Seite 1 von 1

[Gelöst] Tunnel aktiv halten

Verfasst: Do 12.11.2015, 16:46
von BLH2012
Hallo,

wir haben einen VPN Tunnel zu unserem IT Dienstleister, worüber die PRTG Software zur Netzwerküberwachung kommuniziert.

Jetzt bricht dieser Tunnel mehrmals pro Woche zusammen und die Verbindung ist weg. Wenn ich im Webinterface unter IP-Sec Verbindungen auf "initiiere" drücke, wird gleich wieder verbunden. Dead-Peer-Detection ist angehakt.

Wie kann man das verhindern oder kann man sich irgendwie ein Skript schreiben, dass die Verbindung wiederherstellt?

Viele Grüße

Re: Tunnel aktiv halten

Verfasst: Fr 13.11.2015, 11:41
von Erik
Bei IPSec gibt es nicht "das eine" Rezept, um den Tunnel stabil zu gestalten. Da muss man immer ein bisschen mit der Dead Peer Detection und der Richtung des Verbindungsaufbaus experimentieren. Wenn es ein wirklich stabiler Tunnel sein soll (speziell, wenn dynamische IPs und/oder NAT im Spiel ist) empfiehlt sich die Verwendung eines SSLVPN-Site-to-Site-Tunnels unter Verwendung eines TCP-Ports.