Jump to content

vpn tunnel zwischen zwei zywall 2 plus


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi leute,

 

ich bin in sachen vpn noch ein absoluter neuling, deswegen hoffe ich das ihr mir helfen könnt:

 

aus dem handbuch werde ich nicht sonderlich schlau, wie baue ich einen vpn tunnel zwischen den beiden geräten auf? benötige ich für beide eine dyndns? da steht immer etwas von einem ipsec router, wie legt man fest was das remotenetwork und was das local network ist? oder ist das jeweils auf beiden seiten so?

 

hat wer vielleicht ne leichtverständliche anleitung für so ein xywall gerät mit der man einen tunnel zwischen den beiden aufmachen kann?

Link zu diesem Kommentar
  • 2 Wochen später...

hi günther, danke erst einmal für deine hilfe, echt super seite!!!

 

ich hab auch alles nach der anleitung gemacht, und verstehs inzwischen auch etwas, nur bekomm ich den tunnel nicht gebacken. liegt es eventuell daran das ich beide router an einem anschluss betreibe? (für testzwecke)

beide können jedoch beide zum provider eine verbindung aufbauen, zur zeit bediene ich beide per remote von einem anderen standort aus.

 

*edit*: im protokoll steht: IKE Packet Retransmit

Link zu diesem Kommentar

also folgendes:

192.168.1.1 interne ip router 1

79.214.94.224 externe ip router 1

192.168.0.1 interne ip router 2

79.223.... externe ip router 2

 

ich habe bei beiden, nach der oben genannten anleitung alle einstellungen vorgenommen, für beide eine dynamicdns eingerichtet, die auch funktioniert. aber trotzdem kann keine verbindung hergestellt werden..

firewall ist bei beiden deaktiviert.

Link zu diesem Kommentar

geht immernoch nicht :(

 

hier mal die logs die dabei rauskommen

 

1  2008-05-30 15:35:36 IKE Packet Retransmit 91.40.124.52 79.214.110.12 IKE 
2  2008-05-30 15:35:36 The cookie pair is : 0x7FFCB3E1A9D1D0F7 / 0x86611974FBCA8364 91.40.124.52 79.214.110.12 IKE 
3  2008-05-30 15:35:20 IKE Packet Retransmit 91.40.124.52 79.214.110.12 IKE 
4  2008-05-30 15:35:20 The cookie pair is : 0x7FFCB3E1A9D1D0F7 / 0x86611974FBCA8364 91.40.124.52 79.214.110.12 IKE 
5  2008-05-30 15:35:12 IKE Packet Retransmit 91.40.124.52 79.214.110.12 IKE 
6  2008-05-30 15:35:12 The cookie pair is : 0x7FFCB3E1A9D1D0F7 / 0x86611974FBCA8364 91.40.124.52 79.214.110.12 IKE 
7  2008-05-30 15:35:10 IKE Negotiation is in process 91.40.124.52 79.214.110.12 IKE 
8  2008-05-30 15:35:10 The cookie pair is : 0x7FFCB3E1A9D1D0F7 / 0x86611974FBCA8364 91.40.124.52 79.214.110.12 IKE 

was heisst "virtual adress mapping rule"? dazu kann ich in der anleitung nichts finden, anscheinend ist das ne neuere firmware..

 

kann das daran liegen?

Link zu diesem Kommentar
was heisst "virtual adress mapping rule"?
Damit kannst Du auf dem Tunnel natten.

 

In den Firewallregelwerken gibt es jeweils eine WAN-WAN-Regel, die UDP/500 eingehend erlaubt?

Ebenfalls ein häufiger Fehler bei den ZyNOS-Kisten: Aktivierung des Standardservers unter "NAT" oder Konfiguration eines Portmappings, welches Port 500 einschließt (ZyNOS unterscheidet an dieser Stelle nicht zw. TCP und UDP).

 

Gruß

Steffen

Link zu diesem Kommentar

das ist es wahrscheinlich, ich hab den standartserver eingerichtet bei einem der router.. die firewalls sind deaktiviert, von daher dürften die keine probleme machen. ich probier das gleich mal

also steffen du bist der prinz!

 

es lag tatsächlich an dem standartserver.. da muss man auch erst einmal drauf kommen o_O

 

danke leute!!

 

 

*closed*

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...