VPN Zywall USG100 IPSEC VPN Routing in zwei Netze
Hallo zusammen
Envirement:
Zywall USG100
Netzwerk1, LAN1: 10.195.37.0/24
Netzwerk2, DMZ: 10.195.40.0/24
Mit dem VPN User kann ich erfolgreich ins LAN1 connecten. Leider ist es mir immer noch nicht gelungen
mit diesem VPN User ins DMZ zuzugreifen. Was muss ich alles einstellen, dass dies gemacht werden kann?
Danke
adminst
Envirement:
Zywall USG100
Netzwerk1, LAN1: 10.195.37.0/24
Netzwerk2, DMZ: 10.195.40.0/24
Mit dem VPN User kann ich erfolgreich ins LAN1 connecten. Leider ist es mir immer noch nicht gelungen
mit diesem VPN User ins DMZ zuzugreifen. Was muss ich alles einstellen, dass dies gemacht werden kann?
Danke
adminst
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 188011
Url: https://administrator.de/forum/vpn-zywall-usg100-ipsec-vpn-routing-in-zwei-netze-188011.html
Ausgedruckt am: 03.04.2025 um 12:04 Uhr
8 Kommentare
Neuester Kommentar
Ähm. Wozu?
Zitat von @adminst:
Phase2-VPN-Policy:
SA-Lebensdauer: 86400
Aktives Protokoll: ESP
Verkapselung: Tunnel
Vorschlag: AES256 SHA1
PFS: DH5
Phase2-VPN-Policy:
SA-Lebensdauer: 86400
Aktives Protokoll: ESP
Verkapselung: Tunnel
Vorschlag: AES256 SHA1
PFS: DH5
ok, ich hab mich etwas ungenau ausgedrückt. Wichtig war mir eigentlich der Eintrag unter "local Policy" bzw. "lokale Richtlinie". Hier verwendest Du momentan sicherlich ein Adressobjekt, welches das LAN1-Subnetz erfasst. Verwende hier stattdessen eine Range 10.195.37.1-10.195.40.255. Selbiges musst Du selbstverständlich auch im VPN-Client als Remote-Netz einstellen.
Firewall: ... WAN - DMZ any
Würde ich so eng wie möglich fassen - falls überhaupt erforderlich. Mit der hiesigen Fragestellung hat das aber nichts zu tun.
Zitat von @sk:
Verwende hier stattdessen eine Range 10.195.37.1-10.195.40.255.
Selbiges musst Du selbstverständlich auch im VPN-Client als Remote-Netz einstellen.
Verwende hier stattdessen eine Range 10.195.37.1-10.195.40.255.
Selbiges musst Du selbstverständlich auch im VPN-Client als Remote-Netz einstellen.