Wireguard Site to Site time out nach 120 Sekunden

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Seb
Beiträge: 4
Registriert: Mo 16.12.2024, 22:13

Wireguard Site to Site time out nach 120 Sekunden

Beitrag von Seb »

Hallo zusammen,

wir haben zwei Securepoint zwischen zwei Standorten im Einsatz. Die Verbindung ist über ein MPLS realisiert und in ein VLAN gepackt. Die Firmware ist 12.7.4. Wenn wir einen Ping von Standort A zu Standort B machen geht dieser ohne Probleme durch. Wenn wir das in die andere Richtung B -> A machen haben wir nach 120 Sekunden einen Timeout von ca. 3-4 Sekunden. Das Problem ist, dass dieser Timeout die RDP Verbindungen von B nach A unterbricht und somit unbrauchbar macht. Die 120 Sekunden würden dem Rekey Timeout von Wireguard entsprechen.

Die Interfaces haben eine MTU von 1500 die Wireguard Interfaces eine MTU von 1380. Ich habe es auch mit 1300 auf dem WG Interface probiert keine Änderung.
Standort A ist ein Cluster und der Wireguard Endpunkt ist eine virtuelle IP.
Standort B ist Standalone
IPv6 wird nicht verwendet.
Pre-Shared Key habe ich testweise entfernt aber es hat keinen Unterschied gemacht.

Leider bin ich etwas ratlos was es sein könnte und habe keine Ideen mehr.

jansc
Securepoint
Beiträge: 63
Registriert: Do 04.04.2019, 10:26

Beitrag von jansc »

Bitte stellen Sie sicher, dass Wireguard auf den Cluster Spare deaktiviert ist. 

Damit gab es mal Probleme, von den beschriebenen Symptomen könnte es passen

Seb
Beiträge: 4
Registriert: Mo 16.12.2024, 22:13

Beitrag von Seb »

Hallo Jansc,

das war das problem. Ich hab die WG Interfaces als Deaktiviert bei Backup eingestellt und das Problem ist verschwunden. Könntet ihr das in eurem Wiki aufnehmen? Das ist für mein Verständnis nicht offensichtlich. Danke

Antworten