[KB8180] Verkkokokoonpanovaatimukset, joiden avulla asiakkaat voivat muodostaa yhteyden ESET PROTECT On-Prem -palveluun etänä

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Vaatimukset

  • Ulkoisten asiakkaiden on voitava kommunikoida ESET PROTECT On-Prem -palvelimen kanssa portissa 2222
  • Sisäiset ja ulkoiset DNS-palvelimet on määritettävä osoittamaan ESET PROTECT On-Prem -palvelimen oikeaan IP-osoitteeseen sen mukaan, missä asiakas sijaitsee

Verkkokokoonpanon vaiheet

  1. Luo palomuuriin/reitittimeen NAT-sääntö, joka osoittaa porttiin 2222 TCP vastaanotetun liikenteen ESET PROTECT On-Prem -palvelimen sisäiseen IP-osoitteeseen.

  2. Lisää sisäiseen DNS-palvelimeesi uusi DNS-tietue, joka osoittaa ESET PROTECT On-Prem -palvelimeen (alla olevassa esimerkissä luodaan tietue, joka osoittaa avserver.example.com osoitteeseen 192.168.0.123).

  3. Lisää verkkotunnusrekisteröijän kautta uusi DNS-tietue, jonka avulla ulkoiset asiakkaat voivat paikantaa ESET PROTECT On-Prem -palvelimen ulkoisen IP-osoitteen.

  4. Varmista, että kaikki tarvittavat portit ovat auki palvelimissa ja asiakastyöasemissa.


Esimerkkiskenaario

Alla olevassa esimerkissä yrityksen palomuurin/reitittimen ulkoinen IP-osoite on 89.202.157.256. Yrityksen reunalaite on asetettu välittämään liikennettä portissa 2222 ESET PROTECT On-Prem -palvelimelle. Siksi example.com osoittaa avserver.example.com osoitteeseen 89.202.157.256, jotta yritysverkon ulkopuoliset asiakkaat voivat kommunikoida ESET PROTECT On-Prem -palvelimen kanssa.

Kuva 1-1