• Geschlossen

VPN Verbindung SIte to Site

yves-zemp
Level 1
1 von 9

Hallo zusammen

 

Ich habe eine Site to Site VPN Verbindung zwischen zwei Zyxel Firewalls, an jeweils einer Internet Box. Nun wurde der eine Anschluss von Kupfer auf Glasfaser migriert, seither klappt die VPN Verbindung nicht mehr. Die neue IP Adresse des neuen Glasfaseranschlusses wurde eingetragen, jedoch keine Verbindung möglich. Zuvor klappte dies wunderbar. Kann es sein, dass dies nicht mehr möglich ist, da der eine Anschluss klassisch auf Kupfer läuft, und der andere Anschluss auf Glasfaser ? Danke für eure Inputs und Hilfestellung

8 Kommentare 8
user109
Super User
2 von 9

@yves-zemp  es ist erstmal wichtig was Du für Router für dein Kupfer und deinen Glasfaseranschluss nutzt.

Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
Tux0ne
Level 9
3 von 9

Mögliche Gründe:

CGNAT auf der Glasfaserseite - prüfen.

Falschkonfiguration VPN zb. peer ID nicht angepasst.

Weitere Möglichkeiten im Log der zywall (ike filter)

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
yves-zemp
Level 1
4 von 9

@user109  Sorry ja klar habe ich ganz vergessen, es sind an beiden Anschlüssen die Internet Box 2 einmal mit Glasfaseranschluss, und einmal mit klassischem Kupfer. Bei beiden ist die Zywall Firewall als DMZ definiert. Die HTTPS Seite der Zywall ist von beiden aus dem Internet her erreichbar.

yves-zemp
Level 1
5 von 9

@Tux0ne Wie kann ich CGNAT prüfen ? Ich habe geprüft, ob aus dem Internet beide HTTPS Seiten der Firewall aufrufbar sind, dies ist auch der Fall, bei beiden kann ich diese Seite über den DynDNS Name der Internet Box aufrufen.

 

Wenn ich probiere den Tunnel zu etablieren, bekomme ich im Log diese Meldung: Recv:[NOTIFY:NO_PROPOSAL_CHOSEN]

 

Interessant ist, dass der Tunnel zuvor von Kupfer zu Kupfer problemlos funktioniert hat, und erst jetzt als ich den einen Anschluss auf Glasfaser umgestellt habe, und die IP Adresse im VPN Gateway geändert habe, kann der Tunnel nicht mehr aufgebaut werden.

user109
Super User
6 von 9

@yves-zemp  warum hast Du die VPN IP-Adresse im Gateway geändert ? Das könnte der Fehler sein . ! ?

Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
yves-zemp
Level 1
7 von 9

@user109  Ich musste die IP ändern, da der Anschluss eine andere öffentliche IP hat, ansonsten probiert der Tunnel ja auf den alten Kupfer Anschluss zu verbinden.

Tux0ne
Level 9
8 von 9

Gemäss deinem Log stimmt nun etwas mit der Verschlüsselung od. Passwort nicht mehr in der Phase 1.

 

Eventuell hat sich da was verstellt? Du musst beide Stellen nochmals auf eine 1:1 Übereinstimmung prüfen.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
yves-zemp
Level 1
9 von 9

@Tux0ne Ich habe nun alle Einstellungen geprüft, ging leider auch nicht. Dann habe ich die Gateways & VPN Verbindungen deaktiviert. Danach habe ich die Rules auf beiden Seiten neu erstellt, alle Einstellungen der Phase 1 und 2 genau gleich, jedoch verbindet die VPN Verbindung nicht. Ich habe noch zwischen zwei anderen Zyxel Zywall eine Verbindung, welche funktioniert, ich habe die Einstellungen von da eins zu eins kopiert, ausser die Netzwerkeinstellungen und IP Adressen der Anschlüsse angepasst, aber immer noch die gleiche Fehlermeldung im Log, die PSK Einstellung habe ich zweimal überprüft, da habe ich das gleiche Passwort gewählt.

Nach oben