/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
VPN med Zywall 10 + 1
Fra : Stefan Jacobsen


Dato : 23-01-03 22:22

Hej

Vi har fået sat en Zywall op på job af en ekstern support og det ser ud til
at køre fint. Nu har jeg fået en Zywall med hjem og har konf. den til VPN ud
fra det vi satte op på Zywall 10'eren.

Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
network"?

Firma'et har en global ip ved CC
Jeg har alm. fast ip ved CC, hvor Cisco'en har fået åbnet alle porte

Men jeg får ikke hul gennem, er det fordi jeg ikke har global ip?


Stef



 
 
Jesper Raabjerg Lars~ (23-01-2003)
Kommentar
Fra : Jesper Raabjerg Lars~


Dato : 23-01-03 23:17


"> Vi har fået sat en Zywall op på job af en ekstern support og det ser ud
til
> at køre fint. Nu har jeg fået en Zywall med hjem og har konf. den til VPN
ud
> fra det vi satte op på Zywall 10'eren.

> Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
> network"?
>
> Firma'et har en global ip ved CC
> Jeg har alm. fast ip ved CC, hvor Cisco'en har fået åbnet alle porte
>
> Men jeg får ikke hul gennem, er det fordi jeg ikke har global ip?
>
Kik på http://www.secdatacom.dk/Default.asp?ID=229


MVH

Jesper



Morten Christensen (24-01-2003)
Kommentar
Fra : Morten Christensen


Dato : 24-01-03 21:49

Stefan Jacobsen wrote in mail, at 23-01-03 22:21:

> Hej
>
> Vi har fået sat en Zywall op på job af en ekstern support og det ser ud til
> at køre fint. Nu har jeg fået en Zywall med hjem og har konf. den til VPN ud
> fra det vi satte op på Zywall 10'eren.
>
> Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
> network"?

Nej. Netbios-navne kan ikke routes.

> Men jeg får ikke hul gennem, er det fordi jeg ikke har global ip?

Mener du bare, at du ikke kan se maskiner på den anden side
i f.eks. "andre computere", eller kan du heller ikke f.eks.
pinge en af firma'ets maskiner ?

--
mvh
Morten Christensen


Stefan Jacobsen (25-01-2003)
Kommentar
Fra : Stefan Jacobsen


Dato : 25-01-03 11:45

> Mener du bare, at du ikke kan se maskiner på den anden side
> i f.eks. "andre computere", eller kan du heller ikke f.eks.
> pinge en af firma'ets maskiner ?

Jeg havde lavet en lille taste fejl i den række af IP de er hos Zywall
10'eren nu forsøger den at få adgang, men jeg kan ikke pinge lokalnetværket.

Stef



Stefan Jacobsen (25-01-2003)
Kommentar
Fra : Stefan Jacobsen


Dato : 25-01-03 11:54

Følgende står i loggen, det ser ud som om den ikke kan komme gennem!


12 25 Jan 10:38:49 !! IKE Packet Retransmit
13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
14 25 Jan 10:42:49 Send:< SA>
15 25 Jan 10:42:50 !! IKE Negotiation is in process
16 25 Jan 10:43:17 !! IKE Packet Retransmit
17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
18 25 Jan 10:43:41 Send:< SA>
19 25 Jan 10:43:42 !! IKE Negotiation is in process
20 25 Jan 10:44:09 !! IKE Packet Retransmit



Rune Nicolajsen (25-01-2003)
Kommentar
Fra : Rune Nicolajsen


Dato : 25-01-03 22:48

Hejsa.

Jeg havde samme problem, i et lignende setup, for kort tid siden. Problemet
hos mig var, at jeg skulle tillade port 500 udp (ike) at gå gennem
firewall'en på Zywall 10'eren.

Med venlig hilsen

Rune.

