Accesso tramite NAT con utenti specificati

Questo articolo KB mostrerà come concedere l'accesso ai dispositivi di rete tramite NAT con l'autorizzazione di utenti specifici.

 

Per connettersi al dispositivo dietro il firewall, è necessario utilizzare le credenziali dell'utente e accedere al firewall una volta prima di connettersi al dispositivo in questione tramite NAT.

 

1. Accedi

2. Configura la regola NAT

3. Crea utente

4. Configura il servizio di porta

5. Configurare il controllo dei criteri

6. Prova il risultato

 

Procedura dettagliata

 

1. Accedi al dispositivo per avviare la configurazione

login_NAT.png

 

2. Vai a Configurazione > Rete > NAT

- creare una nuova regola cliccando su "Aggiungi"

NAT_1.png

 

- creare un nome per la regola e selezionare il tipo di mappatura della porta su "server virtuale".

- seleziona la tua interfaccia in entrata su WAN

NAT_2.png

 

- aggiungi due nuovi oggetti cliccando su "crea nuovo oggetto" > "indirizzo".

- aggiungi il tuo IP WAN e NAS

NAT_3.pngNAT_5.pngNAT_4.png

 

- imposta gli oggetti creati come IP esterno e interno

- imposta il tipo di mappatura delle porte su porta e configurale (es. porta 50000 - vedere il video per riferimento)

- controlla se il loopback NAT è abilitato e fai clic su OK (consente anche agli utenti connessi a qualsiasi interfaccia di utilizzare la regola NAT)

 

NAT_6.png

 

3. Crea un utente navigando su configurazione> Oggetto> Utente/Gruppo

Aggiungi un utente:

NAT_7.png

 

4. Crea un nuovo oggetto di servizio navigando su configurazione> Oggetto> Servizio.

Aggiungi la porta 50000 e chiamala come desideri:

NAT_8.png

 

5. Vai a Configurazione > Criteri di sicurezza > Controllo criteri e aggiungi una nuova regola:

A partire dal Da WAN a LAN , IP NAS di destinazione, Servizio HTTP_NAS , Azione un llow

NAT_9.png

 

6. Salvare la regola e ora, se possibile, testare la regola NAT da un'altra rete remota. Dovresti avere accesso al tuo NAS tramite WAN.

Apri prima un browser e digita l'IP WAN del tuo USG e accedi con l'utente specifico che hai creato prima e aggiunto al controllo della politica

Apri una seconda scheda e digita l'IP WAN del tuo USG e la porta configurata. Ora il NAS è dietro l'USG ed è raggiungibile tramite il port forwarding.

Esempio per il nostro IP WAN https://[yourWAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

DISCLAIMER:

Gentile cliente, tieni presente che utilizziamo la traduzione automatica per fornire articoli nella tua lingua locale. Non tutto il testo può essere tradotto accuratamente. In caso di domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, rivedere l'articolo originale qui: Versione originale

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 2 su 3
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.