Problema
- Permitir que clientes internos e externos (remotos) se comuniquem com o servidor ESET PROTECT On-Prem
- Requisitos
- Etapas de configuração da rede
- Exemplo de cenário
Solução
Requisitos
- Os clientes externos devem ser capazes de se comunicar com o servidor do ESET PROTECT On-Prem na porta 2222
- Os servidores DNS internos e externos devem ser configurados para apontar para o endereço IP correto do servidor ESET PROTECT On-Prem com base no local onde o cliente está localizado
Etapas de configuração da rede
-
Crie uma regra NAT em seu firewall/roteador que aponte o tráfego recebido na porta 2222 TCP para o endereço IP interno de seu servidor ESET PROTECT On-Prem.
-
Adicione um novo registro DNS no seu servidor DNS interno que aponte para o servidor do ESET PROTECT On-Prem (no exemplo abaixo, é criado um registro que aponta avserver.example.com para 192.168.0.123).
-
Adicione um novo registro DNS através do seu registrador de nomes de domínio que permitirá que clientes externos localizem o IP externo do seu servidor ESET PROTECT On-Prem.
-
Verifique se todas as portas necessárias estão abertas nos servidores e nas estações de trabalho dos clientes.
Exemplo de cenário
No exemplo abaixo, o IP externo do Firewall/Roteador corporativo é 89.202.157.256. O dispositivo corporativo de borda está configurado para encaminhar o tráfego na porta 2222 para o servidor ESET PROTECT On-Prem. Portanto, example.com apontará avserver.example.com para 89.202.157.256 para que os clientes externos à rede corporativa possam se comunicar com o servidor local do ESET PROTECT.
