Configurar una Dirección IP Estática y DNS para Acceso a Internet en el Cortafuegos Zyxel FLEX H Series

Print Friendly and PDF
¿Tiene más preguntas? Enviar una solicitud

Este artículo explica cómo configurar un cortafuegos Zyxel USG FLEX H Series para conectarse a Internet cuando el ISP no requiere autenticación y ha proporcionado una dirección IP estática pública, máscara de subred, puerta de enlace y dirección del servidor DNS.

La configuración incluye establecer la dirección IP estática en la interfaz WAN y configurar el servidor DNS en el cortafuegos.

Si el ISP requiere una dirección MAC específica para proporcionar acceso a Internet, la interfaz WAN también puede configurarse para usar una dirección MAC personalizada.

1. Configurar la Interfaz WAN con una Dirección IP Estática

Nota: Si su proveedor de servicios de Internet requiere una conexión PPPoE, consulte el siguiente artículo para obtener instrucciones: Cómo Configurar PPPoE en la Interfaz WAN del Zyxel USG FLEX H Series.

Vaya a Red > Interfaz > Interfaz y abra la configuración de la interfaz WAN.

Bajo Asignación de Dirección, seleccione Usar Dirección IP Fija.

Ingrese la información proporcionada por su proveedor de servicios de Internet:

  • IP/Máscara de Red — ingrese la dirección IP estática pública y la máscara de red.
  • IP de Puerta de Enlace — ingrese la dirección IP de la puerta de enlace predeterminada.

Asegúrese de que Habilitar Interfaz esté activado.

Haga clic en Aplicar para guardar los ajustes.

SNAT Predeterminado

Expanda Configuración Avanzada y asegúrese de que SNAT Predeterminado esté habilitado.

El SNAT predeterminado permite que los dispositivos en la LAN usen la interfaz WAN para acceder a Internet.

Verificación de Conectividad

La función Verificación de Conectividad monitorea la disponibilidad de la conexión a Internet a través de la interfaz WAN.

El cortafuegos envía periódicamente una solicitud de prueba a un destino especificado, como 8.8.8.8. Si no se puede alcanzar el destino, el cortafuegos puede detectar que la conexión WAN podría no estar disponible.

Esta función es opcional y es principalmente útil para monitorear la conexión WAN y escenarios de conmutación por error WAN.

Para habilitarla, active Habilitar y configure los siguientes ajustes:

  • Método — seleccione el método utilizado para verificar la conexión. Por ejemplo, ICMP.
  • Período — especifique la frecuencia con la que el cortafuegos realiza la verificación de conectividad.
  • Tiempo de Espera — especifique cuánto tiempo espera el cortafuegos por una respuesta.
  • Intentos — especifique el número de intentos antes de considerar que la verificación no tuvo éxito.
  • Origen — especifique la dirección IP de origen si es necesario.
  • Destino — ingrese la dirección IP o el host utilizado para verificar la conexión. Por ejemplo, 8.8.8.8.
  • Criterios de Éxito — seleccione la condición utilizada para determinar si la verificación de conectividad es exitosa.

Para una verificación básica de conectividad a Internet, puede usar ICMP con 8.8.8.8 como destino.

2. Configurar el Servidor DNS

DNS traduce nombres de dominio, como google.com, en direcciones IP. Se requiere un servidor DNS para que el cortafuegos y los clientes conectados resuelvan nombres de dominio y accedan a servicios de Internet por nombre.

Vaya a Sistema > DNS & DDNS > DNS.

Bajo Reenviador de Zona Global, se configura automáticamente un servidor DNS predeterminado. Puede mantener la configuración predeterminada o agregar un servidor DNS específico para conexiones a Internet.

Haga clic en Agregar y configure los siguientes ajustes:

  • Dominio — ingrese * para aplicar el servidor DNS a todas las zonas de dominio.
  • Tipo — seleccione Definido por el usuario.
  • Servidor DNS — ingrese la dirección del servidor DNS proporcionada por su ISP. También puede usar un servidor DNS público, como 8.8.8.8, si su ISP no requiere un servidor DNS específico.
  • Consulta a través de — seleccione la interfaz WAN utilizada para la conexión a Internet.

Un servidor DNS definido por el usuario le permite especificar qué servidor DNS usa el cortafuegos para consultas enviadas a través de la interfaz WAN seleccionada.

Nota: Si su red usa servidores DNS internos o nombres de dominio internos, asegúrese de que la configuración DNS seleccionada pueda resolver esos nombres. No reemplace un servidor DNS interno o proporcionado por el ISP con un servidor DNS público a menos que sea apropiado para su red.

Haga clic en Aplicar para guardar los ajustes.

3. Configurar una Dirección MAC Personalizada

Algunos ISP usan vinculación de dirección MAC y permiten acceso a Internet solo desde una dirección MAC específica. En este caso, puede configurar el USG FLEX H Series para usar una dirección MAC personalizada en la interfaz WAN.

Vaya a Red > Interfaz > Interfaz y abra la configuración de la interfaz WAN.

Bajo Dirección MAC, seleccione Sobrescribir Dirección MAC Predeterminada.

Ingrese la dirección MAC proporcionada por su ISP o la dirección MAC del dispositivo previamente conectado a la red del ISP.

Asegúrese de que la dirección MAC esté ingresada en un formato válido, por ejemplo:

XX:XX:XX:XX:XX:XX

Haga clic en Aplicar para guardar los ajustes.

Nota: Cambie la dirección MAC predeterminada solo si su ISP requiere una dirección MAC específica. De lo contrario, mantenga seleccionada la opción Usar Dirección MAC Predeterminada.

4. Verificar la Conexión a Internet

Después de configurar la interfaz WAN y el DNS, verifique que la conexión a Internet funcione correctamente.

Conecte una computadora a un puerto LAN del cortafuegos USG FLEX H Series. La computadora debería recibir automáticamente una dirección IP del servidor DHCP del cortafuegos.

Abra un símbolo del sistema en la computadora y realice las siguientes pruebas:

  1. Probar la conexión a Internet por dirección IP:

    ping 8.8.8.8

  2. Probar la resolución de nombres DNS:

    ping google.com

Si ambas pruebas son exitosas, la conexión WAN y la resolución DNS están funcionando correctamente.

 

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.