SCR50AXE [Secure Cloud-managed Router] - Konfigurera i Nebula och Komma igång

Viktigt meddelande:
Kära kund, var medveten om att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det är inte säkert att all text översätts korrekt. Om det finns frågor eller avvikelser om riktigheten i informationen i den översatta versionen, vänligen granska originalartikeln här:Originalversion

Den här artikeln behandlar introduktionen SCR50AXE, fördelar och begränsningar, tillsammans med steg-för-steg-instruktioner om hur du registrerar din enhet, konfigurerar NAT (port vidarebefordran) och konfigurerar VPN för plats-till-plats, med underavsnitt som täcker konfiguration för en annan Nebula Router/Gateway och en icke-Nebula Router/Gateway, och avslutar med vägledning om hur du konfigurerar statisk IP på LAN-enheter

Ansvarsfriskrivning! Den här artikeln ger en allmän översikt över serien och kanske inte gäller på samma sätt för alla modeller, programvara/firmwareversion.Innan du köper eller använder enheten bör du läsa denmodell-/versionsspecifika dokumentationen på eller kontakta teknisk support för korrekt information.

Varför du behöver SCR50AXE

Hur SCR50AXE lägg till i Nebula

Routern levereras med dessa abonnemangsfria funktioner:

  • 5 användare rekommenderas
  • Stöd för WiFi 6E AXE5400
  • Stöd för gäst-WiFi
  • Stöd för VLAN
  • Stöd för 4 SSID
  • Max 3 VPN-tunnlar samtidigt (plats-till-plats, endast spoke)
  • För närvarande inget stöd för Remote VPN (klient-till-plats)
  • Inget stöd för Smart Mesh

Notera! Om du har problem med att få SCR-enheten online ska du återställa enheten genom att hålla in RESET-knappen i 15 sekunder. Vänta sedan tills enheten startas upp igen och då bör den komma online.

Registrera din enhet

Anslut först till enheten via kabel eller WiFi med hjälp av SSID (WiFi-namn) och WiFi-lösenord som finns på enhetens baksida för att möjliggöra konfigurering av enheten

Ladda ner och installera mobilappen Nebula

Du kan hämta den från App Store eller Google Play

  • Öppna applikationen, skapa ett konto och fortsätt med att skapa din första organisation och webbplats

  • Lägg till (registrera) enheten genom att skanna QR-koden på enhetens baksida

Välj dina testlicenser Om du vill installera din produkt direkt och börja använda den kan du aktivera dina licenser omedelbart genom att markera både Elite Pack Trial och Nebula Pro Pack Trial, vilket ger dig 30 dagars testperiod.

  • Vänta upp till 3 minuter för att enheten ska bli klar (enheten kommer att visa fast grön) och implementeras framgångsrikt i Nebula, klicka sedan på nästa.


  • Konfigurera dina WAN-inställningar Om du har DHCP, statisk IP eller PPPoE på ditt WAN ska du konfigurera detta här nu. Då kommer enheten att ansluta till internet

Notera! Om du har problem med att få SCR-enheten online ska du återställa enheten genom att hålla in RESET-knappen i 15 sekunder. Vänta sedan tills enheten startas upp igen och då bör den komma online.

Uppgradering av fast programvara

Vi rekommenderar att du använder den senaste tillgängliga fasta programvaran, som enheten kommer att uppgradera till om du väljer "Yes". Annars väljer du "Nej" - vilket inte rekommenderas

Skapa WiFi-nätverk

Skapa ditt WiFi-nätverk (SSID) genom att ange ditt WiFi-namn och WiFi-lösenord och klicka på Nästa.

Konfigurera NAT

Om du har en lokal server som du vill ha åtkomst till Web GUI på port 443, kan du konfigurera detta under

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protokoll - om det är TCP eller UDP (du kan välja "båda" om du är osäker)
  • Public Port - den port som fjärranvändaren försöker ansluta till
  • LAN IP - IP för den interna servern
  • Local Port - den port som den interna servern ska svara på
  • Allow Remote IP - Du kan begränsa fjärranvändarna så att de bara kan ansluta från vissa offentliga IP-adresser.

Brandväggsregeln kommer automatiskt att skapas i bakgrunden för att tillåta denna NAT.

Mer information finns här:

Port vidarebefordran (NAT) - Konfigurera virtuell server / [Många] 1:1 NAT / Lastbalanserare för virtuell server

Konfigurera VPN för plats-till-plats

Konfigurera VPN för plats-till-plats för en annan Nebula Router/Gateway
Om du har en annan Nebula Router/Gateway i samma organisation som du vill ansluta till via VPN, kan du använda VPN-området som finns på:

Site-wide -> Configure -> Security Router -> Firewall

Välj "Nebula VPN enable" och välj "Nebula VPN topology - disable"

Observera! Om du har en dubbel-NAT (ett modem/router framför SCR50AXE som inte är i bryggläge) måste du välja "Anpassad" NAT-traversering och ange den offentliga IP-adressen för din SCR50AXE-enhet.

Du kan också försöka välja "wan" och "auto" för att automatiskt få Nebula att upptäcka den offentliga IP:n för din enhet.

Konfigurera VPN för plats-till-plats för en router/gateway som inte är Nebula
Om du inte har en Nebula-router/gateway på andra sidan av VPN-tunneln, eller om Nebula-routern finns i en annan organisation, kan du fortsätta och konfigurera detta manuellt under

  • Hela webbplatsen -> Konfigurera -> Säkerhetsrouter -> VPN från plats till plats -> VPN-peers för icke-Nebula
  • Namn - Namn på VPN
  • Public IP - WAN-IP för den andra sidans Gateway
  • Private Subnet - Den andra sidans LAN-subnät, som du vill nå från din sida. I fältet Private Subnet anger du en adress från det fjärrundernät som du vill komma åt. Du kan använda gatewayen eller någon annan alltid aktiv (nåbar och pingbar) värd inom det subnätet.
  • IPsec Policy - Avancerade inställningar för ditt VPN, som måste matcha på båda sidor
  • Pre-shared Secret - Den fördelade nyckeln/lösenordet som måste matcha på båda sidor

  • Se till att du ställer in IKE-version, kryptering, autentisering DH-grupp, livstid på exakt samma sätt som den andra sidans VPN-inställningar. Detsamma gäller för fas 2-inställningarna

Obs! Kontrollera fliken "Advanced" under menyn "IPSec Policy" i Nebula för att se till att Local ID och Peer ID är inställda på valfritt på båda sidor

Klicka sedan på OK och spara inställningarna efteråt

Konfigurera statisk IP på LAN-enheter
Hur ställer man in en statisk IP på en SCR-enhet?

Go to Site-wide > Clients
  • Välj klientlistan
  • Välj kategorin "Klienter för säkerhetsrouter"
  • Klicka på "Lägg till klient"

  • Fyll i fälten Namn, MAC-adress och IP-adress och välj sedan "Reservera IP
    "-policy för enheten

  • Klicka slutligen på "OK" för att konfigurera en statisk IP

Artiklar i detta avsnitt

Var denna artikel till hjälp?
2 av 5 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.