Página 3
Vigor2860 Series COMBO WAN ADSL2+/VDSL/Gigabit/Dual USB WAN Guía de usuario Versión: 3.1 Versión de firmware: V3.7.8.2 (Por favor visite el sitio web de DrayTek para la actualización futura) Fecha: Mayo, 2015 Vigor2860 Series Guía de usuario...
El registro por página web es preferible. Puede registrar su router Vigor vía la página registrado http://www.draytek.com. Actualizaciones Debido a la evolución continua de la tecnología de DrayTek, todos nuestros routers se de firmware & podrán actualizar regularmente. Por favor consulte la página web de DrayTek para herramientas mayor información sobre las últimas actualizaciones de firmware, herramientas y...
Producto: Vigor2860 Series Router DrayTek Corp. declara que los routers de la serie Vigor2860 están conformes con los siguientes requisitos esenciales y otras provisiones de R&TTE 1999/5/CE, ErP 2009/125/CE y RoHS 2011/65/UE El producto está conforme con los requisitos de la Directiva 2004/108/CE de Compatibilidad Electromagnética (EMC) por medio de la conformidad con los requisitos establecidos en EN55022/Class B y EN55024/Class B.
Introducción ...................... 1 Explicación de botones de configuración Web ............... 2 Indicadores de LED y conectores ................... 3 1.2.1 Vigor2860 ....................... 3 1.2.2 Vigor2860ac / Vigor2860n-plus / Vigor2860n ............5 1.2.3 Vigor2860Vac / Vigor2860Vn-plus ................. 8 Instalación de hardware ....................10 1.3.1 Instalación posible para Vigor2860n ..............
Página 7
LAN ..........................131 3.2.1 Fundamentos de LAN ..................131 3.2.2 Setup General (General Setup) ................. 133 3.2.3 Ruta estática (Static Route) ................144 3.2.4 VLAN ........................149 3.2.5 Enlazar IP con MAC (Bind IP to MAC) ............... 153 3.2.6 Puerto espejo LAN (LAN Port Mirror)..............155 3.2.7 Cableado 802.1x (Wired 802.1x) ...............
Página 8
3.10.6 UPnP ........................284 3.10.7 IGMP ........................285 3.10.8 WoL (Wake on LAN) ..................286 3.10.9 Servicio de alerta SMS/Mail (SMS/Mail Alert Service) ........287 3.10.10 Bonjour ....................... 290 3.11 VPN y acceso remoto (VPN and Remote Access) ............. 293 3.11.1 Control de acceso remoto (Remote Access Control) .........
Página 9
3.17.5 Grupo de usuario (User Group) ................. 422 3.17.6 Estado de usuario en línea (Online User Status) ..........425 3.18 Aplicación USB (USB Application) ................426 3.18.1 Configuración general de USB (USB General Settings) ........426 3.18.2 Gestión de usuario de USB (USB User Management) ........428 3.18.3 Explorador de archivos (File Explorer) ...............
Página 10
¿Cómo enviar la notificación a un número de teléfono específico vía servicio SMS ante la desconexión de WAN? ......................516 ¿Cómo crear una cuenta de MyVigor? ............... 520 4.9.1 Crear una cuenta vía el router Vigor ..............520 4.9.2 Crear una cuenta vía el sitio web MyVigor ............524 4.10 ¿Cómo establecer el mapeo de direcciones (Address Mapping)? ......
ó ó É ó é É ó é í ó í ó í ú í í ú í í ó í ó La serie Vigor2860 es un router VDSL2. Integra la calidad de servicio (QoS) a nivel IP y la gestión de sesiones NAT/ancho de banda para ayudar a los usuarios a controlar bien los trabajos con gran ancho de banda.
ó ó ó ó Los botones principales que aparecen en las páginas web se definen de la siguiente manera: Guardar y aplicar los ajustes actuales. Cancelar los ajustes actuales y recuperar los ajustes guardados previamente. Eliminar todas las selecciones y ajustes de parámetros, incluyendo la selección de la lista desplegable.
Antes de utilizar el router Vigor, por favor infórmese de los indicadores de LED y conectores primero. Estado Explicación ACT (Actividad) Parpadea El router está encendido y funcionando normalmente. El router está apagado. USB1~2 El dispositivo USB está conectado y listo para su uso. Parpadea Los datos están transmitiendo.
Interfaz Descripción Factory Reset Restaurar las configuraciones predeterminadas de fábrica. Uso: Una vez encendido el router (LED de ACT parpadeando), presione el botón y mantenga durante unos 5 segundos. Cuando vea el LED de ACT parpadeando más rápido de lo habitual, libere el pulsador de reset. El router se reiniciará...
Estado Explicación ACT (Actividad) Parpadea El router está encendido y funcionando normalmente. El router está apagado. USB1~2 El dispositivo USB está conectado y listo para su uso. Parpadea Los datos están transmitiendo. WLAN El punto de acceso inalámbrico está listo. Parpadea Parpadeará...
Página 16
der. El puerto está conectado a 10/100Mbps El puerto está conectado. GigaLAN izq. El puerto está desconectado. Parpadea Los datos están transmitiendo. El puerto está conectado a 1000Mbps. der. El puerto está conectado a 10/100Mbps. Interfaz Descripción Wireless LAN Para Vigor2860n: ...
Página 17
router se reiniciará con las configuraciones predeterminadas de fábrica. Conectores para dispositvos USB (módem USB 3G/4G o impresora). VDSL/ADSL Conector para acceder a Internet. WAN2 (Giga) Conector para dispositivos de la red local o módem para acceder a Internet. GigaLAN (1-6) Conectores para dispositivos de la red local.
Estado Explicación ACT (Actividad) Parpadea El router está encendido y funcionando normalmente. El router está apagado. USB1~2 El dispositivo USB está conectado y listo para su uso. Parpadea Los datos están transmitiendo. 2.4G El punto de acceso inalámbrico con frecuencia a 2.4GHz está...
Página 19
El puerto está conectado. GigaLAN izq. El puerto está desconectado. Parpadea Los datos están transmitiendo. El puerto está conectado a 1000Mbps. der. El puerto está conectado a 10/100Mbps. Interfaz Descripción Wireless LAN La banda inalámbrica será cambiada de acuerdo a la pulsación y ON/OFF/WPS liberación del botón.
ó ó Antes de empezar a configurar el router, usted tiene que conectar sus dispositivos correctamente. Conecte la interfaz DSL a la toma de línea fija con un cable de DSL. Conecte el módem de cable/módem DSL/conversor de medios al puerto WAN del router con un cable Ethernet (RJ-45).
ó ó Nota: Debido a la patente Nº 7,127,048 de los EE.UU, las aplicaciones de DSL y VoIP en Vigor2860Vn-plus y Vigor2860Vac no se permiten para promover ni vender en el territorio del país. Vigor2860 Series Guía de usuario...
ó ó Nota: Debido a la patente Nº 7,127,048 de los EE.UU, las aplicaciones de DSL y VoIP en Vigor2860Vn-plus y Vigor2860Vac no se permiten para promover ni vender en el territorio del país. Vigor2860 Series Guía de usuario...
El ejemplo dado aquí se hace en una configuración basada en Windows 7. Para otros sistemas de Windows, por favor visite la página web www.draytek.com. Antes de utilizarlo, por favor siga los siguientes pasos para configurar los ajustes de las PCs conectadas (o clientes inalámbricos).
Página 24
Haga clic en Agregar una impresora. Un diálogo aparecerá. Haga clic en Agregar una impresora local y luego en Siguiente. En esta ventanilla, elija Crear un nuevo puerto. En el campo de Tipo de puerto, seleccione Puerto Estándar de TCP/IP desde el menú desplegable. Haga clic en Siguiente.
Página 25
En la siguiente ventanilla, introduzca 192.168.1.1 (IP de LAN del router) en el campo del nombre de host o la dirección de IP (Hostname or IP Address) e introduzca 192.168.1.1 como el nombre del puerto. Luego, haga clic en Siguiente. Haga clic en Estándar y elija Tarjeta de red genérica.
Página 26
Ahora, su sistema le pedirá elegir el nombre correcto de la impresora que ha instalado en el router. Este paso permite descargar el driver correcto en su PC. Cuando termine la selección, haga clic en Siguiente. Introduzca un nombre para la impresora elegida. Haga clic en Siguiente. Vigor2860 Series Guía de usuario...
Página 27
10. Elija No compartir esta impresora y haga clic en Siguiente. 11. Luego, en el siguiente diálogo haga clic en Finalizar. Vigor2860 Series Guía de usuario...
Página 28
12. La nueva impresora ha sido agregada y mostrada bajo Impresoras y faxes. Haga clic en el ícono de la nueva impresora y haga clic en Propiedades del servidor de impresora. 13. Edite las propiedades de la nueva impresora que ha agregado haciendo clic en Configurar puerto.
Página 29
Vigor. Nota 1: Algunas impresoras con opciones de fax/escaneo u otras funciones adicionales no son compatibles con los routers Vigor. Puede consultar la página www.draytek.com para adquirir una lista de impresoras soportadas. Abra Support>>FAQ/Application Notes;...
Página 30
Después, haga clic en What types of printers are compatible with Vigor router? (Qué tipos de impresoras son compatibles con los routers Vigor) Nota 2: El router Vigor soporta solicitud de impresión de las PCs vía los puertos LAN pero no los puertos WAN.
á á Asegúrese de que su PC está conectada al router correctamente. Puede simplemente establecer su PC para conseguir una IP dinámica desde el router o establecer la dirección IP de la PC para ser la misma subred de la dirección IP predeterminada del Vigor router 192.168.1.1.
Ahora, la Pantalla Principal aparecerá. Nota: La página principal puede variar dependiendo del modelo de router que tenga. La página de configuración puede finalizar la sesión automáticamente, de acuerdo a su preferencia. La configuración predeterminada es Auto Logout, lo cual significa que el sistema finalizará...
Página 33
Ingrese la contraseña (la predeterminada es “admin”) en el campo de Old Password. Ingrese su nueva contraseña en el campo New Password y escríbala otra vez en el campo de Confirm Password. Haga clic en OK para continuar. Nota: La longitud máxima de la contraseña es de 23 dígitos. La contraseña ha sido cambiada.
ó ó El tablero (dashboard) muestra el estado de la conexión, acceso de Internet IPv4, interfaces (conexión física), seguridad y acceso rápido. Haga clic en Dashboard desde el menú en la parte izquierda de la página principal. Una página web con selecciones predeterminadas aparecerá. Refiérase a la siguiente figura: En la parte superior del tablero, un panel virtual (simulando el panel físico del router) muestra la conexión de la interfaz física.
mostrado LED (izq.) Negro El router o la función no está funcionando. Verde El router o la función está funcionando. Negro Ningún dispositivo USB está conectado. Verde Un dispositivo USB está conectado. VDSL/ADSL Negro La conexión xDSL no está lista. Verde El acceso de banda ancha VDSL en WAN1 está...
á ú ú á ú ú Todos los ítems del menú pueden ser accedidos y arreglados ordenadamente en la parte izquierda de la página principal para su necesidad. Sin embargo, algunos ítems de uso importante y común pueden ser accedidos de una manera rápida para su conveniencia. Refiérase a la parte derecha del tablero, encontrará...
El host (anfitrión) conectado físicamente al router vía los puertos de LAN será mostrado con círculos verdes en el campo de “Connected” (conectado). Todos los hosts (incluyendo los clientes inalámbricos) mostrados con Host ID, IP Address (dirección IP) y MAC address (dirección MAC) indican que el tráfico sería transmitido a través de los puertos LAN y luego el puerto WAN.
No es necesario usar el comando telnet vía DOS prompt. Los cambios hechos por el uso de la consola web tienen los mismos efectos como la modificación mediante la interfaz web de usuario. Las funciones o ajustes modificados en Web Console también pueden ser revisados en la interfaz web de usuario.
ó ó La manera de almacenar rápidamente los ajustes actuales es hacer clic en el ícono de Config Backup. Le permite hacer copia de sus ajustes actuales. Dicho archivo de configuración se puede restaurar mediante System Maintenance>>Configuration Backup. Simplemente haga clic en el ícono en la parte superior de la pantalla principal y una ventanilla pop-up aparecerá.
Página 41
ó í ó í ó í ó í Vigor2860 Series Guía de usuario...
Página 42
La explicación detallada (para IPv4) se muestra a continuación: Ítem Descripción LAN Status Primary DNS – Dirección del servidor de DNS primario para la interfaz WAN. (Estado de LAN) Secondary DNS – Dirección del servidor de DNS secundario para la interfaz WAN. IP Address –...
Ítem Descripción TSPC). Up Time – Tiempo de actividad en total de la interfaz. IP – Dirección IP de la interfaz WAN. Gateway IP – Dirección IP del gateway predeterminado. Nota: Las palabras en verde significan que la conexión de WAN de la interfaz está lista para acceder a Internet;...
Página 44
Esta página se ha dejado en blanco. Vigor2860 Series Guía de usuario...
á á Se le ofrecen varios wizards (asistentes) de setup para configurar el router de manera simple y rápida. Quick Start Wizard – (asistente de inicio rápido) se usa para establecer conexión de Internet, acceso de Internet. Service Activation Wizard – (asistente de activación de servicio) se usa para activar el servicio del filtro de contenido web.
Página 46
En la siguiente página, por favor seleccione la interfaz WAN que utiliza. Si usted utiliza la interfaz DSL, por favor elija WAN1; si utiliza la interfaz Ethernet, por favor elija WAN2; si utiliza el módem 3G/4G, por favor elija WAN3 o WAN4. Luego haga clic en Next para el siguiente paso.
WAN1 es específica para la conexión de ADSL o VDSL2. Se explican a continuación los ajustes disponibles: Ítem Descripción Introduzca un nombre para idenfiticar tal WAN. Display Name Especifique manualmente el modo físico (sólo el VDSL2 o DSL Mode ADSL) para cada router Los ajustes configurados en este campo están disponibles VLAN Tag insertion (VDSL2)/(ADSL)
Página 48
Elija WAN1 como interfaz WAN y haga clic en el botón Next; aparecerá la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Hay dos modos que puede elegir para la interfaz WAN. Protocol Elija PPPoE/PPPoA como el protocolo. Este campo se proporciona solamente para ADSL.
Página 49
Secondary DNS Introduzca la dirección IP secundaria para la necesidad en el futuro. Volver a la página anterior. Back Next Ir a la página siguiente. Cancel Cancelar el asistente de inicio rápido. Después de completar los ajustes anteriores, simplemente haga clic en Next. Introduzca manualmente el nombre de usuario y la contraseña ofrecidos por su ISP.
Página 50
Después de completar los ajustes anteriores, haga clic en Next para ver un resumen de la conexión. Haga clic en Finish. Una página de Quick Start Wizard Setup OK! (El setup del asistente de inicio rápido se ha completado) aparecerá. Después, el estado de sistema de este protocolo se mostrará.
Página 51
á á á á Elija WAN1 como la interfaz WAN y haga clic en el botón Next; aparecerá la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Protocol Hay dos modos que puede elegir para la interfaz WAN. Elija MPoA / Static or Dynamic IP como el protocolo.
Página 52
Default Gateway Introduzca la dirección IP como el gateway predeterminado. Primary DNS Introduzca en la dirección IP primaria para el router. Introduzca en la dirección IP secundaria para la necesidad en Secondary DNS el futuro. Back Volver a la página anterior. Next Ir a la página siguiente.
WAN2 se dedica al modeo físico (physical mode) en Ethernet. Si elige WAN2, por favor especifique el tipo físico (physical type). Luego, haga clic en Next. Se explican a continuación los ajustes disponibles: Ítem Descripción Display Name Introduzca un nombre para el router. VLAN Tag insertion Los ajustes configurados en este campo son disponiblres para WAN1 y WAN2.
Página 54
Elija WAN2 como la interfaz WAN y haga clic en el botón Next. La siguiente página abrirá para especificar el tipo de acceso de Internet (Internet Access Type). Haga clic en PPPoE como el tipo de acceso de Internet. Luego haga clic en Next para continuar.
Página 55
Ítem Descripción Password Asigne una contraseña válida ofrecida por el ISP. Nota: La longitud máxima de la contraseña es de 62 caracteres. Introduzca otra vez la contraseña. Confirm Password Back Volver a la página anterior. Ir a la página siguiente. Next Cancel Cancelar el asistente de inicio rápido.
Página 56
Elija WAN2 como la interfaz WAN y haga clic en el botón Next. La siguiente página abrirá para especificar el tipo de acceso de Internet (Internet Access Type). Haga clic en PPTP/L2TP como el tipo de acceso de Internet. Haga clic en Next para contiunar.
Página 57
Password Asigne una contraseña válida ofrecida por el ISP. Nota: La longitud máxima de la contraseña es de 62 caracteres. Confirm Password Introduzca otra vez la contraseña. Obtain an IP address automatically – El router tendrá una WAN IP Configuration dirección IP automáticamente desde el servidor DHCP.
Página 58
Ahora, puede disfrutar de la navegación en Internet. á á Elija WAN2 como la interfaz WAN y haga clic en el botón Next. La siguiente página abrirá para especificar el tipo de acceso de Internet (Internet Access Type). Haga clic en Static IP como el tipo de acceso de Internet. Haga clic en Next para contiunar.
Página 59
Primary DNS Introduzca la dirección IP primaria para el router. Secondary DNS Introduzca la dirección IP secundaria para la necesidad en el futuro. Back Volver a la página anterior. Next Ir a la página siguiente. Cancel Cancelar el asistente de inicio rápido. Por favor introduzca la información de la dirección IP originalmente ofrecida por su ISP.
Página 60
Haga clic en DHCP como el tipo de acceso de Internet. Haga clic en Next para contiunar. Se explican a continuación los ajustes disponibles: Ítem Descripción Host Name Introduzca el nombre de host. Nota: La longitud máxima del nombre de host es de 39 caracteres.
Página 61
Después de completar los ajustes anteriores, haga clic en Next para ver un resumen de la conexión. Haga clic en Finish. Una página de Quick Start Wizard Setup OK! (El setup del asistente de inicio rápido se ha completado) aparecerá. Después, el estado de sistema de este protocolo se mostrará.
WAN3/WAN4 se dedican al modo físico en USB. Elija WAN3/WAN4 como la interfaz WAN. Haga clic en Next para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Internet Access Elija una de las selecciones como el protocolo de acceso a Internet.
Página 63
inicializar el módem USB. Por favor utilice el valor predeterminado. Si usted tiene alguna duda, por favor contacte con su ISP. La longitud máxima del string es de 47 caracteres. APN Name – APN significa nombre del punto de acceso, el cual es ofrecido y requerido por algunos ISPs.
El asistente de activación de servicio es una herramienta que le permite utilizar la versión de prueba o actualizar la licencia de WCF directamente sin acceder al servidor (MyVigor) localizado en http://myvigor.draytek.com. Para usar el perfil de WCF, por favor refiérase a la sección Web Content Filter Profile para tener información detallada.
Página 65
Se le ofrece un período de prueba de 30 días. Después de la prueba, usted puede comprar desde los puntos de venta el paquete Commtouch GlobalView WCF preparado por DrayTek. BPjM es el WCF para los usuarios de habla alemana. FragfINN es la lista blanca para los usuarios de habla alemana.
Página 66
Espere un momento hasta que la siguiente página aparezca. Cuando esta página abra, puede activar o desactivar estos servicios según su necesidad. Luego, haga clic en Finish. Nota: The service will be activated and applied as the default rule configured in Firewall>>General Setup.
Este asistente sirve para configurar los ajustes de VPN para clientes de VPN. Le guiará a establecer paso a paso el perfil de LAN a LAN para la conexión VPN de marcación saliente. 1. Abra VPN and Remote Access>>VPN Client Wizard. Aparecerá la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 68
2. Cuando termine la selección de modo y perfil, por favor haga clic en Next para abrir la siguiente página. En esta página, tiene que seleccionar el tipo adecuado de VPN para el perfil de cliente VPN. Los tipos diferentes abrirán diferentes páginas de configuración. Después de elegir las opciones para el perfil de cliente, haga clic en Next.
Página 69
Nota: Las siguientes descripciones para el tipo de VPN se basan en el modo de enrutamiento (Route Mode) especificado en la selección de modo de cliente Lan a LAN (LAN-to-LAN Client Mode Selection). Si elige PPTP (No encriptación) o PPTP (Encriptación), verá el siguiente gráfico: ...
Página 70
Si elige L2TP over IPsec (Nice to Have) o L2TP over IPsec (Must), verá el siguiente gráfico: Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name Introduzca un nombre para dicho perfil. La longitud máxima del nombre es de 10 caracteres. Vigor2860 Series Guía de usuario...
Página 71
VPN Dial-Out Utilice el menú desplegable para elegir una interfaz Through apropiada de WAN para este perfil. Este ajuste es útil solamente para marcación saliente. WAN1 First/ WAN2 First /WAN3 First/WAN4 First – Mientras está conectando, el router utilizará WAN1/WAN2/WAN3/WAN4 como el primer canal para la conexión de VPN.
Página 72
uno de los certificados para su uso. Tiene que configurar por lo menos un certificado previamente en Certificate Management >> Local Certificate. De lo contrario, el ajuste que elija aquí no será efectivo. IPsec Security Medium – La Cabecera de Autenticación (Authentication Header, AH) significa que los datos serán autenticados, Method pero no encriptados.
Página 73
Se explican a continuación los ajustes disponibles: Ítem Descripción Haga clic en el botón de radio para acceder a VPN and Go to the VPN Connection Remote Access>>Connection Management para ver el estado de la conexión de VPN (VPN Connection status). Management Do another VPN Haga clic en el botón de radio para establecer otro perfil de...
Este asistente se usa para configurar los ajustes de VPN para el servidor de VPN. Le guiará a establecer paso a paso el perfil de LAN a LAN para la conexión de marcación entrante de VPN (del cliente al servidor). 1.
Página 75
Please choose a Este ítem estará disponible cuando elija Remote Dial-in Dial-in User User (Teleworker) para el modo del servidor de VPN. Hay Accounts 32 perfiles de VPN para los usuarios. Este ítem estará disponible después de que elija cualquiera Allowed Dial-in Type de los perfiles de las cuentas de usuarios de marcación entrante.
Página 76
Si elige PPTP, verá el siguiente gráfico: Si elige PPTP & IPsec & L2TP (tres tipos) o PPTP & IPsec (dos tipos) o L2TP with Policy (Nice to Have/Must), verá el siguiente gráfico: Vigor2860 Series Guía de usuario...
Página 77
Si elige IPsec, verá el siguiente gráfico: Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name Introduzca un nombre para dicho perfil. La longitud de este archivo está limitada a 10 caracteres. User Name Este campo se usa para la autenticación de conexión cuando seleccione PPTP o L2TP con/sin IPsec policy.
Página 78
Remote Network IP Introduzca una dirección IP de LAN (de acuerdo con la ubicación real del host remoto) para establecer conexión de VPN. Remote Network Introduzca la máscara de subred (de acuerdo con la Mask ubicación real del host remoto) para establecer conexión de VPN.
Wireless 2.4GHz Settings (Adjustes de la frecuencia inalámbirca de 2.4GHz) Introduzca el nombre de SSID (SSID name) del router para la Name frecuencia inalámbrica 2.4GHz. El nombre predeterminado es definido como DrayTek. Cambie el nombre si es necesario. Mode En la actualidad, el router puede conectarse solamente a las estaciones de 11n, 11g, Mixed (11b+11g), Mixed (11a+11n), Mixed (11g+11n), y Mixed (11b+11g+11n) simultáneamente.
Página 80
Simplemente elija el modo Mix (11b+11g+11n). Esta opción significa el canal de la frecuencia inalámbrica de Channel LAN. El canal predeterminado es el 6. Puede cambiar el canal si el canal seleccionado se encuentra con interferencia grave. Si no tiene idea de cómo elegir la frecuencia, por favor seleccione Auto para que el sistema determine automáticamente.
Página 81
“0x321253abcde…”). Abrir la siguiente página de ajustes. Next Cancel Cerrar el asistente inalámbrico sin guardar los cambios. 3. Después de introducir la información requerida, haga clic en Next. Los ajustes en esta página limitan la estación inalámbrica huésped (guest) que accede a Internet pero no se le permite compartir la red de LAN ni la conexión de VPN.
Página 82
Download – Introduzca la tasa de transmisión para la descarga de datos. El valor predeterminado es de 30,000 kbps. Wireless 5GHz Settings (Adjustes de la frecuencia inalámbirca de 5GHz) Enable/Disable Activar o desactivar esta página. Marque la casilla para utilizar los mismos ajustes Use the same SSID and Security Key as configurados.
Página 83
5. La siguiente página mostrará el resumen de la configuración inalámbrica. 6. Haga clic en Finish para completar la configuración inalámbrica. Vigor2860 Series Guía de usuario...
El router Vigor proporciona un método rápido de configurar los ajustes para la aplicación de VoIP. Siga los siguientes pasos. Nota: Este asistente está disponible solamente para el modelo “V”. 1. Abra Wizards>>VoIP Wizard. 2. La pantalla de VoIP Wizard se mostrará como la siguiente. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 85
Next Abrir la siguiente página de ajustes. Cancel Cerrar el asistente de VoIP. 3. Después de completar los ajustes anteriores, haga clic en Next para ver el resumen de esta conexión. 4. Haga clic en Finish. Una página de VoIP Wizard Setup OK! (El setup del asistente de VoIP se ha completado) aparecerá.
Usted ha completado la configuración de Quick Start Wizard y puede navegar por Internet en cualquier momento. Ahora es tiempo de registrar su router Vigor en el sitio web de MyVigor para obtener más servicio. Por favor siga los siguientes pasos para completar el registro del router.
Página 87
Nota: Si usted no tiene un cuenta para acceder, por favor refiérase a la sección 4.9 Crear una cuenta de MyVigor para crear su propia cuenta. Por favor lea detenidamente los artículos en Agreement (acuerdo) sobre los derechos del usuario mientras creando una cuenta de usuario.
Página 88
Cuando aparezca la siguiente página, la información de su router habrá sido agregada a la base de datos. Después de hacer clic en OK, verá la siguiente página. Su router ha sido registrado exitosamente al sitio web myvigor. Vigor2860 Series Guía de usuario...
ó ó Este capítulo guiará a los usuarios a ejecutar la configuración web. Abra un navegador web en su PC e introduzca http://192.168.1.1. La ventanilla pedirá que introduzca el nombre de usuario y la contraseña. Por favor introduzca “admin/admin” en Username/Password para la operación de administración.
Página 90
De 10.0.0.0 a 10.255.255.255 De 172.16.0.0 a 172.31.255.255 De 192.168.0.0 a 192.168.255.255 ¿ é ó ú ó ¿ é ó ú ó Como el router juega un papel para administrar y proteger su LAN, interconecta grupos de PCshosts. Cada uno de ellos tiene una dirección IP privada asignada por el servidor DHCP del router Vigor.
Por ende, cuando la WAN1 y la WAN2 no están disponibles, el router utilizará 3G/4G para apoyar automáticamente. El módem 3G/4G USB apoyado se encuentra en la lista en el sitio web de DrayTek. Por favor visite www.draytek.com para mayor información.
Página 92
Load Balance Mode Esta opción está disponible para múltiple WAN para obtener suficiente ancho de banda para cada puerto de WAN. Si sabe el ancho de banda práctico que utiliza para su interfaz WAN, por favor elija el ajuste de According to Line Speed.
Página 93
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Elija Yes para invocar los ajustes para esta interfaz WAN. Elija No para desactivar los ajustes para esta interfaz WAN. Introduzca descripción para tal interfaz WAN. Display Name Physical Mode Muestra el modo físico de tal interfaz.
Página 94
Line Speed (Kpbs) Si elige According to Line Speed (Según la velocidad de línea) para el Load Balance Mode (Modo de balanceo de carga) en la página anterior, por favor introduzca la velocidad de la línea para carga y descarga para tal interfaz WAN.
Página 95
Backup Type Si usted elige Backup como Active Mode, aparecerá Backup Type. Por favor especifique cuál de las WANs será la interfaz Backup. When any of WAN disconnect – La WAN de backup se activará cuando una de las interfaces WAN principales desconecte.
Página 96
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Elija Yes para invocar los ajustes para esta interfaz WAN. Elija No para desactivar los ajustes para esta interfaz WAN. Display Name Introduzca descripción para tal interfaz WAN. Physical Mode Modo físico de tal interfaz WAN.
Página 97
Backup Type Si usted elige Backup como Active Mode, aparecerá Backup Type. Por favor especifique cuál de las WANs será la interfaz Backup. When any of WAN disconnect – La WAN de backup se activará cuando una de las interfaces WAN principales desconecte.
Página 98
Active Mode Elija Always On para que la conexión de WAN1 esté siempre activada. Load Balance: Marque esta casilla para activar la función automática de balanceo de carga para tal interfaz WAN. Cuando el tráfico de datos esté grande, la interfaz WAN con la función activada equilibrará...
Puesto que el router soporta la función multi-WAN, los usuarios pueden establecer diferentes ajustes de WAN (para WAN1/WAN2/WAN3/WAN4) para acceder a Internet. Debido a los distintos modos físicos para la interfaz WAN, el modo de acceso (Access Mode) para estas conexiones también varían.
Página 100
Physical Mode Conexión física para WAN1(ADSL/VDSL2) /WAN2 (Ethernet) /WAN3/WAN4 (Módem USB 3G/4G) de acuerdo con la conexión real de la red. Access Mode Utilice la lista desplegable para elegir un modo de acceso adecuado. La página en detalles de ese modo aparecerá. Si no aparece la página, haga clic en Details Page para acceder a la página para configurar los ajustes.
Página 101
Option Number – Introduzca un número para tal función. Nota Si usted elige a configurar la opción 61 aquí, los ajustes detallados en WAN>>Interface Access serán sobrescritos. DataType – Elija el tipo (ASCII, Hex o dirección IP) para que los datos sean guardados. Data –...
Página 102
paquete de PPPoE transmitido por PC se transformará en un paquete de PPPoA y será enviado al servidor de WAN. Así la PC puede acceder a Internet a través de esta dirección. For Wired LAN – Si marca esta casilla, las PCs en la misma red pueden utilizar otro set de la sesión de PPPoE (diferente con la PC host).
Página 103
favor contacte con su ISP antes de utilizar esta función. WAN IP Alias – Si tiene múltiples direcciones IP públicas y quiere utilizarlas en la interfaz WAN, por favor utilice WAN IP Alias. Puede establecer hasta 8 direcciones IP públicas además de la IP corriente que está usando. Fixed IP –...
Página 104
á á á á á á í í MPoA es una especificación que activa los servicios ATM para integrarse con las LANs que utilizan protocolos Ethernet, Token Ring o TCP/IP. La meta de MPoA es permitir que diferentes LANs envíen paquetes entre sí vía un backbone ATM. Para utilizar IP estática o dinámica como el protocolo de acceso de Internet, seleccione Static or Dynamic IP desde la página WAN>>Internet Access >>WAN1.
Página 105
para su referencia. Los valores de TTL se configuran a través de los comandos telnet. Significa la unidad máxima de transmisión (Max Transmit Unit) por paquete. El valor predeterminado es 1500. RIP Protocol El Protocolo de Información de Enrutamiento (Routing Information Protocol, RIP) (RFC1058)...
Página 106
caracteres. Password: Introduzca una contraseña. La longitud máxima de la contraseña es de 62 caracteres. Specify an IP address – Haga clic en este botón de radio para especificar algunos datos. IP Address – Introduzca la dirección IP privada. ...
Página 107
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable/Disable Haga clic en Enable para activar esta función. Si hace clic en Disable, esta función será cerrada y todos los ajustes que ha configurado en esta página no serán válidos. Establezca los parámetros de DSL requeridos por su ISP.
Página 108
cliente de PPPoE en la LAN. Esto quiere decir que el router ofrecerá la conexión de marcado de PPPoA. WAN Connection Esta función le permite verificar si la conexión de la red está viva a través de ARP Detect o Ping Detect. Detection Mode –...
Página 109
Fixed IP – Haga clic en Yes para utilizar esta función e introduzca una IP fija en el campo de Fixed IP Address. Default MAC Address – Puede utilizar Default MAC Address o especificar otra dirección MAC introduciendo en los campos de MAC Address para el router. Specify a MAC Address –...
Página 110
Se explican a continuación los ajustes disponibles: Ítem Descripción Haga clic en Enable para activar esta función. Si hace clic Enable/Disable en Disable, esta función será cerrada y todos los ajustes que ha configurado en esta página no serán válidos. Establezca los parámetros de DSL requeridos por su ISP.
Página 111
TTL (Time to Live) – Muestra valores de tiempo de vida para su referencia. Los valores de TTL se configuran a través de los comandos telnet. Significa la unidad máxima de transmisión (Max Transmit Unit) por paquete. El valor predeterminado es 1492. El Protocolo de Información de Enrutamiento (Routing RIP Protocol Information Protocol, RIP) (RFC1058)...
Página 112
dominio que ha asignado. DHCP Client Identifier for some ISP - Enable: Marque la casilla para especificar el nombre de usuario y la contraseña como el identificador del cliente DHCP para algún ISP. Username: Introduzca un nombre de usuario. La longitud máxima del nombre de usuario es de 63 caracteres.
Página 113
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable/Disable Haga clic en Enable para activar esta función. Si hace clic en Disable, esta función será cerrada y todos los ajustes que ha configurado en esta página no serán válidos. ISP Access Setup Introduzca su nombre de usuario asignado, contraseña y los parámetros de autenticación de acuerdo con la información...
Página 114
está viva a través de ARP Detect o Ping Detect. Detection Mode – Elija ARP Detect o Ping Detect para que el sistema ejecute para la detección de WAN. Ping IP – Si utiliza Ping Detect como el modo de detección, tiene que introducir la dirección IP en este campo para hacer ping.
Página 115
Para utilizar Static or Dynamic IP (IP estática o dinámica) como el protocolo de acceso de Internet, por favor haga clic en Static or Dynamic IP. Aparecerá la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Haga clic en Enable para activar esta función. Si hace clic Enable / Disable en Disable, esta función será...
Página 116
TTL (Time to Live) – Muestra valores para su referencia. Los valores de TTL se configuran a través de los comandos telnet. Significa la unidad máxima de transmisión (Max Transmit Unit) por paquete. El valor predeterminado es 1492. El Protocolo de Información de Enrutamiento (Routing RIP Protocol Information Protocol, RIP) (RFC1058)...
Página 117
el campo de MAC Address. Introduzca la dirección IP primaria para el router, si quiere DNS Server IP Address utilizar el modo Static IP (IP estática). Si es necesario, introduzca la dirección IP secundaria para la necesidad en el futuro. Después de completar todos los ajustes aquí, por favor haga clic en OK para activarlos.
Página 118
sets de horario programado según su necesidad. Todos los horarios pueden ser establecidos previamente en la página Applications >> Schedule y puede utilizar el número que haya establecido en la página. Significa la unidad máxima de transmisión (Max Transmit Unit) por paquete. El valor predeterminado es 1492. PPP Setup PPP Authentication –...
Página 119
á ó á ó Para utilizar 3G/4G USB Modem (PPP mode) como el protocolo de acceso de Internet, por favor elija Internet Access desde el menú WAN. Luego, seleccione 3G/4G USB Modem (PPP mode) para WAN3. Aparecerá la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 120
APN Name APN significa nombre del punto de acceso el cual es ofrecido y requerido por algunos ISPs. Introduzca el nombre y haga clic en Apply. La longitud máxima del nombre es de 43 caracteres. El string inicial 1 es compartido con APN. Modem Initial String2 En algunos casos, el usuario necesitaría otro comando inicial AT para restringir la banda 3G o hacer otros ajustes...
Página 121
á ó á ó Para utilizar 3G/4G USB Modem (DHCP mode) como el protocolo de acceso de Internet, por favor elija Internet Access desde el menú WAN. Luego, seleccione 3G/4G USB Modem (DHCP mode) para WAN3/WAN4. Aparecerá la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 122
WAN Connection Esta función le permite verificar si la conexión de la red está Detection viva a través de ARP Detect o Ping Detect. Mode – Elija ARP Detect o Ping Detect para que el sistema ejecute para la detección de WAN. Ping IP –...
Página 123
Nota: En el la actualidad, el IPv6 prefix puede ser adquirido vía la conexión del modo PPPoE que está disponible para las áreas como Taiwán (hinet), Holanda, Australia y Reino Unido. á – á – Tunnel setup protocol client (TSPC) es una aplicación que podría ayudarle a conectarse a la red de IPv6 con facilidad.
Página 124
Se explican a continuación los ajustes disponibles: Ítem Descripción Username Introduzca el nombre obtenido desde el agente. Se le sugiere utilizar otro nombre de usuario y contraseña para http://gogonet.gogo6.com/page/freenet6-account. La longitud máxima del nombre es de 63 caracteres. Password Introduzca la contraseña asignada con el nombre de usuario. La longitud máxima de la contraseña es de 19 caracteres.
Página 125
Tunnel Broker Introduzca la dirección para la IP del agente de túnel, FQDN (fully qualified domain name), o un número de puerto opcional. Subnet Prefix Introduzca la dirección del prefijo de subred obtenida desde el proveedor de servicio. La longitud máxima del prefijo es de 128 caracteres. Después de completar los ajustes anteriores, haga clic en OK para guardar la configuración.
Página 126
á – á á – á Este tipo le permite hacer setup de la dirección estática de IPv6 para la interfaz WAN. Se explican a continuación los ajustes disponibles: Ítem Descripción Static IPv6 Address IPv6 Address – Introduzca la dirección IP estática de IPv6. configuration Prefix Length –...
Página 127
á – ú á á – ú á Este tipo le permite hacer setup de túnel estático 6in4 para la interfaz WAN. Este modo permite que el router acceda a la red de IPv6 a través de la red IPv4. Sin embargo, 6in4 ofrece un prefijo fuera de 2002::0/16.
Página 128
A continuación se muestra un ejemplo para la conexión exitosa de IPv6 basada en el modo 6in4 Static Tunnel. á – á – Este tipo le permite hacer setup de 6rd para la interfaz WAN. Se explican a continuación los ajustes disponibles: Ítem Descripción Auto 6rd –...
Página 129
IPv4 Mask Length Introduzca un número de bits de orden superior que sean idénticos por todas las direcciones IPv4 de CE (borde cliente) dentro de un dominio dado de 6rd. Puede ser cualquier valor de 0 a 32. Introduzca la dirección IPv6 de 6rd. 6rd Prefix 6rd Prefix Length Introduzca la longitud del prefijo de IPv6 para el 6rd IPv6...
Este router le permite crear multi-PVC (circuito virtual permanente) para diferentes transmisiones de datos para su utilización. Simplemente acceda a WAN y seleccione la página Multi-PVC/VLAN. El sistema le permite establecer hasta ocho canales para la selección como la primera línea de PVC que será...
Página 131
Haga clic en cualquier index (8~10) para tener la siguiente página: Se explican a continuación los ajustes disponibles: Item Descripción Multi-VLAN Channel Enable – Activar la configuración de este canal. 8/9/10 Disable – Desactivar la configuración de este canal. WAN Type Las conexiones e interfaces creadas en cada canal pueden seleccionar un tipo de WAN específico para establecerse en él.
Página 132
siguientes dos opciones. VLAN Tag – Introduzca el valor como el número de VLAN ID. El rango válido para los ajustes es de 1 a 4095. El tráfico de la red que fluye en cada canal será identificado por el sistema vía sus etiquetas VLAN (Tags). Los canales que usan el mismo tipo de WAN no pueden configurar el mismo valor de VLAN tag.
Página 133
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable – Activar la configuración de este canal. Multi-VLAN Channel 5/6/7 Disable – Desactivar la configuración de este canal. WAN Type Las conexiones e interfaces creadas en cada canal pueden seleccionar un tipo de WAN específico para establecerse en él.
Página 134
VPI – Introduzca el valor proporcionado por su ISP. General Settings VCI – Introduzca el valor proporcionado por su ISP. Protocol – Elija un protocolo adecuado para este canal. Encapsulation – Elija un tipo adecuado para este canal. Los tipos serán diferentes de acuerdo con el ajuste de protocolo que haya elegido.
Página 135
general (Web configuration/telnet/TR069). Si usted elige Management, la configuración para esta VLAN será efectiva para Web configuration/telnet/TR0690. IPTV – La función de IPTV permitirá que la interfaz WAN envíe paquetes de IGMP a los servidores de IPTV. WAN Connection Esta función le permite verificar si la conexión de la red Detection está...
Página 136
primaria para el router, si quiere utilizar el modo Static IP (IP estática). Si es necesario, introduzca la dirección IP secundaria para la necesidad en el futuro. Después de completar los ajustes anteriores, haga clic en OK para guardarlos y volver a la página anterior.
Página 137
Significa Maximum Burst Size (Tamaño máximo de ráfaga). El rango del valor es de 10 a 0. Permite que el canal activado de PVC utilice los mismos PVC to PVC Binding ajustes de la conexión ADSL de otro canal de PVC. Por favor elija el canal de PVC a través de la lista desplegable.
Esta función sirve para determinar el volumen de tráfico de datos para cada interfaz WAN respectivamente con el fin de prevenir sobrecargas de transmisión de datos por el ISP. Por favor tenga en cuenta que los ajustes del límite de cuota y el día de ciclo de facturación se deberán configurar correctamente primero para que algunos cálculos del periodo se realicen de forma correcta.
Página 139
Send Mail Alert to Administrator – El sistema enviará un email de alerta al administrador cuando la cuota se acabe. Sin embargo, los cambios de la conexión serán calculados continuamente. Send SMS messages to Administrator – El sistema enviará un mensaje SMS al administrador cuando la cuota se acabe.
Página 140
á á La página de monitoreo muestra el estado del presupuesto de WAN, incluyendo la duración y el porcentaje del presupuesto ya usado. Si la opción Shutdown WAN interface está seleccionada, un candado aparecerá en la página cuando el presupuesto de WAN se acabe. Lo cual quiere decir que ninguna transmisión de datos será...
La red de área local (LAN) es un grupo de subredes regulado y gobernado por el router. El diseño de la estructura de la red está relacionado con el tipo de direcciones IP públicas que provienen de su ISP. La función más genérica del router Vigor es NAT. Crea una subred privada por sí mismo. Como hemos mencionado anteriormente, el router hablará...
Página 142
¿ é ó ¿ é ó El router Vigor intercambiará información de enrutamiento con los routers vecinos mediante el RIP para llevar a cabo el enrutamiento IP. Esto permite a los usuarios cambiar la información del router, como la dirección IP y los routers informarán automáticamente a los demás.
Esta página le proporciona los ajustes generales para LAN. Haga clic en LAN para abrir la página de sus configuraciones y elija General Setup. El router proporcionar seis subredes que permiten dividir los grupos (LAN1 – LAN6). Además, las diferentes subredes pueden enlazar entre sí a través de la configuración Inter-LAN Routing.
Página 144
marque la casilla de DHCP para cada LAN. IP Address – Dirección IP para cada ítem de LAN. Esta información es configurada según el valor predeterminado de fábrica y usted no puede modificarla. Details Page – Acceder a la página de ajustes. Cada LAN tendrá...
Página 145
á – á – Hay dos páginas de configuración para LAN1, Ethernet TCP/IP y DHCP Setup (basado en IPv4) e IPv6 Setup. Haga clic en la pestaña de cada tipo y siga las siguientes explicaciones para más información. Se explican a continuación los ajustes disponibles: Ítem Descripción Network Configuration...
Página 146
manualmente la dirección IP a cada host en la LAN. Enable Relay Agent – Especificar la subred donde se ubica el servidor DHCP, adonde el agente relay debe redirigir la solicitud de DHCP. DHCP Server IP Address – Está disponible cuando Enable Relay Agent está...
Página 147
dirección IP del servidor DNS secundario aquí puesto que su ISP generalmente debe ofrecerle más de un servidor DNS. Si su ISP no lo ofrece, el router automáticamente aplicará la dirección IP del servidor DNS secundario según el valor predeterminado de fábrica: 194.98.0.1. La dirección IP del servidor DNS se encuentra vía Online Status (estado en línea): Si deja en blanco los campos de ambas IPs, el router...
Página 148
Se proveen 2 demonios (daemons) para la configuración de dirección IPv6 en el lado LAN. Uno es RADVD (stateless), demonio de anuncio de router (sin estado), y el otro es DHCPv6 Server (Stateful), servidor DHCPv6 (con estado). Se explican a continuación los ajustes disponibles. Ítem Descripción Router Advertisement...
Página 149
Disable Server – Desactivar el servidor DHCPv6. Start IPv6 Address / End IPv6 Address – Introduzca la dirección inicial y la final para el servidor IPv6. DNS Server IPv6 Address Primary DNS Sever – Introduzca la dirección IPv6 para el servidor DNS primario.
Página 150
á á Se explican a continuación los ajustes disponibles: Ítem Descripción Network Configuration Enable/Disable – Activar/Desactivar la configuración de red. For NAT Usage – Invocar la función de NAT. For Routing Usage – Invocar esta función. IP Address – Introduzca la dirección IP privada para conectar a la red local privada (Predeterminada: 192.168.1.1).
Página 151
Enable Relay Agent está marcado. Establezca la dirección IP del servidor DHCP que usted va a utilizar, así que el agente relay puede ayudar a enviar la solicitud de DHCP al servidor DHCP. Start IP Address – Introduzca un valor del conjunto de direcciones IP para empezar mientras emitiendo las direcciones IP.
Página 152
Status (estado en línea): Si deja en blanco los campos de ambas IPs, el router asignará su propia dirección IP a los usuarios locales como un servidor proxy DNS y mantendrá una caché DNS. Si la dirección IP de un nombre de dominio ya se encuentra en la caché...
Página 153
RIP Protocol Control, Disable – Desactivar el protocolo RIP. Esto llevará a una página de stop del intercambio de la información de enrutamiento entre routers. (Predeterminado) Enable – Activar el protocolo RIP. DHCP Server DHCP significa el Protocolo de Configuración Dinámica de Host (Dynamic Host Configuration Protocol).
á á Vaya a LAN para abrir la página de ajustes y elija Static Route. El router le ofrece IPv4 e IPv6 para configurar la estática. Los dos protocolos traen diferentes páginas web. á á Se explican a continuación los ajustes disponibles: Ítem Descripción El número (1 a 30) bajo el índice le permite abrir la...
Página 155
ñ á ú ñ á ú Aquí está un ejemplo (basado en IPv4) de la configuración de Static Route en el router principal. El usuario A y el B ubicados en diferentes subredes pueden hablar entre sí a través del router. Supongamos que el acceso de Internet ha sido configurado y el router funciona correctamente: ...
Página 156
Haga clic en LAN>>Static Route y haga clic en Index Number 1. Marque la casilla Enable. Por favor añada una ruta estática como se muestra abajo, la cual regula que todos los paquetes destinados a 192.168.10.0 sean reenviados a 192.168.1.2. Luego, haga clic en OK.
Página 157
Vaya a la página Diagnostics y elija Routing Table para verificar la tabla de enrutamiento corriente. á á Usted puede establecer hasta 40 perfiles para la ruta estática de IPv6. Haga clic en la pestaña de IPv6 para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 158
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Hágale clic para activar este perfil. Introduzca la dirección IP con la longitud de prefijo para Destination IPv6 Address / Prefix Len esta entrada. Introduzca la dirección de gateway para esta entrada. Gateway IPv6 Address Network Interface Use la lista deplegable para especificar una interfaz para...
Página 159
Con el switch gigabit de seis puertos en el lado LAN, el router Vigor proporciona la conectividad de una velocidad extremadamente rápida para la transmisión de datos más rápida de cualquier servidor o PC local. En los modelos con función inalámbrica implementada (Vigor2860n/Vigor2860n-plus/Vigor2860Vn-plus/Vigor2860ac/Vigor2860Vac), cada uno de los SSIDs inalámbricos puede ser agrupado también a una de las VLANs.
Página 160
Para Vigor2860n-plus y Vigor2860ac, la página web se muestra como la siguiente: Nota: Los ajustes en esta página solamente se aplican para el puerto LAN, pero no para el puerto WAN. Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Activar la configuración de VLAN.
Enable – Activar la función de VLAN con etiqueta. VLAN Tag El router añadirá un número de VLAN a todos los paquetes en LAN mientras enviándolos afuera. Por favor introduzca el valor de etiqueta (tag value) y especifique la prioridad para los paquetes enviados por LAN.
Página 162
Haga clic en OK. Abra LAN>>General Setup. Si quiere que los clientes en ambos grupos se comuniquen entre sí, simplemente active Inter-LAN Routing marcando la casilla entre LAN1 y LAN2. El router Vigor soporta hasta seis subredes IP privadas en LAN. Cada una puede ser independiente (aislada) o común (que puede comunicarse entre sí).
Esta función se usa para enlazar la IP con la dirección MAC en LAN para fortalecer el control de la red. Cuando esta función está activada, todas las IPs y direcciones MAC asignadas que están enlazadas no se pueden cambiar. Si usted modifica la IP o la dirección MAC enlazada, esto podría impedirle tener acceso a Internet.
Página 164
Add or Update IP Address – Introduzca la dirección IP que se usará para la dirección MAC específica. Mac Address – Introduzca la dirección MAC que se usará para enlazar con la IP asignada. Comment – Introduzca una breve descripción para la entrada.
El puerto espejo LAN se puede aplicar para los usuarios en LAN. En general, esta función copia el tráfico desde uno o más puertos específicos a un puerto objetivo. Este mecanismo ayuda al administrador a seguir la trayectoria de los errores de la red o la transmisión anormal de paquetes sin interrumpir el flujo de datos.
La IEEE 802.1x es una norma del IEEE para el control de acceso a red (Network Access Control, PNAC) basada en puertos. Es parte del grupo de protocolos IEEE 802.1. Permite la autenticación de dispositivos conectados a un puerto LAN o WLAN. Wired 802.1x proporciona la autenticación para un dispositivo en cada puerto de LAN.
Esta página le permite configurar un perfil con URL específico para mostrar un mensaje cuando un usuario inalámbrico de LAN conecta a Internet a través de este router. No importa qué propósito del cliente inalámbrico de LAN sea, será obligado a acceder al URL configurado aquí...
Página 168
Se explican a continuación los ajustes disponibles: Ítem Descripción Disable Cerrar esta función. URL Redirect Cualquier usuario que quiera acceder a Internet a través de este router será redireccionado al URL especificado primero. Es un método útil para un anuncio. Por ejemplo, se le puede obligar al usuario en un hotel a acceder a la página web que el hotel quiere que los usuarios visiten.
Permite especificar política de enrutamiento para determinar la dirección de la transmisión de los datos. Nota: Para obtener más información detallada sobre Policy Route, por favor refiérase a Support >>FAQ / Application Notes en www.draytek.com Vigor2860 Series Guía de usuario...
Página 170
Se explican a continuación los ajustes disponibles: Ítem Descripción Acceder a la página de configuración haciendo clic en el Index número de index. Enable Activar esta política. Protocolo usado para esta política. Protocol Interface Interfaz para enviar paquetes emparejados con la política. Mostrar la prioridad del perfil seleccionado en la Priority transmisión de datos.
Página 171
Se explican a continuación los ajustes disponibles: Ítem Descripción Source IP Any – Cualquier IP puede ser tratada como la IP fuente. Src IP Start – Introduzca el inicio de la IP fuente para la interfaz específica de WAN. Src IP End – Introduzca el final de la IP fuente para la interfaz específica de WAN.
Página 172
4. Después de especificar la interfaz, haga clic en Next para tener la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Force NAT /Force Determinar el mecanismo que el router podrá utilizar para reenviar el paquete a WAN. Routing 5.
Página 173
Para usar el modo avanzado (Advance Mode), siga los siguientes pasos: 1. Haga clic en el botón de radio de Advance Mode. 2. Haga clic en Index 1 para acceder a la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Marque esta casilla para activar esta política.
Página 174
Any – Cualquier IP puede ser tratada como la IP fuente. Source IP Src IP Start – Introduzca el inicio de la IP fuente para la interfaz específica de WAN. Src IP End – Introduzca el final de la IP fuente para la interfaz específica de WAN.
Página 175
En la siguiente figura, un túnel VPN de LAN a LAN está establecido entre el router VPN de DrayTek (p. ej., Vigor2860/2925) y el router remoto. El router firewall puede recibir todo el tráfico entrante desde la PC remota que quiere acceder a Internet; y enviar los paquetes al router remoto a través del router VPN.
Página 176
Acceda a la interfaz web de usuario del router VPN. Luego, abra Load-Balance / Route Policy y haga clic en Advance Mode. Haga clic en cualquier enlace del número de Index (p. ej., #1 en este caso). Configure los siguientes ajustes. Ahora, si usted quiere que tal política de ruta sea aplicada por el router Vigor con mayor prioridad, por favor ajuste el valor de Priority para esta política de ruta.
Página 177
Después de completar los ajustes anteriores, haga clic en OK para guardar la configuración. Para enrutar los paquetes que vienen desde el router firewall hacia el router remoto, acceda a la interfaz web de usuario del router firewall. Luego, introduzca “192.168.1.1/24”...
Página 178
Ejemplo 2: A continuación se muestra un escenario en que los usuarios locales detrás del router Vigor A quieren acceder al servicio remoto (p. ej., YouTube) que está bloqueado o restringido por el proveedor de servicio local en áreas con restricciones. Una ruta de política puede ser creada por el lado del router A para esquivar la censura de Internet.
Haga clic en OK para guardar los ajustes. Generalmente, el router sirve como un router de Traducción de Dirección de Red (Network Address Translation, NAT). NAT es un mecanismo que permite que una o más direcciones IP privadas sean mapeadas a una sola IP pública. La dirección IP pública es generalmente asignada por su ISP, por lo cual le puede cobrar.
Página 180
atacante no puede conocer ninguna dirección IP privada, la función NAT puede proteger la red interna. Nota: En la página de NAT, verá la dirección IP privada definida RFC-1918. Generalmente usamos la subred 192.168.1.0/24 para el router. Según lo mencionado antes, la facilidad de NAT puede mapear una o más direcciones IP y/o atender puertos en diferentes servicios específicos.
ó ó La redirección de puerto generalmente se establece para los servidores dentro de la red local (LAN), tales como servidores de web, FTP, e-mail, etc. En la mayoría de los casos usted necesita una dirección IP pública para cada servidor y esta dirección IP pública y el nombre de dominio son reconocidos por todos los usuarios.
Página 182
Se explicacn a continuación los ajustes: Ítem Descripción Index Número del perfil. Descripción del servicio específico de la red. Service Name WAN Interface Dirección IP de WAN usada por el perfil. Protocol Protocolo de la capa de transporte (TCP o UDP). Número de puerto que será...
Página 183
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Activar el ajuste de redirección de puerto. Se ofrecen dos opciones: Single (único) y Range (rango). Mode Para establecer un rango para el servicio específico, seleccione Range. En el modo Range, si el puerto público (puerto de inicio o de final) y la IP inicial de la IP privada han sido introducidos, el sistema calculará...
Según lo mencionado antes, la redirección de puerto puede redireccionar el tráfico entrante TCP/UDP u otro tráfico en puertos particulares a la dirección IP privada/puerto del host específico en la LAN. Sin embargo, otros protocolos de IP, p. ej., protocolos 50 (ESP) y 51 (AH), no viajan en un puerto fijo.
Página 186
Se explican a continuación los ajustes disponibles: Ítem Descripción Elija Private IP (IP privada) o Active True IP (IP verdadera activa) primero. La selección de Active True IP está disponible solamente para WAN1. Introduzca la dirección IP privada del host DMZ, o haga clic Private IP en Choose PC para elegir otra.
Página 187
La página del host DMZ para WAN2, WAN3 o WAN4 es un poco diferente a WAN1. La selección Active True IP está disponible solamente para WAN1. Observe la siguiente figura. Vigor2860 Series Guía de usuario...
Página 188
Si ha establecido previamente WAN Alias para el modo PPPoE o Static or Dynamic IP en la interfaz WAN2, los encontrará en Aux. WAN IP. Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Activar la función DMZ Host. Introduzca la dirección IP privada del host DMZ, o haga Private IP clic en Choose PC para elegir otra.
Esta función le permite abrir un rango de puertos para el tráfico de aplicaciones especiales. La aplicación común de Open Ports incluye aplicación P2P (p. ej., BT, KaZaA, Gnutella, WinMX, eMule entre otras), Cámara de Internet, etc. Mantenga actualizada la aplicación para evitar cualquier exploit de seguridad.
Página 190
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Open Ports Activar la entrada. Introduzca un nombre para la aplicación/servicio definida Comment de la red. Especifique la interfaz WAN que se usará para esta entrada. WAN Interface WAN IP Especifique la dirección IP de WAN que se usará...
Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. Port Triggering es una variación de la función open ports. La diferencia clave entre “open port” y “port triggering” es: Una vez que haga clic en el botón OK y la configuración tenga efecto, “open port” mantendrá...
Página 192
Triggering Protocol Protocolo de los paquetes triggering. Triggering Port Puerto de los paquetes triggering. Protocolo para los datos entrantes de este perfil triggering. Incoming Protocol Incoming Port Puerto para los datos entrantes de este perfil triggering. Status Estado de la regla (activo/inactivo). Haga clic en el enlace de número de index para abrir la página de configuración.
Página 193
Introduzca el puerto o el rango de puerto para el perfil Triggering Port triggering. Al recibir los paquetes triggering, estos usarán el protocolo Incoming Protocol seleccionado. Seleccione el protocolo (TCP, UDP o TCP/UDP) para los datos entrantes para el perfil triggering. Incoming Port Introduzca el puerto o el rango de puerto para los paquetes entrantes.
Cuando los usuarios piden más ancho de banda para multimedia, aplicaciones interactivas o aprendizaje a distancia, la seguridad ha sido siempre el tema más preocupado. El firewall del router Vigor ayuda a proteger su red local contra ataque desde forasteros no autorizados. También restringe a usuarios en la red local el acceso a Internet.
Página 195
ó á ó á La inspección dinámica es una arquitectura de firewall que trabaja en la capa de la red. A diferencia del filtrado estático de paquetes que examina un paquete basado en la información en su encabezado, la inspección dinámica establece una máquina de estado para seguir la trayectoria de cada conexión que atraviesa todas las interfaces del firewall y asegura que están válidas.
El setup general le permite configurar los ajustes del filtro IP y opciones comunes. Puede activar o desactivar el filtro de llamada (Call Filter) o filtro de datos (Data Filter). En alguna circunstancia, el conjunto de su filtro puede vincularse para trabajar de una manera serial. Aquí...
Página 197
Accept large incoming… Algunos juegos en línea (p. ej., Half Life) usan muchos paquetes fragmentados de UDP para tranferir datos del juego. Como un firewall seguro, instintivamente, el router Vigor rechazará los paquetes fragmentados para prevenir ataque al menos que usted active “Accept large incoming fragmented UDP or ICMP Packets”...
Página 198
á á Esta página le permite elegir perfiles de filtrado incluyendo QoS, política de balanceo de carga, WCF, enforzamiento de aplicaciones (APP Enforcement) y filtro de contenido URL para la transmisión de datos vía el router Vigor. Se explican a continuación los ajustes disponibles: Ítem Descripción Filter...
Página 199
Load-Balance Policy Elija la interfaz WAN para aplicar la política de balanceo de carga. User Management Este ítem está disponible solamente cuando Rule-Based (basado en regla) está seleccionado en User Management>>General Setup. La regla general de firewall será aplicada para usuario/grupo de usario/todos los usuarios especificados aquí.
Página 200
página para crear un perfil nuevo. Para la resolución de problemas, puede hacer clic en la casilla Syslog de Web Content Filter para registrar la información, y ésta será enviada al servidor Syslog. Por favor refiérase a la sección Syslog/Mail Alert para más información. Seleccione uno de los perfiles de filtro DNS (creados en DNS Filter CSM>>DNS Filter) para aplicarlo con este router.
Página 201
Session timeout – Configure el tiempo de inactividad para cerrar las sesiones. Se puede lograr la mejor utilización de los recursos de la red. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. Vigor2860 Series Guía de usuario...
Haga clic en Firewall y haga clic en Filter Setup para abrir la página de setup. Para editar o añadir un filtro, haga clic en el número del set para editar un set individual. La siguiente página se mostrará. Cada set del filtro contiene hasta 7 reglas. Haga clic en el botón del número de la regla para editar cada regla.
Página 203
Para editar la regla del filtro, haga clic en el botón de index de Filter Rule para entrar en su página de setup. Se explican a continuación los ajustes disponibles: Ítem Descripción Check to enable the Filter Activar la regla del filtro. Rule Introduzca una descripción.
Página 204
saliente. Nota: RT significa routing domain (dominio de enrutamiento) para la segunda subred u otra LAN. Source/Destination IP Haga clic en Edit para acceder al siguiente diálogo para elegir la IP fuente/destino (source/destination) o los rangos de IP (IP ranges). Para ajustar manualmente la dirección IP, elija entre Any Address/Single Address/Range Address/Subnet Address (cualquier dirección/dirección única/dirección de...
Página 205
Para ajustar manualmente el tipo de servicio, elija User defined como el tipo de servicio e introduzca valores relacionados en este diálogo. Además, si desea usar el tipo de servicio desde los grupos u objetos definidos, por favor elija Group and Objects como el tipo de servicio (Service Type).
Página 206
Filter Especificar la acción para tomar cuando los paquetes cumplen con la regla. Block Immediately – Los paquetes que cumplen con la regla serán abandonados inmediatamente. Pass Immediately – Los paquetes que cumplen con la regla serán pasados inmediatamente. Block If No Further Match – Un paquete que cumple con la regla y no cumple con más reglas, será...
Página 207
el ítem Create New User (crear un nuevo usuario) o Create New Group (crear un nuevo grupo) aparecerá para crear uno. Seleccione un perfil de enforzamiento de aplicaciones (APP APP Enforcement Enforcement) para bloquear la aplicación global de IM/P2P. Si no hay ningún perfil para elergir, por favor eliga [Create New] en la lista desplegable para crear un nuevo perfil.
Página 208
TCP; session timeout es configurado para el flujo de datos que cumple con la regla de firewall. DrayTek Banner – Si desmarca esta casilla, no aparecerá la siguiente pantalla para la página web bloqueada. El ajuste predeterminado está marcado...
Página 209
Strict Security Checking – Todos los paquetes, mientras transmitiendo por el router Vigor, serán filtrados por los ajustes del firewall configurados por el router Vigor. Con el chequeo de seguridad estricto (Strict Security Checking) activado, los paquetes serán bloqueados cuando el recurso es inadecuado.
Como una subfucionalidad del filtro de IP y firewall, hay 15 tipos de función de defensa en el setup de DoS Defense. La funcionalidad DoS Defense está desactivado según la configuración predeterminada. Haga clic en Firewall y haga clic en DoS Defense para abrir la página de setup. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 212
excedido el valor definido, el router Vigor comenzará a descartar aleatoriamente los subsiguientes paquetes UDP durante el periodo definido en Timeout (Tiempo de inactividad). El propósito de esto es prevenir que los paquetes UDP intenten agotar los recursos limitados del router Vigor.
Página 213
víctimas. Marque la casilla para activar la función de bolquear ataque Block Smurf Smurf (Block Smurf). El router Vigor igonorará cualquier petición Ping de difunción ICMP (echo request). Block trace router Marque la casilla para que el router Vigor no reenvíe ningún paquete de trace route.
Página 214
mensajes desde el router Vigor. El usuario, como un servidor Syslog, debe recibir el reporte enviado desde el router Vigor que es un cliente Syslog. Todos los mensajes de aviso relacionados con DoS Defense (defensa contra DoS) serán enviados al usuario, y éste puede revisarlos por medio del demonio del systema (Syslog daemon).
ó ó La gestión de usuario es una función de seguridad que no permite cualquier tráfico IP (excepto los paquetes relacionado con DHCP) desde un host particular hasta que ese host haya ofrecido correctamente un nombre de usuario y contraseña válidos. En lugar de gestionar con la dirección IP/dirección MAC, esta función gestiona hosts con la cuenta de usuario.
El setup general puede determinar el estándar (basado en regla o usuario) para los usuarios controlados por la gestión de usuario (User Management). El modo estándar (standard) seleccionado aquí afectará el contenido de las reglas del filtro aplicadas para cada usuario. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 217
Authentication page Web Authentication – Elija el protocolo para la autenticación web Login Page Logo – Un logo que se use como una identificación de la empresa puede ser cargado y mostrado en su página de inicio de sesión. Usted puede utilizar el logo predeterminado, la página en blanco o cargar otros archivos de imágenes (tamaño: no mayor de 524 ×...
Esta página le permite establecer perfiles personlizados (hasta 200) que pueden aplicarse para usuarios controlados bajo la gestión de usuario (User Management). Simplemente abra User Management>>User Profile. Para establecer el perfil de usuario, haga clic en cualquier enlace de número de index para abrir la siguiente página.
Página 219
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable this account Activar este perfil de usuario. Introduzca un nombre para este perfil de usuario (p. ej., User Name LAN_User_Group_1, WLAN_User_Group_A, WLAN_User_Group_B, etc.). Cuando un usuario intenta acceder a Internet mediante este router, se le presentará primero un paso de autenticación.
Página 220
Para la configuración detallada, refiérase a Firewall>>Filter Rule. Las reglas del filtro de firewall que no están seleccionadas en Firewall>>General>>Default rule pueden estar disponibles para su uso en User Management>>User Profile. External Service El router autenticará al usuario entrante (dial-in) por sí mismo o mediante un servicio externo tal como el servidor Authentication LDAP, Radius o TACACS+.
Página 221
Luego, el usuario puede aceder a Internet a través de cualquier navegador en Windows. Tenga en cuenta que Alert Tool se puede descargar desde el sitio web de DrayTek. Telnet – Si está seleccionado, el usuario puede usar el comando Telnet para realizar el trabajo de la autenticación.
Página 222
conexión incluyendo la red, IM, redes sociales, facebook, etc. serán terminados. Data Quota (cuota de datos) significa el monto total Enable Data Quota permitido de la transmisión de datos para el usuario. La unidad es MB/GB. – Establecer y aumentar la cuota de datos para este perfil.
Esta página le permite enlazar varios perfiles de usuario con un grupo. Estos grupos serán usados en Firewall>>General Setup como parte de las reglas del filtro. Haga clic en cualquier enlace del número de index para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 224
Available User Objects Usted puede reunir los perfiles de usuarios (objetos) desde la página de User Profile dentro de un grupo de usuario. Todos los objetos disponibles de usuarios que se han creado previamente serán mostrados en este campo. Tenga en cuenta que user object (objeto de usuario), Admin (administrador) y Dial-In User (usuario de marcación entrante) son ajustes predeterminados de fábrica.
User Usuarios conectados al router Vigor actualmente. Usted puede hacer clic en este enlace bajo el nombre de usuario para abrir la página de configuración del perfil de usuario para tal usuario. IP Address Dirección IP del dispositivo. Autoridad de la cuenta. Profile Last Login Time Tiempo de login de la conexión del usuario al router...
Página 226
Se explican a continuación los ajustes disponibles: Ítem Descripción Set to Factory Default Eliminar todos los perfiles. Index Número del perfil que puede configurar. Nombre del perfil del objeto. Name Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1.
Página 227
Interface Elija una interfaz apropiada. Por ejemplo, la configuración Direction en Edit Filter Rule le pedirá la IP o rango de IP específico para Any (cualquiera), WAN o LAN/DMZ/RT/VPN. Si usted elige LAN/DMZ/RT/VPN como la interfaz aquí, y elige LAN/DMZ/RT/VPN para la configuración de Direction en Edit Filter Rule, luego las direcciones IP específicas con interfaz LAN estarán abiertas para ser elegidas en la página de Edit Filter Rule.
Esta página le permite enlazar varios objetos IP con un grupo IP. Se explican a continuación los ajustes disponibles: Ítem Descripción Set to Factory Default Eliminar todos los perfiles. Index Número del perfil que puede configurar. Nombre del perfil del grupo. Name Para establecer un perfil nuevo, por favor siga los siguientes pasos: Vigor2860 Series Guía de usuario...
Página 229
1. Haga clic en el número (p. ej., #1) debajo de la columna Index para la configuración en detalles. 2. La página de configuración se mostrará como la siguiente: Se explican a continuación los ajustes disponibles: Ítem Descripción Introduzca un nombre para este perfil. La longitud máxima Name es de 15 caracteres.
Usted puede establecer hasta 64 sets de objetos IPv6 con diferentes condiciones. Se explican a continuación los ajustes disponibles: Ítem Descripción Set to Factory Default Eliminar todos los perfiles. Index Número del perfil que puede configurar. Nombre del perfil del objeto. Name Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1.
Página 231
Se explican a continuación los ajustes disponibles: Ítem Descripción Name Introduzca un nombre para este perfil. La longitud máxima es de 15 caracteres. Address Type Determine el tipo de dirección para la dirección IPv6. Seleccione Single Address si este objeto contiene una sola dirección IPv6.
Esta página le permite enlazar varios objetos IPv6 con un grupo IPv6. Se explican a continuación los ajustes disponibles: Ítem Descripción Eliminar todos los perfiles. Set to Factory Default Index Número del perfil que puede configurar. Nombre del perfil del grupo. Name Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1.
Se explican a continuación los ajustes disponibles: Ítem Descripción Name Introduzca un nombre para este perfil. La longitud máxima es de 15 caracteres. Available IPv6 Todos los objetos IPv6 disponibles con la interfaz específica elegida arriba serán mostrados en este campo. Objects Selected IPv6 Objects Haga clic en este botón...
Página 234
Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1. Haga clic en el número (p. ej., #1) debajo de la columna Index para la configuración en detalles. 2. La página de configuración se mostrará como la siguiente: Se explican a continuación los ajustes disponibles: Ítem Descripción...
3. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. Esta página le permite enlazar varios tipos de servicio con un grupo IP. Se explican a continuación los ajustes disponibles: Ítem Descripción Eliminar todos los perfiles. Set to Factory Default Index Número del perfil que puede configurar.
Página 236
Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1. Haga clic en el número (p. ej., #1) debajo de la columna Group para la configuración en detalles. 2. La página de configuración se mostrará como la siguiente: Se explican a continuación los ajustes disponibles: Ítem Descripción...
Puede establecer 200 perfiles de objetos de palabra clave para aplicarlos como la lista negra/blanca en CSM>>URL Web Content Filter Profile. Se explican a continuación los ajustes disponibles: Ítem Descripción Eliminar todos los perfiles. Set to Factory Default Index Número del perfil que puede configurar. Name Nombre del perfil del objeto.
Página 238
Se explican a continuación los ajustes disponibles: Ítem Descripción Introduzca un nombre para este perfil. La longitud máxima Name es de 15 caracteres. Introduzca el contenido para el perfil. Por ejemplo, Contents introduzca gambling (apuestas) como Contents. Cuando navega en la página web, la página con la información sobre apuestas será...
Esta página le permite enlazar varios objetos de palabara clave con un grupo. Los grupos de palabra clave establecidos aquí serán aplicados como la lista negra/blanca en CSM>>URL /Web Content Filter Profile. Se explican a continuación los ajustes disponibles: Ítem Descripción Eliminar todos los perfiles.
Se explican a continuación los ajustes disponibles: Ítem Descripción Introduzca un nombre para este perfil. La longitud máxima Name es de 15 caracteres. Available Keyword Usted puede reunir los objetos de palabra clave desde la página Keyword Object dentro de un grupo de palabra Objects clave.
Página 241
Name Nombre del perfil del objeto. Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1. Haga clic en el número (p. ej., #1) debajo de la columna Index para la configuración en detalles. 2. La página de configuración se mostrará como la siguiente: Se explican a continuación los ajustes disponibles: Ítem Descripción...
Esta página le permite establecer 10 perfiles que serán aplicados en Application>>SMS/Mail Alert Service. Cada ítem se explica a continuación: Ítem Descripción Set to Factory Default Eliminar todos los ajustes y volver a la configuración predeterminada de fábrica. Número del perfil que puede configurar. Index Profile Nombre para el perfil SMS.
Página 243
2. La página de configuración se mostrará como la siguiente: Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name Introduzca un nombre para el perfil de SMS. La longitud máxima del nombre es de 31 caracteres. Service Provider Utilice la lista desplegable para especificar el proveedor de servicio que proporciona el servicio de SMS.
Página 244
El router Vigor proporciona varios proveedores de servicio SMS. Sin embargo, si su proveedor de servicio no se encuentra en la lista, simplemente utilice el Index 9 y el Index 10 para personalizar el servicio SMS. El nombre del perfil para el Index 9 y el Index 10 son fijos. Puede hacer clic en el número (p.
Página 245
Username Introduzca un nombre de usuario que el remitente puede usar para registrarse al proveedor de SMS seleccionado. La longitud máxima del nombre es de 31 caracteres. Password Introduzca una contraseña que el remitente puede usar para registrarse al proveedor de SMS seleccionado. La longitud máxima del nombre es de 31 caracteres.
Página 246
Para establecer un perfil nuevo, por favor siga los siguientes pasos: 1. Haga clic en Mail Server, y haga clic en el número (p. ej., #1) bajo la columna de Index para la configuración en detalles. 2. La página de configuración se mostrará: Se explican a continuación los ajustes disponibles: Ítem Descripción...
La longitud máxima del nombre es de 31 caracteres. Password – Introduzca una contraseña para la autenticación. La longitud máxima de la contraseña es de 31 caracteres. Sending Interval Defina el intervalo para enviar SMS. 3. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración.
Página 248
2. La página de configuración se mostrará: Se explican a continuación los ajustes disponibles: Ítem Descripción Introduzca un nombre para el perfil de notificación. La Profile Name longitud máxima del nombre es de 15 caracteres. Category Tipos que serán monitoreados. Estado de cada categoría.
CSM es la abreviación de Content Security Management (gestión de seguridad de contenido). La gestión de seguridad de contenido sirve para controlar el uso de IM/P2P y filtros de contenido web/URL para lograr la gestión de seguridad. Como la popularidad de todo tipo de mensajería instantánea eleva, la comunicación ya no puede ser mucho más fácil.
según las categorías que usted haya elegido. Por favor tenga en cuenta que esta acción no causará ningún atraso en su navegación web, puesto que cada uno de los servidores de base de datos de balanceo de carga puede operar millones de solicitudes para la categorización. Nota: El filtro de contenido URL tiene una prioridad superior a la del filtro de contenido web.
Página 251
A continuación se muestran los ítems que se clasifican bajo IM. Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name Introduzca un nombre para el perfil de CSM. La longitud máxima del nombre es de 15 caracteres. Select All Seleccionar todos los ítems en esta página.
Página 252
A continuación se muestran los ítems que se clasifican bajo Protocol. Los ítems clasificados bajo P2P ----- Vigor2860 Series Guía de usuario...
Página 253
Los ítems clasificados bajo OTHERS----- Vigor2860 Series Guía de usuario...
El perfil de APPE Enforcement adoptado por el router Vigor será tratado como la firma APPE. DrayTek actualizará periódicamente versiones para todas las aplicaciones soportadas por el router Vigor. Sin embargo, podría resultar inconveniente para los usuarios para actualizar la versión de APP una por una.
Página 255
página. Presione Choose File para ubicar el archivo de la firma que ha sido descargado desde el portal MyVigor o el servidor FTP previamente. Luego, haga clic en Upgrade y espere que el sistema complete el proceso. Scheduled Update – Marque la casilla para que el router Upgrade Automatically Vigor actualice la firma APPE basándose en el horario configurado aquí.
Para proporcionar un ciberespacio apropiado para los usuarios, el router Vigor dota del filtro de contenido URL, no sólo para limitar el tráfico ilegal desde/hacia sitios web inapropiados, sino también para prohibir otra función web donde el código malicioso se pueda esconder. Una vez que el usuario introduzca o haga clic en un URL con palabras clave censurables, la función de bloqueo de palabras claves URL disminuirá...
Página 257
Administration Message Usted puede introducir manualmente un mensaje según su necesidad. Default Message – Puede introducir manualmente el mensaje según su necesidad o hacer clic en este botón para obtener el mensaje predeterminado que será mostrado en el campo de Administration Message. Puede establecer 8 perfiles como filtro de contenido URL.
Página 258
feature. Either: Web Feature First – Cuando todos los paquetes cumplan con las condiciones específicas en URL Access Control y Web Feature, esta función determinará la prioridad para las acciones ejecutadas. Cuando usted elija este ajuste, el router procesará los paquetes con las condiciones establecidas para Web feature primero, y luego URL.
Página 259
Group/Object Selections – El router Vigor proporciona varias tramas (frames) a los usuarios para definir las palabras clave y cada trama soporta múltiples palabras clave. La palabra clave debe ser un sustantivo, un nombre parcial o un string URL completo. Las múltiples palabras clave dentro de una trama están separadas por espacio, coma, o punto y coma.
WCF adopta el mecanismo desarrollado y ofrecido por cierto proveedor de servicio (p. ej., DrayTek). No importa si activa la función WCF u obtiene una licencia nueva para el filtro de contenido web, usted tiene que hacer clic en Activate para satisfacer su solicitud. Tenga en cuenta que el proveedor de servicio que cumple con el router Vigor ofrece un período de...
Página 261
Se le recomienda utilizar la configuración de fábrica, Setup Test Server autoseleccionada. Find more Haga clic para abrir http://myvigor.draytek.com para buscar otro servidor adecuado y cualificado. Test a site to verify Haga clic para ejecutar la verificación. whether it is categorized Set to Factory Default Haga clic para restaurar la configuración de fábrica.
Página 262
Cache None – El router chequeará el URL al que el usuario quiere acceder vía WCF precisamente; sin embargo, la tasa de procesamiento es normal. Este ítem puede ofrecer la concordancia más precisa. L1 – El router chequeará el URL al que el usuario quiere acceder vía WCF.
Página 263
Se explican a continuación los ajustes disponibles: Ítem Descripción Introduzca un nombre para el perfil de CSM. La longitud Profile Name máxima del nombre es de 15 caracteres. Black/White List Enable – Activar la función de lista blanca/negra para este perfil.
El filtro DNS monitorea las consultas DNS (DNS queries) en el puerto UDP 53 y pasará la información de la consulta DNS al WCF para ayudar a categorizar HTTPS URL’s. DNS puede ser especificado en LAN>>General Setup utilizando el servidor en el router (p. ej., 168.95.1.1) o sevidor DNS externo (p.
Página 265
DNS Filter Local Setting (Configuración local del filtro de DNS Filter Local Setting DNS) será aplicada para las consultas DNS provenientes de los clientes en LAN cuando se usa el servidor DNS del router. DNS Filter – Marque Enable para activar esta función. Syslog –...
ó ó A continuación se muestran los ítems del menú Bandwidth Management (gestión de ancho de banda). ó ó Una PC con dirección privada puede acceder a Internet vía router NAT. El router puede generar los registros de sesiones NAT para la conexión. Las aplicaciones P2P (p. ej., BitTorrent) siempre necesitan muchas sesiones para la procesión y también ocuparán los recursos por lo que pueden impactar los accesos importantes.
Página 267
Session Limit Enable – Activar la función de la limitación de sesiones. Disable – Desactivar la función de la limitación de sesiones. Default session limit – Número de sesiones de fábrica para cada PC en LAN. Lista de limitaciones específicas que usted establece en esta Limitation List página.
ó ó La carga y la descarga desde FTP, HTTP o algunas aplicaciones P2P ocuparán gran parte del ancho de banda y afectarán las aplicaciones para otros programas. Por favor utilice la limitación para hacer más eficiente el uso del ancho de banda. En el menú...
Página 269
descarga para cada PC en LAN. Allow auto adjustment... – Marque esta casilla para hacer el mejor uso del ancho de banda disponible. Limitation List Lista de limitaciones específicas que usted establece en esta página web. Start IP – Defina la dirección IP de inicio para la Specific Limitation limitación de ancho de banda.
La implementación de la gestión QoS (Quality of Service) para garantizar que todas las aplicaciones reciban los niveles de servicio requeridos y ancho de banda suficiente para cumplir con las expectativas de rendimiento es realmente un aspecto importante de la red de la empresa moderna.
Página 271
Sin embargo, cada nodo puede tomar diferente actitud hacia los paquetes con alta prioridad, puesto que puede enlazar el negocio de SLA entre diferentes poseedores de dominio DS. No es fácil conseguir el tráfico de QoS de alta prioridad determinístico y consistente por toda la red con sólo el esfuerzo del router Vigor.
Página 272
Ítem Descripción para la interfaz WAN. Class Rule Index – Número de la clase que puede editar. Name – Nombre de la clase. Rule – Permite hacer configuración detallada para la clase seleccionada. Service Type – Permite hacer configuración detallada para el tipo de servicio.
Página 273
Se explican a continuación los ajustes disponibles: Ítem Descripción La configuración de fábrica está marcada. Enable the QoS Control Por favor defina también qué tráfico la configuración de control QoS aplicará. IN – Se aplica para el tráfico entrante solamente. OUT –...
Página 274
descarga y la carga es muy diferente. Como la velocidad de Prioritize descarga podría ser afectada por el TCP ACK de carga, usted puede marcar esta casilla para impulsar el ACK de la carga para acelerar el tráfico de la red. Limited_bandwidth Ratio La tasa introducida aquí...
Página 275
Para agregar una nueva regla, haga clic en Add para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Invocar estos ajustes. Ethernet Type Especifique el protocolo (IPv4 o IPv6) que será usado para esta regla. Local Address Haga clic en Edit para establecer la dirección IP local (en LAN) para la regla.
Página 276
Service Type Esto determina el tipo de servicio de los datos para procesar con el control QoS. También se puede editar. Usted puede elegir el tipo de servicio predefinido desde ls lista desplegable de Service Type. Esos tipos están predefinidos por fábrica.
Página 277
Para añadir un nuevo tipo de servicio, haga clic en Add para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Service Name Introduzca un nuevo servicio según su necesidad. La longitud máxima del nombre es de 11 caracteres. Service Type Elija el tipo (TCP, UDP o TCP/UDP u otros) para el nuevo servicio.
Página 278
ó ó Los paquetes que vienen desde la IP de LAN pueden ser reetiquetados a través de la configuración QoS. Cuando los paquetes se envían afuera a través de la interfaz WAN, todos ellos serán reetiquetados con un encabezado y serán identificados con facilidad por el servidor en el ISP.
A continuación se muestra el menú de los ítems para las aplicaciones. á á El ISP suele ofrecerle una dirección IP dinámica cuando usted conecta a Internet vía su servicio. Es decir, la dirección IP pública asignada para su router cambia cada vez que usted accede a Internet.
Página 280
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Dynamic Activar la función DDNS. DNS Setup Set to Factory Eliminar todos los perfiles y reactivar la configuración predeterminada de fábrica. Default View Log Estado del log DDNS. Force Update Obligar al router a actualizar su información al servidor DDNS.
Página 281
WAN Interface WAN1/WAN2/WAN3/WAN4 First – Mientras conectando, el router usará WAN1/WAN2/WAN3/ WAN4 como el primer canal para la cuenta. Si WAN1/WAN2/WAN3 falla, el router usará otra interfaz WAN. WAN1/WAN2/WAN3/WAN4 Only – Mientras conectando, el router usará WAN1/WAN2/WAN3/WAN4 como el único canal para la cuenta. Service Provider Seleccione el proveedor de sevicio para la cuenta de DDNS.
Eliminar una cuenta de DNS dinámico En el menú del setup de DDNS, haga clic en el número de Index que desea eliminar y haga clic en Clear All para eliminar la cuenta. í í LAN DNS permite a los administradores hospedar servidores con privacidad y seguridad. Cuando los administradores de redes de su oficina establecen servidor de FTP, e-mail o web dentro de LAN, usted puede especificar direcciones IP privadas para servidores correspondientes.
Página 283
Ítem Descripción Set to Factory Default Eliminar todos los perfiles y reactivar la configuración predeterminada de fábrica. Enable Activar el perfil seleccionado. Index Haga clic en el número bajo Index para acceder a la página de configuración. Profile Nombre del perfil de LAN DNS. Nombre de dominio del perfil de LAN DNS.
Página 284
IP Address List La dirección IP listada aquí será usada para el mapeo con el nombre de dominio especificado arriba. En general, un nombre de dominio mapea con una dirección IP. Según su necesidad, puede congifurar dos direcciones IP que mapeen con el mismo nombre de dominio.
Página 285
Profile Introduzca un nombre para el perfil. Nota: Si usted introduce un nombre aquí para el reenvío condicional de DNS y hace clic en OK para guardar la configuración, el nombre también será aplicado para LAN DNS automáticamente. Domain Name Introduzca un nombre de dominio para el perfil.
ó ó El router Vigor tiene incoporado un reloj que puede actualizarse manual o automáticamente a través del protocolo de hora en red (Network Time Protocol, NTP). Como resultado, usted puede no sólo programar el router para conectar a Internet en tiempo específico, sino también puede restringir el acceso a Internet para ciertas horas.
Página 287
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Schedule Activar el horario. Setup Start Date Especificar la fecha inicial del horario. (yyyy-mm-dd) Especificar la hora inicial del horario. Start Time (hh:mm) Duration Time Especificar la duración (o período) para el horario. (hh:mm) Action Especificar qué...
Ejemplo Supongamos que usted quiere controlar la conexión de acceso PPPoE a Internet para que esté siempre activada (Force On) de 9:00 a 18:00 durante toda la semana, y esté inactiva (Force Down) durante el resto del tiempo establecido. Hora de oficina: (Force On) Lun - Dom...
Página 289
Shared Secret El servidor RADIUS y el cliente RADIUS comparten un secreto que es usado para autenticar el mensaje enviado entre ellos. Ambos lados tienen que ser configurados para usar el mismo secreto compartido. La longitud máxima del secreto compartido es de 36 caracteres. Confirm Shared Secret Introduzca otra vez el secreto compartido para la confirmación.
El protocolo ligero de acceso a directorios (Lightweight Directory Access Protocol, LDAP) es un protocolo de comunicación para usar en la red TCP/IP. Define los métodos de acceder al servidor de directorio de distribución por clientes, trabaja en directorio y comparte la información en el directorio por clientes.
Página 291
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Activar la función. Hay tres modos soportados para el enlazamiento. Bind Type Simple Mode – Este modo enlaza la autenticación sin ninguna acción de búsqueda. Anonymous – Este modo ejecuta una acción de búsqueda primero con la cuenta anónima, luego enlaza la autenticación.
Página 292
Haga clic en cualquier enlace del número de index para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Name Introduzca un nombre para este perfil. La longitud máxima del nombre de usuario es de 19 caracteres. Common Name Introduzca o edite el identificador de nombre común para el servidor LDAP.
Página 293
Introduzca o edite el nombre distinguido utilizado para buscar Base Distinguished Name / Group entradas en el servidor LDAP. Distinguished Name A veces es probable que olvide el nombre distinguido porque es demasiado largo. Entonces puede hacer clic en para listar toda la información de las cuentas en el servidor AD/LDAP para que le ayude a completar el setup.
El protocolo UPnP (Universal Plug and Play) es soportado para traer a los dispositivos conectados a la red más facilidad de instalación y configuración. Está disponible para los periféricos conectados directamente a PC con el sistema de Windows “Plug and Play” que ya existe.
IGMP es el protocolo de administración de grupos de Internet (Internet Group Management Protocol). Es un protocolo de comunicación que se usa principalmente para gestionar la membersía de grupos multicast del protocolo de Internet. Se explican a continuación los ajustes disponibles: Ítem Descripción Activar la función de IGMP Proxy.
Un cliente PC en LAN puede ser despertado por el router al que está conectado. Cuando el usuario quiere despertar una PC específica mediante el router, tiene que introducir la dirección MAC correcta de la PC específica en esta página web de Wake on LAN (WoL) del router. Además, dicha PC tiene que tener instalada una tarjeta de Internet que soporte la función WoL.
La función de alerta de SMS (Short Message Service)/Mail permite que el router Vigor envíe un mensaje al teléfono móvil o buzón de e-mail del usuario a través del proveedor de servicio específico para ayudar al usuario a saber las situaciones anormales en tiempo real. El router Vigor le permite establecer hasta 10 perfiles de SMS que serán enviados de acuerdo con diferentes condiciones.
Página 298
Schedule Introduzca el número de horario que el SMS será enviado. Usted puede hacer clic en Schedule (1-15) para definir el horario. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. Esta página le permite especificar el perfil del servidor de Mail, quién recibirá la notificación de e-mail, qué...
Página 299
Schedule Introduzca el número de horario que la notificación será enviada. Usted puede hacer clic en Schedule (1-15) para definir el horario. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. Vigor2860 Series Guía de usuario...
Bonjour es un protocolo de descubrimiento de servicio que está incorporado en Mac OS X; para la plataforma Windows o Linux, hay softwares correspondientes para activar esta función gratuitamente. Generalmente, los usuarios tienen que configurar el router o las PCs personales para utilizar dichos servicios.