"Stefan Jacobsen" <stefware@email.dk> wrote in message
news:b0tq4t$2gl3$1@news.cybercity.dk...
> Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
>
>
> 12 25 Jan 10:38:49 !! IKE Packet Retransmit
> 13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
> 14 25 Jan 10:42:49 Send:< SA>
> 15 25 Jan 10:42:50 !! IKE Negotiation is in process
> 16 25 Jan 10:43:17 !! IKE Packet Retransmit
> 17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
> 18 25 Jan 10:43:41 Send:< SA>
> 19 25 Jan 10:43:42 !! IKE Negotiation is in process
> 20 25 Jan 10:44:09 !! IKE Packet Retransmit
>
>



Stefan Jacobsen (27-01-2003)
Kommentar
Fra : Stefan Jacobsen


Dato : 27-01-03 00:03

Det vil jeg forsøge.

Stef

"Rune Nicolajsen" <runenicoljasen@mail.dk> wrote in message
news:3e3305fe$0$119$edfadb0f@dtext02.news.tele.dk...
> Hejsa.
>
> Jeg havde samme problem, i et lignende setup, for kort tid siden.
Problemet
> hos mig var, at jeg skulle tillade port 500 udp (ike) at gå gennem
> firewall'en på Zywall 10'eren.
>
> Med venlig hilsen
>
> Rune.
>
> "Stefan Jacobsen" <stefware@email.dk> wrote in message
> news:b0tq4t$2gl3$1@news.cybercity.dk...
> > Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
> >
> >
> > 12 25 Jan 10:38:49 !! IKE Packet Retransmit
> > 13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
> > 14 25 Jan 10:42:49 Send:< SA>
> > 15 25 Jan 10:42:50 !! IKE Negotiation is in process
> > 16 25 Jan 10:43:17 !! IKE Packet Retransmit
> > 17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
> > 18 25 Jan 10:43:41 Send:< SA>
> > 19 25 Jan 10:43:42 !! IKE Negotiation is in process
> > 20 25 Jan 10:44:09 !! IKE Packet Retransmit
> >
> >
>
>



Stefan Jacobsen (28-01-2003)
Kommentar
Fra : Stefan Jacobsen


Dato : 28-01-03 16:40

DET VIRKEDE TAAAAAAAAAAAAAAK for hjælpen!


"Rune Nicolajsen" <runenicoljasen@mail.dk> wrote in message
news:3e3305fe$0$119$edfadb0f@dtext02.news.tele.dk...
> Hejsa.
>
> Jeg havde samme problem, i et lignende setup, for kort tid siden.
Problemet
> hos mig var, at jeg skulle tillade port 500 udp (ike) at gå gennem
> firewall'en på Zywall 10'eren.
>
> Med venlig hilsen
>
> Rune.
>
> "Stefan Jacobsen" <stefware@email.dk> wrote in message
> news:b0tq4t$2gl3$1@news.cybercity.dk...
> > Følgende står i loggen, det ser ud som om den ikke kan komme gennem!
> >
> >
> > 12 25 Jan 10:38:49 !! IKE Packet Retransmit
> > 13 25 Jan 10:42:49 Send Main Mode request to < 217.157.xxx.xxx>
> > 14 25 Jan 10:42:49 Send:< SA>
> > 15 25 Jan 10:42:50 !! IKE Negotiation is in process
> > 16 25 Jan 10:43:17 !! IKE Packet Retransmit
> > 17 25 Jan 10:43:41 Send Main Mode request to < 217.157.xxx.xxx>
> > 18 25 Jan 10:43:41 Send:< SA>
> > 19 25 Jan 10:43:42 !! IKE Negotiation is in process
> > 20 25 Jan 10:44:09 !! IKE Packet Retransmit
> >
> >
>
>



Per (26-01-2003)
Kommentar
Fra : Per


Dato : 26-01-03 15:24


"Morten Christensen" <mc@sletmig.mc.cx> skrev i en meddelelse
news:3e31a669$0$121$edfadb0f@dtext02.news.tele.dk...
> Stefan Jacobsen wrote in mail, at 23-01-03 22:21:
>
> > Når de er forbundne burde man ikke kunne se firma'ets puttere i "entire
> > network"?
>
> Nej. Netbios-navne kan ikke routes.
>

Jo, det kan de godt.
Brug lmhost.

--


Hilsen
Per Jørgensen



Søg
Reklame
Statistik
Spørgsmål : 177554
Tips : 31968
Nyheder : 719565
Indlæg : 6408852
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste