SP UTM V11 IPSEC Verbindung läuft nicht stabil
Verfasst: Mi 19.11.2014, 09:45
Hallo,
auf einer UTM 200 läuft eine S2S IPsec Verbindung.
Der Tunnel baut sich einwandfrei auf, leider hängt sich der IPSec Dienst ständig auf,was auch dazu führt das die Verbindung nicht mehr zur Verfügung steht.
Dies erfolgt teilweise mehrfach pro Tag.
Nach aktivieren der Perfect Forward Secrecy läuft die Verbindung zwar stabiler (obwohl ich mir nicht erklären kann, wie das damit zusammen hängt), dennoch hängt das System des Öfteren.
Die Dead Peer Detection scheint gar nicht zu greifen.
Ein Neustart des IPSEC DIenstes bringt die Leitung umgehend wieder Online.
Ein Umstellen des Startverhaltens von Outgoing auf Route hat leider auch keine Änderung des Verhaltens gebracht.
Woran kann dieses Problem liegen?
VIelen Dank für Lösungsansätze.
Christian
auf einer UTM 200 läuft eine S2S IPsec Verbindung.
Der Tunnel baut sich einwandfrei auf, leider hängt sich der IPSec Dienst ständig auf,was auch dazu führt das die Verbindung nicht mehr zur Verfügung steht.
Dies erfolgt teilweise mehrfach pro Tag.
Nach aktivieren der Perfect Forward Secrecy läuft die Verbindung zwar stabiler (obwohl ich mir nicht erklären kann, wie das damit zusammen hängt), dennoch hängt das System des Öfteren.
Die Dead Peer Detection scheint gar nicht zu greifen.
Ein Neustart des IPSEC DIenstes bringt die Leitung umgehend wieder Online.
Ein Umstellen des Startverhaltens von Outgoing auf Route hat leider auch keine Änderung des Verhaltens gebracht.
Woran kann dieses Problem liegen?
VIelen Dank für Lösungsansätze.
Christian