Forum

WatchGuard ve VPN T...
 
Bildirimler
Hepsini Temizle

WatchGuard ve VPN Tünel

6 Yazılar
5 Üyeler
0 Reactions
1,739 Görüntüleme
(@AhmetNERGiZ)
Gönderiler: 25
Eminent Member
Konu başlatıcı
 

Merhaba,

 WatchGuard ile sorunsuz şekilde IPSEC VPN Tünel kurabildiğiniz modemler nelerdir, paylaşabilir misiniz?

Şu an için Zyxel 661hw, 662hw ile sorunsuz VPN bağlantısı yapılmış sistemler çalışıyor ancak bu modemlerin artık üretimi olmadığından yeni bir marka ve model bulmak gerekiyor. Zyxel 661hnu bu ürünlerin yeni modeli ancak bununla ilgili sorunlar yaşadık ve tünel kuramadık maalesef.

 İyi çalışmalar. 

 
Gönderildi : 15/04/2013 03:31

(@huseyinertugrul)
Gönderiler: 1112
Noble Member
 

IPSEC VPN modemler ile vpn kuramadığım olmadı şu ana kadar, kullandığım markalar arasında Drytek, Zyxel gibi markalar var. IpSec bir standart olduğundan dolayı bilindik markalar ile vpn kurmada problem yaşamazsınız.

 
Gönderildi : 15/04/2013 10:47

(@SerdarMERT)
Gönderiler: 6
Active Member
 

Merhaba,

Yaklaşık 2 saattir uğraşıyorum watchguard ve zyxel 661hnu-f1 ile ipsec vpn tunel kurmayı başarabildim. Faz1 ve Faz2 Ayarlarında Zyxel DES protokolünü desteklemediğinden zorunlu sistem 3DES protokolü ile kuruluyor. burda dikkat edilmesi gereken tek nokta faz2 ayarının faz1 den farklı ve karşılıklı olarak aynı olmasıdır. benim yaptığım ayarlarda protokol sırası şöyledir;

Faz1  :  3DES - MD5 - DH2   SA Life : 86400 saniye (24 Saat)

Faz2  :  ESP - 3DES - MD5 - DH5 (FPS) SA Life : 3600 saniye (1 saat)

Bunların dışında Tünel, Gateway ve Subnet/IP adreslerinin karşılıklı olarak girilmesi gereklidir.

Saygılarımla 

 
Gönderildi : 18/03/2014 03:53

(@tugrulzengin)
Gönderiler: 12
Active Member
 

Merhaba,

 

IPSec VPN yapabilen herhangi bir modem yada router ile watchgurad arasında VPN kurulabilir.

Phase1 ve Phase2 değerleri IPSec özelliği olan bütün cihazlarda standarttır.Tek yapmanız gereken iki tarafa da aynı değerleri girmektir.

 Dikkat edilmesi gereken bir nokta:

Eğer iki cihazda Watchguard değilse,"IKE Keep-Alive" özelliğinin disable edilip,"Dead Peer Detection" özelliğnin enable edilmesi tavsiye edilmektedir. 

 
Gönderildi : 10/06/2014 20:47

(@SerdarUZUN)
Gönderiler: 2
New Member
 

Selamlar,

 Ben de yaklaşık 3 saattir uğraşıyorum . SA değerleri Watchguard tarafında saat/dakika oarak görünüyor. Fakat zyxel üzerinde saniye olarak görünüyor. Bu bir şeyi değiştirir mi? yani önemli olan değerler mi? Yoksa belirtilen zaman mı? 

BranchOffice VPN ayarları tamam ama hiçbir şekilde bağlantı olmuyor.

Kaçırdığımız ufak bir nokta var ama henüz bulamadım.. 

 

 

 

 
Gönderildi : 17/06/2014 17:43

(@huseyinertugrul)
Gönderiler: 1112
Noble Member
 

saat ve saniye cinsinden yazılan süreler için ufak bir çevirme işlemi yaparak sorunu giderebilrisin. Örnek olarak modem de 2 saat yazıyorsa bunu saniye olarak çevirip firewall tarafına yazın.

Benim karşılaştığım sıkıntılar genelde şifreleme metodları ile ilgili oluyor bu durumlarda, öncelikle buna odaklanın derim. 

 
Gönderildi : 22/06/2014 04:16

Paylaş: