Pääsy NAT:n kautta tiettyjen käyttäjien kanssa

Tämä KB-artikkeli näyttää, kuinka voit myöntää pääsyn verkkolaitteille NAT:n kautta sallimalla tietyt käyttäjät.

 

Jotta voit muodostaa yhteyden palomuurin takana olevaan laitteeseen, sinun on käytettävä käyttäjätunnuksia ja kirjauduttava palomuuriin kerran ennen yhteyden muodostamista kyseiseen laitteeseen NAT:n avulla.

 

1. Kirjaudu sisään

2. Määritä NAT-sääntö

3. Luo käyttäjä

4. Määritä porttipalvelu

5. Määritä käytännön hallinta

6. Testaa tulos

 

walkthrough vaiheet

 

1. Aloita konfigurointi kirjautumalla sisään laitteeseen

login_NAT.png

 

2. Siirry kohtaan Kokoonpano > Verkko > NAT

- luo uusi sääntö napsauttamalla "Lisää"

NAT_1.png

 

- luo säännön nimi ja valitse portin yhdistämistyypiksi "virtuaalinen palvelin".

- valitse saapuvan liittymän WAN

NAT_2.png

 

- Lisää kaksi uutta objektia napsauttamalla "luo uusi objekti" > "osoite."

- Lisää WAN- ja NAS-IP-osoitteesi

NAT_3.pngNAT_5.pngNAT_4.png

 

- Aseta luodut objektit ulkoiseksi ja sisäiseksi IP-osoitteeksi

- aseta porttikartoitustyypiksi portti ja määritä ne (eli portti 50000 - katso video viitteeksi)

- tarkista, onko NAT loopback käytössä ja napsauta OK (sallii mihin tahansa käyttöliittymään liitettyjen käyttäjien käyttää myös NAT-sääntöä)

 

NAT_6.png

 

3. Luo käyttäjä siirtymällä kohtaan Configuration> Object> User/Group

Lisää käyttäjä:

NAT_7.png

 

4. Luo uusi palveluobjekti navigoimalla kohtaan määritys> Objekti> Palvelu.

Lisää portti 50000 ja nimeä se haluamallasi tavalla:

NAT_8.png

 

5. Siirry kohtaan Kokoonpano > Suojauskäytäntö > Käytäntöjen hallinta ja lisää uusi sääntö:

From WAN to LAN , Destination NAS IP , Service HTTP_NAS , Toiminta on vähäistä

NAT_9.png

 

6. Tallenna sääntö ja testaa nyt, jos mahdollista, NAT-sääntö toisesta etäverkosta. Sinulla pitäisi olla pääsy NAS:iin WAN:n kautta.

Avaa ensin selain ja kirjoita USG:si WAN IP ja kirjaudu sisään tietyllä käyttäjällä, jonka loit aiemmin ja lisäsit käytäntöhallintaan

Avaa toinen välilehti ja kirjoita USG:n WAN IP ja määritetty portti. Nyt NAS on USG:n takana ja saavutettavissa porttiohjauksen kautta.

Esimerkki WAN-IP-osoitteestamme https://[omaWAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

VASTUUVAPAUSLAUSEKE:

Hyvä asiakas, huomaa, että käytämme konekäännöstä toimittaaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää oikein. Jos käännetyn version tietojen oikeellisuudesta on kysymyksiä tai ristiriitaisuuksia, tarkista alkuperäinen artikkeli tästä: Alkuperäinen versio

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
2/3 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.