|
| VPN med Zywall 10 + 1 Fra : Stefan Jacobsen |
Dato : 23-01-03 22:22 |
|
Hej
Vi har fået sat en Zywall op på job af en ekstern support og det ser ud til
at køre fint. Nu har jeg fået en Zywall med hjem og har konf. den til VPN ud
fra det vi satte op på Zywall 10'eren.
Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
network"?
Firma'et har en global ip ved CC
Jeg har alm. fast ip ved CC, hvor Cisco'en har fået åbnet alle porte
Men jeg får ikke hul gennem, er det fordi jeg ikke har global ip?
Stef
| |
Jesper Raabjerg Lars~ (23-01-2003)
| Kommentar Fra : Jesper Raabjerg Lars~ |
Dato : 23-01-03 23:17 |
|
"> Vi har fået sat en Zywall op på job af en ekstern support og det ser ud
til
> at køre fint. Nu har jeg fået en Zywall med hjem og har konf. den til VPN
ud
> fra det vi satte op på Zywall 10'eren.
> Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
> network"?
>
> Firma'et har en global ip ved CC
> Jeg har alm. fast ip ved CC, hvor Cisco'en har fået åbnet alle porte
>
> Men jeg får ikke hul gennem, er det fordi jeg ikke har global ip?
>
Kik på http://www.secdatacom.dk/Default.asp?ID=229
MVH
Jesper
| |
Morten Christensen (24-01-2003)
| Kommentar Fra : Morten Christensen |
Dato : 24-01-03 21:49 |
|
Stefan Jacobsen wrote in mail, at 23-01-03 22:21:
> Hej
>
> Vi har fået sat en Zywall op på job af en ekstern support og det ser ud til
> at køre fint. Nu har jeg fået en Zywall med hjem og har konf. den til VPN ud
> fra det vi satte op på Zywall 10'eren.
>
> Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
> network"?
Nej. Netbios-navne kan ikke routes.
> Men jeg får ikke hul gennem, er det fordi jeg ikke har global ip?
Mener du bare, at du ikke kan se maskiner på den anden side
i f.eks. "andre computere", eller kan du heller ikke f.eks.
pinge en af firma'ets maskiner ?
--
mvh
Morten Christensen
| |
Stefan Jacobsen (25-01-2003)
| Kommentar Fra : Stefan Jacobsen |
Dato : 25-01-03 11:45 |
|
> Mener du bare, at du ikke kan se maskiner på den anden side
> i f.eks. "andre computere", eller kan du heller ikke f.eks.
> pinge en af firma'ets maskiner ?
Jeg havde lavet en lille taste fejl i den række af IP de er hos Zywall
10'eren nu forsøger den at få adgang, men jeg kan ikke pinge lokalnetværket.
Stef
| |
Stefan Jacobsen (25-01-2003)
| Kommentar Fra : Stefan Jacobsen |
Dato : 25-01-03 11:54 |
|
Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
12 25 Jan 10:38:49 !! IKE Packet Retransmit
13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
14 25 Jan 10:42:49 Send:< SA>
15 25 Jan 10:42:50 !! IKE Negotiation is in process
16 25 Jan 10:43:17 !! IKE Packet Retransmit
17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
18 25 Jan 10:43:41 Send:< SA>
19 25 Jan 10:43:42 !! IKE Negotiation is in process
20 25 Jan 10:44:09 !! IKE Packet Retransmit
| |
Rune Nicolajsen (25-01-2003)
| Kommentar Fra : Rune Nicolajsen |
Dato : 25-01-03 22:48 |
|
Hejsa.
Jeg havde samme problem, i et lignende setup, for kort tid siden. Problemet
hos mig var, at jeg skulle tillade port 500 udp (ike) at gå gennem
firewall'en på Zywall 10'eren.
Med venlig hilsen
Rune.
"Stefan Jacobsen" <stefware@email.dk> wrote in message
news:b0tq4t$2gl3$1@news.cybercity.dk...
> Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
>
>
> 12 25 Jan 10:38:49 !! IKE Packet Retransmit
> 13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
> 14 25 Jan 10:42:49 Send:< SA>
> 15 25 Jan 10:42:50 !! IKE Negotiation is in process
> 16 25 Jan 10:43:17 !! IKE Packet Retransmit
> 17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
> 18 25 Jan 10:43:41 Send:< SA>
> 19 25 Jan 10:43:42 !! IKE Negotiation is in process
> 20 25 Jan 10:44:09 !! IKE Packet Retransmit
>
>
| |
Stefan Jacobsen (27-01-2003)
| Kommentar Fra : Stefan Jacobsen |
Dato : 27-01-03 00:03 |
|
Det vil jeg forsøge.
Stef
"Rune Nicolajsen" <runenicoljasen@mail.dk> wrote in message
news:3e3305fe$0$119$edfadb0f@dtext02.news.tele.dk...
> Hejsa.
>
> Jeg havde samme problem, i et lignende setup, for kort tid siden.
Problemet
> hos mig var, at jeg skulle tillade port 500 udp (ike) at gå gennem
> firewall'en på Zywall 10'eren.
>
> Med venlig hilsen
>
> Rune.
>
> "Stefan Jacobsen" <stefware@email.dk> wrote in message
> news:b0tq4t$2gl3$1@news.cybercity.dk...
> > Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
> >
> >
> > 12 25 Jan 10:38:49 !! IKE Packet Retransmit
> > 13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
> > 14 25 Jan 10:42:49 Send:< SA>
> > 15 25 Jan 10:42:50 !! IKE Negotiation is in process
> > 16 25 Jan 10:43:17 !! IKE Packet Retransmit
> > 17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
> > 18 25 Jan 10:43:41 Send:< SA>
> > 19 25 Jan 10:43:42 !! IKE Negotiation is in process
> > 20 25 Jan 10:44:09 !! IKE Packet Retransmit
> >
> >
>
>
| |
Stefan Jacobsen (28-01-2003)
| Kommentar Fra : Stefan Jacobsen |
Dato : 28-01-03 16:40 |
|
DET VIRKEDE TAAAAAAAAAAAAAAK for hjælpen!
"Rune Nicolajsen" <runenicoljasen@mail.dk> wrote in message
news:3e3305fe$0$119$edfadb0f@dtext02.news.tele.dk...
> Hejsa.
>
> Jeg havde samme problem, i et lignende setup, for kort tid siden.
Problemet
> hos mig var, at jeg skulle tillade port 500 udp (ike) at gå gennem
> firewall'en på Zywall 10'eren.
>
> Med venlig hilsen
>
> Rune.
>
> "Stefan Jacobsen" <stefware@email.dk> wrote in message
> news:b0tq4t$2gl3$1@news.cybercity.dk...
> > Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
> >
> >
> > 12 25 Jan 10:38:49 !! IKE Packet Retransmit
> > 13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
> > 14 25 Jan 10:42:49 Send:< SA>
> > 15 25 Jan 10:42:50 !! IKE Negotiation is in process
> > 16 25 Jan 10:43:17 !! IKE Packet Retransmit
> > 17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
> > 18 25 Jan 10:43:41 Send:< SA>
> > 19 25 Jan 10:43:42 !! IKE Negotiation is in process
> > 20 25 Jan 10:44:09 !! IKE Packet Retransmit
> >
> >
>
>
| |
Per (26-01-2003)
| Kommentar Fra : Per |
Dato : 26-01-03 15:24 |
|
"Morten Christensen" <mc@sletmig.mc.cx> skrev i en meddelelse
news:3e31a669$0$121$edfadb0f@dtext02.news.tele.dk...
> Stefan Jacobsen wrote in mail, at 23-01-03 22:21:
>
> > Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
> > network"?
>
> Nej. Netbios-navne kan ikke routes.
>
Jo, det kan de godt.
Brug lmhost.
--
Hilsen
Per Jørgensen
| |
|
|