Página 301
2. Abra el navegador web, Firefox. Si Bonjour y DNSSD han sido instalados, usted puede abrir la página web (DNSSD) y ver los siguientes resultados. 3. Abra System Maintenance>>Management. Introduzca un nombre (p. ej., Vigor Router) como el nombre del router y haga clic en OK. 4.
Página 302
5. Abra otra vez la página de DNSSD. Los ítems disponibles serán cambiados como se muestran a continuación. Esto significa que el router Vigor (basado en protocolo Bonjour) está listo para servir como un servidor de impresora, servidor de FTP, servidor de SSH, servidor de Telnet y servidor de HTTP.
Una red privada virtual (VPN) es la extensión de una red privada que abarca enlaces a través de la red compartida o la red pública como Internet. En pocas palabras, mediante la tecnología VPN, usted puede enviar datos entre dos PCs a través de la red compartida o la red pública de una manera que emula las propiedades de un enlace privada de punto a punto.
Active el servicio de VPN que necesita. Si usted intenta ejecutar un servidor de VPN dentro de su LAN, debe desactivar el servicio de VPN del router Vigor para permitr que el túnel de VPN pase, y cerrar las configuraciones de NAT, tales como DMZ o Abrir puertos (Open Ports). Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración.
Página 305
marcación entrante con el protocolo CHAP primero. Si el usuario de marcación entrante no soporta este protocolo, el sistema usará el protocolo PAP para la autenticación. Optional MPPE – Esta opción representa que el método de Dial-In PPP Encryption (MPPE) la ecriptación MPPE será...
En IPsec General Setup, hay dos partes principales de configuración. Hay dos fases de IPsec. Fase 1: negociación de los parámetros de IKE que incluye la encriptación, hash, valores del parámetro Diffie-Hellman y la vida útil para proteger IKE exchange, autenticación de ambos peers (extremos) que utilizan una clave precompartida o firma digital (x.509).
Página 307
con IPsec, tales como L2TP sobre IPsec y túnel IPsec. Hay dos métodos para elegir para autenticar los datos entrantes desde el usuario remoto de marcación entrante: Certificate (certificado) (X.509) y Pre-Shared Key (clave precompartida). Certificate for Dial-in – Elija uno de los certificados locales desde la lista desplegable.
Para utilizar el certificado digital para la autenticación de peer en la conexión LAN a LAN o conexión remota de marcación entrante, usted puede editar una tabla de certificado de peer para la selección. Como se muestra a continuación, el router proporciona 32 entradas de certificados digitales para los usuarios de marcación entrante de peer.
Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name Introduzca el nombre del perfil. La longitud máxima del nombre es de 32 caracteres. Activar el perfil de la cuenta. Enable this account Accept Any Peer ID Aceptar cualquier peer sin importar su identidad. Marque un campo específico de firma digital para aceptar el Accept Subject Alternative Name...
Página 310
El router proporcionar 32 cuentas de acceso para los usuarios de marcación entrante. Además, usted puede extender las cuentas de usuarios al servidor RADIUS mediante la función incorporada de cliente RADIUS. La siguiente figura muestra la tabla de resumen. Se explican a continuación los ajustes disponibles: Ítem Descripción Eliminar todos los índex.
Página 311
Se explican a continuación los ajustes disponibles: Ítem Descripción User account and Enable this account – Activar esta función. Authentication Idle Timeout – Si el usuario de marcación entrante está inactivo por más del tiempo de la limitación, el router descartará...
Página 312
está aplicable durante la negociación. De lo contrario, la conexión VPN de marcación entrante será una conexión pura de L2TP. Must – Especificar la política IPsec para ser aplicado definitivamente en la conexión L2TP. SSL Tunnel – Permite que el usuario remoto de marcación entrante haga una conexión SSL VPN a través de Internet.
el túnel IPsec tanto con como sin la especificación de la dirección IP del nodo remoto. Pre-Shared Key – Marque la casilla de la clave precompartida para invocar esta función e introduzca los caracteres requeridos (1-63) como la llave compartida. Digital Signature (X.509) –...
Página 314
A continuación se muestran los perfiles agregados en el mecanismo VPN Load Balance (balanceo de carga de VPN) y VPN Backup. Si no hay ningún perfil agregado, esta página se mostrará como la siguiente: Vigor2860 Series Guía de usuario...
Página 315
Se explican a continuación los ajustes disponibles: Ítem Descripción View All – Mostrar los perfiles LAN a LAN. Trunk – Mostrar los perfiles Trunk. Eliminar todos los índex. Set to Factory Default Nombre del perfil de LAN a LAN. El símbolo ??? Name representa que el perfil está...
Página 316
Se explican a continuación los ajustes disponibles: Ítem Descripción Common Settings Profile Name – Especificar un nombre para el perfil de la conexión LAN a LAN. Enable this profile – Activar este perfil. VPN Dial-Out Through – Utilice el menú desplegable para elegir una interfaz WAN apropiada para este perfil.
Página 317
Call Direction – Especificar la dirección de llamada permitida de este perfil LAN a LAN. Both – iniciador/respondedor. Dial-Out – iniciador solamente. Dial-In – respondedor solamente. Always On – Activar el router para mantener siempre la conexión VPN. Idle Timeout –...
Página 318
aplicada definitivamente en la conexión L2TP. User Name – Este campo está aplicable cuando usted selecciona PPTP o L2TP con o sin política de IPsec. La longitud máxima del nombre de usuario es de 49 caracteres. Password – Este campo está aplicable cuando usted selecciona PPTP o L2TP con o sin política de IPsec.
Página 319
autenticación MD5 o SHA-1. 3DES without Authentication – Usar el algoritmo de encriptación triple DES y no aplicar ningún esquema de autenticación. 3DES with Authentication – Usar el algoritmo de encriptación triple DES y aplicar el algoritmo de autenticación MD5 o SHA-1.
Página 320
predeterminado es de 3600 segundos. Usted puede especificar un valor entre 900 y 86400 segundos. Perfect Forward Secret (PFS) – La llave de la fase 1 de IKE será reutilizada para evitar la complejidad de computación en la fase 2. Según la configuración de fábrica, esta función esta inactiva.
Página 321
IPsec Tunnel – Esto permite que el usuario remoto de marcación entrante haga una conexión VPN IPsec a través de Internet. L2TP with IPsec Policy – Esto permite que el usuario remoto de marcación entrante haga una conexión VPN L2TP a través de Internet.
Página 322
dos opciones será inspeccionada primero. Alternative Subject Name First – El nombre de sujeto alternativo (alternative subject name) (configurado en Certificate Management>>Local Certificate) será inspeccionado primero. Subject Name First – El nombre de sujeto (subject name) (configured in Certificate Management>>Local Certificate) será...
Página 323
selecciona PPTP o L2TP. Remote Gateway IP – Este campo está aplicable cuando usted selecciona PPTP o L2TP con o sin política de IPsec. El valor predeterminado es 0.0.0.0, el cual significa que el router Vigor tendrá una dirección IP PPP de Gateway remoto durante la fase de negociación IPCP.
Página 324
aquí y bloqueará sesiones que no vienen de la dirección IP definida en la lista de mapeo de IP virtual (Virtual IP Mapping list). Después de marcar la casilla de IPSec VPN with the Same subnet, las opciones bajo TCP/IP Network Settings serán cambiadas como las siguientes: Remote Network IP/ Remote Network Mask –...
Página 325
Virtual IP Mapping – Un diálogo aparecerá para especificar la dirección IP local y la dirección IP virtual del mapeo. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. Vigor2860 Series Guía de usuario...
ó ó VPN trunk incluye cuatro funciones: Backup, balanceo de carga, GRE sobre IPsec, y política del enlazamiento de túnel. í – í – La gestión de VPN TRUNK (VPN TRUNK Management) es un mecanismo de backup que puede establecer múltiples túneles VPN como túneles de backup. Asegura que la conexión de la red no se corta por el bloqueo de la red causado por alguna razón.
Página 327
La sesión TCP transmitida a través de usar VPN TRUNK-VPN Load Balance mechanism no se perderá debido a que uno de los túneles VPN esté desconectado. Los usuarios no necestian conectar con la configuración TCP/UDP Service Port otra vez. La función de VPN Load Balance puede mantener la transmisión para datos internos en el túnel de forma estable.
Página 328
de llamada) en LAN a LAN. Type – Tipo de conexión para el perfil, tales como IPsec, PPTP, L2TP, L2TP sobre IPsec (NICE), L2TP sobre IPsec (MUST), etc. Member2 – Perfil de marcación saliente seleccionado desde la lista desplegable de Member2 abajo. Advanced –...
Página 329
Para información detallada sobre este diálogo, refiérase luego a la sección Balanceo de carga y backup avanzados. General Setup Status – Después de elegir uno de los perfiles listados, por favor haga clic en Enable para activar este perfil. Si usted hace clic en Disable, el perfil seleccionado o el perfil usado corrientemente de VPN TRUNK-Backup/Load Balance mechanism no tendrá...
Página 330
Los perfiles en LAN-to-LAN serán mostrados en rojo. El perfil de VPN TRUNK-VPN Load Balance mechanism se quedará bloqueado. Los perfiles en LAN-to-LAN serán mostrados en azul. Update – Haga clic en este botón para guardar los cambios para Status (Enable/Disable), nombre del perfil, member1 o member2.
Página 331
Revise los perfiles de LAN-to-LAN. El Index 1 está elegido como Member1; el index 2 como Member2. Por esta razón, los perfiles de LAN-to-LAN de 1 y 2 serán mostrados en rojo para indicar que son fijos. Si usted elimina el perfil de VPN TRUNK – VPN Backup/Load Balance mechanism, los perfiles seleccionados de LAN-to-LAN serán liberados y mostrados en negro.
Página 332
Después de establecer perfiles para balanceo de carga, usted puede elegir cualquiera de los perfiles y hacer clic en Advance para tener configuración detallada. Las ventanillas para el balanceo de carga avanzado y el backup avanzado son diferentes. Refiérase a la siguiente explicación: Vigor2860 Series Guía de usuario...
Página 333
Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name Nombres listados de perfiles de balanceo de carga. Round Robin – Algoritmo basado en la base del paquete, Load Balance Algorithm ambos túneles enviarán el paquete alternativamente. Este método puede alcanzar el balance de la transmisión de paquete con una tasa fija.
Página 334
tunnel puede ser establecida. La opción UDP significa que cuando la IP de origen, la IP de destino, el puerto de destino y las condiciones de fragmento coinciden con las configuraciones específicas aquí y el puerto de servicio UDP (UDP Service Port) también coincide con el número aquí, tal tabla de binding tunnel puede ser establecida.
Página 335
Nota: Para configurar correctamente un túnel enlazado, usted tiene que introducir el rango Binding Src IP (IP de origen, inicial y final) y el rango Binding Des IP (IP de destino, inicial y final), y elegir TCP/UDP, IGMP/ICMP u Other (otro) como protocolo de enlazamiento (Binding Protocol).
Página 336
Profile Name Nombres de perfiles de backup listados. ERD Mode ERD significa “Environment Recovers Detection”. Normal – Elija este modo para que todos los perfiles de dial-out VPN TRUNK backup se activen alternativamente. Resume – Cuando la conexión VPN falle o desconecte, Member 1 será...
VPN establecida por el modo Backup soporta la función VPN backup. Dial – Ejecutar la función de marcación saliente. Refresh Seconds – Elija el tiempo para actualizar la información de marcación entre 5, 10, y 30. Refresh – Actualizar todo el estado de la conexión. ó...
Página 338
Ítem Descripción Generate Abrir la ventanilla Generate Certificate Request. Introduzca toda la información que pide la ventanilla. Luego haga clic en Generate otra vez. Importar un archivo guardado como la información de Import certificación. Actualizar la información listada a continuación. Refresh View Visualizar las configuraciones detalladas para la solicitud de...
Página 339
Después de hacer clic en GENERATE, la información generada será mostrada en la siguiente ventanilla: IMPORT (Importar) El router Vigor le permite generar una solicitud de certificado y entregarla al servidor CA, luego importarla como “certificado local” (Local Certificate). Si usted tiene certificado de una tercera parte, puede importarla directamente.
Página 340
Upload PKCS12 Esta opción permite que los usuarios importen el certificado Certificate cuya extensión de archivo es .pfx o .p12 normalmente. Y estos certificados usualmente necesitan contraseñas. Nota: PKCS12 es un estándar para archivar llaves privadas y certificados de forma segura. Se usa en (entre otras cosas) Netscape y Microsoft Internet Explorer con sus opciones de importación y exportación.
Por lo tanto, el router Vigor ofrece un mecanismo que le permite generar root CA para ahorrar tiempo y proveer conveniencia a los usuarios. Luego, la root CA generada por el servidor DrayTek ejecutará la expedición del certificado local.
Página 342
Para importar un certificado CA de confianza preguardado, por favor haga clic en IMPORT para abrir la siguiente ventana. Use el botón Browse… para buscar el archivo de texto guardado. Luego haga clic en Import. El archivo importado será listado en la ventana de Trusted CA Certificate.
El certificado local (Local certificate) y el certificado de CA de confianza (Trusted CA) para este router se pueden guardar dentro de un archivo. Por favor haga clic en Backup en la siguiente ventana para guardarlos. Si usted quiere establecer la contraseña de encriptación para estos certificados, por favor introduzca caracteres en ambos campos de Encrypt password y Confirm password.
ó ó La serie Vigor2860 puede establecer la red virtual local (virtual private network, VPN) entre él mismo y otros CPEs de TR-069 mediante la función de gestión centralizada de VPN. Además, se puede utilizar como un servidor (llamado servidor CVM) que puede gestionar CPEs de TR-069 para la actualización periódica de firmware, backup de configuración y restauración de configuración.
Página 345
ó ó Para activar la función CVM, lo primero que se tiene que hacer es activar el puerto CVM o el puerto CVM SSL. Se explican a continuación los ajustes disponibles: Ítem Descripción CVM Port Marque la casilla para activar la configuración del puerto. Introduzca el número del puerto en el campo.
Página 346
ó ó La gestión centralizada de VPN se opera mediante la conexión IPsec VPN. Se explican a continuación los ajustes disponibles: Ítem Descripción Elija Aggressive o Main como el modo IPsec. IPsec Mode Security Method Elija uno de los siguientes métodos (AH o ESP) para la seguridad de la transmisión de datos.
ó ó Todos los CPEs gestionados por la serie Vigor2860 se ven con íconos desde esta página. Antes de utilizar esta función, asegúrese de que el puerto CVM se ha activado y configurado adecuadamente. Esta página le permite gestionar los CPEs conectados a la serie Vigor2860. ...
Página 348
Página con CPE conectado Se explican a continuación los ajustes disponibles: Ítem Descripción Managed Devices List Esta área muestra los íconos de dispositivos (hasta 8) para el CPE gestionado por la serie Vigor2860. Edit – Para modificar el nombre y la ubicación del CPE específico, haga clic en el que usted desea modificar y haga clic en el botón Edit.
Página 349
gestionado (Managed Device Detail) se abre haciendo doble clic en el ícono del CPE. Sin embargo, usted no puede modificar ningún dato en la ventana. Unmanaged Devices List Cualquier dispositivo (CPE) que cumpla con el estándar TR-069 puede ser configurado/eliminado por la serie Vigor2860 automáticamente.
Página 350
Esta área muestra todos los perfiles que han sido creados para aplicarse para el dispositivo gestionado. Esta página puede ayudar al administrador a realizar sus trabajos de mantenimiento como actualización del firmware, backup de la configuración, restauración de la configuración, etc. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 351
Device Name Nombre del CPE gestionado que el perfil de mantenimiento aplicará. Acción que el CPE gestionado debe aceptar. Action File/Path Ubicación del archivo que usted quiere guardar, restaurar o actualizar para su CPE. Perfiles de horario seleccionados. Schedule La acción será ejecutada para el CPE seleccionado inmediatamente.
Página 352
que usted ha elegido era backup desde este CPE, porque restaurar desde el archivo de configuración de otro dispositivo podría causar problemas graves (p. ej., ambos dispositivos tienen diferentes nombre de usuario/contraseña de ISP. Restaurar la configuración desde un CPE a otro CPE causará la desconexión de Internet.).
ó ó Se le ofrece un método fácil y rápido para hacer las configuraciones de VPN para establecer conexión VPN automáticamente entre la serie Vigor2860 (tratado como servidor VPN) y otro router Vigor (tratado como dispositivo CPE, p. ej., cliente VPN). ...
Página 354
Los parámetros disponibles se listan a continuación: Ítem Descripción VPN Management (Gestión de VPN) Una vez que el dispositivo esté gestionado (controlado) por la Display Screen serie Vigor2860, será mostrado en la pantalla automáticamente. Si no está mostrado, refiérase a la sección “4.14 Cómo gestionar el CPE (router) a través del Vigor2860?”...
Rx Pkts Número de los paquetes recibidos. Rx Rate(Bps) Número de la tasa recibida. Tiempo de conexión de tal VPN. UP Time & & & & Esta página ofrece breve información para identificar el CPE conectado a la serie Vigor2860. Se explican a continuación los ajustes disponibles: Ítem Descripción...
ó ó Vigor2860 puede gestionar los puntos de acceso que soportan la gestión de AP vía la gestión centralizada de AP (Central AP Management). Esta página muestra el estado corriente (conectado, desconectado, SSID oculto, dirección IP, encriptación, canal, versión, contraseña, etc.) de los puntos de acceso gestionados por el router Vigor.
punto de acceso. El número mostrado en la parte izquierda significa 2.4GHz; el número mostrado en la parte derecha significa 5GHz. Version Versión del firmware usada por el punto de acceso. Vigor2860 puede obtener información relacionada del punto de Password acceso accediendo a la interfaz web de usuario del punto de acceso.
Página 358
Disable significa que solamente SSID1 está activo. Nombre de la lista de control de acceso. WLAN ACL Rate Control Tasa de transmisión de carga/descarga. Esta opción puede copiar configuraciones desde un perfil Clone WLAN ya existente para otro perfil WLAN. Primero, usted tiene que marcar la casilla del perfil ya existente como el perfil original.
Página 359
¿ ó á ¿ ó á 1. Marque la casilla en la parte izquierda del perfil seleccionado. 2. Haga clic en el botón Edit para mostrar la siguiente página. Nota: La función de Auto Provision está disponible para el perfil WLAN predeterminado.
Página 361
4. Después de completar las configuraciones de la página anterior, haga clic en Next para abrir la siguiente página para las configuraciones de seguridad inalámbrica de 5G. 5. Al terminar las configuraciones en la página anterior, haga clic en Finish para cerrarla y volver a la primera página.
El router Vigor puede ejecutar el backup de configuración (configuration backup), restauración de configuración (configuration restoration), actualización de firmware (firmware upgrade) y reinicio remoto (remote reboot) para los APs gestionados por el router. Esta función es muy conveniente para el administrador para procesar el mantenimiento sin acceder a la WUI del punto de acceso.
Esta función es útil para determinar la mejor ubicación para los puntos de acceso Vigor en la habitación. Se requiere cargar primero el plano de piso de una habitación. Luego con solo arrastrar y soltar los íconos de VigorAP desde la lista al plano de piso, la colocación con la mejor cobertura inalámbrica será...
Página 364
Seleccione un index y haga clic en Edit para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Location (Profile Name) Introduzca un nombre (p. ej., planta baja) para el perfil del mapa de AP. Dimensions Introduzca la longitud y anchura real del mapa cargado.
Página 365
Arrastre y suelte el ícono de un AP desde Compatible AP List (lista de puntos de acceso compatibles) al mapa al lado izquierdo. Elija la intensidad de señal (p. ej., 30% en este caso) desde la lista desplegable User Define. Haga clic en Apply. Vigor2860 Series Guía de usuario...
Página 366
Ajuste el AP en el mapa para encontrar el sitio con la mejor cobertura inalámbrica. Por último, haga clic en Save. Vigor2860 Series Guía de usuario...
á á á á Haga clic en Traffic Graph para abrir la página web. Elija uno de los puntos de acceso gestionados, LAN-A o LAN-B, para examinar diaria o semanalmente el gráfico de la transmisión de datos. Haga clic en Refresh para actualizar el gráfico en cualquier momento. Nota: Activar/desactivar esta función también activará/desactivará...
ó ó Muestra el punto de acceso escaneado por el router Vigor. Los APs se clasificarán con diferentes colores en friendly APs (APs amigables), rogue APs (APs falsos) y unknown APs (APs desconocidos). A continuación se muestran los APs detectados haciendo clic en OK. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 369
Siga los siguientes pasos para ejecutar la clasificación de puntos de acceso. 1. Haga clic en el botón radio de uno de los puntos de acceso. En este caso, DrayTek-LAN-A está seleccionado.
Página 370
2. Luego, algunas opciones aparecerán en la parte inferior de la página. Se explican a continuación los ajustes disponibles: Ítem Descripción La dirección MAC del AP seleccionado será mostrada aquí AP’s MAC Address automáticamente. El SSID del AP seleccionado será mostrado aquí AP’s SSID automáticamente.
Página 371
La siguiente figura muestra los APs clasificados y mostrados en diferentes colores. Vigor2860 Series Guía de usuario...
Los parámetros configurados para Load Balance pueden ayudar a distribuir el tráfico para todos los puntos de acceso registrados al router Vigor. De esta manera, el ancho de banda no será ocupado por ciertos puntos de acceso. Se explican a continuación los ajustes disponibles: Ítem Descripción Enable...
Página 373
mismo tiempo y causen un tráfico desequilibrado. Por favor defina el número de la estación requerido para WLAN (2.4GHz) y WLAN (5GHz) por separado. By Traffic – La operación del balanceo de carga será ejecutada de acuerdo con la configuración del tráfico en esta página. Upload Limit –...
Haga clic en la pestaña Client para listar las funciones de la gestión de AP, soportadas por los APs en diferentes versiones de firmware. Haga clic en la pestaña Server para listar las funciones de la gestión de AP, soportadas por los APs en diferentes versiones de firmware.
Nota: Esta función se usa para los modelos “V”. La voz sobre la red IP (Voice over IP network, VoIP) le permite utilizar su conexión de Internet de banda ancha para hacer llamadas interurbanas de calidad sobre Internet. Hay muchos protocolos de señalización de llamda de red que son métodos mediante los cuales los dispositivos VoIP pueden hablar entre sí.
