehung lnicht kategorisierte Webseiten AktionDurchlassen Zugriff auf die entsprechende Web Seite mit den im Feld unten aufgef hrten Kategorien zulassen Blockieren Zugriff auf die entsprechende Web Seite mit den im Feld unten aufgef hrten Kategorien blockieren Falls die Web Seiten nicht den hier angegebenen Features entsprechen werden sie mit der entgegengesetzten Aktion verarbeitet LogKeine F r dieses Profil wird keine Benutzerhandbuch VigorlPPBX 2820 Serie 152 VigorIPPBX 2820 Serie DrayTek Log Datei aufgezeichnet Durchlassen Lediglich Meldungen zum Durchlassen werden m Syslog aufgezeichnet Blockieren Lediglich Meldungen zum Blockieren werden im Syslog aufgezeichnet Alle Alle Aktionen Durchlassen und Blockieren werden im Syslog aufgezeichnet Sehen Sie hierzu auch die Benutzerinformation zum Inhaltsbezogenen Web Filter 153 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 7 Bandbreitenmanagement Die folgende Abbildung zeigt die Men eintr ge f r das Bandbreitenmanagement Bandbreitenmanagement PSifzungerebefrenzern FBandbrelebegrenzen oos 5 7 1 Sitzungen begrenzen Ein PC mit einer privaten IP Adresse kann ber den NAT Router auf das Internet zugreifen Der Router erzeugt f r eine solche Verbindung die Eintr ge der NAT S tzung P2P Peer to Peer Anwendungen z B BitTorr
146. belle WNAT Tabelle aktiver Sitzungen Aktualisieren Private IP Port Pseudo Port Feer IF Port Interface Private IP Port Gibt die Quell IP Adresse und den Port des lokalen Rechners an Pseudo Port Gibt den zeitweiligen Port des Routers an der f r NAT verwendet wird Peer IP Port Zeigt die Ziel IP Adresse und den Port des entfernten Hosts an Schnittstelle Zeigt die entsprechende Nummer der Schnittstelle an Aktualisieren Anklicken um die Seite neu zu laden 5 15 6 Ping W hlen Sie Diagnose Tools und klicken auf Ping um den Dialog zu ffnen Diagnose Tools gt gt Ping Ping Hinweis Wenn Sie einen PC im LAN pingen wollen bzw nicht festlegen wollen ob ein Ping durch das WAN gesendet werden soll so w hlen Sie bitte Host IP bzw undefiniert ping durch Ping zu Host IF IF Adresse Ooo Ergebnis L schen Benutzerhandbuch VigorlPPBX 2820 Serie 280 VigorIPPBX 2820 Serie DrayTek 281 Ping durch Verwenden Sie die Dropdown Liste um die WAN Schnittstelle zu w hlen durch die S e pingen m chten oder w hlen Sie Undefiniert um diese vom Router automatisch bestimmen zu lassen WANT I WANZ Ping zu Verwenden Sie die Dropdown Liste um das Ziel zu w hlen das Sie anpingen m chten IP Adresse Geben Sie die IP Adresse des Hosts ein den Sie anpingen m chten Start Klicken Sie auf diese Schaltfl che um Ping zu starten Das Ergebnis wird auf dem
147. cher des Routers gespeicherte n Audiodatei en auf Ihren Router zu sichern w hlen Sie die entsprechende Datei vom Dropdown Men und klicken auf Herunterladen Benutzerhandbuch VigorlPPBX 2820 Serie 228 VigorIPPBX 2820 Serie DrayTek 229 Ansage G711 01 Ansage 711 01 Ansage ar11 Uz Ansage ar11 U3 Ansage ar11 04 Ansage ar11 05 Ansage ar11 06 Ansage ar11 07 Ansage GY 11 00 Ansage ar11 09 Ansage ar11 10 i Ansage ar90 Ansage ar29 0z Ansage G29 03 Ansage G72904 Ansage G729 05 Ansage G729 0b Ansage areg 07 Ansage ar29 Ug B Ansage ar29 09 Ansage G29 10 Die Ansagen 1 bis 10 werden f r benutzerdefinierte Audiodateien verwendet das Dateiformat muss WAV sein Die Datei mit den Systemansagen wird von der Router Firmware bereitgestellt Neue Ansage hochladen Die Datei mit den Systemansagen wird von der Router Firmware bereitgestellt Um eine solche Audiodatei zu nutzen m ssen Sie sie nach dem Update der Firmware in den Flash Speicher des Routers hochladen Klicken Sie auf Durchsuchen um andere Audiodateien zu suchen und auszuw hlen Wiederherstellen Klicken Sie auf diese Schaltfl che um die Datei auf dem Router zu speichern Beim n chsten Mal wird die Audiodate im TK System abgespielt Hochladen von Ansagen auf Ihren Router Um die standardm ige Systemansage zu ndern gehen Sie wie folgt vor F hren Sie die bitte die folgenden Schritte durch um die S
148. chlie en Das analoge Telefon mit der Nebenstellenrufnummer 601 ist an der ISDN TK Anlage angeschlossen Die analoge Amtsleitung ist am Line Anschluss angeschlossen Das analoge Telefon ist am Phone Port angeschlossen und verwendet die Nebenstellenrufnummer 401 am Vigor PPBX 2820 Die zwei internen Leitungen der ISDN TK Anlage sind an den TE Schnittstellen des Vigor PPBX 2820 angeschlossen 39 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 12 Integration von ISDN Telefonie analogem Netzwerk und VolP Verbindung SIP Server k1 Be zer j R IP Telefon internet u Durchwahl en E wer W01 sipserver Bi an LIT la ISDH Trunk BI IP Telefon Durchwahl 0 IP Telefon Durchwahl Durchwahl I1TIppbx 103XDippbx i w Sag er 3 i ISDH Telefon p gt J p naloges Telefon Durchwahl ISDH Telefon tiiipphx Durchwal Durchwahl IPA inpbr VigorTalk ATA24 IP Telefon Ea Durchwahl S i0igippbx P Telefon analoges Telefon Durchwahl Bm Durchwahl KU Tippbx analoges Telefon 102 ippbx n Durchwahl analoges Telefon TH mipphx Durchwahl Tm ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone mit den Nebenstellenrufnummern 101 und 102 sind an den LAN Ports des VigorSwitch angeschlossen Die analogen Telefone mit den Nebenstellenrufnummern 701 702 und 703 sind a
149. chqualit t bietet Falls Ihre Upstream Geschwindigkeit nur 64 kbit s betr gt verwenden Sie den Codec G 711 nicht F r den Codec G 711 sollten mindestens 256 kbit s f r den Upstream zur Verf gung stehen G 711A 64kbit s G 729A B kbit s G 723 6 dkbit s G 726_32 32kbit s Nur diesen Codec Wenn dieses K stchen markiert ist wird nur der gew hlte Codec verwendet Paketgr e Die Datenmenge in einem einzelnen Paket Der Standardwert ist 20 ms d h ein Datenpaket enth lt 20 ms an Sprachdaten Benutzerhandbuch VigorlPPBX 2820 Serie 238 VigorIPPBX 2820 Serie DrayTek Sprach Pause Erkennung Diese Funktion kann erkennen ob die Sprache auf beiden Seiten aktiv ist oder nicht Falls nicht so unternimmt der Router Schritte um die Bandbreite f r andere Zwecke zu sparen Klicken Sie auf Ein um diese Funktion zu aktivieren oder auf Aus um die Funktion zu deaktivieren Fu Nebenstellenrufnummer Geben Sie eine Nebenstellenrufnummer f r das Telefon ein E Mail Adresse Geben Sie die E Mail Adresse an die bei eingehenden Anrufen die Sprachnachrichten gesendet werden sollen Sprach Pause Erkennung Test E Mail versenden Klicken Sie auf diese Schaltfl che um eine Test E Mail an die eingegebene E Mail Adresse zu senden Sprachnachricht Passwort Geben Sie hier ein Passwort ein Der Benutzer wird aufgefordert dieses Passwort einzugeben um seine Sprachn
150. chten W hrend dieser Zeit h ren die Anrufer das Besetztzeichen der lokale Teilnehmer h rt jedoch keinen Klingelton Index 1 15 aus dem Verbindungstimer Unter den Indexnummern gelangen Sie in die Timerprofile mit denen Sie den DND Modus steuern k nnen Kapitel 5 8 2 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Verbindungstimer enth lt Einzelheiten zur Konfiguration CLIR Anrufer ID verstecken Markieren Sie dieses K stchen um die Anzeige der Anrufer ID auf dem Display des Telefonapparats zu unterbinden Anklopfen Markieren Sie dieses K stchen um diese Funktion zu aktivieren Ein Hinweiston ert nt um den Teilnehmer darauf hinzuweisen dass ein anderer Anruf ansteht Klicken Sie auf Hook Flash um den wartenden Anruf anzunehmen Anrufweiterschaltung Markieren Sie dieses K stchen um diese Funktion zu aktivieren Klicken Sie auf Hook Flash um einen anderen Anruf zu t tigen Falls der Anruf gelingt legen S e das Telefon auf Die anderen beiden Parteien k nnen nun kommunizieren Bevorzuster Codec Hier k nnen Sie einen von f nf Codecs als Standard f r Ihre VoIP Anrufe bestimmen Der Codec der f r jeden einzelnen Anruf verwendet wird wird vor jeder Sitzung mit der entfernten Partei ausgehandelt und entspricht eventuell nicht Ihrer Standardwahl Standardm ig wird der Codec G 729A B verwendet der wenig Bandbreite in Anspruch nimmt aber trotzdem gute Spra
151. chwahl 10 1 amp ipphx IP Telefon Durchwahl 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am V igor PPBX 2820 angemeldet Das IP bas erte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP basierte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Das ISDN Telefon mit der Nebenstellennummer 701 ist an der NT Schnittstelle des Vigor PPBX 2820 angeschlossen Die ISDN TK Anlage ist an der TE Schnittstelle des Vigor PPBX 2820 angeschlossen Die ISDN Telefone mit den Nebenstellenrufnummern 601 und 602 sind an der ISDN TK Anlage angeschlossen Die ISDN TK Anlage bietet auch die M glichkeit analoge Telefone anzuschlie en Das analoge Telefon mit der Nebenstellenrufnummer 601 st an der ISDN TK Anlage angeschlossen Die analoge Amtsleitung ist am Line Anschluss angeschlossen Das analoge Telefon ist am Phone Port angeschlossen und verwendet die Nebenstellenrufnummer 401 am Vigor PPBX 2820 Benutzerhandbuch VigorlPPBX 2820
152. dem Router den richtigen Hosts die richtigen IP Adressen des richtigen Subnetzes zuzuweisen So wird vermieden dass den Hosts im Routing Subnetz IP Adressen aus dem NAT Subnetz zugewiesen werden RIPInaktiv deaktiviert das RIP Protokoll Damit wird zwischen Routern keine Routing Information ausgetauscht Standardeinstellung HAT Routin Benutzerhandbuch VigorlPPBX 2820 Serie 98 FIP VigorIPPBX 2820 Serie DrayTek 99 NAT Subnetz L sst den Router die RIP Information des NAT Subnetzes mit benachbarten Routern austauschen Routing Subnetz L sst den Router die RIP Information des Routing Subnetzes mit benachbarten Routern austauschen DHCP Serverkonfiguration DHCP ist die Abk rzung f r Dynamic Host Configuration Protocol Der Router dient standardm ig als DHCP Server f r Ihr Netzwerk und sendet automatisch IP bezogene Einstellungen an alle lokalen Rechner die als DHCP Clients konfiguriert sind Es wird empfohlen den Router als DHCP Server aktiviert zu lassen sofern S e f r Ihr Netzwerk keinen gesonderten DHCP Server haben Falls Sie im Netzwerk nicht den Vigor Router sondern einen anderen Rechner als DHCP Server benutzen m chten k nnen Sie den Relay Agent verwenden um die DHCP Anforderungen an den jeweiligen Rechner umzuleiten Aktiv L sst den Router jedem Host im LAN IP Adressen zuweisen Inaktiv L sst Sie manuell jedem Host m LAN IP Adressen zuweisen Relay Agent
153. der internen IP Adressen lokaler Hosts in eine einzige ffentliche IP Adresse so dass f r s mtliche interne Hosts lediglich eine IP Adresse erforderlich ist H here Sicherheit des internen Netzwerks durch Verdeckung der internen IP Adresse Es gibt viele Arten von Angriffen auf Grundlage der IP Adresse Da der Angreifer die internen IP Adressen nicht kennt stellt die NAT Funktion einen Schutz f r das interne Netzwerk dar Auf der NAT Seite sehen Sie die in RFC 1918 definierte private IP Adresse Normalerweise wird das Subnetz 192 168 1 0 24 f r den Router verwendet Wie oben erw hnt kann die NAT Funktion verschiedenen Diensten eine oder mehrere IP Adressen oder Ports zuordnen d h die NAT Funktion verwendet Port Zuordnungsmethoden Die folgende Abbildung zeigt die Men eintr ge f r NAT 5 3 1 Portumleitung Portumleitung wird gew hnlich f r serverbezogene Dienste m lokalen Netzwerk genutzt z B f r Web Server FTP Server E Mail Server usw Meistens ben tigen Sie f r jeden Server eine ffentliche IP Adresse und diese ffentliche IP Adresse Domain Name wird von allen Benutzern erkannt Da der Server sich jedoch innerhalb des LANs befindet das Netzwerk vom NAT des Routers gesch tzt wird und unter seiner privaten IP Adresse Port identifiziert wird besteht der Zweck der Portumleitung darin alle Zugriffe mit ffentlicher IP Adresse von externen Benutzern an die private IP Adresse Port des Servers umzuleiten
154. dex Name 13 YAA A 2 SIP 3 5 5 4 Servicetyp Gruppe Diese Seite erm glicht Ihnen mehrere Servicetypen zu einer Gruppe zu verbinden Objekte gt gt Servicetyp Gruppe Tabelle der Servicetyp Gruppen Auf Werkseinstellungen zur cksetzen Gruppe Gruppe 1 1F 18 g 1 2 SH 4 T 6 f B y 10 11 12 13 14 13 16 Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie Objekte gt Servicefyp Gruppe Profil 1 Name SIF verf gbare Servicetyp bjekte ausgew hlte Servicetyp Objekte T 2 5 F Name Geben Sie f r dieses Profil eine Bezeichnung ein Verf gbare Servicetyp Objekte Dieses Feld zeigt alle verf gbaren Servicetyp Objekte an die Sie unter Objekte gt gt Servicetyp Objekt hinzugef gt haben Ausgew hlte Servicetyp Objekte Klicken Sie auf die Taste gt gt um die ausgew hlten IP Objekte in diesem Feld hinzuzuf gen 5 5 5 Stichwort Objekt Sie k nnen bis zu 200 Stichwort Objektprofile zur Auswahl als Blacklist oder Whitelist unter CSM gt gt Inhaltsbezogener URL Filter Inhaltsbezogener Web Filter einrichten Objekte gt gt Stichwort Objekt Profile der Stichwort Objekte Auf Werkseinstellungen zur cksetzen 1 2 3 4 ei G f 8 g 10 11 12 13 14 15 16
155. diese Einstellungen zu ndern da die meisten ISPs dem Router bei der Einwahl eine dynamische IP Adresse zuweisen Falls Ihnen Ihr ISP eine feste IP Adresse zuweist w hlen S e Ja und geben die IP Adresse im Feld Feste IP Adresse ein Zweiter ISPName des Anbieters Geben Sie den Namen des zweiten ISPs ein Einwahlnummer Geben Sie die vom ISP mitgeteilte ISDN Einwahlnummer an Benutzername Geben Sie den von Ihrem ISP mitgeteilten Benutzernamen ein Passwort Geben Sie das von Ihrem ISP mitgeteilte Passwort ein IP Adresszuweisung IPCP durch den zweiten ISP In den meisten Umgebungen ist es nicht n tig diese Einstellungen zu ndern da die meisten ISPs dem Router bei der Einwahl eine dynamische IP Adresse Benutzerhandbuch VigorlPPBX 2820 Serie 204 VigorIPPBX 2820 Serie DrayTek 205 zuweisen Falls Ihnen Ihr ISP eine feste IP Adresse zuweist w hlen Sie Ja und geben die IP Adresse m Feld Feste IP Adresse ein 5 11 5 Verbindungseinstellungen Einige Anwendungen erfordern die Fernaktivierung des Routers bzw die F higkeit sich ber die ISDN Schnittstelle beim ISP einzuw hlen Vigor Router unterst tzen diese Funktion indem sie dem Benutzer erlauben den Router anzurufen und dadurch die Einwahl beim ISP anzusto en So ist es einem Teleworker m glich auf das entfernte Netzwerk zuzugreifen um vorgehaltene Ressourcen zu nutzen Nat rlich wird f r die WAN Verbindung eine feste IP Adresse ben tigt
156. dort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP basierte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Benutzerhandbuch VigorlPPBX 2820 Serie 32 VigorIPPBX 2820 Serie DrayTek 3 5 Integration von analoger Telefonie SIP Server VigofPPBX 2820 IP Telefon Durchwahl K Internet 301 sipserver IF Telefon analoges g Durchwahl I Durchwahl 201 ippbx 401 ippbx ia IP Telefon IP Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am V gor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP bas erte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Die analoge Amtsleitung ist am Line Anschluss angeschlossen Das analoge Telefon ist am Phone Port angeschlossen und verwendet die Nebenstellenrufnummer 401 am Vigor PPBX 2820
157. dresse in diesem Feld ein TTL Time to Live Zeigt den vom telnet Befehl gesetzten TTL Wert an Abbruch der Internetverbindung vermeiden Diese Funktion ist f r dynamische IP Umgebungen n tzlich da einige ISPs die Verbindung abbrechen falls innerhalb eines bestimmten Zeitraums kein Verkehr aufkommt Markieren Sie das K stchen Dauer Ping aktiv um diese Funktion zu aktivieren Ping an die IP Um die P ng Funktion zu verwenden um die Verbindung aufrechtzuerhalten geben Sie bitte die IP Adresse e n Ping Intervall Geben Sie das Intervall f r die Ausf hrung des Ping Befehls ein Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie RIP Protokoll RIP ist die Abk rzung f r Routing Information Protocol RFC1058 welches bestimmt wie Router Routing Tabelleninformationen austauschen Klicken Sie auf Aktiv um diese Funktion zu aktivieren WAN IP Netzwerkeinstellungen Dieses Men erm glicht Ihnen eine IP Adresse automatisch zu beziehen oder manuell einzugeben WAN IP Alias Falls Sie mehrere ffentliche IP Adressen haben und diese an der WAN Schnittstelle verwenden m chten benutzen Sie bitte WAN IP Alias Sie k nnen au er der aktuell verwendeten IP Adresse bis zu acht ffentliche IP Adressen einrichten Bitte beachten Sie dass diese Option lediglich f r WANI verf gbar ist Geben Sie die zus tzliche WAN IP Adresse ein und markieren Sie das K stchen Aktiv Dann klicken Si
158. e M Pre Shared Key IKE Pre Shared Key Digitale Signatur x 509 IPSec Sicherheitsmethode Mittel AH Hoch ESP DES M 3DEs M AES R ckrufeinstellungen CBCP R ckruffunktion aktiv R ckrufnummer festlegen R ckrufnummer max R ckrufdauer oo Minuten Bei Auswahl eines PPP basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten Peers den Benutzernamen das Passwort und VJ Komprimierung f r diese Einwahlverbindung angeben 3 Einstellungen zum Einw hlen Einwahl zulassen ber O ISDN PPTP Cl IPSec Cl L2TP mit IPSec neir Definieren Sie ISDN CLIP oder Remote Gateway IP ISDN Nummer oder Peer YPN Server IP 220 135 240 208 oder Peer ID Benutzername DrayTek Passwort EITEIEN vJ Komprimierung An O Aus IKE Authentifizierungsmethode Pre Shared Key Digitale Signatur 509 nein IPSec Sicherheitsmethode Mittel AH Hoch ESP DES 3DES AES R ckrufeinstellungen CBCP R ckruffunktion aktiv R ckrufnummer festlegen R ckrufnummer max R ckrufdauer oo Minuten 7 Schlie lich konfigurieren Sie die entfernte Netzwerk IP das entfernte Subnetz in TCP IP Netzwerkeinstellungen so dass der Router B die an Router A m entfernten Netzwerk bestimmten Pakete ber die VPN Verbindung bertragen kann 4 TCP IP Netzwerk Einstellungen Meine W AN IP 0 0 0 0 Remote Gateway IP 0 0 0 0 Remote Netz
159. e die den unter URL Zugriffskontrolle und Web Features unten angegebenen Bedingungen entsprechen Falls Sie diese Einstellung w hlen werden d e Konfigurationen f r die URL Zugriffskontrolle und Web Features auf dieser Seite deaktiviert Erst URL Zugriffskontrolle Falls alle Pakete den Bedingungen entsprechen die unter URL Zugriffskontrolle und Web Features unten angegeben sind kann dies die Priorit t der ausgef hrten Akt on bestimmen Bei dieser Option verarbeitet der Router die Pakete zun chst mit den Bedingungen f r URLs und dann mit den Bedingungen f r Web Features wie unten angegeben Erst Web Features Falls alle Pakete den Bedingungen entsprechen die unter URL Zugriffskontrolle und Web Features unten angegeben sind kann dies die Priorit t der ausgef hrten Aktion bestimmen Bei dieser Option verarbeitet der Router die Pakete zun chst mit den Bedingungen f r Web Benutzerhandbuch VigorlPPBX 2820 Serie 148 VigorIPPBX 2820 Serie DrayTek 149 Features und dann mit den Bedingungen f r URLs wie unten angegeben Priorit t beides durchlassen Im beides durchlassen beides blockieren erst URL Zugrifskontrolle erst Wweb Features LogKeine F r dieses Profil wird keine Log Datei aufgezeichnet Durchlassen Lediglich Meldungen zum Durchlassen werden im Syslog aufgezeichnet Blockieren Lediglich Meldungen zum Blockieren werden im Syslog aufgezeichnet Alle Alle Aktione
160. e gt a Abmelden Herunterfahren 4 ffnen Sie Datei Drucker hinzuf gen Der Druckerinstallations Assistent erscheint Klicken Sie auf Weiter Druckerinstallations Assistent Willkommen Dieser Assistent unterst tzt Sie beim Installieren eines Druckers bzw beim Herstellen von Druckerverbindungen Wenn Sie einen Plug Play Drucker verwenden der die Werbindung ber einen USB Anschluss oder J uber einen anderen wahrend des Betriebs austauschbaren Anschluss wie z B IEEE 1394 Infrarot usw herstellt muss der Assistent nicht E EE E versendet werden Klicken Sie auf Abbrechen um den Assistenten zu beenden und verbinden Sie m das Druckerkabel mit dem Computer oder stellen Sucher Sie den Drucker 20 auf dass er auf den Infrarotanschluss des Computers zeigt und schalten Sie den Drucker ein Der Drucker wird automatisch installiert Drucker und Faxger te 3 Bearbeiten Drucker hinzuf gen Servereigenschafter Faxinstallakior Yerkn pfung erstellen L schen Klicken Sie auf weiter um den Yorgang fortzusetzen Umberernrer Eigenschaften lt zuruck Abbrechen Schlie en 5 Klicken Sie auf Lokaler Drucker der an den Computer angeschlossen ist Druckerinstallations Assistent Lokaler Drucker oder Netzwerk Sie mussen angeben welcher Druckertyp eingerichtet werden soll w hlen Sie die Option f r den gew nschten Drucker aus Lokaler Drucker der an den
161. e Einstellungen f r die TK Anlage mit Hilfe des Assistenten konfigurieren k nnen Beachten Sie dass die Router Konfiguration nur durch den Administrator ge ndert werden kann 2 1 Passwort ndern Um das Passwort f r dieses Ger t zu ndern m ssen Sie sich zun chst mit dem voreingestellten Passwort im Web Browser anmelden l Sorgen Sie daf r dass Ihr Computer richtig mit dem Router verbunden ist Hinweis Sie k nnen Ihren Rechner so konfigurieren dass die IP dynamisch vom Router zugewiesen wird oder eine IP Adresse aus dem gleichen Subnetz w hlen in dem sich die Standard IP Adresse des Vigor Routers befindet 192 168 1 1 Einzelheiten hierzu werden im Abschnitt Fehlerbehandlung weiter hinten im Handbuch beschrieben 2 ffnen Sie auf Ihrem PC einen Web Browser und geben Sie http 192 168 1 1 ein Ein Popup Fenster erscheint und fragt Sie nach Ihrem Benutzernamen und Passwort Geben Sie als Benutzernamen admin ein und lassen S e das Passwort leer Klicken Sie auf OK um zur n chsten Maske zu gelangen Authentifizierung erforderlich y http 192 168 1 1 verlangt einen Benutzernamen und ein Passwort Ausgabe der Website Login to the Router Web Configurator Benutzername Passwort Benutzerhandbuch VigorlPPBX 2820 Serie 14 VigorIPPBX 2820 Serie DrayTek 3 Das Hauptfenster erscheint Vigor PPBX 2820 Dray Tek www draytek com Systemstatus Schnellstart Assistent TK Anlage As
162. e Einwahl in diesen Router won au en LAN zu LAN IKE Authentifizierungsmethode IPSec Sicherheitsmethode Mittel AH Daten werden authentifiziert aber nicht verschl sselt Hoch ESP Mloes Mlanes Macs Daten werden sowohl authentifiziert als auch verschl sselt 3 Gehen Sie zu LAN zu LAN Klicken Sie auf eine der Indexnummern um ein Profil zu bearbeiten 4 Konfigurieren Sie die Allgemeinen Einstellungen wie unten gezeigt Aktivieren Sie beide VPN Verbindungen damit jede Partei die VPN Verbindung starten kann VPN und externe Einwahl gt gt L N zu L N Profil Index 1 1 Allgemeine Einstellungen Profilname IMA HD Anrufrichtung Beide O Raus O Rein aktiv CO immer in Betrieb Max Leerlaufzeit 300 Sekunden VPN Verbindung mit erst WANI K NetBIOS Name durchlassen ja Onein Dauer Ping aktiv Ping an die IP Konfigurieren Sie die Einstellungen zum Rausw hlen wie unten gezeigt um den Router B ber die gew hlte Anwahlmethode aggressiv anzuw hlen Bei Auswahl eines PSec basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten Peers die IKE Authentifizierungsmethode und die IPSec Verschl sselungsmethode f r diese Anwahlverbindung angeben Benutzerhandbuch VigorlPPBX 2820 Serie 42 VigorIPPBX 2820 Serie DrayTek 43 2 Einstellungen zum Rausw hlen Verbindung zum YPN Server ber VYerbindungsart O ISDN Benutzername O PPTP Passwort
163. e Meldungen werden an den Syslog Server gesandt Zu Einzelheiten sehen Sie bitte Abschnitt 5 14 5 Syslog Mail Alarm Inhaltsbezogener URL Filter W hlen Sie eine der Profileinstellungen f r den inhaltsbezogenen URL Filter erstellt in CSM gt gt Inhaltsbezogener URL Filter welche dieser Router anwenden soll Richten Sie zun chst mindestens ein Profil zur Auswahl unter CSM gt gt URL Filter ein Zur Fehlersuche k nnen Sie die Vorg nge zum inhaltsbezogenen URL Filter aufzeichnen indem Sie die Log Funktion aktivieren Die Meldungen werden an den Syslog Server gesandt Zu Einzelheiten Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek sehen Sie bitte Abschnitt 5 14 5 Syslog Mail Alarm Inhaltsbezogener Web Filter W hlen Sie eine der Profileinstellungen f r den inhaltsbezogenen Web Filter erstellt in CSM gt gt Inhaltsbezogener Web Filter welche dieser Router anwenden soll Richten Sie zun chst mindestens ein Profil zur Auswahl unter CSM gt gt Inhaltsbezogener Web Filter ein Zur Fehlersuche k nnen Sie die Vorg nge zum inhaltsbezogenen Web Filter aufzeichnen indem Sie die Log Funktion aktivieren Die Meldungen werden an den Syslog Server gesandt Zu Einzelheiten sehen Sie bitte Abschnitt 5 14 5 Syslog Mail Alarm SysLog Zur Fehlersuche k nnen Sie hier das Filter Log und oder das CSM Log aktivieren Markieren S e das entsprechende K stchen um die Log Funktion zu aktivieren Daraufhin wird das Fi
164. e angesto en Diagnose Tools gt Anwahlausl ser Anwahlausl sender Paket He der Aktualisieren HE Form t 00 00 00 00 00 00 00 00 00 00 00 00 00 00 dd d 00 00 00 00 00 00 00 oo 00 00 00 00 00 00 00 00 00 00 oo d 00 00 00 00 00 00 00 dd 00 00 00 00 00 00 00 00 00 dd 00 00 00 00 00 00 00 00 00 00 Klartext 0 0 0 0 gt 0 0 0 0 Fr 0 len 0 0 Klartext Zeigt die Quell IP Adresse lokal die Ziel IP Adresse entfernt das Protokoll und die L nge des Pakets an Aktualisieren Anklicken um die Seite neu zu laden 277 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 15 2 Routing Tabelle W hlen S e Diagnose Tools und klicken auf Routing Tabelle um den Dialog zu ffnen Diagnose Tools gt Routing Tabelle Aktuelle Routing Tabelle Aktualisieren Hewi E Beiden m gt SPERIE a BLP gt glesbslullie sales D L2 o L6 o io 0 255 255 255 0 is directly connected LAM Aktualisieren Anklicken um die Seite neu zu laden 5 15 3 ARP Cache Tabelle Klicken Sie auf Diagnose Tools und w hlen Sie ARP Cache Tabelle um den Inhalt des ARP Caches Address Resolution Protocol im Router zu betrachten Die Tabelle zeigt die Zuordnung zwischen den Ethernet Hardware Adressen MAC Adressen und IP Adressen an Diagnose Too
165. e auf Durchsuchen um die f r den Router zu ladende Konfigurationsdatei auszuw hlen 3 Klicken Sie auf Wiederherstellen und warten Sie ein paar Sekunden bis das folgende Bild erscheint und best tigt dass der Wiederherstellungsprozess erfolgreich war 5 14 5 Syslog Mail Alarm Die Syslog Funktion dient der berwachung des Routers durch den Benutzer Dank dieser Funktion ist es nicht n tig sich f r die Fehlersuche im Konfigurationsmen anzumelden Systemmanagement gt gt SysLog und E Mail Alarm SysLog und E Mail Alarm SysLog Einstellungen E Mail Alarm Einstellungen aktiv aktiv Server IP 132 165 1 13 IP des SMTP Servers I Aktiviere SysLog Meldungen Absendesdresse I Reply Firewall Lo en a Authentifizierung Anruf Log E Mail alarm aktivieren f r WAN Log DoS Angriffe Fouter DSL Information IM und P2FP Benutzerhandbuch VigorlPPBX 2820 Serie 270 VigorIPPBX 2820 Serie DrayTek 271 Aktiv Syslog Markieren Sie Aktiv um die Syslog Funktion zu aktivieren Syslog Server IP IP Adresse des Syslog Servers Ziel Port Bestimmen Sie einen Port f r das Syslog Protokoll Aktiviere SysLog Meldungen Markieren S e das K stchen n diesem Dialog um die entsprechenden Meldungen ber Firewall VPN Benutzerzugriff Anrufe WAN und Router DSL an Syslog zu senden Aktiv Alarmeinstellungen Markieren Sie Aktiv um die Mail Alarmfunktion zu aktivieren Test E Mail versenden Te
166. e auf OK um den Dialog zu verlassen gt WANI IP Alias Mozilla Firefox A http 11192 1686 1 1doc wIp lias htm WANI IP Alias Multi NAT Zum WAT IP Pool Index aktiv Alias IP i i hinzuf gen W w u u d dl u d d Automatisches Beziehen einer IP Adresse Klicken Sie auf diese Taste um im Modus Dynamische IP die IP Adresse automatisch zu beziehen Router Name Geben Sie den vom ISP mitgeteilten Router Namen ein Domain Name Geben Sie den zugewiesenen Domain Namen ein IP Adresse definieren Klicken Sie auf diese Taste um im Modus Feste IP eine Reihe von Daten einzugeben IP Adresse Geben Sie die IP Adresse ein Benutzerhandbuch VigorlPPBX 2820 Serie 82 VigorIPPBX 2820 Serie DrayTek 83 Subnetz Maske Geben Sie die Subnetz Maske ein Gateway IP Adresse Geben Sie die IP Adresse des Gateways ein Voreingestellte MAC Adresse verwenden Klicken Sie auf diese Schaltfl che um f r den Router die voreingestellte MAC Adresse zu verwenden MAC Adresse selbst definieren Einige Kabeldienstleister stellen f r die Zugriffsautenthifizierung eine bestimmte MAC Adresse zur Verf gung In diesem Fall klicken Sie auf MAC Adresse selbst definieren und geben die MAC Adresse m entsprechenden Feld e n DNS Server IP Geben Sie f r den Modus Feste IP die prim re IP Adresse ein Falls erforderlich geben Sie eine alternative IP Adresse ein
167. e tats chliche externe Telefonnummer gew hlt werden Alternativ kann die Nummer f r die Amtsleitung und dann die tats chliche externe Rufnummer gew hlt werden ohne auf das Amtszeichen zu warten Die Nummer f r die Amtsleitung wird als Amtsnummer bezeichnet Nach Abschluss der Einstellungen in den Feldern f r Profilname Domain Bereich Proxy Kontobezeichnung nummer Passwort und Amtsnummer klicken Sie bitte auf OK um diese zu speichern Das neu hinzugef gte Profil wird auf dem Bildschirm angezeigt Index Profilname Dom ne Realm Proxy Kontobezeichnung nummer Amtsnummer verkauf 192 1568 1 55 net draytel org 5065 verkauf 001 002 003 005 Blue a m a M a z Sie k nnen sechs Profile f r unterschiedliche Bedingungen einrichten Dann klicken Sie auf Weiter um auf die n chste Seite zu gelangen 2 3 3 Konfiguration der Tag Nacht Anrufvariante Auf dieser Seite k nnen Sie die Tag Nacht Anrufvarianten mit Startzeit und Endzeit an Arbeitstagen konfigurieren TK Anlage Assistent Konfiguration der Tag MNacht Anrufvariante Stellen Sie hier ein zu welchen Zeiten Sie die verschiedenen Anrufyvaranten nutzen m chten Stunde Minuten Ab wieviel Uhr soll die Tagschaltung aktiviert werden Soll eine Mittagsruhe eingetragen werden Wann ist die Mittagsruhe beendet Um wieviel Uhr soll die Nachtschaltung aktiviert werden Soll diese Zeitsteuerung auch am Wochenende aktiv sein 23 Benutze
168. eb Konfiguration Telnet TR069 VoIP Kann nur f r VoIP gew hlt werden Wenn Sie VoIP w hlen gilt die Konfiguration dieses PVCs f r die bertragung und den Empfang von VoIP Daten Aktiv Inaktiv Klicken Sie auf Aktiv um diese Funktion zu aktivieren Klicken Sie auf Inaktiv so wird diese Funktion geschlossen und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen DSL Modemeinstellungen Konfigurieren S e die f r Ihren ISP erforderlichen DSL Parameter Diese sind erforderlich um zu Ihrem ISP eine DSL Verbindung aufzubauen VPI Geben Sie den vom ISP mitgeteilten Wert ein VCI Geben Sie den vom ISP mitgeteilten Wert e n QoS Typ W hlen Sie f r den Kanal einen geeigneten QoS Typ Protokoll W hlen S e ein geeignetes Protokoll f r diesen Kanal Sie haben die Wahl zwischen PPPOE PPPoA und MPoA Die folgenden Einstellungen unterscheiden sich je nach dem hier gew hlten Protokoll Benutzerhandbuch VigorlPPBX 2820 Serie 88 VigorIPPBX 2820 Serie DrayTek Kapselung Dropdown Liste zur Auswahl des vom ISP bestimmten Typs ISP Einstellungen Geben Sie den von Ihrem ISP mitgeteilten Benutzernamen das Passwort und sonstige Authentisierungsparameter ein Falls Sie st ndig mit dem Internet verbunden sein m chten w hlen S e Immer in Betrieb Benutzername Geben S e den vom ISP mitgeteilten Benutzernamen in diesem Feld ein Passwort Geben S e das vom ISP mitgeteilte Passwort n
169. eben Sie hier ein Passwort ein Der Teilnehmer wird aufgefordert dieses Passwort einzugeben um seine Sprachnachrichten anh ren zu k nnen Anzeige f r wartende Nachrichten MW I Falls Sie dieses K stchen aktivieren informiert die TK Anlage den Teilnehmer wenn m IP Telefon Sprachnachrichten vorliegen Nur wenn TN anfordert Der Teilnehmer muss zun chst eine Anforderung stellen SUBSCRIBE Wenn die TK Anlage eine neue Sprachmitteilung von einer Nebenstelle entdeckt oder der Zustand der Sprachmitteilung ge ndert wird sendet s e innerhalb der g ltigen Anforderungszeit eine Nachricht an die entsprechenden Teilnehmer NOTIFY TN immer benachrichtigen Der Teilnehmer wird benachrichtigt auch wenn er dies nicht explizit anfordert Die TK Anlage benachrichtigt die Teilnehmer sobald eine neue Nachricht vorliegt oder der Teilnehmer sich erneut an der TK Anlage anmeldet Max Dauer Dies gibt die Dauer an f r welche Ihr SIP Registrar Server Ihren Registrierungseintrag aufrecht erh lt Vor Ablauf dieser Zeit sendet der Router erneut eine Registrierungsanforderung an den SIP Registrar Zus tzlich k nnen S e auf Erweitert klicken um Toneinstellungen Lautst rke Sonstiges und DTMF Modus zu konfigurieren Die Einstellungen unter Erweitert erm glicht die Anpassung des TK Systems an die rtlichen Gegebenheiten im Umfeld des Routers Falsche Toneinstellungen k nnen den Teilnehmern u
170. efonliste Index Port Anrufmerkmale 1 Fhaone CW CT 2 3 5 12 3 2 Wahlsperre DrayTek Die Wahlsperre dient der Sperre von unerw nschten Anrufen TK Anlage gt gt Wahlsperre Konfiguration der Wahlsperren Index Anrufrichtung io E 1 2 3 d i 6 8 g 10 lt lt 1 10 1120 gt gt Erweitert Blockieren von Anonymous Blockieren von unbekannten Dom nen Schnittstelle Yerbindungstimer Auf Werkseinstellungen zur cksetzen Status Weiter gt gt Klicken Sie auf eine Indexnummer um auf die Telefonbuchseite zu gelangen TK Anlage gt gt Wahlsperre Wwa hlsperre Index Nr 1 aktiv Anrufrichtung Art der Sperre spezifische URI URL Oooo Schnittstelle 1 777 w Index 1 15 aus der Verbindungstimer Konfiguration Aktiv Markieren Sie dieses K stchen um diesen Eintrag zu aktivieren Anrufrichtung Hier k nnen Sie die Richtung der Anrufe festlegen Rein eingehende Anrufe Raus ausgehende Anrufe Rein amp Raus ein und ausgehende Anrufe 219 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Ankommend Abgehend Immer Art der Sperre H er k nnen Sie die Art der VoIP Anrufe URVURL oder Nummer bestimmen Je nach Auswahl stehen unterschiedliche Einstellungen zur Verf gung spezifische URI URL spezifische URIF FRL spezifische Nummer Spezifische Nummer spezifische URV URL Dieses Feld ndert sich
171. ehen oder ersetzen Auf diese Weise k nnen die Teilnehmer einfacher und schneller ber die VoIP Schnittstelle w hlen TK Anlage gt W hlplan w hlplan Aktiv Yorwahl Modus OP Nummer i O0 0 J Aa n M podda Uod dde L d L E d d d d L E L d d d L E d ai d Hinweis The length for Min Len and Max Len fields should be between 0 25 Tips for One stage dialing for trunk line 1 Set the mode to Strip Let the OF number and Prefix number be the same 3 Set a suitable range for the length fields 4 Select 3 specific route for this rule For example set op number and prefix number to 1 and set the route to YoiPl When an estension dial 12345 PBs will dial 2345 to the route of YoIP1 Aktiv Markieren Sie dieses K stchen um diese Einstellung zu aktivieren Vorwahl Die hier eingegebene Telefonnummer wird zur OP Nummer hinzugef gt davon abgezogen oder damit ersetzt Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie ModusAus Keine Aktion Hinzuf gen W hlen S e diesen Modus so wird die eingegebene Nummer beim W hlen ber die jeweilige VoIP Schnittstelle vor die OP Nummer gestellt Abziehen W hlen Sie diesen Modus so wird die eingegebene Nummer beim W hlen ber die jeweilige VoIP Schnittstelle von der OP Nummer abgezogen Im obigen Beispiel Prefix Tabelle wird die OP Nummer 886 komplett gel scht da die Vorwahl 886 ist
172. eifen k nnen und st ndig IP Routing Informationen mit anderen Subnetzen austauschen k nnen Internet feste Adressumleitung Router 192 168 1 2 Galsway 192 168 1 1 2 W hlen Sie LAN Feste Adressumleitung und klicken Sie auf die Indexnummer 1 F gen Sie wie unten gezeigt eine feste Adressumleitung hinzu die festlegt dass alle f r 192 168 10 0 bestimmten Pakete an 192 168 1 2 umgeleitet werden Klicken Sie auf OK LAN gt gt feste Adressumleitung Index Nr 1 wi aktiv IP Zieladresse 192 168 10 0 Subnetz Maske 255 255 255 0 Gateway IP Adresse 192 168 1 H Netzwerkschnittstelle LAN ka 3 Kehren Sie zur ck zur Seite Feste Adressumleitung Klicken Sie auf eine andere Indexnummer um wie unten gezeigt eine weitere feste Adressumleitung hinzuzuf gen die festlegt dass alle f r 211 100 88 0 bestimmten Pakete an 192 168 1 3 umgeleitet werden Benutzerhandbuch VigorlPPBX 2820 Serie 102 VigorIPPBX 2820 Serie DrayTek LAN gt gt feste Adressumleitung Index Nr 2 aktiv IP Zieladresse 211 100 88 0 Z il Subnetz Maske 1255 255 255 0 Gateway IP Adresse 192 1 68 1 3 j Netzwerkschnittstelle LAN z 4 Gehen Sie zu Diagnose Tools und w hlen Sie Routing Tabelle um die aktuelle Routing Tabelle zu verifizieren Diagnose Tools gt gt Routing Tabelle Aktuelle Routing Tabelle Aktualisieren Kerr Z connected Teee e e REE me T a e a E EE zu A a 192 168 10 07 255 255 255
173. eine Nummer f r die Authentifizierung an Wenn s ch ein IP Telefon mit dem Netzwerk verbindet verwendet die TK Anlage dieses Passwort f r die Authentifizierung E Mail Adresse Geben Sie die E Mail Adresse an an die bei eingehenden Anrufen die Sprachnachrichten gesendet werden sollen Test E Mail versenden Klicken Sie auf diese Schaltfl che um eine Test Nachricht an die eingegebene E Mail Adresse zu senden Sprachnachricht Passwort Geben Sie hier ein Passwort ein Der Benutzer wird aufgefordert dieses Passwort einzugeben um seine Sprachnachrichten anh ren zu k nnen Anzeige f r wartende Nachrichten MWD Die Teilnehmer haben die Wahl zwischen zwei MWI Typen W hlen Sie den Ihren Anforderungen entsprechenden Typ Nur wenn TN anfordert Der Teilnehmer muss zun chst eine Anforderung stellen SUBSCRIBE Wenn die TK Anlage eine neue Sprachmitteilung von einer Nebenstelle entdeckt oder der Zustand der Sprachmitteilung ge ndert wird sendet sie innerhalb der g ltigen Anforderungszeit eine Nachricht an die entsprechenden Teilnehmer NOTIFY TN immer benachrichtigen Der Teilnehmer wird benachrichtigt auch wenn er dies nicht explizit anfordert Die TK Anlage benachrichtigt die Teilnehmer sobald eine neue Nachricht vorliegt oder der Teilnehmer sich erneut an der TK Anlage anmeldet Abgehende Telefonverbindung zulassen Es stehen f r diese Verbindung sechs externe
174. eingegebene Wert wird f r die maximale Bandbreite von UDP Anwendungen verwendet Online Statistik Zeigt eine Online Statistik der QoS an Der Link ist nur dann sichtbar wenn Sie in der Bas skonfiguration f r WANI WAN2 auf OK klicken und dann erneut unter Bandbreitenmanagement gt gt 00oS auf Konfiguration f r WAN1 WAN2 klicken Bandbreitenmanagement gt Quality of Service WANI Online Statistik Aktualisierungsinterwall Sekunden Aktualisieren Reservierte Durchsatz Byte s Durchsatz Byte s INBESSRENLUNI SIE DEREEINE Bandbreite in 0 am nn c am N i 1 Beide E Mail 25 T T 2 Beide HTTFS 25 0 j 3 Beide 25 T T 4 Beide Andere 25 T T Eingangs Status Ausgangs Sstatus 10 Bpal 10 Bpzl Bearbeiten der Klassenregeln f r QoS Die ersten drei Klassenregeln Klasse 1 bis Klasse 3 k nnen Ihren Anforderungen angepasst werden Klicken Sie auf Bearbeiten um eine Klasse hinzuzuf gen zu bearbeiten oder zu l schen Benutzerhandbuch VigorlPPBX 2820 Serie 160 VigorIPPBX 2820 Serie DrayTek Bandbreitenmanagement gt Quality of Service Basiskonfigur ation Auf Werkseinstellungen zur cksetzen Gruppe Gruppe Gruppe UDP Bandbreiten 1 2 3 Andere Begrenzung Index Status Bandbreite Richtung kbit s kbit s 10000kbit s 10000kbit s WANI aktiv Beide 25 25 25 aktiv Bearbeiten WANZ aktiv Raus 25 25 25 inaktiv Bearbeiten Gruppenregeln Index Regel Servicetyp Gruppe 1 ndern
175. eit und Datum Zeitinformation Aktuelle Systemzeit 2010 Mar 16 Tue 11 3 45 Zeit und Datum O Rechner Browser Zeit Internet Zeit Servwer IR pool ntp org Zeitzone GMT 01 00 Amsterdam Berlin Bern autom auf Sommer Winterzeit umstellen Aktualisierungsintervall B Stunden Aktuelle Systemzeit Klicken Sie auf Zeit abrufen um die aktuelle Zeit zu erhalten Rechner Browserzeit W hlen Sie diese Option um die Browser Zeit des entfernten Rechners des Administrators als Systemzeit Benutzerhandbuch VigorlPPBX 2820 Serie 272 VigorIPPBX 2820 Serie DrayTek 273 f r den Router zu verwenden Internet Zeit W hlen S e diese Option um die Zeit ber das gew hlte Protokoll von Zeitservern im Internet abzufragen Zeitprotokoll Auswahl des Zeitprotokolls Server IP IP Adresse des Zeitservers eingeben Zeitzone Zeitzone ausw hlen in der sich der Router befindet Aktualisierungsintervall W hlen Sie ein Zeitintervall f r die Aktualisierung vom NTP Server Klicken Sie auf OK um diese Einstellungen zu speichern 5 14 7 Verwaltung Auf dieser Seite k nnen Sie die Einstellungen zur Zugriffskontrolle Zugriffsliste Port Konfiguration und SNMP Konfiguration verwalten Zur Verwaltung der Zugriffskontrolle wird beispielsweise die Portnummer verwendet um die SIP Meldung zum Aufbau einer Sitzung zu senden empfangen F r VoIP Anrufe muss der Standardwert von 5060 dem Wert des entfernten Registra
176. ellungen SNMP aktiv Get Community publice Set Community private IF des Host Managers VE Trap Community public 0 Benachrichtigung an IP I El Timeout f r Trap 10 Sekunden 9 3 2 DMZ Host Wie oben erw hnt kann die Portumleitung eingehenden TCP UDP Verkehr oder anderen Verkehr auf bestimmten Ports an die angegebene private IP Adresse Port des Hosts im LAN umleiten Es ist jedoch zu beachten dass andere IP Protokolle wie z B die Protokolle 50 ESP und 51 AH nicht auf einem festen Port kommunizieren Der Vigor Router bietet eine DMZ Host Funktion die s mtliche unangeforderte Daten auf beliebigen Protokollen einem einzigen Host im LAN zuordnet Normales Web Surfen und andere Internet Aktivit ten anderer Clients funktionieren weiterhin ohne unangemessene Unterbrechung DMZ Host erm glicht einem definierten internen Benutzer dem Internet vollst ndig ausgesetzt zu sein was f r gewisse Anwendungen wie Netmeeting oder Internet Spiele usw notwendig sein mag Internet Adressiert an 220 135 240 207 Protokoll Alle Port Alle Die S cherheitseigenschaften von NAT werden umgangen wenn Sie einen DMZ Host einrichten Wir empfehlen Ihnen daher zus tzliche Filterregeln oder eine zweite Firewall zu konfigurieren Benutzerhandbuch VigorlPPBX 2820 Serie 110 VigorIPPBX 2820 Serie DrayTek Klicken Sie auf DMZ Host um die folgende Seite zu ffnen NAT gt gt DMZ Host DFrIZ Host WAMI inaktiv u
177. elungsalgorithmus stehen DES Data Encryption Standard 3DES Triple DES und AES zur Verf gung R ckrufeinstellungen Die R ckruffunktion erm glicht nur f r die ISDN LAN zu LAN Verbindung einen R ckrufdienst Der externe Benutzer zahlt die Verbindungsgeb hren seines Anbieters R ckruffunktion aktiv Aktiviert die R ckruffunktion R ckrufnummer Diese Option bietet zus tzliche Sicherheit Bei Aktivierung ruft der Router NUR die angegebene R ckrufnummer an Max R ckrufdauer Die R ckruffunktion ist standardm ig zeitlich begrenzt Sobald das R ckrufkonto leer ist wird die Funktion automatisch deaktiviert Max R ckrufdauer Einheit Minuten Geben S e das f r den externen Benutzer verf gbare Zeitguthaben ein Das Zeitguthaben verringert sich automatisch bei jeder R ckrufverbindung Der Standardwert 0 bedeutet dass die R ckrufdauer unbegrenzt ist Meine WAN IP Dieses Feld wird nur ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen Der Standardwert ist 0 0 0 0 was bedeutet dass der Vigor Router w hrend der IPCP Verhandlungsphase eine PPP IP Adresse vom entfernten Router erh lt Falls die PPP IP von der entfernten Seite festgelegt wird geben Sie hier die feste IP Adresse ein ndern Sie den Standardwert nur falls Sie ISDN PPTP oder L2TP verwenden Remote Gateway IP Dieses Feld wird nur ben tigt wenn Sie oben ISDN PPTP oder Benutzerhandbuch
178. em ISDNZ TE Anrufmerkmale Codecs C max Dauer Sek bevorzugter Codec G 729A B Bkhit s 1Y DND Nicht st ren Modus nur diesen Codec Index 1 15 aus der Verbindungstimer Faketgr e Konfiguration E E Sprach Pause Erkennung Extension Number Hinweis Einstellungen in Aktion und Leerlaufzeit werden ignoriert C CLIR Anrufer ID verstecken Max Dauer Markieren Sie dieses K stchen um diese Funktion zu aktivieren Falls innerhalb der n diesem Feld angegebenen Zeit keine Antwort erfolgt wird der Anruf automatisch geschlossen DND nicht st ren Modus Hier k nnen S e eine Ruhezeit eingeben w hrend der Sie nicht durch VoIP Anrufe gest rt werden m chten W hrend dieser Zeit h ren die Anrufer das Besetztzeichen der lokale Teilnehmer h rt jedoch keinen Klingelton Index 1 15 aus dem Verbindungstimer Unter den Indexnummern gelangen Sie in die Timerprofile mit denen Sie den DND Modus steuern k nnen Kapitel 5 8 2 Verbindungstimer enth lt Einzelheiten zur Konfiguration Benutzerhandbuch VigorlPPBX 2820 Serie 242 VigorIPPBX 2820 Serie DrayTek 243 CLIR Anrufer ID verstecken Markieren S e dieses K stchen um die Anzeige der Anrufer ID auf dem Display des Telefonapparats zu unterbinden Bevorzuster Codec Hier k nnen Sie einen von f nf Codecs als Standard f r Ihre VoIP Anrufe bestimmen Der Codec der f r jeden einzelnen Anruf verwendet wird wird vor
179. em Feld ein TTL Time to Live Zeigt den vom telnet Befehl gesetzten TTL Wert an ISP Einstellungen Geben S e den von Ihrem ISP mitgeteilten Benutzernamen das Passwort und sonstige Authentisierungsparameter ein Falls Sie st ndig mit dem Internet verbunden sein m chten w hlen Sie Immer in Betrieb Benutzername Geben S e den vom ISP mitgeteilten Benutzernamen in diesem Feld e n Passwort Geben Sie das vom ISP mitgeteilte Passwort n diesem Feld ein PPP Authentifizierung W hlen Sie f r PPP entweder Nur PAP oder PAP oder CHAP gt WANI IP Alias Mozilla Firefox http 11192 1668 1 LidociwIp lias htm WANI IP Alias Multi NAT Zum NAT IP Pool Index aktiv Alias IP in hinzuf gen Y Y d L L C d L d Max Leerlaufzeit Stellen Sie die Leerlaufzeit ein nach der die Internet Verbindung abgebrochen werden soll Diese Einstellung ist nur aktiv wenn die Betriebsart Aktiv nach Bedarf unter WAN gt gt Basiskonfiguration gew hlt ist Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie IP Adresse vom ISP Normalerweise weist der ISP Ihnen dynamisch IP Adressen zu wenn Sie sich verbinden und eine Anforderung senden Einige ISPs bieten einen Service wobei S e bei jeder Anforderung die gleiche IP Adresse zugewiesen bekommen k nnen In diesem Fall k nnen Sie diese IP Adresse im Feld Feste IP eintragen Bitte wenden Sie sich an Ihren ISP
180. em gesch tzten Ort in einem Temperaturbereich von 5 bis 40 C betrieben werden Setzen Sie den Router nicht direktem Sonnenlicht oder anderen W rmequellen aus Das Geh use und elektronische Bauteile k nnen durch direktes Sonnenlicht oder W rmequellen gesch digt werden Um Gefahren durch elektronische Schl ge zu vermeiden setzen Sie das LAN Verbindungskabel nicht im Au enbereich ein Halten Sie die Verpackung von Kindern fern Bei der Entsorgung des Routers bitte rtliche Naturschutzvorschriften beachten Wir garantieren dem urspr nglichen Endbenutzer K ufer dass der Router f r einen Zeitraum von zwei 2 Jahren ab Kaufdatum frei von Herstellungs und Werkstofffehlern sein wird Bitte bewahren Sie Ihren Kaufbeleg gut auf da dieser als Nachweis des Kaufdatums dient Sollte das Produkt w hrend des Gew hrleistungszeitraums M ngel aufweisen die auf fehlerhafter Herstellung und oder Werkstoffen beruhen werden wir gegen Vorlage des Kaufbelegs nach eigenem Ermessen die mangelhaften Produkte oder Bauteile ohne Berechnung von Ersatzteil und Arbeitszeitkosten so reparieren oder ersetzen wie wir es f r notwendig erachten um das Produkt n den einwandfreien Betriebszustand zu versetzen Bei ersetzten Produkten handelt es sich um neue oder berarbeitete funktional gleichwertige Produkte die wir nach eigenem Ermessen anbieten Die Gew hrleistung gilt nicht wenn das Produkt modifiziert missbraucht manipulie
181. en I O O Schritt 2 Verbindung zum YPN Server Profile 0 verbinden Einf gen Entfernen Auto Run when start up Profile Status Keine Verbindung ISP VPN 3 m n chsten Schritt Einwahl zum VPN geben Sie die Informationen zur Einwahl auf den Server an Benutzerhandbuch VigorlPPBX 2820 Serie 50 VigorIPPBX 2820 Serie DrayTek 51 Falls ein IPSec basierter Dienst wie unten gezeigt gew hlt wird Einwahl zum YPN Profil Name r Auto run when system start up YPN Server IPIHOST Name z B 123 45 67 89 oder draytek com 192 168 1 1 Benutzername Passwort Art des YPN L2TP C L2TP over IPSec C SSL YPN Tunnel PPTP Verschl sselung Abbrechen K nnen Sie die Methode f r die Zuweisung der IP die Verschl sselungsmethode und die Authentifizierungsmethode w hlen Bei Auswahl von Pre Shared Key sollte dieser mit dem auf dem VPN Router Konfigurierten bereinstimmen IPSec Policy Einstellungen Meine IP 192 168 237 1 Art von IPSec Standard IPSec Tunnel Remote Subnetz Remote Maske virtuelle IP DrayTek virtual Interface v Autom Beziehen einer IP Adresse DHCP over IPSec C IP Adresse definieren IP Adresse Subnetz Maske Sicherheitsmethode C Mittell AH Hoch ESP DES Authentifizierungsmethode Pre shared Key ee C Certificate Authentication CA Enable PING to keep alive m
182. en Markieren Sie das K stchen um die Funktion zum Blockieren von Smurf zu aktivieren Der Vigor Router wird daraufhin jegliche ICMP Echo Requests an die Broadcast Adresse ignorieren Trace Route blockieren Markieren Sie das K stchen damit der Vigor Router keine Trace Route Pakete weiterleitet SYN Fragmente blockieren Markieren Sie das K stchen um die Funktion zum Blockieren von SYN Fragmenten zu aktivieren Der Vigor Benutzerhandbuch VigorlPPBX 2820 Serie 128 VigorIPPBX 2820 Serie DrayTek 129 Router wird daraufhin jegliche Pakete verwerfen bei denen das SYN Flag gesetzt st und die zus tzliche Bit Fragmente haben Fraggle Attack blockieren Markieren S e das K stchen um die Funktion zum Blockieren von Fraggle Attacken zu aktivieren Jegliche aus dem Internet erhaltene UDP Pakete an die Broadcast Adresse werden blockiert Die Aktivierung der DoS DDoS Abwehrfunktionalit t kann unter Umst nden auch g ltige Pakete blockieren Wenn Sie zum Beispiel die Abwehr von Fraggle Attacken aktivieren werden alle aus dem Internet kommenden UDP Pakete an die Broadcast Adresse blockiert Folglich k nnen auch die RIP Pakete aus dem Internet verworfen werden TCP Flag Scan blockieren Markieren Sie das K stchen um die Funktion zum Blockieren von TCP Flag Scan zu aktivieren Jegliche TCP Pakete mit anormal gesetzten Flags werden verworfen Diese Scan Aktivit ten umfassen Null Scan FIN ohne ACK Scan SYN FIN
183. en verwendet das System die Standardgeschwindigkeit f r die von Ihnen f r jeden Index gesetzte spezifische Begrenzung Max RX Bestimmen Sie die Begrenzung Benutzerhandbuch VigorIlPPBX 2820 Serie 156 VigorIPPBX 2820 Serie DrayTek 157 f r die Downstream Geschwindigkeit Falls S e in diesem Feld keine Grenze angeben verwendet das System die Standardgeschwindigkeit f r die von Ihnen f r jeden Index gesetzte spezifische Begrenzung Hinzuf gen Die spezifische Geschwindigkeitsbegrenzung der obigen Liste hinzuf gen Bearbeiten Erm glicht Ihnen die Einstellungen der gew hlten Begrenzung zu bearbeiten L schen Gew hlte Einstellungen von der Begrenzunsgsliste entfernen Index 1 15 aus dem Verbindungstimer Konfiguration Sie k nnen f r Ihre Anforderungen vier Verbindungstimer einrichten Alle Verbindungstimer k nnen m Voraus im Dialog Anwendungen Verbindungstimer eingestellt werden und Sie k nnen die Nummer verwenden die Sie in jenem Dialog gesetzt haben 5 7 3 QoS Der Einsatz von QoS Quality of Service sorgt daf r dass alle Anwendungen die erforderliche Dienstg te und gen gend Bandbreite erhalten um die erwartete Leistung zu erbringen was zweifellos ein wichtiger Aspekt eines modernen Unternehmensnetzwerks ist Ein Grund f r den Einsatz von QoS ist dass viele TCP basierte Anwendungen ihre bertragungsgeschwindigkeit im Verlauf der Sitzung erh hen und dann
184. en Ring oder TCP IP verwenden Das Ziel von MPoA ist verschiedene LANs zu bef higen einander ber ein ATM Backbone Pakete zu senden Um MPoA als das Zugriffsprotokoll des Internets zu verwenden w hlen Sie den MPoA Modus Der folgende Dialog erscheint Benutzerhandbuch VigorlPPBX 2820 Serie 74 VigorIPPBX 2820 Serie DrayTek 75 WAN gt gt Internet Access WAM 1 PPPoE 7 PPPOA MPoA RFC14837 2684 O aktiv inaktiv WAN IP Netzwerkeinstellungen wWAM F Alias DSL Modem INSERIEREN O Automatisches Beziehen einer IP Adresse Multi PC Kanal Channel 2 e Pte NS NE g o f Kapselun zi p A nn Domain Name j 1483 Bridged IF LLE w pi z 3 wird von einigen Anbietern ben tigt FI 1 eo AE LE IP Adresse definieren a 88 i IP Adresse a i Modulation Multimode ES Subnetz Maske Alternative Einw ahlm glichkeit mit ISDN ie AGEE Modus aus E F voreingestelte MAC Adresse verwenden WAN Erkennung O Mac Adresse selbst definieren Modus ARP E MAC Adresse log J80 AZF 81 dea E Ping an IP Adresse TTL DNS Server IP Prim re IP Adresse RIP Protokoll Sekund re IP Adresse aktiv Bridge Modus Cl aktiv ok Abbrechen WAN1 IP Alias Mozilla Firefox TER http 11192 1668 1 LidociwIp lias htm WANI IP Alias Multi NAT Zum NAT IP Pool Index aktiv Alias IP j f hinzuf gen W 1 d LI d d d L L DSL Modemeinstellungen Konfigurier
185. en Sie die f r Ihren ISP erforderlichen DSL Parameter Diese sind unerl sslich um zu Ihrem ISP eine DSL Verbindung aufzubauen Multi PVC Kanal Die hier angezeigte Auswahl wird von der Seite Einwahl ins Internet Multi PVC bestimmt M PVC Kanal ausw hlen bedeutet dass keine Auswahl markiert wird Kapselung Dropdown Liste zur Auswahl des vom ISP bestimmten Typs Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie VPI Geben S e den vom ISP mitgeteilten Wert ein VCI Geben S e den vom ISP mitgeteilten Wert ein Modulation Die Standardeinstellung ist Multimode W hlen Sie die Einstellung die Ihren Bed rfnissen entspricht Modulation Mlultimode kai T 4113 G Lite 5 DMT ADS215 992 3 ADSL annex I ADSL2 G 992 5 ADSL2F annex I Multimode ISDN Backup f r eine alternative Einwahl Diese Einstellung ist nur f r Router verf gbar welche die ISDN Funktion unterst tzen Bevor Sie die ISDN Backup Funktion f r alternative Einwahl nutzen k nnen m ssen Sie ein Backup Profil f r die Einwahl erstellen Klicken Sie bitte auf Einwahl ber einen ISP um ein Backup Profil zu erstellen Modus automatisch immer in Betrieb Hinweis Diese Funktion ist nur f r den Port ISDN 2 verf gbar Aus Backup Funktion deaktivieren Automatisch Die Backup Leitung wird erst aktiviert wenn ein Paket vom lokalen Host den Aufbau einer Verbindung durch den Router anst t
186. en Vigor Router zwingen nicht die vom Internetzugangsserver bestimmten DNS Server PPPoE PPTP L2TP oder DHCP Server sondern die DNS Server auf dieser Seite zu verwenden Prim re IP Adresse Geben Sie hier die IP Adresse eines DNS Servers ein dessen Daten Ihnen Ihr ISP mitgeteilt haben sollte Falls der ISP diese Daten nicht bereitstellt tr gt der Router automatisch die IP Adresse des Standard DNS Servers in diesem Feld ein 194 109 6 66 Sekund re IP Adresse Hier k nnen Sie eine alternative DNS Server IP eintragen falls der ISP Ihnen die Daten mehrerer DNS Server mitgeteilt hat Falls der ISP diese Daten n cht bereitstellt tr gt der Router automatisch die IP Adresse des standardm igen alternativen DNS Servers n diesem Feld ein 194 98 0 1 Die Standard DNS Server IP ist unter dem Onlinestatus sichtbar Systemstatus Router aktiv seit 0 7 4 Seite a O Seite 2 Prim r DNS 194 109 5 66 LAN Status Sekund r DNS 168 95 11 IP Adresse TX Pakete RX Pakete 192 168 1 1 998 817 Falls die Felder f r die IP Adressen des bevorzugten DNS Servers und des alternativen DNS Servers nicht ausgef llt werden weist der Router seine eigene IP Adresse als DNS Proxy Server f r lokale Benutzer zu und unterh lt einen DNS Cache Falls die IP Adresse eines Domain Namens bereits im DNS Cache vorhanden ist l st der Router den Domain Namen sofort auf Andernfalls leitet der Router die DNS Anfrage
187. en Zugang zum Internet haben Bitte folgen Sie den Anweisungen um Ihre Basiskonfiguration schrittweise zu berpr fen Hardwarestatus berpr fen Kontrollieren ob die Netzwerkverbindungseinstellungen auf Ihrem Rechner in Ordnung sind Pingen des Routers von Ihrem PC aus Pr fen der ISP Einstellungen Falls erforderlich auf Werkseinstellungen zur cksetzen Falls der Router immer noch nicht ordnungsgem funktioniert obwohl Sie alle beschriebenen Schritte durchgef hrt haben ist es an der Zeit sich f r weitere Unterst tzung an Ihren H ndler zu wenden 6 1 Hardwarestatus berpr fen Befolgen Sie die folgenden Schritte um den Hardware Status zu kontrollieren l berpr fen Sie die Stromversorgung und die LAN Kabelverbindungen Sehen Sie zu Einzelheiten Abschnitt 1 3 Hardwareinstallation 2 Schalten Sie den Router ein Die ACT LED muss einmal pro Sekunde blinken und die LAN LED muss leuchten DM Q ACT VPN Line m u gt O Q USB DSL Phone Factory I Reset CSM WAN2 QoS ISDN1 ISDN2 Phone 3 Falls dies nicht der Fall ist ist der Hardwarestatus nicht in Ordnung Gehen Sie zur ck zu 1 3 Hardwareinstallation um die Hardwareinstallation nochmals auszuf hren Danach versuchen Sie es erneut 285 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 6 2 Netzwerkeinstellungen am PC kontrollieren Manchmal funktionieren Links aufgrund falscher Netzwerkverbindungse
188. en und Werkseinstellungen wiederherstellen Index Klicken Sie auf eine Nummer unter Index um auf die Timer Konfigurationsseite zu gelangen Status Zeigt an ob dieser Timer aktiv oder inaktiv ist Benutzerhandbuch VigorlPPBX 2820 Serie 166 VigorIPPBX 2820 Serie DrayTek Sie k nnen bis zu 15 Timer einrichten Diese k nnen daraufhin auf die Einstellungen unter Einwahl ins Internet oder VPN und externe Einwahl gt gt LAN zu LAN angewendet werden Um einen Timer hinzuzuf gen klicken Sie auf einen beliebigen Index z B Index Nr 1 Die Einstellungen des Verbindungstimers unter Index 1 werden in der folgenden Abbildung detailliert dargestellt Anwendungen gt gt Verbindungstimer Index Nr 1 Anfangsdatum yyyy mm dd Startzeit hh mm3 Dauer hh mmi Aktion verbindung aufbauen Max Leerlaufzeit bo Minutein max 255 0 ist voreingestellt Wiederholungen O einmalig wochentags O so Momo Mo Mm Moo Aktiv Markieren Sie dieses K stchen um den Timer zu aktivieren Anfangsdatum yyyy mm dd Anfangsdatum des Timers angeben Startzeit hh mm Startzeit des Timers angeben Dauer hh mm Geben Sie die Dauer oder den Zeitraum f r den Timer an Aktion Geben Sie die Aktion an die der Verbindungstimer w hrend des Timer Zeitraums ausf hren soll Verbindung aufbauen Verbindung st ndig aufrecht erhalten Verbindung beenden Verbindung st ndig inaktiv halten Einwa
189. en usw hochgeladen und auf der TK Anlage abgespielt werden Audioaufnahmen k nnen zum Router hochgeladen oder auf den PC heruntergeladen werden Das Dateiformat der Audiodateien muss jedoch den im Dialog angegebenen Regeln entsprechen Benutzer k nnen Audiodateien ber einen am Router angeschlossenen Telefonapparat oder mit Hilfe eines Aufnahmeprogramms auf dem PC aufnehmen TK Anlage gt gt System Ansagenverwaltung Als Sicherheitskopie herunterladen Neue Ansage hochladen I J Burehsuchen Hochladen Hinweis Beachten Sie die korrekte Namensgebung der Ansage Dateien Namen f r Benutzer Ansagen w2820pbx_g7 l11_userpromptxX wav wobei xx 01 10 Wird eine G711 Datei hochgeladen so generiert das System hieraus automatisch eine G729 Datei Allerdings ist es dem System umgekehrt nicht m glich eine G729 Datel in eine G711 Datei zu konvertieren Die maximale Ansagedauer betr gt 75 Sekunden Folgende Codecs von WAY Datelen werden verwendet Codec Kan le Abt astr te bit Sk 11 025k 12k Linear PC Stereo Mono 16k 22 05k 24k 16 32k 44 1k 48k 5k 11 025k 12k 16k 22 05k 24k 32k 44 1k 48k 8k 11 025k 12k u law G711 Stereo Mono ik 22 05k 24k S 32k 44 1k 48k A law G7ii Stereo Mono Download Die Audiodate kann im IVR oder im WAV Format gespeichert werden Normalerweise wird die Datei nach der Aufnahme im Speicher des Routers gespeichert Um die im Flash Spei
190. en zur Liste der verf gbaren Nebenstellen zu verschieben Alle entfernen Klicken Sie auf diese Taste um die Auswahl n der Liste der Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie ausgew hlten Nebenstellen zu l schen Aufwerten Klicken Sie auf diese Taste um das gew hlte Objekt nach oben zu verschieben Abwerten Klicken Sie auf diese Taste um das gew hlte Objekt nach unten zu verschieben 5 12 4 3 Sprachnachrichten Auf dieser Seite k nnen die Teilnehmer den Umgang mit Sprachnachrichten konfigurieren TK Anlage gt gt System Sprachnachrichten Nebenstellendurchwahl zum Fr fen auf neue 888 Ka 65535 Nachrichten Sprachnachrichten per E Mail versenden L schen der Sprachnachricht nach dem Yersenden Sprachnachrichten l schen nach Tagen 2000000 ae mas Dauer einer Sprachnachricht 30 Sek Spr achna achrichten per E Mail SMTR Server SMTF Port Authentifizierung Benutzername Passwort Nebenstellendurchwahl zum Pr fen auf neue Nachrichten Der Teilnehmer kann die hier angegebene Nummer verwenden um pers nliche Sprachnachrichten von der TK Anlage abzurufen Sprachnachrichten per E Mail versenden Wenn Sie dieses K stchen markieren kann die TK Anlage die Sprachnachrichten eingehender Anrufe an die angegebene E Mail Adresse senden L schen der Sprachnachricht nach dem Versenden Wenn Sie dieses K stchen markie
191. endet er hn per SIP Nachricht zur entfernten Stelle DTMF Modus OutBand RFC2833 iv InBanc OutBand FFC2033 SIF INFO Cisco Format SIF INFO Nortel Format Payload Typ RFC2833 W hlen Sie eine Zahl von 96 bis 127 der Standardwert ist 101 Diese Einstellung ist nur f r den OutBand RFC2833 Modus verf gbar Erweiterte Einstellungen f r ISDN1 2 S0 Port Klicken Sie auf den Link Index 2 oder Index 3 ISDN1 S0 oder ISDN2 S0 um zur Konfiguration der Telefoneinstellungen auf die folgende Seite zu gelangen TK Anlage gt gt System ISDN1 NT Anrufmerkmale Codecs O Hotline bevorzugter Codec G 711A Bakbit s Y max Dauer Sek nur diesen Codec DND Nicht st ren Modus Paketgr e Index 1 15 aus der Verbindungstimer Sprach Pause Erkennung konfiguration OOL Hinweis Einstellungen in Aktion und Leerlaufzeit werden ignoriert C CLIR Anrufer ID verstecken Cl Anklopfen Anrufweiterschaltung Hotline Markieren Sie das K stchen um die Funktion zu aktivieren Geben Sie die SIP URL im Feld zur automatischen Wahl ein wenn Sie den H rer abnehmen Max Dauer Markieren Sie dieses K stchen um diese Funktion zu aktivieren Falls innerhalb der in diesem Feld angegebenen Zeit keine Antwort erfolgt wird der Anruf automatisch geschlossen DND nicht st ren Modus Hier k nnen Sie eine Ruhezeit eingeben w hrend der Sie nicht durch VoIP Anrufe gest rt werden m
192. ent ben tigen immer viele Sitzungen f r den Betrieb und belegen oft so viele Ressourcen dass wichtige Zugriffe behindert werden Um dieses Problem zu l sen k nnen Sie die Anzahl der Sitzungen f r die angegebenen Hosts beschr nken Klicken Sie im Men Bandbreitenmanagement auf Sitzungen begrenzen um den entsprechenden Dialog zu ffnen Bandbreitenmanagement gt gt Sitzungen begrenzen Sitzungen begrenzen aktiv O inaktiv Standard Sitzungslimit 100 Begrenzungsliste Index Start IF End TIP Masinele ltenngen spezielle Begrenzung Start IP End Ip Maximale Sitzungen E Yerbindungstimer Index 1 15 aus der Werbindungstimer Konfiguration j I Hinweis Einstellungen in Aktion und Leerlaufzeit werden ignoriert Um die Funktion zur Begrenzung von Sitzungen zu aktivieren klicken Sie einfach auf Aktiv und geben die Standardgrenze f r Sitzungen ein Aktiv Klicken Sie auf diese Taste um die Sitzungsbegrenzungsfunktion zu aktivieren Inaktiv Klicken Sie auf diese Taste um die Sitzungsbegrenzungsfunktion zu deaktivieren Standard Sitzungslimit Legt die standardm ige Anzahl der Sitzungen f r jeden Rechner im LAN fest Benutzerhandbuch VigorlPPBX 2820 Serie 154 VigorIPPBX 2820 Serie DrayTek Begrenzunsgsliste Zeigt eine Liste spezifischer Begrenzungen an die Sie in diesem Dialog eingerichtet haben Start IP Bestimmt die Start IP Adresse f r die
193. enth lt der Dialog der den Onlinestatus anzeigt einen Link f r PPPoE w hlen oder PPPoE trennen Onlinestatus f r PPPoE WAN2 Online Status System Status Primary Secondary System Uptime 3 18 44 LAN Status Primary DNS 192 168 566 1 Secondary DNS 168 95 1 1 IP Address TX Packets RX Packets 192 168 1 1 749 552 WAN 1 Status gt gt Release Enable Line Mame Mode Up Time Yes ADSL DHCP Client 0 00 00 IP GW IP TX Packets TXRate Bps RX Packets RX Rate Bps 192 165 66 10 192 165 66 1 1 g 1 0 WAN 2 Status gt gt Drop PPPoE Enable Line Name Mode Up Time res Ethernet PPPGE 0 00 22 IP GW IP TX Packets TX Rate Bps RX Packets RX Rate Bps 18 160 234 238 61 216 116 254 14 16 15 41 ADSL Information t ADSL Firmware Yersion Z11011_A ATY Statistics TX Blocks Rx Blocks Corrected Blocks Uncorrected Blocks 15 23 T 0 ADSL Status Mode State Up Speed Down Speed SNR Margin Loop Att a OMT SHOW TIME 1024000 11936000 0 Onlinestatus f r PPPTP f r WAN2 Online Status System Status System Uptime 3 18 44 Primary Secondary LAN Status Primary DNS 155 95 1 1 Secondary DNS 1655 95 1 1 IP Address TX Packets RX Packets 192 158 1 1 30 339 WAN 1 Status Enable Line Name Mode Up Time Yes ADSL Static IF 0 00 00 IP GW IP TX Packets TX Rate Bps RX Packets Rx Rate Bps 192 168 66 52 192 168 66 1 g 1 15 WAN 2 Status gt gt Release Enable Line Name Mode Up Time Yes Ethernet FPTP 0 00 28 IP
194. er auf der die SIP Nachrichten zum Aufbau einer Sitzung gesendet empfangen werden sollen Der Standardwert ist 6060 Die Gegenstelle muss bei ihrem Registrar den gleichen Wert einstellen Domain Bereich Setzen Sie hier den Domain Namen oder die IP Adresse des SIP Registrar Servers Proxy Setzen Sie den Domain Namen oder die IP Adresse des SIP Proxy Servers S e k nnen nach dem Domain Namen die Port Nummer in der Form Port Nummer angeben Benutzerhandbuch VigorIlPPBX 2820 Serie 212 VigorIPPBX 2820 Serie DrayTek 213 um den entsprechenden Port als Ziel der Daten bertragung zu bestimmen z B nat draytel org 5065 Proxy Port Hier k nnen Sie die Port Nummer f r den Proxy Server bestimmen Angezeigter Name Die Anrufer ID die auf dem Display Ihres Gespr chspartners angezeigt werden soll Kontobezeichnung nummer Geben Sie die SIP Kontobezeichnung ein d h den Text vor Authentifizierungs ID Markieren S e das K stchen um diese Funktion zu aktivieren und geben Sie den Namen oder die Nummer ein der die f r die SIP Authentifizierung am SIP Registrar verwendet wird Falls diese Einstellung der Kontobezeichnung entspricht k nnen Sie darauf verzichten dieses K stchen zu markieren und einen Wert n das Feld zu schreiben Passwort Das Passwort das Ihnen im Zuge der Anmeldung bei einem SIP Dienst mitgeteilt wurde Max Dauer Dies gibt die Dauer an f r welche Ihr SIP Registr
195. er Filiale und der Zentrale Um die abgebildete Netzwerkstruktur einzurichten befolgen Sie die folgenden Schritte und erstellen ein LAN zu LAN Profil Diese beiden Netzwerke LANs sollten NICHT die gleiche Netzwerkadresse haben Router B 220 135 240 210 Router A 220 135 240 208 Hauptsitz Zweigstelle 192 168 1 0 192 168 2 0 Marketing Departme 192 168 Einstellungen auf Router A in der Zentrale 1 Gehen Sie zu VPN und externe Einwahl w hlen Sie Einwahlm glichkeiten um den erforderlichen VPN Dienst zu erm glichen und klicken Sie auf OK 2 Um PPP basierte Dienste wie PPTP oder L2TP zu verwenden konfigurieren Sie die allgemeinen Einstellungen unter PPP Einstellungen YPN und externe Einwahl gt FPP Einstellungen PPP Einstellungen PPP MP Protokoll IP Adressenzuweisung f r die einw hlenden PPF Authentifizierung beim Benutzer Einw hlen PAF oder CHAP wenn DHCP Server inaktiv PFF Yerschl sselung MPPE Start IP Adresse 132 160 1 200 beim Einw hlen Gegenseitige Authentifizierung Par O Ja Nein Fasswart 41 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Um IPSec basierte Dienste wie IPSec oder L2TP mit IPSec zu verwenden konfigurieren Sie die Einstellungen in IPSec Grundeinstellungen z B den Pre Shared Key den beide Seiten kennen YPN und externe Einwahl gt gt IPSec Grundeinstellungen IKE IPSec Grundeinstellungen Einstellungen f r di
196. er in der Gruppe an Klicken Sie auf eine Indexnummer um auf die Seite zur Konfiguration der Nebenstellengruppe zu gelangen Benutzerhandbuch VigorlPPBX 2820 Serie 222 VigorIPPBX 2820 Serie DrayTek 223 TK Anlage gt gt System Index der Nebenstellengruppe i Klingelverhalten gleichzeitig Mitglieder der Gruppe max 20 Eintr ge verf gb re Nebenstellen ausgew hlte Nebenstellen Alle Allehinzuf gen gi Lo Entemen _ Alleentfermen entfernen Priorit terh hen Priorit tveringem verringern Gruppenname Geben Sie einen geeigneten Namen f r die Gruppe ein Gruppendurchwall Geben Sie die Durchwahl f r die Gruppe an Klingelverhalten Verwenden S e das Dropdown Men um das Klingelverhalten zu bestimmen Gleichzeitig Wenn Sie diese Regel w hlen klingeln bei eingehenden Anrufen alle Telefone der Gruppe Nacheinander Wenn Sie diese Regel w hlen klingeln bei eingehenden Anrufen alle Telefone nacheinander Hinzuf gen Klicken Sie auf diese Taste um das gew hlte Objekt von der Liste der verf gbaren Nebenstellen zur Liste der ausgew hlten Nebenstellen zu verschieben Alle hinzuf gen Klicken Sie auf diese Taste um alle Objekte von der Liste der verf gbaren Nebenstellen zur Liste der ausgew hlten Nebenstellen zu verschieben Entfernen Klicken Sie auf diese Taste um das gew hlte Objekt von der Liste der ausgew hlten Nebenstell
