vpn bleibt hängen

Moderator: Securepoint

Gesperrt
dauny
Beiträge: 38
Registriert: Mi 31.10.2007, 21:15

vpn bleibt hängen

Beitrag von dauny »

Hallo,

seit der neuen Version, eingespielt im Dezember, kommt es immer wieder vor das über die IPSEC VPN kein RMD oder ping mehr läuft. Ich kann die Verbindung aktualisieren und sehe dann auch das die Verbindung steht, aber kein ping kein RMD. Erst nachdem ich auf beiben Seiten den Dienst IPSEC dektiviert und wieder aktiviert habe läuft die Sache wieder. Mit der Zeit ist das nervend. Gibt es da abhilfe?

Gruß,

Dauny

merlin
Beiträge: 263
Registriert: So 01.07.2007, 12:34
Wohnort: Erlangen

Beitrag von merlin »

Hallo,

ich hatte das gleiche Problem.
Bei mir hatte ich die Option "automatisch atarten" auf beiden Seiten aktiviert, nachdem ich die Option auf einer Seite deaktiviert hatte funktioniert alles scheinbar wieder.

Ob das des Rätsels Lösung ist oder nur ein dummer Zufall kann ich nicht sagen.

Gruß,
Rolf Gerold

Buster
Beiträge: 36
Registriert: Mo 18.06.2007, 11:40

Beitrag von Buster »

Guten Abend,

das gleiche Problem habe ich auch.
Seit der neusten Version bleiben dei IPSEC-Tunnel des oefteren hängen bzw.
man kann nichts mehr übertragen. Dann, wie gerade auch schon geschildert, auf beiden Seiten den Dienst neustarten und es geht wieder.
So einmal die Woche tacht das bei eignen unserer Kunden auf.

Zusätzlich hängt anscheinend der Virendienst ab un an. Es geht kein Web oder Mail, aber Ping usw. laufen. Anscheinend gibt es dort auch noch Nachbesserungsbedarf.

MfG
-Roland Hermes-

P.S. Warum laufen andere auf Linux basierende Firewall stabiler ?
Der Grundlage, ein Linux, ist doch die selbe und selbst die Linux Produkte
wie Squid, Sendmail, FreeSwan usw. sind bei den anderen Herstellern gleich ???

Andreas
Securepoint
Beiträge: 127
Registriert: Di 18.03.2008, 15:56
Wohnort: Wrestedt
Kontaktdaten:

Beitrag von Andreas »

Ist vielleicht jeweils einer der Peers geNATted so dass er eventuelle Verbindungsabbrüche nicht mitkriegt?

Andreas
Such dir einen Beruf den du liebst und du musst nie wieder arbeiten! (chinesische Weisheit)

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

An der Software des IPSec-Deamons wurde nichts geändert!

Bitte noch mal die folgenden Parameter prüfen:

- Zeit auf der Appliance
- Schlüsselaustauschzeiten
- DPD-Aktiviert?
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt