ENGLISH Overview The ZyWALL 5 is a firewall with VPN, bandwidth management, content filtering, anti-spam, anti-virus, IDP (Intrusion Detection and Protection) and many other features. You can use it as a transparent firewall and not reconfigure your network nor configure the ZyWALL’s routing features. When the ZyWALL is in router mode, you can also insert a 3G wireless card to add a second WAN.
Seite 3
ENGLISH Do the following to make hardware connections for initial setup. 1 Use an Ethernet cable to connect the LAN/DMZ port to a computer. If you configure these ports as DMZ ports in the LAN or DMZ screen through the web configurator, you can also use Ethernet cables to connect public servers (web, e-mail, FTP, etc.) to the LAN/DMZ ports.
Seite 4
ENGLISH • Huawei E612, E620 • Option GlobeTrotter HSDPA 7.2 Ready 4 Use the included power adaptor to connect the power socket (on the rear panel) to a power outlet. 5 Look at the front panel. The PWR LED turns on. The SYS LED blinks while performing system testing and then stays on if the testing is successful.
ENGLISH 6 Check the network status table. If the WAN 1 status is not Down and there is an IP address, go to Section If the WAN 1 status is Down (or there is not an IP address), click the Wizard icon and use Section 4 configure WAN 1.
Seite 6
ENGLISH 4 Internet Access Setup and Product Registration 1 Click the Wizard icon ( ) in the HOME screen and then the Internet Access Setup link to open the Internet access wizard. Enter the Internet access information exactly as given to you. If you were given an IP address to use, select Static in the IP Address Assignment drop-down list box and enter the information provided.
Seite 7
To not have the connection up all the time, specify an idle time-out period (in seconds) in Idle Timeout. 2 Click Next to display the screen where you can register your ZyWALL with myZyXEL.com (ZyXEL’s online services center) and activate the free content filtering, anti-spam, anti-virus and IDP trial applications. Otherwise, click Skip and then Close to complete Internet access setup.
Seite 8
ENGLISH 3 If you already have an account at myZyXEL.com, select Existing myZyXEL.com account and enter account information. Otherwise, select New myZyXEL.com account and fill in the fields below to create a new account and register your ZyWALL. Click Next. 4 Wait for the registration progress to finish.
Seite 9
ENGLISH If you want to activate a standard service with your iCard’s PIN number (license key), use the REGISTRATION Service screen. See the user’s guide for details. 5 DMZ The DeMilitarized Zone (DMZ) allows public servers (web, e-mail, FTP, etc.) to be visible to the outside world and still have firewall protection from DoS (Denial of Service) attacks.
Seite 10
ENGLISH 6 NAT NAT (Network Address Translation - NAT, RFC 1631) means the translation of an IP address in one network to a different IP address in another. You can use the NAT Address Mapping screens to have the ZyWALL translate multiple public IP addresses to multiple private IP addresses on your LAN (or DMZ).
Seite 11
ENGLISH 8 VPN Rule Setup A VPN (Virtual Private Network) tunnel gives you a secure connection to another computer or network. A gateway policy identifies the IPSec routers at either end of a VPN tunnel. A network policy specifies which devices (behind the IPSec routers) can use the VPN tunnel.
Seite 12
ENGLISH 3 Use this screen to configure the network policy. Leave the Active check box selected. Name: Enter a name to identify the network policy. Select Single and enter an IP address for a single IP address. Select Range IP and enter starting and ending IP addresses for a specific range of IP addresses.
Seite 13
ENGLISH Perfect Forward Secrecy (PFS): None allows faster IPSec setup, but DH1 and DH2 are more secure. 4 Use this screen to configure IKE (Internet Key 5 Use this screen to configure IPSec settings. Exchange) tunnel settings. 6 Check your VPN settings. Click Finish to save the 7 Click Close in the final screen to complete the settings.
Seite 14
ENGLISH For example, the “test” VPN rule allows secure access to an web server on a remote corporate LAN. Enter the server’s IP address (10.0.0.23 in this example) as your browser’s URL. The ZyWALL automatically builds the VPN tunnel when you attempt to use it.
Seite 15
ENGLISH 3 The ZyWALL recommends which traffic flows to scan for spam based on the locations of your e-mail servers. 4 Use this screen to enable anti- spam and select which traffic flows the ZyWALL scans for spam. The recommended traffic flows are already selected.
Seite 16
ENGLISH 10 Troubleshooting Problem Corrective Action None of the LEDs turn Make sure that you have the power adaptor connected to the ZyWALL and plugged in to an appropriate power source. Check all cable connections. If the LEDs still do not turn on, you may have a hardware problem. In this case, you should contact your local vendor.
Seite 17
Procedure to View a Product’s Certification(s) 1 Go to www.zyxel.com. 2 Select your product from the drop-down list box on the ZyXEL home page to go to that product's page. 3 Select the certification you wish to view from this page.
DEUTSCH Übersicht Die ZyWALL 5 ist eine Firewall mit VPN, Bandbreitenmanagement, Content Filtering, Anti-Spam, Anti-Virus, IDP (Intrusion Detection and Protection) und vielen anderen Funktionen. Sie können sie als transparente Firewall verwenden, ohne das Netzwerk neu zu konfigurieren und die Routingfunktionen des Geräts zu konfigurieren.
Seite 19
DEUTSCH Wenn Sie das Gerät installieren, müssen Sie die Hardwaregeräte folgendermaßen anschließen. 1 Verbinden Sie den LAN-/DMZ-Port mit einem Ethernet-Kabel mit dem Computer. Wenn Sie diese Ports im LAN- oder DMZ-Fenster mit dem Web-Konfigurator als DMZ-Ports konfigurieren, können Sie auch mit Ethernetkabeln eine Verbindung von LAN-/DMZ-Ports zu öffentlichen Servern (Internet, E-Mail, FTP usw.) herstellen.
DEUTSCH Weitere Informationen zu den Erweiterungskarten erhalten Sie in der Bedienungsanleitung der ZyWALL Turbo Karte. Eine Installationsanleitung fur eine Wireless LAN-Karte finden Sie im Benutzerhandbuch. Zum Zeitpunkt der Drucklegung können Sie ZyWALL die folgenden 3G-Wireless-Cards verwenden. • Sierra Wireless AC850/860, AC595, AC875 •...
