Problema
- Permitir que clientes internos y externos (remotos) se comuniquen con el servidor ESET PROTECT On-Prem
- Requisitos
- Pasos de configuración de red
- Ejemplo de escenario
Solución
Requisitos
- Los clientes externos deben poder comunicarse con el servidor ESET PROTECT On-Prem en el puerto 2222
- Los servidores DNS internos y externos deben estar configurados para apuntar a la dirección IP correcta del servidor ESET PROTECT On-Prem en función de la ubicación del cliente
Pasos de configuración de red
-
Cree una regla NAT en su cortafuegos/enrutador que dirija el tráfico recibido en el puerto 2222 TCP a la dirección IP interna de su servidor ESET PROTECT On-Prem.
-
Añada un nuevo registro DNS en su servidor DNS interno que apunte al servidor ESET PROTECT On-Prem (en el ejemplo siguiente, se crea un registro que apunta avserver.example.com a 192.168.0.123).
-
Añada un nuevo registro DNS a través de su registrador de nombres de dominio que permita a los clientes externos localizar la IP externa de su servidor ESET PROTECT On-Prem.
-
Compruebe que todos los puertos necesarios están abiertos en los servidores y estaciones de trabajo cliente.
Ejemplo de escenario
En el siguiente ejemplo, la IP externa del cortafuegos/enrutador corporativo es 89.202.157.256. El dispositivo de borde corporativo está configurado para reenviar tráfico en el puerto 2222 al servidor ESET PROTECT On-Prem. Por lo tanto, ejemplo.com apuntará avserver.ejemplo.com a 89.202.157.256 para que los clientes externos a la red corporativa puedan comunicarse con el servidor ESET PROTECT On-Prem.
