SCR50AXE [Secure Cloud-managed Router] - Configurare în Nebula și Noțiuni introductive

Aveți mai multe întrebări? Trimitere solicitare

Notificare importantă:
Stimate client, vă rugăm să fiți conștient de faptul că folosim traducere automată pentru a furniza articole în limba dvs. locală. Este posibil ca nu toate textele să fie traduse cu acuratețe. Dacă există întrebări sau discrepanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici: Versiunea originală

Acest articol abordează introducerea SCR50AXE, beneficiile și limitările, împreună cu instrucțiuni pas cu pas privind înregistrarea dispozitivului, configurarea NAT (Port Forwarding) și configurarea VPN Site-to-site, cu subsecțiuni care acoperă configurarea pentru un alt Nebula Router/Gateway și un Router/Gateway non-Nebula, și se încheie cu îndrumări privind configurarea IP static pe dispozitivele LAN

Disclaimer! Acest articol oferă o prezentare generală a seriei și este posibil să nu se aplice uniform fiecărui model, versiune software/firmware. Înainte de achiziționarea sau utilizarea dispozitivului, vă rugăm să consultațidocumentația specifică modelului/versiunii sau să contactați asistența tehnică pentru informații exacte

De ce aveți nevoie de SCR50AXE

Cum SCR50AXE se adaugă în Nebula

Routerul vine cu aceste caracteristici fără abonament:

  • 5 utilizatori sunt recomandați
  • Suport WiFi 6E AXE5400
  • Suport Guest WiFi
  • Suport VLAN
  • Suport 4 SSID
  • Max. 3 tuneluri VPN simultan (site-to-site, doar vorbit)
  • În prezent, nu există suport pentru VPN la distanță (de la client la site)
  • Nu există suport pentru Smart Mesh

Notă! Dacă întâmpinați probleme la conectarea dispozitivului SCR, vă rugăm să resetați dispozitivul ținând apăsat butonul RESET timp de 15 secunde. Apoi așteptați ca dispozitivul să pornească din nou și ar trebui să devină online.

Înregistrați-vă dispozitivul

În primul rând, conectați-vă la dispozitiv prin cablu sau prin WiFi utilizând SSID (numele WiFi) și parola WiFi găsite pe partea din spate a dispozitivului pentru a permite configurarea dispozitivului

Descărcați și instalați aplicația mobilă Nebula

O puteți obține din App Store sau Google Play

  • Deschideți aplicația, creați un cont și continuați să vă creați organizația și site-ul inițiale

  • Adăugați (înregistrați) dispozitivul prin scanarea codului QR de pe partea din spate a dispozitivului

Alegeți licențele de încercare Dacă doriți să instalați produsul chiar acum și să începeți să îl utilizați, vă puteți activa licențele imediat bifând atât Elite Pack Trial, cât și Nebula Pro Pack Trial, care vă vor oferi 30 de zile de încercare.

  • Vă rugăm să așteptați până la 3 minute pentru ca dispozitivul să fie pregătit (dispozitivul va arăta verde solid) și să fie implementat cu succes în Nebula, apoi faceți clic pe următorul.


  • Configurați setările WAN Dacă aveți DHCP, Static IP sau PPPoE pe WAN, vă rugăm să configurați acest lucru aici acum. Apoi dispozitivul se va conecta la internet

Notă! Dacă aveți probleme cu conectarea dispozitivului SCR, vă rugăm să resetați dispozitivul ținând apăsat butonul RESET timp de 15 secunde. Apoi așteptați ca dispozitivul să pornească din nou și ar trebui să se conecteze.

Actualizarea firmware-ului

Este recomandat să utilizați cel mai recent firmware disponibil, pe care dispozitivul îl va actualiza dacă alegeți "Da". În caz contrar, alegeți "Nu" - ceea ce nu este recomandat

Creați rețeaua WiFi

Creați rețeaua WiFi (SSID) introducând numele WiFi și parola WiFi și faceți clic pe Next (Următor).

Сonfigurați NAT

Dacă aveți un server local la care doriți acces Web GUI pe portul 443, puteți configura acest lucru sub

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protocol - dacă este TCP sau UDP (puteți selecta "ambele" dacă nu sunteți sigur)
  • Public Port - portul la care încearcă să se conecteze utilizatorul de la distanță
  • LAN IP - IP-ul serverului intern
  • Port local - portul la care ar trebui să răspundă serverul intern
  • Allow Remote IP - Puteți restricționa utilizatorii de la distanță să se poată conecta numai de la anumite IP-uri publice.

Regula firewall va fi creată automat în fundal pentru a permite această NAT.

Pentru mai multe informații, consultați aici:

Redirecționarea porturilor (NAT) - Configurarea serverului virtual / [Multe] NAT 1:1 / Server virtual cu balans de încărcare

Configurarea VPN site la site

Configurați Site-to-site VPN pentru un alt Nebula Router/Gateway
Dacă aveți un alt Nebula Router/Gateway în aceeași organizație la care doriți să vă conectați prin VPN, puteți utiliza zona VPN găsită pe:

Site-wide -> Configure -> Security Router -> Firewall

Selectați "Nebula VPN enable" și alegeți "Nebula VPN topology - disable"

Notă! Dacă aveți un NAT dublu (un modem/router în fața SCR50AXE care nu este în modul bridge), trebuie să selectați "Custom" NAT traversal și să introduceți IP-ul public al dispozitivului SCR50AXE.

De asemenea, puteți încerca să selectați "wan" și "auto" pentru ca Nebula să detecteze automat IP-ul public al dispozitivului dumneavoastră.

Configurarea VPN de la site la site pentru un Router/Gateway non-Nebula
Dacă nu aveți un router/gateway Nebula de cealaltă parte a tunelului VPN sau dacă routerul Nebula se află într-o altă organizație, puteți continua și configura manual acest lucru sub

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
  • Name - Numele VPN-ului
  • Public IP - IP-ul WAN al gateway-ului celeilalte părți
  • Private Subnet - Subnetul LAN al părții adverse, la care doriți să ajungeți din partea dvs. În câmpul Private Subnet, specificați o adresă din subrețeaua de la distanță pe care doriți să o accesați. Puteți utiliza gateway-ul sau orice altă gazdă mereu activă (accesibilă și pingabilă) din cadrul acelei subrețele.
  • IPsec Policy - Setări avansate pentru VPN, care trebuie să corespundă ambelor părți
  • Pre-shared Secret - Cheia/parola prepartajată care trebuie să coincidă pe ambele părți

  • Asigurați-vă că setați versiunea IKE, Encryption, Authentication DH Group, lifetime exact la fel ca setările VPN ale celeilalte părți. Același lucru este valabil și pentru setările din faza 2

Notă! Asigurați-vă că verificați "fila Advanced" din meniul "IPSec Policy" în Nebula pentru a vă asigura că Local ID și Peer ID sunt setate la orice pe ambele părți

Apoi faceți clic pe OK și salvați setările după aceea

Configurarea IP static pe dispozitivele LAN
Cum se configurează un IP static pe un dispozitiv SCR?

Go to Site-wide > Clients
  • Selectați lista de clienți
  • Selectați categoria "Clienți router de securitate"
  • Faceți clic pe "Add client" (Adăugare client)

  • Completați câmpurile Nume, Adresa MAC și Adresa IP, apoi selectați "Reserve IP
    " pentru dispozitiv

  • În final, faceți clic pe "OK" pentru a configura un IP static

Articole în această secțiune

A fost util acest articol?
2 din 5 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.