Avatar billede upsmann Nybegynder
08. september 2003 - 17:34 Der er 45 kommentarer og
1 løsning

VPN opsætning mellem Zywall 10 og Zywall 2 - HJÆLP

Hej kære eksperter!

Nogen der har mulighed for at hjælpe med en opsætning af VPN mellem en Zywall 10 & Zywall 1 ...

Gerne med en grundig forklaring af hvordan dette gøres, da jeg fatter % af det :/

Ligeldes da der er forskæld på en zywall 10 og 2 i edit af opsætningen..

Håber der er nogle tåldmodige eksperter derude :)

PS. har  prøvet via Zywall guide på http://www.zywall.com/support/supportnote/zywall10_10W_50_100/index_f.php - Men det lykkes ikke rigtigt..
Avatar billede jensbchr Nybegynder
08. september 2003 - 22:02 #1
Du kan downloade et hjælpe dokument fra zyxel's danske hjemmeside:

http://www.zyxel.dk/faq/faq_02.php?faq_id=16

Den var dog ikke oppe da jeg prøvede for lidt siden! Prøv derfor dette link lidt senere.
Avatar billede jensbchr Nybegynder
09. september 2003 - 10:09 #2
Jeg har lige checket og nu er siden oppe igen!
Avatar billede upsmann Nybegynder
09. september 2003 - 12:25 #3
Oki, dejligt med noget på dansk :)

Men altså, skal jeg forstå det rigtigt at jeg skal det ene sted lave et netværk med ip struktur eks: 192.168.1.150 og det andet stede med 192.168.2.150 ??

Jeg har prøvet at tage eks. i "VPN tunnel mellem Zywall 1 og zywall 10/50/100" - Men kan stadig ikke lige få det til at virke :/ *snQft*

Har du et bud?
:)
Avatar billede upsmann Nybegynder
09. september 2003 - 12:28 #4
Lige lidt mere info:

Jeg sidder hjemme med en zywall 2 - og skal connete en zywal 10.

Jeg har TDC begge steder, og hvis jeg prøver at lave eks. min computer og router om til noget med 192.168.2.xx så lukker den for forbindelsen til Internettet.. så det kan vel ikke være sådan det skal laves?

hmm sikke noget, det er jo ikke sådan bare lige til :/
Avatar billede smartin Nybegynder
09. september 2003 - 13:25 #5
Jeg har ikke prøvet med en ZyWall 1 og 10 - men med en ZyWall HomeVPN og 10W. En HomeVPN er speciel ved at have et seperat VPN-interface - dvs. der er et "normalt" netværk (3 fysiske porte), som er adskilt fra en VPN-port af sikkerhedsmæssige årsager. F.eks. kan fars computer sidde i VPN-porten (som også kan kontrollere MAC-adresser), mens børnene sidder i de andre porte og fint kan surfe på nettet osv., men ikke bruge VPN.

Det link, som jensbchr har givet dig, beskriver forløbet udmærket. Nedenfor et eksempel på min opsætning.

ZyWall 10W: 192.168.1.1
Server (PC): 192.168.1.11

ZyWall HomeVPN: 192.168.2.1
- Der uddeles så IP-adresser via DHCP fra 192.168.2.201 - 254.
ZyWall HomeVPN (VPN intercace): 192.168.11.1
VPN-klient (PC): 192.168.11.2

Jvf. opsætningsvejledningen fra Zyxel er der så oprettet en "spejlvendt" VPN-konfiguration på begge ZyWalls.

Altså... 10W har:

Local address: 192.168.1.11 (serveren, der ønskes adgang til)
Remote address: 192.168.11.2 (klienten, der skal have adgang)
Secure Gateway er evt. HomeVPNs internet-IP (den kan stå til 0.0.0.0 og i så fald er det kun klienten, der kan oprette forbindelsen).

HomeVPN er så modsat, dvs.

Local address: 192.168.11.2
Remote address: 192.168.1.11
Secure gateway er 10W internet-IP (som er statisk/fast).

Resten af opsætningen kan du læse dig til, men spørg gerne hvis du har spørgsmål. Jeg skal prøve at hjælpe dig, så godt jeg kan. Undskyld "layoutet" - det er ikke helt nemt at lave pænt på 5 minutter :)
Avatar billede upsmann Nybegynder
09. september 2003 - 13:31 #6
Oki og tak :) prøver lige :D
Avatar billede upsmann Nybegynder
09. september 2003 - 13:59 #7
Imponerende så lidt jeg fatter...

Altså nu har jeg prøvet at lave sådan en "oversigt" over opsætningerne..

