Viktigt meddelande: |
Den här artikeln behandlar introduktionen SCR50AXE, fördelar och begränsningar, tillsammans med steg-för-steg-instruktioner om hur du registrerar din enhet, konfigurerar NAT (port vidarebefordran) och konfigurerar VPN för plats-till-plats, med underavsnitt som täcker konfiguration för en annan Nebula Router/Gateway och en icke-Nebula Router/Gateway, och avslutar med vägledning om hur du konfigurerar statisk IP på LAN-enheter
Ansvarsfriskrivning! Den här artikeln ger en allmän översikt över serien och kanske inte gäller på samma sätt för alla modeller, programvara/firmwareversion.Innan du köper eller använder enheten bör du läsa denmodell-/versionsspecifika dokumentationen på eller kontakta teknisk support för korrekt information.
Varför du behöver SCR50AXE |
Hur SCR50AXE lägg till i Nebula |
Routern levereras med dessa abonnemangsfria funktioner:
- 5 användare rekommenderas
- Stöd för WiFi 6E AXE5400
- Stöd för gäst-WiFi
- Stöd för VLAN
- Stöd för 4 SSID
- Max 3 VPN-tunnlar samtidigt (plats-till-plats, endast spoke)
- För närvarande inget stöd för Remote VPN (klient-till-plats)
- Inget stöd för Smart Mesh
Notera! Om du har problem med att få SCR-enheten online ska du återställa enheten genom att hålla in RESET-knappen i 15 sekunder. Vänta sedan tills enheten startas upp igen och då bör den komma online.
Registrera din enhet
Anslut först till enheten via kabel eller WiFi med hjälp av SSID (WiFi-namn) och WiFi-lösenord som finns på enhetens baksida för att möjliggöra konfigurering av enheten
Ladda ner och installera mobilappen Nebula
Du kan hämta den från App Store eller Google Play
- Öppna applikationen, skapa ett konto och fortsätt med att skapa din första organisation och webbplats
- Lägg till (registrera) enheten genom att skanna QR-koden på enhetens baksida
Välj dina testlicenser Om du vill installera din produkt direkt och börja använda den kan du aktivera dina licenser omedelbart genom att markera både Elite Pack Trial och Nebula Pro Pack Trial, vilket ger dig 30 dagars testperiod.
- Vänta upp till 3 minuter för att enheten ska bli klar (enheten kommer att visa fast grön) och implementeras framgångsrikt i Nebula, klicka sedan på nästa.
- Konfigurera dina WAN-inställningar Om du har DHCP, statisk IP eller PPPoE på ditt WAN ska du konfigurera detta här nu. Då kommer enheten att ansluta till internet
Notera! Om du har problem med att få SCR-enheten online ska du återställa enheten genom att hålla in RESET-knappen i 15 sekunder. Vänta sedan tills enheten startas upp igen och då bör den komma online.
Uppgradering av fast programvara
Vi rekommenderar att du använder den senaste tillgängliga fasta programvaran, som enheten kommer att uppgradera till om du väljer "Yes". Annars väljer du "Nej" - vilket inte rekommenderas
Skapa WiFi-nätverk
Skapa ditt WiFi-nätverk (SSID) genom att ange ditt WiFi-namn och WiFi-lösenord och klicka på Nästa.
Konfigurera NAT
Om du har en lokal server som du vill ha åtkomst till Web GUI på port 443, kan du konfigurera detta under
"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"- Protokoll - om det är TCP eller UDP (du kan välja "båda" om du är osäker)
- Public Port - den port som fjärranvändaren försöker ansluta till
- LAN IP - IP för den interna servern
- Local Port - den port som den interna servern ska svara på
- Allow Remote IP - Du kan begränsa fjärranvändarna så att de bara kan ansluta från vissa offentliga IP-adresser.
Brandväggsregeln kommer automatiskt att skapas i bakgrunden för att tillåta denna NAT.
Mer information finns här:
Konfigurera VPN för plats-till-plats
Konfigurera VPN för plats-till-plats för en annan Nebula Router/Gateway
Om du har en annan Nebula Router/Gateway i samma organisation som du vill ansluta till via VPN, kan du använda VPN-området som finns på:
Site-wide -> Configure -> Security Router -> FirewallVälj "Nebula VPN enable" och välj "Nebula VPN topology - disable"
Observera! Om du har en dubbel-NAT (ett modem/router framför SCR50AXE som inte är i bryggläge) måste du välja "Anpassad" NAT-traversering och ange den offentliga IP-adressen för din SCR50AXE-enhet.
Du kan också försöka välja "wan" och "auto" för att automatiskt få Nebula att upptäcka den offentliga IP:n för din enhet.
Konfigurera VPN för plats-till-plats för en router/gateway som inte är Nebula
Om du inte har en Nebula-router/gateway på andra sidan av VPN-tunneln, eller om Nebula-routern finns i en annan organisation, kan du fortsätta och konfigurera detta manuellt under
- Hela webbplatsen -> Konfigurera -> Säkerhetsrouter -> VPN från plats till plats -> VPN-peers för icke-Nebula
- Namn - Namn på VPN
- Public IP - WAN-IP för den andra sidans Gateway
- Private Subnet - Den andra sidans LAN-subnät, som du vill nå från din sida. I fältet Private Subnet anger du en adress från det fjärrundernät som du vill komma åt. Du kan använda gatewayen eller någon annan alltid aktiv (nåbar och pingbar) värd inom det subnätet.
- IPsec Policy - Avancerade inställningar för ditt VPN, som måste matcha på båda sidor
- Pre-shared Secret - Den fördelade nyckeln/lösenordet som måste matcha på båda sidor
- Se till att du ställer in IKE-version, kryptering, autentisering DH-grupp, livstid på exakt samma sätt som den andra sidans VPN-inställningar. Detsamma gäller för fas 2-inställningarna
Obs! Kontrollera fliken "Advanced" under menyn "IPSec Policy" i Nebula för att se till att Local ID och Peer ID är inställda på valfritt på båda sidor
Klicka sedan på OK och spara inställningarna efteråt
Konfigurera statisk IP på LAN-enheter
Hur ställer man in en statisk IP på en SCR-enhet?
Go to Site-wide > Clients- Välj klientlistan
- Välj kategorin "Klienter för säkerhetsrouter"
- Klicka på "Lägg till klient"
-
Fyll i fälten Namn, MAC-adress och IP-adress och välj sedan "Reservera IP
"-policy för enheten
- Klicka slutligen på "OK" för att konfigurera en statisk IP

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.