Viktig merknad: |
Denne artikkelen tar for seg introduksjonen til SCR50AXE, fordeler og begrensninger, sammen med trinnvise instruksjoner om registrering av enheten, konfigurering av NAT (portvideresending) og konfigurering av VPN fra sted til sted, med underavsnitt som dekker konfigurasjon for en annen Nebula-ruter/-gateway og en ikke-Nebula-ruter/-gateway, og avsluttes med veiledning om konfigurering av statisk IP på LAN-enheter.
Ansvarsfraskrivelse! Denne artikkelen gir en generell oversikt over serien og gjelder ikke nødvendigvis for alle modeller, programvare/firmware-versjon.Før du kjøper eller bruker enheten, bør du lese denmodell-/versjonsspesifikke dokumentasjonen på eller kontakte teknisk støtte for å få nøyaktig informasjon.
Hvorfor du trenger SCR50AXE |
Hvordan SCR50AXE legge til i Nebula |
Ruteren leveres med disse abonnementsfrie funksjonene:
- 5 brukere anbefales
- Støtte for WiFi 6E AXE5400
- Støtte for WiFi for gjester
- Støtte for VLAN
- Støtte for 4 SSID
- Maks. 3 VPN-tunneler samtidig (sted-til-sted, kun spoke)
- For øyeblikket ingen støtte for Remote VPN (klient-til-sted)
- Ingen støtte for Smart Mesh
Merk! Hvis du har problemer med å få SCR-enheten på nett, kan du tilbakestille enheten ved å holde RESET-knappen inne i 15 sekunder. Vent deretter til enheten starter opp igjen, og så skal den komme på nett.
Registrer enheten din
Først kobler du til enheten via kabel eller via WiFi ved hjelp av SSID (WiFi-navn) og WiFi-passord som du finner på baksiden av enheten, for å aktivere konfigurasjonen av enheten
Last ned og installer Nebula Mobile App
Du kan få den fra App Store eller Google Play
- Åpne applikasjonen, opprett en konto, og fortsett med å opprette din første organisasjon og ditt første nettsted
- Legg til (registrer) enheten ved å skanne QR-koden på baksiden av enheten
Velg prøvelisenser Hvis du vil installere produktet med en gang og begynne å bruke det, kan du aktivere lisensene dine umiddelbart ved å merke av for både Elite Pack Trial og Nebula Pro Pack Trial, som gir deg 30 dagers prøveperiode.
- Vent i opptil 3 minutter til enheten er klar (enheten vil vise fast grønn farge) og implementert i Nebula, og klikk deretter på neste.
- Konfigurer WAN-innstillingene Hvis du har DHCP, statisk IP eller PPPoE på WAN, kan du konfigurere dette her nå. Da vil enheten koble seg til Internett
Merk! Hvis du har problemer med å få SCR-enheten på nett, kan du tilbakestille enheten ved å holde RESET-knappen inne i 15 sekunder. Vent deretter til enheten starter opp igjen, og da skal den komme på nett.
Oppgradering av fastvare
Det anbefales å bruke den nyeste tilgjengelige fastvaren, som enheten vil oppgradere til hvis du velger "Ja". Ellers velger du "Nei" - noe som ikke anbefales.
Opprett WiFi-nettverk
Opprett WiFi-nettverket (SSID) ved å skrive inn WiFi-navn og WiFi-passord, og klikk på neste.
Konfigurer NAT
Hvis du har en lokal server som du vil ha tilgang til Web GUI på port 443, kan du konfigurere dette under
"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"- Protokoll - om det er TCP eller UDP (du kan velge "begge" hvis du er usikker)
- Public Port - porten som den eksterne brukeren prøver å koble seg til
- LAN IP - IP-en til den interne serveren
- Local Port - porten som den interne serveren skal svare på
- Tillat ekstern IP - Du kan begrense eksterne brukere slik at de bare kan koble seg til fra visse offentlige IP-er.
Brannmurregelen opprettes automatisk i bakgrunnen for å tillate denne NAT.
For mer informasjon, se her:
Konfigurere VPN fra sted til sted
Konfigurer VPN fra sted til sted for en annen Nebula-ruter/gateway
Hvis du har en annen Nebula Router/Gateway i samme organisasjon som du vil koble til via VPN, kan du bruke VPN-området som du finner på:
Site-wide -> Configure -> Security Router -> FirewallVelg "Nebula VPN enable" og velg "Nebula VPN topology - disable"
Merk! Hvis du har en dobbel-NAT (et modem/ruter foran SCR50AXE som ikke er i bromodus), må du velge "Egendefinert" NAT-traversering og angi den offentlige IP-adressen til SCR50AXE-enheten din.
Du kan også prøve å velge "wan" og "auto" for å få Nebula til automatisk å oppdage den offentlige IP-adressen til enheten din.
Konfigurere VPN fra sted til sted for en ikke-Nebula-ruter/gateway
Hvis du ikke har en Nebula-ruter/gateway på den andre siden av VPN-tunnelen, eller hvis Nebula-ruteren befinner seg i en annen organisasjon, kan du gå videre og konfigurere dette manuelt under
- Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
- Navn - Navnet på VPN-et
- Offentlig IP - WAN-IP-en til den andre sidens gateway
- Private Subnet - Den andre sidens LAN-delnett, som du ønsker å nå fra din side. I feltet Private Subnet angir du en adresse fra det eksterne delnettet du vil ha tilgang til. Du kan bruke gatewayen eller en hvilken som helst annen alltid-på (nåbar og pingbar) vert i dette delnettet.
- IPsec Policy - Avanserte innstillinger for VPN-et ditt, som må samsvare på begge sider
- Forhåndsdelt hemmelighet - Den forhåndsdelte nøkkelen/passordet som må samsvare på begge sider
- Sørg for at du angir IKE-versjon, kryptering, autentisering DH-gruppe og levetid på nøyaktig samme måte som den andre sidens VPN-innstillinger. Det samme gjelder for fase 2-innstillingene
Merk! Sørg for å sjekke "Avansert-fanen" under "IPSec Policy"-menyen i Nebula for å sikre at Local ID og Peer ID er satt til en hvilken som helst på begge sider.
Klikk deretter på OK og lagre innstillingene etterpå
Konfigurere statisk IP på LAN-enheter
Hvordan konfigurerer jeg en statisk IP på en SCR-enhet?
Go to Site-wide > Clients- Velg klientlisten
- Velg kategorien "Sikkerhetsruterklienter"
- Klikk på "Legg til klient"
-
Fyll ut feltene Navn, MAC-adresse og IP-adresse, og velg deretter "Reserve IP
"-policy for enheten
- Til slutt klikker du på "OK" for å konfigurere en statisk IP

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.