|
| Soho77 Zywall VPN NAT Tiscali Fra : list |
Dato : 25-08-03 21:45 |
|
Prøver at få nedenstående til at virke på adsl linier fra Tiscali.
Lan
|
Zywall10
| 192.168.1.2
| 192.168.1.1
Soho77
| Public IP1
<internet>
|Public IP2
Soho77
| 192.168.1.1
| 192.168.1.2
Zywall10
|
Lan
Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
Desværre vil tunlerne ikke komme op.
Kræves der special konfiguration af Soho77.
På forhånd tak
Jesper
| |
Jens Bruun (27-08-2003)
| Kommentar Fra : Jens Bruun |
Dato : 27-08-03 14:07 |
|
"list" <xxx@xxx.com> skrev i en meddelelse
news:%yu2b.57331$Kb2.2565791@news010.worldonline.dk...
> Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
> Desværre vil tunlerne ikke komme op.
> Kræves der special konfiguration af Soho77.
Hvorfor smider du ikke de to Soho77 ud og holder dig til de to Zywalls?
--
-Jens B.
| |
Jens Bruun (27-08-2003)
| Kommentar Fra : Jens Bruun |
Dato : 27-08-03 14:09 |
|
"list" <xxx@xxx.com> skrev i en meddelelse
news:%yu2b.57331$Kb2.2565791@news010.worldonline.dk...
> Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
> Desværre vil tunlerne ikke komme op.
Du har samme subnet i begge ender - den går ikke.
--
-Jens B.
| |
Asbjorn Hojmark (28-08-2003)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 28-08-03 00:25 |
|
On Wed, 27 Aug 2003 15:08:57 +0200, "Jens Bruun"
<bruun_jens@hotmail.com> wrote:
> Du har samme subnet i begge ender - den går ikke.
Så længe de to net er skjult af NAT, holder det udsagn ikke.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
Jens Bruun (28-08-2003)
| Kommentar Fra : Jens Bruun |
Dato : 28-08-03 07:38 |
|
"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
news:3efqkvsbf27ektq2dgnq2bjndois6706kq@news.cybercity.dk...
> > Du har samme subnet i begge ender - den går ikke.
>
> Så længe de to net er skjult af NAT, holder det udsagn ikke.
Skær det lige ud i pap for mig
Hosts bag de to Zywalls er da ikke skjult bag NAT, når de kommunikerer
gennem tunnel, eller?
--
-Jens B.
| |
Asbjorn Hojmark (28-08-2003)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 28-08-03 22:55 |
|
On Thu, 28 Aug 2003 08:38:07 +0200, "Jens Bruun"
<bruun_jens@hotmail.com> wrote:
> Hosts bag de to Zywalls er da ikke skjult bag NAT, når de kommunikerer
> gennem tunnel, eller?
Hvorfra ved du, hvilke adresser, der bruges på LAN'et? Det er
ikke angivet på tegningen, som du kommenterede.
192.168.1.0/24-nettene bag Cisco-routerne kan være skjult bag
NAT, sådan at ZyWALLa tror den snakker med Public-IPb og omvendt.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
Jens Bruun (29-08-2003)
| Kommentar Fra : Jens Bruun |
Dato : 29-08-03 08:53 |
|
"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
news:5euskvsqeipg471ei7ikktq2jehphsqtb3@news.cybercity.dk...
> Hvorfra ved du, hvilke adresser, der bruges på LAN'et? Det er
> ikke angivet på tegningen, som du kommenterede.
Jeg læste det som om, at begge Zywalls havde 192.168.1.2 på LAN-siden,
hvilket for mig indikerede, at nettene bag de to Zywalls var ens. Nu, hvor
jeg for tredie gang kigger i det oprindelige indlæg, kan jeg godt se, at det
er WAN-siden på Zywall'en, der har 192.168.1.2 og LAN-siden på Cisco'en, der
har 192.168.1.1. Du har således fuldstændig ret i, at tegningen intet sagde
om de to inderste LANs, hvis din fortolkning af tegningen er korrekt (hvad
den jo nok er).
--
-Jens B.
| |
Asbjorn Hojmark (28-08-2003)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 28-08-03 00:25 |
|
On Mon, 25 Aug 2003 22:44:42 +0200, "list" <xxx@xxx.com> wrote:
> Prøver at få nedenstående til at virke på adsl linier fra Tiscali.
>
> Lan
> |
> Zywall10
> | 192.168.1.2
> | 192.168.1.1
> Soho77
> | Public IP1
> <internet>
> |Public IP2
> Soho77
> | 192.168.1.1
> | 192.168.1.2
> Zywall10
> |
> Lan
>
> Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
Har du defineret statisk NAT i de to Cisco'er, sådan at IPSec-
trafikken bliver sendt ind til 192.168.1.2 i begge ender?
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
|
|