amurcat
Goto Top

EXC 2003 verbindet mit nicht verfügbaren VPN Clients

Hallo Leute!

Ich habe ein etwas seltsames Problem.

Szenario:

EXC-2003 Server - BINTEC VPN 100 Appliance - Software VPN CLients
IP KREISE
EXC: 100.0.10.0/8
VPN: 192.168.3.0/24

Der Exc Server versucht die Clients noch zu erreichen auch wenn diese nicht mehr Online sind:

netstat:
...
  TCP    svr-exc:1183           192.168.3.9:4309       HERGESTELLT
  TCP    svr-exc:1183           192.168.3.9:4467       HERGESTELLT
  TCP    svr-exc:1183           192.168.3.9:4506       HERGESTELLT
  TCP    svr-exc:1183           192.168.3.10:1391      HERGESTELLT
  TCP    svr-exc:1183           192.168.3.10:2029      HERGESTELLT
  TCP    svr-exc:1183           192.168.3.10:3333      HERGESTELLT
...
  TCP    svr-exc:1183           192.168.3.15:1025      HERGESTELLT
  TCP    svr-exc:1183           192.168.3.15:1205      HERGESTELLT
  TCP    svr-exc:1183           192.168.3.15:1221      HERGESTELLT
  TCP    svr-exc:1183           192.168.3.15:1695      HERGESTELLT
...
und die Bintec will die Verbindung aufbauen, kann aber nicht weil sie ja nicht weis wo hin es gehen soll (Client offline):
08-08-2007	14:24:23	Local0.Info	100.0.10.251	Wed Aug  8 12:22:59 2007 IPSEC: P1: peer 5 (bueSR) sa 0 (-): start failed: no address<000>
08-08-2007	14:24:23	Local0.Info	100.0.10.251	Wed Aug  8 12:22:59 2007 IPSEC: P1: peer 3 (bueTS) sa 0 (-): start failed: no address<000>
08-08-2007	14:24:23	Local0.Info	100.0.10.251	Wed Aug  8 12:22:59 2007 IPSEC: P1: peer 8 (bueRB) sa 0 (-): start failed: no address<000>
08-08-2007	14:24:23	Local0.Info	100.0.10.251	Wed Aug  8 12:22:59 2007 INET: dialup if 100005 prot 17 100.0.10.177:8486->192.168.3.9:1960<000>
08-08-2007	14:24:23	Local0.Info	100.0.10.251	Wed Aug  8 12:22:59 2007 INET: dialup if 100003 prot 17 100.0.10.177:8485->192.168.3.15:1203<000>
08-08-2007	14:24:23	Local0.Info	100.0.10.251	Wed Aug  8 12:22:59 2007 INET: dialup if 100008 prot 17 100.0.10.177:8483->192.168.3.7:1081<000>
und das fast alle 2 sekunden. Solange kann der betroffene Client nicht ins VPN. Sage ich dem Exchange er soll die 192.168.3.0 ins Nirvana routen geht das VPN einwandfrei... bis eben auf auf den EXC Server ...

Nun frage ich mich, ob ich dem EXC Server nicht sagen kann er soll die verbindungen alle trennen wenn der Client nicht mehr antwortet.
oder eben nach 3 Versuchen abbricht.

Vielleicht kennt ja hier jemand das Problem.

Ich bedanke mich schon mal sehr für eure Hilfe und Mühe!

Grüße, Michael

Content-ID: 65743

Url: https://administrator.de/contentid/65743

Ausgedruckt am: 22.11.2024 um 19:11 Uhr