Konfigurer en statisk IP-adresse og DNS for Internett-tilgang på Zyxel FLEX H Series-brannmur

Print Friendly and PDF
Har du flere spørsmål? Send oss en henvendelse

Denne artikkelen forklarer hvordan du konfigurerer en Zyxel USG FLEX H Series-brannmur for å koble til Internett når ISP ikke krever autentisering og har gitt en offentlig statisk IP-adresse, nettverksmaske, gateway og DNS-serveradresse.

Konfigurasjonen inkluderer å sette den statiske IP-adressen på WAN-grensesnittet og konfigurere DNS-serveren på brannmuren.

Hvis ISP krever en spesifikk MAC-adresse for å gi Internett-tilgang, kan WAN-grensesnittet også konfigureres til å bruke en tilpasset MAC-adresse.

1. Konfigurer WAN-grensesnittet med en statisk IP-adresse

Merk: Hvis Internett-leverandøren din krever en PPPoE-tilkobling, se følgende artikkel for instruksjoner: Hvordan konfigurere PPPoE på WAN-grensesnittet til Zyxel USG FLEX H Series.

Gå til Network > Interface > Interface og åpne konfigurasjonen for WAN-grensesnittet.

Under Address Assignment, velg Use Fixed IP Address.

Skriv inn informasjonen som er gitt av Internett-leverandøren din:

  • IP/Network Mask — skriv inn den offentlige statiske IP-adressen og nettverksmasken.
  • Gateway IP — skriv inn IP-adressen til standard gateway.

Sørg for at Enable Interface er aktivert.

Klikk Apply for å lagre innstillingene.

Standard SNAT

Utvid Advanced Settings og sørg for at Default SNAT er aktivert.

Standard SNAT tillater enheter på LAN å bruke WAN-grensesnittet for å få tilgang til Internett.

Tilkoblingssjekk

Connectivity Check-funksjonen overvåker tilgjengeligheten av Internett-tilkoblingen via WAN-grensesnittet.

Brannmuren sender periodisk en testforespørsel til en angitt destinasjon, for eksempel 8.8.8.8. Hvis destinasjonen ikke kan nås, kan brannmuren oppdage at WAN-tilkoblingen kan være utilgjengelig.

Denne funksjonen er valgfri og er hovedsakelig nyttig for overvåking av WAN-tilkoblingen og WAN-failover-scenarier.

For å aktivere den, slå på Enable og konfigurer følgende innstillinger:

  • Method — velg metoden som brukes for å sjekke tilkoblingen. For eksempel ICMP.
  • Period — angi hvor ofte brannmuren utfører tilkoblingssjekken.
  • Timeout — angi hvor lenge brannmuren venter på svar.
  • Attempt — angi antall forsøk før sjekken anses som mislykket.
  • Source — angi kilde-IP-adressen om nødvendig.
  • Destination — skriv inn IP-adressen eller verten som brukes til å sjekke tilkoblingen. For eksempel 8.8.8.8.
  • Success Criteria — velg betingelsen som brukes for å avgjøre om tilkoblingssjekken er vellykket.

For en grunnleggende Internett-tilkoblingssjekk kan du bruke ICMP med 8.8.8.8 som destinasjon.

2. Konfigurer DNS-serveren

DNS oversetter domenenavn, som google.com, til IP-adresser. En DNS-server er nødvendig for at brannmuren og tilkoblede klienter skal kunne løse domenenavn og få tilgang til Internett-tjenester via navn.

Gå til System > DNS & DDNS > DNS.

Under Global Zone Forwarder er en standard DNS-server automatisk konfigurert. Du kan beholde standardinnstillingene eller legge til en spesifikk DNS-server for Internett-tilkoblinger.

Klikk Add og konfigurer følgende innstillinger:

  • Domain — skriv inn * for å bruke DNS-serveren på alle domenesoner.
  • Type — velg User-defined.
  • DNS Server — skriv inn DNS-serveradressen levert av din ISP. Du kan også bruke en offentlig DNS-server, som 8.8.8.8, hvis ISP-en ikke krever en spesifikk DNS-server.
  • Query Via — velg WAN-grensesnittet som brukes for Internett-tilkoblingen.

En brukerdefinert DNS-server lar deg spesifisere hvilken DNS-server brannmuren bruker for forespørsler sendt via det valgte WAN-grensesnittet.

Merk: Hvis nettverket ditt bruker interne DNS-servere eller interne domenenavn, må du sørge for at den valgte DNS-konfigurasjonen kan løse disse navnene. Ikke erstatt en nødvendig intern eller ISP-levert DNS-server med en offentlig DNS-server med mindre det er hensiktsmessig for ditt nettverk.

Klikk Apply for å lagre innstillingene.

3. Konfigurer en tilpasset MAC-adresse

Noen ISP-er bruker MAC-adressebinding og tillater Internett-tilgang kun fra en spesifikk MAC-adresse. I dette tilfellet kan du konfigurere USG FLEX H Series til å bruke en tilpasset MAC-adresse på WAN-grensesnittet.

Gå til Network > Interface > Interface og åpne konfigurasjonen for WAN-grensesnittet.

Under MAC Address velger du Overwrite Default MAC Address.

Skriv inn MAC-adressen som er gitt av din ISP eller MAC-adressen til enheten som tidligere var koblet til ISP-nettverket.

Sørg for at MAC-adressen er skrevet inn i et gyldig format, for eksempel:

XX:XX:XX:XX:XX:XX

Klikk Apply for å lagre innstillingene.

Merk: Endre kun standard MAC-adresse hvis ISP-en krever en spesifikk MAC-adresse. Ellers behold Use Default MAC Address valgt.

4. Verifiser Internett-tilkoblingen

Etter å ha konfigurert WAN-grensesnittet og DNS, verifiser at Internett-tilkoblingen fungerer som den skal.

Koble en datamaskin til en LAN-port på USG FLEX H Series-brannmuren. Datamaskinen skal automatisk motta en IP-adresse fra brannmurens DHCP-server.

Åpne en kommandoprompt på datamaskinen og utfør følgende tester:

  1. Test Internett-tilkoblingen via IP-adresse:

    ping 8.8.8.8

  2. Test DNS-navneoppløsning:

    ping google.com

Hvis begge testene er vellykkede, fungerer WAN-tilkoblingen og DNS-oppløsningen korrekt.

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.