ZyXEL Deutschland Informations Forum

-Kein offizielles ZyXEL Deutschland GmbH Forum - Offizieller Support: http://www.zyxel.com/de/de/support/support_feedback_de.shtml // Kein Support per PM an Tobias
Aktuelle Zeit: Samstag 19. Mai 2012, 00:12

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]



 


Ein neues Thema erstellen Auf das Thema antworten  [ 2 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Zywall USG-50 mit IPSec Client`s
BeitragVerfasst: Sonntag 5. Februar 2012, 15:46 
Offline
Einmalposter

Registriert: Sonntag 5. Februar 2012, 14:55
Beiträge: 1
Hallo Leute, die SuFu hat mir nicht wirklich weiter geholfen, deswegen erstelle ich mal einen neuen Thread.

Ich nutze an 2 Standorten jeweils eine USG-50 vernetzt. Jetzt will der Kunde für seine Außendienstler einen Zugang zum Firmennetz schaffen. Datenbankaktualisierung usw....
Jetzt geht es mir zum einen um die Tatsächlichen max. Verbindungen die ich über IPSec Client`s auf der USG fahren kann.
Die Produktbeschreibung sagt max. 10 Verbindungen pro IPSec Tunnel? Wie soll ich das verstehen?
Da ich ja auf der USG-50 / 5mal VPN-Gateways eintragen kann, würde das heißen das ich pro Verbindung 10 (gesamt50) Tunnel fahren könnte?
Oder wie setzt sich das Explizit zusammen?

Ich habe 40 Außendienstler von denen max 4 gleichzeitig (über Netbooks mit HSDPA-dynamisch) ins Firmennetz müssten. Wie verhält sich das, wenn ich allen 40 Mitarbeitern die selben P1 und P2 Konfigurationen gebe? Hauen die sich gegenseitig raus sobald der 1. drin ist und der 2. sich einwählt? oder können das dann 10 Verbindungen sein bevor die 11. die 1. Verbindung kickt?
Gibt es diesbezüglich von grund auf wichtige konfigurationen in der USG oder im Client.
Wie würdet ihr das konfigurieren?

Danke für die Hilfestellung und euer offenes Ohr.

greeetz...


Nach oben
 Profil  
 
 
 Betreff des Beitrags: Re: Zywall USG-50 mit IPSec Client`s
BeitragVerfasst: Sonntag 5. Februar 2012, 23:59 
Offline
engagiertes Mitglied

Registriert: Dienstag 6. Mai 2008, 00:30
Beiträge: 372
Hallo,

Piru hat geschrieben:
Jetzt geht es mir zum einen um die Tatsächlichen max. Verbindungen die ich über IPSec Client`s auf der USG fahren kann.
Die Produktbeschreibung sagt max. 10 Verbindungen pro IPSec Tunnel? Wie soll ich das verstehen?
Wo steht "10 Verbindungen pro IPSec-Tunnel"? Im englischen Datenblatt steht "Max. Concurrent IPSec VPN Tunnels". Gemeint ist, dass sich max. 10 Phase2-SAs parallel aushandeln lassen.

Piru hat geschrieben:
Da ich ja auf der USG-50 / 5mal VPN-Gateways eintragen kann, würde das heißen das ich pro Verbindung 10 (gesamt50) Tunnel fahren könnte?
Wenn Du nur 5 Phase1-Policies anlegen kannst, ist die Firmware veraltet. Die USG-50 unterstützte anfangs nur 5 IPSec-Tunnel, wurde dann aber per Firmwareupdate auf 10 "aufgebohrt". Um diese Zahl in allen Konfigurationsszenarien gewährleisten zu können, müssen sich mind. 10 Phase1-Policies erstellen lassen. Phase2-Policies dürften sogar mehr erstellbar sein. Bei den ZyNOS-Geräten war es jedenfalls so, dass man mehr Phase2-Policies als die angegebene Anzahl parallele VPN-Tunnel anlegen konnte - jedoch konnte man nicht mehr als die angegebene Anzahl gleichzeitig aufbauen. Gleiches würde ich bei der USG-Serie erwarten. Sicher weiss ich es nicht, da wir nur USG300 einsetzen und dort - anders als bei den zuvor eingesetzten Zywall70 - aufgrund des nunmehr unterstützten routedbased VPN noch nicht an diese Grenze gestoßen sind.

Piru hat geschrieben:
Ich habe 40 Außendienstler von denen max 4 gleichzeitig (über Netbooks mit HSDPA-dynamisch) ins Firmennetz müssten. Wie verhält sich das, wenn ich allen 40 Mitarbeitern die selben P1 und P2 Konfigurationen gebe? Hauen die sich gegenseitig raus sobald der 1. drin ist und der 2. sich einwählt? oder können das dann 10 Verbindungen sein bevor die 11. die 1. Verbindung kickt?
Es sollte niemand "rausgekickt" werden, sondern der 11. kann schlicht keine Verbindung aufbauen.

Piru hat geschrieben:
Gibt es diesbezüglich von grund auf wichtige konfigurationen in der USG oder im Client. Wie würdet ihr das konfigurieren?
Ich würde keine zusätzlichen IPSec-Clients verwenden, sondern ZLD3.0 abwarten (erscheint im März). Mit diesem Update unterstützt auch die USG-50 L2TPoverIPSec.

Gruß
sk


Nach oben
 Profil  
 
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 2 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder: Borsti, burg310, Google [Bot], Google Adsense [Bot]


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de


Hubwagen  - Hubtisch  - günstige Hubwagen  - Hubwagen  - Hubtisch  - Scherenhubtische  - Hochhubwagen  - günstige Kehrmaschinen