197. erden kann um die Arbeitsleistung zu steigern Ein inhaltsbezogener URL Filter ist in Bezug auf die Filterung wirkungsvoller als eine konventionelle Firewall Dies liegt daran dass der Filter die URL Zeichenfolgen und einige der HTTP Daten die sich im Nutzdatenteil der TCP Pakete verbergen berpr ft w hrend traditionelle Firewalls Pakete lediglich anhand der Felder in TCP IP Headern berpr fen Au erdem kann der Vigor Router Benutzer davon abhalten aus Versehen sch dlichen Code von Web Seiten herunterzuladen Sch dlicher Code verbirgt sich oft in ausf hrbaren Objekten wie ActiveX Java Applets komprimierten Dateien und anderen ausf hrbaren Dateien Das Herunterladen solcher Dateien von Web Seiten kann eine Bedrohung f r Ihr System darstellen Ein ActiveX Control Objekt wird oft verwendet um eine interaktive Web Funktion zu erm glichen Sch dlicher Code der sich in diesem Objekt verbirgt kann so auf das System des Benutzers gelangen Inhaltsbezogener Web Filter Wir alle sind uns bewusst dass Internetinhalte bisweilen unangebracht sein k nnen wie dies auch bei anderen Medien der Fall sein kann Als verantwortlicher Elternteil oder Arbeitgeber sollten Sie die Personen die Ihnen anvertraut sind vor Gefahren sch tzen Mit dem Web Filterdienst des Vigor Routers k nnen Sie Ihr Unternehmen vor blichen direkten Gefahren sch tzen welche Produktivit t gesetzliche Haftung Netzwerk und Sicherheit bedrohen Eltern k nnen
198. eren wodurch die Einwahl ins Internet bzw die Breitbandverbindung gestartet w rd Der Anruf wird abgebrochen sobald der Router online ist Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Achten Sie darauf dass Einwahl ber einen ISP richtig konfiguriert ist GrundeinstellungenVerbindungsart Da ISDN ber zwei B Kan le 64 kbit s pro Kanal verf gt k nnen S e angeben ob S e einen einzigen B Kanal zwei B Kan le oder BOD Bandwidth on Demand w nschen Es werden vier Optionen angeboten Inakt v 64 kbit s Leitung 128 kbit s Leitung Automatisch BOD Yerbindungsart inaktiv bikbit s Leitung 12okbit s Leitung automatisch BOC PPP Authentifizierung Bestimmt die PPP Authentifizierungsmethode f r PPP MP Verbindungen Aus Kompatibilit tsgr nden w hlen Sie normalerweise PAP CHAP TCP Header Komprimierung VJ Komprimierung Wird f r die TCP IP Protokoll Header Komprimierung verwendet Setzen Sie diese Option auf Ja um die Bandbreite bestm glich auszunutzen Max Leerlaufzeit Da die IDSN Verbindungsart auf Einwahl bei Aufforderung gesetzt ist wird die Verbindung nur bei Bedarf aufgebaut Automatische Bandbreitenvergabe BOD Die automatische Bandbreitenvergabe wird f r Multiple Link PPP ML PPP oder MP verwendet Die Parameter werden nur angewendet wenn Sie die Verbindungsart auf Automatisch BOD setzen Ist dies der Fall so verwendet ISDN f r den Zu
199. erie Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie f r die Detailkonfiguration auf eine Nummer in der Profilspalte Auf der Seite werden Tunnel und Streaming Anwendungen aufgef hrt deren Benutzung Sie sperren k nnen Markieren Sie einfach die entsprechenden K stchen und klicken auf OK Auf der Seite CSM gt gt IM P2P Filter k nnen Sie sp ter die Dropdown Liste Diverse Objekte verwenden um das entsprechende Profil als Standard f r die folgenden Hosts zu w hlen Objekte gt gt Diverses Profil Index 1 Auswahl wird blockiert Tunneling Ol Socks45 CYNA ClHamachi OTOR O wujie UltraSurf LIHTTP Proxy CIMS TEREDO Cl Tiny PN Streaming Imms LIRTSP 1Twa nts LIppStream IPpPlive C FeiDian C uysSee C NSFlayer LIPcAST 1TyKoo Ll Sopcast LIUDLivex LITwurlayer O MySee LlJoost Cl Flashvideo Fernzugriff COYNE Cl Radmin ShowmMyPc Cl Teamviewer Cl RemotecontrolPro CI WindowsRop LCIPGPNet Cl FolderShare Ll Fing Tunnel Cl SoftEther LIHTTP Tunnel spyanywhere Ll Gogrok Cl pcanywhere d LogMeIn E crossLoop Profilname Geben Sie f r dieses Profil einen Namen ein Geben Sie f r das Profil eine Bezeichnung ein und markieren Sie s mtliche Protokolle die der Host nicht benutzen darf Klicken Sie abschlie end auf OK um das Profil zu speichern CSM ist die Abk rzung f r Content Security Management einer Funktion zur Steuerung der IM P2P Nutzung und
200. erie DrayTek VigorlPPBX 2820 Serie Aktion durchlassen Auswahl von Gruppen und Objekten Der Vigor Router erm glicht Benutzern die Definition von Stichw rtern wobei jedes Frame die Angabe von mehreren Stichw rtern erlaubt Das Stichwort kann ein Nomen ein Teil davon oder eine komplette URL sein Mehrere Stichw rter innerhalb eines Frames werden durch Leerzeichen Komma oder Semikolon getrennt Die maximale L nge jedes Frames betr gt 32 Zeichen Nach Angabe von Stichw rtern wird der Vigor Router Verbindungen zur Web Site ablehnen deren URL Zeichenfolge irgendeinem benutzerdefinierten Stichwort entspricht Je einfacher die Liste der zu blockierenden Stichw rter ist desto effizienter wird der Vigor Router arbeiten Gruppe Objekt ndern Mozilla Firefox http 192 168 1 1 doc cfkwgob htm Objekt Gruppe ndern Stichwort Objekt aus v oder Stichwort Objekt None oder Stichwort Objekt None w oder Stichwort Objekt None 7 oder Stichwort Objekt None v oder Stichwort Objekt None oder Stichwort Objekt None oder Stichwort bjekt None oder Stichwort Gruppe None i oder Stichwort Gruppe None v oder Stichwort Gruppe None oder Stichwort Gruppe None oder Stichwort Gruppe None oder Stichwort Gruppe None W oder Stichwort Gruppe None oder Stichwort Gruppe None Fertig Web FeaturesAktiv Markieren Sie dieses K stchen damit das St
201. erie DrayTek Authentifizierungs Modus Aktuellen Authentifizierungs Modus des Routers anzeigen Nur WPA2 PSK und WPA PSK unterst tzen WPS Konfiguration per Knopfdruck PBC Klicken Sie auf Starte PBC um die WPS Einrichtung per Knopfdruck zu starten Der Router wartet ca zwei Minuten auf WPS Anfragen von WLAN Clients W hrend WPS in Betrieb ist blinkt die WPS LED am Router schnell Die LED kehrt nach zwei Minuten in den Normalzustand zur ck d h WPS muss innerhalb von zwei Minuten eingerichtet werden Konfiguration via PIN Code Geben Sie den PIN Code des zu verbindenden WLAN Clients ein und klicken S e auf Start PIN W hrend WPS in Betrieb ist blinkt die WPS LED am Router schnell Die LED kehrt nach zwei Minuten in den Normalzustand zur ck d h WPS muss innerhalb von zwei Minuten eingerichtet werden 5 13 6 WDS WDS ist die Abk rzung f r Wireless Distribution System Es handelt sich hierbei um ein Protokoll zur drahtlosen Verbindung von zwei Access Points AP blicherweise wird diese Technik f r die folgenden Zwecke eingesetzt _ Drahtlose berbr ckung zweier LANS _ Erweiterte Reichweite eines WLANS Um diese Anforderungen zu erf llen bietet der Vigor Router zwei WDS Modi Bridge und Repeater Die folgende Abbildung zeigt die Funktionsweise der WDS Bridge Schnittstelle LAN Eu 259 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Die WDS Repeater A
202. ert ist k nnen die zugewiesenen IP MAC Bindungen nicht ge ndert werden nderungen der gebundenen IP bzw MAC Adresse k nnen dazu f hren dass Ihr Zugriff auf das Internet blockiert wird Klicken Sie auf LAN und w hlen Sie IP an MAC binden um die Seite mit den Einstellungen zu ffnen LAN gt gt IP an MAC binden IP an MAC binden Hinweis Die IP MAC Bindung arbeitet mit dem DHCP Server zusammen Gebundene Hosts erhalten spezifische IPs durch den DHCP Wenn Sie die strikte LAN Bindung w hlen erh lt jede ungebundene IP Adresse keinen zugang zum Internet aktiv O inaktiv strikte LAN Bindung ARP Tabelle Gebundene IP Liste Alles ausw hlen Sortieren Aktualisieren Alles ausw hlen Sortieren IF Adresse MAL Adresse Index IF Adresse MAlL Adresse 132 168 1 10 00 El 40D 01 72 DD Hinzuf gen und Bearbeiten IP Adresse MAC Adresse Hinzuf gen Bearbeiten L schen C Aktiv Klicken Sie auf diese Taste um diese Funktion zu aktivieren Es k nnen jedoch auch IP MAC Paare die nicht in der Liste aufgef hrt sind auf das Internet zugreifen Inaktiv Klicken Sie auf diese Taste um diese Funktion zu deaktivieren Alle Einstellungen auf dieser Seite werden ung ltig Strikte LAN Bindung Klicken Sie auf diese Taste um IP MAC Bindungen zu blockieren die nicht in der Liste aufgef hrt sind ARP Tabelle Dies
203. es issued from this certification authority lt is not necessary to manually install the CA certification path if you request and install a certificate from this certification authority because the CA certification path will be installed for you automatically Choose file to download CA Certificate 9 Previous vigor ODER encoded or Base 64 encoded Download CA certificate Download CA certification path Download latest certificate revocation list 3 Auf dem Vigor Router gehen Sie zu Vertrauensw rdiges CA Zertifikat Klicken Sie auf Importieren und w hlen Sie die entsprechende Datei um das Zertifikat cer Datei auf dem Vigor Router zu importieren Klicken Sie nach Abschluss auf Aktualisieren damit die Information wie folgt angezeigt wird Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Certificate Management gt gt Trusted CA Certificate 509 Trusted CA Certificate Configuration Name Subject Status Modify Trusted CA 1 C USICN vigor Not Yet valid Bw Trusted CA 2 on zes view Trusted CA 3 Bun view IMRORT REFRESH 4 Sie k nnen die Details des Zertifikats kontrollieren indem Sie auf Ansicht klicken Hame Trusted 24 1 ISSUEr N US ZN rigor Subject C USICN vigor Subject Alternative DNS draytek com Mame valid From Aug 30 23 08 43 2005 GMT vald To Aug 30 23 17 47 2007 GMT Close Hinweis Bevor Sie das Zertifikat konfigurieren stellen Sie bitte unter Systemmanage
204. esetztzeichen und Gassenbesetzt Ton f r das VoIP Telefon selbst e n Deutschland Benutzerdefiniert UK USA D nemark tal en Niederlande Fortugal Schweden Australien Slowenien Tschechien Slowakei S e k nnen jedes Feld nach Bedarf konfigurieren Wir empfehlen f r die VoIP Kommunikation die Standardeinstellungen zu verwenden Lautst rkeMikrofon 1 10 Lautsprecher 1 10 Sie k nnen die Lautst rke des Mikrofons und des Lautsprechers durch Eingabe einer Zahl von 1 b s 10 einstellen Je kleiner die Zahl desto h her die Lautst rke 245 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie SonstigesLautst rke des Amtszeichens Diese Einstellung wird verwendet um die Lautst rke des Amtszeichens einzustellen Je kleiner die Zahl st desto lauter st das Amtszeichen Wir empfehlen die Standardeinstellung zu verwenden PIN Code AuthentifizierungAnrufe von ISDN zu VoIP Setzen Sie einen PIN Code f r den Router zur Authentifizierung bei Anrufen von VolP zu ISDN Sie k nnen in diesem Feld einen drei bis achtstelligen Code bestehend aus den Ziffern 0 bis 9 eingeben Anrufe von VoIP zu ISDN Setzen Sie einen PIN Code f r den Router zur Authentifizierung bei Anrufen von VoIP zu ISDN S e k nnen in diesem Feld einen drei bis achtstelligen Code bestehend aus den Ziffern 0 bis 9 eingeben DTMFDTMF Modus Es stehen hier vier Optionen zur Auswahl
205. essen und IPSec bezogene VPN Verbindungen wie L2TP ber IPSec und IPSec Tunnel benutzen Pre Shared Key Zur Zeit wird nur Authentifizierung mit Pre Shared Key f r IKE unterst tzt Pre Shared Key best tigen Geben Sie die Zeichenfolge erneut ein um den Pre Shared Key zu best tigen IPSec SicherheitsmethodeMittel Authentication Header AH bedeutet dass die Daten authentifiziert jedoch nicht verschl sselt werden Diese Option ist standardm ig aktiviert Hoch Encapsulating Security Payload ESP bedeutet dass die Nutzdaten sowohl verschl sselt als auch authentifiziert werden Als Verschl sselungsalgorithmus stehen DES Data Encryption Standard 3DES Triple DES und AES zur Verf gung Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 9 4 IPSec Identit t Um f r die Peer Authentifizierung bei LAN zu LAN Verbindungen oder externen Einwahlverbindungen digitale Zertifikate zu verwenden k nnen Sie hier eine Liste von Peer Zertifikaten verwalten Wie aus der folgenden Abbildung ersichtlich bietet der Router 32 Eintr ge f r digitale Zertifikate f r Einwahlbenutzer YPN und externe Einwahl gt gt IPSec Identit t 509 ID Konten Auf Werkseinstellungen zur cksetzen Index Name Status Index Name Status 1 777 w 17 777 w 2 TTT P 18 TTT s J TTT r 19 TTT a 4 TTT e 20 TTT k 5 777 x 71 777 w 6 TTT a 22 TTT s TE TTT k 23 TTT k B TTT e 24 TTT n g 777
206. essen Filter Indes Attribut M C Adresse VigoriPPBX 2820 Serie SSID 4 Client MAC Adresse 5 Attribut s Client vom LAN isolieren MAC Whitelist Hier kann der MAC Adressenfilter f r das Wireless LAN f r SSID 1 bis 4 aktiviert werden Alle im Feld aufgef hrten Clients ausgedr ckt durch MAC Adressen k nnen in verschiedene Wireless LANs gruppiert werden Falls Sie beispielsweise SSID 1 und SSID 2 markieren k nnen sie gleichzeitig unter SSID 1 und SSID 2 gruppiert werden MAC Adressenfilter Alle MAC Adressen anzeigen die zuvor bearbeitet wurden MAC Adresse des Clients Geben Sie die MAC Adresse des Wireless Clients manuell ein Attributs Client vom LAN isolieren Markieren um die Wireless Verbindung des Wireless Clients mit der MAC Adresse vom LAN zu trennen Hinzuf gen Der Liste eine neue MAC Adresse hinzuf gen L schen Ausgew hlte MAC Adresse aus der Liste l schen Bearbeiten Ausgew hlte MAC Adresse in der Liste bearbeiten Abbrechen Konfiguration der Zugriffskontrolle abbrechen OK ACL speichern Alle l schen Alle Eintr ge in der MAC Adressenliste l schen Alle l schen Alle Eintr ge in der MAC Adressenliste l schen Benutzerhandbuch VigorlPPBX 2820 Serie VigorIPPBX 2820 Serie DrayTek 257 5 13 5 WPS WPS Wi Fi Protected Setup ist eine einfache Methode um WPA und WPA2 verschl sselte Netzwerkverbindungen zwische
207. ewall Regel entspricht Einige Online Spiele z B Half Life verwenden eine Vielzahl von fragmentierten UDP Paketen um Game Daten zu bermitteln Als sichere Firewall verwirft der Vigor Router diese fragmentierten Pakete normalerweise um Angriffe zu vermeiden es sei denn S e aktivieren Fragmentierte UDP Pakete akzeptieren Wenn dieses K stchen angehakt ist k nnen Sie solche Online Spiele spielen Falls Sicherheitsbedenken schwerer wiegen aktivieren Sie Fragmentierte UDP Pakete akzeptieren lieber nicht Benutzerhandbuch VigorlPPBX 2820 Serie 118 VigorIPPBX 2820 Serie DrayTek 119 5 4 3 Filtereinstellung Klicken Sie auf Firewall und w hlen Sie Filtereinstellung um die Konfigurationsseite zu ffnen Firewall gt gt Filtereinstellung Filtereinstellung Auf Werkseinstellungen zur cksetzen Satz Bezeichnung Satz Bezeichnung 1 Default Call Filter T Default Data Filter 8 3 J 4 10 9 11 b 1 Um einen Filter zu bearbeiten oder hinzuzuf gen klicken Sie auf die entsprechende Satznummer Die folgende Seite erscheint Jeder Filter Satz kann bis zu sieben Regeln enthalten Klicken Sie auf die Taste mit der Regelnummer um die entsprechende Regel zu bearbeiten Markieren Sie das K stchen Aktiv um die Regel zu aktivieren Firewall gt gt Filtereinstellung gt gt Filter Satz ndern Filter Satz 1 Beschreibung Default Call Filter r Filterregel Aktiv
208. f Aktualisieren klicken um das Diagramm zu aktualisieren Diagnose Tools gt Traffic Diagramm Zeige WANT Bandhreiteiv t glich WANI Bandbreite wWANMZ Bandbreite Sitzungen Aktualsierungsinterwall Aktualisieren Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 15 9 Trace Route W hlen S e Diagnose Tools und klicken auf Trace Route um den Dialog zu ffnen Auf dieser Seite k nnen Sie den Pfad vom Router zum Host nachverfolgen Geben Sie einfach die IP Adresse des Hosts im Feld ein und klicken auf Ausf hren Das Ergebnis wird auf dem Bildschirm angezeigt Diagnose Tools gt Trace Route Trace Route Trace durch Protokoll IMPF Ergebnis L schen Trace durch Verwenden Sie die Dropdown Liste um die WAN Schnittstelle zu w hlen durch die Sie pingen m chten oder w hlen Sie Undefiniert um diese vom Router automatisch bestimmen zu lassen wYAMNIT ale Protokoll W hlen Sie f r die Route ein Protokoll ICMP oder UDP Host IP Adresse Zeigt die Host IP Adresse an Start Klicken Sie auf diese Taste um Trace Route zu starten L schen Klicken Sie auf diesen Link um die Ausgabe m Fenster zu l schen Benutzerhandbuch VigorlPPBX 2820 Serie 284 VigorIPPBX 2820 Serie DrayTek Kapitel 6 Fehlersuche Dieser Abschnitt hilft Ihnen Probleme zu l sen falls Sie nach Installation des Routers und Abschluss der Web Konfiguration kein
209. ffilter auf den ausgehenden Verkehr angewendet Er berpr ft die Pakete gem den Filterregeln Zul ssige Pakete werden durchgelassen Der Router veranlasst daraufhin einen Anruf um die Internet Verbindung aufzubauen und das Paket ber das Internet zu versenden Datenfilter Falls eine Verbindung zum Internet besteht wird der Datenfilter auf den ein und ausgehenden Verkehr angewendet Er berpr ft die Pakete gem den Filterregeln Zul ssige Pakete werden durch den Router durchgelassen Die folgenden Flussdiagramme veranschaulichen wie der Router mit ein und ausgehendem Verkehr umgeht durch lassen inaktiv ausgehender Datenverkehr Benutzerhandbuch VigorlPPBX 2820 Serie 114 VigorIPPBX 2820 Serie DrayTek 115 eingehender Datenverkehr Stateful Packet Inspection SPI Stateful Inspection ist eine Firewall Architektur die auf der Netzwerkschicht implementiert ist Im Gegensatz zur herk mmlichen statischen Paketfilterung welche ein Paket anhand der Informationen im Header analysiert baut Stateful Inspection eine Statustabelle auf um alle Verbindungen zu kontrollieren welche s mtliche Schnittstellen der Firewall passieren und sorgt daf r dass diese g ltig sind Die Stateful Firewall des Vigor Routers kontrolliert somit nicht nur die Header Information sondern auch den Verbindungsstatus DoS Abwehr Die Funktionalit t der DoS Abwehr erm glicht die Erkennung und Entsch rfung von D
210. g beim Einw hlen PAP oder CHAP w wenn DHCP Server inaktiv FFP Yerschl sselung MPPE Start IP Adresse 132 168 1 200 beim Einw hlen Gegenseitige Authentifizierung PAF Ja Nein Um IPSec basierte Dienste wie IPSec oder L2TP mit IPSec zu verwenden konfigurieren Sie die Einstellungen in IPSec Grundeinstellungen z B den Pre Shared Key den beide Seiten kennen YPN und externe Einwahl gt gt IPSec Grundeinstellungen IKE IPSec Grundeinstellungen Einstellungen f r die Einwahl in diesen Router von au en LAN zu LAN IKE Authentifizierungsmethode Fre Shared Key best tigen IPsSec Sicherheitsmethode Mittel AH Daten werden authentifiziert aber nicht verschl sselt Hoch ESP Mloes Mlabes Mlaes Daten werden sowohl authentifiziert als auch verschl sselt 3 Gehen Sie zu LAN zu LAN Klicken Sie auf eine der Indexnummern um ein Profil zu bearbeiten 4 Konfigurieren Sie die Allgemeinen Einstellungen wie unten gezeigt Aktivieren Sie beide VPN Verbindungen damit jede Partei die VPN Verbindung starten kann VPN und externe Einwahl gt gt L N zu L N Profil Index 1 1 Allgemeine Einstellungen Profilname IMA HD Anrufrichtung Beide O Raus O Rein aktiv C immer in Betrieb Max Leerlaufzeit gt 00 Sekunden Ben Dauer Ping aktiv YPN Verbindung mit erst WANT vi NetBIOS Name durchlassen ja Onein Ping an die IP 5 Konfigurieren Sie die Einstellungen zum Rausw h
211. g zu steigern Ein inhaltsbezogener URL Filter ist in Bezug auf die Filterung wirkungsvoller als eine konventionelle Firewall Dies liegt daran dass der Filter die URL Zeichenfolgen und einige der HTTP Daten die sich im Nutzdatenteil der TCP Pakete verbergen berpr ft w hrend traditionelle Firewalls Pakete lediglich anhand der Felder in TCP IP Headern berpr fen Au erdem kann der Vigor Router Benutzer davon abhalten aus Versehen sch dlichen Code von Web Seiten herunterzuladen Sch dlicher Code verbirgt sich oft in ausf hrbaren Objekten wie ActiveX Java Applets komprimierten Dateien und anderen ausf hrbaren Dateien Das Herunterladen solcher Dateien von Web Seiten kann eine Bedrohung f r Ihr System darstellen Ein ActiveX Control Objekt wird oft verwendet um eine interaktive Web Funktion zu erm glichen Sch dlicher Code der sich in diesem Objekt verbirgt kann so auf das System des Benutzers gelangen Falls Sie beispielsweise W rter wie Sex hinzuf gen blockiert der Vigor Router den Zugriff auf Web Sites oder Web Seiten wie www sex com oder www backdoor net images sex p_386 html Sie k nnen auch einfach die gesamte URL z B www sex com oder einen Teil davon z B sex com angeben Der Vigor Router wird jegliche Anforderungen verwerfen die versuchen sch dlichen Code abzurufen Klicken Sie auf CSM und w hlen Sie Inhaltsbezogener URL Filter um die Konfigurationsseite f r das Profil zu ffnen CSM gt
212. ge oder ISDN Telefon je nach Konfiguration siehe Abschnitt 2 2 Phone1l 2 Schnittstellen f r den Anschluss von analogen Telefonen Line Schnittstelle f r den Anschluss der analogen Amtsleitung LAN 1 4 Schnittstellen f r lokale Netzwerkger te DSL Schnittstelle f r die Internetverbindung ber das integrierte ADSL2 2 Modem WAN2 Schnittstelle f r Modems und Router zur Internetverbindung USB Schnittstelle f r den Anschluss eines 3G USB Modems oder eines Druckers R ckseite PWR Netzteilanschluss Benutzerhandbuch VigorlPPBX 2820 Serie VigorIPPBX 2820 Serie DrayTek 1 3 Hardwareinstallation Bevor Sie den Router konfigurieren m ssen S e Ihre Ger te ordnungsgem anschlie en 1 Verbinden Sie die ADSL Schnittstelle mit Hilfe des ADSL Kabels mit dem externen ADSL Splitter Verbinden Sie auch die Line Schnittstelle mit dem externen ADSL Splitter Zn _ Amtsleitung TELEFON Line DSL F r eine zweite WAN Verbindung verbinden S e das Kabelmodem DSL Modem Medienkonverter ber ein Ethernet Kabel RJ 45 mit dem WAN2 Port des Routers 2 Verbinden Sie ein Ende eines Ethernet Kabels RJ 45 mit einem der LAN Ports am Router und das andere Ende des Kabels RJ 45 mit dem Ethernet Port Ihres Rechners Verbinden Sie den Telefonapparat mit Hilfe eines Telefonkabels um die VoIP Funktion zu verwenden Beim Modell ohne Telefonanschluss berspringen Sie diesen Schritt 3 Verbinden Sie den Ausgang de
213. genden Dialog ber eine dedizierte Netzwerkschnittstelle leiten Dieser Router unterst tzt bis zu 20 Load Balance Policies Hinweis Load Balance funktioniert nur wenn sowohl WAN I als auch WAN2 aktiviert ist WAN gt gt Load Balance Load Balance Quell IP Quell IP Ziel IP Ziel IP Ziel Port Ziel Port Priorit t Priorit t Start Stopp Start Stopp Start Stopp erh hen verringern WANT nach unten wWANT nach unten WAMI nach unten WANT nach unten ar nach unten Index aktiv Protokoll WAN nach unten ale m nach unten ale ml nach unten ale m nach unten nach unten lt lt 1 40 1120 gt gt Weiter gt Index Klicken Sie auf die entsprechende Indexnummer um auf die Seite zu gelangen auf der S e die Load Balance Einstellungen konfigurieren k nnen Aktiv Markieren Sie dieses K stchen um diese Funktion zu aktivieren Protokoll Verwenden S e das Dropdown Men um das Protokoll f r die WAN Schnittstelle zu ndern WAN Verwenden Sie das Dropdown Men um die WAN Schnittstelle zu ndern Quell IP Start Zeigt die erste Quell IP an Quell IP Stopp Zeigt die letzte Quell IP an Ziel IP Start Zeigt die erste Z el IP an Benutzerhandbuch VigorlPPBX 2820 Serie 92 VigorIPPBX 2820 Serie DrayTek 93 Ziel IP Stopp Zeigt die letzte Ziel IP an Ziel Port Start Zeigt den ersten Ziel Port an Ziel Port Stopp Zeigt den letzten Ziel Port an Aufwerten Ab
214. gethlessenger OwebIM URL u on Sr a IMUnitive Wablet mabber NSN GO KoollM MessengerFX MessengerAdictos WebYahoolM Profilname Geben Sie f r dieses Profil einen Namen ein Geben Sie f r das Profil eine Bezeichnung ein und markieren Sie s mtliche Punkte die der Host nicht benutzen darf Klicken Sie abschlie end auf OK um das Profil zu speichern 141 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 5 9 P2P Objekt Auf dieser Seite k nnen Sie bis zu 32 Profile f r P2P Anwendungen einrichten Diese Profile kommen unter CSM gt gt IM P2P Filter als Filter zur Anwendung Objekte gt gt P2P Objekt Profile der P2P Objekte Auf Werkseinstellungen zur cksetzen Profil Name Profil Name 17 Wa ed e ee e ee Ce e ba e ea e e REGEN ee e E E a a a S aE 1 2 3 4 Sa 6 8 g 10 11 12 13 14 16 Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie f r die Detailkonfiguration auf eine Nummer in der Profilspalte Es werden verschiedene P2P Protokolle aufgef hrt deren Benutzung Sie sperren k nnen Markieren S e einfach die entsprechenden K stchen und klicken auf OK Auf der Seite CSM gt gt IM P2P Filter k nnen S e sp ter die Dropdown Liste P2P Objekt verwenden um das richtige Profil als Standard f r die folgenden Hosts zu w hlen Benutzerhandbuch VigorlPPBX 2820 Serie 142 VigorlIPPBX 2820 Serie Objekte gt gt IM Objekt
215. griff auf das Internet oder externe Netzwerk normalerweise nur einen B Kanal Der Router nimmt die Aktivierung Trennung des zus tzlichen B Kanals anhand der hier konfigurierten Parameter vor Beachten Sie dass der char s Wert characters per second die gesamte Linknutzung beinhaltet Max Rate f r einen Kanal und Toleranz bei berschreitung Diese Parameter geben an wann der zweite Kanal zu aktivieren ist Wenn die Auslastung des ersten verbundenen Kanals die Schwelle f r den angegebenen Zeitraum berschreitet wird der zweite Kanal aktiviert Die Gesamtgeschwindigkeit betr gt somit 128 kbit s zwei B Kan le Min Rate f r zwei Kan le und Toleranz bei Unterschreitung Diese Parameter geben an wann der zweite Kanal zu trennen ist Wenn die Auslastung der zwei B Kan le die Benutzerhandbuch VigorlPPBX 2820 Serie 206 VigorIPPBX 2820 Serie DrayTek Schwelle f r den angegebenen Zeitraum unterschreitet wird der zweite Kanal getrennt Die Gesamtgeschwindigkeit betr gt somit 64 kbit s ein B Kanal 5 12 TK Anlage 207 Die TK Anlage ist ein privates Telefonnetzwerk das in einem Unternehmen eingesetzt werden kann Teilnehmer der TK Anlage k nnen eine gewisse Anzahl an ausgehenden Leitungen f r externe Anrufe gemeinsam nutzen Die TK Anlage verbindet die Vorteile von VoIP indem Sie die Anrufe vom IP Telefon ber das IP Netzwerk n Daten berleitet die von konventionellen TK Anlagen ver
216. gt gt Einwahl ins Internet WAN Z PPPOE feste oder dynamische IP PPTP L2TP aktiv O inaktiv WAN IP Netzwerkeinstellungen wWAN IF Alias Alternative Einwahlm glichkeit mit ISDN O Automatisches Beziehen einer IP Adresse Modus Fouter Mame Domain NMame EEE Abbruch der Internetverbindung vermeiden Dauer Ping aktiv IP Adresse definieren IP Adresse 111 111 111 111 jo Minuten Subnetz Maske c55 255 255 0 Erkennung der WAN Yerbindung Gateway IP Adresse 111 111 111 1 wird von einigen Anbietern ben tigt Ping Intervall Erkennung durch ARP w Ping an IP Adresse EEE voreingestellte MAC Adresse verwenden TTL O MACc Adresse selbst definieren MAC Adresse 00 60 FF iso 25 ea RIP Protokoll E Cl aktiv DNS Server IP Prim re IP Adresse Sekund re IP Adresse F r PPTP Benutzer l Pr fen Sie ob die PPTP Verbindung auf Aktiv gesetzt ist WAN gt gt Einwahl ins Internet WAN 2 PPPoE feste oder dynamische IP PPTP LZTP O aktiv PPTP O aktiv LTP inaktiv PPP Einstellungen Eamieripeidresss PPP Authentifizierung PAF oder CHAP Gateway IP definieren Max Leerlaufzeit aoo Sekunden Ooo IP Adresszuweisung IPGP WAN F Alias ISP Einstellungen feste IP O Ja Nein dynamische IP Benutzername L feste IP Adresse Passwort WAN IP Netzwerkeinstellungen Index 1 15 aus der Automatisches Beziehen einer IP Adresse Verbindungstimer Konfiguration ade derer gt
217. gt gt Inhaltsbezogener Web Filter welche dieser Router anwenden soll Richten S e zun chst mindestens ein Profil zur Auswahl unter CSM gt gt Inhaltsbezogener Web Filter ein Zur Fehlersuche k nnen Sie die Vorg nge zum inhaltsbezogenen Web Filter aufzeichnen indem Sie die Log Funktion aktivieren Die Meldungen werden an den Syslog Server gesandt Zu Einzelheiten sehen Sie bitte Abschnitt 5 14 5 Syslog Mail Alarm Syslog Zur Fehlersuche k nnen Sie das Filter Log und oder das CSM Log durch Anhaken des K stchens aktivieren Das Log wird im DrayTek Syslog Fenster angezeigt Erweiterte Einstellungen Klicken Sie auf Bearbeiten um das folgende Fenster zu ffnen Es wird jedoch dringend empfohlen hier die Standardeinstellungen zu verwenden Mozilla Firefox F http 192 168 1 1 doc ipfgenadv htm Firewall gt gt Basiskonfiguration Erweiterte Einstellungen Codepage Window Size Session Timeout Minuten Codepage Diese Funktion wird verwendet um die Zeichen verschiedener Sprachen zu vergleichen Die Auswahl der korrekten Codepage erm glicht dem System die Daten der URL in korrekte ASCII Zeichen umzuwandeln und die Treffsicherheit des inhaltsbezogenen URL Filters zu verbessern 117 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Die Standardeinstellung ist ANSI 1252 Latin I Falls Sie keine Codepage w hlen werden URLs nicht umgewandelt
218. h Benutzeranforderung erm glicht dies die Zugriffskontrolle Abrechnung und Angabe der Dienstart ToS 65 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Wenn s ch ein Router mit Ihrem ISP verbindet finden verschiedene Verbindungsprozesse statt um eine Verbindung anzufordern Dann wird eine Sitzung aufgebaut Ihr Benutzername und Ihr Passwort werden ber PAP oder CHAP mit dem RADIUS Authentifizierungssystem authentifiziert Normalerweise werden die IP Adresse die DNS Server und andere Informationen vom ISP zugewiesen 5 1 2 Netzwerkverbindung ber 3G USB Modem Im Hinblick auf die zunehmende Beliebtheit der mobilen 3G Kommunikat on ber Access Points bietet der Vigor2820 die Funktionalit t einer 3G Netzwerkverbindung So kann ein 3G USB Modem an den USB Port des Vigor2820 angeschlossen werden wobei HSDPA UMTS EDGE GPRS GSM sowie zuk nftige 3G Standards HSUPA usw unterst tzt werden Vigor2820 mit 3G USB Modem erm glicht Ihnen von jedem beliebigen Ort z B Auto Au enbereich 3G Signale zu empfangen und die vorhandene Bandbreite mit anderen Benutzern zu teilen Benutzer k nnen f r den Zugriff auf das Internet die vier LAN Ports des Routers nutzen Au erdem k nnen sie ber die 802 1 In Wireless Funktion des Vigor2820n auf das Internet zugreifen und Funktionalit ten der Vigor2820 Serie wie Firewall Bandbreitenmanagement VPN und VoIP nutzen Mobiles Cafe E t 1
219. hentifizierung fehlgeschlagen Hinweis Ist die WLAN Yerbindung zwischen dem Router und einem Client unterbrochen wird der WLAN Client aufgrund von Werz gerungen nicht sofort aus der Liste entfernt Hinzuf gen zur Zugriffskontrolle MAl Adresse des Clients i Aktualisieren Klicken Sie auf diese Taste um den Status der Client Liste zu aktualisieren Hinzuf gen Klicken Sie auf diese Taste um die aktuell gew hlte MAC Adresse der Zugriffskontrolle hinzuzuf gen 265 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 14 Systemmanagement Es gibt verschiedene Bereiche die f r die Konfiguration von Bedeutung sind Status Administratorpasswort Konfigurations Backup Syslog Zeit und Datum Neustart und Aktualisierung der Firmware Die folgende Abbildung zeigt die Men eintr ge f r das Systemmanagement Systemmanagement 5 14 1 Systemstatus Im Systemstatus sehen S e grundlegende Netzwerkeinstellungen des Vigor Routers Dies umfasst Informationen ber die LAN und WAN Schnittstellen Au erdem werden die aktuelle Version und Informationen bez glich dieser Firmware angezeigt Systemstatus Modellname VigorIPPBX 2020 Firmwareversion 3 5 4 2111112 Erstellungsdatum Jan 18 2010 18 25 32 ADSL Modemcode 2111112_B Annex B LAN WANI Macl Adresse 00 50 7F 90 25 C8 vYerbindungsstatus getrennt NAT IP Adresse 192 168 1 1 MAL Adresse 0 50 7F 90 25 C9 NAT
220. herheit und die interne Kontrolle VigorlPPBX 2820 unterst tzt bis zu 50 Nebenstellen womit alle angemeldeten IP Telefone im LAN oder an entfernten Standorten weltweit von den Vorteilen der Internet Telefonie profitieren k nnen Ferner erm glicht der VigorIPPBX 2820 die Einrichtung mehrerer Netzwerkarchitekturen um sowohl Ihren aktuellen W nschen als auch Ihren zuk nftigen wachsenden Kommunikationsbed rfnissen zu entsprechen Dank seiner Kompatibilit t mit dem ISDN und dem analogen Telefonnetz k nnen Sie nach Bedarf einfache VoIP L sungen w e IP Telefone und Softphones mit anderen Netzwerktechnologien wie ISDN und analogem Telefon kombinieren Die objektbasierte Firewall ist flexibel und macht Ihr Netzwerk sicher Durch die VoIP Funktion k nnen Sie und Ihre Gespr chspartner Kommunikationskosten sparen 1 1 Erl uterung der Web Konfigurationstasten In den Dialogen werden die folgenden Schaltfl chen h ufig verwendet OK Speichert und wendet Einstellungen an Abbrechen Die aktuellen Eingaben werden gel scht L schen F gt f r die ausgew hlte Funktion neue Einstellungen hinzu Hinzuf gen Neue Einstellungen werden hinzugef gt Bearbeiten Bearbeitet die ausgew hlte Funktion Alles l schen Der ausgew hlte Eintrag wird mit allen Einstellungen gel scht Hinweis Die anderen in den Dialogen angezeigten Schaltfl chen werden in Kapitel 4 detailliert erl utert 1 Benutzerhandbuch Vigo
221. hl zulassen Erlauben Sie den Verbindungsaufbau be Bedarf und geben Sie die Zeit nachdem die Verbindung abgebrochen werden soll unter Max Leerlaufzeit an Einwahl unterbinden Erh lt die Verbindung aufrecht solange ber die Leitung Datenaustausch stattfindet Nach der maximalen Leerlaufzeit ohne Datenaustausch wird die Verbindung abgebrochen und die erneute Einwahl w hrend des Timer Zeitraums unterbunden Max Leerlaufzeit Geben Sie die Dauer oder den Zeitraum f r den Timer an 167 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Wiederholungen Geben Sie an wie oft der Timer wiederholt werden soll Einmalig Der Timer kommt nur einmal zur Anwendung Wochentags Geben S e die Wochentage an an denen der Zeitplan angewendet werden soll Beispiel Angenommen Sie m chten dass die PPPoE Internetverbindung w hrend der ganzen Woche von 9 00 Uhr bis 18 00 aktiv ist Zu anderen Zeiten soll die Internetverbindung nicht akt v sein Verbindung beenden w B rozeit Nennen Verbindung aufbauen Mo S09 00 Uhr bis 18 00 Uhr 7 Die PPPoE Verbindung muss ordnungsgem funktionieren und Zeit und Datum m ssen richtig eingestellt sein 8 Richten Sie das System so ein dass PPPoE jeweils die ganze Woche von 9 00 bis 18 00 verf gbar ist 9 Konfigurieren Sie die Aktion Verbindung beenden so dass die Verbindung w hrend der ganzen Woche von 18 00 Uhr bis zum n chsten Tag um 9 00