Página 376
El mayor beneficio es que usted no tiene que memorizar la dirección IP de su amigo, porque ésta puede cambiarse muy frecuentemente si es dinámica. Usted solamente tendrá que usar el plan de marcación (dial plan) o marcar directamente al nombre de la cuenta (account name) de su amigo si ambos están registrados al mismo registrador.
ó ó Esta página le permite establecer configuraciones de directorio telefónico (phone book), mapa digital (digit map), bloqueo de llamadas (call barring), y otras configuraciones regionales y de PSTN setup para la función de VoIP. Haga clic en los enlaces en esta página para acceder a las configuraciones detalladas.
Página 378
2. Aunque no hay voice prompt, el tráfico RTP se queda garantizado hasta que termina la llamada. Nota: Si las llamadas entrantes o salientes no coinciden con ninguna entrada en el directorio telefónico, el router intentará hacer la llamada “bajo protección”. Pero, si la llamada termina “sin protección”...
Página 379
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Activar la entrada. Es el número de marcación rápida de este índex. Puede ser Phone Number cualquier número que usted elija, con el uso de los dígitos 0-9 y el símbolo *. El Caller-ID (nombre del llamador) que usted quiere que se Display Name muestre en la pantalla de su amigo.
Página 380
costo por la conexión. Por favor introduzca el número del teléfono backup para esta configuración del teléfono VoIP. Secure Phone ZRTP+SRTP – Esta opción permite a los usuarios y el lado extremo (peer side) tener stream RTP encriptado utilizando el mismo protocolo (ZRTP+SRTP). Marque esta casilla para tener llamadas seguras.
Página 381
Para la conveniencia del usuario, esta página permite editar número del perfijo para la cuenta SIP, con la adición (add), el despojo (strip) y el reemplazo (replace) del número. Se usa para ayudar al usuario a tener una manera rápida y fácil de marcar a través de la interfaz VoIP. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 382
de arriba (Prefix Table Setup web page), el número OP de 03 será reemplazada por 8863. Por ejemplo, el número marcado “031111111” se cambiará por “88631111111” y se enviará al servidor SIP. El número que usted introduce aquí es la primera parte del OP Number número de la cuenta en que usted quiere ejectutar (según el modo seleccionado) a través de usar el número de prefijo.
Página 383
Haga clic en cualquier número de index para mostrar la página del setup del plan de marcación. Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Marque la casilla para activar la entrada. Call Direction Determine la dirección para la llamada, IN – incoming call (llamada entrante), OUT –...
Página 384
Este campo se cambiará basándose en el tipo que usted ha Specific URI/URL or Specific Number seleccionado para el tipo de bloqueo (barring Type). All significa que todas las llamadas serán bloqueadas con Route este mecanismo. Index (1-15) in Schedule Introduzca el índex de los perfiles de horario para controlar el bloqueo de llamada (call barring) de acuerdo con los horarios preconfigurados.
Página 385
Esta página le permite procesar las llamadas entrantes o salientes a través de regional. Los valores de fábrica (comúnmente usados en la mayoría de las áreas) se mostrarán en esta página web. Usted puede cambiar el número basándose en la región dodne está ubicado el router. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 386
Call Forward [All][Act] Marque el número introducido en este campo para reenviar todas las llamadas al lugar específico. Marque el número introducido en este campo para Call Forward [Deact] desactivar la función anterior. Marque el número introducido en este campo para reenviar Call Forward [Busy][Act] todas las llamadas entrantes al lugar específico mientras el teléfono se encuentra ocupado.
para marcar cada vez que usted necesite, e introduzca el número en el campo de phone number for PSTN relay. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración. En esta sección, usted puede establecer sus propias configuraciones SIP. Cuando usted solicita una cuenta, su proveedor del servicio SIP le da un nombre de cuenta (Account Name) o nombre de usuario, registrador SIP (SIP Registrar), Proxy y nombre de dominio (Domain name) (los últimos tres valores pueden ser el mismo en algunos casos).
Página 388
Se explican a continuación los ajustes disponibles: Ítem Descripción Haga clic en este enlace para acceder a la siguiente página Index para configurar la cuenta SIP. Nombre de perfil de la cuenta. Profile Domain/Realm Nombre de dominio o dirección IP del servidor registrador SIP.
Página 389
SIP PING interval El valor predeterminado es de 150 (seg). Es útil para Nortel server NAT Traversal. Haga clic en cualquier enlace de índex para acceder a la siguiente página para la configuración de la cuenta SIP. Se explican a continuación los ajustes disponibles: Ítem Descripción Profile Name...
Página 390
SIP Port Establezca el número de puerto para enviar/recibir mensaje SIP para crear una sesión. El valor predeterminado es 5060. Su peer (extremo) tiene que establecer el mismo valor en su registrador. Domain/Realm Establezca el nombre de domino o la dirección IP del servidor registrador SIP.
Página 391
Manual – Elija esta opción si usted quiere especificar una dirección IP externa como el soporte NAT transversal. Nortel – Si el soft-switch que usted utiliza soporta la solución Nortel, usted puede elegir esta opción. Call Forwarding Hay cuatro opciones para elegir. Disable sirve para cerrar la función de reenvío de llamada (call forwarding).
Packet Size La cantidad total de datos contenidos en un paquete. El valor predeterminado es 20 ms, lo cual significa que el paquete de datos contendrá la información de voz de 20 ms. Voice Active Detector Esta función puede detectar si la voz en ambos lados está activa o no.
Página 393
Gain – Volumen para Mic/Speaker. Default SIP Account – “draytel_1” es la cuenta SIP predeterminada. Usted puede hacer clic en el número debajo del campo de índex para cambiar la cuenta SIP para cada puerto de teléfono. DTMF Relay – Muestra el modo DTMF. Symmetric RTP –...
Página 394
ó é ó é Haga clic en el número del enlace para el puerto de teléfono (Phone port), usted puede acceder a la siguiente página para obtener la configuración del teléfono (Phone settings). Se explican a continuación los ajustes disponibles: Ítem Descripción Hotline...
Página 395
teléfono. Invocar la función de llamada en espera. Un sonido de aviso Call Waiting aparecerá para informar al usuario de que una llamada nueva está esperando su respuesta. Haga clic en el botón hook flash para contestar a la llamada en espera. Transferir la llamada.
Página 396
Se explican a continuación los ajustes disponibles: Ítem Descripción Region Seleccione la región apropiada donde usted está ubicado. La configuración común de Caller ID Type (tipo del ID del llamador), Dial tone (tono de marcación), Ringing tone (tono de timbre), Busy tone (tono ocupado) y Congestion tone (tono de congestión) se mostrarán automáticamente en la página.
InBand – El router enviará el tono DTMF como audio directamente cuando usted presione el teclado numérico en en el teléfono. OutBand – El router capturará el número del teclado que usted presione y lo transformará en la forma digital y luego lo enviará...
Página 398
Se explican a continuación los ajustes disponibles: Ítem Descripción Especifique el intervalo del tiempo de actualización para Refresh Seconds obtener la información más reciente de la marcación VoIP. La información se actualizará de inmediato cuando usted haga clic en el botón Refresh. Port Estado de conexión para los puertos de teléfono (Phone ports).
Página 399
dominio). Se presenta como horas:minutos:segundos. Elapse(hh:mm:ss) Tx Pkts El número total de los paquetes de voz transmitidos durante la sesión de conexión. Rx Pkts El número total de los paquetes de voz recibidos durante la sesión de conexión. Rx Losts El número total de los paquetes de voz durante la sesión de conexión.
á á Esta función sirve solamente para los modelos “n”, “n-plus” y “ac”. á á En los últimos años, el mercado de comunicaciones inalámbricas ha disfrutado de un crecimiento tremendo. La tecnología inalámbrica ahora alcanza o es capza de alzancar virtualmente cada localización en la superficie de la Tierra.
Página 401
ú ú El router Vigor soporta cuatro SSIDs para conexiones inalámbricas. Cada SSID puede ser definido con diferente nombre y tasa de descarga/carga para la selección de las estaciones conectadas al router inalámbricamente. ó ó Real-time Hardware Encryption (Encriptación por hardware en tiempo real): El router Vigor está...
Página 402
En algunos países, hay restricciones en los canales DFS también. Implementaremos el código del país para restringir los canales no certificados. A continuación se muestra el menú de ítems para LAN inalámbrica (2.4Ghz) y LAN inalámbrica (5GHz). Las siguientes secciones explican la configuración para wireless LAN. Aquí tomamos los ítems del menú...
A través del clic en General Settings, una nueva página web aparecerá, y luego usted podrá configurar el SSID y el canal inalámbrico. Por favor refiérase a la siguiente figura para más información. Se explican a continuación los ajustes disponibles: Ítem Descripción Activar la función inalámbrica.
Página 404
Para 5 GHz: Actualmente, el router puede conectar simultáneamente a las estaciones 11a Only, 11n Only (5 GHz), Mixed (11a+11n) y Mixed (11a+11n+11ac). Simplemente elija el modo (11a+11n+11ac). 802.11b/g opera en la banda de 2.4G; 802.11a opera en 5G; 802.11n opera tanto en 2.4G como en 5G, 802.11ac solo opera en 5G.
Página 405
Rate Control Esto controla la tasa de transmisión de datos a través de conexión inalámbrica. Upload – Marque la casilla Enable e introduzca la tasa de transmisión para la carga de datos. El valor predeterminado de fábrica es de 30,000 kbps. Download –...
Esta página le permite establecer la seguridad con diferentes modos para SSID 1, 2, 3 y 4 respectivamente. Después de realizar las configuraciones correctas, por favor haga clic en OK para guardarlas e invocar la función. La contraseña (PSK) del modo de seguridad predeterminado se proporciona en la etiqueta pegada en la parte inferior del router.
Página 407
Nota: Usted también debe establecer simultáneamente el servidor RADIUS si el modo 802.1x está seleccionado. Disable – Este modo apaga el mecanismo de encriptación. WEP – Este modo acepta solamente a los clientes WEP y la clave de encriptación se debe introducir en WEP Key. WEP/802.1x Only –...
por 0x, como 0x4142434445. 128-Bit – La clave 128 bits WEP puede ser de 13 caracteres ASCII, como ABCDEFGHIJKLM, o 26 dígitos hexadecimales precedidos por 0x, como 0x4142434445464748494A4B4C4D. Todos los dispositivos deben soportar el mismo tamaño de bit de encriptación WEP, y tener la misma clave. Se pueden introducir 4 claves aquí, pero cada vez se puede seleccionar solamente una clave.
identificada con SSID 1 a 4 respectivamente. Todos los Filter clientes (expresados por direcciones MAC) listados en el campo pueden ser agrupados bajo diferente LAN inalámbrica. Por ejemplo, ellos pueden ser agrupados bajo SSID 1 y SSID 2 al mismo tiempo si usted marca la casilla SSID 1 y SSID 2.
Página 410
Hay dos métodos para hacer conexión de la red a través de WPS entre el AP y las estaciones: presionar el botón Start PBC o utilizar PIN Code. En el lado de la serie Vigor2860 que sirve como un AP, presione el botón WPS una vez en el panel frontal del router o haga clic en Start PBC en la interfaz web de configuración.
Página 411
A continuación se muestra la página web de Wireless LAN>>WPS: Se explican a continuación los ajustes disponibles: Ítem Descripción Enable WPS Marque esta casilla para activar la configuración de WPS. WPS Status Esta opción muestra la información del sistema para WPS. Si la función de seguridad (encriptación) inalámbrica del router se ha configurado correctamente, usted verá...
WDS significa Wireless Distribution System (Sistema de distribución inalámbrica). Es un protocolo para conectar dos puntos de acceso (AP) inalámbricamente. Generalmente, se puede usar para la siguiente aplicación: Proveer el tráfico del puente (bridge traffic) entre dos LANs a través del aire. ...
Página 413
Los routers Vigor (y/o los puntos de acceso Vigor) con el enlace WDS Bridge establecido pueden comunicarse entre sí. Las estaciones inalámbricas (clientes) dentro del rango efectivo de señal inalámbrica pueden acceder a Internet a través del router/AP. Sin embargo, los usuarios de PC bajo los APs Vigor sin el enlace de WDS Bridge establecido no pueden comunicarse entre sí...
Página 414
Para configurar los ajustes de la página web de WDS, haga clic en Wireless LAN>>WDS para abrir la siguiente página: Se explican a continuación los ajustes disponibles: Ítem Descripción Elija el modo para la configuración WDS. El modo Disable Mode no invocará...
Página 415
Todo lo que se tiene que hacer es asegurarse de que el modo WEP y el ajuste de WEP key han sido configurados correctamente en Wireless LAN>>Security Settings. Nota: Si el modo de seguridad (Security mode) configurado en la página Wireless LAN>>Security Settings no es el mismo que el modo de seguridad establecido aquí, un mensaje de alerta aparecerá...
ó ó Esta página permite que los usuarios establezcan configuraciones avanzadas tales como el modo de operación (Operation Mode), el ancho de banda del canal (Channel Bandwidth), el intervalo de guarda (Guard Interval) y la agregación MSDU (Aggregation MSDU) para la transmisión inalámbrica de datos.
Página 417
la estación. Tal canal puede incrementar el rendimiento para la transmisión de datos. Guard Interval Esta opción sirve para asegurar la seguridad de los retardos de la propagación (propagation delays) y las reflexiones para los datos digitales sensitivos. Si usted elige Auto como intervalo de guarda, el router AP elegirá...
Página 418
Nota: El signo * significa que la tasa de transmisión real depende del ambiente de la red. Establezca el porcentaje de poder para la señal de Tx Power transmisión del punto de acceso. El valor mayor corresponde a la intensidad mayor de la señal. Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración.
ó ó WMM es una abreviatura para Wi-Fi Multimedia. Define los niveles de prioridad para cuatro categorías de acceso derivados de 802.1d (pestañas de priorización). Las caterorías están diseñadas con tipos específicos de tráfico, voz, video, mejor esfuerzo y datos de baja prioridad. Hay cuatro categorías de acceso: AC_BE, AC_BK, AC_VI y AC_VO para WMM.
Página 420
debe ser mayor o igual al valor CWMin. Ambos valores influyen el tiempo de espera para las categorías con acceso WMM. La diferencia entre las categorías AC_VI y AC_VO debe ser menor; sin embargo, la diferencia entre las categorías AC_BE y AC_BK debe ser mayor. Esta opción significa la oportunidad de transmisión.
El router Vigor puede escanear todos los canales regulatorios y encontrar los APs que están trabajando en la vecindad. Según el resultado del escaneo, los usuarios sabrán qué canal está limpio para su uso. Además, se puede usar para facilitar el proceso de encuentro de un AP para un enlace WDS.
o Repeater de la página de la configuración WDS. La lista de estaciones (Station List) informa cuántos clientes inalámbricos están conectados junto con su código de estado. Hay un resumen de código abajo con más explicación. Para utilizar el control de acceso (Access Control), puede seleccionar una estación WLAN y hacer clic en Add to Access Control abajo.
El control de estaciones (Station Control) se usa para especificar la duración para que el cliente inalámbrico conecte y reconecte al router Vigor. Si esta función no está activada, el cliente inalámbrico puede conectar al router Vigor hasta que el router apaga. Esta función es útil especialmente para el servicio gratis de Wi-Fi.
Una SSL VPN (la red privada virtual con capa de conexión segura o Secure Sockets Layer virtual private network, SSL VPN) es una forma de VPN que se puede usar con un navegador web estándar. SSL VPN provee dos beneficios: ...
SSL Web Proxy permitirá a los usuarios remotos acceder a sitios web internos sobre SSL. Cada ítem se explica a continuación: Ítem Descripción Name El nombre del perfil que crea usted. Localizador uniforme de recursos. Active Muestra el estado actual (activo o inactivo) del perfil. Haga clic en el enlace del número debajo de Index para establecer configuración detallada.
Página 426
Access Method Hay tres modos de acceso: Disable – Este perfil estará inactivo. Si usted elige Disable, todo el perfil web proxy aparecido bajo la página web de VPN remote dail-in desparecerá. Secured Port Redirection – Esta técnica se aplica para mapear el puerto privado al puerto aleatorio de WAN.
ó ó Esta aplicación provee una solución segura y flexible para los recursos de la red, incluyendo VNC (Virtual Network Computer)/RDP (Remote Desktop Protocol)/SAMBA, para cualquier usuario remoto con acceso a Internet y un navegador web. Cada ítem se explica a continuación: Ítem Descripción El nombre de la aplicación del perfil que usted crea.
Página 428
Server Introduzca un nombre para esta aplicación. La longitud Application Name máxima del nombre es de 23 caracteres. Para crear un perfil de aplicación, hay tres tipos ofrecidos Application para su selección. Virtual Network Computing (VNC) – Esta opción le permite acceder y controlar una PC remota a través del protocolo VNC.
Con SSL VPN, la serie Vigor2860 permite a los teletrabajadores tener acceso conveniente y simple al sitio central VPN. Los teletrabajadores no necesitan instalar ningún software VPN manualmente. Desde un navegador web normal, usted puede establecer conexión VPN con enlace a su oficina principal, sea en una red de visitantes o un cibercafé. La tecnología SSL es igual a la encriptación que usted utiliza para tener sitios web seguros como su banco en línea.
Página 430
Haga clic en cada index para editar un perfil de usuario remoto. Se explican a continuación los ajustes disponibles: Ítem Descripción User account and Enable this account – Activar la cuenta. Authentication Idle Timeout – Si el usuario de marcación entrante (dial-in) queda inactivo por más del tiempo límite del temporizador, el router botará...
Página 431
Ítem Descripción Allowed Dial-In Type PPTP – Esta opción permite al usuario de marcación entrante remota haga una conexión VPN de PPTP vía Internet. Usted debe establecer el nombre de usuario y la contraseña del usuario de marcación entrante remota. IPSec Tunnel –...
Ítem Descripción subred que usted ha especificado. IKE Authentication Este grupo de campos está aplicable para túneles IPSec y L2TP con la política IPSec cuando usted especifica la dirección IP Method del nodo remoto. La única excepción es que Digital Signature (X.509) se puede establecer cuando usted selecciona IPSec tunnel con o sin especificar la dirección IP del nodo remoto.
Página 433
Cada ítem se explica a continuación: Ítem Descripción Eliminar todos los índex. Set to Factory Default Index El número del cliente que está conectado al servidor FTP. Name El nombre del perfil de grupo. Haga clic en cualquier enlace de número de índex para abrir la siguiente página para la configuración detallada.
Página 434
Group Name Introduzca un nombre para el perfil. La longitud máxima del nombre es de 23 caracteres. Especifique la autoridad para el perfil. Access Authority De momento, el router Vigor le permite crear perfiles de SSL Web Proxy y SSL Application usados para SSL VPN. Los perfiles disponibles serán mostrados aquí.
Si usted ha completado la configuración de SSL Web Proxy (servidor), los usuarios pueden encontrar los ajustes correspondientes cuando acceden a la interfaz Draytek SSL VPN portal. A continuación, los usuarios pueden abrir SSL VPN>> Online Status para revisar el estado del inicio de sesión de SSL VPN.
ó ó El dispositivo USB conectado al router Vigor puede considerase como un servidor o una interfaz WAN. A través del router Vigor, los clientes en LAN pueden acceder, escribir y leer datos almacenados en la memoria USB con diferentes aplicaciones. Después de completar la configuración en USB Application, usted puede introducir la dirección IP del router Vigor y el nombre de usuario/contraseña creados en USB Application>>USB User Management en el software de cliente.
Página 437
Se explican a continuación los ajustes disponibles: Ítem Descripción General Settings Simultaneous FTP Connections – Este campo se usa para especificar la cantidad de sesiones FTP. El router permite conectar al mismo tiempo hasta 6 sesiones FTP a la memoria USB. Default Charset –...
ó ó Esta página le permite establecer perfiles para usuarios de FTP/SMB. Cualquier usuario que quiera acceder a la memoria USB tiene que introducir el mismo nombre de usuario y la contraseña en esta página. Antes de agregar o modificar las configuraciones en esta página, por favor introduzca una memoria USB primero.
Página 439
caracteres. Nota: “Admin” no se puede introducir aquí como un nombre de usuario, porque dicha palabra es específica solamente para acceder a las páginas web del router Vigor router. Además, está reservada para la utilización de actualización de firmware FTP. Nota: El modo FTP Passive no está...
Antes de hacer clic en OK, usted tiene que insertar un disco de memoria USB a la interfaz USB del router Vigor. De lo contrario, usted no podrá guardar la configuración. File Explorer ofrece a los usuarios una forma fácil de revisar y gestionar el contenido del disco de memoria USB conectado al router Vigor.
Cuando usted inserta el disco de memoria USB al router Vigor, el sistema empezará a encontrar tal dispositivo dentro de varios segundos. Un termómetro USB disponible que complementa a su router de DrayTek ayudará al usuario a monitorear el ambiente del cuarto de servidor o comunicaciones de datos y notificarle si el ambiente en dicho cuarto se ha sobrecalentado.
Página 442
Durante la temporada de verano en particular, es importante asegurar que su equipo del servidor o comunicaciones de datos no se sobrecalientan debido a las fallas del sistema de refrigeración. La inclusión de un termómetro USB en los compatibles routers Vigor monitorearán continuamente la temperatura de su ambiente.
ó ó Esta página provee información sobre los nombres de marcas y modelos de los módems USB soportados por los routers Vigor. Vigor2860 Series Guía de usuario...
Para el setup del sistema, hay varios ítems que usted tiene que saber cómo configurar: estado del sistema (System Status), TR-069, contraseña de administración (Administrator Password), contraseña del usuario (User Password), Login Page Greeting (saludo en la página de inicio de sesión), copia de respaldo de la configuración (Configuration Backup), alerta de syslog/mail (Syslog /Mail Alert), hora y fecha (Time and Date), gestión (Management), reinicio del sistema (Reboot System), actualización y activación del firmware (Firmware Upgrade and...
Página 445
Se explican a continuación los ajustes disponibles: Ítem Descripción Model Name Nombre del modelo del router. Firmware Version Versión del firmware del router. Fecha y hora de la aplicación del actual firmware. Build Date/Time MAC Address – Dirección MAC de la interfaz LAN. IP Address –...
Página 446
– Dirección IP de la interfaz WAN. Default Gateway – Dirección IP asginada del gateway predeterminado. IPv6 Address – Dirección IPv6 para LAN. Scope – Ámbito de la dirección IPv6. Por ejemplo, IPv6 Link Local solamente se usa para enlace directo de IPv6; no se puede usar para Internet IPv6.
Este dispositivo soporta el estándar TR-069. Es muy conveniente para un administrador para gestionar un dispositivo TR-069 a través de un servidor de autoconfiguración (Auto Configuration Server), p. ej., VigorACS. Se explican a continuación los ajustes disponibles: Ítem Descripción ACS Server On Elija la interfaz para el router conectado al servidor ACS.
Página 448
recibiendo el mensaje de aviso (Inform Message) desde el CPE la última vez. CPE Client Esta información es útil para el servidor de autoconfiguración. Enable/Disable – Permitir/rechazar al cliente CPE la conexión con el servidor de autoconfiguración. Port – A veces suceden conflictos de puertos. Para resolver este problema, usted debe cambiar el número del puerto para el CPE.
ñ ñ Esta página le permite establecer una contraseña nueva. Se explican a continuación los ajustes disponibles: Ítem Descripción Administrator Password Old Password – Introduzca la antigua contraseña. El valor predeterminado es “admin”. New Password – Introduzca la nueva contraseña. La longitud máxima es de 23 caracteres.
Página 450
User Name – Introduzca un nombre del usuario para el usuario local. Password – Introduzca la contraseña para el usuario local. Confirm Password – Introduzca nuevamente la contraseña para la confirmación. Add – Después de introducir el nombre del usuario y la contraseña previamente, simplemente haga clic en Add para crear un nuevo usuario local.
ñ ñ Esta página le permite establecer una contraseña nueva para la operación de usuario. Se explican a continuación los ajustes disponibles: Ítem Descripción Enable User Mode for Despúes de marcar esta casilla, usted puede acceder a la interfaz web de usuario con la contraseña introducida aquí simple web configuration para la configuración simple de web.
Página 452
La siguiente ventana aparecerá. Haga clic en OK. 3. Cierre la sesión de la WUI del router Vigor haciendo clic en el botón de Logout. 4. La siguiente ventana aparecerá para pedirle el nombre de usuario y la contraseña. Introduzca la nueva contraseña en el campo de Password y haga clic en Login. Vigor2860 Series Guía de usuario...
5. La pantalla principal del modo de usuario (User Mode) se mostrará a continuación. Los ajustes que se configuran en el modo de usuario (User Mode) serán menos que los del modo de administrador (Admin Mode). En el modo de usuario solamente los ajustes básicos estarán disponibles.
Página 454
Activar la función de personalización de login. Introduzca una breve descripción (p. ej., Bienvenido a Login Page Title DrayTek) que será mostrada en el título del diálogo de login. Welcome Message and Introduzca dos palabras o dos frases aquí que se mostrarán Bulletin como mensaje de boletín.
ó ó Esta función sirve para aplicar los ajustes configurados en Vigor2820/Vigor2830/Vigor2850 para Vigor2860. ó ó Siga los siguientes pasos para hacer backup de su configuración. Acceda a System Maintenance>>Configuration Backup. La siguiente ventana aparecerá. Se explican a continuación los ajustes disponibles: Ítem Descripción...
Página 456
Support Model List El archivo de configuración web desde otro router Vigor puede ser aplicado para la serie Vigor2860. En la actualidad, el archivo de configuración de Vigor2820/Vigor2830/Vigor2850 es aceptado para Vigor2860. Este campo muestra el nombre de modelo y el firmware guardado por el archivo de configuración web que se puede usar por este router.
Acceda a System Maintenance>>Configuration Backup. La siguiente ventana aparecerá. Haga clic en el botón de Choose File para elegir el archivo correcto de configuración para cargarlo al router. Haga clic en el botón Restore y espere un par de segundos, la siguiente imagen le indicará...
Página 458
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable – Activar la función de syslog. SysLog Access Setup Syslog Save to – Marque la casilla Syslog Server para guardar el log al servidor Syslog. Marque la casilla USB Disk para guardar el log al disco adjuntado de memoria USB.
Página 459
Marque la casilla Enable para activar la función de log de AlertLog Setup alerta. AlertLog Port – Introduzca el número del puerto para el log de alerta. El valor predeterminado es 514. Mail Alert Setup Marque la casilla Enable para activar la función de alerta de e-mail.
Página 460
para conectar al router. De lo contrario, usted no podrá ver la información correctamente desde el router. Vigor2860 Series Guía de usuario...
Esta función le permite especficar desde dónde se inquiere la hora del router. Se explican a continuación los ajustes disponibles: Ítem Descripción Current System Time Haga clic en Inquire Time para obtener la hora actual. Seleccione esta opción para utilizar la hora del navegador Use Browser Time desde la PC remota del administrador como la hora del sistema del router.
Página 462
Puede elegir la opción predeterminada o establecer la hora conforme a su necesidad. Seleccione un intervalo de tiempo para actualizar desde el Automatically Update servidor NTP. Interval Haga clic en OK para guardar los ajustes. Vigor2860 Series Guía de usuario...
Esta página le permite configurar ajustes para servicios SNMP y SNMPV3. A través del método de encriptación (soporta AES y DES) y el método de autenticación (soporta MD5 y SHA), el servicio SNMPv3 es más seguro que el servicio SNMP para la necesidades de la gestión.
Página 464
La longitud máxima del texto es de 23 caracteres. Introduzca una palabra adecuada como el nombre para Set Community establecer la comunidad. El valor predeterminado es private. La longitud máxima del texto es de 23 caracteres. Establezca un host como el gestor para ejecutar la función Manager Host IP (IPv4) de SNMP.
ó ó Esta página le permite gestionar los ajustes para Internet/LAN Access Control (control de acceso Internet/LAN), Access List from Internet (Lista de acceso desde Internet), Management Port Setup (setup del puerto de gestión), y CVM Access Control (control de acceso de CVM). Las páginas de gestión para protocolos IPv4 e IPv6 son diferentes.
Página 466
La WUI no se cerrará hasta que usted haga clic en el ícono de Logout (cerrar sesión) manualmente. Internet Access Control Allow management from the Internet – Active la casilla para permitir a los administradores de sistema iniciar la sesión desde Internet. Hay varios servidores ofrecidos por el sistema para permitirle gestionar el router desde Internet.
Página 467
CVM Access Control CVM Port – Activar la configuración de tal puerto de CVM. CVM SSL Port – Activar tal puerto de CVM SSL. Device Management Marque la casilla para activar la función de gestión de dispositivo para Vigor2860. Respond to external device – Si esta opción está marcada, Vigor2860 se considerará...
Después de completar los ajustes anteriores, haga clic en OK para guardar la configuración. La WUI puede usarse para reiniciar su router. Haga clic en Reboot System desde System Maintenance para abrir la siguiente página. Index (1-15) in Schedule Setup – Puede introducir cuatro sets de horario programado según su necesidad.
ó ó Descargue el último firmware desde el sitio web de Draytek (www.draytek.com) o sitio FTP (ftp.draytek.com). Haga clic en System Maintenance>>Firmware Upgrade para comenzar la utilidad de actualización del firmware. Haga clic en Select para elegir el firmware correcto. Luego, haga clic en Upgrade. El sistema actualizará...
Después de completar los ajustes para WCF (refiérase a Web Content Filter Profile), es hora de activar el mecanimo para su PC. Haga clic en System Maintenance>>Activation para abrir la siguiente página para acceder a http://myvigor.draytek.com. Se explican a continuación los ajustes disponibles: Ítem Descripción...
A continuación se muestra una activación correcta del filtro de contenido web (Web Content Filter): ó ó La opción Diagnostic Tools (herramientas diagnóticas) le proporcionan una manera útil para revisar o diagnoticar el estado de su router Vigor. A continuación se muestra el menú de ítems para Diagnostics. Vigor2860 Series Guía de usuario...
ó ó Haga clic en Diagnostics>>Dial-out Triggering para abrir la siguiente página. La conexión de Internet (p. ej., PPPoE) se activa por un paquete enviado desde la dirección IP de origen. Se explican a continuación los ajustes disponibles: Ítem Descripción Aquí...
Haga clic en Diagnostics>>Routing Table para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Recargar la página. Refresh Vigor2860 Series Guía de usuario...
é é Haga clic Diagnostics>>ARP Cache Table para visualizar el contenido de caché ARP (Address Resolution Protocol) en el router. La tabla muestra un mapeo entre una dirección de Ethernet hardware (dirección MAC) y una dirección IP. Se explican a continuación los ajustes disponibles: Ítem Descripción Refresh...
Esta función proporciona información en lças asignaciones de dirección IP. Esta información es útil para diagnosticar problemas de la red, tales como conflictos de dirección IP, etc. Haga clic en Diagnostics>>DHCP Table para abrir las siguientes páginas. Se explican a continuación los ajustes disponibles: Ítem Descripción Index...
Haga clic en Diagnostics>>NAT Sessions Table para abrir la siguiente página. Se explican a continuación los ajustes disponibles: Ítem Descripción Private IP:Port La dirección IP de origen y el puerto de la PC local. #Pseudo Port Puerto temporal del router utilizado para NAT. Peer IP:Port La dirección IP de destino y el puerto del host remoto.
é é Haga clic en Diagnostics y luego en DNS Cache Table para abrir la siguiente página. El registro del nombre de dominio y la dirección IP de mapeo para responder a la consulta DNS desde LAN será restaurado en la caché del router Vigor temporalmente y será mostrado en Diagnostics>>DNS Cache Table.
Haga clic en Diagnostics>>Ping Diagnosis para abrir una de las siguientes páginas según IPv4 o IPv6. Se explican a continuación los ajustes disponibles: Ítem Descripción Elija la interfaz para esta función. IPV4 /IPV6 Ping through Utilice la lista desplegable para elegir la interfaz WAN a la que usted quiere hacer ping o elija Unspecified para que sea determinada por el router automáticamente.
Ping IPv6 Address Introduzca la dirección IPv6 a la que usted quiere hacer ping. Haga clic en este botón para empezar el trabajo de ping. El resultado será mostrado en la pantalla. Haga clic en este botón para eliminar el resultado en la Clear ventana.
Página 480
Se explican a continuación los ajustes disponibles: Ítem Descripción Enable Data Flow Activar esta función. Monitor Refresh Seconds Utilice la lista desplegable para elegir el intervalo de tiempo de la actualización del flujo de datos que se realizará por el sistema automáticamente.
Página 481
Unblock – El dispositivo con la dirección IP será desbloqueado después de 5 minutos. El tiempo restante se mostrará en la columna de Sessions. Haga clic en esta opción para cancelar el bloqueo. Current /Peak/Speed Current significa la tasa de transmisión actual y la tasa de recepción para la interfaz WAN.
á á á á Haga clic en Diagnostics>>Traffic Graph para abrir la siguiente página. Elija WAN1/WAN2/WAN3/WAN4 Bandwidth (ancho de banda), Sessions (sesiones), daily (diario) o weekly (semanal) para visualizar diferente gráfico del tráfico. Haga clic en Reset para poner en cero los datos RX/TX (recibidos y transmitidos) acumulados de WAN. Haga clic en Refresh para renovar el gráfico en cualquier momento.
Haga clic en Diagnostics>>Trace Route para abrir la siguiente página. Esta página le permite hacer seguimiento a las rutas desde el router al host. Simplemente introduzca la dirección IP del host en el campo y haga clic en Run. El resultado del rastreo de ruta será mostrado en las siguientes ventanas.
Protocol Utilice la lista desplegable para elegir el protocolo al que usted quiere hacer ping. Dirección IP del host. Host/IP Address Trace Host/IP Address Dirección IPv6 del host. Haga clic en este botón para empezar el trabajo del rastreo de ruta. Clear Eliminar el resultado en la pantalla.
Stop record when fulls – Cuando la capacidad de syslog está llena, el sistema dejará de registrar. Always record the new event – Solamente los eventos más recientes serán registrados por el sistema. Time Tiempo del evento ocurrido. Información para cada evento. Message Esta página muestra el syslog registrado en el disco USB de almacenamiento.
Se explican a continuación los ajustes disponibles: Ítem Descripción Refresh Actualizar la página manualmente. La página de DSL Status podría ayudarle a diagnosticar el estado de conexión para DSL. Vigor2860 Series Guía de usuario...
Una vez terminada la configuración, haga clic en OK para guardarla. Nota: Solamente los productos de DrayTek pueden ser detectados por esta función. Vigor2860 Series Guía de usuario...
Página 488
Esta página se ha dejado en blanco. Vigor2860 Series Guía de usuario...
¿ ó ¿ ó Dada la celeridad con la que se están agotando las direcciones IPv4, cada vez más países utilizan IPv6 para resolver el problema. Sin embargo, para utilizar continuamente los recursos originales de IPv4, ambas redes de IPv4 e IPv6 deben comunicarse vía mecanismos de intercomunicación para completar gradualmente el trabajo de desplazamiento desde IPv4 a IPv6.
Página 490
Nota: Al mismo tiempo sólo una interfaz WAN soporta el servicio IPv6. En este ejemplo, WAN2 ha sido elegida como la que soporta el servicio IPv6. En la siguiente figura, utilice la lista desplegable para elegir un tipo de conexión adecuado.
Página 491
Accediendo a la página de configuración para el servicio IPv6, usted no necesita realizar ningún ajuste. Haga clic en OK y abra Online Status. Si la conexión se realiza correctamente, usted obtendrá la dirección IP para IPv4 e IPv6 al mismo tiempo. Vigor2860 Series Guía de usuario...
Página 493
TSPC – Aplicación Tunnel (túnel), dos hosts IPv6 se comunican vía la red IPv4 Elija TSPC e introduzca la información para el servicio TSPC. Nota: Mientras utilizando este modo, usted debe asegurarse de que la conexión de la red IPv4 está normal. (En la siguiente figura, la información TSPC se obtiene desde http://gogo6.com/ después de solicitar para el servicio.) Haga clic en OK y abra Online Status.
Página 494
AICCU – Aplicación Tunnel (túnel) Elija AICCU e introduzca la información para AICCU de IPv6. Nota: Mientras utilizando este modo, usted debe asegurarse de que la conexión de la red IPv4 está normal. (En la siguiente figura, la información AICCU se obtiene desde https://www.sixxs.net/main/ después de solicitar el servicio.) Haga clic en OK y abra Online Status.
Página 495
Cliente DHCPv6 (DHCPv6 Client) Elija DHCPv6 Client. Haga clic en una de las asociaciones de identidad e introduzca el número IAID. Haga clic en OK y abra Online Status. Si la conexión es correcta, la conexión física se mostrará como la siguiente: Vigor2860 Series Guía de usuario...
Página 496
IPv6 estática (Static IPv6) Elija Static IPv6. Introduzca la dirección IPv6, la longitud del prefijo (Prefix Length) y la dirección del Gateway (Gateway Address). Haga clic en OK y abra Online Status. Si la conexión es correcta, la conexión física se mostrará...
Página 497
Túnel estático 6in4 (6in4 Static Tunnel) Elija 6in4 Static Tunnel. Introduzca remote endpoint IPv4 address (dirección IPv4 remota del punto final), 6in4 IPv6 Address (dirección IPv6 6in4), LAN Routed Prefix (prefijo enrutado LAN) y Tunnel TTL (Túnel TTL). Haga clic en OK y abra Online Status. Si la conexión es correcta, la conexión física se mostrará...
Página 498
Elija 6rd. Introduzca IPv4 Border Relay (dirección IPv4 de relé de borde), IPv4 Mask Length (longitud de máscara IPv4), 6rd Prefix (prefijo 6rd) y 6rd Prefix Length (longitud de prefijo 6rd). Haga clic en OK y abra Online Status. Si la conexión es correcta, la conexión física se mostrará...
Página 499
Después de completar las configuraciones de WAN para IPv6, por favor configure ajustes de LAN para que el cliente del router obtenga la dirección IPv6. Acceda a la WUI de Vigor2860. Abra LAN>>General Setup. Haga clic en el botón IPv6. Nota: Solamente la subred de LAN1 soporta la función de IPv6.
Página 500
Asegúrese de que usted ha obtenido la dirección IPv6 correcta. Acceda a la interfaz MS-DOS e introduzca el comando “ipconfig”. Refiérase a la siguiente figura. Desde la figura anterior vemos que la dirección IPv6 ha sido capturada por el sistema. Utilice el comando “Ping”...
Página 501
Conecte al sitio web para IPv6. Abra un navegador web e introduzca un URL de IPv6, p. ej., www.kame.net. Si su PC accede al sitio web a través de la dirección IPv6, usted puede ver una tortuga que baila en la pantalla. De lo contrario, solamente aparecerá una tortuga inmóvil.
¿ ó ¿ ó Los archivos en el dispositivo USB de almacenamiento se puede revisar accediendo a USB Applicaiton>>File Explorer. Si usted necesita eliminar, copiar archivos en el dispositivo o escribir, pegar archivos al dispositivo, debe realizarlo mediante el servidor SAMBA o FTP. El servicio Samba se basa en el servicio original USB FTP.
Página 503
Establezca una cuenta de usuario para el servicio FTP a través de USB Application>>USB User Management. Haga clic en Enable para activar la cuenta de usuario de FTP/Samba. Aquí agregamos una nueva cuenta “user1” y le asignamos autoridades “Read” (Leer), “Write” (Escribir) y “List” (Listar). Haga clic en OK para guardar la configuración.
Página 504
Una vez vista la siguiente ventana, el servicio FTP estará funcionando correctamente. Vuelva a USB Application>>USB Disk Status. La información para el servidor FTP se mostrará a continuación. Ahora, los usuarios en LAN de Vigor2860 pueden acceder al dispositivo USB de almacenamiento a través de introducir ftp://192.168.1.1 en cualquier navegador.
¿ ó ¿ ó í ú í ú ó ó Ingrese a la WUI del router Vigor. Abra VPN and Remote Access>>LAN to LAN para crear un perfil LAN a LAN. Las siguientes configuraciones sirven para una conexión permanente de VPN. Haga clic en cualquier número de índex para abrir la página de configuraciones.
Página 506
Ahora acceda a la siguiente sección Dial-In Settings para marcar casillas de PPTP, IPsec Tunnel y L2TP. Marque la casilla Specify Remote… e introduzca la IP peer del servidor VPN (Peer VPN Server IP) (p. ej., 218.242.130.19 en este caso). Presione el botón IKE Pre-Shared Key para establecer PSK;...
Página 507
Abra VPN and Remote Access>>Connection Management para verificar el estado de la conexión de marcación entrante (dial-in connection status) desde la oficina sucursal. ó ó Ingrese a la WUI del router Vigor. Abra VPN and Remote Access>>LAN to LAN para crear un perfil LAN a LAN. Las siguientes configuraciones sirven para una conexión permanente de VPN.
Página 508
Ahora acceda a la siguiente sección Dial-Out Settings para seleccionar el servicio IPsec Tunnel e introduzca el nombre del IP/host del servidor remoto (en este caso, 218.242.133.91). Presione el botón IKE Pre-Shared Key para establecer PSK; y seleccione Medium (AH) o High (ESP) para el método de seguridad. Siga la sección TCP/IP Network Settings para la configuración de la IP de LAN para el extremo remoto.
Vamos a ver cómo obtener un ancho de banda óptimo conforme a su necesidad utilizando el router Vigor de DrayTek. Escenario: La conexión de Internet que usted ha obtenido desde la línea del ISP es de 2MB/512Kb.
Página 510
Introduzca un nombre (p. ej., VoIP) para tal clase (class) y luego haga clic en Add. Marque la casilla ACT. Luego marque la casilla Edit para especificar la dirección local. En la ventana emergente, elija Range Address (dirección de rango) para Address Type (tipo de dirección) e introduzca la dirección IP inicial (Start IP) y la dirección IP final (End IP).
Página 511
Haga clic en OK para guardar las configuraciones. La regla de clase (class rule) para VoIP se ha establecido. Haga clic en OK para volver a la página anterior. Realice los mismos pasos para agregar reglas de clase para IPTV y Data/Email con direcciones IP.
Página 512
Supongamos que usted tiene línea de Internet 2MB/512Kb. Puede hacer clic en Setup de WAN1 para establecer el ancho de banda para diferentes grupos sobre VoIP, IPTV y Data/Email. 10. En la página de Setup, marque la casilla Enable the QoS Control. Introduzca 30, 50 y 15 en los campos de VoIP, IPTV y Data/Email respectivamente.
Página 513
11. Haga clic en OK para guardar las configuraciones. Las reglas de clase para WAN1 han sido definidas como lo siguiente. Vigor2860 Series Guía de usuario...
ó ó Supongamos que un teletrabajador trabaja en casa y cuida de los niños. Durante el tiempo de trabajo, él usaría el router Vigor en casa para conectar al servidor en la sede central vía HTTPS o VPN para verificar su correo electrónico y acceder a la base de datos interno. Mientras tanto, los niños pueden chatear en Skype en sus habitaciones.
Página 515
Nota: La tasa de inbound/outbound tiene que ser menor que el ancho de banda real para permitir la calculación correcta de QoS. Se le recomienda establecer el valor de ancho de banda para inbound/outbound como un 80% - 85% de la velocidad de la red física ofrecida por su ISP para maximizar el rendimiento de QoS.
Página 516
Vuelva a la página anterior. Introduzca el nombre de Class Index 2 haciendo clic en Edit. En este índex, el usuario establecerá ancho de banda reservado para HTTPS. Luego haga clic en OK. Haga clic en Setup para WAN2. Vigor2860 Series Guía de usuario...
Página 517
Marque la casilla Enable UDP Bandwidth Control para prevenir la influencia del enorme tráfico de UDP en otras aplicaciones. Luego haga clic en OK. Si el teletrabajador ha conectado a la sede central utilizando el túnel de VPN host a host (por favor refiérase al Capítulo 3 para tener instrucción detallada), puede establecer un índex para ello.
Página 518
11. Haga clic en Add para abrir la siguiente ventana. Marque la casilla ACT primero. 12. Luego haga clic en Edit de Local Address (dirección local) para establecer una dirección de subred del trabajador. Haga clic en Edit de Remote Address (dirección remota) para establecer la dirección IP de la sede central.
¿ ó ó ¿ ó ó ó ó Para simplificar la configuración de la autenticación LDAP para la gestión de acceso de usuario (User Access Management), implemetamos la función “Group” (grupo). Ya no es necesario preconfigurar el perfil de usuario para cada usuario en el router Vigor. Solamente necesitamos configurar Groups DN, luego el router Vigor puede pasar la autenticación al servidor LDAP con la pista de grupo (group path) predefinida.
