Avatar billede smartin Nybegynder
17. august 2003 - 16:09 Der er 4 kommentarer og
1 løsning

ZyWall 10W/HomeVPN, VPN-forbindelsesfejl

Igennem længere tid har jeg haft en VPN-forbindelse kørende mellem en ZyWall 10W (Z1 fremover) og en ZyWall HomeVPN (Z2).

Z1 har en statisk IP-adresse, mens Z2 indtil fornyligt har haft en dynamisk IP-adresse og altså derfor har været den eneste med mulighed for at etablere VPN-forbindelsen. For nogle dage siden fik jeg en statisk IP-adresse til Z2 og foretog derfor ændringer, så begge ZyWalls er klar over den andens IP-adresse og derfor kun kan oprette forbindelse mellem hinanden. Jeg fik ikke testet ("ups"), om det virkede, og nu sidder jeg med mit problem...

Jeg kan nemlig ikke få forbindelsen mellem de 2 ZyWalls til at virke. Jeg har prøvet lidt af hvert (herunder at ændre opsætningen tilbage til statisk/dynamisk), men desværre uden held. Jeg har ikke mulighed for fysisk at komme til enhederne, så jeg har ikke nulstillet dem.

På Z1 har jeg læst i loggen og lagt mærke til følgende:

Send Main Mode request to <x.x.x.x> (her fra Z1 til Z2)
!! IKE Negotiation is in process
Build Phase 1 ID
Phase 1 IKE SA process done
Start Phase 2: Quick Mode
Rule <1> idle time out, disconnect (har jeg ikke set tidligere!)

Der bliver altså oprettet en SA, og bortset fra loggen lader alting til at være normalt, men jeg kan altså ikke bruge forbindelsen. Hverken computeren bag Z1 eller Z2 kan pinge den anden. Phase 1 timeout er 5 minutter, som den altid har været, phase 2 timeout er 1 time. "Rule <1> idle time out" har, som jeg forstår det, heller intet at gøre med Phase 1 - det må være den regel, jeg har oprettet for at etablere VPN-forbindelse mellem Z1 og Z2. Hvorfor den så timer ud, forstår jeg ikke...

Jeg håber virkelig, at I kan hjælpe. Spørg endelig efter flere informationer. På forhånd tak for hjælpen.
Avatar billede trp79 Nybegynder
18. august 2003 - 08:48 #1
Bare lige en kommentar....
Jeg har overhovedet ingen erfaring med VPN, men du skriver at de to pc'er ikke kan pinge hinanden - du er godt klar over at man kan disable "respond on ping" i Zywall
Avatar billede trp79 Nybegynder
18. august 2003 - 08:49 #2
ups... blev ikke færdi med at skrive... prøver lige igen...
du er godt klar over at man kan disable "respond on ping" i Zywall 10W og mon ikke også man kan det i Zywall HomeVPN ?
Avatar billede smartin Nybegynder
18. august 2003 - 12:21 #3
Jo, det er jeg, men jeg snakker ikke om ping mellem de to ZyWalls - jeg mener ping mellem de to VPN-maskiner bag Z1 og Z2. Til orientering kan jeg godt pinge begge ZyWalls WAN-side. Husk dog på, at VPN-forbindelsen faktisk bliver oprettet, så det er derfra, der må være noget galt. Tak for kommentaren.
Avatar billede upsmann Nybegynder
09. september 2003 - 12:57 #4
Ved ikke om det er lidt bisset :) - men kan se at du har forstand på zywall .. måske du kan hjælpe lidt :) --> http://www.eksperten.dk/spm/398424

Ellers undskyld jeg "forstyrede" :)
Avatar billede smartin Nybegynder
09. september 2003 - 13:12 #5
Jeg har fået det til at virke - og det var _ikke_ pga. hjælp fra Zyxel :X
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester