/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Zyxel Zywall-10 & VPN, alarmer m.m.
Fra : H. J. R. M.


Dato : 19-12-01 10:27

Hej i gruppen,

Jeg leger med en Zyxel Zywall-10, opdateret med seneste firmware.

Den driller mig lidt.

1) Hvis jeg laver portscanninger indefra og ud bliver der sendt
alarmmails om at noget sådan foretages. Det gør der derimod ikke hvis jeg
gør det udefra og ind mod firewallen !!

Har andre set det samme ?

2) VPN delen kan jeg simpelthen ikke få til at virke, selvom jeg har
fundet en ganske udmærket
vejledning på www.zyxel.no - en vejledning som stort set ikke kan genskabes
forkert skulle jeg synes

Har nogen som helst fået VPN til at virke fra en rejsende klient (skiftende
ip-adresser) og til LAN
bag firewallen ?

Jeg "gider" nemlig ikke lege mere før jeg har set lidt flere erfaringer fra
andre


--
Med venlig hilsen
Henrik Rask Mortensen

Dette indlæg er sendt som privatperson og repræsenterer
på ingen måde det firma jeg arbejder i.



 
 
Svend Jørgensen (27-12-2001)
Kommentar
Fra : Svend Jørgensen


Dato : 27-12-01 00:04


"H. J. R. M." <hjrm@ingenspam.dk> wrote in message
news:3c205d68$0$5459$edfadb0f@dspool01.news.tele.dk...
> Hej i gruppen,
>
> Jeg leger med en Zyxel Zywall-10, opdateret med seneste firmware.
>
> Den driller mig lidt.
>
> 1) Hvis jeg laver portscanninger indefra og ud bliver der sendt
> alarmmails om at noget sådan foretages. Det gør der derimod ikke hvis jeg
> gør det udefra og ind mod firewallen !!
>
> Har andre set det samme ?

Nope.

>
> 2) VPN delen kan jeg simpelthen ikke få til at virke, selvom jeg har
> fundet en ganske udmærket
> vejledning på www.zyxel.no - en vejledning som stort set ikke kan
genskabes
> forkert skulle jeg synes

Vi havde lidt problemer i starten. Jeg bruger :

ipsec keying methode : ike
Negotion mode : main
My Ip : 0.0.0.0
Encapsulation Mode : Tunnel
ESP - 3des - sha1


>
> Har nogen som helst fået VPN til at virke fra en rejsende klient
(skiftende
> ip-adresser) og til LAN
> bag firewallen ?

Kun faste ip.

--
Svend



H.J.R.M (29-12-2001)
Kommentar
Fra : H.J.R.M


Dato : 29-12-01 12:31


"Svend Jørgensen" <2@lazy.dk> skrev i en meddelelse
news:3c2a56b2$0$46354$edfadb0f@dspool01.news.tele.dk...
>
> "H. J. R. M." <hjrm@ingenspam.dk> wrote in message
> news:3c205d68$0$5459$edfadb0f@dspool01.news.tele.dk...
> > Hej i gruppen,
> >
> > Jeg leger med en Zyxel Zywall-10, opdateret med seneste firmware.
> >
> > Den driller mig lidt.
> >
> > 1) Hvis jeg laver portscanninger indefra og ud bliver der sendt
> > alarmmails om at noget sådan foretages. Det gør der derimod ikke hvis
jeg
> > gør det udefra og ind mod firewallen !!
> >
> > Har andre set det samme ?
>
> Nope.
>
> >
> > 2) VPN delen kan jeg simpelthen ikke få til at virke, selvom jeg har
> > fundet en ganske udmærket
> > vejledning på www.zyxel.no - en vejledning som stort set ikke kan
> genskabes
> > forkert skulle jeg synes
>
> Vi havde lidt problemer i starten. Jeg bruger :
>
> ipsec keying methode : ike
> Negotion mode : main
> My Ip : 0.0.0.0
> Encapsulation Mode : Tunnel
> ESP - 3des - sha1
>
>
> >
> > Har nogen som helst fået VPN til at virke fra en rejsende klient
> (skiftende
> > ip-adresser) og til LAN
> > bag firewallen ?
>
> Kun faste ip.
>
> --
> Svend
>

Hejsa,
My Ip 0.0.0.0 ? Jeg går udfra at det er på klienten (safenet soft-pk) du
benytter dette ?
Det er vel ikke i Zywall-10 den er sat op med det ?

Kan du bekræfte, at den nuværende firmware ikke kan håndtere klienter med en
dialup forbindelse og altså dermed
dynamisk ip-adresse ?

Jeg har fået lidt modstridende oplysninger om dette synes jeg.

//Henrik





Svend Jørgensen (02-01-2002)
Kommentar
Fra : Svend Jørgensen


Dato : 02-01-02 22:40


"H.J.R.M" <Nospam@nospam.dk> wrote in message
news:3c2da982$0$94843$edfadb0f@dspool01.news.tele.dk...
>
> >
> > Vi havde lidt problemer i starten. Jeg bruger :
> >
> > ipsec keying methode : ike
> > Negotion mode : main
> > My Ip : 0.0.0.0
> > Encapsulation Mode : Tunnel
> > ESP - 3des - sha1
> >
> >
> > >
> > > Har nogen som helst fået VPN til at virke fra en rejsende klient
> > (skiftende
> > > ip-adresser) og til LAN
> > > bag firewallen ?
> >
> > Kun faste ip.
> >
> > --
> > Svend
> >
>
> Hejsa,
> My Ip 0.0.0.0 ? Jeg går udfra at det er på klienten (safenet soft-pk) du
> benytter dette ?
> Det er vel ikke i Zywall-10 den er sat op med det ?

Jeg kender intet til soft-pk, men kig i pc-world nr et eller andet. My Ip er
et felt i ZyWall'en som vi ikke sætter. Vi kører kun boks til boks, og
opsætningen er ens på begge sider.

>
> Kan du bekræfte, at den nuværende firmware ikke kan håndtere klienter med
en
> dialup forbindelse og altså dermed
> dynamisk ip-adresse ?

Omvendt, kan ikke håndtere dynamiske ip adr. og dermed ikke (i de fleste
tilfælde) dial up forbindelser.

--
Svend



Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408943
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste