Configurare un Indirizzo IP Statico e DNS per l’Accesso a Internet sul Firewall Zyxel FLEX H Series

Print Friendly and PDF
Altre domande? Invia una richiesta

Questo articolo spiega come configurare un firewall Zyxel USG FLEX H Series per connettersi a Internet quando l’ISP non richiede autenticazione e ha fornito un indirizzo IP statico pubblico, una subnet mask, un gateway e un indirizzo server DNS.

La configurazione include l’impostazione dell’indirizzo IP statico sull’interfaccia WAN e la configurazione del server DNS sul firewall.

Se l’ISP richiede un indirizzo MAC specifico per fornire l’accesso a Internet, l’interfaccia WAN può anche essere configurata per utilizzare un indirizzo MAC personalizzato.

1. Configurare l’Interfaccia WAN con un Indirizzo IP Statico

Nota: Se il tuo provider di servizi Internet richiede una connessione PPPoE, consulta il seguente articolo per le istruzioni: Come Configurare PPPoE sull’Interfaccia WAN di Zyxel USG FLEX H Series.

Vai su Network > Interface > Interface e apri la configurazione dell’interfaccia WAN.

Sotto Address Assignment, seleziona Use Fixed IP Address.

Inserisci le informazioni fornite dal tuo provider di servizi Internet:

  • IP/Network Mask — inserisci l’indirizzo IP statico pubblico e la subnet mask.
  • Gateway IP — inserisci l’indirizzo IP del gateway predefinito.

Assicurati che Enable Interface sia attivato.

Fai clic su Apply per salvare le impostazioni.

SNAT Predefinito

Espandi Advanced Settings e assicurati che Default SNAT sia abilitato.

Il SNAT predefinito consente ai dispositivi sulla LAN di utilizzare l’interfaccia WAN per accedere a Internet.

Verifica della Connettività

La funzione Connectivity Check monitora la disponibilità della connessione Internet tramite l’interfaccia WAN.

Il firewall invia periodicamente una richiesta di test a una destinazione specificata, come 8.8.8.8. Se la destinazione non è raggiungibile, il firewall può rilevare che la connessione WAN potrebbe non essere disponibile.

Questa funzione è opzionale ed è utile principalmente per monitorare la connessione WAN e per scenari di failover WAN.

Per abilitarla, attiva Enable e configura le seguenti impostazioni:

  • Method — seleziona il metodo usato per verificare la connessione. Per esempio, ICMP.
  • Period — specifica con quale frequenza il firewall esegue il controllo di connettività.
  • Timeout — specifica quanto tempo il firewall attende una risposta.
  • Attempt — specifica il numero di tentativi prima che il controllo sia considerato non riuscito.
  • Source — specifica l’indirizzo IP di origine se richiesto.
  • Destination — inserisci l’indirizzo IP o l’host usato per verificare la connessione. Per esempio, 8.8.8.8.
  • Success Criteria — seleziona la condizione usata per determinare se il controllo di connettività ha successo.

Per un controllo di connettività Internet di base, puoi usare ICMP con 8.8.8.8 come destinazione.

2. Configurare il Server DNS

Il DNS traduce i nomi di dominio, come google.com, in indirizzi IP. Un server DNS è necessario affinché il firewall e i client connessi risolvano i nomi di dominio e accedano ai servizi Internet tramite nome.

Vai su System > DNS & DDNS > DNS.

Sotto Global Zone Forwarder, un server DNS predefinito è configurato automaticamente. Puoi mantenere le impostazioni predefinite oppure aggiungere un server DNS specifico per le connessioni Internet.

Fai clic su Add e configura le seguenti impostazioni:

  • Domain — inserisci * per applicare il server DNS a tutte le zone di dominio.
  • Type — seleziona User-defined.
  • DNS Server — inserisci l’indirizzo del server DNS fornito dal tuo ISP. Puoi anche usare un server DNS pubblico, come 8.8.8.8, se il tuo ISP non richiede un server DNS specifico.
  • Query Via — seleziona l’interfaccia WAN usata per la connessione Internet.

Un server DNS definito dall’utente ti permette di specificare quale server DNS il firewall usa per le query inviate tramite l’interfaccia WAN selezionata.

Nota: Se la tua rete utilizza server DNS interni o nomi di dominio interni, assicurati che la configurazione DNS selezionata possa risolvere quei nomi. Non sostituire un server DNS interno o fornito dall’ISP con un server DNS pubblico a meno che non sia appropriato per la tua rete.

Fai clic su Apply per salvare le impostazioni.

3. Configurare un Indirizzo MAC Personalizzato

Alcuni ISP usano il binding dell’indirizzo MAC e consentono l’accesso a Internet solo da un indirizzo MAC specifico. In questo caso, puoi configurare l’USG FLEX H Series per usare un indirizzo MAC personalizzato sull’interfaccia WAN.

Vai su Network > Interface > Interface e apri la configurazione dell’interfaccia WAN.

Sotto MAC Address, seleziona Overwrite Default MAC Address.

Inserisci l’indirizzo MAC fornito dal tuo ISP o l’indirizzo MAC del dispositivo precedentemente connesso alla rete ISP.

Assicurati che l’indirizzo MAC sia inserito in un formato valido, per esempio:

XX:XX:XX:XX:XX:XX

Fai clic su Apply per salvare le impostazioni.

Nota: Modifica l’indirizzo MAC predefinito solo se il tuo ISP richiede un indirizzo MAC specifico. Altrimenti, mantieni selezionato Use Default MAC Address.

4. Verificare la Connessione Internet

Dopo aver configurato l’interfaccia WAN e il DNS, verifica che la connessione a Internet funzioni correttamente.

Collega un computer a una porta LAN del firewall USG FLEX H Series. Il computer dovrebbe ricevere automaticamente un indirizzo IP dal server DHCP del firewall.

Apri un prompt dei comandi sul computer ed esegui i seguenti test:

  1. Test della connessione Internet tramite indirizzo IP:

    ping 8.8.8.8

  2. Test della risoluzione del nome DNS:

    ping google.com

Se entrambi i test hanno successo, la connessione WAN e la risoluzione DNS funzionano correttamente.

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.