SCR50AXE [Secure Cloud-managed Router] - Konfigurer i Nebula og kom godt i gang

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Original version

Denne artikel omhandler introduktionen af SCR50AXE, fordele og begrænsninger, sammen med trinvise instruktioner om registrering af din enhed, konfiguration af NAT (Port Forwarding) og opsætning af Site-to-site VPN, med underafsnit, der dækker konfiguration for en anden Nebula Router/Gateway og en ikke-Nebula Router/Gateway, og afsluttende med vejledning i konfiguration af statisk IP på LAN-enheder.

Ansvarsfraskrivelse! Denne artikel giver et generelt overblik over serien og gælder muligvis ikke ensartet for alle modeller, software/firmware-version. Før du køber eller bruger enheden, bedes du læse denmodel-/versionsspecifikke dokumentation på eller kontakte teknisk support for at få nøjagtige oplysninger.

Hvorfor du har brug for SCR50AXE

Hvordan SCR50AXE tilføjes i Nebula

Routeren leveres med disse abonnementsfrie funktioner:

  • 5 brugere anbefales
  • Understøtter WiFi 6E AXE5400
  • Understøtter gæste-WiFi
  • Understøtter VLAN
  • Understøtter 4 SSID
  • Maks. 3 VPN-tunneler samtidigt (site-to-site, kun spoke)
  • I øjeblikket ingen understøttelse af Remote VPN (klient-til-site)
  • Ingen understøttelse af Smart Mesh

Bemærk! Hvis du har problemer med at få SCR-enheden online, skal du nulstille enheden ved at holde RESET-knappen nede i 15 sekunder. Vent derefter på, at enheden starter op igen, og så skulle den gerne komme online.

Registrer din enhed

Opret først forbindelse til din enhed via kabel eller via WiFi ved hjælp af SSID (WiFi-navn) og WiFi-adgangskode, der findes på bagsiden af enheden for at aktivere konfigurationen af enheden.

Download og installer Nebula Mobile App

Du kan hente den i App Store eller Google Play .

  • Åbn applikationen, opret en konto, og fortsæt med at oprette din første organisation og side

  • Tilføj (registrer) enheden ved at scanne QR-koden på bagsiden af enheden.

Vælg dine prøvelicenser Hvis du vil installere dit produkt med det samme og begynde at bruge det, kan du aktivere dine licenser med det samme ved at markere både Elite Pack Trial og Nebula Pro Pack Trial, som vil give dig 30 dages prøveperiode.

  • Vent op til 3 minutter på, at enheden bliver klar (enheden vil lyse grønt) og bliver implementeret i Nebula, og klik derefter på næste.


  • Konfigurer dine WAN-indstillinger Hvis du har DHCP, statisk IP eller PPPoE på dit WAN, skal du konfigurere dette her nu. Derefter vil enheden oprette forbindelse til internettet

Bemærk! Hvis du har problemer med at få SCR-enheden online, skal du nulstille enheden ved at holde RESET-knappen nede i 15 sekunder. Vent derefter på, at enheden starter op igen, og så skulle den gerne komme online.

Opgradering af firmware

Det anbefales at bruge den nyeste tilgængelige firmware, som enheden vil opgradere til, hvis du vælger "Ja". Ellers skal du vælge "Nej" - hvilket ikke anbefales.

Opret WiFi-netværk

Opret dit WiFi-netværk (SSID) ved at indtaste dit WiFi-navn og WiFi-kodeord, og klik på næste.

Konfigurer NAT

Hvis du har en lokal server, som du vil have adgang til Web GUI på port 443, kan du konfigurere dette under

dyn_repppp_0
  • Protocol - om det er TCP eller UDP (du kan vælge "both", hvis du er i tvivl)
  • Public Port - den port, som fjernbrugeren forsøger at forbinde til
  • LAN IP - IP-adressen på den interne server
  • Local Port - den port, som den interne server skal svare på
  • Tillad fjern-IP - Du kan begrænse fjernbrugerne til kun at kunne oprette forbindelse fra bestemte offentlige IP'er.

Firewall-reglen vil automatisk blive oprettet i baggrunden for at tillade denne NAT.

Se her for at få flere oplysninger:

Port Forwarding (NAT) - Konfigurer virtuel server / [Mange] 1:1 NAT / Virtuel server Load Balancer

Konfigurer site-to-site VPN

Konfigurer Site-to-site VPN for en anden Nebula Router/Gateway
Hvis du har en anden Nebula Router/Gateway i den samme organisation, som du vil oprette forbindelse til via VPN, kan du bruge VPN-området, der findes på:

Site-wide -> Configure -> Security Router -> Firewall

Vælg "Nebula VPN enable", og vælg "Nebula VPN topology - disable".

Bemærk! Hvis du har en dobbelt-NAT (et modem/en router foran SCR50AXE, som ikke er i bridge-tilstand), skal du vælge "Custom" NAT traversal og indtaste den offentlige IP for din SCR50AXE-enhed.

Du kan også prøve at vælge "wan" og "auto" for automatisk at få Nebula til at registrere den offentlige IP for din enhed.

Konfigurer Site-to-site VPN for en ikke-Nebula router/gateway
Hvis du ikke har en Nebula-router/gateway på den anden side af VPN-tunnelen, eller hvis Nebula-routeren er i en anden organisation, kan du gå videre og konfigurere dette manuelt under

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
  • Navn - Navn på VPN'en
  • Public IP - WAN-IP for den anden sides gateway
  • Private Subnet - Den anden sides LAN-undernet, som du ønsker at nå fra din side (brug undernet, ikke gateway-adresse - f.eks. 192.168.10.0/24, ikke 192.168.10.1/24)
  • IPsec Policy - Avancerede indstillinger for din VPN, som skal matche på begge sider.
  • Pre-shared Secret - Den pre-shared key/password, der skal matche på begge sider.

  • Sørg for, at du indstiller IKE-version, kryptering, autentificering, DH-gruppe, levetid til nøjagtig det samme som den anden sides VPN-indstillinger. Detsamme gælder for fase 2-indstillingerne

Bemærk! Sørg for at tjekke fanen "Advanced" under menuen "IPSec Policy" i Nebula for at sikre, at Local ID og Peer ID er indstillet til any på begge sider.

Klik derefter på OK, og gem indstillingerne bagefter

Konfigurer statisk IP på LAN-enheder
Hvordan opsætter man en statisk IP på en SCR-enhed?

Go to Site-wide > Clients
  • Vælg listen Klient
  • Vælg kategorien "Klienter til sikkerhedsrouter"
  • Klik på "Tilføj klient"

  • Udfyld felterne Navn, MAC-adresse og IP-adresse, og vælg derefter "Reserve IP
    politik" for enheden

  • Klik til sidst på "OK" for at konfigurere en statisk IP.

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 2 fandt dette nyttigt
Del