SCR50AXE [Secure Cloud-managed Router] - Konfigurer i Nebula og kom godt i gang

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat korrekt. Hvis der er spørgsmål eller uoverensstemmelser med hensyn til nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Original version

Denne artikel omhandler introduktionen SCR50AXE, fordele og begrænsninger sammen med trinvise instruktioner om registrering af din enhed, konfiguration af NAT (Port Forwarding) og opsætning af Site-to-site VPN, med underafsnit, der dækker konfiguration for en anden Nebula Router/Gateway og en ikke-Nebula Router/Gateway, og afsluttende med vejledning om konfiguration af statisk IP på LAN-enheder.

Ansvarsfraskrivelse! Denne artikel giver et generelt overblik over serien og gælder muligvis ikke ensartet for alle modeller, software/firmware-version.Før du køber eller bruger enheden, bedesdu se den model-/versionsspecifikke dokumentation på eller kontakte teknisk support for at få nøjagtige oplysninger.

Hvorfor du har brug for SCR50AXE

Sådan SCR50AXE tilføj i Nebula

Routeren leveres med disse abonnementsfrie funktioner:

  • 5 brugere anbefales
  • Understøttelse af WiFi 6E AXE5400
  • Understøttelse af gæste-WiFi
  • Understøtter VLAN
  • Understøtter 4 SSID'er
  • Maks. 3 VPN-tunneler samtidigt (site-to-site, kun spoke)
  • I øjeblikket ingen understøttelse af Remote VPN (klient-til-sted)
  • Ingen understøttelse af Smart Mesh

Bemærk! Hvis du har problemer med at få SCR-enheden online, skal du nulstille enheden ved at holde RESET-knappen nede i 15 sekunder. Vent derefter på, at enheden starter op igen, og så skulle den gerne komme online.

Registrer din enhed

Først skal du oprette forbindelse til din enhed via kabel eller via WiFi ved hjælp af SSID (WiFi-navn) og WiFi-adgangskode, der findes på bagsiden af enheden, for at aktivere konfigurationen af enheden.

Download og installer mobilappen Nebula

Du kan hente den fra App Store eller Google Play

  • Åbn applikationen, opret en konto, og fortsæt med at oprette din første organisation og dit første site.

  • Tilføj (registrer) enheden ved at scanne QR-koden på bagsiden af enheden

Vælg dine prøvelicenser Hvis du vil installere dit produkt lige nu og begynde at bruge det, kan du aktivere dine licenser med det samme ved at markere både Elite Pack Trial og Nebula Pro Pack Trial, som giver dig 30 dages prøveperiode.

  • Vent op til 3 minutter på, at enheden bliver klar (enheden vil vise solid grøn) og bliver implementeret i Nebula, og klik derefter på næste.


  • Konfigurer dine WAN-indstillinger Hvis du har DHCP, statisk IP eller PPPoE på dit WAN, skal du konfigurere det her nu. Derefter vil enheden oprette forbindelse til internettet

Bemærk! Hvis du har problemer med at få SCR-enheden online, skal du nulstille enheden ved at holde RESET-knappen nede i 15 sekunder. Vent derefter på, at enheden starter op igen, og så skulle den gerne komme online.

Firmware-opgradering

Det anbefales at bruge den nyeste tilgængelige firmware, som enheden vil opgradere til, hvis du vælger "Ja". Ellers skal du vælge "Nej" - hvilket ikke anbefales.

Opret WiFi-netværk

Opret dit WiFi-netværk (SSID) ved at indtaste dit WiFi-navn og din WiFi-adgangskode, og klik på næste.

Konfigurer NAT

Hvis du har en lokal server, som du vil have Web GUI-adgang til på port 443, kan du konfigurere dette under

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protokol - om det er TCP eller UDP (du kan vælge "begge", hvis du er i tvivl)
  • Public Port - den port, som fjernbrugeren forsøger at oprette forbindelse til
  • LAN IP - IP'en på den interne server
  • Local Port - den port, som den interne server skal svare på
  • Tillad fjern-IP - Du kan begrænse fjernbrugerne til kun at kunne oprette forbindelse fra bestemte offentlige IP'er.

Firewall-reglen vil automatisk blive oprettet i baggrunden for at tillade denne NAT.

For mere information, se her:

Port Forwarding (NAT) - Konfigurer virtuel server / [Mange] 1:1 NAT / Load Balancer til virtuel server

Konfigurer site-to-site VPN

Konfigurer site-to-site VPN for en anden Nebula-router/gateway
Hvis du har en anden Nebula Router/Gateway i samme organisation, som du vil oprette forbindelse til via VPN, kan du bruge det VPN-område, der findes på:

Site-wide -> Configure -> Security Router -> Firewall

Vælg "Nebula VPN enable" og vælg "Nebula VPN topology - disable"

Bemærk! Hvis du har en dobbelt-NAT (et modem/router foran SCR50AXE, som ikke er i bridge-tilstand), skal du vælge "Custom" NAT traversal og indtaste den offentlige IP for din SCR50AXE-enhed.

Du kan også prøve at vælge "wan" og "auto" for automatisk at få Nebula til at registrere din enheds offentlige IP.

Konfigurer site-to-site VPN for en ikke-Nebula-router/gateway
Hvis du ikke har en Nebula-router/gateway på den anden side af VPN-tunnelen, eller hvis Nebula-routeren er i en anden organisation, kan du gå videre og konfigurere dette manuelt under

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
  • Navn - Navn på VPN'en
  • Offentlig IP - WAN-IP'en på den anden sides gateway
  • Private Subnet - Den anden sides LAN-subnet, som du ønsker at nå fra din side. I feltet Private Subnet skal du angive en adresse fra det eksterne subnet, du vil have adgang til. Du kan bruge gatewayen eller en hvilken som helst anden always-on (tilgængelig og pingbar) host i det subnet.
  • IPsec Policy - Avancerede indstillinger for din VPN, som skal matche på begge sider
  • Pre-shared Secret - Den forhåndsdelte nøgle/adgangskode, som skal matche på begge sider.

  • Sørg for, at du indstiller IKE-version, kryptering, autentificering DH-gruppe, levetid nøjagtigt som den anden sides VPN-indstillinger. Det samme gælder for fase 2-indstillingerne

Bemærk! Sørg for at tjekke fanen "Advanced" under menuen "IPSec Policy" i Nebula for at sikre, at Local ID og Peer ID er indstillet til any på begge sider.

Klik derefter på OK, og gem indstillingerne bagefter

Konfigurer statisk IP på LAN-enheder
Hvordan opsætter man en statisk IP på en SCR-enhed?

Go to Site-wide > Clients
  • Vælg klientlisten
  • Vælg kategorien "Sikkerhedsrouterklienter"
  • Klik på "Tilføj klient"

  • Udfyld felterne Navn, MAC-adresse og IP-adresse, og vælg derefter "Reserver IP
    "-politik for enheden

  • Klik til sidst på "OK" for at opsætte en statisk IP

Artikler i denne sektion

Var denne artikel en hjælp?
2 ud af 5 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.