Forum
Merhaba,
Juniper SSG 140 cihazımıza Zyxel 661 ve Draytek 2800 cihazlar arasında VPN yaptık.Juniper, VPN monitor kısımında tüm cihazlar bağlı görünüyor. Fakat Juniperdan vpn yapan cihazlara erieşmiyoruz, ping atamıyoruz. get sa dediğimizde aşağıdaki gibi bir mesaj geliyor;
00000010< 88.xxx.xxx.xxx 500 esp:3des/sha1 6914cc0e 1412 unlim A/U -1 0
00000010> 88.xxx.xxx.xxx 500 esp:3des/sha1 34b8d9a1 1412 unlim A/U -1 0
Route based vpn yaptık, acaba oradamı yanlış bir ayar yaptık. Onunla ilgili configurasyonda şu şekilde;
set route 192.168.5.0/24 interface tunnel.7
Policy leride düzgün tanımladığımı düşünüyorum. Bir öneride bulunabilir misniz? Bu sorunu nasıl aşabiliriz?
Tunneli Up etmişsin fakat NAT-T yi açman gerekiyor. Bunu Juniper ve Karşı modemde her iki tarafta açarsan paketleri gidip gelmeye başlayacaktır.
Juniper da NAT-T enable görünüyor, zyxel modem de nasıl yapılır bilmiyorum, kontrol edeceğim.
zyxel modem de NAT_T enable ettim, fakat problemi çözmedik, Hala ping atamadık.