PPPoE routed subnet op een USG
referentie Z140C

Dit document toont de instellingen om met behulp van een USG het internet te bereiken met gebruik van een PPPoE-lijn met een publieke subnet.

In dit voorbeeld wordt uitgegaan van het gebruik van het subnet 192.0.2.8/29

Netwerk adres: 192.0.2.8
Router IP-adres: 192.0.2.9
Broadcast adres: 192.0.215
Subnetmasker: 255.255.255.248



Stap 1. PPPoE instellen

Allereerst moeten de PPPoE instellingen ingevoerd worden in de USG.

Ga naar Object > ISP Account.

Wijzig WAN1_PPPoE_ACCOUNT.

Vul vervolgens de PPPoE authenticatie gegevens in.

De authenticatie gegevens worden door uw ISP beschikbaar gesteld en zal minimaal bestaan uit een authenticatietype, gebruikersnaam en wachtwoord. Informeer bij uw ISP wanneer u de informatie niet voorhanden heeft.

Klik op OK om de wijzigingen op te slaan.


Stap 2. DHCP uitzetten op WAN1 interface

Omdat er PPPoE gebruikt wordt en geen Ethernet, is het aan te raden om DHCP op de WAN1 interface uit te schakelen.

Ga naar Network > Interface, tabblad Ethernet.

Wijzig wan1 interface.

Kies voor de optie Use Fixed IP Address.

Vul in het veld IP Address het IP-adres 0.0.0.0 in.

Vul in het veld Subnet Mask het subnetmasker 0.0.0.0 in.

Klik op OK om alle wijzigingen op te slaan.


Stap 3. Interface wan1_ppp instellen

De wan1_ppp moet vervolgens ingesteld worden. Dit is de interface die het eerste publieke IP-adres gaat krijgen.

Ga naar Network > Interface, tabblad PPP.

Wijzig wan1_ppp interface.

Vink de optie Enable Interface aan om wan1_ppp interface te activeren.

Kies onder het kopje Connectivity voor de optie Nailed-Up.

Kies onder het kopje IP Address Assignment voor de optie Get Automatically.

Klik op OK om alle wijzigingen op te slaan.


Stap 4. Internet verbinding controleren

Controleer welke IP-adres de USG op zijn wan1_ppp interface heeft gekregen.

Ga naar het tabblad Monitor. Ga vervolgens naar System Status > Interface Status.

Controleer de status van wan1_ppp interface. Deze moet staan op Connected.

Controleer het IP-adres van wan1_ppp interface. Deze moet het eerste publieke IP-adres hebben.


Stap 5. Interface DMZ instellen

Configureer vervolgens de dmz interface.

Ga terug naar het tabblad Configuration. Ga dan naar Network > Interface, tabblad Ethernet.

Wijzig de dmz interface.

Vul onder het kopje IP Address Assignment hetzelfde IP-adres dat de USG op zijn wan1_ppp interface heeft gekregen.

Vul bij Subnet Mask het subnetmasker in dat bij het publieke subnet hoort.

Zet de DHCP optie op None.

Klik op OK om de wijzigingen op te slaan.

De USG zal een waarschuwing geven dat de wan1_ppp en dmz interface hetzelfde IP-adres heeft. Deze waarschuwing kan genegeerd worden.

Druk op OK.


Stap 6. Policy route instellen

Voor het uitgaande verkeer moet voor de dmz interface een nieuwe policy route gemaakt worden. Hiermee wordt voorkomen dat het verkeer ge-NATed wordt.

Ga naar Network > Routing, tabblad Routing.

Klik op Add.

Selecteer bij Incoming voor de optie Interface.

Selecteer bij Please select one member voor de optie dmz.

Selecteer bij Source Address voor de optie DMZ_SUBNET.

Selecteer bij Type voor de optie Interface.

Selecteer bij Interface voor de optie wan1_ppp.

Selecteer bij Source Network Address Translation voor de optie None.

Klik op OK om de wijzigingen op te slaan.


Opmerkingen

Opmerkingen 18-10-2018

Bij de nieuwere ZyWALL's (getest met ZyWALL 110 met 4.32 firmware):