我有兩台合勤科技 ZyWALL 5-H及ZyWALL 2 皆是中華電信贈品 並兩端都是固定IP 要使用VPN設定方式,來做成網路芳鄰,使能兩端的USER能夠讀取到 分享出來的資源。
目前我已經設定ZyWALL 5-H
SA Monitor:
Local Network 192.168.1.0/255.255.255.0
Remote Network 192.168.2.0/255.255.255.0
Encapsulation -> Tunnel
IPSec Algorithm -> ESP DES--SHA1
以及ZyWALL 2
Local Network 192.168.2.0/255.255.255.0
Remote Network 192.168.1.0/255.255.255.0
SA Monitor:
Encapsulation -> Tunnel
IPSec Algorithm -> ESP DES--SHA1
並且已將兩端分享器的防火牆
ZyWALL 5-H:分享器的防火牆
LAN to LAN -> Source Address:Any Destination Address:Any
LAN to WAN1 -> Source Address:192.168.1.0/255.255.255.0 Destination
Address:遠端固定IP位址
WAN1 to LAN -> Source Address:遠端固定IP位址 Destination Address:192.168.1.0/255.255.255.0
ZyWALL 2 分享器的防火牆
LAN to LAN -> Source Address:Any Destination Address:Any
LAN to WAN -> Source Address:192.168.2.0/255.255.255.0 Destination
Address:遠端固定IP位址
WAN1 to LAN -> Source Address:遠端固定IP位址 Destination Address:192.168.2.0/255.255.255.0
兩端互 PING
ZyWALL 5-H 使用者 PING 192.168.2.254
Reply form 192.168.2.254: bytes=32 time=62ms TTL=253
ZyWALL 2 使用者 PING 192.168.1.254
Reply form 192.168.1.254: bytes=32 time=76ms TTL=253
皆是可以 PING 得到
由網路芳鄰或是我的電腦 輸入USER 電腦位址或名稱 都是無效的
請問 是我的設定有問題 ---> 要如何修正?
還是我連線的方法錯誤 ---> 那要如何連線呢?
用網路芳鄰和電腦名稱是用廣撥的方式找對方, 過不了IPSec VPN.
用\\IP address\share name 方式比較快, 如果不行就要檢查一下 firewall.
測試有沒有被 firewall 擋到的方法,
用 192.168.1.254 telnet 192.168.2.254 445
用 192.168.2.254 telnet 192.168.1.254 445
如果是一片黑,沒出現 "無法開啟到主機的連線..." 就是OK.