kan du ikke beskrive, hvordan ud har opsat de to bokse, samt om der sidder andet udstyr mellem zywall'erne og Internettet. Hvilke Internet forbindelser/udbyder bruger du ?
Det kan sagtens lade sig gøre. Du skal blotangive IP-adresse, maske og gateway under WAN indstillingerne i Zywallen, så skulle Internet forbindelsen gerne rulle. Efterfølgende, skal VPN forbindelsen så sættes op.
Jeg taler på rennys vejne.. jeg er blevet sat på opgaven at få det til at virke.. På det nuværende net er der fra stikket i vægen erder en Simens XpressLink ADSL modem. der fra går det viderer til en Cosco 800 router og ud til pc-erne.. Pc-erne får en ip der ser sådan ud: IP : 80.160.27.58 til 80.160.27.62 Mask : 255.255.255.248 Gateway : 80.160.27.57
.57 må være ip-en på Cisco 800 routeren?? hvilken ip har modemet så?? Hvordan skal man eventuelt om configurerer det så det køre med Zyxel som router istedet for Cosco 800..?????
lige for at få det helt på plads : sidder Zywall10w direkte på en Internet forbindelse med fast IP? og er det samme gældende for Zywall2we? Altså ingen routere eller andre netværkskomponenter mellem Zywalls og Internet forbindelsen? Hvis det er tilfældet, burde det være en smal sag, at få VPN mellem de to til at virke.
du bliver nødt til at fortælle mig hvordan du har forsøgt at oprette VPN forbindelsen. Hvordan er den regel der er oprettet i Zywall10 og det samme i Zywall2 ? Hvilken firmware version kører de to Zywall's med ?
Fun :) - jeg sider og roder rundt for at finde ud af det samme :) -> http://www.eksperten.dk/spm/398424 <- måke, såfremt jeg får noget svar på det, kan hjælpe videre her bag efter.
Sidder selv på TDC - Zywall2 direkte opkoblet til i-net, men kan heller ikke "fange" zywall 10 på den anden destination :/
prøv at komme med nogle flere detaljer omkring dit netværk
Fase 1&2 : alle værdier i felterne på både Z2 og Z10 skal være de samme. Krypt., Authenti, ligeledes med Pre-shared key, mv.
Husk at z2 kun kan håndtere 2 VPN tuneller og der kan for hver tunnel kun angives én Ip adresse for maskinen på Z2's LAN. Denne IP adresse skal angives som Z10's remote address.
Begge firewalls skal have fast offentlig IP adresse. Ikke noget med routning undervejs. Ikke alle routere understøtter IPsec pass-through. Disse offentlige Ip adresser angives som hhv. My IP og secure Gateway.
Jeg har ved flere lejligheder været nødt til at slette VPN konfigurationerne og genoprette dem igen. Selv om jeg var 100% sikker på at de var korrekte.
Check log filerne for IKE på begge firewalls - disse afslører næsten altid hvad der er galt.
En god idé er at åbne for remote Web adgang på begge firewalls, så man kan side på et netværk og administrere begge firewalls.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.