Öffentliche IP an ZyXel USGFlex 700 Port ohne NAT



Hallo
Ich möchte an einer ZyXel USGFlex 700 ein öffentliche IP Adresse an einem Port ohne NAT einrichten.
Gibt es irgendwo eine Anleitung dafür?
All Replies
-
What's your purpose? Let the device under this port to have public access?
Zyxel Melen0 -
Um eine öffentliche IP-Adresse auf Ihrem Zyxel USG FLEX 700 ohne NAT zu konfigurieren, verwenden Sie in der Regel eine Bridge-Konfiguration. Dadurch fungiert das Zyxel-Gerät als Layer-2-Bridge und leitet den Datenverkehr direkt an ein dahinterliegendes Gerät weiter.
So konfigurieren Sie die Konfiguration:
- Weboberfläche aufrufen: Melden Sie sich bei der Webkonfiguration Ihres USG FLEX 700 an.
- Einzelne Ports konfigurieren (falls erforderlich): Wenn Sie SFP+-Ports überbrücken, konfigurieren Sie diese als einzelne Schnittstellen.
- Bridge-Schnittstelle erstellen:
- Navigieren Sie zu „Netzwerk“ > „Schnittstelle“ > „Bridge“.
- Klicken Sie auf „Hinzufügen“, um eine neue Bridge-Schnittstelle (z. B. „br1“) zu erstellen.
- Wählen Sie den gewünschten physischen Port (z. B. „ge2“) für die Bridge aus.
- Stellen Sie „Schnittstellentyp“ auf „Extern“ und „Zone“ auf „WAN“ ein.
- Weisen Sie dieser Bridge-Schnittstelle die gewünschte öffentliche IP-Adresse und Subnetzmaske zu.
- Stellen Sie sicher, dass „Adresszuweisung“ für die Ethernet-Schnittstellen der Teilnehmer „nicht zugewiesen“ ist.
- Virtuelle Schnittstelle erstellen (für mehrere öffentliche IP-Adressen): Gehen Sie zu „Netzwerk“ > „Schnittstelle“ > „Bridge“ und klicken Sie auf „Virtuelle Schnittstelle erstellen“. Geben Sie die erste nutzbare öffentliche IP-Adresse und Subnetzmaske ein und lassen Sie das Gateway-Feld leer.
- Trunk-Gruppe konfigurieren (für mehrere öffentliche IP-Adressen): Gehen Sie zu „Netzwerk“ > „Schnittstelle“ > „Trunk“ und erstellen Sie eine neue Trunk-Gruppe mit der Bridge-Schnittstelle (z. B. „br1“) als primäre Schnittstelle. Legen Sie diese als Systemstandard fest.
- Port-Rolle anpassen (für mehrere öffentliche IP-Adressen): Richten Sie einen der Ports als DMZ-Port ein, wenn angeschlossene Geräte öffentliche IP-Adressen direkt verwenden.
- Firewall-Regeln und Zoneneinstellungen: Stellen Sie sicher, dass die Firewall-Regeln Datenverkehr vom WAN zur DMZ und von der DMZ zu allen anderen Ports zulassen. Überprüfen Sie, ob unter „Netzwerk“ > „Zonen“ die Interzonenblockierung für WAN und DMZ auf „Nein“ eingestellt ist.
- Konfiguration speichern: Übernehmen und speichern Sie Ihre Änderungen.
To configure a public IP address on your Zyxel USG FLEX 700 without NAT, you will generally use a bridge mode configuration. This allows the Zyxel device to act as a layer 2 bridge, passing traffic directly to a device behind it.Here are the configuration steps:
- **Access the Web Interface:** Log in to your USG FLEX 700's web configuration interface.
- **Configure Individual Ports (if necessary):** If bridging SFP+ ports, configure them as individual interfaces.
- **Create a Bridge Interface:**
- * Navigate to `Network` > `Interface` > `Bridge`.
- * Click "Add" to create a new bridge interface (e.g., `br1`).
- * Select the desired physical port (e.g., `ge2`) to include in the bridge.
- * Set "Interface type" to `external` and "Zone" to `WAN`.
- * Assign the desired public IP address and subnet mask to this bridge interface.
- * Ensure "Address Assignment" for member Ethernet interfaces is `unassigned`.
- **Create Virtual Interface (for multiple public IPs):** Go to `Network` > `Interface` > `Bridge` and click "Create Virtual Interface". Enter the first usable public IP address and subnet mask, leaving the gateway blank.
- **Configure Trunk Group (for multiple public IPs):** Go to `Network` > `Interface` > `Trunk` and create a new Trunk Group with the bridge interface (e.g., `br1`) as primary, then set it as the system default.
- **Adjust Port Role (for multiple public IPs):** Set one of the ports as a DMZ port if devices plugged into it will directly use public IPs.
- **Firewall Rules and Zone Settings:** Ensure firewall rules allow traffic from WAN to DMZ and DMZ to any. Verify `Network` > `Zones` has interzone blocking for WAN and DMZ set to "no".
- **Save Configuration:** Apply and save your changes.After configuring, verify functionality by checking interface status and testing network connectivity through the bridged interface.
Zyxel Melen0
Categories
- All Categories
- 438 Beta Program
- 2.7K Nebula
- 189 Nebula Ideas
- 121 Nebula Status and Incidents
- 6.2K Security
- 463 USG FLEX H Series
- 304 Security Ideas
- 1.6K Switch
- 81 Switch Ideas
- 1.3K Wireless
- 44 Wireless Ideas
- 6.8K Consumer Product
- 280 Service & License
- 439 News and Release
- 88 Security Advisories
- 31 Education Center
- 10 [Campaign] Zyxel Network Detective
- 4.3K FAQ
- 34 Documents
- 34 Nebula Monthly Express
- 85 About Community
- 91 Security Highlight