Zyxel IPsec S2S Tunnel
Hallo Zusammen,
ich habe aktuell wieder etwas sehr merkwürdiges.
Ein Kunde hat zwei Standorte.
An jedem Standort eine Zywall atp200 Firewall mit je einer öffentlichen IP.
Standort A Subnetz : 172.16.10.0/24
Standort B Subnetz 10.1.116.0/24
Beide sollen mit einem IPsec Verbunden werden.
Also habe ich das soweit getan.
Objekte für Standort A und B angelegt und verbunden.
Dafür verwende ich den Tunnelmodus.
Der Tunnel steht soweit , nur es geht kein Traffic durch.
gehe ich unter Diagnostics in der Firewall, kann ich mittels Ping das gegen Netz erreichen.
Unter Advanced kann ich auch LAN1 auswählen.
Von meinem Rechner geht das immer in den Timeout.
Muss da noch irgend eine Firewall Regel rein ?
In der Dokumentation von Zyxel steht so erst einmal nichts davon drin.
Besten Dank.
ich habe aktuell wieder etwas sehr merkwürdiges.
Ein Kunde hat zwei Standorte.
An jedem Standort eine Zywall atp200 Firewall mit je einer öffentlichen IP.
Standort A Subnetz : 172.16.10.0/24
Standort B Subnetz 10.1.116.0/24
Beide sollen mit einem IPsec Verbunden werden.
Also habe ich das soweit getan.
Objekte für Standort A und B angelegt und verbunden.
Dafür verwende ich den Tunnelmodus.
Der Tunnel steht soweit , nur es geht kein Traffic durch.
gehe ich unter Diagnostics in der Firewall, kann ich mittels Ping das gegen Netz erreichen.
Unter Advanced kann ich auch LAN1 auswählen.
Von meinem Rechner geht das immer in den Timeout.
Muss da noch irgend eine Firewall Regel rein ?
In der Dokumentation von Zyxel steht so erst einmal nichts davon drin.
Besten Dank.
Please also mark the comments that contributed to the solution of the article
Content-Key: 557587
Url: https://administrator.de/contentid/557587
Printed on: May 14, 2024 at 17:05 o'clock
6 Comments
Latest comment
Der Tunnel steht soweit , nur es geht kein Traffic durch.
Vermutlich fehlt dann die FW Regel auf dem virtuellen Tunnel Interface. Sowas wird immer gerne mal vergessen von Anfängern. Siehe auch hier am Beispiel einer pfSense Firewall:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Muss da noch irgend eine Firewall Regel rein ?
Ja !https://support.zyxel.eu/hc/de/articles/360001378873-IPSec-VPN-Site-to-S ...
https://www.zyxel.ch/de/support/download/59453_1