Allgemeine VPN Frage zur Zyxel USG 100
Hallo, für folgendes Szenario bräuchte ich eure Hilfe: Ich habe 2
Zyxel USG 100, die durch einen Site-to-site IPSec VPN verbunden sind,
das funktioniert schon seit Jahren.
Der Kunde möchte jetzt
noch von extern mit einem Apple MacBook, mehreren iPhones und iPads
ebenfalls per VPN ins Netzwerk. Ich habe ihm für das MacBook jetzt ein
SSL-VPN eingerichtet und auf dem Book den Zyxel SecuExtender
installiert, auch das funktioniert.
Er möchte aber mit den
iPhones/iPads OHNE Zusatzsoftware VPN nutzen - und jetzt kommt mein
Problem: Ich schaffe es nicht, L2TP VPN auf der Zyxel so einzurichten,
dass das funktioniert. Habe scho alle möglichen Tipps und Tutorials
gelesen, komme einfach nicht weiter. Im LOG erscheint ein 3-4 mal IKE
Log, das war es dann.
Deshalb meine Frage, kann die USG 100 überhaupt IPSec, SSL-VPN und L2TP gleichzeitig? Kann eine neuere USG (110) eventuell mehr?Danke, bin für jeden Tipp dankbar.
0
All Replies
-
Hi @JoeOettl!
Ja, alle drei verschiedenen VPNs können gleichzeitig laufen, da spricht nichts gegen.
Was genau sind denn die Log Meldungen? Bitte die öffentlichen IPs ausschwärzen, die privaten IPs sind in Ordnung und können helfen.
Sind denn die USGs nochmal hinter einem Router, also die öffentliche IP liegt nicht auf dem WAN Interface der USG? Dann wird es bei L2TP Schwierigkeiten geben und es wäre in der Tat eine aktuelle Firewall notwendig.
Beste Grüße
Lukas
0 -
Hallo Lukas,Danke für die schnelle Reaktion! Nein, es gibt keine zusätzlichen Router, die USGs sind Router und Firewall.Ich habe mal Screenshots von den Einstellungen für L2TP angehängt, ich hoffe, du kannst die öffnen.
0 -
Hi!
Sieht auf den ersten Blick erstmal vernünftig aus.
Was sagen denn die Logs? Proposal Mismatch?
Grüße
Lukas0 -
Hello again, habe grad nochmal ein paar Einstellungen angepasst und jetzt komme ich schon etwas weiter. Mein iPhone meldet "Der L2TP-VPN-Server antwortet nicht..."Das zeigt das Log:0
-
Hi!
Leider fehlt hier die Fehlermeldung.
Ich schreibe dir mal eine Direktnachricht.
Beste Grüße
Lukas0 -
Hallo Lukas, wo finde ich die Fehlermeldung. Die VPN Einstellungen wurden damals nach dem Kauf komplett von einem Zyxel Support Mitarbeiter eingerichtet, der sich eingeloggt hatte, da ich es trotz aller Anleitungen nicht geschaft hatte.Auch jetzt mit dem zusätzlichen L2TP VPN verschwende ich schon Tage ohne Erfolg, irgendwie kapier ich das nicht.Mit dankbaren Grüßen,Joe0
-
0
Categories
- All Categories
- 414 Beta Program
- 2.2K Nebula
- 130 Nebula Ideas
- 91 Nebula Status and Incidents
- 5.4K Security
- 174 USG FLEX H Series
- 256 Security Ideas
- 1.4K Switch
- 71 Switch Ideas
- 1K Wireless
- 36 Wireless Ideas
- 6.2K Consumer Product
- 235 Service & License
- 372 News and Release
- 79 Security Advisories
- 24 Education Center
- 5 [Campaign] Zyxel Network Detective
- 2.9K FAQ
- 34 Documents
- 34 Nebula Monthly Express
- 80 About Community
- 69 Security Highlight