Ingate SIParator. Startguide. Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Per Johnsson

Storlek: px
Starta visningen från sidan:

Download "Ingate SIParator. Startguide. Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Per Johnsson"

Transkript

1 Ingate SIParator Startguide Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Per Johnsson

2

3 Ingate SIParator: Startguide by Lisa Hallingström by Paul Donald by Bogdan Musat by Adnan Khalid by Per Johnsson Mångfaldigande av innehållet i denna dokumentation, helt eller delvis, är enligt lagen om upphovsrätt förbjudet utan medgivande från Ingate Systems AB. Förbudet gäller varje form av mångfaldigande genom tryckning, kopiering, stencilering, bandinspelning etc. Copyright 2010/2011 Ingate Systems AB Vårt företag är anslutet till REPA.

4

5 Table of Contents Del I. Installation av Ingate SIParator...i 1. Inledning Utsidan på Ingate SIParator Utsidan på Ingate SIParator 21/26/31/ Utsidan på Ingate SIParator 50/55/ Utsidan på Ingate SIParator 51/56/ Utsidan på Ingate SIParator Utsidan på Ingate SIParator Översikt av installationen Installation av Ingate SIParator...21 Del II. Inställningar i Ingate SIParator Nätverksinställningar SIP-inställningar Administration av SIParatorn Konfiguration av brandvägg och SIP-klienter...71 Index...77 i

6 ii

7 Del I. Installation av Ingate SIParator Denna guide hjälper dig att komma igång med din Ingate SIParator. Den innehåller de saker du måste veta för att kunna göra inställningar på SIParatorn. Mer utförlig information om din Ingate SIParator kan du få i referenshandboken, som finns att ladda ned från I dessa kapitel hittar du information om hur du installerar din Ingate SIParator.

8

9 Chapter 1. Inledning Vad är en SIParator? En SIParator är en maskin som klarar av att behandla trafik som följer SIP-protokollet (se RFC 3261). SIParatorn tar emot SIP-begäran, behandlar dem enligt de regler man satt upp och skickar dem vidare till rätt mottagare. En SIParator kopplas till företagets brandvägg via en DMZ-port. Därmed kan den SIP-baserade kommunikationen passera genom SIParatorn utan att säkerheten påverkas. SIP-trafiken routas sedan genom brandväggen till privata IP-adresser på det säkra lokala nätet. SIParatorn kan också användas som en extra nätsluss till det lokala nätverket, utan att kopplas till brandväggen. SIParatorn hanterar fortfarande endast SIP-trafiken. Konfigurationsmöjligheter Ingate SIParator kan kopplas till ditt nätverk på fyra olika sätt. Vilket du väljer beror på dina behov. Obs! Om man använder en SIParator av typen Standalone, måste det gränssnitt som ska ta emot trafik utifrån ha en publik IP-adress (ej NATad). Om man har en DMZ- eller DMZ/LAN-typ med privat IP-adress på det gränssnitt som kopplas till brandväggens DMZ, måste dess motsvarande publika IP-adress anges på sidan Interop. DMZ-konfigurationen Med denna konfiguration placeras SIParatorn på din brandväggs DMZ och kopplas till denna med endast ett gränssnitt. SIP-trafiken hittar fram med hjälp av DNS eller genom att sätta SIParatorn som outbound proxy på klienterna. Detta är den säkraste konfigurationen, eftersom all trafik går genom såväl din brandvägg som SIParatorn. Det är också den mest flexibla, eftersom alla nätverk som är kopplade till något av din brandväggs gränssnitt kan använda SIP. Nackdelen är att SIP-trafiken kommer att passera brandväggen två gånger, vilket inverkar på prestandan. 1

10 Chapter 1. Inledning Fig. 1. SIParator i DMZ-konfiguration. DMZ/LAN-konfigurationen Med denna konfiguration är SIParatorn kopplad till din brandväggs DMZ med ett gränssnitt. Övriga gränssnitt kan kopplas till ett eller flera interna nätverk. SIParatorn kan hantera flera nätverk på det interna gränssnittet, även bakom nätslussar. Denna konfiguration används för att öka genomströmningshastigheten, eftersom trafiken bara behöver passera en gång genom brandväggen. Internet Firewall SIParator Fig. 2. SIParator i DMZ/LAN-konfiguration. Standalone-konfigurationen Med denna konfiguration är SIParatorn kopplad till omvärlden med ett gränssnitt och till dina interna nätverk med övriga. Använd bara den här konfigurationen om din brandvägg saknar DMZ-gränssnitt, eller av någon annan anledning inte kan konfigureras för DMZ eller DMZ/LAN-alternativen. 2

11 Chapter 1. Inledning SIParator Fig. 3. SIParator i Standalone-konfiguration. WAN-konfigurationen Med denna konfiguration är SIParatorn kopplad till omvärlden med ett gränssnitt och till din brandvägg med ett annat. Mellan dessa två gränssnitt (markerade som Datagränssnitt på sidan Topologi) skickas endast data. Övriga gränssnitt kan kopplas direkt till ditt LAN, DMZ eller andra nätverk och hanterar endast SIP-trafik. Internet data/voip SIParator data Firewall VoIP Fig. 4. SIParator i WAN-konfiguration. 3

12 Chapter 1. Inledning 4

13 Chapter 2. Utsidan på Ingate SIParator 19 Framsidan på Ingate SIParator Power-diod. Denna diod lyser när SIParatorn har strömförsörjning och är påslagen. 2. ALERT. ALERT-dioden indikerar att SIParatorn inte kan fungera normalt. Följande tillstånd presenteras av dioden: Dioden lyser med fast sken. Något av följande tillstånd råder: SIParatorn håller på att starta. SIParatorn håller på att ta nya inställningar i drift. SIParatorn varnar om ett mindre fel som påverkar trafiken. Dioden blinkar. Något av följande tillstånd råder: SIParatorn kontrollerar under start om Config-knappen är intryckt (dioden släcks om knappen trycks in). SIParatorn är reservmaskin i ett failoverpar. SIParatorn varnar om ett allvarligt fel, exempelvis ett hårdvarufel. Dioden dubbelblinkar (två snabba blink följt av en kort paus). SIParatorn väntar på konfiguration genom installationsprogrammet eller magisk ping. Se kapitel, Installation av Ingate SIParator. Om SIParatorn varnar om ett fel kan du logga in på webbgränssnittet för att få reda på vad som är fel. Så länge felet kvarstår finns det en knapp överst på varje sida som tar dig till en sida som berättar vad som är fel. 5

14 Chapter 2. Utsidan på Ingate SIParator 19 Baksidan på Ingate SIParator RESET-knapp. Ett tryck på denna knapp startar om SIParatorn. 2. Serieport. Serieport för anslutning till arbetsstation. Serieporten används till exempel vid installation av SIParatorn (se kapitel, Installation av Ingate SIParator). 3. Ethernet-portar. Portar för anslutning till Ethernet-nätverk. Använd endast Ethernet-kablar för anslutningen. 4. Strömuttag. Uttag för strömsladden. 5. Config-knapp. Ett tryck på denna knapp under omstart gör att SIParatorn raderar sitt lösenord och sedan går in i det vänteläge den har när den kommer från fabrik. I detta läge väntar SIParatorn på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. SIParatorn loggar när knappen trycks in, enligt den Loggklass för administration och konfiguration som ställts in på sidan Logginställningar under Loggning och verktyg. Knappen måste tryckas in under den sekvens i omstarten då ALERT-dioden blinkar. Dioden slocknar för att visa att du tryckt tillräckligt. Magisk ping går till så här: Notera SIParatorns MAC-adress som står på baksidan av maskinen. Lägg till en statisk post i din ARP-tabell med SIParatorns MAC-adress och den IP-adress som eth0 ska ha (se kapitel, Installation av Ingate SIParator). Pinga denna IP-adress, så sätts den nya IP-adressen på eth0. Om detta lyckas kommer du att få svar på ping därifrån. Detta förfarande sätter inget lösenord, utan lämnar det tomt. Ändra det så fort som möjligt via installationsprogrammet eller administrationsgränssnittet. Efter att IP-adressen satts tas alla befintliga inställningar i drift och SIParatorn börjar arbeta. 6

15 Chapter 3. Utsidan på Ingate SIParator 21/26/31/36 1. Aktivitet / Link dioder. Dessa lampor visar link och aktivitetsstatus. Aktivitets lamporna lyser med fast grönt sken när link finns samt blinkar vid nätverksaktivitet. Link lampor indikerar hastighet på nätverket, gul lampa indikerar 1000Mbit, grön lampa indikerar 100Mbit och en släckt lampa indikerar 10Mbit nätverk. 2. Power-diod. Denna diod lyser när SIParatorn har strömförsörjning och är påslagen. 3. ALERT. ALERT-dioden indikerar att SIParatorn inte kan fungera normalt. Följande tillstånd presenteras av dioden: Dioden lyser med fast sken. Något av följande tillstånd råder: SIParatorn håller på att starta. SIParatorn håller på att ta nya inställningar i drift. SIParatorn varnar om ett mindre fel som påverkar trafiken. Dioden blinkar. Något av följande tillstånd råder: SIParatorn kontrollerar under start om Config-knappen är intryckt (dioden släcks om knappen trycks in). SIParatorn är reservmaskin i ett failoverpar. SIParatorn varnar om ett allvarligt fel, exempelvis ett hårdvarufel. Dioden dubbelblinkar (två snabba blink följt av en kort paus). SIParatorn väntar på konfiguration genom installationsprogrammet eller magisk ping. Se kapitel, Installation av Ingate SIParator. Om SIParatorn varnar om ett fel kan du logga in på webbgränssnittet för att få reda på vad som är fel. Så länge felet kvarstår finns det en knapp överst på varje sida som tar dig till en sida som berättar vad som är fel. 7

16 Chapter 3. Utsidan på Ingate SIParator 21/26/31/36 1. Strömknapp. Används för att stänga av och slå på SIParator. 2. RESET-knapp. Ett tryck på denna knapp startar om SIParatorn. 3. Strömuttag. Uttag för strömsladden. 4. Serieport. Serieport för anslutning till arbetsstation. Serieporten används till exempel vid installation av SIParatorn (se kapitel, Installation av Ingate SIParator). 5. USB-portar. Dessa portar används för närvarande inte. 6. Ethernet portar. Ethernet portar med 10/100/1000 Mbit-diod på höger sida om respektive ethernet port, samt link-diod på vänster sida om respektive ethernet port. Link dioderna lyser med fast grönt sken när link finns, samt blinkar vid nätverksaktivitet. Mbit-dioden visar vilket typ av nätverk respektive port är ansluten till, släckt diod betyder det att porten är ansluten till ett 10 Mbit-nätverk, grön diod betyder 100Mbit, orange diod betyder att porten är ansluten till ett 1000 Mbit nätverk. 7. Config-knapp. Ett tryck på denna knapp under omstart gör att SIParatorn raderar sitt lösenord och sedan går in i det vänteläge den har när den kommer från fabrik. I detta läge väntar SIParatorn på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. SIParatorn loggar när knappen trycks in, enligt den Loggklass för administration och konfiguration som ställts in på sidan Logginställningar under Loggning och verktyg. 8

17 Chapter 4. Utsidan på Ingate SIParator 50/55/65 1. Serieport. Serieport för anslutning till arbetsstation. Serieporten används till exempel vid installation av SIParatorn (se kapitel, Installation av Ingate SIParator). 2. Ethernet-portar. Portar för anslutning till Ethernet-nätverk. Använd endast Ethernet-kablar för anslutningen. 3. Power-diod. Denna diod lyser när SIParatorn har strömförsörjning och är påslagen. 4. ESC-knapp. På en Ingate SIParator används ESC-knappen endast för att tillsammans med Enter-knappen försätta SIParatorn i det vänteläge den har när den kommer från fabrik. Om båda knapparna trycks in samtidigt i det skede under omstart när displayen anger det, raderar SIParatorn sitt lösenord och väntar sedan på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. 5. Ner-knapp. Ner-knappen används för att stega sig nedåt i menyn. 6. Upp-knapp. Upp-knappen används för att stega sig uppåt i menyn. 7. Enter-knapp. Enter-knappen används för att välja inställning i menyn. På en Ingate SIParator används Enter-knappen också för att tillsammans med ESC-knappen försätta SIParatorn i det vänteläge den har när den kommer från fabrik. Om båda knapparna trycks in samtidigt i det skede under omstart när displayen anger det, raderar SIParatorn sitt lösenord och väntar sedan på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. 8. Hårddisk-diod. Denna diod lyser när SIParatorn skriver till eller läser från hårddisken /100/1000 MBit-dioder. Dioderna visar vilket slags nätverk respektive port är ansluten till. Om dioden är släckt betyder det att porten anslutits till ett 10 MBit-nätverk. För Eth2-Eth5 betyder en tänd diod att porten anslutits till ett 100 MBit-nätverk. Eth0 och Eth1 kan klara av även ett 1000 MBit-nätverk. Om dioden lyser med grönt sken är porten ansluten till ett 100 MBit-nätverk, och om den lyser med gult sken är porten ansluten till ett 1000 MBit-nätverk. 9

18 Chapter 4. Utsidan på Ingate SIParator 50/55/ Länkdioder. En tänd diod betyder att porten är ansluten till ett nätverk. En blinkande diod betyder att aktivitet pågår på porten. 11. Display. Displayen visar status för SIParatorn och indikerar även under vilken fas under omstart som man kan trycka på ESC och Enter för att gå in i vänteläge för ny IPoch lösenordskonfiguration. Med hjälp av displayen och knapparna kan man också göra enklare grundkonfiguration när SIParatorn är okonfigurerad. De inställningar som går att göra är att sätta en IP-adress samt göra maskinen till reservmaskin i ett failoverpar eller koppla loss den från ett sådant par. 10

19 Chapter 5. Utsidan på Ingate SIParator 51/56/ Serieport. Serieport för anslutning till arbetsstation. Serieporten används till exempel vid installation av SIParatorn (se kapitel, Installation av Ingate SIParator). 2. Ethernet-portar. Portar för anslutning till Ethernet-nätverk. Använd endast Ethernet-kablar för anslutningen. 3. Power-diod. Denna diod lyser när SIParatorn har strömförsörjning och är påslagen. 4. ESC-knapp. Om ESC-knappen trycks in i det skede under omstart när displayen anger det, raderar SIParatorn sitt lösenord och väntar sedan på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. 5. Upp-knapp. Upp-knappen används för att stega sig uppåt i menyn. 6. Ner-knapp. Ner-knappen används för att stega sig nedåt i menyn. 7. Enter-knapp. Enter-knappen används för att välja inställning i menyn. 8. Hårddisk-diod. Denna diod lyser när SIParatorn skriver till eller läser från hårddisken. 9. Aktivitets-dioder. Ett blinkande gult sken indikerar aktivitet på porten /100/1000 MBit-dioder. Dioderna visar vilket slags nätverk respektive port är ansluten till. Dioden lyser med ett fast grönt sken om den är ansluten till 10/100/1000 MBit. 11. Display. Displayen visar status för SIParatorn och indikerar även under vilken fas under omstart som man kan trycka på ESC-knappen för att gå in i vänteläge för ny IPoch lösenordskonfiguration. Med hjälp av displayen och knapparna kan man också göra enklare grundkonfiguration när SIParatorn är okonfigurerad. De inställningar som går att göra är att sätta en IP-adress samt göra maskinen till reservmaskin i ett failoverpar eller koppla loss den från ett sådant par. 12. RESET-knapp. Tryck på denna knapp (en penna eller ett annat tunnt verktyg behövs) i 3 sekunder för att starta om SIParatorn. 13. USB-portar. Dessa portar används för närvarande inte. 11

20 Chapter 5. Utsidan på Ingate SIParator 51/56/66 12

21 Chapter 6. Utsidan på Ingate SIParator GBIC. En GigaBit Interface Converter ger ifrån sig optiska signaler och ansluts till en optisk kabel (fiber). Det går också att ansluta en konverterare till kopparkabel om man vill använda vanliga ethernetkablar. Hastigheten är upp till 1 Gbit/s. 2. Power-diod. Denna diod lyser när SIParatorn har strömförsörjning och är påslagen. 3. ESC-knapp. På en Ingate SIParator används ESC-knappen endast för att tillsammans med Enter-knappen försätta SIParatorn i det vänteläge den har när den kommer från fabrik. Om båda knapparna trycks in samtidigt i det skede under omstart när displayen anger det, raderar SIParatorn sitt lösenord och väntar sedan på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. 4. Ner-knapp. Ner-knappen används för att stega sig nedåt i menyn. 5. Upp-knapp. Upp-knappen används för att stega sig uppåt i menyn. 6. Enter-knapp. Enter-knappen används för att välja inställning i menyn. På en Ingate SIParator används Enter-knappen också för att tillsammans med ESC-knappen försätta SIParatorn i det vänteläge den har när den kommer från fabrik. Om båda knapparna trycks in samtidigt i det skede under omstart när displayen anger det, raderar SIParatorn sitt lösenord och väntar sedan på att bli omkonfigurerad av en magisk ping eller av att man kör installationsprogrammet (se kapitel, Installation av Ingate SIParator). Innan något av dessa gjorts kommer ingen trafik att släppas igenom. 7. Extraknapp. Den här knappen har ingen funktion. 8. Ethernet-portar. Portar för anslutning till Ethernet-nätverk. Använd endast Ethernet-kablar för anslutningen. 9. Serieport. Serieport för anslutning till arbetsstation. Serieporten används till exempel vid installation av SIParatorn (se kapitel, Installation av Ingate SIParator) /100/1000 MBit-dioder. Dioderna visar vilket slags nätverk respektive port är ansluten till. Om dioden är släckt betyder det att porten anslutits till ett 10 MBit-nätverk. 13

22 Chapter 6. Utsidan på Ingate SIParator 90 För Eth2-Eth5 betyder en tänd diod att porten anslutits till ett 100 MBit-nätverk. Eth0 och Eth1 kan klara av även ett 1000 MBit-nätverk. Om dioden lyser med grönt sken är porten ansluten till ett 100 MBit-nätverk, och om den lyser med gult sken är porten ansluten till ett 1000 MBit-nätverk. 11. Länkdioder. En tänd diod betyder att porten är ansluten till ett nätverk. En blinkande diod betyder att aktivitet pågår på porten. 12. Display. Displayen visar status för SIParatorn och indikerar även under vilken fas under omstart som man kan trycka på ESC och Enter för att gå in i vänteläge för ny IPoch lösenordskonfiguration. Med hjälp av displayen och knapparna kan man också göra enklare grundkonfiguration när SIParatorn är okonfigurerad. De inställningar som går att göra är att sätta en IP-adress samt göra maskinen till reservmaskin i ett failoverpar eller koppla loss den från ett sådant par. Spänningsmatning och på/av-knapp finns på baksidan. För att slå av SIParatorn måste på/av-knappen hållas intryckt i ca fyra sekunder. 14

23 Chapter 7. Utsidan på Ingate SIParator 95 Framsidan på Ingate SIParator Strömknappen. Tryck på för att sätta på strömmen. Håll inne knappen i 4 sek för att stänga av strömmen. 2. System ID ljus knapp. Tryck på för att tända ID ljuset. 3. Hårdvarastatus LCD. Rapporterar systemets hårdvarustatus. Används ej av Ingate SIParator firmware. 4. USB koppling. 5. Video uttag. 6. DVD läsare. Används endast för fabriksinställning med reset/dokumentations CD. Omstarta Ingate SIParator med CDn inne. Admin lösenordet raderas och Ingate SIParator blir okonfigurerad. OBS: mata ut CDn innan nästa omstart. 7. RAID bay. Baksidan på Ingate SIParator 95 e2 e3 e4 e5 eth0 eth1 eller 15

24 Chapter 7. Utsidan på Ingate SIParator 95 eth4 eth5 eth Ethernet-portar. Portar för anslutning till Ethernet-nätverk. Använd endast Ethernet-kablar för anslutningen. 2. Serieport. Serieport för anslutning till arbetsstation. Serieporten används till exempel vid installation av SIParatorn (se kapitel, Installation av Ingate SIParator). 3. Video uttag. 4. USB koppling. 5. Ethernet-portar. Portar för anslutning till Ethernet-nätverk. Använd endast Ethernet-kablar för anslutningen. 6. Strömuttag. Uttag för strömsladden. 7. System ID ljus knapp. Tryck på för att tända ID ljuset. 8. System ID ljus. Används för att hjälpa ID systemet inom stor rack miljö. 9. System status koppling. Används inte av Ingate SIParator firmware. 16

25 Chapter 8. Översikt av installationen Konfigurationsguide Här följer en sammanfattning av de inställningar som behövs för att din SIParator ska fungera i ditt nätverk. Skriv in SIParatorns IP-adress i din webbläsare. Nu har du kommit till toppsidan. Klicka på SIParatortyp under Grundinställningar och välj den konfigurering som SIParatorn ska ha i ditt nätverk. De olika typerna finns beskrivna på hjälpsidan. Gå till sidan Grundinställningar och ange en DNS-server. Se även avsnittet Grundinställningar. Gå till sidan Konfigurering och gör inställningar för konfiguration av SIParatorn. Se även avsnittet Konfigurering. Gå till sidan Eth0 under Nätverk och gör de inställningar som behövs för detta gränssnitt. Se även avsnittet Gränssnitt. Observera att SIParatorn alltid måste ha minst en IP-adress som är känd av omvärlden. Om du valt DMZ/LAN eller Standalone som SIParatortyp måste du även konfigurera Eth1. Gå till sidan och ange IP-adress för SIParatorn på detta gränssnitt och de nät som sitter kopplade till den. Se även avsnittet Gränssnitt. Gå till sidan Standardnätslussar och fyll i en Primära standardnätslussar. Se även avsnittet Standardnätslussar. Gå till sidan Nät och maskiner. Definiera de nätverk som ska skicka SIP-trafik via SIParatorn. Du behöver oftast minst ett nätverk per gränssnitt på brandväggen som SIParatorn är kopplad till, eller, för typen Standalone, per gränssnitt på SIParatorn. En del datorer kan behöva hanteras speciellt och dessa lägger du in separat. Se även avsnittet Nät och maskiner. Gå till sidan Topologi (för SIParatortypen DMZ) och ange vilka nätverk som brandväggen hanterar. Se även avsnittet Topologi. Tryck på knappen SIP-tjänster och aktivera SIP-modulen. Ange också vilket portintervall SIParatorn ska använda för SIP-mediaströmmar. Se även avsnittet Grundinställningar. Gå till sidan Filtrering under SIP-trafik. Skapa Proxyregler för SIP-trafiken från olika nätverk och släpp fram de innehållstyper som ska få gå i SIP-mediaströmmarna. Se även avsnittet Filtrering. Om du bara ska skicka vidare SIP-trafiken till en extern SIP-proxy går du till sidan Routning. Ange IP-adress och portnummer, samt eventuellt transportprotokoll, för den externa SIP-proxyn. Se även avsnittet Routning. 17

26 Chapter 8. Översikt av installationen Gå till sidan Lokal registrator och ange de användare som får använda SIP genom SIParatorn Om du ska använda SIParatorn som SIP-registrator skrivs de domäner som SIParatorn ska hantera in här. Se även avsnittet Lokal registrator. Om SIParatorn ska begära autentisering av användarna går du till sidan Autentisering och bokföring. Aktivera autentisering och ange en SIP-realm för SIParatorn. Se även avsnittet Autentisering och bokföring. Tryck på knappen Administration och gå till sidan Användaradministration för att skapa eventuella ytterligare användare som får komma åt gränssnittet. Gå till sidan Spara/Läsa inställningar. Välj Ta i drift. Du får nu först provköra dina nya inställningar och om du är nöjd med dessa kan du ta dem i permanent drift. Om inställningarna inte var bra kan du välja Avbryt provkörningen eller starta om SIParatorn. Då tas de nya inställningarna inte i drift. När SIParatorn är färdigkonfigurerad måste även brandväggen konfigureras om för att fungera tillsammans med SIParatorn (för SIParatortyperna DMZ och DMZ/LAN). Släpp fram UDP- och TCP-trafik inom det portintervall som SIParatorn använder för SIP-mediaströmmar, samt port Detta måste släppas fram till alla nätverk som ska kunna nås av SIP-trafiken. Mer information om hur brandväggen och klienterna ska konfigureras finns i kapitel, Konfiguration av brandvägg och SIP-klienter. Exempel på hur de olika SIParatortyperna kan konfigureras finns i kapitel i Steg för steg-guiden. Om inställningar i Ingate SIParator Ingate SIParator använder två inställningsuppsättningar för de inställningar du gör i SIParatorn: driftsinställningar och preliminära inställningar. Driftsinställningarna är de som används av den aktiva SIParatorn. De preliminära inställningarna är de där du gör dina ändringar och inställningar. Se kapitel 3 i Referenshandboken för mer information om hur det fungerar. De ändringar du gör i de preliminära inställningarna sparas till driftsinställningarna först då du på sidan Spara/Läsa inställningar under Administration har tryckt på Ta i drift. Du måste också ta inställningarna i permanent drift för att de ska ligga kvar i driftsinställningarna. Inställningar för lösenord samt datum och tid är undantagna och sparas direkt. Administratörslösenordet ändras på sidan Användaradministration under Administration. I Ingate SIParator visas allvarliga fel med röd färg. Ett exempel kan vara att en obligatorisk uppgift saknas. Fält som tidigare har varit tomma eller felaktiga visas med rött tills dess att du väljer Spara, Ny rad eller något liknande som uppdaterar sidan. Om du har en webbuppkoppling mot din Ingate SIParator som inte är rörd på 10 minuter frågar SIParatorn på nytt efter lösenord. Tag för vana att alltid logga ut från SIParatorns administrationsgränssnitt när du är färdig med att göra inställningar. Tryck på Logga ut-knappen uppe till höger för att logga ut. 18

27 Förklaringar av begrepp hittar du i appendix J i Referenshandboken. Chapter 8. Översikt av installationen En översiktlig beskrivning av hur inställningar och hantering av Ingate SIParator går till finns i kapitel 3 i Referenshandboken. Licensvillkor För att uppfylla GPL-licensen måste vi antingen skicka med källkoden till programmen, eller skicka med ett skriftligt erbjudande, giltigt i minst tre år, att ge en kopia av källkoden till alla som vill ha den. Vi får enligt stycke 3b) ta ut en avgift för att göra distributionen. För att göra källkodsdistributionen enklare och billigare för både Ingate Systems AB och dig har vi satt upp en FTP-server där du kan hämta den GPL:ade källkoden. Du kan nå den via ftp://ftp.ingate.com/pub/fuego/firewall/src/. Du kan även utnyttja detta erbjudande: Ingate Systems AB erbjuder källkoden till de tredjepartsprogramvaror som ingår i Ingate SIParator och som är licensierade under GPL. Detta erbjudande gäller denna version av Ingate SIParator och är giltigt i tre år efter leveransdatum för er Ingate SIParator. Leverans inom Sverige sker mot postförskott. Priset är 200:- plus porto och postförskottsavgift för CDROM-media. Ingate Systems AB reserverar rätten att ändra priset eller byta media utan föregående notis. Kontakta Ingate Systems AB för aktuella uppgifter. 19

28 Chapter 8. Översikt av installationen 20

29 Chapter 9. Installation av Ingate SIParator Installation Det finns tre sätt att installera Ingate SIParator; med seriekabel, med Ingates startverktyg eller med magisk ping. Installation med startverktyget går att göra på distans (men bara från en maskin på samma logiska nätverk som SIParatorn) och ger dig hjälp med nätverks- och SIP-konfiguration. Installation med magisk ping går att göra på distans (men bara från en maskin på samma logiska nätverk som SIParatorn), men ger begränsad möjlighet för grundkonfigurationen. Installation med seriekabel kräver att man sitter på samma ställe som SIParatorn, men ger större möjlighet att sätta grundkonfigurationen. Installation med startverktyg På den CD som finns med SIParatorn finns startverktyget. Det går också att hämta den senaste versionen från Startverktyget hjälper dig att sätta en IP-adress samt med grundläggande nätverks- och SIP-konfiguration inklusive SIP Trunking. Installation med magisk ping Man kan använda magisk ping för att sätta en IP-adress på SIParatorn. Magisk ping går till så här: Anslut SIParatorns elsladd till ett uttag och slå på SIParatorn. Vänta medan SIParatorn startar. Anslut nätverkskablarna till nätverksgränssnitten. Notera SIParatorns MAC-adress som står på baksidan av maskinen. Lägg till en statisk post i din ARP-tabell med SIParatorns MAC-adress och den IP-adress som SIParatorns eth0 ska få. På en Windows-maskin gör du så här för att lägga till en statisk post i ARP-tabellen: Starta en kommandotolk (DOS-fönster). Skriv kommandot arp -s ipadress macadress där ipadress är den IP-adress du vill att eth0 ska få, och macadress är den MAC-adress som står på maskinen, men med alla kolon (:) utbytta mot bindestreck (-). Pinga denna IP-adress, så sätts den nya IP-adressen på eth0. Om detta lyckas kommer du att få svar på ping därifrån. Konfigurera resten via webbgränssnittet. 21

30 Chapter 9. Installation av Ingate SIParator Om du använder en dator med Windows 2000 eller XP kan du istället göra så här: Anslut SIParatorns elsladd till ett uttag och slå på SIParatorn. Vänta medan SIParatorn startar. Anslut nätverkskablarna till nätverksgränssnitten. Notera SIParatorns MAC-adress som står på baksidan av maskinen. Kör igång programmet Ingate.exe som finns på den medföljande CD:n i mappen MagicPing. Skriv in SIParatorns MAC-adress i den övre raden med rutor. Skriv in SIParatorns IP-adress i den nedre raden med rutor. Tryck på Configure för att ge SIParatorn denna IP-adress. Tryck på Login för att koppla upp dig till SIParatorn och göra resten av konfigurationen via webbgränssnittet. Magisk ping sätter inget lösenord. Ange ett lösenord så fort som möjligt via webbgränssnittet. Innan man gjort några inställningar är det bara datorn som gjorde den magiska pingen som kan konfigurera SIParatorn. Installation med seriekabel Installation med seriekabel innehåller dessa moment: Anslut SIParatorn till din arbetsstation med den medskickade seriekabeln. Anslut SIParatorns elsladd till ett uttag och slå på SIParatorn. Vänta medan SIParatorn startar. Kör installationsprogrammet enligt anvisningarna nedan. Anslut nätverkskablarna till nätverksgränssnitten. Konfigurera resten via administrationsgränssnittet. Anslut SIParatorn till din arbetsstation (eller annan dator) med den medskickade seriekabeln. Anslut SIParatorns elsladd till ett uttag, slå på SIParatorn och vänta ett par minuter. Om du använder en dator med Windows kopplar du upp dig genom att starta Hyperterminal. En dialogruta kommer upp där namn och ikon för anslutningen ska anges. Skriv i dessa uppgifter och tryck OK. Dialogrutan Anslut till visas då. Välj under Anslut med: att ansluta Direkt till COM1 och tryck OK. Dialogrutan Portinställningar visas härnäst. Välj hastigheten bitar per sekund och tryck OK. Vänta på en inloggningsprompt. Du kan behöva trycka return för att den ska visas. Om du använder en dator med Linux måste du se till att det finns en symbolisk länk med namnet /dev/modem som pekar på den serieport som är kopplad till SIParatorn. Koppla 22

31 Chapter 9. Installation av Ingate SIParator upp dig med hjälp av minicom med hastigheten bitar per sekund och vänta på en inloggningsprompt. Logga in som användaren admin. Första gången du loggar in kommer det inte att krävas något lösenord, men det sätter du under installationen. Textgränssnittet går automatiskt igång när du har loggat in. Nätverksgränssnitten är märkta med eth0, eth1 osv. Detta är gränssnittens fysiska namn och används vid vissa inställningar. När programmet frågar efter nätinställningar för insidan skriver du in namnet på det gränssnitt som är kopplat till det nät där den/de datorer finns som det ska gå att göra inställningar i SIParatorn från, t.ex. eth0. Du måste använda gränssnittets fysiska namn. Skriv in den IP-adress som SIParatorn ska ha på detta gränssnitt samt nätmasken för det nätet. Nätmasken kan i Ingate SIParator skrivas på två sätt: Första sättet ser ut på samma sätt som en IP-adress, exempelvis eller Se kapitel 3 i Referenshandboken för mer information om nätmask. Andra sättet är som ett tal mellan 0 och 32. En IP-adress är på 32 bitar där talet för nätmasken anger hur många bitar som används för nätets adressering. Resterande bitar identifierar datorn på nätet. Nu kan du välja om några nätverksgränssnitt ska deaktiveras. Väljer du "y" är det bara det gränssnitt som du redan har angivit som aktiveras. De andra gränssnitten kan du aktivera senare när du gör återstående inställningar via administrationsgränssnittet från din arbetsstation. Denna inställning påverkar bara gränssnitt som tidigare varit aktiva; det går inte att aktivera gränssnitt med detta val. Sedan ska du ange från vilken eller vilka datorer som det ska gå att göra ändringar i SIParatorns inställningar (konfigurationsdatorer). Skriv därefter ett lösenord för SIParatorn. Detta är det lösenord som du använder i din webbläsare för att som användaren admin titta på och ändra i SIParatorns inställningar. Slutligen kan du välja att nollställa SIParatorns övriga inställningar. Nedan ser du ett exempel på hur det kan se ut: Ingate SIParator Administration 1. Basic configuration 2. Save/Load configuration 3. Become a failover team member 4. Leave failover team and become standalone 5. Wipe logs 6. Set password 7. Command line interface a. About q. Exit admin ==> 23

32 Chapter 9. Installation av Ingate SIParator Välj 1. Basic configuration för att installera din Ingate SIParator. Basic unit installation program version Press return to keep the default value Network configuration inside: Physical device name[eth0]: IP address [ ]: Netmask/bits [ ]: Deactivate other interfaces? (y/n) [n] Computers from which configuration is allowed: You can select either a single computer or a network. Configure from a single computer? (y/n) [y] Om du väljer att enbart tillåta ändringar i SIParatorns inställningar från en dator får du en fråga om IP-adress (nätmask sätts automatiskt): IP address [ ]: Om denna IP-adress inte ligger inom samma nät som SIParatorns IP-adress frågas även efter en nätsluss. Skriv in den IP-adress nätslussen har på det nät som SIParatorn sitter på. Skriv därefter in nätadressen och nätmasken för det nät där datorn som tillåts ändra inställningar finns. Static routing: The computer allowed to configure from is not on a network local to this unit. You must configure a static route to it. Give the IP address of the router on the network the unit is on. The IP address of the router [ ]: Network address [ ]: Netmask [ ]: Om du istället väljer att tillåta ändringar av inställningarna från fler datorer, dvs svarar nej på frågan Configure from a single computer? (y/n) [y] n frågar installationsprogrammet efter nätnumret. Konfigurationsdatorerna anges som ett subnät, dvs med ett nätnummer och en nätmask (exempelvis med nätmask , som betyder datorerna ). Alla datorer på detta subnät tillåts konfigurera SIParatorn. Se i exemplet i kapitel 3 i Referenshandboken för mer information om nätnummer och nätmask. 24

33 Chapter 9. Installation av Ingate SIParator Network number [ ]: Netmask/bits [ ]: Om nätet/delnätet inte ligger i direkt anslutning till SIParatorn behöver du ange IP-adressen till den nätsluss som måste passeras för att nå detta nät. Därefter behöver du ange nätets adress och mask. Static routing: The network allowed to configure from is not on a network local to this unit. You must configure a static route to it. Give the IP address of the router on the network this unit is on. The IP address of the router [ ]: Network address [ ]: Netmask [ ]: När detta är gjort återstår att fylla i ett lösenord. Password []: Slutligen får du frågan om SIParatorns inställningar ska nollställas. Other configuration Do you want to reset the rest of the configuration? (y/n) [n] Om man svarar n på frågan nollställs ingenting. Svarar man y finns det tre alternativ att välja mellan: 1. Nollställ så lite som möjligt. Detta är det alternativ som används om man svarar n på frågan ovan. Både preliminära och driftsinställningar uppdateras med de inställningar som angivits. 2. Återgå till fabriksinställningarna och läs sedan in de inställningar som angivits. Detta påverkar driftsinställningarna men inte de preliminära inställningarna. 3. Återgå till fabriksinställningarna och töm alla loggar. Läs sedan in de inställningar som angivits. Både preliminära och driftsinställningar påverkas. Välj uppdateringsmode, dvs vad som ska nollställas. Update mode (1-3) [1]: Nu är alla inställningar gjorda. Installationsprogrammet visar dina inställningar och frågar om de stämmer. yes sparar inställningarna. no kör installationsprogrammet från början. abort avslutar installationsprogrammet utan att spara. 25

34 Chapter 9. Installation av Ingate SIParator You have now entered the following configuration Network configuration inside: Physical device name: eth0 IP address: Netmask: Deactivate other interfaces: no Computer allowed to configure from: IP address: Password: eeyore The rest of the configuration is kept. Is this configuration correct (yes/no/abort)? yes Resterande inställningar görs från den eller de datorer som du angav till installationsprogrammet. Stänga av Ingate SIParator Spara inställningarna för din Ingate SIParator (som en säkerhetsåtgärd). Detta görs på sidan Spara/Läsa inställningar under Administration. När detta är gjort är det bara att stänga av den. Datorn som kör Ingate SIParator är specialgjord så att det bara är att stänga av den utan att det ger problem med filsystemen. Tänk på att låsa in din SIParator Din SIParator är en dator med speciell programvara i, och behöver därför skyddas mot fysisk tillgång liksom alla andra datorer som handhar viktiga funktioner. Det en inlåst SIParator skyddas mot är bland annat följande: Det går inte att koppla upp sig mot konsolen. Det går inte att ändra lösenordet med hjälp av en omstart och knapparna på SIParatorn. Se kapitel 3 i Referenshandboken för mer information om vilka inställningar som måste göras. 26

35 Del II. Inställningar i Ingate SIParator I dessa kapitel finns information om hur man gör inställningar i Ingate SIParator när den har installerats. Alla inställningar görs via SIParatorns webbgränssnitt. Här visas information om de grundläggande inställningar man måste göra för att SIParatorn ska kunna fungera som SIParator. Övriga funktioner beskrivs i användarhandboken.

36

37 Chapter 10. Nätverksinställningar Först måste SIParatorn konfigureras så att den känner till sin omgivning. Detta utförs på sidorna under Nätverk. De viktigaste sidorna för att komma igång är SIParatortyp, Gränssnitt (Eth0, Eth1,...), Standardnätslussar, Nät och maskiner och (för SIParatortypen DMZ) Topologi. På sidan Grundinställningar under Grundinställningar behöver inställning av DNS-server göras. SIParatortyp SIParatorn går att koppla in i ditt nätverk på flera olika sätt. På denna sida anger du vilken slags nätkonfiguration du har. DMZ-konfigurationen Med denna konfiguration placeras SIParatorn på din brandväggs DMZ och kopplas till denna med endast ett gränssnitt. SIP-trafiken hittar fram med hjälp av DNS eller genom att sätta SIParatorn som outbound proxy på klienterna. Detta är den säkraste konfigurationen, eftersom all trafik går genom såväl din brandvägg som SIParatorn. Det är också den mest flexibla, eftersom alla nätverk som är kopplade till något av din brandväggs gränssnitt kan använda SIP. Nackdelen är att SIP-trafiken kommer att passera brandväggen två gånger, vilket inverkar på prestandan. Du behöver på din brandvägg öppna SIP-porten (normalt UDP-port 5060) och ett antal UDP-portar för mediaströmmarna mellan SIParatorn och de nätverk som ska kunna köra SIP-trafik. SIP-trafiken hittar fram med hjälp av DNS eller genom att sätta SIParatorn som outbound proxy på klienterna. Brandväggen får inte maskera trafiken mellan SIParatorn och de inre näten eller mellan SIParatorn och Internet. Däremot klarar SIParatorn av att själv maskera trafik mot Internet. Du behöver beskriva din interna nätverkstopologi på sidan Topologi. 29

38 Chapter 10. Nätverksinställningar DMZ/LAN-konfigurationen Med denna konfiguration är SIParatorn kopplad till din brandväggs DMZ med ett gränssnitt. Övriga gränssnitt kan kopplas till ett eller flera interna nätverk. SIParatorn kan hantera flera nätverk på det interna gränssnittet, även bakom nätslussar. Denna konfiguration används för att öka genomströmningshastigheten, eftersom trafiken bara behöver passera en gång genom brandväggen. Internet Firewall SIParator På brandväggen behöver du öppna SIP-porten (normalt UDP-port 5060) och ett antal UDP-portar för mediaströmmarna mellan SIParatorn och Internet. Det andra gränssnittet är kopplat till ditt interna nätverk. SIParatorn kan hantera flera nätverk på det interna gränssnittet, även bakom nätslussar. Inga nätverk på andra av din brandväggs gränssnitt kan hanteras. Interna användare måste konfigurera SIParatorn som outbound proxy, eller låta en intern proxy ha SIParatorn som outbound proxy. SIParatorn får information om din nätverkstopologi från gränssnittskonfigurationen. Standalone-konfigurationen Med denna konfiguration är SIParatorn kopplad till omvärlden med ett gränssnitt och till dina interna nätverk med övriga. Använd bara den här konfigurationen om din brandvägg saknar DMZ-gränssnitt, eller av någon annan anledning inte kan konfigureras för DMZ eller DMZ/LAN-alternativen. SIParator Interna användare måste konfigurera SIParatorn som outbound proxy, eller låta en intern proxy ha SIParatorn som outbound proxy. SIParatorn klarar av att NATa trafiken. Brandväggen behöver inte konfigureras om alls. 30

39 Chapter 10. Nätverksinställningar SIParatorn får information om din nätverkstopologi från gränssnittskonfigurationen. WAN-konfigurationen Med denna konfiguration är SIParatorn kopplad till omvärlden med ett gränssnitt och till din brandvägg med ett annat. Mellan dessa två gränssnitt (markerade som Datagränssnitt på sidan Topologi) skickas endast data. Övriga gränssnitt kan kopplas direkt till ditt LAN, DMZ eller andra nätverk och hanterar endast SIP-trafik. Internet data/voip SIParator data Firewall VoIP Interna användare måste konfigurera SIParatorn som outbound proxy, eller låta en intern proxy ha SIParatorn som outbound proxy. SIParatorn klarar av att NATa trafiken. Brandväggen behöver inte konfigureras om alls. SIParatorn får information om din nätverkstopologi från gränssnittskonfigurationen. Inställning av SIParatortyp Aktiv SIParatortyp Här visas den SIParatortyp som för tillfället är aktuell. Byt SIParatortyp till Här väljer du ny SIParatortyp. 31

40 Chapter 10. Nätverksinställningar Byt typ Tryck på Byt typ för att SIParatorn ska byta typ. Denna inställning måste, precis som alla andra, tas i drift för att påverka SIParatorns funktion. Byt Operationssätt Byt Operationssätt Klicka i rutan Byt Operationssätt, klicka sedan på knappen för att ändra operationssätt. Denna produkt kan köras i två olika operationssätt: Brandvägg eller SIParator. I Brandväggsläge går all trafik (både SIP och datatrafik) genom denna enhet. I SIParatorläge tar denna enhet enbart hand om SIP-trafik - normal datatrafik hanteras av en separat brandvägg. Det finns flera olika SIParator-lägen. OBS: Knappen byter operationssätt omedelbart efter klick och startar på en gång om enheten! Enheten skall vara återställd till fabriksinställningar innan byte av operationssätt. Gränssnitt (Eth0, Eth1,...) För varje nätverksgränssnitt (Eth0, Eth1,...) på SIParatorn finns en motsvarande sida. Gå till en sida för att göra inställningar för gränssnittet. Det finns också en sida som sammanfattar gränssnittsinställningarna för SIParatorns samtliga gränssnitt. Här ställer du in gränssnittsnamn, om gränssnittet ska vara på eller av, IP-adresser, alias och statisk routning. För varje gränssnitt som ska vara aktivt måste du gå till Direktkopplade nät och ange SIParatorns IP-adress samt nätverkets storlek (med hjälp av en nätmask). 32

41 Allmänt Chapter 10. Nätverksinställningar Fysisk enhet Fysisk enhet talar om det fysiska enhetsnamnet på denna nätverksanslutning. Gränssnittet är Här väljer du om detta nätverksgränssnitt ska vara på eller av. Om gränssnittet är Av, kommer all konfigurering på denna sida att ignoreras av SIParatorn, dvs den agerar som om gränssnittet inte finns alls (undantag görs för failover). Om gränssnittet ska användas till failover ska det vara Av, och då går det inte att använda det till något annat än synkronisering inom failover-paret. Läs mer om failover i kapitel 11 i Referenshandboken. Gränssnittsnamn Här namnger du detta nätverksgränssnitt. Detta namn används sedan i samband med inställning av Nät och maskiner. Namnet används endast internt i SIParatorn. Erhåll IP-adress automatiskt Här väljer du om detta nätverksgränssnitt ska begära sin IP-adress från en DHCP- eller PPPoE-server istället för att få en fast adress som du skriver in här på sidan. Om du väljer DHCP-klient PÅ kommer SIParatorn vid drifttagning och omstart att skicka ut en DHCP-förfrågan på det nätverk som är anslutet till detta gränssnitt. Om SIParatorn inte får en IP-adress direkt kommer den att göra nya förfrågningar tills den får en adress. SIParatorn kommer att ta emot IP-adress och nätmask för detta gränssnitt via DHCP. Om man även vill ha en standardnätsluss måste man konfigurera detta i tabellen Primära standardnätslussar på sidan Standardnätslussar. Om du väljer PPPoE-klient PÅ kommer SIParatorn vid drifttagning och omstart att skicka ut en PPPoE-förfrågan på det nätverk som är anslutet till detta gränssnitt. För att kunna få en IP-adress på detta sätt måste SIParatorn också ha inställningar på sidan PPPoE. Flera gränssnitt kan ha en dynamisk IP-adress. 33

42 Chapter 10. Nätverksinställningar Hastighet och duplex SIParatorn förhandlar normalt automatiskt fram rätt hastighet och duplex för gränssnittet. Om det uppstår problem med denna förhandling kan man ställa in detta själv istället. Observera att man måste välja Automatisk förhandling för Gbit-kort för att få Gbit-hastighet. Denna inställning finns endast till en del hårdvarumodeller. Direktkopplade nät På varje nät som SIParatorn är direktkopplad till måste den ha en IP-adress. Detta gäller för det eller de nät som finns på samma fysiska nät som detta gränssnitt är kopplat till. När DHCP-klienten är på måste det finnas ett direktkopplat nät med "*" som DNS-namn eller IP-adress och med fältet Nätmask/bitar tomt. Inga andra direktkopplade nät kan då finnas för detta gränssnitt. Namn Namn är ett namn för denna IP-adress. Namnet används endast internt i SIParatorn. DNS-namn eller IP-adress DNS-namn eller IP-adress är det DNS-namn eller den IP-adress som SIParatorn ska ha på detta nätverksgränssnitt på aktuellt direktkopplat nät. Om DNS-namn anges istället för IP-adress måste minst en DNS-server anges på sidan Grundinställningar. IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. Nätmask/bitar Under Nätmask/bitar skriver du in nätmasken för det nät där DNS-namn eller IP-adress finns. Nätnummer Nätnummer visar IP-adressen för det nät där DNS-namn eller IP-adress finns. 34

43 Broadcastadress Chapter 10. Nätverksinställningar Broadcastadress visar broadcastadressen för det nät som Nätnummer visar. Detta är den högsta IP-adressen i intervallet. VLAN-id VLAN används för att föra ihop flera IP-intervall till logiska nätverk. Ett VLAN identifieras med en etikett, ett unikt nummer. Under VLAN-id kan du ange vilket VLAN detta direktkopplade nät ska höra till. VLAN-namn Om det VLAN-id som skrevs in i föregående fält har definierats på sidan VLAN, visar VLAN-namn det namn som definierats för detta VLAN. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Om gränssnittet ska få sin IP-adress från en DHCP-server kommer inställningarna att se ut som i bilden nedan. Inga alias går då att definiera för detta gränssnitt. 35

44 Chapter 10. Nätverksinställningar Alias Ingate SIParator kan använda extra IP-adresser, alias, på de direktkopplade näten. Observera att alla IP-adresser måste höra till något av de Direktkopplade nät som du har angivit. Alias används exempelvis för att sätta upp en STUN-server på SIParatorn. Om gränssnittet får sin IP-adress dynamiskt går det inte att ange några alias. Namn Här skriver du in namnet på ditt alias. Namnet används endast internt i SIParatorn. DNS-namn eller IP-adress Under DNS-namn eller IP-adress anges IP-adressen för detta alias eller ett namn som finns med i DNS. Om du skriver ett DNS-namn måste du ha angivit en DNS-server på sidan Grundinställningar. IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. 36

45 Nya rader i tabellen Chapter 10. Nätverksinställningar Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Proxy ARP Det går att använda delar av samma nätverk på flera olika gränssnitt. Det är speciellt användbart om man vill dela upp sina publika IP-adresser i flera delar, och använda några IP-adresser på utsidan och resten på ett DMZ. Under Använd nätverk från väljer du det direktkopplade nät som du vill använda IP-adresser från. Det valda nätet bör finnas på ett annat nätverksgränssnitt än detta. Skriv in det delnät du vill använda på det här gränssnittet under Proxy-ARPat nätverk. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Statisk routning Här anger du nät som SIParatorn bör känna till, och som sitter bakom (minst) en nätsluss. För varje nätverk anges nätverksnummer och vilken nätsluss det sitter bakom. Tabellen sorteras efter nätverksnummer och nätmask. SIParatorns Primära standardnätslussar som angivits på sidan Standardnätslussar kommer automatiskt att läggas till denna tabell på sidan för det gränssnitt som vetter mot standardnätslussen. Om gränssnittet får sin IP-adress dynamiskt går det inte att ange någon annan statisk routning. 37

46 Chapter 10. Nätverksinställningar Routat nätverk I fältet DNS-namn eller nätadress ska det routade nätverket anges, med namn eller IP-adress. I fältet Nätadress visas sedan IP-adressen för nätverket. I fältet Nätmask/bitar anges nätmasken för det aktuella nätet. Nätsluss Nätsluss är den nätsluss som ska användas för routning till det aktuella nätet. Om det finns flera nätslussar mellan SIParatorn och nätet ska du ange den nätsluss som sitter närmast SIParatorn. Om något gränssnitt får sin IP-adress från en DHCP-server kommer SIParatorn även att få en standardnätsluss därifrån. Välj i så fall motsvarande IP-adress under Dynamiskt. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Spara Sparar alla inställningar för detta gränssnitt till de preliminära inställningarna. Ångra Återställer sidans innehåll. Slå upp alla IP-adresser igen Slå upp alla IP-adresser igen slår upp IP-adresserna för DNS-namn på denna sida. Uppslagningen görs mot de DNS-servrar som du har valt på sidan Grundinställningar. Denna knapp syns bara om SIParatorn har en DNS-server konfigurerad. 38

47 Standardnätslussar Primära standardnätslussar Chapter 10. Nätverksinställningar Primära standardnätslussar är IP-adressen till den nätsluss som används för att få kontakt med resten av världen. Standardnätslussen för en SIParator är oftast den brandvägg den är kopplad till. Denna inställning är nödvändig för att SIParatorn ska fungera. Primära standardnätslussar måste vara en IP-adress på något av SIParatorns direktkopplade nät. Se appendix J i Referenshandboken för mer information om standardnätslussar. Det går att ange mer än en standardnätsluss. I så fall kommer en av dem att användas tills den visar sig inte svara, och då byter SIParatorn till nästa. Prioritet Om det finns flera nätslussar i denna tabell går det att prioritera dem. SIParatorn kommer då att använda den med högst prioritet (lägst siffra) så länge den fungerar. Om den slutar fungera växlar SIParatorn till den standardnätsluss som har näst högst prioritet, samtidigt som den fortsätter att kontrollera den första nätslussen. Så fort den kommer upp, växlar SIParatorn tillbaka igen. Dynamiskt Om något gränssnitt får sin IP-adress från en DHCP-server kommer SIParatorn även att få en standardnätsluss därifrån. Välj i så fall motsvarande IP-adress här. DNS-namn eller IP-adress Ange ett DNS-namn eller en IP-adress för SIParatorns standardnätsluss. Om något gränssnitt får sin IP-adress från en DHCP-server kommer SIParatorn även att få en standardnätsluss därifrån. Lämna då detta fält tomt. IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. 39

48 Chapter 10. Nätverksinställningar Gränssnitt Välj det gränssnitt som är kopplat till SIParatorns standardnätsluss. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Ytterligare standardnätslussar Här anges standardnätslussar som kan användas för SIP-trafik. Om något gränssnitt ska få sin IP-adress från en DHCP-server eller PPPoE-server kan SIParatorn även ta emot sin standardnätsluss från denna server. Välj då motsvarande IP-adress under Dynamiskt. Dynamiskt Om något gränssnitt får sin IP-adress från en DHCP-server kan SIParatorn även få en standardnätsluss därifrån. Välj i så fall motsvarande IP-adress här. DNS-namn eller IP-adress Ange ett DNS-namn eller en IP-adress för SIParatorns standardnätsluss. Om något gränssnitt får sin IP-adress från en DHCP-server kan SIParatorn även få en standardnätsluss därifrån. Lämna då detta fält tomt. IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. Gränssnitt Välj det gränssnitt som är kopplat till SIParatorns standardnätsluss. 40

49 Ta bort Chapter 10. Nätverksinställningar Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Policy för paket från ej använda nätslussar Denna policy reglerar hur paket från nätslussar som inte används för tillfället ska hanteras. Paketen kan tillåtas genom SIParatorn (om det övriga regelverket tillåter detta) eller kastas. Valet Kasta IP-paket innebär att SIParatorn ignorerar IP-paketen utan att skicka något svar om att paketet inte kom fram. Valet Släpp fram IP-paket gör istället så att SIParatorn använder övrig konfiguration för att avgöra om paketet får släppas fram. Referensmaskiner Referensmaskinerna används av SIParatorn för att kontrollera att dess standardnätsluss fungerar. SIParatorn skickar ping-paket till alla referensmaskiner via alla primära standardnätslussar. Om man bara har en standardnätsluss behöver man inte ange någon referensmaskin. DNS-namn eller IP-adress Ange DNS-namn eller IP-adress för referensmaskinen. Maskinen måste stå bortom SIParatorns standardnätsluss. 41

50 Chapter 10. Nätverksinställningar IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Spara Sparar alla inställningar för Standardnätslussar till de preliminära inställningarna. Ångra Återställer sidans innehåll. Nät och maskiner På sidan Nät och maskiner skapar du nätgrupper, dvs grupper av datorer och nätverk. Ibland kan det vara praktiskt att ge en grupp av datorer ett namn, t ex administration. Om du vill att några datorer ska få ett eget namn under Nät och maskiner går det bra oberoende av om datorerna har IP-adresser i följd. Det går även att inkludera en annan grupp, som delgrupp, i en definition av en nätgrupp. Dessa namn används sedan bland annat i inställningarna av Topologi, Filtrering och Lokal registrator. Varje grupp datorer som kommer åt varandra utan att gå genom brandväggen bör ha en egen nätgrupp. Raderna sorteras i alfabetisk ordning, med undantag för att alla stora bokstäver sorteras före alla små (B sorteras t ex före a). För rader som är en delgrupp väljer du namnet på gruppen under Delgrupp. Under Interface/VLAN väljer du "-" och övriga fält lämnas tomma. 42

51 Chapter 10. Nätverksinställningar Namn Det Namn på gruppen som du anger här används i samband med inställningar på andra sidor. En grupp kan bestå av flera rader med IP-adresser och serier av IP-adresser och kan ingå som en delgrupp i en annan. Genom att trycka på den lilla plus-knappen före namnet får du fler rader där du kan ange de IP-adresser som ingår i denna grupp. Delgrupp Ett nätverk definierat sedan tidigare kan utgöra en Delgrupp till nya nätverk. Välj namnet på det nätverk som ska ingå, lämna fälten DNS-namn eller IP-adress tomma och ange "-" i fältet för Interface. Om du inte vill använda något tidigare definierat nätverk som delgrupp skriver du "-" i detta fält. Undre gräns DNS-namn eller IP-adress Under DNS-namn eller IP-adress skriver du in DNS-namnet eller IP-adressen för nätet eller datorn. För datorer i en serie skriver du in den första IP-adressen i serien. DNS-namn eller IP-adress i Undre gräns måste alltid fyllas i såvida du inte valt en delgrupp på denna rad. 43

52 Chapter 10. Nätverksinställningar IP-adress Här visas IP-adressen för det du har ställt in i föregående fält. IP-adress uppdateras först då du trycker på Slå upp alla IP-adresser igen eller ändrar i fältet DNS-namn eller IP-adress. Övre gräns DNS-namn eller IP-adress Under DNS-namn eller IP-adress skriver du in den sista IP-adressen för nätet eller gruppen. För datorer i en serie som ska ges ett nätnamn skriver du in den sista IP-adressen i serien. Om fältet lämnas tomt kommer endast den IP-adress som står i fältet DNS-namn eller IP-adress under Undre gräns att ingå. IP-adressen för Övre gräns måste vara lika med eller högre än Undre gräns. Om du valt en delgrupp på denna rad ska fältet vara tomt. IP-adress Här visas IP-adressen för det du har ställt in i föregående fält. IP-adress uppdateras först då du trycker på Slå upp alla IP-adresser igen eller ändrar i fältet DNS-namn eller IP-adress. Gränssnitt/VLAN Här går det att välja ett gränssnitt eller VLAN för att begränsa IP-intervallet som angivits. Om man väljer gränssnitt "-" kommer alla IP-adresser i intervallet mellan Undre gräns och Övre gräns att ingå i nätgruppen, oavsett vilket gränssnitt de sitter bakom. Genom att välja ett gränssnitt eller VLAN här kan man begränsa nätgruppen till bara de IP-adresser i intervallet som verkligen finns bakom det valda gränssnittet/vlanet. Om t ex finns bakom DMZ-1 och undre respektive övre gräns för intervallet är och gränssnitt är DMZ-1 blir nätgruppen vilket är de IP-adresser i intervallet som finns bakom DMZ-1. Om du valt en delgrupp på denna rad ska du välja "-" här. Om du definierar en nätgrupp som ska finnas på andra sidan av en VPN-tunnel måste du välja "-", vilket innebär att det inte spelar någon roll vilket gränssnitt nätet egentligen finns bakom. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya grupper och rader för grupperna du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. 44

53 Spara Chapter 10. Nätverksinställningar Sparar alla inställningar för Nät och maskiner till de preliminära inställningarna. Ångra Återställer sidans innehåll. Topologi På den här sidan anges topologin runt SIParatorn för att den ska kunna veta hur den ska agera. Vilken slags topologi som behöver anges beror på vilken SIParatortyp som valts. Omgivningar I tabellen Omgivningar behöver man bara göra inställningar om man har valt typen DMZ (eller LAN). SIParatorn måste i DMZ-konfigurationen veta hur nätverken omkring den ser ut. Här anges samtliga nätverk som brandväggen (som SIParatorn är kopplad till) känner till och som man inte använder standardnätslussen på brandväggen för att komma åt. Alla maskiner som kan nå varandra utan att gå via brandväggen ska tillhöra samma nätverk. När man är klar finns det ofta en rad för varje fysiskt nätverk kopplat till brandväggen (utom Internet). Detta kommer bland annat att medföra att trafik mellan två olika nätverk, eller mellan ett av dessa nätverk och en maskin som inte finns i något av de uppräknade nätverken, kommer att NAT:as. En annan följd är att om två användare på samma nätverk, eller nätverk (samma eller olika) som inte finns uppräknade här, försöker öppna en förbindelse, kommer det inte att öppnas några portar för RTP-sessionerna genom SIParatorn, eftersom den antar att båda användarna sitter på samma sida av brandväggen. Om man har valt SIParatortypen DMZ eller LAN bör man ha angivit minst ett nätverk här sida. Om det inte finns några nätverk här kommer SIParatorn inte att NATa någon trafik alls. 45

54 Chapter 10. Nätverksinställningar Nätverk Välj ett nätverk bland dem du har definierat på sidan Nät och maskiner. Ytterligare förhandlare Det kan finnas maskiner i ett annat nät som kan vilja förhandla för det här nätets räkning. Detta kan exempelvis hända när man har en SIP-server på ett nät och telefoner som inte kan SIP på ett annat nät. I så fall ska telefonnätet väljas i Nätverk, och SIP-serverns nät som Ytterligare förhandlare. Även här väljer du bland de nät som definierats på sidan Nät och maskiner. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Datagränssnitt I tabellen Datagränssnitt behöver man bara göra inställningar om man har valt typen WAN. Mellan de Datagränssnitt som räknas upp här kommer SIParatorn att agera som en ren nätsluss, dvs endast skicka vidare trafik, förutom att QoS kommer att utföras om det är konfigurerat för trafiken. Trafik som skickas mellan Datagränssnitt kommer inte att loggas av SIParatorn. Mellan övriga gränssnitt kommer SIParatorn endast att skicka SIP-trafik Gränssnitt Ange ett datagränssnitt här. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. 46

55 Nya rader i tabellen Chapter 10. Nätverksinställningar Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Spara Sparar alla inställningar för Topologi till de preliminära inställningarna. Ångra Återställer sidans innehåll. Grundinställningar Sidan Grundinställningar innehåller allmänna parametrar som SIParatorn ska jobba med. Här ställer du exempelvis in vilka DNS-servrar SIParatorn ska använda. Allmänt Namn på denna SIParator Här kan du ge din Ingate SIParator ett namn. Namnet på SIParatorn visas sedan i titelraden i din webbläsare. Detta kan vara bra att göra om du administrerar flera SIParatorer. Namnet används också om du exporterar loggfiler i formatet WELF, och som namn på SIParatorn om du använder SNMP. Standarddomän Här kan du ställa in en standarddomän för namnuppslagningen. Den behöver du sedan inte ange i tabellerna, utan SIParatorn antar automatiskt att namnangivelser med ofullständiga domännamn ska kompletteras med denna domän. Om du exempelvis anger 47

56 Chapter 10. Nätverksinställningar foretaget.se som standarddomän, kan du som namn på maskinen trollet.foretaget.se ange endast trollet i tabellerna. Om du inte vill ha någon särskild standarddomän skriver du bara en punkt (.) i fältet. IP-policy Här ställer du in vad som ska hända med IP-paket som varken är SIP-paket, SIP-mediaströmmar eller administrationstrafik till SIParatorn. Detta gäller för all trafik i alla riktningar mellan de olika näten. Kasta IP-paket innebär att SIParatorn ignorerar IP-paketen utan att skicka något svar om att paketet inte kom fram. Spärra IP-paket gör istället så att SIParatorn svarar med ett ICMP-paket som talar om att paketet inte kom fram. Ingate SIParator-version Kontrollera om det finns nya versioner av Ingate SIParator anger om SIParatorn ska kontrollera om det finns nyare versioner av Ingate SIParator-mjukvaran. För att detta ska fungera måste du ha angivit en Default Gateway. Om det finns en ny version tillgänglig kommer det överst på varje sida att stå "Det finns en ny version av Ingate SIParator. Hämta din uppgradering här." Din Ingate SIParator gör en versionskontroll en gång per dygn samt vid varje omstart. Tidpunkt för senaste lyckade versionskontroll talar om när den senaste versionskontrollen utfördes. Policy för ping till Ingate SIParator Här ställer du in hur din Ingate SIParator ska reagera ifall någon skickar ett ping-paket till den. Du kan välja att låta den svara på alla förfrågningar, bara svara på ping från nät på det gränssnitt som får ping-förfrågningen (direktkopplade nät och nät med statisk routning från gränssnittet) eller att inte svara alls. Ping är ett sätt att ta reda på om en maskin är igång. Se appendix J i Referenshandboken för mer information om ping. DNS-servrar Här anges de DNS-servrar som SIParatorn ska använda sig av. De används i den ordning de står i tabellen, dvs nummer två anropas först då nummer ett inte svarar. 48

57 Nr Chapter 10. Nätverksinställningar DNS-servrarna används i den ordning de står i tabellen. För att flytta en server till en viss rad skriver du in numret på den rad du vill flytta den till. Du behöver bara numrera om maskiner som ska flyttas; övriga omnumreras automatiskt. När du trycker på Spara kommer DNS-servrarna att sorteras om. Dynamiskt Om något gränssnitt får sin IP-adress från en DHCP-server kan SIParatorn även få information om sin DNS-server därifrån. Välj i så fall motsvarande IP-adress här och lämna övriga fält tomma. DNS-namn eller IP-adress DNS-namn eller IP-adress är DNS-namnet eller IP-adressen för den DNS-server som SIParatorn ska använda. Observera att SIParatorn måste ha en DNS-server i sina driftsinställningar för att det ska fungera att använda DNS-namn här. IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Spara Sparar alla Grundinställningar till de preliminära inställningarna. Ångra Återställer sidans innehåll. Slå upp alla IP-adresser igen Slå upp alla IP-adresser igen slår upp IP-adresserna för DNS-namn på denna sida. Uppslagningen görs mot de DNS-servrar som du har valt på sidan. 49

58 Chapter 10. Nätverksinställningar 50

59 Chapter 11. SIP-inställningar SIP betyder Session Initiation Protocol och är ett sätt att sätta upp och avsluta sessioner för olika sorters mediaströmmar över ett IP-nätverk, till exempel Internet. Det används exempelvis till IP-telefoni, Instant Messaging och överföring av videoströmmar. SIP-protokollet hanterar initiering, modifiering och avslutande av sessioner med en eller flera deltagare. Protokollet låter deltagarna komma överens om vilken eller vilka sorters mediaströmmar de ska skicka mellan sig. Mer information om SIP finns i appendix D i Referenshandboken och i RFC Grundläggande SIP-inställningar görs på sidorna Grundinställningar, Lokal registrator och Filtrering. Om en extern SIP-proxy ska användas behöver detta anges på sidan Routning. Grundinställningar Här görs de mest grundläggande inställningarna för SIParatorns SIP-behandling. SIP-modulen Här väljer du om SIParatorns SIP-modul ska vara på eller av. Om du väljer Använd inte SIP-modulen. kommer inga andra SIP-inställningar att ha någon inverkan. Portintervall för SIP-mediaströmmar Här kan du välja det portintervall som SIParatorn ska använda för SIP-mediaströmmar. Du kan använda vilka höga portar som helst utom 4500 (reserverad för NAT-T) och (reserverade för RADIUS). Obs! Om portintervallet ändras kommer SIP-modulen att starta om när man tar denna ändring i drift. När SIP-modulen startas om kommer alla pågående SIP-sessioner (telefonsamtal och liknande) att tas ned och alla SIP-användarregistreringar kommer att tas bort. Här anger du den nedre och övre gränsen för det portintervall SIParatorn ska använda sig av. Den övre gränsen måste vara högre än den nedre. 51

60 Chapter 11. SIP-inställningar Ytterligare SIP-signaleringsportar Normalt lyssnar SIParatorn endast efter SIP-signalering på portarna 5060 (UDP och TCP) samt 5061 (TLS). Det går att få den att lyssna på andra portar också. Om ytterligare portar väljs här kommer de att reserveras för SIP-signalering på alla SIParatorns IP-adresser. Port Ange en port som SIParatorn ska lyssna efter SIP-signalering på. SIParatorn tar då emot SIP-signalering på denna port på alla sina IP-adresser. Det går inte att ta emot TLS-trafik på en port som används till något annat, exempelvis konfiguration av SIParatorn. Transport Välj vilka transportsätt som SIParatorn ska ta emot SIP-signalering på, på den här porten. Kommentar Här kan du skriva en kommentar för att komma ihåg varför du lagt till porten. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Extern IP-adress för NATad SIParator Ibland står SIParatorn bakom en NATande maskin som inte förstår SIP. Detta betyder att SIP-signaleringen inte blir korrekt, och leder i många fall till att ljud bara hörs i ena riktningen. För att komma till rätta med detta fylls den externa IP-adressen i här, dvs den som SIParatorn ser ut att ha på Internet. När den då skickar SIP-signalering till sin standardnätsluss kommer den att använda den externa IP-adressen istället för sin egen privata, vilket gör att media kommer att skickas till rätt ställe. Observera att den NATande maskinen måste konfigureras att skicka vidare SIP-signalering till SIParatorn. 52

61 Om inget anges här kommer SIParatorn att använda sina egna IP-adresser. Denna inställning stöds inte för Standalone-konfigurationen. Chapter 11. SIP-inställningar Loggning Dessa inställningar finns också på sidan Logginställningar under Loggning och verktyg. Loggklass för SIP-signalering För varje SIP-paket genereras ett meddelande som innehåller avsändare och mottagare samt typ av SIP-paket. Välj här den loggklass som ska användas för dessa meddelanden. Loggklass för SIP-paket Hela SIP-paketen loggas också (ett SIP-paket innehåller många rader). Välj här den loggklass som ska användas för SIP-paket. Loggklass för licensinformation för SIP Varje gång antalet använda SIP-licenser ändras genereras ett meddelande om detta. Välj här den loggklass som ska användas för dessa meddelanden. 53

62 Chapter 11. SIP-inställningar Loggklass för SIP-fel När ett SIP-fel uppträder genereras ett felmeddelande. Välj här den loggklass som ska användas för dessa felmeddelanden. Loggklass för mediainformation för SIP SIParatorn genererar meddelanden om att mediaströmmar sätts upp och rivs ned. Välj här den loggklass som ska användas för dessa meddelanden. Loggklass för felsökningsinformation om SIP SIParatorn loggar en mängd statusmeddelanden, till exempel SIP-initieringen efter en omstart. Välj här den loggklass som ska användas för dessa meddelanden. Övervakade SIP-servrar SIParatorn kan övervaka SIP-servrar för att se att de svarar på SIP-anrop. Denna information används av SIParatorn när SIP-signalering ska skickas till servern. Detta används exempelvis när en SIP-domän slås upp till flera olika servrar; SIParatorn vet då direkt om någon av dessa servrar inte svarar, vilket gör uppkopplingsfasen kortare. För att en SIP-server ska vara övervakningsbar på detta sätt krävs att den svarar med SIP-signalering på OPTIONS-paket. Server Ange domännamn, datornamn eller IP-adress för den SIP-server som ska övervakas. Port Ange den port som ska övervakas på SIP-servern, dvs den port som ska användas för SIP-signalering. Transport Välj den transport som ska övervakas på SIP-servern, dvs den transport som ska användas för SIP-signalering. 54

63 Ta bort Chapter 11. SIP-inställningar Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Spara Sparar alla inställningar för Grundinställningar till de preliminära inställningarna. Ångra Återställer sidans innehåll. Lokal registrator SIP-registratorn i din Ingate SIParator används för att hålla reda på vid vilken maskin en användare befinner sig. Registratorn tar emot registreringar från användarnas SIP-klienter och kastar registreringarna när de blivit för gamla. Samma användare kan registrera sig från flera olika maskiner samtidigt. Här ställer du in vilka domäner SIParatorn ska ha hand om och gör en lista över tillåtna SIP-användare. Om du vill använda autentisering behöver du också göra inställningar på sidan Autentisering och bokföring samt välja de SIP-metoder som ska autentiseras på sidan SIP-metoder. Om du vill använda en RADIUS-server för SIP-användare istället för en lokal databas, väljer du detta på sidan Autentisering och bokföring. Lokala SIP-domäner Här anger du de domäner som SIP-registratorn ska hantera. Endast användare under dessa domäner kan registrera sig på SIParatorn. Observera att du här endast ska ange de domäner där användarna förväntas registrera sig på SIParatorn. SIP-begäran till andra domäner kommer att skickas vidare av SIParatorn till den server som har hand om respektive domän. 55

64 Chapter 11. SIP-inställningar Domän Här anger du namnet för domänen. En domän är till exempel ingate.com. Ibland kan man även behöva använda SIParatorns IP-adress som domän, om SIP-klienten slår upp domänen i DNS och ersätter domännamnet med den IP-adress den hittar där. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Filtrering På sidan Filtrering måste du ställa in vilka innehållstyper som ska släppas fram, om SIParatorn ska förmedla något annat än telefoni och direktmeddelanden. Här går det också att ställa in andra sätt att filtrera bort ej önskvärd SIP-signalering. Filtrering på avsändar-ip-adress Här ställer du in hur SIP-modulen ska behandla begäran från olika nät. Begäran som inte passar in på någon av reglerna behandlas enligt den Standardbehandling av SIP-begäran som ställs in bredvid tabellen. Nr Nr anger ordningsnumret för regeln. Reglerna används uppifrån och ner. Ordningen kan ha betydelse om flera rader innehåller nätverk som överlappar varandra. För att byta plats på en regel skriver du in det nya ordningsnumret i rutan, och trycker sedan på Spara. Från nät Här anger du det nät som regeln ska gälla. Näten definierar du på sidan Nät och maskiner under Nätverk. 56

65 Funktion Chapter 11. SIP-inställningar Här bestämmer du om SIP-begäran från det angivna nätet ska behandlas eller ej. De alternativ som finns är att Behandla alla som tar hand om alla begäran till SIParatorn oavsett vart de ska, Endast lokala som bara behandlar de begäran som ska till Lokala SIP-domäner (registrerade på sidan Lokal registrator) och Spärra alla som inte behandlar någon begäran alls. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Standardbehandling av SIP-begäran Här ställer du in hur SIParatorn ska behandla de SIP-begäran som inte passar in på någon av de Filtrering på avsändar-ip-adress du har satt upp. De alternativ som finns är att Behandla alla som tar hand om alla begäran till SIParatorn oavsett vart de ska, Endast lokala som bara behandlar de begäran som ska till Lokala SIP-domäner (registrerade på sidan Lokal registrator) och Spärra alla som inte behandlar någon begäran alls. Innehållstyper SIP-paketen kan presentera informationen på olika sätt genom att använda olika innehållstyper (MIME-typer). Här ställer du in vilka typer SIParatorns SIP-modul ska acceptera. De vanligaste innehållstyperna finns fördefinierade, så att du bara behöver välja att släppa fram dem eller ej. Innehållstyperna application/sdp (används för att vidarebefordra SIP-begäran), application/xpidf+xml (används för Presence) och text/x-msmsgsinvite (används av Messenger) accepteras alltid, så du behöver inte ange dem i tabellen. En fullständig lista över MIME-typer hittar du på ftp://ftp.isi.edu/in-notes/iana/assignments/media-types/media-types/. 57

66 Chapter 11. SIP-inställningar Innehållstyp Här anger du den typ som ska accepteras (en per rad). Typerna skrivs som kategori/typ, exempelvis text/plain. Du kan också välja att acceptera alla typer genom att skriva */* på en rad och släppa fram den. Släpp fram Här anger du om SIParatorn ska släppa fram innehållstypen eller ej. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara eller Nya rader i tabellen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Routning Intern DNS-tabell för SIP-begäran Här kan du ange andra SIP-domäner som SIParatorn ska kunna skicka vidare begäran till, men som av någon anledning inte kan slås upp i DNS. Du kan ange IP-adress och port, och välja att skicka vidare begäran med ett visst protokoll. SIParatorn jämför det inkommande SIP-paketets Request-URI med domänerna i den här tabellen för att se om någon stämmer överens. Om det stämmer överens kommer SIParatorn att skicka vidare paketet till det du anger här. Observera dock att Request-URIn inte kommer att skrivas om. Här kan du också ange underdomäner som ska skötas av en separat SIP-proxy. Posterna i denna tabell har högre prioritet än de under Lokala SIP-domäner, vilket betyder att om du här anger en underdomän till någon du skrivit i Lokala SIP-domäner, kommer SIParatorn att skicka vidare SIP-begäran till denna underdomän istället för att behandla dem själv. 58

67 Chapter 11. SIP-inställningar Det går att ange flera IP-adresser eller datornamn för samma domän, och att sätta prioritet och vikt för dessa. Domän Domännamn för SIP-domänen. Denna domän jämförs med domänen i det inkommande SIP-paketets Request-URI. Det går inte att ange en domän som finns i tabellen Lokala SIP-domäner. Skicka till DNS-namn eller IP-adress Här anger du DNS-namnet eller IP-adressen för SIP-servern som hanterar domänen. DNS-namn kan anges om maskinen har ett eget namn som går att slå upp i DNS, även om inte SIP-domännamnet går att slå upp. IP-adress IP-adress visar IP-adressen för det DNS-namn eller IP-adress som du skrev in i föregående fält. Port Här anges den port som servern svarar på. Vanligtvis är detta 5060 (5061 för TLS). Transport Om du vill styra vilket transportprotokoll som används mellan SIParatorn och den andra SIP-servern kan du välja ett protokoll under Transport. Du kan välja mellan UDP, TCP och TLS som transportprotokoll. Prioritet Om flera IP-adresser eller datornamn för samma domän har angivits, bör man ange Prioritet och Vikt för dessa. Ett lågt värde på Prioritet betyder att maskinen ska prioriteras högt. 59

68 Chapter 11. SIP-inställningar Vikt Om flera maskiner har samma Prioritet fördelas signaleringen till dem enligt de Vikter man satt; om två maskiner har samma prioritet, och maskin 1 har vikt 4 och maskin 2 har vikt 9, kommer 4/13 av signaleringen att skickas till maskin 1 och 9/13 till maskin 2. Auth Brandväggen frågar förfrågaren för autentisering. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya grupper och rader för grupperna du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. 60

69 Chapter 12. Administration av SIParatorn Man behöver också göra inställningar för vilka som får komma åt SIParatorns administrationsgränssnitt. Detta gör man på sidan Konfigurering under Grundinställningar. Kom ihåg att de inställningar som syns i administrationsgränssnittet (preliminära inställningar) inte alltid är samma som de inställningar som SIParatorn jobbar efter (driftsinställningar). När man har gjort alla inställningar som behövs måste dessa ta i drift. Detta gör man på sidan Spara/Läsa inställningar under Administration. Konfigurering På sidan Konfigurering görs inställningar som begränsar hur man får komma åt SIParatorns administrationsgränssnitt. Den kan administreras via webben (http och https) samt via ssh eller textgränssnittet (med CLI, se kapitel 15 i Referenshandboken). Välj en eller flera konfigurationsadresser för SIParatorn. Konfigurationsadressen är den IP-adress som du skriver in i din webbläsare för att komma åt SIParatorns webbgränssnitt eller kopplar upp din ssh-klient mot. För varje nätverksgränssnitt kan du sedan ställa in ifall konfigurationstrafiken till din Ingate SIParator ska få komma in via detta nätverksgränssnitt. Välj också hur de som ska komma åt administrationsgränssnitten ska autentiseras. För att ytterligare höja säkerheten tillåts inställningar endast göras från en eller flera datorer som nås via ett av dessa gränssnitt. Ange den/de IP-adresser varifrån det ska vara tillåtet att komma åt och konfigurera SIParatorn. IP-adresserna kan höra till en eller flera datorer. För varje IP-adress eller intervall av IP-adresser kan du ange vilka sätt de ska få använda för att konfigurera SIParatorn. Konfigureringsprotokoll Här anger du vilken eller vilka av SIParatorns IP-adresser som ska acceptera uppkopplingar. SIParatorns webbserver; kommer att lyssna på de adresser och portar som väljs under HTTP och HTTPS. Det är sedan denna IP-adress och eventuellt port som du skriver in i din webbläsare när du vill koppla upp dig mot SIParatorn för att göra inställningar. För konfigurering via ssh behövs en ssh-klient för att administrera SIParatorn. 61

70 Chapter 12. Administration av SIParatorn Konfigurering via HTTP Välj här den IP-adress och port på SIParatorn som administratören ska koppla upp sig mot om HTTP ska användas för konfigurering av SIParatorn. Den adress som väljs är en av SIParatorns egna, konfigurerade på Gränssnitt-sidorna under Nätverk. Det går att använda olika IP-adresser för HTTP, HTTPS och SSH. Konfigurering via HTTPS Välj här den IP-adress och port på SIParatorn som administratören ska koppla upp sig mot om HTTPS ska användas för konfigurering av SIParatorn. Den adress som väljs är en av SIParatorns egna, konfigurerade på Gränssnitt-sidorna under Nätverk. Det går att använda olika IP-adresser för HTTP, HTTPS och SSH. För HTTPS måste också ett X.509-certifikat väljas. Certifikatet är ett slags ID-kort som SIParatorn använder för att identifiera sig för din webbläsare. Detta gör att du kan vara säker på att du verkligen kommunicerar med din Ingate SIParator och inte någon annans maskin. HTTPS använder en krypteringsmetod med två nycklar, en hemlig nyckel och en publik nyckel. Den hemliga nyckeln behåller SIParatorn och den publika används i certifikatet. Om någon av nycklarna byts ut kommer HTTPS-förbindelsen inte att fungera. Alla certifikat för SIParatorn skapas på sidan Certifikat under Grundinställningar. 62

71 Konfigurering via SSH Chapter 12. Administration av SIParatorn Välj här den IP-adress och port på SIParatorn som administratören ska koppla upp sig mot om SSH ska användas för konfigurering av SIParatorn. Den adress som väljs är en av SIParatorns egna, konfigurerade på Gränssnitt-sidorna under Nätverk. För SSH-konfigurering används kommandoradsgränssnittet i SIParatorn. Se även kapitel 15 i Referenshandboken. Det går att använda olika IP-adresser för HTTP, HTTPS och SSH. Konfigurering tillåten via gränssnitt Här anger du om konfigurationstrafik till SIParatorn får komma in via respektive nätverksgränssnitt. Om konfigurering endast är tillåten via eth1 kommer konfigurationstrafik bara att tillåtas från datorer som är kopplade till eth1, oavsett vilken IP-adress som konfigurationstrafiken är ställd till eller vilka IP-adresser datorerna har. Valen är På och Av. Denna inställning är ett komplement till inställningen Konfigurationsdatorer nedan. Användarautentisering i webbgränssnittet Här ställer du in om administratörerna som loggar in via webbgränssnittet finns i en lokal databas (Lokala användare), i en RADIUS-databas eller att man ska få välja mellan dessa alternativ vid inloggning (Lokala användare eller RADIUS-databas). Lokala användarnamn och lösenord definieras på sidan Användaradministration under Administration. Om användarna ska autentiseras via en RADIUS-server måste en sådan konfigureras på sidan RADIUS. 63

72 Chapter 12. Administration av SIParatorn Via SSH går det endast att logga in som användaren admin. Konfigurationsdatorer Ange den/de IP-adresser varifrån det ska vara tillåtet att komma åt och konfigurera SIParatorn. IP-adresserna kan höra till en eller flera datorer. Observera att det gränssnitt som dessa datorer sitter bakom också måste tillåta att konfigurationstrafik kommer in via gränssnittet. Se Konfigurering tillåten via gränssnitt ovan. Nr Nr bestämmer ordningen på de olika raderna. Ordningen är intressant i samband med vad som ska loggas. Du vill kanske t ex kunna göra inställningar av SIParatorn från en dator respektive hela det nätet där den enskilda datorn sitter, där trafiken från den enskilda datorn endast ska loggas lokalt och trafiken från resten av nätet både ska larmas via syslog och loggas lokalt. Reglerna tas i den ordning de står, så om nätet står först kommer all konfigurationstrafik från det nätet att både larmas och loggas inklusive trafiken från den enskilda datorn. Om däremot den enskilda datorn står på en separat rad före nätet kommer SIParatorn att först titta på den raden och därmed kommer konfigurationstrafiken från denna dator enbart att loggas medan konfigurationstrafiken från resten av nätet både loggas och larmas. DNS-namn eller nätadress Här anger du nätverksadressen till den dator eller det nät varifrån det ska gå att göra inställningar av SIParatorn. Det går också att ange ett DNS-namn för datorn/nätet. Undvik att tillåta inställningar från ett nät eller en dator som finns ute på Internet eller något annat osäkert nät, om inte uppkopplingen sker via HTTPS eller VPN. Nätnummer Nätnummer visar IP-adressen för det DNS-namn eller nätadress som du skrev in i föregående fält. Nätmask/bitar Nätmask/bitar är den nätmask som ska användas för att ange den dator från vilken inställningar kan göras. I kapitel 3 i Referenshandboken kan du läsa om hur nätmasken skrivs. Om man vill begränsa till att endast en dator ska få komma åt att göra inställningar 64

73 Chapter 12. Administration av SIParatorn ska man använda nätmasken Alternativt kan denna nätmask anges i antal bitar som då blir 32. Vill man tillåta inställningar från ett helt nät, anger man en nätmask med färre bitar. Om man vill kunna göra inställningarna från flera datorer eller flera nät skapar man flera rader och fyller i uppgifterna i dessa. Intervall Intervall visar alla de IP-adresser som det är tillåtet att göra inställningar av SIParatorn från. När sidan uppdateras räknas intervallet ut från de inställningar som görs under DNS-namn eller nätadress och Nätmask/bitar. Här kan man se att man skrivit in rätt uppgifter i fälten DNS-namn eller nätadress och Nätmask/bitar. Via IPsec-motpart Här kan du ange ifall uppkopplingen måste komma från en speciell IPsec-motpart. Om du anger en IPsec-motpart går det endast att konfigurera SIParatorn via IPsec. SSH Kryssa i rutan om den här datorn/det här nätverket ska få konfigurera SIParatorn via SSH. HTTP Kryssa i rutan om den här datorn/det här nätverket ska få konfigurera SIParatorn via HTTP. HTTPS Kryssa i rutan om den här datorn/det här nätverket ska få konfigurera SIParatorn via HTTPS. Loggklass Under Loggklass ställer du in enligt vilken loggklass som trafiken till konfigurationswebbservern i SIParatorn ska loggas. Loggklasserna definieras på sidan Loggklasser under Loggning. Se kapitel 8 i Referenshandboken. Ta bort Om denna ruta markeras tas raden bort när du trycker på Spara, Nya rader i tabellen eller Slå upp alla IP-adresser igen. Nya rader i tabellen Här anger du hur många nya rader du vill lägga till i tabellen. Tryck därefter på knappen Nya rader i tabellen. Spara Sparar alla inställningar för Konfigurering till de preliminära inställningarna. 65

74 Chapter 12. Administration av SIParatorn Ångra Återställer sidans innehåll. Slå upp alla IP-adresser igen Slå upp alla IP-adresser igen slår upp IP-adresserna för DNS-namn på denna sida. Uppslagningen görs mot de DNS-servrar som du har valt på sidan Grundinställningar. Denna knapp syns bara om SIParatorn har en DNS-server konfigurerad. Spara/Läsa inställningar Här kan du spara inställningar och ladda in tidigare sparade inställningar. Du tar också inställningar i drift här. Provkörning och drifttagning De inställningar som gjorts i webbgränssnittet används inte automatiskt, utan måste först tas i drift. Om det finns ändringar som inte tagits i drift, visas ett varningsmeddelande om detta på webbsidorna. När du trycker på Ta i drift kommer SIParatorn först att provköra inställningarna. Under provkörningen väntar SIParatorn på en knapptryckning på någon av de tre knappar den visar upp. Om du inte får se en rad med tre knappar betyder det att dina preliminära inställningar (som provkörs) innehåller något fel som gör att du inte kommer åt SIParatorn. Tidsgräns för begränsad provkörning Här fyller du i hur länge SIParatorn ska vänta på knapptryckning. Efter denna tid återgår SIParatorn automatiskt till de gamla driftsinställningarna. Om detta inträffar kommer SIParatorn att upplysa dig om detta så fort du försöker trycka på någon knapp igen. Ta i drift Sparar alla preliminära inställningar till driftsinställningarna och tar därmed alla nya inställningar i drift. Innan detta sker provkörs de preliminära inställningarna. 66

Ingate SIParator 4.9.2

Ingate SIParator 4.9.2 Ingate SIParator 4.9.2 Steg för steg-guide Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Per Johnsson Ingate SIParator 4.9.2: Steg för steg-guide by Lisa Hallingström by Paul Donald by Bogdan

Läs mer

Se till att alltid starta om nätverket i den här ordningen:

Se till att alltid starta om nätverket i den här ordningen: Kapitel 2 Felsökning I det här kapitlet får du information om felsökning av routern. Snabbtips Här följer några tips om hur du rättar till enklare problem. Se till att alltid starta om nätverket i den

Läs mer

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar

Läs mer

Att sätta upp en IPsec-förbindelse med NAT (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att sätta upp en IPsec-förbindelse med NAT (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att sätta upp en IPsec-förbindelse med NAT (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar med NAT...3

Läs mer

Kapitel 1 Felsökning. Basfunktioner

Kapitel 1 Felsökning. Basfunktioner Kapitel 1 Felsökning I det här kapitlet får du information om felsökning av router med ADSL-modem. Efter varje problembeskrivning finns det instruktioner som hjälper dig att lokalisera och lösa problemet.

Läs mer

Konfigurera Routern manuellt

Konfigurera Routern manuellt Konfigurera Routern manuellt Den här guiden beskriver hur du ställer in din Internetanslutning mot Belkin Routern. Steg 1. Stäng av din Kabel eller ADSL-modem. I det fall det inte finns en på- och avstängningsknapp

Läs mer

Installationsanvisning För dig som har valt fast IP-Adress

Installationsanvisning För dig som har valt fast IP-Adress Installationsanvisning För dig som har valt fast IP-Adress Inomhusnod Comega FTTH-TVMC... 2 Inomhusnod Allied Telesyn img616... 4 Inomhusnod CTS HET-3109... 5 Nätverkskort... 6 Kontakter och kablar...

Läs mer

Installationsanvisning För dig som har dynamisk IP-Adress

Installationsanvisning För dig som har dynamisk IP-Adress Installationsanvisning För dig som har dynamisk IP-Adress Inomhusnod Comega FTTH-TVMC... 2 Inomhusnod Allied Telesyn img616... 4 Inomhusnod CTS HET-3109... 5 Nätverkskort... 6 Kontakter och kablar... 6

Läs mer

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide BIPAC-711C2 / 710C2 ADSL Modem / Router Snabbstart Guide Billion BIPAC-711C2/710C2 ADSL Modem / Router För mer detaljerade instruktioner om konfiguration och användning av denna ADSL Modem/Router, hänvisar

Läs mer

Handbok för installation av programvara

Handbok för installation av programvara Handbok för installation av programvara Denna handbok beskriver hur du installerar programvaran via en USB- eller nätverksanslutning. Nätverksanslutning är inte tillgängligt för modellerna SP 200/200S/203S/203SF/204SF

Läs mer

P-660H Triple Play modem. Snabbinstallation. Version 2.0

P-660H Triple Play modem. Snabbinstallation. Version 2.0 P-660H Triple Play modem Snabbinstallation Version 2.0 1 Det här dokumentet hjälper dig att installera och använda ditt P-660H Triple Play modem. Följande installationsguide beskriver installation av modemet

Läs mer

Prestige 660M. Snabbinstallation. Version 1.0

Prestige 660M. Snabbinstallation. Version 1.0 Prestige 660M Snabbinstallation Version 1.0 1 Det här dokumentet hjälper dig att installera och använda din Prestige 660M. Observera att denna installationsguide endast beskriver installation av modemet

Läs mer

SMC Barricade Routers

SMC Barricade Routers SMC Barricade Routers Användarhandbok SMC7004BR V1.0 Gratulerar till din nya SMC Barricade TM. SMC Barricade är en bredbandsrouter som är till för delad Internettillgång, ökad säkerhet och för att nätverksansluta

Läs mer

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar

Läs mer

Att flytta konfigurationer mellan Ingate-enheter. Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att flytta konfigurationer mellan Ingate-enheter. Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att flytta konfigurationer mellan Ingate-enheter Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Flytta konfigurationer mellan Ingate-maskiner...3 Konfigurationsdatabaser...3

Läs mer

BIPAC-7100S / 7100 ADSL Modem/Router

BIPAC-7100S / 7100 ADSL Modem/Router BIPAC-7100S / 7100 ADSL Modem/Router Snabbstartsguide Snabbstartsguide För mer detaljerade anvisningar om inställning och användning av en (Trådlös) ADSL Firewall Router, v.g. konsultera on-line-handboken.

Läs mer

SkeKraft Bredband Installationsguide

SkeKraft Bredband Installationsguide SkeKraft Bredband Installationsguide SkeKraft Bredband Installationsguide Innan du startar installationen av SkeKraft Bredband bör du kontrollera om din dator har ett nätverkskort installerat. OBS! Har

Läs mer

SurfinBird IX78 kopplad till PBX och kundens egen brandvägg

SurfinBird IX78 kopplad till PBX och kundens egen brandvägg SurfinBird IX78 kopplad till PBX och kundens egen brandvägg Detta dokument beskriver hur du kopplar in SurfinBird IX78 så att den tar hand om trafiken mellan kundens PBX och Telias VoIP-VC, men låter Internet-trafiken

Läs mer

Övningar - Datorkommunikation

Övningar - Datorkommunikation Övningar - Datorkommunikation 1. Förklara skillnaden på statisk och dynamisk IP konfiguration. Ange även vad som krävs för att dynamisk IP konfiguration ska fungera. 2. Förklara följande förkortningar

Läs mer

snabbmanual för installation av bredband och telefoni

snabbmanual för installation av bredband och telefoni snabbmanual för installation av bredband och telefoni Startboxen innehåller följande utrustning Nätverkskablar Modem Strömadapter Testplugg Splitter Antenner Väggfäste Bredbandsbolaget Kundservice: 0770-777

Läs mer

Fråga: Hur ställer jag in min router utan att använda CD skivan? Svar: Du kan ställa in din router manuellt genom att följa stegen nedan.

Fråga: Hur ställer jag in min router utan att använda CD skivan? Svar: Du kan ställa in din router manuellt genom att följa stegen nedan. Fråga: Hur ställer jag in min router utan att använda CD skivan? Svar: Du kan ställa in din router manuellt genom att följa stegen nedan. Produkter som täcks in av denna guide : De flesta routrar i DIR

Läs mer

Snabbstart. AC750 WiFi Range Extender. Modell EX3800

Snabbstart. AC750 WiFi Range Extender. Modell EX3800 Snabbstart AC750 WiFi Range Extender Modell EX3800 Komma igång NETGEAR WiFi Range Extender utökar räckvidden för WiFi-nätverk genom att den befintliga WiFi-signalen förstärks och signalkvaliteten generellt

Läs mer

snabbmanual för installation av trådlöst bredband och telefoni

snabbmanual för installation av trådlöst bredband och telefoni snabbmanual för installation av trådlöst bredband och telefoni STARTBOXEN INNEHÅLLER FÖLJANDE UTRUSTNING Modem Två nätverkskablar Strömadapter Splitter Testplugg Bredbandsbolaget Kundservice: 0770-777

Läs mer

N300 WiFi Range Extender

N300 WiFi Range Extender Installationshandbok N300 WiFi Range Extender Modell WN3000RP Komma igång NETGEAR WiFi Range Extender utökar räckvidden för WiFi-nätverk genom att den befintliga WiFi-signalen förstärks och signalkvaliteten

Läs mer

SIP-operatörskonton genom Ingate Firewall/SIParator. Lisa Hallingström Paul Donald

SIP-operatörskonton genom Ingate Firewall/SIParator. Lisa Hallingström Paul Donald SIP-operatörskonton genom Ingate Firewall/SIParator Lisa Hallingström Paul Donald Table of Contents SIP-operatörskonton genom Ingate Firewall/SIParator steg för steg...3 Utgående samtal...4 Inkommande

Läs mer

Passersystem VAKA 10

Passersystem VAKA 10 Driftsättning & Snabbstart Passersystem VAKA 10 20003-1 Vaka snabbstart axema Sida 1 Copyright Axema Access Control AB, Stockholm 2011. 20003-sv Vaka quick guide Axema Access Control AB är ett svenskt

Läs mer

Startanvisning för Bornets Internet

Startanvisning för Bornets Internet Startanvisning för Bornets Internet Denna guide kommer att hjälpa dig igång med Bornets Internet. Sidan 1 av 41 Innehållsförteckning Titel Sidan Kapitel 1. Introduktion... 3 Kapitel 2. TCP/IP-inställningar

Läs mer

snabbmanual för installation av trådlöst bredband och telefoni

snabbmanual för installation av trådlöst bredband och telefoni snabbmanual för installation av trådlöst bredband och telefoni STARTBOXEN INNEHÅLLER FÖLJANDE UTRUSTNING Trådlös gateway Två nätverkskablar Två telefonkablar Strömadapter Mellanpropp Testplugg Bredbandsbolaget

Läs mer

bredband Bredbandsbolaget Kundservice: 0770-777 000

bredband Bredbandsbolaget Kundservice: 0770-777 000 Snabbmanual för installation av bredband och telefoni Den här guiden visar dig hur du installerarr bredband och telefoni med modemet Zyxel 2812. Startboxen innehåller följande utrustning Bredbandsbolaget

Läs mer

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ Router. Snabbstartsguide

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ Router. Snabbstartsguide BiPAC 7402VL/VGL/VGP VoIP/(802.11g) ADSL2+ Router Snabbstartsguide Billion VoIP/(802.11g) ADSL2+ Router För mer detaljerade anvisningar om inställning och användning av en VoIP/(802.11g) ADSL2+ Router,

Läs mer

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning 1. Inledning... 2 2. Att göra inställningar... 2 3. Grundinställningar för Telia SIP-anslutning... 3 4. Inställningar

Läs mer

ÅTVID.NET Startinstruktioner

ÅTVID.NET Startinstruktioner ÅTVID.NET Startinstruktioner Dokumentet hjälper dig med nätverksinställningarna i PC:n Sida: 1(9) Innehållsförteckning Detta måste göras först sida 3 Konfiguration Windows 98 sida 3-5 Konfiguration Windows

Läs mer

BIPAC 7100SV VoIP ADSL Modem/Router

BIPAC 7100SV VoIP ADSL Modem/Router BIPAC 7100SV VoIP ADSL Modem/Router Snabbstartsguide Billion BIPAC 7100SV VoIP ADSL Modem/Router För mer detaljerade anvisningar om inställning och användning av en VoIP ADSL Modem/Router, v.g. konsultera

Läs mer

1. Inkoppling till bredbandsnätet

1. Inkoppling till bredbandsnätet Sid 1 (23) Innehåll 1. Inkoppling till bredbandsnätet a) Aktiv utrustning CPS 500 b) Aktiv utrustning DRG 58x-serien c) Aktiv utrustning DRG 48x och DRG 46x-serien d) Aktiv utrustning DRG Ease e) Aktiv

Läs mer

DCS-950G SECURICAM nätverk 802.11g trådlös internetkamera med ljud.

DCS-950G SECURICAM nätverk 802.11g trådlös internetkamera med ljud. Denna produkt kan installeras med Internet Explorer 6.x eller högre. DCS-950G SECURICAM nätverk 802.11g trådlös internetkamera med ljud. Innan du börjar Du måste åtminstone ha följande: Windows XP/2000/Me

Läs mer

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient)

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient) Eltako FVS 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient) Obegränsad flexibilitet och bekvämlighet i fastighetsautomation 1. Konfigurera åtkomst till din dator/nätverk

Läs mer

Användarmanual COM1025

Användarmanual COM1025 Användarmanual COM1025 Introduktion COM1025 är en router som dirigerar trafik mellan RS485-baserade SRD-nätverk och TCP/IP-baserade nätverk. Den möjliggör kommunikation mellan befintlig Dataundercentral

Läs mer

Hjälp! Det fungerar inte.

Hjälp! Det fungerar inte. Hjälp! Det fungerar inte. Prova först att dra ur elsladden på telefonidosan och elsladden till ditt bredbandsmodem/bredbandsrouter (om du har en) och vänta ca 30 min. Koppla därefter först in strömsladden

Läs mer

ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL

ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL 1 ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL 2 ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL...3 KABLARNAS INKOPPLING... 3 DATORNS INSTÄLLNINGAR... 3 IBRUKTAGNING AV INTERNETFÖRBINDELSEN... 4 MÄRKLAMPOR...

Läs mer

DI-604 Express EtherNetwork bredbandsrouter

DI-604 Express EtherNetwork bredbandsrouter Denna produkt kan installeras med en vanlig, modern webbläsare t.ex. Internet Explorer 5.x och Netscape Navigator,4.x eller nyare.. DI-604 Express EtherNetwork bredbandsrouter Innan du börjar 1. Om du

Läs mer

Installation och setup av Net-controller AXCARD DS-202

Installation och setup av Net-controller AXCARD DS-202 Installation och setup av Net-controller AXCARD DS-202 Setup av Net-Controller DS202 Installation av programvara Stoppa in Axbase CD n i din CD-spelare. När skivan startat installationsprogrammet klickar

Läs mer

DI-624+ AirPlus G+ trådlös 2.4 GHz router

DI-624+ AirPlus G+ trådlös 2.4 GHz router Denna produkt kan installeras med hjälp av en vanlig webbläsare, t.ex. Internet Explorer 6 eller Netscape Navigator 6.2.3. DI-624+ AirPlus G+ trådlös 2.4 GHz router Innan du börjar 1. Om du har köpt denna

Läs mer

Konfigurera Xenta från Babs

Konfigurera Xenta från Babs Konfigurera Xenta från Babs Nedan följer en instruktion hur du konfigurerar din nya Xenta terminal från Babs PayLink med JobOffice Kassa. Om du känner dig osäker på det här, kontakta någon lokal data-

Läs mer

Konfigurationsdokument M1

Konfigurationsdokument M1 Filename: Konfigurationsdokument M1 Page: 1(15) Konfigurationsdokument M1 Revision history Date Version Changes Changed by 2014-10-24 0.1 First draft AB 2015-01-21 0.2 Uppdaterad AB 2015-01-29 0.3 Uppdaterad

Läs mer

TST8102 WEBCM BRUKSANVISNING

TST8102 WEBCM BRUKSANVISNING TST8102 WEBCM BRUKSANVISNING INNEHÅLLSFÖRTECKNING TST8102 WEBCM - BRUKSANVISNING 1. Översikt... 3 2. Installation... 3 2.1 Nätverksinställningar... 4 3. Startsida... 5 4. Statussida... 6 5. Gruppsida...

Läs mer

Snabbstart. AC1200 WiFi Range Extender Modell EX6150

Snabbstart. AC1200 WiFi Range Extender Modell EX6150 Snabbstart AC1200 WiFi Range Extender Modell EX6150 Komma igång NETGEAR WiFi Range Extender utökar räckvidden för WiFi-nätverk genom att den befintliga WiFi-signalen förstärks och signalkvaliteten generellt

Läs mer

INKOPPLINGSBESKRIVNING KABEL-TV-MODEM

INKOPPLINGSBESKRIVNING KABEL-TV-MODEM Sid 1 (19) Innehåll 1. Inkoppling till kabel-tv-nätet a) Med kabel-tv-modem Motorola Surfboard b) Med kabel-tv-modem Scientific Atlanta 2. Nätverksinställningar för datorer med Windows XP eller 2000 3.

Läs mer

1. Inkoppling till bredbandsnätet

1. Inkoppling till bredbandsnätet Sid 1 (19) Innehåll 1. Inkoppling till bredbandsnätet a) Aktiv utrustning CTS 2. Nätverksinställningar för datorer med Windows XP eller 2000 3. Nätverksinställningar för datorer med Windows 95, 98, ME

Läs mer

Installation av MultiTech RF550VPN

Installation av MultiTech RF550VPN Installation av MultiTech RF550VPN 1. Fysisk installation 1. Anslut en nätverkskabel* mellan WAN-porten på RF550VPN och ADSL-modem (eller router, om du har en fast förbindelse) 2. Anslut en nätverkskabel

Läs mer

Setup Internet Acess CSE-H55N

Setup Internet Acess CSE-H55N Setup Internet Acess CSE-H55N Installation och konfigurering av converter (omvandlare) CSE-H55N för tillgång till internet Rev 1.0 September 2014 Översatt till Svenska Innehåll 1. Installationsverktyg...

Läs mer

och printerserver Cd-rom (med manual och garanti) Ethernetkabel (CAT5 UTP/rak kabel) 5V strömadapter

och printerserver Cd-rom (med manual och garanti) Ethernetkabel (CAT5 UTP/rak kabel) 5V strömadapter Denna produkt kan installeras med hjälp av en vanlig webbläsare, t.ex. Internet Explorer 6 eller Netscape Navigator 6.2.3. Innan du börjar DI-824VUP+ 1. Tack för att du köpt denna router för att dela din

Läs mer

Installationshandbok för WiFi Booster for Mobile WN1000RP

Installationshandbok för WiFi Booster for Mobile WN1000RP Installationshandbok för WiFi Booster for Mobile WN1000RP Support Tack för att du väljer NETGEAR:s produkter. När du har installerat enheten ska du leta reda på serienumret på dekalen på produkten och

Läs mer

Installationsguide / Användarmanual

Installationsguide / Användarmanual (Ver. 2.6.0) Installationsguide / Användarmanual Innehåll 1. Välkommen Sid 1 Välkommen som Internet kund hos Seth s Bredband Kontrollera att din Internetlåda innehåller: 2. Anslutningsguide Sid 2 Koppla

Läs mer

ADSL INSTALLATIONSHANDBOK VERSION 1.2. Bredbands felanmälan och support nås på 0502-60 65 90. Alla dagar 08:00-22:00

ADSL INSTALLATIONSHANDBOK VERSION 1.2. Bredbands felanmälan och support nås på 0502-60 65 90. Alla dagar 08:00-22:00 ADSL INSTALLATIONSHANDBOK VERSION 1.2 Bredbands felanmälan och support nås på 0502-60 65 90 Alla dagar 08:00-22:00 Innehåll 1. LOKALISERA FÖRSTA TELEFONJACKET... 3 2. ANSLUT DITT MODEM... 3 3. ANSLUT OCH

Läs mer

Manual digipostpro. samt digivu. WAN och LAN. Sätt i kort... Ansluten 192.168.1.10

Manual digipostpro. samt digivu. WAN och LAN. Sätt i kort... Ansluten 192.168.1.10 Manual WAN och LAN 15:41 192.168.1.10 samt digivu Menystruktur i Med ansluten digivu 15:41 15:41 192.168.1.10 () TELIA S Grunddisplay LAN Ansluter via lokalt nätverk Grunddisplay WAN Ansluter via GPRS

Läs mer

Att använda RADIUS-bokföring med Ingate Firewall/SIParator. Lisa Hallingström Paul Donald

Att använda RADIUS-bokföring med Ingate Firewall/SIParator. Lisa Hallingström Paul Donald Att använda RADIUS-bokföring med Ingate Firewall/SIParator Lisa Hallingström Paul Donald Table of Contents Att använda RADIUS-bokföring med Ingate Firewall/SIParator steg för steg...3 Ingate RADIUS Accounting...5

Läs mer

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning VANLIGA FRÅGOR 1 NÄTVERKSINSTÄLLNINGAR, WINDOWS 2000/XP 2 Hastighet/duplex-inställningar för nätverkskort 3 Inställningar

Läs mer

snabbmanual för installation av bredband och telefoni

snabbmanual för installation av bredband och telefoni snabbmanual för installation av bredband och telefoni STARTBOXEN INNEHÅLLER FÖLJANDE UTRUSTNING Modem Nätverkskabel Strömadapter Splitter Testplugg T0087 Bredbandsbolaget 0770-777 000 www.bredbandsbolaget.se

Läs mer

Templog / TempControl PC

Templog / TempControl PC Templog / TempControl PC Templog är en vidareutveckling av RadioStore där i huvudsak alla funktioner har bibehållits, men där den nya elektronikkonstruktionen medger utrymme för framtida vidareutveckling.

