[KB8180] Requisitos de configuración de red para permitir que los clientes se conecten a ESET PROTECT On-Prem de forma remota

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Solución

Requisitos

  • Los clientes externos deben poder comunicarse con el servidor ESET PROTECT On-Prem en el puerto 2222
  • Los servidores DNS internos y externos deben estar configurados para apuntar a la dirección IP correcta del servidor ESET PROTECT On-Prem en función de la ubicación del cliente

Pasos de configuración de red

  1. Cree una regla NAT en su cortafuegos/enrutador que dirija el tráfico recibido en el puerto 2222 TCP a la dirección IP interna de su servidor ESET PROTECT On-Prem.

  2. Añada un nuevo registro DNS en su servidor DNS interno que apunte al servidor ESET PROTECT On-Prem (en el ejemplo siguiente, se crea un registro que apunta avserver.example.com a 192.168.0.123).

  3. Añada un nuevo registro DNS a través de su registrador de nombres de dominio que permita a los clientes externos localizar la IP externa de su servidor ESET PROTECT On-Prem.

  4. Compruebe que todos los puertos necesarios están abiertos en los servidores y estaciones de trabajo cliente.


Ejemplo de escenario

En el siguiente ejemplo, la IP externa del cortafuegos/enrutador corporativo es 89.202.157.256. El dispositivo de borde corporativo está configurado para reenviar tráfico en el puerto 2222 al servidor ESET PROTECT On-Prem. Por lo tanto, ejemplo.com apuntará avserver.ejemplo.com a 89.202.157.256 para que los clientes externos a la red corporativa puedan comunicarse con el servidor ESET PROTECT On-Prem.