[KB8180] Tinklo konfigūracijos reikalavimai, leidžiantys klientams prisijungti prie ESET PROTECT On-Prem nuotoliniu būdu

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Sprendimas

Reikalavimai

  • Išoriniai klientai turi turėti galimybę bendrauti su ESET PROTECT On-Prem serveriu 2222 prievadu
  • Vidiniai ir išoriniai DNS serveriai turi būti sukonfigūruoti taip, kad nukreiptų į teisingą ESET PROTECT On-Prem serverio IP adresą pagal kliento buvimo vietą

Tinklo konfigūravimo veiksmai

  1. Sukurkite NAT taisyklę savo ugniasienėje/maršrutizatoriuje, kuri nukreiptų srautą, gaunamą 2222 TCP prievadu, į vidinį ESET PROTECT On-Prem serverio IP adresą.

  2. Pridėkite naują DNS įrašą savo vidiniame DNS serveryje, nukreipiantį į ESET PROTECT On-Prem serverį (toliau pateiktame pavyzdyje sukurtas įrašas, nukreipiantis avserver.example.com į 192.168.0.123).

  3. Per domenų vardų registratorių pridėkite naują DNS įrašą, kuris leis išoriniams klientams rasti išorinį jūsų ESET PROTECT On-Prem serverio IP.

  4. Patikrinkite, ar visi reikalingi prievadai serveriuose ir klientų darbo vietose yra atidaryti.


Scenarijaus pavyzdys

Toliau pateiktame pavyzdyje įmonės užkardos / maršrutizatoriaus išorinis IP yra 89.202.157.256. Įmonės kraštinis įrenginys nustatytas persiųsti srautą 2222 prievadu į ESET PROTECT On-Prem serverį. Todėl example.com nukreips avserver.example.com į 89.202.157.256, kad išoriniai įmonės tinklo klientai galėtų bendrauti su ESET PROTECT On-Prem serveriu.