SCR50AXE [Secure Cloud-managed Router] - Configuración en Nebula y Primeros pasos

Aviso importante:
Estimado cliente, tenga en cuenta que utilizamos traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con exactitud. Si tiene dudas o discrepancias sobre la exactitud de la información de la versión traducida, consulte el artículo original aquí:Versión original

Este artículo aborda la introducción SCR50AXE, beneficios y limitaciones, junto con instrucciones paso a paso sobre el registro de su dispositivo, la configuración de NAT (Port Forwarding), y la configuración de Site-to-site VPN, con subsecciones que cubren la configuración de otro Nebula Router / Gateway y un no Nebula Router / Gateway, y concluyendo con la orientación sobre la configuración de IP estática en los dispositivos LAN.

Advertencia Este artículo ofrece una visión general de la serie y puede no aplicarse uniformemente a cada modelo, versión de software/firmware. Antes de comprar o utilizar el dispositivo, consulte ladocumentación específica del modelo/versión o póngase en contacto con el servicio de asistencia técnica para obtener información precisa.

Por qué necesita SCR50AXE

Cómo SCR50AXE añadir en Nebula

El router viene con estas características libres de suscripción:

  • Se recomiendan 5 usuarios
  • Soporte WiFi 6E AXE5400
  • Soporta Guest WiFi
  • Soporta VLAN
  • Soporta 4 SSID
  • Máximo 3 túneles VPN simultáneos (de sitio a sitio, sólo hablado)
  • Actualmente no soporta VPN Remota (cliente-a-sitio)
  • No es compatible con Smart Mesh

Nota Si tiene problemas para conectar el dispositivo SCR, reinícielo manteniendo pulsado el botón RESET durante 15 segundos. A continuación, espere a que el dispositivo se inicie de nuevo y debería conectarse.

Registre su dispositivo

En primer lugar, conéctese a su dispositivo por cable o por WiFi utilizando el SSID (nombre WiFi) y la contraseña WiFi que se encuentran en la parte posterior del dispositivo para permitir la configuración del dispositivo.

Descargue e instale la aplicación Nebula Mobile

Puedes conseguirla en App store o Google Play

  • Abre la aplicación, crea una cuenta y procede a crear tu organización y sitio iniciales

  • Añade (registra) el dispositivo escaneando el código QR en la parte posterior del dispositivo

Elija sus licencias de prueba Si desea instalar su producto ahora mismo y empezar a utilizarlo, puede activar sus licencias inmediatamente marcando tanto el Elite Pack Trial como el Nebula Pro Pack Trial, que le proporcionarán 30 días de prueba.

  • Por favor, espere hasta 3 minutos para que el dispositivo esté listo (el dispositivo se mostrará en verde sólido) y se implemente correctamente en Nebula, a continuación, haga clic en siguiente.


  • Configure sus ajustes WAN Si tiene DHCP, Static IP, o PPPoE en su WAN, por favor configure esto aquí ahora. Entonces el dispositivo se conectará a Internet

Nota. Si tiene problemas para conectar el dispositivo SCR, reinícielo manteniendo pulsado el botón RESET durante 15 segundos. A continuación, espere a que el dispositivo se inicie de nuevo y entonces debería estar en línea.

Actualización del Firmware

Se recomienda utilizar el último firmware disponible, que el dispositivo actualizará si elige "Sí". En caso contrario, elija "No", lo cual no es recomendable.

Crear red WiFi

Cree su red WiFi (SSID) introduciendo su Nombre WiFi y Contraseña WiFi y haga clic en Siguiente.

Сonfigurar NAT

Si tiene un servidor local al que desea acceder con la interfaz gráfica de usuario Web en el puerto 443, puede configurarlo en

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protocolo - si es TCP o UDP (puede seleccionar "ambos" si no está seguro)
  • Puerto Público - el puerto al que el usuario remoto está intentando conectarse
  • LAN IP - La IP del servidor interno
  • Puerto Local - El puerto al que debe responder el servidor interno
  • Permitir IP Remota - Puede restringir que los usuarios remotos sólo puedan conectarse desde ciertas IPs públicas.

La regla del cortafuegos se creará automáticamente en segundo plano para permitir este NAT.

Para más información, mira aquí:

Reenvío de puertos (NAT) - Configuración del Servidor Virtual / [Muchos] NAT 1:1 / Equilibrador de carga del Servidor Virtual

Configurar VPN de sitio a sitio

Configurar VPN Sitio-a-Sitio para otro Router/Gateway Nebula
Si tiene otro Nebula Router/Gateway en la misma Organización al que desea conectarse vía VPN, puede utilizar el área VPN que se encuentra en:

Site-wide -> Configure -> Security Router -> Firewall

Seleccione "Nebula VPN enable" y elija "Nebula VPN topology - disable"

Nota Si tiene un doble NAT (un módem/enrutador delante del SCR50AXE que no está en modo puente), debe seleccionar "Custom" NAT traversal e introducir la IP pública de su dispositivo SCR50AXE.

También puede intentar elegir "wan" y "auto" para que Nebula detecte automáticamente la IP pública de su dispositivo.

Configurar Site-to-site VPN para un Router/Gateway que no sea Nebula
Si no tienes un router/gateway Nebula al otro lado del tunel VPN, o si el router Nebula esta en otra organizacion, puedes configurar esto manualmente en

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
  • Nombre - Nombre de la VPN
  • IP Pública - La IP WAN de la puerta de enlace del otro lado.
  • Private Subnet - La subred LAN de la otra parte, a la que desea acceder desde su lado (utilice la subred, no la dirección de la puerta de enlace - por ejemplo, 192.168.10.0/24, no 192.168.10.1/24)
  • IPsec Policy - Configuración avanzada para su VPN, que tiene que coincidir en ambos lados.
  • Secreto precompartido - La clave/contraseña precompartida que debe coincidir en ambos lados.

  • Asegúrese de que la versión de IKE, el cifrado, el grupo DH de autenticación y el tiempo de vida son exactamente los mismos que los de la VPN del otro lado. Lo mismo ocurre con la configuración de la Fase 2

Nota. Asegúrese de comprobar la pestaña "Advanced" en el menú "IPSec Policy" en Nebula para asegurarse de que el Local ID y Peer ID está configurado a cualquiera en ambos lados.

A continuación, haga clic en Aceptar y guardar la configuración después

Configurar IP Estática en dispositivos LAN
¿Cómo configurar una IP estática en un dispositivo SCR?

Go to Site-wide > Clients
  • Seleccione la lista de clientes
  • Elija la categoría "Clientes del router de seguridad"
  • Haga clic en "Añadir cliente

  • Rellene los campos Nombre, Dirección MAC y Dirección IP y, a continuación, seleccione "Reservar IP
    " para eldispositivo

  • Por último, haz clic en "Aceptar" para configurar una IP estática.

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 2
Compartir