Heren/dames,
Ik zit in de volgende situatie: In het (bouw)bedrijf waar ik voor werk hebben we redelijk wat remote werven. Deze krijgen allemaal van ons een Zyxel Zywal Security gateway. Deze bouwt een IPSec VPN op met onze Checkpoint Firewall. Echter is dit de laatste weken een ramp aan het worden met verbindingen die blijven verbreken en dergelijke. Logs tonen aan dat de Zywal hiervan ene oorzaak is.
Indien de IPSec verbinding verbroken is, moeten de gebruikers het toestel opnieuw opstarten, ofwel moet ik remote hun scherm overnemen om Phase 1 van de VPN opbouw te disablen en terug te enablen. Dit blijkt echter een tijdrovend en wederkerend issue te zijn. We hebben reeds verschillende combinaties geprobeerd met de VPN opbouw, en stuiten toch altijd op problemen met de Zywal.
Van de Checkpoint Firewall zijn we nagenoeg zeker dat alles correct staat geconfigureerd. Nu was de vraag of jullie ervaring hebben met dergelijke toestellen (liefst toestellen die geen terminator moeten hebben op het hoofdkantoor, anders hadden we Meraki toestellen geplaatst, maar dat is budgettair niet te verantwoorden op korte termijn).
Ik zit in de volgende situatie: In het (bouw)bedrijf waar ik voor werk hebben we redelijk wat remote werven. Deze krijgen allemaal van ons een Zyxel Zywal Security gateway. Deze bouwt een IPSec VPN op met onze Checkpoint Firewall. Echter is dit de laatste weken een ramp aan het worden met verbindingen die blijven verbreken en dergelijke. Logs tonen aan dat de Zywal hiervan ene oorzaak is.
Indien de IPSec verbinding verbroken is, moeten de gebruikers het toestel opnieuw opstarten, ofwel moet ik remote hun scherm overnemen om Phase 1 van de VPN opbouw te disablen en terug te enablen. Dit blijkt echter een tijdrovend en wederkerend issue te zijn. We hebben reeds verschillende combinaties geprobeerd met de VPN opbouw, en stuiten toch altijd op problemen met de Zywal.
Van de Checkpoint Firewall zijn we nagenoeg zeker dat alles correct staat geconfigureerd. Nu was de vraag of jullie ervaring hebben met dergelijke toestellen (liefst toestellen die geen terminator moeten hebben op het hoofdkantoor, anders hadden we Meraki toestellen geplaatst, maar dat is budgettair niet te verantwoorden op korte termijn).