[KB8180] Krav til nettverkskonfigurasjon for å tillate klienter å koble seg til ESET PROTECT On-Prem eksternt

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

Løsning

Krav

  • Eksterne klienter må kunne kommunisere med ESET PROTECT On-Prem-serveren på port 2222
  • Interne og eksterne DNS-servere må konfigureres til å peke på den riktige IP-adressen til ESET PROTECT On-Prem-serveren basert på hvor klienten befinner seg

Trinn for nettverkskonfigurasjon

  1. Opprett en NAT-regel på brannmuren/ruteren som peker trafikk som mottas på port 2222 TCP til den interne IP-adressen til ESET PROTECT On-Prem-serveren.

  2. Legg til en ny DNS-post på den interne DNS-serveren som peker til ESET PROTECT On-Prem-serveren (i eksempelet nedenfor opprettes en post som peker avserver.example.com til 192.168.0.123).

  3. Legg til en ny DNS-oppføring via domenenavnsregistratoren som gjør det mulig for eksterne klienter å finne den eksterne IP-adressen til ESET PROTECT On-Prem-serveren.

  4. Kontroller at alle nødvendige porter er åpne på servere og klientarbeidsstasjoner.


Eksempel på scenario

I eksempelet nedenfor er den eksterne IP-adressen til bedriftens brannmur/ruter 89.202.157.256. Bedriftens edge-enhet er satt til å videresende trafikk på port 2222 til ESET PROTECT On-Prem-serveren. Derfor vil example.com peke avserver.example.com til 89.202.157.256, slik at klienter utenfor bedriftsnettverket kan kommunisere med ESET PROTECT On-Prem-serveren.

Figur 1-1