Página 2
ENGLISH Overview The ZyWALL 5 is a firewall with VPN, bandwidth management, content filtering, anti-spam, anti-virus, IDP (Intrusion Detection and Protection) and many other features. You can use it as a transparent firewall and not reconfigure your network nor configure the ZyWALL’s routing features. When the ZyWALL is in router mode, you can also insert a 3G wireless card to add a second WAN.
Página 3
ENGLISH Do the following to make hardware connections for initial setup. 1 Use an Ethernet cable to connect the LAN/DMZ port to a computer. If you configure these ports as DMZ ports in the LAN or DMZ screen through the web configurator, you can also use Ethernet cables to connect public servers (web, e-mail, FTP, etc.) to the LAN/DMZ ports.
Página 4
ENGLISH 5 Look at the front panel. The PWR LED turns on. The SYS LED blinks while performing system testing and then stays on if the testing is successful. The ACT, CARD, LAN/DMZ and WAN LEDs turn on and stay on if the corresponding connections are properly made.
Página 5
ENGLISH Use the NETWORK WAN screens if you need to configure WAN 2. You can also configure load balancing between the WAN connections. 3 Bridge Mode When you set the ZyWALL to bridge mode, it functions as a transparent firewall. Do the following to set the ZyWALL to bridge mode.
Página 6
ENGLISH Enter the Internet access information exactly as given to you. If you were given an IP address to use, select Static in the IP Address Assignment drop-down list box and enter the information provided. The fields vary depending on what you select in the Encapsulation field. Fill them in with the information provided by the ISP or network administrator.
Página 7
To not have the connection up all the time, specify an idle time-out period (in seconds) in Idle Timeout. 2 Click Next to display the screen where you can register your ZyWALL with myZyXEL.com (ZyXEL’s online services center) and activate the free content filtering, anti-spam, anti-virus and IDP trial applications. Otherwise, click Skip and then Close to complete Internet access setup.
Página 8
ENGLISH 3 If you already have an account at myZyXEL.com, select Existing myZyXEL.com account and enter account information. Otherwise, select New myZyXEL.com account and fill in the fields below to create a new account and register your ZyWALL. Click Next. 4 Wait for the registration progress to finish.
Página 9
ENGLISH If you want to activate a standard service with your iCard’s PIN number (license key), use the REGISTRATION Service screen. See the user’s guide for details. 5 DMZ The DeMilitarized Zone (DMZ) allows public servers (web, e-mail, FTP, etc.) to be visible to the outside world and still have firewall protection from DoS (Denial of Service) attacks.
Página 10
ENGLISH 6 NAT NAT (Network Address Translation - NAT, RFC 1631) means the translation of an IP address in one network to a different IP address in another. You can use the NAT Address Mapping screens to have the ZyWALL translate multiple public IP addresses to multiple private IP addresses on your LAN (or DMZ).
Página 11
ENGLISH 8 VPN Rule Setup A VPN (Virtual Private Network) tunnel gives you a secure connection to another computer or network. A gateway policy identifies the IPSec routers at either end of a VPN tunnel. A network policy specifies which devices (behind the IPSec routers) can use the VPN tunnel.
Página 12
ENGLISH 3 Use this screen to configure the network policy. Leave the Active check box selected. Name: Enter a name to identify the network policy. Select Single and enter an IP address for a single IP address. Select Range IP and enter starting and ending IP addresses for a specific range of IP addresses.
Página 13
ENGLISH Perfect Forward Secrecy (PFS): None allows faster IPSec setup, but DH1 and DH2 are more secure. 4 Use this screen to configure IKE (Internet Key 5 Use this screen to configure IPSec settings. Exchange) tunnel settings. 6 Check your VPN settings. Click Finish to save the 7 Click Close in the final screen to complete the settings.
Página 14
ENGLISH For example, the “test” VPN rule allows secure access to an web server on a remote corporate LAN. Enter the server’s IP address (10.0.0.23 in this example) as your browser’s URL. The ZyWALL automatically builds the VPN tunnel when you attempt to use it.
Página 15
Procedure to View a Product’s Certification(s) 1 Go to www.zyxel.com. 2 Select your product from the drop-down list box on the ZyXEL home page to go to that product's page. 3 Select the certification you wish to view from this page.
Página 16
DEUTSCH Übersicht Die ZyWALL 5 ist eine Firewall mit VPN, Bandbreitenmanagement, Content Filtering, Anti-Spam, Anti-Virus, IDP (Intrusion Detection and Protection) und vielen anderen Funktionen. Sie können sie als transparente Firewall verwenden, ohne das Netzwerk neu zu konfigurieren und die Routingfunktionen des Geräts zu konfigurieren.
Página 17
DEUTSCH Wenn Sie das Gerät installieren, müssen Sie die Hardwaregeräte folgendermaßen anschließen. 1 Verbinden Sie den LAN-/DMZ-Port mit einem Ethernet-Kabel mit dem Computer. Wenn Sie diese Ports im LAN- oder DMZ-Fenster mit dem Web-Konfigurator als DMZ-Ports konfigurieren, können Sie auch mit Ethernetkabeln eine Verbindung von LAN-/DMZ-Ports zu öffentlichen Servern (Internet, E-Mail, FTP usw.) herstellen.
Página 18
DEUTSCH Weitere Informationen zu den Erweiterungskarten erhalten Sie in der Bedienungsanleitung der ZyWALL Turbo Karte. Eine Installationsanleitung fur eine Wireless LAN-Karte finden Sie im Benutzerhandbuch. Zum Zeitpunkt der Drucklegung können Sie im ZyWALL nur die 3G-Wireless-Card Sierra AC850/860 verwenden. 4 Schließen Sie das mitgelieferte Netzteil an der Rückseite der ZyWALL an. 5 Kontrollieren Sie den Systemstart mittels der LEDs an der Frontseite.
Página 19
DEUTSCH Standardmäßig befindet sich die ZyWALL im Routermodus. Wenn Sie Routingfunktionen wie NAT, DHCP oder VPN verwenden möchten, gehen Sie weiter zum nächsten Schritt. Gehen Sie zu Abschnitt 3, wenn Sie die ZyWALL als eine transparente Firewall verwenden möchten. 6 Prüfen Sie die Netzwerkstatus Tabelle. Wenn der Status von WAN 1 nicht Down ist und eine IP-Adresse angegeben ist, gehen Sie zu Abschnitt Wenn der Status bei WAN 1 Down ist (oder es keine IP-Adresse gibt), klicken Sie auf das Assistent-Symbol,...
Página 20
DEUTSCH 1 Klicken Sie in der Navigationsleiste auf MAINTENANCE (Wartung) und dann auf Device Mode (Gerätemodus). 2 Wählen Sie Bridge und konfigurieren Sie eine (statische) IP-Adressen- Subnetmaske und eine Gateway-IP- Adresse für die LAN-, WAN-, DMZ- und WLAN- Schnittstelle der ZyWALL. 3 Klicken Sie auf Apply (Übernehmen).
Página 21
DEUTSCH • Ethernet Encapsulation Konfigurieren Sie den Internetzugang in den NETWORK WAN (Netzwerk-WAN) Fenstern (auf der Registerkarte WAN). • PPP over Ethernet or PPTP Encapsulation Wählen Sie Nailed-Up, wenn die Verbindung dauerhaft aufrecht erhalten werden soll (Aus Kostengründen empfehlen wir diese Option nur wenn Sie eine Flatrate haben).
Página 22
2 Klicken Sie auf Next (Weiter), um das Fenster aufzurufen, in dem Sie Ihre ZyWALL bei myZyXEL.com (Online-Servicezentrum von ZyXEL) registrieren und den kostenlosen Inhaltsfilter sowie die Anti-Spam-, Antiviren- und IDP-Testsoftware aktivieren können. Oder Sie klicken auf Skip (Überspringen) und dann auf Close (Schliessen), um das Einrichten des Internetzugriffs abzuschliessen.
Página 23
DEUTSCH 3 Wenn Sie bei myZyXEL.com bereits ein Konto haben, wahlen Sie Existing myZyXEL.com account (Bestehendes myZyXEL.com-Konto) und geben Sie die Daten zum Konto ein. Anderenfalls wählen Sie New myZyXEL.com account (Neues myZyXEL.com-Konto) und füllen Sie die Felder unten aus, um ein neues Konto zu öffnen und die ZyWALL zu registrieren.
Página 24
DEUTSCH Wenn Sie mit der PIN-Nummer (Lizenzschlüssel) auf Ihrer iCard einen Standarddienst aktivieren möchten, gehen Sie zum Fenster REGISTRATION. Ausführliche Informationen finden Sie im Benutzerhandbuch. 5 DMZ Die DeMilitarisierte Zone (DMZ) ermöglicht es, dass öffentliche Server (Internet, E-Mail, FTP, usw.) nach außen hin sichtbar sind aber dennoch über Firewallschutz vor DoS-Angriffen verfügen (Denial of Service).
Página 25
DEUTSCH 4 Standardmäßig sind alle LAN-/DMZ-Ports (1 bis 4) LAN-Ports. Wenn Sie einen Port als DMZ-Port konfigurieren möchten, klicken Sie auf die Registerkarte Port Roles (Portfunktionen), wählen Sie das Kontrollfeld neben DMZ und klicken Sie auf Apply (übernehmen). 6 NAT NAT (Network Address Translation - NAT, RFC 1631) ist die Übersetzung einer IP-Adresse eines Netzwerks in eine andere IP-Adresse eines anderen Netzwerks.
Página 26
DEUTSCH Wenn Sie die ZyWALL im Routermodus verwenden, fahren Sie mit dem nächsten Abschnitt fort. Weiter mit dem Bridge Modus geht es in Abschnitt 8 Einstellen der VPN-Regeln Mit einem VPN-Tunnel (Virtual Private Network) haben Sie eine sichere Verbindung zu anderen Computern oder Netzwerken.
Página 27
DEUTSCH 2 In diesem Fenster können Sie die Gateway-Policy konfigurieren. Name: Geben Sie einen Namen ein, um die Gateway-Policy zu bezeichnen. Remote Gateway Address: Geben Sie die IP- Adresse oder den Domainnamen des IPSec-Routers ein. 3 In diesem Fenster können Sie die Netzwerk-Policy konfigurieren.
Página 28
DEUTSCH Authentication Algorithm (Authentifizierungsalgorithmus): Wählen Sie MD5 für eine minimale Sicherheit oder SHA-1 für eine höhere Sicherheit. Key Group (Schlüsselgruppe): Wählen Sie DH2 für eine höhere Sicherheit. SA Life Time (SA-Dauer): Legen Sie fest, wie oft die ZyWALL die IKE SA wieder verhandelt (mindestens 180 Sekunden).