222. hnittstelle angegebenen IP Adressen zur Auswahl auf der Seite Filterregeln ndern angeboten Adresstyp Bestimmen S e den Adresstyp der IP Adresse W hlen Sie Einzelne Adresse falls dieses Objekt nur eine einzelne IP Adresse enth lt W hlen Sie Adressbereich falls dieses Objekt mehrere IP Adressen innerhalb eines Bereichs beinhaltet W hlen Sie Subnetz Adresse falls dieses Objekt ein Subnetz f r IP Adressen enth lt W hlen Sie Beliebige Adresse falls dieses Objekt eine beliebige IP Adresse enth lt Start IP Adresse Geben Sie eine einzelne IP Adresse bzw die Start IP Adresse eines Adressbereichs ein Stopp IP Adresse Geben Sie die Stopp IP Adresse des Adressbereichs ein Subnetz Maske Geben Sie die Subnetz Maske ein falls als Typ Subnetz Adresse gew hlt wurde Auswahl invertieren Falls dieses K stchen markiert wird werden alle au er den oben aufgef hrten IP Adressen ausgew hlt Benutzerhandbuch VigorlPPBX 2820 Serie 132 VigorIPPBX 2820 Serie DrayTek 5 5 2 IP Gruppe Diese Seite erm glicht Ihnen mehrere IP Objekte zu einer IP Gruppe zu verbinden Objekte gt gt IP Gruppe Tabelle der IP Gruppen Auf Werkseinstellungen zur cksetzen Gruppe Name Gruppe Name 1 17 2 18 3 19 4 20 2 21 b 22 T 23 8 24 9 25 10 26 11 21 12 28 13 29 14 30 15 31 16 32 Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken S
223. ht diese Funktion die Weiterleitung von Paketen von den externen Ports des Routers zu den internen Ports die von der Anwendung verwendet werden Erweiterte Einstellungen Dienste w hlen Sie die Dienste im Netzwerk auf die Internetbenutzer zugreifen konnen Dienste Hinzufugen Bearbeiten Abbrechen Hinweis zur Firewall und UPnP Probleme mit Firewall Software Der Einsatz von Firewall Anwendungen auf Ihrem Rechner kann die UPnP Funktion behindern Dies liegt daran dass diese Anwendungen den Zugriff auf einige Netzwerk Ports blockieren Sicherheits berlegungen Die Verwendung der UPnP Funktion in Ihrem Netzwerk kann gewisse Sicherheitsrisiken mit sich bringen Sie sollten diese Risiken genau abw gen bevor S e die UPnP Funktion aktivieren gt Da die Schw chen der UPnP Funktion bei manchen Microsoft Betriebssystemen ausgenutzt werden k nnen ist es wichtig die neuesten Service Packs und Patches einzuspielen gt Nicht privilegierte Benutzer k nnen gewisse Router Funktionen steuern z B Port Zuordnungen entfernen und hinzuf gen Die UPnP Funktion f gt dynamisch Port Zuordnungen f r einige Anwendungen mit UPnP Unterst tzung hinzu Falls diese Anwendungen abst rzen kann es sein dass diese Zuordnungen nicht entfernt werden 171 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 8 5 IGMP IGMP ist die Abk rzung f r Internet Group Management Protocol
224. hwahl 201 ippbx 103 ippbx ISDN Telefon Durchwahl 601 ippbx mr IP Telefon IP Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP bas erten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am V gor PPBX 2820 angemeldet Das IP bas erte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP bas ierte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Die ISDN Amtsleitung ist an der TE Schnittstelle des Vigor PPBX 2820 angeschlossen Das ISDN Telefon mit der Nebenstellennummer 601 ist an der NT Schnittstelle des Vigor PPBX 2820 angeschlossen 35 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 8 Vier B Kan le der zwei ISDN Leitungen SIP Server VigorfPPBX 2820 IP Telefon Durchwahl 301 sipserver f Internet sip N IP Telefon IP Telefon Durchwahl Durchwahl 201 ippbx 103 ippbx IP Telefon IP Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL
225. hzuladen Upgrade TFTP Firmware Upgrade von LAN aktuelle Firmwarewersion 3 5 4_2111112 Firmware Upgrade Prozedur Unten durch Best tigen des OK Buttons den TFTP Server starten Starten von DrayTek s Firmware Upgrade Utility oder einer anderen TFTP Software Firmwaredatei ausw hlen Datei an Router senden Der TFTP Server wird nach dem Download automatisch beendet M chten Sie die Firmware aktualisieren 275 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Klicken Sie auf OK Der folgende Dialog erscheint Bitte f hren Sie zun chst die Firmware Aktualisierung durch Systenmanagement gt Firmware aktualisieren ner TFTF Servwer l uft Bitte starten Sie eine Firmware Upgrade Software um die Router Firmware zu aktualisieren Dieser Server schlie t sich selbstst ndig sobald das Firmware Upgrade beendet ist Einzelheiten zur Aktualisierung der Firmware werden in Kapitel 4 erl utert Benutzerhandbuch VigorlPPBX 2820 Serie 276 VigorIPPBX 2820 Serie DrayTek 5 15 Diagnose Tools Die Diagnose Tools eignen sich zur Kontrolle oder Diagnose des Status Ihres Vigor Routers Die folgende Abbildung zeigt die Men eintr ge f r die Diagnose Tools Diagnose Tools 5 15 1 Anwahlausl ser W hlen Sie Diagnose Tools und klicken auf Anwahlausl ser um den Dialog zu ffnen Die Internet Verbindung z B ISDN PPPoE PPPoA usw wird von einem Paket von der Quell IP Adress
226. ichen Netzwerken Es folgt ein Konfigurationsbeispiel f r eine feste Adressumleitung im Hauptrouter so dass die Benutzer A und B die sich in unterschiedlichen Subnetzen befinden ber den Router miteinander kommunizieren k nnen Es wird angenommen dass der Internetzugang bereits eingerichtet worden ist und der Router ordnungsgem funktioniert Der Hauptrouter wird zum Surfen im Internet verwendet Einrichtung eines privaten Subnetzes 192 168 10 0 mit dem internen Router A 192 168 1 2 Einrichtung eines ffentlichen Subnetzes 211 100 88 0 ber den internen Router B 192 168 1 3 Konfiguration des Hauptrouters 192 168 1 1 als Standard Gateway f r den Router A 192 168 1 2 101 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie Vor Einrichtung der festen Adressumleitung kann Benutzer A nicht mit Benutzer B kommunizieren da Router A nur anerkannte Pakete an den Hauptrouter als Standard Gateway leiten kann l Gehen Sie zur LAN Seite klicken auf Basiskonfiguration und w hlen das erste Subnetz als RIP Klicken S e dann auf OK Hinweis Es gibt zwei Gr nde f r die Anwendung von RIP im ersten Subnetz Der erste ist dass die LAN Schnittstelle ber das erste Subnetz 192 168 1 0 24 RIP Pakete mit benachbarten Routern austauschen kann Der zweite Grund besteht darin dass diese Hosts n internen privaten Subnetzen z B 192 168 10 0 24 ber den Router auf das Internet zugr
227. ichwort blockiert bzw durchgelassen wird Aktion Diese Einstellung ist nur verf gbar falls entweder Erst URL Zugriffskontrolle oder Erst Web Features gew hlt wurde Durchlassen erlaubt den Zugriff auf die entsprechende Web Seite mit den m Feld unten aufgef hrten Stichw rtern Durchlassen Zugriff auf die entsprechende Web Seite mit den m Feld unten aufgef hrten Stichw rtern zulassen Blockieren Zugriff auf die entsprechende Web Seite mit den m Feld unten aufgef hrten Stichw rtern blockieren Benutzerhandbuch VigorlPPBX 2820 Serie 150 VigorIPPBX 2820 Serie DrayTek Falls die Web Seiten nicht den hier angegebenen Features entsprechen werden sie mit der entgegengesetzten Aktion verarbeitet Cookies Markieren Sie dieses K stchen um die bertragung von Cookies zu unterbinden um die Privatsph re des lokalen Benutzers zu sch tzen Proxy Markieren S e dieses K stchen um jegliche Proxy bertragung abzulehnen Um die begrenzte Bandbreitennutzung wirksam zu steuern ist es sinnvoll den Blockiermechanismus zu aktivieren welcher die von Web Seiten heruntergeladenen Dateien ausfiltert Dateiformat Profil W hlen Sie eines der Profile das Sie bereits unter Objekte gt gt Dateiformat Objekt zum Durchlassen oder Blockieren von Datei Downloads eingerichtet haben 5 6 3 Inhaltsbezogener Web Filter Wir alle sind uns bewusst dass Internetinhalte bisweilen unangebracht sein k nnen
228. icken Sie auf diese Taste um einige Daten einzugeben IP Adresse Geben Sie die IP Adresse ein Subnetz Maske Geben Sie die Subnetz Maske ein 85 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie PPP f r WAN2 Dieser Modus ist nur aktiv wenn 3G USB Modem in der Bas skonfiguration als Modus gew hlt wurde WAN gt gt Einwahl ins Internet WAN 2 PPP Client Modus Oaktiv EHlinaktiw Modem Anfangs String AT amp FEIVTRSIED2ECTS0 0 Default AT amp FEOYW1 18 amp 028 amp 2C150 0 Modem W hlstring ATDT IIF Standard ATOT II FPF Benutzername Optional Index 1 15 aus der Verbindungstimer Einstellungen gt II PPP Client Modus Klicken Sie auf Aktiv um diesen Modus f r WAN2 zu aktivieren SIM PIN Code Geben Sie den PIN Code der SIM Karte ein die Sie zur Einwahl ins Internet verwenden Modem Anfangs String Dieser Wert wird verwendet um das USB Modem zu initialisieren Bitte benutzen Sie den Standardwert Eventuell verwendet Ihr ISP einen anderem Wert bitte wenden Sie sich in diesen Fall an Ihren ISP APN Name Der APN Access Point Name wird Ihnen von Ihrem ISP mitgeteilt um verschiedene Access Points zu identifizieren Klicken Sie einfach auf Anwenden um einen solchen Namen anzuwenden Abschlie end klicken Sie auf OK um die Einstellung zu speichern Anwenden Identifizierungsfunktion aktivieren Modem W hlstring Dieser Wert wird zum W hlen im
229. ie DrayTek VigorIPPBX 2820 Serie an Router Tools Y23 5 1 About Router Tools ER Firmware Upgrade Utility ja Uninstall Router Tools Y3 5 1 Vist DrayTek Web Site T 3 W hlen Sie im Syslog Men den Router den Sie berwachen m chten Dazu m ssen Sie unter Network Information die Netzwerkkarte w hlen ber die der Rechner mit dem Router verbunden ist Ansonsten k nnen Sie keine Informationen vom Router erhalten i DrayTek Syslog 3 6 1 Controls 192 168 1 1 v WAN Status Gateway IP Fixed TX Packets TX Rate vigor series 0 0 TX Packets Rx Packets WAN IP Fixed Rx Packets Rx Rate 1693 ET _ 0 0 Firewall Log VPN Log User Access Log Call Log WAN Log Others Network Information Net State On Line Routers Host Name vivian IP Address Mask MAC NIC Description 192 168 1 1 255 255 2 D0 50 7F 54 6 LAN Status sis 900 Based PCI Fast Ethernet Adapter Packet St w NIC Information MAC Address 00 11 D8 E4 58 CE Default Geteway 192 168 1 1 IP Address 192 168 1 10 w DHCP Server 192 168 1 1 Subnet Mask 255 255 255 0 TEEN Mon Jan 22 Lease Obtained 01 28 23 2007 z 5 168 95 1 1 E DNS Servers Lease Expires Thu Jan 25 01 28 23 2007 Refresh ADSL Status 5 14 6 Zeit und Datum Hier k nnen Sie angeben wo der Router die Uhrzeit abfragen soll Systemmanagement gt Z
230. ie au erdem den Servicetyp bestimmter Gruppen oder Objekte verwenden m chten w hlen Sie bitte als Servicetyp Gruppen und Objekte Servicetyp benutzerdefiniert benutzerdefiniert Gruppen und Objekti Protokoll Geben Sie das die Protokoll e an auf welche s diese Filterregel anzuwenden ist Quell Ziel Port Identische erste und letzte Werte weisen auf einen einzelnen Port hin unterschiedliche erste und letzte Werte weisen auf einen Portbereich hin der f r diesen Servicetyp verf gbar ist Identische erste und letzte Werte weisen auf alle Ports au er dem hier angegebenen Port hin unterschiedliche erste und letzte Werte weisen darauf hin dass alle Ports au er dem hier angegebenen Bereich f r diese Servicetyp verf gbar sind gt Die Portnummer die gr er als dieser Wert ist ist verf gbar lt Die Portnummer die kleiner als dieser Wert ist ist f r dieses Profil verf gbar Servicetyp Gruppe Objekt Verwenden Sie die Dropdown Liste um Ihre Auswahl zu treffen Fragmente Bestimmen Sie die Aktion f r fragmentierte Pakete Dies gilt lediglich f r den Datenifilter Alle Datenpakete Keine Aktion f r Benutzerhandbuch VigorIlPPBX 2820 Serie 122 VigorIPPBX 2820 Serie DrayTek 123 fragmentierte Pakete Alle nicht fragmentierten Pakete Regel auf nicht fragmentierte Pakete anwenden Alle fragmentierten Pakete Regel auf fragmentierte Pakete a
231. ie Verbindung zur Firmenzentrale zu sichern kann ein Teleworker einen Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie QoS Kontrollindex bestimmen um Bandbreite f r eine HTTPS Verbindung zu sichern und gleichzeitig viele andere Anwendungen zu nutzen Ein weiterf hrender Ansatz des QoS Netzwerk besteht in der Anwendung von DSCP Differentiated Service Code Point und IP Precedence Disziplinen auf Layer 3 Im Gegensatz zum herk mmlichen IP Precedence welches das ToS Type of Service Feld im IP Header verwendet um acht Dienstklassen zu definieren erm glicht der Nachfolger DSCP 64 Klassen wobei diese Technik mit IP Precendence abw rtskompatibel st In einem QoS aktivierten Netzwerk oder Differentiated Service DiffServ oder DS System sollte der Inhaber der DS Domain eine Dienstg tevereinbarung SLA Service Level Agreement mit anderen DS Domaininhabern unterzeichnen um die Dienstg te zu definieren die f r den Verkehr von verschiedenen Domains bereitgestellt wird Dadurch wird jeder DS Knoten in diesen Domains entsprechend priorisiert Dies wird als Per Hop Behavior PHB bezeichnet Die Definition von PHB umfasst Expedited Forwarding EF Assured Forwarding AF und Best Effort BE AF bietet vier Lieferklassen bzw Weiterleitungsklassen und drei Drop Priorit tsstufen in jeder Klasse Als Edge Router der DS Domain berpr fen Vigor Router den markierten DSCP Wert im IP Header des pas
232. ie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen Objekte gt IP Gruppe Profil 4 Name Administration Schnittstelle beliebig verf gbare IFP Objekte ausgew hlte IP O bjekte 1 Technik verwaltung Marketing Name Geben Sie f r dieses Profil eine Bezeichnung ein Es k nnen bis zu 15 Zeichen eingegeben werden Schnittstelle W hlen Sie WAN LAN oder Beliebig damit alle vorhandenen IP Objekte mit der angegebenen Schnittstelle angezeigt werden Verf gbare IP Objekte S mtliche vorhandene IP Objekte mit der oben gew hlten Schnittstelle werden n diesem Feld angezeigt Gew hlte IP Objekte Klicken Sie auf die Taste gt gt um die ausgew hlten IP Objekte n diesem Feld hinzuzuf gen 133 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 5 3 Servicetyp Objekt S e k nnen bis zu 96 Servicetyp Objekte mit unterschiedlichen Bedingungen einrichten Objekte gt gt Servicetyp Objekt Profile der Servicetyp Objekte Auf Werkseinstellungen zur cksetzen Index Name Index Mame 1 17 2 18 3 19 4 20 3 21 6 22 l 23 8 24 3 23 10 26 11 21 12 28 13 29 14 30 15 31 1b en BEER u 32 lt lt 132 3364 65 96 gt gt Weiter gt gt Auf Werkseinstellungen zur cksetzen Alle Profile l schen
233. ie bitte einen Eintrag und klicken auf Bearbeiten 163 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 8 Anwendungen Die folgende Abbildung zeigt die Men eintr ge f r Anwendungen Anwendungen 5 8 1 Dynamisches DNS Der ISP weist Ihnen meistens eine dynamische IP Adresse zu mit der Sie sich ber Ihren ISP mit dem Internet verbinden k nnen Dies bedeutet dass sich die Ihrem Router zugewiesene ffentliche IP Adresse in gewissen Abst nden ndert Die dynamische DNS Funktion erm glicht Ihnen einer dynamischen WAN IP Adresse einen Domain Namen zuzuweisen So kann der Router seine Online WAN IP Adresszuweisungen auf dem angegebenen DDNS Server aktualisieren Wenn der Router online ist ist es m glich anhand des registrierten Domain Namens aus dem Internet auf den Router oder auf die internen virtuellen Server zuzugreifen Dies ist besonders dann sinnvoll wenn Sie hinter dem Router einen Web Server FTP Server oder andere Server betreiben Bevor S e die dynamische DNS Funktion nutzen k nnen m ssen Sie vom DDNS Anbieter die Freischaltung des DDNS Dienstes beantragen Der Router erm glicht die Einrichtung von bis zu drei Konten bei drei verschiedenen DDNS Anbietern Grunds tzlich sind Vigor Router mit den DDNS Diensten der beliebtesten DDNS Anbieter kompatibel z B www dyndns org www no ip com www dtdns com www changeip com www dynamic nameserver com Besuchen Sie deren Web Sites u
234. igorlPPBX 2820 Serie 190 VigorIPPBX 2820 Serie DrayTek 191 L2TP Dem externen Benutzer erlauben ber das Internet eine L2TP VPN Verbindung aufzubauen Sie k nnen L2TP entweder alleine oder zusammen mit IPSec w hlen Treffen Sie die Auswahl wie folgt Ohne IPSec Policy nicht anwenden Die VPN Verbindung ber L2TP ohne IPSec kann daher als reine L2TP Verbindung betrachtet werden Falls vorhanden Die IPSec Policy wird nur angewendet falls sie beim Verbindungsaufbau vorhanden ist Ansonsten wird die Einwahl VPN Verbindung eine reine L2TP Verbindung Erforderlich Geben Sie die IPSec Policy an die auf jeden Fall f r die L2TP Verbindung erforderlich ist CLIP oder entferntes ISDN Gateway Markieren Sie das K stchen um die IP Adresse des externen Benutzers oder die Peer ID sollte der ID entsprechen die unter Einwahl zulassen ber eingegeben wurde Geben Sie die Peer ISDN Nummer ein falls Sie oben ISDN gew hlt haben Bestimmen S e au erdem die entsprechenden Sicherheitsmethoden auf der rechten Seite Falls Sie das K stchen abw hlen wendet der oben gew hlte Verbindungstyp die Authentifizierungsmethoden und Sicherheitsmethoden der Basiskonfiguration an Benutzername Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen Passwort Dieses Feld wird ben tigt wenn S e oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen VJ Komprimierung
235. iguration einen Satz als zuerst anzuwendenden Anruffilter oder Datenfilter bestimmen Firewall gt gt Basiskonfiguration Basiskonfiguration O inaktiv Datenfilter aktiv Erster Filter Satz Satz2 O inaktiv Aktionen f r Standardregeln Anwendungen Aktion Profil Syslog Basisfilter Pakete durchlassen 9 o IM P2P Filter Aus v o Inhaltsbezogener URL Filter Aus M o Web Content Filter Aus F Erweiterte Einstellungen Fragmentierte UDP oder ICMP Pakete akzeptieren f r einige Online Spiele z B CS Pxewall gt gt Filtereinstellung einstellung Auf Werkseinstellungen zur cksetzen Filter Satz 1 Beschreibung Aktiv Bezeichnung Aufwerten Abwerten ia M Block NetBios nach unten Er U nach oben nach unten a 1 nach oben nach unten 4 U nach oben nach unten 65 F nach oben nach unten 5 d nach oben nach unten Em Fi nach oben Benutzerhandbuch VigorlPPBX 2820 Serie chster Filter Satz keiner M Default Call Filter Default Data Filter Filter Satz 1 Regel 1 Filterregel aktiv Bezeichnung Index 1 15 aus der Verbindungstimer Konfiguration Bezeichnung Satz Firewall gt gt Filtereinstellung gt gt Filterregeln ndern Block NetBios Bezeichnung Richtung Quell IP Ziel IP Servicetyp Regel bezieht sich auf LAN gt WAN EB Any
236. ihre Kinder vor dem Laden nicht jugendfreier Web Seiten oder Chatr umen sch tzen Wenn S e die Web Filterfunktion des Vigor Routers aktivieren und die Kategorien einrichten die Sie einschr nken m chten wird jede angeforderte URL z B www bbc co uk mit unserer Server Datenbank abgeglichen Diese Datenbank wird regelm ig aktualisiert dazu z hlen nat rlich auch lokale Angebote Der Server fragt die URL ab und liefert Ihrem Router eine Kategorie Ihr Vigor Router entscheidet dann anhand der von Ihnen gew hlten Kategorien ob der Zugriff auf diese Seite erlaubt wird oder nicht Da die Last auf verschiedene Datenbankserver verteilt wird die Millionen von Kategorisierungsanfragen beantworten k nnen besteht kein Grund durch diese Aktion eine Verz gerung beim Surfen zu bef rchten Hinweis Der inhaltsbezogene URL Filter hat eine h here Priorit t als der inhaltsbezogene Web Filter 145 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 6 1 IM P2P Filter S e k nnen f r verschiedene IM Instant Messenger P2P Peer to Peer Anwendungen unterschiedliche Profile einrichten Diese Profile werden unter Firewall gt gt Basiskonfiguration und Firewall gt gt Filtereinstellung verwendet CSM gt gt IM I PZF Filter Profile f r IM P2P Anwendungen Aut Werkseinstellungen zur cksetzen Eea aa e ea a A a aa Pa a aa a a Pe Auf Werkseinstellungen zur cksetzen Alle Profile l sche
237. ikt auftritt kann diese Funktion die bertragung von NetBIOS Namen im Tunnel blockiert werden VPN Verbindung mit Verwenden Sie das Dropdown Men um die richtige WAN Schnittstelle f r diese Profil zu w hlen Diese Einstellung ist nur f r die Anwahl n tzlich Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie YPN Yerbindung mit erst WANT 4 nur ARN erst ANZ nur WAZ Erst WANI Der Router verwendet WAN1 als ersten Kanal f r die VPN Verbindung Falls WANI nicht funktioniert verwendet der Router stattdessen eine andere WAN Schnittstelle Nur WANI Der Router verwendet WANI1 als einzigen Kanal f r die VPN Verbindung Erst WAN2 Der Router verwendet WAN2 als ersten Kanal f r die VPN Verbindung Falls WAN nicht funktioniert verwendet der Router stattdessen eine andere WAN Schnittstelle Nur WAN Der Router verwendet WAN2 als einzigen Kanal f r die VPN Verbindung Anrufrichtung Angabe der zul ssigen Anrufrichtung dieses LAN zu LAN Profils Beide Anwahl Einwahl Raus nur Anwahl Rein nur Einwahl Immer in Betrieb oder Max LeerlaufzeitImmer in Betrieb Markieren Sie diesen Punkt damit der Router die VPN Verbindung st ndig aufrecht erh lt Max Leerlaufzeit Der Standardwert betr gt 300 Sekunden Wird die Verbindung f r einen l ngeren Zeitraum nicht genutzt so bricht der Router die Verbindung ab Dauer Ping aktiv Diese Funktion erm
238. in dieser Dropdown Liste W hlen Sie die IP Adresse welche Sie aufwecken m chten aus der Dropdown Liste MAC Adresse Geben Sie die MAC Adresse eines gebundenen PCs an Aufwecken Klicken Sie auf diese Taste um die ausgew hlte IP aufzuwecken Sehen Sie die folgende Abbildung Das Ergebnis wird im Feld angezeigt 173 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie 5 9 VPN und externe Einwahl Ein VPN Virtual Private Network ist die Erweiterung eines privaten Netzwerks dass Verbindungen ber gemeinsame bzw ffentliche Netzwerke wie das Internet erm glicht Die bertragung von Daten zwischen zwei Rechnern ber ein gemeinsames bzw ffentliches Netzwerk mit der VPN Technologie entspricht den Eigenschaften einer privaten P2P Verbindung Die folgende Abbildung zeigt die Men eintr ge f r VPN und Fernzugriff VPN und externe Einwahl 5 9 1 Einwahlm glichkeiten Aktivieren Sie bei Bedarf den erforderlichen VPN Dienst Falls Sie beabsichtigen in Ihrem LAN einen VPN Server zu betreiben sollten Sie den VPN Dienst des Vigor Routers deaktivieren damit die Datenpakete den VPN Tunnel passieren k nnen und die entsprechenden NAT Einstellungen vornehmen DMZ Ports ffnen YPN und externe Einwahl gt gt Einwahlm glichkeiten Einw ahlm glichkeiten Hinweis Wenn Sie einen YPN Serwer in Ihrem LAN betreiben wollen m ssen Sie die entsprechenden Protokolle oben deaktivieren N
239. ine Anruf ID bermitteln Benutzerhandbuch VigorlPPBX 2820 Serie 220 VigorIPPBX 2820 Serie DrayTek 221 5 12 4 System Auf dieser Seite k nnen S e die erweiterten Systemeinstellungen konfigurieren TK Anlage gt gt System System SIP Proxy Einstellungen Nebenstellengruppe Sprachnachrichten Tagq Nacht Anrufvariante Ansayeassistent Ansayenverwaltung Telefoneinstellungen 5 12 4 1 SIP Proxy Einstellungen Um das IP Telefon erfolgreich an der TK Anlage anzumelden m ssen die Teilnehmer die Einstellungen auf dieser Seite konfigurieren TK Anlage gt gt System SIP Proxy Einstellungen lokaler SIP Port SIP Froxy Realm Nebenstellendurchwahl zum Parken eines Gespr chs lokaler RTP Port Startwert lokaler RTP Port Endwert Lokaler SIP Port Setzen Sie eine Port Nummer als lokalen SIP Port Die Standardeinstellung ist 5060 SIP Proxy Realm Geben S e den Domain Namen des SIP Dienstes ein Bei einer SIP URL ist dies der Teil nach dem Zeichen Nebenstellendurchwahl zum Parken eines Gespr chs Diese Nummer wird verwendet um ein Gespr ch zu parken Die standardm ig eingestellte Nummer ist IL l Wenn S e einen Anruf empfangen und zum anderen Ende gehen m ssen um mit dem gleichen Anrufer zu sprechen k nnen Sie den Anruf von Ihrem VoIP Telefonapparat aus parken und an diese Nummer umleiten 2 Der Parkserver gibt Ihnen eine andere Sprachnummer Ihre Parknummer is
240. instellungen nicht Falls ein Link trotz Anwendung der Anweisungen im obigen Abschnitt immer noch nicht funktioniert folgen S e bitten den folgenden Anweisungen um zu kontrollieren ob die Netzwerkverbindungseinstellungen in Ordnung sind F r Windows Elloas Beispiel verwendet Windows XP Sofern die Schritte f r andere Betriebssysteme nicht hnlich sind sehen Sie bitte die Hinweise unter www draytek de l Gehen Sie zur Systemsteuerung Netzwerkverbindungen W Metzwerkver bindungen Tu a 2 Klicken Sie die LAN Verbindung mit der rechten Maustaste an und klicken Sie auf Eigenschaften AM Yerbindung verbindung hergestellt mit Fir e ltek RTLS139810 Family Deaktivieren Status Reparieren Yerbindungen berbr cken Yerkn pfung erstellen Umbenenner Eigenschaften 3 W hlen Sie das Internetprotokoll TCP IP und klicken Sie auf Eigenschaften 4 Eigenschaften von LAN Verbindung Allgemein Erweitert Verbindung herstellen ber Realtek RTL8133 810x Family Fast Konfgieren _ Diese Yerbindung verwendet folgende Elemente M Bl Client f r Microsoft Netzwerke A Datei und Druckerfreigabe f r Microsoft Netzwerke a Q05 Paketplaner Internetprotokoll TCP IP Installieren Eigenschaften Beschreibung TCP IP das Standardprotokoll f r WAN Netzwerke das den Datenaustausch ber verschiedene miteinander verbundene Netzwerke erm glicht Symbol
241. itgeteilten Router Namen ein Domain Name Geben Sie den zugewiesenen Domain Namen ein IP Adresse definieren Klicken Sie auf diese Taste um einige Daten einzugeben WAN IP Alias Falls Sie mehrere ffentliche IP Adressen haben und diese an der WAN Schnittstelle verwenden m chten benutzen Sie bitte WAN IP Al as Sie k nnen au er der aktuell verwendeten IP Adresse bis zu acht ffentliche IP Adressen einrichten Bitte beachten Sie dass diese Option lediglich f r WAN1 verf gbar ist Geben Sie die zus tzliche WAN IP Adresse ein und markieren Sie das K stchen Aktiv Dann klicken S e auf OK um den Dialog zu verlassen IP Adresse Geben Sie die private IP Adresse ein Subnetz Maske Geben Sie die Subnetz Maske ein Gateway IP Adresse Geben Sie die IP Adresse des Gateways ein Standard MAC Adresse Geben Sie die MAC Adresse f r den Router ein Sie k nnen entweder die Standard MAC Adresse verwenden oder bei Bedarf eine andere MAC Adresse angeben MAC Adresse Geben Sie die MAC Adresse f r den Router manuell ein DNS Server IP Geben Sie die bevorzugte IP Adresse f r den Router ein Falls erforderlich geben Sie eine alternative IP Adresse ein Nach Abschluss aller Einstellungen klicken S e auf OK um diese zu aktivieren AA Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie PPPoE f r WAN2 Um PPPoE als das Zugriffsprotokoll des Internets zu ver
242. je nach der Art der gew hlten Sperre Bitte geben Sie eine Nummer oder eine URV URL e n Schnittstelle Alle bedeutet dass dieser Mechanismus alle Anrufe ISDN1 2 sowie SIP blockieren wird Alternativ k nnen Sie einen bestimmten zu blockierenden Port aus der Dropdown List w hlen Index 1 15 aus dem Verbindungstimer Unter den Indexnummern der Timerprofile k nnen Sie die Wahlsperre einrichten Das Kapitel Anwendungen gt gt Verbindungstimer enth lt Einzelheiten zur Konfiguration Au erdem k nnen Sie erweiterte Einstellungen f r eine Blockieren von Anonymous Blockieren von unbekannten Dom nen oder Blockieren von IP Adressen einrichten Klicken Sie einfach auf die Links um in die entsprechenden Dialoge zu gelangen Blockieren von Anonymous Diese Funktion kann verwendet werden um eingehende Anrufe ohne Anrufer ID auf der im folgenden Fenster angegebenen Schnittstelle zu blockieren Diese Beschr nkung kann auch auf der Grundlage von vorkonfigurierten Listen stattfinden Blockieren von unbekannten Dom nen Diese Funktion kann eingehende Anrufe von unbekannten Dom nen sperren die nicht in den SIP Konten angegeben sind Diese Beschr nkung kann auch auf der Grundlage von vorkonfigurierten Listen stattfinden TK Anlage gt gt Wahlsperre Wwahlsperre f r unbekannte Anrufer aktiv Verbindungstimer Konfiguration Index 1 15 aus der Hinweis Unterbindet eingehende Anrufe welche ke
243. jeder Sitzung mit der entfernten Partei ausgehandelt und entspricht eventuell nicht Ihrer Standardwahl Standardm ig wird der Codec G 729A B verwendet der wenig Bandbreite in Anspruch nimmt aber trotzdem gute Sprachqualit t bietet Falls Ihre Upstream Geschwindigkeit nur 64 kbit s betr gt verwenden Sie den Codec G 711 nicht F r den Codec G 711 sollten mindestens 256 kbit s f r den Upstream zur Verf gung stehen G 711A Bakbit s G 729 amp 8 kbit s G 723 6 4kbit s G 726_32 3 kbit s Nur diesen Codec Wenn dieses K stchen markiert ist wird nur der gew hlte Codec verwendet Paketgr e Die Datenmenge in einem einzelnen Paket Der Standardwert ist 20 ms d h ein Datenpaket enth lt 20 ms an Sprachdaten Sprach Pause Erkennung Diese Funktion kann erkennen ob die Sprache auf beiden Seiten aktiv ist oder nicht Falls nicht so unternimmt der Router Schritte um die Bandbreite f r andere Zwecke zu sparen Klicken Sie auf Ein um diese Funktion zu aktivieren oder auf Aus um die Funktion zu deaktivieren Sprach Pause Erkennung Aus Y An Nebenstellenrufnummer Geben Sie eine Nebenstellenrufnummer f r das Telefon ein Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie E Mail Adresse Geben Sie die E Mail Adresse an an die bei eingehenden Anrufen Mediendateien Sprachnachrichten gesendet werden sollen Sprachnachricht Passwort G
244. k VigorIPPBX 2820 Serie Objekte gt gt Stichwort Gruppe Profil 1 ausgew hlte Stichwort verf gbare Stichwort Objekte Objekte Max 16 Objekte 1 Stichwort 1 gt Stichwort Name Geben Sie f r diese Gruppe eine Bezeichnung ein Verf gbare Stichwort Objekte Sie k nnen Stichwort Objekte von der Seite mit den Stichwort Objekten zu einer Stichwort Gruppe zusammenfassen S mtliche verf gbare Stichwort Objekte die Sie eingerichtet haben werden in diesem Feld angezeigt Ausgew hlte Stichwort Objekte Klicken Sie auf die Taste gt um die ausgew hlten Stichwort Objekte in diesem Feld hinzuzuf gen 5 5 7 Dateiformat Objekt Auf dieser Seite k nnen Sie bis zu acht Profile einrichten die unter CSM gt gt Inhaltsbezogener URL Filter zur Anwendung kommen Alle Dateien mit den in diesen Profilen angegebenen Erweiterungen werden gem der gew hlten Aktion verarbeitet Profil 1 mit der Bezeichnung Standard ist das Standardprofil Die Dateien mit den n diesem Profil angegebenen Dateierweiterungen werden ignoriert und vom Vigor Router nicht gescannt Objekte gt gt Dateiformat Objekt Profile der Dateiformat Objekte Auf Werkseinstellungen zur cksetzen Auf Werkseinstellungen zur cksetzen Alle Profile l schen Klicken Sie f r die Detailkonfiguration auf eine Nummer n der Profilspalte Profilname Geben Sie f r dieses Profil einen Namen ein Geben Sie f r
245. ke vom kabelgebundenen LAN zu isolieren Isolieren bedeutet n diesem Zusammenhang dass die Parteien keinen Zugriff aufeinander haben Im gesch ftlichen Bereich kann beispielsweise ein Wireless LAN speziell f r Besucher eingerichtet werden so dass diese Zugang zum Internet haben ohne jedoch auf vertrauliche Daten zugreifen zu k nnen Weitere Flexibilit t kann dadurch erreicht werden dass MAC Adressfilter eingesetzt werden um den Zugriff von Benutzern des kabelgebundenen LANs zu isolieren Die Verwaltung der Wireless Clients Liste der Clients f hrt alle Clients in Ihrem Wireless Netzwerk und hren Verbindungsstatus auf Die folgende Abbildung zeigt die Men eintr ge f r Wireless LAN an Wireless LAN Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 13 2 Basiskonfiguration Wenn Sie auf Basiskonfiguration klicken erscheint eine neue Web Seite auf der Sie die SSID und den Wireless Kanal einstellen k nnen Die folgende Abbildung enth lt weitere Informationen Wireless LAN gt gt Basiskonfiguration Basiskonfiqur ation IEEE 802 11 aktiv Modus gemischt AIb l1Ig lIn Index 1 15 aus der Werbindungstimer Konfiguration Es werden nur die Yerbindungstimer Profile ber cksichtigt in denen die Aktion lt Yerbindung beenden ausgew hlt wurde SSID Isolierung Aktiv SSID LAN Mitglieder verbergen won A an A E a ep a in SSID verbergen Nach der SSID k
246. kets RX Packets 192 168 1 1 749 Ess WAN 1 Status Enable Line Name Mode Yes ADSL DHCF Client IP GW IP TX Packets TX Rate Bps 192 168 566 10 192 168 66 1 il g gt gt Release Up Time 0 00 00 RX Packets RX Rate Bps 1 u WAN 2 Status Enable Line Name Mode Yes Ethernet FFPoE IP GW IP TX Packets TX Rate Bps 218 160 234 238 61 216 116 25 4 14 16 gt gt Drop PPPoE Up Time 0 00 22 RX Packets RX R ate Bps 15 41 ADSL Information t ADSL Firmware Yersion 211011_A ATY Statistics T Blocks RX Blocks Corrected Blocks Uncorrected Blocks 15 23 0 0 ADSL Status Mode State Up Speed Down Speed SNR Margin Loop Att G DMT SHOW TIME 1024000 119365000 T D Benutzerhandbuch VigorlPPBX 2820 Serie VigorlIPPBX 2820 Serie Onlinestatus f r ISDN Modelle DrayTek En p e Line mame Fone up me Yes Ethernet Static IP 00 00 00 IP GW IP TX Packets TX Rate Bps RX Packets RX Rate Bps 72 17 2342 ira se T 0 u 0 ADSL Information C ADSL Firmware Yersion 2121501_ amp ATM Statistics TX Blocks RX Blocks Corrected Blocks Uncorrected Blocks u T u u ADSL Status Mode State Up Speed Down Speed SNR Margin Loop Att Be READY 0 T 0 u ISDN Status gt gt DiallSDN gt gt DropBi gt gt Drop B Channel Active Connection TX Pkts Rate RX Pkts F Rate Up Time AOC Bps Bps ISDM1 Bi Idle 0 u 0 0 TATT 0 ISDN1 B9 Idle 0 u 0 u 0 0 0 0 ISDN1 D UR Fa 2930 192 168 3 10 19 J 10 TAERE 0 ISDNZ2
247. kte M Start IP Adresse Stopp IP Adresse Subnetz Maske Auswahl invertieren IP Gruppe oder IP Objekt 1 Technik oder IP Objekt 2 Verwaltung oder IP Objekt 3 Marketin Um die IP Adresse manuell einzustellen w hlen S e bitte als Adresstyp Beliebige Adresse Einzelne Adresse Adressbereich Subnetz Adresse und geben sie in diesem Dialog ein Falls Sie au erdem den IP Bereich bestimmter Gruppen oder Objekte verwenden m chten w hlen Sie bitte als Adresstyp Gruppen und Objekte Adresstyp beliebig w beliebig Einzelne IP Adresse Acdressbereich Subnetz Adresse Gruppe und Objekte Aus der Dropdown Liste IP Gruppe w hlen Sie diejenige die Sie anwenden m chten Alternativ k nnen S e die Dropdown Liste IP Objekt benutzen um das gew nschte Objekt zu w hlen Servicetyp Klicken Sie auf Bearbeiten um in den folgenden Dialog zu gelangen in dem Sie einen geeigneten Servicetyp w hlen k nnen 121 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie gt Servicetyp ndern Mozilla Firefox Kttp ff192 168 1 1 docjipfstedt htm Servicetyp ndern Servicetyp Gruppen und Objekte v Protokoll Quell Port Ziel Port Semwicetyp Gruppe oder Semicetyp Objekt oder Servicetyp Objekt oder Servicetyp Objekt 608x493 S Um den Servicetyp manuell einzustellen w hlen Sie bitte Benutzerdefiniert als Servicetyp und geben ihn in diesem Dialog ein Falls S
248. l IP i Any Ziel IP TCP UDP Port from 137 139 to undefined en Regel bezieht sich auf alle Datenpakete v Anwendungen Aktion Profil Filter sofort blockieren Weiterleiten an Filter Satz l IM P2P Filter Inhaltsbezogener URL Filter N Web Content Filter Erweiterte Einstellungen Filterregel aktiv Markieren S e dieses K stchen um die Filterregel zu aktivieren Beschreibung Geben S e eine Bezeichnung f r den Filter Satz ein Die maximale L nge betr gt 14 Zeichen Index 1 15 Sie k nnen die LAN PCs so konfigurieren dass s e lediglich in gewissen Zeitabschnitten in Betrieb sind Sie k nnen bis zu vier der 15 vordefinierten Timer unter Anwendungen gt gt Timer w hlen Per Standardeinstellung st dieses Feld leer und die Funktion ist st ndig in Betrieb Richtung Stellen S e die Paketflussrichtung ein LAN gt WAN WAN gt LAN Dies gilt nur f r den Datenfilter Beim Anruffilter gilt diese Einstellung nicht da sich dieser lediglich auf den ausgehenden Verkehr bezieht Quell Ziel IP Klicken Sie auf Bearbeiten um in den folgenden Dialog zu gelangen in dem Sie die Quell Ziel IP oder IP Bereiche w hlen k nnen Benutzerhandbuch VigorlPPBX 2820 Serie 120 VigorIPPBX 2820 Serie DrayTek IP Adresse editieren Mozilla Firefox http 192 168 1 1 doc ipfipedt htm IP Adresse editieren Adresstyp Gruppe und Obje
249. lPPBX 2820 Serie 184 VigorlIPPBX 2820 Serie 185 YPN und externe Einwahl gt gt LAN zu LAN Profil Index 1 1 Allgemeine Einstellungen DrayTek Profilname TTT Ol aktiv YPN Yerbindung mit erst WANI NetBIOS Name durchlassen ja Onein Beide O Raus O Rein Ol immer in Betrieb Sekunden Anrufrichtung Mas Leerlaufzeit Dauer Ping aktiv Fing an die IF 2 Einstellungen zum Rausw hlen Yerbindung zum YPAN Server ber ISDN O PPTP IPSec ISDN Nummer oder Server IP Hostname f r YPN z B 5551234 draytek com oder 123 45 67 89 bdk bit s k verbindungsart FFF Authentifizierung FAR CHAF an O Aus vJ Komprimierung IKE Authentifizierungsmethode FPre Shared Key Digitale Signatur 8 509 nein IPSec Sicherheitsmethode Mittel AH Hoch ESP DESohne Aukenizenne Index 1 15 aus der Verbindungstimer Konfiguration R ckrufeinstellungen CBCGP anfordern eines R ckrufs der Remote Station ISDN Kennung senden Profilname Geben Sie einen Namen f r das LAN zu LAN Verbindungsprofil an Aktiv Dieses K stchen markieren um das Profil zu aktivieren NetBIOS Name durchlassen Anklicken damit bei der Verbindung zwischen den Hosts an beiden Enden des VPN Tunnels der NetBIOS Name durchgelassen wird Blockieren Falls bei der Verbindung zwischen den Hosts an beiden Enden des VPN Tunnels ein Konfl
250. lefonen Nebenstellen VigonPPBX 2820 Y _ C IP Telefon Durchwahl 103 ippbx IP Telefon IP Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossenen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP basierten Telefone 101 102 103 sind am Vigor PPBX 2820 angemeldet 29 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 2 IP Anmeldung von entferntem Standort ber WAN Verbindung VigorPPBX 2820 Y _ Internet IF Telefon Durchwahl IP Telefon Durchwahl 103 ippbx IF Telefon IF Telefon Durchwahl Durchwahl 101 ippbx 102 ippbx Einwahl ins Internet ber DSL Flexibles zweites WAN als Backup Die IP basierten Telefone sind an den LAN Ports angeschlossen und als Nebenstellenrufnummern 101 102 und 103 konfiguriert Die IP bas erten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am Vigor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Benutzerhandbuch VigorlPPBX 2820 Serie 30 VigorIPPBX 2820 Serie DrayTek 3 3 Integration von IP Anmeldung ber SIP Server SIP Server VigonPPBX 2820 Y Internet geh wy Pe Z ELS am q IP Telefon Durchwahl IP Telefon Durchwahl 201 ippbx 10
251. len Bitte stellen Sie WANI und WAN2 entsprechend ein Dieser Dialog dient der allgemeinen Einrichtung von WAN1 und WAN2 Hinweis Standardm ig ist sowohl WAN I als auch WAN aktiviert WAN gt gt Basiskonfiguration WANI WAN2 Aktiv Ja B Aktiv Ja Bezeichnung Bezeichnung Modus ADSL Modus Ethernet WAN Yerbindungstyp WAN Verbindungstyp automatisch Load Balance automatisch Load Balance automatisch T EEE e en Uplink Uplink Betriebsart immer in Betrieb Betriebsart immer in Betrieb Aktiv nach Bedarf aktiv nach Bedarf Ausfall von WANZ Ausfall von WANI WANZ Upload bersteigt kbit s WANI Upload bersteigt kbit s WANZ Download bersteigt kbit s WANI Download bersteigt kbit s Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Aktiv W hlen S e Ja um zu den Einstellungen f r diese WAN Schnittstelle zu gelangen W hlen S e Nein um die Einstellungen f r diese WAN Schnittstelle zu deaktivieren Angezeigter Name Geben Sie die Beschreibung der WAN1 WAN2 Schnittstelle ein Modus Bei WANI findet die physikalische Verbindung ber den ADSL Port statt die physikalische Verbindung bei WAN2 hingegen findet ber einen Ethernet Pl oder USB Port statt Dies kann nicht ge ndert werden Modus JG SE Modem iv Ethernet 3G USE Moder Um eine 3G Netzwerkverbindung ber ein 3G USB Modem zu erm glichen w hlen 3G USB
252. len Treffen Sie die Auswahl wie folgt Ohne IPSec Policy nicht anwenden Die VPN Verbindung ber L2TP ohne IPSec kann daher als reine L2TP Verbindung betrachtet werden Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Falls vorhanden Die IPSec Policy wird nur angewendet falls sie beim Verbindungsaufbau vorhanden ist Ansonsten wird die Einwahl VPN Verbindung eine reine L2TP Verbindung Erforderlich Geben Sie die IPSec Policy an die auf jeden Fall f r die L2TP Verbindung erforderlich ist Fernzugriff definieren Wenn S e das K stchen markieren k nnen Sie die IP Adresse des externen Benutzers die ISDN Nummer oder die Peer ID angeben kommt im IKE Aggressive Mode zur Anwendung Falls Sie das K stchen abw hlen wendet der oben gew hlte Verbindungstyp die Authentifizierungsmethoden und Sicherheitsmethoden der Basiskonfiguration an NetBIOS Name durchlassenDurchlassen Anklicken damit bei der Verbindung zwischen den Hosts an beiden Enden des VPN Tunnels der NetBIOS Name durchgelassen wird Blockieren Falls bei der Verbindung zwischen den Hosts an beiden Enden des VPN Tunnels ein Konflikt auftritt kann diese Funktion die bertragung von NetBIOS Namen im Tunnel blockiert werden Benutzername Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP mit oder ohne IPSec w hlen Passwort Dieses Feld wird ben tigt wenn Sie oben ISDN PPTP oder L2TP
253. len wie unten gezeigt um den Router B ber die gew hlte Anwahlmethode aggressiv anzuw hlen 45 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Bei Auswahl eines PSec basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten Peers die IKE Authentifizierungsmethode und die IPSec Verschl sselungsmethode f r diese Anwahlverbindung angeben 2 Einstellungen zum Rausw hlen Yerbindung zum YPN Server ber Yerbindungsart ISDN Benutzername O PPTP Passwort IPSec PPP Authentifizierung O L2TP mit IPSec YJ Komprimierung ISDN Nummer oder IKE Authentifizierungsmethode Server IP Hostname f r YPN z B 5551234 draytek com oder 123 45 67 89 Pre Shared Key 220 135 240 208 IKE Pre Shared Key O Digitale Signatur x 509 nein IPSec Sicherheitsmethode Mittel AH O Hoch ESP Index 1 15 aus der Verbindungstimer Konfiguration J i R ckrufeinstellungen CBCP Anfordern eines R ckrufs der Remote Station ISDN Kennung senden Bei Auswahl eines PPP basierten Dienstes m ssen Sie au erdem die IP Adresse des entfernten Peers den Benutzernamen das Passwort PPP Authentifizierung und VJ Komprimierung f r diese Anwahlverbindung angeben 2 Einstellungen zum Rausw hlen Yerbindung zum YPN Server ber Verbindungsart O ISDN Benutzername DrayTek PPTP
254. llgemein ATM QoS Port basierte Bridge Kanal 005 PCR SCR MHBS 1 UR y 0 o o 2 3 u o o 3 Var o oo o 4 UBR v o o o 5 7 o 0 e 5 VER Do 7 VER 0 o B v 0 o 0 Hinweis 1 Der Eintrag O bedeutet Standardwert 2 PCR max ADSL Up Speed 53 8 QoS Typ W hlen Sie f r den Kanal einen geeigneten QoS Typ gem der Information von Ihrem ISP 005 PCR Abk rzung f r Peak Cell Rate Die Standardeinstellung ist 0 SCR Abk rzung f r Sustainable Cell Rate Der SCR Wert muss kleiner als der PCR Wert sein MBS Abk rzung f r Maximum Burst Size Der Wertebereich reicht von 10 bis 50 Benutzerhandbuch VigorlPPBX 2820 Serie 90 VigorIPPBX 2820 Serie DrayTek 91 Port basierte Br cke Auf der Seite Allgemein k nnen Sie den ersten PVC einstellen Zur Einstellung des zweiten PVC klicken Sie bitte auf den Reiter Port basierte Br cke um die Konfigurationsseite f r die Br cke zu ffnen WAN gt gt Multi PYCs Multi PYCGs Allgemein ATM QoS Port b sierte Bridge Kanal aktiv Pi P2 P3 P4 Dienst YLAN Tag hinzuf gen r Nomel Roma A oo o0 Km u w POCOO Hinweis 1 Die Kan le 1 und 2 sind reserviert f r NAT Routing Pl ist ebenfalls f r NAT Routing reserviert Aktiv Markieren Sie dieses K stchen um den Kanal zu akt vieren Auf dieser Seite k nnen nur die Kan le 3 bis 8 gesetzt werden da die Kan le l und 4 f r NAT reserviert sind P1 bis P4 Bezieht
255. lossenen Raum benutzen m chten stellen Sie es bitte auf einem Platz in Fenstern he auf um den Signalempfang zu verbessern Benutzerhandbuch VigorlPPBX 2820 Serie 292 VigorIPPBX 2820 Serie DrayTek 6 6 Auf Werkseinstellungen zur cksetzen Factory Reset In vielen F llen kann eine fehlerhafte Konfiguration durch Wiederherstellung der Standardeinstellungen korrigiert werden Versuchen S e den Router per Software oder Hardware zur ckzusetzen Warnung Die Bet tigung der Taste Werkseinstellung f hrt zum Verlust aller nachtr glichen Einstellungen Sorgen Sie daf r dass Sie alle n tzlichen Einstellungen notiert haben bevor S e diese Taste dr cken Per Werkseinstellung ist das Passwort leer Software Reset Sie k nnen den Router ber diesen Dialog auf die Werkseinstellungen zur cksetzen Gehen Sie zum Systemmanagement und w hlen auf der Seite Neustart Der folgende Dialog erscheint W hlen Sie Auf Werkseinstellung zur cksetzen und klicken Sie auf OK Nach ein paar Sekunden setzt der Router alle Einstellungen auf die Werkseinstellungen zur ck Systemmanagement gt gt Neustart Neustart M chten Sie den Router neu starten Aktuelle konfiguration verwenden O Auf Werkseinstellung zur cksetzen Hardware Reset W hrend Router n Betrieb ist blinkende ACT LED dr cken S e auf den Factory Reset Knopf und halten Sie ihn mindestens f nf Sekunden lang gedr ckt Sobald die ACT LED schnell
256. ls gt gt ARP Cache Tabelle Ethernet ARP Cache Tabelle L schen Aktualisieren IF Address MAl Address Netbios Name 192 165 1 11 u0 25 86 E3 94 72 Aktualisieren Anklicken um die Seite neu zu laden L schen Anklicken um die gesamte Tabelle zu l schen Benutzerhandbuch VigorlPPBX 2820 Serie 278 VigorIPPBX 2820 Serie DrayTek 279 5 15 4 DHCP Tabelle Diese Tabelle liefert Informationen zur Zuweisung von IP Adressen Diese Informationen sind n tzlich f r die Diagnose von Netzwerkproblemen wie IP Adressenkonflikte usw W hlen S e Diagnose Tools und klicken auf DHCP Tabelle um den Dialog zu ffnen Diagnose Tools gt DHCP Tabelle DHCP T abelle Aktualisieren DHLF server Running Index IF Address MAL Address Leased Time HOST ID Index Zeigt die Verbindungsnummer an IP Adresse Zeigt die IP Adresse an die dieser Router dem angegebenen Rechner zugewiesen hat MAC Adresse Zeigt die MAC Adresse des angegebenen Rechners an dem per DHCP eine IP Adresse zugewiesen wurde Lease Time Zeigt die Lease Time des angegebenen Rechners an Host ID Zeigt die Host ID des angegebenen Rechners an Aktualisieren Anklicken um die Seite neu zu laden Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 15 5 NAT Sitzungstabelle W hlen Sie Diagnose Tools und klicken auf NAT Tabelle um auf die Konfigurationsseite zu gelangen Diagnose Tools gt gt NAT Ta
257. lstart Assistent Die hier beschriebene Konfiguration wird Sie dabei unterst tzen Ihren Router schnell f r Breitband DSL einzurichten und zu verwenden Das erste Dialogfenster des Schnellstart Assistenten erfordert die Eingabe des Anmeldepassworts Geben Sie das Passwort ein und klicken auf Weiter Schnellstart Assistent Login Passwort eingeben Bitte vergeben Sie zum Schutz Ihrer Konfigurationen eine alpha numerische Zeichenfolge als Passwort max 23 Zeichen neues Passwort Passwort best tigen Auf der n chsten Seite siehe unten w hlen Sie bitte die verwendete WAN Schnittstelle WANI oder WAN2 Falls Sie DSL verwenden um eine Internetverbindung herzustellen w hlen Sie bitte WAN1 f r die Anbindung eines externen Modems mit Ethernetschnittstelle w hlen Sie WAN2 Bestimmen Sie als Verbindungstyp Automatisch Dann klicken S e auf Weiter um zum n chsten Schritt zu gelangen Schnellstart Assistent WAN Schnittstelle WAN Schnittstelle Bezeichnung Modus WAN Verbindungstyp Benutzerhandbuch VigorlPPBX 2820 Serie 16 VigorIPPBX 2820 Serie DrayTek Auf der n chsten Seite siehe unten w hlen Sie die richtige Art der Einwahl ins Internet gem den Informationen von Ihrem ISP So w hlen S e zum Beispiel den PPPoE Modus falls Ihr ISP dies unterst tzt Dann klicken Sie auf Weiter um zum n chsten Schritt zu gelangen Schnellstart Assistent Yerbindung in
258. lter Log und oder CSM Log im DrayTek Syslog Fenster angezeigt Erweiterte Einstellungen Klicken Sie auf Bearbeiten um das folgende Fenster zu ffnen Es wird jedoch dringend empfohlen hier die Standardeinstellungen zu verwenden Mozilla Firefox http 192 168 1 1 doc ipfgenadv htm Firewall gt gt Basiskonfiguration m Erweiterte Einstellungen Codepage Window Size Session Timeout Minuten Codepage Diese Funktion wird verwendet um die Zeichen verschiedener Sprachen zu vergleichen Die Auswahl der korrekten Codepage erm glicht dem System die Daten der URL in korrekte ASCII Zeichen umzuwandeln und die Treffsicherheit des inhaltsbezogenen URL Filters zu verbessern Die Standardeinstellung ist ANSI 1252 Lat n 1 Falls Sie keine Codepage w hlen werden URLs nicht umgewandelt Bitte w hlen Sie eine Codepage aus der Dropdown Liste Falls Sie sich nicht sicher sind welche Codepage zu w hlen ist ffnen Sie bitte Syslog Die empfohlene Codepage ist m Reiter Benutzerhandbuch VigorlPPBX 2820 Serie VigorlPPBX 2820 Serie 124 VigorIPPBX 2820 Serie DrayTek Codepage Information des Konfigurationsdialogs aufgef hrt Pf DrayTek Syslog 4 2 1 Bedienelemente LAN Status WAN Information TX Pakete WANI IP Gateway IP TX Rate Einstellungen fx Tool Setup Telnet Read out Setup Codepage Information Recovery Codepage To Select Windows Version 5 01
259. m ssen Sie einen IP MAC Adresssatz f r einen PC binden Falls dies nicht geschieht kann keiner der Rechner auf das Internet zugreifen Au erdem ist es m glicherweise nicht mehr m glich auf das Router Men zuzugreifen 5 3 NAT Normalerweise dient der Router als NAT Router Network Address Translation Der NAT Mechan smus erm glicht die Verwendung von einer oder mehreren privaten IP Adressen mit einer ffentlichen IP Adresse Die ffentliche IP Adresse wird gew hnlich von Ihrem ISP zugewiesen Private IP Adressen werden nur zwischen internen Hosts erkannt Wenn abgehende Pakete die an einen ffentlichen Server im Internet gerichtet sind beim NAT Router ankommen ndert der Router deren Quelladresse n die ffentliche IP Adresse des Routers w hlt den verf gbaren Port und leitet die Pakete weiter Gleichzeitig macht der Router in einer Tabelle einen Eintrag um sich diese Adress Portzuordnung zu merken Wenn der ffentliche Server antwortet ist der eingehende Verkehr nat rlich an die ffentliche IP Adresse des Routers gerichtet weshalb der Router anhand der Tabelle die Umwandlung vornimmt So ist es einem internen Host m glich fl ssig mit einem externen Host zu kommunizieren Benutzerhandbuch VigorlPPBX 2820 Serie 106 VigorIPPBX 2820 Serie DrayTek Einige Vorteile von NAT Einsparung von Kosten f r ffentliche IP Adressen und effizienter Einsatz der IP Adresse NAT erm glicht die bersetzung
260. m Ihren Domain Namen f r den Router zu registrieren Funktion aktivieren und dynamisches DNS Konto hinzuf gen l Nehmen wir an der bei Ihrem DDNS Anbieter registrierte Domain Name ist hostname dyndns org und Sie haben ein Konto mit dem Benutzernamen fest und dem Passwort test 2 Markieren Sie im DDNS Konfigurationsmen den Punkt Aktiv Anwendungen gt gt DynDNS DynDNS Aut Werkseinstellungen zur cksetzen aktiv Aktualisieren DONS Konten Index WAN Schnittstelle Domain Name erst WANI erst WANI erst WANI Alles l schen Auf Werkseinstellungen zur cksetzen Alle Profile l schen und Werkseinstellungen wiederherstellen Aktiv Markieren Sie dieses K stchen um die DDNS Funktion zu aktivieren Benutzerhandbuch VigorlPPBX 2820 Serie 164 VigorIPPBX 2820 Serie DrayTek Index Klicken Sie auf eine Nummer unter Index um auf die DDNS Konfigurationsseite zu gelangen WAN Schnittstelle Aktuelle WAN Schnittstelle anzeigen die f r die Einwahl ins Internet verwendet wird Domain Name Domain Namen anzeigen den Sie auf der Seite mit den DDNS Einstellungen eingegeben haben Aktiv Anzeigen ob dieses Konto aktiv oder inaktiv ist Log ansehen DDNS Log Status anzeigen Aktualisieren Zwingt den Router seine Information mit dem DDNS Server zu aktualisieren 3 W hlen Sie Indexnummer 1 um ein Konto f r den Router hinzuzuf gen Markieren S e Aktiv w hlen Sie dyndns org al
261. m VigorTalk ATA24 angeschlossen und am Vigor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 103 und das entfernte IP basierte Telefon mit der Nebenstellenrufnummer 201 sind angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP basierte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Die ISDN Telefone mit den Nebenstellenrufnummern 601 und 602 s nd an der ISDN TK Anlage angeschlossen _ ber die ISDN TK Anlage k nnen auch analoge Telefone angeschlossen werden Das Telefon mit Nebenstellenrufnummer 601 ist an der ISDN TK Anlage angeschlossen Die analoge Amtsleitung ist am Line Anschluss angeschlossen Das analoge Telefon st am Phone Port angeschlossen und verwendet die Nebenstellenrufnummer 401 am Vigor PPBX 2820 Die zwei internen Leitungen der ISDN TK Anlage sind an den TE Schnittstellen des Vigor PPBX 2820 angeschlossen Benutzerhandbuch VigorlPPBX 2820 Serie 40 VigorIPPBX 2820 Serie DrayTek Kapitel 4 Weitere Anwendungen 4 1 LAN zu LAN Verbindung zwischen Filiale und Zentrale einrichten Das h ufigste Szenario besteht darin dass Sie eine sichere Netzwerkverbindung einrichten m chten beispielsweise zwischen ein
262. ment gt gt Zeit und Datum die aktuelle Zeit des Routers ein Benutzerhandbuch VigorlPPBX 2820 Serie 64 VigorIPPBX 2820 Serie DrayTek Kapitel 5 Referenz erweiterte Web Konfiguration Nach der grundlegenden Konfiguration des Routers haben S e Zugriff auf das Internet Dieses Kapitel enth lt detaillierte Informationen zur erweiterten Konfiguration dieses Routers f r Benutzer deren Bed rfnisse weitere Anpassungen erfordern Weitere Anwendungsf lle werden in Kapitel 4 beschrieben 5 1 WAN Der Schnellstart Assistent bietet Benutzern eine einfache M glichkeit den Verbindungsmodus f r den Router schnell einzurichten Falls Sie weitere Einstellungen f r verschiedene WAN Modi konfigurieren m chten gehen Sie bitte ins Men WAN und klicken auf Einwahl ins Internet 5 1 1 Grundlagen des Internet Protocol IP Netzwerks IP ist die Abk rzung f r Internet Protocol Jedes Ger t in einem IP basierten Netzwerk z B Router Printserver und Host PCs ben tigt eine IP Adresse welche dessen Standort im Netzwerk bestimmt Um Adressenkonflikte zu vermeiden sind IP Adressen ffentlich beim Network Information Center NIC registriert Eine unverwechselbare IP Adresse ist f r Ger te im ffentlichen Netzwerk unbedingt erforderlich nicht jedoch in den privaten lokalen TCP IP Netzwerken LANs da auf diese kein ffentlicher Zugriff n tig ist Dies k nnen beispielsweise Host PCs sein die von einem Router verwaltet
263. mit oder ohne IPSec w hlen IKE Authentifizierungsmethode Diese Felder werden f r IPSec Tunnel und L2TP mit IPSec verwendet wenn Sie die IP Adresse des entfernten Knoten angeben Die einzige Ausnahme ist die digitale Signatur X 509 welche bei Auswahl des IPSec Tunnels unter Angabe oder ohne Angabe der IP Adresse des entfernten Knoten gesetzt werden kann Pre Shared Key Markieren Sie das K stchen f r den Pre Shared Key um diese Funktion zu aktivieren und geben Sie die erforderlichen Zeichen 1 63 als Pre Shared Key ein Digitale Signatur X 509 Markieren Sie das K stchen f r digitale Signatur um diese Funktion zu aktivieren und w hlen Sie eines der vordefinierten Profile das unter VPN Benutzerhandbuch VigorlPPBX 2820 Serie 182 VigorIPPBX 2820 Serie DrayTek 183 und externe Einwahl gt gt IPSec Identit t eingerichtet wurde IPSec Sicherheitsmethode Diese Felder sind f r IPSec Tunnel und L2TP mit IPSec notwendig wenn Sie den entfernten Knoten angeben Markieren S e die K stchen f r das Medium DES 3DES oder AES als Sicherheitsmethode MittelAuthentication Header AH bedeutet dass die Daten authentifiziert jedoch nicht verschl sselt werden Diese Option ist standardm ig angehakt Sie k nnen die Option deaktivieren indem Sie das H kchen entfernen Hoch Encapsulating Security Payload ESP bedeutet dass die Nutzdaten sowohl verschl sselt als auch au
264. mmern eingerichtet so nimmt der Router nur eingehende Anrufe an deren Nummern bereinstimmen MSN Dienste Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie sollten vom rtlichen ISDN Anbieter unterst tzt werden Der Router bietet drei Felder f r MSN Nummern Beachten Sie dass Sie die MSN Dienste von Ihrem rtlichen Telekom Anbieter beantragen m ssen Die MSN Funktion ist standardm ig deaktiviert Falls Sie die Felder leer lassen werden alle eingehenden Anrufe angenommen ohne auf bereinstimmung der Nummern zu achten Anrufbeantwortungsmodus Geben Sie an wie mit eingehenden Anrufen umgegangen werden soll die der MSN Nummer f r den Router entsprechen Ansage ssisste nit Ansageassisstent elterleiten an Mebenstelle weiterleiten an Gruppe Ansageassistent Eingehende Anrufe werden automatisch vom Router angenommen Die Ansage kann Sie dazu auffordern die Nebenstelle zu w hlen die Sie erreichen m chten Weiterleiten an Nebenstelle Eingehende Anrufe werden direkt an die konfigurierte Nebenstellenrufnummer weitergeleitet Weiterleiten an Gruppe Falls Sie auf der entsprechenden Seite eine Nebenstellengruppe konfiguriert haben k nnen eingehende Anrufe an die ausgew hlte Nebenstellengruppe weitergeleitet werden CLIR CLIP Markieren Sie dieses K stchen um die bermittlung der Anrufer ID an die Gegenstelle zu erlauben oder zu verbergen
265. n 10ms Sprach Pause Erkennung Diese Funktion kann erkennen ob die Sprache auf beiden Seiten aktiv ist oder nicht Falls nicht so unternimmt der Router Schritte um die Bandbreite f r andere Zwecke zu sparen Klicken Sie auf Ein um diese Funktion zu aktivieren oder auf Aus um die Funktion zu deaktivieren Sprach Pause Erkennung LAN Nebenstellenrufnummer Geben Sie eine Nebenstellenrufnummer f r das Telefon ein E Mail Adresse Geben Sie die E Mail Adresse an an die bei eingehenden Anrufen Mediendateien Sprachnachrichten gesendet werden sollen Test eMail versenden Klicken Sie auf diese Schaltfl che um eine Test E Mail an die eingegebene E Mail Adresse zu senden Sprachnachricht Passwort Geben Sie hier ein Passwort ein Der Benutzer wird aufgefordert dieses Passwort einzugeben um seine Sprachnachrichten anh ren zu k nnen Anzeige f r wartende Nachrichten MWD Falls Sie dieses K stchen aktivieren informiert die TK Anlage den Teilnehmer wenn im IP Telefon Sprachnachrichten vorliegen Nur wenn TN anfordert Der Teilnehmer muss zun chst eine Anforderung stellen SUBSCRIBE Wenn die TK Anlage eine neue Sprachmitteilung von einer Nebenstelle entdeckt oder der Zustand der Sprachmitteilung ge ndert wird sendet sie innerhalb der g ltigen Anforderungszeit eine Nachricht an die entsprechenden Teilnehmer NOTIFY TN immer benachrichtigen Der Teilnehmer wi
266. n Klicken Sie auf die Nummer in der Indexspalte um zu den Detaileinstellungen zu gelangen GSM gt gt IMIP2P Filter Profile Profil Index 1 IM Objekt P2P Objekt Diverses Profilname Geben Sie einen Namen f r das CSM Profil ein Jedes Profil kann bis zu drei Objekteinstellungen enthalten IM Objekt P2P Objekt und diverses Objekt Ein solches Profil kann unter Firewall gt gt Basiskonfiguration und Firewall gt gt Filtereinstellung als Standard f r die folgenden Hosts bestimmt werden 5 6 2 Inhaltsbezogener URL Filter Um Benutzern eine geeignete Arbeitsumgebung zu schaffen verf gt der Vigor Router ber einen inhaltsbezogenen URL Filter mit dem der unerw nschte Zugang von zu unpassenden Web Seiten vermieden wird und Web Inhalte gesperrt werden in denen sich b sartiger Code verbergen k nnte Wenn ein Benutzer eine URL anklickt oder eingibt die unerw nschte Stichw rter enth lt wird der HTTP Request f r die jeweilige Web Seite durch den URL Stichwortfilter blockiert so dass der Benutzer keinen Zugriff auf die Seite hat Man k nnte sich den inhaltsbezogenen URL Filter als gewissenhaften Verk ufer vorstellen der Teenagern keine Zeitschriften verkauft die nicht jugendfrei sind Im Benutzerhandbuch VigorlPPBX 2820 Serie 146 VigorIPPBX 2820 Serie DrayTek 147 B ro sorgt der inhaltsbezogene URL Filter daf r dass nur auf betrieblich relevante Inhalte zugegriffen werden kann um die Arbeitsleistun
267. n Durchlassen und Blockieren werden im Syslog aufgezeichnet Log AUS durchlassern blockieren alles URL ZugriffskontrolleAktiv Markieren Sie dieses K stchen um die URL Zugriffskontrolle zu aktivieren Beachten Sie dass die Priorit t der URL Zugriffskontrolle h her ist als die der Web Features Falls der Web Inhalt den Einstellungen der URL Zugriffskontrolle entspricht f hrt der Router die in diesem Feld angegebene Aktion aus und ignoriert die unter Web Features angegebene Aktion Seitenaufrufe durch Eingabe der IP Adresse unterbinden Markieren Sie dieses K stchen um Surfen durch Eingabe der IP Adresse z B http 202 6 5 2 zu unterbinden Dadurch kann vermieden werden dass jemand die URL Zugriffskontrolle umgeht Sie m ssen Ihren Browser Cache zun chst l schen damit die inhaltsbezogene URL Filterfunktion auf zuvor besuchten Web Seiten ordnungsgem funktioniert Aktion Diese Einstellung ist nur verf gbar falls entweder Erst URL Zugriffskontrolle oder Erst Web Features gew hlt wurde Durchlassen Zugriff auf die entsprechende Web Seite mit den m Feld unten aufgef hrten Stichw rtern zulassen Blockieren Zugriff auf die entsprechende Web Seite mit den m Feld unten aufgef hrten Stichw rtern blockieren Falls die Web Seiten nicht den hier angegebenen Stichw rtern entsprechen werden sie mit der entgegengesetzten Aktion verarbeitet Benutzerhandbuch VigorIlPPBX 2820 S
268. n gt gt Timer w hlen Per Standardeinstellung ist dieses Feld leer und die Funktion ist st ndig in Betrieb SSID verbergen Markieren Sie dieses K stchen um Wireless Sniffing zu vermeiden und es f r unbefugte Clients oder STAs schwieriger zu machen s ch an Ihrem Wireless LAN anzumelden Je nach verwendeter Wireless Technik kann der Benutzer bei der Netzwerksuche lediglich die Information ohne SSID oder berhaupt nichts ber den Vigor Wireless Router sehen Das System erlaubt die Eingabe von vier verschiedenen SSIDs f r unterschiedliche Zwecke Standardm ig wird die erste SSID aktiviert Sie k nnen diese bei Bedarf verbergen SSID Dies ist die Bezeichnung des Wireless LANs Die SSID kann aus alphanumerischen Zeichen und Sonderzeichen bestehen Die Standard SSID ist default Wir empfehlen diese zu ndern Isolierung vonMitglied Markieren S e dieses K stchen damit Wireless Clients mit der gleichen SSID keinen gegenseitigen Zugriff haben LAN Markieren Sie dieses K stchen damit Wireless Clients mit der gleichen SSID keinen Zugriff auf kabelgebundene PCs m LAN haben Kanal Gibt den Frequenzkanal des Wireless LANs an Der Standardkanal ist 6 ndern Sie den gew hlten Kanal falls dieser starken Funkst rungen ausgesetzt ist Falls S e nicht wissen welche Frequenz geeignet ist w hlen Sie Auto um das System die Auswahl treffen zu lassen Benutzerhandbuch VigorIlPPBX 2820 Se
269. n Aktualisieren 509 lokales Zertifikat Erstellen Klicken Sie auf diese Taste um das Fenster Zertifikat erstellen zu ffnen 195 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Zertifikatsverwaltung gt gt lokales Zertifikat Zertifikat erstellen Alternativer Name IF Adresse w IP Name Land Bundesland ST Ort L Organisation 0 Abteilung OU Bezeichnung CN E Mail E schl sseltyp schl sselgr e Erstellen Geben Sie alle Daten ein die das Fenster anfordert Dann klicken Sie erneut auf Erstellen Import Klicken Sie auf diese Taste um eine gespeicherte Datei mit Zertifizierungsinformationen zu importieren Aktualisieren Klicken Sie auf diese Taste um die unten aufgef hrte Information zu aktualisieren Ansicht Klicken Sie auf diese Taste um die Detaileinstellungen f r die Erstellung eines Zertifikats zu sehen Nachdem Sie Erstellen angeklickt haben wird die erzeugte Information m Fenster unten angezeigt Zertifikatsverwaltung gt lokales Zertifikat 509 lokales Zertifikat konfigurieren Name Subjekt Status ndern oka Requesting Erstellen Aktualisieren lokale X 509 Zertifikatsanfrage MIIBYTCBYWIBADAANIGEMAUGCSGGS Ib DER AQTUAAGGNADCBI ERGOCE S0mShWrEt Seb amp 6s1TTs8md354t 1 9IT3RgSTAO9URlvorC91 IlUweiSsghadGiLomx2980avRmEFYS ZUEmISAAGYVTEhHGMYFih sYvoe 1447 MdZ VZNhHSRENIWl11QJa25MKHF la5jJ6r4R064 ik5S4CNHF ORo
270. n Indexnummern gelangen Sie in die Timerprofile mit denen Sie den Zugriff auf das Internet steuern k nnen Kapitel 5 8 2 Verbindungstimer enth lt Einzelheiten zur Konfiguration PPP MP EinstellungenVerbindungsart Hier werden drei Verbindungsarten f r verschiedene Zwecke angeboten Inaktiv deaktiviert die ISDN Anwahlfunktion 64 kbit s Leitung erlaubt Ihnen die Nutzung eines ISDN B Kanals zur Einwahl ins Internet 128 kbit s Leitung erm glicht Ihnen die Nutzung beider ISDN Kan le zur Einwahl ins Internet Automatisch BOD erm glicht die Nutzung der Bandbreite nach Bedarf Einzelheiten zur Konfiguration werden in Kapitel 5 12 4 erl utert Der Router benutzt bei niedrigem Verkehrsaufkommen lediglich einen B Kanal Sobald die Bandbreite des einzelnen B Kanals verbraucht ist wird der andere B Kanal durch Benutzerhandbuch VigorlPPBX 2820 Serie 202 VigorIPPBX 2820 Serie DrayTek die Anwahl automatisch aktiviert Weitere Einzelheiten zu den BOD Parametereinstellungen werden m Abschnitt unter Verbindungseinstellungen beschrieben PPP Authentifizierung Nur PAP erm glicht Ihnen PPP Sitzungen so zu konfigurieren dass das PAP Protokoll zur Verhandlung des Benutzernamens und Passworts mit dem ISP verwendet wird PAP oder CHAP erm glicht Ihnen PPP Sitzungen so zu konfigurieren dass zur Verhandlung des Benutzernamens und Passworts mit dem ISP entweder das PAP Protokoll oder das CHAP Protokoll verwendet wird Max
271. n WLAN Clients und dem Wireless Access Point Vigor Router aufzubauen WLAN Modul WPS Verbindung D SSID und O ec d Verschl sselung einstellen PIN Code Hinweis Diese Funktion ist nur f r WLAN Clients verf gbar die WPS unterst tzen Dies ist der einfachste Ansatz zum Aufbau einer Verbindung zwischen WLAN Clients und dem Vigor Router Benutzer brauchen nicht jedes Mal den Verschl sselungsmodus zu w hlen und ein langes Verschl sselungspasswort einzugeben um einen WLAN Client einzurichten Es gen gt die WPS Taste am AP zu bet tigen und den AP im Men des Clients zu w hlen um die Verbindung des Clients und des Routers automatisch ber WPS aufzubauen Die Netzwerkverbindung ber WPS zwischen dem AP und den Clients kann in zweierlei Weise aufgebaut werden Durch Dr cken auf Starte PBC oder durch Eingabe des PIN Codes Auf der Seite der als AP verwendeten VigorIPPBX 2820 Serie halten Sie die Taste Wireless LAN EIN AUS WPS zwei Sekunden lang gedr ckt damit das Client Ger t die Netzwerkverbindung ber WPS aufbaut oder klicken Sie auf Starte PBC im Konfigurationsmen Auf dem Client auf dem die Netzwerkkarte installiert ist dr cken Sie auf Starte PBC der Netzwerkkarte PBC Konfiguration des WLAN Moduls Start PBC PBC O f Wireless LAN M ON OFF WPS Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Um den PIN Code zu benutzen m ssen Sie den im WLAN Clien
272. nangenehm sein Um das Tonmuster f r den Telefonapparat einzustellen w hlen Sie das richtige Gebiet um die Voreinstellungen f r Ton und Anrufer ID automatisch durch das System feststellen zu lassen Um die Toneinstellungen manuell zu konfigurieren w hlen Sie Benutzerdefiniert TOnl TOffl TOn2 und TOf beziehen sich auf die Kadenz des Tonmusters TOnl und TOn2 stehen f r Ton ein und TOffl und TOff2 f r Ton aus Benutzerhandbuch VigorlPPBX 2820 Serie 244 VigorIPPBX 2820 Serie DrayTek TK Anlage gt gt Telefoneinstellungen Erweiterte Einstellungen gt gt ISDN2 TE Ton Einstellungen Land Benutzerdefiniert untere obere Ein Zeit 1 Aus Zeit 1 Ein Zeit Aus Zeit 2 Frequenz Hz Frequenz Hz ms ms ms ms Amtszeichen Jh Klingelton eh 4000 1000 4000 Besetrtzeichen 2D g Gassenbesetzt Ton Lautst rkeregler DTMF Mikrofon 1 10 DTMF Modus DutBand AFC2833 Payload Type A TU RFC2833 96 127 Sonstiges Dial Tone Power Level 1 35 PIN Code Authentifizierung Ol Anrufe von ISON zu WoIP 0000 Cl Anrufe von YoIP zu ISDN 0000 Land W hlen Sie das Land in dem Sie sich befinden Die gew hnlichen Einstellungen f r Anrufer ID Typ Amtszeichen Klingelton Besetztzeichen und Gassenbesetzt Ton werden automatisch auf der Seite angezeigt Falls Sie keine passenden Einstellungen finden k nnen w hlen Sie bitte Benutzerdefiniert und geben die entsprechenden Werte f r Amtszeichen Klingelton B
