Não é possível obter conectividade com a Internet do ponto de acesso conectado ao firewall Zyxel

Não é possível obter conectividade com a Internet do ponto de acesso conectado ao firewall Zyxel

Tenho um ponto de acesso que estou tentando tornar acessível.

  • Meu ponto de acesso é um roteador sem fio LinkSys E1200 em modo bridge.
  • Eu tenho um cabo CAT5 indo da porta WAN para P4 em um firewall Zyxel USG50.
  • P4 está configurado como ext-wlan com as seguintes informações:

    • Endereço de IP 192.168.0.64/27.
    • DHCP habilitado com pool começando em 192.168. 0.68e continuando até 192.168.0.95.

Se eu conectar meu computador ao P4 e configurar minha NIC para obter um IP via DHCP, poderei obter o IP com sucesso 192.168.0.68/27com o gateway padrão 192.168.0.64e conectar-me à Internet.

  • A conexão WAN no LinkSys configurada para capturar um IP via DHCP e sua conexão LAN configurada 192.168.0.66/27com um gateway padrão de 192.168.0.64.
  • O servidor DHCP e o firewall estão desabilitados no LinkSys.
  • A autenticação está definida como WPA-Personal com TKIP + AES e uma chave de acesso está habilitada.

O roteador principal que estou usando, conectado entre meu modem e meu firewall, é outro dispositivo LinkSys. Ele tem seu servidor sem fio e DHCP e firewall desativados e possui um endereço IP de 192.168.0.1/24.

Posso conectar-me tecnicamente ao AP e inserir a chave de acesso, mas não há conectividade com a Internet. Há uma etapa que estou perdendo?

Responder1

Tenho um nível muito baixo para "responder", então tento aqui:

Talvez seu próximo passo seja tentar um IP fixo para excluir um possível erro de DHCP, mesmo que você tenha tentado isso na interface LAN.

Ou: Menu Iniciar -> Executar -> ipconfig /all Você obtém um endereço IP, gateway e DNS?

Responder2

Supondo que você espera que seu firewall Zyxel proteja seus clientes sem fio e não precise de nenhum serviço de firewall do seu Linksys E1200 (que, como você observou, não tem o firewall ativado), então você não precisa executar a conexão através da porta WAN do E1200. Em vez de:

  1. Atribua um IP ao seu LinkSys E1200 na sub-rede da porta do switch P4 do seu firewall. Por exemplo, use192.168.0.65/27
  2. Mova o cabo Ethernet vindo do firewall Zyxel para uma das portas LAN do LinkSys E1200.

Quando os clientes se conectam sem fio ao E1200, eles estão na zona LAN. Portanto, o tráfego desses clientes fluirá para a porta P4 do firewall Zyxel, permitindo que os clientes sem fio obtenham um endereço DHCP na 192.168.0.64/27sub-rede e se conectem adequadamente à Internet. Além disso, como você atribuiu ao E1200 um IP na mesma sub-rede, você continuará tendo acesso a ele para fins de gerenciamento.

informação relacionada