Zyxel IPsec S2S Tunnel
Hallo Zusammen,
ich habe aktuell wieder etwas sehr merkwürdiges.
Ein Kunde hat zwei Standorte.
An jedem Standort eine Zywall atp200 Firewall mit je einer öffentlichen IP.
Standort A Subnetz : 172.16.10.0/24
Standort B Subnetz 10.1.116.0/24
Beide sollen mit einem IPsec Verbunden werden.
Also habe ich das soweit getan.
Objekte für Standort A und B angelegt und verbunden.
Dafür verwende ich den Tunnelmodus.
Der Tunnel steht soweit , nur es geht kein Traffic durch.
gehe ich unter Diagnostics in der Firewall, kann ich mittels Ping das gegen Netz erreichen.
Unter Advanced kann ich auch LAN1 auswählen.
Von meinem Rechner geht das immer in den Timeout.
Muss da noch irgend eine Firewall Regel rein ?
In der Dokumentation von Zyxel steht so erst einmal nichts davon drin.
Besten Dank.
ich habe aktuell wieder etwas sehr merkwürdiges.
Ein Kunde hat zwei Standorte.
An jedem Standort eine Zywall atp200 Firewall mit je einer öffentlichen IP.
Standort A Subnetz : 172.16.10.0/24
Standort B Subnetz 10.1.116.0/24
Beide sollen mit einem IPsec Verbunden werden.
Also habe ich das soweit getan.
Objekte für Standort A und B angelegt und verbunden.
Dafür verwende ich den Tunnelmodus.
Der Tunnel steht soweit , nur es geht kein Traffic durch.
gehe ich unter Diagnostics in der Firewall, kann ich mittels Ping das gegen Netz erreichen.
Unter Advanced kann ich auch LAN1 auswählen.
Von meinem Rechner geht das immer in den Timeout.
Muss da noch irgend eine Firewall Regel rein ?
In der Dokumentation von Zyxel steht so erst einmal nichts davon drin.
Besten Dank.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 557587
Url: https://administrator.de/contentid/557587
Ausgedruckt am: 05.11.2024 um 12:11 Uhr
6 Kommentare
Neuester Kommentar
Der Tunnel steht soweit , nur es geht kein Traffic durch.
Vermutlich fehlt dann die FW Regel auf dem virtuellen Tunnel Interface. Sowas wird immer gerne mal vergessen von Anfängern. Siehe auch hier am Beispiel einer pfSense Firewall:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Muss da noch irgend eine Firewall Regel rein ?
Ja !https://support.zyxel.eu/hc/de/articles/360001378873-IPSec-VPN-Site-to-S ...
https://www.zyxel.ch/de/support/download/59453_1