alecsoft
Goto Top

ICMP auf ZyWALL 50

Hallo,

ich möchte mit http://tunnelbroker.net/ einen IPv6 Tunnel erstellen, leider erhalte ich dabei eine Fehlermeldung.

Als Fehldermeldung erhalte ich auf der Tunnelbroker Seite folgende Meldung: IP is not ICMP pingable. Please make sure ICMP is not blocked. If you are blocking ICMP, please allow 66.220.2.74 through your firewall. Mir ist klar, dass dies heisst, dass meine Firewall (ZyWALL 50) das ICMP Protokoll blockiert. Nun ist meine Frage: Wie kann ich ICMP auf meiner ZyXEL ZyWALL 50 erlauben?

Mit freundlichen Grüssen
alecsoft

Content-Key: 203452

Url: https://administrator.de/contentid/203452

Printed on: April 19, 2024 at 09:04 o'clock

Member: aqui
aqui Mar 17, 2013 at 10:48:40 (UTC)
Goto Top
Eigentlich ganz einfach:

Advanced..firewall..internet.
Hier neue Regel (#2) erstellen mit folgendem Inhalt:
from: any
to: any
service=ping(ICMP:0)
action: forward
log: (wasauchimmer)

Fertisch...
Member: sk
sk Mar 17, 2013 updated at 11:08:41 (UTC)
Goto Top
Du hast wirklich eine gefühlt 20 Jahre alte ZyWALL 50? Vermutlich eher eine ZyWALL USG 50...
Member: alecsoft
alecsoft Mar 17, 2013 at 11:13:25 (UTC)
Goto Top
Sorry, ja es ist eine ZyWALL USG 50, ich habe aber bei einem anderen Standort eine ZyWALL 35 im Einsatz.

Liebe Grüsse
alecsoft
Member: alecsoft
alecsoft Mar 17, 2013 at 11:17:03 (UTC)
Goto Top
Habe das Ausprobiert, aber es gibt nur den Dienst PING und Action kann man auf der ZyWALL USG 50 nicht einstellen.
Member: sk
sk Mar 17, 2013 updated at 11:33:53 (UTC)
Goto Top
In der Annahme, dass der Tunnelbrocker-ISP Deine IPv4-WAN-IP anpingen will, sieht das auf einer USG folgendermaßen aus:

From: WAN
To: ZyWALL
Description: (Optional)
Schedule: none
User: any
Source: any (oder 66.220.2.74)
Destination: any (oder ein Objekt vom Typ Interface-IP des als WAN genutzten Interfaces)
Service: PING
Access: Allow
Log: log

Diese Regel muss natürlich vor eventuellen deny-Regeln liegen.
Member: sk
sk Mar 17, 2013 at 11:36:09 (UTC)
Goto Top
Die 35er ist immerhin schon ein Gen2-Device. Die 50er gehörte zur vorherigen Gerätegeneration. ZW35=Youngtimer, ZW50=Oldtimer... face-wink
Member: alecsoft
alecsoft Mar 17, 2013 at 11:56:07 (UTC)
Goto Top
Danke, jetzt geht es.
Member: sk
sk Mar 17, 2013 at 13:19:09 (UTC)
Goto Top
Interesse halber: Terminierst Du den Tunnel an der Zywall oder dahinter?
Member: alecsoft
alecsoft Mar 17, 2013 at 13:40:33 (UTC)
Goto Top
An der ZyWALL. Ich habe leider noch nicht herausgefunden wie das geht. Ich habe aber diesbezüglich Hurricane Electric kontaktiert.
Member: sk
sk Mar 17, 2013 updated at 14:10:12 (UTC)
Goto Top
Wäre schön, wenn Du zu gegebener Zeit eine diesbezügliche Rückmeldung geben könntest. Ich würde das auch gern testen, habe aber momentan nicht die Zeit dazu. Vielleicht hilft Dir das weiter:
http://www.zyxelforum.de/viewtopic.php?f=52&t=3327
http://www.zdnet.de/41522303/ipv6-mit-festen-adressen-so-nutzt-man-sixx ...
ftp://ftp.zyxel.com/ZyWALL_USG_50/support_note/ZyWALL%20USG%2050_3.00.pdf
http://event.zytpe.com.tw/Download/UserGuide/SMB/Security/ZW-USG100-PLU ...

Gruß
sk
Member: alecsoft
alecsoft Apr 16, 2013 at 11:21:30 (UTC)
Goto Top
Hallo,

Studerus (Generalvertretung von ZyXel in der Schweiz) hat jetzt eine Anleitung erstellt: http://www.studerus.ch/de/support/knowledgebase/detail/3343. Ein IPv6 Tunnel mit SixXS ist nicht möglich.

Mit freundlichen Grüssen
alecsoft
Member: aqui
aqui Apr 16, 2013 at 16:42:34 (UTC)
Goto Top
Mit einer pfSense wär das nicht passiert....
Member: sk
sk Apr 16, 2013 at 20:40:30 (UTC)
Goto Top
Member: alecsoft
alecsoft Apr 17, 2013 at 10:42:15 (UTC)
Goto Top
Hallo,

laut dem Studerus Support ist es technisch nicht möglich SixXS auf der ZyWall zu verwenden.

Gruss
alecsoft
Member: aqui
aqui Apr 17, 2013 at 14:26:44 (UTC)
Goto Top
Komisch nur das es in der Praxis (siehe Post vom Kollegen sk !) ja wunderbar und fehlerlos funktioniert !
Ist die Frage wem du denn nun glaubst, einem real funktionierendem Praxisbeispiel oder einsamen Theoretikern an einer Hotline ?!
Da wird dir dies Forum auch nicht helfen können das für dich zu beantworten !
Evtl. hilft dafür unsere berühmte Kristallkugel