18 ott 2013

Zyxel Zywall USG 20: Vpn site to site troppo lenta

In una VPN IPsec tra 2 Zywall USG 20 configurata correttamente e connessa si verifica una lentezza tale da compromettere le connessioni nonostante si riescano a pingare gli IP delle sedi remote, inoltre non è possibile connettersi al firewall remoto tramite VPN.  Le connessioni WAN to LAN invece funzionano correttamente.

Il problema di verifica sia con il firmware 3.00 che con il più recente 3.30.

Soluzione:

1) Nelle impostazioni wan1, premendo Show Advanced Settings  impostare la voce MTU a 1404
2) Creare una regola firewall From WAN to ZyWALL > Service: DNS Group > Deny

Rif.: ftp://ftp.zyxel.it/guide/usg/guide_usg_firmware_2.20-3.00/usg_vpn_ipsec_usg.pdf

1 commento:

  1. Trovato:
    ftp://ftp.zyxel.it/guide/usg/guide_usg_firmware_3/...

    E' cambiata la directory.
    Grazie comunque.
    Marcello

    RispondiElimina