SCR50AXE [Secure Cloud-managed Router] - Konfigurálás a Nebula és a Kezdő lépések között

További kérdései vannak? Kérelem beküldése

Fontos értesítés:
Kérjük, vegye figyelembe, hogy gépi fordítást használunk, hogy a cikkeket az Ön helyi nyelvén nyújtsuk. Előfordulhat, hogy nem minden szöveget fordítunk le pontosan. Ha a lefordított változatban szereplő információk pontosságával kapcsolatban kérdés vagy eltérés merül fel, kérjük, tekintse meg az eredeti cikket itt: Eredeti változat

Ez a cikk az SCR50AXE bevezetésével, előnyeivel és korlátaival foglalkozik, valamint lépésről lépésre útmutatásokat ad az eszköz regisztrálásához, a NAT (porttovábbítás) konfigurálásához és a Site-to-site VPN beállításához, alfejezetekben foglalkozik egy másik PRD_N_u_uYP1EMSLFd_0 Router/Gateway és egy nem-Nebula Router/Gateway konfigurálásával, és a LAN-eszközök statikus IP beállítására vonatkozó útmutatással zárul.

Felelősségi nyilatkozat! Ez a cikk általános áttekintést nyújt a sorozatról, és nem biztos, hogy egységesen érvényes minden modellre, szoftver/ firmware verzióra. Az eszköz megvásárlása vagy használata előtt kérjük, olvassa el a modell/verzió-specifikus dokumentációt, vagy forduljon a műszaki ügyfélszolgálathoz a pontos információkért.

Miért van szüksége az SCR50AXE-re

Hogyan SCR50AXE a PRD_N_u_uYP1EMSLFd_0

A router a következő előfizetésmentes funkciókkal rendelkezik:

  • 5 felhasználó ajánlott
  • WiFi 6E AXE5400 támogatás
  • Vendég WiFi támogatása
  • VLAN támogatás
  • 4 SSID támogatása
  • Max. 3 VPN-alagút egyidejűleg (helyről helyre, csak beszélő)
  • Jelenleg nem támogatja a távoli VPN-t (kliensek közötti VPN)
  • Nincs támogatás a Smart Mesh számára

Megjegyzés! Ha problémái vannak az SCR eszköz online állapotba hozásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy az eszköz újrainduljon, és ezután már online kell lennie.

Az eszköz regisztrálása

Először csatlakozzon a készülékhez kábelen vagy WiFi-n keresztül az eszköz hátoldalán található SSID (WiFi név) és WiFi jelszó segítségével, hogy lehetővé tegye a készülék konfigurálását.

Töltse le és telepítse a PRD_N_u_uYP1EMSLFd_0 mobilalkalmazást.

Az App store-ból vagy a Google Play alkalmazásból szerezheti be.

  • Nyissa meg az alkalmazást, hozzon létre egy fiókot, és folytassa az eredeti szervezet és webhely létrehozását.

  • Adja hozzá (regisztrálja) a készüléket a készülék hátoldalán található QR-kód beolvasásával.

Válassza ki a Trial licenceket Ha azonnal telepíteni szeretné a terméket, és azonnal használni szeretné, akkor azonnal aktiválhatja a licenceit az Elite Pack Trial és a PRD_N_u_uYP1EMSLFd_0 Pro Pack Trial opciót isbejelölve , amelyek 30 napos próbaidőszakot biztosítanak.

  • Kérjük, várjon legfeljebb 3 percet, amíg az eszköz elkészül (az eszköz zöld színű lesz) és sikeresen implementálódik a Nebula-ba, majd kattintson a következő gombra.


  • A WAN beállítások konfigurálása Ha DHCP, Statikus IP vagy PPPoE van a WAN-on, akkor ezt most itt konfigurálja. Ezután a készülék csatlakozni fog az internethez

Megjegyzés! Ha problémái vannak az SCR eszköz online kapcsolásával, kérjük, állítsa vissza az eszközt a RESET gomb 15 másodpercig történő nyomva tartásával. Ezután várja meg, hogy a készülék újra elinduljon, és ezután már online kell lennie.

Firmware frissítés

Ajánlott a legújabb elérhető firmware-t használni, amelyre a készülék frissíteni fog, ha az "Igen" lehetőséget választja. Ellenkező esetben válassza a "Nem" lehetőséget - ami nem ajánlott.

WiFi hálózat létrehozása

Hozzon létre WiFi hálózatot (SSID) a WiFi név és a WiFi jelszó megadásával, majd kattintson a következő gombra.

