[KB8180] Requisiti di configurazione di rete per consentire ai clienti di connettersi a ESET PROTECT On-Prem da remoto

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

Soluzione

Requisiti

  • I client esterni devono essere in grado di comunicare con il server ESET PROTECT On-Prem sulla porta 2222
  • I server DNS interni ed esterni devono essere configurati per puntare all'indirizzo IP corretto del server ESET PROTECT On-Prem in base alla posizione del client

Passi della configurazione di rete

  1. Creare una regola NAT sul firewall/router che indirizzi il traffico ricevuto sulla porta 2222 TCP all'indirizzo IP interno del server ESET PROTECT On-Prem.

  2. Aggiungere un nuovo record DNS sul server DNS interno che punti al server ESET PROTECT On-Prem (nell'esempio seguente, viene creato un record che punta avserver.example.com a 192.168.0.123).

  3. Aggiungere un nuovo record DNS tramite la società di registrazione del nome di dominio che consenta ai client esterni di individuare l'IP esterno del server ESET PROTECT On-Prem.

  4. Verificare che tutte le porte necessarie siano aperte sui server e sulle workstation client.


Scenario di esempio

Nell'esempio seguente, l'IP esterno del firewall/router aziendale è 89.202.157.256. Il dispositivo edge aziendale è impostato per inoltrare il traffico sulla porta 2222 al server ESET PROTECT On-Prem. Pertanto, example.com punterà avserver.example.com a 89.202.157.256 in modo che i client esterni alla rete aziendale possano comunicare con il server ESET PROTECT On-Prem.