Issue:
- Elements Agentin (EPP tietokoneille tai palvelimille) asennuksen jälkeen VPN-verkko yhteys lakkasi toimimasta ja palomuuri estää sen.
- Kuinka luoda mukautettu Elements Endpoint Protection -profiili VPN-verkko yhteyden sallimiseksi?
- Mitkä portit on avattava, jotta PPTP-, L2TP- ja IPSec VPN-verkko yhteys voidaan muodostaa palomuuri kautta?
Resolution:
Tässä tapauksessa sinun on aloitettava luomalla mukautettu profiili, jota voidaan muokata.
Mukautetun profiilin luominen:
- Kirjaudu sisään Endpoint Protection -portaaliin
- Siirry Profiilit -sivulle
- Valitse pyöreä symboli, jossa on kolme pistettä keskellä sen profiilin vierestä, jonka haluat kloonata
- Paina klooniprofiilia
- Kirjoita uuden mukautetun profiilin nimi ja tunniste
Uuden VPN-verkko palomuuri luominen:
- Valitse profiili, jota haluat käyttää
- Valitse Palomuuri
- Siirry kohtaan Palomuurisäännöt ja valitse Lisää sääntö
- Syötä säännön nimi ja kuvaus, esim. Salli VPN-verkko
Yleisen PPTP VPN-verkko -liikenteen salliminen:
- Salli PPTP-tunnelin ylläpitoliikenne, avaa lähtevä TCP-portti 1723
- Salli PPTP-tunneloitujen tietojen kulkea reitittimen läpi, avaa lähtevä protokolla 47 (GRE)
- Salli Internet Key Exchange (IKE), avaa UDP-portti 500 saapuva ja lähtevä
- Salli IPSec-verkko-osoitteiden käännös (NAT-T), avaa UDP-portti 4500 saapuva ja lähtevä
- Salli Encapsulation Security Payload Protocol (ESP), avoin protokolla 50 saapuva ja lähtevä
- Salli AH (Authentication Header Protocol), avoin protokolla 51 saapuva ja lähtevä
- Salli IP-in-IP-kapselointi, avoin protokolla 4 lähtevä.
Yleisen L2TP VPN-verkko -liikenteen salliminen:
- Salli L2TP-liikenne, avaa UDP-portti 1701 saapuva ja lähtevä
- Salli protokolla 115 saapuva ja lähtevä
Profiilin määrittäminen:
- Siirry Laitteet -sivulle
- Valitse laitteet, joille haluat määrittää profiilin
- Napsauta Määritä > Määritä profiili
- Valitse profiili VPN-verkko palomuuri ja napsauta Assign
Article no: 000002583
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.