Fontos értesítés: |
Ez a cikk az SCR50AXE bevezetésével, előnyeivel és korlátaival foglalkozik, valamint lépésről lépésre útmutatásokat ad az eszköz regisztrálásához, a NAT (porttovábbítás) konfigurálásához és a Site-to-site VPN beállításához, alfejezetekben foglalkozik egy másik PRD_N_u_uYP1EMSLFd_0 Router/Gateway és egy nem-Nebula Router/Gateway konfigurálásával, és a LAN-eszközök statikus IP beállítására vonatkozó útmutatással zárul.
Felelősségi nyilatkozat! Ez a cikk általános áttekintést nyújt a sorozatról, és nem biztos, hogy egységesen érvényes minden modellre, szoftver/ firmware verzióra. Az eszköz megvásárlása vagy használata előtt kérjük, olvassa el a modell/verzió-specifikus dokumentációt, vagy forduljon a műszaki ügyfélszolgálathoz a pontos információkért.
Miért van szüksége az SCR50AXE-re |
Hogyan SCR50AXE a PRD_N_u_uYP1EMSLFd_0 |
A router a következő előfizetésmentes funkciókkal rendelkezik:
- 5 felhasználó ajánlott
- WiFi 6E AXE5400 támogatás
- Vendég WiFi támogatása
- VLAN támogatás
- 4 SSID támogatása
- Max. 3 VPN-alagút egyidejűleg (helyről helyre, csak beszélő)
- Jelenleg nem támogatja a távoli VPN-t (kliensek közötti VPN)
- Nincs támogatás a Smart Mesh számára
Megjegyzés! Ha problémái vannak az SCR eszköz online állapotba hozásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy az eszköz újrainduljon, és ezután már online kell lennie.
Az eszköz regisztrálása
Először csatlakozzon a készülékhez kábelen vagy WiFi-n keresztül az eszköz hátoldalán található SSID (WiFi név) és WiFi jelszó segítségével, hogy lehetővé tegye a készülék konfigurálását.
Töltse le és telepítse a PRD_N_u_uYP1EMSLFd_0 mobilalkalmazást.
Az App store-ból vagy a Google Play alkalmazásból szerezheti be.
- Nyissa meg az alkalmazást, hozzon létre egy fiókot, és folytassa az eredeti szervezet és webhely létrehozását.
- Adja hozzá (regisztrálja) a készüléket a készülék hátoldalán található QR-kód beolvasásával.
Válassza ki a Trial licenceket Ha azonnal telepíteni szeretné a terméket, és azonnal használni szeretné, akkor azonnal aktiválhatja a licenceit az Elite Pack Trial és a PRD_N_u_uYP1EMSLFd_0 Pro Pack Trial opciót isbejelölve , amelyek 30 napos próbaidőszakot biztosítanak.
- Kérjük, várjon legfeljebb 3 percet, amíg az eszköz elkészül (az eszköz zöld színű lesz) és sikeresen implementálódik a Nebula-ba, majd kattintson a következő gombra.
- A WAN beállítások konfigurálása Ha DHCP, Statikus IP vagy PPPoE van a WAN-on, akkor ezt most itt konfigurálja. Ezután a készülék csatlakozni fog az internethez
Megjegyzés! Ha problémái vannak az SCR eszköz online kapcsolásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy a készülék újra elinduljon, és ezután már online kell lennie.
Firmware frissítés
Ajánlott a legújabb elérhető firmware-t használni, amelyre a készülék frissíteni fog, ha az "Igen" lehetőséget választja. Ellenkező esetben válassza a "Nem" lehetőséget - ami nem ajánlott.
WiFi hálózat létrehozása
Hozzon létre WiFi hálózatot (SSID) a WiFi név és a WiFi jelszó megadásával, majd kattintson a következő gombra.
NAT beállítása
Ha van egy helyi kiszolgálója, amelyhez a 443-as porton keresztül szeretne webes GUI-hozzáférést, akkor ezt a következő menüpont alatt konfigurálhatja
"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"- Protokoll - TCP vagy UDP (ha bizonytalan, választhatja a "mindkettő" opciót).
- Nyilvános port - az a port, amelyhez a távoli felhasználó csatlakozni próbál.
- LAN IP - a belső kiszolgáló IP címe
- Local Port - a port, amelyre a belső kiszolgálónak válaszolnia kell.
- Allow Remote IP - korlátozhatja, hogy a távoli felhasználók csak bizonyos nyilvános IP-ről tudjanak csatlakozni.
A tűzfalszabály automatikusan létrejön a háttérben, hogy engedélyezze ezt a NAT-ot.
További információért nézze meg itt:
Site-to-site VPN konfigurálása
Site-to-site VPN konfigurálása egy másik PRD_N_u_uYP1EMSLFd_0 útválasztóhoz/átjáróhoz
Ha van egy másik Nebula Router/Gateway ugyanabban a szervezetben, amelyhez VPN-en keresztül szeretne csatlakozni, akkor használhatja a VPN területet, amely megtalálható a:
Site-wide -> Configure -> Security Router -> FirewallVálassza a "Nebula VPN engedélyezése" lehetőséget, és válassza a "Nebula VPN topológia - letiltás" lehetőséget.
Megjegyzés! Ha dupla-NAT (egy modem/router van az SCR50AXE előtt, amely nincs bridge üzemmódban), akkor az "Egyéni" NAT áthidalást kell választania, és meg kell adnia az SCR50AXE eszköz nyilvános IP címét.
Megpróbálhatja a "wan" és az "auto" választását is, hogy a PRD_N_u_uYP1EMSLFd_0 automatikusan felismerje az eszköz nyilvános IP címét.
Site-to-site VPN konfigurálása egy nem PRD_N_N_uYP1EMSLFd_0 router/átjáró számára
Ha nincs Nebula útválasztója/átjárója a VPN-alagút másik oldalán, vagy ha a Nebula útválasztó egy másik szervezetnél van, akkor ezt manuálisan is beállíthatja a következő menüpont alatt
- Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers (Nem-Nebula VPN-partnerek).
- Name - A VPN neve
- Public IP - A másik oldal átjárójának WAN IP címe.
- Private Subnet - A másik oldal LAN-alhálózata, amelyet a saját oldaláról szeretne elérni. A Private Subnet (Privát alhálózat) mezőben adjon meg egy címet a távoli alhálózatból, amelyet el szeretne érni. Használhatja az átjárót vagy bármely más, az adott alhálózaton belüli állandóan bekapcsolt (elérhető és pingelhető) hosztot.
- IPsec házirend - A VPN speciális beállításai, amelyeknek mindkét oldalon meg kell egyezniük.
- Előre megosztott titok - Az előre megosztott kulcs/jelszó, amelynek mindkét oldalon meg kell egyeznie.
- Győződjön meg róla, hogy az IKE verzió, a titkosítás, a hitelesítés DH csoport, az élettartam pontosan megegyezik a másik oldal VPN-beállításaival. Ugyanez vonatkozik a Phase 2 beállításokra is
Megjegyzés! Mindenképpen ellenőrizze a Nebula "IPSec Policy" menü "Advanced" fülét, hogy a Local ID és a Peer ID mindkét oldalon tetszőlegesen legyen beállítva.
Ezután kattintson az OK gombra, és mentse a beállításokat
Statikus IP beállítása a LAN-eszközökön
Hogyan lehet statikus IP-t beállítani egy SCR-eszközön?
Go to Site-wide > Clients- Válassza ki az ügyféllistát
- Válassza ki a "Biztonsági útválasztó kliensek" kategóriát
- Kattintson az "Ügyfél hozzáadása" gombra
-
Töltse ki a Név, MAC-cím és IP-cím mezőket, majd válassza a "Reserve IP" lehetőséget.
"házirendet az eszközhöz
- Végül kattintson az "OK" gombra a statikus IP beállításához.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.