兩台 Zyxel USG FLEX 50 無法連線

chentechih
chentechih 文章數: 5  Freshman Member
First Comment

剛購買兩台 usg flex 50,照著教學連線,但兩邊 router 無法連線,不知還能求助於誰?給zyxel 寫信,也沒人回覆,zyxel 客服做的很不好,花了很多錢,卻找不到解決方式

All Replies

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 235  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    你好,

    請問兩台 USG Flex 50 要連線,

    意思是需要透過 VPN 連線嗎?

    這邊有設定教學可以參考

    也可以繪製網路架構圖, 看看你的需求是什麼方便提供建議給你.

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    

  • chentechih
    chentechih 文章數: 5  Freshman Member
    First Comment

    兩邊的防火牆已連結上,但兩邊的電腦ping 不到對方。
    可以請問一下,兩台防火牆上,各接一台筆電,一台(一邊)使用 LAN1_SUBNET(192.168.1.1),一台(一邊)使用LAN2_SUBNET(192.168.2.1),得到IP是192.168.1.33,與另一台電腦192.168.2.33,但互相ping 卻無反應,可以這樣接嗎?因為從 192.168.1.33 ping 192.168.2.33,或反過來,都ping 不到對方,還有哪裡可以檢查嗎?

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 235  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    你好,

    小編先確認一下架構,

    電腦a < - - > 防火牆a的lan1 得到的 IP 是 192.168.1.33

    電腦b < - - > 防火牆b的lan2 得到的 IP 是 192.168.2.33

    這樣的架構下, VPN 也成功建立, 但是兩台電腦互 ping 是不通!

    建議查詢方向

    1. 兩台電腦先關閉 windows 的防火牆功能, 預設 windows 是會阻擋 ping 的封包
    2. 檢查兩台電腦先分別 ping 各自的 gateway, 例如:電腦a 可以ping 192.168.1.1 (可以透過命令提示字元的 ipconfig 確認 gateway), 電腦b ping 192.168.2.1 看看是否有通

    另外可以查看防火牆的 log, 依照下圖步驟 1 > 2 > 3 輸入關鍵字 block > 4 搜尋看看是否因為防火牆的 policy 阻擋了

    依據上圖顯示可以看到來源 ip adress 因為符合預設規則被阻擋

    假設是因為 policy 阻擋了, 就要去開啟允許規則, 依循步驟 1 > 2 > 3

    新增 policy

    建立完成後, 新建立的 policy 就會顯示在列表裡

    以上建議方向, 提供你參考

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    

  • chentechih
    chentechih 文章數: 5  Freshman Member
    First Comment

    你好,依照指示建立policy, 但還是無法ping 到192.168.1.33,跟192.168.2.33,但都可以互相 ping 192.168.1.1, 192.168.2.1,不知還有哪裡需要檢查?

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 235  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    你好,

    冒昧請問一下

    1. 電腦windows 的本身防火牆是否已經關閉
    2. 電腦ping gateway 是否有通?

    麻煩你提供了

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    

  • chentechih
    chentechih 文章數: 5  Freshman Member
    First Comment
    1. windows 防火牆已關
    2. ping gateway 192.168.1.1, 192.168.2.1 都有通

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 235  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    請問方便 anydesk 遠端查修嗎

    請私訊小編

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