Ochrona usług VPN routera
Routery DrayTek z systemem DrayOS 4 to m.in. seria Vigor 2135, 2765, 2915, 2865, 2927, 2962, 3910, 3912
Routery DrayTek z systemem DrayOS 3 to m.in. seria Vigor 2133, 2762, 2860, 2862, 2912, 2925, 2926, 2952, 3220
Spis treści:
Wyłączenie usług
Zmiana domyślnych portów
Brute Force Protection
DoS Defense Blacklist
Filtrowanie źródłowych IP
Hasła jednorazowe
Two Factor Authentication
Port Knocking
Wyłączenie usług
Wyłącz nieużywane usługi VPN.
Jeśli wykorzystujesz protokół PPTP to wykonaj migrację do L2TP/IPsec lub IPsec IKEv2.
Rekomendowanym protokołem jest IPsec IKEv2.
Przejdź do zakładki VPN and Remote Access >> Remote Access Control, aby włączyć/wyłączyć obsługę danego protokołu VPN.
Zmiana domyślnych portów
Usługi SSL VPN/EasyVPN, OpenVPN, WireGuard umożliwiają zmianę domyślnych portów.
Przykład:
Protokoły i porty VPN
Brute Force Protection
Routery wspierają opcję Brute Force Protection, która blokuje źródłowy adres IP po nieudanych próbach.
Przykład:
Ochrona routera przed atakami brute force
DoS Defense Blacklist
Możesz dodać adresy IP do blokowania przez DoS Defense Blacklist.
Przykład:
Ochrona DoS – biała/czarna lista
Filtrowanie źródłowych IP
Routery DrayOS 4 w regułach Firewall wspierają kierunek WAN->Localhost.
Możesz m.in. ograniczyć dostępność usług VPN dla adresów IP przynależących do danego kraju.
Przykład:
Filtrowanie ruchu WAN-Localhost na podstawie kodu kraju
Hasła jednorazowe
Routery DrayOS 4 wspierają hasła jednorazowe mOTP oraz TOTP.
Routery DrayOS 3 wspierają hasła jednorazowe mOTP.
Po włączeniu tej opcji zdalni użytkownicy VPN muszą przy logowaniu wprowadzić hasło jednorazowe.
Przykłady:
VPN Host-LAN z użyciem haseł jednorazowych TOTP
VPN Host-LAN z użyciem haseł jednorazowych mOTP
Two Factor Authentication
Routery DrayOS 4 wspierajÄ… Two Factor Authentication (TOTP, email, SMS)
Po włączeniu tej opcji zdalni użytkownicy VPN muszą dodatkowo poświadczyć swoją tożsamość.
Przykłady:
Uwierzytelnianie dwuskładnikowe (2FA) użytkowników VPN
VPN Host-LAN z uwierzytelnianiem dwuskładnikowym (2FA TOTP)
VPN Host-LAN z uwierzytelnianiem dwuskładnikowym (2FA email)
VPN Host-LAN z uwierzytelnianiem dwuskładnikowym (2FA SMS)
Port Knocking
Routery DrayOS 4 w nowszych wersjach firmware wspierajÄ… opcjÄ™ Port Knocking.
Po włączeniu opcji usÅ‚ugi VPN sÄ… dostÄ™pne z Internetu dla adresów IP, które skutecznie “zapukaÅ‚y” (przesÅ‚aÅ‚y odpowiadniÄ… sekwencjÄ™ pakietów) do routera.
Adresy IP oraz adresy domenowe zdefiniowane w profilach VPN są automatycznie dopuszczone do usług VPN.
Przykład:
Port Knocking do ochrony usług VPN routera











