Toegang via NAT met gespecificeerde gebruikers

Dit KB-artikel laat zien hoe je via NAT toegang kunt verlenen aan netwerkapparaten door specifieke gebruikers toe te staan.

 

Om verbinding te maken met het apparaat achter uw firewall, moet u de gebruikersgegevens gebruiken en eenmaal inloggen op de firewall voordat u verbinding maakt met het betreffende apparaat via NAT.

 

1. Inloggen

2. NAT-regel configureren

3. Gebruiker maken

4. Configureer de poortservice

5. Configureer het beleidsbeheer

6. Test het resultaat

 

walkthrough Steps

 

1. Log in op het apparaat om de configuratie te starten

login_NAT.png

 

2. Navigeer naar Configuratie > Netwerk > NAT

- maak een nieuwe regel aan door op "Toevoegen" te klikken

NAT_1.png

 

- maak een regelnaam aan en selecteer het poorttoewijzingstype op "virtuele server".

- selecteer uw inkomende interface naar WAN

NAT_2.png

 

- voeg twee nieuwe objecten toe door op . te klikken "maak nieuw object" > "adres."

- voeg uw WAN en NAS IP toe

NAT_3.pngNAT_5.pngNAT_4.png

 

- stel de gemaakte objecten in als externe en interne IP

- stel het poorttoewijzingstype in op poort en configureer ze (dwz poort 50000 - zie video voor referentie)

- controleer of NAT-loopback is ingeschakeld en klik op OK (hiermee kunnen gebruikers die op een willekeurige interface zijn aangesloten ook de NAT-regel gebruiken)

 

NAT_6.png

 

3. Maak een gebruiker door te navigeren naar configuratie> Object> Gebruiker/Groep

Voeg een gebruiker toe:

NAT_7.png

 

4. Maak een nieuw serviceobject door te navigeren naar configuratie> Object> Service.

Voeg poort 50000 toe en noem deze naar wens:

NAT_8.png

 

5. Navigeer naar Configuratie > Beveiligingsbeleid > Beleidscontrole en voeg een nieuwe regel toe:

Van WAN naar LAN , Bestemming NAS IP , Service HTTP_NAS , Actie a llow

NAT_9.png

 

6. Sla de regel op en test nu indien mogelijk de NAT-regel vanaf een ander extern netwerk. U moet toegang hebben tot uw NAS via WAN.

Open eerst een browser en typ het WAN IP-adres van uw USG en log in met de specifieke gebruiker die u eerder hebt gemaakt en toegevoegd aan de beleidscontrole

Open een tweede tabblad en typ het WAN IP-adres van uw USG en de geconfigureerde poort. Nu zit de NAS achter de USG en is bereikbaar via port forwarding.

Voorbeeld voor ons WAN IP https://[uwWAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

VRIJWARING:

Geachte klant, houd er rekening mee dat we machinevertaling gebruiken om artikelen in uw lokale taal aan te bieden. Niet alle tekst is mogelijk nauwkeurig vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, lees dan het originele artikel hier: Originele versie

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 2 van 3
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.