SlideShare a Scribd company logo
1
Internete Baglanti
Recep Tiryaki
Teknik Destek Muduru
Seminar
2
• Multi LAN Subnets / VLAN
- Port-Bazlı
- Tag-Bazlı
- Inter-LAN Routing
- Hybrid Example — Setup multi-subnets with APs
• LAN-to-LAN VPN
- PPTP ve IPSec
- VPN Trunk
• Remote Dial-in VPN
- Smart VPN Client ve SSL VPN
• Load-Balance/Route Policy
Taslak — Bolum 2
3
• Multi LAN Subnets / VLAN
- Port-Bazlı
- Tag-Bazlı
- Inter-LAN Routing
- Hybrid Example — Setup multi-subnets with APs
• LAN-to-LAN VPN
- PPTP ve IPSec
- VPN Trunk
• Remote Dial-in VPN
- Smart VPN Client ve SSL VPN
• Load-Balance/Route Policy
Taslak — Bolum 2
4
Multi LAN Subnets / VLAN
• Başlangıç
Durumu
5
Multi LAN Subnets/VLAN
• Port-Bazlı
6
Multi LAN Subnets/VLAN
• Tag-Bazlı
7
Multi LAN Subnets/VLAN
• Hybrid Örneği
- P1 LAN1 Admin Yönetimi
- P2~P4 LAN2
digerlerinden izole
edilmiştir
- P5 LAN1 iç sunucu için
ayrılmıştır.
- P6 LAN3 misafirler için
8
• LAN 2 ve LAN 3
aktif edilmesi
• Inter-LAN
yönetiminin aktif
edilmesi
Multi LAN Subnets/VLAN
9
• Hybrid Örneği
- P1 Yönetici
- P2, P3 Çalışanlar
- P4 AP LANA için
- P5 AP LANB için
Multi LAN Subnets/VLAN
10
Multi LAN Subnets/VLAN
11
Outline
• Multi LAN Subnets / VLAN
- Port-Based
- Tag-Based
- Inter-LAN Routing
- Hybrid Example — Setup multi-subnets with APs
• LAN-to-LAN VPN
- PPTP ve IPSec
- VPN Trunk
• Remote Dial-in VPN
- Smart VPN Client ve SSL VPN
• Load-Balance/Route Policy
12
Desteklenen VPN Protocoller
• PPTP (TCP 1723)
• L2TP (UDP 1701)
• IPsec (UDP 500)
• L2TP over IPsec
• SSL VPN (TCP 443)
• mOTP
13
None/Nice to Have/Must
LAN to LAN
PPTP
L2TP
/IPSec
IPSec
SSL
port configurable V2960/V3900 only
Desteklenen VPN Protocoller
14
LAN-to-LAN VPN
• VPN for more subnets
VPN
172.16.10.1/24 192.168.1.1/24
Headquarters
Dial-in
Branch 1
Dial-out
172.16.15.1/24 192.168.5.1/24
VPN
15
LAN-to-LAN VPN
• Hub and Spokes
VPN172.16.10.1/24
192.168.1.1/24
172.16.20.1/24
Branch 2
VPN 172.16.30.1/24
VPN
172.16.40.1/24
Branch 3
Branch 4
Headquarters
Branch 1
16
LAN-to-LAN VPN
• VPN Trunk — Backup
VPN 1
172.16.10.1/24 192.168.1.1/24
Dial-in
Branch 1
Dial-out
VPN 2
WAN 1
WAN 2
Headquarters
17
LAN-to-LAN VPN
• VPN Trunk — Load Balance
VPN 1
172.16.10.1/24 192.168.1.1/24
Dial-in
Branch 1
Dial-out
VPN 2
WAN 1
WAN 2
Headquarters
18
None/Nice to Have/Must
Host to LAN
PPTP
L2TP
/IPSec
IPSec
SSL
port configurable
PC Android Mac iOS
Must
DrayTek
Smart VPN
Client
DrayTek
Smart VPN
Client
Must Must
19
Uzaktan Dial-In VPN
• Android için Smart VPN Client — SSL VPN
20
Outline
• Multi LAN Subnets / VLAN
- Port-Based
- Tag-Based
- Inter-LAN Routing
- Hybrid Example — Setup multi-subnets with APs
• LAN-to-LAN VPN
- PPTP ve IPSec
- VPN Trunk
• Remote Dial-in VPN
- Smart VPN Client ve SSL VPN
• Load-Balance/Route Policy
21
Genel Bakış
22
Ayarlar Sayfası
23
Ayarlar Sayfası
• Kriterlerin Ayarlanması
- Protocol
- Kaynak / Hedef IP
- Port
24
Ayarlar Sayfası
• Route Seçiniz
- Arayüz
- Ağ Maskesi
• Değer Veriniz
- Yönlendirme tablosundan yüksek mi ?
- Diğer kurallardan yüksek mi?
25
Ayarlar Sayfası
• NAT veya Routing?
- Her koşulda orjinal LAN ayarları
• Yük Devretme Kuralları
• Kademeli Olarak Geri Dönüş Kuralları
26
Öncelik
• Yönlendirme kuralları arasında karşılaştırma
100
Index Interface
1
2
Src IP Dest IP
WAN2 LAN2 Any
WAN1 LAN2 8.8.8.8
Priority
100
INTERNET
WAN1 WAN2
LAN1
Servers
LAN2
PC
150
200
INTERNET
WAN1 WAN2
LAN1
Servers
LAN2
PC 27
Öncelik
• Yönlendirme kuralları arasında karşılaştırma
Index Interface
1
2
Src IP Dest IP
3
WAN2 LAN2 Any
WAN1 LAN2 8.8.8.8
Priority
200
150
200
INTERNET
WAN1 WAN2
LAN1
Servers
LAN2
PC 28
Öncelik
Index Interface
1
2
Src IP Dest IP
3
WAN1 LAN2 8.8.8.8
WAN2 LAN2 Any
Priority
200
250
250
• Yönlendirme kuralları arasında karşılaştırma
• Öncelikli olanlar ve olmayanlar
29
Öncelik
• Yönlendirme kuralları arasında karşılaştırma
• Öncelikli olanlar ve olmayanlar
30
Öncelik
• Yönlendirme kuralları arasında karşılaştırma
31
Yönlendirme Kuralı Tanımlanması
8.8.8.8
32
• SIP trafiğinin daha
az trafik olan Less -
Jitter WAN a
yönlendirilmesi
Yük Dengeleme
33
VPN ile Yönlendirme Kuralı
• Yerel Kullanıcılar ve Uzaktaki
Sunucular
- Sadece VPN tüneli üzerinden gidecek IP
lerin belirlenmesi
Manager IPTV
INTERNET
VPNTunnel
VPN
TunnelVPN Server
Netflix Server
netflix-380.vo.llnwd.net
Employees
34
Q&A

More Related Content

Similar to DrayTek Roadshow in Turkey, Session 2

VLAN - Virtual Local Area Network
VLAN - Virtual Local Area NetworkVLAN - Virtual Local Area Network
VLAN - Virtual Local Area Network
hlmcmkfl
 
CLR-SWT-L328P_sartname.pdf
CLR-SWT-L328P_sartname.pdfCLR-SWT-L328P_sartname.pdf
CLR-SWT-L328P_sartname.pdf
Yusuf Ölçer
 
Ağ eğitim v6
Ağ eğitim v6Ağ eğitim v6
Ağ eğitim v6ibaydan
 
Arp protokolu ve guvenlik zafiyeti
Arp  protokolu ve guvenlik zafiyetiArp  protokolu ve guvenlik zafiyeti
Arp protokolu ve guvenlik zafiyetiBGA Cyber Security
 
pfSense 2.0 Eğitim Sunumu
pfSense 2.0 Eğitim SunumupfSense 2.0 Eğitim Sunumu
pfSense 2.0 Eğitim Sunumu
BilgiO A.S / Linux Akademi
 
Kesif ve Zafiyet Tarama
Kesif ve Zafiyet TaramaKesif ve Zafiyet Tarama
Kesif ve Zafiyet Tarama
Ferhat Ozgur Catak
 
GÜVENLİK SİSTEMLERİNİ ATLATMA
GÜVENLİK SİSTEMLERİNİ ATLATMAGÜVENLİK SİSTEMLERİNİ ATLATMA
GÜVENLİK SİSTEMLERİNİ ATLATMA
BGA Cyber Security
 
Nmap el kitabi
Nmap el kitabiNmap el kitabi
Nmap el kitabi
Cyber-Warrior.org
 
Wireshark.pdf
Wireshark.pdfWireshark.pdf
Wireshark.pdf
androhitt
 
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Derneği
 
Hping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıHping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıBGA Cyber Security
 
Pardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi SunumuPardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi Sunumu
MSHOWTO Bilisim Toplulugu
 
Siber Güvenlik ve Etik Hacking Sunu - 4
Siber Güvenlik ve Etik Hacking Sunu - 4Siber Güvenlik ve Etik Hacking Sunu - 4
Siber Güvenlik ve Etik Hacking Sunu - 4
Murat KARA
 
Ağ Protokollerine Yönelik Adli Bilişim Analizi
Ağ Protokollerine Yönelik Adli Bilişim AnaliziAğ Protokollerine Yönelik Adli Bilişim Analizi
Ağ Protokollerine Yönelik Adli Bilişim Analizi
BGA Cyber Security
 
PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI
BGA Cyber Security
 
Modbus RTU to TCP CLR-MOD-E100 GelecekBT
Modbus RTU to TCP CLR-MOD-E100 GelecekBTModbus RTU to TCP CLR-MOD-E100 GelecekBT
Modbus RTU to TCP CLR-MOD-E100 GelecekBT
GelecekBT
 
IPv6 Geçiş Tecrübeleri
IPv6 Geçiş TecrübeleriIPv6 Geçiş Tecrübeleri
IPv6 Geçiş Tecrübeleri
Volkan Oransoy
 
Plc kursu-adana
Plc kursu-adanaPlc kursu-adana
Plc kursu-adanasersld89
 

Similar to DrayTek Roadshow in Turkey, Session 2 (20)

VLAN - Virtual Local Area Network
VLAN - Virtual Local Area NetworkVLAN - Virtual Local Area Network
VLAN - Virtual Local Area Network
 
CLR-SWT-L328P_sartname.pdf
CLR-SWT-L328P_sartname.pdfCLR-SWT-L328P_sartname.pdf
CLR-SWT-L328P_sartname.pdf
 
Ağ eğitim v6
Ağ eğitim v6Ağ eğitim v6
Ağ eğitim v6
 
Arp protokolu ve guvenlik zafiyeti
Arp  protokolu ve guvenlik zafiyetiArp  protokolu ve guvenlik zafiyeti
Arp protokolu ve guvenlik zafiyeti
 
Yönlendi̇rme sunu
Yönlendi̇rme sunuYönlendi̇rme sunu
Yönlendi̇rme sunu
 
pfSense 2.0 Eğitim Sunumu
pfSense 2.0 Eğitim SunumupfSense 2.0 Eğitim Sunumu
pfSense 2.0 Eğitim Sunumu
 
Kesif ve Zafiyet Tarama
Kesif ve Zafiyet TaramaKesif ve Zafiyet Tarama
Kesif ve Zafiyet Tarama
 
GÜVENLİK SİSTEMLERİNİ ATLATMA
GÜVENLİK SİSTEMLERİNİ ATLATMAGÜVENLİK SİSTEMLERİNİ ATLATMA
GÜVENLİK SİSTEMLERİNİ ATLATMA
 
Network Dersleri2
Network Dersleri2Network Dersleri2
Network Dersleri2
 
Nmap el kitabi
Nmap el kitabiNmap el kitabi
Nmap el kitabi
 
Wireshark.pdf
Wireshark.pdfWireshark.pdf
Wireshark.pdf
 
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
 
Hping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıHping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif Çalışmaları
 
Pardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi SunumuPardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi Sunumu
 
Siber Güvenlik ve Etik Hacking Sunu - 4
Siber Güvenlik ve Etik Hacking Sunu - 4Siber Güvenlik ve Etik Hacking Sunu - 4
Siber Güvenlik ve Etik Hacking Sunu - 4
 
Ağ Protokollerine Yönelik Adli Bilişim Analizi
Ağ Protokollerine Yönelik Adli Bilişim AnaliziAğ Protokollerine Yönelik Adli Bilişim Analizi
Ağ Protokollerine Yönelik Adli Bilişim Analizi
 
PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI
 
Modbus RTU to TCP CLR-MOD-E100 GelecekBT
Modbus RTU to TCP CLR-MOD-E100 GelecekBTModbus RTU to TCP CLR-MOD-E100 GelecekBT
Modbus RTU to TCP CLR-MOD-E100 GelecekBT
 
IPv6 Geçiş Tecrübeleri
IPv6 Geçiş TecrübeleriIPv6 Geçiş Tecrübeleri
IPv6 Geçiş Tecrübeleri
 
Plc kursu-adana
Plc kursu-adanaPlc kursu-adana
Plc kursu-adana
 

DrayTek Roadshow in Turkey, Session 2