Página 520
Haga clic en OK para guardar las configuraciones. Abra User Management>>General Setup. Seleccione User-Based para la opción Mode. Vigor2860 Series Guía de usuario...
Página 521
Luego abra VPN and Remote Access>>PPP General Setup para verificar los perfiles que serán autenticados con el servidor LDAP. Después de las configuraciones, los ususarios que pertenecen al grupo “rd1” o “shrd” pueden acceder a Internet introduciendo sus credenciales en el servidor LDAP. Vigor2860 Series Guía de usuario...
¿ ó ó á ¿ ó ó á Landing Page es una función especial configurada bajo User Management (Gestión de usuario). Puede especificar el mensaje, el contenido que verán los usuarios o el sitio web al que deben acceder cuando éstos pretenden acceder a Internet pasando la autenticación. Aquí, tomamos como ejemplo el router de la serie Vigor2860.
Página 523
En la siguiente página, marque la casilla de Landing page y haga clic en OK para guardar las configuraciones. Abra cualquier navegador (p. ej., FireFox, Internet Explorer). La página de inicio de sesión aparecerá y pedirá el nombre de usuario y la contraseña. Por favor introduzca los valores correctos.
Página 524
En el campo de Landing Page, introduzca las siguientes palabras: “ <body stats=1><script language='javascript'> window.location='http://www.draytek.com'</script></body>” Luego, active la función de Landing Page. Abra User Management>>User Profile y haga clic en uno de los números de index (p. ej., index number 3).
Página 525
Abra cualquier navegador (p. ej., FireFox, Internet Explorer). La página de inicio de sesión aparecerá y pedirá el nombre de usuario y la contraseña. Por favor introduzca los valores correctos. Haga clic Login. Si se inicia exitosamente, usted será guiado al sitio web de www.draytek.com. Vigor2860 Series Guía de usuario...
¿ ó ó ú é ¿ ó ó ú é í í ó í í ó Siga los siguientes pasos: Ingrese a la WUI del router Vigor. Configure los objetos relacionados primero. Abra Object Settings>>SMS/Mail Server Object para abrir la siguiente página. Los índex 1 a 8 le permiten elegir el proveedor incorporado del servicio SMS.
Página 527
Después de completar los ajustes, haga clic en OK para volver a la página anterior. Ahora usted ha terminado la configuración del perfil del proveedor SMS. Abra Object Settings>>Notification Object para configurar las condiciones del evento de la notificación. Elija cualquier número de index (p. ej., Index 1 en este caso) para configurar condiciones para el envío de SMS.
Página 528
Después de completar los ajustes, haga clic en OK para volver a la página anterior. Usted ha terminado la configuración del perfil de objeto de notificación. Ahora, abra Application>>SMS / Mail Alert Service. Utilice la lista desplegable para elegir el proveedor de servicio SMS (SMS Provider) y el perfil de notificar (Notify Profile) (especifique el tiempo del envío de SMS).
Página 529
ó ó Elija uno de los números de Index (9 ó 10) que le permiten personalizar el proveedor de SMS. En la siguiente página, introduzca la cadena URL (URL string) del proveedor de SMS e introduzca el nombre de usuario y la contraseña. Haciendo clic en OK, el nuevo proveedor de SMS será...
ó ¿ ó El sitio web de MyVigor (servidor ubicado en http://myvigor.draytek.com) proporciona varios servicios útiles (tales como Anti-Spam, Web Content Filter, Anti-Intrusion, etc.) para el filtrado de páginas web en aras de proteger su sistema. Para acceder a MyVigor para obtener más información, por favor cree una cuenta de MyVigor.
Página 531
2. Haga clic en Activate. Una página de inicio de sesión del sitio web MyVigor aparecerá automáticamente. 3. Haga clic en Create an account now (Crear una cuenta ahora). 4. Marque la casilla para confirmar que usted ha aceptado el acuerdo (Agreement) y haga clic en Accept (Aceptar).
Página 532
5. Introduzca su información personal en esta página y haga clic en Continue (Continuar). 6. Elija la selección apropiada para su PC y haga clic en Continue. Vigor2860 Series Guía de usuario...
Página 533
New Account Confirmation 8. Verifique su e-mail de confirmación con el título de Letter from myvigor.draytek.com. 9. Haga clic en Activate my Account para activar la cuenta que usted ha creado. La siguiente ventana será mostrada para verificar la finalización del proceso de registro. Por favor haga clic en Login.
MyVigor para activar el servicio (p. ej., WCF) que desea. í í 1. Acceda a http://myvigor.draytek.com. Busque la línea de Not registered yet?. Luego, haga clic en Click here! para acceder a la siguiente página. Vigor2860 Series Guía de usuario...
Página 535
2. Marque la casilla para confirmar que usted ha aceptado el acuerdo (Agreement) y haga clic en Accept (Aceptar). 3. Introduzca su información personal en esta página y haga clic en Continue (Continuar). 4. Elija la selección apropiada para su PC y haga clic en Continue. Vigor2860 Series Guía de usuario...
Página 536
New Account Confirmation 6. Verifique su e-mail de confirmación con el título de Letter from myvigor.draytek.com. 7. Haga clic en Activate my Account para activar la cuenta que usted ha creado. La siguiente ventana será mostrada para verificar la finalización del proceso de registro. Por favor haga clic en Login.
Página 537
8. Cuando usted vea la siguiente página, por favor introduzca el nombre de usuario y la contraseña en los campos de UserName y Password. Ahora haga clic en Login. Su cuenta se ha activado. Usted puede acceder al servidor MyVigor para activar el servicio (p.
¿ ó ¿ ó El mapeo de direcciones (Address Mapping) se usa para mapear una IP privada específica o un rango de direcciones IP privadas de la subred NAT a una IP WAN específica (o WAN IP alias IP). Refiérase a la siguiente figura. Supongamos que las configuraciones de WAN para un router se han realizado como lo siguiente: WAN1: 202.211.100.10, WAN1 alias: 202.211.100.11...
Página 540
Haga clic en Details Page de WAN 1 para abrir la siguiente página. Establezca la IP principal de WAN como 202.211.100.10. Haga clic en WAN IP Alias para configurar la otra dirección IP que es 202.211.100.11. Asegúresde de que la casilla de Join IP NAT Pool no está marcada. Haga clic en OK para guardar las configuraciones.
Página 541
Después de completar la configuración para WAN1, abra Load-Balance/Route Policy (Balanceo de carga/política de ruta). Haga clic en los índex 1 y 2 para configurar los detalles. Después de completar los ajustes, haga clic en OK para guardar las configuraciones respectivamente. Vigor2860 Series Guía de usuario...
Página 542
Después de completar la configuración, usted ha especificado las direcciones IP salientes para algunas computadoras. Ahora, usted puede enlazar algunas computadoras específicas a algunos WAN IP alias para el tráfico saliente. Vigor2860 Series Guía de usuario...
¿ ó ¿ ó Podemos especificar ciertas computadoras (p. ej., 192.168.1.10 ~ 192.168.1.20) para acceder a Internet a través del router Vigor. Las demás (p. ej., 192.168.1.31 y 192.168.1.32) fuera del rango pueden obtener la dirección de origen solamente desde LAN. La manera que podemos usar es establecer dos reglas bajo Firewall.
Página 544
Marque la casilla de Check to enable the Filter Rule para activar la regla del filtro. Introduzca los comentarios (p. ej., block_all). Elija Block If No Further Match (Bloquear si no hay más coincidencia) para la configuración de Filter (Filtro). Luego, haga clic en OK.
Página 545
Un diálogo aparecerá. Elija Range Address (dirección de rango) como Address Type (tipo de dirección) usando la lista desplegable. Introduzca 192.168.1.10 en el campo de Start IP, e introduzca 192.168.1.20 en el campo de End IP. Luego, haga clic en OK para guardar las configuraciones.
Página 546
Ambas reglas del filtro se han creado. Haga clic en OK. Ahora, todas las configuraciones se han realizado correctamente. Solamente las computadoras con las direcciones IP entre 192.168.1.10 y 192.168.1.20 pueden acceder a Internet. Vigor2860 Series Guía de usuario...
¿ ó ¿ ó í í Hay dos maneras de bloquear el servicio de facebook: Web Content Filter y URL Content Filter. Filtro de contenido web (Web Content Filter), Beneficios: Se implementa de forma fácil y rápida la categoría/sitio web que usted quiere bloquear.
Página 548
Abra CSM>>Web Content Filter Profile para crear un perfil WCF. Marque Social Networking con la acción Block (Bloquear). Active el perfil en Firewall>>General Setup>>Default Rule. Cuando alguien intente acceder al facebook vía este router, la página web será bloqueada y aparecerá el siguiente mensaje. Vigor2860 Series Guía de usuario...
Página 549
II. Vía el filtro de contenido (URL Content Filter) A. Bloquear la página web que contenga la palabra “Facebook” Abra Object Settings>>Keyword Object. Haga clic en un número de index para abrir la siguiente página de configuración. En el campo de Contents, introduzca “facebook”. Abra CSM>>URL Content Filter Profile.
Página 550
Haga clic en Default Rule. Elija el perfil recién configurado desde la lista desplegable en el campo de URL Content Filter. Ahora, los usuarios no pueden abrir ninguna página web que contenga la palabra “facebook”. B. No permitir que los usuarios jueguen juegos en Facebook Abra Object Settings>>Keyword Object.
Página 551
Al terminar los previos pasos, por favor abra Firewall>>General Setup. Haga clic en Default Rule. Elija el perfil recién configurado desde la lista desplegable en el campo de URL Content Filter. Ahora, los usuarios no pueden abrir ninguna página que contenga la palabra “app.facebook”.
¿ ó ó ó ¿ ó ó ó El administrador puede gestionar los puntos de acceso conectados a Vigor2860. Abra External Devices>>Access Point Devices. Vigor2860 detectará automáticamente el AP que está conectado al router y mostrará como lo siguiente: En este caso, un dispositivo llamado AP800_00507F6EE4980 ha sido detectado por el router Vigor.
Página 553
Nota: Apply to All APs puede adoptar automáticamente los ajustes en el perfil Default a todos los puntos de acceso que se conectarán al router Vigor2860 luego. De este modo, no es necesario aplicar manualmente los perfiles inalámbricos para los puntos de acceso respectivamente.
Página 555
La siguiente página sirve para modificar ajustes relacionados para 5G SSID del AP gestionado. Después de completar todos los cambios para 5G SSID, haga clic en Finish. Ahora, el AP (representado con AP800_00507F6EE4980) detectado por el router Vigor será aplicado con los ajustes modificados por el router Vigor. Vigor2860 Series Guía de usuario...
ó ¿ ó ó ¿ ó Para gestionar los CPEs a través de la serie Vigor2860, usted debe establecer el URL en el CPE primero y establecer el nombre de usuario y la contraseña.. Ingrese a la WUI del router Vigor2860. Abra Central VPN Management>>General Setup.
Al final del CPE, ingrese a la WUI del CPE. Abra un navegador web (p. ej., IE, Mozilla Firefox o Netscape) e introduzca http://192.168.1.1. Abra System Maintenance>>TR-069. En el campo de ACS Server, introduzca el URL (dirección IP con número de puerto) de la serie Vigor2860 e introduzca el mismo nombre de usuario y la contraseña definidos en la página de Central VPN Management>>General Setup en la serie Vigor2860.
Página 558
Marque la casilla Allow management from the Internet para establecer control de acceso de gestión y haga clic en OK. Abra WAN>>Internet Access. Utilice la lista desplegable de Access Mode en WAN1 para seleccionar MPoA (RFC1483/2684). Luego haga clic en Details Page. Haga clic en Specify an IP address.
Nota: Reinicie el dispositivo CPE e ingrese nuevamente a la serie Vigor2860. El CPE que se ha registrado a la serie Vigor2860 será capturado y mostrado en la página Central VPN Management>>CPE Management. á á Vuelva a la WUI de Vigor2860. Abra Central VPN Management>>VPN Management.
ó ¿ ó ó ¿ ó Cuando un dispositivo remoto es gestionado por Vigor2860, es fácil establecer VPN entre esos dos dispositivos. Ingrese a la WUI del router Vigor2860. Abra Central VPN Management>>CPE Management. Haga clic en el botón (con el ícono ) y haga clic en PPTP/IPsec.
Página 561
Un perfil LAN a LAN para esta VPN se generará automáticamente. Usted puede acceder a VPN and Remote Access>>LAN to LAN del dispositivo remoto para visualizar la información detallada. Nota: El nombre de perfil se ha creado automáticamente por el sistema. No modifique ninguna página para evitar error posible de VPN.
Página 562
¿ ó Descargue el firmware más reciente desde el sitio web de Draytek para el disco USB de almacenamiento para el dispositivo (p. ej., Vigor2850) gestionado por la serie Vigor2860. Vigor2850 es elegido aquí como un ejemplo para Vigor2860 para realizar la actualización de firmware remotamente en este caso.
Página 563
El diálogo del perfil de mantenimiento (Maintenance profile) aparecerá. En el campo de Profile Name, introduzca un nombre para el perfil de mantenimiento; marque la casilla Enable; y elija el que usted quiera actualizar el firmware desde la lista de nombres de dispositivos (Device Name). Desde Action Type, elija Firmware Upgrade.
Página 564
Luego marque la información del dispositivo para el dispositivo gestionado si la actualización del firmware se ha realizado exitosamente. Haga clic en Managed Devices List. Haga clic en el ícono de Vigor2850 y haga clic en Edit y revise la versión del firmware. O también puede abrir Central VPN Management>>Log &...
¿ ó ¿ ó La siguiente página muestra una aplicación simple de balanceo de carga. WAN1 y WAN2 se pueden usar para acceder a Internet. La PC en LAN1 puede enviar datos a la PC remota a través de WAN1 especificada. Acceda a la WUI de Vigor2860.
Página 566
En la siguiente página, marque Enable; establezca Dest IP Start (IP inicial de destino) y Dest IP End (IP final de destino) con 203.65.1.35 y 203.65.1.35; elija WAN1 como la Interfaz; haga clic en default gateway; no marque Auto Failover To The Other WAN (Failover automático a otra WAN).
Página 567
Ahora, los paquetes enviados a la PC remota (dirección IP: 203.65.1.35) serán obligados a pasar por WAN1. Vigor2860 Series Guía de usuario...
¿ ó í ó ¿ ó í ó Antes de usar la función de User Management (gestión de usuario), por favor asegúrese de que User-Based (basado en usuario) se ha seleccionado como el modo (Mode) en la página User Management>>General Setup. Con la función de autenticación de User Management, un cliente particular no será...
Página 569
Si un cliente en LAN que no ha pasado la autenticación abre un sitio web externo en su navegador, será rediccionado a la interfaz web de autenticación del router primero. Por ejemplo, si el cliente intenta acceder a http://www.draytek.com, será guiado al router Vigor. Dado que esta es una conexión SSL, algunos navegadores web mostrarán mensajes de alerta antes de la página de autenticación.
Página 570
Con el navegador Mozilla Firefox, tendrá el siguiente mensaje de alerta. Seleccione I Understand the Risks (Entiendo los riesgos). Vigor2860 Series Guía de usuario...
Página 571
Con el navegador Chrome, tendrá el siguiente mensaje de alerta. Haga clic en Proceed anyway (Proceder de todas formas). Después, la ventana web de autenticación aparecerá. Introduzca el nombre de usuario y la contraseña para su cuenta (definidos en User Management) y haga clic en Login. Vigor2860 Series Guía de usuario...
Página 572
Si la autenticación es correcta, el cliente será rediccionado al sitio web original al que ha intentado acceder. En este ejemplo, es la página web http://www.draytek.com. Además, usted tendrá una ventana pop-up como la siguiente. Luego ya podrá acceder a Internet.
Página 573
User Management>>General Setup. Con el setup predeterminado <body stats=1><script language='javascript'> window.location='http://www.draytek.com'</script></body>, usted será redireccionado a http://www.draytek.com. Puede cambiarlo según su necesidad. Por ejemplo, tendrá el siguiente mensaje de bienvenida si introduce Login Successful en la tabla de Welcome Message.
Página 574
También verá la ventana de seguimiento (Tracking Window) si no bloquea ventanas pop-up. No establezca un perfil de usuario en User Management (gestión de usuario) y un perfil de usuario de marcación entrante remota VPN con el mismo nombre de usuario, puesto que los perfiles de usuario VPN Remote Dial-in pueden ser extendidos a los perfiles en User Management para la autenticación.
Página 575
ó í ó í Los clientes en LAN también pueden autenticar sus cuentas vía telnet. Ingrese a la página de Telnet del router introduciendo la IP de LAN e introduzca el nombre de la cuenta para la autenticación: Introduzca la contraseña para la autenticación y presione Enter. El mensaje User login successful será...
Página 576
Si introduce “0” (minuto) para Time Quota, tendrá el siguiente mensaje que significa que esta cuenta no tiene límite para la cuota de tiempo. Si la función de Time Quota está activada y el tiempo no es de 0 minuto, tendrá...
Página 577
La configuración de VigorPro Alert Notice Tool se muestra a continuación: Haga clic en Authenticate Now!! para iniciar la autenticación de inmediato. Usted puede tener la página VigorPro Alert Notice Tool desde el siguiente enlace: http://www.draytek.com/user/SupportDLUtility.php Nota: Cualquier modifcación en Firewall policy (política de firewall) romperá las conexiones de todos los usuarios actuales.
ó ó Esta sección le guiará a resolver las situaciones anormales si usted no puede acceder a Internet después de instalar el router y completar la configuración web. Por favor siga las siguientes secciones para verificar paso a paso el estado de la instalación básica. ...
Página 580
El ejemplo se basa en Windows 7. Para ejemplos de otros sistemas de operación, por favor siga los pasos similares para obtener notas de soporte en www.draytek.com. Acceda a Inicio>>Todos los programas>>Panel de control. Haga clic en Centro de compartición y redes.
Página 581
Seleccione Protocolo de Internet versión 4 (TCP/IP) y luego haga clic en Propiedades. Seleccione Obtener una dirección IP automáticamente y Obtener la dirección del servidor DNS automáticamente. Por último, haga clic en OK. Vigor2860 Series Guía de usuario...
Página 582
Haga doble clic en el Mac OS que usted está utilizando en el escritorio. Abra la carpeta Aplicaciones y entre en Redes. En la pantalla de Redes, seleccione Usar DHCP desde la lista desplegable para Configurar IPv4. Vigor2860 Series Guía de usuario...
La dirección IP predeterminada de la puerta de enlace (gateway) es 192.168.1.1. Por alguna razón, puede que tenga que utilizar el comando “ping” para chequear el estado del enlace del router. Lo más importante es que la PC pueda recibir una respuesta desde 192.168.1.1. De lo contrario, por favor compruebe la dirección IP de su PC.
Si el problema de LEDs no se puede resolver mediante los pasos anteriores, por favor contacte con el revendedor más cercano, o envíe un e-mail al equipo FAE de DrayTek para obtener asistencia técnica (support@draytek.com). Verifique si los ajustes ofrecidos por el ISP están bien configurados.
3G/4G para desactivar el código PIN y luego intente de nuevo. Si el error sigue, puede que haya un problema de cumplimiento del sistema. Por favor abra DrayTek Syslog Tool (herramienta de syslog) para capturar la información de la conexión (WAN Log) y envíe la página (similar al siguiente gráfico) al centro de servicio de DrayTek.
ó á ó á A veces, una conexión incorrecta se puede mejorar regresando a las configuraciones predeterminadas de fábrica. Intente reiniciar el router por medio de un software o hardware. Esta función está disponible solamente en el modo Admin. Alerta: Después de presionar factory default setting (configuración predeterminada de fábrica), perderá...
Si el router sigue sin funcionar después de varios intentos, por favor póngase en contacto con su proveedor para obtener ayuda inmediata. Si tiene alguna duda, no dude en enviar un e-mail a support@draytek.com. Vigor2860 Series Guía de usuario...
Página 588
Esta página se ha dejado en blanco. Vigor2860 Series Guía de usuario...
VLAN le ayuda a resolver estas situaciones, y los productos de DrayTek soportan los siguientes dos tipos populares de VLAN: Este tipo de VLAN utiliza una tabla de matriz de los puertos físicos para definir cómo los tráficos intercambian entre cada puerto, y los tráficos que serán aislados desde los puertos no...
Página 590
más de dos o más switches de Ethernet con facilidad, incluso diseñar una red grande y segura es posible a través del puerto Trunk (Trunk port). Cuando VLAN está activada en los routers Vigor, los puertos LAN se convierten en el modo Trunk automáticamente. Por lo tanto, un switch con soporte VLAN, como VigorSwitch G2260/P2261, o VigorSwitch G1240, es necesario.
Página 591
DrayOS, puesto que es el sistema de arranque más estable y súper rápido en los productos de DrayTek. Si el estilo de la WUI de los dispositivos que tiene usted es diferente al siguiente, probablemente no es el sistema DrayOS con nuevo diseño de web o tal vez es el modelo de Linux-like.
Página 592
Multi Subnet (VLAN of LAN) Vigor2860 Series Guía de usuario...
Página 593
Modo basado en puerto (Port-based mode) Modo basado en etiqueta (Tag-based mode) Mediante las configuraciones anteriores, cuatro redes privadas serán creadas y las computadoras vinculadas con cada uno de los puertos LAN o SSISs podrán obtener una dirección IP privada desde cada uno de los servidores DHCP (LAN1/LAN2/LAN3/LAN4).
Página 594
Modo basado en puerto (Port-based mode) Modo basado en etiqueta (Tag-based mode) Para desplegar una red de visitantes que les ofrezca a sus visitantes el acceso a Internet, los tráficos deben estar aislados desde su red privada por razones de seguridad, lo cual se puede configurar mediante los ajustes previos.
Página 595
Siguiendo las configuraciones, el receptor de televisión puede vincularse con cualquier puerto LAN. El video stream que su ISP le provee será reproducido en su pantalla. Vigor2860 Series Guía de usuario...
Página 597
Modo puente con VLAN (Bridge mode with VLAN) El receptor de televisión (STB) u otros dispositivos de medios pueden vincularse con los puertos 4 y 5 de LAN. Los dispositivos que están vinculados con el puerto 4 o el puerto 5 pueden acceder al servicio de Internet que su IPS le provee.