Hjemme: Zywall 2
http://www.dvdogspil.dk/VPN/Zywall1.htm

Arbejde: Zywall 10
http://www.dvdogspil.dk/VPN/Zywall10.htm

Vil i prøve at kikke der, og forklare hvad jeg skriver forkert?

håber det kan hjælpe mig lidt til at forstå det :)
Avatar billede upsmann Nybegynder
09. september 2003 - 14:02 #8
For så lige at få slået det fast med de forskællige IP`er om det er på arbejde eller hjemme..

* Altså min computer hjemme hedder 192.168.1.150
* Serveren på arbejde hedder 192.168.1.250

Skal jeg lave noget om på dette?

I såfald har jeg prøvet med 192.168.2.150 hjemme, også mister jeg bare forbindelsen til i-nettet, så det gav ikke meget :/
Avatar billede smartin Nybegynder
09. september 2003 - 14:13 #9
Computerne skal ikke være i samme subnet - altså 192.168.1.150 og 192.168.1.250 duer ikke. Lav evt. 192.168.1.x på arbejde og 192.168.2.x hjemme (det får dig ikke til at miste internetforbindelsen, hvis du gør det rigtigt).

Mht. dine ?-tegn på i felterne så kan du lade dem være tomme, så længe ID type er IP (så sætter ZyWall selv de korrekte IP'er ind). ID bruges til at identificere de enkelte enheder overfor hinanden, og de skal passe! (Altså klientens remote skal svare til serverens local og omvendt.)
Avatar billede upsmann Nybegynder
09. september 2003 - 14:17 #10
Oki, jeg laver min computer om herhjemme til 192.168.2.150

Men er det kun computeren jeg skal lave noget om på? - eller skal jeg også det i routeren/zywall`en?

og når du skriver rigtigt :) - hvilke ting er det så jeg skal ændre for at gøre det rigtigt :)
Avatar billede smartin Nybegynder
09. september 2003 - 14:26 #11
Jamen så skal du sætte din ZyWall hjemme til 192.168.2.1 f.eks. (og den på arbejdet 192.168.1.1). Og din gateway hjemme er så ZyWall'ens adresse osv. (går jeg udfra du er med på).
Avatar billede upsmann Nybegynder
09. september 2003 - 14:27 #12
JA SKU :D noget var rigtigt, jeg har ændret i routeren til dhcp til x.2.x og min computer og gateway til x.2.x - og det virker :D weee
Avatar billede upsmann Nybegynder
09. september 2003 - 14:27 #13
Så må jeg lige prøve den VPN opsætning igen :D (dahm jeg håber ;)
Avatar billede upsmann Nybegynder
09. september 2003 - 14:42 #14
Var da ellers lige så glad :/ - der var noget der lykkes...

Vil du prøve at kikke på de link igen... nu har jeg rettet dem med de oplsyninger som routerne stå med på arbejde, og hjemme.. og det funker stadig ikke .. er der andet man skal bruge/gøre eller noget?

Ked af at jeg skal bruge så meget af din tid på det.. trode ik det var så svært at forstå.
Avatar billede upsmann Nybegynder
09. september 2003 - 14:43 #15
smider dem lige igen :)

Hjemme: Zywall 2
http://www.dvdogspil.dk/VPN/Zywall1.htm

Arbejde: Zywall 10
http://www.dvdogspil.dk/VPN/Zywall10.htm
Avatar billede smartin Nybegynder
09. september 2003 - 14:49 #16
Altså på http://www.dvdogspil.dk/VPN/Zywall10.htm har du skrevet "192.168.1.1" som local ip, mens du på http://www.dvdogspil.dk/VPN/Zywall1.htm har skrevet "192.168.1.250" som remote ip... det hænger jo ikke sammen.

Local/remote skal passe 100% sammen på henholdsvis server og klient om omvendt.
Avatar billede upsmann Nybegynder
09. september 2003 - 14:58 #17
*Ups* og *Avs* - den er rettet, og der kommer nu en "info på SA Monitor  om der er forbindelse, dog kan jeg stadig ikke pinge mellem maskinerne..

Men det må jeg prøve at lurer lidt videre på :)

Du skal have mange tak for hjælpen, jeg er på vej ud af døren og lurer senere på det :) hav en forsat go`dag :)
Avatar billede jensbchr Nybegynder
09. september 2003 - 22:32 #18
>smartin

Hvad er grunden til du ikke ønsker at den 2 LAN på VPN forbindelsen ligger i samme subnet?

Det kunne være grunden til at upsmann ikke kan pinge!
Avatar billede smartin Nybegynder
10. september 2003 - 07:34 #19
Da jeg havde to maskiner i samme subnet, troede HomeVPN, at den skulle finde den anden maskine i lokalnettet og ikke via VPN. Som du ser i Zyxels eksempel, bruges også forskellige subnets. Ping skal virke mellem de to maskiner/subnets, da ZyWall'en videresender pakkerne korrekt.

Eftersom du åbenbart indtaster dine netværksoplysninger manuelt, upsmann, så kontroller lige, at du har indtaste gateway'en korrekt.
Avatar billede upsmann Nybegynder
10. september 2003 - 08:46 #20
Jeg formoder at du mener gateway på Router og Computer skal være hjemme 192.168.2.1 - og det er rettet og jeg hra adgang til nettet osv.

Men stadig ikke til VPN delen :( *snQft*

I går haved jeg sådan en SA monitor - hvor der stod forbindelse, men det stå der ikke mere..

Så alt i alt - så er det/jeg sku ikke så vellykket..

MEN DET SKAL VIRKE :)
Avatar billede mc.lucifer Praktikant
10. september 2003 - 08:49 #21
Sidder med nøjagtigt samme problem så jeg læser lige med her

Lige et tillægs spørgsmål. Hvilken ADSL udbyder har du og med hvilket udstyr. Mere fordi jeg erfarede i går at TDC´s speedstream ikke som std tillader IPSec protokolden at komme ud derfor måtte vi konvertere til en Ethernet linie i går. så jeg skal videre i min jagt på at få det til at virke idag

Bare lige for at nævne det med linien

MC
Avatar billede upsmann Nybegynder
10. september 2003 - 09:01 #22
Opsætning m.m.

HJEMME:

Sider i netværk hjemme med 3 Pc`ere ( 1 PC og 1 server og 1 bærbar )

Jeg har TDC (fast IP) (bredbånd)
Fra linje  Zywall 2  8 port Swish  computere

ARBEJDE:

Sidder i netværk med 5 pc`ere og en server og 2 bærbare.

TDC med fast IP og Bredbånd.
Fra Linje  Zywall 10  16 port Swish  Computere


Så burde ikke side med nogle problemer der?
Avatar billede upsmann Nybegynder
10. september 2003 - 09:02 #23
Hov, skriver lige igen, så det er mere læsligt:

Opsætning m.m.

HJEMME:

Sider i netværk hjemme med 3 Pc`ere ( 1 PC og 1 server og 1 bærbar )

Jeg har TDC (fast IP) (bredbånd)
Fra linje - Zywall 2 - 8 port Swish - computere

ARBEJDE:

Sidder i netværk med 5 pc`ere og en server og 2 bærbare.

TDC med fast IP og Bredbånd.
Fra Linje - Zywall 10 - 16 port Swish - Computere


Så burde ikke side med nogle problemer der?
Avatar billede mc.lucifer Praktikant
10. september 2003 - 09:05 #24
UPSmand har du undersøgt mit råd, jeg mener bare der er ingen grund til at søge med lys og lygte hvis din linie ikke acceptere trafik på IPSec

MC
Avatar billede upsmann Nybegynder
10. september 2003 - 09:12 #25
>mc.lucifer

Jeg har netop snakket med TDC, og de oplyser om at der ikke er noget problem i IPsec, da de ikke spærer for nogle protekoler..

Ligeledes har jeg ikke noget TDC udstyr som router el. ligende.

Jeg sidder kun med Zywall routere.

Så det hjalp desvære mig ik videre :)
Avatar billede mc.lucifer Praktikant
10. september 2003 - 09:13 #26
ok, jamen jeg tænkte også bare, men jeg skal nok skrive hvis jeg idag finder en løsning skal have fat i support såå må vi håbe at jeg kan guide dig lidt gennem det.

MC
Avatar billede upsmann Nybegynder
10. september 2003 - 09:14 #27
>mc.lucifer

Men et andet spm. Hvor langt er du nået med "opsætningen" - har du fået sat det op og har hul igennem, men bare ik kan pinge eller? :)
Avatar billede mc.lucifer Praktikant
10. september 2003 - 09:15 #28
Samme vej er jeg nået, min log på begge zywall bliver udfyldt men jeg kan ikke pinge noget fra zywall 10 siden til zywall 2 siden. men support åbner først kl 10 såå jeg må væbne mig med tålmodighed

MC
Avatar billede upsmann Nybegynder
10. september 2003 - 09:15 #29
oki, jamen lyder da godt :) - jeg har ligeledes lovet mig selv at lave en guide til det hvis/når jeg finder ud af hvordan det SKAL virke :)

Den vil jeg smide herinde, således det kan måske give andre mulighed for hjælp.
Avatar billede upsmann Nybegynder
10. september 2003 - 09:17 #30
Hvordan er dine opsat! - Jeg har opsat som vist i link nedenstående - Er det samme måde du har? eller er det anderledes?

Hjemme: Zywall 2
http://www.dvdogspil.dk/VPN/Zywall1.htm

Arbejde: Zywall 10
http://www.dvdogspil.dk/VPN/Zywall10.htm
Avatar billede mc.lucifer Praktikant
10. september 2003 - 09:20 #31
Kan ikke lige lave screenshot af min men jeg fant ud af at der hvor du har ? altså Content er der hvor man kan skrive sin Gaitway, ved ikke om du har sådanne en men det kunne da også være en mulighed.

Vil gerne give dig en hånd med din guide når vi når så langt

Du kan give mig et kald på ICQ 7435375

Hvis du har lyst

MC
Avatar billede upsmann Nybegynder
10. september 2003 - 09:25 #32
Jo tak :) - men jeg har ingen gang ICQ :/ - men ville da gerne at vi snakkede sammen senere "her igennem" således andre også har muligheden for at følge med.

Således vi kan udvæksle de muligheder og løsninger der måtte komme.
Avatar billede smartin Nybegynder
10. september 2003 - 10:46 #33
Nu så jeg lige, at "Keep Alive" er slået til på den ene ZyWall og ikke den anden. Opsætningen skal være fuldstændig identisk bortset fra IP-opsætningen (Local Address, Remote Address og My IP Address sektionerne), som skal være "spejlvendte".
Avatar billede smartin Nybegynder
10. september 2003 - 10:55 #34
Hvis du følger opsætningen på http://www.zyxel.dk/product/product_image.php?image_id=214 slavisk, så skal det nok virke.

Når du nu har lavet netværksopsætningen på maskinerne manuelt, så har du vel noget i stil med IP 192.168.2.150, subnet 255.255.255.0, gateway 192.168.2.1 samt DNS for TDC på klienten.

Til mc.lucifer: upsmann benytter jo ZyWalls som routere/firewall, og de blokerer ikke som standard for VPN.
Avatar billede upsmann Nybegynder
10. september 2003 - 11:01 #35
Jeg har prøvet både med og uden, og det har bare ikke været rettet på de eks. der er på hjemmesiden. Har dog rettet det nu :)
Avatar billede mc.lucifer Praktikant
12. september 2003 - 08:31 #36
Nu har jeg fået det til at virke, jeg smider lige et screenshot når jeg har fået fjernet div offentlige IPér

et godt råd ring til deres support de kan guide dig,

MC
Avatar billede upsmann Nybegynder
12. september 2003 - 08:43 #37
Oki, Lyder godt :) - hvilken support har du prøvet at ringe til? TDC eller Zywall eller? :)
Avatar billede mc.lucifer Praktikant
12. september 2003 - 08:50 #38
Zywall

de har åben mellem 10 - 14
nr er 39550785

www.fhc-rustfri.dk/zywall.gif

MC
Avatar billede upsmann Nybegynder
12. september 2003 - 08:51 #39
oki tak det prøver jeg lige :)
Avatar billede mc.lucifer Praktikant
12. september 2003 - 08:52 #40
Min opsætning er

TDC linie direkte ethernet ind i zywall 10´en
Cybercity med en zyxel 650 router og en zywall 2

MC
Avatar billede Slettet bruger
02. januar 2005 - 20:58 #41
Fik i det til at virker? Jeg er kommet i samme klemme som jer.
Avatar billede upsmann Nybegynder
03. januar 2005 - 01:38 #42
yep det lykkes :) - dog kan jeg se at der mangler at blive smidt nogle points ud her! :) - så mc & smartin smid et svar, i har jo fortjent dem :) men beklager det sq lang tid tiden og har helt gemt det..
Avatar billede upsmann Nybegynder
03. januar 2005 - 01:40 #43
oki, sq for sent på natten da. sry!! har jo været der :/

-->
Accepteret svar: smartin
09/09-2003 13:25:45
Point: 200,00
Avatar billede upsmann Nybegynder
03. januar 2005 - 01:42 #44
bosser -> når du sætter det op så skal du være 100% på at det er resat, ligeldes prøve at bruge md5 istedet... det kan godt drille - selv måtte jeg have fat i support, de kunne heller ikke hitte ud af det og sendte mig ny router, også virkede det :) - så godt råd, prøv at ringe til dem.. nr. stå lidt længere oppe :)
Avatar billede upsmann Nybegynder
03. januar 2005 - 01:43 #45
Alternativt, så har www.draytek.dk noget godt udstyr og nogle gode "hjælpere" :)
Avatar billede Slettet bruger
03. januar 2005 - 06:10 #46
ok det har jeg i mente når jeg giver mig i kast med det. Tak for rådet
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester