Denna artikel förklarar hur man konfigurerar en Zyxel USG FLEX H Series-brandvägg för att ansluta till internet när ISP:n inte kräver autentisering och har tillhandahållit en offentlig statisk IP-adress, nätmask, gateway och DNS-serveradress.
Konfigurationen inkluderar att ställa in den statiska IP-adressen på WAN-gränssnittet och konfigurera DNS-servern på brandväggen.
Om ISP:n kräver en specifik MAC-adress för att tillhandahålla internetåtkomst kan WAN-gränssnittet också konfigureras för att använda en anpassad MAC-adress.
1. Konfigurera WAN-gränssnittet med en statisk IP-adress
Observera: Om din internetleverantör kräver en PPPoE-anslutning, se följande artikel för instruktioner: Hur man konfigurerar PPPoE på WAN-gränssnittet för Zyxel USG FLEX H Series.
Gå till Nätverk > Gränssnitt > Gränssnitt och öppna konfigurationen för WAN-gränssnittet.
Under Adressinställning, välj Använd fast IP-adress.
Ange informationen som tillhandahållits av din internetleverantör:
- IP/Nätmask — ange den offentliga statiska IP-adressen och nätmasken.
- Gateway-IP — ange IP-adressen för standardgatewayen.
Säkerställ att Aktivera gränssnitt är aktiverat.
Klicka på Verkställ för att spara inställningarna.
Standard SNAT
Expandera Avancerade inställningar och säkerställ att Standard SNAT är aktiverat.
Standard SNAT tillåter enheter på LAN att använda WAN-gränssnittet för att få åtkomst till internet.
Anslutningskontroll
Anslutningskontroll-funktionen övervakar tillgängligheten för internetanslutningen via WAN-gränssnittet.
Brandväggen skickar periodiskt en testförfrågan till en angiven destination, till exempel 8.8.8.8. Om destinationen inte kan nås kan brandväggen upptäcka att WAN-anslutningen kan vara otillgänglig.
Denna funktion är valfri och är främst användbar för att övervaka WAN-anslutningen och vid WAN-failover-scenarier.
För att aktivera den, slå på Aktivera och konfigurera följande inställningar:
- Metod — välj den metod som används för att kontrollera anslutningen. Till exempel ICMP.
- Period — ange hur ofta brandväggen utför anslutningskontrollen.
- Tidsgräns — ange hur länge brandväggen väntar på svar.
- Försök — ange antalet försök innan kontrollen anses misslyckad.
- Källa — ange käll-IP-adressen om det krävs.
-
Destination — ange IP-adressen eller värden som används för att kontrollera anslutningen. Till exempel
8.8.8.8. - Framgångskriterier — välj villkoret som används för att avgöra om anslutningskontrollen är lyckad.
För en grundläggande kontroll av internetanslutningen kan du använda ICMP med 8.8.8.8 som destination.
2. Konfigurera DNS-servern
DNS översätter domännamn, såsom google.com, till IP-adresser. En DNS-server krävs för att brandväggen och anslutna klienter ska kunna lösa domännamn och få åtkomst till internettjänster via namn.
Gå till System > DNS & DDNS > DNS.
Under Global zon-omdirigerare är en standard-DNS-server konfigurerad automatiskt. Du kan behålla standardinställningarna eller lägga till en specifik DNS-server för internetanslutningar.
Klicka på Lägg till och konfigurera följande inställningar:
-
Domän — ange
*för att tillämpa DNS-servern på alla domänzoner. - Typ — välj Användardefinierad.
-
DNS-server — ange DNS-serveradressen som tillhandahålls av din ISP. Du kan också använda en offentlig DNS-server, såsom
8.8.8.8, om din ISP inte kräver en specifik DNS-server. - Fråga via — välj WAN-gränssnittet som används för internetanslutningen.
En användardefinierad DNS-server låter dig specificera vilken DNS-server brandväggen använder för förfrågningar som skickas via det valda WAN-gränssnittet.
Observera: Om ditt nätverk använder interna DNS-servrar eller interna domännamn, se till att den valda DNS-konfigurationen kan lösa dessa namn. Ersätt inte en nödvändig intern eller ISP-levererad DNS-server med en offentlig DNS-server om det inte är lämpligt för ditt nätverk.
Klicka på Verkställ för att spara inställningarna.
3. Konfigurera en anpassad MAC-adress
Vissa ISP:er använder MAC-adressbindning och tillåter internetåtkomst endast från en specifik MAC-adress. I detta fall kan du konfigurera USG FLEX H Series att använda en anpassad MAC-adress på WAN-gränssnittet.
Gå till Nätverk > Gränssnitt > Gränssnitt och öppna konfigurationen för WAN-gränssnittet.
Under MAC-adress, välj Skriv över standard MAC-adress.
Ange MAC-adressen som tillhandahålls av din ISP eller MAC-adressen för den enhet som tidigare var ansluten till ISP-nätverket.
Säkerställ att MAC-adressen anges i ett giltigt format, till exempel:
XX:XX:XX:XX:XX:XX
Klicka på Verkställ för att spara inställningarna.
Observera: Ändra endast standard-MAC-adressen om din ISP kräver en specifik MAC-adress. Annars behålls Använd standard MAC-adress som valt.
4. Verifiera internetanslutningen
Efter att ha konfigurerat WAN-gränssnittet och DNS, verifiera att internetanslutningen fungerar korrekt.
Anslut en dator till en LAN-port på USG FLEX H Series-brandväggen. Datorn bör automatiskt få en IP-adress från brandväggens DHCP-server.
Öppna ett kommandofönster på datorn och utför följande tester:
-
Testa internetanslutningen via IP-adress:
ping 8.8.8.8 -
Testa DNS-namnlösning:
ping google.com
Om båda testerna lyckas fungerar WAN-anslutningen och DNS-lösningen korrekt.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.