Seite 21
DEUTSCH 5 Das Fenster HOME wird angezeigt. Standardmäßig befindet sich die ZyWALL im Routermodus. Wenn Sie Routingfunktionen wie NAT, DHCP oder VPN verwenden möchten, gehen Sie weiter zum nächsten Schritt. Gehen Sie zu Abschnitt 3, wenn Sie die ZyWALL als eine transparente Firewall verwenden möchten. 6 Prüfen Sie die Netzwerkstatus Tabelle.
DEUTSCH 1 Klicken Sie in der Navigationsleiste auf MAINTENANCE (Wartung) und dann auf Device Mode (Gerätemodus). 2 Wählen Sie Bridge und konfigurieren Sie eine (statische) IP-Adressen- Subnetmaske und eine Gateway-IP- Adresse für die LAN-, WAN-, DMZ- und WLAN- Schnittstelle der ZyWALL. 3 Klicken Sie auf Apply (Übernehmen).
Seite 23
DEUTSCH • Ethernet Encapsulation Konfigurieren Sie den Internetzugang in den NETWORK WAN (Netzwerk-WAN) Fenstern (auf der Registerkarte WAN). • PPP over Ethernet or PPTP Encapsulation Wählen Sie Nailed-Up, wenn die Verbindung dauerhaft aufrecht erhalten werden soll (Aus Kostengründen empfehlen wir diese Option nur wenn Sie eine Flatrate haben).
Seite 24
2 Klicken Sie auf Next (Weiter), um das Fenster aufzurufen, in dem Sie Ihre ZyWALL bei myZyXEL.com (Online-Servicezentrum von ZyXEL) registrieren und den kostenlosen Inhaltsfilter sowie die Anti-Spam-, Antiviren- und IDP-Testsoftware aktivieren können. Oder Sie klicken auf Skip (Überspringen) und dann auf Close (Schliessen), um das Einrichten des Internetzugriffs abzuschliessen.
Seite 25
DEUTSCH 3 Wenn Sie bei myZyXEL.com bereits ein Konto haben, wahlen Sie Existing myZyXEL.com account (Bestehendes myZyXEL.com-Konto) und geben Sie die Daten zum Konto ein. Anderenfalls wählen Sie New myZyXEL.com account (Neues myZyXEL.com-Konto) und füllen Sie die Felder unten aus, um ein neues Konto zu öffnen und die ZyWALL zu registrieren.
Seite 26
DEUTSCH Wenn Sie mit der PIN-Nummer (Lizenzschlüssel) auf Ihrer iCard einen Standarddienst aktivieren möchten, gehen Sie zum Fenster REGISTRATION. Ausführliche Informationen finden Sie im Benutzerhandbuch. 5 DMZ Die DeMilitarisierte Zone (DMZ) ermöglicht es, dass öffentliche Server (Internet, E-Mail, FTP, usw.) nach außen hin sichtbar sind aber dennoch über Firewallschutz vor DoS-Angriffen verfügen (Denial of Service).
Seite 27
DEUTSCH 4 Standardmäßig sind alle LAN-/DMZ-Ports (1 bis 4) LAN-Ports. Wenn Sie einen Port als DMZ-Port konfigurieren möchten, klicken Sie auf die Registerkarte Port Roles (Portfunktionen), wählen Sie das Kontrollfeld neben DMZ und klicken Sie auf Apply (übernehmen). 6 NAT NAT (Network Address Translation - NAT, RFC 1631) ist die Übersetzung einer IP-Adresse eines Netzwerks in eine andere IP-Adresse eines anderen Netzwerks.
DEUTSCH Wenn Sie die ZyWALL im Routermodus verwenden, fahren Sie mit dem nächsten Abschnitt fort. Weiter mit dem Bridge Modus geht es in Abschnitt 8 Einstellen der VPN-Regeln Mit einem VPN-Tunnel (Virtual Private Network) haben Sie eine sichere Verbindung zu anderen Computern oder Netzwerken.
Seite 29
DEUTSCH 2 In diesem Fenster können Sie die Gateway-Policy konfigurieren. Name: Geben Sie einen Namen ein, um die Gateway-Policy zu bezeichnen. Remote Gateway Address: Geben Sie die IP- Adresse oder den Domainnamen des IPSec-Routers ein. 3 In diesem Fenster können Sie die Netzwerk-Policy konfigurieren.
Seite 30
DEUTSCH Encryption Algorithm (Verschlüsselungsalgorithmus): Wählen Sie 3DES oder AES für eine stärkere Verschlüsselung. Authentication Algorithm (Authentifizierungsalgorithmus): Wählen Sie MD5 für eine minimale Sicherheit oder SHA-1 für eine höhere Sicherheit. Key Group (Schlüsselgruppe): Wählen Sie DH2 für eine höhere Sicherheit. SA Life Time (SA-Dauer): Legen Sie fest, wie oft die ZyWALL die IKE SA wieder verhandelt (mindestens 180 Sekunden).
DEUTSCH 6 Prüfen Sie Ihre VPN-Einstellungen. Klicken Sie 7 Klicken Sie beim letzten Fenster auf Close auf Finish (Fertig stellen), um die Einstellungen (Schließen), um die Installation mit dem VPN- zu speichern. Assistenten zu beenden. Fahren Sie mit dem nächsten Abschnitt fort, um die VPN-Regel zu aktivieren und eine VPN-Verbindung herzustellen.
DEUTSCH 9 Anti-Spam Setup (Anti-Spam einrichten) Lassen Sie den ZyWALL mit Anti-Spam nach unerwünschten Werbe- oder Junk-E-Mails (Spam) suchen. Um diesen Service zu nutzen benötigen sie eine gültige Anti-Spam Lizenz. 1 Klicken Sie im Startfenster (HOME) auf das Assistent-Symbol und dort auf Anti-Spam Setup (Anti-Spam einrichten), um den Anti-Spam-Assistenten aufzurufen.
DEUTSCH 4 In diesem Fenster können Sie Anti- Spam aktivieren und festlegen, welche Datenströme die ZyWALL überprüft. Die empfohlenen Datenströme sind bereits ausgewählt. Normalerweise müssen Sie nur eingehende Emails nach SPAM überprüfen. 5 Klicken Sie auf Apply (Übernehmen). 6 Klicken Sie im letzten Fenster auf Close (Schließen), um das Einrichten des Anti-Spam- Assistenten zu beenden.
DEUTSCH Problem Lösungsmöglichkeit Aus dem LAN kann Überprüfen Sie die Kabelverbindung zwischen der ZyWALL und dem Computer oder nicht auf die ZyWALL Hub. Eine ausführliche Beschreibung finden Sie in Abschnitt zugegriffen werden. Versuchen Sie die ZyWALL mit einem Ping von einem LAN-Computer aus zu erreichen. Stellen Sie sicher, dass die Ethernetkarte des Computers installiert ist und einwandfrei funktioniert.
8 Schließen Sie das Fenster Netzwerkverbindungen. Schritte zum Ansehen der Produktzertifizierung(en) 1 Besuchen Sie www.zyxel.com. 2 Wählen Sie auf der ZyXEL-Homepage aus der Liste der Produkte Ihr Produkt aus. 3 Wählen Sie auf dieser die Zertifizierung aus, die Sie gerne angezeigt haben möchten.
ESPAÑOL Vista previa El ZyWALL 5 es un cortafuegos, soporte de VPNs, gestión del ancho de banda, filtrado de contenidos, anti- spam, antivirus, IDP (Intrusion Detection and Protection) y muchas otras características. Puede usarlo como cortafuegos transparente sin reconfigurar su red ni configurar las características de enrutamiento de ZyWALL.
Seite 37
ESPAÑOL Realice lo siguiente para crear conexiones de hardware para la configuración inicial. 1 Use un cable Ethernet para conectar el puerto LAN/DMZ a un ordenador. Si configura estos puertos como puertos DMZ en la pantalla LAN o DMZ a través del configurador web, también podrá usar cables Ethernet para conectar servidores públicos (web, correo electrónico, FTP, etc.) a los puertos LAN/DMZ.
Seite 38
ESPAÑOL • Sierra Wireless AC850/860, AC595, AC875 • Huawei E612, E620 • Option GlobeTrotter HSDPA 7.2 Ready 4 Use el adaptador de corriente incluido para conectar el zócalo de alimentación (en el panel posterior) a una toma de corriente. 5 Mire al panel frontal. El LED PWR se encenderá. El LED SYS parpadeará mientras realiza la prueba del sistema y luego se quedará...
Seite 39
ESPAÑOL El ZyWALL está en modo router por defecto. Continúe en el siguiente paso si desea usar características de enrutamiento como NAT, DHCP y VPN. Vaya a Sección 3 si prefiere usar el ZyWALL como cortafuegos transparente. 6 Compruebe la tabla network status (estado de la red). Si el estado de WAN 1 no es Down (Caído) y hay una dirección IP, vaya a Sección Si el estado de WAN 1 es Down (la línea ha caído) (o no hay una dirección IP), haga clic en el icono Wizard...
Seite 40
ESPAÑOL 1 Haga clic en MAINTENANCE (Mantenimiento) en el panel de navegación y luego en Device Mode (Modo de Dispositivo). 2 Seleccione Bridge (Puente) y configure una máscara de subred de dirección IP (estática) y una dirección IP de puerta de enlace para las interfaces LAN, WAN, DMZ y WLAN del ZyWALL.
Seite 41
ESPAÑOL • Encapsulación Ethernet Roadrunner Configure un servicio en las pantallas WAN de NETWORK (Red) (use la pestaña ficha WAN). • Encapsulación PPP sobre Ethernet o PPTP Seleccione Nailed-Up (Forzada) cuando desee que su conexión esté arriba todo el tiempo (esto puede resultar caro si su ISP le cobra por el tiempo de uso de Internet en lugar de una cuota fija mensual).
Seite 42
2 Haga clic en Next (Siguiente) para mostrar la pantalla donde podra registrar ZyWALL con myZyXEL.com (centro de servicios en linea de los periodos de prueba de ZyXEL) y activar filtrado de contenidos, anti-spam, antivirus IDP. En caso contrario, haga clic en Skip (Saltar) y luego en Close (Cerrar) para completar la configuracion de acceso a Internet.
Seite 43
ESPAÑOL 3 Si ya tiene una cuenta en myZyXEL.com, seleccione Existing myZyXEL.com account (Cuenta myZyXEL.com existente) e introduzca la informacion de la cuenta. En caso contrario, seleccione New myZyXEL.com account (Nueva cuenta myZyXEL.com) y rellene los campos de abajo para crear una nueva cuenta y registrar su ZyWALL.
Seite 44
ESPAÑOL Si desea activar un servicio estandar con el numero de PIN de su iCard (clave de licencia), utilice la pantalla REGISTRATION Service (Servicio del REGISTRO). Consulte la guia del usuario para mas detalles. 5 DMZ La Zona DesMilitarizada (DeMilitarized Zone - DMZ) permite a los servidores públicos (web, correo electrónico, FTP, etc.) estar visibles al mundo exterior teniendo aún protección de cortafuegos contra ataques Denegación DoS (Denial of Service -...
Seite 45
ESPAÑOL 4 Por defecto, los puertos LAN/DMZ (del 1 al 4) son todos puertos LAN. Para configurar un puerto como puerto DMZ, haga clic en la pestaña Port Roles (Función de los puertos), seleccione el botón circular junto a DMZ y haga clic en Apply (Aplicar).
Seite 46
ESPAÑOL 8 Configuración de reglas VPN Un túnel VPN (Virtual Private Network - Red Privada Virtual) le ofrece una conexión segura a otro ordenador o red. Una política de puerta de enlace identifica a los enrutadores IPSec en ambos extremos del túnel VPN. Una política de red especifica qué...
Seite 47
ESPAÑOL 2 Use esta pantalla para configurar la política de la puerta de enlace. Name (Nombre): Introduzca un nombre para identificar la política de la puerta de enlace. Remote Gateway Address (Dirección de puerta de enlace remota): Introduzca la dirección IP o nombre del dominio del enrutador IPSec remoto.
Seite 48
ESPAÑOL Authentication Algorithm (Algoritmo de autenticación): Seleccione MD5 para una seguridad mínima o SHA-1 para una mayor seguridad. Key Group (Grupo de claves): Seleccione DH2 para una mayor seguridad. SA Life Time (Temporizador de SA): Ajuste la frecuencia con que ZyWALL negocia la IKE SA (mínimo 180 segundos).
Seite 49
ESPAÑOL 6 Compruebe su configuración VPN. Haga clic en 7 Haga clic en Close (Cerrar) en la pantalla final Finish (Finalizar) para guardar la configuración. para completar la configuración del asistente para VPN. Continúe con la siguiente sección para activar la regla VPN y establecer una conexión VPN.
Seite 50
ESPAÑOL 9 Configuración Anti-Spam Utilice anti-spam para que el ZyWALL detecte los correos electrónicos comerciales no deseados o de propaganda (spam). Debe estar suscrito al servicio anti-spam para utilizar la característica (ver página 40). 1 Haga clic en el icono Wizard (Asistente) en la pantalla HOME (PRINCIPAL) y luego en Anti-Spam Setup (Configuración Anti-Spam) para abrir el asistente anti-spam.
ESPAÑOL 4 Utilice esta pantalla para habilitar anti-spam y seleccione qué flujos de tráfico el ZyWALL escanea para spam. Los flujos de tráfico recomendados ya están seleccionados. Generalmente solo necesita seleccionar direcciones de tráfico que tienen correo electrónico entrante desde servidores de correo electrónico externos.
Seite 52
ESPAÑOL Problema Solución No se puede acceder Compruebe la conexión de cables entre el ZyWALL y su ordenador o hub. Consulte al ZyWALL desde la Sección 1 para más detalles. LAN. Realice un ping al ZyWALL desde un ordenador LAN. Compruebe que la tarjeta Ethernet de su ordenador esté...
Seite 53
Procedimiento para ver la(s) certificación(es) del producto 1 Vaya a www.zyxel.com. 2 Seleccione su producto de la lista desplegable en la página inicial de ZyXEL para ir a la página de ese producto. 3 Seleccione la certificación que desee visualizar en esta página.
FRANÇAIS Présentation Le ZyWALL 5 est un pare-feu avec VPN, gestion de bande passante, filtrage de contenu, antispam, antivirus, détection et protection contre les intrusions (IDP) et de nombreuses autres fonctionnalités. Vous pouvez l'utiliser comme un pare-feu transparent et ne pas reconfigurer votre réseau ni configurer les fonctionnalités de routage du ZyWALL.
FRANÇAIS Procédez comme suit pour effectuer les connexions matérielles pour l'installation initiale. 1 Utilisez un câble Ethernet pour connecter le port LAN/DMZ à un ordinateur. Si vous configurez ces ports en ports DMZ dans l'écran LAN ou DMZ à l'aide du configurateur web, vous pouvez aussi utiliser les câbles Ethernet pour connecter les serveurs publics (web, e-mail, FTP, etc.) aux ports LAN/DMZ.
Seite 56
FRANÇAIS LAN sans fil. Au moment de la rédaction, vous pouvez utiliser la carte 3G sans fil suivante dans le ZyWALL. • Sierra Wireless AC850/860, AC595, AC875 • Huawei E612, E620 • Option GlobeTrotter HSDPA 7.2 Ready 4 Utilisez le adaptateur d'alimentation pour connecter la prise d'alimentation (sur le panneau arrière) à une prise de courant.
Seite 57
FRANÇAIS Par défaut, le ZyWALL est en mode routeur. Suivez l'étape suivante si vous voulez utiliser les fonctionnalités de routage telles que NAT, DHCP et VPN. Allez à la Section 3 si vous préférez utiliser le ZyWALL comme un pare-feu transparent. 6 Reportez-vous au tableau d'network status (Etat du Réseau).
Seite 58
FRANÇAIS 1 Cliquez sur MAINTENANCE dans le panneau de navigation et ensuite sur le Device Mode (Mode Périphérique). 2 Sélectionnez Bridge (Pont) et configurez une d'adresse IP (statique) de masque de sous-réseau et une adresse IP de passerelle pour les interfaces LAN, WAN, DMZ et WLAN du ZyWALL.
Seite 59
FRANÇAIS • Encapsulation Ethernet Configurer un service Roadrunner dans les écrans du NETWORK WAN (utilisez l'onglet WAN). • PPP over Ethernet ou PPTP Encapsulation Sélectionnez Nailed-Up quand vous voulez que votre connexion soit toujours active (cela peut être cher si votre ISP vous facture pour votre temps d'utilisation à...
Seite 60
Pour ne pas avoir la connexion constamment active, spécifiez un délai d'inactivité (en secondes) dans Idle Timeout (Délai d'inactivité). 2 Cliquez sur Next (Suivant) pour afficher l'écran où vous pourrez inscrire votre ZyXEL sur MyZyXEL.com (Centre de services en ligne de ZyXEL) et activer les applications d'évaluation gratuites de filtrage de contenu, antispam, antivirus et IDP.
Seite 61
FRANÇAIS 3 Si vous avez déjà un compte sur myZyXEL.com, sélectionnez Existing myZyXEL.com account (Quitter mon compte myZyXEL.com) et entrer les informations du compte. Vous pouvez aussi sélectionner New myZyXEL.com account (Nouveau compte myZyXEL.com) et remplir les champs ci- dessous pour créer un compte et enregistrer votre ZyWALL.
Seite 62
FRANÇAIS Si vous voulez activer un service standard avec le numéro PIN de votre iCard (clé de licence), utilisez l'écran de REGISTRATION Service (Service d'INSCRIPTION). Voir le guide de l'utilisateur pour les détails. 5 DMZ La Zone Démilitarisée (DMZ) permet aux serveurs publics (web, e-mail, FTP, etc.) d'être visible au monde extérieur et avoir cependant une protection pare-feu contre les attaques DoS (Denial of Service).
Seite 63
FRANÇAIS 4 Par défaut, les ports LAN/DMZ 1 à 4 sont tous des ports LAN. Pour configurer un port en port DMZ, cliquez sur l'onglet de Port Roles (Rôle des Ports), sélectionnez la case à côté de DMZ et cliquez sur Apply (Appliquer).
Seite 64
FRANÇAIS Si vous utilisez le ZyWALL en mode routeur, suivez la section suivante. Pour le mode pont, passez à la Section 8 Installation de la règle VPN Un tunnel VPN (Virtual Private Network) vous offre une connexion sécurisée à un autre ordinateur ou réseau.
Seite 65
FRANÇAIS 2 Utilisez cet écran pour configurer la stratégie de passerelle. Name (Nom): Entrez un nom pour identifier la stratégie de passerelle. Remote Gateway Address (Adresse de passerelle distante): Entrez l'adresse IP ou le nom de domaine du routeur IPSec distant. 3 Utilisez cet écran pour configurer la stratégie de réseau.
Seite 66
FRANÇAIS Authentication Algorithm (Algorithme d'authentification): Sélectionnez MD5 pour la sécurité minimale ou SHA-1 pour une sécurité plus élevée. Key Group (Groupe de clés): Sélectionnez DH2 pour avoir une sécurité plus élevée. SA Life Time (Durée de vie SA): Définissez la fréquence à laquelle le ZyWALL renégocie l'IKE SA (minimum 180 secondes).
Seite 67
FRANÇAIS 6 Vérifiez vos paramètres VPN. Cliquer sur Finish 7 Cliquez sur Close (Fermer) dans l'écran final pour (Terminer) pour enregistrer les paramètres. terminer l'installation de l'assistant de VPN. Suivez la section suivante pour activer la règle VPN et établir une connexion VPN. 8.1 Utiliser la Connexion VPN Utilisez les tunnels VPN pour envoyer et recevoir de manière sécurisée, et permettre l'accès à...
Seite 68
FRANÇAIS 9 Paramétrage de l’Anti-Spam Utilisez l’Anti-Spam pour détecter les emails commerciaux non sollicités ou pourriels (spam). Vous devez avoir déjà souscrit au service Anti-Spam pour utiliser la fonctionnalité (voir page 58). 1 Cliquez sur l'icône de l’assistant dans l'écran HOME (ACCUEIL) et ensuite sur Anti-Spam Setup pour ouvrir l'assistant de l’Anti-Spam 2 Sélectionnez les zones où...
Seite 69
FRANÇAIS 4 Utilisez cet écran pour activer l’Anti-Spam et sélectionnez les flux de trafic dans lesquels le ZyWALL recherche les pourriels. Les flux de trafic recommandés sont déjà sélectionnés. Vous devez généralement seulement sélectionner les directions de trafic ayant des emails provenant de l’extérieur des serveurs de messagerie.
Seite 70
FRANÇAIS Problème Action Corrective Impossible d'accéder Vérifiez la connexion câblée entre le ZyWALL et votre ordinateur ou hub. Reportez-vous au ZyWALL à partir du à la Section 1 pour les détails. LAN. Envoyez un signal Ping au ZyWALL à partir d'un ordinateur du LAN. Vérifiez que la carte Ethernet de votre ordinateur est installée et fonctionne correctement.
Seite 71
Procédure pour Afficher la (les) certification(s) d'un produit 1 Allez à www.zyxel.com. 2 Sélectionnez votre produit dans la boîte de la liste déroulante dans la page d'accueil de ZyXEL pour aller à la page de ce produit. 3 Sélectionnez la certification que vous désirez consulter dans cette page.
ITALIANO Cenni generali ZyWALL 5 è un firewall con funzionalità di dotato di funzioni di VPN, gestione della larghezza di banda, filtraggio dei contenuti, antispam, antivirus, IDP (Intrusion Detection and Protection) e molto altro. È possibile utilizzarlo come firewall trasparente ed evitare di riconfigurare la propria rete e di configurare le funzionalità di routing dello ZyWALL.
ITALIANO Di seguito sono illustrati i collegamenti hardware per l'installazione iniziale. 1 Utilizzare un cavo Ethernet per collegare la porta LAN/DMZ a un computer. Se si configurano queste porte come porte DMZ nelle schermate relative alla LAN o alla DMZ nello strumento di configurazione Web, è anche possibile utilizzare i cavi Ethernet per collegare server pubblici (Web, e-mail, FTP, ecc.) alle porte LAN/DMZ.
Seite 74
ITALIANO guida dell'utente per informazioni sull'installazione di una scheda LAN wireless. Nell'istante in cui scriviamo, è possibile utilizzare le seguenti schede 3G wireless nell'unità ZyWALL. • Sierra Wireless AC850/860, AC595, AC875 • Huawei E612, E620 • Option GlobeTrotter HSDPA 7.2 Ready 4 Utilizzare il adattatore di alimentazione fornito a corredo per collegare la presa di alimentazione (situata dietro all'apparecchio) a una presa elettrica.
ITALIANO Per impostazione predefinita, lo ZyWALL è in modalità router. Continuare dal passo successivo se si desidera utilizzare funzionalità di routing quali NAT, DHCP e VPN. Passare a Sezione 3 se si preferisce utilizzare lo ZyWALL come firewall trasparente. 6 Controllare la tabella network status (stato della rete). Se lo stato della WAN 1 è not Down (disattivata) ed è...
Seite 76
ITALIANO 1 Fare clic su MAINTENANCE (manutenzione) nel pannello di navigazione, quindi su Device Mode (modalità dispositivo). 2 Selezionare Bridge e immettere un indirizzo IP (statico), una subnet mask e un indirizzo IP del gateway per le interfacce LAN, WAN, DMZ e WLAN dello ZyWALL.
Seite 77
ITALIANO • Incapsulamento Ethernet Configurare un servizio Roadrunner nelle schermate NETWORK WAN (WAN di rete) (utilizzare la scheda WAN). • PPP over Ethernet oppure incapsulamento PPTP Selezionare Nailed-Up (riconnessione) quando si desidera che la connessione sia sempre attiva (questa opzione potrebbe rivelarsi costosa se il proprio ISP applica una tariffazione a tempo dell'accesso a Internet piuttosto che un costo mensile fisso).
Seite 78
2 Fare clic su Next (avanti) per visualizzare la schermata in cui e possibile registrare lo ZyWALL sul sito myZyXEL.com (centro di assistenza online ZyXEL) e attivare i servizi filtraggio dei contenuti, antispam, antivirus e IDP gratuiti in versione di valutazione. Altrimenti fare clic su Skip (ignora) e quindi su Close (chiudi) per completare la configurazione dell'accesso a Internet.
Seite 79
ITALIANO 3 Se si dispone gia di un account su myZyXEL.com, selezionare Existing myZyXEL.com account (account esistente) e immettere le informazioni relative all'account. Altrimento selezionare New myZyXEL.com account (nuovo account) e compilare i campi sotto per creare un nuovo account e registrarsi su ZyWALL.
Seite 80
ITALIANO Se si desidera attivare un servizio standard con il proprio numero PIN (chiave di licenza) di iCard, utilizzare la schermata REGISTRATION Service (servizio di registrazione). Vedere la guida utente per i dettagli. 5 DMZ Una zona demilitarizzata (DMZ, DeMilitarized Zone) consente a server pubblici (Web, E-mail, FTP, ecc.) di essere visibili al mondo esterno e di continuare ad avere una protezione firewall contro attacchi DoS (Denial of Service).
Seite 81
ITALIANO 4 Per impostazione predefinita, le porte LAN/DMZ dalla 1 alla 4 sono tutte porte LAN. Per configurare una porta come porta DMZ, fare clic sulla scheda Port Roles (regole delle porte), selezionare il pulsante di opzione accanto alla scelta DMZ e fare clic su Apply (applica).
Seite 82
ITALIANO 8 Configurazione delle regole di VPN Un tunnel VPN (Virtual Private Network, rete privata virtuale) offre una connessione sicura a un altro computer o rete. Un criterio di gateway identifica i router IPSec a entrambe le estremità di un tunnel VPN. Un criterio di rete specifica quali dispositivi (dietro i router IPSec) possono utilizzare il tunnel VPN.
Seite 83
ITALIANO 2 Utilizzare questa schermata per configurare il criterio di gateway. Name (nome): immettere un nome per identificare il criterio di gateway. Remote Gateway Address (indirizzo gateway remoto): immettere l'indirizzo IP o il nome di dominio del router IPSec remoto. 3 Utilizzare questa schermata per configurare il criterio di rete.
Seite 84
ITALIANO Encryption Algorithm (algoritmo di crittografia): selezionare 3DES o AES per una crittografia più forte (ma più lenta). Authentication Algorithm (algoritmo di autenticazione): selezionare MD5 per una sicurezza minima oppure SHA-1 per una sicurezza maggiore. Key Group (gruppo di chiavi): selezionare DH2 per una maggiore sicurezza. SA Life Time (tempo di vita SA): imposta quanto spesso lo ZyWALL negozia la SA IKE (minimo 180 secondi).
Seite 85
ITALIANO 6 Verificare le impostazioni della VPN. Fare clic su 7 Fare clic su Close (chiudi) nella schermata finale Finish (fine) per salvare le impostazioni. per completare l'installazione guidata della VPN. Continuare con la prossima sezione per attivare la regola VPN e stabilire una connessione VPN. 8.1 Uso della connessione VPN Utilizzare i tunnel VPN per inviare e ricevere in maniera sicura file e per consentire un accesso remoto alle reti aziendali, server Web ed e-mail.
Seite 86
ITALIANO 9 Configurazione della funzione Anti-Spam Con la funzione anti-spam l'unità ZyWALL controlla il transito di messaggi di e-mail commerciali non richiesti e indesiderati (spam). Per utilizzare la funzione occorre aver sottoscritto il servizio anti-spam (vedere pagina 76). 1 Scegliere l'icona Wizard (procedura guidata) nella schermata HOME e quindi Anti-Spam Setup (configurazione anti-spam) per aprire la procedura guidata di configurazione.
ITALIANO 4 Utilizzare questa schermata per attivare la funzione anti-spam e selezionare quali flussi di traffico l'unità ZyWALL deve analizzare per individuare lo spam. I flussi di traffico consigliati sono già selezionati. Generalmente è necessario selezionare il traffico e- mail in ingresso dai server di posta esterni.
Seite 88
ITALIANO Problema Azione correttiva Impossibile accedere Controllare il collegamento dei cavi tra lo ZyWALL e il computer o l'hub. Vedere Sezione allo ZyWALL dalla per i dettagli. LAN. Eseguire il ping dello ZyWALL da un computer della LAN., Assicurarsi che la scheda Ethernet del computer sia installata e correttamente funzionante.
Seite 89
Procedura per visualizzare le certificazioni di un prodotto 1 Aprire la pagina www.zyxel.com. 2 Selezionare il prodotto dall'elenco di riepilogo a discesa nella Home Page di ZyXEL per passare alla pagina del prodotto in questione. 3 Selezionare da questa pagina la certificazione che si desidera visualizzare.
РУССКИЙ РУССКИЙ Обзор Устройство ZyWALL 5 представляет собой межсетевой экран с функциями виртуальной частной сети, управления пропускной способностью, фильтрацией контента, защиты от спама, защиты от вирусов, IDP (Intrusion Detection and Protection - Обнаружение и защита от вторжения) и другими. Устройство...
РУССКИЙ 1 Подключение оборудования Вам потребуется следующее оборудование. ZyWALL Компьютер Кабели Ethernet Адаптер питания Для подключения оборудования выполните следующие действия. 1 Для подключения портов LAN/DMZ к компьютеру используется кабель Ethernet. Если в Web- конфигураторе эти порты настроены как порты DMZ в окне LAN или DMZ, для подключения общедоступных...
Seite 92
РУССКИЙ 2 С помощью другого кабеля Ethernet подключите порт WAN в розетку Ethernet, с которой имеется доступ в Интернет. 3 Установите карту расширения ZyWALL Turbo, чтобы использовать функции защиты от вирусов и IDP, или установите беспроводной адаптер для подключения к беспроводной сети. Вы можете дополнительно...
Seite 93
РУССКИЙ 2 Доступ к Web-конфигуратору В этом разделе описывается настройка интерфейса WAN 1 для доступа в Интернет. 1 Запустите Web-обозреватель. Введите адрес 2 Щелкните Login (Вход) (пароль по умолчанию 192.168.1.1 (IP-адрес ZyWALL по умолчанию). 1234 уже введен). Если окно регистрации не отображается, см. Раздел...
Seite 94
РУССКИЙ Если WAN 1 (ГВС1) находится в состоянии Down (Откл.) (или для нее не установлен IP-адрес), щелкните на значке Wizard (Мастер) и настройте WAN 1 (ГВС1) при помощи Раздел Для настройки порта WAN 2 используются окна WAN в разделе NETWORK (СЕТЬ). Вы также можете установить...
