Prístup cez NAT s určenými používateľmi

Máte ďalšie otázky? Vložiť žiadosť

Tento článok KB ukáže, ako môžete udeliť prístup k sieťovým zariadeniam cez NAT s povolením konkrétnych používateľov.

 

Ak sa chcete pripojiť k zariadeniu za bránou firewall, musíte pred pripojením k príslušnému zariadeniu pomocou NAT použiť prihlasovacie údaje používateľa a prihlásiť sa do brány firewall.

 

1. Prihláste sa

2. Nakonfigurujte pravidlo NAT

3. Vytvoriť používateľa

4. Nakonfigurujte službu portu

5. Nakonfigurujte kontrolu politiky

6. Otestujte výsledok

 

Návod na kroky

 

1. Prihláste sa do zariadenia a spustite konfiguráciu

login_NAT.png

 

2. Prejdite na Konfigurácia > Sieť > NAT

- vytvorte nové pravidlo kliknutím na "Pridať"

NAT_1.png

 

- vytvorte názov pravidla a vyberte typ mapovania portu na "virtuálny server."

- vyberte svoje prichádzajúce rozhranie na WAN

NAT_2.png

 

- kliknutím na pridajte dva nové objekty "vytvoriť nový objekt" > "adresa."

- pridajte svoju WAN a NAS IP

NAT_3.pngNAT_5.pngNAT_4.png

 

- nastaviť vytvorené objekty ako externú a internú IP

- nastavte typ mapovania portov na port a nakonfigurujte ich (tj port 50000 - pozrite si video pre referenciu)

- skontrolujte, či je povolená spätná väzba NAT a kliknite na tlačidlo OK (umožňuje používateľom pripojeným k akémukoľvek rozhraniu použiť aj pravidlo NAT)

 

NAT_6.png

 

3. Vytvorte používateľa tak, že prejdete na konfiguráciu > Objekt > Používateľ/Skupina

Pridať používateľa:

NAT_7.png

 

4. Vytvorte nový objekt služby tak, že prejdete na konfigurácia > Objekt > Služba.

Pridajte port 50000 a pomenujte ho podľa potreby:

NAT_8.png

 

5. Prejdite na Konfigurácia > Zásady zabezpečenia > Kontrola zásad a pridajte nové pravidlo:

Od WAN do LAN , cieľová IP adresa NAS , služba HTTP_NAS , Akcia A. llow

NAT_9.png

 

6. Uložte pravidlo a teraz, ak je to možné, otestujte pravidlo NAT z inej vzdialenej siete. Mali by ste mať prístup k svojmu NAS cez WAN.

Najprv otvorte prehliadač a zadajte WAN IP svojho USG a prihláste sa s konkrétnym používateľom, ktorého ste predtým vytvorili a pridali do kontroly politiky

Otvorte druhú kartu a zadajte WAN IP vášho USG a nakonfigurovaný port. Teraz je NAS za USG a je dosiahnuteľný prostredníctvom presmerovania portov.

Príklad našej WAN IP https://[vaša WAN-IP]:50000

NAT_10.png

NAT_11.png

NAT_12.png

ZRIEKNUTIE SA ZODPOVEDNOSTI:

Vážený zákazník, uvedomte si, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad. Nie všetky texty môžu byť preložené presne. Ak existujú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si pôvodný článok tu: Pôvodná verzia

Články v tejto sekcii

Pomohol Vám tento článok?
2 z 3 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.