| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
schwedter
Anmeldungsdatum: 04.03.2005
Beiträge: 20
Wohnort: Schwedt/Oder
|
| Verfasst am: 11.03.2005 11:06 Titel: VPN-Verbindung bricht ab |
|
|
Wir haben einen DI-804HV mit FW 1.40 im Einsatz.
Ist konfiguriert für Internetverkehr und Einwahl über VPN mit IPSec.
Dahinter steht ein Terminalserver.
Bei der externen Einwahl wird die Verbindung aufgebaut, Anschluss an Terminalserver klappt. Nach einer Weile (ca. 5-6 Minuten) bricht die Verbindung ab. Der IPSec-Client am PC zeigt keine Fehler, lässt sich scheinbar richtig trennen. Eine Wiederanwahl scheitert jedoch - Fehler IKE-Phase 1.
Schaue ich in den VPN-Status des Routers, ist dort die Verbindung scheinbar noch aktiv, jedoch mit Status "Rejected". Lösche ich diese Verbindung, klappt auch wieder die Einwahl.
Woran kann dies liegen? Woher kommt der Status und was bedeutet es ?
In den VPN-Einstellungen sind die Werte für Timeout (IKE und IPSec) jeweils auf 28800s gestellt ! |
|
| Nach oben |
|
Empfehlungen
|
| Verfasst am: 25.05.2012 09:52 Titel: |
|
|
|
|
| Nach oben |
|
Wordplex
Anmeldungsdatum: 27.12.2003
Beiträge: 3271
Wohnort: Meerbusch
|
| Verfasst am: 11.03.2005 12:34 Titel: |
|
|
Hallo schwedter,
uiiiii - das ist zwar eine eindeutige Frage, klar und sachlich formuliert :clap: , aber da kann man leider nicht so eindeutig drauf antworten.....
Grundsätzlich: vpn-Verbindungen sind nicht "genormt"; d.h., jeder Hersteller kocht sein eigenes Süppchen. Ergo funktionieren nicht alle VPN-Geräte (Soft- oder Hardware) problemlos untereinander.
Ich tippe hier auf eine solche Inkompatibilität, da der Router offensichtlich irgendwann den Client 'rausschmeisst.
Was setzt Du für eine Client-Software ein? |
|
| Nach oben |
|
schwedter
Anmeldungsdatum: 04.03.2005
Beiträge: 20
Wohnort: Schwedt/Oder
|
| Verfasst am: 11.03.2005 18:17 Titel: VPN-Client |
|
|
Wordplex hat folgendes geschrieben:
Was setzt Du für eine Client-Software ein?
Wir setzen den Bintec VPN-Client ein. Dabei handelt es sich um den gleichen NCP-Client, den auch D-Link einsetzt. Derzeit haben wir Version 1.01 Built 25.
Den gleichen Client haben wir übrigens auch auf einem Notebook, welches sich über UMTS einwählt. Dort ist dieser Effekt noch nicht aufgetreten ! |
|
| Nach oben |
|
Wordplex
Anmeldungsdatum: 27.12.2003
Beiträge: 3271
Wohnort: Meerbusch
|
| Verfasst am: 11.03.2005 20:32 Titel: Re: VPN-Client |
|
|
schwedter hat folgendes geschrieben: Den gleichen Client haben wir übrigens auch auf einem Notebook, welches sich über UMTS einwählt. Dort ist dieser Effekt noch nicht aufgetreten !
Hmmm, das ist interessant. Und mit dem Notebook via UMTS wählt Ihr Euch auch auf demselben DI-804 ein? Dann dürfte es nicht am Router liegen..... Daher würde ich das Augenmerk eher auf den PC richten: Sind alle Soft-Firewalls deaktiviert? AV-Programme testweise deaktiviert?
Schade, ich habe den D-Link VPN-Client noch nicht in Verbindung mit dem DI-804HV getestet. Daher muss ich hier passen.... #-o |
|
| Nach oben |
|
schwedter
Anmeldungsdatum: 04.03.2005
Beiträge: 20
Wohnort: Schwedt/Oder
|
| Verfasst am: 17.03.2005 20:29 Titel: Re: VPN-Client |
|
|
Wordplex hat folgendes geschrieben: Und mit dem Notebook via UMTS wählt Ihr Euch auch auf demselben DI-804 ein? Dann dürfte es nicht am Router liegen..... Daher würde ich das Augenmerk eher auf den PC richten: Sind alle Soft-Firewalls deaktiviert? AV-Programme testweise deaktiviert?
Heute mal wieder weiter mit der Testerei. Habe heute mal das Notebook an das Netzwerkkabel des PC gesteckt - und siehe da, nun bricht auch das Notebook den VPN-Tunnel einfach nach ein paar Minuten ab !
Ich werde also mal hier im Netzwerk weitersuchen, vielleicht ist der Router, ein Devolo Modemrouter, das Problem !? |
|
| Nach oben |
|
schwedter
Anmeldungsdatum: 04.03.2005
Beiträge: 20
Wohnort: Schwedt/Oder
|
| Verfasst am: 21.03.2005 12:12 Titel: Devolo kann nicht IPSec |
|
|
Das Probleme scheint gelöst zu sein. Wir haben heute folgende Antwort vom Devolo-Support erhalten:
"Der devolo MicroLink ADSL Modem Router unterstützt derzeit nur VPN über PPTP. Daher können die beschriebenen Probleme bei einem IPSec-Verbindungsaufbau entstehen."
Nun heißt es, mit einem anderen Router zu testen ! |
|
| Nach oben |
|
Empfehlungen
|
|
| Nach oben |
|
Gast
|
| Verfasst am: 21.03.2005 12:59 Titel: |
|
|
:mrgreen: Woebei ich dann mal das Lob meines Kollegen vom Anfang des Treads relativiere, da ist nirgens von einem Devolo Modem die Rede...;-)
Können wir denn hier dann schliessen? |
|
| Nach oben |
|
schwedter
Anmeldungsdatum: 04.03.2005
Beiträge: 20
Wohnort: Schwedt/Oder
|
| Verfasst am: 23.03.2005 20:49 Titel: Erledigt |
|
|
Nachdem sich devolo geoutet hat haben wir hier mal einen Modemrouter von Netgear(DG632B) eingesetzt, der nach Angaben von Netgear auch VPN über IPSec durchleiten kann.
Nach den Tests heute klappt nun alles, der Devolo landet in der großen Kisten "nicht VPN-geeignet" !
:grins: |
|
| Nach oben |
|
| |