multipath-routing reconnect und vpn

Moderator: Securepoint

Gesperrt
achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

multipath-routing reconnect und vpn

Beitrag von achim »

Ich wollte mal fragen, ob jemand schon ähnliche Probleme hatte:

2 ADSL-Leitung per pppoe
-> ppp0
-> ppp1

Einrichtung erfolgte laut Anleitung.
So weit keine Probleme.

Problem 1:
Wenn jedoch eine Leitung ausfällt, merkt die Securepoint dies nicht und es wird entweder bis zum nächsten Reboot nur noch eine Leitung verwendet, oder Pakete laufen ins Nivana...

Problem 2:
Ist eine Leitung ausgefallen und ich möchte mich per VPN Einwählen meldet der L2TP-Daemon den Benutzer als ppp1 an, wie er es auch getan hätte, wenn nur eine externe Leitung konfiguriert wurde.
Es geht dann leider nichts mehr.

any Ideas?

Achim

A. Rietz
Beiträge: 116
Registriert: Sa 11.08.2007, 16:27
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von A. Rietz »

Hallo Achim,

ähnliche Probleme hatte ich auch bereits.

Zu Problem 1:
Bisher noch nicht aufgetreten, bis jetzt wurde alles korrekt geroutet sobald eine ADSLer ausgefallen ist. Mit Ausnahme von einem exklusiven Source Routing, das verbleibt dann im Nirvana. Was soweit meiner Meinung nach aber okay ist.

Zu Problem 2:
dein Problem habe ich konsequent gehabt, egal ob eine ADSLer ausgefallen ist oder nicht. PPTP ist erst ein Problem wenn eine ADSLer weg ist. L2TP macht aber auch zicken wenn noch beide Leitungen da sind. Dann habe ich auch schon ppp1 zugewiesen bekommen obwohl ppp0 & ppp1 connected waren. Allerdings ohne folgen. Es lief einfach alles weiter, nur der Roadwarrior funktionierte in diesem moment dann nicht.

Grüße
A.Rietz
Some people want it to happen, some wish it would happen, others make it happen.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

Problem 1 kann eigentlich nur Auftreten wenn ein Router verwendet wird, da dann die Route erhalten bleibt. Bei ppp0 ist dies nicht der Fall.

Problem2: Dies kann vermieden werden indem ppp0 nicht als dieses angelegt wird sondern als z.B. ppp80 und ppp81. Damit ist für die Roadwarrior genug Platz um sich einzuwählen.

Den genauen Syntax dazu werde ich noch posten!
Zuletzt geändert von carsten am Mo 02.03.2009, 15:39, insgesamt 1-mal geändert.
There are 10 types of people in the world... those who understand binary and those who don\'t.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Die ID des pppX kann im Manager geändert werden, indem beim Anlegen des ppp-Devices ppp0 gegen pppX ausgetauscht wird.

Nach den Änderungen sollten alle HideNats, StaticNats, Netzwerkobjekte, Routen und VPN-Verbindungen angepasst werden.
Zuletzt geändert von carsten am Mo 02.03.2009, 15:40, insgesamt 1-mal geändert.
There are 10 types of people in the world... those who understand binary and those who don\'t.

achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

Beitrag von achim »

carsten hat geschrieben: Moin,

Problem 1 kann eigentlich nur Auftreten wenn ein Router verwendet wird, da dann die Route erhalten bleibt. Bei ppp0 ist dies nicht der Fall.

Problem2: Dies kann vermieden werden indem ppp0 nicht als dieses angelegt wird sondern als z.B. ppp80 und ppp81. Damit ist für die Roadwarrior genug Platz um sich einzuwählen.

Den genauen Syntax dazu werde ich noch posten!
Problem 1 ist auch schon bei 2 ppp-Verbindungen aufgetreten, ist aber erstmal unwichtig geworden...

Problem2: nun, hatte gehofft, dass man dem pptp/L2TP-Daemon das beibringen kann, aber nun gut, ich werde das mal testen.

danke

achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

Beitrag von achim »

OK, zwei PPPoE-Verbidnungen laufen jetzt als ppp40 und ppp41.
VPN funktioniert nicht mehr nach der Zwangstrennung der Verbindungen.

VPN ist so eingerichtet, dass es auf ppp40 antwortet (L2TP und VPN-Verbindung zwischen Roadwarrior und Securepoint ist auf diese Leitung eingestellt.

Hat noch jemand Tipps?
Automatischer Restart der VPN-Dienste nach Zwangstrennung als Notlösung?

Achim

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

das könnte so fast Alles sein. Können Sie es einrichten das System nicht zu verändern und sich dann morgens telefonisch an den Support zu wenden.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt