如何設定 Site to Site VPN

txyam
txyam Posts: 8
First Anniversary First Comment
edited April 2021 in Security

請求教學

我有一台 Xywell USG 50 韌體3.30(BDS.2) 1.13, 是固定IP WAN 66.78.89.xxx. Subnet LAN是192.168.1.1 255.255.255.0


另一台Xywell USG 20 韌體4.33,是固定IP WAN 66.78.89.xxx, Subnet net LAN是192.168.1.1 255.255.255.0

我要把這兩個USG用VPN Site to Site連接起來,我兩台都有使用 『 快速設定』,設定好了之後亙相Dail , 都沒有辦法連接VPN成功。

是否這兩台的防火牆都須要再設定?(是否兩台的SUBnet 不能同時是192.168.1.1 255.255.255.0


謝謝指導

All Replies

  • Zyxel_Cooldia
    Zyxel_Cooldia Posts: 1,450  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer

    Hi @txyam ,

    兩台設備的lan subnet 不可以同個subnet。另外要檢查兩邊是否phase 1 和phase2 的加密和驗證演算法,要一樣才可以成功建立site to site VPN。可以先改subnet然後再檢查加密驗證演算法,若有其它的問題,再歡迎提問. ?

  • Hi

    謝謝你,我試試看。

    我如何檢查封包是在那裏被阻斷? 因為每次Dail了之後就是time out.

  • Zyxel_Cooldia
    Zyxel_Cooldia Posts: 1,450  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer

    Hi @txyam ,

    可以私訊提供我設備的連線方式嗎,我再幫你確認一下看看是哪一邊設定的問題。

  • 請您等我準備一下,我把兩台的固定ip 和login 名稱密碼給您。

    如何安全的私密給您,不會讓其他人看到?

    用您的公司電郵 ?

  • Cooldia您好

    我的兩台USG都設定好了admin帳戶,和密碼,我如何安全的給您‧

  • Zyxel_Cooldia
    Zyxel_Cooldia Posts: 1,450  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer

    Hi @txyam ,

    早上已私訊給您了,已私訊的方式聯絡就可以了。

  • Thank you Cooldia 
    You are the best helper. 
    My problem was solved!
  • Zyxel_Cooldia
    Zyxel_Cooldia Posts: 1,450  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    edited September 2019
    Hi @txyam,
    Feel free to post your question if you encounter any issue. :)

Security Highlight