Skip to main content
Perché le connessioni OpenVPN ai firewall Zyxel USG FLEX... - KH2153

Domande frequenti

Perché le connessioni OpenVPN ai firewall Zyxel USG FLEX falliscono sempre con un timeout precoce?
 

Per impostazione predefinita, Zyxel crea policy del firewall per consentire il flusso del traffico da SSL VPN alla zona LAN e da LAN alla zona SSL VPN. Queste regole sono necessarie per consentire il flusso del traffico VPN una volta stabilita la connessione. Tuttavia, non esiste una policy che consenta effettivamente il traffico di gestione VPN sulla porta WAN, e le richieste dei client che arrivano sulla porta WAN vengono bloccate dal firewall.

Per consentire una connessione OpenVPN sulla porta WAN, è necessario prima creare una policy personalizzata. Nella navigazione principale, selezionare Security Policy > Policy Control, fare clic sul pulsante + Add e creare una policy che consenta il traffico per il servizio SSLVPN di fluire da WAN a ZyWALL, come mostrato nell'esempio seguente:

Privacy Settings / Datenschutz-Einstellungen