/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Soho77 Zywall VPN NAT Tiscali
Fra : list


Dato : 25-08-03 21:45

Prøver at få nedenstående til at virke på adsl linier fra Tiscali.

Lan
|
Zywall10
| 192.168.1.2
| 192.168.1.1
Soho77
| Public IP1
<internet>
|Public IP2
Soho77
| 192.168.1.1
| 192.168.1.2
Zywall10
|
Lan

Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
Desværre vil tunlerne ikke komme op.
Kræves der special konfiguration af Soho77.

På forhånd tak
Jesper




 
 
Jens Bruun (27-08-2003)
Kommentar
Fra : Jens Bruun


Dato : 27-08-03 14:07

"list" <xxx@xxx.com> skrev i en meddelelse
news:%yu2b.57331$Kb2.2565791@news010.worldonline.dk...

> Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
> Desværre vil tunlerne ikke komme op.
> Kræves der special konfiguration af Soho77.

Hvorfor smider du ikke de to Soho77 ud og holder dig til de to Zywalls?

--
-Jens B.



Jens Bruun (27-08-2003)
Kommentar
Fra : Jens Bruun


Dato : 27-08-03 14:09

"list" <xxx@xxx.com> skrev i en meddelelse
news:%yu2b.57331$Kb2.2565791@news010.worldonline.dk...

> Har sat VPN tunlerne op med public ip addresserne og Nat traversal.
> Desværre vil tunlerne ikke komme op.

Du har samme subnet i begge ender - den går ikke.

--
-Jens B.



Asbjorn Hojmark (28-08-2003)
Kommentar
Fra : Asbjorn Hojmark


Dato : 28-08-03 00:25

On Wed, 27 Aug 2003 15:08:57 +0200, "Jens Bruun"
<bruun_jens@hotmail.com> wrote:

> Du har samme subnet i begge ender - den går ikke.

Så længe de to net er skjult af NAT, holder det udsagn ikke.

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/

Jens Bruun (28-08-2003)
Kommentar
Fra : Jens Bruun


Dato : 28-08-03 07:38

"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
news:3efqkvsbf27ektq2dgnq2bjndois6706kq@news.cybercity.dk...

> > Du har samme subnet i begge ender - den går ikke.
>
> Så længe de to net er skjult af NAT, holder det udsagn ikke.

Skær det lige ud i pap for mig

Hosts bag de to Zywalls er da ikke skjult bag NAT, når de kommunikerer
gennem tunnel, eller?

--
-Jens B.



Asbjorn Hojmark (28-08-2003)
Kommentar
Fra : Asbjorn Hojmark


Dato : 28-08-03 22:55

On Thu, 28 Aug 2003 08:38:07 +0200, "Jens Bruun"
<bruun_jens@hotmail.com> wrote:

> Hosts bag de to Zywalls er da ikke skjult bag NAT, når de kommunikerer
> gennem tunnel, eller?

Hvorfra ved du, hvilke adresser, der bruges på LAN'et? Det er
ikke angivet på tegningen, som du kommenterede.

192.168.1.0/24-nettene bag Cisco-routerne kan være skjult bag
NAT, sådan at ZyWALLa tror den snakker med Public-IPb og omvendt.

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/

Jens Bruun (29-08-2003)
Kommentar
Fra : Jens Bruun


Dato : 29-08-03 08:53

"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
news:5euskvsqeipg471ei7ikktq2jehphsqtb3@news.cybercity.dk...

> Hvorfra ved du, hvilke adresser, der bruges på LAN'et? Det er
> ikke angivet på tegningen, som du kommenterede.

Jeg læste det som om, at begge Zywalls havde 192.168.1.2 på LAN-siden,
hvilket for mig indikerede, at nettene bag de to Zywalls var ens. Nu, hvor
jeg for tredie gang kigger i det oprindelige indlæg, kan jeg godt se, at det
er WAN-siden på Zywall'en, der har 192.168.1.2 og LAN-siden på Cisco'en, der
har 192.168.1.1. Du har således fuldstændig ret i, at tegningen intet sagde
om de to inderste LANs, hvis din fortolkning af tegningen er korrekt (hvad
den jo nok er).

--
-Jens B.



Asbjorn Hojmark (28-08-2003)
Kommentar
Fra : Asbjorn Hojmark


Dato : 28-08-03 00:25

On Mon, 25 Aug 2003 22:44:42 +0200, "list" <xxx@xxx.com> wrote:

> Prøver at få nedenstående til at virke på adsl linier fra Tiscali.
>
> Lan
> |
> Zywall10
> | 192.168.1.2
> | 192.168.1.1
> Soho77
> | Public IP1
> <internet>
> |Public IP2
> Soho77
> | 192.168.1.1
> | 192.168.1.2
> Zywall10
> |
> Lan
>
> Har sat VPN tunlerne op med public ip addresserne og Nat traversal.

Har du defineret statisk NAT i de to Cisco'er, sådan at IPSec-
trafikken bliver sendt ind til 192.168.1.2 i begge ender?

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/

Søg
Reklame
Statistik
Spørgsmål : 177559
Tips : 31968
Nyheder : 719565
Indlæg : 6408937
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste