PDA

Показать полную графическую версию : Настройка VPN по l2tp на ZyWALL USG100-PLUS


gfagnum
26-08-2014, 10:38
Всем доброго времени суток!
Имеется на работе шлюз zyxel usg 100+ с белым ip от провайдера.
Есть желание поднять на нем VPN соединение по защищенному каналу l2tp (маршрутизатор - домашний ПК), железка это поддерживает, вроде бы никаких проблем не должно возникать, но они есть. В настройках указываю шлюз, dns, указываю к какому LAN должен приходить коннект от удаленного пользователя, дальше компьютер подключается к сети, но без возможности что-либо в ней делать, даже пинги никакие не идут.
Может кто сталкивался с подобными настройками и поделится опытом? Потому что лично я имел дело с VPN только посредством TMG и сервера-шлюза, а с настройкой VPN на маршрутизаторе сталкиваюсь впервые.
Буду благодарен за конструктивную информацию. Спасибо!

Ромео2009
23-10-2014, 08:15
Доброго времени суток!

У меня была точно такая же проблема - все просто, у вас выставлена в IP address pool в настройках l2tp подсеть, которая уже используется. Я тоже не спец по Zyxel, только только вникаю, поэтому не могу пояснить точнее. Например у вас используется подсеть 192.168.1.0/24 и вы эту же подсеть выставляете в настройках l2tp - работать не будет.

Как решить проблему:
Configuration\Object\Address - создаем новую подсеть например vpn_subnet_users и назначаем подсеть, которая не используется - например 192.168.155.0/24.
Далее идем в Configuration\VPN\L2TP VPN, IP address pool выставляем vpn_subnet_users.

После этого при подключении все ресурсы доступны, если конечно их не банит фаерволл, проверить просто, если после описанных действий не пингуется все равно - отключите на 5 минут фаерволл на Zyxel и проверьте.




© OSzone.net 2001-2012