Läs mer

Larmsändare sip86. Alla inställningar konfigureras enkelt upp med Windowsprogramvaran IP- Scanner. 2 Larmsändare sip22

Larmsändare sip86. Alla inställningar konfigureras enkelt upp med Windowsprogramvaran IP- Scanner. 2 Larmsändare sip22 Snabbhjälp IT sip86 Detta är en hjälpmanual för IT och nätverkstekniker för att snabbt kunna få en överblick på hur sip86 kan användas i olika nätverk. Om Larmsändare sip86 sip86 Generation 2 är nästa

Läs mer

KARLSBORGS ENERGI AB INTERNET KABEL-TV INSTALLATIONSHANDBOK REV. 2011.01

KARLSBORGS ENERGI AB INTERNET KABEL-TV INSTALLATIONSHANDBOK REV. 2011.01 KARLSBORGS ENERGI AB INTERNET KABEL-TV INSTALLATIONSHANDBOK REV. 2011.01 Karlsborgs Energi AB 2 Innehåll 1. ANSLUT KABELMODEMET... 4 2. ANSLUT OCH KONFIGURERA DIN UTRUSTNING... 5 OM DU VILL ANVÄNDA DIN

Läs mer

snabbmanual för installation av bredband och telefoni

snabbmanual för installation av bredband och telefoni snabbmanual för installation av bredband och telefoni STARTBOXEN INNEHÅLLER FÖLJANDE UTRUSTNING Modem Nätverkskabel Strömadapter Splitter Testplugg Bredbandsbolaget Kundservice: 0770-777 000 www.bredbandsbolaget.se

Läs mer

KARLSBORGS ENERGI AB ADSL INSTALLATIONSHANDBOK REV. 2010.05

KARLSBORGS ENERGI AB ADSL INSTALLATIONSHANDBOK REV. 2010.05 KARLSBORGS ENERGI AB ADSL INSTALLATIONSHANDBOK REV. 2010.05 Karlsborgs Energi AB 2 Innehåll 1. LOKALISERA FÖRSTA TELEFONJACKET... 4 2. ANSLUT DITT MODEM... 4 3. ANSLUT OCH KONFIGURERA DIN UTRUSTNING...

Läs mer

snabbmanual för installation av bredband och telefoni

snabbmanual för installation av bredband och telefoni snabbmanual för installation av bredband och telefoni STARTBOXEN INNEHÅLLER FÖLJANDE UTRUSTNING Modem Nätverkskabel Strömadapter Splitter Testplugg Bredbandsbolaget Kundservice: 0770-777 000 www.bredbandsbolaget.se

Läs mer

Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP

Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP itlararen.se Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP Internet Protocol (IP) Huvudsakliga protokollet för kommunikation på Internet (och lokala nätverk) En IP-adress

Läs mer

Att installera din nya DSL Gateway. Installationen tar bara en minut.

Att installera din nya DSL Gateway. Installationen tar bara en minut. Att installera din nya DSL Gateway. Installationen tar bara en minut. Paketets innehåll Innehållsförteckning Paketets innehåll...3 Vad är vad på din gateway...4 Anslut trådlöst till en dator...6 Anslut

Läs mer

Snabbstart. AC1200 WiFi Range Extender Modell EX6150

Snabbstart. AC1200 WiFi Range Extender Modell EX6150 Snabbstart AC1200 WiFi Range Extender Modell EX6150 Komma igång NETGEAR WiFi Range Extender utökar räckvidden för WiFi-nätverk genom att den befintliga WiFi-signalen förstärks och signalkvaliteten generellt

Läs mer

Installationshandbok för Universal WiFi Range Extender WN3000RP. Utökad trådlös räckvidd Routerns räckvidd

Installationshandbok för Universal WiFi Range Extender WN3000RP. Utökad trådlös räckvidd Routerns räckvidd Installationshandbok för Universal WiFi Range Extender WN3000RP Utökad trådlös räckvidd Routerns räckvidd 2011 NETGEAR, Inc. Med ensamrätt. Ingen del av denna publikation får reproduceras, överföras, transkriberas,

Läs mer

Använda bärbar dator som operatörspanel

Använda bärbar dator som operatörspanel Använda bärbar dator som operatörspanel Sammanfattning Genom att koppla en bärbar dator direkt till IQHeat så erhålls en operatörspanel/handterminal i form av web-sidor. På så vis får användaren full tillgång

Läs mer

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 1 av 16 RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 2 av 16 INNEHÅLL SIDA Tilldelning av IP-adress... 3 Uppsättning av Kamera...

Läs mer

Handbok Remote Access TBRA

Handbok Remote Access TBRA NESTOR NESTOR NESTOR SV.TBRA web.131219 Handbok Remote Access TBRA 1. ALLMÄNT Remote Access är en kommunikationsenhet som möjliggör stabil och tillförlitlig fjärranslutning, via mobil uppkoppling, till

Läs mer

FIBER INSTALLATIONSHANDBOK VERSION 1.0. Felanmälan och support nås på 0502-60 65 90. Alla dagar 08:00-22:00

FIBER INSTALLATIONSHANDBOK VERSION 1.0. Felanmälan och support nås på 0502-60 65 90. Alla dagar 08:00-22:00 FIBER INSTALLATIONSHANDBOK VERSION 1.0 Felanmälan och support nås på 0502-60 65 90 Alla dagar 08:00-22:00 1. ANSLUT OCH KONFIGURERA DIN UTRUSTNING Er anslutning är klar först när den gröna lampan på Fiberkonverten

Läs mer

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Innehåll 1 Inledning och mål 3 2 Material och genomförande 3 3 Förberedelseuppgifter

Läs mer

Installationshandbok

Installationshandbok Installationshandbok för Observit RSS Version 5.1 Observera Manualen används vid nyinstallation. Medföljande Axis kamerapaket innehåller ett produktblad som skall användas. Vid frågor kontakta support,

Läs mer

Att sätta upp en IPsec-förbindelse mellan två Ingate-brandväggar/SIParatorer. Lisa Hallingström Paul Donald

Att sätta upp en IPsec-förbindelse mellan två Ingate-brandväggar/SIParatorer. Lisa Hallingström Paul Donald Att sätta upp en IPsec-förbindelse mellan två Ingate-brandväggar/SIParatorer Lisa Hallingström Paul Donald Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar mellan två

Läs mer

Detta är en guide för snabbinstallation av IP kameran 14-156. För fullständig programfunktion hänvisar vi till medföljande manual.

Detta är en guide för snabbinstallation av IP kameran 14-156. För fullständig programfunktion hänvisar vi till medföljande manual. Detta är en guide för snabbinstallation av IP kameran 14-156. För fullständig programfunktion hänvisar vi till medföljande manual. 1) Packa upp din IP-kamera ur kartongen (vrid ej manuellt på kamerahuvudet)

Läs mer

BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE

BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE Lagra utskriftsloggen i nätverket Version 0 SWE Beskrivning av anmärkningar Följande symboler används i den här bruksanvisningen: I anmärkningar med rubriken Obs får

Läs mer

Allt du behöver veta för att koppla in din trådlösa router!

Allt du behöver veta för att koppla in din trådlösa router! Allt du behöver veta för att koppla in din trådlösa router! Grattis till ett bra val! Det här är en enkel steg-för-steg-beskrivning av hur du kommer igång och kan använda din nya trådlösa router. Utöver

Läs mer

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel: Kör IPv6 på riktigt med FortiGate! Principen är enkel: - Installera en Fortigate ditt nätverk. - Anslut Fortigaten till IPv6 nätverket. - Anslut din PC till Fortigaten. - Så kan du surfa på internet med

Läs mer

EDS1130 IP-kamera. Snabbguide. Svenska Version 1.0

EDS1130 IP-kamera. Snabbguide. Svenska Version 1.0 50185 2015-05-26 EDS1130 IP-kamera Snabbguide Paketet innehåller...2 Minimikrav...2 Kamerans delar...2 Kontroll innan installation...3 Anslut till routern...4-5 EnViewer Finder installation...6-7 Anslut

Läs mer

WiFi-router N150 (N150R)

WiFi-router N150 (N150R) Easy, Reliable & Secure Installationshandbok WiFi-router N150 (N150R) Varumärken Varumärkes- och produktnamn är varumärken eller registrerade varumärken som tillhör respektive ägare. Informationen kan

Läs mer

Förpackningens innehåll. Ordlista. Powerline Adapter

Förpackningens innehåll. Ordlista. Powerline Adapter Powerline Adapter OBS! Utsätt inte Powerline Adapter för extrema temperaturer. Placera inte enheten i direkt solljus eller i närheten av värmeelement. Använd inte Powerline Adapter i extremt fuktiga eller

Läs mer

installation av bredband via telejacket. Att installera ditt ADSL-modem tar bara någon minut.

installation av bredband via telejacket. Att installera ditt ADSL-modem tar bara någon minut. installation av bredband via telejacket. Att installera ditt ADSL-modem tar bara någon minut. Paketets innehåll. Innehållsförteckning Paketets innehåll...3 Anslut bredbandet trådlöst...4 Anslut bredbandet

Läs mer

Telia Bredbandstelefoni Telefonadapter Vood 322. Handbok

Telia Bredbandstelefoni Telefonadapter Vood 322. Handbok Telia Bredbandstelefoni Telefonadapter Vood 322 Handbok Innehåll Introduktion Förutsättningar för Telia Bredbandstelefoni med telefonadapter 4 Det här ska finnas i utrustningspaketet 4 Installation För

Läs mer

INSTALLATION GOLDen GATE, TBLZ-1/2-1-3-41

INSTALLATION GOLDen GATE, TBLZ-1/2-1-3-41 INSTALLATION GOLDen GATE, TBLZ-1/2-1-3-41 1. ALLMÄNT Kommunikationsenhet TBLZ-1/2-1-3-41 är avsedd att användas till luftbehandlingsaggregat GOLD version 4, A och B. Enheten består av: 1. 4-modulers normkapsling

Läs mer

OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET.

OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET. INSITE INSTALLATIONSBULLETIN Sid 2: Installera INSITE Sid 7: Ta bort INSITE OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET. OM PROGRAMVARAN INSTALLERAS ELLER ANVÄNDS PÅ FELAKTIGT

Läs mer

Abelko Terminal. Användarmanual. Giltig för FIRMWARE version 2.4/2.5 och 15, 17 och 19 tums modeller

Abelko Terminal. Användarmanual. Giltig för FIRMWARE version 2.4/2.5 och 15, 17 och 19 tums modeller Abelko Terminal Användarmanual Giltig för FIRMWARE version 2.4/2.5 och 15, 17 och 19 tums modeller Abelko terminalen är en panel pc avsedd att monteras i kontrollpaneller eller skåp som display och gateway

Läs mer

Manual för Plextalks Inställningsverktyg

Manual för Plextalks Inställningsverktyg Manual för Plextalks Inställningsverktyg Rev.1. 2010/06 Shinano Kenshi Co., Ltd. 1. Plextalks Inställningsverktyg Detta verktyg skapar en inställningsfil för att konfigurera nätverksinställningarna för

Läs mer

Manual digipostpro. samt digivu. v.1.16. WAN och LAN 15:41. digipostpro Sätt i kort... Ansluten 192.168.1.10

Manual digipostpro. samt digivu. v.1.16. WAN och LAN 15:41. digipostpro Sätt i kort... Ansluten 192.168.1.10 Manual WAN och LAN v.1.16 192.168.1.10 samt digivu Montering och anslutning Båda sidorna kan lyftas av för att kunna montera och ansluta. Respektive sida lyfts rakt upp när terminalen ligger platt. LAN

Läs mer

Innehåll i detta dokument

Innehåll i detta dokument Läs igenom hela dokumentet innan du startar. Kopiera över allt på CD-skivan till din hårddisk. Din dator kommer behöva startas om en gång vid installationen av CodeSys. Du måste ha rättigheter att installera

Läs mer

Handbok. Installation av Dovado Tiny

Handbok. Installation av Dovado Tiny Handbok Installation av Dovado Tiny Dela med dig av ditt 4G-modem Med din trådlösa 4G-router Dovado Tiny och ett usb-modem för mobilt bredband, kan du dela din 4G-uppkoppling med flera andra användare

Läs mer

Manual till programvaran. TallyMaster 3.27 Basic

Manual till programvaran. TallyMaster 3.27 Basic Manual till programvaran TallyMaster 3.27 Basic Innehållsförteckning sid 1. Förord 3 2. Installation och/eller uppdatering.. 4 3. Första gången programmet startas.. 5 4. Vid ominstallation eller byte av..

Läs mer

Installationshandbok För telefonadapter Vood 322. Telia Bredbandstelefoni Geografiskt riktnummer

Installationshandbok För telefonadapter Vood 322. Telia Bredbandstelefoni Geografiskt riktnummer Installationshandbok För telefonadapter Vood 322 Telia Bredbandstelefoni Geografiskt riktnummer introduktion Förutsättningar för Telia bredbandstelefoni med telefonadapter 3 Det här ska finnas i startpaketet

Läs mer

Installationshandbok för WN1000RP WiFi Booster for Mobile

Installationshandbok för WN1000RP WiFi Booster for Mobile Installationshandbok för WN1000RP WiFi Booster for Mobile Innehåll Komma igång.......................................... 3 Här har du WiFi Booster................................. 4 Framsida och sida...................................

Läs mer

MBIT BREDBAND VI ÄGS AV INVÅNARNA I KARLSHAMN REGISTRERA DIG IDAG. Din lokala elleverantör. Starka på hemmaplan. Din guide till Karlshamnsporten

MBIT BREDBAND VI ÄGS AV INVÅNARNA I KARLSHAMN REGISTRERA DIG IDAG. Din lokala elleverantör. Starka på hemmaplan. Din guide till Karlshamnsporten 1000 MBIT BREDBAND VI ÄGS AV INVÅNARNA I KARLSHAMN REGISTRERA DIG IDAG Din guide till Karlshamnsporten Din lokala elleverantör Starka på hemmaplan Hej, Karlshamnsporten är en tjänstevalsportal där du själv

Läs mer

Förpackningens innehåll. Ordlista. Powerline Adapter

Förpackningens innehåll. Ordlista. Powerline Adapter Powerline Adapter OBS! Utsätt inte Powerline Adapter för extrema temperaturer. Placera inte enheten i direkt solljus eller i närheten av värmeelement. Använd inte Powerline Adapter i extremt fuktiga eller

Läs mer

Hemmanätverk. Av Jan Pihlgren. Innehåll

Hemmanätverk. Av Jan Pihlgren. Innehåll Hemmanätverk Av Jan Pihlgren Innehåll Inledning Ansluta till nätverk Inställningar Bilaga 1. Om IP-adresser Bilaga 2. Inställning av router Bilaga 3. Trådlösa inställningar Manuella inställningar Inledning

Läs mer

Installationshandbok för Universal WiFi Range Extender WN3000RP. Utökad trådlös räckvidd Routerns räckvidd

Installationshandbok för Universal WiFi Range Extender WN3000RP. Utökad trådlös räckvidd Routerns räckvidd Installationshandbok för Universal WiFi Range Extender WN3000RP Utökad trådlös räckvidd Routerns räckvidd 2011 NETGEAR, Inc. Med ensamrätt. Ingen del av denna publikation får reproduceras, överföras, transkriberas,

Läs mer

PNSPO! CP1W-CIF41. 14 mars 2012 OMRON Corporation

PNSPO! CP1W-CIF41. 14 mars 2012 OMRON Corporation PNSPO! 14 mars 2012 OMRON Corporation 2/16 Läs detta innan du bläddrar vidare PNSPO! Denna bok är avsedd som ett tillägg till de ursprungliga manualerna för OMRONs produkter. Använd den som en hjälp att

Läs mer