Fontos értesítés: |
Ez a cikk az SCR50AXE bevezetésével, előnyeivel és korlátaival foglalkozik, valamint lépésről lépésre útmutatásokat ad az eszköz regisztrálásához, a NAT (porttovábbítás) konfigurálásához és a Site-to-site VPN beállításához, alfejezetekben foglalkozik egy másik Nebula Router/Gateway és egy nem Nebula Router/Gateway konfigurálásával, és a LAN-eszközök statikus IP beállítására vonatkozó útmutatással zárul.
Felelősségi nyilatkozat! Ez a cikk általános áttekintést nyújt a sorozatról, és nem biztos, hogy minden modellre, szoftver/ firmware verzióraegységesen vonatkozik. Akészülék megvásárlása vagy használata előtt kérjük, olvassa el a modell/verzió-specifikus dokumentációt, vagy forduljon a műszaki ügyfélszolgálathoz a pontos információkért.
Miért van szüksége az SCR50AXE-re |
Hogyan SCR50AXE SCR50AXE hozzáadása a Nebulához. |
A router a következő előfizetésmentes funkciókkal rendelkezik:
- 5 felhasználó ajánlott
- WiFi 6E AXE5400 támogatás
- Vendég WiFi támogatása
- VLAN támogatás
- 4 SSID támogatása
- Max. 3 VPN-alagút egyidejűleg (helyről helyre, csak beszélő)
- Jelenleg nem támogatja a távoli VPN-t (kliensek közötti VPN)
- Nincs támogatás a Smart Mesh számára
Megjegyzés! Ha problémái vannak az SCR eszköz online állapotba hozásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy az eszköz újrainduljon, és ezután már online kell lennie.
Az eszköz regisztrálása
Először csatlakozzon a készülékhez kábelen vagy WiFi-n keresztül az eszköz hátoldalán található SSID (WiFi név) és WiFi jelszó segítségével, hogy lehetővé tegye a készülék konfigurálását.
Töltse le és telepítse a Nebula Mobile alkalmazást
Az App store-ból vagy a Google Play-ből szerezheti be.
- Nyissa meg az alkalmazást, hozzon létre egy fiókot, és folytassa a kezdeti szervezet és webhely létrehozását.
- Adja hozzá (regisztrálja) a készüléket a készülék hátoldalán található QR-kód beolvasásával.
Válassza ki a Trial licenceket Ha azonnal telepíteni szeretné a terméket, és azonnal használni szeretné, akkor azonnal aktiválhatja a licenceit azElite Pack Trial és a Nebula Pro Pack Trial opciót isbejelölve ,amelyek 30 napos próbaidőszakot biztosítanak.
- Kérjük, várjon legfeljebb 3 percet, amíg az eszköz elkészül (az eszköz egyszínű zöld színt fog mutatni) és sikeresen implementálódik a Nebulába, majd kattintson a tovább gombra.
- A WAN beállítások konfigurálása Ha DHCP, Statikus IP vagy PPPoE van a WAN-on, akkor ezt most itt konfigurálja. Ezután az eszköz csatlakozni fog az internethez
Megjegyzés! Ha problémái vannak az SCR eszköz online kapcsolásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy a készülék újra elinduljon, és ezután már online kell lennie.
Firmware frissítés
Ajánlott a legújabb elérhető firmware-t használni, amelyre a készülék frissíteni fog, ha az "Igen" lehetőséget választja. Ellenkező esetben válassza a "Nem" lehetőséget - ami nem ajánlott.
WiFi hálózat létrehozása
Hozzon létre WiFi hálózatot (SSID) a WiFi név és a WiFi jelszó megadásával, majd kattintson a következő gombra.
NAT beállítása
Ha van egy helyi kiszolgálója, amelyhez a 443-as porton keresztül szeretne webes GUI-hozzáférést, akkor ezt a következő menüpontban konfigurálhatja
dyn_repppppppp_0- Protokoll - TCP vagy UDP (ha bizonytalan, választhatja a "mindkettő" opciót).
- Nyilvános port - az a port, amelyhez a távoli felhasználó csatlakozni próbál.
- LAN IP - a belső kiszolgáló IP címe
- Local Port - a port, amelyre a belső kiszolgálónak válaszolnia kell.
- Allow Remote IP - korlátozhatja, hogy a távoli felhasználók csak bizonyos nyilvános IP-ről tudjanak csatlakozni.
A tűzfalszabály automatikusan létrejön a háttérben, hogy engedélyezze ezt a NAT-ot.
További információért nézze meg itt:
Site-to-site VPN konfigurálása
Site-to-site VPN konfigurálása egy másik Nebula Router/Gateway számára
Ha van egy másik Nebula Router/Gateway ugyanabban a szervezetben, amelyhez VPN-en keresztül szeretne csatlakozni, akkor használhatja a VPN területet, amely megtalálható a:
Válassza a "Nebula VPN engedélyezése" lehetőséget, és válassza a "Nebula VPN topológia - letiltás" lehetőséget.
Megjegyzés! Ha dupla-NAT (egy modem/router van az SCR50AXE előtt, amely nincs bridge üzemmódban), akkor az "Egyéni" NAT áthidalást kell választania, és meg kell adnia az SCR50AXE eszköz nyilvános IP címét.
Megpróbálhatja a "wan" és az "auto" választását is, hogy a Nebula automatikusan felismerje az eszköz nyilvános IP címét.
Site-to-site VPN konfigurálása egy nem Nebula Router/Gateway számára
Ha nincs Nebula útválasztója/kapuja a VPN-alagút másik oldalán, vagy ha a Nebula útválasztója egy másik szervezetnél van, akkor ezt manuálisan is beállíthatja a következő menüpont alatt
- Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers (Nem Nebula VPN-partnerek)
- Név - A VPN neve
- Nyilvános IP - A másik oldal átjárójának WAN-IP-je
- Private Subnet - A másik oldal LAN-alhálózata, amelyet a saját oldaláról el akar érni (az alhálózatot használja, nem az átjáró címét - pl. 192.168.10.0/24, nem 192.168.10.1/24).
- IPsec házirend - A VPN speciális beállításai, amelyeknek mindkét oldalon meg kell egyezniük.
- Pre-shared Secret - Az előre megosztott kulcs/jelszó, amelynek mindkét oldalon meg kell egyeznie.
- Győződjön meg róla, hogy az IKE verzió, titkosítás, hitelesítés DH csoport, élettartam pontosan megegyezik a másik oldal VPN beállításaival. Ugyanez vonatkozik a Phase 2 beállításokra is
Megjegyzés! Mindenképpen ellenőrizze a Nebula "IPSec Policy" menüjének "Advanced" fülét, hogy a Local ID és a Peer ID mindkét oldalon tetszőlegesen legyen beállítva.
Ezután kattintson az OK gombra, és mentse a beállításokat
Statikus IP beállítása a LAN-eszközökön
Hogyan lehet statikus IP-t beállítani egy SCR-eszközön?
dyn_repppppppppp_2- Válassza ki az ügyféllistát
- Válassza ki a "Biztonsági útválasztó kliensek" kategóriát
- Kattintson az "Ügyfél hozzáadása" gombra
-
Töltse ki a Név, MAC-cím és IP-cím mezőket, majd válassza a "Reserve IP" lehetőséget.
"házirendet az eszközhöz
- Végül kattintson az "OK" gombra a statikus IP beállításához.