ZyXEL Konfigurationsbeispiel

Transcription

ZyXEL Konfigurationsbeispiel
Konfigurationsbeispiel USG
ZyWALL USG - Transparent Firewall Mode
In diesem Konfigurationsbeispiel wird beschrieben, wie neben einem normalen NAT-Routing für die
LAN-Zone eine Bridge-Verbindung in die DMZ realisiert wird. Im Transparent-Mode werden die
Rechner in der DMZ direkt mit öffentlichen IP-Adressen betrieben.
Lokal Netzwerk
LAN1
Router oder Server
Public IP = 200.1.1.3
GW: 200.1.1.1
DMZ
USG-100
WAN-IP = 200.1.1.2
GW: 200.1.1.1
ISP GW: 200.1.1.1
Konfiguration der ZyWALL USG
Die IP-Adresse des Interface WAN1 ist 200.1.1.2, die des Gateways 200.1.1.1:
12/2008/HAL Copyright by ZyXEL – Änderungen vorbehalten
Seite 1/1
Konfigurationsbeispiel USG
Über das Menü Network > Interface > Bridge wird eine neue Bridge-Verbindung erstellt:
Bridge aktivieren, Namen festlegen (br1), die für die Bridgeverbindung benötigten Interfaces
auswählen (dmz / wan1) und als IP-Adresse und Gateway die gleichen Einstellungen wie für das
wan1-Interface verwenden:
12/2008/HAL Copyright by ZyXEL – Änderungen vorbehalten
Seite 2/2
Konfigurationsbeispiel USG
IP-Konflikt Warnung mit OK ignorieren:
Über das Menü Network >Trunk >Edit die Interface bri1 mit der Mode Active für der
Trunk WAN_TRUNK einfügen:
12/2008/HAL Copyright by ZyXEL – Änderungen vorbehalten
Seite 3/3