Zugriff über NAT mit bestimmten Benutzern

Dieser KB-Artikel zeigt, wie Sie über NAT Zugriff auf Netzwerkgeräte gewähren können, indem Sie bestimmten Benutzern erlauben.

 

Um sich mit dem Gerät hinter Ihrer Firewall zu verbinden, müssen Sie die Benutzeranmeldeinformationen verwenden und sich einmal bei der Firewall anmelden, bevor Sie sich über NAT mit dem betreffenden Gerät verbinden.

 

1. Anmelden

2. Konfigurieren Sie die NAT-Regel

3. Benutzer erstellen

4. Konfigurieren Sie den Portdienst

5. Konfigurieren Sie die Richtliniensteuerung

6. Testen Sie das Ergebnis

 

Exemplarische Schritte

 

1. Melden Sie sich am Gerät an, um die Konfiguration zu starten

login_NAT.png

 

2. Navigieren Sie zu Konfiguration > Netzwerk > NAT

- Erstellen Sie eine neue Regel, indem Sie auf "Hinzufügen" klicken

NAT_1.png

 

- Erstellen Sie einen Regelnamen und wählen Sie als Portzuordnungstyp "virtueller Server".

- Wählen Sie Ihre eingehende Schnittstelle zum WAN

NAT_2.png

 

- füge zwei neue Objekte hinzu, indem du auf klickst "Neues Objekt erstellen" > "Adresse".

- fügen Sie Ihre WAN- und NAS-IP hinzu

NAT_3.pngNAT_5.pngNAT_4.png

 

- Legen Sie die erstellten Objekte als externe und interne IP fest

- Stellen Sie den Port-Mapping-Typ auf Port ein und konfigurieren Sie ihn (dh Port 50000 - siehe Video als Referenz)

- Überprüfen Sie, ob NAT-Loopback aktiviert ist, und klicken Sie auf OK (ermöglicht Benutzern, die mit einer beliebigen Schnittstelle verbunden sind, auch die NAT-Regel zu verwenden)

 

NAT_6.png

 

3. Erstellen Sie einen Benutzer, indem Sie zu Konfiguration> Objekt> Benutzer/Gruppe . navigieren

Einen Benutzer hinzufügen:

NAT_7.png

 

4. Erstellen Sie ein neues Dienstobjekt, indem Sie zu . navigieren Konfiguration > Objekt > Dienst.

Fügen Sie Port 50000 hinzu und benennen Sie ihn wie gewünscht:

NAT_8.png

 

5. Navigieren Sie zu Konfiguration > Sicherheitsrichtlinie > Richtlinienkontrolle und füge eine neue Regel hinzu:

Von WAN zu LAN , Ziel- NAS-IP , Dienst HTTP_NAS , Aktion ein llow

NAT_9.png

 

6. Speichern Sie die Regel und testen Sie jetzt wenn möglich die NAT-Regel von einem anderen entfernten Netzwerk aus. Sie sollten über WAN Zugriff auf Ihr NAS haben.

Öffnen Sie zuerst einen Browser und geben Sie die WAN-IP Ihrer USG ein und melden Sie sich mit dem spezifischen Benutzer an, den Sie zuvor erstellt und zur Richtliniensteuerung hinzugefügt haben

Öffnen Sie eine zweite Registerkarte und geben Sie die WAN-IP Ihrer USG und den konfigurierten Port ein. Jetzt befindet sich das NAS hinter dem USG und ist über Portweiterleitung erreichbar.

Beispiel für unsere WAN-IP https://[IhreWAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

HAFTUNGSAUSSCHLUSS:

Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten zur Richtigkeit der Informationen in der übersetzten Version, lesen Sie bitte den Originalartikel hier: Originalversion

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
2 von 3 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.