自宅から1つの会社にIPSecVPNを構成しようとしています。同社にはSANETインターネットサービスプロバイダーがあります。同じインターネットサービスプロバイダーを持つ別の会社からVPN接続を作成することができました。 OrangeやTelekomなどの別のISPから接続しようとすると、問題が発生します。 ZyWallからのログは次のとおりです。
20120816 10:06:18:359 Default (SA Gateway-P1) SEND phase 1 Main Mode [SA] [VID] [VID] [VID] [VID] [VID]
20120816 10:06:18:375 Default (SA Gateway-P1) RECV phase 1 Main Mode [SA] [VID] [VID] [VID] [VID] [VID] [VID] [VID] [VID]
20120816 10:06:18:390 Default (SA Gateway-P1) SEND phase 1 Main Mode [KEY_EXCH] [NONCE] [NAT_D] [NAT_D]
20120816 10:06:18:718 Default (SA Gateway-P1) RECV phase 1 Main Mode [KEY_EXCH] [NONCE] [NAT_D] [NAT_D]
20120816 10:06:18:734 Default (SA Gateway-P1) SEND phase 1 Main Mode [HASH] [ID]
20120816 10:06:18:750 Default (SA Gateway-P1) RECV phase 1 Main Mode [HASH] [ID]
20120816 10:06:18:750 Default phase 1 done: initiator id [email protected], responder id 111.112.113.114
20120816 10:06:18:765 Default (SA Gateway-Tunnel-P2) SEND phase 2 Quick Mode [HASH] [SA] [KEY_EXCH] [NONCE] [ID] [ID]
20120816 10:06:18:953 Default (SA Gateway-Tunnel-P2) RECV phase 2 Quick Mode [HASH] [SA] [KEY_EXCH] [NONCE] [ID] [ID]
20120816 10:06:18:953 Default (SA Gateway-Tunnel-P2) SEND phase 2 Quick Mode [HASH]
20120816 10:06:48:968 Default (SA Gateway-P1) SEND Informational [HASH] [NOTIFY] type DPD_R_U_THERE
20120816 10:06:48:984 Default (SA Gateway-P1) RECV Informational [HASH] [NOTIFY] type DPD_R_U_THERE_ACK
ZyWallは、トンネルが開かれたことを通知します。しかし、ネットワーク内のどのコンピューターにもpingを実行したりアクセスしたりすることはできません。
My configuration at home:
ISP: Orange Optical connection
Terminal: GPON OPTICAL NETWORK TERMINAL G-25E
Router: TPLink TL-WR941N
--> SPI Firewall Enabled
--> VPN - IPSEC Passthrough Enabled
問題がISP側(SANET ISPでは正常に機能したためにこの接続をブロックしている)にあるのか、それとも私の端末やルーターにあるのか、疑問に思っていました。
何を確認できますか?どこに問題があるのでしょうか?
問題が解決しました:
ローカルネットワーク(クライアント側192.168.1.X)とリモートネットワーク(サーバー側192.168.1.X)に同じサブネットがありました。それで少し衝突がありました。