允许根系统到租户站点连接
如何在根系统的外部网络上配置网络规则,以允许根系统与租户之间进行站点到站点连接。
概述
重要提示
添加此规则将允许租户在 DMZ 网络上连接。出于安全原因,默认情况下此功能已禁用。
本指南提供了在 VergeOS 中将根系统连接到租户站点的方法说明。该 站点 功能通常用于将两个 VergeOS 站点连接在一起,但要将此功能扩展到租户站点,您需要在根系统的 外部 网络。
前提条件
访问 根 具备管理员权限的系统。
对 VergeOS 中网络规则和 DMZ 接口的基本了解。
步骤
访问外部网络
在 根 系统,导航到 网络仪表板 然后 外部.
双击 外部 网络。
添加规则
在左侧菜单中,点击 规则.
在添加新规则之前,请确保该规则尚不存在。
点击 新建 在左侧菜单中。
输入以下详细信息:
名称:输入一个描述性名称,例如“允许租户访问根系统”。
操作:翻译。
协议:任何。
方向:出站。
接口:DMZ。
源:其他网络地址(DMZ)。
目标:任意/无。
目标:我的路由器 IP。

规则配置 提交并应用
点击 提交.
在左侧菜单或顶部,点击 应用规则 以激活新规则。
规则应用后,根系统现在应该能够连接到租户站点。
测试规则
要验证该规则是否有效,请按照以下步骤操作:
从顶部菜单中,导航到: 基础架构 > 节点.
双击 在 Node1 或选择 Node1 然后点击 查看.
在左侧菜单中,点击 诊断.
更改 查询 更改为 TCP 连接测试.
设置 主机 到 UI IP/主机 属于租户系统的。
设置 端口 更改为 443.
点击 发送.
该 响应 应显示 连接成功。如果连接失败,请检查规则以确保其准确性,特别是确保 接口 设置为 DMZ 而不是 自动.
故障排除
常见问题
问题: 连接测试失败。
解决方案: 请仔细检查规则是否配置正确,尤其是接口设置。另请确保没有阻止连接的规则。
其他资源
反馈
最后更新于
这有帮助吗?