WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 23.04.2004, 10:29   #11
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Die zywalls bauen miteinander ein vpn auf, die pcs brauchen gar nichts.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 23.04.2004, 10:42   #12
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Standard

CODE]erst wenn ein client auf den vpn bereich zugreift wird das vpn automatisch aufgebaut.[/code]

ich kapier nicht ganz, ich habe auf beiden zywalls ein vpn Zertifikat erstellt.... was versteht man in diesen Bereich unter client? Ich dachte die VPN Software?
Nosterer ist offline   Mit Zitat antworten
Alt 23.04.2004, 10:46   #13
dreamer
Veteran
 
Registriert seit: 05.06.2001
Alter: 51
Beiträge: 259


Standard

hi, nosterer,

bin mit einem ähnlichen vorhaben - zywall 1 mit dyn. ip zu zywall 10 mit fixer ip - gescheitert.

eine große hilfe war mir allerdings http://www2.studerus.ch/knowledgebase.cfm. hier findest du gute anleitungen. such einfach nach vpn bzw. zywall2/zywall 10.

ich habe unter anderem eine anleitung für eine test-vpn zu studerus gefunden, die sogar funktioniert hat.

vielleicht hilfts dir ja weiter.

lg und viel geduld bei deinem vorhaben
____________________________________
lg, thx usw.
dreamer
dreamer ist offline   Mit Zitat antworten
Alt 23.04.2004, 13:37   #14
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Standard

@LouCypher Ich vermute, dass du Client bei einen zywall meinst und server bei einem anderen zywall. Stimmt´s? Eigentlich kann man bei meiner konfigruation, da beide zywalls mit staatischer ip adressen konfiguriert sind nicht als server und client unterscheiden....oder sagen wir zywakll 10 ist a server und zywall 2 ist a client.

@ dreamer Ich habe schon einige anleitungen von Studeruns Telecom gelesen, eigentlich habe ich auf beiden zywalls eine öffentliche staatische IP Adresse, hier hänge ich eine Anleitung an, die ich jetzt nicht mehr im Internet finde. Das habe ich schon versucht und funktioniert auch nicht... Leider hat nur Studerus Telecom Dokumentationen im google zur verfügung.
Nosterer ist offline   Mit Zitat antworten
Alt 23.04.2004, 15:55   #15
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

mit client hab ich eingentlich einen der pcs dahinter gemeintund dass das vpn vom zyxel erst dann aufgebaut wird wenn ein pc dahinter auf das subnetz des vpn partners zugreift. Die zyxels sind genau genommen vpn gateways also gleichzeitig client und server.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 23.04.2004, 17:32   #16
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Standard

Ok, jetzt kapier ich ´s! Also, die beiden Regeln die ich erstellt habe müssten passen, beide sind aktiv.

Wie du mir erklärt hast könnte ich über vpn ins Remote Netz pingen? So sehe ich ob es funktioniert, leider kam von beiden Seiten keine Antwort.
Nosterer ist offline   Mit Zitat antworten
Alt 23.04.2004, 18:01   #17
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Standard

Jetzt sagen die Logs bei zywall 10 was, nachdem ich bei zywall 2 den Haken bei Allow Through IPSec Tunnel herausgenommen habe.

Die Logs: Send Main Mode request to <IP Adresse der zywall 2>
Send:<SA>
!! IKE Negotiation is in process
!! IKE Paket Retransmit

Bei zywall 2 keine Logs von IKE oder VPN. Funktionier nicht ...
Nosterer ist offline   Mit Zitat antworten
Alt 24.04.2004, 11:54   #18
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Standard

Jetzt sieht es besser aus !

Habe bei zywall 2 FW update gemacht und das hat geholfen, obwohl ich von Version 3.6 auf 3.62 geupdatet habe.

Jetzt sehe ich auf beiden Seiten im SA dass, sich die Verbindung aufgebaut hat. Wenn ich ins Gegennetz pinge, bekomme ich keine Antwort. Manchmal bekomme ich Antwort mit der IP Adresse von IPS Zielhost nicht erreichbar.

Kann mir jemand gute Tips geben, wie ich einfach die vpn Verbindung testen kann?

ich hatte auch schon im Explorerleiste //<servername> eingegeben, obwohl Allow Through IPSec Tunnel aktiviert ist?
Nosterer ist offline   Mit Zitat antworten
Alt 18.05.2004, 22:22   #19
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Böse noch immer nicht soweit...

VPN funktioniert eigentlich noch immer nicht richtig. Bitte helft mir, da ich schon an vielen versuchen gescheitert bin, fällt mir kaum was ein... Ich zeige die Logs und ihr gebt mir bitte Tips an was es liegen könnte....
Nosterer ist offline   Mit Zitat antworten
Alt 19.05.2004, 21:45   #20
Nosterer
Veteran
 
Registriert seit: 28.12.2002
Beiträge: 205


Standard

die Logs von Zywall2....
Nosterer ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:23 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag