现在就废话少说,开门见山了。在这里本人将提供OvisLink欧立科技AirLive RS2000安全网关常见的网络问题及解决办法
问题一:怎样在RS2000上安装有效的服务器(端口推进)?
假如你企图增加必须要打开TCP 和 UDP 端口 3389,并且服务器的当地IP地址是192.168.1.100.的RDP服务器的话,请遵循下面的操作程序。
1. 进入到"Service->Custom",增加服务名"RDP"(请注意:假如你使用"Pre-defined Service"比如FTP 或 HTTP,你就可以跳过这个步骤了。)
2. 在 #1选择TCP,因为客户端总是输入"0:65535".这就意味着,客户端PC能使用任意的来要求服务。
3. 请为服务器端口,输入"3389:3389"
4. 为UDP端口重复此过程。你可以为每个服务输入多达8个不同端口范围。
5. 点击OK键设定服务。
6. 现在点击 "Virtual Server" 并选择 "Virtual Server 1"
7. 输入WAN的 IP地址。假如你不确定。点击"Assist"并从列表中选择。
8. 现在点击"New Service"下面的屏幕将会出现。
9. 请从列表底部选择"(Custom Service):RDP"为服务名
10. 不要改变WAN服务端口。假如你希望外部的服务端口无关紧要的话,这个功能将被使用。
11. 请为"Server Virtual IP"输入服务器的当地IP地址,你能输入多达4个不同的机器,网关能在他们之间自动平衡服务。
12. 点击OK保存
13. 现在,请进入Policy->Incoming->Add Policy
14. 为来源地址选择"outside any"
15. 为目标地址选择"Virtual Server 1"
16. 为服务选择"RDP(0)"
17. 点击OK保存。现在你的有效服务器应该可以工作了。
问题二:假如认证是服务必须的而不同于HTTP,我怎样才能获得认证?
默认的认证端口是82。因此,请输入下面的到你的浏览器地址栏中。<The gateway's local IP>:82 举例说明: 192.168.1.1:82. 然后输入你的用户名和密码。然后你就可以获得认证了。HTTP服务,你就必须打开你的网络浏览器并试图打开任何网址。请记到带有HTTP服务的DNS服务群里,这样用户就能正常访问网络了。
问题三: 当设定流入或流出方针时我很困惑。
安全防火墙以不同的方式从正常的宽带路由器上工作。方针方向不是基于数据传输的方向,但最初的要求已经制定了,举个例子,假如用户要求一个来自LAN一方的网页,这个要求是由LAN 到 WAN的.因此你应该为HTTP的这个服务设定"Outgoing Policy"
如果你为用户从外部进入访问打开FTP服务器,然后最初的要求将由WAN 到 LAN.因此,在这种情况下你应该为有效服务器打开"Incoming Policy".
然而为了带宽管理(QoS),这将基于传输通讯方向。因此,为了从英特网上下载资料,它应该被设定成"Downstream"传输。
问题四:我设置了WAN 和 LAN界面,但为什么我还是不能连接英特网呢?
这是因为,通过默认,RS2000在 LAN 和 WAN之间不能打开任何服务。请进入"Policy"菜单,加入一个"Outgoing"和一个"Incoming"方针。 |