| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
kusu
Anmeldedatum: 21.12.2011 Beiträge: 2
|
Verfasst am: 21.12.2011, 06:42 Titel: VPN auf Cablecom |
|
|
Ich habe eine Zywall USG20W hinter dem VCM03-Modem von Cablecom. DynDNS ist installiert auf der Zywall und generiert meine (soweit ich feststellen kann) korrekte IP-Adresse. Auf der Zywall ist weiter VPN installiert, so dass ich theoretisch von aussen auf mein internes Netzwerk zugreifen könnte.
Allerdings kann der VPN-Client von aussen meine Zywall nicht erreichen, d.h. er scheitert, bevor er überhaupt versuchen kann, mit der Zywall eine VPN-Verbindung zu erstellen. Auch ein PING auf meine IP-Adresse von aussen liefert keine Resultate (timout). Auch traceroute von aussen (z.B. von Network-tools.com) liefert einen timeout.
Hat jemand eine ähnliche Konfiguration? Mache ich etwas falsch?
Danke für alle Hinweise!
Kurt
Zuletzt bearbeitet von kusu am 21.12.2011, 21:08, insgesamt einmal bearbeitet |
|
| Nach oben |
|
 |
Mephi
Anmeldedatum: 03.12.2001 Beiträge: 2143 Wohnort: Zürich
|
Verfasst am: 21.12.2011, 20:09 Titel: |
|
|
| kusa, ich mache das nicht gerne, aber in diesem Falle wärest du wohl besser hier aufgehoben. |
|
| Nach oben |
|
 |
glenkinchie
Anmeldedatum: 15.09.2008 Beiträge: 82
|
Verfasst am: 21.12.2011, 23:54 Titel: |
|
|
Hallo
Hast Du denn bei Deiner Zywall in der Firewall-Regel WAN -> ZyWall (Service Gruppe Default_Allow_WAN_To_ZyWALL) den ICMP Service hinzugefügt? Denn sonst kannst Du die ZyWall nicht pingen. Zudem sollten folgende Protokolle drin sein: AH, IKE, ESP. Welchen IPSec Client benutzt Du denn? Der von ZyXel/Greenbow geht ganz gut. Und hast Du alle VPN Gateway & Phase 2 Einstellungen überprüft?
DynDNS klappt gut, hatte auch lange Zeit eine ZyWall USG100 an einem CC Anschluss mit diversen IPSec Verbindungen in Betrieb.
Viel Glück
Gruss _________________ 3012 Bern, FTTH FiberNet 60/60, Cisco SA520 Firewall |
|
| Nach oben |
|
 |
kusu
Anmeldedatum: 21.12.2011 Beiträge: 2
|
Verfasst am: 22.12.2011, 06:35 Titel: |
|
|
| glenkinchie hat Folgendes geschrieben: | Hast Du denn bei Deiner Zywall in der Firewall-Regel WAN -> ZyWall (Service Gruppe Default_Allow_WAN_To_ZyWALL) den ICMP Service hinzugefügt? Denn sonst kannst Du die ZyWall nicht pingen. Zudem sollten folgende Protokolle drin sein: AH, IKE, ESP. Welchen IPSec Client benutzt Du denn? Der von ZyXel/Greenbow geht ganz gut. Und hast Du alle VPN Gateway & Phase 2 Einstellungen überprüft?
|
Danke, die Anpassung der Service Gruppe Default_Allow_WAN_To_ZyWALL hat geholfen. Jetzt kann ich PING machen. Es war also nicht ein Cablecom-Problem. |
|
| Nach oben |
|
 |
|