Overview The ZyWALL 2 Plus is a firewall with VPN, bandwidth management, content filtering and many other features. You can use it as a transparent firewall and not reconfigure your network nor configure the ZyWALL’s routing features. This guide covers the initial connections and configuration needed to start using the ZyWALL in your network.
Page 3
1 Use an Ethernet cable to connect a LAN port to a computer. 2 Use an Ethernet cable to connect the WAN port to your broadband modem or router. Use the blue console cable if you want to connect the CONSOLE port to your computer.
4 Look at the front panel. The PWR LED blinks during start-up and stays green once the ZyWALL is ready. The ACT, LAN and WAN LEDs turn on and stay on if the corresponding connections are properly made. If none of the LEDs are on, check your connections, and inspect your cables for damage.
Page 5
Press the RESET button (on the rear panel) until the PWR LED starts to blink, then release it. 5 The HOME screen opens. The ZyWALL is in router mode by default. Continue to the next step if you want to use routing features such as NAT, DHCP and VPN. Go to Section if you prefer to use the ZyWALL as a transparent firewall.
If the WAN status is Down (or there is not an IP address), click the wizard icon and use Section to configure the WAN. 3 Bridge Mode When you set the ZyWALL to bridge mode, it functions as a transparent firewall. Do the following to set the ZyWALL to bridge mode.
Page 7
Enter the Internet access information exactly as given to you. If you were given an IP address to use, select Static in the IP Address Assignment drop- down list box and enter the information provided. The fields vary depending on what you select in the Encapsulation field. Fill them in with the information provided by the ISP or network administrator.
Page 8
To not have the connection up all the time, specify an idle time-out period (in seconds) in Idle Timeout. 2 Click Next to display the screen where you can register your ZyWALL with myZyXEL.com (ZyXEL’s online services center) and activate the free content filtering trial application. Otherwise,...
Page 9
new account and register your ZyWALL. Click Next. 4 Wait for the registration progress to finish. 5 The following screen displays if the registration was not successful. Click Return to go back to the Device Registration screen and check your settings. 6 Click Close to leave the wizard screen when the registration and...
Page 10
ENGLISH 5 Firewall You can use the ZyWALL without configuring the firewall. The ZyWALL’s firewall is pre-configured to protect your LAN from attacks from the Internet. By default, no traffic can enter your LAN unless a request was generated on the LAN first. 6 VPN Rule Setup A VPN (Virtual Private Network)
Page 11
Name: Enter a name to identify the gateway policy. Remote Gateway Address: Enter the IP address or domain name of the remote IPSec router. ENGLISH 3 Use this screen to configure the network policy. Leave the Active check box selected.
Page 12
Make sure that the remote IPSec router uses the same security settings that you configure in the next two screens. Negotiation Mode: Select Main Mode for identity protection. Select Aggressive Mode to allow more incoming connections from dynamic IP addresses to use separate passwords.
Page 13
6 Check your VPN settings. Click Finish to save the settings. 6.1 Using the VPN Connection Use VPN tunnels to securely send and retrieve files, and allow remote access to corporate networks, web servers and e-mail. Services work as if you were at the office instead of connected through the Internet.
Page 14
If you cannot establish a VPN connection, make sure the ZyWALL and the remote IPSec router use the same VPN settings. Click VPN in the navigation panel to configure advanced settings. Access a web site to check that you have a successful Internet connection.
Page 15
Procedure to View a Product’s Certification(s) 1 Go to www.zyxel.com. 2 Select your product from the drop-down list box on the ZyXEL home page to go to that product's page. 3 Select the certification you wish to view from this page.
Die ZyWALL 2 Plus ist eine Firewall mit VPN, Bandbreitenmanagement, Content Filtering und vielen anderen Funktionen. Sie können sie als transparente Firewall verwenden, ohne das Netzwerk neu zu konfigurieren oder die ZyWALL 2 Plus im Routing Modus betreiben. In dieser Anleitung finden Sie eine Beschreibung der Anschlüsse und der Konfiguration, die notwendig sind, damit Sie die ZyWALL in Ihrem Netzwerk verwenden können.
Page 17
1 Verbinden Sie den LAN-Anschluss mit einem Ethernet-Kabel mit einem Computer. 2 Schließen Sie ein Ethernet-Kabel an den WAN-Port des Geräts und an ein Breitbandmodem oder einen Router an. Schließen Sie falls benötigt, den Konsolenanschluss (CONSOLE) mit dem blauen Konsolenkabel an den Computer an. Verbinden Sie, falls benötigt, den Anschluß...
