Avatar billede kurth Nybegynder
17. marts 2005 - 19:50 Der er 10 kommentarer og
1 løsning

Oprettelse af VPN-tunnel

Jeg er lige ved at blive desperat. Jeg sidder her og forsøger at oprette en VPN-tunnel mellem en Zyxel Zywall HomeVPN og en Zyxel Zywall 10.
Uanset hvad jeg prøver kan jeg ikke få forbindelsen op at stå.
Er der nogen der har et forslag til hvordan jeg griber det an.
Jeg vil give 200 point for at blive ført gennem denne jungle.
Avatar billede bennyn Nybegynder
17. marts 2005 - 19:59 #1
Vi er nødt til at vide lidt facts.. Hvem er udbyderen, er der faste ip adresser. Er der kun en enkelt pc ved homevpn'en der skal tilsluttes ??
Avatar billede kurth Nybegynder
17. marts 2005 - 20:48 #2
Udbyderen er, og der er en fast IP-adresse ved Zywall 10'eren - vi kunne sige, at IP-adressen der er 83.90.198.111.
Ved HomeVPN'en er der en dynamisk IP-adresse.
I første omgang er det kun en enkelt pc der skal sluttes til HomeVPN'en
Avatar billede kurth Nybegynder
17. marts 2005 - 20:50 #3
Ups - jeg fik ikke det hele med. Udbyderen er TDC
Avatar billede bennyn Nybegynder
17. marts 2005 - 22:27 #4
I 10éren oprettes en ny VPN forbindelse.
I name giver du den et navn
Key Management Lader du bare stå til Ike
Local sætter du til single adress, og skriver der den adresse som hjæmmearbejdspladsen skal have fat i (intern ip feks 192.168.0.1)
Remote adress ændres til single adress og der skrives den ip som hjemmepcen har (feks 10.0.0.2)
Local Id sættes til email og her skrives så feks mandens emailadresse i content
My ip adress (er zywall 10's officielle ip)
Peer ip type sættes til email
Content (mandens emailadresse)
Secure gatewau adress (sættes til homevpn's officielle ip)
Encapsulation mode sættes til Tunnel
Lad den stå i esp
Sæt encryption Algorithm til 3des
I preshared key skrives et kodeord..

Homevpnen skal så konfigureres ligesådan men hvor Myipadress og secure gateway selvf er byttet om. Det samme med local adress og remote adress
Avatar billede kurth Nybegynder
17. marts 2005 - 22:48 #5
Jeg har ikke mulighed for at få 10'er mellem hænderne før i næste uge; men den er sat op på følgende måde:
Navn = kontor
Key management = IKE
Negotiotiation = Main
local address type = subnet
Address starting IP = 192.168.1.0
subnet = 255.255.255.0 (der skal være adgang til hele det bagvdliggende net)
Remote addresstype = single address starting 0.0.0.0 (Dynamisk)
Der er en Pre-Shared Key
Local ID = IP
Content = 83.90.198.xxx (firmaets udvendige IP-addr.)
Peer ID = IP og content = 0.0.0.0 (Dynamisk)
My IP address = 83.90.198.xxx
secure gateway address = 0.0.0.0
encapsulation mode = tunnel
ESP
Encryption algorithm = 3DES
Avatar billede bennyn Nybegynder
18. marts 2005 - 07:02 #6
Din remote adress skal være defineret til den interne ip på maskinen ved homevpn'en

Bemærk. Hvis du benytter en secure gateway der hedder 0.0.0.0 fra 10'eren mod homevpn, kan tunnellen kun handles op fra hjemmearbejdspladsen.
Avatar billede sjh Nybegynder
30. juli 2005 - 07:05 #7
kurth hvis du har mod på at prøve et program (Hamachi) så er der VPN.. http://www.eksperten.dk/spm/603968 (kommentar sjh)
Avatar billede bennyn Nybegynder
30. juli 2005 - 10:32 #8
Hvis du dog vælger et stykke software, så husk også firewallen..
Avatar billede sjh Nybegynder
30. juli 2005 - 11:08 #9
ja alle bør køre med firewall også selvom de sedder bag en router.. men den der VPN fra Hamachi.. virker faktis meget smart.. den kan lave forbindelse selvom man er bag router og IKKE har nattet nogle port osv.. og så er det alivel P2P..
Avatar billede kurth Nybegynder
26. februar 2011 - 14:01 #10
luk
Avatar billede bennyn Nybegynder
26. februar 2011 - 19:40 #11
Går ud fra at du fik løst dit problem - men hvordan ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester