SCR50AXE [Secure Cloud-managed Router] - Konfigurálás a Nebulában és kezdeti lépések

További kérdései vannak? Kérelem beküldése

Fontos értesítés:
Kérjük, vegye figyelembe, hogy gépi fordítást használunk, hogy a cikkeket az Ön helyi nyelvén nyújtsuk. Előfordulhat, hogy nem minden szöveget fordítunk le pontosan. Ha a lefordított változatban szereplő információk pontosságával kapcsolatban kérdés vagy eltérés merül fel, kérjük, tekintse meg az eredeti cikket itt: Eredeti változat

Ez a cikk az SCR50AXE bevezetésével, előnyeivel és korlátaival foglalkozik, valamint lépésről lépésre útmutatásokat ad az eszköz regisztrálásához, a NAT (porttovábbítás) konfigurálásához és a Site-to-site VPN beállításához, alfejezetekben foglalkozik egy másik Nebula Router/Gateway és egy nem Nebula Router/Gateway konfigurálásával, és a LAN-eszközök statikus IP beállítására vonatkozó útmutatással zárul.

Felelősségi nyilatkozat! Ez a cikk általános áttekintést nyújt a sorozatról, és nem biztos, hogy minden modellre, szoftver/ firmware verzióraegységesen vonatkozik. Akészülék megvásárlása vagy használata előtt kérjük, olvassa el a modell/verzió-specifikus dokumentációt, vagy forduljon a műszaki ügyfélszolgálathoz a pontos információkért.

Miért van szüksége az SCR50AXE-re

Hogyan SCR50AXE SCR50AXE hozzáadása a Nebulához.

A router a következő előfizetésmentes funkciókkal rendelkezik:

  • 5 felhasználó ajánlott
  • WiFi 6E AXE5400 támogatás
  • Vendég WiFi támogatása
  • VLAN támogatás
  • 4 SSID támogatása
  • Max. 3 VPN-alagút egyidejűleg (helyről helyre, csak beszélő)
  • Jelenleg nem támogatja a távoli VPN-t (kliensek közötti VPN)
  • Nincs támogatás a Smart Mesh számára

Megjegyzés! Ha problémái vannak az SCR eszköz online állapotba hozásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy az eszköz újrainduljon, és ezután már online kell lennie.

Az eszköz regisztrálása

Először csatlakozzon a készülékhez kábelen vagy WiFi-n keresztül az eszköz hátoldalán található SSID (WiFi név) és WiFi jelszó segítségével, hogy lehetővé tegye a készülék konfigurálását.

Töltse le és telepítse a Nebula Mobile alkalmazást

Az App store-ból vagy a Google Play-ből szerezheti be.

  • Nyissa meg az alkalmazást, hozzon létre egy fiókot, és folytassa a kezdeti szervezet és webhely létrehozását.

  • Adja hozzá (regisztrálja) a készüléket a készülék hátoldalán található QR-kód beolvasásával.

Válassza ki a Trial licenceket Ha azonnal telepíteni szeretné a terméket, és azonnal használni szeretné, akkor azonnal aktiválhatja a licenceit azElite Pack Trial és a Nebula Pro Pack Trial opciót isbejelölve ,amelyek 30 napos próbaidőszakot biztosítanak.

  • Kérjük, várjon legfeljebb 3 percet, amíg az eszköz elkészül (az eszköz egyszínű zöld színt fog mutatni) és sikeresen implementálódik a Nebulába, majd kattintson a tovább gombra.


  • A WAN beállítások konfigurálása Ha DHCP, Statikus IP vagy PPPoE van a WAN-on, akkor ezt most itt konfigurálja. Ezután az eszköz csatlakozni fog az internethez

Megjegyzés! Ha problémái vannak az SCR eszköz online kapcsolásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy a készülék újra elinduljon, és ezután már online kell lennie.

Firmware frissítés

Ajánlott a legújabb elérhető firmware-t használni, amelyre a készülék frissíteni fog, ha az "Igen" lehetőséget választja. Ellenkező esetben válassza a "Nem" lehetőséget - ami nem ajánlott.

WiFi hálózat létrehozása

Hozzon létre WiFi hálózatot (SSID) a WiFi név és a WiFi jelszó megadásával, majd kattintson a következő gombra.

NAT beállítása

Ha van egy helyi kiszolgálója, amelyhez a 443-as porton keresztül szeretne webes GUI-hozzáférést, akkor ezt a következő menüpontban konfigurálhatja

dyn_repppppppp_0
  • Protokoll - TCP vagy UDP (ha bizonytalan, választhatja a "mindkettő" opciót).
  • Nyilvános port - az a port, amelyhez a távoli felhasználó csatlakozni próbál.
  • LAN IP - a belső kiszolgáló IP címe
  • Local Port - a port, amelyre a belső kiszolgálónak válaszolnia kell.
  • Allow Remote IP - korlátozhatja, hogy a távoli felhasználók csak bizonyos nyilvános IP-ről tudjanak csatlakozni.

A tűzfalszabály automatikusan létrejön a háttérben, hogy engedélyezze ezt a NAT-ot.

További információért nézze meg itt:

Porttovábbítás (NAT) - Virtuális kiszolgáló konfigurálása / [Sok] 1:1 NAT / Virtuális kiszolgáló terheléselosztó

Site-to-site VPN konfigurálása

Site-to-site VPN konfigurálása egy másik Nebula Router/Gateway számára
Ha van egy másik Nebula Router/Gateway ugyanabban a szervezetben, amelyhez VPN-en keresztül szeretne csatlakozni, akkor használhatja a VPN területet, amely megtalálható a:

dyn_repppppppp_1

Válassza a "Nebula VPN engedélyezése" lehetőséget, és válassza a "Nebula VPN topológia - letiltás" lehetőséget.

Megjegyzés! Ha dupla-NAT (egy modem/router van az SCR50AXE előtt, amely nincs bridge üzemmódban), akkor az "Egyéni" NAT áthidalást kell választania, és meg kell adnia az SCR50AXE eszköz nyilvános IP címét.

Megpróbálhatja a "wan" és az "auto" választását is, hogy a Nebula automatikusan felismerje az eszköz nyilvános IP címét.

Site-to-site VPN konfigurálása egy nem Nebula Router/Gateway számára
Ha nincs Nebula útválasztója/kapuja a VPN-alagút másik oldalán, vagy ha a Nebula útválasztója egy másik szervezetnél van, akkor ezt manuálisan is beállíthatja a következő menüpont alatt

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers (Nem Nebula VPN-partnerek)
  • Név - A VPN neve
  • Nyilvános IP - A másik oldal átjárójának WAN-IP-je
  • Private Subnet - A másik oldal LAN-alhálózata, amelyet a saját oldaláról el akar érni (az alhálózatot használja, nem az átjáró címét - pl. 192.168.10.0/24, nem 192.168.10.1/24).
  • IPsec házirend - A VPN speciális beállításai, amelyeknek mindkét oldalon meg kell egyezniük.
  • Pre-shared Secret - Az előre megosztott kulcs/jelszó, amelynek mindkét oldalon meg kell egyeznie.

  • Győződjön meg róla, hogy az IKE verzió, titkosítás, hitelesítés DH csoport, élettartam pontosan megegyezik a másik oldal VPN beállításaival. Ugyanez vonatkozik a Phase 2 beállításokra is

Megjegyzés! Mindenképpen ellenőrizze a Nebula "IPSec Policy" menüjének "Advanced" fülét, hogy a Local ID és a Peer ID mindkét oldalon tetszőlegesen legyen beállítva.

Ezután kattintson az OK gombra, és mentse a beállításokat

Statikus IP beállítása a LAN-eszközökön
Hogyan lehet statikus IP-t beállítani egy SCR-eszközön?

dyn_repppppppppp_2
  • Válassza ki az ügyféllistát
  • Válassza ki a "Biztonsági útválasztó kliensek" kategóriát
  • Kattintson az "Ügyfél hozzáadása" gombra

  • Töltse ki a Név, MAC-cím és IP-cím mezőket, majd válassza a "Reserve IP" lehetőséget.
    "házirendet az eszközhöz

  • Végül kattintson az "OK" gombra a statikus IP beállításához.

A szakasz cikkei

Hasznos volt ez a cikk?
2/0 szavazó hasznosnak találta ezt
Megosztás