607219
75
Zoom out
Zoom in
Vorherige Seite
1/150
Nächste Seite
Chapter 4 Create Secure Connections Across the Internet
ZyWALL USG 20-2000 User’s Guide
75
To have all Internet access from the spoke routers to go through the VPN tunnel, set the VPN
rules in the spoke routers to use 0.0.0.0 (any) as the remote IP address.
Your firewall rules can still block VPN packets.
If the ZLD-based ZyWALLs’ VPN tunnels are members of a single zone, make sure it is not set to
block intra-zone traffic.
The ZyNOS based ZyWALLs don't have user-configured policy routes so the only way to get traffic
destined for another spoke router to go through the ZyNOS ZyWALL's VPN tunnel is to make the
remote policy cover both tunnels.
Since the ZLD-based ZyWALLs automatically handle the routing for VPN tunnels, if a ZLD-based
ZyWALL ZyWALL is a hub router and the local policy covers both tunnels, the automatic routing
takes care of it without needing a VPN concentrator.
If a ZyNOS-based ZyWALL’s remote network setting overlaps with its local network settings, set
ipsec swSkipOverlapIp to on to send traffic destined to A’s local network to A’s local network
instead of through the VPN tunnel.
4.4 ZyWALL IPSec VPN Client Configuration Provisioning
VPN configuration provisioning gives ZyWALL IPSec VPN Client users VPN rule settings
automatically.
Figure 31 IPSec VPN Configuration Provisioning Process
1 User Charlotte with the ZyWALL IPSec VPN Client sends her user name and password to the
ZyWALL.
2 The ZyWALL sends the settings for the matching VPN rule.
4.4.1 Overview of What to Do
1 Create a VPN rule on the ZyWALL using the VPN Configuration Provisioning wizard.
2 Configure a username and password for the rule on the ZyWALL.
3 On a computer, use the ZyWALL IPSec VPN Client to get the VPN rule configuration.
Now user Charlotte can access the network behind the ZyWALL through the VPN tunnel.
75

Brauchen Sie Hilfe? Stellen Sie Ihre Frage.

Forenregeln

Missbrauch melden von Frage und/oder Antwort

Libble nimmt den Missbrauch seiner Dienste sehr ernst. Wir setzen uns dafür ein, derartige Missbrauchsfälle gemäß den Gesetzen Ihres Heimatlandes zu behandeln. Wenn Sie eine Meldung übermitteln, überprüfen wir Ihre Informationen und ergreifen entsprechende Maßnahmen. Wir melden uns nur dann wieder bei Ihnen, wenn wir weitere Einzelheiten wissen müssen oder weitere Informationen für Sie haben.

Art des Missbrauchs:

Zum Beispiel antisemitische Inhalte, rassistische Inhalte oder Material, das zu einer Gewalttat führen könnte.

Beispielsweise eine Kreditkartennummer, persönliche Identifikationsnummer oder unveröffentlichte Privatadresse. Beachten Sie, dass E-Mail-Adressen und der vollständige Name nicht als private Informationen angesehen werden.

Forenregeln

Um zu sinnvolle Fragen zu kommen halten Sie sich bitte an folgende Spielregeln:

Neu registrieren

Registrieren auf E - Mails für ZyXEL ZyWALL USG 20 wenn:


Sie erhalten eine E-Mail, um sich für eine oder beide Optionen anzumelden.


Andere Handbücher von ZyXEL ZyWALL USG 20

ZyXEL ZyWALL USG 20 Kurzanleitung - Deutsch, Englisch, Französisch, Italienisch, Spanisch, Schwedisch - 2 seiten


Das Handbuch wird per E-Mail gesendet. Überprüfen Sie ihre E-Mail.

Wenn Sie innerhalb von 15 Minuten keine E-Mail mit dem Handbuch erhalten haben, kann es sein, dass Sie eine falsche E-Mail-Adresse eingegeben haben oder dass Ihr ISP eine maximale Größe eingestellt hat, um E-Mails zu erhalten, die kleiner als die Größe des Handbuchs sind.

Ihre Frage wurde zu diesem Forum hinzugefügt

Möchten Sie eine E-Mail erhalten, wenn neue Antworten und Fragen veröffentlicht werden? Geben Sie bitte Ihre Email-Adresse ein.



Info