Page 18
und WAN beginnen zu leuchten und bleiben an, wenn die entsprechenden Verbindungen richtig hergestellt wurden. Wenn keine der LEDs leuchtet, prüfen Sie noch einmal, ob alle Kabelverbindungen richtig gesteckt wurden und ob die Kabel unbeschädigt sind. Stellen Sie sicher, dass der Netzadapter richtig an das ZyWALL-Gerät und an eine Netzsteckdose angeschlossen wurde.
Page 19
Wenn das Anmeldefenster nicht angezeigt wird, prüfen Sie die Sicherheitseinstellungen Ihres Browsers, und stellen Sie sicher, dass die im Computer installierte Ethernet-Karte richtig funktioniert. Außerdem muss der Computer so eingerichtet sein, dass er eine IP- Adresse automatisch von einem DHCP-Server bezieht. Weitere Informationen dazu finden Sie unter Einrichten der IP-Adresse des Computers.
Page 20
Wenn der Status von WAN Down ist (oder keine IP-Adresse angegeben ist), klicken Sie auf das Assistent-Symbol und konfigurieren Sie mit Abschnitt 3 Bridge Modus Wenn Sie bei der ZyWALL den Bridge Modus einstellen, funktioniert sie als transparente Firewall. Bei der ZyWALL wird der Bridge Modus folgendermaßen eingestellt: 1 Klicken Sie in der Navigationsleiste auf MAINTENANCE (Wartung)
Page 21
4 Einrichten des Internetzugriffs und Produktregistrierung 1 Klicken Sie im Startfenster (HOME) auf das Assistent-Symbol und dort auf die Verknüpfung Internet Access Setup (Einrichten des Internetzugriffs), um den Assistenten zum Einrichten des Internetzugriffs aufzurufen. Geben Sie die Daten für den Internetzugriff so ein, wie Sie sie erhalten haben. Wenn Ihnen eine IP-Adresse gegeben wurde, wählen Sie im Listenfeld IP Address Assignment (IP-Adressenzuweisung) die Option Static (Statisch) und geben Sie dort die Daten ein.
Page 22
Wenn die Verbindung nicht dauerhaft stehen soll, müssen Sie bei Idle Timeout (Leerlaufausschaltzeit) eine Leerlaufausschaltzeit (in Sekunden) festlegen. 2 Klicken Sie auf Next (Weiter), um das Fenster aufzurufen, in dem Sie Ihr ZyWALL mit myZyXEL.com (ZyXELs Online-Servicezentrum) registrieren und das kostenlose Inhaltsfilter- Testprogramm aktivieren können.
Page 23
3 Wenn Sie bei myZyXEL.com bereits ein Konto haben, wahlen Sie Existing myZyXEL.com account (Bestehendes myZyXEL.com-Konto) und geben Sie die Daten zum Konto ein. Anderenfalls wählen Sie New myZyXEL.com account (Neues myZyXEL.com-Konto) und füllen Sie die Felder unten aus, um ein neues Konto zu öffnen und die ZyWALL zu registrieren.
Page 24
6 Klicken Sie auf Close (Schliessen), um nach der Registrierung und Aktivierung den Assistenten zu verlassen. Wenn Sie mit der PIN-Nummer (Lizenzschl Standarddienst aktivieren möchten, gehen Sie zum Fenster REGISTRATION. Ausf Benutzerhandbuch. Wenn der Zugriff auf das Internet nicht möglich ist, prüfen Sie die Verbindung des ZyWALL-Geräts zum Ethernet-Anschluss mit Internet- Zugriff.
Page 25
Computern oder Netzwerken. Eine Gateway- Policy identifiziert an jedem Ende eines VPN-Tunnels die IPSec-Router. In einer Netzwerk-Policy ist festgelegt, welche Geräte (hinter den IPSec-Routern) den VPN-Tunnel benutzen dürfen. Diese Abbildung soll die Hauptfelder in den Assistentenfenstern erläutern. 1 Klicken Sie im Startfenster (HOME) auf das Assistent-Symbol und dort auf die...
Page 26
Wenn Sie auf Back (Zurück) klicken, werden Ihre Einstellungen nicht gespeichert. 2 In diesem Fenster können Sie die Gateway-Policy konfigurieren. Name: Geben Sie einen eindeutigen Namen ein, um die Gateway-Policy zu bezeichnen. Remote Gateway Address (Remote- Gatewayadresse): Geben Sie die IP- Adresse oder den Domainnamen des IPSec-Routers ein.
Page 27
Stellen Sie sicher, dass der Remote-IPSec-Router dieselben Sicherheitseinstellungen verwendet, die Sie in den zwei folgenden Fenstern festlegen. Negotiation Mode (Negotiation-Modus): Wählen Sie Main Mode (Tunnelendpunkte haben fest IP Adressen) für den Identitätsschutz. Wählen Sie Aggressive Mode (Tunnel von Secure Clients zur ZyWALL), wenn mehrere eingehende Verbindungen von dynamischen IP-Adressen verschiedene Passwörter benutzen sollen.
Page 28
4 In diesem Fenster werden die IKE- Tunneleinstellungen (Internet Key Exchange) konfiguriert. 6 Prüfen Sie Ihre VPN-Einstellungen. Klicken Sie auf Finish (Fertig stellen), um die Einstellungen zu speichern. 6.1 Benutzen der VPN-Verbindung Mit VPN-Tunneln können Sie Dateien sicher senden und empfangen sowie einen Remotezugriff auf Firmennetzwerke, Internetserver und E-Mails zulassen.
Page 29
“test” ist hier oben). Wenn Sie keine VPN-Verbindung herstellen können, stellen Sie sicher, dass die ZyWALL und der Remote-IPSec-Router die gleichen VPN- Einstellungen verwenden. Klicken Sie in der Navigationsleiste auf VPN , um die erweiterten Einstellungen zu konfigurieren. Rufen Sie eine Website auf, um zu überprüfen, ob die Internetverbindung hergestellt werden kann.
Page 30
8 Schließen Sie das Fenster Netzwerkverbindungen. Schritte zum Ansehen der Produktzertifizierung(en) 1 Besuchen Sie www.zyxel.com. 2 Wählen Sie auf der ZyXEL-Homepage aus der Liste der Produkte Ihr Produkt aus. 3 Wählen Sie auf dieser die Zertifizierung aus, die Sie gerne angezeigt haben möchten. DEUTSCH...
Vista previa El Zywall 2 Plus es un cortafuegos con soporte de VPNs, gestión de ancho de banda, filtrado de contenidos y muchas otras características. Puede usarlo como cortafuegos transparente sin reconfigurar su red ni configurar las características de enrutamiento de ZyWALL.
Page 33
1 Utilice un cable Ethernet para conectar un puerto LAN a un ordenador. 2 Utilice un cable Ethernet para conectar el puerto WAN a su módem de banda ancha o router. Utilice el cable de consola azul si desea conectar el puerto CONSOLA a su ordenador.
Page 34
permanecerán encendidos si las conexiones correspondientes se han realizado correctamente. Si ninguno de los LEDs está encendido, verifique sus conexiones y compruebe si los cables están dañados. Asegúrese de haber conectado el adaptador de alimentación al ZyWALL y de haberlo enchufado en una fuente de alimentación apropiada.
Page 35
LED PWR comience a parpadear, luego suéltelo. 5 Aparecerá la pantalla HOME (Inicio). El ZyWALL está en modo router por defecto. Continúe en el siguiente paso si desea usar características de enrutamiento como NAT, DHCP y VPN. Vaya a la sección si prefiere usar el ZyWALL como cortafuegos transparente.
Page 36
Si el estado de la WAN es Down (Caído) (o no hay una dirección IP), haga clic en el icono Wizard (Asistente) y utilice la sección 3 Modo puente (bridge) Cuando configura el ZyWALL en modo puente, funciona como un cortafuegos transparente.
Page 37
4 Configuración del acceso a Internet y registro del producto 1 Haga clic en Internet Access (Acceso a Internet) en la pantalla HOME (INICIO) para abrir el asistente para el acceso a Internet. Introduzca la información del acceso a Internet exactamente como se le ha dado. Si se le ha dado una dirección IP para usarla, seleccione Static (Estática) en el cuadro desplegable IP Address Assignment (Asignación de dirección IP) e introduzca la información facilitada.
Page 38
(Siguiente) para mostrar la pantalla donde podrá registrar ZyWALL con myZyXEL.com (centro de servicios en línea de ZyXEL) y activar la aplicación gratuita de prueba de filtrado de contenidos. En caso contrario, haga clic en Skip (Saltar) y luego en Close (Cerrar) para completar la configuracion de acceso a Internet.
Page 39
3 Si ya tiene una cuenta en myZyXEL.com, seleccione Existing myZyXEL.com account (Cuenta myZyXEL.com existente) e introduzca la informacion de la cuenta. En caso contrario, seleccione New myZyXEL.com account (Nueva cuenta myZyXEL.com) y rellene los campos de abajo para crear una nueva cuenta y registrar su ZyWALL. Haga clic en Next (Siguiente).
Page 40
Si desea activar un servicio estandar con el numero de PIN de su iCard (clave de licencia), utilice la pantalla REGISTRATION Service (Servicio del REGISTRO). Consulte la guia del usuario para mas detalles Si no puede acceder a Internet, compruebe la conexión del ZyWALL a la clavija Ethernet con acceso a Internet.
Page 41
ESPAÑOL Una política de puerta de enlace identifica a los enrutadores IPSec en ambos extremos del túnel VPN. Una política de red especifica qué dispositivos (detrás de los enrutadores IPSec) pueden usar el túnel VPN. Esta figura ayuda a explicar los campos principales en las pantallas del asistente. 1 Haga clic en el icono Wizard (Asistente) en la pantalla HOME (INICIO) y luego en el enlace VPN Setup (Configuración VPN) para abrir el asistente VPN.
Page 42
Su configuración no se grabará cuando haga clic en Back (Atrás). 2 Use esta pantalla para configurar la política de la puerta de enlace. Name (Nombre): Introduzca un nombre para identificar la política de la puerta de enlace. Remote Gateway Address (Dirección de puerta de enlace remota): Introduzca la dirección IP o nombre del dominio del enrutador IPSec remoto.
Page 43
Compruebe que el enrutador IPSec usa la misma configuración de seguridad que la que configurará en las siguientes dos pantallas. Negotiation Mode (Modo de negociación): Seleccione Main Mode (Modo principal) para la protección de la identidad. Seleccione Aggressive Mode (Modo agresivo) para permitir que más conexiones entrantes desde direcciones IP dinámicas usen contraseñas separadas.
Page 44
4 Use esta pantalla para establecer la configuración de túnel IKE (Internet Key Exchange - Intercambio de Claves de Internet). 6 Compruebe su configuración VPN. Haga clic en Finish (Finalizar) para guardar la configuración. ESPAÑOL 5 Use esta pantalla para establecer la configuración IPSec.
Page 45
VPN conectados (el túnel VPN “test” (prueba) está aquí). Si no puede establecer una conexión VPN, compruebe si el ZyWALL y el router IPSec utilizan la misma configuración VPN. Haga clic en VPN en el panel de navegación para establecer la configuración avanzada. Acceda a un sitio web para comprobar si tiene una conexión a Internet correcta.
Page 46
Procedimiento para ver la(s) certificación(es) del producto 1 Vaya a www.zyxel.com. 2 Seleccione su producto de la lista desplegable en la página inicial de ZyXEL para ir a la página de ese producto. 3 Seleccione la certificación que desee visualizar en esta página.
Page 48
Présentation Le ZyWALL 2 Plus est un pare-feu avec VPN, gestion de bande passante, filtrage de contenu, antispam, antivirus, détection et protection contre les intrusions (IDP) et de nombreuses autres fonctionnalités. Vous pouvez l'utiliser comme un pare-feu transparent et ne pas reconfigurer votre réseau ni configurer les fonctionnalités de routage du ZyWALL.
Procédez comme suit pour effectuer les connexions matérielles pour l'installation initiale. 1 Utilisez un câble Ethernet pour connecter un port LAN à un ordinateur. 2 Utilisez un câble Ethernet pour connecter le port WAN à votre modem large bande ou votre routeur.
Page 50
4 Regardez le panneau avant. La LED PWR clignote au démarrage et reste verte une fois que le ZyWALL est prêt. Les LED ACT, LAN, et WAN s'allument et restent allumées si les connexions correspondantes sont effectuées correctement. Si aucune des LED n'est allumée, vérifiez vos connexions, et vérifiez si vos câbles ne sont pas endommagés.
Page 51
Si l'écran d'ouverture de session ne s'affiche pas, vérifiez les paramètres de sécurité de votre navigateur et assurez-vous que la carte Ethernet de votre ordinateur est installée et fonctionne correctement. Votre ordinateur doit aussi être paramétré de façon à obtenir automatiquement une adresse IP depuis un serveur DHCP.
Page 52
Si l'état WAN est Désactivé (ou s'il n'y a pas d'adresse IP), cliquez sur l'icône Wizard (Assistant) et passez à la section 3 Mode Pont Quand vous paramétrez le ZyWALL en mode pont, il fonctionne comme un pare-feu transparent. Procédez comme suit pour paramétrer le ZyWALL en mode pont. 1 Cliquez sur MAINTENANCE dans le panneau de navigation et ensuite sur le...
Page 53
4 Installation de l'accès à Internet et inscription du produit 1 Cliquez sur l'icône Wizard (Assistant) dans l'écran HOME (ACCUEIL) et ensuite sur le lien Internet Access Setup (Installation de l'accès à Internet) pour ouvrir l'assistant d'accès à Internet. Entrez les informations d'accès à Internet exactement telles qu'elles vous ont été fournies. Si vous avez reçu une adresse IP à...
Page 54
ZyWALL avec myZyXEL.com (Centre de services en ligne de ZyXEL) et activer l'application d'évaluation gratuite de filtrage de contenu. Vous pouvez aussi cliquer sur Skip (Passer) et ensuite sur Close (Fermer) pour terminer l'installation de l'accès à Internet.
Page 55
myZyXEL.com account (Nouveau compte myZyXEL.com) et remplir les champs ci- dessous pour créer un compte et enregistrer votre ZyWALL. Cliquez sur Next (Suivant). 4 Attendez que l'enregistrement soit terminé. 5 Les écrans suivants s'affichent si l'enregistrement a échoué. Cliquez sur Return (Retour) pour retourner à...
Page 56
Si vous n'arrivez pas à accéder à Internet, vérifiez la connexion du ZyWALL à la prise Ethernet de l'accès Internet. Vérifiez que le périphérique de passerelle Internet (un modem DSL par exemple) fonctionne correctement. Cliquez sur WAN dans le panneau de navigation pour vérifier vos paramètres.
Page 57
FRANÇAIS Cette figure aide à expliquer les champs principaux dans les écrans de l'assistant. 1 Cliquez sur l'icône Wizard (Assistant) dans l'écran HOME (ACCUEIL) et ensuite sur le lien VPN Setup (Installation du VPN) pour ouvrir l'assistant du VPN.
Page 58
Vos paramètres ne sont pas enregistrés quand vous cliquez sur Back (Retour). 2 Utilisez cet écran pour configurer la stratégie de passerelle. Name(Nom): Entrez un nom pour identifier la stratégie de passerelle. Remote Gateway Address (Adresse de passerelle distante): Entrez l'adresse IP ou le nom de domaine du routeur IPSec distant.
Page 59
Vérifiez que le routeur IPSec distant utilise les mêmes paramètres de sécurité que ceux que vous configurez dans les deux écrans suivants. Negotiation Mode (Mode de négociation): Sélectionnez Main Mode (Mode Principal) pour la protection d'identité. Sélectionnez le Aggressive Mode (Mode Agressif) pour permettre à...
Page 60
4 Utilisez cet écran pour configurer les paramètres IKE (Internet Key Exchange- Echange de clé Internet). 6 Vérifiez vos paramètres VPN. Cliquer sur Finish (Terminer) pour enregistrer les paramètres. 6.1 Utiliser la Connexion VPN Utilisez les tunnels VPN pour envoyer et recevoir de manière sécurisée, et permettre l'accès à...
Page 61
Par exemple, la règle VPN “test” permet un accès sécurisé à un serveur web sur un LAN d'entreprise distant . Entrez l'adresse IP du serveur (10.0.0.23 dans cet exemple) comme votre URL de navigateur. Le ZyWALL construit automatiquement le tunnel VPN quand vous tentez de l'utiliser.
Page 62
1 Allez à www.zyxel.com. 2 Sélectionnez votre produit dans la boîte de la liste déroulante dans la page d'accueil de ZyXEL pour aller à la page de ce produit. 3 Sélectionnez la certification que vous désirez consulter dans cette page.
Page 64
Cenni generali ZyWALL 2 Plus è un firewall con funzionalità di dotato di funzioni di VPN, gestione della larghezza di banda, filtraggio dei contenuti, e molto altro. È possibile utilizzarlo come firewall trasparente ed evitare di riconfigurare la propria rete e di configurare le funzionalità...
1 Utilizzare un cavo Ethernet per collegare una porta LAN a un computer. 2 Utilizzare un cavo Ethernet per collegare la porta WAN al modem broadband o al router. Utilizzare il cavo di console blu se si desidera collegare la porta CONSOLE al computer.
Page 66
4 Analizzare il pannello frontale. Il LED PWR lampeggia durante l'avvio e resta accesa di colore verde una volta che il ZyWALL è pronto. I LED ACT, LAN e WAN si accendono e restano accesi se i corrispondenti collegamenti sono stati eseguiti correttamente. Se nessuno dei LED è...
Page 67
LED PWR non inizia a lampeggiare, quindi rilasciarlo. 5 Si apre la schermata HOME. Per impostazione predefinita, lo ZyWALL è in modalità router. Continuare dal passo successivo se si desidera utilizzare funzionalità di routing quali NAT, DHCP e VPN.
Page 68
Se lo stato della WAN è Down (disattivata) (oppure se non è presente un indirizzo IP), fare clic sull'icona Wizard (procedura guidata) e utilizzare la sezione WAN. 3 Modalità Bridge Quando si imposta lo ZyWALL in modalità Bridge, esso funziona come un firewall trasparente.
Page 69
4 Configurazione dell'accesso a Internet 1 Fare clic sull'icona Wizard (procedura guidata) nella schermata HOME e quindi sul link Internet Access Setup (configurazione accesso a Internet) per aprire la connessione guidata a Internet. Immettere le informazioni e i parametri Internet esattamente come sono stati forniti. Se è...
Page 70
è possibile registrare lo ZyWALL in myZyXEL.com (il centro servizi online di ZyXEL) e attivare l'applicazione di valutazione gratuita per il filtraggio dei contenuti. Altrimenti fare clic su Skip (ignora) e quindi su Close (chiudi) per completare la configurazione dell'accesso a Internet.
Page 71
3 Se si dispone gia di un account su myZyXEL.com, selezionare Existing myZyXEL.com account (account esistente) e immettere le informazioni relative all'account. Altrimento selezionare New myZyXEL.com account (nuovo account) e compilare i campi sotto per creare un nuovo account e registrarsi su ZyWALL. Fare clic su Next (avanti).
Page 72
6 Fare clic su Close (chiudi) per chiudere la procedura guidata una volta terminata la registrazione e l'attivazione. Se si desidera attivare un servizio standard con il proprio numero PIN (chiave di licenza) di iCard, utilizzare la schermata REGISTRATION Service (servizio di registrazione). Vedere la guida utente per i dettagli. Se non è...
Page 73
IPSec a entrambe le estremità di un tunnel VPN. Un criterio di rete specifica quali dispositivi (dietro i router IPSec) possono utilizzare il tunnel VPN. La seguente figura illustra i campi principali nelle schermate della procedura guidata.
Page 74
Name (nome): immettere un nome per identificare il criterio di gateway. Remote Gateway Address (indirizzo gateway remoto): immettere l'indirizzo IP o il nome di dominio del router IPSec remoto. ITALIANO 3 Utilizzare questa schermata per configurare il criterio di rete.
Page 75
Assicurarsi che il router IPSec remoto utilizzi le stesse impostazioni di sicurezza configurate nelle prossime due schermate. Negotiation Mode (modalità di negoziazione): selezionare Main Mode (modalità principale) come protezione dell'identità. Selezionare Aggressive Mode (modalità aggressiva) per consentire a più connessioni in ingresso provenienti da indirizzi IP dinamici di utilizzare password separate.
Page 76
4 Utilizzare questa schermata per configurare le impostazioni del tunnel IKE (Internet Key Exchange, scambio chiavi Internet). 6 Verificare le impostazioni della VPN. Fare clic su Finish (fine) per salvare le impostazioni. 6.1 Uso della connessione VPN Utilizzare i tunnel VPN per inviare e ricevere in maniera sicura file e per consentire un accesso remoto alle reti aziendali, server Web ed e-mail.
Page 77
VPN connessi (nell'esempio è attivo il tunnel VPN “test”). Se non è possibile stabilire una connessione VPN, assicurarsi lo ZyWALL e il router IPSec remoto utilizzi le stesse impostazioni VPN. Fare clic su VPN nel pannello di navigazione per configurare le impostazioni avanzate.
Page 78
Procedura per visualizzare le certificazioni di un prodotto 1 Aprire la pagina www.zyxel.com. 2 Selezionare il prodotto dall'elenco di riepilogo a discesa nella Home Page di ZyXEL per passare alla pagina del prodotto in questione. 3 Selezionare da questa pagina la certificazione che si desidera visualizzare.
Обзор Устройство ZyWALL 2 Plus представляет собой межсетевой экран с функциями виртуальной частной сети, управления пропускной способностью, фильтрацией контента и многими другими. Устройство можно использовать как прозрачный межсетевой экран, при этом не требуется изменять конфигурацию сети или проводить настройку параметров маршрутизатора ZyWALL. Данное руководство...
Page 81
Для подключения оборудования выполните следующие действия. 1 Для подключения порта LAN к компьютеру используется кабель Ethernet. 2 Подключите Ethernet-кабель вашего провайдера к порту WAN устройства. Для соединения с компьютером порта CONSOLE предназначается специальный кабель голубого цвета. Для соединения с аналоговым модемом...
Page 82
зеленым светом. Светодиоды ACT, LAN и WAN горят, если правильно выполнены соответствующие соединения. Если ни один из индикаторов не загорается, то проверьте подключение оборудования и целостность кабелей. Убедитесь, что вы подключили к ZyWALL блок питания верного типа и включили его в подходящий источник...
Page 83
Если экран входа в систему не появляется, то проверьте настройки безопасности вашего браузера и нормальную работу сетевой Ethernet карты вашего компьютера. На вашем компьютере также должно быть включено автоматическое получение IP-адреса с DHCP-сервера. Для получения дополнительной информации смотрите раздел Установка IP-адреса компьютера. 3 Измените...
Page 84
Если статус порта WAN отображается как Down (Не подключен) или отсутствует IP- адрес, щелкните на значке Wizard (Мастер) и используйте раздел порта WAN. 3 Режим межсетевого моста Если в ZyWALL установлен режим межсетевого моста, устройство функционирует как прозрачный межсетевой экран. Для установки режима межсетевого моста ZyWALL выполните...
Page 85
4 Настройка доступа в Интернет и регистрация изделия 1 Щелкните на значке Wizard (Мастер) в окне HOME (ДОМАШНЯЯ), а затем на ссылке Internet Access Setup (Настройка доступа к Интернет), чтобы открыть мастер настройки. Введите учетные данные для подключения к Интернету. Если...
Page 86
2 Щелкните Next (Далее) для отображения окна, которое используется для регистрации ZyWALL на сайте myZyXEL.com (центр обслуживания ZyXEL) и активирования бесплатной испытательной версии программы фильтрации контента. В другом случае, щелкните Skip (Пропустить) и затем Close (Закрыть) для завершения настройки доступа в Интернет.
Page 87
3 Если вы уже регистрировались на сайте myZyXEL.com, выберите Existing myZyXEL.com account (Существующие учетные данные myZyXEL.com) и введите параметры учетных данных. В другом случае, выберите New myZyXEL.com account (Новые учетные данные myZyXEL.com) и заполните поля, расположенные ниже, для создания новых учетных данных и регистрации ZyWALL.
Page 88
6 Щелкните Close (Закрыть), чтобы закрыть окно Мастера после выполнения регистрации и активирования служб. Для активации стандартной службы с номером PIN вашей карточки (лицензионный ключ) используется окно REGISTRATION Service (Служба РЕГИСТРАЦИИ). Подробнее см. в Техническом руководстве. Если вы не можете войти в Интернет, то проверьте подключение ZyWALL к...
Page 89
РУССКИЙ 6 Настройка правил виртуальной частной сети (VPN) Туннель VPN (Virtual Private Network - виртуальная частная сеть) обеспечивает защищенное соединение к другому компьютеру или сети. Стратегия шлюза определяет маршрутизаторы IPSec на каждом конце туннеля VPN. Сетевая политика определяет устройства (за маршрутизаторами IPSec), которые могут...
Page 90
Если щелкнуть Back (Назад), настройки не сохраняются. 2 Это окно используется для настройки стратегии шлюза. Name (Имя): Введите имя для идентификации стратегии шлюза. Remote Gateway Address (Адрес удаленного шлюза): Введите IP-адрес или доменное имя удаленного маршрутизатора IPSec. РУССКИЙ 3 Это окно используется для настройки политики...
Page 91
Убедитесь, что удаленный маршрутизатор IPSec использует те же настройки безопасности, что будут настроены в следующих двух окнах. Режим согласования: Выберите Main Mode (Основной режим) для защиты конфиденциальности. Выберите Aggressive Mode (Рискованный режим), чтобы разрешить множество входящих подключений с динамическими IP-адресами и различными...
Page 92
4 Это окно используется для настройки параметров туннеля IKE (Internet Key Exchange - протокол обмена ключами). 6 Проверьте настройки VPN. Щелкните Finish (Готово) для сохранения настроек. РУССКИЙ 5 Это окно используется для настройки параметров IPSec. 7 В последнем окне щелкните Close (Закрыть) для...
Page 93
6.1 Использование соединения VPN Туннели VPN используются для защищенной отправки и поиска файлов, а также разрешения удаленного доступа к корпоративным сетям, web-серверам и почтовым серверам. Эти службы будут работать так, как если бы вы находились в офисе, а не подключались через Интернет. Например, правило...
Page 94
8 Закройте окно Network Connections (Сетевые подключения). Порядок просмотра сертификата(ов) на изделие 1 Перейдите на сайт www.zyxel.ru. 2 Выберите изделие из раскрывающегося списка на домашней странице ZyXEL для перехода на страницу, посвященную этому изделию. 3 Выберите сертификат для просмотра. РУССКИЙ...
Page 96
Översikt ZyWALL 2 Plus är en brandvägg med VPN, bandbreddshantering, innehållsfiltrering och många andra funktioner. Du kan använda den som en transparent brandvägg utan att behöva omkonfigurera ditt nätverk eller konfigurera ZyWALL:s routingfunktioner. Följande komigång guide visar den anslutning och konfiguration som krävs för att du ska kunna börja använda ZyWALL i ditt nätverk.
1 Använd en Ethernet-sladd för att ansluta LAN-porten till en dator. 2 Använd en Ethernet-kabel för att ansluta WAN-porten till ditt bredbandsmodem eller router. Använd den blå konsolsladden om du vill ansluta CONSOLE-porten till din dator. Använd den svarta uppringnings-backupsladden om du vill ansluta DIAL BACKUP-porten till ett analogt modem.
Page 98
4 Titta på frontpanelen. Indikatorlampan PWR blinkar under start och lyser grön när ZyWALL är redo. ACT, LAN-och WAN tänds och fortsätter att lysa om motsvarande anslutningar är rätt utförda. Om inga LED-lampor lyser, kontrollera anslutningarna samt kontrollera att kablarna inte är skadade. Kontrollera att strömadaptern är korrekt ansluten till ZyWALL och vidare ansluten till en lämplig strömkälla.Kontrollera att kraftkällan är påslagen.Tag kontakt med den lokala återförsäljaren om LED- lamporna fortfarande inte lyser.
Page 99
Om inloggningsskärmen inte visas, kontrollera webbläsarens säkerhetsinställningar och kontrollera att datorns Ethernetkort är installerat och fungerar som det ska. Datorn ska även vara inställd att automatiskt få en IP-adress från en DHCP-server.Se Ställa in datorns IP-adress för mer information. 3 Ändra inloggningslösenordet genom att ange ett nytt lösenord och klicka på...
Page 100
Om WAN-status är Down (eller om IP-adress saknas), klicka på ikonen Wizard (guide) och använd avsnitt för att konfigurera WAN. 3 Bryggläge När du ställer in ZyWALL på bryggläge, fungerar den som en transparent brandvägg. Gör följande för att ställa in ZyWALL på bryggläge. 1 Klicka på...
Page 101
4 Inställning av Internet-åtkomst och produktregistrering 1 Klicka på ikonen Wizard (guide) på skärmen HOME (hem) och klicka därefter på länken Internet Access Setup (inställning av Internet-anslutning) för att öppna guiden för Internet-anslutning. Ange Internet-åtkomstinformationen exakt som du fått den. Om du fick en IP-adress som ska användas, välj Static i rullgardinslistrutan IP Address Assignment och ange den information du fått.
Page 102
Om du inte vill att anslutningen ska vara ständigt aktiv, specificera en timeout-period efter inaktivitet (i sekunder) i Idle Timeout. 2 Klicka på Next för att visa skärmen där du kan registrera din ZyWALL hos myZyXEL.com (ZyXEL:s online-servicecenter) och aktivera avgiftsfri innehållsfiltrering under en prövotid. I annat fall klickar du på...
Page 103
fälten nedan för att skapa ett nytt konto och registrera din ZyWALL. Klicka på Next (nästa). 4 Vänta tills registreringsprocessen är slutförd. 5 Följande skärm visar om registreringen misslyckades. Klicka på Return för att gå tillbaka till skärmen Device Registration och kontrollera dina inställningar.
Page 104
Om du inte kommer åt Internet, kontrollera ZyWALLens anslutning till Ethernetkontakten med Internetåtkomst. Kontrollera att Internet- gatewayenheten (t ex ett DSL-modem) fungerar som den ska. Klicka på WAN i navigationspanelen för att verifiera dina inställningar. 5 Brandvägg Du kan använda ZyWALL utan att konfigurera brandväggen. ZyWALL:s brandvägg är förkonfigurerad att skydda ditt LAN från attacker från Internet.
Page 105
Denna figur hjälper dig att förstå huvudfälten i guideskärmarna. 1 Klicka på ikonen Wizard (guide) på skärmen HOME (hem) och klicka därefter på länken VPN Setup (VPN-inställning) för att öppna VPN-guiden. Dina inställningar sparas inte om du klickar på Back. 2 Använd denna skärm för att konfigurera gatewaypolicyn.
Page 106
Kontrollera att fjärr-IPSec-routern använder samma säkerhetsinställningar som du konfigurerar på de följande två skärmarna. Förhandlingsläge: Välj Main Mode för identitetsskydd. Välj Aggressive Mode för att tillåta fler inkommande anslutningar från dynamiska IP-adresser för att använda separata lösenord. Anslutning med flera SA:s (säkerhetsassociationer) genom en säker gateway måste ha samma förhandlingsläge.
Page 107
6 Kontrollera dina VPN-inställningar. Klicka på Finish för att spara inställningarna. 6.1 Använda VPN-anslutningen Använd VPN-tunnlar för att säkert skicka och hämta filer, och tillåta fjärråtkomst till bolagsnätverk, webbservrar och e-post. Tjänsterna fungerar som om du satt på kontoret i stället för att vara ansluten via Internet.
Page 108
Klicka på SECURITY > VPN i navigationspanelen och klicka sedan på fliken SA Monitor för att visa en lista över anslutna VPN-tunnlar (“test” VPN-tunneln finns här). Om du inte kan etablera en VPN-anslutning, kontrollera att ZyWALL och fjärroutern IPSec använder samma VPN-inställningar. Klicka på VPN i navigationspanelen för att konfigurera avancerade inställningar.
Page 109
Nätverksanslutningar. Procedur för att visa en produkts certifikat 1 Gå till www.zyxel.com. 2 Välj din produkt från rullgardinslistrutan på ZyXEL:s hemsida för att gå till denna produkts sida. 3 Välj det certifikat du vill titta på från denna sida. SVENSKA...