Конфигуриране на статичен IP адрес и DNS за достъп до интернет на Zyxel FLEX H Series Firewall

Print Friendly and PDF
Имате още въпроси? Подаване на заявка

Тази статия обяснява как да конфигурирате защитна стена Zyxel USG FLEX H Series за свързване към интернет, когато доставчикът на интернет услуги (ISP) не изисква удостоверяване и е предоставил публичен статичен IP адрес, мрежова маска, шлюз и адрес на DNS сървър.

Конфигурацията включва задаване на статичен IP адрес на WAN интерфейса и конфигуриране на DNS сървъра на защитната стена.

Ако доставчикът на интернет услуги изисква специфичен MAC адрес за осигуряване на достъп до интернет, WAN интерфейсът може също да бъде конфигуриран да използва персонализиран MAC адрес.

1. Конфигуриране на WAN интерфейса със статичен IP адрес

Забележка: Ако вашият доставчик на интернет услуги изисква PPPoE връзка, вижте следната статия за инструкции: Как да конфигурирате PPPoE на WAN интерфейса на Zyxel USG FLEX H Series.

Отидете на Network > Interface > Interface и отворете конфигурацията на WAN интерфейса.

Под Address Assignment изберете Use Fixed IP Address.

Въведете информацията, предоставена от вашия доставчик на интернет услуги:

  • IP/Network Mask — въведете публичния статичен IP адрес и мрежовата маска.
  • Gateway IP — въведете IP адреса на подразбиращия се шлюз.

Уверете се, че Enable Interface е активирано.

Кликнете Apply, за да запазите настройките.

По подразбиране SNAT

Разширете Advanced Settings и се уверете, че Default SNAT е активирано.

Default SNAT позволява на устройствата в LAN да използват WAN интерфейса за достъп до интернет.

Проверка на свързаността

Функцията Connectivity Check наблюдава наличността на интернет връзката през WAN интерфейса.

Защитната стена периодично изпраща тестово запитване до определена дестинация, като например 8.8.8.8. Ако дестинацията не е достъпна, защитната стена може да установи, че WAN връзката може да е недостъпна.

Тази функция е по избор и е главно полезна за наблюдение на WAN връзката и при сценарии за WAN failover.

За да я активирате, включете Enable и конфигурирайте следните настройки:

  • Method — изберете метода, използван за проверка на връзката. Например, ICMP.
  • Period — посочете колко често защитната стена извършва проверката на свързаността.
  • Timeout — посочете колко време защитната стена чака за отговор.
  • Attempt — посочете броя опити преди проверката да се счита за неуспешна.
  • Source — посочете изходния IP адрес, ако е необходимо.
  • Destination — въведете IP адреса или хоста, използван за проверка на връзката. Например, 8.8.8.8.
  • Success Criteria — изберете условието, използвано за определяне дали проверката на свързаността е успешна.

За основна проверка на интернет свързаността можете да използвате ICMP с 8.8.8.8 като дестинация.

2. Конфигуриране на DNS сървъра

DNS превежда домейн имената, като google.com, в IP адреси. DNS сървър е необходим за защитната стена и свързаните клиенти, за да разрешават домейн имена и да имат достъп до интернет услуги по име.

Отидете на System > DNS & DDNS > DNS.

Под Global Zone Forwarder автоматично е конфигуриран подразбиращ се DNS сървър. Можете да запазите подразбиращите се настройки или да добавите конкретен DNS сървър за интернет връзките.

Кликнете Add и конфигурирайте следните настройки:

  • Domain — въведете *, за да приложите DNS сървъра към всички домейн зони.
  • Type — изберете User-defined.
  • DNS Server — въведете адреса на DNS сървъра, предоставен от вашия ISP. Можете също да използвате публичен DNS сървър, като 8.8.8.8, ако вашият ISP не изисква конкретен DNS сървър.
  • Query Via — изберете WAN интерфейса, използван за интернет връзката.

Потребителски дефинираният DNS сървър ви позволява да посочите кой DNS сървър защитната стена използва за заявки, изпращани през избрания WAN интерфейс.

Забележка: Ако вашата мрежа използва вътрешни DNS сървъри или вътрешни домейн имена, уверете се, че избраната DNS конфигурация може да разрешава тези имена. Не замествайте необходим вътрешен или предоставен от ISP DNS сървър с публичен DNS сървър, освен ако това не е подходящо за вашата мрежа.

Кликнете Apply, за да запазите настройките.

3. Конфигуриране на персонализиран MAC адрес

Някои доставчици на интернет услуги използват свързване на MAC адрес и позволяват достъп до интернет само от специфичен MAC адрес. В този случай можете да конфигурирате USG FLEX H Series да използва персонализиран MAC адрес на WAN интерфейса.

Отидете на Network > Interface > Interface и отворете конфигурацията на WAN интерфейса.

Под MAC Address изберете Overwrite Default MAC Address.

Въведете MAC адреса, предоставен от вашия ISP, или MAC адреса на устройството, което е било свързано преди това към ISP мрежата.

Уверете се, че MAC адресът е въведен във валиден формат, например:

XX:XX:XX:XX:XX:XX

Кликнете Apply, за да запазите настройките.

Забележка: Променяйте подразбиращия се MAC адрес само ако вашият ISP изисква конкретен MAC адрес. В противен случай оставете избрано Use Default MAC Address.

4. Проверка на интернет връзката

След конфигуриране на WAN интерфейса и DNS, проверете дали интернет връзката работи правилно.

Свържете компютър към LAN порт на защитната стена USG FLEX H Series. Компютърът трябва автоматично да получи IP адрес от DHCP сървъра на защитната стена.

Отворете команден прозорец на компютъра и изпълнете следните тестове:

  1. Тествайте интернет връзката чрез IP адрес:

    ping 8.8.8.8

  2. Тествайте разрешаването на DNS имена:

    ping google.com

Ако и двата теста са успешни, WAN връзката и разрешаването на DNS работят правилно.

 

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.