Tilgang via NAT med spesifiserte brukere

Denne KB-artikkelen viser hvordan du kan gi tilgang til nettverksenheter via NAT med å tillate spesifikke brukere.

 

For å koble til enheten bak brannmuren din, må du bruke brukerlegitimasjonen og logge på brannmuren én gang før du kobler til den aktuelle enheten ved hjelp av NAT.

 

1. Logg inn

2. Konfigurer NAT-regel

3. Opprett bruker

4. Konfigurer porttjenesten

5. Konfigurer policykontrollen

6. Test resultatet

 

walkthrough Steps

 

1. Logg på enheten for å starte konfigurasjonen

login_NAT.png

 

2. Naviger til Konfigurasjon > Nettverk > NAT

- lag en ny regel ved å klikke på "Legg til"

NAT_1.png

 

- opprett et regelnavn og velg porttilordningstypen til "virtuell server."

- velg innkommende grensesnitt til WAN

NAT_2.png

 

- legg til to nye objekter ved å klikke på "opprett nytt objekt"> "adresse."

- legg til WAN og NAS IP

NAT_3.pngNAT_5.pngNAT_4.png

 

- angi de opprettede objektene som ekstern og intern IP

- sett portkarttypen til port og konfigurer dem (dvs. port 50000 - se video for referanse)

- sjekk om NAT loopback er aktivert og klikk OK (lar brukere koblet til et hvilket som helst grensesnitt også bruke NAT-regelen)

 

NAT_6.png

 

3. Opprett en bruker ved å gå til konfigurasjon > Objekt > Bruker/gruppe

Legg til en bruker:

NAT_7.png

 

4. Opprett et nytt tjenesteobjekt ved å navigere til konfigurasjon> Objekt> Tjeneste.

Legg til port 50000 og navngi den som ønsket:

NAT_8.png

 

5. Naviger til Konfigurasjon > Sikkerhetspolicy > Policykontroll og legg til en ny regel:

Fra WAN til LAN , Destination NAS IP , Tjeneste HTTP_NAS , Handling en lav

NAT_9.png

 

6. Lagre regelen og nå om mulig for å teste NAT-regelen fra et annet eksternt nettverk. Du bør ha tilgang til NAS-en din via WAN.

Åpne først en nettleser og skriv inn WAN IP-en til USG-en din og logg på med den spesifikke brukeren du opprettet før og la til policykontrollen

Åpne en annen fane og skriv inn WAN IP-en til din USG og den konfigurerte porten. Nå er NAS-en bak USG og kan nås gjennom portvideresending.

Eksempel på vår WAN IP https://[din WAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

ANSVARSFRASKRIVELSE:

Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

Artikler i denne seksjonen

Var denne artikkelen nyttig?
2 av 3 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.