Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Come collegare in VPN IPsec un mikrotik con uno Zyxel Zywall

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Come collegare in VPN IPsec un mikrotik con uno Zyxel Zywall

Messaggioda sniper88 » dom 22 set 2013, 10:35

Buongiorno a tutti,
sono nuovo nel forum, e mi sono registrato con piacere vedendo alcune risposte veramente molto esaustive e per questo volevo chiedere se qualcuno aveva gia dovuto affrontare un problema come questo:
2 sedi da collegare in VPN con IPsec, una con un firewall Zyxel Zywall USG 200 e l'altra con un mikrotik RB951G-2HnD.
Purtroppo ho già googlato riguardo a questo argomento ma purtroppo invano, non ho trovato nulla con delle risposte precise... Guardando però alcuni esempi di mikrotik sul sito ufficiale per IPsec ho provato a configurare la rete ma le due sedi continuano a non pingarsi.
Qualcuno saprebbe indicarmi come devo comportarmi per adattare i parametri del mikrotik ai parametri dello Zywall in quanto quest'ultimo non si può configurare in dettaglio come il primo.
E un'altra domanda che mi piacerebbe sapere, è se bisogna eventualmente aprire delle porte particolari per far stabilire il collegamento VPN. Ho anche provato a fare un redirect sul mikrotik dal router della porta 500 e della 50 ma nulla.
Eventualmente c'è qualche modo per debuggare la cosa (magari da entrambi i lati), per capire più precisamente dove sta il problema?

Vi ringrazio in anticipo.
sniper88
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mar 17 set 2013, 20:09

R: Come collegare in VPN IPsec un mikrotik con uno Zyxel Zyw

Messaggioda radiodenis » lun 23 set 2013, 9:47

I migliori strumenti di debug: ping e traceroute..
Saluti.

Inviato dal mio GT-I9082 con Tapatalk 2
“ Intelligenza è la capacità di evitare di fare un lavoro, ottenendo tuttavia di trovarlo finito. „ cit. L. Torvalds.

“ Non è importante quanto hai studiato. E' più importante quanto hai assorbito e capito di ciò che hai studiato. „ cit. Bruce Lee.
Avatar utente
radiodenis
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 28
Iscritto il: mar 24 apr 2012, 23:34
Località: Vicenza

Re: Come collegare in VPN IPsec un mikrotik con uno Zyxel Zywall

Messaggioda ppraz » lun 23 set 2013, 22:25

ipsec usa i PROTOCOLLI 50 e 51, non le porte 50 e 51!
forwarda quelli e le porte 500 udp e 4500 udp
facci sapere!
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Come collegare in VPN IPsec un mikrotik con uno Zyxel Zywall

Messaggioda sniper88 » mer 25 set 2013, 8:59

Ok grazie a tutti... Una cosa che non mi era chiara era proprio la differenza tra la porta 50 e il protocollo 50!!
Ora mi sono documentato meglio e ho capito la cosa... Cmq ora ho risolto tutto.
Ho capito come il mikrotik interpreta la fase 1 e la fase 2 della della configurazione di IPSEC. Quindi ho impostato da entrambe le parti gli stessi valori, compresi le tempistiche per il rinnovo delle chiavi. Il mio problema stava ancora nel fatto che una delle 2 sedi era dietro un router (quella del mikrotik), e il firewall non aveva l'ip pubblico sulla porta WAN, quindi era nattato a sua volta dal router a monte. Quindi nella fase di creazione della policy della VPN dalla parte del mikrotik, l'ip sorgente che instaura la connessione SA, non doveva essere l'ip pubblico della sede, ma bensì l'ip privato lato WAN del mikrotik.
Grazie ancora del supporto.
sniper88
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mar 17 set 2013, 20:09



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti