[KB8180] Requisitos de configuração de rede para permitir que os clientes se conectem remotamente ao ESET PROTECT On-Prem

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Solução

Requisitos

  • Os clientes externos devem ser capazes de se comunicar com o servidor do ESET PROTECT On-Prem na porta 2222
  • Os servidores DNS internos e externos devem ser configurados para apontar para o endereço IP correto do servidor ESET PROTECT On-Prem com base no local onde o cliente está localizado

Etapas de configuração da rede

  1. Crie uma regra NAT em seu firewall/roteador que aponte o tráfego recebido na porta 2222 TCP para o endereço IP interno de seu servidor ESET PROTECT On-Prem.

  2. Adicione um novo registro DNS no seu servidor DNS interno que aponte para o servidor do ESET PROTECT On-Prem (no exemplo abaixo, é criado um registro que aponta avserver.example.com para 192.168.0.123).

  3. Adicione um novo registro DNS através do seu registrador de nomes de domínio que permitirá que clientes externos localizem o IP externo do seu servidor ESET PROTECT On-Prem.

  4. Verifique se todas as portas necessárias estão abertas nos servidores e nas estações de trabalho dos clientes.


Exemplo de cenário

No exemplo abaixo, o IP externo do Firewall/Roteador corporativo é 89.202.157.256. O dispositivo corporativo de borda está configurado para encaminhar o tráfego na porta 2222 para o servidor ESET PROTECT On-Prem. Portanto, example.com apontará avserver.example.com para 89.202.157.256 para que os clientes externos à rede corporativa possam se comunicar com o servidor local do ESET PROTECT.