Ez a cikk bemutatja, hogyan kell konfigurálni egy Zyxel USG FLEX H sorozatú tűzfalat az internetkapcsolathoz, amikor az internetszolgáltató nem igényel hitelesítést, és nyilvános statikus IP-címet, alhálózati maszkot, átjárót és DNS-szerver címet biztosít.
A konfiguráció magában foglalja a statikus IP-cím beállítását a WAN interfészen, valamint a DNS-szerver konfigurálását a tűzfalon.
Ha az internetszolgáltató egy adott MAC-címet követel meg az interneteléréshez, a WAN interfész egyedi MAC-cím használatára is beállítható.
1. A WAN interfész konfigurálása statikus IP-címmel
Megjegyzés: Ha az internetszolgáltató PPPoE kapcsolatot igényel, tekintse meg a következő cikket az utasításokért: Hogyan konfiguráljuk a PPPoE-t a Zyxel USG FLEX H sorozatú tűzfal WAN interfészén.
Lépjen a Hálózat > Interfész > Interfész menüpontra, és nyissa meg a WAN interfész konfigurációját.
Az Cím hozzárendelése alatt válassza a Fix IP-cím használata lehetőséget.
Adja meg az internetszolgáltató által biztosított adatokat:
- IP/Alhálózati maszk — adja meg a nyilvános statikus IP-címet és az alhálózati maszkot.
- Átjáró IP — adja meg az alapértelmezett átjáró IP-címét.
Győződjön meg róla, hogy az Interfész engedélyezése be van kapcsolva.
Kattintson az Alkalmaz gombra a beállítások mentéséhez.
Alapértelmezett SNAT
Bontsa ki a Speciális beállítások részt, és ellenőrizze, hogy az Alapértelmezett SNAT engedélyezve van-e.
Az alapértelmezett SNAT lehetővé teszi, hogy a LAN-on lévő eszközök a WAN interfészen keresztül érjék el az internetet.
Kapcsolatellenőrzés
A Kapcsolatellenőrzés funkció figyeli a WAN interfészen keresztüli internetkapcsolat elérhetőségét.
A tűzfal időszakosan tesztkérést küld egy megadott célpontnak, például a 8.8.8.8 címre. Ha a célpont nem érhető el, a tűzfal érzékelheti, hogy a WAN kapcsolat esetleg nem elérhető.
Ez a funkció opcionális, főként a WAN kapcsolat és a WAN failover helyzetek figyelésére hasznos.
Az engedélyezéshez kapcsolja be az Engedélyezés opciót, és állítsa be az alábbiakat:
- Módszer — válassza ki a kapcsolatellenőrzéshez használt módszert, például ICMP.
- Időköz — adja meg, milyen gyakran hajtsa végre a tűzfal a kapcsolatellenőrzést.
- Időtúllépés — adja meg, mennyi ideig várjon a tűzfal válaszra.
- Kísérletek száma — adja meg a sikertelen ellenőrzéshez szükséges próbálkozások számát.
- Forrás — szükség esetén adja meg a forrás IP-címet.
-
Cél — adja meg az IP-címet vagy a hostnevet, amelyet a kapcsolat ellenőrzésére használ. Például a
8.8.8.8címet. - Siker kritériuma — válassza ki a feltételt, amely alapján a kapcsolatellenőrzés sikeresnek minősül.
Alapvető internetkapcsolat-ellenőrzéshez használhatja az ICMP protokollt a 8.8.8.8 címre célozva.
2. A DNS-szerver konfigurálása
A DNS domainneveket, például a google.com címet IP-címekké alakítja. A tűzfal és a csatlakoztatott kliensek számára DNS-szerver szükséges a domain nevek feloldásához és az internetes szolgáltatások név szerinti eléréséhez.
Lépjen a Rendszer > DNS & DDNS > DNS menüpontra.
A Globális zóna továbbító alatt automatikusan konfigurálva van egy alapértelmezett DNS-szerver. Megtarthatja az alapértelmezett beállításokat, vagy hozzáadhat egy konkrét DNS-szervert az internetkapcsolathoz.
Kattintson az Hozzáadás gombra, és állítsa be az alábbiakat:
-
Tartomány — írja be a
*karaktert, hogy a DNS-szerver minden tartományzónára érvényes legyen. - Típus — válassza a Felhasználó által definiált opciót.
-
DNS-szerver — adja meg az internetszolgáltató által biztosított DNS-szerver címét. Ha az internetszolgáltató nem követel meg specifikus DNS-szervert, használhat nyilvános DNS-szervert, például a
8.8.8.8címet. - Kérés útvonala — válassza ki azt a WAN interfészt, amelyet az internetkapcsolathoz használ.
A felhasználó által definiált DNS-szerver megadása lehetővé teszi, hogy a tűzfal a kiválasztott WAN interfészen keresztül ehhez a DNS-szerverhez küldje a lekérdezéseket.
Megjegyzés: Ha a hálózatában belső DNS-szervereket vagy belső domain neveket használ, győződjön meg róla, hogy a kiválasztott DNS-konfiguráció képes feloldani ezeket a neveket. Ne cserélje le a szükséges belső vagy internetszolgáltató által biztosított DNS-szervert nyilvános DNS-szerverre, hacsak nem megfelelő a hálózata számára.
Kattintson az Alkalmaz gombra a beállítások mentéséhez.
3. Egyedi MAC-cím konfigurálása
Néhány internetszolgáltató MAC-cím kötést alkalmaz, és csak egy adott MAC-címről engedélyezi az internetelérést. Ilyen esetben beállítható, hogy az USG FLEX H sorozatú tűzfal WAN interfésze egyedi MAC-címet használjon.
Lépjen a Hálózat > Interfész > Interfész menüpontra, és nyissa meg a WAN interfész konfigurációját.
A MAC-cím alatt válassza az Alapértelmezett MAC-cím felülírása opciót.
Adja meg az internetszolgáltató által megadott MAC-címet, vagy annak az eszköznek a MAC-címét, amely korábban csatlakozott az internetszolgáltató hálózatához.
Győződjön meg róla, hogy a MAC-cím érvényes formátumban van megadva, például:
XX:XX:XX:XX:XX:XX
Kattintson az Alkalmaz gombra a beállítások mentéséhez.
Megjegyzés: Csak akkor változtassa meg az alapértelmezett MAC-címet, ha az internetszolgáltató speciális MAC-címet követel meg. Ellenkező esetben hagyja kiválasztva az Alapértelmezett MAC-cím használata opciót.
4. Az internetkapcsolat ellenőrzése
A WAN interfész és a DNS konfigurálása után ellenőrizze, hogy az internetkapcsolat megfelelően működik-e.
Csatlakoztasson egy számítógépet az USG FLEX H sorozatú tűzfal LAN portjához. A számítógépnek automatikusan IP-címet kell kapnia a tűzfal DHCP szerverétől.
Nyisson meg egy parancssort a számítógépen, és végezze el az alábbi teszteket:
-
Internetkapcsolat tesztelése IP-címmel:
ping 8.8.8.8 -
DNS névfeloldás tesztelése:
ping google.com
Ha mindkét teszt sikeres, a WAN kapcsolat és a DNS feloldás megfelelően működik.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.