Acest articol explică cum să configurați un firewall Zyxel USG FLEX H Series pentru a se conecta la Internet atunci când furnizorul de servicii Internet (ISP) nu necesită autentificare și a furnizat o adresă IP publică statică, mască de rețea, gateway și adresă server DNS.
Configurarea include setarea adresei IP statice pe interfața WAN și configurarea serverului DNS pe firewall.
Dacă ISP-ul necesită o adresă MAC specifică pentru a oferi acces la Internet, interfața WAN poate fi configurată să utilizeze o adresă MAC personalizată.
1. Configurarea interfeței WAN cu o adresă IP statică
Notă: Dacă furnizorul dvs. de servicii Internet necesită o conexiune PPPoE, consultați următorul articol pentru instrucțiuni: Cum să configurați PPPoE pe interfața WAN a Zyxel USG FLEX H Series.
Accesați Network > Interface > Interface și deschideți configurația interfeței WAN.
La Address Assignment, selectați Use Fixed IP Address.
Introduceți informațiile furnizate de furnizorul dvs. de servicii Internet:
- IP/Network Mask — introduceți adresa IP publică statică și masca de rețea.
- Gateway IP — introduceți adresa IP a gateway-ului implicit.
Asigurați-vă că Enable Interface este activat.
Faceți clic pe Apply pentru a salva setările.
SNAT implicit
Extindeți Advanced Settings și asigurați-vă că Default SNAT este activat.
SNAT implicit permite dispozitivelor din LAN să utilizeze interfața WAN pentru a accesa Internetul.
Verificarea conectivității
Funcția Connectivity Check monitorizează disponibilitatea conexiunii la Internet prin interfața WAN.
Firewall-ul trimite periodic o cerere de test către o destinație specificată, cum ar fi 8.8.8.8. Dacă destinația nu poate fi accesată, firewall-ul poate detecta că conexiunea WAN ar putea fi indisponibilă.
Această funcție este opțională și este utilă mai ales pentru monitorizarea conexiunii WAN și scenariilor de failover WAN.
Pentru a o activa, porniți Enable și configurați următoarele setări:
- Method — selectați metoda folosită pentru verificarea conexiunii. De exemplu, ICMP.
- Period — specificați cât de des efectuează firewall-ul verificarea conectivității.
- Timeout — specificați cât timp așteaptă firewall-ul un răspuns.
- Attempt — specificați numărul de încercări înainte ca verificarea să fie considerată nereușită.
- Source — specificați adresa IP sursă, dacă este necesar.
-
Destination — introduceți adresa IP sau gazda folosită pentru verificarea conexiunii. De exemplu,
8.8.8.8. - Success Criteria — selectați condiția folosită pentru a determina dacă verificarea conectivității este reușită.
Pentru o verificare de bază a conectivității la Internet, puteți utiliza ICMP cu 8.8.8.8 ca destinație.
2. Configurarea serverului DNS
DNS-ul traduce numele de domenii, cum ar fi google.com, în adrese IP. Un server DNS este necesar pentru ca firewall-ul și clienții conectați să rezolve numele de domenii și să acceseze serviciile Internet după nume.
Accesați System > DNS & DDNS > DNS.
La Global Zone Forwarder, un server DNS implicit este configurat automat. Puteți păstra setările implicite sau puteți adăuga un server DNS specific pentru conexiunile la Internet.
Faceți clic pe Add și configurați următoarele setări:
-
Domain — introduceți
*pentru a aplica serverul DNS tuturor zonelor de domeniu. - Type — selectați User-defined.
-
DNS Server — introduceți adresa serverului DNS furnizată de ISP-ul dvs. Puteți utiliza și un server DNS public, cum ar fi
8.8.8.8, dacă ISP-ul nu necesită un server DNS specific. - Query Via — selectați interfața WAN utilizată pentru conexiunea la Internet.
Un server DNS definit de utilizator vă permite să specificați ce server DNS folosește firewall-ul pentru interogările trimise prin interfața WAN selectată.
Notă: Dacă rețeaua dvs. utilizează servere DNS interne sau nume de domenii interne, asigurați-vă că configurația DNS selectată poate rezolva acele nume. Nu înlocuiți un server DNS intern necesar sau furnizat de ISP cu un server DNS public decât dacă este adecvat pentru rețeaua dvs.
Faceți clic pe Apply pentru a salva setările.
3. Configurarea unei adrese MAC personalizate
Unii ISP folosesc legarea adresei MAC și permit accesul la Internet doar de la o adresă MAC specifică. În acest caz, puteți configura USG FLEX H Series să utilizeze o adresă MAC personalizată pe interfața WAN.
Accesați Network > Interface > Interface și deschideți configurația interfeței WAN.
La MAC Address, selectați Overwrite Default MAC Address.
Introduceți adresa MAC furnizată de ISP-ul dvs. sau adresa MAC a dispozitivului conectat anterior la rețeaua ISP.
Asigurați-vă că adresa MAC este introdusă într-un format valid, de exemplu:
XX:XX:XX:XX:XX:XX
Faceți clic pe Apply pentru a salva setările.
Notă: Schimbați adresa MAC implicită doar dacă ISP-ul dvs. solicită o adresă MAC specifică. În caz contrar, păstrați selectată opțiunea Use Default MAC Address.
4. Verificarea conexiunii la Internet
După configurarea interfeței WAN și a DNS-ului, verificați dacă conexiunea la Internet funcționează corect.
Conectați un calculator la un port LAN al firewall-ului USG FLEX H Series. Calculatorul ar trebui să primească automat o adresă IP de la serverul DHCP al firewall-ului.
Deschideți o fereastră de comandă pe calculator și efectuați următoarele teste:
-
Testați conexiunea la Internet prin adresă IP:
ping 8.8.8.8 -
Testați rezolvarea numelor DNS:
ping google.com
Dacă ambele teste sunt reușite, conexiunea WAN și rezolvarea DNS funcționează corect.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.