607219
73
Zoom out
Zoom in
Vorherige Seite
1/150
Nächste Seite
Chapter 4 Create Secure Connections Across the Internet
ZyWALL USG 20-2000 User’s Guide
73
Destination: 192.168.11.0
Next Hop: VPN Tunnel 2
4.2.1 What Can Go Wrong
Consider the following when using the VPN concentrator.
The local IP addresses configured in the VPN rules should not overlap.
The concentrator must have at least one separate VPN rule for each spoke. In the local policy,
specify the IP addresses of the networks with which the spoke is to be able to have a VPN tunnel.
This may require you to use more than one VPN rule for each spoke.
To have all Internet access from the spoke routers go through the VPN tunnel, set the VPN rules
in the spoke routers to use 0.0.0.0 (any) as the remote IP address.
Your firewall rules can still block VPN packets.
If on a USG ZyWALL or ZyWALL 1050 the concentrator’s VPN tunnels are members of a single
zone, make sure it is not set to block intra-zone traffic.
4.3 Hub-and-spoke IPSec VPN Without VPN Concentrator
Here is an example of a hub-and-spoke VPN that does not use the ZyWALL’s VPN concentrator
feature. Here branch office A has a ZyNOS-based ZyWALL and headquarters (HQ) and branch office
B have ZLD-based ZyWALLs.
Branch A’s ZyWALL uses one VPN rule to access both the headquarters (HQ) network and branch
B’s network.
Branch B’s ZyWALL uses one VPN rule to access both the headquarters and branch A’s networks.
Figure 30 Hub-and-spoke VPN Example
This hub-and-spoke VPN example uses the following settings.
Branch Office A (ZyNOS-based ZyWALL):
Gateway Policy (Phase 1):
My Address: 10.0.0.2
Primary Remote Gateway: 10.0.0.1
73

Brauchen Sie Hilfe? Stellen Sie Ihre Frage.

Forenregeln

Missbrauch melden von Frage und/oder Antwort

Libble nimmt den Missbrauch seiner Dienste sehr ernst. Wir setzen uns dafür ein, derartige Missbrauchsfälle gemäß den Gesetzen Ihres Heimatlandes zu behandeln. Wenn Sie eine Meldung übermitteln, überprüfen wir Ihre Informationen und ergreifen entsprechende Maßnahmen. Wir melden uns nur dann wieder bei Ihnen, wenn wir weitere Einzelheiten wissen müssen oder weitere Informationen für Sie haben.

Art des Missbrauchs:

Zum Beispiel antisemitische Inhalte, rassistische Inhalte oder Material, das zu einer Gewalttat führen könnte.

Beispielsweise eine Kreditkartennummer, persönliche Identifikationsnummer oder unveröffentlichte Privatadresse. Beachten Sie, dass E-Mail-Adressen und der vollständige Name nicht als private Informationen angesehen werden.

Forenregeln

Um zu sinnvolle Fragen zu kommen halten Sie sich bitte an folgende Spielregeln:

Neu registrieren

Registrieren auf E - Mails für ZyXEL ZyWALL USG 20 wenn:


Sie erhalten eine E-Mail, um sich für eine oder beide Optionen anzumelden.


Andere Handbücher von ZyXEL ZyWALL USG 20

ZyXEL ZyWALL USG 20 Kurzanleitung - Deutsch, Englisch, Französisch, Italienisch, Spanisch, Schwedisch - 2 seiten


Das Handbuch wird per E-Mail gesendet. Überprüfen Sie ihre E-Mail.

Wenn Sie innerhalb von 15 Minuten keine E-Mail mit dem Handbuch erhalten haben, kann es sein, dass Sie eine falsche E-Mail-Adresse eingegeben haben oder dass Ihr ISP eine maximale Größe eingestellt hat, um E-Mails zu erhalten, die kleiner als die Größe des Handbuchs sind.

Ihre Frage wurde zu diesem Forum hinzugefügt

Möchten Sie eine E-Mail erhalten, wenn neue Antworten und Fragen veröffentlicht werden? Geben Sie bitte Ihre Email-Adresse ein.



Info