VPN mellem Zywall 1 og Zywall 10W virker ikke
Hejsa eksperter...Jeg sidder med et stort problem... Jeg kan ikke få en VPN-forbindelse til at køre mellem en Zywall 1 og en Zywall 10w
Lidt info:
LAN1 -> Zywall 1 -> Zyxel Prestige 642R ADSL Router -> Internet
LAN2 -> Zywall 10W -> Cisco 677 Adsl Router -> internet
Begge linier er CyberCity ( almindelig fast ip )
Jeg har åbnet for alle porte i Prestige 642R og henvist dem til Zywall 1 - det samme har jeg gjort i Cisco'en med " set nat entry add 10.0.0.2 1-65432* 212.242.xxx.xxx 1-65432* TCP og UDP
* = Kan ikk lige huske porten, men det var noget med 65 ;)
Efter dette er gjort har jeg sat en VPN-forbindelse op i Zywall 10w'en:
Name: privat
Key Management: IKE
Negotiation Mode Main
--------------------------------------------------------------------------------
Local :
Address Type: Range Address
IP Address Start: 10.0.2.1
End / Subnet Mask: 10.0.2.254
--------------------------------------------------------------------------------
Remote :
Address Type Single Address
IP Address Start 10.0.1.10
--------------------------------------------------------------------------------
Local ID Type: IP
Content: der står 0.0.0.0, men kan ikke ændres.
My IP Address: 212.242.xxx.xxx (WAN-ipen på Cisco routeren) (Zywall10w har WAN-ip: 10.0.0.2 da den sidder efter router)
Peer ID Type: IP
Content: der står 0.0.0.0, men kan ikke ændres.
Secure Gateway Addr: 212.242.xxx.xxx ( Igen WAN ip på router)
Encapsulation Mode Tunnel
--------------------------------------------------------------------------------
ESP
Encryption Algorithm: DES
Authentication Algorithm: SHA1
Pre-Shared Key: passwordet ( er ens på begge ZyWALL )
Sådan ser konfigurationen ud på Zywall 10W...
På Zywall 1'en ser den sådan ud:
Key Management: IKE
Negotiation Mode Main
--------------------------------------------------------------------------------
Local :
Address Type: Single Adress
IP Address Start: 10.0.1.10
--------------------------------------------------------------------------------
Remote :
Address Type: Range Address
IP Address Start: 10.0.2.1
End / Subnet Mask: 10.0.2.254
--------------------------------------------------------------------------------
Local ID Type: IP
Content: der står 0.0.0.0, men kan ikke ændres.
My IP Address: 212.242.xxx.xxx (WAN-ipen på Zyxel routeren) (Zywall1 har WAN-ip: 10.0.0.2 da den sidder efter router)
Peer ID Type: IP
Content: der står 0.0.0.0, men kan ikke ændres.
Secure Gateway Addr: 212.242.xxx.xxx ( Igen WAN ip på router - cisco 677)
Encapsulation Mode Tunnel
--------------------------------------------------------------------------------
ESP
Encryption Algorithm: DES
Authentication Algorithm: SHA1
Pre-Shared Key: passwordet ( er ens på begge ZyWALL )
Det var konfigurationen. Begge forbindelser står selvfølgelig som aktive...
Jeg kan ikke pinge maskinerne på kryds af internettet.
Desuden står der følgende i loggen ( på begge Zywall )
1xxx.xxx = Det netværk hvor Zywall 10w er placeret
yyy.yyy = Det netværk hvor Zywall 1 er placeret
1 05/09/2003 16:07:09 !! IKE Packet Retransmit 212.242.xxx.xxx 212.242.yyy.yyy IKE
2 05/09/2003 16:06:53 !! IKE Packet Retransmit 212.242.xxx.xxx 212.242.yyy.yyy IKE
3 05/09/2003 16:06:45 !! IKE Packet Retransmit 212.242.xxx.xxx 212.242.yyy.yyy IKE
4 05/09/2003 16:06:41 !! IKE Negotiation is in process 212.242.xxx.xxx 212.242.yyy.yyy IKE
5 05/09/2003 16:06:41 Send:[SA] 212.242.xxx.xxx 212.242.yyy.yyy IKE
6 05/09/2003 16:06:41 Send Main Mode request to <212.242.yyy.yyy> 212.242.xxx.xxx 212.242.yyy.yyy IKE
Jeg læste lidt om at man skulle åbne for port 500 udp i firewallen.
Denne port var allerede tilstede under denne kategori i Zywall 10W : Wan to Wan/zywall
Jeg tilføjede den så under wan to lan
Den fandtes slet ikke på Zywall 1'en - derfor tilføjede jeg den som en SUA/NAT entry og forwardede den til 10.0.1.10 ( den computer der skal have adgang.)
Jeg aner snart ikke mine levende råd
Mvh Jacob
PS : Jeg ved jeg har sat mange point på højkant, men jeg håber at jeg får løst problemet hurtigst muligt...