Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Shop Recherche
1958 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Zyxel USG60+livebox

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Zyxel USG60+livebox

n°129292
johnnybgoo​d6
Posté le 10-03-2015 à 12:40:18  profilanswer
 

Bonjour à tous,
 
Actuellement je suis sur un projet de liaison de 2 sites via tunnel VPN dont la solution choisie est de passer par 2 Firewall Zyxel USG60 en cxion site à site
J'ai pour cela commandé 2FW usg60 afin de faire des tests.Mais sans succès.Donc j'ai decidé de faire un premier test en configurant 1 Fw comme serveur vpn en ouvrant les ports IKE,L2TP, IKE v2 sur la livebox et installer le client vpn sur Windows 8.1 mais ça ne fonctionne pas.
                                                                                                                 (wan1)           (Lan1)
schéma :                                                          client vpn-------/--web-----/----LB---usg60---pc1
 
 
1ere question : Est ce possible de faire des tunnel vpn avec des livebox comme gateway?
2eme question : La livebox est connectée sur l'interface "wan1" et attribue une ip au zyxel(type 192.168.x.x).Est ce la bonne méthode?
3eme question : sur le schema du dessus, j'ai beau changer les politiques de secu du FW mais je n'arrive pas à pinger la livebox via le pc1 par contre j'ai bien internet.
 
Si dans un premier temps, le système client/ serveur vpn pouvait fonctionner, après je me pencherai sur le site à site..
 
Quelqu'un a t-il déjà fait cette configuration ou aurait une idée du problème?
 
Merci par avance
 
 

mood
Publicité
Posté le 10-03-2015 à 12:40:18  profilanswer
 

n°129293
nnwldx
Posté le 10-03-2015 à 12:54:14  profilanswer
 

installe tes 2 zyxels, tu les mets dans la dmz de la livebox si tu ne peux pas faire de bridge.
Ensuite tu fais la connexion vpn site à site entre les Zyxel.

n°129390
johnnybgoo​d6
Posté le 12-03-2015 à 10:47:06  profilanswer
 

Bonjour,
 
Merci nnwldx, j'ai d'abord testé une config client/serveur et ça se connecte en mettant le zywall en Dmz de la livebox.
J'ai un autre petit soucis, si qqun à déjà utilisé le client zywall:
Pendant la config lorsque je récupère les infos du serveur, les phases de validations sont ok mais ça bloque sur "write Config. file " qui ne se termine pas.J'ai executé en tant qu'admin pour ecarter une histoire de droit mais rien..
Merci pour les infos si vous en avez.

n°129419
imano69
Posté le 12-03-2015 à 16:59:50  profilanswer
 

Bonjour,
 
Pourquoi tu n'utilise pas ton routeur pour monter le VPN sans passer par le client ?  
 
Si tu peux, remplace ta Livebox par un modem que tu bridge sur ton routeur car la Livebox en mode DMZ ça ne marche pas bien pour monter un VPN (j'ai eu besoin de relancer le VPN assez souvent).

n°129500
johnnybgoo​d6
Posté le 16-03-2015 à 14:30:31  profilanswer
 

Bonjour imano,
En fait le but principal est de relier les 2 sites en permanence.La partie client vpn était juste pour y aller par étape.Concernant le test de mettre en dmz le zywall via la LB, ça ne fonctionne pas.Je viens de voir qu'il faut a priori rediriger la totalité des ports vers l'ip local du zywall.(dixit zyxel)A tester .

n°129503
johnnybgoo​d6
Posté le 16-03-2015 à 14:47:35  profilanswer
 

Merci à l'editeur de l'article suivant :
https://landvart.wordpress.com/2009 [...] -firewall/
 
il fallait rentré manuellemnt l'ip locale 0.0.0.0 et ne pas selectionner l'interface WAN..
Je viens d'etablir la cxion, il ne me reste plus qu'à régler les pb de ping.
 
Merci aux participants pour votre aide et vos conseils.
 
:hello:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Zyxel USG60+livebox

 

Sujets relatifs
zyxel USGadresse IP livebox?
Livebox play : TV Orange, Decodeur... Je suis un peu perdu...VPN IPsec, Fortinet, orange Livebox pro
Accès distant Cisco rv220W derrière une livebox pro V2 
Plus de sujets relatifs à : Zyxel USG60+livebox


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR