• How-to VPN με Zyxel router-to-router & επισης software client

    Ενας οδηγος για αρχαριους για δημιουργια VPN βασιζομενο σε routers Zyxel αλλα και επισης software client.
    Ιδανικο επισης και για χρηστες που απλα θελουν να "ενωσουν" τα δικτυα τους χωρις "ανοιχτες" πορτες!!

    Ας υποθεσουμε οτι εχουμε μια εταιρεια με εδρα την Αθηνα και δυο υποκαταστηματα στην επαρχια τα οποια πρεπει ολα να συνδεθουν μεταξυ τους για τις ενδο-συναλλαγες τους.

    Βασικη προυποθεση ειναι τα 3 δικτυα να εχουν διαφορετικο ip range οποτε για το γραφειο στην Αθηνα θα επιλεξουμε το δικτυο μας να εχει 192.168.10.χχχ και τα αλλα δυο 192.168.1.χχχ & 192.168.2.χχχ

    Χρειαζομαστε ρουτερ Zyxel μοντελο 661 ή 662. Επειδη το 662 προσφερει 20 συνδεσεις θα το προτιμησουμε για το κεντρικο γραφειο ωστε να ειμαιστε ετοιμοι και για τυχον νεα υποκαταστηματα και στο μελλον, και τα υποκαταστηματα θα αρκεστουν στο 661 (2 συνδεσεις)

    Επισης χρειαζομαστε ειτε static ip απο τον provider ή dyndns. Ας παρουμε δεδομενο οτι εχουμε dynamic IP και dyndns account
    Στο μενου του ρουτερ ρυθμιζουμε το dyndns



    Παμε στο μενου-->vpn του ρουτερ να δημιουργησουμε μια νεα συνδεση. Υπαρχει επιλογη να περιλαβουμε ολο το δικτυο μας στο vpn ή μονο ενα single ip address ή ενα range. Εμεις θελουμε ολο το δικτυο οποτε επιλεγουμε subnet και συμπληρωνουμε οπως στην φωτογραφια VPN1.jpg
    Στην φωτογραφια VPN_ADVANCED.jpg Μπορουμε να αλλαξουμε-αυξησουμε τις ρυθμισεις ασφαλειας αν ανησυχουμε για την ασφαλεια μας. Εννοειται βεβαια οτι τις αντιστοιχες ρυθμισεις θα βαλουμε και στο αλλο ρουτερ για να μπορεσει να συνδεθει.





    Οποτε λοιπον ειμαστε ετοιμοι στο κεντρικο μας γραφειο στην Αθηνα να δεχτουμε συνδεσεις. Τα zyxel στο firewall εχουν εργοστασιακα ενεργη την θυρα IKE UDP 500 (wan-to-wan router) οποτε απλα το τσεκαρουμε οτι ειναι εκει και δεν χρειαζομαστε τιποτε αλλο.

    Παμε στο πρωτο υποκαταστημα τωρα στην επαρχια και ρυθμιζουμε το Zyxel 661 ως εχει στην φωτογραφια VPN_REMOTE.jpg
    Τωρα πλεον τα δικτυα μας ειναι αμεσα ετοιμα και εχουν ηδη συνδεθει.



    Παμε και στο δευτερο υποκαταστημα τωρα. Για λογους εκπαιδευσης ας υποθεσουμε οτι το δευτερο υποκαταστημα ειναι μικρο και εχει μονο ενα PC και εχει ρουτερ αυτο που δινει δωρεαν ο παροχος. Κανενα προβλημα, για να συνδεσουμε ενα μονο PC μπορουμε να αγορασουμε φτηνα το thegreenbow vpn client (ηλεκτρονικο κατεβασμα, δηλωστε χωρα Αλβανια να μην πληρωσετε ΦΠΑ!!) ή να "αναζητησουμε" στο internet το Zywall VPN Client (παλιο αλλα κανει μια χαρα την δουλεια του).
    Στις φωτο SOFT1-2-3 βλεπουμε τις σωστες ρυθμισεις για την συνδεση.







    Κανοντας ολα τα παραπανω τα δυο υποκαταστηματα εχουνε πληρη προσβαση στο δικτυο της εταιρειας στην Αθηνα, και η εταιρεια στην Αθηνα εχει πληρη προσβαση στα δυο υποκαταστηματα, ολα αυτα ταυτοχρονα και αμεσα και προπαντων με ασφαλεια.

    Ευχαριστω για τον χρονο σας.

    Y.Γ Mods, βοηθηστε λιγο με τις φωτογραφιες, πως γινεται να "φαινονται" μες στο αρθρο μικρες και κανοντας κλικ να εχουν πληρη μεγεθος? Edit: [ fixed ]
    Αυτό το άρθρο δημοσιεύθηκε πρώτα στο forum με θέμα: How-to VPN με Zyxel router-to-router & επισης software client Δημοσιεύθηκε από Fotis_Greece Δείτε την αρχική δημοσίευση
    Σχόλια 49 Σχόλια
    1. Το avatar του μέλους Fotis_Greece
      Fotis_Greece -
      Ανεβασε screenshot του Zyxel vpn configuration και θα σε βοηθησω. Μην βαλεις αληθινα στοιχεια.
    1. Το avatar του μέλους Fotis_Greece
      Fotis_Greece -
      To Local Identty & Remote Identity πρεπει να ειναι λαθος. Μπορεις να κανεις και ενα screenshot του router?
    1. Το avatar του μέλους Steapo
    1. Το avatar του μέλους Fotis_Greece
      Fotis_Greece -
      Ναι, το Local Identty & Remote Identity ειναι λαθος στο shrew. Βαλε το ιδιο με αυτο που εχει στο Zyxel (DNS) η επελεξε και στα δυο τυπος EMAIL και βαλε οτι ναναι.
      Συνυθως αυτο ειναι για aggressive mode οποτε δοκιμασε και την επιλογη none σε ολα.
    1. Το avatar του μέλους Steapo
      Steapo -
      Ευχαριστώ πολύ για την βοήθεια.

      config loaded for site 'xxx.no-ip.org'
      attached to key daemon ...
      peer configured
      iskamp proposal configured
      esp proposal configured
      client configured
      local id configured
      remote id configured
      pre-shared key configured
      bringing up tunnel ...

      Με τα email και στα 2 (User Fully Qualified Domain Name) το δοκίμασα και διάφορους συνδιασμούς. Τίποτα
      Δεν μπορώ να καταλάβω αυτό που λες DNS. Στο local να βάλω IP Address to το dynamic Dns ή το Otenet dns (δεν νομίζω);
      Και στο Remote ποια επιλογή;

    1. Το avatar του μέλους Fotis_Greece
      Fotis_Greece -
      Στο local ID και στο Peer ID (του Zyxel) επελεξε ΝΟΝΕ
    1. Το avatar του μέλους Steapo
      Steapo -
      None δεν έχει. Έχω βάλει no-ip.org & 0.0.0.0 όπως το παράδειγμα.
      Βρήκα και 1 λάθος. Είχα τσεκάρει το NAT traversal πάνω πάνω.
    1. Το avatar του μέλους Fotis_Greece
      Fotis_Greece -
      επιλογη για για FQDN εχει? Δοκιμασε το και βαλε σαν FQDN: myhome και το αντιστοιχο στο shrew