Cet article de la base de connaissances montrera comment vous pouvez accorder l'accès aux périphériques réseau via NAT en autorisant des utilisateurs spécifiques.
Pour vous connecter à l'appareil derrière votre pare-feu, vous devez utiliser les informations d'identification de l'utilisateur et vous connecter au pare-feu une fois avant de vous connecter à l'appareil en question à l'aide de NAT.
4. Configurer le service de port
5. Configurer le contrôle de politique
Procédure pas à pas
1. Connectez-vous à l'appareil pour démarrer la configuration
2. Accédez à Configuration > Réseau > NAT
- créer une nouvelle règle en cliquant sur "Ajouter"
- créez un nom de règle et sélectionnez le type de mappage de port sur « serveur virtuel ».
- sélectionnez votre interface entrante vers le WAN
- ajouter deux nouveaux objets en cliquant sur "créer un nouvel objet" > "adresse".
- ajoutez votre IP WAN et NAS
- définir les objets créés comme IP externe et interne
- définissez le type de mappage de port sur le port et configurez-les (c'est-à-dire le port 50000 - veuillez voir la vidéo pour référence)
- vérifiez si le bouclage NAT est activé et cliquez sur OK (permet également aux utilisateurs connectés à n'importe quelle interface d'utiliser la règle NAT)
3. Créez un utilisateur en accédant à configuration > Objet > Utilisateur/Groupe
Ajouter un utilisateur :
4. Créez un nouvel objet de service en accédant à configuration > Objet > Service.
Ajoutez le port 50000 et nommez-le comme vous le souhaitez :
5. Accédez à Configuration > Stratégie de sécurité > Contrôle des stratégies et ajoutez une nouvelle règle :
De WAN vers LAN , IP NAS de destination , Service HTTP_NAS , Action a llow
6. Enregistrez la règle et maintenant si possible, testez la règle NAT à partir d'un autre réseau distant. Vous devriez avoir accès à votre NAS via WAN.
Ouvrez d'abord un navigateur et saisissez l'adresse IP WAN de votre USG et connectez-vous avec l'utilisateur spécifique que vous avez créé auparavant et ajouté au contrôle de politique
Ouvrez un deuxième onglet et saisissez l'adresse IP WAN de votre USG et le port configuré. Désormais, le NAS est derrière l'USG et accessible via la redirection de port.
Exemple pour notre IP WAN https://[yourWAN-IP]:50000
CLAUSE DE NON-RESPONSABILITÉ:
Cher client, sachez que nous utilisons la traduction automatique pour fournir des articles dans votre langue locale. Tous les textes peuvent ne pas être traduits avec précision. S'il y a des questions ou des divergences sur l'exactitude des informations dans la version traduite, veuillez consulter l'article original ici : Version originale

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.