Skip to main content
Warum schlagen OpenVPN-Verbindungen zu Zyxel USG FLEX Fir... - KH2153

Häufig gestellte Fragen

Warum schlagen OpenVPN-Verbindungen zu Zyxel USG FLEX Firewalls immer mit einem sofortigen Timeout fehl?
 

Standardmäßig erstellt Zyxel Firewall-Richtlinien, um den Datenverkehr von der SSL VPN zur LAN Zone und vom LAN zur SSL-VPN Zone zu ermöglichen. Diese Regeln sind erforderlich, um den VPN-Verkehrsfluss zu ermöglichen, sobald die Verbindung aufgebaut wurde. Da es jedoch keine Richtlinie gibt, die VPN Management Pakete zum WAN-Port zulässt, werden Clientanfragen, die am WAN-Port ankommen, von der Firewall verworfen.

Um eine OpenVPN-Verbindung auf dem WAN-Port zu ermöglichen, müssen Sie zunächst eine eigene Richtlinie erstellen. Wählen Sie in der Hauptnavigation Security Policy > Policy Control, klicken Sie auf die Schaltfläche + Add und erstellen Sie eine Richtlinie, die den Datenverkehr für den Dienst SSLVPN von WAN zur ZyWALL fließen lässt, wie im folgenden Beispiel gezeigt:

FAQ Image - S_1469.png
Privacy Settings / Datenschutz-Einstellungen