NAT beállítása

Ha van egy helyi kiszolgálója, amelyhez a 443-as porton keresztül szeretne webes GUI-hozzáférést, akkor ezt a következő menüpont alatt konfigurálhatja

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protokoll - TCP vagy UDP (ha bizonytalan, választhatja a "mindkettő" opciót).
  • Nyilvános port - az a port, amelyhez a távoli felhasználó csatlakozni próbál.
  • LAN IP - a belső kiszolgáló IP címe
  • Local Port - a port, amelyre a belső kiszolgálónak válaszolnia kell.
  • Allow Remote IP - korlátozhatja, hogy a távoli felhasználók csak bizonyos nyilvános IP-ről tudjanak csatlakozni.

A tűzfalszabály automatikusan létrejön a háttérben, hogy engedélyezze ezt a NAT-ot.

További információért nézze meg itt:

Porttovábbítás (NAT) - Virtuális kiszolgáló konfigurálása / [Sok] 1:1 NAT / Virtuális kiszolgáló terheléselosztó

Site-to-site VPN konfigurálása

Site-to-site VPN konfigurálása egy másik PRD_N_u_uYP1EMSLFd_0 útválasztóhoz/átjáróhoz
Ha van egy másik Nebula Router/Gateway ugyanabban a szervezetben, amelyhez VPN-en keresztül szeretne csatlakozni, akkor használhatja a VPN területet, amely megtalálható a:

Site-wide -> Configure -> Security Router -> Firewall

Válassza a "Nebula VPN engedélyezése" lehetőséget, és válassza a "Nebula VPN topológia - letiltás" lehetőséget.

Megjegyzés! Ha dupla-NAT (egy modem/router van az SCR50AXE előtt, amely nincs bridge üzemmódban), akkor az "Egyéni" NAT áthidalást kell választania, és meg kell adnia az SCR50AXE eszköz nyilvános IP címét.

Megpróbálhatja a "wan" és az "auto" választását is, hogy a PRD_N_u_uYP1EMSLFd_0 automatikusan felismerje az eszköz nyilvános IP címét.

Site-to-site VPN konfigurálása egy nem PRD_N_N_uYP1EMSLFd_0 router/átjáró számára
Ha nincs Nebula útválasztója/átjárója a VPN-alagút másik oldalán, vagy ha a Nebula útválasztó egy másik szervezetnél van, akkor ezt manuálisan is beállíthatja a következő menüpont alatt

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers (Nem-Nebula VPN-partnerek).
  • Name - A VPN neve
  • Public IP - A másik oldal átjárójának WAN IP címe.
  • Private Subnet - A másik oldal LAN-alhálózata, amelyet a saját oldaláról szeretne elérni. A Private Subnet (Privát alhálózat) mezőben adjon meg egy címet a távoli alhálózatból, amelyet el szeretne érni. Használhatja az átjárót vagy bármely más, az adott alhálózaton belüli állandóan bekapcsolt (elérhető és pingelhető) hosztot.
  • IPsec házirend - A VPN speciális beállításai, amelyeknek mindkét oldalon meg kell egyezniük.
  • Előre megosztott titok - Az előre megosztott kulcs/jelszó, amelynek mindkét oldalon meg kell egyeznie.

  • Győződjön meg róla, hogy az IKE verzió, a titkosítás, a hitelesítés DH csoport, az élettartam pontosan megegyezik a másik oldal VPN-beállításaival. Ugyanez vonatkozik a Phase 2 beállításokra is

Megjegyzés! Mindenképpen ellenőrizze a Nebula "IPSec Policy" menü "Advanced" fülét, hogy a Local ID és a Peer ID mindkét oldalon tetszőlegesen legyen beállítva.

Ezután kattintson az OK gombra, és mentse a beállításokat

Statikus IP beállítása a LAN-eszközökön
Hogyan lehet statikus IP-t beállítani egy SCR-eszközön?

Go to Site-wide > Clients
  • Válassza ki az ügyféllistát
  • Válassza ki a "Biztonsági útválasztó kliensek" kategóriát
  • Kattintson az "Ügyfél hozzáadása" gombra

  • Töltse ki a Név, MAC-cím és IP-cím mezőket, majd válassza a "Reserve IP" lehetőséget.
    "házirendet az eszközhöz

  • Végül kattintson az "OK" gombra a statikus IP beállításához.

A szakasz cikkei

Hasznos volt ez a cikk?
5/2 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.