Não é possível obter conectividade com a Internet a partir do ponto de acesso conectado ao firewall Zyxel

0

Eu tenho um ponto de acesso que estou tentando tornar acessível.

  • Meu ponto de acesso é um roteador sem fio LinkSys E1200 no modo em ponte.
  • Eu tenho um cabo CAT5 indo de sua porta WAN para P4 em um firewall Zyxel USG50.
  • O P4 é configurado como ext-wlan com as seguintes informações:

    • endereço IP 192.168.0.64/27 .
    • DHCP ativado com pool começando em 192.168. 0.68 e continuando até 192.168.0.95 .

Se eu conectar meu computador a P4 e configurar minha NIC para obter um IP via DHCP, posso coletar com êxito o IP 192.168.0.68/27 com o gateway padrão 192.168.0.64 e conectar-me à Internet.

  • A conexão WAN no conjunto LinkSys para capturar um IP via DHCP e sua conexão de LAN definida como 192.168.0.66/27 com um gateway padrão de 192.168.0.64 .
  • O servidor DHCP e o firewall estão desativados no LinkSys.
  • A autenticação está definida como WPA-Personal com TKIP + AES e uma chave de acesso está ativada.

O roteador principal que estou usando e conectado entre meu modem e meu firewall é outro dispositivo LinkSys. Tem seu servidor sem fio e DHCP e firewall desativado e tem um endereço IP de 192.168.0.1/24 .

Eu posso conectar-me tecnicamente ao AP e inserir a chave de acesso, mas não há conectividade com a Internet. Há um passo que está faltando?

    
por Pokopokopoki 21.03.2017 / 15:53

2 respostas

0

Eu sou muito baixo para "responder", então eu tento aqui:

Talvez o seu próximo passo seja tentar um ip fixo para excluir um possível erro de dhcp mesmo que você tenha tentado o thaz na interface da LAN.

Ou: Startmenu - > Executar - > ipconfig / all Você recebe um endereço ip, gateway e dns?

    
por 21.03.2017 / 17:30
0

Supondo que você espera que seu firewall Zyxel proteja seus clientes sem fio e não precise de nenhum serviço de firewall do seu Linksys E1200 (que, como você observou, você não tem o firewall ativado), você não precisa precisa executar a conexão através da porta WAN do E1200. Em vez disso:

  1. Atribua um IP ao seu LinkSys E1200 na sub-rede da porta do switch P4 do seu firewall. Por exemplo, use 192.168.0.65/27
  2. Mova o cabo Ethernet vindo do firewall Zyxel para uma das portas LAN do LinkSys E1200.

Quando os clientes se conectam sem fio ao E1200, eles estão em sua zona de LAN. Portanto, o tráfego desses clientes fluirá para a porta P4 do firewall Zyxel, permitindo que os clientes sem fio capturem um endereço DHCP na sub-rede 192.168.0.64/27 e se conectem corretamente à Internet. Além disso, como você atribuiu o E1200 a um IP na mesma sub-rede, continuará a ter acesso a ele para fins de gerenciamento.

    
por 21.03.2017 / 22:21