Statikus IP-cím és DNS konfigurálása internetkapcsolathoz a Zyxel FLEX H sorozatú tűzfalon

Print Friendly and PDF
További kérdései vannak? Kérelem beküldése

Ez a cikk bemutatja, hogyan kell konfigurálni egy Zyxel USG FLEX H sorozatú tűzfalat az internetkapcsolathoz, amikor az internetszolgáltató nem igényel hitelesítést, és nyilvános statikus IP-címet, alhálózati maszkot, átjárót és DNS-szerver címet biztosít.

A konfiguráció magában foglalja a statikus IP-cím beállítását a WAN interfészen, valamint a DNS-szerver konfigurálását a tűzfalon.

Ha az internetszolgáltató egy adott MAC-címet követel meg az interneteléréshez, a WAN interfész egyedi MAC-cím használatára is beállítható.

1. A WAN interfész konfigurálása statikus IP-címmel

Megjegyzés: Ha az internetszolgáltató PPPoE kapcsolatot igényel, tekintse meg a következő cikket az utasításokért: Hogyan konfiguráljuk a PPPoE-t a Zyxel USG FLEX H sorozatú tűzfal WAN interfészén.

Lépjen a Hálózat > Interfész > Interfész menüpontra, és nyissa meg a WAN interfész konfigurációját.

Az Cím hozzárendelése alatt válassza a Fix IP-cím használata lehetőséget.

Adja meg az internetszolgáltató által biztosított adatokat:

  • IP/Alhálózati maszk — adja meg a nyilvános statikus IP-címet és az alhálózati maszkot.
  • Átjáró IP — adja meg az alapértelmezett átjáró IP-címét.

Győződjön meg róla, hogy az Interfész engedélyezése be van kapcsolva.

Kattintson az Alkalmaz gombra a beállítások mentéséhez.

Alapértelmezett SNAT

Bontsa ki a Speciális beállítások részt, és ellenőrizze, hogy az Alapértelmezett SNAT engedélyezve van-e.

Az alapértelmezett SNAT lehetővé teszi, hogy a LAN-on lévő eszközök a WAN interfészen keresztül érjék el az internetet.

Kapcsolatellenőrzés

A Kapcsolatellenőrzés funkció figyeli a WAN interfészen keresztüli internetkapcsolat elérhetőségét.

A tűzfal időszakosan tesztkérést küld egy megadott célpontnak, például a 8.8.8.8 címre. Ha a célpont nem érhető el, a tűzfal érzékelheti, hogy a WAN kapcsolat esetleg nem elérhető.

Ez a funkció opcionális, főként a WAN kapcsolat és a WAN failover helyzetek figyelésére hasznos.

Az engedélyezéshez kapcsolja be az Engedélyezés opciót, és állítsa be az alábbiakat:

  • Módszer — válassza ki a kapcsolatellenőrzéshez használt módszert, például ICMP.
  • Időköz — adja meg, milyen gyakran hajtsa végre a tűzfal a kapcsolatellenőrzést.
  • Időtúllépés — adja meg, mennyi ideig várjon a tűzfal válaszra.
  • Kísérletek száma — adja meg a sikertelen ellenőrzéshez szükséges próbálkozások számát.
  • Forrás — szükség esetén adja meg a forrás IP-címet.
  • Cél — adja meg az IP-címet vagy a hostnevet, amelyet a kapcsolat ellenőrzésére használ. Például a 8.8.8.8 címet.
  • Siker kritériuma — válassza ki a feltételt, amely alapján a kapcsolatellenőrzés sikeresnek minősül.

Alapvető internetkapcsolat-ellenőrzéshez használhatja az ICMP protokollt a 8.8.8.8 címre célozva.

2. A DNS-szerver konfigurálása

A DNS domainneveket, például a google.com címet IP-címekké alakítja. A tűzfal és a csatlakoztatott kliensek számára DNS-szerver szükséges a domain nevek feloldásához és az internetes szolgáltatások név szerinti eléréséhez.

Lépjen a Rendszer > DNS & DDNS > DNS menüpontra.

A Globális zóna továbbító alatt automatikusan konfigurálva van egy alapértelmezett DNS-szerver. Megtarthatja az alapértelmezett beállításokat, vagy hozzáadhat egy konkrét DNS-szervert az internetkapcsolathoz.

Kattintson az Hozzáadás gombra, és állítsa be az alábbiakat:

  • Tartomány — írja be a * karaktert, hogy a DNS-szerver minden tartományzónára érvényes legyen.
  • Típus — válassza a Felhasználó által definiált opciót.
  • DNS-szerver — adja meg az internetszolgáltató által biztosított DNS-szerver címét. Ha az internetszolgáltató nem követel meg specifikus DNS-szervert, használhat nyilvános DNS-szervert, például a 8.8.8.8 címet.
  • Kérés útvonala — válassza ki azt a WAN interfészt, amelyet az internetkapcsolathoz használ.

A felhasználó által definiált DNS-szerver megadása lehetővé teszi, hogy a tűzfal a kiválasztott WAN interfészen keresztül ehhez a DNS-szerverhez küldje a lekérdezéseket.

Megjegyzés: Ha a hálózatában belső DNS-szervereket vagy belső domain neveket használ, győződjön meg róla, hogy a kiválasztott DNS-konfiguráció képes feloldani ezeket a neveket. Ne cserélje le a szükséges belső vagy internetszolgáltató által biztosított DNS-szervert nyilvános DNS-szerverre, hacsak nem megfelelő a hálózata számára.

Kattintson az Alkalmaz gombra a beállítások mentéséhez.

3. Egyedi MAC-cím konfigurálása

Néhány internetszolgáltató MAC-cím kötést alkalmaz, és csak egy adott MAC-címről engedélyezi az internetelérést. Ilyen esetben beállítható, hogy az USG FLEX H sorozatú tűzfal WAN interfésze egyedi MAC-címet használjon.

Lépjen a Hálózat > Interfész > Interfész menüpontra, és nyissa meg a WAN interfész konfigurációját.

A MAC-cím alatt válassza az Alapértelmezett MAC-cím felülírása opciót.

Adja meg az internetszolgáltató által megadott MAC-címet, vagy annak az eszköznek a MAC-címét, amely korábban csatlakozott az internetszolgáltató hálózatához.

Győződjön meg róla, hogy a MAC-cím érvényes formátumban van megadva, például:

XX:XX:XX:XX:XX:XX

Kattintson az Alkalmaz gombra a beállítások mentéséhez.

Megjegyzés: Csak akkor változtassa meg az alapértelmezett MAC-címet, ha az internetszolgáltató speciális MAC-címet követel meg. Ellenkező esetben hagyja kiválasztva az Alapértelmezett MAC-cím használata opciót.

4. Az internetkapcsolat ellenőrzése

A WAN interfész és a DNS konfigurálása után ellenőrizze, hogy az internetkapcsolat megfelelően működik-e.

Csatlakoztasson egy számítógépet az USG FLEX H sorozatú tűzfal LAN portjához. A számítógépnek automatikusan IP-címet kell kapnia a tűzfal DHCP szerverétől.

Nyisson meg egy parancssort a számítógépen, és végezze el az alábbi teszteket:

  1. Internetkapcsolat tesztelése IP-címmel:

    ping 8.8.8.8

  2. DNS névfeloldás tesztelése:

    ping google.com

Ha mindkét teszt sikeres, a WAN kapcsolat és a DNS feloldás megfelelően működik.

 

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.