Página 29
DEUTSCH 6 Prüfen Sie Ihre VPN-Einstellungen. Klicken Sie 7 Klicken Sie beim letzten Fenster auf Close auf Finish (Fertig stellen), um die Einstellungen (Schließen), um die Installation mit dem VPN- zu speichern. Assistenten zu beenden. Fahren Sie mit dem nächsten Abschnitt fort, um die VPN-Regel zu aktivieren und eine VPN-Verbindung herzustellen.
Página 30
DEUTSCH 9 Problembeseitigung Problem Lösungsmöglichkeit Es leuchtet keine der Stellen Sie sicher, dass das Netzteil richtig an die ZyWALL und an eine Netzsteckdose LED-Anzeigen. angeschlossen wurde. Überprüfen Sie alle Kabelverbindungen. Wenn die LEDs auch dann nicht leuchten, besteht möglicherweise ein Hardwareproblem.
Página 31
8 Schließen Sie das Fenster Netzwerkverbindungen. Schritte zum Ansehen der Produktzertifizierung(en) 1 Besuchen Sie www.zyxel.com. 2 Wählen Sie auf der ZyXEL-Homepage aus der Liste der Produkte Ihr Produkt aus. 3 Wählen Sie auf dieser die Zertifizierung aus, die Sie gerne angezeigt haben möchten.
ESPAÑOL Vista previa El ZyWALL 5 es un cortafuegos, soporte de VPNs, gestión del ancho de banda, filtrado de contenidos, anti- y muchas spam, antivirus, IDP (Intrusion Detection and Protection) otras características. Puede usarlo como cortafuegos transparente sin reconfigurar su red ni configurar las características de enrutamiento de ZyWALL.
Página 33
ESPAÑOL Realice lo siguiente para crear conexiones de hardware para la configuración inicial. 1 Use un cable Ethernet para conectar el puerto LAN/DMZ a un ordenador. Si configura estos puertos como puertos DMZ en la pantalla LAN o DMZ a través del configurador web, también podrá usar cables Ethernet para conectar servidores públicos (web, correo electrónico, FTP, etc.) a los puertos LAN/DMZ.
Página 34
ESPAÑOL 4 Use el adaptador de corriente incluido para conectar el zócalo de alimentación (en el panel posterior) a una toma de corriente. 5 Mire al panel frontal. El LED PWR se encenderá. El LED SYS parpadeará mientras realiza la prueba del sistema y luego se quedará...
Página 35
ESPAÑOL 6 Compruebe la tabla network status (estado de la red). Si el estado de WAN 1 no es Down (Caído) y hay una dirección IP, vaya a Sección Si el estado de WAN 1 es Down (la línea ha caído) (o no hay una dirección IP), haga clic en el icono Wizard (Asistente) y utilice la Sección 4 para configurar WAN 1.
Página 36
ESPAÑOL 4 Configuración del acceso a Internet y registro del producto 1 Haga clic en el icono Wizard (Asistente) ( ) en la pantalla HOME (INICIO) y luego en el enlace Internet Access Setup (Configuración de acceso a Internet) para abrir el asistente de acceso a Internet. Introduzca la información del acceso a Internet exactamente como se le ha dado.
Página 37
2 Haga clic en Next (Siguiente) para mostrar la pantalla donde podra registrar ZyWALL con myZyXEL.com (centro de servicios en linea de los periodos de prueba de ZyXEL) y activar filtrado de contenidos, anti-spam, antivirus IDP. En caso contrario, haga clic en Skip (Saltar) y luego en Close (Cerrar) para completar la configuracion de acceso a Internet.
Página 38
ESPAÑOL 3 Si ya tiene una cuenta en myZyXEL.com, seleccione Existing myZyXEL.com account (Cuenta myZyXEL.com existente) e introduzca la informacion de la cuenta. En caso contrario, seleccione New myZyXEL.com account (Nueva cuenta myZyXEL.com) y rellene los campos de abajo para crear una nueva cuenta y registrar su ZyWALL.
Página 39
ESPAÑOL Si desea activar un servicio estandar con el numero de PIN de su iCard (clave de licencia), utilice la pantalla REGISTRATION Service (Servicio del REGISTRO). Consulte la guia del usuario para mas detalles. 5 DMZ La Zona DesMilitarizada (DeMilitarized Zone - DMZ) permite a los servidores públicos (web, correo electrónico, FTP, etc.) estar visibles al mundo exterior teniendo aún protección de cortafuegos contra ataques Denegación DoS (Denial of Service -...
Página 40
ESPAÑOL 4 Por defecto, los puertos LAN/DMZ (del 1 al 4) son todos puertos LAN. Para configurar un puerto como puerto DMZ, haga clic en la pestaña Port Roles (Función de los puertos), seleccione el botón circular junto a DMZ y haga clic en Apply (Aplicar).
Página 41
ESPAÑOL 8 Configuración de reglas VPN Un túnel VPN (Virtual Private Network - Red Privada Virtual) le ofrece una conexión segura a otro ordenador o red. Una política de puerta de enlace identifica a los enrutadores IPSec en ambos extremos del túnel VPN. Una política de red especifica qué...
Página 42
ESPAÑOL 2 Use esta pantalla para configurar la política de la puerta de enlace. Name (Nombre): Introduzca un nombre para identificar la política de la puerta de enlace. Remote Gateway Address (Dirección de puerta de enlace remota): Introduzca la dirección IP o nombre del dominio del enrutador IPSec remoto.
Página 43
ESPAÑOL Authentication Algorithm (Algoritmo de autenticación): Seleccione MD5 para una seguridad mínima o SHA-1 para una mayor seguridad. Key Group (Grupo de claves): Seleccione DH2 para una mayor seguridad. SA Life Time (Temporizador de SA): Ajuste la frecuencia con que ZyWALL negocia la IKE SA (mínimo 180 segundos).
Página 44
ESPAÑOL 6 Compruebe su configuración VPN. Haga clic en 7 Haga clic en Close (Cerrar) en la pantalla final Finish (Finalizar) para guardar la configuración. para completar la configuración del asistente para VPN. Continúe con la siguiente sección para activar la regla VPN y establecer una conexión VPN.
Página 45
ESPAÑOL 9 Solución de problemas Problema Solución Ninguno de los LEDs Asegúrese de haber conectado el adaptador de corriente al ZyWALL y si lo ha se enciende. enchufado en una fuente de alimentación apropiada. Compruebe todas las conexiones de los cables. Si los LEDs todavía no se encienden, puede que tenga un problema de hardware.
Página 46
Procedimiento para ver la(s) certificación(es) del producto 1 Vaya a www.zyxel.com. 2 Seleccione su producto de la lista desplegable en la página inicial de ZyXEL para ir a la página de ese producto. 3 Seleccione la certificación que desee visualizar en esta página.
FRANÇAIS Présentation Le ZyWALL 5 est un pare-feu avec VPN, gestion de bande passante, filtrage de contenu, antispam, antivirus, détection et protection contre les intrusions (IDP) et de nombreuses autres fonctionnalités. Vous pouvez l'utiliser comme un pare-feu transparent et ne pas reconfigurer votre réseau ni configurer les fonctionnalités de routage du ZyWALL.
Página 49
FRANÇAIS Procédez comme suit pour effectuer les connexions matérielles pour l'installation initiale. 1 Utilisez un câble Ethernet pour connecter le port LAN/DMZ à un ordinateur. Si vous configurez ces ports en ports DMZ dans l'écran LAN ou DMZ à l'aide du configurateur web, vous pouvez aussi utiliser les câbles Ethernet pour connecter les serveurs publics (web, e-mail, FTP, etc.) aux ports LAN/DMZ.
Página 50
FRANÇAIS 4 Utilisez le adaptateur d'alimentation pour connecter la prise d'alimentation (sur le panneau arrière) à une prise de courant. 5 Regardez le panneau avant. La LED PWR s'allume. La LED SYS clignote lors du test du système et reste ensuite allumée si le test a réussi.
Página 51
FRANÇAIS Si l'état WAN 1 est Down (Désactivé) (ou qu'il n'y a pas d'adresse IP), cliquez sur l'icône Wizard (Assistant) et utilisez la Section 4 pour configurer WAN 1. Utilisez les écrans NETWORK/WAN si vous devez configurer WAN 2. Vous pouvez aussi configurer l'équilibrage de charge entre les connexions WAN.
Página 52
FRANÇAIS 4 Installation de l'accès à Internet et inscription du produit 1 Cliquez sur l'icône ( ) Wizard (Assistant) dans l'écran HOME (ACCUEIL) et ensuite sur le lien Internet Access Setup (Installation de l'accès à Internet) pour ouvrir l'assistant d'accès à Internet. Entrez les informations d'accès à...
Página 53
Pour ne pas avoir la connexion constamment active, spécifiez un délai d'inactivité (en secondes) dans Idle Timeout (Délai d'inactivité). 2 Cliquez sur Next (Suivant) pour afficher l'écran où vous pourrez inscrire votre ZyXEL sur MyZyXEL.com (Centre de services en ligne de ZyXEL) et activer les applications d'évaluation gratuites de filtrage de contenu, antispam, antivirus et IDP.
Página 54
FRANÇAIS 3 Si vous avez déjà un compte sur myZyXEL.com, sélectionnez Existing myZyXEL.com account (Quitter mon compte myZyXEL.com) et entrer les informations du compte. Vous pouvez aussi sélectionner New myZyXEL.com account (Nouveau compte myZyXEL.com) et remplir les champs ci- dessous pour créer un compte et enregistrer votre ZyWALL.
Página 55
FRANÇAIS Si vous voulez activer un service standard avec le numéro PIN de votre iCard (clé de licence), utilisez l'écran de REGISTRATION Service (Service d'INSCRIPTION). Voir le guide de l'utilisateur pour les détails. 5 DMZ La Zone Démilitarisée (DMZ) permet aux serveurs publics (web, e-mail, FTP, etc.) d'être visible au monde extérieur et avoir cependant une protection pare-feu contre les attaques DoS (Denial of Service).
Página 56
FRANÇAIS 4 Par défaut, les ports LAN/DMZ 1 à 4 sont tous des ports LAN. Pour configurer un port en port DMZ, cliquez sur l'onglet de Port Roles (Rôle des Ports), sélectionnez la case à côté de DMZ et cliquez sur Apply (Appliquer).
Página 57
FRANÇAIS Si vous utilisez le ZyWALL en mode routeur, suivez la section suivante. Pour le mode pont, passez à la Section 8 Installation de la règle VPN Un tunnel VPN (Virtual Private Network) vous offre une connexion sécurisée à un autre ordinateur ou réseau.
Página 58
FRANÇAIS 2 Utilisez cet écran pour configurer la stratégie de passerelle. Name (Nom): Entrez un nom pour identifier la stratégie de passerelle. Remote Gateway Address (Adresse de passerelle distante): Entrez l'adresse IP ou le nom de domaine du routeur IPSec distant. 3 Utilisez cet écran pour configurer la stratégie de réseau.
Página 59
FRANÇAIS Authentication Algorithm (Algorithme d'authentification): Sélectionnez MD5 pour la sécurité minimale ou SHA-1 pour une sécurité plus élevée. Key Group (Groupe de clés): Sélectionnez DH2 pour avoir une sécurité plus élevée. SA Life Time (Durée de vie SA): Définissez la fréquence à laquelle le ZyWALL renégocie l'IKE SA (minimum 180 secondes).
Página 60
FRANÇAIS 6 Vérifiez vos paramètres VPN. Cliquer sur Finish 7 Cliquez sur Close (Fermer) dans l'écran final pour (Terminer) pour enregistrer les paramètres. terminer l'installation de l'assistant de VPN. Suivez la section suivante pour activer la règle VPN et établir une connexion VPN. 8.1 Utiliser la Connexion VPN Utilisez les tunnels VPN pour envoyer et recevoir de manière sécurisée, et permettre l'accès à...
Página 61
FRANÇAIS 9 Dépannage Problème Action Corrective Aucune LED ne Vérifiez que votre adaptateur d'alimentation est connecté au ZyWALL et branché dans s'allume. une prise de courant appropriée. Vérifiez toutes les connexions câblées. Si les LED ne s'allument toujours pas, cela signifie que vous avez peut-être un problème matériel.
Página 62
Procédure pour Afficher la (les) certification(s) d'un produit 1 Allez à www.zyxel.com. 2 Sélectionnez votre produit dans la boîte de la liste déroulante dans la page d'accueil de ZyXEL pour aller à la page de ce produit. 3 Sélectionnez la certification que vous désirez consulter dans cette page.
ITALIANO Cenni generali ZyWALL 5 è un firewall con funzionalità di dotato di funzioni di VPN, gestione della larghezza di banda, filtraggio dei contenuti, antispam, antivirus, IDP (Intrusion Detection and Protection) e molto altro. È possibile utilizzarlo come firewall trasparente ed evitare di riconfigurare la propria rete e di configurare le funzionalità di routing dello ZyWALL.
Página 65
ITALIANO Di seguito sono illustrati i collegamenti hardware per l'installazione iniziale. 1 Utilizzare un cavo Ethernet per collegare la porta LAN/DMZ a un computer. Se si configurano queste porte come porte DMZ nelle schermate relative alla LAN o alla DMZ nello strumento di configurazione Web, è anche possibile utilizzare i cavi Ethernet per collegare server pubblici (Web, e-mail, FTP, ecc.) alle porte LAN/DMZ.
Página 66
ITALIANO guida dell'utente per informazioni sull'installazione di una scheda LAN wireless. Nell'istante in cui scriviamo, è possibile utilizzare solo la scheda wireless Sierra AC850/860 3G nello ZyWALL. 4 Utilizzare il adattatore di alimentazione fornito a corredo per collegare la presa di alimentazione (situata dietro all'apparecchio) a una presa elettrica.
Página 67
ITALIANO 6 Controllare la tabella network status (stato della rete). Se lo stato della WAN 1 è not Down (disattivata) ed è presente un indirizzo IP, passare a Sezione Se lo stato WAN 1 è Down (e se non c'è un indirizzo IP), fare clic sull'icona Wizard (procedura guidata) e consultare la Sezione 4 per configurare la WAN 1.
Página 68
ITALIANO Passare a Sezione 5 se si dispone di server che occorre rendere accessibili dalla WAN. 4 Configurazione dell'accesso a Internet 1 Fare clic sull'icona Wizard (procedura guidata) ( ) nella schermata HOME e quindi sul link Internet Access Setup (configurazione accesso a Internet) per aprire la connessione guidata a Internet. Immettere le informazioni e i parametri Internet esattamente come sono stati forniti.
Página 69
2 Fare clic su Next (avanti) per visualizzare la schermata in cui e possibile registrare lo ZyWALL sul sito myZyXEL.com (centro di assistenza online ZyXEL) e attivare i servizi filtraggio dei contenuti, antispam, antivirus e IDP gratuiti in versione di valutazione. Altrimenti fare clic su Skip (ignora) e quindi su Close (chiudi) per completare la configurazione dell'accesso a Internet.
Página 70
ITALIANO 3 Se si dispone gia di un account su myZyXEL.com, selezionare Existing myZyXEL.com account (account esistente) e immettere le informazioni relative all'account. Altrimento selezionare New myZyXEL.com account (nuovo account) e compilare i campi sotto per creare un nuovo account e registrarsi su ZyWALL.
Página 71
ITALIANO Se si desidera attivare un servizio standard con il proprio numero PIN (chiave di licenza) di iCard, utilizzare la schermata REGISTRATION Service (servizio di registrazione). Vedere la guida utente per i dettagli. 5 DMZ Una zona demilitarizzata (DMZ, DeMilitarized Zone) consente a server pubblici (Web, E-mail, FTP, ecc.) di essere visibili al mondo esterno e di continuare ad avere una protezione firewall contro attacchi DoS (Denial of Service).
Página 72
ITALIANO 4 Per impostazione predefinita, le porte LAN/DMZ dalla 1 alla 4 sono tutte porte LAN. Per configurare una porta come porta DMZ, fare clic sulla scheda Port Roles (regole delle porte), selezionare il pulsante di opzione accanto alla scelta DMZ e fare clic su Apply (applica).
Página 73
ITALIANO 8 Configurazione delle regole di VPN Un tunnel VPN (Virtual Private Network, rete privata virtuale) offre una connessione sicura a un altro computer o rete. Un criterio di gateway identifica i router IPSec a entrambe le estremità di un tunnel VPN. Un criterio di rete specifica quali dispositivi (dietro i router IPSec) possono utilizzare il tunnel VPN.
Página 74
ITALIANO 2 Utilizzare questa schermata per configurare il criterio di gateway. Name (nome): immettere un nome per identificare il criterio di gateway. Remote Gateway Address (indirizzo gateway remoto): immettere l'indirizzo IP o il nome di dominio del router IPSec remoto. 3 Utilizzare questa schermata per configurare il criterio di rete.
Página 75
ITALIANO Authentication Algorithm (algoritmo di autenticazione): selezionare MD5 per una sicurezza minima oppure SHA-1 per una sicurezza maggiore. Key Group (gruppo di chiavi): selezionare DH2 per una maggiore sicurezza. SA Life Time (tempo di vita SA): imposta quanto spesso lo ZyWALL negozia la SA IKE (minimo 180 secondi). Un tempo di vita di SA breve aumenta la sicurezza, ma la negoziazione disconnette temporaneamente il tunnel VPN.
Página 76
ITALIANO 6 Verificare le impostazioni della VPN. Fare clic su 7 Fare clic su Close (chiudi) nella schermata finale Finish (fine) per salvare le impostazioni. per completare l'installazione guidata della VPN. Continuare con la prossima sezione per attivare la regola VPN e stabilire una connessione VPN. 8.1 Uso della connessione VPN Utilizzare i tunnel VPN per inviare e ricevere in maniera sicura file e per consentire un accesso remoto alle reti aziendali, server Web ed e-mail.
Página 77
ITALIANO 9 Risoluzione dei problemi Problema Azione correttiva Nessuno dei LED è Assicurarsi di aver collegato il adattatore di alimentazione allo ZyWALL e a una acceso. sorgente di alimentazione appropriata. Controllare tutti i collegamenti dei cavi. Se i LED continuano a non accendersi, potrebbe esserci un guasto hardware. In questo caso, è...
Página 78
Procedura per visualizzare le certificazioni di un prodotto 1 Aprire la pagina www.zyxel.com. 2 Selezionare il prodotto dall'elenco di riepilogo a discesa nella Home Page di ZyXEL per passare alla pagina del prodotto in questione. 3 Selezionare da questa pagina la certificazione che si desidera visualizzare.
РУССКИЙ Обзор Устройство ZyWALL 5 представляет собой межсетевой экран с функциями виртуальной частной сети, управления пропускной способностью, фильтрацией контента, защиты от спама, защиты от вирусов, IDP (Intrusion Detection and Protection - Обнаружение и защита от вторжения) и другими. Устройство можно использовать как прозрачный межсетевой экран, при этом не требуется изменять конфигурацию...
Página 81
РУССКИЙ 1 Подключение оборудования Вам потребуется следующее оборудование. ZyWALL Компьютер Кабели Ethernet Адаптер питания Для подключения оборудования выполните следующие действия. 1 Для подключения портов LAN/DMZ к компьютеру используется кабель Ethernet. Если в Web- конфигураторе эти порты настроены как порты DMZ в окне LAN или DMZ, для подключения общедоступных...
Página 82
РУССКИЙ 2 С помощью другого кабеля Ethernet подключите порт WAN в розетку Ethernet, с которой имеется доступ в Интернет. 3 Установите карту расширения ZyWALL Turbo, чтобы использовать функции защиты от вирусов и IDP, или установите беспроводной адаптер для подключения к беспроводной сети. Вы можете дополнительно...
Página 83
РУССКИЙ 2 Доступ к Web-конфигуратору В этом разделе описывается настройка интерфейса WAN 1 для доступа в Интернет. 1 Запустите Web-обозреватель. Введите адрес 2 Щелкните Login (Вход) (пароль по умолчанию 192.168.1.1 (IP-адрес ZyWALL по умолчанию). 1234 уже введен). Если окно регистрации не отображается, см. Раздел...
Página 84
РУССКИЙ Для настройки порта WAN 2 используются окна WAN в разделе NETWORK (СЕТЬ). Вы также можете установить распределение разгрузки между разъемами ГВС. 3 Режим межсетевого моста Если в ZyWALL установлен режим межсетевого моста, устройство функционирует как прозрачный межсетевой экран. Для установки режима межсетевого моста ZyWALL выполните следующие действия. 1 В...
Página 85
РУССКИЙ 4 Настройка доступа в Интернет и регистрация изделия 1 Щелкните на значке Wizard (Мастер) ( ) в окне HOME (ДОМАШНЯЯ), а затем на ссылке Internet Access Setup (Настройка доступа к Интернет), чтобы открыть мастер настройки. Введите учетные данные для подключения к Интернету. Если...
