Instrukcja obsługi QNAP QuWAN – 05 Konfiguracja sieci i zabezpieczeń

ips.jpg


Ten rozdział opisuje zagadnienia konfiguracji sieci i zabezpieczeń, w tym zarządzanie regułami zapory, wdrażanie systemu zapobiegania włamaniom (IPS), routing sieciowy, routing przez połączenie zwrotne (backhaul) do internetu w celu scentralizowanej kontroli ruchu, kształtowanie ruchu oraz mapowanie sieci.

W tym wątku:
  • Ustawienia urządzenia QuWAN
  • Routing
  • Mostkowanie i topologia sieci
  • Zapora i mapowanie ruchu
  • Zarządzanie usługami
  • Ustawienia VPN
  • Logowanie jednokrotne SAML (SSO)
  • Ustawienia VPN opartego na trasach
  • Ustawienia tras opartych na zasadach
  • System zapobiegania włamaniom (IPS)
  • Ustawienia połączenia zwrotnego (backhaul) do internetu
  • Usługa Super Node i QuWAN Express

Ustawienia urządzenia QuWAN​

W programie QuWAN Orchestrator można skonfigurować ustawienia sieciowe, ustawienia adresowania IP, ustawienia protokołu internetowego oraz informacje kontaktowe urządzenia dla wszystkich urządzeń QuWAN.

Konfigurowanie ustawień interfejsu sieci WAN​


uwaga
Aby skonfigurować ustawienia QuWAN na routerze QNAP, należy uzyskać dostęp do interfejsu QuRouter routera.

Aby uzyskać szczegółowe informacje, zobacz Podręcznik użytkownika QuRouter dla routerów QHora lub QMiro.


  1. Zaloguj się do programu QuWAN Orchestrator.
    Zostanie wyświetlona strona Przegląd.
  2. Kliknij opcję Urządzenie QuWAN.
  3. Kliknij urządzenie.
    Zostanie wyświetlona strona Pulpit.
  4. Kliknij opcję Ustawienia urządzenia QuWAN.
    Zostanie wyświetlona strona Ustawienia urządzenia QuWAN.
  5. Przejdź do ustawień portu.
  6. Zidentyfikuj numer portu.
  7. W obszarze Włącz kliknij
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png


    Program QuWAN Orchestrator włączy ustawienia portu urządzenia.
  8. W obszarze Działanie kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Zostanie wyświetlone okno konfiguracji portu.
  9. Wybierz opcję WAN jako ustawienie portu.
  10. Skonfiguruj ustawienia sieci WAN.
  11. Wybierz łącze infrastruktury WAN.
    • Internet: Internet, czyli publiczne łącze WAN, umożliwia urządzeniu połączenie z Internetem przy użyciu publicznego adresu IP.

      UstawienieOpis
      Uzyskaj wszystkie ustawienia automatycznie przez DHCPJeśli sieć obsługuje protokół DHCP, karta automatycznie uzyskuje adres IP i ustawienia sieciowe.
      Statyczny adres IPRęcznie przypisz statyczny adres IP. Należy określić następujące informacje:

      • Stały adres IP
      • Maska podsieci
      • Brama domyślna
      PPPoEWybierz, aby określić nazwę użytkownika i hasło dla protokołu Point-to-Point Protocol over Ethernet (PPPoE).
    • Prywatne: Prywatne infrastruktury WAN wykorzystują technologię Multiprotocol Label Switching (MLPS) do priorytetyzacji prywatnego i bezpiecznego ruchu internetowego.

      uwaga
      Nie można skonfigurować urządzeń brzegowych przy użyciu łącza prywatnego.


      UstawienieOpis
      Statyczny adres IPRęcznie przypisz statyczny adres IP. Należy określić następujące informacje:

      • Stały adres IP
      • Maska podsieci
      • Brama domyślna
  12. Określ maksymalną dozwoloną przepustowość nadawania i odbierania ISP.
    wskazówka
    Wybierz opcję Bez ograniczeń, aby zezwolić na maksymalną przepustowość odbierania danych.
  13. Wprowadź opis interfejsu sieci WAN.
  14. Kliknij przycisk Zapisz.
    Program QuWAN Orchestrator zapisze ustawienia sieci WAN.
  15. Kliknij przycisk Zastosuj.

Program QuWAN Orchestrator zastosuje ustawienia sieci WAN do urządzenia QuWAN.

Konfigurowanie ustawień interfejsu sieci LAN​


  1. Zaloguj się do programu QuWAN Orchestrator.
  2. Kliknij opcję Urządzenie QuWAN.
  3. Kliknij urządzenie.
    Zostanie wyświetlona strona Pulpit.
  4. Kliknij opcję Ustawienia urządzenia QuWAN.
    Zostanie wyświetlona strona Ustawienia urządzenia QuWAN.
  5. Przejdź do ustawień portu.
  6. Zidentyfikuj numer portu.
  7. W obszarze Włącz kliknij
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png


    Program QuWAN Orchestrator włączy ustawienia portu urządzenia.
  8. W obszarze Działanie kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Zostanie wyświetlone okno konfiguracji portu.
  9. Wybierz opcję LAN jako ustawienie portu.
  10. Skonfiguruj ustawienia sieci LAN.
    UstawienieOpis
    SegmentOkreśl segment sieci dla urządzenia.

    uwaga
    Aby uzyskać szczegółowe informacje, zobacz Segmentacja.
    Stały adres IPOkreśl stały adres IP sieci LAN dla portu.
    Maska podsieciOkreśl maskę podsieci używaną do podziału adresu IP na podsieci.
  11. Opcjonalnie: Włącz usługę DHCP.
  12. Opcjonalnie: Wybierz ustawienie usługi DHCP.
    • Serwer DHCP: Umożliwia urządzeniom w organizacji uzyskanie konfiguracji IP z urządzenia QuWAN.
    • Przekaźnik DHCP: Umożliwia urządzeniu QuWAN przekazywanie pakietów DHCP między klientem a serwerem DHCP.

    UstawienieOpis
    Serwer DHCP
    Początkowy adres IPOkreśl początkowy adres IP z zakresu przydzielanego klientom DHCP.
    Końcowy adres IPOkreśl końcowy adres IP z zakresu przydzielanego klientom DHCP.
    Czas dzierżawyOkreśl czas, przez jaki adres IP jest zarezerwowany dla klienta DHCP. Po wygaśnięciu dzierżawy adres IP staje się dostępny dla innych klientów.
    Serwery DNSOkreśl maksymalnie trzy adresy IP serwerów DNS.
    Tabela zarezerwowanych adresów IP
    1. Kliknij opcję Więcej ustawień, aby skonfigurować tabelę zarezerwowanych adresów IP.
    2. Określ następujące informacje:
      • Nazwa urządzenia
      • Adres IP
      • Adres MAC
    3. Kliknij
      GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    Przekaźnik DHCP
    Serwer przekaźnika 1Określ adres IP podstawowego serwera DHCP.
    Serwer przekaźnika 2Określ adres IP pomocniczego serwera DHCP.
    OpisWprowadź opis interfejsu sieci LAN.
  13. Kliknij przycisk Zapisz.
    Program QuWAN Orchestrator zapisze ustawienia sieci LAN i zamknie okno konfiguracji.
  14. Kliknij przycisk Zastosuj.

Program QuWAN Orchestrator zastosuje ustawienia sieci LAN do urządzenia QuWAN.

Wybieranie segmentu sieci​


ważne
Wybranie innego segmentu sieci zmienia następujące ustawienia urządzenia QuWAN:

Urządzenie SD-WANUstawienia
  • Urządzenia QNAP NAS z systemem QTS lub QuTS hero
  • Urządzenie QNAP QuCPE
  • Urządzenia QGD z systemem QTS lub QuTS hero
  • Hipernadzorca innej firmy
  • Reguły zapory
  • Zasady jakości usług (QoS)
  • Ustawienia klasy usługi i procentu wagi
  • QMiro-201W
  • QMiroPlus-201W
Ustawienia segmentu sieci LAN
  • QHora-301W
  • QHora-321
  • QHora-322
  • Zasady jakości usług (QoS)
  • Ustawienia klasy usługi i procentu wagi
  • Ustawienia segmentu VLAN


  1. Zaloguj się do programu QuWAN Orchestrator.
  2. Kliknij opcję Urządzenie QuWAN.
  3. Kliknij urządzenie.
    Zostanie wyświetlona strona Pulpit.
  4. Kliknij opcję Ustawienia urządzenia QuWAN.
    Zostanie wyświetlona strona Ustawienia urządzenia QuWAN.
  5. Przejdź do ustawień segmentu.
  6. Wybierz wstępnie skonfigurowany segment z listy rozwijanej.
    uwaga
    Aby uzyskać szczegółowe informacje dotyczące segmentacji na poziomie urządzenia, zobacz Segmentacja.
  7. Opcjonalnie: Kliknij opcję Ustawienia segmentu, aby utworzyć nowy segment.
  8. Kliknij przycisk Zastosuj.

Program QuWAN Orchestrator zastosuje ustawienia segmentu do urządzenia QuWAN, jeśli ma to zastosowanie.

Konfigurowanie ustawień DNS​


Program QuWAN Orchestrator umożliwia mapowanie nazw hostów na adresy IP urządzeń QuWAN za pośrednictwem protokołu Domain Name System (DNS) z serwera DNS.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie.
    Zostanie wyświetlona strona Pulpit nawigacyjny.
  4. Kliknij Ustawienia urządzenia QuWAN.
    Zostanie wyświetlona strona Ustawienia urządzenia QuWAN.
  5. Przejdź do ustawień DNS.
  6. Wybierz serwer DNS.
    UstawienieCzynność użytkownika
    Wybierz publiczny serwer DNSWybierz DNS z listy źródeł publicznych.
    Ręcznie przypisz serwer DNSRęcznie wprowadź adres IP usługi DNS.

    wskazówka
    Można wprowadzić maksymalnie trzy adresy IP DNS.
  7. Kliknij Zastosuj.

QuWAN Orchestrator zastosuje ustawienia DNS do urządzenia QuWAN.

Konfigurowanie ustawień NTP i SNMP​


Protokół Network Time Protocol (NTP) umożliwia synchronizację czasu urządzenia z rozproszonymi serwerami i klientami czasu w dużej, zróżnicowanej sieci.

Protokół warstwy aplikacji Simple Network Management Protocol (SNMP) umożliwia skonfigurowanie ustandaryzowanego formatu komunikacji do monitorowania urządzeń w sieci i zarządzania nimi.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie.
    Zostanie wyświetlona strona Pulpit nawigacyjny.
  4. Kliknij Ustawienia urządzenia QuWAN.
    Zostanie wyświetlona strona Ustawienia urządzenia QuWAN.
  5. Przejdź do ustawień protokołów.
  6. Skonfiguruj ustawienia NTP.
    1. Wybierz Użyj serwera NTP innej firmy.
    2. Określ nazwę serwera czasu NTP.
  7. Skonfiguruj ustawienia SNMP.
    1. Kliknij
      GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png


      Zostaną wyświetlone ustawienia SNMP.
    2. Określ numer portu SNMP.
      uwaga
      Określ numer portu z zakresu od 1 do 65535.
    3. Wybierz wersję SNMP.
      Wersja SNMPCzynność użytkownika
      v2c
      1. Określ ciąg społeczności SNMP zawierający od 1 do 64 znaków z dowolnej z następujących grup:
        • Litery: od A do Z, od a do z
        • Cyfry: od 0 do 9

        uwaga
        Ciąg społeczności SNMP działa jak hasło używane do uwierzytelniania komunikatów przesyłanych między systemem zarządzania siecią (NMS) a tym urządzeniem. Każdy pakiet przesyłany między NMS a agentem SNMP zawiera ciąg społeczności.
      2. Wprowadź adres IPv4 lub podsieć NMS.
      v3
      1. Określ nazwę użytkownika.

        uwaga
        Nazwa użytkownika powinna zawierać od 1 do 32 znaków z dowolnej z następujących grup:

        • Litery: od A do Z, od a do z
        • Cyfry: od 0 do 9
      2. Wybierz Włącz protokół uwierzytelniania.
        1. Określ protokół uwierzytelniania.

          wskazówka
          Można wybrać opcję HMAC-MD5 lub HMAC-SHA. W przypadku braku pewności co do tego ustawienia firma QNAP zaleca wybranie opcji HMAC-SHA.
        2. Określ hasło uwierzytelniania zawierające od 8 do 64 znaków ASCII.
      3. Wybierz Algorytm szyfrowania.

        wskazówka
        Można wybrać szyfrowanie Data Encryption Standard (DES) lub Advanced Encryption Standard (AES).
      4. Określ hasło szyfrowania zawierające od 8 do 256 znaków ASCII.
  8. Kliknij Zastosuj.

QuWAN Orchestrator zastosuje ustawienia NTP i SNMP do urządzenia QuWAN.

Konfigurowanie ustawień przełączania awaryjnego WAN​


Konfigurowanie ustawień przełączania awaryjnego WAN w QuWAN Orchestrator umożliwia zapewnienie nieprzerwanej łączności sieciowej dzięki automatycznemu przełączaniu na zapasowe połączenie WAN w przypadku awarii połączenia głównego. Ta funkcja pomaga utrzymać wysoką dostępność i niezawodną wydajność sieci SD-WAN.

uwaga
  • Przełączanie awaryjne WAN nie jest obsługiwane, jeśli interfejs WAN urządzenia nie jest poprawnie skonfigurowany.
  • Ustawień przełączania awaryjnego WAN dla routerów QNAP nie można konfigurować za pośrednictwem QuWAN Orchestrator. Aby dostosować te ustawienia, uzyskaj dostęp do interfejsu QuRouter na routerze.


  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie.
    Zostanie wyświetlona strona Pulpit nawigacyjny.
  4. Kliknij Ustawienia urządzenia QuWAN.
  5. Przejdź do sekcji Przełączanie awaryjne WAN.
  6. W kolumnie Poziom wybierz odpowiedni poziom dla każdego interfejsu.
  7. W kolumnie Waga ustaw wagę priorytetu dla każdego interfejsu.
    uwaga
    Wyższe liczby oznaczają wyższy priorytet w obrębie tego samego poziomu. Na przykład waga 5 dla WAN3 oznacza najwyższy priorytet wśród interfejsów poziomu 1.
  8. Opcjonalnie: Wybierz Przywróć do odzyskanego interfejsu poziomu 1, aby umożliwić systemowi automatyczne przełączenie z powrotem na odzyskany interfejs poziomu 1.
  9. Kliknij Zastosuj.

QuWAN Orchestrator zastosuje ustawienia przełączania awaryjnego WAN.

Routing​

Routing umożliwia przekazywanie pakietów przy użyciu informacji o trasach pochodzących z ręcznie skonfigurowanych wpisów w tablicy tras lub uzyskiwanych za pomocą routingu dynamicznego.

uwaga
W celu uproszczenia konfiguracji i zapewnienia spójnego działania translacja adresów sieciowych (NAT) jest teraz automatycznie domyślnie włączona dla wszystkich nowo utworzonych tras statycznych.


Dodawanie trasy statycznej​

  1. Zaloguj się do programu QuWAN Orchestrator.
  2. Kliknij opcję QuWAN Device.
  3. Kliknij urządzenie.
    Pojawi się strona Dashboard.
  4. Przejdź do opcji Static Route.
  5. Kliknij opcję Add.
    Pojawi się okno Static Route.
  6. Skonfiguruj ustawienia.
    UstawienieCzynność użytkownika
    DestinationOkreśl statyczny adres IP, do którego mają być kierowane połączenia.
    Subnet MaskOkreśl adres IP maski podsieci miejsca docelowego.
    Next HopWybierz jedną z następujących opcji następnego skoku:

    • WAN Port: Wybierz dostępny adres IP portu WAN dla ścieżki routingu.
    • IP Address: Określ adres IP najbliższego lub najbardziej optymalnego routera na ścieżce routingu.
    • Interdomain link: Określ łącze międzydomenowe jako ścieżkę routingu następnego skoku.
    MetricOkreśl liczbę węzłów, przez które będzie przechodzić trasa.

    uwaga
    Metryki to wartości kosztu używane przez routery do określania najlepszej ścieżki do sieci docelowej.
    DescriptionWprowadź opis trasy statycznej.
  7. Opcjonalnie: Zaznacz opcję Share the static route rule with other devices in the organization.
    uwaga
    Aby uzyskać szczegółowe informacje na temat udostępniania trasy statycznej, zobacz Udostępnianie trasy statycznej innym urządzeniom.
  8. Kliknij opcję Create.

QuWAN Orchestrator doda trasę statyczną.

Konfigurowanie trasy statycznej​

  1. Zaloguj się do programu QuWAN Orchestrator.
  2. Kliknij opcję QuWAN Device.
  3. Kliknij urządzenie.
    Pojawi się strona Dashboard.
  4. Przejdź do opcji Static Route.
  5. Zidentyfikuj trasę statyczną.
  6. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Pojawi się okno Static Route.
  7. Skonfiguruj ustawienia.
    Aby uzyskać szczegółowe informacje, zobacz Dodawanie trasy statycznej.
  8. Kliknij opcję Apply.

QuWAN Orchestrator zaktualizuje trasę statyczną.

Udostępnianie trasy statycznej innym urządzeniom​

Udostępnianie trasy statycznej umożliwia wszystkim podłączonym urządzeniom w topologii sieci przesyłanie pakietów do tego samego miejsca docelowego. Definiując jawną ścieżkę między dwoma urządzeniami sieciowymi, można zastosować ten sam protokół routingu do wszystkich urządzeń w topologii sieci.

W sieci SD-WAN z koncentratorami urządzenia nie mogą bezpośrednio rozpoznawać informacji o routingu. Można jednak skonfigurować trasy statyczne na urządzeniach brzegowych podłączonych do koncentratorów (np. urządzeniach brzegowych C i D).

Trasa statyczna definiuje konkretną ścieżkę, jaką pakiety mają pokonać, aby dotrzeć do określonej sieci docelowej (np. 10.17.23.0/24). Konfigurując na urządzeniu brzegowym C trasę statyczną wskazującą urządzenie brzegowe D jako następny skok dla sieci 10.17.23.0/24, urządzenie brzegowe C kieruje pakiety przeznaczone do tej podsieci do urządzenia brzegowego D.

  1. Zaloguj się do programu QuWAN Orchestrator.
  2. Kliknij opcję QuWAN Device.
  3. Kliknij urządzenie.
    Pojawi się strona Dashboard.
  4. Przejdź do opcji Static Route.
  5. Zidentyfikuj trasę statyczną.
  6. W kolumnie Shared kliknij
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png

QuWAN Orchestrator udostępni trasę statyczną innym urządzeniom w organizacji.

Usuwanie trasy statycznej​

  1. Zaloguj się do programu QuWAN Orchestrator.
  2. Kliknij opcję QuWAN Device.
  3. Kliknij urządzenie.
    Pojawi się strona Dashboard.
  4. Przejdź do opcji Static Route.
  5. Zidentyfikuj trasę statyczną.
  6. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Pojawi się komunikat potwierdzenia.
  7. Kliknij przycisk OK.

QuWAN Orchestrator usunie trasę statyczną.

Mostkowanie i topologia sieci​

QuWAN Orchestrator umożliwia dostęp do różnych regionów w obrębie organizacji oraz zmianę roli dowolnego urządzenia QuWAN. Urządzenia QuWAN można skonfigurować jako koncentrator (hub) lub urządzenie brzegowe (edge) na podstawie atrybutu adresu IP sieci WAN.

Rozwiązanie SD-WAN udostępnia również opcję konfiguracji ustawień łącza międzydomenowego, umożliwiającą konfigurację połączenia MPLS między urządzeniami z różnych domen.

Wyświetlanie ustawień topologii sieci​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Topologia QuWAN > Ustawienia topologii.
  3. Wykonaj dowolną z poniższych czynności.
    IkonaCzynność użytkownika
    GUID-A1A7A7AE-828B-48B6-90C7-EEAE5D5CA8DE-low.png
    Kliknij, aby edytować topologię sieci i dodać nowy region.
    GUID-303C623B-355E-40C1-BD2D-C049AD0B3A62-low.png
    Kliknij, aby wyświetlić układ topologii.
    GUID-ACD0420E-BF55-4C48-9B8B-1498F7062D69-low.png
    Kliknij, aby powiększyć topologię sieci.
    GUID-0F030B76-E084-4D93-9685-A6A7F7F33E53-low.png
    Kliknij, aby pomniejszyć i wyświetlić szerszy widok topologii sieci.
    GUID-6906D7F8-BACD-4D0E-A62C-C669FA3F35B1-low.png
    Kliknij, aby odświeżyć topologię sieci.

Dodawanie regionu do organizacji​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz organizację.
  3. Przejdź do opcji Topologia QuWAN > Ustawienia topologii.
  4. Kliknij opcję Dodaj region.
    Zostanie wyświetlone okno Dodaj region.
  5. Skonfiguruj ustawienia regionalne.
    UstawienieCzynność użytkownika
    NazwaOkreśl nazwę regionu.
    DomenaWybierz jedną z następujących domen:

    • Globalna
    • Chiny
  6. Kliknij opcję Utwórz.

QuWAN Orchestrator doda nowy region do organizacji.

Dodawanie koncentratora do regionu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz region.
    Szczegółowe informacje można znaleźć w sekcji Uzyskiwanie dostępu do innego regionu i urządzenia.
  3. Przejdź do opcji Topologia QuWAN > Ustawienia topologii.
  4. Zidentyfikuj region.
    Aby utworzyć nowy region, zobacz Dodawanie regionu do organizacji.
  5. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Zostanie wyświetlone okno Edytuj region.
  6. W sekcji Kolejność koncentratorów kliknij opcję Dodaj koncentrator.
  7. Wybierz koncentrator z listy rozwijanej.
  8. Kliknij
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
  9. Kliknij opcję Zastosuj.

QuWAN Orchestrator doda koncentrator do regionu.

Usuwanie regionu z organizacji​

ważne
QuWAN Orchestrator umożliwia usunięcie regionu z organizacji. Jest to jednak możliwe tylko wtedy, gdy istnieje region zapasowy, który może przejąć rolę podstawową usuniętego regionu.


  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Topologia QuWAN > Ustawienia topologii.
  3. Zidentyfikuj region.
  4. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Zostanie wyświetlony komunikat potwierdzenia.
  5. Kliknij opcję Usuń.

QuWAN Orchestrator usunie region z organizacji.

Usuwanie urządzenia z regionu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Topologia QuWAN > Ustawienia topologii.
  3. Zidentyfikuj urządzenie.
  4. Kliknij
    GUID-C00366D9-61D9-43CF-9FED-B0E5942F4936-low.png
QuWAN Orchestrator usunie urządzenie z regionu.

Zmiana roli urządzeń​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Topologia QuWAN > Ustawienia topologii.
  3. Zidentyfikuj region.
    Aby utworzyć nowy region, zobacz Dodawanie regionu do organizacji.
  4. Skonfiguruj rolę urządzenia.
    ważne
    • Nie można zmienić roli urządzenia, które jest offline.
    • Urządzeniom QuWAN można przypisać rolę koncentratora tylko wtedy, gdy uzyskują publiczny adres IP lub gdy są skonfigurowane za NAT z dostępnymi portami ISAKMP/IKE i IPSec NAT-T.

      Szczegółowe informacje można znaleźć w sekcji Konfigurowanie portów usług QuWAN


    Zmiana roli urządzeniaCzynność użytkownika
    Z koncentratora na urządzenie brzegowe
    1. Zidentyfikuj koncentrator.

      uwaga
      Koncentratory można rozpoznać po kwadratowej ikonie (na przykład:
      GUID-00DC2C10-0132-40BE-A4C9-8DB364237FB5-low.png

    2. Kliknij
      GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


      Zostanie wyświetlone okno Edytuj ustawienia topologii urządzenia.
    3. Wybierz opcję Urządzenie brzegowe.
    4. Kliknij opcję Zapisz.
    Z urządzenia brzegowego na koncentrator
    1. Zidentyfikuj urządzenie brzegowe.

      uwaga
      Urządzenia brzegowe można rozpoznać po okrągłej ikonie (na przykład:
      GUID-A55341C8-213F-4367-9A14-F37209EDE742-low.png

    2. Kliknij
      GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


      Zostanie wyświetlone okno Edytuj ustawienia topologii urządzenia.
    3. Wybierz opcję Sprawdź.

      Zostanie wyświetlone okno Sprawdzanie portów usług.
    4. Kliknij opcję Sprawdź.

      System sprawdzi i zaktualizuje atrybut adresu IP sieci WAN. Jeśli na ekranie zostanie wyświetlone Publiczny adres IP lub Za NAT (rola urządzenia — koncentrator lub urządzenie brzegowe), możesz przypisać urządzeniu rolę koncentratora.

      uwaga
      Szczegółowe informacje o atrybucie adresu IP sieci WAN można znaleźć w sekcji Informacje o atrybucie adresu IP sieci WAN.
    5. Kliknij opcję Koncentrator.
    6. Kliknij opcję Zapisz.
  5. Wprowadź opis urządzenia QuWAN.
  6. Kliknij opcję Zapisz.
    Okno Edytuj ustawienia topologii urządzenia zostanie zamknięte.
  7. Kliknij opcję Zastosuj.

QuWAN Orchestrator zaktualizuje rolę urządzenia.

Informacje o atrybucie adresu IP sieci WAN​

QuWAN Orchestrator udostępnia funkcję sprawdzania pozwalającą określić, czy urządzenie QuWAN używa publicznego adresu IP, czy też znajduje się za NAT. Wynik tego sprawdzenia jest wyświetlany jako atrybut adresu IP sieci WAN. Możliwe są cztery wartości, które określają, czy urządzeniu można przypisać rolę koncentratora czy urządzenia brzegowego.

  • Publiczny adres IP:
    • Wszystkim portom z włączoną siecią WAN na urządzeniu przypisano publiczny adres IP.
    • Urządzenie może pełnić rolę koncentratora lub urządzenia brzegowego.
  • Za NAT:
    • Jednemu z portów z włączoną siecią WAN na urządzeniu przypisano prywatny adres IP.
    • Urządzenie może pełnić tylko rolę urządzenia brzegowego.
  • Za NAT (rola urządzenia — koncentrator lub urządzenie brzegowe):
    • Wszystkie porty usług IPSec NAT-T oraz ISAKMP/IKE na portach z włączoną siecią WAN są dostępne, mimo że adres IP nie jest publiczny.
    • Urządzenie może pełnić rolę koncentratora lub urządzenia brzegowego.

    wskazówka
    Aby skonfigurować urządzenie za tego typu NAT, włącz przekierowanie portów na portach usług IKE i IPSec na routerze lub zaporze sieciowej znajdującej się przed urządzeniem QuWAN.
  • Publiczny IP (błąd przekazywania IPSec/IKE):
    • Porty usług IPSec NAT-T i ISAKMP/IKE nie są dostępne na portach z włączoną siecią WAN.
    • Urządzenie może pełnić tylko rolę urządzenia brzegowego.

    wskazówka
    Przekazywanie IPSec/IKE może się nie powieść, jeśli porty usług IKE i IPSec są blokowane na routerze lub zaporze sieciowej znajdującej się przed urządzeniem QuWAN. Aby uzyskać dostęp do usług IKE i IPSec, włącz porty tych usług na routerze lub zaporze sieciowej.

Ustawienia łącza międzydomenowego​

Jeśli Twoja organizacja ma dużą sieć obejmującą różne domeny geograficzne (globalną i Chiny), możesz użyć narzędzia QuWAN Orchestrator w trybie łącza międzydomenowego, aby skonfigurować sieć między regionem globalnym a regionem działającym w Chinach.

Bezpieczne łącze sieciowe między dwiema domenami można skonfigurować przy użyciu protokołu Multiprotocol Label Switching (MPLS), który umożliwia administratorom sieci nawiązanie połączenia między dwoma urządzeniami w różnych domenach.

ważne
Aby skonfigurować ustawienia łącza międzydomenowego, należy uzyskać informacje o konfiguracji MPLS od dostawcy usług internetowych (ISP).


Dodawanie łącza międzydomenowego​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Topologia QuWAN > Ustawienia łącza międzydomenowego.
  3. Kliknij Dodaj łącze międzydomenowe.
  4. Skonfiguruj ustawienia na obu urządzeniach łącza międzydomenowego.
    UstawienieCzynność użytkownika
    RegionOkreśl region.

    uwaga
    Region może obsługiwać tylko jedno łącze międzydomenowe.
    KoncentratorWybierz koncentrator z listy rozwijanej.
    InterfejsOkreśl port koncentratora.
    IPWybierz jedną z następujących opcji:

    • Uzyskaj ustawienia adresu IP automatycznie przez DHCP: Jeśli sieć obsługuje DHCP, karta sieciowa automatycznie uzyskuje adres IP i ustawienia sieciowe.
    • Statyczny adres IP: Ręcznie przypisz statyczny adres IP.

      Musisz określić następujące informacje:
      • Stały adres IP
      • Maska podsieci
      • Brama domyślna
    Szybkość łącza ISPOkreśl przepływność brutto warstwy fizycznej.
    OpisWprowadź opis koncentratora.
  5. Opcjonalnie: Zaznacz Włącz szyfrowanie łącza międzydomenowego.
  6. Kliknij Zastosuj.

QuWAN Orchestrator zapisuje łącze międzydomenowe.

Konfigurowanie łącza międzydomenowego​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Topologia QuWAN > Ustawienia łącza międzydomenowego.
  3. Zidentyfikuj łącze międzydomenowe.
  4. Skonfiguruj ustawienia.
    Aby uzyskać szczegółowe informacje, zobacz Dodawanie łącza międzydomenowego.
  5. Kliknij Zastosuj.

QuWAN Orchestrator aktualizuje łącze międzydomenowe.

Usuwanie łącza międzydomenowego​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Topologia QuWAN > Ustawienia łącza międzydomenowego.
  3. Zidentyfikuj łącze międzydomenowe.
  4. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Pojawi się komunikat potwierdzenia.
  5. Kliknij OK.

QuWAN Orchestrator usuwa łącze międzydomenowe.

Zapora i mapowanie ruchu​

Ruchem sieciowym można zarządzać i zabezpieczać go różnymi metodami, takimi jak segmentacja, zapora, jakość usług (QoS) oraz przekierowanie portów. Kształtowanie i mapowanie ruchu ma kluczowe znaczenie przy identyfikacji ruchu sieciowego, który należy traktować priorytetowo w celu jego optymalnego wykorzystania.

Segmentacja​

Organizacje SD-WAN wykorzystują segmentację do podziału sieci na logiczne podsekcje przy użyciu metod izolacji, takich jak zapory. QuWAN Orchestrator umożliwia użytkownikom centralne zarządzanie segmentacją w obrębie całej organizacji poprzez kontrolowanie przepływu ruchu w sieci, urządzeniu QuWAN lub segmencie VPN.

  • Segmentacja na poziomie sieci: Podział sieci LAN może rozszerzyć sieć, zmniejszyć jej przeciążenie, izolować problemy sieciowe i zwiększyć bezpieczeństwo sieci. Sieć LAN można podzielić tak, aby działała jako własna podsieć, co pozwala kontrolować przepływ ruchu między różnymi podsieciami, zezwalając na ruch lub odmawiając go w oparciu o różne warunki, a nawet blokując cały przepływ ruchu w segmencie LAN.

    Aby skonfigurować ustawienia segmentu LAN, przejdź do Urządzenie QuWAN > Ustawienia urządzenia QuWAN, zidentyfikuj port LAN, kliknij ikonę Edytuj i wybierz wymagany segment na stronie konfiguracji LAN.
  • Segmentacja na poziomie urządzenia: Aby zastosować reguły QoS i zapory określone w skonfigurowanym segmencie, przejdź do Urządzenie QuWAN > Ustawienia urządzenia QuWAN > Segment, a następnie wybierz wymagany segment. Reguły QoS i zapory wybranego segmentu zostaną zastosowane do urządzenia QuWAN.
  • Segmentacja na poziomie użytkownika VPN: Podobnie jak w przypadku segmentacji na poziomie urządzenia, można zastosować reguły zapory skonfigurowanego segmentu do określonego użytkownika VPN, aby zezwolić lub odmówić dostępu do różnych podsekcji organizacji lub przyznać uprawnienia do zewnętrznych zasobów internetowych. Aby zastosować ustawienia segmentu do użytkownika VPN, przejdź do Ustawienia serwera VPN > Ustawienia uprawnień, zidentyfikuj lub dodaj użytkownika VPN, kliknij ikonę Edytuj, a następnie wybierz segment w oknie konfiguracji użytkownika VPN.

Tworzenie segmentu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Kliknij Dodaj.
    Pojawi się okno Nowy segment.
  4. Określ nazwę i opis segmentu.
  5. Kliknij Utwórz.

QuWAN Orchestrator utworzy segment.

uwaga
Aby uzyskać szczegółowe informacje na temat dodawania reguł jakości usług (QoS) i zapory do segmentu, zobacz:


Usuwanie segmentu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Pojawi się komunikat potwierdzenia.
  5. Kliknij OK.

QuWAN Orchestrator usunie segment.

Dodawanie urządzeń do segmentu​

Segmenty grupują urządzenia w celu zastosowania wspólnych konfiguracji zapory i QoS. Po dodaniu urządzeń do segmentu automatycznie dziedziczą one zasady bezpieczeństwa i reguły zarządzania ruchem tego segmentu. Upraszcza to administrację siecią i zapewnia spójne egzekwowanie zasad w wielu lokalizacjach.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment i kliknij [number] urządzeń w sekcji Przypisane urządzenia.
    Pojawi się strona Przypisane urządzenia.
  4. Kliknij Dodaj urządzenie.
    Pojawi się okno Dodaj urządzenia do segmentu.
  5. Wybierz jedno lub więcej urządzeń, aby dodać je do segmentu.
  6. Kliknij Zastosuj.
    Okno Dodaj urządzenia do segmentu zostanie zamknięte.
  7. Kliknij Zastosuj.

QuWAN Orchestrator doda urządzenie do wybranego segmentu.

Przenoszenie urządzeń do innego segmentu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment i kliknij [number] urządzeń w sekcji Przypisane urządzenia.
    Pojawi się strona Przypisane urządzenia.
  4. Zidentyfikuj urządzenie.
  5. W kolumnie Segment kliknij menu rozwijane.
  6. Wybierz inny segment z menu rozwijanego.
  7. Kliknij Zastosuj.

QuWAN Orchestrator przeniesie urządzenie do wybranego segmentu.

Włączanie reguł zapory dla urządzeń w segmencie​

Po dodaniu urządzeń do segmentu można zdecydować o zastosowaniu skonfigurowanych reguł zapory segmentu do określonych urządzeń. Aby uzyskać szczegółowe informacje na temat dodawania nowego urządzenia do segmentu, zobacz Dodawanie urządzeń do segmentu.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment i kliknij [number] urządzeń w sekcji Przypisane urządzenia.
    Pojawi się strona Przypisane urządzenia.
  4. Znajdź docelowe urządzenie i w kolumnie Stan zapory segmentu kliknij
    GUID-087DEA39-A249-4DDC-83F1-22AA1A7BF516-low.png
  5. Kliknij Zastosuj.

QuWAN Orchestrator włączy reguły zapory segmentu na wybranych urządzeniach.

Konfigurowanie listy dozwolonych według ważności​

Listę dozwolonych IPS można skonfigurować według ważności, aby kontrolować sposób obsługi zagrożeń o różnych poziomach ryzyka na poziomie segmentu. Takie podejście pozwala zezwalać na ruch lub go blokować w oparciu o ważność przypisaną do identyfikatorów sygnatur IPS, a także kontrolować, czy powiązane zdarzenia są rejestrowane. Jest to przydatne, gdy chcesz uzyskać spójne zachowanie IPS bez zarządzania poszczególnymi identyfikatorami sygnatur.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Przejdź do Konfiguracja wspólna > Segment.
  4. W sekcji Reguły segmentu zidentyfikuj i kliknij nazwę segmentu.
  5. Kliknij Lista dozwolonych IPS.
  6. W sekcji Lista dozwolonych według ważności kliknij Konfiguruj ustawienia.
    Pojawi się okno Konfiguracja listy dozwolonych według ważności.
  7. Zidentyfikuj poziom ważności, dla którego chcesz zdefiniować zachowanie.
    • Krytyczny: Sygnatury najwyższego ryzyka, mogące mieć poważne skutki.
    • Wysoki: Sygnatury wskazujące na poważne zagrożenia bezpieczeństwa.
    • Średni: Sygnatury reprezentujące aktywność o umiarkowanym ryzyku.
    • Niski: Sygnatury związane z aktywnością o niskim ryzyku lub o charakterze informacyjnym.
  8. Zastosuj jedno z poniższych działań do wszystkich identyfikatorów sygnatur o określonej ważności.
    • Dozwolone: Zezwala na ruch zgodny z identyfikatorami sygnatur tej ważności.
    • Blokowane: Blokuje ruch zgodny z identyfikatorami sygnatur tej ważności.
  9. Określ, w jaki sposób system rejestruje zdarzenia wywołane przez identyfikatory sygnatur o określonej ważności.
    • Rejestruj: Zapisuje zdarzenia zagrożeń w dziennikach IPS w celu monitorowania i audytu.
    • Nie rejestruj: Nie zapisuje zdarzeń zagrożeń, co zmniejsza objętość dzienników.
  10. Kliknij Zastosuj.

Jakość usług (QoS)​

Jakość usług (QoS) usprawnia kształtowanie ruchu sieciowego poprzez klasyfikowanie i priorytetyzowanie różnych urządzeń sieciowych i pakietów.

Polityki QoS można konfigurować dla urządzeń lub segmentów QuWAN, a także centralnie zarządzać przepustowością sieci. Bez QoS aplikacje i usługi o znaczeniu krytycznym dla sieci oraz wrażliwe na opóźnienia muszą konkurować z ruchem o niskim priorytecie o przepustowość sieci, co może prowadzić do utraty danych.


Tworzenie zasady QoS na urządzeniu QuWAN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Wybierz urządzenie QuWAN.
  4. Kliknij Jakość usług.
  5. Przejdź do Jakość usług, a następnie kliknij Dodaj.
  6. Kliknij Dodaj.
    Zostanie wyświetlona strona Dodaj regułę jakości usług.
  7. Określ nazwę zasady.
  8. Skonfiguruj ustawienia.
    UstawienieCzynność użytkownika
    ŹródłoOkreśl źródło połączenia dla zasady.

    • Wybranie opcji Dowolne stosuje tę zasadę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę zasadę do ruchu pochodzącego ze źródeł zdefiniowanych dla tej zasady.
      • Wybranie opcji Brak umożliwia zastosowanie zasady do ruchu pochodzącego z systemu operacyjnego klienta.
      • Wybranie opcji IP umożliwia zastosowanie zasady do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.

      Określ system operacyjny klienta z listy rozwijanej.
    Miejsce doceloweOkreśl miejsce docelowe połączenia dla tej zasady.

    • Wybranie opcji Dowolne stosuje tę zasadę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę zasadę do ruchu kierowanego do określonych miejsc docelowych.
      • Wybranie opcji Brak umożliwia zastosowanie zasady do ruchu kierowanego do systemu operacyjnego klienta.

        Określ system operacyjny klienta z listy rozwijanej.
      • Wybranie opcji IP umożliwia zastosowanie zasady do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa domeny stosuje zasadę do określonej nazwy domeny.

      Określ protokół transportu sieciowego dla zasady.
    AplikacjaOkreśl, czy zasada QoS zezwala na określone aplikacje lub kategorie aplikacji, czy ich odmawia.

    • Wybranie opcji Dowolne stosuje zasadę do wszystkich aplikacji i kategorii aplikacji.
    • Wybranie opcji Zdefiniuj stosuje zasadę do ruchu kierowanego do wszystkich aplikacji i kategorii zdefiniowanych dla tej zasady.
    Sterowanie sieciąWybierz metodę sterowania pasmem, aby kierować ruchem na podstawie oznaczeń QoS w pakietach.

    • Automatycznie: QuWAN Orchestrator automatycznie wykrywa optymalną ścieżkę transmisji do kierowania ruchem.
    • Bezpośrednio: Ręcznie wybierz port WAN do kierowania ruchem.
  9. Kliknij Utwórz.
    QuWAN Orchestrator dodaje zasadę QoS do urządzenia.
  10. Kliknij Zastosuj.

QuWAN Orchestrator stosuje zasadę QoS do urządzenia.

ważne
Pamiętaj o ponownym uruchomieniu routera QNAP po dodaniu lub zmodyfikowaniu zasad QoS.


Konfigurowanie zasady QoS na urządzeniu QuWAN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Wybierz urządzenie QuWAN.
  4. Kliknij Jakość usług.
  5. Zidentyfikuj zasadę QoS.
  6. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Zostanie wyświetlone okno Edytuj regułę jakości usług.
  7. Skonfiguruj ustawienia.
    Szczegóły można znaleźć w sekcji Tworzenie zasady QoS na urządzeniu QuWAN.
  8. Kliknij Zapisz.
  9. Kliknij Zastosuj.

QuWAN Orchestrator aktualizuje zasadę QoS.

Usuwanie zasady QoS na urządzeniu QuWAN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Wybierz urządzenie QuWAN.
  4. Kliknij Jakość usług.
  5. Zidentyfikuj zasadę QoS.
  6. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Zostanie wyświetlony komunikat z potwierdzeniem.
  7. Kliknij OK.
  8. Kliknij Zastosuj.

QuWAN Orchestrator usuwa zasadę QoS.

Dodawanie zasady QoS do segmentu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. W obszarze Edytuj jakość usług kliknij łącze.
    Zostanie wyświetlona strona Jakość usług.
  5. Kliknij Dodaj.
    Zostanie wyświetlona strona Dodaj regułę jakości usług.
  6. Określ nazwę zasady.
  7. Skonfiguruj ustawienia.
    UstawienieCzynność użytkownika
    ŹródłoOkreśl źródło połączenia dla zasady.

    • Wybranie opcji Dowolne stosuje tę zasadę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę zasadę do ruchu pochodzącego ze źródeł zdefiniowanych dla tej zasady.
      • Wybranie opcji Brak umożliwia zastosowanie zasady do ruchu pochodzącego z systemu operacyjnego klienta.
      • Wybranie opcji IP umożliwia zastosowanie zasady do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.

      Określ system operacyjny klienta z listy rozwijanej.
    Miejsce doceloweOkreśl miejsce docelowe połączenia dla tej zasady.

    • Wybranie opcji Dowolne stosuje tę zasadę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę zasadę do ruchu kierowanego do określonych miejsc docelowych.
      • Wybranie opcji Brak umożliwia zastosowanie zasady do ruchu kierowanego do systemu operacyjnego klienta.

        Określ system operacyjny klienta z listy rozwijanej.
      • Wybranie opcji IP umożliwia zastosowanie zasady do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa domeny stosuje zasadę do określonej nazwy domeny.

      Określ protokół transportu sieciowego dla zasady.
    AplikacjaOkreśl, czy zasada QoS zezwala na określone aplikacje lub kategorie aplikacji, czy ich odmawia.

    • Wybranie opcji Dowolne stosuje zasadę do wszystkich aplikacji i kategorii aplikacji.
    • Wybranie opcji Zdefiniuj stosuje zasadę do ruchu kierowanego do wszystkich aplikacji i kategorii zdefiniowanych dla tej zasady.
    PriorytetWybierz poziom priorytetu dla swojej klasy usługi
  8. Kliknij Utwórz.
    QuWAN Orchestrator dodaje zasadę QoS do segmentu.
  9. Kliknij Zastosuj.

QuWAN Orchestrator stosuje zasadę QoS do segmentu.

ważne
Pamiętaj o ponownym uruchomieniu routera QNAP po dodaniu lub zmodyfikowaniu zasad QoS.


Konfigurowanie zasady QoS w segmencie​

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. W obszarze Edytuj jakość usług kliknij łącze.
    Zostanie wyświetlona strona Jakość usług.
  5. Zidentyfikuj zasadę QoS.
  6. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Zostanie wyświetlone okno Edytuj regułę jakości usług.
  7. Skonfiguruj ustawienia.
    Szczegóły można znaleźć w sekcji Tworzenie zasady QoS na urządzeniu QuWAN.
  8. Kliknij Zapisz.
  9. Kliknij Zastosuj.

QuWAN Orchestrator aktualizuje zasadę QoS.

Usuwanie zasady QoS w segmencie​

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. W obszarze Edytuj jakość usług kliknij łącze.
    Zostanie wyświetlona strona Jakość usług.
  5. Zidentyfikuj zasadę QoS.
  6. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Pojawia się komunikat potwierdzenia.
  7. Kliknij OK.
  8. Kliknij Zastosuj.

QuWAN Orchestrator usuwa zasadę QoS.

Mapowanie QoS na podstawie klasy usługi i wartości procentowej wagi​

QuWAN Orchestrator umożliwia mapowanie QoS przy użyciu klas usług i wartości procentowych wagi w celu nadawania priorytetu ruchowi sieciowemu dla różnych aplikacji.

  • Klasy usług: QuWAN udostępnia dziewięć wstępnie zdefiniowanych klas usług, które kategoryzują ruch na podstawie podobnych wymagań względem zasobów sieciowych oraz priorytetu pakietów.
  • Wartość procentowa wagi: Każdej klasie usługi można przypisać wartość procentową wagi (z zakresu od 0% do 100%). Wartość procentowa wagi określa udział całkowitej dostępnej przepustowości przydzielanej do danej klasy usługi. Wyższa wartość procentowa wagi oznacza wyższy priorytet.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz organizację.
  3. Przejdź do Konfiguracja wspólna > Segment.
  4. Znajdź pozycję QuWAN Service Class and Weight Percentage.
  5. Zidentyfikuj klasę usługi.
  6. Ustaw poziom priorytetu dla każdej klasy usługi przy użyciu wartości procentowej wagi.
    IkonaDziałanie użytkownika
    GUID-98950B1C-342A-4664-B168-D82BB094F647-low.png
    Kliknij ikonę, aby zwiększyć wartość procentową.
    GUID-72D298CA-D71B-4BAA-B92B-4A07B2471F30-low.png
    Kliknij ikonę, aby zmniejszyć wartość procentową.
  7. Kliknij Zastosuj.
  8. Wybierz domyślną klasę usługi.
    uwaga
    Domyślna klasa usługi jest automatycznie przypisywana do aplikacji, pakietów źródłowych i pakietów docelowych, które nie mają wstępnie przypisanej klasy usługi.

QuWAN Orchestrator aktualizuje informacje o mapowaniu ruchu dla wszystkich urządzeń w organizacji.

ważne
Po dodaniu lub zmodyfikowaniu reguł QoS należy ponownie uruchomić routery QNAP.


QoS na poziomie aplikacji z wykorzystaniem głębokiej inspekcji pakietów (DPI)​

Mechanizm DPI w QuWAN Orchestrator rozpoznaje wiele komercyjnych aplikacji i grup aplikacji. Mechanizmu DPI można użyć do analizowania pakietów przychodzących i klasyfikowania ruchu jako należącego do określonej aplikacji lub grupy aplikacji.

Dodawanie grupy aplikacji DPI​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Grupa aplikacji DPI.
  3. Kliknij Dodaj.
    Pojawi się okno Grupa aplikacji DPI.
  4. Skonfiguruj ustawienia.
    UstawienieDziałanie użytkownika
    Nazwa kategorii aplikacjiOkreśl nazwę grupy aplikacji.
    Z kategoriiWybierz kategorię aplikacji.
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    Kliknij, aby wybrać aplikacje z wybranej kategorii.

    uwaga
    Możesz określić słowa kluczowe, aby wyszukać aplikacje w wybranej kategorii.
    GUID-ED4EB646-273B-4B37-9EA9-17857307247F-low.png
    Kliknij ikonę, aby dodać wybrane aplikacje.
    GUID-72579EF0-95F2-4B62-8C62-915BC53238CB-low.png
    Kliknij ikonę, aby usunąć wybrane aplikacje.
  5. Kliknij Utwórz.

QuWAN Orchestrator dodaje grupę aplikacji DPI.

Konfigurowanie grupy aplikacji DPI​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Grupa aplikacji DPI.
  3. Zidentyfikuj grupę aplikacji DPI.
  4. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Pojawi się okno Grupa aplikacji DPI.
  5. Skonfiguruj ustawienia.
    Szczegółowe informacje zawiera temat Dodawanie grupy aplikacji DPI.
  6. Kliknij Zapisz.

QuWAN Orchestrator aktualizuje informacje o grupie aplikacji DPI.

Usuwanie grupy aplikacji DPI​

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Grupa aplikacji DPI.
  3. Zidentyfikuj grupę aplikacji DPI.
  4. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Pojawia się komunikat potwierdzenia.
  5. Kliknij OK.

QuWAN Orchestrator usuwa grupę.

Ustawienia zapory​

QuWAN Orchestrator umożliwia kontrolowanie wychodzącego i przychodzącego ruchu sieciowego za pomocą reguł zapory. To oparte na chmurze rozwiązanie SD-WAN zapewnia bezpieczeństwo zapory w organizacji poprzez wdrażanie zapór na poziomie urządzenia oraz zapór na poziomie użytkownika VPN. Domyślnie zapora na poziomie urządzenia zezwala na cały ruch w sieci.
Rysunek 1. Architektura zapory na poziomie urządzenia w QuWAN Orchestrator
GUID-071F661F-B02A-4CF5-8411-9EB08C1C7178-low.png

Rysunek 2. Architektura zapory użytkownika VPN w QuWAN Orchestrator
GUID-8090BB5B-AECE-4CC8-97B9-FF5860A79EAE-low.png


Zapora użytkownika VPN​


Dane klienta VPN mogą dotrzeć do miejsca docelowego tylko wtedy, gdy obie warstwy zapory (zapora urządzenia i zapora użytkownika VPN) zezwalają na ruch. Domyślnie zapora urządzenia zezwala na transfer danych od użytkownika VPN do miejsca docelowego. Jednak zapora użytkownika VPN domyślnie blokuje cały ruch sieciowy.

W ramach organizacji można wdrożyć różne reguły zapory dla poszczególnych segmentów, aby zezwalać na ruch lub go blokować dla określonych zasobów sieciowych. Można również dodawać reguły zapory do różnych segmentów organizacji w celu przemapowania i kontrolowania ruchu sieciowego.
Rysunek 3. Architektura zapory QuWAN Orchestrator
GUID-4B548CA7-A2DF-4EFA-AB21-996A911A6332-low.png


Użytkownik końcowy z działu sprzedaży nie może uzyskać dostępu do działu finansów, jeśli administrator sieci doda regułę zapory w segmencie niestandardowym, blokującą dostęp wszystkim użytkownikom z działu sprzedaży.


Dodawanie reguły zapory urządzenia​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Kliknij Zapora.
    Pojawi się strona Zarządzanie portami i przekierowanie.
  5. Kliknij Zapora.
  6. Kliknij Dodaj.
    Pojawi się strona Dodaj regułę zapory.
  7. Określ nazwę reguły.
  8. Skonfiguruj ustawienia reguły.
    UstawienieDziałanie użytkownika
    ŹródłoOkreśl źródło połączenia dla tej reguły.

    • Wybranie opcji Dowolne stosuje tę regułę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę regułę do ruchu pochodzącego ze źródeł zdefiniowanych dla tej reguły.
      • Wybranie opcji Brak umożliwia zastosowanie reguły do ruchu pochodzącego z systemu operacyjnego klienta.
      • Wybranie opcji LAN umożliwia zastosowanie reguły do ruchu pochodzącego ze wszystkich adresów IP wybranego portu LAN.
      • Wybranie opcji IP umożliwia zastosowanie reguły do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa segmentu umożliwia zastosowanie reguły do ruchu pochodzącego z dowolnego wstępnie skonfigurowanego segmentu.

      Określ system operacyjny klienta z listy rozwijanej.
    Miejsce doceloweOkreśl miejsce docelowe połączenia dla tej reguły.

    • Wybranie opcji Dowolne stosuje tę regułę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę regułę do ruchu kierowanego do wszystkich miejsc docelowych zdefiniowanych dla tej reguły.
      • Wybranie opcji Brak umożliwia zastosowanie reguły do ruchu kierowanego do systemu operacyjnego klienta.
      • Wybranie opcji IP umożliwia zastosowanie reguły do połączeń kierowanych do pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa domeny umożliwia zastosowanie reguły do ruchu kierowanego do wszystkich adresów IP powiązanych z określoną nazwą domeny.
      • Wybranie opcji Segment umożliwia zastosowanie reguły do ruchu kierowanego do dowolnego wstępnie skonfigurowanego segmentu.

      Określ typ protokołu IP dla tej reguły.
    AplikacjaOkreśl, czy ta reguła zezwala na określone aplikacje lub kategorie aplikacji, czy je blokuje.

    • Wybranie opcji Dowolne stosuje tę regułę do wszystkich aplikacji i kategorii aplikacji.
    • Wybranie opcji Zdefiniuj stosuje tę regułę do ruchu kierowanego do wszystkich aplikacji i kategorii zdefiniowanych dla tej reguły.
    DziałanieOkreśl, czy ta reguła zezwala na pasujące połączenia, czy je blokuje.
  9. Kliknij Utwórz.
    QuWAN Orchestrator doda regułę zapory do urządzenia.
  10. Kliknij Zastosuj.

QuWAN Orchestrator zastosuje regułę zapory do urządzenia.

Konfigurowanie reguły zapory urządzenia​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Kliknij Zapora.
    Pojawi się strona Zarządzanie portami i przekierowanie.
  5. Kliknij Zapora.
  6. Wskaż regułę zapory.
  7. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Pojawi się okno Edytuj regułę zapory.
  8. Skonfiguruj ustawienia.
    Aby uzyskać szczegółowe informacje, patrz Dodawanie reguły zapory urządzenia.
  9. Kliknij Zapisz.
  10. Kliknij Zastosuj.

QuWAN Orchestrator zaktualizuje regułę zapory.

Usuwanie reguły zapory urządzenia​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Kliknij Zapora.
    Pojawi się strona Zarządzanie portami i przekierowanie.
  5. Kliknij Zapora.
  6. Wskaż regułę zapory.
  7. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Pojawi się komunikat potwierdzający.
  8. Kliknij OK.
  9. Kliknij Zastosuj.

QuWAN Orchestrator usunie regułę zapory.

Dodawanie reguły zapory do segmentu​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Konfiguracja wspólna > Segment.
  3. Wskaż segment.
  4. W obszarze Edytuj zaporę kliknij łącze.
    Pojawi się strona Zapora.
  5. Kliknij Dodaj.
    Pojawi się strona Dodaj regułę zapory.
  6. Określ nazwę reguły.
  7. Skonfiguruj ustawienia reguły.
    UstawienieDziałanie użytkownika
    ŹródłoOkreśl źródło połączenia dla tej reguły.

    • Wybranie opcji Dowolne stosuje tę regułę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę regułę do ruchu pochodzącego ze źródeł zdefiniowanych dla tej reguły.
      • Wybranie opcji Brak umożliwia zastosowanie reguły do ruchu pochodzącego z systemu operacyjnego klienta.
      • Wybranie opcji LAN umożliwia zastosowanie reguły do ruchu pochodzącego ze wszystkich adresów IP wybranego portu LAN.
      • Wybranie opcji IP umożliwia zastosowanie reguły do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa segmentu umożliwia zastosowanie reguły do ruchu pochodzącego z dowolnego wstępnie skonfigurowanego segmentu.

      Określ typ protokołu IP dla tej reguły.
    Miejsce doceloweOkreśl miejsce docelowe połączenia dla tej reguły.

    • Wybranie opcji Dowolne stosuje tę regułę do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj stosuje tę regułę do ruchu kierowanego do wszystkich miejsc docelowych zdefiniowanych dla tej reguły.
      • Wybranie opcji Brak umożliwia zastosowanie reguły do ruchu kierowanego do systemu operacyjnego klienta.
      • Wybranie opcji IP umożliwia zastosowanie reguły do połączeń kierowanych do pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa domeny umożliwia zastosowanie reguły do ruchu kierowanego do wszystkich adresów IP powiązanych z określoną nazwą domeny.
      • Wybranie opcji Segment umożliwia zastosowanie reguły do ruchu kierowanego do dowolnego wstępnie skonfigurowanego segmentu.
    • Określ system operacyjny klienta z listy rozwijanej.
    AplikacjaOkreśl, czy ta reguła zezwala na określone aplikacje lub kategorie aplikacji, czy je blokuje.

    • Wybranie opcji Dowolna powoduje zastosowanie tej reguły do wszystkich aplikacji i kategorii aplikacji.
    • Wybranie opcji Zdefiniuj powoduje zastosowanie tej reguły do ruchu kierowanego do wszystkich aplikacji i kategorii zdefiniowanych dla tej reguły.
    AkcjaOkreśl, czy ta reguła zezwala na pasujące połączenia, czy je blokuje.
  8. Kliknij przycisk Utwórz.
    QuWAN Orchestrator doda regułę zapory do segmentu.
  9. Kliknij przycisk Zastosuj.

QuWAN Orchestrator zastosuje regułę zapory do segmentu.

Konfigurowanie reguły zapory w segmencie​

  1. Zaloguj się w narzędziu QuWAN Orchestrator.
  2. Przejdź do opcji Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. W obszarze Edytuj zaporę kliknij łącze.
    Zostanie wyświetlona strona Zapora.
  5. Zidentyfikuj regułę zapory.
  6. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Zostanie wyświetlone okno Edytuj regułę zapory.
  7. Skonfiguruj ustawienia.
    Szczegółowe informacje zawiera sekcja Dodawanie reguły zapory do segmentu.
  8. Kliknij przycisk Zapisz.
  9. Kliknij przycisk Zastosuj.

QuWAN Orchestrator zaktualizuje regułę zapory.

Usuwanie reguły zapory w segmencie​

  1. Zaloguj się w narzędziu QuWAN Orchestrator.
  2. Przejdź do opcji Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. W obszarze Edytuj zaporę kliknij łącze.
    Zostanie wyświetlona strona Zapora.
  5. Zidentyfikuj regułę zapory.
  6. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


    Zostanie wyświetlony komunikat potwierdzenia.
  7. Kliknij przycisk OK.
  8. Kliknij przycisk Zastosuj.

QuWAN Orchestrator usunie regułę zapory.

Ustalanie priorytetów reguł zapory​

  1. Zaloguj się w narzędziu QuWAN Orchestrator.
  2. Przejdź do opcji Konfiguracja wspólna > Segment.
  3. Zidentyfikuj segment.
  4. W obszarze Edytuj zaporę kliknij łącze.
    Zostanie wyświetlona strona Zapora.
  5. W obszarze Reguła kliknij i przeciągnij
    GUID-CBEBBF56-4FAD-4CF0-A53B-AF1F7548F0DD-low.png
  6. Kliknij przycisk Zastosuj.

QuWAN Orchestrator zaktualizuje priorytet reguły zapory.

Dodawanie reguły zapory IPv4 dla routerów QNAP QHora​

Zapora IPv4 kontroluje przepływ ruchu przychodzącego i wychodzącego w sieciach IPv4 poprzez stosowanie reguł, które zezwalają na pakiety danych lub je blokują na podstawie wstępnie zdefiniowanych kryteriów, takich jak adres IP, numer portu i protokół.

Po dodaniu urządzenia router QNAP QHora do QuWAN Orchestrator ustawienia zapory są migrowane do interfejsu QuWAN Orchestrator. Centralizuje to zarządzanie regułami zapory w ramach platformy SD-WAN, upraszczając konfigurację i kontrolę zasad w sieciach rozproszonych.

uwaga
Migracja ustawień zapory do QuWAN Orchestrator wymaga, aby urządzenie korzystało z systemu QuRouter w wersji 2.6 lub nowszej.


  1. Zaloguj się w narzędziu QuWAN Orchestrator.
    Zostanie wyświetlona strona Przegląd.
  2. Wybierz organizację.
  3. Kliknij opcję Urządzenie QuWAN.
  4. Kliknij router QNAP QHora.
    Zostanie wyświetlona strona Pulpit nawigacyjny.
  5. Przejdź do opcji Zapora > Zapora.
  6. Kliknij przycisk Dodaj.
    Zostanie wyświetlone okno Dodaj regułę zapory.
  7. Kliknij opcję IPv4, aby skonfigurować ustawienia zapory IPv4.
  8. Skonfiguruj ustawienia reguły zapory IPv4.
    1. Określ nazwę reguły.
      uwaga
      Wymagania:

      • Długość: 8–16 znaków ASCII
      • Prawidłowe znaki: A–Z, a–z, 0–9
    2. Skonfiguruj ustawienia reguły.
      UstawienieDziałanie użytkownika
      ProtokółOkreśl typ protokołu IP dla tej reguły.
      Źródło
      TypOkreśl źródło połączenia dla reguły.

      • Wybierz opcję Dowolne, aby zastosować tę regułę do wszystkich połączeń.
      • Wybierz opcję Interfejs, aby zastosować regułę do ruchu pochodzącego ze wszystkich adresów IP z wybranego interfejsu WAN, LAN, mostka lub VLAN.
      • Wybierz opcję IP, aby zastosować regułę do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybierz opcję Geolokalizacja IP, aby zastosować regułę do źródeł na podstawie lokalizacji geograficznych.
      System operacyjny klientaFiltruj ruch na podstawie wykrytego systemu operacyjnego urządzenia klienta inicjującego połączenie.
      PortyOkreśl numer portu źródłowego lub zakres, do którego ma zastosowanie reguła zapory.

      wskazówka
      • Wprowadź numer portu źródłowego lub zakres tylko po wybraniu protokołu TCP, UDP lub UDP+TCP.
      • Porty muszą mieścić się w zakresie od 1 do 65535.
      • To pole może zawierać maksymalnie 15 portów.
      • Oddziel wiele portów przecinkami (,).
      • Użyj łączników (-) bez spacji, aby określić zakres portów.
      Miejsce docelowe
      TypOkreśl miejsce docelowe połączenia dla tej reguły.

      • Wybierz opcję Dowolne, aby zastosować tę regułę do wszystkich połączeń.
      • Wybierz opcję Nazwa domeny, aby zastosować regułę do ruchu kierowanego do wszystkich adresów IP powiązanych z określoną nazwą domeny.

        ważne
        Aby wybrać nazwę domeny jako miejsce docelowe, muszą być spełnione następujące warunki w interfejsie lokalnym:

        • Usługa DHCP musi być włączona i skonfigurowana.
        • Konfiguracja serwera DNS dla aktywnego interfejsu LAN musi być ustawiona na automatyczne pobieranie adresów.
      • Wybierz opcję IP, aby zastosować regułę do połączeń z pojedynczym adresem IP, określoną podsiecią lub każdym adresem IP w określonym zakresie.
      • Wybierz opcję Geolokalizacja IP, aby zastosować regułę do miejsc docelowych na podstawie lokalizacji geograficznych.
      PortyOkreśl numer portu docelowego lub zakres, który będzie kontrolowała reguła zapory.

      wskazówka
      • Porty muszą mieścić się w zakresie od 1 do 65535.
      • To pole może zawierać maksymalnie 15 portów.
      • Oddziel wiele portów przecinkami (,).
      • Użyj łączników (-) bez spacji, aby określić zakres portów.
      AplikacjaOkreśl, czy ta reguła zezwala na określone aplikacje lub kategorie aplikacji, czy je blokuje.

      • Wybranie opcji Dowolna powoduje zastosowanie tej reguły do wszystkich aplikacji i kategorii aplikacji.
      • Wybranie opcji Zdefiniuj powoduje zastosowanie tej reguły do ruchu kierowanego do wszystkich aplikacji i kategorii zdefiniowanych dla tej reguły.
      AkcjaOkreśl, czy ta reguła zezwala na pasujące połączenia, czy je blokuje.
  9. Kliknij przycisk Utwórz.
    QuWAN Orchestrator doda regułę zapory do urządzenia.
  10. Kliknij przycisk Zastosuj.

QuWAN Orchestrator zastosuje regułę zapory do urządzenia.

uwaga
Aby włączyć ochronę zapory IPv4, przejdź do strony Zapora dla urządzenia QuWAN, znajdź sekcję reguł zapory IPv4 i kliknij przycisk Włącz reguły.


Zarządzanie regułami zapory dla routerów QNAP QHora​

Po dodaniu reguł zapory można zarządzać konfiguracjami zarówno IPv4, jak i IPv6, dostosowywać priorytet reguł oraz włączać lub wyłączać poszczególne segmenty zapory dla routerów QNAP QHora. Umożliwia to utrzymanie precyzyjnej kontroli nad zasadami ruchu sieciowego oraz zachowaniem zabezpieczeń wszystkich routerów w organizacji.

  1. Zaloguj się do QuWAN Orchestrator.
    Zostanie wyświetlona strona Przegląd.
  2. Wybierz organizację.
  3. Kliknij opcję Urządzenie QuWAN.
  4. Kliknij router QNAP QHora.
    Zostanie wyświetlona strona Panel.
  5. Przejdź do opcji Zapora > Zapora .
  6. Wykonaj dowolne z następujących działań.
    DziałanieOpis
    Włącz reguły zapory IPv4Włącz skonfigurowane reguły zapory IPv4, aby kontrolować i filtrować ruch sieciowy IPv4 na routerze.
    Zmień priorytet reguły zaporyDostosuj kolejność reguł zapory, aby kontrolować sekwencję przetwarzania zasad ruchu.

    Zidentyfikuj regułę zapory, której priorytet chcesz zmienić, a następnie kliknij i przytrzymaj
    GUID-BB6507EB-C6D8-45F7-89A6-BEC2980B832A-low.png
    Włącz zaporę segmentuWłącz reguły zapory dla określonych segmentów sieci, zarządzając ruchem między różnymi interfejsami lub sieciami VLAN.
    Edytuj regułę zaporyZmień konfigurację istniejącej reguły zapory, aby zmodyfikować sposób obsługi ruchu.

    Zidentyfikuj regułę zapory i kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    Aby uzyskać szczegółowe informacje, zobacz Dodawanie reguły zapory IPv4 dla routerów QNAP QHora.
    Usuń regułę zaporyUsuń istniejącą regułę zapory z konfiguracji, aby przestała wpływać na ruch sieciowy.

    Zidentyfikuj regułę zapory i kliknij
    GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png

NAT i przekierowanie portów​

Translacja adresów sieciowych (NAT) umożliwia użytkownikom przekierowywanie ruchu z określonego portu WAN podczas przechodzenia przez bramę sieciową, taką jak zapora.

Przekierowanie portów umożliwia publiczny dostęp do usług na urządzeniu w lokalnej podsieci IP poprzez otwarcie określonego portu TCP lub UDP dla usługi w odpowiedzi na ruch przychodzący.

QuWAN Orchestrator wykorzystuje NAT 1:1 i przekierowanie portów do tłumaczenia adresu IP poza zaporą dla określonego interfejsu WAN i adresu IP LAN wewnątrz zapory.

Dodawanie reguły NAT 1:1 i przekierowania portów​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do opcji Zapora.
  5. W sekcji Zarządzanie portami i przekierowanie kliknij opcję Dodaj.
    Zostanie wyświetlone okno Dodaj regułę.
  6. Wybierz port WAN.
  7. Wybierz jeden z następujących typów mapowania.
    UstawienieDziałanie użytkownika
    NAT 1:1Wybierz NAT 1:1, aby zmapować jeden wewnętrzny adres IP do jednego zewnętrznego adresu IP.

    Określ następujące parametry:

    • Adres IP LAN: określ zewnętrzny adres IP LAN.
    • Dozwolone zdalne adresy IP: określ dozwolone połączenia zdalne.

      uwaga
      • To pole może zawierać maksymalnie 15 zdalnych adresów IP.
      • Oddziel wiele portów przecinkami (,).
      • Użyj łączników (-) bez spacji, aby wskazać zakres portów.
      • Użyj ukośnika (/) bez spacji, aby wskazać segment IP.
      • Pozostaw pole puste, aby uwzględnić wszystkie połączenia zdalne.
    Przekierowanie portówWybierz przekierowanie portów, aby przekierować ruch z wybranego portu WAN do adresu IP LAN i portu urządzenia w lokalnej podsieci IP.

    Określ następujące parametry:

    • Port usługi WAN: wybierz numer portu usługi WAN z menu rozwijanego.

      uwaga
    • Adres IP LAN: określ adres IP LAN urządzenia.
    • Port LAN: określ numer portu usługi LAN urządzenia.
    • Dozwolone zdalne adresy IP: określ dozwolone połączenia zdalne.

      uwaga
      • To pole może zawierać maksymalnie 15 zdalnych adresów IP.
      • Oddziel wiele portów przecinkami (,).
      • Użyj łączników (-) bez spacji, aby wskazać zakres portów.
      • Użyj ukośnika (/) bez spacji, aby wskazać segment IP.
      • Pozostaw pole puste, aby uwzględnić wszystkie połączenia zdalne.
  8. Opcjonalnie: określ opis reguły.
  9. Kliknij opcję Utwórz.
    QuWAN Orchestrator doda regułę.
  10. Opcjonalnie: kliknij
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png

Dodawanie nowej usługi do reguły przekierowania portów​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do opcji Zapora.
  5. W sekcji Zarządzanie portami i przekierowanie kliknij opcję Dodaj.
    Zostanie wyświetlone okno Dodaj regułę.
  6. Wybierz opcję Przekierowanie portów.
  7. Kliknij opcję Zarządzanie portami usług.
    Zostanie wyświetlone okno Zarządzanie usługami.
  8. Kliknij opcję Usługa niestandardowa.
  9. Określ ustawienia portu usługi.
    UstawienieDziałanie użytkownika
    UsługaOkreśl nazwę usługi.
    PortyOkreśl port dla tej usługi.

    wskazówka
    • Określ numer portu z zakresu od 1 do 65535.
    • Wprowadź maksymalnie 15 portów.
    • Oddziel wiele portów przecinkami (,).
    • Użyj łączników (-) bez spacji, aby wskazać zakres portów.
    ProtokółOkreśl typ protokołu IP dla tej reguły.
    OpisWprowadź opis usługi.
  10. Kliknij
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png


    QuWAN Orchestrator doda port usługi do listy zarządzania usługami.

Zarządzanie usługami​

Funkcja Zarządzanie usługami umożliwia łatwe zarządzanie niestandardowymi portami usług oraz portami usług związanych z QuWAN na urządzeniu QuWAN. Automatycznie wykrywa i monitoruje porty usług SD-WAN w sieci.

Dodawanie niestandardowego portu usługi​

Dodaj niestandardowe porty usług na potrzeby połączeń wewnątrzorganizacyjnych oraz komunikacji z zewnętrznymi aplikacjami lub urządzeniami.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do Zarządzanie usługami.
    Pojawi się strona Zarządzanie usługami.
  5. Kliknij Usługa niestandardowa.
  6. Określ informacje o porcie usługi.
    UstawienieDziałanie użytkownika
    Port niestandardowyOkreśl nazwę usługi.
    PortOkreśl numer portu.

    wskazówka
    • Podaj numer portu z zakresu od 1 do 65535.
    • Wprowadź maksymalnie 15 portów.
    • Oddziel wiele portów przecinkami (,).
    • Użyj myślników (-) bez spacji, aby wskazać zakres portów.
    ProtokółWybierz jeden z następujących sieciowych protokołów transportowych:

    • TCP
    • UDP
    • Wszystkie (TCP+UDP)
    OpisDodaj opis usługi niestandardowej.
  7. Kliknij
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png

QuWAN Orchestrator doda niestandardowy port usługi.

Usuwanie niestandardowego portu usługi​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do Zarządzanie usługami.
    Pojawi się strona Zarządzanie usługami.
  5. Zidentyfikuj usługę niestandardową.
  6. Kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png

QuWAN Orchestrator usunie niestandardowy port usługi.

Konfigurowanie portów usług QuWAN​

Możesz modyfikować numery portów usług QuWAN, które są wymagane do bezpiecznego przesyłania ruchu sieciowego za pomocą tuneli VPN zdefiniowanych protokołem.

QuWAN korzysta z następujących protokołów:

  • IPsec NAT-T: Protokół umożliwia ruchowi IP Security (IPsec) przechodzenie przez punkty Network Address Translation – Traversal (NAT-T) w sieci, eliminując niezgodności między NAT i IPsec.
  • ISAKMP / IKE: Internet Security Association and Key Management Protocol lub Internet Key Exchange to protokół negocjacyjny umożliwiający dwóm hostom zestawienie połączenia zabezpieczonego IPsec przy użyciu tworzenia tunelu w celu ochrony komunikatów negocjacyjnych i transferu danych.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij Urządzenie QuWAN.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do Zarządzanie usługami.
    Pojawi się strona Zarządzanie usługami.
  5. Zidentyfikuj usługę, którą chcesz zmodyfikować.
  6. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
  7. Określ informacje o porcie.
    UstawienieDziałanie użytkownika
    PortOkreśl numer portu.

    wskazówka
    • Podaj numer portu z zakresu od 1 do 65535.
    • Wprowadź maksymalnie 15 portów.
    • Oddziel wiele portów przecinkami (,).
    • Użyj myślników (-) bez spacji, aby wskazać zakres portów.
    OpisDodaj opis usługi QuWAN.
  8. Kliknij
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png

QuWAN Orchestrator zmodyfikuje port usługi QuWAN.

Ustawienia VPN​

QuWAN Orchestrator umożliwia użytkownikom skonfigurowanie urządzenia hub QuWAN jako serwera VPN. Można skonfigurować wiele serwerów hub w celu hostowania i dostarczania usług VPN użytkownikom w organizacji.

Aby połączyć się z serwerem VPN QuWAN Orchestrator, należy zainstalować program QVPN Client na urządzeniu użytkownika VPN. Szczegółowe informacje można znaleźć w następujących źródłach:


Konfigurowanie ustawień serwera VPN QuWAN QBelt​

QBelt to autorski protokół komunikacyjny firmy QNAP wykorzystujący szyfrowanie DTLS oraz AES-256. QuWAN Orchestrator umożliwia użytkownikom skonfigurowanie urządzeń hub QuWAN jako serwerów VPN QBelt.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Serwer VPN QuWAN QBelt.
  3. Zidentyfikuj hub.
  4. W kolumnie Akcja kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


    uwaga
    Huby wyświetlane na stronie Serwer VPN QuWAN QBelt są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Ustawienia można edytować zgodnie z wymaganiami VPN.


    Zostanie wyświetlone okno konfiguracji serwera VPN.
  5. Skonfiguruj ustawienia serwera VPN QuWAN QBelt.
    UstawienieCzynność użytkownika
    Zakres adresów IP użytkowników VPNPrzypisz stały zakres adresów IP użytkownikom VPN.
    Maska podsieciOkreśl maskę podsieci używaną do podziału adresu IP.
    Port usługi UDPKliknij Zarządzanie usługami, aby przypisać numer portu dla portu usługi UDP.

    wskazówka
    Kliknij
    GUID-3F0F1D1C-6F95-453F-AE55-EF725B20F09F-low.png

    Liczba dozwolonych aktywnych tuneli VPNOkreśl maksymalną liczbę użytkowników VPN, którzy mogą łączyć się z serwerem VPN.

    uwaga
    Maksymalna dozwolona liczba użytkowników VPN zmienia się w zależności od określonej maski podsieci.
    Serwery DNSOkreśl adresy IP serwerów DNS.

    wskazówka
    • Można określić maksymalnie trzy serwery DNS.
    • Wpisy należy oddzielać przecinkiem (,).
  6. Kliknij Zapisz.

QuWAN Orchestrator zapisze ustawienia serwera VPN.

wskazówka
Kliknij
GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png



Włączanie serwera VPN QuWAN QBelt​

Możesz korzystać z QuWAN Orchestrator, aby zarządzać stanem serwerów VPN QuWAN QBelt. Umożliwia to kontrolowanie dostępu użytkowników VPN.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Serwer VPN QuWAN QBelt.
  3. Zidentyfikuj serwer do włączenia.
  4. W kolumnie Włącz kliknij
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png


    wskazówka
    Aby włączyć wiele serwerów jednocześnie, zaznacz serwery, a następnie kliknij Włącz.

QuWAN Orchestrator włączy serwer VPN QuWAN QBelt.

Wyłączanie serwera VPN QuWAN QBelt​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Serwer VPN QuWAN QBelt.
  3. Zidentyfikuj serwer do wyłączenia.
  4. W kolumnie Włącz kliknij
    GUID-BEFF07AE-7AE7-4AA6-8873-0F4594041495-low.png


    wskazówka
    Aby wyłączyć wiele serwerów jednocześnie, zaznacz serwery, a następnie kliknij Wyłącz.

QuWAN Orchestrator wyłączy serwer VPN QuWAN QBelt.

Dodawanie użytkownika VPN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
  3. Kliknij Dodaj.
    Zostanie wyświetlone okno Dodaj użytkownika VPN.
  4. Skonfiguruj ustawienia użytkownika VPN.
    UstawienieCzynność użytkownika
    Nazwa użytkownikaOkreśl nazwę użytkownika VPN.

    wskazówka
    Wymagania dotyczące nazwy użytkownika:

    • Długość: 1–32 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    Adres e-mailOkreśl adres e-mail użytkownika VPN.
    Dostępne hubyWybierz dowolny dostępny hub QuWAN skonfigurowany jako serwer VPN.

    wskazówka
    • Można wybrać więcej niż jeden serwer VPN.
    • Użytkownik VPN może łączyć się tylko z wybranymi hubami.
    SegmentWybierz wstępnie skonfigurowany segment przypisany do użytkownika VPN, aby zastosować reguły zapory segmentacji.

    wskazówka
    Jeden segment można współdzielić między wielu użytkowników VPN.
    Połączenie z wielu urządzeńWybierz Dozwolone, aby zezwolić kontu użytkownika VPN na łączenie się z wielu urządzeń jednocześnie.

    wskazówka
    • Aby dodać wielu użytkowników VPN, kliknij Dodaj użytkownika VPN.
    • Aby usunąć nowo dodanego użytkownika VPN, kliknij
      GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
  5. Kliknij Utwórz.

QuWAN Orchestrator doda użytkownika VPN.

Po dodaniu użytkownika VPN w QuWAN Orchestrator odbiorca wiadomości e-mail otrzyma wiadomość zawierającą identyfikator organizacji, nazwę użytkownika oraz hasło. Upewnij się, że odbiorca wprowadzi te informacje w aplikacji QVPN Client podczas konfigurowania ustawień VPN QuWAN QBelt.

Usuwanie użytkownika VPN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
  3. Wybierz metodę usuwania użytkowników VPN.
      1. Zidentyfikuj użytkownika VPN.
      2. Kliknij
        GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


        Zostanie wyświetlony komunikat potwierdzenia.
      3. Kliknij Usuń.
      1. Zidentyfikuj użytkownika VPN.
      2. Obok nazwy użytkownika VPN kliknij
        GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png


        wskazówka
        Można wybrać wielu użytkowników VPN.
      3. Kliknij Akcja > Usuń użytkownika VPN.

        Zostanie wyświetlony komunikat potwierdzenia.
      4. Kliknij Usuń.

QuWAN Orchestrator usunie użytkownika VPN i wyśle do niego wiadomość e-mail potwierdzającą cofnięcie uprawnień użytkownika VPN.

Wysyłanie nowego hasła do użytkownika VPN​

Hasło użytkownika VPN można zresetować, wysyłając wiadomość e-mail na przypisany adres e-mail.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
  3. Zidentyfikuj włączonego użytkownika VPN.
  4. Obok nazwy użytkownika VPN kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png


    wskazówka
    Można wybrać wielu użytkowników VPN.
  5. Kliknij Akcja, a następnie kliknij Wyślij nowe hasło.
    Zostanie wyświetlony komunikat potwierdzenia.

    wskazówka
    Alternatywnie, w kolumnie Akcja kliknij
    GUID-99E84EAC-B478-4EF0-B900-8229C7C0504D-low.png

  6. Kliknij Wyślij.

QuWAN Orchestrator wyśle wiadomość e-mail z hasłem jednorazowym do wybranego użytkownika VPN.

Rozłączanie użytkowników VPN online​

Aby ograniczyć liczbę użytkowników VPN online lub zablokować dostęp podejrzanym użytkownikom VPN, można rozłączyć użytkowników VPN online połączonych z serwerami VPN QuWAN Orchestrator.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Użytkownicy VPN online.
  3. Zidentyfikuj użytkownika VPN online.
  4. Obok daty logowania kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png


    wskazówka
    Można wybrać wielu użytkowników VPN.
  5. Kliknij Rozłącz.
    Pojawia się komunikat potwierdzający.
  6. Kliknij Rozłącz.

QuWAN Orchestrator rozłącza wybranych użytkowników VPN.

Importowanie kont użytkowników VPN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
  3. Kliknij
    GUID-03F305F6-4EE7-4BDB-9D41-892327178F92-low.png


    Pojawia się okno Importuj użytkownika.
  4. Kliknij Przeglądaj.
    Otwiera się okno eksploratora plików.
  5. Wybierz plik .csv.
    uwaga
    Plik .csv musi mieć następujący format i zawierać następujące informacje dla każdego użytkownika:

    GUID-CB609FB3-1A3A-4176-BF89-31EDA08A759A-low.png

  6. Kliknij Otwórz.
  7. Opcjonalnie: Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
  8. Opcjonalnie: W przypadku każdego użytkownika można zmodyfikować następujące pola przed zakończeniem procesu importu:
    • Nazwa użytkownika
    • Adres e-mail
    • Dostępne huby
    • Segment sieci
    • Połączenie wielourządzeniowe

      uwaga
      Włączenie połączenia wielourządzeniowego umożliwia korzystanie z tego samego konta VPN z wielu urządzeń w celu uzyskania dostępu do serwera VPN.
  9. Kliknij Importuj.

QuWAN Orchestrator importuje konta użytkowników VPN.

Eksportowanie kont użytkowników VPN​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
  3. Kliknij
    GUID-C530BD46-AB12-4E15-ADE4-93CB3E2AC15C-low.png
  4. Wybierz format pliku.

QuWAN Orchestrator pobiera informacje o kontach użytkowników VPN w formacie .csv lub .xlsx.

Logowanie jednokrotne SAML (SSO)​

W QuWAN Orchestrator możesz skonfigurować logowanie jednokrotne (SSO) oparte na SAML (Security Assertion Markup Language), aby uprościć uwierzytelnianie użytkowników QVPN Client podczas łączenia się z serwerem VPN QuWAN QBelt. Dzięki integracji z platformami logowania jednokrotnego innych firm, takimi jak Microsoft Entra ID lub Google Workspace, jako dostawcą tożsamości (IdP), użytkownicy mogą logować się do VPN przy użyciu istniejących poświadczeń organizacyjnych (np. z M365 lub GSuite), co eliminuje konieczność stosowania oddzielnych poświadczeń logowania dla QVPN Client.

Szczegółowe instrukcje dotyczące konfigurowania SAML SSO znajdziesz w następujących samouczkach:


Konfigurowanie ustawień SAML SSO​

Przed skonfigurowaniem ustawień SAML SSO w QuWAN Orchestrator musisz najpierw utworzyć aplikację serwera VPN QuWAN QBelt przy użyciu Microsoft Entra ID lub Google Workspace. Szczegółowe instrukcje znajdziesz w odpowiedniej dokumentacji innej firmy.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz swoją organizację.
  3. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień > SAML SSO.
  4. Kliknij
    GUID-D0469E5B-FD20-439E-858B-391D62502B4B-low.png


    Pojawi się okno Konfiguruj ustawienia SAML SSO.
  5. Skopiuj identyfikator (Entity ID) i adres URL odpowiedzi.
  6. Wklej skopiowane informacje do wybranej niestandardowej aplikacji SAML.
  7. Zapisz wklejone informacje.
  8. Skopiuj adres URL logowania jednokrotnego oraz identyfikator IdP z niestandardowej aplikacji SAML.
  9. W QuWAN Orchestrator wklej skopiowany adres URL logowania jednokrotnego oraz identyfikator IdP w oknie Konfiguruj ustawienia SAML SSO.
  10. Pobierz certyfikat Base64 z niestandardowej aplikacji SAML.
  11. Otwórz certyfikat Base64 za pomocą aplikacji tekstowej.
  12. Skopiuj zawartość pliku certyfikatu.
  13. W QuWAN Orchestrator wklej zawartość pliku certyfikatu w polu Certyfikat (format Base64).
  14. Kliknij Zapisz.

QuWAN Orchestrator zapisze ustawienia SAML SSO.

Dodawanie reguły użytkownika SAML SSO​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz swoją organizację.
  3. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień > SAML SSO.
  4. Przejdź do Reguły użytkowników SAML SSO.
  5. Kliknij Dodaj.
    Pojawi się okno Konfiguruj ustawienia reguły użytkownika SAML SSO.
  6. Włącz regułę.
  7. Skonfiguruj ustawienia reguły.
    UstawienieDziałanie użytkownika
    Nazwa regułyOkreśl nazwę reguły użytkownika SAML SSO.
    Wartość atrybutuOkreśl wartość atrybutu źródłowego skonfigurowanego dla atrybutu grupy w niestandardowej aplikacji SAML (Google Workspace Admin Console) lub oświadczeń grupy (Microsoft Entra ID).

    uwaga
    Jeśli reguła ma być stosowana do wszystkich użytkowników, wybierz Reguła dla wszystkich użytkowników i wprowadź odpowiednią wartość atrybutu.
    SegmentWybierz wstępnie skonfigurowany segment.
    Dostępne hubyWybierz jeden lub więcej hubów do połączenia.
  8. Opcjonalnie: Wybierz Zezwól na jednoczesne połączenia wielu urządzeń.
  9. Kliknij Zastosuj.

QuWAN Orchestrator włączy regułę użytkownika SAML SSO.

Ustawienia VPN opartego na trasach​

QuWAN Orchestrator ułatwia tworzenie bezpiecznych i szyfrowanych połączeń między geograficznie rozproszonymi lokalizacjami dzięki implementacji wirtualnych sieci prywatnych (VPN) opartych na trasach. Definiując określone trasy w QuWAN Orchestrator, administratorzy mogą wyznaczać prefiksy sieci do szyfrowania za pośrednictwem tunelu VPN, co zwiększa ogólne bezpieczeństwo sieci. Takie podejście optymalizuje wydajność sieci, zapewniając, że ruch lokalny pozostaje w sieci lokalnej, a jednocześnie gwarantuje, że dane wrażliwe kierowane do określonych lokalizacji korzystają z możliwości szyfrowania zapewnianych przez VPN.

Tworzenie nowego połączenia VPN opartego na trasach​

uwaga
  • Przed skonfigurowaniem połączenia VPN opartego na trasach w QuWAN Orchestrator należy upewnić się, że urządzenie partnerskie zostało prawidłowo skonfigurowane. Odnosi się to do urządzenia po drugiej stronie tunelu VPN, takiego jak inny router lub zapora sieciowa.
  • Upewnij się, że ustawienia (np. klucz wstępny, szyfrowanie) skonfigurowane na urządzeniu partnerskim dokładnie odpowiadają tym, których zamierzasz użyć w QuWAN Orchestrator. Szczegółowe instrukcje konfiguracji znajdują się w dokumentacji urządzenia partnerskiego.


  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Topologia QuWAN > VPN oparty na trasach.
  3. Kliknij opcję Utwórz nowe połączenie.
    Zostanie wyświetlone okno Utwórz nowe połączenie.
  4. Określ nazwę połączenia o długości od 1 do 64 znaków.
  5. Wybierz opcję Tryb tunelowy jako tryb IPSec.
  6. Wybierz koncentrator do routingu ruchu i centralnego zarządzania.
  7. Wybierz port interfejsu WAN.
  8. Określ publiczny adres IP lub nazwę hosta zdalnego urządzenia bramy.
  9. Kliknij opcję Testuj połączenie, aby przetestować połączenie ze zdalną bramą.
  10. Określ klucz wstępny.
    uwaga
    Upewnij się, że klucz wstępny na urządzeniu zdalnym jest identyczny z tym skonfigurowanym w QuWAN Orchestrator.
  11. Opcjonalnie: Kliknij opcję Ustawienia zaawansowane, aby wyświetlić dodatkowe opcje konfiguracji połączeń VPN opartych na trasach.
  12. Skonfiguruj ustawienia Internet Key Exchange (IKE).
    1. Wybierz wersję IKE.
    2. Wybierz algorytm uwierzytelniania.
    3. Wybierz odpowiednią metodę szyfrowania.
    4. Wybierz grupę Diffie-Hellman (DH).
      uwaga
      Grupy DH definiują siłę kryptograficzną pozwalającą bezpiecznie ustanowić klucz prywatny podczas początkowej komunikacji.
    5. Zdefiniuj czas trwania powiązania zabezpieczeń (SA) IKE, aby ograniczyć ryzyko kryptograficzne związane z ujawnieniem klucza.
    6. Opcjonalnie: Określ lokalny identyfikator (nazwę domeny) na potrzeby uwierzytelniania zdalnej lokalizacji.
      Lokalny identyfikator należy podać tylko wtedy, gdy dla połączenia VPN opartego na trasach skonfigurowano DDNS.
  13. Skonfiguruj ustawienia Encapsulating Security Payload (ESP).
    1. Wybierz algorytm uwierzytelniania.
    2. Wybierz odpowiednią metodę szyfrowania.
    3. Wybierz opcję Włącz Perfect Forward Secrecy (PFS), aby wygenerować nowy klucz DH.
    4. Wybierz grupę DH.
    5. Zdefiniuj czas trwania ESP SA.
    6. Opcjonalnie: Wybierz opcję Włącz wykrywanie nieaktywnych urządzeń partnerskich (DPD), aby identyfikować i reagować na awarie urządzeń partnerskich.
    7. Określ wartość limitu czasu DPD w sekundach.
  14. Opcjonalnie: Wybierz opcję Włącz tryb NAT, aby zapewnić prawidłowe działanie połączenia VPN nawet wtedy, gdy w sieci są obecne urządzenia NAT.
    1. Określ lokalny adres IP tunelu, aby ułatwić działanie NAT-traversal.
  15. Opcjonalnie: Skonfiguruj ustawienia podsieci lokalizacji.
    1. W obszarze Podsieci lokalizacji kliknij opcję Dodaj podsieć.
    2. Określ podsieć lokalizacji.
    3. Podaj opis.
    4. Kliknij
      GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
  16. Kliknij opcję Utwórz.

QuWAN Orchestrator utworzy połączenie VPN oparte na trasach.

Zarządzanie połączeniami VPN opartymi na trasach​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Przejdź do opcji Topologia QuWAN > VPN oparty na trasach.
  3. Wybierz połączenie, którym chcesz zarządzać.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie
    Włączanie połączenia VPN opartego na trasachW obszarze Włącz kliknij
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    Testowanie połączenia VPN opartego na trasach
    1. W obszarze Działanie kliknij
      GUID-E949E824-D84A-454C-850B-26090D5B2831-low.png


      Zostanie wyświetlone okno informacyjne.
    2. Przejdź do sekcji Test łączności.
    3. Wybierz interfejs LAN.
    4. Określ adres IP urządzenia partnerskiego.
    5. Kliknij opcję Testuj.
    Usuwanie połączenia VPN opartego na trasachW obszarze Działanie kliknij
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png

Ustawienia routingu opartego na zasadach​

Routing oparty na zasadach (PBR) umożliwia kontrolowanie ścieżki, którą podąża określony ruch sieciowy, w oparciu o zdefiniowane przez użytkownika zasady. Zamiast trasować ruch wyłącznie na podstawie docelowego adresu IP, PBR umożliwia podejmowanie decyzji o trasowaniu na podstawie dodatkowych kryteriów, takich jak źródłowy adres IP, typ protokołu lub numer portu. Funkcja ta zapewnia użytkownikom przełącznika większą elastyczność w kierowaniu ruchem w celu spełnienia wymagań dotyczących wydajności lub bezpieczeństwa sieci.

  • Optymalizacja ruchu: można kierować ruch o wysokim priorytecie przez łącze o niskim opóźnieniu, jednocześnie kierując inne typy ruchu przez standardowe ścieżki w celu zrównoważenia obciążenia sieci.
  • Segmentacja zabezpieczeń: PBR może kierować ruch z określonych działów lub urządzeń przez bezpieczny tunel VPN, zapewniając zgodność z zasadami bezpieczeństwa.
  • Równoważenie obciążenia: PBR może rozkładać ruch między wieloma łączami, zwiększając redundancję sieci i zapewniając optymalne wykorzystanie zasobów poprzez kierowanie różnych aplikacji przez oddzielne ścieżki.

Dodawanie reguły routingu opartego na zasadach​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij opcję QuWAN Device.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do opcji Policy-based Route.
  5. Kliknij opcję Add Rule.
    Zostanie wyświetlone okno Add Rule.
  6. Wybierz opcję Enable Rule, aby aktywować regułę opartą na zasadach po skonfigurowaniu ustawień.
  7. Wprowadź nazwę reguły.
  8. Opcjonalnie: Wprowadź opis reguły.
  9. Skonfiguruj ustawienia kryteriów routingu.
    UstawienieCzynność użytkownika
    ProtokółOkreśl typ ruchu sieciowego, do którego stosowana jest reguła, z opcjami konfiguracji numerów portów w celu precyzyjnej kontroli.

    • Any: Stosuje regułę do wszystkich protokołów bez określania portów.
    • TCP+UDP: Stosuje regułę zarówno do ruchu TCP, jak i UDP między określonym źródłem a miejscem docelowym.
    • TCP: Stosuje regułę tylko do ruchu TCP między określonym źródłem a miejscem docelowym.
    • UDP: Stosuje regułę tylko do ruchu UDP między określonym źródłem a miejscem docelowym.
    Źródło
    1. Określ, skąd pochodzi ruch, np. konkretny adres IP, interfejs LAN lub serwer VPN.
      • Any: Stosuje regułę do całego ruchu przychodzącego, niezależnie od źródła.
      • LAN Interface: Stosuje regułę do ruchu pochodzącego z interfejsu LAN.
      • VPN Server: Stosuje regułę do ruchu pochodzącego z serwera VPN.
      • IP Address: Stosuje regułę do określonego adresu IP.

        Kliknij opcję Add, aby wprowadzić nowy adres IP, a następnie kliknij
        GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2. Opcjonalnie: Podaj numer portu z zakresu od 1 do 65535.

      uwaga
      • To pole pojawia się, jeśli jako protokół zostanie wybrana opcja TCP+UDP, TCP lub UDP.
      • Jeśli pole pozostanie puste, system zastosuje ustawienie do wszystkich portów.
      • Można dodać do 15 numerów portów, oddzielając je przecinkami (,) bez spacji.
    Miejsce docelowe
    1. Wybierz cel ruchu, np. dowolne miejsce docelowe, konkretną domenę, region geograficzny lub adres IP.
      • Any: Stosuje regułę do wszystkich miejsc docelowych bez ograniczeń.
      • Domain: Stosuje regułę do ruchu kierowanego do określonych domen.

        Kliknij opcję Add, aby wprowadzić nowy adres domeny, a następnie kliknij
        GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
      • Geolocation IP: Stosuje regułę do miejsc docelowych w oparciu o lokalizacje geograficzne.
      • IP Address: Stosuje regułę do określonego adresu IP.

        Kliknij opcję Add, aby wprowadzić nowy adres IP, a następnie kliknij
        GUID-BC8317A7-A029-4EC3-8935-279A2F958966-low.png
    2. Opcjonalnie: Podaj numer portu z zakresu od 1 do 65535.

      uwaga
      • To pole pojawia się, jeśli jako protokół zostanie wybrana opcja TCP+UDP, TCP lub UDP.
      • Jeśli pole pozostanie puste, system zastosuje ustawienie do wszystkich portów.
      • Można dodać do 15 numerów portów, oddzielając je przecinkami (,) bez spacji.
  10. Określ następny przeskok w trasach zasad, aby skierować ruch do właściwego urządzenia lub interfejsu.
    • WAN Interface: Kieruje ruch do sieci zewnętrznej za pośrednictwem połączenia WAN. Interfejs WAN można wykorzystać do ogólnego ruchu kierowanego do Internetu lub podczas routingu do dostawcy usług internetowych.

      Opcjonalnie: Wybierz opcję Enable fallback, aby zezwolić interfejsowi WAN na automatyczne przełączanie się na połączenie zapasowe w przypadku awarii łącza podstawowego.
    • VPN Tunnel: Przekazuje ruch przez określony tunel VPN w celu bezpiecznej, szyfrowanej komunikacji. Idealne rozwiązanie do prywatnych połączeń między lokalizacjami lub do zdalnego dostępu.
    • Route-based VPN: Kieruje ruch przez VPN oparty na routingu, który wykorzystuje tablice routingu do dynamicznej i skalowalnej bezpiecznej komunikacji między sieciami.
    • IP Address: Kieruje ruch do określonego adresu IP.
  11. Kliknij opcję Create.

QuWAN Orchestrator zapisuje ustawienia i włącza regułę opartą na zasadach.

Zarządzanie regułami routingu opartego na zasadach​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Kliknij opcję QuWAN Device.
  3. Kliknij urządzenie QuWAN.
  4. Przejdź do opcji Policy-based Route.
  5. Wykonaj dowolne z poniższych zadań.
    ZadanieCzynność
    Zmiana kolejności reguł routingu opartego na zasadachMożesz ustalić priorytety reguł routingu opartego na zasadach, aby zapewnić odpowiednie kierowanie krytycznego lub specyficznego ruchu poprzez zastosowanie najważniejszych reguł w pierwszej kolejności.

    1. W obszarze Priority kliknij i przeciągnij
      GUID-BB6507EB-C6D8-45F7-89A6-BEC2980B832A-low.png
    2. Kliknij opcję Apply.
    Edytuj regułę routingu opartego na zasadach
    1. Zidentyfikuj regułę.
    2. W obszarze Action kliknij
      GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png


      Zostanie wyświetlone okno Edit Rule.
    3. Skonfiguruj ustawienia. Aby uzyskać szczegółowe informacje, zobacz Dodawanie reguły routingu opartego na zasadach.
    4. Kliknij opcję Save.

      Okno konfiguracji zostanie zamknięte.
    5. Kliknij opcję Apply.
    Usuwanie reguły routingu opartego na zasadach
    1. Zidentyfikuj regułę.
    2. W obszarze Action kliknij
      GUID-BB550769-531C-453E-B815-947047BD6C92-low.png


      Zostanie wyświetlone okno potwierdzenia.
    3. Kliknij opcję Delete.
    4. Kliknij opcję Apply.

System zapobiegania włamaniom (IPS)​

QuWAN Orchestrator obsługuje zintegrowany system zapobiegania włamaniom (IPS) na routerach QNAP QHora z oprogramowaniem układowym w wersji 2.6 lub nowszej oraz na urządzeniach QuWAN vRouter w wersji 2.8 lub nowszej. Funkcja IPS korzysta z bazy danych identyfikatorów sygnatur prowadzonej przez Lionic Corporation w celu wykrywania i blokowania zagrożeń sieciowych w czasie rzeczywistym.

IPS nieprzerwanie analizuje ruch sieciowy, identyfikuje znane wzorce zagrożeń na podstawie identyfikatorów sygnatur i stosuje zdefiniowane akcje po wykryciu zagrożenia. Po dopasowaniu system rejestruje zdarzenie i odrzuca powiązany ruch, ograniczając ryzyko wystąpienia incydentów bezpieczeństwa w środowisku sieciowym.

uwaga
IPS jest dostępny jako bezpłatna wersja próbna dla kwalifikujących się urządzeń. Aby włączyć i używać tej funkcji, należy zaakceptować Warunki korzystania firmy QNAP.


Włączanie IPS dla urządzenia w QuWAN Orchestrator​

Aby włączyć i używać IPS na urządzeniu za pośrednictwem QuWAN Orchestrator, należy najpierw zapoznać się z Warunkami korzystania firmy QNAP w QuWAN Orchestrator i je zaakceptować. Do czasu wykonania tego kroku funkcje IPS pozostają niedostępne, co zapewnia potwierdzenie zapoznania się z warunkami regulującymi korzystanie z usług zapobiegania włamaniom.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Kliknij System zapobiegania włamaniom.
    Zostanie wyświetlona strona System zapobiegania włamaniom, a QuWAN Orchestrator wyświetli okno Warunki korzystania z wersji próbnej IPS.
  4. Zapoznaj się z warunkami korzystania z IPS.
  5. Kliknij Zaakceptuj i kontynuuj.
    Okno warunków korzystania zostanie zamknięte.

    uwaga
    QuWAN Orchestrator automatycznie wykrywa i dodaje urządzenia obsługujące IPS. Kwalifikujące się urządzenia są wyświetlane w sekcji Analiza zagrożeń urządzeń.
  6. W sekcji Analiza zagrożeń urządzeń odszukaj wybrane urządzenie.
  7. W kolumnie Stan IPS kliknij
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png

QuWAN Orchestrator włączy IPS na wybranym urządzeniu.

Konfigurowanie alertów e-mail dotyczących zagrożeń IPS​

Możesz skonfigurować QuWAN Orchestrator do wysyłania powiadomień e-mail, gdy IPS wykryje zagrożenia sieciowe na urządzeniach. Umożliwia to administratorom otrzymywanie alertów w czasie rzeczywistym i bieżące informowanie o potencjalnych incydentach bezpieczeństwa w środowisku sieciowym.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Kliknij System zapobiegania włamaniom.
  4. Kliknij Ustawienia alertów e-mail.
    Zostanie wyświetlone okno Ustawienia alertów e-mail.
  5. Ustaw częstotliwość wysyłania raportów o zagrożeniach IPS.
    • Codziennie: raporty są wysyłane codziennie o godzinie 1:00 (UTC+0).
    • Co tydzień: raporty są wysyłane w każdy poniedziałek o godzinie 1:00 (UTC+0).
    • Po wykryciu zagrożeń: powiadomienia są wysyłane natychmiast po wykryciu zagrożenia przez IPS na urządzeniach z włączoną funkcją IPS.
  6. Wybierz jeden lub więcej poziomów ważności, aby określić, które zdarzenia zagrożeń mają być uwzględnione w alercie.
  7. W obszarze Zarządzaj odbiorcami wiadomości e-mail kliknij Dodaj odbiorcę wiadomości e-mail.
  8. Wprowadź nazwę odbiorcy oraz jego adres e-mail.
  9. Kliknij
    GUID-6B10DEE9-ED09-4BC4-AFB1-E53A71C01D14-low.png


    QuWAN Orchestrator doda adres e-mail odbiorcy.
  10. Kliknij Zapisz.

QuWAN Orchestrator zapisze ustawienia alertów e-mail.

Zarządzanie ustawieniami listy dozwolonych IPS​

Lista dozwolonych IPS umożliwia określenie, które identyfikatory sygnatur są dozwolone na urządzeniu, w grupie niestandardowej lub w segmencie sieci. Po dodaniu identyfikatora sygnatury do listy dozwolonych pasujący ruch jest przepuszczany, a nie blokowany. Możesz również wybrać, czy zagrożenia wywołane przez te identyfikatory sygnatur mają być rejestrowane, co pozwala kontrolować widoczność i ilość dzienników oraz dostosować zachowanie IPS do określonych urządzeń lub segmentów.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Kliknij System zapobiegania włamaniom.
    Zostanie wyświetlona strona System zapobiegania włamaniom.
  4. Wskaż urządzenie w sekcji Analiza zagrożeń urządzeń.
  5. Kliknij nazwę urządzenia.
    Zostanie wyświetlona strona Panel.
  6. Kliknij Lista dozwolonych.
  7. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie
    Rejestrowanie dozwolonego identyfikatora sygnatury zagrożenia
    1. Wskaż identyfikator sygnatury.
    2. W obszarze Rejestruj zagrożenie kliknij
      GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    Dodawanie identyfikatora sygnatury
    do listy dozwolonych
    1. Kliknij Dodaj identyfikator sygnatury w sekcji Lista dozwolonych według identyfikatora sygnatury.

      Zostanie wyświetlone okno Dodaj identyfikator sygnatury do listy dozwolonych.
    2. Wybierz jeden lub więcej identyfikatorów sygnatur.
    3. Kliknij jedną z poniższych opcji.
      • Zezwól i rejestruj zagrożenie: zezwala na ruch zgodny z wybranym identyfikatorem sygnatury i zapisuje zdarzenie w dziennikach IPS na potrzeby monitorowania i audytu.
      • Zezwól i nie rejestruj zagrożenia: zezwala na ruch zgodny z wybranym identyfikatorem sygnatury bez zapisywania zdarzenia w dziennikach IPS, co zmniejsza ilość dzienników dla zaufanej aktywności.

    uwaga
    Identyfikatory sygnatur można również dodać do listy dozwolonych, przechodząc do opcji Konfiguracja wspólna > Segment > Lista dozwolonych IP i klikając Dodaj identyfikator sygnatury.
    Wyświetlanie informacji IPS dotyczących dozwolonego identyfikatora sygnatury
    1. Wskaż identyfikator sygnatury.
    2. W obszarze Działanie kliknij
      GUID-20D19A93-0570-45CF-9283-2A8B429D9977-low.png
    Usuwanie dozwolonego identyfikatora sygnatury
    1. Wskaż identyfikator sygnatury.
    2. W obszarze Działanie kliknij
      GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png

Zarządzanie zagrożeniami na poszczególnych urządzeniach​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Kliknij System zapobiegania włamaniom.
    Zostanie wyświetlona strona System zapobiegania włamaniom.
  4. Wskaż urządzenie w sekcji Analiza zagrożeń urządzeń.
  5. Kliknij nazwę urządzenia.
    Zostanie wyświetlona strona Panel.
  6. Kliknij
    GUID-6A489636-EAC2-4695-9C3E-17A02BB0C536-low.png
  7. Kliknij Zagrożenia.
  8. Wykonaj dowolne z poniższych zadań.
    ZadanieOpis
    Wyświetlanie informacji IPS dotyczących dozwolonego identyfikatora sygnatury
    1. Wskaż identyfikator sygnatury.
    2. W obszarze Działanie kliknij
      GUID-20D19A93-0570-45CF-9283-2A8B429D9977-low.png
    Wyświetlanie wykrytych zagrożeń w wybranym zakresie czasuWybierz wstępnie zdefiniowany zakres czasu z listy lub kliknij
    GUID-6D50A6EA-54EB-4E52-B554-3B3430437C0E-low.png
    Pobieranie pliku CSVKliknij Pobierz plik CSV, aby wyeksportować dane w formacie CSV.
    Zezwalaj i rejestruj zagrożenieKliknij
    GUID-AE00A3D6-9A0B-4F39-A8F8-2AEE4049CF39-low.png
    Zezwalaj i nie rejestruj zagrożeniaKliknij
    GUID-AE00A3D6-9A0B-4F39-A8F8-2AEE4049CF39-low.png

Wyświetlanie zagrożeń sieciowych za pomocą analiz IPS​

Pulpit analiz IPS w QuWAN Orchestrator umożliwia monitorowanie zagrożeń sieciowych. Wyświetla on dane o zagrożeniach w czasie rzeczywistym, pogrupowane według identyfikatorów sygnatur, oraz wyróżnia 10 najczęściej wykrywanych zagrożeń. Możesz przeglądać liczbę zagrożeń w wybranym okresie i kliknąć nazwę urządzenia, aby uzyskać dostęp do funkcji IPS tego urządzenia.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Na górnym banerze wybierz swoją organizację.
  3. Kliknij Intrusion Prevention System.
    Zostanie wyświetlona strona Intrusion Prevention System.
  4. Wykonaj dowolne z następujących zadań.
    ZadanieCzynność
    Wyświetlanie łącznej liczby zagrożeńW sekcji Signature-based ID Threats Counts sprawdź łączną liczbę zagrożeń wykrytych w ciągu ostatnich 24 godzin na urządzeniach z włączoną funkcją IPS.
    Wyświetlanie 10 najczęściej wykrywanych zagrożeń opartych na sygnaturach IDW sekcji Top 10 Signature ID Threats przejrzyj ranking 10 najczęściej wykrywanych zagrożeń na podstawie ich identyfikatorów sygnatur w ciągu ostatnich 24 godzin.
    Włączanie IPS na określonym urządzeniu
    1. W sekcji Device Threat Analytics kliknij nazwę urządzenia.

      Zostanie wyświetlona strona Dashboard.
    2. Włącz Kliknij
      GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png

Ustawienia internetu typu backhaul​

Internet typu backhaul umożliwia administratorom kierowanie ruchu internetowego z oddziałów przez centralną bramę, gdzie stosowane są zasady zabezpieczeń i inspekcje. Ta konfiguracja przekierowuje ruch do scentralizowanego punktu wyjściowego przed dotarciem do sieci zewnętrznych. Funkcja udostępnia dedykowany interfejs do zarządzania punktami wyjściowymi i regułami routingu, pomagając egzekwować spójne ustawienia zabezpieczeń w rozproszonych lokalizacjach i upraszczając zarządzanie ruchem w środowiskach VPN obejmujących wiele lokalizacji.

uwaga
  • Aby skonfigurować ustawienia internetu typu backhaul, upewnij się, że router QNAP działa pod kontrolą QuRouter 2.6.0 lub nowszego, a vRouter QuWAN — w wersji 2.8.0 lub nowszej.
  • Routery QMiro można dodawać wyłącznie jako urządzenia brzegowe podczas konfigurowania połączeń internetu typu backhaul i nie mogą one pełnić funkcji urządzeń typu hub backhaul w tej konfiguracji.


Stan internetu typu backhaul pokazuje, w jaki sposób urządzenie zarządza łącznością internetową i routingiem. Stany te pomagają administratorom określić, czy urządzenie jest online, w jaki sposób kieruje ruch internetowy oraz czy korzysta z lokalnego połączenia WAN, czy też przesyła ruch backhaulem przez hub. Stany są następujące:

  • Internet rozłączony: Urządzenie jest online, ale nie może nawiązać połączenia VPN z urządzeniem hub. Przy wyłączonym mechanizmie awaryjnym ruch sieciowy nie może być przesyłany backhaulem do hub ani przekierowywany lokalnym łączem.
  • Routing przez lokalny interfejs WAN: Urządzenie jest online, ale nie może nawiązać połączenia VPN z urządzeniem hub. Przy włączonym mechanizmie awaryjnym ruch sieciowy jest kierowany przez lokalny interfejs WAN.
  • Backhaul do urządzenia hub: Urządzenie jest online i kieruje ruch internetowy przez hub w celu egzekwowania zasad.
  • Offline: Urządzenie jest nieosiągalne.

Tworzenie reguły internetu typu backhaul​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Kliknij Backhaul Internet.
  4. Kliknij Utwórz nową regułę.
    Pojawi się okno Utwórz regułę internetu typu backhaul.
  5. Określ nazwę reguły.
  6. Wybierz region docelowy, aby egzekwować tę regułę w topologii hub-and-edge.
  7. Kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
  8. Wybierz co najmniej jedno urządzenie w sekcji Urządzenia oddziałowe.
  9. Opcjonalnie: Włącz opcję Automatycznie zastosuj do nowych urządzeń brzegowych w wybranym regionie.
    uwaga
    Włączenie tej opcji zapewnia, że wszelkie nowo dodane urządzenia brzegowe automatycznie dziedziczą i stosują skonfigurowane ustawienia reguły bez konieczności ręcznej interwencji.
  10. Opcjonalnie: Włącz opcję Przełącz na lokalny WAN, jeśli hub jest offline.
    uwaga
    Po wybraniu tej opcji system automatycznie przełączy się na lokalne połączenie WAN, jeśli aktywne urządzenia hub w tej regule są offline, zapewniając ciągłość połączenia.
  11. Kliknij Utwórz.

QuWAN Orchestrator utworzy regułę internetu typu backhaul.

Zarządzanie regułami internetu typu backhaul​

  1. Zaloguj się do QuWAN Orchestrator.
  2. Z górnego banera wybierz swoją organizację.
  3. Kliknij Backhaul Internet.
  4. Zidentyfikuj regułę.
  5. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie
    Włączanie lub wyłączanie regułyW sekcji Stan reguły kliknij przełącznik, aby włączyć lub wyłączyć regułę.
    Wyświetlanie stanu backhaulMonitoruj bieżący stan połączenia backhaul.
    Wyświetlanie nazwy i stanu aktywnego hubaWyświetl nazwę i stan operacyjny aktywnego urządzenia hub powiązanego z regułą.

    Kliknij nazwę urządzenia, aby uzyskać dostęp do dodatkowych szczegółów.
    Monitorowanie stanu powiązanych funkcjiSprawdź stan operacyjny powiązanych funkcji, takich jak automatyczne stosowanie ustawień reguły do nowo dodanych urządzeń brzegowych oraz przełączanie na lokalny WAN, jeśli aktywne urządzenia hub są offline.
    Edytowanie reguły
    1. W kolumnie Akcje kliknij
      GUID-F638169A-10C6-407D-ACA7-B5BB16855997-low.png
    2. Pojawi się okno Edytuj regułę internetu typu backhaul.
    3. Skonfiguruj ustawienia reguły.

      Aby uzyskać szczegółowe informacje, zobacz Tworzenie reguły internetu typu backhaul.
    Usuwanie reguły
    1. W kolumnie Akcje kliknij
      GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    2. Pojawi się okno konfiguracji.
    3. Kliknij Usuń.
    Rozwijanie lub zwijanie szczegółów regułyKliknij
    GUID-369A80E7-80BA-4EC5-B8C9-871E129FF9B0-low.png

Usługa Super Node i QuWAN Express​

QuWAN Express​


QuWAN Express to funkcja usługi QVPN Service dostępna w urządzeniach QNAP NAS, która umożliwia łączność QuWAN opartą na chmurze, gdy router hub jest niedostępny. Funkcja ta automatyzuje rejestrację urządzenia w QuWAN Orchestrator, przeprowadza kontrole wymagań wstępnych, przydziela wirtualny adres IP oraz nawiązuje bezpieczne połączenie IPSec bez konieczności ręcznej konfiguracji VPN czy przekierowywania portów. QuWAN Express obsługuje logikę połączenia po stronie serwera NAS i dynamicznie łączy urządzenie z routerem hub lub — jeśli żaden nie jest dostępny — z punktem końcowym Super Node wybranym przez QuWAN Orchestrator.

Aby dodać serwer NAS do QuWAN Orchestrator za pomocą QuWAN Express, zobacz samouczek Super Node i QuWAN Express.

Super Node​


Super Node to oparta na chmurze usługa zarządzana przez QuWAN Orchestrator, która zapewnia łączność QuWAN, gdy nie wdrożono routera hub. Usługa pełni rolę bramy w chmurze, kończąc tunele IPSec z brzegowych urządzeń NAS, przypisując wirtualne adresy IP w sieci nakładkowej QuWAN oraz udostępniając publiczny adres IP i port skierowany do chmury w celu bezpiecznego dostępu zewnętrznego. Umożliwia to komunikację NAS-NAS oraz z klientami zdalnymi bez ujawniania wewnętrznej topologii sieci ani konieczności ręcznego przekierowywania portów, przy czym limity połączeń i zasady ruchu są egzekwowane centralnie przez QuWAN Orchestrator.

Zarządzanie połączeniami Super Node​

Węzeł Super Node obsługuje połączenia z maksymalnie trzema brzegowymi urządzeniami NAS, a połączeniami tymi zarządza się za pośrednictwem QuWAN Orchestrator.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz swoją organizację.
  3. Przejdź do QuWAN Topology > Super Node (QuWAN Express) > Connection .
  4. Kliknij Manage Super Node Connections.
    Zostanie wyświetlone okno Manage Super Node Connections.
  5. Wybierz od 1 do 3 brzegowych urządzeń NAS.
  6. Kliknij Apply.

QuWAN Orchestrator zaktualizuje połączenia Super Node.

Wyświetlanie stanu usługi Super Node​

W QuWAN Orchestrator możesz sprawdzić stan operacyjny i szczegóły użytkowania usługi Super Node. Pomaga to zweryfikować dostępność usługi, monitorować zużycie danych oraz przejrzeć informacje licencyjne, aby zapewnić nieprzerwaną łączność dla brzegowych urządzeń NAS.

  1. Zaloguj się do QuWAN Orchestrator.
  2. Wybierz swoją organizację.
  3. Przejdź do QuWAN Topology > Super Node (QuWAN Express).
  4. Możesz wyświetlić następujące informacje.
    ParametrOpis
    Stan Super NodeWskazuje, czy usługa Super Node jest aktywna, czy nieaktywna (offline).

    wskazówka
    Aby wyświetlić publiczny adres IP węzła Super Node, kliknij
    GUID-89EBCAF4-6264-424A-AB06-0F8B7891E2DB-low.png

    Limit danychPokazuje bieżące zużycie danych oraz pozostały limit danych dla usługi Super Node.
    Plan licencyjnyWyświetla aktualnie używany plan licencyjny Super Node.
    Data wygaśnięcia lub odnowieniaWskazuje, kiedy licencja Super Node wygasa lub jest zaplanowana do odnowienia.
 

Załączniki

  • GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    903 bytes · Wyświetleń: 2
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 1
  • GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    903 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    903 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-A1A7A7AE-828B-48B6-90C7-EEAE5D5CA8DE-low.png
    GUID-A1A7A7AE-828B-48B6-90C7-EEAE5D5CA8DE-low.png
    1,2 KB · Wyświetleń: 0
  • GUID-303C623B-355E-40C1-BD2D-C049AD0B3A62-low.png
    GUID-303C623B-355E-40C1-BD2D-C049AD0B3A62-low.png
    1,3 KB · Wyświetleń: 0
  • GUID-ACD0420E-BF55-4C48-9B8B-1498F7062D69-low.png
    GUID-ACD0420E-BF55-4C48-9B8B-1498F7062D69-low.png
    1,5 KB · Wyświetleń: 0
  • GUID-0F030B76-E084-4D93-9685-A6A7F7F33E53-low.png
    GUID-0F030B76-E084-4D93-9685-A6A7F7F33E53-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-6906D7F8-BACD-4D0E-A62C-C669FA3F35B1-low.png
    GUID-6906D7F8-BACD-4D0E-A62C-C669FA3F35B1-low.png
    1,2 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-C00366D9-61D9-43CF-9FED-B0E5942F4936-low.png
    GUID-C00366D9-61D9-43CF-9FED-B0E5942F4936-low.png
    1 KB · Wyświetleń: 0
  • GUID-00DC2C10-0132-40BE-A4C9-8DB364237FB5-low.png
    GUID-00DC2C10-0132-40BE-A4C9-8DB364237FB5-low.png
    642 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-A55341C8-213F-4367-9A14-F37209EDE742-low.png
    GUID-A55341C8-213F-4367-9A14-F37209EDE742-low.png
    826 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-087DEA39-A249-4DDC-83F1-22AA1A7BF516-low.png
    GUID-087DEA39-A249-4DDC-83F1-22AA1A7BF516-low.png
    724 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-98950B1C-342A-4664-B168-D82BB094F647-low.png
    GUID-98950B1C-342A-4664-B168-D82BB094F647-low.png
    1,3 KB · Wyświetleń: 0
  • GUID-72D298CA-D71B-4BAA-B92B-4A07B2471F30-low.png
    GUID-72D298CA-D71B-4BAA-B92B-4A07B2471F30-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    729 bytes · Wyświetleń: 0
  • GUID-ED4EB646-273B-4B37-9EA9-17857307247F-low.png
    GUID-ED4EB646-273B-4B37-9EA9-17857307247F-low.png
    2 KB · Wyświetleń: 0
  • GUID-72579EF0-95F2-4B62-8C62-915BC53238CB-low.png
    GUID-72579EF0-95F2-4B62-8C62-915BC53238CB-low.png
    1,7 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-071F661F-B02A-4CF5-8411-9EB08C1C7178-low.png
    GUID-071F661F-B02A-4CF5-8411-9EB08C1C7178-low.png
    48,3 KB · Wyświetleń: 0
  • GUID-8090BB5B-AECE-4CC8-97B9-FF5860A79EAE-low.png
    GUID-8090BB5B-AECE-4CC8-97B9-FF5860A79EAE-low.png
    53,5 KB · Wyświetleń: 0
  • GUID-4B548CA7-A2DF-4EFA-AB21-996A911A6332-low.png
    GUID-4B548CA7-A2DF-4EFA-AB21-996A911A6332-low.png
    107,1 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-CBEBBF56-4FAD-4CF0-A53B-AF1F7548F0DD-low.png
    GUID-CBEBBF56-4FAD-4CF0-A53B-AF1F7548F0DD-low.png
    776 bytes · Wyświetleń: 0
  • GUID-BB6507EB-C6D8-45F7-89A6-BEC2980B832A-low.png
    GUID-BB6507EB-C6D8-45F7-89A6-BEC2980B832A-low.png
    889 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    1,3 KB · Wyświetleń: 0
  • GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-3F0F1D1C-6F95-453F-AE55-EF725B20F09F-low.png
    GUID-3F0F1D1C-6F95-453F-AE55-EF725B20F09F-low.png
    1,6 KB · Wyświetleń: 0
  • GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png
    862 bytes · Wyświetleń: 0
  • GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    903 bytes · Wyświetleń: 0
  • GUID-BEFF07AE-7AE7-4AA6-8873-0F4594041495-low.png
    GUID-BEFF07AE-7AE7-4AA6-8873-0F4594041495-low.png
    823 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    729 bytes · Wyświetleń: 0
  • GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    729 bytes · Wyświetleń: 0
  • GUID-99E84EAC-B478-4EF0-B900-8229C7C0504D-low.png
    GUID-99E84EAC-B478-4EF0-B900-8229C7C0504D-low.png
    1,7 KB · Wyświetleń: 0
  • GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    729 bytes · Wyświetleń: 0
  • GUID-03F305F6-4EE7-4BDB-9D41-892327178F92-low.png
    GUID-03F305F6-4EE7-4BDB-9D41-892327178F92-low.png
    924 bytes · Wyświetleń: 0
  • GUID-CB609FB3-1A3A-4176-BF89-31EDA08A759A-low.png
    GUID-CB609FB3-1A3A-4176-BF89-31EDA08A759A-low.png
    25,8 KB · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-C530BD46-AB12-4E15-ADE4-93CB3E2AC15C-low.png
    GUID-C530BD46-AB12-4E15-ADE4-93CB3E2AC15C-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-D0469E5B-FD20-439E-858B-391D62502B4B-low.png
    GUID-D0469E5B-FD20-439E-858B-391D62502B4B-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    GUID-6C814728-5B2A-4F57-93F2-A69DE0EB7244-low.png
    903 bytes · Wyświetleń: 0
  • GUID-E949E824-D84A-454C-850B-26090D5B2831-low.png
    GUID-E949E824-D84A-454C-850B-26090D5B2831-low.png
    1,7 KB · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    GUID-EC50F74C-B2F6-45B5-B5A3-D8E3D19A88E1-low.png
    2 KB · Wyświetleń: 0
  • GUID-BC8317A7-A029-4EC3-8935-279A2F958966-low.png
    GUID-BC8317A7-A029-4EC3-8935-279A2F958966-low.png
    924 bytes · Wyświetleń: 0
  • GUID-BB6507EB-C6D8-45F7-89A6-BEC2980B832A-low.png
    GUID-BB6507EB-C6D8-45F7-89A6-BEC2980B832A-low.png
    889 bytes · Wyświetleń: 0
  • GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png
    928 bytes · Wyświetleń: 0
  • GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    GUID-BB550769-531C-453E-B815-947047BD6C92-low.png
    1,4 KB · Wyświetleń: 0
  • GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-6B10DEE9-ED09-4BC4-AFB1-E53A71C01D14-low.png
    GUID-6B10DEE9-ED09-4BC4-AFB1-E53A71C01D14-low.png
    723 bytes · Wyświetleń: 0
  • GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-20D19A93-0570-45CF-9283-2A8B429D9977-low.png
    GUID-20D19A93-0570-45CF-9283-2A8B429D9977-low.png
    1,5 KB · Wyświetleń: 0
  • GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    1,3 KB · Wyświetleń: 0
  • GUID-6A489636-EAC2-4695-9C3E-17A02BB0C536-low.png
    GUID-6A489636-EAC2-4695-9C3E-17A02BB0C536-low.png
    1 002 bytes · Wyświetleń: 0
  • GUID-20D19A93-0570-45CF-9283-2A8B429D9977-low.png
    GUID-20D19A93-0570-45CF-9283-2A8B429D9977-low.png
    1,5 KB · Wyświetleń: 0
  • GUID-6D50A6EA-54EB-4E52-B554-3B3430437C0E-low.png
    GUID-6D50A6EA-54EB-4E52-B554-3B3430437C0E-low.png
    829 bytes · Wyświetleń: 0
  • GUID-AE00A3D6-9A0B-4F39-A8F8-2AEE4049CF39-low.png
    GUID-AE00A3D6-9A0B-4F39-A8F8-2AEE4049CF39-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-AE00A3D6-9A0B-4F39-A8F8-2AEE4049CF39-low.png
    GUID-AE00A3D6-9A0B-4F39-A8F8-2AEE4049CF39-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    GUID-7A5E0BA9-F167-4584-BBAC-1119B7A10EC1-low.png
    1,1 KB · Wyświetleń: 0
  • GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png
    729 bytes · Wyświetleń: 0
  • GUID-F638169A-10C6-407D-ACA7-B5BB16855997-low.png
    GUID-F638169A-10C6-407D-ACA7-B5BB16855997-low.png
    771 bytes · Wyświetleń: 0
  • GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    GUID-A804254F-DAA7-49CA-A0E8-286FDBC6D5B5-low.png
    1,3 KB · Wyświetleń: 0
  • GUID-369A80E7-80BA-4EC5-B8C9-871E129FF9B0-low.png
    GUID-369A80E7-80BA-4EC5-B8C9-871E129FF9B0-low.png
    579 bytes · Wyświetleń: 0
  • GUID-89EBCAF4-6264-424A-AB06-0F8B7891E2DB-low.png
    GUID-89EBCAF4-6264-424A-AB06-0F8B7891E2DB-low.png
    902 bytes · Wyświetleń: 0
Ostatnio edytowane: