Konfigurer en statisk IP-adresse og DNS for internetadgang på Zyxel FLEX H Series Firewall

Print Friendly and PDF
Har du flere spørgsmål? Indsend en anmodning

Denne artikel forklarer, hvordan man konfigurerer en Zyxel USG FLEX H Series firewall til at oprette forbindelse til internettet, når internetudbyderen ikke kræver godkendelse og har leveret en offentlig statisk IP-adresse, subnetmaske, gateway og DNS-serveradresse.

Konfigurationen inkluderer opsætning af den statiske IP-adresse på WAN-grænsefladen og konfiguration af DNS-serveren på firewallen.

Hvis internetudbyderen kræver en specifik MAC-adresse for at give internetadgang, kan WAN-grænsefladen også konfigureres til at bruge en brugerdefineret MAC-adresse.

1. Konfigurer WAN-grænsefladen med en statisk IP-adresse

Bemærk: Hvis din internetudbyder kræver en PPPoE-forbindelse, henvises til følgende artikel for instruktioner: Hvordan man konfigurerer PPPoE på WAN-grænsefladen af Zyxel USG FLEX H Series.

Gå til Network > Interface > Interface og åbn konfigurationen af WAN-grænsefladen.

Under Address Assignment vælg Use Fixed IP Address.

Indtast oplysningerne leveret af din internetudbyder:

  • IP/Network Mask — indtast den offentlige statiske IP-adresse og netværksmaske.
  • Gateway IP — indtast IP-adressen på standardgatewayen.

Sørg for, at Enable Interface er aktiveret.

Klik på Apply for at gemme indstillingerne.

Standard SNAT

Udvid Advanced Settings og sørg for, at Default SNAT er aktiveret.

Standard SNAT tillader enheder på LAN at bruge WAN-grænsefladen til at få adgang til internettet.

Forbindelsestjek

Connectivity Check-funktionen overvåger tilgængeligheden af internetforbindelsen via WAN-grænsefladen.

Firewallen sender periodisk en testanmodning til en specificeret destination, såsom 8.8.8.8. Hvis destinationen ikke kan nås, kan firewallen opdage, at WAN-forbindelsen muligvis er utilgængelig.

Denne funktion er valgfri og er hovedsageligt nyttig til overvågning af WAN-forbindelsen og WAN failover-scenarier.

For at aktivere den, slå Enable til og konfigurer følgende indstillinger:

  • Method — vælg metoden, der bruges til at tjekke forbindelsen. For eksempel ICMP.
  • Period — angiv hvor ofte firewallen udfører forbindelsestjekket.
  • Timeout — angiv hvor lang tid firewallen venter på et svar.
  • Attempt — angiv antallet af forsøg, før tjekket betragtes som mislykket.
  • Source — angiv kilde-IP-adressen, hvis det kræves.
  • Destination — indtast IP-adressen eller værten, der bruges til at tjekke forbindelsen. For eksempel 8.8.8.8.
  • Success Criteria — vælg betingelsen, der bruges til at afgøre, om forbindelsestjekket er vellykket.

For et grundlæggende internetforbindelsestjek kan du bruge ICMP med 8.8.8.8 som destination.

2. Konfigurer DNS-serveren

DNS oversætter domænenavne, såsom google.com, til IP-adresser. En DNS-server er påkrævet for, at firewallen og tilsluttede klienter kan løse domænenavne og få adgang til internetservices via navn.

Gå til System > DNS & DDNS > DNS.

Under Global Zone Forwarder er en standard DNS-server automatisk konfigureret. Du kan beholde standardindstillingerne eller tilføje en specifik DNS-server til internetforbindelser.

Klik på Add og konfigurer følgende indstillinger:

  • Domain — indtast * for at anvende DNS-serveren til alle domænezoner.
  • Type — vælg User-defined.
  • DNS Server — indtast DNS-serveradressen leveret af din internetudbyder. Du kan også bruge en offentlig DNS-server, såsom 8.8.8.8, hvis din internetudbyder ikke kræver en specifik DNS-server.
  • Query Via — vælg WAN-grænsefladen, der bruges til internetforbindelsen.

En brugerdefineret DNS-server giver dig mulighed for at specificere, hvilken DNS-server firewallen bruger til forespørgsler sendt gennem den valgte WAN-grænseflade.

Bemærk: Hvis dit netværk bruger interne DNS-servere eller interne domænenavne, skal du sikre, at den valgte DNS-konfiguration kan løse disse navne. Udskift ikke en nødvendig intern eller ISP-leveret DNS-server med en offentlig DNS-server, medmindre det er passende for dit netværk.

Klik på Apply for at gemme indstillingerne.

3. Konfigurer en brugerdefineret MAC-adresse

Nogle internetudbydere bruger MAC-adressebinding og tillader kun internetadgang fra en specifik MAC-adresse. I dette tilfælde kan du konfigurere USG FLEX H Series til at bruge en brugerdefineret MAC-adresse på WAN-grænsefladen.

Gå til Network > Interface > Interface og åbn konfigurationen af WAN-grænsefladen.

Under MAC Address vælg Overwrite Default MAC Address.

Indtast MAC-adressen leveret af din internetudbyder eller MAC-adressen på den enhed, der tidligere var tilsluttet ISP-netværket.

Sørg for, at MAC-adressen er indtastet i et gyldigt format, for eksempel:

XX:XX:XX:XX:XX:XX

Klik på Apply for at gemme indstillingerne.

Bemærk: Skift kun standard MAC-adressen, hvis din internetudbyder kræver en specifik MAC-adresse. Ellers behold Use Default MAC Address valgt.

4. Bekræft internetforbindelsen

Efter konfiguration af WAN-grænsefladen og DNS, bekræft at internetforbindelsen fungerer korrekt.

Tilslut en computer til en LAN-port på USG FLEX H Series firewallen. Computeren bør automatisk modtage en IP-adresse fra firewallens DHCP-server.

Åbn en kommandoprompt på computeren og udfør følgende tests:

  1. Test internetforbindelsen via IP-adresse:

    ping 8.8.8.8

  2. Test DNS-navneopløsning:

    ping google.com

Hvis begge tests lykkes, fungerer WAN-forbindelsen og DNS-opløsningen korrekt.

 

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.