Página 86
2 Щелкните Next (Далее) для отображения окна, которое используется для регистрации ZyWALL на сайте myZyXEL.com (центр обслуживания ZyXEL) и активирования фильтрации контента, защиты от спама, защиты от вирусов и испытательных версии приложений IDP. В другом случае, щелкните Skip (Пропустить) и...
Página 87
РУССКИЙ 3 Если вы уже регистрировались на сайте myZyXEL.com, выберите Existing myZyXEL.com account (Существующие учетные данные myZyXEL.com) и введите параметры учетных данных. В другом случае, выберите New myZyXEL.com account (Новые учетные данные myZyXEL.com) и заполните поля, расположенные ниже, для создания новых учетных...
Página 88
РУССКИЙ Для активации стандартной службы с номером PIN вашей карточки (лицензионный ключ) используется окно REGISTRATION Service (Служба РЕГИСТРАЦИИ). Подробнее см. в Техническом руководстве. 5 DMZ DMZ (DeMilitarized Zone - демилитаризованная зона) позволяет внешним пользователям обращаться к общедоступным серверам (web-север, почтовый сервер, FTP-сервер и др.) и обеспечивает защиту серверов...
Página 89
РУССКИЙ 4 По умолчанию порты LAN/DMZ с 1-го по 4-ый являются портами локальной сети. Чтобы настроить порт как DMZ, щелкните закладку Port Roles (Ролевые имена портов), установите переключатель рядом с DMZ и щелкните Apply (Применить). 6 NAT NAT (Network Address Translation - трансляция сетевых адресов NAT, RFC 1631) выполняет преобразование...
Página 90
РУССКИЙ 8 Настройка правил виртуальной частной сети (VPN) Туннель VPN (Virtual Private Network - виртуальная частная сеть) обеспечивает защищенное соединение к другому компьютеру или сети. Стратегия шлюза определяет маршрутизаторы IPSec на каждом конце туннеля VPN. Сетевая политика определяет устройства (за маршрутизаторами IPSec), которые...
Página 91
РУССКИЙ 2 Это окно используется для настройки стратегии шлюза. Name (Имя): Введите имя для идентификации стратегии шлюза. Remote Gateway Address (Адрес удаленного шлюза): Введите IP-адрес или доменное имя удаленного маршрутизатора IPSec. 3 Это окно используется для настройки политики сети. Флажок Active (Включить) должен быть установлен.
Página 92
РУССКИЙ Authentication Algorithm (Алгоритм аутентификации): Выберите MD5 для минимального уровня безопасности или SHA-1 для максимального. Key Group (Ключевая группа): Выберите DH2 для минимального уровня безопасности. SA Life Time (Время существования защищенного соединения): Установите, как часто ZyWALL выполняет согласование защищенного соединения по протоколу IKE (минимум 180 секунд). Малое время...
Página 93
РУССКИЙ 6 Проверьте настройки VPN. Щелкните Finish 7 В последнем окне щелкните Close (Закрыть) (Готово) для сохранения настроек. для завершения работы Мастера настройки VPN. Для включения правила VPN и установления соединения VPN переходите к следующему разделу. 8.1 Использование соединения VPN Туннели...
Página 94
РУССКИЙ 9 Поиск и устранение неисправностей Неисправность Способы устранения Не горит ни один Убедитесь, что адаптер питания подключен к ZyWALL и к соответствующему светодиод. источнику питания. Проверьте кабельные соединения. Если светодиоды все еще не горят, возможно, существует аппаратная неисправность. В этом случае следует связаться с поставщиком. Отсутствует...
Página 95
сети). 8 Закройте окно Network Connections (Сетевые подключения). Порядок просмотра сертификата(ов) на изделие 1 Перейдите на сайт www.zyxel.ru. 2 Выберите изделие из раскрывающегося списка на домашней странице ZyXEL для перехода на страницу, посвященную этому изделию. 3 Выберите сертификат для просмотра.
SVENSKA Översikt ZyWALL 5 är en brandvägg med VPN, bandbreddshantering, innehållsfiltrering, anti-spam, anti-virus, IDP (Intrusion Detection and Protection) och många andra funktioner. Du kan använda den som en transparent brandvägg utan att behöva omkonfigurera ditt nätverk eller konfigurera ZyWALL:s routingfunktioner. När ZyWALL befinner sig i router-läge, kan du även sätta in ett trådlöst 3G-kort för att lägga till ett andra WAN.
Página 97
SVENSKA Gör följande för att utföra maskinvaruanslutningar för initial inställning. 1 Använd en Ethernet-kabel för att ansluta LAN/DMZ-porten till en dator. Om du konfigurerar dessa portar som DMZ-portar i LAN eller DMZ-menyn genom webbkonfiguratorn, kan du även använda Nätverkskablar för att ansluta offentliga servrar (webb, e-post, FTP osv) till LAN/DMZ-portarna. 2 Använd en annan Ethernet-kabel för att ansluta WAN-porten till en Internet-anslutning med Internet- åtkomst.
Página 98
SVENSKA 4 Använd den medföljande strömadaptern för att ansluta strömanslutningen (på bakpanelen) till ett eluttag. 5 Titta på frontpanelen. Indikatorlampan PWR tänds. Indikatorlampan SYS blinkar medan systemtest utförs och förblir därefter tänd om testet lyckats. Indikatorlamporna ACT, CARD, LAN/DMZ och WAN tänds och fortsätter att lysa om motsvarande anslutningar är rätt utförda.
Página 99
SVENSKA Använd NETWORK WAN -skärmarna om du måste konfigurera WAN 2. Du kan även konfigurera belastningsbalansering mellan WAN-anslutningarna. 3 Bryggläge När du ställer in din ZyWALL i bryggläge, fungerar den som en transparent brandvägg. Gör följande för att ställa in ZyWALL på bryggläge. 1 Klicka på...
Página 100
SVENSKA 4 Inställning av Internet-åtkomst och produktregistrering 1 Klicka på ikonen Wizard ( ) (guide) på skärmen HOME (hem) och klicka därefter på länken Internet Access Setup (inställning av Internet-anslutning) för att öppna guiden för Internet-anslutning. Ange Internet-åtkomstinformationen exakt som du fått den. Om du fick en IP-adress som ska användas, välj Static i rullgardinslistrutan IP Address Assignment och ange den information du fått.
Página 101
Skip och sedan på Close för att slutföra inställningen av Internet-åtkomst. Kontrollera att du har installerat ZyWALL Turbo-kortet innan du aktiverar IDP- och anti-virus- prenumerationstjänster. Mer information om Turbokortet hittar du på www.zyxel.se. Stäng av din ZyWALL innan du installerar eller tar bort ZyWALL Turbo-kortet.
Página 102
SVENSKA 3 Om du redan har ett konto hos myZyXEL.com, välj Existing myZyXEL.com account och ange din kontoinformation. I annat fall väljer du New myZyXEL.com account och fyller i fälten nedan för att skapa ett nytt konto och registrera din ZyWALL. Klicka på Next. 4 Vänta tills registreringsprocessen är slutförd.
Página 103
SVENSKA Om du vill aktivera en standardtjänst med ditt iCards PIN-nummer (licensnyckel), använd menyen REGISTRATION Service. Se manualen för mer information. 5 DMZ DMZ (DeMilitarized Zone) låter offentliga servrar (webb, e-post, FTP osv) vara synliga för omvärlden och ändå vara brandväggsskyddade mot DoS-attacker (Denial of Service). Du kan tilldela TCP/IP-konfiguration via DHCP till datorer anslutna till DMZ-portarna.Konfigurera annars datorerna med statiska IP-adresser (i samma subnet som DMZ-portarnas IP-adress) och DNS- serveradresser.
Página 104
SVENSKA 6 NAT NAT (Network Address Translation - NAT, RFC 1631) innebär översättning av en IP-adress i ett nätverk till en annan IP-adress i ett annat. Du kan använda menyerna NAT > Address Mapping för att låta ZyWALL översätta flera offentliga IP-adresser till flera privata IP-adresser på ditt LAN (eller DMZ). Följande exempel möjliggör åtkomst från WAN1 till en HTTP-server (webb) på...
Página 105
SVENSKA 8 Inställning av VPN-regel En VPN-tunnel (Virtual Private Network) ger dig en säker anslutning till en annan dator eller ett annat nätverk. En gatewaypolicy identifierar IPSec- routrar i endera änden av en VPN- tunnel. En nätverkspolicy specificerar vilka enheter (bakom IPSec-routrarna) som kan använda VPN-tunneln.
Página 106
SVENSKA 2 Använd denna meny för att konfigurera gatewaypolicyn. Name: Ange ett Name för att identifiera gatewaypolicyn. Remote Gateway Address: Ange IP-adress eller domännamn för fjärr-IPSec-routern. 3 Använd denna meny för att konfigurera nätverkspolicyn. Låt kryssrutan Active förbli markerad. Name: Ange ett Name för att identifiera nätverkspolicyn.
Página 107
SVENSKA Key Group (Nyckelgrupp): Välj DH2 för högre säkerhet. SA Life Time (SA-livstid): Ställ in hur ofta din ZyWALL omförhandlar IKE SA (minimum 180 sekunder). En kort SA-livstid ökar säkerheten, men omförhandling kopplar tillfälligt bort VPN-tunneln. Pre-Shared Key (Fördelad nyckel): Använd 8 till 31 skiftlägeskänsliga ASCII-tecken eller 16 till 62 hexadecimala ("0-9", "A-F") tecken.
Página 108
SVENSKA 6 Kontrollera dina VPN-inställningar. Klicka på 7 Klicka på Close i slutmenyen för att slutföra VPN- Finish för att spara inställningarna. guideinställningen. Fortsätt med nästa avsnitt för att aktivera VPN-regeln och upprätta en VPN- anslutning. 8.1 Använda VPN-anslutningen Använd VPN-tunnlar för att säkert skicka och hämta filer, och tillåta fjärråtkomst till bolagsnätverk, webbservrar och e-post.
Página 109
SVENSKA 9 Felsökning Problem Åtgärd Ingen indikatorlampa Kontrollera att strömadaptern är ansluten till din ZyWALL och ansluten till en lämplig tänds. strömkälla. Kontrollera alla kablar. Om indikatorlamporna fortfarande inte tänds, kan du stå inför ett maskinvaruproblem. I sådant fall bör du kontakta din lokala återförsäljare. Det går inte att få...
Página 110
8 Stäng menyen Nätverksanslutningar. Procedur för att visa en produkts certifikat 1 Gå till www.zyxel.com. 2 Välj din produkt från rullgardinslistrutan på ZyXEL:s hemsida för att gå till denna produkts sida. 3 Välj det certifikat du vill titta på från denna sida. Kundsupport Ha följande information tillhands när du kontaktar kundsupporten.