[KB8180] Krav til netværkskonfiguration for at give klienter mulighed for at oprette fjernforbindelse til ESET PROTECT On-Prem

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Løsning

Krav til kommunikation

  • Eksterne klienter skal kunne kommunikere med ESET PROTECT On-Prem-serveren på port 2222
  • Interne og eksterne DNS-servere skal konfigureres til at pege på den korrekte IP-adresse på ESET PROTECT On-Prem-serveren baseret på, hvor klienten befinder sig

Trin til netværkskonfiguration

  1. Opret en NAT-regel på din firewall/router, der peger trafik modtaget på port 2222 TCP til den interne IP-adresse på din ESET PROTECT On-Prem-server.

  2. Tilføj en ny DNS-post på din interne DNS-server, der peger på ESET PROTECT On-Prem-serveren (i eksemplet nedenfor er der oprettet en post, der peger avserver.example.com til 192.168.0.123).

  3. Tilføj en ny DNS-post via din domænenavnsregistrator, der gør det muligt for eksterne klienter at finde den eksterne IP på din ESET PROTECT On-Prem-server.

  4. Kontrollér, at alle nødvendige porte er åbne på servere og klientarbejdsstationer.


Eksempel på et scenarie

I eksemplet nedenfor er den eksterne IP for virksomhedens firewall/router 89.202.157.256. Virksomhedens edge-enhed er indstillet til at videresende trafik på port 2222 til ESET PROTECT On-Prem-serveren. Derfor vil example.com pege avserver.example.com til 89.202.157.256, så klienter uden for virksomhedsnetværket kan kommunikere med ESET PROTECT On-Prem-serveren.