Hozzáférés NAT-on keresztül meghatározott felhasználókkal

További kérdései vannak? Kérelem beküldése

Ez a KB-cikk bemutatja, hogyan biztosíthat hozzáférést a hálózati eszközökhöz NAT-on keresztül bizonyos felhasználók engedélyezésével.

 

A tűzfal mögötti eszközhöz való csatlakozáshoz használnia kell a felhasználói hitelesítő adatokat, és egyszer be kell jelentkeznie a tűzfalba, mielőtt a szóban forgó eszközhöz NAT használatával csatlakozna.

 

1. Bejelentkezés

2. Állítsa be a NAT-szabályt

3. Felhasználó létrehozása

4. Konfigurálja a portszolgáltatást

5. Állítsa be a házirend-vezérlőt

6. Tesztelje az eredményt

 

Végigvezető lépések

 

1. A konfiguráció elindításához jelentkezzen be az eszközre

login_NAT.png

 

2. Navigáljon ide Konfiguráció > Hálózat > NAT

- hozzon létre egy új szabályt a "Hozzáadás" gombra kattintva

NAT_1.png

 

- hozzon létre egy szabálynevet, és válassza ki a portleképezés típusát "virtuális szerverre".

- válassza ki a bejövő interfészt a WAN-hoz

NAT_2.png

 

- adjon hozzá két új objektumot a gombra kattintva "új objektum létrehozása" > "cím".

- adja hozzá WAN és NAS IP-címét

NAT_3.pngNAT_5.pngNAT_4.png

 

- állítsa be a létrehozott objektumokat külső és belső IP-ként

- állítsa be a portleképezés típusát portra, és állítsa be azokat (pl. 50000-es port - lásd a videót referenciaként)

- ellenőrizze, hogy engedélyezve van-e a NAT loopback, és kattintson az OK gombra (lehetővé teszi, hogy bármely interfészhez csatlakozó felhasználók is használják a NAT-szabályt)

 

NAT_6.png

 

3. Hozzon létre egy felhasználót a konfiguráció > Objektum > Felhasználó/csoport menüpontban

Felhasználó hozzáadása:

NAT_7.png

 

4. Hozzon létre egy új szolgáltatási objektumot a ide navigálással konfiguráció> Objektum> Szolgáltatás.

Adja hozzá az 50000-es portot, és nevezze el tetszés szerint:

NAT_8.png

 

5. Navigáljon ide Konfiguráció > Biztonsági házirend > Házirend vezérlése és adjunk hozzá egy új szabályt:

Tól től WAN - LAN , Cél NAS IP , HTTP_NAS szolgáltatás , Cselekvés a llow

NAT_9.png

 

6. Mentse el a szabályt, és ha lehetséges, tesztelje le a NAT-szabályt egy másik távoli hálózatról. WAN-on keresztül hozzá kell férnie a NAS-hoz.

Először nyisson meg egy böngészőt, írja be az USG WAN IP-címét, majd jelentkezzen be azzal a felhasználóval, amelyet korábban létrehozott és hozzáadott a házirend-vezérlőhöz.

Nyisson meg egy második lapot, és írja be az USG WAN IP-címét és a konfigurált portot. Most a NAS az USG mögött van, és porttovábbítással érhető el.

Példa a WAN IP- címünkre https://[saját WAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

NYILATKOZAT:

Tisztelt Ügyfelünk! Kérjük, vegye figyelembe, hogy gépi fordítást használunk a cikkek az Ön nyelvén való biztosításához. Nem minden szöveg fordítható le pontosan. Ha kérdései vagy eltérései vannak a lefordított változatban szereplő információk pontosságával kapcsolatban, kérjük, tekintse át az eredeti cikket itt: Eredeti verzió

A szakasz cikkei

Hasznos volt ez a cikk?
3/2 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.