VPN RV042 na zyxel P-793H

Status
Niet open voor verdere reacties.

Fish DMX

Gebruiker
Lid geworden
3 dec 2000
Berichten
25
Beste,

Ik zou graag aan de hand van de linksys VPN RV042 en de quickvpn software van linksys een verbinding opbouwen via VPN. Tussen het internet en de RV042 staat een router van Zyxel die door de ADSL-leveransier geïnstalleerd is.

Het is de bedoeling dat ik, van waar ook ter wereld, kan inloggen op het onderstaande netwerk en daar terecht kom met een IP-nummer in de 10.104.162.X range.

Situatieschets:

internet
!
! (fixed IP)
!
Zyxel P-793H
!
! (range 192.168.1.X)
!
Linksys RV042 (vpn)
!
! (range 10.104.162.X, subnet 255.255.255.128)
!

Instellingen tot hier toe voor Zyxel:

NAT - Port forwarding: Ipsec 443 en 500, PPTP 1723 naar het interne adres van de linksys router (192.168.1.41)

Instellingen tot hier toe voor linksys router:

VPN ==> Client to Gateway ==> group VPN (ik zou meerdere gebruikers door dezelfde tunnel willen laten gaan)

local group Setup: locale security group type: IP Range (andere keuze tussen IP of subnet)
IP Range: 10.104.162.60 tot 69

Remote client setup: remote client: domain name (andere keuze tussen e-mailadres en Microsoft vpn client). Waarom kan dit niet werken enkel op basis van de software quickvpn?

IPSec Setup: Keying mode: IKE with Preshared key
Phase 1 DH Group: Group5
Phase 1 Encryption: 3DES
Phase 1 Authentication: SHA1
Phase 1 SA life time: 28800
Voor phase 2 dezelfde instellingen, enkdel de life time is daar 3600
Perfect forward Secrecy: enable
Preshared key: sleutel van ongeveer 25 willekeurige tekens ingegeven

Daarna heb ik via vpn client access een gebruiker aangemaakt en de nodige certificaten naar de map van quickvpn verplaatst.

Als ik nu verbinding probeer te maken met het netwerk via quickvpn krijg ik direct een fout "failed to establish a connection". Wanneer ik een verbinding probeer te maken met een foutief IP-adres duurt het veel langer voor ik deze fout krijg.

Wat doe ik fout bij het instellen van dit toestel?

Alvast bedankt voor een antwoord!
 
Makkelijke oplossing
Waarom de Linksys speciaal IPSec te laten regelen, gezien het feit dat de ZyXEL modem
al 10 VPN IPsec tunnels ingesteld worden.

Indien de Linksys alsnog noodzakelijk dient te zijn, dan zijn er "twee" andere opties.

1. 793 in bridge mode(niet mogelijk met een PPPoA lijn)
2. 793H laten routeren (blok ip-adressen nodig van de provider)

Kortom : zolang het publieke ip-adres maar doorgezet wordt naar de Linksys router is zeker aan te raden in de praktijk. Niet dat het gaat werken met de "huidige opstelling", maar elke vertraging/fragementie bij het versturen van de VPN pakketjes, is de kans groter dan deze zal verbreken naar een bepaalde periode.


443 is overigens https
1723 dient men ook de GRE:0 door te zetten voor de sleutel-onderhandeling
500 is nodig voor IKE-verkeer
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan