Configurer une adresse IP statique et un DNS pour l'accès Internet sur le pare-feu Zyxel FLEX H Series

Print Friendly and PDF
Vous avez d’autres questions ? Envoyer une demande

Cet article explique comment configurer un pare-feu Zyxel USG FLEX H Series pour se connecter à Internet lorsque le fournisseur d'accès Internet (FAI) ne nécessite pas d'authentification et a fourni une adresse IP publique statique, un masque de sous-réseau, une passerelle et une adresse de serveur DNS.

La configuration inclut la définition de l'adresse IP statique sur l'interface WAN et la configuration du serveur DNS sur le pare-feu.

Si le FAI exige une adresse MAC spécifique pour fournir l'accès Internet, l'interface WAN peut également être configurée pour utiliser une adresse MAC personnalisée.

1. Configurer l'interface WAN avec une adresse IP statique

Remarque : Si votre fournisseur d'accès Internet nécessite une connexion PPPoE, référez-vous à l'article suivant pour les instructions : Comment configurer PPPoE sur l'interface WAN du Zyxel USG FLEX H Series.

Allez dans Réseau > Interface > Interface et ouvrez la configuration de l'interface WAN.

Sous Attribution d'adresse, sélectionnez Utiliser une adresse IP fixe.

Entrez les informations fournies par votre fournisseur d'accès Internet :

  • IP/Masque réseau — saisissez l'adresse IP publique statique et le masque réseau.
  • IP de passerelle — saisissez l'adresse IP de la passerelle par défaut.

Assurez-vous que Activer l'interface est activé.

Cliquez sur Appliquer pour enregistrer les paramètres.

SNAT par défaut

Développez Paramètres avancés et assurez-vous que SNAT par défaut est activé.

Le SNAT par défaut permet aux appareils du LAN d'utiliser l'interface WAN pour accéder à Internet.

Vérification de la connectivité

La fonction Vérification de la connectivité surveille la disponibilité de la connexion Internet via l'interface WAN.

Le pare-feu envoie périodiquement une requête de test vers une destination spécifiée, telle que 8.8.8.8. Si la destination est injoignable, le pare-feu peut détecter que la connexion WAN est peut-être indisponible.

Cette fonction est optionnelle et est principalement utile pour surveiller la connexion WAN et les scénarios de basculement WAN.

Pour l'activer, activez Activer et configurez les paramètres suivants :

  • Méthode — sélectionnez la méthode utilisée pour vérifier la connexion. Par exemple, ICMP.
  • Période — spécifiez la fréquence à laquelle le pare-feu effectue la vérification de connectivité.
  • Délai d'attente — spécifiez la durée pendant laquelle le pare-feu attend une réponse.
  • Nombre de tentatives — spécifiez le nombre de tentatives avant que la vérification soit considérée comme échouée.
  • Source — spécifiez l'adresse IP source si nécessaire.
  • Destination — saisissez l'adresse IP ou l'hôte utilisé pour vérifier la connexion. Par exemple, 8.8.8.8.
  • Critère de réussite — sélectionnez la condition utilisée pour déterminer si la vérification de connectivité est réussie.

Pour une vérification basique de la connectivité Internet, vous pouvez utiliser ICMP avec 8.8.8.8 comme destination.

2. Configurer le serveur DNS

Le DNS traduit les noms de domaine, tels que google.com, en adresses IP. Un serveur DNS est nécessaire pour que le pare-feu et les clients connectés résolvent les noms de domaine et accèdent aux services Internet par nom.

Allez dans Système > DNS & DDNS > DNS.

Sous Transmetteur de zone globale, un serveur DNS par défaut est configuré automatiquement. Vous pouvez conserver les paramètres par défaut ou ajouter un serveur DNS spécifique pour les connexions Internet.

Cliquez sur Ajouter et configurez les paramètres suivants :

  • Domaine — saisissez * pour appliquer le serveur DNS à toutes les zones de domaine.
  • Type — sélectionnez Défini par l'utilisateur.
  • Serveur DNS — saisissez l'adresse du serveur DNS fournie par votre FAI. Vous pouvez également utiliser un serveur DNS public, tel que 8.8.8.8, si votre FAI ne requiert pas un serveur DNS spécifique.
  • Requête via — sélectionnez l'interface WAN utilisée pour la connexion Internet.

Un serveur DNS défini par l'utilisateur vous permet de spécifier quel serveur DNS le pare-feu utilise pour les requêtes envoyées via l'interface WAN sélectionnée.

Remarque : Si votre réseau utilise des serveurs DNS internes ou des noms de domaine internes, assurez-vous que la configuration DNS sélectionnée peut résoudre ces noms. Ne remplacez pas un serveur DNS interne ou fourni par le FAI par un serveur DNS public sauf si cela est approprié pour votre réseau.

Cliquez sur Appliquer pour enregistrer les paramètres.

3. Configurer une adresse MAC personnalisée

Certains FAI utilisent la liaison d'adresse MAC et autorisent l'accès Internet uniquement depuis une adresse MAC spécifique. Dans ce cas, vous pouvez configurer le USG FLEX H Series pour utiliser une adresse MAC personnalisée sur l'interface WAN.

Allez dans Réseau > Interface > Interface et ouvrez la configuration de l'interface WAN.

Sous Adresse MAC, sélectionnez Écraser l'adresse MAC par défaut.

Entrez l'adresse MAC fournie par votre FAI ou l'adresse MAC de l'appareil précédemment connecté au réseau du FAI.

Assurez-vous que l'adresse MAC est saisie dans un format valide, par exemple :

XX:XX:XX:XX:XX:XX

Cliquez sur Appliquer pour enregistrer les paramètres.

Remarque : Ne changez l'adresse MAC par défaut que si votre FAI exige une adresse MAC spécifique. Sinon, conservez la sélection Utiliser l'adresse MAC par défaut.

4. Vérifier la connexion Internet

Après avoir configuré l'interface WAN et le DNS, vérifiez que la connexion Internet fonctionne correctement.

Connectez un ordinateur à un port LAN du pare-feu USG FLEX H Series. L'ordinateur doit recevoir automatiquement une adresse IP du serveur DHCP du pare-feu.

Ouvrez une invite de commande sur l'ordinateur et effectuez les tests suivants :

  1. Tester la connexion Internet par adresse IP :

    ping 8.8.8.8

  2. Tester la résolution de nom DNS :

    ping google.com

Si les deux tests réussissent, la connexion WAN et la résolution DNS fonctionnent correctement.

 

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.