Alert im Live log "verschluckt" meine Verbindung

Moderator: Securepoint

Gesperrt
randyh
Beiträge: 17
Registriert: Do 06.10.2011, 08:36

Alert im Live log "verschluckt" meine Verbindung

Beitrag von randyh »

Hi

seit einigen Tagen haben wir massive Probleme mit unserer VPN Einwahl :(

Es wurde an der Konfig seit der Erstinstallation nichts mehr verändert.
Die FW lief perfekt seit einigen Monaten. In der v. 10.5.1
Zum Testen haben wir auch den Server selbst getauscht, und die Konfig zurückgespielt. Mit dem identischen Ergebnis.
Auch die 10.6 habe ich installiert - das hat auch nix gebracht.

Der Fehler:
Nach der VPN Einwahl über PPTP verschluckt die Verbindung immer wieder mehrere Sekunden lang Datenpakete. Lasse ich einen Ping -t auf unsere Server laufen, gehen meist so 30-90 Sekunden die Pakete verloren. Dann läuft die Vebindung weiter.
Gelegentlich bricht sie auch dann ganz zusammen.

Die Standleitung selbst läuft stabil ohne Probleme.

Ich kann einfach nichts finden - langsam wird es ohne vpn Einwahl auch wirklich problematisch... :?

Im Live log finde ich nur folgendes:

Code: Alles auswählen

 ALERT  IN=eth0  OUT=  MAC=00:25:22:bb:d2:66:00:12:ef:20:4a:df:08:00  SRC=79.207.15.72  DST=217.X.X.2 (unsere Feste IP)  LEN=56  TOS=0x00  PREC=0x00  TTL=123  ID=10300  DF  PROTO=TCP  SPT=50542  DPT=1723  WINDOW=4309  RES=0x00  ACK  PSH  URGP=0 
Über jeden Tipp würde ich mich sehr freuen !

viele Grüße
Zuletzt geändert von randyh am Mo 12.12.2011, 16:15, insgesamt 1-mal geändert.

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Ins Blaue geschossen sieht es so aus, dass die PPTP-Verbindung aus dem Connection-Tracking entfernt wird, weil eine Zeit lang keine Pakete mehr angekommen sind.
Wenn Sie schonmal mit tcpdump gearbeitet haben, können Sie schauen, ob dem so ist:

Code: Alles auswählen

# tcpdump -i eth0 -np port 1723 or proto 47
Wenn nicht, melden Sie sich am besten morgen telefonisch hier.

randyh
Beiträge: 17
Registriert: Do 06.10.2011, 08:36

Beitrag von randyh »

Hm - ich glaube ich bräuchte da fast support. Wenn ich das ganze heute nicht zum laufen bekomme, gibts wohl Probleme...

An welche Tel. wende ich mich am einfachsten?
Die "normale" Nummer?
+49 41 31 / 24 01 - 10

Gesperrt