Issue:
- Efter installation av Elements Agent (EPP för datorer eller för servrar) slutade VPN anslutningen att fungera och blockeras av brandvägg .
- Hur skapar man en anpassad Elements Endpoint Protection-profil för att tillåta VPN anslutningen?
- Vilka portar måste öppnas för att tillåta PPTP, L2TP och IPSec VPN anslutning genom brandvägg?
Resolution:
I det här fallet måste du börja med att skapa en anpassad profil som kan redigeras.
Skapa en anpassad profil:
- Logga in på Endpoint Protection Portal
- Gå till profilsidan
- Välj den cirkulära symbolen med tre prickar i mitten bredvid profilen du vill klona
- Tryck på klonprofilen
- Ange namnet och etiketten för den nya anpassade profilen
Skapa en ny VPN brandvägg :
- Välj den profil du vill använda
- Välj Brandvägg
- Gå till Brandväggsregler och välj lägg till regel
- Ange ett namn och en beskrivning av regeln, t.ex. Tillåt VPN
Så här tillåter du vanlig PPTP VPN trafik:
- Tillåt PPTP-tunnelunderhållstrafik, öppna utgående TCP-port 1723
- Tillåt PPTP-tunnlad data att passera genom routern, öppna utgående protokoll 47 (GRE)
- Tillåt Internet Key Exchange (IKE), öppna UDP-port 500 inkommande och utgående
- Tillåt IPSec Network Address Translation (NAT-T), öppna UDP-port 4500 inkommande och utgående
- Tillåt Encapsulation Security Payload-protokoll (ESP), öppet protokoll 50 inkommande och utgående
- Tillåt Authentication Header protocol (AH), öppet protokoll 51 inkommande och utgående
- Tillåt IP-i-IP-inkapsling, öppet protokoll 4 utgående.
Så här tillåter du vanlig L2TP VPN trafik:
- Tillåt L2TP-trafik, öppna UDP-port 1701 inkommande och utgående
- Tillåt protokoll 115 inkommande och utgående
Tilldela en profil:
- Gå till sidan Enheter
- Välj den eller de enheter som du vill tilldela en profil till
- Klicka på Tilldela > Tilldela profil
- Välj profilen med VPN brandvägg och klicka på Tilldela
Article no: 000002583
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.