|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Vpn con Zywall 5
Ciao ho realizzato una vpn tra due sedi con due zywall 5.
La sede A ha una connessione internet con ip pubblico statico La sede B ha una connessione internet mobile 4G con ip privato Sono riuscito a creare il tunnel ipsec e quindi a collegare tra di loro le due lan private dietro gli zywall. Adesso quello che devo fare ma non capisco come ![]() ![]() Suggerimenti ?? ![]() Grazie in anticipo |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Jan 2007
Messaggi: 221
|
La VPN site-to-site è quindi correttamente su?
Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Quote:
Se per regole intendi quelle del firewall non credo che il problema sia quello visto che nei log non ho visto niente di bloccato, e cmq ho fatto delle prove anche disabilitando il firewall. Il problema secondo me è nel routing da impostare in modo da girare la connessione in ingresso sulla wan (Sede A) verso il tunnel VPN . |
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jun 2013
Messaggi: 133
|
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B. Cosa significa poi "le reti si vedono"? Devi pingare e poi eventualmente "telnettare" servizi |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Quote:
Ovviamente sono due sottoreti diverse A 192.168.10.0/24 B 192.168.40.0/24 Se serve posso fare degli screenshot della connessione VPN dei due Zywall |
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Jun 2013
Messaggi: 133
|
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti. Qualcosa mi sfugge |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Quote:
Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato). |
|
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Jun 2013
Messaggi: 133
|
Quote:
In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B. Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Quote:
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata. Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P. Tu come faresti? Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A |
|
![]() |
![]() |
![]() |
#10 | |||
Bannato
Iscritto dal: Jun 2013
Messaggi: 133
|
Quote:
Quote:
Quote:
|
|||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Quote:
rimanendo in Zyxel ho visto che i nuovi USG hanno la possibilità di girare una connessione ingresso sulla wan verso il tunnel vpn, oltre alla possibilità di usare il protocollo LT2P e SSL. Cmq grazie per l'aiuto. |
|
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Jun 2013
Messaggi: 133
|
Personalmente userei un "baracchino", cioè un NAS QNAP del tipo più economico (100 o forse 150 euro) per creare la VPN direttamente dai client Windows (o linux-android)
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:11.