USG FLEX 100 firewall讓外網存取

選項
請教各位
我想讓USG FLEX 100 firewall可以讓外網也能存取到登入介面,請問各別需要在router跟firewall上做那些設定。

All Replies

  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項
    HI billwu,
    您可以試試看這樣設定
    1.在NR5101,設定NAT 將外部IP Port:8443(您可以隨意更改) 對應到192.168.1.163 Port:443
    2.在USG Flex 100,將Https的服務加入Default_Allow_WAN_To_ZyWALL的服務群組。
    3.您就可以在外部IP 連進去了。 https://外部IP:8443 
  • billwu
    billwu 文章數: 5
    First Comment
    已編輯 九月 2022
    選項
    目前架構與設定畫面如下,用外部 IP 還是無法訪問到 USG Flex 100 firewall


    架構圖


    router 設定


    firewall 設定

  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項
    1.您NR5101 WAN IP 是實體IP嗎? 如果ISP發給您的是虛擬 IP 那就沒辦法這樣連過去唷。
    (看NR5101拿到的WAN IP跟 你設備去 My IP網站看到的IP是否是一樣的。)

    2.NR5101 NAT設錯囉,只要留第一條就好了,第二條是錯誤的
    3.您如果NAT是用預設的443 ,記得 網址列不需要輸入Port  https://外部IP 
  • billwu
    billwu 文章數: 5
    First Comment
    選項
    Sorry,router的設定貼錯了,目前的設定如下。


    目前是希望可以透過外網訪問WAN_IP時透過不同port可以連到Firewall、router甚至是其他內網設備,再麻煩您指教。

  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項
    用上述設定連線到 https://WAN_IP:8443會跑到内網其他設備的管理介面
    哪個內網的其他設備呢?
    NR5101下方的?還是 Usg flex100呢?
    如果是usg flex 100設備的管理介面。那您確認一下 你的Usg flex100 是不是有設定到 NAT的設定。
  • billwu
    billwu 文章數: 5
    First Comment
    選項
    感謝提醒,Usg flex100確實有下NAT(192.168.1.164轉192.168.10.0/24)
    另外請問關於Usg flex100想讓外部也能存取的話還需要修改哪些設定嗎?

  • ikle
    ikle 文章數: 6
    First Comment
    選項
    您好,我是billwu的同事,
    感謝提醒,Usg flex100確實有下NAT(192.168.1.164轉192.168.10.0/24)
    另外請問關於Usg flex100想讓外部也能存取的話還需要修改哪些設定嗎?
  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項
    另外請問關於Usg flex100想讓外部也能存取的話還需要修改哪些設定嗎?
    請問是什麼意思呢?目前就是在協助您讓USG flex 100可以被外部存取不是嗎?

    flex100確實有下NAT(192.168.1.164轉192.168.10.0/24)
    非常抱歉我這部分想表達NAT的意思是
    您USG flex 100 上有無設定到NAT> PortFowarding到別的設備。

    因為稍早您提及"用上述設定連線到 https://WAN_IP:8443會跑到内網其他設備的管理介面"



  • billwu
    billwu 文章數: 5
    First Comment
    已編輯 九月 2022
    選項
    test

  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項
    @ikle @billwu 如果還是沒辦法順利連到,可以私訊您的聯絡資訊
    我們請工程師協助您確認一下問題。