Сценарий: Настройка доступа из внешней сети к устройствам внутренней сети

02 июня 2023

ID 210876

В этом разделе описана последовательность действий, которые требуется выполнить для настройки доступа из внешней сети к устройствам внутренней сети, используя Kaspersky IoT Secure Gateway 1000.

Перед выполнением настройки требуется убедиться, что порт, по которому планируется подключение к устройству внутренней сети, доступен для подключения.

Сценарий настройки доступа состоит из следующих этапов:

  1. Настройка маршрутизации транзитных IP-пакетов

    На устройстве, которое расположено во внешней сети, настройте маршрутизацию транзитных IP-пакетов таким образом, чтобы сетевые пакеты, предназначенные для устройства внутренней сети, к которому требуется получить доступ, отправлялись через внешний сетевой интерфейс Kaspersky IoT Secure Gateway 1000 (WAN).

    Подробную информацию о настройке маршрутизации транзитных IP-пакетов на устройстве внешней сети см. в руководстве по использованию устройства.

  2. Выключение маскарадинга

    Выключите функцию маскарадинга для динамического преобразования IP-адресов транзитных пакетов, полученных Kaspersky IoT Secure Gateway 1000 от устройства во внешней сети.

  3. Создание правила для устройства во внешней сети

    Создайте правило межсетевого экрана, которое открывает на внешнем интерфейсе Kaspersky IoT Secure Gateway 1000 (WAN) прохождение сетевых пакетов от устройства внешней сети к устройству во внутренней сети.

    Созданное правило будет применяться одновременно для всех доступных интерфейсов подключения к внешней сети, в том числе для подключения к внешней сети через встроенный модем.

  4. Создание правила для устройства во внутренней сети

    Создайте правило межсетевого экрана, которое открывает на внутреннем интерфейсе Kaspersky IoT Secure Gateway 1000 (LAN) прохождение сетевых пакетов от устройства во внутренней сети к устройству внешней сети.

  5. Проверьте подключение к устройству внутренней сети

    На устройстве, которое находится во внешней сети, проверьте подключение к устройству во внутренней сети.

    Подробную информацию о вариантах проверки подключения к другим устройствам сети см. в руководстве по использованию устройства.

Настройка доступа выполнена. Вы сможете подключиться из внешней сети к устройствам, расположенным во внутренней сети Kaspersky IoT Secure Gateway 1000, например, для выгрузки данных от этих устройств или настройки их параметров.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!