273. nden Feld eine andere MAC Adresse f r den Router angeben MAC Adresse selbst definieren Geben Sie die MAC Adresse f r den Router manuell ein Nach Abschluss aller Einstellungen klicken Sie auf OK um diese zu aktivieren Feste oder dynamische IP f r WAN2 F r den festen IP Modus erhalten Sie meistens von Ihrem DSL oder Kabel ISP eine ffentliche IP Adresse Falls Sie ein ffentliches Subnetz von Ihrem ISP erhalten haben k nnen S e der WAN Schnittstelle eine oder mehrere IP Adressen zuweisen Um eine feste oder dynamische IP als Zugriffsprotokoll f r das Internet zu verwenden w hlen S e als Modus Feste oder Dynamische IP Der folgende Dialog erscheint WAN gt gt Internet Access WAN PPPoE Static or Dynamic IP PPTP de Enable D Disable WAN IP Network Settings WAN IP Alas j O Obtain an IP address automatically ISDN Dial Backup Setup Keep WAN Connection Required for some ISPs C Enable PING to keep alive Specify an IP address PING to the IP I IP Address 172 16 3 229 PING Interval 0 minutets Subnet Mask 255 255 0 0 Gateway IP Address 172 16 3 4 WAN Connection Detection Mode ARP Detect Default MAC Address Ping IP I O Specify a MAC Address TTL MAC Address oo E re ffas Er 2 RIP Protocol C Enable RIP DNS Server IP Address Primary IP Address a Secondary IF Address Aktiv Inaktiv Klicken Sie auf Aktiv um diese Funktion zu aktivieren Klicken Sie
274. ndung ist bereit Es werden Daten bertragen Ein oder ausgehender PSTN Anruf Wenn der Anruf beendet wird erlischt die LED nach ca sechs Sekunden Kein PSTN Telefonanruf akt v Das an diesem Port angeschlossene Telefon wurde abgenommen Das an diesem Port angeschlossene Telefon ist aufgelegt Eingehender Anruf Die QoS Funktion ist aktiv Zeigt an dass der unter TK Anlage gt gt System gt gt Telefoneinstellungen konfigurierte ISDN SO ISDN NT Modus aktiv ist und ein ISDN Telefonadapter angeschlossen ist Zeigt an dass der unter TK Anlage gt gt System gt gt Telefoneinstellungen konfigurierte ISDN SO ISDN NT Modus aktiv ist und kein ISDN Telefonadapter angeschlossen ist Zeigt an dass der unter TK Anlage gt gt System gt gt Telefoneinstellungen konfigurierte ISDN TE Modus aktiv ist Zeigt an dass ein Telefonadapter mit Telefonapparat ISDN SO oder eine ISDN Amtsleitung ISDN TE angeschlossen ist ISDN SO ISDN NT Modus zeigt an dass ein ISDN Telefon abgenommen wurde oder ein eingehender Anruf ansteht ISDN TE Modus zeigt an dass Sprache Telefonanruf Fax oder Daten bertragen werden Ist aus falls nichts angeschlossen ist Der Port ist verbunden Der Port ist nicht verbunden Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Es werden Daten bertragen gr n Rechte Ein Der Port ist mit 1000 Mbit s verbunden LED er n Der Port ist m t 10 100 Mbit s verbunden LAN Der Por
275. ne IP Adresse aus dem lokalen privaten Netzwerk Wenn zum Beispiel das lokale private Netzwerk 192 168 1 0 255 255 255 0 ist k nnen Sie 192 168 1 200 als Start IP Adresse w hlen Beachten Sie dass die ersten zwei IP Adressen 192 168 1 200 und 192 168 1 201 f r entfernte ISDN Benutzer reserviert sind 5 9 3 IPSec Grundeinstellungen In den IPSec Grundeinstellungen besteht die Konfiguration aus zwei wesentlichen Teilen YPN und externe Einwahl gt IPSec Grundeinstellungen IKE IPSec Grundeinstellungen Einstellungen f r die Einwahl in diesen Router von au en LAN zu LAN IKE Authentifizierungsmethode IPSec Sicherheitsmethode Mittel AH Daten werden authentifiziert aber nicht verschl sselt Hoch ESP Miobes Planes Macs Daten werden sowohl authentifiziert als auch verschl sselt IPSec umfasst zwei Phasen gt Phase 1 Aushandlung von IKE Parametern wie Verschl sselung Hash Diffie Hellman Parameterwerte und G ltigkeitsdauer um den nachfolgenden IKE Austausch zu sch tzen Authentifizierung beider Peers mit Pre Shared Key oder digitaler Signatur x 509 Der Peer der die Verhandlung initiiert schl gt dem entfernten Peer alle seine Verfahren vor und der entfernte Peer versucht eine bereinstimmung h chster Priorit t zu finden Schlie lich wird ein sicherer Tunnel f r IKE Phase 2 eingerichtet gt Phase 2 Aushandlung von IPSec Sicherheitsmethoden wie AH Authentication Header
276. ne der Nebenstellenrufnummern verwenden die zur Gruppendurchwahl 300 geh rt um einen ISDN Anruf zu t t gen so sieht das entfernte ISDN Telefon die Anrufer ID 5972729 sofern f r das Telefon CLIP aktiviert ist 201 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek 5 11 3 Einwahl ber einen ISP VigorlPPBX 2820 Serie W hlen Sie Einwahl ber einen ISP falls Sie sich ber einen einzelnen ISP im Internet einw hlen ISDN gt gt Einwahl ber einen ISP Einwahl ber einen ISP PPP MP Einstellungen vYerbindungsart automatisch BOD PFF Authentifizierung FAF oder CHAF Max Leerlaufzeit 150 ISP Einstellungen Name des Anbieters Einwahlnummer Sekunden Benutzername IP Adresszuweisung IPCP Passwort O Ja Nein dynamische feste IP R ckrufoption aktiv CBCP IR feste IP Adresse Index 1 15 aus der Verbindungstimer konfiguration gt O O ISP EinstellungenName des Anbieters Geben Sie den Namen Ihres ISPs ein Einwahlnummer Geben Sie die von Ihrem ISP mitgeteilte ISDN Einwahlnummer an Benutzername Geben Sie den von Ihrem ISP mitgeteilten Benutzernamen ein Passwort Geben Sie das von Ihrem ISP mitgeteilte Passwort ein R ckrufoption aktiv CBCP Falls Ihr ISP die R ckruffunktion unterst tzt markieren Sie dieses K stchen um das Callback Control Protocol w hrend der PPP Aushandlung zu aktivieren Index 1 15 aus dem Verbindungstimer Unter de
277. neuerungsanforderung die eine Base64 codierte PKCS7 Datei verwendet Microsoft Certificate Services vigor Advanced Certificate Requests You can request a certificate for yourself another user or a computer using one of the following methods Note that the policy of the certification authority CA will determine the certificates that you can obtain O Submit a certificate request to this CA using a form Submit a certificate request using a base64 encoded PKCS 10 file or a renewal request using a base64 encoded PKCS 7 file O Request a certificate for a smart card on behalf of another user using the Smart Card Enrollment Station You must have an enroliment agent certificate to submit a request for another user Importieren Sie die lokale X 509 Zertifikatsanforderungsdatei W hlen Sie unten Router Offline request oder IPSec Offline request Microsoft Certificate Services vigor Submit A Saved Request Paste a base64 encoded PKCS 10 certificate request or PKCS 7 renewal request generated by an external application such as a web server into the request field to submit the request to the certification authority CA Saved Request BEGIN CERTIFICATE REQUEST MIIBQjCCARMCAQAWOTELMAkKGALUEBhMCVFCXxEDAO Base64 Encoded BgkghkiG9wOBCQEWEXBYZXNZOGRYYXlLOZWsuY29t Certificate Request A4GNADCBiOKBgQDOYBT mZF FhNI TeQnGO3Xk PKCS 10 or 7 hX4bp89cUF941l0ACGGiM tcBOckdcZaPFFvIXcP3 x GOATCTVO LQz
278. ng Dauer 5 12 5 2 Nebenstellen Monitor Diese Seite zeigt den Inhaber die IP Adresse den Status und die Peer ID jeder Nebenstelle an TK Anlage gt gt Statusanzeige Nebenstellen Monitor Aktualisierungsintervall din 51 Aktualisieren status Peer ID Offline Offline Offline Offline offline Offline Offline Offline Offline Offline lt lt 1 10 1120 21 30 3140 4150 gt gt Weiter gt gt O O oO An w Mm mm Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 13 Wireless LAN Diese Funktion wird nur f r das n Modell verwendet 5 13 1 Grundlagen In den letzten Jahren ist der Markt f r kabellose Kommunikation enorm gewachsen Praktisch jeder Punkt auf der Erde wird mit Wireless Technologie erreicht oder kann erreicht werden Viele Menschen tauschen jeden Tag ber Wireless Kommunikationsprodukte Informationen aus Das Vigor Modell n d h der Vigor Wireless Router wurde m Hinblick auf maximale Flexibilit t und Effizienz m Kleinunternehmen Privatbereich konzipiert Jeder berechtigte Mitarbeiter kann ohne Kabelsalat und L cher in den W nden ein WLAN f higes PDA oder Notebook im Besprechungszimmer verwenden Die Mobilit t im Wireless LAN ist so hoch entwickelt dass WLAN Benutzer gleichzeitig Zugriff auf die gesamte LAN Ausstattung und auf das Internet haben genau wie dies bei einem kabelgebundenen LAN der Fall w re Vigor Wireless Router sind mit einer W
279. ngenen St rungen einschlie lich St rungen die einen unerw nschten Betrieb zur Folge haben akzeptieren Bitte besuchen Sie http www draytek com user AboutRegulatory php Ice OFE Dieses Produkt ist f r DSL ISDN und POTS Netzwerke in der gesamten EU und in der Schweiz sowie mit Einschr nkungen in Frankreich geeignet Die verf gbaren Netzwerke sind auf Ihrem Produkt angegeben Inhaltsverzeichnis Kapitel 2 Grundlegende Einstellungen uuanunonunonununnnnnnunnnununununnnnnnunnnunnnununnnnnnunnen 14 ZAPFEN O eaa aaa ae 14 a monene DONA BTU eana EA 35 3 8 Vier B Kan le der zwei ISDN Leitungen cccacacaeaneneeeneanannnnnnnnnnnnnnannnnnnnnnnnnnnnnannnnnnnnenn 36 3 9 Integration einer ISDN TK Anlage mit einer ISDN Leitung ceseceenooeenononeconenneaneenn 37 3 10 Netzwerkaufbau ISDN und analog nein nennen 38 3 11 Integration von ISDN Telefonie und analogem Netzwerk cccccececneanananannnenennnnnnnnanannn 39 4 5 Firmware des Routers aktualisieren ccccccceeaaeenennanenennannnnnnanunnnnununnnnnnnnnunnnnnnnnnnnnnnanann 5 4 6 Zertifikat von einem CA Server oder Windows CA Server anfordern cccecaecaaceaeacccn 59 4 7 CA Zertifikat von Windows CA Server anfordern und als vertrauensw rdiges Zertifikat S ea AEAEE EEA E EENE AE PE AEE ETE EEA EEI TE AE EAEEREN EEIE FEE PEE E AE AET E EE SEEN 63 51 4 Flak DE un 0 aaar i a aii a Aa a a A
280. ntem Benutzer Mittel AH 220 135 240 210 Hoch ESP DES X 3DES oder Peer ID Local ID optional NetBIOS Name durchlassen ja O nein R ckrufeinstellungen R ckruffunktion aktiv R ckrufnummer festlegen R ckrufnummer R ckrufzeitkonto aktiv max R ckrufdauer Minuten Einstellungen auf dem entfernten Host l In Win98 ME k nnen Sie DF Netzwerk verwenden um einen PPTP Tunnel zum Vigor Router aufzubauen In Win2000 XP verwenden Sie bitte die Netzwerk und Internetverbindungen oder das kostenlose Programm Smart VPN Client um einen PPTP L2TP bzw L2TP ber IPSec Tunnel aufzubauen Dieses Programm kann von der beigef gten CD ROM installiert werden oder von www draytek de heruntergeladen werden F hren Sie die Installation gem den Anweisungen durch 2 Nach erfolgreicher Installation sollten Sie bei erstmaliger Benutzung das Profil 0 einstellen Klicken Sie dann auf Konfigurieren Starten Sie den Host neu DrayTek Smart VPN Client 3 6 5 1 f Schritt 0 Aktivieren Erlauben von IPSec NAT Traversal und L2TP Diese Aktion f gt die Registry Werte ProhibitIpSec und AssumeUlDPEncapsulationContextOnsendRule Ihrem System zu F r weitere Informationen lesen Sie bitte die Artikel 9240262 und 0818043 der Microsoft Knowledgement Base Schritt 1 Einwahl zum ISP Falls Ihnen bereits eine ffentliche IP Adresse zugeteilt wurde k nnen Sie diesen Schritt berspring
281. nummern 101 102 und 103 konfiguriert Die IP bas erten Telefone 101 102 103 und das entfernte IP basierte Telefon sind am V gor PPBX 2820 angemeldet Das IP basierte Telefon mit der Nebenstellenrufnummer 201 befindet sich an einem entfernten Standort Der Vigor PPBX 2820 kann nahtlos mit ITSP Diensten integriert werden erm glicht die Anmeldung an einem SIP Server Das entfernte IP bas erte Telefon mit der Nebenstellenrufnummer 301 ist an einem SIP Server angemeldet Das ISDN Telefon mit der Nebenstellennummer 701 ist an der NT Schnittstelle des Vigor PPBX 2820 angeschlossen Die ISDN TK Anlage ist an der TE Schnittstelle des Vigor PPBX 2820 angeschlossen Die ISDN Telefone mit den Nebenstellenrufnummern 601 und 602 sind an der ISDN TK Anlage angeschlossen Die ISDN TK Anlage bietet auch die M glichkeit analoge Telefone anzuschlie en Das analoge Telefon mit der Nebenstellenrufnummer 601 ist an der ISDN TK Anlage angeschlossen 37 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 3 10 Netzwerkaufbau ISDN und analog SIP Server Internet WigonPPEX 2820 IP Telefon Durchwahl Jo 1 lsipserver ISDN NT z IP Telefon Durchwahl 20 1 ippbx J Durchwahl TOT ipphx ISDN Telefon Durchwahl ISDN Telefon 601 ippbx Durchwahl u 602 ippbx analoges Telefon Durchwahl GoF IpphX IP Telefon Dur
282. nutzerhandbuch VigorlPPBX 2820 Serie 198 VigorIPPBX 2820 Serie DrayTek 5 11 ISDN 199 5 11 1 Grundkonzept ISDN Abk rzung f r Integrated Services Digital Network ist ein internationaler Kommunikationsstandard f r die bertragung von Sprache Video und Daten ber digitale oder analoge Telefonleitungen Die folgende Abbildung zeigt die Men eintr ge f r ISDN 5 11 2 Basiskonfiguration Auf dieser Seite k nnen Sie grundlegende ISDN Einstellungen wie die Aktivierung des ISDN Ports MSN Nummern blockierte MSN Nummern usw vornehmen ISDN Port Klicken Sie auf Aktiv um den ISDN Port zu ffnen oder auf Inaktiv um ihn zu schlie en Land Zum korrekten Betrieb mit ihrem rtlichen ISDN Netz w hlen Sie bitte das richtige Land Frankreich eb Griechenland Deutschland Hong Kong Ungarn Indien D Kanal Modus Hier k nnen Sie das ISDN Layer2 Protokoll wie folgt konfigurieren Point to Point Mit dieser Option verwendet der ISDN Port einen statischen TEI Terminal Endpoint Identifier Point to Multipoint Mit dieser Option verwendet der ISDN Port einen dynamischen TEI Eigene Nummer Geben Sie Ihre ISDN Nummer ein Bei jedem ausgehenden Anruf wird die Nummer an den Empf nger bermittelt Blockierte MSN Nummern f r den Router Geben Sie die entsprechende MSN Nummer im Feld ein um zu vermeiden dass der Router diese MSN Nummer anw hlt MSN Nummern f r den Router Werden MSN Nu
283. nwenden Alle Fragmente ohne Header Regel nur auf Pakete anwenden die zu kurz sind um einen vollst ndigen Header zu enthalten Basisfilter Gibt die durchzuf hrende Aktion an wenn Pakete der Regel entsprechen Sofort blockieren Pakete die mit der Regel bereinstimmen werden sofort verworfen Sofort durchlassen Pakete die mit der Regel bereinstimmen werden sofort durchgelassen Blockieren falls keine weitere bereinstimmung Pakete die mit der Regel bereinstimmen und mit keinen weiteren Regeln bereinstimmen werden verworfen Durchlassen falls keine weitere bereinstimmung Pakete die mit der Regel bereinstimmen und mit keinen weiteren Regeln bereinstimmen werden durchgelassen Weiterleiten an Filter Satz Falls das Paket der Filterregel entspricht leitet die n chste Filterregel das Paket zum angegebenen Filter Satz weiter W hlen Sie die n chste Filterregel aus dem Dropdown Men Vergessen Sie nicht dass der Router die angegebene Filterregel st ndig anwenden wird und nicht mehr zur vorherigen Filterregel zur ckkehren wird IM P2P Filter W hlen Sie eine der Profileinstellungen unter IM P2P Filter erstellt in CSM gt gt IM P2P Filter welche dieser Router anwenden soll Richten Sie zun chst mindestens ein Profil zur Auswahl unter CSM gt gt IM P2P Filter ein Zur Fehlersuche k nnen S e die Vorg nge zum IM P2P Filter aufzeichnen indem Sie die Log Funktion aktivieren Di
284. nwendung funktioniert wie folgt Host mit Host mit Host mit Bridge Schnittstelle 1 Repeater Schnittstelle Bridge Schnittstelle 2 x Y i e er a ai gt m Der Hauptunterschied zwischen diesen beiden Modi ist wie folgt Im Repeater Modus werden die von einem Peer AP empfangenen Pakete ber WDS Verbindungen an andere Peer APs wiederholt Im Bridge Modus hingegen werden Pakete die ber eine WDS Verbindung empfangen wurden lediglich an lokale kabelgebundene oder Wireless Hosts weitergeleitet Anders ausgedr ckt ist nur der Repeater Modus in der Lage Pakete von WDS zu WDS zu bertragen In den folgenden Beispielen k nnen mit Bridge 1 oder 3 verbundene Hosts ber WDS Verbindungen mit Hosts kommunizieren die mit Bridge 2 verbunden sind Hosts die mit Bridge 1 verbunden sind k nnen jedoch NICHT mit Hosts kommunizieren die ber Bridge 2 mit Bridge 3 verbunden sind Host mit Host mit Host mit Bridge Schnittstelle 1 Bridge Schnittstelle 2 Bridge Schnittstelle 3 T _ F 7 m a a 7 m a a BE a asn T annsm am mI Klicken Sie im Men Wireless LAN auf WDS Die folgende Seite erscheint Benutzerhandbuch VigorlPPBX 2820 Serie 260 VigorIPPBX 2820 Serie DrayTek 261 Wireless LAN gt gt Wireless Distributed System Wireless Distributed System Auf Werkseinstellungen zur cksetzen Modus a Aktiv MAC Adresse Sicherheit oo a i inak
285. oS Angriffen Die Angriffe k nnen entweder durch berflutung Flooding stattfinden oder direkt auf Schwachstellen abzielen Der berflutungsansatz versucht Ihre Systemressourcen komplett in Anspruch zu nehmen w hrend die eigentlichen Angriffe den Zweck verfolgen die Schwachstellen des Protokolls oder des Betriebssystems auszunutzen Die DoS Abwehrfunktion erm glicht dem Vigor Router jedes eingehende Paket anhand der Angriffssignaturdatenbank zu analys eren Jedes b sartige Paket das s ch vervielf ltigen k nnte um den Host im sicheren LAN lahmzulegen wird grunds tzlich blockiert Sofern Sie einen Syslog Server eingerichtet haben wird au erdem eine Syslog Meldung versandt Der Vigor Router beobachtet auch den Verkehr Ungew hnliche Verkehrsfl sse welche vorher festgelegte Parameter wie die Anzahl der Schwellenwerte berschreiten werden als Angriff gekennzeichnet Der Vigor Router aktiviert daraufhin seinen Abwehrmechanismus um den Angriff in Echtzeit unsch dlich zu machen Nachfolgend sind die Angriffsarten aufgef hrt die von der DoS DDoS Verteidigungsfunktion erkannt werden k nnen 1 SYN Flood Angriff 6 Land Angriff 11 TCP Flag Scan 2 UDP Flood Angriff 7 Smurf Angriff 12 Teardrop Angriff 3 ICMP Flood Angriff 8 Trace Route 13 Ping of Death Angriff 4 Port Scan Angriff 9 SYN Fragmente 14 ICMP Fragmente 5 IP Options 10 Fraggle Angriff 15 Unbekanntes Protokoll Die folgende Abbildung zeig
286. odec G 7294 B kbit s v max Dauer Sek nur diesen Codec DND Nicht st ren Modus Pakstgr e Index 1 15 aus der Verbindungstimer Sprach Pause Erkennung konfiguration OLILE Hinweis Einstellungen in Aktion und Leerlaufzeit werden ignoriert C CLIR Anrufer ID verstecken Anklopfen Anrufweiterschaltung Hotline Markieren Sie das K stchen um die Funktion zu aktivieren Geben Sie die SIP URL im Feld zur automatischen Wahl ein wenn Sie den H rer abnehmen Max Dauer Markieren Sie dieses K stchen um diese Funktion zu aktivieren Falls innerhalb der in diesem Feld angegebenen Zeit keine Antwort erfolgt wird der Anruf automatisch geschlossen Benutzerhandbuch VigorlPPBX 2820 Serie 232 VigorIPPBX 2820 Serie DrayTek DND nicht st ren Modus Hier k nnen Sie eine Ruhezeit eingeben w hrend der Sie nicht durch VoIP Anrufe gest rt werden m chten W hrend dieser Zeit h ren die Anrufer das Besetztzeichen der lokale Teilnehmer h rt jedoch keinen Klingelton Index 1 15 aus dem Verbindungstimer Unter den Indexnummern gelangen Sie in die Timerprofile mit denen Sie den DND Modus steuern k nnen Kapitel 5 8 2 Verbindungstimer enth lt Einzelheiten zur Konfiguration CLIR Anrufer ID verstecken Markieren Sie dieses K stchen um die Anzeige der Anrufer ID auf dem Display des Telefonapparats zu unterbinden Anklopfen Markieren Sie dieses K stchen um diese Funktion zu akti
287. r cksetzen Name Profile ie t 3 4 Profile kei zu a Name Inh ltsbezogener Web Filter globale Wrebseiten w Benutzerhinweis beim Blockieren von Web Inhalten max 255 Zeichen lt hbody gt lt center gt lt br gt lt p gt The regquested Web page has been blocked by Web Content Filter lt p gt Flease contact your system administrator for further information lt center lt bady Sie k nnen bis zu acht Profile als inhaltsbezogene Web Filter setzen Klicken Sie einfach die Indexnummer unter Profil an um den folgenden Dialog zu ffnen CSM gt gt Inhaltsbezogener Web Filter Profil Index 1 Gruppen Hame Aktion Kategorien Kinderschutz chat Ll Geldspiele Ll Fornografie Alles ausw hlen Alles l schen Freizeit CO werbung Ll Spiele ClHobby Ll Fers nliches Cl Sport Alles ausw hlen Alles l schen Gesch ftliches O Computer Internet Alles ausw hlen Ipolitik Alles l schen Remote Proxys Andere Bildung Nachrichten IUusenet News Alles ausw hlen Alles l schen Log blockieren w Kriminalit t d Hacken Cracken Gewalt unterhaltung Ll Glanz und Glamour Lifestyle L_IFotosuche Cl Streaming Medien Ll Finanzen L verm gen Cl Suchmachinen _Hosting Seiten Religion Drogen lkohol Hassreden COl waffen lEssen L Gesundheit L_IFahrzeuge Ll Einkaufen Ll Reisen Cl Job Suche Karriere C Referenz C we
288. r 2820 0 LAN Status T Packets Rx Packets WAN IP IP Static R Packets T Rate Bram me Fire Wall Log VEN Log User Access Log CallLog WAN Log Network Infomation Net State Message Ap 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 Apr 12 09 17 49 WAN2 PPFoE lt FmtocolLLPic021 ConfReg Identifier 003 ACCM x0 Authe G Modem statusal 20 00 00 00 00 02 00 03 00 WAN PFFoE gt FotocolLCPic021 ConfReg Identifier Ox00 MRU 1500 ACC WANZ2 FPFoE Y 1 T 1 PADS ID D G Modem response CONNECT 3600000 G Modem statuzal 20 00 00 00 00 02 00 02 00 G J Modem status al 20 00 00 00 00 02 00 02 00 G Modem diel ATDT 99 WAN2 PPPoE gt Y 1 T 1 PADR ID 0 WAN2 PPPoE Y 1 T 1 PADO ID 0 G Modem response OK Apr 12 09 17 49 i 5 Modem initialize AT amp FEOY1X1 amp D2 amp C130 0 Anr 12 09 17 49 i WANZ PPPoE gt Y 1 T 1 PADI IDD ADSL Status bertragung zu langsam Bitte verbinden Sie Ihr Notebook mit dem 3G USB Modem um die Verbindungsgeschwindigkeit zu testen und um herauszufinden ob das Problem wirklich am VigorIPPBX 2820 liegt Bitte pr fen Sie auch den LED Status gem dem Handbuch des 3G USB Modems um sicherzustellen dass das Modem sich ber den HSDPA Modus mit dem Internet verbindet Falls Sie das Modem in einem gesch
289. r WPA2 Clients an der Verschl sselungsschl ssel wird ber das 802 1X Protokoll dynamisch vom RADIUS Server bezogen Gemischt nur WPA WPA2 802 1x Akzeptiert nur WPA und WPA2 Clients gleichzeitig der Schl ssel f r die Verschl sselung wird ber das 802 1X Protokoll dynamisch vom RADIUS Server bezogen WPA PSK Akzeptiert nur WPA Clients der Schl ssel f r die Verschl sselung muss unter PSK eingeben werden WPA2 PSK Akzeptiert nur WPA2 Cl ients der Schl ssel f r die Verschl sselung muss unter PSK eingegeben werden Gemischt WPA WPA2 PSK Akzeptiert gleichzeitig WPA und WPA2 Clients der Schl ssel f r die Verschl sselung muss unter PSK eingegeben werden Hinweis Bei Auswahl von Nur WEP 802 1x Nur WPA 802 1x Nur WPA2 802 1x oder Gemischt WPA WPA2 802 1x sollten Sie gleichzeitig den RADIUS Server aktivieren WPA WPA verschl sselt jedes per Funk bertragene Paket entweder mit dem PSK Pre Shared Key der in dem Feld unten manuell Benutzerhandbuch VigorlPPBX 2820 Serie 254 VigorIPPBX 2820 Serie DrayTek eingegeben wurde oder mit dem automatisch per 802 1x Authentifizierung verhandelten Schl ssel Hierzu werden entweder 8 63 ASCIH Zeichen z B 012345678 oder 64 hexadez male Ziffern angef hrt von 0x z B 0x321253abcde verwendet Typ Auswahl zwischen Gemischt WPA WPA2 oder Nur WPA2 Pre Shared Key PSK Entweder 8 63 ASCII Zeichen z B 01234
290. r lkynJ4aCSnSka ORcHz CwIDAQABOCIWIATIEOZ IhvcNAOKONRHNT ETAFEQSIWHREECDAGCHVWTAGAEBMAOGCH9GGS IKSDOEBBQTAAIGBAIDZEIYITSEKEUdK Up bhuwgTlavYhbcVjO01l pC3akB3ZOoDNSgMLeOxvome CZ MN RoemFEYLTSLrFnVUYDloY nrCeTIibJCBEFBTSUWRUCEFGZVYNINzarFf ckeo4lag4 6H5SE0OCHJULlC215T Te pa U H qU EJhENSGCEWPrVe usiskszJh Benutzerhandbuch VigorlPPBX 2820 Serie 196 VigorIPPBX 2820 Serie DrayTek 5 10 2 Vertrauensw rdiges CA Zertifikat Unter diesem Punkt werden drei vertrauensw rdige CA Zertifikate aufgef hrt Zertifikatsverwaltung gt gt vertrauensw rdiges CA Zertifikat 309 vertrauensw rdiges GA Zertifikat konfigurieren Name Subjekt Status ndern vertrauensw rdiges vertrauensw rdiges vertrauensw rdiges Aktualisieren Um ein zuvor gespeichertes vertrauensw rdiges CA Zertifikat zu importieren klicken Sie bitte auf Importieren wodurch sich das folgende Fenster ffnet Verwenden Sie Durchsuchen um die gespeicherte Textdatei zu finden Dann klicken Sie auf Importieren Das importierte Zertifikat wird im Fenster f r vertrauensw rdige CA Zertifikate aufgef hrt Zertifikatsverwaltung gt gt vertrauensw rdiges CA Zertifikat Importieren eines vertrauensw rdigen X 509 CA Zertifikats W hlen Sie eine vwertrauensw rdige CA zertifizierte Datei a Klicken Sie Importieren um das Zertifikat hochzuladen Sie k nnen die einzelnen vertrauensw rdigen CA Zertifikate betrachten indem Sie das detaillie
291. rd benachrichtigt auch wenn er dies nicht explizit anfordert Die TK Anlage benachrichtigt die Teilnehmer sobald eine neue Nachricht vorliegt oder der Teilnehmer sich erneut an der TK Anlage anmeldet Abgehende Telefonverbindung zulassen Es stehen f r diese Verbindung sechs externe Benutzerhandbuch VigorlPPBX 2820 Serie 234 VigorIPPBX 2820 Serie DrayTek Leitungen und eine ISDN Leitung zur Verf gung Bitte markieren S e die Erw nschte n Anrufbeantwortungsmodus Geben Sie an wie mit eingehenden Anrufen umgegangen werden soll Wenn keine Antwort nach Falls ein eingehender Anruf n cht abgenommen wird kann er gehalten oder zu einer anderen Nebenstelle oder Gruppe umgeleitet werden Bitte geben Sie die Wartezeit sowie die durchzuf hrende Aktion an Wenn besetzt Falls diese Nebenstelle besetzt ist k nnen Sie eingehende Anrufe zu einer anderen Nebenstelle oder Gruppe umleiten Zus tzlich k nnen S e auf Erweitert klicken um Toneinstellungen Lautst rke Sonstiges und DTMF Modus zu konfigurieren Die Einstellungen unter Erweitert erm glicht die Anpassung des TK Systems an die rtlichen Gegebenheiten im Umfeld des Routers Falsche Toneinstellungen k nnen den Teilnehmern unangenehm sein Um das Tonmuster f r den Telefonapparat einzustellen w hlen Sie das richtige Gebiet um die Voreinstellungen f r Ton und Anrufer ID automatisch durch das System feststellen zu lassen Um
292. reich der die Gr e des Netzwerks bestimmt Standard 255 255 255 0 24 Routing DHCP Server Sie k nnen den Router als DHCP Server f r das zweite Subnetz einrichten 97 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Router Management Mozilla Firefox http f 192 168 1 1 doc pubdhep htm Routing DHGP Server Start IP Adresse IP Pool max Anzahl o max 10 MAC Adresse des zugewiesene Index Rechners IP Adresse MAG Adrasse OPO OO IL ILS Start IP Adresse Geben Sie einen Wert aus dem IP Adresspool an bei dem der DHCP Server bei der Vergabe von IP Adressen anfangen soll Falls die Routing IP Adresse Ihres Routers 220 135 240 1 ist muss die Start IP Adresse 220 135 240 2 oder gr er jedoch kleiner als 220 135 240 254 sein IP Pool Anzahl Geben Sie die Anzahl der IP Adressen in diesem Pool an Die maximale Anzahl betr gt 10 Wenn Sie zum Beispiel 3 eingeben und die Routing IP Adresse Ihres Routers 220 135 240 1 ist so reicht der IP Adressbereich des DHCP Servers von 220 135 240 2 bis 220 135 240 4 MAC Adresse Geben Sie die MAC Adressen der Hosts nacheinander ein und klicken Sie auf Hinzuf gen um eine Liste der Hosts zu erstellen denen aus dem oben erw hnten Pool IP Adressen zugewiesen gel scht oder ge ndert werden sollen Die Erstellung einer Liste von MAC Adressen f r den Routing DHCP Server erm glicht
293. ren kann die TK Anlage die Sprachnachrichten eingehender Anrufe direkt an die angegebene E Mail Adresse senden und die tempor re Date n der TK Anlage l schen Sprachnachrichten l schen nach Tagen Hier geben Sie an wieviele Tage die Sprachnachrichten aufbewahrt werden sollen Max Dauer einer Sprachnachricht Geben Sie die Aufnahmel nge f r Sprachnachrichten ein Benutzerhandbuch VigorlPPBX 2820 Serie 224 VigorIPPBX 2820 Serie DrayTek 225 SMTP Server Geben Sie die IP Adresse oder den Domain Namen des Servers an der zum Empfang von Sprachnachrichten verwendet wird Authentifizierung Markieren Sie dieses K stchen um den Mail Server zu authentifizieren Benutzername Geben Sie einen Namen an mit dem die TK Anlage den Mail Server beim Verbindungsaufbau automatisch authentifizieren kann Passwort Geben Sie ein Passwort an mit dem die TK Anlage den Mail Server beim Verbindungsaufbau automatisch authentifizieren kann 5 12 4 4 Tag Nacht Anrufvariante Hier k nnen Sie 10 Tag Nacht Anrufvarianten mit Startzeit und Endzeit an Arbeitstagen konfigurieren Tag Variante von Verwenden Sie das Dropdown Men um die Startzeit zu bestimmen Tag Variante bis Verwenden Sie das Dropdown Men um die Schlusszeit zu bestimmen Wochentags Markieren Sie die Tage die f r die jeweilige Indexnummer als Arbeitszeit gesetzt werden sollen Datum Geben Sie die Daten an an denen die Eins
294. restlich verwendete Bandbreite Werte von Aktuell Peak sind gemittelt Datenfluss Monitor aktivMarkieren Sie dieses K stchen um diese Funktion zu aktivieren AktualisierungsintervallVerwenden Sie die Dropdown Liste um das automatische Aktualisierungsintervall in Sekunden des Datenfluss Monitors zu bestimmen AktualisierenKlicken Sie auf diesen Link um diese Seite manuell zu aktualisieren IndexNummer des Datenflusses anzeigen IP AdresselIP Adresse des berwachten Ger ts anzeigen bertragungsgeschwindigkeit kbit s bertragungsgeschwindigkeit des berwachten Ger ts anzeigen Empfangsgeschwindigkeit kbit s Empfangsgeschwindigkeit des berwachten Ger ts anzeigen SitzungenZeigt die Anzahl der Sitzungen an die Sie unter Sitzungen begrenzen angegeben haben AktionBlockieren Sperrt den Internetzugang f r den angegebenen PC f r f nf Minuten Aktualisieren Sitzungen Aktion 10 Blockieren Benutzerhandbuch VigorlPPBX 2820 Serie 282 283 VigorlIPPBX 2820 Serie Freigeben Das Ger t mit der entsprechenden IP Adresse wird freigegeben Aktualisieren Sitzungen Aktion blocked 299 Ereigehben 5 15 8 Traffic Diagramm DrayTek W hlen Sie Diagnose Tools und klicken auf Traffic Diagramm um den Dialog zu ffnen Sie k nnen WAN I Bandbreite WAN2 Bandbreite Sitzungen t glich oder w chentlich w hlen um verschiedene Traffic Diagramme zu betrachten Sie k nnen jederzeit au
295. rhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Ab wieviel Uhr soll die Tagschaltung aktiviert werden Verwenden Sie das Dropdown Men um die Startzeit am Morgen zu bestimmen Soll eine Mittagsruhe eingetragen werden Verwenden S e das Dropdown Men um die Endzeit am Morgen zu bestimmen Wann ist die Mittagsruhe beendet Verwenden S e das Dropdown Men um die Startzeit am Nachmittag zu bestimmen Um wieviel Uhr soll die Nachtschaltung aktiviert werden Verwenden Sie das Dropdown Men um die Endzeit am Nachmittag zu bestimmen Soll diese Zeitsteuerung auch am Wochenende aktiv sein Falls die Zeitsteuerung auch am Wochende aktiv sein soll klicken Sie einfach auf Ja andernfalls klicken Sie auf Nein Nach Abschluss der Einstellungen klicken Sie auf Fertigstellen um die Einstellungen zu speichern und den Assistenten zu verlassen Ab wieviel Uhr soll die Tagschaltung aktiviert werden Id w on e Soll eine Mittagsruhe eingetragen werden 12 w o0 w Wann ist die Mittagsruhe beendet Um wiewiel Uhr soll die Nachtschaltung aktiviert werden 17 w 00 w Soll diese Zeitsteuerung auch am Wochenende aktiv sein Oja Nein Benutzerhandbuch VigorlPPBX 2820 Serie 24 VigorIPPBX 2820 Serie DrayTek 2 4 Onlinestatus Der Onlinestatus zeigt den Systemstatus den WAN Status ADSL Informationen und andere Statusinformationen f r den Router auf einer Seite an Falls Sie PPPoE PPPoA als Protokoll w hlen
296. rie DrayTek VigorIPPBX 2820 Serie Kanal 6 2437 MHz automatisch kanal 1 241 2WiHz kanal z 241 7bAHE Kanals 2422 MHz Kanal d 2427 MHz kanal 5 2432 MHz kanal 6 2437 kAHz kanal z dddehAHz kanal 8 2447 MiHz kanal 452MiHz kanal 10 2457 MHz kanal 11 2db2MHz kanal ld 2db7 MHz kanal 13 2472MlHz Long Preamble Diese Option dient der Bestimmung der L nge des Sync Feldes in einem 802 11 Paket Die meisten modernen Wireless Netzwerke verwenden kurze Pr ambeln mit 56 Bit Sync Feld anstatt der langen Pr ambel mit 128 Bit Sync Feld Manche origin re 11b Wireless Netzwerkger te unterst tzen jedoch nur lange Pr ambeln Markieren S e Long Preamble falls dies erforderlich ist um mit dieser Art von Ger ten zu kommunizieren Packet OVERDRIVE Durch Markieren von Tx Burst kann die Daten bertragungsleistung bei 11g um ca 40 verbessert werden 5 bei 11n Dies ist nur m glich wenn sowohl der Access Point als auch die Station im Wireless Client die Funktion verwenden Dies bedeutet dass der Wireless Client diese Funktion sowohl unterst tzen als auch aktivieren muss Hinweis Der Vigor N61 Wireless Adapter unterst tzt diese Funktion S e k nnen diesen verwenden und in Ihrem Rechner installieren um die Nutzung von Packet OVERDRIVE zu erm glichen sehen S e das folgende Bild des Vigor N61 Wireless Konfigurationsfensters hier muss m Fenster Optionen die Funktion TxBURST auf
297. rlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 1 2 LED Anzeigen und Anschl sse Bevor Sie den V gor Router verwenden machen Sie sich bitte mit den LED Anzeigen und Anschl ssen vertraut Die LED Anzeigen und Anschl sse der Router unterscheiden sich geringf gig Diese werden in den folgenden Abschnitten vorgestellt Falls Ihr Router Modell ISDN und oder VoIP nicht unterst tzt ignorieren Sie einfach die entsprechende Beschreibung Definitionen f r ISDN Ports Die Bezeichnungen an der Vorderseite des Ger tes und in der Web Oberfl che sind wie folgt ISDNI1 und ISDN an der Vorderseite des Ger tes k nnen gem Ihren Einstellungen in der Web Oberfl che als Telefon oder Internetverbindung genutzt werden ISDNI1 TE ISDN2 TE in der Web Oberf che ist ein Port f r den ISDN Anschluss ISDN1 S0 ISDN2 S0 in der Web Oberfl che ist ein Port f r das ISDN Telefon Detaillierte Informationen sind im Benutzerhandbuch unter TK Anlage gt gt System gt gt Telefoneinstellungen verf gbar Warnung Wenn die orangefarbene LED aufleuchtet ISDN NT Modus kann der ISDN Port nur zum Anschlie en eines Telefonapparates verwendet werden Eine falsche ISDN Verbindung kann Ihren Router ernsthaft besch digen Benutzerhandbuch VigorlPPBX 2820 Serie 2 VigorlPPBX 2820 Serie DrayTek 1 2 1 VigorlPPBX 2820 Dray Tek VIGORI PFEX z28z2z0 G CSM WANM2 Oo ISONA LED Status ACT Aktivit t Aus USB
298. rs entsprechen Systemmanagement gt gt Verwaltung S5ystemverwaltung Zug angsverwa ltung Port Einstellungen verwalten Management aus dem Internet erlauben benutzerdefinierte Ports Standard Ports C FTP Server Telnet Port Standard 23 HTTP Server HTTP Port Standard 80 HTTPS Server HTTPS Port ae C Telnet Server 443 O SSH Server FTP Port Standard 21 Router ignoriert PING aus dem Internet SSH Port Standard 22 Zug angsberechtigung SNMP Einstellungen IP Adresse Subnetz Maske Cl SNMP aktiv Get Community Set Community IF des Host Managers oOo Trap Community Benachrichtigung an IP Oo Timeout f r Trap Sekunden Management aus dem Internet erlauben Aktivieren Sie dieses K stchen um Systemadministratoren zu erm glichen sich aus dem Internet anzumelden Das System bietet verschiedene Server um den Router aus dem Internet zu verwalten Haken Sie das die entsprechenden K stchen an Router ignoriert PING aus dem Internet Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Aktivieren Sie dieses K stchen um alle Ping Pakete aus dem Internet zu verwerfen Diese Funktion ist aus Sicherheitsgr nden standardm ig aktiviert Zugangsberechtigung Sie k nnen bestimmen dass sich der Systemadministrator nur von einem in der Liste angegebenen Host oder Netzwerk anmelden kann Es k nnen bis zu drei IPs Subnetz Masken angegeben werden Nr IP
299. rt durch h here Gewalt gesch digt oder anormalen Betriebsbedingungen ausgesetzt wird Die Gew hrleistung umfasst nicht die geb ndelte oder lizenzierte Software anderer Hersteller M ngel welche die Gebrauchsf higkeit des Produkts nicht wesentlich einschr nken werden durch die Gew hrleistung nicht abgedeckt Wir behalten uns vor das Handbuch und die Online Dokumentation zu revidieren und die Inhalte gegebenenfalls zu ndern ohne dass wir verpflichtet w ren irgendeine Person ber solche Revisionen oder nderungen zu benachrichtigen Online Registrierung wird empfohlen Sie k nnen Ihren Vigor Router unter http www draytek de registrieren Aufgrund der st ndigen Weiterentwicklung der DrayTek Technologie werden die Router regelm ig verbessert Weitere Informationen zur neuesten Firmware Tools und Dokumenten werden auf der DrayTek Web Site vorgehalten http www draytek de EG Erkl rungen Hersteller DrayTek Corp Anschrift No 26 Fu Shing Road HuKou Township HsinChu Industrial Park Hsin Chu County Taiwan 303 Produkt Vigor PPBX 2820 DrayTek Corp erkl rt hiermit dass die Router der VigorIPPBX 2820 Serie den folgenden wesentlichen Anforderungen und anderen relevanten Bestimmungen der R amp TTE Richtlinie 1999 5 EG entsprechen Das Produkt entspricht durch Erf llung der Anforderungen von EN55022 Klasse B und EN55024 Klasse B den Anforderungen der EMV Richtlinie 2004 108 EG Das Produkt entspricht durch
300. rte ISDN SO ISDN NT Modus akt v ist und ein ISDN Telefonadapter angeschlossen ist Zeigt an dass der unter TK Anlage gt gt System gt gt Telefoneinstellungen konfigurierte ISDN SO ISDN NT Modus aktiv ist und kein ISDN Telefonadapter angeschlossen ist Zeigt an dass der unter TK Anlage gt gt System gt gt Telefoneinstellungen konfigurierte ISDN TE Modus aktiv ist Zeigt an dass ein Telefonadapter mit Telefonapparat ISDN SO oder eine ISDN Amtsleitung ISDN TE angeschlossen ist ISDN SO ISDN NT Modus zeigt an dass ein ISDN Telefon abgenommen wurde oder ein eingehender Anruf ansteht ISDN TE Modus zeigt an dass Sprache Telefonanruf Fax oder Daten bertragen werden Ist aus falls nichts angeschlossen ist Der Port ist verbunden Der Port ist nicht verbunden Es werden Daten bertragen Der Port ist mit 1000 Mbit s verbunden Der Port ist mit 10 100 Mbit s verbunden Der Port ist verbunden Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorlPPBX 2820 Serie 2 3 4Linke Der Port ist nicht verbunden LED gr n Es werden Daten bertragen Rechte LED Der Port ist mit 100 Mbit s verbunden gr n Aus Der Port ist mit 10 Mbit s verbunden Ein Der Port ist verbunden 2Linke Aus Der Port ist nicht verbunden LED gr n Es werden Daten bertragen Rechte LED Der Port ist mit 100 Mbit s verbunden gr n Der Port ist mit 10 Mbit s verbunden Factory IEOH Reset PWR OFF zur 2 3 4
301. rte Infofenster durch Klicken auf Ansicht ffnen Um ein CA Zertifikat zu l schen markieren Sie es und klicken auf L schen wodurch alle Zertifikatsinformationen gel scht werden gt Informationen zum Zertifikat Mozilla Firefox Attp 192 168 1 1 dag xCa fyil htm Detailinformationen zertifikatsname vertrauensw rdiges CA 1 Ausgeber lssuer Subjekt Alternativer Name G ltig von G ltig bis 628x459 197 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 10 3 Zertifikat sichern Das lokale Zertifikat und das vertrauensw rdige CA Zertifikat f r diesen Router k nnen in einer Datei gespeichert werden Klicken S e m folgenden Dialog auf Backup um die Zertifikate zu speichern Falls Sie ein Verschl sselungspasswort f r diese Zertifikate setzen m chten geben Sie bitte die entsprechenden Zeichenfolgen in Verschl sselungspasswort und Passwort best tigen ein S e k nnen jederzeit Wiederherstellen verwenden um diese beiden Einstellungen auf dem Router wiederherzustellen Zertifikatsverwaltung gt gt Zertifikat sichern Erstellen Laden eines Zertifikats Datensicherung Yerschl sselungspasswort Klicken Sie Datensicherung um Zertifikate als Backup Datei auf Ihrem Computer zu speichern Wiederherstellen w hlen Sie eine Backup Datei aus a E Entschl sselungspasswort Klicken Sie Wiederherstellen um die Datei hochzuladen Be
302. s Anbieter und geben Sie den registrierten Hostnamen hostname und den Domain Namenssuffix dyndns org unter Domain Name e n Anwendungen gt gt DynDNS gt gt Konto Einstellungen Index 1 aktiv WAN Schnittstelle Anbieter dyndns org bww dyndns org Servicetyp Benutzername chronicho53 max 54 Zeichen wildcards Backup M Aktiv Markieren Sie dieses K stchen um das aktuelle Konto zu aktivieren Wenn Sie dieses K stchen aktiviert haben erscheint in der Spalte Aktiv im vorherigen Dialog von Schritt 2 e n H kchen WAN Schnittstelle W hlen S e die WAN Schnittstelle auf welcher die Einstellungen angewendet werden sollen Anbieter W hlen Sie den Anbieter f r das DDNS K onto Servicetyp W hlen Sie einen Servicetyp dynamisch benutzerdefiniert oder statisch Falls Sie benutzerdefiniert w hlen k nnen Sie die Domain ndern die im Feld Domain Name gew hlt ist 165 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Domain Name Geben Sie einen Domain Namen ein den Sie zuvor konfiguriert haben Verwenden Sie die Dropdown Liste um die gew nschte Domain zu w hlen Benutzername Geben Sie den Benutzernamen ein den Sie f r die Domain konfiguriert haben Passwort Geben Sie das Passwort ein das Sie f r die Domain gesetzt haben 4 Klicken Sie auf OK um die Einstellungen zu aktivieren Ihre Einstellungen werden gespeichert Die Wildcard und
303. s Internet YPI o automatische Erkennung VCI 3 Protokoll Kapselung PPPoE LLC SNAP v feste IP Oja nein dynamische IP IP Adresse Subnetz Maske Standard Gateway Prim r DNS Sekund r DNS PPPoE LLESNAROO lt o M PPPoE LLC SNAP PPPoE YC MUX PPPoA LLC SNAP PPPoA VE MUX 1453 Bridged IP LLC 1453 Routed IF LLC 1493 Bridged IP WO hMux 1453 Routed IP WE Mux Fo Im Schnellstart Assistenten k nnen Sie den Router ber verschiedene Protokolle Modi wie PPPoE PPPoA 1483 Bridged IP oder 1483 Routed IP f r die Einwahl ins Internet konfigurieren Der Router verbindet sich ber die DSL WAN oder die WAN2 Schnittstelle mit dem Internet 2 2 1 PPPoE PPPoA PPPoE ist die Abk rzung f r Point to Point Protocol over Ethernet Dieses Protokoll verwendet zwei weit verbreitete Standards PPP und Ethernet Es verbindet Benutzer per Ethernet ber einen gemeinsamen DSL Anschluss ein Wireless Ger t oder ein Kabelmodem mit dem Internet Alle Benutzer die ber Ethernet verbunden sind k nnen den Anschluss gemeinsam nutzen Die meisten Benutzer eines DSL Modems verwenden PPPoE Alle lokalen Benutzer k nnen eine PPPoE Verbindung f r die Einwahl ins Internet gemeinsam nutzen Sie erhalten die Informationen zum Benutzernamen Passwort und Authentifizierungsmodus von Ihrem Internetanbieter 17 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Falls Ihr ISP die Verbindung ber PPPoE
304. s Netzteils mit dem Netzanschluss auf der R ckseite und das andere Ende mit einer Steckdose 4 Schalten Sie das Ger t ein indem Sie auf den Netzschalter auf der R ckseite dr cken 5 Das System wird n t alisiert Nach Abschluss des Systemtests leuchtet die ACT LED auf und f ngt an zu blinken Einzelheiten zum LED Status werden in Abschnitt 1 2 erl utert 7 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Modem LAH Achtung Jeder Telefonanschluss darf nur mit einem analogen Telefon verbunden werden Verbinden Sie die Telefonanschl sse nicht mit der Telefonsteckdose Eine solche Verbindung kann Ihren Router besch digen 1 4 Installation eines ISDN Telefonadapters Die ISDN Ports 1 und 2 k nnen f r den NT oder TE Modus konfiguriert werden Konfiguriert der Benutzer den ISDN Port unter TK Anlage gt gt System gt gt Telefoneinstellungen f r den NT Modus so leuchtet die orangefarbene LED auf um anzuzeigen dass ISDN NT ausgew hlt ist Durch Nutzung des ISDN Telefonadapters im Lieferumfang enthalten kann der Benutzer mehrere Telefonapparate an den Router anschlie en Die folgende Abbildung zeigt eine beispielhafte Konstellation analoges x Ga ISDN TERT EE Telefon D ISDH Telefone Ti N Var Y valar VIGOR2820VSn eG f aDaLa DCCURITY FIREWALL 3 h 4 Lan Dal VANJ Fi me 20 Phone Line lg Fhoras 30 ISDH Telefon adap
305. s Sie ein ffentliches Subnetz einrichten k nnen oder ein zweites Subnetz bestimmen k nnen in dem jeder Host eine ffentliche IP Adresse erh lt Als Teil des ffentlichen Subnetzes ist der Vigor Router f r das IP Routing verantwortlich um Hosts im ffentlichen Subnetz zu erm glichen mit anderen ffentlichen Hosts oder Servern zu kommunizieren die au erhalb liegen Deswegen sollte der Router als Gateway f r ffentliche Hosts eingerichtet werden Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Internet ffentliche ea AR 220 135 240 207 privates Subnetz Router IP Adresse 19 Was ist das Routing Information Protocol RIP Der Vigor Router tauscht mit Hilfe von RIP Routing Informationen mit benachbarten Routern aus um IP Routing zu erm glichen Auf diese Weise benachrichtigen sich die Router automatisch wenn Benutzer Daten des Routers ndern z B die IP Adresse Was ist eine feste Adressumleitung Falls Sie in Ihrem LAN mehrere Subnetze haben sind feste Adressumleitungen die schnellste und effektivste M glichkeit Verbindungen herzustellen Sie k nnen einfach Regeln f r die Weiterleitung von Daten aus einem angegebenen Subnetz in ein anderes angegebenes Subnetz festlegen ohne RIP zu verwenden Was sind virtuelle LANs S e k nnen lokale Hosts nach physischen Ports gruppieren und bis zu vier virtuelle LANs einrichten Um die Kommunikation zwischen verschiedenen Gruppen zu verwal
306. s im Bereichsmodus berechnet das System automatisch die End IP des privaten IP Adressbereichs und zeigt diese an Bezeichnung Geben S e eine Beschreibung des jeweiligen Netzwerkdienstes ein Protokoll W hlen Sie das Protokoll f r die Benutzerhandbuch VigorlPPBX 2820 Serie 108 VigorIPPBX 2820 Serie DrayTek Transportschicht TCP oder UDP WAN IP Bestimmen Sie die WAN IP f r die Portumleitung Es stehen acht IP Al asse zur Auswahl die f r die Portumleitung verwendet werden k nnen Die Standardeinstellung ist Alle was bedeutet dass s mtliche eingehende Daten von jedem Port zum angegebenen IP Adress und Portbereich weitergeleitet werden ffentlicher Port Geben Sie an welcher Port an die angegebene private IP und Port des internen Hosts umgeleitet werden soll Falls S e Bereich als Portumleitungsmodus w hlen sehen Sie in diesem Feld zwei K stchen Geben Sie die gew nschte Nummer m ersten K stchen ein Das zweite K stchen wird danach automatisch ausgef llt Private IP Geben Sie die private IP Adresse des internen Hosts an der den Dienst anbietet Falls Sie Bereich als Portumleitungsmodus w hlen sehen Sie in diesem Feld zwei K stchen Geben Sie im ersten K stchen eine komplette IP Adresse ein als Anfangspunkt und die vierte Zifferngruppe im zweiten K stchen als Endpunkt Privater Port Geben Sie die private Portnummer des Dienstes an den der interne Host anbietet Aktiv
307. sich auf die LAN Ports 1 bis 4 Markieren Sie das K stchen um die LAN Ports f r die Kan le 3 bis 8 festzulegen Servicetyp Normalerweise wird der Servicetyp f r den Dienst des V ideo Streams verwendet z B IPTV Er kann die Pakete der Fernsteuerung und des Video Streams verschiedenen PVCs zuteilen Meistens wird f r die Fernsteuerung das IGMP Protokoll benutzt Mormal Normal Normal Bedeutet dass PVC alle Pakete au er IGMP annehmen kann IGMP Bedeutet dass PVC lediglich IGMP Pakete annehmen kann Tag hinzuf gen Um die Verwendung von PVC zu kennzeichnen markieren Sie dieses K stchen um diese Einstellung zu aktivieren Geben Sie die VLAN ID Nummer ein Klicken Sie auf L schen um alle Konfigurationen auf dieser Seite zu entfernen falls Sie mit diesen nicht zufrieden sind Um die Konfiguration fertig zu stellen klicken Sie auf OK um die Einstellungen zu sichern und die Seite zu verlassen Um die Konfiguration abzubrechen und die Seite zu verlassen klicken Sie auf Abbrechen Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 1 6 Load Balance Dieser Router unterst tzt Load Balance Load Balance erm glicht die Zuweisung des Datenverkehrs zu einem bestimmten Protokolltyp der IP Adresse eines spezifischen Hosts oder eines Port Bereichs zur WAN 1 oder WAN2 Schnittstelle Der Benutzer kann Verkehrskategorien setzen und den Datenverkehr gem den Einstellungen m fol
308. sierenden Verkehrs um der Klassifizierung und Zeitplanung entsprechend Ressourcen zuzuweisen Die Core Router im Backbone wenden vor Ausf hrung die gleiche berpr fung an um im gesamten QoS aktivierten Netzwerk die entsprechende Dienstg te zu gew hrleisten Privates Netzwerk DS Domain 1 DS Domain 2 Jeder Knoten kann jedoch aufgrund der SLAs zwischen verschiedenen DS Domaininhabern eine unterschiedliche Betrachtungsweise der Pakete mit hoher Priorit t aufweisen Es ist daher nicht einfach alleine durch die Bem hungen des Vigor Routers im gesamten Netzwerk konsequent QoS Verkehr mit hoher Priorit t zu erm glichen Klicken Sie im Men Bandbreitenmanagement auf QoS um den entsprechenden Dialog zu ffnen Bandbreitenmanagement gt gt Quality of Service Basiskonfiguration Auf Werkseinstellungen zur cksetzen Gruppe Gruppe Gruppe indare UDP Bandbreiten 1 2 3 Begrenzung Index Status Bandbreite Richtung kbit s Z kbit s 10000kbit s 10000kbit s WANI akt w Beide 25 25 25 25 aktiv Bearbeiten WANZ aktiv Raus 25 25 25 25 inaktiv Bearbeiten Gruppenregeln Index Regel Servicetyp Gruppe 1 ndern Gruppe 2 ndern ndern Gruppe 3 ndern Diese Seite zeigt QoS Einstellungen der WAN Schnittstelle an Klicken S e auf Setup um f r die Basiskonfiguration der WAN 1 2 Schnittstelle auf die n chste Seite zu gelangen Zur Konfiguration der Klassenregeln klicken S e auf Bearbeiten
309. sistent Modellname VigorlPPBX 2820 Onlinestatus Firmwareversion 9 3 2111112 a lt x lt Erstellungsdatum Sep 8 2009 18 13 17 WAN ADSL Modemcode 2111112_B Annex A LAN NAT LAN WAN 1 MAC Adresse 00 50 7F 9A 6E BO Yerbindungsstatus getrennt NAT IP Adresse 192 168 1 1 MAC Adresse 00 50 7F 94 6E Bil NAT Subnetz Maske 255 255 255 0 verbindung PPPOE DHCP Server Ja IP Adresse DNS 194 109 6 66 Standard Gateway Firewall Objekte CSM Bandbreitenmanagement Anwendungen VPN und externe Einwahl Zertifikatsverwaltung IS f Verbindungsstatus getrennt MAC Adresse 00 50 7F 9A 6E B2 verbindung IP Adresse Standard Gateway TK Anlage Systemmanagement Diagnose Tools Alle Rechte vorbehalten Anmerkung Die Startseite kann s ch je nach Router Modell leicht unterscheiden 4 Gehen Sie zu Systemmanagement und w hlen Sie Administratorpasswort Systemmanagement gt gt Administrator Passwort Administrator Passwort altes Passwort neues Passwort Passwort best tigen 5 Geben Sie das Anmeldepasswort standardm ig leer im Feld Altes Passwort ein Geben Sie ein Neues Passwort ein Klicken Sie dann auf OK um fortzufahren 6 Das Passwort ist nun ge ndert worden Verwenden Sie beim n chsten Mal das neue Passwort um auf das Men des Routers zuzugreifen 15 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 2 2 Schnel
310. software installieren Der Hersteller und das Modell bestimmen welche Druckersoftware zu verwenden ist YA W hlen Sie den Hersteller und das Modell des Druckers aus Klicken zum Verwenden einer X Installationsdiskette auf Datentr ger Informieren Sie sich in der Dokumentation f r kompatible Druckersoftware falls der Drucker nicht aufgef hrt ist Hersteller gt auna AST ATAT DU Canon J eroine nE 10PS DPS u asmin Dieser Treiber ist digital signiert Windows Windows Update az warum ist Treibersignierung wichtig 11 Abschlie end m ssen Sie in das Men Systemsteuerung gt Drucker und Faxger te zur ckkehren und die Eigenschaften des neu hinzugef gten Druckers bearbeiten Eigenschaften von Brother Allgemein Freigabe Anschl sse Erweitert Sicherheit Info Brother PC FAX v 2 Auf folgenden Anschl ssen drucken Die Dokumente werden auf dem ersten freien und markierten Anschluss gedruckt Anschl Beschreibung Drucker U COM3 Serieller Anschluss O COM Serieller Anschluss O FILE Ausgabe in Datei u O USB Virtual printer port fo HP LaserJet P1505 O IP 1 Standard TCP IP Port Standard TCP IP Port Brother O IP_ 1 Standard TCP IP Port Bidirektionale Unterst tzung aktiviere C Druckerpool aktivieren Benutzerhandbuch VigorlPPBX 2820 Serie 12 VigorIPPBX 2820 Serie DrayTek 12 W hlen Sie als LPR als Protokoll und geben Sie
311. sst werden verschiedene Ports zu ffnen Es k nnten Sicherheitsl cken in den NAT und Firewall Einstellungen entstehen weshalb UPnP nur mit Bedacht aktiviert werden sollte Aktiv S e k nnen entweder den Dienst f r die Verbindungskontrolle oder den Dienst f r den Verbindungsstatus aktivieren Nachdem diese Funktion auf Aktiv gesetzt wurde erscheint unter Windows XP Netzwerkverbindungen das Symbol IP Breitbandverbindung auf Router Der Verbindungsstatus und der Verbindungskontrollstatus k nnen aktiviert werden Die NAT Traversal Funktion von UPnP erm glicht die Verwendung der Multimedia Funktionen Ihrer Anwendungen Die Port Zuordnungen m ssen manuell oder anderweitig eingestellt werden Die folgenden Screenshots zeigen anhand von Beispielen wie dies funktioniert Eigenschaften von DSL PPPoE Connection au P Allgemein Internebverbindung herstellen mit tj OSL PPPoE Connection auf POEN Mit dieser Yerbindung konnen Sie eine Internetverbindung ber eine gemeinsam genutzte Werbindung auf einem anderen Computer herstellen C Symbol bei Yerbindung im Infobereich anzeigen Benutzerhandbuch VigorIlPPBX 2820 Serie 170 VigorIPPBX 2820 Serie DrayTek Die UPnP Funktion des Routers erm glicht Anwendungen mit UPnP Unterst tzung wie MSN Messenger zu erkennen was sich hinter einem NAT Router befindet Die Anwendung erkennt auch die externe IP Adresse und konfiguriert die Port Zuordnungen auf dem Router Danach erm glic
312. stet die auf dieser Seite angegebene E Mail Adresse Bitte geben Sie zuerst die E Mail Adresse an und klicken dann auf diese Taste um zu berpr fen ob die E Mail Adresse erreichbar ist oder nicht SMTP Server IP Adresse des SMTP Servers E Mail an Geben Sie eine Mail Adresse f r ausgehende Mails an Absendeadresse Reply Geben Sie die E Mail Adresse einer anderen Mailbox an an welche alle von der Empf ngeradresse abgelehnten Mails zugestellt werden k nnen Die hier eingegebene E Mail Adresse dient auch als Absenderadresse wenn Vigor Warnmeldungen versendet Authentifizierung Markieren Sie dieses K stchen um diese Funktion w hrend der Nutzung der E Mail Anwendung zu aktivieren Benutzername Geben Sie den Benutzernamen f r die Authentisierung ein Passwort Geben Sie das Authentisierungspasswort ein E Mail Alarm aktivieren f r Markieren Sie das K stchen damit Warnmeldungen an das E Mail Postfach gesendet werden wenn das Modem die hier angegebenen Umst nde erkennt Klicken S e auf OK um diese Einstellungen zu speichern Gehen S e wie folgt vor um das Syslog zu betrachten Geben Sie die IP Adresse des beobachtenden Rechners m Feld f r die Server IP Adresse ein Installieren S e die Router Tools m Utility Men auf der mitgelieferten CD W hlen Sie nach der Installation aus dem Programmmen Router Tools gt gt Syslog Benutzerhandbuch VigorlPPBX 2820 Ser
313. stimmen Bandbreitenmanagement gt gt Quality of Service Basiskonfiguration Auf Werkseinstellungen zur cksetzen Index Status Bandbreite Richtung a Ba en Andere u WANI aktiv En Beide 25 25 25 25 inaktiv Bearbeiten 10000kbit s 7 WAN2 aktiv 10000kbit s Raus 25 25 25 25 inaktiv Bearbeiten Gruppenregeln Index Regel Servicetyp Gruppe 1 ndern Gruppe 2 ndern ndern Gruppe 3 ndern 5 Kehren Sie zur vorherigen Seite zur ck Geben Sie den Namen der Indexklasse 2 ein indem Sie auf Bearbeiten klicken In diesem Index kann der Benutzer die reservierte Bandbreite f r HTTPS bestimmen Klicken Sie auf OK Bandbreitenmanagement gt gt Quality of Service Gruppen Index 2 Name HTTPS Nr Status Quell Adresse Ziel Adresse a Servicetyp Te aktiv beliebig beliebig ANY ANY Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 6 Klicken Sie bei WAN I auf Bearbeiten Bandbreitenmanagement gt gt Quality of Service Basiskonfiqur ation Auf Werkseinstellungen zur cksetzen Gruppe Gruppe Gruppe Andere UDP Bandbreiten 1 Index Status Bandbreite Richtung J 3 Begrenzung kbit s Raus 25 25 25 25 inaktiv Bearbeiten WANI aktiv o SE mus a aa a 2 inaktiv Bearbeiten varej akie pamona Gruppenregeln Index Regel Servicetyp ndern ndern ndern ndern Gruppe 1 Gruppe z Gruppe 3 7 Klicken Sie unten auf UDP
314. t ber diesen Tunnel leiten Markieren Sie dieses K stchen um diesen VPN Tunnel als Standard Route zu bestimmen Bitte beachten Sie dass diese Option lediglich verf gbar ist wenn eine WAN Schnittstelle aktiviert ist Sie ist nicht verf gbar wenn beide WAN Schnittstellen aktiviert sind Um diese Einstellung zu nutzen m ssen Sie eine WAN Schnittstelle WAN 1 oder WAN 2 unter WAN gt gt Basiskonfiguration deaktivieren 193 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 9 7 Verbindungsmanagement Hier finden Sie eine tabellar sche Zusammenfassung aller VPN Verbindungen Sie k nnen jede beliebige VPN Verbindung durch Klicken auf Trennen beenden Aggressive Anwahl ist mit Hilfe des Anwahl Tools und Klicken auf W hlen m glich YPN und externe Einwahl gt Verbindungsmanagement verbindung mit entfernten Netz herstellen Aktualisierungsinterwall Aktualisieren YPN Yerbindungsstatus Aktuelle Seite 1 Seite tes entfernte virtuelles verbindung YEN TYP IP Netzwerk aktiv seit TX Pakete TX Ratefbit s RX Pakete RX Ratetbit s SEEHHSSMO Daten sind verschl sselt SESSSSSSO Daten sind nicht verschl sselt W hlen Klicken Sie auf diese Taste um die Anwahlfunktion auszuf hren Aktualisierungsintervall W hlen Sie die Zeit f r die Aktualisierung der W hlinformationen 5 10 oder 30 Sekunden Aktualisieren Klicken Sie auf diese Taste um den gesamten Verbindungsstatus z
315. t ISDN Amstleitung ISDN Amstleitung Tagschaltungsmodus Ans ge ssistent w Nachtschaltungsmodus Ans ge ssistent w O 1SDN Rumpfnummer Tagschaltungsmodus Hier k nnen Sie den Beantwortungsmodus f r die Amtsleitung w hrend der Arbeitszeit einstellen Sie k nnen den Ansageassistenten AA w hlen oder Anrufe direkt an eine beliebige Nebenstelle oder Gruppe weiterleiten lassen Ansage ssistent W Ansageassistent weiterleiten an Blebenstelle welterleiten an Gruppe Nachtschaltungsmodus Hier k nnen Sie den Beantwortungsmodus f r die Amtsleitung au erhalb der Arbeitszeit einstellen Sie k nnen den Ansageassistenten AA w hlen oder Anrufe direkt an eine beliebige Nebenstelle oder Gruppe weiterleiten lassen Ansageassistent iv Ansageassistent Weiterleiten an Mebenstelle weiterleiten an Gruppe ISDN Rumpfnummer Wenn beide ISDN Ports auf den TE Modus gesetzt wurden k nnen S e eine Rumpfnummer angeben Wenn jemand ber eine Nebenstelle das ISDN Netzwerk durch diese Nummer anw hlen m chte sucht der Router automatisch nach einer verf gbaren Leitung Benutzerhandbuch VigorlPPBX 2820 Serie 216 VigorIPPBX 2820 Serie DrayTek 217 5 12 3 Telefonbuch TK Anlage gt W hlregeln Konfiguration der W hlregeln W hlplan Wahlsperre 5 12 3 1 W hlplan Auf dieser Seite k nnen Teilnehmer die Vorwahl f r das SIP Konto bearbeiten indem sie Ziffern hinzuf gen abzi
316. t gt gt Bandbreite begrenzen Bandbreite begrenzen O aktiv inaktiv Standard T Begrenzung 00 kbit s Standard R Begrenzung laon kbit s Begrenzungsliste Index Start IP End IP T Grenze R Grenze spezielle Begrenzung Start IP End IP T Grenze kbits Rs Grenze kbit s L schen Verbindungstimer Index 1 15 aus der Verbindungstimer Konfiguration A i l Hinweis Einstellungen in Aktion und Leerlaufzeit werden ignoriert C Um die Funktion zur Bandbreitenbegrenzung zu aktivieren klicken Sie einfach auf Aktiv und geben die Standardgrenzen f r Upstream und Downstream ein Aktiv Klicken Sie auf diese Taste um die Bandbreitenbegrenzungsfunktion zu aktivieren Inaktiv Klicken Sie auf diese Taste um die Bandbreitenbegrenzungsfunktion zu deaktivieren Standard TX Begrenzung Definieren Sie die Standard Upstream Geschwindigkeit f r jeden Rechner im LAN Standard RX Begrenzung Definieren Sie die Standard Downstream Geschwindigkeit f r jeden Rechner im LAN Begrenzunsgsliste Zeigt eine Liste spezifischer Begrenzungen an die Sie n diesem Dialog eingerichtet haben Start IP Geben Sie die Start IP f r die Begrenzung der Bandbreite ein End IP Geben Sie die End IP f r die Begrenzung der Bandbreite e n Max TX Bestimmen S e die Begrenzung f r die Upstream Geschwindigkeit Falls S e in diesem Feld keine Grenze angeb
317. t z B XXXX Bitte merken Sie sich diese Nummer und legen Sie das Telefon auf 3 Verwenden Sie am anderen Ende Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie einen anderen Telefonapparat um mit dem Anrufer we terzusprechen in dem Sie die Sprachnummer XXXX w hlen Lokaler RTP Start Port lokaler RTP Stopp Port Falls Ihr VoIP Anbieter Ihnen diese Informationen gegeben hat geben Sie bitte die Port Nummern f r den RTP Verkehr ein Ansonsten verwenden Sie die Standardeinstellungen Falls lediglich ein Port verwendet wird geben S e n den beiden Feldern die gleiche Nummer ein Um einen Bereich zu bestimmen geben Sie die erste Nummer im Feld Lokaler RTP Start Port und die letzte Nummer m Feld lokaler RTP Stopp Port ein 5 12 4 2 Nebenstellengruppe Auf dieser Seite k nnen Sie mehrere Nebenstellenrufnummern gruppieren Bei eingehenden Anrufen klingeln alle Nebenstellenrufnummern einer solchen Gruppe TK Anlage gt gt System Nebenstellengruppe Mitglieder der Gruppe max 20 Gruppenname Gruppendurchwa hl Eintr ge 1E 2i 3 4 5 6 T gi 10 Index Sie k nnen 10 Gruppen f r verschiedene Situationen einrichten Klicken Sie die Nummern unter Index an um die Einzelheiten zu konfigurieren Gruppenname Zeigt den Namen der Gruppe an Gruppendurchwahl Zeigt die Durchwahl der Gruppe an Mitglieder der Gruppe Zeigt die Mitglied
318. t angegebenen PIN Code kennen Geben S e den PIN Code des mit dem Vigor Router zu verbindenden WLAN Ch lients ein WLAN Modul F M PIN angeben PIN angeben Da WPS entweder WPA PSK oder WPA2 PSK erfordert wird die folgende Meldung angezeigt falls Sie nicht in Wireless LAN gt gt Verschl sselung einen dieser Modi w hlen Die Seite mit der Adresse http 77192 168 1 1 meldet fx A WFS kann nur in Kombination mit WPAN PAZ PSK verwendet werden Klicken Sie auf OK und gehen Sie zur ck zu Wireless LAN gt gt Verschl sselung um WPA PSK oder WPA2 PSK zu w hlen und starten Sie WPS erneut Web Seite f r Wireless LAN gt gt WPS Wireless LAN gt gt WPS Wi Fi Protected Setup vl aktiv WPS Information wPs Status konfiguriert ss1D default Authentifizierungs Modus inaktiv Ger tekonfiqur ation Konfiguration per Knopfdruck PBC Konfiguration via PIN Code E Status Die Authentifizierung geschieht nicht ber WPAWRAZ PSK Hinweis WPS erleichtert die WLAN Sicherheitskonfiguration durch automatisches Hinzuf gen der wireless Clients zum Access Point WPS ist inaktiv WPS ist aktiv Warte auf WPS Anfragen won wireless Clients Aktiv Markieren Sie dieses K stchen um WPS zu aktivieren WPS Status Zeigt WPS bezogene Systeminformationen an SSID SSID1 des Routers anzeigen WPS wird nur von SSID1 unterst tzt Benutzerhandbuch VigorlPPBX 2820 Serie 258 VigorIPPBX 2820 S
319. t dem Server in der Zentrale zu verbinden und so Zugriff auf seine E Mails und auf die interne Datenbank zu erlangen Gleichzeitig verwenden die Kinder im Zimmer nebenan Skype l Gehen Sie zu Bandbreitenmanagement gt gt Quality of Service Bandbreitenmanagement gt gt Quality of Service Basiskonfiguration Auf Werkseinstellungen zur cksetzen Gruppe Gruppe Gruppe indura UDP Bandbreiten 1 Index Status Bandbreite Richtung 2 3 Begrenzung kbit s Z kbit s 10000kbit s 10000kbit s WANI aktiv Raus 25 25 25 25 inaktiv Bearbeiten WAN2 aktiv Raus 25 25 25 25 inaktiv Bearbeiten Gruppenregeln Index Regel Servicetyp Gruppe 1 ndern Gruppe 2 ndern ndern Gruppe 3 ndern 2 Klicken Sie bei WAN I auf Bearbeiten Links muss Aktiv markiert sein W hlen Sie unter Richtung Beide WANI Basiskonfiquration aktiv Rein Raus Gruppe Inder Benutzerhandbuch VigorlPPBX 2820 Serie 52 53 VigorIPPBX 2820 Serie Dray Tek 3 Kehren Sie zur vorherigen Seite zur ck Geben Sie den Namen der Indexklasse 1 ein indem Sie auf Bearbeiten klicken Geben Sie f r Klasse 1 den Namen E Mail ein Bandbreitenmanagement gt gt Quality of Service Gruppen Index 1 Name E Mail z es Priorisierung Status Quell Adresse Ziel Adresse DSCP Servicetyp leer 4 In diesem Index kann der Benutzer die reservierte Bandbreite z B 25 f r E Mail ber die Protokolle POP3 und SMTP be
320. t die Men eintr ge f r Firewall gt Filttereinstellung gt 005 Abwehr Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 4 2 Basiskonfiguration Unter Bas skonfiguration k nnen Sie die IP Filtereinstellungen und andere allgemeine Optionen konfigurieren Anruffilter und Datenfilter k nnen hier aktiviert oder deaktiviert werden Unter gewissen Voraussetzungen k nnen Ihre Filter S tze so kombiniert werden dass diese nacheinander abgearbeitet werden Hier m ssen Sie lediglich den Ersten Filter Satz einstellen Au erdem k nnen Sie die Log Flag Einstellungen konfigurieren und Fragmentierte UDP Pakete oder ICMP Pakete akzeptieren W hlen Sie Firewall und klicken Sie auf Basiskonfiguration um die Seite mit den grundlegenden Einstellungen zu ffnen Firewall gt gt Basiskonfiguration Basiskonfiguration Anruffilter aktiv Erster Filter Satz Satz w O inaktiv Datenfilter aktiv Erster Filter Satz Satz 2 a O inaktiv Aktionen f r Standardregeln Anwendungen Aktion Profil Syslog Basisfilter Pakete durchlassen d IM P2P Filter Aus w F Inhaltsbezogener URL Filter Aus v adl Web Content Filter Aus v d Erweiterte Einstellungen Fragmentierte UDOP oder ICMP Pakete akzeptieren f r einige Online Spiele z B CS Anruffilter Markieren Sie Aktiv um die Anruffilterfunktion zu aktivieren W hlen Sie den ersten Filter Satz f r den Anruffilter Datenfilter Markieren
321. t ist kbit s Betriebsart W hlen Sie Immer in Betrieb um die WAN Verbindung WAN1 WAN2 dauerhaft aufrecht zu erhalten oder Aktiv nach Bedarf um die WAN Verbindung WANI WAN2 bei Bedarf zu aktivieren Falls Sie Aktiv nach Bedarf w hlen k nnen Sie die max Leerlaufzeit f r die Zugriffsarten PPPoE und PPTP in den Einstellungen unter WAN gt gt Einwahl ins Internet konfigurieren Au erdem k nnen S e drei weitere Optionen f r verschiedene Zwecke konfigurieren Ausfall von WAN2 Die WANI Verbindung wird aktiviert falls WAN2 ausf llt WANZ2 Upload bersteigt XX kbit s Die WANI Verbindung wird aktiviert sobald die WAN2 Upload Geschwindigkeit den hier eingestellten Wert ber einen Zeitraum von mehr als 15 Sekunden bersteigt WAN2 Download bersteigt XX kbit s Die WANI Verbindung wird aktiviert sobald die WAN2 Download Geschwindigkeit den hier eingestellten Wert ber einen Zeitraum von mehr als 15 Sekunden bersteigt Ausfall von WANI Die WAN2 Verbindung wird aktiviert falls WAN I ausf llt WANI Upload bersteigt XX kbit s Die WAN2 Verbindung wird aktiviert sobald die WANI Upload Geschwindigkeit den hier eingestellten Wert ber einen Zeitraum von mehr als 15 Sekunden bersteigt WANI Download bersteigt XX kbit s Die WAN2 Verbindung wird aktiviert sobald die WANI Download Geschwindigkeit den hier eingestellten Wert ber einen Zeitraum von mehr als 15 Sekunden bersteigt
322. t ist verbunden 2 3 4Linke nm Rechte Ein LED gr n WAN 2Linke Aus E n Ein us n Ein us in LED gr n Br LED gr n ISCKW1 BOoN2 u 2 3 4 LAM DSL WAHE Der Port ist nicht verbunden Es werden Daten bertragen Der Port ist mit 100 Mbit s verbunden Der Port ist mit 10 Mbit s verbunden Der Port ist verbunden Der Port ist nicht verbunden Es werden Daten bertragen Der Port ist mit 100 Mbit s verbunden Der Port ist mit 10 Mbit s verbunden BE ON OFF Fihi Lina PWR 110232 Schnittstelle Erl uterung Vorderseite Wireless LAN Durch einmaliges Dr cken des WLAN Knopfes k nnen Sie die ON OFF WPS WLAN Verbindung ein LED an oder ausschalten LED aus Halten Sie den WLAN Knopf zwei Sekunden lang gedr ckt um es Clients zu erm glichen ber WPS eine Netzwerkverbindung aufzubauen Factory Auf Werkseinstellungen zur cksetzen Reset Anwendung Schalten Sie den Router an die ACT LED blinkt Dr cken Sie den versenkten Taster l nger als 10 Sekunde Wenn die ACT LED beginnt schneller als normal zu blinken kann die Taste losgelassen werden Jetzt wird der Vigor mit den Werkseinstellungen neu gestartet Phone SO Schnittstelle f r ISDN Telefone NUR mit ISDN Telefonadapter betreiben da beim Anschluss anderer Kabel der Router schwer besch digt werden kann ISDN Phone S0 Schnittstelle f r die ISDN Amtsleitung NTBA ISDN TK Anla
323. te verwenden Sie den DOS BOX FTP Client in Windows enthaltener FTP Client um sich am VigorIPPBX FTP Server anzumelden Dr cken Sie auf Enter um sich zu authentifizieren Geben Sie get v2820_G729 userprompt ivr ein Warten Sie etwas Die Meldung 226 File sent OK erscheint A E a Geben Sie quit ein um den FTP Client zu schlie en Audiodatei aufnehmen Das folgende Flussdiagramm zeigt wie ein Telefonapparat verwendet werden kann um eine Audiodatei aufzunehmen 5 12 4 7 Telefoneinstellungen Auf dieser Seite k nnen die Teilnehmer Telefoneinstellungen konfigurieren TK Anlage gt gt System Telefonliste Index Port Anrufmerkma le Codec Ton Lautst rke Nebenstellenrufnummer OTME Mikro Lautspr Relay Phone CW CT G 729A B Benutzerdefiniert 5 5 901 OutBand ISDNI NT v G 729A B Benutzerdefiniert 5 5 903 OutBand ISDN2 TE vi G 729A B Benutzerdefiniert 5 5 904 OutBand Symmetrisches RTP Dynamischer RTP Start Port 10050 Dynamischer RTP Stopp Port 15000 RTP TOS IP Precedence 5 voIP Collection Timer J Sek vYoIP Collection Timer L nge d TelefonlistePort Sie k nnen hier drei Telefonports konfigurieren Einer davon Index 1 ist fest und zwei Index 2 amp 3 sind konfigurierbar Unter Telefon Port k nnen S e allgemeine Einstellungen f r analoge Telefone konfigurieren Unter ISDN Port Benutzerhandbuch VigorlPPBX 2820 Serie 230 VigorIPPBX 2820 Serie DrayTek
324. tellungen der Tag Variante m Urlaub angewendet werden sollen z B 2 4 6 und 7 m Datumsfeld f r Monat 1 Dies bedeutet dass die auf dieser Seite konfigurierten Einstellungen der Tagvar ante am 2 4 6 und 7 Januar angewendet werden Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 12 4 5 Ansageassistent Die erste Seite d ent der Konfiguration von Anrufen w hrend der Arbeitszeit TK Anlage gt gt System Tag Nacht Anrufvariante indes Akt TAG Yarliante TAG Yariante bis dodhena von HHMM CHHMM J m Do Do Do Do Do Do Do Do 5 50 ee 2m n Se o I Do d d d d d d d O d Do Benutzerhandbuch VigorlPPBX 2820 Serie 226 VigorIPPBX 2820 Serie DrayTek TK Anlage gt gt System Ansageassistent Tag Taste Aktion o Nebenstelle w hlen 1 Mebenstelle w hlen Der gt Mebenstelle w hlen Ansageassistent ao a Nebenstelle w hlen Nebenstelle w hlen w hlen Nebenstelle w hlen 1 lt M j Gespr ch BEN 4 Nebenstelle w hlen Nebenstelle w hlen w hlen Nebenstelle w hlen 1 lt M Pin a arur entgegen spielt gehi cim die TAG Begr ung b 5 Nebenstelle w hlen w 1 Ansage 5 ab und Marsa 6 Nebenstelle w hlen w hlen 1 lt w Eingabe 7 Mebenstelle w hlen 8 Hebenstelle w hlen g Nebenstelle w hlen Klicken Sie auf Weiter Die zweite Seite dient der Konfiguration
325. ten 2 3 1 Konfiguration der Nebenstellengruppen Klicken Sie auf TK Anlage Assistent Sie gelangen auf die folgende Seite TK Anlage Assistent Konfiguration der Nebenstellengruppen Index 1 Gruppenname I zum Beispiel Vertrieb Gruppendurchwahl I zum Beispiel 100 Rufnummer der ersten Nebenstelle dieser Gruppe De zum Beispiel 101 anzahl an Nebenstellen in dieser Gruppe I for example 10 max 20 Index Gruppenname Gruppendurchwa hl Mitglieder der Gruppe max 20 Eintr ge 1 2 J 4 a 6 T 9 g 10 lt zur ck Fertigstellen Abbrechen 21 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Gruppenname Geben Sie den anzuzeigenden Namen f r diese Nebenstellengruppe ein Gruppendurchwall Geben Sie die Durchwahl der Gruppe ein Rufnummer der ersten Nebenstelle dieser Gruppe Geben Sie die Rufnummer der ersten Nebenstelle dieser Gruppe ein Anzahl an Nebenstellen in dieser Gruppe Geben Sie die Gesamtanzahl der Nebenstellen in der Gruppe an Nach Abschluss der Einstellungen in den Feldern f r Gruppenname Gruppendurchwahl Rufnummer der ersten Nebenstelle und Anzahl an Nebenstellen klicken Sie auf OK um diese zu speichern Die neu hinzugef gte Gruppe wird auf dem Bildschirm angezeigt Sie k nnen 10 Gruppen f r verschiedene Situationen einrichten Dann klicken S e auf Weiter um auf die n chste Seite zu gelangen 2 3 2 Konfiguration der S
326. ten setzen S e bitte die Regeln im Virtual LAN VLAN Men Internet u P2 P3 PA Benutzerhandbuch VigorlPPBX 2820 Serie 96 VigorIPPBX 2820 Serie DrayTek 5 2 2 Basiskonfiguration Diese Seite beinhaltet die allgemeinen LAN Einstellungen Klicken S e auf LAN um die Seite mit den LAN Einstellungen zu ffnen und w hlen S e Basiskonfiguration LAN gt gt Basiskonfiguration Ethernet TCP IP und DHCP LAN Konfiguration DHCP Server NAT aktiv Oinaktiv NAT IP Adresse 132 168 1 1 Relay Agent Subnetz NAT Routing NAT Subnetz Maske 255 256 255 0 Start IP Adresse 192 169 1 10 IP Routing aktiv inaktiv IP Pool max Anzahl 50 Routing IP Adresse 132 166 2 1 Gateway IP Adresse 192 166 1 1 Subnetz Maske 255 255 255 0 DHEF Servwer IF Routing OHCFP Server ra IE DNS Server IP DO Folgende DNS Einstellungen verwenden Prim re IP Adresse FIF inaktiv Sekund re IP Adresse em NAT IP Adresse Geben Sie die private IP Adresse f r die Verbindung zu einem lokalen privaten Netzwerk ein Standard 192 168 1 1 Subnetz Maske Geben Sie den Adressbereich ein der die Gr e des Netzwerks bestimmt Standard 255 255 255 0 24 IP Routing Klicken S e auf Aktiv um diese Funktion zu starten Die Standardeinstellung ist Inaktiv Routing IP Adresse Geben Sie die 2 IP Adresse f r die Verbindung zu einem Subnetz ein Standard 192 168 2 1 24 Subnetz Maske Ein Adressbe
327. ter Konfiguriert der Benutzer den ISDN Port unter TK Anlage gt gt System gt gt Telefoneinstellungen hingegen f r den TE Modus so leuchtet die gr ne LED auf um anzuzeigen dass ISDN TE ausgew hlt ist Dementsprechend ist der Port nur f r die ISDN Amtsleitung bestimmt Die folgende Abbildung zeigt eine beispielhafte Konstellation Benutzerhandbuch VigorlPPBX 2820 Serie 8 VigorIPPBX 2820 Serie DrayTek ISDN Telefone Analog r ISDN telefon Telefon adapter YVIGDRZB2DVS AaADSL2 BSECURITY TREWALL ige 2 3 4 ALA Dai WAHI ME 1 5 Druckerinstallation Sie k nnen mit dem Router einen Netzwerkdrucker installieren Alle an diesem Router angeschlossenen Rechner k nnen ber den Router drucken Das hier gezeigte Beispiel verwendet Windows XP Druckername 192 168 1 1 Portname IP_192 168 1 1 Router __ a Bevor Sie den Drucker verwenden konfigurieren Sie die angeschlossenen Rechner oder Wireless Clients bitte wie folgt 1 Verbinden Sie den Drucker ber die USB parallele Schnittstelle mit dem Router 9 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 2 ffnen Sie Start Systemsteuerung Drucker und Faxger te 2 Systemsteuerung OpenOffice org Writer Frogrammzugriff und standards EB OpenOffice org Calc E E CURE TEEN Fo Adobe Reader 9 Editor amp Hilfe und Support Paint W Sucher 7 Ausf hren Microsoft Office Excel 2003 Alle Programm
328. thentifiziert werden Als Verschl sselungsalgorithmus stehen DES Data Encryption Standard 3DES Triple DES und AES zur Verf gung Lokale ID Geben Sie eine lokale ID an die f r die Einwahleinstellungen im LAN Zu LAN Profil zu verwenden ist Dieser Punkt ist optional und kommt nur im IKE Aggressive Mode zur Anwendung R ckrufeinstellungen Die R ckruffunktion erm glicht nur f r den externen ISDN Benutzer einen R ckrufdienst Der externe Benutzer zahlt die Verbindungsgeb hren seines Anbieters R ckruffunktion aktiv Aktiviert die R ckruffunktion R ckrufnummer festlegen Diese Option bietet zus tzliche Sicherheit Bei Aktivierung ruft der Router NUR die angegebene R ckrufnummer an R ckrufzeitkonto aktiv Die R ckruffunktion unterliegt standardm ig einer Zeitbeschr nkung Sobald das R ckrufkonto leer ist wird der R ckrufmechanismus automatisch deaktiviert Max R ckrufdauer Einheit Minuten Geben S e das f r den externen Benutzer verf gbare Zeitguthaben ein Das Zeitguthaben verringert sich automatisch bei jeder R ckrufverbindung Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 9 6 LAN zu LAN Hier k nnen Sie LAN zu LAN Verbindungen verwalten indem Sie eine Tabelle verschiedener Verbindungsprofile unterhalten Sie k nnen Parameter wie die Verbindungsrichtung Einwahl oder Anwahl die Peer ID Verbindungstyp VPN Verbindung einschl PPTP IPSec
329. tiw O WEP O WPA WEP Den selben WEP Schl ssel verwenden wie unter Hinweis F r eine bessere Performanz sollten Verschl sselung unbenutzte verbindungen deaktiviert werden WPA Repeater Typ Aktiv MAC Geben Sie 8 63 ASCH Zeichen oder 64 hexsadezimale Zahlen beginnend mit 0x ein z B cfgsOla2 oder 0x655abcd Access Point Funktion aktiv O inaktiv Status Cl Sende ein Hallo zu den anderen Stationen Hinweis Diese Funktion ist nur zul ssig wenn die Station diese ebenfalls unterst tzt Modus W hlen Sie den Modus f r die WDS Einstellungen Inaktiv bedeutet dass keine WDS Einstellungen verwendet werden Der Bridge Modus dient dem ersten Anwendungsfall Der Repeater Modus dient dem zweiten Anwendungsfall inakt Verschl sselung Es stehen drei Optionen zur Auswahl Inaktiv WEP und Pre Shared Key Die hier gew hlte Einstellung bestimmt ob das folgende WEP oder Pre Shared Key Feld zutrifft oder nicht W hlen S e einen der Typen f r den Router WEP Markieren Sie dieses K stchen um den gleichen Schl ssel zu verwenden der auf der Seite Verschl sselung gesetzt wurde Falls auf der Seite Verschl sselung kein Schl ssel gesetzt wurde ist dieses K stchen inaktiv Pre Shared KeyTyp Es stehen drei Typen zur Auswahl DrayTek WPA kann f r s mtliche DrayTek Wireless Router wie V1gor2700 Vigor2800 Vigor2820 usw Benutzerhandbuch VigorIlPPBX 2820 Serie
330. tus Status des entsprechenden Eintrags anzeigen X oder V steht f r Inaktiv bzw Aktiv Um Porteinstellungen hinzuzuf gen oder zu bearbeiten klicken S e auf eine der Indexnummern auf der Seite Die Konfigurationsseite f r den Indexeintrag erscheint In jedem Indexeintrag k nnen Sie 10 Portbereiche f r verschiedene Dienste angeben NAT gt gt Offene Ports gt gt Konfiguration Index Nr 1 aktiv Bezeichnung PzP WAN Schnittstelle WANT lokaler Computer 192 168 1 10 Protokoll Start Port End Port Protokoll Start Port End Port 1 Tc E a500 a700 amp 8 0 DD EA 4500 4700 A u 0 0 3 p 0 0 B Do 0 ae BEE 0 0 Pine 5 0 0 5 B 1 i i 10 K i 0 Aktiv Markieren Sie dieses K stchen um diesen Eintrag zu aktivieren Bezeichnung Geben Sie die Bezeichnung der definierten Netzwerkanwendung des definierten Netzwerkdienstes an WAN Schnittstelle Geben Sie die WAN Schnittstelle an die f r diesen Eintrag verwendet werden soll Lokaler Computer Geben Sie die private IP Adresse des lokalen Hosts ein oder klicken Sie auf PC w hlen um eine IP Adresse zu w hlen PC w hlen Wenn Sie auf diese Taste klicken ffnet sich automatisch ein Fenster mit einer Liste privater IP Adressen von lokalen Hosts W hlen S e die entsprechende IP Adresse des lokalen Hosts aus der Liste Protokoll W hlen Sie das Protokoll f r die Transportschicht Zur Auswahl
331. u aktualisieren Benutzerhandbuch VigorlPPBX 2820 Serie 194 VigorIPPBX 2820 Serie DrayTek 5 10 Zertifikatsverwaltung Ein digitales Zertifikat dient als elektronischer Ausweis und wird von einer Zertifizierungsstelle Certification Authority CA ausgegeben Es enth lt Informationen wie Ihren Namen eine laufende Nummer Verfallsdatum usw sowie die digitale Signatur der ausgebenden Stelle so dass ein Empf nger die Echtheit des Zertifikats verifizieren kann Der Vigor Router unterst tzt digitale Zertifikate gem dem Standard X 509 Zur Verwendung von digitalen Zertifikaten sollte zun chst ein von einem CA Server ausgegebenes Zertifikat angefordert werden Die Zertifikate anderer vertrauensw rdiger CA Server sollten auch heruntergeladen werden um die Gegenstelle mit den von diesen vertrauensw rdigen CA Servern ausgegebenen Zertifikaten authentifizieren zu k nnen Hier k nnen Sie lokale digitale Zertifikate generieren und verwalten und vertrauensw rdige CA Zertifikate setzen Achten Sie darauf dass die Uhrzeit des Vigor Routers korrekt eingestellt ist bevor Sie das Zertifikat verwenden damit die G ltigkeitsdauer des Zertifikats korrekt ist Die folgende Abbildung zeigt die Men eintr ge f r die Zertifikatsverwaltung Zertifikatsverwaltung 5 10 1 Lokales Zertifikat Zertifikatsverwaltung gt gt lokales Zertifikat 009 lokales Zertifikat konfigurieren Name Subjekt Status ndern loka Erstelle
332. uf nicht abgenommen wird kann er gehalten oder zu einer anderen Nebenstelle oder Gruppe umgeleitet werden Bitte geben Sie die Wartezeit sowie die durchzuf hrende Aktion an Wenn besetzt Falls diese Nebenstelle besetzt ist k nnen Sie eingehende Anrufe zu einer anderen Nebenstelle oder Gruppe umleiten Zus tzlich k nnen S e auf Erweitert klicken um Toneinstellungen Lautst rke Sonstiges DTMF Modus und MSN Nummer zu konfigurieren Die Einstellungen unter Erweitert erm glicht die Anpassung des TK Systems an die rtlichen Gegebenheiten im Umfeld des Routers Falsche Toneinstellungen k nnen den Teilnehmern unangenehm sein Um das Tonmuster f r den Telefonapparat einzustellen w hlen Sie das richtige Gebiet um die Voreinstellungen f r Ton und Anrufer ID automatisch durch das System feststellen zu lassen Um die Toneinstellungen manuell zu konfigurieren w hlen Sie Benutzerdefiniert TOnl TOffl TOn2 und TOff2 beziehen sich auf die Kadenz des Tonmusters TOnl und TOn2 stehen f r Ton ein und TOffl und TOff2 f r Ton aus TK Anlage gt Telefoneinstellungen Erweiterte Einstellungen gt gt ISDW1 WT Ton Einstellungen Land Benutzerdefiniert untere obere Ein Zeit 1 Aus Zeit 1 Ein Zeit Aus Zeit 2 Frequenz Hz Frequenz H7 d ms MS ms ms Amtszeichen Jah Besetztzeichen 425 Bu Gassenbesetzt Ton Lautst rkeregler DTMF Mikrofon 1 10 DTMF Modus DutBand RFC2833 Lautsprecher d 10
333. ur so k nnen die Datenpakete uneingeschr nkt passieren Au erdem sollten Sie die verwendeten Ports f r den YFN Server in den MAT und Firewall Einstellungen des Routers ffnen Der Vigor Router akzeptiert keine ISDN Einwahlverbindungen falls das K stchen ISDN nicht markiert ist Benutzerhandbuch VigorlPPBX 2820 Serie 174 VigorIPPBX 2820 Serie DrayTek 175 5 9 2 PPP Einstellungen Dieses Untermen wird nur f r PPP bezogene VPN Verbindungen w e PPTP L2TP und L2TP over IPSec ben tigt YPN und externe Einwahl gt PPP Einstellungen PPF Einstellungen PPP MF Protokoll IP Adressenzuweisung f r die einw hlenden Benutzer FRF Authentifizierung beim Einw hlen PAP oder CHAP w wenn DHCP Server inaktiv PFF Yerschl sselung MPPE Start IP Adresse 132 160 1 200 beim Einw hlen Gegenseitige Authentifizierung FAR O Ja nein PPP Authentifizierung beim Einw hlen Nur PAP W hlen Sie diese Option damit der Router Einwahlbenutzer ber das PAP Protokoll authentifiziert PAP oder CHAP W hlen Sie diese Option so versucht der Router zun chst Einwahlbenutzer ber das CHAP Protokoll zu authentifizieren Falls der Einwahlbenutzer dieses Protokoll nicht unterst tzt wird f r die Authentifizierung auf das PAP Protokoll zur ckgegriffen PPP Verschl sselung MPPE beim Einw hlen Optional Wird diese Option gew hlt verwendet der Router optional die MPPE Verschl sselungsmethode f r externe Benutzer F
334. uter ber das Webmen ber ZART E RR Anwender fordert ein ifika CA Server A an und speichert es lokal ab 1 Gehen Sie zur Zertifikatsverwaltung und w hlen Sie Lokales Zertifikat Zertifikatsverwaltung gt gt lokales Zertifikat 509 lokales Zertifikat konfigurieren Name Subjekt Status ndern Erstellen Aktualisieren 4 509 lokales Zertifikat 59 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 2 Klicken Sie auf Erstellen um ein Zertifikat zu erstellen Geben Sie die Daten ein die zur Erstellung eines Zertifikats erforderlich sind Zertifikatsverwaltung gt gt lokales Zertifikat Zertifikat erstellen Alternativer Name Domain Name draytek de Name Land CC Bundesland ST Ort L Organisation 0 Abteilung OU Bezeichnung CN E Mail E into craytek de S5chl sseltyp RSA Schl sselgr e 1024 bit v Erstellen 3 Kopieren und speichern Sie die lokale X 509 Zertifikatsanfrage als Textdatei und bewahren Sie sie f r sp teren Gebrauch auf Zertifikatsverwaltung gt lokales Zertifikat 009 lokales Zertifikat konfigurieren Name Subjekt Status ndern oka Requesting Erstellen Aktualisieren lokale X 509 Zertifikats anfrage MIIEFZECEQGIBADAAMIGEMAOGC5SGGSIH3DGEBAQOTAAIGNADCBIGOEBGOCEYFIUrTaMN 2tgUxcBDSD6ZuUEmdzyrTh95TRar saba a9 1 MMSOJKOShUIT 4KYr veCBzsHuLocWoo a sMIMWlyzrb3dNMoS9s IlExG9A0 YowozaukJwIDAG0ABOoAAUDOYTIEOZIhVeNAGEFBOAD
335. utzer Auf Werkseinstellungen zur cksetzen Benutzer Status Index Benutzer Status Fi i ara his LE E33 x Ex Ba x Eu x Eur Bu x e gt x E33 x BE x ES X Eu Xi u x u x e 1 2 3 d 3 h g 10 11 12 13 14 13 16 Auf Werkseinstellungen zur cksetzen Klicken S e auf diese Taste um alle Eintr ge zu l schen Index Klicken S e auf eine Nummer unter Index um auf die Konfigurationsseite f r externe Benutzer zu gelangen Benutzer Zeigt den Benutzernamen des entsprechenden externen Benutzers im LAN zu LAN Profil an Die Zeichen lassen erkennen dass das Profil leer ist Status Zeigt den Zugangsstatus des jeweiligen externen Benutzers an V zeigt an dass der externe Benutzer aktiv ist w hrend X anzeigt dass er inaktiv ist Klicken S e auf eine der Indexnummern um ein externes Benutzerprofil zu bearbeiten F llen Sie f r jeden Einwahltyp die entsprechenden Felder rechts aus Ausgegraute Felder brauchen nicht ausgef llt zu werden Die folgenden Erl uterungen werden Ihnen dabei behilflich sein alle notwendigen Felder auszuf llen Aktiv Markieren Sie dieses K stchen um diese Funktion zu aktivieren Benutzerhandbuch VigorlPPBX 2820 Serie 180 VigorlIPPBX 2820 Serie 181 DrayTek YPN und externe Einwahl gt gt Externe Benutzer Index Nr 1 Benutzerkonto und Authentifizierung Sekunden aktiv Mas Leerlaufzeit Einwahl zulassen ber
336. utzerhandbuch VigorlPPBX 2820 Serie 288 VigorIPPBX 2820 Serie DrayTek 6 4 Pr fen der ISP Einstellungen Klicken Sie auf WAN gt gt Einwahl ins Internet und kontrollieren Sie ob die ISP Einstellungen korrekt sind Klicken Sie auf WANI oder WAN2 um die zuvor konfigurierten Einstellungen zu berpr fen WAN gt gt Einwahl ins Internet Einwahl ins Internet Index Bezeichnung Modus bersicht Kanal l YPI 1 YCL 32 Protokoll PPPoE LLC SNAP WANT ADSL Modulation Multimode dynamische IP WAH Ethernet DHEP Client F r PPPoE Benutzer l Pr fen Sie ob Aktiv gew hlt ist 2 Pr fen Sie ob der Benutzername und das Passwort den von Ihrem ISP erhaltenen Werten entsprechen WAN gt gt Internet Access WAN 1 PPPoE PPPOA MPoA RFC14837 2684 aktiv O inaktiv ISP Einstellungen DSL Modem Einstellungen Beeeniart Multi PYl Kanal Channel 1 k FPF Authentifizierung FAF oder CHAF Max Leerlaufzeit Mo Sekunden CI 32 IP Adresse des Anbieters WAN F Alias Kapselung LLO SNAF B O Nein td T este IF Ja Neim dynamische IP Protokoll FFFOE w PPPoE E es OOO Modulation PPPoE Weiterleitung f r voreingestellte MAC Adresse verwenden MAC Adresse selbst definieren MAC Adresse 00 60 FF iso 25 cs Alternative Einw ahlm glichkeit mit ISDN Te Modus nein Index 1 15 aus der Verbindungstimer konfiguration Erkennung der WAN Verbindung zo Modus ARP w Ping IF TTL
337. utzerhandbuch VigorlPPBX 2820 Serie 70 VigorlIPPBX 2820 Serie 71 PPPoE PPPoA f r WAN1 DrayTek Um PPPoE PPPOoA als das Zugriffsprotokoll des Internets zu verwenden w hlen Sie den PPPoE PPPoA Modus Der folgende Dialog erscheint WAN gt gt Internet Access WAN 1 PPPoE PPPOA MPoA RFC14837 2684 ISP Einstellungen Passwort I Ch 1 w a le PPR Authentifizierung FAF oder CHAP aktiv O inaktiv DSL Modem Einstellungen Multi PC Kanal PI 1 Max Leerlaufzeit Mo Sekunden ZI 32 a IP Adresse des Anbieters WAN F Alias Kapselung LLG SMAFP O nein d N este IP Ja Nein dynamische IP Protokoll FFFoE w PPPoE m Be 77 Modulation Yvoreingestellte MAC Adresse verwenden O Mac Adresse selbst definieren O EEE EEE EEE Index 1 15 aus der Verbindungstimer Konfiguration PPPoE Weiterleitung f r kabelgebundenes LAN Alternative Einwahlm glichkeit mit ISDN Modus nein Erkennung der WAN Yerbindung Modus TTL Aktiv Inaktiv Klicken Sie auf Aktiv um diese Funktion zu aktivieren Klicken Sie auf Inaktiv so wird diese Funktion geschlossen und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen DSL Modemeinstellungen Konfigurieren Sie die f r Ihren ISP erforderlichen DSL Parameter Diese sind unerl sslich um zu Ihrem ISP eine DSL Verbindung aufzubauen Multi PVC Kanal Die hier angezeigte Auswahl wird von der Seite Einwahl ins Internet
338. vieren Ein Hinweiston ert nt um den Teilnehmer darauf hinzuweisen dass ein anderer Anruf ansteht Klicken S e auf Hook Flash um den wartenden Anruf anzunehmen Anrufweiterschaltung Markieren Sie dieses K stchen um diese Funktion zu aktivieren Klicken S e auf Hook Flash um einen anderen Anruf zu t t gen Falls der Anruf gelingt legen S e das Telefon auf Die anderen beiden Parteien k nnen nun kommunizieren Bevorzusgter Codec Hier k nnen Sie einen von f nf Codecs als Standard f r Ihre VoIP Anrufe bestimmen Der Codec der f r jeden einzelnen Anruf verwendet wird w rd vor jeder Sitzung mit der entfernten Partei ausgehandelt und entspricht eventuell nicht Ihrer Standardwahl Standardm ig wird der Codec G 729A B verwendet der wenig Bandbreite n Anspruch nimmt aber trotzdem gute Sprachqualit t bietet Falls Ihre Upstream Geschwindigkeit nur 64 kbit s betr gt verwenden S e den Codec G 711 nicht F r den Codec G 711 sollten mindestens 256 kbit s f r den Upstream zur Verf gung stehen G 711A Bakbit s G 729 amp 8 kbit s G 723 6 4kbit s G 726_32 f3 kbitfe Nur diesen Codec Wenn dieses K stchen markiert ist wird nur der gew hlte Codec verwendet Paketgr e Die Datenmenge in einem einzelnen Paket Der Standardwert ist 20 ms 233 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie d h ein Datenpaket enth lt 20 ms an Sprachdate
339. w 35 77 w 10 TTT i 26 TTT A 11 777 k Er TTT k 12 TTT e 28 TTT n 13 777 w 29 777 z 14 TTT A 30 TTT A 13 TTT k 31 TTT ki 16 mer e 32 EET n Auf Werkseinstellungen zur cksetzen Klicken Sie auf diese Taste um alle Eintr ge zu l schen Index Klicken Sie auf eine Nummer unter Index um auf die Konfigurationsseite f r die IPSec Identit t zu gelangen Name Profilnamen dieses Indexes anzeigen Klicken Sie auf die einzelnen Eintr ge um jeweils ein digitales Peer Zertifikat zu bearbeiten Die Authentifizierung der digitalen Signaturen umfasst drei Sicherheitsstufen F llen S e alle erforderlichen Felder aus um den externen Peer zu authentifizieren Die folgenden Erl uterungen werden Ihnen dabei behilflich sein alle notwendigen Felder auszuf llen Benutzerhandbuch VigorlPPBX 2820 Serie 178 VigorIPPBX 2820 Serie DrayTek YPN und externe Einwahl gt gt IPSec Identit t Profil Index 1 Profilname TTT aktiv Akzeptiere jede ID O Akzeptiere Subjekt mit bereinstimmmendem Namen Wert IF Adresse w IP I O Akzeptiere Subjekt mit bereinstimmung in gewissen Feldern Land C Bundesland ST Ort L Orginisation O Abteilung OU Bezeichnung CN E Mail E Profilname Geben Sie in diesem Feld eine Bezeichnung ein Akzeptiere jede ID Hier klicken um ungeachtet der Identit t jeden Peer zu akzeptieren Akzeptiere Subjekt mit bereinstimmendem Namen Wert
340. way FPrim r DNS Sekund r DNS zwi Were Klicken S e auf Weiter um die Zusammenfassung Ihrer Verbindungseinstellungen zu kontrollieren Schnellstart Assistent Bitte best tigen Sie Ihre Eingaben WAN Schnittstelle WANI Modus ADSL WAN Yerbindungstyp automatisch PI 0 EI 33 Protokoll Kapselung 1453 Bridge LLC feste IP Nein Prim r DNS Sekund r DNS Klicken S e auf Fertigstellen Die Meldung Einstellungen des Schnellstart Assistenten werden bernommen erscheint Der Systemstatus wird angezeigt Schnellstart Assistent Einstellungen des Schnellstart Assistenten werden bernommen 19 Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 2 2 3 1483 Routed IP W hlen Sie 1483 Routed IP als Protokoll Geben Sie alle Daten ein die Ihnen Ihr ISP f r dieses Protokoll mitgeteilt hat Schnellstart Assistent Yerbindung ins Internet WAN 1 CI Frotokoll Kapselung 1453 Routed IFP LLC w feste IP Oja nNein dynamische IP IP Adresse Subnetz Maske Standard Gateway Frim r DNS Sekund r DNS zer een O Nach Abschluss der Einstellungen auf dieser Seite klicken Sie auf Weiter um zur folgenden Seite zu gelangen Schnellstart Assistent Bitte best tigen Sie Ihre Eingaben WAN Schnittstelle WAMI Modus ADSL WAN Yerbindungstyp automatisch FI 0 WEI 33 Frotokoll Kapselung 1453 Route LLC feste IP Nein Prim r ONS Sekund r DNS
341. wenden w hlen Sie den PPPoE Modus Der folgende Dialog erscheint WAN gt gt Einwahl ins Internet WAN Z PPPoE feste oder dynamische IP PPTP B ane ee PPP MP Einstellungen PPP Authentifizierung FAF oder CHAF ISP Einstellungen Max Leerlaufzeit Sekunden Benutzername IP Adresszuweisung IPCP Passwort wWAN F Alias Index 1 15 aus der feste II O Ja Nein dynamische IP Verbindungstimer Konfiguration wE 1 T feste IP Adresse gt 1 PL I ja a Alternative Einw ahlm glichkeit mit ISDN x 3 Yoreingestellte MAC Adresse verwenden O MAC dresse selbst definieren Mac Adresse 00 60 FF 81 80 164 Modus nein w WAN Erkennung Erkennung durch ARP Fing an IP Adresse EEE Aktiv Inaktiv Klicken Sie auf Aktiv um diese Funktion zu aktivieren Klicken Sie auf Inaktiv so wird diese Funktion geschlossen und alle auf dieser Seite vorgenommenen Einstellungen werden verworfen ISP Einstellungen Geben S e den von Ihrem ISP mitgeteilten Benutzernamen das Passwort und sonstige Authentisierungsparameter ein Falls S e st ndig mit dem Internet verbunden sein m chten w hlen Sie Immer in Betrieb Benutzername Geben S e den vom ISP mitgeteilten Benutzernamen in diesem Feld e n Passwort Geben Sie das vom ISP mitgeteilte Passwort n diesem Feld ein Index 1 15 aus der Verbindungstimer Konfiguration Sie k nnen f r Ihre Anforderungen vier Verbindungstimer einrichten
342. wendet wird um die zwischen ihnen kommunizierten Meldungen zu authentifizieren Beide Seiten m ssen so konfiguriert werden dass sie das gleiche Shared Secret verwenden Shared Secret best tigen Best tigen Sie das Shared Secret durch erneute Eingabe 169 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 9 8 4 UPnP Das UPnP Protokoll Universal Plug and Play wird unterst tzt um die Installation und Konfiguration von Netzwerkger ten zu vereinfachen wie dies bereits bei direkt angeschlossenen PC Peripherieger ten mit dem Windows Plug and Play System der Fall ist Bei NAT Routern ist NAT Traversal die wichtigste UPnP Funktion des Routers Sie erm glicht Anwendungen hinter der Firewall automatisch die Ports zu ffnen die f r die Weiterleitung durch einen Router erforderlich sind Dies ist verl sslicher als den Router selbst feststellen zu lassen welche Ports ge ffnet werden m ssen Au erdem muss der Benutzer keine Port Zuordnungen oder DMZ manuell einrichten UPnP ist f r Windows XP verf gbar und der Router bietet die entsprechende Unterst tzung f r MSN Messenger um die Verwendung der Sprach Video und Messaging Funktionen uneingeschr nkt zu erm glichen Anwendungen gt gt UPnP UPnP aktiv Dienst f r die Yerbindungskontrolle aktivieren Dienst f r den Yerbindungsstatus aktivieren Hinweis Bei aktiven UPnP kann der Router aus dem LAN heraus veranla
343. werk IP 192 168 1 0 Remote Netzwerk Maske 255 255 255 0 RIP Richtung inaktiv v YPN Tunnel vom ersten bis zum entfernten Subnetz per Alle Anfragen ins Internet ber diesen Tunnel leiten nicht bei aktivem Dual WAN m glich Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 4 2 Einwahlverbindung zwischen externem Teleworker und Zentrale einrichten Ein anderes verbreitetes Szenario Ein Teleworker m chte eine sichere Verbindung zum Unternehmensnetzwerk aufbauen Um die abgebildete Netzwerkstruktur einzurichten erstellen Sie ein Fernbenutzerprofil und installieren einen Smart VPN Client auf dem entfernten Host VPN Router Internet 210 135 240 208 Remote Netzwerk 192 168 1 0 Einstellungen auf dem VPN Router im Unternehmensb ro l Gehen Sie zu VPN und externe Einwahl w hlen Sie Einwahlm glichkeiten um den erforderlichen VPN Dienst zu erm glichen und klicken Sie auf OK 2 Um PPP basierte Dienste wie PPTP oder L2TP zu verwenden konfigurieren Sie die allgemeinen Einstellungen unter PPP Einstellungen VPN und externe Einwahl gt gt PPP Einstellungen PPP Einstellungen PPP MP Protokoll IP Adressenzuweisung f r die einw hlenden PPP Authentifizierung beim Benutzer Einw hlen PAP oder CHAP v wenn DHCP Server inaktiv PPP Verschl sselung MPPE Start IP Adresse 1192 168 1 200 beim Einw hlen Gegenseitige Authentifizierung PAP O Ja Nein Benut
344. werten Klicken Sie auf Nach oben oder Nach unten um die Reihenfolge der Policy zu ndern Klicken Sie auf Index 1 um auf die folgende Seite zu gelangen auf der Sie die Load Balance Einstellungen konfigurieren k nnen WAN gt gt Load Balance Index 1 aktiv Frotokoll G ltig f r WAN Schnittstelle Quell IP Start 192 168 1 6 Quell IP Stopp 192 168 1 9 ziel IP Start ziel IP Stopp 168 95 100 ziel Port Start x z U i EE E ziel Port Stopp Aktiv Markieren Sie dieses K stchen um diese Funktion zu aktivieren Protokoll Verwenden Sie das Dropdown Men um das richtige Protokoll f r die WAN Schnittstelle zu w hlen TCF UDF TCRUDP ICMP IGMP G ltig f r WAN Schnittstelle W hlen Sie die WAN Schnittstelle WAN1 oder WAN2 f r die Bindung Quell IP Start Geben Sie die erste Quell IP f r die angegebene Schnittstelle ein Quell IP Stopp Geben Sie die letzte Quell IP f r die angegebene Schnittstelle ein Falls dieses Feld leer gelassen wird werden alle Quell IPs im LAN durch die WAN Schnittstelle geleitet Ziel IP Start Geben Sie die erste Z el IP f r die angegebene Schnittstelle ein Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie Ziel IP Stopp Geben Sie die letzte Ziel IP f r die angegebene Schnittstelle ein Falls dieses Feld leer gelassen wird werden alle Ziel IPs durch die WAN Schnittstelle geleitet
345. wie dies auch bei anderen Medien der Fall sein kann Als verantwortlicher Elternteil oder Arbeitgeber sollten Sie die Personen die Ihnen anvertraut sind vor Gefahren sch tzen Mit dem Web Filterdienst des Vigor Routers k nnen Sie Ihr Unternehmen vor blichen direkten Gefahren sch tzen welche Produktivit t gesetzliche Haftung Netzwerk und Sicherheit bedrohen Eltern k nnen ihre Kinder vor dem Laden nicht jugendfreier Web Seiten oder Chatr umen sch tzen Wenn Sie die Web Filterfunktion des Vigor Routers aktivieren und die Kategorien einrichten die Sie einschr nken m chten wird jede angeforderte URL z B www bbc co uk mit unserer Server Datenbank abgeglichen Diese Datenbank wird regelm ig aktualisiert dazu z hlen nat rlich auch lokale Angebote Der Server fragt die URL ab und liefert Ihrem Router eine Kategorie Ihr Vigor Router entscheidet dann anhand der von Ihnen gew hlten Kategorien ob der Zugriff auf diese Seite erlaubt wird oder nicht Da die Last auf verschiedene Datenbankserver verteilt wird die Millionen von Kategorisierungsanfragen beantworten k nnen ist die Verz gerung beim Surfen minimal Klicken Sie auf CSM und w hlen Sie Inhaltsbezogener Web Filter um die Konfigurationsseite f r das Profil zu ffnen 151 Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek CSM gt gt Inhaltsbezogener Web Filter Tabelle der inhaltsbezogenen Web Filter VigorlPPBX 2820 Serie Auf Werkseinstellungen zu
346. yTek 215 TK Anlage gt gt Alias Alias 1 Alias Profil Oaktiv inaktiv SIP Amstleitung Alias Anrufbeantwortungsmodus Tagschaltungsmodus Ansage ssistent ka Nachtschaltungsmodus Ansage ssistent v Aktiv Klicken Sie auf Aktiv um den Eintrag zu aktivieren oder klicken Sie auf Inaktiv um ihn zu deaktivieren Alias Geben Sie f r das Konto einen Namen ein Alias Nummer Geben Sie f r das Konto eine Nummer ein SIP Amtsleitung Alias W hlen Sie f r dieses Al as Profil einen der Punkte von der Liste der SIP Amtsleitungen Tagschaltungsmodus Hier k nnen S e den Beantwortungsmodus f r die Amtsleitung w hrend der Arbeitszeit einstellen Sie k nnen den Ansageass stenten AA w hlen oder Anrufe direkt an eine beliebige Nebenstelle oder Gruppe weiterleiten lassen eassistent AN 5 a weiterleiten an Blebenstelle welterleiten an Gruppe Nachtschaltungsmodus Hier k nnen S e den Beantwortungsmodus f r die Amtsleitung au erhalb der Arbeitszeit einstellen Sie k nnen den Ansageass stenten AA w hlen oder Anrufe direkt an eine beliebige Nebenstelle oder Gruppe weiterleiten lassen Ansage ssistent Ansageassistent Weiterleiten an NMebenstelle weiterleiten an Gruppe Benutzerhandbuch VigorIlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie 5 12 2 2 ISDN Ambtsleitung Auf dieser Seite k nnen Sie die ISDN Amtsleitung einrichten TK Anlage gt g
347. ystemansagen auf Ihren Router hochzuladen 1 Bitte verwenden Sie den DOS BOX FTP Client in Windows enthaltener FTP Client um sich am VigorIPPBX FTP Server anzumelden 2 Dr cken Sie auf Enter um sich zu authentifizieren 3 Geben Sie put v2820_sysprompt ivr ein 4 Warten Sie etwas Die Meldung 226 System prompts file has been uploaded successfully erscheint 5 Geben Sie put v2820_g729_sysprompt ivr ein 6 Warten Sie etwas Die Meldung 226 System prompts G729 file has been uploaded successfully erscheint E Geben Sie quit ein um den FTP Client zu schlie en Die Meldung 221 Goodbye Router will be reboot now erscheint und der Router startet neu Benutzerhandbuch VigorlPPBX 2820 Serie DrayTek VigorIPPBX 2820 Serie F hren Sie bitte die folgenden Schritte durch um die G729 Benutzeransagen auf Ihren Router hochzuladen l Bitte verwenden Sie den DOS BOX FTP Client in Windows enthaltener FTP Client um sich am VigorIPPBX FTP Server anzumelden 2 Dr cken Sie auf Enter um sich zu authentifizieren 3 Geben Sie put v2820_g729 userprompt ivr ein 4 Warten Sie etwas Die Meldung 226 user prompts G729 file has been uploaded successfully erscheint 5 Geben S e quit ein um den FTP Client zu schlie en Die Meldung 221 Goodbye Router will be reboot now erscheint und der Router startet neu F hren Sie bitte die folgenden Schritte durch um die G729 Benutzeransagen auf Ihren Rechner herunterzuladen l Bit
348. zername optional Passwort Um IPSec basierte Dienste wie IPSec oder L2TP mit IPSec zu verwenden konfigurieren Sie die Einstellungen in IKE IPSec Grundeinstellungen z B den Pre Shared Key den beide Seiten kennen Benutzerhandbuch VigorlPPBX 2820 Serie 48 VigorIPPBX 2820 Serie DrayTek VPN und externe Einwahl gt gt IPSec Grundeinstellungen IKE IPSec Grundeinstellungen Einstellungen f r die Einwahl in diesen Router von au en LAN zu LA N IKE Authentifizierungsmethode Pre Shared Key s Pre Shared Key best tigen IPSec Sicherheitsmethode Mittel AH Daten werden authentifiziert aber nicht verschl sselt Hoch ESP Moes Mes Maes Daten werden sowohl authentifiziert als auch verschl sselt 3 Gehen Sie zu Externe Benutzer Klicken Sie auf eine der Indexnummern um ein Profil zu bearbeiten 4 Konfigurieren Sie die Einstellungen zum Einw hlen wie unten angezeigt um den entfernten Benutzer die Einwahl zum Aufbau einer VPN Verbindung zu erm glichen Bei Auswahl eines PSec basierten Dienstes k nnen Sie au erdem die IP Adresse des entfernten Peers die IKE Authentifizierungsmethode und die IPSec Verschl sselungsmethode f r diese Einwahlverbindung angeben Ansonsten werden die obigen IPSec Grundeinstellungen verwendet VPN und externe Einwahl gt gt Externe Benutzer Index Nr 1 Benutzerkonto und Authentifizierung

Download Pdf Manuals

image

Related Search

Related Contents

Manuale IT pdf, 528.69 kB  Bedienungsanleitung  取扱説明書  Set up the Audio Sensor Introduction Program the  AKG K404  PDF - UNT Digital Library  Descargar  03454_PraktikaPlusXS D-UK-F-ES_2013-02  RP-701/RP-901/RP-902/RP-903 User`s Manual  

Copyright © All rights reserved.
Failed to retrieve file