Ochrona usług VPN routera

Routery DrayTek z systemem DrayOS 4 to m.in. seria Vigor 2135, 2765, 2915, 2865, 2927, 2962, 3910, 3912
Routery DrayTek z systemem DrayOS 3 to m.in. seria Vigor 2133, 2762, 2860, 2862, 2912, 2925, 2926, 2952, 3220

Spis treści:

Wyłączenie usług
Zmiana domyślnych portów
Brute Force Protection
DoS Defense Blacklist
Filtrowanie źródłowych IP
Hasła jednorazowe
Two Factor Authentication
Port Knocking

Wyłączenie usług

Wyłącz nieużywane usługi VPN.
Jeśli wykorzystujesz protokół PPTP to wykonaj migrację do L2TP/IPsec lub IPsec IKEv2.
Rekomendowanym protokołem jest IPsec IKEv2.

Przejdź do zakładki VPN and Remote Access >> Remote Access Control, aby włączyć/wyłączyć obsługę danego protokołu VPN.

Zmiana domyślnych portów

Usługi SSL VPN/EasyVPN, OpenVPN, WireGuard umożliwiają zmianę domyślnych portów.

Przykład:
ProtokoÅ‚y i porty VPN

Brute Force Protection

Routery wspierają opcję Brute Force Protection, która blokuje źródłowy adres IP po nieudanych próbach.

Przykład:
Ochrona routera przed atakami brute force

DoS Defense Blacklist

Możesz dodać adresy IP do blokowania przez DoS Defense Blacklist.

Przykład:
Ochrona DoS – biała/czarna lista

Filtrowanie źródłowych IP

Routery DrayOS 4 w reguÅ‚ach Firewall wspierajÄ… kierunek WAN->Localhost.
Możesz m.in. ograniczyć dostępność usług VPN dla adresów IP przynależących do danego kraju.

Przykład:
Filtrowanie ruchu WAN-Localhost na podstawie kodu kraju

Hasła jednorazowe

Routery DrayOS 4 wspierajÄ… hasÅ‚a jednorazowe mOTP oraz TOTP.
Routery DrayOS 3 wspierajÄ… hasÅ‚a jednorazowe mOTP.
Po włączeniu tej opcji zdalni użytkownicy VPN muszą przy logowaniu wprowadzić hasło jednorazowe.

Przykłady:
VPN Host-LAN z użyciem haseÅ‚ jednorazowych TOTP
VPN Host-LAN z użyciem haseÅ‚ jednorazowych mOTP

Two Factor Authentication

Routery DrayOS 4 wspierajÄ… Two Factor Authentication (TOTP, email, SMS)
Po włączeniu tej opcji zdalni użytkownicy VPN muszą dodatkowo poświadczyć swoją tożsamość.

Przykłady:
Uwierzytelnianie dwuskładnikowe (2FA) użytkowników VPN
VPN Host-LAN z uwierzytelnianiem dwuskÅ‚adnikowym (2FA TOTP)
VPN Host-LAN z uwierzytelnianiem dwuskÅ‚adnikowym (2FA email)
VPN Host-LAN z uwierzytelnianiem dwuskÅ‚adnikowym (2FA SMS)

Port Knocking

Routery DrayOS 4 w nowszych wersjach firmware wspierajÄ… opcjÄ™ Port Knocking.
Po włączeniu opcji usÅ‚ugi VPN sÄ… dostÄ™pne z Internetu dla adresów IP, które skutecznie “zapukaÅ‚y” (przesÅ‚aÅ‚y odpowiadniÄ… sekwencjÄ™ pakietów) do routera.
Adresy IP oraz adresy domenowe zdefiniowane w profilach VPN sÄ… automatycznie dopuszczone do usÅ‚ug VPN.

Przykład:
Port Knocking do ochrony usług VPN routera

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™