PDA

View Full Version : VPN client-to-site Fastweb


twigg0
18-09-2007, 10:31
SCENARIO:

Rete LAN interna -- Zywall 5 -- Router Fastweb --- Internet

Preciso che ho un indirizzo IP pubblico assegnatomi da Fastweb e il router di Fastweb per me è trasparente in quanto è tutto nattato sullo Zywall.
Stò configurando l'endpoint sullo Zywall 5 a cui mi collegherò con il VPN client (quindi lo scenario è una client-to-site)
La configurazione è OK infatti il tunnel si instaura correttamente ma purtroppo riesco solo ad accedere allo Zywall ma NON alla rete interna...

Nello Zywall 5 ho configurato in WAN to WAN/Zyxel

Permit Source ANY Dest ANY IPSEC_TUNNEL(ESP:0)
Permit Source ANY Dest ANY IKE(UDP:500)

Ma nonostante ciò NON riesco a raggiungere gli indirizzi della classe interna...solo la eth LAN del firewall

Dove sbaglio?

Grazie dell'eventuale risposta