P-334 簡易設定及常見問題排除

目錄

壹.硬體檢測

  .PWR(電源)燈不亮或閃爍為不正常,恆亮為正常:

  .LAN/WAN/WLAN燈號

貮.常見設定範例

   .使用PPPoE上網:

   .使用固定IP上網:

  三.SUA網路轉址轉譯(SUA only)設定(適用於撥接上網/自動取得IP/單一固定IP用戶)

  四.完整功能網路轉址轉譯(Full Feature NAT)(適用於有多組IP的用戶)

    五.二端固定合法IP之VPN設定 以所附架構為例:

  六.一端固定合法IP,一端為浮動IP,以所附架構為例:

  七.CONTENT過濾(CONTENT FILTER)

參.常見問題排除

  .透過NAT後無法使用網路上的芳鄰

  .加入P-334後原本可正常上網變成不能上網

  .無法由廣域網路遠端管理P-334

  .以撥接(PPPoE)方式上網,過一斷時間後,放在P-334後端的server會無法存取

  五.我的網路服務提供者(ISP)有鎖MAC怎麼辦

  六.為什麼裝了P-334後我的電腦一直跳出一個英文視窗

    七.為什麼我從內部PC不能透過外部IP來存取內部的伺服器

壹.硬體檢測:

  一.Power(電源)燈不亮或閃爍為不正常,恆亮為正常:

    1.電源插座是否正常供電,正常供電電壓為110伏特。

    2.變壓器是否使用原廠隨機所附之變壓器,規格:INPUT 120VAC 60Hz 13W,OUTPUT 9VAC 1A。

    3.確認後電源燈仍不亮,請客戶送回代理商處送修

    4.接上電源40秒內為開機時間,電源燈在閃爍為正常(此時機器無法使用),在40秒後仍在閃爍則可能為硬體問題或是韌體問題,請客戶送回代理商處送修

  二.LAN/WAN/燈號

    1.恆亮橘燈或綠燈為正在正常使用中,閃爍為有資料正在傳送

    2.接上網路線後燈沒亮,換其他網路線(可以將網路線一頭接WAN一頭接LAN測試,若燈沒亮則網路線有問題)及設備試試,LAN/WAN均可自動偵測,沒有網路線要不要跳線的問題,若確定用戶的設備及網路線均正常而燈仍沒亮,請用戶送回代理商處送修

貮.常見設定範例:

   一.使用PPPoE上網:
   1.將電腦設為自動取得IP(圖例)。

   2.將您的帳號密碼輸入P-334(圖例)。

  二.使用固定IP上網:

   1.將電腦設為自動取得IP(圖例)。

   2.將您的IP輸入P-334()。

  三.SUA網路轉址轉譯(NAT)設定(適用於撥接上網/自動取得IP/單一固定IP用戶):

   1.設定進階(ADVANCED)->外部網路IP(WAN IP)->網路位址轉譯(Network Address Translation)->只限SUA(SUA only)。(圖例)

   2.設定進階(ADVANCED)->SUA/NAT->SUA伺服器,圖例:192.168.1.10為Telnet伺服器(Server)、192.168.1.11為網頁(WEB)伺服器(Server)、192.168.1.12為檔案(FTP)伺服器(Server)及未特殊指定的服務(除了Telnet、FTP、WEB以外)均指定到192.168.1.13。(圖例)

  四.完整功能網路轉址轉譯(Full Feature NAT)(適用於有多組IP的用戶):

   1.設定進階(ADVANCED)->外部網路IP(WAN IP)->網路位址轉譯(Network Address Translation)->完整功能(Full Feature)。(圖例)

   2.下圖為例,需設二筆資料:

         第一筆:進階(ADVANCED)->SUA/NAT->位址映射->編輯->類型->一對一/本地端開始IP:192.168.1.10/通用開始IP:1.1.1.1

     第二筆:進階(ADVANCED)->SUA/NAT->位址映射->編輯->類型->多對一/本地端開始IP:192.168.1.33/本地端結束IP:192.168.1.200/通用開始IP:1.1.1.2。(圖例)。

     設定完成後其果可在進階(ADVANCED)->SUA/NAT->位址映射中檢視。(圖例)。

  五.二端固定合法IP之VPN設定 ,以所附架構為例:

   

 1.總公司ZyWALL2設定,SETUP->VPN->Edit:紅色為總公司與分公司需設定必需不同的參數,藍色必需相同的參數。(圖例)。

 2.分公司P-334設定,進階(ADVANCED)->VPN->摘要資訊(SUMMARY)->編輯(Edit),紅色為總公司與分公司需設定必需不同的參數,藍色必需相同的參數。(圖例)

  六.一端固定合法IP,一端為浮動IP,以所附架構為例:

   1.總公司ZyWALL2設定,SETUP->VPN->Edit:紅色為總公司與分公司需設定必需不同的參數,藍色必需相同的參數。(圖例)。   

   2.分公司P-334設定,進階(ADVANCED)->VPN->摘要資訊(SUMMARY)->編輯(Edit):紅色為總公司與分公司需設定必需不同的參數,藍色必需相同的參數。(圖例)

  七.CONTENT過濾:

   1.以星期一到星期五的晚上八點到十一點五十九分,不能連至有關鍵字game的網頁,若有連至這方面的網頁則秀出"It's time to study",但其中192.168.1.33不受限制(如雙親的電腦)為例。進階(ADVANCED)->CONTENT過濾->可信任的電腦IP位址填入192.168.1.33->勾選啟用URL關鍵字阻檔->關鍵字填入game->拒絕存取訊息填入It's time to study->阻擋日勾選星期一、星期二、星期三、星期四、星期五->阻擋日時間不勾選整天並填入啟動20(小時)0(分),結束23(小時)59(分)。圖例

參.常見問題排除:

  一.透過NAT後無法使用網路上的芳鄰:

   1.架設WINS伺服器

    2.勾選進階(Advanced)->區域網路(LAN)->IP->Windows Networking(TCP/IP上的NetBIOS)->充許在區域網路與廣域網路之間(Allowed between WAN and LAN)。(圖例)

  二.加入P-334WT後原本可正常上網變成不能上網:

   1.進入維護(MAINTENANCE)->系統狀態(Status):檢查外部網路埠(WAN Port)及區域網路埠(LAN Port)之資料是否與設定相符,並確認ZyNOS韌體版本(Firmware Version)是否為最新版本

   2.確認客戶的上網方式是那一種,撥接上網(PPPoE)、浮動IP(Dynamic IP、DHCP)、固定IP(Fixed IP)。

    甲.撥接上網(PPPoE):進入進階(Advanced)->廣域網路(WAN)->外部網路ISP(WAN ISP)->封裝(Encapsulation)選PPP over Ethernet、服務名稱(Service Name)留空白、使用者名稱(User Name)及密碼(Password)填入您向ISP申請的帳號及密碼。(圖例)

    乙.浮動IP(Dynamic IP 、DHCP):不需設定,預設值即可使用

    丙.固定IP(Fixed IP):進入進階(Advanced->廣域網路(WAN)->外部網路IP(WAN IP)->勾選使用固定IP並填入ISP發放給您的合法IP。(圖例)

   3.進入設備維護(MAINTENANCE)->系統狀態(Status)->顯示統計資料(Show Statistics):(圖例)

    甲.埠(Port)的狀態(Status)為down:請參照壹.二.2

    乙.埠(Port)的狀態一直為Idle:撥接上網(PPPoE)設定後未撥上的狀態,請確認使用者名稱及密碼

    丙.埠(Port)的碰撞次數(Collisions)大量增加:請在介面上加一集線器(HUB)再試試,比如WAN的碰接次數持續大量增加,則加一集線器(HUB)於P-334WT與上層之間

  三.無法由廣域網路遠端管理P-334WT:

   1.確認此時P-334WT有連接上Internet

   2.預設只能由區域網路(LAN)管理P-334WT,需更改遠端理,例如若要由廣域網路(WAN)以網頁(WEB)管理,需至進階(ADVANCED)->遠端管理(REMOTE MGNT)->WWW->伺服器存取(Server Access)改為LAN & WAN。(圖例)

  四.以撥接(PPPoE)方式上網,過一斷時間後,放在P-334WT後端的server會無法存取:

   1.請勾選進階(ADVANCED)->廣域網路ISP(WAN ISP)->永遠連線(Nailed-Up Connection)。(圖例)

  五.我的網路服務提供者(ISP)有鎖MAC怎麼辦:

   1.請確認您的電腦MAC與向ISP申請的MAC相符

   2.進入進階(ADVANCED)->外部網路MAC(WAN MAC)->偽裝此電腦的MAC位址-IP位址中填入您的電腦IP。(圖例)

  六.為什麼裝了P-334WT後我的電腦一直跳出一個英文視窗:

   1.這是合勤科技(ZyXEL)與趨勢科技(Trend Micro)合作的防毒服務,您必需先註冊後才能使用,目前我提供六十天的試用,過了試用期後請依網頁上的提示與趨勢續約,若不續約您將無法再使用這項服務。 若您不想使用此功能,您可至進階(ADVANCED)->TMSS->服務設定->不勾選啟動Trend Micro安全服務。(圖 例)

  七.為什麼我從內部PC不能透過外部IP來存取內部的伺服器:

   1.因為您的nat loop 並未開啟,您必需開啟nat loop才可以使用。(圖例)

   2.將設定寫入開機檔,以免每次重開後要重設一次。(圖例)