PDA

View Full Version : VPN tra 2 Zyxel 652-r11 Spero che qualcuno possa aiutarmi...


BIEDDOS
23-02-2004, 23:07
Vi prego qualcuno conosce i set per fare una vpn tra questi 2 router sotto uno switch? Io ho trovato questa guida seguita alla lettera ma nn va... :(

http://www.zyxel.com/support/supportnote/p652/index_f.php

Rottweiler
24-02-2004, 01:09
Che problema hai? Non ho mai fatto con quel router ma so che funziona... le due reti che connetti potrebbero aver bisogno di avere indirizzi diversi.. per esempio a sinistra 192.168.1.x a destra 192.168.2.x

BIEDDOS
24-02-2004, 01:19
Ti dico l'abbonamento delle due sedi da mettere in contatto sono abbonamenti con 9 ip statici x due (interbussines) messi al posto del ip wan come da "guida" ma non va... Cioe' sono Pc entrambi compresi all'interno di una rete (una di 10 pc l'altra di 6 pc) io ho provato a mettere un ip a caso preso dal listato dato dalla telecom forse č qui che sbaglio...


A parte che poi cosa dovrebbe succedere? ho i 2 pc in rete? Cioč la Vpn come fa cambiare la cosa? Li mette in collegamento in modo tale che vedo i pc dell'altra rete sulla rete dove sono io fisicamente??

BIEDDOS
24-02-2004, 01:26
PC 1
Prestige A
192.168.1.33
LAN: 192.168.1.1
WAN: 202.132.154.1
PC2
Prestige B
192.168.2.33
LAN: 192.168.2.1
WAN: 168.10.10.66 pc2

1. Setup Prestige A

Using a web browser, login Prestige by giving the LAN IP address of Prestige in URL field. Default LAN IP is 192.168.1.1, default password to login web configurator is 1234.
Click Advanced, and click VPN tab on the left.
On the SUMMARY menu, Select a policy to edit by clicking Edit.
On the CONFIGURE-IKE menu, check Active check box and give a name to this policy.
Select IPSec Keying Mode to IKE and Negotiation Mode to Main, as we configured in Prestige B.
Source IP Address Start and Source IP Address End are PC 1 IP in this example. (the secure host behind Prestige A)
Destination IP Address Start and Destination IP Address End are PC 2 IP in this example. (the secure remote host)
My IP Addr is the WAN IP of Prestige A.
Secure Gateway IP Addr is the remote secure gateway IP, that is Prestige B WAN IP in this example.
Select Encapsulation Mode to Tunnel.
Check the ESP check box. (AH can not be used in SUA/NAT case)
Select Encryption Algorithm to DES and Authentication Algorithm to MD5, as we configured in Prestige B.
Enter the key string 12345678 in the Preshared Key text box, and click Apply.

2. Setup Prestige B

Similar to the settings for Prestige A, Prestige B is configured in the same way.

Using a web browser, login Prestige by giving the LAN IP address of Prestige in URL field.
Click Advanced, and click VPN tab on the left.
On the SUMMARY menu, Select a policy to edit by clicking Edit.
On the CONFIGURE-IKE menu, check Active check box and give a name to this policy.
Select IPSec Keying Mode to IKE and Negotiation Mode to Main, as we configured in Prestige A.
Source IP Address Start and Source IP Address End are PC 2 IP in this example. (the secure host behind Prestige B)
Destination IP Address Start and Destination IP Address End are PC 1 IP in this example. (the secure remote host) Note: You may assign a range of Local/Remote IP addresses for multiple VPN sessions.
My IP Addr is the WAN IP of Prestige B.
Secure Gateway IP Addr is the remote secure gateway IP, that is Prestige A WAN IP in this example.
Select Encapsulation Mode to Tunnel.
Check the ESP check box. (AH can not be used in SUA/NAT case)
Select Encryption Algorithm to DES and Authentication Algorithm to MD5, as we configured in Prestige A.
Enter the key string 12345678 in the Preshared Key text box, and click Apply.






Preso dalla guida che ti ho dato... il problema che qua' gli ip wan sono solo 1 mentre io ne ho 9 per sede... e ne ho messo uno a brettio dei 9 in entrambe le sedi..... forse l'errore č li'... il problema che ci sono gli switch (hub) in entrambe le sedi... anche quello conta?