puerto
Goto Top

Fritz VPN bricht ab: Ursache 9, Dead Peer Detection

Hallo liebe Gemeinde,

Bei einer frischen Fritzbox 7590, aktuelle Firmware, VDSL 100, bekommen die Clients, Win 10 Notebooks mit "Fritz Fernzugang" Software unregelmäßig, aber immer so nach 5 bis 30 Minuten VPN-Verbindungsabbrüche (es wird meist nur RDP benutzt).

In der Fritzbox steht dann im Log:
VPN-Verbindung zu ma@musterfirma.de wurde getrennt. Ursache: 9 Dead Peer Detection

Wir haben die DSL-Leitung gescheckt, verschiedene Clients mit verschiedenen VPN-Profilen an verschiedenen Orten, Fritzbox getauscht.

Der Fritz-Support schlägt vor, in den VPN-Einstellungen der Fritzbox bei den VPN-Verbindungen diese zu bearbeiten und die Checkbox: "VPN-Verbindung dauerhaft halten" anzuhaken. Leider sind die Profile für Win 10 Clients ja per Software "Fritz-Fernzugang-Einrichten" erstellt und diese Verbindungen lassen sich in der Fritzbox nicht bearbeiten, sondern nur Site-to-Site-Verbindungen.

Hat jemand soetwas schon erlebt und vielleicht eine Lösung für mich?

Vielen Dank für das Teilen von Erfahrungen.

Liebe Grüße
puerto

Content-ID: 3281487137

Url: https://administrator.de/contentid/3281487137

Ausgedruckt am: 25.11.2024 um 03:11 Uhr

radiogugu
radiogugu 07.07.2022 aktualisiert um 21:25:53 Uhr
Goto Top
Nabend.

Keine Lösung direkt.

Kannst du denn mal eine VPN Verbindung manuell erstellen und diese mal "belasten"?

Wie viele VPN Verbindungen sind denn gleichzeitig aktiv?

Die Fritzboxen sind ja keine Leistungswunder in dem Bereich.

Falls MyFritz als DynDNS genutzt wird, auch mal einen anderen Dienst testen.

Oder gibt es eine statische IP?

Gruß
Marc
puerto
puerto 07.07.2022 um 21:34:41 Uhr
Goto Top
Es ist immer nur 1 oder maximal 2 VPN-Verbindungen aktiv. Kontakt kommt über dyn.org-Adresse zustande.
patchy
patchy 07.07.2022 um 22:00:13 Uhr
Goto Top
hallo puerto,
ich habe bei einem Bekannten ähnliche Probleme.
Auch der AVM-Support hat nach mehreren Lösungsversuchen aufgeben müssen.

Ich habe die VPN-Verbindungen testweise mit Linux (vpnc + rdesktop) stabil und dauerhaft halten können.
Für Win10 habe ich keine Lösung gefunden. Auch der ShrewSoft-Client hat "versagt".

Vielleicht hast du eine Möglichkeit, es mit Linux zu testen. Dann weißt du wenigstens, dass die Technik drumherum in Ordnung ist.

patchy
patchy
patchy 07.07.2022 um 22:06:11 Uhr
Goto Top
NACHTRAG:
Hast du es schonmal mit dem AVM-DynDNS Dienst MyFritz versucht?
patchy
aqui
Lösung aqui 08.07.2022 aktualisiert um 08:51:28 Uhr
Goto Top
Nimm doch statt des gruseligen Fernzuganges den Shrew VPN Client:
https://avm.de/service/vpn/tipps-tricks/vpn-zur-fritzbox-mit-shrew-soft- ...
Damit klappt es fehlerlos und OHNE DPD Abbruch.
puerto
puerto 05.08.2022 um 12:58:40 Uhr
Goto Top
@aqui

Danke, damit kommen wir deutlich besser zurecht. Was immer irgendwie bleibt, ist das mulmige Gefühl, dass der Shrewclient seit 2013 nicht mehr aktualisiert wird.
aqui
aqui 05.08.2022 um 14:11:21 Uhr
Goto Top
Es hat, wie du auch sicher selber weist, auch seit 2013 keinerlei Änderungen mehr am IKEv1 Protokoll gegeben. Warum sollte es also Änderungen geben wenn der Rest des Codes absolut bugfrei ist?!
In Winblows gibt es auch grosse Code Segmente die noch von XP stammen da beschwerst du dich aber scheinbar nicht und akzeptierst das... face-wink