Avatar billede draeber Nybegynder
11. juni 2008 - 19:01 Der er 7 kommentarer og
1 løsning

VPN vil ikke starte - ZyWall

Hej

Jeg har en Zywall 10W og en Zywall2 stående, som ikke vil starte VPN-forbindelsen.
Jeg har haft den til at skrive lidt i loggen, men dér så det ud til at jeg havde lavet en fejlopsætning. Nu har jeg så haft slettet begge opsætninger og oprettet dem igen.
Men der kommer ingen respons i loggen om at den forsøger på at starte VPN-forbindelsen. Hvad gør jeg galt! Nogen der har et link til en quickstart eller lignende.

Jeg har før arbejdet med VPN på Linksys og dér kan men klikke Connect på en forbindelse som ikke er startet, for at se hvad den skriver i loggen.
En sådan knap kan jeg ikke finde i ZyXEL-konfigurationen.
Avatar billede dalbjerg Nybegynder
11. juni 2008 - 22:50 #1
Jeg har bølvet en del med VPN mellem zywall fættere.
Det er kun nyere zywall, som har en knap der hedder connect.

Prøv at skrive her de foreskellige indstillinger du har lavet på boks 1, og dem du har lavet på boks 2. (Vi skal bruge de rigtige ip adresser).
Avatar billede draeber Nybegynder
13. juni 2008 - 10:26 #2
konf. på ZyWALL 10W:
Active [x]
Name: kirsten
Key Management: IKE
Negotiation mode: Main

Local
Adress type: Range Adress: 10.0.0.1-10.0.0.254
Remote
Adress type: Range Adresse: 10.0.3.1-10.0.3.2

Local ID Type: IP
Content: 80.163.x.x (den offentlige IP på denne router)
My IP-adress: 80.163.x.x
Peer ID Type: E-mail
Content: kw@domain.dk
Secure Gateway Adress:0.0.0.0 (så skulle den tilgående router ikke have brug for fast IP).
Encaps. mode: Tunnel

(.) ESP  ( )AH
Encryption Alg.: MD5
Authentication alg: SHA1

Pre-Shared key: no2008pqr01234567890
Avatar billede draeber Nybegynder
13. juni 2008 - 10:39 #3
ups... fejl at det blev et svar
Jeg har nu ændret PeerID Type til IP: og indtastet 80.198.x.x og content til det samme og Secure Gateway
Avatar billede draeber Nybegynder
13. juni 2008 - 10:44 #4
ZyWall 2 Plus konf.

Name: kirsten
My adress: 80.198.x.x
Primary Remote Gateway: 80.163.x.x
PreSharedKey: (som ovenfor)
Local ID Typ: IP
Content: 80.198.x.x
Peer ID Type: IP
Content 80.163.x.x

Negotiation Mode: Mail
Encryption: MD5
Authentification: SHA1
SA Lifetime: 28800
KeyGroup: DH1

Encryption på 10W (den første er nu ændret til DES istedet for MD5...
Avatar billede draeber Nybegynder
13. juni 2008 - 10:46 #5
det hjalp dog ikke

loggen giver dette på 10W:
#  Time  Message  Source  Destination  Notes 
1  06/13/2008 10:41:45  !! IKE Packet Retransmit  80.163.180.206  80.198.45.131  IKE 
2  06/13/2008 10:41:29  !! IKE Packet Retransmit  80.163.180.206  80.198.45.131  IKE 
3  06/13/2008 10:41:21  !! IKE Packet Retransmit  80.163.180.206  80.198.45.131  IKE 
4  06/13/2008 10:41:17  Send:[SA]  80.163.180.206  80.198.45.131  IKE 
5  06/13/2008 10:41:17  Send Main Mode request to <80.198.45.131>  80.163.180.206  80.198.45.131  IKE 
6  06/13/2008 10:39:22  !! IKE Packet Retransmit  80.163.180.206  80.198.45.131  IKE 
7  06/13/2008 10:39:06  !! IKE Packet Retransmit  80.163.180.206  80.198.45.131  IKE 
8  06/13/2008 10:38:58  !! IKE Packet Retransmit  80.163.180.206  80.198.45.131  IKE 
9  06/13/2008 10:38:54  !! IKE Negotiation is in process  80.163.180.206  80.198.45.131  IKE 
10  06/13/2008 10:38:54  Send:[SA]  80.163.180.206  80.198.45.131  IKE 
11  06/13/2008 10:38:54  Send Main Mode request to <80.198.45.131>  80.163.180.206  80.198.45.131  IKE
Avatar billede draeber Nybegynder
13. juni 2008 - 10:52 #6
jeg har også prøvet at ændret nøglen til 1234567890
Avatar billede draeber Nybegynder
13. juni 2008 - 11:56 #7
Avatar billede draeber Nybegynder
13. juni 2008 - 12:01 #8
det skulle have været et svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester