In una VPN IPsec tra 2 Zywall USG 20 configurata correttamente e connessa si verifica una lentezza tale da compromettere le connessioni nonostante si riescano a pingare gli IP delle sedi remote, inoltre non è possibile connettersi al firewall remoto tramite VPN. Le connessioni WAN to LAN invece funzionano correttamente.
Il problema di verifica sia con il firmware 3.00 che con il più recente 3.30.
Soluzione:
1) Nelle impostazioni wan1, premendo Show Advanced Settings impostare la voce MTU a 1404
2) Creare una regola firewall From WAN to ZyWALL > Service: DNS Group > Deny
Rif.: ftp://ftp.zyxel.it/guide/usg/guide_usg_firmware_2.20-3.00/usg_vpn_ipsec_usg.pdf
Trovato:
RispondiEliminaftp://ftp.zyxel.it/guide/usg/guide_usg_firmware_3/...
E' cambiata la directory.
Grazie comunque.
Marcello