Adgang via NAT med specificerede brugere

Har du flere spørgsmål? Indsend en anmodning

Denne KB-artikel viser, hvordan du kan give adgang til netværksenheder via NAT med at tillade specifikke brugere.

 

For at oprette forbindelse til enheden bag din firewall skal du bruge brugeroplysningerne og logge ind på firewallen én gang, før du opretter forbindelse til den pågældende enhed ved hjælp af NAT.

 

1. Log ind

2. Konfigurer NAT-regel

3. Opret bruger

4. Konfigurer porttjenesten

5. Konfigurer politikstyringen

6. Test resultatet

 

Walkthrough Steps

 

1. Log ind på enheden for at starte konfigurationen

login_NAT.png

 

2. Naviger til Konfiguration > Netværk > NAT

- opret en ny regel ved at klikke på "Tilføj"

NAT_1.png

 

- opret et regelnavn og vælg porttilknytningstypen til "virtuel server."

- vælg din indgående grænseflade til WAN

NAT_2.png

 

- tilføje to nye objekter ved at klikke på "opret nyt objekt"> "adresse."

- Tilføj din WAN og NAS IP

NAT_3.pngNAT_5.pngNAT_4.png

 

- sæt de oprettede objekter som ekstern og intern IP

- Indstil portkorttypen til port og konfigurer dem (dvs. port 50000 - se venligst videoen for reference)

- tjek, om NAT loopback er aktiveret, og klik på OK (giver brugere, der er tilsluttet enhver grænseflade, også mulighed for at bruge NAT-reglen)

 

NAT_6.png

 

3. Opret en bruger ved at gå til konfiguration > Objekt > Bruger/Gruppe

Tilføj en bruger:

NAT_7.png

 

4. Opret et nyt serviceobjekt ved at navigere til konfiguration> Objekt> Service.

Tilføj port 50000 og navngiv den som ønsket:

NAT_8.png

 

5. Naviger til Konfiguration > Sikkerhedspolitik > Politikkontrol og tilføje en ny regel:

Fra WAN til LAN , Destination NAS IP , Tjeneste HTTP_NAS , Handling en llow

NAT_9.png

 

6. Gem reglen og test nu om muligt NAT-reglen fra et andet fjernnetværk. Du skal have adgang til din NAS via WAN.

Åbn først en browser og indtast WAN IP'en på din USG og log ind med den specifikke bruger, du oprettede før og føjede til politikkontrollen

Åbn en anden fane, og indtast WAN IP'et på din USG og den konfigurerede port. Nu er NAS'en bag USG og kan nås gennem port forwarding.

Eksempel på vores WAN IP https://[dinWAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

ANSVARSFRASKRIVELSE:

Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst er muligvis oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her: Originalversion

Artikler i denne sektion

Var denne artikel en hjælp?
2 ud af 3 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.