Vigtig meddelelse: |
Denne artikel giver en kortfattet oversigt over aktivering af sikker HTTPS-adgang til Management Web GUI på din sikkerhedsenhed via WAN. For at fortsætte skal du oprette forbindelse til Web GUI ved hjælp af enhedens IP-adresse og logge ind med administratorkontoen og den tilhørende adgangskode.
Tillader fjernadgang via standardobjekterne:
Configuration > Object > Service > Service Group > Default_Allow_WAN_To_ZyWALL > Edit
Vælg HTTPS, klik på den markerede pil og derefter på "OK".
Du kan nu få adgang til din sikkerhedsenhed via dens WAN-interface.
F.eks. https://5. 234.65.17
Bedste praksis for sikker adgang:
Det er generelt et godt råd at sikre fjernadgangen over WAN yderligere for at forhindre uærligt spil fra dårlige aktører. Vi ser på, hvordan man gør det.
Ændring af HTTPS-porten:
Configuration > System > WWW > Service Control
Ændr venligst HTTPS-porten til noget andet.
F.eks. 8443
Bagefter skal du klikke på "Anvend" nederst på siden.
Oprettelse af et separat objekt til fjernadgang
Configuration > Object > Service > Service > Add
Nu skal vi oprette et nyt og separat objekt til HTTPS-serviceporten.
- Det skal hedde "Dit servicenavn"
- IP-protokol: TCP
- Startport: "HTTPS-port fra det forrige trin"
- Klik på "OK"
Oprettelse af en separat regel for fjernadgang
Configuration > Security Policy > Policy Control > Policy > Add
Nu skal vi oprette en ny/separat regel:
- Navn: "Dit regelnavn" (Råd: Brug "talende navne")
- Fra: WAN
- Til: ZyWall
- Service: "Dit HTTPS-objekt"
- Handling: tillad
- Klik på "OK"
Begrænsning af adgangen
Vi kan og bør nu begrænse adgangen til webgrænsefladen. En måde at gøre det på er ved kun at tillade visse betroede IP-adresser.
Configuration > Object > Address/Geo IP > Address > Add
Først skal vi oprette et objekt med en betroet IP.
Hvis din trusted peer ikke har en statisk offentlig IP, kan du bruge FQDN-objekter med DDNS.
(Samme procedure, men vælg FQDN i stedet for Host)
- Navn: "Objektets navn" (Råd: Brug "Speaking Names")
- Adressetype: VÆRT
- IP-adresse: Betroet IP
- Klik på "OK"
Configuration > Object > Address/Geo IP > Address Group > Add
Nu skal vi oprette en gruppe til objektet for at tilføje flere IP'er/FQDN'er uden at oprette en ny sikkerhedspolitik for hver.
- Navn: "Dit gruppenavn" (Råd: Brug "Speaking Names")
- Adressetype: Vælg "Adresse" (hvis du bruger FQDN -> "FQDN")
- Medlemsliste: Vælg de(t) objekt(er), du har oprettet tidligere
- Klik på pilen "->"
- Klik på "OK"
Configuration > Security Policy > Policy Control > Policy > Choose Policy > Edit
Nu skal vi tilføje vores gruppe som en kilde til den sikkerhedspolitik, vi oprettede tidligere.
- Kilde: Vælg IP-gruppe/FQDN-gruppe
- Klik på "OK"
- Klik på "Anvend" nederst på siden.
Andre typer
Du kan også blokere et helt land eller en region ved hjælp af vores GeoIP-funktion:
Sådan bruger du Geo-IP-funktionen
Fjernadgang til supportformål
Hvis en af vores agenter beder om fjernadgang, kan du begrænse adgangen til vores officielle offentlige IP'er:
(HOVEDKONTOR)
118.163.48.105
1.161.171.96
1.161.154.129
(Support Campus DE)
93.159.250.200

Kommentarer
0 kommentarerLog ind for at kommentere.