Seite 95
РУССКИЙ 4 Настройка доступа в Интернет и регистрация изделия 1 Щелкните на значке Wizard (Мастер) ( ) в окне HOME (ДОМАШНЯЯ), а затем на ссылке Internet Access Setup (Настройка доступа к Интернет), чтобы открыть мастер настройки. Введите учетные данные для подключения к Интернету. Если...
Seite 96
2 Щелкните Next (Далее) для отображения окна, которое используется для регистрации ZyWALL на сайте myZyXEL.com (центр обслуживания ZyXEL) и активирования фильтрации контента, защиты от спама, защиты от вирусов и испытательных версии приложений IDP. В другом случае, щелкните Skip (Пропустить) и...
Seite 97
РУССКИЙ 3 Если вы уже регистрировались на сайте myZyXEL.com, выберите Existing myZyXEL.com account (Существующие учетные данные myZyXEL.com) и введите параметры учетных данных. В другом случае, выберите New myZyXEL.com account (Новые учетные данные myZyXEL.com) и заполните поля, расположенные ниже, для создания новых учетных...
Seite 98
РУССКИЙ Для активации стандартной службы с номером PIN вашей карточки (лицензионный ключ) используется окно REGISTRATION Service (Служба РЕГИСТРАЦИИ). Подробнее см. в Техническом руководстве. 5 DMZ DMZ (DeMilitarized Zone - демилитаризованная зона) позволяет внешним пользователям обращаться к общедоступным серверам (web-север, почтовый сервер, FTP-сервер и др.) и обеспечивает защиту серверов...
Seite 99
РУССКИЙ 4 По умолчанию порты LAN/DMZ с 1-го по 4-ый являются портами локальной сети. Чтобы настроить порт как DMZ, щелкните закладку Port Roles (Ролевые имена портов), установите переключатель рядом с DMZ и щелкните Apply (Применить). 6 NAT NAT (Network Address Translation - трансляция сетевых адресов NAT, RFC 1631) выполняет преобразование...
Seite 100
РУССКИЙ 8 Настройка правил виртуальной частной сети (VPN) Туннель VPN (Virtual Private Network - виртуальная частная сеть) обеспечивает защищенное соединение к другому компьютеру или сети. Стратегия шлюза определяет маршрутизаторы IPSec на каждом конце туннеля VPN. Сетевая политика определяет устройства (за маршрутизаторами IPSec), которые...
Seite 101
РУССКИЙ 2 Это окно используется для настройки стратегии шлюза. Name (Имя): Введите имя для идентификации стратегии шлюза. Remote Gateway Address (Адрес удаленного шлюза): Введите IP-адрес или доменное имя удаленного маршрутизатора IPSec. 3 Это окно используется для настройки политики сети. Флажок Active (Включить) должен быть установлен.
Seite 102
РУССКИЙ Authentication Algorithm (Алгоритм аутентификации): Выберите MD5 для минимального уровня безопасности или SHA-1 для максимального. Key Group (Ключевая группа): Выберите DH2 для минимального уровня безопасности. SA Life Time (Время существования защищенного соединения): Установите, как часто ZyWALL выполняет согласование защищенного соединения по протоколу IKE (минимум 180 секунд). Малое время...
Seite 103
РУССКИЙ 6 Проверьте настройки VPN. Щелкните Finish 7 В последнем окне щелкните Close (Закрыть) (Готово) для сохранения настроек. для завершения работы Мастера настройки VPN. Для включения правила VPN и установления соединения VPN переходите к следующему разделу. 8.1 Использование соединения VPN Туннели...
Seite 104
РУССКИЙ 9 Настройка Анти-Спама Используйте фильтрацию спама ZyWALL для контроля входящей почты на наличие несанкционированной коммерческой рекламы и почтового мусора (спама). Для использования этой функции вы должны зарегистрироваться в качестве абонента сервиса Антиспам (см. стр. 95). 1 Для открытия мастера настройки нажмите кнопку Wizard (Мастер) на странице HOME (Главная) и выберите...
РУССКИЙ 4 Этот экран позволяет включить Анти-Спам и выбрать порты, потоки данных с которых будут ZyWALL проверяться на наличие спама. Рекомендуемые потоки данных уже выбраны. Обычно достаточно выбрать только порты входящей почты, принимаемой от внешних почтовых серверов. 5 Нажмите Apply (Применить). 6 На...
Seite 106
РУССКИЙ Неисправность Способы устранения Отсутствует доступ к Проверьте кабельное соединение между ZyWALL и компьютером или ZyWALL из концентратором. Подробнее см. Раздел локальной сети. Протестируйте соединение ZyWALL с сетевым компьютером с помощью команды "ping". Убедитесь, что в компьютере установлена карта Ethernet и она работает нормально.
Seite 107
сети). 8 Закройте окно Network Connections (Сетевые подключения). Порядок просмотра сертификата(ов) на изделие 1 Перейдите на сайт www.zyxel.ru. 2 Выберите изделие из раскрывающегося списка на домашней странице ZyXEL для перехода на страницу, посвященную этому изделию. 3 Выберите сертификат для просмотра.
Seite 108
SVENSKA Översikt ZyWALL 5 är en brandvägg med VPN, bandbreddshantering, innehållsfiltrering, anti-spam, anti-virus, IDP (Intrusion Detection and Protection) och många andra funktioner. Du kan använda den som en transparent brandvägg utan att behöva omkonfigurera ditt nätverk eller konfigurera ZyWALL:s routingfunktioner. När ZyWALL befinner sig i router-läge, kan du även sätta in ett trådlöst 3G-kort för att lägga till ett andra WAN.
SVENSKA Gör följande för att utföra maskinvaruanslutningar för initial inställning. 1 Använd en Ethernet-kabel för att ansluta LAN/DMZ-porten till en dator. Om du konfigurerar dessa portar som DMZ-portar i LAN eller DMZ-menyn genom webbkonfiguratorn, kan du även använda Nätverkskablar för att ansluta offentliga servrar (webb, e-post, FTP osv) till LAN/DMZ-portarna. 2 Använd en annan Ethernet-kabel för att ansluta WAN-porten till en Internet-anslutning med Internet- åtkomst.
Seite 110
SVENSKA • Sierra Wireless AC850/860, AC595, AC875 • Huawei E612, E620 • Option GlobeTrotter HSDPA 7.2 Ready 4 Använd den medföljande strömadaptern för att ansluta strömanslutningen (på bakpanelen) till ett eluttag. 5 Titta på frontpanelen. Indikatorlampan PWR tänds. Indikatorlampan SYS blinkar medan systemtest utförs och förblir därefter tänd om testet lyckats.
Seite 111
SVENSKA 6 Kontrollera tabellen Network Status (nätverksstatus). Om WAN 1-status inte är Down och det finns en IP- adress, gå till Avsnitt Om status för WAN 1 är Down (nere) (eller om IP-adress saknas), klicka på ikonen Wizard (guide) och använd Avsnitt 4 för att konfigurera WAN 1.
Seite 112
SVENSKA 4 Inställning av Internet-åtkomst och produktregistrering 1 Klicka på ikonen Wizard ( ) (guide) på skärmen HOME (hem) och klicka därefter på länken Internet Access Setup (inställning av Internet-anslutning) för att öppna guiden för Internet-anslutning. Ange Internet-åtkomstinformationen exakt som du fått den. Om du fick en IP-adress som ska användas, välj Static i rullgardinslistrutan IP Address Assignment och ange den information du fått.
Seite 113
Skip och sedan på Close för att slutföra inställningen av Internet-åtkomst. Kontrollera att du har installerat ZyWALL Turbo-kortet innan du aktiverar IDP- och anti-virus- prenumerationstjänster. Mer information om Turbokortet hittar du på www.zyxel.se. Stäng av din ZyWALL innan du installerar eller tar bort ZyWALL Turbo-kortet.
Seite 114
SVENSKA 3 Om du redan har ett konto hos myZyXEL.com, välj Existing myZyXEL.com account och ange din kontoinformation. I annat fall väljer du New myZyXEL.com account och fyller i fälten nedan för att skapa ett nytt konto och registrera din ZyWALL. Klicka på Next. 4 Vänta tills registreringsprocessen är slutförd.
Seite 115
SVENSKA Om du vill aktivera en standardtjänst med ditt iCards PIN-nummer (licensnyckel), använd menyen REGISTRATION Service. Se manualen för mer information. 5 DMZ DMZ (DeMilitarized Zone) låter offentliga servrar (webb, e-post, FTP osv) vara synliga för omvärlden och ändå vara brandväggsskyddade mot DoS-attacker (Denial of Service). Du kan tilldela TCP/IP-konfiguration via DHCP till datorer anslutna till DMZ-portarna.Konfigurera annars datorerna med statiska IP-adresser (i samma subnet som DMZ-portarnas IP-adress) och DNS- serveradresser.
Seite 116
SVENSKA 6 NAT NAT (Network Address Translation - NAT, RFC 1631) innebär översättning av en IP-adress i ett nätverk till en annan IP-adress i ett annat. Du kan använda menyerna NAT > Address Mapping för att låta ZyWALL översätta flera offentliga IP-adresser till flera privata IP-adresser på ditt LAN (eller DMZ). Följande exempel möjliggör åtkomst från WAN1 till en HTTP-server (webb) på...
Seite 117
SVENSKA 8 Inställning av VPN-regel En VPN-tunnel (Virtual Private Network) ger dig en säker anslutning till en annan dator eller ett annat nätverk. En gatewaypolicy identifierar IPSec- routrar i endera änden av en VPN- tunnel. En nätverkspolicy specificerar vilka enheter (bakom IPSec-routrarna) som kan använda VPN-tunneln.
Seite 118
SVENSKA 2 Använd denna meny för att konfigurera gatewaypolicyn. Name: Ange ett Name för att identifiera gatewaypolicyn. Remote Gateway Address: Ange IP-adress eller domännamn för fjärr-IPSec-routern. 3 Använd denna meny för att konfigurera nätverkspolicyn. Låt kryssrutan Active förbli markerad. Name: Ange ett Name för att identifiera nätverkspolicyn.
Seite 119
SVENSKA Key Group (Nyckelgrupp): Välj DH2 för högre säkerhet. SA Life Time (SA-livstid): Ställ in hur ofta din ZyWALL omförhandlar IKE SA (minimum 180 sekunder). En kort SA-livstid ökar säkerheten, men omförhandling kopplar tillfälligt bort VPN-tunneln. Pre-Shared Key (Fördelad nyckel): Använd 8 till 31 skiftlägeskänsliga ASCII-tecken eller 16 till 62 hexadecimala ("0-9", "A-F") tecken.
Seite 120
SVENSKA 6 Kontrollera dina VPN-inställningar. Klicka på 7 Klicka på Close i slutmenyen för att slutföra VPN- Finish för att spara inställningarna. guideinställningen. Fortsätt med nästa avsnitt för att aktivera VPN-regeln och upprätta en VPN- anslutning. 8.1 Använda VPN-anslutningen Använd VPN-tunnlar för att säkert skicka och hämta filer, och tillåta fjärråtkomst till bolagsnätverk, webbservrar och e-post.
Seite 121
SVENSKA 9 Installation av Anti-Spam-programmet Använd anti-spam så att ZyWALL kan kontrollera oombedd reklam eller skräppost (spam). Du måste redan ha en prenumeration på anti-spamtjänsten för att använda funktionen (se sidan 112). 1 Klicka på ikonen Wizard på skärmen HOME och därefter på Anti-Spam Setup för att öppna anti- spamguiden.
Seite 122
SVENSKA 4 Använd denna skärm för att aktivera anti-spam samt välja vilka trafikflöden ZyWALL skannar för spam. Rekommenderade trafikflöden är redan valda. Du behöver i allmänhet endast välja trafikriktningar som har inkommande e-post från utomstående e-postservrar. 5 Klicka på Apply (verkställ). 6 Klicka på...
SVENSKA Problem Åtgärd Det går inte att få Kontrollera kablarna mellan din ZyWALL och din dator eller switch. Se Avsnitt 1 för mer åtkomst till ZyWALL information. från LAN. Pinga ZyWALL från en LAN-dator. Kontrollera att datorns Ethernet-kort är installerat och fungerar som det ska.
Seite 124
8 Stäng menyen Nätverksanslutningar. Procedur för att visa en produkts certifikat 1 Gå till www.zyxel.com. 2 Välj din produkt från rullgardinslistrutan på ZyXEL:s hemsida för att gå till denna produkts sida. 3 Välj det certifikat du vill titta på från denna sida. Kundsupport Ha följande information tillhands när du kontaktar kundsupporten.