[KB8180] Anforderungen an die Netzwerkkonfiguration, damit sich Clients aus der Ferne mit ESET PROTECT On-Prem verbinden können

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

Lösung

Anforderungen

  • Externe Clients müssen in der Lage sein, mit dem ESET PROTECT On-Prem-Server über Port 2222 zu kommunizieren
  • Interne und externe DNS-Server müssen so konfiguriert werden, dass sie auf die richtige IP-Adresse des ESET PROTECT On-Prem-Servers verweisen, je nachdem, wo sich der Client befindet

Schritte zur Netzwerkkonfiguration

  1. Erstellen Sie eine NAT-Regel auf Ihrer Firewall/Ihrem Router, die den über Port 2222 TCP empfangenen Datenverkehr auf die interne IP-Adresse Ihres ESET PROTECT On-Prem-Servers verweist.

  2. Fügen Sie einen neuen DNS-Eintrag auf Ihrem internen DNS-Server hinzu, der auf den ESET PROTECT On-Prem-Server verweist (im folgenden Beispiel wird ein Eintrag erstellt, der avserver.example.com auf 192.168.0.123 verweist).

  3. Fügen Sie über Ihren Domainnamen-Registrar einen neuen DNS-Eintrag hinzu, der es externen Clients ermöglicht, die externe IP Ihres ESET PROTECT On-Prem-Servers zu finden.

  4. Stellen Sie sicher, dass alle erforderlichen Ports auf Servern und Client-Workstations geöffnet sind.


Beispielszenario

Im folgenden Beispiel lautet die externe IP-Adresse der Unternehmensfirewall/des Routers 89.202.157.256. Das Edge-Gerät des Unternehmens ist so eingestellt, dass es den Datenverkehr über Port 2222 an den ESET PROTECT On-Prem-Server weiterleitet. Daher wird example.com avserver.example.com auf 89.202.157.256 verweisen, damit Clients außerhalb des Unternehmensnetzwerks mit dem ESET PROTECT On-Prem-Server kommunizieren können.