Denne artikkelen forklarer hvordan du konfigurerer en Zyxel USG FLEX H Series-brannmur for å koble til Internett når ISP ikke krever autentisering og har gitt en offentlig statisk IP-adresse, nettverksmaske, gateway og DNS-serveradresse.
Konfigurasjonen inkluderer å sette den statiske IP-adressen på WAN-grensesnittet og konfigurere DNS-serveren på brannmuren.
Hvis ISP krever en spesifikk MAC-adresse for å gi Internett-tilgang, kan WAN-grensesnittet også konfigureres til å bruke en tilpasset MAC-adresse.
1. Konfigurer WAN-grensesnittet med en statisk IP-adresse
Merk: Hvis Internett-leverandøren din krever en PPPoE-tilkobling, se følgende artikkel for instruksjoner: Hvordan konfigurere PPPoE på WAN-grensesnittet til Zyxel USG FLEX H Series.
Gå til Network > Interface > Interface og åpne konfigurasjonen for WAN-grensesnittet.
Under Address Assignment, velg Use Fixed IP Address.
Skriv inn informasjonen som er gitt av Internett-leverandøren din:
- IP/Network Mask — skriv inn den offentlige statiske IP-adressen og nettverksmasken.
- Gateway IP — skriv inn IP-adressen til standard gateway.
Sørg for at Enable Interface er aktivert.
Klikk Apply for å lagre innstillingene.
Standard SNAT
Utvid Advanced Settings og sørg for at Default SNAT er aktivert.
Standard SNAT tillater enheter på LAN å bruke WAN-grensesnittet for å få tilgang til Internett.
Tilkoblingssjekk
Connectivity Check-funksjonen overvåker tilgjengeligheten av Internett-tilkoblingen via WAN-grensesnittet.
Brannmuren sender periodisk en testforespørsel til en angitt destinasjon, for eksempel 8.8.8.8. Hvis destinasjonen ikke kan nås, kan brannmuren oppdage at WAN-tilkoblingen kan være utilgjengelig.
Denne funksjonen er valgfri og er hovedsakelig nyttig for overvåking av WAN-tilkoblingen og WAN-failover-scenarier.
For å aktivere den, slå på Enable og konfigurer følgende innstillinger:
- Method — velg metoden som brukes for å sjekke tilkoblingen. For eksempel ICMP.
- Period — angi hvor ofte brannmuren utfører tilkoblingssjekken.
- Timeout — angi hvor lenge brannmuren venter på svar.
- Attempt — angi antall forsøk før sjekken anses som mislykket.
- Source — angi kilde-IP-adressen om nødvendig.
-
Destination — skriv inn IP-adressen eller verten som brukes til å sjekke tilkoblingen. For eksempel
8.8.8.8. - Success Criteria — velg betingelsen som brukes for å avgjøre om tilkoblingssjekken er vellykket.
For en grunnleggende Internett-tilkoblingssjekk kan du bruke ICMP med 8.8.8.8 som destinasjon.
2. Konfigurer DNS-serveren
DNS oversetter domenenavn, som google.com, til IP-adresser. En DNS-server er nødvendig for at brannmuren og tilkoblede klienter skal kunne løse domenenavn og få tilgang til Internett-tjenester via navn.
Gå til System > DNS & DDNS > DNS.
Under Global Zone Forwarder er en standard DNS-server automatisk konfigurert. Du kan beholde standardinnstillingene eller legge til en spesifikk DNS-server for Internett-tilkoblinger.
Klikk Add og konfigurer følgende innstillinger:
-
Domain — skriv inn
*for å bruke DNS-serveren på alle domenesoner. - Type — velg User-defined.
-
DNS Server — skriv inn DNS-serveradressen levert av din ISP. Du kan også bruke en offentlig DNS-server, som
8.8.8.8, hvis ISP-en ikke krever en spesifikk DNS-server. - Query Via — velg WAN-grensesnittet som brukes for Internett-tilkoblingen.
En brukerdefinert DNS-server lar deg spesifisere hvilken DNS-server brannmuren bruker for forespørsler sendt via det valgte WAN-grensesnittet.
Merk: Hvis nettverket ditt bruker interne DNS-servere eller interne domenenavn, må du sørge for at den valgte DNS-konfigurasjonen kan løse disse navnene. Ikke erstatt en nødvendig intern eller ISP-levert DNS-server med en offentlig DNS-server med mindre det er hensiktsmessig for ditt nettverk.
Klikk Apply for å lagre innstillingene.
3. Konfigurer en tilpasset MAC-adresse
Noen ISP-er bruker MAC-adressebinding og tillater Internett-tilgang kun fra en spesifikk MAC-adresse. I dette tilfellet kan du konfigurere USG FLEX H Series til å bruke en tilpasset MAC-adresse på WAN-grensesnittet.
Gå til Network > Interface > Interface og åpne konfigurasjonen for WAN-grensesnittet.
Under MAC Address velger du Overwrite Default MAC Address.
Skriv inn MAC-adressen som er gitt av din ISP eller MAC-adressen til enheten som tidligere var koblet til ISP-nettverket.
Sørg for at MAC-adressen er skrevet inn i et gyldig format, for eksempel:
XX:XX:XX:XX:XX:XX
Klikk Apply for å lagre innstillingene.
Merk: Endre kun standard MAC-adresse hvis ISP-en krever en spesifikk MAC-adresse. Ellers behold Use Default MAC Address valgt.
4. Verifiser Internett-tilkoblingen
Etter å ha konfigurert WAN-grensesnittet og DNS, verifiser at Internett-tilkoblingen fungerer som den skal.
Koble en datamaskin til en LAN-port på USG FLEX H Series-brannmuren. Datamaskinen skal automatisk motta en IP-adresse fra brannmurens DHCP-server.
Åpne en kommandoprompt på datamaskinen og utfør følgende tester:
-
Test Internett-tilkoblingen via IP-adresse:
ping 8.8.8.8 -
Test DNS-navneoppløsning:
ping google.com
Hvis begge testene er vellykkede, fungerer WAN-tilkoblingen og DNS-oppløsningen korrekt.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.