[KB8180] Требования к конфигурации сети, позволяющие клиентам удаленно подключаться к ESET PROTECT On-Prem

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Решение

Требования

  • Внешние клиенты должны иметь возможность взаимодействовать с сервером ESET PROTECT On-Prem через порт 2222
  • Внутренние и внешние DNS-серверы должны быть настроены так, чтобы указывать на правильный IP-адрес сервера ESET PROTECT On-Prem в зависимости от местонахождения клиента

Шаги по настройке сети

  1. Создайте правило NAT на брандмауэре/маршрутизаторе, которое направляет трафик, получаемый по порту 2222 TCP, на внутренний IP-адрес сервера ESET PROTECT On-Prem.

  2. Добавьте новую DNS-запись на внутреннем DNS-сервере, указывающую на сервер ESET PROTECT On-Prem (в примере ниже создана запись, указывающая avserver.example.com на 192.168.0.123).

  3. Добавьте новую запись DNS через регистратора доменных имен, которая позволит внешним клиентам находить внешний IP-адрес вашего сервера ESET PROTECT On-Prem.

  4. Убедитесь, что все необходимые порты открыты на серверах и клиентских рабочих станциях.


Пример сценария

В приведенном ниже примере внешний IP-адрес корпоративного брандмауэра/маршрутизатора - 89.202.157.256. Корпоративное пограничное устройство настроено на пересылку трафика по порту 2222 на сервер ESET PROTECT On-Prem. Поэтому example.com укажет avserver.example.com на 89.202.157.256, чтобы внешние по отношению к корпоративной сети клиенты могли взаимодействовать с сервером ESET PROTECT On-Prem.