[KB8146] Konfigurer netværket, så klienter kan oprette fjernforbindelse til ESET PROTECT On-Prem

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Løsning

Kravene

  • Eksterne klienter skal kunne kommunikere med ESET PROTECT On-Prem-serveren på port 2222
  • Interne og eksterne DNS-servere skal konfigureres til at pege på den korrekte IP-adresse på ESET PROTECT On-Prem-serveren baseret på, hvor klienten befinder sig

Trin til netværkskonfiguration

  1. Opret en NAT-regel på din firewall/router, der peger trafik modtaget på port 2222 TCP til den interne IP-adresse på din ESET PROTECT On-Prem-server.

  2. Tilføj en ny DNS-post på din interne DNS-server, der peger på ESET PROTECT On-Prem-serveren (i eksemplet nedenfor oprettes en post, der peger avserver.example.com til 192.168.0.123).

  3. Tilføj en ny DNS-post via din domænenavnsregistrator, der gør det muligt for klienter uden for dit interne netværk at finde den eksterne IP på din ESET PROTECT On-Prem-server.

  4. Sørg for, at alle necessary ports er åbne på servere og klientarbejdsstationer.


Eksempel på scenarie

I eksemplet nedenfor er den eksterne IP for virksomhedens firewall/router 89.202.157.256. Virksomhedens edge-enhed er indstillet til at videresende trafik på port 2222 til ESET PROTECT On-Prem-serveren. Derfor vil example.com pege avserver.example.com til 89.202.157.256, så klienter uden for virksomhedsnetværket kan kommunikere med ESET PROTECT On-Prem-serveren.

Figur 1-1
Klik på billedet for at se det større i et nyt vindue