Ez a KB-cikk bemutatja, hogyan biztosíthat hozzáférést a hálózati eszközökhöz NAT-on keresztül bizonyos felhasználók engedélyezésével.
A tűzfal mögötti eszközhöz való csatlakozáshoz használnia kell a felhasználói hitelesítő adatokat, és egyszer be kell jelentkeznie a tűzfalba, mielőtt a szóban forgó eszközhöz NAT használatával csatlakozna.
4. Konfigurálja a portszolgáltatást
5. Állítsa be a házirend-vezérlőt
Végigvezető lépések
1. A konfiguráció elindításához jelentkezzen be az eszközre
2. Navigáljon ide Konfiguráció > Hálózat > NAT
- hozzon létre egy új szabályt a "Hozzáadás" gombra kattintva
- hozzon létre egy szabálynevet, és válassza ki a portleképezés típusát "virtuális szerverre".
- válassza ki a bejövő interfészt a WAN-hoz
- adjon hozzá két új objektumot a gombra kattintva "új objektum létrehozása" > "cím".
- adja hozzá WAN és NAS IP-címét
- állítsa be a létrehozott objektumokat külső és belső IP-ként
- állítsa be a portleképezés típusát portra, és állítsa be azokat (pl. 50000-es port - lásd a videót referenciaként)
- ellenőrizze, hogy engedélyezve van-e a NAT loopback, és kattintson az OK gombra (lehetővé teszi, hogy bármely interfészhez csatlakozó felhasználók is használják a NAT-szabályt)
3. Hozzon létre egy felhasználót a konfiguráció > Objektum > Felhasználó/csoport menüpontban
Felhasználó hozzáadása:
4. Hozzon létre egy új szolgáltatási objektumot a ide navigálással konfiguráció> Objektum> Szolgáltatás.
Adja hozzá az 50000-es portot, és nevezze el tetszés szerint:
5. Navigáljon ide Konfiguráció > Biztonsági házirend > Házirend vezérlése és adjunk hozzá egy új szabályt:
Tól től WAN - LAN , Cél NAS IP , HTTP_NAS szolgáltatás , Cselekvés a llow
6. Mentse el a szabályt, és ha lehetséges, tesztelje le a NAT-szabályt egy másik távoli hálózatról. WAN-on keresztül hozzá kell férnie a NAS-hoz.
Először nyisson meg egy böngészőt, írja be az USG WAN IP-címét, majd jelentkezzen be azzal a felhasználóval, amelyet korábban létrehozott és hozzáadott a házirend-vezérlőhöz.
Nyisson meg egy második lapot, és írja be az USG WAN IP-címét és a konfigurált portot. Most a NAS az USG mögött van, és porttovábbítással érhető el.
Példa a WAN IP- címünkre https://[saját WAN-IP]:50000
NYILATKOZAT:
Tisztelt Ügyfelünk! Kérjük, vegye figyelembe, hogy gépi fordítást használunk a cikkek az Ön nyelvén való biztosításához. Nem minden szöveg fordítható le pontosan. Ha kérdései vagy eltérései vannak a lefordított változatban szereplő információk pontosságával kapcsolatban, kérjük, tekintse át az eredeti cikket itt: Eredeti verzió
Hozzászólások
0 hozzászólás
Hozzászólások írásához jelentkezzen be.