Forum

Juniper SSG20 ve Zy...
 
Bildirimler
Hepsini Temizle

Juniper SSG20 ve Zyxel 662HW modem ile VPN

12 Yazılar
6 Üyeler
0 Likes
592 Görüntüleme
(@AbdullahBolturk)
Gönderiler: 78
Estimable Member
Konu başlatıcı
 

Merhaba arkadaşlar SSg20 ve zyxel 662 modem arasında VPN yapılabiliyormu acaba, ben bütün denemelerime rağmen başaramadım ve aşşağıdaki hatayı alıyorum sürekli,


 Rejected an IKE packet on ethernet0/1 from 78.188.**.***:500 to 78.188.**.***:500 with cookies 1a920704a16f284a and f68549695bc07cd2 because There were no acceptable Phase 1 proposals.

 
Gönderildi : 17/02/2010 02:44

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

Merhaba ,

Ben Zyxel modem ile Ciso router arasında bunu denemiştim ve başarılı olamamıştım. Bunun üzerine Zyxel destek birimi ile irtibata geçip sorunumu ilettiğim zaman , aldığım cevap Zyxel ile Zyxel modem arasında VPN'nin çalıştığı yönündeydi.

Sİz yine de deneyebilirsiniz.

 
Gönderildi : 17/02/2010 12:20

(@AbdullahBolturk)
Gönderiler: 78
Estimable Member
Konu başlatıcı
 

bu zyxel ler sadece kendi aralarında VPN yapıyorlar herhalde.

 
Gönderildi : 17/02/2010 12:56

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

Muhtemelen , Zyxel'in verdiği bilgi o yöndeydi. Farklı cihazlar arasında denememişler. 🙂

 
Gönderildi : 17/02/2010 15:06

(@alikorkmaz)
Gönderiler: 34
Eminent Member
 

Merhaba,

 Sanirim bi yanlis anlasilma olmus diye dusunuyorum, zyxel markali urunlerde kendini ispatlamis urunler ve vpn standartlarni destekleyen urunler, sizin aldiginiz hatada kimlik dogrulamasi asamasini gecemedigini soyluyor, iki taraftada ayni kimlik dogrulama ayarlarinin oldugundan emin olun, zyxel in support sitesinde KB baktigimda sadece asagidaki linki bulabiliyorum, yardimi belki olabilir.

  http://www.zyxel.com/web/support_knowledgebase_detail.php?KnowledgeBaseID=3027&pid=20050831085540

 

 
Gönderildi : 18/02/2010 00:40

(@mesutsariyar)
Gönderiler: 2515
Co-Founder
 

Merhaba,


Olayın temeli protokollerde ve standartlarda yatmaktadır.


Belirli standartları ve protokolleri destekleyen ürünler kendi aralarında ortak bir yapıyı kullanabilirler, dolayısıyla marka ya marka tek düze seçeneği ne mantıklı ne de kullanışlıdır. Öyle olmasaydı, bugün tcp/ip yi mac ile win sistemler arasında da kullanamıyor olurduk, kolay gelsin.


OSI nin ortaya çıkış hikayesi de tamamen bu standartları oluşturmak ve farklı üreticiler arasında konuşabilmeyi sağlamaktı, 1980 öncesinde kaldı aynı markanın sadece kendi markalı ürünlerle iletişim kurabilmesi..

 
Gönderildi : 18/02/2010 02:04

(@AbdullahBolturk)
Gönderiler: 78
Estimable Member
Konu başlatıcı
 

epey uğraştım ben ama bir türlü olmadı tüm protokolleri denedim iki taraftada ama hep aynı mesajı alıyorum, preshared key aynı iki taraftada aynı authentication ları seçiyorum (DES, SHA veya DES, MD5) ama yinede olmadı.

 
Gönderildi : 18/02/2010 21:02

(@mesutsariyar)
Gönderiler: 2515
Co-Founder
 

Zyxel e sormuşsunuz ve yanıt alamamışsınız peki juniper ne diyor?

 
Gönderildi : 19/02/2010 01:19

(@AbdullahBolturk)
Gönderiler: 78
Estimable Member
Konu başlatıcı
 

sonunda başardım arkadaşlar SSG20 ile zyxel 662 arasında VPN i çalıştırdım herşey güzel oldu bunun için SSG nin Firmware ini 6.3.0r2.0 ondan sonra AutoIKE kısmında Proxy ID seçeneği açıldı buraya gerekli ayarlamaları yapınca hemen bağlandı

 
Gönderildi : 20/02/2010 01:12

(@mesutsariyar)
Gönderiler: 2515
Co-Founder
 

Sevindim 🙂 Tebrikler ve iyi çalışmalar..

 
Gönderildi : 20/02/2010 01:52

(@seyitozgur)
Gönderiler: 219
Estimable Member
 

6.3.r2'den önceden yapılabiliyordu..

Zyxel arasında Juniper IPsec VPN sorunsuz çalışır.

sanırım bazı noktalarda eski firmwarelerde eksiğin olmuş olabilir.

 

 
Gönderildi : 23/02/2010 16:10

(@TekinKarayama)
Gönderiler: 11
Active Member
 

MErhabalar;

Bende junniper ve zyxel arasında vpn yapmaya çalışıyorum fakat bi türlü olmuyor junniper  in log unda 

2012-06-27 12:32:46 info IKE<78.188.34.xxx>: Received a notification message for DOI <1> <18> <INVALID-ID-INFORMATION>.
2012-06-27 12:32:46 info IKE<78.188.34.xxx> Phase 1: Completed Main mode negotiations with a <28800>-second lifetime.
2012-06-27 12:32:46 info IKE<78.188.34.xxx> Phase 1: Responder starts MAIN mode negotiations.

 Diye loglar yazıyor

 
Gönderildi : 27/06/2012 15:34

Paylaş: