SCR50AXE [Secure Cloud managed Router] - configureren in Nebula en aan de slag

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele versie

Dit artikel behandelt de introductie SCR50AXE, voordelen en beperkingen, samen met stap-voor-stap instructies voor het registreren van uw apparaat, het configureren van NAT (Port Forwarding), en het opzetten van Site-to-site VPN, met subsecties over de configuratie voor een andere Nebula Router / Gateway en een niet-Nebula Router / Gateway, en afsluitend met richtlijnen voor het configureren van statische IP op LAN-apparaten.

Disclaimer! Dit artikel biedt een algemeen overzicht van de serie en is mogelijk niet uniform van toepassing op elk model, software/firmware versie. Raadpleeg voor aankoop of gebruik van het apparaat demodelspecifieke documentatie of neem contact op met de technische ondersteuning voor nauwkeurige informatie.

Waarom u de SCR50AXE nodig hebt

Hoe SCR50AXE toevoegen aan Nebula

De router wordt geleverd met deze functies zonder abonnement:

  • 5 gebruikers worden aanbevolen
  • Ondersteuning WiFi 6E AXE5400
  • Ondersteuning WiFi voor gasten
  • Ondersteuning VLAN
  • Ondersteuning 4 SSID
  • Max. 3 VPN-tunnels tegelijkertijd (site-to-site, alleen gesproken)
  • Momenteel geen ondersteuning voor Remote VPN (client-to-site)
  • Geen ondersteuning voor Smart Mesh

Opmerking! Als u problemen hebt om het SCR-apparaat online te krijgen, reset het apparaat dan door de RESET-knop 15 seconden ingedrukt te houden. Wacht vervolgens tot het apparaat opnieuw opstart en dan zou het online moeten komen.

Uw apparaat registreren

Maak eerst verbinding met het apparaat via de kabel of via WiFi met behulp van de SSID (WiFi-naam) en het WiFi-wachtwoord op de achterkant van het apparaat om de configuratie van het apparaat mogelijk te maken.

Download en installeer de Nebula Mobile App

Deze is verkrijgbaar in de App store of Google Play

  • Open de applicatie, maak een account aan en ga verder met het aanmaken van je initiële organisatie en site

  • Voeg het apparaat toe (registreren) door de QR-code op de achterkant van het apparaat te scannen

Kies je proeflicenties Als je je product nu meteen wilt installeren en gebruiken, kun je je licenties meteen activeren door zowel het Elite Pack Proefpakket als het Nebula Pro Pack Proefpakketaan te vinken , waarmee je het 30 dagen kunt uitproberen.

  • Wacht maximaal 3 minuten totdat het apparaat gereed is (het apparaat zal groen oplichten) en succesvol is geïmplementeerd in de Nebula.


  • Configureer uw WAN instellingen Als u DHCP, Static IP, of PPPoE op uw WAN heeft, configureer dit dan nu hier. Vervolgens zal het apparaat verbinding maken met het internet

Opmerking! Als u problemen hebt om het SCR-apparaat online te krijgen, reset het apparaat dan door de RESET-knop 15 seconden ingedrukt te houden. Wacht dan tot het apparaat opnieuw opstart en dan zou het online moeten komen.

Firmware-upgrade

Het is aanbevolen om de laatste beschikbare firmware te gebruiken, waarnaar het apparaat zal upgraden als u "Yes" kiest. Kies anders "No" - wat niet wordt aanbevolen.

Maak een WiFi-netwerk aan

Maak je WiFi-netwerk (SSID) aan door je WiFi-naam en WiFi-wachtwoord in te voeren en op volgende te klikken.

NAT configureren

Als je een lokale server hebt waar je Web GUI toegang tot wilt op poort 443, dan kun je dit configureren onder

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protocol - of het TCP of UDP is (je kunt "beide" selecteren als je het niet zeker weet)
  • Public Port - de poort waarmee de gebruiker op afstand probeert te verbinden
  • LAN IP - Het IP van de interne server
  • Lokale poort - de poort waarop de interne server moet reageren
  • Remote IP toestaan - Je kunt gebruikers op afstand beperken zodat ze alleen verbinding kunnen maken vanaf bepaalde publieke IP's.

De firewallregel wordt automatisch op de achtergrond aangemaakt om deze NAT toe te staan.

Kijk hier voor meer informatie:

Poort doorsturen (NAT) - Virtuele server configureren / [Veel] 1:1 NAT / Virtual Server Load Balancer

Site-to-site VPN configureren

Configureer site-to-site VPN voor een andere Nebula router/gateway
Als u een andere Nebula Router/Gateway in dezelfde organisatie hebt waarmee u via VPN verbinding wilt maken, kunt u het VPN-gebied gebruiken dat u kunt vinden op:

dyn_repppp_1

Selecteer "Nebula VPN inschakelen" en kies "Nebula VPN topologie - uitschakelen".

Let op! Als u een dubbele-NAT hebt (een modem/router voor de SCR50AXE die niet in bridge-modus staat), moet u "Custom" NAT traversal kiezen en het publieke IP van uw SCR50AXE apparaat invoeren.

U kunt ook "wan" en "auto" kiezen om de Nebula automatisch het publieke IP van uw apparaat te laten detecteren.

Site-to-site VPN configureren voor een niet-Nebula-router/gateway
Als u geen Nebula router/gateway aan de andere kant van de VPN-tunnel heeft, of als de Nebula router zich in een andere organisatie bevindt, kunt u doorgaan en dit handmatig configureren onder

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
  • Naam - Naam van het VPN
  • Public IP - De WAN IP van de gateway van de andere partij
  • Private Subnet - Het LAN-subnet van de andere partij, dat u vanaf uw kant wilt bereiken (gebruik subnet, niet gateway-adres - bijv. 192.168.10.0/24, niet 192.168.10.1/24)
  • IPsec Policy - Geavanceerde instellingen voor uw VPN, die aan beide kanten moeten overeenkomen
  • Vooraf gedeeld geheim - De vooraf gedeelde sleutel/wachtwoord die aan beide zijden moet overeenkomen

  • Zorg ervoor dat u de IKE-versie, Encryptie, Authenticatie DH Groep, lifetime precies hetzelfde instelt als de VPN-instellingen van de andere kant. Hetzelfde geldt voor de fase 2-instellingen

Opmerking! Zorg ervoor dat u het tabblad "Geavanceerd" onder het menu "IPSec-beleid" in Nebula controleert om er zeker van te zijn dat de Lokale ID en Peer ID aan beide zijden op een willekeurige waarde zijn ingesteld.

Klik daarna op OK en sla de instellingen op

Statische IP configureren op LAN apparaten
Hoe stel ik een statisch IP in op een SCR-apparaat?

dyn_repppppppp_2
  • Selecteer de Client-lijst
  • Kies de categorie "Beveiligingsrouterclients
  • Klik op "Client toevoegen

  • Vul de velden Naam, MAC-adres en IP-adres in en selecteer vervolgens "IP reserveren
    " beleid voor het apparaat

  • Klik ten slotte op "OK" om een statisch IP-adres in te stellen.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 2
Delen