Pagina 1 di 1

ip spoofing zywall 5 in VPN

Inviato: mer 24 ott , 2007 4:13 pm
da twigg0
Devo realizzare una vpn client to site mediante il client vpn di zywall.
Sono riuscito a configurare il tunnel tramite questo pdf (http://www.zyxel.it/managerpartner/up_a ... 613565.pdf) segnalato da zyxel e il tunnel effettivamente va SU come puoi vedere dal log sottostante….

Rule [VPN Mobile] Tunnel built successfully 87.x.x.x (Ip pubblico da cui cerco di connettermi con vpn client) 10.0.0.2 (IP WAN ZYW remoto) IKE

tutto è completato correttamente (le 2 fasi etc etc...)

MA

Se tento di accedere alla pagina di gestione dello zywall su eth LAN….

ip spoofing - WAN TCP (Repeated: 3) 192.168.99.2:1424 (ip classe privata da cui mi connetto) 192.168.1.254:80 (IP LAN ZYW remoto) ATTACK

Se tento di accedere ad una share….

ip spoofing - WAN TCP (Repeated: 2) 192.168.99.2:1426 (ip classe privata da cui mi connetto) 192.168.1.11:139 (IP di un pc nella lan remota interna) ATTACK

Questo è il risultato….non capisco perché lo considera spoofing visto che quando eseguo quelle richieste SONO nel tunnel vpn…

Spero di essere stato chiaro e ti ringrazio anticipatamente per l’eventuale risposta

Un saluto

Francesco


SCHEMINO:

da dove mi collego ----------> Sede remota a cui mi collego
192.168.99.2--87.x.x.x. -------> 10.0.0.2 (WAN) zywall 192.168.1.254 (LAN)


P.S: Ho configurato la medesima VPN con le MEDESIME impostazioni su uno Zywall10 e Lì NON HO NESSUN PROBLEMA...

Inviato: gio 25 ott , 2007 9:36 am
da Wizard
Hai provato a disabilitare il controllo anti-spoofing?!
Si vede arrivare dei pacchetti da ip provati sulla int outside e li reputa come un attacco...

Inviato: gio 25 ott , 2007 6:49 pm
da twigg0
eh si mi piacerebbe...qualcuno sa come disabilitarlo sullo Zyxel Zywall 5 in oggetto?

Grazie

Inviato: sab 27 ott , 2007 4:08 pm
da twigg0
confermo che provando (x sfizio) a collegarmi con un 56k alla vpn tutto funziona...
Ragazzi come la posso risolvere questa cosa?

Inviato: lun 29 ott , 2007 10:47 am
da Wizard
Sei su un forum su apparati Cisco non Zyxel...

Inviato: lun 29 ott , 2007 12:02 pm
da twigg0
lo so ma pensavo di poter ricevere aiuto comunque...

Come non detto

Inviato: lun 29 ott , 2007 12:25 pm
da Wizard
Magari si ma se è una cosa urgente non è il posto giusto...

In tutti i casi gli zywall non sono molto complicati da configurare quindi, vai nelle sezioni rigurdanti la security da interfaccia web e vedi come togliere il controllo anti-spoofing.

Facci sapere.

Inviato: lun 29 ott , 2007 8:29 pm
da twigg0
scusate ragazzi sarà anche facile ma io nn trovo la soluzione nè x disabilitare il controllo di spoofing in vpn nè per risolvere questa cosa...

nell interfaccia web nn ho trovato questa possibilità