[VPN] LAN-to-LAN connectie lukt niet

Pagina: 1
Acties:
  • 1.432 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb een probleem met het maken van VPN LAN-to-LAN verbinding tussen 2 locaties.

Situatie:
Ik wil een lan-to-lan connectie tussen 2 locaties. Op locatie 1 staat een Zyxel Zywall35 verbonden met Tiscali ADSL. Op locatie 2 staat een Draytek Vigor 2910 verbonden met Tiscali ADSL.

Ik heb alle instellingen handmatig ingevoerd en deze zijn gelijk aan elkaar, er wordt een IPsec tunnel opgebouwd (ESP, 3DES, MD5), preshared key ingevoerd aan beide kanten, local id’s, Tunnel op Main mode, beide kanten etc. Ik heb alles wel honderd keer dubbel gechecked en deze instellingen staan goed en zijn aan beide kanten gelijk. Tunnel op Main mode, beide kanten.

Locatie 1 draait op een 192.168.1.0 ‘netwerk’ en locatie 2 draait op een 192.168.2.0 netwerk.

Probleemstelling:
Ik maak vanaf de Zyxel verbinding naar de draytek. Phase 1 wordt correct afgehandeld, begint met Phase 2 en daar gaat het mis. Tot en met Phase 1 is er communicatie tussen beide routers en er is dus wel sprake van een soort van verbinding, maar daarna in Phase 2 komt er geen bericht meer terug van de Draytek. Zyxel geeft tot 3 keer een IKE Packet retransmit.

Dit zijn de laatste entry’s (onder naar boven):
code:
1
2
3
4
5
6
7
8
Rule [TEST2] IKE packet retransmit count reached
Send:[HASH][DEL]
IKE Packet Retransmit
IKE Packet Retransmit
IKE Packet Retransmit
Send:[HASH][SA][NONCE][ID][ID]
Start Phase 2: Quick Mode
Phase 1 IKE SA process done

Ik krijg deze verbinding maar niet up, terwijl ik wel het gevoel heb er dicht tegen aan te zitten.

Geprobeerd:
- Allerlei settings te veranderen, andere encryption methode (DES etc), niets werkt.
- Connectie maken van Draytek naar Zyxel.
- GoT Search
- Google, veel artikelen gelezen over het opbouwen van VPN tunnels maar daaruit blijkt dat ik het wel op de goede manier doe.
- Zyxel support, schuiven het af, instellingen staan goed verder weten zij het ook niet.
- Firewall settings doorlopen: UPD/TCP verkeer kan er aan beide kanten voldoende doorheen.
- Dit Artikel doorlopen: http://www.zyxel.nl/support/vpndebug.html

Overige informatie:
- Beide ADSL hebben een vast IP adres.
- Firmware van Draytek Vigor 2910: v3.0.2
- Firmware van Zyxel Zywall 35: V4.01(WZ.3)
- beide routers hebben een linksys modem (bridge mode)
- RIP staat uit
- NAT-t staat uit

Ik hoop dat iemand mij kan vertellen wat of ik fout doe of wat er fout gaat. Als iemand hier ervaring mee heeft (draytek-Zyxel) laat het weten! Thanks! :)

Acties:
  • 0 Henk 'm!

  • Scary Gil
  • Registratie: Januari 2005
  • Laatst online: 10-09 19:18
Ik heb alleen veel ervaring met de zywalls. heb je nat traversal aan staan in de vpn settings die moet nl. uit zijn als je een bridged modem hebt. Kun je geen printscreens van beide vpn settings posten ??

Acties:
  • 0 Henk 'm!

  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03 18:46
Kijk eens op de volgende site: Draytek VPN Support 2910

Misschien dat je er wat aan hebt.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Scary Gil schreef op maandag 12 maart 2007 @ 20:18:
Ik heb alleen veel ervaring met de zywalls. heb je nat traversal aan staan in de vpn settings die moet nl. uit zijn als je een bridged modem hebt. Kun je geen printscreens van beide vpn settings posten ??
Nat-t (traversal) staat uit.
Arbeider schreef op dinsdag 13 maart 2007 @ 11:42:
Kijk eens op de volgende site: Draytek VPN Support 2910
Misschien dat je er wat aan hebt.
Was ik idd al tegen gekomen, maar dit is precies zoals ik het ingesteld heb, daarom snap ik het ook niet helemaal..

Acties:
  • 0 Henk 'm!

  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03 18:46
Misschien dat je kunt proberen om eerst enkel een pptp vpn op te zetten. Hiervoor zul je wel poort 1723 open moeten zetten in je modem aan de Vigor kant.


Het volgende zou ook nog kunnen:

Volgens mij is een Vigor2910 echt alleen een router met WAN poorten en dus geen modem. Correct me if I'm wrong. Er zit aan de kant van de firewall dus nog een modem tussen. Hoe staat deze ingesteld? En wat voor modem is dat? Het "makkelijkste" is om die modem in "bridge" mode te zetten. Hierdoor zal je router je "internet" ip-adres krijgen en zal de router de modem een seintje geven om "in te bellen" en zal de modem dit zelf dus niet meer doen. Je modem laat nu ook alles door en dus kan je met de vigor alles goed inregelen.

Indien dit niet kan zul je waarschijnlijk het volgende moeten doen:

Zet poort 500 UDP open op de modem aan de kant van de Vigor.
Zet de protocollen (niet poorten) 50 (ESP) en 51 (AH) aan/open.
Dit bovenstaande is een veelgemaakte fout! Dat mensen die poorten gebruiken ipv protocollen.
Deze protocollen zul je veelal via telnet in moeten stellen.

Indien je gebruik maat van IPSec/L2TP zul je ook poort 1701 moeten open zetten.

Ook zal de modem VPN passthrough moeten ondersteunen denk ik.

Ben benieuwd of je hier mee verder komt.

Ikzelf gebruik diverse vpn verbindingen maar eigenlijk alleen maar draytek's en ISA 2004/2006 en windows2003 server.