Viktigt meddelande: |
Den här artikeln ger en kortfattad översikt över hur du aktiverar säker HTTPS-åtkomst till det webbaserade användargränssnittet för säkerhetsenheten via WAN. För att fortsätta ansluter du till det grafiska webbgränssnittet med hjälp av enhetens IP-adress och loggar in med administratörskontot och motsvarande lösenord.
Tillåter fjärråtkomst via standardobjekten:
Configuration > Object > Service > Service Group > Default_Allow_WAN_To_ZyWALL > Edit
Välj HTTPS, klicka på den markerade pilen och sedan på "OK".
Du kan nu komma åt din säkerhetsenhet via dess WAN-gränssnitt.
T.ex. https://5. 234.65.17
Bästa praxis för en säker åtkomst:
Det är ett allmänt gott råd att säkra fjärråtkomsten via WAN ytterligare för att förhindra fult spel av dåliga aktörer. Vi ska ta en titt på hur man gör det.
Ändra HTTPS-porten:
Configuration > System > WWW > Service Control
Vänligen ändra HTTPS-porten till något annat.
T.ex. 8443
Klicka sedan på "Apply" längst ner på sidan.
Skapa ett separat objekt för fjärråtkomst
Configuration > Object > Service > Service > Add
Nu måste vi skapa ett nytt och separat objekt för HTTPS Service Port.
- Namn på objektet: "Ditt tjänstenamn"
- IP-protokoll: TCP
- Startport: "HTTPS-port från föregående steg"
- Klicka på "OK"
Skapa en separat regel för fjärråtkomst
Configuration > Security Policy > Policy Control > Policy > Add
Nu måste vi skapa en ny/separat regel:
- Namn: "Ditt namn på regeln" (Råd: Använd "talande namn")
- Från: WAN
- Till: ZyWall
- Tjänsten: "Ditt HTTPS-objekt"
- Åtgärd: Tillåt
- Klicka på "OK"
Begränsa åtkomsten
Vi kan och bör nu begränsa åtkomsten till webbgränssnittet. Ett sätt att uppnå detta är att endast tillåta vissa betrodda IP-adresser.
Configuration > Object > Address/Geo IP > Address > Add
Först måste vi skapa ett objekt med en betrodd IP-adress.
Om din betrodda peer inte har en statisk offentlig IP kan du använda FQDN-objekt med DDNS.
(Samma procedur, välj FQDN i stället för Host)
- Name (Namn): "Objektets namn" (Råd: Använd "talande namn")
- Typ av adress: HOST
- IP-adress (IP Address): Betrodd IP
- Klicka på "OK"
Configuration > Object > Address/Geo IP > Address Group > Add
Nu måste vi skapa en grupp för objektet för att lägga till flera IP:er/FQDN:er utan att skapa en ny säkerhetspolicy för varje.
- Namn på gruppen: "Ditt gruppnamn" (Råd: Använd "talande namn")
- Typ av adress: Välj "Adress" (om du använder FQDN -> "FQDN")
- Medlemslista: Välj det eller de objekt som du skapade tidigare
- Klicka på pilen "->"
- Klicka på "OK"
Configuration > Security Policy > Policy Control > Policy > Choose Policy > Edit
Nu måste vi lägga till vår grupp som en källa för den säkerhetspolicy som vi skapade tidigare.
- Källa: Välj IP-grupp/FQDN-grupp
- Klicka på "OK"
- Klicka på "Apply" längst ned på sidan.
Andra typer
Du kan också blockera ett helt land eller en hel region med hjälp av vår GeoIP-funktion:
Hur man använder funktionen Geo-IP
Fjärråtkomst för supportändamål
Om någon av våra agenter ber om fjärråtkomst kan du begränsa åtkomsten till våra officiella offentliga IP-adresser:
(HUVUDKONTOR)
118.163.48.105
1.161.171.96
1.161.154.129
(Support Campus DE)
93.159.250.200

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.